专业信息安全工程师网站|培训机构|服务商(信息安全工程师学习QQ群:327677606,客服QQ:800184589)

软题库 培训课程
当前位置:信管网 >> 信息安全工程师 >> 每日一练 >> 文章内容
信息安全工程师每日一练试题(2022/12/31)
来源:信管网 2023年01月01日 【所有评论 分享到微信

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2022/12/31)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2022/12/31

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2022/12/31)

  • 试题1

    数字签名是对以数字形式存储的消息进行某种处理,产生一种类似于传统手书签名功效的信息处理过程,实现数字签名最常见的方法是(  )。
    A.数字证书和PKI系统相结合
    B.对称密码体制和MD5算法相结合
    C.公钥密码体制和单向安全Hash函数算法相结合
    D.公钥密码体制和对称密码体制相结合

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/3893927027.html

  • 试题2

    以下关于网络流量监控的叙述中,不正确的是(  )。
    A.网络流量监控分析的基础是协议行为解析技术
    B.数据采集探针是专门用于获取网络链路流量数据的硬件设备
    C.流量监控能够有效实现对敏感数据的过滤
    D.流量监测中所监测的流量通常采集自主机节点、服务器、路由器接口、链路和路径等

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/3898717155.html

  • 试题3

    自主访问控制是指客体的所有者按照自己的安全策略授予系统中的其他用户对其的访问权。自主访问控制的实现方法包括基于行的自主访问控制和基于列的自主访问控制两大类。以下形式属于基于列的自主访问控制的是(    )
    A.能力表
    B.前缀表
    C.保护位
    D.口令

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/5225321719.html

  • 试题4

    IPSec属于(  )的安全解决方案。
    A.网络层
    B.传输层
    C.应用层
    D.物理层

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/4113621566.html

  • 试题5

    从网络安全的角度看,网络安全防护系统的设计与实现必须遵守一些基本原则,其中要求网络安全防护系统是一个多层安全系统,避免成为网络中的“单失效点”,要部署有多重防御系统,该原则是_()
    A.纵深防御原则
    B.木桶原则
    C.最小特权原则
    D.最小泄露原则

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/5017419230.html

  • 试题6

    对于提高人员安全意识和安全操作技能来说,以下所列的安全管理方法最有效的是 (  )。
    A、安全检查
    B、安全教育和安全培训
    C、安全责任追究
    D、安全制度约束

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/4108914134.html

  • 试题7

    从网络安全的角度看,以下原则中不属于网络安全防护体系在设计和实现时需要遵循的基本原则的是(  )。
    A.最小权限原则
    B.纵深防御原则
    C.安全性与代价平衡原则
    D.Kerckhoffs原则

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/3893226065.html

  • 试题8

    信息安全风险评估是指确定在计算机系统和网络中每一种资源缺失或遭到破坏对整个系统造成的预计损失数量,是对威胁、脆弱点以及由此带来的风险大小的评估。在信息安全风险评估中,以下说法正确的是(  )。
    A.安全需求可通过安全措施得以满足,不需要结合资产价值考虑实施成本
    B.风险评估要识别资产相关要素的关系,从而判断资产面临的风险大小。在对这些要素的评估过程中,不需要充分考虑与这些基本要素相关的各类属性
    C.风险评估要识别资产相关要素的关系,从而判断资产面临的风险大小。在对 这些要素的评估过程中,需要充分考虑与这些基本要素相关的各类属性
    D.信息系统的风险在实施了安全措施后可以降为零

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/411245492.html

  • 试题9

    以下恶意代码中,属于宏病毒的是()
    A. Macro.Melissa
    B. Trojian.huigezi.a
    C. Worm.Blaster.g
    D. Backdoor.Agobot.frt

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/327144885.html

  • 试题10

    按照行为和功能特性,特洛伊木马可以分为远程控制型木马、信息窃取型木马和破坏型木马等。以下不属于远程控制型木马的是()。
    A、冰河
    B.彩虹桥
    C.PC Share
    D.Trojan-Ransom

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/5020812505.html

信管网订阅号

信管网视频号

信管网抖音号

温馨提示:因考试政策、内容不断变化与调整,信管网网站提供的以上信息仅供参考,如有异议,请以权威部门公布的内容为准!

信管网致力于为广大信管从业人员、爱好者、大学生提供专业、高质量的课程和服务,解决其考试证书、技能提升和就业的需求。

信管网软考课程由信管网依托10年专业软考教研倾力打造,官方教材参编作者和资深讲师坐镇,通过深研历年考试出题规律与考试大纲,深挖核心知识与高频考点,为学员考试保驾护航。面授、直播&录播,多种班型灵活学习,满足不同学员考证需求,降低课程学习难度,使学习效果事半功倍。

相关内容

发表评论  查看完整评论  

推荐文章

精选

课程

提问

评论

收藏