专业信息安全工程师网站|服务平台|服务商(信息安全工程师学习QQ群:327677606,客服QQ:800184589)

软题库 学习课程
当前位置:信管网 >> 信息安全工程师 >> 每日一练 >> 文章内容
信息安全工程师每日一练试题(2024/1/7)

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2024/1/7)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/1/7

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2024/1/7)

  • 试题1

    涉及国家安全、国计民生、社会公共利益的商用密码产品与使用网络关键设备和网络安全专用产品的商用密码服务实行()检测认证制度。
    A.备案式
    B.自愿式
    C.鼓励式
    D.强制性

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/5022616847.html

  • 试题2

    Cisco lOS的包过滤防火墙有两种访问规则形式: 标准IP 访问表和扩展IP 访问表。
    标准IP 访问控制规则的格式如下:
    access-list list-number{deny/permit}source[source - wildcard][log]
    扩展IP 访问控制规则的格式如下:
    access-list list-number {deny/permit}protocol
           source source-wildcard source-qualifiers

        destination destination-wildcard destination-qualifiers [log|log-input]
    针对标准IP 访问表和扩展IP 访问表,以下叙述中,错误的是( )。
    A.标准IP 访问控制规则的 list-number 规定为1~99
    B.permit 表示若经过 Cisco lOS 过滤器的包条件匹配,则允许该包通过
    C.source 表示来源的IP 地址
    D.source-wildcard 表示发送数据包的主机地址的通配符掩码,其中0表示“忽略"

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/5737729793.html

  • 试题3

    基于网络的入侵检测系统(NIDS)通过侦听网络系统,捕获网络数据包,并依据网络包是否包含攻击特征,或者网络通信流是否异常来识别入侵行为。以下不适合采用NIDS检测的入侵行为是(   )。
    A.分布式拒绝服务攻击
    B.缓冲区溢出
    C.注册表修改
    D.协议攻击

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/5226416390.html

  • 试题4

    杂凑函数SHAI的输入分组长度为()比特
    A、128
    B、258
    C、512
    D、1024

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/2851021722.html

  • 试题5

    关于祖冲之算法的安全性分析不正确的是(  )。
    A.祖冲之算法输出序列的随机性好,周期足够大
    B.祖冲之算法的输出具有良好的线性、混淆特性和扩散特性
    C.祖冲之算法可以抵抗已知的序列密码分析方法
    D.祖冲之算法可以抵抗弱密分析

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/3897722685.html

  • 试题6

    在 Windows 系统中需要配置的安全策略主要有账户策略、审计策略、远程访问、文件共享等。以下不属于配置账户策略的是,( )。
    A.密码复杂度要求
    B.账户锁定阈值
    C.日志审计
    D.账户锁定计数器

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/574104720.html

  • 试题7

    蜜罐技术是一种基于信息欺骗的主动防御技术,是入侵检测技术的一个重要发展方向,蜜罐为了实现一台计算机绑定多个IP地址,可以使用(    ) 协议来实现。
    A.ICMP
    B.DHCP
    C.DNS
    D.ARP

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/5226326060.html

  • 试题8

    密码学的基本安全目标主要包括:保密性、完整性、可用性和不可抵赖性。其中确保信息仅被合法用户访问,而不被泄露给非授权的用户、实体或过程,或供其利用的特性是指()。
    A.保密性
    B.完整性
    C.可用性
    D.不可抵赖性

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/502369421.html

  • 试题9

    下面关于跨站攻击描述不正确的是()
    A.跨站脚本攻击指的是恶意攻击者向Web页面里插入恶意的Html代码
    B.跨站脚本攻击简称XSS
    C.跨站脚本攻击也可称作CSS
    D.跨站脚本攻击是主动攻击

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/3272822356.html

  • 试题10

    Diffie-Hellman密钥交换协议是一种共享秘密的方案,该协议是基于(     )的困难性。
    A.大素数分解问题
    B.离散对数问题
    C.椭圆离散对数问题
    D.背包问题

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/522412431.html

信管网订阅号

信管网视频号

信管网抖音号

温馨提示:因考试政策、内容不断变化与调整,信管网网站提供的以上信息仅供参考,如有异议,请以权威部门公布的内容为准!

信管网致力于为广大信管从业人员、爱好者、大学生提供专业、高质量的课程和服务,解决其考试证书、技能提升和就业的需求。

信管网软考课程由信管网依托10年专业软考教研倾力打造,教材和资料参编作者和资深讲师坐镇,通过深研历年考试出题规律与考试大纲,深挖核心知识与高频考点,为学员考试保驾护航。面授、直播&录播,多种班型灵活学习,满足不同学员考证需求,降低课程学习难度,使学习效果事半功倍。

相关内容

发表评论  查看完整评论  

推荐文章

精选

课程

提问

评论

收藏