专业信息安全工程师网站|服务平台|服务商(信息安全工程师学习QQ群:327677606,客服QQ:800184589)

软题库 学习课程
当前位置:信管网 >> 信息安全工程师 >> 每日一练 >> 文章内容
信息安全工程师每日一练试题(2024/3/27)

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2024/3/27)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/3/27

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2024/3/27)

  • 试题1

    Kerberos是一种常用的身份认证协议,它采用的加密算法是(  )。
    A.Elgamal
    B.DES
    C.MD5
    D.RSA

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/3895128132.html

  • 试题2

    从网络安全的角度看,网络安全防护系统的设计与实现必须遵守一些基本原则,其中要求网络安全防护系统是一个多层安全系统,避免成为网络中的“单失效点”,要部署有多重防御系统,该原则是()
    A.纵深防御原则
    B.木桶原则
    C.最小特权原则
    D.最小泄露原则

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/5017419230.html

  • 试题3

    数字水印技术通过在数字化的多媒体数据中嵌入隐蔽的水印标记,可以有效实现对数字多媒体数据的版权保护功能。以下关于数字水印的描述中,不正确的是(  )。
    A.隐形数字水印可应用于数据侦测与跟踪
    B.在数字水印技术中,隐藏水印的数据量和鲁棒性是一对矛盾
    C.秘密水印也称盲化水印,其验证过程不需要原始秘密信息
    D.视频水印算法必须满足实时性的要求

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/411011580.html

  • 试题4

    S/key口令是一种一次性口令生成方案,它可以对抗(  )。
    A.恶意代码攻击
    B.暴力分析攻击
    C.重放攻击
    D.协议分析攻击

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/3893028320.html

  • 试题5

    Snort是一款开源的网络入侵检测系统,能够执行实时流量分析和IP协议网络的数据包记录。以下不属于Snort主要配置模式的是()
    A.嗅探
    B.审计
    C.包记录
    D.网络入侵检测

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/5021415083.html

  • 试题6

    计算机取证是将计算机调查和分析技术应用于对潜在的、有法律效应的确定和提取。以下关于计算机取证的描述中,错误的是()
    A、计算机取证包括对以磁介质编码信息方式存储的计算机证据的提取和归档
    B、计算机取证围绕电子证据进行,电子证据具有高科技性等特点
    C、计算机取证包括保护目标计算机系统,确定收集和保存电子证据,必须在开计算机的状态下进行
    D、计算机取证是一门在犯罪进行过程中或之后收集证据

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/284618752.html

  • 试题7

    关键信息基础设施的核心操作系统、关键数据库一般设有操作员、安全员和审计员三种角色类型。以下表述错误的是(    )。
    A.操作员只负责对系统的操作维护工作
    B.安全员负责系统安全策略配置和维护
    C.审计员可以查看操作员、安全员的工作过程日志
    D.操作员可以修改自己的操作记录

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/5226714399.html

  • 试题8

    在DES加密算法中,密钥长度和被加密的分组长度分别是()
    A、56位和64位
    B、56位和56位
    C、64位和64位
    D、64位和56位

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/2847821534.html

  • 试题9

    以下关于认证技术的描述中,错误的是(  )。
    A.身份认证是用来对信息系统中实体的合法性进行验证的方法
    B.消息认证能够验证消息的完整性
    C.数字签名是十六进制的字符串
    D.指纹识别技术包括验证和识别两个部分

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/3893424553.html

  • 试题10

    信息安全风险评估是依照科学的风险管理程序和方法,充分地对组成系统的各部分所面临的危险因素进行分析评价,针对系统存在的安全问题,根据系统对其自身的安全需求,提出有效的安全措施,达到最大限度减少风险,降低危害和确保系统安全运行的目的,风险评估的过程包括(  )四个阶段。
    A.风险评估准备、漏洞检测、风险计算和风险等级评价
    B.资产识别、漏洞检测,风险计算和风险等级评价
    C.风险评估准备、风险因素识别、风险程度分析和风险等级评价
    D.资产识别、风险因素识别、风险程度分析和风险等级评价

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/389662618.html

信管网订阅号

信管网视频号

信管网抖音号

温馨提示:因考试政策、内容不断变化与调整,信管网网站提供的以上信息仅供参考,如有异议,请以权威部门公布的内容为准!

信管网致力于为广大信管从业人员、爱好者、大学生提供专业、高质量的课程和服务,解决其考试证书、技能提升和就业的需求。

信管网软考课程由信管网依托10年专业软考教研倾力打造,教材和资料参编作者和资深讲师坐镇,通过深研历年考试出题规律与考试大纲,深挖核心知识与高频考点,为学员考试保驾护航。面授、直播&录播,多种班型灵活学习,满足不同学员考证需求,降低课程学习难度,使学习效果事半功倍。

相关内容

发表评论  查看完整评论  

推荐文章

精选

课程

提问

评论

收藏