专业信息安全工程师网站|培训机构|服务商(2021信息安全工程师学习QQ群:327677606,客服QQ:800184589)

软题库 培训课程
当前位置:信管网 >> 信息安全工程师 >> 每日一练 >> 文章内容
信息安全工程师每日一练试题(2017/12/2)
来源:信管网 2017年12月04日 【所有评论 分享到微信

信息安全工程师当天每日一练试题地址:http://www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:http://www.cnitpm.com/class27-6-1.aspx

信息安全工程师每日一练试题(2017/12/2)在线测试:http://www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2017/12/2

信息安全工程师每日一练试题内容(2017/12/2)

试题1

使用网上银行卡支付系统付款与使用传统信用卡支付系统付款,两者的付款授权方式是不同的,下列论述正确的是( )。
A.前者使用数字签名进行远程授权,后者在购物现场使用手写签名的方式授权商家扣款
B.前者在购物现场使用手写签名的方式授权商家扣款,后者使用数字签名进行远程授权
C.两者都在使用数字签名进行远程授权
D.两者都在购物现场使用手写签名的方式授权商家扣款

试题解析与讨论:http://www.cnitpm.com/st/1378475.html
试题参考答案:A

试题2

计算机感染特洛伊木马后的典型现象是 ( ) 。
A、程序异常退出
B、有未知程序试图建立网络连接
C、邮箱被垃圾邮件填满
D、Windows 系统黑屏

试题解析与讨论:http://www.cnitpm.com/st/81572809.html
试题参考答案:B

试题3

为保障数据的存储和运输安全,防止信息泄露,需要对一些数据进行加密。由于对称密码算法( ),所以特别适合对大量的数据进行加密。
A、比非对称密码算法更安全
B、比非对称密码算法密钥更长
C、比非对称密码算法效率更高
D、还能同时用于身份认证

试题解析与讨论:http://www.cnitpm.com/st/212312526.html
试题参考答案:C

试题4: 以下不属于网络安全技术的是(  )。
A.防火墙技术
B.物理隔离技术,如隔离网闸
C.数据加密技术,例如DES、RSA加密算法
D.网络性能检测技术
试题解析与讨论:http://www.cnitpm.com/st/2356412269.html
试题参考答案:D

试题5

以下对RADIUS协议说法正确的是:()
A、它是一种B/S结构的协议
B、它是一项通用的认证计费协议
C、它使用TCP通信
D、它的基本组件包括认证、授权和加密

试题解析与讨论:http://www.cnitpm.com/st/2725614644.html
试题参考答案:B

试题6

在网络通信中,一般用哪一类算法来保证机密性?()
A、对称加密算法
B、消息认证码算法
C、消息摘要算法
D、数字签名算法

试题解析与讨论:http://www.cnitpm.com/st/273563671.html
试题参考答案:A

试题7: When an organization is outsourcing their information security function, which of the following should be kept in the organization? 
A、Accountability for the corporate security policy 
B、Defining the corporate security policy 
C、Implementing the corporate security policy 
D、Defining security procedures and guidelines 
试题解析与讨论:http://www.cnitpm.com/st/2959129320.html
试题参考答案:A

试题8: 当评估网络监控控制的结构时,IS审计师应当最先审查网络的:()
A.网络的拓扑结构图
B.带宽的使用
C.交易分析报告
D.网络瓶颈
试题解析与讨论:http://www.cnitpm.com/st/3040420301.html
试题参考答案:A

试题9: 信息系统审计师在检查一个推荐的应用软件许可的时候应该确保:()
A、使用的操作系统与存在的硬件平台相一致
B、计划的系统升级已经按照对公司需求的最小负面影响来规划时间
C、系统是最新版本并且实时升级
D、产品与当前或者计划中的系统相一致
试题解析与讨论:http://www.cnitpm.com/st/305145220.html
试题参考答案:D

试题10: 下面关于跨站攻击描述不正确的是()
A.跨站脚本攻击指的是恶意攻击者向Web页面里插入恶意的Html代码
B.跨站脚本攻击简称XSS
C.跨站脚本攻击也可称作CSS
D.跨站脚本攻击是主动攻击
试题解析与讨论:http://www.cnitpm.com/st/3272822356.html
试题参考答案:C

扫码关注公众号

温馨提示:因考试政策、内容不断变化与调整,信管网网站提供的以上信息仅供参考,如有异议,请以权威部门公布的内容为准!

信管网致力于为广大信管从业人员、爱好者、大学生提供专业、高质量的课程和服务,解决其考试证书、技能提升和就业的需求。

信管网软考课程由信管网依托10年专业软考教研倾力打造,官方教材参编作者和资深讲师坐镇,通过深研历年考试出题规律与考试大纲,深挖核心知识与高频考点,为学员考试保驾护航。面授、直播&录播,多种班型灵活学习,满足不同学员考证需求,降低课程学习难度,使学习效果事半功倍。

相关内容

发表评论  查看完整评论  

推荐文章