专业信息安全工程师网站|培训机构|服务商(2021信息安全工程师学习QQ群:327677606,客服QQ:800184589)

软题库 培训课程
当前位置:信管网 >> 信息安全工程师 >> 每日一练 >> 文章内容
信息安全工程师每日一练试题(2018/5/6)
来源:信管网 2018年05月07日 【所有评论 分享到微信

信息安全工程师当天每日一练试题地址:http://www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:http://www.cnitpm.com/class27-6-1.aspx

信息安全工程师每日一练试题(2018/5/6)在线测试:http://www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2018/5/6

信息安全工程师每日一练试题内容(2018/5/6)

试题1

通过 CA 安全认证中心获得证书主体的X.509 数字证书后,可以得知 (  )。
A.主体的主机序列号
B.主体的公钥
C.主体的属性证书
D.主体对该证书的数字签名

试题解析与讨论:http://www.cnitpm.com/st/634219.html
试题参考答案:B

试题2

数据安全的目的是实现数据的(  )。
A、唯一性、不可替代性、机密性
B、机密性、完整性、不可否认性
C、完整性、确定性、约束性
D、不可否认性、备份、效率

试题解析与讨论:http://www.cnitpm.com/st/785271.html
试题参考答案:B

试题3

灾难恢复目标的设置不包括()
A、关键业务功能及恢复的优先顺序 
B、RTO 
C、RPO 
D、灾难环境 

试题解析与讨论:http://www.cnitpm.com/st/56461944.html
试题参考答案:D

试题4

某银行为用户提供网上服务,允许用户通过浏览器管理自己的银行账户信息。为保障通信的安全性,该 Web 服务器可选的协议是  ( )  。
A、POP
B、SNMP
C、HTTP
D、HTTPS

试题解析与讨论:http://www.cnitpm.com/st/80472771.html
试题参考答案:D

试题5

具有保密资质的公司中一名涉密的负责信息系统安全的安全管理员提出了离职申请,公司采取的以下安全控制措施中,( )可能存在安全隐患.
A、立即终止其对安全系统的所有访问权限
B、收回所有相关的证件、徽章、密钥、访问控制标志、提供的专用设备等
C、离职员工办理完人事交接,继续工作一个月后离岗
D、和离职人员签订调离后的保密要求及协议

试题解析与讨论:http://www.cnitpm.com/st/1258828969.html
试题参考答案:C

试题6

某服务器软件系统能够正确运行并得出计算结果,但存在“系统出错后不能在要求的时间内恢复到正常状态”和“对系统进行二次开发时总要超过半年的时间”两个问题,上述问题依次与质量属性中的()相关。
A.可用性和性能
B.性能和可修改性
C.性能和可测试性
D.可用性和可修改性

试题解析与讨论:http://www.cnitpm.com/st/1269111009.html
试题参考答案:D

试题7: 2014年1月,由于DNS根服务器被攻击,国内许多互联网用户无法访问.com域名网站,这种恶意攻击可能造成的危害是()。
A. 创造条件,攻击相应的服务器
B. 快速入侵互联网用户的计算机
C. 将正常网站的域名解析到错误的地址
D. 以上都是
试题解析与讨论:http://www.cnitpm.com/st/1877824376.html
试题参考答案:C

试题8: 某公司欲开发一个在线交易系统,在架构设计阶段,公司的架构师识别出3个核心质量属性场景。其中“在并发用户数量为1000人时,用户的交易请求需要在0.5秒内得到响应”主要与(1)质量属性相关,通常可采用(2)架构策略实现该属性;“当系统由于软件故障意外崩溃后,需要在0.5小时内恢复正常运行”主要与(3)质量属性相关,通常可采用(4)架构策略实现该属性;“系统应该能够抵挡恶意用户的入侵行为,并进行报警和记录”主要与(5)质量属性相关,通常可采用(6)架构策略实现该属性。
(1)A. 性能
B. 吞吐量
C. 可靠性
D. 可修改性
(2)A. 操作串行化
B. 资源调度
C. 心跳
D. 内置监控器
(3)A. 可测试性
B. 易用性
C. 可用性
D. 互操作性
(4)A. 主动冗余
B. 信息隐藏
C. 抽象接口
D. 记录/回放
(5)A. 可用性
B. 安全性
C. 可测试性
D. 可修改性
(6)A. 内置监控器
B. 记录/回放
C. 追踪审计
D. 维护现有接口
试题解析与讨论:http://www.cnitpm.com/st/1878910767.html
试题参考答案:A、B、C、A、B、C

试题9

针对应用程序或工具在使用过程中可能出现计算,传输数据的泄露和失窃,通过其他安全工具或策略来消除隐患属于安全保护措施中的()
A.应用安全   
B.物理安全       
C.介质安全        
D.数据安全

试题解析与讨论:http://www.cnitpm.com/st/193574701.html
试题参考答案:A

试题10: 为了弥补WEP协议的安全缺陷,WPA安全认证方案增加的机制是()。
A.共享密钥认证
B.临时密钥完整性协议
C.较短的初始化向量
D.采用更强的加密算法
试题解析与讨论:http://www.cnitpm.com/st/2395214498.html
试题参考答案:B

扫码关注公众号

温馨提示:因考试政策、内容不断变化与调整,信管网网站提供的以上信息仅供参考,如有异议,请以权威部门公布的内容为准!

信管网致力于为广大信管从业人员、爱好者、大学生提供专业、高质量的课程和服务,解决其考试证书、技能提升和就业的需求。

信管网软考课程由信管网依托10年专业软考教研倾力打造,官方教材参编作者和资深讲师坐镇,通过深研历年考试出题规律与考试大纲,深挖核心知识与高频考点,为学员考试保驾护航。面授、直播&录播,多种班型灵活学习,满足不同学员考证需求,降低课程学习难度,使学习效果事半功倍。

相关内容

发表评论  查看完整评论  

推荐文章