信息安全工程師當天每日一練試題地址:www.ichunya.com/exam/ExamDay.aspx?t1=6
往期信息安全工程師每日一練試題匯總:www.ichunya.com/class/27/e6_1.html
信息安全工程師每日一練試題(2022/2/4)在線測試:www.ichunya.com/exam/ExamDay.aspx?t1=6&day=2022/2/4
點擊查看:更多信息安全工程師習題與指導
信息安全工程師每日一練試題內(nèi)容(2022/2/4)
試題
1:
移動用戶有些屬性信息需要受到保護,這些信息一旦泄露,會對公眾用戶的生命財產(chǎn)安全構成威脅。以下各項中,不需要被保護的屬性是()
A、用戶身份(ID)
B、用戶位置信息
C、終端設備信息
D、公眾運營商信息
試題解析與討論:
www.ichunya.com/st/2847314700.html試題參考答案:D
試題
2: 以下關于網(wǎng)絡流量監(jiān)控的敘述中,不正確的是( )。
A.網(wǎng)絡流量監(jiān)控分析的基礎是協(xié)議行為解析技術
B.數(shù)據(jù)采集探針是專門用于獲取網(wǎng)絡鏈路流量數(shù)據(jù)的硬件設備
C.流量監(jiān)控能夠有效實現(xiàn)對敏感數(shù)據(jù)的過濾
D.流量監(jiān)測中所監(jiān)測的流量通常采集自主機節(jié)點、服務器、路由器接口、鏈路和路徑等
試題解析與討論:
www.ichunya.com/st/3898717155.html試題參考答案:C
試題
3: 有一些信息安全事件是由于信息系統(tǒng)中多個部分共同作用造成的,人們稱這類事件為“多組件事故”,應對這類安全事件最有效的方法是( )。
A.配置網(wǎng)絡入侵檢測系統(tǒng)以檢測某些類型的違法或誤用行為
B.使用防病毒軟件,并且保持更新為最新的病毒特征碼
C.將所有公共訪問的服務放在網(wǎng)絡非軍事區(qū)(DMZ)
D.使用集中的日志審計工具和事件關聯(lián)分析軟件
試題解析與討論:
www.ichunya.com/st/411193924.html試題參考答案:D
試題
4: 以下關于網(wǎng)絡欺騙的描述中,不正確的是( )。
A. Web欺騙是一種社會工程攻擊
B.DNS欺騙通過入侵網(wǎng)站服務器實現(xiàn)對網(wǎng)站內(nèi)容的篡改
C.郵件欺騙可以遠程登錄郵件服務器的端口 25
D.采用雙向綁定的方法可以有效阻止ARP欺騙
試題解析與討論:
www.ichunya.com/st/411382082.html試題參考答案:B
試題
5: 在DES加密算法中,子密鑰的長度和加密分組的長度分別是( )。
A.56位和64位
B.48位和64位
C.48位和56位
D.64位和64位
試題解析與討論:
www.ichunya.com/st/3895821970.html試題參考答案:B
試題
6: 計算機病毒是指一種能夠通過自身復制傳染,起破壞作用的計算機程序,目前使用的防殺病毒軟件的主要作用是( )。
A.檢查計算機是否感染病毒,清除已感染的任何病毒
B.杜絕病毒對計算機的侵害
C.查出已感染的任何病毒,清除部分已感染病毒
D.檢查計算機是否感染病毒,清除部分已感染病毒
試題解析與討論:
www.ichunya.com/st/389643226.html試題參考答案:D
試題
7: 對無線網(wǎng)絡的攻擊可以分為:對無線接口的攻擊、對無線設備的攻擊和對無線網(wǎng)絡的攻擊。以下屬于對無線設備攻擊的是( )。
A.竊聽
B.重放
C.克隆
D.欺詐
試題解析與討論:
www.ichunya.com/st/389749823.html試題參考答案:C
試題
8: 工控系統(tǒng)廣泛應用于電力、石化、醫(yī)藥、航天等領域,已經(jīng)成為國家關鍵基礎設施的重要組成部分。作為信息基礎設施的基礎,電力工控系統(tǒng)安全面臨的主要威脅不包括()
A.內(nèi)部人為風險
B.黑客攻擊
C.設備損耗
D.病毒破壞試題解析與討論:
www.ichunya.com/st/327068465.html試題參考答案:C
試題
9:
以下對OSI(開放系統(tǒng)互聯(lián))參考模型中數(shù)據(jù)鏈路層的功能敘述中,描述最貼切是()
A、保證數(shù)據(jù)正確的順序、無差錯和完整
B、控制報文通過網(wǎng)絡的路由選擇
C、提供用戶與網(wǎng)絡的接口
D、處理信號通過介質的傳輸
試題解析與討論:
www.ichunya.com/st/2848820346.html試題參考答案:A
試題
10: 在PKI中,關于RA的功能,描述正確的是( )。
A.RA是整個PKI體系中各方都承認的一個值得信賴的、公正的第三方機構
B.RA負責產(chǎn)生,分配并管理PKI結構下的所有用戶的數(shù)字證書,把用戶的公鑰和用戶的其他信息綁在一起,在網(wǎng)上驗證用戶的身份
C.RA負責證書廢止列表CRL的登記和發(fā)布
D.RA負責證書申請者的信息錄入,審核以及證書的發(fā)放等任務,同時,對發(fā)放的證書完成相應的管理功能
試題解析與討論:
www.ichunya.com/st/389837447.html試題參考答案:D