信息安全工程師當(dāng)天每日一練試題地址:www.ichunya.com/exam/ExamDay.aspx?t1=6
往期信息安全工程師每日一練試題匯總:www.ichunya.com/class/27/e6_1.html
信息安全工程師每日一練試題(2022/2/21)在線測試:www.ichunya.com/exam/ExamDay.aspx?t1=6&day=2022/2/21
點(diǎn)擊查看:更多信息安全工程師習(xí)題與指導(dǎo)
信息安全工程師每日一練試題內(nèi)容(2022/2/21)
試題
1: 蜜罐是一種在互聯(lián)網(wǎng)上運(yùn)行的計(jì)算機(jī)系統(tǒng),是專門為吸引并誘騙那些試圖非法闖入他人計(jì)算機(jī)系統(tǒng)的人而設(shè)計(jì)的。以下關(guān)于蜜罐的描述中,不正確的是( )。
A.蜜罐系統(tǒng)是一個(gè)包含漏洞的誘騙系統(tǒng)
B.蜜罐技術(shù)是一種被動(dòng)防御技術(shù)
C.蜜罐可以與防火墻協(xié)作使用
D.蜜罐可以查找和發(fā)現(xiàn)新型攻擊
試題解析與討論:
www.ichunya.com/st/4110619663.html試題參考答案:B
試題
2: 安全模型是一種對安全需求與安全策略的抽象概念模型,安全策略模型一般分為自主訪問控制模型和強(qiáng)制訪問控制模型。以下屬于自主訪問控制模型的是 ( )。
A.BLP模型
B.基于角色的存取控制模型
C.BN模型
D.訪問控制矩陣模型
試題解析與討論:
www.ichunya.com/st/4109626557.html試題參考答案:D
試題
3:
以下有關(guān)信息安全管理員職責(zé)的敘述,不正確的是()
A、信息安全管理員應(yīng)該對網(wǎng)絡(luò)的總體安全布局進(jìn)行規(guī)劃
B、信息安全管理員應(yīng)該對信息系統(tǒng)安全事件進(jìn)行處理
C、信息安全管理員應(yīng)該負(fù)責(zé)為用戶編寫安全應(yīng)用程序
D、信息安全管理員應(yīng)該對安全設(shè)備進(jìn)行優(yōu)化配置
試題解析與討論:
www.ichunya.com/st/2844417488.html試題參考答案:C
試題
4: 面向數(shù)據(jù)挖掘的隱私保護(hù)技術(shù)主要解高層應(yīng)用中的隱私保護(hù)問題,致力于研究如何根據(jù)不同數(shù)據(jù)挖掘操作的特征來實(shí)現(xiàn)對隱私的保護(hù),從數(shù)據(jù)挖的角度,不屬于隱私保護(hù)技術(shù)的是( )。
A.基于數(shù)據(jù)分析的隱私保護(hù)技術(shù)
B.基于微據(jù)失真的隱私保護(hù)技術(shù)
C.基于數(shù)據(jù)匿名化的隱私保護(hù)技術(shù)
D.基于數(shù)據(jù)加密的隱私保護(hù)技術(shù)
試題解析與討論:
www.ichunya.com/st/3893114145.html試題參考答案:A
試題
5: 計(jì)算機(jī)犯罪是指利用信息科學(xué)技術(shù)且以計(jì)算機(jī)為犯罪對象的犯罪行為,與其他類型的犯罪相比,具有明顯的特征,下列說法中錯(cuò)誤的是( )。
A.計(jì)算機(jī)犯罪有高智能性,罪犯可能掌握一些高科技手段
B.計(jì)算機(jī)犯罪具有破壞性
C.計(jì)算機(jī)犯罪沒有犯罪現(xiàn)場
D.計(jì)算機(jī)犯罪具有隱蔽性
試題解析與討論:
www.ichunya.com/st/3896925368.html試題參考答案:C
試題
6: 在信息安全防護(hù)體系設(shè)計(jì)中,保證“信息系統(tǒng)中數(shù)據(jù)不被非法修改、破壞、丟失等”是為了達(dá)到防護(hù)體系的()目標(biāo)。
A.可用性
B.保密性
C.可控性
D.完整性試題解析與討論:
www.ichunya.com/st/326929310.html試題參考答案:D
試題
7: 信息通過網(wǎng)絡(luò)進(jìn)行傳輸?shù)倪^程中,存在著被慕改的風(fēng)險(xiǎn),為了解決這一安全隱患通常采用的安全防護(hù)技術(shù)是( )。
A.信息隱藏技術(shù)
B.數(shù)據(jù)加密技術(shù)
C.消息認(rèn)證技術(shù)
D.數(shù)據(jù)備份技術(shù)
試題解析與討論:
www.ichunya.com/st/3896212721.html試題參考答案:C
試題
8: 以下關(guān)于NAT的說法中,錯(cuò)誤的是()
A.NAT允許一個(gè)機(jī)構(gòu)專用Intranet中的主機(jī)透明的連接到公共域中的主機(jī),五需每臺內(nèi)部主機(jī)都擁有注冊的(已經(jīng)越來越缺乏的)全局互聯(lián)網(wǎng)地址
B.靜態(tài)NAT是設(shè)置起來最簡單和最容易實(shí)現(xiàn)的一種地址轉(zhuǎn)換方式,內(nèi)部網(wǎng)絡(luò)中的每個(gè)主機(jī)都被永久映射成外部網(wǎng)絡(luò)中的某個(gè)合法地址
C.動(dòng)態(tài)NAT主要應(yīng)用于撥號和頻繁的遠(yuǎn)程連接,當(dāng)遠(yuǎn)程用戶連接上之后,動(dòng)態(tài)NAT就會(huì)分配給用戶一個(gè)IP地址,當(dāng)用戶斷開時(shí),這個(gè)IP地址就會(huì)被釋放而留待以后使用
D.動(dòng)態(tài)NAT又叫網(wǎng)絡(luò)端口轉(zhuǎn)換NAPT試題解析與討論:
www.ichunya.com/st/327091424.html試題參考答案:D
試題
9:
數(shù)字簽名是對以數(shù)字形式存儲(chǔ)的消息進(jìn)行某種處理,產(chǎn)生一種類似于傳統(tǒng)手書簽名功效的信息處理過程,實(shí)現(xiàn)數(shù)字簽名最常見的方法是( )。
A.數(shù)字證書和PKI系統(tǒng)相結(jié)合
B.對稱密碼體制和MD5算法相結(jié)合
C.公鑰密碼體制和單向安全Hash函數(shù)算法相結(jié)合
D.公鑰密碼體制和對稱密碼體制相結(jié)合
試題解析與討論:
www.ichunya.com/st/3893927027.html試題參考答案:C
試題
10: 密碼分析者針對加解密算法的數(shù)學(xué)基礎(chǔ)和某些密碼學(xué)特性,根據(jù)數(shù)學(xué)方法破譯密碼的攻擊方式稱為( )。
A.數(shù)學(xué)分析攻擊
B.差分分析攻擊
C.基于物理的攻擊
D.窮舉攻擊
試題解析與討論:
www.ichunya.com/st/3892725663.html試題參考答案:A