2023年下半年信息安全工程師實行機考,考試時間為11月4日開考(分批次考試,部分地區(qū)可能不同,請以準考證為準),臨近考試,每天刷刷題保持題感是有必要的,同時遇到不會的也可以查漏補缺,信管網(wǎng)將在考前為大家提供一些試題,供大家刷題練習。
2023年下半年信息安全工程師綜合知識真題模擬試題演練(2)
1、虛擬專用網(wǎng)VPN是一種新型的網(wǎng)絡安全傳輸技術,為數(shù)據(jù)傳輸和網(wǎng)絡服務提供安全通道。VPN架構采用的多種安全機制中,不包括( )
A.隧道技術
B.信息隱藏技術
C.密鑰管理技術
D.身份認證技術
查看答案
參考答案:B
2、對信息進行均衡、全面的防護,提高整個系統(tǒng)“安全最低點”的安全性能,這種安全原則被稱為( )。
A.最小特權原則
B.木桶原則
C.等級化原則
D.最小泄露原則
查看答案
參考答案:B
3、典型的水印攻擊方式包括:魯棒性攻擊、表達攻擊、解釋攻擊和法律攻擊.其中魯棒性攻擊是指在不損害圖像使用價值的前提下減弱、移去或破壞水印的一類攻擊方式.以下不屬于魯棒性攻擊的是( )。
A.像素值失真攻擊
B.敏感性分析攻擊
C.置亂攻擊
D.梯度下降攻擊
查看答案
參考答案:C
4、操作系統(tǒng)的安全機制是指在操作系統(tǒng)中利用某種技術、某些軟件來實施一個或多個安全服務的過程。操作系統(tǒng)的安全機制不包括()。
A.標識與鑒別機制
B.訪問控制機制
C.密鑰管理機制
D.安全審計機制
查看答案
參考答案:C
5、隨著數(shù)據(jù)庫所處的環(huán)境日益開放,所面臨的安全威脅也日益增多,其中攻擊者假冒用戶身份獲取數(shù)據(jù)庫系統(tǒng)訪問權限的威脅屬于( )。
A.旁路控制
B.隱蔽信道
C.口令破解
D.偽裝
查看答案
參考答案:D
6、SSL協(xié)議是對稱密碼技術和公鑰密碼技術相結合的協(xié)議,該協(xié)議不能提供的安全服務是( )。
A.可用性
B.完整性
C.保密性
D.可認證性
查看答案
參考答案:A
7、 已知DES算法的S盒如下:
如果該S盒的輸入110011,則其二進制輸出為()
A、0110
B、1001
C、0100
D、0101
查看答案
參考答案:C
8、以下關于網(wǎng)絡欺騙的描述中,不正確的是( )。
A. Web欺騙是一種社會工程攻擊
B.DNS欺騙通過入侵網(wǎng)站服務器實現(xiàn)對網(wǎng)站內(nèi)容的篡改
C.郵件欺騙可以遠程登錄郵件服務器的端口 25
D.采用雙向綁定的方法可以有效阻止ARP欺騙
查看答案
參考答案:B
9、FTP是一個交互會話的系統(tǒng),在進行文件傳輸時,F(xiàn)TP的客戶和服務器之間需要建立兩個TCP連接,分別是()
A.認證連接和數(shù)據(jù)連接州
B.控制連接和數(shù)據(jù)連接
C.認證連接和控制連接
D.控制連接和登錄連接
查看答案
參考答案:B
10、 下列說法中,錯誤的是()
A、服務攻擊是針對某種特定攻擊的網(wǎng)絡應用的攻擊
B、主要的滲入威脅有特洛伊木馬和陷阱
C、非服務攻擊是針對網(wǎng)絡層協(xié)議而進行的
D、對于在線業(yè)務系統(tǒng)的安全風險評估,應采用最小影響原則
查看答案
參考答案:B
閱讀推薦:
信管網(wǎng)訂閱號
信管網(wǎng)視頻號
信管網(wǎng)抖音號
溫馨提示:因考試政策、內(nèi)容不斷變化與調整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權威部門公布的內(nèi)容為準!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,教材和資料參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。
發(fā)表評論 查看完整評論 | |