信息安全工程師當(dāng)天每日一練試題地址:http://www.ichunya.com/exam/ExamDay.aspx?t1=6
往期信息安全工程師每日一練試題匯總:http://www.ichunya.com/class27-6-1.aspx
信息安全工程師每日一練試題(2016/12/16)在線測試:http://www.ichunya.com/exam/ExamDay.aspx?t1=6&day=2016/12/16
信息安全工程師每日一練試題內(nèi)容(2016/12/16)
試題1: 以下有關(guān)防火墻的說法中,錯誤的是( )。
A、防火墻可以提供對系統(tǒng)的訪問控制
B、防火墻可以實現(xiàn)對企業(yè)內(nèi)部網(wǎng)的集中安全管理
C、防火墻可以隱藏企業(yè)網(wǎng)的內(nèi)部IP地址
D、防火墻可以防止病毒感染程序(或文件)的傳播
對于信息系統(tǒng)訪問控制說法錯誤的是? ()
A、應(yīng)該根據(jù)業(yè)務(wù)需求和安全要求置頂清晰地訪問控制策略,并根據(jù)需要進行評審和改進
B、網(wǎng)絡(luò)訪問控制是訪問控制的重中之重,網(wǎng)絡(luò)訪問控制做好了操作系統(tǒng)和應(yīng)用層次的訪問控制問題就可以得到解決
C、做好訪問控制工作不僅要對用戶的訪問活動進行嚴(yán)格管理,還要明確用戶在訪問控制中的有關(guān)責(zé)任
D、移動計算和遠程工作技術(shù)在廣泛應(yīng)用給訪問控制帶來了新的問題,因此在訪問控制工作中要重點考慮對移動計算設(shè)備和遠程工作用戶的控制措施
Alice有一個消息M通過密鑰K和MAC算法生成一個MAC為C(K,M),Alice將這個MAC附加在消息M后面發(fā)送給Bob,Bob用密鑰K和消息M計算MAC并進行比較,這個過程可以提供什么安全服務(wù)?()
A、僅提供保密性
B、僅提供不可否認性
C、提供消息認證
D、保密性和消息認證
下面哪一個是國家推薦性標(biāo)準(zhǔn)?()
A. GB/T18020-1999應(yīng)用級防火墻安全技術(shù)要求
B. SJ/T 30003-93電子計算機機房施工及驗收規(guī)范
C. GA 243-2000計算機病毒防治產(chǎn)品評級準(zhǔn)則
D.ISO/IEC15408-1999信息技術(shù)安全性評估準(zhǔn)則
小張在某單位是負責(zé)事信息安全風(fēng)險管理方面工作的部門領(lǐng)導(dǎo),主要負責(zé)對所在行業(yè)的新人進行基本業(yè)務(wù)素質(zhì)培訓(xùn)。一次培訓(xùn)的時候,小張主要負責(zé)講解風(fēng)險評估工作形式,小張認為:1.風(fēng)險評估工作形式包括:自評估和檢查評估;2.自評估是指信息系統(tǒng)擁有、運營或使用單位發(fā)起的對本單位信息系統(tǒng)進行風(fēng)險評估;3.檢查評估是信息系統(tǒng)上級管理部門組織或者國家有關(guān)職能部門依法開展的風(fēng)險評估;4.對信息系統(tǒng)的風(fēng)險評估方式只能是“自評估”和“檢查評估”中的一個,非此即彼,請問小張的所述論點中錯誤的是哪項:()
A.第一個觀點
B.第二個觀點
C.第三個觀點
D.第四個觀點
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權(quán)威部門公布的內(nèi)容為準(zhǔn)!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學(xué)生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學(xué)員考試保駕護航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。
發(fā)表評論 查看完整評論 | |