信息安全工程師當(dāng)天每日一練試題地址:www.xomuzic.com/exam/ExamDay.aspx?t1=6
往期信息安全工程師每日一練試題匯總:www.xomuzic.com/class/27/e6_1.html
信息安全工程師每日一練試題(2022/8/27)在線測試:www.xomuzic.com/exam/ExamDay.aspx?t1=6&day=2022/8/27
信息安全工程師每日一練試題內(nèi)容(2022/8/27)
試題1
以下關(guān)于數(shù)字證書的敘述中,錯誤的是( )。查看答案
試題參考答案:A
試題2
2001年11月26日,美國政府正式頒布AES為美國國家標(biāo)準(zhǔn)。AES算法的分組長度為128位,其可選的密鑰長度不包括()查看答案
試題參考答案:D
試題3
為保護(hù)移動應(yīng)用 App的安全性,通常采用防反編譯、防調(diào)試、防篡改和防竊取等多種安全保護(hù)措施,在移動應(yīng)用App程序插入無關(guān)代碼屬于( )技術(shù)。查看答案
試題參考答案:A
試題4
從網(wǎng)絡(luò)安全的角度看,以下原則中不屬于網(wǎng)絡(luò)安全防護(hù)體系在設(shè)計和實現(xiàn)時需要遵循的基本原則的是( )。查看答案
試題參考答案:D
試題5
PKI中撤銷證書是通過維護(hù)一個證書撤銷列表CRL來實現(xiàn)的。以下不會導(dǎo)致證書被撤銷的是( )。查看答案
試題參考答案:B
試題6
《計算機(jī)信息系統(tǒng)安全保護(hù)等級劃分準(zhǔn)則(GB 17859-1999)》規(guī)定,計算機(jī)信息系統(tǒng)安全保護(hù)能力分為五個等級,其中提供系統(tǒng)恢復(fù)機(jī)制的是( )。查看答案
試題參考答案:D
試題7
注入語句:http://xxx.xxx.xxx/abc.asp?p=YY and user>0不僅可以判斷服務(wù)器的后臺數(shù)據(jù)庫是否為SQL-SERVER,還可以得到()
A、當(dāng)前連接數(shù)據(jù)庫的用戶數(shù)據(jù)
B、當(dāng)前連接數(shù)據(jù)庫的用戶名
C、當(dāng)前連接數(shù)據(jù)庫的用戶口令
D、當(dāng)前連接的數(shù)據(jù)庫名
查看答案
試題參考答案:B
試題8
訪問控制規(guī)則實際上就是訪問約束條件集,是訪問控制策略的具體實現(xiàn)和表現(xiàn)形式。常見的訪問控制規(guī)則有基于用戶身份,基于時間、基于地址、基于服務(wù)數(shù)量等多種情況。其中,根據(jù)用戶完成某項任務(wù)所需要的權(quán)限進(jìn)行控制的訪問控制規(guī)則屬于( )。查看答案
試題參考答案:A
試題9
甲不但懷疑乙發(fā)給他的被人篡改,而且懷疑乙的公鑰也是被人冒充的,為了消除甲的疑慮,甲和乙決定找一個雙方都信任的第三方來簽發(fā)數(shù)字證書,這個第三方為()
A、國際電信聯(lián)盟電信標(biāo)準(zhǔn)分部(ITU-T)
B、國家安全局(NSA)
C、認(rèn)證中心(CA)
D、國家標(biāo)準(zhǔn)化組織(ISO)
查看答案
試題參考答案:C
試題10
安全滲透測試通過模擬攻擊者對測評對象進(jìn)行安全攻擊,以驗證安全防護(hù)機(jī)制的有效性。其中需要提供部分測試對象信息,測試團(tuán)隊根據(jù)所獲取的信息,模擬不同級別的威脅者進(jìn)行滲透測試,這屬于( )。查看答案
試題參考答案:C
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權(quán)威部門公布的內(nèi)容為準(zhǔn)!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學(xué)生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學(xué)員考試保駕護(hù)航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。
發(fā)表評論 查看完整評論 | |