信息安全工程師當天每日一練試題地址:www.tronclassroom.com/exam/ExamDay.aspx?t1=6
往期信息安全工程師每日一練試題匯總:www.tronclassroom.com/class/27/e6_1.html
信息安全工程師每日一練試題(2022/01/02)在線測試:www.tronclassroom.com/exam/ExamDay.aspx?t1=6&day=2022/01/02
點擊查看:更多信息安全工程師習題與指導
信息安全工程師每日一練試題內容(2022/01/02)
試題
1:
以下有關信息安全管理員職責的敘述,不正確的是()
A、信息安全管理員應該對網(wǎng)絡的總體安全布局進行規(guī)劃
B、信息安全管理員應該對信息系統(tǒng)安全事件進行處理
C、信息安全管理員應該負責為用戶編寫安全應用程序
D、信息安全管理員應該對安全設備進行優(yōu)化配置
試題解析與討論:
www.tronclassroom.com/st/2844417488.html試題參考答案:C
試題
2:
數(shù)字簽名是對以數(shù)字形式存儲的消息進行某種處理,產(chǎn)生一種類似于傳統(tǒng)手書簽名功效的信息處理過程,實現(xiàn)數(shù)字簽名最常見的方法是( )。
A.數(shù)字證書和PKI系統(tǒng)相結合
B.對稱密碼體制和MD5算法相結合
C.公鑰密碼體制和單向安全Hash函數(shù)算法相結合
D.公鑰密碼體制和對稱密碼體制相結合
試題解析與討論:
www.tronclassroom.com/st/3893927027.html試題參考答案:C
試題
3: 下面不屬于PKI組成部分的是()
A.證書主體
B.使用證書的應用和系統(tǒng)
C.證書權威機構
D.AS
試題解析與討論:
www.tronclassroom.com/st/327171009.html試題參考答案:D
試題
4:
S/Key口令是一種一次性口令生產(chǎn)方案,它可以對抗()
A、惡意代碼木馬攻擊
B、拒絕服務攻擊
C、協(xié)議分析攻擊
D、重放攻擊
試題解析與討論:
www.tronclassroom.com/st/2845025503.html試題參考答案:D
試題
5: 計算機病毒是指一種能夠通過自身復制傳染,起破壞作用的計算機程序,目前使用的防殺病毒軟件的主要作用是( )。
A.檢查計算機是否感染病毒,清除已感染的任何病毒
B.杜絕病毒對計算機的侵害
C.查出已感染的任何病毒,清除部分已感染病毒
D.檢查計算機是否感染病毒,清除部分已感染病毒
試題解析與討論:
www.tronclassroom.com/st/389643226.html試題參考答案:D
試題
6: 以下關于TCP協(xié)議的描述,錯誤的是( )。
A.TCP是Internet傳輸層的協(xié)議,可以為應用層的不同協(xié)議提供服務
B.TCP是面向連接的協(xié)議,提供可靠、全雙工的、面向字節(jié)流的端到端的服務
C.TCP使用二次握手來建立連接,具有很好的可靠性
D.TCP每發(fā)送一個報文段,就對這個報文段設置一次計時器
試題解析與討論:
www.tronclassroom.com/st/389505321.html試題參考答案:C
試題
7: S/key口令是一種一次性口令生成方案,它可以對抗( )。
A.惡意代碼攻擊
B.暴力分析攻擊
C.重放攻擊
D.協(xié)議分析攻擊
試題解析與討論:
www.tronclassroom.com/st/3893028320.html試題參考答案:C
試題
8: 安全電子交易協(xié)議SET是由VISA和MasterCard兩大信用卡組織聯(lián)合開發(fā)的電子商務安全協(xié)議。以下關于SET的敘述中,不正確的是( )。
A. SET協(xié)議中定義了參與者之間的消息協(xié)議
B.SET協(xié)議能夠解決多方認證問題
C.SET協(xié)議規(guī)定交易雙方通過問答機制獲取對方的公開密鑰
D.在SET中使用的密碼技術包括對稱加密、數(shù)字簽名、數(shù)字信封技術等
試題解析與討論:
www.tronclassroom.com/st/411403607.html試題參考答案:C
試題
9: 計算機取證主要是對電子證據(jù)的獲取、分析、歸檔和描述的過程,而電子證據(jù)需要在法庭上作為證據(jù)展示,進行計算機取證時應當充分考慮電子證據(jù)的真實性和電子證據(jù)的證明力,除了相關準備之外,計算機取證步驟通常不包括()
A.保護目標計算機系統(tǒng)
B.確定電子證據(jù)
C.收集電子數(shù)據(jù)、保全電子證據(jù)
D.清除惡意代碼
試題解析與討論:
www.tronclassroom.com/st/326941650.html試題參考答案:D
試題
10:
注入語句:http://xxx.xxx.xxx/abc.asp?p=YY and user>0不僅可以判斷服務器的后臺數(shù)據(jù)庫是否為SQL-SERVER,還可以得到()
A、當前連接數(shù)據(jù)庫的用戶數(shù)據(jù)
B、當前連接數(shù)據(jù)庫的用戶名
C、當前連接數(shù)據(jù)庫的用戶口令
D、當前連接的數(shù)據(jù)庫名
試題解析與討論:
www.tronclassroom.com/st/2846214573.html試題參考答案:B