信息安全工程師當(dāng)天每日一練試題地址:http://www.jazzmuze.com/exam/ExamDay.aspx?t1=6
往期信息安全工程師每日一練試題匯總:http://www.jazzmuze.com/class27-6-1.aspx
信息安全工程師每日一練試題(2016/12/14)在線測試:http://www.jazzmuze.com/exam/ExamDay.aspx?t1=6&day=2016/12/14
信息安全工程師每日一練試題內(nèi)容(2016/12/14)
試題1: 基于用戶名和口令的用戶入網(wǎng)訪問控制可分為( )三個步驟。
A.用戶名的識別與驗證、用戶口令的識別與驗證、用戶賬號的默認(rèn)限制檢查
B.用戶名的識別與驗證、用戶口令的識別與驗證、用戶權(quán)限的識別與控制
C.用戶身份識別與驗證、用戶口令的識別與驗證、用戶權(quán)限的識別與控制
D.用戶賬號的默認(rèn)限制檢查、用戶口令的識別與驗證、用戶權(quán)限的識別與控制
如圖,某用戶通過賬號、密碼和驗證碼成功登錄某銀行的個人網(wǎng)銀系統(tǒng),此過程屬于以下哪一類:()
A.個人網(wǎng)銀系統(tǒng)和用戶之間的雙向鑒別
B.由可信第三方完成的用戶身份鑒別
C.個人網(wǎng)銀系統(tǒng)對用戶身份的單向鑒別*
D.用戶對個人網(wǎng)銀系統(tǒng)合法性的單向鑒別
以下關(guān)于可信計算說法錯誤的是:()
A.可信的主要目的是要建立起主動防御的信息安全保障體系
B.可信計算機(jī)安全評價標(biāo)準(zhǔn)(TCSEC)中第一次提出了可信計算機(jī)和可信計算基的概念
C.可信的整體框架包含終端可信、終端應(yīng)用可信、操作系統(tǒng)可信、網(wǎng)絡(luò)互聯(lián)可信、互聯(lián)網(wǎng)交易等應(yīng)用系統(tǒng)可信
D.可信計算平臺出現(xiàn)后會取代傳統(tǒng)的安全防護(hù)體系和方法
以下發(fā)現(xiàn)屬于Linux系統(tǒng)嚴(yán)重威脅的是什么?()
A.發(fā)現(xiàn)不明的SUID可執(zhí)行文件
B.發(fā)現(xiàn)應(yīng)用的配置文件被管理員變更
C.發(fā)現(xiàn)有惡意程序在實時的攻擊系統(tǒng)
D.發(fā)現(xiàn)防護(hù)程序收集了很多黑客攻擊的源地址
在國家標(biāo)準(zhǔn)中,屬于強(qiáng)制性標(biāo)準(zhǔn)的是: ()
A、GB/T XXXX-X-200X
B、GB XXXX-200X
C、DBXX/T XXX-200X
D、QXXX-XXX-200X
Apache Web 服務(wù)器的配置文件一般位于/usr/local/apache/conf目錄,其中用來控制用戶訪問Apache目錄的配置文件是:()
A、httpd.conf
B、srm.conf
C、access.conf
D、inetd.conf
保護(hù)數(shù)據(jù)安全包括保密性、完整性和可用性,對于數(shù)據(jù)的可用性解決方法最有效的是:()
A.加密
B.備份
C.安全刪除
D.以上都是
計算機(jī)犯罪是指利用信息科學(xué)技術(shù)且以計算機(jī)跟蹤對象的犯罪行為,與其他類型的犯罪相比,具有明顯的特征,下列說法中錯誤的是()
A、計算機(jī)犯罪具有隱蔽性
B、計算機(jī)犯罪具有高智能性,罪犯可能掌握一些其他高科技手段
C、計算機(jī)犯罪具有很強(qiáng)的破壞性
D、計算機(jī)犯罪沒有犯罪現(xiàn)場
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權(quán)威部門公布的內(nèi)容為準(zhǔn)!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學(xué)生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學(xué)員考試保駕護(hù)航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。
發(fā)表評論 查看完整評論 | |