信息安全工程師當天每日一練試題地址:http://www.jazzmuze.com/exam/ExamDay.aspx?t1=6
往期信息安全工程師每日一練試題匯總:http://www.jazzmuze.com/class27-6-1.aspx
信息安全工程師每日一練試題(2016/12/20)在線測試:http://www.jazzmuze.com/exam/ExamDay.aspx?t1=6&day=2016/12/20
信息安全工程師每日一練試題內容(2016/12/20)
試題1: IIS 服務支持的身份驗證方法中,需要利用明文在網(wǎng)絡上傳遞用戶名和密碼的是 ( ) 。
A、.NET Passport身份驗證
B、集成Windows身份驗證
C、基本身份驗證
D、摘要式身份驗證
下面關于第三方認證服務說法中,正確的是()
A、Kerberos認證服務中保存數(shù)字證書的服務器叫CA
B、第三方認證服務的兩種體制分別是Kerberos和PKI
C、PKI體制中保存數(shù)字證書的服務器叫KDC
D、Kerberos的中文全稱是“公鑰基礎設施”
試題解析與討論:http://www.jazzmuze.com/st/2307012906.html 下列我國哪一個政策性文件明確了我國信息安全保障工作的方針和總體要求以及加強信息安全工作的主要原則?
A. More《關于加強政府信息系統(tǒng)安全和保密管理工作的通知》
B. 《中華人民共和國計算機信息系統(tǒng)安全保護條例 》
C.《國家信息化領導小組關于加強信息安全保障工作的意見》
D.《關于開展信息安全風險評估工作的意見》
某網(wǎng)站在設計對經(jīng)過了威脅建模和攻擊面分析,在開發(fā)時要求程序員編寫安全的代碼,但是在部署時由于管理員將備份存放在WED 目錄下導致了攻擊者可直接下載備份,為了發(fā)現(xiàn)系統(tǒng)中是否存在其他類擬問題,一下那種測試方式是最佳的測試方法。()
A.模糊測試
B.源代碼測試
C.滲透測試
D.軟件功能測試
下列哪一種防病毒軟件的實施策略在內部公司網(wǎng)絡中是最有效的:()
A. 服務器防毒軟件
B.病毒墻
C. 工作站防病毒軟件
D. 病毒庫及時更新
如果恢復時間目標增加,則()
A.災難容忍度增加
B.恢復成本增加
C.不能使用冷備援計算機中心
D.數(shù)據(jù)備份頻率增加
主動防御是新型的殺病毒技術,其原理是?。?) 。
A.根據(jù)特定的指令串識別病毒程序并阻止其運行
B.根據(jù)特定的標志識別病毒程序并阻止其運行
C.根據(jù)特定的行為識別病毒程序并阻止其運行
D.根據(jù)特定的程序結構識別病毒程序并阻止其運行
關于秘鑰管理,下列說法錯誤的是:()
A.科克霍夫原則指出算法的安全性不應基于算法的保密,而應基于秘鑰的安全性
B.
保密通信過程中,通信方使用之前用過的會話秘鑰建立會話,不影響通信安全
C.秘鑰管理需要考慮秘鑰產(chǎn)生、存儲、備份、分配、更新、撤銷等生命周期過程的每一個環(huán)節(jié)
D.在網(wǎng)絡通信中。通信雙方可利用Diffie-He11man協(xié)議協(xié)商出會話秘鑰
溫馨提示:因考試政策、內容不斷變化與調整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權威部門公布的內容為準!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。
發(fā)表評論 查看完整評論 | |