信息安全工程師當天每日一練試題地址:www.shc2b.com/exam/ExamDay.aspx?t1=6
往期信息安全工程師每日一練試題匯總:www.shc2b.com/class27-6-1.aspx
信息安全工程師每日一練試題(2018/8/21)在線測試:www.shc2b.com/exam/ExamDay.aspx?t1=6&day=2018/8/21
信息安全工程師每日一練試題內容(2018/8/21)
試題1: 關于網絡安全服務的敘述中,( )是錯誤的。
A、應提供訪問控制服務以防止用戶否認已接收的信息
B、應提供認證服務以保證用戶身份的真實性
C、應提供數據完整性服務以防止信息在傳輸過程中被刪除
D、應提供保密性服務以防止傳輸的數據被截獲或篡改
Windows2000有兩種認證協議,即Kerberos和PKI,下面有關這兩種認證協議的描述中,正確的是 (1) 在使用Kerberos認證時,首先向密鑰分發(fā)中心發(fā)送初始票據 (2) ,請求一個會話票據,以便獲取服務器提供的服務。
(1)A、Kerberos和PKI都是對稱密鑰
B、Kerberos和PKI都是非對稱密鑰
C、Kerberos是對稱密鑰,而PKI是非對稱密鑰
D、Kerberos是非對稱密鑰,而PKI是對稱密鑰
(2)A、RSA
B、TGT
C、DES
D、LSA
關于網絡安全,以下說法正確的是 ( ) 。
A、使用無線傳輸可以防御網絡監(jiān)聽
B、木馬是一種蠕蟲病毒
C、使用防火墻可以有效地防御病毒
D、沖擊波病毒利用Windows的RPC漏洞進行傳播
安全電子郵件協議PGP不支持 ( ) 。
A、確認發(fā)送者的身份
B、確認電子郵件未被修改
C、防止非授權者閱讀電子郵件
D、壓縮電子郵件大小
信息系統(tǒng)訪問控制機制中,()是指對所有主體和客體部分分配安全標簽用來標識所屬的安全級別,然后在訪問控制執(zhí)行時對主體和客體的安全級別進行比較,確定本次訪問是否合法性的技術或方法。
A、自主訪問控制
B、強制訪問控制
C、基于角色的訪問控制
D、基于組的訪問控制
面向構件的編程(Component Oriented Programming,COP)關注于如何支持建立面向構件的解決方案。面向構件的編程所需要的基本支持包括( )。
A.繼承性、構件管理和綁定、構件標識、訪問控制
B.封裝性、信息隱藏、獨立部署、模塊安全性
C.多態(tài)性、模塊封裝性、后期綁定和裝載、安全性
D.構件抽象、可替代性、類型安全性、事務管理
DSSA是在一個特定應用領域中為一組應用提供組織結構參考的軟件體系結構,參與DSSA的人員可以劃分為4種角色,包括領域專家、領域設計人員、領域實現人員和( ),其基本活動包括領域分析、領域設計和( )。
1.A.領域測試人員
B.領域顧問
C.領域分析師
D.領域經理
2.A.領域建模
B.架構設計
C.領域實現
D.領域評估
溫馨提示:因考試政策、內容不斷變化與調整,信管網網站提供的以上信息僅供參考,如有異議,請以權威部門公布的內容為準!
信管網致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。
信管網軟考課程由信管網依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。
發(fā)表評論 查看完整評論 | |