信息安全工程師當(dāng)天每日一練試題地址:www.shc2b.com/exam/ExamDay.aspx?t1=6
往期信息安全工程師每日一練試題匯總:www.shc2b.com/class27-6-1.aspx
信息安全工程師每日一練試題(2019/5/2)在線測試:www.shc2b.com/exam/ExamDay.aspx?t1=6&day=2019/5/2
信息安全工程師每日一練試題內(nèi)容(2019/5/2)
試題1: 小張的U盤中存儲有企業(yè)的核心數(shù)據(jù)。針對該U盤,以下有關(guān)信息安全風(fēng)險評估的描述中,不正確的是( )。
A.風(fēng)險評估首先要確定資產(chǎn)的重要性,由于該U盤中存儲有核心數(shù)據(jù),安全性要求高,因此該U盤重要性賦值就高
B.如果公司制定了U盤的安全使用制度,小張的U盤就不具有脆弱性
C.如果小張的計算機在接入U盤時沒斷網(wǎng)線,木馬病毒就構(gòu)成對該U盤的威脅
D.風(fēng)險分析要同時考慮資產(chǎn)的重要性、威脅概率和脆弱性嚴(yán)重程度
某Web網(wǎng)站向CA申請了數(shù)字證書。用戶登錄該網(wǎng)站時,通過驗證 (1) ,可確認(rèn)該數(shù)字證書的有效性,從而 (2) 。
(1)A、CA的簽名
B、網(wǎng)站的簽名
C、會話密鑰
D、DES密碼
(2)A、向網(wǎng)站確認(rèn)自己的身份
B、獲取訪問網(wǎng)站的權(quán)限
C、和網(wǎng)站進(jìn)行雙向認(rèn)證
D、驗證該網(wǎng)站的真?zhèn)?/p>試題解析與討論:www.shc2b.com/st/79312731.html
試題參考答案:A、D
試題3:
網(wǎng)絡(luò)安全設(shè)計是保證網(wǎng)絡(luò)安全運行的基礎(chǔ),網(wǎng)絡(luò)安全設(shè)計有其基本的設(shè)計原則,以下有關(guān)于網(wǎng)絡(luò)安全設(shè)計原則的描述,錯誤的是 ( ) 。
A、網(wǎng)絡(luò)安全的“木桶原則”強調(diào)對信息均衡、全面地進(jìn)行保護(hù)
B、良好的等級劃分,是實現(xiàn)網(wǎng)絡(luò)安全的保障
C、網(wǎng)絡(luò)安全系統(tǒng)設(shè)計應(yīng)獨立進(jìn)行,不需要考慮網(wǎng)絡(luò)結(jié)構(gòu)
D、網(wǎng)絡(luò)安全系統(tǒng)應(yīng)該以不影響系統(tǒng)正常運行為前提
采用CRC進(jìn)行差錯校驗,生成多項式為G(X)=X4+X+1,信息碼字為10111,則計算出的CRC校驗碼是 ( ) 。
A、0000
B、0100
C、0010
D、1100
為防止www服務(wù)器與瀏覽器之間傳輸?shù)男畔⒈桓`聽,可以采取()來防止該事件的發(fā)生。
A.禁止瀏覽器運行Active X控件
B.索取wvrw服務(wù)器的CA證書
C.將www服務(wù)器地址放入瀏覽器的可信站點區(qū)域
D.使用ssL對傳輸?shù)男畔⑦M(jìn)行加密
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權(quán)威部門公布的內(nèi)容為準(zhǔn)!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學(xué)生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學(xué)員考試保駕護(hù)航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。
發(fā)表評論 查看完整評論 | |