信息安全工程師當天每日一練試題地址:http://m.xiexiliangjiufa.com/exam/ExamDay.aspx?t1=6
往期信息安全工程師每日一練試題匯總:http://m.xiexiliangjiufa.com/class27-6-1.aspx
信息安全工程師每日一練試題(2016/12/14)在線測試:http://m.xiexiliangjiufa.com/exam/ExamDay.aspx?t1=6&day=2016/12/14
信息安全工程師每日一練試題內(nèi)容(2016/12/14)
試題1: 基于用戶名和口令的用戶入網(wǎng)訪問控制可分為( )三個步驟。
A.用戶名的識別與驗證、用戶口令的識別與驗證、用戶賬號的默認限制檢查
B.用戶名的識別與驗證、用戶口令的識別與驗證、用戶權(quán)限的識別與控制
C.用戶身份識別與驗證、用戶口令的識別與驗證、用戶權(quán)限的識別與控制
D.用戶賬號的默認限制檢查、用戶口令的識別與驗證、用戶權(quán)限的識別與控制
如圖,某用戶通過賬號、密碼和驗證碼成功登錄某銀行的個人網(wǎng)銀系統(tǒng),此過程屬于以下哪一類:()
A.個人網(wǎng)銀系統(tǒng)和用戶之間的雙向鑒別
B.由可信第三方完成的用戶身份鑒別
C.個人網(wǎng)銀系統(tǒng)對用戶身份的單向鑒別*
D.用戶對個人網(wǎng)銀系統(tǒng)合法性的單向鑒別
以下關(guān)于可信計算說法錯誤的是:()
A.可信的主要目的是要建立起主動防御的信息安全保障體系
B.可信計算機安全評價標準(TCSEC)中第一次提出了可信計算機和可信計算基的概念
C.可信的整體框架包含終端可信、終端應用可信、操作系統(tǒng)可信、網(wǎng)絡互聯(lián)可信、互聯(lián)網(wǎng)交易等應用系統(tǒng)可信
D.可信計算平臺出現(xiàn)后會取代傳統(tǒng)的安全防護體系和方法
以下發(fā)現(xiàn)屬于Linux系統(tǒng)嚴重威脅的是什么?()
A.發(fā)現(xiàn)不明的SUID可執(zhí)行文件
B.發(fā)現(xiàn)應用的配置文件被管理員變更
C.發(fā)現(xiàn)有惡意程序在實時的攻擊系統(tǒng)
D.發(fā)現(xiàn)防護程序收集了很多黑客攻擊的源地址
在國家標準中,屬于強制性標準的是: ()
A、GB/T XXXX-X-200X
B、GB XXXX-200X
C、DBXX/T XXX-200X
D、QXXX-XXX-200X
Apache Web 服務器的配置文件一般位于/usr/local/apache/conf目錄,其中用來控制用戶訪問Apache目錄的配置文件是:()
A、httpd.conf
B、srm.conf
C、access.conf
D、inetd.conf
保護數(shù)據(jù)安全包括保密性、完整性和可用性,對于數(shù)據(jù)的可用性解決方法最有效的是:()
A.加密
B.備份
C.安全刪除
D.以上都是
計算機犯罪是指利用信息科學技術(shù)且以計算機跟蹤對象的犯罪行為,與其他類型的犯罪相比,具有明顯的特征,下列說法中錯誤的是()
A、計算機犯罪具有隱蔽性
B、計算機犯罪具有高智能性,罪犯可能掌握一些其他高科技手段
C、計算機犯罪具有很強的破壞性
D、計算機犯罪沒有犯罪現(xiàn)場
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權(quán)威部門公布的內(nèi)容為準!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質(zhì)量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。
發(fā)表評論 查看完整評論 | |