信息安全工程師當天每日一練試題地址:m.xiexiliangjiufa.com/exam/ExamDay.aspx?t1=6
往期信息安全工程師每日一練試題匯總:m.xiexiliangjiufa.com/class27-6-1.aspx
信息安全工程師每日一練試題(2019/3/21)在線測試:m.xiexiliangjiufa.com/exam/ExamDay.aspx?t1=6&day=2019/3/21
信息安全工程師每日一練試題內(nèi)容(2019/3/21)
試題
1:
為了對計算機信息系統(tǒng)的安全威脅有更全面、更深刻的認識,信息應用系統(tǒng)安全威脅的分類方法一般用( )三種“綜合分類”方法。
A. 高、中、低
B. 對象的價值、實施的手段、影響(結果)
C. 按風險性質(zhì)、按風險結果、按風險源
D. 自然事件、人為事件、系統(tǒng)薄弱環(huán)節(jié)
試題解析與討論:
m.xiexiliangjiufa.com/st/22979.html試題參考答案:C
試題
2:
( )指對主體訪問和使用客體的情況進行記錄和審查,以保證安全規(guī)則被正確執(zhí)行,并幫助分析安全事故產(chǎn)生的原因。
A.安全授權
B.安全管理
C.安全服務
D.安全審計
試題解析與討論:
m.xiexiliangjiufa.com/st/351121.html試題參考答案:D
試題
3:
關于網(wǎng)絡安全服務的敘述中,( )是錯誤的。
A、應提供訪問控制服務以防止用戶否認已接收的信息
B、應提供認證服務以保證用戶身份的真實性
C、應提供數(shù)據(jù)完整性服務以防止信息在傳輸過程中被刪除
D、應提供保密性服務以防止傳輸?shù)臄?shù)據(jù)被截獲或篡改
試題解析與討論:
m.xiexiliangjiufa.com/st/51801784.html試題參考答案:A
試題
4:
下面關于防火墻功能的說法中,不正確的是( ) 。
A、防火墻能有效防范病毒的入侵
B、防火墻能控制對特殊站點的訪問
C、防火墻能對進出的數(shù)據(jù)包進行過濾
D、防火墻能對部分網(wǎng)絡攻擊行為進行檢測和報警
試題解析與討論:
m.xiexiliangjiufa.com/st/54151865.html試題參考答案:A
試題
5:
網(wǎng)絡隔離技術的目標是確保把有害的攻擊隔離在可信網(wǎng)絡之外,在保證可信網(wǎng)絡內(nèi)部信息不外泄的前提下,完成網(wǎng)間數(shù)據(jù)的安全交換。下列隔離方式中,安全性最好的是 ( ) 。
A、多重安全網(wǎng)關
B、防火墻
C、VLAN隔離
D、人工方式
試題解析與討論:
m.xiexiliangjiufa.com/st/74582568.html試題參考答案:D
試題
6:
駐留在多個網(wǎng)絡設備上的程序在短時間內(nèi)同時產(chǎn)生大量的請求消息沖擊某Web 服務器,導致該服務器不堪重負,無法正常響應其他合法用戶的請求,這屬于( )。
A、網(wǎng)上沖浪
B、中間人攻擊
C、DDoS 攻擊
D、MAC攻擊
試題解析與討論:
m.xiexiliangjiufa.com/st/78222693.html試題參考答案:C
試題
7:
TCP/IP 在多個層引入了安全機制,其中 TLS 協(xié)議位于 ( ) 。
A、數(shù)據(jù)鏈路層
B、網(wǎng)絡層
C、傳輸層
D、應用層
試題解析與討論:
m.xiexiliangjiufa.com/st/81002789.html試題參考答案:C
試題
8:
安全電子郵件使用( )協(xié)議。
A、PGP
B、HTTPS
C、MIME
D、DES
試題解析與討論:
m.xiexiliangjiufa.com/st/92793195.html試題參考答案:A
試題
9: 架構復審是基于架構開發(fā)中一個重要的環(huán)節(jié)。以下關于架構復審的敘述中,錯誤的是()
A.架構復審的目標是標識潛在的風險,及早發(fā)現(xiàn)架構設計的缺陷和錯誤
B架構復審過程中,通常會對一個可運行的最小化系統(tǒng)進行架構評估和測試
C.架構復審人員由系統(tǒng)設計與開發(fā)人員組成
D.架構設計、文檔化和復審是一個迭代的過程
試題解析與討論:
m.xiexiliangjiufa.com/st/129464633.html試題參考答案:C
試題
10:
某大型商業(yè)公司欲集成內(nèi)部的多個業(yè)務系統(tǒng),這些業(yè)務系統(tǒng)的運行平臺和開發(fā)語言差異較大,而且系統(tǒng)所使用的通信協(xié)議和數(shù)據(jù)格式各不相同,針對這種情況,采用基于(1)的集成框架較為合適。除此以外,集成系統(tǒng)還需要根據(jù)公司的新業(yè)務需要,靈活、動態(tài)地定制系統(tǒng)之間的功能協(xié)作關系,針對這一需求,應該選擇基于(2)技術的實現(xiàn)方式更為合適。
(1)A.數(shù)據(jù)庫
B.文件系統(tǒng)
C.總線
D.點對點
(2)A.分布式對象
B.遠程過程調(diào)用
C.進程間通信
D.工作流
試題解析與討論:
m.xiexiliangjiufa.com/st/1297917147.html試題參考答案:A、D
試題
11: 在數(shù)據(jù)庫系統(tǒng)中,“事務”是訪問數(shù)據(jù)庫并可能更新各種數(shù)據(jù)項的一個程序執(zhí)行單元。為了保證數(shù)據(jù)完整性,要求數(shù)據(jù)庫系統(tǒng)維護事務的原子性、一致性、隔離性和持久性。針對事務的這4種特性,考慮以下的架構設計場景:
假設在某一個時刻只有一個活動的事務,為了保證事務的原子性,對于要執(zhí)行寫操作的數(shù)據(jù)項,數(shù)據(jù)庫系統(tǒng)在磁盤上維護數(shù)據(jù)庫的一個副本,所有的寫操作都在數(shù)據(jù)庫副本上執(zhí)行,而保持原始數(shù)據(jù)庫不變,如果在任一時刻操作不得不中止,系統(tǒng)僅需要刪除副本,原數(shù)據(jù)庫沒有受到任何影響。這種設計策略稱為(1)。
事務的一致性要求在沒有其它事務并發(fā)執(zhí)行的情況下,事務的執(zhí)行應該保證數(shù)據(jù)庫的一致性。數(shù)據(jù)庫系統(tǒng)通常采用(2)機制保證單個事務的一致性。
事務的隔離性保證操作并發(fā)執(zhí)行后的系統(tǒng)狀態(tài)與這些操作以某種次序順序執(zhí)行(即可串行化執(zhí)行)后的狀態(tài)是等價的。兩階段鎖協(xié)議是實現(xiàn)隔離性的常見方案,該協(xié)議(3)。
持久性保證一旦事務完成,該事務對數(shù)據(jù)庫所做的所有更新都是永久的,如果事務完成后系統(tǒng)出現(xiàn)故障,則需要通過恢復機制保證事務的持久性。假設在日志中記錄所有對數(shù)據(jù)庫的修改操作,將一個事務的所有寫操作延遲到事務提交后才執(zhí)行,則在日志中(4),當系統(tǒng)發(fā)生故障時,如果某個事務已經(jīng)開始,但沒有提交,則該事務應該(5)。
(1)A. 主動冗余
B. 影子拷貝
C. 熱備份
D. 多版本編程
(2)A. 邏輯正確性檢查
B. 物理正確性檢查
C. 完整性約束檢查
D. 唯一性檢查
(3)A. 能夠保證事務的可串行化執(zhí)行,可能發(fā)生死鎖
B. 不能保證事務的可串行化執(zhí)行,不會發(fā)生死鎖
C. 不能保證事務的可串行化執(zhí)行,可能發(fā)生死鎖
D. 能夠保證事務的可串行化執(zhí)行,不會發(fā)生死鎖
(4)A. 無需記錄“事務開始執(zhí)行”這一事件
B. 無需記錄“事務已經(jīng)提交”這一事件
C. 無需記錄數(shù)據(jù)項被事務修改后的新值
D. 無需記錄數(shù)據(jù)項被事務修改前的原始值
(5)A. 重做
B. 撤銷
C. 什么都不做
D. 拋出異常后退出
試題解析與討論:
m.xiexiliangjiufa.com/st/1879317169.html試題參考答案:B、C、A、D、C
試題
12: 網(wǎng)絡需求分析包括網(wǎng)絡總體需求分析、綜合布線需求分析、網(wǎng)絡可用性與可靠性分析、網(wǎng)絡安全性需求分析,此外還需要進行()。
A.工程造價估算
B.工程進度安排
C.硬件設備選型
D.IP地址分配分析
試題解析與討論:
m.xiexiliangjiufa.com/st/18832937.html試題參考答案:A
試題
13: 某公司欲開發(fā)一個在線交易系統(tǒng),在架構設計階段,公司的架構師識別出3個核心質(zhì)量屬性場景。其中“當系統(tǒng)面臨斷電故障后,需要在1小時內(nèi)切換至備份站點并恢復正常運行”主要與(1)質(zhì)量屬性相關,通??刹捎茫?)架構策略實現(xiàn)該屬性;“在并發(fā)用戶數(shù)量為1000人時,用戶的交易請求需要在0.5秒內(nèi)得到響應”主要與(3)質(zhì)量屬性相關,通??刹捎茫?)架構策略實現(xiàn)該屬性;“對系統(tǒng)的消息中間件進行替換時,替換工作需要在5人/月內(nèi)完成”主要與(5)質(zhì)量屬性相關,通??刹捎茫?)架構策略實現(xiàn)該屬性。
(1)A.性能
B.安全性
C.可用性
D.可修改性
(2)A.操作隔離
B.資源調(diào)度
C.心跳
D.內(nèi)置監(jiān)控器
(3)A.性能
B.易用性
C.可用性
D.互操作性
(4)A.主動冗余
B.資源調(diào)度
C.抽象接口
D.記錄/回放
(5)A.可用性
B.安全性
C.可測試性
D.可修改性
(6)A.接口-實現(xiàn)分離
B.記錄/回放
C.內(nèi)置監(jiān)控器
D.追蹤審計
試題解析與討論:
m.xiexiliangjiufa.com/st/189009193.html試題參考答案:C、C、A、B、D、A
試題
14: 關于防火墻的功能,下列敘述中錯誤的是( ).。
A.防火墻可以檢查進出內(nèi)部網(wǎng)絡的通信量
B.防火墻可以使用過濾技術在網(wǎng)絡層對數(shù)據(jù)包進行選擇
C.防火墻可以阻止來自網(wǎng)絡內(nèi)部的攻擊
D.防火墻可以工作在網(wǎng)絡層,也可以工作在應用層
試題解析與討論:
m.xiexiliangjiufa.com/st/2294726735.html試題參考答案:C
試題
15:
IS0 7498-2標準規(guī)定的五大安全服務是 ()。
A.鑒別服務、數(shù)字證書、數(shù)據(jù)完整性、數(shù)據(jù)保密性、抗抵賴性
B.鑒別服務、訪問控制、數(shù)據(jù)完整性、數(shù)據(jù)保密性、抗抵賴性
C.鑒別服務、訪問控制、數(shù)據(jù)完整性、數(shù)據(jù)保密性、計費服務
D.鑒別服務、數(shù)字證書、數(shù)據(jù)完整性、數(shù)據(jù)保密性、計費服務
試題解析與討論:
m.xiexiliangjiufa.com/st/230691129.html試題參考答案:B
試題
16: 以下不屬于網(wǎng)絡安全技術的是( )。
A.防火墻技術
B.物理隔離技術,如隔離網(wǎng)閘
C.數(shù)據(jù)加密技術,例如DES、RSA加密算法
D.網(wǎng)絡性能檢測技術
試題解析與討論:
m.xiexiliangjiufa.com/st/2356412269.html試題參考答案:D
試題
17:
在IPv6無狀態(tài)自動配置過程中,主機將其( )附加在地址前綴1111 1110 10之后,產(chǎn)生一個鏈路本地地址。
A.IPv4地址
B.MAC地址
C.主機名
D.隨機產(chǎn)生的字符串
試題解析與討論:
m.xiexiliangjiufa.com/st/2867925521.html試題參考答案:B
試題
18:
下列攻擊方式中,流量分析屬于( )方式。
A.被動攻擊
B.主動攻擊
C.物理攻擊
D.分發(fā)攻擊
試題解析與討論:
m.xiexiliangjiufa.com/st/287103977.html試題參考答案:A
試題
19:
某軟件公司欲開發(fā)一個繪圖軟件,要求使用不同的繪圖程序繪制不同的圖形。在明確用戶需求后,該公司的架構師決定采用Bridge模式實現(xiàn)該軟件,并設計UML類圖如下圖所示。圖中與Bridge模式中的“Abstraction”角色相對應的類是(),與“Implementor”角色相對應的類是()。

(1)A.Shape
B.Drawing
C.Rectangle
D.V2Drawing
(2)A.Shape
B.Drawing
C.Rectangle
D.V2Drawing
試題解析與討論:
m.xiexiliangjiufa.com/st/289316992.html試題參考答案:A、B
試題
20:
在面向?qū)ο笤O計的原則中、()原則是指抽象不應該依賴予細節(jié),細節(jié)應該依賴于抽象,即應針對接口編程,而不是針對實現(xiàn)編程。
A.開閉
B.里氏替換
C.最少知識
D.依賴倒置
試題解析與討論:
m.xiexiliangjiufa.com/st/2893312820.html試題參考答案:D