信息安全工程師當天每日一練試題地址:www.pokkc.com/exam/ExamDay.aspx?t1=6
往期信息安全工程師每日一練試題匯總:www.pokkc.com/class/27/e6_1.html
信息安全工程師每日一練試題(2021/2/18)在線測試:www.pokkc.com/exam/ExamDay.aspx?t1=6&day=2021/2/18
點擊查看:更多信息安全工程師習題與指導
信息安全工程師每日一練試題內容(2021/2/18)
試題1: DSS數(shù)字簽名標準的核心是數(shù)字簽名算法DSA,該簽名算法中雜湊函數(shù)采用的是()。 面向身份信息的認證應用中,最常用的認證方法是()
A、基于數(shù)據(jù)庫的認證
B、基于摘要算法認證
C、基于PKI認證
D、基于賬戶名/口令認證
小張在某單位是負責事信息安全風險管理方面工作的部門領導,主要負責對所在行業(yè)的新人進行基本業(yè)務素質培訓。一次培訓的時候,小張主要負責講解風險評估工作形式,小張認為:1.風險評估工作形式包括:自評估和檢查評估;2.自評估是指信息系統(tǒng)擁有、運營或使用單位發(fā)起的對本單位信息系統(tǒng)進行風險評估;3.檢查評估是信息系統(tǒng)上級管理部門組織或者國家有關職能部門依法開展的風險評估;4.對信息系統(tǒng)的風險評估方式只能是“自評估”和“檢查評估”中的一個,非此即彼,請問小張的所述論點中錯誤的是哪項:()
A.第一個觀點
B.第二個觀點
C.第三個觀點
D.第四個觀點
近年來利用DNS 劫持攻擊大型網(wǎng)站惡性攻擊事件時有發(fā)生,防范這種攻擊比較有效的方法是?()
A.加強網(wǎng)站源代碼的安全性
B.對網(wǎng)絡客戶端進行安全評估
C.協(xié)調運營商對域名解析服務器進行加固
D.在網(wǎng)站的網(wǎng)絡出口部署應用級防火墻
以下哪一項不是我國信息安全保障的原則:()
A.立足國情,以我為主,堅持以技術為主
B.正確處理安全與發(fā)展的關系,以安全保發(fā)展,在發(fā)展中求安全
C.統(tǒng)籌規(guī)劃,突出重點,強化基礎性工作
D.明確國家、企業(yè)、個人的責任和義務,充分發(fā)揮各方面的積極性,共同構筑國家信息安全保障體系
溫馨提示:因考試政策、內容不斷變化與調整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權威部門公布的內容為準!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。
發(fā)表評論 查看完整評論 | |