信息安全工程師當(dāng)天每日一練試題地址:www.xcpkj.com/exam/ExamDay.aspx?t1=6
往期信息安全工程師每日一練試題匯總:www.xcpkj.com/class/27/e6_1.html
信息安全工程師每日一練試題(2021/8/12)在線測(cè)試:www.xcpkj.com/exam/ExamDay.aspx?t1=6&day=2021/8/12
點(diǎn)擊查看:更多信息安全工程師習(xí)題與指導(dǎo)
信息安全工程師每日一練試題內(nèi)容(2021/8/12)
試題
1: 下列關(guān)于公鑰體制中說法不正確的是()
A.在一個(gè)公鑰體制中,一般存在公鑰和私鑰兩種密鑰
B.公鑰體制中僅根據(jù)加密密鑰來去確定解密密鑰在計(jì)算上是可行的
C.公鑰體制中的關(guān)于可以以明文方式發(fā)送
D.公鑰密碼中的私鑰可以用來進(jìn)行數(shù)字簽名
試題解析與討論:
www.xcpkj.com/st/3274224899.html試題參考答案:B
試題
2: 計(jì)算機(jī)取證是將計(jì)算機(jī)調(diào)查和分析技術(shù)應(yīng)用于對(duì)潛在的,有法律效力的證據(jù)的確定與提取.以下關(guān)于計(jì)算機(jī)取證的描述中,錯(cuò)誤的是( )。
A.計(jì)算機(jī)取證包括保護(hù)目標(biāo)計(jì)算機(jī)系統(tǒng)、確定收集和保存電子證據(jù),必須在開機(jī)的狀態(tài)下進(jìn)行
B.計(jì)算機(jī)取證圍繞電子證據(jù)進(jìn)行,電子證據(jù)具有高科技性、無形性和易破壞性等特點(diǎn)
C.計(jì)算機(jī)取證包括對(duì)以磁介質(zhì)編碼信息方式存儲(chǔ)的計(jì)算機(jī)證據(jù)的保護(hù)、確認(rèn)、提取和歸檔
D.計(jì)算機(jī)取證是一門在犯罪進(jìn)行過程中或之后收集證據(jù)的技術(shù)
試題解析與討論:
www.xcpkj.com/st/3894121956.html試題參考答案:A
試題
3: 確保信息僅被合法實(shí)體訪問,而不被泄露給非授權(quán)的實(shí)體或供其利用的特性是指信息的( )。
A.完整性
B.可用性
C.保密性
D.不可抵賴性
試題解析與討論:
www.xcpkj.com/st/4109528322.html試題參考答案:C
試題
4:
注入語句:http://xxx.xxx.xxx/abc.asp?p=YY and user>0不僅可以判斷服務(wù)器的后臺(tái)數(shù)據(jù)庫是否為SQL-SERVER,還可以得到()
A、當(dāng)前連接數(shù)據(jù)庫的用戶數(shù)據(jù)
B、當(dāng)前連接數(shù)據(jù)庫的用戶名
C、當(dāng)前連接數(shù)據(jù)庫的用戶口令
D、當(dāng)前連接的數(shù)據(jù)庫名
試題解析與討論:
www.xcpkj.com/st/2846214573.html試題參考答案:B
試題
5: BS7799標(biāo)準(zhǔn)是英國(guó)標(biāo)準(zhǔn)協(xié)會(huì)制定的信息安全管理體系標(biāo)準(zhǔn),它包括兩個(gè)部分:《信息安全管理實(shí)施指南》和《信息安全管理體系規(guī)范和應(yīng)用指南》。依據(jù)該標(biāo)準(zhǔn)可以組織建立、實(shí)施與保持信息安全管理體系,但不能實(shí)現(xiàn)( )。
A、強(qiáng)化員工的信息安全意識(shí),規(guī)范組織信息安全行為
B、對(duì)組織內(nèi)關(guān)鍵信息資產(chǎn)的安全態(tài)勢(shì)進(jìn)行動(dòng)態(tài)監(jiān)測(cè)
C、促使管理層堅(jiān)持貫徹信息安全保障體系
D、通過體系認(rèn)證就表明體系符合標(biāo)準(zhǔn),證明組織有能力保障重要信息
試題解析與討論:
www.xcpkj.com/st/4108410250.html試題參考答案:B
試題
6: 數(shù)字水印技術(shù)通過在多媒體數(shù)據(jù)中嵌入隱蔽的水印標(biāo)記,可以有效實(shí)現(xiàn)對(duì)數(shù)字多媒體數(shù)據(jù)的版權(quán)保護(hù)等功能。以下不屬于數(shù)字水印在數(shù)字版權(quán)保護(hù)中必須滿足的基本應(yīng)用需求的是( )。
A.保密性
B.隱蔽性
C.可見性
D.完整性
試題解析與討論:
www.xcpkj.com/st/3894316153.html試題參考答案:C
試題
7: 已知DES算法S盒如下:

如果該S盒的輸入110011,則其二進(jìn)制輸出為( )。
A. 1110
B. 1001
C. 0100
D. 0101
試題解析與討論:
www.xcpkj.com/st/4110717308.html試題參考答案:A
試題
8: 為了達(dá)到信息安全的目標(biāo),各種信息安全技術(shù)的使用必須遵守一些基本原則,其中在信息系統(tǒng)中,應(yīng)該對(duì)所有權(quán)限進(jìn)行適當(dāng)?shù)貏澐郑姑總€(gè)授權(quán)主體只能擁有其中的一部分權(quán)限,使它們之間相互制約、相互監(jiān)督,共同保證信息系統(tǒng)安全的是 ( )。
A、最小化原則
B、安全隔離原原則
C、縱深防御原則
D、分權(quán)制衡原則
試題解析與討論:
www.xcpkj.com/st/4108529445.html試題參考答案:D
試題
9: 計(jì)算機(jī)取證是指能夠?yàn)榉ㄍニ邮艿摹⒋嬖谟谟?jì)算機(jī)和相關(guān)設(shè)備中的電子證據(jù)的確認(rèn)、保護(hù)、提取和歸檔的過程。以下關(guān)于計(jì)算機(jī)取證的描述中,不正確的是( )。
A.為了保證調(diào)查工具的完整性,需要對(duì)所有工具進(jìn)行加密處理
B.計(jì)算機(jī)取證需要重構(gòu)犯罪行為
C.計(jì)算機(jī)取證主要是圍繞電子證據(jù)進(jìn)行的
D.電子證據(jù)具有無形性
試題解析與討論:
www.xcpkj.com/st/411038044.html試題參考答案:A
試題
10: 如果破譯加密算法所需要的計(jì)算能力和計(jì)算時(shí)間是現(xiàn)實(shí)條件所不具備的,那么就認(rèn)為相應(yīng)的密碼體制是( )。
A.實(shí)際安全
B.可證明安全
C.無條件安全
D.絕對(duì)安全
試題解析與討論:
www.xcpkj.com/st/3899110708.html試題參考答案:A