信息安全工程師當天每日一練試題地址:www.xcpkj.com/exam/ExamDay.aspx?t1=6
往期信息安全工程師每日一練試題匯總:www.xcpkj.com/class27-6-1.aspx
信息安全工程師每日一練試題(2018/10/31)在線測試:www.xcpkj.com/exam/ExamDay.aspx?t1=6&day=2018/10/31
信息安全工程師每日一練試題內容(2018/10/31)
試題
1:
實現VPN的關鍵技術主要有隧道技術、加解密技術、 (1) 和身份認證技術。如果需要在傳輸層實現VPN,可選的協(xié)議是 (2) 。
(1)A、入侵檢測技術
B、病毒防治技術
C、安全審計技術
D、密鑰管理技術
(2)A、L2TP
B、PPTP
C、TLS
D、IPsec
試題解析與討論:
www.xcpkj.com/st/72922511.html試題參考答案:D、C
試題
2: 支持安全Web應用的協(xié)議是() 。
A. HTTPS
B. HTTPD
C. SOAP
D. HTTP
試題解析與討論:
www.xcpkj.com/st/1862412570.html試題參考答案:A
試題
3: 基于場景的架構分析方法(Scenarios-based Architecture Analysis Method,SAAM)是卡耐基梅隆大學軟件工程研究所的Kazman等人于1983年提出的一種非功能質量屬性的架構分析方法,是最早形成文檔并得到廣泛應用的軟件架構分析方法。SAAM的主要輸入是問題描述、(1)和架構描述文檔,其分析過程主要包括場景開發(fā)、(2)、單個場景評估、場景交互和總體評估。
(1)A. 問題說明
B. 問題建模
C. 需求說明
D. 需求建模
(2)A. 架構需求
B. 架構描述
C. 架構設計
D. 架構實現
試題解析與討論:
www.xcpkj.com/st/1878820247.html試題參考答案:C、B
試題
4: 在數據庫系統(tǒng)中,“事務”是訪問數據庫并可能更新各種數據項的一個程序執(zhí)行單元。為了保證數據完整性,要求數據庫系統(tǒng)維護事務的原子性、一致性、隔離性和持久性。針對事務的這4種特性,考慮以下的架構設計場景:
假設在某一個時刻只有一個活動的事務,為了保證事務的原子性,對于要執(zhí)行寫操作的數據項,數據庫系統(tǒng)在磁盤上維護數據庫的一個副本,所有的寫操作都在數據庫副本上執(zhí)行,而保持原始數據庫不變,如果在任一時刻操作不得不中止,系統(tǒng)僅需要刪除副本,原數據庫沒有受到任何影響。這種設計策略稱為(1)。
事務的一致性要求在沒有其它事務并發(fā)執(zhí)行的情況下,事務的執(zhí)行應該保證數據庫的一致性。數據庫系統(tǒng)通常采用(2)機制保證單個事務的一致性。
事務的隔離性保證操作并發(fā)執(zhí)行后的系統(tǒng)狀態(tài)與這些操作以某種次序順序執(zhí)行(即可串行化執(zhí)行)后的狀態(tài)是等價的。兩階段鎖協(xié)議是實現隔離性的常見方案,該協(xié)議(3)。
持久性保證一旦事務完成,該事務對數據庫所做的所有更新都是永久的,如果事務完成后系統(tǒng)出現故障,則需要通過恢復機制保證事務的持久性。假設在日志中記錄所有對數據庫的修改操作,將一個事務的所有寫操作延遲到事務提交后才執(zhí)行,則在日志中(4),當系統(tǒng)發(fā)生故障時,如果某個事務已經開始,但沒有提交,則該事務應該(5)。
(1)A. 主動冗余
B. 影子拷貝
C. 熱備份
D. 多版本編程
(2)A. 邏輯正確性檢查
B. 物理正確性檢查
C. 完整性約束檢查
D. 唯一性檢查
(3)A. 能夠保證事務的可串行化執(zhí)行,可能發(fā)生死鎖
B. 不能保證事務的可串行化執(zhí)行,不會發(fā)生死鎖
C. 不能保證事務的可串行化執(zhí)行,可能發(fā)生死鎖
D. 能夠保證事務的可串行化執(zhí)行,不會發(fā)生死鎖
(4)A. 無需記錄“事務開始執(zhí)行”這一事件
B. 無需記錄“事務已經提交”這一事件
C. 無需記錄數據項被事務修改后的新值
D. 無需記錄數據項被事務修改前的原始值
(5)A. 重做
B. 撤銷
C. 什么都不做
D. 拋出異常后退出
試題解析與討論:
www.xcpkj.com/st/1879317169.html試題參考答案:B、C、A、D、C
試題
5: 信息系統(tǒng)安全體系不包括( )。
A.資質體系
B.技術體系
C.組織機構體系
D.管理體系
試題解析與討論:
www.xcpkj.com/st/2353013695.html試題參考答案:A
試題
6:
信息系統(tǒng)安全可劃分為物理安全、網絡安全、系統(tǒng)安全和應用安全,(1)屬于系統(tǒng)安全,(2)屬于應用安全。
(1)A.機房安全
B.入侵檢測
C.漏洞補丁管理
D.數據庫安全
(2)A.機房安全
B.入侵檢測
C.漏洞補丁管理
D.數據庫安全
試題解析與討論:
www.xcpkj.com/st/2510824067.html試題參考答案:C、D
試題
7:
關于構件的描述,正確的是( )。
A.構件包含了一組需要同時部署的原子構件
B.構件可以單獨部署,原子構件不能被單獨部署
C.一個原子構件可以同時在多個構件家族中共享
D.一個模塊可以看作帶有單獨資源的原子構件
試題解析與討論:
www.xcpkj.com/st/2869522020.html試題參考答案:A
試題
8:
設計模式基于面向對象技術,是人們在長期的開發(fā)實踐中良好經驗的結晶,提供了一個簡單、統(tǒng)一的描述方法,使得人們可以復用這些軟件設計辦法、過程管理經驗。按照設計模式的目的進行劃分,現有的設計模式可以分為創(chuàng)建型、( )和行為型三種類型。其中( )屬于創(chuàng)建型模式,( )屬于行為型模式。( )模式可以將一個復雜的組件分成功能性抽象和內部實現兩個獨立的但又相關的繼承層次結構,從而可以實現接口與實現分離。
1.A.合成型
B.組合型
C.結構型
D.聚合型
2.A.Adaptor
B.Facade
C.Command
D.Singleton
3.A.Decorator
B.Composite
C.Memento
D.Builder
4.A.Prototype
B.Flyweight
C.Adapter
D.Bridge
試題解析與討論:
www.xcpkj.com/st/287075830.html試題參考答案:
試題
9:
用例(use case)用來描述系統(tǒng)對事件做出響應時所采取的行動。用例之間是具有相關性的。在一個會員管理系統(tǒng)中,會員注冊時可以采用電話和郵件兩種方式。用例“會員注冊”和“電話注冊”、“郵件注冊”之間是()關系。
A.包含(include)
B.擴展(extend)
C.泛化(generalize)
D.依賴(depends on)
試題解析與討論:
www.xcpkj.com/st/2893020085.html試題參考答案:C
試題
10: 信息安全的基本屬性有完整性、保密性、可用性和可控性等。信息在傳輸過程不被修改、不被破壞、不被插入、不延遲、不亂序和不丟失的特性屬于( )。
A.完整性
B.保密性
C.可用性
D.可控性
試題解析與討論:
www.xcpkj.com/st/3583323925.html試題參考答案:A