信息安全工程師當天每日一練試題地址:www.jycxcx.com/exam/ExamDay.aspx?t1=6
往期信息安全工程師每日一練試題匯總:www.jycxcx.com/class/27/e6_1.html
信息安全工程師每日一練試題(2021/8/12)在線測試:www.jycxcx.com/exam/ExamDay.aspx?t1=6&day=2021/8/12
點擊查看:更多信息安全工程師習(xí)題與指導(dǎo)
信息安全工程師每日一練試題內(nèi)容(2021/8/12)
試題
1: 下列關(guān)于公鑰體制中說法不正確的是()
A.在一個公鑰體制中,一般存在公鑰和私鑰兩種密鑰
B.公鑰體制中僅根據(jù)加密密鑰來去確定解密密鑰在計算上是可行的
C.公鑰體制中的關(guān)于可以以明文方式發(fā)送
D.公鑰密碼中的私鑰可以用來進行數(shù)字簽名
試題解析與討論:
www.jycxcx.com/st/3274224899.html試題參考答案:B
試題
2: 計算機取證是將計算機調(diào)查和分析技術(shù)應(yīng)用于對潛在的,有法律效力的證據(jù)的確定與提取.以下關(guān)于計算機取證的描述中,錯誤的是( )。
A.計算機取證包括保護目標計算機系統(tǒng)、確定收集和保存電子證據(jù),必須在開機的狀態(tài)下進行
B.計算機取證圍繞電子證據(jù)進行,電子證據(jù)具有高科技性、無形性和易破壞性等特點
C.計算機取證包括對以磁介質(zhì)編碼信息方式存儲的計算機證據(jù)的保護、確認、提取和歸檔
D.計算機取證是一門在犯罪進行過程中或之后收集證據(jù)的技術(shù)
試題解析與討論:
www.jycxcx.com/st/3894121956.html試題參考答案:A
試題
3: 確保信息僅被合法實體訪問,而不被泄露給非授權(quán)的實體或供其利用的特性是指信息的( )。
A.完整性
B.可用性
C.保密性
D.不可抵賴性
試題解析與討論:
www.jycxcx.com/st/4109528322.html試題參考答案:C
試題
4:
注入語句:http://xxx.xxx.xxx/abc.asp?p=YY and user>0不僅可以判斷服務(wù)器的后臺數(shù)據(jù)庫是否為SQL-SERVER,還可以得到()
A、當前連接數(shù)據(jù)庫的用戶數(shù)據(jù)
B、當前連接數(shù)據(jù)庫的用戶名
C、當前連接數(shù)據(jù)庫的用戶口令
D、當前連接的數(shù)據(jù)庫名
試題解析與討論:
www.jycxcx.com/st/2846214573.html試題參考答案:B
試題
5: BS7799標準是英國標準協(xié)會制定的信息安全管理體系標準,它包括兩個部分:《信息安全管理實施指南》和《信息安全管理體系規(guī)范和應(yīng)用指南》。依據(jù)該標準可以組織建立、實施與保持信息安全管理體系,但不能實現(xiàn)( )。
A、強化員工的信息安全意識,規(guī)范組織信息安全行為
B、對組織內(nèi)關(guān)鍵信息資產(chǎn)的安全態(tài)勢進行動態(tài)監(jiān)測
C、促使管理層堅持貫徹信息安全保障體系
D、通過體系認證就表明體系符合標準,證明組織有能力保障重要信息
試題解析與討論:
www.jycxcx.com/st/4108410250.html試題參考答案:B
試題
6: 數(shù)字水印技術(shù)通過在多媒體數(shù)據(jù)中嵌入隱蔽的水印標記,可以有效實現(xiàn)對數(shù)字多媒體數(shù)據(jù)的版權(quán)保護等功能。以下不屬于數(shù)字水印在數(shù)字版權(quán)保護中必須滿足的基本應(yīng)用需求的是( )。
A.保密性
B.隱蔽性
C.可見性
D.完整性
試題解析與討論:
www.jycxcx.com/st/3894316153.html試題參考答案:C
試題
7: 已知DES算法S盒如下:

如果該S盒的輸入110011,則其二進制輸出為( )。
A. 1110
B. 1001
C. 0100
D. 0101
試題解析與討論:
www.jycxcx.com/st/4110717308.html試題參考答案:A
試題
8: 為了達到信息安全的目標,各種信息安全技術(shù)的使用必須遵守一些基本原則,其中在信息系統(tǒng)中,應(yīng)該對所有權(quán)限進行適當?shù)貏澐?,使每個授權(quán)主體只能擁有其中的一部分權(quán)限,使它們之間相互制約、相互監(jiān)督,共同保證信息系統(tǒng)安全的是 ( )。
A、最小化原則
B、安全隔離原原則
C、縱深防御原則
D、分權(quán)制衡原則
試題解析與討論:
www.jycxcx.com/st/4108529445.html試題參考答案:D
試題
9: 計算機取證是指能夠為法庭所接受的、存在于計算機和相關(guān)設(shè)備中的電子證據(jù)的確認、保護、提取和歸檔的過程。以下關(guān)于計算機取證的描述中,不正確的是( )。
A.為了保證調(diào)查工具的完整性,需要對所有工具進行加密處理
B.計算機取證需要重構(gòu)犯罪行為
C.計算機取證主要是圍繞電子證據(jù)進行的
D.電子證據(jù)具有無形性
試題解析與討論:
www.jycxcx.com/st/411038044.html試題參考答案:A
試題
10: 如果破譯加密算法所需要的計算能力和計算時間是現(xiàn)實條件所不具備的,那么就認為相應(yīng)的密碼體制是( )。
A.實際安全
B.可證明安全
C.無條件安全
D.絕對安全
試題解析與討論:
www.jycxcx.com/st/3899110708.html試題參考答案:A