信息安全工程師當(dāng)天每日一練試題地址:http://www.conferencecallsmadeeasy.com/exam/ExamDay.aspx?t1=6
往期信息安全工程師每日一練試題匯總:http://www.conferencecallsmadeeasy.com/class27-6-1.aspx
信息安全工程師每日一練試題(2018/3/8)在線測試:http://www.conferencecallsmadeeasy.com/exam/ExamDay.aspx?t1=6&day=2018/3/8
信息安全工程師每日一練試題內(nèi)容(2018/3/8)
試題1: 在X.509標(biāo)準(zhǔn) 中,數(shù)字證書一般不包含( )
A.版本號
B.序列號
C.有效期
D.密鑰
( )是目前常用的數(shù)字簽名算法。
A、RSA
B、DES
C、DSA
D、EDI
防火墻把網(wǎng)絡(luò)劃分為幾個不同的區(qū)域,一般把對外提供網(wǎng)絡(luò)服務(wù)的設(shè)備(如WWW服務(wù)器、FTP服務(wù)器)放置于 ( ) 區(qū)域。
A、信任網(wǎng)絡(luò)
B、非信任網(wǎng)絡(luò)
C、半信任網(wǎng)絡(luò)
D、DMZ(非軍事化區(qū))
某銀行為用戶提供網(wǎng)上服務(wù),允許用戶通過瀏覽器管理自己的銀行賬戶信息。為保障通信的安全性,該 Web 服務(wù)器可選的協(xié)議是 ( ) 。
A、POP
B、SNMP
C、HTTP
D、HTTPS
為了防止電子郵件中的惡意代碼,應(yīng)該用 ( ) 方式閱讀電子郵件。
A、文本
B、網(wǎng)頁
C、程序
D、會話
某網(wǎng)站向 CA 申請了數(shù)字證書,用戶通過( )來驗證網(wǎng)站的真?zhèn)?br />A、CA 的簽名
B、證書中的公鑰
C、網(wǎng)站的私鑰
D、用戶的公鑰
安全散列算法SHA-1產(chǎn)生的摘要的位數(shù)是 ( ) 。
A、64
B、128
C、160
D、256
在基于構(gòu)件的軟件開發(fā)中,(1)描述系統(tǒng)設(shè)計藍(lán)圖以保證系統(tǒng)提供適當(dāng)?shù)墓δ?;?)用來了解系統(tǒng)的性能、吞吐率等非功能性屬性。
(1)A.邏輯構(gòu)件模型
B.物理構(gòu)件模型
C.組件接口模型
D.系統(tǒng)交互模型
(2)A.邏輯構(gòu)件模型
B.物理構(gòu)件模型
C.組件接口模型
D.系統(tǒng)交互模型
某公司欲開發(fā)一套窗體圖形界面類庫。該類庫需要包含若干預(yù)定義的窗格(Pane)對象,例如TextPane, ListPane等,窗格之間不允許直接引用。基于該類庫的應(yīng)用由一個包含一組窗格的窗口組成,并需要協(xié)調(diào)窗格之問的行為?;谠擃悗欤诓灰么案竦那疤嵋幌聦崿F(xiàn)窗格之間的協(xié)作,應(yīng)用開發(fā)者應(yīng)采用()最為合適。
A.備忘錄模式
B.中介者模式
C.訪問者模式
D.迭代器模式
軟件產(chǎn)品配置是指一個軟件產(chǎn)品在生存周期各個階段所產(chǎn)生的各種形式和各種版本的文檔、計算機(jī)程序、部件及數(shù)據(jù)的集合。該集合的每一個元素稱為該產(chǎn)品配置的一個配置項。下列不屬于該配置項的是()。
A.源代碼清單
B.設(shè)計規(guī)格說明書
C.軟件項目實施計劃
D.CASE工具操作手冊
信息網(wǎng)絡(luò)的物理安全要從()兩個角度來考慮。
A.軟件安全和設(shè)備安全
B.環(huán)境安全和軟件安全
C.環(huán)境安全和設(shè)備安全
D.軟件安全和硬件安全
SSL主要利用數(shù)據(jù)加密技術(shù),以確保數(shù)據(jù)在網(wǎng)絡(luò)傳輸過程中不會被截取及竊聽。該協(xié)議運(yùn)行在網(wǎng)絡(luò)的()。
A.?dāng)?shù)據(jù)鏈路層
B.傳輸層與應(yīng)用層之間
C.傳輸層
D.應(yīng)用層與會話層之間
下列網(wǎng)絡(luò)攻擊行為中,屬于 DOS 攻擊 ()
A.特洛伊木馬攻擊
B.SYNFlooding 攻擊
C.端口欺騙攻擊
D.IF 欺騙攻擊
如果管理距離為15,則( )。
A.這是一條靜態(tài)路由
B.這是一臺直連設(shè)備
C.該路由信息比較可靠
D.該路由代價較小
電子政務(wù)是對現(xiàn)有的政府形態(tài)的一種改造,利用信息技術(shù)和其他相關(guān)技術(shù),將其管理和服務(wù)職能進(jìn)行集成,在網(wǎng)絡(luò)上實現(xiàn)政府組織結(jié)構(gòu)和工作流程優(yōu)化重組。與電子政務(wù)相關(guān)的行為主體有三個,即政府、( )及居民。國家和地方人口信息的采集、處理和利用,屬于( )的電子政務(wù)活動。
1.A.部門
B.企(事)業(yè)單位
C.管理機(jī)構(gòu)
D.行政機(jī)關(guān)
2.A.政府對政府
B.政府對居民
C.居民對居民
D.居民對政府
( )是關(guān)于項目開發(fā)管理正確的說法。
A.需求文檔、設(shè)計文檔屬于項目管理和機(jī)構(gòu)支撐過程域產(chǎn)生的文檔
B.配置管理是指一個產(chǎn)品在其生命周期各個階段所產(chǎn)生的各種形式和各種版本的文檔、計算機(jī)程序、部件及數(shù)據(jù)的集合
C.項目時間管理中的過程包括活動定義、活動排序、活動的資源估算、活動歷時估算、制定進(jìn)度計劃以及進(jìn)度控制
D.操作員指南屬于系統(tǒng)文檔
基于JavaEE平臺的基礎(chǔ)功能服務(wù)構(gòu)建應(yīng)用系統(tǒng)時,( )可用來集成遺產(chǎn)系統(tǒng)。
A.JDBC、JCA和 Java IDL
B.JDBC、 JCA和 JMS
C.JDBC、JMS和 Java IDL
D.JCA、 JMS和 Java IDL
某公司欲開發(fā)一個智能機(jī)器人系統(tǒng),在架構(gòu)設(shè)計階段,公司的架構(gòu)師識別出3個核心質(zhì)量屬性場景。其中“機(jī)器人系統(tǒng)主電源斷電后,能夠在10秒內(nèi)自動啟動備用電源并進(jìn)行切換,恢復(fù)正常運(yùn)行”主要與( )質(zhì)量屬性相關(guān),通??刹捎茫? )架構(gòu)策略實現(xiàn)該屬性;“機(jī)器人在正常運(yùn)動過程中如果發(fā)現(xiàn)前方2米內(nèi)有人或者障礙物,應(yīng)在1秒內(nèi)停止并在2秒內(nèi)選擇一條新的運(yùn)行路徑”主要與( )質(zhì)量屬性相關(guān),通常可采用( )架構(gòu)策略實現(xiàn)該屬性;“對機(jī)器人的遠(yuǎn)程控制命令應(yīng)該進(jìn)行加密,從而能夠抵擋惡意的入侵破壞行為,并對攻擊進(jìn)行報警和記錄”主要與( )質(zhì)量屬性相關(guān),通??刹捎茫? )架構(gòu)策略實現(xiàn)該屬性。
1.A.可用性
B.性能
C.易用性
D.可修改性
2.A.抽象接口
B.信息隱藏
C.主動冗余
D.記錄/回放
3.A.可測試性
B.易用性
C.互操作性
D.性能
4.A.資源調(diào)度
B.操作串行化
C.心跳
D.內(nèi)置監(jiān)控器
5.A.可用性
B.安全性
C.可測試性
D.可修改性
6.A.內(nèi)置監(jiān)控器
B.追蹤審計
C.記錄/回放
D.維護(hù)現(xiàn)有接口
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權(quán)威部門公布的內(nèi)容為準(zhǔn)!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學(xué)生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學(xué)員考試保駕護(hù)航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。
發(fā)表評論 查看完整評論 | |