2016年信息安全工程师考试模拟试题(十)

2016年信息安全工程师考试模拟试题(十)

全国计算机技术与软件专业技术资格(水平)考试,这门新开的信息安全工程师考试分属该考试“信息系统”专业,位处中级资格。希赛软考学院为大家整理了一些考试试题的练习,供大家参考,希望能有所帮助。

第1题:在进行金融业务系统的网络设计时,应该优先考虑()原则。

A.先进性

B.开放性

C.经济性

D.高可用性

参考答案:D

第2题:以下关于网络物理隔离技术的描述中,错误的是()。

A.内网与外网(或内网与专网)永不连接

B.内网与外网(或内网与专网)的数据交换采用渡船策略

C.每一次数据交换,都需要经历数据写入和数据读出两个过程

D.内网和外网(或内网与专网)在同一时刻最多只有一个物理隔离设备建立TCP/IP数据连接

参考答案:D

第3题:信息安全策略的设计与实施步骤是()。

A.定义活动目录角色、确定组策略管理安全性、身份验证、访问控制和管理委派

B.确定标准性、规范性、可控性、整体性、最小影响、保密性原则,确定公钥基本结构

C.确定安全需求、制订可实现的安全目标、制订安全规划、制订系统的日常维护计划

D.确定安全需求、确定安全需求的范围、制订安全规划、制订系统的日常维护计划 参考答案:C

第4题:以下关于WLAN安全机制的叙述中,()是正确的

A、WPA是为建立无线网络安全环境提供的第一个安全机制

B、WEP和IPSec协议一样,其目标都是通过加密无线电波来提供安全保护

C、WEP2的初始化向量(IV)空间64位

D、WPA提供了比WEP更为安全的无线局域网接入方案

参考答案:D

第5题:Windows 2000中的SAM文件默认保存在什么目录下?()

A、WINNT

B、WINNT/SYSTEM

C、WINNT/SYSTEM32

D、WINNT/SYSTEM32/config

参考答案:D

第6题:以下哪两个安全模型分别是多级完整性模型和多边保密模型?()

A.Biba模型和Bell一Lapadula模型

B.Bell一Lapaduia模型和Biba模型

C.Chinese Wall模型和Bell一Lapadula模型

D.Biba模型和Chinese Wall模型

参考答案:D

第7题:用于实现交换机端口镜像的交换机功能是:()

A、PERMIT LIST

B、PVLAN

C、VTP

D、SPAN

参考答案:D

第8题:在层的方式当中,哪种参考模型描述了计算机通信服务和协议?()

A、IETF因特网工程工作小组

B、ISO国际标准组织

C、IANA因特网地址指派机构

D、OSI开放系统互联

参考答案:D

第9题:机房内电源馈线不得与计算机信号传输线靠近或并排敷设。空间不允许时,两者间距应不少于()m。

A、0.1

B、0.6

C、1.2

D、0.3

参考答案:B

第10题:远程访问控制机制是基于一次性口令(one-time password),这种认证方式采用下面哪种认证技术?()

A、知道什么

B、拥有什么

C、是谁

D、双因素认证

参考答案:B

第11题:DES是一种()算法。

A、共享密钥

B、公开密钥

C、报文摘要

D、访问控制

参考答案:A

第12题:静态包过滤技术是第()代包过滤技术。

A、一

B、二

C、三

D、四

参考答案:A

第13题:在信息安全的服务中,访问控制的作用是什么?()

A、如何确定自己的身份,如利用一个带有密码的用户帐号登录

B、赋予用户对文件和目录的权限

C、保护系统或主机上的数据不被非认证的用户访问

D、提供类似网络中“劫持”这种手段的攻击的保护措施

参考答案:B

第14题:下列关于政务内网和外网的关系,哪项描述是不准确的?()

A、两者适用级别不同

B、两者对安全要求的级别不同

C、两者主要服务的对象不同

D、两者是完全独立的

参考答案:D

第15题:信息产业的重要特征是()。

A、高风险型产业

B、知识能力密集型产业

C、高回报型产业

D、搞创新型产业

参考答案:B

第16题:在任何情况下,一个组织应对公众和媒体公告其信息系统中发生的信息安全事件?()

A、当信息安全事件的负面影响扩展到本组织意外时

B、只要发生了安全事件就应当公告

C、只有公众的什么财产安全受到巨大危害时才公告

D、当信息安全事件平息之后

参考答案:A

第17题:U盘病毒依赖于哪个文件打到自我运行的目的?()

A、autoron.inf

B、autoexec.bat

C、config.sys

D、system.ini

参考答案:A

第18题:在安全策略的重要组成部分中,与IDS相比,IPS的主要优势在哪里?()

A、产生日志的数量

B、攻击减少的速度

C、较低的价格

D、假阳性的减少量

参考答案:B

第19题:以下哪种符号在SQL注入攻击中经常用到?()

A、$_

B、1

C、

D、;

参考答案:D

第20题:

下列关于口令持有人保证口令保密性的正确做法是:()

A.将口令记录在笔记本中

B.将口令贴在计算机机箱或终端屏幕上

C.将计算机系统用户口令借给他人使用

D.一旦发现或怀疑计算机系统用户口令泄露,立即更换

参考答案:D

更多信息安全工程师考试资讯,请到希赛软考学院。

2016年信息安全工程师考试模拟试题(十)

全国计算机技术与软件专业技术资格(水平)考试,这门新开的信息安全工程师考试分属该考试“信息系统”专业,位处中级资格。希赛软考学院为大家整理了一些考试试题的练习,供大家参考,希望能有所帮助。

第1题:在进行金融业务系统的网络设计时,应该优先考虑()原则。

A.先进性

B.开放性

C.经济性

D.高可用性

参考答案:D

第2题:以下关于网络物理隔离技术的描述中,错误的是()。

A.内网与外网(或内网与专网)永不连接

B.内网与外网(或内网与专网)的数据交换采用渡船策略

C.每一次数据交换,都需要经历数据写入和数据读出两个过程

D.内网和外网(或内网与专网)在同一时刻最多只有一个物理隔离设备建立TCP/IP数据连接

参考答案:D

第3题:信息安全策略的设计与实施步骤是()。

A.定义活动目录角色、确定组策略管理安全性、身份验证、访问控制和管理委派

B.确定标准性、规范性、可控性、整体性、最小影响、保密性原则,确定公钥基本结构

C.确定安全需求、制订可实现的安全目标、制订安全规划、制订系统的日常维护计划

D.确定安全需求、确定安全需求的范围、制订安全规划、制订系统的日常维护计划 参考答案:C

第4题:以下关于WLAN安全机制的叙述中,()是正确的

A、WPA是为建立无线网络安全环境提供的第一个安全机制

B、WEP和IPSec协议一样,其目标都是通过加密无线电波来提供安全保护

C、WEP2的初始化向量(IV)空间64位

D、WPA提供了比WEP更为安全的无线局域网接入方案

参考答案:D

第5题:Windows 2000中的SAM文件默认保存在什么目录下?()

A、WINNT

B、WINNT/SYSTEM

C、WINNT/SYSTEM32

D、WINNT/SYSTEM32/config

参考答案:D

第6题:以下哪两个安全模型分别是多级完整性模型和多边保密模型?()

A.Biba模型和Bell一Lapadula模型

B.Bell一Lapaduia模型和Biba模型

C.Chinese Wall模型和Bell一Lapadula模型

D.Biba模型和Chinese Wall模型

参考答案:D

第7题:用于实现交换机端口镜像的交换机功能是:()

A、PERMIT LIST

B、PVLAN

C、VTP

D、SPAN

参考答案:D

第8题:在层的方式当中,哪种参考模型描述了计算机通信服务和协议?()

A、IETF因特网工程工作小组

B、ISO国际标准组织

C、IANA因特网地址指派机构

D、OSI开放系统互联

参考答案:D

第9题:机房内电源馈线不得与计算机信号传输线靠近或并排敷设。空间不允许时,两者间距应不少于()m。

A、0.1

B、0.6

C、1.2

D、0.3

参考答案:B

第10题:远程访问控制机制是基于一次性口令(one-time password),这种认证方式采用下面哪种认证技术?()

A、知道什么

B、拥有什么

C、是谁

D、双因素认证

参考答案:B

第11题:DES是一种()算法。

A、共享密钥

B、公开密钥

C、报文摘要

D、访问控制

参考答案:A

第12题:静态包过滤技术是第()代包过滤技术。

A、一

B、二

C、三

D、四

参考答案:A

第13题:在信息安全的服务中,访问控制的作用是什么?()

A、如何确定自己的身份,如利用一个带有密码的用户帐号登录

B、赋予用户对文件和目录的权限

C、保护系统或主机上的数据不被非认证的用户访问

D、提供类似网络中“劫持”这种手段的攻击的保护措施

参考答案:B

第14题:下列关于政务内网和外网的关系,哪项描述是不准确的?()

A、两者适用级别不同

B、两者对安全要求的级别不同

C、两者主要服务的对象不同

D、两者是完全独立的

参考答案:D

第15题:信息产业的重要特征是()。

A、高风险型产业

B、知识能力密集型产业

C、高回报型产业

D、搞创新型产业

参考答案:B

第16题:在任何情况下,一个组织应对公众和媒体公告其信息系统中发生的信息安全事件?()

A、当信息安全事件的负面影响扩展到本组织意外时

B、只要发生了安全事件就应当公告

C、只有公众的什么财产安全受到巨大危害时才公告

D、当信息安全事件平息之后

参考答案:A

第17题:U盘病毒依赖于哪个文件打到自我运行的目的?()

A、autoron.inf

B、autoexec.bat

C、config.sys

D、system.ini

参考答案:A

第18题:在安全策略的重要组成部分中,与IDS相比,IPS的主要优势在哪里?()

A、产生日志的数量

B、攻击减少的速度

C、较低的价格

D、假阳性的减少量

参考答案:B

第19题:以下哪种符号在SQL注入攻击中经常用到?()

A、$_

B、1

C、

D、;

参考答案:D

第20题:

下列关于口令持有人保证口令保密性的正确做法是:()

A.将口令记录在笔记本中

B.将口令贴在计算机机箱或终端屏幕上

C.将计算机系统用户口令借给他人使用

D.一旦发现或怀疑计算机系统用户口令泄露,立即更换

参考答案:D

更多信息安全工程师考试资讯,请到希赛软考学院。


相关文章

  • 2016年机械员考试模拟试题一
  • 2016年机械员考试全真模拟试题一 一.单选题 1. <建筑法>规定:除国务院建设行政主管部门确定的限额以下的小型工程外,建筑工程开工前,建设单位应当按照国家有关规定申请领取施工许可证.此处"限额以下的小型工程&quo ...查看


  • 2016软考网络工程师考试模拟题及答案
  • 2016年软考网络工程师试题模拟及答案 一.选择题 1.以下关于网络运行环境的描述中,哪个是错误的__C___. A)网络运行环境是指保障网络系统安全.可靠与正常运行所必需的基本设施与设备条件 B)它主要包括机房与电源两部分 C)机房是放置 ...查看


  • 2016年吉林省一级建造师法律法规考试试题
  • 2016年吉林省一级建造师法律法规考试试题 一.单项选择题(共20题,每题3分,每题的备选项中,只有 1 个事最符合题意) 1.管道的防腐方法主要有( )等. A.涂漆 B.衬里 C.静电保护 D.阳极保护 E.阴极保护 答案ABCE参见教 ...查看


  • 2017年信息安全工程师考试时间安排及相关事项
  • 2017年信息安全工程师考试时间安排及相关事项 2016年软考已经结束了,错过了2016年的你,可不要再错过2017年考试了.2017年信息安全工程师什么时候考呢?下面希赛网为你带来2017年信息安全工程师考试时间安排及相关事项,希望对你有 ...查看


  • 2016云南曲靖事业单位招聘考试笔试内容
  • 云南事业单位招聘请点击云南事业单位考试网 2016云南曲靖事业单位招聘考试笔试内容 2016年云南曲靖事业单位考试公告还没有进行发布,可参照2015年云南曲靖事业单位招聘考试公告,公告发布在5月底,共招聘801人.为了方便广大考生,云南中公 ...查看


  • 2016年计算机四级考试嵌入式工程师考试题及答案
  • 2016年计算机四级考试嵌入式工程师考试题及答案 本文为大家整理日工的是计算机嵌入式系统考试题,希望对大家有所帮助! (1)进位计数制与转换:这样比较简单,也应该掌握怎么样进行换算,有出题的可能. (2)计算机中数的表示:源码.反码与补码. ...查看


  • 合工大研究生复试
  • 合肥工业大学2016年硕士研究生招生考试复试科目要求 001仪器科学与光电工程学院 联系电话:0551-62901513传真:0551-62901508联系人:袁老师 各专业复试科目包括英语听力测试.英语口语测试.专业综合课笔试及综合素质面 ...查看


  • 2016年二级消防工程师考试科目[消防案例分析]试题6_中大网校
  • 体育馆防火案例分析 一.情景描述 为承办每年全省高校运动会,某高校新建一栋体育馆,由主体建筑和附属建筑两部分组成,主体建筑为比赛馆,附属建筑为训练馆,建筑高度为23m,总建筑面积为1.70万m2,采用框架及大跨度钢屋架结构体系,耐火等级二级 ...查看


  • 青海省2016年上半年普法考试模拟试题
  • 青海省2016年上半年普法考试模拟试题 提示:本试卷为选择题,由计算机阅读.请将所选答案填涂在答题卡上,勿在卷面上直接作答. 一.单项选择题.每题所设选项中只有一个正确答案,多选.错选或不选均不得分.本部分含1-25题,每题2分,共50分. ...查看


热门内容