信息安全工程師當天每日一練試題地址:m.xomuzic.com/exam/ExamDay.aspx?t1=6
往期信息安全工程師每日一練試題匯總:m.xomuzic.com/class/27/e6_1.html
信息安全工程師每日一練試題(2021/3/1)在線測試:m.xomuzic.com/exam/ExamDay.aspx?t1=6&day=2021/3/1
點擊查看:更多信息安全工程師習題與指導
信息安全工程師每日一練試題內容(2021/3/1)
試題1: S/key口令是一種一次性口令生成方案,它可以對抗( )。 下面哪種方法可以替代電子銀行中的個人標識號(PINs)的作用?()
A.虹膜檢測技術
B.語音標識技術
C.筆跡標識技術
D.指紋標識技術
關于我國加強信息安全保障工作的總體要求,以下說法錯誤的是:()
A.堅持積極防御、綜合防范的方針
B.重點保障基礎信息網絡和重要信息系統(tǒng)安全
C.創(chuàng)建安全健康的網絡環(huán)境
D.提高個人隱私保護意識
以下關于數字證書的敘述中,錯誤的是()
A、證書通常由CA安全認證中心發(fā)放
B、證書攜帶持有者的公開密鑰
C、證書的有效性可以通過驗證持有者的簽名
D、證書通常攜帶CA的公開密鑰
下列哪項內容描述的是緩沖區(qū)溢出漏洞?()
A.通過把SQL 命令插入到web 表單遞交或輸入域名或頁面請求的查詢字符串,最終達到欺騙服務器執(zhí)行惡意的SQL 命令
B.攻擊者在遠程WEB 頁面的HTML 代碼中插入具有惡意目的的數據,用戶認為該頁面是可信賴的,但是當瀏覽器下載該頁面,嵌入其中的腳本將被解釋執(zhí)行。
C.當計算機向緩沖區(qū)內填充數據位數時超過了緩沖區(qū)本身的容量溢出的數據覆蓋在合法數據上
D.信息技術、信息產品、信息系統(tǒng)在設計、實現、配置、運行等過程中,有意或無意產生的缺陷
電子郵件是傳播惡意代碼的重要途徑,為了防止電子郵件中的惡意代碼的攻擊,用()方式閱讀電子郵件
A、網頁
B、純文本
C、程序
D、會話
掃碼關注公眾號
溫馨提示:因考試政策、內容不斷變化與調整,信管網網站提供的以上信息僅供參考,如有異議,請以權威部門公布的內容為準!
信管網致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。
信管網軟考課程由信管網依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。
| 發(fā)表評論 查看完整評論 | |