首页

  • 学历类
  • 职业资格
  • 公务员
  • 医卫类
  • 建筑工程
  • 外语类
  • 外贸类
  • 计算机类
  • 财会类
  • 技能鉴定
当前位置: 我要找题网 > 考试试卷 > 2017年上半年信息安全工程师真题

2017年上半年信息安全工程师真题

推荐等级:

发布时间:2023-02-20 13:04:17

试卷部分试题预览

多选题

计算机系统的安全级别分为四级: D、C(C1、C2)、B(B1、B2、B3)和 A。其中被称为选择保护级的是()

  • A、 C1
  • B、 C2
  • C、 B1
  • D、 B2
  • 查看答案
    开始做题

    正确答案: C

    多选题

    文件类型病毒不能感染的文件类型是()

  • A、 COM 类型
  • B、 HTML 类型
  • C、 SYS 类型
  • D、 EXE 类型
  • 查看答案
    开始做题

    正确答案: B

    多选题

    在使用复杂度不高的口令时,容易产生弱口令的安全脆弱性,被攻击者利用从而破解用户账户,下列设置的口令中,()具有最好的口令复杂度。

  • A、 morrison
  • B、 Wm.S*F2m5@
  • C、 27776394
  • D、 wangjing1977
  • 查看答案
    开始做题

    正确答案: B

    多选题

    以下不属于信息安全风险评估中需要识别的对象是()

  • A、 资产识别
  • B、 威胁识别
  • C、 风险识别
  • D、 脆弱性识别
  • 查看答案
    开始做题

    正确答案: C

    多选题

    根据密码分析者可利用的数据资源来分类,可将密码攻击的类型分为四类,其中密码分析者能够选择密文并获得相应明文的攻击密码的类型属于()

  • A、 仅知密文攻击
  • B、 选择密文攻击
  • C、 已知密文攻击
  • D、 选择明文攻击
  • 查看答案
    开始做题

    正确答案: B

    多选题

    强制访问控制( MAC)是一种不允许主体干涉的访问控制类型。根据 MAC 的安全基本,用户与访问的信息的读写关系有四种类型,其中能保证数据完整性的读写组合方式是()。

  • A、 上读- 下写
  • B、 上读- 上写
  • C、 下读-下写
  • D、 下读-上写
  • 查看答案
    开始做题

    正确答案: A

    多选题

    对日志数据进行审计检查,属于()类控制措施。

  • A、 预防
  • B、 检查
  • C、 威慑
  • D、 修正
  • 查看答案
    开始做题

    正确答案: B

    多选题

    以下不属于网络安全控制技术的是()

  • A、 防火墙技术
  • B、 数据备份技术
  • C、 入侵检测技术
  • D、 访问控制技术
  • 查看答案
    开始做题

    正确答案: B

    多选题

    以下网络攻击方式中,()实施的攻击不是网络钓鱼的常用手段

  • A、 利用社会工程学
  • B、 利用虚假的电子商务网站
  • C、 利用假冒网上银行、网上证券网站
  • D、 利用密罐
  • 查看答案
    开始做题

    正确答案: D

    多选题

    数字签名是对以数字形式储存的消息就行某种处理,产生一种类似于传统手书签名功效的消息处理过程,一个数字签名体制通常包括两个部分,()

  • A、 施加签名和验证签名
  • B、 数字证书和身份认证
  • C、 身份消息加密和解密
  • D、 数字证书和消息摘
  • 查看答案
    开始做题

    正确答案: A

    其他考生还关注了

    更多