全部分类 > 资格证书 > 计算机类 > 软考

2016下半年信息安全工程师上午试题

huaciwei发布于 2018-03-15 12:37
(6.0)分
  • 题目数
    71 道题
  • 技能数
    2
  • 已售
    1
积分 300.0 / 份 买题库

题库描述

2016下半年信息安全工程师上午试题

题库结构

技能
题目数
占比(%)
信息安全
70
99
未指定技能
1
1
题型
题目数
占比(%)
单选题
70
99
组合题
1
1
1 [ 单选题 ] (分) 信息安全
有一种攻击是不断对网络服务系统进行干扰, 改变其正常的作业流程, 执行无关程序使系统响应减慢甚至瘫痪。这种攻击叫做(?)。
  • A
    重放攻击
  • B
    拒绝服务攻击
  • C
    反射攻击
  • D
    服务攻击

题目解析:

拒绝服务攻击是不断对网络服务系统进行干扰,改变其正常的作业流程,执行无关程序使系统响应减慢甚至瘫痪。
2 [ 单选题 ] (分) 信息安全
在DES算法中,需要进行1 6轮加密,每一轮的子密钥长度为(?)位。
  • A
    16
  • B
    32
  • C
    48
  • D
    64

题目解析:

DES算法中,64位密钥经过置换选择1、循环左移、置换选择2等变换,产生16个48位长的子密钥。
3 [ 单选题 ] (分) 信息安全
以下有关信息安全管理员职责的叙述,不正确的是(?)。
  • A
    信息安全管理员应该对网络的总体安全布局进行规划
  • B
    信息安全管理员应该对信息系统安全事件进行处理
  • C
    信息安全管理员应该负责为用户编写安全应用程序
  • D
    信息安全管理员应该对安全设备进行优化配置

题目解析:

信息安全管理员的职责包括对网络的总体安全布局进行规划,对信息系统安全事件进行处理,对安全设备进行优化配置等职责。为用户编写安全应用程序不属于信息安全管理员的职责范围。
4 [ 单选题 ] (分) 信息安全
面向身份信息的认证应用中,最常用的认证方式是(?).
  • A
    基于数据库认证
  • B
    基于摘要算法认证
  • C
    基于PKI认证
  • D
    基于账户名和口令认证

题目解析:

在面向身份信息认证应用中最常用的方式是基于账户名和口令认证,比如日常常用的操作系统登录,邮件系统登录等都需要输入对应的用户名和密码才能进入系统。
5 [ 单选题 ] (分) 信息安全
(?)不属于对称加密算法。
  • A
    IDEA
  • B
    DES
  • C
    RC5
  • D
    RSA

题目解析:

IDEA、DES、RC5都属于对称加密算法,RSA属于非对称加密算法。
6 [ 单选题 ] (分) 信息安全
SiKey口令是一种一次性口令生成方案,它可以对抗(?).
  • A
    恶意代码木马攻击
  • B
    拒绝服务攻击
  • C
    协议分析攻击
  • D
    重放攻击

题目解析:

一次一密指在流密码当中使用与消息长度等长的随机密钥,密钥本身只使用一次。重放攻击又称重播攻击或回放攻击,是指攻击者发送一个目的主机已接收过的包,特别是在认证的过程中,用于认证用户身份所接收的包,来达到欺骗系统的目的。一次一密这样的密钥形式可以对抗重放攻击。
7 [ 单选题 ] (分) 信息安全
防火墙作为一种被广泛使用的网络安全防御技术,其自身有一些限制,它不能阻止(?).
  • A
    内部威胁和病毒威胁
  • B
    外部攻击
  • C
    外部攻击、外部威胁和病毒威胁
  • D
    外部攻击和外部威胁

题目解析:

防火墙是一种位于内部网络与外部网络之间的网络安全系统,内外网络通信时,依照特定的规则,允许或是限制传输的数据通过。它不能防范内部威胁及病毒威胁。
8 [ 单选题 ] (分) 信息安全
以下行为中,不属于威胁计算机网络安全的因素是(?).
  • A
    操作员安全配置不当而造成的安全漏洞
  • B
    在不影响网络正常工作情况下,进行截获、窃取、破译以获得重要机密信息
  • C
    安装非正版软件
  • D
    安装蜜罐系统

题目解析:

蜜罐好比是情报收集系统。好比是故意让人攻击的目标,引诱黑客前来攻击。所以攻击者入侵后,你就可以知道他是如何得逞的,随时了解针对服务器发动的最新的攻击和漏洞。它是一种防御手段。
9 [ 单选题 ] (分) 信息安全
以下网络攻击中,(?)属于被动攻击。
  • A
    拒绝服务攻击
  • B
    重放
  • C
    假冒
  • D
    流量分析

题目解析:

流量分析是指通过一定的技术手段,实时监测用户网络七层结构中各层的流量分布,进行协议、流量的综合分析,从而有效的发现、预防网络流量和应用上的瓶颈,为网络性能的优化提供依据,属于被动攻击。
10 [ 单选题 ] (分) 信息安全
国家密码管理局于2006年发布了“无线局域网产品须使用的系列密码算法”,其中规定密钥协商算法应使用的是(?).
  • A
    DH
  • B
    ECDSA
  • C
    ECDH
  • D
    CPK

购买评价 (6.0)分

这个人很懒,没留下任何内容
共发布了 1 份题库

相关题库

2016-07-19 14:15
2016
道题
积分 50.0 / 份
2016-07-19 16:03
2016
道题
积分 50.0 / 份
2016-07-19 15:30
2016
道题
积分 50.0 / 份
2016-07-19 16:42
2016
道题
积分 50.0 / 份