注册信息安全专业人员考试试题及答案解析 - 读趣百科
单选题

下列哪一项不属于公钥基础设施()的组件

A
CRL
B
RA
C
KDC
D
CA

题目答案

C

答案解析

暂无解析
单选题

某公司准备在业务环境中部署一种新的计算机产品,下列哪一项是授权过程的最后一步?

A
认证
B
定级
C
认可
D
识别

题目答案

C

答案解析

暂无解析
单选题

不同类型的加密算法使用不同类型的数学方法,数学方法越复杂,计算所需要的资源就越高。下列哪一种非对称加密算法因需要最少的资源而具有最高效率()?

A
RSA
B
ECC
C
Blowfish
D
IDEA

题目答案

B

答案解析

暂无解析
单选题

下列哪一项能够被用来检测过去没有被识别过的新型攻击()?

A
基于特征的IDS
B
基于知识的IDS
C
基于行为的IDS
D
专家系统

题目答案

C

答案解析

暂无解析
单选题

某公司正在进行IT系统灾难恢复测试,下列问题中的哪个最应该引起关注()

A
由于有限的测试时间窗,仅仅测试了最必须的系统,其他系统在今年的剩余时间里陆续单独测试
B
在测试过程中,有些备份系统有缺陷或者不能正常工作,从而导致这些系统的测试失败
C
在开启备份站点之前关闭和保护原生产站点的过程比计划需要多得多的时间
D
每年都是由相同的员工执行此测试,由于所有的参与者都很熟悉每一个恢复步骤,因而没有使用灾难恢复计划(DRP)文档

题目答案

D

答案解析

暂无解析
单选题

在对消息的发送者进行认证时,下列哪一项安全机制是最可靠的()?

A
数字签名
B
非对称加密算法
C
数字证书
D
消息认证码

题目答案

C

答案解析

暂无解析
单选题

如果一名攻击者截获了一个公钥,然后他将这个公钥替换为自己的公钥并发送给接收者,这种情况属于那一种攻击?

A
重放攻击
B
Smurf攻击
C
字典攻击
D
中间人攻击

题目答案

D

答案解析

暂无解析
单选题

下列哪一项不是一种预防性物理控制()?

A
安全警卫
B
警犬
C
访问登记表
D
围栏

题目答案

C

答案解析

暂无解析
单选题

关于对称加密算法和非对称加密算法,下列哪一种说法是正确的()?

A
对称加密算法更快,因为使用了替换密码和置换密码
B
对称加密算法更慢,因为使用了替换密码和置换密码
C
非对称加密算法的密钥分发比对称加密算法更困难
D
非对称加密算法不能提供认证和不可否认性

题目答案

A

答案解析

暂无解析
单选题

某公司在执行灾难恢复测试时,信息安全专业人员注意到灾难恢复站点的服务器的运行速度缓慢,为了找到根本原因,他应该首先检查()

A
灾难恢复站点的错误事件报告
B
灾难恢复测试计划
C
灾难恢复计划(DRP)
D
主站点和灾难恢复站点的配置文件

题目答案

D

答案解析

暂无解析
单选题

电子邮件的机密性与真实性是通过下列哪一项实现的()?

A
用发送者的私钥对消息进行签名,用接收者的公钥对消息进行加密
B
用发送者的公钥对消息进行签名,用接收者的私钥对消息进行加密
C
用接收者的私钥对消息进行签名,用发送者的公钥对消息进行加密
D
用接收者的公钥对消息进行签名,用发送者的私钥对消息进行加密

题目答案

A

答案解析

暂无解析
单选题

在Kerberos结构中,下列哪一项会引起单点故障()?

A
E-Mail服务器
B
客户工作站
C
应用服务器
D
密钥分发中心(KDC)

题目答案

D

答案解析

暂无解析
单选题

执行一个Smurf攻击需要下列哪些组件()?

A
攻击者,受害者,放大网络
B
攻击者,受害者,数据包碎片,放大网络
C
攻击者,受害者,数据包碎片
D
攻击者,受害者,带外数据

题目答案

A

答案解析

暂无解析
单选题

数字签名不能提供下列哪种功能()?

A
机密性
B
完整性
C
真实性
D
不可否认性

题目答案

A

答案解析

暂无解析
单选题

实施安全程序能够加强下列所有选项,除了()

A
数据完整性
B
安全意识教育
C
数据准确性
D
保护资产

题目答案

C

答案解析

暂无解析
单选题

下列哪一项准确地描述了可信计算基()

A
TCB只作用于固件(Firmware)
B
TCB描述了一个系统提供的安全级别
C
TCB描述了一个系统内部的保护机制
D
TCB通过安全标签来表示数据的敏感性

题目答案

C

答案解析

暂无解析
单选题

下列哪一项准确地描述了标准、基线、指南和规程的定义()?

A
标准是完成某项任务的详细步骤,规程是建议性的操作指导
B
基线是强制性的规定,指南是建议性的操作指导
C
标准是强制性的规定,规程是完成某项任务的详细步骤
D
规程是建议性的操作指导,基线是必须具备的最低安全水平

题目答案

C

答案解析

暂无解析
单选题

下列哪一项准确地描述了标准、基线、指南和规程的定义()?

A
标准是完成某项任务的详细步骤,规程是建议性的操作指导
B
基线是强制性的规定,指南是建议性的操作指导
C
标准是强制性的规定,规程是完成某项任务的详细步骤
D
规程是建议性的操作指导,基线是必须具备的最低安全水平

题目答案

C

答案解析

暂无解析
单选题

在数据中心环境中,下列哪一种灭火系统最应该被采用()

A
干管喷淋灭火系统
B
湿管喷淋灭火系统
C
Halon灭火系统
D
二氧化碳气体

题目答案

A

答案解析

暂无解析
单选题

IPSec中包括AH(认证头)和ESP(封装安全载荷)这2个主要协议,其中AH提供下列哪些功能?

A
机密性与认证
B
机密性与可靠性
C
完整性与可靠性
D
完整性与认证

题目答案

D

答案解析

暂无解析