2014广西信息技术与信息安全公需科目考试题库8月24日通过.doc_第1页
2014广西信息技术与信息安全公需科目考试题库8月24日通过.doc_第2页
2014广西信息技术与信息安全公需科目考试题库8月24日通过.doc_第3页
2014广西信息技术与信息安全公需科目考试题库8月24日通过.doc_第4页
2014广西信息技术与信息安全公需科目考试题库8月24日通过.doc_第5页
已阅读5页,还剩40页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

考生考试时间: 09:28 - 10:14 得分:100分通过情况:通过信息技术与信息安全公需科目考试 考试结果1.(2分)蠕虫病毒爆发期是在( )。 A. 2001年B. 2003年C. 2002年D. 2000年你的答案:ABCD得分:2分 2.(2分)通过为买卖双方提供一个在线交易平台,使卖方可以主动提供商品上网拍卖,而买方可以自行选择商品进行竞价的电子商务模式是( )。 A. 消费者与企业(C2B)B. 消费者与消费者(C2C)C. 企业与消费者(B2C)D. 企业与政府(B2G)你的答案:ABCD得分:2分 3.(2分)下面关于有写保护功能的U盘说法不正确的是( )? A. 可以避免病毒或恶意代码删除U盘上的文件B. 写保护功能启用时可以读出U盘的数据,也可以将修改的数据存入U盘C. 上面一般有一个可以拔动的键,来选择是否启用写保护功能D. 可以避免公用计算机上的病毒和恶意代码自动存入U盘,借助U盘传播你的答案:ABCD得分:2分 4.(2分)下列哪个不是信息安全的基本原则?( ) A. 分权制衡原则B. 最小化原则C. 安全隔离原则D. 分级分域原则你的答案:ABCD得分:2分 5.(2分)涉密信息系统的定级以下( )的说法不正确。 A. 由系统建设单位保密工作机构与信息化、业务工作等部门一起研究确定涉密信息系统及其安全域所处理信息的最高密级B. 以上答案都不对C. 由保密行政管理部门确定涉密信息系统的分级保护等级。D. 涉密信息系统以系统及其安全域所处理信息的最高密级确定系统的分级保护等级。你的答案:ABCD得分:2分6.(2分)信息系统安全等级保护是指( )。 A. 对国家安全、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理,对信息系统中发生的信息安全事件分等级响应和处置。B. 对国家安全、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理。C. 对国家安全、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中发生的信息安全事件分等级响应和处置。D. 对国家安全、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护。你的答案:ABCD得分:2分 7.(2分)如果某个网站允许用户能上传任意类型的文件,黑客最可能进行的攻击是( )。 A. 口令破解B. 拒绝服务攻击C. SQL注入攻击D. 文件上传漏洞攻击你的答案:ABCD得分:2分 8.(2分)能够畅通公众的利益表达机制,建立政府与公众的良性互动平台的电子政务模式是( )。 A. 政府与企业之间的电子政务(G2B)B. 政府与政府雇员之间的电子政务(G2E)C. 政府与公众之间的电子政务(G2C)D. 政府与政府之间的电子政务(G2G)你的答案:ABCD得分:2分 9.(2分)不能有效减少收到垃圾邮件数量的方法是( )。 A. 采用垃圾邮件过滤器B. 安装入侵检测工具C. 收到垃圾邮件后向有关部门举报D. 尽量不要在公共场合留下自己的电子邮件地址你的答案:ABCD得分:2分 10.(2分)一颗静止的卫星的可视距离达到全球表面积的( )左右。 A. 40%B. 20%C. 50%D. 30%你的答案:ABCD得分:2分11.(2分)目前最高的无线传输速度是( )。 A. 35 MbpsB. 300 MbpsC. 54 MbpsD. 108 Mbps你的答案:ABCD得分:2分 12.(2分)我国具有自主知识产权的高端通用芯片代表性产品有( )。 A. “华睿1号”高性能数字信号处理器(DSP)。B. 麒麟服务器操作系统。C. 红旗Linux中文操作系统。D. “龙芯”64位高性能多核通用CPU。你的答案:ABCD得分:2分 13.(2分)数字签名包括( )。 A. 以上答案都不对B. 验证过程C. 签署过程D. 签署和验证两个过程你的答案:ABCD得分:2分 14.(2分)下面关于云计算内容描述不正确的是?( ) A. 云计算是一种基于互联网的计算方式。B. 云计算将大量用网络连接的计算资源统一管理和调度,构成一个计算资源池向用户服务。C. 云计算根据安全标准可分为公有云和私有云两类。D. 云计算的最大特点是整体呈现、永远可用、动态扩展、按需分配。你的答案:ABCD得分:2分 15.(2分)为了减少输入的工作量,方便用户使用,很多论坛、邮箱和社交网络都提供了“自动登录”和“记住密码”功能,使用这些功能时用户要根据实际情况区分对待,可以在( )使用这些功能。 A. 用户本人计算机B. 网吧计算机C. 他人计算机D. 实验室计算机你的答案:ABCD得分:2分16.(2分)POP3与IMAP4相比,POP3应用( )。 A. 更广泛B. 一样多C. 以上答案都不对D. 更少你的答案:ABCD得分:2分 17.(2分)关于信息安全应急响应,以下说法是错误的( )? A. 当信息安全事件得到妥善处置后,可按照程序结束应急响应。应急响应结束由处于响应状态的各级信息安全应急指挥机构提出建议,并报同级政府批准后生效。B. 信息安全应急响应工作流程主要包括预防预警、事件报告与先期处置、应急处置、应急结束。C. 我国信息安全事件预警等级分为四级:级(特别严重)、级(严重)、级(较重)和级 (一般),依次用红色、橙色、黄色和蓝色表示。D. 信息安全应急响应通常是指一个组织机构为了应对各种信息安全意外事件的发生所做的准备以及在事件发生后所采取的措施,其目的是避免、降低危害和损失,以及从危害中恢复。你的答案:ABCD得分:2分 18.(2分)以下关于操作系统的描述,不正确的是( )。 A. 分时操作系统为每个终端用户分时分配计算资源,每个终端用户彼此独立,感觉在独立使用整台计算机。B. 分布式操作系统是为分布计算系统配置的操作系统,它支持分布系统中各个计算节点协同工作。C. 操作系统负责对硬件直接监管,对内存、处理器等各种计算资源进行管理。D. 实时操作系统具有较强的容错能力,其特点是资源的分配和调度时首要考虑效率。你的答案:ABCD得分:2分 19.(2分)具有大数据量存储管理能力,并与ORACLE数据库高度兼容的国产数据库系统是( )。 A. 达梦数据库系统B. 神通数据库系统C. 金仓数据库系统D. 甲骨文数据库系统你的答案:ABCD得分:2分 20.(2分)2013年6月17日,在德国莱比锡开幕的2013年国际超级计算机大会上,TOP500组织发布了第41届全球超级计算机500强排名,以峰值计算速度每秒54.9千万亿次、持续计算速度每秒33.86千万亿次双精度浮点运算的优异成绩夺得头筹,成为全球最快的超级计算机是( )。 A. CRAY-IIIB. IBM9000C. 天河二号D. 银河-III你的答案:ABCD得分:2分21.(2分)下列攻击中,能导致网络瘫痪的有( )。 A. SQL攻击B. 电子邮件攻击C. 拒绝服务攻击D. XSS攻击你的答案:ABCD得分:2分 22.(2分)无线网络存在的威胁有( )? A. 网络窃听或篡改攻击B. 信号干扰和拥塞攻击C. 上网资源被占用D. 企业个人安全意识淡薄,无线网络管理不善你的答案:ABCD得分:2分 23.(2分)信息安全应急响应工作流程主要包括( )。 A. 应急处置B. 应急结束和后期处理C. 预防预警D. 事件研判与先期处置你的答案:ABCD得分:2分 24.(2分)第四代移动通信技术(4G)包括( )? A. 宽带无线固定接入B. 宽带无线局域网C. 交互式广播网络D. 移动宽带系统你的答案:ABCD得分:2分 25.(2分)TCP/IP层次结构有哪些组成?( ) A. 链路层B. 网络层和网络接口层C. 应用层D. 传输层你的答案:ABCD得分:2分26.(2分)我国信息化发展中存在的薄弱环节和突出问题表现在哪些方面?( ) A. 数字鸿沟扩大,信息安全形势更趋复杂严峻,信息化发展体制机制有待健全。B. 宽带信息基础设施建设滞后,部分核心关键技术受制于人。C. 信息资源开发利用和共享水平不高,一些领域存在低水平重复建设现象。D. 网络、技术、产业与应用的统筹协调有待加强。你的答案:ABCD得分:2分 27.(2分)防范ARP欺骗攻击的主要方法有( )。 A. 经常检查系统的物理环境B. 采用静态的ARP缓存,在各主机上绑定网关的 IP和 MAC地址。C. 在网关上绑定各主机的 IP和 MAC地址D. 安装对ARP欺骗工具的防护软件你的答案:ABCD得分:2分 28.(2分)对于数字签名,以下哪些是正确的描述?( ) A. 数字签名可进行技术验证,具有不可抵赖性B. 数字签名仅包括验证过程C. 数字签名仅包括签署过程D. 采用密码技术通过运算生成一系列符号或代码代替手写签名或印章你的答案:ABCD得分:2分 29.(2分)“核高基”是( )的简称。 A. 基础软件产品B. 核心电子器件C. 高端通用芯片D. 核心数据产品你的答案:ABCD得分:2分 30.(2分)信息安全面临的外部挑战有哪些?( )。 A. 单位对信息安全不够重视,纪律松弛、管理松懈。B. 互联网上恶意程序传播、远程控制、网络攻击等传统网络安全威胁向移动互联网快速蔓延。C. 保密和技术防范工作“跟不上”新技术条件的发展的需要。D. 高性能并行计算、云计算、物联网、三网融合、移动互联、集群存储和“大数据”等新技术广泛应用。你的答案:ABCD得分:2分31.(2分)统一资源定位符由什么组成?( ) A. 协议B. 参数C. 路径D. 服务器域名或IP地址你的答案:ABCD得分:2分 32.(2分)以下哪些连接方式是“物理隔离”( )? A. 电子政务内网B. 内部网络不直接或间接地连接公共网络C. 电子政务外网D. 涉密信息系统你的答案:ABCD得分:2分 33.(2分)按照传染方式划分,计算机病毒可分为( )。 A. 内存型病毒B. 文件型病毒C. 混合型病毒D. 引导区型病毒你的答案:ABCD得分:2分 34.(2分)给Word文件设置密码,可以设置的密码种类有( )? A. 打开文件时的密码B. 修改文件时的密码C. 创建文件时的密码D. 删除文件时的密码你的答案:ABCD得分:2分 35.(2分)智能建筑能够帮助大厦的主人、财产的管理者和拥有者在哪些方面得到最大的利益回报?( ) A. 费用开支B. 人身安全C. 商务活动D. 生活舒适你的答案:ABCD得分:2分36.(2分)DB2是IBM公司研发的一种关系数据库系统,主要用于嵌入式系统中。 你的答案:正确错误得分:2分 37.(2分)从网络上下载的所有文件,可以立即打开使用,不必担心是否有恶意代码。 你的答案:正确错误得分:2分 38.(2分)企业、中间监管与消费者之间的电子商务模式通过汇聚具有相同或相似需求的消费者,形成一个特殊群体,经过集体议价,以达到消费者购买数量越多,价格相对越低的目的。 你的答案:正确错误得分:2分 39.(2分)很多恶意网页使用的是ActiveX或者Applet、JavaScript控件来入侵,所以如果在浏览器中禁止ActiveX控件和Java 脚本就可以避免被修改。 你的答案:正确错误得分:2分 40.(2分)CMOS口令在主板的BIOS程序中设置,这个口令的安全级别最高,除非拆开主板将里面的CMOS电池放电,否则基本没有破解的方法。 你的答案:正确错误得分:2分41.(2分)经过工商局登记的企业都可以提供互联网内容服务。 你的答案:正确错误得分:2分 42.(2分)漏洞扫描可以帮助网络管理员能了解网络的安全设置和运行的应用服务。 你的答案:正确错误得分:2分 43.(2分)网络监听不是主动攻击类型。 你的答案:正确错误得分:2分 44.(2分)已运营(运行)的第二级以上信息系统应当在安全保护等级确定后30日内、新建第二级以上信息系统应当在投入运行后20日内,由其运营、使用单位到所在地设区的市级以上公安机关办理备案手续。 你的答案:正确错误得分:2分 45.(2分)对于目前的无线网络技术来说,几乎没有找到控制覆盖区域的方法和手段,这使得攻击者可以采用一些在有线网络中没有出现的攻击手段来对无线网络进行攻击。 你的答案:正确错误得分:2分46.(2分)无线网是通过无线电波作为信息传输介质、将计算机连接在一起构成的网络。与有线网络相比,无线网具有易于安装、终端便于移动、传输速率高的优点。 你的答案:正确错误得分:2分 47.(2分)当盗版软件标注“绝对不含有病毒”时,才能放心使用该盗版软件。 你的答案:正确错误得分:2分 48.(2分)电子邮件服务的协议主要有简单邮件传输协议(SMTP)、邮局协议(POP3)和交互式邮件存取协议(IMAP4),它们不属于TCP/IP协议簇。 你的答案:正确错误得分:2分 49.(2分)删除重要文件使用系统自带的删除功能即可,数据就不可能会恢复了。 你的答案:正确错误得分:2分 50.(2分)中国内地所分得的IPv4地址比美国多。 你的答案:正确错误得分:2分考生考试时间: 10:31 - 11:01 得分:100分通过情况:通过信息技术与信息安全公需科目考试 考试结果1.(2分)在因特网(Internet)和电子商务领域,占据世界主导地位的国家是( )。 A. 法国B. 美国C. 日本D. 中国你的答案:ABCD得分:2分 2.(2分)无线网络安全实施技术规范的服务集标识符(SSID) 最多可以有( )个字符? A. 16B. 32C. 128D. 64你的答案:ABCD得分:2分 3.(2分)中国移动使用的3G制式标准是?( ) A. TD-SCDMAB. FDD-LTEC. WCDMAD. TDMA你的答案:ABCD得分:2分 4.(2分)下列哪个不是信息安全的基本原则?( ) A. 分权制衡原则B. 最小化原则C. 安全隔离原则D. 分级分域原则你的答案:ABCD得分:2分 5.(2分)风险分析阶段的主要工作就是( )。 A. 完成风险的分析B. 判断安全事件造成的损失对单位组织的影响C. 完成风险的分析和计算,综合安全事件所作用的信息资产价值及脆弱性的严重程度,判断安全事件造成的损失对单位组织的影响,即安全风险D. 完成风险的分析和计算你的答案:ABCD得分:2分6.(2分)截止2013年,欧洲的全球卫星导航系统“伽利略(Galileo)”,共发射( )颗卫星并计划于2014年正式提供导航服务。 A. 1B. 4C. 3D. 2你的答案:ABCD得分:2分 7.(2分)在网络安全体系构成要素中“响应”指的是( )。 A. 一般响应和应急响应B. 环境响应和技术响应C. 硬件响应和软件响应D. 系统响应和网络响应你的答案:ABCD得分:2分 8.(2分)信息系统安全等级保护是指( )。 A. 对国家安全、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中发生的信息安全事件分等级响应和处置。B. 对国家安全、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护。C. 对国家安全、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理,对信息系统中发生的信息安全事件分等级响应和处置。D. 对国家安全、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理。你的答案:ABCD得分:2分 9.(2分)蠕虫病毒爆发期是在( )。 A. 2000年B. 2001年C. 2003年D. 2002年你的答案:ABCD得分:2分 10.(2分)有时候我们需要暂时离开计算机,但经常又会忘记了锁定系统时,可以设置( )口令。 A. 系统账户登录B. 锁定C. CMOSD. 屏保锁定你的答案:ABCD得分:2分11.(2分)下一代互联网的标志是?( ) A. IPv4B. 云计算C. IPv6D. 物流网你的答案:ABCD得分:2分 12.(2分)蹭网的主要目的是( )? A. 信息窃听B. 节省上网费用内C. 信号干扰D. 拥塞攻击你的答案:ABCD得分:2分 13.(2分)为了减少输入的工作量,方便用户使用,很多论坛、邮箱和社交网络都提供了“自动登录”和“记住密码”功能,使用这些功能时用户要根据实际情况区分对待,可以在( )使用这些功能。 A. 实验室计算机B. 网吧计算机C. 用户本人计算机D. 他人计算机你的答案:ABCD得分:2分 14.(2分)若Word文件设置的是“修改文件时的密码”,那么打开该文档时若不输入密码,就会( )。 A. 不断出现提示框,直到用户输入正确密码为止B. 以只读的方式打开文档C. 以普通方式打开文档,允许对文档修改D. 不能打开文档你的答案:ABCD得分:2分 15.(2分)覆盖全省乃至全国的党政机关、商业银行的计算机网络属于( )。 A. 城域网B. 局域网C. 广域网D. 国际互联网你的答案:ABCD得分:2分16.(2分)具有大数据量存储管理能力,并与ORACLE数据库高度兼容的国产数据库系统是( )。 A. 金仓数据库系统B. 甲骨文数据库系统C. 达梦数据库系统D. 神通数据库系统你的答案:ABCD得分:2分 17.(2分)文明上网自律公约是( )2006年4月19日发布的。 A. 中国互联网协会B. 中国互联网安全协会C. 中国网络安全协会D. 中国网络协会你的答案:ABCD得分:2分 18.(2分)保密行政管理部门在( )的基础上对系统进行审批,对符合要求的涉密信息系统批准其投入使用。 A. 检查B. 系统测评C. 验收D. 评审你的答案:ABCD得分:2分 19.(2分)C类地址适用于( )。 A. 小型网络B. 中型网络C. 大型网络D. 以上答案都不对你的答案:ABCD得分:2分 20.(2分)关于信息安全应急响应,以下说法是错误的( )? A. 信息安全应急响应通常是指一个组织机构为了应对各种信息安全意外事件的发生所做的准备以及在事件发生后所采取的措施,其目的是避免、降低危害和损失,以及从危害中恢复。B. 我国信息安全事件预警等级分为四级:级(特别严重)、级(严重)、级(较重)和级 (一般),依次用红色、橙色、黄色和蓝色表示。C. 当信息安全事件得到妥善处置后,可按照程序结束应急响应。应急响应结束由处于响应状态的各级信息安全应急指挥机构提出建议,并报同级政府批准后生效。D. 信息安全应急响应工作流程主要包括预防预警、事件报告与先期处置、应急处置、应急结束。你的答案:ABCD得分:2分21.(2分)下列攻击中,能导致网络瘫痪的有( )。 A. XSS攻击B. 拒绝服务攻击C. SQL攻击D. 电子邮件攻击你的答案:ABCD得分:2分 22.(2分)下列关于电子邮件传输协议描述正确的是?( ) A. SMTP协议负责邮件系统如何将邮件从一台计算机传送到另外一台计算机B. IMAP4的应用比POP3更广泛C. POP3协议规定怎样将个人计算机连接到邮件服务器和如何下载电子邮件D. IMAP4协议能够使用户可以通过浏览远程服务器上的信件,决定是否要下载此邮件你的答案:ABCD得分:2分 23.(2分)信息安全风险评估根据评估发起者的不同,可以分为( )。 A. 检查评估B. 自评估C. 第二方评估D. 第三方评估你的答案:ABCD得分:2分 24.(2分)信息安全措施可以分为( )。 A. 纠正性安全措施B. 保护性安全措施C. 预防性安全措施D. 防护性安全措施你的答案:ABCD得分:2分 25.(2分)给Word文件设置密码,可以设置的密码种类有( )? A. 创建文件时的密码B. 打开文件时的密码C. 删除文件时的密码D. 修改文件时的密码你的答案:ABCD得分:2分26.(2分)常见的网络攻击类型有( )。 A. 物理攻击B. 主动攻击C. 被动攻击D. 协议攻击你的答案:ABCD得分:2分 27.(2分)下列属于恶意代码的是( )。 A. 僵尸网络B. Rootkits工具C. 流氓软件D. 后门你的答案:ABCD得分:2分 28.(2分)一定程度上能防范缓冲区溢出攻击的措施有( )。 A. 使用的软件应该尽可能地进行安全测试B. 及时升级操作系统和应用软件C. 经常定期整理硬盘碎片D. 开发软件时,编写正确的程序代码进行容错检查处理。你的答案:ABCD得分:2分 29.(2分)万维网有什么作用?( ) A. 便于信息浏览获取B. 一个物理网络C. 基于互联网的、最大的电子信息资料库D. 提供丰富的文本、图形、图像、音频和视频等信息你的答案:ABCD得分:2分 30.(2分)目前我国计算机网络按照处理内容可划分哪些类型?( ) A. 涉密网络B. 党政机关内网C. 非涉密网络D. 互联网你的答案:ABCD得分:2分31.(2分)预防感染智能手机恶意代码的措施有( )。 A. 不查看不回复乱码短信,谨慎查看陌生号码的彩信。B. 在不使用的时候关闭蓝牙,谨慎接受陌生的连接请求,留意主动发起的网络连接。C. 养成良好电话使用习惯,包括拒接乱码以及没有号码信息的电话。D. 加强手机操作系统的研发、维护力度,漏洞挖掘和补丁包升级更新要及时有效。你的答案:ABCD得分:2分 32.(2分)以下属于用光学方式存储信息的设备的是( )。 A. DVDB. 软盘C. 硬盘D. CD你的答案:ABCD得分:2分 33.(2分)对于数字签名,以下哪些是正确的描述?( ) A. 数字签名仅包括验证过程B. 采用密码技术通过运算生成一系列符号或代码代替手写签名或印章C. 数字签名可进行技术验证,具有不可抵赖性D. 数字签名仅包括签署过程你的答案:ABCD得分:2分 34.(2分)在默认情况下Windows XP受限用户拥有的权限包括( )。 A. 访问和操作自己的文件B. 使用部分被允许的程序C. 安装程序D. 对系统配置进行设置你的答案:ABCD得分:2分 35.(2分)使用盗版软件的危害有( )? A. 是违法的B. 可能包含不健康的内容C. 得不到合理的售后服务D. 可能携带计算机病毒你的答案:ABCD得分:2分36.(2分)我国的信息与网络安全防护能力比较弱,许多应用系统处于不设防状态,机关、企事业单位及公众信息安全意识淡薄,保密意识缺乏,是造成重要信息和涉密信息被泄露、信息系统被破坏等情况的主要原因。 你的答案:正确错误得分:2分 37.(2分)已定级信息系统的保护监管责任要求,第三级信息系统,由运营、使用单位应当依据国家有关管理规范和技术标准进行保护。国家信息安全监管部门对该级信息系统信息安全等级保护工作进行指导。 你的答案:正确错误得分:2分 38.(2分)域名是网络系统的一个名字。 你的答案:正确错误得分:2分 39.(2分)信息安全分级保护指涉密信息系统按照其所处理国家秘密信息的不同等级,将系统划分为内部、秘密、机密和绝密四个等级,分别采取不同程度的技术防护措施和管理模式实施保护。 你的答案:正确错误得分:2分 40.(2分)删除重要文件使用系统自带的删除功能即可,数据就不可能会恢复了。 你的答案:正确错误得分:2分41.(2分)网络监听不是主动攻击类型。 你的答案:正确错误得分:2分 42.(2分)网络安全协议是为保护网络和信息的安全而设计的,它是建立在密码体制基础上的交互通信协议。 你的答案:正确错误得分:2分 43.(2分)中国内地所分得的IPv4地址比美国多。 你的答案:正确错误得分:2分 44.(2分)信息系统在其生命周期的各阶段都要进行风险评估。 你的答案:正确错误得分:2分 45.(2分)北斗卫星导航系统可在全球范围内全天候、全天时为各类用户提供高精度、高可靠定位、导航、授时服务,但不具有短报文通信能力。 你的答案:正确错误得分:2分46.(2分)某些风险可能在选择了适当的安全措施后,残余风险的结果仍处于不可接受的风险范围内,应考虑是否接受此风险或进一步增加相应的安全措施。 你的答案:正确错误得分:2分 47.(2分)涉密计算机可以随意安装各种软件。 你的答案:正确错误得分:2分 48.(2分)无线网是通过无线电波作为信息传输介质、将计算机连接在一起构成的网络。与有线网络相比,无线网具有易于安装、终端便于移动、传输速率高的优点。 你的答案:正确错误得分:2分 49.(2分)无线传感器网络的不足在于某个节点的毁坏而造成整个网络瘫痪。 你的答案:正确错误得分:2分 50.(2分)从网络上下载的所有文件,可以立即打开使用,不必担心是否有恶意代码。 你的答案:正确错误得分:2分考生考试时间: 11:40 - 12:00 得分:100分通过情况:通过信息技术与信息安全公需科目考试 考试结果1.(2分)针对目前的黑客攻击技术,为了安全起见,系统的口令长度至少为( )。 A. 5B. 8C. 6D. 10你的答案:ABCD得分:2分 2.(2分)中国移动使用的3G制式标准是?( ) A. TDMAB. TD-SCDMAC. WCDMAD. FDD-LTE你的答案:ABCD得分:2分 3.(2分)POP3与IMAP4相比,POP3应用( )。 A. 以上答案都不对B. 更少C. 更广泛D. 一样多你的答案:ABCD得分:2分 4.(2分)通过为买卖双方提供一个在线交易平台,使卖方可以主动提供商品上网拍卖,而买方可以自行选择商品进行竞价的电子商务模式是( )。 A. 消费者与企业(C2B)B. 消费者与消费者(C2C)C. 企业与消费者(B2C)D. 企业与政府(B2G)你的答案:ABCD得分:2分 5.(2分)有时候我们需要暂时离开计算机,但经常又会忘记了锁定系统时,可以设置( )口令。 A. 屏保锁定B. 系统账户登录C. 锁定D. CMOS你的答案:ABCD得分:2分6.(2分)无线网络安全实施技术规范的服务集标识符(SSID) 最多可以有( )个字符? A. 128B. 16C. 32D. 64你的答案:ABCD得分:2分 7.(2分)不能有效减少收到垃圾邮件数量的方法是( )。 A. 收到垃圾邮件后向有关部门举报B. 安装入侵检测工具C. 采用垃圾邮件过滤器D. 尽量不要在公共场合留下自己的电子邮件地址你的答案:ABCD得分:2分 8.(2分)如果某个网站允许用户能上传任意类型的文件,黑客最可能进行的攻击是( )。 A. 拒绝服务攻击B. 文件上传漏洞攻击C. 口令破解D. SQL注入攻击你的答案:ABCD得分:2分 9.(2分)TCP/IP协议层次结构由( )。 A. 以上答案都不对B. 网络接口层、网络层、传输层和应用层组成C. 网络接口层、网络层组成D. 网络接口层、网络层、传输层组成你的答案:ABCD得分:2分 10.(2分)截止2013年,欧洲的全球卫星导航系统“伽利略(Galileo)”,共发射( )颗卫星并计划于2014年正式提供导航服务。 A. 1B. 3C. 2D. 4你的答案:ABCD得分:2分11.(2分)为了减少输入的工作量,方便用户使用,很多论坛、邮箱和社交网络都提供了“自动登录”和“记住密码”功能,使用这些功能时用户要根据实际情况区分对待,可以在( )使用这些功能。 A. 他人计算机B. 实验室计算机C. 网吧计算机D. 用户本人计算机你的答案:ABCD得分:2分 12.(2分)通过U盘在涉密计算机与互联网计算机之间交叉使用窃取涉密信息、资料的是什么程序?( ) A. 远程控制木马B. 灰鸽子程序C. 黑客程序D. 摆渡型间谍木马你的答案:ABCD得分:2分 13.(2分)我国具有自主知识产权的高端通用芯片代表性产品有( )。 A. 麒麟服务器操作系统。B. “华睿1号”高性能数字信号处理器(DSP)。C. 红旗Linux中文操作系统。D. “龙芯”64位高性能多核通用CPU。你的答案:ABCD得分:2分 14.(2分)下面关于有写保护功能的U盘说法不正确的是( )? A. 可以避免病毒或恶意代码删除U盘上的文件B. 写保护功能启用时可以读出U盘的数据,也可以将修改的数据存入U盘C. 上面一般有一个可以拔动的键,来选择是否启用写保护功能D. 可以避免公用计算机上的病毒和恶意代码自动存入U盘,借助U盘传播你的答案:ABCD得分:2分 15.(2分)覆盖全省乃至全国的党政机关、商业银行的计算机网络属于( )。 A. 国际互联网B. 局域网C. 城域网D. 广域网你的答案:ABCD得分:2分16.(2分)具有大数据量存储管理能力,并与ORACLE数据库高度兼容的国产数据库系统是( )。 A. 甲骨文数据库系统B. 金仓数据库系统C. 达梦数据库系统D. 神通数据库系统你的答案:ABCD得分:2分 17.(2分)以下关于国内信息化发展的描述,错误的是( )。 A. 成为联合国卫星导航委员会认可的四大卫星导航系统之一的北斗卫星导航系统是由我国自主研制的。B. 我国农村宽带人口普及率与城市的差距在最近三年来持续拉大。C. 经过多年的发展,截至2013年底,我国在全球整体的信息与计算技术发展排名中已处于世界领先水平。D. 从20世纪90年代开始,我国把信息化提到了国家战略高度。你的答案:ABCD得分:2分 18.(2分)以下哪个技术是将WLAN技术与数字无绳电话技术相结合的产物( )? A. UWB技术B. ZigBee技术C. 蓝牙技术D. HomeRF技术你的答案:ABCD得分:2分 19.(2分)C类地址适用于( )。 A. 以上答案都不对B. 大型网络C. 小型网络D. 中型网络你的答案:ABCD得分:2分 20.(2分)风险分析阶段的主要工作就是( )。 A. 完成风险的分析B. 完成风险的分析和计算C. 判断安全事件造成的损失对单位组织的影响D. 完成风险的分析和计算,综合安全事件所作用的信息资产价值及脆弱性的严重程度,判断安全事件造成的损失对单位组织的影响,即安全风险你的答案:ABCD得分:2分21.(2分)信息安全风险评估的基本要素有( )。 A. 需保护的信息资产B. 存在的可能风险C. 信息资产的脆弱性D. 信息资产面临的威胁你的答案:ABCD得分:2分 22.(2分)以下哪些是Linux系统的优点( ) ? A. 系统稳定B. 代码开源、安全性好C. 完全免费D. 性能高效、绿色环保你的答案:ABCD得分:2分 23.(2分)一个常见的网络安全体系主要包括哪些部分?( ) A. 响应B. 恢复C. 防护D. 检测你的答案:ABCD得分:2分 24.(2分)“核高基”是( )的简称。 A. 核心电子器件B. 核心数据产品C. 基础软件产品D. 高端通用芯片你的答案:ABCD得分:2分 25.(2分)TCP/IP层次结构有哪些组成?( ) A. 网络层和网络接口层B. 链路层C. 传输层D. 应用层你的答案:ABCD得分:2分26.(2分)下列攻击中,能导致网络瘫痪的有( )。 A. 拒绝服务攻击B. XSS攻击C. SQL攻击D. 电子邮件攻击你的答案:ABCD得分:2分 27.(2分)统一资源定位符由什么组成?( ) A. 协议B. 参数C. 路径D. 服务器域名或IP地址你的答案:ABCD得分:2分 28.(2分)下面哪些是无线网络相对于有线网络的优势( )? A. 安全性更高B. 灵活度高C. 维护费用低D. 可扩展性好你的答案:ABCD得分:2分 29.(2分)防范端口扫描、漏洞扫描和网络监听的措施有( )。 A. 安装防火墙B. 关闭一些不常用的端口C. 对网络上传输的信息进行加密D. 定期更新系统或打补丁你的答案:ABCD得分:2分 30.(2分)进入涉密场所前,正确处理手机的行为是( )。 A. 关闭手机后带入涉密场所B. 将手机放入屏蔽柜C. 关闭手机并取出手机电池D. 不携带手机进入涉密场所你的答案:ABCD得分:2分31.(2分)常见的网络攻击类型有( )。 A. 主动攻击B. 被动攻击C. 物理攻击D. 协议攻击你的答案:ABCD得分:2分 32.(2分)域名解析主要作用是什么?( ) A. 把域名指向服务器主机对应的IP地址B. 说明计算机主机的名字C. 实现域名到IP地址的转换过程D. 一个IP地址可对应多个域名你的答案:ABCD得分:2分 33.(2分)下列属于恶意代码的是( )。 A. Rootkits工具B. 流氓软件C. 僵尸网络D. 后门你的答案:ABCD得分:2分 34.(2分)简单操作系统的功能有?( ) A. 支持高级程序设计语言编译程序B. 文件服务C. 操作命令的执行D. 控制外部设备你的答案:ABCD得分:2分 35.(2分)能预防感染恶意代码的方法有( )。 A. 发现计算机异常时,及时采取查杀病毒措施。B. 下载软件和电子邮件的附件时,应在查杀病毒后再点击开启。C. 安装防病毒软件并及时更新病毒库D. 尽量避免移动硬盘、U盘、光盘等的自动运行你的答案:ABCD得分:2分36.(2分)很多恶意网页使用的是ActiveX或者Applet、JavaScript控件来入侵,所以如果在浏览器中禁止ActiveX控件和Java 脚本就可以避免被修改。 你的答案:正确错误得分:2分 37.(2分)交换机只允许必要的网络流量通过交换机,因此交换机能隔绝广播。 你的答案:正确错误得分:2分 38.(2分)域名是网络系统的一个名字。 你的答案:正确错误得分:2分 39.(2分)我国的信息与网络安全防护能力比较弱,许多应用系统处于不设防状态,机关、企事业单位及公众信息安全意识淡薄,保密意识缺乏,是造成重要信息和涉密信息被泄露、信息系统被破坏等情况的主要原因。 你的答案:正确错误得分:2分 40.(2分)网络安全协议是为保护网络和信息的安全而设计的,它是建立在密码体制基础上的交互通信协议。 你的答案:正确错误得分:2分41.(2分)信息安全防护贯穿信息系统建设运行全过程,在信息系统设计、建设、运行维护、废弃的整个生命周期都要同步考虑信息安全的问题。 你的答案:正确错误得分:2分 42.(2分)漏洞扫描可以帮助网络管理员能了解网络的安全设置和运行的应用服务。 你的答案:正确错误得分:2分 43.(2分)已定级信息系统的保护监管责任要求,第三级信息系统,由运营、使用单位应当依据国家有关管理规范和技术标准进行保护。国家信息安全监管部门对该级信息系统信息安全等级保护工作进行指导。 你的答案:正确错误得分:2分 44.(2分)计算机程序设计语言简称编程语言,可以分成机器语言、脚本语言、高级语言三大类。 你的答案:正确错误得分:2分 45.(2分)在数字证书是使用过程中,证书授权中心(CA)不是必须的。 你的答案:正确错误得分:2分46.(2分)对于目前的无线网络技术来说,几乎没有找到控制覆盖区域的方法和手段,这使得攻击者可以采用一些在有线网络中没有出现的攻击手段来对无线网络进行攻击。 你的答案:正确错误得分:2分 47.(2分)CMOS口令在主板的BIOS程序中设置,这个口令的安全级别最高,除非拆开主板将里面的CMOS电池放电,否则基本没有破解的方法。 你的答案:正确错误得分:2分 48.(2分)电子邮件服务的协议主要有简单邮件传输协议(SMTP)、邮局协议(POP3)和交互式邮件存取协议(IMAP4),它们不属于TCP/IP协议簇。 你的答案:正确错误得分:2分 49.(2分)U盘加密的硬件加密方式中由于加密技术是固化在硬件控制芯片中,整个加密过程几乎不在电脑上留下任何痕迹,密码传输过程中也是以密文形式传递,所以很难被木马截获,即使截获得到的也是乱码,所以破解的可能性非常低。 你的答案:正确错误得分:2分 50.(2分)网络协议是计算机网络中服务器、计算机、交换机、路由器、防火墙和入侵检测等所有设备之间通信规则、标准和约定的集合,它规定了通信时信息采用的格式以及如何发送和接收信息。 你的答案:正确错误得分:2分考生考试时间: 12:44 - 13:03 得分:100分通过情况:通过信息技术与信息安全公需科目考试 考试结果1.(2分)下列关于APT攻击的说法,正确的是( )。 A. APT攻击是有计划有组织地进行B. APT攻击的规模一般较小C. APT攻击中一般用不到社会工程学D. APT攻击的时间周期一般很短你的答案:ABCD得分:2分 2.(2分)在因特网(Internet)和电子商务领域,占据世界主导地位的国家是( )。 A. 中国B. 法国C. 美国D. 日本你的答案:ABCD得分:2分 3.(2分)我国具有自主知识产权的高端通用芯片代表性产品有( )。 A. 红旗Linux中文操作系统。B. “华睿1号”高性能数字信号处理器(DSP)。C. “龙芯”64位高性能多核通用CPU。D. 麒麟服务器操作系统。你的答案:ABCD得分:2分 4.(2分)下一代互联网的标志是?( ) A. 物流网B. 云计算C. IPv4D. IPv6你的答案:ABCD得分:2分 5.(2分)非对称加密技术是( )。 A. 以上答案都不对B. 加密和解密使用两个不同的密钥,即公开密钥和私有密钥C. 加密和解密使用同一种私有密钥D. 加密和解密使用同一种公开密钥你的答案:ABCD得分:2分6.(2分)一颗静止的卫星的可视距离达到全球表面积的( )左右。 A. 30%B. 50%C. 40%D. 20%你的答案:ABCD得分:2分 7.(2分)如果某个网站允许用户能上传任意类型的文件,黑客最可能进行的攻击是( )。 A. SQL注入攻击B. 拒绝服务攻击C. 文件上传漏洞攻击D. 口令破解你的答案:ABCD得分:2分 8.(2分)TCP/IP协议层次结构由( )。 A. 以上答案都不对B. 网络接口层、网络层、传输层和应用层组成C. 网络接口层、网络层组成D. 网络接口层、网络层、传输层组成你的答案:ABCD得分:2分 9.(2分)若Word文件设置的是“修改文件时的密码”,那么打开该文档时若不输入密码,就会( )。 A. 以普通方式打开文档,允许对文档修改B. 不断出现提示框,直到用户输入正确密码为止C. 以只读的方式打开文档D. 不能打开文档你的答案:ABCD得分:2分 10.(2分)当计算机A要访问计算机B时,计算机C要成功进行ARP欺骗攻击,C操作如下( )。 A. 冒充B并将B的IP和一个错误的物理地址回复给 AB. 冒充B并将B的IP和物理地址回复给 AC. 冒充B并将B的物理地址回复给 AD. 将C的IP和一个错误的物理地址回复给 A你的答案:ABCD得分:2分11.(2分)以下哪个技术是将WLAN技术与数字无绳电话技术相结合的产物( )? A. HomeRF技术B. UWB技术C. ZigBee技术D. 蓝牙技术你的答案:ABCD得分:2分 12.(2分)目前国内对信息安全人员的资格认证为( )。 A. 注册信息安全专业人员(简称CISP)B. 国际注册信息系统审计师(简称CISA)C. 国际注册信息安全专家(简称CISSP)D. 以上资格都是你的答案:ABCD得分:2分 13.(2分)有时候我们需要

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论