2014年广西信息技术与信息安全公需科目考试答案(7月25日新题库)_第1页
2014年广西信息技术与信息安全公需科目考试答案(7月25日新题库)_第2页
2014年广西信息技术与信息安全公需科目考试答案(7月25日新题库)_第3页
2014年广西信息技术与信息安全公需科目考试答案(7月25日新题库)_第4页
2014年广西信息技术与信息安全公需科目考试答案(7月25日新题库)_第5页
已阅读5页,还剩137页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

考生考试时间09291006得分91分通过情况通过信息技术与信息安全公需科目考试考试结果12分如果某个网站允许用户能上传任意类型的文件,黑客最可能进行的攻击是()。A口令破解B文件上传漏洞攻击C拒绝服务攻击DSQL注入攻击你的答案ABCD得分2分22分以下关于国内信息化发展的描述,错误的是()。A从20世纪90年代开始,我国把信息化提到了国家战略高度。B成为联合国卫星导航委员会认可的四大卫星导航系统之一的北斗卫星导航系统是由我国自主研制的。C我国农村宽带人口普及率与城市的差距在最近三年来持续拉大。D经过多年的发展,截至2013年底,我国在全球整体的信息与计算技术发展排名中已处于世界领先水平。你的答案ABCD得分2分32分防范网络监听最有效的方法是()。A安装防火墙B进行漏洞扫描C采用无线网络传输D对传输的数据信息进行加密你的答案ABCD得分2分42分下列哪个不是信息安全的基本原则()A安全隔离原则B分权制衡原则C最小化原则D分级分域原则你的答案ABCD得分2分52分当计算机A要访问计算机B时,计算机C要成功进行ARP欺骗攻击,C操作如下()。A冒充B并将B的IP和物理地址回复给AB冒充B并将B的物理地址回复给AC冒充B并将B的IP和一个错误的物理地址回复给AD将C的IP和一个错误的物理地址回复给A你的答案ABCD得分2分62分截止2013年,欧洲的全球卫星导航系统“伽利略(GALILEO)”,共发射()颗卫星并计划于2014年正式提供导航服务。A1B3C2D4你的答案ABCD得分2分72分下面关于有写保护功能的U盘说法不正确的是()A可以避免病毒或恶意代码删除U盘上的文件B写保护功能启用时可以读出U盘的数据,也可以将修改的数据存入U盘C上面一般有一个可以拔动的键,来选择是否启用写保护功能D可以避免公用计算机上的病毒和恶意代码自动存入U盘,借助U盘传播你的答案ABCD得分2分82分C类地址适用于()。A大型网络B以上答案都不对C中型网络D小型网络你的答案ABCD得分2分92分文明上网自律公约是()2006年4月19日发布的。A中国网络协会B中国网络安全协会C中国互联网协会D中国互联网安全协会你的答案ABCD得分2分102分非对称加密技术是()。A加密和解密使用同一种公开密钥B加密和解密使用同一种私有密钥C以上答案都不对D加密和解密使用两个不同的密钥,即公开密钥和私有密钥你的答案ABCD得分2分112分通过为买卖双方提供一个在线交易平台,使卖方可以主动提供商品上网拍卖,而买方可以自行选择商品进行竞价的电子商务模式是()。A企业与政府(B2G)B企业与消费者(B2C)C消费者与消费者(C2C)D消费者与企业(C2B)你的答案ABCD得分2分122分通过U盘在涉密计算机与互联网计算机之间交叉使用窃取涉密信息、资料的是什么程序()A摆渡型间谍木马B灰鸽子程序C黑客程序D远程控制木马你的答案ABCD得分2分132分针对目前的黑客攻击技术,为了安全起见,系统的口令长度至少为()。A6B5C10D8你的答案ABCD得分0分142分关于信息安全应急响应,以下说法是错误的()A当信息安全事件得到妥善处置后,可按照程序结束应急响应。应急响应结束由处于响应状态的各级信息安全应急指挥机构提出建议,并报同级政府批准后生效。B信息安全应急响应通常是指一个组织机构为了应对各种信息安全意外事件的发生所做的准备以及在事件发生后所采取的措施,其目的是避免、降低危害和损失,以及从危害中恢复。C信息安全应急响应工作流程主要包括预防预警、事件报告与先期处置、应急处置、应急结束。D我国信息安全事件预警等级分为四级级(特别严重)、级(严重)、级(较重)和级一般,依次用红色、橙色、黄色和蓝色表示。你的答案ABCD得分2分152分若WORD文件设置的是“修改文件时的密码”,那么打开该文档时若不输入密码,就会()。A以只读的方式打开文档B不能打开文档C不断出现提示框,直到用户输入正确密码为止D以普通方式打开文档,允许对文档修改你的答案ABCD得分2分162分2013年6月17日,在德国莱比锡开幕的2013年国际超级计算机大会上,TOP500组织发布了第41届全球超级计算机500强排名,以峰值计算速度每秒549千万亿次、持续计算速度每秒3386千万亿次双精度浮点运算的优异成绩夺得头筹,成为全球最快的超级计算机是()。A天河二号BIBM9000C银河IIIDCRAYIII你的答案ABCD得分2分172分中国移动使用的3G制式标准是()AWCDMABTDMACFDDLTEDTDSCDMA你的答案ABCD得分2分182分能够畅通公众的利益表达机制,建立政府与公众的良性互动平台的电子政务模式是()。A政府与企业之间的电子政务(G2B)B政府与政府雇员之间的电子政务(G2E)C政府与政府之间的电子政务(G2G)D政府与公众之间的电子政务(G2C)你的答案ABCD得分2分192分下面关于云计算内容描述不正确的是()A云计算的最大特点是整体呈现、永远可用、动态扩展、按需分配。B云计算根据安全标准可分为公有云和私有云两类。C云计算是一种基于互联网的计算方式。D云计算将大量用网络连接的计算资源统一管理和调度,构成一个计算资源池向用户服务。你的答案ABCD得分0分202分我国具有自主知识产权的高端通用芯片代表性产品有()。A“华睿1号”高性能数字信号处理器(DSP)。B麒麟服务器操作系统。C“龙芯”64位高性能多核通用CPU。D红旗LINUX中文操作系统。你的答案ABCD得分2分212分IP地址主要用于什么设备()A移动硬盘B上网的计算机C网络上的服务器D网络设备你的答案ABCD得分2分222分信息安全风险评估的基本要素有()。A需保护的信息资产B信息资产面临的威胁C信息资产的脆弱性D存在的可能风险你的答案ABCD得分1分232分以下哪些属于4G标准()ACDMA2000BTDLTECFDDLTEDWCDMA你的答案ABCD得分2分242分下面哪些是无线网络相对于有线网络的优势()A可扩展性好B维护费用低C灵活度高D安全性更高你的答案ABCD得分2分252分一定程度上能防范缓冲区溢出攻击的措施有()。A使用的软件应该尽可能地进行安全测试B及时升级操作系统和应用软件C开发软件时,编写正确的程序代码进行容错检查处理。D经常定期整理硬盘碎片你的答案ABCD得分2分262分下面对云计算基础设施即服务(ISSA)描述正确的是()A是一种托管型硬件方式B用户可以根据实际存储容量来支付费用C把厂商的由多台服务器组成的“云端”基础设施作为计量服务提供给客户D把开发环境作为一种服务来提供你的答案ABCD得分2分272分下列攻击中,能导致网络瘫痪的有()。AXSS攻击BSQL攻击C电子邮件攻击D拒绝服务攻击你的答案ABCD得分2分282分TCP/IP层次结构有哪些组成()A应用层B网络层和网络接口层C链路层D传输层你的答案ABCD得分2分292分防范系统攻击的措施包括()。A系统登录口令设置不能太简单B安装防火墙C定期更新系统或打补丁D关闭不常用的端口和服务你的答案ABCD得分2分302分信息安全面临的外部挑战有哪些()。A互联网上恶意程序传播、远程控制、网络攻击等传统网络安全威胁向移动互联网快速蔓延。B单位对信息安全不够重视,纪律松弛、管理松懈。C保密和技术防范工作“跟不上”新技术条件的发展的需要。D高性能并行计算、云计算、物联网、三网融合、移动互联、集群存储和“大数据”等新技术广泛应用。你的答案ABCD得分0分312分防范ARP欺骗攻击的主要方法有()。A在网关上绑定各主机的IP和MAC地址B经常检查系统的物理环境C安装对ARP欺骗工具的防护软件D采用静态的ARP缓存,在各主机上绑定网关的IP和MAC地址。你的答案ABCD得分2分322分万维网有什么作用()A基于互联网的、最大的电子信息资料库B一个物理网络C便于信息浏览获取D提供丰富的文本、图形、图像、音频和视频等信息你的答案ABCD得分2分332分常用的对称密码算法有哪些()A数据加密标准(DES)B高级加密标准(AES)C微型密码算法(TEA)D国际数据加密算法(IDEA)你的答案ABCD得分2分342分“核高基”是()的简称。A核心数据产品B基础软件产品C高端通用芯片D核心电子器件你的答案ABCD得分2分352分以下计算机系列中,属于巨型计算机是()。A天河系列计算机B克雷系列计算机C银河系列计算机DVAX系列计算机你的答案ABCD得分2分362分对于目前的无线网络技术来说,几乎没有找到控制覆盖区域的方法和手段,这使得攻击者可以采用一些在有线网络中没有出现的攻击手段来对无线网络进行攻击。你的答案正确错误得分2分372分DB2是IBM公司研发的一种关系数据库系统,主要用于嵌入式系统中。你的答案正确错误得分2分382分交换机只允许必要的网络流量通过交换机,因此交换机能隔绝广播。你的答案正确错误得分2分392分经过工商局登记的企业都可以提供互联网内容服务。你的答案正确错误得分2分402分CMOS口令在主板的BIOS程序中设置,这个口令的安全级别最高,除非拆开主板将里面的CMOS电池放电,否则基本没有破解的方法。你的答案正确错误得分2分412分无线网是通过无线电波作为信息传输介质、将计算机连接在一起构成的网络。与有线网络相比,无线网具有易于安装、终端便于移动、传输速率高的优点。你的答案正确错误得分2分422分信息安全防护贯穿信息系统建设运行全过程,在信息系统设计、建设、运行维护、废弃的整个生命周期都要同步考虑信息安全的问题。你的答案正确错误得分2分432分网络监听不是主动攻击类型。你的答案正确错误得分2分442分域名是网络系统的一个名字。你的答案正确错误得分2分452分U盘加密的硬件加密方式中由于加密技术是固化在硬件控制芯片中,整个加密过程几乎不在电脑上留下任何痕迹,密码传输过程中也是以密文形式传递,所以很难被木马截获,即使截获得到的也是乱码,所以破解的可能性非常低。你的答案正确错误得分2分462分企业、中间监管与消费者之间的电子商务模式通过汇聚具有相同或相似需求的消费者,形成一个特殊群体,经过集体议价,以达到消费者购买数量越多,价格相对越低的目的。你的答案正确错误得分2分472分缓冲区溢出攻击可以取得系统特权,并进行各种非法操作。你的答案正确错误得分2分482分北斗卫星导航系统可在全球范围内全天候、全天时为各类用户提供高精度、高可靠定位、导航、授时服务,但不具有短报文通信能力。你的答案正确错误得分2分492分无线网络的上网速度完全取决于无线网卡的速度。你的答案正确错误得分0分502分无线传感器网络的不足在于某个节点的毁坏而造成整个网络瘫痪。你的答案正确错误得分2分信息技术与信息安全公需科目考试考试结果12分为了减少输入的工作量,方便用户使用,很多论坛、邮箱和社交网络都提供了“自动登录”和“记住密码”功能,使用这些功能时用户要根据实际情况区分对待,可以在()使用这些功能。A他人计算机B实验室计算机C网吧计算机D用户本人计算机你的答案ABCD得分2分22分下面关于有写保护功能的U盘说法不正确的是()A可以避免病毒或恶意代码删除U盘上的文件B上面一般有一个可以拔动的键,来选择是否启用写保护功能C可以避免公用计算机上的病毒和恶意代码自动存入U盘,借助U盘传播D写保护功能启用时可以读出U盘的数据,也可以将修改的数据存入U盘你的答案ABCD得分2分32分覆盖全省乃至全国的党政机关、商业银行的计算机网络属于()。A局域网B城域网C国际互联网D广域网你的答案ABCD得分2分42分蠕虫病毒爆发期是在()。A2003年B2002年C2001年D2000年你的答案ABCD得分2分52分以下哪个技术是将WLAN技术与数字无绳电话技术相结合的产物()A蓝牙技术BHOMERF技术CUWB技术DZIGBEE技术你的答案ABCD得分2分62分关于信息安全应急响应,以下说法是错误的()A信息安全应急响应通常是指一个组织机构为了应对各种信息安全意外事件的发生所做的准备以及在事件发生后所采取的措施,其目的是避免、降低危害和损失,以及从危害中恢复。B信息安全应急响应工作流程主要包括预防预警、事件报告与先期处置、应急处置、应急结束。C当信息安全事件得到妥善处置后,可按照程序结束应急响应。应急响应结束由处于响应状态的各级信息安全应急指挥机构提出建议,并报同级政府批准后生效。D我国信息安全事件预警等级分为四级级(特别严重)、级(严重)、级(较重)和级一般,依次用红色、橙色、黄色和蓝色表示。你的答案ABCD得分0分72分C类地址适用于()。A小型网络B以上答案都不对C大型网络D中型网络你的答案ABCD得分2分82分TCP/IP协议层次结构由()。A网络接口层、网络层、传输层和应用层组成B以上答案都不对C网络接口层、网络层组成D网络接口层、网络层、传输层组成你的答案ABCD得分2分92分一颗静止的卫星的可视距离达到全球表面积的左右。A50B20C30D40你的答案ABCD得分2分102分POP3与IMAP4相比,POP3应用()。A以上答案都不对B更广泛C更少D一样多你的答案ABCD得分0分112分涉密信息系统的定级以下()的说法不正确。A由系统建设单位保密工作机构与信息化、业务工作等部门一起研究确定涉密信息系统及其安全域所处理信息的最高密级B由保密行政管理部门确定涉密信息系统的分级保护等级。C涉密信息系统以系统及其安全域所处理信息的最高密级确定系统的分级保护等级。D以上答案都不对你的答案ABCD得分0分122分通过为买卖双方提供一个在线交易平台,使卖方可以主动提供商品上网拍卖,而买方可以自行选择商品进行竞价的电子商务模式是()。A消费者与企业(C2B)B消费者与消费者(C2C)C企业与消费者(B2C)D企业与政府(B2G)你的答案ABCD得分2分132分保密行政管理部门在的基础上对系统进行审批,对符合要求的涉密信息系统批准其投入使用。A验收B评审C检查D系统测评你的答案ABCD得分2分142分国家顶级域名是()。ANETBCOMC以上答案都不对DCN你的答案ABCD得分2分152分WINDOWS操作系统中可以创建、修改和删除用户账户,可以安装程序并访问操作所有文件,也可以对系统配置进行更改的用户帐户是()。A管理员账户B来宾账户C受限账户DGUEST账户你的答案ABCD得分2分162分在因特网(INTERNET)和电子商务领域,占据世界主导地位的国家是()。A美国B日本C中国D法国你的答案ABCD得分2分172分当计算机A要访问计算机B时,计算机C要成功进行ARP欺骗攻击,C操作如下()。A冒充B并将B的物理地址回复给AB将C的IP和一个错误的物理地址回复给AC冒充B并将B的IP和物理地址回复给AD冒充B并将B的IP和一个错误的物理地址回复给A你的答案ABCD得分0分182分下列哪个不是信息安全的基本原则()A分级分域原则B安全隔离原则C分权制衡原则D最小化原则你的答案ABCD得分2分192分防范网络监听最有效的方法是()。A安装防火墙B采用无线网络传输C进行漏洞扫描D对传输的数据信息进行加密你的答案ABCD得分2分202分我国具有自主知识产权的高端通用芯片代表性产品有()。A“龙芯”64位高性能多核通用CPU。B麒麟服务器操作系统。C“华睿1号”高性能数字信号处理器(DSP)。D红旗LINUX中文操作系统。你的答案ABCD得分2分212分WPA比WEP新增加的内容有()A加强了密钥生成的算法B加密密钥必须与AP的密钥相同时才能获准存取网C追加了防止数据中途被篡改的功能D采用128位密钥你的答案ABCD得分2分222分信息安全面临的外部挑战有哪些()。A互联网上恶意程序传播、远程控制、网络攻击等传统网络安全威胁向移动互联网快速蔓延。B保密和技术防范工作“跟不上”新技术条件的发展的需要。C高性能并行计算、云计算、物联网、三网融合、移动互联、集群存储和“大数据”等新技术广泛应用。D单位对信息安全不够重视,纪律松弛、管理松懈。你的答案ABCD得分2分232分常见的网络攻击类型有()。A主动攻击B协议攻击C物理攻击D被动攻击你的答案ABCD得分0分242分一个常见的网络安全体系主要包括哪些部分()A防护B恢复C响应D检测你的答案ABCD得分2分252分第四代移动通信技术(4G)包括()A交互式广播网络B宽带无线固定接入C宽带无线局域网D移动宽带系统你的答案ABCD得分2分262分对于数字签名,以下哪些是正确的描述()A数字签名仅包括签署过程B数字签名仅包括验证过程C采用密码技术通过运算生成一系列符号或代码代替手写签名或印章D数字签名可进行技术验证,具有不可抵赖性你的答案ABCD得分2分272分防范ARP欺骗攻击的主要方法有()。A安装对ARP欺骗工具的防护软件B采用静态的ARP缓存,在各主机上绑定网关的IP和MAC地址。C在网关上绑定各主机的IP和MAC地址D经常检查系统的物理环境你的答案ABCD得分2分282分统一资源定位符由什么组成()A路径B服务器域名或IP地址C协议D参数你的答案ABCD得分1分292分目前我国计算机网络按照处理内容可划分哪些类型()A互联网B涉密网络C党政机关内网D非涉密网络你的答案ABCD得分1分302分以下哪些连接方式是“物理隔离”()A涉密信息系统B内部网络不直接或间接地连接公共网络C电子政务外网D电子政务内网你的答案ABCD得分2分312分进入涉密场所前,正确处理手机的行为是()。A关闭手机并取出手机电池B将手机放入屏蔽柜C不携带手机进入涉密场所D关闭手机后带入涉密场所你的答案ABCD得分2分322分信息安全应急响应工作流程主要包括()。A事件研判与先期处置B应急处置C应急结束和后期处理D预防预警你的答案ABCD得分2分332分给WORD文件设置密码,可以设置的密码种类有()A打开文件时的密码B创建文件时的密码C删除文件时的密码D修改文件时的密码你的答案ABCD得分2分342分常用的对称密码算法有哪些()A微型密码算法(TEA)B高级加密标准(AES)C国际数据加密算法(IDEA)D数据加密标准(DES)你的答案ABCD得分1分352分以下哪些是LINUX系统的优点A代码开源、安全性好B系统稳定C性能高效、绿色环保D完全免费你的答案ABCD得分1分362分无线传感器网络的不足在于某个节点的毁坏而造成整个网络瘫痪。你的答案正确错误得分2分372分域名是网络系统的一个名字。你的答案正确错误得分0分382分已定级信息系统的保护监管责任要求,第三级信息系统,由运营、使用单位应当依据国家有关管理规范和技术标准进行保护。国家信息安全监管部门对该级信息系统信息安全等级保护工作进行指导。你的答案正确错误得分0分392分我国的信息与网络安全防护能力比较弱,许多应用系统处于不设防状态,机关、企事业单位及公众信息安全意识淡薄,保密意识缺乏,是造成重要信息和涉密信息被泄露、信息系统被破坏等情况的主要原因。你的答案正确错误得分2分402分中国内地所分得的IPV4地址比美国多。你的答案正确错误得分2分412分网络监听不是主动攻击类型。你的答案正确错误得分2分422分缓冲区溢出攻击可以取得系统特权,并进行各种非法操作。你的答案正确错误得分2分432分无线网络的上网速度完全取决于无线网卡的速度。你的答案正确错误得分2分442分删除重要文件使用系统自带的删除功能即可,数据就不可能会恢复了。你的答案正确错误得分2分452分已运营(运行的第二级以上信息系统应当在安全保护等级确定后30日内、新建第二级以上信息系统应当在投入运行后20日内,由其运营、使用单位到所在地设区的市级以上公安机关办理备案手续。你的答案正确错误得分0分462分在数字证书是使用过程中,证书授权中心(CA)不是必须的。你的答案正确错误得分2分472分信息系统在其生命周期的各阶段都要进行风险评估。你的答案正确错误得分2分482分电子邮件服务的协议主要有简单邮件传输协议(SMTP)、邮局协议(POP3)和交互式邮件存取协议(IMAP4),它们不属于TCP/IP协议簇。你的答案正确错误得分2分492分北斗卫星导航系统可在全球范围内全天候、全天时为各类用户提供高精度、高可靠定位、导航、授时服务,但不具有短报文通信能力。你的答案正确错误得分2分502分很多恶意网页使用的是ACTIVEX或者APPLET、JAVASCRIPT控件来入侵,所以如果在浏览器中禁止ACTIVEX控件和JAVA脚本就可以避免被修改。你的答案正确错误得分2分信息技术与信息安全公需科目考试考试结果12分在网络安全体系构成要素中“响应”指的是()。A硬件响应和软件响应B环境响应和技术响应C系统响应和网络响应D一般响应和应急响应你的答案ABCD得分2分22分目前国内对信息安全人员的资格认证为()。A国际注册信息安全专家(简称CISSPB国际注册信息系统审计师(简称CISAC注册信息安全专业人员(简称CISPD以上资格都是你的答案ABCD得分0分32分以下关于国内信息化发展的描述,错误的是()。A从20世纪90年代开始,我国把信息化提到了国家战略高度。B成为联合国卫星导航委员会认可的四大卫星导航系统之一的北斗卫星导航系统是由我国自主研制的。C我国农村宽带人口普及率与城市的差距在最近三年来持续拉大。D经过多年的发展,截至2013年底,我国在全球整体的信息与计算技术发展排名中已处于世界领先水平。你的答案ABCD得分2分42分C类地址适用于()。A小型网络B大型网络C中型网络D以上答案都不对你的答案ABCD得分0分52分WINDOWS操作系统中可以创建、修改和删除用户账户,可以安装程序并访问操作所有文件,也可以对系统配置进行更改的用户帐户是()。A来宾账户BGUEST账户C管理员账户D受限账户你的答案ABCD得分2分62分目前最高的无线传输速度是()。A300MBPSB54MBPSC108MBPSD35MBPS你的答案ABCD得分2分72分防范网络监听最有效的方法是()。A安装防火墙B对传输的数据信息进行加密C采用无线网络传输D进行漏洞扫描你的答案ABCD得分2分82分下列关于APT攻击的说法,正确的是()。AAPT攻击是有计划有组织地进行BAPT攻击中一般用不到社会工程学CAPT攻击的时间周期一般很短DAPT攻击的规模一般较小你的答案ABCD得分2分92分关于LINUX操作系统,下面说法正确的是()A有特定的厂商对系统进行维护B系统的安装和使用比WINDOWS系统简单C是世界上占市场份额最大的操作系统D完全开源的,可以根据具体要求对系统进行修改你的答案ABCD得分2分102分蹭网的主要目的是()A信号干扰B信息窃听C拥塞攻击D节省上网费用内你的答案ABCD得分2分112分一颗静止的卫星的可视距离达到全球表面积的左右。A20B40C50D30你的答案ABCD得分2分122分蠕虫病毒爆发期是在()。A2003年B2000年C2001年D2002年你的答案ABCD得分2分132分我国具有自主知识产权的高端通用芯片代表性产品有()。A“龙芯”64位高性能多核通用CPU。B麒麟服务器操作系统。C红旗LINUX中文操作系统。D“华睿1号”高性能数字信号处理器(DSP)。你的答案ABCD得分2分142分不能有效减少收到垃圾邮件数量的方法是()。A尽量不要在公共场合留下自己的电子邮件地址B采用垃圾邮件过滤器C安装入侵检测工具D收到垃圾邮件后向有关部门举报你的答案ABCD得分2分152分针对目前的黑客攻击技术,为了安全起见,系统的口令长度至少为()。A8B5C6D10你的答案ABCD得分0分162分第四代移动通信技术(4G)是()集合体A3G与LANB3G与WLANC2G与3GD3G与WAN你的答案ABCD得分2分172分具有大数据量存储管理能力,并与ORACLE数据库高度兼容的国产数据库系统是()。A神通数据库系统B达梦数据库系统C甲骨文数据库系统D金仓数据库系统你的答案ABCD得分2分182分通过U盘在涉密计算机与互联网计算机之间交叉使用窃取涉密信息、资料的是什么程序()A黑客程序B摆渡型间谍木马C灰鸽子程序D远程控制木马你的答案ABCD得分2分192分涉密信息系统的定级以下()的说法不正确。A由系统建设单位保密工作机构与信息化、业务工作等部门一起研究确定涉密信息系统及其安全域所处理信息的最高密级B以上答案都不对C涉密信息系统以系统及其安全域所处理信息的最高密级确定系统的分级保护等级。D由保密行政管理部门确定涉密信息系统的分级保护等级。你的答案ABCD得分0分202分有时候我们需要暂时离开计算机,但经常又会忘记了锁定系统时,可以设置()口令。ACMOSB系统账户登录C屏保锁定D锁定你的答案ABCD得分0分212分防范端口扫描、漏洞扫描和网络监听的措施有()。A关闭一些不常用的端口B定期更新系统或打补丁C对网络上传输的信息进行加密D安装防火墙你的答案ABCD得分2分222分信息安全应急响应工作流程主要包括()。A应急结束和后期处理B事件研判与先期处置C应急处置D预防预警你的答案ABCD得分2分232分下列属于恶意代码的是()。A僵尸网络BROOTKITS工具C后门D流氓软件你的答案ABCD得分1分242分北斗卫星导航系统由什么组成()A测试端B空间端C用户端D地面端你的答案ABCD得分1分252分“核高基”是()的简称。A核心数据产品B高端通用芯片C核心电子器件D基础软件产品你的答案ABCD得分2分262分IP地址主要用于什么设备()A网络设备B上网的计算机C移动硬盘D网络上的服务器你的答案ABCD得分2分272分信息安全面临的外部挑战有哪些()。A保密和技术防范工作“跟不上”新技术条件的发展的需要。B单位对信息安全不够重视,纪律松弛、管理松懈。C高性能并行计算、云计算、物联网、三网融合、移动互联、集群存储和“大数据”等新技术广泛应用。D互联网上恶意程序传播、远程控制、网络攻击等传统网络安全威胁向移动互联网快速蔓延。你的答案ABCD得分0分282分下列关于电子邮件传输协议描述正确的是()ASMTP协议负责邮件系统如何将邮件从一台计算机传送到另外一台计算机BIMAP4的应用比POP3更广泛CIMAP4协议能够使用户可以通过浏览远程服务器上的信件,决定是否要下载此邮件DPOP3协议规定怎样将个人计算机连接到邮件服务器和如何下载电子邮件你的答案ABCD得分0分292分域名解析主要作用是什么()A实现域名到IP地址的转换过程B一个IP地址可对应多个域名C把域名指向服务器主机对应的IP地址D说明计算机主机的名字你的答案ABCD得分2分302分预防感染智能手机恶意代码的措施有()。A不查看不回复乱码短信,谨慎查看陌生号码的彩信。B养成良好电话使用习惯,包括拒接乱码以及没有号码信息的电话。C加强手机操作系统的研发、维护力度,漏洞挖掘和补丁包升级更新要及时有效。D在不使用的时候关闭蓝牙,谨慎接受陌生的连接请求,留意主动发起的网络连接。你的答案ABCD得分2分312分智能建筑能够帮助大厦的主人、财产的管理者和拥有者在哪些方面得到最大的利益回报()A费用开支B生活舒适C人身安全D商务活动你的答案ABCD得分2分322分TCP/IP层次结构有哪些组成()A链路层B应用层C网络层和网络接口层D传输层你的答案ABCD得分0分332分防范ADSL拨号攻击的措施有()。A修改ADSL设备操作手册中提供的默认用户名与密码信息B在计算机上安装WEB防火墙C设置IE浏览器的安全级别为“高”D重新对ADSL设备的后台管理端口号进行设置你的答案ABCD得分2分342分对信息系统运营、使用单位的信息安全等级保护工作情况进行检查以下哪些说法是正确的()A受理备案的公安机关应当对第四级信息系统运营、使用单位的信息安全等级保护工作情况每半年至少检查一次。B公安机关对跨省或者全国统一联网运行的信息系统的检查,应当会同其主管部门进行。C对第五级信息系统,应当由国家指定的专门部门进行检查。D受理备案的公安机关应当对第三级信息系统运营、使用单位的信息安全等级保护工作情况每年至少检查一次。你的答案ABCD得分2分352分下列攻击中,能导致网络瘫痪的有()。ASQL攻击B电子邮件攻击C拒绝服务攻击DXSS攻击你的答案ABCD得分2分362分对于目前的无线网络技术来说,几乎没有找到控制覆盖区域的方法和手段,这使得攻击者可以采用一些在有线网络中没有出现的攻击手段来对无线网络进行攻击。你的答案正确错误得分2分372分在数字证书是使用过程中,证书授权中心(CA)不是必须的。你的答案正确错误得分2分382分电子邮件服务的协议主要有简单邮件传输协议(SMTP)、邮局协议(POP3)和交互式邮件存取协议(IMAP4),它们不属于TCP/IP协议簇。你的答案正确错误得分2分392分企业、中间监管与消费者之间的电子商务模式通过汇聚具有相同或相似需求的消费者,形成一个特殊群体,经过集体议价,以达到消费者购买数量越多,价格相对越低的目的。你的答案正确错误得分2分402分DB2是IBM公司研发的一种关系数据库系统,主要用于嵌入式系统中。你的答案正确错误得分0分412分网络协议是计算机网络中服务器、计算机、交换机、路由器、防火墙和入侵检测等所有设备之间通信规则、标准和约定的集合,它规定了通信时信息采用的格式以及如何发送和接收信息。你的答案正确错误得分2分422分经过工商局登记的企业都可以提供互联网内容服务。你的答案正确错误得分2分432分当盗版软件标注“绝对不含有病毒”时,才能放心使用该盗版软件。你的答案正确错误得分2分442分U盘加密的硬件加密方式中由于加密技术是固化在硬件控制芯片中,整个加密过程几乎不在电脑上留下任何痕迹,密码传输过程中也是以密文形式传递,所以很难被木马截获,即使截获得到的也是乱码,所以破解的可能性非常低。你的答案正确错误得分0分452分涉密计算机可以随意安装各种软件。你的答案正确错误得分2分462分某些风险可能在选择了适当的安全措施后,残余风险的结果仍处于不可接受的风险范围内,应考虑是否接受此风险或进一步增加相应的安全措施。你的答案正确错误得分2分472分已定级信息系统的保护监管责任要求,第三级信息系统,由运营、使用单位应当依据国家有关管理规范和技术标准进行保护。国家信息安全监管部门对该级信息系统信息安全等级保护工作进行指导。你的答案正确错误得分0分482分如果网站已被入侵,可能会造成网站页面篡改攻击。你的答案正确错误得分2分492分域名是网络系统的一个名字。你的答案正确错误得分2分502分很多恶意网页使用的是ACTIVEX或者APPLET、JAVASCRIPT控件来入侵,所以如果在浏览器中禁止ACTIVEX控件和JAVA脚本就可以避免被修改。你的答案正确错误得分2分成绩没有显示,点击这里刷新考试结果考试时间150分钟考生总分100分考生考试时间11131201得分100分通过情况通过信息安全与信息安全公需科目考试考试结果12分)风险分析阶段的主要工作就是()。A判断安全事件造成的损失对单位组织的影响B完成风险的分析和计算C完成风险的分析D完成风险的分析和计算,综合安全事件所作用的信息资产价值及脆弱性的严重程度,判断安全事件造成的损失对单位组织的影响,即安全风险你的答案D得分2分22分)TCP/IP协议层次结构由()。A网络接口层、网络层组成B网络接口层、网络层、传输层组成C以上答案都不对D网络接口层、网络层、传输层和应用层组成你的答案D得分2分32分)不能有效减少收到垃圾邮件数量的方法是()。A安装入侵检测工具B采用垃圾邮件过滤器C尽量不要在公共场合留下自己的电子邮件地址D收到垃圾邮件后向有关部门举报你的答案A得分2分42分)以下关干操作系统的描述,不正确的是()。A实时操作系统具有较强的容错能力,其特点是资源的分配和调度时首要考虑效率。B分布式操作系统是为分布计算系统配置的操作系统,它支持分布系统中各个计算节点协同工作。C分时操作系统为每个终端用户分时分配计算资源,每个终端用户彼此独立,感觉在独立使用整台计算机。D操作系统负责对硬件直接监管,对内存、处理器等各种计算资源进行管理。你的答案A得分2分52分)国家顶级域名是()。ANETBCOMCCND以上答案都不对你的答案C得分2分62分)WINDOWS操作系统中可以创建、修改和删除用户账户,可以安装程序并访问操作所有文件,也可以对系统配置进行更改的用户帐户是()。A来宾账户B管理员账户CGUEST账户D受限账户你的答案B得分2分72分)第四代移动通信技术4G是()集合体A3G与LANB3G与WLANC2G与3GD3G与WAN你的答案B得分2分82分)若WORD文件设置的是“修改文件时的密码”,那么打开该文档时若不输入密码,就会()。A不断出现提示框,直到用户输入正确密码为止B以普通方式打开文档,允许对文档修改C不能打开文档D以只读的方式打开文档你的答案D得分2分92分)通过为买卖双方提供一个在线交易平台,使卖方可以主动提供商品上网拍卖,而买方可以自行选择商品进行竞价的电子商务模式是()。A企业与政府B2GB消费者与消费者C2CC企业与消费者B2CD消费者与企业C2B你的答案B得分2分102分)中国移动使用的3G制式标准是ATDSCDMABCDMACFDDLTEDTDMA你的答案A得分2分112分)一颗静止的卫星的可视距离达到全球表面积的()左右。A30B50C20D40你的答案D得分2分122分)具有大数据量存储管理能力,并与ORACLE数据库高度兼容的国产数据库系统是()。A达梦数据库系统B神通数据库系统C甲骨文数据库系统D金仓数据库系统你的答案A得分2分132分)在因特网(工NTERNET)和电子商务领域,占据世界主导地位的国家是()。A日本B法国C中国D美国你的答案D得分2分142分)能够畅通公众的利益表达机制,建立政府与公众的良性互动平台的电子政务模式是()。A政府与政府之间的电子政务G2GB政府与公众之间的电子政务G2CC政府与企业之间的电子政务G2BD政府与政府雇员之间的电子政务(G2E你的答案B得分2分152分)大数据中所说的数据量大是指数据达到了()级别AMBBKBCTBDPB你的答案D得分2分162分)2013年6月17日,在德国莱比锡开幕的2013年国际超级计算机大会上,TO5OO组织发布了第41届全球超级计算机500强排名,以峰值计算速度每秒549千万亿次、持续计算速度每秒3386千万亿次双精度浮点运算的优异成绩拨得头筹,成为全球最快的超级计算机是()。A天河二号B银河CCRAYDIBM9000你的答案A得分2分172分)文明上网自律公约是()2006年4月19日发布的。A中国网络安全协会B中国互联网协会C中国网络协会D中国互联网安全协会你的答案B得分2分182分)在网络安全体系构成要素中“响应”指的是()。A环境响应和技术响应B系统响应和网络响应C一般响应和应急响应D硬件响应和软件响应你的答案C得分2分192分)如果某个网站允许用户能上传任意类型的文件,黑客最可能进行的攻击是()。A文件上传漏洞攻击B拒绝服务攻击CSQL注入攻击D口令破解你的答案A得分2分202分)下面关于有写保护功能的U盘说法不正确的是()A可以避免公用计算机上的病毒和恶意代码自动存U盘,借助U盘传播B可以避免病毒或恶意代码删除U盘上的文件C写保护功能启用时可以读出U盘的数据,也可以将修改的数据存入U盘D上面一般有一个可以拔动的键,来选择是否启用写保护功能你的答案C得分2分212分)下列关于电子邮件传输协议描述正确的是AIMAP4协议能够使用户可以通过浏览远程服务器上的信件,决定是否要下载此邮件BSMTP协议负责邮件系统如何将邮件从一台计算机传送到另外一台计算机CPOP3协议规定怎样将个人计算机连接到邮件服务器和如何下载电子邮件DIMAP4的应用比POP3更广泛你的答案ABC得分2分222分)以下哪些连接方式是“物理隔离”A电子政务内网B涉密信息系统C内部网络不直接或间接地连接公共网络D电子政务外网你的答案ABC得分2分232分)信息安全措施可以分为()A纠正性安全措施B保护性安全措施C预防性安全措施D防护性安全措施你的答案BC得分2分242分)北斗卫星导航系统由什么组成A地面端B空间端C测试端D用户端你的答案ABD得分2分252分)按照传染方式划分,计算机病毒可分为()。A混合型病毒B文件型病毒C内存型病毒D引导区型病毒你的答案ABD得分2分262分)进入涉密场所前,正确处理手机的行为是()。A关闭手机后带入涉密场所B关闭手机并取出手机电池C将手机放入屏蔽柜D不携带手机进入涉密场所你的答案CD得分2分272分)防范ADSL拨号攻击的措施有()。A在计算机上安装WEB防火墙B设置IE浏览器的安全级别为“高”C修改ADSL设备操作手册中提供的默认用户名与密码信息D重新对ADSL设备的后台管理端口号进行设置你的答案CD得分2分282分)域名解析主要作用是什么A把域名指向服务器主机对应的IP地址B一个IP地址可对应多个域名C说明计算机主机的名字D实现域名到IP地址的转换过程你的答案ABD得分2分292分)常见的网络攻击类型有()。A物理攻击B被动攻击C协议攻击D主动攻击你的答案BD得分2分302分)下列属于恶意代码的是()。A后门B僵尸网络C流氓软件DROOTKIT工具你的答案ABCD得分2分312分)下面哪些是无线网络相对于有线网络的优势()A安全性更高B灵活度高C可扩展性好D维护费用低你的答案BCD得分2分322分)以下计算机系列中,属于巨型计算机是()。A银河系列计算机B克雷系列计算机CVAX系列计算机D天河系列计算机你的答案ABD得分2分332分)万维网有什么作用A提供丰富的文本、图形、图像、音频和视频等信息B便于信息浏览获取C一个物理网络D基于互联网的、最大的电子信息资料库你的答案ABD得分2分342分)下列关于网络安全协议描述正确的是AIPSEC协议通过使用加密的安全服务以确保网络上进行安全的通信BTLS协议用千在两个通信应用程序之间提供保密性和数据完整性CSSH协议专为远程登录会话和其他网络服务提供安全性服务DSSL协议为数据通信提供安全支持你的答案ABCD得分2分352分)在默认情况下WINDOWSXP受限用户拥有的权限包括()。A使用部分被允许的程序B安装程序C访问和操作自己的文件D对系统配置进行设置你的答案AC得分2分362分)在数字证书是使用过程中,证书授权中心(CA)不是必须的。你的答案错误得分2分372分)网络协议是计算机网络中服务器、计算机、交换机、路由器、防火墙和入侵检测等所有设备之间通信规则、标准和约定的集合,它规定了通时信息采用的格式以及如何发送和接收信息。你的答案正确得分2分38CMOS口令在基本的BIOS程序中设置,这个口令的安全级别最高,除非拆开主板将里面的CMOS电池放电,否则基本没有破解的方法。你的答案正确得分2分392分)删除重要文件使用系统自带的删除功能即可,数据就不可能会恢复了。你的答案错误得分2分40、无线网络比有线网络的扩展性更强,当增加新用户时,网络无需任何更改,只需要在计算机中增加一块无线网卡就可以了。你的答案正确得分2分412分)网络监听不是主动攻击类型。你的答案正确得分2分422分)涉密信息系统投入运行后的安全保密测评,由负责该系统审批的保密行政管理部门组织系统测评,保密检查由各级保密行政管理部门的保密技术检查机构承担你的答案正确得分2分43、2分)企业、中间监管与消费者之间的电子商务通过汇聚具有相似或相同需求的消费者,形成一个特殊群体,经过集体议价,以达到消费者购买数量越多,价格相对较低的目的。你的答案错误得分2分442分)信息安全分级保护指秘密信息系统按照其所处理国家秘密信息的不同等级,将系统划分为内部、秘密、机密和绝密四个等级,分别采取不同程度的技术防护措施和管理模式实施保护你的答案错误得分2分452分)从网络上下载的所有文件,可以立即打开使用,不必担心是否有恶意代码。你的答案错误得分2分462分)经过工商局登记的企业都可以提供互联网内容服务。你的答案错误得分2分472分)漏洞扫描可以帮助网络管理员能了解网络的安全设置和运行的应用服务。你的答案正确得分2分48已运营(运行)的第二级以上信息系统,应当在安全保护等级确定后30日内、新建第二级以上信息系统,应当在投入运行后20日内,由其运营、使用单位到所在地社区的市级以上公安机关办理备案你的答案错误得分2分492分)如果网站已被入侵,可能会造成网站页面篡改攻击。你的答案正确得分2分502分)已定级信息系统的保护监管责任要求,第三级信息系统,由运营、使用单位应当依据国家有关管国家信息安全监管部门对该级信息系统信息安全等级保护工作进行指导。你的答案错误得分2分信息技术与信息安全公需科目考试考试结果12分一颗静止的卫星的可视距离达到全球表面积的左右。A40B50C30D20你的答案A得分2分22分数字签名包括()。A以上答案都不对B签署和验证两个过程C验证过程D签署过程你的答案B得分2分32分关于信息安全应急响应,以下说法是错误的()A信息安全应急响应通常是指一个组织机构为了应对各种信息安全意外事件的发生所做的准备以及在事件发生后所采取的措施,其目的是避免、降低危害和损失,以及从危害中恢复。B信息安全应急响应工作流程主要包括预防预警、事件报告与先期处置、应急处置、应急结束。C我国信息安全事件预警等级分为四级级(特别严重)、级(严重)、级(较重)和级一般,依次用红色、橙色、黄色和蓝色表示。D当信息安全事件得到妥善处置后,可按照程序结束应急响应。应急响应结束由处于响应状态的各级信息安全应急指挥机构提出建议,并报同级政府批准后生效。你的答案B得分2分42分为了减少输入的工作量,方便用户使用,很多论坛、邮箱和社交网络都提供了“自动登录”和“记住密码”功能,使用这些功能时用户要根据实际情况区分对待,可以在()使用这些功能。A实验室计算机B用户本人计算机C网吧计算机D他人计算机你的答案B得分2分52分具有大数据量存储管理能力,并与ORACLE数据库高度兼容的国产数据库系统是()。A达梦数据库系统B金仓数据库系统C神通数据库系统D甲骨文数据库系统你的答案A得分2分62分防范网络监听最有效的方法是()。A进行漏洞扫描B采用无线网络传输C对传输的数据信息进行加密D安装防火墙你的答案C得分2分72分无线网络安全实施技术规范的服务集标识符SSID最多可以有()个字符A16B128C64D32你的答案D得分2分82分蠕虫病毒爆发期是在()。A2001年B2003年C2002年D2000年你的答案D得分2分92分如果某个网站允许用户能上传任意类型的文件,黑客最可能进行的攻击是()。A拒绝服务攻击B口令破解C文件上传漏洞攻击DSQL注入攻击你的答案C得分2分102分通过U盘在涉密计算机与互联网计算机之间交叉使用窃取涉密信息、资料的是什么程序()A灰鸽子程序B黑客程序C远程控制木马D摆渡型间谍木马你的答案D得分2分112分下一代互联网的标志是()A物流网BIPV6C云计算DIPV4你的答案B得分2分122分第四代移动通信技术(4G)是()集合体

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论