版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
PAGEPAGE1782022年计算机信息系统安全理论考试题库(含答案)一、单选题1.系统可靠性最高的网络拓扑结构是A、总线型B、网状型C、星型D、树型答案:B2.Windownt/2k中的.pwl文件是?A、路径文件B、口令文件C、打印文件D、列表文件答案:B3.以下哪些是WindowsNT采用的文件系统格式A、FATB、NTFSC、NISD、NDS答案:B4.经()以上技术监督行政主管部门或其授权的部门考核合格的检测机构,可以向公安部计算机管理监察部门提出承担计算机信息系统安全专用产品检测任务的申请。A、县级B、区级C、市级D、省级答案:D9.1是()类地址A、AB、BC、CD、D答案:A6.数据安全包括:数据完整性、数据保密性、______。A、数据备份B、数据机密性C、数据不可否认性D、数据删除性答案:A7.以下哪一种方式是入侵检测系统所通常采用的A、基于网络的入侵检测B、基于IP的入侵检测C、基于服务的入侵检测D、基于域名的入侵检测答案:A8.漏洞扫描(Scanner)和信息安全风险评估之间是怎样的关系?A、漏洞扫描就是信息安全风险评估B、漏洞扫描是信息安全风险评估中的一部分,是技术脆弱性评估C、信息安全风险评估就是漏洞扫描D、信息安全风险评估是漏洞扫描的一个部分答案:B9.信息化建设和信息安全建设的关系应当是:A、信息化建设的结果就是信息安全建设的开始B、信息化建设和信息安全建设应同步规划、同步实施C、信息化建设和信息安全建设是交替进行的,无法区分谁先谁后D、以上说法都正确答案:B10.拒绝服务攻击(____)A、用超出被攻击目标处理能力的海量数据包消耗可用系统、带宽资源等方法的攻击B、全称是DistributedDenialOfServiceC、拒绝来自一个服务器所发送回应请求的指令D、入侵控制一个服务器后远程关机答案:A11.中央国家安全领导机构()国家数据安全的重大事项和重要工作,建立国家数据安全工作协调机制。A、带领展开B、总结C、协助进行D、统筹协调答案:D12.DNSSEC中并未采用A、对称加密技术B、数字签名技术C、公钥加密技术D、报文摘要技术答案:A13.国家网信部门协调有关部门()健全网络安全风险评估和应急工作机制,制定网络安全事件应急预案,并定期组织演练。A、制定B、建立C、保护D、调动答案:B14.Linux内核模块检测是由系统调用()完成的。A、sys_init_moduleB、start_moduleC、init_moduleD、module_init答案:D15.开展数据处理活动的组织、个人不履行本法第二十七条、第二十九条、第三十条规定的数据安全保护义务的,由有关主管部门责令改正,给予警告,可以并处()罚款。A、五万元以上五十万以下B、五万元以上二十万以下C、二十万元以上五十万元以下D、五十万以上二百万元以下答案:A16.在招聘过程中,如果在岗位人员的背景调查中出现问题时,以下做法正确的是?A、继续执行招聘流程。B、停止招聘流程,取消应聘人员资格。C、与应聘人员沟通出现的问题。D、再进行一次背景调查。答案:B17.在windows系统日志安全中,启用组策略需要对成功和失败均审核的不包括()。A、目录访问B、策略更改C、系统时间D、帐号管理答案:A18.违反国家规定,对计算机信息系统中存储、处理或者传输的数据和应用程序进行删除、修改、增加的操作,后果严重的,构成A、非法入侵计算机信息系统罪B、破坏计算机信息系统罪C、扰乱无线电通信管理秩序罪D、删除、修改、增加计算机信息系统数据和应用程序罪答案:B19.在安全区域划分中DMZ区通常用做A、数据区B、对外服务区C、重要业务区D、内网服务区答案:B20.网络关键设备和网络安全专用产品应当按照相关国家标准的强制性要求,由具备资格的机构()或者安全检测符合要求后,方可销售或者提供。A、认证产品合格B、安全认证合格C、认证网速合格D、认证设备合格答案:B21.浏览网页时,弹出“最热门的视频聊天室”的页面,遇到这种情况,一般怎么办?A、现在网络主播很流行,很多网站都有,可以点开看看B、安装流行杀毒软件,然后再打开这个页面C、访问完这个页面之后,全盘做病毒扫描D、弹出的广告页面,风险太大,不应该去点击答案:D22.公司信息运维工作坚持标准化运作,运维标准化体系由八大部分组成,但不包括(____)。A、运维体系B、费用标准C、实施方案D、装备标准答案:C23.数据库的故障是指从保护安全的角度出发,数据库系统中会发生的各种故障。这些故障主要包括:___、系统故障、介质故障和计算机病毒与黑客A、丢失修改故障B、不能重复读故障C、事务内部的故障D、不正确数据读出故障答案:C24.IPSec协议中涉及到密钥管理的重要协议是A、IKEB、AHC、ESPD、SSL答案:A25.下列对访问控制影响不大的是()。A、主体身份B、客体身份C、访问类型D、主体与客体的类型答案:D26.必须通过()进行国际联网。A、接入网络B、互联网络C、互联单位D、接入单位答案:A27.国家()关键信息基础设施以外的网络运营者自愿参与关键信息基础设施保护体系。A、引导B、鼓励C、支持D、投资答案:B28.抑制和防止()是物理安全策略的一个主要问题A、密码泄露B、非法入侵C、电磁泄露D、数据泄露答案:C29.下面哪一种认证方式不属于X.509标准中包含的可选认证过程?A、单向认证B、口令认证C、双向认证D、三向认证答案:B30.我们常提到的“在Windows操作系统中安装Vmware,运行Linux虚拟机”属于()A、存储虚拟化B、内存虚拟化C、系统虚拟化D、网络虚拟化答案:C31.对社会秩序、公共利益造成一般损害,定义为几级()A、第一级B、第二级C、第三级D、第四级答案:B32.关键信息基础设施的运营者对()进行容灾备份;A、关键设备和信息系统B、关键设备和数据库C、重要系统和数据库D、重要系统和信息系统答案:C33.下面不属于恶意软件的是()。A、病毒B、扫描软件C、木马D、蠕虫答案:B34.以下哪一项不是BLP模型的主要任务:A、定义使得系统获得“安全”的状态集合B、检查所有状态的变化均始于一个“安全状态”并终止于另一个“安全状态”C、检查系统的初始状态是否为“安全状态”D、选择系统的终止状态答案:D35.CFCA认证系统的第二层为A、根CAB、政策CAC、运营CAD、审批CA答案:B36.PPTP、L2TP和L2F隧道协议属于()协议A、第一层隧道B、第二层隧道C、第三层隧道D、第四层隧道答案:B37.在WindowsServer2003下,从开始菜单的运行窗口输入()命令,可以组策略编辑器。A、rrasmgmt.mscB、gpedit.mscC、lusrmgr.mscD、devmgmt.msc答案:B38.代表了当灾难发生后,数据的恢复时间的指标是A、RPOB、RTOC、NROD、SD0答案:B39.根据《信息安全等级保护管理办法》,()负责信息安全等级保护工作的监督、检查、指导。A、公安机关B、国家保密工作部门C、国家密码管理部门答案:A40.下列关于sqlmap参数描述错误的是()A、-D指定要进行枚举的数据库名B、-T指定要进行枚举的数据库表C、-C指定要进行枚举的数据库列D、-u用来进行枚举的数据库用户答案:D41.检查指定文件的存取能力是否符合指定的存取类型,参数3是指A、检查文件是否存在B、检查是否可写和执行C、检查是否可读D、检查是否可读和执行答案:B42.主要用于加密机制的协议是:A、HTTPB、FTPC、TELNETD、SSL答案:D43.国家大力推进电子政务建设,下列哪项不是需要提高的政务数据属性?A、科学性B、完整性C、准确性D、时效性答案:B44.下列对跨站脚本攻击(XSS)的解释最准确的一项是A、引诱用户点击虚假网络链接的一种攻击方法B、构造精妙的关系数据库的结构化查询语言对数据库进行非法的访问C、一种很强大的木马攻击手段D、将恶意代码嵌入到用户浏览的web网页中,从而达到恶意的目的答案:D45.下面对ISO27001的说法最准确的是:A、该标准的题目是信息安全管理体系实施指南B、该标准为度量信息安全管理体系的开发和实施提供的一套标准C、该标准提供了一组信息安全管理相关的控制和最佳实践D、该标准为建立、实施、运行、监控、审核、维护和改进信息安全体系提供了一个模型答案:D46.为了达到组织灾难恢复的要求,备份时间间隔不能超过;A、服务水平目标(SLO)B、恢复时间目标(RTO)C、恢复点目标(RPO)D、停用的最大可接受程度(MAO)答案:C47.()负责全国互联网站从事登载新闻业务的管理工作。A、文化部B、教育部C、国务院新闻办公室D、信息产业部答案:C48.某公司现有35台计算机,把子网掩码设计成多少最合适A、24B、92C、28D、55答案:B49.在建立堡垒主机时(____)A、在堡垒主机上应设置尽可能少的网络服务B、在堡垒主机上应设置尽可能多的网络服务C、对必须设置的服务给与尽可能高的权限D、不论发生任何入侵情况,内部网始终信任堡垒主机答案:A50.在《信息系统灾难恢复规范》中,根据___要素,X灾难恢复等级划分为___X.A、7;6B、8;7C、7;7D、8;6答案:A51.入侵检测系统的三个基本步骤:信息收集、(____)和响应。A、数据分析B、身份识别C、系统运行D、安全检测答案:A52.数据链路层可以采用()和加密技术,由于不同的链路层协议的帧格式都有区别厂所以在加密时必须区别不同的链路层协议A、路由选择B、入侵检测C、数字签名D、访问控制答案:B53.Oracle数据库中,以下()命令可以删除整个表中的数据,并且无法回滚A、DropB、DeleteC、TruncateD、Cascade答案:C54.当一个网络中部署了多台交换机时,哪一种方法能够消除循环?A、微分段B、生成树协议C、在交换机间安装路由器D、在可能出现循环时,仅使用一个交换机答案:B55.在路由器上执行ping命令,它发出的ICMPEcho报文的源地址选择()。A、Loopback0端口地址B、路由器发出报文的接口IP地址C、网关地址答案:B56.调控中心应统一规划厂站的RTU地址,确保站端RTU地址的唯一性。A、对B、错答案:A57.包过滤技术防火墙在过滤数据包时一般不关心A、数据包的源地址B、数据包的目的地址C、数据包的协议类型D、数据包的内容答案:D58.当Windows系统出现某些错误而不能正常启动或运行时,为了提高系统自身的安全性,在启动时可以进入模式A、异常B、安全C、命令提示符D、单步启动答案:B59.AH协议中必须实现的验证算法是()。A、HMAC-MD5和HMAC-SHA1B、NULLC、HMAC-RIPEMD-160D、以上皆是答案:A60.包过滤防火墙工作的好坏关键在于?A、防火墙的质量B、防火墙的功能C、防火墙的过滤规则设计D、防火墙的日志答案:C61.在/etc目录下,用来设置Linux环境常用命令的别名的重要文件为:___________A、env.confB、bashrcC、profileD、.inputrc答案:C62.下列不属于IDS功能的是()。A、分析系统活动B、识别已知攻击C、OS日志管理D、代理答案:D63.《互联网上网服务营业场所管理条例》规定,互联网上网服务营业场所经营单位A、可以接纳未成年人进入营业场所B、可以在成年人陪同下,接纳未成年人进入营业场所C、不得接纳未成年人进入营业场所D、可以在白天接纳未成年人进入营业场所答案:C64.下列现象中,不能作为判断是否受到黑客攻击的依据是A、系统自动重启B、系统自动升级C、磁盘被共享D、文件被篡改答案:B65.在Outlook中,如果某封邮件上有一个回形针标记,则表示(____)A、该邮件带有附件B、该邮件未带有附件C、该邮件有较高的优先级D、该邮件有较低的优先级答案:B66.自治系统边缘路由器的定义是什么(ASBR)?()A、任何OSPF路由器连接到外部路由进程B、任何OSPF路由器连接到内部路由进程C、任何OSPF路由器连接到多个OSPFareasD、任何OSPF路由器连接到单个OSPFareas答案:A67.链接克隆的特点是什么A、链接克隆消耗的数据存储空间比完整克隆多B、链接克隆需要的创建时间比完整克隆长C、链接克隆用于减少虚拟桌面的补休和更新操作D、链接克隆可以从屋里桌面创建答案:C68.下面关于Oracle进程的描述,哪项是错误的()?A、运行在Windows平台上的Oracle能让每个用户组程序化地打开新的进程,这是一个安全隐患B、在Windows平台,除了Oracle.exe进程外还有其他的独立进程C、Unix平台上有多个独立运行的进程,包括数据写进程、日志写进程、存档进程、系统监控进程、进程监控进程D、有一个特殊的内存区域被映射为Unix平台上的所有进程,此区域时系统全局去答案:B69.以下安全技术要求中,属于安全通讯网络的是?A、安全架构B、通讯传输C、可信验证D、以上都有答案:D70.保证数据的完整性就是A、保证因特网上传送的数据信息不被第三方监视B、保证因特网上传送的数据信息不被篡改C、保证电子商务交易各方的真实身份D、保证发送方不能抵赖曾经发送过某数据信息答案:B71.PGP一个基于下列哪个公钥加密体系的邮件加密软件A、RSAB、KerberosC、DESD、IDEA答案:A72.OWASP的十大安全威胁排名中,位列第一的是A、遭破坏的认证和会话管理B、跨站脚本C、注入攻击D、伪造跨站请求答案:C73.系统工程是信息安全工程的基础学科,钱学森说:“系统工程时组织管理系统规划,研究、制造、实验,科学的管理方法,使一种对所有系统都具有普遍意义的科学方法,以下哪项对系统工程的理解是正确的A、系统工程是一种方法论B、系统工程是一种技术实现C、系统工程是一种基本理论D、系统工程不以人参与系统为研究对象答案:A74.按TCSEC安全级别的划分,DOS属于哪一个安全级别A、DB、C1C、C2D、B1答案:A75.根据《互联网上网服务营业场所管理条例》,网吧每日营业时间限于A、6时至24时B、7时至24时C、8时至24时D、9时至24时答案:C76.在Linux系统中,所有文件系统的挂载信息存放在哪个配置文件中:()A、/etc/passwdB、/etc/fstabC、/etc/modules.confD、/etc/inittab答案:B77.小于多少的端口号已保留与现有的服务一一对应,()以上的端口号可自由分配。A、199.0B、100.0C、1024.0D、2048.0答案:C78.在以太网线缆中使用的RJ-45接头需要用多少根线才能实现数据的收发?A、一条B、两条C、四条D、八条答案:C79.电力二次系统设备服务外包的运行单位不需要与服务提供单位签订保密协议A、对B、错答案:B80.关于生成树的描述正确的是()。A、RSTP不能实现STP的功能B、MSTP可以实现不同的VLAN创建不同的生成树C、MSTP不需要选择根桥D、RSTP只有防止环路的功能,没有链路备份的功能答案:B81.违反网络安全法第二十七条规定,从事危害网络安全的活动,或者提供专门用于从事危害网络安全活动的程序、工具,或者为他人从事危害网络安全的活动提供技术支持、广告推广、支付结算等帮助,尚不构成犯罪的,由公安机关没收违法所得,处()日以下拘留,可以并处()以上()以下罚款。A、三日一万元十万元B、五日五万元十万元C、五日五万元五十万元D、十日五万元十万元答案:C82.时间戳的引入主要是为了防止:A、死锁B、丢失C、重放D、拥塞答案:C83.公钥密码的应用不包括:A、数字签名B、非安全信道的密钥交换C、消息认证码D、身份认证答案:C84.二级信息系统保护要求的组合包括:S1A2G2,S2A2G2,______。A、S2A1G2B、S1A2G3C、S2A2G3D、S2A3G2答案:A85.下面不属于木马伪装手段的是(____)。A、自我复制B、隐蔽运行C、捆绑文件D、修改图标答案:A86.《中华人民共和国计算机信息网络国际联网管理暂行规定》于()发布的。A、1997年5月20日B、1996年2月1日C、1997年12月7日D、1996年12月8日答案:B87.整个电力二次系统原则上分为两个安全大区:()。A、实时控制大区、生产管理大区B、生产控制大区、管理信息大区C、生产控制大区、生产应用大区D、实时控制大区、信息管理大区答案:B88.有一类IDS系统将所观察到的活动同认为正常的活动进行比较并识别重要的XX来发现入侵事件,这种机制称作:A、异常检测B、特征检测C、差距分析D、比对分析答案:A89.以下(____)标准是信息安全管理国际标准。A、ISO9000-2000B、SSE-CMMC、ISO27000D、ISO15408答案:C90.应用代理防火墙的主要优点是A、加密强度更高B、安全控制更细化、更灵活C、安全服务的透明性更好D、服务对象更广泛答案:B91.中国信息安全测评中心对CISP注册信息安全专业人员有保持认证要求,在证书有效期内,应完成至少6次完整的信息安全服务经历,以下哪项不是信息安全服务:A、为政府单位信息系统进行安全方案设计B、在信息安全公司从事保安工作C、在公开场合宣讲安全知识D、在学校讲解信息安全课程答案:B92.以下(____)是动态调试时常用的弹窗API断点函数。A、MessageBoxAB、GetDlgItemC、GetWindowsTextAD、WriteFile答案:A93.在TCP/IP协议簇的层次中,解决计算机之间通信问题是在A、网络接口层B、网际层C、传输层D、应用层答案:B94.在P2DR(PPDR)模型中,作为整个计算机网络系统安全行为准则的是A、Policy(安全策略)B、Protection(防护)C、Detection(检测)D、Response(响应)答案:A95.下列关于关系代数和关系演算的命题不正确的是A、关系代数是过程化的语言,通过规定对关系的运算进行查询B、关系演算是非过程化的语言,通过规定查询的结果应满足什么条件来表达查询要求C、元组关系演算以元组变量作为谓词变元的基本对象D、域关系演算以元组变量作为谓词变元的基本对象答案:D96.用一种病毒体含有的特定字符串对被检测对象进行扫描的病毒检查方法是A、比较法B、搜索法C、病毒特征字识别法D、分析法答案:C97.对于重要的计算机系统,更换操作人员时,应当———系统的口令密码。A、立即改变B、一周内改变C、一个月内改变D、3天内改变答案:A98.信息安全发展各阶段中,下面哪一项是信息安全所面临的主要威胁A、病毒B、非法访问C、信息泄漏D、口令答案:C99.()是发展第一资源的理念。A、创新发展B、科技C、树立人才D、务实答案:C100.没有自拍,也没有视频聊天,但电脑摄像头的灯总是亮着,这是什么原因A、可能中了木马,正在被黑客偷窥B、电脑坏了C、本来就该亮着D、摄像头坏了答案:A101.在软件程序测试的哪个阶段一个组织应该进行体系结构设计测试?A、可接受性测试B、系统测试C、集成测试D、单元测试答案:C102.()在国家发改委支持下通过执行国家专项“1110工程”,开始系统地制定国家信息安全标准。A、信息部B、安全部C、国家保密局D、公安部答案:D103.以下哪些不是介质类资产:A、纸质文档B、存储介质C、软件介质D、凭证答案:A104.等级保护测评的执行主体最好选择A、独立的第三方测评服务机构B、具有相关资质的、独立的第三方测评服务机构C、从事系统集成和信息安全产品开发等安全服务机构D、具有相关资质的、从事系统集成和信息安全产品开发等安全服务机构答案:B105.防火墙的安全性角度,最好的防火墙结构类型是A、路由器型B、服务器型C、屏蔽主机结构D、屏蔽子网结构答案:D106.公安部计算机管理监察部门审查合格的计算机信息系统安全专用产品,颁发()和安全专用产品“销售许可”标记;不合格的,书面通知申请者,并说明理由。A、营业证B、营业执照C、销售许可证D、行业标准证书答案:C107.国际电信联盟将每年的5月17日确立为世界电信日。2014年已经是第46届,其世界电信日的主题为A、“让全球网络更安全”B、“信息通信技术:实现可持续发展的途径”C、“行动起来创建公平的信息社会”D、“宽带促进可持续发展”答案:D108.CA的核心职责是A、签发和管理证书B、审核用户真实信息C、发布黑名单D、建立实体链路安全答案:A109.OSI模型的物理层负责下列()功能A、格式化报文B、为数据选择通过网络的路由C、定义连接到介质的特征D、提供远程文件访问功能答案:C110.防火墙提供的接入模式不包括A、网关模式B、透明模式C、混合模式D、旁路接入模式答案:D111.下列不是信息安全的目标的是()A、可靠性B、完整性C、机密性D、可用性答案:A112.业务影响分析的主要目的是:A、在灾难之后提供一个恢复行动的计划B、识别能够影响组织运营持续性的事件C、公布组织对物理和逻辑安全的义务D、提供一个有效灾难恢复计划的框架答案:B113.被取消计算机信息系统安全专用产品检测资格的检测机构,()后方准许重新申请承担安全专用产品的检测任务。A、一年B、三年C、半年D、二年答案:D114.交换机地址表存放的是什么()。A、IP地址与端口的对应关系B、IP地址与MAC地址的对应关系C、MAC地址与端口的对应关系D、IP地址与VLAN的对应关系答案:C115.$HOME/.netrc文件包含下列哪种命令的自动登录信息?()A、rshB、sshC、ftpD、rlogin答案:C116.______标准为评估机构提供等级保护评估依据。A、基本要求B、测评指南C、评估实施指南D、定级指南答案:A117.对于数据完整性,描述正确的是()A、正确性、有效性、一致性B、正确性、容错性、一致性C、正确性、有效性、容错性D、容错性、有效性、一致性答案:A118.()通过一个使用专用连接的共享基础设施,连接企业总部、远程办事处和分支机构。A、AccessVPNB、IntranetVPNC、ExtranetVPND、InternetVPN答案:B119.依据GB/T22239-2008,一下哪些条不是三级信息系统对备份和恢复的要求()A、应提供本地数据备份与恢复功能,重要信息数据备份至少每天一次,备份介质场外存放B、应提供异地数据备份功能,利用通信网络将关键数据定时批量传送至备用场地C、应该用冗余技术设计网络拓扑结构,避免关键节点存在单点故障D、应提供主要网络设备,通信线路和数据处理系统的硬件冗余,保证系统的高可用性答案:A120.交换机必须在()模式下,才能使用vlandatabase命令A、用户B、特权C、全局配置D、个性配置答案:B121.计算机机房是安装计算机信息系统主体的关键场所,是()工作的重点,所以对计算机机房要加强安全管理。A、实体安全保护B、人员管理C、媒体安全保护D、设备安全保护答案:A122.以下哪一种装置至少两台才能正常工作?A、正向隔离装置B、反向隔离装置C、纵向加密认证装置D、防火墙答案:C123.下面哪个协议运行在网络层A、HTTPB、SMTPC、TCPD、IP答案:D124.下列技术不支持密码验证的是:A、S/MIMEB、PGPC、AMTPD、SMTP答案:D125.与另一台机器建立IPC$会话连接的命令是(单选)A、netuser\\\IPC$B、netuse\\\IPC$user:Administrator/passwd:aaaC、netuser\IPC$D、netuse\\\IPC$答案:D126.Windows操作系统中,本地登录权限对()用户组不开放。A、GuestB、AdministartorsC、UsersD、Everyone答案:D127.根据电力监控系统安全防护的要求,应具备网络防病毒系统的区域是()。A、安全Ⅰ区B、安全Ⅱ区C、安全Ⅲ区D、以上都是答案:D128.对计算机信息系统中发生的案件,有关使用单位应当在24小时内向当地县级以上()报告。A、人民政府办公室B、人民政府公安机关C、邮电局D、教育局答案:B129.各级电力调度机构在签订并网调度协议时,应要求并网发电企业将输变电部分的二次系统安全防护方案报管辖调度机构评审A、对B、错答案:A130.UNIX系统中存放每个用户的信息的文件是()A、/sys/passwdB、/sys/passwordC、/etc/passwordD、/etc/passwd答案:D131.保障UNIX/Linux系统帐号安全最为关键的措施是A、文件/etc/passwd和/etc/group必须有写保护B、删除/etc/passwd、/etc/groupC、设置足够强度的帐号密码D、使用shadow密码答案:A132.对社会秩序、公共利益造成特别严重损害,定义为几级A、第一级B、第二级C、第三级D、第四级答案:D133.Linux系统启动后运行的第一个进程是A、initB、sysiniC、bootD、login答案:A134.《互联网信息服务管理办法》对经营性和非经营性互联网信息服务实行以下制度:()。A、对经营性互联网信息服务实行许可制度,对非经营性互联网信息服务实行备案制度B、对经营性和非经营性互联网信息服务均实行许可制度C、对经营性和非经营性互联网信息服务均实行备案制度信息服务实行许可制度D、对经营性互联网信息服务实行备案制度,对非经营性互联网答案:A135.下列关于kerckhofff准则的合理性阐述中,哪一项是正确的?A、保持算法的秘密比保持密钥的秘密性要困难得多B、密钥一旦泄漏,也可以方便地更换C、在一个密码系统中,密码算法是可以公开的,密钥应保证安全D、公开的算法能够经过更严格的安全性分析答案:C136.建立网络与信息系统资产安全管理制度,加强资产的新增、验收、盘点、维护、报废等各环节管理。编制资产清单,根据资产重要程度对资产进行标识。加强对资产、风险分析及漏洞关联管理。A、对B、错答案:A137.电子邮件的机密性与真实性是通过下列哪一项实现的?A、用发送者的私钥对消息进行签名,用接收者的公钥对消息进行加密B、用发送者的公钥对消息进行签名,用接收者的私钥对消息进行加密C、用接受者的私钥对消息进行签名,用发送者的公钥对消息进行加密D、用接受者的公钥对消息进行签名,用发送者的私钥对消息进行加密答案:A138.SQLServer的登录认证种类不包含以下哪项?()A、Windows认证模式B、双因子认证模式C、混合认证模式D、SQLServer认证答案:B139.SQLSever的默认DBA账号是什么?()A、administratorB、saC、rootD、SYSTEM答案:B140.ASP木马不具有的功能是A、上传功能B、远程溢出提权功能C、下载功能D、浏览目录功能答案:B141.802.1X是基于()的一项安全技术A、IP地址B、物理地址C、应用类型D、物理端口答案:D142.在关系数据库设计中,设计关系模式是数据库设计中()阶段的任务A、逻辑设计B、概念设计C、物理设计D、需求分析答案:A143.近年来,电子邮件用户和公司面临的安全性风险日益严重,以下不属于电子邮件安全威胁的是A、SMTP的安全漏洞B、电子邮件群发C、邮件炸弹D、垃圾邮件答案:B144.近年来利用DNS劫持攻击大型网站恶性攻击事件时有发生,防范这种攻击比较有效的方法是?A、加强网站源代码的安全性B、对网络客户端进行安全评估C、协调运营商对域名解析服务器进行加固D、在网站的网络出口部署应用级防火墙答案:C145.浏览某些网站时,网站为了辨别用户身份进行session跟踪,而储存在本地终端上的数据是A、收藏夹B、书签C、COOKIED、https答案:C146.下面协议中,(____)不是一个传送E-Mail的协议A、MIMEB、TELNETC、SMTPD、POP答案:B147.风险评估方法的选定在PDCA循环中的那个阶段完成?A、实施和运行B、保持和改进C、建立D、监视和评审答案:C148.()是指编制或者在计算机程序中插入的破坏计算机功能或者毁坏数据,影响计算机使用,并能自我复制的一组计算机指令或者程序代码。A、计算机文件B、计算机系统文件C、计算机应用软件D、计算机病毒答案:D149.在下列各项中,一个计算机网络的3个主要组成部分是1、若干数据库2、一个通信子网3、一系列通信协议4、若干主机5、电话网6、大量终端A、1、2、3B、2、3、4C、3、4、5D、2、4、6答案:B150.风险评估主要包括风险分析准备、风险素识别、风险分析和风险结果判定四个主要过程,关于这些过程,以下的说法哪一个是正确的?A、风险分析准备的内容是识别风险的影响和可能性B、风险要素识别的内容是识别可能发生的安全事件对信息系统的影响程度C、风险分析的内容是识别风险的影响和可能性D、风险结果判定的内容是发现系统存在的威胁、脆弱和控制措施答案:C151.信息系统受到破坏后,会对国家安全造成特别严重损害,在等保定义中应定义为第几级()A、第二级B、第三级C、第四级D、第五级答案:D152.数据库中超级账户不能被锁定,其中Oracle的是(),mysql的是(),SQLServer的是()。A、sa,root,sysB、admin,root,saC、sys,root,saD、sys,admin,sa答案:C153.凯撒加密法是个A、变换加密法B、替换加密法C、变换与替换加密法D、都不是答案:B154.在Windows95/98的DOS窗口下,能用以下命令察看主机的路由表()A、displayiprouting-tableB、arp–aC、tracerouteD、routeprint答案:D155.网络舆论发展受多方面因素影响,主要包括政府部分的参与、传统媒体的加入、()、专家的分析A、国际媒体冲击B、传统道德的冲击C、网络舆论领袖的影响D、科技的进步答案:C156.下面一行是某个UNIX文件的详情,关于该文件权限的描述不正确的是‘drwxr—xrwx2groupuser409605-0509:14fileA、这是一个目录,名称是‘file’B、文件属组是groupC、“其他人”对该文件具有读、写、执行权限D、user的成员对此文件没有写权限答案:B157.在RHEL5系统中,httpd服务器支持多种虚拟web主机,其中不包括()。(选择一项)A、域名B、IP地址C、TCP端口D、目录答案:D158.用于保护计算机信息系统安全的专用硬件和软件产品,称为()。A、计算机专用产B、计算机安全产品C、计算机特殊用途产D、计算机信息系统安全专用产品答案:D159.在ISO定义的七层参考模型中,对数据链路层的描述正确的是()。A、实现数据传输所需要的机械,接口,电气等属性B、实施流量监控,错误检测,链路管理,物理寻址C、检查网络拓扑结构,进行路由选择和报文转发D、提供应用软件的接口答案:B160.过滤所依据的信息来源不包括A、IP包头B、TCP包头C、UDP包头D、IGMP包头答案:D161.OSPF路由协议区域间的环路避免是通过哪种方式实现的?()A、分层结构的拓扑实现B、基于SPF计算出的无环路径C、基于areaIDD、基于ASID答案:A162.采用模拟攻击漏洞探测技术的好处是A、可以探测到所有漏洞B、完全没有破坏性C、对目标系统没有负面影响D、探测结果准确率高答案:D163.关键信息基础设施的运营者应当自行或者委托网络安全服务机构对其网络的安全性和可能存在的风险()至少进行一次检测评估,并将检测评估情况和改进措施报送相关负责关键信息基础设施安全保护工作的部门。A、每年B、每两年C、每三年D、每四年答案:A164.DES加密算法的密文分组长度和有效密钥长度分别是A、56bit,128bitB、64bit,56bitC、64bit,64bitD、64bit,128bit答案:B165.BGP选路当中,从路由起源属性的角度考虑,选路的顺序是()。A、EGP、Inplete、IGPB、IGP、EGP、InpleteC、EGP、IGP、InpleteD、Inplete、IGP、EGP答案:B166.下列关于国家秘密的处理方法的说法中,正确的是A、在互联网及其它公共信息网络中传递经加密处理的国家秘密B、在未采取保密措施的有线和无线通信中传递经加密处理的国家秘密C、在专用VPN中传递国家秘密D、在私人交往和通信中涉及国家秘密答案:C167.Windows系统安装完后,默认情况下系统将产生两个帐号,分别是管理员帐号和二一A、本地帐号B、域帐号C、来宾帐号D、局部帐号答案:C168.使用热站作为备份的优点是:A、热站的费用低B、热站能够延长使用时间C、热站在短时间内可运作D、热站不需要和主站点兼容的设备和系统软件答案:C169.国家电网调度数据网的缩写是()。A、SGnetB、SGDnetC、SGTnetD、SGUnet答案:B170.以下哪项是进行等级确定和等级保护管理的最终对象。()A、业务系统B、功能模块C、信息系统D、网络系统答案:C171.申请单位认为安全测评报告的合法性和真实性存在重大问题的,可以向__________公共信息网络安全监察部门提出申诉,提交异议申诉书及有关证明材料A、本单位所在地公安机关B、地级以上市公安机关C、省公安厅D、公安部答案:A172.《计算机信息系统安全保护条例》规定,()主管全国计算机信息系统安全保护工作A、公安部B、国务院信息办C、信息产业部D、国务院答案:A173.1976年,提出公开密码系统的美国学者是A、Bauer和HIllB、Diffie和HellmanC、Diffie和BauerD、Hill和Hellman答案:B174.在进行业务连续性检测时,下列哪一个是被认为最重要的审查?A、热站的建立和有效是必要B、业务连续性手册是有效的和最新的C、保险责任范围是适当的并且保费有效D、及时进行介质备份和异地存储答案:D175.依据GB/T20271-2006《信息系统安全技术信息系统通用安全技术要求》中的规定,(____)不属于信息系统安全技术体系包含的内容。A、物理安全B、运行安全C、人员安全D、数据安全答案:C176.互联网出口必须向公司信息化主管部门进行()后方可使用。A、备案审批B、申请C、说明D、报备答案:A177.系统定级、安全方案设计、产品采购等是()部分要求A、系统建设管理B、系统运维C、数据安全D、主机安全答案:A178.Linux存放专用信息譬如磁盘块总数的块是。_______A、1B、2C、3D、4答案:A179.下面哪个功能属于操作系统中的资源管理功能A、实现主机和外设的并行处理以及异常情况的处理B、控制用户的作业排序和运行C、对CPU,内存,外设以及各类程序和数据进行管理D、处理输入/输出事务答案:C180.目前网络设备的MAC地址由_位二进制数字构成,IP地址由()位二进制数字构成。A、48,16B、64,32C、48,32D、48,48答案:C181.公安部门负责互联网上网服务营业场所()的查处。A、含有色情、赌博、暴力、愚昧迷信等不健康电脑游戏B、安全审核和对违反网络安全管理规定行为C、经营许可审批和服务质量监督D、营业执照和对无照经营、超范围经营等违法行为答案:B182.基于通信双方共同拥有的但是不为别人知道的秘密,利用计算机强大的计算能力,以该秘密作为加密和解密的密钥的认证是A、公钥认证B、零知识认证C、共享密钥认证D、口令认证答案:C183.黑客通过伪造站点,诱使用户登录,并借机获得登录名和密码信息的攻击称为()。(选择一项)A、暴力破解B、键盘记录C、网络嗅探D、网络钓鱼答案:D184.注册或者浏览社交类网站时,不恰当的做法是A、尽量不要填写过于详细的个人资料B、不要轻易加社交网站好友C、充分利用社交网站的安全机制D、信任他人转载的信息答案:D185.入侵检测系统可附加模块为()。A、可实现网络层以上加密B、应用层病毒查杀功能C、VPN加密隧道功能D、病毒检测功能答案:D186.以下关于标准的描述,那一项是正确的?A、标准是高级管理层对支持信息安全的声明B、标准是建立有效安全策略的第一要素C、标准用来描述组织内安全策略如何实施的D、标准是高级管理层建立信息系统安全的指示答案:C187.口令机制通常用于A、认证B、标识C、注册D、授权答案:A188.由于系统软件和应用软件的配置有误而产生的安全漏洞,属于A、意外情况处置错误B、设计错误C、配置错误D、环境错误答案:C189.下列不是文件包含漏洞的敏感函数(____)A、require_once()B、readfile()C、includefileD、sum()答案:D190.根据《信息安全等级保护管理办法》,信息系统的运营、使用单位应当根据已确定的安全保护等级,依照本办法和有关技术标准,使用符合国家有关规定,满足信息系统安全保护等级需求的信息技术产品,进行信息系统建设。()A、×B、√答案:B191.Linux系统中,运行级别()是图形界面的多用户模式。A、1B、3C、5D、7答案:C192.最新的研究和统计表明,安全攻击主要来自A、接入网B、企业内部网C、公用IP网D、个人网答案:B193.企业的业务持续性计划中应该以记录以下内容的预定规则为基础A、损耗的持续时间B、损耗的类型C、损耗的可能性D、损耗的原因答案:A194.关于暴力破解密码,以下表述正确的是A、就是使用计算机不断尝试密码的所有排列组合,直到找出正确的密码B、指通过木马等侵入用户系统,然后盗取用户密码C、指入侵者通过电子邮件哄骗等方法,使得被攻击者提供密码D、通过暴力威胁,让用户主动透露密码答案:A195.《中华人民共和国计算机信息系统安全保护条例》是于()开始实施的。A、1995年3月18日B、1994年3月18日C、1995年2月18日D、1994年2月18日答案:D196.系统管理员属于?A、决策层B、管理层C、执行层D、既可以划为管理层,又可以划为执行层答案:C197.以下哪项不是Oracle8i/9i数据库的默认帐户和口令。A、SYS/MANAGERB、SYSTEM/MANAGERC、SCOTT/TIGERD、DBSNMP/DBSNMP答案:A198.加强该安全域的安全访问控制措施与安全防护措施,严格控制访问策略与权限管理,与其他域(____)A、相互隔离确保信息交互B、确保信息交互C、不允许数据交互D、仅进行必要的信息交互答案:D199.()可以解决过量的广播流量问题。A、网桥B、路由器C、集线器D、过滤器答案:B200.Ethernet局域网采用的媒体访问控制方式为A、CSMAB、CDMAC、CSMA/CDD、CSMA/CA答案:C201.内容过滤技术的含义不包括:A、过滤互联网请求从而阻止用户浏览不适当的内容和站点B、过滤流入的内容从而阻止潜在的攻击进入用户的网络系统C、过滤流出的内容从而阻止敏感数据的泄露D、过滤用户的输入从而阻止用户传播非法内容答案:D202.获准开办互联网上网服务营业场所的,应当持批准文件、经营许可证和营业执照,与互联网接入服务提供者办理互联网接人手续,并签订()责任书。A、技术保障B、信息安全C、上网服务D、服务质量答案:B203.网络运营者应当按照()的要求,履行安全保护义务。A、电力监控系统安全防护规定B、网络安全等级保护制度C、电力二次系统安全防护规定D、调度数据网管理规定答案:B204.下列哪项是多级安全策略的必要组成部分?A、主体、客体的敏感标签和自主访问控制。B、客体敏感标签和强制访问控制。C、主体的安全凭证、客体的安全标签和强制访问控制。D、主体、客体的敏感标签和对其“系统高安全模式”的评价答案:C205.审计管理指A、对用户和程序使用资源的情况进行记录和审查B、保证信息使用者都可有得到相应授权的全部服务C、防止因数据被截获而造成的泄密D、保证数据接收方收到的信息与发送方发送的信息完全一致答案:A206.制订基于风险的审计程序时,IS审计师最可能关注的是:A、业务程序/流程B、关键的IT应用C、运营控制D、业务战略答案:A207.DSA指的是A、数字签名算法B、数字鉴别算法C、数字签名协议D、数字系统算法答案:A208.Kerberos能够防止哪种攻击?A、隧道攻击B、重放攻击C、破坏性攻击D、过程攻击答案:C209.交换机在用户模式输入()命令进入特权模式A、enB、conftC、exitD、intfa0/1答案:A210.为了查看用户没有执行完成的at任务,用户可以执行:_______A、atrmB、atinfoC、atqD、at-i答案:C211.数据库管理员在检查数据库时发现数据库的性能不理想,他准备通过对部分数据表实施去除规范性(denormanization)操作来提高数据库性能,这样做将增加下列哪项风险?A、访问的不一致B、死锁C、对数据的非授权访问D、数据完整性的损害答案:D212.Smtp协议使用的端口号是A、20B、21C、23D、25答案:D213.于通信双方共同拥有的但是不为别人知道的秘密,利用计算机强大的计算能力,以该秘密作为加密和解密的密钥的认证是()。A、公钥认证B、零知识认证C、共享密钥认证D、口令认证答案:C214.《中华人民共和国网络安全法》施行时间。A、2016年11月7日B、2017年6月1日C、2016年12月31日D、2017年1月1日答案:B215.JOE是公司的一名业务代表,经常要在外地访问公司的财务信息系统,他应该采用的安全、廉价的通讯方式是A、PPP连接到公司的RAS服务器上B、远程访问VPNC、电子邮件D、与财务系统的服务器PPP连接答案:B216.环境管理、资产管理、介质管理都属于安全管理部分的_______管理。A、人员管理B、安全管理机构C、安全管理制度D、系统运维管理答案:D217.IPsec工作模式分别是:A、一种工作模式:加密模式B、三种工作模式:机密模式、传输模式、认证模式C、两种工作模式:隧道模式、传输模式D、两种工作模式:隧道模式、加密模式答案:C218.在一家企业的业务持续性计划中,什么情况被宣布为一个危机没有被定义。这一点关系到的主要风险是:A、对这种情况的评估可能会延迟B、灾难恢复计划的执行可能会被影响C、团队通知可能不会发生D、对潜在危机的识别可能会无效答案:B219.SET安全协议要达到的目标主要有A、三个B、四个C、五个D、六个答案:C220.口令是验证用户身份的最常用手段,以下哪一种口令的潜在风险影响范围最大?A、长期没有修改的口令B、过短的口令C、两个人公用的口令D、设备供应商提供的默认口令答案:D221.《基本要求》是针对一至______级的信息系统给出基本的安全保护要求。(注意《基本要求》第9章为空白)A、2B、3C、4D、5答案:C222.以下不是信息资产是哪一项?A、服务器B、机房空调C、鼠标垫D、U盘答案:C223.下列对入侵检测系统的描述错误的是:()A、安装入侵检测工具既可以监控单位内部网络环境,也可以监控单位外部网络B、监控和响应系统通常由软件实现,实时地监控网络,发现已知和未知的攻击C、入侵检测工具完全独立于所监控的对象,攻击者即使成功穿透了系统,也不会破坏这些工具D、检测到未授权的活动后,软件将按照预定的行为作出反应:报告入侵,登录事件或中断未认证的连接答案:B224.关于监理过程中成本控制,下列说法中正确的是?A、成本只要不超过预计的收益即可B、成本应控制得越低越好C、成本控制由承建单位实现,监理单位只能记录实际开始D、成本控制的主要目的是在批注的预算条件下确保项目保质按期完成答案:D225.WAPI采用的是什么加密算法?A、我国自主研发的公开密钥体制的椭圆曲线密码算法B、国际上通行的商用加密标准C、国家密码管理委员会办公室批准的流加密标准D、国际通行的哈希算法答案:A226.与信息相关的四大安全原则是。A、保密性、访问控制、完整性、不可抵赖性B、保密性、鉴别、完整性、不可抵赖性C、鉴别、授权、不可抵赖性、可用性D、鉴别、授权、访问控制、可用性答案:B227.等级保护对象受到破坏时所侵害的客体包括以下三个方面:公民、法人和其他组织的合法权益、社会秩序、公共利益、()。A、国家安全B、人民安全C、组织安全D、机构安全答案:A228.《中华人民共和国网络安全法》第三十八条关键规定,信息基础设施的运营者应当自行或者委托网络安全服务机构对其网络的安全性和可能存在的风险(____)至少进行一次检测评估,并将检测评估情况和改进措施报送相关负责关键信息基础设施安全保护工作的部门。A、每半年B、每两年C、每年D、每三年答案:C229.在Windows操作系统中可以通过安装()组件创建FTP站点A、IISB、IEC、D、DNS答案:A230.不属于VPN的核心技术是()。A、隧道技术B、身份认证C、日志记录D、访问控制答案:C231.在Windows内置组中,()组对计算机有不受限制的访问权。A、AdministratorsB、AdministratorC、LocalSystemsD、Admins答案:A232.四级信息系统对国家安全侵害程度A、一般损害B、损害C、严重损害D、特别严重损害答案:C233.如果密钥丢失或其它原因在密钥未过期之前,需要将它从正常运行使用的集合中除去,称为密钥的A、销毁B、撤销C、过期D、更新答案:B234.网络层攻击中属于IP欺骗攻击的包括A、TFNB、DOSC、SYN-Flood?D、Smurf答案:D235.OSPF的三张表的建立顺序依次为()。A、邻居表,路由表,拓扑表B、路由表,拓扑表,邻居表C、邻居表,拓扑表,路由表D、路由表,邻居表,拓扑表答案:C236.已取得销售许可证的计算机信息系统安全专用产品,生产者应当在()标明“销售许可”标记。A、固定位置B、产品上C、产品说明上D、产品外壳上答案:A237.在信息系统的运行过程中,安全保护等级是否需要随着信息系统所处理的信息和业务状态的变化进行适当的变更。()A、需要B、不需要答案:A238.(____)是逻辑上的一组WebLogicServer资源。A、域B、服务器C、集群D、区答案:A239.中华人民共和国境内的计算机信息系统安全专用产品进入市场销售,实行()。A、定点销售B、限量销售C、销售许可证制度D、以上都不是答案:C240.1)当TCP协议的()控制位为1时会通知重新建立连接。(选择一项)A、SYNB、ACKC、RSTD、PSH答案:C241.以下哪项功能是VMware环境中共享存储的优势A、允许部署HA集群B、能够更有效地查看磁盘C、资能够更有效地备份数据D、允许通过一家供应商部署存答案:A242.信息系统和数据备份要纳入公司统一的(____)。A、灾备体系B、容灾中心C、数据备份系统D、备份系统答案:A243.最有效的保护E-mail的方法是使用数字签名,常用的数字签名软件有()A、KDCB、OTPC、PGPD、IDE答案:C244.计算机机房应当符合()和国家有关规定。A、采光要求B、噪声要求C、行业标准D、国家标准答案:D245.uniqtest等价的命令是A、uniq–dutestB、uniq–ctestC、uniq–utestD、uniq–dtest答案:C246.IS017799的内容结构按照()进行组织A、管理原则B、管理框架C、管理域一控制目标一控制措施D、管理制度答案:C247.安全审计是系统活动和记录的独立检查和验证,以下哪一项不是审计系统的作用?A、辅助辨识和分析未经授权的活动或攻击B、对与已建立的安全策略的一致性进行核查C、及时阻断违反安全策略的致性的访问D、帮助发现需要改进的安全控制措施答案:C248.网页恶意代码通常利用()来实现植入并进行攻击A、口令攻击B、U盘工具C、IE浏览器的漏洞D、拒绝服务攻击答案:C249.下列对风险分析方法的描述正确的是:A、定量分析比定性分析方法使用的工具更多B、定性分析比定量分析方法使用的工具更多C、同一组织只用使用一种方法进行评估D、符合组织要求的风险评估方法就是最优方法答案:D250.数据库系统与文件系统的最主要区别是()。A、数据库系统复杂,而文件系统简单B、文件系统不能解决数据冗余和数据独立性问题,而数据库系统可以解决C、文件系统只能管理程序文件,而数据库系统能够管理各宗类型的文件D、文件系统管理的数据量较少,而数据库系统可以管理庞大的数据量答案:B251.互联网世界中有一个著名的说法:“你永远不知道网络的对面是一个人还是一条狗!”,这段话表明,网络安全中A、身份认证的重要性和迫切性B、网络上所有的活动都是不可见的C、网络应用中存在不严肃性D、计算机网络中不存在真实信息答案:A252.MD5算法得出的摘要大小是A、128位B、160位C、128字节D、160字节答案:A253.linux中关于登陆程序的配置文件默认的为()A、/etc/pam.d/system-authB、/etc/login.defsC、/etc/shadowD、/etc/passwd答案:B254.以下有关访问控制矩阵中行和列中元素的描述正确的是:A、行中放用户名,列中放对象名B、行中放程序名,列中放用户名C、列中放用户名,行中放设备名D、列中放标题,行中放程序答案:B255.国家建立和完善网络安全标准体系。()和国务院其他有关部门根据各自的职责,组织制定并适时修订有关网络安全管理以及网络产品、服务和运行安全的国家标准、行业标准。A、国务院标准化行政主管部门B、网信部门C、电信企业D、电信研究机构答案:A256.国家支持研究开发有利于未成年人健康成长的网络产品和服务,依法惩治利用网络从事()的活动,为未成年人提供安全、健康的网络环境。A、侵害未成年人受教育权B、危害未成年人身心健康C、灌输未成年人错误网络思想D、针对未成年人黄赌毒答案:B257.我国规定商用密码产品的研发、制造、销售和使用采取专控管理,必须经过审批,所依据的是:A、商用密码管理条例B、中华人民共和国计算机信息系统安全保护条例C、计算机信息系统国际联网保密管理规定D、中华人民共和国保密法答案:A258.为了依法加强对通信短信息服务和使用行为的监管,信息产业部和有关部门正在联合制定A、《通信服务管理办法》B、《通信短信息服务管理规定》C、《短信息管理条例》答案:B259.下列不属于数据传输安全技术的是A、防抵赖技术B、数据传输加密技术C、数据完整性技术D、旁路控制答案:D260.可信计算的最高要求是A、进行报警B、进行报警,日志保送安全管理中心C、关键环境动态验证报警安全管理中心D、关键环境动态验证动态关联感知报警安全管理中心答案:D261.Windows服务说法错误的是A、为了提升系统的安全性管理员应尽量关闭不需要的服务B、可以作为独立的进程运行或以DLL的形式依附在SvchostC、Windows服务只有在用户成功登录系统后才能运行D、Windows服务通常是以管理员的身份运行的答案:C262.《计算机信息系统安全专用产品检测和销售许可证管理办法》规定,()的安全专用产品进入市场销售,实行销售许可证制度。A、进口B、1998年以前生产C、新开发D、中华人民共和国境内答案:D263.目录/etc/rc.d/rc3.d下,有很多以K和S开头的链接文件,这里的以S开头的文件表示_______意思。A、stopB、startC、sysD、sysadmin答案:B264.使用()可以了解一个用户的详细资料A、useraddB、fingerC、passwdD、newgrp答案:B265.用尘埃粒子计数器对计算机机房进行尘埃测试,对粒子大于或等于()的尘粒个数,宜采用光散射粒子计数法。A、0.4μmB、0.45μmC、0.5μmD、0.6μm答案:C266.TCSEC共分为()大类()级A、4、7B、3、7C、4、5D、4、6答案:A267.在企业内部网与外部网之间,用来检查网络请求分组是否合法,保护网络资源不被非法使用的技术是A、防病毒技术B、防火墙技术C、差错控制技术D、流量控制技术答案:B268.关于网络游戏的经营规则,下列说法错误的是A、网络游戏运营企业应当要求网络游戏用户使用有效身份证件进行实名注册B、网络游戏运营企业终止运营网络游戏应当提前60日予以公告C、我国对国产网络游戏实行备案制D、我国对进口网络游戏实行备案制答案:D269.以下属于加密软件的是()A、CAB、RSAC、PGPD、DES答案:C270.OSI七层模型中()层可以提供抗抵赖性A、数据链路层B、应用层C、表示层D、传输层答案:B271.以下不属于数据库备份种类的是A、冷备B、热备C、混合备D、完全热备答案:C272.主机系统安全涉及的控制点包括:身份鉴别、安全标记、访问控制、可信路径、安全审计等________个控制点A、8B、9C、10D、7答案:B273.下面一行是某个UNIX文件的详情,关于该文件权限的描述不正确的是A、这是一个目录,名称是“file”B、文件属性是groupC、“其他人”对该文件具有读、写、执行权限D、user的成员对此文件没有写权限答案:B274.下面哪条不属于SSE-CMM中能力级别3“充分定义”级的基本内容:A、改进组织能力B、定义标准过程C、协调安全实施D、执行已定义的过程答案:A275.以下关于“最小特权”安全管理原则理解正确的是:A、组织机构内的敏感岗位不能由一个人长期负责B、对重要的工作进行分解,分配给不同人员完成C、一个人有且仅有其执行岗位所足够的许可和权限D、防止员工由一个岗位变动到另一个岗位,累积越来越多的权限答案:C276.如何配置,使得用户从服务器A访问服务器B而无需输入密码?()A、利用NIS同步用户的用户名和密码B、在两台服务器上创建并配置/.rhost文件C、在两台服务器上创建并配置$HOME/.netrc文件D、在两台服务器上创建并配置/etc/hosts.equiv文件答案:D277.语句SELECT‘ACCP’FROMDUAL的执行结果是A、ACCPB、XC、编译错D、提示未选中行答案:A278.密码分析员负责。A、提供加密方案B、破译加密方案C、都不是D、都是答案:B279.以下选项属于《文明上网自律公约》内容的是①自觉遵纪守法,倡导社会公德,促进绿色网络建设②提倡自主创新,摒弃盗版剽窃,促进网络应用繁荣③提倡诚实守信,摒弃弄虚作假,促进网络安全可信④提倡人人受益,消除数字鸿沟,促进信息资源共享A、②③④B、①②④C、①②③D、①②③④答案:D280.根据安全需求,由国家主管部门和运营单位对信息系统进行专门控制和保护,这是信息系统安全等级的第(____)级的安全保护要求。A、一B、三C、四D、五答案:D281.哪一类防火墙具有根据传输信息的内容(如关键字、文件类型)来控制访问连续的能力?A、包过滤防火墙B、状态监测防火墙C、应用网关防火墙D、以上都不是答案:C282.国家支持创新网络安全管理方式,运用网络新技术,提升()。A、网络安全意识B、网络安全保护水平C、重点行业管理水平D、基础设施建设答案:B283."在选择外部供货生产商时,评价标准按照重要性的排列顺序是:1.供货商与信息系统部门的接近程度2.供货商雇员的态度3.供货商的信誉、专业知识、技术4.供货商的财政状况和管理情况"A、4,3,1,2B、3,4,2,1C、3,2,4,1D、1,2,3,4答案:B284.除了——以外,下列都属于公钥的分配方法A、公用目录表B、公钥管理机构C、公钥证书D、秘密传输答案:D285.信息安全等级保护物理安全标准组共收录5个标准(但不限于),涉及信息系统物理安全的诸如场地(机房)安全、设备安全、设施安全、环境安全、()等要素。物理安全威胁和漏洞,迄今仍然是信息安全等级保护工作时常面对的现实挑战。A、数据环境B、电磁环境安全C、电力环境D、云环境答案:B286.下面哪一项不属于公钥密码的应用范畴?A、加密/解密B、密钥交换C、生成消息摘要D、数字签名答案:C287.违反本法第三十五条规定,拒不配合数据调取的,由有关主管部门责令改正,给予警告,对直接负责的主管人员和其他直接责任人员处()罚款。A、一万元以上十万元以下B、五万元以上五十万元以下C、五十万元以上一百万元以下D、一百万元以上二百万元以下答案:A288.在对Windows系统进行安全配置时,“LANManager身份验证级别”应选用的设置为:A、仅发送NTLMV2响应B、发送LM&NTLM响应C、仅发送NTLM响应D、仅发送LM响应答案:A289.信息安全技术信息安全等级保护基本要求基本管理要求包含安全管理制度、安全管理机构、()、系统建设管理、系统运维管理五个层面。A、人员安全管理B、密码安全管理C、技术安全管理D、环境安全管理答案:A290.三重DES是一种加强了的DES加密算法,它的有效密钥长度是DES算法的()倍A、2B、3C、4D、5答案:B291.运输、携带、邮寄计算机信息媒体进出境的,应当如实向()申报。A、海关B、工商C、税务D、边防答案:A292.在进行应用系统的测试时,应尽可能避免使用包含个人隐私和其它敏感信息的实际生产系统中的数据,如果需要使用时,以下哪一项不是必须做的:A、测试系统应使用不低于生产系统的访问控制措施B、为测试系统中的数据部署完善的备份与恢复措施C、在测试完成后立即清除测试系统中的所有敏感数据D、部署审计措施,记录生产数据的拷贝和使用答案:B293.等保2.0基于1.0对云计算安全技术管理要求中新增的是A、集中管控B、云计算环境管理C、云服务商选择D、供应链管理答案:B294.安全模块电子钥匙服务程序是通过TCP提供服务,其使用的IP和端口为A、任意IP,22111端口B、任意IP,32111端口C、本地回环IP,22111端口D、本地回环IP,32111端口答案:D295.下列可用的MAC地址是A、00-00-F8-00-EC-G7B、00-0C-1E-23-00-2A-01C、00-00-0C-05-1CD、00-D0-F8-00-11-0A答案:D296.以下不会帮助减少收到的垃圾邮件数量的是一一一A、使用垃圾邮件筛选器帮助阻止垃圾邮件.B、共享电子邮件地址或即时消息地址时应小心谨慎C、安装入侵检测软件D、收到垃圾邮件后向有关部门举报答案:C297.数据安全包括:数据完整性、数据保密性、()。A、数据备份B、数据机密性C、数据不可否认性D、数据删除性答案:A298.在数据库中,产生数据不一致的根本原因是A、没有严格保护数据B、数据冗余量太大C、未对数据进行完整性控制D、数据冗余答案:D299.数据库事务日志的用途是:A、事务处理B、数据恢复C、完整性约束D、保密性控制答案:B300.公安机关计算机管理监察机构应当保护计算机信息网络国际联网的(),维护从事国际联网业务的单位和个人的合法权益和公众利益。A、技术规范B、公共安全C、网络秘密D、管理条例答案:B301.《中华人民共和国网络安全法》自(____)年6月1日起施行。A、2017B、2008C、2011D、2012答案:A302.数据信息是否被篡改由哪些技术来判断A、数据完整性控制技术B、身份识别技术C、访问控制技术D、入侵检测技术答案:A303.数据分段是OSI七层模型中的()完成的A、物理层B、网络层C、传输层D、接入层答案:C304.()通过一个拥有与专用网络相同策略的共享基础设施,提供对企业内部网或外部网的远程访问。A、AccessVPNB、IntranetVPNC、ExtranetVPND、InternetVPN答案:A305.Kerberos协议是分布式网络环境的一种A、认证协议B、加密协议C、完整性检验协议D、访问控制协议答案:A306.下列关于ARP的叙述(____)是错误的。A、ARP全称为AddressResolutionProtocol,地址解析协议。B、ARP病毒向全网发送伪造的ARP欺骗广播,自身伪装成网关。C、在局域网的任何一台主机中,都有一个ARP缓存表,该表中保存这网络中各个电脑的IP地址和MAC地址的对照关系。D、ARP协议的基本功能就是通过目标设备的MAC地址,查询目标设备的IP地址,以保证通信的顺利进行。答案:D307.为了规范互联网电子邮件服务,依法治理垃圾电子邮件问题,保障互联网电子邮件用户的合法权益,信息产业部于2006年2月20日颁布了(),自2006年3月30日开始施行A、《互联网信息服务管理办法》B、《互联网电子邮件服务管理办法》C、《互联网电子公告服务管理规定》答案:B308.进行等级保护定义的最后一个环节是:()A、信息系统的安全保护等级由业务信息安全保护等级和系统服务安全保护等级的较低者决定B、信息系统的安全保护等级由业务信息安全保护等级和系统服务安全保护等级的较高者决定C、信息系统的安全保护等级由业务信息安全保护等级决定D、信息系统的安全保护等级由系统服务安全保护等级决定答案:B309.关于ifconfig命令,下列说法错误的是()。A、ifconfig可设置网络设备的状态,或是显示目前的设置B、ifconfig命令使用UP参数启动指定的网络设备C、ifconfig命令可以监视网络流量D、ifconfig命令使用down参数关闭指定的网络设备答案:C310.为了避免访问控制表过于庞大,通常对访问者A、分类组织成组B、严格限制数量C、按访问时间排序,并删除一些长期没有访问的用户D、不作任何限制答案:A311.下列关于服务器虚拟化的描述中,有误的是A、每个虚拟机都是完整的“机器”B、数据和资源(性能)是独立的C、用户应用无法区分是虚拟机还是物理机D、一种多台物理服务器虚拟成一台或多台虚拟服务器的技术答案:D312.下列有关“信息安全等级保护标准化”理解错误的是:A、标准化活动确立了企业的要求B、标准化活动确立的条款,可形成标准化文件,包括标准和其他标准化文件。C、标准化活动是为了在既定范围内获得最佳秩序,促进共同效益,对现实问题或潜在问题确立共同使用和重复使用的条款,编制、发布和应用文件的活动D、标准化的主要效益在于为了产品、过程和服务的预期目的改进它们的适用性,促进贸易、交流以及技术合作答案:A313.对客体造成侵害的客观外在表现,包括侵害方式和侵害结果等,称为()A、客体B、客观方面C、等级保护对象D、系统服务答案:B314.加密通信使用的协议和端口是()。A、TCP50B、UDP50C、ESP50D、TCP514答案:C315.对于人员管理的描述错误的是A、人员管理是安全管理的重要环节B、安全授权不是人员管理的手段C、安全教育是人员管理的有力手段D、人员管理时,安全审查是必须的答案:B316.SQL语言可以()在宿主语言中使用,也可以独立地交互式使用。A、-极速B、-嵌入C、-混合D、-并行答案:B317.路由器应具有()功能,对系统中的信息采取有效措施,防止其遭受非授权人员的修改、破坏和删除。A、数据完整性B、资料完整性C、攻击防御D、入侵检测答案:A318.EFS可以用在什么文件系统下(单选)A、FAT16B、FAT32C、NTFSD、以上都可以答案:C319.“Select*fromNewswherenew_id=”&replace(request(“newid”,”’”,””)”是否存在注入?A、是B、否答案:A320.电能量计量系统与SCADA系统互联,中间应采取()安全措施。A、防火墙B、横向安全隔离装置C、路由器D、直通答案:A321.下列哪项是基于系统的输入、输出和文件的数目和复杂性测量信息系统的大小?A、功能点(FP)B、计划评价与审查技术(PERT)C、快速应用开发(RAD)D、关键路径方法(CPM)答案:A322.2016年4月19日,习近平总书记在网络安全和信息化工作座谈会上指出,网络空间的竞争,归根结底是____竞争。A、人才B、技术C、资金投入D、安全制度答案:A323.IPSecVPN不太适合用于()。A、已知范围的IP地址的网络B、固定范围的IP地址的网络C、动态分配IP地址的网络D、TCP/IP协议的网络答案:C324.人员远程登录应使用SSH协议,禁止使用telnet、rlogin其他协议远程登录A、对B、错答案:A325.在Windows2003下netstat的哪个参数可以看到打开该端口的PID(____)A、aB、nC、oD、p答案:C326.编制或者在计算机程序中插入的破坏计算机功能或者毁坏数据,影响计算机使用,并能自我复制的一组计算机指令或者程序代码是A、计算机病毒B、计算机系统C、计算机游戏D、计算机程序答案:A327.滑动窗口协议主要是用于进行()。A、差错控制B、安全控制C、流量控制D、拥塞控制答案:C328.在插入电子钥匙后,操作系统下的哪个现象是错误的A、lsusb命令可以查看到相应的usb设备B、/sys/bus/usb/devices文件夹下增加了
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 玉石检验员岗前安全生产基础知识考核试卷含答案
- 2025年下半年教师资格证考试《综合素质》(小学)真题及参考答案(精-编版)
- 2025年全国计算机等级考试二级C笔试试卷(含参考答案)
- 2025年高级会计师资格考试真题与答案
- 2025年公需课《人工智能技术及其发展趋势》试题含答案
- 2025年传染病防治专项考试(附答案)
- 2025河南新乡长垣市德邻学校初中、小学各科优-秀教师招聘真题汇编及答案
- 2026浙江建设工程质量检测人员考试(建筑幕墙工程检测)历年参考题库含答案详解3卷
- 2026河南机关事业单位工勤技能岗位等级考试(土建施工人员·高级/三级)历年参考题库含答案详解2卷
- 2026河北省高速公路工作人员招聘考试(工程技术类)历年参考题库含答案详解3卷
- NBT 11551-2024 煤矿巷道TBM法施工及验收标准
- 2025年云南小龙潭矿务局有限责任公司招聘笔试参考题库含答案解析
- DBJT13-144-2019 福建省建设工程监理文件管理规程
- 品管圈PDCA改善案例-降低术中低体温发生率
- 成信工环境工程微生物学教案
- HG+20231-2014化学工业建设项目试车规范
- DL-T804-2014交流电力系统金属氧化物避雷器使用导则
- GB/T 18910.11-2024液晶显示器件第1-1部分:总规范
- 产品销售授权书模板
- 认证通用基础真题(含答案)
- 林业生态工程学课件
评论
0/150
提交评论