版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
全国大学生网络安全知识竞赛题库及答案(最全版)一.判断题小张一天收到一个陌生电话,自称是公安机关民警,说小张涉嫌诈骗洗钱犯罪,要立刻将钱转入一个安全审查账户,否则就去抓他。小张应该赶紧转过去。(错误)答案解析:接到自称公安机关电话不要轻信对持高度警惕,及时拨打110报警求助,不要轻信对方,不要将资金转入所谓的“安全账户”。公检法之间的电话是能转接的,但程序复杂。(错误)答案解析:公检法之间的电话是不能转接的。小明非常喜欢玩网络游戏,于是自己编写一个程序来窃取其网友“游戏装备〃,这种行为虽不道德,但并未触犯法律。(错误)答案解析:此行为属网络游戏外挂程序犯罪,可能涉及提供侵入、非法控制计算机信息系统程序工具罪、侵犯著作权罪、侵犯公民个人信息罪等。网上找工作时,接到电话称你被聘用,需要先缴纳培训费,因为找工作不易,可以先看看,培训费不贵就先交上。(错误)答案解析:所有劳动招聘都是不需要提前缴纳费用的,切勿上当受骗。周某是一家公司的会计,平时核对账目,保管多张公司银行卡。最近周某刚学会网上购物,想开通网银,可以使用公司银行卡,不必重复开户增加风险。(错误)答案解析:应当使用个人的银行卡开通网银功能用于网上购物,切勿使用公司银行卡进行网购。网络遇到所谓的“知心爱人〃推荐有漏洞的彩票平台、投资平台,即使再心动也不去参与。(正确)小马发现某APP上有砍价免费拿活动,但缺少助力,遂到群里搜索“代砍服务”,并添加一名“代砍人员,该“代砍人员〃发送给小马一个付款二维码,并告知按照程序指示完成不扣费即可拿到礼品。小马信以为真进行转账操作,最终被骗。此时小马应该保留聊天记录等证据并立即报案。(正确)上网聊天中,对于社交好友发来要求投票的网站链接,先要通过手机跟朋友确认链接无异常后,再酌情考虑是否投票。正确自己微信突然收到安全提示:“您的微信账号正在尝试登陆另一台设备,登录设备:XX品牌XX型号〃,这时可拨打110报警,让警察来协助帮忙解决。错误我们在社交平台、邮箱中浏览到不良信息或不良言论时,应当及时关闭并在平台进行举报。正确微信好友都是自己熟悉的人,可以充分相信他们发的朋友圈信息。错误小明非常喜欢玩网络游戏,于是自己编写一个程序来窃取其网友游戏装备”,这种行为虽不道德,但并未触犯法律。错误现在网络购物越来越多,不要轻信低价推销广告。正确因为便捷,越来越多的人习惯于手机支付,在使用手机支付的时候,尽量不要选在陌生的网络中使用。正确注册网站会员,需要详细填写真实姓名、电话、身份证号、住址等信息,这种情况很容易造成我们的个人信息被非法窃取。正确在网购过程中,如接到电话或短信称“您网购的物品因系统升级导致订单失效,需要联系客服办理激活或解冻,电话***,网址需打对方提供的电话进行咨询。错误在网络购物时,遇到陌生网址时要用搜索引擎搜索一下这家公司或网店,查看其电话、地址、联系人、营业执照等证件之间内容是否相符,对网站的真实性进行核实。正确防范电信网络诈骗要记住,接到陌生人电话,只要谈到银行卡的,一律挂掉。正确“网络交友〃时我们要提高警惕,在以为爱情来临的时候不要被爱情冲昏头脑,适当的警惕和安全核实可以让我们获得更安全、长久的感情。正确非法传销者利用网络虚拟空间,假借电子商务拉人头骗钱,常见的骗局有虚拟交易,买方付款后卖方不发货或突然失踪。正确根据《网络安全法》规定,任何个人和组织,不得从事非法侵入他人网络、干扰他人网络正常功能等危害网络安全的活动。正确注册或者浏览社交类网站时,要充分利用社交网站的安全机制。正确小明对近日发生的网络热点事件格外好奇,企图参与对事件当事人的人肉搜索,小明的这种做法不违反法律。错误网络安全包括物理安全、逻辑安全、操作系统安全及联网安全,其中逻辑安全包括访问控制、加密、安全管理及用户身份认证。正确网络出借银行卡、支付账户帮他人收付款,是一种兼职行为。错误假期在网络中看到虚假招聘信息,从事一些刷单兼职、网赚兼职,是可以挣到钱的。错误出租、出借、出售自己的银行卡、支付账户,即使出了问题,也跟自己没有关系。错误出租、出借、出售自己的社交账户、手机卡,只要双方达成一致,就没有风险。错误帮助他人注册、成立公司是一种兼职行为,给钱多的话可以尝试。错误网上、群聊中岀现的辅助认证、解封等兼职,多用于帮助黑灰产注册、认证、解封各类违法犯罪账号,是一种帮助他人进行违法犯罪活动的行为。正确线上金融平台申请的针对大学生的校园贷款,属于普惠学生的政策优惠。错误想要买的最新电子产品金额过高时,那些小广告的校园信用贷、无抵押贷款可以先用一下,有钱了再还。错误想要找兼职,看到一则招聘信息,说是给某网站刷信誉可以赚钱,这种赚钱又轻松的行为可以去尝试一下。错误诈骗罪是指以非法占有公私财物为目的,骗取数额较大的公私财物的行为。错误如果收到一封电子邮件,里面提到某某公司做活动,你被幸运的抽中了大奖,赶紧点击下面的链接领取”。奖品挺诱人,可以先点开链接看看。错误在犯罪分子冒充〃公检法〃诈骗中,借口“洗黑钱〃银行卡盗刷〃”,发送“通缉令”,劝受害者进行“安全账户”打款都是常用伎俩。正确在网上预定好车票后,接到自称票务工作人员的电话,告知交易出现问题,需要申请退款并发送含有退款链接的短信,此时应该先第一时间登陆官网或拨打12306核实。正确朋友发来信息,说换了手机号码,此时无论新号、老号都应该先第一时间拨打电话进行身份确认。正确朋友发来信息,说换了手机号码,此时无论新号、老号都应该先第一时间拨打电话进行身份确认。正确小明收到老师信息,称班里临时要釆购一批活动物品,需要紧急打款到一个银行账号,作为班级骨干应该第一时间给老师打款。错误热爱网购的小王因为没有抢到自己心仪的鞋子,遂通过在网上添加代购购买。几天后,代购称〃商品被海关扣下,要缴纳关税〃,于是向小王索要〃关税缴纳金〃,此时小王应该立即报警。正确小陈接到自称〃中国海关〃打来的电话,称网购的包裹在海关检测时查出毒品,要求小陈立即转账1万元到指定银行账户作为保证金,小陈应积极证明自己遵纪守法并转贴账。错误全国反电信网络诈骗专用号码为96110。正确小李因网络刷单被骗1万元,他觉得网络诈骗应该找网警,于是就通过网络搜索联系到了一名网络警察处理。错误小明在交友软件上认识了一个网恋对象,虽然没有见过面,但双方每天都保持通话,这天对方说520快到了,希望小明能转账表示爱意。小明给对方发了1314元的红包表示真心。小明的做法对吗?错误接到公安局来电说你涉嫌违法犯罪,要你自证清白,并到一个安静的地方做电话笔录。这时候应该立即到派出所或拨打110进行核实。正确网上找工作时,接到电话称你被聘用,需要先缴纳培训费,因为找工作不易,可以先看看,培训费不贵就先交上。错误程同学在网上收到闺蜜发来的消息,称她手机被偷,因急需买一部新手机,向她暂借500元。碍于姐妹情谊,程同学二话不说就给对方打款。程同学的做法对吗?错误小苏收到短信,称其有包裹被扣在邮局,让小苏回电,对方称其包裹涉嫌私藏武器,直接将电话转接到公安局。小苏感到很恐慌,继续接听电话并听从对方要求。小苏的做法对吗?错误小王接到电话,称其有一张法院传票。小王继续询问详情后,电话转接到一位警官,对方称要做电话笔录。小陈当即挂断电话。小王的做法对吗?正确李某在网上看到一则贷款公司广告,被对方以缴纳保证金为由骗取了人民币3000元,并继续催促李某打钱给对方,李某一边周旋一边报案。正确陈某一多年未联系的好友通过短信向其借钱,让其将钱打到一陌生人账户里,陈某便将钱汇款至对方提供的账户里。陈某的做法对吗?错误李某收到手机尾号为95588的短信,提醒自己网银到期,请点击附加网站进行更新,李某便按照提示进行操作。李某的做法对吗?错误防范电信网络诈骗三不原则:不轻信、不透露、不转账。正确请铭记的〃三不一多〃是指陌生链接不点击,陌生来电不轻信,个人信息不透露,转账汇款多核实。正确《计算机信息网络国际联网安全保护管理办法》规定,任何单位和个人未经允许不得使用他人的计算机。错误网络信息安全中的安全策略模型包括了建立安全环境的3个重要组成部分,分别是健全的法律、先进的技术和安全的协议。错误网络发言的两大要求,一是发言主体要具备相应的能力和水平,包括基本发言素质和网络素养;二是建设好网络发言阵地,包括政务网站、微博、微信发布平台等。正确诈骗罪中诈骗公私财物,数额巨大的,处一年以下有期徒刑、拘役或者管制,并处或单处罚金。错误大量收购、出售、出租他人的手机卡银行卡,只是赚点外快,没有什么风险。错误有人说要借用你的银行卡收点钱,到账后转出去就可以,还能分成给你。有这种好事可以拉朋友一起来。错误在交友软件上认识了新朋友,她说内部渠道掌握了一个投资平台的窍门,可以赚大钱,既然是内部渠道可以先下载个app试一下。错误小张一天收到一个陌生电话,自称是公安机关民警,说小张涉嫌诈骗洗钱犯罪,要立刻将钱转入一个安全审查账户,否则就去抓他。小张应该赶紧转过去。错误张某通过电商平台购买了商品,下单成功后突然收到一条陌生短信,称其未购买成功,需要退款,要求张某提供退款的账号和密码,张某应该按照客服提示进行操作。错误〃这是XX银行,您的账号已被盗用,请重新发送你的账号/密码至XXXX,完成转账。〃收到此类短信后应该发送账号密码等信息。错误如果绑定你个人账号的手机丢失,第一时间应该挂失手机号并且报停手机网银,解绑与手机号绑定的支付账号。正确手机收到了一条网银系统升级的短信,为了避免网银不能使用,应该第一时间点击链接升级。错误如果你收到了一封陌生人发来的电子邮件点击邮箱链接后要求你提供银行账户及密码,应该不予提供并立即关闭页面。正确二.单项选择题2008年5月1日,我国正式实施一一,政府网站的开通,被认为是推动政府改革的重要措施。(B)A、 深化政府改革纪要B、 政府信息公开条例C、 政府的职能改革D、 加强政府信息公开网络“抄袭”纠纷频发反映了(A)A、 互联网产业创新活力不足B、 互联网诚信缺失C、 互联网市场行为亟待规范
D、互联网立法工作的滞后网络犯罪的表现形式常见得有非法侵入,破坏计算机信息系统、网络赌博、网络盗窃和(B)oA、网络诈骗、犯罪动机B、网络犯罪、网络色情C、网络色情、高智能化A、网络诈骗、犯罪动机B、网络犯罪、网络色情C、网络色情、高智能化D、犯罪动机、高智能化网络安全技术层面的特性有可控性、可用性、完整性、保密性和(D)A、多样性B、复杂性C、A、多样性B、复杂性C、可操作性D、不可否认性在互联网环境中,网络舆论的形成变得较为复杂,但大致遵循(C)模式。A、新闻信息一一舆论形成B、民间舆论一一新闻报道C、产生话题一一话题持续存活一一形成网络舆论一一网络舆论发展网络舆论平息D、产生话题一一形成网络舆论一一网络舆论平息下列关于互惠原则说法不正确的是(C)oA、 互惠原则是网络道徳的主要原则之一B、 网络信息交流和网络服务具有双向性C、 网络主体只承担义务D、 互惠原则本质上体现的是赋予网络主体平等与公正75.2012年12月28日全国人大常委会通过了(A),标志着网络信息保护立法工作翻开了新篇章A、 《关于加强网络信息保护的决定》B、 《网络游戏管理暂行办法》C、 《非金融机构支付服务管理办法》D、 《互联网信息管理办法》广义的网络信息保密性是指(A)A、 利用密码技术对信息进行加密处理,以防止信息泄漏和保护信息不为非授权用户掌握B、 保证数据在传输、存储等过程中不被非法修改C、 对数据的截获、篡改采取完整性标识的生成与检验技术D、 保守国家机密,或是未经信息拥有者的许可,不得非法泄漏该保密信息给非授权人员信息安全领域内最关键和最薄弱的环节是(D)oA、 技术B、 策略C、 管理制度D、 人网络安全一般是指网络系统的硬件、软件及其(C)受到保护,不因偶然的或者恶意的原因而遭受破坏、更改、泄漏,系统连续可靠正常地运行,网络服务不中断。A、 系统中的文件B、 系统中的图片C、 系统中的数据D、 系统中的视频行为人有意制造和发布有害的、虚假的、过时的和无用的不良信息称为(A)oA、 信息污染B、 网络垃圾C、 网络谣言D、 虚假信息自主性、自律性、(C)和多元性都是网络道德的特点A、 统一性B、 同一性C、 开放性D、 复杂性(B)是我国网络社会治理的方针。A、 分工负责、齐抓共管B、 积极防御、综合防范C、 一手抓管理、一手抓发展D、 保障公民权益、维护社会稳定信息安全经历了三个发展阶段,以下哪个不属于这三个发展阶段?(D)A、 通信保密阶段B、 数据加密阶段C、 信息安全阶段D、 安全保障阶段黑客利用IP地址进行攻击的方法有:(A)A、 IP欺骗B、 解密C、 窃取口令D、 发送病毒“要增强自护意识,不随意约会网友”,这说明(B)A、 在网上不能交朋友B、 在网络中要不断提高自己的辨别觉察能力C、 网络没有任何安全保障网页恶意代码通常利用(C)来实现植入并进行攻击。A、 口令攻击B、 U盘工具C、 IE浏览器的漏洞D、 拒绝服务攻击要安全浏览网页,不应该(A)。A、 在他人计算机上使用“自动登录”和“记住密码”功能B、 禁止使用Active(错)控件和Java脚本C、 定期清理浏览器CookiesD、定期清理浏览器缓存和上网历史记录用户暂时离开时,锁定Windows系统以免其他人非法使用。锁定系统的快捷方式为同时按住()。A、 WIN键和Z键B、 F1键和L键C、 WIN键和L键D、 F1键和Z键网站的安全协议是https时,该网站浏览时会进行(D)处理。A、 口令验证B、 增加访问标记C、 身份验证D、 加密为了规范互联网电子邮件服务,依法治理垃圾电子邮件问题,保障互联网电子邮件用户的合法权益,信息产业部于2006年2月20日颁布了,自2006年3月30日开始施行。(B)A、 《互联网信息服务管理办法》B、 《互联网电子邮件服务管理办法》C、 《互联网电子公告服务管理规定》为了防范垃圾电子邮件,互联网电子邮件服务提供者应当按照信息产业部制定的技术标准建设互联网电子邮件服务系统,电子邮件服务器(C)匿名转发功能。A、 使用B、 开启C、 关闭互联网电子邮件服务提供者对用户的(A)和互联网电子邮件地址负有保密的义务。A、 个人注册信息B、 收入信息C、 所在单位的信息92.任何组织或个人不得利用互联网电子邮件从事传播淫秽色情信息、窃取他人信息或者等违法犯罪活动,否则构成犯罪的,依法追究刑事责任,尚不构成犯罪的,由公安机关等依照有关法律、行zd规的规定予以处罚;电信业务提供者从事上述活动的,并由电信管理机构依据(A)有关行zd规处罚。A、 故意传播计算机病毒B、 发送商业广告C、 传播公益信息为了鼓励用户对违规电子邮件发送行为进行举报,发动全社会的监督作用,信息产业部委托中国互联网协会设立了互联网电子邮件举报受理中心,其举报电话是010-12321,举报电子邮箱地址为(A)。A、 abuse@anti-spam>cnB、 register@china~ciC、orgC、member@china-ciC、org为了依法加强对通信短信息服务和使用行为的监管,信息产业部和有关部门正在联合制定(B)。A、 《通信服务管理办法》B、 《通信短信息服务管理规定》C、 《短信息管理条例》如果您发现自己被手机短信或互联网站上的信息诈骗后,应当及时向(C)报案,以查处诈骗者,挽回经济损失。A、 消费者协会B、 电信监管机构C、 公安机关为了有效抵御网络黑客攻击,可以釆用作为安全防御措施。(0A、 绿色上网软件B、 杀病毒软件C、 防火墙按照《互联网电子公告服务管理规定》,任何人不得在互联网上的电子布告牌(BBS)、电子白板、电子论坛、(B)、留言板等电子公告服务系统中发布淫秽、色情、赌博、暴力、恐怖等违法有害信息。A、 网站B、 网络聊天室C、电子邮箱使网络服务器中充斥着大量要求回复的信息,消耗带宽,导致网络或系统停止正常服务,这属于什么攻击类型?(A)A、 拒绝服务B、 文件共享C、 BIND漏洞D、 远程过程调用为了防御网络监听,最常用的方法是(B)A、 采用物理传输(非网络)B、 信息加密C、 无线网D、 使用专线传输向有限的空间输入超长的字符串是哪一种攻击手段?(A)A、 缓冲区溢出B、 网络监听C、 拒绝服务D、 IP欺骗主要用于加密机制的协议是(D)A、 HTTPB、 FTPC、 TELNETD、 SSL用户收到了一封可疑的电子邮件,要求用户提供银行账户及密码,这是属于何种攻击手段?(B)A、 缓存溢出攻击B、 钓鱼攻击C、 暗门攻击D、 DDOS攻击在以下认证方式中,最常用的认证方式是:(A)A、 基于账户名/口令认证B、 基于摘要算法认证C、 基于PKI认证D、 基于数据库认证下列不属于系统安全的技术是(B)A、 防火墙;B、 加密狗;C、 认证;D、 防病毒抵御电子邮箱入侵措施中,不正确的是(D)A、 不用生日做密码B、 不要使用少于5位的密码C、 不要使用纯数字D、 自己做服务器不属于常见的危险密码是(D)A、 跟用户名相同的密码B、 使用生日作为密码C、 只有4位数的密码D、 10位的综合型密码107.著作权行政管理部门对侵犯互联网信息服务活动中的信息网络传播权的行为实施行政处罚,适用(A)A《著作权行政处罚实施办法》B《互联网著作权行政保护办法》C民法中关于知识产权的相关规定D《商标法》在每天下午5点使用计算机结束吋断开终端的连接属于(A)A、 外部终端的物理安全B、 通信线的物理安全C、 窃听数据D、 网络地址欺骗当今IT的发展与安全投入,安全意识和安全手段之间形成(B)A、 安全风险屏障B、 安全风险缺口C、 管理方式的变革D、 管理方式的缺口我国的计算机年犯罪率的增长是(C)A、10%B、 160%C、 60%D、 300%信息安全风险缺口是指(A)A、 IT的发展与安全投入,安全意识和安全手段的不平衡B、 信息化中,信息不足产生的漏洞C、 计算机网络运行,维护的漏洞D、 计算中心的火灾隐患网络攻击与防御处于不对称状态是因为(C)A、 管理的脆弱性B、 应用的脆弱性C、 网络软硬件的复杂性D、 软件的脆弱性网络攻击的种类(A)A、 物理攻击,语法攻击,语义攻击B、 黑客攻击,病毒攻击C、硬件攻击,软件攻击D、物理攻击,黑客攻击,病毒攻击114.语义攻击利用的是(A)A、 信息内容的含义B、 病毒对软件攻击C、 黑客对系统攻击D、黑客和病毒的攻击计算机网络最早出现在哪个年代?(B)A、 20世纪50年代B、 20世纪60年代C、 20世纪80年代D、 20世纪90年代最早研究计算机网络的目的是什么?(C)A、 直接的个人通信;B、 共享硬盘空间、打印机等设备;C、 共享计算资源;D、 大量的数据交换。以下关于DOS攻击的描述,哪句话是正确的?(C)A、 不需要侵入受攻击的系统B、 以窃取目标系统上的机密信息为目的C、 导致目标系统无法处理正常用户的请求D、 如果目标系统没有漏洞,远程攻击就不可能成功许多黑客攻击都是利用软件实现中的缓冲区溢出的漏洞,对于这一威胁,最可靠的解决方案是什么?(C)A、 安装防火墙B、 安装入侵检测系统C、 给系统安装最新的补丁D、 安装防病毒软件以网络为本的知识文明人们所关心的主要安全是(C)A、 人身安全B、 社会安全C、 信息安全第一次出现〃HACKER〃这个词是在(B)A、 BELL实验室B、 麻省理工AI实验室C、 AT&T实验室可能给系统造成影响或者破坏的人包括(A)A、 所有网络与信息系统使用者B、 只有黑客C、 只有管理员黑客的主要攻击手段包括(A)A、 社会工程攻击、蛮力攻击和技术攻击B、 人类工程攻击、武力攻击及技术攻击C、 社会工程攻击、系统攻击及技术攻击从统计的情况看,造成危害最大的黑客攻击是(C)A、 漏洞攻击B、 蠕虫攻击C、 病毒攻击第一个计算机病毒出现在(B)A、40年代B、 70年代C、 90年代口令攻击的主要目的是(B)A、 获取口令破坏系统B、 获取口令进入系统C、 仅获取口令没有用途通过口令使用习惯调查发现有大约_B的人使用的口令长度低于5个字符的5%B、 5%C、 5%通常一个三个字符的口令—需要(B)A、 18毫秒B、 18秒C、 18分钟邮件炸弹攻击主要是(B)A、 破坏被攻击者邮件服务器B、 添满被攻击者邮箱C、 破坏被攻击者邮件客户端逻辑炸弹通常是通过(B)A、 必须远程控制启动执行,实施破坏B、 指定条件或外来触发启动执行,实施破坏C、通过管理员控制启动执行,实施破坏131.扫描工具(C) A、 只能作为攻击工具B、 只能作为防范工具C、 既可作为攻击工具也可以作为防范工具黑客造成的主要安全隐患包括(A)A、 破坏系统、窃取信息及伪造信息B、 攻击系统、获取信息及假冒信息C、 进入系统、损毁信息及谣传信息 从统计的资料看,内部攻击是网络攻击的(B)A、 次要攻击B、 最主要攻击 C、 不是攻击源一般性的计算机安全事故和计算机违法案件可由 受理(C)A、 案发地市级公安机关公共信息网络安全监察部门B、 案发地当地县级(区、市)公安机关治安部门。C、 案发地当地县级(区、市)公安机关公共信息网络安全监察部门D、 案发地当地公安派出所计算机刑事案件可由 受理(A)A、 案发地市级公安机关公共信息网络安全监察部门B、 案发地市级公安机关治安部门C、 案发地当地县级(区、市)公安机关公共信息网络安全监察部门D、案发地当地公安派出所计算机信息系统发生安全事故和案件,应当 在内报告当地公安机关公共信息网络安全监察部门(D)A、 8小时B、 48小时C、 36小时D、 24小时对计算机安全事故的原因的认定或确定由 作出(C)A、 人民法院B、 公安机关C、 发案单位D、 以上都可以对发生计算机安全事故和案件的计算机信息系统,如存在安全隐患的,B应当要求限期整改。A、 人民法院B、 公安机关C、 发案单位的主管部门D、 以上都可以传入我国的第一例计算机病毒是(B)A、 大麻病毒B、 小球病毒C、 1575病毒D、 米开朗基罗病毒140.我国是在—年出现第一例计算机病毒(C)TOC\o"1-5"\h\zA、 1980B、 1983C、 1988D、 1977141.计算机病毒是(A)计算机程序B、 数据C、 临时文件D、 应用软件1994年我国颁布的第一个与信息安全有关的法规是(D)A、 国际互联网管理备案规定B、 计算机病毒防治管理办法C、 网吧管理规定D、 中华人民共和国计算机信息系统安全保护条例网页病毒主要通过以下途径传播(C)A、 邮件B、 文件交换C、 网络浏览D、 光盘故意制作、传播计算机病毒等破坏性程序,影响计算机系统正常运行,后果严重的,将受到—处罚(A)A、 处五年以下有期徒刑或者拘役B、 拘留C、 罚款D、 警告计算机病毒防治产品根据—_标准进行检验(A)A、 计算机病毒防治产品评级准测B、 计算机病毒防治管理办法C、 基于DOS系统的安全评级准则D、 计算机病毒防治产品检验标准《计算机病毒防治管理办法》是在哪一年颁布的(C)TOC\o"1-5"\h\zA、 1994B、 1997C、 2000D、 1998虚拟专用网是指(A)A、 虚拟的专用网络B、 虚拟的协议网络C、 虚拟的包过滤网络目前的防火墙防范主要是(B)A、 主动防范B、 被动防范C、不一定IP地址欺骗通常是(A)A、 黑客的攻击手段B、 防火墙的专门技术C、 IP通讯的一种模式黑客在攻击中进行端口扫描可以完成(D)。A、 检测黑客自己计算机已开放哪些端口B、 口令破译C、 获知目标主机开放了哪些端口服务D、 截获网络流量CodeRed爆发于2001年7月,利用微软的IIS漏洞在Web服务器之间传播。针对这一漏洞,微软早在2001年三月就发布了相关的补丁。如果今天服务器仍然感染CodeRed,那么属于哪个阶段的问题?(C)A、 微软公司软件的设计阶段的失误B、 微软公司软件的实现阶段的失误C、 系统管理员维护阶段的失误D、 最终用户使用阶段的失误木马程序一般是指潜藏在用户电脑中带有恶意性质的(A),利用它可以在用户不知情的情况下窃取用户联网电脑上的重要数据信息。A、 远程控制软件B、 计算机C、 木头做的马为了防止各种各样的病毒对计算机系统造成危害,可以在计算机上安装防病毒软件,并注意及时(B),以保证能防止和查杀新近出现的病毒。A、 分析B、 升级C、 检查局域网内如果一个计算机的IP地址与另外一台计算机的IP地址一样,则(0。A、 两台计算机都正常B、 两台计算机都无法通讯C、 一台正常通讯一台无法通讯企业重要数据要及吋进行(C),以防出现以外情况导致数据丢失。A、杀毒B、 加密C、 备份窃听是一种()攻击,攻击者()将自己的系统插入到发送站和接收站之间。截获是一种0攻击,攻击者()将自己的系统插入到发送站和接受站之间。(A)A、 被动,无须,主动,必须B、 主动,必须,被动,无须C、 主动,无须,被动,必须D、 被动,必须,主动,无须可以被数据完整性机制防止的攻击方式是(D)。A、 假冒源地址或用户的地址欺骗攻击B、 抵赖做过信息的递交行为C、 数据中途被攻击者窃听获取D、 数据在途中被攻击者篡改或破坏王某,未经著作权人许可,以私服营运方式,通过信息网络向公众传播他人网络游戏软件,获利14万余元,其行为均构成(A)。A、 侵犯著作权罪B、 侵犯商业秘密罪C、 非法侵入计算机信息系统罪D、 非法经营罪任何组织或者个人注册微博客账号,制作、复制、发布、传播信息内容的,应当使用(A),不得以虚假、冒用的居民身份信息、企业注册信息、组织机构代码信息进行注册。网站开展微博客服务,应当保证前款规定的注册用户信息真实。A真实身份信息B正确的网站信息C真实的IDD工商注册信息2010年年底,熊某偶尔登录到一个境外的淫秽网站,发现该网站有大量的淫秽图片及视频可以观看,便在该网站上注册成为会员。之后,熊某渐渐沉迷于这些淫秽图片和视频,不能自拔。为获得更大的浏览权限,熊某便陆续发了17篇包含淫秽信息的帖子共被点击查看29410次,以不断提高自身的会员等级。熊某的行为(B)A不构成犯罪B构成传播淫秽物品罪C构成非法经营罪D构成制作、复制、出版、贩卖、传播淫秽物品牟利罪文艺青年张小五写了一部反映社会现实的小说,发表后引起热烈反响,好评如潮。甲网站觉得有利可图,擅自将该小说发布在网络上,供网民在线阅读。该网站侵犯了张小五的哪种著作权?(B)A发表权B信息网络传播权C复制权D发行权以网络为本的知识文明人们所关心的主要安全是(C)A、 人身安全B、 社会安全C、 信息安全第一次出现〃HACKER〃这个词是在(B)A、 BELL实验室B、 麻省理工AI实验室C、 AT&T实验室可能给系统造成影响或者破坏的人包括(A)A、 所有网络与信息系统使用者B、 只有黑客C、 只有管理员黑客的主要攻击手段包括(A)A、社会工程攻击、蛮力攻击和技术攻击B、 人类工程攻击、武力攻击及技术攻击C、 社会工程攻击、系统攻击及技术攻击从统计的情况看,造成危害最大的黑客攻击是(OA、 漏洞攻击B、 蠕虫攻击C、 病毒攻击第一个计算机病毒出现在(B)A、 40年代B、 70年代C、 90年代口令攻击的主要目的是(B)A、 获取口令破坏系统B、 获取口令进入系统C、 仅获取口令没有用途通过口令使用习惯调查发现有大约_B的人使用的口令长度低于5个字符的5%B、 5%C、 5%通常一个三个字符的口令破解需要(B)A、 18毫秒B、 18秒C、18分钟邮件炸弹攻击主要是(B)A、 破坏被攻击者邮件服务器B、 添满被攻击者邮箱C、 破坏被攻击者邮件客户端逻辑炸弹通常是通过(B)A、 必须远程控制启动执行,实施破坏B、 指定条件或外来触发启动执行,实施破坏C、 通过管理员控制启动执行,实施破坏扫描工具(C)A、 只能作为攻击工具B、 只能作为防范工具C、 既可作为攻击工具也可以作为防范工具黑客造成的主要安全隐患包括(A)A、 破坏系统、窃取信息及伪造信息B、 攻击系统、获取信息及假冒信息C、 进入系统、损毁信息及谣传信息从统计的资料看,内部攻击是网络攻击的(B)A、 次要攻击B、 最主要攻击C、 不是攻击源一般性的计算机安全事故和计算机违法案件可由 受理(C)A、 案发地市级公安机关公共信息网络安全监察部门B、 案发地当地县级(区、市)公安机关治安部门。C、 案发地当地县级(区、市)公安机关公共信息网络安全监察部门D、 案发地当地公安派出所计算机刑事案件可由 受理(A)A、 案发地市级公安机关公共信息网络安全监察部门B、 案发地市级公安机关治安部门C、 案发地当地县级(区、市)公安机关公共信息网络安全监察部门D、 案发地当地公安派出所计算机信息系统发生安全事故和案件,应当 在内报告当地公安机关公共信息网络安全监察部门(D)A、 8小时B、 48小时C、 36小时D、 24小时对计算机安全事故的原因的认定或确定由 作出(C)A、 人民法院B、 公安机关C、 发案单位D、 以上都可以对发生计算机安全事故和案件的计算机信息系统,如存在安全隐患的,B应当要求限期整改。A、 人民法院B、 公安机关C、 发案单位的主管部门D、 以上都可以传入我国的第一例计算机病毒是(B)A、 新西兰病毒B、 小球病毒C、 1575病毒D、 米开朗基罗病毒我国是在—年出现第一例计算机病毒(C)TOC\o"1-5"\h\zA、 1980B、 1983C、 1988D、 1977计算机病毒是(A)计算机程序B、 数据C、 临时文件D、 应用软件1994年我国颁布的第一个与信息安全有关的法规是(D)A、 国际互联网管理备案规定B、 计算机病毒防治管理办法C、 网吧管理规定D、 中华人民共和国计算机信息系统安全保护条例网页病毒主要通过以下途径传播(C)A、 邮件B、 文件交换C、 网络浏览D、 光盘故意制作、传播计算机病毒等破坏性程序,影响计算机系统正常运行,后果严重的,将受到—处罚(A)A、 处五年以下有期徒刑或者拘役B、 拘留C、 罚款D、 警告计算机病毒防治产品根据—标准进行检验(A)A、 计算机病毒防治产品评级准测B、 计算机病毒防治管理办法C、 基于DOS系统的安全评级准则D、 计算机病毒防治产品检验标准《计算机病毒防治管理办法》是在哪一年颁布的(C)TOC\o"1-5"\h\zA、 1994B、 1997C、 2000D、 1998著作权行政管理部门对侵犯互联网信息服务活动中的信息网络传播权的行为实施行政处罚,适用(A)A《著作权行政处罚实施办法》B《互联网著作权行政保护办法》C民法中关于知识产权的相关规定D《商标法》目前的防火墙防范主要是(B)A、 主动防范B、 被动防范C、 不一定IP地址欺骗通常是(A)A、 黑客的攻击手段B、 防火墙的专门技术C、 IP通讯的一种模式黑客在攻击中进行端口扫描可以完成(D)oA、 检测黑客自己计算机己开放哪些端口B、 口令破译C、 获知目标主机开放了哪些端口服务D、 截获网络流量CodeRed爆发于2001年7月,利用微软的IIS漏洞在Web服务器之间传播。针对这一漏洞,微软早在2001年三月就发布了相关的补丁。如果今天服务器仍然感染CodeRed,那么属于哪个阶段的问题?(C)A、 微软公司软件的设计阶段的失误B、 微软公司软件的实现阶段的失误C、 系统管理员维护阶段的失误D、 最终用户使用阶段的失误木马程序一般是指潜藏在用户电脑中带有恶意性质的(A),利用它可以在用户不知情的情况下窃取用户联网电脑上的重要数据信息。A、 远程控制软件B、 计算机操作系统C、 木头做的马为了防止各种各样的病毒对计算机系统造成危害,可以在计算机上安装防病毒软件,并注意及吋(B),以保证能防止和查杀新近出现的病毒。A、 分析B、 升级C、 检查局域网内如果一个计算机的IP地址与另外一台计算机的IP地址一样,则(C)。A、 两台计算机都正常B、 两台计算机都无法通讯C、 一台正常通讯一台无法通讯企业重要数据要及吋进行(C),以防岀现以外情况导致数据丢失。A、杀毒B、 加密C、 备份偷听是一种()攻击,攻击者()将自己的系统插入到发送站和接收站之间。截获是一种()攻击,攻击者()将自己的系统插入到发送站和接受站之间。(A)A、被动,无须,主动,必须B、主动,必须,被动,无须C、主动,无须,被动,必须D、被动,必须,主动,无须可以被数据完整性机制防止的攻击方式是(D)oA、 假冒源地址或用户的地址欺骗攻击B、 抵赖做过信息的递交行为C、 数据中途被攻击者偷听获取D、 数据在途中被攻击者篡改或破坏王某,未经著作权人许可,以私自服务器营运方式,通过信息网络向公众传播他人网络游戏软件,获利14万余元,其行为均构成(A)。A、 侵犯著作权罪B、 侵犯商业秘密罪C、 非法侵入计算机信息系统罪D、 非法经营罪任何组织或者个人注册微博客账号,制作、复制、发布、传播信息内容的,应当使用(A),不得以虚假、冒用的居民身份信息、企业注册信息、组织机构代码信息进行注册。网站开展微博客服务,应当保证前款规定的注册用户信息真实。A、 真实身份信息B、 正确的网站信息C、 真实的IDD、 工商注册信息201.2010年年底,熊某偶尔登录到一个境外的淫秽网站,发现该网站有大量的淫秽图片及视频可以观看,便在该网站上注册成为会员。之后,熊某渐渐沉迷于这些淫秽图片和视频,不能自拔。为获得更大的浏览权限,熊某便陆续发了17篇包含淫秽信息的帖子共被点击查看29410次,以不断提高自身的会员等级。熊某的行为(B)A、 不构成犯罪B、 构成传播淫秽物品罪C、 构成非法经营罪D、 构成制作、复制、出版、贩卖、传播淫秽物品牟利罪使网络服务器中充斥着大量要求回复的信息,消耗带宽,导致网络或系统停止正常服务,这属于什么攻击类型?(A)A、 拒绝服务B、 文件共享C、 BIND漏洞D、 远程过程调用为了防御网络监听,最常用的方法是(B)A、 采用物理传输(非网络)B、 信息加密C、 无线网D、 使用专线传输向有限的空间输入超长的字符串是哪一种攻击手段?(A)A、 缓冲区溢出;B、 网络监听;C、 拒绝服务D、 IP欺骗主要用于加密机制的协议是(D)A、 HTTPB、 FTPC、 TELNETD、 SSL用户收到了一封可疑的电子邮件,要求用户提供银行账户及密码,这是属于何种攻击手段?(B)A、 缓存溢出攻击;B、 钓鱼攻击;C、 暗门攻击;D、 DDOS攻击WindowsNT和Windows2000系统能设置为在几次无效登录后锁定帐号,这可以防止(B)A、 木马;B、 暴力攻击;C、 IP欺骗;D、 缓存溢出攻击在以下认证方式中,最常用的认证方式是:(A)A基于账户名/口令认证;B基于摘要算法认证;C基于PKI认证;D基于数据库认证以下哪项不属于防止口令猜测的措施?(B)A、 严格限定从一个给定的终端进行非法认证的次数;B、 确保口令不在终端上再现;C、 防止用户使用太短的口令;D、 使用机器产生的口令下列不属于系统安全的技术是(B)A、 防火墙;B、 加密狗;C、 认证;D、 防病毒抵御电子邮箱入侵措施中,不正确的是(D)A、 不用生日做密码B、 不要使用少于5位的密码C、 不要使用纯数字D、 自己做服务器不属于常见的危险密码是(D)A、 跟用户名相同的密码B、 使用生日作为密码C、 只有4位数的密码D、 10位的综合型密码不属于计算机病毒防治的策略的是(D)A、 确认您手头常备一张真正“干净”的引导盘B、 及时、可靠升级反病毒产品C、 新购置的计算机软件也要进行病毒检测D、 整理磁盘针对数据包过滤和应用网关技术存在的缺点而引入的防火墙技术,这是0防火墙的特点。(D)A、 包过滤型B、 应用级网关型C、 复合型防火墙D、 代理服务型在每天下午5点使用计算机结束时断开终端的连接属于(A)A、 外部终端的物理安全B、 通信线的物理安全C、 窃ting数据D、 网络地址欺骗2003年上半年发生的较有影响的计算机及网络病毒是什么(B)(A)SARS(B)SQL杀手蠕虫(0手机病毒(D)小球病毒SQL杀手蠕虫病毒发作的特征是什么(A)(A)大量消耗网络带宽(B)攻击个人PC终端(C)破坏PC游戏程序(D)攻击手机网络当今IT的发展与安全投入,安全意识和安全手段之间形成(B)(A)安全风险屏障(B)安全风险缺口(C)管理方式的变革(D)管理方式的缺口我国的计算机年犯罪率的增长是(C)(A)10%(B)160%(C)60%(D)300%信息安全风险缺口是指(A)(A)IT的发展与安全投入,安全意识和安全手段的不平衡(B)信息化中,信息不足产生的漏洞(C)计算机网络运行,维护的漏洞(D)计算中心的火灾隐患221.信息网络安全的第一个时代(B)(A)九十年代中叶(B)九十年代中叶前(0世纪之交(D)专网时代信息网络安全的第三个时代(A)(A)主机时代,专网时代,多网合一时代(B)主机时代,PC机时代,网络时代(C)PC机时代,网络吋代,信息时代(D)2001年,2002年,2003年信息网络安全的第二个时代(A)(A)专网时代(B)九十年代中叶前(0世纪之交网络安全在多网合一时代的脆弱性体现在(C)(A)网络的脆弱性(B)软件的脆弱性(C)管理的脆弱性(D)应用的脆弱性人对网络的依赖性最高的时代(C)(A)专网时代(B)PC时代(C)多网合一时代(D)主机时代网络攻击与防御处于不对称状态是因为(C)(A)管理的脆弱性(B)应用的脆弱性(C)网络软,硬件的复杂性(D)软件的脆弱性网络攻击的种类(A)(A)物理攻击,语法攻击,语义攻击(B)黑客攻击,病毒攻击(0硬件攻击,软件攻击(D)物理攻击,黑客攻击,病毒攻击语义攻击利用的是(A)(A)信息内容的含义(B)病毒对软件攻击(C)黑客对系统攻击(D)黑客和病毒的攻击1995年之后信息网络安全问题就是(A)(A)风险管理(B)访问控制(C)消除风险(D)回避风险风险评估的、三个要素(D)(A)政策,结构和技术(B)组织,技术和信息(C)硬件,软件和人(D)资产,威胁和脆弱性信息网络安全(风险)评估的方法(A)(A)定性评估与定量评估相结合(B)定性评估(C)定量评估(D)定点评估PDR模型与访问控制的主要区别(A)(A)PDR把安全对象看作一个整体(B)PDR作为系统保护的第一道防线(C)PDR釆用定性评估与定量评估相结合(D)PDR的关键因素是人信息安全中PDR模型的关键因素是(A)人(B)技术(C)模型(D)客体计算机网络最早出现在哪个年代(B)20世纪50年代(B)20世纪60年代(C)20世纪80年代(D)20世纪90年代最早研究计算机网络的目的是什么?(C)(A)直接的个人通信;(B)共享硬盘空间、打印机等设备;(C)共享计算资源;大量的数据交换。最早的计算机网络与传统的通信网络最大的区别是什么?(B)(A)计算机网络带宽和速度大大提高。(B)计算机网络釆用了分组交换技术。(C)计算机网络釆用了电路交换技术。(D)计算机网络的可靠性大大提高。关于80年代Mirros蠕虫危害的描述,哪句话是错误的?(B)(A)该蠕虫利用Unix系统上的漏洞传播(B)窃取用户的机密信息,破坏计算机数据文件(0占用了大量的计算机处理器的时间,导致拒绝服务(D)大量的流量堵塞了网络,导致网络瘫痪以下关于DOS攻击的描述,哪句话是正确的?(C)(A)不需要侵入受攻击的系统(B)以窃取目标系统上的机密信息为目的(0导致目标系统无法处理正常用户的请求(D)如果目标系统没有漏洞,远程攻击就不可能成功许多黑客攻击都是利用软件实现中的缓冲区溢出的漏洞,对于这一威胁,最可靠的解决方案是什么?(C)(A)安装防火墙(B)安装入侵检测系统(0给系统安装最新的补丁(D)安装防病毒软件下面哪个功能属于操作系统中的安全功能(C)(A)控制用户的作业排序和运行(B)实现主机和外设的并行处理以及异常情况的处理(C)保护系统程序和作业,禁止不合要求的对程序和数据的访问(D)对计算机用户访问系统和资源的情况进行记录下面哪个功能属于操作系统中的日志记录功能(D)(A)控制用户的作业排序和运行(B)以合理的方式处理错误事件,而不至于影响其他程序的正常运行(C)保护系统程序和作业,禁止不合要求的对程序和数据的访问(D)对计算机用户访问系统和资源的情况进行记录WindowsNT提供的分布式安全环境又被称为(A)(A)域(Domain)(B)工作组(C)对等网(D)安全网下面哪一个情景属于身份验证(Authentication)过程(A)用户依照系统提示输入用户名和口令用户在网络上共享了自己编写的一份Office文档,并设定哪些用户可以阅读,哪些用户可以修改用户使用加密软件对自己编写的Office文档进行加密,以阻止其他人得到这份拷贝后看到文档中的内容某个人尝试登录到你的计算机中,但是口令输入的不对,系统提示口令错误,并将这次失败的登录过程纪录在系统日志中下面哪一个情景属于授权(Authorization)(B)用户依照系统提示输入用户名和口令用户在网络上共享了自己编写的一份Office文档,并设定哪些用户可以阅读,哪些用户可以修改用户使用加密软件对自己编写的Office文档进行加密,以阻止其他人得到这份拷贝后看到文档中的内容某个人尝试登录到你的计算机中,但是口令输入的不对,系统提示口令错误,并将这次失败的登录过程纪录在系统日志中使网络服务器中充斥着大量要求回复的信息,消耗带宽,导致网络或系统停止正常服务,这属于什么攻击类型?A、 拒绝服务B、 文件共享C、 BIND漏洞D、 远程过程调用正确答案:A为了防御网络监听,最常用的方法是A、 釆用物理传输(非网络)B、 信息加密C、 无线网D、 使用专线传输正确答案:B向有限的空间输入超长的字符串是哪一种攻击手段?A、 缓冲区溢出;B、 网络监听C、 拒绝服务D、 IP欺骗正确答案:A主要用于加密机制的协议是A、 HTTPB、 FTPC、 TELNETD、 SSL正确答案:D用户收到了一封可疑的电子邮件,要求用户提供银行账户及密码,这是属于何种攻击手段?A、 缓存溢出攻击;B、 钓鱼攻击C、 暗门攻击;D、 DDOS攻击正确答案:BWindowsNT和Windows2000系统能设置为在几次无效登录后锁定帐号,这可以防止A、木马;B、 暴力攻击;C、 IP欺骗;D、 缓存溢出攻击正确答案:B在以下认证方式中,最常用的认证方式是:A、 基于账户名/口令认证B、 基于摘要算法认证;C、 基于PKI认证;D、 基于数据库认证正确答案:A以下哪项不属于防止口令猜测的措施?A、 严格限定从一个给定的终端进行非法认证的次数;B、 确保口令不在终端上再现;C、 防止用户使用太短的口令;D、 使用机器产生的口令正确答案:B下列不属于系统安全的技术是A、 防火墙B、 加密狗C、 认证D、 防病毒正确答案:B抵御电子邮箱入侵措施中,不正确的是A、 不用生日做密码B、 不要使用少于5位的密码C、 不要使用纯数字D、 自己做服务器正确答案:D不属于常见的危险密码是A、 跟用户名相同的密码B、 使用生日作为密码C、 只有4位数的密码D、 10位的综合型密码正确答案:D不属于计算机病毒防治的策略的是A、 确认您手头常备一张真正“干净”的引导盘B、 及时、可靠升级反病毒产品C、 新购置的计算机软件也要进行病毒检测D、 整理磁盘正确答案:D针对数据包过滤和应用网关技术存在的缺点而引入的防火墙技术,这是0防火墙的特点。A、 包过滤型B、 应用级网关型C、 复合型防火墙D、 代理服务型正确答案:D在每天下午5点使用计算机结束吋断开终端的连接属于A、 外部终端的物理安全B、 通信线的物理安全C、 听数据D、 网络地址欺骗正确答案:A2003年上半年发生的较有影响的计算机及网络病毒是什么A、 SARSB、 SQL杀手蠕虫C、 手机病毒D、 小球病毒正确答案:BSQL杀手蠕虫病毒发作的特征是什么A、 大量消耗网络带宽B、 攻击个人PC终端C、 破坏PC游戏程序D、 攻击手机网络正确答案:A当今IT的发展与安全投入,安全意识和安全手段之间形成A、 安全风险屏障B、 安全风险缺口C、 管理方式的变革D、 管理方式的缺口正确答案:B我国的计算机年犯罪率的增长是A、 10%B、 160%C、 60%D、 300%正确答案:C信息安全风险缺口是指A、 IT的发展与安全投入,安全意识和安全手段的不平衡B、 信息化中,信息不足产生的漏洞C、 计算机网络运行,维护的漏洞D、 计算中心的火灾隐患正确答案:A信息网络安全的第一个时代A、 九十年代中叶B、 九十年代中叶前C、 世纪之交D、 专网时代正确答案:B信息网络安全的第三个时代A、 主机时代,专网时代,多网合一时代B、 主机时代,PC机吋代,网络时代C、 PC机时代,网络时代,信息时代D、 2001年,2002年,2003年正确答案:A信息网络安全的第二个时代A、 专网时代B、 九十年代中叶前C、 世纪之交正确答案:A网络安全在多网合一时代的脆弱性体现在A、 网络的脆弱性B、 软件的脆弱性C、 管理的脆弱性D、 应用的脆弱性正确答案:C人对网络的依赖性最高的时代A、 专网时代B、 PC时代C、 多网合一时代
D、主机时代正确答案:C网络攻击与防御处于不对称状态是因为A、 管理的脆弱性B、 应用的脆弱性C、 网络软,硬件的复杂性D、 软件的脆弱性正确答案:C网络攻击的种类A、物理攻击,语法攻击,语义攻击B、黑客攻击,病毒攻击C、硬件攻击,软件攻击D、物理攻击,黑客攻击,病毒攻击正确答案:A语义攻击利用的是A、 信息内容的含义B、 病毒对软件攻击C、 黑客对系统攻击D、 黑客和病毒的攻击正确答案:A1995年之后信息网络安全问题就是A、风险管理B、 访问控制C、 消除风险D、 回避风险正确答案:A风险评估的三个要素A、 政策,结构和技术B、 组织,技术和信息C、 硬件,软件和人D、 资产,威胁和脆弱性正确答案:D信息网络安全(风险)评估的方法A、 定性评估与定量评估相结合B、 定性评估C、 定量评估D、 定点评估正确答案:APDR模型与访问控制的主要区别A、 PDR把安全对象看作一个整体B、 PDR作为系统保护的第一道防线C、 PDR釆用定性评估与定量评估相结合D、 PDR的关键因素是人正确答案:A信息安全中PDR模型的关键因素是A、 人B、 技术C、 模型D、 客体正确答案:A计算机网络最早岀现在哪个年代A、 20世纪50年代B、 20世纪60年代C、 20世纪80年代D、 20世纪90年代正确答案:B最早研究计算机网络的目的是什么?A、 直接的个人通信;B、 共享硬盘空间、打印机等设备;C、 共享计算资源;D、 大量的数据交换。正确答案:C最早的计算机网络与传统的通信网络最大的区别是什么?A、 计算机网络带宽和速度大大提高。B、 计算机网络釆用了分组交换技术。C、 计算机网络釆用了电路交换技术D、计算机网络的可靠性大大提高。正确答案:B关于80年代Mirros蠕虫危害的描述,哪句话是错误的?A、 该蠕虫利用Unix系统上的漏洞传播B、 窃取用户的机密信息,破坏计算机数据文件C、 占用了大量的计算机处理器的时间,导致拒绝服务D、 大量的流量堵塞了网络,导致网络瘫痪正确答案:B以下关于DOS攻击的描述,哪句话是正确的?A、 不需要侵入受攻击的系统B、 以窃取目标系统上的机密信息为目的C、 导致目标系统无法处理正常用户的请求D、 如果目标系统没有漏洞,远程攻击就不可能成功正确答案:C许多黑客攻击都是利用软件实现中的缓冲区溢出的漏洞,对于这一威胁,最可靠的解决方案是什么?A、 安装防火墙B、 安装入侵检测系统C、 给系统安装最新的补丁D、 安装防病毒软件正确答案:C下面哪个功能属于操作系统中的安全功能A、 控制用户的作业排序和运行B、 实现主机和外设的并行处理以及异常情况的处理C、 保护系统程序和作业,禁止不合要求的对程序和数据的访问D、 对计算机用户访问系统和资源的情况进行记录正确答案:C下面哪个功能属于操作系统中的日志记录功能A、 控制用户的作业排序和运行B、 以合理的方式处理错误事件,而不至于影响其他程序的正常运行C、 保护系统程序和作业,禁止不合要求的对程序和数据的访问D、 对计算机用户访问系统和资源的情况进行记录正确答案:DWindowsNT提供的分布式安全环境又被称为A、 域(Domain)B、 工作组C、 对等网D、 安全网正确答案:A使网络服务器中充斥着大量要求回复的信息,消耗带宽,导致网络或系统停止正常服务,这属于什么攻击类型?(A)A、 拒绝服务B、 文件共享C、 BIND漏洞D、远程过程调用为了防御网络监听,最常用的方法是(B)A、 釆用物理传输(非网络)B、 信息加密C、 无线网D、 使用专线传输向有限的空间输入超长的字符串是哪一种攻击手段?(A)A、 缓冲区溢出;B、 网络监听;C、 拒绝服务D、 IP欺骗主要用于加密机制的协议是(D)A、 HTTPB、 FTPC、 TELNETD、 SSL用户收到了一封可疑的电子邮件,要求用户提供银行账户及密码,这是属于何种攻击手段?(B)A、 缓存溢出攻击;B、 钓鱼攻击;C、 暗门攻击;D、 DD0S攻击WindowsNT和Windows2000系统能设置为在几次无效登录后锁定帐号,这可以防止(B)A、 木马;B、 暴力攻击;C、 IP欺骗;D、 缓存溢出攻击在以下认证方式中,最常用的认证方式是:(A)A基于账户名/口令认证;B基于摘要算法认证;C基于PKI认证;D基于数据库认证以下哪项不属于防止口令猜测的措施?(B)A、 严格限定从一个给定的终端进行非法认证的次数;B、 确保口令不在终端上再现;C、 防止用户使用太短的口令;D、 使用机器产生的口令T列不属于系统安全的技术是(B)A、 防火墙;B、 加密狗;C、 认证;D、 防病毒抵御电子邮箱入侵措施中,不正确的是(D)A、 不用生日做密码B、 不要使用少于5位的密码C、 不要使用纯数字D、 自己做服务器不属于常见的危险密码是(D)A、 跟用户名相同的密码B、 使用生日作为密码C、 只有4位数的密码D、 10位的综合型密码不属于计算机病毒防治的策略的是(D)A、 确认您手头常备一张真正“干净”的引导盘B、 及时、可靠升级反病毒产品C、 新购置的计算机软件也要进行病毒检测D、 整理磁盘针对数据包过滤和应用网关技术存在的缺点而引入的防火墙技术,这是()防火墙的特点。(D)A、 包过滤型B、 应用级网关型C、 复合型防火墙D、 代理服务型在每天下午5点使用计算机结束时断开终端的连接属于(A)A、 外部终端的物理安全B、 通信线的物理安全C、 窃ting数据D、网络地址欺骗2003年上半年发生的较有影响的计算机及网络病毒是什么(B)SARS(B)SQL杀手蠕虫(C)手机病毒(D)小球病毒SQL杀手蠕虫病毒发作的特征是什么(A)大量消耗网络带宽(B)攻击个人PC终端(C)破坏PC游戏程序(D)攻击手机网络当今IT的发展与安全投入,安全意识和安全手段之间形成(B)安全风险屏障(B)安全风险缺口(C)管理方式的变革(D)管理方式的缺口我国的计算机年犯罪率的增长是(C)10%(B)160%(C)60%(D)300%信息安全风险缺口是指(A)IT的发展与安全投入,安全意识和安全手段的不平衡(B)信息化中,信息不足产生的漏洞(C)计算机网络运行,维护的漏洞(D)计算中心的火灾隐患信息网络安全的第一个时代(B)九十年代中叶(B)九十年代中叶前(C)世纪之交(D)专网时代信息网络安全的第三个时代(A)主机时代,专网时代,多网合一时代主机时代,PC机时代,网络时代PC机时代,网络时代,信息时代2001年,2002年,2003年信息网络安全的第二个时代(A)(A) 专网时代(B) 九十年代中叶前(C)世纪之交网络安全在多网合一时代的脆弱性体现在(C)(A) 网络的脆弱性(B) 软件的脆弱性(C) 管理的脆弱性(D) 应用的脆弱性人对网络的依赖性最高的时代(C)(A) 专网时代(B) PC时代(C) 多网合一时代(D) 主机时代311.网络攻击与防御处于不对称状态是因为(C)(A) 管理的脆弱性(B) 应用的脆弱性(C) 网络软,硬件的复杂性(D) 软件的脆弱性网络攻击的种类(A)(A) 物理攻击,语法攻击,语义攻击(B) 黑客攻击,病毒攻击(C) 硬件攻击,软件攻击(D) 物理攻击,黑客攻击,病毒攻击语义攻击利用的是(A)(A) 信息内容的含义(B) 病毒对软件攻击(C) 黑客对系统攻击(D) 黑客和病毒的攻击1995年之后信息网络安全问题就是(A)(A) 风险管理(B) 访问控制(C) 消除风险(D) 回避风险风险评估的三个要素(D)(A) 政策,结构和技术(B) 组织,技术和信息(C) 硬件,软件和人(D) 资产,威胁和脆弱性信息网络安全(风险)评估的方法(A)(A) 定性评估与定量评估相结合(B) 定性评估(C) 定量评估(D) 定点评估PDR模型与访问控制的主要区别(A)(A) PDR把安全对象看作一个整体(B) PDR作为系统保护的第一道防线(C) PDR釆用定性评估与定量评估相结合(D) PDR的关键因素是人信息安全中PDR模型的关键因素是(A)(A) 人(B) 技术(C) 模型(D) 客体计算机网络最早岀现在哪个年代(B)(A) 20世纪50年代(B) 20世纪60年代(C) 20世纪80年代(D) 20世纪90年代最早研究计算机网络的目的是什么?(C)(A) 直接的个人通信;(B) 共享硬盘空间、打印机等设备;(C) 共享计算资源;最早的计算机网络与传统的通信网络最大的区别是什么?(B)(A) 计算机网络带宽和速度大大提高。(B) 计算机网络釆用了分组交换技术。(C) 计算机网络釆用了电路交换技术。(D) 计算机网络的可靠性大大提高。关于80年代Mirros蠕虫危害的描述,哪句话是错误的?(B)(A) 该蠕虫利用Unix系统上的漏洞传播(B) 窃取用户的机密信息,破坏计算机数据文件(C) 占用了大量的计算机处理器的时间,导致拒绝服务(D) 大量的流量堵塞了网络,导致网络瘫痪以下关于DOS攻击的描述,哪句话是正确的?(C)(A) 不需要侵入受攻击的系统(B) 以窃取目标系统上的机密信息为目的(C) 导致目标系统无法处理正常用户的请求(D) 如果目标系统没有漏洞,远程攻击就不可能成功许多黑客攻击都是利用软件实现中的缓冲区溢出的、漏洞,对于这一威胁,最可靠的解决方案是什么?(C)(A) 安装防火墙(B) 安装入侵检测系统(C) 给系统安装最新的补丁(D) 安装防病毒软件T面哪个功能属于操作系统中的安全功能(C)(A) 控制用户的作业排序和运行(B) 实现主机和外设的并行处理以及异常情况的处理(C) 保护系统程序和作业,禁止不合要求的对程序和数据的访问(D)对计算机用户访问系统和资源的情况进行记录下面哪个功能属于操作系统中的日志记录功能(D)(A) 控制用户的作业排序和运行(B) 以合理的方式处理错误事件,而不至于影响其他程序的正常运行(C) 保护系统程序和作业,禁止不合要求的对程序和数据的访问(D) 对计算机用户访问系统和资源的情况进行记录WindowsNT提供的分布式安全环境又被称为(A)(A) 域(Domain)(B) 工作组(C) 对等网(D) 安全网下面哪一个情景属于身份验证(Authentication)过程(A)(A) 用户依照系统提示输入用户名和口令(B) 用户在网络上共享了自己编写的一份0ffice文档,并设定哪些用户可以阅读,哪些用户可以修改(C) 用户使用加密软件对自己编写的0ffice文档进行加密,以阻止其他人得到这份拷贝后看到文档中的内容(D) 某个人尝试登录到你的计算机中,但是口令输入的不对,系统提示口令错误,并将这次失败的登录过程纪录在系统口志中下面哪一个情景属于授权(Authorization)(B)(A) 用户依照系统提示输入用户名和口令(B) 用户在网络上共享了自己编写的一份0ffice文档,并设定哪些用户可以阅读,哪些用户可以修改(C) 用户使用加密软件对自己编写的0ffice文档进行加密,以阻止其他人得到这份拷贝后看到文档中的内容(D) 某个人尝试登录到你的计算机中,但是口令输入的不对,系统提示口令错误,并将这次失败的登录过程纪录在系统日志中下面哪一个情景属于审计(Audit)(D)(A) 用户依照系统提示输入用户名和口令(B) 用户在网络上共享了自己编写的一份0ffice文档,并设定哪些用户可以阅读,哪些用户可以修改(C) 用户使用加密软件对自己编写的0ffice文档进行加密,以阻止其他人得到这份拷贝后看到文档中的内容(D) 某个人尝试登录到你的计算机中,但是口令输入的不对,系统提示口令错误,并将这次失败的登录过程纪录在系统日志中以网络为本的知识文明人们所关心的主要安全是(C)(A) 人身安全(B) 社会安全(C) 信息安全第一次出现"HACKER”这个词是在(B)(A) BELL实验室(B) 麻省理工AI实验室(C) AT&T实验室可能给系统造成影响或者破坏的人包括(A)所有网络与信息系统使用者只有黑客只有跨客三、多选题网络安全工作的目标包括(ABCD)A、 信息机密性;B、 信息完整性;C、 服务可用性;D、 可审査性智能卡可以应用的地方包括(ABCD)A、 进入大楼;B、 使用移动电话;C、 登录特定主机;D、 执行银行和电子商务交易计算机信息系统安全保护的目标是要保护计算机信息系统的(ABCD)实体安全运行安全信息安全人员安全计算机信息系统的运行安全包括(ABC)系统风险管理审计跟踪备份与恢复电磁信息泄漏实施计算机信息系统安全保护的措施包括(AB)安全法规安全管理组织建设制度建设计算机信息系统安全管理包括(ACD)组织建设事前检查制度建设人员意识公共信息网络安全监察工作的性质(ABCD)是公安工作的一个重要组成部分是预防各种危害的重要手段是行政管理的重要手段是打击犯罪的重要手段公共信息网络安全监察工作的一般原则(ABCD)预防与打击相结合的原则专门机关监管与社会力量相结合的原则纠正与制裁相结合的原则教育和处罚相结合的原则安全员应具备的条件:(ABD)具有一定的计算机网络专业技术知识经过计算机安全员培训,并考试合格具有大本以上学历无违法犯罪记录网络操作系统应当提供哪些安全保障(ABCDE)验证(Authentication)授权(Authorization)数据保密性(DataConfidentiality)数据一致性(Datalntegrity)数据的不可否认性(DataNonrepudiation)WindowsNT的"域〃控制机制具备哪些安全特性?(ABC)用户身份验证访问控制审计(日志)数据通讯的加密从系统整体看,安全〃漏洞〃包括哪些方面(ABC)技术因素人的因素规划,策略和执行过程从系统整体看,下述那些问题属于系统安全漏洞(ABCDE)产品缺少安全功能产品有Bugs缺少足够的安全知识人为错误缺少针对安全的系统设计应对操作系统安全漏洞的基本方法是什么?(ABC)对默认安装进行必要的调整给所有用户设置严格的口令及时安装最新的安全补丁更换到另一种操作系统造成操作系统安全漏洞的原因(ABC)不安全的编程语言不安全的编程习惯考虑不周的架构设计严格的口令策略应当包含哪些要素(ABCD)满足一定的长度,比如8位以上同时包含数字,字母和特殊字符系统强制要求定期更改口令用户可以设置空口令计算机安全事件包括以下几个方面(ABCD)重要安全技术的采用安全标准的贯彻(0安全制度措施的建设与实施(D)重大安全隐患、违法违规的发现,事故的发生计算机案件包括以下几个内容(ABC)违反国家法律的行为违反国家法规的行为危及、危害计算机信息系统安全的事件计算机硬件常见机械故障重大计算机安全事故和计算机违法案件可由 受理(AC)案发地市级公安机关公共信息网络安全监察部门案发地当地县级(区、市)公安机关治安部门案发地当地县级(区、市)公安机关公共信息网络安全监察部门案发地当地公安派出所现场勘查主要包括以下几个环节 (ABCD)对遭受破坏的计算机信息系统的软硬件的描述及被破坏程度现场现有电子数据的复制和修复电子痕迹的发现和提取,证据的固定与保全现场采集和扣押与事故或案件有关的物品计算机安全事故原因的认定和计算机案件的数据鉴定,—(ABC)是一项专业性较强的技术工作必要时可进行相关的验证或侦查实验可聘请有关方面的专家,组成专家鉴定组进行分析鉴定 可以由发生事故或计算机案件的单位出具鉴定报告 有害数据通过在信息网络中的运行,主要产生的危害有(ABC)攻击国家政权,危害国家安全破坏社会治安秩序破坏计算机信息系统,造成经济的社会的巨大损失计算机病毒的特点 (ACD)传染性可移植性破坏性可触发性 计算机病毒按传染方式分为—(BCD)良性病毒引导型病毒文件型病毒复合型病毒计算机病毒的危害性有以下几种表现(ABC)删除数据阻塞网络信息泄漏烧毁主板计算机病毒由 部分组成(ABD)引导部分传染部分运行部分表现部分以下哪些措施可以有效提高病毒防治能力(ABCD)安装、升级杀毒软件升级系统、打补丁提高安全防范意识不要轻易打开来历不明的邮件计算机病毒的主要传播途径有(ABCD)电子邮件网络存储介质文件交换计算机病毒的主要来源有—(ACD)黑客组织编写计算机自动产生恶意编制恶作剧发现感染计算机病毒后,应采取哪些措施(ABC)断开网络使用杀毒软件检测、清除如果不能清除,将样本上报国家计算机病毒应急处理中心格式化系统四.填空题《中华人民共和国网络安全法》施行时间(2017年6月1日)为了保障网络安全,维护网络空间主权和国家安全、 ,保护公民、法人和其他组织的合法权益,促进经济社会信息化健康发展,制定本法。(社会公共利益)«网络安全法》规定,网络运营者应当制定 ,及时处置系统漏洞、计算机病毒、网络攻击、网络侵入等安全风险。(网络安全事件应急预案)国家支持网络运营者之间在网络安全信息—、—、—和 等方面进行合作,提高网络运营者的安全保障能力。(收集分析通报应急处置)违反《网络安全法》第二十七条规定,从事危害网络安全的活动, 或者提供专门用于从事危害网络安全活动的程序、工具,或者为他人从事危害网络安全的活动提供技术支持、广告推广、支付结算等帮助,尚不构成犯罪的,由公安机关没收违法所得,处—日以下拘留,可以并处—以上—以下罚款。(五日五万元五十万元)违反本法第二十二条第三款、第四十一条至第四十三条规定,侵害 个人信息依法得到保护的权利的,由有关主管部门责令改正,可以根据 情节单处或者并处警告、没收违法所得、处违法所得 以上 以下罚款,没有违法所得的,处 以下罚款,对直接负责的主管人员和其他直接责任人员处 以上 以下罚款;情节严重的,并可以责令暂停相关业务、停业整顿、关闭网站、吊销相关业务许可证或者吊销营业执照。(一倍十倍一百万元一万元十万元) 违反本法第四十四条规定,窃取或者以其他非法方式获取、非法出售或者非法向他人提供个人信息,尚不构成犯罪的,由公安机关没收违法所得,并处违法所得 以上 以下罚款,没有违法所得的,处 以下罚款。(一倍十倍一百万元)网络运营者应当为 、国家安全机关依法维护国家安全和侦查犯罪的活动提供技术支持和协助。(公安机关)国家 负责统筹协调网络安全工作和相关监督管理工作。(网信部门)关键信息基础设施的运营者采购网络产品和服务,可能影响 的,应当通过国家网信部门会同国务院有关部门组织的国家安全审查。(国家安全)关键信息基础设施的运营者应当自行或者委托网络安全服务机构 对其网络的安全性和可能存在的风险检测评估。(至少一年一次) 网络运营者违反本法第四十七条规定,对法律、行政法规禁止发布或者传输的信息未停止传输、采取消除等处置措施、保存有关记录的, 由有关主管部门责令改正,给予警告,没收违法所得;拒不改正或者情节严重的,处 罚款,并可以责令暂停相关业务、停业整顿、关闭网站、吊销相关业务许可证或者吊销营业执照,对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款。(十万元以上五十万元以下)网络运营者违反本法第二十四条第一款规定,未要求用户提供真实身份信息,或者对不提供真实身份信息的用户提供相关服务的,由有关 主管部门责令改正;拒不改正或者情节严重的,处 罚款,并可以由有关主管部门责令暂停相关
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 氯气的生产原理课件
- 2026余热发电CDM项目开发流程与碳交易市场关联性报告
- 模拟电路第2章半导体二极管及基本电路
- 2026葡萄酒酒类制造业产业升级与价格体系分析
- 装配式构件生产项目可行性研究报告
- 水土保持工程材料管理方案
- 《分数乘小数》课件
- 水泥稳定层施工组织设计方案
- 外协人员作业风险管控方案
- 重庆AI培训服务提质与学习方向参考
- 中远海运内部职级制度
- 慢性创面课件
- 中核集团在线测评试题
- T-CIAS 8-2025 模块化金属看台建造技术标准
- 常用量具培训知识课件
- 无机实验室安全知识培训课件
- 听说课AI课件教学课件
- DB42∕T 1934-2022 湖北省水利工程白蚁防治概算定额
- 湖南省衡阳市2025年七年级上学期月考数学试题附答案
- GB/T 27043-2025合格评定能力验证提供者能力的通用要求
- 顶进箱涵施工技术培训
评论
0/150
提交评论