信息安全知识竞赛真题模拟汇编(共888题)_第1页
信息安全知识竞赛真题模拟汇编(共888题)_第2页
信息安全知识竞赛真题模拟汇编(共888题)_第3页
信息安全知识竞赛真题模拟汇编(共888题)_第4页
信息安全知识竞赛真题模拟汇编(共888题)_第5页
已阅读5页,还剩231页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

信息安全知识竞赛真题模拟汇编共888题(单选题691题,多选题197题)导语:2023年“信息安全知识竞赛”考试备考正在进行中,为了方便考生及时有效的备考,小编为大家精心整理了《信息安全知识竞赛真题模拟汇编》,全套共888道试题(其中单选题691题,多选题197题),希望对大家备考有所帮助,请把握机会抓紧复习吧。预祝大家考试取得优异成绩!一、单选题(691题)1、以下哪一项是应对蛮力攻击的有效对策()。(单选题)A.减少并发的用户会话数量B.加强初始密码的分发控制C.定期更新所有系统的登录口令D.在登录系统失败后加入延时试题答案:D2、检查安全编程的实践是否被贯彻,例如审计是否存在后门的最佳方法是()。(单选题)A.对日志进行审计B.影响分析C.静态分析D.代码评审试题答案:D3、2014年2月,我国成立了(),习近平总书记担任领导小组组长。(单选题)A.中央网络技术和信息化领导小组B.中央网络安全和信息化领导小组C.中央网络安全和信息技术领导小组D.中央网络信息和安全领导小组试题答案:B4、用于加密和解密的数学函数是()(单选题)A.密码算法B.密码协议C.密码管理D.密码更新试题答案:A5、关于安全服务与网络层次之间的对应关系,哪个网络层次不提供安全服务?()(单选题)A.物理层B.会话层C.应用层D.网络层试题答案:B6、对文件和对象的审核,错误的一项是()。(单选题)A.文件和对象访问成功和失败B.用户及组管理的成功和失败C.安全规则更改的成功和失败D.文件名更改的成功和失败试题答案:D7、以下哪一项对应用系统的更新进行定义、测试、实施()。(单选题)A.回归测试B.程序变更控制C.用户验证测试D.发布上线控制试题答案:B8、利用ping程序中使用的ICMP协议的攻击为()。(单选题)A.Fraggle攻击(udp应答)B.Smurf攻击C.Teardrop攻击D.SYNflood攻击试题答案:B9、公钥密码学的思想最早是()提出的。(单选题)A.欧拉(Euler)B.迪菲(DiffiE.和赫尔曼(Hellman)C.费马(Fermat)D.Rivest、Shamir、Adleman试题答案:D10、采取适当的安全控制措施,可以对风险起到()作用。(单选题)A.促进B.增加C.减缓D.清除试题答案:C11、存储国家秘密信息的U盘只能在()计算机上使用。(单选题)A.本单位同一密级或更高密级的涉密B.办公用C.上网用试题答案:A12、以下哪一项加密保护了在网络中传输的敏感数据()。(单选题)A.点对点协议(PPP)B.验证头部(AH)C.载荷加密D.加密哈希试题答案:C13、以下哪项不属于选购信息安全产品的原则()(单选题)A.适度安全原则B.绝对安全原则C.不降低信息系统友好性的原则D.安全可控原则试题答案:B14、()能够为用户及应用程序提供数据访问界面,并具有对数据库进行管理、维护等多种功能(单选题)A.数据库B.数据库管理系统C.数据库软件D.数据库界面试题答案:B15、计算机网络硬件设备中的无交换能力的交换机(集线器)属于哪一层共享设备()(单选题)A.物理层B.数据链路层C.传输层D.网络层试题答案:D16、某同学的以下行为中不属于侵犯知识产权的是()(单选题)A.把自己从音像店购买的《美妙生活》原版CD转录,然后传给同学试听B.将购买的正版游戏上网到网盘中,供网友下载使用C.下载了网络上的一个具有试用期限的软件,安装使用D.把从微软公司购买的原版Windows7系统光盘复制了一份备份,并提供给同学试题答案:C17、对系统进行重新认证和重新认可的主要理由是()。(单选题)A.验证系统的安全保护仍然在组织安全方针可以接受的范围内B.帮助安全团队决定是接受还是拒绝新系统的实施上线C.让软件开发团队确信所有安全问题都已经得到解决D.帮助数据负责人决定未来的数据敏感性和重要性试题答案:A18、基于网络的漏洞扫描器不具有如下哪个优点?()(单选题)A.价格便宜B.维护简便C.不需要实时监督D.能直接访问目标设备的文件系统试题答案:D19、数字不可抵赖需要什么?()(单选题)A.可信第三方B.适当的安全策略C.对称加密D.多功能识别卡试题答案:A20、引导扇区病毒感染计算机上的哪一项信息()(单选题)A.DATAB.MBRC.E-mailD.Word试题答案:B21、应对SQL注入攻击的有效手段是()。(单选题)A.加密web服务器的流量B.实施服务器端过滤C.在边界防火墙过滤传出流量D.加密服务器间通信试题答案:B22、员工对数据中心有问题的设备进行下线的时候,正确的做法是:()。(单选题)A.只有特定设备可以下线B.只有管理层有权限决定问题设备否能下线C.需要适当的授权人员的审批D.需要员工经理的审批试题答案:C23、下列关于信息的说法()是错误的。(单选题)A.信息是人类社会发展的重要支柱B.信息本身是无形的C.信息具有价值,需要保护D.信息可以以独立形态存在试题答案:D24、SHECA提供了()种证书系统。(单选题)A.2B.4C.5D.7试题答案:A25、因特网采用的基本协议是()(单选题)A.TCP/IP协议B.超级传输协议C.超文本协议D.IPX/SPX协议试题答案:A26、从统计的情况看,造成危害最大的黑客攻击是()(单选题)A.漏洞攻击B.蠕虫攻击C.病毒攻击试题答案:C27、在Word字体属性的字体选单中,不在效果选项中的是()(单选题)A.空心B.下划线线型C.阳文D.下标试题答案:B28、SET安全协议要达到的目标主要有()(单选题)A.三个B.四个C.五个D.六个试题答案:C29、医院向技术界公开病人信息时应做什么处理:()。(单选题)A.匿名B.分类C.加密D.填充试题答案:A30、在应用开发过程中的软件担保(SoftwareAssurance)用于()。(单选题)A.防止产生易受攻击的(脆弱的)软件B.鼓励开发开源软件C.有助于生成可信计算基(TCB)系统D.有助于生成高可用性的系统试题答案:A31、对于违反信息安全法律、法规行为的行政处罚中,()是较轻的处罚方式。(单选题)A.警告B.罚款C.没收违法所得D.吊销许可证试题答案:A32、以下行为不符合对电子信息系统的雷电防护的有()。(单选题)A.机房建在距离大楼外侧B.机房内应设等电位连接网络C.设置安全防护地与屏蔽地D.在机房内布置设备的安放位置时,应该放在比较接近中心的位置,以与外墙特别是外墙立柱保持一定的距离试题答案:A33、无线手持设备的数据保护策略,除了数据加密技术以外,还包括()(单选题)A.手持设备的数据备份与还原B.使用安全的无线接入点C.关闭WLAN功能,开启3G功能D.不要使用自己的手持设备成为Wifi热点试题答案:A34、通常一个三个字符的口令破解需要()(单选题)A.18毫秒B.18秒C.18分试题答案:B35、给文件夹重命名时,在输入新的文件名后按()键即可(单选题)A.EnterB.ShiftC.AltD.Ctrl试题答案:A36、需要定期对NIC进行检查分析,不然会引起什么攻击()。(单选题)A.社会工程攻击B.DOS攻击C.嗅探D.欺骗试题答案:C37、以下哪一项是系统工程生命周期(SELC)的阶段()。(单选题)A.需求分析B.开发和部署C.产品运营D.用户支持试题答案:A38、存储国家秘密信息的介质,应按所存储信息的()密级标明密级,并按相应的密级文件进行管理。(单选题)A.最高B.最低C.相应试题答案:A39、以下不会帮助减少收到的垃圾邮件数量的是()(单选题)A.使用垃圾邮件筛选器帮助阻止垃圾邮件B.共享电子邮件地址或即时消息地址时应小心谨慎C.安装入侵检测软件D.收到垃圾邮件后向有关部门举报试题答案:C40、集中存储、处理工作秘密的信息系统和信息设备,参照()级信息系统和信息设备管理(单选题)A.绝密B.机密C.秘密试题答案:C41、信息安全管理中,()负责保证安全管理策略与制度符合更高层法律、法规的要求,不发生矛盾和冲突。(单选题)A.组织管理B.合规性管理C.人员管理D.制度管理试题答案:B42、关于暴力破解密码,以下表述正确的是()(单选题)A.就是使用计算机不断尝试密码的所有排列组合,直到找出正确的密码B.指通过木马等侵入用户系统,然后盗取用户密码C.指入侵者通过电子邮件哄骗等方法,使得被攻击者提供密码D.通过暴力威胁,让用户主动透露密码试题答案:A43、IPSEC能提供对数据包的加密,与它联合运用的技术是()(单选题)A.SSLB.PPTPC.L2TPD.VPN试题答案:C44、风险评估能够对信息安全事故防患于未然,为信息系统的安全保障提供最可靠的科学依据。风险评估中资产价值与资产是什么关系?()(单选题)A.依赖B.暴露C.拥有D.增加试题答案:C45、系统上线前,研发项目组应严格遵循《国家电网公司信息系统上下线管理规定》要求开展(),并增加代码安全检测内容。严格落实测试各环节相关要求,并及时将问题隐患进行整改。(单选题)A.第三方安全测评B.中国电科院测评C.安全专家委测评D.国家安全机构测评试题答案:A46、防火墙提供的接入模式不包括()。(单选题)A.网关模式B.透明模式C.混合模式D.旁路接入模式试题答案:D47、下面哪个不属于端口扫描的经典方法?()(单选题)A.TCP全连接扫描B.TCP半连接扫描C.IP反转标识扫描D.FTP跳跃扫描试题答案:C48、信息科技风险管理策略,包括但不限于下述领域()。(单选题)A.信息分级与保护;信息系统开发、测试和维护;信息科技运行和维护;访问控制;物理安全;人员安全B.信息分级与保护;信息系统开发、测试和维护;访问控制;物理安全;人员安全;业务连续性计划与应急处置C.信息分级与保护;信息系统开发、测试和维护;信息科技运行和维护;访问控制;物理安全;人员安全;业务连续性计划与应急处置D.信息分级与保护;信息科技运行和维护;访问控制;物理安全;人员安全;业务连续性计划与应急处置试题答案:D49、在设计和评估自动取款机ATM的安全时首要考虑的是()。(单选题)A.定期的维护流程B.对电子硬件设备的物理访问控制C.网络连接的高可用性D.交易处理的延迟试题答案:B50、现代主动安全防御的主要手段是()(单选题)A.探测、预警、监视、警报B.嘹望、烟火、巡更、敲梆C.调查、报告、分析、警报试题答案:A51、在DOS下,文件名有一定的规范,一般采用()结构来给文件命名(单选题)A.8+1B.7+3C.8+3D.9+1试题答案:C52、对抗暴力破解口令的最佳方法是()。(单选题)A.设置简单口令B.设置多个密码C.设置一个较长的口令以扩大口令的穷举空间D.经常换口令试题答案:C53、下列对RSA的描述是正确的是()。(单选题)A.RSA是秘密密钥算法和对称密钥算法B.RSA是非对称密钥算法和公钥算法C.RSA是秘密密钥算法和非对称密钥算法D.RSA是公钥算法和对称密钥算法试题答案:B54、()是指计算机系统具有的某种可能被入侵者恶意利用的属性。(单选题)A.操作系统系统检测B.密码分析还原C.IPSecD.计算机安全漏洞试题答案:D55、哪个不是基于动态口令的认证技术的优点?()(单选题)A.不确定性B.动态性C.一次性D.可重复性试题答案:D56、用来增强或扩展电视机功能的信息设备是()(单选题)A.MODEMB.电视卡C.视频采集卡D.机顶盒试题答案:D57、380V电力电缆,容量2~5kVA,与信号线缆平行敷设,最小净距为()/mm(单选题)A.150B.70C.300D.80试题答案:C58、把某个文件添加到IE收藏夹中,先把其所在的文件夹保存到IE收藏夹中,然后单击()(单选题)A.收藏B.添加C.属性D.粘贴试题答案:A59、某领导外出时提包被窃,找回后发现包内钱物丢失,涉密文件完整无缺。这一事件()。(单选题)A.属于泄密事件B.不应视为泄密事件C.在不能证明文件未被不应知悉者知悉时,按泄密事件处理试题答案:C60、下列关于ADSL拨号攻击的说法,正确的是()。(单选题)A.能用ADSL设备打电话进行骚扰B.能损坏ADSL物理设备C.能用ADSL设备免费打电话D.能获取ADSL设备的系统管理密码试题答案:D61、邮件炸弹攻击主要是()(单选题)A.破坏被攻击者邮件服务器B.恶意利用垃圾数据塞满被攻击者邮箱C.破坏被攻击者邮件客户端D.猜解受害者的邮箱口令试题答案:B62、下列哪项是身份和访问管理方式的正确关系匹配:()。(单选题)A.云身份——本地和云同时,目录同步——单独目录,联合身份——实现SSOB.云身份——本地和云同时,目录同步——实现SSO,联合身份——单独目录C.云身份——单独目录,目录同步——本地和云同时,联合身份——实现SSOD.云身份——单独目录,目录同步——实现SSO,联合身份——本地和云同时试题答案:C63、下列选项中不是终端计算机面临的主要威胁的是()(单选题)A.用户计算机硬盘长期发出异响而未引起重视导致硬盘损坏数据无法恢复B.用户未及时升级个人计算机系统补丁导致感染计算机病毒C.用户在上网时下载恶意程序导致计算机被黑客控制D.用户所在单位服务器网站遭受SQL注入攻击导致用户无法打开单位网站试题答案:D64、在计算机的结构中,中央处理器,又称(),指的是具有运算和控制功能的大规模集成电路,是微型计算机的指挥控制中心(单选题)A.PCB.微处理器C.微机D.工作站试题答案:B65、一般来说,个人计算机中的防病毒软件无法防御以下哪类威胁()(单选题)A.Word病毒B.DDoS攻击C.电子邮件病毒D.木马试题答案:B66、下列哪一项使逻辑访问控制最有效()。(单选题)A.成为操作系统的一部分B.与安全令牌技术相稽核C.使用外部审计D.使用基于角色的访问控制RBAC试题答案:A67、一组预先编写的经编译后存储在数据中,日后可自动执行的可完成特定功能的SQL语句集称为()(单选题)A.视图B.数据库仓库C.存储过程D.数据库表试题答案:C68、国家支持研究开发有利于未成年人健康成长的网络产品和服务,依法惩治利用网络从事()的活动,为未成年人提供安全、健康的网络环境。(单选题)A.针对未成年人黄赌毒B.灌输未成年人错误网络思想C.侵害未成年人受教育权D.危害未成年人身心健康试题答案:D69、企业在收集隐私保护相关信息以明确其在隐私保护方面所负有的法律责任时,最相关的信息是()。(单选题)A.企业用于保护隐私信息的规则B.企业当前与隐私保护相关的安全方针C.对企业适用的政府机构颁布的隐私相关法规D.由被认可的安全标准组织发布的隐私保护最佳实践试题答案:C70、()为应用层提供一种面向连接的、可靠的字节流服务。(单选题)A.UDP扫射B.TCPC.ICMPD.非回显ICMP试题答案:B71、下列哪个选项不是信息安全等级保护工作的主要环节()(单选题)A.环境认证B.安全建设整改C.等级测评D.监督检查试题答案:A72、文件型病毒传染的对象主要是()(单选题)A..DOE和.EXE(com和exe)改B..DBFC..WPSD..EXE和.DOC试题答案:A73、不属于代理服务器缺点的是()。(单选题)A.某些服务同时用到TCP和UDP,很难代理B.不能防止数据驱动侵袭C.一般来讲,对于新的服务难以找到可靠的代理版本D.一般无法提供日志试题答案:D74、下列关于Botnet说法错误的是()(单选题)A.用Botnet发动DDoS攻击B.Botnet的显著特征是大量主机在用户不知情的情况下,被植入了控制程序C.拒绝服务攻击与Botnet网络结合后攻击能力大大削弱D.Botnet可以被用来传播垃圾邮件、窃取用户数据、监听网络和扩散恶意病毒等试题答案:C75、()原则指的是系统的设计应该小而简单,且直截了当,保护系统可以被穷举测试,或者被验证,因而可以信赖(单选题)A.最小特权B.基于许可的模式C.保护机制的经济性D.最大特权试题答案:C76、一个被终端实体所信任的签发公钥证书的可信的权威机构是()(单选题)A.证书核查中心B.证书认证中心C.证书签名D.数字证书试题答案:B77、应对IDS告警的第一步是()。(单选题)A.停用或断网受攻击的系统B.激活连续性计划C.验证威胁并确定攻击的范围D.确定流量来源并阻止相关端口试题答案:C78、下列的()犯罪行为不属于我国刑法规定的与计算机有关的犯罪行为。(单选题)A.窃取国家秘密B.非法侵入计算机信息系统C.破坏计算机信息系统D.利用计算机实施金融诈骗试题答案:A79、Android系统把Permission划分为不同的安全级别,其中最低的是()(单选题)A.normalB.dangerousC.signatureD.signatureorsystem试题答案:A80、RootKit根据其特点分类不包括()(单选题)A.持久性存储B.基于内存C.用户态D.内部模式试题答案:D81、狭义地说,信息战是指军事领域里的信息斗争。它是敌对双方为争夺信息的(),通过利用、破坏敌方和保护己方的信息、信息系统而采取的作战形式(单选题)A.占有权、控制权和制造权B.保存权、制造权和使用权C.获取权、控制权和使用权试题答案:C82、小强接到电话,对方称他的快递没有及时领取,请联系XXXX电话,小强拨打该电话后提供自己的私人信息后,对方告知小强并没有快递。过了一个月之后,小强的多个账号都无法登录。在这个事件当中,请问小强最有可能遇到了什么情况()(单选题)A.快递信息错误而已,小强网站账号丢失与快递这件事情无关B.小强遭到了社会工程学诈骗,得到小强的信息从而反推出各种网站的账号密码C.小强遭到了电话诈骗,想欺骗小强财产D.小强的多个网站账号使用了弱口令,所以被盗。试题答案:B83、谁对确保信息资产被正确分类并有适当的保护措施这件事负有最终责任()。(单选题)A.首席信息安全官B.数据保管人C.数据/信息/业务所有者D.执行管理层试题答案:D84、逻辑炸弹通常是通过()(单选题)A.必须远程控制启动执行,实施破坏B.指定条件或外来触发启动执行,实施破坏C.通过管理员控制启动执行,实施破坏试题答案:B85、禁止将内置()、蓝牙和红外设备的计算机做为内网机使用(单选题)A.无线网卡B.声卡C.网卡D.显卡试题答案:A86、信息安全管理是信息安全技术体系结构之一,哪一个不是现有的信息安全管理的内容?()(单选题)A.安全风险评估B.信息安全等级保护C.访问控制检测D.信息系统安全工程试题答案:C87、下列属于良性病毒的是()(单选题)A.黑色星期五病毒B.火炬病毒C.米开朗基罗病毒D.扬基病毒试题答案:D88、如果一个信息系统,主要对象为涉及国家安全、社会秩序和公共利益的重要信息系统,其业务信息安全性或业务服务保证性受到破坏后,会对国家安全、社会秩序和公共利益造成严重损害;本级系统依照国家管理规范和技术标准进行自主保护,信息安全监管职能部门对其进行强制监督、检查。这应当属于等级保护的()。(单选题)A.强制保护级B.监督保护级C.指导保护级D.自主保护级试题答案:A89、RBAC的优点:()。(单选题)A.和HR系统融合B.方便用户注册C.方便业务系统使用D.可以和组织架构融合试题答案:D90、从事商用密码产品的科研、生产和销售以及使用商用密码产品的单位和人员,必须对所接触和掌握的商用密码技术承担()义务。(单选题)A.保护B.保证C.保质D.保密试题答案:D91、引入一个错误后,对硬件电流、辐射进行分析属于什么方法?()(单选题)A.反向工程B.负向测试C.微探测攻击D.功耗分析试题答案:D92、信息安全措施可以分为()。(单选题)A.预防性安全措施和防护性安全措施B.纠正性安全措施和防护性安全措施C.纠正性安全措施和保护性安全措施D.预防性安全措施和保护性安全措施试题答案:D93、UNIX以树型结构组织文件系统,这个系统包括文件和目录。rw-r-r-中的r表示()(单选题)A.读权B.写权C.执行权D.任何权利试题答案:A94、能够感染EXECOM文件的病毒属于()(单选题)A.网络型病毒B.蠕虫型病毒C.文件型病毒D.系统引导型病毒试题答案:C95、OSI安全体系结构中提出的安全机制不包括()(单选题)A.加密B.数字签名C.访问控制D.非否认试题答案:D96、严禁卸载或关闭安全防护软件和防病毒软件,及时更新()。(单选题)A.数据库B.更改口令C.用户D.病毒库试题答案:D97、人们设计了(),以改善口令认证自身安全性不足的问题。(单选题)A.统一身份管理B.指纹认证C.数字证书认证D.动态口令认证机制试题答案:D98、只有通过()“涉密信息系统安全保密测评中心”测评和认证并获得“涉密信息系统产品检测证书”的信息安全产品,才能在涉密信息系统中进行部署和使用。(单选题)A.国家保密局B.公安部C.国家密码管理局D.质检总局试题答案:A99、目前,VPN使用了()技术保证了通信的安全性。(单选题)A.隧道协议、身份认证和数据加密B.身份认证、数据加密C.隧道协议、身份认证D.隧道协议、数据加密试题答案:A100、()是指攻击者在非授权的情况下,对用户的信息进行修改,如修改电子交易的金额。(单选题)A.信息泄漏攻击B.完整性破坏攻击C.拒绝服务攻击D.非法使用攻击试题答案:B101、单位应定期根据最新的灾难恢复策略复审和修订灾难恢复预案。每年应至少组织一次灾难恢复预案的审查和批准工作。()(单选题)A.月B.季度C.半年D.年试题答案:D102、一家公司需要让其众多员工能够在自己家中通过电脑访问公司的资源,以下哪一项以易于部署和较小的维护成本提供了安全保障()。(单选题)A.使用IPSecVPNB.使用SSLVPNC.使用基于PKI的数字证书D.使用SESAME双向身份认证系统试题答案:B103、网络安全评估能起到的什么作用()。(单选题)A.检查网络是否与行业标准相符合B.准确衡量控制的有效性C.识别所有网络中的漏洞D.防止渗透测试导致网络失效试题答案:B104、数据保留应注意以下哪项?()(单选题)A.备份和恢复B.数据加密C.数据令牌化D.数据隔离试题答案:A105、防火墙用于将Internet和内部网络隔离()。(单选题)A.是防止Internet火灾的硬件设施B.是网络安全和信息安全的软件和硬件设施C.是保护线路不受破坏的软件和硬件设施D.是起抗电磁干扰作用的硬件设施试题答案:B106、()是防止发送方在发送数据后又否认自己行为,接收方接到数据后又否认自己接收到数据。(单选题)A.数据保密服务B.数据完整性服务C.数据源点服务D.禁止否认服务试题答案:D107、网络安全领域,VPN通常用于建立()之间的安全访问通道。(单选题)A.总部与分支机构、与合作伙伴、与移动办公用户、远程用户B.客户与客户、与合作伙伴、远程用户C.同一个局域网用户D.仅限于家庭成员试题答案:A108、以下哪一个因素会影响数据分类()。(单选题)A.定义敏感标签B.不同的数据提取方法C.时间的流逝D.访问数据的频率试题答案:C109、SDH是()发布的相关建议的名称,是一系列电信传输的协议,是电信传输体制的一次革命。(单选题)A.国际网络联盟B.国际统一标准协会C.ISO组织D.国际电信联盟试题答案:C110、于防火墙的描述不正确的是()。(单选题)A.防火墙不能防止内部攻击B.如果一个公司信息安全制度不明确,拥有再好的防火墙也没有用C.防火墙可以防止伪装成外部信任主机的IP地址欺骗D.防火墙可以防止伪装成内部信任主机的IP地址欺骗试题答案:C111、在系统之间交换数据时,防止数据被截获()。(单选题)A.数据源点服务B.数据完整性服务C.数据保密服务D.禁止否认服务试题答案:C112、以下()不是建筑物方面的标准(单选题)A.《电子信息系统机房设计规范》B.《计算机场地通用规范》C.《建筑设计防火规范》D.《信息安全管理标准》试题答案:D113、商业银行应当明确关键岗位的备份人员及其备份方式,并确保()可用,降低关键岗位人员无法及时履职风险。(单选题)A.在岗人员B.运维人员C.备份人员D.科技人员试题答案:C114、完整性检查器的缺陷是以下哪个()。(单选题)A.只读文件可能会被忽略B.需要假定初始状态是完整的C.难以确定一个修改D.无法检查加密的文件试题答案:B115、Windows系统中的()是指一种可以包含任何用户账号的内建组(单选题)A.全局组B.本地组C.特殊组D.来宾组试题答案:C116、变更管理文档中最重要的一项是()。(单选题)A.业务论证B.利益相关方沟通C.实施的变更数量D.涉及的组件清单试题答案:A117、根据检测目标的不同,恶意代码的检测方法可以分为基于主机的检测和基于网络的检测。其中,()属于基于主机的检测方式。(单选题)A.基于蜜罐检测B.基于深度包检测C.基于沙箱技术检测D.基于区域的检测试题答案:C118、国家电子政务网络由基于国家电子政务传输网的政务内网和()组成(单选题)A.政务外网B.政府办公网C.电子政务网D.政府门户网试题答案:A119、证书授权中心(CA)的主要职责是()。(单选题)A.以上答案都不对B.进行用户身份认证C.颁发和管理数字证书D.颁发和管理数字证书以及进行用户身份认证试题答案:D120、UNIX系统中,运行内核程序的进程处于()(单选题)A.来宾态B.核心态C.访问态D.用户态试题答案:B121、属于逻辑控制的是:()。(单选题)A.生物识别(技术)B.受限用户界面、数据库隔离(逻辑)C.数据标签分类(管理)D.RFID工卡(物理)试题答案:B122、在一幢大楼内为新数据中心选址时,最理想的楼层是()。(单选题)A.大楼顶层B.大楼中心楼层C.大楼底层D.大楼地下室试题答案:B123、一次完整的网络安全扫描分为三个阶段。网络安全扫描的第三阶段是()(单选题)A.发现目标后进一步搜集目标信息B.发现目标主机或网络C.根据搜集到的信息判断或者进一步测试系统是否存在安全漏洞D.进行端口扫描试题答案:C124、信息安全阶段将研究领域扩展到三个基本属性,下列()不属于这三个基本属性。(单选题)A.保密性B.完整性C.不可否认性D.可用性试题答案:C125、380V电力电缆,容量小于2kVA,与信号线缆平行敷设,最小净距为()/mm(单选题)A.150B.70C.300D.80试题答案:A126、建立(),对检查中发现的违规行为,按规定处罚相关责任人,对检查中发现的安全问题和隐患,明确责任部门和责任人,限期整改。(单选题)A.首问责任制度B.责任通报制度C.责任条线制度D.风险等级制度试题答案:B127、下面利用TCP的三次握手原理进行的攻击是()。(单选题)A.IP欺骗B.SYNFloodC.Smurf攻击D.Land攻击试题答案:B128、小刘在某电器城购买了一台冰箱,并留下了个人姓名、电话和电子邮件地址等信息,第二天他收到了一封来自电器城提示他中奖的邮件,查看该邮件后他按照提示缴纳中奖税款后并没有得到中奖奖金,再打电话询问电器城才得知电器城并没有举办中奖活动。根据上面的描述,由此可以推断的是()(单选题)A.小刘在电器城登记个人信息时,使用了加密手段B.小刘遭受了钓鱼邮件攻击,钱被骗走了C.小刘的计算机中了木马,被远程控制D.小刘购买的冰箱是智能冰箱,可以连网试题答案:B129、GSM是第几代移动通信技术?()(单选题)A.第一代B.第四代C.第二代D.第三代试题答案:C130、下列有关隐私权的表述,错误的是()(单选题)A.网络时代,隐私权的保护受到较大冲击B.虽然网络世界不同于现实世界,但也需要保护个人隐私C.由于网络是虚拟世界,所以在网上不需要保护个人的隐私D.可以借助法律来保护网络隐私权试题答案:C131、下列不属于垃圾邮件过滤技术的是()。(单选题)A.软件模拟技术B.贝叶斯过滤技术C.关键字过滤技术D.黑名单技术试题答案:A132、变更密级或解密,应由()。(单选题)A.密件使用单位决定B.原定密机关、单位决定,也可以由其上级机关决定C.国家保密行政管理部门指定的单位决定试题答案:B133、人对网络的依赖性最高的时代()(单选题)A.专网时代B.PC时代C.多网合一时代D.主机时代试题答案:C134、防止静态信息被非授权访问和防止动态信息被截取解密是()。(单选题)A.数据完整性B.数据可用性C.数据可靠性D.数据保密性试题答案:D135、注册或者浏览社交类网站时,不恰当的做法是()(单选题)A.尽量不要填写过于详细的个人资料B.不要轻易加社交网站好友C.充分利用社交网站的安全机制D.信任他人转载的信息试题答案:D136、下列关于操作系统的说法错误的是()(单选题)A.操作系统在概念上一般分为两部分,即内核(Kernel)和壳(Shell)B.在通用操作系统中,壳(Shell)实现一些操作,如同步、进程间通信、信息传递及中断处理C.应用程序建立在操作系统之上D.操作系统是计算机系统的基础,它负责进行处理器管理、存储管理、文件管理、设备管理和作业管理等试题答案:B137、计算机用来存储数据的存储部件还有外存,外存又叫辅助存储器,()是其中的一种。(单选题)A.硬盘B.内存C.主机D.电源试题答案:A138、属于IE共享炸弹的是()(单选题)A.AB.BC.CD.D试题答案:B139、屏蔽路由器能()。(单选题)A.防止DNS欺骗B.防止外部主机伪装成其他外部可信任主机的IP欺骗C.不支持有效的用户认证D.根据IP地址、端口号阻塞数据通过试题答案:D140、IPV6地址,采用128位地址长度,其地址容量达2的()次方个,能够提供海量的地址空间,估计地球上每一粒沙子都可以拥有一个IPV6地址。(单选题)A.12B.128C.28试题答案:B141、操作系统的()指的是资源应该恰当地为用户获取,共享则需要保证资源的完整性和一致性(单选题)A.用户认证B.文件和I/O设备的访问控制C.共享的实现D.存储器保护试题答案:C142、()指的是基于寄存器的虚拟机Dalvik(单选题)A.操作系统层B.Android运行环境C.应用程序框架D.应用程序试题答案:B143、电路级网关是以下哪一种软/硬件的类型()(单选题)A.防火墙B.入侵检测软件C.端口D.商业支付程序试题答案:A144、FTP传送文件有两种方式,分别是文本和()两种模式(单选题)A.十进制B.16进制C.二进制D.八进制试题答案:C145、京外各单位将面向全国服务的跨省或全国联网运行的()级以上重要信息系统的备案材料直接向当地市级以上公安机关备案。(单选题)A.一B.二C.三D.四试题答案:B146、在程序设计中,计算机辅助设计又叫(),已逐渐代替人工设计,极大地提高了设计的质量和效率(单选题)A.CADB.PPTC.SuperlalcD.Excel试题答案:A147、哪种种设施最不容易扫出漏洞:()。(单选题)A.硬件B.系统软件C.应用软件(最容易扫描出漏洞)D.内核试题答案:A148、DDOS攻击破坏了信息的()。(单选题)A.可用性B.保密性C.完整性D.真实性试题答案:A149、以下不符合计算机场地规范要求的是()。(单选题)A.避开易发生火灾和爆炸的地区B.避开尘埃、有毒气体、腐蚀性气体、盐雾腐蚀等环境污染的区域C.避免低洼、潮湿及落雷区域D.避免居民区试题答案:D150、()运行状况,实现对数据中心生产运行全局性把握和有效指挥。(单选题)A.分散监控B.集中监控C.实时监控D.按时监控试题答案:B151、系统备份与普通数据备份的不同在于,它不仅备份系统中的数据,还备份系统中安装的应用程序、数据库系统、用户设置、系统参数等信息,以便迅速()。(单选题)A.恢复整个系统B.恢复所有数据C.恢复全部程序D.恢复网络设置试题答案:A152、主要的电子邮件协议有()。(单选题)A.IP、TCPB.TCP/IPC.SSL、SETD.SMTP、POP3和IMAP4试题答案:D153、()在CMVP(CryptographicModuleValidationProgram)评估中发挥核心作用(单选题)A.通用准则评估和认证计划(CCEVS)B.密码算法正确性检测(CAVP)C.FIPSPUB标准D.NIST/CSE试题答案:D154、以下计算机技术中的哪一个特点是当今社会已经成为信息社会的一个重要标志:()(单选题)A.网路化;B.电子计算机的巨型化;C.电子计算机的小型和微型化;D.智能化。试题答案:A155、在自主访问控制中表示访问控制时,会产生比较大的空间浪费的表达方式是()(单选题)A.权限映射B.一维矩阵C.有向图D.权限列表试题答案:B156、用户收到了一封可疑的电子邮件,要求用户提供银行账户及密码,这是属于何种攻击手段()(单选题)A.缓存溢出攻击B.钓鱼攻击C.暗门攻击D.DDOS攻击试题答案:B157、Cookie的信息是加密的,内容主要为()加密信息。(单选题)A.XSSB.HASHC.MD5D.RSA试题答案:C158、一个典型的计算机病毒的生命周期不包括以下()阶段。(单选题)A.休眠阶段B.传播阶段C.触发阶段D.预备阶段试题答案:D159、大型机构采用第三方身份管理的最佳方案是:()。(单选题)A.CAB.SAMLC.联合身份D.LDAP试题答案:B160、计算机网络是地理上分散的多台()遵循约定的通信协议,通过软硬件互联的系统。(单选题)A.计算机B.主从计算机C.自主计算机D.数字设备试题答案:C161、我国制定了强制性国家标准《计算机信息系统安全保护等级划分准则》,其中属于第四级的是()(单选题)A.用户自主保护级B.系统审计保护级C.结构化保护级D.安全标记保护级试题答案:C162、业务连续性管理中,在完成了业务影响分析BIA之后,紧接着要做的是()。(单选题)A.将BIA的结果报告给管理层,以获得业务连续性项目资金B.识别并选择恢复策略C.准备测试计划、测试灾难恢复能力D.进行风险评估与分析试题答案:B163、安全保障阶段中将信息安全体系归结为四个主要环节,下列()是正确的。(单选题)A.策略、保护、响应、恢复B.加密、认证、保护、检测C.策略、网络攻防、密码学、备份D.保护、检测、响应、恢复试题答案:D164、安全集成网关将()、虚拟专用网、防病毒、入侵防御、反垃圾邮件等常见的安全功能和逻辑融合在一起,实现一体化防御。(单选题)A.数据库B.办公自动化C.语音聊天D.防火墙试题答案:D165、对实物资产最好的保护措施是:()。(单选题)A.实施门禁系统B.安排保安C.上锁D.纵深防御试题答案:D166、商业银行应当通过分析()的对应关系、信息系统之间的依赖关系,根据业务恢复时间目标、业务恢复点目标、业务应急响应时间、业务恢复的验证时间,确定信息系统RTO、信息系统RPO,明确信息系统重要程度和恢复优先级别,并识别信息系统恢复所需的必要资源。(单选题)A.业务与信息系统B.开发测试与生产环境C.重要系统与非重要系统D.以上都不对试题答案:A167、移动存储介质按需求可以划分为()(单选题)A.交换区和保密区B.验证区和保密区C.交换区和数据区D.数据区和验证区试题答案:A168、输入输出设备就是计算机系统与外界交换信息所用的设备,输入设备有()(单选题)A.键盘B.打印机C.显示器D.音箱、绘图仪E.打印机、投影仪试题答案:A169、一般性的计算机安全事故和计算机违法案件可由()受理(单选题)A.案发地市级公安机关公共信息网络安全监察部门B.案发地当地县级(区、市)公安机关治安部门。C.案发地当地县级(区、市)公安机关公共信息网络安全监察部门D.案发地当地公安派出所试题答案:C170、以下哪一项是网络配置管理中常见的风险()。(单选题)A.用户ID和密码没有设置有效期B.补丁难以保持一致C.网络拓扑图没有及时更新D.网络管理的职责分派给了系统管理员试题答案:C171、任何部门和个人不得私自将包括()等网络设备接入到行内网络和计算机设备。(单选题)A.HUB及交换机B.路由器C.无线上网卡D.HUB及交换机、路由器、无线上网卡试题答案:D172、点击Word中()菜单,可选择使用自动图文集来创建常用的词条(单选题)A.插入B.视图C.工具D.表格试题答案:A173、称为访问控制保护级别的是()(单选题)A.C1B.B1C.C2D.B2试题答案:C174、TripleDES是一种加强了的DES加密算法,他的密钥长度和DES相比是它的几倍()(单选题)A.2倍B.3倍C.4倍D.5倍试题答案:B175、在设计计算机系统时,引入TPM可信任平台模块的目的是()。(单选题)A.建立一个安全的初始状态B.防止拒绝服务攻击C.与公共密钥基础设施(PKI)建立接口D.提供安全软件的质量试题答案:A176、在客户机/服务器建构中的“相互验证”指的是()。(单选题)A.服务器端验证客户端,客户端验证服务器B.服务器和服务器之间的交叉验证C.客户端和服务器端建立连接时的三次握手D.客户端一旦被服务器端验证,则客户端可以访问系统内其他的资源试题答案:A177、在数据库管理系统中,数据对象的存取权限D表示()(单选题)A.更新数据B.读数据C.改关系的属性D.删除关系里面的记录试题答案:D178、计算机感染病毒后,症状可能有()。(单选题)A.计算机运行速度变慢B.文件长度变长C.不能执行某些文件D.以上都对试题答案:D179、在Microsoftoffice系列办公软件中,基于Windows平台的功能最为强大的字处理软件之一是()(单选题)A.WordB.PhotoshopC.PowerpointD.Excel试题答案:A180、防火墙按应用部署位置划分不包括()(单选题)A.边界防火墙B.个人防火墙C.分布式防火墙D.集中式防火墙试题答案:D181、TCP/IP协议是计算机的网络通讯协议,它的全称是()(单选题)A.传输控制协议/网络协议B.网络协议/传输控制协议C.超文本协议/网络协议D.网络协议/超文本协议试题答案:A182、一份文件为机密级,保密期限是10年,应当标注为()。(单选题)A.机密10年B.机密★C.机密★10年试题答案:C183、过失泄露绝密级()件、机密级()件或秘密级()件的,应予立案。(单选题)A.1,2,3B.1,3,3C.1,3,4试题答案:C184、灾难恢复的需求分析主要包含()分析和()分析。(单选题)A.风险、业务影响B.成因、恢复指数C.规模、影响层面D.要素、灾难指标试题答案:A185、信息网络安全的第三个时代()(单选题)A.主机时代,专网时代,多网合一时代B.主机时代,PC机时代,网络时代C.PC机时代,网络时代,信息时代D.2001年,2002年,2003年试题答案:A186、商业银行应当建立()等备用信息技术资源和备用信息系统运行场所资源,并满足银监会关于数据中心相关监管要求。(单选题)A.数据中心B.技术中心C.研发中心D.灾备中心试题答案:D187、下列哪类证件不得作为有效身份证件登记上网()(单选题)A.驾驶证B.户口本C.护照D.暂住证试题答案:B188、以下哪一项是特权用户身份生命周期管理重要措施()。(单选题)A.基于多因素验证的账号访问管理B.定期进行账号重新核验和审批C.需要主管或部门经理提供账号信息D.经常性地对账号日志进行审查试题答案:B189、政府信息系统应至少配备1名()(单选题)A.信息安全管理员B.病毒防护员C.密钥管理员D.数据库管理员试题答案:A190、安全度量(metric)是为了:()。(单选题)A.加速安全评估B.量化评估安全措施的有效性C.和最佳实践相一致D.达到安全基线的最低要求试题答案:B191、所有科技风险事件都可以归于信息系统连续性或()出问题的事件。(单选题)A.保密性B.完整性C.可用性D.安全性试题答案:D192、保守国家秘密的工作实行积极防范、突出重点,依法管理,()的方针。(单选题)A.确保国家秘密安全B.便利各项工作的开展C.既确保国家秘密安全又便利信息资源合理利用试题答案:C193、ISO/IEC21827将安全工程服务提供者的能力划定为()个级别(单选题)A.二B.三C.四D.五试题答案:D194、办公用机不得保存()。()使用要严格遵照生产系统数据使用的制度要求,进行申请、审批和清除。(单选题)A.用户数据;用户数据B.参数数据;参数数据C.客户信息数据;客户信息数据D.业务数据;业务数据试题答案:C195、对SLA进行合规评审的周期是()。(单选题)A.在进行安全审计前对SLA进行评审B.在更新SLA时进行评审C.在发生了安全违规后立即对SLA进行评审D.定期安排评审会议,对SLA进行评审试题答案:D196、字处理软件又被称为(),能方便地起草文件通知信函和绘制各类图表(单选题)A.电子表格软件B.电子秘书C.课件制作软件D.绘图软件试题答案:B197、希尔密码是数学家LesterHill于1929年在()杂志上首次提出。(单选题)A.《AmericanMathematicalMonthly》B.《AmericanMathematicalSciences》C.《StudiesinMathematicalSciences》D.《StudiesinMathematicalMonthly》试题答案:A198、()运行状况,实现对数据中心生产运行全局性把握和有效指挥。(单选题)A.分散监控B.集中监控C.实时监控D.按时监控试题答案:B199、USB数据安全存档(archive)需要:()。(单选题)A.管理存档各个版本B.用磁带放到异地C.存档服务器安全基线D.备份数据定期校验试题答案:C200、审计人员发现关键系统的一项安全控制中存在漏洞,最有可能导致这一问题的是()。(单选题)A.安全指南的文件不全面B.缺乏安全基线C.基于主机的入侵防御系统存在缺陷D.安全补丁没有及时更新试题答案:B201、我国政府颁布的《计算机软件保护条例》于()开始实施。(1991.6发布)[新“条例”01.2.20颁布02.1.1实施](单选题)A.1986年10月B.1990年6月C.1991年10月D.1993年10月试题答案:C202、一个数据包过滤系统被设计成只允许你要求服务的数据包进入,而过滤掉不必要的服务。这属于什么基本原则()(单选题)A.最小特权B.阻塞点C.失效保护状态D防御多样化试题答案:A203、国家建立和完善网络安全标准体系,()和国务院其他有关部门根据各自的职责,组织制定并适时修订有关网络安全管理以及网络产品、服务和运行安全的国家标准、行业标准。(单选题)A.电信研究机构B.国务院标准化行政主管部门C.网信部门D.电信企业试题答案:B204、按照通常的口令使用策略,口令修改操作的周期应为()天。(单选题)A.60B.90C.30D.120试题答案:A205、PDH是相对于SDH的一种数字传输网络,是一种()(单选题)A.掌上电脑B.准同步数字体系C.同步数字体系D.小型手中宝试题答案:B206、下列技术不能使网页被篡改后能够自动恢复的是()(单选题)A.限制管理员的权限B.轮询检测C.事件触发技术D.核心内嵌技术试题答案:A207、网络传输层不可以提供哪种安全服务?()(单选题)A.对等实体认证B.访问控制C.非否认D.数据起源认证试题答案:C208、从规模上看上,()是规模局限在一座城市范围内的局域网网络(单选题)A.局域网B.广域网C.城域网D.城生活网试题答案:C209、风险评估能够对信息安全事故防患于未然,为信息系统的安全保障提供最可靠的科学依据。风险评估中残留风险与安全事件是什么关系?()(单选题)A.依赖B.降低C.导出D.可能诱发试题答案:D210、公司内网的服务器被攻破后,最好的防御措施:()。(单选题)A.防止僵尸软件继续破坏B.执行全面的备份措施C.升级客户端加固D.启用DRP进行恢复试题答案:A211、在3DES算法中,密钥最高可以达到多少位()(单选题)A.96B.128C.168D.200试题答案:C212、抵御电子邮箱入侵措施中,不正确的是()(单选题)A.不用生日做密码B.不要使用少于5位的密码C.不要使用纯数字D.自己做服务器试题答案:D213、当今IT的发展与安全投入,安全意识和安全手段之间形成()(单选题)A.安全风险屏障B.安全风险缺口C.管理方式的变革D.管理方式的缺口试题答案:B214、根据《计算机信息系统国际联网保密管理规定》,涉及国家秘密的计算机信息系统,不得直接或间接地与国际互联网或其他公共信息网络相连接,必须实行()。(单选题)A.逻辑隔离B.物理隔离C.安装防火墙D.VLAN划分试题答案:B215、商业银行应当至少()对业务连续性管理体系的完整性、合理性、有效性组织一次自评估,或者委托第三方机构进行评估,并向高级管理层提交评估报告。(单选题)A.每年B.6个月C.两年D.3个月试题答案:A216、以下哪一项对云服务商复制数据导致的数据残余风险负有最终责任()。(单选题)A.数据所有者B.数据保管员C.数据监管员D.数据处理者试题答案:A217、在建立口令时最好不要遵循的规则是()(单选题)A.不要使用英文单词B.不要选择记不住的口令C.使用名字,自己的名字和家人的名字D.尽量选择长的口令试题答案:C218、1949年香农发表()标志着现代密码学的真正开始。(单选题)A.《密码学的新方向》B.《保密系统的通信理论》C.《战后密码学的发展方向》D.《公钥密码学理论》试题答案:B219、避免对系统非法访问的主要方法是()。(单选题)A.加强管理B.身份认证C.访问控制D.访问分配权限试题答案:C220、印刷、复制等行业的定点复制单位,在复制国家秘密载体时,应当尽量缩短复制时间,对不能当即取走,确需过夜的,须放在安全可靠的()内,并派人值班看守。(单选题)A.车间B.仓库C.文件柜试题答案:C221、基于WEB的管理信息系统优越于基于C./S的传统的管理信息系统的优越之处在于()(单选题)A.不受活动空间限制B.不受内容限制C.不受传输速率限制D.不受时间限制试题答案:A222、对工控系统进行fuzzing(模糊测试)可以:()。(单选题)A.通过冗余提高工控系统的可用性B.对敏感数据进行处理后降低信息泄漏的风险C.发现精确设计的输入导致的缺陷或随机动态的数据处理缺陷D.通过ITF集成测试设施,对实时生产环境进行试题答案:C223、重合指数法对()算法的破解最有效。(单选题)A.置换密码B.单表代换密码C.多表代换密码D.序列密码试题答案:C224、统一资源定位符是()。(单选题)A.互联网上网页和其他资源的地址B.以上答案都不对C.互联网上设备的物理地址D.互联网上设备的位置试题答案:A225、在开始进入一轮DES时先要对密钥进行分组、移位。56位密钥被分成左右两个部分,每部分为28位。根据轮数,这两部分分别循环左移。()(单选题)A.1位或2位B.2位或3位C.3位或4位D.4位或5位试题答案:A226、系统和数据管理员在配置存储员工数据的系统时,应该遵照()。(单选题)A.使用这些数据的业务要求B.组织的安全策略和标准C.对企业资源和数据的全面保护D.行业最佳实践的要求试题答案:B227、美国国家标准局(NBS)和美国国家标准协会(ANSI)发布数据加密标准DES(DataEncryptionStandard)的年份是()(单选题)A.1976年B.1977年C.1979年D.1980年试题答案:B228、在数据库中,一组预先编写好的经编译后保存在数据库中日后可自动执行的可完成特定功能的SQL语句集是()(单选题)A.数据分析B.存储过程C.数据仓库D.数据挖掘试题答案:B229、2014年2月27日,中共中央总书记、国家主席、中央军委主席、中央网络安全和信息化领导小组组长习近平2月27日下午主持召开中央网络安全和信息化领导小组第一次会议并发表重要讲话。他强调,()和()是事关国家安全和国家发展、事关广大人民群众工作生活的重大战略问题。(单选题)A.信息安全;信息化B.网络安全;信息化C.网络安全;信息安全D.安全;发展试题答案:B230、计算机信息系统是指由指由()及其相关的和配套的设备、设施(含网络)构成的,按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理系统。(单选题)A.计算机硬件B.计算机C.计算机软件D.计算机网络试题答案:B231、除了OSI安全体系结构中提出的安全机制之外,哪个不是普遍采用的安全机制?()(单选题)A.访问控制B.可信功能模块C.安全标记D.安全恢复试题答案:A232、在访问控制的基本要素中,能够访问对象的实体的是()。(单选题)A.客体B.控制策略C.主体D.访问权限试题答案:C233、下列关于用户口令说法错误的是()。(单选题)A.口令不能设置为空B.口令长度越长,安全性越高C.复杂口令安全性足够高,不需要定期修改D.口令认证是最常见的认证机制试题答案:C234、在环境温度发生变化的场所使用被动红外传感器时,应该()。(单选题)A.提升被检测目标的温度,以区别背景温度B.降低被检测目标的温度,以区别背景温度C.不需要调整背景温度,被检测目标的温度和背景温度没有关系D.在背景温度发生变化时,能够自动调整,补偿背景温度变化试题答案:D235、计划外事件(非预期事件):因各种非预期原因影响或可能影响业务应用、系统环境、网络通信、机器设备、机房设施的正常有效运行的事件。包括硬件故障、软件故障、()、内外部攻击等。(单选题)A.网络故障B.操作不当C.基础设施故障D.基础设施故障、网络故障、操作不当试题答案:D236、会让一个用户的删除操作去警告其他许多用户的垃圾邮件过滤技术是()。(单选题)A.黑名单B.白名单C.实时黑名单D.分布式适应性黑名单试题答案:D237、GBl7859借鉴了TCSEC标准,这个TCSEC是()国家标准。(单选题)A.英国B.意大利C.美国D.俄罗斯试题答案:C238、加密技术不能实现()(单选题)A.数据信息的完整性B.基于密码技术的身份认证C.机密文件加密D.基于IP头信息的包过滤试题答案:D239、使用安全验证和日志能够提供()。(单选题)A.职责分离B.可问责C.独立审计D.数据完整性试题答案:B240、()是在内部网络和互联网之间的一台主机设备,它的功能是代理网络用户去取得网络信息(单选题)A.代理网络B.代理站C.代理机D.代理服务器试题答案:D241、在Word中,可使用键盘的()快捷键来实现对文字的复制(单选题)A.Ctrl+AB.Ctrl+VC.Ctrl+CD.Ctrl+D试题答案:C242、下列关于防火墙的错误说法是____。(单选题)A.防火墙工作在网络层B.对IP数据包进行分析和过滤C.重要的边界保护机制D.部署防火墙,就解决了网络安全问题试题答案:D243、在网络攻击活动中,TribalFloodNetwork(TFN)是()类的攻击程序。(单选题)A.拒绝服务B.字典攻击C.网络监听D.病毒程序试题答案:A244、WindowsNT和Windows2000系统能设置为在几次无效登录后锁定帐号,这可以防止()(单选题)A.木马B.暴力攻击C.IP欺骗D.缓存溢出攻击试题答案:B245、应用代理防火墙的主要优点是()。(单选题)A.加密强度更高B.安全控制更细化、更灵活C.安全服务的透明性更好D.服务对象更广泛试题答案:B246、通过各种线路传导出去,可以将计算机系统的电源线,机房内的电话线、地线等作为媒介的数据信息泄露方式称为()。(单选题)A.辐射泄漏B.传导泄漏C.电信号泄漏D.媒介泄漏试题答案:B247、在需要保护的信息资产中,()是最重要的。(单选题)A.环境B.硬件C.数据D.软件试题答案:C248、使用加密软件加密数据时,往往使用数据库系统自带的加密方法加密数据,实施()(单选题)A.DACB.DCAC.MACD.CAM试题答案:A249、链路加密技术是在OSI协议层次的第二层,数据链路层对数据进行加密保护,其处理的对象是()。(单选题)A.比特流B.IP数据包C.数据帧D.应用数据试题答案:C250、安装过滤王核心的逻辑盘要留至少多少空闲空间?()(单选题)A.1GB.2GC.3GD.15G试题答案:D251、在多媒体计算机中处理活动图像的适配器称为()(单选题)A.网卡B.音频卡C.视频卡D.显卡试题答案:C252、应急演练完成后,应保证实施应急预案所需的各项资源()。(单选题)A.恢复正常B.恢复初始状态C.恢复备份数据D.被验证试题答案:A253、手机上的企业数据和个人数据如何隔离()。(单选题)A.内存分段隔离B.加密隔离C.存储隔离D.应用程序隔离试题答案:D254、以下哪一项能最有效地检测到程序中最常见的不恰当的变量初始化问题()。(单选题)A.使用自动静态分析工具检测这类错误B.使用数据流分析降低这类错误C.对输入进行验证确保输入的数值在允许的范围内D.使用强字符编码试题答案:A255、自主访问控制DAC基于()。(单选题)A.主体和客体的标识B.主体和客体的敏感标签C.工作职能和角色分配D.信息源和目的地址试题答案:A256、在提交请求时要求(),确保了请求确实是用户提交的而不是CSRF攻击自动提交的。(单选题)A.用户请求输入B.验证码C.请求检查D.反CSRF令牌试题答案:B257、语义攻击利用的是()(单选题)A.信息内容的含义B.病毒对软件攻击C.黑客对系统攻击D.黑客和病毒的攻击试题答案:A258、要建立有效的部门间协作机制,严格变更管理,杜绝生产变更的()。(单选题)A.无序性B.有序性C.随意性D.任意性试题答案:C259、组织使用了基于角色的访问控制(RBAC),以下哪一项能防止不恰当的特权聚集()。(单选题)A.动态职责分离B.分级继承C.BLP安全模型D.Clark-Wilson安全模型试题答案:A260、数据在存储过程中发生了非法访问行为,这破坏了信息安全的()属性(单选题)A.保密性B.完整性C.不可否认性D.可用性试题答案:A261、()对于信息安全管理负有责任。(单选题)A.高级管理层B.安全管理员C.IT管理员D.所有与信息系统有关人员试题答案:D262、下面不属于容灾内容的是()。(单选题)A.灾难预测B.灾难演习C.风险分析D.业务影响分析试题答案:A263、我国制定了强制性国家标准《计算机信息系统安全保护等级划分准则》,其中属于第三级的是()(单选题)A.用户自主保护级B.系统审计保护级C.结构化保护级D.安全标记保护级试题答案:D264、在通行字的控制措施中,限制通行字至少为()字节以上。(单选题)A.3~6B.6~8C.3~8D.4~6试题答案:B265、数据库中的行级所拥有的访问功能是()(单选题)A.判断用户能否使用、访问数据库里的数据对象,包括表、视图、存储过程B.判断用户能否访问关系里面的内容C.判断用户能否访问关系中的一行记录的内容D.判断用户能否访问表关系中的一个属性列(字段)的内容试题答案:C266、在一个企业网中,防火墙应该是()的一部分,构建防火墙时首先要考虑其保护的范围。(单选题)A.安全技术B.安全设置C.局部安全策略D.全局安全策略试题答案:D267、我国制定了强制性国家标准《计算机信息系统安全保护等级划分准则》,其中属于第二级的是()(单选题)A.用户自主保护级B.系统审计保护级C.结构化保护级D.访问验证保护级试题答案:B268、基础安全评估是(备注:不是安全基线):()。(单选题)A.防止基础设施被黑客入侵B.评估安全基线C.为安全评估生成报告D.评估关键基础设施的安全性试题答案:D269、安全经理在组织的网络中发现基于客户端的攻击,以下哪一项是组织制定计划降低基于客户端的攻击的最佳理由()。(单选题)A.客户端的加固比服务器端的加固更容易B.客户端的特权管理比服务器端的特权管理更薄弱C.客户端的攻击比服务器端的攻击更常见且更易实施D.客户端的攻击会造成更大的财务损失试题答案:C270、按照技术原理机制来分,防火墙可分为包过滤防火墙和()(单选题)A.软件防火墙B.硬件防火墙C.防水墙D.应用代理型防火墙试题答案:D271、要狠抓网络安全责任落实。要(),加强对信息系统开发、使用、运维人员的管理,加大考核力度,对各类违规、违章和网络信息安全事件,严肃问责、坚决处理。(单选题)A.生产与管理并重,人防与技措并重B.内防与外控并重,人防与技防并重C.内控与外防并重,人防与技防并重D.内防与外控并重,人防与技措并重试题答案:C272、PKI技术的典型应用不包括()。(单选题)A.安全电子邮件B.匿名登陆C.安全Web服务D.VPN应用试题答案:B273、跨站脚本攻击的主要防御手段为输入检查和()。(单选题)A.输出检查B.验证码C.反XSS令牌D.请求检查试题答案:A274、确保授权用户或者实体对于信息及资源的正常使用不会被异常拒绝,允许其可靠而且及时地访问信息及资源的特性是()。(单选题)A.完整性B.可用性C.可靠性D.保密性试题答案:B275、防火墙设置在()(单选题)A.内网内B.内网与外网之间C.任意网络D.不同网络区域边界试题答案:D276、漏洞按成因分类不包括()(单选题)A.输入验证错误B.访问验证错误C.输出验证错误D.异常处理的疏漏试题答案:C277、最简单的数据包过滤方式是按照()进行过滤。(单选题)A.目标地址B.源地址C.服务D.ACK试题答案:B278、数据库表是用来组织和保存各种数据,由数据和()两部分组成。(单选题)A.视图B.结构C.关系D.查询表试题答案:B279、下列哪个访问策略,系统根据用户对访问对象的固有安全属性确定访问权限:()。(单选题)A.能力表B.DACC.MACD.ACL试题答案:C280、身份鉴别系统解决方案不包含()(单选题)A.单点登录B.多因素认证C.联合身份D.单因素认证试题答案:D281、分级保护针对的是涉密信息系统,划分等级不包括()(单选题)A.秘密B.机密C.绝密D.公开试题答案:D282、Elgamal公钥体制在原理上基于下面哪个数学基础?()(单选题)A.Euler定理B.离散对数C.椭圆曲线D.歌德巴赫猜想试题答案:C283、在“文字服务和输入语言”的设置对话框中,如果需要增加输入法,单击该界面下的()(单选题)A.删除B.添加C.语言栏D.键设置试题答案:B284、行内严禁使用盗版软件和破解工具,不能(),严禁安装各种游戏软件。(单选题)A.私自安装应用软件B.更改口令C.更新软件试题答案:A285、信息安全经历了三个发展阶段,以下()不属于这个阶段。(单选题)A.通信保密阶段B.加密机阶段C.信息安全阶段D.安全保障阶段试题答案:B286、从事计算机系统及网络安全技术研究,并接收、检查、处理相关安全事件的服务性组织称为()(单选题)A.CERT计算机网络安全应急小组B.SANSC.ISSAD.OSCE试题答案:A287、()是企业信息安全的核心。(单选题)A.安全教育B.安全措施C.安全管理D.安全设施试题答案:C288、使用OAuthn2.0(openstandardtoauthorization)整合第三方身份提供服务,没法解决的问题是()。(单选题)A.用户无法参与到授权过程,决定是否对第三方应用授权B.需用户提供用户名和密码给该第三方网站C.允许第三方网站在用户授权的前提下访问用户在服务商那里存储的各种信息D.如果第三方被攻破,意味着所有使用该服务的用户都会受影响试题答案:D289、关于安全审计目的描述错误的是()。(单选题)A.识别和分析未经授权的动作或攻击B.记录用户活动和系统管理C.将动作归结到为其负责的实体D.实现对安全事件的应急响应试题答案:D290、凡在年均雷暴日大于()天以上的地区,计算机信息系统应安装SPD。(单选题)A.2天B.3天C.4天D.5天试题答案:D291、PKI系统组成不包含()(单选题)A.评估机构B.认证机构C.注册机构D.证书撤销列表发布者试题答案:A292、下列()行为,情节较重的,处以5日以上10日以下的拘留。(单选题)A.未经允许重装系统B.故意卸载应用程序C.在互联网上长时间聊天的D.故意制作、传播计算机病毒等破坏性程序,影响计算机信息系统正常运行试题答案:D293、哪一项不是蠕虫病毒的传播方式及特性()(单选题)A.通过电子邮件进行传播B.通过光盘、软盘等介质进行传播C.通过共享文件进行传播D.不需要用户的参与即可进行传播试题答案:B294、DIMM内存条是168线内存,是同步动态内存,也叫()(单选题)A.RAMB.ROMC.SDRAMD.CACHE试题答案:C295、802.11g的主要特点:()。(单选题)A.能够提供与802.11b向后兼容B.提供QOS功能C.支持802.1X验证D.是一个城域网MAN无线标准试题答案:A296、防火墙工作在OSI模型的()。(单选题)A.应用层B.网络层和传输层C.表示层D.会话层试题答案:A297、根据国际上对数据备份能力的定义,下面不属于容灾备份类型()(单选题)A.存储介质容灾备份B.业务级容灾备份C.系统级容灾备份D.数据级容灾备份试题答案:C298、下列有关拒绝服务攻击说法错误的是()(单选题)A.拒绝服务攻击的目的是利用各种攻击技术使服务器或者主机等拒绝为合法用户提供服务B.来自网络的拒绝服务攻击可以分为停止服务,开始服务和消耗资源三类C.消耗资源是目前最流行的拒绝服务攻击方式D.拒绝服务攻击中的90%是SYN洪泛攻击试题答案:B299、根据《互联网电子公告服务管理规定》规定,()发现电子公告服务系统中出现明显属于该办法第九条所列的禁止信息内容之一的,应当立即删除,保存有关记录,并向国家有关机关报告。(单选题)A.电子公告用户B.电子公告浏览者C.互联单位D.电子公告服务提供者试题答案:D300、安装WindowsXP操作系统时

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论