信息安全技术单选习题及参考答案_第1页
信息安全技术单选习题及参考答案_第2页
信息安全技术单选习题及参考答案_第3页
信息安全技术单选习题及参考答案_第4页
信息安全技术单选习题及参考答案_第5页
已阅读5页,还剩22页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

信息安全技术单选习题及参考答案1、信息安全管理体系(ISMS)建立的基础是A、安全风险预防B、安全风险规避C、安全风险评估D、安全风险控制答案:C信息安全管理体系(ISMS)是指为了保护组织的信息资产而建立的一套管理体系,包括了信息安全政策、组织、实施、评估、改进等方面。而建立ISMS的基础是对安全风险的评估,只有通过对组织内部和外部的安全风险进行评估,才能确定需要采取哪些措施来保护信息资产。因此,本题的正确答案是C。选项A、B、D都是ISMS中需要考虑的内容,但它们都是在安全风险评估的基础上进行的。2、微软的SDL模型中,最后的(第12)阶段是A、最终安全评审B、产品发布C、组建安全响应团队制定安全响应计划D、安全响应执行答案:D微软的SDL模型是一种软件开发生命周期模型,包括12个阶段,其中最后一个阶段是安全响应执行。在这个阶段,开发团队需要根据安全响应计划,对已经发布的产品进行监控和修复,以保证产品的安全性。因此,本题的答案为D。其他选项分别是SDL模型中的其他阶段,但不是最后一个阶段。3、在信息安全管理中的控制策略实现后,接下来要采取的措施不包括()。A、确定安全控制的有效性B、估计残留风险的准确性C、对控制效果进行监控和衡量D、逐步消减安全控制方面的开支答案:D一旦实现了控制策略,就应该对控制效果进行监控和衡量,从而来确定安全控制的有效性,并估计残留风险的准确性。整个安全控制是一个循环过程,不会终止,只要机构继续运转,这个过程就会继续,并不是说这方面的预算就可以减少。故选择D选项。4、下列选项中,不属于Unix/Linux文件类型的是()。A、可执行文件exeB、目录C、SocketsD、正规文件答案:AUnix/Linux系统中的文件类型主要有以下几种:1.普通文件(Regularfile):包括文本文件、二进制文件等,可以读取和修改。2.目录(Directory):用于存储其他文件和目录的容器。3.符号链接(Symboliclink):类似于Windows中的快捷方式,指向其他文件或目录。4.套接字(Socket):用于进程间通信的一种特殊文件类型。5.块设备文件(Blockdevicefile):用于访问块设备(如硬盘)的文件类型。6.字符设备文件(Characterdevicefile):用于访问字符设备(如键盘、鼠标)的文件类型。7.命名管道(Namedpipe):用于进程间通信的一种特殊文件类型。因此,选项A中的可执行文件(exe)属于普通文件类型,不是Unix/Linux系统中的独有文件类型,故不属于Unix/Linux文件类型。因此,答案为A。5、不属于身份认证手段的是A、动态短信密码认证B、用户名和密码认证C、消息认证D、指纹认证答案:C身份认证是指验证用户身份的过程,以确保用户是合法的、有权访问系统资源的人员。常见的身份认证手段包括动态短信密码认证、用户名和密码认证、指纹认证等。而消息认证不属于身份认证手段,它是指验证消息的完整性和真实性,以确保消息没有被篡改或伪造。因此,本题的正确答案是C。6、国家秘密的保密期限,除另有规定外,一般A、绝密级不超过10年B、秘密级不超过10年C、机密级不超过10年D、隐私级不超过10年答案:B本题考查的是国家秘密的保密期限。根据《中华人民共和国保守国家秘密法》的规定,国家秘密的保密期限分为绝密级、机密级、秘密级和内部资料级四个级别,其中内部资料级不属于国家秘密。根据保密期限的规定,绝密级不超过30年,机密级不超过20年,秘密级不超过10年。因此,选项A、C、D都不符合规定。正确答案为B。7、下列选项中,被称为半连接扫描的端口扫描技术是A、ICMP扫描B、TCPFIN扫描C、TCPSYN扫描D、TCP全连接扫描答案:C8、20世纪60年代末,美国出现了第一一个计算机网络ARPAnet,其目的是用于A、展示B、商业C、科研D、军事答案:D9、在Linux/UNIX系统中,编号为1的进程是A、loginB、initC、syslogdD、inetd答案:B10、风险管理的第一阶段是A、风险识别B、风险控制C、风险评定D、风险预防答案:A本题考查的是风险管理的第一阶段是什么。风险管理是指在不确定的环境下,通过识别、评估、控制和监控风险,以达到最小化风险的目的。而风险管理的第一阶段是风险识别,即通过对可能出现的风险进行识别和分析,以便在后续的风险评估和控制中有针对性地进行。因此,本题的正确答案是A。11、访问控制所保护的客体属性,不包括()。A、纠正性B、可用性C、完整性D、机密性答案:A本题考查访问控制的概念。访问控制是指对系统中的资源进行保护,以确保只有经过授权的用户才能访问这些资源。访问控制所保护的客体属性包括机密性、完整性、可用性,但不包括纠正性。因此,本题的正确答案为A。12、下列关于堆和栈的描述中,正确的是A、堆在内存中的增长方向是从低地址向高地址增长B、堆在内存中的增长方向是从高地址向低地址增长C、栈在内存中的增长方向是从低地址向高地址增长D、栈是一个先进先出的数据结构答案:A本题考查对堆和栈的基本概念和内存增长方向的理解。堆和栈都是内存中的一种数据结构,但它们的使用方式和内存增长方向有所不同。堆是由程序员手动分配和释放的内存空间,它的增长方向是从低地址向高地址增长。在堆中,内存的分配和释放是由程序员自己控制的,因此需要注意避免内存泄漏和重复释放等问题。栈是由系统自动分配和释放的内存空间,它的增长方向是从高地址向低地址增长。在栈中,数据的存储和访问是按照先进后出的原则进行的,因此栈也被称为后进先出(LIFO)的数据结构。根据以上的描述,可以得出正确答案为A,即堆在内存中的增长方向是从低地址向高地址增长。13、不属于对称密码算法的是()。A、IDEAB、RC4C、DESD、ECC答案:D14、下列选项中,不属于访问控制实现方法的是()A、行政性访问控制B、物理性访问控制C、逻辑/技术性访问控制D、虚拟性访问控制答案:D15、代码混淆技术的实现手段,不包括A、词法转换B、控制流转换C、数据转换D、语义转换答案:D本题考查的是代码混淆技术的实现手段。代码混淆是一种通过改变代码结构和逻辑,使得代码难以被理解和分析的技术。常见的实现手段包括词法转换、控制流转换、数据转换和语义转换。选项A、B、C都是代码混淆的实现手段,而选项D“语义转换”并不是代码混淆的实现手段,因此答案为D。语义转换是指将代码中的某些语句替换成与其语义相同但形式不同的语句,以达到混淆的目的。但是,它并不是代码混淆的主要手段,因为它的效果相对较弱,容易被反混淆技术破解。16、《信息安全等级保护管理办法》的五个安全保护等级中,描述为“会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害”的是A、二级B、三级C、五级D、四级答案:D本题考查对《信息安全等级保护管理办法》中五个安全保护等级的理解。根据题干中的描述“会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害”,可以判断该等级应该是最高等级,即五级。而选项中只有D选项为四级,因此D选项为正确答案。其他选项的描述分别为:二级为“会对社会秩序和公共利益造成较大损害,或者对国家安全造成较大威胁”;三级为“会对社会秩序和公共利益造成一定损害,或者对国家安全造成一定威胁”;五级为“会对社会秩序和公共利益造成极其严重损害,或者对国家安全造成极其严重威胁”。因此,本题答案为D。17、关于信息安全管理,说法错误的是A、安全认证是信息管理工作的目的B、风险处置是信息安全管理工作的核心C、安全管理控制措施是风险管理的具体手段D、风险评估是信息安全管理工作的基础答案:A18、恶意程序传播方法不包括A、诱骗下载B、网站挂马C、加壳D、通过移动存储介质传播答案:C19、在Unix系统中,改变文件拥有权的命令是()。A、whoB、chownC、chgrpD、chmod答案:D20、木马的特点中不包括A、伪装性B、感染性C、窃密性D、隐藏性答案:B本题考查的是对木马的特点的理解。木马是一种恶意软件,通常具有伪装性、窃密性和隐藏性等特点,但并不一定具有感染性。因此,本题的正确答案为B。21、下列选项中,不属于恶意程序检测查杀技术的是A、特征码查杀B、启发式查杀C、移动介质查杀D、虚拟机查杀答案:C本题考查的是恶意程序检测查杀技术。恶意程序检测查杀技术是指通过对计算机系统中的文件、进程、网络流量等进行监控和分析,识别和查杀恶意程序的技术。常见的恶意程序检测查杀技术包括特征码查杀、启发式查杀、虚拟机查杀等。而移动介质查杀并不属于恶意程序检测查杀技术,因此选项C是本题的正确答案。特征码查杀是指通过对恶意程序的特征码进行匹配,识别和查杀恶意程序的技术。启发式查杀是指通过对恶意程序的行为进行分析,识别和查杀恶意程序的技术。虚拟机查杀是指在虚拟机环境中运行恶意程序,通过监控和分析虚拟机中的行为,识别和查杀恶意程序的技术。22、国家信息安全漏洞共享平台的英文缩写是()。A、CVEB、BugTraqC、EDBD、CNVD答案:D本题考查的是国家信息安全漏洞共享平台的英文缩写,根据常识和相关知识可知,国家信息安全漏洞共享平台的英文缩写是CNVD,因此答案为D。选项A的全称是CommonVulnerabilitiesandExposures,是一个公共漏洞和曝光的字典,不是国家信息安全漏洞共享平台的英文缩写;选项B的全称是BugTraqSecurityFocus,是一个安全漏洞讨论和信息交流的邮件列表,也不是国家信息安全漏洞共享平台的英文缩写;选项C的全称是ExploitDatabase,是一个收集和发布漏洞利用程序的数据库,同样不是国家信息安全漏洞共享平台的英文缩写。23、网络内容监控的主要方法是A、网络舆情分析B、网络数据包过滤C、恶意代码诱捕D、网络监测答案:A24、属于哈希函数特点的是A、单向性B、扩充性C、可逆性D、难计算答案:A哈希函数是一种将任意长度的消息压缩到固定长度的消息摘要的函数。它具有以下特点:A.单向性:即从哈希值推导出原始消息是不可行的,因此哈希函数可以用于加密和数字签名等安全应用。B.扩充性:即对于任意长度的输入消息,哈希函数都能够生成固定长度的哈希值。C.不可逆性:即对于给定的哈希值,找到一个与之对应的原始消息是困难的。D.易计算性:即对于任意长度的输入消息,计算其哈希值是相对容易的。综上所述,选项A正确,属于哈希函数的特点之一。25、TCP的端口号范围是A、0-65535B、0-10240C、0-25500D、0-49958答案:ATCP协议的端口号范围是0-65535,其中0-1023是系统保留端口,一般用于常见的服务,如HTTP服务的端口号为80,FTP服务的端口号为21等。而1024-65535是用户端口,用于一般的应用程序。因此,本题的正确答案为A。26、Kerberos协议设计的核心是A、在用户的验证过程中引入一个可信的第三方,即Kerberos验证服务器B、用户必须向每个要访问的服务器或服务提供凭证C、结合单点登录技术以增加用户在不同服务器中的认证过程D、增加网络的验证过程答案:AKerberos协议是一种网络认证协议,其设计的核心是在用户的验证过程中引入一个可信的第三方,即Kerberos验证服务器。该服务器负责颁发票据,用户使用票据向服务器证明自己的身份,然后使用票据向其他服务器或服务进行认证和授权。因此,选项A是正确的。选项B和C描述的是Kerberos协议的一些特点,但不是其核心设计。选项D则是错误的,因为Kerberos协议并没有增加网络的验证过程,而是通过引入可信的第三方来增强网络的安全性。27、能对操作系统的服务进行请求的是A、嵌入内存管理B、进程管理C、系统调用D、用户接口答案:C28、下列选项中,基于硬件介质的软件安全保护技术不包括()。A、数字证书B、专用接口卡C、加密光盘D、加密狗答案:A29、GB/T22239标准(《信息系统安全等级保护基本要求》)提出和规定了对不同安全保护等级信息系统的最低保护要求,称为A、基本安全要求B、基本保护要求C、最高安全要求D、最高保护要求答案:A30、在Windows系统中,安全账号管理器的英文缩写是()。A、SAMB、SCMC、TPMD、WAM答案:A本题考查的是Windows系统中安全账号管理器的英文缩写。根据常识和相关知识,我们可以知道,Windows系统中的安全账号管理器的英文缩写是SAM,因此选项A是正确答案。选项B中的SCM是服务控制管理器的英文缩写,选项C中的TPM是可信平台模块的英文缩写,选项D中的WAM则没有对应的英文缩写与Windows系统中的安全账号管理器相关。因此,这些选项都不是正确答案。31、下列关于木马反弹端口技术的描述中,错误的是()。A、反弹端口技术中,由木马服务端程序主动连接木马客户端程序B、反弹端口技术中,木马客户端的IP地址必须是公网IP地址C、反弹端口技术中,由跳板计算机将变动后的IP地址主动通知木马服务端程序D、反弹端口技术中,木马的服务端程序可穿透所在内网的包过滤防火墙答案:C本题考查木马反弹端口技术的相关知识点。反弹端口技术是指木马服务端程序主动连接木马客户端程序,以达到穿透防火墙的目的。在反弹端口技术中,木马客户端的IP地址可以是公网IP地址,也可以是内网IP地址,但需要进行端口映射。而选项C中描述的由跳板计算机将变动后的IP地址主动通知木马服务端程序是错误的,因为反弹端口技术中并没有跳板计算机的概念,木马服务端程序是通过主动连接木马客户端程序来实现穿透防火墙的。因此,选项C是错误的,是本题的答案。32、主要在操作系统的内核层实现的木马隐藏技术是()。A、端口反弹技术B、DLL动态劫持技术C、Rootkit技术D、线程插入技术答案:C33、下列选项中,不属于恶意程序传播方法的是()。A、诱骗下载B、修改浏览器配置C、通过局域网传播D、通过电子邮件和即时通信软件传播答案:B34、下列关于结构化查询语言基本命令的说法中,错误的是()。A、插入数据的基本命令是INSERTB、创建基本表的基本命令是CREATEC、删除基本表的基本命令是DELETED、修改基本表的基本命令是ALERT答案:C35、下列协议中,没采用公钥密码体制和数字证书的协议是A、SSHB、SSLC、SETD、Kerberos答案:D本题考查的是网络安全中常见的协议及其特点。公钥密码体制和数字证书是现代网络安全中常用的技术手段,可以保证通信的机密性、完整性和认证性。因此,正确答案应该是没有采用这种技术手段的协议。A.SSH(SecureShell)是一种加密的网络协议,用于在不安全的网络中安全地传输数据。它采用公钥密码体制和数字证书来保证通信的安全性。B.SSL(SecureSocketsLayer)是一种加密的网络协议,用于在不安全的网络中安全地传输数据。它采用公钥密码体制和数字证书来保证通信的安全性。C.SET(SecureElectronicTransaction)是一种安全的电子交易协议,用于在不安全的网络中安全地进行电子商务交易。它采用公钥密码体制和数字证书来保证交易的安全性。D.Kerberos是一种网络认证协议,用于在不安全的网络中安全地进行身份认证。它采用对称密钥密码体制来保证认证的安全性,没有采用公钥密码体制和数字证书。综上所述,答案为D。36、在数据库内部,有的内置函数和过程存在严重的安全漏洞,比如缓冲区溢出漏洞。这些安全漏洞的一一个重要特征是A、容易被实施SQL注入攻击B、每个安全漏洞只存在于相应的某个具体版本C、内部安全检测对其无效D、随时可能触发答案:B本题考察的是数据库内置函数和过程的安全漏洞特征。选项A错误,SQL注入攻击是一种利用输入参数中的特殊字符来修改SQL语句的攻击方式,与内置函数和过程的安全漏洞特征无关;选项C错误,内部安全检测可以检测到一些安全漏洞,但并不是所有的安全漏洞都可以被检测到;选项D错误,安全漏洞并非随时都会触发,而是在特定的条件下才会被利用。因此,正确答案为B,即安全漏洞只存在于相应的某个具体版本。37、Unix系统最重要的网络服务进程是()。A、inetdB、inetC、netdD、sysnet答案:A本题考查Unix系统中最重要的网络服务进程是什么。选项中只有A选项inetd是Unix系统中最重要的网络服务进程,因此答案为A。inetd是Unix系统中的超级服务器,它可以监听多个网络服务端口,当有客户端请求连接时,inetd会启动相应的服务进程来处理请求。inetd可以有效地减少系统资源的占用,提高系统的安全性和可靠性。因此,inetd是Unix系统中最重要的网络服务进程之一。38、下列关于视图的描述中,错误的是A、在实际应用中,通常将视图机制与授权机制结合起来使用B、视图也是关系,使用SQL访问的方式与表一样C、视图机制的安全保护功能比较精细,通常能达到应用系统的要求D、在视图上可以再进一步定义存取权限答案:C39、下列描述正确的是()。A、堆和栈中变量空间的分配与释放都是由程序员负责B、堆和栈中变量空间的分配与释放都是由程序负责C、程序员负责堆中变量的分配与释放,而栈中变空间的分配与释放由程序负责D、程序员负责栈中变量的分配与释放,而堆中变量空间的分配与释放由程序负责答案:C40、在数据库内部,有的内置函数和过程存在严重的安全漏洞,比如缓冲区溢出漏洞。这些安全漏洞一一个重要的特征是A、每个安全漏洞只存在于相应的某个具体版本B、容易被实施SQL注入攻击C、内部安全检测对其无效D、以上都不是答案:A41、国家秘密的保密期限,除另有规定,绝密级不超过A、15年B、20年C、10年D、30年答案:D42、信息安全管理体系体现的主要思想是A、评估为主B、过程为主C、审核为主D、预防控制为主答案:D43、利用Wireshark对IPSec协议协商的前10个数据包进行网络嗅探,捕获的数据包是A、ESP协议数据包B、AH协议数据包C、ISAKMP协议数据包D、SSL协议数据包答案:C44、下列不属于软件漏洞特点的是A、软件漏洞危害性大B、软件漏洞影响广泛C、软件漏洞存在的非长期性D、软件漏洞的隐蔽性答案:C本题考查的是软件漏洞的特点。根据题干,我们可以得知选项A、B、D都是软件漏洞的特点,而选项C则是不属于软件漏洞特点的。因此,答案为C。具体解析如下:A.软件漏洞危害性大:软件漏洞可能会导致系统崩溃、数据泄露、信息篡改等严重后果,因此其危害性较大。B.软件漏洞影响广泛:由于现代社会越来越依赖于计算机系统和网络,因此软件漏洞可能会影响到广泛的用户和组织。C.软件漏洞存在的非长期性:这个选项是错误的,因为软件漏洞一旦存在,就会一直存在,直到被修复。D.软件漏洞的隐蔽性:软件漏洞可能会被黑客利用,而且很难被发现,因此其隐蔽性较高。45、Windows7操作系统中,配置IPSec时支持的身份验证方法不包括A、Kerberos协议B、数字证书C、预共享密钥D、会话密钥答案:DIPSec是一种网络安全协议,用于保护网络通信的机密性、完整性和身份验证。在Windows7操作系统中,配置IPSec时支持多种身份验证方法,包括Kerberos协议、数字证书和预共享密钥。而会话密钥并不是IPSec支持的身份验证方法,因此选项D是正确答案。46、下列关于进程管理的说法中,错误的是()。A、用于进程管理的定时器产生中断,则系统暂停当前代码执行,进入进程管理程序B、操作系统负责建立新进程,为其分配资源,同步其通信并确保安全C、进程与CPU的通信是通过系统调用来完成的D、操作系统维护一个进程表,表中每一项代表一个进程答案:C进程与CPU的通信是通过共享存储器系统、消息传递系统、管道通信来完成的。而不是通过系统调用来完成的。故选择C选项。47、用做攻击诱捕的有真实操作系统的虚拟机系统,可以收集到丰富的主机响应信息的是A、高交互蜜罐B、低交互蜜罐C、主机行为监视模块D、蜜网答案:A本题考查的是虚拟机系统在攻击诱捕中的应用。虚拟机系统可以模拟真实操作系统的环境,用于攻击诱捕可以收集到攻击者的行为信息。而高交互蜜罐是一种虚拟机系统,它可以模拟出完整的操作系统环境,包括文件系统、网络协议栈等,可以收集到丰富的主机响应信息,因此选项A正确。低交互蜜罐只模拟了部分操作系统环境,主要用于检测攻击类型和攻击者的工具,不能收集到完整的主机响应信息,因此选项B错误。主机行为监视模块是一种软件,可以监视主机的行为,但不能模拟出完整的操作系统环境,因此选项C错误。蜜网是一种由多个蜜罐组成的网络,用于诱捕攻击者,不能模拟出完整的操作系统环境,因此选项D错误。综上所述,选项A正确。48、在微软的SDL模型中,第0阶段是A、A项目启动阶段B、定义需要遵守的安全设计原则C、准备阶段D、产品风险评估答案:C微软的SDL模型是一种软件开发过程中的安全开发模型,包括7个阶段,分别是准备、定义、设计、实现、验证、发布和响应。在这7个阶段中,第0阶段是准备阶段,主要是为后续的安全开发工作做好准备工作,包括确定安全开发团队、建立安全开发计划、制定安全开发政策等。因此,本题的正确答案是C,即准备阶段。选项A、B、D都与SDL模型的第0阶段无关。49、电子签名认证证书应当载明的内容,不包括A、证书持有人的电子签名验证数据B、证书有效期C、证书持有人的公民身份证件信息D、证书序列号答案:C50、下列选项中,不属于网站挂马的主要技术手段是()。A、下载挂马B、框架挂马C、js脚本挂马D、body挂马答案:A51、静态安全检测技术,不包括()A、词法分析B、数据流分析C、污点传播D、模糊测试答案:D本题考查静态安全检测技术的相关知识点。静态安全检测技术是指在程序运行之前对程序进行分析,以发现程序中可能存在的安全漏洞。常见的静态安全检测技术包括词法分析、数据流分析、污点传播等。而模糊测试是一种动态安全测试技术,不属于静态安全检测技术的范畴。因此,本题的正确答案为D。52、有关SSL协议,说法错误的是()A、SSL协议在HTTP协议之上B、SSL协议在IP协议之上C、SSL协议在TCP协议之上D、SSL协议在FTP协议之下答案:A53、在信息安全管理中,不属于访问控制的是A、预留性访问控制B、纠正性访问控制C、预防性访问控制D、探查性访问控制答案:A54、下列有关智能卡存储用户私钥的说法中,错误的是A、易于全面推广B、比使用口令方式有更高的安全性C、卡片体积小,便于携带D、提供了抗修改能力答案:A55、电子认证服务提供者由于违法行为被吊销电子认证许可证书后,其直接负责的主管人员和其他直接责任人员不得从事电子认证服务的时间期限为A、15年B、10年C、5年D、3年答案:B56、信息安全管理体系审核,包括两个方面的审核,即A、管理和流程B、管理和技术C、控制和流程D、控制和技术答案:B57、下列关于守护进程的说法中,错误的是()。A、守护进程是脱离于终端并且在后台运行的进程B、当控制终端被关闭时,包括守护进程在内的所有进程都会自动关闭C、守护进程常常在系统引导装入时启动,在系统关闭时终止D、Unix/Linux系统有很多守护进程,大多数服务都是通过守护进程实现答案:B58、下列漏洞中,描述为“由于程序处理文件等实体时在时序和同步方面存在问题,存在一个机会窗口使攻击者能够实施外来的影响”的是()。A、竞争条件漏洞B、意外情况处置错误漏洞C、访问验证错误漏洞D、输入验证错误漏洞答案:A本题考查的是漏洞类型的分类。根据题干中的描述“由于程序处理文件等实体时在时序和同步方面存在问题,存在一个机会窗口使攻击者能够实施外来的影响”,可以判断该漏洞类型为竞争条件漏洞,因为竞争条件漏洞是指由于程序在时序和同步方面存在问题,导致攻击者可以利用程序中的竞争条件来实施攻击。因此,本题的答案为A。59、有关单点登录,说法错误的是A、用户只需要进行一-次验证,便可以访问到自己所需的网络、信息和其他资源B、单点登录可以细致地分配用户权限,实现细粒度的访问控制C、消除了多个系统中的用户密码进行同步时的风险D、Hotmail、Yahoo、163等知名网站上使用的通行证技术都是单点登录技术答案:B60、风险控制的首选策略是A、避免B、转移C、缓解D、接受答案:A本题考查风险管理中的策略选择。风险控制的首选策略是避免,即通过采取措施避免风险的发生。如果无法避免,则可以考虑转移、缓解或接受风险。因此,本题的正确答案为A。61、下列选项中,不属于木马自身属性特点的是()。A、伪装性B、隐藏性C、窃密性D、感染性答案:D本题考查的是木马自身属性特点。根据常识和网络安全知识,木马病毒的自身属性特点包括伪装性、隐藏性、窃密性等,而感染性不属于木马病毒的自身属性特点。因此,本题的正确答案为D。62、下列关于信息安全管理体系认证的描述中,错误的是()。A、信息安全管理体系第三方认证,为组织机构的信息安全体系提供客观评价B、每个组织都必须进行认证C、认证可以树立组织机构的信息安全形象D、满足某些行业开展服务的法律要求答案:B引入信息安全管理体系就可以协调各个方面信息管理,从而使管理更为有效。通过进行信息安全管理体系认证,可以增进组织间电子电子商务往来的信用度,能够建立起网站和贸易伙伴之间的互相信任,但不是所以的组织都必须进行认证,故B选项说法错误。通过认证能保证和证明组织所有的部门对信息安全的承诺。获得国际认可的机构的认证证书,可得到国际上的承认,拓展您的业务。建立信息安全管理体系能降低这种风险,通过第三方的认证能增强投资者及其他利益相关方的投资信心。企业通过认证将可以向其客户、竞争对手、供应商、员工和投资方展示其在同行内的领导地位;定期的监督审核将确保组织的信息系统不断地被监督和改善,并以此作为增强信息安全性的依据,信任、信用及信心,使客户及利益相关方感受到组织对信息安全的承诺。故选择B选项。63、美国第一个用于军事目的的计算机网络ARPAnet出现在A、20世纪60年代末B、20世纪70年代末C、20世纪80年代末D、20世纪90年代末答案:A64、在风险管理中,应采取适当的步骤,以确保机构信息系统具备三个安全特性。下列选项不包括在其中的是()。A、机密性B、完整性C、有效性D、坚固性答案:D本题考查的是风险管理中需要确保机构信息系统具备的三个安全特性。这三个安全特性分别是机密性、完整性和可用性。机密性指的是信息只能被授权的人员访问和使用;完整性指的是信息在传输和存储过程中不被篡改或损坏;可用性指的是信息系统在需要时能够正常运行。因此,选项C中的“有效性”也属于安全特性之一,而选项D中的“坚固性”并不是安全特性之一,因此答案为D。65、责制定有关密钥管理、数字签名、安全评估内容的组织是A、ISO/IECJTC1B、ISO/TC68C、IETFJTC1D、ITUJTC1答案:A66、下列关于信息与消息的说法中,错误的是A、消息是信息的外壳B、消息是信息的笼统概念C、信息是消息的内核D、消息是信息的精确概念答案:D67、在Windows系统中,可以通过修改日志文件访问权限以防止日志信息被清空,但采用的文件系统格式必须是A、FATB、FAT32C、NTFSD、DOS答案:C本题考查的是Windows系统中防止日志信息被清空的方法。在Windows系统中,可以通过修改日志文件访问权限来防止日志信息被清空。但是,采用的文件系统格式必须是NTFS。因此,本题的正确答案是C。A、B、D选项都是错误的。FAT、FAT32和DOS都不支持修改文件访问权限,因此无法防止日志信息被清空。68、lSO13335标准首次给出了关于IT安全的6个方面含义︰机密性、可用性、审计性、认证性、可靠性和A、完整性B、完好性C、完全性D、完善性答案:A本题考查的是ISO13335标准中关于IT安全的6个方面含义。根据题干中的描述,可以得知这6个方面分别是机密性、可用性、审计性、认证性、可靠性和“完整性、完好性、完全性、完善性”四个选项中的一个。通过对ISO13335标准的了解,可以知道其中的第六个方面是“完整性”,因此正确答案为A。69、可以用来查看进程,并能查看进程发起程序的DOS命令是A、processlistB、taskkillC、netstatD、ntsd答案:C70、跨站点请求伪造攻击属于伪造客户端请求的一种攻击方式,它的简写为A、MIMTB、OWASPC、CSRFD、XSS答案:C71、密码学的英文是A、cryptosystemB、PlaintextC、CryptographyD、Ciphertext答案:C72、IATF将信息系统的信息保障技术层面划分为四个技术框架焦点域。下列选项中,不包含在该四个焦点域中的是()。A、本地计算环境B、资产C、域边界D、支撑性基础设施答案:B73、Alice通过密钥K2加密消息M产生密文E(K2,M),然后通过密钥K1生成MAC为C(K1,,E(2,M),之后Aice将密文和MAC发送给Bob;Bob用密钥K1和密文生成一个MAC并和Alice的MAC比较,假如相同再用K2解密密文。该过程所提供的安全服务是A、仅提供数字签名B、仅提供保密性C、仅提供不可否认性D、保密性和消息完整性答案:D该过程使用了两个密钥K1和K2,分别用于生成MAC和加密消息,因此提供了保密性和消息完整性的安全服务。同时,由于使用了MAC,可以防止消息被篡改,因此也提供了不可否认性。因此,答案为D。74、使用Is命令查看UNIX文件权限显示的结果为"dr---W-",说明拥有者对该文件A、可读可写B、只读不写C、只写不读D、不读不写答案:A根据UNIX文件权限的表示方式,第一个字符表示文件类型,其中"d"表示该文件是一个目录。接下来的三个字符表示拥有者的权限,"r"表示可读,"w"表示可写,"x"表示可执行。再接下来的三个字符表示同组用户的权限,最后的三个字符表示其他用户的权限。因此,"dr---W-"表示该文件是一个目录,拥有者可读可写,同组用户没有任何权限,其他用户只有写权限。因此,答案为A,即拥有者对该文件可读可写。75、将系统关键地址随机化,从而使攻击者无法获得需要跳转的精确地址的技术是A、GSStackProtectionB、SEHOPC、ASLRD、DEP答案:C76、我国于1984年成立了全国信息技术安全标准化技术委员会,其缩写为A、CITSSCB、ITSECC、ITSSOD、CITS答案:D77、下列关于可靠电子签名的描述中,正确的是()。A、作为电子签名的加密密钥不可以更换B、签署时电子签名制作数据可由交易双方控制C、电子签名制作数据用于电子签名时,属于电子签名人专有D、签署后对电子签名的任何改动不能够被发现答案:C电子签名法》规定,可靠的电子签名与手写签名或者盖章具有同等的法律效力。根据《电子签名法》的规定,同时符合下列四个条件的电子签名视为可靠的电子签名:(1)电子签名制作数据用于电子签名时,属于电子签名人专有;(2)签署时电子签名制作数据仅由电子签名人控制;(3)签署后对电子签名的任何改动能够被发现;(4)签署后对数据电文内容和形式的任何改动能够被发现。故选择C选项。78、依照时间顺序,信息技术的产生与发展大致经历了三个阶段。下列选项中,不属于这三个阶段的是A、电讯技术的发明B、计算机技术的发展C、数据库技术的应用D、互联网的使用答案:C本题考查的是信息技术的发展历程,根据题干中提到的“大致经历了三个阶段”,我们可以推断出这三个阶段是指信息技术的初期阶段、计算机技术的发展阶段和互联网的应用阶段。因此,选项A、B、D都属于这三个阶段中的一个或多个,而选项C则不属于这三个阶段,因此答案为C。同时,我们也可以简单了解一下这三个阶段的内容:1.信息技术的初期阶段:主要是指电报、电话等电讯技术的发明和应用,这一阶段大约持续到20世纪50年代。2.计算机技术的发展阶段:主要是指计算机的发明和应用,包括第一台电子计算机的诞生、计算机网络的建立等,这一阶段大约持续到20世纪80年代。3.互联网的应用阶段:主要是指互联网的普及和应用,包括万维网的发明、电子商务的兴起等,这一阶段从20世纪90年代开始,至今仍在不断发展。79、下列关于国家秘密的处理方法的说法中,正确的是()。A、在互联网及其它公共信息网络中传递经加密处理的国家秘密B、在未采取保密措施的有线和无线通信中传递经加密处理的国家秘密C、在专用VPN中传递国家秘密D、在私人交往和通信中涉及国家秘密答案:C本题考查的是国家秘密的处理方法。根据《中华人民共和国保守国家秘密法》的规定,国家秘密应当采取保密措施,其中包括加密处理。而在传递国家秘密时,应当采取安全可靠的通信方式,如专用VPN等。因此,选项C正确,其他选项均不正确。综上所述,本题答案为C。80、不属于对称密码的是A、AESB、IDEAC、MD5D、DES答案:C81、下列选项中,属于信息安全问题产生内在根源的是A、恶意代码攻击B、物理侵入C、非授权的访问D、互联网的开放性答案:D82、下列关于信息安全的地位和作用的阐述中,错误的是()。A、信息安全是信息社会健康发展和信息革命成功的关键因素B、信息安全是网络时代人类生存和文明发展的基本条件C、信息安全是网络时代国家生存和民族振兴的根本保障D、信息安全无法影响人们的工作和生活答案:D83、在定义ISMS的范围时,为了使ISMS定义得更加完整,组织机构无需重点考虑的实际情况是A、资产状况B、组织机构现有部门C、处所D、发展规划答案:D84、IKE协议属于混合型协议,由三个协议组成。下列协议中,不属于IKE协议的是()。A、OakleyB、KerberosC、SKEMED、ISAKMP答案:BIKE属于--种混合型协议,由Internet安全关联和密钥管理协议(ISAKMP)和两种密钥交换协议OAKLEY与SKEME组成。Kerberos不属于IKE协议,B选项错误。故选择B选项。85、技术层面和管理层面的良好配合,是组织机构实现网络与信息安全系统的有效途径。其中,管理层面实现的途径是A、建设安全的主机系统B、建设安全的网络系统C、配备适当的安全产品D、构架信息安全管理体系答案:D本题考察的是组织机构实现网络与信息安全系统的有效途径中,管理层面的实现途径是什么。选项中,A、B、C三个选项都是技术层面的实现途径,而D选项是管理层面的实现途径,因此正确答案为D。D选项中提到的信息安全管理体系,是指通过制定、实施、监督和持续改进信息安全管理制度、规范、流程和控制措施,确保信息系统安全的一种管理体系。这种管理体系可以帮助组织机构建立完善的信息安全管理制度,明确各级管理人员的职责和权限,加强对信息安全的监督和管理,提高信息安全保障水平,从而有效地保护组织机构的信息系统安全。因此,D选项是正确答案。86、对传送的会话或文件密钥进行加密时,采用的密钥是A、对称密钥B、非对称密钥C、密钥加密密钥D、会话密钥答案:C在传送会话或文件密钥时,为了保证传输过程的安全性,需要对密钥进行加密。而加密密钥的选择是非常重要的。常见的加密方式有对称加密和非对称加密。对称加密使用同一个密钥进行加密和解密,但是在传输过程中,如果密钥被窃取,那么加密的数据也就不再安全。而非对称加密则使用公钥和私钥进行加密和解密,公钥可以公开,但是私钥必须保密。但是非对称加密的速度较慢,因此在传输会话或文件密钥时,一般采用密钥加密密钥的方式,即使用一个对称密钥加密会话或文件密钥,然后再将加密后的会话或文件密钥传输给接收方,接收方再使用相同的对称密钥进行解密。因此,本题的正确答案是C。87、在数据库内部,存在大量的内置函数和过程,这些函数和过程有的存在严重的安全漏洞。这些安全漏洞一一个重要的特征是()。A、内部安全检测难以发现B、每个安全漏洞只存在于相应的某个具体版本C、永久在于各个版本中D、对数据库安全影响不大答案:B88、ISMS体现的思想为A、风险预估为主B、预防控制为主C、信息保护为主D、安全管理为主答案:B89、用来做攻击诱捕的有真实操作系统的虚拟机系统,可以收集到丰富的主机响应信息的是A、蜜网B、低交互蜜罐C、主机行为监视模块D、高交互蜜罐答案:D90、TCM是指()。A、可信密码模块B、可信计算模块C、可信软件模块D、可信存储模块答案:A本题考查对TCM的理解。TCM是TrustedComputingModule的缩写,中文翻译为可信计算模块。可信计算模块是一种硬件安全模块,用于保护计算机系统的安全性和可信度。可信密码模块是TCM的一种实现方式,用于提供密

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论