网络与信息安全管理员(信息安全管理员)理论(技师、高级技师)复习题及答案_第1页
网络与信息安全管理员(信息安全管理员)理论(技师、高级技师)复习题及答案_第2页
网络与信息安全管理员(信息安全管理员)理论(技师、高级技师)复习题及答案_第3页
网络与信息安全管理员(信息安全管理员)理论(技师、高级技师)复习题及答案_第4页
网络与信息安全管理员(信息安全管理员)理论(技师、高级技师)复习题及答案_第5页
已阅读5页,还剩14页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

网络与信息安全管理员(信息安全管理员)理论(技师、高级技师)复习题及答案一、单选题(共60题,每题1分,共60分)1、假设文件fileA的符号链接为fileB,那么删除fileA后,下面的描述正确的是()。A、A.fileB也随之被删除B、B.fileB仍存在,但是属于无效文件C、C.因为fileB未被删除,所以fileA会被系统自动重新建立D、D.fileB会随fileA的删除而被系统自动删除正确答案:B2、一台需要与互联网通信的WEB服务器放在以下哪个位置最安全?()A、在DMZ区B、在内网中C、和防火墙在同一台计算机上D、在互联网防火墙外正确答案:A3、以下说法正确的是()A、mv命令可用于文件重命名B、mkdir可用于创建文本文档C、file命令可用于修改文件类型D、cp命令可用于打包正确答案:A4、通过在shell命令行中对Linux输入输出进行重定向(单一命令),不能实现的有()A、丢弃某命令的所有错误输出B、将命令的输出定向到某文件,并覆盖原内容C、通过echo命令向日志文件结尾追加指定文本D、将命令的输出重定向到文件中部,根据输出结果的不同插入到特定行正确答案:D5、tomcat的配置文件是()A、conf.xmlB、service.xmlC、user.xmlD、config.xml正确答案:B6、被动攻击适常包含()。A、拒绝服务攻击B、数据驱动攻击C、欺骗攻击D、窃听攻击正确答案:D7、当防火墙在网络层实现信息过滤与控制时,主要针对TCP/IP协议中的数据包头制定规则匹配条件并实施过滤,该规则的匹配条件不包括()。A、IP源地址B、源端口C、IP目的地址D、协议正确答案:B8、在TCP/IP中,解决计算机到计算机之间通信问题的层次是()。A、网络接口层B、网际层C、传输层D、应用层正确答案:B9、客户电话询问,桌面没有任何图标,最先判断什么问题?()A、客户可能选择了其他账户进入系统B、图标可能被误删除C、“显示桌面图标”选项没有勾上D、中毒的可能性最大正确答案:C10、强制访问控制是指主体和客体都有一个固定的安全属性,系统用该安全属性来决定一个主体是否可以访问某个客体,具有较高的安全性。适用于专用或对安全性要求较高的系统,强制访问控制模型有多种模型,如BLP、Biba、Clark-Willson和ChinescWall等。小李自学了BLP模型,并对该模型的特点进行了总结。以下4种对BLP模型的描述中,正确的是()A、BLP模型用于保证系统信息的机密性,规则是“向上读,向下写”B、BLP模型用于保证系统信息的机密性,规则是“向下读,向上写”C、BLP模型用于保证系统信息的完整性,规则是“向上读,向下写”D、BLP模型用于保证系统信息的完整性,规则是“向下读,向上写”正确答案:B11、下面协议中,用于电子邮件email传输控制的是()。A、SNMPB、SMTPC、HTTPD、HTML正确答案:B12、传输层可以通过()标识不同的应用。A、物理地址B、IP地址C、端口号D、逻辑地址正确答案:C13、在Weblogic中,配置一个数据库连接池的连接数是20,并启用PinnedToThread,当执行后,该数据库连接池()。A、已经预留了20个数据库连接B、已经建立了20个数据库连接C、根据需要进行数据库连接,最高不超过20个D、先准备10个连接,以后根据实际需要增加,最多不超过20个正确答案:B14、当用户读取表数据时,Oracle会将表数据缓存在内存的哪个模块()A、数据库缓冲区高速缓存B、重做日志缓冲区C、LargePoolD、共享SQL区域正确答案:A15、为了数据传输时不发生数据截获和信息泄密,采取了加密机制。这种做法体现了信息安全的()属性。A、可用性B、完整性C、保密性D、可靠性正确答案:C16、信息通过网络进行传输的过程中,存在着被篡改的风险,为了解决这一安全隐患通常采用的安全防护技术是()A、数据加密技术B、数据备份技术C、信息隐藏技术D、消息认证技术正确答案:D17、计算机取证是将计算机调查和分析技术应用于对潜在的,有法律效力的证据的确定与提取.以下关于计算机取证的描述中,错误的是()。A、计算机取证是一口在犯罪进行过程中或之后收集证据的技术B、计算机取证围绕电子证据进行庙子证据具有高科技性、无形性和易破坏性等特点C、计算机取证包括保护目标计算机系统、确定收集和保存电子证据,必须在开机的状态下进行D、计算机取证包括对以磁介质编码信息方式存储的计算机证据的保护、确认、提取和归档正确答案:C18、()是防止发送方在发送数据后又否认自己行为,接收方接到数据后又否认自己接收到数据。A、不可否认性B、完整性C、可用性D、保密性正确答案:A19、网络安全技术可以分为主动防御技术和被动防御技术两大类,以下属于主动防技术的是()。A、蜜罐技术B、恶意代码扫描技术C、入侵检测技术D、防火墙技术正确答案:A20、为了防御网络监听,最常用的方法是()。A、采用物理传输徘网络)B、使用专线传输C、信息加密D、无线网正确答案:C21、一台计算机可以有()个不同的IP地址。A、多个B、最多3个C、只能2个D、只能1个正确答案:A22、用户收到了一封可疑的电子邮件,要求用户提供银行账户及密码,这是属于何种攻击手段?()A、缓冲区溢出攻击B、钓鱼攻击C、暗门攻击D、DDos攻击正确答案:B23、在许多组织机构中,产生总体安全性问题的主要原因是()。A、缺少故障管理B、缺少技术控制机制C、缺少安全性管理D、缺少风险分析正确答案:C24、保证计算机信息运行的安全是计算机安全领域中最重要的环节之一,以下()不属于信息运行安全技术的范畴。A、防火墙技术B、应急技术C、风险分析D、审计跟踪技术正确答案:D25、如果Windows启动之后计算机屏幕黑屏,但有光标最好怎么做?()A、长按电源键强制关机B、重买解决100%问题C、重装系统解决99%的问题D、通过Ctrl+Shift+ESC打开“任务管理器”,或者Ctrl+Alt+Delete选择“启动任务管理器”,在“文件”菜单中选择“新建任务(运行…)”,输入explorer.exe,然后确认正确答案:D26、关于信息安全事件管理和应急响应,以下说法错误的是()A、根据信息安全事件的分级参考要素,可将信息安全事件划分为4个级别:特别重大事件(I级)、重大事件(II级)、较大事件(III级)和一般事件(IV级)B、对信息安全事件的分级主要参考信息系统的重要程度、系统损失和社会影响三方面因素C、应急响应方法,将应急响应管理过程分为遏制、根除、处置、恢复、报告和跟踪6个阶段D、应急响应是指组织为了应对突发/重大信息安全事件的发生所做的准备,以及在事件发生后所采取的措施正确答案:C27、从风险分析的观点来看,计算机系统的最主要弱点是()A、外部计算机处理B、通讯和网络C、系统输入输出D、内部计算机处理正确答案:C28、检查网络连通性的命令是()A、pingB、ARPC、BINDD、DNX正确答案:A29、在下列给出的协议中,()不是TCP/IP的应用层协议。A、HTTPB、SNMP(简单邮件传输协议)C、SMTP(简单网络管理协议)D、ICMP(网络层的)正确答案:D30、安全域是由一组具有相同安全保护需求并相互信任的系统组成的逻辑区域,下面哪项描述是错误的()A、以安全域为基础,可以确定该区域的信息系统安全保护等级和防护手段,从而使同一安全域内的资产实施统一的保护B、安全域划分能把一个大规模复杂系统的安全问题,化解为更小区域的安全保护问题C、安全域划分主要以业务需求、功能需求和安全需求为依据,和网络、设备的物理部署位置无关D、安全域边界是安全事件发生时的抑制点,以安全域为基础,可以对网络和系统进行安全检查和评估,因此安全域划分和保护也是网络防攻击的有效防护方式正确答案:C31、云存储系统结构模型由4个层次组成,包括:存储层、()、应用接口层、访问层。A、A.网络层B、B.基础管理层C、C.中间层D、D.物理层正确答案:B32、Bell-LaPadual模型(简称BLP模型)是最早的一种安全模型,也是最著名的多级安全策略模型,BLP模型的简单安全特性是指()。A、不可上读B、不可上写C、不可下读D、不可下写正确答案:A33、有线等效保密协议WEP采用RC4流满面技术实现保密性,标准的64位标准流WEP用的密钥和初始向量长度分别是()。A、32位和32位B、48位和16位C、56位和8位D、40位和24位正确答案:D34、下列关于公钥密码体制不正确的是()A、公钥密码体制中仅根据密码算法和加密密钥来确定解密密钥在计算上是可行的B、公钥密码体制中的私钥可以用来进行数字签名C、公钥密码体制中仅根据密码算法和加密密钥来确定解密密钥在计算上是不可行的D、在一个公钥密码体制中,一般存在公钥和私钥两个密钥正确答案:A35、您认为企业信息安全中的最大隐患是?()A、安全产品功能不足B、没有安全制度或制度未落实C、员工缺乏信息安全意识D、投入不足或安全管理人员不足或缺乏培正确答案:C36、某网站管理员小邓在流量监测中发现近期网站的入站ICMP流量上升了250%,尽管网站没有发现任何的性能下降或其他问题,但为了安全起见,他仍然向主管领导提出了应对措施,作为主管负责人,请选择有效的针对此问题的应对措施:A、在防火墙上设置策略,组织所有的ICMP流量进入(关掉ping)B、删除服务器上的ping.exe程序C、增加带宽以应对可能的拒绝服务攻击D、增加网站服务器以应对即将来临的拒绝服务攻击正确答案:A37、网站的安全协议是https时,该网站浏览时会进行()处理。A、口令验证B、加密C、身份隐藏D、增加访问标记正确答案:B38、数据库技术中的“脏数据”是指()的数据。A、回返B、未提交的随后又被撤消C、未提交D、错误正确答案:B39、关键信息基础设施的运营者应当自行或者委托网络安全服务机构()对其网络的安全性和可能存在的风险检测评估。A、至少每年两次B、至少两年一次C、至少一年一次D、至少半年一次正确答案:C40、为了保障网络安全,维护网络空间主权和国家安全、(),保护公民、法人和其他组织的合法权益,促进经济社会信息化健康发展,制定《网络安全法》。A、国家利益B、社会公共利益C、国有企事业单位利益D、私人企业利益正确答案:B41、凯撒密码体制是一种代表性的古典密码算法,在凯撒密码体制中,设置密钥参数K=3,一次对密文“zhongguo”进行加密,则相应的密文为()A、ckrqiixrB、ckrqjjxrC、akrajjxrD、cdrqijxr正确答案:B42、数据库管理系统中数据操纵语言DML所实现的操作一般包括()A、查询、插入、修改、删除B、排序、授权、删除C、建立、插入、修改、排序D、建立、授权、修改正确答案:A43、以下关于加密技术的论述中,错误的是()A、对称密码体制的加密密钥和解密密钥是相同的B、密码分析的目的就是千方百计地寻找密钥或明文C、对称密码体制中的加密算法和解密算法是保密的D、所有密钥都有生产周期正确答案:C44、在访问因特网时,为了防止Web页面中恶意代码对自己计算机的损害,可以采取的防范措施是()。A、将要访问的Web站点按其可信度分配到浏览器的不同安全区域B、在浏览器中安装数宇证书C、利用IP安全协议访问Web站D、利用SSL访问Web站点正确答案:A45、在制定单位信息系统数据的备份策略时,最优先考虑的是哪一项?()A、需要备份的数据量B、恢复点目标(PRO)C、恢复时间目标(RTO)D、数据备份技术正确答案:B46、以下哪一个不是关于千兆位以太网的正确描述()。A、帧格式与以太网帧格式相同B、只能基于光纤实现C、数据传输速率为1000Mbit/sD、支持全双工传送方式正确答案:B47、从技术上说,网络容易受到攻击的原因主要是由于网络软件不完善和()本身存在安全漏洞造成的。A、硬件设备B、网络协议C、人为破坏D、操作系统正确答案:A48、WPKI(无线公开密钥体系)是基于无网络环境的一套遵循既定标准的密钥及证书管理平台,该平台采用的加密算法是()。A、SM4B、优化的RSA加密算法C、SM9D、优化的楠圆曲线加密算法正确答案:D49、在计算机内部数据的传输、运算和存储都采用()A、ASCII码B、二进制C、十六进制D、十进制正确答案:B50、Linux系统在vi编辑器中,保存修改过的文件并退出,所使用的命令是()A、w!B、q!C、wq!D、q正确答案:C51、关于Linux基本目录,错误的是()A、以“.”(一个点)开头的目录是隐藏目录B、基本目录中,“.”(一个点)代表当前目录C、基本目录中,“..”(两个点)代表上一级目录D、“cd..”命令可以退回上一层目录,ls–l可以显示隐藏目录正确答案:D52、下列关于虚拟化架构,说法错误的是()A、VMworkstation属于寄居式的虚拟化B、裸金属虚拟化结构直接在硬件上安装虚拟化软件C、寄居式虚拟化架构在操作系统之上再运行虚拟化,对操作系统及设备的支持有较高的依赖D、ESX属于寄居式的虚拟化正确答案:D53、InternetExplorer,简称IE,是微软公司推出的一款Web浏览器,IE中有很多安全设置选项,用来设置安全上网环境和保护用户隐私数据。以下哪项不是IE中的安全配置项目()A、设置Cookie安全,允许用户根据自己安全策略要求者、设置Cookie策略,包括从阻止所有Cookie到接受所有Cookie,用户也可以选择删除已经保存过的CookieB、禁用自动完成和密码记忆功能,通过设置禁止IE自动记忆用户输入过的Web地址和表单,也禁止IE自动记忆表单中的用户名和口令信息C、设置每个连接的最大请求数,修改MuKeepA;ivEcquests,如果同时请求数达到阈值就不再响应新的请求,从而保证了系统资源不会被某个链接大量占用D、为网站设置适当的浏览器安全级别,用户可以将各个不同的网站划分到Internet、本地Internet、受信任的站点、受限制的站点等不同安全区域中,以采取不同的安全访问策略正确答案:C54、下列存储器中,属于高速缓存的是()A、EPROMB、CacheC、DRAMD、CD-ROM正确答案:B55、电子信息系统机房设计规范GB50174-2008的标准要求,A/B级机房设备运行对环境的要求是温度(),相对湿度()。A、20±2℃,45%-65%B、23±2℃,40%-70%C、25±1℃,40%-65%D、23±1℃,40%-55%正确答案:D56、小王在学习信息安全管理体系相关知识之后,对于建立信息安全管理体系,自己总结了下面四条要求,其中理解不正确的是()A、信息安全管理体系的建立应参照国际国内有关标准实施,因为这些标准是标准化组织在总结研究了很多实际的或潜在的问题后,制定的能共同的和重复使用的规则B、信息安全管理体系的建立应基于最新的信息安全技术,因为这是国家有关信息安全的法律和法规方面的要求,这体现以预防控制为主的思想C、信息安全管理体系应强调全过程和动态控制的思想,因为安全问题是动态的,系统所处的安全环境也不会一成不变的,不可能建设永远安全的系统D、信息安全管理体系应体现科学性和全面性的特点,因为要对信息安全管理设计的方方面面实施较为均衡的管理,避免遗漏某些方面而导致组织的整体信息安全水平过低正确答案:B57、Linux系统中,查看服务器IP可以使用()命令A、ipconfigB、ipC、ipconfig/allD、ipa正确答案:D58、根据密码分析者可利用的数据资源来分类,可将密码攻击的类型分为四类,其中密码分析者能够选择密文并获得相应明文的攻击密码的类型属于()A、已知密文攻击B、仅知密文攻击C、选择明文攻击D、选择密文攻击正确答案:D59、无线局域网鉴别和保密体系WAPI是我国无线局域网安全强制性标准,以下关于WAP的描述,正确的是()。A、WAPI从应用模式上分为单点式、分布式和集中式B、WAPI与WIFI认证方式类似,均采用单向加密的认证技术C、WAPI包括两部分:WAI和WPI,其中WAI采用对称密码算法实现加、解密操作D、WAPI的密钥管理方式包括基于证书和基于预共享秘密两种方式正确答案:D60、计算机网络必须由相互()的多个计算机构成。A、通信B、连接C、独立D、分离正确答案:C二、多选题(共10题,每题1分,共10分)1、公钥密码体质的应用主要在于。()A、密钥管理B、哈希函数C、加密D、数字签名正确答案:AD2、下面对OSI参考模型中物理层的描述,错误的是()。A、物理层的数据格式是报文B、物理层的主要功能是完成相邻节点之间原始比特流的传输C、物理层的主要功能是实现在不可靠的物理线路上进行可靠的数据传输D、物理层位于OSI参考模型的最下层正确答案:AC3、防火墙的特征是()。A、保护脆弱和有缺陷的网络服务B、加强隐私,隐藏内部网络结构C、对网络存取和访问进行监控审计D、加强对网络系统的访问控制正确答案:ABCD4、传输层不可以通过()标识不同的应用。A、IP地址B、物理地址C、逻辑地址D、端口号正确答案:ABC5、以下哪些属于网络欺骗方式?()A、IP欺骗B、ARP欺骗C、DNS欺骗D、Web欺骗正确答案:ABCD6、网络蠕虫一般指利用计算机系统漏洞、通过互联网传播扩散的一类病毒程序,该类病毒程序大规模爆发后,会对相关网络造成拒绝服务攻击,为了防止受到网络蠕虫的侵害,应当注意对()及时进行升级更新。A、计算机操作系统B、计算机硬件C、文字处理软件D、应用软件正确答案:ACD7、中间件调优过程中涉及的方面有()A、JVM内存B、线程数量C、文件系统大小D、操作系统共享内存大小正确答案:ABC8、关于Linux用户密码管理,正确的是A、A.root用户可重置其他用户的密码,且不需要知道原密码B、B.普通用户可修改自己的密码,是基于自身账户对/etc/shadow文件有写入权限C、C.root用户锁定其他用户账号,可使其他用户无法登录系统D、D.密码以明文形式存储于/etc/shadow文件中,系统对该文件进行哈希加密正确答案:AC9、桌面终端运维人员为用户提供的日常运维服务包括()A、网络维护B、数据维护C、硬件维护D、软件维护正确答案:ACD10、下面哪些对监听器的描述是正确的?()A、监听器只使用TCP/IP协议B、可以在一台主机上运行多个监听器进程C、多个数据库实例可以向同一个监听器注册D、一个监听器进程一次只能为一个数据库实例提供服务正确答案:BC三、判断题(共20题,每题1分,共20分)1、日常的网络运维工作中,为了方便管理,交换机密码只要不是出厂时的默认密码就可以。A、正确B、错误正确答案:B2、在数据通信中,将数字信号转换成模拟信号的过程称为调制;而将模拟信号转换为数字信号的过程称为解调。A、正确B、错误正确答案:A3、Windows系统的用户账号有两种基本类型:全局账号(GlobalAccounts)和本地账号(localAccounts)。A、正确B

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论