信息安全导论智慧树知到课后章节答案2023年下青岛大学_第1页
信息安全导论智慧树知到课后章节答案2023年下青岛大学_第2页
信息安全导论智慧树知到课后章节答案2023年下青岛大学_第3页
信息安全导论智慧树知到课后章节答案2023年下青岛大学_第4页
信息安全导论智慧树知到课后章节答案2023年下青岛大学_第5页
已阅读5页,还剩8页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

信息安全导论智慧树知到课后章节答案2023年下青岛大学青岛大学

第一章测试

以下哪项不是计算机病毒检测技术

A:基于特征码的检测B:虚拟专用网技术

C:基于行为的检测D:云查杀技术

答案:虚拟专用网技术

以下关于WannaCry勒索病毒说法错误的是

A:利用网络传播B:具有蠕虫病毒特征C:具有跨平台特性,可以感染Linux操作系统主机D:利用微软windows系统漏洞

答案:具有跨平台特性,可以感染Linux操作系统主机

计算机病毒命名规范中,前缀Trojan代表此病毒数据哪一类型

A:蠕虫B:脚本病毒C:宏病毒D:木马

答案:木马

一下那个选项不是计算机病毒产生的原因

A:特殊目的,如军事目的B:控制他人计算机窃取数据C:恶作剧或炫技D:升级计算机系统

答案:升级计算机系统

关于计算机病毒的变异,以下说法正确的是

A:所有的计算机病毒都会有多个版本B:都是人为所致C:是计算机病毒自身的机能D:体现了计算机病毒具备人工智能特性

答案:都是人为所致

第二章测试

关于哈希函数说法错误的是

A:哈希函数具有单向性,给定x容易计算H(x),反之则非常困难B:彩虹表是一种安全的哈希函数C:将任意长度的一块数据转换为一个定长的哈希值D:哈希函数的抗碰撞性是指对于任意给定的x,找到满足y≠x且H(x)=H(y)的y在计算上是不可行的

答案:彩虹表是一种安全的哈希函数

关于柯克霍夫原则说法正确的是

A:大多数民用加密系统都使用公开的算法B:一个密码系统需要保密的越多,可能的弱点就越少C:大多数用于政府或军事机密的加密算法通常是公开的D:密码算法应该和密钥一同保密

答案:大多数民用加密系统都使用公开的算法

密码体制的分类说法错误的是

A:非对称密码体制的加密密钥和解密密钥成对出现,从一个难于推算出另一个B:加密、解密使用相同密钥的是对称密码体制C:加密、解密使用不同密钥的是非对称密码体制D:对称密码体制也称做双钥密码体制

答案:对称密码体制也称做双钥密码体制

关于密码学的发展阶段以下说法错误的是

A:1949年香农发表的“保密系统的信息理论”为私钥密码系统建立了理论基础,从此密码学成为一门科学B:RSA密码体制是第一个真正实用的公钥密码体制C:古典密码技术在现代计算机技术条件下都是安全的D:1976年Diffie和Hellman发表文章“密码学的新动向”开创了公钥密码学的新纪元

答案:古典密码技术在现代计算机技术条件下都是安全的

关于密码学学术流派说法错误的是

A:编码密码学是由密码分析学发展而来B:密码学是在编码与破译的斗争实践中逐步发展起来的C:可以分为编码密码学和破译密码学D:破译密码学也叫做密码分析学

答案:编码密码学是由密码分析学发展而来

第三章测试

以下哪项不是PKI标准

A:ISO20007B:X.500C:X.509D:PKCS

答案:ISO20007

以下哪项不是PKI的应用

A:安全电子邮件协议(S/MIME)B:虚拟专用网(VPN)C:访问安全的Internet站点(HTTPS)D:入侵检测系统(IDS)

答案:入侵检测系统(IDS)

PKI的组成中不包含哪项

A:密钥管理中心(KMC)B:证书权威机构(CA)C:证书仲裁机构(JA)D:证书代理机构(RA)

答案:证书仲裁机构(JA)

PKI的全称是

A:私有密钥设施B:公钥基础设施C:私有密钥信息D:公开密钥信息

答案:公钥基础设施

以下哪项不是数字证书中包含的内容

A:签名算法B:证书序列号C:对称加密算法D:发行证书CA的名称

答案:对称加密算法

第四章测试

以下哪一项不是网络监听防护手段

A:对网络上传输的信息进行加密B:使用防火墙进行防护C:安装反病毒软件D:检测发现监听模式的网卡

答案:安装反病毒软件

以下关于漏洞说法不正确的是

A:漏洞是指计算机系统软硬件包括操作系统和应用程序的固有缺陷或者配置错误B:漏洞一般能够被远程利用C:漏洞是无法修补的D:漏洞是事先未知、事后发现的安全隐患

答案:漏洞是无法修补的

以下哪项不是利用TCP协议进行的网络扫描

A:全TCP连接扫描B:ping扫描C:秘密扫描D:半TCP连接扫描

答案:ping扫描

第五章测试

以下哪项不是入侵检测技术的主要作用

A:识别攻击的活动模式B:评估关键系统和数据文件的完整性C:实现用户访问控制D:监控、分析用户和系统的活动

答案:实现用户访问控制

关于应用层代理防火墙的主要作用说法不正确的是

A:网络管理员可以完全控制提供哪些服务,因为没有特定服务的代理就表示该服务不提供B:速度快,性能高,对用户透明,用户不用管它是怎么设置的C:防火墙可以被配置成唯一的可被外部看见的主机,这样可以保护内部主机免受外部主机的进攻D:能够让网络管理员对服务进行全面的控制,因为代理应用限制了命令集并决定哪些内部主机可以被访问

答案:速度快,性能高,对用户透明,用户不用管它是怎么设置的

关于防火墙的局限性以下说法正确的是

A:无法做到可信网络与不可信网络的隔离B:不能防止数据驱动式攻击C:不能应用在需要实施不同的安全保护等级的网络之间D:不能用于记录用户网络访问情况

答案:不能防止数据驱动式攻击

关于防火墙的主要作用说法不正确的是

A:可以有效阻止被病毒感染的程序或文件的传递。B:防火墙可以监视网络的安全性,并产生报警。C:防火墙是审计和记录Internet使用量的一个最佳地方。D:防火墙可以作为部署NAT的逻辑地址。

答案:可以有效阻止被病毒感染的程序或文件的传递。

以下哪一项不是防火墙一般包含的接口

A:外网接口B:音频接口C:内网接口D:安全服务器网络SSN

答案:内网接口

第六章测试

TPM/TCM安全芯片的用途不包括

A:进行范围较广的加密B:存储、管理BIOS开机密码以及硬盘密码C:加密硬盘的任意分区D:入侵检测

答案:入侵检测

基于角色的访问控制可以分为4种类型,分别是

A:RBAC0,RBAC1,RBAC2和RBAC3B:RBAC-1.1,RBAC-1.2,RBAC-1.3和RBAC-1.4C:RBAC-W,RBAC1-R,RBAC-WR和RBAC-0D:RBAC1,RBAC2,RBAC3和RBAC4

答案:RBAC0,RBAC1,RBAC2和RBAC3

RBAC支持三个著名的安全原则不包括

A:最小权限原则B:责任分离原则C:数据抽象原则D:中断优先原则

答案:中断优先原则

关于访问控制模型-BLP,说法正确的是

A:属于基于角色访问控制模型B:安全策略是向上读、向上写C:属于强制访问控制模型D:属于自主访问控制模型

答案:安全策略是向上读、向上写

以下哪项不是访问控制作用

A:拒绝非法用户的非授权访问请求B:病毒检测C:拒绝合法用户越权的服务请求D:保证用户在系统安全策略下正常工作

答案:病毒检测

第七章测试

以下哪项不是解决云计算安全问题方面的技术

A:嵌入式设备低能耗优化技术B:多方安全计算C:云数据库管理D:虚拟环境的访问控制

答案:嵌入式设备低能耗优化技术

以下哪项不是物联网安全保护主要采用的技术

A:低能耗优化技术B:轻量级密码算法C:利用模糊测试实现漏洞挖掘D:编译优化技术

答案:编译优化技术

以下哪项不是处理层安全问题

A:操作系统安全B:位置信息被非法获取C:云计算安全D:云存储安全

答案:位置信息被非法获取

以下哪项是物联网感知层的安全问题

A:僵尸网络B:中间人攻击C:数据传输安全协议漏洞D:位置信息被非法获取

答案:位置信息被非法获取

以下哪项不是物联网面临的主要安全风险

A:拒绝服务B:身份欺诈C:数据篡改D:网络暴力

答案:网络暴力

第八章测试

信息安全风险管理基本过程不包括

A:风险评估B:沟通咨询C:背景建立D:风险处理

答案:沟通咨询

PDCA模型的解释不正确的是

A:P表示计划B:D表示实施C:A表示加速D:C表示检查

答案:A表示加速

关于风险管理以下说法错误的是

A:风险管理的价值体现在:实现安全措施的成本与资产价值之间的平衡。B:风险管理是打击计算机犯罪的最主要的手段。C:风险管理是指以可接受的费用识别、控制、降低或消减可能影响信息系统的安全风险的过程。D:风险管理通过风险评估来识别风险大小,通过制定信息安全方针,选择适当的控制目标与控制方式使风险得到避免、转移或降至一个可被接受的水平。

答案:风险管理是打击计算机犯罪的最主要的手段。

关于风险以下说法错误的是

A:风险管理是指导和控制一个组织相关风险的协调活动,B:风险管理的目的是确保“不确定性不会使组织或企业的业务目标发生变化”C:风险是客观存在D:我们可以采用一定的手段消除任何风险

答案:我们可以采用一定的手段消除任何风险

以下哪项不是信息安全管理作用

A:信息安全管理是信息安全技术的融合剂,能够保障各项技术措施能够发挥作用B:信息安全管理是组织整体管理的重要、固有组成部分,是组织实现其业务目标的重要保障C:信息安全管理能够有效的减少网络犯罪的发生D:信息安全管理能预防、阻止或减少信息安全事件的发生

答案:信息安全管理能够有效的减少网络犯罪的发生

第九章测试

以下哪项不是我国信息安全相关法律法规

A:中华人民共和国计算机信息系统安全保护条例

B:中华人民共和国电子签名法

C:中华人民共和国外商投资法D:信息安全等级保护管理办法

答案:中华人民共和国外商投资法

以下关于《中华人民共和国密码法》(以下简称密码法)的描述不正确的是

A:我国制定和实施密码法有利于全面提升密码工作法治化和现代化水平。B:我国制定和实施密码法有利于更好发挥密码在维护国家安全、促进经济社会发展、保护人民群众利益方面的重要作用,具有十分重要的意义。C:密码法是我国密码领域的第一部法律,于2000年1月1日起施行。D:2019年10月26日,十三届全国人大常委会第十四次会议表决通过《中华人民共和国密码法》

答案:密码法是我国密码领域的第一部法律,于2000年1月1日起施行。

根据《中华人民共和国网络安全法》,以下描述不正确的是

A:用户不提供真实身份信息的,网络运营者不得为其提供相应服务。B:网络运营者为用户提供域名注册服务应当要求用户提供真实身份信息。C:网络运营者为用户办理固定电话入网手续应当要求用户提供真实身份信息。D:用户不提供真实身份信息的,网络运营者仍然可以为其提供相应服务。

答案:用户不提供真实身份信息的,网络运营者仍然可以为其提供相应服务。

根据《中华人民共和国网络安全法》,以下描述不正确的是

A:具有收集用户信息功能的网络产品或服务是违法的。B:任何个人和组织不得窃取,或者以其他非法方式获得个人信息。C:任何个人和组织不得非法出售或者非法向他人提供个人信息。D:网络运营者不得泄露、篡改、损毁其收集的个人信息。

答案:具有收集用户信息功能的网络产品或服务是违法的。

以下关于《中华人民共和国网络安全法》的描述不正确的是

A:《

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论