2024年等级考试-计算机三级-信息安全技术考试历年全考点试卷附带答案_第1页
2024年等级考试-计算机三级-信息安全技术考试历年全考点试卷附带答案_第2页
2024年等级考试-计算机三级-信息安全技术考试历年全考点试卷附带答案_第3页
2024年等级考试-计算机三级-信息安全技术考试历年全考点试卷附带答案_第4页
2024年等级考试-计算机三级-信息安全技术考试历年全考点试卷附带答案_第5页
已阅读5页,还剩6页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2024年等级考试-计算机三级-信息安全技术考试历年全考点试卷附带答案(图片大小可任意调节)第1卷一.单选题(共10题)1.IPSec协议中涉及到密钥管理的重要协议是____。A.IKEB.AHC.ESPD.SSL2.办公自动化系统是面向办公事务处理的计算机信息系统,下列:Ⅰ制定办公事务处理的规范流程Ⅱ配置办公自动化的基本设备Ⅲ提供办公事务处理的软件系统三项工作中,()项是实现办公自动化最基础性的工作。A..ⅠB.ⅡC..ⅢD.都是3.PDR模型是第一个从时间关系描述一个信息系统是否安全的模型,PDR模型中的P代表____、D代表____、R代表____。A.保护检测响应B.策略检测响应C.策略检测恢复D.保护检测恢复4.以下对于Windows系统的服务描述,正确的是A.windows服务必须是一个独立的可执行程序B.Windows服务的运行不需要用户的交互登录C.windows服务都是随系统启动而启动,无需用户进行干预D.windows服务都需要用户进行登录后,以登录用户的权限进行启动5.《计算机信息系统安全保护条例》规定,计算机信息系统的安全保护工作,重点维护国家事务、经济建设、国防建设、尖端科学技术等重要领域的____的安全。A.计算机B.计算机软件系统C.计算机信息系统D.计算机操作人员6.下列____机制不属于应用层安全。A.数字签名B.应用代理C.主机入侵检测D.应用审计7.以下哪一项是和电子系统无关的?A.PEM(Privacyenhancedmail)B.PGP(Prettygoodprivacy)C.X.500D.X.4008.根据ISO的信息安全定义,下列选项中____是信息安全三个基本属性之一A.真实性B.可用性C.可审计性D.可靠性9.在信息安全管理中进行____,可以有效解决人员安全意识薄弱问题。A.内容监控B.责任追查和惩处C.安全教育和培训D.访问控制10.最终提交给普通终端用户,并且要求其签署和遵守的安全策略是____。A.口令策略B.保密协议C.可接受使用策略D.责任追究制度二.多选题(共10题)1.有多种情况能够泄漏口令,这些途径包括____。A.猜测和发现口令B.口令设置过于复杂C.将口令告诉别人D.电子监控E.访问口令文件2.在安全评估过程中,安全威胁的来源包括____。A.外部黑客B.内部人员C.信息技术本身D.物理环境E.自然界3.《互联网上网服务营业场所管理条例》规定,____负责互联网上网服务营业场所经营许可审批和服务质量监督。A.省电信管理机构B.自治区电信管理机构C.直辖市电信管理机构D.自治县电信管理机构E.省信息安全管理机构4.根据IS0定义,信息安全的保护对象是信息资产,典型的信息资产包括____。A.硬件B.软件C.人员D.数据E.环境5.网络蠕虫病毒越来越多地借助网络作为传播途径,包括____。A.互联网浏览B.文件下载C.电子邮件D.实时聊天工具E.局域网文件共享6.全国人民代表大会常务委员会《关于维护互联网安全的决定》规定,利用互联网实施违法行为,尚不构成犯罪的,对直接负责的主管人员和其他直接责任人员,依法给予____或者____。A.行政处分B.纪律处分C.民事处分D.刑事处分7.治安管理处罚法规定,____行为,处5日以下拘留;情节较重的,处5日以上10日以下拘留A.违反国家规定,侵入计算机信息系统,造成危害的BC违反国家规定,对计算机信息系统中存储、处理、传输的数据和应用程序进行删除、修改、增加的D故意制作、传播计算机病毒等破坏性程序,影口向计算机信息系统正常运行的B.违反国家规定,对计算机信息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常运行C.违反国家规定,对计算机信息系统中存储、处理、传输的数据和应用程序进行删除、修改、增加的D.故意制作、传播计算机病毒等破坏性程序,影口向计算机信息系统正常运行的8.安全评估过程中,经常采用的评估方法包括____。A.调查问卷B.人员访谈C.工具检测D.手工审核E.渗透性测试9.一个安全的网络系统具有的特点是A.保持各种数据的机密B.保持所有信息、数据及系统中各种程序的完整性和准确性C.保证合法访问者的访问和接受正常的服务D.保证网络在任何时刻都有很高的传输速度E.保证各方面的工作符合法律、规则、许可证、合同等标准10.根据IS0定义,信息安全的目标就是保证信息资产的三个基本安全属性,包括____。A.不可否认性B.保密性C.完整性D.可用性E.可靠性第2卷一.单选题(共10题)1.以下哪种公钥密码算法既可以用于数据加密又可以用于密钥交换?A.DSSB.Diffie—HellmanC.RSAD.AES2.我国在1999年发布的国家标准____为信息安全等级保护奠定了基础。A.GB17799B.GB15408C.GB17859D.GB144303.公安部网络违法案件举报网站的网址是____。A.B.C.D.WWw.110.c4.口令机制通常用于____。A.认证B.标识C.注册D.授权5.电子认证服务提供者签发的电子签名认证证书容不必包括以下哪一项?A.电子认证服务提供者名称,证书持有人名称B.证书序列号、证书有效期C.证书使用围D.电子认证服务提供者的电子签名6.PKI所管理的基本元素是____。A.密钥B.用户身份C.数字证书D.数字签名7.信息安全经历了三个发展阶段,以下____不属于这三个发展阶段。A.通信保密阶段B.加密机阶段C.信息安全阶段D.安全保障阶段8.计算机犯罪,是指行为人通过____所实施的危害____安全以及其他严重危害社会的并应当处以刑罚的行为。A.计算机操作计算机信息系统B.数据库操作计算机信息系统C.计算机操作应用信息系统D.数据库操作管理信息系统9.防火墙用于将Internet和内部网络隔离___。A.是防止Internet火灾的硬件设施B.是网络安全和信息安全的软件和硬件设施C.是保护线路不受破坏的软件和硬件设施D.是起抗电磁干扰作用的硬件设施10.下面对漏洞出现在软件开发的各个阶段的说法中错误的是A.漏洞可以在设计阶段产生B.漏洞可以在实现过程中产生C.漏洞可以在运行过程中能力级产生D.漏洞可以在验收过程中产生二.多选题(共10题)1.在信息安全管理中进行安全教育与培训,应当区分培训对象的层次和培训内容,主要包括____。A.高级管理层B.关键技术岗位人员C.第三方人员D.外部人员E.普通计算机用户2.网络入侵检测系统,既可以对外部黑客的攻击行为进行检测,也可以发现内部攻击者的操作行为,通常部署在____。A.关键服务器主机B.网络交换机的监听端口C.内网和外网的边界D.桌面系统E.以上都正确3.《计算机信息系统安全保护条例》规定,____由公安机关处以警告或者停机整顿。A.违反计算机信息系统安全等级保护制度,危害计算机信息系统安全的B.违反计算机信息系统国际联网备案制度的C.有危害计算机信息系统安全的其他行为的D.不按照规定时间报告计算机信息系统中发生的案件的E.接到公安机关要求改进安全状况的通知后,在限期内拒不改进的4.任何信息安全系统中都存在脆弱点,它可以存在于____。A.使用过程中B.网络中C.管理过程中D.计算机系统中E.计算机操作系统中5.在局域网中计算机病毒的防范策略有____。A.仅保护工作站B.保护通信系统C.保护打印机D.仅保护服务器E.完全保护工作站和服务器6.信息系统安全保护法律规范的作用主要有____。A.教育作用B.指引作用C.评价作用D.预测作用E.强制作用7.与计算机有关的违法案件,要____,以界定是属于行政违法案件,还是刑事违法案件。A.根据违法行为的情节和所造成的后果进行界定B.根据违法行为的类别进行界定C.根据违法行为人的身份进行界定D.根据违法行为所违反的法律规范来界定8.根据采用的技术,入侵检测系统有以下分类:____。A.正常检测B.异常检测C.特征检测D.固定检测E.重点检测9.《互联网信息服务管理办法》规定,互联网信息服务提供者不得制作、复制、发布、传播的信息内容有A.损害国家荣誉和利益的信息B.个人通信地址C.个人文学作品D.散布淫秽、色情信息E.侮辱或者诽谤他人,侵害他人合法权益的信息10.用于实时的入侵检测信息分析的技术手段有____。A.模式匹配B.完整性分析C.可靠性分析D.统计分析E.可用性分析第1卷参考答案一.单选题1.参考答案:A2.参考答案:A3.参考答案:A4.参考答案:B5.参考答案:C6.参考答案:C7.参考答案:C8.参考答案:B9.参考答案:B10.参考答案:C二.多选题1.参考答案:ACDE2.参考答案:ABCDE3.参考答案:ABC4.参考答案:ABD5.参考答案:ABCDE6.参考答案:AB7.参考答案:ABCD8.参考答案:ABCDE9.参考答案:ABCE10.参考答案:BCD第2卷参考答案一.单选题1.参考答案:C2.参考答案:C3.参考答案:C4.参考答案:

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论