版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
信息安全选择题[复制]一、单选题1.信息平安的根本属性定()[单选题]*A.保密性B.完整性C.可用性、可控性、可靠性D.A,B,C都是(正确答案)2.密码学的目的是()[单选题]*A.研究数据加密B.研究数据解密C.研究数据保密(正确答案)D.研究信息平安3.对称密钥加密技术的特点是什么()。[单选题]*A.无论加密还是解密都用同一把密钥(正确答案)B.收信方和发信方使用的密钥互不相同C.不能从加密密钥推导解密密钥D.可以适应网络的开放性要求4.常用的口令入侵手段有()。[单选题]*A.通过网络监听B.利用专门软件进行口令破解C.利用系统的漏洞D.利用系统管理员的失误E.以上都正确(正确答案)5.数字签名要预先使用单向Hash函数进行处埋的尿因定()[单选题]*A.多一道加密工序使密文更难破译B.提高密文的计算速度C.缩小签名密文的长度,加快数字签名和验证签名的运算速度(正确答案)D.保证密文能正确复原成明文6.身份鉴别是平安效劳中的重要一环,以下关于身份鉴别表达不正确的选项是。()[单选题]*A.身份鉴别是授权控制的根底B.身份鉴别一般不用提供双向的认证(正确答案)C.目前一般采用基于对称密钥加密或公开密钥加密的方法D.数字签名机制是实现身份鉴别的重要机制7.与信息相关的四大安全原则是()。()[单选题]*A.鉴别、授权、访问控制、可用性B.保密性、鉴别、完整性、不可抵赖性(正确答案)C.鉴别、授权、不可抵赖性、可用性D.保密性、访问控制、完整性、不可抵赖性8.防火墙用于将Internet和内部网络隔离()[单选题]*A.是防止Internet火灾的硬件设施B.是网络平安和信息平安的软件和硬件设施(正确答案)C.是保护线路不受破坏的软件和硬件设施D.是起抗电磁干扰作用的硬件设施9.PKI支持的效劳不包括()[单选题]*A.非对称密钥技术及证书管理B.目录效劳C.对称密钥的产生和分发D.访问控制效劳(正确答案)10.凯撒加密法是个()。[单选题]*A.变换加密法()B.替换加密法()(正确答案)C.变换与替换加密法()D.都不是11.3.TCP/IP协议体系结构中,IP层对应OSI模型的哪一层()。[单选题]*A.网络层(正确答案)B.会话层C.数据链路层D.传输层12.以下()标准是信息安全管理国际标准。()[单选题]*A.ISO9000-2000B.SSE-CMMC.ISO27000(正确答案)D.ISO1540813.11.哈希算法MD5的摘要长度为()。[单选题]*A、64位B、128位(正确答案)C、256位D、512位14.网络传输层不可以提供哪种安全服务?()[单选题]*A.对等实体认证B.访问控制C.非否认(正确答案)D.数据起源认证15.硬件安全技术不包括以下哪种?()[单选题]*A.侧信道技术B.硬件固件安全技术C.无线传感器网络安全技术D.VLAN(正确答案)16.硬件安全技术不包括以下哪种?()[单选题]*A.漏洞扫描(正确答案)B.硬件固件安全技术C.侧信道技术D.无线传感器网络安全技术16.置换密码是把()中各字符的位置次序重新排列来得到密文的一种密码体制。[单选题]*A.密码算法B.密钥C.明文(正确答案)D.密文17.在可信计算中,以下哪项不能威胁输入输出的安全()。[单选题]*A.恶意软件B.键盘监听者C.屏幕截取者D.以上都能(正确答案)18.OSI安全体系结构中提出的安全机制不包括?()[单选题]*A.加密B.数字签名C.访问控制D.非否认(正确答案)19.OSI安全体系结构中提出的安全机制中,认证服务需要什么技术?()[单选题]*A.数据签名B.路由选择C.资源访问控制D.密码技术(正确答案)20.虚拟机技术主要处理哪种类型病毒()。[单选题]*A.引导型病毒B.宏病毒C.文件型病毒(正确答案)D.木马程序21关于安全服务与网络层次之间的对应关系,下面哪个网络层次不可以提供对等实体认证()[单选题]*A.链路层(正确答案)B.应用层C.传输层D.网络层22.关于安全服务与网络层次之间的对应关系,哪个网络层次不提供安全服务()[单选题]*A.物理层B.会话层(正确答案)C.应用层D.网络层23.软件安全技术是信息安全技术体系结构之一,现有的软件安全技术不包括?()[单选题]*A.恶意代码分析与检测B.软件代码的安全C.操作系统检测(正确答案)D.软件缺陷与漏洞分析24.应用代理防火墙工作在()。[单选题]*A.会话层()B.应用层()(正确答案)C.网络层()D.数据链路层25.加强了WLAN的安全性。它采用了802.1x的认证协议、改进的密钥分布架构和AES加密。()[单选题]*A.802.11i(正确答案)B.802.11jC.802.11nD.802.11e26.下列不能做到检测和抵御拒绝服务攻击的是()。[单选题]*A.弱口令检查(正确答案)B.TCPSYNCookieC.TCP状态检测D.HTTP重定向27.首次提出了非对称密码体制的假想的是。()[单选题]*A.《密码起源》B.《密码简史》C.《密码安全》D.《密码学新方向》(正确答案)28.大多数使用公钥密码进行加密和数字签名的产品及标准使用的都是。()[单选题]*A.RSA算法(正确答案)B.ASE算法C.DES算法D.IDEA算法29.用于加密和解密的数学函数是。()[单选题]*A.密码算法(正确答案)B.密码协议C.密码管理D.密码更新30.密码协议安全的基础是。()[单选题]*A.密码安全B.密码算法(正确答案)C.密码管理D.数字签名31.密钥封装(KeyWrap)是一种()技术。()[单选题]*A.密钥存储B.密钥安全C.密钥分发(正确答案)D.密钥算法32.()包括加密协议设计、密钥服务器、用户程序和其他相关协议。[单选题]*A.密钥管理(正确答案)B.密钥安全C.密钥封装D.密钥算法33.()是DoS/DDoS发生时针对Web服务器的保护。[单选题]*A.弱口令检查B.TCPSYNCookieC.TCP状态检测D.HTTP重定向(正确答案)34.设哈希函数H有128个可能的输出(即输出长度为128位),如果H的k个随机输入中至少有两个产生相同输出的概率大于0.5,那么k约等于()。[单选题]*A.2128B.264(正确答案)C.232D.225635.黑客利用IP地址进行攻击的方法有()。[单选题]*A.IP欺骗(正确答案)B.解密C.窃取口令D.发送病毒()36.目前常用的数字签名方法是。()[单选题]*A.RSA算法B.基于Hash的数字签名方法(正确答案)C.IDEA算法D.DES算法37.我国密码行业标准GM/T0028-2014规定了()要求递增的安全等级。[单选题]*A.两个B.三个C.四个(正确答案)D.五个38.数据库系统的核心是()。[单选题]*A.数据库(正确答案)B.数据模型C.软件工具D.数据库应用程序39.违反国家规定,侵入国家事务、国防建设、尖端科学技术领域的计算机信息系统违反了。()[单选题]*A.中华人民共和国治安管理处罚条理B.中华人民共和国刑法(正确答案)C.中华人民共和国保守国家秘密法D.中华人民共和国电子签名法40.访问控制的主要目标不包括以下哪个选项()。[单选题]*A.防止未经授权的用户获取资源B.防止已经授权的用户获取资源(正确答案)C.防止合法用户以未授权的方式访问资源D.使合法用户经过授权后可以访问资源41.访问控制的基本要素不包括以下哪个选项()。[单选题]*A.客体B.主体C.控制策略(正确答案)D.访问权限42.在访问控制的基本要素中,能够访问对象的实体的是()。[单选题]*A.客体B.控制策略C.主体(正确答案)D.访问权限43.一般来说,()是那些包含或者接收信息的实体。[单选题]*A.客体(正确答案)B.控制策略C.主体D.访问权限44.主体对客体的相关访问方式集合称为()。[单选题]*A.客体B.控制策略C.主体D.访问权限(正确答案)45.基于请求者的身份以及访问规则来进行访问控制的是()。[单选题]*A.被动访问控制B.自主访问控制(正确答案)C.强制访问控制D.完全访问控制46.对称加密需要()个密钥。[单选题]*A.0B.1(正确答案)C.2D.347.ARP欺骗可以对局域网用户产生()威胁。[单选题]*A.挂马B.局域网网络中断C.中间人攻击D.以上均是(正确答案)48.物理安全可以分为环境安全和设备安全两大类。以下不属于环境安全考虑事项的是()。[单选题]*A.场地安全B.防静电C.线路安全D.防电磁泄露(正确答案)49..物理安全可以分为环境安全和设备安全两大类。以下不属于设备安全考虑事项的是()。[单选题]*A.设备防盗B.防电磁干扰C.线路安全(正确答案)D.防电磁泄露50.以下不符合计算机场地规范要求的是()。[单选题]*A.避开易发生火灾和爆炸的地区B.避开尘埃、有毒气体、腐蚀性气体、盐雾腐蚀等环境污染的区域C.避免低洼、潮湿及落雷区域D.避免居民区(正确答案)51.古典密码很难抵抗()。[单选题]*A.穷举搜索攻击(正确答案)B.主动攻击C.被动攻击D.篡改攻击52.假设使用一种加密算法,它的加密方法很简单:将每一个字母加5,即A加密成F。这种算法的密钥就是5,那么它属()。[单选题]*A.对称加密技术(正确答案)B.分组密码技术C.公钥加密技术D.单向函数密码技术53下列不是信息安全的目标的是()[单选题]*A、可靠性(正确答案)B、完整性C、机密性D、可用性54.在许多组织机构中,产生总体安全性问题的主要原因是()[单选题]*A、缺少安全性管理(正确答案)B、缺少故障管理C、缺少风险分析D、缺少技术控制机制55.在信息系统安全中,风险由以下()因素共同构成。[单选题]*A、攻击和脆弱性B、威胁和攻击C、威胁和脆弱性(正确答案)D、威胁和破坏56.安全域实现方式以划分()区域为主,明确边界以对各安全域分别防护,并且进行域间边界控制。[单选题]*A、逻辑(正确答案)B、物理C、网络D、系统57.安全防护体系要求建立完善的两个机制是()[单选题]*A、风险管理机制、应急管理机制(正确答案)B、风险管理机制、报修管理机制C、应急管理机制、报修管理机制D、审批管理机制、报修管理机制58.()是常用的哈希算法。[单选题]*A、3DESB、MD5(正确答案)C、RSAD、AES59.DES算法属于加密技术中的()[单选题]*A、对称加密(正确答案)B、不对称加密C、不可逆加密D、以上都是60.加密技术不能实现()[单选题]*A、数据信息的完整性B、基于密码技术的身份认证(正确答案)C、机密文件加密D、数据信息的保密性61.一个可以对任意长度的报文进行加密和解密的加密算法称为()[单选题]*A、链路加密B、流量加密C、端对端加密D、流加密(正确答案)62.非对称算法是公开的,保密的只是()[单选题]*A、数据B、密钥(正确答案)C、密码D、口令63.DSA指的是()[单选题]*A、数字签名算法(正确答案)B、数字系统算法C、数字签名协议D、数字签名协议64.“公开密钥密码体制”的含义是()[单选题]*A、将所有密钥公开B、将私有密钥公开,公开密钥保密C、将公开密钥公开,私有密钥保密(正确答案)D、两个密钥相同65.()技术不能保护终端的安全。[单选题]*A、防止非法外联(正确答案)B、防病毒C、补丁管理D、漏洞扫描66.物理安全防护要求中“电源线和通信缙绅隔离铺设,避免互相干扰,并对关键设备和磁介质实施电磁屏蔽”,其主要目的是保证系统的()[单选题]*A、可用性B、保密性(正确答案)C、完整性D、抗抵赖性67.攻击者截获并记录了从A到B的数据,然后又从早些时候所截获的数据中提取出信息重新发往B称为()[单选题]*A、中间人攻击B、强力攻击C、口令猜测器和字D、重放攻击(正确答案)68.仅设立防火墙系统,而没有(),防火墙就形同虚设。[单选题]*A、管理员B、安全操作系统C、安全策略(正确答案)D、防毒系统69.分布式拒绝服务攻击的简称是()[单选题]*A、DDOS(正确答案)B、DROSC、LANDD、SDOS70.逻辑强隔离装置采用代理模式,也称为()[单选题]*A、SQL代理(正确答案)B、TNS代理C、ORACLE代理D、OCI代理71()加密算法属于公钥密码算法。[单选题]*A、AESB、RSA(正确答案)C、DESD、IDEA72下列()不属于防止口令猜测的措施。[单选题]*A、限制密码尝试次数B、使用隐藏符显示输入的口令(正确答案)C、防止用户使用太短的口令D、增加验证码73.容易受到会话劫持攻击的是()[单选题]*A、HTTPSB、TELNET(正确答案)C、SFTPD、SSH74.下列用户口令安全性最高的是()[单选题]*A、Zhangsan1980B、19801212C、Zhang!san10b(正确答案)D、Zhangsan98075.下列()不是逻辑隔离装置的主要功能。[单选题]*A、网络隔离B、SQL过滤C、地址绑定D、数据完整性检测(正确答案)76.完整的安全移动存储介质管理系统由三部分组成,()不是组成部分[单选题]*A、服务器B、移动存储设备(正确答案)C、控制台D、客户端77.下列情景中,()属于身份验证过程。[单选题]*A、用户依照系统提示输入用户名和密码(正确答案)B、用户在网络上共享了自己编写的一份OFFICE文档,并设定哪些用户可以阅读,哪些用户可以修改C、用户使用加密软件对自己编写的OFFICE文档进行加密,以阻止其他人得到这份拷贝后看到文档中的内容D、某个人尝试登录到你的计算机中,但是口令输入的不对,系统提示口令错误,并将这次失败的登录过程记录在系统日志中78.入侵检测系统提供的基本服务功能包括()[单选题]*A、异常检测和入侵检测B、异常检测、入侵检测和攻击告警(正确答案)C、入侵检测和攻击告警D、异常检测和攻击告警79.DOS攻击不会破坏的是()[单选题]*A、合法用户的使用B、账户的授权(正确答案)C、服务器的处理器资源D、网络设备的带宽资源80.与其化安全手段相比,蜜罐系统的独特之处在于()[单选题]*A、对被保护的系统的干扰小B、能够对攻击者进行反击C、能够搜集到攻击流量(正确答案)D、能够离线工作81.HTTP\FTP\SMTP建立在OSI模型的()[单选题]*A、2层—数据链路B、3层—网络C、4层—传输D、7层—应用(正确答案)82.信息系统账号要定期清理,时间间隔不得超过()个月。[单选题]*A、3B、4C、5D、6(正确答案)83.某员工离职,其原有账号应()[单选题]*A、暂作保留B、立即信用C、及时清理(正确答案)D、不做处理84.一般来说,网络安全中人是最薄弱的一环,也是最难管理的一环,作为安全管理人员,()能够提升人员安全意识。[单选题]*A、做好安全策略B、教员工认识网络设备C、设置双重异构防火墙D、定期组织企业内部的全员信息安全意识强化培训(正确答案)85.信息安全管理领域权威的标准是()[单选题]*A、ISO15408B、ISO9001C、ISO27001(正确答案)D、ISO1400186.网络安全最终是一个折中的方案,即安全强度和安全操作的折中,除增加安全设施投资外,还应考虑()[单选题]*A、用户的方便性B、管理的复杂性C、对现有系统的影响及不同平台的支持D、以上三项都是(正确答案)87.关于信息内网网络边界安全防护说法不准确的是()。[单选题]*A、要按照公司总体防护方案要求进行B、纵向边界的网络访问可以不进行控制(正确答案)C、应加强信息内网网络横向边界的安全防护D、要加强上、下级单位和同级单位信息内网网络边界的安全防护88.安全等级是国这信息安全监督管理部门对计算机信息系统()的确认。[单选题]*A、规模B、安全保护能力C、重要性(正确答案)D、网络结构89.建立信息安全管理体系时,首先应()[单选题]*A、建立安全管理组织B、建立信息安全方针和目标(正确答案)C、风险评估D、制订安全策略90.隔离装置主要通过()实现立体访问控制。[单选题]*A、捕获网络报文进行分析、存储和转发B、捕获网络报文进行分析、存储和转发C、捕获网络报文进行分析、算法加密和转发D、捕获网络报文进行分析、过滤和转发(正确答案)91.网络扫描器不可能发现的是()[单选题]*A、用户的弱口令B、用户的键盘动作(正确答案)C、系统的服务类型D、系统的版本92.移动存储介质按需求可以划分为()。[单选题]*A、交换区和保密区(正确答案)B、验证区和保密区C、交换区和数据区D、数据区和验证区93.关于WINDOWS用户口令的有效期,下列描述正确的是()[单选题]*A、超过有效期后系统会自动废止当前的用户口令,用户必须重新向管理员申请口令B、即使设置了有效期,在有效期之内和之外,用户依然可以随意更改口令(正确答案)C、系统只允许每个用户设置自己口令的有效期D、可以在计算机管理中设置口令的有效期94.下面情景()属于授权。[单选题]*A、用户依照系统提示输入用户名和口令B、用户使用加密软件对自己编写的OFFICE文档进行加密,以阻止其他人得到这份拷贝后提到文档中的内容C、用户在网络上共享了自己编写的一份OFFICE文档,并设定哪
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 再生医学行业组织工程皮肤产品应用调研报告
- 企业海外投资合规专业培训考核大纲
- 电子元器件表面贴装工班组管理考核试卷含答案
- 玻璃釉印工风险评估与管理测试考核试卷含答案
- 混凝土机械维修工班组建设评优考核试卷含答案
- 丙烯酸及酯装置操作工岗前基础实战考核试卷含答案
- 滴丸工岗前综合评估考核试卷含答案
- 海水鱼类繁育工岗前认知考核试卷含答案
- 胶合板胶合工安全意识水平考核试卷含答案
- 过滤与分离机械装配调试工岗前素质考核试卷含答案
- 2026年安康紫阳县直及县城周边学校遴选教师(81人)考试模拟试题及答案详解
- 2026年专利代理师高频面试题包含详细解答
- 2025年中国真空阀门设备市场调查研究报告
- DL∕ T 736-2010 农村电网剩余电流动作保护器安装运行规程
- GB/T 44148.1-2024承压设备用钢锻件、轧制或锻制钢棒第1部分:一般要求
- 全科医学病案分析报告
- 漆雾凝聚剂技术方案
- 校园保险策划方案
- 现代企业制度
- 创业孵化基地运营管理投标方案(技术方案)
- 世界车王争霸赛招商策划方案卢佟
评论
0/150
提交评论