版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2024年专业技术人员继续教育公需科目-信息技术与信息安全笔试考试历年高频考点试题摘选含答案第1卷一.参考题库(共75题)1.有关人员安全的描述正确的是()A、人员的安全管理是企业信息安全管理活动中最难的环节B、重要或敏感岗位的人员入职之前,需要做好人员的背景检查C、企业人员预算受限的情况下,职责分离难以实施,企业对此无能为力,也无需做任何工作D、人员离职之后,必须清除离职员工所有的逻辑访问帐号2.防火墙提供的接入模式不包括()。A、网关模式B、透明模式C、混合模式D、旁路接入模式3.iptables中默认的表名是()。A、filterB、firewallC、natD、mangle4.若要在公共场合使用WiFi,应尽量选择以下哪个无线信号()A、ChinaNet-linkB、hackerC、AirPort123D、starbucks5.下面关于云计算内容描述不正确的是()A、云计算根据安全标准可分为公有云和私有云两类B、云计算将大量用网络连接的计算资源统一管理和调度,构成一个计算资源池向用户服务C、云计算的最大特点是整体呈现、永远可用、动态扩展、按需分配D、云计算是一种基于互联网的计算方式6.()是一种架构在公用通信基础设施上的专用数据通信网络,利用IPSec等网络层安全协议和建立在PKI的加密与签名技术来获得私有性。A、SETB、DDNC、VPND、PKIX7.UNIX/Linux系统中,下列命令可以将普通帐号变为root帐号的是()。A、chmod命令B、/bin/passwd命令C、chgrp命令D、/bin/su命令8.物质燃烧应具备三个必要条件()。A、可燃物B、助燃物C、空气D、点火源9.涉密信息系统的等级由系统使用单位确定,按照什么原则进行分级保护?()A、谁主管,谁运维B、谁主管,谁负责C、谁主管,谁保障10.做好信息安全应急管理工作的重要前提是()A、事件报告B、事件分级C、事件响应D、事件分类11.符合复杂性要求的WindowsXP帐号密码的最短长度为()。A、4B、6C、8D、1012.口令机制通常用于()。A、认证B、标识C、注册D、授权13.信息安全风险评估根据评估发起者的不同,可以分为()。A、检查评估B、第三方评估C、自评估D、第二方评估14.计算机信息系统,是指由()及其相关的和配套的设备.设施(含网络)构成的,按照一定的应用目标和规则对信息进行采集.加工.储存.传输.检索等处理的人机系统。A、计算机硬件B、计算机C、计算机软件D、计算机网络15.网络安全扫描能够()。A、发现目标主机或网络B、判断操作系统类型C、确认开放的端口D、识别网络的拓扑结构E、测试系统是否存在安全漏洞16.在一个企业网中,防火墙应该是()的一部分,构建防火墙时首先要考虑其保护的范围。A、安全技术B、安全设置C、局部安全策略D、全局安全策略17.政府信息系统应至少配备1名()A、信息安全员B、病毒防护员C、密钥管理员D、数据库管理员18.《中华人民共和国电子签名法》的实施时间是()A、1994年2月28日B、2004年8月28日C、2005年4月1日D、2005年6月23日19.当计算机A要访问计算机B时,计算机C要成功进行ARP欺骗攻击,C操作如下()。A、冒充B并将B的物理地址回复给AB、冒充B并将B的IP和一个错误的物理地址回复给C、冒充B并将B的IP和物理地址回复给D、将C的IP和一个错误的物理地址回复给20.下列对访问控制影响不大的是()。A、主体身份B、客体身份C、访问类型D、主体与客体的类型21.通过为买卖双方提供一个在线交易平台,使卖方可以主动提供商品上网拍卖,而买方可以自行选择商品进行竞价的电子商务模式是()。22.故意制作、传播计算机病毒等破坏性程序,影响计算机系统正常运行,()的,应依法处5年以下有期徒刑或者拘役。A、后果严重B、产生危害C、造成系统失常D、信息丢失23.信息安全标准可以分为()。A、系统评估类、产品测试类等B、系统评估类、产品测试类、安全管理类等C、系统评估类、安全管理类等D、产品测试类、安全管理类等24.使用漏洞库匹配的扫描方法,能发现()。A、未知的漏洞B、已知的漏洞C、自行设计的软件中的漏洞D、所有的漏洞25.蠕虫病毒爆发期是在()。A、2003年B、2001年C、2002年D、2000年26.下列网络行为中行为正确的的有()A、未经授权利用他人的计算机系统发送互联网电子邮件B、将采用在线自动收集.字母或者数字任意组合等手段获得的他人的互联网电子邮件地址用于出售.共享.交换或者向通过上述方式获得的电子邮件地址发送互联网电子邮件C、未经互联网电子邮件接收者明确同意,向其发送包含商业广告内容的互联网电子邮件D、发送包含商业广告内容的互联网电子邮件时,在互联网电子邮件标题信息前部注明"广告"或者"AD"字样27.第四代移动通信技术(4G)是()集合体。28.特别适用于实时和多任务的应用领域的计算机是()。A、嵌入式计算机B、微型机C、大型机D、巨型机29.用户如发现有人在微信上恶意造谣.诽谤或中伤自己,并已引起了很多人的关注,给自己造成了严重影响。该用户应该采取()措施。A、向公安机关报案,注意保存有关证据,适时向其他人解释有关事实以消除影响B、在微信上向对方讲道理,争取对方悔改道歉并撤回以往言论C、在微信上向对方还击,以牙还牙D、联系微信运营单位,注销对方微信账户30.密码学中的杂凑函数(Hash函数)按照是否使用密钥分为两大类:带密钥的杂凑函数和不带密钥的杂凑函数,下面()是带密钥的杂凑函数。A、MD4B、SHA-1C、whirlpoolD、MD531.违反《计算机信息系统安全保护条例》的规定,构成()的,依照《治安管理处罚法》的有关规定处罚。A、犯罪B、违反《刑法》C、违反治安管理行为D、违反计算机安全行为32.防范系统攻击的措施包括()。A、关闭不常用的端口和服务B、系统登录口令设置不能太简单C、定期更新系统或打补丁D、安装防火墙33.信息安全风险评估服务机构出具的自评估报告,应当经哪个单位认可,并经双方部门负责人签署后生效?()A、信息安全主管部门B、被评估单位的主管部门C、被评估单位34.()违反计算机信息系统安全保护条例的规定,给国家.集体或者他人财产造成损失的,应当依法承担民事责任。A、计算机操作人员B、计算机管理人员C、任何组织或者个人D、除从事国家安全的专业人员以外的任何人35.以下关于无线网络相对于有线网络的优势不正确的是()。A、维护费用低B、可扩展性好C、安全性更高D、灵活度高36.数据保密性通过以下哪些技术手段实现()A、数据存储加密B、设置数据只读权限C、数据传输加密D、CA证书37.中国移动使用的3G制式标准是()A、FDD-LTEB、WCDMAC、TD-SCDMAD、TDMA38.互联网上网服务营业场所的安全管理应该包括以下()层次的管理。A、政府职能部门应依法对互联网上网服务营业场所行使有效的监督.检查和管理B、互联网上网服务营业场所经营单位及从业人员加强法律法规意识,严格守法经营C、上网消费者必须严格遵守国家的有关法律.法规的规定,文明上网D、建立广泛的社会监督机制及长效管理体制39.《计算机信息系统安全保护条例》规定,任何组织或者个人违反条例的规定,给国家.集体或者他人财产造成损失的,应当依法承担()。A、刑事责任B、民事责任C、违约责任D、其他责任40.未来影响电子商务发展的关键因素有()41.重要信息系统应当至少每几年进行一次自评估或检查评估?()A、一B、三C、五D、四42.对于人员管理的描述错误的是()。A、人员管理是安全管理的重要环节B、安全授权不是人员管理的手段C、安全教育是人员管理的有力手段D、人员管理时,安全审查是必须的43.在信息系统安全管理中,基本的工作制度和管理方法是()A、架构设计和效率测评B、分级测试和层级管理C、等级保护和风险评估D、系统维护和分类管理44.关于信息系统脆弱性识别以下哪个说法是错误的?()A、可以根据对信息资产损害程度、技术实现的难易程度、弱点流行程度,采用等级方式对已识别的信息系统脆弱性的严重程度进行赋值。B、通过扫描工具或人工等不同方式,识别当前信息系统中存在的脆弱性。C、以上答案都不对。D、完成信息系统识别和威胁识别之后,需要进行信息系统脆弱性识别。45.系统备份与普通数据备份的不同在于,它不仅备份系统中的数据,还备份系统中安装的应用程序.数据库系统.用户设置.系统参数等信息,以便迅速()。A、恢复整个系统B、恢复所有数据C、恢复全部程序D、恢复网络设置46.以下属于电子商务功能的是()。A、网上订购、网上支付B、意见征询、交易管理C、电子账户、服务传递D、广告宣传、咨询洽谈47.基于通信双方共同拥有的但是不为别人知道的秘密,利用计算机强大的计算能力,以该秘密作为加密和解密的密钥的认证是()。A、公钥认证B、零知识认证C、共享密钥认证D、口令认证48.计算机病毒,是指编制或者在计算机程序中插入(),影响计算机上使用,并能自我复制的一组计算机指令或者程序代码。A、危害操作人员健康B、破坏计算机功能C、毁坏数据D、破坏机房环境安全49.下列不属于计算机病毒防治的策略的是()A、及时升级反病毒产品B、对新购置计算机进行病毒检测C、整理系统磁盘D、常备一张真正“干净”的引导盘50.为了保护个人电脑隐私,应该()。A、删除来历不明文件B、使用“文件粉碎”功能删除文件C、废弃硬盘要进行特殊处理D、给个人电脑设置安全密码,避免让不信任的人使用你的电脑51.用于实现身份鉴别的安全机制是()。A、加密机制和数字签名机制B、加密机制和访问控制机制C、数字签名机制和路由控制机制D、访问控制机制和路由控制机制52.下列邮件为垃圾邮件的有()A、收件人无法拒收的电子邮件B、收件人事先预定的广告.电子刊物等具有宣传性质的电子邮件C、含有病毒.色情.反动等不良信息或有害信息的电子邮件D、隐藏发件人身份.地址.标题等信息的电子邮件E、含有虚假的信息源.发件人.路由等信息的电子邮件53.容灾备份的类型有()。A、数据级容灾备份B、应用级容灾备份C、存储介质容灾备份D、业务级容灾备份54.下列哪个不是信息安全的基本原则()A、最小化原则B、分权制衡原则C、分级分域原则D、安全隔离原则55.国务院于哪年的6月28日印发了《关于大力推进信息化发展和切实保障信息安全若干意见》()A、2010B、2011C、2012D、201356.下列关于ADSL拨号攻击的说法,正确的是()。A、能获取ADSL设备的系统管理密码B、能用ADSL设备打电话进行骚扰C、能损坏ADSL物理设备D、能用ADSL设备免费打电话57.目前最高的无线传输速度是()。A、300MbpsB、108MbpsC、54MbpsD、35Mbps58.以下()是风险分析的主要内容。A、对资产的脆弱性进行识别并对具体资产脆弱性的严重程度赋值B、对信息资产进行识别并对资产的价值进行赋值C、对威胁进行识别,描述威胁的属性,并对威胁出现的频率赋值D、根据安全事件发生的可能性以及安全事件的损失,计算安全事件一旦发生对组织的影响,即风险值59.Oracle数据库的审计类型有()。A、语句审计B、系统进程审计C、特权审计D、模式对象设计E、外部对象审计60.关于NAT说法错误的是()。A、NAT允许一个机构专用Intranet中的主机透明地连接到公共域中的主机,无需内部主机拥有注册的(已经越采越缺乏的)全局互联网地址B、静态NAT是设置起来最简单和最容易实现的一种地址转换方式,内部网络中的每个主机都被永久映射成外部网络中的某个合法的地址C、动态NAT主要应用于拨号和频繁的远程连接,当远程用户连接上之后,动态NAT就会分配给用户一个IP地址,当用户断开时,这个IP地址就会被释放而留待以后使用D、动态NAT又叫做网络地址端口转换NAPT61.经典密码学主要包括两个既对立又统一的分支,即()。A、密码编码学B、密钥密码学C、密码分析学D、序列密码E、古典密码62.无线个域网的覆盖半径大概是()。A、10m以内B、5m以内C、20m以内D、30m以内63.在网络中身份认证时可以采用的鉴别方法有()。A、采用用户本身特征进行鉴别B、采用用户所知道的事进行鉴别C、采用第三方介绍方法进行鉴别D、使用用户拥有的物品进行鉴别E、使用第三方拥有的物品进行鉴别64.信息安全的重要性体现在哪些方面()A、信息安全是社会可持续发展的保障B、信息安全关系到国家安全和利益C、信息安全已上升为国家的核心问题D、信息安全已成为国家综合国力体现65.蹭网的主要目的是()A、节省上网费用B、信号干扰C、信息窃听D、拥塞攻击66.2013年6月17日,在德国莱比锡开幕的2013年国际超级计算机大会上,TOP500组织发布了第41届全球超级计算机500强排名,以峰值计算速度每秒54.9千万亿次、持续计算速度每秒33.86千万亿次双精度浮点运算的优异成绩夺得头筹,成为全球最快的超级计算机是()。A、银河-IIIB、天河二号C、IBM9000D、CRAY-III67.下面不是保护数据库安全涉及到的任务是()。A、确保数据不能被未经过授权的用户执行存取操作B、防止未经过授权的人员删除和修改数据C、向数据库系统开发商索要源代码,做代码级检查D、监视对数据的访问和更改等使用情况68.Kerberos的设计目标不包括()。A、认证B、授权C、记账D、审计69.物理层安全的主要内容包括()。A、环境安全B、设备安全C、线路安全D、介质安全E、人员安全70.涉及国家事务.经济建设.国防建设.尖端科技等重要领域的单位的计算机信息网络与(),应当采取相应的安全保护措施。A、任何单位B、外单位C、国内联网D、国际联网71.政府信息系统安全事件应急处置主要有()等工作目标。A、尽快降低信息安全事件对其他网络或信息系统的影响,避免信息安全事件升级,防止衍生或次生其他安全事件B、找出信息安全事件原因及根源,并对其破坏程度和可能引发的负面影响进行评估C、收集信息安全事件信息,为开展调查.总结提供证据D、采取系统还原.安全加固等措施,尽快将信息系统恢复至原始状态并正常运行72.对违反行政管理秩序的公民.法人或者其他组织,将要作出()的行政处罚之前,行政处罚机关应制作《违法行为处理通知书》,并送达当事人。A、警告B、较大数额罚款C、责令停产停业D、暂扣或者吊销许可证73.有时候我们需要暂时离开计算机,但经常又会忘记了锁定系统时,可以设置()口令。A、CMOSB、屏保锁定C、系统账户登录D、锁定74.下面不属于容灾内容的是()。A、灾难预测B、灾难演习C、风险分析D、业务影响分析75.如果一个信息系统,其业务信息安全性或业务服务保证性受到破坏后,会对公民法人和其他组织的合法权益产生损害,但不损害国家安全.社会秩序和公共利益;本级系统依照国家管理规范和技术标准进行自主保护。那么其在等级保护中属于()。A、强制保护级B、监督保护级C、指导保护级D、自主保护级第2卷一.参考题库(共75题)1.信息系统在什么阶段要评估风险()A、信息系统在其生命周期的各阶段都要进行风险评估B、只在建设验收阶段进行风险评估,以确定系统的安全目标达到与否C、只在运行维护阶段进行风险评估,以识别系统面临的不断变化的风险和脆弱性,从而确D、只在规划设计阶段进行风险评估,以确定信息系统的安全目标2.关于党政机关工作人员浏览和使用互联网,以下说法正确的是()A、不在互联网上实施造谣诽谤.虚假宣传.煽动仇恨等法律所禁止的行为B、不在互联网上发布或转发如封建迷信.淫秽色情.恐怖暴力等违法有害信息C、未经允许不得以公务身份擅自发表对所辖范围内重要.敏感事件的个人看法和评论D、严禁办公时间利用办公用计算机上网炒股或播放休闲娱乐类音视频3.()是指保护资产.抵御威胁.减少脆弱性.降低安全事件的影响,以及打击信息犯罪而实施的各种实践.规程和机制。A、安全事件B、安全措施C、安全风险D、安全需求4.以下哪些不属于设置强口令的基本原则?()A、扩大口令的字符空间B、选用无规律的字串C、设置长口令D、共用同一口令5.互联网上网服务营业场所存在的主要安全问题是()。A、上网消费者过于集中的问题B、消防安全问题C、信息网络安全问题D、治安问题6.恶意代码传播速度最快、最广的途径是()。A、通过网络来传播文件时B、通过光盘复制来传播文件时C、通过U盘复制来传播文件时D、安装系统软件时7.全球著名云计算典型应用产品及解决方案中,亚马逊云计算服务名称叫()。A、SCEB、AzureC、AWSD、GoogleApp8.下述关于安全扫描和安全扫描系统的描述错误的是()。A、安全扫描在企业部署安全策略中处于非常重要地位B、安全扫描系统可用于管理和维护信息安全设备的安全C、安全扫描系统对防火墙在某些安全功能上的不足不具有弥补性D、安全扫描系统是把双刃剑9.设立互联网上网服务营业场所经营单位,应当向县级以上地方人民政府文化行政部门提出申请,并至少提交下列文件()。A、名称预先核准通知书和章程B、法定代表人或者主要负责人的身份证明材料C、资金信用证明D、营业场所产权证明或者租赁异香书10.PDR模型是第一个从时间关系描述一个信息系统是否安全的模型,PDR模型中的P代表().D代表().R代表()。A、保护;检测;响应B、策略;检测;响应C、策略;检测;恢复D、保护;检测;恢复11.防火墙通常阻止的数据包包括()A、来自未授权的源地址且目的地址为防火墙地址的所有入站数据包{除Email传递等特殊用处的端口外)B、源地址是内部网络地址的所有人站数据包C、所有ICMP类型的入站数据包如D、来自未授权的源地址,包含SNMP的所有入站数据包E、包含源路由的所有入站和出站数据包12.“核高基”是()的简称。A、核心数据产品B、高端通用芯片C、核心电子器件D、基础软件产品13.()是建立有效的计算机病毒防御体系所需要的技术措施。A、毒软件B、补丁管理系统C、防火墙D、网络入侵检测E、漏洞扫描14.信息安全主要包括哪些内容()A、运行安全和系统安全B、计算机安全和数据(信息)安全C、系统可靠性和信息保障D、物理(实体)安全和通信保密15.()是指系统.服务或网络的一种可识别状态的发生,它可能是对信息安全策略的违反或防护措施的失效,或未预知的不安全状况。A、安全事件B、安全措施C、安全风险D、安全需求16.《计算机信息系统安全保护条例》规定,()主管全国计算机信息系统安全保护工作。A、公安部B、国务院信息办C、信息产业部D、国务院17.信息系统安全风险评估的形式分为()A、委托评估和自评估B、第三方评估和自评估C、检查评估和自评估D、检查评估和非检查评估18.相对于现有杀毒软件在终端系统中提供保护不同,()在内外边界处提供更加主动和积极的病毒保护。A、防火墙B、病毒网关C、IPSD、IDS19.以下能有效减少无线网络的安全风险,避免个人隐私信息被窃取的措施有()A、使用WPA等加密的网络B、定期维护和升级杀毒软件C、隐藏SSID,禁止非法用户访问D、安装防火墙20.证书授权中心(CA)的主要职责是()。A、颁发和管理数字证书B、进行用户身份认证C、颁发和管理数字证书以及进行用户身份认证D、以上答案都不对21.下列叙述不属于完全备份机制特点描述的是()。A、每次备份的数据量较大B、每次备份所需的时间也就较长C、不能进行得太频繁D、需要存储空间小22.GSM是第几代移动通信技术()A、第四代B、第二代C、第一代D、第三代23.为了减少输入的工作量,方便用户使用,很多论坛、邮箱和社交网络都提供了“自动登录”和“记住密码”功能,使用这些功能时用户要根据实际情况区分对待,可以在()使用这些功能。24.当您收到您认识的人发来的电子邮件并发现其中有意外附件,您应该()。C25.下面关于防火墙策略说法正确的是()。A、在创建防火墙策略以前,不需要对企业那些必不可少的应用软件执行风险分析B、防火墙安全策略一旦设定,就不能在再作任何改变C、防火墙处理人站通信的缺省策略应该是阻止所有的包和连接,除了被指出的允许通过的通信类型和连接D、防火墙规则集与防火墙平台体系结构无关26.防范系统攻击的措施包括()。A、关闭不常用的端口和服务B、定期更新系统或打补丁C、安装防火墙D、系统登录口令设置不能太简单27.信息安全措施可以分为()。A、纠正性安全措施和防护性安全措施B、预防性安全措施和防护性安全措施C、预防性安全措施和保护性安全措施D、纠正性安全措施和保护性安全措施28.互联网上网服务营业场所经营单位变更名称.住所.法定代表人或者主要负责人.注册资本.网络地址或者终止经营活动的,应当依法到()办理相关手续。A、工商行政管理部门B、公安机关C、通信管理部门D、文化行政部门29.外部人员对关键区域的访问,以下哪个措施是不正确的()A、需要报请领导批准B、要安排专人全程陪同C、运维外包人员不能随意接入单位内部网络D、驻场开发人员签订合同后即可视为内部人员30.最终提交给普通终端用户,并且要求其签署和遵守的安全策略是()。A、口令策略B、保密协议C、可接受使用策略D、责任追究制度31.TCP/IP协议是()。A、一个协议B、TCP和IP两个协议的合称C、指TCP/IP协议族D、以上答案都不对32.信息安全策略的制定和维护中,最重要是要保证其()和相对稳定性。A、明确性B、细致性C、标准性D、开放性33.防火墙是在网络环境中的应用。34.为了避免被诱入钓鱼网站,应该()。A、使用搜索功能来查找相关网站B、检查网站的安全协议C、用好杀毒软件的反钓鱼功能D、不要轻信来自陌生邮件、手机短信或者论坛上的信息35.下面不是网络端口扫描技术的是()。A、全连接扫描B、半连接扫描C、插件扫描D、特征匹配扫描E、源码扫描36.涉密信息系统的定级以下()的说法不正确。A、由系统建设单位保密工作机构与信息化、业务工作等部门一起研究确定涉密信息系统及其安全域所处理信息的最高密级B、以上答案都不对C、由保密行政管理部门确定涉密信息系统的分级保护等级D、涉密信息系统以系统及其安全域所处理信息的最高密级确定系统的分级保护等级37.大数据中所说的数据量大是指数据达到了()级别。38.以下可以防范口令攻击的是()。A、定期改变口令,至少6个月要改变一次B、不要将口令写下来C、在输入口令时应确认无他人在身边D、设置的口令要尽量复杂些,最好由字母、数字、特殊字符混合组成39.CTCA指的是()A、中国金融认证中心B、中国电信认证中心C、中国技术认证中心D、中国移动认证中心40.社会工程学常被黑客用于()A、口令获取B、ARPC、TCPD、DDOS41.我国两高刑法解析,诽谤信息被转发或点击.浏览分别多少次以上可被判刑?()A、50.500B、500.5000C、5000.5000D、5000.5000042.一定程度上能防范缓冲区溢出攻击的措施有()。A、开发软件时,编写正确的程序代码进行容错检查处理B、经常定期整理硬盘碎片C、使用的软件应该尽可能地进行安全测试D、及时升级操作系统和应用软件43.下面不是事务的特性的是()。A、完整性B、原子性C、一致性D、隔离性44.在信息安全管理中进行安全教育与培训,应当区分培训对象的层次和培训内容,主要包括()。A、高级管理层B、关键技术岗位人员C、第三方人员D、外部人员E、普通计算机用户45.第四代移动通信技术(4G)是()集合体。A、3G与WANB、3G与WLANC、3G与LAND、2G与3G46.主动响应,是指基于一个检测到的入侵所采取的措施。对于主动响应来说,其选择的措施可以归入的类别有()。A、针对入侵者采取措施B、修正系统C、收集更详细的信息D、入侵追踪47.安全收发电子邮件可以遵循的原则有()。A、对于隐私或重要的文件可以加密之后再发送B、不要查看来源不明和内容不明的邮件,应直接删除C、区分工作邮箱和生活邮箱D、为邮箱的用户账号设置高强度的口令48.科研方法包括()A、文献调查法B、观察法C、思辨法D、行为研究法E、概念分析法49.覆盖全省乃至全国的党政机关、商业银行的计算机网络属于()。A、城域网B、广域网C、局域网D、国际互联网50.在信息安全风险中,以下哪个说法是正确的?()A、安全需求可通过安全措施得以满足,不需要结合资产价值考虑实施成本。B、信息系统的风险在实施了安全措施后可以降为零。C、风险评估要识别资产相关要素的关系,从而判断资产面临的风险大小。在对这些要素的评估过程中,不需要充分考虑与这些基本要素相关的各类属性。D、风险评估要识别资产相关要素的关系,从而判断资产面临的风险大小。在对这些要素的评估过程中,需要充分考虑与这些基本要素相关的各类属性。51.以下关于数字鸿沟描述正确的是()。A、印度城乡的信息化差距很大。B、在全球信息化发展水平排名中,北欧国家的信息化发展的水平相对较低。C、由于基础设施建设的不足,使得宽带在发展中国家的普及率较低。D、全球信息通讯技术行业虽然取得了巨大的成功,但数字鸿沟呈现扩大趋势,发展失衡现象日趋严重。52.我国正式公布了电子签名法,数字签名机制用于实现()需求。A、抗否认B、保密性C、完整性D、可用性53.以下()是我国行政处罚规定的行政处罚所包含的种类A、警告B、罚款C、没收违法所得、没收非法财物D、行政拘留54.()在紧急情况下,可以就涉及计算机信息系统安全的特定事项发布专项A、公安部B、国家安全部C、中科院D、司法部55.在安全评估过程中,安全威胁的来源包括()。A、外部黑客B、内部人员C、信息技术本身D、物理环境E、自然界56.PPTP.L2TP和L2F隧道协议属于()协议。A、第一层隧道B、第二层隧道C、第三层隧道D、第四层隧道57.美国于2011年发布了哪两个战略?()A、网络空间技术战略B、网络空间国际战略C、网络空间行动战略58.《计算机信息系统安全保护条例》规定,国家对计算机信息系统安全专用产品的销售实行()。AA、许可证制度B、3C认证C、IS09000认证D、专卖制度59.关于特洛伊木马程序,下列说法不正确的是()。A、特洛伊木马程序能与远程计算机建立连接B、特洛伊木马程序能够通过网络感染用户计算机系统C、特洛伊木马程序能够通过网络控制用户计算机系统D、特洛伊木马程序包含有控制端程序、木马程序和木马配置程序60.PKI的主要理论基础是()。A、对称密码算法B、公钥密码算法C、量子密码D、摘要算法61.黑客攻击苹果的(),致使全球诸多当红女星裸照曝光,云安全问题值得关注?A、StoreB、WatchC、iCloudD.Iphone62.容灾等级越高,则()。A、业务恢复时间越短B、所需人员越多C、所需要成本越高D、保护的数据越重要63.1997年修订的《中华人民共和国刑法》在第285条.第286条.第287条增加了涉及计算机犯罪的条款包括()A、非法侵入计算机信息系统罪B、破坏计算机信息系统功能罪C、破坏计算机信息系统数据.应用程序罪D、制作.传播计算机病毒等破坏性程序罪64.在Windows系统下,管理员账户拥有的权限包括()。A、可以创建、修改和删除用户账户B、可以对系统配置进行更改C、对系统具有最高的操作权限D、可以安装程序并访问操作所有文件65.违反国家规定,对计算机信息系统功能进行删除.修改.增加.干扰,造成计算机信息系统不能正常运行的,处()日以下拘留。A、5B、15C、20D、3066.()国务院发布《计算机信息系统安全保护条例》。A、1990年2月18日B、1994年2月18日C、2000年2月18日D、2004年2月18日67.安全控制措施可以分为()。A、管理类B、技术类C、人员类D、操作类E、检测类68.UNIX工具(实用程序,utilities)在新建文件的时候,通常使用()作为缺省许可位,而在新建程序的时候,通常使用()作为缺省许可位。69.若发现计算机感染了恶意代码,最有效的措施是()。A、使用杀毒软件查杀恶意代码B、格式化所有硬盘重装系统C、使用自动更新功能更新系统补丁D、重启系统70.以下措施中对降低垃圾邮件数量没有帮助的是()A、安全入侵检测软件B、使用垃圾邮件筛选器C、举报收到垃圾D、谨慎共享电子邮件地址71.下列属于办公自动化设备存在泄密隐患的是()。A、存储功能泄密B、连接网络泄密C、安装窃密装置D、维修过程泄密72.计算机信息系统的身份鉴别机制表现形式有()A、用户名和口令B、USBKeyC、加密狗D、指纹73.下列哪些软件不可以用来实现用户数据的恢复()A、softiceB、GhostC、W32DasmD、EasyRecvery74.机关.团体.企业.事业单位应当履行下列()消防安全职责。A、制定消防安全制度.消防安全操作规程B、实行防火安全责任制,确定本单位和所属各部门.岗位的消防安全责任人C、按照国家有关规定配置消防设施和器材.设置消防安全标志
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 护理模拟教学直播课件
- 护理操作规范与安全防护
- 外科护理学术交流
- 医院感染控制与消毒供应
- 幼儿园活动精彩主持词开场白
- 北大护理专业:护理实践中的沟通与协调
- 乳牙护理与家长教育指导
- 儿科急救护理流程
- 体育智慧课堂:飞盘投掷技巧解析与应用
- 《中职三年级眼视光与配镜暑假系统复习课件》
- JJF(皖) 223-2025 测量用电力电压互感器在线监测技术规范
- 2024年甘肃省预防接种技能竞赛理论考试题库(含答案)
- 五年级下册数学课件-思维拓展训练:5.12-环形跑道问题-全国-(共17张)全文
- (正式版)JBT 5300-2024 工业用阀门材料 选用指南
- 陕西省住宅物业承接查验备案表、住宅物业承接查验协议示范文本、移交资料清单
- 燃气锅炉故障及解决方法及燃气锅炉管理制度
- 高架车使用安全规定
- ISOIEC17025:2017CNAS-CL01:2018《检测和校准实验室能力认可准则》
- 结构化学课件-金属晶体与离子晶体的结构
- GB/T 6730.18-2006铁矿石磷含量的测定钼蓝分光光度法
- GB/T 33772.1-2017质量评定体系第1部分:印制板组件上缺陷的统计和分析
评论
0/150
提交评论