计算机三级(信息安全技术)测试题及参考答案_第1页
计算机三级(信息安全技术)测试题及参考答案_第2页
计算机三级(信息安全技术)测试题及参考答案_第3页
计算机三级(信息安全技术)测试题及参考答案_第4页
计算机三级(信息安全技术)测试题及参考答案_第5页
已阅读5页,还剩16页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

计算机三级(信息安全技术)测试题及参考答案一、单选题(共100题,每题1分,共100分)1、电子签名认证证书应当载明的内容,不包括A、证书持有人的电子签名验证数据B、证书序列号C、证书持有人的公民身份证件信息D、证书有效期正确答案:C2、哈希函数属于A、对称密码B、非对称密码C、双向函数D、单向函数正确答案:D3、针对HeapSpray,Windows系统最好的防范方法是A、开启GSB、开启ASLRC、开启SEHOPD、开启DEP正确答案:D4、P2DR模型:是美国ISS公司提出的动态网络安全体系的代表模型。在该模型的四个组成部分中,核心是()。A、策略B、防护C、检测D、响应正确答案:A5、网站挂马能成功实施的前提条件,不包括A、用户计算机中没有安装杀毒软件或主动防御软件B、用户计算机的浏览器或相关软件模块存在可利用漏洞C、攻击者成功入侵了网站服务器,具有了网站中网页的修改权限D、用户访问了挂马的网站正确答案:A6、有关单点登录,说法错误的是A、用户只需要进行一-次验证,便可以访问到自己所需的网络、信息和其他资源B、单点登录可以细致地分配用户权限,实现细粒度的访问控制C、消除了多个系统中的用户密码进行同步时的风险D、Hotmail、Yahoo、163等知名网站上使用的通行证技术都是单点登录技术正确答案:B7、根据《信息安全等级保护管理办法》,信息系统受到破坏后,对国家安全造成特别严重损害的,属于A、第二级B、第五级C、第四级D、第三级正确答案:B8、在Linux/UNIX系统中,用户命令的可执行文件通常存放在A、/etcB、/binC、/libD、/dev正确答案:B9、关于可靠的电子签名,说法错误的是A、签署时电子签名制作数据仅由电子签名人控制B、签署后对数据电文内容和形式的任何改动能够被发现C、签署后对电子签名的任何改动都能够被发现D、作为电子签名的加密密钥不可以更换正确答案:D10、由于社会群体中个人文化水准、道德观念价值取向等千差万别,必然导致一些环良网络行为。下列网络行为涉嫌违法的是A、竞价排名B、垃圾广告C、人肉搜索D、灰色文化正确答案:C11、产生认证码的方法不包括A、消息摘要B、消息认证码C、消息加密D、哈希函数正确答案:A12、从事电子认证服务,应当向国务院信息产业主管部]提出申请,并提交符合法律的相关材料。主管部门应当自接到申请起____日内作出许可或者不予许可的决定。A、15B、55C、45D、35正确答案:C13、下列描述中,不属于身份认证手段的是A、基于动态短信密码的认证B、基于生物特征的认证C、基于消息认证码的认证D、基于用户名和密码的认证正确答案:C14、下列关于基于USBKey身份认证的描述中,错误的是()。A、采用软硬件相结合、一次一密的强双因子认证模式,很好地解决了安全性与易用性之间的矛盾B、USBKey内置单片机或智能卡芯片,可以存储用户的密钥或数字证书C、基于USBKey的身份认证的认证模式只有挑战/应答模式D、USBKey作为数字证书的存储介质,可以保证私钥不被复制正确答案:C15、基址指针寄存器EBP存放的指针始终指向A、返回地址B、基地址C、栈顶地址D、局部变量正确答案:B16、《信息安全等级保护管理办法》的五个安全保护等级中,描述为”对社会秩序和公共利益造成严重损害,或者对国家安全造成损害”的是A、三级B、四级C、五级D、二级正确答案:A17、下列关于对称密码的描述中,错误的是()。A、密钥管理和分发简单B、数字签名困难C、加解密处理速度快D、加解密使用的密钥相同正确答案:A18、信息保障技术框架(IATF)的核心要素,不包括A、纵深防御战略B、人员C、技术D、操作正确答案:A19、在对一一个计算机硬件资产的跟踪识别管理中,不能有效地识别该资产的属性是A、资产编号B、MAC地址C、产品序列号D、软件版本号正确答案:D20、《信息系统安全等级保护基本要求》所涉及到的基本技术要求,不包含A、存储安全B、网络安全C、物理安全D、应用安全正确答案:A21、数据加密标准DES(DataEncryptionStandard)制定的年份是A、1949B、1969C、1976D、1977正确答案:D22、在制定一套好的安全管理策略时,制定者首先必须()。A、与用户进行有效沟通B、与决策层进行有效沟通C、与技术员进行有效沟通D、与监管者进行有效沟通正确答案:B23、攻击者利用栈溢出发起攻击时,向存在漏洞的软件程序输入的数据不包括A、原返回地址B、ShellcodeC、随机填充数据D、NOP填充字段正确答案:A24、Internet上提供的一种查找相关域名、IP地址、E-mail信箱、联系电话等信息的服务是A、whoisB、telnetC、routeD、DNS正确答案:A25、在信息安全管理中,不属于访问控制的是A、纠正性访问控制B、预留性访问控制C、预防性访问控制D、探查性访问控制正确答案:B26、已知最早的代换密码是A、Caesar密码B、单表代换密码C、Vigenere密码D、Feistel密码正确答案:A27、对传送的会话或文件密钥进行加密时,采用的密钥是A、密钥加密密钥B、对称密钥C、非对称密钥D、会话密钥正确答案:A28、下列微软的安全技术中,对程序分配的内存地址进行随机化分布的是()。A、GSB、DEPC、ASLRD、SEHOP正确答案:C29、下列软件中,只能用于端口扫描的是()。A、NmapB、MetasploitC、NessusD、X-Scan正确答案:A30、电子认证服务提供者由于违法行为被吊销电子认证许可证书后,其直接负责的主管人员和其他直接责任人员不得从事电子认证服务的时间期限为A、15年B、5年C、10年D、3年正确答案:C31、静态安全检测技术,不包括()A、模糊测试B、词法分析C、污点传播D、数据流分析正确答案:A32、下列关于IPSec的描述中,正确的是()。A、IPSec支持|IPv4协议,不支持IPv6协议B、IPSec不支持IPv4和IPv6协议C、IPSec支持IPv4和IPv6协议D、IPSec不支持IPv4协议,支持IPv6协议正确答案:C33、Linux系统启动后执行第一个进程是A、bootB、initC、sysiniD、login正确答案:B34、漏洞定义的三个要素不包括A、漏洞是系统中难以克服的缺陷或不足B、漏洞的存在本身是没有危害的,只有被攻击者恶意利用,才能给计算机系统带来威胁和损失C、漏洞的存在和利用都有一定的环境要求D、漏洞是计算机系统本身存在的缺陷正确答案:A35、exploit的含义是A、漏洞利用B、漏洞分析C、漏洞修复D、漏洞挖掘正确答案:A36、Windows操作系统核心组件中,硬件抽象层组件是A、Kernel32.dllB、HAL.dllC、Ntdll.dlID、Win32k.sys正确答案:B37、信息系统所面临的安全风险包括A、拒绝服务B、假冒和欺诈C、人员操作不慎D、以上都是正确答案:D38、下列关于分组密码工作模式的说法中,错误的是()。A、ECB模式是分组密码的基本工作模式B、CBC模式的初始向量需要保密,它必须以密文形式与消息一起传送C、与ECB模式-样,CBC模式也要求数据的长度是密码分组长度的整数倍D、OFB模式将一个分组密码转换为一个序列密码,具有普通序列密码的优缺点正确答案:B39、下列组件中,典型的PKI系统不包括()。A、CAB、RAC、CDSD、LDAP正确答案:C40、根据国家商用密码管理政策,商用密码产品须由许可的单位销售。未经许可,任何单位或者个人不得销售商用密码产品A、国际密码管理机构B、国家密码管理机构C、地方密码管理机构D、行业协会正确答案:B41、入侵防御系统的功能,不包括A、检测系统漏洞B、实现对传输内容的深度检测C、拦截恶意流量D、对网络流量监测的同时进行过滤正确答案:A42、计算机可以在多项式时间复杂度内解决的问题称为A、P问题B、NP问题C、NPC问题D、Q问题正确答案:A43、AES的整体结构采用的是A、SP网络B、Feistel网络C、S盒D、MA运算器结构正确答案:A44、能防御对Web服务器攻击的设备,不包括A、入侵检测系统B、入侵防御系统C、网站防篡改设备D、Web防火墙正确答案:A45、信息安全管理体系的审核准备工作不包括A、准备审核工作文件:编写检查表B、收集并审核有关文件C、加强安全意识教育D、编制审核计划正确答案:C46、国家秘密的保密期限不能确定时,应当根据事项的性质和特点,确定下列选项中的()。A、解密条件B、最长保密期限C、解密对象D、限定保密领域正确答案:A47、在访问控制管理时,由访问控制依赖的四个原则转换成的三个职责,不包含()。A、操作跟踪B、用户账户管理C、责任衡量D、访问权利和许可权的管理正确答案:C48、下列关于弱口令扫描技术的描述中,正确的是A、弱口令扫描主要包括:基于字典攻击的扫描技术和基于漏洞扫描的扫描技术B、弱口令扫描主要包括:基于端口扫描的扫描技术和基于穷举攻击的扫描技术C、弱口令扫描主要包括:基于字典攻击的扫描技术和基于穷举攻击的扫描技术D、弱口令扫描主要包括:基于端口扫描的扫描技术和基于漏洞扫描的扫描技术正确答案:C49、中国信息安全测评中心的英文缩写是A、CNITSECB、ITUC、ISO/IECJTC1D、IETF正确答案:A50、在TCP三次握手中,第三次握手的数据包的SYN和ACK标志位分别为A、0,1B、0,0C、1,1D、1,0正确答案:A51、下列选项中,不应被列为国家秘密的是()。A、企业的商用信息B、国防建设和武装力量活动中的秘密事项C、国民经济和社会发展中的秘密事项D、科学技术中的秘密事项正确答案:A52、在TCP三次握手中,第一次握手的数据包的SYN和ACK标志位分别为A、0,1B、0,0C、1,1D、1,0正确答案:D53、下列关于自主访问控制的说法中,错误的是()。A、任何访问控制策略最终均可以被模型化为访问矩阵形式B、访问矩阵中的每列表示一个主体,每行则表示一个受保护的客体C、系统中访问控制矩阵本身通常不被完整地存储起来,因为矩阵中的许多元素常常为空D、自主访问控制模型的实现机制就是通过访问控制矩阵实施,而具体的实现办法,则是通过访问能力表或访问控制表来限定哪些主体针对哪些客体可以执行什么操作正确答案:B54、信息安全管理基本技术要求从五个层面提出:物理安全、网络安全、应用安全、主机安全和A、路由安全B、数据安全C、通信安全D、交换安全正确答案:B55、信息安全管理体系认证基于的原则是A、自愿B、管理需要C、个人需要D、强制正确答案:A56、美国联邦政府2001年颁布的高级加密标准是A、AESB、DESC、ECCD、DSS正确答案:A57、下列关于信息资产评估的描述中,错误的是()。A、当提出和回答每个问题时,应该准备一个工作表,记录答案,用于以后的分析B、在对机构的每一项资产归类时,应提出一些问题,来确定用于信息资产评估或者影响评估的权重标准C、在开始清单处理过程之前,机构应确定一些评估信息资产价值的最佳标准D、应该给每项资产分配相同权重正确答案:D58、IPSec协议属于()。A、第二层隧道协议B、介于二、三层之间的隧道协议C、第三层隧道协议D、传输层的VPN协议正确答案:C59、事故响应(IR)是为计划、检测和改正事故对信息资产的影响而采取的一系列行动,下列不属于事故响应阶段的是()。A、观察B、计划C、反应D、恢复正确答案:A60、ScriptFlood攻击属于()。A、传输层协议攻击B、链路层协议攻击C、应用层协议攻击D、网络层协议攻击正确答案:C61、无法将CPU模式从用户模式转到内核模式的是A、中断B、系统调用C、异常D、显式地执行自陷指令正确答案:B62、美国第一个用于军事目的的计算机网络ARPAnet出现在A、20世纪60年代末B、20世纪70年代末C、20世纪80年代末D、20世纪90年代末正确答案:A63、栈指针寄存器esp中存放的指针指向().A、返回地址B、基地址C、栈顶地址D、栈帧底部地址正确答案:C64、美国联邦政府在上世纪90年代制定的数字签名标准是A、RSAB、DSSC、ElGamalD、DSA正确答案:B65、微软公司安全公告中,危险等级最高的漏洞等级是A、重要B、严重C、紧急D、警告正确答案:B66、《刑法》有关信息安全犯罪的规定第285条:违反国家规定,侵入国家事务、国防建设、尖端科学技术领域的计算机信息系统的。A、处3年以下有期徒刑或拘役B、处5年以下有期徒刑或拘役C、处5年以上有期徒刑D、处3年以上有期徒刑正确答案:A67、下列关于访问控制技术的说法中,错误的是()A、TACACS+使用传输控制协议(TCP),而RADIUS使用用户数据报协议(UDP)B、RADIUS从用户角度结合了认证和授权,而TACACS+分离了这两个操作C、TACACS使用固定的密码进行认证,而TACACS+允许用户使用动态密码,这样可以提供更强大的保护D、RADIUS将加密客户端和服务器之间的所有数据,而TACACS+仅需要加密传送的密码正确答案:D68、将系统关键地址随机化,从而使攻击者无法获得需要跳转的精确地址的技术是A、DEPB、ASLRC、SEHOPD、GSStackProtection正确答案:B69、在建立信息安全管理框架时,确定管制目标和选择管制措施所遵循的基本原则是A、费用不低于风险所造成的损失B、费用与风险所造成的损失必须相同C、费用不高于风险所造成的损失D、费用与风险所造成的损失大致相同正确答案:C70、下列不属于分布式访问控制方法的是A、单点登录B、Kerberost协议C、SESAMED、Diameter正确答案:D71、能创建基本表和视图,但是不能创建模式和新用户的权限是A、CONNECT权限B、DBA权限C、RESOURCE权限D、管理员权限正确答案:C72、下列选项中,没必要进行电子签名的文件是()。A、交易双方的转账信息文件B、商品的电子LOGO信息文件C、下载数据的验证信息文件D、涉及停止供水、供热、供气、供电等公用事业服务的信息文件正确答案:D73、下列选项中,不属于访问控制实现方法的是()A、物理性访问控制B、行政性访问控制C、虚拟性访问控制D、逻辑/技术性访问控制正确答案:C74、由两个包过滤路由器和一个堡垒主机构成的防火墙体系结构是A、屏蔽路由体系结构B、屏蔽子网体系结构C、双重宿主主机体系结构D、屏蔽主机体系结构正确答案:B75、数组越界漏洞触发时的特征,不包括A、读取恶意构造的输入数据B、对整型变量进行运算时没有考虑到其边界范围C、用输入数据计算数组访问索引D、对数组进行读/写操作正确答案:B76、在Linux/UNIX系统中,编号为1的进程是A、initB、loginC、inetdD、syslogd正确答案:A77、信息安全风险管理主要包括A、风险的消除、风险的评估和风险控制策略B、风险的审核、风险的评估和风险控制策略C、风险的产生、风险的评估和风险控制策略D、风险的识别、风险的评估和风险控制策略正确答案:D78、下列关于可靠电子签名的描述中,正确的是()。A、签署时电子签名制作数据仅由电子签名人控制B、签署时电子签名制作数据可由交易双方控制C、签署后对电子签名的任何改动不能够被发现D、作为电子签名的加密密钥不可以更换正确答案:A79、在对称密码设计中,用以达到扩散和混淆目的的方法是A、代换B、置换C、差紛D、乘积迭代正确答案:D80、在ISMA架构的具体实施中,下列关于安全事件记录的描述错误的是A、安全事件的记录是信息资产B、安全事件的记录要进行密级标记C、电子媒体的记录应进行备份D、安全事件的记录保存不受任何约束正确答案:D81、下列选项中,不属于软件安全开发技术的是()。A、安全设计B、建立安全威胁模型C、安全测试D、安全发布正确答案:D82、不属于应急计划三元素的是A、业务持续性计划B、事件响应C、灾难恢复D、基本风险评估正确答案:D83、信息安全技术包括A、核心基础安全技术B、安全基础设施技术C、应用安全技术D、以上都对正确答案:D84、在用户主机上安装版病毒软件和基于主机的入侵检测软件,对入侵主机的已知恶意代码进行检测和告警的恶意行为监控方式是()。A、网络监测B、内存监测C、网络舆情监测D、主机监测正确答案:D85、PKlI的核心是A、数字证书B、CAC、RAD、CRL正确答案:A86、信息安全管理体系审核包括两方面审核,即技术和A、管理B、规范C、理论D、操作正确答案:A87、密码学的英文是A、CiphertextB、PlaintextC、cryptosystemD、Cryptography正确答案:D88、在制定信息安全政策时,下列描述中错误的是A、要制定一个包含组织机构内所有层面的安全方针的政策B、要制定简洁明了、通俗易懂的信息安全政策C、信息安全政策要对所有相关人员进行培训D、对于一个小规模的组织机构,可以只制定一个信息安全政策正确答案:A89、在缓冲区和函数返回地址增加一个32位的随机数security_cookie,在函数返回时,调用检查函数检查security._cookie的值是否有变化,这种保护技术是A、GSB、DEPC、ASLRD、safeSEH正确答案:A90、不能防范网络嗅探I具对数据包进行嗅探的是()。A、SSHB、F

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论