信息安全知识竞赛考试题_第1页
信息安全知识竞赛考试题_第2页
信息安全知识竞赛考试题_第3页
信息安全知识竞赛考试题_第4页
信息安全知识竞赛考试题_第5页
已阅读5页,还剩25页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

信息安全知识竞赛考试题1、单选

边界防范的根本作用是()A、对系统工作情况进行检验与控制,防止外部非法入侵B、对网络运行状况进行检验与控制,防止外部非法入侵C、对访问合法性进行检验与控(江南博哥)制,防止外部非法入侵正确答案:C2、单选?设哈希函数H有128个可能的输出(即输出长度为128位),如果H的k个随机输入中至少有两个产生相同输出的概率大于0.5,则k约等于()。A.2128B.264C.232D.2256正确答案:B3、问答题

数字证书的原理是什么?正确答案:数字证书采用公开密钥体制(例如RSA)。每个用户设定一仅为本人所知的私有密钥,用它进行解密和签名;同时设定一公开密钥,为一组用户所共享,用于加密和验证签名。采用数字证书,能够确认以下两点:(1)保证信息是由签名者自己签名发送的,签名者不能否认或难以否认。(2)保证信息自签发后到收到为止未曾做过任何修改,签发的信息是真实信息。4、单选

不是计算机病毒所具有的特点()。A、传染性B、破坏性C、潜伏性D、可预见性正确答案:D5、单选

计算机信息系统发生安全事故和案件,应当()在内报告当地公安机关公共信息网络安全监察部门A、8小时B、48小时C、36小时D、24小时正确答案:D6、单选

可以被数据完整性机制防止的攻击方式是()。A.假冒源地址或用户的地址欺骗攻击B.抵赖做过信息的递交行为C.数据中途被攻击者窃听获取D.数据在途中被攻击者篡改或破坏正确答案:D7、单选

网络安全在多网合一时代的脆弱性体现在()A、网络的脆弱性B、软件的脆弱性C、管理的脆弱性D、应用的脆弱性正确答案:C8、单选

根据《互联网电子公告服务管理规定》规定,()发现电子公告服务系统中出现明显属于该办法第九条所列的禁止信息内容之一的,应当立即删除,保存有关记录,并向国家有关机关报告。A、电子公告用户B、电子公告浏览者C、互联单位D、电子公告服务提供者正确答案:D9、填空题

解密算法D是加密算法E的()。正确答案:逆运算10、单选

数据保密性安全服务的基础是()。A.数据完整性机制B.数字签名机制C.访问控制机制D.加密机制正确答案:D11、单选

为了降低风险,不建议使用的Internet服务是()。A.Web服务B.外部访问内部系统C.内部访问InternetD.FTP服务正确答案:D12、多选

网络钓鱼常用的手段是()。A.利用假冒网上银行、网上证券网站B.利用虚假的电子商务网站C.利用垃圾邮件D.利用社会工程学正确答案:A,B,C,D13、单选

下列关于防火墙的错误说法是____。A、防火墙工作在网络层B、对IP数据包进行分析和过滤C、重要的边界保护机制D、部署防火墙,就解决了网络安全问题正确答案:D14、判断题

一但中了IE窗口炸弹马上按下主机面板上的Reset键,重起计算机。正确答案:错15、判断题

上网卡密码不可以修改正确答案:对16、多选

信息安全技术根据信息系统自身的层次化特点,也被划分了不同的层次,这些层次包括()。A、物理层安全B、人员安全C、网络层安全D、系统层安全E、应用层安全正确答案:A,C,D,E17、问答?下图表示的是P2DR2动态安全模型,请从信息安全安全角度分析此模型?正确答案:P2DR2动态安全模型研究的是基于企业网对象、依时间及策略特征的(Policy,Protection,Detection,Response,Restore)动态安全模型结构,由策略、防护、检测、响应和恢复等要素构成,是一种基于闭环控制、主动防御的动态安全模型。通过区域网络的路由及安全策略分析与制定,在网络内部及边界建立实时检测、监测和审计机制,采取实时、快速动态响应安全手段,应用多样性系统灾难备份恢复、关键系统冗余设计等方法,构造多层次、全方位和立体的区域网络安全环境。一个良好的网络安全模型应在充分了解网络系统安全需求的基础上,通过安全模型表达安全体系架构,通常具备以下性质:精确、无歧义;简单和抽象;具有一般性;充分体现安全策略。18、单选

加大人才培养力度,实行信息安全管理岗位任职资格考试制度,根据人民银行组织制定的银行信息安全管理岗位任职资格培训标准和要求,()年内逐步实现持证上岗。A.1B.2C.3D.4正确答案:C19、判断题

安全域是一个物理的划分,它是遵守相同的安全策略的用户和系统的集合。正确答案:错20、单选

按照通常的口令使用策略,口令修改操作的周期应为()天。A、60B、90C、30D、120正确答案:A21、单选

云计算根据服务类型分为()。A.IAAS、PAAS、SAASB.IAAS、CAAS、SAASC.IAAS、PAAS、DAASD.PAAS、CAAS、SAAS正确答案:A22、多选

为了正确获得口令并对其进行妥善保护,应认真考虑的原则和方法有()。A、口令/帐号加密B、定期更换口令C、限制对口令文件的访问D、设置复杂的、具有一定位数的口令正确答案:A,B,C,D,E23、判断题

PKI系统使用了非对称算法、对称算法和散列算法。正确答案:对24、单选

WindowsNT提供的分布式安全环境又被称为()A、域(Domain)B、工作组C、对等网D、安全网正确答案:A25、问答题

有哪些生物特征可以作为身份认证的依据,这种认证的过程是怎样的?正确答案:以人体唯一的、可靠的、稳定的生物特征(如指纹、虹膜、脸部、掌纹等)为依据,采用计算机强大的计算功能和网络技术进行图象处理和模式识别。该技术具有很好的安全性、可靠性和有效性。所有的工作有4个步骤:抓图、抽取特征、比较和匹配。生物捕捉系统捕捉到生物特征的样品,唯一的特征将会被提取并且被转化成数字符号,这些符号被存成那个人的特征摸板,人们同识别系统交互进行身份认证,以确定匹配或不匹配。26、多选

内容过滤技术的应用领域包括()A.防病毒B.网页防篡改C.防火墙D.入侵检测E.反垃圾邮件正确答案:A,C,D,E27、单选

对于违法行为的通报批评处罚,属于行政处罚中的()。A、人身自由罚B、声誉罚C、财产罚D、资格罚正确答案:B28、单选

以下关于无线网络相对于有线网络的优势不正确的是()。A.可扩展性好B.灵活度高C.维护费用低D.安全性更高正确答案:D29、判断题

屏蔽室是一个导电的金属材料制成的大型六面体,能够抑制和阻挡电磁波在空气中传播。正确答案:对30、判断题

光纤通过光在玻璃或塑料纤维中的全反射而进行光传导,传导损耗比电在电线中的传导损耗低得多。正确答案:对31、单选

针对操作系统安全漏洞的蠕虫病毒根治的技术措施是()。A、防火墙隔离B、安装安全补丁程序C、专用病毒查杀工具D、部署网络入侵检测系统正确答案:B32、多选

以下省份或直辖市中,信息化指数在70以上,属于信息化水平第一类地区的是()。A.天津市B.广东省C.北京市D.上海市正确答案:C,D33、单选

代表了当灾难发生后,数据的恢复时间的指标是()。A、RPOB、RTOC、NROD、SDO正确答案:B34、填空题

发行会员卡时必须严格核对()_后正确录入保存正确答案:上网人员身份信息35、单选

利用国际互联网提供金融服务的信息系统要与办公网实现()。A.完全隔离B.物理隔离C.软件隔离D.安全隔离正确答案:D36、判断题

网络安全工程实施的关键是质量,而质量的关键是服务的长期保障能力正确答案:对37、多选

为了保障互联网的运行安全,对有下列行为之一,构成犯罪的,依照刑法有关规定追究刑事责任:()A、侵入国家事务、国防建设、尖端科学技术领域的计算机信息系统B、故意制作、传播计算机病毒等破坏性程序,攻击计算机系统及通信网络,致使计算机系统及通信网络遭受损害C、违反国家规定,擅自中断计算机网络或者通信服务,造成计算机网络或者通信系统不能正常运行D、非法截获、篡改、删除他人电子邮件或者其他数据资料,侵犯公民通信自由和通信秘密正确答案:A,B,C,D38、问答题

Web信任模型有哪些安全隐患?正确答案:Web模型在方便性和简单互操作性方面有明显的优势,但是也存在许多安全隐患。例如,因为浏览器的用户自动地信任预安装的所有公钥,所以即使这些根CA中有一个是“坏的”(例如,该CA从没有认真核实被认证的实体),安全性将被完全破坏。另外一个潜在的安全隐患是没有实用的机制来撤消嵌入到浏览器中的根密钥。如果发现一个根密钥是“坏的”(就像前而所讨论的那样)或者与根的公钥相应的私钥被泄密了,要使全世界数百万个浏览器都自动地废止该密钥的使用是不可能的。39、单选

制定灾难恢复策略,最重要的是要知道哪些是商务工作中最重要的设施,在发生灾难后,这些设施的()。A、恢复预算是多少B、恢复时间是多长C、恢复人员有几个D、恢复设备有多少正确答案:B40、判断题

病毒攻击是危害最大、影响最广、发展最快的攻击技术正确答案:对41、单选

FTP(文件传输协议,FileTransferProtocol,简称HP)服务、SMTP(简单邮件传输协议,SimpleMailTransferProtocol,简称SMTP)服务、HTTP(超文本传输协议,HyperTextTransportProtocol,简称HTTP)、HTIPS(加密并通过安全端口传输的另一种HTIm服务分别对应的端口是()A.252180554B.212580443C.2111080554D.2125443554正确答案:B42、单选

下列选项中不属于人员安全管理措施的是()。A、行为监控B、安全培训C、人员离岗D、背景/技能审查正确答案:A43、判断题

计算机场地在正常情况下温度保持在职18至此28摄氏度。正确答案:对44、单选

在以下认证方式中,最常用的认证方式是()A、基于账户名/口令认证B、基于摘要算法认证C、基于PKI认证D、基于数据库认证正确答案:A45、单选

证书授权中心(CA)的主要职责是()。A.以上答案都不对B.进行用户身份认证C.颁发和管理数字证书D.颁发和管理数字证书以及进行用户身份认证正确答案:B46、判断题

区域性银行,原则上应同时采用同城或异地灾难备份和恢复策略。正确答案:错47、问答题

在服务器端和用户端各有哪些方式防范垃圾邮件?正确答案:在服务器端,应该设置发信人身份认证,以防止自己的邮件服务器被选做垃圾邮件的传递者。现在包括不少国内知名电子邮件提供者在内的诸多邮件服务器被国外的拒绝垃圾邮件组织列为垃圾邮件来源。结果是:所有来自该服务器的邮件全部被拒收!在用户端,防范垃圾邮件有如下方式:1)不随便公开自己的电子邮件地址,防止其被收入垃圾邮件的发送地址列表。因为有很多软件可以自动收集这些新闻组文章或者论坛中出现过的电子邮件地址。一旦被收入这些垃圾邮件的地址列表中,一些不怀好意的收集者将出售这些电子邮件地址牟利,然后,很不幸地,这个地址将可能源源不断地收到各种垃圾邮件。2)尽量采用转发的方式收信,避免直接使用ISP提供的信箱。申请一个转发信箱地址,结合垃圾邮件过滤,然后再转发到自己的真实信箱。实践证明,这的确是一个非常有效的方法。只有结合使用地址过滤和字符串特征过滤才能取得最好的过滤效果。不要回复垃圾邮件,这是一个诱人进一步上当的花招。48、单选

()手段可以有效应对较大范围的安全事件的不良影响,保证关键服务和数据的可用性。A、定期备份B、异地备份C、人工备份D、本地备份正确答案:B49、单选

传输层保护的网络采用的主要技术是建立在()基础上的()。A.可靠的传输服务,安全套接字层SSL协议B.不可靠的传输服务,S-HTTP协议C.可靠的传输服务,S-HTTP协议D.不可靠的传输服务,安全套接字层SSL协议正确答案:A50、单选

下列关于信息安全策略维护的说法,()是错误的。A、安全策略的维护应当由专门的部门完成B、安全策略制定完成并发布之后,不需要再对其进行修改C、应当定期对安全策略进行审查和修订D、维护工作应当周期性进行正确答案:B51、填空题

()是国家授权对信息安全和网络安全进行监控和管理的职能机构,各单位、组织都应当密切配合。正确答案:公安部52、多选

广西哪几个城市成功入选2013年度国家智慧城市试点名单?()A.南宁B.贵港C.桂林D.柳州正确答案:A,B,C,D53、多选

灾难恢复策略主要包括()A.灾难恢复建设计划B.灾难恢复能力等级C.灾难恢复建设模式D.灾难备份中心布局正确答案:A,B,C,D54、判断题

在我国严重的网络犯罪行为也不需要接受刑法的相关处罚。正确答案:错55、判断题

公安部、国家安全部、国家保密局、国务院是计算机信息系统安全保护工作的主管部门。正确答案:错56、单选

关于密钥的安全保护下列说法不正确的是()A、私钥送给CAB、公钥送给CAC、密钥加密后存人计算机的文件中D、定期更换密钥正确答案:A57、判断题

每个UNIX/Linux系统中都只有一个特权用户,就是root帐号。正确答案:错58、单选

涉及国家事务、经济建设、国防建设、尖端科技等重要领域的单位的计算机信息网络与(),应当采取相应的安全保护措施。A、任何单位B、外单位C、国内联网D、国际联网正确答案:D59、判断题

Internet设计之初,考虑了核战争的威胁,因此充分考虑到了网络安全问。正确答案:错60、判断题

通常情况下端口扫描能发现目标主机开哪些服务。正确答案:对61、单选

信息安全风险缺口是指()A、IT的发展与安全投入,安全意识和安全手段的不平衡B、信息化中,信息不足产生的漏洞C、计算机网络运行,维护的漏洞D、计算中心的火灾隐患正确答案:A62、填空题

《计算机信息网络国际联网安全保护管理办法》规定了备案制度与罚则,()均为备案对象。正确答案:接入服务单位、数据中心、信息服务单位、联网单位63、问答题

什么是IDS,它有哪些基本功能?正确答案:入侵检测系统IDS,它从计算机网络系统中的若干关键点收集信息,并分析这些信息,检查网络中是否有违反安全策略的行为和遭到袭击的迹象。入侵检测被认为是防火墙之后的第二道安全闸门。1)监测并分析用户和系统的活动,查找非法用户和合法用户的越权操作;2)核查系统配置和漏洞并提示管理员修补漏洞;3)评估系统关键资源和数据文件的完整性;4)识别已知的攻击行为,统计分析异常行为;5)操作系统日志管理,并识别违反安全策略的用户活动等。64、单选

下列不属于垃圾邮件过滤技术的是()A、软件模拟技术B、贝叶斯过滤技术C、关键字过滤技术D、黑名单技术正确答案:A65、单选

在我国,互联网内容提供商(ICP)()。A.不需要批准B.要经过资格审查C.要经过国家主管部门批准D.必须是电信运营商正确答案:C66、判断题

WIN2000系统给NTFS格式下的文件加密,当系统被删除,重新安装后,原加密的文件就不能打开了。正确答案:对67、单选

身份认证中的证书由()A、政府机构发行B、银行发行C、企业团体或行业协会发行D、认证授权机构发行正确答案:A68、多选

数字证书可以存储的信息包括()。A、身份证号码、社会保险号、驾驶证号码B、组织工商注册号、组织组织机构代码、组织税号C、IP地址D、Email地址正确答案:A,B,C,D69、判断题

从信息安全的角度讲,信息系统的完整性即数据的完整性。正确答案:错70、多选

过滤王可以过滤哪些类型的网站()A、赌博B、邪教C、暴力D、^色情正确答案:A,B,C,D71、判断题

计算机场地可以选择在公共区域人流量比较大的地方正确答案:错72、单选

如果一个信息系统,主要对象为涉及国家安全、社会秩序和公共利益的重要信息系统的核心子系统,其业务信息安全性或业务服务保证性受到破坏后,会对国家安全、社会秩序和公共利益造成特别严重损害;本级系统依照国家管理规范和技术标准进行自主保护,国家指定专门部门、专门机构进行专门监督、检查。这应当属于等级保护的()。A、专控保护级B、监督保护级C、指导保护级D、自主保护级正确答案:A73、单选

()在CA体系中提供目录浏览服务。A、安全服务器B、CA服务器C、注册机构RAD、LDAP服务器正确答案:D74、填空题

公钥密码体制有两种基本模型:一种是加密模型;另一种是()模型。正确答案:认证75、单选

关于加密桥技术实现的描述正确的是()A、与密码设备无关,与密码算法无关B、与密码设备有关,与密码算法无关C、与密码设备无关,与密码算法有关D、与密码设备有关,与密码算法有关正确答案:A76、单选

当信息系统中包含多个业务子系统时,对每个业务子系统进行安全等级确定,最终信息系统的安全等级应当由()所确定。A、业务子系统的安全等级平均值B、业务子系统的最高安全等级C、业务子系统的最低安全等级D、以上说法都错误正确答案:B77、单选

带VPN的防火墙的基本原理流程是()A、先进行流量检查B、先进行协议检查C、先进行合法性检查正确答案:A78、判断题

一旦发现计算机违法犯罪案件,信息系统所有者应当在2天内迅速向当地公安机关报案,并配合公安机关的取证和调查。正确答案:错79、单选

传入我国的第一例计算机病毒是()A、大麻病毒B、小球病毒C、1575病毒D、米开朗基罗病毒正确答案:B80、判断题

信息战的军事目标是指一个国家军队的网络系统、信息系统、数据资源正确答案:错81、单选

称为访问控制保护级别的是()A、C1B、B1C、C2D、B2正确答案:C82、判断题

由于网络钓鱼通常利用垃圾邮件进行传播,因此,各种反垃圾邮件的技术也都可以用来反网络钓鱼。正确答案:对83、多选

网上银行信息安全规范可分为()A.安全使用规范B.安全技术规范C.安全管理规范D.业务运作安全规范正确答案:B,C,D84、多选

SSL主要提供三方面的服务,即()。A、数字签名B、认证用户和服务器C、网络传输D、加密数据以隐藏被传送的数据E、维护数据的完整性正确答案:B,D,E85、多选

()可能给网络和信息系统带来风险,导致安全事件。A、计算机病毒B、网络入侵C、软硬件故障D、人员误操作E不可抗灾难事件正确答案:A,B,C,D,E86、判断题

网络的发展促进了人们的交流,同时带来了相应的安全问题正确答案:对87、单选

PKI的主要组成不包括()A、CAB、SSLC、RAD、CR正确答案:B88、单选

无线个域网的覆盖半径大概是()。A.10m以内B.20m以内C.30m以内D.5m以内正确答案:A89、判断题

外单位人员如可以随意接入奇瑞公司内网。正确答案:错90、单选

基于密码技术的访问控制是防止()的主要防护手段。A、数据传输泄密B、数据传输丢失C、数据交换失败D、数据备份失败正确答案:A91、判断题

使用最新版本的网页浏览器软件可以防御黑客攻击。正确答案:对92、问答题

解释VPN的基本概念。正确答案:VPN是VirtualPrivateNetwork的缩写,是将物理分布在不同地点的网络通过公用骨干网,尤其是Internet连接而成的逻辑上的虚拟子网。Virtual是针对传统的企业“专用网络”而言的。VPN则是利用公共网络资源和设备建立一个逻辑上的专用通道,尽管没有自己的专用线路,但它却可以提供和专用网络同样的功能。Private表示VPN是被特定企业或用户私有的,公共网络上只有经过授权的用户才可以使用。在该通道内传输的数据经过了加密和认证,保证了传输内容的完整性和机密性。93、单选

PDR模型是第一个从时间关系描述一个信息系统是否安全的模型,PD、R模型中的P,D、,R代表分别代表()。A、保护检测响应B、策略检测响应C、策略检测恢复D、保护检测恢复正确答案:A94、单选

对于违反信息安全法律、法规行为的行政处罚中,()是较轻的处罚方式。A、警告B、罚款C、没收违法所得D、吊销许可证正确答案:A95、单选

涉密信息系统工程监理工作应由()的单位或组织自身力量承担。A.具有信息系统工程监理资质的单位B.具有涉密工程监理资质的单位C.保密行政管理部门D.涉密信息系统工程建设不需要监理正确答案:A96、多选

与DNA病毒有关的疾病有()A.人类T淋巴细胞白血病

B.尖锐湿疣和子宫颈癌

C.Burkitt淋巴瘤和鼻咽癌

D.乙型病毒性肝炎

E.结肠癌

正确答案:B,C,D97、单选

信息网络安全的第二个时代()A、专网时代B、九十年代中叶前C、世纪之交正确答案:A98、单选

网站的安全协议是https时,该网站浏览时会进行()处理。A.增加访问标记B.加密C.身份验证D.口令验证正确答案:B99、单选

《信息系统安全等级保护基本要求》中对不同级别的信息系统应具备的基本安全保护能力进行了要求,共划分为()级。A、4B、5C、6D、7正确答案:A100、填空题

DES算法密钥是()位,其中密钥有效位是()位。正确答案:64,56101、单选

PKI支持的服务不包括()。A.非对称密钥技术及证书管理B.目录服务C.对称密钥的产生和分发D.访问控制服务正确答案:D102、单选

江泽民主席指出信息战的主要形式是()A、电子战和计算机网络战B、信息攻击和网络攻击C、系统破坏和信息破坏正确答案:A103、单选

Windows系统安装完后,默认情况下系统将产生两个帐号,分别是管理员帐号和二一。()A.本地帐号B.域帐号C.来宾帐号D.局部帐号正确答案:C104、单选

信息安全经历了三个发展阶段,以下()不属于这三个发展阶段。A、通信保密阶段B、加密机阶段C、信息安全阶段D、安全保障阶段正确答案:B105、多选

防范手机病毒的方法有()。A.经常为手机查杀病毒B.注意短信息中可能存在的病毒C.尽量不用手机从网上下载信息D.关闭乱码电话正确答案:A,B,C,D106、单选

外部数据包经过过滤路由只能阻止()唯一的ip欺骗A、内部主机伪装成外部主机IPB、内部主机伪装成内部主机IPC、外部主机伪装成外部主机IPD、外部主机伪装成内部主机IP正确答案:D107、单选

CFCA认证系统的第二层为()A、根CAB、政策CAC、运营CAD、审批CA正确答案:B108、问答题

应用层网关的工作过程是什么?它有什么优缺点?正确答案:主要工作在应用层,又称为应用层防火墙。它检查进出的数据包,通过自身复制传递数据,防止在受信主机与非受信主机间直接建立联系。应用层网关能够理解应用层上的协议,能够做复杂的访问控制,并做精细的注册和审核。基本工作过程是:当客户机需要使用服务器上的数据时,首先将数据请求发给代理服务器,代理服务器再根据这一请求向服务器索取数据,然后再由代理服务器将数据传输给客户机。常用的应用层网关已有相应的代理服务软件,如HTTP、SMTP、FTP、Telnet等,但是对于新开发的应用,尚没有相应的代理服务,它们将通过网络层防火墙和一般的代理服务。应用层网关有较好的访问控制能力,是目前最安全的防火墙技术。能够提供内容过滤、用户认证、页面缓存和NAT等功能。但实现麻烦,有的应用层网关缺乏“透明度”。应用层网关每一种协议需要相应的代理软件,使用时工作量大,效率明显不如网络层防火墙。109、问答题

解释身份认证的基本概念。正确答案:身份认证是指用户必须提供他是谁的证明,这种证实客户的真实身份与其所声称的身份是否相符的过程是为了限制非法用户访问网络资源,它是其他安全机制的基础。身份认证是安全系统中的第一道关卡,识别身份后,由访问监视器根据用户的身份和授权数据库决定是否能够访问某个资源。一旦身份认证系统被攻破,系统的所有安全措施将形同虚设,黑客攻击的目标往往就是身份认证系统。110、单选

信息安全在通信保密阶段对信息安全的关注局限在()安全属性。A、不可否认性B、可用性C、保密性D、完整性正确答案:C111、单选

PKI中进行数字证书管理的核心组成模块是()。A、注册中心RAB、证书中心CAC、目录服务器D、证书作废列表正确答案:B112、判断题

计算机数据恢复在实际生活当中可以百分百恢复。正确答案:错113、判断题

计算机病毒防治产品分为三级,其中三级品为最高级正确答案:错114、判断题

非对称密码算法与对称密码算法,加密和解密使用的都是两个不同的密钥。正确答案:对115、多选

哪些是国内著名的互联网内容提供商?()A.新浪B.谷歌C.百度D.网易正确答案:A,C,D116、单选

()是最常用的公钥密码算法。A、RSAB、DSAC、椭圆曲线D、量子密码正确答案:A117、判断题

下面代码的输出为空正确答案:错118、判断题

信息系统建设完成后,运营、使用单位或者其主管部门应当选择具有信息系统安全等级保护测评资质的测评机构,定期对信息系统安全等级状况开展等级测评。正确答案:对119、单选

灾难备份中心基础设施建设包括机房和辅助设施建设等。灾难备份中心的选址、规划、设计、建设和验收,应符合国家和金融行业有关标准和规范要求。机房可用性应至少达到()%。A.98B.99C.90D.99.9正确答案:D120、单选

对计算机安全事故的原因的认定或确定由()作出A、人民法院B、公安机关C、发案单位D、以上都可以正确答案:C121、单选

对于人员管理的描述错误的是()。A、人员管理是安全管理的重要环节B、安全授权不是人员管理的手段C、安全教育是人员管理的有力手段D、人员管理时,安全审查是必须的正确答案:B122、判断题

三层交换机属于物理层共享设备,可并行进行多个端口对之间的数据传输。正确答案:错123、判断题

ARP欺骗攻击能使攻击者成功假冒某个合法用户和另外合法用户进行网络通信。正确答案:对124、单选

定期对系统和数据进行备份,在发生灾难时进行恢复。该机制时为了满足信息安全的()属性。A、真实性B、完整性C、不可否认性D、可用性正确答案:D125、判断题

事务具有原子性,其中包括的诸多操作要么全做,要么全不做。正确答案:对126、多选

数据库管理系统的安全性主要体现在()A.保密性B.完整性C.一致性D.可用性正确答案:A,B,C,D127、多选

以下属于电子商务功能的是()。A.意见征询、交易管理B.广告宣传、咨询洽谈C.网上订购、网上支付D.电子账户、服务传递正确答案:A,B,C,D128、单选

社会工程学常被黑客用于踩点阶段信息收集()A、口令获取B、ARPC、TCPD、DDOS正确答案:A129、填空题

公司对电脑密码的强壮度要求是:()。正确答案:字母加数字组合8位以上130、单选

SHECA提供了()种证书系统。A、2B、4C、5D、7正确答案:A131、单选

目前,针对计算机信息系统及网络的恶意程序正逐年成倍增长,其中最为严重的是()。A.木马病毒B.蠕虫病毒C.系统漏洞D.僵尸网络正确答案:A132、单选

TCP/IP协议是()。A.以上答案都不对B.指TCP/IP协议族C.一个协议D.TCP和IP两个协议的合称正确答案:B133、单选

Oracle是()。A.实时控制软件B.数据库处理软件C.图形处理软件D.表格处理软件正确答案:B134、单选

可能给系统造成影响或者破坏的人包括()A、所有网络与信息系统使用者B、只有黑客C、只有跨客正确答案:A135、判断题

PKI系统所有的安全操作都是通过数字证书来实现的。正确答案:对136、单选

对SE、T软件建立了一套测试的准则()A、SETCoB、SSLC、SETToolkitD、电子钱包正确答案:A137、多选

Windows系统中的用户组包括()A.全局组B.本地组C.特殊组D.标准组正确答案:A,B,C138、判断题

在任何情况下,涉密计算机及涉密网络都不能与任何公共信息网络连接。正确答案:对139、单选

海明威创作的被评论界看作是“迷茫一代”宣言书的长篇小说是()。A.《永别了,武器》B.《丧钟为谁而鸣》C.《午后之死》D.《太阳照样升起》正确答案:D140、判断题

安全审计就是日志的记录。正确答案:错141、多选

()是行政处罚的主要类别。A、人身自由罚B、声誉罚C、财产罚D、资格罚E、责令作为与不作为罚正确答案:A,B,C,D,E142、单选

《信息安全国家学说》是()的信息安全基本纲领性文件。A、法国B、美国C、俄罗斯D、英国正确答案:C143、名词解释

消息认证码MAC正确答案:MAC就是带密钥的消息摘要函数或称为一种带密钥的数字指纹,它与普通的摘要函数是有本质区别的。144、判断题

信息安全等同于网络安全。正确答案:错145、多选

互联单位、接入单位及使用计算机信息网络国际联网的法人和其他组织应当履行下列安全保护职责()A、负责本网络的安全保护管理工作,建立健全落实安全保护管理制度B、负责对本网络用户的安全教育和培训C、对委托发布信息的单位和个人进行登记,并对所提供的信息内容进行审核D、发现计算机案件应当保留有关原始记录,并在二十四小时内向当地公安机关报告正确答案:A,B,C,D146、问答题

简述对称密钥密码体制的原理和特点。正确答案:对称密钥密码体制,对于大多数算法,解密算法是加密算法的逆运算,加密密钥和解密密钥相同,同属一类的加密体制。它保密强度高但开放性差,要求发送者和接收者在安全通信之前,需要有可靠的密钥信道传递密钥,而此密钥也必须妥善保管。147、判断题

我国在2006年提出的《2006~2020年国家信息化发展战略》将“建设国家信息安全保障体系”作为9大战略发展方向之一。正确答案:对148、多选

统一资源定位符中常用的协议()A.ddosB.httpsC.ftpD.http正确答案:B,C,D149、判断题

无线网络不受空间的限制,可以在无线网的信号覆盖区域任何一个位置接入网络。正确答案:对150、单选

确保授权用户或者实体对于信息及资源的正常使用不会被异常拒绝,允许其可靠而且及时地访问信息及资源的特性是()。A、完整性B、可用性C、可靠性D、保密性正确答案:B151、判断题

只要选择一种最安全的操作系统,整个系统就可以保障安全正确答案:错152、问答题

信息安全有哪些常见的威胁?信息安全的实现有哪些主要技术措施?正确答案:常见威胁有非授权访问、信息泄露、破坏数据完整性,拒绝服务攻击,恶意代码。信息安全的实现可以通过物理安全技术,系统安全技术,网络安全技术,应用安全技术,数据加密技术,认证授权技术,访问控制技术,审计跟踪技术,防病毒技术,灾难恢复和备份技术。153、单选

口令破解的最好方法是()A、暴力破解B、组合破解C、字典攻击D、生日攻击正确答案:B154、单选

凡在年均雷暴日大于()天以上的地区,计算机信息系统应安装SPD。A.2天B.3天C.4天D.5天正确答案:D155、多选

所有进入网络和信息系统工作的人员,必须签订保密协议,具体协议保密协议的人员范围包括()A、网络使用者B、正式雇员C、离职雇员D、第三方人员正确答案:B,C,D,E156、判断题

公安部公共信息网络安全监察部门主管全国的计算机病毒防治管理工作正确答案:对157、单选

用户身份鉴别是通过()完成的。A、口令验证B、审计策略C、存取控制D、查询功能正确答案:A158、单选

信息网络安全的第三个时代()A、主机时代,专网时代,多网合一时代B、主机时代,PC机时代,网络时代C、PC机时代,网络时代,信息时代D、2001年,2002年,2003年正确答案:A159、单选

关键运行设备应从高可用性要求上升到高()要求,合理确定淘汰预期A.前瞻性B.重要性C.时效性D.可靠性正确答案:D160、判断题

格式化过后的计算机,原来的数据就找不回来了正确答案:错161、多选

电源线上安装的SPD(三相或单相),一般应安装在()A.计算机机房所在建筑物的总电源配电柜输入端处B.计算机机房所在建筑物的总电源配电柜输出端处C.计算机所在机房低压配电柜后或稳压电源、UPS设备前处D.计算机终端电源插头前正确答案:A,C,D162、单选

绿色和平组织的调查报告显示,用Linux系统的企业仅需()年更换一次硬件设备。A.5~7B.4~6C.7~9D.6~8正确答案:D163、单选

计算机连网的主要目的是()A.资源共享B.共用一个硬盘C.节省经费D.提高可靠性正确答案:A164、多选

下面哪些是卫星通信的优势?()A.通信距离远B.传输容量大C.造价成本低D.灵活度高正确答案:A,B,D165、填空题

新修订《刑法》中有关失泄密处罚条款:以盗窃、利诱、胁迫或者其他不正当手段获取权利人的商业秘密的,给商业秘密的权利人造成重大损失的,处三年以下有期徒刑或者拘役,并处或者单处罚金;造成特别严重后果的,处三年以上()年以下有期徒刑,并处罚金。正确答案:七166、多选

任何信息安全系统中都存在脆弱点,它可以存在于()。A、使用过程中B、网络中C、管理过程中D、计算机系统中E、计算机操作系统中正确答案:A,B,C,D,E167、单选

针对数据包过滤和应用网关技术存在的缺点而引入的防火墙技术,这是()防火墙的特点。A、包过滤型B、应用级网关型C、复合型防火墙D、代理服务型正确答案:D168、单选

《互联网上网服务营业场所管理条例》规定,互联网上网服务营业场所经营单位()。A、可以接纳未成年人进入营业场所B、可以在成年人陪同下,接纳未成年人进入营业场所C、不得接纳未成年人进入营业场所D、可以在白天接纳未成年人进入营业场所正确答案:C169、单选

除银监会及其派出机构外,驻京各单位将面向全国服务的跨省或全国联网运行的()级以上重要信息系统的备案材料报送人民银行总行,由人民银行总行汇总后统一向公安部备案。A.一B.二C.三D.四正确答案:B170、判断题

WindowsXP中每一台计算机至少需要一个账户拥有管理员权限,至少需要一个管理员账户使“Administrator”这个名称。正确答案:错171、判断题

安装系统后应当根据厂商或安全咨询机构的建议对系统进行必要的安全配置正确答案:对172、单选

安全审计是一种很常见的安全控制措施,它在信息安全保障体系中,属于()措施。A、保护B、检测C、响应D、恢复正确答案:B173、多选

安全脆弱性,是指安全性漏洞,广泛存在于()。A、协议设计过程B、系统实现过程C、运行维护过程D、安全评估过程E、审计检查过程正确答案:A,B,C174、单选

我国在1999年发布的国家标准()为信息安全等级保护奠定了基础。A、GB17799B、GB15408C、GB17859D、GB14430正确答案:C175、单选

要建立有效的部门间协作机制,严格变更管理,杜绝生产变更的()。A.无序性B.有序性C.随意性D.任意性正确答案:C176、单选

从统计的资料看,内部攻击是网络攻击的()A、次要攻击B、最主要攻击C、不是攻击源正确答案:B177、判断题

只要手干净就可以直接触摸或者擦拨电路组件,不必有进一步的措施正确答案:错178、单选

灾难恢复的需求应定期进行再分析,再分析周期最长为()年。A.一B.二C.三D.四正确答案:C179、单选

恶意代码传播速度最快、最广的途径是()。A.安装系统软件时B.通过U盘复制来传播文件时C.通过光盘复制来传播文件时D.通过网络来传播文件时正确答案:D180、问答题

列举并解释ISO/OSI中定义的5种标准的安全服务。正确答案:(1)鉴别用于鉴别实体的身份和对身份的证实,包括对等实体鉴别和数据原发鉴别两种。(2)访问控制提供对越权使用资源的防御措施。(3)数据机密性针对信息泄露而采取的防御措施。分为连接机密性、无连接机密性、选择字段机密性、通信业务流机密性四种。(4)数据完整性防止非法篡改信息,如修改、复制、插入和删除等。分为带恢复的连接完整性、无恢复的连接完整性、选择字段的连接完整性、无连接完整性、选择字段无连接完整性五种。(5)抗否认是针对对方否认的防范措施,用来证实发生过的操作。包括有数据原发证明的抗否认和有交付证明的抗否认两种。181、问答题

X.500和LDAP有什么联系和区别?正确答案:LDAP协议基于X.500标准,但是比较简单,并且可以根据需要定制,LDAP支持TCP/IP。在企业范围内实现LDAP可以让运行在几乎所有计算机平台上的所有的应用程序从LDAP目录中获取信息(电子邮件地址、邮件路由信息、人力资源数据、公用密钥、联系人列表)。182、单选

Internet上很多软件的签名认证都来自()公司。A、baltimoreB、entrustC、SunD、VeriSign正确答案:D183、多选

我国信息网络重点单位一共分为12类,下列属于信息网络重点单位包括()A、党政机关B、金融机构、邮电、广电部门、能源单位、交通运输单位C、所有工程建设单位、互联网管理中心和重要网站D、尖端科研单位、社会应急服务部门、重要物资储备单位正确答案:A,B,C,D184、判断题

实时黑名单是简单黑名单的进一步发展,可以从根本上解决垃圾

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论