信息安全知识竞赛题库考点(三)_第1页
信息安全知识竞赛题库考点(三)_第2页
信息安全知识竞赛题库考点(三)_第3页
信息安全知识竞赛题库考点(三)_第4页
信息安全知识竞赛题库考点(三)_第5页
已阅读5页,还剩9页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

信息安全知识竞赛题库考点(三)1、多选

防范手机病毒的方法有()。A.经常为手机查杀病毒B.注意短信息中可能存在的病毒C.尽量不用手机从网上下载信息D.关闭乱码电话正确答案:A,B,C,(江南博哥)D2、多选

全国人民代表大会常务委员会《关于维护互联网安全的决定》规定,利用互联网实施违法行为,尚不构成犯罪的,对直接负责的主管人员和其他直接责任人员,依法给予()或者()。A、行政处分B、纪律处分C、民事处分D、刑事处分正确答案:A,B3、判断题

计算机病毒防治产品分为三级,其中三级品为最高级正确答案:错4、判断题

信息安全的层次化特点决定了应用系统的安全不仅取决于应用层安全机制,同样依赖于底层的物理、网络和系统等层面的安全状况。正确答案:对5、多选

应对操作系统安全漏洞的基本方法是()A、对默认安装进行必要的调整B、给所有用户设置严格的口令C、及时安装最新的安全补丁D、更换到另一种操作系统正确答案:A,B,C6、多选

计算机病毒的主要传播途径有()。A.空气B.网络C.存储介质D.文件交换E.阳光正确答案:B,C,D7、多选

PKI提供的核心服务包括()。A、认证B、完整性C、密钥管理D、简单机密性E、非否认正确答案:A,B,C,D,E8、多选

信息系统安全管理按等级划分应分为哪几级()A.用户自主保护级B.系统审计保护级C.安全标记保护级D.结构化保护级E.访问验证保护级正确答案:A,B,C,D,E9、单选

PDR安全模型属于()类型。A、时间模型B、作用模型C、结构模型D、关系模型正确答案:A10、判断题

用户的密码一般应设置为16位以上。正确答案:对11、多选

互联网服务提供者和联网使用单位应当落实的互联网安全保护技术措施包括()A、防范计算机病毒、网络入侵和攻击破坏等危害网络安全事项或者行为的技术措施B、重要数据库和系统主要设备的冗灾备份措施C、记录并留存用户登录和退出时间、主叫号码、帐号、互联网地址或域名、系统维护日志的技术措施D、法律、法规和规章规定应当落实的其他安全保护技术措施正确答案:A,B,C,D12、多选

会导致电磁泄露的有()。A、显示器B、开关电路及接地系统C、计算机系统的电源线D、机房内的电话线E、信号处理电路正确答案:A,B,C,D,E13、多选

以下省份或直辖市中,信息化指数在70以上,属于信息化水平第一类地区的是()。A.天津市B.广东省C.北京市D.上海市正确答案:C,D14、单选

对动态网络地址交换(NAT),不正确的说法是()。A.将很多内部地址映射到单个真实地址B.外部网络地址和内部地址一对一的映射C.最多可有64000个同时的动态NAT连接D.每个连接使用一个端口正确答案:B15、单选

代表了当灾难发生后,数据的恢复时间的指标是()。A、RPOB、RTOC、NROD、SDO正确答案:B16、判断题

VPN的所采取的两项关键技术是认证与加密正确答案:对17、填空题

()不得利用国际联网危害国家安全、泄露国家秘密,不得侵犯国家的、社会的、集体的利益和公民的合法权益,不得从事违法犯罪活动。正确答案:任何单位和个人18、单选

在一个企业网中,防火墙应该是()的一部分,构建防火墙时首先要考虑其保护的范围。A、安全技术B、安全设置C、局部安全策略D、全局安全策略正确答案:D19、多选

信息隐藏技术主要应用有哪些()A.数据加密B.数字作品版权保护C.数据完整性保护和不可抵赖性的确认D.数据保密正确答案:B,C,D20、判断题

网络安全工程实施的关键是质量,而质量的关键是服务的长期保障能力正确答案:对21、单选

违反国家规定,对计算机信息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常运行的,处()日以下拘留。A、5B、15C、20D、30正确答案:A22、判断题

涉密信息系统的建设使用单位应对系统设计方案进行审查论证,保密行政管理部门应参与方案审查论证,在系统总体安全保密性方面加强指导。正确答案:对23、判断题

防火墙虽然是网络层重要的安全机制,但是它对于计算机病毒缺乏保护能力。正确答案:对24、单选

针对数据包过滤和应用网关技术存在的缺点而引入的防火墙技术,这是()防火墙的特点。A、包过滤型B、应用级网关型C、复合型防火墙D、代理服务型正确答案:D25、单选

信息安全措施可以分为()。A.预防性安全措施和防护性安全措施B.纠正性安全措施和防护性安全措施C.纠正性安全措施和保护性安全措施D.预防性安全措施和保护性安全措施正确答案:D26、单选

PKI的性能中,信息通信安全通信的关键是()A、透明性B、易用性C、互操作性D、跨平台性正确答案:C27、判断题

从事国际联网经营活动和非经营活动的介入单位在不符合条件时,其国际联网经营许可证由发证机关吊销。正确答案:错28、单选

PDR模型是第一个从时间关系描述一个信息系统是否安全的模型,PDR模型中的P代表()、D代表()、R代表()。A、保护检测响应B、策略检测响应C、策略检测恢复D、保护检测恢复正确答案:A29、问答题

列举并解释ISO/OSI中定义的5种标准的安全服务。正确答案:(1)鉴别用于鉴别实体的身份和对身份的证实,包括对等实体鉴别和数据原发鉴别两种。(2)访问控制提供对越权使用资源的防御措施。(3)数据机密性针对信息泄露而采取的防御措施。分为连接机密性、无连接机密性、选择字段机密性、通信业务流机密性四种。(4)数据完整性防止非法篡改信息,如修改、复制、插入和删除等。分为带恢复的连接完整性、无恢复的连接完整性、选择字段的连接完整性、无连接完整性、选择字段无连接完整性五种。(5)抗否认是针对对方否认的防范措施,用来证实发生过的操作。包括有数据原发证明的抗否认和有交付证明的抗否认两种。30、单选

下列不属于网络蠕虫病毒的是()。A、冲击波B、SQLSLAMMERC、CIHD、振荡波正确答案:C31、判断题

计算机信息系统的安全威胁同时来自内、外两个方面。正确答案:对32、单选

口令机制通常用于()。A、认证B、标识C、注册D、授权正确答案:A33、单选

全国首例计算机入侵银行系统是通过()A、安装无限MODEM进行攻击B、通过内部系统进行攻击C、通过搭线进行攻击正确答案:A34、单选

网络安全协议包括()。A.SSL、TLS、IPSec、Telnet、SSH、SET等B.POP3和IMAP4C.SMTPD.TCP/IP正确答案:A35、判断题

互联单位、接入单位及使用计算机信息网络国际联网的法人和其他组织当发现本网络中有危害国家利益的内容的地址、目录时,应当按照规定把它删除。正确答案:错36、判断题

任何单位和个人不得自行建立或者使用其他信道进行国际联网。正确答案:对37、填空题

信息安全包含:()安全、()安全和()安全。正确答案:物理、信息系统、数据38、单选

“公开密钥密码体制”的含义是()。A.将所有密钥公开B.将私有密钥公开,公开密钥保密C.将公开密钥公开,私有密钥保密D.两个密钥相同正确答案:C39、单选

()属于Web中使用的安全协议。A.PEM、SSLB.S-HTTP、S/MIMEC.SSL、S-HTTPD.S/MIME、SSL正确答案:C40、问答题

有哪些生物特征可以作为身份认证的依据,这种认证的过程是怎样的?正确答案:以人体唯一的、可靠的、稳定的生物特征(如指纹、虹膜、脸部、掌纹等)为依据,采用计算机强大的计算功能和网络技术进行图象处理和模式识别。该技术具有很好的安全性、可靠性和有效性。所有的工作有4个步骤:抓图、抽取特征、比较和匹配。生物捕捉系统捕捉到生物特征的样品,唯一的特征将会被提取并且被转化成数字符号,这些符号被存成那个人的特征摸板,人们同识别系统交互进行身份认证,以确定匹配或不匹配。41、判断题

根据IS013335标准,信息是通过在数据上施加某些约定而赋予这些数据的特殊含义。正确答案:对42、单选

关于资产价值的评估,()说法是正确的。A、资产的价值指采购费用B、资产的价值无法估计C、资产价值的定量评估要比定性评估简单容易D、资产的价值与其重要性密切相关正确答案:D43、单选

下列()行为,情节较重的,处以5日以上10日以下的拘留。A、未经允许重装系统B、故意卸载应用程序C、在互联网上长时间聊天的D、故意制作、传播计算机病毒等破坏性程序,影响计算机信息系统正常运行正确答案:D参考解析:A、未经允许重装系统B、故意卸载应用程序C、在互联网上长时间聊天的D、故意制作、传播计算机病毒等破坏性程序,影响计算机信息系统正常运行44、单选

用户收到了一封可疑的电子邮件,要求用户提供银行账户及密码,这是属于何种攻击手段()A、缓存溢出攻击B、钓鱼攻击C、暗门攻击D、DDOS攻击正确答案:B45、判断题

为了防御网络监听,最常用的方法是采用物理传输。正确答案:错46、单选

过滤王软件最多监控多少客户端?()A、100B、200C、300D、400正确答案:C47、名词解释

信息安全的狭义解释正确答案:指信息内容的安全,包括信息的保密性、真实性和完整性。48、判断题

完全备份就是对全部数据进行备份。正确答案:对49、单选

杂凑码最好的攻击方式是()A、穷举攻击B、中途相遇C、字典攻击D、生日攻击正确答案:D50、单选

部署VPN产品,不能实现对()属性的需求。A、完整性B、真实性C、可用性D、保密性正确答案:C51、多选

防止设备电磁辐射可以采用的措施有()。A、屏蔽B、滤波C、尽量采用低辐射材料和设备D、内置电磁辐射干扰器正确答案:A,B,C,D52、单选

SET的含义是()A、安全电子支付协议B、安全数据交换协议C、安全电子邮件协议D、安全套接层协议正确答案:B53、单选

计算机信息系统发生安全事故和案件,应当()在内报告当地公安机关公共信息网络安全监察部门A、8小时B、48小时C、36小时D、24小时正确答案:D54、多选

“三网融合”的优势有()。A.极大减少基础建设投入,并简化网络管理。降低维护成本B.信息服务将从单一业务转向文字、话音、数据、图像、视频等多媒体综合业务C.网络性能得以提升,资源利用水平进一步提高D.可衍生出更加丰富的增值业务类型正确答案:A,B,C,D55、填空题

()的目的是为了限制访问主体对访问客体的访问权限。正确答案:访问控制56、填空题

信息隐藏技术的4个主要分支是()、隐通道、()和版权标识。正确答案:隐写术、匿名通信57、判断题

解决共享文件夹的安全隐患应该卸载Microsoft网络的文件和打印机共享。正确答案:对58、单选

假设使用一种加密算法,它的加密方法很简单:将每一个字母加5,即a加密成f。这种算法的密钥就是5,那么它属于()。A.对称加密技术B.分组密码技术C.公钥加密技术D.单向函数密码技术正确答案:A59、单选

PKI的主要理论基础是()。A、对称密码算法B、公钥密码算法C、量子密码D、摘要算法正确答案:B60、单选

定期对系统和数据进行备份,在发生灾难时进行恢复。该机制是为了满足信息安全的()属性。A、真实性B、完整性C、不可否认性D、可用性正确答案:D61、多选

网络存储设备的存储结构有()。A.存储区域网络B.网络连接存储C.直连式存储D.宽带式存储正确答案:A,B,C62、判断题

不需要对数据库应用程序的开发者制定安全策略。正确答案:错63、名词解释

密码系统正确答案:指用于加密和解密的系统。64、判断题

蹭网指攻击者使用自己计算机中的无线网卡连接他人的无线路由器上网,而不是通过正规的ISP提供的线路上网。正确答案:对65、单选

安全保障阶段中将信息安全体系归结为四个主要环节,下列()是正确的。A、策略、保护、响应、恢复B、加密、认证、保护、检测C、策略、网络攻防、密码学、备份D、保护、检测、响应、恢复正确答案:D66、问答题

列举防火墙的几个基本功能?正确答案:(1)隔离不同的网络,限制安全问题的扩散,对安全集中管理,简化了安全管理的复杂程度。(2)防火墙可以方便地记录网络上的各种非法活动,监视网络的安全性,遇到紧急情况报警。(3)防火墙可以作为部署NAT的地点,利用NAT技术,将有限的IP地址动态或静态地与内部的IP地址对应起来,用来缓解地址空间短缺的问题或者隐藏内部网络的结构。(4)防火墙是审计和记录Internet使用费用的一个最佳地点。(5)防火墙也可以作为IPSec的平台。(6)内容控制功能。根据数据内容进行控制,比如防火墙可以从电子邮件中过滤掉垃圾邮件,可以过滤掉内部用户访问外部服务的图片信息。只有代理服务器和先进的过滤才能实现。67、多选

下列邮件为垃圾邮件的有()A.收件人无法拒收的电子邮件B.收件人事先预定的广告、电子刊物等具有宣传性质的电子邮件C.含有病毒、^色情、反动等不良信息或有害信息的邮件D.隐藏发件人身份、地址、标题等信息的电子邮件E.含有虚假的信息源、发件人、路由等信息的电子邮件正确答案:A,C,D,E68、问答题

IDEA是对称加密算法还是非对称加密算法?加密密钥是多少位?正确答案:IDEA是一种对称密钥算法,加密密钥是128位。69、单选

系统备份与普通数据备份的不同在于,它不仅备份系统中的数据,还备份系统中安装的应用程序、数据库系统、用户设置、系统参数等信息,以便迅速()。A、恢复整个系统B、恢复所有数据C、恢复全部程序D、恢复网络设置正确答案:A70、单选

WCDMA意思是()。A.全球移动通信系统B.时分多址C.宽频码分多址D.码分多址正确答案:C71、单选

包过滤型防火墙原理上是基于()进行分析的技术。A.物理层B.数据链路层C.网络层D.应用层正确答案:C72、单选

以下不会帮助减少收到的垃圾邮件数量的是()A、使用垃圾邮件筛选器帮助阻止垃圾邮件B、共享电子邮件地址或即时消息地址时应小心谨慎C、安装入侵检测软件D、收到垃圾邮件后向有关部门举报正确答案:C73、单选

ISO7498-2描述了8种特定的安全机制,以下不属于这8种安全机制的是()。A.安全标记机制B.加密机制C.数字签名机制D.访问控制机制正确答案:A74、单选

以下哪个不是风险分析的主要内容?()A.根据威胁的属性判断安全事件发生的可能性。B.对信息资产进行识别并对资产的价值进行赋值。C.根据安全事件发生的可能性以及安全事件的损失,计算安全事件一旦发生对组织的影响,即风险值。D.对资产的脆弱性进行识别并对具体资产脆弱性的严重程度赋值。正确答案:A75、单选

对发生计算机安全事故和案件的计算机信息系统,如存在安全隐患的,()应当要求限期整改A、人民法院B、公安机关C、发案单位的主管部门D、以上都可以正确答案:B76、单选

关于双联签名描述正确的是()A、一个用户对同一消息做两次签名B、两个用户分别对同一消息签名C、对两个有联系的消息分别签名D、对两个有联系的消息同时签名正确答案:D77、单选

要审慎选择外部商业评估队伍,同时做好评估全过程的()工作。A.安全保密B.真实性C.审计D.事实确认正确答案:A78、单选

加强对银行卡发卡、转接、收单、第三方服务等环节的安全管理,确保银行卡交易信息及持卡人信息的安全,建立针对()的处罚机制和赔偿机制A.银行B.持卡人C.相关责任方D.保险公司正确答案:C79、单选

在每天下午5点使用计算机结束时断开终端的连接属于()A、外部终端的物理安全B、通信线的物理安全C、窃听数据D、网络地址欺骗正确答案:A80、判断题

根据ISO13335标准,信息是通过在数据上施加某些约定而赋予这些数据的特殊含义。正确答案:错81、填空题

()定义了5大类安全服务,提供这些服务的8种安全机制以及相应的开放系统互连的安全管理,并可根据具体系统适当地配置于OSI模型的七层协议中。正确答案:GB/T9387.2-199582、填空题

恶意代码的基本形式还有后门、()、特洛伊木马、蠕虫、细菌。正确答案:逻辑炸弹83、判断题

屏蔽室是一个导电的金属材料制成的大型六面体,能够抑制和阻挡电磁波在空气中传播。正确答案:对84、判断题

WindowsNT中用户登录域的口令是以明文方式传输的正确答案:错85、判断题

对于地市级银行和县级银行机房,当机房低压配电柜与计算机终端设备处于同一楼层或室内电源馈线水平长度不超过50m时,可省略机房低压配电柜后、UPS前的电源SPD。正确答案:对86、单选

一般而言,Internet防火墙建立在一个网络的()。A.内部子网之间传送信息的中枢B.每个子网的内部C.内部网络与外部网络的交叉点D.外部之间的交叉点正确答案:C87、判断题

通过采用各种技术和管理手段,可以获得绝对安全的数据库系统。正确答案:错88、单选

称为访问控制保护级别的是()A、C1B、B1C、C2D、B2正确答案:C89、单选

()不属于ISO/OSI安全体系结构的安全机制。A.通信业务填充机制B.

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论