版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2025年4月网络安全管理员习题库(附答案)一、单选题(共40题,每题1分,共40分)1.试题:《信息系统安全等级保护基本要求》中技术要求不包括()。选项【A】主机安全选项【B】系统安全选项【C】网络安全选项【D】物理安全2.试题:Windows系统中对所有时间进行审核是不现实的,下面不建议审核的事件是()选项【A】系统重新启动和关机选项【B】用户及用户组管理选项【C】用户打开关闭应用程序选项【D】用户登录及注销3.试题:CA数字证书中不包含的信息有()。选项【A】CA的数字签名选项【B】证书申请者的私钥选项【C】证书申请者的个人信息选项【D】证书申请者的公钥信息4.试题:若Bob给Alice发送一封邮件,并想让Alice确信邮件是由Bob发出的,则Bob应该选用()对邮件加密。选项【A】Bob的私钥选项【B】Alice的公钥选项【C】Bob的公钥选项【D】Alice的私钥5.试题:用户在FTP客户机上可以使用()下载FTP站点上的内容。选项【A】专门的FTP客户端软件选项【B】网络驱动器选项【C】网上邻居选项【D】UNC路径6.试题:当计算机上发现病毒时,最彻底的清除方法为()。选项【A】格式化硬盘选项【B】删除感染病毒的文件选项【C】用防病毒软件清除病毒选项【D】删除磁盘上所有的文件7.试题:将服务器在局域网中隐藏起来是指()。选项【A】在局域网中看不到服务器名选项【B】其他人不能访问我的IP地址选项【C】关闭服务选项【D】隐藏端口8.试题:“公开密钥密码体制”的含义是()。选项【A】两个密钥相同选项【B】将私有密钥公开,公开密钥保密选项【C】将公开密钥公开,私有密钥保密选项【D】将所有密钥公开9.试题:数字证书不包含()。选项【A】证书持有者的私有密钥信息选项【B】颁发机构的名称选项【C】证书的有效期选项【D】CA签发证书时所使用的签名算法10.试题:对于提高人员安全意识和安全操作技能来说,以下安全管理最有效的是()。选项【A】责任追究选项【B】教育与培训选项【C】安全检查选项【D】制度约束11.试题:如果将风险管理分为风险评估和风险减缓,那么以下哪个不属于风险减缓的内容()?选项【A】计算风险选项【B】实现安全措施选项【C】选择合适的安全措施选项【D】接受残余风险12.试题:安全接入区应当使用基于非对称加密算法的认证加密技术进行安全防护,实现子站对主站的身份鉴别与报文()保护选项【A】完整性选项【B】可用性选项【C】原认证选项【D】私密性13.试题:VLANIF接口通过数据帧的哪个信息判断进行二层转发或者三层转发()?选项【A】目的端口选项【B】源MAC选项【C】目的MAC选项【D】源IP14.试题:通过对不同的报文设置不同的()规则,可以降低报文的相互影响,达到保护CPU的目的。选项【A】GTSM选项【B】DHCP选项【C】CAR选项【D】ACL15.试题:定级为第()级及以上电力监控系统在投运后30天内,须按规定向当地公安机关和行业主管部门备案。选项【A】一选项【B】四选项【C】二选项【D】三16.试题:应用代理防火墙的主要优点是()。选项【A】安全服务的透明性更好选项【B】加密强度更高选项【C】安全控制更细化、更灵活选项【D】服务对象更广泛17.试题:Telnet服务自身的主要缺陷是()。选项【A】明文传输用户名和密码选项【B】支持远程登录选项【C】服务端口23不能被关闭选项【D】不用用户名和密码18.试题:在路由表中不包含以下哪项内容?()选项【A】Cost选项【B】Destination/Mask选项【C】MAC选项【D】NextHop19.试题:南方电网各有关单位内部基于网络的监控系统划分为:安全区I、安全区II、安全区Ⅲ、安全区Ⅳ四个分区,它们的具体名称分别为()选项【A】控制区、非控制区、管理信息区、安全接入区选项【B】控制区、非控制区、生产管理区、管理信息区选项【C】控制区、非控制区、管理信息区、生产管理区选项【D】安全接入区、控制区、非控制区、管理信息区20.试题:以下关于认证技术的叙述中,错误的是()。选项【A】指纹识别技术的利用可以分为验证和识别选项【B】身份认证是用来对信息系统中实体的合法性进行验证的方法选项【C】消息认证能够确定接收方收到的消息是否被篡改过选项【D】数字签名是十六进制的字符串21.试题:根据我国《电子签名法》的规定,数据电文是以电子、光学、磁或者类似手段()的信息。选项【A】生成、发送、接收、储存选项【B】生成、发送选项【C】生产、接收选项【D】生成、接收、储存22.试题:通过向被攻击者发送大量的ICMP回应请求,消耗被攻击者的资源来进行响应,直至被攻击者再也无法处理有效的网络信息流时,这种攻击称之为:()。选项【A】ICMPFlood选项【B】Land攻击选项【C】Smurf攻击选项【D】PingofDeath攻击23.试题:以下哪个NAT的配置类型可以通过将端口信息作为区分标志,将多个内部本地IP地址动态映射到单个内部全球IP地址()?选项【A】NAT超载选项【B】静态NAT选项【C】TCP负载分配选项【D】一对一的映射24.试题:以下()标准是信息安全管理国际标准。选项【A】ISO9000-2000选项【B】SSE-CMM选项【C】ISO27000选项【D】ISO2700025.试题:()用于集中接收管理信息大区发向生产控制大区的数据。选项【A】纵向加密认证装置选项【B】反向安全隔离装置选项【C】正向安全隔离装置选项【D】防火墙26.试题:信息安全管理最关注的是()。选项【A】病毒对网络的影响选项【B】病毒对PC的影响选项【C】外部恶意攻击选项【D】内部恶意攻击27.试题:关于linux下的用户和组,以下描述不正确的是()。选项【A】用户和组的关系可是多对一,一个组可以有多个用户,一个用户不能属于多个组选项【B】root是系统的超级用户,无论是否文件和程序的所有者都具有访问权限选项【C】系统中的每一个用户都必须至少属于一个用户组选项【D】在linux中,每一个文件和程序都归属于一个特定的“用户”28.试题:第()级及以上电力监控系统及关键设备上线前,应当由国家有关部门认可的具有相应测评资质的机构开展系统漏洞分析及控制功能源代码安全检测。选项【A】二选项【B】四选项【C】三选项【D】一29.试题:密码学中的杂凑函数(Hash函数)按照是否使用密钥分为两大类:带密钥的杂凑函数和不带密钥的杂凑函数,下面()是带密钥的杂凑函数。选项【A】MD5选项【B】MD4选项【C】SHA-1选项【D】whirlpool30.试题:数字证书上除了有签证机关、序列号、加密算法、生效日期等等外,还有:选项【A】用户密码选项【B】用户帐户选项【C】私钥选项【D】公钥31.试题:跨站脚本攻击是指攻击者利用网站程序的缺陷,输入()造成其他用户资料被盗取等危害的一种攻击方式选项【A】SQL命令选项【B】HTML代码选项【C】C#代码选项【D】JavaScript代码32.试题:以下哪种设备部署在控制区与非控制区的网络边界上,用于控制区与非控制区网络的逻辑隔离,实现控制区有关业务与其它区域相关业务系统的横向数据通信选项【A】IDS防护设备选项【B】纵向加密装置选项【C】防火墙选项【D】交换机33.试题:核心密码、普通密码用于保护国家秘密信息,核心密码保护信息的最高密级为(),普通密码保护信息的最高密级为()。选项【A】绝密级;机密级选项【B】绝密级;秘密级选项【C】秘密级;高密级选项【D】机密级;绝密级34.试题:对外服务应用系统和内网应用系统的中危、低危漏洞复测抽查时限要求分别是()工作日、()工作日。选项【A】10,20选项【B】20,30选项【C】20,20选项【D】10,3035.试题:《电子签名法》既注意与国际接轨,又兼顾我国国情,下列不属于《电子签名法》所采用的原则或制度是()。选项【A】举证责任倒置原则选项【B】无过错责任原则选项【C】当事人意思自治原则选项【D】技术中立原则36.试题:下列选项中能够用在网络层的协议是()。选项【A】PPTP选项【B】PGP选项【C】IPSec选项【D】SSL37.试题:用ipconfig命令查看计算机当前的网络配置信息等,如需释放计算机当前获得的IP地址,则需要使用的命令是:选项【A】ipconfig/release选项【B】ipconfig选项【C】ipconfig/all选项【D】inconfig/renew38.试题:安全接入区加密认证措施部署在()。选项【A】公网前置机与反向隔离装置之间选项【B】公网前置机与正向隔离装置之间选项【C】公用通信网络内部选项【D】公网前置机与公用通信网络之间39.试题:在路由器上配置帧中继静态MAP必须指定()参数。选项【A】本地的DLCI选项【B】对端的DLCI选项【C】本地的协议地址选项【D】对端的协议地址40.试题:信息安全领域内最关键和最薄弱的环节是()。选项【A】技术选项【B】管理制度选项【C】策略选项【D】人二、判断题(共10题,每题1分,共10分)1.试题:必须把操作系统安装到计算机后,计算机才可以执行任何读、写或计算操作。()选项【A】正确选项【B】错误2.试题:2001年12月20日我国公布的软件版权方面的法律文件是《计算机软件保护条例》。()选项【A】正确选项【B】错误3.试题:信息网络的物理安全要从环境安全和设备安全两个角度来考虑。()选项【A】正确选项【B】错误4.试题:应采用主动免疫可信验证机制及时识别入侵和病毒行为,并将其有效阻断。选项【A】正确选项【B】错误5.试题:病毒在传染时和传染后不会留下蛛丝马迹,因此使用病毒检测程序或人工检测方法,都无法及时发现病毒。()选项【A】正确选项【B】错误6.试题:单钥密码的特点是无论加密还是解密都使用两个密钥,因此密码体制的安全性就是密钥的安全。()选项【A】正确选项【B】错误7.试题:数据恢复的前提是事先已经做好数据备份。选项【A】正确选项【B】错误8.试题:在Linux系统中,在etc/hostname文件中查看一台主机的名称和完整域名。()选项【A】正确选项【B】错误9.试题:4Ghz频段的无线信号只具有1、6、11三个信道可以使用。()选项【A】正确选项【B】错误10.试题:交换机设备可以看作一种多端口的网桥设备。()选项【A】正确选项【B】错误答案与解析一、单选题答案1.参考答案:(A)2.参考答案:(C)答案说明:Windows系统中对所有时间进行审核是不现实的,因为审核事件会占用系统资源。用户打开关闭应用程序这类事件发生频率非常高,如果全部审核会极大地增加系统负担,因此不建议审核该事件。而用户登录及注销、用户及用户组管理、系统重新启动和关机等事件相对来说发生频率没那么高,审核这些事件能提供有价值的安全信息,是可以考虑审核的。3.参考答案:(B)答案说明:CA数字证书是由CA机构颁发的一种电子文件,其中包含了CA的数字签名、证书申请者的个人信息以及证书申请者的公钥信息等。而私钥是用户自己保管的,不会包含在数字证书中。4.参考答案:(A)5.参考答案:(A)答案说明:使用专门的FTP客户端软件可以方便地与FTP服务器进行交互,从而下载FTP站点上的内容。UNC路径主要用于访问共享资源,与FTP下载无关;网上邻居主要用于浏览局域网内的共享资源,不是专门用于FTP下载的;网络驱动器通常是指映射网络共享文件夹等,也不是专门用于FTP下载的。6.参考答案:(A)答案说明:格式化硬盘是最彻底的清除病毒方法,它会将硬盘上的所有数据都清除掉,包括病毒程序及其相关文件,从而确保病毒被完全清除。用防病毒软件清除病毒不一定能完全清除干净,有些病毒可能会隐藏或变异。删除感染病毒的文件可能无法彻底清除病毒,因为病毒可能已经感染了其他文件或系统。删除磁盘上所有的文件过于极端,会导致用户丢失所有数据。7.参考答案:(D)8.参考答案:(C)答案说明:公开密钥密码体制是将公开密钥公开,私有密钥保密。发送方用接收方的公开密钥加密信息,接收方用自己的私有密钥解密信息,这样可以保证信息传输的安全性和保密性。选项A所有密钥公开无法保证安全;选项B将私有密钥公开会导致信息泄露;选项D两个密钥相同不符合公开密钥密码体制的特点。9.参考答案:(A)答案说明:数字证书包含颁发机构的名称、证书持有者的公开密钥信息、证书的有效期、CA签发证书时所使用的签名算法等,不包含证书持有者的私有密钥信息。10.参考答案:(B)答案说明:教育与培训能够直接向人员传授安全知识和技能,提升其安全意识,帮助他们掌握正确的安全操作方法,是提高人员安全意识和安全操作技能最有效的安全管理方式。安全检查主要是查找安全隐患;责任追究侧重于对违规行为的惩处;制度约束主要是规范行为,这三者对于提高人员安全意识和技能的直接作用相对较弱。11.参考答案:(A)答案说明:计算风险属于风险评估的内容,而选择合适的安全措施、实现安全措施以及接受残余风险都属于风险减缓的内容。12.参考答案:(A)13.参考答案:(C)答案说明:VLANIF接口通过目的MAC地址判断进行二层转发或者三层转发。当目的MAC地址是本地MAC地址时,进行二层转发;当目的MAC地址是其他网段的MAC地址时,需要通过三层转发,由VLANIF接口进行路由处理。源IP、目的端口、源MAC地址均不是VLANIF接口判断二层或三层转发的依据。14.参考答案:(C)15.参考答案:(C)16.参考答案:(C)答案说明:应用代理防火墙的主要优点是安全控制更细化、更灵活。它工作在应用层,能对应用层的数据进行深度检测和控制,可以根据不同的应用、用户、内容等进行细致的访问控制策略配置,相比其他防火墙能提供更精细化的安全防护,所以安全控制更细化、更灵活是其主要优点。加密强度更高不是应用代理防火墙的主要特点;其安全服务透明性较差,因为会对应用层数据进行处理;服务对象主要是基于应用层面进行防护,并非更广泛。17.参考答案:(A)答案说明:Telnet服务自身的主要缺陷是明文传输用户名和密码,这样在网络传输过程中,用户名和密码等敏感信息容易被窃取,存在较大安全风险。选项A不是其主要缺陷;选项B中服务端口23是可以关闭的;选项D支持远程登录并不是缺陷。18.参考答案:(C)答案说明:路由表中通常包含目的网络地址/掩码(Destination/Mask)、下一跳(NextHop)、度量值(Cost)等信息,而MAC地址不在路由表中。19.参考答案:(B)20.参考答案:(D)答案说明:指纹识别技术的利用可以分为验证和识别,即判断是本人还是判断是谁,A选项正确;身份认证是对信息系统中实体合法性进行验证的方法,C选项正确;消息认证能确定接收方收到的消息是否被篡改,D选项正确;数字签名是用发送者的私钥对消息摘要加密得到的二进制字符串,不是十六进制字符串,B选项错误。21.参考答案:(A)答案说明:根据我国《电子签名法》的规定,数据电文是以电子、光学、磁或者类似手段生成、发送、接收、储存的信息。22.参考答案:(D)23.参考答案:(A)24.参考答案:(C)答案说明:ISO27000是信息安全管理国际标准,它提供了一套全面的信息安全管理体系框架,涵盖了信息安全的各个方面,包括策略制定、风险评估、控制措施实施等,有助于组织建立、实施、运行、监视、评审、保持和改进信息安全管理体系,保障信息资产的安全。ISO9000-2000是质量管理体系标准;SSE-CMM是系统安全工程能力成熟度模型,并非专门的信息安全管理国际标准。25.参考答案:(B)答案说明:反向安全隔离装置用于集中接收管理信息大区发向生产控制大区的数据。管理信息大区与生产控制大区之间需要通过反向安全隔离装置来实现数据的单向传输,以保障生产控制大区的安全性。纵向加密认证装置主要用于保障广域网上业务系统的安全认证和数据加密传输;正向安全隔离装置用于生产控制大区向管理信息大区的数据单向传输;防火墙主要用于网络边界的访问控制和防护等,均不符合题意。26.参考答案:(D)答案说明:信息安全管理最关注的是内部恶意攻击。内部人员由于熟悉系统和业务流程等,一旦实施恶意行为,往往会给组织带来极大的危害,可能导致数据泄露、业务中断、经济损失等严重后果。外部恶意攻击虽然也很危险,但相比之下,内部恶意攻击更容易被忽视且可能造成更大损失。病毒对PC或网络的影响只是信息安全面临的一部分风险,不如内部恶意攻击这一因素对信息安全管理的影响重大。27.参考答案:(A)答案说明:在Linux中,用户和组的关系可以是多对多,一个用户可以属于多个组,一个组也可以有多个用户。选项A,在Linux中,每一个文件和程序确实都归属于一个特定的“用户”;选项B,系统中的每一个用户都必须至少属于一个用户组;选项D,root是系统的超级用户,对系统中的文件和程序具有最高权限,无论是否是文件和程序的所有者都具有访问权限。28.参考答案:(C)29.参考答案:(D)答案说明:whirlpool是带密钥的杂凑函数,而MD4、SHA-1、MD5都属于不带密钥的杂凑函数。30.参考答案:(D)答案说明:数字证书包含公钥,公钥是证书的重要组成部分,用于加密和身份验证等。而私钥是用户自己严格保密的,不会在证书上显示;用户帐户和用户密码也不是证书所包含的内容。31.参考答案:(B)32.参考答案:(C)答案说明:防火墙部署在控制区与非控制区的网络边界上,能够对进出网络的数据流进行控制和过滤,实现控制区与非控制区网络的逻辑隔离,阻止未经授权的横向数据通信,确保控制区业务的安全性和独立性,防止外部非法访问控制区相关业务系统,同时也能防止控制区内的信息非法流出到非控制区。而交换机主要用于构建局域网内部的网络连接,实现设备之间的通信;纵向加密装置主要用于保障纵向数据传输的安全,是不同层级之间的数据加密;IDS防护设备主要用于检测网络中的入侵行为,侧重于对网络攻击的监测和发现,并非用于控制区与非控制区的逻辑
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 社区食堂建设项目可行性研究报告
- 某印染厂染料管理准则
- 中医特殊疗法新规解读总结2026
- 2026分级护理面试题及答案
- 2026海外社区面试题及答案
- 人工智能与交易执行
- 2026今年语文面试题目及答案
- 云端算力资源管理
- 工艺美术品公司人力资源总监述职报告
- 少儿口才学员月度回访记录统计存档复盘台账方案
- 高职单招职业适应性测试知识点(铁路行业篇)
- 戒断症状的表现和护理
- 2024年分子生物学技术在生物信息学的新发展
- 《公路建设项目文件管理规程》
- 第21课 敌后战场的抗战 教学设计
- 医疗纠纷预防和处理制度
- 冲刷深度计算
- 转正定级审批表
- 高中毕业生登记表填写样表(四川版)
- 2023陆上石油天然气开采安全重点检查事项清单
- CRRT治疗在ICU的应用进展
评论
0/150
提交评论