“泰山杯”山东省网络安全职业技能竞赛理论试题及答案_第1页
“泰山杯”山东省网络安全职业技能竞赛理论试题及答案_第2页
“泰山杯”山东省网络安全职业技能竞赛理论试题及答案_第3页
“泰山杯”山东省网络安全职业技能竞赛理论试题及答案_第4页
“泰山杯”山东省网络安全职业技能竞赛理论试题及答案_第5页
已阅读5页,还剩160页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

“泰山杯”山东省网络安全职业技能竞赛理论试题及答案

单选题

1.某购物网站开发项目经过需求分析进入系统设计阶段,为?保

证用户账户的安全,项目开发人员决定用户登陆时如果用户名或

口令输入错误,给用户返回“用户名或口令输入错误”信息,输

入错误达到三次,将暂时禁止登录该账户,请问以上安全设计遵

循的是哪项安全设计原则:

A、最少共享机制原则

B、经济机制原则

C、不信任原则

D、默认故障处理保护原则

参考答案:C

2.隐患扫描(Scanner)和信息安全风险评估之间是怎样的关系?

A、隐患扫描就是信息安全风险评估

B、隐患扫描是信息安全风险评估中的一部分,是技术脆弱性评

C、信息安全风险评估就是隐患扫描

D、信息安全风险评估是隐患扫描的一人部分

参考答案:B

3.哪一个是机器学习中“回归”任务的准确描述()。

A、对数据对象进行分组

1st

B、依据某个准则对项目进行排序

C、预测每个项目实际的值

D、为每个项目分配一个类别

参考答案:C

4.()建立了关键信息基础设施安全保护制度。

A、《网络安全法》

B、《商用密码管理条例》

C、《信息系统安全等级保护测评要求》

D、《中华人民共和国治安管理处罚法》

参考答案:A

5.《信息安全技术信息系统安全等级保护基本要求》修订完成后,

该标准成为由多个部分组成的系列标准,下列选项不属于标准的

六个部分的是()

A、安全通用要求

B、云计算安全扩展要求

C、移动互联安全『展要求

D、边缘计算安全才展要求

参考答案:D

6.()应建立电子银行入侵侦测与入侵保护系统,实时监控电子

银行的运行情况,定期对电子银行系统进行漏洞扫描,并建立对

非法入侵的甄别、处理和报告机制。

A、教育机构

2nd

B、金融机构

C、公安机关

D、政府部门

参考答案:B

7.5.以下哪一类是物联网在个人用户的智能控制类应用()。

A、智能家居

B、精心农业

C、医疗保险

D、智能交通

参考答案:A

8.下列有关计算机病毒的说法中,错误的是

A、游戏软件有时会成为计算机病毒的载体

B、可用杀毒软件彻底清除计算机病毒

C、专机专用或安装正版软件,是预防计算机病毒的有效措施

D、计算机病毒在某些条件下被激活之后,才开始起干扰和破坏

作用

参考答案:B

9.《互联网上网服务营业场所管理条例》规定,文化行政部门应

当自收到申请之日起()个工作日内作出决定;经审查,符合条

件的,发给同意筹建的批准文件。

A、0

B、5

3rd

C、20

D、30

参考答案:C

10.以下做法错误的是()。

A、用于联接互联网的计算机,任何情况下不得处理涉密信息

B、严禁在联接互联网计算机与内部计算机之间混用优盘等移动

存储介质

C、从互联网上下载资料应采用单向导入方式以确保安全

D、涉密存储介质淘汰、报废时,可以当作废品出售

参考答案:D

n.以下不符合计算机场地规范要求的是()。

A、避开易发生火灾和爆炸的地区,如油库、加油站和其他易燃

物附近。

B、避开尘埃、有毒气体、腐蚀性气体、盐雾腐蚀等环境污染的

区域,如大型化

C、避免低洼、潮湿及落雷区域。

D、避免在建筑物的低层以及用水设备的下层或隔壁。

参考答案:D

12.集团各部门、各省公司及相关单位自主发现或从其他渠道获

得疑似恶意程序样本,应于发现后进行初步分析并提出命名建

议,由各省网络安全操作中心汇总后,将样本和分析结果反馈()

A、集团公司网络安全操作中心

4th

B、工信部

C、NCERT

D、通管局

参考答案:A

13.屏蔽路由器型防火墙采用的技术是基于:()

A、应用网关技术

B、三种技术的结合

C、代理服务技术

D、数据包过滤技术

参考答案:A

14.应用开发管理员的主要职责不包括()

A、对系统核心技术保密等

B、不得对系统设置后门

C、系统投产运行前,完整移交系统相关的安全策略等资料

D、认真记录系统安全事项,及时向信息安全人员报告安全事件

参考答案:D

15.习近平在网络安全和信息化工作座谈会上发表重要讲话中提

到,O是国家治理的重要依据,要发挥其在这个进程中的重要

作用,要以()推进国家治理体系和治理能力现代化,统筹发展

电子政务

A、网络、互联网+

B、互联网、信息化

5th

C、信息、信息化

D、信息、网络化

参考答案:C

16.我国标准《信息技术安全性评估准则》(GB/T18336)对信息

产品安全的测评认证由低到高划分了若干级别,其中最低级别主

要是面向个人及简单商用环境,需要保护的信息价值较低,该级

别是Oo

A、LI

B、L3

C、L5

D、L7

参考答案:A

17.网约车采集的个人信息和生产的业务数据,应当在()存储

和使用。

A、本市

B、本省

C、中国内地

D、中国境内

参考答案:C

18.用户身份鉴别是通过()完成的

A、口令验证

B、审计策略

6th

C、存取控制

D、查询功能

参考答案:A

19.企业最终决定直接采购商业化的软件包,而不是开发。那么,

传统的软件开发生产周期(SDLC)中设计和开发阶段,就被置换

为:

A、挑选和配置阶段

B、可行性研究和需求定义阶段

C、实施和测试阶段

D、(无,不需要置换)

参考答案:A

20.信息安全保障要素不包括以下哪一项?

A、人员

B、法律

C、技术

D、运行

参考答案:C

21.在应急处置中,()的目标是把所有被攻破的系统和网络设备

彻底地还原到它们正常的任务状态

A、检测

B、根除

C、恢复

7th

D、回顾总结

参考答案:C

22.国家网信办印发()、要求各网站始终坚持正确舆论导向,采

取有力措施,确保新闻报道真实、全面、客观、公正,严禁盲目

追求时效,未经核实将社交工具等网络平台上的内容直接作为新

闻报道刊发。

A、《关于进一步加强管理制止虚假新闻的通知》

B、《计算机信息系统安全保护条例》

C、《互联网信息服务管理办法》

D、《互联网电子公告服务管理规定》

参考答案:A

23.可以降低社交工程攻击的潜在影响的是:

A、遵从法规的要求

B、提高道德水准

C、安全意识计划(如:促进安全意识的教育)

D、有效的绩效激励政策

参考答案:C

24.写恐吓信或者以其他方法威胁他人人身安全的,处()。

A、日以下拘留或者500元以下罚款

B、0日以上拘留或者500元以下罚款

C、日以下拘留或者、000元以下罚款

D、0日以上拘留或者、000元以下罚款

8th

参考答案:A

25.以下关于信息安全法治建设的意义,说法错误的是:

A、信息安全法律环境是信息安全保障体系中的必要环节

B、明确违反信息安全的行为,并对该行为进行相应的处罚,以

打击信息安全犯罪活动

C、信息安全主要是技术问题,技术漏洞是信息犯罪的根源

D、信息安全产业的逐渐形成,需要成熟的技术标准和完善的技

术体系

参考答案:C

26.对确认为垃圾邮件发送和传播提供DNS解析或转发代理等邮

件支持服务的主机(如、DC机房中主机)、应()

A、停机主机

B、禁止其DNS解圻或邮件转发功能

C、对主机重新恢复系统

D、上报上级单位,不做处置

参考答案:B

27.王工是某单位的系统管理员,他在某次参加了单位组织的风

险管理工作时,根据任务安排,他使用了工具扫描和发现数据库

服务器的漏洞。根据风险管理相关理论,他这个扫描活动属亍下

面哪一个选项()

A、风险分析

B、风险要素识别

9th

C、风险结果判定

D、风险处理

参考答案:B

28.《铁路计算机信息系统安全保护办法》对造成损失并影响运

输安全、计算机信息系统安全的案件、事故及违法行为,在()

内报告铁路公安机关,并保护现场及有关资料,协助开展调查,

处理责任者

A、小时

B、2小时

C、24小时

D、48小时

参考答案:B

29.收集个人信息是否需要得到信息所有者授权

A、是

B、否

C、都可以

参考答案:A

30.系统安全的测试深度宜由系统的()和本质确定

A、复杂度

B、部署时间

C、重要性

D、使用人数

10th

参考答案:C

31.以下哪一项不属于影响公共利益的事项()

A、影响社会成员使用公共设施

B、影响社会成员获取公开信息资源

C、影响社会成员接受公共服务等方面

D、影响国家重要的安全保卫工作

参考答案:D

32.我国计算机信息系统实行()保护。

A、责任制

B、主任值班制

C、安全等级

D、专职人员资格

参考答案:C

33.下列选项中,哪个不是我国信息安全保障工作的主要内容:

A、加强信息安全标准化工作,积极采用“等同采用,修改采用.

制定”等多种方式,尽快建立和完善我国信息安全标准体系

B、建立国家信息安全研究中心,加快建立国家急需的信息安全

技术体系,实现国家信息安全自主可控目标

C、建设和完善信息安全基础设施,提供国家信息安全保障能力

支撑

D、加快信息安全学科建设和信息安全人才培养

参考答案:B

11th

34.某公司已有漏洞扫描和入侵检测系统(IntrusienDetection

System,.DS)产品,需要购买防火墙,以下做法应当优先考虑

的是:

A、选购当前技术最先进的防火墙即可

B、选购任意一款品牌防火墙

C、任意选购一款价格合适的防火墙产品

D、选购一款同已有安全产品联动的防火墙(soc设备可以练动)

参考答案:D

35.互联网信息服务提供者发现在其网站发布的信息有明显属于

违规的危险物品信息,应当()。

Z立即删除

B、2小时删除

C、24小时内删除

D、保留查看

参考答案:A

36.网络运营者发现有人利用其平台发布法律、行政法规禁止发

布或者传输的信息的,应当()。

A、立即停止传输该信息

B、消除违法信息

C、防止信息扩散

D、以上均正确

参考答案:D

12th

37.公安机关消防机构对消防安全违法行为的举报投诉,应及时

受理、登记、并按照()的相关规定处理。

A、《互联网上网服务营业场所管理条例》

B、《国家治安管理处罚法》

C、《公安机关办理行政案件程序规定》

D、《行政强制法》

参考答案:C

38.9.哪一个是机器学习中“降维”任务的准确描述()。

A、对数据对象进行分组

B、依据某个准则对项目进行排序

C、将其映射到低维空间来简化输入

D、预测每个项目实际的值

参考答案:C

39.信息技术安全评估通用标准(CC)中的评估保证级(EAL)分

为多少级?

A、级

B、级

C、级

D、级

参考答案:B

40.互联网服务有重大变更的,()重新自行开展安全评估。

A、需要

13th

B、不需要

C、可能需要

D、执法机关决定是否需要

参考答案:A

41.依据国家标准/T20274《信息系统安全保障评估框架》、信息

系统安全目标(1SST)中,安全保障目的指的是:

A、信息系统安全保障目的

B、环境安全保障目的

C、信息系统安全保障目的和环境安全保障目的

D、信息系统整体安全保障目的、管理安全保障目的、技术安全

保障目的和工程安全保障目的

参考答案:D

42.根据等级保护相关管理文件和GB/T22240-2008《信息安全技

术信息系统安全等级保护定级指南》、信息系统的安全保护等级

分为()级

A、三

B、四

C、五

D、六

参考答案:C

43.()不属于利用互联网进行信用卡诈骗的方式。

A、破解信用卡密码秘密,伪造信用卡并使用

14th

B、窃取他人信用卡并在POS机上使用的

C、窃取他人网上支付信用卡账户、密码进行网上消费

D、虚增网上支付信用卡账户,并使用其进行网上消费

参考答案:B

44.整体测评主要包括安全控制点间、层面间和区域间相互作用

的安全测评以及()等

A、硬件系统的安全测评

B、软件系统的安全测评

C、系统结构的安全测评

D、单元测评

参考答案:C

45.国家密码管理局对商用密码产品生产定点单位进行考核的周

期为()。

A、季度

B、一年

C、三年

D、五年

参考答案:B

46.应定期对员工进行信息()、技术培训和技能考核,促使员工

理解信息安全的重要性以及网络和信息系统所面临的各种可能

的安全风险

A、思想教育

15th

B、道德教育

C、信息安全教育

D、安全考核

参考答案:C

47.区块链在资产证券化发行方面的应月属于()。

A、数字资产类

B、网络身份服务

C、电子存证类

D、业务协同类

参考答案:D

48.王同学喜欢在不同的购物和社交网站进行登陆和注册,但他

习惯于在不同的快站使用相同的用户名和密码进行注册登陆,某

天,他突然发现,自己在微博和很多网站的账号同时都不能登陆

了,这些网站使用了同样的用户名和密码,请问,王同学可能遭

遇了以下哪类行为:

A、拖库

B、撞库

C、建库

D、洗库

参考答案:B

49.抵御电子邮箱入侵措施中,不正确的是()。

A、不用生日做密码

16th

B、不要使用少于、位的密码

C、不要使用纯数字

D、自己做服务器

参考答案:D

50.信息安全管理的根本方法是:

A、风险处置

B、应急响应

C、风险管理

D、风险评估

参考答案:C

51.国家支持研究开发有利于未成年人健康成长的网络产品和服

务,依法惩治利用网络从事()的活动,为未成年人提供安全、

健康的网络环境。

A、侵害未成年人受教育权

B、灌输未成年人错误网络思想

C、危害未成年人身心健康

D、针对未成年人黄赌毒

参考答案:C

52.赵女士的一个壬在国外进修的朋友,晚上用QQ联系赵女士,

聊了些近况并谈及国外信用卡的便利,问该女士用的什么信用

卡,并好奇地让其发信用卡正反面的照片给他,要比较下国内外

信用卡的差别。该女士有点犹豫,就拨通了朋友的电话,结果朋

17th

友说QQ被盗了。那么不法分子为什么要信用卡的正反面照片呢

()o

A、对比国内外信用卡的区别

B、复制该信用卡卡片

C、可获得卡号、有效期

D、收藏不同图案的信用卡图片

参考答案:C

53.信息安全保障是网络时代各国维护国家安全和利益的首要任

务,以下哪个国家最早将网络安全上长升为国家安全战略,并制

定相关战略计划。

A、中国

B、俄罗斯

C、美国

D、英国

参考答案:C

54.下面口令中哪个是最安全的?()

A、23

B、dolphins

C、tz0g557x

D、passworD

参考答案:C

55.网络运营者应当对其收集的用户信息严格保密,并建立健全

18th

A、用户信息保密制度

B、用户信息保护制度

C、用户信息加密制度

D、用户信息保全制度

参考答案:B

56.某单位人员管理系统在人员离职时进行账号删除,需要离职

员工所在部门主管经理和人事部门人员同时进行确认才能在系

统上执行,该设计是遵循了软件安全设计中的哪项原则?

A、最小权限

B、权限分离

C、不信任

D、纵深防御

参考答案:B

57.互联网出口必须向公司信息化主管部门进行()后方可使用?

A、备案审批

B、申请

C、说明

D、报备

参考答案:A

58.下列不属于网络安全测试范畴的是()

A、结构安全

B、边界完整性检查

19th

C、剩余信息保护

D、网络设备防护

参考答案:C

59.根据《中华人为共和国保守国家秘密法》的相关规定,下列

哪些情形应当确定为国家秘密()。

A、国家事务重大决策中的秘密事项;

B、国防建设和武装力量活动中的秘密事项;

C、外交和外事活动中的秘密事项以及对外承担保密义务的秘密

事项;

D、以上均是

参考答案:D

60.哪一项描述了使用信息鉴权码(MAC)和数字签名之间的区别?

A、数字签名通过使用对称密钥提供系统身份鉴别。

B、数据来源通过在MAC中使用私钥来提供。

C、因为未使用私钥,MAC只能提供系统鉴别而非用户身份鉴别。

D、数字签名使用私钥和公钥来提供数据来源和系统及用户鉴别。

参考答案:C

61.网络安全领域,VPN通常用于建立在()之间的安全访问通

道。

A、总部与分支机阂:与合作伙伴:与移动办公用户:远程用户

B、客户与客户:与合作伙伴:远程用户

C、总部与分支机由:与外部网站:与移动办公用户

20th

D、仅限于家庭成员

参考答案:A

62.“为实施诈骗等违法犯罪活动发布信息的”属于()的相关

描述。

A、破坏计算机信息系统罪

B、非法利用信息网络罪

C、拒不履行信息网络安全管理义务罪

D、非法控制计算机信息系统罪

参考答案:B

63.()侧重于打击违法有害信息,对信息的合法有效性进行控

制管理

A、信息安全管理

B、信息内容安全管理

C、人员管理

D、系统管理

参考答案:A

64.在定级要素与信息系统安全保护等级的关系中,公民、法人

和其他组织的合法权益受到特别严重损害属于安全

A、第一级

B、第二级

C、第三级

D、第四级

21st

参考答案:C

65.以下哪项制度或标准被作为我国的一项基础制度加以执行,

并且有一定强制性,其实施的主要目标是有效地提高我国信息和

信息系统安全建设的整体水平,重点保障基础信息网络和重要信

息系统的安全,()。

A、信息安全管理体系(ISMS)

B、信息安全等级保护

C、NISTSP800

D、S0270000系列

参考答案:B

66.下列关于人工智能的叙述不正确的是()。

A、人工智能与其他科学技术结合极大地提高了应用技术的智能

化水平

B、人工智能是科学技术发展的趋势

C、人工智能的系统研究是从20世纪50年代才开始的,非常新,

所以十分重要

D、人工智能有力地促进了社会的发展

参考答案:C

67.内联网(Intranet)可以建立在一个组织的内部网络上,也

可以建互联网(iNternet)上,上面哪一条针对内联网的控制在

安全上是最弱的?

A、用加密的通道传输数据

22nd

B、安装加密路由器

C、安装加密防火墙

D、对私有服务器实现口令控制

参考答案:D

68.关键信息基础没施的运营者应当自行或者委托网络安全服务

机构对其网络的安全性和可能存在的风险()至少进行一次检测

评估

A、每半年

B、每年

C、两年

D、三年

参考答案:B

69.钱某编写并在网站公开发布了一本关于黑客攻防的电子书。

他的行为属于()。

A、教唆犯罪的违法有害信息

B、传授犯罪方法的违法有害信息

C、散布险情、疫情、警情等违法有害信息

D、合法行为

参考答案:D

70.信息安全风险模型阐述了所有者,资产、脆弱性,漏洞、安

全措施之间的关系,以下关于信息安全风险模型说法错误的是:

A、资产价值由使用者确定

23rd

B、提高脆弱性会提高安全风险

C、降低安全威胁会降低安全风险

D、提高安全措施会降低安全风险

参考答案:A

71.网络运营者应当加强对其用户发布的信息的管理,发现法律、

行政法规禁止发布或者传输的信息的,应当立即停止传输该信

息,采取()等处置措施,防止信息扩散,保存有关记录,并向

有关主管部门报告。

A、撤回

B、更改

C、删除

D、消除

参考答案:D

72.下列关于计算矶病毒的叙述中,错误的一条是()

A、计算机病毒会造成对计算机文件和数据的破坏

B、只要删除感染了病毒的文件就可以彻底消除此病毒

C、计算机病毒是一段人为制造的小程序

D、计算机病毒是可以预防和消除的

参考答案:B

73.对于一个机构的高级管理人员来说,关于信息系统安全操作

的最普遍的观点是:

A、费用中心

24th

B、收入中心

C、利润中心

D、投资中心

参考答案:A

74.信息安全领域内最关键和最薄弱的环节是()。

A、技术

B、策略

C、管理制度

D、人

参考答案:D

75.7.关于信息安全管理体系的作用,二面理解错误的是()。

A、对内而言,有助于建立起文档化的信息安全管理规范,实现

有“法”可依,有章可循,有据可查

B、对内而言,是一个光花钱不挣钱的事情,需要组织通过其他

方面收入来弥补投入

C、对外而言,有助于使各利益相关方对组织充满信心

D、对外而言,能起到规范外包工作流程和要求,帮助界定双方

各自信息安全责任

参考答案:B

76.关于隐私保护,欧盟与美国2000年签订的“安全港”协议是

Oo

A、有效的

25th

B、合理的

C、安全的

D、无效的

参考答案:D

77.在等保工作中,运营、使用单位在收到整改通知后完成整改,

需要将整改报告向()备案

A、公安机关

B、网信办

C、工信部相关部门

D、上级部门

参考答案:A

78.我国首个城域量子通信试验示范网于201、年在()启动建

A、北京

B、上海

C、合肥

D、深圳

参考答案:C

79.计算机感染病毒后,症状可能有。()

A、不能执行某些文件

B、文件长度变长

C、计算机运行速度变慢

26th

D、以上都对

参考答案:D

80.《网络安全法》对“关键信息基础设施”的列举不包括()

A、军事

B、交通

C、金融

D、能源

参考答案:A

81.小强是一位网购达人,某天收一个短信,告知小强通过点击

短信中的链接即可1折购买、phone6s,好奇的小强点开了链接地

址,在阅读简要的购买流程之后,他发现需要安装某些APP程序

才可进行购买、phone6s,这时小强应该怎么做?

A、不安装退出,并打开安全软件进行查杀

B、依然安装,购买、折、phone6s

C、将信息推送给朋友

D、置之不理

参考答案:A

82.网络犯罪的表现形式常见得有非法侵入,破坏计算机信息系

统、网络赌博、区络盗窃和

A、网络诈骗、犯罪动机

B、网络犯罪、网络色情

C、网络色情、高智能化

27th

D、犯罪动机、高智能化

参考答案:C

83.物链网是哪两大概念的结合体()。

A、物流和物联网

B、物理和区块链

C、物联网和区块链

D、区块链和通信网

参考答案:C

84.4.某单位通过防火墙进行互联网接入,外网口地址为202..

01、1、1、内网口地址为、92.、68.、,这种情况下防火墙工作

模式为:

A、透明模式

B、路由模式

C、代理模式

D、以上都不对

参考答案:B

85.ATM机是我们日常存取现金都会接触的设备,以下关于ATM

机的说法正确的是

A、所有ATM机运行的都是专业操作系统,无法利用公开漏洞进

行攻击,非常安全,

B、ATM机可能遭遇病毒侵袭

C、ATM机无法被黑客通过网络进行攻击

28th

D、ATM机只有在进行系统升级时才无法运行,其他时间不会出

现蓝屏等问题

参考答案:B

86.2003年以来,我国高度重视信息安全保障工作。先后制定并

发布了多个文件,从政策层面为开展并推进信息安全保障工作进

行了规划。下面选项中哪个不是我国发布的文件()

A、《国家信息化领导小组关于加强信息安全保障工作的意见》(中

办发[2003]27号)

B、《国家网络安全综合计划(CNCI、》(国令[2008154号)

C、《国家信息安全战略报告》(国信[2005]、号)

D、《关于大力推进信息化发展和切实保障信息安全的若干意见》

(国发[2012]23号)

参考答案:B

87.计算机出现的同时也就伴随着计算机病毒的出现,计算机病

毒给全球带来了巨大的经济损失。仅一种病毒造成的经济损矢就

达到了7500万美元,超过了科索沃战争,它是()。

A、尼姆达

B、CIH

C、熊猫烧香

D、爱虫

参考答案:B

88.设立用于实施非法获取、出售或者提供公民个人信息违法犯

29th

罪活动的网站、通讯群组,情节严重的,应当以()定罪处罚;

同时构成侵犯公民个人信息罪的,依照()定罪处罚。

A、非法利用信息网络罪;非法获取公民个人隐私罪

B、扰乱互联网秩序罪;侵犯公民个人信息罪

C、拒不履行信息网络安全管理义务罪

D、非法利用信息网络罪;侵犯公民个人信息罪

参考答案:D

89.软件盗版是指未经授权对软件进行复制、仿制、使用或生产。

下面不属于软件盗版的形式是

A、使用的是计算矶销售公司安装的非正版软件

B、网上下载的非正版软件一一“非正版软件”是指使用没花钱

的软件

C、自己解密的非王版软件

D、使用试用版的软件

参考答案:D

90.网络运营者在发生危害网络安全的事件时,立即()、采取相

应的补救措施,并按照规定向有关主管部门报告。

A、关闭网站

B、报警

C、启动应急预案

D、向领导汇报

参考答案:C

30th

91.在连接互联网的计算机上()处理、存储涉及国家秘密和企

业秘密信息。

A、只要网络环境是安全的,就可以

B、不确定

C、可以

D、严禁

参考答案:D

92.2008、5、1E,我国正式实施()、政府网站的开通,被认

为是推动政府改革的重要措施。

A、深化政府改革纪要

B、政府信息公开条例

C、政府的职能改革

D、加强政府信息公开

参考答案:B

93.某集团公司的计算机网络中心内具有公司最重要的设备和信

息数据。网络曾在一段时间有过几次不小的破坏和干扰,虽然有

防火墙,但系统管理人员也未找到真实事发原因。某网络集团部

署基于网络的入侵监测系统(NIDS)、将、DS部署在防火墙后,

以进行二次防御。应在()区域部署。

A、MZ

B、内网主干

C、内网关键子网

31st

D、外网入口

参考答案:A

94.多层的楼房中,最适合做数据中心的位置?

A、一楼

B、地下室

C、顶楼

D、除以上外的任何楼层

参考答案:D

95.信息系统安全风险评估是信息安全保障体系建立过程中重要

的评价方法和()。

A、信息来源

B、决策机制

C、处理依据

D、衡量指标

参考答案:B

96.《刑法》第六章第285,286,287条对计算机犯罪的内容和量

刑进行了明确的规定,以下哪一项不是其中规定的罪行?

A、非法侵入计算现信息系统罪

B、破坏计算机信息系统罪

C、利用计算机实施犯罪

D、国家重要信息系统管理者玩忽职守罪

参考答案:D

32nd

97.国际联网经营许可证的格式由()统一制定。

A、网络安全协会

B、公安机关

C、国务院信息化工作领导小组

D、工信部

参考答案:C

98.如果把知识按照作用来分类,下述()不在分类的范围内。

A、用控制策略表示的知识,即控制性知识。

B、可以通过文字、语言、图形、声音等形式编码记录和传播的

知识,即显性知识。

C、用提供有关状态变化、问题求解过程的操作、演算和行动的

知识,即过程性知识。

D、用提供概念和事实使人们知道是什么的知识,即陈述性。

参考答案:B

99.信息安全组织的管理涉及内部组织和外部各方两个控制目

标,为了实现对组织内部信息安全的有效管理。应该实施常规的

控制措施,不包括哪些选项

A、信息安全的管理承诺、信息安全协调、信息安全职责的分配

B、信息处理设施的授权过程、保密性协议,与政府部门的联系

C、与特定利益集团的联系,信息安全的独立审判

D、与外部各方相关风险的识别、处理外部各方协议中安全问题

参考答案:D

33rd

100.在密码学的Kerchhoff假设中,密码系统的安全性仅依赖

于。

A、明文

B、密文

C、密钥

D、信道

参考答案:C

101.以下哪种攻击手法对终端安全产生的威胁最大

A、网站挂马;

B、黑客利用某系统漏洞(如MS06-040)进行远程渗透;

C、嗅探;

D、黑客攻击某企业门户网站,造成网站不可访问

参考答案:A

102.多次发送淫秽、侮辱、恐吓或者其他信息,干扰他人正常生

活的,处()。

A、日以下拘留或者500元以下罚

B、0日以上拘留或者500元以下

C、日以下拘留或者、000元以下罚款

D、0日以上拘留或者、000元

参考答案:A

103.要安全浏览区页,不应该

A、定期清理浏览器缓存和上网历史记录

34th

B、禁止使用ActiveX控件和Java脚本

C、定期清理浏览器Cookies

D、在他人计算机上使用“自动登录”和“记住密码”功能

参考答案:D

104.在高等学校计算机网络上设立BBS站开展电子公告服务,应

当有电子公告服务安全保障措施,不包括()。

A、用户强制实名身份登记

B、上网用户登记程序

C、上网用户信息安全管理制度

D、技术保障设施

参考答案:A

105.在风险处置过程中,应当考虑的风验处置措施,通常在哪种

情况下采用?

A、负面影响损失小于安全投入

B、负面影响损失和安全投入持平

C、负面影响损失和安全投入都很小

D、安全投入小于面影响损失

参考答案:D

106.依照《信息安全事件分级分类指南》中对信息安全事件分类

的规定,以下哪一项属于有害程序事件?

A、信息被篡改

B、黄色反动信息传播

35th

C、网络钓鱼

D、木马攻击

参考答案:D

107.小王在学习信息安全管理体系相关知识之后,对于建立信息

安全管理体系,自己总结了下面四条要求,其中理解不正确的是

()

A、信息安全管理沐系的建立应参照国际国内有关标准实施,因

为这些标准是标准化组织在总结研究了很多实际的或潜在的问

题后,制定的能共同和重复使用的规则

B、信息安全管理沐系的建立应基于最新的信息安全技术,因为

这是国家有关信息安全的法律和发法规方面的要求,这体现以预

防控制为主的思想

C、信息安全管理朱系应强调全过程和动态控制的思想,因为安

全问题是动态的,系统所处的安全环境也不会一成不变的,K可

能建设永远安全的系统

D、信息安全管理体系应体现科学性和全国特点,因为要对信息

安全管理涉及的方方面面实施较为均衡的管理,避免遗漏某些方

面导致组织的整体信息安全水平过程

参考答案:B

108.跨省或者全国统一联网运行的信息系统在各地运行、应月的

分支系统,应当向当地设区的()以上公安机关备案。

A、市级

36th

B、省级

C、区级

D、县级

参考答案:A

109.以下哪一项不是我国与信息安全有关的国家法律?

A、《信息安全等级保护管理办法》

B、《中华人民共和国保守国家秘密法》

C、《中华人民共和国刑法》

D、《中华人民共和国国家安全法》

参考答案:A

110.与网络计算相比,不属于云计算特征的是()。

A、资源高度共享

B、适合紧耦合科学计算

C、支持虚拟机

D、适用于商业领域

参考答案:B

111.恶意攻击行为中,属于主动攻击的是

A、身份假冒

B、数据窃听

C、数据流分析

D、非法访问

参考答案:A

37th

112.网络运营者应当制定()、及时处置系统漏洞、计算机病毒、

网络攻击、网络侵入等安全风险

A、网络安全事件应急演练方案

B、网络安全事件应急预案

C、网络安全事件补救措施

D、网络安全事件应急处置措施

参考答案:B

113.《信息安全等级保护管理办法》规定信息系统受到破坏后,

会对国家安全造成特别严重损害,属于()的相关

A、第二级

B、第三级

C、第四级

D、第五级

参考答案:D

114.在某次信息安全应急响应过程中,小王正在实施如下措施:

消除世界形势阻断攻击源、找到并消除系统的脆弱性/漏洞、修

改安全策略、加强防范措施、格式化被感染恶意程序的介质等。

请问,按照PDCERF应急响应方法,这些工作应处于以下哪个阶

段()。

A、准备阶段

B、检测阶段

C、遏制阶段

38th

D、根除阶段

参考答案:D

115.信息系统安全等级保护系列标准中的()、将参与等级保护

过程的各类组织和人员划分为主要角色和次要角色。

A、GB/T25058-2010《信息安全技术信息系统安全等级保护实施

指南》

B、GB/T22239-2008《信息安全技术信息系统安全等级保护基本

要求》

C、GB/T22240-2008《信息安全技术信息系统安全等级保护定级

指南》

D、GB/T25070-2010《信息安全技术信息系统等级保护安全设计

技术要求》

参考答案:A

116.1、美国国防部公布的《可信计算机系统评估准则》(TCSEC)

把计算机系统的安全分为几个等级?

A、3

B、4

C、5

D、6

参考答案:B

117.在网络安全预警分级中,与国家安全关系一般,或与经济建

设、社会生活关系密切的系统属于()

39th

A、一般重要的保次对象

B、重要的保护对象

C、特别重要的保户对象

D、不需要保护的对象

参考答案:B

118.2.网络产品、服务的提供者设置恶意程序的,由()责令改

正,给予警告。

A、国家网信部门

B、国家有关部门

C、国家安全部门

D、有关主管部门

参考答案:D

119.以下哪种情形下最适合使用同步数据备份策略?

A、对灾难的承受能力高

B、恢复时间目标(RTO)长

C、恢复点目标(RPO)短

D、恢复点目标(RPO)长

参考答案:C

120.有些部门为了提高安全性,安装了眼角膜识别门禁系统,这

是使用了()。

A、语音技术

B、多媒体技术

40th

C、模式识别技术

D、虚拟现实技术

参考答案:C

121.某软件公司准备提高其开发软件的安全性,在公司内部发起

了有关软件开发生命周期的讨论,在下面的发言观点中,不E确

的是()

A、软件安全开发应当涉及软件开发整个生命周期,即要在软件

开发生命周期的各个阶段都要采取一些措施来确保软件的安全

B、应当尽早在软件开发的需求和设计阶段就增加一定的安全措

施,这样可以比在软件发布以后进行漏洞修复所花的代价少得多

C、和传统的软件开发阶段相比,应当增加一个专门的安全编码

阶段

D、安全测试阶段非常重要,有必要采取一些安全测试方法学和

测试手段来确保软件的安全性

参考答案:C

122.《信息安全技术互联网交互式服务安全保护要求》规定,互

联网交互式服务提供者对于已下线的系统()留存用户日志信息。

A、需要

B、不用

C、可能需要

D、执法机关决定

41st

参考答案:A

123.依法查处无照经营、超范围经营活动归属政府哪个职能部门

管理?

A、公安机关

B、文化行政

C、工商行政

D、电信管理

参考答案:C

124.网络运营者应采取监测、记录网络运行状态、网络安全事件

的技术措施,并按照规定留存相关的网络日志不少于()

A、三十天

B、六十天

C、三个月

D、六个月

参考答案:D

125.根据《信息安全等级保护管理办法》的规定,涉密信息系统

按照所处理信息的最高密级,分为三个等级,其中不包括()。

A、秘密

B、机密

C、绝密

D、商密

参考答案:D

42nd

126.国家实施网络()战略,支持研究开发安全、方便的电子身

份认证技术,推动不同电子身份认证之间的互认。

A、安全身份

B、认证身份

C、可信身份

D、信誉身份

参考答案:C

127.第一次出现"HACKER”这个词是在

A、BELL实验室

B、麻省理工AI实验室

C、AT&T实验室

参考答案:C

128.目前,我国信息安全管理格局是一个多方“齐抓共管”的体

制,多头管理现状决定法出多门,《计算机信息系统国际联网保

密管理规定》是由下列哪个部门所制定的规章制度?

A、公安部

B、国家保密局

C、工信部

D、国家密码管理委员会办公室

参考答案:B

129.物联网的全球发展形势可能提前推动人类进入“智能时代”、

也称()o

43rd

A、计算时代

B、信息时代

C、互联时代

D、物连时代

参考答案:D

130.《电子签名法》将电子签名规定为数据电文中以电子形式所

含、所附用于识别签名人身份并表明签名人认可其中内容的()。

A、规则

B、逻辑

C、知识

D、数据

参考答案:D

131.违反《互联网新闻信息服务管理规定》第五条规定,未经许

可或超越许可范围开展互联网新闻信息服务活动的,由国家和

省、自治区、直辖市互联网信息办公室依据职责责令停止相关服

务活动,处()罚款。

A、五千元以上一万元以下

B、一万元以上三万元以下

C、二万元以上三万元以下

D、三万元以上五万元以下

参考答案:B

132.根据《保守国家秘密法》、秘密级国家秘密是一般的国家秘

44th

密,泄露会使国家安全和利益遭受()。

A、毁灭性的打击

B、损害

C、严重的损害

D、特别严重的损害

参考答案:B

133.网络运营者为用户办理网络接入、域名注册服务,未要求用

户提供真实身份信息的,由()责令改正。

A、有关主管部门

B、国家有关部门

C、网信部门

D、国家网信部门

参考答案:A

134.网络运营者违反本法第二十四条第一款规定,未要求用户提

供真实身份信息,或者对不提供真实身份信息的用户提供相关服

务的,由有关主管部门责令改正;拒不改正或者情节严重的,处

O罚款,并可以日有关主管部门责令暂停相关业务、停业整顿、

关闭网站、吊销相关业务许可证或者吊销营业执照,对直接负责

的主管人员和其他直接责任人员处一万元以上十万元以下岗款?

A、十万元以上五十万元以下

B、二十万元以上一百万元以下

C、五十万元以上一百万元以下

45th

D、五万元以上五十万元以下

参考答案:D

135.()是等级保护工作的首要环节,是开展信息系统建设、整

改、测评、备案、监督检查等后续工作的重要基础。

A、定级

B、备案

C、整改

D、测评

参考答案:A

136.根据两高《关于办理利用信息网络实施诽谤等刑事案件适用

法律若干问题的解释》、下列行为不属于“捏造事实诽谤他人”

的是()o

A、捏造损害他人名誉的事实,在信息网络上散布

B、捏造损害他人名誉的事实,组织、指使他人在信息网络上加

以散布

C、将信息网络上涉及他人的原始信息内容篡改为损害他人名誉

的事实,在信息快络上散布

D、对某政府官员实名举报

参考答案:D

137.某一信息系统,根据《信息系统安全等级保护定级指南》确

定系统等级为3级,首先从《信息系统安全等级保护基本要求》

中选择()级的安全要求。

46th

A、一

B、二

C、三

D、四

参考答案:C

138.网络出版物可以含有以下()内容

A、危害社会公德或者民族优秀文化传统的

B、宣传宗教信仰的

C、宣扬淫秽、色情、赌博、暴力或者教唆犯罪的

D、侵害民族风俗、习惯的

参考答案:B

139.(中等)小强接到电话,对方称他的快递没有及时领取,请

联系XXXX电话,小强拨打该电话后提供自己的私人信息后,对

方告知小强并没有快递。过了一个月之后,小强的多个账号都无

法登录。在这个事件当中,请问小强最有可能遇到了什么情况?

A、快递信息错误而已,小强网站账号言失与快递这件事情无关

B、小强遭到了社会工程学诈骗,得到小强的信息从而反推出各

种网站的账号密石马

C、小强遭到了电话诈骗,想欺骗小强财产

D、小强的多个网站账号使用了弱口令,所以被盗

参考答案:B

140.关于80年代Mirros蠕虫危害的描述,哪句话是错误的?

47th

A、该蠕虫利用Uni、系统上的漏洞传播

B、窃取用户的机密信息,破坏计算机数据文件

C、占用了大量的计算机处理器的时间,导致拒绝服务

D、大量的流量堵塞了网络,导致网络瘫痪

参考答案:B

141.根据我国现行立法,公民享有()、有权决定、使用和依照

规定改变自己的姓名,禁止他人干涉、盗用、假冒。

A、姓名权

B、肖像权

C、荣誉权

D、名誉权

参考答案:A

142.互联网上网服务营业场所经营单位应当对上网消费者的身

份证等有效证件进行核对、登记,并记录有关上网信息。登记内

容和记录备份保存时间不得少于()日

A、30

B、90

C、60

D、7

参考答案:C

143.集团S0C汇总自主捕获、企业内各单位和部门报送、以及从

其他渠道收集的疑似恶意程序样本,依据《移动互联网恶意程序

48th

描述格式》进行分析、最终认定和命名,将认定结果和处置建议

在()个工作日内做出反馈。

A、1

B、2

C、3

D、5

参考答案:D

144.人类智能的特性表现在()四个方面。

A、聪明、灵活、学习、运用

B、能感知客观世界的信息,能对通过思维获得的知识进行加工

处理,能通过学习积累知识增长才干和适应环境变化,能对外界

的刺激作出反应传递信息

C、感觉、适应、学习、创新

D、能捕捉外界环境信息,能够利用外界的有利因素,能够传递

外界信息,能够综合外界信息进行创新思维

参考答案:B

145.在密码产品管控中,密码产品入境对,外商投资企业应当向

海关如实申报并提交密码产品()、海关凭此办理验放手续。

A、进口许可证

B、入网许可证

C、信息安全产品认证

D、密码产品资质

49th

参考答案:A

146.“致使违法信息大量传播的“属于()的相关描述。

A、破坏计算机信息系统罪

B、非法利用信息网络罪

C、拒不履行信息网络安全管理义务罪

D、非法控制计算矶信息系统罪

参考答案:C

147.隶属于中央的在京单位,其跨省或者全国统一联网运行并由

主管部门统一定级的信息系统,由主管部门向()办理备案手续。

A、所在地公安机关

B、所在地设区的市级以上公安机关

C、公安部

D、所在地的省、自治区、直辖市一级公安机关

参考答案:C

148.在()出台之后,国家对网络安全等级保护制度提出了新的

要求,等级保护还会涉及工控系统、互联网、云计算和移动互联

等领域的关键信息基础设施

A、信息安全技术信息系统安全等级保护测评要求

B、网络安全法

C、信息安全技术信息系统安全等级保护测评过程指南

D、信息系统安全等级保护行业定级细则

参考答案:B

50th

149.国家支持网络运营者之间在网络安全信息和等方面进行合

作,提高网络运营者的安全保障能力()

A、发布收集分析事故处理

B、收集分析管理应急处置

C、收集分析通报应急处置

D、审计转发处置事故处理

参考答案:C

150.6.网络犯罪,犯罪分子作案一般不受时间和空间的限制体现

了互联网信息内容安全犯罪()的特点。

A、犯罪手段隐蔽化

B、犯罪主体专业化

C、犯罪后果严重叱

D、犯罪手段提升

参考答案:A

151.计算机安全事故发生时,下列哪些人不被通知或者最后才被

通知:

A、系统管理员

B、律师

C、恢复协调员

D、硬件和软件厂商

参考答案:B

152.下列不属于信息系统安全风险评估采取的形式是()

51st

A、自评估

B、安全检查评估

C、他评估

D、第三方测评机沟

参考答案:D

153.20k年夏,某企业的一个运营机房在火灾事件后导致重要

数据丢失,业务系统无法及时恢复,企业损失惨重。以上场景中,

该企业对运营机房的()管理环节应对措施薄弱。

A、终端防护

B、安全攻防

C、身份认证

D、灾难恢复

参考答案:D

154.“短信轰炸机”软件会对我们的手机造成怎样的危害()。

A、短时内大量收到垃圾短信,造成手机死机

B、会使手机发送带有恶意链接的短信

C、会损害手机中的SI、卡

D、会大量发送垃圾短信,永久损害手机的短信收发功能

参考答案:A

155.组织、协调和督促下属单位按照等级保护的管理规范和技术

标准对信息系统进行等级保护是O的主要职责之一

A、信息系统运营、使用单位

52nd

B、信息系统主管部门

C、信息系统安全服务商

D、信息安全监管矶构

参考答案:B

156.3.某单位发生的管理员小张在繁忙的工作中接到了一个电

话,来电者:小张吗?我是科技处李强,我的邮箱密码忘记了,

现在打不开邮件,我着急收个邮件,麻烦你先帮我把密码改成、

23,我收完邮件自己修改掉密码。热心的小张很快的满足了来电

的要求。后来,李强发现邮箱系统登录异常。请问以下说法哪个

是正确的?

A、小张服务态度不好,如果把李强的邮件收下来亲自交给李强

就不会发生这个问题

B、事件属于服务器故障,是偶然事件,应向单位领导申请购买

新的服务器。

C、单位缺乏良好的密码修改操作流程或者小张没有按操作流程

工作

D、事件属于邮件系统故障,是偶然事件,应向单位领导申请升

级邮件服务软件

参考答案:C

157.应用安全,一般是指保障应用程序使用过程和结果的安全,

以下内容中不属于应用安全防护考虑的是()。

A、身份鉴别,应用系统对登录的用户进行身份鉴别,只有通过

53rd

验证的用户才能访问应用系统资源

B、安全标记,在应用系统层面对主体和客体进行标记,主体不

能随意更改权限,增加访问控制的力度,限制非法访问

C、剩余信息保护,应用系统加强硬盘、内存或缓冲区中剩余信

息的保护,防止存储在硬盘、内存或缓冲区中的信息被非授权的

访问

D、机房与设施安全,保证应用系统处于有一个安全的环境条件,

包括机房环境、机房安全等级、机房的建造和机房的装修等

参考答案:D

158.关于个人信息公开披露,下列说法不正确的是():

A、个人信息控制者应事先开展个人信息安全影响评估

B、个人信息控制者应向个人信息主体告知公开披露个人信息的

目的、类型,并事先征得个人信息主体明示同意

C、个人信息控制者可以公开披露个人生物识别信息

D、个人信息控制者需要承担因公开披露个人信息对个人信息主

体合法权益造成损害的相应责任

参考答案:C

159.8.全网51%攻击能做到什么()o

A、修改自己的交易记录,这可以使他进行双重支付

B、改变每个区块产生的比特币数量

C、凭空产生比特币

D、把别人的比特币发送给自己

54th

参考答案:D

160.关键信息基础设施的运营者在中华人民共和国境内运营中

收集和产生的个人信息和重要数据应当在()存储

A、境内

B、境外

C、省内

D、省外

参考答案:A

161.根据《网络安全法》的规定,关键信息基础设施的运营者在

中华人民共和国境内运营中收集和产生的个人信息和重要数据

应当在()、因业务需要,确需向境外提供的,应当按照国家网

信部[会同国务院有关部门]制定的办法进行安全评估,法律、行

政法规另有规定的,依照其规定。

A、境外存储

B、外部存储器储存

C、境内存储

D、第三方存储

参考答案:C

162.下列关于硬件防火墙的说法,错误的是:

A、硬件防火墙通常串接于网络之中,起到访问控制作用

B、防火墙是消防设备,主要目的是防止机房发生火灾时阻匚火

势损及其它设备或设施

55th

C、为了网络安全起见,通常在网络出入口布置防火墙产品

D、防火墙在网络中不可或缺

参考答案:B

163.国家互联网信息办公室会同有关部门成立()、负责审议网

络安全审查的重要政策,统一组织网络安全审查工作,协调网络

安全审查相关重要问题

A、网络安全委员会

B、网络安全审查委员会

C、网络安全小组

D、网络安全审查小组

参考答案:B

164.以下哪一项不属于计算机病毒的防治策略:()

A、禁毒能力

B、解毒能力

C、查毒能力

D、防毒能力

参考答案:A

165.属于散布险情、疫情、警情等违法有害信息的是()。

A、某甲路过某地火灾现场,拍照、视频并上传到个人空间

B、某乙从医院病友处听到某新型禽流感发生的消息,发布在朋

友圈

C、某丙聚集朋友在飞机上打牌,说出“炸弹”等牌语

56th

D、某丁公务员考试未中,发帖怀疑结果内定

参考答案:B

166.关键信息基础设施的运营者采购网络产品和服务,应当按照

规定与提供者(),明确安全和保密义务与责任

A、签订劳动协议

B、签订劳动合同

C、签订安全保密协议

D、签订保密协议

参考答案:C

167.即时通信工具服务提供者应当按照()的原则,要求即时通

信工具服务使用者通过真实身份信息认证后注册账号。

A、后台自愿、前台实名

后台实名、前台自愿

C、后台实名、前台实名

D、后台自愿、前台自愿

参考答案:B

168.()不属于互联网信息内容安全行政处罚的特征。

A、以行为人违反互联网信息内容安全法律规范为法定前提

B、范围广、种类全、幅度大

C、处罚的对象是所有的公民或组织

D、是一种以惩戒违反互联网信息内容安全法律规范的违法行为

参考答案:C

57th

169.公安机关对区吧营业场所现场检查,要随机选择()台上网

电脑测试网吧安全管理系统是否运行正常。

A、1

B、2

C、3

D、4

参考答案:B

170.网络运营者收集、使用个人信息,应当公开收集、使用规则,

明示收集、使用信息的()、并经被收集者同意。

A、目的

B、方式

C、目的和范围

D、目的、方式和范围

参考答案:D

171.信息安全检测认证体系的基础和开始是()

A、信息系统安全检测认

B、信息安全产品检测认

C、C标准

D、密码检测认证

参考答案:D

多选题

58th

1.个人信息控制者应向个人信息主体提供访问哪些信息的方法

()o

A、其所持有的关于该主体的个人信息或类型

B、个人信息的来源

C、个人信息所用于的目的

D、已经获得上述个人信息的第三方身份或类型

E、个人信息的存储方式

参考答案:ABCD

2.我国互联网信息内容安全管理机构划分为专项监管机构和综

合监管机构,则属于我国互联网信息内容安全专项治理机构的有

()o

A、国家互联网信息办公室

B、公安部

C、国家知识产权局

D、国家保密局

E、国家安全部

参考答案:CDE

3.下列哪些行为可以,处五日以下拘留或者五百元以下罚款;情

节较重的,处五日乂上十日以下拘留,可以并处五百元以下罚款?

A、写恐吓信或者以其他方法威胁他人人身安全的

B、公然侮辱他人或者捏造事实诽谤他人的

C、捏造事实诬告陷害他人,企图使他人受到刑事追究或者受到

59th

治安管理处罚的

D、对证人及其近亲属进行威胁、侮辱、殴打或者打击报复的

E、偷窥、偷拍、纷听、散布他人隐私的

参考答案:ABCDE

4.网络,是指由计算机或者其他信息终端及相关设备组成的按照

一定的规则和程序对信息进行()的系统。

A、收集

B、存储

C、传输

D、交换

E、处理

参考答案:ABCDE

5.信息网络主要划分为()。

A、互联网

B、涉密网络

C、非涉密网络

D、内网

参考答案:BC

6.依照《互联网跟帖评论服务管理规定》、跟帖评论包括以下几

种形式?

A、发帖

B、回复

60th

C、留言

D、弹幕

E、删帖

参考答案:ABCD

7.()有保守国家秘密的义务。

A、国家机关

B、武装力量

C、政党

D、社会团体

E、企业事业单位和公民

参考答案:ABCDE

8.根据我国《电信条例》的规定,电信业务分为()

A、基础电信业务

B、增值电信业务

C、营利电信业务

D、非营利电信业务

参考答案:AB

9.《网络安全法》规定,网络空间主权的内容包括

A、国内主权

B、依赖性主权

C、独立权

D、自卫权

61st

参考答案:ABCD

10.网络运营者应当按照网络安全等级保护制度的要求,保障网

络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者

被窃取、篡改。以下哪些属于需履行的安全保护义务()。

A、制定通过认证的安全管理制度和操作规程,确定网络安全负

责人,落实网络安全保护责任

B、采取防范计算机病毒和网络攻击、网络侵入等危害网络安全

行为的技术措施

C、采取监测、记录网络运行状态、网络安全事件的技术措施,

并按照规定留存相关的网络日志不少于六个月

D、采取数据分类、重要数据备份和加密等措施

E、网络安全负责人应是公司高级管理人员

参考答案:BCD

1L高强度密码的组成是()。

A、大小字母、数字、特殊符号组成

B、密码长度不少于、位

C、避免使用名字、身份证号、生日、手机号等组成密码

D、更改系统默认帐号

参考答案:ABCD

12.根据使用云计算平台的客户范围的不同,将云计算分成哪几

种部署模式:

A、公有云

62nd

B、私有云

C、混合云

D、社区云

参考答案:ABCD

13.物联网发展的主要机遇有()。

A、我国物联网拥有强有力的政策发展基础和持久的牵引力

B、我国物联网技术研究水平处在世界前列,电信网、互联网、

电视网“三网”融合

C、我国已具备物联网产业发展的条件,电信运营商大力推动通

信网的应用

D、智能家居已经广泛用于个人生活

参考答案:ABC

14.互联网和计算机已经成为人类生活和生产的必备工具,信息

覆盖我们生活的各个角落。信息通常包括在网络上传输的()

A、消息

B、符号

C、数据

D、信号

E、资料

参考答案:ABCDE

15.()应当自网络正式联通之日起三十日内,到所在地的省、

自治区、直辖市人民政府公安机关指定的受理机关办理备案手续

63rd

A、互联单位

B、接入单位

C、使用计算机信息网络国际联网的法人

D、其他组织

E、互联网管理中心

参考答案:ABCD

16.、GB/Z20986-2007《信息安全技术信息安全事件分类分级指

南》中,对信息安全事件分级,主要考虑三个要素:()

A、信息系统的复杂程度

B、系统损失

C、信息系统的重要程度

D、信息系统的承载用户数量

E、社会影响

参考答案:BCE

17.某信息系统、被定为、级,测评的指标选择可能有:

A、S3A3G3

B、S3A1G3

C、S3A2G3

D、S1A3G3

参考答案:ABCD

18.互联单位、接入单位及使用计算机信息网络国际联网的法人

和其他组织应当履行下列安全保护职责()。

64th

A、负责本网络的安全保护管理工作,建立健全落实安全保护管

理制度

B、负责对本网络用户的安全教育和培训

C、对委托发布信息的单位和个人进行登记,并对所提供的信息

内容进行审核

D、发现计算机案件应当保留有关原始记录,并在二十四小时内

向当地公安机关报告

参考答案:ABCD

19.我国参与网络安全国际合作的重点领域包括

A、网络空间治理

B、网络技术研发

C、网络技术标准制定

D、打击网络违法犯罪提交

参考答案:ABCD

20.安全的基本要求是哪些?

A、机密性

B、完整性

C、可用性

D、可控性

E、:不可否认性

参考答案:ABCDE

21.关键信息基础没施的运营者采购网络产品和服务,应当按照

65th

规定与提供者()

A、签订安全保密协议

B、明确安全义务与责任

C、明确安全保密义务与责任

D、签订保密协议

E、签订劳务合同

参考答案:ABC

22.人工智能的发展趋势包括()。

A、人工智能与量子计算相结合

B、从专用智能向通用智能发展

C、人工智能将加速与其他学科领域交叉融合

D、从人工智能向人机混合智能发展

参考答案:ABCD

23.《网络安全法》用不少篇幅的条文来规定网络产品、服务提

供商对用户信息资料的收集和使用。总结起来就是:

A、网络运营者收集、使用个人信息必须符合合法、正当、必要

原则。

B、网络运营商收集、使用公民个人信息的目的明确原则和知情

同意原则。

C、网络运营者应当对用户信息严格保密,并建立用户信息保护

制度。

D、公民个人信息的删除权和更正权制度。

66th

参考答案:ABCD

24.明知他人实施诈骗犯罪,为其提供()等帮助的,以共同犯

罪论处

A、信用卡

B、手机卡

C、通讯工具

D、网络技术支持

E、费用结算

参考答案:ABCDE

25.设计研发单位应严格按照公司软件著作权管理要求及时进行

软件著作权资料的移交,并确保提交资料的()、确保提交代码

与安全测试通过代码版本一致?

A、真实性

B、完整性

C、保密性

D、可用性

参考答案:ABD

26.下面关于、DS、PS说法正确的是?

A、DS仅局限于检测

B、DS主动响应手段不足、防火墙联动并不能有效相应攻击

C、PS采用在线串接部署

D、PS将在具备丰富的主动响应手段

67th

参考答案:ABCD

27.以下关于SNMPvl、SNMPv2的安全性问题说法错误的是:()

A、SNMPvl不能阻止未授权方伪装管理器执行Get、Set操作

B、SNMPvl能提供有效的方法阻止第三者观察管理器和代理程序

之间的消息交换

C、SNMPv2解决不了篡改消息内容的安全性问题

D、SNMPv2解决不了伪装的安全性问题

参考答案:BCD

28.任何单位和个人不得利用国际联网制作、复制、查阅和传播

下列哪些信息?

A、煽动民族仇恨、民族歧视,破坏民族团结的

B、捏造或者歪曲事实,散布谣言,扰乱社会秩序的

C、宣扬封建迷信、淫秽、色情、赌博、暴力、凶杀、恐怖,教

唆犯罪的

D、然侮辱他人或者捏造事实诽谤他人的

E、损害国家机关信誉的

参考答案:ABCDE

29.物联网感知层解决的就是()的数据获取问题。

A、人类世界

B、物理世界

C、虚拟实际

D、交互世界

68th

参考答案:AB

30.人工智能的研究包括()。

A、机器人

B、语言识别

C、图像识别

D、自然语言处理

参考答案:ABCD

31.提供互联网信息服务的单位需要具有以下哪些功能的安全保

护技术措施

A、在公共信息服务中发现、停止传输违法信息,并保留相关记

B、提供新闻、出版以及电子公告等服务的,能够记录并留存发

布的信息内容及发布时间

C、开办门户网站、新闻网站、电子商务网站的,能够防范网站、

网页被篡改,被篡改后能够自动恢复

D、开办电子公告服务的,具有用户注册信息和发布信息审计功

E、开办电子邮件和网上短信息服务的,能够防范、清除以群发

方式发送伪造、隐匿信息发送者真实标记的电子邮件或者短信息

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论