网络与信息安全管理员(信息安全管理员)理论(技师、高级技师)复习题及答案_第1页
网络与信息安全管理员(信息安全管理员)理论(技师、高级技师)复习题及答案_第2页
网络与信息安全管理员(信息安全管理员)理论(技师、高级技师)复习题及答案_第3页
网络与信息安全管理员(信息安全管理员)理论(技师、高级技师)复习题及答案_第4页
网络与信息安全管理员(信息安全管理员)理论(技师、高级技师)复习题及答案_第5页
已阅读5页,还剩13页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

网络与信息安全管理员(信息安全管理员)理论(技师、

高级技师)复习题及答案

一、单选题(共60题,每题1分,共60分)

1、假设文件fileA的符号链接为fileB,那么删除fileA后,下面的描

述正确的是()o

A、A.fileB也随之被删除

B、B.fileB仍存在,但是属于无效文件

C、C.因为fileB未被删除,所以fileA会被系统自动重新建立

D、D.fileB会随fileA的删除而被系统自动删除

正确答案:B

2、一台需要与互联网通信的WEB服务器放在以下哪个位置最安全?()

A、在DMZ区

B、在内网中

C、和防火墙在同一台计算机上

D、在互联网防火墙外

正确答案:A

3、以下说法正确的是()

A、mv命令可用于文件重命名

B、mkdir可用于创建文本文档

C、file命令可用于修改文件类型

D、cp命令可用于打包

正确答案:A

4^通过在shell命令行中对Linux输入输出进行重定向(单一命令),

不能实现的有()

A、丢弃某命令的所有错误输出

B、将命令的输出定向到某文件,并覆盖原内容

C、通过echo命令向日志文件结尾追加指定文本

D、将命令的输出重定向到文件中部,根据输出结果的不同插入到特定行

正确答案:D

5、tomcat的配置文件是()

A、conf,xml

B、service,xml

C、user,xml

D、config,xml

正确答案:B

6、被动攻击适常包含()。

A、拒绝服务攻击

B、数据驱动攻击

C、欺骗攻击

D、窃听攻击

正确答案:D

7、当防火墙在网络层实现信息过滤与控制时,主要针对TCP/IP协议中

的数据包头制定规则匹配条件并实施过滤,该规则的匹配条件不包括()。

A、IP源地址

B、源端口

C、IP目的地址

D、协议

正确答案:B

8、在TCP/IP中,解决计算机到计算机之间通信问题的层次是()。

A、网络接口层

B、网际层

C、传输层

D、应用层

正确答案:B

9、客户电话询问,桌面没有任何图标,最先判断什么问题?()

A、客户可能选择了其他账户进入系统

B、图标可能被误删除

C、“显示桌面图标”选项没有勾上

D、中毒的可能性最大

正确答案:C

10、强制访问控制是指主体和客体都有一个固定的安全属性,系统用该

安全属性来决定一个主体是否可以访问某个客体,具有较高的安全性。

适用于专用或对安全性要求较高的系统,强制访问控制模型有多种模型,

如BLP、Biba、Clark-Willson和ChinescWall等。小李自学了BLP模型,

并对该模型的特点进行了总结。以下4种对BLP模型的描述中,正确的

是()

A、BLP模型用于保证系统信息的机密性,规则是“向上读,向下写”

B、BLP模型用于保证系统信息的机密性,规则是“向下读,向上写”

C、BLP模型用于保证系统信息的完整性,规则是“向上读,向下写”

D、BLP模型用于保证系统信息的完整性,规则是“向下读,向上写”

正确答案:B

11、下面协议中,用于电子邮件emai1传输控制的是()。

A、SNMP

B、SMTP

C、HTTP

D、HTML

正确答案:B

12、传输层可以通过()标识不同的应用。

A、物理地址

B、IP地址

C、端口号

D、逻辑地址

正确答案:C

13、在Weblogic中,配置一个数据库连接池的连接数是20,并启用

PinnedToThread,当执行后,该数据库连接泡(P

A、已经预留了20个数据库连接

B、已经建立了20个数据库连接

C、根据需要进行数据库连接,最高不超过20个

D、先准备10个连接,以后根据实际需要增加,最多不超过20个

正确答案:B

14、当用户读取表数据时,Oracle会将表数据缓存在内存的哪个模块()

A、数据库缓冲区高速缓存

B、重做日志缓冲区

C、LargePool

D、共享SQL区域

正确答案:A

15、为了数据传输时不发生数据截获和信息泄密,采取了加密机制,这

种做法体现了信息安全的()属性。

A、可用性

B、完整性

C、保密性

D、可靠性

正确答案:C

16、信息通过网络进行传输的过程中,存在着被篡改的风险,为了解决

这一安全隐患通常采用的安全防护技术是()

A、数据加密技术

B、数据备份技术

C、信息隐藏技术

D、消息认证技术

正确答案:D

17、计算机取证是将计算机调查和分析技术应用于对潜在的,有法律效

力的证据的确定与提取.以下关于计算机取证的描述中,错误的是()。

A、计算机取证是一口在犯罪进行过程中或之后收集证据的技术

B、计算机取证围绕电子证据进行庙子证据具有高科技性、无形性和易破

坏性等特点

C、计算机取证包括保护目标计算机系统、确定收集和保存电子证据,必

须在开机的状态下进行

D、计算机取证包括对以磁介质编码信息方式存储的计算机证据的保护、

确认、提取和归档

正确答案:C

18、()是防止发送方在发送数据后又否认自己行为,接收方接到数据

后又否认自己接收到数据。

A、不可否认性

B、完整性

C、可用性

D、保密性

正确答案:A

19、网络安全技术可以分为主动防御技术和被动防御技术两大类,以下

属于主动防技术的是()。

A、蜜罐技术

B、恶意代码扫描技犬

C、入侵检测技术

D、防火墙技术

正确答案:A

20、为了防御网络监听,最常用的方法是()。

A、采用物理传输徘网络)

B、使用专线传输

C、信息加密

D、无线网

正确答案:C

21、一台计算机可以有()个不同的IP地址。

A、多个

B、最多3个

C、只能2个

D、只能1个

正确答案:A

22、用户收到了一封可疑的电子邮件,要求用户提供银行账户及密玛,

这是属于何种攻击手段?()

A、缓冲区溢出攻击

B、钓鱼攻击

C、暗门攻击

D、DDos攻击

正确答案:B

23、在许多组织机构中,产生总体安全性问题的主要原因是()。

A、缺少故障管理

B、缺少技术控制机制

C、缺少安全性管理

D、缺少风险分析

正确答案:C

24、保证计算机信息运行的安全是计算机安全领域中最重要的环节之一,

以下()不属于信息运行安全技术的范畴。

A、防火墙技术

B、应急技术

C、风险分析

D、审计跟踪技术

正确答案:D

25、如果Windows启动之后计算机屏幕黑屏,但有光标最好怎么做?()

A、长按电源键强制关机

B、重买解决100%问题

C、重装系统解决99%的问题

D、通过Ctrl+Shift+ESC打开“任务管理器”,或者Ctrl+Alt+Delete

选择“启动任务管理器”,在“文件”菜单中选择“新建任务(运

行…)",输入explorer.cxe,然后确认

正确答案:D

26、关于信息安全事件管理和应急响应,以下说法错误的是()

A、根据信息安全事件的分级参考要素,可将信息安全事件划分为4个级

别:特别重大事件(I级)、重大事件(H级)、较大事件(III级)和一

般事件(IV级)

B、对信息安全事件的分级主要参考信息系统的重要程度、系统损失却社

会影响三方面因素

C、应急响应方法,将应急响应管理过程分为遏制、根除、处置、恢复、

报告和跟踪6个阶段

D、应急响应是指组织为了应对突发/重大信息安仝事件的发生所做的准

备,以及在事件发生后所采取的措施

正确答案:C

27、从风险分析的观点来看,计算机系统的最主要弱点是()

A、外部计算机处理

B、通讯和网络

C、系统输入输出

D、内部计算机处理

正确答案:C

28、检查网络连通性的命令是()

A、ping

B、ARP

C、BIND

D、DNX

正确答案:A

29、在下列给出的协议中,()不是TCP/IP的应用层协议。

A、HTTP

B、SNMP(简单邮件传输协议)

C、SMTP(简单网络管理协议)

D、ICMP(网络层的)

正确答案:D

30、安全域是由一组具有相同安全保护需求并相互信任的系统组成的逻

辑区域,下面哪项描述是错误的()

A、以安全域为基础,可以确定该区域的信息系统安全保护等级和防护手

段,从而使同一安全域内的资产实施统一的俣护

B、安全域划分能把一个大规模复杂系统的安全问题,化解为更小区域的

安全保护问题

C、安全域划分主要以业务需求、功能需求和安全需求为依据,和网络、

设备的物理部署位置无关

D、安全域边界是安全事件发生时的抑制点,以安全域为基础,可以对网

络和系统进行安全检查和评估,因此安全域划分和保护也是网络防攻击

的有效防护方式

正确答案:C

31、云存储系统结构模型由4个层次组成,包括:存储层、()、应用接

口层、访问层。

A、A.网络层

B、B.基础管理层

C、C.中间层

D、D.物理层

正确答案:B

32、Bell-LaPadual模型(简称BLP模型)是最早的一种安全模型,也是最

著名的多级安全策略模型,BLP模型的简单安全特性是指()。

A、不可上读

B、不可上写

C、不可下读

D、不可下写

正确答案:A

33、有线等效保密协议WEP采用RC4流满面技术实现保密性,标准的64

位标准流WEP用的密钥和初始向量长度分别是()。

A、32位和32位

B、48位和16位

C、56位和8位

D、40位和24位

正确答案:D

34、下列关于公钥密码体制不正确的是()

A、公钥密码体制中仅根据密码算法和加密密钥来确定解密密钥在计算上

是可行的

B、公钥密码体制中的私钥可以用来进行数字签名

C、公钥密码体制中仅根据密码算法和加密密钥来确定解密密钥在计算上

是不可行的

D、在一个公钥密码体制中,一般存在公钥和私钥两个密钥

正确答案:A

35、您认为企业信息安全中的最大隐患是?:)

A、安全产品功能不足

B、没有安全制度或制度未落实

C、员工缺乏信息安全意识

D、投入不足或安全管理人员不足或缺乏培

正确答案:C

36、某网站管理员小邓在流量监测中发现近期网站的入站1CMP流量上升

了250%,尽管网站没有发现任何的性能下降或其他问题,但为了安全起

见,他仍然向主管领导提出了应对措施,作为主管负责人,请选择有效

的针对此问题的应对措施:

A、在防火墙上设置黄略,组织所有的ICMP流量进入(关掉ping)

B、删除服务器上的ping.exe程序

C、增加带宽以应对可能的拒绝服务攻击

D、增加网站服务器以应对即将来临的拒绝服务攻击

正确答案:A

37、网站的安全协议是https时,该网站浏览时会进行()处理。

A、口令验证

B、加密

C、身份隐藏

D、增加访问标记

正确答案:B

38、数据库技术中的“脏数据”是指()的数据。

A、回返

B、未提交的随后又被撤消

C、未提交

D、错误

正确答案:B

39、关键信息基础设施的运营者应当自行或者委托网络安全服务机构()

对其网络的安全性和可能存在的风险检测评估。

A、至少每年两次

B、至少两年一次

C、至少一年一次

D、至少半年一次

正确答案:C

40、为了保障网络安全,维护网络空间主权和国家安全、(),保护公民、

法人和其他组织的合法权益,促进经济社会信息化健康发展,制定《网

络安全法》。

A、国家利益

B、社会公共利益

C、国有企事业单位利益

D、私人企业利益

正确答案:B

41、凯撒密码体制是一种代表性的古典密码算法,在凯撒密码体制中,

设置密钥参数K=3,一次对密文“zhongguo”进行加密,则相应的密文为

()

A、ckrqiixr

B、ckrqjjxr

C、akrajjxr

cdrqijxr

正确答案:B

42、数据库管理系统中数据操纵语言DML所实现的操作一般包括()

A、查询、插入、修改、删除

B、排序、授权、删除

C、建立、插入、修改、排序

D、建立、授权、修改

正确答案:A

43、以下关于加密技术的论述中,错误的是:)

A、对称密码体制的加密密钥和解密密钥是相同的

B、密码分析的目的就是千方百计地寻找密钥或明文

C、对称密码体制中的加密算法和解密算法是保密的

D、所有密钥都有生产周期

正确答案:C

44、在访问因特网时,为了防止Web页面中恶意代码对自己计算机的损

害,可以采取的防范措施是()。

A、将要访问的Web站点按其可信度分配到浏览器的不同安全区域

B、在浏览器中安装数宇证书

C、利用IP安全协议访问Web站

D、利用SSL访问Wub站点

正确答案:A

45、在制定单位信息系统数据的备份策略时,最优先考虑的是哪一项?

()

A、需要备份的数据量

B、恢复点目标(PRO)

C、恢复时间目标(RTO)

D、数据备份技术

正确答案:B

46、以下哪一个不是关于千兆位以太网的正确描述()。

A、帧格式与以太网帧格式相同

B、只能基于光纤实现

C、数据传输速率为:OOOMbit/s

D、支持全双工传送方式

正确答案:B

47、从技术上说,网络容易受到攻击的原因主要是由于网络软件不完善

和()本身存在安全漏洞造成的。

A、硬件设备

B、网络协议

C、人为破坏

D、操作系统

正确答案:A

48、WPKI(无线公开密钥体系)是基于无网络环境的一套遵循既定标准

的密钥及证书管理平台,该平台采用的加密算法是()。

A、SM4

B、优化的RSA加密算法

C、SM9

D、优化的楠圆曲线加密算法

正确答案:D

49、在计算机内部数据的传输、运算和存储都采用()

A、ASCH码

B、二进制

C、十六进制

D、十进制

正确答案:B

50、Linux系统在vi编辑器中,保存修改过的文件并退出,所使用的命

令是()

A、w!

B、q!

C、wq!

D、q

正确答案:C

51>关于Linux基本目录,错误的是()

A、以(一个点)开头的目录是隐藏目录

B、基本目录中,(一个点)代表当前目录

C、基本目录中,(两个点)代表上一级目录

D、“cd命令可以退回上一层目录,1s可以显示隐藏目录

正确答案:D

52、下列关于虚拟化架构,说法错误的是()

A^VMworkstation属于寄居式的虚拟化

B、裸金属虚拟化结构直接在硬件上安装虚拟化软件

C、寄居式虚拟化架构在操作系统之上再运行虚拟化,对操作系统及设备

的支持有较高的依赖

D、ESX属于寄居式的虚拟化

正确答案:D

53、InternetExplorer,简称IE,是微软公司推出的一款Web浏览器,

IE中有很多安全设置选项,用来设置安全上网环境和保护用户隐私数据。

以下哪项不是IE中的安全配置项目()

A、设置Cookie安全,允许用户根据自己安全策略要求者、设置Cookie

策略,包括从阻止所有Cookie到接受所有Cookie,用户也可以选择删除

已经保存过的Cookie

B、禁用自动完成和密码记忆功能,通过设置禁止IE自动记忆用户输入

过的Web地址和表单,也禁止IE自动记忆表单中的用户名和口令信息

C、设置每个连接的最大请求数,修改MuKeepA;ivEcquests,如果同时请

求数达到阈值就不再响应新的请求,从而保证了系统资源不会被某个链

接大量占用

D、为网站设置适当的浏览器安全级别,用户可以将各个不同的网站划分

到Internet、本地Internet、受信任的站点、受限制的站点等不同安全

区域中,以采取不同的安全访问策略

正确答案:C

54、下列存储器中,属于高速缓存的是()

A、EPROM

B、Cache

C、DRAM

D、CD-ROM

正确答案:B

55、电子信息系统机房设计规范GB50174-2008的标准要求,A/B级机房

设备运行对环境的要求是温度(),相对湿度()o

A、20±2℃,45%-65%

B、23±2℃,40%-70%

C、25±1℃,40%-65%

D、23±1℃,40%-55%

正确答案:D

56、小王在学习信息安全管理体系相关知识之后,对于建立信息安全管

理体系,自己总结了下面四条要求,其中理解不正确的是()

A、信息安全管理体系的建立应参照国际国内有关标准实施,因为这些标

准是标准化组织在总结研究了很多实际的或潜在的问题后,制定的能共

同的和重复使用的规则

B、信息安全管理体系的建立应基于最新的信息安全技术,因为这是国家

有关信息安全的法律和法规方面的要求,这体现以预防控制为主的思想

C、信息安全管理体系应强调全过程和动态控制的思想,因为安全问题是

动态的,系统所处的安全环境也不会一成不变的,不可能建设永远安全

的系统

D、信息安全管理体系应体现科学性和全面性的特点,因为要对信息安全

管理设计的方方面面实施较为均衡的管理,避免遗漏某些方面而导致组

织的整体信息安全水平过低

正确答案:B

57、Linux系统中,查看服务器IP可以使用()命令

A、ipconfig

B、ip

C、ipconfig/all

D、ipa

正确答案:D

58、根据密码分析者可利用的数据资源来分类,可将密码攻击的类型分

为四类,其中密码分析者能够选择密文并获得相应明文的攻击密码的类

型属于O

A、已知密文攻击

B、仅知密文攻击

C、选择明文攻击

D、选择密文攻击

正确答案:D

59、无线局域网鉴别和保密体系WAPT是我国无线局域网安全强制性标准,

以下关于WAP的描述,正确的是()。

A、WAPI从应用模式上分为单点式、分布式和集中式

B、WAPI与WIFI认证方式类似,均采用单向加密的认证技术

C、WAPI包括两部分:WAI和WPI,其中WAI采用对称密码算法实现加、解

密操作

D.WAPI的密钥管理方式包括基于证书和基于预共享秘密两种方式

正确答案:D

60、计算机网络必须由相互()的多个计算机构成。

A、通信

B、连接

C、独立

D、分离

正确答案:C

二、多选题(共10题,每题1分,共10分)

1、公钥密码体质的应用主要在于。()

A、密钥管理

B、哈希函数

C、加密

D、数字签名

正确答案:AD

2、下面对OSI参考模型中物理层的描述,错误的是()o

A、物理层的数据格式是报文

B、物理层的主要功能是完成相邻节点之间原始比特流的传输

C、物理层的主要功能是实现在不可靠的物理线路上进行可靠的数据传输

D、物理层位于OSI参考模型的最下层

正确答案:AC

3、防火墙的特征是()。

A、保护脆弱和有缺陷的网络服务

B、加强隐私,隐藏内部网络结构

C、对网络存取和访问进行监控审计

D、加强对网络系统的访问控制

正确答案:ABCD

4、传输层不可以通过()标识不同的应用。

A、IP地址

B、物理地址

C、逻辑地址

D、端口号

正确答案:ABC

5、以下哪些属于网络欺骗方式?()

A、IP欺骗

B、ARP欺骗

C、DNS欺骗

D.Web欺骗

正确答案:ABCD

6、网络蠕虫一般指利用计算机系统漏洞、通过互联网传播扩散的一类病

毒程序,该类病毒程序人规模爆发后,会对相关网络造成拒绝服务攻击,

为了防止受到网络蠕虫的侵害,应当注意对:)及时进行升级更新。

A、计算机操作系统

B、计算机硬件

C、文字处理软件

D、应用软件

正确答案:ACD

7、中间件调优过程口涉及的方面有()

A、JVM内存

B、线程数量

C、文件系统大小

D、操作系统共享内存大小

正确答案:ABC

8、关于Linux用户密码管理,正确的是

A、A.root用户可重置其他用户的密码,且不需要知道原密码

B、B.普通用户可修改自己的密码,是基于自身账户对/etc/shadow文件

有写入权限

C、C.root用户锁定其他用户账号,可使其他用户无法登录系统

D、D.密码以明文形式存储于/etc/shadow文件中,系统对该文件进行哈

希加密

正确答案:AC

9、桌面终端运维人员为用户提供的日常运维服务包括()

A、网络维护

B、数据维护

C、硬件维护

D、软件维护

正确答案:ACD

10、下面哪些对监听器的描述是正确的?()

A、监听器只使用TCP/IP协议

B、可以在一台主机上运行多个监听器进程

C、多个数据库实例可以向同一个监听器注册

D、一个监听器进程一次只能为一个数据库实例提供服务

正确答案:BC

三、判断题(共20题,每题1分,共20分)

1、日常的网络运维工作中,为了方便管理,交换机密码只要不是出厂时

的默认密码就可以。

A、正确

B、错误

正确答案:B

2、在数据通信中,将数字信号转换成模拟信号的过程称为调制;而将模

拟信号转换为数字信号的过程称为解调。

A、正确

B、错误

正确答案:A

3>Windows系统的用户账号有两种基本类型:全局账号(Global

Accounts)和本地账号(localAccounts)o

A、正确

B、错误

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论