第五届全国大学生网络安全精英赛知识题库(附答案)_第1页
第五届全国大学生网络安全精英赛知识题库(附答案)_第2页
第五届全国大学生网络安全精英赛知识题库(附答案)_第3页
第五届全国大学生网络安全精英赛知识题库(附答案)_第4页
第五届全国大学生网络安全精英赛知识题库(附答案)_第5页
已阅读5页,还剩207页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

PAGEPAGE1一、单选题1.常见的网页挂马方式不包括()A、利用操作系统、浏览器或者浏览器组件的漏洞B、伪装成页面的正常元素C、利用浏览器脚本运行的漏洞自动下载网页上的木马D、通过邮件发送链接答案:D2.在信息系统中,访问控制是重要的安全功能之一。以下不属于访问控制模型的特点的是()A、只涉及安全性质,不过多牵扯系统的功能或其实现细节B、复杂的,不易理解C、精确的、无歧义的D、简单的、抽象的,容易理解答案:B3.下列哪个选项不是防范网络钓鱼的方法()A、不轻易在网站中输入自己的个人账户信息B、不在不可信的电子商务网站进行在线交易C、不随意点击不明电子邮件中的网址D、短信收到链接后直接复制到浏览器打开答案:D4.信息安全已经成为社会的焦点问题,以下不属于信息系统安全运营原则的是()A、标准化与一致性原则B、绝对安全原则C、统筹规划与分步实施原则D、同步规划建设原则答案:B5.安全模型是安全策略的清晰表述方式,具有以下哪些特点()A、精确的、无歧义的B、简单的、抽象的,易于理解C、只涉及安全性质,不限制系统的功能及其实现D、以上都是答案:D6.关于软件安全获取,下列做法错误的是()A、从微软官方的应用商店进行软件下载B、去软件开发商的官网下载C、去可靠的第三方网站进行下载D、在百度随意找一个下载答案:D7.下列关于双绞线的说法,错误的是()。A、双绞线是由四对不同颜色的传输线所组成,是目前局域网使用最广泛的互联技术。B、双绞线相比光纤速率偏低,抗干扰能力较强C、双绞线性能可靠,成本低廉在网络通信中应用广泛。D、双绞线外包裹一次金属屏蔽器是为了减少辐射并阻止外部电磁干扰进入,使得传输更稳定可靠。答案:B8.要安全浏览网站的话下列哪个操作是错误的()A、定期清理浏览器cookie数据B、定期清理浏览器缓存C、尽量使用记住密码功能,防止遗忘密码D、访问之前没浏览过的网站时,禁用浏览器JavaScript答案:C9.关于移动互联网安全风险,下列属于开放信道带来的安全风险的是()A、通信内容可能被窃听,篡改、通信用户身份可能被假冒等安全风险。B、业务流程缺乏安全风险分析,使得用户的个人利益受到损害。C、智能终端功能不断的多样化,使得安全风险不断累积,为用户带来了越来越多的安全风险。D、对不良信息没有严格审核,产生了一些不良的影响,包括色情、虚假、夸大甚至非法言论。答案:A10.下列哪个适合安装统─威胁管理系统()。A、不计预算,需要较强防护能力的大型组织机构B、预算有限,且需要较全面防护能力的中小型组织机构C、不计预算,需要较强的防护能力的中小型组织机构D、预算有限,需要简单防护的个人设备答案:B11.TOPIP协议族安全性问题随着互联网的发展日益突出,相关组织和专家也对协议进行不断的改善和发展,为不同层次设计了相应的安全通信协议,用于对不同层次的通信进行安全保护,从而形成了由各层次安全通信协议构成的TCP/IP协议族安全架构。以下哪个协议属于链路层()A、SNMPB、S/MIMEC、L2TPD、SSL答案:C12.《网络安全法》中的网络运营者,是指(A、网络的所有者和高层管理者B、高层管理者和和网络服务提供者C、网络的所有者和网络服务提供者D、网络的所有者、管理者和网络服务提供者答案:D13.安全事件管理和应急响应,以下说法错误的是()A、应急响应是指组织为了应对突发或重大信息安全事件的发生所做的准备,以及在事件发生后所采取的措施B、应急响应方法,将应急响应管理过程分为遏制、根除、处置、恢复、报告和跟踪6个阶段C、对信息安全事件的分级主要参考信息系统的重要程度、系统损失和社会影响三方面因素D、根据信息安全事件的分级参考要素,可将信息安全事件划分为4个级别:特别重大事件(I级)、重大事件(T级)、较大事件(Ⅲ级)和一般事件(Ⅳ级)答案:B14.关于信息安全,以下做法正确的是()A、为了不让自己忘记密码,公司小张把自己的密码写在记事本上,并保存在桌面文件框中B、小明电脑故障,把公司业务敏感数据备份到了自己的U盘里,U盘也经常借给同事使用C、公司保洁阿姨文化水平不高,生活困难,因此小陈把打印错误的投标文件送予保洁阿姨D、小冷收到提示中奖信息来源不明的电子邮件,没有打开,直接删除答案:D15.在TCP/IP协议中,接收邮件使用的是()。A、POPB、POP3C、PPPD、PPTP答案:B16.信息安全问题的根源,分为内因和外因,内因主要是信息系统复杂性导致漏洞的存在不可避免。信息系统复杂性包括()A、环境因素和人为因素B、过程复杂性,结构复杂性和应用复杂性C、技术因素和人为因素两个方面D、员工的误操作及外部攻击答案:B17.随着网络安全问题的日益凸显,安全设备也呈现多样化趋势,以下不属于网络安全设备的是()。A、路由器B、防火墙C、入侵检测系统D、网闸答案:A18.下列关于电子邮件说法错误的是()A、电子邮件是一种信息交换的服务方式B、用户代理是用户与电子邮件系统的接口C、用户使用电子邮件客户端软件收发和处理邮件,用户代理就是邮件客户端软件D、接收方通过用户代理,使用邮件传输协议(SMTP)将邮件从接收方邮件服务器下载到客户端进行阅读答案:D19.王同学喜欢在不同的购物和社交网站进行登录和注册,但他习惯于在不同的网站使用相同的用户名和密码进行注册登录,某天,他突然发现,自己在微博和很多网站的账号同时都不能登录了,这些网站使用了同样的用户名和密码,请问,王同学可能遭遇了以下哪类行为攻击。()A、拖库B、撞库C、建库D、洗库答案:B20.如果一个企业注重于数据的保密性,则建议其使用哪种访问控制模型()A、DAC模型B、BLP模型C、Biba模型D、RBAC模型答案:B21.下列关于安全下载,以下做法正确的是()A、选择资源丰富的网站下载B、关闭杀毒软件,提高下载速度C、下载完成后直接打开下载的文件D、下载软件时,到软件官方网站或者其他正规软件下载网站下载答案:D22.为了防止系统崩溃或重装系统导致密钥丢失从而无法解密数据,在使用EFS时应进入证书管理器将密钥备份出来并保存在安全的地方。下5列哪个操作可打开证书管理器()A、win+r组合键打开运行后执行certmgr.mscB、win+r组合键打开运行后执行compmgmt.mscC、win+r组合键打开运行后执行services.mscD、win+r组合键打开运行后执行regedit答案:A23.组织识别风险后,可采取的处理方式不合理的是()A、缓解风险B、转移风险C、忽略风险D、规避风险答案:C24.欺骗是指伪造可信身份,并向目标系统发起攻击的行为。例如TCPIP协议连接时主要认证目的IP地址,而源地址是可以伪造的。常见的欺骗方式有()A、IP欺骗(IPspooB、ARP欺痛和DNS欺骗C、TCP会话劫持(TCPHijack)D、以上都对答案:D25.自2004年1月起,国内各有关部门在申报信息安全国家标准计划项目时,必须经由以下哪个组织提出工作意见,协调一致后由该组织申报.A、全国通信标准化技术委员会(TC485)B、全国信息安全标准化技术委员会(TC260)C、中国通信标准化协会(CCSD、网络与信息安全技术工作委员会答案:B26.小刘是某公司新入职的员工,公司要求他注册一个公司网站的账号,小刘使用一个安全一点的密码,请问以下选项中哪个密码是最安全()。A、与用户名相同的密码B、自己的姓名和出生日期C、—个单词D、数字、字母和特殊符号混合且自己容易记住答案:D27.以下对Windows服务的说法正确的是()A、为了提升系统的稳定性管理员应尽量不关闭服务B、不能作为独立的进程运行或以DLL的形式依附在Svchost.exeC、windows服务可以以system的身份运行D、windows服务通常是以guest的身份运行的答案:C28.业务连续性是组织对事故和业务中断的规划和响应,下列关于业务连续性描述中正确的是()A、业务连续性使业务可能在预先定义的级别上持续运行的组织策略和战略上的能力B、是组织计算机容灾技术的升华概念C、其目的是保证企业信息流在任何时候以及任何需要的状况下都能保持业务连续运行D、以上都对答案:D29.()是一种以用户身份在当前已经登录的Web应用程序上执行非用户本意操作的攻击方法。A、网页挂马B、CSRFC、网络钓鱼D、XSS答案:B30.下列关于window的SAM的说法错误的是()A、SAM文件即账号密码数据库文件B、安全账号管理器的具体表现就是%SystemRoot%\system32\config\sam文件C、当我们登录系统的时候,系统会自动地和Config中的SAM自动校对D、SAM中存储的账号信息administrator是可读和可写的答案:D31.公钥基础设施(PKI)也称公开密钥基础设施。以下不属于PKI的组成的是()A、证书使用者B、证书权威机构(CC、证书注册机构(RD、证书库和终端实体答案:A32.在lSO的OSI安全体系结构中,以下哪一个安全机制可以提供抗抵赖安全服务()。A、加密信息B、数字签名C、访问控制D、路由控制答案:B33.以下哪个是状态检测机制的缺点()A、检查内容比包过滤检测技术多,所以对防火墙的性能提出了更高的要求。B、需要针对不同的应用进行开发、设置,可能导致对部分应用不支持。C、安全性较差,不提供用户认证功能。D、由于需要对数据包进行处理后转发,处理速度比包过滤防火墙慢。答案:A34.小张的邮箱突然收到了大量的垃圾邮件,占满了邮箱空间导致无法接受新的邮件,小张受到的这种攻击方式叫做()A、邮件炸弹B、邮件病毒C、邮件地址欺骗D、暴力破解答案:A35.下列选项不属于网络钓鱼的是()A、发送带有中奖信息的邮件,诱导被攻击者输入银行账号和密码等信息B、注册和百度非常相似的域名,制作和百度相同的页面后引诱受害者访问C、通过跑字典得到了被攻击者的密码D、以银行升级为诱饵,欺骗客户点击伪造的银行网站进行升级答案:C36.密码学作为信息安全的关键技术,其安全目标主要包括三个非常重要的方面:保密性、完整性和()A、可维护性B、灵活性C、可用性D、持久性答案:C37.以下关于BitLocker说法错误的是()A、BitLocker是从WindowsVista开始在系统中内置的数据加密保护机制B、如果计算机系统上没有TPM,BitLocker就不可用于加密Windows操作系统驱动器C、BitLocker可以对Windows系统中的驱动器进行加密,并且支持可信计算D、计算机系统安装了可信平台模块(TPM)时,BitLocker可以与TPM进行协作,保护用户数据并且避免计算机在系统离线时被篡改答案:B38.我国国家标准()对于工业控制系统的定义是:工业控制系统(ICS)是一个通用术语,它包括多种工业生产中使用的控制系统,包括监控和数据采集系统(SCADA)、分布式控制系统(DCS)和其他较小的控制系统,如可编程逻辑控制器(PLC)。A、GB、32919—2016《信息安全技术工业控制系统安全控制应用指南》C、GB/T32919—2016《丁业控制系统安全控制应用》D、GE、32919—2016《工业控制系统安全控制应用》F、GB/T32919—2016《信息安全技术工业控制系统安全控制应用指南》答案:D39.通过分布式网络来扩散特定的信息或错误,进而造成网络服务器遭到拒绝并发生死锁或系统崩溃的恶意代码是()A、恶意脚本B、蠕虫C、宏病毒D、僵尸网络答案:B40.传输线路是信息发送设备和接受设备之间的物理通路,不同传输介质具有不同的安全特性,以下属于网络传输介质的是()。A、同轴电缆B、双绞线C、光纤D、以上都是答案:D41.下列防御CSRF攻击不正确的是()A、检查Referer报头B、添加验证码C、添加tokenD、更换浏览器答案:D42.关于XSS分类说法错误的是()A、反射型XSSB、存储型XSSC、字符型XSSD、DOM型XSS答案:C43.信息系统审计在企业管理中的重要性上升到了一个新高度,具体表现不包括哪些方面()A、企业的生存与发展越来越依赖信息系统B、企业的潜在风险主要是来自互联网的威胁C、外部审计离不开信息系统审计D、董事长成为内部控制的主要参与者答案:D44.以下关于大数据的特征说法不正确的是(A、大量(VolumB、非结构化数据的超大规模和增长,总数据量的80%~90%。C、多样(Variety):大数据的异构和多样性,很多不同形式(文本、图像、视频、机器数据等)。D、价值(ValuE、大量的不想关信息,对未来趋势与模式的可预测分析,深度复杂分析(机器学习、人工智能)。F、高速(Velocity):批量式分析,数据输入、处理与丢弃,事后见效。答案:D45.以下关于防火墙和网闸的说法错误的是()。A、防火墙是实现物理隔离的。B、网闸是是实现物理隔离或协议隔离。C、通过防火墙进行数据交换,会话双方是实时连接的。D、通过网闸进行数据交换,会话双方是非实时连接的。答案:A46.当我们想测试本机是否能与服务器连接,应该使用下列哪个命令()A、pingB、typeC、shutdownD、whoami答案:A47.存在大量应用系统使用MD5对口令明文进行处理成密码散列,攻击者虽然无法从密码散列中还原出口令明文,但由于口令的明文和散列可以视同——对应的,攻击者可以构造出一张对照表,因此只要获得密码散列,就能根据对照表知道对应的口令明文,这样的对照表通常称为()A、彩虹表B、哈希表C、密码散列表D、SHA-1表答案:A48.状态检测防火墙对数据包的抽取包括()。A、源地址、源端踹口号、目的地址、目的端口号、使用协议B、当前的会话状态、顺序号、应答标记、防火墙的执行动作C、最新报文的寿命D、以上都是答案:D49.windows10提供了绑定蓝牙设备来实现计算机自动锁屏的功能,当蓝牙设备离开笔记本电脑蓝牙的覆盖范围时,计算机就自动锁屏。小李有四个蓝牙设备,请问卵个最不适合用来进行绑定()A、手机B、蓝牙手环C、蓝牙耳机D、蓝牙键盘答案:D50.随着密码学的不断发展,密码学逐步从艺术走向科学。以下那个不属于密码学的发展阶段()。A、古典密码阶段B、近代密码阶段C、现代密码阶段D、当代密码阶段答案:D51.钓鱼邮件是电子邮件的常见风险之一,针对钓鱼邮件,应采取下列哪种安全措施()A、设置安全性高的密码B、使用邮件客户端接收邮件C、不轻易打开包含中奖等字眼的邮件D、使用自建的SMTP服务器答案:C52.国家秘密的保密期限,除另有规定外,绝密级不超过()年,机密级不超过()年,秘密级不超过()年。A、30、20、10B、50、30、20C、30、20、15D、30、15、10答案:A53.有关危害国家秘密安全的行为的法律责任,下面说法正确的是()A、违反保密规定行为只要发生,无论是否产生泄密实际后果,都要依法追究责任B、非法获取国家秘密,不会构成刑事犯罪,不需承担刑事责任C、过失泄露国家秘密,不会构成刑事犯罪,不需承担刑事责任D、承担了刑事责任,无需再承担行政责任和/或其他处分答案:A54.“在因特网上没有人知道对方是一个人还是一条狗”,这个故事最能说明()A、身份认证的重要性和迫切性B、网络上所有的活动都是不可见的C、网络应用中存在不严肃性D、计算机网络是一个虚拟的世界答案:A55.后门是一种恶意代码,下列关于后门的描述中不正确的是()A、后门程序是绕过安全性控制而获取对程序或系统访问权的程序B、WindowsUpdate实际上就是一个后门软件C、后门程序能绕过防火墙D、后门程序都是黑客留下来的答案:D56.无线局域网的基本概念包括()。A、无线接入点、服务集标识和信道B、无线工作站、标识和传输通道C、无线工作站、服务集和信道D、无线信号、服务集和信道答案:A57.下列关于即时通信应用安全说法错误的是()A、经过多年的发展,即时通信应用信息系统自身已经不存在安全风险B、即时通信有庞大的用户数量,并且每个用户都有大量的联系人清单,这些都为蠕虫病毒传播提供了很的基础C、攻击者可能利用即时通信破坏防御系统D、可能利用即时通信进行网络欺诈答案:A58.在安全评估过程中,采取()手段,可以模拟黑客入侵过程,检测信息系统安全的脆弱性。A、问卷调查B、渗透测试C、人员访谈D、手工检查答案:B59.信息内容安全是信息安全在政治、法律、道德层次上的要求。信息内容安全领域的研究内容主要有()A、信息内容的获取、分析与识别B、信息内容的管理和控制C、信息内容安全的法律保障D、以上都是答案:D60.什么是系统补丁?()A、操作系统安全性修复程序B、操作系统备份数据C、操作系统功能升级D、操作系统配置文件答案:A61.在以下四种传输介质中,带宽最宽、抗干扰能力最强的是()。A、无线信道B、同轴电缆C、双绞线D、光纤答案:D62.省、直辖市的人民代表大会和它们的常务委员会,在不同宪法、法律、行政法规相抵触的前提下,可以制定地方性法规,报()备案。A、省人民代表大会常务委员会B、市人民代表大会常务委员会C、全国人民代表大会常务委员会D、国务院答案:C63.根据恶意代码特征对恶意代码前缀命名,Worm.Sasser病毒属于()A、引导区病毒B、蠕虫病毒C、木马病毒D、宏病毒答案:B64.下列说法错误的是()A、在Windows系统中,通常删除文件有两种方式,使用CMD命令B、使用“delete”命令删除后数据无法恢复C、目前对于重要数据的安全删除(也称为文件粉碎)方式,是通过反复的对文件存储的硬盘区块进行覆盖写入垃圾数据D、一些机密性要求较高的计算机系统需要考虑硬销毁答案:B65.来访人员离开时,最优先归还哪项物品()A、餐卡B、门禁卡C、公司宣传刊物D、公司提供的新U盘答案:B66.关于光纤下列说法不正确的是()A、光纤全名叫做光导纤维。B、光纤是以光信号传输的一种通信线路。C、光纤的材质是纯石英的玻璃圆柱体,它的质地坚固。D、进入光纤的光波在两种材料的解密上形成全反射,从而不断向前传播。答案:C67.我国面临的信息安全威胁,卜面不属于国家威胁的是()A、恐怖组织通过网络大肆发布恐怖信息,渲染暴力活动B、历教组织通过网络极力宣扬种族歧视,煽动民族仇恨,破坏民族团结,宣扬邪教理念,破坏国家宗教政策,煽动社会不满情绪,甚至暴力活动C、网络恐怖分了破坏公共秩序、制造社会混乱等D、其他国家情报机构收集我国政治、军事、经济等情报信息答案:C68.设置复杂的口令,并安全管理和使用口令,其最终目的是()A、攻击者不能获得口令B、规范用户操作行为C、增加攻击者破解口令的难度D、防止攻击者非法获得访问和操作权限答案:D69.攻击者进行系统入侵的最后一步是清除攻击痕迹,攻击痕迹包括攻击过程中产生的各类()A、系统日志B、应用日志C、攻击过程中生成的临时文件和临时账户等D、以上都对答案:D70.以下不属于评估密码系统安全性的方法是()A、实际安全性。对于实际应用中的密码系统而言,不存在破译方法。B、无条件安全性:这种评价方法考虑的是假定攻击者拥有无限的计算资源,但仍然无法破译该密码系统。C、计算安全性:这种方法是指如果使用目前最好的方法攻破它所需要的计算资源远远超出攻击者拥有的计算资源,则可以认为这个密码系统是安全的.D、可证明安全性:这种方法是将密码系统的安全性归结为某个经过深入研究的困难问题如大整数素因子分解、计算离散对数等)。这种评估方法存在的问题是它只说明这个密码方法的安全性与某个困难问题相关,没有完全证明问题本身的安全性,并给出它们的等价性证明。答案:A71.()是在公用网络上建立虚拟的专用网络的技术。A、SETB、DDNC、VPND、PKI答案:C72.以下那个不是古典密码的主要分类()A、代替密码B、置换密码C、代替密码和置换密码的组合D、分组密码答案:D73.网络空间作为新兴的第()空间,已经成为新的国家竞争领域,威胁来源从个人上升到犯罪组织,甚至上升到国家力量的层面。A、2B、3C、4D、5答案:D74.如果想禁止旧密码连续重新使用应该开启哪个策略()A、重置账户锁定计数器B、审核策略更改C、审核账户管理D、强制密码历史答案:D75.关于对称加密和非对称加密,下列说法正确的是(A、非对称加密体系要求通信双方事先传递密钥才能完成保密通信,并且密钥管理方便,可实现防止假冒和抵赖B、非对称加密指加密和解密使用不同密钥的加密算法,也称为公私钥加密。C、对称加密算法比非对称加密算法快,在保护通信安全方面,对称加密算法具有非对称密码难以企及的优势。D、非对称加密算法的特点是计算量小、加密速度快、加密效率高。答案:B76.下列说法错误的是()A、本地组策略的安全选项中可启用管理员账户B、本地组策略的安全选项中可重命名管理员账户C、开启强制密码历史是为了防止频繁更换密码D、可在本地组策略的安全选项启用不允许SAM账户的匿名枚举答案:C77.以下不属于网闸的局限性的是()。A、实时连接B、实时连接C、需要专有硬件D、对应用的支持有限答案:B78.关闭windows系统的445端口后无法使用下列哪个功能()A、共享文件夹B、远程桌面C、TelnetD、FTP答案:A79.以下属于代理防火墙的优点的是()。A、可避免内外网主机的直接连接,从可以隐藏内部IP地址,而更好的保护内部计算机。B、以与认证、授权等安全手段方便地集成,面向用户授权。C、为用户提供透明的加密机制。D、以上都是答案:D80.小李访问一个网站时,页面还没显示,杀毒软件就提示检测到木马病毒,小李访问的这种网站的专业名称是()A、门户网站B、个人网站C、挂马网站D、购物网站答案:C81.下列哪个是windows系统开放的默认共享()A、1$B、IPC$C、CD$D、6!$答案:B82.哪些不属于Windows系统上存在的日志文件?()A、AppEvent.EvtB、SecEvent.EvtC、utmp/utmpxD、SysEvent.Evt答案:C83.下列选项中属于CSRF的危害的是()A、修改受害者个人信息B、以受害者名义购买商品C、修改受害者的收件地址D、以上都是答案:D84.恶意app对个人隐私信息及资金安全等方面所造成的威胁逐年增加,下列哪个选项可能是恶意APP()A、政务类APPB、各大行的手机银行APPC、网上下载的盗版APPD、从手机自带的应用商店下载的微信、支付宝等知名APP答案:C85.下列关于跨站脚本攻击的描述正确的是()A、跨站脚本攻击英文为CrossSitB、ScriptingC、反射型跨站脚本攻击是持久性的D、跨站脚本攻击是一种利用客户端漏洞实施的攻击E、跨站脚本攻击无法重定向用户访问答案:A86.在TCP/IP协议中,SFTP协议指SSH文件传输协议,默认端口号是()A、21B、22C、25D、23答案:B87.标准化的基本特点理解正确的是()A、标准化是一项活动B、标准化的对象是人、事、物C、标准化的效益只有应用后才能体现D、以上都正确答案:D88.以下不属于状态检测防火墙的优点的是()。A、状态检测能够与跟踪网络会话有效地结合起来,并应用会话信息决定过滤规则。能够提供基于无连接协议的应用(如DNS等)及基于端口动态分配协议如RPO)的应用的安全支持。B、具有记录有关通过的每个包的详细信息的能力,各数据包状态的所有信息都可以被记录,包括应用程序对包的清求、连接持续的间、内部和外部系统所做的连接请求等。C、处理速度快,在处理速度上具有一定的优势,由于所有的包过滤防火墙的操作都是在网络层上进行的,且在一般情况下仅仅检查数据包头,即处理速度很快,对网络性能影响也较小。D、安全性较高,状态防火墙结合网络配置和安全规定做出接纳、拒绝、身份认证、报警或给该通信加密等处理动作。一旦某个访问违反安全规定,就会拒绝该访问,并报告有关状态作日志记录。答案:C89.Internet中应用行为控制不包括哪些功能?()A、Post操作B、代理上网C、数据存储D、文件上传答案:C90.在OSI七层模型中,提供用户程序“接口”,如文件传输,文件管理,电子邮件的信息处理等的是()A、物理层B、网络层C、传输层D、应用层答案:D91.重放攻击又称重播攻击、回放攻击,是指攻击者发送一个目的主机(需要登录的服务器)已接收过的数据包,特别是在认证的过程中用于认证用户身份时所接收的数据包以达到欺骗系统的目的。以下不属于重放攻击的防御措施的是)A、在会话中引入时间戳B、错误次数超过5次锁定账户C、使用一次性口令D、在会话中引入随机数答案:B92.下列哪个不属于工控网络的特点()A、网络通讯协议不同,大量的工控系统采用私有协议B、对系统稳定性要求高,网络安全造成误报等同于攻击C、系统运行环境不同,工控系统运行环境相对先进D、更新代价高,无法像办公网络或互联网那样通过补丁来解决安全问题答案:C93.CrossSiteScripting的中文名称是()A、跨站脚本攻击B、跨站请求伪造C、网络钓鱼D、网页挂马答案:A94.在注册和浏览社交网站时下列哪个做法是错误的()A、尽可能少输入个人信息B、充分利用网站的安全机制C、好友发送的链接等信息随意访问D、在社交网站发照片时要谨慎,不要暴露照片拍摄地址和时间答案:C95.以下哪个不是做好软件安全测试的必要条件?()A、充分了解软件安全漏洞B、拥有软件的全部开发过程文档和源代码C、评估软件安全风险D、高效的软件安全测试技支术和工具答案:B96.下列哪个选项不属于EFS加密的优点()A、内置在Windows系统中B、对用户透明C、对于NTFS卷上的文件和数据,都可以直接作加密保存D、解密无需依赖密钥答案:D97.下列关于保护个人信息做法错误的是()A、在朋友圈微博等社交媒体发布火车票、飞机票、护照、日程、行踪等B、只从手机自带的应用商店和软件开发商官网下载应用C、填写调查问卷时尽量不使用真实的个人信息D、在打印店等公众场合登录账号时不使用自动保存密码功能,且在离开时手动退出账号答案:A98.由于“劣币驱除良币”效应的存在,对于软件的安全开发,下面理解正确的是()A、企业管理层对安全开发缺乏了解,开发管理人员不了解软件安全开发的管理流程、方法和技巧B、软件开发人员缺乏将软件安全需求、安全特性和编程方法进行结合的能力C、测试人员无法以“坏人”的角度来思考软件安全问题D、上面都对答案:D99.2008年,《国家网络安全综合倡议(CNCI)》发布。CNCI计划建立三道防线,下面不属于三道防线内容的是()A、减少漏洞和隐患,预防入侵B、全面应对各类威胁,增强反应能力,加强供应链安全抵御各种威胁C、强化未来安全环境,增强研究、开发和教育,投资先进技术D、充分发挥国家、企业和个人的积极性,不能忽视任何一方的作用答案:D100.自动播放功能是Windows系统为了方便用户而没置,这项为方便用户而提供的功能为系统带来了较大的安全风险,一些病毒的传播就是依托于该功能,因此出于安全性的考虑,应禁止使用设备的自动播放功能,彻底解决这一安全风险。关闭自动播放功能需要通过Windows系统的()实现A、系统配置B、组策略设置C、系统组件服务D、本地安全策略答案:B101.以下应对恶意APP安全问题正确的是()A、只安装通过安全认证的APPB、安装通过官网下载的APPC、通过正规第三方应用商店下载APPD、以上都对答案:D102.卜面哪一项最好地描述了风险分析的目的()A、识别用于保护资产的责任义务和流程B、识别资产、脆弱性并计算潜在的风险C、为决策者提供全面的信息,以做出客观、科学的决策D、针对影响项目的关键因素,制定风险对策,降低风险的不利影响答案:B103.信息安全基本属性简称是CA,此外,还可以涉及其他属性,例如真实性、可问责性、不可否认性和可靠性。下面不属于信息安全基本属性的是()A、机密性B、完整性C、可用性D、可控性答案:D104.为了保证系统日志可靠有效,以下哪一项不是日志必需具备的特征()A、统一而精确地的时间B、全面覆盖系统资产C、包括访问源、访问目标和访问活动等重要信息D、可以让系统的所有用户方便的读取答案:D105.下列描述错误的是()A、Cookie是浏览器使用的文本格式的小文件,用于存储用户信息和用户偏好等信息B、设置浏览器的“不跟踪”请求,浏览器在访问网站时告诉网站不希望被跟踪,这个“不跟踪”请求是否执行的决定权在浏览器C、如果不是必须,网站使用位置信息、操纵摄像头、弹出式窗口等权限应尽量避免允许网站使用D、对于保存的口令信息,不建议同步到云端保存答案:B106.信息有非常多的定义和说法,归结起来可以认为信息就是数据或事件。关于信息,下列说法错误的是()。A、在一定程度上,人类社会的发展速度取决于人们感知信息、利用信息的广度和深度B、信息无时不在,无处不在,信息是我们行动决策的重要依据C、电视机、电话机、声波、光波是信息D、人类可以借助信息资源对自然界中的物质资源和能量资源进行有效地获取和利用答案:C107.实体身份鉴别一般依据实体所知、实体所有和实体特征。随着技术的成熟及硬件成本的不断下降,使用实体生物特征作为鉴别方式越来越广泛,下面哪个不是实体特征具有的特点是()A、普遍性B、即时性C、唯一性D、稳定性答案:B108.下列哪项是正确使用邮箱的方式()A、为工作邮箱和个人邮箱设置不同的密码B、为工作邮箱设置易于记忆的密码,例如123456C、使用工作邮箱发送和工作无关的邮件给同事D、关闭邮箱的SSL支持选项答案:A109.《中华人民共和国刑法》第二百八十六条之一【拒不履行信息网络安全管理义务罪】网络服务提供者不履行法律、行政法规规定的信息网络安全管理义务,经监管部门责令采取改正措施而拒不改正,有下列情形之一的,处三年以下有期徒刑、拘役或者管制,并处或者单处罚金。以下属于上述行为的是()A、致使违法信息大量传播的B、致使用户信息泄露,造成严重后果的C、致使刑事案件证据灭失,情节严重的D、以上都是答案:D110.关于物联网体系结构通常,下列说法正确的是()A、支撑层的任务是全面感知外界信息,这一层的主要设备是各种信息收集器。B、传输层主要用于把感知层收集到的信息安全可靠地传输到信息支撑层,然后根据不同的应用需求进行信息处理。C、应用层主要工作是对节点采集的信息的处理,对信息进行分析和过滤,需要判断接收到的信息是否真正有用,过滤掉垃圾甚至恶意信息。D、感知层是具体的应用业务,所涉及的安全问题与业务特性相关,例如隐私保护、知识产权保护、取证、数据销毁等方面。答案:B111.VPN适用于大中型企业的总公司和各地分公司或分支机构的网络互联和企业同商业合作伙伴之间的网络互联。下列关于VPN务发展趋势的描述中,不正确的是().A、VPN厂商的服务质量将会有实质性的提高B、运营商取消建设专有VPN网络C、大型企业VPN网络需求增高D、VPN厂商竞争更加激烈答案:B112.小王浏览网页时弹出“全网最热网游,注册即送一千元大礼包”的广告,点击广告后该网页游戏爆提示“您的浏览器缺少插件,请安装播件”,这种情况下如何处理最合适()A、立即安装插件,有免费的游戏大礼包,不要白不要B、安装杀毒软件后再打开该页面C、先做系统备份,如果打开网页后有异常大不了恢复系统D、网页游戏─般是不需要安装插件的,这种情况骗局的可能性非常大,不安装答案:D113.以下属于2017年OWASP十大安全漏洞的是()A、SQL注入B、不安全的反序列化C、敏感信息泄露D、以上都是答案:D114.关于大数据生命周期中的“数据处理阶段”存在哪些安全问题()A、存储架构安全、逻辑存储安全、存储访问安全、数据副本安全、数据归档安全等B、数据分布式处理安全、数据分析安全、数据加密处理、数据脱敏处理以及数据溯源等C、数据传输安全、数据访问控制、数据脱敏处理等D、数据源鉴别及记录、数据合法收集、数据标准化管理、数据管理职责定义、数据分类分级以及数据留存合规性识别等问题答案:B115.《中华人民共和国网络安全法》正式实施的日期是()A、2016年11月7日B、2016年6月1日C、2017年6月1日D、2016年10月31日答案:C116.我们在配置电子邮件客户端时,从安全的角度来看,哪种说法最合适()A、启用电子邮件客户端软件对SSL的支持选项,可以对邮件进行加密和签名B、不启用电子邮件客户端软件对SSL的支持选项,影响性能C、不启用电子邮件客户端软件对SSL的支持选项,因为启用后没有区别,浪费时间D、看情况,一般不需要启用SSL支持选项答案:A117.下列预防个人信息泄露的做法错误的是()A、增强个人信息安全意识,不要轻易将个人信息提供给无关人员B、及时撕毁快递单等包含个人信息的单据C、经常参加发起方不明但赠送小礼品的调查活动D、尽量不注册不知名的网站答案:C118.下列哪个选项不属于即时通信应用()A、QQB、网易新闻C、微信D、钉钉答案:B119.维护国家网络空间安全的基本要求和重要任务是()A、实施等级保护B、全面落实国产化C、保护关键信息基础设施D、实施风险评估答案:C120.强口令即长度不小于8个字符、同时包含大写和小写字符、至少有一个数字的字符串。下列密码中,属于强口令的是()A、12345678B、19950429C、qwertyuiopD、dllgs7kn8nk2答案:D121.()是实体身份的一种计算机表达。信息系统在执行操作时,首先要求用户标识自己的身份,并提供证明自己身份的依据,不同的系统使用不同的方式表示实体的身份,同一个实体可以有多个不同的身份。()是将标识和实体联系在一起的过程。()是信息系统的第一道安全防线,也为其他安全服务提供支撑。A、标识标识鉴别B、标识鉴别鉴别C、鉴别鉴别标识D、鉴别标识标识答案:B122.采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于()A、三个月B、六个月C、九个月D、十二个月答案:B123.关于防火墙作用的说法中,下列选项错误的是()A、防火墙可以抵挡外部攻击B、防火墙占用一定的系统资源C、防火墙能够隐蔽个人计算机的IP地址等信息D、防火墙可以阻止病毒文件答案:D124.网络安全审计系统是()。A、一种对网络数据报文进行采集、识别、记录、分析的网络安全设备。B、对各类网络设备、操作系统、数据库、支撑软件、应用软件进行安全性检查的一类安全产品。C、对入侵行为进行检测并进行响应的网络安全设备。D、对内部网络用户的互联网行为进行控制和管理的边界网络安全产品。答案:A125.()是WindowsNTS.0之后所特有的一个实用功能,对于NTFS卷上的文件和数据,都可以直接被操作系统加密保存,在很大程度上提高了数据的安全性。A、EFSB、SAMC、BitlockerD、NFS答案:A126.人们在使用计算机软件或数据时,应遵照国家有关法律规定,尊重其作品的版权,这是使用)算机的基本道德规范。建议人们养成浪良好的道德规范,针对作品知识产权,下面说法错误的是()A、应该使用正版软件,坚决抵制盗版,尊重软件作者的知识产权B、维护计算机的正常运行,保护计算机系统数据的安全C、不要为了保护自己的软件资源而制造病毒保护程序D、不要擅自纂改他人计算机内的系统信息资源答案:B127.关于状态检测防火墙,下列描述错误的是()。A、状态检测防火墙又称动态包过滤防火墙,是对传统包过滤的功能扩展。B、状态检测防火墙实质上也是包过滤,但它不仅对IP包头信息进行检查过滤,而且还要检查包的TCP头部信息甚至包的内容。C、状态检查防火墙不允许规则的动态变化。D、状态防火墙通过采用状态监视器,对网络通信的各层(包括网络层、传输层以及应用层)实施监测,抽取其中部分数据,形成网络连接的动态状态信息。答案:C128.对PDCA特征的理解错误的是()A、按照P-D-C-A的顺序依次进行,周而复始,发现问题,分析问题,然后解决问题B、大环套小环,把安全目标的分解成多个小目标,一层层地解决问题,最终把安全目标达成C、信息安全风险管理的思路不符合PDCA的问题解决思路,两者没有关系D、阶梯式上升,每次循环都要进行总结,巩固成绩,改进不足,使组织的管理体系能够得到持续的改进,管理水平将随之不断提升。答案:C129.端口映射理论上可以提供多少端口的映射()A、65535B、64511C、1024D、64答案:B130.软件安全问题的根本原因在于两个方面,一是内因,软件本身存在安全漏洞,二是外因,软件应用存在外部威胁,下面选项属于内因的是()A、软件规模增大,功能越来越多,越来越复杂,难以避免缺陷B、软件模块复用,导致安全漏洞延续C、缺乏从设计开始安全考虑D、上面都对答案:D131.强制性国家标准代号为()A、GB/TB、GB/ZC、GA/TD、GB答案:D132.古典密码价阶段从古代到19世纪未,在这个阶段中,人类有众多的密码实践,典型的范例是著名的凯J歇密码。已知凯撒密码的偏移量k=3,若密文为DWDFNQRZ,则明这是()。A、ATTACKNOwB、BUUBDLOPXC、AYYADLNOWD、ZSSZBJMNV答案:A133.SMTP/POP3两个协议在传输数据时是明文传输,下列最可能产生的安全风险是()A、信息泄露B、信息伪造C、信息丢失D、信息篡改答案:A134.我们经常从网站上下载软件,为了确保系统安全,以下哪个处理措施最正确()A、下载完成自动安装B、先做系统备份,安装后有异常直接恢复系统C、下载后直接安装使用D、下载后先使用杀毒软件进行病毒查杀再亥装使用答案:D135.关于恶意代码,计算机感染恶意代码的现象不包括()A、鼠标或键盘不受控制B、计算机运行速度明显变慢C、文件无法正确读取、复制或打开D、计算机开机无响应答案:D136.计算机网络的节点分为()。A、转换节点和访问节点B、交换节点和控制节点C、转换节点和控制节点D、访问节点和控制节点答案:A137.威胁情报的出现将网络空间安全防御从传统被动式防御转换到主动式防御。以下选项中不属于安全威胁情报基本特征的是()A、时效性B、相关性C、准确性D、不可操作性答案:D138.社会工程学的社工手段下面正确的是()A、善良是善良者的墓志铭B、来一场技术交流吧C、外来的和尚会念经D、上面都对答案:D139.安全传输层协议TLS用于在两个通信应用程序之间提供保密性和数据完整性,它的英文全称是()。A、TransportLayerStcurB、ProtocolC、TransportLayerSecurityProtocolD、TransferLayerSecurE、ProtocolF、TransportLayerSecurG、Protocol答案:B140.当你收到一份邮件时,比较安全的处理办法是()A、确定发件人是否可信,然后使用杀毒软件对附件进行查杀后在查看B、直接打开附件C、只要邮件是认识的人发来的,那它就是安全的D、按照邮件中的要求填写个人详细信息答案:A141.学校的校园网络根据覆盖范围,属于()。A、局域网B、专用网C、城域网D、广域网答案:A142.感知层属于物联网的最底层,下列哪个不属于感知层的技术()A、实时定位B、二维码C、分布式计算D、短距离无线通信答案:C143.信息安全管理体系文档层次化的文件结构是构成管理体系的重要内容之一,通常文件分为四个层级,下面属于三级文件的是()A、方针、政策B、制度、流程、规范C、法律、政策导向、制度D、使用手册、操作指南、作业指导书答案:D144.端口扫描的目的是()A、判断其运行的服务B、判断其存活状态C、发现漏洞D、以上都不是答案:A145.漏洞扫描一般采用的技术是()A、基于异常检测技术B、基于特征的匹配技术C、基于协议分析技术D、基于操作系统的分析技术答案:B146.小李收到封电子邮件,自称是某银行,提示说小李在该银行的账户出现问题已被冻结,让小李回信提供账户信息,核对完成后解冻,这种攻击方式叫做()A、拒绝服务攻击B、钓鱼邮件C、邮件病毒D、缓存区溢出答案:B147.以下哪个不是关于防火墙的企业部署方式()A、单防火墙(无DMZ)部署方式B、防火墙Route-路由模式C、单防火墙(DMZ)部署方式D、双(多)防火墙部署方式答案:B148.在Windows系统中,通常珊除文件有两种方式,使用CMD命令控制合中的“delete”命令删除文件,或者使用鼠标右键点击菜单中删除,下列有关两种方式说法正确的是()A、两种方式删除的文件都会被放入回收站B、两种方式都会直接删除C、鼠标右键点击删除的文件会进入回收站,而命令行删除的文件不会进入回收站D、鼠标右键点击删除的文件不会进入回收站,而命令行删除的文件会进入回收站答案:C149.系统的日常使用中需要安装各种不同类型的软件以实现不同的功能,这些软件毫无疑问是攻击者入侵系统的一个渠道,所以软件的安全获取对于计算机终端安全是非常重要的,下列哪个选项获取的软件可靠性是最差的()A、微软官方的应用商店B、软件开发商官网C、XX软件下载站D、可靠的第三方下载工具(如腾讯软件管理中心)答案:C150.VPN用于在公用网络上建立专用网络,从而进行加密通讯。通常VPN无需在以下哪项使用数字证书和PKI().A、安装部署B、身份验证C、访问控制D、密钥管理答案:A151.常见的邮件欺骗方式有()A、相似域名仿冒B、仿冒企业邮件C、仿冒发件人别名D、以上都是答案:D152.随着网络环境的日益复杂,防火墙也在不断发展,以下对防火墙发展趋势的描述不正确的是()。A、安全需求降低B、模式转变C、功能扩展D、性能提高答案:A153.依据中华人民共和国国家标准《GB/T34977-2017信息安全技术移动替能终端数据存储安全技术要求与测试评价方法》,用户个人数据主要有()方面A、五个B、六个C、七个D、八个答案:C154.Windows系统默认隐藏扩展名,在Windows的“资源管理器”窗口中,为了改变扩展名的显示情况,应首先选用的菜单是()A、文件B、编辑C、查看D、工具答案:C155.世界第一台计算机诞生于()。A、1945B、1946C、1947D、1948答案:B156.下列说法错误的是()A、CSRF利用的是网站对用户网页浏览器的信任B、XSS是通过利用网页开发时留下的漏洞,通过巧妙的方法注入恶意指令代码到网页,使用户加载并执行攻击者恶意制造的网页程序C、网络钓鱼是指在网络上组织的钓鱼活动D、网页挂马是攻击者构造携带木马程序的网页,该网页在被浏览器访问时答案:C157.上网行为管理的功能包括()。A、对网页的访问控制、网络应用控制B、宽带及流量管理C、互联网传输数据审计、用户行为分析D、以上都是答案:D158.在你为一台新的电脑安装windows操作系统时,以下哪一种做法最可能导致安全问题()A、安装完毕后进行系统的安全更新B、启用防火墙C、关闭管理共享D、启用自动播放功能答案:D159.养成良好的APP使用习惯可以降低个人信息泄露的风险,下列APP使用习惯中不正确的是()A、不使用强制收集个人信息的APPB、不使用破解版APPC、为了多获取积分,填写真实姓名、出生日期、所从事的行业等各种详细的个人信息D、不被赚钱等噱头迷惑,安装不可信的APP答案:C160.防病毒软件是目前恶意代码防护最主要的技术措施,防病毒软件是通过什么来发现病毒的()A、病毒名称B、病毒特征码C、病毒特征D、病毒类型答案:B161.在信息安全管理体系中,下面的角色对应的信息安全职责不合理的是()A、高级管理层:最终责任B、信息安全部门主管:提供各种信息安全工作必须的资源C、系统的普通使用者:遵守日常操作规范D、审计人员:检查安全策略是否被遵从答案:B162.密码学作为信息安全的关键技术,其安全目标主要包括三个非常重要的方面:保密性、完整性和可用性。()是确保信息仅被合法用户访问,而不被泄露给非授权的用户、实体或过程,或供其利用的特性。A、保密性B、完整性C、可用性D、以上都不是答案:A163.信息技术安全性评估通用标准用于评估信息系统、信息产品的安全性,其又被称为()A、ISO标准B、HTTP标准C、IEEE标准D、CC标准答案:D164.通过对邮件标题、附件文件名、邮件附件大小等信息进行分析,由系统将识别为垃圾邮件的其他电子邮件进行删除,这种过滤方法是()A、内容过滤B、黑名单过滤C、白名单过滤D、发件人过滤答案:A165.对个人来说个人信息就是个人隐私,以下哪种做法是错误的()A、火车票在是使用完毕后要及时粉碎或撕碎并扔进垃圾桶B、个人银行卡密码要尽量避免使用个人生日或身份证号中的数字,例如身份证后六位C、公司计算机要设置符合密码安全策略的密码,个人计算机可以不用设置密码D、会议讨论后要及时擦除在会议过程中书写在会议板上的信息答案:C166.关于办公室信息安全意识正确的是()A、使用办公计算机中途外出时,只关掉了显示器B、虽然在内网计算机上安装了桌面管理系统,但管理员不会24小时监控,管理员休息了可以上会外网C、先把计算机的内网网线拔掉,在接入外网网线,这样就实现了两网分离,不属于违规外联D、在内网使用专用的内网移动介质,专用介质不能在连接外网的电脑中使用答案:D167.()是攻击者构造携带木马程京的网页,该网页在被浏览器访问时,利用系统漏问、浏览器漏洞或用户缺乏安全意识等问题,将木马下载到用户的系统中并执行,从而实现对用户的系统进行攻击。A、网页挂马B、跨站脚本攻击C、跨站请求伪造D、网络钓鱼答案:A168.机密性保护需要考虑的问题()A、信息系统中的数据是否都有标识,说明重要程度B、信息系统中的数据访问是否有权限控制C、信息系统中的数据访问是否有记录D、信息系统中数据的标识、重要程度、权限、记录等都要考虑答案:D169.防御XSS跨站脚本攻击,不可取的是()A、对用户数据进行严格检查过滤B、可能情况下避免提交HTML代码C、禁止用户向Web页面提交数据D、移除用户上传的DOM属性答案:C170.购物网站通过技术手段能证明用户的确只支付了20元,而不是用户声称的100元,这是实现以下哪个属性()A、不可否认性B、保密性C、可用性D、可靠性答案:A171.随着新型技术应用范围日益拓展,安全漏洞的数量将持续()A、减少B、不变C、增加D、无法确定答案:C172.现已产生多种方法可用于鉴别病毒,下列选项中,利用病毒的特有行为特征来监测病毒的方法被称为()A、代码测试法B、校验和法C、行为监测法D、软件模拟法答案:C173.为防止病毒感染和传播,日常应用中应做到()A、不点击或打开来源不明的邮件和链接B、安装官网规定的防病毒软件C、使用安全移动存储介质前先杀毒D、以上都是答案:D174.某公司技术人员利于自己的技术入侵了某电商数据库,将其中的用户数据下载后在暗网中进行售卖,该行为的处置最适用的是以下那部法律?()A、刑法B、网络安全法C、电子签名法D、劳动法答案:A175.为了确保计算机终端的物理安全,我们养成远离计算机就锁屏的好习惯,这个好习惯主要解决以下哪个问题?()A、避免离开时电脑被其他人操作B、避免其他人搬走电脑C、避免其他人对电脑主机打砸损毁D、以上都是答案:A176.路由选择协议为路由器提供网络最佳路径所需要的相互共享的路由信息。路由选择协议位于()。A、物理层B、数据链路层C、网络层D、传输层答案:C177.社会工程学攻击中,常有“电信诈骗中的公安局来电”、“我是系统管理员”等诈骗方式,是利用了人性中的()A、权威B、好奇心C、贪便宜D、信任答案:A178.为保障信息系统的安全性,信息系统还需具备不可否认性,其中不可否认性指()A、信息在传输、交换、存储和处理过程保持非修改、非破坏和非丢失的特性B、对流通在网络系统中的信息传播及具体内容能够实现有效控制的特性C、通信双方在信息交互过程中,所有参与者都不可能否认或抵赖本人所做的操作D、信息按给定要求不泄漏给非授权的个人、实体或过程答案:C179.Windows新建一个名为abc密码为123的用户命令是()A、netuserabB、123/addC、netuser“abD、123”/addE、netuser123abF、/addG、netuser123“abc”/add答案:A180.某公司在对公司的电脑进行安全检查时发现很多员工的电脑密码设置的都是123456、abb之类的弱口令,如果想让员工设置的密码必须包含大小N写字母、数字、特殊宇符中的三项,可设置下列哪项()A、开启安全设置中的密码必须符合复杂性要求B、开启安全设置中的账户锁定阈值C、在安全设置中设置密码长度最小值为6D、设置密码最长使用期限答案:A181.“会话侦听和劫持技术”是属于()的技术A、密码分析技术B、协议漏洞渗透C、应用漏洞分析与渗透D、DDOS攻击答案:B182.攻击者做好信息收集的作用()A、知己知彼百战不殆B、信息是攻击的基础C、信息收集可以成为攻击的方式D、以上都对答案:D183.以下对异地备份中心的理解最准确的是()A、与生产中心不在同一城市B、与生产中心距离30公里以上C、与生产中心距离150公里以上D、与生产中心面临相同区域性风险的机率很小答案:D184.无线局域网目前广泛使用的协议是(标准族。A、IEEE802.11xB、IEEE802.1C、IEEE801.1xD、IEEE802.11a答案:A185.收到一封来自陌生人且含有附件的邮件,应该怎么处理()A、转发给朋友,让朋友打开B、直接打开附件查看C、回复该邮件,询问是否有病毒D、直接删除该邮件答案:D186.公钥基础设施(PKI)的组成一般包括证书权威机构(CA)、证书注册机构(RA)、证书库和终端实体等部分。以下哪个属于证书注册机构(RA)的工作()A、作为PKI管理实体和服务的提供者,管理用户数字证书的生成、发放、更新和撤销等工作。B、是数字证书的申请、审核和注册中心C、用来发布、存储数字证书和证书撤销列表(CRL),供用户查询、获取其他用户的数字证书和系统中的证书撤销列表所用D、拥有公私密钥对和相应公钥证书的最终用户,可以是人、设备、进程等。答案:B187.在cmd中哪个命令可以查看共享文件()A、netshareB、netlocalgroupC、netsendD、netsession答案:A188.在信息系统中,()是在为系统资源提供最大限度共享的基础上对用户的访问权进行管理,防止对信息的非授权篡改和滥用。A、身份认证B、访问控制C、安全审计D、数字签名答案:B189.安全测试用于提高软件系统的安全性,以下关于安全测试的描述中错误的是()A、黑盒测试主要针对程序所展现给用户的功能B、白盒测试是针对被测单元内部是如何工作进行的测试C、灰盒测试是介于黑盒测试和白盒测试之间的一种测试D、黑盒测试可以完全取代白盒测试答案:D190.为什么要对数据进行加密()A、保护数据安全B、避免存储在计算机终端上的数据被攻击者窃取C、防止未授权用户读取计算机中的数据D、以上都对答案:D191.关于强制访问控制模型中的BLP模型,以下说法正确的是()A、BLP模型是最早的一种安全模型,也是最有名的多级安全策略模型B、BLP模型是一个严格形式化的模型,并给出了形式化的证明C、既有自主访问控制,又有强制访问控制D、以上都是答案:D192.在实体特征的鉴别中,对于鉴别系统的有效性判断,下列说法正确的是()A、错误拒绝率(FRR)越高,系统判断更准确。B、错误接受率(FAR)越高,系统判断更准确。C、交叉错判率(CER)越低,系统判断更准确。D、交叉错判率(CER)越高,系统判断更准确。答案:C193.下列说法错误的是()A、应养成定期清除浏览器记录的习惯B、为了解决Cookie的安全问题,应在浏览器的Cookie管理相关设置处开启允许所有CookieC、重要的网站的账号和口令不要设置自动填充D、代理服务器访问模式下浏览器不直接向网站服务器请求数据答案:B194.以下选项关于电子邮件存在的安全隐患说法不准确的是()A、电子邮件传输协议不加密B、攻击者可能通过自建SMTP服务器来实现发送伪造地址的邮件C、电子邮件缺乏对发送者严格的身·份验证机制D、电子邮件的使用者都缺乏安全意识答案:D195.能完成不同的VLAN之间数据传递的设备是()A、二层交换机B、中继器C、路由器D、防火墙答案:C196.日常生活中经常使用口令加短消息验证的验证方式,属于()A、双因素认证B、实体所知认证C、实体所有认证D、实体特征认证答案:A197.小李的笔记本电脑中存储着大量的隐私数据,为防止电脑丢失、被盗等物理接钱方式导致数据泄露,小李想采用内置在windows系统中的数据加密保护机制对姻动器进行加密,下列选项中最适合小李的加密方式是()A、EFSB、BitLockerC、SM7D、MD5答案:B198.您突然收到一个自称公安局的人员,说您牵涉到一桩案件,要求提供身份证及银行账户等信息以证明自己清白,以下哪个做法是正确的?()A、对方是公安局的,立即提供B、无法证明电话那头是否公安部门人员,可以拒绝提供C、要求对方报出警号后提供D、要求对方提供一个回拨号码,回拨后提供答案:B199.主要用于加密机制的协议是()A、FTPB、SSLC、TELNETD、HTTP答案:B200.堡垒主机是运维管理中广泛使用的一个安全设备,用于()。A、对入侵行为进行检测并进行响应B、在公用网络上建立虚拟的专用网络C、解决远程维护操作安全问题D、对恶意代码进行过滤答案:C201.从安全方面考虑,下列做法不正确的是()A、为操作系统设置密码B、每天的工作结束后,将笔记本电脑妥善保管,如锁入文件柜C、设置电脑在接通电源的情况下永不锁屏D、离开电脑时锁定屏幕答案:C202.定期修改计算机密码的作用是()A、提高系统运行速度B、避免密码遗忘C、确保密码安全性D、满足法律规定答案:C203.信息安全主要包括信息的保密性、真实性、完整性等,当完整性受到破坏时,信息可能受到了以下哪种攻击()A、篡改B、中断C、窃听D、以上都不正确答案:A204.TCPIP协议族设计的目的是为实现不同类型的计算机系统互连,从设计之初就考虑到不同类型的计算机设备的特性,具有较好的开放性,但是存在很多安全风险,著名的ARP欺骗就是利用ARP协议无状态、无需请求就可以应答和缓存机制的问题实现,攻击者通过伪造ARP应答报文修改计算机上的ARP缓存实现欺骗。ARP欺骗属于()A、链路层的安全风险B、网络层的安全风险C、传输层的安全风险D、应用层的安全风险答案:A205.在NTFS文件系统中,如果共享权限和NTFS权限发生了冲突,那么以下说法正确的是()A、共享权限高于NTFS权限B、NTFS权限高于共享权限C、系统会认定最少的权限D、系统会认定最多的权限答案:C206.防病毒网关是()。A、一种对恶意代码进行过滤的边界网络安全防护设备。B、对内部网络用户的互联网行为进行控制和管理的边界网络安全产品。C、为了满足我国涉及国家秘密的计算机系统必须与互联网物理隔离的要求的前提下,提供数据交换服务的一类安全产品。D、对入侵行为进行检测并进行响应的网络安全设备。答案:A207.哈希函数可以将任意有限长度信息映射为固定长度的值。以下哪个不是安全的哈希函数所满足的性质()A、单向性B、双向性C、弱抗碰撞性D、强抗碰撞性答案:B208.很多互联网应用重要操作时都需要给手机发一个带验证码的短信,关于短信验证,以下说法哪个是正确的()。A、手机号具有唯一性,因此可被用于做身份验证依据。B、互联网应用必须通过手机短信才能进行验证。C、手机短信具有极高的安全性,所以被用于身份验证。D、以上都对答案:A209.以下关于移动互联网安全防护的说法不正确的是(A、设备/环境安全:设备环境不重要,能运行就可以。B、业务应用安全:业务管理信息安全和控制信息安全。C、技术系统安全:信息完整性,保密性,不可否认性。D、个人隐私保护:不传播非法、违背社会公德、侵犯公民隐私的信息。答案:A210.以下对于信息安全事件理解错误的是()A、信息安全事件,是指由于自然或者人为以及软硬件本身缺陷或故障的原因,对信息系统造成危害,或在信息系统内发生对社会造成负面影响的事件B、对信息安全事件进行有效管理和响应,最小化事件所造成的损失和负面影响,是组织信息安全战略的一部分C、应急响应是信息安全事件管理的重要内容D、通过部署信息安全策略并配合部署防护措施,能够对信息及信息系统提供保护,杜绝信息安全事件的发生答案:D211.哈希函数的碰撞是指()。A、两个不同的消息,得到相同的消息摘要。B、两个相同的消息,得到不同的消息摘要。C、消息摘要长度和消息长度不一样。D、消息摘要长度和消息长度一样。答案:A212.安全管理平台(SOC)也被称为安全运营中心,为组织机构提供()的安全信息管理。A、集中B、统一C、可视化D、以上都是答案:D213.Windows10各版本中,功能最少的是()A、家庭版B、专业版C、企业版D、教育版答案:A214.持续改进信息安全管理系统的目的是提高实现保护信息机密性,可用性和完整性目标的可能性。下面对改进行动理解错误的是()A、当不符合时,组织需要重现不符合,如适用采取行动控制,修正其事项并处理事项的后果B、评估消除不符合原因需要的行为,通过评审不符合项、确定不符合的原因并确认有相似的不符合存在或者潜在的不符合发生的情况以促使其不复发或在不在其他地方发生。C、组织需要持续改进ISMS的适宜性、充分性和有效性,定期的改进有助于组织形成信息安全管理水平的螺旋式上升。D、当不符合时,组织需要对不符合性进行适宜性、充分性和有效性进行评审,一次性解决,杜绝持续改进,以防浪费时间和成本.答案:D215.“统一威胁管理”是将防病毒,入侵检测和防火墙等安全需求统一管理,目前市场上已经出现了多种此类安全设备,这里“统一威胁管理”常常被简称为().A、FWB、UTMC、IDSD、SoC答案:B216.以下可能会造成信息泄露的是()A、将含有机密信息的文件锁在柜中B、复制和打印的资料及时拿走C、在微博等社交媒体谈论公司信息D、离开时,锁定电脑屏幕答案:C217.以下行为符合安全原则的有()A、在共享公司内部资料换取下载券B、重要资料需要经过互联网传输时,对重要资料进行加密传输C、将企业内部资料带回家中在互联网上操作D、在内网计算机上安装使用盗版软件答案:B218.某windows系统用户名为Admin,该系统开启了账户策略中的口令符合复杂性的策略,并限制密码长度最小值为6个字符,以下哪个口令是符合策略要求会被系统接受的()A、Admin246!B、a135!C、AdILN153!D、2w3e4dfg答案:C219.《刑法》第二百八十五条【非法侵入计算机信息系统罪】违反国家规定,侵入国家事务、国防建设、尖端科学技术领域的计算机信息系统的,()A、处三年以下有期徒刑或者拘役。B、三年以上五年以下有期徒刑或者拘役C、10000元罚款D、1000元罚款答案:A220.Windows系统安装完成后,除了安装过程中用户自建的账户外,默认会生成在两个内置的账户,下列哪个账户是内置账户()A、MyAccountB、RootC、GuestD、admin答案:C221.小区、商场、车站、广场等地方,都有各种来源不明的二维码,你认为乱扫二维码说法错误的是()A、扫二维码没有风险,还可以领福利B、有可能造成财产的损失C、中木马和病毒D、个人隐私的泄露答案:A222.多因素鉴别方法,使用多种鉴别机制检查用户身份的真实性。用户在登录微信是除了用户名/密码,还需要手机短信验证,使用了哪几种身份鉴别的方式()A、实体所知实体所有B、实体所知实体特征C、实体所有实体特征D、实体所知实体所有实体特征答案:A223.对下列选项中的哪项进行配置可避免密码永不更换带来的安全风险()A、密码最短使用期限B、密码最长使用期限C、审核账户管理D、重置账户锁定计数器答案:B224.我们经常使用Ping命令检查网络通不通,Ping命令属于()协议,位于TCP/IP协议的()。A、ICMP传输层B、IGMP网络层C、ICMP网络层D、IGMP应用层答案:C225.下列关于数据备份的说法错误的是()A、使用专用备份软件进行备份B、可通过云盘或者存储系统进行远程备份C、数据最好在自有的存储系统或私有云进行备份D、数据备份无法防止由于操作失误导致的数据丢失风险答案:D226.下列关于同轴电缆的说法,错误的是()。A、同轴电缆频带较宽。B、同轴电缆使用的总线拓扑结构。C、同轴电缆在一根电缆上连接多个设备,但是当其中一个地方发生故障时,会串联影响到线缆上的所有设备,可靠性存在不足。D、同轴电缆的故障的诊断和修复难度都较小。答案:D227.以下哪种关系,更容易被即时通信中的安全威胁利用()A、自己的领导B、陌生人C、不熟悉的朋友D、拉黑的联系人答案:A228.通过扫描发现系统漏洞后,可通过以下哪种方式来弥补漏洞()A、安装系统补丁B、重装系统C、卸载所有软件D、利用杀毒软件进行杀毒答案:A229.自2019年10月1日起施行《儿童个人信息网络保护规定》中,其中儿童年龄是()A、是指不满十二周岁的未成年人B、是指不满十四周岁的未成年人C、是指不满十六周岁的未成年人D、是指不满十八周岁的未成年人答案:B230.数据加密是保障数据安全的重要手段,以下不属于密码体制的是()A、明文空间B、密文空间C、通信协议D、密钥空间答案:C231.HTTPS是以安全为目标的HTTP通道,简单讲是HTTP的安全版。HTTPS的安全基础是()A、TELNETB、FTPC、SSLD、AES答案:C232.安全的安装是保障Nndows终端安全的基础,对于特定的计算机系统或者由于故障等原因需要进行系统重新安装时,可以考虑从安装做起,打造一个安全的Windows终端系统,下列关于安全安装说法错误的是()A、选择安装的操作系统时应安装企业版以获取更多功能,无需考虑计算机的应用场景B、系统安装完成后,应首先进行系统的安全更新,确保系统不存在已知的安全漏洞C、安全更新可通过互联网直接连接到微软服务器进行D、安装过程中用户自建的账户应设置安全的密码答案:A233.访问控制理论是网络空间安全学科所特有的理论基础。以下属于访问控制的有()。A、信息隐藏B、身份认证C、密码技术D、以上都是答案:D234.计算机操作系统是管理和控制计算机软硬件资源的计算机程序。以下不属于操作系统基本特征是()A、共享性B、并发性C、封闭性D、异步性答案:C235.黑客们编写的扰乱社会和他人的计算机程序,这些代码统称为()A、恶意代码B、计算机病毒C、蠕虫D、后门答案:A236.伪基站隐蔽性强的原因是()A、伪基站能够将自己伪装成运营商的基站,任意冒用他人手机号码B、伪基站采用的技术高于正常真实的基站C、5G技术让伪基站更容易实现D、伪基站可以入侵真实的运营商基站答案:A237.计算机互联的主要目的是()。A、集中计算B、资源共享C、制定网络协议D、将计算机技术与ton更新技术相结合答案:B238.以下关于防范钓鱼网站的做法哪个是错误的()A、通过查询网站备案信息等方式核实网站资质的真伪B、安装安全防护软件C、警惕中奖、修改网银密码的通知邮件、短信,不轻意点击未经核实的陌生链接D、为了更好的玩游戏,关闭杀毒软件等耗资源的软件答案:D239.在TCP/IP协议中,发送邮件使用的是()。A、SMTPB、SNMPC、PPTPD、POP3答案:A240.下面不属于Unix操作系统日志文件的是()A、wtmp/wtmpxB、SecEvent.EvtC、utmp/utmpxD、Lastlog答案:B241.以下哪个是关于云计算主要的特征中“按需自助服务”的描述ОA、客户通过标准接入机制利用计算机、移动电话、平板等各种终端通过网络随时随地使用服务。B、云服务商将资源(如计算资源、存储资源、网络资源等)提供给多个客户使用,这些物理的、虚拟的资源根据客户的需求进行动态分配或重新分配C、云计算可按照多种计量方式(如按次付费或充值使用等)自动控制或量化资源计量的对象可以是存储空间、计算能力、网络带宽或账户数等D、在不需或较少云服务商的人员参与情况下,客户能根据需要获得所需计算资源如自主确定资源占用时间和数量等答案:D242.广域网也称远程网,通常跨接很大的物理范围,所覆盖的范围从几十公里到几千公里。以下选项中,属于广域网的是()A、宿舍网B、校园网C、公司网D、国家网答案:D243.()是使信息在客体间流动

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论