网络与信息安全管理员理论(技师、高级技师)试题+答案_第1页
网络与信息安全管理员理论(技师、高级技师)试题+答案_第2页
网络与信息安全管理员理论(技师、高级技师)试题+答案_第3页
网络与信息安全管理员理论(技师、高级技师)试题+答案_第4页
网络与信息安全管理员理论(技师、高级技师)试题+答案_第5页
已阅读5页,还剩14页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

网络与信息安全管理员理论(技师、高级技师)试题+

答案

一、单选题(共60题,每题1分,共60分)

1、以下能够开启Mysql服务的命令是()

A、servicestartmysqld

B、mysqlstart

C、startmysqld

D、servicemysqldstart

正确答案:D

2、关于祖冲之算法的安全性分析不正确的是()

A、祖冲之算法可以抵抗弱密分析

B、祖冲之算法输出序列的随机性号,周期足够大

C、祖冲之算法的输K具有良好的线性、混淆恃性和扩散特性

D、祖冲之算法可以抵抗已知的序列密码分析方法

正确答案:C

3、网页病毒主要通过以下途径传播?()

A、文件交换

B、邮件

C、网页浏览

D、光盘

正确答案:C

4、即使最好用的安全产品也存在()。结果,在任何的系统中都敌手最

终能够找出一个被开发出的漏洞。一种有效的对策是在低手和他的目标

之间配备多个()。这些机制中的每一个都必须是敌手的唯一障碍。进而,

每一个机制都应包括O两种手段。这些手段增加了敌手被检测的风险,

减少了他们成功的机会。在网络()边界装配嵌套防火墙(与入侵检测

结合)是分层保卫的实例,内部防火墙支持更细粒度的()和()。

A、内部缺点;保护和检测;安全机制;外边和内部;访问控制;数据滤

B、安全机制;内部缺点;保护和检测;外边和内部;访问控制;数据滤

C、内部缺点;安全机制;外边和内部;保拧和检测;访问控制;数据滤

D、内部缺点;安全机制;保护和检测;外边和内部;访问控制;数据滤

正确答案:D

5、()属于对称加密算法

A、ELGamal

B、DES

C、MD5

D、RSA

正确答案:B

6、计算机取证主要是对电子证据的获取、分析、归档和描述的过程,而

电子证据需要在法庭上作为证据展示,就行计算机取证时应当充分考虑

电子证据的真实性和电子证据的证明里,除了相关准备之外,计算机取

证步骤适常不包括()。

A、清除恶意代码

B、收集电子数据、保护电子证据

C、保护目标计算机系统

D、确定电子证据

正确答案:A

7、某云平台要推出一项新的加密服务,包含快速加密与加密传输的功

能,与此同时需要兼顾平台有限的秘钥存储空间,可以采用以下哪类方

案()。

A、使用对称密码算法对原始信息进行加解密,使用公钥算法实现通信

B、使用对称密码算法对原始信息进行加解密,使用私钥算法实现通信

C、使用公钥密码算法对原始信息进行加解密,使用私钥算法实现通信

D、使用公钥密码算法对原始信息进行加解密,使用公钥算法实现通信

正确答案:A

8、在中继系统中,中继器处于()。

A、数据链路层

B、高层

C、网络层

D、物理层

正确答案:D

9、当使用immediate模式关闭数据库时,数据库执行什么操作()

A、等待会话的结束,不会强制关闭会话

B、强制关闭会话,回滚未提交的事务

C、强制关闭会话,未提交的事务不做回滚

D、关闭已提交事务的会话,等待未提交事务结束

正确答案:B

10、调制解调技术主要用于()的通信方式中。

A、数字信道传输数字信号

B、模拟信道传输数字信号

C、模拟信道传输模拟信号

D、数字信道传输模拟信号

正确答案:B

11、笔记本开机时能听见开机音乐,但显示屏却没显示,首先我们应该

判断哪里的故障:()

A、可能是显卡驱动的故障

B、可能是显示屏硬件故障,直接打电话报修

C、用键盘的Fn+“显示器切换键”切换显示器

D、可能是笔记本电源供电不足

正确答案:C

12、在网络体系结构中,传输层的主要功能是()

A、不同应用进程之间的端-端通信

B、分组通过通信子网时的路径选择

C、数据格式变换、数据加密与解密

D、MAC地址与IP地址之间的映射

正确答案:A

13、信息通过网络进行传输的过程中,存在着被篡改的风险,为了解决

这一安全隐患通常采用的安全防护技术是()

A、消息认证技术

B、数据加密技术

C、信息隐藏技术

D、数据备份技术

正确答案:A

14、降低风险(或减低风险)是指通过对面临风险的资产采取保护措施

的方式来降低风险,下面哪个措施不属于降低风险的措施()

A、减少脆弱性。及时给系统补丁,关闭无用的网络服务端口,从而减少

系统的脆弱性,降低被利用的可能性

B、减少威胁源。采用法律的手段制按计算机犯罪,发挥法律的威慑作用,

从而有效遏制威胁源的动机

C、签订外包服务合同。将有技术难点、存在实现风险的任务通过签订外

部合同的方式交予第三方公司完成,通过合同责任条款来应对风险

D、降低威胁能力,采取身份认证措施,从而抵制身份假冒这种威胁行为

的能力

正确答案:C

15、信息分类是信息安全管理工作的重要环节,下面哪一项不是对信息

进行分类时需要重点考虑的?O

A、法律法规的规定

B、信息的存储方式

C、信息的时效性

D、信息的价值

正确答案:B

16、小李和小刘需要为公司新搭建的信息管理系统设计访问控制方法,

他们在讨论中就应采用自主访问控制还是强制访问控制产生了分歧c小

李认为应该采用自主方位控制的方法,他的观点主要有:(1)自主访问

控制方式,可为用户提供灵活、可调整的安全策略,合法用户可以修改

任一文件的存取控制信息;(2)自主访问控制可以抵御木马程序的攻击。

小刘认为应该采用强制访问控制的方法,他的主要观点有:(3)强制访

问控制中,只有文件的持有者可以修改文件的安全属性,因此安全性较

高;(4)强制访问控制能够保护敏感信息。以上四个观点中,只有一个

观点是正确的,它是()。

A、观点(1)

B、观点(4)

C、观点(2)

D、观点(3)

正确答案:A

17、以下对OSI(开放系统互联)参考模型中数据链路层的功能叙述中描

述最贴切的是()

A、保证数据正确的顺序、无差错和完整

B、提供用户与网络的接口

C、处理信号适过介质的传输

D、控制报文适过网络的路由选择

正确答案:A

18、数字签名是对以数字形式存储的消息进行某种处理,产生一种类似

于传统手书签名功效的信息处理过程,一个数字签名体制通常包括两个

部分()

A、数字证书和身份认证

B、身份消息加密和解密

C、施加签名和验证签名

D、数字证书和消息摘要

正确答案:C

19、面向身份信息的认证应用中,最常用的认证方式是()。

A、基于摘要算法认证

B、基于账户名,口令认证

C、基于数据库认证

D、基于PKI认证

正确答案:B

20、对信息安全事件的分级参考下列三个要素:信息系统的重要程度、

系统损失和社会影响。依据信息系统的重要程度对信息系统进行划分,

不属于正确划分级别的是:

A、重要信息系统

B、特别重要信息系统

C、关键信息系统

D、一般信息系统

正确答案:C

21、下列哪一个电源状况命令仅在VMwareTools安装后才可用?()

A、开机

B、挂起

C、重置

D、重新启动虚拟机

正确答案:D

22、采用全双工通信方式,数据传输的方向性结构为()o

A、可以在两个方向上同时传输

B、只能在一个方向上传输

C、可以在两个方向上传输,但不能同时传输

D、以上均不对

正确答案:A

23、在IPv4的数据报格式中,宇段()最适合于携带隐藏信息。

A、生存时间

B、版本

C、标识

D、源IP地址

正确答案:C

24、电池容量常用符号()表示,单位是()o

A、V,Ah

B、C,Ah

C、V,A

D、C,A

正确答案:B

25、在TCP协议中,发送方的窗口大小是由0的大小决定的。

A、仅接收方允许的窗口

B、接收方允许的窗口和发送方允许的窗口

C、接收方允许的窗口和拥塞窗口

D、发送方允许的窗口和拥塞窗口

正确答案:C

26、下面哪一项最好地描述了风险分析的目的?()

A、识别用于保护资产的责任义务和规章制度

B、识别同责任义务有直接关系的威胁

C、识别资产以及保护资产所使用的技术控制措施

I)、识别资产、脆落性并计算潜在的风险

正确答案:D

27、部署互联网协议安全虚拟专用网(InternetprotocolSecurity

VirtualPrivateNetwork,IPsecVPN)时,以下说法正确的是()

A、配置MD5安全算法可以提供可靠地数据加密

B、配置AES算法可以提供可靠的数据完整性验证

C、部署IPsecVPN网络时,需要考虑IP地址的规划,尽量在分支节点

使用可以聚合的IP地址段,来减少TPsec安全关联(Security

Authentication,SA)资源的消耗

D、报文验证头协议(AuthenticationHeader,AH)可以提供数据机密

正确答案:C

28、利用公开密钥算法进行数据加密时,采用的方式是()

A、发送方用公开密钥加密,接收方用私有密钥解密

B、发送方用私有密钥的加密,接收方用公开密钥解密

C、发送方用公开密钥加密,接收方用公开密钥解密

D、发送方用私有密钥加密,接收方用私有密钥解密

正确答案:A

29、以下哪项是对虚拟机的最佳描述?()

A、执行虚拟化软件测试程序的物理机

B、通过软件实施的计算机,可以像物理机一样执行程序

C、一种旨在提供网络故障切换和故障恢复功能的计算机工具

D、一种软件计算机,其中封装了物理硬件

正确答案:B

30、下列不属于路由选择协议的是()。

A、RIP

B、ICMP

C、BGP

D、OSPF

正确答案:B

31、对称密钥密码体制的主要缺点是;()

A、加密密钥与解密密钥不同

B、密钥的分配和管理问题

C、力11、解密速度慢

I)、应用局限性

正确答案:B

32、下面协议中,用于电子邮件email传输控制的是0。

A、HTML

B、SNMP

C、SMTP

D、HTTP

正确答案:C

33、数据在存储过程中发生了非法篡改行为,这破坏了信息安全的()

属性。

A、可用性

B、保密性

C、不可否认性

D、完整性

正确答案:D

34、Mysql和tomcat升级时需要变更文件夹权限,可以使用()变更

A、chown

B、chmod

C、tar

mv

正确答案:A

35、从风险分析的观点来看,计算机系统的最主要弱点是()

A、内部计算机处理

B、系统输入输出

C、外部计算机处理

D、通讯和网络

正确答案:B

36、下列关于虚拟化架构,说法错误的是()

A、VMworkstation属于寄居式的虚拟化

B、裸金属虚拟化结构直接在硬件上安装虚拟化软件

C、寄居式虚拟化架构在操作系统之上再运行虚拟化,对操作系统及设备

的支持有较高的依赖

D、ESX属于寄居式的虚拟化

正确答案:D

37、计算机互联的主要目的是()。

A、资源共享

B、集中计算

C、将计算机技术与通信技术相结合

D、制定网络协议

正确答案:A

38、计算机运行正常,但是电源风扇嘈声很大,转速下降,甚至发展到

不转,引发该故障的原因很可能是()

A、计算机感染病毒

B、风扇内积聚过多灰尘

C、电压不稳

D、主板故障

正确答案:B

39、密码分析的目的是()

A、发现攻击者

B、发现密钥或者密文对应的明文

C、发现解密算法

D、发现加密算法

正确答案:B

40、数据中心的简称是()。

A、IDC

B、TBC

C、DDE

D、KVM

正确答案:A

41、包过滤技术防火墙在过滤数据包时,一般不关心()。

A、数据包的协议类型

B、数据包的源地址

C、数据包的内容

D、数据包的目的地址

正确答案:C

42、当路由器接收的TP报文的TTL值等于0时,采取的策略是()

A、丢掉该分组

B、将该分组分片

C、转发该分组

D、以上答案均不对

正确答案:A

43、在没有打开资源管理器或游览器时,Windows快速调用文件查找的快

捷键有()

A、F4

B、Ctrl+F

C、Win+F

D、Ctrl+Alt+F

正确答案:C

44、在同一个信道上的同一时刻,能够进行双向数据传送的通信方式是

Oo

A、单工

B、半双工

C、全双工

D^上述三种均不是

正确答案:C

45、以下哪种界而可用于管理ESXi的命令行?()

A、vCLI

B、直接控制台

C、CIM提供程序

D、服务控制台

正确答案:A

46、我们常提到的〃Window装个VMware装个Linux虚拟机〃属于()。

A、A.存储虚拟化

B、B.内存虚拟化

C、C.系统虚拟化化

D、D.网络虚拟化

正确答案:C

47、修改文件夹或文件名称可以使用()命令

A、rm

B、vi

C、cp

mv

正确答案:D

48、()是定义同层对等实体间交换帧、数据包的格式和意义的一组规

则,网络中各层实体利用它来实现它们的服务。

A、进程

B、服务

C、协议

D、实体

正确答案:C

49、您接收到中文标题但不熟悉的发件人,或主题内容让你感兴趣的邮

件(比如明星新闻,商品打折,某国军事政治内幕,高中考大学等)后

会如何处理?()

A、先看,再屏蔽或上报至反垃圾邮件中心

B、不看,直接删除

C、打开看了并直接删除

D、不看,直接屏蔽或上报至反垃圾邮件中心

正确答案:D

50、对计算机软件正确的认识是()。

A、计算机软件只要能复制到就不必购买

B、计算机软件不必有备份

C、受法律保护的软件不能随便复制

D、计算机软件不需要保护

正确答案:C

51、以下关于NAT的说法中,错误的是()。

A、NAT允许一个机构专用Intranet中的主机透明地连接到公共区域的主

机,无需每台内部主机都用有注册的(已经越来越缺乏的)全局互联网

地址

B、静态NAT是设置起来最简单和最容易实现的一种地址转化方式,内部

网络中的每个主机都被永久映射成外部网络中的某个合法地址

C、动态NAT主要应用于拨号和频繁的远程连接,当远程用户连接上之后,

动态NAT就会分配给用户一个IP地址,当用户断开时,送个IP地址就

会被释放而留待以后使用

D、动态NAT又叫网络地址端口转换NAPT

正确答案:D

52、世界上很多国家都相继组建了自己国家的公用数据网,现有的公用

数据网大多采用()。

A、空分交换方式

B、报文交换方式

C、分组交换方式

D、电路交换方式

正确答案:C

53、小赵在去一家大型企业应聘时,经理要求他说出为该企业的信息系

统设计自主访问控制模型的思路。如果想要成为一个存在大量用户的信

息系统实现自主访问控制功能,以下选项中,从时间和资源消耗的角度,

下列选项中他应该采取的最合适的模型是()

A、按列读取访问控制矩阵形成的访问控制列表(ACL)

B、按列读取访问控制矩阵形成的能力表(CL)

C、按行读取访问控制矩阵形成的访问控制列表(ACL)

D、按行读取访问控制矩阵形成的能力表(CL)

正确答案:A

54、入侵检测系统放置在防火墙内部所带来的好处是()。

A、降低入侵检测系统的误报率

B、增加检测能力和检测范围

C、减少对防火墙的攻击

D、增加对低层次攻击的检测

正确答案:A

55、安全域是由一组具有相同安全保护需求并相互信任的系统组成的逻

辑区域,下面哪项描述是错误的()

A、安全域划分能把一个大规模复杂系统的安全问题,化解为更小区域的

安仝保护问题

B、安全域划分主耍以业务需求、功能需求和安全需求为依据,和网络、

设备的物理部署位置无关

C、以安全域为基础,可以确定该区域的信息系统安全保护等级和防护手

段,从而使同一安全域内的资产实施统一的俣护

D、安全域边界是安全事件发生时的抑制点,以安全域为基础,可以对"网

络和系统进行安全检查和评估,因此安全域划分和保护也是网络防攻击

的有效防护方式

正确答案:B

56、网桥从一端口收到正确的数据帧后,在其地址转发表中查找该帧要

到达的目的站。若查找不到,则会()。

A、向除该端口以外的其他所有端口转发此帧

B、向所有端口转发此帧

C、仅向该端口转发此帧

D、不转发此帧

正确答案:A

57、准备新虚拟机的正确操作顺序是()

A、创建虚拟机、安装装补丁程序、安装操作系统、加载VMwareTools

B、创建虚拟机、加载VMwareTools、安装操作系统、安装补丁程序

C、安装操作系统、创建虚拟机、安装补丁程序、加载VMwareTools

D、创建虚拟机、安装操作系统、加载VMwareTools、安装补丁程序

正确答案:D

58、划分网络安全域是指按照不同区域的不同功能目的和安全要求,将

网络划分为不同的安全域,以便实施不同的安全策略,所以某大型企'也

公司需要进行网络安全划分,为更好地进行网络的安全防护,应根据用

户世纪网络的具体情况来划分,以下哪一条是正确的网络安全域划分原

则O

A、网络整体的拓扑不需要进行网络安全划分、设计和管理,一经确定,

不能轻易更改。如因业务需要,确实需对网络的整体拓扑结构进行调整

和改变,需按照相应的运维管理流程上报

B、不需要按照网络分层设计的原则进行规划,层次划分和设计合理清晰

C、网络安全访问控制策略划分成不同的安全域,将有相同安全需求的网

络设备划分到一个安全域中,采取相同或类似的安全策略,对重要网段

进行重点保护

D、不用使用防火墙等安仝设备、VLAN或其他访问控制方式与技术,将重

要网段与其他网段隔离开,在不同安全域之间设置访问控制措施

正确答案:C

59、入侵检测系统有其技术优越性,但也有其局限性,下列说法错误的

是()

A、对用户知识要求高、配置、操作和管理使用过于简单,容易遭到攻击

B、入侵检测系统会产生大量的警告消息和可疑的入侵行为记录,用户处

理负担很重

C、入侵检测系统在应对自身攻击时,对其他数据的检测可能会被抑制或

者受到影响

I)、警告消息记录如具不完整,可能无法与入侵行为关联

正确答案:A

60、以下行为中,不属于威胁计算机网络安全的因素是()。

A、安装蜜罐系统

B、在不影响网络正常工作情况下,进行截获、窃取、破译以获得重要机

信息

C、操作员安全配置入当而造成的安全漏洞

D、安装非正版软件

正确答案:A

二、多选题(共10题,每题1分,共10分)

1、下面什么协议有MD5认证:()

A、BGP

B、OSPF

C、EIGER

D、RIPversion1

正确答案:ABC

2、系统用户账号登记表应包括()

A、开通时间、到期日

B、账号权限

C、批准人、开通人

D、使用者姓名、部门、职务、联系电话

正确答案:ABCD

3、下列对DNS记录的描述哪些是正确的:()

A、A记录将主机名映射为IP地址

B、MX记录标识域的邮件交换服务

C、PTR记录将IP地址指向主机名

D、NS记录规定主机的别名

正确答案:ABC

4、当前我国的()_属于商业性因特网,以经营手段接纳用户入网,

提供因特网的各种服务,可以在这些网上从事商业活动。

A、A.金桥信息网(GBNET)

B、B.中国公用计算机网(CHTNANET)

C、C.中科院网络(CSTNET)

D、D.中国教育网(CERNET)

正确答案:AB

5、计算机信息系统安全的三个相辅相成,互补互通的有机组成部分是()

A、安全法规

安全技术

C、安全管理

D、安全策略

正确答案:ACD

6、在网络综合布线中,一般每层楼都设立一个管理间(管理子系统),

管理子系统包括了各种设备,以下()设备属于管理子系统。

A、交换机

B、信息插座

C、配线架

D、机柜

正确答案:ACD

7、以下哪几个是关于千兆位以太网的正确描述()。

A、帧格式与以太网帧格式相同

B、数据传输速率为:OOOMbit/s

C、只能基于光纤实现

D、支持全双工传送方式

正确答案:ABD

8、与传统的本地存储和DAS存储相比较,下列哪些属于现代新型SAN阵

列存储的主要特点或优势?()

A、容量大

B、性能高

C、稳定性好

D、不关注扩展性

正确答案:ABC

9、以下哪些属于网络欺骗方式?()

A、IP欺骗

B、ARP欺骗

C、DNS欺骗

D、Web欺骗

正确答案:ABCD

10、进程和线程都是操作系统中作为独立运行的基本单元,关于两者区

别描述正确的有()

A、线程作为调度和分配的基本单位,进程则是拥有资源的基本单位

B、创建或撤销进程时,由于系统都要为之分配和回收资源,导致系统开

销明显地大于创建或撤销线程时的开销

C、进程是拥有资源的一个独立单位,线程不拥有资源,但可访问隶属于

进程的资源

D、线程可以创建另一个线程,同一个进程中的多个线程可并发执行

正确答案:ABCD

三、判断题(共30题,每题1分,共30分)

1、隧道技术可以用来解决TCP/IP协议的某些安全威胁问题

A、正确

B、错误

正确答案:A

2、关于RBAC模型,通过角色,可实现对信息资源访问的控制。

A、正确

B、错误

正确答案:A

3sWindowsServer中,清除客户端本地DNS缓存的命令是ipconfig

/flushdns

A、正确

B、错误

正确答案:A

4、在SSL握手协议过程中,需要服务器发送自己的证书。

A、正确

B、错误

正确答案:A

5、OSPF属于静态路由选择算法。

A、正确

B、错误

正确答案:B

6、在Internet中,路由器只能被分配一个IP地址。

A、正确

B、错误

正确答案:B

7、通过重新编译Linux内核,可以增加或删除对某些硬件的支持?

A、正确

B、错误

正确答案:A

8、磁盘冗余阵列技大的主要目的是为了提高磁盘容错能力。()

A、正确

B、错误

正确答案:A

9、垃圾邮件一般包括商业广告、政治邮件、病毒邮件、而已欺诈邮件

(网络钓鱼)等几个方面。

A、正确

B、错误

正确答案:A

10、系统账号的口令必须以加密形式显示,同时,最小口令长度、修改

口令的时间间隔、口令的唯一性、口令过期失效后的宽限使用次数必须

严格限制。()

A、正确

B、错误

正确答案:A

11、一个企业的信息安全组织能否顺利开展工作(定期安全评估、日志

安全巡检、定期安全审核、应急演练等),主要取决于公司领导对信息

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论