版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
計(jì)算機(jī)信息網(wǎng)絡(luò)安全員培訓(xùn)試題計(jì)算機(jī)信息網(wǎng)絡(luò)安全員培訓(xùn)(一)第一章小測驗(yàn)2003年上半年發(fā)生的較有影響的計(jì)算機(jī)及網(wǎng)絡(luò)病毒是B1>SARS2>SQL殺手蠕蟲3>手機(jī)病毒4>小球病毒SQL殺手蠕蟲病毒發(fā)作的特征是什么A1>大量消耗網(wǎng)絡(luò)帶寬2>攻擊個(gè)人PC終端3>破壞PC游戲程序4>攻擊手機(jī)網(wǎng)絡(luò)當(dāng)今IT的發(fā)展與安全投入,安全意識和安全手段之間形成B1>安全風(fēng)險(xiǎn)屏障2>安全風(fēng)險(xiǎn)缺口3>管理方式的變革4>管理方式的缺口我國的計(jì)算機(jī)年犯罪率的增長是C1>10%2>160%3>60%4>300%信息安全風(fēng)險(xiǎn)缺口是指A1>IT的發(fā)展與安全投入,安全意識和安全手段的不平衡2>信息化中,信息不足產(chǎn)生的漏洞3>計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行,維護(hù)的漏洞4>計(jì)算中心的火災(zāi)隱患安全的含義B1>security(安全)2>security(安全)和safety(可靠)3>safety(可靠)4>risk(風(fēng)險(xiǎn))網(wǎng)絡(luò)環(huán)境下的security是指A1>防黑客入侵,防病毒,竊密和敵對勢力攻擊2>網(wǎng)絡(luò)具有可靠性,可防病毒,竊密和敵對勢力攻擊3>網(wǎng)絡(luò)具有可靠性,容災(zāi)性,魯棒性4>網(wǎng)絡(luò)的具有防止敵對勢力攻擊的能力網(wǎng)絡(luò)環(huán)境下的safety是指C1>網(wǎng)絡(luò)具有可靠性,可防病毒,竊密和敵對勢力攻擊2>網(wǎng)絡(luò)的具有防止敵對勢力攻擊的能力3>網(wǎng)絡(luò)具有可靠性,容災(zāi)性,魯棒性4>防黑客入侵,防病毒,竊密信息安全的金三角C1>可靠性,保密性和完整性2>多樣性,容余性和?;?>保密性,完整性和可獲得性4>多樣性,保密性和完整性魯棒性,可靠性的金三角B1>可靠性,保密性和完整性2>多樣性,容余性和?;?>保密性,完整性和可獲得性4>多樣性,保密性和完整性國標(biāo)"學(xué)科分類與代碼”中安全科學(xué)技術(shù)是C1>安全科學(xué)技術(shù)是二級學(xué)科,代碼6202>安全科學(xué)技術(shù)是一級學(xué)科,代碼1103>安全科學(xué)技術(shù)是一級學(xué)科,代碼6204>安全科學(xué)技術(shù)是二級學(xué)科,代碼110信息網(wǎng)絡(luò)安全的第一個(gè)時(shí)代B1>九十年代中葉2>九十年代中葉前3>世紀(jì)之交4>專網(wǎng)時(shí)代信息網(wǎng)絡(luò)安全的第三個(gè)時(shí)代A1>主機(jī)時(shí)代,專網(wǎng)時(shí)代,多網(wǎng)合一時(shí)代2>主機(jī)時(shí)代,PC機(jī)時(shí)代,網(wǎng)絡(luò)時(shí)代3>PC機(jī)時(shí)代,網(wǎng)絡(luò)時(shí)代,信息時(shí)代4>2001年,2002年,2003年信息網(wǎng)絡(luò)安全的第二個(gè)時(shí)代A1>專網(wǎng)時(shí)代2>九十年代中葉前3>世紀(jì)之交4>2003年網(wǎng)絡(luò)安全在多網(wǎng)合一時(shí)代的脆弱性體現(xiàn)在C1>網(wǎng)絡(luò)的脆弱性2>軟件的脆弱性3>管理的脆弱性4>應(yīng)用的脆弱性人對網(wǎng)絡(luò)的依賴性最高的時(shí)代C1>專網(wǎng)時(shí)代2>PC時(shí)代3>多網(wǎng)合一時(shí)代4>主機(jī)時(shí)代網(wǎng)絡(luò)攻擊與防御處于不對稱狀態(tài)是因?yàn)镃1>管理的脆弱性2>應(yīng)用的脆弱性3>網(wǎng)絡(luò)軟,硬件的復(fù)雜性4>軟件的脆弱性網(wǎng)絡(luò)攻擊的種類A1>物理攻擊,語法攻擊,語義攻擊2>黑客攻擊,病毒攻擊3>硬件攻擊,軟件攻擊4>物理攻擊,黑客攻擊,病毒攻擊語義攻擊利用的是A1>信息內(nèi)容的含義2>病毒對軟件攻擊3>黑客對系統(tǒng)攻擊4>黑客和病毒的攻擊1995年之后信息網(wǎng)絡(luò)安全問題就是A1>風(fēng)險(xiǎn)管理2>訪問控制3>消除風(fēng)險(xiǎn)4>回避風(fēng)險(xiǎn)風(fēng)險(xiǎn)評估的三個(gè)要素D1>政策,結(jié)構(gòu)和技術(shù)2>組織,技術(shù)和信息3>硬件,軟件和人4>資產(chǎn),威脅和脆弱性信息網(wǎng)絡(luò)安全(風(fēng)險(xiǎn))評估的方法A>定性評估與定量評估相結(jié)合2>定性評估3>定量評估4>定點(diǎn)評估PDR模型與訪問控制的主要區(qū)別A1>PDR把安全對象看作一個(gè)整體2>PDR作為系統(tǒng)保護(hù)的第一道防線3>PDR采用定性評估與定量評估相結(jié)合4>PDR的關(guān)鍵因素是人信息安全中PDR模型的關(guān)鍵因素是A1〉人2>技術(shù)3>模型4>客體信息安全的三個(gè)時(shí)代的認(rèn)識,實(shí)踐告訴我們D1>不能只見物,不見人2>不能只見樹,不見森林3>不能只見靜,不見動4>A,B和C第二章小測驗(yàn)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)的目標(biāo)是要保護(hù)計(jì)算機(jī)信息系統(tǒng)的:ABCD1>實(shí)體安全2>運(yùn)行安全3>信息安全4>人員安全計(jì)算機(jī)信息系統(tǒng)的運(yùn)行安全包括:ABC1>系統(tǒng)風(fēng)險(xiǎn)管理2>審計(jì)跟蹤3>備份與恢復(fù)4>電磁信息泄漏實(shí)施計(jì)算機(jī)信息系統(tǒng)安全保護(hù)的措施包括:AB1>安全法規(guī)2>安全管理3>組織建設(shè)4>制度建設(shè)計(jì)算機(jī)信息系統(tǒng)安全管理包括:ACD1>組織建設(shè)2>事前檢查3>制度建設(shè)4>人員意識公共信息網(wǎng)絡(luò)安全監(jiān)察工作的性質(zhì)ABCD1>是公安工作的一個(gè)重要組成部分2>是預(yù)防各種危害的重要手段3〉是行政管理的重要手段4>是打擊犯罪的重要手段公共信息網(wǎng)絡(luò)安全監(jiān)察工作的一般原則ABCD1>預(yù)防與打擊相結(jié)合的原則2>專門機(jī)關(guān)監(jiān)管與社會力量相結(jié)合的原則3>糾正與制裁相結(jié)合的原則4>教育和處罰相結(jié)合的原則安全員的職責(zé)是:ABC1>從事本單位的信息網(wǎng)絡(luò)安全保護(hù)工作2>向公安機(jī)關(guān)及時(shí)報(bào)告發(fā)生在本單位網(wǎng)上的有害蟲信息、安全事故和違法犯罪案件,并協(xié)助公安機(jī)關(guān)做好現(xiàn)場保護(hù)和技術(shù)取證工作,配合公安機(jī)關(guān)開展案件調(diào)查工作3>向本單位的負(fù)責(zé)人提出改進(jìn)計(jì)算機(jī)信息網(wǎng)絡(luò)安全工作的意見和建議4>查處計(jì)算機(jī)違法犯罪案件安全員應(yīng)具備的條件ABD1>具有一定的計(jì)算機(jī)網(wǎng)絡(luò)專業(yè)技術(shù)知識2>經(jīng)過計(jì)算機(jī)安全員培訓(xùn),并考試合格3>具有大本以上學(xué)歷4>無違法犯罪記錄第三章小測驗(yàn)公安機(jī)關(guān)負(fù)責(zé)對互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場所經(jīng)營單位的B1>設(shè)立審批2>信息網(wǎng)絡(luò)安全的監(jiān)督管理3>登記注冊4>接入網(wǎng)絡(luò)開辦"網(wǎng)吧"的條件ACD1>采用企業(yè)的組織形式設(shè)立2>在中學(xué)、小學(xué)校園周圍200米范圍內(nèi)設(shè)立3>安裝使用"網(wǎng)吧"安全管理軟件4>通過局域網(wǎng)的方式接入互聯(lián)網(wǎng)"網(wǎng)吧"經(jīng)營單位和上網(wǎng)消費(fèi)者不得利用"網(wǎng)吧"制作、下載、復(fù)制、查閱、發(fā)布、傳播或者以其他方式使用含有下列內(nèi)容的信息ABCD1>反對憲法確定的基本原則的2>破壞國家宗教政策,宣揚(yáng)邪教、迷信的3>宣傳淫穢、賭博、暴力或者教唆犯罪的4>危害社會公德或者民族優(yōu)秀文化傳統(tǒng)的"網(wǎng)吧"經(jīng)營者的安全管理責(zé)任:ABCD>不得接納未成年人進(jìn)入營業(yè)場所2>每日營業(yè)時(shí)間限于8時(shí)至24時(shí)3>禁止明火照明和吸煙并懸掛禁止吸煙標(biāo)志4>不得擅自停止實(shí)施安全技術(shù)措施有下列行為之一的,由文化行政部門給予處罰:AB>接納未成年人進(jìn)入營業(yè)場所的2>在規(guī)定的營業(yè)時(shí)間以外營業(yè)的3>擅自停止實(shí)施安全技術(shù)措施的4>無工商營業(yè)執(zhí)照擅自經(jīng)營的文化行政部門應(yīng)當(dāng)自收到設(shè)立申請之日起個(gè)工作日內(nèi)作出決定:經(jīng)審查,符合條件的,發(fā)給同意籌建的批準(zhǔn)文件C1>10個(gè)工作日2>15個(gè)工作日3>20個(gè)工作日4>30個(gè)工作日公安機(jī)關(guān)應(yīng)當(dāng)自收到申請之日起D個(gè)工作日內(nèi)作出決定;經(jīng)實(shí)地檢查并審核合格的,發(fā)給批準(zhǔn)文件1>10個(gè)工作日2>15個(gè)工作日3>30個(gè)工作日4>20個(gè)工作日自被吊銷《網(wǎng)絡(luò)文化經(jīng)營許可證》之口起C年內(nèi),其法定代表人或者主要負(fù)責(zé)人不得擔(dān)任"網(wǎng)吧"經(jīng)營單位的法定代表人或者主要負(fù)責(zé)人1>2年2>3年3>5年4>6年第四章小測驗(yàn)計(jì)算機(jī)網(wǎng)絡(luò)最早出現(xiàn)在哪個(gè)年代B1>20世紀(jì)50年代2>20世紀(jì)60年代3>20世紀(jì)80年代4>20世紀(jì)90年代最早研究計(jì)算機(jī)網(wǎng)絡(luò)的目的是什么?C1>直接的個(gè)人通信:2>共享硬盤空間、打印機(jī)等設(shè)務(wù);3>共享計(jì)算資源;4>大量的數(shù)據(jù)交換。最早的計(jì)算機(jī)網(wǎng)絡(luò)與傳統(tǒng)的通信網(wǎng)絡(luò)最大的區(qū)別是什么?B1>計(jì)算機(jī)網(wǎng)絡(luò)帶寬和速度大大提高。2>計(jì)算機(jī)網(wǎng)絡(luò)采用了分組交換技術(shù)。3>計(jì)算機(jī)網(wǎng)絡(luò)采用了電路交換技術(shù)。4>計(jì)算機(jī)網(wǎng)絡(luò)的可靠性大大提高。以下哪種技術(shù)不是用在局域網(wǎng)中?D>Ethernet:2>TokenRing;3>FDDI;4>SDHATM技術(shù)領(lǐng)先于TCP/IP技術(shù),即將取代IP技術(shù),實(shí)現(xiàn)語音、視頻、數(shù)據(jù)傳輸網(wǎng)絡(luò)的三網(wǎng)合-B對2>錯以下哪種技術(shù)用來描述異步傳輸模式(ATM)?B>報(bào)文交換;2>信元交換;3>電路交換;4>無連接服務(wù)在一條光纖上用不同的波長傳輸不同的信號,這一技術(shù)被稱為:C1>頻分多路復(fù)用;2>時(shí)分多路復(fù)用;3>波分多路復(fù)用;4>光交換。0C48代表的網(wǎng)絡(luò)傳輸速度是多少?A1>1Gbps;2>10Gbps;3>622Mbps4>155Mbps;萬維網(wǎng)(WorldWideWeb)最核心的技術(shù)是什么?C1>TCP/IP2>Java3>HTMLfDHTTP4>QoS在服務(wù)器端運(yùn)行,用來增加網(wǎng)頁的交互性的技術(shù)是什么?D1>JavaApplet2>ActiveX3>JavaScript4>公共網(wǎng)關(guān)接口(CGI)以下對Internet特征的描述哪個(gè)是錯誤的?D1>Internet使用分組交換技術(shù)2>Internet使用TCP/1P協(xié)議進(jìn)行通信3>Internet是世界上最大的計(jì)算機(jī)網(wǎng)絡(luò)4>Internet可以保障服務(wù)質(zhì)量Internet組織中負(fù)責(zé)地址、號碼的分配的組織是什么?B>InternetSociety2>IANA3>IETF4>IESG亞太地區(qū)的IP地址分配是由哪個(gè)組織負(fù)責(zé)的?A1>APNIC3>APRICOT4>APCERTInternet的標(biāo)準(zhǔn)那個(gè)組織負(fù)責(zé)發(fā)布的?A1>IETF2>IESG3>I-TUT4>ISO以下對Internet路由器功能的描述中,哪些是錯誤的?C1>根據(jù)目標(biāo)地址尋找路徑2>一般不檢查IP包的源地址的有效性3>為源和目的之間的通信建立一條虛電路4>通過路由協(xié)議學(xué)習(xí)網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)OSI網(wǎng)絡(luò)參考模型中第七層協(xié)議的名稱是什么?D>會話層2>網(wǎng)絡(luò)層3>傳輸層4>應(yīng)用層TCP/IP協(xié)議中,負(fù)責(zé)尋址和路由功能的是哪一層?C1>應(yīng)用層2>傳輸層3>網(wǎng)絡(luò)層4>數(shù)據(jù)鏈路層數(shù)據(jù)鏈路層的數(shù)據(jù)單元一般稱為:B1>分組或包(Packet)2>幀(Frame)3>段(Segment)4>比特(bit)電子郵件使用那種協(xié)議?A1>SMTP2>SNMP3>FTP4>HTTP網(wǎng)絡(luò)管理使用哪種協(xié)議?C1>TCP2>SMTP3>SNMP4>FTP關(guān)于TCP和UDP協(xié)議區(qū)別的描述中,哪句話是錯誤的?B1>TCP協(xié)議是面向連接的,而UDP是無連接的2>UDP協(xié)議耍求對發(fā)出據(jù)的每個(gè)數(shù)據(jù)包都耍確認(rèn)3>TCP協(xié)議可靠性高,UDP則需要應(yīng)用層保證數(shù)據(jù)傳輸?shù)目煽啃?>UDP協(xié)議比TCP協(xié)議的安全性差域名服務(wù)系統(tǒng)(DNS)的功能是C1>完成域名和網(wǎng)卡地址之間的轉(zhuǎn)換2>完成主機(jī)名和IP地址之間的轉(zhuǎn)換3>完成域名和IP地址之間的轉(zhuǎn)換4>完成域名和電子郵件地址之間的轉(zhuǎn)換IP地址被封裝在哪一層的頭標(biāo)里?A1>網(wǎng)絡(luò)層2>傳輸層3>應(yīng)用層4>數(shù)據(jù)鏈路層一封電子郵件可以拆分成多個(gè)IP包,每個(gè)IP包可以沿不同的路徑到達(dá)FI的地。A對2>錯以下關(guān)于路由協(xié)議的描述中,哪個(gè)是錯誤的?D1>路由器之間通過路由協(xié)議學(xué)習(xí)網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)2>RIP協(xié)議一種內(nèi)部路由協(xié)議3>BGP是一種外部路由協(xié)議4>OSPF常用作不同管理域之間的路由協(xié)議Internet面臨的挑戰(zhàn)中,哪個(gè)是錯誤的?D>Internet地址空間不夠用2>Internet安全性太差3>Internet缺乏服務(wù)質(zhì)量控制4>Internet速度太慢關(guān)于80年代Mirros蠕蟲危害的描述,哪句話是錯誤的?B>該蠕蟲利用Unix系統(tǒng)上的漏洞傳播2>竊取用戶的機(jī)密信息,破壞計(jì)算機(jī)數(shù)據(jù)文件3>占用了大量的計(jì)算機(jī)處理器的時(shí)間,導(dǎo)致拒絕服務(wù)4>大量的流量堵塞了網(wǎng)絡(luò),導(dǎo)致網(wǎng)絡(luò)癱瘓Internet設(shè)計(jì)之初,考慮了核戰(zhàn)爭的威脅,因此充分考慮到了網(wǎng)絡(luò)安全問題B對2〉錯我的計(jì)算機(jī)在網(wǎng)絡(luò)防火墻之內(nèi),所以其他用戶不可能對我計(jì)算機(jī)造成威脅B>對2>錯Internet沒有一個(gè)集中的管理權(quán)威A>對,2)錯統(tǒng)計(jì)表明,網(wǎng)絡(luò)安全威脅主要來自內(nèi)部網(wǎng)絡(luò),而不是InternetA1>對2>錯蠕蟲、特洛伊木馬和病毒其實(shí)是一回事B1A對2〉錯只要設(shè)置了足夠強(qiáng)壯的口令,黑客不可能侵入到計(jì)算機(jī)中B對2>錯路由器在轉(zhuǎn)發(fā)IP分組時(shí),一般不檢查IP分組的源地址,因此可以偽造IP分組的源地址進(jìn)行攻擊,使得網(wǎng)絡(luò)管理員無法追蹤。A1>對,2》錯telnet協(xié)議在網(wǎng)絡(luò)上明文傳輸用戶的口令,這屬于哪個(gè)階段的安全問題?A1>協(xié)議的設(shè)計(jì)階段2>軟件的實(shí)現(xiàn)階段3>用戶的使用階段4>管理員維護(hù)階段CodeRed爆發(fā)于2001年7月,利用微軟的IIS漏洞在Web服務(wù)器之間傳播。針對這一漏洞,微軟早在2001年三月就發(fā)布了相關(guān)的補(bǔ)丁。如果今天服務(wù)器仍然感染CodeRed,那么屬于哪個(gè)階段的問題?C1>微軟公司軟件的設(shè)計(jì)階段的失誤2>微軟公司軟件的實(shí)現(xiàn)階段的失誤3>系統(tǒng)管理員維護(hù)階段的失誤4>最終用戶使用階段的失誤以下關(guān)于DOS攻擊的描述,哪句話是正確的?C1>不需要侵入受攻擊的系統(tǒng)2>以竊取目標(biāo)系統(tǒng)上的機(jī)密信息為目的3>導(dǎo)致目標(biāo)系統(tǒng)無法處理正常用戶的請求4>如果目標(biāo)系統(tǒng)沒有漏洞,遠(yuǎn)程攻擊就不可能成功發(fā)起大規(guī)模的DDoS攻擊通常要控制大量的中間網(wǎng)絡(luò)或系統(tǒng)A1>對2》錯路由協(xié)議如果沒有認(rèn)證功能,就可以偽造路由信息,導(dǎo)致路由表混亂,從而使網(wǎng)絡(luò)癱瘓A對2>錯以下關(guān)于垃圾郵件泛濫原因的描述中,哪些是錯誤的?C1>早期的SMTP協(xié)議沒有發(fā)件人認(rèn)證的功能2>網(wǎng)絡(luò)上存在大量開放式的郵件中轉(zhuǎn)服務(wù)器,導(dǎo)致垃圾郵件的來源難于追查3>SMTP沒有對郵件加密的功能是導(dǎo)致垃圾郵件泛濫的主要原因4>Internet分布式管理的性質(zhì),導(dǎo)致很難控制和管理許多黑客攻擊都是利用軟件實(shí)現(xiàn)中的緩沖區(qū)溢出的漏洞,對于這一威脅,最可靠的解決方案是什么?C1>安裝防火墻2>安裝入侵檢測系統(tǒng)3>給系統(tǒng)安裝最新的補(bǔ)丁4>安裝防病毒軟件以下那個(gè)不是IPv6的目標(biāo)?D1>地址空間的可擴(kuò)展性2>網(wǎng)絡(luò)層的安全性3>服務(wù)質(zhì)量控制4>更高的網(wǎng)絡(luò)帶寬世界上最早的應(yīng)急響應(yīng)組是什么?A1>CCERT2>FIRST3>CERT/CC4>APCERT目前入侵檢測系統(tǒng)可以及時(shí)的阻止黑客的攻擊。B對2A錯以下關(guān)于Smurf攻擊的描述,那句話是錯誤的?D1>它是一種拒絕服務(wù)形式的攻擊2>它依靠大量有安全漏洞的網(wǎng)絡(luò)作為放大器3>它使用ICMP的包進(jìn)行攻擊4>攻擊者最終的H標(biāo)是在目標(biāo)計(jì)算機(jī)上獲得一個(gè)帳號關(guān)于Internet設(shè)計(jì)思想中,那種說法是錯誤的?A1>網(wǎng)絡(luò)中間節(jié)點(diǎn)盡力提供最好的服務(wù)質(zhì)量2>網(wǎng)絡(luò)中間的節(jié)點(diǎn)保持簡單性3>分布式管理,沒有集中控制4>不等待找到完美的解決方案再去行動TCP/IP協(xié)議體系結(jié)構(gòu)中,IP層對應(yīng)OSI/RM模型的哪一層?C1>傳輸層2>數(shù)據(jù)鏈路層3>網(wǎng)絡(luò)層4>會話層在TCP/IP協(xié)議體系結(jié)構(gòu)中,傳輸層有哪些協(xié)議?B1>TCP和IP2>UDP和TCP3>IP和ICMP4>TCP、IP、UDP、ICMP以下哪些協(xié)議不是應(yīng)用層通信協(xié)議?D>HTTP,TELNET2>FTP,SMTP3>SNMP,HTTP4>HDLC,FDDI通過偽造用戶的DNS請求的響應(yīng)報(bào)文,可以把用戶對目標(biāo)域名的訪問引入到一個(gè)偽造的站點(diǎn),實(shí)現(xiàn)域名欺騙。A1>對2〉錯計(jì)算機(jī)信息網(wǎng)絡(luò)安全員培訓(xùn)(二)第一章小測驗(yàn)操作系統(tǒng)的作用包括哪些?ABC1>管理計(jì)算機(jī)軟硬件資源2>組織協(xié)調(diào)計(jì)算機(jī)運(yùn)行3>提供人機(jī)接口4>提供軟件開發(fā)功能操作系統(tǒng)包含的具體功能有哪些?ABCD>作業(yè)協(xié)調(diào)2>資源管理3>1/0處理4>安全功能按用途和設(shè)計(jì)劃分,操作系統(tǒng)有哪些種類?ABCD1>批處理操作系統(tǒng)2>分時(shí)操作系統(tǒng)3>實(shí)時(shí)操作系統(tǒng)4>網(wǎng)絡(luò)操作系統(tǒng)下面的操作系統(tǒng)中,那些屬于微軟公司的Windows操作系統(tǒng)系列?AB1>W(wǎng)indows983>X-Windows4>MS-DOS下面的操作系統(tǒng)中,哪些是Unix操作系統(tǒng)?CD1>Red-hatLinux2>NovellNetware3>FreeBSD4>SCOUnix網(wǎng)絡(luò)操作系統(tǒng)應(yīng)當(dāng)提供哪些安全保障ABCDE1>驗(yàn)證(Authentication)2>授權(quán)(Authorization)3>數(shù)據(jù)保密性(DataConfidentiality)4>數(shù)據(jù)一致性(DataIintegrity)5>數(shù)據(jù)的不可否認(rèn)性(DataNonrepudiation)WindowsNT的"域"控制機(jī)制具備哪些安全特性?ABC1>用戶身份驗(yàn)證2>訪問控制3>審計(jì)(日志)4>數(shù)據(jù)通訊的加密從系統(tǒng)整體看,安全"漏洞”包括哪些方面ABC1>技術(shù)因素2>人的因素3>規(guī)劃,策略和執(zhí)行過程從系統(tǒng)整體看,下述那些問題屬于系統(tǒng)安全漏洞ABCDE1>產(chǎn)品缺少安全功能2>產(chǎn)品有Bugs3>缺少足夠的安全知識4>人為錯誤5>缺少針對安全的系統(tǒng)設(shè)計(jì)應(yīng)對操作系統(tǒng)安全漏洞的基本方法是什么?ABC1>對默認(rèn)安裝進(jìn)行必要的調(diào)整2>給所有用戶設(shè)置嚴(yán)格的口令3>及時(shí)安裝最新的安全補(bǔ)丁4>更換到另一種操作系統(tǒng)造成操作系統(tǒng)安全漏洞的原因ABC>不安全的編程語言2>不安全的編程習(xí)慣3>考慮不周的架構(gòu)設(shè)計(jì)下列應(yīng)用哪些屬于網(wǎng)絡(luò)應(yīng)用ABCDEF1>W(wǎng)eb瀏覽2>FTP文件傳輸3>email電子郵件4>即時(shí)通訊5>電子商務(wù)6>網(wǎng)上銀行下面哪些系統(tǒng)屬T-Web服務(wù)器CD>LotusNotes2>QQ3>IIS4>Apache典型的網(wǎng)絡(luò)應(yīng)用系統(tǒng)由哪些部分組成ABCDE1>W(wǎng)eb服務(wù)器2>數(shù)據(jù)庫服務(wù)器3>內(nèi)部網(wǎng)用戶4>因特網(wǎng)用戶5>防火墻嚴(yán)格的口令策略應(yīng)當(dāng)包含哪些要素ABC1>滿足一定的長度,比如8位以上2>同時(shí)包含數(shù)字,字母和特殊字符3>系統(tǒng)強(qiáng)制要求定期更改口令4>用戶可以設(shè)置空口令“按一定方式向使用計(jì)算機(jī)設(shè)別的用戶或進(jìn)程輪流分配CPU時(shí)間”是哪一類操作系統(tǒng)的特征?B1>批處理操作系統(tǒng)2>分時(shí)操作系統(tǒng)3>實(shí)時(shí)操作系統(tǒng)4>網(wǎng)絡(luò)操作系統(tǒng)下面哪個(gè)功能屬于操作系統(tǒng)中的作業(yè)調(diào)度功能A1>控制用戶的作業(yè)排序和運(yùn)行2>對CPU,內(nèi)存,外設(shè)以及各類程序和數(shù)據(jù)進(jìn)行管理3>實(shí)現(xiàn)主機(jī)和外設(shè)的并行處理以及異常情況的處理4>處理輸入/輸出事務(wù)下面哪個(gè)功能屬于操作系統(tǒng)中的資源管理功能B1>控制用戶的作業(yè)排序和運(yùn)行2>對CPU,內(nèi)存,外設(shè)以及各類程序和數(shù)據(jù)進(jìn)行管理3>實(shí)現(xiàn)主機(jī)和外設(shè)的并行處理以及異常情況的處理4>處理輸入/輸出事務(wù)下面哪個(gè)功能屬于操作系統(tǒng)中的中斷處理功能C1>控制用戶的作業(yè)排序和運(yùn)行2>對CPU,內(nèi)存,外設(shè)以及各類程序和數(shù)據(jù)進(jìn)行管理3>實(shí)現(xiàn)主機(jī)和外設(shè)的并行處理以及異常情況的處理4>保護(hù)系統(tǒng)程序和作業(yè),禁止不合要求的對程序和數(shù)據(jù)的訪問下面哪個(gè)功能屬于操作系統(tǒng)中的I/O處理功能A1>處理輸入/輸出事務(wù)2>以合理的方式處理錯誤事件,而不至于影響其他程序的正常運(yùn)行3>保護(hù)系統(tǒng)程序和作業(yè),禁止不合要求的對程序和數(shù)據(jù)的訪問4>對計(jì)算機(jī)用戶訪問系統(tǒng)和資源的情況進(jìn)行記錄下面哪個(gè)功能屬于操作系統(tǒng)中的錯誤處理功能D>控制用戶的作業(yè)排序和運(yùn)行2>對CPU,內(nèi)存,外設(shè)以及各類程序和數(shù)據(jù)進(jìn)行管理3>實(shí)現(xiàn)主機(jī)和外設(shè)的并行處理以及異常情況的處理4>以合理的方式處理錯誤事件,而不至于影響其他程序的正常運(yùn)行下而哪個(gè)功能屬于操作系統(tǒng)中的安全功能C>控制用戶的作業(yè)排序和運(yùn)行2>實(shí)現(xiàn)主機(jī)和外設(shè)的并行處理以及異常情況的處理3>保護(hù)系統(tǒng)程序和作業(yè),禁止不合要求的對程序和數(shù)據(jù)的訪問4>對計(jì)算機(jī)用戶訪問系統(tǒng)和資源的情況進(jìn)行記錄下面哪個(gè)功能屬于操作系統(tǒng)中的日志記錄功能D>控制用戶的作業(yè)排序和運(yùn)行2>以合理的方式處理錯誤事件,而不至于影響其他程序的正常運(yùn)行3>保護(hù)系統(tǒng)程序和作業(yè),禁止不合要求的對程序和數(shù)據(jù)的訪問4>對計(jì)算機(jī)用戶訪問系統(tǒng)和資源的情況進(jìn)行記錄以下操作系統(tǒng)中,哪種不屬于網(wǎng)絡(luò)操作系統(tǒng)C1>WindowsNT2>Windows20003>WindowsXP4>Linux下面哪個(gè)操作系統(tǒng)符合C2級安全標(biāo)準(zhǔn)D1>MS-DOS2>Windows3.13>Windows984>WindowsNT下面哪個(gè)安全評估機(jī)構(gòu)為我國自己的計(jì)算機(jī)安全評估機(jī)構(gòu)?A1>ITSEC2>CC3>TCSEC4>CNISTEC下面哪個(gè)操作系統(tǒng)提供分布式安全控制機(jī)制D1>MS-DOS2>Windows3.13>Windows984>WindowsNTWindowsNT提供的分布式安全環(huán)境又被稱為A1>域(Domain)2>工作組3>對等網(wǎng)4>安全網(wǎng)下面哪一個(gè)情景屬于身份驗(yàn)證(Authentication)過程A1>用戶依照系統(tǒng)提示輸入用戶名和口令2>用戶在網(wǎng)絡(luò)上共享了自己編寫的一份Office文檔,并設(shè)定哪些用戶可以閱讀,哪些用戶可以修改3>用戶使用加密軟件對自己編寫的Office文檔進(jìn)行加密,以阻止其他人得到這份拷貝后看到文檔中的內(nèi)容4>某個(gè)人嘗試登錄到你的計(jì)算機(jī)中,但是口令輸入的不對,系統(tǒng)提示口令錯誤,并將這次失敗的登錄過程紀(jì)錄在系統(tǒng)日志中下面哪一個(gè)情景屬于授權(quán)(Authorization)B1>用戶依照系統(tǒng)提示輸入用戶名和口令2>用戶在網(wǎng)絡(luò)上共享了自己編寫的一份Office文檔,并設(shè)定哪些用戶可以閱讀,哪些用戶可以修改3>用戶使用加密軟件對自己編寫的Office文檔進(jìn)行加密,以阻止其他人得到這份拷貝后看到文檔中的內(nèi)容4>某個(gè)人嘗試登錄到你的計(jì)算機(jī)中,但是口令輸入的不對,系統(tǒng)提示口令錯誤,并將這次失敗的登錄過程紀(jì)錄在系統(tǒng)日志中下面哪一個(gè)情景屬于審計(jì)(Audit)D1>用戶依照系統(tǒng)提示輸入用戶名和口令2>用戶在網(wǎng)絡(luò)上共享了自己編寫的一份Office文檔,并設(shè)定哪些用戶可以閱讀,哪些用戶可以修改3>用戶使用加密軟件對自己編寫的Office文檔進(jìn)行加密,以阻止其他人得到這份拷貝后看到文檔中的內(nèi)容4>某個(gè)人嘗試登錄到你的計(jì)算機(jī)中,但是口令輸入的不對,系統(tǒng)提示口令錯誤,并將這次失敗的登錄過程紀(jì)錄在系統(tǒng)日志中SANS在過去兩個(gè)年度(2001,2002)評出的最嚴(yán)重或說最常見的安全漏洞是什么?1>用戶在安全系統(tǒng)時(shí)采用系統(tǒng)的默認(rèn)(Default)安裝形式,而不做必要的安全配置2用戶采用“空”口令或“弱”口令〉3>防火墻上開放大量不必要的端口4>數(shù)據(jù)和系統(tǒng)備份不完整下面哪種編程語言因?yàn)殪`活和功能強(qiáng)大曾經(jīng)被廣泛使用,但因其本身對安全問題考慮不周,而造成了現(xiàn)在很多軟件的安全漏洞C1>Cobol2>FORTRAN3>C/C++下面哪一項(xiàng)情景符合Web服務(wù)器的功能A1>上網(wǎng)瀏覽網(wǎng)頁2>從Internet下載或上傳文件3>用ICQ或QQ和朋友聊天4>網(wǎng)上購物下面哪一項(xiàng)情景符合FTP服務(wù)器的功能B1>上網(wǎng)瀏覽網(wǎng)頁2>從Internet下載或上傳文件3>用ICQ或QQ和朋友聊天4>網(wǎng)上購物下面哪一項(xiàng)情景符合即時(shí)消息服務(wù)的功能C1>上網(wǎng)瀏覽網(wǎng)頁2>從Internet下載或上傳文件3>用ICQ或QQ和朋友聊天4>網(wǎng)上購物計(jì)算機(jī)系統(tǒng)由硬件和軟件構(gòu)成A對2〉錯操作系統(tǒng)在各種應(yīng)用軟件之上為計(jì)算機(jī)使用者提供統(tǒng)一的人機(jī)接口B對2>錯網(wǎng)絡(luò)操作系統(tǒng)用于對連接在同一物理網(wǎng)絡(luò)中的多臺計(jì)算機(jī)及其設(shè)備之間的通訊進(jìn)行有效的監(jiān)護(hù)和管理A對2)錯Linux操作系統(tǒng)具有和Unix系統(tǒng)相近的使用和管理方式A1>對2>錯對內(nèi)存的分配和管理不屬于操作系統(tǒng)的基本功能B1>對2>錯TCSEC是美國的計(jì)算機(jī)安全評估機(jī)構(gòu)和安全標(biāo)準(zhǔn)制定機(jī)構(gòu)A1>對2〉錯D級為TCSEC的計(jì)算機(jī)安全等級中的最低級別A1>對2》錯在WinodwsNT操作系統(tǒng)中每一個(gè)對象(如文件,用戶等)都具備多個(gè)SIDB1>對2》錯WindowsNT域(Domain)中的用戶帳號和口令信息存儲在"域控制器"中A1>對2>錯WindowsNT中用戶登錄域的口令是以明文方式傳輸?shù)腂>對,2〉錯只要選擇一種最安全的操作系統(tǒng),整個(gè)系統(tǒng)就可以保障安全B對2〉錯在計(jì)算機(jī)系統(tǒng)安全中,人的作用相對于軟件,硬件和網(wǎng)絡(luò)而言,不是很重要B對2》錯在設(shè)計(jì)系統(tǒng)安全策略時(shí)耍首先評估可能受到的安全威脅A>對2>錯安裝系統(tǒng)后應(yīng)當(dāng)根據(jù)廠商或安全咨詢機(jī)構(gòu)的建議對系統(tǒng)進(jìn)行必要的安全配置A對2A錯系統(tǒng)安全的責(zé)任在于IT技術(shù)人員,最終用戶不需要了解安全問題B>對2>錯第二章小測驗(yàn)以網(wǎng)絡(luò)為本的知識文明人們所關(guān)心的主要安全是:C>人身安全2>社會安全3>信息安全黑客是:A1>網(wǎng)絡(luò)閑逛者2>網(wǎng)絡(luò)與系統(tǒng)入侵者3>犯罪分子跨客(CRACKER)是:B1>網(wǎng)絡(luò)閑逛者2>網(wǎng)絡(luò)與系統(tǒng)的入侵3>犯罪分子黑客進(jìn)入系統(tǒng)的目的是A1>主要處于好奇2>主耍是為了竊取和破壞信息資源3>進(jìn)行系統(tǒng)維護(hù)跨客(CRACKER)進(jìn)入系統(tǒng)的目的是:B1>主要處于好奇2>主要是為了竊取和破壞信息資源3>進(jìn)行系統(tǒng)維護(hù)第一次出現(xiàn)"HACKER"這個(gè)詞是在B1>BELL實(shí)驗(yàn)室2>麻省理工AI實(shí)驗(yàn)室3>AT&T實(shí)驗(yàn)室可能給系統(tǒng)造成影響或者破壞的人包括:A1>所有網(wǎng)絡(luò)與信息系統(tǒng)使用者2>只有黑客3>只有跨客本課程中所討論的黑客分為:B1>6類2>5類3>4類商業(yè)間諜攻擊計(jì)算機(jī)系統(tǒng)的主要目的是A1>竊取商業(yè)信息2>竊取政治信息3>竊取技術(shù)信息黑客的主要攻擊手段包括:A1>社會工程攻擊、蠻力攻擊和技術(shù)攻擊2>人類工程攻擊、武力攻擊及技術(shù)攻擊3>社會工程攻擊、系統(tǒng)攻擊及技術(shù)攻擊從統(tǒng)計(jì)的情況看,造成危害最大的黑客攻擊是:C1>漏洞攻擊2>蠕蟲攻擊3>病毒攻擊第一個(gè)計(jì)算機(jī)病毒出現(xiàn)在B1>40年代2>70年代3>90年代口令攻擊的主要目的是B1>獲取口令破壞系統(tǒng)2>獲取口令進(jìn)入系統(tǒng)3>僅獲取口令沒有用途通過口令使用習(xí)慣調(diào)查發(fā)現(xiàn)有大約—%的人使用的口令長度低于5個(gè)字符的B1>50.52>51.53>52.5通常一個(gè)三個(gè)字符的口令破解需耍B1>18毫秒2>18秒3>18分黑色星期四是指:A1>1998年11月3日星期四2>1999年6月24日星期四3>2000年4月13日星期四大家所認(rèn)為的對Internet安全技術(shù)進(jìn)行研究是從時(shí)候開始的C1>Internet誕生2>第一個(gè)計(jì)算機(jī)病毒出現(xiàn)3>黑色星期四計(jì)算機(jī)緊急應(yīng)急小組的簡稱是A1>CERT2>ARST3>SANA(以上摘自網(wǎng)絡(luò),以下由牛哥整理)小測驗(yàn)(一)正確答案[計(jì)算機(jī)信息網(wǎng)絡(luò)安全員培訓(xùn)(一)]1995年2月28日第八屆全國人民代表大會常務(wù)委員會第卜二次會議通過并公布施行.BA.治安處罰條例B.人民警察法C.刑法D.計(jì)算機(jī)安全保護(hù)條例計(jì)算機(jī)信息系統(tǒng)中發(fā)生的案件,使用單位應(yīng)當(dāng)在小時(shí)內(nèi)向公安機(jī)關(guān)報(bào)告。BA.48B.24C.1D.20網(wǎng)吧要保證信息網(wǎng)絡(luò)安全應(yīng)當(dāng)具備。CA.消防安全技術(shù)措施B.經(jīng)營管理技術(shù)措施C.信息安全技術(shù)措施D.人員安全技術(shù)措施上網(wǎng)消費(fèi)者在辦理網(wǎng)絡(luò)身份卡時(shí),須出示等有效證件及其復(fù)印件。CA.借書證B.工作證C.身份證D.會員證網(wǎng)吧信息網(wǎng)絡(luò)安全保護(hù)的管理制度有。ABCA.用戶上網(wǎng)登記制度B.計(jì)算機(jī)機(jī)房安全管理制度C.上網(wǎng)日志記錄留存制度D,消防安全制度申請網(wǎng)吧信息網(wǎng)絡(luò)安全審核時(shí),須提交的資料有。ABCA.固定公網(wǎng)IP地址B.企業(yè)名稱預(yù)先核準(zhǔn)通知書C.網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)D.資產(chǎn)證明2004年1月15日,中國互聯(lián)網(wǎng)絡(luò)信息中心發(fā)布次《中國互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計(jì)報(bào)告》DA.11B.4C.10D.13計(jì)算機(jī)案(事)件是一個(gè) 報(bào)告制度。DA.事后B.事前C.適時(shí)D.強(qiáng)行《互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場所管理?xiàng)l例》自起施行。AA.2002年11月15日B.2002年8月14日C.2002年9月29日D.2001年11月5日網(wǎng)吧的安全管理人員須經(jīng)的信息網(wǎng)絡(luò)安全培訓(xùn),取得合格證。AA.公安、人事部門B.消防機(jī)構(gòu)C.文化部門D.工商部門中辦新網(wǎng)吧應(yīng)具有的條件。ABCDA.有健全的信息網(wǎng)絡(luò)安全管理制度B.消防符合要求C.有安全技術(shù)措施D.有■企業(yè)名稱安全員隸屬本單位領(lǐng)導(dǎo),在的指導(dǎo)下開展工作。CA.本單位領(lǐng)導(dǎo)B.信息辦C.公安機(jī)關(guān)D.互聯(lián)網(wǎng)安全協(xié)會上網(wǎng)消費(fèi)者不得利用網(wǎng)吧制作、查閱、發(fā)布和傳播的信息有 oABCDA.教唆犯罪B.侮辱、誹謗他人C.宣傳邪教、迷信D.散布謠言網(wǎng)吧的IP地址應(yīng)是 。BA.公網(wǎng)B公網(wǎng)固定IPC.動態(tài)IPD.私網(wǎng)IP網(wǎng)吧經(jīng)營者不得進(jìn)行危害信息網(wǎng)絡(luò)安全的活動。ABCDA.故意制作破壞性程序B.破壞計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù)C.破壞計(jì)算機(jī)信息系統(tǒng)應(yīng)用程序D.非法侵入計(jì)算機(jī)信息系統(tǒng)網(wǎng)吧經(jīng)營者應(yīng)當(dāng)對上網(wǎng)消費(fèi)者的等有效證件進(jìn)行核對、登記。BA.駕駛證B.身份證C.工作證D.學(xué)生證河南省網(wǎng)吧采取的信息安全技術(shù)措施是。CA.過濾王B.任子行管理系統(tǒng)C.過濾王網(wǎng)絡(luò)身份卡系統(tǒng)D.PUBWIN系統(tǒng)網(wǎng)吧提供上網(wǎng)消費(fèi)者使用的計(jì)算機(jī)必須通過的方式接入互聯(lián)網(wǎng)。DA.廣域網(wǎng)B.城域網(wǎng)C.專網(wǎng)D.局域網(wǎng)上網(wǎng)登記內(nèi)容在保存期內(nèi)不得。ABA.刪除B.修改C.減少D.增加網(wǎng)吧經(jīng)營者不得利用網(wǎng)吧制作、復(fù)制、下載、查閱、發(fā)布和傳播的信息有。ABDA.危害社會公德B.泄露國家秘密C.新華社新聞D.煽動民族仇恨以下是有效證件。ABCA.護(hù)照B.返鄉(xiāng)證C.戶口簿D.學(xué)生證上網(wǎng)消費(fèi)者不得進(jìn)行危害信息網(wǎng)絡(luò)安全的活動。ABCDA.破壞計(jì)算機(jī)信息系統(tǒng)應(yīng)用程序B.破壞計(jì)算機(jī)信息系統(tǒng)功能C.破壞計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù)D.故意制作計(jì)算機(jī)病毒上網(wǎng)日志記錄備份時(shí)至少要備份個(gè)目錄。DA.2B.6C.1D.4上網(wǎng)消費(fèi)者上網(wǎng)時(shí)須持oCDA.會員證B
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024門面租賃合同電子版租賃雙方爭議解決途徑3篇
- 廣西南寧市中考語文模擬試卷六套【附參考答案】
- 專業(yè)技師合作合同書格式版
- 2024版?zhèn)€人房屋租賃給公司合同
- SaaS服務(wù)平臺標(biāo)準(zhǔn)化服務(wù)協(xié)議樣例(2024年版)版B版
- 3 表內(nèi)乘法(一)(說課稿)-2024-2025學(xué)年二年級上冊數(shù)學(xué)蘇教版
- 職業(yè)學(xué)生入住宿舍申請表
- 福建省南平市王臺中學(xué)2020-2021學(xué)年高二物理聯(lián)考試題含解析
- 2024版?zhèn)€人獨(dú)資合作協(xié)議
- 2024年采購流程優(yōu)化與合作合同3篇
- 天一大聯(lián)考2024屆物理高一上期末學(xué)業(yè)水平測試試題含解析
- 整改回復(fù)書樣板后邊附帶圖片
- 空氣能施工方案
- 常見藻類圖譜(史上最全版本)
- 硫酸裝置操作規(guī)程
- 2.1特種設(shè)備安全法、容規(guī)、管規(guī)等法律法規(guī)培訓(xùn)
- Python數(shù)據(jù)分析案例實(shí)戰(zhàn)PPT完整全套教學(xué)課件
- 慢性腎病高磷血癥
- 廣告牌計(jì)算程序
- 2023汽車智能座艙分級與綜合評價(jià)白皮書
- 名著:駱駝祥子
評論
0/150
提交評論