版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領
文檔簡介
單選題1.使網(wǎng)絡服務器中充斥著大量要求回復的信息,消耗帶寬,導致網(wǎng)絡或系統(tǒng)停止正常服務,這屬于什么攻擊類型?(A)A、拒絕服務B、文件共享C、BIND漏洞D、遠程過程調(diào)用2.為了防御網(wǎng)絡監(jiān)聽,最常用的方法是(B)A、采用物理傳輸(非網(wǎng)絡)B、信息加密C、無線網(wǎng)D、使用專線傳輸
3.向有限的空間輸入超長的字符串是哪一種攻擊手段?(A)A、緩沖區(qū)溢出;B、網(wǎng)絡監(jiān)聽C、拒絕服務D、IP欺騙4.主要用于加密機制的協(xié)議是(D)A、HTTP
B、FTPC、TELNET
D、SSL5.用戶收到了一封可疑的電子郵件,要求用戶提供銀行賬戶及密碼,這是屬于何種攻擊手段?(B)A、緩存溢出攻擊;B、釣魚攻擊C、暗門攻擊;D、DDOS攻擊6.WindowsNT和Windows2000系統(tǒng)能設置為在幾次無效登錄后鎖定帳號,這可以防止(B)A、木馬;B、暴力攻擊;C、IP欺騙;D、緩存溢出攻擊7.在以下認證方式中,最常用的認證方式是:(A)A基于賬戶名/口令認證B基于摘要算法認證;C基于PKI認證;D基于數(shù)據(jù)庫認證8.以下哪項不屬于防止口令猜測的措施?(B)A、嚴格限定從一個給定的終端進行非法認證的次數(shù);B、確保口令不在終端上再現(xiàn);C、防止用戶使用太短的口令;D、使用機器產(chǎn)生的口令9.下列不屬于系統(tǒng)安全的技術(shù)是(B)A、防火墻B、加密狗C、認證D、防病毒10.抵御電子郵箱入侵措施中,不正確的是(D)A、不用生日做密碼B、不要使用少于5位的密碼C、不要使用純數(shù)字D、自己做服務器11.不屬于常見的危險密碼是(D)A、跟用戶名相同的密碼B、使用生日作為密碼C、只有4位數(shù)的密碼D、10位的綜合型密碼12.不屬于計算機病毒防治的策略的是(D)確認您手頭常備一張真正“干凈”的引導盤及時、可靠升級反病毒產(chǎn)品新購置的計算機軟件也要進行病毒檢測整理磁盤13.針對數(shù)據(jù)包過濾和應用網(wǎng)關(guān)技術(shù)存在的缺點而引入的防火墻技術(shù),這是()防火墻的特點。(D)A、包過濾型B、應用級網(wǎng)關(guān)型C、復合型防火墻D、代理服務型14.在每天下午5點使用計算機結(jié)束時斷開終端的連接屬于(A)A、外部終端的物理安全B、通信線的物理安全C、竊聽數(shù)據(jù)D、網(wǎng)絡地址欺騙15.2003年上半年發(fā)生的較有影響的計算機及網(wǎng)絡病毒是什么(B)(A)SARS(B)SQL殺手蠕蟲(C)病毒(D)小球病毒16.SQL
殺手蠕蟲病毒發(fā)作的特征是什么(A)(A)大量消耗網(wǎng)絡帶寬(B)攻擊個人PC終端(C)破壞PC游戲程序(D)攻擊網(wǎng)絡17.當今IT
的發(fā)展與安全投入,安全意識和安全手段之間形成(B)(A)安全風險屏障(B)安全風險缺口(C)管理方式的變革(D)管理方式的缺口18.我國的計算機年犯罪率的增長是(C)(A)10%(B)160%(C)60%(D)300%19.信息安全風險缺口是指(A)(A)IT
的發(fā)展與安全投入,安全意識和安全手段的不平衡(B)信息化中,信息不足產(chǎn)生的漏洞
(C)計算機網(wǎng)絡運行,維護的漏洞(D)計算中心的火災隱患20.信息網(wǎng)絡安全的第一個時代(B)(A)九十年代中葉(B)九十年代中葉前(C)世紀之交(D)專網(wǎng)時代21.信息網(wǎng)絡安全的第三個時代(A)(A)主機時代,
專網(wǎng)時代,
多網(wǎng)合一時代(B)主機時代,
PC機時代,
網(wǎng)絡時代(C)PC機時代,網(wǎng)絡時代,信息時代(D)2001年,2002年,2003年22.信息網(wǎng)絡安全的第二個時代(A)(A)專網(wǎng)時代(B)九十年代中葉前(C)世紀之交23.網(wǎng)絡安全在多網(wǎng)合一時代的脆弱性體現(xiàn)在(C)(A)網(wǎng)絡的脆弱性(B)軟件的脆弱性(C)管理的脆弱性(D)應用的脆弱性24.人對網(wǎng)絡的依賴性最高的時代(C)(A)專網(wǎng)時代(B)PC時代(C)多網(wǎng)合一時代(D)主機時代25.網(wǎng)絡攻擊與防御處于不對稱狀態(tài)是因為(C)(A)管理的脆弱性(B)應用的脆弱性(C)網(wǎng)絡軟,硬件的復雜性(D)軟件的脆弱性26.網(wǎng)絡攻擊的種類(A)(A)物理攻擊,語法攻擊,語義攻擊(B)黑客攻擊,病毒攻擊(C)硬件攻擊,軟件攻擊(D)物理攻擊,黑客攻擊,病毒攻擊27.語義攻擊利用的是(A)(A)信息內(nèi)容的含義(B)病毒對軟件攻擊(C)黑客對系統(tǒng)攻擊(D)黑客和病毒的攻擊28.1995年之后信息網(wǎng)絡安全問題就是(A)(A)風險管理(B)訪問控制(C)消除風險(D)回避風險29.風險評估的三個要素(D)(A)政策,結(jié)構(gòu)和技術(shù)(B)組織,技術(shù)和信息(C)硬件,軟件和人(D)資產(chǎn),威脅和脆弱性30.信息網(wǎng)絡安全(風險)評估的方法(A)(A)定性評估與定量評估相結(jié)合(B)定性評估(C)定量評估(D)定點評估31.PDR模型與訪問控制的主要區(qū)別(A)(A)PDR把安全對象看作一個整體(B)PDR作為系統(tǒng)保護的第一道防線(C)PDR采用定性評估與定量評估相結(jié)合(D)PDR的關(guān)鍵因素是人32.信息安全中PDR模型的關(guān)鍵因素是(A)(A)人(B)技術(shù)(C)模型(D)客體33.計算機網(wǎng)絡最早出現(xiàn)在哪個年代(B)(A)20世紀50年代(B)20世紀60年代(C)20世紀80年代(D)20世紀90年代34.最早研究計算機網(wǎng)絡的目的是什么?(C)(A)直接的個人通信;(B)共享硬盤空間、打印機等設備;(C)共享計算資源;D大量的數(shù)據(jù)交換。35.最早的計算機網(wǎng)絡與傳統(tǒng)的通信網(wǎng)絡最大的區(qū)別是什么?(B)(A)計算機網(wǎng)絡帶寬和速度大大提高。(B)計算機網(wǎng)絡采用了分組交換技術(shù)。(C)計算機網(wǎng)絡采用了電路交換技術(shù)(D)計算機網(wǎng)絡的可靠性大大提高。36.關(guān)于80年代Mirros
蠕蟲危害的描述,哪句話是錯誤的?(B)(A)該蠕蟲利用Unix系統(tǒng)上的漏洞傳播(B)竊取用戶的機密信息,破壞計算機數(shù)據(jù)文件(C)占用了大量的計算機處理器的時間,導致拒絕服務(D)大量的流量堵塞了網(wǎng)絡,導致網(wǎng)絡癱瘓37.以下關(guān)于DOS攻擊的描述,哪句話是正確的?(C)(A)不需要侵入受攻擊的系統(tǒng)(B)以竊取目標系統(tǒng)上的機密信息為目的
(C)導致目標系統(tǒng)無法處理正常用戶的請求(D)如果目標系統(tǒng)沒有漏洞,遠程攻擊就不可能成功38.許多黑客攻擊都是利用軟件實現(xiàn)中的緩沖區(qū)溢出的漏洞,對于這一威脅,最可靠的解決方案是什么?(C)(A)安裝防火墻(B)安裝入侵檢測系統(tǒng)(C)給系統(tǒng)安裝最新的補丁(D)安裝防病毒軟件39.下面哪個功能屬于操作系統(tǒng)中的安全功能
(C)(A)控制用戶的作業(yè)排序和運行(B)實現(xiàn)主機和外設的并行處理以及異常情況的處理
(C)保護系統(tǒng)程序和作業(yè),禁止不合要求的對程序和數(shù)據(jù)的訪問(D)對計算機用戶訪問系統(tǒng)和資源的情況進行記錄40.下面哪個功能屬于操作系統(tǒng)中的日志記錄功能(D)(A)控制用戶的作業(yè)排序和運行(B)以合理的方式處理錯誤事件,而不至于影響其他程序的正常運行
(C)保護系統(tǒng)程序和作業(yè),禁止不合要求的對程序和數(shù)據(jù)的訪問(D)對計算機用戶訪問系統(tǒng)和資源的情況進行記錄42.Windows
NT提供的分布式安全環(huán)境又被稱為(A)(A)域(Domain)(B)工作組(C)對等網(wǎng)(D)安全網(wǎng)43.下面哪一個情景屬于身份驗證(Authentication)過程(A)(A)用戶依照系統(tǒng)提示輸入用戶名和口令(B)用戶在網(wǎng)絡上共享了自己編寫的一份Office文檔,并設定哪些用戶可以閱讀,哪些用戶可以修改
(C)用戶使用加密軟件對自己編寫的Office文檔進行加密,以阻止其他人得到這份拷貝后看到文檔中的內(nèi)容
(D)某個人嘗試登錄到你的計算機中,但是口令輸入的不對,系統(tǒng)提示口令錯誤,并將這次失敗的登錄過程紀錄在系統(tǒng)日志中44.下面哪一個情景屬于授權(quán)(Authorization)(B)(A)用戶依照系統(tǒng)提示輸入用戶名和口令
(B)用戶在網(wǎng)絡上共享了自己編寫的一份Office文檔,并設定哪些用戶可以閱讀,哪些用戶可以修改(C)用戶使用加密軟件對自己編寫的Office文檔進行加密,以阻止其他人得到這份拷貝后看到文檔中的內(nèi)容
(D)某個人嘗試登錄到你的計算機中,但是口令輸入的不對,系統(tǒng)提示口令錯誤,并將這次失敗的登錄過程紀錄在系統(tǒng)日志中45.下面哪一個情景屬于審計(Audit)(D)(A)用戶依照系統(tǒng)提示輸入用戶名和口令
(B)用戶在網(wǎng)絡上共享了自己編寫的一份Office文檔,并設定哪些用戶可以閱讀,哪些用戶可以修改
(C)用戶使用加密軟件對自己編寫的Office文檔進行加密,以阻止其他人得到這份拷貝后看到文檔中的內(nèi)容
(D)某個人嘗試登錄到你的計算機中,但是口令輸入的不對,系統(tǒng)提示口令錯誤,并將這次失敗的登錄過程紀錄在系統(tǒng)日志中46.以網(wǎng)絡為本的知識文明人們所關(guān)心的主要安全是(C)(A)人身安全(B)社會安全(C)信息安全47.第一次出現(xiàn)"HACKER"這個詞是在(B)(A)BELL實驗室(B)麻省理工AI實驗室(C)AT&T實驗室48.可能給系統(tǒng)造成影響或者破壞的人包括(A)(A)所有網(wǎng)絡與信息系統(tǒng)使用者(B)只有黑客(C)只有跨客49.黑客的主要攻擊手段包括(A)(A)社會工程攻擊、蠻力攻擊和技術(shù)攻擊(B)人類工程攻擊、武力攻擊及技術(shù)攻擊(C)社會工程攻擊、系統(tǒng)攻擊及技術(shù)攻擊50.從統(tǒng)計的情況看,造成危害最大的黑客攻擊是(C)(A)漏洞攻擊(B)蠕蟲攻擊(C)病毒攻擊51.第一個計算機病毒出現(xiàn)在(B)(A)40年代(B)70
年代(C)90年代52.口令攻擊的主要目的是(B)(A)獲取口令破壞系統(tǒng)(B)獲取口令進入系統(tǒng)(C)僅獲取口令沒有用途53.通過口令使用習慣調(diào)查發(fā)現(xiàn)有大約___%的人使用的口令長度低于5個字符的(B)(A)50.5(B)51.5(C)52.554.通常一個三個字符的口令破解需要(B)(A)18毫秒(B)18
秒(C)18分55.黑色星期四是指(A)(A)1998年11月3日星期四(B)1999年6月24日星期四(C)2000年4月13日星期四56.大家所認為的對Internet安全技術(shù)進行研究是從_______時候開始的(C)(A)Internet
誕生(B)第一個計算機病毒出現(xiàn)(C)黑色星期四57.計算機緊急應急小組的簡稱是(A)(A)CERT(B)FIRST(C)SANA58.郵件炸彈攻擊主要是(B)(A)破壞被攻擊者郵件服務器(B)添滿被攻擊者郵箱(C)破壞被攻擊者郵件客戶端59.邏輯炸彈通常是通過(B)(A)必須遠程控制啟動執(zhí)行,實施破壞(B)指定條件或外來觸發(fā)啟動執(zhí)行,實施破壞(C)通過管理員控制啟動執(zhí)行,實施破壞60.1996年上海某尋呼臺發(fā)生的邏輯炸彈事件,造事者被判"情節(jié)輕微,無罪釋放"是因為(C)(A)證據(jù)不足(B)沒有造成破壞(C)法律不健全61.掃描工具(C)(A)只能作為攻擊工具(B)只能作為防范工具(C)既可作為攻擊工具也可以作為防范工具62.DDOS攻擊是利用_____進行攻擊(C)(A)其他網(wǎng)絡(B)通訊握手過程問題(C)中間代理63.全國首例計算機入侵銀行系統(tǒng)是通過(A)(A)安裝無限MODEM進行攻擊(B)通過內(nèi)部系統(tǒng)進行攻擊(C)通過搭線進行攻擊64.黑客造成的主要安全隱患包括(A)(A)破壞系統(tǒng)、竊取信息及偽造信息(B)攻擊系統(tǒng)、獲取信息及假冒信息(C)進入系統(tǒng)、損毀信息及謠傳信息65.從統(tǒng)計的資料看,內(nèi)部攻擊是網(wǎng)絡攻擊的(B)(A)次要攻擊(B)最主要攻擊(C)不是攻擊源66.江澤民主席指出信息戰(zhàn)的主要形式是(A)(A)電子戰(zhàn)和計算機網(wǎng)絡戰(zhàn)(B)信息攻擊和網(wǎng)絡攻擊(C)系統(tǒng)破壞和信息破壞67.廣義地說,信息戰(zhàn)是指敵對雙方為達成各自的國家戰(zhàn)略目標,為奪取______在等各個領域的信息優(yōu)勢,運用信息和信息技術(shù)手段而展開的信息斗爭(B)(A)政治、經(jīng)濟、國防、領土、文化、外交(B)政治、經(jīng)濟、軍事、科技、文化、外交(C)網(wǎng)絡、經(jīng)濟、信息、科技、文化、外交68.狹義地說,信息戰(zhàn)是指軍事領域里的信息斗爭。它是敵對雙方為爭奪信息的______,通過利用、破壞敵方和保護己方的信息、信息系統(tǒng)而采取的作戰(zhàn)形式
(C)(A)占有權(quán)、控制權(quán)和制造權(quán)(B)保存權(quán)、制造權(quán)和使用權(quán)(C)獲取權(quán)、控制權(quán)和使用權(quán)69.信息戰(zhàn)的戰(zhàn)爭危害較常規(guī)戰(zhàn)爭的危害(C)(A)輕B)重(C)不一定70.信息戰(zhàn)的軍人身份確認較常規(guī)戰(zhàn)爭的軍人身份確認(A)(A)難(B)易(C)難說71.互聯(lián)網(wǎng)用戶應在其網(wǎng)絡正式聯(lián)通之日起_____內(nèi),到公安機關(guān)辦理國際聯(lián)網(wǎng)備案手續(xù)(A)(A)三十日(B)二十日(C)十五日(D)四十日72.一般性的計算機安全事故和計算機違法案件可由_____受理(C)(A)案發(fā)地市級公安機關(guān)公共信息網(wǎng)絡安全監(jiān)察部門
(B)案發(fā)地當?shù)乜h級(區(qū)、市)公安機關(guān)治安部門。
(C)案發(fā)地當?shù)乜h級(區(qū)、市)公安機關(guān)公共信息網(wǎng)絡安全監(jiān)察部門(D)案發(fā)地當?shù)毓才沙鏊?3.計算機刑事案件可由_____受理(A)(A)案發(fā)地市級公安機關(guān)公共信息網(wǎng)絡安全監(jiān)察部門(B)案發(fā)地市級公安機關(guān)治安部門
(C)案發(fā)地當?shù)乜h級(區(qū)、市)公安機關(guān)公共信息網(wǎng)絡安全監(jiān)察部門
(D)案發(fā)地當?shù)毓才沙鏊?4.計算機信息系統(tǒng)發(fā)生安全事故和案件,應當______在內(nèi)報告當?shù)毓矙C關(guān)公共信息網(wǎng)絡安全監(jiān)察部門(D)(A)8小時(B)48小時(C)36小時(D)24小時75.對計算機安全事故的原因的認定或確定由_____作出(C)(A)人民法院(B)公安機關(guān)(C)發(fā)案單位(D)以上都可以76.對發(fā)生計算機安全事故和案件的計算機信息系統(tǒng),如存在安全隱患的,______應當要求限期整改(B)(A)人民法院(B)公安機關(guān)(C)發(fā)案單位的主管部門(D)以上都可以77.傳入我國的第一例計算機病毒是__(B)(A)大麻病毒(B)小球病毒(C)1575病毒(D)米開朗基羅病毒78.我國是在__年出現(xiàn)第一例計算機病毒(C)(A)1980(B)1983(C)1988(D)197779.計算機病毒是_____(A)(A)計算機程序(B)數(shù)據(jù)(C)臨時文件(D)應用軟件80.計算機病毒能夠_____(ABC)(A)破壞計算機功能或者毀壞數(shù)據(jù)(B)影響計算機使用(C)能夠自我復制(D)保護版權(quán)81.1994年我國頒布的第一個與信息安全有關(guān)的法規(guī)是_____(D)(A)國際互聯(lián)網(wǎng)管理備案規(guī)定(B)計算機病毒防治管理辦法(C)網(wǎng)吧管理規(guī)定(D)中華人民共和國計算機信息系統(tǒng)安全保護條例82.網(wǎng)頁病毒主要通過以下途徑傳播(C)(A)1>郵件(B)文件交換(C)網(wǎng)絡瀏覽(D)光盤83.故意制作、傳播計算機病毒等破壞性程序,影響計算機系統(tǒng)正常運行,后果嚴重的,將受到____處罰(A)(A)處五年以下有期徒刑或者拘役(B)拘留(C)罰款(D)警告84.計算機病毒防治產(chǎn)品根據(jù)____標準進行檢驗(A)(A)計算機病毒防治產(chǎn)品評級準測(B)計算機病毒防治管理辦法(C)基于DOS系統(tǒng)的安全評級準則(D)計算機病毒防治產(chǎn)品檢驗標準85.《計算機病毒防治管理辦法》是在哪一年頒布的(C)(A)1994(B)1997(C)2000(D)199886.邊界防范的根本作用是(C)(A)對系統(tǒng)工作情況進行檢驗與控制,防止外部非法入侵
(B)對網(wǎng)絡運行狀況進行檢驗與控制,防止外部非法入侵
(C)對訪問合法性進行檢驗與控制,防止外部非法入侵87.路由設置是邊界防范的(A)(A)基本手段之一(B)根本手段(C)無效手段88.網(wǎng)絡物理隔離是指(C)(A)兩個網(wǎng)絡間鏈路層在任何時刻不能直接通訊
(B)兩個網(wǎng)絡間網(wǎng)絡層在任何時刻不能直接通訊
(C)兩個網(wǎng)絡間鏈路層、網(wǎng)絡層在任何時刻都不能直接通訊89.VPN是指(A)(A)虛擬的專用網(wǎng)絡(B)虛擬的協(xié)議網(wǎng)絡C)虛擬的包過濾網(wǎng)絡90.帶VPN的防火墻的基本原理流程是(A)(A)先進行流量檢查(B)先進行協(xié)議檢查(C)先進行合法性檢查91.防火墻主要可以分為(A)(A)包過濾型、代理性、混合型(B)包過濾型、系統(tǒng)代理型、應用代理型(C)包過濾型、內(nèi)容過濾型、混合型92.NAT
是指(B)(A)網(wǎng)絡地址傳輸(B)網(wǎng)絡地址轉(zhuǎn)換(C)網(wǎng)絡地址跟蹤93.VPN通常用于建立____之間的安全通道(A)(A)總部與分支機構(gòu)、與合作伙伴、與移動辦公用戶(B)客戶與客戶、與合作伙伴、與遠程用戶
(C)總部與分支機構(gòu)、與外部網(wǎng)站、與移動辦公用戶94.在安全區(qū)域劃分中DMZ
區(qū)通常用做(B)(A)數(shù)據(jù)區(qū)(B)對外服務區(qū)(C)重要業(yè)務區(qū)95.目前用戶局域網(wǎng)內(nèi)部區(qū)域劃分通常通過____實現(xiàn)(B)(A)物理隔離(B)Vlan
劃分(C)防火墻防范96.防火墻的部署(B)(A)只需要在與Internet
相連接的出入口設置(B)在需要保護局域網(wǎng)絡的所有出入口設置(C)需要在出入口和網(wǎng)段之間進行部署97.防火墻是一個(A)(A)分離器、限制器、分析器(B)隔離器、控制器、分析器(C)分離器、控制器、解析器98.目前的防火墻防范主要是(B)(A)主動防范(B)被動防范(C)不一定99.目前的防火墻防范主要是(B)(A)主動防范(B)被動防范(C)不一定100.IP地址欺騙通常是(A)(A)黑客的攻擊手段(B)防火墻的專門技術(shù)(C)IP
通訊的一種模式101.Code
Red爆發(fā)于2001年7月,利用微軟的IIS漏洞在Web服務器之間傳播。針對這一漏洞,微軟早在2001年三月就發(fā)布了相關(guān)的補丁。如果今天服務器仍然感染Code
Red,那么屬于哪個階段的問題?(C)(A)微軟公司軟件的設計階段的失誤(B)微軟公司軟件的實現(xiàn)階段的失誤
(C)系統(tǒng)管理員維護階段的失誤(D)最終用戶使用階段的失誤102)現(xiàn)代主動安全防御的主要手段是(A)A>探測、預警、監(jiān)視、警報B>嘹望、煙火、巡更、敲梆C>調(diào)查、報告、分析、警報103)古代主動安全防御的典型手段有(B)A>探測、預警、監(jiān)視、警報B>嘹望、煙火、巡更、敲梆C>調(diào)查、報告、分析、警報(104).計算機信息系統(tǒng),是指由(B)及其相關(guān)的和配套的設備、設施(含網(wǎng)絡)構(gòu)成的,按照一定的應用目標和規(guī)則對信息進行采集、加工、存儲、傳輸、檢索等處理的人機系統(tǒng)。A.計算機硬件B.計算機C.計算機軟件D.計算機網(wǎng)絡(105).計算機信息系統(tǒng)的安全保護,應當保障(A),運行環(huán)境的安全,保障信息的安全,保障計算機功能的正常發(fā)揮,以維護計算機信息系統(tǒng)的安全運行。A.計算機及其相關(guān)的和配套的設備、設施(含網(wǎng)絡)的安全B.計算機的安全C.計算機硬件的系統(tǒng)安全D.計算機操作人員的安全(106).當前奇瑞股份所使用的殺毒軟件是:(C)。A瑞星企業(yè)版B卡巴斯基C趨勢防病毒網(wǎng)絡墻D諾頓企業(yè)版(107).計算機病毒是指:(C)A.帶細菌的磁盤B.已損壞的磁盤C.具有破壞性的特制程序D.被破壞了的程序(108).計算機連網(wǎng)的主要目的是____A__________。A資源共享B.共用一個硬盤C.節(jié)省經(jīng)費D.提高可靠性(109).關(guān)于計算機病毒知識,敘述不正確的是DA.計算機病毒是人為制造的一種破壞性程序B.大多數(shù)病毒程序具有自身復制功能C.安裝防病毒卡,并不能完全杜絕病毒的侵入D.不使用來歷不明的軟件是防止病毒侵入的有效措施(110).公司USB接口控制標準:院中心研發(fā)部門(A),一般職能部門(A)。A2%5%B4%10%C5%10%D2%4%.(111).木馬程序一般是指潛藏在用戶電腦中帶有惡意性質(zhì)的A,利用它可以在用戶不知情的情況下竊取用戶聯(lián)網(wǎng)電腦上的重要數(shù)據(jù)信息。A遠程控制軟件B計算機操作系統(tǒng)C木頭做的馬(112).為了防止各種各樣的病毒對計算機系統(tǒng)造成危害,可以在計算機上安裝防病毒軟件,并注意及時B,以保證能防止和查殺新近出現(xiàn)的病毒。A分析B升級C檢查(113).局域網(wǎng)內(nèi)如果一個計算機的IP地址與另外一臺計算機的IP地址一樣,則(C)。A兩臺計算機都正常B兩臺計算機都無法通訊C一臺正常通訊一臺無法通訊(114).同一根網(wǎng)線的兩頭插在同一交換機上會(A)。A網(wǎng)絡環(huán)路B根本沒有影響C短路D回路(115)企業(yè)重要數(shù)據(jù)要及時進行(C),以防出現(xiàn)以外情況導致數(shù)據(jù)丟失。A殺毒B加密C備份(116).WINDOWS主機推薦使用(A)格式ANTFSBFAT32CFATDLINUX117.計算機網(wǎng)絡是地理上分散的多臺(C)遵循約定的通信協(xié)議,通過軟硬件互聯(lián)的系統(tǒng)。A.計算機B.主從計算機C.自主計算機D.數(shù)字設備118.密碼學的目的是(C)。A.研究數(shù)據(jù)加密B.研究數(shù)據(jù)解密C.研究數(shù)據(jù)保密D.研究信息安全119.假設使用一種加密算法,它的加密方法很簡單:將每一個字母加5,即a加密成f。這種算法的密鑰就是5,那么它屬于(A)。A.對稱加密技術(shù)B.分組密碼技術(shù)C.公鑰加密技術(shù)D.單向函數(shù)密碼技術(shù)120.網(wǎng)絡安全最終是一個折衷的方案,即安全強度和安全操作代價的折衷,除增加安全設施投資外,還應考慮(D)。A.用戶的方便性B.管理的復雜性C.對現(xiàn)有系統(tǒng)的影響及對不同平臺的支持D.上面3項都是121.A方有一對密鑰(KA公開,KA秘密),B方有一對密鑰(KB公開,KB秘密),A方向B方發(fā)送數(shù)字簽名M,對信息M加密為:M’=KB公開(KA秘密(M))。B方收到密文的解密方案是(C)。A.KB公開(KA秘密(M’))B.KA公開(KA公開(M’))C.KA公開(KB秘密(M’))D.KB秘密(KA秘密(M’))122.“公開密鑰密碼體制”的含義是(C)。A.將所有密鑰公開B.將私有密鑰公開,公開密鑰保密C.將公開密鑰公開,私有密鑰保密D.兩個密鑰相同123.PKI支持的服務不包括(D)。A.非對稱密鑰技術(shù)及證書管理B.目錄服務C.對稱密鑰的產(chǎn)生和分發(fā)D.訪問控制服務124.PKI的主要組成不包括(B)。A.證書授權(quán)CAB.SSLC.注冊授權(quán)RAD.證書存儲庫CR125.PKI管理對象不包括(A)。A.ID和口令B.證書C.密鑰D.證書撤消126.下面不屬于PKI組成部分的是(D)。A.證書主體B.使用證書的應用和系統(tǒng)C.證書權(quán)威機構(gòu)D.AS127.SSL產(chǎn)生會話密鑰的方式是(C)。A.從密鑰管理數(shù)據(jù)庫中請求獲得B.每一臺客戶機分配一個密鑰的方式C.隨機由客戶機產(chǎn)生并加密后通知服務器D.由服務器產(chǎn)生并分配給客戶機128.屬于Web中使用的安全協(xié)議(C)。A.PEM、SSLB.S-HTTP、S/MIMEC.SSL、S-HTTPD.S/MIME、SSL129.傳輸層保護的網(wǎng)絡采用的主要技術(shù)是建立在(A)基礎上的(A)。A.可靠的傳輸服務,安全套接字層SSL協(xié)議B.不可靠的傳輸服務,S-HTTP協(xié)議C.可靠的傳輸服務,S-HTTP協(xié)議D.不可靠的傳輸服務,安全套接字層SSL協(xié)議130.通常所說的移動VPN是指(A)。A.AccessVPNB.IntranetVPNC.ExtranetVPND.以上皆不是131.屬于第二層的VPN隧道協(xié)議有(B)。A.IPSecB.PPTPC.GRED.以上皆不是132.GRE協(xié)議的乘客協(xié)議是(D)。A.IPB.IPXC.AppleTalkD.上述皆可133VPN的加密手段為(C)。A.具有加密功能的防火墻B.具有加密功能的路由器C.VPN內(nèi)的各臺主機對各自的信息進行相應的加密D.單獨的加密設備134.將公司與外部供應商、客戶及其他利益相關(guān)群體相連接的是(B)。A.內(nèi)聯(lián)網(wǎng)VPNB.外聯(lián)網(wǎng)VPNC.遠程接入VPND.無線VPN135.PPTP、L2TP和L2F隧道協(xié)議屬于(B)協(xié)議。A.第一層隧道B.第二層隧道C.第三層隧道D.第四層隧道136.不屬于隧道協(xié)議的是(C)。A.PPTPB.L2TPC.TCP/IPD.IPSec137.不屬于VPN的核心技術(shù)是(C)。A.隧道技術(shù)B.身份認證C.日志記錄D.訪問控制138.目前,VPN使用了(A)技術(shù)保證了通信的安全性。隧道協(xié)議、身份認證和數(shù)據(jù)加密身份認證、數(shù)據(jù)加密隧道協(xié)議、身份認證隧道協(xié)議、數(shù)據(jù)加密139.(A)通過一個擁有與專用網(wǎng)絡相同策略的共享基礎設施,提供對企業(yè)內(nèi)部網(wǎng)或外部網(wǎng)的遠程訪問。A.AccessVPNB.IntranetVPNC.ExtranetVPND.InternetVPN140.L2TP隧道在兩端的VPN服務器之間采用(A)來驗證對方的身份。A.口令握手協(xié)議CHAPB.SSLC.KerberosD.數(shù)字證書141.設哈希函數(shù)H有128個可能的輸出(即輸出長度為128位),如果H的k個隨機輸入中至少有兩個產(chǎn)生相同輸出的概率大于0.5,則k約等于__。BA.2128B.264C.232D.2256142.Bell-LaPadula模型的出發(fā)點是維護系統(tǒng)的___,而Biba模型與Bell-LaPadula模型完全對立,它修正了Bell-LaPadula模型所忽略的信息的___問題。它們存在共同的缺點:直接綁定主體與客體,授權(quán)工作困難。CA.保密性可用性B.可用性保密性C.保密性完整性D.完整性保密性143、口令破解的最好方法是(B)A暴力破解B組合破解C字典攻擊D生日攻擊144、雜湊碼最好的攻擊方式是(D)A窮舉攻擊B中途相遇C字典攻擊D生日攻擊145、可以被數(shù)據(jù)完整性機制防止的攻擊方式是(D)A假冒***B抵賴****C數(shù)據(jù)中途竊取D數(shù)據(jù)中途篡改146、會話偵聽與劫持技術(shù)屬于(B)技術(shù)A密碼分析還原B協(xié)議漏洞滲透C應用漏洞分析與滲透DDOS攻擊147、PKI的主要組成不包括(B)ACABSSLCRADCR148.惡意代碼是(指沒有作用卻會帶來危險的代碼D)A病毒***B廣告***C間諜**D都是149.社會工程學常被黑客用于(踩點階段信息收集A)A口令獲取BARPCTCPDDDOS150.windows中強制終止進程的命令是(C)ATasklistBNetsatCTaskkillDNetshare151.現(xiàn)代病毒木馬融合了(D)新技術(shù)A進程注入B注冊表隱藏C漏洞掃描D都是152.溢出攻擊的核心是(A)A修改堆棧記錄中進程的返回地址B利用ShellcodeC提升用戶進程權(quán)限D(zhuǎn)捕捉程序漏洞153.在被屏蔽的主機體系中,堡壘主機位于(A)中,所有的外部連接都經(jīng)過濾路由器到它上面去。A內(nèi)部網(wǎng)絡B周邊網(wǎng)絡C外部網(wǎng)絡D自由連接多選題(1)網(wǎng)絡安全工作的目標包括(ABCD)A、信息機密性;B、信息完整性;C、服務可用性;D、可審查性(2)智能卡可以應用的地方包括(ABCD)A、進入大樓;B、使用移動;C、登錄特定主機;D、執(zhí)行銀行和電子商務交易(3)計算機信息系統(tǒng)安全保護的目標是要保護計算機信息系統(tǒng)的(ABCD)(A)實體安全(B)運行安全(C)信息安全(D)人員安全(4)計算機信息系統(tǒng)的運行安全包括(ABC)(A)系統(tǒng)風險管理(B)審計跟蹤(C)備份與恢復(D)電磁信息泄漏(5)實施計算機信息系統(tǒng)安全保護的措施包括(AB)(A)安全法規(guī)(B)安全管理(C)組織建設(D)制度建設(6)計算機信息系統(tǒng)安全管理包括(ACD)(A)組織建設(B)事前檢查(C)制度建設(D)人員意識(7)公共信息網(wǎng)絡安全監(jiān)察工作的性質(zhì)(ABCD)(A)是公安工作的一個重要組成部分(B)是預防各種危害的重要手段(C)是行政管理的重要手段(D)是打擊犯罪的重要手段(8)公共信息網(wǎng)絡安全監(jiān)察工作的一般原則(ABCD)(A)預防與打擊相結(jié)合的原則(B)專門機關(guān)監(jiān)管與社會力量相結(jié)合的原則
(C)糾正與制裁相結(jié)合的原則(D)教育和處罰相結(jié)合的原則(9)安全員應具備的條件:(ABD)(A)具有一定的計算機網(wǎng)絡專業(yè)技術(shù)知識(B)經(jīng)過計算機安全員培訓,并考試合格(C)具有大本以上學歷(D)無違法犯罪記錄(10)網(wǎng)絡操作系統(tǒng)應當提供哪些安全保障(ABCDE)(A)驗證(Authentication)(B)授權(quán)(Authorization)
(C)數(shù)據(jù)保密性(Data
Confidentiality)(D)數(shù)據(jù)一致性(Data
Integrity)
(E)數(shù)據(jù)的不可否認性(Data
Nonrepudiation)(11)Windows
NT的"域"控制機制具備哪些安全特性?(ABC)(A)用戶身份驗證(B)訪問控制
(C)審計(日志)(D)數(shù)據(jù)通訊的加密(12)從系統(tǒng)整體看,安全"漏洞"包括哪些方面(ABC)(A)技術(shù)因素(B)人的因素(C)規(guī)劃,策略和執(zhí)行過程(13)從系統(tǒng)整體看,下述那些問題屬于系統(tǒng)安全漏洞(ABCDE)(A)產(chǎn)品缺少安全功能(B)產(chǎn)品有Bugs(C)缺少足夠的安全知識(D)人為錯誤(E)缺少針對安全的系統(tǒng)設計(14)應對操作系統(tǒng)安全漏洞的基本方法是什么?(ABC)(A)對默認安裝進行必要的調(diào)整(B)給所有用戶設置嚴格的口令(C)及時安裝最新的安全補丁(D)更換到另一種操作系統(tǒng)(15)造成操作系統(tǒng)安全漏洞的原因(ABC)(A)不安全的編程語言(B)不安全的編程習慣(C)考慮不周的架構(gòu)設計(16)嚴格的口令策略應當包含哪些要素(ABCD)(A)滿足一定的長度,比如8位以上(B)同時包含數(shù)字,字母和特殊字符
(C)系統(tǒng)強制要求定期更改口令(D)用戶可以設置空口令(17)計算機安全事件包括以下幾個方面(ABCD)(A)重要安全技術(shù)的采用(B)安全標準的貫徹
(C)安全制度措施的建設與實施(D)重大安全隱患、違法違規(guī)的發(fā)現(xiàn),事故的發(fā)生(18)計算機案件包括以下幾個內(nèi)容(ABC)(A)違反國家法律的行為(B)違反國家法規(guī)的行為
(C)危及、危害計算機信息系統(tǒng)安全的事件(D)計算機硬件常見機械故障(19)重大計算機安全事故和計算機違法案件可由_____受理(AC)(A)案發(fā)地市級公安機關(guān)公共信息網(wǎng)絡安全監(jiān)察部門(B)案發(fā)地當?shù)乜h級(區(qū)、市)公安機關(guān)治安部門
(C)案發(fā)地當?shù)乜h級(區(qū)、市)公安機關(guān)公共信息網(wǎng)絡安全監(jiān)察部門(D)案發(fā)地當?shù)毓才沙鏊?20)現(xiàn)場勘查主要包括以下幾個環(huán)節(jié)_____(ABCD)(A)對遭受破壞的計算機信息系
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024年度電機轉(zhuǎn)子動平衡測試與校準合同
- 《纖細裸藻共棲細菌的分離鑒定與藻菌共培養(yǎng)的研究》
- 《丹參素干預對肺纖維化大鼠TGF-β1-Smads信號通路的影響》
- 《基于深度學習的遙感場景分類算法研究與應用》
- 2024年化房屋買賣協(xié)議封面模板
- 2024年合肥客運上崗考試都考什么題
- 2023屆新高考化學選考一輪總復習訓練-專題突破3 晶胞結(jié)構(gòu)分析與計算
- 人教部編版六年級語文上冊《語文園地二》精美課件
- 基于交疊影響域理論的中小學家校社協(xié)同育人機制構(gòu)建
- 秸稈還田下氮肥減量對遼河平原水稻產(chǎn)量及氮素吸收利用的影響
- 信息管理監(jiān)理實施細則水利水電工程
- (醫(yī)學課件)DIC患者的護理
- 跨境數(shù)據(jù)流動的全球治理進展、趨勢與中國路徑
- 【多旋翼無人機的組裝與調(diào)試5600字(論文)】
- 2023年遼陽市宏偉區(qū)事業(yè)單位考試真題
- 環(huán)境工程專業(yè)英語 課件
- 繼電保護動作分析報告課件
- 五年級數(shù)學上冊8解方程課件
- 教學工作中存在問題及整改措施
- 內(nèi)部項目跟投協(xié)議書(正)
- 鋼管靜壓樁質(zhì)量監(jiān)理細則
評論
0/150
提交評論