版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
爾雅選修課《移動互聯(lián)網(wǎng)時代的信息安全與防護》答案收集整理日期:2016-4-1收集整理:陶少.課程概述課程目標.《第35次互聯(lián)網(wǎng)絡發(fā)展統(tǒng)計報告》的數(shù)據(jù)顯示,截止2014年12月,我國的網(wǎng)民數(shù)量達到了()多人。6億.《第35次互聯(lián)網(wǎng)絡發(fā)展統(tǒng)計報告》的數(shù)據(jù)顯示,2014年總體網(wǎng)民當中遭遇過網(wǎng)絡安全威脅的人數(shù)將近50%(),.如今,雖然互聯(lián)網(wǎng)在部分國家已經(jīng)很普及,但網(wǎng)絡還是比較安全,由網(wǎng)絡引發(fā)的信息安全尚未成為一個全球性的、全民性的問題。()x1.2課程內容.()是信息賴以存在的一個前提,它是信息安全的基礎。A、數(shù)據(jù)安全D設備與環(huán)境的安全.下列關于計算機網(wǎng)絡系統(tǒng)的說法中,正確的是()oD以上都對.網(wǎng)絡的人肉搜索、隱私侵害屬于()問題。C、信息內容安全1.3課程要求1在移動互聯(lián)網(wǎng)時代,我們應該做到()。D、以上都對2.黑客的行為是犯罪,因此我們不能懷有僥幸的心理去觸犯法律。()?我的答案:V2.1斯諾登事件.美國國家安全局和聯(lián)邦調查局主要是憑借“棱鏡”項目進入互聯(lián)網(wǎng)服務商的()收集、分析信息。G服務器.谷歌、蘋果、雅虎、微軟等公司都參與到了“棱鏡計劃”中。()V.“棱鏡計劃”是一項由美國國家安全局自2007年起開始實施的絕密的電子監(jiān)聽計劃。()V.2網(wǎng)絡空間威脅.下列關于網(wǎng)絡政治動員的說法中,不正確的是()D這項活動有弊無利.在對全球的網(wǎng)絡監(jiān)控中,美國控制著()。D、以上都對.網(wǎng)絡恐怖主義就是通過電子媒介對他人進行各種謾罵、嘲諷、侮辱等人身攻擊。()x.3四大威脅總結.信息流動的過程中,使在用的信息系統(tǒng)損壞或不能使用,這種網(wǎng)絡空間的安全威脅被稱為()。A、中斷威脅.網(wǎng)絡空間里,偽造威脅是指一個非授權方將偽造的課題插入系統(tǒng)當中來破壞系統(tǒng)的()。B、可認證性.網(wǎng)絡空間的安全威脅中,最常見的是()。A、中斷威脅.網(wǎng)絡空間里,截獲威脅的“非授權方”指一個程序,而非人或計算機。()X3.信息安全的概念你的電腦安全嗎.造成計算機系統(tǒng)不安全的因素包括()oD以上都對.以下哪一項不屬于BYO強備?()C、電視.0day漏洞就是指在系統(tǒng)商不知曉或是尚未發(fā)布相關補丁就被掌握或者公開的漏洞信息。()V.埃博拉病毒是一種計算機系統(tǒng)病毒。()X.2安全事件如何發(fā)生.計算機軟件可以分類為()。D、以上都對.信息系統(tǒng)中的脆弱點不包括()oC、網(wǎng)絡謠言.機房安排的設備數(shù)量超過了空調的承載能力,可能會導致()。A、設備過熱而損壞.TCP/IP協(xié)議在設計時,考慮了并能同時解決來自網(wǎng)絡的安全問題。()x.人是信息活動的主體。()V3.1什么是安全.CIA安全需求模型不包括()°C便捷性.()是指保證信息使用者和信息服務者都是真實聲稱者,防止冒充和重放的攻擊。C、可認證性.以下哪一項安全措施不屬于實現(xiàn)信息的可用性?()D、文檔加密.對打印設備不必實施嚴格的保密技術措施。()X.信息安全審計的主要對象是用戶、主機和節(jié)點。()V6,實現(xiàn)不可抵賴性的措施主要有數(shù)字簽名、可信第三方認證技術等。()V4.信息安全防護體系伊朗核設施癱瘓事件1.美國“棱鏡計劃”的曝光者是誰?()B、斯諾登2,震網(wǎng)病毒攻擊針對的對象系統(tǒng)是()oD、SIMATICWinCCTOC\o"1-5"\h\z.伊朗核設施癱瘓事件是因為遭受了什么病毒的攻擊?()C、震網(wǎng)病毒.離心機是電腦主機的重要原件。()X.進入局域網(wǎng)的方式只能是通過物理連接。()x.2信息安全防護手段的發(fā)展.《保密通訊的信息理論》的作者是信息論的創(chuàng)始人()。C香農.信息安全防護手段的第二個發(fā)展階段的標志性成果包括()。D以上都對.信息安全防護手段的第三個發(fā)展階段是()0C信息保障階段.CNCI是一個涉及美國國家網(wǎng)絡空間防御的綜合計劃。()V.網(wǎng)絡空間是指依靠各類電子設備所形成的互聯(lián)網(wǎng)。()X.3網(wǎng)絡空間信息安全防護體系PDR成全防護模型的要素不包括()oC、預警.信息安全的底包括()。D以上都對.網(wǎng)絡空間信息安全防護的原則是什么?()A整體性和分層性.木桶定律是講一只水桶能裝多少水取決于它最短的那塊木板。()V.沒有一個安全系統(tǒng)能夠做到百分之百的安全。()V.美國海軍計算機網(wǎng)絡防御體系圖體現(xiàn)了信息安全防護的整體性原則。()x5.計算機設備與環(huán)境安全一一原理及分析迪拜哈利法塔的機房.影響計算機設備安全的諸多因素中,影響較大的是()。C、主機故障.計算機硬件設備及其運行環(huán)境是計算機網(wǎng)絡信息系統(tǒng)運行的()。D基礎.計算機設備除面臨自身的缺陷,還可能會受到自然災害因素的影響。()V.2設備面臨什么安全問題.計算機設備面臨各種安全問題,其中不正確的是()。A、設備被盜、損壞.顧客在銀行輸入密碼后立即使用數(shù)碼紅外攝像機,它讀取鍵盤輸入的密碼成功率超過()°C、80%.U盤具有易失性。()V.3如何確保設備運行安全.機箱電磁鎖安裝在()oD機箱內部.PC機防盜方式簡單,安全系數(shù)較高。()我的答案:X6.計算機設備與環(huán)境安全一一擴展與應用移動存儲設備安全威脅分析.影響移動存儲設備安全的因素不包括()oD電源故障.被稱為“刨地三尺”的取證軟件是()。DViewURL.惡意代碼USBDumpe運行在()上。C、主機.通過軟件可以隨意調整U盤大小。()V.密碼注入允許攻擊者提取密碼并破解密碼。()X.2移動存儲設備安全防護技術.關于U盤安全防護的說法,不正確的是()。C、ChipGenius是USB主機的測試工具.專門用于PC機上的監(jiān)測系統(tǒng)是()。D、卡巴斯基PURE.如果攻擊者能取得一個設備的物理控制,那意味著他可以輕易控制這個設備。()V6.3移動存儲設備綜合安全防護.終端接入安全管理四部曲中最后一步是()oC、行為的審計與協(xié)助的維護.USS序口閃頓都是國內的終端安全管理系統(tǒng)。()X7.數(shù)據(jù)安全一一密碼基本概念艷照門事件.下面對數(shù)據(jù)安全需求的表述錯誤的是()oC、可否認性.現(xiàn)代密碼技術保護數(shù)據(jù)安全的方式是()。D以上都是.“艷照門”事件本質上來說是由于數(shù)據(jù)的不設防引成的.2如何確保數(shù)據(jù)安全.《福爾摩斯探案集之跳舞的小人》中福爾摩斯破解跳舞的小人含義時采用的方法是()。B、統(tǒng)計分析.柯克霍夫提出()是密碼安全的依賴因素。D密鑰.把明文信息變換成不能破解或很難破解的密文技術稱為()cC、密碼編碼學.非對稱密碼體制、單鑰密碼體制、私鑰密碼體制是一個概念。()X8.數(shù)據(jù)安全一一數(shù)據(jù)保護的特性保護保密性.下面哪個不是常用的非對稱密碼算法?()C、IDEA算法.兩個密鑰的3-DES密鑰長度為()。B、112位.WEP1、議使用了CASTS法。X.2完整性.SHA-2的哈希值長度不包括()。B、312位.下面關于哈希函數(shù)的特點描述不正確的一項是()。D、元數(shù)據(jù)的變化不影響產生的數(shù)據(jù)塊.哈希值的抗碰撞性使得哈希值能用來檢驗數(shù)據(jù)的完整性。().3保護不可否認性和可認證性1.下面關于數(shù)字簽名的特征說法不正確的一項是()。B、只能使用自己的私鑰進行加密2.特殊數(shù)字簽名算法不包括()°C、RSAa法3.數(shù)字簽名算法主要是采用基于私鑰密碼體制的數(shù)字簽名。()x8.4保護存在性.信息隱藏在多媒體載體中的條件是()。D以上都是.LSB算法指把信息隱藏在圖像的()oC、最低層或最低幾層的平面上.信息隱藏就是指信息加密的過程。()X.5數(shù)據(jù)文件保護實例.下列哪種方法無法隱藏文檔?()C、修改文檔屬性為“只讀”.關于常用文檔安全防護的辦法,下列選項錯誤的是()D粉碎文檔.對文檔進行完整性檢測和數(shù)字簽名也能起到安全防護的作用。()V9.數(shù)據(jù)安全一一保護數(shù)據(jù)的可用性美國簽證全球數(shù)據(jù)庫崩潰事件.應對數(shù)據(jù)庫崩潰的方法不包括()oD不依賴數(shù)據(jù).美國簽證全球數(shù)據(jù)庫崩潰事件中,由于數(shù)據(jù)系統(tǒng)沒有備份,直接導致了系統(tǒng)恢復緩慢,簽證處理工作陷入停頓。()V.2保護可用性與容災備份.容災備份系統(tǒng)組成不包括()。A、數(shù)據(jù)粉碎系統(tǒng).衡量容災備份的技術指標不包括()°C、安全防護目標.建設容災備份的目的不包括()。D粉碎黑客組織危害性.容災備份與恢復的關鍵技術涉及到工作范圍、備份點選擇、需求衡量指標、恢復策略、恢復能力的實現(xiàn)等。V.數(shù)據(jù)備份是容災備份的核心,也是災難恢復的基礎。()V9.3可用性保護實例1.WD2go勺作用是()。A、共享存儲.找回被誤刪除的文件時,第一步應該是()。C、直接拔掉電源.數(shù)據(jù)恢復軟件在使用時安裝或預先安裝的效果差別不大,可以根據(jù)個人情況而定。()x10.身份與訪問安全一一基于口令的認證案例與分析網(wǎng)站用戶密碼泄露事件1.2014年12月25日曝光的12306數(shù)據(jù)泄漏事件中,有大約()數(shù)據(jù)被泄漏。C、13萬2.國內最大的漏洞報告平臺為()。A烏云網(wǎng)10.2什么是身份認證.身份認證是證實實體對象的()是否一致的過程。C、數(shù)字身份與物理身份.創(chuàng)建和發(fā)布身份信息不需要具備()°C、資質可信.身份認證中認證的實體既可以是用戶,也可以是主機系統(tǒng)。()V10.3身份認證安全碼.圖片密碼的優(yōu)點不包括()??诒阌赑C用戶使用.對于用戶來說,提高口令質量的方法主要不包括()??诘顷憰r間限制.安全控件主要是通過監(jiān)控用戶的登錄和退出來保證用戶的信息安全。()x0.4如何提高身份認證的安全性.目前廣泛應用的驗證碼是()。A、CAPTCHA.目前公認最安全、最有效的認證技術的是()。D生物認證.下列屬于USBKeW勺是()。C、支付盾.常用的3種憑證信息包括用戶所知道的、用戶所擁有的以及用戶本身的特征。()V11.身份與訪問安全一一基于數(shù)字證書的認證網(wǎng)站真假如何鑒別.日常所講的用戶密碼,嚴格地講應該被稱為()。B、用戶口令.基于口令的認證實現(xiàn)了主機系統(tǒng)向用戶證實自己的身份。()x1.2什么是數(shù)字證書.打開證書控制臺需要運行()命令。A、certmgr.msc.數(shù)字證書首先是由權威第三方機構()產生根證書。A、CA.證書出問題以后,只有立刻通過CRL宣布證書失效才能切實解決證書認證的問題。()x11.312306網(wǎng)站的問題12306網(wǎng)站的證書頒發(fā)機構是()。D、SRCA12306網(wǎng)站證書的頒發(fā)機構簽發(fā)的證書無法吊銷,可能給系統(tǒng)帶來危害。()V11.4數(shù)字證書的作用.公鑰基礎設施簡稱為()0CPKI.在公鑰基礎設施環(huán)境中,通信的各方首先需要()oD、中請數(shù)字證書12.操作系統(tǒng)安全WindowsXP停止服務事件WindowsXP的支持服務正式停止的時間是()。C、2014年4月8日關于新升級的Windows操作系統(tǒng),說法錯誤的是()。D對硬件配置的要求較低WindowsXP的支持服務正式停止,造成影響最大的是中國用戶。()V操作系用的安全威脅及安全機制.《信息技術安全評估通用標準》的簡稱是()GCC.操作系統(tǒng)面臨的安全威脅是
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025-2030全球桌面排版系統(tǒng)行業(yè)調研及趨勢分析報告
- 2025-2030全球醫(yī)療設備安全解決方案行業(yè)調研及趨勢分析報告
- 2025年全球及中國一次性甲狀腺穿刺器行業(yè)頭部企業(yè)市場占有率及排名調研報告
- 2025-2030全球亞歷山大變石激光器行業(yè)調研及趨勢分析報告
- 2025廣州市農村集體經(jīng)濟承包合同管理規(guī)定
- 勞務派遣合同協(xié)議模板范本
- 2025地區(qū)展柜、物料定作布展合同
- 個人連帶擔保合同
- 房屋場地租賃合同
- 砌筑勞務分包合同范本
- 《中國古代寓言》導讀(課件)2023-2024學年統(tǒng)編版語文三年級下冊
- 五年級上冊計算題大全1000題帶答案
- 工程建設行業(yè)標準內置保溫現(xiàn)澆混凝土復合剪力墻技術規(guī)程
- 液壓動力元件-柱塞泵課件講解
- 人教版五年級上冊數(shù)學脫式計算100題及答案
- 屋面細石混凝土保護層施工方案及方法
- 2024年1月山西省高三年級適應性調研測試(一模)理科綜合試卷(含答案)
- 110kv各類型變壓器的計算單
- 5A+Chapter+1+Changes+at+home+課件(新思維小學英語)
- 安徽省2023年中考數(shù)學試卷(附答案)
- 護工(陪護)培訓教材(完整版)資料
評論
0/150
提交評論