2019專業(yè)技術(shù)人員網(wǎng)絡(luò)安全試題及答案_第1頁
2019專業(yè)技術(shù)人員網(wǎng)絡(luò)安全試題及答案_第2頁
2019專業(yè)技術(shù)人員網(wǎng)絡(luò)安全試題及答案_第3頁
2019專業(yè)技術(shù)人員網(wǎng)絡(luò)安全試題及答案_第4頁
2019專業(yè)技術(shù)人員網(wǎng)絡(luò)安全試題及答案_第5頁
已閱讀5頁,還剩42頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

網(wǎng)絡(luò)平安一單項(xiàng)選擇題1"網(wǎng)絡(luò)平安法"開場施行的時(shí)間是〔C:2017年6月1日〕。2"網(wǎng)絡(luò)平安法"是以第〔D五十三〕號(hào)主席令的方式發(fā)布的。3中央網(wǎng)絡(luò)平安和信息化領(lǐng)導(dǎo)小組的組長是〔A:〕。4以下說法中,不符合"網(wǎng)絡(luò)平安法"立法過程特點(diǎn)的是〔C:閉門造車〕。5在我國的立法體系構(gòu)造中,行政法規(guī)是由〔B:國務(wù)院〕發(fā)布的。6將特定區(qū)域的計(jì)算機(jī)和其他相關(guān)設(shè)備聯(lián)結(jié)起來,用于特定用戶之間通信和信息傳輸?shù)姆忾]型網(wǎng)絡(luò)是〔C:局域網(wǎng)〕。7〔A:網(wǎng)絡(luò)〕是指由計(jì)算機(jī)或者其他信息終端及相關(guān)設(shè)備組成的按照一定的規(guī)則和程序?qū)π畔⑦M(jìn)展收集、存儲(chǔ)、傳輸、交換、處理的系統(tǒng)。8在澤萊尼的著作中,它將〔D:才智〕放在了最高層。9在澤萊尼的著作中,與人工智能1.0相對(duì)應(yīng)的是〔C:知識(shí)〕。10"網(wǎng)絡(luò)平安法"立法的首要目的是〔A:保障網(wǎng)絡(luò)平安〕。112017年3月1日,中國外交部和國家網(wǎng)信辦發(fā)布了〔D"網(wǎng)絡(luò)空間國際合作戰(zhàn)略"〕。12"網(wǎng)絡(luò)平安法"的第一條講的是〔B立法目的〕。13網(wǎng)絡(luò)日志的種類較多,留存期限不少于〔C:六個(gè)月〕。14"網(wǎng)絡(luò)平安法"第五章中規(guī)定,以下職責(zé)中,責(zé)任主體為網(wǎng)絡(luò)運(yùn)營者的是〔D:按照省級(jí)以上人民政府的要求進(jìn)展整改,消除隱患〕。15〔B數(shù)據(jù)備份〕是指為防止系統(tǒng)故障或其他平安事件導(dǎo)致數(shù)據(jù)喪失,而將數(shù)據(jù)從應(yīng)用主機(jī)的硬盤或陣列復(fù)制、存儲(chǔ)到其他存儲(chǔ)介質(zhì)。16〔B干擾他人網(wǎng)絡(luò)正常功能〕是指對(duì)網(wǎng)絡(luò)功能進(jìn)展刪除、修改、增加、干擾,造成計(jì)算機(jī)系統(tǒng)不能正常運(yùn)行。17聯(lián)合國在1990年公布的個(gè)人信息保護(hù)方面的立法是〔C:"自動(dòng)化資料檔案中個(gè)人資料處理準(zhǔn)則"〕。182017年6月21日,英國政府提出了新的規(guī)則來保護(hù)網(wǎng)絡(luò)平安,其中包括要求Facebook等社交刪除〔C18歲〕之前分享的容。19"網(wǎng)絡(luò)平安法"第五十九條規(guī)定,網(wǎng)絡(luò)運(yùn)營者不履行網(wǎng)絡(luò)平安保護(hù)義務(wù)的,最多處以〔B:十萬元〕罰款。20〔B:LAND〕的攻擊原理是偽造受害主機(jī)源地址發(fā)送連接請(qǐng)求,使受害主機(jī)形成自身連接,消耗連接數(shù)。21〔D:Teardrop〕的攻擊原理是構(gòu)造錯(cuò)誤的分片信息,系統(tǒng)重組分片數(shù)據(jù)時(shí)存計(jì)算錯(cuò)誤,導(dǎo)致協(xié)議棧崩潰。22信息入侵的第一步是〔A信息收集〕。23〔C:nslookup〕是操作系統(tǒng)自帶命令,主要用來查詢域名名稱和IP之間的對(duì)應(yīng)關(guān)系。24網(wǎng)絡(luò)路徑狀況查詢主要用到的是〔B:tracer〕。25我國信息平安管理采用的是〔A歐盟〕標(biāo)準(zhǔn)。26在確定信息平安管理標(biāo)準(zhǔn)時(shí),更側(cè)重于機(jī)械化和絕對(duì)化方式的國家是〔D:美國〕。27在信息平安事件中,〔D:80%〕是因?yàn)楣芾聿簧圃斐傻摹?8信息平安管理針對(duì)的對(duì)象是〔B:組織的信息資產(chǎn)〕。29信息平安管理中最需要管理的容是〔A目標(biāo)〕。30以下不屬于資產(chǎn)中的信息載體的是〔D:機(jī)房〕。31信息平安管理要求ISO/IEC27001的前身是〔A:英國〕的BS7799標(biāo)準(zhǔn)。32管理制度、程序、策略文件屬于信息平安管理體系化文件中的〔B:二級(jí)文件〕。33信息平安實(shí)施細(xì)則中,物理與環(huán)境平安中最重要的因素是〔A人身平安〕。34“導(dǎo)出平安需求〞是平安信息系統(tǒng)購置流程中〔A需求分析〕的具體容。35平安信息系統(tǒng)中最重要的平安隱患是〔A:配置審查〕。36蠕蟲病毒屬于信息平安事件中的〔B有害程序事件〕。二多項(xiàng)選擇題1"網(wǎng)絡(luò)平安法"的意義包括〔ABCD〕。A:落實(shí)黨中央決策部署的重要舉措B:維護(hù)網(wǎng)絡(luò)平安的客觀需要C:維護(hù)民眾切身利益的必然要求D:參與互聯(lián)網(wǎng)國際競爭和國際治理的必然選擇2"網(wǎng)絡(luò)平安法"第二次審議時(shí)提出的制度有〔BC〕。A:明確網(wǎng)絡(luò)空間主權(quán)原則B:明確重要數(shù)據(jù)境存儲(chǔ)C:建立數(shù)據(jù)跨境平安評(píng)估制度D:增加懲治攻擊破壞我國關(guān)鍵信息根底設(shè)施的境外組織和個(gè)人的規(guī)定3在我國的網(wǎng)絡(luò)平安法律法規(guī)體系中,屬于專門立法的是〔ABD〕。A:"網(wǎng)絡(luò)平安法"B:"市計(jì)算機(jī)信息網(wǎng)絡(luò)平安保護(hù)管理?xiàng)l例"C:"保守國家秘密法"D:"計(jì)算機(jī)信息系統(tǒng)平安保護(hù)條例"4我國網(wǎng)絡(luò)平安法律體系的特點(diǎn)包括〔ABCD〕。A:以"網(wǎng)絡(luò)平安法"為根本法統(tǒng)領(lǐng),覆蓋各個(gè)領(lǐng)域B:部門規(guī)章及以下文件占多數(shù)C:涉及多個(gè)管理部門D:容涵蓋網(wǎng)絡(luò)平安管理、保障、責(zé)任各個(gè)方面5"網(wǎng)絡(luò)平安法"的特點(diǎn)包括〔BCD〕。A:特殊性B:全面性C:針對(duì)性D:協(xié)調(diào)性6"網(wǎng)絡(luò)平安法"的突出亮點(diǎn)在于〔ABCD〕。A:明確網(wǎng)絡(luò)空間主權(quán)的原則B:明確網(wǎng)絡(luò)產(chǎn)品和效勞提供者的平安義務(wù)C:明確了網(wǎng)絡(luò)運(yùn)營者的平安義務(wù)D:進(jìn)一步完善個(gè)人信息保護(hù)規(guī)則7"網(wǎng)絡(luò)平安法"確定了〔ABCD〕等相關(guān)主體在網(wǎng)絡(luò)平安保護(hù)中的義務(wù)和責(zé)任。A:國家B:主管部門C:網(wǎng)絡(luò)運(yùn)營者D:網(wǎng)絡(luò)使用者8我國網(wǎng)絡(luò)平安工作的輪廓是〔ABCD〕。A:以關(guān)鍵信息根底設(shè)施保護(hù)為重心B:強(qiáng)調(diào)落實(shí)網(wǎng)絡(luò)運(yùn)營者的責(zé)任C:注重保護(hù)個(gè)人權(quán)益D:以技術(shù)、產(chǎn)業(yè)、人才為保障9計(jì)算機(jī)網(wǎng)絡(luò)包括〔ABC〕。A:互聯(lián)網(wǎng)B:局域網(wǎng)C:工業(yè)控制系統(tǒng)D:電信網(wǎng)絡(luò)10網(wǎng)絡(luò)運(yùn)營者包括〔ABD〕。A:網(wǎng)絡(luò)所有者B:網(wǎng)絡(luò)管理者C:網(wǎng)絡(luò)使用者D:網(wǎng)絡(luò)效勞提供者11在網(wǎng)絡(luò)平安的概念里,信息平安包括〔CD〕。A:物理平安B:信息系統(tǒng)平安C:個(gè)人信息保護(hù)D:信息依法傳播12"網(wǎng)絡(luò)平安法"規(guī)定,網(wǎng)絡(luò)空間主權(quán)的容包括〔ABCD〕。A:國主權(quán)B:依賴性主權(quán)C:獨(dú)立權(quán)D:自衛(wèi)權(quán)13"網(wǎng)絡(luò)平安法"規(guī)定,國家維護(hù)網(wǎng)絡(luò)平安的主要任務(wù)是〔ABCD〕。A:檢測、防御、處置網(wǎng)絡(luò)平安風(fēng)險(xiǎn)和威脅B:保護(hù)關(guān)鍵信息根底設(shè)施平安C:依法懲治網(wǎng)絡(luò)犯罪活動(dòng)D:維護(hù)網(wǎng)絡(luò)空間平安和秩序14各國加強(qiáng)網(wǎng)絡(luò)平安國際合作的行動(dòng)中,在聯(lián)合國框架下開展的合作有〔AB〕。A:召開信息社會(huì)世界峰會(huì)B:成立信息平安政府間專家組C:合作組織D:七國集團(tuán)峰會(huì)15我國參與網(wǎng)絡(luò)平安國際合作的重點(diǎn)領(lǐng)域包括〔ABCD〕。A:網(wǎng)絡(luò)空間治理B:網(wǎng)絡(luò)技術(shù)研發(fā)C:網(wǎng)絡(luò)技術(shù)標(biāo)準(zhǔn)制定D:打擊網(wǎng)絡(luò)犯罪提交16"網(wǎng)絡(luò)平安法"第四十一條規(guī)定,網(wǎng)絡(luò)經(jīng)營者收集、使用個(gè)人信息的規(guī)則包括〔BCD〕。A:原則B:合法原則C:正當(dāng)原則D:公開透明原則17中央網(wǎng)絡(luò)平安和信息化領(lǐng)導(dǎo)小組的職責(zé)包括〔ABCD〕。A:統(tǒng)籌協(xié)調(diào)涉及各個(gè)領(lǐng)域的網(wǎng)絡(luò)平安和信息化重大問題B:研究制定網(wǎng)絡(luò)平安和信息化開展戰(zhàn)略、宏觀規(guī)劃和重大政策C:推動(dòng)國家網(wǎng)絡(luò)平安和信息法治化建立D:不斷增強(qiáng)平安保障能力18我國網(wǎng)絡(luò)平安等級(jí)保護(hù)制度的主要容包括〔ABCD〕。A:制定部平安管理制度和操作規(guī)程,確定網(wǎng)絡(luò)平安負(fù)責(zé)人,落實(shí)網(wǎng)絡(luò)平安保護(hù)責(zé)任B:采取防危害網(wǎng)絡(luò)平安行為的技術(shù)措施C:配備相應(yīng)的硬件和軟件檢測、記錄網(wǎng)絡(luò)運(yùn)行狀態(tài)、網(wǎng)絡(luò)平安事件,按照規(guī)定留存相關(guān)網(wǎng)絡(luò)日志D:采取數(shù)據(jù)分類、重要數(shù)據(jù)備份和加密等措施19"網(wǎng)絡(luò)平安法"第三十三條規(guī)定,建立關(guān)鍵信息根底設(shè)施應(yīng)當(dāng)確保其具有支持業(yè)務(wù)穩(wěn)定、持續(xù)運(yùn)行的性能,并保證平安技術(shù)措施〔ABD〕。A:同步規(guī)劃B:同步建立C:同步監(jiān)視D:同步使用20以下有關(guān)個(gè)人信息保護(hù)方面的公約和立法中,制定者為歐盟的是〔CD〕。A:"自由、檔案、信息法"B:"個(gè)人信息保護(hù)法"C:"數(shù)據(jù)保護(hù)指令"D:"通用數(shù)據(jù)保護(hù)條例"21在監(jiān)測預(yù)警與應(yīng)急處置方面,省級(jí)以上人民政府有關(guān)部門的職責(zé)是〔AB〕。A:網(wǎng)絡(luò)平安事件發(fā)生的風(fēng)險(xiǎn)增大時(shí),采取信息報(bào)送、網(wǎng)絡(luò)平安風(fēng)險(xiǎn)信息評(píng)估、向社會(huì)預(yù)警等措施B:按照規(guī)定程序及權(quán)限對(duì)網(wǎng)絡(luò)運(yùn)營者法定代表人進(jìn)展約談C:建立健全本行業(yè)、本領(lǐng)域的網(wǎng)絡(luò)平安監(jiān)測預(yù)警和信息通報(bào)制度D:制定網(wǎng)絡(luò)平安事件應(yīng)急預(yù)案,定期組織演練22密碼破解平安防御措施包括〔ABCD〕。A:設(shè)置“好〞的密碼B:系統(tǒng)及應(yīng)用平安策略C:隨機(jī)驗(yàn)證碼D:其他密碼管理策略23社會(huì)工程學(xué)利用的人性弱點(diǎn)包括〔ABCD〕。A:信任權(quán)威B:信任共同愛好C:期望守信D:期望社會(huì)認(rèn)可24網(wǎng)絡(luò)社會(huì)的社會(huì)工程學(xué)直接用于攻擊的表現(xiàn)有〔AC〕。A:利用同情、疚和脅迫B:口令破解中的社會(huì)工程學(xué)利用C:正面攻擊〔直接索取〕D:網(wǎng)絡(luò)攻擊中的社會(huì)工程學(xué)利用25以下選項(xiàng)中,屬于社會(huì)工程學(xué)在平安意識(shí)培訓(xùn)方面進(jìn)展防御的措施是〔BC〕。A:構(gòu)建完善的技術(shù)防御體系B:知道什么是社會(huì)工程學(xué)攻擊C:知道社會(huì)工程學(xué)攻擊利用什么D:有效的平安管理體系和操作26拒絕效勞攻擊方式包括〔ABCD〕。A:利用大量數(shù)據(jù)擠占網(wǎng)絡(luò)帶寬B:利用大量請(qǐng)求消耗系統(tǒng)性能C:利用協(xié)議實(shí)現(xiàn)缺陷D:利用系統(tǒng)處理方式缺陷27典型的拒絕效勞攻擊方式包括〔ABCD〕。A:PingofdeathB:SYNFloodC:UDPFloodD:Teardrop28拒絕效勞攻擊的防措施包括〔ABCD〕。A:平安加固B:資源控制C:平安設(shè)備D:運(yùn)營商、公安部門、專家團(tuán)隊(duì)等29IP欺騙的技術(shù)實(shí)現(xiàn)與欺騙攻擊的防措施包括〔ABCD〕。A:使用抗IP欺騙功能的產(chǎn)品B:嚴(yán)密監(jiān)視網(wǎng)絡(luò),對(duì)攻擊進(jìn)展報(bào)警C:使用最新的系統(tǒng)和軟件,防止會(huì)話序號(hào)被猜出D:嚴(yán)格設(shè)置路由策略:拒絕來自網(wǎng)上,且聲明源于本地地址的包30ARP欺騙的防御措施包括〔ABCD〕。A:使用靜態(tài)ARP緩存B:使用三層交換設(shè)備C:IP與MAC地址綁定D:ARP防御工具31關(guān)于堆棧,以下表述正確的選項(xiàng)是〔ABC〕。A:一段連續(xù)分配的存空間B:特點(diǎn)是后進(jìn)先出C:堆棧生長方向與存地址方向相反D:堆棧生長方向與存地址方向一樣32平安設(shè)置對(duì)抗DNS欺騙的措施包括〔ABCD〕。A:關(guān)閉DNS效勞遞歸功能B:限制域名效勞器作出響應(yīng)的地址C:限制發(fā)出請(qǐng)求的地址D:限制域名效勞器作出響應(yīng)的遞歸請(qǐng)求地址33計(jì)算機(jī)后門的作用包括〔ABCD〕。A:方便下次直接進(jìn)入B:監(jiān)視用戶所有隱私C:監(jiān)視用戶所有行為D:完全控制用戶主機(jī)34計(jì)算機(jī)后門木馬種類包括〔ABCD〕。A:特洛伊木馬B:RootKitC:腳本后門D:隱藏賬號(hào)35日志分析重點(diǎn)包括〔ABCD〕。A:源IPB:請(qǐng)求方法C:請(qǐng)求D:狀態(tài)代碼36目標(biāo)系統(tǒng)的信息系統(tǒng)相關(guān)資料包括〔ABCD〕。A:域名B:網(wǎng)絡(luò)拓?fù)銫:操作系統(tǒng)D:應(yīng)用軟件37Whois可以查詢到的信息包括〔ABCD〕。A:域名所有者B:域名及IP地址對(duì)應(yīng)信息C:域名注冊(cè)、到期日期D:域名所使用的DNSServers38端口掃描的掃描方式主要包括〔ABCD〕。A:全掃描B:半翻開掃描C:隱秘掃描D:漏洞掃描39漏洞信息及攻擊工具獲取的途徑包括〔ABCD〕。A:漏洞掃描B:漏洞庫C:QQ群D:論壇等交互應(yīng)用40信息收集與分析工具包括〔ABCD〕。A:網(wǎng)絡(luò)設(shè)備漏洞掃描器B:集成化的漏洞掃描器C:專業(yè)web掃描軟件D:數(shù)據(jù)庫漏洞掃描器41信息收集與分析的防措施包括〔ABCD〕。A:部署網(wǎng)絡(luò)平安設(shè)備B:減少攻擊面C:修改默認(rèn)配置D:設(shè)置平安設(shè)備應(yīng)對(duì)信息收集42信息收集與分析的過程包括〔ABCD〕。A:信息收集B:目標(biāo)分析C:實(shí)施攻擊D:清掃戰(zhàn)場43計(jì)算機(jī)時(shí)代的平安威脅包括〔ABC〕。A:非法訪問B:惡意代碼C:脆弱口令D:破解44諾依曼模式的計(jì)算機(jī)包括〔ABCD〕。A:顯示器B:輸入與輸出設(shè)備C:CPUD:存儲(chǔ)器45信息平安保障的平安措施包括〔ABCD〕。A:防火墻B:防病毒C:漏洞掃描D:入侵檢測46信息平安保障包括〔ABCD〕。A:技術(shù)保障B:管理保障C:人員培訓(xùn)保障D:法律法規(guī)保障47對(duì)于信息平安的特征,以下說確的有〔ABCD〕。A:信息平安是一個(gè)系統(tǒng)的平安B:信息平安是一個(gè)動(dòng)態(tài)的平安C:信息平安是一個(gè)無邊界的平安D:信息平安是一個(gè)非傳統(tǒng)的平安48信息平安管理的對(duì)象包括有〔ABCD〕。A:目標(biāo)B:規(guī)則C:組織D:人員49實(shí)施信息平安管理,需要保證〔ABC〕反映業(yè)務(wù)目標(biāo)。A:平安策略B:目標(biāo)C:活動(dòng)D:平安執(zhí)行50實(shí)施信息平安管理,需要有一種與組織文化保持一致的〔ABCD〕信息平安的途徑。A:實(shí)施B:維護(hù)C:監(jiān)視D:改良51實(shí)施信息平安管理的關(guān)鍵成功因素包括〔ABCD〕。A:向所有管理者和員工有效地推全意識(shí)B:向所有管理者、員工及其他伙伴方分發(fā)信息平安策略、指南和標(biāo)準(zhǔn)C:為信息平安管理活動(dòng)提供資金支持D:提供適當(dāng)?shù)呐嘤?xùn)和教育52國家平安組成要素包括〔ABCD〕。A:信息平安B:政治平安C:經(jīng)濟(jì)平安D:文化平安53以下屬于資產(chǎn)的有〔ABCD〕。A:信息B:信息載體C:人員D:公司的形象與名譽(yù)54威脅的特征包括〔AC〕。A:不確定性B:確定性C:客觀性D:主觀性55管理風(fēng)險(xiǎn)的方法,具體包括〔ABCD〕。A:行政方法B:技術(shù)方法C:管理方法D:法律方法56平安風(fēng)險(xiǎn)的根本概念包括〔ABCD〕。A:資產(chǎn)B:脆弱性C:威脅D:控制措施57PDCA循環(huán)的容包括〔ABCD〕。A:方案B:實(shí)施C:檢查D:行動(dòng)58信息平安實(shí)施細(xì)則中,平安方針的具體容包括〔ABCD〕。A:分派責(zé)任B:約定信息平安管理的圍C:對(duì)特定的原則、標(biāo)準(zhǔn)和遵守要求進(jìn)展說明D:對(duì)報(bào)告可疑平安事件的過程進(jìn)展說明59信息平安實(shí)施細(xì)則中,信息平安部組織的具體工作包括〔ABCD〕。A:信息平安的管理承諾B:信息平安協(xié)調(diào)C:信息平安職責(zé)的分配D:信息處理設(shè)備的授權(quán)過程60我國信息平安事件分類包括〔ABCD〕。A:一般事件B:較大事件C:重大事件D:特別重大事件61信息平安災(zāi)難恢復(fù)建立流程包括〔ABCD〕。A:目標(biāo)及需求B:策略及方案C:演練與測評(píng)D:維護(hù)、審核、更新62重要信息平安管理過程中的技術(shù)管理要素包括〔ABCD〕。A:災(zāi)難恢復(fù)預(yù)案B:運(yùn)行維護(hù)管理能力C:技術(shù)支持能力D:備用網(wǎng)絡(luò)系統(tǒng)三判斷題1中國既是一個(gè)網(wǎng)絡(luò)大國,也是一個(gè)網(wǎng)絡(luò)強(qiáng)國?!?近年來,中國在互聯(lián)網(wǎng)領(lǐng)域的競爭力和話語權(quán)逐漸增強(qiáng),但與興旺國家相比仍有差距?!?"網(wǎng)絡(luò)平安法"從草案發(fā)布到正式出臺(tái),共經(jīng)歷了三次審議、兩次公開征求意見和修改?!?"網(wǎng)絡(luò)平安法"一、二、三審稿直至最終出臺(tái)稿,在根本構(gòu)造、根本容方面沒有進(jìn)展根本性的修改?!?在我國網(wǎng)絡(luò)平安法律體系中,地方性法規(guī)及以上文件占多數(shù)?!?"網(wǎng)絡(luò)平安法"為配套的法規(guī)、規(guī)章預(yù)留了接口?!?"網(wǎng)絡(luò)平安法"沒有確立重要數(shù)據(jù)跨境傳輸?shù)南嚓P(guān)規(guī)則?!?個(gè)人信息是指通過網(wǎng)絡(luò)收集、存儲(chǔ)、傳輸、處理和產(chǎn)生的各種電子數(shù)據(jù)?!?網(wǎng)絡(luò)空間主權(quán)是國家主權(quán)在網(wǎng)絡(luò)空間的表達(dá)和延伸?!?0"網(wǎng)絡(luò)平安法"只能在我國境適用?!?1日均訪問量超過1000萬人次的黨政機(jī)關(guān)、企事業(yè)單位、新聞才屬于關(guān)鍵信息根底設(shè)施?!?2我國在個(gè)人信息保護(hù)方面最早的立法是2000年的"關(guān)于維護(hù)互聯(lián)網(wǎng)平安的決定"?!?3個(gè)人信息的收集、使用者采用匿名化技術(shù)對(duì)個(gè)人信息進(jìn)展處理之后,使其無法識(shí)別出特定個(gè)人且不能復(fù)原的,向他人提供這些匿名化的數(shù)據(jù)無須經(jīng)過被收集者的同意?!?4對(duì)于網(wǎng)絡(luò)平安方面的行為,"網(wǎng)絡(luò)平安法"規(guī)定僅追究民事責(zé)任和行政責(zé)任,不會(huì)追究刑事責(zé)任?!?5與中央政府相對(duì)應(yīng),地方的網(wǎng)信、電信和公安部門是承當(dāng)網(wǎng)絡(luò)平安保護(hù)和監(jiān)管職責(zé)的主要部門?!?6"網(wǎng)絡(luò)平安法"對(duì)地方政府有關(guān)部門的網(wǎng)絡(luò)平安職責(zé)未作具體規(guī)定,應(yīng)當(dāng)依照國家有關(guān)規(guī)定確定并執(zhí)行?!?7要求用戶提供真實(shí)身份信息是網(wǎng)絡(luò)運(yùn)營者的一項(xiàng)法定義務(wù)?!?8數(shù)據(jù)中心是指一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露將對(duì)國家平安、國計(jì)民生、公共利益造成重大影響的重要網(wǎng)絡(luò)設(shè)施和系統(tǒng)?!?9個(gè)人信息保護(hù)的核心原則是經(jīng)過被收集者的同意?!?0個(gè)人發(fā)現(xiàn)網(wǎng)絡(luò)運(yùn)營者違反法律、行政法規(guī)的規(guī)定或者雙方的約定收集、使用其個(gè)人信息的,有權(quán)要求網(wǎng)絡(luò)運(yùn)營者刪除其個(gè)人信息?!?1密碼字典是密碼破解的關(guān)鍵?!?2社會(huì)工程學(xué)攻擊是利用人性弱點(diǎn)〔本能反響、貪婪、易于信任等〕進(jìn)展欺騙獲取利益的攻擊方法?!?3效勞式攻擊就是讓被攻擊的系統(tǒng)無常進(jìn)展效勞的攻擊方式?!?4Ping使用ICMP協(xié)議數(shù)據(jù)包最大為6535?!?5Smurf&Fraggle攻擊原理是偽造受害者地址向播送地址發(fā)送應(yīng)答請(qǐng)求,要求其他機(jī)器響應(yīng),形成流量攻擊?!?6欺騙攻擊〔Spoofing〕是指通過偽造源于可信任地址的數(shù)據(jù)包以使一臺(tái)機(jī)器認(rèn)證另一臺(tái)機(jī)器的復(fù)雜技術(shù)?!?7SQL注入的防御對(duì)象是所有部傳入數(shù)據(jù)。×28如果計(jì)算機(jī)后門尚未被入侵,則可以直接上傳惡意程序?!?9Whois是一個(gè)標(biāo)準(zhǔn)效勞,可以用來查詢域名是否被注冊(cè)以及注冊(cè)的詳細(xì)資料。√30信息展示要堅(jiān)持最小化原則,不必要的信息不要發(fā)布?!?1端口掃描的原理是通過端口掃描確定主機(jī)開放的端口,不同的端口對(duì)應(yīng)運(yùn)行著的不同的網(wǎng)絡(luò)效勞?!?2信息平安是獨(dú)立的行業(yè)?!?3在20世紀(jì)90年代,系統(tǒng)是可被替代的信息工具?!?41949年,Shannon發(fā)表"通信的信息理論",將信息論方式引入到通信當(dāng)中,使得密碼技術(shù)上升到密碼理論層面?!?5雙密碼體制是密碼體制的分水嶺?!?6計(jì)算機(jī)時(shí)代的平安措施是平安操作系統(tǒng)設(shè)計(jì)技術(shù)?!?72009年,美國將網(wǎng)絡(luò)平安問題上升到國家平安的重要程度?!?82003年,"國家信息化領(lǐng)導(dǎo)小組關(guān)于加強(qiáng)信息平安保障工作的意見"出臺(tái)?!?9信息平安問題產(chǎn)生的部原因是脆弱性?!?0信息平安保障是要在信息系統(tǒng)的整個(gè)生命周期中,對(duì)信息系統(tǒng)的風(fēng)險(xiǎn)分析?!?1一般意義上來說,數(shù)據(jù)包括信息,信息是有意義的數(shù)據(jù)?!?2總書記擔(dān)任中共中央網(wǎng)絡(luò)平安和信息化領(lǐng)導(dǎo)小組組場以來,我國信息化形勢越來越好,國家對(duì)于信息化也越來越重視?!?3一般認(rèn)為,整個(gè)信息平安管理是風(fēng)險(xiǎn)組織的過程?!?4一般認(rèn)為,未做配置的防火墻沒有任何意義?!?5信息系統(tǒng)是一個(gè)人機(jī)交互系統(tǒng)?!?6我國信息平安管理遵循“技管并重〞的原則?!?7平安技術(shù)是信息平安管理真正的催化劑?!?8我國在黨的十六屆四中全會(huì)上將信息平安作為重要容提出?!?9我國現(xiàn)在實(shí)行的是“齊抓共管〞的信息平安管理體制?!?0中國信息平安測評(píng)中心〔ITSEC〕是我國信息平安管理根底設(shè)施之一?!?1中國信息平安認(rèn)證中心〔ISCCC〕不是我國信息平安管理根底設(shè)施之一?!?2威脅是可能導(dǎo)致信息平安事故和組織信息資產(chǎn)損失的環(huán)境或事件√53脆弱性本身會(huì)對(duì)資產(chǎn)構(gòu)成危害?!?4風(fēng)險(xiǎn)管理是指如何在一個(gè)肯定有風(fēng)險(xiǎn)的環(huán)境里把風(fēng)險(xiǎn)減至最低的管理過程?!?5良好的風(fēng)險(xiǎn)管理過程是本錢與收益的平衡?!?6風(fēng)險(xiǎn)管理是一個(gè)持續(xù)的PDCA管理過程。√57風(fēng)險(xiǎn)管理源于風(fēng)險(xiǎn)處置?!?8所有管理的核心就是整個(gè)風(fēng)險(xiǎn)處置的最正確集合。√59信息平安管理強(qiáng)調(diào)保護(hù)關(guān)鍵性信息資產(chǎn)。√60信息平安管理體系是PDCA動(dòng)態(tài)持續(xù)改良的一個(gè)循環(huán)體。√61信息平安管理體系實(shí)施過程包括規(guī)劃和建立、實(shí)施和運(yùn)行、監(jiān)視和評(píng)審、保持與改良?!?2信息平安實(shí)施細(xì)則中,平安方針的目標(biāo)是為信息平安提供與業(yè)務(wù)需求和法律法規(guī)相一致的管理指示及支持?!?3性協(xié)議在信息平安部組織人員離職后不需要遵守?!?4在信息平安實(shí)施細(xì)則中,對(duì)于人力資源平安來說,在上崗前要明確人員遵守平安規(guī)章制度、執(zhí)行特定的信息平安工作、報(bào)告平安事件或潛在風(fēng)險(xiǎn)的責(zé)任?!?5在信息平安實(shí)施細(xì)則中,對(duì)于人力資源平安來說,在雇傭中要有針對(duì)性地進(jìn)展信息平安意識(shí)教育和技能培訓(xùn)?!?6確認(rèn)是驗(yàn)證用戶的標(biāo)識(shí),如登錄口令驗(yàn)證、指紋驗(yàn)證、電子證書存儲(chǔ)器?!?7平安信息系統(tǒng)獲取的根本原則包括符合國家、地區(qū)及行業(yè)的法律法規(guī),符合組織的平安策略與業(yè)務(wù)目標(biāo)?!?8平安信息系統(tǒng)的實(shí)施流程包括需求分析、市場招標(biāo)、評(píng)標(biāo)、選擇供給商、簽訂合同、系統(tǒng)實(shí)施。×69信息平安事件管理與應(yīng)急響應(yīng)過程包括準(zhǔn)備、確認(rèn)、遏制、鏟除、恢復(fù)、跟蹤?!?0我國信息平安事件管理與應(yīng)急響應(yīng)實(shí)行的是等保四級(jí)制度?!?1信息系統(tǒng)的重要程度是我國信息平安事件分類方法的依據(jù)之一?!?018專技天下"網(wǎng)絡(luò)平安"試題及答案"網(wǎng)絡(luò)平安法"開場施行的時(shí)間是〔〕。A:2016年11月7日B:2016年12月27日C:2017年6月1日D:2017年7月6日答案是"C""網(wǎng)絡(luò)平安法"開場施行的時(shí)間是〔〕。A:2016年11月7日B:2016年12月27日C:2017年6月1日D:2017年7月6日答案是"C""網(wǎng)絡(luò)平安法"開場施行的時(shí)間是〔〕。A:2016年11月7日B:2016年12月27日C:2017年6月1日D:2017年7月6日答案是"C""網(wǎng)絡(luò)平安法"是以第〔〕號(hào)主席令的方式發(fā)布的。A:三十四B:四十二C:四十三D:五十三答案是"D"中央網(wǎng)絡(luò)平安和信息化領(lǐng)導(dǎo)小組的組長是〔〕。A:B:克強(qiáng)C:云山D:周小川答案是"A"以下說法中,不符合"網(wǎng)絡(luò)平安法"立法過程特點(diǎn)的是〔〕。A:全國人大常委會(huì)主導(dǎo)B:各部門支持協(xié)作C:閉門造車D:社會(huì)各方面共同參與答案是"C"在我國的立法體系構(gòu)造中,行政法規(guī)是由〔〕發(fā)布的。A:全國人大及其常委會(huì)B:國務(wù)院C:地方人大及其常委會(huì)D:地方人民政府答案是"B"將特定區(qū)域的計(jì)算機(jī)和其他相關(guān)設(shè)備聯(lián)結(jié)起來,用于特定用戶之間通信和信息傳輸?shù)姆忾]型網(wǎng)絡(luò)是〔〕。A:網(wǎng)絡(luò)B:互聯(lián)網(wǎng)C:局域網(wǎng)D:數(shù)據(jù)答案是"C"〔〕是指由計(jì)算機(jī)或者其他信息終端及相關(guān)設(shè)備組成的按照一定的規(guī)則和程序?qū)π畔⑦M(jìn)展收集、存儲(chǔ)、傳輸、交換、處理的系統(tǒng)。A:網(wǎng)絡(luò)B:互聯(lián)網(wǎng)C:局域網(wǎng)D:數(shù)據(jù)答案是"A"在澤萊尼的著作中,它將〔〕放在了最高層。A:數(shù)字B:數(shù)據(jù)C:知識(shí)D:才智答案是"D"在澤萊尼的著作中,與人工智能1.0相對(duì)應(yīng)的是〔〕。A:數(shù)字B:數(shù)據(jù)C:知識(shí)D:才智答案是"C""網(wǎng)絡(luò)平安法"立法的首要目的是〔〕。A:保障網(wǎng)絡(luò)平安B:維護(hù)網(wǎng)絡(luò)空間主權(quán)和國家平安、社會(huì)公共利益C:保護(hù)公民、法人和其他組織的合法權(quán)益D:促進(jìn)經(jīng)濟(jì)社會(huì)信息化安康開展答案是"A"2017年3月1日,中國外交部和國家網(wǎng)信辦發(fā)布了〔〕。A:"網(wǎng)絡(luò)平安法"B:"國家網(wǎng)絡(luò)空間平安戰(zhàn)略"C:"計(jì)算機(jī)信息系統(tǒng)平安保護(hù)條例"D:"網(wǎng)絡(luò)空間國際合作戰(zhàn)略"答案是"D""網(wǎng)絡(luò)平安法"的第一條講的是〔〕。A:法律調(diào)整圍B:立法目的C:國家網(wǎng)絡(luò)平安戰(zhàn)略D:國家維護(hù)網(wǎng)絡(luò)平安的主要任務(wù)答案是"B"網(wǎng)絡(luò)日志的種類較多,留存期限不少于〔〕。A:一個(gè)月B:三個(gè)月C:六個(gè)月D:一年答案是"C""網(wǎng)絡(luò)平安法"第五章中規(guī)定,以下職責(zé)中,責(zé)任主體為網(wǎng)絡(luò)運(yùn)營者的是〔〕。A:統(tǒng)籌網(wǎng)絡(luò)平安信息收集、分析和通報(bào),統(tǒng)一發(fā)布網(wǎng)絡(luò)平安監(jiān)測預(yù)警信息B:建立健全本行業(yè)、本領(lǐng)域的網(wǎng)絡(luò)平安監(jiān)測預(yù)警和信息通報(bào)制度,按照規(guī)定報(bào)送預(yù)警信息C:制定本行業(yè)、本領(lǐng)域的網(wǎng)絡(luò)平安事件應(yīng)急預(yù)案,定期組織演練D:按照省級(jí)以上人民政府的要求進(jìn)展整改,消除隱患答案是"D"〔〕是指為防止系統(tǒng)故障或其他平安事件導(dǎo)致數(shù)據(jù)喪失,而將數(shù)據(jù)從應(yīng)用主機(jī)的硬盤或陣列復(fù)制、存儲(chǔ)到其他存儲(chǔ)介質(zhì)。A:數(shù)據(jù)分類B:數(shù)據(jù)備份C:數(shù)據(jù)加密D:網(wǎng)絡(luò)日志答案是"B"〔〕是指對(duì)網(wǎng)絡(luò)功能進(jìn)展刪除、修改、增加、干擾,造成計(jì)算機(jī)系統(tǒng)不能正常運(yùn)行。A:侵入他人網(wǎng)絡(luò)B:干擾他人網(wǎng)絡(luò)正常功能C:竊取網(wǎng)絡(luò)數(shù)據(jù)D:危害網(wǎng)絡(luò)平安答案是"B"聯(lián)合國在1990年公布的個(gè)人信息保護(hù)方面的立法是〔〕。A:"隱私保護(hù)與個(gè)人數(shù)據(jù)跨國流通指南"B:"個(gè)人資料自動(dòng)化處理之個(gè)人保護(hù)公約"C:"自動(dòng)化資料檔案中個(gè)人資料處理準(zhǔn)則"D:"聯(lián)邦個(gè)人數(shù)據(jù)保護(hù)法"答案是"C"2017年6月21日,英國政府提出了新的規(guī)則來保護(hù)網(wǎng)絡(luò)平安,其中包括要求Facebook等社交刪除〔〕之前分享的容。A:14歲B:16歲C:18歲D:20歲答案是"C""網(wǎng)絡(luò)平安法"第五十九條規(guī)定,網(wǎng)絡(luò)運(yùn)營者不履行網(wǎng)絡(luò)平安保護(hù)義務(wù)的,最多處以〔〕罰款。A:五萬元B:十萬元C:五十萬元D:一百萬元答案是"B"〔〕的攻擊原理是偽造受害主機(jī)源地址發(fā)送連接請(qǐng)求,使受害主機(jī)形成自身連接,消耗連接數(shù)。A:PingofdeathB:LANDC:UDPFloodD:Teardrop答案是"B"〔〕的攻擊原理是構(gòu)造錯(cuò)誤的分片信息,系統(tǒng)重組分片數(shù)據(jù)時(shí)存計(jì)算錯(cuò)誤,導(dǎo)致協(xié)議棧崩潰。A:PingofdeathB:LANDC:UDPFloodD:Teardrop答案是"D"信息入侵的第一步是〔〕。A:信息收集B:目標(biāo)分析C:實(shí)施攻擊D:清掃戰(zhàn)場答案是"A"〔〕是操作系統(tǒng)自帶命令,主要用來查詢域名名稱和IP之間的對(duì)應(yīng)關(guān)系。A:PingB:tracertC:nslookupD:Nessus答案是"C"網(wǎng)絡(luò)路徑狀況查詢主要用到的是〔〕。A:PingB:tracertC:nslookupD:Nessus答案是"B"我國信息平安管理采用的是〔〕標(biāo)準(zhǔn)。A:歐盟B:美國C:聯(lián)合國D:日本答案是"A"在確定信息平安管理標(biāo)準(zhǔn)時(shí),更側(cè)重于機(jī)械化和絕對(duì)化方式的國家是〔〕。A:德國B:法國C:意大利D:美國答案是"D"在信息平安事件中,〔〕是因?yàn)楣芾聿簧圃斐傻摹:50%B:60%C:70%D:80%答案是"D"信息平安管理針對(duì)的對(duì)象是〔〕。A:組織的金融資產(chǎn)B:組織的信息資產(chǎn)C:組織的人員資產(chǎn)D:組織的實(shí)物資產(chǎn)答案是"B"信息平安管理中最需要管理的容是〔〕。A:目標(biāo)B:規(guī)則C:組織D:人員答案是"A"以下不屬于資產(chǎn)中的信息載體的是〔〕。A:軟件B:硬件C:固件D:機(jī)房答案是"D"信息平安管理要求ISO/IEC27001的前身是〔〕的BS7799標(biāo)準(zhǔn)。A:英國B:美國C:德國D:日本答案是"A"管理制度、程序、策略文件屬于信息平安管理體系化文件中的〔〕。A:一級(jí)文件B:二級(jí)文件C:三級(jí)文件D:四級(jí)文件答案是"B"信息平安實(shí)施細(xì)則中,物理與環(huán)境平安中最重要的因素是〔〕。A:人身平安B:財(cái)產(chǎn)平安C:信息平安D:設(shè)備平安答案是"A"“導(dǎo)出平安需求〞是平安信息系統(tǒng)購置流程中〔〕的具體容。A:需求分析B:市場招標(biāo)C:評(píng)標(biāo)D:系統(tǒng)實(shí)施答案是"A"平安信息系統(tǒng)中最重要的平安隱患是〔〕。A:配置審查B:臨時(shí)賬戶管理C:數(shù)據(jù)平安遷移D:程序恢復(fù)答案是"A"蠕蟲病毒屬于信息平安事件中的〔〕。A:網(wǎng)絡(luò)攻擊事件B:有害程序事件C:信息容平安事件D:設(shè)備設(shè)施故障答案是"B""網(wǎng)絡(luò)平安法"的意義包括〔〕。A:落實(shí)黨中央決策部署的重要舉措B:維護(hù)網(wǎng)絡(luò)平安的客觀需要C:維護(hù)民眾切身利益的必然要求D:參與互聯(lián)網(wǎng)國際競爭和國際治理的必然選擇答案是"ABCD""網(wǎng)絡(luò)平安法"第二次審議時(shí)提出的制度有〔〕。A:明確網(wǎng)絡(luò)空間主權(quán)原則B:明確重要數(shù)據(jù)境存儲(chǔ)C:建立數(shù)據(jù)跨境平安評(píng)估制度D:增加懲治攻擊破壞我國關(guān)鍵信息根底設(shè)施的境外組織和個(gè)人的規(guī)定答案是"BC"在我國的網(wǎng)絡(luò)平安法律法規(guī)體系中,屬于專門立法的是〔〕。A:"網(wǎng)絡(luò)平安法"B:"市計(jì)算機(jī)信息網(wǎng)絡(luò)平安保護(hù)管理?xiàng)l例"C:"保守國家秘密法"D:"計(jì)算機(jī)信息系統(tǒng)平安保護(hù)條例"答案是"ABD"我國網(wǎng)絡(luò)平安法律體系的特點(diǎn)包括〔〕。A:以"網(wǎng)絡(luò)平安法"為根本法統(tǒng)領(lǐng),覆蓋各個(gè)領(lǐng)域B:部門規(guī)章及以下文件占多數(shù)C:涉及多個(gè)管理部門D:容涵蓋網(wǎng)絡(luò)平安管理、保障、責(zé)任各個(gè)方面答案是"ABCD""網(wǎng)絡(luò)平安法"的特點(diǎn)包括〔〕。A:特殊性B:全面性C:針對(duì)性D:協(xié)調(diào)性答案是"BCD""網(wǎng)絡(luò)平安法"的突出亮點(diǎn)在于〔〕。A:明確網(wǎng)絡(luò)空間主權(quán)的原則B:明確網(wǎng)絡(luò)產(chǎn)品和效勞提供者的平安義務(wù)C:明確了網(wǎng)絡(luò)運(yùn)營者的平安義務(wù)D:進(jìn)一步完善個(gè)人信息保護(hù)規(guī)則答案是"ABCD""網(wǎng)絡(luò)平安法"確定了〔〕等相關(guān)主體在網(wǎng)絡(luò)平安保護(hù)中的義務(wù)和責(zé)任。A:國家B:主管部門C:網(wǎng)絡(luò)運(yùn)營者D:網(wǎng)絡(luò)使用者答案是"ABCD"我國網(wǎng)絡(luò)平安工作的輪廓是〔〕。A:以關(guān)鍵信息根底設(shè)施保護(hù)為重心B:強(qiáng)調(diào)落實(shí)網(wǎng)絡(luò)運(yùn)營者的責(zé)任C:注重保護(hù)個(gè)人權(quán)益D:以技術(shù)、產(chǎn)業(yè)、人才為保障答案是"ABCD"計(jì)算機(jī)網(wǎng)絡(luò)包括〔〕。A:互聯(lián)網(wǎng)B:局域網(wǎng)C:工業(yè)控制系統(tǒng)D:電信網(wǎng)絡(luò)答案是"ABC"網(wǎng)絡(luò)運(yùn)營者包括〔〕。A:網(wǎng)絡(luò)所有者B:網(wǎng)絡(luò)管理者C:網(wǎng)絡(luò)使用者D:網(wǎng)絡(luò)效勞提供者答案是"ABD"在網(wǎng)絡(luò)平安的概念里,信息平安包括〔〕。A:物理平安B:信息系統(tǒng)平安C:個(gè)人信息保護(hù)D:信息依法傳播答案是"CD""網(wǎng)絡(luò)平安法"規(guī)定,網(wǎng)絡(luò)空間主權(quán)的容包括〔〕。A:國主權(quán)B:依賴性主權(quán)C:獨(dú)立權(quán)D:自衛(wèi)權(quán)答案是"ABCD""網(wǎng)絡(luò)平安法"規(guī)定,國家維護(hù)網(wǎng)絡(luò)平安的主要任務(wù)是〔〕。A:檢測、防御、處置網(wǎng)絡(luò)平安風(fēng)險(xiǎn)和威脅B:保護(hù)關(guān)鍵信息根底設(shè)施平安C:依法懲治網(wǎng)絡(luò)犯罪活動(dòng)D:維護(hù)網(wǎng)絡(luò)空間平安和秩序答案是"ABCD"各國加強(qiáng)網(wǎng)絡(luò)平安國際合作的行動(dòng)中,在聯(lián)合國框架下開展的合作有〔〕。A:召開信息社會(huì)世界峰會(huì)B:成立信息平安政府間專家組C:合作組織D:七國集團(tuán)峰會(huì)答案是"AB"我國參與網(wǎng)絡(luò)平安國際合作的重點(diǎn)領(lǐng)域包括〔〕。A:網(wǎng)絡(luò)空間治理B:網(wǎng)絡(luò)技術(shù)研發(fā)C:網(wǎng)絡(luò)技術(shù)標(biāo)準(zhǔn)制定D:打擊網(wǎng)絡(luò)犯罪答案是"ABCD""網(wǎng)絡(luò)平安法"第四十一條規(guī)定,網(wǎng)絡(luò)經(jīng)營者收集、使用個(gè)人信息的規(guī)則包括〔〕。A:原則B:合法原則C:正當(dāng)原則D:公開透明原則答案是"BCD"中央網(wǎng)絡(luò)平安和信息化領(lǐng)導(dǎo)小組的職責(zé)包括〔〕。A:統(tǒng)籌協(xié)調(diào)涉及各個(gè)領(lǐng)域的網(wǎng)絡(luò)平安和信息化重大問題B:研究制定網(wǎng)絡(luò)平安和信息化開展戰(zhàn)略、宏觀規(guī)劃和重大政策C:推動(dòng)國家網(wǎng)絡(luò)平安和信息法治化建立D:不斷增強(qiáng)平安保障能力答案是"ABCD"我國網(wǎng)絡(luò)平安等級(jí)保護(hù)制度的主要容包括〔〕。A:制定部平安管理制度和操作規(guī)程,確定網(wǎng)絡(luò)平安負(fù)責(zé)人,落實(shí)網(wǎng)絡(luò)平安保護(hù)責(zé)任B:采取防危害網(wǎng)絡(luò)平安行為的技術(shù)措施C:配備相應(yīng)的硬件和軟件檢測、記錄網(wǎng)絡(luò)運(yùn)行狀態(tài)、網(wǎng)絡(luò)平安事件,按照規(guī)定留存相關(guān)網(wǎng)絡(luò)日志D:采取數(shù)據(jù)分類、重要數(shù)據(jù)備份和加密等措施答案是"ABCD""網(wǎng)絡(luò)平安法"第三十三條規(guī)定,建立關(guān)鍵信息根底設(shè)施應(yīng)當(dāng)確保其具有支持業(yè)務(wù)穩(wěn)定、持續(xù)運(yùn)行的性能,并保證平安技術(shù)措施〔〕。A:同步規(guī)劃B:同步建立C:同步監(jiān)視D:同步使用答案是"ABD"以下有關(guān)個(gè)人信息保護(hù)方面的公約和立法中,制定者為歐盟的是〔〕。A:"自由、檔案、信息法"B:"個(gè)人信息保護(hù)法"C:"數(shù)據(jù)保護(hù)指令"D:"通用數(shù)據(jù)保護(hù)條例"答案是"CD"在監(jiān)測預(yù)警與應(yīng)急處置方面,省級(jí)以上人民政府有關(guān)部門的職責(zé)是〔〕。A:網(wǎng)絡(luò)平安事件發(fā)生的風(fēng)險(xiǎn)增大時(shí),采取信息報(bào)送、網(wǎng)絡(luò)平安風(fēng)險(xiǎn)信息評(píng)估、向社會(huì)預(yù)警等措施B:按照規(guī)定程序及權(quán)限對(duì)網(wǎng)絡(luò)運(yùn)營者法定代表人進(jìn)展約談C:建立健全本行業(yè)、本領(lǐng)域的網(wǎng)絡(luò)平安監(jiān)測預(yù)警和信息通報(bào)制度D:制定網(wǎng)絡(luò)平安事件應(yīng)急預(yù)案,定期組織演練答案是"AB"密碼破解平安防御措施包括〔〕。A:設(shè)置“好〞的密碼B:系統(tǒng)及應(yīng)用平安策略C:隨機(jī)驗(yàn)證碼D:其他密碼管理策略答案是"ABCD"社會(huì)工程學(xué)利用的人性弱點(diǎn)包括〔〕。A:信任權(quán)威B:信任共同愛好C:期望守信D:期望社會(huì)認(rèn)可答案是"ABCD"網(wǎng)絡(luò)社會(huì)的社會(huì)工程學(xué)直接用于攻擊的表現(xiàn)有〔〕。A:利用同情、疚和脅迫B:口令破解中的社會(huì)工程學(xué)利用C:正面攻擊〔直接索取〕D:網(wǎng)絡(luò)攻擊中的社會(huì)工程學(xué)利用答案是"AC"以下選項(xiàng)中,屬于社會(huì)工程學(xué)在平安意識(shí)培訓(xùn)方面進(jìn)展防御的措施是〔〕。A:構(gòu)建完善的技術(shù)防御體系B:知道什么是社會(huì)工程學(xué)攻擊C:知道社會(huì)工程學(xué)攻擊利用什么D:有效的平安管理體系和操作答案是"BC"拒絕效勞攻擊方式包括〔〕。A:利用大量數(shù)據(jù)擠占網(wǎng)絡(luò)帶寬B:利用大量請(qǐng)求消耗系統(tǒng)性能C:利用協(xié)議實(shí)現(xiàn)缺陷D:利用系統(tǒng)處理方式缺陷答案是"ABCD"典型的拒絕效勞攻擊方式包括〔〕。A:PingofdeathB:SYNFloodC:UDPFloodD:Teardrop答案是"ABCD"拒絕效勞攻擊的防措施包括〔〕。A:平安加固B:資源控制C:平安設(shè)備D:運(yùn)營商、公安部門、專家團(tuán)隊(duì)等答案是"ABCD"IP欺騙的技術(shù)實(shí)現(xiàn)與欺騙攻擊的防措施包括〔〕。A:使用抗IP欺騙功能的產(chǎn)品B:嚴(yán)密監(jiān)視網(wǎng)絡(luò),對(duì)攻擊進(jìn)展報(bào)警C:使用最新的系統(tǒng)和軟件,防止會(huì)話序號(hào)被猜出D:嚴(yán)格設(shè)置路由策略:拒絕來自網(wǎng)上,且聲明源于本地地址的包答案是"ABCD"ARP欺騙的防御措施包括〔〕。A:使用靜態(tài)ARP緩存B:使用三層交換設(shè)備C:IP與MAC地址綁定D:ARP防御工具答案是"ABCD"關(guān)于堆棧,以下表述正確的選項(xiàng)是〔〕。A:一段連續(xù)分配的存空間B:特點(diǎn)是后進(jìn)先出C:堆棧生長方向與存地址方向相反D:堆棧生長方向與存地址方向一樣答案是"ABC"平安設(shè)置對(duì)抗DNS欺騙的措施包括〔〕。A:關(guān)閉DNS效勞遞歸功能B:限制域名效勞器作出響應(yīng)的地址C:限制發(fā)出請(qǐng)求的地址D:限制域名效勞器作出響應(yīng)的遞歸請(qǐng)求地址答案是"ABCD"計(jì)算機(jī)后門的作用包括〔〕。A:方便下次直接進(jìn)入B:監(jiān)視用戶所有隱私C:監(jiān)視用戶所有行為D:完全控制用戶主機(jī)答案是"ABCD"計(jì)算機(jī)后門木馬種類包括〔〕。A:特洛伊木馬B:RootKitC:腳本后門D:隱藏賬號(hào)答案是"ABCD"日志分析重點(diǎn)包括〔〕。A:源IPB:請(qǐng)求方法C:請(qǐng)求D:狀態(tài)代碼答案是"ABCD"目標(biāo)系統(tǒng)的信息系統(tǒng)相關(guān)資料包括〔〕。A:域名B:網(wǎng)絡(luò)拓?fù)銫:操作系統(tǒng)D:應(yīng)用軟件答案是"ABCD"Whois可以查詢到的信息包括〔〕。A:域名所有者B:域名及IP地址對(duì)應(yīng)信息C:域名注冊(cè)、到期日期D:域名所使用的DNSServers答案是"ABCD"端口掃描的掃描方式主要包括〔〕。A:全掃描B:半翻開掃描C:隱秘掃描D:漏洞掃描答案是"ABCD"漏洞信息及攻擊工具獲取的途徑包括〔〕。A:漏洞掃描B:漏洞庫C:QQ群D:論壇等交互應(yīng)用答案是"ABCD"信息收集與分析工具包括〔〕。A:網(wǎng)絡(luò)設(shè)備漏洞掃描器B:集成化的漏洞掃描器C:專業(yè)web掃描軟件D:數(shù)據(jù)庫漏洞掃描器答案是"ABCD"信息收集與分析的防措施包括〔〕。A:部署網(wǎng)絡(luò)平安設(shè)備B:減少攻擊面C:修改默認(rèn)配置D:設(shè)置平安設(shè)備應(yīng)對(duì)信息收集答案是"ABCD"信息收集與分析的過程包括〔〕。A:信息收集B:目標(biāo)分析C:實(shí)施攻擊D:清掃戰(zhàn)場答案是"ABCD"計(jì)算機(jī)時(shí)代的平安威脅包括〔〕。A:非法訪問B:惡意代碼C:脆弱口令D:破解答案是"ABC"諾依曼模式的計(jì)算機(jī)包括〔〕。A:顯示器B:輸入與輸出設(shè)備C:CPUD:存儲(chǔ)器答案是"ABCD"信息平安保障的平安措施包括〔〕。A:防火墻B:防病毒C:漏洞掃描D:入侵檢測答案是"ABCD"信息平安保障包括〔〕。A:技術(shù)保障B:管理保障C:人員培訓(xùn)保障D:法律法規(guī)保障答案是"ABCD"對(duì)于信息平安的特征,以下說確的有〔〕。A:信息平安是一個(gè)系統(tǒng)的平安B:信息平安是一個(gè)動(dòng)態(tài)的平安C:信息平安是一個(gè)無邊界的平安D:信息平安是一個(gè)非傳統(tǒng)的平安答案是"ABCD"信息平安管理的對(duì)象包括有〔〕。A:目標(biāo)B:規(guī)則C:組織D:人員答案是"ABCD"實(shí)施信息平安管理,需要保證〔〕反映業(yè)務(wù)目標(biāo)。A:平安策略B:目標(biāo)C:活動(dòng)D:平安執(zhí)行答案是"ABC"實(shí)施信息平安管理,需要有一種與組織文化保持一致的〔〕信息平安的途徑。A:實(shí)施B:維護(hù)C:監(jiān)視D:改良答案是"ABCD"實(shí)施信息平安管理的關(guān)鍵成功因素包括〔〕。A:向所有管理者和員工有效地推全意識(shí)B:向所有管理者、員工及其他伙伴方分發(fā)信息平安策略、指南和標(biāo)準(zhǔn)C:為信息平安管理活動(dòng)提供資金支持D:提供適當(dāng)?shù)呐嘤?xùn)和教育答案是"ABCD"國家平安組成要素包括〔〕。A:信息平安B:政治平安C:經(jīng)濟(jì)平安D:文化平安答案是"ABCD"以下屬于資產(chǎn)的有〔〕。A:信息B:信息載體C:人員D:公司的形象與名譽(yù)答案是"ABCD"威脅的特征包括〔〕。A:不確定性B:確定性C:客觀性D:主觀性答案是"AC"管理風(fēng)險(xiǎn)的方法,具體包括〔〕。A:行政方法B:技術(shù)方法C:管理方法D:法律方法答案是"ABCD"平安風(fēng)險(xiǎn)的根本概念包括〔〕。A:資產(chǎn)B:脆弱性C:威脅D:控制措施答案是"ABCD"PDCA循環(huán)的容包括〔〕。A:方案B:實(shí)施C:檢查D:行動(dòng)答案是"ABCD"信息平安實(shí)施細(xì)則中,平安方針的具體容包括〔〕。A:分派責(zé)任B:約定信息平安管理的圍C:對(duì)特定的原則、標(biāo)準(zhǔn)和遵守要求進(jìn)展說明D:對(duì)報(bào)告可疑平安事件的過程進(jìn)展說明答案是"ABCD"信息平安實(shí)施細(xì)則中,信息平安部組織的具體工作包括〔〕。A:信息平安的管理承諾B:信息平安協(xié)調(diào)C:信息平安職責(zé)的分配D:信息處理設(shè)備的授權(quán)過程答案是"ABCD"我國信息平安事件分類包括〔〕。A:一般事件B:較大事件C:重大事件D:特別重大事件答案是"ABCD"信息平安災(zāi)難恢復(fù)建立流程包括〔〕。A:目標(biāo)及需求B:策略及方案C:演練與測評(píng)D:維護(hù)、審核、更新答案是"ABCD"重要信息平安管理過程中的技術(shù)管理要素包括〔〕。A:災(zāi)難恢復(fù)預(yù)案B:運(yùn)行維護(hù)管理能力C:技術(shù)支持能力D:備用網(wǎng)絡(luò)系統(tǒng)答案是"ABCD"中國既是一個(gè)網(wǎng)絡(luò)大國,也是一個(gè)網(wǎng)絡(luò)強(qiáng)國。正確錯(cuò)誤答案是"錯(cuò)誤"近年來,中國在互聯(lián)網(wǎng)領(lǐng)域的競爭力和話語權(quán)逐漸增強(qiáng),但與興旺國家相比仍有差距。正確錯(cuò)誤答案是"正確""網(wǎng)絡(luò)平安法"從草案發(fā)布到正式出臺(tái),共經(jīng)歷了三次審議、兩次公開征求意見和修改。正確錯(cuò)誤答案是"正確""網(wǎng)絡(luò)平安法"一、二、三審稿直至最終出臺(tái)稿,在根本構(gòu)造、根本容方面沒有進(jìn)展根本性的修改。正確錯(cuò)誤答案是"正確"在我國網(wǎng)絡(luò)平安法律體系中,地方性法規(guī)及以上文件占多數(shù)。正確錯(cuò)誤答案是"錯(cuò)誤""網(wǎng)絡(luò)平安法"為配套的法規(guī)、規(guī)章預(yù)留了接口。正確錯(cuò)誤答案是"正確""網(wǎng)絡(luò)平安法"沒有確立重要數(shù)據(jù)跨境傳輸?shù)南嚓P(guān)規(guī)則。正確錯(cuò)誤答案是"錯(cuò)誤"個(gè)人信息是指通過網(wǎng)絡(luò)收集、存儲(chǔ)、傳輸、處理和產(chǎn)生的各種電子數(shù)據(jù)。正確錯(cuò)誤答案是"錯(cuò)誤"網(wǎng)絡(luò)空間主權(quán)是國家主權(quán)在網(wǎng)絡(luò)空間的表達(dá)和延伸。正確錯(cuò)誤答案是"正確""網(wǎng)絡(luò)平安法"只能在我國境適用。正確錯(cuò)誤答案是"錯(cuò)誤"日均訪問量超過1000萬人次的黨政機(jī)關(guān)、企事業(yè)單位、新聞才屬于關(guān)鍵信息根底設(shè)施。正確錯(cuò)誤答案是"錯(cuò)誤"我國在個(gè)人信息保護(hù)方面最早的立法是2000年的"關(guān)于維護(hù)互聯(lián)網(wǎng)平安的決定"。正確錯(cuò)誤答案是"正確"個(gè)人信息的收集、使用者采用匿名化技術(shù)對(duì)個(gè)人信息進(jìn)展處理之后,使其無法識(shí)別出特定個(gè)人且不能復(fù)原的,向他人提供這些匿名化的數(shù)據(jù)無須經(jīng)過被收集者的同意。正確錯(cuò)誤答案是"正確"對(duì)于網(wǎng)絡(luò)平安方面的行為,"網(wǎng)絡(luò)平安法"規(guī)定僅追究民事責(zé)任和行政責(zé)任,不會(huì)追究刑事責(zé)任。正確錯(cuò)誤答案是"錯(cuò)誤"與中央政府相對(duì)應(yīng),地方的網(wǎng)信、電信和公安部門是承當(dāng)網(wǎng)絡(luò)平安保護(hù)和監(jiān)管職責(zé)的主要部門。正確錯(cuò)誤答案是"正確""網(wǎng)絡(luò)平安法"對(duì)地方政府有關(guān)部門的網(wǎng)絡(luò)平安職責(zé)未作具體規(guī)定,應(yīng)當(dāng)依照國家有關(guān)規(guī)定確定并執(zhí)行。正確錯(cuò)誤答案是"正確"要求用戶提供真實(shí)身份信息是網(wǎng)絡(luò)運(yùn)營者的一項(xiàng)法定義務(wù)。正確錯(cuò)誤答案是"正確"數(shù)據(jù)中心是指一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露將對(duì)國家平安、國計(jì)民生、公共利益造成重大影響的重要網(wǎng)絡(luò)設(shè)施和系統(tǒng)。正確錯(cuò)誤答案是"錯(cuò)誤"個(gè)人信息保護(hù)的核心原則是經(jīng)過被收集者的同意。正確錯(cuò)誤答案是"正確"個(gè)人發(fā)現(xiàn)網(wǎng)絡(luò)運(yùn)營者違反法律、行政法規(guī)的規(guī)定或者雙方的約定收集、使用其個(gè)人信息的,有權(quán)要求網(wǎng)絡(luò)運(yùn)營者刪除其個(gè)人信息。正確錯(cuò)誤答案是"正確"密碼字典是密碼破解的關(guān)鍵。正確錯(cuò)誤答案是"正確"社會(huì)工程學(xué)攻擊是利用人性弱點(diǎn)〔本能反響、貪婪、易于信任等〕進(jìn)展欺騙獲取利益的攻擊方法。正確錯(cuò)誤答案是"正確"效勞式攻擊就是讓被攻擊的系統(tǒng)無常進(jìn)展效勞的攻擊方式。正確錯(cuò)誤答案是"錯(cuò)誤"Ping使用ICMP協(xié)議數(shù)據(jù)包最大為6535。正確錯(cuò)誤答案是"錯(cuò)誤"Smurf&Fraggle攻擊原理是偽造受害者地址向播送地址發(fā)送應(yīng)答請(qǐng)求,要求其他機(jī)器響應(yīng),形成流量攻擊。正確錯(cuò)誤答案是"正確"欺騙攻擊〔Spoofing〕是指通過偽造源于可信任地址的數(shù)據(jù)包以使一臺(tái)機(jī)器認(rèn)證另一臺(tái)機(jī)器的復(fù)雜技術(shù)。正確錯(cuò)誤答案是"正確"SQL注入的防御對(duì)象是所有部傳入數(shù)據(jù)。正確錯(cuò)誤答案是"錯(cuò)誤"如果計(jì)算機(jī)后門尚未被入侵,則可以直接上傳惡意程序。正確錯(cuò)誤答案是"錯(cuò)誤"Whois是一個(gè)標(biāo)準(zhǔn)效勞,可以用來查詢域名是否被注冊(cè)以及注冊(cè)的詳細(xì)資料。正確錯(cuò)誤答案是"正確"信息展示要堅(jiān)持最小化原則,不必要的信息不要發(fā)布。正確錯(cuò)誤答案是"正確"端口掃描的原理是通過端口掃描確定主機(jī)開放的端口,不同的端口對(duì)應(yīng)運(yùn)行著的不同的網(wǎng)絡(luò)效勞。正確錯(cuò)誤答案是"正確"信息平安是獨(dú)立的行業(yè)。正確錯(cuò)誤答案是"錯(cuò)誤"在20世紀(jì)90年代,系統(tǒng)是可被替代的信息工具。正確錯(cuò)誤答案是"正確"1949年,Shannon發(fā)表"通信的信息理論",將信息論方式引入到通信當(dāng)中,使得密碼技術(shù)上升到密碼理論層面。正確錯(cuò)誤答案是"正確"雙密碼體制是密碼體制的分水嶺。正確錯(cuò)誤答案是"正確"計(jì)算機(jī)時(shí)代的平安措施是平安操作系統(tǒng)設(shè)計(jì)技術(shù)。正確錯(cuò)誤答案是"正確"2009年,美國將網(wǎng)絡(luò)平安問題上升到國家平安的重要程度。正確錯(cuò)誤答案是"正確"2003年,"國家信息化領(lǐng)導(dǎo)小組關(guān)于加強(qiáng)信息平安保障工作的意見"出臺(tái)。正確錯(cuò)誤答案是"正確"信息平安問題產(chǎn)生的部原因是脆弱性。正確錯(cuò)誤答案是"正確"信息平安保障是要在信息系統(tǒng)的整個(gè)生命周期中,對(duì)信息系統(tǒng)的風(fēng)險(xiǎn)分析。正確錯(cuò)誤答案是"正確"一般意義上來說,數(shù)據(jù)包括信息,信息是有意義的數(shù)據(jù)。正確錯(cuò)誤答案是"正確"總書記擔(dān)任中共中央網(wǎng)絡(luò)平安和信息化領(lǐng)導(dǎo)小組組場以來,我國信息化形勢越來越好,國家對(duì)于信息化也越來越重視。正確錯(cuò)誤答案是"正確"一般認(rèn)為,整個(gè)信息平安管理是風(fēng)險(xiǎn)組織的過程。正確錯(cuò)誤答案是"正確"一般認(rèn)為,未做配置的防火墻沒有任何意義。正確錯(cuò)誤答案是"正確"信息系統(tǒng)是一個(gè)人機(jī)交互系統(tǒng)。正確錯(cuò)誤答案是"正確"我國信息平安管理遵循“技管并重〞的原則。正確錯(cuò)誤答案是"正確"平安技術(shù)是信息平安管理真正的催化劑。正確錯(cuò)誤答案是"錯(cuò)誤"我國在黨的十六屆四中全會(huì)上將信息平安作為重要容提出。正確錯(cuò)誤答案是"正確"我國現(xiàn)在實(shí)行的是“齊抓共管〞的信息平安管理體制。正確錯(cuò)誤答案是"正確"中國信息平安測評(píng)中心〔ITSEC〕是我國信息平安管理根底設(shè)施之一。正確錯(cuò)誤答案是"正確"中國信息平安認(rèn)證中心〔ISCCC〕不是我國信息平安管理根底設(shè)施之一。正確錯(cuò)誤答案是"錯(cuò)誤"威脅是可能導(dǎo)致信息平安事故和組織信息資產(chǎn)損失的環(huán)境或事件。正確錯(cuò)誤答案是"正確"脆弱性本身會(huì)對(duì)資產(chǎn)構(gòu)成危害。正確錯(cuò)誤答案是"錯(cuò)誤"風(fēng)險(xiǎn)管理是指如何在一個(gè)肯定有風(fēng)險(xiǎn)的環(huán)境里把風(fēng)險(xiǎn)減至最低的管理過程。正確錯(cuò)誤答案是"正確"良好的風(fēng)險(xiǎn)管理過程是本錢與收益的平衡。正確錯(cuò)誤答案是"正確"風(fēng)險(xiǎn)管理是一個(gè)持續(xù)的PDCA管理過程。正確錯(cuò)誤答案是"正確"風(fēng)險(xiǎn)管理源于風(fēng)險(xiǎn)處置。正確錯(cuò)誤答案是"錯(cuò)誤"所有管理的核心就是整個(gè)風(fēng)險(xiǎn)處置的最正確集合。正確錯(cuò)誤答案是"正確"所有管理的核心就是整個(gè)風(fēng)險(xiǎn)處置的最正確集合。正確錯(cuò)誤答案是"正確"信息平安管理強(qiáng)調(diào)保護(hù)關(guān)鍵性信息資產(chǎn)。正確錯(cuò)誤答案是"正確"信息平安管理強(qiáng)調(diào)保護(hù)關(guān)鍵性信息資產(chǎn)。正確錯(cuò)誤答案是"正確"信息平安管理體系是PDCA動(dòng)態(tài)持續(xù)改良的一個(gè)循環(huán)體。正確錯(cuò)誤答案是"正確"信息平安管理體系實(shí)施過程包括規(guī)劃和建立、實(shí)施和運(yùn)行、監(jiān)視和評(píng)審、保持與改良。正確錯(cuò)誤答案是"正確"信息平安實(shí)施細(xì)則中,平安方針的目標(biāo)是為信息平安提供與業(yè)務(wù)需求和法律法規(guī)相一致的管理指示及支持。正確錯(cuò)誤答案是"正確"性協(xié)議在信息平安部組織人員離職后不需要遵守。正確錯(cuò)誤答案是"錯(cuò)誤"在信息平安實(shí)施細(xì)則中,對(duì)于人力資源平安來說,在上崗前要明確人員遵守平安規(guī)章制度、執(zhí)行特定的信息平安工作、報(bào)告平安事件或潛在風(fēng)險(xiǎn)的責(zé)任。正確錯(cuò)誤答案是"正確"在信息平安實(shí)施細(xì)則中,對(duì)于人力資源平安來說,在雇傭中要有針對(duì)性地進(jìn)展信息平安意識(shí)教育和技能培訓(xùn)。正確錯(cuò)誤答案是"正確"確認(rèn)是驗(yàn)證用戶的標(biāo)識(shí),如登錄口令驗(yàn)證、指紋驗(yàn)證、電子證書存儲(chǔ)器。正確錯(cuò)誤答案是"錯(cuò)誤"平安信息系統(tǒng)獲取的根本原則包括符合國家、地區(qū)及行業(yè)的法律法規(guī),符合組織的平安策略與業(yè)務(wù)目標(biāo)。正確錯(cuò)誤答案是"正確"平安信息系統(tǒng)的實(shí)施流程包括需求分析、市場招標(biāo)、評(píng)標(biāo)、選擇供給商、簽訂合同、系統(tǒng)實(shí)施。正確錯(cuò)誤答案是"錯(cuò)誤"信息平安事件管理與應(yīng)急響應(yīng)過程包括準(zhǔn)備、確認(rèn)、遏制、鏟除、恢復(fù)、跟蹤。正確錯(cuò)誤答案是"正確"我國信息平安事件管理與應(yīng)急響應(yīng)實(shí)行的是等保四級(jí)制度。正確錯(cuò)誤答案是"錯(cuò)誤"信息系統(tǒng)的重要程度是我國信息平安事件分類方法的依據(jù)之一。正確錯(cuò)誤答案是"正確"信息系統(tǒng)的重要程度是我國信息平安事件分類方法的依據(jù)之一。正確錯(cuò)誤答案是"正確""網(wǎng)絡(luò)平安法"開場施行的時(shí)間是〔〕。A:2016年11月7日B:2016年12月27日C:2017年6月1日D:2017年7月6日"網(wǎng)絡(luò)平安法"是以第〔〕號(hào)主席令的方式發(fā)布的。A:三十四B:四十二C:四十三D:五十三中央網(wǎng)絡(luò)平安和信息化領(lǐng)導(dǎo)小組的組長是〔〕。A:B:克強(qiáng)C:云山D:周小川以下說法中,不符合"網(wǎng)絡(luò)平安法"立法過程特點(diǎn)的是〔〕。A:全國人大常委會(huì)主導(dǎo)B:各部門支持協(xié)作C:閉門造車D:社會(huì)各方面共同參與在我國的立法體系構(gòu)造中,行政法規(guī)是由〔〕發(fā)布的。A:全國人大及其常委會(huì)B:國務(wù)院C:地方人大及其常委會(huì)D:地方人民政府將特定區(qū)域的計(jì)算機(jī)和其他相關(guān)設(shè)備聯(lián)結(jié)起來,用于特定用戶之間通信和信息傳輸?shù)姆忾]型網(wǎng)絡(luò)是〔〕。A:網(wǎng)絡(luò)B:互聯(lián)網(wǎng)C:局域網(wǎng)D:數(shù)據(jù)〔〕是指由計(jì)算機(jī)或者其他信息終端及相關(guān)設(shè)備組成的按照一定的規(guī)則和程序?qū)π畔⑦M(jìn)展收集、存儲(chǔ)、傳輸、交換、處理的系統(tǒng)。A:網(wǎng)絡(luò)B:互聯(lián)網(wǎng)C:局域網(wǎng)D:數(shù)據(jù)在澤萊尼的著作中,它將〔〕放在了最高層。A:數(shù)字B:數(shù)據(jù)C:知識(shí)D:才智在澤萊尼的著作中,與人工智能1.0相對(duì)應(yīng)的是〔〕。A:數(shù)字B:數(shù)據(jù)C:知識(shí)D:才智"網(wǎng)絡(luò)平安法"立法的首要目的是〔〕。A:保障網(wǎng)絡(luò)平安B:維護(hù)網(wǎng)絡(luò)空間主權(quán)和國家平安、社會(huì)公共利益C:保護(hù)公民、法人和其他組織的合法權(quán)益D:促進(jìn)經(jīng)濟(jì)社會(huì)信息化安康開展2017年3月1日,中國外交部和國家網(wǎng)信辦發(fā)布了〔〕。A:"網(wǎng)絡(luò)平安法"B:"國家網(wǎng)絡(luò)空間平安戰(zhàn)略"C:"計(jì)算機(jī)信息系統(tǒng)平安保護(hù)條例"D:"網(wǎng)絡(luò)空間國際合作戰(zhàn)略""網(wǎng)絡(luò)平安法"的第一條講的是〔〕。A:法律調(diào)整圍B:立法目的C:國家網(wǎng)絡(luò)平安戰(zhàn)略D:國家維護(hù)網(wǎng)絡(luò)平安的主要任務(wù)網(wǎng)絡(luò)日志的種類較多,留存期限不少于〔〕。A:一個(gè)月B:三個(gè)月C:六個(gè)月D:一年"網(wǎng)絡(luò)平安法"第五章中規(guī)定,以下職責(zé)中,責(zé)任主體為網(wǎng)絡(luò)運(yùn)營者的是〔〕。A:統(tǒng)籌網(wǎng)絡(luò)平安信息收集、分析和通報(bào),統(tǒng)一發(fā)布網(wǎng)絡(luò)平安監(jiān)測預(yù)警信息B:建立健全本行業(yè)、本領(lǐng)域的網(wǎng)絡(luò)平安監(jiān)測預(yù)警和信息通報(bào)制度,按照規(guī)定報(bào)送預(yù)警信息C:制定本行業(yè)、本領(lǐng)域的網(wǎng)絡(luò)平安事件應(yīng)急預(yù)案,定期組織演練D:按照省級(jí)以上人民政府的要求進(jìn)展整改,消除隱患〔〕是指為防止系統(tǒng)故障或其他平安事件導(dǎo)致數(shù)據(jù)喪失,而將數(shù)據(jù)從應(yīng)用主機(jī)的硬盤或陣列復(fù)制、存儲(chǔ)到其他存儲(chǔ)介質(zhì)。A:數(shù)據(jù)分類B:數(shù)據(jù)備份C:數(shù)據(jù)加密D:網(wǎng)絡(luò)日志〔〕是指對(duì)網(wǎng)絡(luò)功能進(jìn)展刪除、修改、增加、干擾,造成計(jì)算機(jī)系統(tǒng)不能正常運(yùn)行。A:侵入他人網(wǎng)絡(luò)B:干擾他人網(wǎng)絡(luò)正常功能C:竊取網(wǎng)絡(luò)數(shù)據(jù)D:危害網(wǎng)絡(luò)平安聯(lián)合國在1990年公布的個(gè)人信息保護(hù)方面的立法是〔〕。A:"隱私保護(hù)與個(gè)人數(shù)據(jù)跨國流通指南"B:"個(gè)人資料自動(dòng)化處理之個(gè)人保護(hù)公約"C:"自動(dòng)化資料檔案中個(gè)人資料處理準(zhǔn)則"D:"聯(lián)邦個(gè)人數(shù)據(jù)保護(hù)法"2017年6月21日,英國政府提出了新的規(guī)則來保護(hù)網(wǎng)絡(luò)平安,其中包括要求Facebook等社交刪除〔〕之前分享的容。A:14歲B:16歲C:18歲D:20歲"網(wǎng)絡(luò)平安法"第五十九條規(guī)定,網(wǎng)絡(luò)運(yùn)營者不履行網(wǎng)絡(luò)平安保護(hù)義務(wù)的,最多處以〔〕罰款。A:五萬元B:十萬元C:五十萬元D:一百萬元〔〕的攻擊原理是偽造受害主機(jī)源地址發(fā)送連接請(qǐng)求,使受害主機(jī)形成自身連接,消耗連接數(shù)。A:PingofdeathB:LANDC:UDPFloodD:Teardrop〔〕的攻擊原理是構(gòu)造錯(cuò)誤的分片信息,系統(tǒng)重組分片數(shù)據(jù)時(shí)存計(jì)算錯(cuò)誤,導(dǎo)致協(xié)議棧崩潰。A:PingofdeathB:LANDC:UDPFloodD:Teardrop信息入侵的第一步是〔〕。A:信息收集B:目標(biāo)分析C:實(shí)施攻擊D:清掃戰(zhàn)場〔〕是操作系統(tǒng)自帶命令,主要用來查詢域名名稱和IP之間的對(duì)應(yīng)關(guān)系。A:PingB:tracertC:nslookupD:Nessus網(wǎng)絡(luò)路徑狀況查詢主要用到的是〔〕。A:PingB:tracertC:nslookupD:Nessus我國信息平安管理采用的是〔〕標(biāo)準(zhǔn)。A:歐盟B:美國C:聯(lián)合國D:日本在確定信息平安管理標(biāo)準(zhǔn)時(shí),更側(cè)重于機(jī)械化和絕對(duì)化方式的國家是〔〕。A:德國B:法國C:意大利D:美國在信息平安事件中,〔〕是因?yàn)楣芾聿簧圃斐傻?。A:50%B:60%C:70%D:80%信息平安管理針對(duì)的對(duì)象是〔〕。A:組織的金融資產(chǎn)B:組織的信息資產(chǎn)C:組織的人員資產(chǎn)D:組織的實(shí)物資產(chǎn)信息平安管理中最需要管理的容是〔〕。A:目標(biāo)B:規(guī)則C:組織D:人員以下不屬于資產(chǎn)中的信息載體的是〔〕。A:軟件B:硬件C:固件D:機(jī)房信息平安管理要求ISO/IEC27001的前身是〔〕的BS7799標(biāo)準(zhǔn)。A:英國B:美國C:德國D:日本管理制度、程序、策略文件屬于信息平安管理體系化文件中的〔〕。A:一級(jí)文件B:二級(jí)文件C:三級(jí)文件D:四級(jí)文件信息平安實(shí)施細(xì)則中,物理與環(huán)境平安中最重要的因素是〔〕。A:人身平安B:財(cái)產(chǎn)平安C:信息平安D:設(shè)備平安“導(dǎo)出平安需求〞是平安信息系統(tǒng)購置流程中〔〕的具體容。A:需求分析B:市場招標(biāo)C:評(píng)標(biāo)D:系統(tǒng)實(shí)施平安信息系統(tǒng)中最重要的平安隱患是〔〕。A:配置審查B:臨時(shí)賬戶管理C:數(shù)據(jù)平安遷移D:程序恢復(fù)蠕蟲病毒屬于信息平安事件中的〔〕。A:網(wǎng)絡(luò)攻擊事件B:有害程序事件C:信息容平安事件D:設(shè)備設(shè)施故障"網(wǎng)絡(luò)平安法"的意義包括〔〕。A:落實(shí)黨中央決策部署的重要舉措B:維護(hù)網(wǎng)絡(luò)平安的客觀需要C:維護(hù)民眾切身利益的必然要求D:參與互聯(lián)網(wǎng)國際競爭和國際治理的必然選擇"網(wǎng)絡(luò)平安法"第二次審議時(shí)提出的制度有〔〕。A:明確網(wǎng)絡(luò)空間主權(quán)原則B:明確重要數(shù)據(jù)境存儲(chǔ)C:建立數(shù)據(jù)跨境平安評(píng)估制度D:增加懲治攻擊破壞我國關(guān)鍵信息根底設(shè)施的境外組織和個(gè)人的規(guī)定在我國的網(wǎng)絡(luò)平安法律法規(guī)體系中,屬于專門立法的是〔〕。A:"網(wǎng)絡(luò)平安法"B:"市計(jì)算機(jī)信息網(wǎng)絡(luò)平安保護(hù)管理?xiàng)l例"C:"保守國家秘密法"D:"計(jì)算機(jī)信息系統(tǒng)平安保護(hù)條例"我國網(wǎng)絡(luò)平安法律體系的特點(diǎn)包括〔〕。A:以"網(wǎng)絡(luò)平安法"為根本法統(tǒng)領(lǐng),覆蓋各個(gè)領(lǐng)域B:部門規(guī)章及以下文件占多數(shù)C:涉及多個(gè)管理部門D:容涵蓋網(wǎng)絡(luò)平安管理、保障、責(zé)任各個(gè)方面"網(wǎng)絡(luò)平安法"的特點(diǎn)包括〔〕。A:特殊性B:全面性C:針對(duì)性D:協(xié)調(diào)性"網(wǎng)絡(luò)平安法"的突出亮點(diǎn)在于〔〕。A:明確網(wǎng)絡(luò)空間主權(quán)的原則B:明確網(wǎng)絡(luò)產(chǎn)品和效勞提供者的平安義務(wù)C:明確了網(wǎng)絡(luò)運(yùn)營者的平安義務(wù)D:進(jìn)一步完善個(gè)人信息保護(hù)規(guī)則"網(wǎng)絡(luò)平安法"確定了〔〕等相關(guān)主體在網(wǎng)絡(luò)平安保護(hù)中的義務(wù)和責(zé)任。A:國家B:主管部門C:網(wǎng)絡(luò)運(yùn)營者D:網(wǎng)絡(luò)使用者我國網(wǎng)絡(luò)平安工作的輪廓是〔〕。A:以關(guān)鍵信息根底設(shè)施保護(hù)為重心B:強(qiáng)調(diào)落實(shí)網(wǎng)絡(luò)運(yùn)營者的責(zé)任C:注重保護(hù)個(gè)人權(quán)益D:以技術(shù)、產(chǎn)業(yè)、人才為保障計(jì)算機(jī)網(wǎng)絡(luò)包括〔〕。A:互聯(lián)網(wǎng)B:局域網(wǎng)C:工業(yè)控制系統(tǒng)D:電信網(wǎng)絡(luò)網(wǎng)絡(luò)運(yùn)營者包括〔〕。A:網(wǎng)絡(luò)所有者B:網(wǎng)絡(luò)管理者C:網(wǎng)絡(luò)使用者D:網(wǎng)絡(luò)效勞提供者在網(wǎng)絡(luò)平安的概念里,信息平安包括〔〕。A:物理平安B:信息系統(tǒng)平安C:個(gè)人信息保護(hù)D:信息依法傳播"網(wǎng)絡(luò)平安法"規(guī)定,網(wǎng)絡(luò)空間主權(quán)的容包括〔〕。A:國主權(quán)B:依賴性主權(quán)C:獨(dú)立權(quán)D:自衛(wèi)權(quán)"網(wǎng)絡(luò)平安法"規(guī)定,國家維護(hù)網(wǎng)絡(luò)平安的主要任務(wù)是〔〕。A:檢測、防御、處置網(wǎng)絡(luò)平安風(fēng)險(xiǎn)和威脅B:保護(hù)關(guān)鍵信息根底設(shè)施平安C:依法懲治網(wǎng)絡(luò)犯罪活動(dòng)D:維護(hù)網(wǎng)絡(luò)空間平安和秩序各國加強(qiáng)網(wǎng)絡(luò)平安國際合作的行動(dòng)中,在聯(lián)合國框架下開展的合作有〔〕。A:召開信息社會(huì)世界峰會(huì)B:成立信息平安政府間專家組C:合作組織D:七國集團(tuán)峰會(huì)我國參與網(wǎng)絡(luò)平安國際合作的重點(diǎn)領(lǐng)域包括〔〕。A:網(wǎng)絡(luò)空間治理B:網(wǎng)絡(luò)技術(shù)研發(fā)C:網(wǎng)絡(luò)技術(shù)標(biāo)準(zhǔn)制定D:打擊網(wǎng)絡(luò)犯罪"網(wǎng)絡(luò)平安法"第四十一條規(guī)定,網(wǎng)絡(luò)經(jīng)營者收集、使用個(gè)人信息的規(guī)則包括〔〕。A:原則B:合法原則C:正當(dāng)原則D:公開透明原則中央網(wǎng)絡(luò)平安和信息化領(lǐng)導(dǎo)小組的職責(zé)包括〔〕。A:統(tǒng)籌協(xié)調(diào)涉及各個(gè)領(lǐng)域的網(wǎng)絡(luò)平安和信息化重大問題B:研究制定網(wǎng)絡(luò)平安和信息化開展戰(zhàn)略、宏觀規(guī)劃和重大政策C:推動(dòng)國家網(wǎng)絡(luò)平安和信息法治化建立D:不斷增強(qiáng)平安保障能力我國網(wǎng)絡(luò)平安等級(jí)保護(hù)制度的主要容包括〔〕。A:制定部平安管理制度和操作規(guī)程,確定網(wǎng)絡(luò)平安負(fù)責(zé)人,落實(shí)網(wǎng)絡(luò)平安保護(hù)責(zé)任B:采取防危害網(wǎng)絡(luò)平安行為的技術(shù)措施C:配備相應(yīng)的硬件和軟件檢測、記錄網(wǎng)絡(luò)運(yùn)行狀態(tài)、網(wǎng)絡(luò)平安事件,按照規(guī)定留存相關(guān)網(wǎng)絡(luò)日志D:采取數(shù)據(jù)分類、重要數(shù)據(jù)備份和加密等措施"網(wǎng)絡(luò)平安法"第三十三條規(guī)定,建立關(guān)鍵信息根底設(shè)施應(yīng)當(dāng)確保其具有支持業(yè)務(wù)穩(wěn)定、持續(xù)運(yùn)行的性能,并保證平安技術(shù)措施〔〕。A:同步規(guī)劃B:同步建立C:同步監(jiān)視D:同步使用以下有關(guān)個(gè)人信息保護(hù)方面的公約和立法中,制定者為歐盟的是〔〕。A:"自由、檔案、信息法"B:"個(gè)人信息保護(hù)法"C:"數(shù)據(jù)保護(hù)指令"D:"通用數(shù)據(jù)保護(hù)條例"在監(jiān)測預(yù)警與應(yīng)急處置方面,省級(jí)以上人民政府有關(guān)部門的職責(zé)是〔〕。A:網(wǎng)絡(luò)平安事件發(fā)生的風(fēng)險(xiǎn)增大時(shí),采取信息報(bào)送、網(wǎng)絡(luò)平安風(fēng)險(xiǎn)信息評(píng)估、向社會(huì)預(yù)警等措施B:按照規(guī)定程序及權(quán)限對(duì)網(wǎng)絡(luò)運(yùn)營者法定代表人進(jìn)展約談C:建立健全本行業(yè)、本領(lǐng)域的網(wǎng)絡(luò)平安監(jiān)測預(yù)警和信息通報(bào)制度D:制定網(wǎng)絡(luò)平安事件應(yīng)急預(yù)案,定期組織演練密碼破解平安防御措施包括〔〕。A:設(shè)置“好〞的密碼B:系統(tǒng)及應(yīng)用平安策略C:隨機(jī)驗(yàn)證碼D:其他密碼管理策略社會(huì)工程學(xué)利用的人性弱點(diǎn)包括〔〕。A:信任權(quán)威B:信任共同愛好C:期望守信D:期望社會(huì)認(rèn)可網(wǎng)絡(luò)社會(huì)的社會(huì)工程學(xué)直接用于攻擊的表現(xiàn)有〔〕。A:利用同情、疚和脅迫B:口令破解中的社會(huì)工程學(xué)利用C:正面攻擊〔直接索取〕D:網(wǎng)絡(luò)攻擊中的社會(huì)工程學(xué)利用以下選項(xiàng)中,屬于社會(huì)工程學(xué)在平安意識(shí)培訓(xùn)方面進(jìn)展防御的措施是〔〕。A:構(gòu)建完善的技術(shù)防御體系B:知道什么是社會(huì)工程學(xué)攻擊C:知道社會(huì)工程學(xué)攻擊利用什么D:有效的平安管理體系和操作拒絕效勞攻擊方式包括〔〕。A:利用大量數(shù)據(jù)擠占網(wǎng)絡(luò)帶寬B:利用大量請(qǐng)求消耗系統(tǒng)性能C:利用協(xié)議實(shí)現(xiàn)缺陷D:利用系統(tǒng)處理方式缺陷典型的拒絕效勞攻擊方式包括〔〕。A:PingofdeathB:SYNFloodC:UDPFloodD:Teardrop拒絕效勞攻擊的防措施包括〔〕。A:平安加固B:資源控制C:平安設(shè)備D:運(yùn)營商、公安部門、專家團(tuán)隊(duì)等IP欺騙的技術(shù)實(shí)現(xiàn)與欺騙攻擊的防措施包括〔〕。A:使用抗IP欺騙功能的產(chǎn)品B:嚴(yán)密監(jiān)視網(wǎng)絡(luò),對(duì)攻擊進(jìn)展報(bào)警C:使用最新的系統(tǒng)和軟件,防止會(huì)話序號(hào)被猜出D:嚴(yán)格設(shè)置路由策略:拒絕來自網(wǎng)上,且聲明源于本地地址的包ARP欺騙的防御措施包括〔〕。A:使用靜態(tài)ARP緩存B:使用三層交換設(shè)備C:IP與MAC地址綁定D:ARP防御工具關(guān)于堆棧,以下表述正確的選項(xiàng)是〔〕。A:一段連續(xù)分配的存空間B:特點(diǎn)是后進(jìn)先出C:堆棧生長方向與存地址方向相反D:堆棧生長方向與存地址方向一樣平安設(shè)置對(duì)抗DNS欺騙的措施包括〔〕。A:關(guān)閉DNS效勞遞歸功能B:限制域名效勞器作出響應(yīng)的地址C:限制發(fā)出請(qǐng)求的地址D:限制域名效勞器作出響應(yīng)的遞歸請(qǐng)求地址計(jì)算機(jī)后門的作用包括〔〕。A:方便下次直接進(jìn)入B:監(jiān)視用戶所有隱私C:監(jiān)視用戶所有行為D:完全控制用戶主機(jī)計(jì)算機(jī)后門木馬種類包括〔〕。A:特洛伊木馬B:RootKitC:腳本后門D:隱藏賬號(hào)日志分析重點(diǎn)包括〔〕。A:源IPB:請(qǐng)求方

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論