2021年全國(guó)大學(xué)生網(wǎng)絡(luò)安全知識(shí)競(jìng)賽題庫(kù)及答案(共60題)_第1頁(yè)
2021年全國(guó)大學(xué)生網(wǎng)絡(luò)安全知識(shí)競(jìng)賽題庫(kù)及答案(共60題)_第2頁(yè)
2021年全國(guó)大學(xué)生網(wǎng)絡(luò)安全知識(shí)競(jìng)賽題庫(kù)及答案(共60題)_第3頁(yè)
2021年全國(guó)大學(xué)生網(wǎng)絡(luò)安全知識(shí)競(jìng)賽題庫(kù)及答案(共60題)_第4頁(yè)
2021年全國(guó)大學(xué)生網(wǎng)絡(luò)安全知識(shí)競(jìng)賽題庫(kù)及答案(共60題)_第5頁(yè)
已閱讀5頁(yè),還剩19頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

2021年全國(guó)大學(xué)生網(wǎng)絡(luò)安全知識(shí)競(jìng)賽題庫(kù)及答案(共60題)1.從風(fēng)險(xiǎn)分析的觀點(diǎn)來(lái)看,計(jì)算機(jī)系統(tǒng)的最主要弱點(diǎn)是:A. 內(nèi)部計(jì)算機(jī)處理B. 系統(tǒng)輸入輸出C. 通訊和網(wǎng)絡(luò)D. 外部計(jì)算機(jī)處理2.下列哪一個(gè)說(shuō)法是正確的?A. 風(fēng)險(xiǎn)越大,越不需要保護(hù)B. 風(fēng)險(xiǎn)越小,越需要保護(hù)C. 風(fēng)險(xiǎn)越大,越需要保護(hù)D. 越是中等風(fēng)險(xiǎn),越需要保護(hù)3.在OSI參考模型中有7個(gè)層次,提供了相應(yīng)的安全服務(wù)來(lái)加強(qiáng)信息系統(tǒng)的安全性。以下哪一層提供了抗抵賴(lài)性?A. 表示層B. 應(yīng)用層C. 傳輸層D. 數(shù)據(jù)鏈路層4.保護(hù)輪廓(PP)是下面哪一方提出的安全要求?A. 評(píng)估方B. 開(kāi)發(fā)方C. 用戶(hù)方D. 制定標(biāo)準(zhǔn)方5.在信息安全策略體系中,下面哪一項(xiàng)屬于計(jì)算機(jī)或信息安全的強(qiáng)制性規(guī)則?A. 標(biāo)準(zhǔn)(Standard)B. 安全策略(Securitypolicy)C. 方針(Guideline)D. 流程(Procedure)6.軟件的供應(yīng)商或是制造商可以在他們自己的產(chǎn)品中或是客戶(hù)的計(jì)算機(jī)系統(tǒng)上安裝一個(gè)“后門(mén)”程序。以下哪一項(xiàng)是這種情況面臨的最主要風(fēng)險(xiǎn)?A. 軟件中止和黑客入侵B. 遠(yuǎn)程監(jiān)控和遠(yuǎn)程維護(hù)C. 軟件中止和遠(yuǎn)程監(jiān)控D. 遠(yuǎn)程維護(hù)和黑客入侵7.從風(fēng)險(xiǎn)的觀點(diǎn)來(lái)看,一個(gè)具有任務(wù)緊急性,核心功能性的計(jì)算機(jī)應(yīng)用程序系統(tǒng)的開(kāi)發(fā)和維護(hù)項(xiàng)目應(yīng)該:A. 內(nèi)部實(shí)現(xiàn)B. 外部采購(gòu)實(shí)現(xiàn)C. 合作實(shí)現(xiàn)D. 多來(lái)源合作實(shí)現(xiàn)8.操作應(yīng)用系統(tǒng)由于錯(cuò)誤發(fā)生故障。下列哪個(gè)控制是最沒(méi)有用的?A. 錯(cuò)誤總計(jì)B. 日志C. 檢查點(diǎn)控制D. 恢復(fù)記錄9.在許多組織機(jī)構(gòu)中,產(chǎn)生總體安全性問(wèn)題的主要原因是:A. 缺少安全性管理B. 缺少故障管理C. 缺少風(fēng)險(xiǎn)分析D. 缺少技術(shù)控制機(jī)制10.如果對(duì)于程序變動(dòng)的手工控制收效甚微,以下哪一種方法將是最有效的?A. 自動(dòng)軟件管理B. 書(shū)面化制度C. 書(shū)面化方案D. 書(shū)面化標(biāo)準(zhǔn)11.以下人員中,誰(shuí)負(fù)有決定信息分類(lèi)級(jí)別的責(zé)任?A. 用戶(hù)B. 數(shù)據(jù)所有者C. 審計(jì)員D. 安全官12.當(dāng)為計(jì)算機(jī)資產(chǎn)定義保險(xiǎn)覆蓋率時(shí),下列哪一項(xiàng)應(yīng)該特別考慮?A. 已買(mǎi)的軟件B. 定做的軟件C. 硬件D. 數(shù)據(jù)13.以下哪一項(xiàng)安全目標(biāo)在當(dāng)前計(jì)算機(jī)系統(tǒng)安全建設(shè)中是最重要的?A. 目標(biāo)應(yīng)該具體B. 目標(biāo)應(yīng)該清晰C. 目標(biāo)應(yīng)該是可實(shí)現(xiàn)的D. 目標(biāo)應(yīng)該進(jìn)行良好的定義14.哪一項(xiàng)描述了使用信息鑒權(quán)碼(MAC)和數(shù)字簽名之間的區(qū)別?A. 數(shù)字簽名通過(guò)使用對(duì)稱(chēng)密鑰提供系統(tǒng)身份鑒別。B. 數(shù)據(jù)來(lái)源通過(guò)在MAC中使用私鑰來(lái)提供。C. 因?yàn)槲词褂盟借€,MAC只能提供系統(tǒng)鑒別而非用戶(hù)身份鑒別。D. 數(shù)字簽名使用私鑰和公鑰來(lái)提供數(shù)據(jù)來(lái)源和系統(tǒng)及用戶(hù)鑒別。15.在桔皮書(shū)(theOrangeBook)中,下面級(jí)別中哪一項(xiàng)是第一個(gè)要求使用安全標(biāo)簽(securitylabel)的?A. B3B. B2C. C2D. D16.數(shù)據(jù)庫(kù)視圖用于?A. 確保相關(guān)完整性B. 方便訪(fǎng)問(wèn)數(shù)據(jù)C. 限制用戶(hù)對(duì)數(shù)據(jù)的訪(fǎng)問(wèn).D. 提供審計(jì)跟蹤17.下面哪一項(xiàng)最好地描述了風(fēng)險(xiǎn)分析的目的?A. 識(shí)別用于保護(hù)資產(chǎn)的責(zé)任義務(wù)和規(guī)章制度B. 識(shí)別資產(chǎn)以及保護(hù)資產(chǎn)所使用的技術(shù)控制措施C. 識(shí)別資產(chǎn)、脆弱性并計(jì)算潛在的風(fēng)險(xiǎn)D. 識(shí)別同責(zé)任義務(wù)有直接關(guān)系的威脅18.KerBeros算法是一個(gè)A. 面向訪(fǎng)問(wèn)的保護(hù)系統(tǒng)B. 面向票據(jù)的保護(hù)系統(tǒng)C. 面向列表的保護(hù)系統(tǒng)D. 面向門(mén)與鎖的保護(hù)系統(tǒng)19.下面哪一項(xiàng)不是主機(jī)型入侵檢測(cè)系統(tǒng)的優(yōu)點(diǎn)?A. 性能價(jià)格比高B. 視野集中C. 敏感細(xì)膩D. 占資源少20.以下哪一項(xiàng)是偽裝成有用程序的惡意軟件?A. 計(jì)算機(jī)病毒B. 特洛伊木馬C. 邏輯炸彈D. 蠕蟲(chóng)程序21.以下哪一個(gè)協(xié)議是用于電子郵件系統(tǒng)的?A. X.25B. X.75C. X.400D. X.50022.“如果一條鏈路發(fā)生故障,那么只有和該鏈路相連的終端才會(huì)受到影響”,這一說(shuō)法是適合于以下哪一種拓?fù)浣Y(jié)構(gòu)的網(wǎng)絡(luò)的?A. 星型B. 樹(shù)型C. 環(huán)型D. 復(fù)合型23.作為業(yè)務(wù)持續(xù)性計(jì)劃的一部分,在進(jìn)行風(fēng)險(xiǎn)評(píng)價(jià)的時(shí)候的步驟是:1. 考慮可能的威脅2. 建立恢復(fù)優(yōu)先級(jí)3. 評(píng)價(jià)潛在的影響4. 評(píng)價(jià)緊急性需求A. 1-3-4-2B. 1-3-2-4C. 1-2-3-4D. 1-4-3-224.CC中安全功能/保證要求的三層結(jié)構(gòu)是(按照由大到小的順序):A. 類(lèi)、子類(lèi)、組件B. 組件、子類(lèi)、元素C. 類(lèi)、子類(lèi)、元素D. 子類(lèi)、組件、元素25.有三種基本的鑒別的方式:你知道什么,你有什么,以及:A. 你需要什么B. 你看到什么C. 你是什么D. 你做什么26.為了有效的完成工作,信息系統(tǒng)安全部門(mén)員工最需要以下哪一項(xiàng)技能?A. 人際關(guān)系技能B. 項(xiàng)目管理技能C. 技術(shù)技能D. 溝通技能27.SMTP連接服務(wù)器使用端口A. 21B. 25C. 80D. 11028.在計(jì)算機(jī)中心,下列哪一項(xiàng)是磁介質(zhì)上信息擦除的最徹底形式?A. 清除B. 凈化C. 刪除D. 破壞29.以下哪一種算法產(chǎn)生最長(zhǎng)的密鑰?A. Diffe-HellmanB. DESC. IDEAD. RSA30.下面哪一種風(fēng)險(xiǎn)對(duì)電子商務(wù)系統(tǒng)來(lái)說(shuō)是特殊的?A. 服務(wù)中斷B. 應(yīng)用程序系統(tǒng)欺騙C. 未授權(quán)的信息泄漏D. 確認(rèn)信息發(fā)送錯(cuò)誤31.以下哪一項(xiàng)不屬于惡意代碼?A. 病毒B. 蠕蟲(chóng)C. 宏D. 特洛伊木馬32.下列哪項(xiàng)不是信息系統(tǒng)安全工程能力成熟度模型(SSE-CMM)的主要過(guò)程:A. 風(fēng)險(xiǎn)過(guò)程B. 保證過(guò)程C. 工程過(guò)程D. 評(píng)估過(guò)程33.目前,我國(guó)信息安全管理格局是一個(gè)多方“齊抓共管”的體制,多頭管理現(xiàn)狀決定法出多門(mén),《計(jì)算機(jī)信息系統(tǒng)國(guó)際聯(lián)網(wǎng)保密管理規(guī)定》是由下列哪個(gè)部門(mén)所制定的規(guī)章制度?A. 公安部B. 國(guó)家保密局C. 信息產(chǎn)業(yè)部D. 國(guó)家密碼管理委員會(huì)辦公室34.為了保護(hù)DNS的區(qū)域傳送(zonetransfer),你應(yīng)該配置防火墻以阻止1. UDP2. TCP3. 534. 52A. 1,3B. 2,3C. 1,4D. 2,435.在選擇外部供貨生產(chǎn)商時(shí),評(píng)價(jià)標(biāo)準(zhǔn)按照重要性的排列順序是:1. 供貨商與信息系統(tǒng)部門(mén)的接近程度2. 供貨商雇員的態(tài)度3. 供貨商的信譽(yù)、專(zhuān)業(yè)知識(shí)、技術(shù)4. 供貨商的財(cái)政狀況和管理情況A. 4,3,1,2B. 3,4,2,1C. 3,2,4,1D. 1,2,3,436.機(jī)構(gòu)應(yīng)該把信息系統(tǒng)安全看作:A. 業(yè)務(wù)中心B. 風(fēng)險(xiǎn)中心C. 業(yè)務(wù)促進(jìn)因素D. 業(yè)務(wù)抑制因素37.輸入控制的目的是確保:A. 對(duì)數(shù)據(jù)文件訪(fǎng)問(wèn)的授權(quán)B. 對(duì)程序文件訪(fǎng)問(wèn)的授權(quán)C. 完全性、準(zhǔn)確性、以及更新的有效性D. 完全性、準(zhǔn)確性、以及輸入的有效性38.以下哪個(gè)針對(duì)訪(fǎng)問(wèn)控制的安全措施是最容易使用和管理的?A. 密碼B. 加密標(biāo)志C. 硬件加密D. 加密數(shù)據(jù)文件39.下面哪種通信協(xié)議可以利用IPSEC的安全功能?I.TCPII.UDPIII.FTPA. 只有IB. I和IIC. II和IIID. IIIIII40.以下哪一種模型用來(lái)對(duì)分級(jí)信息的保密性提供保護(hù)?A. Biba模型和Bell-LaPadula模型B. Bell-LaPadula模型和信息流模型C. Bell-LaPadula模型和Clark-Wilson模型D. Clark-Wilson模型和信息流模型41.下列哪一項(xiàng)能夠提高網(wǎng)絡(luò)的可用性?A. 數(shù)據(jù)冗余B. 鏈路冗余C. 軟件冗余D. 電源冗余42.為了阻止網(wǎng)絡(luò)假冒,最好的方法是通過(guò)使用以下哪一種技術(shù)?A. 回?fù)芗夹g(shù)B. 呼叫轉(zhuǎn)移技術(shù)C. 只采用文件加密D. 回?fù)芗夹g(shù)加上數(shù)據(jù)加密43.一下那一項(xiàng)是基于一個(gè)大的整數(shù)很難分解成兩個(gè)素?cái)?shù)因數(shù)?A. ECCB. RSAC. DESD. Diffie-Hellman44.下面哪一項(xiàng)是對(duì)IDS的正確描述?A. 基于特征(Signature-based)的系統(tǒng)可以檢測(cè)新的攻擊類(lèi)型B. 基于特征(Signature-based)的系統(tǒng)比基于行為(behavior-based)的系統(tǒng)產(chǎn)生更多的誤報(bào)C. 基于行為(behavior-based)的系統(tǒng)維護(hù)狀態(tài)數(shù)據(jù)庫(kù)來(lái)與數(shù)據(jù)包和攻擊相匹配D. 基于行為(behavior-based)的系統(tǒng)比基于特征(Signature-based)的系統(tǒng)有更高的誤報(bào)45.ISO9000標(biāo)準(zhǔn)系列著重于以下哪一個(gè)方面?A. 產(chǎn)品B. 加工處理過(guò)程C. 原材料D. 生產(chǎn)廠(chǎng)家46.下列哪項(xiàng)是私有IP地址?A. B. C. D. 47.以下哪一項(xiàng)是和電子郵件系統(tǒng)無(wú)關(guān)的?A. PEM(Privacyenhancedmail)B. PGP(Prettygoodprivacy)C. X.500D. X.40048.系統(tǒng)管理員屬于A. 決策層B. 管理層C. 執(zhí)行層D. 既可以劃為管理層,又可以劃為執(zhí)行層49.為了保護(hù)企業(yè)的知識(shí)產(chǎn)權(quán)和其它資產(chǎn),當(dāng)終止與員工的聘用關(guān)系時(shí)下面哪一項(xiàng)是最好的方法?A. 進(jìn)行離職談話(huà),讓員工簽署保密協(xié)議,禁止員工賬號(hào),更改密碼B. 進(jìn)行離職談話(huà),禁止員工賬號(hào),更改密碼C. 讓員工簽署跨邊界協(xié)議D. 列出員工在解聘前需要注意的所有責(zé)任50.職責(zé)分離是信息安全管理的一個(gè)基本概念。其關(guān)鍵是權(quán)力不能過(guò)分集中在某一個(gè)人手中。職責(zé)分離的目的是確保沒(méi)有單獨(dú)的人員(單獨(dú)進(jìn)行操作)可以對(duì)應(yīng)用程序系統(tǒng)特征或控制功能進(jìn)行破壞。當(dāng)以下哪一類(lèi)人員訪(fǎng)問(wèn)安全系統(tǒng)軟件的時(shí)候,會(huì)造成對(duì)“職責(zé)分離”原則的違背?A. 數(shù)據(jù)安全管理員B. 數(shù)據(jù)安全分析員C. 系統(tǒng)審核員D. 系統(tǒng)程序員51.下面哪一種攻擊方式最常用于破解口令?A. 哄騙(spoofing)B. 字典攻擊(dictionaryattack)C. 拒絕服務(wù)(DoS)D. WinNuk52.下面哪一項(xiàng)組成了CIA三元組?A. 保密性,完整性,保障B. 保密性,完整性,可用性C. 保密性,綜合性,保障D. 保密性,綜合性,可用性53.Intranet沒(méi)有使用以下哪一項(xiàng)?A. Java編程語(yǔ)言B. TCP/IP協(xié)議C. 公眾網(wǎng)絡(luò)D. 電子郵件54.TCP三次握手協(xié)議的第一步是發(fā)送一個(gè):A. SYN包B. ACK包C. UDP包D. null包55.在企業(yè)內(nèi)部互聯(lián)網(wǎng)中,一個(gè)有效的安全控制機(jī)制是:A. 復(fù)查B. 靜態(tài)密碼C. 防火墻D. 動(dòng)態(tài)密碼56.從安全的角度來(lái)看,運(yùn)行哪一項(xiàng)起到第一道防線(xiàn)的作用:A. 遠(yuǎn)端服務(wù)器B. Web服務(wù)器C. 防火墻D. 使用安全shell程序57.對(duì)于一個(gè)機(jī)構(gòu)的高級(jí)管理人員來(lái)說(shuō),關(guān)于信息系統(tǒng)安全操作的最普遍的觀點(diǎn)是:A. 費(fèi)用

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論