(新版)區(qū)塊鏈應(yīng)用操作員職業(yè)技能競賽理論考試題庫-上(單選題)_第1頁
(新版)區(qū)塊鏈應(yīng)用操作員職業(yè)技能競賽理論考試題庫-上(單選題)_第2頁
(新版)區(qū)塊鏈應(yīng)用操作員職業(yè)技能競賽理論考試題庫-上(單選題)_第3頁
(新版)區(qū)塊鏈應(yīng)用操作員職業(yè)技能競賽理論考試題庫-上(單選題)_第4頁
(新版)區(qū)塊鏈應(yīng)用操作員職業(yè)技能競賽理論考試題庫-上(單選題)_第5頁
已閱讀5頁,還剩156頁未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

PAGEPAGE1(新版)區(qū)塊鏈應(yīng)用操作員職業(yè)技能競賽理論考試題庫-上(單選題匯總)一、單選題1.Linux設(shè)置環(huán)境變量的命令是()A、sourceB、echoC、exportD、gedit答案:C2.區(qū)塊鏈中的“鏈下交易”是指()。A、不經(jīng)過區(qū)塊鏈網(wǎng)絡(luò)進(jìn)行的交易B、區(qū)塊鏈網(wǎng)絡(luò)之間的交易C、由區(qū)塊鏈節(jié)點(diǎn)處理的交易D、由智能合約控制的交易答案:A3.防火墻的路由模式配置中DNAT策略里的轉(zhuǎn)換后的地址一般為A、防火墻外網(wǎng)口地址B、服務(wù)器的IP地址C、防火墻DMZ口地址D、防火墻內(nèi)網(wǎng)地址答案:B4.區(qū)塊鏈技術(shù)中的“側(cè)鏈”技術(shù)主要用于實(shí)現(xiàn)什么功能?A、提高主鏈的交易速度B、實(shí)現(xiàn)不同區(qū)塊鏈之間的價值轉(zhuǎn)移C、增強(qiáng)主鏈的安全性D、優(yōu)化數(shù)據(jù)存儲結(jié)構(gòu)答案:B5.會讓一個用戶的"刪除"操作去警告其他許多用戶的垃圾郵件過濾技術(shù)是:A、黑名單B、白名單C、實(shí)時黑名單D、分布式適應(yīng)性黑名單答案:D6.在區(qū)塊鏈中,什么是“軟分叉”?A、區(qū)塊鏈永久分裂成兩個不同的鏈B、區(qū)塊鏈暫時分裂成兩個不同的鏈C、區(qū)塊鏈合并成一個鏈D、區(qū)塊鏈暫停運(yùn)行答案:B7.某集團(tuán)公司根據(jù)業(yè)務(wù)需要,在各地分支機(jī)構(gòu)部署前置機(jī),為了保證安全,集團(tuán)總部要求前置機(jī)開放日志共享,由總部服務(wù)器采集進(jìn)行集中分析,在運(yùn)行過程中發(fā)現(xiàn)攻擊者也可通過共享從前置機(jī)中提取日志,從而導(dǎo)致部分敏感信息泄露,根據(jù)降低攻擊面的原則,應(yīng)采取以下哪項(xiàng)處理措施?A、由于共享導(dǎo)致了安全問題,應(yīng)直接關(guān)閉日志共享,禁止總部提取日志進(jìn)行分析B、為配合總部的安全策略,會帶來一定的安全問題,但不影響系統(tǒng)使用,因此接受此風(fēng)險(xiǎn)C、日志的存在就是安全風(fēng)險(xiǎn),最好的辦法就是取消日志,通過設(shè)置讓前置機(jī)不記錄日志D、只允許特定的IP地址從前置機(jī)提取日志,對日志共享設(shè)置訪問密碼且限定訪問的時間答案:D8.在區(qū)塊鏈技術(shù)中,什么是“哈希函數(shù)”的主要作用?A、生成唯一的數(shù)字指紋B、加密交易數(shù)據(jù)C、解密存儲的數(shù)據(jù)D、驗(yàn)證交易雙方身份答案:A9.區(qū)塊鏈技術(shù)中的“共識機(jī)制”主要是為了解決什么問題?A、數(shù)據(jù)傳輸效率B、數(shù)據(jù)一致性和可信性C、數(shù)據(jù)存儲成本D、數(shù)據(jù)安全性答案:B10.()手段,可以有效應(yīng)對較大范圍的安全事件的不良影響,保證關(guān)鍵服務(wù)和數(shù)據(jù)的可用性A、定期備份B、異地備份C、人工備份D、本地備份答案:B11.以下哪個不是區(qū)塊鏈技術(shù)在環(huán)境保護(hù)領(lǐng)域的應(yīng)用方向?A、優(yōu)化碳排放權(quán)交易流程B、提高環(huán)保數(shù)據(jù)的透明度C、直接決定環(huán)保政策D、增強(qiáng)環(huán)保監(jiān)管的效率答案:C12.以下哪個不是區(qū)塊鏈中的關(guān)鍵角色?A、礦工B、驗(yàn)證者C、中心機(jī)構(gòu)D、開發(fā)者答案:C13.在評估一個高可用性網(wǎng)絡(luò)的恢復(fù)能力時,下列情況風(fēng)險(xiǎn)最高:A、設(shè)備在地理位置上分散B、網(wǎng)絡(luò)服務(wù)器位于同一地點(diǎn)C、熱站就緒可以被激活D、網(wǎng)絡(luò)執(zhí)行了不同行程答案:B14.以下哪個不是區(qū)塊鏈技術(shù)在防偽領(lǐng)域的應(yīng)用優(yōu)勢?A、提高防偽的準(zhǔn)確性和效率B、降低防偽成本C、直接決定產(chǎn)品的真?zhèn)蜠、增強(qiáng)防偽信息的可信度答案:C15.在區(qū)塊鏈中,“零知識證明”是指什么?A、一種匿名交易的加密算法B、一種驗(yàn)證交易的算法C、一種證明交易合法性的算法D、一種不泄露信息的證明方式答案:D16.以下哪種技術(shù)不是實(shí)現(xiàn)防火墻的主流技術(shù)A、包過濾技術(shù)B、應(yīng)用級網(wǎng)關(guān)技術(shù)C、代理服務(wù)器技術(shù)D、NAT技術(shù)答案:D17.在進(jìn)行應(yīng)用系統(tǒng)的的測試時,應(yīng)盡可能避免使用包含個人隱私和其他敏感信息的實(shí)際生產(chǎn)系統(tǒng)中的數(shù)據(jù),如果需要使用時。以下哪一項(xiàng)不是必須做的:A、測試系統(tǒng)應(yīng)使用不低于生產(chǎn)關(guān)系的訪問控制措施B、為測試系統(tǒng)中的數(shù)據(jù)部署完善的備份與恢復(fù)措施C、在測試完成后立即清除測試系統(tǒng)中的所有敏感數(shù)據(jù)D、部署審計(jì)措施,記錄生產(chǎn)數(shù)據(jù)的拷貝和使用答案:B18.以下哪個不是區(qū)塊鏈技術(shù)在房地產(chǎn)領(lǐng)域的應(yīng)用方向?A、優(yōu)化房地產(chǎn)交易流程B、提高房屋數(shù)據(jù)透明度C、直接決定房地產(chǎn)價格D、增強(qiáng)房屋所有權(quán)證明的安全性答案:C19.關(guān)于防火墻的功能,以下()描述是錯誤的A、防火墻可以檢查進(jìn)出內(nèi)部網(wǎng)的通信量B、防火墻可以使用應(yīng)用網(wǎng)關(guān)技術(shù)在應(yīng)用層上建立協(xié)議過濾和轉(zhuǎn)發(fā)功能C、防火墻可以使用過濾技術(shù)在網(wǎng)絡(luò)層對數(shù)據(jù)包進(jìn)行選擇D、防火墻可以阻止來自內(nèi)部的威脅和攻擊答案:D20.區(qū)塊鏈中的“哈?!笔且环N什么類型的算法?A、對稱加密算法B、非對稱加密算法C、散列算法D、共識算法答案:C21.區(qū)塊鏈中的“ERC-20”標(biāo)準(zhǔn)適用于()。A、智能合約B、數(shù)字貨幣C、非同質(zhì)化代幣D、區(qū)塊鏈節(jié)點(diǎn)答案:B22.系統(tǒng)安全工程-能力成熟度模型(SystemsSecurityEngineoring-Capabilitymaturitymodel,SSE-CMM)定義的包含評估威脅.評估脆弱牲.評估影響和評估安全風(fēng)險(xiǎn)的基本過程領(lǐng)域是:A、風(fēng)險(xiǎn)過程B、工程過程C、保證過程D、評估過程答案:A23.區(qū)塊鏈技術(shù)如何提升跨境電子商務(wù)的透明度?A、通過中央機(jī)構(gòu)統(tǒng)一處理電商數(shù)據(jù)B、通過智能合約自動執(zhí)行電商交易規(guī)則C、限制跨境電子商務(wù)的參與方D、提高跨境電子商務(wù)的成本答案:B24.區(qū)塊鏈中,“Gas”的含義什么?A、創(chuàng)建費(fèi)用B、數(shù)據(jù)存儲費(fèi)用C、區(qū)塊鏈的交易執(zhí)行費(fèi)用D、區(qū)塊鏈的挖礦費(fèi)用答案:C25.區(qū)塊鏈中的“鏈上資產(chǎn)”通常指的是()。A、存儲在鏈下的數(shù)字資產(chǎn)B、存儲在鏈上的數(shù)字資產(chǎn)C、區(qū)塊鏈網(wǎng)絡(luò)的資產(chǎn)D、區(qū)塊鏈網(wǎng)絡(luò)的節(jié)點(diǎn)答案:B26.實(shí)施邏輯訪問安全時,以下哪項(xiàng)不是邏輯訪問?A、用戶ID。B、訪問配置文件C、員工胸牌。D、密碼。答案:C27.區(qū)塊鏈技術(shù)中的“零知識證明”主要用于什么?A、驗(yàn)證交易的有效性B、保護(hù)交易者的隱私C、加快交易速度D、降低交易成本答案:B28.入侵檢測的分析處理過程不包括A、構(gòu)建分析器階段B、對現(xiàn)場數(shù)據(jù)進(jìn)行分析階段C、反饋和提煉階段D、響應(yīng)處理階段答案:D29.為了達(dá)到組織災(zāi)難恢復(fù)的要求,備份時間間隔不能超過;A、服務(wù)水平目標(biāo)(SLO)B、恢復(fù)時間目標(biāo)(RTO)C、恢復(fù)點(diǎn)目標(biāo)(RPO)D、停用的最大可接受程度(MAO)答案:C30.哪一類防火墻具有根據(jù)傳輸信息的內(nèi)容(如關(guān)鍵字、文件類型)來控制訪問連續(xù)的能力?A、包過濾防火墻B、狀態(tài)監(jiān)測防火墻C、應(yīng)用網(wǎng)關(guān)防火墻D、以上都不是答案:C31.以下哪個不是區(qū)塊鏈技術(shù)在能源領(lǐng)域的應(yīng)用?A、優(yōu)化能源交易B、提高能源供應(yīng)的透明度C、降低能源損耗D、直接控制能源價格答案:D32.以下關(guān)于區(qū)塊鏈技術(shù)的說法,正確的是:A、區(qū)塊鏈技術(shù)是完全不可篡改的B、區(qū)塊鏈技術(shù)可以完全取代傳統(tǒng)數(shù)據(jù)庫C、區(qū)塊鏈技術(shù)可以確保100%的數(shù)據(jù)安全D、區(qū)塊鏈技術(shù)可以提高數(shù)據(jù)的透明度和可信度答案:D33.以下哪個不是區(qū)塊鏈技術(shù)在物流領(lǐng)域的應(yīng)用優(yōu)勢?A、提高物流信息的透明度B、優(yōu)化物流流程C、直接決定物流成本D、增強(qiáng)物流安全性答案:C34.傳統(tǒng)的計(jì)算模式是()記賬模式,區(qū)塊鏈的記賬方式是()記賬。A、中心化;全網(wǎng)共同獨(dú)立B、中心化;中心化C、全網(wǎng)共同獨(dú)立;中心化D、全網(wǎng)共同獨(dú)立;全網(wǎng)共同獨(dú)立答案:A35.區(qū)塊鏈技術(shù)中的“去中心化”指的是什么?A、沒有中央機(jī)構(gòu)管理B、節(jié)點(diǎn)之間完全獨(dú)立C、數(shù)據(jù)存儲在多個節(jié)點(diǎn)D、交易完全匿名答案:A36.區(qū)塊鏈中的“共識算法”目的是()。A、加密數(shù)據(jù)傳輸B、驗(yàn)證數(shù)據(jù)完整性C、控制用戶訪問權(quán)限D(zhuǎn)、提高網(wǎng)絡(luò)速度答案:B37.在區(qū)塊鏈技術(shù)中,“閃電網(wǎng)絡(luò)”通常用于解決什么問題?A、提高交易速度B、增加區(qū)塊大小C、優(yōu)化共識算法D、增強(qiáng)數(shù)據(jù)隱私答案:A38.()的目標(biāo)是讓區(qū)塊鏈上各個節(jié)點(diǎn)記錄的數(shù)據(jù)保持一致。A、去中心化B、點(diǎn)對點(diǎn)傳輸C、非對稱加密D、共識算法答案:D39.在區(qū)塊鏈中,“跨鏈技術(shù)”表示什么?A、不同區(qū)塊鏈網(wǎng)絡(luò)之間的數(shù)據(jù)傳輸技術(shù)B、區(qū)塊鏈網(wǎng)絡(luò)外部的數(shù)據(jù)傳輸技術(shù)C、區(qū)塊鏈之間的數(shù)據(jù)傳輸技術(shù)D、不同語言編寫的智能合約之間的數(shù)據(jù)傳輸技術(shù)答案:A40.關(guān)于消息摘要函數(shù),敘述不正確的是A、輸入任意大小的消息,輸出是一個長度固定的摘要B、輸入消息中的任何變動都會對輸出摘要產(chǎn)生影響C、輸入消息中的任何變動都不會對輸出摘要產(chǎn)生影響D、可以防止消息被篡改答案:C41.()是區(qū)塊鏈最早的一個應(yīng)用,也是最成功的一個大規(guī)模應(yīng)用()。A、以太坊B、聯(lián)盟鏈C、比特幣D、Rscoin答案:C42.區(qū)塊鏈中的“ERC-20”代幣是什么類型的代幣?A、同質(zhì)化代幣B、非同質(zhì)化代幣C、帶有特殊權(quán)限的代幣D、無價值代幣答案:A43.在區(qū)塊鏈中,“分叉”的含義是什么?A、數(shù)據(jù)泄露B、網(wǎng)絡(luò)故障C、數(shù)據(jù)不一致D、交易確認(rèn)延遲答案:C44.有一類IDS系統(tǒng)將所觀察到的活動同認(rèn)為正常的活動進(jìn)行比較并識別重要的XX來發(fā)現(xiàn)入侵事件,這種機(jī)制稱作:A、異常檢測B、特征檢測C、差距分析D、比對分析答案:A45.下面各種方法,哪個是制定災(zāi)難恢復(fù)策略必須最先評估的A、所有的威脅可以被完全移除B、一個可以實(shí)現(xiàn)的成本效益,內(nèi)置的復(fù)原C、恢復(fù)時間可以優(yōu)化D、恢復(fù)成本可以最小化答案:B46.信息安全工程監(jiān)理模型不包括下面哪一項(xiàng)?A、監(jiān)理咨詢服務(wù)B、咨詢監(jiān)理支撐要素C、監(jiān)理咨詢階段過程D、控制管理措施答案:A47.在區(qū)塊鏈技術(shù)中,“硬分叉”通常指的是什么?A、區(qū)塊鏈網(wǎng)絡(luò)的臨時中斷B、區(qū)塊鏈軟件的升級更新C、區(qū)塊鏈協(xié)議的根本性改變D、區(qū)塊鏈數(shù)據(jù)的刪除和重建答案:C48.UTXO表示什么()。A、已花費(fèi)的交易B、交易記錄C、未花費(fèi)的交易D、交易花費(fèi)答案:C49.區(qū)塊鏈中的“ERC-20”標(biāo)準(zhǔn)通常用于()。A、區(qū)塊鏈網(wǎng)絡(luò)的一種共識算法B、一種加密貨幣C、一種智能合約標(biāo)準(zhǔn)D、區(qū)塊鏈網(wǎng)絡(luò)的一個節(jié)點(diǎn)類型答案:C50.目前數(shù)據(jù)大集中是我國重要的大型分布式信息系統(tǒng)建設(shè)和發(fā)展的趨勢,數(shù)據(jù)大集中就是將數(shù)據(jù)集中存儲和管理,為業(yè)務(wù)信息系統(tǒng)的運(yùn)行搭建了統(tǒng)一的數(shù)據(jù)平臺,對這種做法的認(rèn)識正確的是?A、數(shù)據(jù)庫系統(tǒng)龐大會提高管理成本B、數(shù)據(jù)庫系統(tǒng)龐大會降低管理效率C、數(shù)據(jù)的集中會降低風(fēng)險(xiǎn)的可控性D、數(shù)據(jù)的集中會造成風(fēng)險(xiǎn)的集中答案:D51.以下哪個不是區(qū)塊鏈技術(shù)的特點(diǎn)?A、去中心化B、不可篡改C、高延遲D、分布式答案:C52.在區(qū)塊鏈中,“跨鏈技術(shù)”表示是什么?A、不同區(qū)塊鏈之間的互操作性B、區(qū)塊鏈內(nèi)部的數(shù)據(jù)傳輸技術(shù)C、區(qū)塊鏈的創(chuàng)始人D、區(qū)塊鏈的數(shù)據(jù)存儲答案:A53.關(guān)于密鑰的安全保護(hù)下列說法不正確的是A、私鑰送給CAB、公鑰送給CAC、密鑰加密后存人計(jì)算機(jī)的文件中D、定期更換密鑰答案:A54.以下哪個不是區(qū)塊鏈技術(shù)在跨境金融中的潛在優(yōu)勢?A、提高金融交易的透明度B、優(yōu)化金融流程C、直接決定金融市場的價格D、降低金融風(fēng)險(xiǎn)答案:C55.備份過濾王數(shù)據(jù)是備份哪些內(nèi)容?A、過濾控制臺目錄B、過濾核心目錄C、核心目錄下的ACCERS目錄D、核心目錄下的幾個目錄答案:B56.區(qū)塊鏈技術(shù)中的“挖礦”主要指的是什么?A、數(shù)據(jù)挖掘B、尋找新的區(qū)塊并添加到鏈上C、開采比特幣等數(shù)字貨幣D、優(yōu)化區(qū)塊鏈網(wǎng)絡(luò)性能答案:B57.區(qū)塊鏈中的“共識算法”中,所謂的“共識”指的是()。A、所有節(jié)點(diǎn)的意見一致B、節(jié)點(diǎn)之間的競爭關(guān)系C、區(qū)塊鏈網(wǎng)絡(luò)的升級過程D、節(jié)點(diǎn)持有的幣量答案:A58.下面說法錯誤的是A、由于基于主機(jī)的入侵檢測系統(tǒng)可以監(jiān)視一個主機(jī)上發(fā)生的全部事件,它們能夠檢測基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)不能檢測的攻擊B、基于主機(jī)的入侵檢測系統(tǒng)可以運(yùn)行在交換網(wǎng)絡(luò)中C、基于主機(jī)的入侵檢測系統(tǒng)可以檢測針對網(wǎng)絡(luò)中所有主機(jī)的網(wǎng)絡(luò)掃描D、基于應(yīng)用的入侵檢測系統(tǒng)比起基于主機(jī)的入侵檢測系統(tǒng)更容易受到攻擊,因?yàn)閼?yīng)用程序日志并不像操作系統(tǒng)審計(jì)追蹤日志那樣被很好地保護(hù)答案:C59.區(qū)塊鏈中,“零知識證明”可實(shí)現(xiàn)什么?A、隱藏交易金額B、隱藏用戶資產(chǎn)C、確認(rèn)用戶身份D、顯示所有交易細(xì)節(jié)答案:A60.區(qū)塊鏈技術(shù)中的“共識機(jī)制”主要用于實(shí)現(xiàn)什么?A、確保數(shù)據(jù)的真實(shí)性和完整性B、優(yōu)化網(wǎng)絡(luò)性能C、提高交易速度D、增強(qiáng)隱私保護(hù)答案:A61.區(qū)塊鏈技術(shù)最早是在哪一年提出的?A、2008B、2010C、2012D、2014答案:A62.區(qū)塊鏈技術(shù)中的“哈希函數(shù)”主要用于什么?A、加密交易數(shù)據(jù)B、驗(yàn)證數(shù)據(jù)的完整性C、提高交易速度D、管理網(wǎng)絡(luò)節(jié)點(diǎn)答案:B63.在信息系統(tǒng)設(shè)計(jì)階段,“安全產(chǎn)品選擇”處于風(fēng)險(xiǎn)管理過程的哪個階段?A、背景建立B、風(fēng)險(xiǎn)評估C、風(fēng)險(xiǎn)處理D、批準(zhǔn)監(jiān)督答案:C64.安全防護(hù)體系要求建立完善的兩個機(jī)制是A、審批管理機(jī)制、報(bào)修管理機(jī)制B、風(fēng)險(xiǎn)管理機(jī)制、報(bào)修管理機(jī)制C、應(yīng)急管理機(jī)制、報(bào)修管理機(jī)制D、風(fēng)險(xiǎn)管理機(jī)制、應(yīng)急管理機(jī)制答案:D65.以下哪個不是區(qū)塊鏈技術(shù)在供應(yīng)鏈管理中的應(yīng)用優(yōu)勢?A、提高透明度B、優(yōu)化流程C、降低運(yùn)營成本D、直接控制供應(yīng)商選擇答案:D66.EOS使用的共識算法為()A、工作量證明算法B、股權(quán)證明算法C、委托權(quán)益證明算法D、實(shí)用拜占庭容錯算法答案:B67.在區(qū)塊鏈中,“51%攻擊”的含義是什么?A、一種黑客攻擊,通過控制超過一半的網(wǎng)絡(luò)算力來篡改交易歷史B、一種挖礦策略,通過組建51%的礦工來增加挖礦成功率C、區(qū)塊鏈網(wǎng)絡(luò)中超過一半的節(jié)點(diǎn)同時出現(xiàn)故障D、區(qū)塊鏈網(wǎng)絡(luò)出現(xiàn)分叉,導(dǎo)致歷史交易數(shù)據(jù)不一致答案:A68.自2004年1月起,國內(nèi)各有關(guān)部門在申報(bào)信息安全國家標(biāo)準(zhǔn)計(jì)劃項(xiàng)目時,必須經(jīng)由以下哪個組織提出工作意見,協(xié)調(diào)一致后由該組織申報(bào)。A、全國通信標(biāo)準(zhǔn)化技術(shù)委員會(TC485)B、全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會(TC260)C、中國通信標(biāo)準(zhǔn)化協(xié)會(CCSE、網(wǎng)絡(luò)與信息安全技術(shù)工作委員會答案:B69.防火墻的實(shí)現(xiàn)中,相對來說()技術(shù)功能較弱,且實(shí)現(xiàn)簡單A、包過濾B、代理服務(wù)器C、雙宿主機(jī)D、屏蔽子網(wǎng)答案:A70.智能合約主要運(yùn)行在什么環(huán)境中?A、以太坊B、支付寶C、微信支付D、京東答案:A71.區(qū)塊鏈技術(shù)中的“沙盒環(huán)境”主要用于什么?A、測試新的區(qū)塊鏈應(yīng)用B、存儲敏感數(shù)據(jù)C、管理網(wǎng)絡(luò)節(jié)點(diǎn)D、驗(yàn)證交易真實(shí)性答案:A72.某單位發(fā)生的管理員小張?jiān)诜泵Φ墓ぷ髦薪拥搅艘粋€電話,來電者:小張嗎?我是科技處李強(qiáng),我的郵箱密碼忘記了,現(xiàn)在打不開郵件,我著急收個郵件,麻煩你先幫我把密碼改成123,我收完郵件自己修改掉密碼。熱心的小張很快的滿足了來電考的要求。后來,李強(qiáng)發(fā)現(xiàn)郵箱系統(tǒng)登錄異常。請問以下說法哪個是正確的?A、小張服務(wù)態(tài)度不好,如果把李強(qiáng)的郵件收下來親自交給李強(qiáng)就不會發(fā)生這個問題B、事件屬于服務(wù)器故障,是偶然事件,應(yīng)向單位領(lǐng)導(dǎo)申請購買新的服務(wù)器。C、單位缺乏良好的密碼修改操作流程或者小張沒有按操作流程工作D、事件屬于郵件系統(tǒng)故障,是偶然事件,應(yīng)向單位領(lǐng)導(dǎo)申請升級郵件服務(wù)軟件答案:C73.一個完整的密碼體制,不包括以下——要素A、明文空間B、密文空間C、數(shù)字簽名D、密鑰空間答案:C74.以下哪一項(xiàng)不是我國信息安全保障工作的主要目標(biāo):A、保障和促進(jìn)信息化發(fā)展B、維護(hù)企業(yè)與公民的合法權(quán)益C、構(gòu)建高效的信息傳播渠道D、保護(hù)互聯(lián)網(wǎng)知識產(chǎn)權(quán)答案:C75.以下哪個不是區(qū)塊鏈技術(shù)在教育領(lǐng)域的應(yīng)用方向?A、優(yōu)化學(xué)歷認(rèn)證流程B、提高在線教育平臺的透明度C、直接決定教育資源的分配D、增強(qiáng)學(xué)習(xí)成果的認(rèn)證可信度答案:C76.區(qū)塊鏈網(wǎng)絡(luò)中的節(jié)點(diǎn)是指什么?A、區(qū)塊鏈的創(chuàng)建者B、進(jìn)行交易的用戶C、運(yùn)行網(wǎng)絡(luò)并驗(yàn)證交易的計(jì)算機(jī)D、區(qū)塊鏈的管理員答案:C77.防火墻的性能指標(biāo)參數(shù)中,那一項(xiàng)指標(biāo)會直接影響到防火墻所能支持的最大信息點(diǎn)數(shù)A、吞吐量B、并發(fā)連接數(shù)C、延時D、平均無故障時間答案:B78.以下哪個不屬于區(qū)塊鏈公有鏈的特性()。A、匿名性B、不可篡改C、自治性D、需許可答案:D79.區(qū)塊鏈技術(shù)中的“智能合約”是如何執(zhí)行的?A、由中央機(jī)構(gòu)控制執(zhí)行B、由交易雙方共同執(zhí)行C、自動按照預(yù)設(shè)條件執(zhí)行D、需要人工干預(yù)執(zhí)行答案:C80.防火墻可以用來A、限制網(wǎng)絡(luò)之間的連接B、限制網(wǎng)絡(luò)間數(shù)據(jù)的傳輸C、實(shí)現(xiàn)網(wǎng)絡(luò)間數(shù)據(jù)的加密D、實(shí)現(xiàn)網(wǎng)絡(luò)間的連接答案:B81.容災(zāi)的目的和實(shí)質(zhì)是A、數(shù)據(jù)備份B、心理安慰C、保持信息系統(tǒng)的業(yè)務(wù)持續(xù)性D、系統(tǒng)的有益答案:C82.以下哪個不是區(qū)塊鏈技術(shù)在房地產(chǎn)領(lǐng)域的應(yīng)用方向?A、優(yōu)化房地產(chǎn)交易流程B、提高房地產(chǎn)信息透明度C、直接決定房地產(chǎn)價格D、增強(qiáng)房地產(chǎn)合同的安全性答案:C83.基于異常檢測分析技術(shù)的入侵檢測系統(tǒng)特點(diǎn)是A、漏報(bào)率高B、誤報(bào)率高C、不能檢測新的入侵方法D、不需要建立行為模型答案:B84.以下哪個不是區(qū)塊鏈技術(shù)在跨境物流中的潛在優(yōu)勢?A、提高物流信息的透明度B、優(yōu)化物流流程C、直接決定物流價格D、降低物流成本答案:C85.從古到今,交易大都是通過()保證交易的可信性。A、第三方機(jī)構(gòu)B、證券機(jī)構(gòu)C、基金會D、信托機(jī)構(gòu)答案:A86.以下哪個不是區(qū)塊鏈技術(shù)在公共安全領(lǐng)域的應(yīng)用方向?A、優(yōu)化應(yīng)急響應(yīng)流程B、提高公共安全數(shù)據(jù)的共享效率C、直接決定公共安全政策的制定D、增強(qiáng)公共安全事件的追溯能力答案:C87.安全審計(jì)是一種很常見的安全控制措施,它在信息安全保障體系中,屬于()措施A、保護(hù)B、檢測C、響應(yīng)D、恢復(fù)答案:B88.區(qū)塊鏈中的“智能合約”是由誰執(zhí)行的?A、區(qū)塊鏈網(wǎng)絡(luò)B、區(qū)塊鏈節(jié)點(diǎn)C、中央銀行D、合約參與者答案:B89.區(qū)塊鏈技術(shù)在身份驗(yàn)證方面的應(yīng)用主要解決了什么問題?A、提高了身份信息的存儲量B、簡化了身份驗(yàn)證流程C、增強(qiáng)了身份信息的真實(shí)性D、降低了身份信息的獲取成本答案:C90.區(qū)塊鏈中“區(qū)塊高度”可以表示為?A、區(qū)塊的寬度B、區(qū)塊鏈的長度C、區(qū)塊的高度D、塊的大小答案:B91.區(qū)塊鏈技術(shù)中的“側(cè)鏈”主要用于解決什么問題?A、提高單個區(qū)塊鏈的性能B、連接不同區(qū)塊鏈之間的價值傳輸C、優(yōu)化智能合約的執(zhí)行D、增強(qiáng)數(shù)據(jù)隱私保護(hù)答案:B92.ISO安全體系結(jié)構(gòu)中的對象認(rèn)證服務(wù),使用——完成A、加密機(jī)制B、數(shù)字簽名機(jī)制C、訪問控制機(jī)制D、數(shù)據(jù)完整性機(jī)制答案:B93.區(qū)塊鏈中的“輕節(jié)點(diǎn)”主要有什么特點(diǎn)?A、存儲完整的區(qū)塊鏈數(shù)據(jù)B、僅存儲區(qū)塊頭信息C、負(fù)責(zé)驗(yàn)證交易D、負(fù)責(zé)生成新的區(qū)塊答案:B94.以下關(guān)于可信計(jì)算說法錯誤的是:A、可信的主要目的是要建立起主動防御的信息安全保障體系B、可信計(jì)算機(jī)安全評價標(biāo)準(zhǔn)(TCSEC、中第一次提出了可信計(jì)算機(jī)和可信計(jì)算機(jī)的概念D、可信的整體框架包含終端可信.終端應(yīng)用可信.操作系統(tǒng)可信.網(wǎng)絡(luò)互聯(lián)可信.互聯(lián)網(wǎng)交易等應(yīng)用系統(tǒng)可信E、可信計(jì)算平臺出現(xiàn)后會取代傳統(tǒng)的安全防護(hù)體系和方法答案:D95.區(qū)塊鏈技術(shù)中的“去信任化”是指什么?A、不需要任何信任機(jī)制B、通過技術(shù)手段建立信任C、完全依賴第三方信任機(jī)構(gòu)D、僅適用于熟人之間的交易答案:B96.在區(qū)塊鏈中,哪個組件負(fù)責(zé)存儲交易記錄?A、共識機(jī)制B、分布式賬本C、加密算法D、智能合約答案:B97.公司甲做了很多政府網(wǎng)站安全項(xiàng)目,在為網(wǎng)游公司乙的網(wǎng)站設(shè)計(jì)安全保障方案時,借鑒以前項(xiàng)目經(jīng)驗(yàn),為乙設(shè)計(jì)了多重?cái)?shù)據(jù)加密安全措施,但用戶提出不需要這些加密措施,理由是影響了網(wǎng)站性能,使用戶訪問量受限,雙方引起爭議。下面說法哪個是錯誤的:A、乙對信息安全不重視,低估了黑客能力,不舍得花錢B、甲在需求分析階段沒有進(jìn)行風(fēng)險(xiǎn)評估,所部署的加密針對性不足,造成浪費(fèi)C、甲未充分考慮網(wǎng)游網(wǎng)站的業(yè)務(wù)與政府網(wǎng)站業(yè)務(wù)的區(qū)別D、乙要綜合考慮業(yè)務(wù).合規(guī)性和風(fēng)險(xiǎn),與甲共同確定網(wǎng)站安全需求答案:A98.在戴明環(huán)(PDCA)模型中,處置(ACT)環(huán)節(jié)的信息安全管理活動是:A、建立環(huán)境B、實(shí)施風(fēng)險(xiǎn)處理計(jì)劃C、持續(xù)的監(jiān)視與評審風(fēng)險(xiǎn)D、持續(xù)改進(jìn)信息安全管理過程答案:D99.以下哪個選項(xiàng)是缺乏適當(dāng)?shù)陌踩刂频谋憩F(xiàn)A、威脅B、脆弱性C、資產(chǎn)D、影響答案:B100.以下哪個不是區(qū)塊鏈技術(shù)在能源交易中的應(yīng)用方向?A、優(yōu)化能源交易流程B、提高能源數(shù)據(jù)透明度C、直接決定能源價格D、確保能源交易的安全性答案:C101.網(wǎng)絡(luò)隔離技術(shù)的目標(biāo)是確保把有害的攻擊隔離,在保證可信網(wǎng)絡(luò)內(nèi)部信息不外泄的前提下,完成網(wǎng)絡(luò)間數(shù)據(jù)的安全交換,下列隔離技術(shù)中,安全性最好的是?A、多重安全網(wǎng)關(guān)B、防火墻C、VLAN隔離D、物理隔離答案:A102.區(qū)塊鏈中的“公鑰”和“私鑰”分別用于什么?A、公鑰用于加密,私鑰用于解密B、公鑰用于解密,私鑰用于加密C、公鑰用于簽名,私鑰用于驗(yàn)證簽名D、公鑰用于驗(yàn)證簽名,私鑰用于簽名答案:D103.區(qū)塊鏈技術(shù)中的“權(quán)益證明”與“工作量證明”相比,主要優(yōu)勢是什么?A、更加節(jié)能B、安全性更高C、交易處理速度更快D、更易于實(shí)現(xiàn)去中心化答案:A104.在命令行下使用vi編輯一個文件時,如何復(fù)制當(dāng)前行?(最佳選項(xiàng))()A、ccB、ddC、yyD、Ctrl+c答案:C105.區(qū)塊鏈技術(shù)中的“分片”技術(shù)為什么可以提高交易速度?A、通過增加網(wǎng)絡(luò)中的節(jié)點(diǎn)數(shù)量B、通過將網(wǎng)絡(luò)劃分為多個子集,并行處理交易C、通過優(yōu)化共識算法D、通過減少交易數(shù)據(jù)的存儲量答案:B106.關(guān)于雙聯(lián)簽名描述正確的是A、一個用戶對同一消息做兩次簽名B、兩個用戶分別對同一消息簽名C、對兩個有聯(lián)系的消息分別簽名D、對兩個有聯(lián)系的消息同時簽名答案:D107.區(qū)塊鏈技術(shù)中的“分片”主要用于解決什么問題?A、提高交易速度B、優(yōu)化數(shù)據(jù)驗(yàn)證過程C、降低存儲成本D、增強(qiáng)網(wǎng)絡(luò)安全答案:C108.區(qū)塊鏈技術(shù)如何支持物聯(lián)網(wǎng)設(shè)備的安全通信?A、通過中央機(jī)構(gòu)統(tǒng)一協(xié)調(diào)通信B、通過加密算法保護(hù)通信內(nèi)容C、限制物聯(lián)網(wǎng)設(shè)備的通信范圍D、提高物聯(lián)網(wǎng)通信的成本答案:B109.以下關(guān)于互聯(lián)網(wǎng)協(xié)議安全(InternetProtocolSecurity,IPsec)協(xié)議說法錯誤的是:A、在傳送模式中,保護(hù)的是IP負(fù)載B、驗(yàn)證頭協(xié)議(AuthenticationHead,AC、和IP封裝安全載荷協(xié)議(EncapsulatingSecurityPayload,ESP)都能以傳輸模式和隧道模式工作D、在隧道模式中,保護(hù)的是整個互聯(lián)網(wǎng)協(xié)議(InternetProtocol,IP)包,包括IP頭E、IPsec僅能保證傳輸數(shù)據(jù)的可認(rèn)證性和保密性答案:D110.以下哪個不是區(qū)塊鏈技術(shù)在能源互聯(lián)網(wǎng)中的應(yīng)用方向?A、優(yōu)化能源交易流程B、提高能源數(shù)據(jù)安全性C、直接決定能源分配D、增強(qiáng)能源設(shè)備的互操作性答案:C111.側(cè)鏈?zhǔn)且环N獨(dú)立的區(qū)塊鏈,其含義是什么?A、區(qū)塊鏈的一部分B、與主區(qū)塊鏈平行的鏈C、區(qū)塊鏈的節(jié)點(diǎn)D、區(qū)塊鏈的數(shù)據(jù)存儲答案:B112.區(qū)塊鏈技術(shù)如何支持?jǐn)?shù)字票據(jù)的發(fā)行和管理?A、通過中央機(jī)構(gòu)統(tǒng)一發(fā)行和管理B、通過智能合約自動執(zhí)行票據(jù)規(guī)則C、限制數(shù)字票據(jù)的發(fā)行范圍D、提高數(shù)字票據(jù)發(fā)行和管理的成本答案:B113.區(qū)塊鏈中的“挖礦”是指()。A、從礦山中開采數(shù)字貨幣B、通過計(jì)算獲得新的區(qū)塊C、制造硬件設(shè)備D、進(jìn)行金融交易答案:B114.區(qū)塊鏈中的“哈希函數(shù)”主要用于什么?A、加密交易數(shù)據(jù)B、驗(yàn)證數(shù)據(jù)完整性C、提高數(shù)據(jù)處理速度D、鏈接不同的區(qū)塊鏈答案:B115.以下哪個不是區(qū)塊鏈技術(shù)在防偽溯源中的應(yīng)用?A、記錄產(chǎn)品的生產(chǎn)批次和流通信息B、驗(yàn)證產(chǎn)品的真?zhèn)魏蛠碓碈、直接控制產(chǎn)品的生產(chǎn)和銷售過程D、提高產(chǎn)品追溯的效率和準(zhǔn)確性答案:C116.包過濾型防火墻原理上是基于()進(jìn)行分析的技術(shù)A、物理層B、數(shù)據(jù)鏈路層C、網(wǎng)絡(luò)層D、應(yīng)用層答案:C117.下面關(guān)于個人防火墻特點(diǎn)的說法中錯誤的是A、個人防火墻可以抵擋外部攻擊B、個人防火墻能夠隱蔽個人計(jì)算機(jī)的IP地址等信息C、個人防火墻既可以對單機(jī)提供保護(hù),也可以對網(wǎng)絡(luò)提供保護(hù)D、個人防火墻占用一定的系統(tǒng)資源答案:C118.入侵檢測系統(tǒng)在進(jìn)行信號分析時,一般通過三種常用的技術(shù)手段,以下哪一種不屬于通常的三種技術(shù)手段A、模式匹配B、統(tǒng)計(jì)分析C、完整性分析D、密文分析答案:D119.區(qū)塊鏈技術(shù)中的“跨鏈”技術(shù)主要用于解決什么問題?A、不同區(qū)塊鏈之間的互操作性B、提高區(qū)塊鏈的處理速度C、增強(qiáng)區(qū)塊鏈的安全性D、降低區(qū)塊鏈的交易成本答案:A120.防范密碼嗅探攻擊計(jì)算機(jī)系統(tǒng)的控制措施包括下列哪一項(xiàng)?A、靜態(tài)和重復(fù)使用的密碼。B、加密和重復(fù)使用的密碼。C、一次性密碼和加密。D、靜態(tài)和一次性密碼。答案:C121.根據(jù)創(chuàng)新擴(kuò)散理論,在創(chuàng)新擴(kuò)散的采納人群中,()是最有創(chuàng)新精神的,技術(shù)一出現(xiàn)就去探索使用。A、創(chuàng)新者B、早期大眾C、晚期大眾D、落后者答案:A122.信息安全保障是網(wǎng)絡(luò)時代各國維護(hù)國家安全和利益的首要任務(wù),以下哪個國家最早將網(wǎng)絡(luò)安全上長升為國家安全戰(zhàn)略,并制定相關(guān)戰(zhàn)略計(jì)劃。A、中國B、俄羅斯C、美國D、英國答案:C123.區(qū)塊鏈技術(shù)如何支持跨境供應(yīng)鏈管理的透明度?A、通過中央機(jī)構(gòu)統(tǒng)一記錄供應(yīng)鏈數(shù)據(jù)B、通過智能合約自動執(zhí)行供應(yīng)鏈管理規(guī)則C、限制跨境供應(yīng)鏈管理的參與方D、提高跨境供應(yīng)鏈管理的成本答案:B124.區(qū)塊鏈中的“DAG”(DirectedAcyclicGraph)技術(shù)被用于解決的問題是()。A、提高交易速度B、加強(qiáng)數(shù)據(jù)加密C、改善共識機(jī)制D、擴(kuò)大區(qū)塊鏈容量答案:A125.在區(qū)塊鏈中,“交易確認(rèn)”表示什么?A、交易被發(fā)送B、交易被中斷C、交易被區(qū)塊鏈網(wǎng)絡(luò)確認(rèn)D、交易失敗答案:C126.哪種共識機(jī)制是由VitalikButerin提出的?A、工作量證明B、權(quán)益證明C、授權(quán)證明D、能力證明答案:B127.以下哪個選項(xiàng)不是信息安全需求較為常見的來源?A、法律法規(guī)與合同條約的要求B、組織的原則、目標(biāo)和規(guī)定C、風(fēng)險(xiǎn)評估的結(jié)果D、安全架構(gòu)和安全廠商發(fā)布的漏洞、病毒預(yù)警答案:D128.在風(fēng)險(xiǎn)管理準(zhǔn)備階段“建立背景”(對象建立)過程中不用設(shè)置的是:A、分析系統(tǒng)的體系結(jié)構(gòu)B、分析系統(tǒng)的安全環(huán)境C、制定風(fēng)險(xiǎn)管理計(jì)劃D、調(diào)查系統(tǒng)的技術(shù)特性答案:C129.不能防止計(jì)算機(jī)感染病毒的措施是A、定時備份重要文件B、經(jīng)常更新操作系統(tǒng)C、除非確切知道附件內(nèi)容,否則不要打開電子郵件附件D、重要部門的計(jì)算機(jī)盡量專機(jī)專用,與外界隔絕答案:A130.區(qū)塊鏈中不是“實(shí)用拜占庭容錯算法”特性的是什么?A、容錯能力B、性能優(yōu)化C、數(shù)據(jù)存貯D、狀態(tài)機(jī)復(fù)制答案:C131.下列哪種加密貨幣不是基于區(qū)塊鏈技術(shù)的?A、比特幣B、以太坊C、萊特幣D、谷歌幣答案:D132.下列縮略語,屬于入侵檢測系統(tǒng)標(biāo)準(zhǔn)(草案)的是A、PPDRB、CIDFC、UMLD、DoS答案:B133.以下哪個不是區(qū)塊鏈技術(shù)在版權(quán)交易中的應(yīng)用方向?A、優(yōu)化版權(quán)交易流程B、提高版權(quán)信息的透明度C、直接決定版權(quán)的價格D、降低版權(quán)交易的風(fēng)險(xiǎn)答案:C134.區(qū)塊鏈技術(shù)中的“共識算法”主要用于實(shí)現(xiàn)什么?A、確保所有節(jié)點(diǎn)數(shù)據(jù)的一致性B、增加網(wǎng)絡(luò)中的節(jié)點(diǎn)數(shù)量C、優(yōu)化交易速度D、提高數(shù)據(jù)隱私保護(hù)答案:A135.雙重支付(雙花):攻擊者可以進(jìn)行()次相同的交易,即“雙花”,在一方面將貨幣轉(zhuǎn)出,另一方面又撤銷該筆交易,使得同一筆貨幣被重復(fù)使用。A、一B、兩C、三D、四答案:B136.只針對特定某個群體的成員和有限的第三方,內(nèi)部指定多個預(yù)選的節(jié)點(diǎn)為記賬人,每個塊的生成由所有的預(yù)選節(jié)點(diǎn)共同決定,其他接入節(jié)點(diǎn)可以參與交易,但不過問記賬過程,其他第三方可以通過該區(qū)塊鏈開放的應(yīng)用程序編程接口(API)進(jìn)行限定查詢,又稱“許可區(qū)塊鏈”的是指()鏈。A、公有鏈B、聯(lián)盟鏈C、私有鏈答案:B137.區(qū)塊鏈中的“冷錢包”和“熱錢包”主要區(qū)別是什么?A、冷錢包用于存儲大量資產(chǎn),熱錢包用于日常交易B、冷錢包在線,熱錢包離線C、冷錢包安全性更高,熱錢包更方便使用D、冷錢包可以挖礦,熱錢包不能答案:A138.區(qū)塊鏈中的“Gas”是什么?A、區(qū)塊鏈的創(chuàng)建費(fèi)用B、區(qū)塊鏈的數(shù)據(jù)存儲費(fèi)用C、區(qū)塊鏈的交易執(zhí)行費(fèi)用D、區(qū)塊鏈的挖礦費(fèi)用–答案:C139.以下哪個不是區(qū)塊鏈技術(shù)在供應(yīng)鏈管理中的優(yōu)勢?A、提高透明度B、優(yōu)化物流流程C、直接控制供應(yīng)商的選擇D、降低運(yùn)營成本答案:C140.一般的防火墻不能實(shí)現(xiàn)以下哪項(xiàng)功能A、隔離公司網(wǎng)絡(luò)和不可信的網(wǎng)絡(luò)B、訪問控制C、隔離內(nèi)網(wǎng)D、防止病毒和特洛伊木馬答案:D141.下面不是保護(hù)數(shù)據(jù)庫安全涉及到的任務(wù)是A、確保數(shù)據(jù)不能被未經(jīng)過授權(quán)的用戶執(zhí)行存取操作B、防止未經(jīng)過授權(quán)的人員刪除和修改數(shù)據(jù)C、向數(shù)據(jù)庫系統(tǒng)開發(fā)商索要源代碼,做代碼級檢查D、監(jiān)視對數(shù)據(jù)的訪問和更改等使用情況答案:C142.區(qū)塊鏈技術(shù)中的“沙盒”通常用于什么?A、存儲區(qū)塊鏈數(shù)據(jù)B、測試新的區(qū)塊鏈應(yīng)用C、增加區(qū)塊鏈的安全性D、優(yōu)化區(qū)塊鏈的交易速度答案:B143.下面不是UNIX/Linux操作系統(tǒng)的密碼設(shè)置原則的是A、密碼最好是英文字母、數(shù)字、標(biāo)點(diǎn)符號、控制字符等的結(jié)合B、不要使用英文單詞,容易遭到字典攻擊C、不要使用自己、家人、寵物的名字D、一定要選擇字符長度為8的字符串作為密碼答案:D144.什么是智能合約?A、一種自動執(zhí)行合同條款的計(jì)算機(jī)程序B、傳統(tǒng)紙質(zhì)合同的數(shù)字版本C、用于存儲加密貨幣的錢包D、區(qū)塊鏈網(wǎng)絡(luò)中的物理硬件答案:A145.區(qū)塊鏈技術(shù)中的“原子交換”主要用于實(shí)現(xiàn)什么功能?A、提高交易速度B、優(yōu)化數(shù)據(jù)存儲C、直接進(jìn)行數(shù)字資產(chǎn)的安全交換D、加強(qiáng)數(shù)據(jù)加密答案:C146.區(qū)塊鏈中的“軟分叉”是指什么?A、區(qū)塊鏈網(wǎng)絡(luò)的一種攻擊方式B、區(qū)塊鏈網(wǎng)絡(luò)的一種共識算法C、區(qū)塊鏈網(wǎng)絡(luò)永久性分裂D、區(qū)塊鏈網(wǎng)絡(luò)的升級過程答案:D147.以下哪個不是區(qū)塊鏈技術(shù)在數(shù)字身份驗(yàn)證中的應(yīng)用?A、提高身份認(rèn)證的安全性B、降低身份認(rèn)證的成本C、增強(qiáng)用戶隱私保護(hù)D、直接決定用戶身份的真實(shí)性答案:D148.以下哪個不是區(qū)塊鏈技術(shù)的潛在應(yīng)用領(lǐng)域?A、供應(yīng)鏈管理B、金融服務(wù)C、人工智能D、版權(quán)保護(hù)答案:C149.在某網(wǎng)絡(luò)機(jī)房建設(shè)項(xiàng)目中,在施工前,以下哪一項(xiàng)不屬于監(jiān)理需要審核的內(nèi)容:A、審核實(shí)施投資計(jì)劃B、審核實(shí)施進(jìn)度計(jì)劃C、審核工程實(shí)施人員D、企業(yè)資質(zhì)答案:A150.風(fēng)險(xiǎn)分析的目標(biāo)是達(dá)到:A、風(fēng)險(xiǎn)影響和保護(hù)性措施之間的價值平衡B、風(fēng)險(xiǎn)影響和保護(hù)性措施之間的操作平衡C、風(fēng)險(xiǎn)影響和保護(hù)性措施之間的技術(shù)平衡D、風(fēng)險(xiǎn)影響和保護(hù)性措施之間的邏輯平衡答案:A151.以下哪個不是區(qū)塊鏈技術(shù)的特點(diǎn)?A、數(shù)據(jù)不可篡改B、去中心化C、交易速度慢D、分布式賬本答案:C152.區(qū)塊鏈技術(shù)如何支持跨境稅收管理?A、通過中央機(jī)構(gòu)統(tǒng)一征收B、通過智能合約自動執(zhí)行稅收規(guī)則C、限制跨境稅收的范圍D、提高跨境稅收的成本答案:B153.以下哪個不是區(qū)塊鏈技術(shù)在數(shù)字身份管理中的應(yīng)用優(yōu)勢?A、提高身份信息的可信度B、降低身份管理的成本C、直接決定個人身份的合法性D、增強(qiáng)身份信息的隱私保護(hù)答案:C154.下列哪項(xiàng)內(nèi)容描述的是緩沖區(qū)溢出漏洞?A、通過把SQL命令插入到Web表單遞交或輸入域名或頁面請求的查詢字符串,最終達(dá)到欺騙服務(wù)器執(zhí)行惡意的SQL命令B、攻擊者在遠(yuǎn)程WEB頁面的HTML代碼中插入具有惡意目的的數(shù)據(jù),用戶認(rèn)為該頁面是可信賴的,但是當(dāng)瀏覽器下載該頁面,嵌入其中的腳本將被解釋執(zhí)行。C、當(dāng)計(jì)算機(jī)向緩沖區(qū)內(nèi)填充數(shù)據(jù)位數(shù)時超過了緩沖區(qū)本身的容量溢出的數(shù)據(jù)會覆蓋在合法數(shù)據(jù)上D、信息技術(shù).信息產(chǎn)品.信息系統(tǒng)在設(shè)計(jì).實(shí)現(xiàn).配置.運(yùn)行等過程中,有意或無意產(chǎn)生的缺陷答案:C155.合約()是智能合約在區(qū)塊鏈上的唯一標(biāo)識符。A、地址B、數(shù)據(jù)C、區(qū)塊D、以上都是答案:A156.區(qū)塊鏈技術(shù)如何確保數(shù)據(jù)的完整性?A、通過中央機(jī)構(gòu)進(jìn)行驗(yàn)證和管理B、通過加密算法和分布式賬本結(jié)構(gòu)C、僅依賴高級防火墻D、通過限制數(shù)據(jù)訪問權(quán)限答案:B157.區(qū)塊鏈技術(shù)如何支持能源交易?A、通過中央機(jī)構(gòu)統(tǒng)一處理能源交易數(shù)據(jù)B、通過智能合約自動執(zhí)行能源交易規(guī)則C、限制能源交易的參與方D、提高能源交易的成本答案:B158.區(qū)塊鏈中的“側(cè)鏈”是指()。A、主鏈上的一個區(qū)塊B、主鏈之外的并行鏈C、區(qū)塊鏈中的虛擬貨幣D、區(qū)塊鏈網(wǎng)絡(luò)的一種共識算法答案:B159.區(qū)塊鏈技術(shù)如何確保數(shù)據(jù)的不可篡改性?A、通過中央機(jī)構(gòu)進(jìn)行監(jiān)管B、通過加密算法保護(hù)數(shù)據(jù)C、通過分布式賬本和共識機(jī)制D、限制參與者的權(quán)限答案:C160.災(zāi)難恢復(fù)SHARE78的第三層是指A、卡車運(yùn)送B、電子鏈接C、活動狀態(tài)的備份中心D、0數(shù)據(jù)丟失答案:B161.區(qū)塊鏈技術(shù)如何提升物聯(lián)網(wǎng)設(shè)備間的安全性?A、通過中央服務(wù)器統(tǒng)一管理設(shè)備B、依賴加密算法和分布式賬本C、限制物聯(lián)網(wǎng)設(shè)備的通信范圍D、提高物聯(lián)網(wǎng)設(shè)備的通信成本答案:B162.區(qū)塊鏈技術(shù)如何提升跨境投資的透明度?A、通過中央機(jī)構(gòu)統(tǒng)一記錄投資數(shù)據(jù)B、依賴加密算法和分布式賬本記錄投資信息C、限制跨境投資的參與方D、提高跨境投資的成本答案:B163.某網(wǎng)站為了更好向用戶提供服務(wù),在新版本設(shè)計(jì)時提供了用戶快捷登錄功能,用戶如果使用上次的IP地址進(jìn)行訪問,就可以無需驗(yàn)證直接登錄,該功能推出后,導(dǎo)致大量用戶賬號被盜用,關(guān)于以上問題的說法正確的是:A、網(wǎng)站問題是由于開發(fā)人員不熟悉安全編碼,編寫了不安全的代碼,導(dǎo)致攻擊面增大,產(chǎn)生此安全問題B、網(wǎng)站問題是由于用戶缺乏安全意識導(dǎo)致,使用了不安全的功能,導(dǎo)致網(wǎng)站攻擊面增大,產(chǎn)生此問題C、網(wǎng)站問題是由于使用便利性提高,帶來網(wǎng)站用戶數(shù)增加,導(dǎo)致網(wǎng)站攻擊面增大,產(chǎn)生此安全問題D、網(wǎng)站問題是設(shè)計(jì)人員不了解安全設(shè)計(jì)關(guān)鍵要素,設(shè)計(jì)了不安全的功能,導(dǎo)致網(wǎng)站攻擊面增大,產(chǎn)生此問題答案:D164.區(qū)塊鏈技術(shù)中的“梅克爾樹”主要用于什么?A、優(yōu)化交易速度B、確保數(shù)據(jù)完整性C、降低存儲成本D、增強(qiáng)隱私保護(hù)答案:B165.防火墻是一個A、分離器、限制器、分析器B、隔離器、控制器、分析器C、分離器、控制器、解析器答案:A166.哪一類防火墻具有根據(jù)傳輸信息的內(nèi)容(如關(guān)鍵字、文件類型)來控制訪問連接的能力?A、包過濾防火墻B、狀態(tài)檢測防火墻C、應(yīng)用網(wǎng)關(guān)防火墻D、以上都不能答案:C167.某政府機(jī)構(gòu)擬建設(shè)一機(jī)房,在工程安全監(jiān)理單位參與下制定了招標(biāo)文件,項(xiàng)目分二期,一期目標(biāo)為年底前實(shí)現(xiàn)系統(tǒng)上線運(yùn)營,二期目標(biāo)為次年上半年完成運(yùn)行系統(tǒng)風(fēng)險(xiǎn)的處理,招標(biāo)文件經(jīng)管理層審批后發(fā)布。就此工程項(xiàng)目而言,以下正確的是:A、此項(xiàng)目將項(xiàng)目目標(biāo)分解為系統(tǒng)上線運(yùn)營和運(yùn)行系統(tǒng)風(fēng)險(xiǎn)處理分期實(shí)施,具有合理性和可行性B、在工程安全監(jiān)理的參與下,確保了此招標(biāo)文件的合理性C、工程規(guī)劃不符合信息安全工程的基本原則D、招標(biāo)文件經(jīng)管理層審批,表明工程目標(biāo)符合業(yè)務(wù)發(fā)展規(guī)劃答案:C168.在windowsserver2008系統(tǒng)中,()指的是提供區(qū)域數(shù)據(jù)復(fù)制的DNS服務(wù)器,它既可以是該區(qū)域的主要名稱服務(wù)器,也可以是輔助名稱服務(wù)器。(選擇一項(xiàng))A、主要名稱服務(wù)器B、輔助名稱服務(wù)器C、主控名稱服務(wù)器D、Cache-only名稱服務(wù)器答案:C169.區(qū)塊鏈技術(shù)中的“分片”技術(shù)主要用于解決什么問題?A、提高數(shù)據(jù)處理速度B、驗(yàn)證交易者身份C、防止雙重支付D、加強(qiáng)數(shù)據(jù)安全性答案:A170.保障UNIX/Linux系統(tǒng)帳號安全最為關(guān)鍵的措施是A、文件/etc/passwd和/etc/group必須有寫保護(hù)B、刪除/etc/passwd、/etc/groupC、設(shè)置足夠強(qiáng)度的帳號密碼D、使用shadow密碼答案:A171.以下哪個不是區(qū)塊鏈技術(shù)在保險(xiǎn)行業(yè)的應(yīng)用優(yōu)勢?A、提高理賠效率B、優(yōu)化風(fēng)險(xiǎn)管理C、直接決定保險(xiǎn)費(fèi)率D、增強(qiáng)保險(xiǎn)合同的透明度答案:C172.以下選項(xiàng)中哪一項(xiàng)是對于信息安全風(fēng)險(xiǎn)采取的糾正機(jī)制?A、訪問控制B、入侵檢測C、災(zāi)難恢復(fù)D、防病毒系統(tǒng)答案:C173.以下哪個不是區(qū)塊鏈的主要類型?A、公有鏈B、私有鏈C、聯(lián)盟鏈D、中心化鏈答案:D174.以下哪個不是區(qū)塊鏈技術(shù)在防偽溯源中的技術(shù)特點(diǎn)?A、數(shù)據(jù)不可篡改B、信息透明度高C、需要中央機(jī)構(gòu)參與D、追溯鏈條完整答案:C175.對涉密系統(tǒng)進(jìn)行安全保密測評應(yīng)當(dāng)依據(jù)以下哪個標(biāo)準(zhǔn)?A、BMB20-2007《涉及國家秘密的計(jì)算機(jī)信息系統(tǒng)分級保護(hù)管理規(guī)范》B、MB22-2007《涉及國家秘密的計(jì)算機(jī)信息系統(tǒng)分級保護(hù)測評指南》C、GB17859-1999《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級劃分準(zhǔn)則》D、GB/T20271-2006《信息安全技術(shù)信息系統(tǒng)統(tǒng)用安全技術(shù)要求》答案:B176.區(qū)塊鏈技術(shù)中的“狀態(tài)機(jī)復(fù)制”主要指的是什么?A、確保每個節(jié)點(diǎn)狀態(tài)一致B、優(yōu)化網(wǎng)絡(luò)性能C、提高交易速度D、管理網(wǎng)絡(luò)中的節(jié)點(diǎn)答案:A177.區(qū)塊鏈技術(shù)中的“側(cè)鏈”主要用于實(shí)現(xiàn)什么功能?A、跨鏈通信B、快速挖礦C、優(yōu)化共識算法D、增強(qiáng)數(shù)據(jù)隱私答案:A178.為了增強(qiáng)數(shù)據(jù)在各個Peer節(jié)點(diǎn)間高效傳輸,區(qū)塊鏈引入()技術(shù)實(shí)現(xiàn)區(qū)塊數(shù)據(jù)在不同節(jié)點(diǎn)間高效同步傳輸。A、PoWB、PBFTC、P2PD、BFT答案:C179.以下哪個不是區(qū)塊鏈技術(shù)在知識產(chǎn)權(quán)保護(hù)中的應(yīng)用?A、優(yōu)化知識產(chǎn)權(quán)登記流程B、提高侵權(quán)監(jiān)測效率C、直接決定知識產(chǎn)權(quán)價值D、增強(qiáng)知識產(chǎn)權(quán)交易的透明度答案:C180.面向?qū)ο蟮拈_發(fā)方法中,以下哪些機(jī)制對安全有幫助A、封裝B、多態(tài)C、繼承D、重載答案:A181.以下哪項(xiàng)技術(shù)不屬于預(yù)防病毒技術(shù)的范疇A、加密可執(zhí)行程序B、引導(dǎo)區(qū)保護(hù)C、系統(tǒng)監(jiān)控與讀寫控制D、校驗(yàn)文件答案:D182.區(qū)塊鏈技術(shù)中的“智能合約”是如何執(zhí)行的?A、由中心化機(jī)構(gòu)觸發(fā)和執(zhí)行B、當(dāng)滿足預(yù)定條件時自動執(zhí)行C、需要所有節(jié)點(diǎn)達(dá)成共識后手動執(zhí)行D、通過第三方機(jī)構(gòu)進(jìn)行驗(yàn)證和執(zhí)行答案:B183.屏蔽路由器型防火墻采用的技術(shù)是基于A、數(shù)據(jù)包過濾技術(shù)B、應(yīng)用網(wǎng)關(guān)技術(shù)C、代理服務(wù)技術(shù)D、三種技術(shù)的結(jié)合答案:B184.以下哪個不是區(qū)塊鏈技術(shù)中常見的共識機(jī)制?A、工作量證明(PoW)B、權(quán)益證明(PoS)C、權(quán)威證明(PoE、委托權(quán)益證明(DPoS)答案:C185.在區(qū)塊鏈中,“公共鏈”表示什么?A、任何人都可以加入的鏈B、隱藏的訪問鏈C、公開的訪問鏈D、創(chuàng)始人答案:C186.習(xí)近平1024講話確立了區(qū)塊鏈的國家戰(zhàn)略地位,講話時間是A、2017年B、2018年C、2019年D、2020年答案:A187.區(qū)塊鏈技術(shù)中的“全節(jié)點(diǎn)”通常負(fù)責(zé)什么?A、執(zhí)行智能合約B、驗(yàn)證交易并存儲完整的區(qū)塊鏈數(shù)據(jù)C、管理網(wǎng)絡(luò)中的其他節(jié)點(diǎn)D、優(yōu)化交易速度答案:B188.區(qū)塊鏈技術(shù)中的“閃電網(wǎng)絡(luò)”主要用于解決什么問題?A、提高單個區(qū)塊鏈的性能B、優(yōu)化跨鏈交互C、降低交易手續(xù)費(fèi)D、增強(qiáng)數(shù)據(jù)隱私保護(hù)答案:C189.區(qū)塊鏈技術(shù)如何支持?jǐn)?shù)字版權(quán)保護(hù)?A、通過中央機(jī)構(gòu)統(tǒng)一認(rèn)證版權(quán)B、依賴智能合約自動執(zhí)行版權(quán)規(guī)則C、限制數(shù)字作品的傳播范圍D、提高數(shù)字版權(quán)保護(hù)的成本答案:B190.以下哪個不是區(qū)塊鏈技術(shù)在數(shù)字內(nèi)容分發(fā)中的應(yīng)用優(yōu)勢?A、提高內(nèi)容分發(fā)的效率B、降低內(nèi)容分發(fā)的成本C、直接決定內(nèi)容的所有權(quán)D、增強(qiáng)內(nèi)容分發(fā)的安全性答案:C191.區(qū)塊鏈中的“ERC-721”代幣是什么類型的代幣?A、同質(zhì)化代幣B、非同質(zhì)化代幣C、帶有特殊權(quán)限的代幣D、無價值代幣答案:B192.對SET軟件建立了一套測試的準(zhǔn)則。A、SETCoB、SSLC、SETToolkitD、電子錢包答案:A193.由于IT的發(fā)展,災(zāi)難恢復(fù)計(jì)劃在大型組織中的應(yīng)用也發(fā)生了變化。如果新計(jì)劃沒有被測試下面哪項(xiàng)是最主要的風(fēng)險(xiǎn)A、災(zāi)難性的斷電B、資源的高消耗C、恢復(fù)的總成本不能被最小化D、用戶和恢復(fù)團(tuán)隊(duì)在實(shí)施計(jì)劃時可能面臨服務(wù)器問題答案:A194.Ubuntu16更新下載源的命令是()A、sudoapt-getupdateB、sudoaptupgradeC、sudoapt-getdownloadD、sudoapt-getupgrade答案:B195.針對軟件的拒絕服務(wù)攻擊是通過消耗系統(tǒng)資源使軟件無法響應(yīng)正常請求的一種攻擊方式,在軟件開發(fā)時分析拒絕服務(wù)攻擊的威脅,以下哪個不是需要考慮的攻擊方式:A、攻擊者利用軟件存在邏輯錯誤,通過發(fā)送某種類型數(shù)據(jù)導(dǎo)致運(yùn)算進(jìn)入死循環(huán),CPU資源占用始終100%B、攻擊者利用軟件腳本使用多重嵌套查詢,在數(shù)據(jù)量大時會導(dǎo)致查詢效率低,通過發(fā)送大量的查詢導(dǎo)致數(shù)據(jù)庫響應(yīng)緩慢C、攻擊者利用軟件不自動釋放連接的問題,通過發(fā)送大量連接消耗軟件并發(fā)連接數(shù),導(dǎo)致并發(fā)連接數(shù)耗盡而無法訪問D、攻擊者買通了IDC人員,將某軟件運(yùn)行服務(wù)器的網(wǎng)線拔掉導(dǎo)致無法訪問答案:D196.代表了當(dāng)災(zāi)難發(fā)生后,數(shù)據(jù)的恢復(fù)程度的指標(biāo)是A、RPOB、RTOC、NROD、SDO答案:A197.區(qū)塊鏈技術(shù)中的“多鏈結(jié)構(gòu)”主要用于解決什么問題?A、提高單鏈的處理能力B、優(yōu)化跨鏈交互C、降低挖礦難度D、增強(qiáng)數(shù)據(jù)安全性答案:B198.在區(qū)塊鏈中,“51%攻擊”指的是什么?A、超過51%的節(jié)點(diǎn)達(dá)成共識B、攻擊者控制了超過51%的網(wǎng)絡(luò)算力C、網(wǎng)絡(luò)中有超過51%的惡意節(jié)點(diǎn)D、超過51%的交易被篡改答案:B199.區(qū)塊鏈技術(shù)如何保證數(shù)據(jù)的安全性?A、通過中央機(jī)構(gòu)進(jìn)行管理和驗(yàn)證B、通過加密算法和分布式賬本結(jié)構(gòu)C、僅依賴高級加密技術(shù)D、通過限制數(shù)據(jù)訪問權(quán)限答案:B200.在進(jìn)行應(yīng)用系統(tǒng)的測試時,應(yīng)盡可能避免使用包含個人隱私和其它敏感信息的實(shí)際生產(chǎn)系統(tǒng)中的數(shù)據(jù),如果需要使用時,以下哪一項(xiàng)不是必須做的:A、測試系統(tǒng)應(yīng)使用不低于生產(chǎn)系統(tǒng)的訪問控制措施B、為測試系統(tǒng)中的數(shù)據(jù)部署完善的備份與恢復(fù)措施C、在測試完成后立即清除測試系統(tǒng)中的所有敏感數(shù)據(jù)D、部署審計(jì)措施,記錄生產(chǎn)數(shù)據(jù)的拷貝和使用答案:B201.以下哪個不是區(qū)塊鏈技術(shù)的核心組件?A、共識機(jī)制B、加密算法C、中央服務(wù)器D、分布式賬本答案:C202.從金融知識的角度來看,和現(xiàn)實(shí)金融體系來比,其具有一定的()。A、流通作用B、容錯功能C、抗通脹的功能D、洗錢的功能答案:C203.區(qū)塊鏈技術(shù)如何支持跨境人才流動?A、通過中央機(jī)構(gòu)統(tǒng)一處理人才流動信息B、通過智能合約自動執(zhí)行人才流動規(guī)則C、限制跨境人才流動的范圍D、提高跨境人才流動的成本答案:B204.以下哪個不是區(qū)塊鏈技術(shù)在金融領(lǐng)域的應(yīng)用優(yōu)勢?A、提高金融交易的透明度B、優(yōu)化風(fēng)險(xiǎn)管理C、直接決定金融市場走勢D、增強(qiáng)金融數(shù)據(jù)的安全性答案:C205.由于頻繁出現(xiàn)軟件運(yùn)行時被黑客遠(yuǎn)程攻擊獲取數(shù)據(jù)的現(xiàn)象,某軟件公司準(zhǔn)備加強(qiáng)軟件安全開發(fā)管理,在下面做法中,對于解決問題沒有直接幫助的是()A、要求所有的開發(fā)人員參加軟件安全開發(fā)知識培訓(xùn)B、要求增加軟件源代碼審核環(huán)節(jié),加強(qiáng)對軟件代碼的安全性審查C、要求統(tǒng)一采用Windows8系統(tǒng)進(jìn)行開發(fā),不能采用之前的Windows版本D、要求邀請專業(yè)隊(duì)伍進(jìn)行第三方安全性測試,盡量從多角度發(fā)現(xiàn)軟件安全問題答案:C206.區(qū)塊鏈技術(shù)中的“跨鏈技術(shù)”主要用于實(shí)現(xiàn)什么?A、提高交易速度B、降低交易成本C、連接不同的區(qū)塊鏈網(wǎng)絡(luò)D、驗(yàn)證交易雙方身份答案:C207.隨著Internet發(fā)展的勢頭和防火墻的更新,防火墻的哪些功能將被取代A、使用IP加密技術(shù)B、日志分析工具C、攻擊檢測和報(bào)警D、對訪問行為實(shí)施靜態(tài)、固定的控制答案:D208.目前IDS最常用的模式匹配屬于以下哪種入侵檢測方法A、統(tǒng)計(jì)分析B、誤用C、人工免疫D、異常答案:B209.以下哪個不是區(qū)塊鏈技術(shù)在數(shù)字版權(quán)保護(hù)中的應(yīng)用優(yōu)勢?A、降低侵權(quán)風(fēng)險(xiǎn)B、提高維權(quán)效率C、直接決定作品價值D、增強(qiáng)版權(quán)信息的透明度答案:C210.通過截取以前的合法記錄稍后重新加入一個連接,叫做重放攻擊,為防止這種情況,可以采用的方法是A、加密B、加入時間戳C、認(rèn)證D、使用密鑰答案:B211.區(qū)塊鏈技術(shù)如何防止雙重支付問題?A、通過中央機(jī)構(gòu)驗(yàn)證B、通過分布式賬本記錄C、限制交易速度D、限制交易參與者答案:B212.對緩沖區(qū)溢出攻擊預(yù)防沒有幫助的做法包括A、輸入?yún)?shù)過濾,安全編譯選項(xiàng)B、操作系統(tǒng)安全機(jī)制、禁止使用禁用APIC、安全編碼教育D、滲透測試答案:D213.以下哪個不是區(qū)塊鏈技術(shù)在保險(xiǎn)行業(yè)的應(yīng)用方向?A、優(yōu)化理賠流程B、提高保險(xiǎn)合同的透明度C、直接決定保險(xiǎn)費(fèi)率D、增強(qiáng)保險(xiǎn)數(shù)據(jù)的可信度答案:C214.在區(qū)塊鏈中,什么是“鏈上資產(chǎn)”?A、存儲在鏈下的數(shù)字資產(chǎn)B、其信息、權(quán)益和流通全部通過區(qū)塊鏈技術(shù)進(jìn)行記錄和管理的資產(chǎn)C、區(qū)塊鏈網(wǎng)絡(luò)的資產(chǎn)D、區(qū)塊鏈網(wǎng)絡(luò)的節(jié)點(diǎn)答案:B215.以下哪一項(xiàng)不屬于信息安全工程監(jiān)理模型的組成部分:A、監(jiān)理咨詢支撐要素B、控制和管理手段C、監(jiān)理咨詢階段過程D、監(jiān)理組織安全實(shí)施答案:D216.區(qū)塊鏈技術(shù)如何提升數(shù)字廣告行業(yè)的透明度?A、通過中央機(jī)構(gòu)統(tǒng)一記錄廣告數(shù)據(jù)B、通過智能合約自動執(zhí)行廣告交易規(guī)則C、限制數(shù)字廣告的投放范圍D、提高數(shù)字廣告行業(yè)的成本答案:B217.在什么情況下,熱站會作為一個恢復(fù)策略被執(zhí)行?A、低災(zāi)難容忍度B、高恢復(fù)點(diǎn)目標(biāo)(RPO)C、高恢復(fù)時間目標(biāo)(RTO)D、高災(zāi)難容忍度答案:A218.關(guān)于加密橋技術(shù)實(shí)現(xiàn)的描述正確的是A、與密碼設(shè)備無關(guān),與密碼算法無關(guān)B、與密碼設(shè)備有關(guān),與密碼算法無關(guān)C、與密碼設(shè)備無關(guān),與密碼算法有關(guān)D、與密碼設(shè)備有關(guān),與密碼算法有關(guān)答案:A219.以下哪個不是區(qū)塊鏈技術(shù)在物聯(lián)網(wǎng)安全方面的應(yīng)用?A、提高設(shè)備間的通信安全性B、確保數(shù)據(jù)的完整性C、優(yōu)化設(shè)備能耗D、增強(qiáng)設(shè)備身份驗(yàn)證的可靠性答案:C220.下面關(guān)于包過濾型防火墻協(xié)議包頭中的主要信息敘述正確的是A、包括IP源和目的地址B、包括內(nèi)裝協(xié)議和TCP/UDP目標(biāo)端口C、包括ICMP消息類型和TCP包頭中的ACK位D、ABC都正確答案:A221.區(qū)塊鏈?zhǔn)且环N分布式賬本技術(shù),它通過將數(shù)據(jù)分成一系列區(qū)塊,并使用密碼學(xué)方法將這些()鏈接在一起,形成一個不可篡改的鏈條。A、網(wǎng)絡(luò)B、區(qū)塊C、數(shù)據(jù)庫D、內(nèi)存(memory)答案:B222.在SSE-CMM中對工程過程能力的評價分為三個層次,由宏觀到微觀依次是A、能力級別-公共特征(CB、-通用實(shí)踐(GP)C、能力級別-通用實(shí)踐-(GP)-公共特征(CE、通用實(shí)踐-(GP)-能力級別-公共特征(CG、公共特征(CH、-能力級別-通用實(shí)踐-(GP)答案:A223.關(guān)于信息安全管理,說法錯誤的是:A、信息安全管理是管理者為實(shí)現(xiàn)信息安全目標(biāo)(信息資產(chǎn)的CIA等特性,以及業(yè)務(wù)運(yùn)作的持續(xù))而進(jìn)行的計(jì)劃、組織、指揮和控制的一系列活動。B、信息安全管理是一個多層面.多因素的過程,依賴于建立信息安全組織、明確信息安全角色及職責(zé)、制訂信息安全方針策略標(biāo)準(zhǔn)規(guī)范、建立有效的監(jiān)督審計(jì)機(jī)制等多方面的非技術(shù)性的努力。C、實(shí)現(xiàn)信息安全,技術(shù)和產(chǎn)品是基礎(chǔ),管理是關(guān)鍵。D、信息安全是人員、技術(shù)、操作三者緊密合作的系統(tǒng)工程,是一個靜態(tài)過程。答案:D224.以下哪種方法不能有效保障WLN的安全性A、禁止默認(rèn)的服務(wù)SSIDB、禁止SSID廣播C、啟用終端與AP的雙面認(rèn)證D、啟用無線AP的—認(rèn)證測試答案:D225.區(qū)塊鏈中的“鏈上技術(shù)”是指什么?A、在區(qū)塊鏈外部進(jìn)行的交易和操作B、在區(qū)塊鏈上進(jìn)行的交易和操作C、區(qū)塊鏈的創(chuàng)建和維護(hù)D、區(qū)塊鏈的數(shù)據(jù)存儲答案:B226.以下關(guān)于災(zāi)難恢復(fù)和數(shù)據(jù)備份的理解,說法正確的是:A、增量備份是備份從上次完全備份后更新的全部數(shù)據(jù)文件B、依據(jù)具備的災(zāi)難恢復(fù)資源程度的不同,災(zāi)難恢復(fù)能力分為7個等級C、數(shù)據(jù)備份按數(shù)據(jù)類型劃分可以劃分為系統(tǒng)數(shù)據(jù)備份和用戶數(shù)據(jù)備份D、如果系統(tǒng)在一段時間內(nèi)沒有出現(xiàn)問題,就可以不用再進(jìn)行容災(zāi)演練了答案:C227.以下哪個不是區(qū)塊鏈技術(shù)在金融行業(yè)的應(yīng)用?A、跨境支付B、股權(quán)登記和轉(zhuǎn)讓C、信用評級和風(fēng)險(xiǎn)管理D、直接決定金融產(chǎn)品的定價答案:D228.以下哪個不是區(qū)塊鏈技術(shù)在數(shù)據(jù)安全領(lǐng)域的應(yīng)用優(yōu)勢?A、提高數(shù)據(jù)安全性B、降低數(shù)據(jù)泄露風(fēng)險(xiǎn)C、確保數(shù)據(jù)完整性D、直接控制數(shù)據(jù)訪問權(quán)限答案:D229.下列不屬于垃圾郵件過濾技術(shù)的是:A、軟件模擬技術(shù)B、貝葉斯過濾技術(shù)C、關(guān)鍵字過濾技術(shù)D、黑名單技術(shù)答案:A230.編譯安裝httpd軟件包時,配置選項(xiàng)--enable-charset-lite的作用是()。(選擇一項(xiàng))A、指定httpd執(zhí)行程序的安裝目錄B、啟用動態(tài)加載模塊支持,以便在需要時進(jìn)一步擴(kuò)展功能C、啟用網(wǎng)頁地址重寫功能,用于網(wǎng)站優(yōu)化或目錄遷移D、啟用字符集支持,便于顯示不同字符集編碼的網(wǎng)頁文件答案:D231.區(qū)塊鏈中的“區(qū)塊”主要由什么組成?A、交易數(shù)據(jù)和元數(shù)據(jù)B、加密算法和哈希值C、公鑰和私鑰D、數(shù)字簽名和證書答案:A232.區(qū)塊鏈中,什么是“挖礦”?A、創(chuàng)建新的數(shù)字貨幣B、指驗(yàn)證交易并創(chuàng)建新的區(qū)塊的過程C、數(shù)據(jù)加密的過程D、區(qū)塊鏈網(wǎng)絡(luò)的初始化過程答案:B233.區(qū)塊鏈中的“主鏈”是指()。A、區(qū)塊鏈網(wǎng)絡(luò)的核心鏈B、區(qū)塊鏈網(wǎng)絡(luò)中的所有鏈C、區(qū)塊鏈中的初始鏈D、區(qū)塊鏈中的側(cè)鏈答案:A234.Linux系統(tǒng)對文件的權(quán)限是以模式位的形式來表示,對于文件名為test的一個文件,屬于admin組中user用戶,以下哪個是該文件正確的模式表示?A、rwxr-xr-x3useradmin1024Sep1311:58testB、drwxr-xr-x3useradmin1024Sep1311:58testC、rwxr-xr-x3adminuser1024Sep1311:58testD、rwxr-xr-x3adminuser1024Sep1311:58test答案:A235.以下哪一個選項(xiàng)是從軟件自身功能出發(fā),進(jìn)行威脅分析A、攻擊面分析B、威脅建模C、架構(gòu)設(shè)計(jì)D、詳細(xì)設(shè)計(jì)答案:A236.以下哪個不是區(qū)塊鏈技術(shù)在數(shù)字版權(quán)領(lǐng)域的應(yīng)用?A、記錄作品的所有權(quán)信息B、追蹤作品的傳播和使用情況C、自動執(zhí)行版權(quán)許可和付費(fèi)協(xié)議D、直接控制作品的創(chuàng)作過程答案:D237.以下關(guān)于軟件安全測試說法正確的是?A、軟件安全測試就是黑盒測試B、Fuzz測試是經(jīng)常采用的安全測試方法之一C、軟件安全測試關(guān)注的是軟件的功能D、軟件安全測試可以發(fā)現(xiàn)軟件中產(chǎn)生的所有安全問題答案:B238.干管滅火器系統(tǒng)使用A、水,但是只有在發(fā)現(xiàn)火警以后水才進(jìn)入管道B、水,但是水管中有特殊的防水劑C、O2代替水哈龍代替水D、哈龍代替水答案:A239.最早的數(shù)字貨幣源于()年由大衛(wèi)·喬姆提出的一種具備匿名性、不可追蹤性的電子現(xiàn)金系統(tǒng)。A、1981B、1982C、1983D、1984答案:B240.風(fēng)險(xiǎn)評估主要包括風(fēng)險(xiǎn)分析準(zhǔn)備、風(fēng)險(xiǎn)要素識別、風(fēng)險(xiǎn)分析和風(fēng)險(xiǎn)結(jié)果判定四個主要過程。關(guān)于這些過程,以下的說法哪一個是正確的?A、風(fēng)險(xiǎn)分析準(zhǔn)備的內(nèi)容是識別風(fēng)險(xiǎn)的影響和可能性B、風(fēng)險(xiǎn)要素識別的內(nèi)容是識別可能發(fā)生的安全事件對信息系統(tǒng)的影響程度C、風(fēng)險(xiǎn)分析的內(nèi)容是識別風(fēng)險(xiǎn)的影響和可能性D、風(fēng)險(xiǎn)結(jié)果判定的內(nèi)容是發(fā)現(xiàn)系統(tǒng)存在的威脅、脆弱性和控制措施答案:C241.區(qū)塊鏈技術(shù)中的“分片”主要用于解決什么問題?A、提高單個節(jié)點(diǎn)的計(jì)算能力B、優(yōu)化網(wǎng)絡(luò)中的通信過程C、提高交易處理速度和擴(kuò)展性D、增強(qiáng)數(shù)據(jù)隱私保護(hù)答案:D242.安全防范體系中,對網(wǎng)絡(luò)設(shè)備防護(hù),應(yīng)對網(wǎng)絡(luò)設(shè)備的管理員的()進(jìn)行限制A、機(jī)器B、用戶名C、用戶口令D、登錄地址答案:D243.區(qū)塊鏈技術(shù)如何支持跨境貿(mào)易中的資金清算?A、通過中央機(jī)構(gòu)統(tǒng)一清算B、依賴第三方信任機(jī)構(gòu)C、通過分布式賬本實(shí)時清算D、限制參與者的清算權(quán)限答案:C244.在供應(yīng)鏈中,()可以自動處理貨物的支付和所有權(quán)轉(zhuǎn)移。A、公鑰B、私鑰C、智能合約D、秘鑰答案:C245.區(qū)塊鏈技術(shù)如何支持國際貿(mào)易的合規(guī)性?A、通過中央機(jī)構(gòu)統(tǒng)一監(jiān)管貿(mào)易數(shù)據(jù)B、通過智能合約自動執(zhí)行合規(guī)性規(guī)則C、限制國際貿(mào)易的參與方D、提高國際貿(mào)易的合規(guī)性成本答案:B246.區(qū)塊鏈中的“去中心化”程度如何影響數(shù)據(jù)的安全性?A、去中心化程度越高,數(shù)據(jù)越安全B、去中心化程度越低,數(shù)據(jù)越安全C、去中心化程度與數(shù)據(jù)安全性無關(guān)D、無法確定答案:A247.以下哪個不是區(qū)塊鏈技術(shù)在公共記錄管理中的應(yīng)用?A、提高數(shù)據(jù)透明度B、優(yōu)化數(shù)據(jù)查詢流程C、直接決定數(shù)據(jù)修改權(quán)限D(zhuǎn)、增強(qiáng)數(shù)據(jù)安全性答案:C248.下面不是事務(wù)的特性的是A、完整性B、原子性C、一致性D、隔離性答案:A249.一上組織財(cái)務(wù)系統(tǒng)災(zāi)難恢復(fù)計(jì)劃聲明恢復(fù)點(diǎn)目標(biāo)(RPO)是沒有數(shù)據(jù)損失,恢復(fù)時間目標(biāo)(RTO)是72小時。以下哪一技術(shù)方案是滿足需求且最經(jīng)濟(jì)的?A、一個可以在8小時內(nèi)用異步事務(wù)的備份日志運(yùn)行起來的熱站B、多區(qū)域異步更新的分布式數(shù)據(jù)庫系統(tǒng)C、一個同步更新數(shù)據(jù)和主備系統(tǒng)的熱站D、一個同步過程數(shù)據(jù)拷備、可以48小時內(nèi)運(yùn)行起來的混站答案:D250.對惡意代碼的預(yù)防,需要采取增強(qiáng)安全防范策略與意識等措施,關(guān)于以下預(yù)防措施或意識,說法錯誤的是:A、在使用來自外部的移動介質(zhì)前,需要進(jìn)行安全掃描B、限制用戶對管理員權(quán)限的使用C、開放所有端口和服務(wù),充分使用系統(tǒng)資源D、不要從不可信來源下載或執(zhí)行應(yīng)用程序答案:C251.區(qū)塊鏈技術(shù)中的“DAG”(有向無環(huán)圖)主要用于解決什么問題?A、提高交易處理速度B、優(yōu)化數(shù)據(jù)存儲C、增強(qiáng)網(wǎng)絡(luò)安全性D、降低挖礦難度答案:A252.某單位人員管理系統(tǒng)在人員離職時進(jìn)行賬號刪除,需要離職員工所在部門主管經(jīng)理和人事部門人員同時進(jìn)行確認(rèn)才能在系統(tǒng)上執(zhí)行,該設(shè)計(jì)是遵循了軟件安全設(shè)計(jì)中的哪項(xiàng)原則?A、最小權(quán)限B、權(quán)限分離C、不信任D、縱深防御答案:B253.以下哪項(xiàng)不是區(qū)塊鏈的主要特性?A、去中心化B、匿名性C、可篡改性D、數(shù)據(jù)透明答案:C254.區(qū)塊鏈技術(shù)如何支持跨境旅游服務(wù)的透明化?A、通過中央機(jī)構(gòu)統(tǒng)一處理旅游服務(wù)信息B、通過智能合約自動執(zhí)行旅游服務(wù)規(guī)則C、限制跨境旅游服務(wù)的范圍D、提高跨境旅游服務(wù)的成本答案:B255.拜占庭將軍問題是解決()問題A、內(nèi)容加密問題B、分布式通訊問題C、共識問題D、投票問題答案:B256.在區(qū)塊鏈中,“鏈上技術(shù)”表示什么?A、在區(qū)塊鏈內(nèi)部進(jìn)行的交易和操作B、在區(qū)塊鏈上進(jìn)行的交易和操作C、區(qū)塊鏈的創(chuàng)建D、數(shù)據(jù)存儲答案:B257.小張是信息安全風(fēng)險(xiǎn)管理方面的專家,被某單位邀請過去對其核心機(jī)房經(jīng)受某種災(zāi)害的風(fēng)險(xiǎn)進(jìn)行評估,已知:核心機(jī)房的總價價值一百萬,災(zāi)害將導(dǎo)致資產(chǎn)總價值損失二成四(24%),歷史數(shù)據(jù)統(tǒng)計(jì)告知該災(zāi)害發(fā)生的可能性為八年發(fā)生三次,請問小張最后得到的年度預(yù)期損失為多少:A、24萬B、0.09萬C、37.5萬D、9萬答案:D258.下面關(guān)于隔離網(wǎng)閘的說法,正確的是A、能夠發(fā)現(xiàn)已知的數(shù)據(jù)庫漏洞B、可以通過協(xié)議代理的方法,穿透網(wǎng)閘的安全控制C、任何時刻,網(wǎng)閘兩端的網(wǎng)絡(luò)之間不存在物理連接D、在OSI的二層以上發(fā)揮作用答案:C259.某移動智能終端支持通過指紋識別解鎖系統(tǒng)的功能,與傳統(tǒng)的基于口令的鑒別技術(shù)相比,關(guān)于此種鑒別技術(shù)說法不正確的是:A、所選擇的特征(指紋)便于收集、測量和比較B、每個人所擁有的指紋都是獨(dú)一無二的C、指紋信息是每個人獨(dú)有的,指紋識別系統(tǒng)不存在安全威脅問題D、此類系統(tǒng)一般由用戶指紋信息采集和指紋信息識別兩部分組成答案:C260.包過濾防火墻工作在A、網(wǎng)絡(luò)層B、傳輸層C、會話層D、應(yīng)用層答案:A261.郵件用戶不可以使用()客戶端訪問exchange的公用文件夾。(選擇一項(xiàng))A、OWAB、Outlook2003C、Outlook2007D、Outlookexpress答案:D262.區(qū)塊鏈技術(shù)如何提升數(shù)字娛樂產(chǎn)業(yè)的透明度?A、通過中央機(jī)構(gòu)統(tǒng)一記錄娛樂數(shù)據(jù)B、依賴加密算法和分布式賬本記錄娛樂信息C、限制數(shù)字娛樂產(chǎn)業(yè)的參與方D、提高數(shù)字娛樂產(chǎn)業(yè)的成本答案:B263.區(qū)塊鏈技術(shù)中的“孤塊”是什么?A、未被網(wǎng)絡(luò)接受的區(qū)塊B、包含錯誤數(shù)據(jù)的區(qū)塊C、僅由單個節(jié)點(diǎn)驗(yàn)證的區(qū)塊D、包含非法交易的區(qū)塊答案:A264.區(qū)塊鏈?zhǔn)且粋€不可篡改的分布式()。A、數(shù)據(jù)庫B、區(qū)塊C、賬本D、以上都是答案:C265.區(qū)塊鏈技術(shù)中的“輕量級節(jié)點(diǎn)”通常用于什么?A、存儲完整的區(qū)塊鏈數(shù)據(jù)B、執(zhí)行智能合約C、驗(yàn)證交易但不存儲完整數(shù)據(jù)D、管理網(wǎng)絡(luò)中的其他節(jié)點(diǎn)答案:C266.區(qū)塊鏈的本質(zhì)是一個()A、挖礦機(jī)器B、分布式賬本C、游戲機(jī)D、貨幣答案:B267.下面技術(shù)中不能防止網(wǎng)絡(luò)釣魚攻擊的是:A、在主頁的底部設(shè)有一個明顯鏈接,以提醒用戶注意有關(guān)電子郵件詐騙的問題B、利用數(shù)字證書(如USBKEY)進(jìn)行登錄C、根據(jù)互聯(lián)網(wǎng)內(nèi)容分級聯(lián)盟(ICRD、提供的內(nèi)容分級標(biāo)準(zhǔn)對網(wǎng)站內(nèi)容進(jìn)行分級E、安裝殺毒軟件和防火墻、及時升級、打補(bǔ)丁、加強(qiáng)員工安全意識答案:C268.為防范網(wǎng)絡(luò)欺詐確保交易安全,網(wǎng)銀系統(tǒng)首先要求用戶安全登錄,然后使用“智能卡+短信認(rèn)證”模式進(jìn)行網(wǎng)上轉(zhuǎn)賬等交易,在此場景中用到下列哪些鑒別方法?A、實(shí)體“所知”以及實(shí)體“所有”的鑒別方法B、實(shí)體“所有”以及實(shí)體“特征”的鑒別方法C、實(shí)體“所知”以及實(shí)體“特征”的鑒別方法D、實(shí)體“所有”以及實(shí)體“行為”的鑒別方法答案:A269.區(qū)塊鏈中的“硬分叉”和“軟分叉”主要區(qū)別在于什么?A、硬分叉需要所有節(jié)點(diǎn)升級,軟分叉不需要B、硬分叉創(chuàng)建新的區(qū)塊鏈,軟分叉在原有鏈上改動C、硬分叉是暫時的,軟分叉是永久的D、硬分叉用于安全升級,軟分叉用于功能擴(kuò)展答案:B270.區(qū)塊鏈技術(shù)如何降低信任成本?A、通過中央機(jī)構(gòu)進(jìn)行信任背書B、通過分布式賬本和加密算法確保數(shù)據(jù)真實(shí)性C、僅依賴高級加密技術(shù)D、通過限制參與者的數(shù)量答案:B271.以下對“信息安全風(fēng)險(xiǎn)”的描述正確的是A、是來自外部的威脅利用了系統(tǒng)自身存在脆弱性作用于資產(chǎn)形成風(fēng)險(xiǎn)B、是系統(tǒng)自身存在的威脅利用了來自外部的脆弱性作用于資產(chǎn)形成風(fēng)險(xiǎn)C、是來自外部的威脅利用了系統(tǒng)自身存在的脆弱性作用于網(wǎng)絡(luò)形成風(fēng)險(xiǎn)D、是系統(tǒng)自身存在的威脅利用了來自外部的脆弱性作用于網(wǎng)絡(luò)形成風(fēng)險(xiǎn)答案:A272.區(qū)塊鏈技術(shù)中的“時間戳”主要用于什么?A、記錄交易的具體時間B、保證交易數(shù)據(jù)的加密性C、驗(yàn)證交易雙方的身份D、確定挖礦的難度答案:A273.區(qū)塊鏈中的“硬分叉”是指什么?A、區(qū)塊鏈永久分裂成兩個不同的鏈B、區(qū)塊鏈暫時分裂成兩個不同的鏈C、區(qū)塊鏈合并成一個鏈D、區(qū)塊鏈暫停運(yùn)行答案:A274.區(qū)塊鏈技術(shù)中的“鏈上”與“鏈下”交互主要指的是什么?A、網(wǎng)絡(luò)內(nèi)節(jié)點(diǎn)間的通信B、區(qū)塊鏈與外部系統(tǒng)的數(shù)據(jù)交互C、不同區(qū)塊鏈之間的連接D、數(shù)據(jù)在區(qū)塊鏈內(nèi)的存儲方式答案:B275.銀行柜員的訪問控制策略實(shí)施以下的哪一種?A、基于角色的策略。B、基于身份的策略。C、基于用戶的策略。D、基于規(guī)則政策。答案:A276.區(qū)塊鏈技術(shù)中的“鏈上治理”主要指的是什么?A、對區(qū)塊鏈網(wǎng)絡(luò)的硬件維護(hù)B、對區(qū)塊鏈規(guī)則的制定和修改C、對區(qū)塊鏈交易的驗(yàn)證和確認(rèn)D、對區(qū)塊鏈數(shù)據(jù)的加密和解密答案:B277.以下哪個不是區(qū)塊鏈技術(shù)在跨境支付中的潛在應(yīng)用?A、優(yōu)化跨境支付流程B、提高跨境支付的安全性C、直接決定跨境支付的匯率D、降低跨境支付的成本答案:C278.以下哪個不是區(qū)塊鏈技術(shù)在知識產(chǎn)權(quán)保護(hù)中的應(yīng)用優(yōu)勢?A、提高知識產(chǎn)權(quán)保護(hù)的效率B、降低知識產(chǎn)權(quán)保護(hù)的成本C、直接決定知識產(chǎn)權(quán)的歸屬D、增強(qiáng)知識產(chǎn)權(quán)信息的可信度答案:C279.以下哪個不是區(qū)塊鏈技術(shù)在供應(yīng)鏈管理中的應(yīng)用優(yōu)勢?A、提高透明度B、降低運(yùn)營成本C、增強(qiáng)數(shù)據(jù)安全性D、增加中央控制力答案:D280.區(qū)塊鏈中的“側(cè)鏈”主要用于實(shí)現(xiàn)什么功能?A、跨鏈交易B、數(shù)據(jù)備份C、挖礦獎勵分配D、區(qū)塊鏈擴(kuò)容答案:A281.不受限制的訪問生產(chǎn)系統(tǒng)程序的權(quán)限將授予以下哪些人?A、審計(jì)師B、不可授予任何人C、系統(tǒng)的屬主。D、只有維護(hù)程序員答案:B282.哈希值的長度取決于所使用的哈希算法,不同的算法會產(chǎn)生不同長度的()。A、數(shù)據(jù)B、交易C、哈希值D、網(wǎng)絡(luò)答案:C283.微軟SDL將軟件開發(fā)生命周期制分為七個階段,并列出了十七項(xiàng)重要的安全活動。其中“棄用不安全的函數(shù)”屬于()的安全活動A、要求(Rapuiroments)階段B、設(shè)計(jì)(Design)階段C、實(shí)施(Implenpentation)階段D、驗(yàn)證(Verifcation)階段答案:C284.以下哪個是惡意代碼采用的隱藏技術(shù):A、文件隱藏B、進(jìn)程隱藏C、網(wǎng)絡(luò)鏈接隱藏D、以上都是答案:D285.以太坊智能合約的開發(fā)語言是()。A、JavaB、SolidityC、D、c++答案:B286.對于信息安全風(fēng)險(xiǎn)的描述不正確的是A、企業(yè)信息安全風(fēng)險(xiǎn)管理就是要做到零風(fēng)險(xiǎn)B、在信息安全領(lǐng)域,風(fēng)險(xiǎn)就是指信息資產(chǎn)遭受損壞并給企業(yè)帶來負(fù)面影響及其潛在可能性C、風(fēng)險(xiǎn)管理就是以可接受的代價,識別、控制、減少或消除可能影響信息系統(tǒng)的安全風(fēng)險(xiǎn)的過程。D、風(fēng)險(xiǎn)評估就是對信息和信息處理設(shè)施面臨的威脅、受到的影響、存在的弱點(diǎn)以及威脅發(fā)生的可能性的評估。答案:A287.對系統(tǒng)安全需求進(jìn)行評審,以下那類人不適合參與A、系統(tǒng)分析員B、業(yè)務(wù)代表C、安全專家D、合規(guī)代表答案:A288.某單位開發(fā)了一個面向互聯(lián)網(wǎng)提供服務(wù)的應(yīng)用網(wǎng)站,該單位委托軟件測評機(jī)構(gòu)對軟件進(jìn)行了源代碼分析.模糊測試等軟件安全性測試,在應(yīng)用上線前,項(xiàng)目經(jīng)理提出了還需要對應(yīng)用網(wǎng)站進(jìn)行一次滲透性測試,作為安全主管,你需要提出滲透性測試相比源代碼測試.模糊測試的優(yōu)勢給領(lǐng)導(dǎo)做決策,以下哪條是滲透性測試的優(yōu)勢?A、滲透測試以攻擊者的思維模擬真實(shí)攻擊,能發(fā)現(xiàn)如配置錯誤等運(yùn)行維護(hù)期產(chǎn)生的漏洞B、滲透測試是用軟件代替人工的一種測試方法,因此測試效率更高C、滲透測試使用人工進(jìn)行測試,不依賴軟件,因此測試更準(zhǔn)確D、滲透測試中必須要查看軟件源代碼,因此測試中發(fā)現(xiàn)的漏洞更多答案:A289.以下哪個不是區(qū)塊鏈技術(shù)在政府監(jiān)管中的應(yīng)用方向?A、優(yōu)化監(jiān)管數(shù)據(jù)的記錄和查詢B、提高監(jiān)管數(shù)據(jù)的透明度C、直接決定監(jiān)管政策的制定D、增強(qiáng)監(jiān)管的效率和準(zhǔn)確性答案:C290.以下哪個不是區(qū)塊鏈技術(shù)在政府公共服務(wù)中的應(yīng)用方向?A、優(yōu)化政務(wù)服務(wù)流程B、提高數(shù)據(jù)共享效率C、增強(qiáng)公共服務(wù)透明度D、直接決定政策制定答案:D291.區(qū)塊鏈技術(shù)如何保證數(shù)據(jù)的完整性和安全性?A、通過中心化機(jī)構(gòu)進(jìn)行管理和驗(yàn)證B、通過加密技術(shù)和分布式賬本C、僅依賴高級加密技術(shù)D、通過定期備份數(shù)據(jù)答案:B292.對于IP欺騙攻擊,過濾路由器不能防范的是A、偽裝成內(nèi)部主機(jī)的外部IP欺騙B、外部主機(jī)的IP欺騙C、偽裝成外部可信任主機(jī)的IP欺騙D、內(nèi)部主機(jī)對外部網(wǎng)絡(luò)的IP地址欺騙答案:D293.Fabric配置docker容器設(shè)置、批量管理docker容器等信息的文件是()A、crypto-config.yamlB、configtx.yamlC、docker-pose-cli.yamlD、byfn.sh答案:D294.有一臺系統(tǒng)為Linux的計(jì)算機(jī),在其當(dāng)前目錄下有一個名為test的文本文件,管理員小張要用vi編輯器打開該文檔以查看其中的內(nèi)容,應(yīng)使用的命令是?A、opentestB、vireadtestC、vitestD、openvi答案:C295.根據(jù)SSE-CMM以下哪項(xiàng)不是在安全工程過程中實(shí)施安全控制時需要做的?A、獲得用戶對安全需求的理解B、建立安全控制的職責(zé)C、管理安全控制的配置D、進(jìn)行針對安全控制的教育培訓(xùn)答案:A296.小陳在某電器城購買了一臺冰箱,并留下了個人姓名、電話在和電子郵件地址等信,第二天他收到了一封來自電器城提示他中獎的郵件上,查看該后他按照提示操作,納中獎稅款后并沒有得到中獎獎金,再打電話詢問電器城才得知電器城并沒有開的活動,根據(jù)上面的描述,由此可以推斷的是()A、小陳在電器城登記個人信息時,應(yīng)當(dāng)使用加密手段B、小陳遭受了釣魚攻擊,錢被騙走了C、小陳的計(jì)算機(jī)中了木馬,被遠(yuǎn)程控制D、小陳購買的凌波微步是智能凌波微步,能夠自己上網(wǎng)答案:B297.在契約性協(xié)議包含源代碼第三方保存契約(escrow)的目的是:A、保證在供應(yīng)商不存在時源代碼仍然有效B、允許定制軟件以滿足特定的業(yè)務(wù)需求C、審核源代碼以保證控制的充分性D、保證供應(yīng)商已遵從法律要求答案:A298.區(qū)塊鏈技術(shù)中的“原子交換”主要用于實(shí)現(xiàn)什么?A、跨鏈交易B、快速挖礦C、優(yōu)化共識機(jī)制D、增強(qiáng)數(shù)據(jù)隱私答案:A299.下列哪項(xiàng)是系統(tǒng)問責(zé)所需要的?A、授權(quán)。B、多人共用同一帳號。C、審計(jì)機(jī)制。D、系統(tǒng)設(shè)計(jì)的形式化驗(yàn)證答案:C300.雙機(jī)熱備是一種典型的事先預(yù)防和保護(hù)措施,用于保證關(guān)鍵設(shè)備和服務(wù)的()屬性A、保密性B、可用性C、完整性D、真實(shí)性答案:B301.區(qū)塊鏈中的“跨鏈技術(shù)”是指什么?A、不同區(qū)塊鏈之間的互操作性B、區(qū)塊鏈內(nèi)部的數(shù)據(jù)傳輸技術(shù)C、區(qū)塊鏈的創(chuàng)始人D、區(qū)塊鏈的數(shù)據(jù)存儲答案:A302.下列表述正確的是()A、區(qū)塊鏈?zhǔn)且豁?xiàng)顛覆性科技,沒有任何局限性。B、區(qū)塊鏈無法支持監(jiān)管要求。C、區(qū)塊鏈能夠保證寫入數(shù)據(jù)的真實(shí)性。D、區(qū)塊鏈只能保證數(shù)據(jù)上鏈后不能篡改。答案:D303.在區(qū)塊鏈中,什么是“雙花攻擊”()。A、花費(fèi)同一筆資產(chǎn)兩次B、花費(fèi)不同資產(chǎn)兩次C、向兩個不同地址發(fā)送同一筆資產(chǎn)D、在交易中使用雙重加密技術(shù)答案:A304.在區(qū)塊鏈中,“雙花攻擊”表示什么()A、惡意節(jié)點(diǎn)拒絕確認(rèn)交易B、同一筆數(shù)字資產(chǎn)被多次使用C、區(qū)塊鏈網(wǎng)絡(luò)遭受黑客攻擊D、區(qū)塊鏈中的數(shù)據(jù)被篡改答案:B305.區(qū)塊鏈技術(shù)中的“硬分叉”主要指的是什么?A、區(qū)塊鏈網(wǎng)絡(luò)的軟件升級B、區(qū)塊鏈網(wǎng)絡(luò)的安全漏洞C、區(qū)塊鏈網(wǎng)絡(luò)的永久分裂D、區(qū)塊鏈網(wǎng)絡(luò)的臨時中斷答案:C306.區(qū)塊鏈中的“去中心化存儲”是指數(shù)據(jù)不是存儲在單一的中心服務(wù)器上,而是分散存儲在網(wǎng)絡(luò)中的多個()上。A、網(wǎng)絡(luò)B、內(nèi)存(memory)C、節(jié)點(diǎn)D、數(shù)據(jù)庫答案:C307.一個組織具有的大量分支機(jī)構(gòu)且分布地理區(qū)域較廣。以確保各方面的災(zāi)難恢復(fù)計(jì)劃的評估,具有成本效益的方式,應(yīng)建議使用:A、數(shù)據(jù)恢復(fù)測試B、充分的業(yè)務(wù)測試C、前后測試D、預(yù)案測試答案:D308.防火墻的位置一般為A、內(nèi)外網(wǎng)連接的關(guān)口位置B、內(nèi)網(wǎng)敏感部門的出口位置C、非軍事區(qū)(DMZ)的兩側(cè)D、以上都對答案:D309.在區(qū)塊鏈中,“ICO”的含義是()。A、InternationalCurrencyOfferingB、InitialCoinOfferingC、IntercontinentalCryptocurrencyOfferingD、IntegratedCryptoOperations答案:B310.Ethereum的創(chuàng)始人是()A、VitalikButerinB、yteMasterC、中本聰D、JamesGosling答案:A311.為了應(yīng)對日益嚴(yán)重的垃圾郵件問題,人們設(shè)計(jì)和應(yīng)用了各種垃圾郵件過濾機(jī)制,以下哪一項(xiàng)是耗費(fèi)計(jì)算資源最多的一種垃圾郵件過濾機(jī)制?A、SMTP身份認(rèn)證B、逆向名字解析C、黑名單過濾D、內(nèi)容過濾答案:D312.區(qū)塊鏈中的“PoS”是指什么?A、ProofofSpeedB、ProofofSecurityC、ProofofStakeD、ProofofService答案:C313.“配置管理”是系統(tǒng)工程中的重要概念。它在軟件工程和信息安全工程中得“配置

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論