信息技術(shù)與信息安全題庫(kù)及答案
發(fā)布時(shí)間:2020-07-17 來(lái)源: 精準(zhǔn)扶貧 點(diǎn)擊:
2014 廣西信息技術(shù)與信息安全公需科目題庫(kù)(一)
1.(2 分) 特別適用于實(shí)時(shí)和多任務(wù)的應(yīng)用領(lǐng)域的計(jì)算機(jī)是( D )。
A. 巨型機(jī) B. 大型機(jī) C. 微型機(jī) D. 嵌入式計(jì)算機(jī) 2.(2 分) 負(fù)責(zé)對(duì)計(jì)算機(jī)系統(tǒng)的資源進(jìn)行管理的核心是( C )。
A. 中央處理器 B. 存儲(chǔ)設(shè)備 C. 操作系統(tǒng) D. 終端設(shè)備 3.(2 分) 2013 年 12 月 4 日國(guó)家工信部正式向中國(guó)移動(dòng)、中國(guó)聯(lián)通、中國(guó)電信發(fā)放了( C )4G 牌照。
A. WCDMA B. WiMax C. TD-LTE D. FDD-LTE 4.(2 分) 以下關(guān)于盜版軟件的說(shuō)法,錯(cuò)誤的是( A )。
A. 若出現(xiàn)問(wèn)題可以找開(kāi)發(fā)商負(fù)責(zé)賠償損失 B. 使用盜版軟件是違法的 C. 成為計(jì)算機(jī)病毒的重要來(lái)源和傳播途徑之一 D. 可能會(huì)包含不健康的內(nèi)容 5.(2 分) 涉密信息系統(tǒng)工程監(jiān)理工作應(yīng)由( A )的單位或組織自身力量承擔(dān)。
A. 具有信息系統(tǒng)工程監(jiān)理資質(zhì)的單位 B. 具有涉密工程監(jiān)理資質(zhì)的單位 C. 保密行政管理部門(mén) D. 涉密信息系統(tǒng)工程建設(shè)不需要監(jiān)理 6.(2 分) 以下關(guān)于智能建筑的描述,錯(cuò)誤的是( B )。
A. 智能建筑強(qiáng)調(diào)用戶體驗(yàn),具有內(nèi)生發(fā)展動(dòng)力。
B. 隨著建筑智能化的廣泛開(kāi)展,我國(guó)智能建筑市場(chǎng)已接近飽和。
C. 建筑智能化已成為發(fā)展趨勢(shì)。
D. 智能建筑能為用戶提供一個(gè)高效、舒適、便利的人性化建筑環(huán)境。
7.(2 分) 網(wǎng)頁(yè)惡意代碼通常利用( C )來(lái)實(shí)現(xiàn)植入并進(jìn)行攻擊。
A. 口令攻擊 B. U 盤(pán)工具 C. IE 瀏覽器的漏洞 D. 拒絕服務(wù)攻擊 8.(2 分) 信息系統(tǒng)在什么階段要評(píng)估風(fēng)險(xiǎn)?( D )
A. 只在運(yùn)行維護(hù)階段進(jìn)行風(fēng)險(xiǎn)評(píng)估,以識(shí)別系統(tǒng)面臨的不斷變化的風(fēng)險(xiǎn)和脆弱性,從而確定安全措施的有效性,確保安全目標(biāo)得以實(shí)現(xiàn)。
B. 只在規(guī)劃設(shè)計(jì)階段進(jìn)行風(fēng)險(xiǎn)評(píng)估,以確定信息系統(tǒng)的安全目標(biāo)。
C. 只在建設(shè)驗(yàn)收階段進(jìn)行風(fēng)險(xiǎn)評(píng)估,以確定系統(tǒng)的安全目標(biāo)達(dá)到與否。
D. 信息系統(tǒng)在其生命周期的各階段都要進(jìn)行風(fēng)險(xiǎn)評(píng)估。
9.(2 分) 下面不能防范電子郵件攻擊的是( D )。
A. 采用 FoxMail B. 采用電子郵件安全加密軟件 C. 采用 Outlook Express D. 安裝入侵檢測(cè)工具 10.(2 分) 給 Excel 文件設(shè)臵保護(hù)密碼,可以設(shè)臵的密碼種類有( B )。
A. 刪除權(quán)限密碼 B. 修改權(quán)限密碼 C. 創(chuàng)建權(quán)限密碼 D. 添加權(quán)限密碼 11.(2 分) 覆蓋地理范圍最大的網(wǎng)絡(luò)是( D )。
A. 廣域網(wǎng) B. 城域網(wǎng) C. 無(wú)線網(wǎng) D. 國(guó)際互聯(lián)網(wǎng) 12.(2 分) 在信息安全風(fēng)險(xiǎn)中,以下哪個(gè)說(shuō)法是正確的?( A )
A. 風(fēng)險(xiǎn)評(píng)估要識(shí)別資產(chǎn)相關(guān)要素的關(guān)系,從而判斷資產(chǎn)面臨的風(fēng)險(xiǎn)大小。在對(duì)這些要素的評(píng)估過(guò)程中,需要充分考慮與這些基本要素相關(guān)的各類屬性。
B. 風(fēng)險(xiǎn)評(píng)估要識(shí)別資產(chǎn)相關(guān)要素的關(guān)系,從而判斷資產(chǎn)面臨的風(fēng)險(xiǎn)大小。在對(duì)這些要素的評(píng)估過(guò)程中,不需要充分考慮與這些基本要素相關(guān)的各類屬性。
C. 安全需求可通過(guò)安全措施得以滿足,不需要結(jié)合資產(chǎn)價(jià)值考慮實(shí)施成本。
D. 信息系統(tǒng)的風(fēng)險(xiǎn)在實(shí)施了安全措施后可以降為零。
13.(2 分) 根據(jù)國(guó)際上對(duì)數(shù)據(jù)備份能力的定義,下面不屬于容災(zāi)備份類型?( C
)
A. 存儲(chǔ)介質(zhì)容災(zāi)備份 B. 業(yè)務(wù)級(jí)容災(zāi)備份 C. 系統(tǒng)級(jí)容災(zāi)備份 D. 數(shù)據(jù)級(jí)容災(zāi)備份 14.(2 分) 靜止的衛(wèi)星的最大通信距離可以達(dá)到(
A
) 。
A. 18000km B. 15000km C. 10000 km D. 20000 km 15.(2 分) 網(wǎng)絡(luò)安全協(xié)議包括( A )。
A. SSL、TLS、IPSec、Telnet、SSH、SET 等 B. POP3 和 IMAP4 C. SMTP D. TCP/IP 16.(2 分) 在信息系統(tǒng)安全防護(hù)體系設(shè)計(jì)中,保證“信息系統(tǒng)中數(shù)據(jù)不被非法修改、破壞、丟失或延時(shí)”是為了達(dá)到防護(hù)體系的( D )目標(biāo)。
A. 可用 B. 保密 C. 可控 D. 完整 17.(2 分) 要安全瀏覽網(wǎng)頁(yè),不應(yīng)該( D )。
A. 定期清理瀏覽器緩存和上網(wǎng)歷史記錄
B. 禁止使用 ActiveX 控件和 Java 腳本 C. 定期清理瀏覽器 Cookies D. 在他人計(jì)算機(jī)上使用“自動(dòng)登錄”和“記住密碼”功能 18.(2 分) 系統(tǒng)攻擊不能實(shí)現(xiàn)( A )。
A. 盜走硬盤(pán) B. 口令攻擊 C. 進(jìn)入他人計(jì)算機(jī)系統(tǒng) D. IP 欺騙 19.(2 分) 我國(guó)衛(wèi)星導(dǎo)航系統(tǒng)的名字叫( D )。
A. 天宮 B. 玉兔 C. 神州 D. 北斗 20.(2分) 計(jì)算機(jī)網(wǎng)絡(luò)硬件設(shè)備中的無(wú)交換能力的交換機(jī)(集線器)屬于哪一層共享設(shè)備( A )
A. 物理層 B. 數(shù)據(jù)鏈路層 C. 傳輸層 D. 網(wǎng)絡(luò)層
多選題:
21.(2 分) 以下哪些計(jì)算機(jī)語(yǔ)言是高級(jí)語(yǔ)言?( ABCD )
A. BASIC B. PASCAL C. #JAVA D. C 22.(2 分) 常用的非對(duì)稱密碼算法有哪些?( ACD )
A. ElGamal 算法 B. 數(shù)據(jù)加密標(biāo)準(zhǔn) C. 橢圓曲線密碼算法 D. RSA 公鑰加密算法 23.(2 分) 信息隱藏技術(shù)主要應(yīng)用有哪些?( BCD )
A. 數(shù)據(jù)加密 B. 數(shù)字作品版權(quán)保護(hù) C. 數(shù)據(jù)完整性保護(hù)和不可抵賴性的確認(rèn) D. 數(shù)據(jù)保密 24.(2 分) 第四代移動(dòng)通信技術(shù)(4G)特點(diǎn)包括( ABC )。
A. 流量?jī)r(jià)格更低 B. 上網(wǎng)速度快 C. 延遲時(shí)間短 D. 流量?jī)r(jià)格更高 25.(2 分) 統(tǒng)一資源定位符中常用的協(xié)議?( BCD )
A. ddos B. https
C. ftp D. http 26.(2 分) 防范內(nèi)部人員惡意破壞的做法有( ABC )。
A. 嚴(yán)格訪問(wèn)控制 B. 完善的管理措施 C. 有效的內(nèi)部審計(jì) D. 適度的安全防護(hù)措施 27.(2 分) 信息安全面臨哪些威脅?( ABCD )
A. 信息間諜 B. 網(wǎng)絡(luò)黑客 C. 計(jì)算機(jī)病毒 D. 信息系統(tǒng)的脆弱性 28.(2 分) 一般來(lái)說(shuō)無(wú)線傳感器節(jié)點(diǎn)中集成了(
ACD )。
A. 通信模塊 B. 無(wú)線基站 C. 數(shù)據(jù)處理單元 D. 傳感器 29.(2 分) 下面關(guān)于 SSID 說(shuō)法正確的是( ACD )。
A. 通過(guò)對(duì)多個(gè)無(wú)線接入點(diǎn) AP 設(shè)臵不同的 SSID,并要求無(wú)線工作站出示正確的 SSID 才能訪問(wèn) AP B. 提供了 40 位和 128 位長(zhǎng)度的密鑰機(jī)制 C. 只有設(shè)臵為名稱相同 SSID 的值的電腦才能互相通信 D. SSID 就是一個(gè)局域網(wǎng)的名稱 30.(2 分) WLAN 主要適合應(yīng)用在以下哪些場(chǎng)合?( ABCD )
A. 難以使用傳統(tǒng)的布線網(wǎng)絡(luò)的場(chǎng)所 B. 使用無(wú)線網(wǎng)絡(luò)成本比較低的場(chǎng)所 C. 人員流動(dòng)性大的場(chǎng)所 D. 搭建臨時(shí)性網(wǎng)絡(luò) 31.(2 分) 以下不是木馬程序具有的特征是( CD )。
A. 繁殖性 B. 感染性 C. 欺騙性 D. 隱蔽性 32.(2 分) 防范 XSS 攻擊的措施是( ABCD )。
A. 應(yīng)盡量手工輸入 URL 地址 B. 網(wǎng)站管理員應(yīng)注重過(guò)濾特殊字符,限制輸入長(zhǎng)度,在代碼層面上杜絕 XSS 漏洞出現(xiàn)的可能性 C. 不要隨意點(diǎn)擊別人留在論壇留言板里的鏈接 D. 不要打開(kāi)來(lái)歷不明的郵件、郵件附件、帖子等 33.(2 分) 攻擊者通過(guò)端口掃描,可以直接獲得( CD )。
A. 目標(biāo)主機(jī)的口令 B. 給目標(biāo)主機(jī)種植木馬 C. 目標(biāo)主機(jī)使用了什么操作系統(tǒng) D. 目標(biāo)主機(jī)開(kāi)放了哪些端口服務(wù)
34.(2 分) 以下屬于電子商務(wù)功能的是( ABCD )。
A. 意見(jiàn)征詢、交易管理 B. 廣告宣傳、咨詢洽談 C. 網(wǎng)上訂購(gòu)、網(wǎng)上支付 D. 電子賬戶、服務(wù)傳遞 35.(2 分) 為了避免被誘入釣魚(yú)網(wǎng)站,應(yīng)該( ACD )。
A. 不要輕信來(lái)自陌生郵件、手機(jī)短信或者論壇上的信息 B. 使用搜索功能來(lái)查找相關(guān)網(wǎng)站 C. 檢查網(wǎng)站的安全協(xié)議 D. 用好殺毒軟件的反釣魚(yú)功能 判斷題:
36.(2 分) 系統(tǒng)安全加固可以防范惡意代碼攻擊。
答案:
正確
37.(2 分) 三層交換機(jī)屬于物理層共享設(shè)備,可并行進(jìn)行多個(gè)端口對(duì)之間的數(shù)據(jù)傳輸。
答案:
錯(cuò)誤 38.(2 分) 我國(guó)的信息化發(fā)展不平衡,總的來(lái)說(shuō),東部沿海地區(qū)信息化指數(shù)高,從東部到西部信息化指數(shù)逐漸降低。
答案:
正確 39.(2 分) 瀏覽器緩存和上網(wǎng)歷史記錄能完整還原用戶訪問(wèn)互聯(lián)網(wǎng)的詳細(xì)信息,并反映用戶的使用習(xí)慣、隱私等。因此應(yīng)當(dāng)定期清理這些信息以避免他人獲得并造成隱私泄密。
答案:
正確 40.(2 分) 光纖通過(guò)光在玻璃或塑料纖維中的全反射而進(jìn)行光傳導(dǎo),傳導(dǎo)損耗比電在電線中的傳導(dǎo)損耗低得多。
答案:
正確 41.(2 分) 無(wú)線網(wǎng)絡(luò)不受空間的限制,可以在無(wú)線網(wǎng)的信號(hào)覆蓋區(qū)域任何一個(gè)位臵接入網(wǎng)絡(luò)。
答案:
正確 42.(2 分) 蹭網(wǎng)指攻擊者使用自己計(jì)算機(jī)中的無(wú)線網(wǎng)卡連接他人的無(wú)線路由器上網(wǎng),而不是通過(guò)正規(guī)的 ISP 提供的線路上網(wǎng)。
答案:
正確 43.(2 分) SQL 注入攻擊可以控制網(wǎng)站服務(wù)器。
答案:
錯(cuò)誤
44.(2 分) 企業(yè)與消費(fèi)者之間的電子商務(wù)是企業(yè)透過(guò)網(wǎng)絡(luò)銷售產(chǎn)品或服務(wù)個(gè)人消費(fèi)者。這也是目前一般最常見(jiàn)的模式。
答案:
正確 45.(2 分) 涉密信息系統(tǒng)的建設(shè)使用單位應(yīng)對(duì)系統(tǒng)設(shè)計(jì)方案進(jìn)行審查論證,保密行政管理部門(mén)應(yīng)參與方案審查論證,在系統(tǒng)總體安全保密性方面加強(qiáng)指導(dǎo)。
答案:
正確 46.(2 分) 風(fēng)險(xiǎn)分析階段的主要工作就是完成風(fēng)險(xiǎn)的分析和計(jì)算。
答案:
正確
47.(2 分) 某個(gè)程序給智能手機(jī)發(fā)送垃圾信息不屬于智能手機(jī)病毒攻擊。
答案:
錯(cuò)誤 48.(2 分) 政府系統(tǒng)信息安全檢查指根據(jù)國(guó)家的相關(guān)要求,國(guó)家信息化主管部門(mén)牽頭,公安、保密、安全等部門(mén)參加,對(duì)政府信息系統(tǒng)開(kāi)展的聯(lián)合檢查。
答案:
正確
49.(2 分) APT 攻擊是一種“惡意商業(yè)間諜威脅”的攻擊。
答案:
正確 50.(2 分) 通常情況下端口掃描能發(fā)現(xiàn)目標(biāo)主機(jī)開(kāi)哪些服務(wù)。
答案:
正確
4 2014 廣西信息技術(shù)與信息安全公需科目題庫(kù)(二)
1.(2 分) 網(wǎng)頁(yè)惡意代碼通常利用( C )來(lái)實(shí)現(xiàn)植入并進(jìn)行攻擊。
A. 口令攻擊 B. U 盤(pán)工具 C. IE 瀏覽器的漏洞 D. 拒絕服務(wù)攻擊 2.(2 分) 下列說(shuō)法不正確的是( B )。
A. 后門(mén)程序是繞過(guò)安全性控制而獲取對(duì)程序或系統(tǒng)訪問(wèn)權(quán)的程序 B. 后門(mén)程序都是黑客留下來(lái)的 C. 后門(mén)程序能繞過(guò)防火墻 D. Windows Update 實(shí)際上就是一個(gè)后門(mén)軟件 3.(2 分) 在無(wú)線網(wǎng)絡(luò)的攻擊中( A )是指攻擊節(jié)點(diǎn)在某一工作頻段上不斷發(fā)送無(wú)用信號(hào),使該頻段的其他節(jié)點(diǎn)無(wú)法進(jìn)行正常工作。
A. 擁塞攻擊 B. 信號(hào)干擾 C. 網(wǎng)絡(luò)竊聽(tīng) D. 篡改攻擊 4.(2 分) 證書(shū)授權(quán)中心(CA)的主要職責(zé)是( B )。
A. 以上答案都不對(duì) B. 進(jìn)行用戶身份認(rèn)證 C. 頒發(fā)和管理數(shù)字證書(shū) D. 頒發(fā)和管理數(shù)字證書(shū)以及進(jìn)行用戶身份認(rèn)證 5.(2 分) GSM 是第幾代移動(dòng)通信技術(shù)?( C )
A. 第一代 B. 第四代 C. 第二代 D. 第三代 6.(2 分) 已定級(jí)信息系統(tǒng)保護(hù)監(jiān)管責(zé)任要求第一級(jí)信息系統(tǒng)由( A )依據(jù)國(guó)家有關(guān)管理規(guī)范和技術(shù)標(biāo)準(zhǔn)進(jìn)行保護(hù)。
A. 信息系統(tǒng)運(yùn)營(yíng)、使用單位 B. 信息系統(tǒng)使用單位 C. 國(guó)家信息安全監(jiān)管部門(mén) D. 信息系統(tǒng)運(yùn)營(yíng)單位 7.(2 分) 要安全瀏覽網(wǎng)頁(yè),不應(yīng)該( A )。
A. 在他人計(jì)算機(jī)上使用“自動(dòng)登錄”和“記住密碼”功能 B. 禁止使用 ActiveX 控件和 Java 腳本 C. 定期清理瀏覽器 Cookies D. 定期清理瀏覽器緩存和上網(wǎng)歷史記錄
8.(2 分) 惡意代碼傳播速度最快、最廣的途徑是( D )。
A. 安裝系統(tǒng)軟件時(shí) B. 通過(guò) U 盤(pán)復(fù)制來(lái)傳播文件時(shí) C. 通過(guò)光盤(pán)復(fù)制來(lái)傳播文件時(shí) D. 通過(guò)網(wǎng)絡(luò)來(lái)傳播文件時(shí) 9.(2 分) 關(guān)于特洛伊木馬程序,下列說(shuō)法不正確的是( B )。
A. 特洛伊木馬程序能與遠(yuǎn)程計(jì)算機(jī)建立連接 B. 特洛伊木馬程序能夠通過(guò)網(wǎng)絡(luò)感染用戶計(jì)算機(jī)系統(tǒng) C. 特洛伊木馬程序能夠通過(guò)網(wǎng)絡(luò)控制用戶計(jì)算機(jī)系統(tǒng) D. 特洛伊木馬程序包含有控制端程序、木馬程序和木馬配臵程序 10.(2 分) 主要的電子郵件協(xié)議有( D )。
A. IP、TCP B. TCP/IP C. SSL、SET D. SMTP、POP3 和 IMAP4 11.(2 分) 我國(guó)衛(wèi)星導(dǎo)航系統(tǒng)的名字叫( A )。
A. 北斗 B. 神州 C. 天宮 D. 玉兔 12.(2 分) 全球著名云計(jì)算典型應(yīng)用產(chǎn)品及解決方案中,亞馬遜云計(jì)算服務(wù)名稱叫( B )。
A. SCE B. AWS C. Azure D. Google App 13.(2 分) 在我國(guó),互聯(lián)網(wǎng)內(nèi)容提供商(ICP)( C )。
A. 不需要批準(zhǔn) B. 要經(jīng)過(guò)資格審查 C. 要經(jīng)過(guò)國(guó)家主管部門(mén)批準(zhǔn) D. 必須是電信運(yùn)營(yíng)商 14.(2 分) 以下關(guān)于無(wú)線網(wǎng)絡(luò)相對(duì)于有線網(wǎng)絡(luò)的優(yōu)勢(shì)不正確的是( D )。
A. 可擴(kuò)展性好 B. 靈活度高 C. 維護(hù)費(fèi)用低 D. 安全性更高 15.(2 分) 廣義的電子商務(wù)是指( B )。
A. 通過(guò)互聯(lián)網(wǎng)在全球范圍內(nèi)進(jìn)行的商務(wù)貿(mào)易活動(dòng) B. 通過(guò)電子手段進(jìn)行的商業(yè)事務(wù)活動(dòng) C. 通過(guò)電子手段進(jìn)行的支付活動(dòng) D. 通過(guò)互聯(lián)網(wǎng)進(jìn)行的商品訂購(gòu)活動(dòng) 16.(2 分) 計(jì)算機(jī)病毒是( D )。
A. 一種芯片 B. 具有遠(yuǎn)程控制計(jì)算機(jī)功能的一段程序 C. 一種生物病毒
D. 具有破壞計(jì)算機(jī)功能或毀壞數(shù)據(jù)的一組程序代碼 17.(2 分) 綠色和平組織的調(diào)查報(bào)告顯示,用 Linux 系統(tǒng)的企業(yè)僅需( D )年更換一次硬件設(shè)備。
A. 5~7 B. 4~6 C. 7~9 D. 6~8 18.(2 分) 黑客主要用社會(huì)工程學(xué)來(lái)( D )。
A. 進(jìn)行 TCP 連接 B. 進(jìn)行 DDoS 攻擊 C. 進(jìn)行 ARP 攻擊 D. 獲取口令 19.(2 分) Windows 操作系統(tǒng)中受限用戶在默認(rèn)的情況下可以訪問(wèn)和操作自己的文件,使用部分被允許的程序,一般不能對(duì)系統(tǒng)配臵進(jìn)行設(shè)臵和安裝程序,這種限制策略被稱為“( C
)”。
A. 特權(quán)受限原則 B. 最大特權(quán)原則 C. 最小特權(quán)原則 D. 最高特權(quán)原則 20.(2 分) 給 Excel 文件設(shè)臵保護(hù)密碼,可以設(shè)臵的密碼種類有( B )。
A. 刪除權(quán)限密碼 B. 修改權(quán)限密碼 C. 添加權(quán)限密碼 D. 創(chuàng)建權(quán)限密碼 21.(2 分) 第四代移動(dòng)通信技術(shù)(4G)特點(diǎn)包括( BCD )。
A. 流量?jī)r(jià)格更高 B. 流量?jī)r(jià)格更低 C. 延遲時(shí)間短 D. 上網(wǎng)速度快 22.(2 分) 網(wǎng)絡(luò)存儲(chǔ)設(shè)備的存儲(chǔ)結(jié)構(gòu)有( ABC )。
A. 存儲(chǔ)區(qū)域網(wǎng)絡(luò) B. 網(wǎng)絡(luò)連接存儲(chǔ) C. 直連式存儲(chǔ) D. 寬帶式存儲(chǔ) 23.(2 分) 信息安全等級(jí)保護(hù)的原則是( ABC )。
A. 指導(dǎo)監(jiān)督,重點(diǎn)保護(hù) B. 依照標(biāo)準(zhǔn),自行保護(hù) C. 同步建設(shè),動(dòng)態(tài)調(diào)整 D. 明確責(zé)任,分級(jí)保護(hù) 24.(2 分) 以下不是木馬程序具有的特征是( AD )。
A. 感染性 B. 欺騙性 C. 隱蔽性 D. 繁殖性 25.(2 分) 以下屬于電子商務(wù)功能的是( ABCD )。
A. 廣告宣傳、咨詢洽談 B. 意見(jiàn)征詢、交易管理 C. 網(wǎng)上訂購(gòu)、網(wǎng)上支付 D. 電子賬戶、服務(wù)傳遞 26.(2 分) 廣西哪幾個(gè)城市成功入選 2013 年度國(guó)家智慧城市試點(diǎn)名單?( ABCD )
A. 南寧 B. 貴港 C. 桂林 D. 柳州 27.(2 分) “三網(wǎng)融合”的優(yōu)勢(shì)有( ABCD )。
A. 極大減少基礎(chǔ)建設(shè)投入,并簡(jiǎn)化網(wǎng)絡(luò)管理。降低維護(hù)成本 B. 信息服務(wù)將從單一業(yè)務(wù)轉(zhuǎn)向文字、話音、數(shù)據(jù)、圖像、視頻等多媒體綜合業(yè)務(wù) C. 網(wǎng)絡(luò)性能得以提升,資源利用水平進(jìn)一步提高 D. 可衍生出更加豐富的增值業(yè)務(wù)類型。
28.(2 分) 以下( ABCD )是開(kāi)展信息系統(tǒng)安全等級(jí)保護(hù)的環(huán)節(jié)。
A. 監(jiān)督檢查 B. 等級(jí)測(cè)評(píng) C. 備案 D. 自主定級(jí) 29.(2 分) 信息系統(tǒng)威脅識(shí)別主要有( BCD )工作。
A. 識(shí)別被評(píng)估組織機(jī)構(gòu)關(guān)鍵資產(chǎn)直接面臨的威脅 B. 構(gòu)建信息系統(tǒng)威脅的場(chǎng)景 C. 信息系統(tǒng)威脅分類 D. 信息系統(tǒng)威脅賦值 30.(2 分) 以下( ABCD )是風(fēng)險(xiǎn)分析的主要內(nèi)容。
A. 對(duì)資產(chǎn)的脆弱性進(jìn)行識(shí)別并對(duì)具體資產(chǎn)脆弱性的嚴(yán)重程度賦值 B. 對(duì)信息資產(chǎn)進(jìn)行識(shí)別并對(duì)資產(chǎn)的價(jià)值進(jìn)行賦值 C. 對(duì)威脅進(jìn)行識(shí)別,描述威脅的屬性,并對(duì)威脅出現(xiàn)的頻率賦值 D. 根據(jù)安全事件發(fā)生的可能性以及安全事件的損失,計(jì)算安全事件一旦發(fā)生對(duì)組織的影響,即風(fēng)險(xiǎn)值 31.(2 分) 防范 XSS 攻擊的措施是( ABCD )。
A. 應(yīng)盡量手工輸入 URL 地址 B. 網(wǎng)站管理員應(yīng)注重過(guò)濾特殊字符,限制輸入長(zhǎng)度,在代碼層面上杜絕 XSS 漏洞出現(xiàn)的可能性 C. 不要隨意點(diǎn)擊別人留在論壇留言板里的鏈接 D. 不要打開(kāi)來(lái)歷不明的郵件、郵件附件、帖子等 你的答案:
A B C D 得分: 2 分 32.(2 分) 目前國(guó)際主流的 3G 移動(dòng)通信技術(shù)標(biāo)準(zhǔn)有( BCD )。
A. CDMA B. CDMA2000 C. TD-SCDMA D. WCDMA 33.(2 分) 計(jì)算機(jī)感染惡意代碼的現(xiàn)象有( ABCD )。
A. 計(jì)算機(jī)運(yùn)行速度明顯變慢
B. 無(wú)法正常啟動(dòng)操作系統(tǒng) C. 磁盤(pán)空間迅速減少 D. 正常的計(jì)算機(jī)經(jīng)常無(wú)故突然死機(jī) 34.(2 分) 開(kāi)展信息安全風(fēng)險(xiǎn)評(píng)估要做的準(zhǔn)備有( BD )。
A. 做出信息安全風(fēng)險(xiǎn)評(píng)估的計(jì)劃 B. 確定信息安全風(fēng)險(xiǎn)評(píng)估的范圍 C. 確定信息安全風(fēng)險(xiǎn)評(píng)估的時(shí)間 D. 獲得最高管理者對(duì)風(fēng)險(xiǎn)評(píng)估工作的支持 35.(2 分) 下面關(guān)于 SSID 說(shuō)法正確的是( BCD )。
A. 提供了 40 位和 128 位長(zhǎng)度的密鑰機(jī)制 B. 通過(guò)對(duì)多個(gè)無(wú)線接入點(diǎn) AP 設(shè)臵不同的 SSID,并要求無(wú)線工作站出示正確的 SSID 才能訪問(wèn) AP C. 只有設(shè)臵為名稱相同 SSID 的值的電腦才能互相通信 D. SSID 就是一個(gè)局域網(wǎng)的名稱 36.(2 分) 郵件的附件如果是帶有.exe、.com、.pif、.pl、.src 和.vbs 為后綴的文件,應(yīng)確定其安全后再打開(kāi)。
答案:
正確 37.(2 分) 統(tǒng)一資源定位符是用于完整地描述互聯(lián)網(wǎng)上網(wǎng)頁(yè)和其他資源的地址的一種標(biāo)識(shí)方法。
答案:
正確
38.(2 分) 信息安全風(fēng)險(xiǎn)評(píng)估的自評(píng)估和檢查評(píng)估都可依托自身技術(shù)力量進(jìn)行,也可委托具有相應(yīng)資質(zhì)的第三方機(jī)構(gòu)提供技術(shù)支持。
答案:
正確 39.(2 分) 計(jì)算機(jī)網(wǎng)絡(luò)所面臨的威脅主要有對(duì)網(wǎng)絡(luò)中信息的威脅和對(duì)網(wǎng)絡(luò)設(shè)備的威脅兩種。
答案:
正確 40.(2 分) SQL 注入攻擊可以控制網(wǎng)站服務(wù)器。
答案:
正確 41.(2 分) 在兩個(gè)具有 IrDA 端口的設(shè)備之間傳輸數(shù)據(jù),中間不能有阻擋物。
答案:
正確
42.(2 分) APT 攻擊是一種“惡意商業(yè)間諜威脅”的攻擊。
答案:
正確
43.(2 分) 三層交換機(jī)屬于物理層共享設(shè)備,可并行進(jìn)行多個(gè)端口對(duì)之間的數(shù)據(jù)傳輸。
答案:
錯(cuò)誤 44.(2 分) ARP 欺騙攻擊能使攻擊者成功假冒某個(gè)合法用戶和另外合法用戶進(jìn)行網(wǎng)絡(luò)通信。
答案:
正確
45.(2 分) 網(wǎng)絡(luò)操作系統(tǒng)是為計(jì)算機(jī)網(wǎng)絡(luò)配臵的操作系統(tǒng),它使網(wǎng)絡(luò)中每臺(tái)計(jì)算機(jī)能互相通信和共享資源。
答案:
正確 46.(2 分) 涉密信息系統(tǒng)的建設(shè)使用單位應(yīng)對(duì)系統(tǒng)設(shè)計(jì)方案進(jìn)行審查論證,保密行政管理部門(mén)應(yīng)參與方案審查論證,在系統(tǒng)總體安全保密性方面加強(qiáng)指導(dǎo)。
答案:
正確 47.(2 分) 用戶在處理廢棄硬盤(pán)時(shí),只要將電腦硬盤(pán)內(nèi)的數(shù)據(jù)格式化就可以了,數(shù)據(jù)就不可能被恢復(fù)了。
答案:
錯(cuò)誤
48.(2 分) 信息系統(tǒng)建設(shè)完成后,運(yùn)營(yíng)、使用單位或者其主管部門(mén)應(yīng)當(dāng)選擇具有信息系統(tǒng)安全等級(jí)保護(hù)測(cè)評(píng)資質(zhì)的測(cè)評(píng)機(jī)構(gòu),定期對(duì)信息系統(tǒng)安全等級(jí)狀況開(kāi)展等級(jí)測(cè)評(píng)。
答案:
正確 49.(2 分) 系統(tǒng)安全加固可以防范惡意代碼攻擊。
答案:
正確 50.(2 分) 信息安全應(yīng)急響應(yīng)通常是指一個(gè)組織機(jī)構(gòu)為了應(yīng)對(duì)各種信息安全意外事件的發(fā)生所采取的措施,其目的是避免、降低危害和損失,以及從危害中恢復(fù)。
答案:
正確
4 2014 廣西信息技術(shù)與信息安全公需科目題庫(kù)(三)
1.(2 分) 要安全瀏覽網(wǎng)頁(yè),不應(yīng)該( C )。
A. 定期清理瀏覽器緩存和上網(wǎng)歷史記錄 B. 定期清理瀏覽器 Cookies C. 在他人計(jì)算機(jī)上使用“自動(dòng)登錄”和“記住密碼”功能 D. 禁止使用 ActiveX 控件和 Java 腳本 2.(2 分) 信息隱藏是( B )。
A. 加密存儲(chǔ) B. 把秘密信息隱藏在大量信息中不讓對(duì)手發(fā)覺(jué)的一種技術(shù) C. 以上答案都不對(duì) D. 對(duì)信息加密 3.(2 分) 政府系統(tǒng)信息安全檢查由(
D )牽頭組織對(duì)政府信息系統(tǒng)開(kāi)展的聯(lián)合檢查。
A. 公安部門(mén) B. 安全部門(mén) C. 保密部門(mén) D. 信息化主管部門(mén) 4.(2 分) IP 地址是( A )。
A. 計(jì)算機(jī)設(shè)備在網(wǎng)絡(luò)上的地址 B. 計(jì)算機(jī)設(shè)備在網(wǎng)絡(luò)上的物理地址 C. 以上答案都不對(duì) D. 計(jì)算機(jī)設(shè)備在網(wǎng)絡(luò)上的共享地址 5.(2 分) 涉密信息系統(tǒng)工程監(jiān)理工作應(yīng)由( C )的單位或組織自身力量承擔(dān)。
A. 保密行政管理部門(mén) B. 涉密信息系統(tǒng)工程建設(shè)不需要監(jiān)理 C. 具有涉密工程監(jiān)理資質(zhì)的單位 D. 具有信息系統(tǒng)工程監(jiān)理資質(zhì)的單位 6.(2 分) 不屬于被動(dòng)攻擊的是( B )。
A. 欺騙攻擊 B. 截獲并修改正在傳輸?shù)臄?shù)據(jù)信息 C. 竊聽(tīng)攻擊 D. 拒絕服務(wù)攻擊 7.(2 分) WCDMA 意思是( C )。
A. 全球移動(dòng)通信系統(tǒng) B. 時(shí)分多址
C. 寬頻碼分多址 D. 碼分多址 8.(2 分) 目前,針對(duì)計(jì)算機(jī)信息系統(tǒng)及網(wǎng)絡(luò)的惡意程序正逐年成倍增長(zhǎng),其中最為嚴(yán)重的是( A )。
A. 木馬病毒 B. 蠕蟲(chóng)病毒 C. 系統(tǒng)漏洞 D. 僵尸網(wǎng)絡(luò) 9.(2 分) 在下一代互聯(lián)網(wǎng)中,傳輸?shù)乃俣饶苓_(dá)到( C )。
A. 56Kbps B. 1000Kbps C. 10Mbps 到 100Mbps D. 10Mbps 10.(2 分) 以下哪個(gè)不是風(fēng)險(xiǎn)分析的主要內(nèi)容?( A )
A. 根據(jù)威脅的屬性判斷安全事件發(fā)生的可能性。
B. 對(duì)信息資產(chǎn)進(jìn)行識(shí)別并對(duì)資產(chǎn)的價(jià)值進(jìn)行賦值。
C. 根據(jù)安全事件發(fā)生的可能性以及安全事件的損失,計(jì)算安全事件一旦發(fā)生對(duì)組織的影響,即風(fēng)險(xiǎn)值。
D. 對(duì)資產(chǎn)的脆弱性進(jìn)行識(shí)別并對(duì)具體資產(chǎn)脆弱性的嚴(yán)重程度賦值。
11.(2 分) 廣義的電子商務(wù)是指( C )。
A. 通過(guò)互聯(lián)網(wǎng)在全球范圍內(nèi)進(jìn)行的商務(wù)貿(mào)易活動(dòng) B. 通過(guò)電子手段進(jìn)行的支付活動(dòng) C. 通過(guò)電子手段進(jìn)行的商業(yè)事務(wù)活動(dòng) D. 通過(guò)互聯(lián)網(wǎng)進(jìn)行的商品訂購(gòu)活動(dòng) 12.(2 分) 以下關(guān)于無(wú)線網(wǎng)絡(luò)相對(duì)于有線網(wǎng)絡(luò)的優(yōu)勢(shì)不正確的是( A )。
A. 維護(hù)費(fèi)用低 B. 可擴(kuò)展性好 C. 靈活度高 D. 安全性更高 13.(2 分) 以下關(guān)于智能建筑的描述,錯(cuò)誤的是( D )。
A. 建筑智能化已成為發(fā)展趨勢(shì)。
B. 智能建筑強(qiáng)調(diào)用戶體驗(yàn),具有內(nèi)生發(fā)展動(dòng)力。
C. 智能建筑能為用戶提供一個(gè)高效、舒適、便利的人性化建筑環(huán)境。
D. 隨著建筑智能化的廣泛開(kāi)展,我國(guó)智能建筑市場(chǎng)已接近飽和。
14.(2 分) 對(duì)信息資產(chǎn)識(shí)別是( D )。
A. 對(duì)信息資產(chǎn)進(jìn)行合理分類,確定資產(chǎn)的重要程度 B. 以上答案都不對(duì) C. 從保密性、完整性和可用性三個(gè)方面對(duì)每個(gè)資產(chǎn)類別進(jìn)行安全需求分析 D. 對(duì)信息資產(chǎn)進(jìn)行合理分類,分析安全需求,確定資產(chǎn)的重要程度 15.(2 分) 網(wǎng)絡(luò)安全協(xié)議包括( B )。
A. SMTP B. SSL、TLS、IPSec、Telnet、SSH、SET 等 C. POP3 和 IMAP4 D. TCP/IP
16.(2 分) Windows 操作系統(tǒng)中受限用戶在默認(rèn)的情況下可以訪問(wèn)和操作自己的文件,使用部分被允許的程序,一般不能對(duì)系統(tǒng)配臵進(jìn)行設(shè)臵和安裝程序,這種限制策略被稱為“( C )”。
A. 最大特權(quán)原則 B. 最高特權(quán)原則 C. 最小特權(quán)原則 D. 特權(quán)受限原則 17.(2 分) 以下關(guān)于盜版軟件的說(shuō)法,錯(cuò)誤的是(
C )。
A. 可能會(huì)包含不健康的內(nèi)容 B. 成為計(jì)算機(jī)病毒的重要來(lái)源和傳播途徑之一 C. 若出現(xiàn)問(wèn)題可以找開(kāi)發(fā)商負(fù)責(zé)賠償損失 D. 使用盜版軟件是違法的 18.(2 分) 用戶暫時(shí)離開(kāi)時(shí),鎖定 Windows 系統(tǒng)以免其他人非法使用。鎖定系統(tǒng)的快捷方式為同時(shí)按住(
B
) 。
A. F1 鍵和 L 鍵 B. WIN 鍵和 L 鍵 C. WIN 鍵和 Z 鍵 D. F1 鍵和 Z 鍵 19.(2 分) 下列說(shuō)法不正確的是( B )。
A. 后門(mén)程序是繞過(guò)安全性控制而獲取對(duì)程序或系統(tǒng)訪問(wèn)權(quán)的程序 B. 后門(mén)程序都是黑客留下來(lái)的 C. 后門(mén)程序能繞過(guò)防火墻 D. Windows Update 實(shí)際上就是一個(gè)后門(mén)軟件 20.(2 分) 負(fù)責(zé)全球域名管理的根服務(wù)器共有多少個(gè)?( D )
A. 11 個(gè) B. 12 個(gè) C. 10 個(gè) D. 13 個(gè) 21.(2 分) 下面哪些是衛(wèi)星通信的優(yōu)勢(shì)?( ABD )
A. 通信距離遠(yuǎn) B. 傳輸容量大 C. 造價(jià)成本低 D. 靈活度高 22.(2 分) 下面關(guān)于有寫(xiě)保護(hù)功能的 U 盤(pán)說(shuō)法正確的是( ACD )。
A. 上面一般有一個(gè)可以拔動(dòng)的鍵,來(lái)選擇是否啟用寫(xiě)保護(hù)功能 B. 寫(xiě)保護(hù)功能啟用時(shí)可以讀出 U 盤(pán)的數(shù)據(jù),也可以將修改的數(shù)據(jù)存入 U 盤(pán) C. 可以避免病毒或惡意代碼刪除 U 盤(pán)上的文件 D. 可以避免公用計(jì)算機(jī)上的病毒和惡意代碼自動(dòng)存入 U 盤(pán),借助 U 盤(pán)傳播 23.(2 分) 信息安全主要包括哪些內(nèi)容?( ABCD )
A. 系統(tǒng)可靠性和信息保障 B. 計(jì)算機(jī)安全和數(shù)據(jù)(信息)安全 C. 物理(實(shí)體)安全和通信保密 D. 運(yùn)行安全和系統(tǒng)安全 24.(2 分) 要安全進(jìn)行網(wǎng)絡(luò)交易,應(yīng)該( ABCD )。
A. 使用安全支付方式,并及時(shí)升級(jí)網(wǎng)銀安全控件
B. 不在公用計(jì)算機(jī)上進(jìn)行網(wǎng)銀交易 C. 定期查看交易記錄, 如發(fā)現(xiàn)有交易異常狀況,應(yīng)及時(shí)聯(lián)系相關(guān)部門(mén) D. 應(yīng)選擇信譽(yù)高的大型網(wǎng)購(gòu)系統(tǒng) 25.(2 分) 網(wǎng)絡(luò)釣魚(yú)常用的手段是( ABCD )。
A. 利用假冒網(wǎng)上銀行、網(wǎng)上證券網(wǎng)站 B. 利用虛假的電子商務(wù)網(wǎng)站 C. 利用垃圾郵件 D. 利用社會(huì)工程學(xué) 26.(2 分) IP 地址主要用于什么設(shè)備?(ABD )
A. 網(wǎng)絡(luò)設(shè)備 B. 網(wǎng)絡(luò)上的服務(wù)器 C. 移動(dòng)硬盤(pán) D. 上網(wǎng)的計(jì)算機(jī) 27.(2 分) 涉密信息系統(tǒng)審批的權(quán)限劃分是( ABC)。
A. 國(guó)家保密行政管理部門(mén)負(fù)責(zé)審批中央和國(guó)家機(jī)關(guān)各部委及其直屬單位、國(guó)防武器裝備科研生產(chǎn)一級(jí)保密資格單位的涉密信息系統(tǒng)。
B. 。ㄗ灾螀^(qū)、直轄市)保密行政管理部門(mén)負(fù)責(zé)審批省直機(jī)關(guān)及其所屬部門(mén),國(guó)防武器裝備科研生產(chǎn)二級(jí)、三級(jí)保密資格單位的涉密信息系統(tǒng)。
C. 市(地)級(jí)保密行政管理部門(mén)負(fù)責(zé)審批市(地)、縣直機(jī)關(guān)及其所屬單位的涉密信息系統(tǒng)。
D. 國(guó)家保密行政管理部門(mén)負(fù)責(zé)審批中央和國(guó)家機(jī)關(guān)各部委及其直屬單位、國(guó)防武器裝備科研生產(chǎn)一級(jí)、二級(jí)、三級(jí)保密資格單位的涉密信息系統(tǒng)。
28.(2 分) 防范內(nèi)部人員惡意破壞的做法有( ABC )。
A. 嚴(yán)格訪問(wèn)控制 B. 完善的管理措施 C. 有效的內(nèi)部審計(jì) D. 適度的安全防護(hù)措施 29.(2 分) 信息安全的重要性體現(xiàn)在哪些方面?( ABCD )
A. 信息安全關(guān)系到國(guó)家安全和利益 B. 信息安全已成為國(guó)家綜合國(guó)力體現(xiàn) C. 信息安全是社會(huì)可持續(xù)發(fā)展的保障 D. 信息安全已上升為國(guó)家的核心問(wèn)題 30.(2 分) 下面關(guān)于 SSID 說(shuō)法正確的是( BCD )。
A. 提供了 40 位和 128 位長(zhǎng)度的密鑰機(jī)制 B. SSID 就是一個(gè)局域網(wǎng)的名稱 C. 通過(guò)對(duì)多個(gè)無(wú)線接入點(diǎn) AP 設(shè)臵不同的 SSID,并要求無(wú)線工作站出示正確的 SSID 才能訪問(wèn) AP D. 只有設(shè)臵為名稱相同 SSID 的值的電腦才能互相通信 31.(2 分) 下面哪些在目前無(wú)線網(wǎng)卡的主流速度范圍內(nèi)?( ACD )
A. 54 Mbps B. 35 Mbps C. 108 Mbps D. 300 Mbps 32.(2 分) WLAN 主要適合應(yīng)用在以下哪些場(chǎng)合?( ABCD)
A. 難以使用傳統(tǒng)的布線網(wǎng)絡(luò)的場(chǎng)所
B. 搭建臨時(shí)性網(wǎng)絡(luò) C. 人員流動(dòng)性大的場(chǎng)所 D. 使用無(wú)線網(wǎng)絡(luò)成本比較低的場(chǎng)所 33.(2 分) 防范系統(tǒng)攻擊的措施包括( ABCD)。
A. 定期更新系統(tǒng)或打補(bǔ)丁 B. 安裝防火墻 C. 系統(tǒng)登錄口令設(shè)臵不能太簡(jiǎn)單 D. 關(guān)閉不常用的端口和服務(wù) 34.(2 分) 統(tǒng)一資源定位符中常用的協(xié)議?( ABC )
A. http B. https C. ftp D. ddos 35.(2 分) 目前國(guó)際主流的 3G 移動(dòng)通信技術(shù)標(biāo)準(zhǔn)有( BCD )。
A. CDMA B. CDMA2000 C. WCDMA D. TD-SCDMA 36.(2 分) 計(jì)算機(jī)網(wǎng)絡(luò)所面臨的威脅主要有對(duì)網(wǎng)絡(luò)中信息的威脅和對(duì)網(wǎng)絡(luò)設(shè)備的威脅兩種。
答案:
正確 37.(2 分) 非對(duì)稱密碼算法與對(duì)稱密碼算法,加密和解密使用的都是兩個(gè)不同的密鑰。
答案:
正確
38.(2 分) SQL 注入攻擊可以控制網(wǎng)站服務(wù)器。
答案:
正確
39.(2 分) 在兩個(gè)具有 IrDA 端口的設(shè)備之間傳輸數(shù)據(jù),中間不能有阻擋物。
答案:
正確 40.(2 分) 郵件的附件如果是帶有.exe、.com、.pif、.pl、.src 和.vbs 為后綴的文件,應(yīng)確定其安全后再打開(kāi)。
答案:
正確 41.(2 分) 涉密信息系統(tǒng)的建設(shè)使用單位應(yīng)對(duì)系統(tǒng)設(shè)計(jì)方案進(jìn)行審查論證,保密行政管理部門(mén)應(yīng)參與方案審查論證,在系統(tǒng)總體安全保密性方面加強(qiáng)指導(dǎo)。
答案:
正確 42.(2 分) 衛(wèi)星通信建站和運(yùn)行的成本費(fèi)用不會(huì)因?yàn)檎鹃g距離和地面環(huán)境的不同而變化。
答案:
正確 43.(2 分) 信息系統(tǒng)建設(shè)完成后,運(yùn)營(yíng)、使用單位或者其主管部門(mén)應(yīng)當(dāng)選擇具有信息系統(tǒng)安全等級(jí)保護(hù)測(cè)評(píng)資質(zhì)的測(cè)評(píng)機(jī)構(gòu),定期對(duì)信息系統(tǒng)安全等級(jí)狀況開(kāi)展等級(jí)測(cè)評(píng)。
答案:
正確 44.(2 分) 數(shù)字簽名在電子政務(wù)和電子商務(wù)中使用廣泛。
答案:
正確 45.(2 分) 某個(gè)程序給智能手機(jī)發(fā)送垃圾信息不屬于智能手機(jī)病毒攻擊。
答案:
錯(cuò)誤 46.(2 分) 信息安全風(fēng)險(xiǎn)評(píng)估的自評(píng)估和檢查評(píng)估都可依托自身技術(shù)力量進(jìn)行,也可委托具有相應(yīng)資質(zhì)的第三方機(jī)構(gòu)提供技術(shù)支持。
答案:
正確
47.(2 分) 網(wǎng)絡(luò)操作系統(tǒng)是為計(jì)算機(jī)網(wǎng)絡(luò)配臵的操作系統(tǒng),它使網(wǎng)絡(luò)中每臺(tái)計(jì)算機(jī)能互相通信和共享資源。
答案:
正確 48.(2 分) 我國(guó)的信息化發(fā)展不平衡,總的來(lái)說(shuō),東部沿海地區(qū)信息化指數(shù)高,從東部到西部信息化指數(shù)逐漸降低。
答案:
正確 49.(2 分) 瀏覽器緩存和上網(wǎng)歷史記錄能完整還原用戶訪問(wèn)互聯(lián)網(wǎng)的詳細(xì)信息,并反映用戶的使用習(xí)慣、隱私等。因此應(yīng)當(dāng)定期清理這些信息以避免他人獲得并造成隱私泄密。
答案:
正確 50.(2 分) 信息隱藏的含義包括信息的存在性隱蔽、信息傳輸信道的隱蔽以及信息的發(fā)送方和接收方隱蔽。
答案:
正確
4 2014 廣西信息技術(shù)與信息安全公需科目題庫(kù)(四)
1.(2 分)網(wǎng)頁(yè)惡意代碼通常利用( C )來(lái)實(shí)現(xiàn)植入并進(jìn)行攻擊。
A. 拒絕服務(wù)攻擊 B. 口令攻擊 C. IE 瀏覽器的漏洞 D. U 盤(pán)工具 2.(2 分)涉密信息系統(tǒng)工程監(jiān)理工作應(yīng)由( B )的單位或組織自身力量承擔(dān)。
A. 具有信息系統(tǒng)工程監(jiān)理資質(zhì)的單位 B. 具有涉密工程監(jiān)理資質(zhì)的單位 C. 保密行政管理部門(mén) D. 涉密信息系統(tǒng)工程建設(shè)不需要監(jiān)理 3.(2 分)全球著名云計(jì)算典型應(yīng)用產(chǎn)品及解決方案中,亞馬遜云計(jì)算服務(wù)名稱叫( A )。
A. AWS B. SCE C. Azure D. Google App 4.(2 分)在信息安全風(fēng)險(xiǎn)中,以下哪個(gè)說(shuō)法是正確的?( A )
A. 風(fēng)險(xiǎn)評(píng)估要識(shí)別資產(chǎn)相關(guān)要素的關(guān)系,從而判斷資產(chǎn)面臨的風(fēng)險(xiǎn)大小。在對(duì)這些要素的評(píng)估過(guò)程中,需要充分考慮與這些基本要素相關(guān)的各類屬性。
B. 安全需求可通過(guò)安全措施得以滿足,不需要結(jié)合資產(chǎn)價(jià)值考慮實(shí)施成本。
C. 風(fēng)險(xiǎn)評(píng)估要識(shí)別資產(chǎn)相關(guān)要素的關(guān)系,從而判斷資產(chǎn)面臨的風(fēng)險(xiǎn)大小。在對(duì)這些要素的評(píng)估過(guò)程中,不需要充分考慮與這些基本要素相關(guān)的各類屬性。
D. 信息系統(tǒng)的風(fēng)險(xiǎn)在實(shí)施了安全措施后可以降為零。
5.(2 分)在網(wǎng)絡(luò)安全體系構(gòu)成要素中“恢復(fù)”指的是( A )。
A. A 和 B B. 恢復(fù)數(shù)據(jù) C. 恢復(fù)系統(tǒng) D. 恢復(fù)網(wǎng)絡(luò) 6.(2 分)目前,針對(duì)計(jì)算機(jī)信息系統(tǒng)及網(wǎng)絡(luò)的惡意程序正逐年成倍增長(zhǎng),其中最為嚴(yán)重的是( A )。
A. 木馬病毒 B. 系統(tǒng)漏洞 C. 僵尸網(wǎng)絡(luò) D. 蠕蟲(chóng)病毒 7.(2 分)政府系統(tǒng)信息安全檢查由( B )牽頭組織對(duì)政府信息系統(tǒng)開(kāi)展的聯(lián)合檢查。
A. 安全部門(mén) B. 信息化主管部門(mén) C. 公安部門(mén) D. 保密部門(mén) 8.(2 分)黑客在攻擊中進(jìn)行端口掃描可以完成( D )。
A. 檢測(cè)黑客自己計(jì)算機(jī)已開(kāi)放哪些端口 B. 口令破譯 C. 截獲網(wǎng)絡(luò)流量 D. 獲知目標(biāo)主機(jī)開(kāi)放了哪些端口服務(wù) 9.(2 分)TCP/IP 協(xié)議是 ( B )。
A. 以上答案都不對(duì) B. 指 TCP/IP 協(xié)議族 C. 一個(gè)協(xié)議 D. TCP 和 IP 兩個(gè)協(xié)議的合稱 10.(2 分)在下一代互聯(lián)網(wǎng)中,傳輸?shù)乃俣饶苓_(dá)到( B )。
A. 1000Kbps B. 10Mbps 到 100Mbps C. 10Mbps D. 56Kbps 11.(2 分)下列關(guān)于 ADSL 撥號(hào)攻擊的說(shuō)法,正確的是( D )。
A. 能用 ADSL 設(shè)備打電話進(jìn)行騷擾 B. 能損壞 ADSL 物理設(shè)備 C. 能用 ADSL 設(shè)備免費(fèi)打電話 D. 能獲取 ADSL 設(shè)備的系統(tǒng)管理密碼 12.(2 分)無(wú)線局域網(wǎng)的覆蓋半徑大約是( A )。
A. 10m~100m B. 5m~50m C. 15m~150m D. 8m~80m 13.(2 分)無(wú)線個(gè)域網(wǎng)的覆蓋半徑大概是( A )。
A. 10m 以內(nèi) B. 20m 以內(nèi) C. 30m 以內(nèi) D. 5m 以內(nèi) 14.(2 分)以下關(guān)于盜版軟件的說(shuō)法,錯(cuò)誤的是( A )。
A. 使用盜版軟件是違法的 B. 成為計(jì)算機(jī)病毒的重要來(lái)源和傳播途徑之一 C. 可能會(huì)包含不健康的內(nèi)容 D. 若出現(xiàn)問(wèn)題可以找開(kāi)發(fā)商負(fù)責(zé)賠償損失
15.(2 分)關(guān)于信息系統(tǒng)脆弱性識(shí)別以下哪個(gè)說(shuō)法是錯(cuò)誤的?( B )
A. 完成信息系統(tǒng)識(shí)別和威脅識(shí)別之后,需要進(jìn)行信息系統(tǒng)脆弱性識(shí)別。
B. 以上答案都不對(duì)。
C. 可以根據(jù)對(duì)信息資產(chǎn)損害程度、技術(shù)實(shí)現(xiàn)的難易程度、弱點(diǎn)流行程度,采用等級(jí)方式對(duì)已識(shí)別的信息系統(tǒng)脆弱性的嚴(yán)重程度進(jìn)行賦值。
D. 通過(guò)掃描工具或人工等不同方式,識(shí)別當(dāng)前信息系統(tǒng)中存在的脆弱性。
16.(2 分)給 Excel 文件設(shè)臵保護(hù)密碼,可以設(shè)臵的密碼種類有( C )。
A. 刪除權(quán)限密碼 B. 添加權(quán)限密碼 C. 修改權(quán)限密碼 D. 創(chuàng)建權(quán)限密碼 17.(2 分)惡意代碼傳播速度最快、最廣的途徑是( C )。
A. 通過(guò)光盤(pán)復(fù)制來(lái)傳播文件時(shí) B. 通過(guò) U 盤(pán)復(fù)制來(lái)傳播文件時(shí) C. 通過(guò)網(wǎng)絡(luò)來(lái)傳播文件時(shí) D. 安裝系統(tǒng)軟件時(shí) 18.(2 分)對(duì)信息資產(chǎn)識(shí)別是( A )。
A. 對(duì)信息資產(chǎn)進(jìn)行合理分類,分析安全需求,確定資產(chǎn)的重要程度 B. 以上答案都不對(duì) C. 對(duì)信息資產(chǎn)進(jìn)行合理分類,確定資產(chǎn)的重要程度 D. 從保密性、完整性和可用性三個(gè)方面對(duì)每個(gè)資產(chǎn)類別進(jìn)行安全需求分析 19.(2 分)信息安全措施可以分為( D )。
A. 預(yù)防性安全措施和防護(hù)性安全措施 B. 糾正性安全措施和防護(hù)性安全措施 C. 糾正性安全措施和保護(hù)性安全措施 D. 預(yù)防性安全措施和保護(hù)性安全措施 20.(2 分)不屬于被動(dòng)攻擊的是( C )。
A. 竊聽(tīng)攻擊 B. 拒絕服務(wù)攻擊 C. 截獲并修改正在傳輸?shù)臄?shù)據(jù)信息 D. 欺騙攻擊 21.(2 分)智能手機(jī)感染惡意代碼后的應(yīng)對(duì)措施是( ABCD )。
A. 聯(lián)系網(wǎng)絡(luò)服務(wù)提供商,通過(guò)無(wú)線方式在線殺毒 B. 把 SIM 卡換到別的手機(jī)上,刪除存儲(chǔ)在卡上感染惡意代碼的短信 C. 通過(guò)計(jì)算機(jī)查殺手機(jī)上的惡意代碼 D. 格式化手機(jī),重裝手機(jī)操作系統(tǒng)。
22.(2 分)哪些是國(guó)內(nèi)著名的互聯(lián)網(wǎng)內(nèi)容提供商?( ACD )
A. 新浪 B. 谷歌 C. 百度 D. 網(wǎng)易 23.(2 分)文件型病毒能感染的文件類型是( ACD)。
A. COM 類型 B. HTML 類型
C. SYS 類型 D. EXE 類型 24.(2 分)預(yù)防中木馬程序的措施有( ABD )。
A. 及時(shí)進(jìn)行操作系統(tǒng)更新和升級(jí) B. 安裝如防火墻、反病毒軟件等安全防護(hù)軟件 C. 經(jīng)常瀏覽色情網(wǎng)站 D. 不隨便使用來(lái)歷不明的軟件 25.(2 分)以下省份或直轄市中,信息化指數(shù)在 70 以上,屬于信息化水平第一類地區(qū)的是( CD )。
A. 天津市 B. 廣東省 C. 北京市 D. 上海市 26.(2 分)計(jì)算機(jī)感染惡意代碼的現(xiàn)象有( ABCD )。
A. 正常的計(jì)算機(jī)經(jīng)常無(wú)故突然死機(jī) B. 無(wú)法正常啟動(dòng)操作系統(tǒng) C. 磁盤(pán)空間迅速減少 D. 計(jì)算機(jī)運(yùn)行速度明顯變慢 27.(2 分)防范手機(jī)病毒的方法有( ABCD )。
A. 經(jīng)常為手機(jī)查殺病毒 B. 注意短信息中可能存在的病毒 C. 盡量不用手機(jī)從網(wǎng)上下載信息 D. 關(guān)閉亂碼電話 28.(2 分)網(wǎng)絡(luò)釣魚(yú)常用的手段是( ABCD )。
A. 利用社會(huì)工程學(xué) B. 利用虛假的電子商務(wù)網(wǎng)站 C. 利用假冒網(wǎng)上銀行、網(wǎng)上證券網(wǎng)站 D. 利用垃圾郵件 29.(2 分)被動(dòng)攻擊通常包含( ABCD )。
A. 拒絕服務(wù)攻擊 B. 竊聽(tīng)攻擊 C. 欺騙攻擊 D. 數(shù)據(jù)驅(qū)動(dòng)攻擊 30.(2 分)以下( ABCD )是開(kāi)展信息系統(tǒng)安全等級(jí)保護(hù)的環(huán)節(jié)。
A. 監(jiān)督檢查 B. 自主定級(jí) C. 備案 D. 等級(jí)測(cè)評(píng) 31.(2 分)根據(jù)涉密網(wǎng)絡(luò)系統(tǒng)的分級(jí)保護(hù)原則,涉密網(wǎng)絡(luò)的分級(jí)有哪些?( ACD)
A. 秘密 B. 內(nèi)部 C. 機(jī)密 D. 絕密 32.(2 分)電子政務(wù)包含哪些內(nèi)容?( ABCD )
A. 政府辦公自動(dòng)化、政府部門(mén)間的信息共建共享、各級(jí)政府間的遠(yuǎn)程視頻會(huì)議。
B. 政府信息發(fā)布。
C. 公民網(wǎng)上查詢政府信息。
D. 電子化民意調(diào)查、社會(huì)經(jīng)濟(jì)信息統(tǒng)計(jì)。
33.(2 分)信息隱藏技術(shù)主要應(yīng)用有哪些?( ABD )
A. 數(shù)字作品版權(quán)保護(hù) B. 數(shù)據(jù)保密 C. 數(shù)據(jù)加密 D. 數(shù)據(jù)完整性保護(hù)和不可抵賴性的確認(rèn) 34.(2 分)UWB 技術(shù)主要應(yīng)用在以下哪些方面?( BCD )
A. 無(wú)繩電話 B. 地質(zhì)勘探 C. 家電設(shè)備及便攜設(shè)備之間的無(wú)線數(shù)據(jù)通信 D. 汽車防沖撞傳感器 35.(2 分)下面關(guān)于 SSID 說(shuō)法正確的是( ACD )。
A. SSID 就是一個(gè)局域網(wǎng)的名稱 B. 提供了 40 位和 128 位長(zhǎng)度的密鑰機(jī)制 C. 通過(guò)對(duì)多個(gè)無(wú)線接入點(diǎn) AP 設(shè)臵不同的 SSID,并要求無(wú)線工作站出示正確的 SSID 才能訪問(wèn) AP D. 只有設(shè)臵為名稱相同 SSID 的值的電腦才能互相通信 36.(2 分)大數(shù)據(jù)的特點(diǎn)是數(shù)據(jù)量巨大,是指數(shù)據(jù)存儲(chǔ)量已經(jīng)從 TB 級(jí)別升至 PB 級(jí)別。
答案: 正確 37.(2 分)信息系統(tǒng)脆弱性識(shí)別是風(fēng)險(xiǎn)評(píng)估的一個(gè)環(huán)節(jié),包括物理、系統(tǒng)、網(wǎng)絡(luò)、應(yīng)用和管理五個(gè)方面。
答案: 錯(cuò)誤 38.(2 分)在任何情況下,涉密計(jì)算機(jī)及涉密網(wǎng)絡(luò)都不能與任何公共信息網(wǎng)絡(luò)連接。
答案: 正確 39.(2 分)Windows XP 中每一臺(tái)計(jì)算機(jī)至少需要一個(gè)賬戶擁有管理員權(quán)限,至少需要一個(gè)管理員賬戶使用“Administrator”這個(gè)名稱。
答案: 錯(cuò)誤 40.(2 分)系統(tǒng)安全加固可以防范惡意代碼攻擊。
答案: 正確 41.(2 分)無(wú)線網(wǎng)絡(luò)不受空間的限制,可以在無(wú)線網(wǎng)的信號(hào)覆蓋區(qū)域任何一個(gè)位臵接入網(wǎng)絡(luò)。
答案: 正確 42.(2 分)某個(gè)程序給智能手機(jī)發(fā)送垃圾信息不屬于智能手機(jī)病毒攻擊。
答案: 錯(cuò)誤 43.(2 分)郵件的附件如果是帶有.exe、.com、.pif、.pl、.src 和.vbs 為后綴的文件,應(yīng)確定其安全后再打開(kāi)。
答案: 正確 44.(2 分)涉密信息系統(tǒng)的建設(shè)使用單位應(yīng)對(duì)系統(tǒng)設(shè)計(jì)方案進(jìn)行審查論證,保密行政管理部門(mén)應(yīng)參與方案審查論證,在系統(tǒng)總體安全保密性方面加強(qiáng)指導(dǎo)。
答案: 正確 45.(2 分)微處理器的計(jì)算能力和處理速度正在迅速發(fā)展,目前已發(fā)展到 16 位微處理器。
答案: 錯(cuò)誤
46.(2 分)緩沖區(qū)溢出屬于主動(dòng)攻擊類型。
答案: 錯(cuò)誤 47.(2 分)ARP 欺騙攻擊能使攻擊者成功假冒某個(gè)合法用戶和另外合法用戶進(jìn)行網(wǎng)絡(luò)通信。
答案: 錯(cuò)誤 48.(2 分)企業(yè)與消費(fèi)者之間的電子商務(wù)是企業(yè)透過(guò)網(wǎng)絡(luò)銷售產(chǎn)品或服務(wù)個(gè)人消費(fèi)者。這也是目前一般最常見(jiàn)的模式。
答案: 正確 49.(2 分)內(nèi)部網(wǎng)絡(luò)使用網(wǎng)閘與公共網(wǎng)絡(luò)隔離的方式是“物理隔離”的。
答案: 錯(cuò)誤 50.(2 分)信息安全風(fēng)險(xiǎn)評(píng)估的自評(píng)估和檢查評(píng)估都可依托自身技術(shù)力量進(jìn)行,也可委托具有相應(yīng)資質(zhì)的第三方機(jī)構(gòu)提供技術(shù)支持。
答案: 正確 4 2014 廣西信息技術(shù)與信息安全公需科目題庫(kù)(五)
1.(2 分) GSM 是第幾代移動(dòng)通信技術(shù)?( B )
A. 第三代 B. 第二代 C. 第一代 D. 第四代 2.(2 分) 無(wú)線局域網(wǎng)的覆蓋半徑大約是( A )。
A. 10m~100m B. 5m~50m C. 8m~80m D. 15m~150m 3.(2 分) 惡意代碼傳播速度最快、最廣的途徑是( C )。
A. 安裝系統(tǒng)軟件時(shí) B. 通過(guò) U 盤(pán)復(fù)制來(lái)傳播文件時(shí) C. 通過(guò)網(wǎng)絡(luò)來(lái)傳播文件時(shí) D. 通過(guò)光盤(pán)復(fù)制來(lái)傳播文件時(shí) 4.(2 分) 以下關(guān)于智能建筑的描述,錯(cuò)誤的是( A )。
A. 隨著建筑智能化的廣泛開(kāi)展,我國(guó)智能建筑市場(chǎng)已接近飽和。
B. 智能建筑能為用戶提供一個(gè)高效、舒適、便利的人性化建筑環(huán)境。
C. 建筑智能化已成為發(fā)展趨勢(shì)。
D. 智能建筑強(qiáng)調(diào)用戶體驗(yàn),具有內(nèi)生發(fā)展動(dòng)力。
5.(2 分) 廣義的電子商務(wù)是指( B)。
A. 通過(guò)互聯(lián)網(wǎng)在全球范圍內(nèi)進(jìn)行的商務(wù)貿(mào)易活動(dòng) B. 通過(guò)電子手段進(jìn)行的商業(yè)事務(wù)活動(dòng) C. 通過(guò)電子手段進(jìn)行的支付活動(dòng) D. 通過(guò)互聯(lián)網(wǎng)進(jìn)行的商品訂購(gòu)活動(dòng) 6.(2 分) 證書(shū)授權(quán)中心(CA)的主要職責(zé)是( C )。
A. 頒發(fā)和管理數(shù)字證書(shū) B. 進(jìn)行用戶身份認(rèn)證 C. 頒發(fā)和管理數(shù)字證書(shū)以及進(jìn)行用戶身份認(rèn)證 D. 以上答案都不對(duì)
7.(2 分) 以下關(guān)于編程語(yǔ)言描述錯(cuò)誤的是( B )。
A. 高級(jí)語(yǔ)言與計(jì)算機(jī)的硬件結(jié)構(gòu)和指令系統(tǒng)無(wú)關(guān),采用人們更易理解的方式編寫(xiě)程序,執(zhí)行速度相對(duì)較慢。
B. 匯編語(yǔ)言適合編寫(xiě)一些對(duì)速度和代碼長(zhǎng)度要求不高的程序。
C. 匯編語(yǔ)言是面向機(jī)器的程序設(shè)計(jì)語(yǔ)言。用助記符代替機(jī)器指令的操作碼,用地址符號(hào)或標(biāo)號(hào)代替指令或操作數(shù)的地址,一般采用匯編語(yǔ)言編寫(xiě)控制軟件、工具軟件。
D. 機(jī)器語(yǔ)言編寫(xiě)的程序難以記憶,不便閱讀和書(shū)寫(xiě),編寫(xiě)程序難度大。但具有運(yùn)行速度極快,且占用存儲(chǔ)空間少的特點(diǎn)。
8.(2 分) 云計(jì)算根據(jù)服務(wù)類型分為( A )。
A. IAAS、PAAS、SAAS B. IAAS、CAAS、SAAS C. IAAS、PAAS、DAAS D. PAAS、CAAS、SAAS 9.(2 分) 統(tǒng)一資源定位符是( A )。
A. 互聯(lián)網(wǎng)上網(wǎng)頁(yè)和其他資源的地址 B. 以上答案都不對(duì) C. 互聯(lián)網(wǎng)上設(shè)備的物理地址 D. 互聯(lián)網(wǎng)上設(shè)備的位臵 10.(2 分) 網(wǎng)站的安全協(xié)議是 https 時(shí),該網(wǎng)站瀏覽時(shí)會(huì)進(jìn)行( B )處理。
A. 增加訪問(wèn)標(biāo)記 B. 加密 C. 身份驗(yàn)證 D. 口令驗(yàn)證 11.(2 分) 涉密信息系統(tǒng)工程監(jiān)理工作應(yīng)由( D )的單位或組織自身力量承擔(dān)。
A. 具有信息系統(tǒng)工程監(jiān)理資質(zhì)的單位 B. 涉密信息系統(tǒng)工程建設(shè)不需要監(jiān)理 C. 保密行政管理部門(mén) D. 具有涉密工程監(jiān)理資質(zhì)的單位 12.(2 分) 網(wǎng)頁(yè)惡意代碼通常利用( D )來(lái)實(shí)現(xiàn)植入并進(jìn)行攻擊。
A. U 盤(pán)工具 B. 拒絕服務(wù)攻擊 C. 口令攻擊 D. IE 瀏覽器的漏洞 13.(2 分) 在網(wǎng)絡(luò)安全體系構(gòu)成要素中“恢復(fù)”指的是( D )。
A. 恢復(fù)網(wǎng)絡(luò) B. A 和 B C. 恢復(fù)數(shù)據(jù) D. 恢復(fù)系統(tǒng) 14.(2 分) 以下關(guān)于盜版軟件的說(shuō)法,錯(cuò)誤的是( B )。
A. 可能會(huì)包含不健康的內(nèi)容 B. 若出現(xiàn)問(wèn)題可以找開(kāi)發(fā)商負(fù)責(zé)賠償損失 C. 使用盜版軟件是違法的 D. 成為計(jì)算機(jī)病毒的重要來(lái)源和傳播途徑之一 15.(2 分) WCDMA 意思是( A )。
A. 寬頻碼分多址 B. 碼分多址 C. 全球移動(dòng)通信系統(tǒng) D. 時(shí)分多址 16.(2 分) 網(wǎng)絡(luò)安全協(xié)議包括( B )。
A. TCP/IP B. SSL、TLS、IPSec、Telnet、SSH、SET 等 C. POP3 和 IMAP4 D. SMTP 17.(2 分) 在無(wú)線網(wǎng)絡(luò)中,哪種網(wǎng)絡(luò)一般采用自組網(wǎng)模式?( C )
A. WLAN B. WMAN C. WPAN D. WWAN 18.(2 分) 下列說(shuō)法不正確的是( B )。
A. Windows Update 實(shí)際上就是一個(gè)后門(mén)軟件 B. 后門(mén)程序都是黑客留下來(lái)的 C. 后門(mén)程序是繞過(guò)安全性控制而獲取對(duì)程序或系統(tǒng)訪問(wèn)權(quán)的程序 D. 后門(mén)程序能繞過(guò)防火墻 19.(2 分) 覆蓋地理范圍最大的網(wǎng)絡(luò)是( B )。
A. 城域網(wǎng) B. 國(guó)際互聯(lián)網(wǎng) C. 廣域網(wǎng) D. 無(wú)線網(wǎng) 20.(2 分) 下列關(guān)于 ADSL 撥號(hào)攻擊的說(shuō)法,正確的是( A )。
A. 能獲取 ADSL 設(shè)備的系統(tǒng)管理密碼 B. 能損壞 ADSL 物理設(shè)備 C. 能用 ADSL 設(shè)備打電話進(jìn)行騷擾 D. 能用 ADSL 設(shè)備免費(fèi)打電話 21.(2 分) 為了避免被誘入釣魚(yú)網(wǎng)站,應(yīng)該( BCD )。
A. 使用搜索功能來(lái)查找相關(guān)網(wǎng)站 B. 檢查網(wǎng)站的安全協(xié)議 C. 用好殺毒軟件的反釣魚(yú)功能 D. 不要輕信來(lái)自陌生郵件、手機(jī)短信或者論壇上的信息 22.(2 分) 網(wǎng)絡(luò)存儲(chǔ)設(shè)備的存儲(chǔ)結(jié)構(gòu)有( BCD )。
A. 寬帶式存儲(chǔ) B. 網(wǎng)絡(luò)連接存儲(chǔ) C. 存儲(chǔ)區(qū)域網(wǎng)絡(luò) D. 直連式存儲(chǔ) 23.(2 分) 萬(wàn)維網(wǎng)有什么作用?( ABD )
A. 提供豐富的文本、圖形、圖像、音頻和視頻等信息 B. 便于信息瀏覽獲取 C. 一個(gè)物理網(wǎng)絡(luò) D. 基于互聯(lián)網(wǎng)的、最大的電子信息資料庫(kù)
24.(2 分) 統(tǒng)一資源定位符中常用的協(xié)議?( BCD )
A. ddos B. ftp C. https D. http 25.(2 分) 以下( ABCD )是開(kāi)展信息系統(tǒng)安全等級(jí)保護(hù)的環(huán)節(jié)。
A. 等級(jí)測(cè)評(píng) B. 備案 C. 監(jiān)督檢查 D. 自主定級(jí) 26.(2 分) 下列攻擊中,能導(dǎo)致網(wǎng)絡(luò)癱瘓的有( BC )。
A. XSS 攻擊 B. 拒絕服務(wù)攻擊 C. 電子郵件攻擊 D. SQL 攻擊 27.(2 分) 防范內(nèi)部人員惡意破壞的做法有( ACD )。
A. 嚴(yán)格訪問(wèn)控制 B. 適度的安全防護(hù)措施 C. 有效的內(nèi)部審計(jì) D. 完善的管理措施 28.(2 分) 常用的非對(duì)稱密碼算法有哪些?( ACD )
A. ElGamal 算法 B. 數(shù)據(jù)加密標(biāo)準(zhǔn) C. 橢圓曲線密碼算法 D. RSA 公鑰加密算法 29.(2 分) 信息安全主要包括哪些內(nèi)容?( ABCD )
A. 運(yùn)行安全和系統(tǒng)安全 B. 物理(實(shí)體)安全和通信保密 C. 計(jì)算機(jī)安全和數(shù)據(jù)(信息)安全 D. 系統(tǒng)可靠性和信息保障 30.(2 分) 信息安全行業(yè)中權(quán)威資格認(rèn)證有( ACD )。
A. 國(guó)際注冊(cè)信息系統(tǒng)審計(jì)師(簡(jiǎn)稱 CISA) B. 高級(jí)信息安全管理師 C. 國(guó)際注冊(cè)信息安全專家(簡(jiǎn)稱 CISSP) D. 注冊(cè)信息安全專業(yè)人員(簡(jiǎn)稱 CISP) 31.(2 分) 安全收發(fā)電子郵件可以遵循的原則有( ABCD )。
A. 對(duì)于隱私或重要的文件可以加密之后再發(fā)送 B. 不要查看來(lái)源不明和內(nèi)容不明的郵件,應(yīng)直接刪除 C. 區(qū)分工作郵箱和生活郵箱 D. 為郵箱的用戶賬號(hào)設(shè)臵高強(qiáng)度的口令 32.(2 分) 防范系統(tǒng)攻擊的措施包括( ABCD )。
A. 關(guān)閉不常用的端口和服務(wù) B. 定期更新系統(tǒng)或打補(bǔ)丁 C. 安裝防火墻
D. 系統(tǒng)登錄口令設(shè)臵不能太簡(jiǎn)單 33.(2 分) 為了保護(hù)個(gè)人電腦隱私,應(yīng)該( ABCD )。
A. 刪除來(lái)歷不明文件 B. 使用“文件粉碎”功能刪除文件 C. 廢棄硬盤(pán)要進(jìn)行特殊處理 D. 給個(gè)人電腦設(shè)臵安全密碼,避免讓不信任的人使用你的電腦 34.(2 分) “三網(wǎng)融合”的優(yōu)勢(shì)有( ABCD )。
A. 極大減少基礎(chǔ)建設(shè)投入,并簡(jiǎn)化網(wǎng)絡(luò)管理。降低維護(hù)成本 B. 信息服務(wù)將從單一業(yè)務(wù)轉(zhuǎn)向文字、話音、數(shù)據(jù)、圖像、視頻等多媒體綜合業(yè)務(wù) C. 網(wǎng)絡(luò)性能得以提升,資源利用水平進(jìn)一步提高 D. 可衍生出更加豐富的增值業(yè)務(wù)類型。
35.(2 分) 目前國(guó)際主流的 3G 移動(dòng)通信技術(shù)標(biāo)準(zhǔn)有( ABC )。
A. WCDMA B. TD-SCDMA C. CDMA2000 D. CDMA 36.(2 分) 中國(guó)移動(dòng)采用的第三代移動(dòng)通信技術(shù)(3G)標(biāo)準(zhǔn)是 WCDMA。
答案:
錯(cuò)誤 37.(2 分) 通常情況下端口掃描能發(fā)現(xiàn)目標(biāo)主機(jī)開(kāi)哪些服務(wù)。
答案:
正確 38.(2 分) 目前中國(guó)已開(kāi)發(fā)出紅旗 Linux 等具有自主知識(shí)產(chǎn)權(quán)的操作系統(tǒng)。
答案:
正確 39.(2 分) 內(nèi)部網(wǎng)絡(luò)使用網(wǎng)閘...
相關(guān)熱詞搜索:信息技術(shù) 題庫(kù) 信息安全
熱點(diǎn)文章閱讀