[信息技术与信息安全]知识问答器2014-7-20更新

《信息技术与信息安全》2014知识问答器

2014年7月20日更新

(200多道试题,答案是红色部分,不要死记ABCD顺序,抽到的选项位置是不一样的)。

题目: 1(单选题).(2分) GSM是第几代移动通信技术?( )

A.第四代

B.第二代

C.第一代

D.第三代

题目: 2(单选题).(2分) 对信息资产识别是( )。

A.从保密性、完整性和可用性三个方面对每个资产类别进行安全需求分析

B.对信息资产进行合理分类,分析安全需求,确定资产的重要程度

C.对信息资产进行合理分类,确定资产的重要程度

D.以上答案都不对

题目: 3(单选题).(2分) 在网络安全体系构成要素中“恢复”指的是( )。

A.恢复系统

B.恢复数据

C.恢复网络

D.A和B

题目: 4(单选题).(2分) 下面不能防范电子邮件攻击的是( )。

A.采用FoxMail

B.采用Outlook Express

C.安装入侵检测工具

D.采用电子邮件安全加密软件

题目: 5(单选题).(2分) 用户暂时离开时,锁定Windows系统以免其他人非法使用。锁定系统的快捷方式为同时按住( ) 。

A.F1键和Z键

B.WIN键和Z键

C.WIN键和L键

D.F1键和L键

题目: 6(单选题).(2分) 以下( )不是开展信息系统安全等级保护的环节。

A.自主定级

B.备案

C.等级测评

D.验收

题目: 7(单选题).(2分) 黑客主要用社会工程学来( )。

A.获取口令

B.进行DDoS攻击

C.进行TCP连接

D.进行ARP攻击

题目: 8(单选题).(2分) IP地址是( )。

A.计算机设备在网络上的共享地址

B.计算机设备在网络上的物理地址

C.以上答案都不对

D.计算机设备在网络上的地址

题目: 9(单选题).(2分) 以下哪个不是风险分析的主要内容?( )

A.对信息资产进行识别并对资产的价值进行赋值。

B.根据安全事件发生的可能性以及安全事件的损失,计算安全事件一旦发生对组织的影响,即风险值。

C.根据威胁的属性判断安全事件发生的可能性。

D.对资产的脆弱性进行识别并对具体资产脆弱性的严重程度赋值。

题目: 10(单选题).(2分) TCP/IP协议是 ( )。

A.一个协议

B.TCP和IP两个协议的合称

C.指TCP/IP协议族

D.以上答案都不对

题目: 11(单选题).(2分) 以下关于无线网络相对于有线网络的优势不正确的是( )。

A.维护费用低

B.可扩展性好

C.安全性更高

D.灵活度高

题目: 12(单选题).(2分) ( )已成为北斗卫星导航系统民用规模最大的行业。

A.交通运输

B.水利

C.电信

D.海洋渔业

题目: 13(单选题).(2分) 黑客在攻击中进行端口扫描可以完成( )。

A.检测黑客自己计算机已开放哪些端口

B.获知目标主机开放了哪些端口服务

C.截获网络流量

D.口令破译

题目: 14(单选题).(2分) 特别适用于实时和多任务的应用领域的计算机是( )。

A.嵌入式计算机

B.微型机

C.大型机

D.巨型机

题目: 15(单选题).(2分) 我国卫星导航系统的名字叫( )。

A.玉兔

B.天宫

C.神州

D.北斗

题目: 16(单选题).(2分) 下列类型的口令,最复杂的是( )。

A.由字母和数字组成的口令

B.由纯字母组成的口令

C.由纯数字组成的口令

D.由字母、数字和特殊字符混合组成的口令

题目: 17(单选题).(2分) 在下一代互联网中,传输的速度能达到( )。

A.10Mbps

B.1000Kbps

C.56Kbps

D.10Mbps到100Mbps

题目: 18(单选题).(2分) 在无线网络中,哪种网络一般采用自组网模式?( )

A.WMAN

B.WWAN

C.WLAN

D.WPAN

题目: 19(单选题).(2分) WCDMA意思是( )。

A.时分多址

B.宽频码分多址

C.码分多址

D.全球移动通信系统

题目: 20(单选题).(2分) 统一资源定位符是( )。

A.互联网上设备的位置

B.互联网上设备的物理地址

C.互联网上网页和其他资源的地址

D.以上答案都不对

题目: 21(单选题).(2分) 网页恶意代码通常利用( )来实现植入并进行攻击。

A.U盘工具

B.IE浏览器的漏洞

C.口令攻击

D.拒绝服务攻击

题目: 22(单选题).(2分) 信息隐藏是( )。

A.加密存储

B.以上答案都不对

C.把秘密信息隐藏在大量信息中不让对手发觉的一种技术

D.对信息加密

题目: 23(单选题).(2分) 无线个域网的覆盖半径大概是( )。

A.10m以内

B.5m以内

C.20m以内

D.30m以内

题目: 24(单选题).(2分) 已定级信息系统保护监管责任要求第一级信息系统由( )依据国家有关管理规范和技术标准进行保护。

A.信息系统运营单位

B.国家信息安全监管部门

C.信息系统使用单位

D.信息系统运营、使用单位

题目: 25(单选题).(2分) 恶意代码传播速度最快、最广的途径是( )。

A.通过网络来传播文件时

B.通过光盘复制来传播文件时

C.通过U盘复制来传播文件时

D.安装系统软件时

题目: 26(单选题).(2分) 无线传感器网络是由大量的传感器节点以( )模式通过无线通信技术连接起来的网络。

A.基础架构

B.星状

C.自组织

D.环状

题目: 27(单选题).(2分) “核高基”是指什么?( )

A.通用电子器件、核心芯片及基础软件产品

B.核心电子器件、高端通用芯片及基础软件产品

C.核心软件、高端电子器件及基础通用芯片

D.核心电子器件、高端软件产品及基础通用芯片

题目: 28(单选题).(2分) 全球著名云计算典型应用产品及解决方案中,亚马逊云计算服务名称叫( )。

A.Google App

B.Azure

C.SCE

D.AWS

题目: 29(单选题).(2分) 下列关于ADSL拨号攻击的说法,正确的是( )。

A.能获取ADSL设备的系统管理密码

B.能用ADSL设备打电话进行骚扰

C.能损坏ADSL物理设备

D.能用ADSL设备免费打电话

题目: 30(单选题).(2分) 在无线网络的攻击中( )是指攻击节点在某一工作频段上不断发送无用信号,使该频段的其他节点无法进行正常工作。

A.篡改攻击

B.拥塞攻击

C.网络窃听

D.信号干扰

题目: 31(单选题).(2分) 关于信息系统脆弱性识别以下哪个说法是错误的?( )

A.可以根据对信息资产损害程度、技术实现的难易程度、弱点流行程度,采用等级方式对已识别的信息系统脆弱性的严重程度进行赋值。

B.通过扫描工具或人工等不同方式,识别当前信息系统中存在的脆弱性。

C.完成信息系统识别和威胁识别之后,需要进行信息系统脆弱性识别。

D.以上答案都不对。

题目: 32(单选题).(2分) 万维网是( )。

A.由许多互相链接的超文本组成的信息系统

B.互联网

C.有许多计算机组成的网络

D.以上答案都不对

题目: 33(单选题).(2分) 云计算根据服务类型分为( )。

A.IAAS、CAAS、SAAS

B.IAAS、PAAS、SAAS

C.IAAS、PAAS、DAAS

D.PAAS、CAAS、SAAS

题目: 34(单选题).(2分) 以下几种电子政务模式中,属于电子政务基本模式的是( )。

A.政府与公众之间的电子政务(G2C)

B.政府与政府之间的电子政务(G2G)

C.政府与政府雇员之间的电子政务(G2E)

D.政府与企业之间的电子政务(G2B)

题目: 35(单选题).(2分) 负责对计算机系统的资源进行管理的核心是( )。

A.中央处理器

B.存储设备

C.终端设备

D.操作系统

题目: 36(单选题).(2分) 信息安全措施可以分为( )。

A.纠正性安全措施和防护性安全措施

B.预防性安全措施和防护性安全措施

C.预防性安全措施和保护性安全措施

D.纠正性安全措施和保护性安全措施

题目: 37(单选题).(2分) 无线局域网的覆盖半径大约是( )。

A.15m~150m

B.8m~80m

C.5m~50m

D.10m~100m

题目: 38(单选题).(2分) 以下关于智能建筑的描述,错误的是( )。

A.智能建筑强调用户体验,具有内生发展动力。

B.建筑智能化已成为发展趋势。

C.智能建筑能为用户提供一个高效、舒适、便利的人性化建筑环境。

D.随着建筑智能化的广泛开展,我国智能建筑市场已接近饱和。

题目: 39(单选题).(2分) 信息系统在什么阶段要评估风险?( )

A.信息系统在其生命周期的各阶段都要进行风险评估。

B.只在建设验收阶段进行风险评估,以确定系统的安全目标达到与否。

C.只在运行维护阶段进行风险评估,以识别系统面临的不断变化的风险和脆弱性,从而确定安全措施的有效性,确保安全目标得以实现。

D.只在规划设计阶段进行风险评估,以确定信息系统的安全目标。

题目:40(单选题).(2分) 覆盖地理范围最大的网络是( )。

A.城域网

B.广域网

C.无线网

D.国际互联网

题目: 41(单选题).(2分)具有大数据量存储管理能力,并与ORACLE数据库高度兼容的国产数据库系统是( )。

A.金仓数据库系统

B.达梦数据库系统

C.甲骨文数据库系统

D.神通数据库系统

题目: 42(单选题).(2分)无线网络安全实施技术规范的服务集标识符(SSID) 最多可以有( )个字符?

A.128

B.64

C.16

D.32

题目:43 (单选题).(2分)下一代互联网的标志是?( )

A.云计算

B.IPv4

C.物流网

D.IPv6

题目: 44(单选题).(2分)绿色和平组织的调查报告显示,用Linux系统的企业仅需( )年更换一次硬件设备。

A.6~8

B.7~9

C.4~6

D.5~7

题目: 45(单选题).(2分)计算机网络硬件设备中的无交换能力的交换机(集线器)属于哪一层共享设备( )。

A.数据链路层

B.网络层

C.物理层

D.传输层

题目: 46(单选题).(2分)不属于被动攻击的是( )。

A.截获并修改正在传输的数据信息

B.欺骗攻击

C.拒绝服务攻击

D.窃听攻击

题目: 47(单选题).(2分)不能有效减少收到垃圾邮件数量的方法是( )。

A.尽量不要在公共场合留下自己的电子邮件地址

B.采用垃圾邮件过滤器

C.收到垃圾邮件后向有关部门举报

D.安装入侵检测工具

题目: 48(单选题).(2分)能够畅通公众的利益表达机制,建立政府与公众的良性互动平台的电子政务模式是( )。

A.政府与政府雇员之间的电子政务(G2E)

B.政府与政府之间的电子政务(G2G)

C.政府与公众之间的电子政务(G2C)

D.政府与企业之间的电子政务(G2B)

题目: 49(单选题).(2分)网络攻击的攻击准备阶段的主要任务是( )。

A.口令猜解

B.种植木马

C.会话监听

D.收集各种信息

题目:50 (单选题).(2分)目前国内对信息安全人员的资格认证为( )。

A.以上资格都是

B.国际注册信息系统审计师(简称CISA)

C.注册信息安全专业人员(简称CISP)

D.国际注册信息安全专家(简称CISSP)

题目: 51(单选题).(2分)通过为买卖双方提供一个在线交易平台,使卖方可以主动提供商品上网拍卖,而买方可以自行选择商品进行竞价的电子商务模式是( )。

A. 消费者与消费者(C2C)

B.企业与消费者(B2C)

C.消费者与企业(C2B)

D.企业与政府(B2G)

题目: 52(单选题).(2分)防范网络监听最有效的方法是( )。

A.进行漏洞扫描

B.对传输的数据信息进行加密

C.采用无线网络传输

D.安装防火墙

题目:53 (单选题).(2分)关于特洛伊木马程序,下列说法不正确的是( )。

A.特洛伊木马程序能与远程计算机建立连接

B.特洛伊木马程序能够通过网络感染用户计算机系统

C.特洛伊木马程序能够通过网络控制用户计算机系统

D.特洛伊木马程序包含有控制端程序、木马程序和木马配置程序

题目: 54(单选题).(2分) Windows 操作系统中可以创建、修改和删除用户账户,可以安装程序并访问操作所有文件,也可以对系统配置进行更改的用户帐户是( )。

A.来宾账户

B.Guest账户

C.管理员账户

D.受限账户

题目: 55(单选题).(2分)将多个独立的网络连接起来,构成一个更大的网络的硬件设备是( )。

A.路由器

B.服务器

C.机顶盒

D.交换机

题目: 56(单选题).(2分)数字签名包括( )。

A.以上答案都不对

B.签署和验证两个过程

C.验证过程

D.签署过程

题目:57 (单选题).(2分)以下不能预防计算机病毒的方法是( )。

A.尽量减少使用计算机

B.禁止使用没有进行病毒检测的移动硬盘或U盘

C.安装杀毒软件并定期对计算机进行病毒检测

D.不能随便下载或使用未明软件

题目: 58(单选题).(2分)国家顶级域名是( )。

A.cn

B.以上答案都不对

C.com

D.net

题目:59 (单选题).(2分)在网络安全体系构成要素中“响应”指的是( )。

A.环境响应和技术响应

B.系统响应和网络响应

C.一般响应和应急响应

D.硬件响应和软件响应

题目:60 (单选题).(2分)蠕虫病毒爆发期是在( )。

A.2003年

B. 2002年

C.2000年

D.2001年

题目: 61(单选题).(2分)以下关于国内信息化发展的描述,错误的是( )。

A.从20世纪90年代开始,我国把信息化提到了国家战略高度。

B.经过多年的发展,截至2013年底,我国在全球整体的信息与计算技术发展排名中已处于世界领先水平。

C. 成为联合国卫星导航委员会认可的四大卫星导航系统之一的北斗卫星导航系统是由我国自主研制的。

D.我国农村宽带人口普及率与城市的差距在最近三年来持续拉大。

题目: 62(单选题).(2分)信息系统安全等级保护是指( )。

A.对国家安全、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理。

B.对国家安全、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中发生的信息安全事件分等级响应和处置。

C.对国家安全、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护。

D.对国家安全、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理,对信息系统中发生的信息安全事件分等级响应和处置。

题目: 63(单选题).(2分)通过U盘在涉密计算机与互联网计算机之间交叉使用窃取涉密信息、资料的是什么程序?( )

A.远程控制木马

B.黑客程序

C.摆渡型间谍木马

D.灰鸽子程序

题目: 64(单选题).(2分)下面关于有写保护功能的U盘说法不正确的是( )?

A.可以避免病毒或恶意代码删除U盘上的文件

B.写保护功能启用时可以读出U盘的数据,也可以将修改的数据存入U盘

C.上面一般有一个可以拔动的键,来选择是否启用写保护功能

D.可以避免公用计算机上的病毒和恶意代码自动存入U盘,借助U盘传播

题目: 65(单选题).(2分)根据国际上对数据备份能力的定义,下面不属于容灾备份类型?( )

A.业务级容灾备份

B.数据级容灾备份

C.存储介质容灾备份

D.系统级容灾备份

题目: 66(单选题).(2分)在信息安全风险中,以下哪个说法是正确的?( )

A.安全需求可通过安全措施得以满足,不需要结合资产价值考虑实施成本。

B.信息系统的风险在实施了安全措施后可以降为零。

C.风险评估要识别资产相关要素的关系,从而判断资产面临的风险大小。在对这些要素的评估过程中,不需要充分考虑与这些基本要素相关的各类属性。

D.风险评估要识别资产相关要素的关系,从而判断资产面临的风险大小。在对这些要素的评估过程中,需要充分考虑与这些基本要素相关的各类属性。

题目:67 (单选题).(2分)下列关于APT攻击的说法,正确的是( )。

A. APT攻击的时间周期一般很短

B.APT攻击的规模一般较小

C.APT攻击是有计划有组织地进行

D.APT攻击中一般用不到社会工程学

题目: 68(单选题).(2分) POP3与IMAP4相比,POP3应用( )。

A.一样多

B.更广泛

C.以上答案都不对

D.更少

题目:69 (单选题).(2分)当计算机A要访问计算机B时,计算机C要成功进行ARP欺骗攻击,C操作如下( )。

A.将C的IP和一个错误的物理地址回复给 A

B.冒充B并将B的IP和物理地址回复给 A

C.冒充B并将B的物理地址回复给 A

D.冒充B并将B的IP和一个错误的物理地址回复给 A

题目:70 (单选题).(2分)针对目前的黑客攻击技术,为了安全起见,系统的口令长度至少为( )。

A.5

B.6

C.8

D.10

题目: 71(单选题).(2分)C类地址适用于( )。

A.大型网络

B.小型网络

C.以上答案都不对

D.中型网络

题目: 72(单选题).(2分)如果某个网站允许用户能上传任意类型的文件,黑客最可能进行的攻击是( )。

A.SQL注入攻击

B.拒绝服务攻击

C.文件上传漏洞攻击

D.口令破解

题目:73 (单选题).(2分)我国具有自主知识产权的高端通用芯片代表性产品有( )。

A.红旗Linux中文操作系统。

B.“龙芯”64位高性能多核通用CPU。

C. 麒麟服务器操作系统。

D.“华睿1号”高性能数字信号处理器(DSP)。

题目: 74(单选题).(2分)2013年6月17日,在德国莱比锡开幕的2013年国际超级计算机大会上,TOP500组织发布了第41届全球超级计算机500强排名,以峰值计算速度 每秒54.9千万亿次、持续计算速度每秒33.86千万亿次双精度浮点运算的优异成绩夺得头筹,成为全球最快的超级计算机是( )。

A.天河二号

B.CRAY-III

C.IBM9000

D.银河-III

题目: 75(单选题).(2分)以下关于操作系统的描述,不正确的是( )。

A. 实时操作系统具有较强的容错能力,其特点是资源的分配和调度时首要考虑效率。

B.分布式操作系统是为分布计算系统配置的操作系统,它支持分布系统中各个计算节点协同工作。

C.分时操作系统为每个终端用户分时分配计算资源,每个终端用户彼此独立,感觉在独立使用整台计算机。

D.操作系统负责对硬件直接监管,对内存、处理器等各种计算资源进行管理。

题目:76 (单选题).(2分)若Word文件设置的是“修改文件时的密码”,那么打开该文档时若不输入密码,就会( )。

A.以普通方式打开文档,允许对文档修改

B.不能打开文档

C.不断出现提示框,直到用户输入正确密码为止

D. 以只读的方式打开文档

题目: 77(单选题).(2分)TCP/IP协议层次结构由( )。

A.以上答案都不对

B. 网络接口层、网络层、传输层和应用层组成

C.网络接口层、网络层组成

D. 网络接口层、网络层、传输层组成

题目:78 (单选题).(2分)目前最高的无线传输速度是( )。

A.35 Mbps

B.300 Mbps

C.54 Mbps

D.108 Mbps

题目: 79(单选题).(2分)下面关于云计算内容描述不正确的是?( )

A.云计算将大量用网络连接的计算资源统一管理和调度,构成一个计算资源池向用户服务。

B.云计算根据安全标准可分为公有云和私有云两类

C.云计算是一种基于互联网的计算方式

D.云计算的最大特点是整体呈现、永远可用、动态扩展、按需分配。

题目: 80(单选题).(2分)下列哪个不是信息安全的基本原则?( )

A.最小化原则

B.分权制衡原则

C.安全隔离原则

D.分级分域原则

题目: 81(单选题).(2分)通过U盘在涉密计算机与互联网计算机之间交叉使用窃取涉密信息、资料的是什么程序?( )

A.灰鸽子程序

B.黑客程序

C.远程控制木马

D.摆渡型间谍木马

题目: 82(单选题).(2分)中国移动使用的3G制式标准是?( )

A.FDD-LTE

B.WCDMA

C.TDMA

D.TD-SCDMA

题目: 83(单选题).(2分)关于信息安全应急响应,以下说法是错误的( )?

A.我国信息安全事件预警等级分为四级:Ⅰ级(特别严重)、Ⅱ级(严重)、Ⅲ级(较重)和Ⅳ级 (一般),依次用红色、橙色、黄色和蓝色表示。

B.当信息安全事件得到妥善处置后,可按照程序结束应急响应。应急响应结束由处于响应状态的各级信息安全应急指挥机构提出建议,并报同级政府批准后生效。

C.信息安全应急响应工作流程主要包括预防预警、事件报告与先期处置、应急处置、应急结束。

D.信息安全应急响应通常是指一个组织机构为了应对各种信息安全意外事件的发生所做的准备以及在事件发生后所采取的措施,其目的是避免、降低危害和损失,以及从危害中恢复。

题目:84 (单选题).(2分)关于Linux操作系统,下面说法正确的是( )?

A. 系统的安装和使用比Windows系统简单

B.完全开源的,可以根据具体要求对系统进行修改

C.是世界上占市场份额最大的操作系统

D.有特定的厂商对系统进行维护

题目:85 (单选题).(2分)以下哪个技术是将WLAN技术与数字无绳电话技术相结合的产物( )?

A.ZigBee技术

B.蓝牙技术

C.UWB技术

D.HomeRF技术

题目: 86(单选题).(2分)目前,针对计算机信息系统及网络的恶意程序正逐年成倍增长,其中最为严重的是( )。

A.僵尸网络

B.蠕虫病毒

C.系统漏洞

D.木马病毒

题目: 87(单选题).(2分)证书授权中心(CA)的主要职责是( )。

A.颁发和管理数字证书

B.进行用户身份认证

C.颁发和管理数字证书以及进行用户身份认证

D.以上答案都不对

题目:88 (单选题).(2分)以下关于盗版软件的说法,错误的是( )。

A.若出现问题可以找开发商负责赔偿损失

B.可能会包含不健康的内容

C.使用盗版软件是违法的

D.成为计算机病毒的重要来源和传播途径之一

题目:89 (单选题).(2分)网络安全协议包括( )。

A.POP3和IMAP4

B.TCP/IP

C.SMTP

D.SSL、TLS、IPSec、Telnet、SSH、SET等

题目:90 (单选题).(2分)在我国,互联网内容提供商(ICP)( )。

A.必须是电信运营商

B.要经过资格审查

C.要经过国家主管部门批准

D.不需要批准

题目: 91(单选题).(2分)广义的电子商务是指( )。

A.通过电子手段进行的商业事务活动

B.通过电子手段进行的支付活动

C.通过互联网在全球范围内进行的商务贸易活动

D.通过互联网进行的商品订购活动

题目: 92(单选题).(2分)信息安全标准可以分为( )。

A.系统评估类、产品测试类、安全管理类等

B.系统评估类、产品测试类等

C.产品测试类、安全管理类等

D.系统评估类、安全管理类等

题目: 93(单选题).(2分)密计算机及涉密信息网络必须与互联网实行( )。

A.单向连通

B.物理隔离

C.互联互通

D.逻辑隔离

题目: 94(单选题).(2分)计算机病毒是( )。

A.一种生物病毒

B.一种芯片

C.具有远程控制计算机功能的一段程序

D.具有破坏计算机功能或毁坏数据的一组程序代码

题目:95 (单选题).(2分)信息系统威胁识别主要是( )。

A.以上答案都不对

B.识别被评估组织机构关键资产直接或间接面临的威胁

C.识别被评估组织机构关键资产直接或间接面临的威胁,以及相应的分类和赋值等活动

D.对信息系统威胁进行赋值

题目:96 (单选题).(2分)统计数据表明,网络和信息系统最大的人为安全威胁来自于( )。

A.互联网黑客

B.第三方人员

C.内部人员

D.恶意竞争对手

题目:97 (单选题).(2分)下列说法不正确的是( )。

A.后门程序是绕过安全性控制而获取对程序或系统访问权的程序

B.后门程序都是黑客留下来的

C.后门程序能绕过防火墙

D.Windows Update实际上就是一个后门软件

题目: 98(单选题).(2分)给Excel文件设置保护密码,可以设置的密码种类有( )。

A.修改权限密码

B.创建权限密码

C.删除权限密码

D.添加权限密码

题目:99 (单选题).(2分)信息安全风险评估根据评估发起者的不同,可以分为( )。

A.自评估和检查评估

B.以上答案都不对

C.自评估和第三方评估

D.第三方评估和检查评估

题目:100 (单选题).(2分)网络协议是计算机网络的( )。

A.以上答案都不对

B.主要组成部分

C.辅助内容

D.全部内容

题目: 101(单选题).(2分)主要的电子邮件协议有( )。

A.TCP/IP

B.SMTP、POP3和IMAP4

C.IP、TCP

D.SSL、SET

题目: 102(单选题).(2分)以下关于编程语言描述错误的是( )。

A.汇编语言是面向机器的程序设计语言。用助记符代替机器指令的操作码,用地址符号或标号代替指令或操作数的地址,一般采用汇编语言编写控制软件、工具软件。

B.高级语言与计算机的硬件结构和指令系统无关,采用人们更易理解的方式编写程序,执行速度相对较慢。

C.汇编语言适合编写一些对速度和代码长度要求不高的程序。

D.机器语言编写的程序难以记忆,不便阅读和书写,编写程序难度大。但具有运行速度极快,且占用存储空间少的特点。

题目: 103(单选题).(2分)系统攻击不能实现( )。

A.特洛伊木马程序能与远程计算机建立连接

B.特洛伊木马程序包含有控制端程序、木马程序和木马配置程序

C.特洛伊木马程序能够通过网络控制用户计算机系统

D.特洛伊木马程序能够通过网络感染用户计算机系统

题目: 104(单选题).(2分)系统攻击不能实现( )。

A.盗走硬盘

B.进入他人计算机系统

C.IP欺骗

D.口令攻击

题目: 21(多选题).(2分) 广西哪几个城市成功入选2013年度国家智慧城市试点名单?( )

A.柳州

B.南宁

C.贵港

D.桂林

题目: 22(多选题).(2分) 为了保护个人电脑隐私,应该( )。

A.废弃硬盘要进行特殊处理

B.使用“文件粉碎”功能删除文件

C.给个人电脑设置安全密码,避免让不信任的人使用你的电脑

D.删除来历不明文件

题目: 23(多选题).(2分) 涉密信息系统审批的权限划分是( )。

A.国家保密行政管理部门负责审批中央和国家机关各部委及其直属单位、国防武器装备科研生产一级、二级、三级保密资格单位的涉密信息系统。

B.国家保密行政管理部门负责审批中央和国家机关各部委及其直属单位、国防武器装备科研生产一级保密资格单位的涉密信息系统。

C.省(自治区、直辖市)保密行政管理部门负责审批省直机关及其所属部门,国防武器装备科研生产二级、三级保密资格单位的涉密信息系统。

D.市(地)级保密行政管理部门负责审批市(地)、县直机关及其所属单位的涉密信息系统。

题目: 24(多选题).(2分) 下面关于SSID说法正确的是( )。

A.只有设置为名称相同SSID的值的电脑才能互相通信

B.通过对多个无线接入点AP设置不同的SSID,并要求无线工作站出示正确的SSID才能访问AP

C.提供了40位和128位长度的密钥机制

D.SSID就是一个局域网的名称

题目: 25(多选题).(2分) 以下( )是风险分析的主要内容。

A.对威胁进行识别,描述威胁的属性,并对威胁出现的频率赋值

B.对信息资产进行识别并对资产的价值进行赋值

C.根据安全事件发生的可能性以及安全事件的损失,计算安全事件一旦发生对组织的影响,即风险值

D.对资产的脆弱性进行识别并对具体资产脆弱性的严重程度赋值

题目: 26(多选题).(2分) 信息安全行业中权威资格认证有( )。

A.国际注册信息系统审计师(简称CISA)

B.国际注册信息安全专家(简称CISSP)

C.注册信息安全专业人员(简称CISP)

D.高级信息安全管理师

题目: 27(多选题).(2分) 目前国际主流的3G移动通信技术标准有( )。

A.CDMA2000

B.WCDMA

C.TD-SCDMA

D.CDMA

题目: 28(多选题).(2分) 开展信息安全风险评估要做的准备有( )。

A.确定信息安全风险评估的时间

B.获得最高管理者对风险评估工作的支持

C.做出信息安全风险评估的计划

D.确定信息安全风险评估的范围

题目: 29(多选题).(2分) WLAN主要适合应用在以下哪些场合?( )

A.搭建临时性网络

B.使用无线网络成本比较低的场所

C.人员流动性大的场所

D.难以使用传统的布线网络的场所

题目: 30(多选题).(2分) 下列属于办公自动化设备存在泄密隐患的是( )。

A.存储功能泄密

B.连接网络泄密

C.安装窃密装置

D.维修过程泄密

题目: 31(多选题).(2分) 被动攻击通常包含( )。

A.数据驱动攻击

B.欺骗攻击

C.窃听攻击

D.拒绝服务攻击

题目: 32(多选题).(2分) 万维网有什么作用?( )

A.一个物理网络

B.基于互联网的、最大的电子信息资料库

C.提供丰富的文本、图形、图像、音频和视频等信息

D.便于信息浏览获取

题目: 33(多选题).(2分) 信息系统威胁识别主要有( )工作。

A.信息系统威胁分类

B.构建信息系统威胁的场景

C.信息系统威胁赋值

D.识别被评估组织机构关键资产直接面临的威胁

题目: 34(多选题).(2分) 信息隐藏技术主要应用有哪些?( )

A.数据完整性保护和不可抵赖性的确认

B.数据保密

C.数据加密

D.数字作品版权保护

题目: 35(多选题).(2分) 防范内部人员恶意破坏的做法有( )。

A.严格访问控制

B.有效的内部审计

C.完善的管理措施

D.适度的安全防护措施

题目: 36(多选题).(2分) 信息安全面临哪些威胁?( )

A.网络黑客

B.信息间谍

C.信息系统的脆弱性

D.计算机病毒

题目: 37(多选题).(2分) 防范系统攻击的措施包括( )。

A.关闭不常用的端口和服务

B.系统登录口令设置不能太简单

C.定期更新系统或打补丁

D.安装防火墙

题目: 38(多选题).(2分) 全球主流的卫星导航定位系统有哪些?( )

A.欧洲的全球卫星导航系统“伽利略(Galileo)”

B.美国的全球卫星导航系统“GPS”

C.俄罗斯的全球卫星导航系统“格洛纳斯(GLONASS)”

D.中国的全球卫星导航系统“北斗系统”

题目: 39(多选题).(2分) 防范XSS攻击的措施是( )。

A.不要随意点击别人留在论坛留言板里的链接

B.不要打开来历不明的邮件、邮件附件、帖子等

C.网站管理员应注重过滤特殊字符,限制输入长度,在代码层面上杜绝XSS漏洞出现的可能性

D.应尽量手工输入URL地址

题目: 40(多选题).(2分) 信息安全的重要性体现在哪些方面?( )

A.信息安全是社会可持续发展的保障

B.信息安全关系到国家安全和利益

C.信息安全已上升为国家的核心问题

D.信息安全已成为国家综合国力体现

题目: 41(多选题).(2分) 以下属于网络操作系统的是( )。

A.Unix

B.DOS

C.Windows XP

D.Linux

题目: 42(多选题).(2分) 智能手机感染恶意代码后的应对措施是( )。

A.格式化手机,重装手机操作系统。

B.通过计算机查杀手机上的恶意代码

C.把SIM卡换到别的手机上,删除存储在卡上感染恶意代码的短信

D.联系网络服务提供商,通过无线方式在线杀毒

题目: 43(多选题).(2分) 信息安全主要包括哪些内容?( )

A.运行安全和系统安全

B.计算机安全和数据(信息)安全

C.系统可靠性和信息保障

D.物理(实体)安全和通信保密

题目: 44(多选题).(2分) 容灾备份的类型有( )。

A.数据级容灾备份

B.应用级容灾备份

C.存储介质容灾备份

D.业务级容灾备份

题目: 45(多选题).(2分) 要安全进行网络交易,应该( )。

A.定期查看交易记录, 如发现有交易异常状况,应及时联系相关部门

B.使用安全支付方式,并及时升级网银安全控件

C.不在公用计算机上进行网银交易

D.应选择信誉高的大型网购系统

题目: 46(多选题).(2分) 防范手机病毒的方法有( )。

A.关闭乱码电话

B.尽量不用手机从网上下载信息

C.经常为手机查杀病毒

D.注意短信息中可能存在的病毒

题目: 47(多选题).(2分) 以下可以防范口令攻击的是( )。

A.定期改变口令,至少6个月要改变一次

B.不要将口令写下来

C.在输入口令时应确认无他人在身边

D.设置的口令要尽量复杂些,最好由字母、数字、特殊字符混合组成

题目: 48(多选题).(2分) 要安全浏览网页,应该( )。

A.定期清理浏览器Cookies

B.定期清理浏览器缓存和上网历史记录

C.禁止使用ActiveX控件和Java 脚本

D.在他人计算机上不使用“自动登录”和“记住密码”功能

题目: 49(多选题).(2分) 在Windows系统下,管理员账户拥有的权限包括( )。

A.可以创建、修改和删除用户账户

B.可以对系统配置进行更改

C.对系统具有最高的操作权限

D.可以安装程序并访问操作所有文件

题目: 50(多选题).(2分) 以下不是木马程序具有的特征是( )。

A.繁殖性

B.感染性

C.隐蔽性

D.欺骗性

题目: 51(多选题).(2分) 预防中木马程序的措施有( )。

A.经常浏览色情网站

B.安装如防火墙、反病毒软件等安全防护软件

C.不随便使用来历不明的软件

D.及时进行操作系统更新和升级

题目: 52(多选题).(2分) 以下属于电子商务功能的是( )。

A.网上订购、网上支付

B.意见征询、交易管理

C.电子账户、服务传递

D.广告宣传、咨询洽谈

题目: 53(多选题).(2分) 对于密码,哪些是正确的描述?( )

A.密码是一种用来混淆的技术

B.用以对通信双方的信息进行明文与密文变换的符号

C.登录网站、应用系统时输入的“密码”也属于加密密码

D.按特定法则编成

题目: 54(多选题).(2分) 网络钓鱼常用的手段是( )。

A.利用虚假的电子商务网站

B.利用假冒网上银行、网上证券网站

C.利用社会工程学

D.利用垃圾邮件

题目: 55(多选题).(2分) 下面哪些是卫星通信的优势?( )

A.造价成本低

B.传输容量大

C.灵活度高

D.通信距离远

题目: 56(多选题).(2分) 网络存储设备的存储结构有( )。

A.存储区域网络

B.网络连接存储

C.直连式存储

D.宽带式存储

题目: 57(多选题).(2分) 在无线网络中,哪种网络一般采用基础架构模式?( )

A.WPAN

B.WMAN

C.WWAN

D.WLAN

题目: 58(多选题).(2分) 哪些是风险要素及属性之间存在的关系?( )

A.业务战略依赖资产去实现

B.资产价值越大则其面临的风险越小

C.风险不可能也没有必要降为零,在实施了安全措施后还会有残留下来的风险

D.脆弱性是未被满足的安全需求,威胁要通过利用脆弱性来危害资产,从而形成风险

题目: 59(多选题).(2分) 信息安全等级保护的原则是( )。

A.明确责任,分级保护

B.依照标准,自行保护

C.同步建设,动态调整

D.指导监督,重点保护

题目: 60(多选题).(2分) 常用的非对称密码算法有哪些?( )

A.ElGamal算法

B.RSA公钥加密算法

C.椭圆曲线密码算法

D.数据加密标准

题目: 61(多选题).(2分) 为了避免被诱入钓鱼网站,应该( )。

A.使用搜索功能来查找相关网站

B.不要轻信来自陌生邮件、手机短信或者论坛上的信息

C.用好杀毒软件的反钓鱼功能

D.检查网站的安全协议

题目: 62(多选题).(2分) 以下哪些计算机语言是高级语言?( )

A.#JAVA

B.PASCAL

C.BASIC

D.C

题目: 63(多选题).(2分)统一资源定位符由什么组成?( )

A.参数

B.协议

C.服务器域名或IP地址

D.路径

题目: 64(多选题).(2分)万维网有什么作用?( ) A.一个物理网络

B.基于互联网的、最大的电子信息资料库

C.提供丰富的文本、图形、图像、音频和视频等信息 D.便于信息浏览获取

题目: 65(多选题).(2分)对于数字签名,以下哪些是正确的描述?( ) A.数字签名仅包括验证过程 B.数字签名仅包括签署过程

C.数字签名可进行技术验证,具有不可抵赖性

D.采用密码技术通过运算生成一系列符号或代码代替手写签名或印章

题目:66(多选题).(2分)域名解析主要作用是什么?( ) A.实现域名到IP地址的转换过程 B.说明计算机主机的名字

C.把域名指向服务器主机对应的IP地址 D.一个IP地址可对应多个域名

题目:67 (多选题).(2分)目前我国计算机网络按照处理内容可划分哪些类型?( ) A.非涉密网络 B.互联网 C.涉密网络

D.党政机关内网

题目: 68(多选题).(2分)北斗卫星导航系统由什么组成?( ) A.地面端 B.用户端 C.空间端 D.测试端

题目: 69(多选题).(2分) IP地址主要用于什么设备?( ) A.移动硬盘

B.上网的计算机 C.网络设备

D.网络上的服务器

题目:70 (多选题).(2分) TCP/IP层次结构有哪些组成?( ) A.传输层

B.网络层和网络接口层 C.应用层 D.链路层

题目: 71(多选题).(2分)下面对云计算基础设施即服务(ISSA)描述正确的是?( )

A.把开发环境作为一种服务来提供 B.是一种托管型硬件方式

C.用户可以根据实际存储容量来支付费用

D.把厂商的由多台服务器组成的“云端”基础设施作为计量服务提供给客户

题目: 72(多选题).(2分)下列关于电子邮件传输协议描述正确的是?( ) A. SMTP协议负责邮件系统如何将邮件从一台计算机传送到另外一台计算机

B.IMAP4协议能够使用户可以通过浏览远程服务器上的信件,决定是否要下载此邮件

C.POP3协议规定怎样将个人计算机连接到邮件服务器和如何下载电子邮件

D.IMAP4的应用比POP3更广泛

题目: 73(多选题).(2分)下列关于网络安全协议描述正确的是?( ) A.TLS协议用于在两个通信应用程序之间提供保密性和数据完整性 B.SSL协议为数据通信提供安全支持

C.IPSec协议通过使用加密的安全服务以确保网络上进行安全的通信 D.SSH协议专为远程登录会话和其他网络服务提供安全性服务

题目:74 (多选题).(2分)简单操作系统的功能有?( )

A.文件服务 B.控制外部设备 C.操作命令的执行

D.支持高级程序设计语言编译程序

题目: 75(多选题).(2分)国信息化发展中存在的薄弱环节和突出问题表现在哪些方面?( )

A.信息资源开发利用和共享水平不高,一些领域存在低水平重复建设现象。

B.数字鸿沟扩大,信息安全形势更趋复杂严峻,信息化发展体制机制有待健全。

C.网络、技术、产业与应用的统筹协调有待加强。

D.宽带信息基础设施建设滞后,部分核心关键技术受制于人。

题目: 76(多选题).(2分)常用的对称密码算法有哪些?( ) A.高级加密标准(AES) B.数据加密标准(DES)

C.国际数据加密算法(IDEA) D.微型密码算法(TEA)

题目: 77(多选题).(2分)以下哪些属于4G标准?( ) A.WCDMA B.FDD-LTE C.TD-LTE D.CDMA2000

题目: 78(多选题).(2分)智能建筑能够帮助大厦的主人、财产的管理者和拥有者在哪些方面得到 最大的利益回报?( ) A.费用开支 B.生活舒适 C.人身安全 D.商务活动

题目:79 (多选题).(2分)第四代移动通信技术(4G)包括( )?

A.宽带无线固定接入 B.移动宽带系统 C.交互式广播网络 D.宽带无线局域网

题目: 80(多选题).(2分)以下哪些是无线传感器网络的用途( )? A.探测、监视外星球表面情况

B.监测山区泥石流、滑坡等自然灾害易发区 C.侦查敌情, 判断生物化学攻击 D.长时间地收集人的生理数据

题目:81 (多选题).(2分)以下哪些是政府系统信息安全检查的主要内容( )?

A.信息安全组织机构 B.信息安全经费保障 C.日常信息安全管理 D.技术防护手段建设

题目: 82(多选题).(2分)以下哪些是涉密信息系统开展分级保护工作的环节( )? A.系统审批 B.系统测评 C.方案设计 D.系统定级

题目: 83(多选题).(2分)无线网络存在的威胁有( )? A.网络窃听或篡改攻击

B.企业个人安全意识淡薄,无线网络管理不善 C.上网资源被占用

D.信号干扰和拥塞攻击

题目:84 (多选题).(2分)关于无线网络的基础架构模式,下面说法正确的是( )?

A.无线终端设备通过连接基站或接入点来访问网络的

B.通过基站或接入点连接到有线网络 C.网络中不需要基站或接入点 D.终端设备之间可以直接通信

题目:85 (多选题).(2分)下面哪些是无线网络相对于有线网络的优势( )?

A.可扩展性好 B.灵活度高 C.安全性更高 D.维护费用低

题目:86 (多选题).(2分)常用的网络协议有哪些?( ) A.DNS B.FTP C.HTTP D.TCP/IP

题目:87 (多选题).(2分) IP地址主要用于什么设备?( ) A.网络设备 B.移动硬盘

C.网络上的服务器 D.上网的计算机

题目: 88(多选题).(2分) UWB技术主要应用在以下哪些方面?(A.无绳电话

B.家电设备及便携设备之间的无线数据通信 C.地质勘探

D.汽车防冲撞传感器

题目: 89(多选题).(2分)哪些是国内著名的互联网内容提供商?(A.新浪 B.网易 C.谷歌 D.百度

) )

题目:90 (多选题).(2分)下面关于有写保护功能的U盘说法正确的是( )。

A.写保护功能启用时可以读出U盘的数据,也可以将修改的数据存入U盘

B.可以避免病毒或恶意代码删除U盘上的文件

C.上面一般有一个可以拔动的键,来选择是否启用写保护功能

D.可以避免公用计算机上的病毒和恶意代码自动存入U盘,借助U盘传播

题目:91 (多选题).(2分)文件型病毒能感染的文件类型是( )。 A.HTML类型 B.EXE类型 C.SYS类型 D.COM类型

题目:92 (多选题).(2分) “三网融合”的优势有( )。 A.可衍生出更加丰富的增值业务类型。

B.信息服务将从单一业务转向文字、话音、数据、图像、视频等多媒体综合业务

C.网络性能得以提升,资源利用水平进一步提高

D.极大减少基础建设投入,并简化网络管理。降低维护成本

题目: 93(多选题).(2分)下列攻击中,能导致网络瘫痪的有( )。 A.拒绝服务攻击 B.SQL攻击 C.XSS攻击 D.电子邮件攻击

题目:94 (多选题).(2分)以下省份或直辖市中,信息化指数在70以上,属于信息化水平第一类地区的是( )。 A.北京市 B.上海市 C.天津市 D.广东省

题目: 95(多选题).(2分)第四代移动通信技术(4G)特点包括( )。 A.上网速度快 B.流量价格更高 C.延迟时间短 D.流量价格更低

题目:96 (多选题).(2分)以下关于数字鸿沟描述正确的是( )。 A.印度城乡的信息化差距很大。

B.全球信息通讯技术行业虽然取得了巨大的成功,但数字鸿沟呈现扩大趋势,发展失衡现象日趋严重。

C.由于基础设施建设的不足,使得宽带在发展中国家的普及率较低。 D.在全球信息化发展水平排名中,北欧国家的信息化发展的水平相对较低。

题目:97 (多选题).(2分)大数据中的数据多样性包括( )。 A.网络日志 B.视频 C.图片

D.地理位置

题目: 98(多选题).(2分)计算机感染恶意代码的现象有( )。 A.磁盘空间迅速减少 B.无法正常启动操作系统 C.计算机运行速度明显变慢

D.正常的计算机经常无故突然死机

题目: 99(多选题).(2分)下一代互联网的特点是( )。 A.更及时 B.更大 C.更安全 D.更快

题目: 100(多选题).(2分)下列攻击中,能导致网络瘫痪的有( )。 A.拒绝服务攻击 B.XSS攻击 C.电子邮件攻击 D.SQL攻击

题目:101 (多选题).(2分)能预防感染恶意代码的方法有( )。 A.尽量避免移动硬盘、U盘、光盘等的自动运行 B.安装防病毒软件并及时更新病毒库

C.发现计算机异常时,及时采取查杀病毒措施。

D.下载软件和电子邮件的附件时,应在查杀病毒后再点击开启。

题目: 102(多选题).(2分)防范端口扫描、漏洞扫描和网络监听的措施有( )。

A.定期更新系统或打补丁 B.安装防火墙

C.对网络上传输的信息进行加密 D.关闭一些不常用的端口

题目: 103(多选题).(2分)防范ADSL拨号攻击的措施有( )。 A.设置IE浏览器的安全级别为“高” B.在计算机上安装Web防火墙

C.修改ADSL设备操作手册中提供的默认用户名与密码信息 D.重新对ADSL设备的后台管理端口号进行设置

题目: 104(多选题).(2分)防范ARP欺骗攻击的主要方法有( )。 A.安装对ARP欺骗工具的防护软件 B.经常检查系统的物理环境

C.采用静态的ARP缓存,在各主机上绑定网关的 IP和 MAC地址。 D.在网关上绑定各主机的 IP和 MAC地址

题目:105 (多选题).(2分)一定程度上能防范缓冲区溢出攻击的措施有( )。

A.开发软件时,编写正确的程序代码进行容错检查处理。

B.经常定期整理硬盘碎片

C. 使用的软件应该尽可能地进行安全测试 D.及时升级操作系统和应用软件

题目: 106(多选题).(2分)信息安全风险评估的基本要素有( )。 A.存在的可能风险 B.信息资产的脆弱性 C.信息资产面临的威胁 D.需保护的信息资产

题目: 107(多选题).(2分)以下计算机系列中,属于巨型计算机是( )。 A.克雷系列计算机 B.VAX系列计算机 C.银河系列计算机 D.天河系列计算机

题目:108 (多选题).(2分)信息安全应急响应工作流程主要包括( )。 A.应急结束和后期处理 B.预防预警

C.事件研判与先期处置 D.应急处置

题目: 109(多选题).(2分)信息安全风险评估根据评估发起者的不同,可以分为( )。 A.检查评估 B.第三方评估 C.自评估

D.第二方评估

题目:110 (多选题).(2分)对于生物特征识别的身份认证技术,以下哪些是正确的描述?( )

A.生物特征容易仿冒

B.利用人体固有的生理特性和行为特征进行个人身份的识别技术 C.具有以下优点不会遗忘、不易伪造或被盗、随身携带及使用方便 D.生物特征包括生理特征和行为特征

题目:111 (多选题).(2分)按照传染方式划分,计算机病毒可分为( )。 A.引导区型病毒 B.文件型病毒 C.混合型病毒 D.内存型病毒

题目: 112(多选题).(2分)安全收发电子邮件可以遵循的原则有: A.对于隐私或重要的文件可以加密以后再发送; B.区分工作邮箱和生活邮箱;

C.不要查看来源不明和内容不明的邮件,应直接删除; D.为邮箱的用户帐号设置高强度的口令

题目: 41(判断题).(2分) 统一资源定位符是用于完整地描述互联网上网页和其他资源的地址的一种标识方法。

A.是

B.否

题目: 42(判断题).(2分) 按照云计算的定义可分为广义云计算和狭义云计算。

A.是

B.否

题目: 43(判断题).(2分) 通常情况下端口扫描能发现目标主机开哪些服务。

A.是

B.否

题目: 44(判断题).(2分) MySQL是瑞典MySQLAB公司推出的一款关系型数据库系统,主要用于大型系统。

A.是

B.否

题目: 45(判断题).(2分) 笔记本电脑可以作为涉密计算机使用。

A.是

B.否

题目: 46 (判断题).(2分) 在任何情况下,涉密计算机及涉密网络都不能与任何公共信息网络连接。

A.是

B.否

题目: 47(判断题).(2分) 用户在处理废弃硬盘时,只要将电脑硬盘内的数据格式化就可以了,数据就不可能被恢复了。

A.是

B.否

题目: 48(判断题).(2分) ARP欺骗攻击能使攻击者成功假冒某个合法用户和另外合法用户进行网络通信。

A.是

B.否

题目: 49(判断题).(2分) 微处理器的计算能力和处理速度正在迅速发展,目前已发展到16位微处理器。

A.是

B.否

题目: 50(判断题).(2分) 信息系统建设完成后,运营、使用单位或者其主管部门应当选择具有信息系统安全等级保护测评资质的测评机构,定期对信息系统安全等级状况开展等级测评。

A.是

B.否

题目: 51(判断题).(2分) 大数据的特点是数据量巨大,是指数据存储量已经从TB级别升至PB级别。

A.是

B.否

题目: 52(判断题).(2分) 邮件的附件如果是带有.exe、.com、.pif、.pl、.src和.vbs为后缀的文件,应确定其安全后再打开。

A.是

B.否

题目: 53(判断题).(2分) 特洛伊木马可以感染计算机系统的应用程序。

A.是

B.否

题目: 54(判断题).(2分) Windows XP中每一台计算机至少需要一个账户拥有管理员权限,至少需要一个管理员账户使用“Administrator”这个名称。

A.是

B.否

题目: 55(判断题).(2分) 企业与消费者之间的电子商务是企业透过网络销售产品或服务个人消费者。这也是目前一般最常见的模式。

A.是

B.否

题目: 56(判断题).(2分) 无线网络不受空间的限制,可以在无线网的信号覆盖区域任何一个位置接入网络。

A.是

B.否

题目: 57(判断题).(2分) 网络操作系统是为计算机网络配置的操作系统,它使网络中每台计算机能互相通信和共享资源。

A.是

B.否

题目: 58(判断题).(2分) 目前中国已开发出红旗Linux等具有自主知识产权的操作系统。

A.是

B.否

题目: 59(判断题).(2分) 三层交换机属于物理层共享设备,可并行进行多个端口对之间的数据传输。

A.是

B.否

题目: 60(判断题).(2分) 进行网银交易时应尽量使用硬件安全保护机制,例如U盾,在交易结束后应及时退出登录并拔出U盾等安全硬件,以避免他人恶意操作。

A.是

B.否

题目: 61(判断题).(2分) 风险分析阶段的主要工作就是完成风险的分析和计算。

A.是

B.否

题目: 62(判断题).(2分) 在攻击扫尾阶段,攻击者留下后门,目的是对已被攻击的目标主机进行长期控制。

A.是

B.否

题目: 63 (判断题).(2分) APT攻击是一种“恶意商业间谍威胁”的攻击。

A.是

B.否

题目: 64(判断题).(2分) WLAN的覆盖范围大约在10m以内。

A.是

B.否

题目: 65(判断题).(2分) 内部网络使用网闸与公共网络隔离的方式是“物理隔离”的。

A.是

B.否

题目: 66(判断题).(2分) 非对称密码算法与对称密码算法,加密和解密使用的都是两个不同的密钥。

A.是

B.否

题目: 67(判断题).(2分) 中国互联网协会于2008年4月19日发布了《文明上网自律公约》。

A.是

B.否

题目: 68(判断题).(2分) 信息隐藏的含义包括信息的存在性隐蔽、信息传输信道的隐蔽以及信息的发送方和接收方隐蔽。

A.是

B.否

题目: 69(判断题).(2分) 缓冲区溢出属于主动攻击类型。

A.是

B.否

题目: 70(判断题).(2分) 机密性、完整性和可用性是评价信息资产的三个安全属性。

A.是

B.否

题目: 71(判断题).(2分) 蹭网指攻击者使用自己计算机中的无线网卡连接他人的无线路由器上网,而不是通过正规的ISP提供的线路上网。

A.是

B.否

题目: 72(判断题).(2分) 系统安全加固可以防范恶意代码攻击。

A.是

B.否

题目: 73(判断题).(2分) 域名分为顶级域名、二级域名、三级域名等。顶级域名又分为国际顶级域名、国家顶级域名。

A.是

B.否

题目: 74(判断题).(2分) 移动终端按应用领域区分,可以分为公众网移动终端和专业网移动终端。

A.是

B.否

题目: 75 (判断题).(2分)信息安全行政违法行为是指行政法律关系的主体违反有关计算机信息网络安全的法律、行政法规、侵害计算机信息网络系统的安全而尚未构成犯罪的行为。

A.正确

B.错误

题目: 76(判断题).(2分)网络安全协议是为保护网络和信息的安全而设计的,它是建立在密码体制基础上的交互通信协议。

A.正确

B.错误

题目: 77(判断题).(2分)某些风险可能在选择了适当的安全措施后,残余风险的结果仍处于不可接受的风险范围内,应考虑是否接受此风险或进一步增加相应的安全措施。

A.正确

B.错误

题目:78 (判断题).(2分)电子邮件服务的协议主要有简单邮件传输协议(SMTP)、邮局协议(POP3)和交互式邮件存取协议(IMAP4),它们不属于TCP/IP协议簇。

A.正确

B.错误

题目: 79(判断题).(2分)信息安全防护贯穿信息系统建设运行全过程,在信息系统设计、建设、运行维护、废弃的整个生命周期都要同步考虑信息安全的问题。

A.正确

B.错误

题目:90 (判断题).(2分)中国内地所分得的IPv4地址比美国多。

A.正确

B.错误

题目: 91(判断题).(2分)网络协议是计算机网络中服务器、计算机、交换机、路由器、防火墙和入侵检测等所有设备之间通信规则、标准和约定的集合,它规定了通信时信息采用的格式以及如何发送和接收信息。

A.正确

B.错误

题目: 92(判断题).(2分)DB2是IBM公司研发的一种关系数据库系统,主要用于嵌入式系统中。

A.正确

B.错误

题目: 93(判断题).(2分)企业、中间监管与消费者之间的电子商务模式通过汇聚具有相同或相似需求的消费者,形成一个特殊群体,经过集体议价,以达到消费者购买数量越多,价格相对越低的目的。

A.正确

B.错误

题目: 94(判断题).(2分)在数字证书是使用过程中,证书授权中心(CA)不是必须的。

A.正确

B.错误

题目:95 (判断题).(2分)域名是网络系统的一个名字

A.正确

B.错误

题目:96 (判断题).(2分)网络监听不是主动攻击类型。

A.正确

B.错误

题目: 97(判断题).(2分)经过工商局登记的企业都可以提供互联网内容服务

A.正确

B.错误

题目: 98(判断题).(2分)交换机只允许必要的网络流量通过交换机,因此交换机能隔绝广播。

A.正确

B.错误

题目:99 (判断题).(2分)无线网络比有线网络的扩展性更强,当增加新用户时,网络无需任何更改,只需要在计算机中增加一块无线网卡就可以了。

A.正确

B.错误

题目:100 (判断题).(2分)对于目前的无线网络技术来说,几乎没有找到控制覆盖区域的方法和手段,这使得攻击者可以采用一些在有线网络中没有出现的攻击手段来对无线网络进行攻击。

A.正确

B.错误

《信息技术与信息安全》2014知识问答器

2014年7月20日更新

(200多道试题,答案是红色部分,不要死记ABCD顺序,抽到的选项位置是不一样的)。

题目: 1(单选题).(2分) GSM是第几代移动通信技术?( )

A.第四代

B.第二代

C.第一代

D.第三代

题目: 2(单选题).(2分) 对信息资产识别是( )。

A.从保密性、完整性和可用性三个方面对每个资产类别进行安全需求分析

B.对信息资产进行合理分类,分析安全需求,确定资产的重要程度

C.对信息资产进行合理分类,确定资产的重要程度

D.以上答案都不对

题目: 3(单选题).(2分) 在网络安全体系构成要素中“恢复”指的是( )。

A.恢复系统

B.恢复数据

C.恢复网络

D.A和B

题目: 4(单选题).(2分) 下面不能防范电子邮件攻击的是( )。

A.采用FoxMail

B.采用Outlook Express

C.安装入侵检测工具

D.采用电子邮件安全加密软件

题目: 5(单选题).(2分) 用户暂时离开时,锁定Windows系统以免其他人非法使用。锁定系统的快捷方式为同时按住( ) 。

A.F1键和Z键

B.WIN键和Z键

C.WIN键和L键

D.F1键和L键

题目: 6(单选题).(2分) 以下( )不是开展信息系统安全等级保护的环节。

A.自主定级

B.备案

C.等级测评

D.验收

题目: 7(单选题).(2分) 黑客主要用社会工程学来( )。

A.获取口令

B.进行DDoS攻击

C.进行TCP连接

D.进行ARP攻击

题目: 8(单选题).(2分) IP地址是( )。

A.计算机设备在网络上的共享地址

B.计算机设备在网络上的物理地址

C.以上答案都不对

D.计算机设备在网络上的地址

题目: 9(单选题).(2分) 以下哪个不是风险分析的主要内容?( )

A.对信息资产进行识别并对资产的价值进行赋值。

B.根据安全事件发生的可能性以及安全事件的损失,计算安全事件一旦发生对组织的影响,即风险值。

C.根据威胁的属性判断安全事件发生的可能性。

D.对资产的脆弱性进行识别并对具体资产脆弱性的严重程度赋值。

题目: 10(单选题).(2分) TCP/IP协议是 ( )。

A.一个协议

B.TCP和IP两个协议的合称

C.指TCP/IP协议族

D.以上答案都不对

题目: 11(单选题).(2分) 以下关于无线网络相对于有线网络的优势不正确的是( )。

A.维护费用低

B.可扩展性好

C.安全性更高

D.灵活度高

题目: 12(单选题).(2分) ( )已成为北斗卫星导航系统民用规模最大的行业。

A.交通运输

B.水利

C.电信

D.海洋渔业

题目: 13(单选题).(2分) 黑客在攻击中进行端口扫描可以完成( )。

A.检测黑客自己计算机已开放哪些端口

B.获知目标主机开放了哪些端口服务

C.截获网络流量

D.口令破译

题目: 14(单选题).(2分) 特别适用于实时和多任务的应用领域的计算机是( )。

A.嵌入式计算机

B.微型机

C.大型机

D.巨型机

题目: 15(单选题).(2分) 我国卫星导航系统的名字叫( )。

A.玉兔

B.天宫

C.神州

D.北斗

题目: 16(单选题).(2分) 下列类型的口令,最复杂的是( )。

A.由字母和数字组成的口令

B.由纯字母组成的口令

C.由纯数字组成的口令

D.由字母、数字和特殊字符混合组成的口令

题目: 17(单选题).(2分) 在下一代互联网中,传输的速度能达到( )。

A.10Mbps

B.1000Kbps

C.56Kbps

D.10Mbps到100Mbps

题目: 18(单选题).(2分) 在无线网络中,哪种网络一般采用自组网模式?( )

A.WMAN

B.WWAN

C.WLAN

D.WPAN

题目: 19(单选题).(2分) WCDMA意思是( )。

A.时分多址

B.宽频码分多址

C.码分多址

D.全球移动通信系统

题目: 20(单选题).(2分) 统一资源定位符是( )。

A.互联网上设备的位置

B.互联网上设备的物理地址

C.互联网上网页和其他资源的地址

D.以上答案都不对

题目: 21(单选题).(2分) 网页恶意代码通常利用( )来实现植入并进行攻击。

A.U盘工具

B.IE浏览器的漏洞

C.口令攻击

D.拒绝服务攻击

题目: 22(单选题).(2分) 信息隐藏是( )。

A.加密存储

B.以上答案都不对

C.把秘密信息隐藏在大量信息中不让对手发觉的一种技术

D.对信息加密

题目: 23(单选题).(2分) 无线个域网的覆盖半径大概是( )。

A.10m以内

B.5m以内

C.20m以内

D.30m以内

题目: 24(单选题).(2分) 已定级信息系统保护监管责任要求第一级信息系统由( )依据国家有关管理规范和技术标准进行保护。

A.信息系统运营单位

B.国家信息安全监管部门

C.信息系统使用单位

D.信息系统运营、使用单位

题目: 25(单选题).(2分) 恶意代码传播速度最快、最广的途径是( )。

A.通过网络来传播文件时

B.通过光盘复制来传播文件时

C.通过U盘复制来传播文件时

D.安装系统软件时

题目: 26(单选题).(2分) 无线传感器网络是由大量的传感器节点以( )模式通过无线通信技术连接起来的网络。

A.基础架构

B.星状

C.自组织

D.环状

题目: 27(单选题).(2分) “核高基”是指什么?( )

A.通用电子器件、核心芯片及基础软件产品

B.核心电子器件、高端通用芯片及基础软件产品

C.核心软件、高端电子器件及基础通用芯片

D.核心电子器件、高端软件产品及基础通用芯片

题目: 28(单选题).(2分) 全球著名云计算典型应用产品及解决方案中,亚马逊云计算服务名称叫( )。

A.Google App

B.Azure

C.SCE

D.AWS

题目: 29(单选题).(2分) 下列关于ADSL拨号攻击的说法,正确的是( )。

A.能获取ADSL设备的系统管理密码

B.能用ADSL设备打电话进行骚扰

C.能损坏ADSL物理设备

D.能用ADSL设备免费打电话

题目: 30(单选题).(2分) 在无线网络的攻击中( )是指攻击节点在某一工作频段上不断发送无用信号,使该频段的其他节点无法进行正常工作。

A.篡改攻击

B.拥塞攻击

C.网络窃听

D.信号干扰

题目: 31(单选题).(2分) 关于信息系统脆弱性识别以下哪个说法是错误的?( )

A.可以根据对信息资产损害程度、技术实现的难易程度、弱点流行程度,采用等级方式对已识别的信息系统脆弱性的严重程度进行赋值。

B.通过扫描工具或人工等不同方式,识别当前信息系统中存在的脆弱性。

C.完成信息系统识别和威胁识别之后,需要进行信息系统脆弱性识别。

D.以上答案都不对。

题目: 32(单选题).(2分) 万维网是( )。

A.由许多互相链接的超文本组成的信息系统

B.互联网

C.有许多计算机组成的网络

D.以上答案都不对

题目: 33(单选题).(2分) 云计算根据服务类型分为( )。

A.IAAS、CAAS、SAAS

B.IAAS、PAAS、SAAS

C.IAAS、PAAS、DAAS

D.PAAS、CAAS、SAAS

题目: 34(单选题).(2分) 以下几种电子政务模式中,属于电子政务基本模式的是( )。

A.政府与公众之间的电子政务(G2C)

B.政府与政府之间的电子政务(G2G)

C.政府与政府雇员之间的电子政务(G2E)

D.政府与企业之间的电子政务(G2B)

题目: 35(单选题).(2分) 负责对计算机系统的资源进行管理的核心是( )。

A.中央处理器

B.存储设备

C.终端设备

D.操作系统

题目: 36(单选题).(2分) 信息安全措施可以分为( )。

A.纠正性安全措施和防护性安全措施

B.预防性安全措施和防护性安全措施

C.预防性安全措施和保护性安全措施

D.纠正性安全措施和保护性安全措施

题目: 37(单选题).(2分) 无线局域网的覆盖半径大约是( )。

A.15m~150m

B.8m~80m

C.5m~50m

D.10m~100m

题目: 38(单选题).(2分) 以下关于智能建筑的描述,错误的是( )。

A.智能建筑强调用户体验,具有内生发展动力。

B.建筑智能化已成为发展趋势。

C.智能建筑能为用户提供一个高效、舒适、便利的人性化建筑环境。

D.随着建筑智能化的广泛开展,我国智能建筑市场已接近饱和。

题目: 39(单选题).(2分) 信息系统在什么阶段要评估风险?( )

A.信息系统在其生命周期的各阶段都要进行风险评估。

B.只在建设验收阶段进行风险评估,以确定系统的安全目标达到与否。

C.只在运行维护阶段进行风险评估,以识别系统面临的不断变化的风险和脆弱性,从而确定安全措施的有效性,确保安全目标得以实现。

D.只在规划设计阶段进行风险评估,以确定信息系统的安全目标。

题目:40(单选题).(2分) 覆盖地理范围最大的网络是( )。

A.城域网

B.广域网

C.无线网

D.国际互联网

题目: 41(单选题).(2分)具有大数据量存储管理能力,并与ORACLE数据库高度兼容的国产数据库系统是( )。

A.金仓数据库系统

B.达梦数据库系统

C.甲骨文数据库系统

D.神通数据库系统

题目: 42(单选题).(2分)无线网络安全实施技术规范的服务集标识符(SSID) 最多可以有( )个字符?

A.128

B.64

C.16

D.32

题目:43 (单选题).(2分)下一代互联网的标志是?( )

A.云计算

B.IPv4

C.物流网

D.IPv6

题目: 44(单选题).(2分)绿色和平组织的调查报告显示,用Linux系统的企业仅需( )年更换一次硬件设备。

A.6~8

B.7~9

C.4~6

D.5~7

题目: 45(单选题).(2分)计算机网络硬件设备中的无交换能力的交换机(集线器)属于哪一层共享设备( )。

A.数据链路层

B.网络层

C.物理层

D.传输层

题目: 46(单选题).(2分)不属于被动攻击的是( )。

A.截获并修改正在传输的数据信息

B.欺骗攻击

C.拒绝服务攻击

D.窃听攻击

题目: 47(单选题).(2分)不能有效减少收到垃圾邮件数量的方法是( )。

A.尽量不要在公共场合留下自己的电子邮件地址

B.采用垃圾邮件过滤器

C.收到垃圾邮件后向有关部门举报

D.安装入侵检测工具

题目: 48(单选题).(2分)能够畅通公众的利益表达机制,建立政府与公众的良性互动平台的电子政务模式是( )。

A.政府与政府雇员之间的电子政务(G2E)

B.政府与政府之间的电子政务(G2G)

C.政府与公众之间的电子政务(G2C)

D.政府与企业之间的电子政务(G2B)

题目: 49(单选题).(2分)网络攻击的攻击准备阶段的主要任务是( )。

A.口令猜解

B.种植木马

C.会话监听

D.收集各种信息

题目:50 (单选题).(2分)目前国内对信息安全人员的资格认证为( )。

A.以上资格都是

B.国际注册信息系统审计师(简称CISA)

C.注册信息安全专业人员(简称CISP)

D.国际注册信息安全专家(简称CISSP)

题目: 51(单选题).(2分)通过为买卖双方提供一个在线交易平台,使卖方可以主动提供商品上网拍卖,而买方可以自行选择商品进行竞价的电子商务模式是( )。

A. 消费者与消费者(C2C)

B.企业与消费者(B2C)

C.消费者与企业(C2B)

D.企业与政府(B2G)

题目: 52(单选题).(2分)防范网络监听最有效的方法是( )。

A.进行漏洞扫描

B.对传输的数据信息进行加密

C.采用无线网络传输

D.安装防火墙

题目:53 (单选题).(2分)关于特洛伊木马程序,下列说法不正确的是( )。

A.特洛伊木马程序能与远程计算机建立连接

B.特洛伊木马程序能够通过网络感染用户计算机系统

C.特洛伊木马程序能够通过网络控制用户计算机系统

D.特洛伊木马程序包含有控制端程序、木马程序和木马配置程序

题目: 54(单选题).(2分) Windows 操作系统中可以创建、修改和删除用户账户,可以安装程序并访问操作所有文件,也可以对系统配置进行更改的用户帐户是( )。

A.来宾账户

B.Guest账户

C.管理员账户

D.受限账户

题目: 55(单选题).(2分)将多个独立的网络连接起来,构成一个更大的网络的硬件设备是( )。

A.路由器

B.服务器

C.机顶盒

D.交换机

题目: 56(单选题).(2分)数字签名包括( )。

A.以上答案都不对

B.签署和验证两个过程

C.验证过程

D.签署过程

题目:57 (单选题).(2分)以下不能预防计算机病毒的方法是( )。

A.尽量减少使用计算机

B.禁止使用没有进行病毒检测的移动硬盘或U盘

C.安装杀毒软件并定期对计算机进行病毒检测

D.不能随便下载或使用未明软件

题目: 58(单选题).(2分)国家顶级域名是( )。

A.cn

B.以上答案都不对

C.com

D.net

题目:59 (单选题).(2分)在网络安全体系构成要素中“响应”指的是( )。

A.环境响应和技术响应

B.系统响应和网络响应

C.一般响应和应急响应

D.硬件响应和软件响应

题目:60 (单选题).(2分)蠕虫病毒爆发期是在( )。

A.2003年

B. 2002年

C.2000年

D.2001年

题目: 61(单选题).(2分)以下关于国内信息化发展的描述,错误的是( )。

A.从20世纪90年代开始,我国把信息化提到了国家战略高度。

B.经过多年的发展,截至2013年底,我国在全球整体的信息与计算技术发展排名中已处于世界领先水平。

C. 成为联合国卫星导航委员会认可的四大卫星导航系统之一的北斗卫星导航系统是由我国自主研制的。

D.我国农村宽带人口普及率与城市的差距在最近三年来持续拉大。

题目: 62(单选题).(2分)信息系统安全等级保护是指( )。

A.对国家安全、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理。

B.对国家安全、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中发生的信息安全事件分等级响应和处置。

C.对国家安全、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护。

D.对国家安全、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理,对信息系统中发生的信息安全事件分等级响应和处置。

题目: 63(单选题).(2分)通过U盘在涉密计算机与互联网计算机之间交叉使用窃取涉密信息、资料的是什么程序?( )

A.远程控制木马

B.黑客程序

C.摆渡型间谍木马

D.灰鸽子程序

题目: 64(单选题).(2分)下面关于有写保护功能的U盘说法不正确的是( )?

A.可以避免病毒或恶意代码删除U盘上的文件

B.写保护功能启用时可以读出U盘的数据,也可以将修改的数据存入U盘

C.上面一般有一个可以拔动的键,来选择是否启用写保护功能

D.可以避免公用计算机上的病毒和恶意代码自动存入U盘,借助U盘传播

题目: 65(单选题).(2分)根据国际上对数据备份能力的定义,下面不属于容灾备份类型?( )

A.业务级容灾备份

B.数据级容灾备份

C.存储介质容灾备份

D.系统级容灾备份

题目: 66(单选题).(2分)在信息安全风险中,以下哪个说法是正确的?( )

A.安全需求可通过安全措施得以满足,不需要结合资产价值考虑实施成本。

B.信息系统的风险在实施了安全措施后可以降为零。

C.风险评估要识别资产相关要素的关系,从而判断资产面临的风险大小。在对这些要素的评估过程中,不需要充分考虑与这些基本要素相关的各类属性。

D.风险评估要识别资产相关要素的关系,从而判断资产面临的风险大小。在对这些要素的评估过程中,需要充分考虑与这些基本要素相关的各类属性。

题目:67 (单选题).(2分)下列关于APT攻击的说法,正确的是( )。

A. APT攻击的时间周期一般很短

B.APT攻击的规模一般较小

C.APT攻击是有计划有组织地进行

D.APT攻击中一般用不到社会工程学

题目: 68(单选题).(2分) POP3与IMAP4相比,POP3应用( )。

A.一样多

B.更广泛

C.以上答案都不对

D.更少

题目:69 (单选题).(2分)当计算机A要访问计算机B时,计算机C要成功进行ARP欺骗攻击,C操作如下( )。

A.将C的IP和一个错误的物理地址回复给 A

B.冒充B并将B的IP和物理地址回复给 A

C.冒充B并将B的物理地址回复给 A

D.冒充B并将B的IP和一个错误的物理地址回复给 A

题目:70 (单选题).(2分)针对目前的黑客攻击技术,为了安全起见,系统的口令长度至少为( )。

A.5

B.6

C.8

D.10

题目: 71(单选题).(2分)C类地址适用于( )。

A.大型网络

B.小型网络

C.以上答案都不对

D.中型网络

题目: 72(单选题).(2分)如果某个网站允许用户能上传任意类型的文件,黑客最可能进行的攻击是( )。

A.SQL注入攻击

B.拒绝服务攻击

C.文件上传漏洞攻击

D.口令破解

题目:73 (单选题).(2分)我国具有自主知识产权的高端通用芯片代表性产品有( )。

A.红旗Linux中文操作系统。

B.“龙芯”64位高性能多核通用CPU。

C. 麒麟服务器操作系统。

D.“华睿1号”高性能数字信号处理器(DSP)。

题目: 74(单选题).(2分)2013年6月17日,在德国莱比锡开幕的2013年国际超级计算机大会上,TOP500组织发布了第41届全球超级计算机500强排名,以峰值计算速度 每秒54.9千万亿次、持续计算速度每秒33.86千万亿次双精度浮点运算的优异成绩夺得头筹,成为全球最快的超级计算机是( )。

A.天河二号

B.CRAY-III

C.IBM9000

D.银河-III

题目: 75(单选题).(2分)以下关于操作系统的描述,不正确的是( )。

A. 实时操作系统具有较强的容错能力,其特点是资源的分配和调度时首要考虑效率。

B.分布式操作系统是为分布计算系统配置的操作系统,它支持分布系统中各个计算节点协同工作。

C.分时操作系统为每个终端用户分时分配计算资源,每个终端用户彼此独立,感觉在独立使用整台计算机。

D.操作系统负责对硬件直接监管,对内存、处理器等各种计算资源进行管理。

题目:76 (单选题).(2分)若Word文件设置的是“修改文件时的密码”,那么打开该文档时若不输入密码,就会( )。

A.以普通方式打开文档,允许对文档修改

B.不能打开文档

C.不断出现提示框,直到用户输入正确密码为止

D. 以只读的方式打开文档

题目: 77(单选题).(2分)TCP/IP协议层次结构由( )。

A.以上答案都不对

B. 网络接口层、网络层、传输层和应用层组成

C.网络接口层、网络层组成

D. 网络接口层、网络层、传输层组成

题目:78 (单选题).(2分)目前最高的无线传输速度是( )。

A.35 Mbps

B.300 Mbps

C.54 Mbps

D.108 Mbps

题目: 79(单选题).(2分)下面关于云计算内容描述不正确的是?( )

A.云计算将大量用网络连接的计算资源统一管理和调度,构成一个计算资源池向用户服务。

B.云计算根据安全标准可分为公有云和私有云两类

C.云计算是一种基于互联网的计算方式

D.云计算的最大特点是整体呈现、永远可用、动态扩展、按需分配。

题目: 80(单选题).(2分)下列哪个不是信息安全的基本原则?( )

A.最小化原则

B.分权制衡原则

C.安全隔离原则

D.分级分域原则

题目: 81(单选题).(2分)通过U盘在涉密计算机与互联网计算机之间交叉使用窃取涉密信息、资料的是什么程序?( )

A.灰鸽子程序

B.黑客程序

C.远程控制木马

D.摆渡型间谍木马

题目: 82(单选题).(2分)中国移动使用的3G制式标准是?( )

A.FDD-LTE

B.WCDMA

C.TDMA

D.TD-SCDMA

题目: 83(单选题).(2分)关于信息安全应急响应,以下说法是错误的( )?

A.我国信息安全事件预警等级分为四级:Ⅰ级(特别严重)、Ⅱ级(严重)、Ⅲ级(较重)和Ⅳ级 (一般),依次用红色、橙色、黄色和蓝色表示。

B.当信息安全事件得到妥善处置后,可按照程序结束应急响应。应急响应结束由处于响应状态的各级信息安全应急指挥机构提出建议,并报同级政府批准后生效。

C.信息安全应急响应工作流程主要包括预防预警、事件报告与先期处置、应急处置、应急结束。

D.信息安全应急响应通常是指一个组织机构为了应对各种信息安全意外事件的发生所做的准备以及在事件发生后所采取的措施,其目的是避免、降低危害和损失,以及从危害中恢复。

题目:84 (单选题).(2分)关于Linux操作系统,下面说法正确的是( )?

A. 系统的安装和使用比Windows系统简单

B.完全开源的,可以根据具体要求对系统进行修改

C.是世界上占市场份额最大的操作系统

D.有特定的厂商对系统进行维护

题目:85 (单选题).(2分)以下哪个技术是将WLAN技术与数字无绳电话技术相结合的产物( )?

A.ZigBee技术

B.蓝牙技术

C.UWB技术

D.HomeRF技术

题目: 86(单选题).(2分)目前,针对计算机信息系统及网络的恶意程序正逐年成倍增长,其中最为严重的是( )。

A.僵尸网络

B.蠕虫病毒

C.系统漏洞

D.木马病毒

题目: 87(单选题).(2分)证书授权中心(CA)的主要职责是( )。

A.颁发和管理数字证书

B.进行用户身份认证

C.颁发和管理数字证书以及进行用户身份认证

D.以上答案都不对

题目:88 (单选题).(2分)以下关于盗版软件的说法,错误的是( )。

A.若出现问题可以找开发商负责赔偿损失

B.可能会包含不健康的内容

C.使用盗版软件是违法的

D.成为计算机病毒的重要来源和传播途径之一

题目:89 (单选题).(2分)网络安全协议包括( )。

A.POP3和IMAP4

B.TCP/IP

C.SMTP

D.SSL、TLS、IPSec、Telnet、SSH、SET等

题目:90 (单选题).(2分)在我国,互联网内容提供商(ICP)( )。

A.必须是电信运营商

B.要经过资格审查

C.要经过国家主管部门批准

D.不需要批准

题目: 91(单选题).(2分)广义的电子商务是指( )。

A.通过电子手段进行的商业事务活动

B.通过电子手段进行的支付活动

C.通过互联网在全球范围内进行的商务贸易活动

D.通过互联网进行的商品订购活动

题目: 92(单选题).(2分)信息安全标准可以分为( )。

A.系统评估类、产品测试类、安全管理类等

B.系统评估类、产品测试类等

C.产品测试类、安全管理类等

D.系统评估类、安全管理类等

题目: 93(单选题).(2分)密计算机及涉密信息网络必须与互联网实行( )。

A.单向连通

B.物理隔离

C.互联互通

D.逻辑隔离

题目: 94(单选题).(2分)计算机病毒是( )。

A.一种生物病毒

B.一种芯片

C.具有远程控制计算机功能的一段程序

D.具有破坏计算机功能或毁坏数据的一组程序代码

题目:95 (单选题).(2分)信息系统威胁识别主要是( )。

A.以上答案都不对

B.识别被评估组织机构关键资产直接或间接面临的威胁

C.识别被评估组织机构关键资产直接或间接面临的威胁,以及相应的分类和赋值等活动

D.对信息系统威胁进行赋值

题目:96 (单选题).(2分)统计数据表明,网络和信息系统最大的人为安全威胁来自于( )。

A.互联网黑客

B.第三方人员

C.内部人员

D.恶意竞争对手

题目:97 (单选题).(2分)下列说法不正确的是( )。

A.后门程序是绕过安全性控制而获取对程序或系统访问权的程序

B.后门程序都是黑客留下来的

C.后门程序能绕过防火墙

D.Windows Update实际上就是一个后门软件

题目: 98(单选题).(2分)给Excel文件设置保护密码,可以设置的密码种类有( )。

A.修改权限密码

B.创建权限密码

C.删除权限密码

D.添加权限密码

题目:99 (单选题).(2分)信息安全风险评估根据评估发起者的不同,可以分为( )。

A.自评估和检查评估

B.以上答案都不对

C.自评估和第三方评估

D.第三方评估和检查评估

题目:100 (单选题).(2分)网络协议是计算机网络的( )。

A.以上答案都不对

B.主要组成部分

C.辅助内容

D.全部内容

题目: 101(单选题).(2分)主要的电子邮件协议有( )。

A.TCP/IP

B.SMTP、POP3和IMAP4

C.IP、TCP

D.SSL、SET

题目: 102(单选题).(2分)以下关于编程语言描述错误的是( )。

A.汇编语言是面向机器的程序设计语言。用助记符代替机器指令的操作码,用地址符号或标号代替指令或操作数的地址,一般采用汇编语言编写控制软件、工具软件。

B.高级语言与计算机的硬件结构和指令系统无关,采用人们更易理解的方式编写程序,执行速度相对较慢。

C.汇编语言适合编写一些对速度和代码长度要求不高的程序。

D.机器语言编写的程序难以记忆,不便阅读和书写,编写程序难度大。但具有运行速度极快,且占用存储空间少的特点。

题目: 103(单选题).(2分)系统攻击不能实现( )。

A.特洛伊木马程序能与远程计算机建立连接

B.特洛伊木马程序包含有控制端程序、木马程序和木马配置程序

C.特洛伊木马程序能够通过网络控制用户计算机系统

D.特洛伊木马程序能够通过网络感染用户计算机系统

题目: 104(单选题).(2分)系统攻击不能实现( )。

A.盗走硬盘

B.进入他人计算机系统

C.IP欺骗

D.口令攻击

题目: 21(多选题).(2分) 广西哪几个城市成功入选2013年度国家智慧城市试点名单?( )

A.柳州

B.南宁

C.贵港

D.桂林

题目: 22(多选题).(2分) 为了保护个人电脑隐私,应该( )。

A.废弃硬盘要进行特殊处理

B.使用“文件粉碎”功能删除文件

C.给个人电脑设置安全密码,避免让不信任的人使用你的电脑

D.删除来历不明文件

题目: 23(多选题).(2分) 涉密信息系统审批的权限划分是( )。

A.国家保密行政管理部门负责审批中央和国家机关各部委及其直属单位、国防武器装备科研生产一级、二级、三级保密资格单位的涉密信息系统。

B.国家保密行政管理部门负责审批中央和国家机关各部委及其直属单位、国防武器装备科研生产一级保密资格单位的涉密信息系统。

C.省(自治区、直辖市)保密行政管理部门负责审批省直机关及其所属部门,国防武器装备科研生产二级、三级保密资格单位的涉密信息系统。

D.市(地)级保密行政管理部门负责审批市(地)、县直机关及其所属单位的涉密信息系统。

题目: 24(多选题).(2分) 下面关于SSID说法正确的是( )。

A.只有设置为名称相同SSID的值的电脑才能互相通信

B.通过对多个无线接入点AP设置不同的SSID,并要求无线工作站出示正确的SSID才能访问AP

C.提供了40位和128位长度的密钥机制

D.SSID就是一个局域网的名称

题目: 25(多选题).(2分) 以下( )是风险分析的主要内容。

A.对威胁进行识别,描述威胁的属性,并对威胁出现的频率赋值

B.对信息资产进行识别并对资产的价值进行赋值

C.根据安全事件发生的可能性以及安全事件的损失,计算安全事件一旦发生对组织的影响,即风险值

D.对资产的脆弱性进行识别并对具体资产脆弱性的严重程度赋值

题目: 26(多选题).(2分) 信息安全行业中权威资格认证有( )。

A.国际注册信息系统审计师(简称CISA)

B.国际注册信息安全专家(简称CISSP)

C.注册信息安全专业人员(简称CISP)

D.高级信息安全管理师

题目: 27(多选题).(2分) 目前国际主流的3G移动通信技术标准有( )。

A.CDMA2000

B.WCDMA

C.TD-SCDMA

D.CDMA

题目: 28(多选题).(2分) 开展信息安全风险评估要做的准备有( )。

A.确定信息安全风险评估的时间

B.获得最高管理者对风险评估工作的支持

C.做出信息安全风险评估的计划

D.确定信息安全风险评估的范围

题目: 29(多选题).(2分) WLAN主要适合应用在以下哪些场合?( )

A.搭建临时性网络

B.使用无线网络成本比较低的场所

C.人员流动性大的场所

D.难以使用传统的布线网络的场所

题目: 30(多选题).(2分) 下列属于办公自动化设备存在泄密隐患的是( )。

A.存储功能泄密

B.连接网络泄密

C.安装窃密装置

D.维修过程泄密

题目: 31(多选题).(2分) 被动攻击通常包含( )。

A.数据驱动攻击

B.欺骗攻击

C.窃听攻击

D.拒绝服务攻击

题目: 32(多选题).(2分) 万维网有什么作用?( )

A.一个物理网络

B.基于互联网的、最大的电子信息资料库

C.提供丰富的文本、图形、图像、音频和视频等信息

D.便于信息浏览获取

题目: 33(多选题).(2分) 信息系统威胁识别主要有( )工作。

A.信息系统威胁分类

B.构建信息系统威胁的场景

C.信息系统威胁赋值

D.识别被评估组织机构关键资产直接面临的威胁

题目: 34(多选题).(2分) 信息隐藏技术主要应用有哪些?( )

A.数据完整性保护和不可抵赖性的确认

B.数据保密

C.数据加密

D.数字作品版权保护

题目: 35(多选题).(2分) 防范内部人员恶意破坏的做法有( )。

A.严格访问控制

B.有效的内部审计

C.完善的管理措施

D.适度的安全防护措施

题目: 36(多选题).(2分) 信息安全面临哪些威胁?( )

A.网络黑客

B.信息间谍

C.信息系统的脆弱性

D.计算机病毒

题目: 37(多选题).(2分) 防范系统攻击的措施包括( )。

A.关闭不常用的端口和服务

B.系统登录口令设置不能太简单

C.定期更新系统或打补丁

D.安装防火墙

题目: 38(多选题).(2分) 全球主流的卫星导航定位系统有哪些?( )

A.欧洲的全球卫星导航系统“伽利略(Galileo)”

B.美国的全球卫星导航系统“GPS”

C.俄罗斯的全球卫星导航系统“格洛纳斯(GLONASS)”

D.中国的全球卫星导航系统“北斗系统”

题目: 39(多选题).(2分) 防范XSS攻击的措施是( )。

A.不要随意点击别人留在论坛留言板里的链接

B.不要打开来历不明的邮件、邮件附件、帖子等

C.网站管理员应注重过滤特殊字符,限制输入长度,在代码层面上杜绝XSS漏洞出现的可能性

D.应尽量手工输入URL地址

题目: 40(多选题).(2分) 信息安全的重要性体现在哪些方面?( )

A.信息安全是社会可持续发展的保障

B.信息安全关系到国家安全和利益

C.信息安全已上升为国家的核心问题

D.信息安全已成为国家综合国力体现

题目: 41(多选题).(2分) 以下属于网络操作系统的是( )。

A.Unix

B.DOS

C.Windows XP

D.Linux

题目: 42(多选题).(2分) 智能手机感染恶意代码后的应对措施是( )。

A.格式化手机,重装手机操作系统。

B.通过计算机查杀手机上的恶意代码

C.把SIM卡换到别的手机上,删除存储在卡上感染恶意代码的短信

D.联系网络服务提供商,通过无线方式在线杀毒

题目: 43(多选题).(2分) 信息安全主要包括哪些内容?( )

A.运行安全和系统安全

B.计算机安全和数据(信息)安全

C.系统可靠性和信息保障

D.物理(实体)安全和通信保密

题目: 44(多选题).(2分) 容灾备份的类型有( )。

A.数据级容灾备份

B.应用级容灾备份

C.存储介质容灾备份

D.业务级容灾备份

题目: 45(多选题).(2分) 要安全进行网络交易,应该( )。

A.定期查看交易记录, 如发现有交易异常状况,应及时联系相关部门

B.使用安全支付方式,并及时升级网银安全控件

C.不在公用计算机上进行网银交易

D.应选择信誉高的大型网购系统

题目: 46(多选题).(2分) 防范手机病毒的方法有( )。

A.关闭乱码电话

B.尽量不用手机从网上下载信息

C.经常为手机查杀病毒

D.注意短信息中可能存在的病毒

题目: 47(多选题).(2分) 以下可以防范口令攻击的是( )。

A.定期改变口令,至少6个月要改变一次

B.不要将口令写下来

C.在输入口令时应确认无他人在身边

D.设置的口令要尽量复杂些,最好由字母、数字、特殊字符混合组成

题目: 48(多选题).(2分) 要安全浏览网页,应该( )。

A.定期清理浏览器Cookies

B.定期清理浏览器缓存和上网历史记录

C.禁止使用ActiveX控件和Java 脚本

D.在他人计算机上不使用“自动登录”和“记住密码”功能

题目: 49(多选题).(2分) 在Windows系统下,管理员账户拥有的权限包括( )。

A.可以创建、修改和删除用户账户

B.可以对系统配置进行更改

C.对系统具有最高的操作权限

D.可以安装程序并访问操作所有文件

题目: 50(多选题).(2分) 以下不是木马程序具有的特征是( )。

A.繁殖性

B.感染性

C.隐蔽性

D.欺骗性

题目: 51(多选题).(2分) 预防中木马程序的措施有( )。

A.经常浏览色情网站

B.安装如防火墙、反病毒软件等安全防护软件

C.不随便使用来历不明的软件

D.及时进行操作系统更新和升级

题目: 52(多选题).(2分) 以下属于电子商务功能的是( )。

A.网上订购、网上支付

B.意见征询、交易管理

C.电子账户、服务传递

D.广告宣传、咨询洽谈

题目: 53(多选题).(2分) 对于密码,哪些是正确的描述?( )

A.密码是一种用来混淆的技术

B.用以对通信双方的信息进行明文与密文变换的符号

C.登录网站、应用系统时输入的“密码”也属于加密密码

D.按特定法则编成

题目: 54(多选题).(2分) 网络钓鱼常用的手段是( )。

A.利用虚假的电子商务网站

B.利用假冒网上银行、网上证券网站

C.利用社会工程学

D.利用垃圾邮件

题目: 55(多选题).(2分) 下面哪些是卫星通信的优势?( )

A.造价成本低

B.传输容量大

C.灵活度高

D.通信距离远

题目: 56(多选题).(2分) 网络存储设备的存储结构有( )。

A.存储区域网络

B.网络连接存储

C.直连式存储

D.宽带式存储

题目: 57(多选题).(2分) 在无线网络中,哪种网络一般采用基础架构模式?( )

A.WPAN

B.WMAN

C.WWAN

D.WLAN

题目: 58(多选题).(2分) 哪些是风险要素及属性之间存在的关系?( )

A.业务战略依赖资产去实现

B.资产价值越大则其面临的风险越小

C.风险不可能也没有必要降为零,在实施了安全措施后还会有残留下来的风险

D.脆弱性是未被满足的安全需求,威胁要通过利用脆弱性来危害资产,从而形成风险

题目: 59(多选题).(2分) 信息安全等级保护的原则是( )。

A.明确责任,分级保护

B.依照标准,自行保护

C.同步建设,动态调整

D.指导监督,重点保护

题目: 60(多选题).(2分) 常用的非对称密码算法有哪些?( )

A.ElGamal算法

B.RSA公钥加密算法

C.椭圆曲线密码算法

D.数据加密标准

题目: 61(多选题).(2分) 为了避免被诱入钓鱼网站,应该( )。

A.使用搜索功能来查找相关网站

B.不要轻信来自陌生邮件、手机短信或者论坛上的信息

C.用好杀毒软件的反钓鱼功能

D.检查网站的安全协议

题目: 62(多选题).(2分) 以下哪些计算机语言是高级语言?( )

A.#JAVA

B.PASCAL

C.BASIC

D.C

题目: 63(多选题).(2分)统一资源定位符由什么组成?( )

A.参数

B.协议

C.服务器域名或IP地址

D.路径

题目: 64(多选题).(2分)万维网有什么作用?( ) A.一个物理网络

B.基于互联网的、最大的电子信息资料库

C.提供丰富的文本、图形、图像、音频和视频等信息 D.便于信息浏览获取

题目: 65(多选题).(2分)对于数字签名,以下哪些是正确的描述?( ) A.数字签名仅包括验证过程 B.数字签名仅包括签署过程

C.数字签名可进行技术验证,具有不可抵赖性

D.采用密码技术通过运算生成一系列符号或代码代替手写签名或印章

题目:66(多选题).(2分)域名解析主要作用是什么?( ) A.实现域名到IP地址的转换过程 B.说明计算机主机的名字

C.把域名指向服务器主机对应的IP地址 D.一个IP地址可对应多个域名

题目:67 (多选题).(2分)目前我国计算机网络按照处理内容可划分哪些类型?( ) A.非涉密网络 B.互联网 C.涉密网络

D.党政机关内网

题目: 68(多选题).(2分)北斗卫星导航系统由什么组成?( ) A.地面端 B.用户端 C.空间端 D.测试端

题目: 69(多选题).(2分) IP地址主要用于什么设备?( ) A.移动硬盘

B.上网的计算机 C.网络设备

D.网络上的服务器

题目:70 (多选题).(2分) TCP/IP层次结构有哪些组成?( ) A.传输层

B.网络层和网络接口层 C.应用层 D.链路层

题目: 71(多选题).(2分)下面对云计算基础设施即服务(ISSA)描述正确的是?( )

A.把开发环境作为一种服务来提供 B.是一种托管型硬件方式

C.用户可以根据实际存储容量来支付费用

D.把厂商的由多台服务器组成的“云端”基础设施作为计量服务提供给客户

题目: 72(多选题).(2分)下列关于电子邮件传输协议描述正确的是?( ) A. SMTP协议负责邮件系统如何将邮件从一台计算机传送到另外一台计算机

B.IMAP4协议能够使用户可以通过浏览远程服务器上的信件,决定是否要下载此邮件

C.POP3协议规定怎样将个人计算机连接到邮件服务器和如何下载电子邮件

D.IMAP4的应用比POP3更广泛

题目: 73(多选题).(2分)下列关于网络安全协议描述正确的是?( ) A.TLS协议用于在两个通信应用程序之间提供保密性和数据完整性 B.SSL协议为数据通信提供安全支持

C.IPSec协议通过使用加密的安全服务以确保网络上进行安全的通信 D.SSH协议专为远程登录会话和其他网络服务提供安全性服务

题目:74 (多选题).(2分)简单操作系统的功能有?( )

A.文件服务 B.控制外部设备 C.操作命令的执行

D.支持高级程序设计语言编译程序

题目: 75(多选题).(2分)国信息化发展中存在的薄弱环节和突出问题表现在哪些方面?( )

A.信息资源开发利用和共享水平不高,一些领域存在低水平重复建设现象。

B.数字鸿沟扩大,信息安全形势更趋复杂严峻,信息化发展体制机制有待健全。

C.网络、技术、产业与应用的统筹协调有待加强。

D.宽带信息基础设施建设滞后,部分核心关键技术受制于人。

题目: 76(多选题).(2分)常用的对称密码算法有哪些?( ) A.高级加密标准(AES) B.数据加密标准(DES)

C.国际数据加密算法(IDEA) D.微型密码算法(TEA)

题目: 77(多选题).(2分)以下哪些属于4G标准?( ) A.WCDMA B.FDD-LTE C.TD-LTE D.CDMA2000

题目: 78(多选题).(2分)智能建筑能够帮助大厦的主人、财产的管理者和拥有者在哪些方面得到 最大的利益回报?( ) A.费用开支 B.生活舒适 C.人身安全 D.商务活动

题目:79 (多选题).(2分)第四代移动通信技术(4G)包括( )?

A.宽带无线固定接入 B.移动宽带系统 C.交互式广播网络 D.宽带无线局域网

题目: 80(多选题).(2分)以下哪些是无线传感器网络的用途( )? A.探测、监视外星球表面情况

B.监测山区泥石流、滑坡等自然灾害易发区 C.侦查敌情, 判断生物化学攻击 D.长时间地收集人的生理数据

题目:81 (多选题).(2分)以下哪些是政府系统信息安全检查的主要内容( )?

A.信息安全组织机构 B.信息安全经费保障 C.日常信息安全管理 D.技术防护手段建设

题目: 82(多选题).(2分)以下哪些是涉密信息系统开展分级保护工作的环节( )? A.系统审批 B.系统测评 C.方案设计 D.系统定级

题目: 83(多选题).(2分)无线网络存在的威胁有( )? A.网络窃听或篡改攻击

B.企业个人安全意识淡薄,无线网络管理不善 C.上网资源被占用

D.信号干扰和拥塞攻击

题目:84 (多选题).(2分)关于无线网络的基础架构模式,下面说法正确的是( )?

A.无线终端设备通过连接基站或接入点来访问网络的

B.通过基站或接入点连接到有线网络 C.网络中不需要基站或接入点 D.终端设备之间可以直接通信

题目:85 (多选题).(2分)下面哪些是无线网络相对于有线网络的优势( )?

A.可扩展性好 B.灵活度高 C.安全性更高 D.维护费用低

题目:86 (多选题).(2分)常用的网络协议有哪些?( ) A.DNS B.FTP C.HTTP D.TCP/IP

题目:87 (多选题).(2分) IP地址主要用于什么设备?( ) A.网络设备 B.移动硬盘

C.网络上的服务器 D.上网的计算机

题目: 88(多选题).(2分) UWB技术主要应用在以下哪些方面?(A.无绳电话

B.家电设备及便携设备之间的无线数据通信 C.地质勘探

D.汽车防冲撞传感器

题目: 89(多选题).(2分)哪些是国内著名的互联网内容提供商?(A.新浪 B.网易 C.谷歌 D.百度

) )

题目:90 (多选题).(2分)下面关于有写保护功能的U盘说法正确的是( )。

A.写保护功能启用时可以读出U盘的数据,也可以将修改的数据存入U盘

B.可以避免病毒或恶意代码删除U盘上的文件

C.上面一般有一个可以拔动的键,来选择是否启用写保护功能

D.可以避免公用计算机上的病毒和恶意代码自动存入U盘,借助U盘传播

题目:91 (多选题).(2分)文件型病毒能感染的文件类型是( )。 A.HTML类型 B.EXE类型 C.SYS类型 D.COM类型

题目:92 (多选题).(2分) “三网融合”的优势有( )。 A.可衍生出更加丰富的增值业务类型。

B.信息服务将从单一业务转向文字、话音、数据、图像、视频等多媒体综合业务

C.网络性能得以提升,资源利用水平进一步提高

D.极大减少基础建设投入,并简化网络管理。降低维护成本

题目: 93(多选题).(2分)下列攻击中,能导致网络瘫痪的有( )。 A.拒绝服务攻击 B.SQL攻击 C.XSS攻击 D.电子邮件攻击

题目:94 (多选题).(2分)以下省份或直辖市中,信息化指数在70以上,属于信息化水平第一类地区的是( )。 A.北京市 B.上海市 C.天津市 D.广东省

题目: 95(多选题).(2分)第四代移动通信技术(4G)特点包括( )。 A.上网速度快 B.流量价格更高 C.延迟时间短 D.流量价格更低

题目:96 (多选题).(2分)以下关于数字鸿沟描述正确的是( )。 A.印度城乡的信息化差距很大。

B.全球信息通讯技术行业虽然取得了巨大的成功,但数字鸿沟呈现扩大趋势,发展失衡现象日趋严重。

C.由于基础设施建设的不足,使得宽带在发展中国家的普及率较低。 D.在全球信息化发展水平排名中,北欧国家的信息化发展的水平相对较低。

题目:97 (多选题).(2分)大数据中的数据多样性包括( )。 A.网络日志 B.视频 C.图片

D.地理位置

题目: 98(多选题).(2分)计算机感染恶意代码的现象有( )。 A.磁盘空间迅速减少 B.无法正常启动操作系统 C.计算机运行速度明显变慢

D.正常的计算机经常无故突然死机

题目: 99(多选题).(2分)下一代互联网的特点是( )。 A.更及时 B.更大 C.更安全 D.更快

题目: 100(多选题).(2分)下列攻击中,能导致网络瘫痪的有( )。 A.拒绝服务攻击 B.XSS攻击 C.电子邮件攻击 D.SQL攻击

题目:101 (多选题).(2分)能预防感染恶意代码的方法有( )。 A.尽量避免移动硬盘、U盘、光盘等的自动运行 B.安装防病毒软件并及时更新病毒库

C.发现计算机异常时,及时采取查杀病毒措施。

D.下载软件和电子邮件的附件时,应在查杀病毒后再点击开启。

题目: 102(多选题).(2分)防范端口扫描、漏洞扫描和网络监听的措施有( )。

A.定期更新系统或打补丁 B.安装防火墙

C.对网络上传输的信息进行加密 D.关闭一些不常用的端口

题目: 103(多选题).(2分)防范ADSL拨号攻击的措施有( )。 A.设置IE浏览器的安全级别为“高” B.在计算机上安装Web防火墙

C.修改ADSL设备操作手册中提供的默认用户名与密码信息 D.重新对ADSL设备的后台管理端口号进行设置

题目: 104(多选题).(2分)防范ARP欺骗攻击的主要方法有( )。 A.安装对ARP欺骗工具的防护软件 B.经常检查系统的物理环境

C.采用静态的ARP缓存,在各主机上绑定网关的 IP和 MAC地址。 D.在网关上绑定各主机的 IP和 MAC地址

题目:105 (多选题).(2分)一定程度上能防范缓冲区溢出攻击的措施有( )。

A.开发软件时,编写正确的程序代码进行容错检查处理。

B.经常定期整理硬盘碎片

C. 使用的软件应该尽可能地进行安全测试 D.及时升级操作系统和应用软件

题目: 106(多选题).(2分)信息安全风险评估的基本要素有( )。 A.存在的可能风险 B.信息资产的脆弱性 C.信息资产面临的威胁 D.需保护的信息资产

题目: 107(多选题).(2分)以下计算机系列中,属于巨型计算机是( )。 A.克雷系列计算机 B.VAX系列计算机 C.银河系列计算机 D.天河系列计算机

题目:108 (多选题).(2分)信息安全应急响应工作流程主要包括( )。 A.应急结束和后期处理 B.预防预警

C.事件研判与先期处置 D.应急处置

题目: 109(多选题).(2分)信息安全风险评估根据评估发起者的不同,可以分为( )。 A.检查评估 B.第三方评估 C.自评估

D.第二方评估

题目:110 (多选题).(2分)对于生物特征识别的身份认证技术,以下哪些是正确的描述?( )

A.生物特征容易仿冒

B.利用人体固有的生理特性和行为特征进行个人身份的识别技术 C.具有以下优点不会遗忘、不易伪造或被盗、随身携带及使用方便 D.生物特征包括生理特征和行为特征

题目:111 (多选题).(2分)按照传染方式划分,计算机病毒可分为( )。 A.引导区型病毒 B.文件型病毒 C.混合型病毒 D.内存型病毒

题目: 112(多选题).(2分)安全收发电子邮件可以遵循的原则有: A.对于隐私或重要的文件可以加密以后再发送; B.区分工作邮箱和生活邮箱;

C.不要查看来源不明和内容不明的邮件,应直接删除; D.为邮箱的用户帐号设置高强度的口令

题目: 41(判断题).(2分) 统一资源定位符是用于完整地描述互联网上网页和其他资源的地址的一种标识方法。

A.是

B.否

题目: 42(判断题).(2分) 按照云计算的定义可分为广义云计算和狭义云计算。

A.是

B.否

题目: 43(判断题).(2分) 通常情况下端口扫描能发现目标主机开哪些服务。

A.是

B.否

题目: 44(判断题).(2分) MySQL是瑞典MySQLAB公司推出的一款关系型数据库系统,主要用于大型系统。

A.是

B.否

题目: 45(判断题).(2分) 笔记本电脑可以作为涉密计算机使用。

A.是

B.否

题目: 46 (判断题).(2分) 在任何情况下,涉密计算机及涉密网络都不能与任何公共信息网络连接。

A.是

B.否

题目: 47(判断题).(2分) 用户在处理废弃硬盘时,只要将电脑硬盘内的数据格式化就可以了,数据就不可能被恢复了。

A.是

B.否

题目: 48(判断题).(2分) ARP欺骗攻击能使攻击者成功假冒某个合法用户和另外合法用户进行网络通信。

A.是

B.否

题目: 49(判断题).(2分) 微处理器的计算能力和处理速度正在迅速发展,目前已发展到16位微处理器。

A.是

B.否

题目: 50(判断题).(2分) 信息系统建设完成后,运营、使用单位或者其主管部门应当选择具有信息系统安全等级保护测评资质的测评机构,定期对信息系统安全等级状况开展等级测评。

A.是

B.否

题目: 51(判断题).(2分) 大数据的特点是数据量巨大,是指数据存储量已经从TB级别升至PB级别。

A.是

B.否

题目: 52(判断题).(2分) 邮件的附件如果是带有.exe、.com、.pif、.pl、.src和.vbs为后缀的文件,应确定其安全后再打开。

A.是

B.否

题目: 53(判断题).(2分) 特洛伊木马可以感染计算机系统的应用程序。

A.是

B.否

题目: 54(判断题).(2分) Windows XP中每一台计算机至少需要一个账户拥有管理员权限,至少需要一个管理员账户使用“Administrator”这个名称。

A.是

B.否

题目: 55(判断题).(2分) 企业与消费者之间的电子商务是企业透过网络销售产品或服务个人消费者。这也是目前一般最常见的模式。

A.是

B.否

题目: 56(判断题).(2分) 无线网络不受空间的限制,可以在无线网的信号覆盖区域任何一个位置接入网络。

A.是

B.否

题目: 57(判断题).(2分) 网络操作系统是为计算机网络配置的操作系统,它使网络中每台计算机能互相通信和共享资源。

A.是

B.否

题目: 58(判断题).(2分) 目前中国已开发出红旗Linux等具有自主知识产权的操作系统。

A.是

B.否

题目: 59(判断题).(2分) 三层交换机属于物理层共享设备,可并行进行多个端口对之间的数据传输。

A.是

B.否

题目: 60(判断题).(2分) 进行网银交易时应尽量使用硬件安全保护机制,例如U盾,在交易结束后应及时退出登录并拔出U盾等安全硬件,以避免他人恶意操作。

A.是

B.否

题目: 61(判断题).(2分) 风险分析阶段的主要工作就是完成风险的分析和计算。

A.是

B.否

题目: 62(判断题).(2分) 在攻击扫尾阶段,攻击者留下后门,目的是对已被攻击的目标主机进行长期控制。

A.是

B.否

题目: 63 (判断题).(2分) APT攻击是一种“恶意商业间谍威胁”的攻击。

A.是

B.否

题目: 64(判断题).(2分) WLAN的覆盖范围大约在10m以内。

A.是

B.否

题目: 65(判断题).(2分) 内部网络使用网闸与公共网络隔离的方式是“物理隔离”的。

A.是

B.否

题目: 66(判断题).(2分) 非对称密码算法与对称密码算法,加密和解密使用的都是两个不同的密钥。

A.是

B.否

题目: 67(判断题).(2分) 中国互联网协会于2008年4月19日发布了《文明上网自律公约》。

A.是

B.否

题目: 68(判断题).(2分) 信息隐藏的含义包括信息的存在性隐蔽、信息传输信道的隐蔽以及信息的发送方和接收方隐蔽。

A.是

B.否

题目: 69(判断题).(2分) 缓冲区溢出属于主动攻击类型。

A.是

B.否

题目: 70(判断题).(2分) 机密性、完整性和可用性是评价信息资产的三个安全属性。

A.是

B.否

题目: 71(判断题).(2分) 蹭网指攻击者使用自己计算机中的无线网卡连接他人的无线路由器上网,而不是通过正规的ISP提供的线路上网。

A.是

B.否

题目: 72(判断题).(2分) 系统安全加固可以防范恶意代码攻击。

A.是

B.否

题目: 73(判断题).(2分) 域名分为顶级域名、二级域名、三级域名等。顶级域名又分为国际顶级域名、国家顶级域名。

A.是

B.否

题目: 74(判断题).(2分) 移动终端按应用领域区分,可以分为公众网移动终端和专业网移动终端。

A.是

B.否

题目: 75 (判断题).(2分)信息安全行政违法行为是指行政法律关系的主体违反有关计算机信息网络安全的法律、行政法规、侵害计算机信息网络系统的安全而尚未构成犯罪的行为。

A.正确

B.错误

题目: 76(判断题).(2分)网络安全协议是为保护网络和信息的安全而设计的,它是建立在密码体制基础上的交互通信协议。

A.正确

B.错误

题目: 77(判断题).(2分)某些风险可能在选择了适当的安全措施后,残余风险的结果仍处于不可接受的风险范围内,应考虑是否接受此风险或进一步增加相应的安全措施。

A.正确

B.错误

题目:78 (判断题).(2分)电子邮件服务的协议主要有简单邮件传输协议(SMTP)、邮局协议(POP3)和交互式邮件存取协议(IMAP4),它们不属于TCP/IP协议簇。

A.正确

B.错误

题目: 79(判断题).(2分)信息安全防护贯穿信息系统建设运行全过程,在信息系统设计、建设、运行维护、废弃的整个生命周期都要同步考虑信息安全的问题。

A.正确

B.错误

题目:90 (判断题).(2分)中国内地所分得的IPv4地址比美国多。

A.正确

B.错误

题目: 91(判断题).(2分)网络协议是计算机网络中服务器、计算机、交换机、路由器、防火墙和入侵检测等所有设备之间通信规则、标准和约定的集合,它规定了通信时信息采用的格式以及如何发送和接收信息。

A.正确

B.错误

题目: 92(判断题).(2分)DB2是IBM公司研发的一种关系数据库系统,主要用于嵌入式系统中。

A.正确

B.错误

题目: 93(判断题).(2分)企业、中间监管与消费者之间的电子商务模式通过汇聚具有相同或相似需求的消费者,形成一个特殊群体,经过集体议价,以达到消费者购买数量越多,价格相对越低的目的。

A.正确

B.错误

题目: 94(判断题).(2分)在数字证书是使用过程中,证书授权中心(CA)不是必须的。

A.正确

B.错误

题目:95 (判断题).(2分)域名是网络系统的一个名字

A.正确

B.错误

题目:96 (判断题).(2分)网络监听不是主动攻击类型。

A.正确

B.错误

题目: 97(判断题).(2分)经过工商局登记的企业都可以提供互联网内容服务

A.正确

B.错误

题目: 98(判断题).(2分)交换机只允许必要的网络流量通过交换机,因此交换机能隔绝广播。

A.正确

B.错误

题目:99 (判断题).(2分)无线网络比有线网络的扩展性更强,当增加新用户时,网络无需任何更改,只需要在计算机中增加一块无线网卡就可以了。

A.正确

B.错误

题目:100 (判断题).(2分)对于目前的无线网络技术来说,几乎没有找到控制覆盖区域的方法和手段,这使得攻击者可以采用一些在有线网络中没有出现的攻击手段来对无线网络进行攻击。

A.正确

B.错误


相关文章

  • 互联网金融的风险管理研究
  • 摘要:文章从技术.操作.市场和违法犯罪四个角度,剖析了互联网金融所面临的风险:提出从完善互联网金融立法.搭建统一的互联网金融监管平台.更新互联网金融监管方式和手段.支持和鼓励互联网金融行业自律.加强互联网金融监管的国际协作.宣传普及互联网金 ...查看


  • 公司宣传工作计划(共9篇)
  • 篇一:2015年度宣传工作计划 2015年度宣传工作计划 为更好地做好新形势下的公司宣传工作,推动企业文化建设,及时反映公司工作亮点,增强职工凝聚力,创造良好舆论环境,不断提升公司知名度,使我公司宣传工作再上一个新台阶,现拟定2015年度宣 ...查看


  • 信息化建设工作总结
  • 篇一:2014年信息化工作总结 2014 年年度工作总结 2014年针对公司集中进行的几个信息化建设项目,在深入理解集团信息化管控模式.业务运 作模式以及结合我公司信息化建设现状的基础上形成了新的信息化建设思路.我部门全力做 好各项信息管理 ...查看


  • 会计资料无纸化的可行性问题研究
  • 沈阳建筑大学 毕业论文 毕 业 论 文 题 目 会计资料无纸化的可行性问题研究 学院专业班级 文法学院 会计11-02班 学 生 姓 名 马 俊 玲 性别 女 指 导 教 师 傅 国 忠 职称 实验师 2015 年 6 月 17 日 摘要 ...查看


  • 学院宣传思想工作总结
  • 宣传思想工作总结 根据教育局文件精神和通知要求,结合学校发展实际情况,学校积极做好宣传思想工作. 结合学校的特点,带领全校师生勤奋学习,勇于实践,锐意进取.我们紧密围绕学校"教育 教学改革"和"素质教育&quo ...查看


  • 网管年度工作总结
  • 篇一:2014年网络管理员工作总结 2014年网络管理员工作总结 时间飞逝,眨眼间一年过去了,作为公司的一名网络管理员,在公司及各部门同事的帮助下,完成了工作中的各项工作,为今后更好的工作,完善不足,特此将我一年的工作情况做一总结并向领导汇 ...查看


  • 实施转型强企战略 促进公司持续发展
  • 实施转型强企战略 促进公司持续发展 为建设具有东运特色现代化企业而奋斗 叶 佑 华 (二0一四年四月二十四日) 各位领导.各位股东.各位来宾: 大家上午好! 乘着第四届麻城杜鹃文化旅游节的春风,我们相聚在美丽的麻城,共商东方运输集团发展大计 ...查看


  • 12-15年学校信息化工作计划
  • 2012-2013学年度新农学校信息化工作计划 指导思想: 以学校总体办学思路为指针,从务实.求真出发继续深入开展现代教育技术的普及工作,在积累经验的基础上,努力将信息教学普及化.提升管理使其规范化,加强管理机制的建设,提高教师应用和学习新 ...查看


  • 小学电教工作计划
  • 第一篇:农村小学电教工作计划 为了加强电化教育设备用到实处,切实抓好现代远程教育为全校教师服务.根据上级主管部门的有关文件精神,结合本校实际,特制定本年远程教育工作计划: 一.指导思想: 为提高教育教学质量服务,提高教师的综合素质,紧紧围绕 ...查看


热门内容