爾雅選修課《移動(dòng)互聯(lián)網(wǎng)時(shí)代的信息安全與防護(hù)》答案-----完整版_第1頁(yè)
爾雅選修課《移動(dòng)互聯(lián)網(wǎng)時(shí)代的信息安全與防護(hù)》答案-----完整版_第2頁(yè)
爾雅選修課《移動(dòng)互聯(lián)網(wǎng)時(shí)代的信息安全與防護(hù)》答案-----完整版_第3頁(yè)
爾雅選修課《移動(dòng)互聯(lián)網(wǎng)時(shí)代的信息安全與防護(hù)》答案-----完整版_第4頁(yè)
爾雅選修課《移動(dòng)互聯(lián)網(wǎng)時(shí)代的信息安全與防護(hù)》答案-----完整版_第5頁(yè)
已閱讀5頁(yè),還剩37頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、1.1第35次互聯(lián)網(wǎng)絡(luò)發(fā)展統(tǒng)計(jì)報(bào)告的數(shù)據(jù)顯示,截止2014年12月,我國(guó)的網(wǎng)民數(shù)量達(dá)到了( c)多人。A、2億B、4億C、6億D、8億2第35次互聯(lián)網(wǎng)絡(luò)發(fā)展統(tǒng)計(jì)報(bào)告的數(shù)據(jù)顯示,2014年總體網(wǎng)民當(dāng)中遭遇過(guò)網(wǎng)絡(luò)安全威脅的人數(shù)將近50%。( v)3. 如今,雖然互聯(lián)網(wǎng)在部分國(guó)家已經(jīng)很普及,但網(wǎng)絡(luò)還是比較安全,由網(wǎng)絡(luò)引發(fā)的信息安全尚未成為一個(gè)全球性的、全民性的問(wèn)題。(X)1.2網(wǎng)絡(luò)的人肉搜索、隱私侵害屬于(C)問(wèn)題。A、應(yīng)用軟件安全B、設(shè)備與環(huán)境的安全C、信息內(nèi)容安全D、計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全2. (A)是信息賴以存在的一個(gè)前提,它是信息安全的基礎(chǔ)。A、數(shù)據(jù)安全B、應(yīng)用軟件安全C、網(wǎng)絡(luò)安全D、設(shè)備與環(huán)境

2、的安全3. 下列關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的說(shuō)法中,正確的是(D )。A、它可以被看成是一個(gè)擴(kuò)大了的計(jì)算機(jī)系統(tǒng)B、它可以像一個(gè)單機(jī)系統(tǒng)當(dāng)中一樣互相進(jìn)行通信,但通信時(shí)間延長(zhǎng)C、它的安全性同樣與數(shù)據(jù)的完整性、保密性、服務(wù)的可用性有關(guān)D、以上都對(duì)1.3在移動(dòng)互聯(lián)網(wǎng)時(shí)代,我們應(yīng)該做到(D。* A、加強(qiáng)自我修養(yǎng)B、謹(jǐn)言慎行«C、敬畏技術(shù)D、以上都對(duì)2. 黑客的行為是犯罪,因此我們不能懷有僥幸的心理去觸犯法律。(“2.1美國(guó)國(guó)家安全局和聯(lián)邦調(diào)查局主要是憑借“棱鏡”項(xiàng)目進(jìn)入互聯(lián)網(wǎng)服務(wù)商的(C收集、分析信息。A、用戶終端B、用戶路由器C、服務(wù)器D、以上都對(duì)2. 谷歌、蘋果、雅虎、微軟等公司都參與到了“棱鏡計(jì)

3、劃”中。(“3“棱鏡計(jì)劃”是一項(xiàng)由美國(guó)國(guó)家安全局自2007年起開始實(shí)施的絕密的電子監(jiān)聽計(jì)劃。(“2.2下列關(guān)于網(wǎng)絡(luò)政治動(dòng)員的說(shuō)法中,不正確的是( d)* A、動(dòng)員主體是為了實(shí)現(xiàn)特點(diǎn)的目的而發(fā)起的* B、動(dòng)員主體會(huì)有意傳播一些針對(duì)性的信息來(lái)誘發(fā)意見傾向* C、動(dòng)員主體會(huì)號(hào)召、鼓動(dòng)網(wǎng)民在現(xiàn)實(shí)社會(huì)進(jìn)行一些政治行動(dòng)* D、這項(xiàng)活動(dòng)有弊無(wú)利2. 在對(duì)全球的網(wǎng)絡(luò)監(jiān)控中,美國(guó)控制著(D )。* A、全球互聯(lián)網(wǎng)的域名解釋權(quán) B、互聯(lián)網(wǎng)的根服務(wù)器* C、全球IP地址分配權(quán) D、以上都對(duì)3. 網(wǎng)絡(luò)恐怖主義就是通過(guò)電子媒介對(duì)他人進(jìn)行各種謾罵、嘲諷、侮辱等人身攻擊。(X)2.3網(wǎng)絡(luò)空間的安全威脅中,最常見的是( a)

4、。A、中斷威脅B、截獲威脅C、篡改威脅D、偽造威脅2. 信息流動(dòng)的過(guò)程中, 使在用的信息系統(tǒng)損壞或不能使用,這種網(wǎng)絡(luò)空間的安全威脅被稱為(A )。A、中斷威脅B、截獲威脅C、篡改威脅D、偽造威脅3. 網(wǎng)絡(luò)空間里,截獲威脅的“非授權(quán)方”指一個(gè)程序,而非人或計(jì)算機(jī)。(X)3.1以下哪一項(xiàng)不屬于 BYOD設(shè)備? ( C)A、個(gè)人電腦B、手機(jī)C、電視D、平板2. 造成計(jì)算機(jī)系統(tǒng)不安全的因素包括(D )。A、系統(tǒng)不及時(shí)打補(bǔ)丁 B、使用弱口令C、連接不加密的無(wú)線網(wǎng)絡(luò) D、以上都對(duì)3. 埃博拉病毒是一種計(jì)算機(jī)系統(tǒng)病毒。(X)3.2機(jī)房安排的設(shè)備數(shù)量超過(guò)了空調(diào)的承載能力,可能會(huì)導(dǎo)致(v)。A、設(shè)備過(guò)熱而損壞

5、B、設(shè)備過(guò)冷而損壞C、空調(diào)損壞D、以上都不對(duì)A、斯諾德B、斯諾登2. 計(jì)算機(jī)軟件可以分類為(D )。A、操作系統(tǒng)軟件B、應(yīng)用平臺(tái)軟件C、應(yīng)用業(yè)務(wù)軟件 D、以上都對(duì)3. TCP/IP協(xié)議在設(shè)計(jì)時(shí),考慮了并能同時(shí)解決來(lái)自網(wǎng)絡(luò)的安全問(wèn)題。(X)4. 人是信息活動(dòng)的主體。( J3.3 CIA安全需求模型不包括(C)。A、保密性B、完整性C、便捷性D、可用性2. 以下哪一項(xiàng)安全措施不屬于實(shí)現(xiàn)信息的可用性?()A、備份與災(zāi)難恢復(fù)B、系統(tǒng)響應(yīng)C、系統(tǒng)容侵D、文檔加密我的答案:B得分:0.0分3. 實(shí)現(xiàn)不可抵賴性的措施主要有數(shù)字簽名、可信第三方認(rèn)證技術(shù)等。(“4. 信息安全審計(jì)的主要對(duì)象是用戶、主機(jī)和節(jié)點(diǎn)。(

6、“5. 對(duì)打印設(shè)備不必實(shí)施嚴(yán)格的保密技術(shù)措施。(X)4.1伊朗核設(shè)施癱瘓事件是因?yàn)樵馐芰耸裁床《镜墓簦?(c)A、埃博拉病毒B、熊貓燒香C、震網(wǎng)病毒D、僵尸病毒C、奧巴馬D、阿桑奇3. 進(jìn)入局域網(wǎng)的方式只能是通過(guò)物理連接。(X)4離心機(jī)是電腦主機(jī)的重要原件。(X)4.2信息安全防護(hù)手段的第二個(gè)發(fā)展階段的標(biāo)志性成果包括( d)。A、VPN B、PKIC、防火墻D、以上都對(duì)2. 信息安全防護(hù)手段的第三個(gè)發(fā)展階段是(c)。A、信息保密階段B、網(wǎng)絡(luò)信息安全階段C、信息保障階段D、空間信息防護(hù)階段3保密通訊的信息理論的作者是信息論的創(chuàng)始人( C)。A、迪菲B、赫爾曼C、香農(nóng)D、奧本海默4. CNCI是

7、一個(gè)涉及美國(guó)國(guó)家網(wǎng)絡(luò)空間防御的綜合計(jì)劃。(4.3PDRR安全防護(hù)模型的要素不包括(c)。A、防護(hù)B、檢測(cè)C、預(yù)警D、恢復(fù)信息安全的底包括(D)。C、網(wǎng)絡(luò)安全協(xié)議D、以上都對(duì)2. 網(wǎng)絡(luò)空間信息安全防護(hù)的原則是什么? ( A)A、整體性和分層性 B、整體性和安全性C、分層性和安全性 D、分層性和可控性3. 美國(guó)海軍計(jì)算機(jī)網(wǎng)絡(luò)防御體系圖體現(xiàn)了信息安全防護(hù)的整體性原則。(X)4. 木桶定律是講一只水桶能裝多少水取決于它最短的那塊木板。(“5.1影響計(jì)算機(jī)設(shè)備安全的諸多因素中,影響較大的是(c)°A、病毒B、存儲(chǔ)故障C、主機(jī)故障D、電源故障2. 計(jì)算機(jī)硬件設(shè)備及其運(yùn)行環(huán)境是計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)運(yùn)

8、行的(D )。A、保障B、前提C、條件D、基礎(chǔ)3. 計(jì)算機(jī)設(shè)備除面臨自身的缺陷,還可能會(huì)受到自然災(zāi)害因素的影響。(“5.2計(jì)算機(jī)設(shè)備面臨各種安全問(wèn)題,其中不正確的是( b)。A、設(shè)備被盜、損壞B、液晶顯示屏的計(jì)算機(jī)可以防止偷窺者重建顯示屏上的圖像,但是陰極射線管顯示屏不能C、硬件設(shè)備中的惡意代碼D、旁路攻擊2顧客在銀行輸入密碼后立即使用數(shù)碼紅外攝像機(jī),它讀取鍵盤輸入的密碼成功率超過(guò) (C)。A、60% B、70%C、80% D、90%3.U盤具有易失性。(“5.3機(jī)箱電磁鎖安裝在(d)。A、機(jī)箱邊上B、桌腿C、電腦耳機(jī)插孔D、機(jī)箱內(nèi)部2. PC機(jī)防盜方式簡(jiǎn)單,安全系數(shù)較高。(X)6.1惡意代碼

9、USBDumper 運(yùn)行在(C)上。A、U盤B、機(jī)箱C、主機(jī)D、以上均有2. 影響移動(dòng)存儲(chǔ)設(shè)備安全的因素不包括(D )。A、設(shè)備質(zhì)量低B、感染和傳播病毒等惡意代碼C、設(shè)備易失D、電源故障3. 通過(guò)軟件可以隨意調(diào)整 U盤大小。( J4. 密碼注入允許攻擊者提取密碼并破解密碼。(X )6.2關(guān)于u盤安全防護(hù)的說(shuō)法,不正確的是(C)。A、U盤之家工具包集成了多款 U盤的測(cè)試C、ChipGenius 是USB主機(jī)的測(cè)試工具D、ChipGenius 軟件不需要安裝2. 專門用于PC機(jī)上的監(jiān)測(cè)系統(tǒng)是(D )。A、Bitlocker B、金山毒霸C、360安全衛(wèi)士 D、卡巴斯基PURE3. 如果攻擊者能取得

10、一個(gè)設(shè)備的物理控制,那意味著他可以輕易控制這個(gè)設(shè)備。(6.3終端接入安全管理四部曲中最后一步是( c)°A、準(zhǔn)入認(rèn)證B、安全評(píng)估C、行為的審計(jì)與協(xié)助的維護(hù) D、動(dòng)態(tài)授權(quán)2. USSE和閃頓都是國(guó)內(nèi)的終端安全管理系統(tǒng)。(X)7.1現(xiàn)代密碼技術(shù)保護(hù)數(shù)據(jù)安全的方式是(D )。A、把可讀信息轉(zhuǎn)變成不可理解的亂碼B、能夠檢測(cè)到信息被修改C、使人們遵守?cái)?shù)字領(lǐng)域的規(guī)則D、以上都是2. 下面對(duì)數(shù)據(jù)安全需求的表述錯(cuò)誤的是(C)。A、保密性B、完整性C、可否認(rèn)性D、可認(rèn)證性3. “艷照門”事件本質(zhì)上來(lái)說(shuō)是由于數(shù)據(jù)的不設(shè)防引成的。(7.2柯克霍夫提出(d)是密碼安全的依賴因素。A、密碼算法的復(fù)雜度 B、對(duì)

11、加密系統(tǒng)的保密C、對(duì)密碼算法的保密 D、密鑰2. 把明文信息變換成不能破解或很難破解的密文技術(shù)稱為(C)。A、密碼學(xué)B、現(xiàn)代密碼學(xué)C、密碼編碼學(xué) D、密碼分析學(xué)3. 非對(duì)稱密碼體制、單鑰密碼體制、私鑰密碼體制是一個(gè)概念。(X)8.1兩個(gè)密鑰的3-DES密鑰長(zhǎng)度為(B)。A、 56 位 B、 112 位C、 128 位 D、 168 位2. 下面哪個(gè)不是常用的非對(duì)稱密碼算法? ( C)A、RSA 算法 B、EIGamal 算法C、IDEA算法D、橢圓曲線密碼3. WEP協(xié)議使用了 CAST算法。(X)8.2 SHA-2的哈希值長(zhǎng)度不包括(B )。A、 256 位 B、 312 位C、 384 位

12、 D、 512 位2.下面關(guān)于哈希函數(shù)的特點(diǎn)描述不正確的一項(xiàng)是(D )。A、能夠生成固定大小的數(shù)據(jù)塊 B、產(chǎn)生的數(shù)據(jù)塊信息的大小與原始信息大小沒(méi)有關(guān)系«C、無(wú)法通過(guò)散列值恢復(fù)岀元數(shù)據(jù)* D、元數(shù)據(jù)的變化不影響產(chǎn)生的數(shù)據(jù)塊3哈希值的抗碰撞性使得哈希值能用來(lái)檢驗(yàn)數(shù)據(jù)的完整性。(“8.3特殊數(shù)字簽名算法不包括(C)。 A、盲簽名算法B、代理簽名算法* C、RSA算法D、群簽名算法2. 下面關(guān)于數(shù)字簽名的特征說(shuō)法不正確的一項(xiàng)是(B )。«A、不可否認(rèn)B、只能使用自己的私鑰進(jìn)行加密 C、不可偽造D、可認(rèn)證3數(shù)字簽名算法主要是采用基于私鑰密碼體制的數(shù)字簽名。(X)8.4 LSB算法指把

13、信息隱藏在圖像的(C)。A、高級(jí)層位的平面上B、中級(jí)層位的平面上C、最低層或最低幾層的平面上 D、中高層位的平面上2.信息隱藏在多媒體載體中的條件是(D )。* A、人眼對(duì)色彩感覺(jué)的缺陷 B、耳朵對(duì)相位感知缺陷C、多媒體信息存在冗余 D、以上都是C、減少組織災(zāi)難損失 D、粉碎黑客組織危害性8.5下列哪種方法無(wú)法隱藏文檔?( C)A、運(yùn)用信息隱藏工具 B、修改文檔屬性為“隱藏”C、修改文檔屬性為“只讀” D、修改文件擴(kuò)展名2. 關(guān)于常用文檔安全防護(hù)的辦法,下列選項(xiàng)錯(cuò)誤的是(D)A、對(duì)文檔加密B、隱藏文檔C、進(jìn)行口令認(rèn)證、修改權(quán)限保護(hù) D、粉碎文檔3. 對(duì)文檔進(jìn)行完整性檢測(cè)和數(shù)字簽名也能起到安全防

14、護(hù)的作用。(“9.1應(yīng)對(duì)數(shù)據(jù)庫(kù)崩潰的方法不包括(D )。A、高度重視,有效應(yīng)對(duì) B、確保數(shù)據(jù)的保密性C、重視數(shù)據(jù)的可用性 D、不依賴數(shù)據(jù)2.美國(guó)簽證全球數(shù)據(jù)庫(kù)崩潰事件中,由于數(shù)據(jù)系統(tǒng)沒(méi)有備份,直接導(dǎo)致了系統(tǒng)恢復(fù)緩慢,簽 證處理工作陷入停頓。(“9.2衡量容災(zāi)備份的技術(shù)指標(biāo)不包括(C)。A、恢復(fù)點(diǎn)目標(biāo)B、恢復(fù)時(shí)間目標(biāo)C、安全防護(hù)目標(biāo)D、降級(jí)運(yùn)行目標(biāo)2.建設(shè)容災(zāi)備份的目的不包括(D )。A、保障組織數(shù)據(jù)安全 B、保障組織業(yè)務(wù)處理能恢復(fù)3. 容災(zāi)備份系統(tǒng)組成不包括(A )。A、數(shù)據(jù)粉碎系統(tǒng)B、數(shù)據(jù)備份系統(tǒng)C、備份數(shù)據(jù)處理系統(tǒng) D、備份通信網(wǎng)絡(luò)系統(tǒng)4數(shù)據(jù)備份是容災(zāi)備份的核心,也是災(zāi)難恢復(fù)的基礎(chǔ)。(J9

15、.3 WD 2go的作用是(A)。A、共享存儲(chǔ)B、私人存儲(chǔ)C、恢復(fù)刪除數(shù)據(jù)D、徹底刪除數(shù)據(jù)2. 找回被誤刪除的文件時(shí),第一步應(yīng)該是(C)。A、安裝恢復(fù)軟件B、立刻進(jìn)行恢復(fù)C、直接拔掉電源D、從開始菜單關(guān)閉3. 數(shù)據(jù)恢復(fù)軟件在使用時(shí)安裝或預(yù)先安裝的效果差別不大,可以根據(jù)個(gè)人情況而定。(X)10.1 2014年12月25日曝光的12306數(shù)據(jù)泄漏事件中,有大約(C)數(shù)據(jù)被泄漏。A、 11 萬(wàn) B、 12 萬(wàn)C、13 萬(wàn) D、14 萬(wàn)2. 國(guó)內(nèi)最大的漏洞報(bào)告平臺(tái)為( A )。A、烏云網(wǎng)B、口令網(wǎng)C、信息保護(hù)D、數(shù)據(jù)衛(wèi)士10.2 身份認(rèn)證是證實(shí)實(shí)體對(duì)象的(C)是否一致的過(guò)程。A、數(shù)字身份與實(shí)際身份 B

16、、數(shù)字身份與生物身份C、數(shù)字身份與物理身份 D、數(shù)字身份與可信身份2. 創(chuàng)建和發(fā)布身份信息不需要具備(C)。A、唯一性B、非描述性C、資質(zhì)可信D、權(quán)威簽發(fā)3. 身份認(rèn)證中認(rèn)證的實(shí)體既可以是用戶,也可以是主機(jī)系統(tǒng)。(“10.3對(duì)于用戶來(lái)說(shuō),提高口令質(zhì)量的方法主要不包括( D)。A、增大口令空間B、選用無(wú)規(guī)律口令C、多個(gè)口令D、登陸時(shí)間限制2圖片密碼的優(yōu)點(diǎn)不包括(D)。A、方便記憶B、用戶體驗(yàn)度高C、安全性較好D、便于PC用戶使用3. 安全控件主要是通過(guò)監(jiān)控用戶的登錄和退出來(lái)保證用戶的信息安全。(X)10.4目前廣泛應(yīng)用的驗(yàn)證碼是(A)。A、CAPTCHA B、DISORDERC、DSLRD、RE

17、FER2. 目前公認(rèn)最安全、最有效的認(rèn)證技術(shù)的是( D )。A、支付盾B、智能卡C、USB Key D、生物認(rèn)證3常用的3種憑證信息包括用戶所知道的、用戶所擁有的以及用戶本身的特征。(J11.1日常所講的用戶密碼,嚴(yán)格地講應(yīng)該被稱為(B)。A、用戶信息B、用戶口令C、用戶密令D、用戶設(shè)定2基于口令的認(rèn)證實(shí)現(xiàn)了主機(jī)系統(tǒng)向用戶證實(shí)自己的身份。(X)11.2數(shù)字證書首先是由權(quán)威第三方機(jī)構(gòu)( A )產(chǎn)生根證書。A、CAB、DNC、IDD、UE2. 打開證書控制臺(tái)需要運(yùn)行(A)命令。A、certmgr.msc B、wiaacmgrC、devmgmt.msc D、secpol.msc3. 證書出問(wèn)題以后,

18、只有立刻通過(guò)CRL宣布證書失效才能切實(shí)解決證書認(rèn)證的問(wèn)題。( X)11.3 12306網(wǎng)站的證書頒發(fā)機(jī)構(gòu)是(D )。A、DPCAB、ZTCAC、UECAD、SRCA2.12306網(wǎng)站證書的頒發(fā)機(jī)構(gòu)簽發(fā)的證書無(wú)法吊銷,可能給系統(tǒng)帶來(lái)危害。(11.4 公鑰基礎(chǔ)設(shè)施簡(jiǎn)稱為(C)。A、CKIB、NKIC、PKID、WKI2. 在公鑰基礎(chǔ)設(shè)施環(huán)境中,通信的各方首先需要(D )。A、檢查對(duì)方安全B、驗(yàn)證自身資質(zhì)C、確認(rèn)用戶口令D、申請(qǐng)數(shù)字證書12.1 Win dowsXP 的支持服務(wù)正式停止的時(shí)間是(C)。A、2014年4月1日B、2014年4月5日C、2014年4月8日D、2014年4月10日2. 關(guān)于

19、新升級(jí)的 Win dows 操作系統(tǒng),說(shuō)法錯(cuò)誤的是(D )。A、擁有豐富的應(yīng)用功能 B、安全性有很大提升C、存在應(yīng)用軟件兼容性的問(wèn)題 D、對(duì)硬件配置的要求較低3. Win dowsXP 的支持服務(wù)正式停止,造成影響最大的是中國(guó)用戶。(“12.2信息技術(shù)安全評(píng)估通用標(biāo)準(zhǔn)的簡(jiǎn)稱是(C)。A、 PXB、 PPC、 CCD、 TCSEC2.實(shí)現(xiàn)操作系統(tǒng)安全目標(biāo)需要建立的安全機(jī)制中屬于最小權(quán)限原則的應(yīng)用是(D )。A、文件系統(tǒng)B、訪問(wèn)控制3. 操作系統(tǒng)面臨的安全威脅是(D )。A、惡意代碼B、隱蔽信道C、用戶的誤操作 D、以上都是4. CC被認(rèn)為是任何一個(gè)安全操作系統(tǒng)的核心要求。(X)12.3確保系統(tǒng)的

20、安全性采取的措施,不正確的是( d)。A、及時(shí)清理賬戶B、設(shè)定密碼策略C、重命名管理員賬戶 D、啟用Guest賬戶2. 可用于對(duì)NTFS分區(qū)上的文件和文件加密保存的系統(tǒng)是(C)。A、Bitlocker B、IISC、EFSD、X Scan3. 設(shè)置陷阱賬戶對(duì)于系統(tǒng)的安全性防護(hù)作用不大。( X)13.1之所以認(rèn)為黑客是信息安全問(wèn)題的源頭,這是因?yàn)楹诳褪牵–)。A、計(jì)算機(jī)編程高手B、攻防技術(shù)的研究者C、信息網(wǎng)絡(luò)的攻擊者 D、信息垃圾的制造者2.第一次出現(xiàn)“ Hacker ”這一單詞是在(B)。A、Bell實(shí)驗(yàn)室B、麻省理工AI實(shí)驗(yàn)室C、AT&A實(shí)驗(yàn)室D、美國(guó)國(guó)家安全局3. 黑客群體大致可以

21、劃分成三類,其中黑帽是指(C)。A、具有愛(ài)國(guó)熱情和明顯政治傾向、非官方的、使用技術(shù)來(lái)“維護(hù)國(guó)家和民族尊嚴(yán)”的人B、主觀上沒(méi)有破壞企圖的黑客,熱衷于發(fā)現(xiàn)漏洞和分享漏洞的人C、非法侵入計(jì)算機(jī)網(wǎng)絡(luò)或?qū)嵤┯?jì)算機(jī)犯罪的人D、不為惡意或個(gè)人利益攻擊計(jì)算機(jī)或網(wǎng)絡(luò),但是為了達(dá)到更高的安全性,可能會(huì)在發(fā)現(xiàn)漏洞的過(guò)程中打破法 律界限的人4. 黑客群體大致可以劃分成三類,其中白帽是指(B )。A、具有愛(ài)國(guó)熱情和明顯政治傾向、非官方的、使用技術(shù)來(lái)“維護(hù)國(guó)家和民族尊嚴(yán)”的人B、主觀上沒(méi)有破壞企圖的黑客,熱衷于發(fā)現(xiàn)漏洞和分享漏洞的人C、非法侵入計(jì)算機(jī)網(wǎng)絡(luò)或?qū)嵤┯?jì)算機(jī)犯罪的人D、不為惡意或個(gè)人利益攻擊計(jì)算機(jī)或網(wǎng)絡(luò),但是為了

22、達(dá)到更高的安全性,可能會(huì)在發(fā)現(xiàn)漏洞的過(guò)程中打破法 律界限的人13.2 一種自動(dòng)檢測(cè)遠(yuǎn)程或本地主機(jī)安全性弱點(diǎn)的程序是()。* A、入侵檢測(cè)系統(tǒng)B、防火墻* C、漏洞掃描軟件D、入侵防護(hù)軟件2. 黑客在攻擊過(guò)程中通常進(jìn)行端口掃描,這是為了( D )。 A、檢測(cè)黑客自己計(jì)算機(jī)已開放哪些端口B、 口令破解 C、截獲網(wǎng)絡(luò)流量D、獲知目標(biāo)主機(jī)開放了哪些端口服務(wù)D )。攻擊者將自己偽裝成合法用戶,這種攻擊方式屬于(B、通常是有背景的黑客組織,能夠綜合多種先進(jìn)的攻擊技術(shù)實(shí)施攻擊«C、重定向D、欺騙攻擊3. 黑客在攻擊過(guò)程中通常要入侵“肉雞”作為跳板進(jìn)行攻擊,這是為了(B )。 A、顯示實(shí)力B、隱藏自

23、己* C、破解口令D、提升權(quán)限4. 以下對(duì)于社會(huì)工程學(xué)攻擊的敘述錯(cuò)誤的是()。A、運(yùn)用社會(huì)上的一些犯罪手段進(jìn)行的攻擊B、利用人的弱點(diǎn),如人的本能反應(yīng)、好奇心、信任、貪便宜等進(jìn)行的欺騙等攻擊C、免費(fèi)下載軟件中捆綁流氓軟件、免費(fèi)音樂(lè)中包含病毒、網(wǎng)絡(luò)釣魚、垃圾電子郵件中包括間諜軟件等,都是 近來(lái)社會(huì)工程學(xué)的代表應(yīng)用D、傳統(tǒng)的安全防御技術(shù)很難防范社會(huì)工程學(xué)攻擊13.3 以下哪一項(xiàng)不是 APT攻擊產(chǎn)生的原因(D)。 A、APT攻擊已成為國(guó)家層面信息對(duì)抗的需求* B、社交網(wǎng)絡(luò)的廣泛應(yīng)用為 APT攻擊提供了可能* C、復(fù)雜脆弱的IT環(huán)境還沒(méi)有做好應(yīng)對(duì)的準(zhǔn)備 D、越來(lái)越多的人關(guān)注信息安全問(wèn)題2. 以下對(duì)于AP

24、T攻擊的敘述錯(cuò)誤的是(C)。A、是一種新型威脅攻擊的統(tǒng)稱C、通常不具有明確的攻擊目標(biāo)和攻擊目的,長(zhǎng)期不斷地進(jìn)行信息搜集、信息監(jiān)控、滲透入侵D、傳統(tǒng)的安全防御技術(shù)很難防范3. APT攻擊中常采用釣魚(Phishing ),以下敘述不正確的是(B)。A、這種攻擊利用人性的弱點(diǎn),成功率高 B、這種漏洞尚沒(méi)有補(bǔ)丁或應(yīng)對(duì)措施C、這種漏洞普遍存在 D、利用這種漏洞進(jìn)行攻擊的成本低4. APT攻擊中的字母“ A ”是指(A )。A、技術(shù)高級(jí)B、持續(xù)時(shí)間長(zhǎng)C、威脅D、攻擊14.1 以下設(shè)備可以部署在 DMZ中的是(C)。A、客戶的賬戶數(shù)據(jù)庫(kù) B、員工使用的工作站C、Web服務(wù)器D、SQL數(shù)據(jù)庫(kù)服務(wù)器2. 包過(guò)

25、濾型防火墻檢查的是數(shù)據(jù)包的(A )。A、包頭部分B、負(fù)載數(shù)據(jù)C、包頭和負(fù)載數(shù)據(jù) D、包標(biāo)志位3. 系統(tǒng)管理員放置 Web服務(wù)器并能對(duì)其進(jìn)行隔離的網(wǎng)絡(luò)區(qū)域稱為()。A、蜜罐B、非軍事區(qū)DMZC、混合子網(wǎng)D、虛擬局域網(wǎng)VLANA、下一代防火墻B、統(tǒng)一威脅管理4. 利用防火墻可以實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)內(nèi)部和外部的安全防護(hù)。(X)5. 即使計(jì)算機(jī)在網(wǎng)絡(luò)防火墻之內(nèi),也不能保證其他用戶不對(duì)該計(jì)算機(jī)造成威脅。(“14.2以下哪一項(xiàng)不是IDS的組件(D)。A、事件產(chǎn)生器和事件數(shù)據(jù)庫(kù) B、事件分析器C、響應(yīng)單元D、攻擊防護(hù)單元2. 通過(guò)對(duì)已知攻擊模型進(jìn)行匹配來(lái)發(fā)現(xiàn)攻擊的IDS是(A)。A、基于誤用檢測(cè)的IDSB、基于關(guān)鍵字

26、的IDSC、基于異常檢測(cè)的IDSD、基于網(wǎng)絡(luò)的IDS3. 按照技術(shù)分類可將入侵檢測(cè)分為()。A、基于誤用和基于異常情況 B、基于主機(jī)和基于域控制器C、服務(wù)器和基于域控制器 D、基于瀏覽器和基于網(wǎng)絡(luò)14.3不同安全級(jí)別的網(wǎng)絡(luò)相連接,就產(chǎn)生了網(wǎng)絡(luò)邊界,以下哪一項(xiàng)不屬于網(wǎng)絡(luò)邊界安全訪問(wèn)策略()。A、允許高級(jí)別的安全域訪問(wèn)低級(jí)別的安全域B、限制低級(jí)別的安全域訪問(wèn)高級(jí)別的安全域C、全部采用最高安全級(jí)別的邊界防護(hù)機(jī)制D、不同安全域內(nèi)部分區(qū)進(jìn)行安全防護(hù)«C、入侵防御系統(tǒng) D、入侵檢測(cè)系統(tǒng)3.IPS是指入侵檢測(cè)系統(tǒng)。(X)14.4 防火墻設(shè)置中,若設(shè)置“缺省過(guò)濾規(guī)則”為“凡是不符合已設(shè)ip地址過(guò)濾規(guī)

27、則的數(shù)據(jù)包,允許通過(guò)本路由器”。這屬于“寬”規(guī)則還是“嚴(yán)”規(guī)則? (A)* A、寬B、嚴(yán)«C、嚴(yán)寬皆有D、都不是2. 以下不屬于家用無(wú)線路由器安全設(shè)置措施的是()。«A、設(shè)置IP限制、MAC限制等防火墻功能 B、登錄口令采用 WPA/WPA2-PSK 加密«C、設(shè)置自己的SSID(網(wǎng)絡(luò)名稱)D、啟用初始的路由器管理用戶名和密碼3. 通常路由器設(shè)備中包含了防火墻功能。(“4. 通過(guò)設(shè)置手機(jī)上的 VPN功能,我們可以遠(yuǎn)程安全訪問(wèn)公司內(nèi)網(wǎng)。(“15.1為了確保手機(jī)安全,我們?cè)谙螺d手機(jī)APP的時(shí)候應(yīng)該避免(A)。* A、用百度搜索后下載 B、從官方商城下載* C、在手機(jī)上

28、安裝殺毒等安全軟件 D、及時(shí)關(guān)注安全信息2. Web攻擊事件頻繁發(fā)生的原因不包括( D )。A、Web應(yīng)用程序存在漏洞,被黑客發(fā)現(xiàn)后利用來(lái)實(shí)施攻擊B、Web站點(diǎn)安全管理不善C、Web站點(diǎn)的安全防護(hù)措施不到位 D、Web站點(diǎn)無(wú)法引起黑客的興趣,導(dǎo)致自身漏洞難以及時(shí)發(fā)現(xiàn)3.專業(yè)黑客組織 Hack ing Team被黑事件說(shuō)明了( B)。B、木馬能夠使得非法用戶進(jìn)入系統(tǒng)、控制系統(tǒng)和破壞系統(tǒng)«C、黑客組織越來(lái)越多 D、要以黑治黑4. 許多用戶對(duì)蘋果手機(jī)進(jìn)行越獄,關(guān)于這種行為說(shuō)法錯(cuò)誤的是(A )。 A、這是一種犯罪行為 B、破壞了蘋果手機(jī)iOS操作系統(tǒng)原先封閉的生態(tài)環(huán)境 C、無(wú)法享受蘋果公司對(duì)

29、其保修的承諾«D、越獄后手機(jī)安裝被破解的應(yīng)用程序涉及盜版行為15.2不屬于計(jì)算機(jī)病毒特點(diǎn)的是()。4A、傳染性B、可移植性4C、破壞性D、可觸發(fā)性2. 計(jì)算機(jī)病毒與蠕蟲的區(qū)別是(B )。* A、病毒具有傳染性和再生性,而蠕蟲沒(méi)有* B、病毒具有寄生機(jī)制,而蠕蟲則借助于網(wǎng)絡(luò)的運(yùn)行 C、蠕蟲能自我復(fù)制而病毒不能* D、以上都不對(duì)3. 以下對(duì)于木馬敘述不正確的是( D )。A、木馬是一個(gè)有用的、或者表面上有用的程序或者命令過(guò)程,但是實(shí)際上包含了一段隱藏的、激活時(shí)會(huì)運(yùn)行某種有害功能的代碼«C、木馬程序通常由控制端和受控端兩個(gè)部分組成* D、木馬程序能夠自我繁殖、自我推進(jìn)4. 蠕蟲的

30、破壞性更多的體現(xiàn)在耗費(fèi)系統(tǒng)資源的拒絕服務(wù)攻擊上,而木馬更多體現(xiàn)在秘密竊取用戶信息上。(a/)15.3不能防止計(jì)算機(jī)感染惡意代碼的措施是()。A、定時(shí)備份重要文件 B、經(jīng)常更新操作系統(tǒng)C、除非確切知道附件內(nèi)容,否則不要打開電子郵件附件D、重要部門的計(jì)算機(jī)盡量專機(jī)專用與外界隔絕2. 防范惡意代碼可以從以下哪些方面進(jìn)行(D )。A、檢查軟件中是否有病毒特征碼 B、檢查軟件中是否有廠商數(shù)字簽名C、監(jiān)測(cè)軟件運(yùn)行過(guò)程中的行為是否正常D、以上都正確3. 代碼簽名是為了( B )。* A、表明軟件開發(fā)商的信息 B、實(shí)現(xiàn)對(duì)軟件來(lái)源真實(shí)性的驗(yàn)證* C、說(shuō)明軟件的功能 D、說(shuō)明軟件的版本4. 在計(jì)算機(jī)或手機(jī)上安裝了

31、防病毒軟件之后,就不必?fù)?dān)心計(jì)算機(jī)或手機(jī)受到病毒攻擊了。(X)16.1 倫敦騷亂事件反映出的問(wèn)題不包括()。* A、社交網(wǎng)絡(luò)成為這些國(guó)家青年宣泄不滿情緒,進(jìn)行政治動(dòng)員的重要平臺(tái)B、對(duì)事件的發(fā)展起著推波助瀾的作用D、以上都正確D、社交媒體在此次事件中也發(fā)揮了正面的、積極的作用2. 以下關(guān)于網(wǎng)絡(luò)欺凌的概念理解不正確的是(A )。A、通過(guò)網(wǎng)絡(luò)雇傭打手欺凌他人 B、通過(guò)網(wǎng)絡(luò)謾罵、嘲諷、侮辱、威脅他人C、通過(guò)網(wǎng)絡(luò)披露他人隱私 D、通過(guò)網(wǎng)絡(luò)騷擾他人3. 以下哪一項(xiàng)不屬于信息內(nèi)容安全問(wèn)題(D )。A、網(wǎng)上各類謠言、煽動(dòng)性言論 B、網(wǎng)絡(luò)炫富C、色情網(wǎng)站提供的視頻、裸聊 D、計(jì)算機(jī)蠕蟲4. 網(wǎng)絡(luò)虛假信息、欺騙信息

32、、垃圾信息、侵害隱私的信息、網(wǎng)絡(luò)欺凌信息、侵犯知識(shí)產(chǎn)權(quán)的信息等都屬于信息內(nèi)容安全威脅。("16.2信息內(nèi)容安全事關(guān)(d)。A、國(guó)家安全B、公共安全C、文化安全D、以上都正確2. 信息內(nèi)容安全的一種定義是,對(duì)信息在網(wǎng)絡(luò)內(nèi)流動(dòng)中的選擇性阻斷,以保證信息流動(dòng)的可控能力。在此,被阻斷的對(duì)象是(D)A、通過(guò)內(nèi)容可以判斷岀來(lái)的可對(duì)系統(tǒng)造成威脅的腳本病毒B、因無(wú)限制擴(kuò)散而導(dǎo)致消耗用戶資源的垃圾類郵件C、危害兒童成長(zhǎng)的色情信息3. 以下哪一項(xiàng)不屬于信息安全面臨的挑戰(zhàn)()。A、下一代網(wǎng)絡(luò)中的內(nèi)容安全呈現(xiàn)出多元化、隱蔽化的特點(diǎn)。B、越來(lái)越多的安全意識(shí)參差不齊的用戶讓內(nèi)容安全威脅變得更加難以防范。C、現(xiàn)在

33、的大多數(shù)移動(dòng)終端缺乏內(nèi)容安全設(shè)備的防護(hù)。D、越來(lái)越多的人使用移動(dòng)互聯(lián)網(wǎng)。4. 信息內(nèi)容安全主要在于確保信息的可控性、可追溯性、保密性以及可用性等。( 16.3信息內(nèi)容安全防護(hù)的基本技術(shù)不包括(b)。A、信息獲取技術(shù)B、身份認(rèn)證C、內(nèi)容分級(jí)技術(shù)D、內(nèi)容審計(jì)技術(shù)2. 下面關(guān)于內(nèi)容安全網(wǎng)關(guān)敘述錯(cuò)誤的是()。A、是一種能提供端到端寬帶連接的網(wǎng)絡(luò)接入設(shè)備,通常位于骨干網(wǎng)的邊緣B、能夠通過(guò)對(duì)于網(wǎng)絡(luò)傳輸內(nèi)容的全面提取與協(xié)議恢復(fù)C、在內(nèi)容理解的基礎(chǔ)上進(jìn)行必要的過(guò)濾、封堵等訪問(wèn)控制D、能夠發(fā)現(xiàn)入侵并阻止入侵3. 移動(dòng)互聯(lián)網(wǎng)為我們提供了廣泛交流的平臺(tái),我們可以想說(shuō)什么就說(shuō)什么,充分展示自我, 充分表達(dá)自我。(X)

34、信息內(nèi)容安全防護(hù)除了技術(shù)措施以外,網(wǎng)絡(luò)用戶個(gè)人也要加強(qiáng)修養(yǎng)、潔身自好、遵紀(jì)守法。17.1 以下哪些不是iCloud云服務(wù)提供的功能(C)。A、新照片將自動(dòng)上傳或下載到你所有的設(shè)備上B、你手機(jī)、平板等設(shè)備上的內(nèi)容,可隨處儲(chǔ)存與備份C、提供個(gè)人語(yǔ)音助理服務(wù)D、幫助我們遺失設(shè)備時(shí)找到它們2.2015年上半年網(wǎng)絡(luò)上盛傳的橘子哥事件說(shuō)明了(B)。A、橘子哥注重隱私防護(hù) B、iCloud云服務(wù)同步手機(jī)中的數(shù)據(jù)會(huì)造成隱私信息泄露C、網(wǎng)民喜歡橘子哥D、非正規(guī)渠道購(gòu)買手機(jī)沒(méi)有關(guān)系3. 一張快遞單上不是隱私信息的是(A )。A、快遞公司名稱B、收件人姓名、地址C、收件人電話D、快遞貨品內(nèi)容4. 以下說(shuō)法錯(cuò)誤的是(

35、D)。A、信息泄露的基礎(chǔ)是因?yàn)橛辛舜髷?shù)據(jù),盡管我們不能否認(rèn)大數(shù)據(jù)帶來(lái)的變革。B、當(dāng)前的個(gè)性化服務(wù)模式無(wú)形中將個(gè)人信息泄露從概率到規(guī)模都無(wú)數(shù)倍放大。C、移動(dòng)互聯(lián)網(wǎng)時(shí)代大數(shù)據(jù)環(huán)境下的隱私保護(hù)已經(jīng)成為一個(gè)重要的課題。D、要保護(hù)隱私就要犧牲安全和便利。17.2信息隱私權(quán)保護(hù)的客體包括(d)。B、通信內(nèi)容的隱私權(quán)。A、個(gè)人屬性的隱私權(quán),以及個(gè)人屬性被抽象成文字的描述或記錄。C、匿名的隱私權(quán)。D、以上都正確2. 以下哪一項(xiàng)不屬于隱私泄露的途徑。() A、通過(guò)微信等社交網(wǎng)絡(luò)平臺(tái) B、通過(guò)手機(jī)應(yīng)用軟件 C、惡意代碼竊取 D、謹(jǐn)慎處置手機(jī)、硬盤等存有個(gè)人信息的設(shè)備3. 以下對(duì)隱私的錯(cuò)誤理解是(C)。* A、隱私包括不愿告人的或不愿公開的個(gè)人的事* B、個(gè)人的購(gòu)買習(xí)慣、瀏覽網(wǎng)頁(yè)、交往好友、活動(dòng)位置等行為信息屬于隱私信息4C、個(gè)人姓名、性別不屬于隱私«D、個(gè)人能夠決定何時(shí)、以何種方式和在何等程度上將隱私公開給他人4隱私就是個(gè)人見不得人的事情或信息。(X)17.3以下哪一項(xiàng)不屬于保護(hù)個(gè)人信息的法律法規(guī)(d)。 A、刑法及刑法修正案 B、消費(fèi)者權(quán)益保護(hù)法C、侵權(quán)責(zé)任法D、信息安全

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論