




版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領
文檔簡介
L(2分)特別適用于實時和多任務的應用領域的計算機是()。
A.巨型機
B.大型機
C.微型機
D.嵌入式計算機
你的答案:eACBCCED得分:2分
2.(2分)負責對計算機系統(tǒng)的資源進行管理的核心是()。
A.中央處理器
B.存儲設備
C.操作系統(tǒng)
D.終端設備
你的答案:UACBECCD得分:2分
3.(2分)2013年12月4日國家工信部正式向中國移動、中國聯(lián)通、中國電信發(fā)
放了()4G牌照。
A.WCDMA
B.WiMax
C.TD-LTE
D.FDD-LTE
你的答案:UACBECCD得分:2分
4.(2分)以下關于盜版軟件的說法,錯誤的是()。
A.若出現(xiàn)問題可以找開發(fā)商負責賠償損失
B.使用盜版軟件是違法的
C.成為計算機病毒的重要來源和傳播途徑之一
D.可能會包含不健康的內(nèi)容
你的答案:EACBCCCD得分:2分
5.(2分)涉密信息系統(tǒng)工程監(jiān)理工作應由()的單位或組織自身力量承擔。
A.具有信息系統(tǒng)工程監(jiān)理資質(zhì)的單位
B.具有涉密工程監(jiān)理資質(zhì)的單位
C.保密行政管理部門
D.涉密信息系統(tǒng)工程建設不需要監(jiān)理
你的答案:EACBCCCD得分:0分正確答案:B
6.(2分)以下關于智能建筑的描述,錯誤的是()。
A.智能建筑強調(diào)用戶體驗,具有內(nèi)生發(fā)展動力。
B.隨著建筑智能化的廣泛開展,我國智能建筑市場已接近飽和。
C.建筑智能化已成為發(fā)展趨勢。
D.智能建筑能為用戶提供一個高效、舒適、便利的人性化建筑環(huán)境。
你的答案:CA?13口CUD得分:2分
7.(2分)網(wǎng)頁惡意代碼通常利用()來實現(xiàn)植入并進行攻擊。
A.口令攻擊
B.U盤工具
C.IE瀏覽器的漏洞
D.拒絕服務攻擊
你的答案:UACBECCD得分:2分
8.(2分)信息系統(tǒng)在什么階段要評估風險?()
A.只在運行維護階段進行風險評估,以識別系統(tǒng)面臨的不斷變化的風險和脆弱
性,從而確定安全措施的有效性,確保安全目標得以實現(xiàn)。
B.只在規(guī)劃設計階段進行風險評估,以確定信息系統(tǒng)的安全目標。
C.只在建設驗收階段進行風險評估,以確定系統(tǒng)的安全目標達到與否。
D.信息系統(tǒng)在其生命周期的各階段都要進行風險評估。
你的答案:UACCED得分:2分
9.(2分)下面不能防范電子郵件攻擊的是()。
A.采用FoxMail
B.采用電子郵件安全加密軟件
C.采用OutlookExpress
D.安裝入侵檢測工具
你的答案:CACBCCED得分:2分
10.(2分)給Excel文件設置保護密碼,可以設置的密碼種類有()。
A.刪除權限密碼
B.修改權限密碼
C.創(chuàng)建權限密碼
D.添加權限密碼
你的答案:CAEBCCCD得分:2分
IL(2分)覆蓋地理范圍最大的網(wǎng)絡是()。
A.廣域網(wǎng)
B.城域網(wǎng)
C.無線網(wǎng)
D.國際互聯(lián)網(wǎng)
你的答案:cACBCC@D得分:2分
12.(2分)在信息安全風險中,以下哪個說法是正確的?()
A.風險評估要識別資產(chǎn)相關要素的關系,從而判斷資產(chǎn)面臨的風險大小。在對
這些要素的評估過程中,需要充分考慮與這些基本要素相關的各類屬性。
B.風險評估要識別資產(chǎn)相關要素的關系,從而判斷資產(chǎn)面臨的風險大小。在對
這些要素的評估過程中,不需要充分考慮與這些基本要素相關的各類屬性。
C.安全需求可通過安全措施得以滿足,不需要結合資產(chǎn)價值考慮實施成本。
D.信息系統(tǒng)的風險在實施了安全措施后可以降為零。
你的答案:EACBCCcD得分:2分
13.(2分)根據(jù)國際上對數(shù)據(jù)備份能力的定義,下面不屬于容災備份類型?()
A.存儲介質(zhì)容災備份
B.業(yè)務級容災備份
C.系統(tǒng)級容災備份
D.數(shù)據(jù)級容災備份
你的答案:CACBECCD得分:2分
14.(2分)靜止的衛(wèi)星的最大通信距離可以達到()。
A.18000km
B.15000km
C.10000km
D.20000km
你的答案:EACBCCCD得分:2分
15.(2分)網(wǎng)絡安全協(xié)議包括()。
A.SSL、TLS、IPSec、Telnet、SSH、SET等
B.POP3和IMAP4
C.SMTP
D.TCP/IP
你的答案:EACBCCCD得分:2分
16.(2分)在信息系統(tǒng)安全防護體系設計中,保證“信息系統(tǒng)中數(shù)據(jù)不被非法修
改、破壞、丟失或延時”是為了達到防護體系的()目標。
用
可
AB.
密
保
C控
可
整
D.完
你的答案:cACBCC@D得分:2分
17.(2分)要安全瀏覽網(wǎng)頁,不應該()。
A.定期清理瀏覽器緩存和上網(wǎng)歷史記錄
B.禁止使用ActiveX控件和Java腳本
C.定期清理瀏覽器Cookies
D.在他人計算機上使用“自動登錄”和“記住密碼”功能
你的答案:DACBCCED得分:2分
18.(2分)系統(tǒng)攻擊不能實現(xiàn)()。
A.盜走硬盤
B.口令攻擊
C.進入他人計算機系統(tǒng)
D.IP欺騙
你的答案:EAUBCCUD得分:2分
19.(2分)我國衛(wèi)星導航系統(tǒng)的名字叫()。
A.天宮
B.玉兔
C.神州
D.北斗
你的答案:CACBCCED得分:2分
20.(2分)計算機網(wǎng)絡硬件設備中的無交換能力的交換機(集線器)屬于哪一層
共享設備()。
A.物理層
B.數(shù)據(jù)鏈路層
C.傳輸層
D.網(wǎng)絡層
你的答案:EACCcD得分:2分
多選題:
21.(2分)以下哪些計算機語言是高級語言?()
A.BASIC
B.PASCAL
C.#JAVA
D.C
你的答案:17A17C17D得分:2分
22.(2分)常用的非對稱密碼算法有哪些?()
A.ElGamal算法
B.數(shù)據(jù)加密標準
C.橢圓曲線密碼算法
D.RSA公鑰加密算法
你的答案:17A1-B“C17D得分:2分
23.(2分)信息隱藏技術主要應用有哪些?()
A.數(shù)據(jù)加密
B.數(shù)字作品版權保護
C.數(shù)據(jù)完整性保護和不可抵賴性的確認
D.數(shù)據(jù)保密
你的答案:FA17B17C17D得分:2分
24.(2分)第四代移動通信技術(4G)特點包括()。
A.流量價格更低
B.上網(wǎng)速度快
C.延遲時間短
D.流量價格更高
你的答案:17A17B17C1-D得分:2分
25.(2分)統(tǒng)一資源定位符中常用的協(xié)議?()
A.ddos
B.https
C.ftp
D.http
你的答案:rA17C17D得分:2分
26.(2分)防范內(nèi)部人員惡意破壞的做法有()。
A.嚴格訪問控制
B.完善的管理措施
C.有效的內(nèi)部審計
D.適度的安全防護措施
你的答案:17A17B“C1-D得分:2分
27.(2分)信息安全面臨哪些威脅?()
A.信息間諜
B.網(wǎng)絡黑客
C.計算機病毒
D.信息系統(tǒng)的脆弱性
你的答案:17A17B17C17D得分:2分
28.(2分)一般來說無線傳感器節(jié)點中集成了()。
A.通信模塊
B.無線基站
C.數(shù)據(jù)處理單元
D.傳感器
你的答案:17A1-B17C17D得分:2分
29.(2分)下面關于SSID說法正確的是()。
A.通過對多個無線接入點AP設置不同的SSID,并要求無線工作站出示正確的
SSID才能訪問AP
B.提供了40位和128位長度的密鑰機制
C.只有設置為名稱相同SSID的值的電腦才能互相通信
D.SSID就是一個局域網(wǎng)的名稱
你的答案:17A1-B17C17D得分:2分
30.(2分)WLAN主要適合應用在以下哪些場合?()
A.難以使用傳統(tǒng)的布線網(wǎng)絡的場所
B.使用無線網(wǎng)絡成本比較低的場所
C.人員流動性大的場所
D.搭建臨時性網(wǎng)絡
你的答案:17A17B17C17D得分:2分
31.(2分)以下不是木馬程序具有的特征是()。
A.繁殖性
B.感染性
C.欺騙性
D.隱蔽性
你的答案:[ArB17C17D得分:0分正確答案:A、B
32.(2分)防范XSS攻擊的措施是()。
A.應盡量手工輸入URL地址
B.網(wǎng)站管理員應注重過濾特殊字符,限制輸入長度,在代碼層面上杜絕XSS漏
洞出現(xiàn)的可能性
C.不要隨意點擊別人留在論壇留言板里的鏈接
D.不要打開來歷不明的郵件、郵件附件、帖子等
你的答案:17A17B“C17D得分:2分
33.(2分)攻擊者通過端口掃描,可以直接獲得()。
A.目標主機的口令
B.給目標主機種植木馬
C.目標主機使用了什么操作系統(tǒng)
D.目標主機開放了哪些端口服務
你的答案:FArB17C17D得分:2分
34.(2分)以下屬于電子商務功能的是()。
A.意見征詢、交易管理
B.廣告宣傳、咨詢洽談
C.網(wǎng)上訂購、網(wǎng)上支付
D.電子賬戶、服務傳遞
你的答案:17A17B17C17D得分:2分
35.(2分)為了避免被誘入釣魚網(wǎng)站,應該()。
A.不要輕信來自陌生郵件、手機短信或者論壇上的信息
B.使用搜索功能來查找相關網(wǎng)站
C.檢查網(wǎng)站的安全協(xié)議
D.用好殺毒軟件的反釣魚功能
你的答案:17ArB17C17D得分:2分
判斷題:
36.(2分)系統(tǒng)安全加固可以防范惡意代碼攻擊。
你的答案:E正確C錯誤得分:2分
37.(2分)三層交換機屬于物理層共享設備,可并行進行多個端口對之間的數(shù)據(jù)
傳輸。
你的答案:C正確應錯誤得分:2分
38.(2分)我國的信息化發(fā)展不平衡,總的來說,東部沿海地區(qū)信息化指數(shù)高,
從東部到西部信息化指數(shù)逐漸降低。
你的答案:E正確亡錯誤得分:2分
39.(2分)瀏覽器緩存和上網(wǎng)歷史記錄能完整還原用戶訪問互聯(lián)網(wǎng)的詳細信息,
并反映用戶的使用習慣、隱私等。因此應當定期清理這些信息以避免他人獲得
并造成隱私泄密。
你的答案:E正確口錯誤得分:2分
40.(2分)光纖通過光在玻璃或塑料纖維中的全反射而進行光傳導,傳導損耗比
電在電線中的傳導損耗低得多。
你的答案:E正確U錯誤得分:2分
41.(2分)無線網(wǎng)絡不受空間的限制,可以在無線網(wǎng)的信號覆蓋區(qū)域任何一個位
置接入網(wǎng)絡。
你的答案:K正確C錯誤得分:2分
42.(2分)蹭網(wǎng)指攻擊者使用自己計算機中的無線網(wǎng)卡連接他人的無線路由器
上網(wǎng),而不是通過正規(guī)的ISP提供的線路上網(wǎng)。
你的答案:E正確已錯誤得分:2分
43.(2分)SQL注入攻擊可以控制網(wǎng)站服務器。
你的答案:匚3正確應錯誤得分:0分正確答案:正確
44.(2分)企業(yè)與消費者之間的電子商務是企業(yè)透過網(wǎng)絡銷售產(chǎn)品或服務個人
消費者。這也是目前一般最常見的模式。
你的答案:目正確匚錯誤得分:2分
45.(2分)涉密信息系統(tǒng)的建設使用單位應對系統(tǒng)設計方案進行審查論證,保密
行政管理部門應參與方案審查論證,在系統(tǒng)總體安全保密性方面加強指導。
你的答案:E正確匕錯誤得分:2分
46.(2分)風險分析階段的主要工作就是完成風險的分析和計算。
你的答案:包正確C錯誤得分:0分正確答案:錯誤
47.(2分)某個程序給智能手機發(fā)送垃圾信息不屬于智能手機病毒攻擊。
你的答案:口正確總錯誤得分:2分
48.(2分)政府系統(tǒng)信息安全檢查指根據(jù)國家的相關要求,國家信息化主管部門
牽頭,公安、保密、安全等部門參加,對政府信息系統(tǒng)開展的聯(lián)合檢查。
你的答案:區(qū)正確匕錯誤得分:2分
49.(2分)APT攻擊是一種“惡意商業(yè)間諜威脅”的攻擊。
你的答案:E正確匚錯誤得分:2分
50.(2分)通常情況下端口掃描能發(fā)現(xiàn)目標主機開哪些服務。
你的答案:E正確C錯誤得分:2分
考試時間:150分鐘考生:總分:100分
考生考試時間:10:29-11:48得分:89分通過情況:通過
1.(2分)網(wǎng)絡安全協(xié)議包括()。
A.POP3和IMAP4
B.TCP/IP
C.SSL、TLS、IPSec>Telnet、SSH、SET等
D.SMTP
你的答案:DAnC口D得分:2分
2.(2分)證書授權中心(CA)的主要職責是()。
A.頒發(fā)和管理數(shù)字證書以及進行用戶身份認證
B.進行用戶身份認證
C.以上答案都不對
D.頒發(fā)和管理數(shù)字證書
你的答案:?A°B0C°D得分:2分
3.(2分)以下關于編程語言描述錯誤的是()。
A.高級語言與計算機的硬件結構和指令系統(tǒng)無關,采用人們更易理解的方式編
寫程序,執(zhí)行速度相對較慢。
B.匯編語言適合編寫一些對速度和代碼長度要求不高的程序。
C.機器語言編寫的程序難以記憶,不便閱讀和書寫,編寫程序難度大。但具有
運行速度極快,且占用存儲空間少的特點。
D.匯編語言是面向機器的程序設計語言。用助記符代替機器指令的操作碼,用
地址符號或標號代替指令或操作數(shù)的地址,一般采用匯編語言編寫控制軟件、工
具軟件。
你的答案:口ADBDC?D得分:0分
4.(2分)在無線網(wǎng)絡中,哪種網(wǎng)絡一般采用自組網(wǎng)模式?()
A.WLAN
B.WWAN
C.WPAN
D.WMAN
你的答案:回C°D得分:0分
5.(2分)TCP/IP協(xié)議是()。
A.以上答案都不對
B.指TCP/IP協(xié)議族
C.一個協(xié)議
D.TCP和IP兩個協(xié)議的合稱
你的答案:口ABBDCCD得分:2分
6.(2分)綠色和平組織的調(diào)查報告顯示,用Linux系統(tǒng)的企業(yè)僅需()年更換
一次硬件設備。
A.7~9
B.4~6
C.5~7
D.6~8
你的答案:°B°C付D得分:2分
7.(2分)黑客在攻擊中進行端口掃描可以完成()。
A.檢測黑客自己計算機已開放哪些端口
B.口令破譯
C.獲知目標主機開放了哪些端口服務
D.截獲網(wǎng)絡流量
你的答案:口AOCDD得分:2分
8.(2分)要安全瀏覽網(wǎng)頁,不應該()。
A.定期清理瀏覽器Cookies
B.定期清理瀏覽器緩存和上網(wǎng)歷史記錄
C.在他人計算機上使用“自動登錄”和“記住密碼”功能
D.禁止使用ActiveX控件和Java腳本
你的答案:0B0C°D得分:2分
9.(2分)網(wǎng)站的安全協(xié)議是https時,該網(wǎng)站瀏覽時會進行()處理。
A.增加訪問標記
B.身份驗證
C.加密
D.口令驗證
你的答案:口AOCDD得分:2分
10.(2分)計算機病毒是()。
A.具有遠程控制計算機功能的一段程序
B.一種芯片
C.一種生物病毒
D.具有破壞計算機功能或毀壞數(shù)據(jù)的一組程序代碼
你的答案:OC0D得分:2分
11.(2分)統(tǒng)計數(shù)據(jù)表明,網(wǎng)絡和信息系統(tǒng)最大的人為安全威脅來自于()。
A.第三方人員
B.內(nèi)部人員
C.惡意競爭對手
D.互聯(lián)網(wǎng)黑客
你的答案:°A@C°D得分:2分
12.(2分)以下關于盜版軟件的說法,錯誤的是()。
A.可能會包含不健康的內(nèi)容
B.使用盜版軟件是違法的
C.若出現(xiàn)問題可以找開發(fā)商負責賠償損失
D.成為計算機病毒的重要來源和傳播途徑之一
你的答案:°A°COD得分:2分
13.(2分)全球著名云計算典型應用產(chǎn)品及解決方案中,亞馬遜云計算服務名稱
叫()。
A.GoogleApp
B.SCE
C.Azure
D.AWS
你的答案:0A°C?D得分:2分
14.(2分)信息系統(tǒng)威脅識別主要是()。
A.對信息系統(tǒng)威脅進行賦值
B.以上答案都不對
C.識別被評估組織機構關鍵資產(chǎn)直接或間接面臨的威脅,以及相應的分類和賦
值等活動
D.識別被評估組織機構關鍵資產(chǎn)直接或間接面臨的威脅
你的答案:°A?B°COD得分:0分
答案C
15.(2分)負責全球域名管理的根服務器共有多少個?()
A.10個
B.11個
C.12個
D.13個
你的答案:0A°B°C0D得分:2分
16.(2分)云計算根據(jù)服務類型分為()。
A.IAAS、PAAS、DAAS
B.IAAS、PAAS、SAAS
C.PAAS、CAAS、SAAS
D.IAAS.CAAS、SAAS
你的答案:口ABBDCCD得分:2分
17.(2分)在信息安全風險中,以下哪個說法是正確的?()
A.信息系統(tǒng)的風險在實施了安全措施后可以降為零。
B.風險評估要識別資產(chǎn)相關要素的關系,從而判斷資產(chǎn)面臨的風險大小。在對
這些要素的評估過程中,不需要充分考慮與這些基本要素相關的各類屬性。
C.風險評估要識別資產(chǎn)相關要素的關系,從而判斷資產(chǎn)面臨的風險大小。在對
這些要素的評估過程中,需要充分考慮與這些基本要素相關的各類屬性。
D.安全需求可通過安全措施得以滿足,不需要結合資產(chǎn)價值考慮實施成本。
你的答案:°A°COD得分:2分
18.(2分)不屬于被動攻擊的是()。
A.欺騙攻擊
B.拒絕服務攻擊
C.竊聽攻擊
D.截獲并修改正在傳輸?shù)臄?shù)據(jù)信息
你的答案:口AOBOC?D得分:2分
19.(2分)主要的電子郵件協(xié)議有()。
A.TCP/IP
B.SMTP、POP3和IMAP4
C.IP、TCP
D.SSL、SET
你的答案:°A0B°COD得分:2分
20.(2分)信息系統(tǒng)在什么階段要評估風險?()
A.信息系統(tǒng)在其生命周期的各階段都要進行風險評估。
B.只在規(guī)劃設計階段進行風險評估,以確定信息系統(tǒng)的安全目標。
C.只在運行維護階段進行風險評估,以識別系統(tǒng)面臨的不斷變化的風險和脆弱
性,從而確定安全措施的有效性,確保安全目標得以實現(xiàn)。
D.只在建設驗收階段進行風險評估,以確定系統(tǒng)的安全目標達到與否。
你的答案:0A°B0C'OD得分:2分
21.(2分)哪些是風險要素及屬性之間存在的關系?()
A.資產(chǎn)價值越大則其面臨的風險越小
B.脆弱性是未被滿足的安全需求,威脅要通過利用脆弱性來危害資產(chǎn),從而形
成風險
C.風險不可能也沒有必要降為零,在實施了安全措施后還會有殘留下來的風險
D.業(yè)務戰(zhàn)略依賴資產(chǎn)去實現(xiàn)
你的答案:河A廠D得分:0分
答案BC
22.(2分)在Windows系統(tǒng)下,管理員賬戶擁有的權限包括()。
A.可以對系統(tǒng)配置進行更改
B.可以創(chuàng)建、修改和刪除用戶賬戶
C.可以安裝程序并訪問操作所有文件
D.對系統(tǒng)具有最高的操作權限
你的答案:/A"13廠CFD得分:2分
23.(2分)全球主流的衛(wèi)星導航定位系統(tǒng)有哪些?()
A.歐洲的全球衛(wèi)星導航系統(tǒng)“伽利略(Galileo)”
B.美國的全球衛(wèi)星導航系統(tǒng)“GPS”
C.中國的全球衛(wèi)星導航系統(tǒng)“北斗系統(tǒng)”
D.俄羅斯的全球衛(wèi)星導航系統(tǒng)“格洛納斯(GLONASS)”
你的答案:FBWCFD得分:2分
24.(2分)第四代移動通信技術(4G)特點包括()。
A.流量價格更低
B.流量價格更高
C.上網(wǎng)速度快
D.延遲時間短
你的答案:何A廠B"(FD得分:2分
25.(2分)下一代互聯(lián)網(wǎng)的特點是()。
A.更快
B.更及時
C.更大
D.更安全
你的答案:"A17C17D得分:2分
26.(2分)信息隱藏技術主要應用有哪些?()
A.數(shù)據(jù)加密
B.數(shù)據(jù)完整性保護和不可抵賴性的確認
C.數(shù)據(jù)保密
D.數(shù)字作品版權保護
你的答案:「A同B"(FD得分:2分
27.(2分)根據(jù)涉密網(wǎng)絡系統(tǒng)的分級保護原則,涉密網(wǎng)絡的分級有哪些?()
A.機密
B.絕密
C.內(nèi)部
D.秘密
你的答案:"A17C17D得分:0分
答案ABD
28.(2分)以下()是風險分析的主要內(nèi)容。
A.對信息資產(chǎn)進行識別并對資產(chǎn)的價值進行賦值
B.對資產(chǎn)的脆弱性進行識別并對具體資產(chǎn)脆弱性的嚴重程度賦值
C.對威脅進行識別,描述威脅的屬性,并對威脅出現(xiàn)的頻率賦值
D.根據(jù)安全事件發(fā)生的可能性以及安全事件的損失,計算安全事件一旦發(fā)生對
組織的影響,即風險值
你的答案:歹CFD得分:2分
29.(2分)防范系統(tǒng)攻擊的措施包括()。
A.安裝防火墻
B.系統(tǒng)登錄口令設置不能太簡單
C.定期更新系統(tǒng)或打補丁
D.關閉不常用的端口和服務
你的答案:wA“B”D得分:2分
30.(2分)常用的網(wǎng)絡協(xié)議有哪些?()
A.DNS
B.TCP/IP
C.HTTP
D.FTP
你的答案:「人WC匠D得分:1分
答案ABCD
31.(2分)下面關于SSID說法正確的是()。
A.SSID就是一個局域網(wǎng)的名稱
B.只有設置為名稱相同SSID的值的電腦才能互相通信
C.提供了40位和128位長度的密鑰機制
D.通過對多個無線接入點AP設置不同的SSID,并要求無線工作站出示正確的
SSID才能訪問AP
你的答案:曠AWB「N7D得分:2分
32.(2分)信息安全面臨哪些威脅?()
A.信息間諜
B.網(wǎng)絡黑客
C.信息系統(tǒng)的脆弱性
D.計算機病毒
你的答案:wA"B"(FD得分:2分
33.(2分)以下屬于電子商務功能的是()。
A.意見征詢、交易管理
B.電子賬戶、服務傳遞
C.廣告宣傳、咨詢洽談
D.網(wǎng)上訂購、網(wǎng)上支付
你的答案:FAFBFCFD得分:2分
哪些是國內(nèi)著名的互聯(lián)網(wǎng)內(nèi)容提供商?()
度
百
A.
易
網(wǎng)
BC.
浪
新
歌
D.谷
你的答案:BA“B“C~D得分:2分
35.(2分)安全收發(fā)電子郵件可以遵循的原則有()。
A.對于隱私或重要的文件可以加密之后再發(fā)送
B.為郵箱的用戶賬號設置高強度的口令
C.區(qū)分工作郵箱和生活郵箱
D.不要查看來源不明和內(nèi)容不明的郵件,應直接刪除
你的答案:yAWN7D得分:2分
36.(2分)用戶在處理廢棄硬盤時,只要將電腦硬盤內(nèi)的數(shù)據(jù)格式化就可以了,
數(shù)據(jù)就不可能被恢復了。
你的答案:0正確同錯誤得分:2分
37.(2分)瀏覽器緩存和上網(wǎng)歷史記錄能完整還原用戶訪問互聯(lián)網(wǎng)的詳細信息,
并反映用戶的使用習慣、隱私等。因此應當定期清理這些信息以避免他人獲得并
造成隱私泄密。
你的答案:0正確口錯誤得分:2分
38.(2分)大數(shù)據(jù)的特點是數(shù)據(jù)量巨大,是指數(shù)據(jù)存儲量已經(jīng)從TB級別升至PB
級別。
你的答案:@正確口錯誤得分:2分
39.(2分)在攻擊掃尾階段,攻擊者留下后門,目的是對已被攻擊的目標主機進
行長期控制。
你的答案:付正確口錯誤得分:2分
40.(2分)風險分析階段的主要工作就是完成風險的分析和計算。
你的答案:0正確同錯誤得分:2分
41.(2分)系統(tǒng)安全加固可以防范惡意代碼攻擊。
你的答案:0正確口錯誤得分:2分
42.(2分)信息系統(tǒng)建設完成后,運營、使用單位或者其主管部門應當選擇具有
信息系統(tǒng)安全等級保護測評資質(zhì)的測評機構,定期對信息系統(tǒng)安全等級狀況開展
等級測評。
你的答案:?正確°錯誤得分:2分
43.(2分)數(shù)字簽名在電子政務和電子商務中使用廣泛。
你的答案:付正確D錯誤得分:2分
44.(2分)組織機構對有效的信息安全措施繼續(xù)保持,對于確認為不適當?shù)男畔?/p>
安全措施應核實是否應被取消,或者用更合適的信息安全措施替代。
你的答案:0正確口錯誤得分:2分
45.(2分)移動終端按應用領域區(qū)分,可以分為公眾網(wǎng)移動終端和專業(yè)網(wǎng)移動終
端。
你的答案:回正確口錯誤得分:2分
46.(2分)機密性、完整性和可用性是評價信息資產(chǎn)的三個安全屬性。
你的答案:回正確0錯誤得分:2分
47.(2分)企業(yè)與消費者之間的電子商務是企業(yè)透過網(wǎng)絡銷售產(chǎn)品或服務個人
消費者。這也是目前一般最常見的模式。
你的答案:回正確0錯誤得分:2分
48.(2分)IP地址是給每個連接在互聯(lián)網(wǎng)上的設備分配的,包括公有和私有IP
地址都能用于互聯(lián)網(wǎng)上的設備。
你的答案:0正確付錯誤得分:2分
49.(2分)SQL注入攻擊可以控制網(wǎng)站服務器。
你的答案:回正確口錯誤得分:2分
50.(2分)光纖通過光在玻璃或塑料纖維中的全反射而進行光傳導,傳導損耗比
電在電線中的傳導損耗低得多。
你的答案:回正確口錯誤得分:2分
考試時間:150分鐘考生:總分:100分
考生考試時間:10:29-11:48得分:92分通過情況:通過
信息技術與信息安全公需科目考試考試結果
1.(2分)特別適用于實時和多任務的應用領域的計算機是()。
A.巨型機
B.大型機
C.微型機
D.嵌入式計算機
你的答案:匚3ACBCCED得分:2分
2.(2分)負責對計算機系統(tǒng)的資源進行管理的核心是()。
A.中央處理器
B.存儲設備
C.操作系統(tǒng)
D.終端設備
你的答案:口ACBECCD得分:2分
3.(2分)2013年12月4日國家工信部正式向中國移動、中國聯(lián)通、中國電信
發(fā)放了()4G牌照。
A.WCDMA
B.WiMax
C.TD-LTE
D.FDD-LTE
你的答案:UACBECCD得分:2分
4.(2分)以下關于盜版軟件的說法,錯誤的是()。
A.若出現(xiàn)問題可以找開發(fā)商負責賠償損失
B.使用盜版軟件是違法的
C.成為計算機病毒的重要來源和傳播途徑之一
D.可能會包含不健康的內(nèi)容
你的答案:EACBCCCD得分:2分
5.(2分)涉密信息系統(tǒng)工程監(jiān)理工作應由()的單位或組織自身力量承擔。
A.具有信息系統(tǒng)工程監(jiān)理資質(zhì)的單位
B.具有涉密工程監(jiān)理資質(zhì)的單位
C.保密行政管理部門
D.涉密信息系統(tǒng)工程建設不需要監(jiān)理
你的答案:EACBCCCD得分:0分正確答案:B
6.(2分)以下關于智能建筑的描述,錯誤的是()。
A.智能建筑強調(diào)用戶體驗,具有內(nèi)生發(fā)展動力。
B.隨著建筑智能化的廣泛開展,我國智能建筑市場已接近飽和。
C.建筑智能化已成為發(fā)展趨勢。
D.智能建筑能為用戶提供一個高效、舒適、便利的人性化建筑環(huán)境。
你的答案:CAEBCCCD得分:2分
7.(2分)網(wǎng)頁惡意代碼通常利用()來實現(xiàn)植入并進行攻擊。
A.口令攻擊
B.U盤工具
C.IE瀏覽器的漏洞
D.拒絕服務攻擊
你的答案:UACBECCD得分:2分
8.(2分)信息系統(tǒng)在什么階段要評估風險?()
A.只在運行維護階段進行風險評估,以識別系統(tǒng)面臨的不斷變化的風險和脆弱
性,從而確定安全措施的有效性,確保安全目標得以實現(xiàn)。
B.只在規(guī)劃設計階段進行風險評估,以確定信息系統(tǒng)的安全目標。
C.只在建設驗收階段進行風險評估,以確定系統(tǒng)的安全目標達到與否。
D.信息系統(tǒng)在其生命周期的各階段都要進行風險評估。
你的答案:口ACBCCED得分:2分
9.(乙分)下面不能防范電子郵件攻擊的是()。
A.采用FoxMail
B.采用電子郵件安全加密軟件
C.采用OutlookExpress
D.安裝入侵檢測工具
你的答案:CACBCCED得分:2分
10.(2分)給Excel文件設置保護密碼,可以設置的密碼種類有()。
A.刪除權限密碼
B.修改權限密碼
C.創(chuàng)建權限密碼
D.添加權限密碼
你的答案:口AEBCCCD得分:2分
11.(2分)覆蓋地理范圍最大的網(wǎng)絡是()。
A.廣域網(wǎng)
B.城域網(wǎng)
C.無線網(wǎng)
D.國際互聯(lián)網(wǎng)
你的答案:CACBCCED得分:2分
12.(2分)在信息安全風險中,以下哪個說法是正確的?()
A.風險評估要識別資產(chǎn)相關要素的關系,從而判斷資產(chǎn)面臨的風險大小。在對
這些要素的評估過程中,需要充分考慮與這些基本要素相關的各類屬性。
B.風險評估要識別資產(chǎn)相關要素的關系,從而判斷資產(chǎn)面臨的風險大小。在對
這些要素的評估過程中,不需要充分考慮與這些基本要素相關的各類屬性。
C.安全需求可通過安全措施得以滿足,不需要結合資產(chǎn)價值考慮實施成本。
D.信息系統(tǒng)的風險在實施了安全措施后可以降為零。
你的答案:EACBCCCD得分:2分
13.(2分)根據(jù)國際上對數(shù)據(jù)備份能力的定義,下面不屬于容災備份類型?()
A.存儲介質(zhì)容火備份
B.業(yè)務級容災備份
C.系統(tǒng)級容災備份
D.數(shù)據(jù)級容災備份
你的答案:CACBECCD得分:2分
14.(2分)靜止的衛(wèi)星的最大通信距離可以達到()。
A.18000km
B.15000km
C.10000km
D.20000km
你的答案:EACBCCCD得分:2分
15.(2分)網(wǎng)絡安全協(xié)議包括()。
A.SSL、TLS、IPSec、Telnet、SSH、SET等
B.POP3和IMAP4
C.SMTP
D.TCP/IP
你的答案:EACBCCCD得分:2分
16.(2分)在信息系統(tǒng)安全防護體系設計中,保證”信息系統(tǒng)中數(shù)據(jù)不被非法修
改、破壞、丟失或延時”是為了達到防護體系的()目標。
用
可
密
A.保
B.
C控
可
整
D.完
你的答案:UACBCCED得分:2分
17.(2分)要安全瀏覽網(wǎng)頁,不應該()。
A.定期清理瀏覽器緩存和上網(wǎng)歷史記錄
B.禁止使用ActiveX控件和Java腳本
C.定期清理瀏覽器Cookies
D.在他人計算機上使用“自動登錄”和“記住密碼”功能
你的答案:CACBCCED得分:2分
18.(2分)系統(tǒng)攻擊不能實現(xiàn)()。
A.盜走硬盤
B.口令攻擊
C.進入他人計算機系統(tǒng)
D.IP欺騙
你的答案:EACBCCCD得分:2分
19.(2分)我國衛(wèi)星導航系統(tǒng)的名字叫()。
A.天宮
B.玉兔
C.神州
D.北斗
你的答案:UACBCCED得分:2分
20.(2分)計算機網(wǎng)絡硬件設備中的無交換能力的交換機(集線器)屬于哪一層
共享設備()。
A.物理層
B.數(shù)據(jù)鏈路層
C.傳輸層
D.網(wǎng)絡層
你的答案:EACBCCCD得分:2分
多選題:
21.(2分)以下哪些計算機語言是高級語言?()
A.BASIC
B.PASCAL
C.#JAVA
D.C
你的答案:17A17B17C17D得分:2分
22.(2分)常用的非對稱密碼算法有哪些?()
A.ElGamal算法
B.數(shù)據(jù)加密標準
C.橢圓曲線密碼算法
D.RSA公鑰加密算法
你的答案:17ArB17C17D得分:2分
23.(2分)信息隱藏技術主要應用有哪些?()
A.數(shù)據(jù)加密
B.數(shù)字作品版權保護
C.數(shù)據(jù)完整性保護和不可抵賴性的確認
D.數(shù)據(jù)保密
你的答案:「A17B17C17D得分:2分
24.(2分)第四代移動通信技術(4G)特點包括()。
A.流量價格更低
B.上網(wǎng)速度快
C.延遲時間短
D.流量價格更高
你的答案:17A17B17CrD得分:2分
25.(2分)統(tǒng)一資源定位符中常用的協(xié)議?()
A.ddos
B.https
C.ftp
D.http
你的答案:「A17B17C17D得分:2分
26.(2分)防范內(nèi)部人員惡意破壞的做法有()。
A.嚴格訪問控制
B.完善的管理措施
C.有效的內(nèi)部審計
D.適度的安全防護措施
你的答案:17A17B17CrD得分:2分
27.(2分)信息安全面臨哪些威脅?()
A.信息間諜
B.網(wǎng)絡黑客
C.計算機病毒
D.信息系統(tǒng)的脆弱性
你的答案:17A17B17C17D得分:2分
28.(2分)一般來說無線傳感器節(jié)點中集成了()。
A.通信模塊
B.無線基站
C.數(shù)據(jù)處理單元
D.傳感器
你的答案:17ArB17C17D得分:2分
29.(2分)下面關于SSID說法正確的是()。
A.通過對多個無線接入點AP設置不同的SSID,并要求無線工作站出示正確的
SSID才能訪問AP
B.提供了40位和128位長度的密鑰機制
C.只有設置為名稱相同SSID的值的電腦才能互相通信
D.SSID就是一個局域網(wǎng)的名稱
你的答案:FA「B17C17D得分:2分
30.(2分)WLAN主要適合應用在以下哪些場合?()
A.難以使用傳統(tǒng)的布線網(wǎng)絡的場所
B.使用無線網(wǎng)絡成本比較低的場所
C.人員流動性大的場所
D.搭建臨時性網(wǎng)絡
你的答案:17A17B17C17D得分:2分
31.(2分)以下不是木馬程序具有的特征是()。
A.繁殖性
B.感染性
C.欺騙性
D.隱蔽性
你的答案:「ArB17C17D得分:0分正確答案:A、B
32.(2分)防范XSS攻擊的措施是()。
A.應盡量手工輸入URL地址
B.網(wǎng)站管理員應注重過濾特殊字符,限制輸入長度,在代碼層面上杜絕XSS漏
洞出現(xiàn)的可能性
C.不要隨意點擊別人留在論壇留言板里的鏈接
D.不要打開來歷不明的郵件、郵件附件、帖子等
你的答案:17A17B17C17D得分:2分
33.(2分)攻擊者通過端口掃描,可以直接獲得()。
A.目標主機的口令
B.給目標主機種植木馬
C.目標主機使用了什么操作系統(tǒng)
D.目標主機開放了哪些端口服務
你的答案:「ArB17C17D得分:2分
34.(2分)以下屬于電子商務功能的是()。
A.意見征詢、交易管理
B.廣告宣傳、咨詢洽談
C.網(wǎng)上訂購、網(wǎng)上支付
D.電子賬戶、服務傳遞
你的答案:17A17B17C17D得分:2分
35.(2分)為了避免被誘入釣魚網(wǎng)站,應該()。
A.不要輕信來自陌生郵件、手機短信或者論壇上的信息
B.使用搜索功能來查找相關網(wǎng)站
C.檢查網(wǎng)站的安全協(xié)議
D.用好殺毒軟件的反釣魚功能
你的答案:17ArB17C17D得分:2分
判斷題:
36.(2分)系統(tǒng)安全加固可以防范惡意代碼攻擊。
你的答案:E正確錯誤得分:2分
37.(2分)三層交換機屬于物理層共享設備,可并行進行多個端口對之間的數(shù)據(jù)
傳輸。
你的答案:口正確也錯誤得分:2分
38.(2分)我國的信息化發(fā)展不平衡,總的來說,東部沿海地區(qū)信息化指數(shù)高,
從東部到西部信息化指數(shù)逐漸降低。
你的答案:E正確亡錯誤得分:2分
39.(2分)瀏覽器緩存和上網(wǎng)歷史記錄能完整還原用戶訪問互聯(lián)網(wǎng)的詳細信息,
并反映用戶的使用習慣、隱私等。因此應當定期清理這些信息以避免他人獲得
并造成隱私泄密。
你的答案:E正確亡錯誤得分:2分
40.(2分)光纖通過光在玻璃或塑料纖維中的全反射而進行光傳導,傳導損耗比
電在電線中的傳導損耗低得多。
你的答案:E正確口錯誤得分:2分
41.(2分)無線網(wǎng)絡不受空間的限制,可以在無線網(wǎng)的信號覆蓋區(qū)域任何一個位
置接入網(wǎng)絡。
你的答案:E正確亡錯誤得分:2分
42.(2分)蹭網(wǎng)指攻擊者使用自己計算機中的無線網(wǎng)卡連接他人的無線路由器
上網(wǎng),而不是通過正規(guī)的ISP提供的線路上網(wǎng)。
你的答案:E正確口錯誤得分:2分
43.(2分)SQL注入攻擊可以控制網(wǎng)站服務器。
你的答案:C正確區(qū)錯誤得分:0分正確答案:正確
44.(2分)企業(yè)與消費者之間的電子商務是企業(yè)透過網(wǎng)絡銷售產(chǎn)品或服務個人
消費者。這也是目前一般最常見的模式。
你的答案:E正確錯誤得分:2分
45.(2分)涉密信息系統(tǒng)的建設使用單位應對系統(tǒng)設計方案進行審查論證,保密
行政管理部門應參與方案審查論證,在系統(tǒng)總體安全保密性方面加強指導。
你的答案:E正確口錯誤得分:2分
46.(2分)風險分析階段的主要工作就是完成風險的分析和計算。
你的答案:E正確C錯誤得分:0分正確答案:錯誤
47.(2分)某個程序給智能手機發(fā)送垃圾信息不屬于智能手機病毒攻擊。
你的答案:t正確區(qū)錯誤得分:2分
48.(2分)政府系統(tǒng)信息安全檢查指根據(jù)國家的相關要求,國家信息化主管部門
牽頭,公安、保密、安全等部門參加,對政府信息系統(tǒng)開展的聯(lián)合檢查。
你的答案:E正確亡錯誤得分:2分
49.(2分)APT攻擊是一種“惡意商業(yè)間諜威脅”的攻擊。
你的答案:E正確亡錯誤得分:2分
50.(2分)通常情況下端口掃描能發(fā)現(xiàn)目標主機開哪些服務。
你的答案:E正確口錯誤得分:2分
考試時間:150分鐘考生:總分:100分
考生考試時間:17:37-18:31得分:94分通過情況:通過
1.(2分)網(wǎng)頁惡意代碼通常利用()來實現(xiàn)植入并進行攻擊。
A.口令攻擊
B.U盤工具
C.IE瀏覽器的漏洞
D.拒絕服務攻擊
你的答案:口ACBECCD得分:2分
2.(2分)下列說法不正確的是()。
A.后門程序是繞過安全性控制而獲取對程序或系統(tǒng)訪問權的程序
B.后門程序都是黑客留下來的
C.后門程序能繞過防火墻
D.WindowsUpdate實際上就是一個后門軟件
你的答案:CAEBCCCD得分:2分
3.(2分)在無線網(wǎng)絡的攻擊中()是指攻擊節(jié)點在某一工作頻段上不斷發(fā)送無
用信號,使該頻段的其他節(jié)點無法進行正常工作。
A.擁塞攻擊
B.信號干擾
C.網(wǎng)絡竊聽
D.篡改攻擊
你的答案:EACBCCCD得分:2分
4.(2分)證書授權中心(CA)的主要職責是()。
A.以上答案都不對
B.進行用戶身份認證
C.頒發(fā)和管理數(shù)字證書
D.頒發(fā)和管理數(shù)字證書以及進行用戶身份認證
你的答案:CAEBCCCD得分:0分正確答案:D
5.(2分)GSM是第幾代移動通信技術?()
A.第一代
B.第四代
C.第二代
D.第三代
你的答案:CACBECCD得分:2分
6.(2分)已定級信息系統(tǒng)保護監(jiān)管責任要求第一級信息系統(tǒng)由()依據(jù)國家有
關管理規(guī)范和技術標準進行保護。
A.信息系統(tǒng)運營、使用單位
B.信息系統(tǒng)使用單位
C.國家信息安全監(jiān)管部門
D.信息系統(tǒng)運營單位
你的答案:EACBCCCD得分:2分
7.(2分)要安全瀏覽網(wǎng)頁,不應該()。
A.在他人計算機上使用“自動登錄”和“記住密碼”功能
B.禁止使用ActiveX控件和Java腳本
C.定期清理瀏覽器Cookies
D.定期清理瀏覽器緩存和上網(wǎng)歷史記錄
你的答案:EACBCCCD得分:2分
8.(2分)惡意代碼傳播速度最快、最廣的途徑是()。
A.安裝系統(tǒng)軟件時
B.通過U盤復制來傳播文件時
C.通過光盤復制來傳播文件時
D.通過網(wǎng)絡來傳播文件時
你的答案:CACBCCED得分:2分
9.(2分)關于特洛伊木馬程序,下列說法不正確的是()。
A.特洛伊木馬程序能與遠程計算機建立連接
B.特洛伊木馬程序能夠通過網(wǎng)絡感染用戶計算機系統(tǒng)
C.特洛伊木馬程序能夠通過網(wǎng)絡控制用戶計算機系統(tǒng)
D.特洛伊木馬程序包含有控制端程序、木馬程序和木馬配置程序
你的答案:cAEBCCCD得分:2分
10.(2分)主要的電子郵件協(xié)議有()。
A.IP、TCP
B.TCP/IP
C.SSL>SET
D.SMTP、POP3和IMAP4
你的答案:UACBCCED得分:2分
11.(2分)我國衛(wèi)星導航系統(tǒng)的名字叫()。
A.北斗
B.神州
C.天宮
D.玉兔
你的答案:EACBCCCD得分:2分
12.(2分)全球著名云計算典型應用產(chǎn)品及解決方案中,亞馬遜云計算服務名稱
叫()。
A.SCE
B.AWS
C.Azure
D.GoogleApp
你的答案:UAEBCCcD得分:2分
13.(2分)在我國,互聯(lián)網(wǎng)內(nèi)容提供商(ICP)()o
A.不需要批準
B.要經(jīng)過資格審查
C.要經(jīng)過國家主管部門批準
D.必須是電信運營商
你的答案:口ACBECCD得分:2分
14.(2分)以下關于無線網(wǎng)絡相對于有線網(wǎng)絡的優(yōu)勢不正確的是()。
A.可擴展性好
B.靈活度高
C.維護費用低
D.安全性更高
你的答案:cACBCCED得分:2分
15.(2分)廣義的電子商務是指()。
A.通過互聯(lián)網(wǎng)在全球范圍內(nèi)進行的商務貿(mào)易活動
B.通過電子手段進行的商業(yè)事務活動
C.通過電子手段進行的支付活動
D.通過互聯(lián)網(wǎng)進行的商品訂購活動
你的答案:CAEBCCCD得分:2分
16.(2分)計算機病毒是()。
A.一種芯片
B.具有遠程控制計算機功能的一段程序
C.一種生物病毒
D.具有破壞計算機功能或毀壞數(shù)據(jù)的一組程序代碼
你的答案:口ACBCCED得分:2分
17.(2分)綠色和平組織的調(diào)查報告顯示,用Linux系統(tǒng)的企業(yè)僅需()年更
換一次硬件設備。
A.5~7
B.4~6
C.7~9
D.6~8
你的答案:CACBCCED得分:2分
18.(2分)黑客主要用社會工程學來()。
A.進行TCP連接
B.進行DDoS攻擊
C.進行ARP攻擊
D.獲取口令
你的答案:CACBCCED得分:2分
19.(2分)Windows操作系統(tǒng)中受限用戶在默認的情況下可以訪問和操作自己的
文件,使用部分被允許的程序,一般不能對系統(tǒng)配置進行設置和安裝程序,這種
限制策略被稱為“()”。
A.特權受限原則
B.最大特權原則
C.最小特權原則
D.最高特權原則
你的答案:口ACBECCD得分:2分
20.(2分)給Excel文件設置保護密碼,可以設置的密碼種類有()。
A.刪除權限密碼
B.修改權限密碼
C.添加權限密碼
D.創(chuàng)建權限密碼
你的答案:CAEBCCCD得分:2分
21.(2分)第四代移動通信技術(4G)特點包括()。
A.流量價格更高
B.流量價格更低
C.延遲時間短
D.上網(wǎng)速度快
你的答案:「A17B17C17D得分:2分
22.(2分)網(wǎng)絡存儲設備的存儲結構有()。
A.存儲區(qū)域網(wǎng)絡
B.網(wǎng)絡連接存儲
C.直連式存儲
D.寬帶式存儲
你的答案:17A17B17C1-D得分:2分
23.(2分)信息安全等級保護的原則是()。
A.指導監(jiān)督,重點保護
B.依照標準,自行保護
C.同步建設,動態(tài)調(diào)整
D.明確責任,分級保護
你的答案:17A17B17CFD得分:2分
24.(2分)以下不是木馬程序具有的特征是()。
A.感染性
B.欺騙性
C.隱蔽性
D.繁殖性
你的答案:17A「BrC17D得分:2分
25.(2分)以下屬于電子商務功能的是()。
A.廣告宣傳、咨詢洽談
B.意見征詢、交易管理
C.網(wǎng)上訂購、網(wǎng)上支付
D.電子賬戶、服務傳遞
你的答案:17A17B17C17D得分:2分
廣西哪幾個城市成功入選2013年度國家智慧城市試點名單?()
寧
南
A.
港
貴
BC.
林
桂
你的答案:17A17B17C17D得分:2分
27.(2分)“三網(wǎng)融合”的優(yōu)勢有()。
A.極大減少基礎建設投入,并簡化網(wǎng)絡管理。降低維護成本
B.信息服務將從單一業(yè)務轉向文字、話音、數(shù)據(jù)、圖像、視頻等多媒體綜合業(yè)
務
C.網(wǎng)絡性能得以提升,資源利用水平進一步提高
D.可衍生出更加豐富的增值業(yè)務類型。
你的答案:17A17B17C17D得分:2分
28.(2分)以下()是開展信息系統(tǒng)安全等級保護的環(huán)節(jié)。
A.監(jiān)督檢查
B.等級測評
C.備案
D.自主定級
你的答案:17A17B17C17D得分:2分
29.(2分)信息系統(tǒng)威脅識別主要有()工作。
A.識別被評估組織機構關鍵資產(chǎn)直接面臨的威脅
B.構建信息系統(tǒng)威脅的場景
C.信息系統(tǒng)威脅分類
D.信息系統(tǒng)威脅賦值
你的答案:[A17B17C17D得分:2分
30.(2分)以下()是風險分析的主要內(nèi)容。
A.對資產(chǎn)的脆弱性進行識別并對具體資產(chǎn)脆弱性的嚴重程度賦值
B.對信息資產(chǎn)進行識別并對資產(chǎn)的價值進行賦值
C.對威脅進行識別,描述威脅的屬性,并對威脅出現(xiàn)的頻率賦值
D.根據(jù)安全事件發(fā)生的可能性以及安全事件的損失,計算安全事件一旦發(fā)生對
組織的影響,即風險值
你的答案:17A17B17C17D得分:2分
31.(2分)防范XSS攻擊的措施是()。
A.應盡量手工輸入URL地址
B.網(wǎng)站管理員應注重過濾特殊字符,限制輸入長度,在代碼層面上杜絕XSS漏
洞出現(xiàn)的可能性
C.不要隨意點擊別人留在論壇留言板里的鏈接
D.不要打開來歷不明的郵件、郵件附件、帖子等
你的答案:17A17B17C17D得分:2分
32.(2分)目前國際主流的3G移動通信技術標準有()。
A.CDMA
B.CDMA2000
C.TD-SCDMA
D.WCDMA
你的答案:rA17B17C17D得分:2分
33.(2分)計算機感染惡意代碼的現(xiàn)象有()。
A.計算機運行速度明顯變慢
B.無法正常啟動操作系統(tǒng)
C.磁盤空間迅速減少
D.正常的計算機經(jīng)常無故突然死機
你的答案:17A17B17C17D得分:2分
34.(2分)開展信息安全風險評估要做的準備有()。
A.做出信息安全風險評估的計劃
B.確定信息安全風險評估的范圍
C.確定信息安全風險評估的時間
D.獲得最高管理者對風險評估工作的支持
你的答案:「A17BrC17D得分:2分
35.(2分)下面關于SSID說法正確的是()。
A.提供了40位和128位長度的密鑰機制
B.通過對多個無線接入點AP設置不同的SSID,并要求無線工作站出示正確的
SSID才能訪問AP
C.只有設置為名稱相同SSID的值的電腦才能互相通信
D.SSID就是一個局域網(wǎng)的名稱
你的答案:rA17B17C17D得分:2分
36.(2分)郵件的附件如果是帶有.exe、.com、.pif、.pl、.src和.vbs為后綴
的文件,應確定其安全后再打開。
你的答案:E正確亡錯誤得分:2分
37.(2分)統(tǒng)一資源定位符是用于完整地描述互聯(lián)網(wǎng)上網(wǎng)頁和其他資源的地址
的一種標識方法。
你的答案:E正確錯誤得分:2分
38.(2分)信息安全風險評估的自評估和檢查評估都可依托自身技術力量進行,
也可委托具有相應資質(zhì)的第三方機構提供技術支持。
你的答案:E正確口錯誤得分:2分
39.(2分)計算機網(wǎng)絡所面臨的威脅主要有對網(wǎng)絡中信息的威脅和對網(wǎng)絡設備
的威脅兩種。
你的答案:E正確U錯誤得分:2分
40.(2分)SQL注入攻擊可以控制網(wǎng)站服務器。
你的答案:E正確口錯誤得分:2分
41.(2分)在兩個具有IrDA端口的設備之間傳輸數(shù)據(jù),中間不能有阻擋物。
你的答案:E正確亡錯誤得分:2分
42.(2分)APT攻擊是一種“惡意商業(yè)間諜威脅”的攻擊。
你的答案:E正確錯誤得分:2分
43.(2分)三層交換機屬于物理層共享設備,可并行進行多個端口對之間的數(shù)據(jù)
傳輸。
你的答案:U正確區(qū)錯誤得分:2分
44.(2分)ARP欺騙攻擊能使攻擊者成功假冒某個合法用戶和另外合法用戶進行
網(wǎng)絡通信。
你的答案:E正確亡錯誤得分:0分正確答案:錯誤
45.(2分)網(wǎng)絡操作系統(tǒng)是為計算機網(wǎng)絡配置的操作系統(tǒng),它使網(wǎng)絡中每臺計算
機能互相通信和共享資源。
你的答案:E正確亡錯誤得分:2分
46.(2分)涉密信息系統(tǒng)的建設使用單位應對系統(tǒng)設計方案進行審查論證,保密
行政管理部門應參與方案審查論證,在系統(tǒng)總體安全保密性方面加強指導。
你的答案:已正確L錯誤得分:2分
47.(2分)用戶在處理廢棄硬盤時,只要將電腦硬盤內(nèi)的數(shù)據(jù)格式化就可以了,
數(shù)據(jù)就不可能被恢復了。
你的答案:C正確國錯誤得分:2分
48.(2分)信息系統(tǒng)建設完成后,運營、使用單位或者其主管部門應當選擇具有
信息系統(tǒng)安全等級保護測評資質(zhì)的測評機構,定期對信息系統(tǒng)安全等級狀況開展
等級測評。
你的答案:E正確亡錯誤得分:2分
49.(2分)系統(tǒng)安全加固可以防范惡意代碼攻擊。
你的答案:E正確亡錯誤得分:2分
50.(2分)信息安全應急響應通常是指一個組織機構為了應對各種信息安全意
外事件的發(fā)生所采取的措施,其目的是避免、降低危害和損失,以及從危害中恢
復。
你的答案:E正確U錯誤得分:0分正確答案:錯誤
考試時間:150分鐘考生:總分:100分
考生考試時間:14:52-15:49得分:96分通過情況:通過
信息技術與信息安全公需科目考試考試結果
1.(2分)要安全瀏覽網(wǎng)頁,不應該()。
A.定期清理瀏覽器緩存和上網(wǎng)歷史記錄
B.定期清理瀏覽器Cookies
C.在他人計算機上使用“自動登錄”和“記住密碼”功能
D.禁止使用ActiveX控件和Java腳本
你的答案:cACBECCD得分:2分
2.(2分)信息隱藏是()。
A.加密存儲
B.把秘密信息隱藏在大量信息中不讓對手發(fā)覺的一種技術
C.以上答案都不對
D.對信息加密
你的答案:CAEBCCCD得分:2分
3.(2分)政府系統(tǒng)信息安全檢查由()牽頭組織對政府信息系統(tǒng)開展的聯(lián)合檢
查。
A.公安部門
B.安全部門
C.保密部門
D.信息化主管部門
你的答案:CACBCCED得分:2分
4.(2分)IP地址是()。
A.計算機設備在網(wǎng)絡上的地址
B.計算機設備在網(wǎng)絡上的物理地址
C.以上答案都不對
D.計算機設備在網(wǎng)絡上的共享地址
你的答案:EACBCCCD得分:2分
5.(2分)涉密信息系統(tǒng)工程監(jiān)理工作應由()的單位或組織自身力量承擔。
A.保密行政管理部門
B.涉密信息系統(tǒng)工程建設不需要監(jiān)理
C.具有涉密工程監(jiān)理資質(zhì)的單位
D.具有信息系統(tǒng)工程監(jiān)理資質(zhì)的單位
你的答案:CACBECCD得分:2分
6.(2分)不屬于被動攻擊的是()。
A.欺騙攻擊
B.截獲并修改正在傳輸
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 家具行業(yè)設計師職業(yè)生涯發(fā)展路徑試題及答案
- 綠色消費理念傳播與綠色家居行業(yè)消費行為引導報告
- 天津體育學院《鋼琴與即興伴奏三》2023-2024學年第一學期期末試卷
- 學校體育館智能化照明系統(tǒng)設計評估報告:2025年創(chuàng)新應用
- 太原科技大學《車用電機原理》2023-2024學年第二學期期末試卷
- 爬坡挑戰(zhàn)測試題及答案
- 民政局模擬試題及答案
- 深海礦產(chǎn)資源勘探技術革新在2025年的突破性進展分析
- 煤礦應急考試題及答案
- 廈門華廈學院《農(nóng)田雜草鑒定(實驗)》2023-2024學年第二學期期末試卷
- 人教版美術一年級下冊《走進舊時光》課件
- 2025-2030中國棒棒糖行業(yè)市場現(xiàn)狀供需分析及投資評估規(guī)劃分析研究報告
- 不同來源硫酸軟骨素的化學結構、抗氧化與降脂活性對比
- 天津東疆綜合保稅區(qū)管理委員會招聘筆試題庫2025
- 江蘇省南京市江寧區(qū)2024-2025學年統(tǒng)編版二年級下冊期中考試語文試卷(含答案)
- 鐵路調(diào)車綜合實訓鐵鞋的使用和注意事項課件
- 高端定制店面管理制度
- 多模態(tài)自適應技術應用于鋼材表面缺陷檢測的研究與分析
- 無人機配送技術發(fā)展-全面剖析
- 廣東省江門市2025屆高三下學期一?;瘜W試題(原卷版+解析版)
- 2025年春季學期形勢與政策第二講-中國經(jīng)濟行穩(wěn)致遠講稿
評論
0/150
提交評論