2023網(wǎng)絡(luò)安全知識(shí)競(jìng)賽題庫及答案
2023網(wǎng)絡(luò)安全知識(shí)競(jìng)賽題庫及答案免費(fèi)
舉辦網(wǎng)絡(luò)競(jìng)賽活動(dòng)為了提高安全知識(shí)學(xué)習(xí)、訓(xùn)練和答題。那么都有哪些網(wǎng)絡(luò)安全知識(shí)呢?以下是小編準(zhǔn)備的一些2023網(wǎng)絡(luò)安全知識(shí)競(jìng)賽題庫及答案免費(fèi),僅供參考。
網(wǎng)絡(luò)安全知識(shí)競(jìng)賽培訓(xùn)試題及答案
一、填空:
1. 信息安全包含:__物理____安全、____信息系統(tǒng)________安全和__數(shù)據(jù)_安全。
2. 數(shù)據(jù)安全包含___可用性_、____完整性__、___保密性_三個(gè)基本特性。
2.公司對(duì)電腦密碼的強(qiáng)壯度要求是:_字母加數(shù)字組合8位以上____。
3.員工離開自己的計(jì)算機(jī)時(shí)要立即設(shè)置___鎖屏_________。
4.信息安全四大要素是:__技術(shù)、___制度、流程、___人_。
5.未來信息安全的發(fā)展趨勢(shì)是由_____外_轉(zhuǎn)變?yōu)開____防內(nèi)____。
6. 新修訂《刑法》中有關(guān)失泄密處罰條款:以盜竊、利誘、脅迫或者其他不正當(dāng)手段獲取權(quán)利人的商業(yè)秘密的,給商業(yè)秘密的權(quán)利人造成重大損失的,處三年以下有期徒刑或者拘役,并處或者單處罰金;造成特別嚴(yán)重后果的,處三年以上__七_(dá)_年以下有期徒刑,并處罰金
7.工作人員因工作需要必須使用Internet時(shí),需由各部門信息化管理員提交___OA__申請(qǐng)。
8.密碼系統(tǒng)包括以下4個(gè)方面:明文空間、密文空間、密鑰空間和密碼算法。
9.解密算法D是加密算法E的 逆運(yùn)算 。
10.常規(guī)密鑰密碼體制又稱為 對(duì)稱密鑰密碼體制 ,是在公開密鑰密碼體制以前使用的密碼體制。
11.如果加密密鑰和解密密鑰 相同 ,這種密碼體制稱為對(duì)稱密碼體制。
12.DES算法密鑰是 64 位,其中密鑰有效位是 56 位。
13.RSA算法的安全是基于 分解兩個(gè)大素?cái)?shù)的積 的困難。
14.公開密鑰加密算法的用途主要包括兩個(gè)方面:密鑰分配、數(shù)字簽名。
15.消息認(rèn)證是 驗(yàn)證信息的完整性 ,即驗(yàn)證數(shù)據(jù)在傳送和存儲(chǔ)過程中是否被篡改、重放或延遲等。
16.MAC函數(shù)類似于加密,它于加密的區(qū)別是MAC函數(shù) 不 可逆。
二、多選題
(1)網(wǎng)絡(luò)安全工作的目標(biāo)包括(ABCD)
A、信息機(jī)密性;
B、信息完整性;
C、服務(wù)可用性;
D、可審查性
(2)智能卡可以應(yīng)用的地方包括(ABCD)
A、進(jìn)入大樓;
B、使用移動(dòng)電話;
C、登錄特定主機(jī);
D、執(zhí)行銀行和電子商務(wù)交易
(3)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)的目標(biāo)是要保護(hù)計(jì)算機(jī)信息系統(tǒng)的(ABCD)
(A)實(shí)體安全
(B)運(yùn)行安全
(C)信息安全
(D)人員安全
(4)計(jì)算機(jī)信息系統(tǒng)的運(yùn)行安全包括(ABC)
(A)系統(tǒng)風(fēng)險(xiǎn)管理
(B)審計(jì)跟蹤
(C)備份與恢復(fù)
(D)電磁信息泄漏
(5)實(shí)施計(jì)算機(jī)信息系統(tǒng)安全保護(hù)的措施包括(AB)
(A)安全法規(guī)
(B)安全管理
(C)組織建設(shè)
(D)制度建設(shè)
(6)計(jì)算機(jī)信息系統(tǒng)安全管理包括(ACD)
(A)組織建設(shè)
(B)事前檢查
(C)制度建設(shè)
(D)人員意識(shí)
(7)公共信息網(wǎng)絡(luò)安全監(jiān)察工作的性質(zhì)(ABCD)
(A)是公安工作的一個(gè)重要組成部分
(B)是預(yù)防各種危害的重要手段
(C)是行政管理的重要手段
(D)是打擊犯罪的重要手段
(8)公共信息網(wǎng)絡(luò)安全監(jiān)察工作的一般原則(ABCD)
(A)預(yù)防與打擊相結(jié)合的原則
(B)專門機(jī)關(guān)監(jiān)管與社會(huì)力量相結(jié)合的原則
(C)糾正與制裁相結(jié)合的原則
(D)教育和處罰相結(jié)合的原則
(9)安全員應(yīng)具備的條件: (ABD)
(A)具有一定的計(jì)算機(jī)網(wǎng)絡(luò)專業(yè)技術(shù)知識(shí)
(B)經(jīng)過計(jì)算機(jī)安全員培訓(xùn),并考試合格
(C)具有大本以上學(xué)歷
(D)無違法犯罪記錄
(10)網(wǎng)絡(luò)操作系統(tǒng)應(yīng)當(dāng)提供哪些安全保障(ABCDE)
(A)驗(yàn)證(Authentication)
(B)授權(quán)(Authorization)
(C)數(shù)據(jù)保密性(Data Confidentiality)
(D)數(shù)據(jù)一致性(Data Integrity)
(E)數(shù)據(jù)的不可否認(rèn)性(Data Nonrepudiation)
(11)Windows NT的"域"控制機(jī)制具備哪些安全特性?(ABC)
(A)用戶身份驗(yàn)證
(B)訪問控制
(C)審計(jì)(日志)
(D)數(shù)據(jù)通訊的加密
(12)從系統(tǒng)整體看,安全"漏洞"包括哪些方面(ABC)
(A)技術(shù)因素
(B)人的因素
(C)規(guī)劃,策略和執(zhí)行過程
(13)從系統(tǒng)整體看,下述那些問題屬于系統(tǒng)安全漏洞(ABCDE)
(A)產(chǎn)品缺少安全功能
(B)產(chǎn)品有Bugs
(C)缺少足夠的安全知識(shí)
(D)人為錯(cuò)誤
(E)缺少針對(duì)安全的系統(tǒng)設(shè)計(jì)
(14)應(yīng)對(duì)操作系統(tǒng)安全漏洞的基本方法是什么?(ABC)
(A)對(duì)默認(rèn)安裝進(jìn)行必要的調(diào)整
(B)給所有用戶設(shè)置嚴(yán)格的口令
(C)及時(shí)安裝最新的安全補(bǔ)丁
(D)更換到另一種操作系統(tǒng)
(15)造成操作系統(tǒng)安全漏洞的原因(ABC)
(A)不安全的編程語言
(B)不安全的編程習(xí)慣
(C)考慮不周的架構(gòu)設(shè)計(jì)
(16)嚴(yán)格的口令策略應(yīng)當(dāng)包含哪些要素(ABCD)
(A)滿足一定的長(zhǎng)度,比如8位以上
(B)同時(shí)包含數(shù)字,字母和特殊字符
(C)系統(tǒng)強(qiáng)制要求定期更改口令
(D)用戶可以設(shè)置空口令
(17)計(jì)算機(jī)安全事件包括以下幾個(gè)方面(ABCD)
(A)重要安全技術(shù)的采用
(B)安全標(biāo)準(zhǔn)的貫徹
(C)安全制度措施的建設(shè)與實(shí)施
(D)重大安全隱患、違法違規(guī)的發(fā)現(xiàn),事故的發(fā)生
(18)計(jì)算機(jī)案件包括以下幾個(gè)內(nèi)容(ABC)
(A)違反國(guó)家法律的行為
(B)違反國(guó)家法規(guī)的行為
(C)危及、危害計(jì)算機(jī)信息系統(tǒng)安全的事件
(D)計(jì)算機(jī)硬件常見機(jī)械故障
(19)重大計(jì)算機(jī)安全事故和計(jì)算機(jī)違法案件可由_____受理(AC)
(A)案發(fā)地市級(jí)公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門
(B)案發(fā)地當(dāng)?shù)乜h級(jí)(區(qū)、市)公安機(jī)關(guān)治安部門
(C)案發(fā)地當(dāng)?shù)乜h級(jí)(區(qū)、市)公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門
(D)案發(fā)地當(dāng)?shù)毓才沙鏊?/p>
(20)現(xiàn)場(chǎng)勘查主要包括以下幾個(gè)環(huán)節(jié)_____(ABCD)
(A)對(duì)遭受破壞的計(jì)算機(jī)信息系統(tǒng)的軟硬件的描述及被破壞程度
(B)現(xiàn)場(chǎng)現(xiàn)有電子數(shù)據(jù)的復(fù)制和修復(fù)
(C)電子痕跡的發(fā)現(xiàn)和提取,證據(jù)的固定與保全
(D)現(xiàn)場(chǎng)采集和扣押與事故或案件有關(guān)的物品
(21)計(jì)算機(jī)安全事故原因的.認(rèn)定和計(jì)算機(jī)案件的數(shù)據(jù)鑒定,____ (ABC)
(A)是一項(xiàng)專業(yè)性較強(qiáng)的技術(shù)工作
(B)必要時(shí)可進(jìn)行相關(guān)的驗(yàn)證或偵查實(shí)驗(yàn)
(C)可聘請(qǐng)有關(guān)方面的專家,組成專家鑒定組進(jìn)行分析鑒定
(D)可以由發(fā)生事故或計(jì)算機(jī)案件的單位出具鑒定報(bào)告
(22)有害數(shù)據(jù)通過在信息網(wǎng)絡(luò)中的運(yùn)行,主要產(chǎn)生的危害有(ABC)
(A)攻擊國(guó)家政權(quán),危害國(guó)家安全
(B)破壞社會(huì)治安秩序
(C)破壞計(jì)算機(jī)信息系統(tǒng),造成經(jīng)濟(jì)的社會(huì)的巨大損失
(23)計(jì)算機(jī)病毒的特點(diǎn)______(ACD)
(A)傳染性
(B)可移植性
(C)破壞性
(D)可觸發(fā)性
(24)計(jì)算機(jī)病毒按傳染方式分為____(BCD)
(A)良性病毒
(B)引導(dǎo)型病毒
(C)文件型病毒
(D)復(fù)合型病毒
(25)計(jì)算機(jī)病毒的危害性有以下幾種表現(xiàn)(ABC)
(A)刪除數(shù)據(jù)
(B)阻塞網(wǎng)絡(luò)
(C)信息泄漏
(D)燒毀主板
(26)計(jì)算機(jī)病毒由_____部分組成(ABD)
(A)引導(dǎo)部分
(B)傳染部分
(C)運(yùn)行部分
(D)表現(xiàn)部分
(27)以下哪些措施可以有效提高病毒防治能力(ABCD)
(A)安裝、升級(jí)殺毒軟件
(B)升級(jí)系統(tǒng)、打補(bǔ)丁
(C)提高安全防范意識(shí)
(D)不要輕易打開來歷不明的郵件
(28)計(jì)算機(jī)病毒的主要傳播途徑有(ABCD)
(A)電子郵件
(B)網(wǎng)絡(luò)
(C)存儲(chǔ)介質(zhì)
(D)文件交換
(29)計(jì)算機(jī)病毒的主要來源有____(ACD)
(A)黑客組織編寫
(B)計(jì)算機(jī)自動(dòng)產(chǎn)生
(C)惡意編制
(D)惡作劇
(30)發(fā)現(xiàn)感染計(jì)算機(jī)病毒后,應(yīng)采取哪些措施(ABC)
(A)斷開網(wǎng)絡(luò)
(B)使用殺毒軟件檢測(cè)、清除
(C)如果不能清除,將樣本上報(bào)國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心
(D)格式化系統(tǒng)
網(wǎng)絡(luò)安全知識(shí)競(jìng)賽培訓(xùn)試題(含答案)
簡(jiǎn)答題
1、 簡(jiǎn)述DOS和DDOS的區(qū)別:
答:DOS意思是 Denial of service 的縮寫,也就是網(wǎng)絡(luò)產(chǎn)生的初期,用一臺(tái)高配的設(shè)備去攻擊一臺(tái)低配的設(shè)備,造成被攻擊的設(shè)備死機(jī)
DDOS意思是 Distributed Denial of service 的縮寫,隨著技術(shù)的進(jìn)步,IT設(shè)備的配置都在飛速增長(zhǎng),DOS的方式已經(jīng)變的水土不服,那就產(chǎn)生了分布式的DOS,形象的說就是我一個(gè)人打不過你,那我可以多叫幾個(gè)兄弟過來揍你,我可以雇傭很多打手,(也就是控制很多傀儡機(jī))這樣的攻擊就是DDOS
2、信息安全的基本屬性主要表現(xiàn)在哪幾個(gè)方面?
答:(1)完整性(Integrity) (2)保密性(Confidentiality) (3)可用性(Availability) (4)不可否認(rèn)性(Non-repudiation) (5)可控性(Controllability)
3、PMI與PKI的區(qū)別主要體現(xiàn)在哪些方面?
答:PKI證明用戶是誰,并將用戶的身份信息保存在用戶的公鑰證書中;
PMI證明這個(gè) 用戶有什么權(quán)限,什么屬性,能干什么,并將用戶的屬性信息保存在授權(quán)證書中。
單選題
1、當(dāng)訪問web網(wǎng)站的某個(gè)頁面資源不存在時(shí),將會(huì)出現(xiàn)的HTTP狀態(tài)碼是___D___
A、200 B、302 C、401 D、404
狀態(tài)碼:是用以表示網(wǎng)頁服務(wù)器HTTP響應(yīng)狀態(tài)的3位數(shù)
302:請(qǐng)求的資源現(xiàn)在臨時(shí)從不同的 URI 響應(yīng)請(qǐng)求。
401:Bad Request 語義有誤,當(dāng)前請(qǐng)求無法被服務(wù)器理解。除非進(jìn)行修改,否則客戶端不應(yīng)該重復(fù)提交這個(gè)請(qǐng)求。
404:Not Found請(qǐng)求失敗,請(qǐng)求所希望得到的資源未被在服務(wù)器上發(fā)現(xiàn)。
2、下列哪些不屬于黑客地下產(chǎn)業(yè)鏈類型?___C___
A、真實(shí)資產(chǎn)盜竊地下產(chǎn)業(yè)鏈
B、互聯(lián)網(wǎng)資源與服務(wù)濫用地下產(chǎn)業(yè)鏈
C、移動(dòng)互聯(lián)網(wǎng)金融產(chǎn)業(yè)鏈
D、網(wǎng)絡(luò)虛擬資產(chǎn)盜竊地下產(chǎn)業(yè)鏈
無地下產(chǎn)業(yè)鏈關(guān)鍵詞
3、許多黑客攻擊都是利用軟件實(shí)現(xiàn)中的緩沖區(qū)溢出的漏洞,對(duì)此最可靠的解決方案是什么?___C___
(A)安裝防火墻 (B)安裝入侵檢測(cè)系統(tǒng) (C)給系統(tǒng)安裝最新的補(bǔ)丁 (D)安裝防病毒軟件
4、下列哪類工具是日常用來掃描web漏洞的工具?___A___
A、IBM APPSCAN
B、Nessus目前全世界最多人使用的系統(tǒng)漏洞掃描與分析軟件
C、NMAPNetwork Mapper是Linux下的網(wǎng)絡(luò)掃描和嗅探工具包
D、X-SCAN 國(guó)內(nèi)安全焦點(diǎn)出品,多線程方式對(duì)指定IP地址段(或單機(jī))進(jìn)行安全漏洞檢測(cè)
5、下列哪一項(xiàng)不是黑客在入侵踩點(diǎn)(信息搜集)階段使用到的技術(shù)?___D___
A、公開信息的合理利用及分析
B、IP及域名信息收集
C、主機(jī)及系統(tǒng)信息收集
D、使用sqlmap驗(yàn)證SQL注入漏洞是否存在
6、常規(guī)端口掃描和半開式掃描的區(qū)別是?___B___
A、沒什么區(qū)別
B、沒有完成三次握手,缺少ACK過程
C、半開式采用UDP方式掃描
D、掃描準(zhǔn)確性不一樣
7、下列哪一個(gè)選項(xiàng)不屬于XSS跨站腳本漏洞危害:___C___
A、釣魚欺騙
B、身份盜用
C、SQL數(shù)據(jù)泄露
D、網(wǎng)站掛馬
跨站腳本攻擊(也稱為XSS)指利用網(wǎng)站漏洞從用戶那里惡意盜取信息。
8、下列哪個(gè)選項(xiàng)不是上傳功能常用安全檢測(cè)機(jī)制?___D___
A、客戶端檢查機(jī)制javascript驗(yàn)證
B、服務(wù)端MIME檢查驗(yàn)證
C、服務(wù)端文件擴(kuò)展名檢查驗(yàn)證機(jī)制
D、URL中是否包含一些特殊標(biāo)簽<、>、script、alert
9、當(dāng)web服務(wù)器訪問人數(shù)超過了設(shè)計(jì)訪問人數(shù)上限,將可能出現(xiàn)的HTTP狀態(tài)碼是:___B___
A、200OK請(qǐng)求已成功,請(qǐng)求所希望的響應(yīng)頭或數(shù)據(jù)體將隨此響應(yīng)返回
B、503Service Unavailable由于臨時(shí)的服務(wù)器維護(hù)或者過載,服務(wù)器當(dāng)前無法處理請(qǐng)求。
C、403Forbidden服務(wù)器已經(jīng)理解請(qǐng)求,但是拒絕執(zhí)行它
D、302Move temporarily請(qǐng)求的資源現(xiàn)在臨時(shí)從不同的 URI 響應(yīng)請(qǐng)求。
10、下列選項(xiàng)中不是APT攻擊的特點(diǎn):___D___
A、目標(biāo)明確
B、持續(xù)性強(qiáng)
C、手段多樣
D、攻擊少見
APT:高級(jí)持續(xù)性威脅。利用先進(jìn)的攻擊手段對(duì)特定目標(biāo)進(jìn)行長(zhǎng)期持續(xù)性網(wǎng)絡(luò)攻擊的攻擊形式。其高級(jí)性主要體現(xiàn)在APT在發(fā)動(dòng)攻擊之前需要對(duì)攻擊對(duì)象的業(yè)務(wù)流程和目標(biāo)系統(tǒng)進(jìn)行精確的收集。
網(wǎng)絡(luò)安全知識(shí)競(jìng)賽試題及答案
一、單選題
1、網(wǎng)頁惡意代碼通常利用( C )來實(shí)現(xiàn)植入并進(jìn)行攻擊。
A、 口令攻擊
B、 U盤工具
C、 IE瀏覽器的漏洞
D、 拒絕服務(wù)攻擊
2、要安全瀏覽網(wǎng)頁,不應(yīng)該( A )。
A、 在他人計(jì)算機(jī)上使用“自動(dòng)登錄”和“記住密碼”功能
B、 禁止使用Active(錯(cuò))控件和Java 腳本
C、 定期清理瀏覽器Cookies
D、 定期清理瀏覽器緩存和上網(wǎng)歷史記錄
3、用戶暫時(shí)離開時(shí),鎖定Windows系統(tǒng)以免其他人非法使用。鎖定系統(tǒng)的快捷方式為同時(shí)按住( C ) 。
A、 WIN鍵和Z鍵
B、 F1鍵和L鍵
C、 WIN鍵和L鍵
D、 F1鍵和Z鍵
4、網(wǎng)站的安全協(xié)議是https時(shí),該網(wǎng)站瀏覽時(shí)會(huì)進(jìn)行( D )處理。
A、 口令驗(yàn)證B、 增加訪問標(biāo)記C、 身份驗(yàn)證D、 加密
5、為了規(guī)范互聯(lián)網(wǎng)電子郵件服務(wù),依法治理垃圾電子郵件問題,保障互聯(lián)網(wǎng)電子郵件用戶的合法權(quán)益,信息產(chǎn)業(yè)部于2006年2月20日頒布了,自2006年3月30日開始施行。 ( B )
A、《互聯(lián)網(wǎng)信息服務(wù)管理辦法》 B、《互聯(lián)網(wǎng)電子郵件服務(wù)管理辦法》
C、《互聯(lián)網(wǎng)電子公告服務(wù)管理規(guī)定》
6、為了防范垃圾電子郵件,互聯(lián)網(wǎng)電子郵件服務(wù)提供者應(yīng)當(dāng)按照信息產(chǎn)業(yè)部制定的技術(shù)標(biāo)準(zhǔn)建設(shè)互聯(lián)網(wǎng)電子郵件服務(wù)系統(tǒng),電子郵件服務(wù)器( C )匿名轉(zhuǎn)發(fā)功能。
A、使用 B、開啟 C、關(guān)閉
7、互聯(lián)網(wǎng)電子郵件服務(wù)提供者對(duì)用戶的( A )和互聯(lián)網(wǎng)電子郵件地址負(fù)有保密的義務(wù)。
A、個(gè)人注冊(cè)信息 B、收入信息 C、所在單位的信息
8、任何組織或個(gè)人不得利用互聯(lián)網(wǎng)電子郵件從事傳播淫穢色情信息、竊取他人信息或者等違法犯罪活動(dòng),否則構(gòu)成犯罪的,依法追究刑事責(zé)任,尚不構(gòu)成犯罪的,由公安機(jī)關(guān)等依照有關(guān)法律、行zd規(guī)的規(guī)定予以處罰;電信業(yè)務(wù)提供者從事上述活動(dòng)的,并由電信管理機(jī)構(gòu)依據(jù)( A )有關(guān)行zd規(guī)處罰。
A、故意傳播計(jì)算機(jī)病毒 B、發(fā)送商業(yè)廣告 C、傳播公益信息
9、為了鼓勵(lì)用戶對(duì)違規(guī)電子郵件發(fā)送行為進(jìn)行舉報(bào),發(fā)動(dòng)全社會(huì)的監(jiān)督作用,信息產(chǎn)業(yè)部委托中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)設(shè)立了互聯(lián)網(wǎng)電子郵件舉報(bào)受理中心,其舉報(bào)電話是010-12321,舉報(bào)電子郵箱地址為( A )。
A、abuse@anti-spam、cn B、register@china-cic、org
C、member@china-cic、org
10、為了依法加強(qiáng)對(duì)通信短信息服務(wù)和使用行為的監(jiān)管,信息產(chǎn)業(yè)部和有關(guān)部門正在聯(lián)合制定( B )。
A、《通信服務(wù)管理辦法》 B、《通信短信息服務(wù)管理規(guī)定》
C、《短信息管理?xiàng)l例》
11、如果您發(fā)現(xiàn)自己被手機(jī)短信或互聯(lián)網(wǎng)站上的信息詐騙后,應(yīng)當(dāng)及時(shí)向( C )報(bào)案,以查處詐騙者,挽回經(jīng)濟(jì)損失。
A、消費(fèi)者協(xié)會(huì) B、電信監(jiān)管機(jī)構(gòu) C、公安機(jī)關(guān)
12、為了有效抵御網(wǎng)絡(luò)黑客攻擊,可以采用作為安全防御措施。 ( C )
A、綠色上網(wǎng)軟件 B、殺病毒軟件 C、防火墻
13、按照《互聯(lián)網(wǎng)電子公告服務(wù)管理規(guī)定》,任何人不得在互聯(lián)網(wǎng)上的電子布告牌(BBS)、電子白板、電子論壇、( B )、留言板等電子公告服務(wù)系統(tǒng)中發(fā)布淫穢、色情、賭博、暴力、恐怖等違法有害信息。
A、網(wǎng)站 B、網(wǎng)絡(luò)聊天室 C、電子郵箱
14、使網(wǎng)絡(luò)服務(wù)器中充斥著大量要求回復(fù)的信息,消耗帶寬,導(dǎo)致網(wǎng)絡(luò)或系統(tǒng)停止正常服務(wù),這屬于什么攻擊類型? (A)
A、拒絕服務(wù) B、文件共享 C、BIND漏洞 D、遠(yuǎn)程過程調(diào)用
15、為了防御網(wǎng)絡(luò)監(jiān)聽,最常用的方法是 ( B )
A、采用物理傳輸(非網(wǎng)絡(luò)) B、信息加密 C、無線網(wǎng) D、使用專線傳輸
16、向有限的空間輸入超長(zhǎng)的字符串是哪一種攻擊手段?(A)
A、緩沖區(qū)溢出 B、網(wǎng)絡(luò)監(jiān)聽 C、拒絕服務(wù) D、IP欺騙
17、主要用于加密機(jī)制的協(xié)議是(D)
A、HTTP B、FTP C、TELNET D、SSL
18、用戶收到了一封可疑的電子郵件,要求用戶提供銀行賬戶及密碼,這是屬于何種攻擊手段? ( B )
A、緩存溢出攻擊 B、釣魚攻擊 C、暗門攻擊 D、DDOS攻擊
19、在以下認(rèn)證方式中,最常用的認(rèn)證方式是:(A)
A、基于賬戶名/口令認(rèn)證 B、基于摘要算法認(rèn)證
C、基于PKI認(rèn)證 D、基于數(shù)據(jù)庫認(rèn)證
20、下列不屬于系統(tǒng)安全的技術(shù)是( B )
A、防火墻 ;B、加密狗 ;C、認(rèn)證 ; D、防病毒
21、抵御電子郵箱入侵措施中,不正確的是( D )
A、不用生日做密碼 B、不要使用少于5位的密碼 C、不要使用純數(shù)字
D、自己做服務(wù)器
22、不屬于常見的危險(xiǎn)密碼是( D )
A、跟用戶名相同的密碼 B、使用生日作為密碼 C、只有4位數(shù)的密碼
D、10位的綜合型密碼
23、不屬于計(jì)算機(jī)病毒防治的策略的是( D )
A、使用360安全衛(wèi)士檢測(cè)WINDOWS系統(tǒng)。
B、使用瑞星殺毒軟件掃描電腦磁盤文件。
C、為電腦安全防火墻工具軟件。
D、 確認(rèn)您手頭常備一張真正“干凈”的引導(dǎo)盤 及時(shí)、可靠升級(jí)反病毒產(chǎn)品 新購(gòu)置的計(jì)算機(jī)軟件也要進(jìn)行病毒檢測(cè) 整理磁盤
24、在每天下午5點(diǎn)使用計(jì)算機(jī)結(jié)束時(shí)斷開終端的連接屬于( A )
A、外部終端的物理安全 B、通信線的物理安全 C、竊聽數(shù)據(jù) D、網(wǎng)絡(luò)地址欺騙
25、當(dāng)今IT 的發(fā)展與安全投入,安全意識(shí)和安全手段之間形成( B )
A、安全風(fēng)險(xiǎn)屏障 B、安全風(fēng)險(xiǎn)缺口
C、管理方式的變革 D、管理方式的缺口
26、我國(guó)的計(jì)算機(jī)年犯罪率的增長(zhǎng)是( C )
A、10% B、160% C、60% D、300%
27、信息安全風(fēng)險(xiǎn)缺口是指( A )
A、IT 的發(fā)展與安全投入,安全意識(shí)和安全手段的不平衡
B、信息化中,信息不足產(chǎn)生的漏洞
C、計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行,維護(hù)的漏洞
D、計(jì)算中心的火災(zāi)隱患
28、網(wǎng)絡(luò)攻擊與防御處于不對(duì)稱狀態(tài)是因?yàn)? C )
A、管理的脆弱性 B、應(yīng)用的脆弱性
C、網(wǎng)絡(luò)軟硬件的復(fù)雜性 D、軟件的脆弱性
29、網(wǎng)絡(luò)攻擊的種類( A )
A、物理攻擊,語法攻擊,語義攻擊 B、黑客攻擊,病毒攻擊
C、硬件攻擊,軟件攻擊 D、物理攻擊,黑客攻擊,病毒攻擊
30、語義攻擊利用的是( A )
A、信息內(nèi)容的含義 B、病毒對(duì)軟件攻擊
C、黑客對(duì)系統(tǒng)攻擊 D、黑客和病毒的攻擊
31、計(jì)算機(jī)網(wǎng)絡(luò)最早出現(xiàn)在哪個(gè)年代? ( B )
A、20世紀(jì)50年代 B、20世紀(jì)60年代
C、20世紀(jì)80年代 D、20世紀(jì)90年代
32、最早研究計(jì)算機(jī)網(wǎng)絡(luò)的目的是什么?( C )
A、直接的個(gè)人通信; B、共享硬盤空間、打印機(jī)等設(shè)備;
C、共享計(jì)算資源; D、大量的數(shù)據(jù)交換。
33、以下關(guān)于DOS攻擊的描述,哪句話是正確的?( C )
A、不需要侵入受攻擊的系統(tǒng)
B、以竊取目標(biāo)系統(tǒng)上的機(jī)密信息為目的
C、導(dǎo)致目標(biāo)系統(tǒng)無法處理正常用戶的請(qǐng)求
D、如果目標(biāo)系統(tǒng)沒有漏洞,遠(yuǎn)程攻擊就不可能成功
34、許多黑客攻擊都是利用軟件實(shí)現(xiàn)中的緩沖區(qū)溢出的漏洞,對(duì)于這一威脅,最可靠的解決方案是什么?( C )
A、安裝防火墻 B、安裝入侵檢測(cè)系統(tǒng)
C、給系統(tǒng)安裝最新的補(bǔ)丁 D、安裝防病毒軟件
35、以網(wǎng)絡(luò)為本的知識(shí)文明人們所關(guān)心的主要安全是( C )
A、人身安全 B、社會(huì)安全 C、信息安全
47、第一次出現(xiàn)"HACKER"這個(gè)詞是在( B )
A、BELL實(shí)驗(yàn)室 B、麻省理工AI實(shí)驗(yàn)室 C、AT&T實(shí)驗(yàn)室
36、可能給系統(tǒng)造成影響或者破壞的人包括( A )
A、所有網(wǎng)絡(luò)與信息系統(tǒng)使用者 B、只有黑客 C、只有管理員
37、黑客的主要攻擊手段包括( A )
A、社會(huì)工程攻擊、蠻力攻擊和技術(shù)攻擊
B、人類工程攻擊、武力攻擊及技術(shù)攻擊
C、社會(huì)工程攻擊、系統(tǒng)攻擊及技術(shù)攻擊
38、從統(tǒng)計(jì)的情況看,造成危害最大的黑客攻擊是( C )
A、漏洞攻擊 B、蠕蟲攻擊 C、病毒攻擊
39、第一個(gè)計(jì)算機(jī)病毒出現(xiàn)在( B )
A、40年代 B、70 年代 C、90年代
40、口令攻擊的主要目的是( B )
A、獲取口令破壞系統(tǒng) B、獲取口令進(jìn)入系統(tǒng) C、僅獲取口令沒有用途
41、通過口令使用習(xí)慣調(diào)查發(fā)現(xiàn)有大約_B的人使用的口令長(zhǎng)度低于5個(gè)字符的
A、50、5% B、51、 5% C、52、5%
42、通常一個(gè)三個(gè)字符的口令解需要( B )
A、18毫秒 B、18 秒 C、18分鐘
43、郵件炸彈攻擊主要是( B )
A、破壞被攻擊者郵件服務(wù)器 B、添滿被攻擊者郵箱
C、破壞被攻擊者郵件客戶端
44、邏輯炸彈通常是通過( B )
A、必須遠(yuǎn)程控制啟動(dòng)執(zhí)行,實(shí)施破壞
B、指定條件或外來觸發(fā)啟動(dòng)執(zhí)行,實(shí)施破壞
C、通過管理員控制啟動(dòng)執(zhí)行,實(shí)施破壞
45、掃描工具( C )
A、只能作為攻擊工具 B、只能作為防范工具
C、既可作為攻擊工具也可以作為防范工具
46、黑客造成的主要安全隱患包括( A )
A、破壞系統(tǒng)、竊取信息及偽造信息
B、攻擊系統(tǒng)、獲取信息及假冒信息
C、進(jìn)入系統(tǒng)、損毀信息及謠傳信息
47、從統(tǒng)計(jì)的資料看,內(nèi)部攻擊是網(wǎng)絡(luò)攻擊的( B )
A、次要攻擊 B、最主要攻擊 C、不是攻擊源
48、一般性的計(jì)算機(jī)安全事故和計(jì)算機(jī)違法案件可由_____受理( C )
A、案發(fā)地市級(jí)公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門
B、案發(fā)地當(dāng)?shù)乜h級(jí)(區(qū)、市)公安機(jī)關(guān)治安部門。
C、案發(fā)地當(dāng)?shù)乜h級(jí)(區(qū)、市)公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門
D、案發(fā)地當(dāng)?shù)毓才沙鏊?/p>
49、計(jì)算機(jī)刑事案件可由_____受理( A )
A、案發(fā)地市級(jí)公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門
B、案發(fā)地市級(jí)公安機(jī)關(guān)治安部門
C、案發(fā)地當(dāng)?shù)乜h級(jí)(區(qū)、市)公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門
D、案發(fā)地當(dāng)?shù)毓才沙鏊?/p>
50、計(jì)算機(jī)信息系統(tǒng)發(fā)生安全事故和案件,應(yīng)當(dāng)______在內(nèi)報(bào)告當(dāng)?shù)毓矙C(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門( D )
A、8小時(shí) B、48小時(shí) C、36小時(shí) D、24小時(shí)
51、對(duì)計(jì)算機(jī)安全事故的原因的認(rèn)定或確定由_____作出( C )
A、人民法院 B、公安機(jī)關(guān) C、發(fā)案單位 D、以上都可以
52、對(duì)發(fā)生計(jì)算機(jī)安全事故和案件的計(jì)算機(jī)信息系統(tǒng),如存在安全隱患的, B 應(yīng)當(dāng)要求限期整改。
A、人民法院 B、公安機(jī)關(guān) C、發(fā)案單位的主管部門 D、以上都可以
53、傳入我國(guó)的第一例計(jì)算機(jī)病毒是( B )
A、大麻病毒 B、小球病毒 C、1575病毒 D、米開朗基羅病毒
54、我國(guó)是在__年出現(xiàn)第一例計(jì)算機(jī)病毒( C )
A、1980 B、1983 C、1988 D、1977
55、計(jì)算機(jī)病毒是( A )
A、計(jì)算機(jī)程序 B、數(shù)據(jù) C、臨時(shí)文件 D、應(yīng)用軟件 56、1994年我國(guó)頒布的第一個(gè)與信息安全有關(guān)的法規(guī)是( D )
A、國(guó)際互聯(lián)網(wǎng)管理備案規(guī)定 B、計(jì)算機(jī)病毒防治管理辦法
C、網(wǎng)吧管理規(guī)定 D、中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例
57、網(wǎng)頁病毒主要通過以下途徑傳播( C )
A、郵件 B、文件交換 C、網(wǎng)絡(luò)瀏覽 D、光盤
58、故意制作、傳播計(jì)算機(jī)病毒等破壞性程序,影響計(jì)算機(jī)系統(tǒng)正常運(yùn)行, 后果嚴(yán)重的,將受到____處罰( A )
A、處五年以下有期徒刑或者拘役 B、拘留 C、罰款 D、警告
59、計(jì)算機(jī)病毒防治產(chǎn)品根據(jù)____標(biāo)準(zhǔn)進(jìn)行檢驗(yàn)( A )
A、計(jì)算機(jī)病毒防治產(chǎn)品評(píng)級(jí)準(zhǔn)測(cè) B、計(jì)算機(jī)病毒防治管理辦法
C、基于DOS系統(tǒng)的安全評(píng)級(jí)準(zhǔn)則 D、計(jì)算機(jī)病毒防治產(chǎn)品檢驗(yàn)標(biāo)準(zhǔn)
60、《計(jì)算機(jī)病毒防治管理辦法》是在哪一年頒布的( C )
A、1994 B、1997 C、2000 D、1998
61、是指( A )
A、虛擬的專用網(wǎng)絡(luò) B、虛擬的協(xié)議網(wǎng)絡(luò) C、虛擬的包過濾網(wǎng)絡(luò)
62、目前的防火墻防范主要是( B )
A、主動(dòng)防范 B、被動(dòng)防范 C、不一定
63、IP地址欺騙通常是( A )
A、黑客的攻擊手段 B、防火墻的專門技術(shù) C、IP 通訊的一種模式 黑客在攻擊中進(jìn)行端口掃描可以完成( D )。
A、 檢測(cè)黑客自己計(jì)算機(jī)已開放哪些端口
B、口令破譯
C、 獲知目標(biāo)主機(jī)開放了哪些端口服務(wù)
D、截獲網(wǎng)絡(luò)流量
64、Code Red爆發(fā)于2001年7月,利用微軟的IIS漏洞在Web服務(wù)器之間傳播。針對(duì)這一漏洞,微軟早在2001年三月就發(fā)布了相關(guān)的補(bǔ)丁。如果今天服務(wù)器仍然感染Code Red,那么屬于哪個(gè)階段的問題?(C)
A、微軟公司軟件的設(shè)計(jì)階段的失誤 B、微軟公司軟件的實(shí)現(xiàn)階段的失誤
C、系統(tǒng)管理員維護(hù)階段的失誤 D、最終用戶使用階段的失誤
65、木馬程序一般是指潛藏在用戶電腦中帶有惡意性質(zhì)的 ( A ),利用它可以在用戶不知情的情況下竊取用戶聯(lián)網(wǎng)電腦上的重要數(shù)據(jù)信息。
A、遠(yuǎn)程控制軟件 B、計(jì)算機(jī)操作系統(tǒng) C、木頭做的馬
66、為了防止各種各樣的病毒對(duì)計(jì)算機(jī)系統(tǒng)造成危害,可以在計(jì)算機(jī)上安裝防病毒軟件,并注意及時(shí) ( B ),以保證能防止和查殺新近出現(xiàn)的病毒。
A、 分析 B、 升級(jí) C、檢查
67、局域網(wǎng)內(nèi)如果一個(gè)計(jì)算機(jī)的IP地址與另外一臺(tái)計(jì)算機(jī)的IP地址一樣,則( C )。
A、兩臺(tái)計(jì)算機(jī)都正常
B、兩臺(tái)計(jì)算機(jī)都無法通訊
C、一臺(tái)正常通訊一臺(tái)無法通訊
68、企業(yè)重要數(shù)據(jù)要及時(shí)進(jìn)行( C ),以防出現(xiàn)以外情況導(dǎo)致數(shù)據(jù)丟失。 A、殺毒 B、加密 C、備份
69、竊聽是一種( )攻擊,攻擊者( )將自己的系統(tǒng)插入到發(fā)送站和接收站之間。截獲是一種( )攻擊,攻擊者( )將自己的系統(tǒng)插入到發(fā)送站和接受站之間。(A)
A、 被動(dòng),無須,主動(dòng),必須
B、 主動(dòng),必須,被動(dòng),無須
C、 主動(dòng),無須,被動(dòng),必須
D、 被動(dòng),必須,主動(dòng),無須
70、可以被數(shù)據(jù)完整性機(jī)制防止的攻擊方式是(D)。
A、 假冒源地址或用戶的地址欺騙攻擊
B、 抵賴做過信息的遞交行為
C、 數(shù)據(jù)中途被攻擊者竊聽獲取
D、 數(shù)據(jù)在途中被攻擊者篡改或破壞
71、王某,未經(jīng)著作權(quán)人許可,以私服營(yíng)運(yùn)方式,通過信息網(wǎng)絡(luò)向公眾傳播他人網(wǎng)絡(luò)游戲軟件,獲利14萬余元,其行為均構(gòu)成( A )。
A、侵犯著作權(quán)罪 B、侵犯商業(yè)秘密罪
C、非法侵入計(jì)算機(jī)信息系統(tǒng)罪 D、非法經(jīng)營(yíng)罪
72、任何組織或者個(gè)人注冊(cè)微博客賬號(hào),制作、復(fù)制、發(fā)布、傳播信息內(nèi)容的,應(yīng)當(dāng)使用( A ),不得以虛假、冒用的居民身份信息、企業(yè)注冊(cè)信息、組織機(jī)構(gòu)代碼信息進(jìn)行注冊(cè)。網(wǎng)站開展微博客服務(wù),應(yīng)當(dāng)保證前款規(guī)定的注冊(cè)用戶信息真實(shí)。
A真實(shí)身份信息 B正確的網(wǎng)站信息 C真實(shí)的ID D工商注冊(cè)信息
73、2010年年底,熊某偶爾登錄到一個(gè)境外的淫穢網(wǎng)站,發(fā)現(xiàn)該網(wǎng)站有大量的淫穢圖片及視頻可以觀看,便在該網(wǎng)站上注冊(cè)成為會(huì)員。之后,熊某漸漸沉迷于這些淫穢圖片和視頻,不能自拔。為獲得更大的瀏覽權(quán)限,熊某便陸續(xù)發(fā)了17篇包含淫穢信息的帖子共被點(diǎn)擊查看29410次,以不斷提高自身的會(huì)員等級(jí)。熊某的行為( B )
A不構(gòu)成犯罪 B構(gòu)成傳播淫穢物品罪
C構(gòu)成非法經(jīng)營(yíng)罪 D構(gòu)成制作、復(fù)制、出版、販賣、傳播淫穢物品牟利罪
74、文藝青年張小五寫了一部反映社會(huì)現(xiàn)實(shí)的小說,發(fā)表后引起熱烈反響,好評(píng)如潮。甲網(wǎng)站覺得有利可圖,擅自將該小說發(fā)布在網(wǎng)絡(luò)上,供網(wǎng)民在線閱讀。該網(wǎng)站侵犯了張小五的哪種著作權(quán)?( B )
A發(fā)表權(quán) B信息網(wǎng)絡(luò)傳播權(quán) C復(fù)制權(quán) D發(fā)行權(quán)
75、著作權(quán)行政管理部門對(duì)侵犯互聯(lián)網(wǎng)信息服務(wù)活動(dòng)中的信息網(wǎng)絡(luò)傳播權(quán)的行為實(shí)施行政處罰,適用( A )
A《著作權(quán)行政處罰實(shí)施辦法》
B《互聯(lián)網(wǎng)著作權(quán)行政保護(hù)辦法》
C民法中關(guān)于知識(shí)產(chǎn)權(quán)的相關(guān)規(guī)定
D《商標(biāo)法》
二、判斷題
1、的主要特點(diǎn)是通過加密使信息能安全的通過Internet傳遞。(對(duì))
2、密碼保管不善屬于操作失誤的安全隱患。(錯(cuò))
3、漏洞是指任何可以造成破壞系統(tǒng)或信息的弱點(diǎn)。(對(duì))
4、安全審計(jì)就是日志的記錄。(錯(cuò))
5、計(jì)算機(jī)病毒是計(jì)算機(jī)系統(tǒng)中自動(dòng)產(chǎn)生的。(錯(cuò))
6、對(duì)于一個(gè)計(jì)算機(jī)網(wǎng)絡(luò)來說,依靠防火墻即可以達(dá)到對(duì)網(wǎng)絡(luò)內(nèi)部和外部的安全防護(hù)(錯(cuò))
7、網(wǎng)絡(luò)安全應(yīng)具有以下四個(gè)方面的特征:保密性、完整性、可用性、可查性。(錯(cuò))
8、最小特權(quán)、縱深防御是網(wǎng)絡(luò)安全原則之一。(對(duì))
9、安全管理從范疇上講,涉及物理安全策略、訪問控制策略、信息加密策略和網(wǎng)絡(luò)安全管理策略。(對(duì))
10、用戶的密碼一般應(yīng)設(shè)置為16位以上。(對(duì))
11、開放性是UNIX系統(tǒng)的一大特點(diǎn)。(對(duì))
12、防止主機(jī)丟失屬于系統(tǒng)管理員的安全管理范疇。(錯(cuò))
13、我們通常使用SMTP協(xié)議用來接收E-MAIL。(錯(cuò))
14、在堡壘主機(jī)上建立內(nèi)部DNS服務(wù)器以供外界訪問,可以增強(qiáng)DNS服務(wù)器的安全性。(錯(cuò))
15、為了防御網(wǎng)絡(luò)監(jiān)聽,最常用的方法是采用物理傳輸。(錯(cuò))
16、使用最新版本的網(wǎng)頁瀏覽器軟件可以防御黑客攻擊。(對(duì))
17、通過使用SOCKS5代理服務(wù)器可以隱藏QQ的真實(shí)IP。(對(duì))
18、一但中了IE窗口炸彈馬上按下主機(jī)面板上的Reset鍵,重起計(jì)算機(jī)。(錯(cuò))
19、禁止使用活動(dòng)腳本可以防范IE執(zhí)行本地任意程序。(對(duì))
20、只要是類型為TXT的文件都沒有危險(xiǎn)。(錯(cuò))
21、不要打開附件為SHS格式的文件。(對(duì))
22、發(fā)現(xiàn)木馬,首先要在計(jì)算機(jī)的后臺(tái)關(guān)掉其程序的運(yùn)行。(對(duì))
23、限制網(wǎng)絡(luò)用戶訪問和調(diào)用cmd的權(quán)限可以防范Unicode漏洞。(對(duì))
24、解決共享文件夾的安全隱患應(yīng)該卸載Microsoft網(wǎng)絡(luò)的文件和打印機(jī)共享。(對(duì))
25、不要將密碼寫到紙上。(對(duì))
26、屏幕保護(hù)的密碼是需要分大小寫的。(對(duì))
27、計(jì)算機(jī)病毒的傳播媒介來分類,可分為單機(jī)病毒和網(wǎng)絡(luò)病毒。(對(duì))
28、木馬不是病毒。(對(duì))
29.復(fù)合型防火墻防火墻是內(nèi)部網(wǎng)與外部網(wǎng)的隔離點(diǎn),起著監(jiān)視和隔絕應(yīng)用層通信流的作用,同時(shí)也常結(jié)合過濾器的功能。(對(duì))
30、非法訪問一旦突破數(shù)據(jù)包過濾型防火墻,即可對(duì)主機(jī)上的軟件和配置漏洞進(jìn)行攻擊。(錯(cuò))
31、ATM 技術(shù)領(lǐng)先于TCP/IP技術(shù),即將取代IP技術(shù),實(shí)現(xiàn)語音、視頻、數(shù)據(jù)傳輸網(wǎng)絡(luò)的三網(wǎng)合一(錯(cuò))
32、Internet設(shè)計(jì)之初,考慮了核戰(zhàn)爭(zhēng)的威脅,因此充分考慮到了網(wǎng)絡(luò)安全問(錯(cuò))
33、我的計(jì)算機(jī)在網(wǎng)絡(luò)防火墻之內(nèi),所以其他用戶不可能對(duì)我計(jì)算機(jī)造成威脅(錯(cuò))
34、Internet沒有一個(gè)集中的管理權(quán)威(對(duì))
35、統(tǒng)計(jì)表明,網(wǎng)絡(luò)安全威脅主要來自內(nèi)部網(wǎng)絡(luò),而不是Internet(對(duì))
36、只要設(shè)置了足夠強(qiáng)壯的口令,黑客不可能侵入到計(jì)算機(jī)中(錯(cuò))
37、路由器在轉(zhuǎn)發(fā)IP分組時(shí),一般不檢查IP分組的源地址,因此可以偽造IP分組的源地址進(jìn)行攻擊,使得網(wǎng)絡(luò)管理員無法追蹤。(對(duì))
38、發(fā)起大規(guī)模的DDoS攻擊通常要控制大量的中間網(wǎng)絡(luò)或系統(tǒng)(對(duì))
39、路由協(xié)議如果沒有認(rèn)證功能,就可以偽造路由信息,導(dǎo)致路由表混亂,從而使網(wǎng)絡(luò)癱瘓(對(duì))
40、目前入侵檢測(cè)系統(tǒng)可以及時(shí)的阻止黑客的攻擊。(錯(cuò))
41、TCSEC是美國(guó)的計(jì)算機(jī)安全評(píng)估機(jī)構(gòu)和安全標(biāo)準(zhǔn)制定機(jī)構(gòu)(對(duì))
42、蠕蟲、特洛伊木馬和病毒其實(shí)是一回事(錯(cuò))
43、只要選擇一種最安全的操作系統(tǒng),整個(gè)系統(tǒng)就可以保障安全(錯(cuò))
44、在計(jì)算機(jī)系統(tǒng)安全中,人的作用相對(duì)于軟件,硬件和網(wǎng)絡(luò)而言,不是很重要(錯(cuò))
45、在設(shè)計(jì)系統(tǒng)安全策略時(shí)要首先評(píng)估可能受到的安全威脅(對(duì))
46、安裝系統(tǒng)后應(yīng)當(dāng)根據(jù)廠商或安全咨詢機(jī)構(gòu)的建議對(duì)系統(tǒng)進(jìn)行必要的安全配置(對(duì))
47、系統(tǒng)安全的責(zé)任在于IT技術(shù)人員,最終用戶不需要了解安全問題(錯(cuò))
48.網(wǎng)絡(luò)的發(fā)展促進(jìn)了人們的交流,同時(shí)帶來了相應(yīng)的安全問題(錯(cuò))
49.具有政治目的的黑客只對(duì)政府的網(wǎng)絡(luò)與信息資源造成危害(錯(cuò))
50、病毒攻擊是危害最大、影響最廣、發(fā)展最快的攻擊技術(shù)(錯(cuò))
51、黑色星期四"是因有人通過BELL實(shí)驗(yàn)室與Internet連接的有漏洞的機(jī)器上放置了一個(gè)蠕蟲程序而引起網(wǎng)絡(luò)災(zāi)難得名的(錯(cuò))
52、郵件的附件如果是帶有.exe、.com、.pif、.pl、.src和.vbs為后綴的文件,應(yīng)確定其安全后再打開 (對(duì))
53、在信息戰(zhàn)中中立國(guó)的體現(xiàn)要比非信息戰(zhàn)簡(jiǎn)單(錯(cuò))
54、信息戰(zhàn)的軍事目標(biāo)是指一個(gè)國(guó)家軍隊(duì)的網(wǎng)絡(luò)系統(tǒng)、信息系統(tǒng)、數(shù)據(jù)資源(錯(cuò))
55、計(jì)算機(jī)病毒是計(jì)算機(jī)系統(tǒng)中自動(dòng)產(chǎn)生的(錯(cuò))
56、小球病毒屬于引導(dǎo)型病毒(對(duì))
57、公安部公共信息網(wǎng)絡(luò)安全監(jiān)察部門主管全國(guó)的計(jì)算機(jī)病毒防治管理工作(對(duì))
58、計(jì)算機(jī)病毒防治產(chǎn)品實(shí)行銷售許可證制度(對(duì))
59、計(jì)算機(jī)病毒防治產(chǎn)品分為三級(jí),其中三級(jí)品為最高級(jí)(錯(cuò))
60,刪除不必要的網(wǎng)絡(luò)共享可以提高防范病毒的能力(對(duì))
61、帶的防火墻一旦設(shè)置了 功能,則所有通過防火墻的數(shù)據(jù)包都將
62、通過通道進(jìn)行通訊(錯(cuò))
63、的所采取的兩項(xiàng)關(guān)鍵技術(shù)是認(rèn)證與加密(對(duì))
64、要保證一個(gè)公司總部與其分支機(jī)構(gòu)的網(wǎng)絡(luò)通訊安全只有通過來實(shí)現(xiàn)(錯(cuò))
65、網(wǎng)絡(luò)安全工程實(shí)施的關(guān)鍵是質(zhì)量,而質(zhì)量的關(guān)鍵是服務(wù)的長(zhǎng)期保障能力(對(duì))
66、網(wǎng)絡(luò)安全服務(wù)的開展與網(wǎng)絡(luò)安全防范是一對(duì)矛盾(對(duì))
67、網(wǎng)絡(luò)安全邊界防范的不完備性僅指防外不防內(nèi)(錯(cuò))
68、使用最新版本的網(wǎng)頁瀏覽器軟件可以防御黑客攻擊。(錯(cuò))
69、不要將密碼寫到紙上。(對(duì))
70、計(jì)算機(jī)數(shù)據(jù)恢復(fù)在實(shí)際生活當(dāng)中可以百分百恢復(fù)。(錯(cuò))
71、違反國(guó)家法律、法規(guī)的行為,危及計(jì)算機(jī)信息系統(tǒng)安全的事件,稱為計(jì)算機(jī)案件。(對(duì))
72、計(jì)算機(jī)犯罪是行為人以計(jì)算機(jī)為工具或以計(jì)算機(jī)資產(chǎn)為犯罪對(duì)象實(shí)施的,依照我國(guó)刑法應(yīng)受處罰的,具有社會(huì)危害性的行為。(對(duì))
73、 計(jì)算機(jī)信息系統(tǒng)的安全威脅同時(shí)來自內(nèi)、外兩個(gè)方面。 (對(duì))
74、外單位人員如可以隨意接入奇瑞公司內(nèi)網(wǎng)。(錯(cuò))
75、格式化過后的計(jì)算機(jī),原來的數(shù)據(jù)就找不回來了(錯(cuò))
關(guān)于網(wǎng)絡(luò)安全知識(shí)競(jìng)賽題庫及答案
1、今年我國(guó)首屆國(guó)家網(wǎng)絡(luò)安全宣傳周的主題是什么?
答案:共建網(wǎng)絡(luò)安全,共享網(wǎng)絡(luò)文明
2、陜州中學(xué)的官方網(wǎng)址是什么?
答案:www.smxszzx.com
3、陜州中學(xué)公益機(jī)構(gòu)域名是什么?
答案:陜州中學(xué).公益
4、首次使用CRP數(shù)字校園、校園一卡通等信息系統(tǒng)時(shí),為了保存自已的信息和財(cái)產(chǎn)安全應(yīng)當(dāng)怎么做?
答案:進(jìn)入信息系統(tǒng)修改密碼,并將其設(shè)置為一個(gè)復(fù)雜的密碼。
5、計(jì)算機(jī)網(wǎng)絡(luò)最突出的優(yōu)點(diǎn)是什么?
答案:共享資源
6、信息安全有哪些常見的威脅?
答案:常見威脅有非授權(quán)訪問、信息泄露、破壞數(shù)據(jù)完整性,拒絕服務(wù)攻擊,惡意代碼。
7、解決互聯(lián)網(wǎng)安全問題的根本條件是什么?
答案:提高整個(gè)社會(huì)網(wǎng)民的互聯(lián)網(wǎng)道德本質(zhì)。
8、什么是釣魚網(wǎng)站?
答案:“釣魚網(wǎng)站”是一種網(wǎng)絡(luò)欺詐行為,指不法分子利用各種手段,仿冒真實(shí)網(wǎng)站的URL地址以及頁面內(nèi)容,或者利用真實(shí)網(wǎng)站服務(wù)器程序上的漏洞在站點(diǎn)的某些網(wǎng)頁中插入危險(xiǎn)的HTML代碼,以此來騙取用戶銀行或信用卡賬號(hào)、密碼等私人資料。
9、什么是網(wǎng)絡(luò)安全?
答案:網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不因偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)可以連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不被中斷。
10、什么是木馬?
答案:木馬是一種帶有惡意性質(zhì)的遠(yuǎn)程控制軟件。木馬一般分為客戶端
(client)和服務(wù)器端(server)。客戶端就是本地使用的各種命令的控制臺(tái),服務(wù)器端則是要給別人運(yùn)行,只有運(yùn)行過服務(wù)器端的計(jì)算機(jī)才能夠完全受控。木馬不會(huì)像病毒那樣去感染文件。
11、什么是后門?
答案:后門是指一種繞過安全性控制而獲取對(duì)程序或系統(tǒng)訪問權(quán)的方法。
12、防范網(wǎng)絡(luò)黑客防措施有哪些?
答案:①選用安全的口令②口令不得以明文方式存放在系統(tǒng)中③建立帳號(hào)鎖定機(jī)制④實(shí)施存取控制⑤確保數(shù)據(jù)的安全
13、網(wǎng)絡(luò)病毒的來源有哪些?
答案:郵件附件、E-mail 、Web服務(wù)器、文件共享。
14、局域網(wǎng)內(nèi)部若出現(xiàn)ARP攻擊,會(huì)出現(xiàn)哪兩種兩句現(xiàn)象?
答案:1.不斷彈出“本機(jī)的(錯(cuò))(錯(cuò))(錯(cuò))段地址與網(wǎng)絡(luò)中的(錯(cuò))(錯(cuò))(錯(cuò))段地址沖突”的對(duì)話框。2.計(jì)算機(jī)不能正常上網(wǎng),出現(xiàn)網(wǎng)絡(luò)中斷的癥狀。
15、控制USB接口使用的目的?
答案:1、網(wǎng)絡(luò)的安全 2、信息的保密
16、什么是IP欺騙?
答案:攻擊者可通過偽裝成被信任源IP地址等方式來騙取目標(biāo)主機(jī)的信任。
17、電子郵件存在哪些安全性問題?
1、垃圾郵件包括廣告郵件、騷擾郵件、連鎖郵件、反動(dòng)郵件等。垃圾郵件會(huì)增加網(wǎng)絡(luò)負(fù)荷,影響網(wǎng)絡(luò)傳輸速度,占用郵件服務(wù)器的空間。2、詐騙郵件通常指那些帶有惡意的欺詐性郵件。利用電子郵件的快速、便宜,發(fā)信人能迅速讓大量受害者上當(dāng)。3、郵件炸彈指在短時(shí)間內(nèi)向同一信箱發(fā)送大量電子郵件的行為,信箱不能承受時(shí)就會(huì)崩潰。4、通過電子郵件傳播的病毒,大多數(shù)采用附件的形式夾帶在電子郵件中。當(dāng)收信人打開附件后,病毒會(huì)查詢他的通訊簿,給其上所有或部分人發(fā)信,并將自身放入附件中,以此方式繼續(xù)傳播擴(kuò)散。
18、什么是網(wǎng)絡(luò)蠕蟲?
答案:網(wǎng)絡(luò)蠕蟲是一種智能化、自動(dòng)化,綜合網(wǎng)絡(luò)攻擊、密碼學(xué)和計(jì)算機(jī)病毒技術(shù),無須計(jì)算機(jī)使用者干預(yù)即可運(yùn)行的攻擊程序或代碼。
19、網(wǎng)絡(luò)蠕蟲有什么特征?
答案:具有病毒的特征,傳染性,隱蔽性,破壞性;不利用文件寄生,可以主動(dòng)傳播,并且通過網(wǎng)絡(luò)可快速傳播,容易造成網(wǎng)絡(luò)擁塞;具有智能化、自動(dòng)化和高技術(shù)化;
20、防火墻的基本功能有哪些?
答案:1過濾進(jìn)出網(wǎng)絡(luò)的數(shù)據(jù);2管理進(jìn)出網(wǎng)絡(luò)的訪問行為;3封堵某些禁止的業(yè)務(wù);4記錄進(jìn)出網(wǎng)絡(luò)的信息和活動(dòng);5對(duì)網(wǎng)絡(luò)的攻擊進(jìn)行將側(cè)和報(bào)警。
21、因特網(wǎng)電子商務(wù)系統(tǒng)必須保證網(wǎng)絡(luò)安全的四大要素是什么?
答案:1傳輸數(shù)據(jù)的保密性;2數(shù)據(jù)的完整性;3交易各方身份的真實(shí)性; 4交易的不可抵賴性;
21、對(duì)蠕蟲病毒和一般病毒進(jìn)行比較有什么區(qū)別?
答案:存在形式:普通病毒寄存在文件上,蠕蟲病毒寄存在獨(dú)立程序上; 傳染機(jī)制:普通病毒在宿主程序上運(yùn)行,蠕蟲病毒會(huì)主動(dòng)攻擊;
傳染目標(biāo):普通病毒傳染本地文件,蠕蟲病毒傳染整個(gè)網(wǎng)絡(luò)的計(jì)算機(jī)。
22、黑客攻擊的動(dòng)機(jī)都有哪些?
答案:1.好奇心理2.挑戰(zhàn)性。3.報(bào)復(fù)心理4,經(jīng)濟(jì)利益5,政治目的,6.情報(bào)獲取
23、什么是密碼解,有哪些方法?
答案:通過猜解或者直接破壞原密碼的密碼驗(yàn)證機(jī)制來達(dá)到和密碼分析一樣的最終效果,或者是密碼對(duì)應(yīng)的權(quán)限。
一般的密碼解大致分為以下幾類。
1)使用軟件無限次嘗試密碼。2)繞過密碼驗(yàn)證機(jī)制。3)如果密碼加密,使用替代密碼代替原密碼
24、后門程序與計(jì)算機(jī)病毒的差別是什么?
答案:后門程序又稱特洛伊木馬,其用途是潛伏在用戶的計(jì)算機(jī)中,進(jìn)行信息搜集或便于黑客進(jìn)入。后門程序和計(jì)算機(jī)病毒最大的差別,在于后門程序不一定有自我復(fù)制的動(dòng)作,即后門程序不一定會(huì)“感染”其他計(jì)算機(jī)。
25、黑客技術(shù)發(fā)展趨勢(shì)是什么?
答案:(1)網(wǎng)絡(luò)攻擊的自動(dòng)化程度和攻擊速度不斷提高(2)攻擊工具越來越復(fù)雜(3)黑客利用安全漏洞的速度越來越快(4)防火墻被攻擊者滲透的情況越來越多(5)安全威脅的不對(duì)稱性在增加(6)攻擊網(wǎng)絡(luò)基礎(chǔ)設(shè)施產(chǎn)生的破壞效果越來越大
26、什么是漏洞?
答案:漏洞是在硬件、軟件、協(xié)議的具體實(shí)現(xiàn)或系統(tǒng)安全策略上存在的缺陷,從而可以使攻擊者能夠在未授權(quán)的情況下訪問或破壞系統(tǒng)。
27、網(wǎng)絡(luò)面臨的安全威脅主要有哪些方面?
網(wǎng)絡(luò)面臨的安全威脅可分為兩種:一是對(duì)網(wǎng)絡(luò)數(shù)據(jù)的威脅;二是對(duì)網(wǎng)絡(luò)設(shè)備的威脅。概括起來主要威脅包括以下幾個(gè)方面:1)由自然力造成的非人為的數(shù)據(jù)丟失、設(shè)備失效、線路阻斷。2)人為但屬于操作人員無意的失誤造成的數(shù)據(jù)丟失。3)來自外部和內(nèi)部人員的惡意攻擊和入侵。
28、IPv6先對(duì)IPv4有哪些優(yōu)勢(shì)?
IPv6優(yōu)勢(shì):首先,IPv6解決了IP地址數(shù)量短缺的問題;其次,IPv6對(duì)IPv4協(xié)議中諸多不完善之處進(jìn)行了較大的改進(jìn),在網(wǎng)絡(luò)保密性、完整性方面作了更好的改進(jìn),在可控性和抗否認(rèn)性方面有了新的保證。
29、計(jì)算機(jī)病毒傳染的一般過程是什么??
答案:1)判斷傳染目標(biāo)(文件)是否符合感染條件(是否已經(jīng)被感染)
2)若目標(biāo)符合感染條件,則將病毒鏈接到傳染目標(biāo)的特點(diǎn)位置,并存入磁盤。
3)繼續(xù)監(jiān)視系統(tǒng)的運(yùn)行,尋找新的傳染目標(biāo)
30、網(wǎng)絡(luò)安全服務(wù)包括哪些?
答案:1、對(duì)等實(shí)體認(rèn)證服務(wù)2、數(shù)據(jù)源點(diǎn)認(rèn)證服務(wù)3數(shù)據(jù)保密服務(wù)4數(shù)據(jù)完整性服務(wù)5訪問控制服務(wù)6可用性
網(wǎng)絡(luò)安全知識(shí)競(jìng)賽題庫附答案
單選題
1、使網(wǎng)絡(luò)服務(wù)器中充斥著大量要求回復(fù)的信息,消耗帶寬,導(dǎo)致網(wǎng)絡(luò)或系統(tǒng)停止正常服務(wù),這屬于什么攻擊類型?(A)
A、拒絕服務(wù)B、文件共享C、BIND漏洞D、遠(yuǎn)程過程調(diào)用
2、為了防御網(wǎng)絡(luò)監(jiān)聽,最常用的方法是(B)
A、采用物理傳輸(非網(wǎng)絡(luò))B、信息加密C、無線網(wǎng)D、使用專線傳輸
3、向有限的空間輸入超長(zhǎng)的字符串是哪一種攻擊手段?(A)
A、緩沖區(qū)溢出;B、網(wǎng)絡(luò)監(jiān)聽;C、拒絕服務(wù)D、IP欺騙
4、主要用于加密機(jī)制的協(xié)議是(D)
A、HTTP B、FTPC、TELNET D、SSL
5、用戶收到了一封可疑的電子郵件,要求用戶提供銀行賬戶及密碼,這是屬于何種攻擊手段?(B)
A、緩存溢出攻擊;B、釣魚攻擊;C、暗門攻擊;D、DDOS攻擊
6、Windows NT和Windows 2000系統(tǒng)能設(shè)置為在幾次無效登錄后鎖定帳號(hào),這可以防止(B)
A、木馬;B、暴力攻擊;C、IP欺騙;D、緩存溢出攻擊
7、在以下認(rèn)證方式中,最常用的認(rèn)證方式是:(A)
A基于賬戶名/口令認(rèn)證;B基于摘要算法認(rèn)證;C基于PKI認(rèn)證;D基于數(shù)據(jù)庫認(rèn)證
8、以下哪項(xiàng)不屬于防止口令猜測(cè)的措施?(B)
A、嚴(yán)格限定從一個(gè)給定的終端進(jìn)行非法認(rèn)證的次數(shù);B、確保口令不在終端上再現(xiàn);C、防止用戶使用太短的口令;D、使用機(jī)器產(chǎn)生的口令
9、下列不屬于系統(tǒng)安全的技術(shù)是(B)
A、防火墻;B、加密狗;C、認(rèn)證;D、防病毒
10、抵御電子郵箱入侵措施中,不正確的是(D)
A、不用生日做密碼B、不要使用少于5位的密碼C、不要使用純數(shù)字D、自己做服務(wù)器
11、不屬于常見的危險(xiǎn)密碼是(D)
A、跟用戶名相同的密碼B、使用生日作為密碼C、只有4位數(shù)的密碼D、10位的綜合型密碼
12、不屬于計(jì)算機(jī)病毒防治的策略的是(D)
A、 確認(rèn)您手頭常備一張真正“干凈”的引導(dǎo)盤
B、 及時(shí)、可靠升級(jí)反病毒產(chǎn)品
C、 新購(gòu)置的計(jì)算機(jī)軟件也要進(jìn)行病毒檢測(cè)
D、 整理磁盤
13、針對(duì)數(shù)據(jù)包過濾和應(yīng)用網(wǎng)關(guān)技術(shù)存在的缺點(diǎn)而引入的防火墻技術(shù),這是()防火墻的特點(diǎn)。(D)
A、包過濾型B、應(yīng)用級(jí)網(wǎng)關(guān)型C、復(fù)合型防火墻D、代理服務(wù)型
14、在每天下午5點(diǎn)使用計(jì)算機(jī)結(jié)束時(shí)斷開終端的連接屬于(A)
A、外部終端的物理安全B、通信線的物理安全C、竊ting數(shù)據(jù)D、網(wǎng)絡(luò)地址欺騙
15、2003年上半年發(fā)生的較有影響的計(jì)算機(jī)及網(wǎng)絡(luò)病毒是什么(B)
(A)SARS(B)SQL殺手蠕蟲(C)手機(jī)病毒(D)小球病毒
16、SQL殺手蠕蟲病毒發(fā)作的特征是什么(A)
(A)大量消耗網(wǎng)絡(luò)帶寬(B)攻擊個(gè)人PC終端(C)破壞PC游戲程序(D)攻擊手機(jī)網(wǎng)絡(luò)
17、當(dāng)今IT的發(fā)展與安全投入,安全意識(shí)和安全手段之間形成(B)
(A)安全風(fēng)險(xiǎn)屏障(B)安全風(fēng)險(xiǎn)缺口(C)管理方式的變革(D)管理方式的缺口
18、我國(guó)的計(jì)算機(jī)年犯罪率的增長(zhǎng)是(C)
(A)10%(B)160%(C)60%(D)300%
19、信息安全風(fēng)險(xiǎn)缺口是指(A)
(A)IT的發(fā)展與安全投入,安全意識(shí)和安全手段的不平衡(B)信息化中,信息不足產(chǎn)生的漏洞
(C)計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行,維護(hù)的漏洞(D)計(jì)算中心的火災(zāi)隱患
20、信息網(wǎng)絡(luò)安全的第一個(gè)時(shí)代(B)
(A)九十年代中葉(B)九十年代中葉前(C)世紀(jì)之交(D)專網(wǎng)時(shí)代
21、信息網(wǎng)絡(luò)安全的第三個(gè)時(shí)代(A)
(A)主機(jī)時(shí)代,專網(wǎng)時(shí)代,多網(wǎng)合一時(shí)代(B)主機(jī)時(shí)代,PC機(jī)時(shí)代,網(wǎng)絡(luò)時(shí)代(C)PC機(jī)時(shí)代,網(wǎng)絡(luò)時(shí)代,信息時(shí)代(D)2001年,2002年,2003年
22、信息網(wǎng)絡(luò)安全的第二個(gè)時(shí)代(A)
(A)專網(wǎng)時(shí)代(B)九十年代中葉前(C)世紀(jì)之交
23、網(wǎng)絡(luò)安全在多網(wǎng)合一時(shí)代的脆弱性體現(xiàn)在(C)
(A)網(wǎng)絡(luò)的脆弱性(B)軟件的脆弱性(C)管理的脆弱性(D)應(yīng)用的脆弱性
24、人對(duì)網(wǎng)絡(luò)的依賴性最高的時(shí)代(C)
(A)專網(wǎng)時(shí)代(B)PC時(shí)代(C)多網(wǎng)合一時(shí)代(D)主機(jī)時(shí)代
25、網(wǎng)絡(luò)攻擊與防御處于不對(duì)稱狀態(tài)是因?yàn)?C)
(A)管理的脆弱性(B)應(yīng)用的脆弱性(C)網(wǎng)絡(luò)軟,硬件的復(fù)雜性(D)軟件的脆弱性
26、網(wǎng)絡(luò)攻擊的種類(A)
(A)物理攻擊,語法攻擊,語義攻擊(B)黑客攻擊,病毒攻擊(C)硬件攻擊,軟件攻擊(D)物理攻擊,黑客攻擊,病毒攻擊
27、語義攻擊利用的是(A)
(A)信息內(nèi)容的含義(B)病毒對(duì)軟件攻擊(C)黑客對(duì)系統(tǒng)攻擊(D)黑客和病毒的攻擊
28、1995年之后信息網(wǎng)絡(luò)安全問題就是(A)
(A)風(fēng)險(xiǎn)管理(B)訪問控制(C)消除風(fēng)險(xiǎn)(D)回避風(fēng)險(xiǎn)
29、風(fēng)險(xiǎn)評(píng)估的三個(gè)要素(D)
(A)政策,結(jié)構(gòu)和技術(shù)(B)組織,技術(shù)和信息(C)硬件,軟件和人(D)資產(chǎn),威脅和脆弱性
30、信息網(wǎng)絡(luò)安全(風(fēng)險(xiǎn))評(píng)估的方法(A)
(A)定性評(píng)估與定量評(píng)估相結(jié)合(B)定性評(píng)估(C)定量評(píng)估(D)定點(diǎn)評(píng)估
31、PDR模型與訪問控制的主要區(qū)別(A)
(A)PDR把安全對(duì)象看作一個(gè)整體(B)PDR作為系統(tǒng)保護(hù)的第一道防線(C)PDR采用定性評(píng)估與定量評(píng)估相結(jié)合(D)PDR的關(guān)鍵因素是人
32、信息安全中PDR模型的關(guān)鍵因素是(A)
(A)人(B)技術(shù)(C)模型(D)客體
33、計(jì)算機(jī)網(wǎng)絡(luò)最早出現(xiàn)在哪個(gè)年代(B)
(A)20世紀(jì)50年代(B)20世紀(jì)60年代(C)20世紀(jì)80年代(D)20世紀(jì)90年代
34、最早研究計(jì)算機(jī)網(wǎng)絡(luò)的目的是什么?(C)
(A)直接的個(gè)人通信;(B)共享硬盤空間、打印機(jī)等設(shè)備;(C)共享計(jì)算資源;
35、大量的數(shù)據(jù)交換。
36、最早的計(jì)算機(jī)網(wǎng)絡(luò)與傳統(tǒng)的通信網(wǎng)絡(luò)最大的區(qū)別是什么?(B)
(A)計(jì)算機(jī)網(wǎng)絡(luò)帶寬和速度大大提高。(B)計(jì)算機(jī)網(wǎng)絡(luò)采用了分組交換技術(shù)。(C)計(jì)算機(jī)網(wǎng)絡(luò)采用了電路交換技術(shù)。(D)計(jì)算機(jī)網(wǎng)絡(luò)的可靠性大大提高。
37、關(guān)于80年代Mirros蠕蟲危害的描述,哪句話是錯(cuò)誤的?(B)
(A)該蠕蟲利用Unix系統(tǒng)上的漏洞傳播(B)竊取用戶的機(jī)密信息,破壞計(jì)算機(jī)數(shù)據(jù)文件
(C)占用了大量的計(jì)算機(jī)處理器的時(shí)間,導(dǎo)致拒絕服務(wù)(D)大量的流量堵塞了網(wǎng)絡(luò),導(dǎo)致網(wǎng)絡(luò)癱瘓
38、以下關(guān)于DOS攻擊的描述,哪句話是正確的?(C)
(A)不需要侵入受攻擊的系統(tǒng)(B)以竊取目標(biāo)系統(tǒng)上的機(jī)密信息為目的
(C)導(dǎo)致目標(biāo)系統(tǒng)無法處理正常用戶的請(qǐng)求(D)如果目標(biāo)系統(tǒng)沒有漏洞,遠(yuǎn)程攻擊就不可能成功
39、許多黑客攻擊都是利用軟件實(shí)現(xiàn)中的緩沖區(qū)溢出的.漏洞,對(duì)于這一威脅,最可靠的解決方案是什么?(C)
(A)安裝防火墻(B)安裝入侵檢測(cè)系統(tǒng)(C)給系統(tǒng)安裝最新的補(bǔ)丁(D)安裝防病毒軟件
40、下面哪個(gè)功能屬于操作系統(tǒng)中的安全功能(C)
(A)控制用戶的作業(yè)排序和運(yùn)行(B)實(shí)現(xiàn)主機(jī)和外設(shè)的并行處理以及異常情況的處理
(C)保護(hù)系統(tǒng)程序和作業(yè),禁止不合要求的對(duì)程序和數(shù)據(jù)的訪問(D)對(duì)計(jì)算機(jī)用戶訪問系統(tǒng)和資源的情況進(jìn)行記錄
41、下面哪個(gè)功能屬于操作系統(tǒng)中的日志記錄功能(D)
(A)控制用戶的作業(yè)排序和運(yùn)行(B)以合理的方式處理錯(cuò)誤事件,而不至于影響其他程序的正常運(yùn)行
(C)保護(hù)系統(tǒng)程序和作業(yè),禁止不合要求的對(duì)程序和數(shù)據(jù)的訪問(D)對(duì)計(jì)算機(jī)用戶訪問系統(tǒng)和資源的情況進(jìn)行記錄
42、Windows NT提供的分布式安全環(huán)境又被稱為(A)
(A)域(Domain)(B)工作組(C)對(duì)等網(wǎng)(D)安全網(wǎng)
43、下面哪一個(gè)情景屬于身份驗(yàn)證(Authentication)過程(A)
(A)用戶依照系統(tǒng)提示輸入用戶名和口令
(B)用戶在網(wǎng)絡(luò)上共享了自己編寫的一份Office文檔,并設(shè)定哪些用戶可以閱讀,哪些用戶可以修改
(C)用戶使用加密軟件對(duì)自己編寫的Office文檔進(jìn)行加密,以阻止其他人得到這份拷貝后看到文檔中的內(nèi)容
(D)某個(gè)人嘗試登錄到你的計(jì)算機(jī)中,但是口令輸入的不對(duì),系統(tǒng)提示口令錯(cuò)誤,并將這次失敗的登錄過程紀(jì)錄在系統(tǒng)日志中
44、下面哪一個(gè)情景屬于授權(quán)(Authorization)(B)
(A)用戶依照系統(tǒng)提示輸入用戶名和口令
(B)用戶在網(wǎng)絡(luò)上共享了自己編寫的一份Office文檔,并設(shè)定哪些用戶可以閱讀,哪些用戶可以修改
(C)用戶使用加密軟件對(duì)自己編寫的Office文檔進(jìn)行加密,以阻止其他人得到這份拷貝后看到文檔中的內(nèi)容
(D)某個(gè)人嘗試登錄到你的計(jì)算機(jī)中,但是口令輸入的不對(duì),系統(tǒng)提示口令錯(cuò)誤,并將這次失敗的登錄過程紀(jì)錄在系統(tǒng)日志中
45、下面哪一個(gè)情景屬于審計(jì)(Audit)(D)
(A)用戶依照系統(tǒng)提示輸入用戶名和口令
(B)用戶在網(wǎng)絡(luò)上共享了自己編寫的一份Office文檔,并設(shè)定哪些用戶可以閱讀,哪些用戶可以修改
(C)用戶使用加密軟件對(duì)自己編寫的Office文檔進(jìn)行加密,以阻止其他人得到這份拷貝后看到文檔中的內(nèi)容
(D)某個(gè)人嘗試登錄到你的計(jì)算機(jī)中,但是口令輸入的不對(duì),系統(tǒng)提示口令錯(cuò)誤,并將這次失敗的登錄過程紀(jì)錄在系統(tǒng)日志中
46、以網(wǎng)絡(luò)為本的知識(shí)文明人們所關(guān)心的主要安全是(C)
(A)人身安全(B)社會(huì)安全(C)信息安全
47、第一次出現(xiàn)"HACKER"這個(gè)詞是在(B)
(A)BELL實(shí)驗(yàn)室(B)麻省理工AI實(shí)驗(yàn)室(C)AT&T實(shí)驗(yàn)室
48、可能給系統(tǒng)造成影響或者破壞的人包括(A)
(A)所有網(wǎng)絡(luò)與信息系統(tǒng)使用者(B)只有黑客(C)只有跨客