




版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
信息安全崗一、單項(xiàng)選擇題:1、 防火墻最主要被部署在位置?!続】網(wǎng)絡(luò)邊界B.骨干線路C.重要服務(wù)器D.桌面終端網(wǎng)絡(luò)安全最終是一個(gè)折衷的方案,即安全強(qiáng)度和安全操作代價(jià)的折衷,除增加安全設(shè)施投資外,還應(yīng)考慮?!綝】用戶的方便性 B,管理的復(fù)雜性C.對(duì)現(xiàn)有系統(tǒng)的影響及對(duì)不同平臺(tái)的支持D.上面3項(xiàng)都是2、 竊聽(tīng)是一種攻擊,攻擊者將自己的系統(tǒng)插入到發(fā)送站和接收站之間。截獲是一種攻擊,攻擊者將自己的系統(tǒng)插入到發(fā)送站和接受站之間?!続】被動(dòng),無(wú)須,主動(dòng),必須主動(dòng),必須,被動(dòng),無(wú)須主動(dòng),無(wú)須,被動(dòng),必須被動(dòng),必須,主動(dòng),無(wú)須3、 最好地描述了數(shù)字證書(shū)?!続】等同于在網(wǎng)絡(luò)上證明個(gè)人和公司身份的身份證瀏覽器的一標(biāo)準(zhǔn)特性,它使得黑客不能得知用戶的身份網(wǎng)站要求用戶使用用戶名和密碼登陸的安全機(jī)制伴隨在線交易證明購(gòu)買(mǎi)的收據(jù)4、 1999年,我國(guó)發(fā)布的第一個(gè)信息安全等級(jí)保護(hù)的國(guó)家標(biāo)準(zhǔn)GB17859—1999,提出將信息系統(tǒng)的安全等級(jí)劃分為個(gè)等級(jí),并提出每個(gè)級(jí)別的安全功能要求。【D】A7B8C6D55、 網(wǎng)上銀行系統(tǒng)的一次轉(zhuǎn)賬操作過(guò)程中發(fā)生了轉(zhuǎn)賬金額被非法篡改的行為,這破壞了信息安全的屬性?!綛】A保密性B完整性C不可否認(rèn)性 D可用性6、 數(shù)據(jù)在途中被攻擊者篡改或破壞計(jì)算機(jī)病毒最本質(zhì)的特性是【C】A寄生性B潛伏性C破壞性D攻擊性防止靜態(tài)信息被非授權(quán)訪問(wèn)和防止動(dòng)態(tài)信息被截取解密是?!綝】A數(shù)據(jù)完整性 B數(shù)據(jù)可用性 C數(shù)據(jù)可靠性D數(shù)據(jù)保密性7、 公鑰密碼基礎(chǔ)設(shè)施PKI解決了信息系統(tǒng)中的問(wèn)題?!続】A身份信任B權(quán)限管理C安全審計(jì)D加密8、 基于通信雙方共同擁有的但是不為別人知道的秘密,利用計(jì)算機(jī)強(qiáng)大的計(jì)算能力,以該秘密作為加密和解密的密鑰的認(rèn)證是?!綜】公鑰認(rèn)證B.零知識(shí)認(rèn)證C,共享密鑰認(rèn)證D.口令認(rèn)證9、 從安全屬性對(duì)各種網(wǎng)絡(luò)攻擊進(jìn)行分類(lèi),截獲攻擊是針對(duì)的攻擊?!綜】A,多一道加密工序使密文更難破譯B.提高密文的計(jì)算速度C.縮小簽名密文的長(zhǎng)度,加快數(shù)字簽名和驗(yàn)證簽名的運(yùn)算速度D.保證密文能正確還原成明文10、 針對(duì)操作系統(tǒng)安全漏洞的蠕蟲(chóng)病毒根治的技術(shù)措施是―?!綛】A防火墻隔離 B安裝安全補(bǔ)丁程序 C專(zhuān)用病毒查殺工具D部署網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)11、 網(wǎng)上銀行系統(tǒng)的一次轉(zhuǎn)賬操作過(guò)程中發(fā)生了轉(zhuǎn)賬金額被非法篡改的行為,這破壞了信息安全的屬性?!綛】A保密性B完整性C不可否認(rèn)性D可用性12、 包過(guò)濾防火墻工作在OSI網(wǎng)絡(luò)參考模型的?!綜】A.物理層B.數(shù)據(jù)鏈路層 C.網(wǎng)絡(luò)層(還有傳輸層)D.應(yīng)用層2、防止靜態(tài)信息被非授權(quán)訪問(wèn)和防止動(dòng)態(tài)信息被截取解密是【D】A數(shù)據(jù)完整性B數(shù)據(jù)可用性C數(shù)據(jù)可靠性D數(shù)據(jù)保密性13、 基于通信雙方共同擁有的但是不為別人知道的秘密,利用計(jì)算機(jī)強(qiáng)大的計(jì)算能力,以該秘密作為加密和解密的密鑰的認(rèn)證是【C】A.公鑰認(rèn)證B.零知識(shí)認(rèn)證C.共享密鑰認(rèn)證D.口令認(rèn)證14、 會(huì)話偵聽(tīng)和劫持技術(shù)”是屬于的技術(shù)?!綛】A.密碼分析還原B.協(xié)議漏洞滲透C.應(yīng)用漏洞分析與滲透D.DOS攻擊15、 下面關(guān)于防火墻說(shuō)法不正確的是?!綝】防火墻一般可以過(guò)濾所有的外網(wǎng)訪問(wèn)防火墻可以由代理服務(wù)器實(shí)現(xiàn)所有進(jìn)出網(wǎng)絡(luò)的通信流都應(yīng)該通過(guò)防火墻防火墻可以防止所有病毒通過(guò)網(wǎng)絡(luò)傳播二、多項(xiàng)選擇題1、 下列關(guān)于用戶口令說(shuō)法正確的是__。【ABD】口令不能設(shè)置為空口令長(zhǎng)度越長(zhǎng),安全性越高復(fù)雜口令安全性足夠高,不需要定期修改口令認(rèn)證是最常見(jiàn)的認(rèn)證機(jī)制2、 以下哪些是包過(guò)濾防火墻主要過(guò)濾的信息?【ABC】A.源IP地址B.目的IP地址C.TCP源端口和目的端口D.時(shí)間3、 下列機(jī)制屬于應(yīng)用層安全?!続BD】A.數(shù)字簽名 B.應(yīng)用代理C.主機(jī)入侵檢測(cè)D.應(yīng)用審計(jì)4、 下列屬于防火墻核心技術(shù)的是。 【ABC】A(靜態(tài)/動(dòng)態(tài))包過(guò)濾技術(shù)BNAT技術(shù)C應(yīng)用代理技術(shù) D日志審計(jì)5、 下面所列的安全機(jī)制屬于信息安全保障體系中的事先保護(hù)環(huán)節(jié)?!綛CD】A.殺毒軟件B.數(shù)字證書(shū)認(rèn)證C.防火墻D.數(shù)據(jù)庫(kù)加密6、 如果您認(rèn)為您已經(jīng)落入網(wǎng)絡(luò)釣魚(yú)的圈套,則應(yīng)采取措施?!続BC】向電子郵件地址或網(wǎng)站被偽造的公司報(bào)告該情形更改帳戶的密碼立即檢查財(cái)務(wù)報(bào)表及時(shí)關(guān)閉計(jì)算機(jī)7、 根據(jù)ISO的信息安全定義,下列選項(xiàng)中是信息安全三個(gè)基本屬性【BCD】A真實(shí)性B保密性C完整性D可用性8、 下列選項(xiàng)中哪項(xiàng)是計(jì)算機(jī)病毒的特征【BCD】A、自發(fā)性 B、寄生性 C、傳染性 D、潛伏性9、 計(jì)算機(jī)安全包括?!続BD】A,實(shí)體安全 B.系統(tǒng)安全 C.環(huán)境安全 D.信息安全10、 對(duì)計(jì)算機(jī)病毒,敘述錯(cuò)誤的是?!続BD】A.不破壞數(shù)據(jù),只破壞文件B.有些病毒無(wú)破壞性C.都破壞EXE文件都具有破壞性三、判斷題1、 用戶身份鑒別是通過(guò)口令驗(yàn)證完成的?!綱】2、 統(tǒng)計(jì)數(shù)據(jù)表明,網(wǎng)絡(luò)和信息系統(tǒng)最大的人為安全威脅來(lái)自于互聯(lián)網(wǎng)黑客?!綳】解析:網(wǎng)絡(luò)和信息系統(tǒng)最大的人為安全威脅來(lái)自于內(nèi)部人員3、 在PDR安全模型中最核心的組件是策略。 【V】4、 基于通信雙方共同擁有的但是不為別人知道的秘密,利用計(jì)算機(jī)強(qiáng)大的計(jì)算能力,以該秘密作為加密和解密的密鑰的認(rèn)證是口令認(rèn)證【X】解析:基于通信雙方共同擁有的但是不為別人知道的秘密,利用計(jì)算機(jī)強(qiáng)大的計(jì)算能力,以該秘密作為加密和解密的密鑰的認(rèn)證是共享密鑰認(rèn)證。5、 信息安全領(lǐng)域內(nèi)最關(guān)鍵和最薄弱的環(huán)節(jié)是技術(shù)?!綳】解析:信息安全領(lǐng)域內(nèi)最關(guān)鍵和最薄弱的環(huán)節(jié)是人6、 從安全屬性對(duì)各種網(wǎng)絡(luò)攻擊進(jìn)行分類(lèi),阻斷攻擊是針對(duì)完整性的攻擊?!綳】解析:阻斷攻擊是針對(duì)可用性的攻擊7、 信息安全等級(jí)保護(hù)的5個(gè)級(jí)別中,專(zhuān)控保護(hù)級(jí)是最高級(jí)別,屬于關(guān)系到國(guó)計(jì)民生的最關(guān)鍵信息系統(tǒng)的保護(hù)?!綱】8、 計(jì)算機(jī)病毒是計(jì)算機(jī)系統(tǒng)中一類(lèi)隱藏在內(nèi)存上蓄意破壞的搗亂程序?!綳】解析:計(jì)算機(jī)病毒是計(jì)算機(jī)系統(tǒng)中一類(lèi)隱藏在存儲(chǔ)介質(zhì)上蓄意破壞的搗亂程序9、 計(jì)算機(jī)病毒的實(shí)時(shí)監(jiān)控屬于響應(yīng)類(lèi)的技術(shù)措施。【X】計(jì)算機(jī)病毒的實(shí)時(shí)監(jiān)控屬于檢測(cè)類(lèi)的技術(shù)措施。10、 防火墻最主要被部署在網(wǎng)絡(luò)邊界位置?!綱】四、 簡(jiǎn)答題1、什么是計(jì)算機(jī)病毒?計(jì)算機(jī)病毒的傳播途徑有哪些?答:病毒指編制或在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或破壞數(shù)據(jù),影響計(jì)算機(jī)使用并且能夠自我復(fù)制的一組計(jì)算機(jī)指令或程序代碼。傳播途徑:1、移動(dòng)介質(zhì)2、電子郵件及下載3、共享目錄P166什么是網(wǎng)絡(luò)蠕蟲(chóng)答:蠕蟲(chóng)是一種可以自我復(fù)制的代碼,并且通過(guò)網(wǎng)絡(luò)傳播,通常無(wú)需人為干涉就能傳播。3、什么是木馬?木馬的危害是什么?答:表面看是正常的程序,實(shí)際上卻隱含著惡意意圖。危害:潛伏在正常的程序應(yīng)用中,附帶執(zhí)行獨(dú)立的惡意操作,或會(huì)修改正常的應(yīng)用進(jìn)行惡意操作,甚至完全覆蓋正常的程序應(yīng)用,執(zhí)行惡意操作,從而擁有絕大部分的管理員級(jí)控制權(quán)限;此外木馬還會(huì)收集信息,發(fā)動(dòng)拒絕服務(wù)攻擊等。五、 論述題26、信息安全的五大要素是什么?答:可用性:保障信息資源隨時(shí)可提供服務(wù)的特性;機(jī)/保密性:保證信息不被非授權(quán)用戶訪問(wèn);完整性:也就是保證真實(shí)性,級(jí)信息在生成、傳輸、存儲(chǔ)和使用的過(guò)程中不應(yīng)被第三方篡改;可控性:對(duì)信息及信息系統(tǒng)實(shí)
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 七年級(jí)德育工作總結(jié)報(bào)告范文
- 浙江省高職數(shù)學(xué)歷年考試題匯編
- 醫(yī)院信息化系統(tǒng)培訓(xùn)總結(jié)報(bào)告
- 客戶投訴處理流程與話術(shù)技巧
- 網(wǎng)絡(luò)營(yíng)銷(xiāo)策略規(guī)劃及案例分析
- 消防器材的日常維護(hù)與檢查要點(diǎn)
- 高新技術(shù)企業(yè)融資戰(zhàn)略分析報(bào)告
- 工程竣工驗(yàn)收材料清單模板
- 中學(xué)生閱讀理解訓(xùn)練指導(dǎo)手冊(cè)
- 律師事務(wù)所執(zhí)業(yè)檢查操作方案
- 江蘇省南京師范大學(xué)附屬中學(xué)2023-2024學(xué)年高二上學(xué)期期初測(cè)試數(shù)學(xué)試題
- 海關(guān)法律法規(guī)培訓(xùn)制度
- (高清版)JTG 6310-2022 收費(fèi)公路聯(lián)網(wǎng)收費(fèi)技術(shù)標(biāo)準(zhǔn)
- 快遞實(shí)務(wù)(第2版)高職物流管理專(zhuān)業(yè)全套教學(xué)課件
- 孫子兵法中的思維智慧智慧樹(shù)知到期末考試答案2024年
- 線上平臺(tái)運(yùn)營(yíng)方案
- 詳細(xì)的電機(jī)分類(lèi)講解課件
- 《區(qū)域空間結(jié)構(gòu)》課件
- 三品一標(biāo)知識(shí)概述課件
- 黨史專(zhuān)題講座知到章節(jié)答案智慧樹(shù)2023年哈爾濱工程大學(xué)
- 運(yùn)動(dòng)系統(tǒng)骨連結(jié)
評(píng)論
0/150
提交評(píng)論