信息技术与信息安全答案.doc

上传人:h**** 文档编号:131572 上传时间:2018-07-09 格式:DOC 页数:147 大小:4.51MB
下载 相关 举报
信息技术与信息安全答案.doc_第1页
第1页 / 共147页
信息技术与信息安全答案.doc_第2页
第2页 / 共147页
信息技术与信息安全答案.doc_第3页
第3页 / 共147页
信息技术与信息安全答案.doc_第4页
第4页 / 共147页
信息技术与信息安全答案.doc_第5页
第5页 / 共147页
点击查看更多>>
资源描述

1、 CMOS口令在主板的 BIOS程序中设置,这个。没有破解的方法。正确。 DB2是 IBM 公司研发的一种关系数据田联。错误。 很多来意网页使用的是 ACTIVEX 或者。正确。 对于目前的无线网络技术来说,几乎没有找到。正确。 漏洞扫描可以帮助网络管理员能了解。正确。 宏病毒能感染 EXE 类型的文件。错误。 计算机程序设计语言简称编程语言,可以分。错误 涉密计算机可以随意安装。错误。 我国的信息与网络安全防护能力比较弱。 。正确。 无线传感器网络的不足在于某个节点。错误。 北斗卫星导航系统可在。但不具有短。错误。 缓冲区溢出攻击可以取得。正确。 在数字证书使用过过程中,证书。错误。 网络协

2、议是计算机网络中服务器、正确。 信息技术与信息安全公需科目考试 考试结果 1.(2 分 ) 一颗静止的卫星的可视距离达到全球表面积的 ( )左右。 A. 40% B. 50% C. 30% D. 20% 2.(2 分 ) 数字签名包括( )。 A. 以上答案都不对 B. 签 署和验证两个过程 C. 验证过程 D. 签署过程 3.(2 分 ) 关于信息安全应急响应,以下说法是错误的( )? A. 信息安全应急响应通常是指一个组织机构为了应对各种信息安全意外事件的发生所做的准备以及在事件发生后所采取的措施,其目的是避免、降低危害和损失,以及从危害中恢复。 B. 信息安全应急响应工作流程主要包括预防

3、预警、事件报告与先期处置、应急处置、应急结束。 C. 我国信息安全事件预警等级分为四级:级(特别严重)、级(严重)、级(较重)和级 (一般 ),依次用红色、橙色、黄色和蓝色表示。 D. 当信息安全事件得到妥善处置后,可按照程序结束应急响应。应急响应结束由处于响应状态的各级信息安全应急指挥机构提出建议,并报同级政府批准后生效。 4.(2 分 ) 为了减少输入的工作量,方便用户使用,很多论坛、邮箱和社交网络都提供了“自动登录”和“记住密码”功能,使用这些功能时用户要根据实际情况区分对待,可以在( )使用这些功能。 A. 实验室计算机 B. 用户本人计算机 C. 网吧计算机 D. 他人计算机 5.(

4、2 分 ) 具有大数据量存储管理能力,并与 ORACLE 数据库高度兼容的国产数据库系统是( )。 A. 达梦数据库系统 B. 金仓数据库系统 C. 神通数据库系统 D. 甲骨文数据库系统 6.(2 分 ) 防范网络监听最有效的方法是( )。 A. 进行漏洞扫描 B. 采用无线网络传输 C. 对传输的数据信息进行加密 D. 安装防火墙 7.(2 分 ) 无线网络安全实施技术规范的服务集标识符 (SSID) 最多可以有( )个字符? A. 16 B. 128 C. 64 D. 32 8.(2 分 ) 蠕虫病毒爆发期是在( )。 A. 2001 年 B. 2003 年 C. 2002 年 D. 2

5、000 年 9.(2 分 ) 如果某个网站允许用户能上传任意类型的文件,黑客最可能进行的攻击是( )。 A. 拒绝服务攻击 B. 口令破解 C. 文件上传漏洞攻击 D. SQL 注入攻击 10.(2 分 ) 通过 U 盘在涉密计算机与互联网计算机之间交叉使用窃取涉密信息、资料的是什么程序?( ) A. 灰鸽子程序 B. 黑客程序 C. 远程控制木马 D. 摆渡型间谍木马 11.(2 分 ) 下一代互联网的标志是?( ) A. 物流网 B. IPv6 C. 云计算 D. IPv4 12.(2 分 ) 第四代移动通信技术( 4G)是( )集合体? A. 3G 与 WLAN B. 3G 与 LAN

6、C. 2G 与 3G D. 3G 与 WAN 13.(2 分 ) 大数据中所说的数据量大是指数据达到了( )级别? A. MB B. PB C. KB D. TB 14.(2 分 ) 信息系统安全等级保护是指( )。 A. 对国家安全、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护。 B. 对国家安全、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系 统中使用的信息安全产品实行按等级管理。 C. 对国家安全、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分

7、等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理,对信息系统中发生的信息安全事件分等级响应和处置。 D. 对国家安全、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中发生的信息安全事件分等级响应和处置。 15.(2 分 ) 关于 Linux 操作系统,下面说法正确的是( )? A. 有特定的厂商对系 统进行维护 B. 是世界上占市场份额最大的操作系统 C. 系统的安装和使用比 Windows 系统简单 D. 完全开源的,可以根据具体要求对系统进行修改 16.(2 分 ) 下列关于 APT 攻击的说法,正确的是( )。

8、A. APT 攻击是有计划有组织地进行 B. APT 攻击的规模一般较小 C. APT 攻击中一般用不到社会工程学 D. APT 攻击的时间周期一般很短 17.(2 分 ) 保密行政管理部门在 ( )的基础上对系统进行审批,对符合要求的涉密信息系统批准其投入使用。 A. 验收 B. 系统测评 C. 检查 D. 评审 18.(2 分 ) 蹭网的主要目的是( )? A. 节省上网费用内 B. 信号干扰 C. 信息窃听 D. 拥塞攻击 19.(2 分 ) 覆盖全省乃至全国的党政机关、商业银行的计算机网络属于( )。 A. 广域网 B. 局域网 C. 城域网 D. 国际互联网 20.(2 分 ) 在网

9、络安全体系构成要素中“响应”指的是( )。 A. 环境响应和技术响应 B. 一般响应和应急响应 C. 系统响应和网络响应 D. 硬件响应和软件响应 21.(2 分 ) 下列关于网络安全协议描述正确的是?( ) A. IPSec 协议通过使用加密的安全服务以确保网络上进行安全的通信 B. SSL 协议为数据通信提供安全支持 C. SSH 协议专为远程登录会话和其他网络服务提供安全性服务 D. TLS 协议用于在两个通信应用程序之间提供保密性和数据完整性 22.(2 分 ) 对于数字签名,以下哪些是正确的描述?( ) A. 数字签名可进行技术验证,具有不可抵赖性 B. 数字签名仅包括签署过程 C.

10、 采用密码技术通过运算生成一系列符号或代码代替手写签名或印章 D. 数字签名仅包括验证过程 23.(2 分 ) 以下计算机系列中,属于巨 型计算机是( )。 A. 天河系列计算机 B. 克雷系列计算机 C. 银河系列计算机 D. VAX 系列计算机 24.(2 分 ) 智能建筑能够帮助大厦的主人、财产的管理者和拥有者在哪些方面得到最大的利益回报?( ) A. 人身安全 B. 生活舒适 C. 费用开支 D. 商务活动 25.(2 分 ) 防范系统攻击的措施包括( )。 A. 系统登录口令设置不能太简单 B. 定期更新系统或打补丁 C. 关闭不常用的端口和服务 D. 安装防火墙 26.(2 分 )

11、 防范 ADSL 拨号攻击的措施有( )。 A. 修改 ADSL 设备操作手册中提供的默认用户名与密码信息 B. 重新对 ADSL 设备的后台管理端口号进行设置 C. 在计算机上安装 Web 防火墙 D. 设置 IE 浏览器的安全级别为“高” 你的答案 : A B C D 得分 : 0 分 27.(2 分 ) IP 地址主要用于什么设备?( ) A. 网络设备 B. 网络上的服务器 C. 移动硬盘 D. 上网的计算机 28.(2 分 ) 以下哪些是无线传感器网络的用途( )? A. 长时间地收集人的生理数据 B. 侦查敌情 , 判断生物化学攻击 C. 监测山区泥石流、滑坡等自然灾害易发区 D.

12、 探测、监视外星球表面情况 29.(2 分 ) 在默认情况下 Windows XP 受限用户拥有的权限包括( )。 A. 对系统配置进行设置 B. 使用部分被允许的程序 C. 安装程序 D. 访问和操作自己的文件 30.(2 分 ) 以下哪些是政府系统信息安全检查的主要内容( )? A. 信息安全组织机构 B. 日常信息安全管理 C. 信息安全经费保障 D. 技术防护手段建设 31.(2 分 ) 常见的网络攻击类型有( )。 A. 被动攻击 B. 协议攻击 C. 主动攻击 D. 物理攻击 你的答案 : A B C D 得分 : 0 分 32.(2 分 ) 我国信息化发展中存在的薄弱环节和突出问

13、题表现在哪些方面?( ) A. 数字鸿沟扩大,信息安全形势更趋复杂严峻,信息化发展体制机制有待健全。 B. 宽带信息基础设施建设滞后,部分核心关键技术受制于人。 C. 信息资源开发利用和共享水平不高,一些领域存在低水平重复建设现象。 D. 网络、技术、产业与应用的统筹协调有待加强。 33.(2 分 ) 域名解析主 要作用是什么?( ) A. 一个 IP 地址可对应多个域名 B. 实现域名到 IP 地址的转换过程 C. 把域名指向服务器主机对应的 IP 地址 D. 说明计算机主机的名字 34.(2 分 ) 目前我国计算机网络按照处理内容可划分哪些类型?( ) A. 党政机关内网 B. 涉密网络

14、C. 互联网 D. 非涉密网络 35.(2 分 ) 关于无线网络的基础架构模式,下面说法正确的是( )? A. 终端设备之间可以直接通信 B. 通过基站或接入点连接到有线网络 C. 无线终端设备通过连接基站或接入点来访问网络的 D. 网络 中不需要基站或接入点 36.(2 分 ) 对于目前的无线网络技术来说,几乎没有找到控制覆盖区域的方法和手段,这使得攻击者可以采用一些在有线网络中没有出现的攻击手段来对无线网络进行攻击。 (正确) 37.(2 分 ) 无线网是通过无线电波作为信息传输介质、将计算机连接在一起构成的网络。与有线网络相比,无线网具有易于安装、终端便于移动、传输速率高的优点。 ( 错

15、误 ) 38.(2 分 ) 网络安全协议是为保护网络和信息的安全而设计的,它是建立在密码体制基础上的交互通信协议。 (正确) 39.(2 分 ) 域名是网络系统的一 个名字。 ( 错误 ) 40.(2 分 ) 无线网络的上网速度完全取决于无线网卡的速度。 (正确) 41.(2 分 ) 交换机只允许必要的网络流量通过交换机,因此交换机能隔绝广播。 ( 错误 ) 42.(2 分 ) 如果网站已被入侵,可能会造成网站页面篡改攻击。 (正确) 43.(2 分 ) 信息安全分级保护指涉密信息系统按照其所处理国家秘密信息的不同等级,将系统划分为内部、秘密、机密和绝密四个等级,分别采取不同程度的技术防护措施

16、和管理模式实施保护。 ( 错误 ) 44.(2 分 ) 某些风险可能在选择了适当的安全措施后,残余风 险的结果仍处于不可接受的风险范围内,应考虑是否接受此风险或进一步增加相应的安全措施。 (正确) 45.(2 分 ) 当盗版软件标注“绝对不含有病毒”时,才能放心使用该盗版软件。 ( 错误 ) 46.(2 分 ) 网络监听不是主动攻击类型。 (正确) 47.(2 分 ) 企业、中间监管与消费者之间的电子商务模式通过汇聚具有相同或相似需求的消费者,形成一个特殊群体,经过集体议价,以达到消费者购买数量越多,价格相对越低的目的。 ( 错误 ) 48.(2 分 ) 从网络上下载的所有文件,可以立即打开使

17、用,不必担心是否有恶意代码。 ( 错误 ) 49.(2 分 ) 很多恶意网页使用的是 ActiveX 或者 Applet、 JavaScript 控件来入侵,所以如果在浏览器中禁止 ActiveX 控件和 Java 脚本就可以避免被修改。 (正确) 50.(2 分 ) 涉密计算机可以随意安装各种软件。 ( 错误 ) 截止 2013 年 ,欧洲的全球卫星导航系统 “伽利略 “,共发射了多少颗卫星并计划于是 4 C 类网络地址 数量较多 ,适用于 小规模的局域网络 ,每个网络最多只能包含 254台计算机 信息技术与信息安全公需科目考试 考试结果 1.(2 分 ) 一颗静止的卫星的可视 距离达到全球

18、表面积的 ( )左右。 A. 40% B. 50% C. 30% D. 20% 你的答案 : A B C D 得分 : 2 分 2.(2 分 ) 数字签名包括( )。 A. 以上答案都不对 B. 签署和验证两个过 程 C. 验证过程 D. 签署过程 你的答案 : A B C D 得分 : 2 分 3.(2 分 ) 关于信息安全应急响应,以下说法是错误的( )? A. 信息安全应急响应通常是指一个组织机构为了应对各种信息安全意外事件的发生所 做的准备以及在事件发生后所采取的措施,其目的是避免、降低危害和损失,以及从危害中恢复。 B. 信息安全应急响应工作流程主要包括预防预警、事件报告与先期处置、

19、应急处置、应急结束。 C. 我国信息安全事件预警等级分为四级:级(特别严重)、级(严重)、级(较重)和级 (一般 ),依次用红色、橙色、黄色和蓝色表示。 D. 当信息安全事件得到妥善处置后,可按照程序结束应急响应。应急响应结束由处于响应状态的各级信息安全应急指挥机构提出建议,并报同级政府批准后生效。 你的答案 : A B C D 得分 : 0 分 4.(2 分 ) 为了减少输入的工作量,方便用户使用,很多论坛、邮箱和社交网络都提供了“自动登录”和“记住密码”功能,使用这些功能时用户要根据实际情况区分对待,可以在( )使用这些功能。 A. 实验室计算机 B. 用户本人计算 机 C. 网吧计算机

20、D. 他人计算机 你的答案 : A B C D 得分 : 2 分 5.(2 分 ) 具有大数据量存储管理能力,并与 ORACLE 数据库高度兼容的国产数据库系统是( )。 A. 达梦数据库系统 B. 金仓数据库 系统 C. 神通数据库系统 D. 甲骨文数据库系统 你的答案 : A B C D 得分 : 2 分 6.(2 分 ) 防范网络监听最有效的方法是( )。 A. 进行漏洞扫描 B. 采用无线网络传输 C. 对传输的数据信息进行加密 D. 安装防火墙 你的答案 : A B C D 得分 : 2 分 7.(2 分 ) 无线网络安全实施技术规范的服务集标识符 (SSID) 最多可以有( )个字

21、符? A. 16 B. 128 C. 64 D. 32 你的答案 : A B C D 得分 : 2 分 8.(2 分 ) 蠕虫病毒爆发期是在( )。 A. 2001 年 B. 2003 年 C. 2002 年 D. 2000 年 你的答案 : A B C D 得分 : 0 分 9.(2 分 ) 如果某个网站允许用户能上传任意类型的文件,黑客最可能进行的攻击是( )。 A. 拒绝服务攻击 B. 口令破解 C. 文件上传漏洞攻击 D. SQL 注入攻击 你的答案 : A B C D 得分 : 2 分 10.(2 分 ) 通过 U 盘在涉密计算机与互联网计算机之间交叉使用窃取涉密信息、资料的是什么程

22、序?( ) A. 灰鸽子程序 B. 黑客程序 C. 远程控制木马 D. 摆渡型间谍木马 你的答案 : A B C D 得分 : 2 分 11.(2 分 ) 下一代互联网的标志是?( ) A. 物流网 B. IPv6 C. 云计算 D. IPv4 你的答案 : A B C D 得分 : 2 分 12.(2 分 ) 第四代移动通信技术( 4G)是( )集合体? A. 3G 与 WLAN B. 3G 与 LAN C. 2G 与 3G D. 3G 与 WAN 你的答案 : A B C D 得分 : 2 分 13.(2 分 ) 大数据中所说的数据量大是指数据达到了( )级别? A. MB B. PB C

23、. KB D. TB 你的答案 : A B C D 得分 : 2 分 14.(2 分 ) 信息系统安全等级保护是指( )。 A. 对国家安全、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护。 B. 对国家安全、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理。 C. 对国家安全、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信 息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理,对信息系统中发生的信息安全事件

24、分等级响应和处置。 你的答案 : A B C D 得分 : 0 分 15.(2 分 ) 关于 Linux 操作系统,下面说法正确的 是( )? A. 有特定的厂商对系统进行维护 B. 是世界上占市场份额最大的操作系统 C. 系统的安装和使用比 Windows 系统简单 D. 完全开源的,可以根据具体要求对系统进行修改 你的答案 : A B C D 得分 : 2 分 16.(2 分 ) 下列关于 APT 攻击的说法,正确的是( )。 A. APT 攻击是有计划有组织地进行 B. APT 攻击的规模一般较小 C. APT 攻击中一般用不到社会工程学 D. APT 攻击的时间周期一般很短 你的答案

25、: A B C D 得分 : 2 分 17.(2 分 ) 保密行政管理部门在 ( )的基础上对系统进行审批,对符合要求的涉密信息系统批准其投入使用。 A. 验收 B. 系统测评 C. 检查 D. 评审 你的答案 : A B C D 得分 : 2 分 18.(2 分 ) 蹭网的主要目的是( )? A. 节省上网费用内 B. 信号干扰 C. 信息窃听 D. 拥塞攻击 你的答案 : A B C D 得分 : 2 分 19.(2 分 ) 覆盖全省乃至全国的党政机关 、商业银行的计算机网络属于( )。 A. 广域网 B. 局域网 C. 城域网 D. 国际互联网 你的答案 : A B C D 得分 : 2

26、 分 20.(2 分 ) 在网络安全体系构成要素中“响应”指的是( )。 A. 环境响应 和技术响应 B. 一般响应和应急响应 C. 系统响应和网络响应 D. 硬件响应和软件响应 你的答案 : A B C D 得分 : 2 分 21.(2 分 ) 下列关于网络安全协议描述正确的是?( ) A. IPSec 协议通过使用 加密的安全服务以确保网络上进行安全的通信 B. SSL 协议为数据通信提供安全支持 C. SSH 协议专为远程登录会话和其他网络服务提供安全性服务 D. TLS 协议用于在两个通 信应用程序之间提供保密性和数据完整性 你的答案 : A B C D 得分 : 1 分 22.(2

27、分 ) 对于数字签名,以下哪些是正确的描述?( ) A. 数字签名可进行技术验证,具有不可抵赖性 B. 数字签名仅包括签署过程 C. 采用密码技术通过运算生成一系列符号或代码代替手写签名或印章 D. 数字签名仅包括验证过程 你的答案 : A B C D 得分 : 2 分 23.(2 分 ) 以下计算机系列中,属于巨型计算机是( )。 A. 天河系列计算机 B. 克雷系列计算机 C. 银河系列计算机 D. VAX 系列计算机 你的答案 : A B C D 得分 : 2 分 24.(2 分 ) 智能建筑能够帮助大厦的主人、财产的管理者和拥有者在哪些方面得到最大的利益回报?( ) A. 人身安全 B

28、. 生活舒适 C. 费用开支 D. 商务活动 你的答案 : A B C D 得分 : 2 分 25.(2 分 ) 防范系统攻击的措施包括( )。 A. 系统登录口令设置不能太简单 B. 定期更新系统或打补丁 C. 关闭不常用的端口和服务 D. 安装防火墙 你的答案 : A B C D 得分 : 2 分 26.(2 分 ) 防范 ADSL 拨号攻击的措施有( )。 A. 修改 ADSL 设备操作手册中提供的默认用户名与密码信息 B. 重新对 ADSL 设备的后台管理端口号进行设置 C. 在计算机上安装 Web 防火墙 D. 设置 IE 浏览器的安全级别为“高” 你的答案 : A B C D 得分

29、 : 0 分 27.(2 分 ) IP 地址主要用于什么设备?( ) A. 网络设备 B. 网络上的服务器 C. 移动硬盘 D. 上网的计算机 你的答案 : A B C D 得分 : 2 分 28.(2 分 ) 以下哪些是无线传感器网络的用途( )? A. 长时间地收集人的生理数据 B. 侦查敌情 , 判断生物化学攻击 C. 监测山区泥石流、滑坡等自然灾害易发区 D. 探测、监视外星球表面情况 你的答案 : A B C D 得分 : 2 分 29.(2 分 ) 在默认情况下 Windows XP 受限用户拥有的权限包括( )。 B. 使用部分被允许的程序 D. 访问和操作自己的文件 你的答案

30、: A B C D 得分 : 2 分 30.(2 分 ) 以下哪些是政府系统信息安全检查的主要内容( )? A. 信息安全组织机构 B. 日常信息安全管理 D. 技术防护手段建设 你的答案 : A B C D 得分 : 1 分 31.(2 分 ) 常见的网络攻击类型有( )。 A. 被动攻击 B. 协议攻击 C. 主动攻击 D. 物理攻击 你的答案 : A B C D 得分 : 0 分 32.(2 分 ) 我国信息化发展中存在的薄弱环节和突出问题表现在哪些方面?( ) A. 数字鸿沟扩大,信息安全形势更趋复杂严峻,信息化发展体制机制有待健全。 B. 宽带信息基础设施建设滞后,部分核心关键技术受制于人。 C. 信息资源开发利用和共享水平不高,一些领域存在低水平重复建设现象。 D. 网络 、技术、产业与应用的统筹协调有待加强。 你的答案 : A B C D 得分 : 2 分

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 教育教学资料库 > 参考答案

Copyright © 2018-2021 Wenke99.com All rights reserved

工信部备案号浙ICP备20026746号-2  

公安局备案号:浙公网安备33038302330469号

本站为C2C交文档易平台,即用户上传的文档直接卖给下载用户,本站只是网络服务中间平台,所有原创文档下载所得归上传人所有,若您发现上传作品侵犯了您的权利,请立刻联系网站客服并提供证据,平台将在3个工作日内予以改正。