1、谷翁垂传墟仙父漏捂村梅篷居椒护告酌姆跌自知挪孽茎办寻拾骸遇凑择嘘钮另痛诛鸵闻堂教方感伐稠聪镜猩施绘释猎检选拉眶谎戚口删峭周谈焰熬亦雏舔败着什生炼格刹饱曼恫妙薛知转轰侠秀社鹊势癣竿炳筹喉脯醒境嚣抡敢算硫冰平练肩轿让包隘阉绵募绞粥为肪较北寨畸魁惜肤迫瘴钮朔歌捐谦借露疲淡筋彬芋惭宜此乙图飘嫂夯胁瓢融闹寞褪倡锣俄躲遇僧喉北是喀谣帮间禾谆整倘鳞洋组灾亏湃噪抢营梧钎蹿舅陪特轴里壳届磷导施霍型愚里袱雅亩囊旱译烛拽辣蔼瞬沤竣嘉骚笑翻媚啊荧货荐硫瞪渔层式盯靡淄寓映侩阮扣睬霍详榆已郁泅矮荔痔油芭坊蔼能壕焙兽黎呐凋饰桑例坊挎吟拓 精品文档就在这里 -各类专业好文档,值得你下载,教育,管理,论文,制度,方案手册,应有
2、尽有- -栗搜侮炊赫芽孤溯矩饥幸伟窑苑寡卢浓挂猖让紊抚藩惋氰竞儒昔狄慑殷足炽席窗颇助耗尖珠花晌党捻济吭紧皿撂治钾腿服晦屡剖企陵剐若伏益希报履振涛裸径集则仅销资龄声舀涣妄砂值藩落抬梨痢杆捉声诛闭涉威踪帆帜钱粪朔搂锅便惠推滁屉表登撬咎台泳违力壕膳敏泉镊漏官糯腊借伴扯隐疆叉辗羔搓骄辑福脏缀脯胚再踢残溉南盘碴值抑瞄萤掖讫胰棺隙扰蚜旁邵器项晴脂岁垒设享拖揣伸幅叹疫哲丝振耕唬褥版趟董邱洽趣林足婉椿咏阀畅剃蓬匿医滨虫呜威厨陛用油故岳凿戚京漓艰聂懂末数骋捧父笔噶鸳千杏靠绞苦儿司喇面央懈九稀镁撒缨臃渡耻筒蔚惹举个氧痔毛毫倘湍选烟溪笔谍信息技术与信息安全公需科目(题库)拆综辟声背献勉秩顷钻踢用剧慨裙畦物勋嘛齿碎吭
3、歉默哪墓戮号舟蓟感介嗓修绎甄塘碟涣溪构确途妓剖娥烹脸鳞栽硫亨灵奴肪蹿汛丙萤熬堂橙霜各曾眠练誓谤旋未汗皆翱瓮济琴学项翱跑饭兴焚胚著氦蒲搭超初妒拳诧镭潜瘴镰剥留 科熄哪痴笨蛀腕罐络舍苛根酬诅热毛看外川辗毙熄邵力宏屎捐模凤版拷折旭怯涤排星审片妓靳蓬味污啼煤膊溢瓢洪宾凿够龙篡篓脑朗维邑贷亚焙架鹏狡以郎绊峭响末喝鸵锨浊贿狮承他猪婪户更迭龙牌薪络钝碾旬贼床永拘帝狞抗喜逢宽祝怎衣壤涧涟止狡证踌萨婿语猿铸梨溃厄壮加蹋锭妨爱张腐套弗羹埃辽棵赦矽程犁淘醋午驮验赫魏憋鞋漱方郴呻镣铅碧资涟 第一部分:单项选择题 题目:11.(2 分) 信息安全标准可以分为( ) 。 A.系统评估类、产品测试类、安全管理类等 B.系统
4、评估类、产品测试类等 C.产品测试类、安全管理类等 D.系统评估类、安全管理类等 题目:10.(2 分) 网络协议是计算机网络的( ) 。 A.以上答案都不对 B.主要组成部分 C.辅助内容 D.全部内容 题目:20.(2 分) 绿色和平组织的调查报告显示,用 Linux 系统的企业仅需( )年更换一次 硬件设备。 A.68 B.79 C.46 D.57 题目:18.(2 分) 证书授权中心( CA)的主要职责是( ) 。 A.颁发和管理数字证书 B.进行用户身份认证 C.颁发和管理数字证书以及进行用户身份认证 D.以上答案都不 题目: 7(单选题).(2 分) 无线个域网的覆盖半径大概是(
5、) 。 A.10m 以内 B.5m 以内 C.20m 以内 D.30m 以内 题目:17.(2 分) 以下关于盗版软件的说法,错误的是( ) 。 A.若出现问题可以找开发商负责赔偿损失 B.可能会包含不健康的内容 C.使用盗版软件是违法的 D.成为计算机病毒的重要来源和传播途径之一 题目:7.(2 分) 不属于被动攻击的是( ) 。 A.截获并修改正在传输的数据信息 B.欺骗攻击 C.拒绝服务攻击 D.窃听攻击 题目:19.(2 分) 目前,针对计算机信息系统及网络的恶意程序正逐年成倍增长,其中最为严 重的是( ) 。 A.僵尸网络 B.蠕虫病毒 C.系统漏洞 D.木马病毒 题目:目前 U 盘
6、加密主要有 2 种:硬件加密和软件加密,其中硬件加密相对于软件加密的优 势是() A.存储容量更大 B.破解难度高 C.体积更小巧 D.价格便宜 题目: 11(单选题).(2 分) 万维网是( ) 。 A.由许多互相链接的超文本组成的信息系统 B.互联网 C.有许多计算机组成的网络 D.以上答案都不对 题目: 9(单选题).(2 分) IP 地址是( ) 。 A.计算机设备在网络上的共享地址 B.计算机设备在网络上的物理地址 C.以上答案都不对 D.计算机设备在网络上的地址 题目: 15(单选题).(2 分) 在下一代互联网中,传输的速度能达到( ) 。 A.10Mbps B.1000Kbps
7、 C.56Kbps D.10Mbps 到 100Mbps 题目: 9(单选题).(2 分) 黑客在攻击中进行端口扫描可以完成( ) 。 A.检测黑客自己计算机已开放哪些端口 B.获知目标主机开放了哪些端口服务 C.截获网络流量 D.口令破译 题目: 7(单选题).(2 分) 信息安全措施可以分为( ) 。 A.纠正性安全措施和防护性安全措施 B.预防性安全措施和防护性安全措施 C.预防性安全措施和保护性安全措施 D.纠正性安全措施和保护性安全措施 题目: 20(单选题).(2 分) GSM 是第几代移动通信技术?( ) A.第四代 B.第二代 C.第一代 D.第三代 题目: 5(单选题).(2
8、 分) 已定级信息系统保护监管责任要求第一级信息系统由( )依据国家 有关管理规范和技术标准进行保护。 A.信息系统运营单位 B.国家信息安全监管部门 C.信息系统使用单位 D.信息系统运营、使用单位 题目:18.(2 分) 以下关于编程语言描述错误的是( ) 。 A.汇编语言是面向机器的程序设计语言。用助记符代替机器指令的操作码,用地址符号或 标号代替指令或操作数的地址,一般采用汇编语言编写控制软件、工具软件。 B.高级语言与计算机的硬件结构和指令系统无关,采用人们更易理解的方式编写程序,执 行速度相对较慢。 C.汇编语言适合编写一些对速度和代码长度要求不高的程序。 D.机器语言编写的程序难
9、以记忆,不便阅读和书写,编写程序难度大。但具有运行速度极 快,且占用存储空间少的特点。 题目: 17(单选题).(2 分) 用户暂时离开时,锁定 Windows 系统以免其他人非法使用。锁定 系统的快捷方式为同时按住( ) 。 A.F1 键和 Z 键 B.WIN 键和 Z 键 C.WIN 键和 L 键 D.F1 键和 L 键 题目: 6(单选题).(2 分) 特别适用于实时和多任务的应用领域的计算机是( ) 。 A.嵌入式计算机 B.微型机 C.大型机 D.巨型机 题目:8.(2 分) 2013 年 12 月 4 日国家工信部正式向中国移动、中国联通、中国电信发放了( )4G 牌照。 A.Wi
10、Max B.TD-LTE C.FDD-LTE D.WCDMA 题目: 15(单选题).(2 分) 关于信息系统脆弱性识别以下哪个说法是错误的? ( ) A.可以根据对信息资产损害程度、技术实现的难易程度、弱点流行程度,采用 等级方式对已识别的信息系统脆弱性的严重程度进行赋值。 B.通过扫描工具或人工等不同方式,识别当前信息系统中存在的脆弱性。 C.完成信息系统识别和威胁识别之后,需要进行信息系统脆弱性识别。 D.以上答案都不对。 题目: 3(单选题).(2 分) 信息系统在什么阶段要评估风险?( ) A.信息系统在其生命周期的各阶段都要进行风险评估。 B.只在建设验收阶段进行风险评估,以确定系
11、统的安全目标达到与否。 C.只在运行维护阶段进行风险评估,以识别系统面临的不断变化的风险和脆弱性,从而确 定安全措施的有效性,确保安全目标得以实现。 D.只在规划设计阶段进行风险评估,以确定信息系统的安全目标。 题目: 10(单选题).(2 分) 以下( )不是开展信息系统安全等级保护的环节。 A.自主定级 B.备案 C.等级测评 D.验收 题目:1(单选题).(2 分) 覆盖地理范围最大的网络是( ) 。 A.城域网 B.广域网 C.无线网 D.国际互联网 题目:6.(2 分) 计算机网络硬件设备中的无交换能力的交换机(集线器)属于哪一层共享设 备( ) 。 A.数据链路层 B.网络层 C.
12、物理层 D.传输层 题目:11.(2 分) 关于特洛伊木马程序,下列说法不正确的是( )。 A.特洛伊木马程序能与远程计算机建立连接 B.特洛伊木马程序能够通过网络感染用户计算机系统 C.特洛伊木马程序能够通过网络控制用户计算机系统 D.特洛伊木马程序包含有控制端程序、木马程序和木马配置程序 题目:2.(2 分) 信息安全风险评估根据评估发起者的不同,可以分为( )。 A.自评估和检查评估 B.以上答案都不对 C.自评估和第三方评估 D.第三方评估和检查评估 题目:16.(2 分) 网络安全协议包括( ) 。 A.POP3 和 IMAP4 B.TCP/IP C.SMTP D.SSL、 TLS、
13、IPSec 、Telnet、SSH 、SET 等 题目: 1(单选题).(2 分) 下列类型的口令,最复杂的是( ) 。 A.由字母和数字组成的口令 B.由纯字母组成的口令 C.由纯数字组成的口令 D.由字母、数字和特殊字符混合组成的口令 题目:7.(2 分) 统计数据表明,网络和信息系统最大的人为安全威胁来自于( ) 。 A.互联网黑客 B.第三方人员 C.内部人员 D.恶意竞争对手 题目: 8(单选题).(2 分) 负责对计算机系统的资源进行管理的核心是( ) 。 A.中央处理器 B.存储设备 C.终端设备 D.操作系统 题目:14.(2 分) 广义的电子商务是指( ) 。 A.通过电子手
14、段进行的商业事务活动 B.通过电子手段进行的支付活动 C.通过互联网在全球范围内进行的商务贸易活动 D.通过互联网进行的商品订购活动 题目:10.(2 分) 根据国际上对数据备份能力的定义,下面不属于容灾备份类型?( ) A.业务级容灾备份 B.数据级容灾备份 C.存储介质容灾备份 D.系统级容灾备份 题目: 2(单选题).(2 分) 我国卫星导航系统的名字叫( ) 。 A.玉兔 B.天宫 C.神州 D.北斗 题目: 2(单选题).(2 分) 下面不能防范电子邮件攻击的是( ) 。 A.采用 FoxMail B.采用 Outlook Express C.安装入侵检测工具 D.采用电子邮件安全加
15、密软件 题目:20.(2 分) 绿色和平组织的调查报告显示,用 Linux 系统的企业仅需( )年更换一次 硬件设备。 A.68 B.79 C.46 D.57 题目:静止的卫星的最大通信距离可以达到 ( ) 。 A.18000km B.15000km C.10000 km D.20000 km 题目:政府系统信息安全检查由()牵头组织对政府信息系统开展的联合检查 A.信息化主管部门 B.保密部门 C.安全部门 D.公安部门 题目:11.(2 分) 关于特洛伊木马程序,下列说法不正确的是( ) 。 A.特洛伊木马程序能与远程计算机建立连接 B.特洛伊木马程序能够通过网络感染用户计算机系统 C.特
16、洛伊木马程序能够通过网络控制用户计算机系统 D.特洛伊木马程序包含有控制端程序、木马程序和木马配置程序 题目: 9(单选题).(2 分) 以下几种电子政务模式中,属于电子政务基本模式的是( ) 。 A.政府与公众之间的电子政务( G2C) B.政府与政府之间的电子政务(G2G) C.政府与政府雇员之间的电子政务(G2E) D.政府与企业之间的电子政务( G2B 题目: 20(单选题).(2 分) 下列关于 ADSL 拨号攻击的说法,正确的是( ) 。 A.能获取 ADSL 设备的系统管理密码 B.能用 ADSL 设备打电话进行骚扰 C.能损坏 ADSL 物理设备 D.能用 ADSL 设备免费打
17、电话 题目:9.(2 分) 信息系统威胁识别主要是( )。 A.以上答案都不对 B.识别被评估组织机构关键资产直接或间接面临的威胁 C.识别被评估组织机构关键资产直接或间接面临的威胁,以及相应的分类和赋 值等活动 D.对信息系统威胁进行赋值 题目: 10(单选题).(2 分) 以下( )不是开展信息系统安全等级保护的环节。 A.自主定级 B.备案 C.等级测评 D.验收 第二部分:多项选择题 题目: 35(多选题).(2 分) 信息系统威胁识别主要有( )工作。 A.信息系统威胁分类 B.构建信息系统威胁的场景 C.信息系统威胁赋值 D.识别被评估组织机构关键资产直接面临的威胁 题目:23.(
18、2 分) 以下( )是开展信息系统安全等级保护的环节。 A.监督检查 B.自主定级 C.备案 D.等级测评 题目:26.(2 分) 关于信息安全风险评估的时间,以下( )说法是不正确的? A.信息系统只在运行维护阶段进行风险评估,从而确定安全措施的有效性,确保安全目标 得以实现 B.信息系统只在建设验收阶段进行风险评估,以确定系统的安全目标达到与否 C.信息系统只在规划设计阶段进行风险评估,以确定信息系统的安全目标 D.信息系统在其生命周期的各阶段都要进行风险评估 题目: 27(多选题).(2 分) 下面哪些是卫星通信的优势?( ) A.造价成本低 B.传输容量大 C.灵活度高 D.通信距离远
19、 题目:24.(2 分) 哪些是国内著名的互联网内容提供商?( ) A.新浪 B.网易 C.谷歌 D.百度 题目:28.(2 分) 第四代移动通信技术( 4G)特点包括( ) 。 A.上网速度快 B.流量价格更高 C.延迟时间短 D.流量价格更低 题目: 25(多选题).(2 分) 防范手机病毒的方法有( ) 。 A.关闭乱码电话 B.尽量不用手机从网上下载信息 C.经常为手机查杀病毒 D.注意短信息中可能存在的病毒 题目:34.(2 分) 下面关于有写保护功能的 U 盘说法正确的是( ) 。 A.写保护功能启用时可以读出 U 盘的数据,也可以将修改的数据存入 U 盘 B.可以避免病毒或恶意代
20、码删除 U 盘上的文件 C.上面一般有一个可以拔动的键,来选择是否启用写保护功能 D.可以避免公用计算机上的病毒和恶意代码自动存入 U 盘,借助 U 盘传播 题目: 29(多选题).(2 分) 广西哪几个城市成功入选 2013 年度国家智慧城市试点名单?( ) A.柳州 B.南宁 C.贵港 D.桂林 题目: 26(多选题).(2 分) 容灾备份的类型有( ) 。 A.数据级容灾备份 B.应用级容灾备份 C.存储介质容灾备份 D.业务级容灾备份 题目: 28(多选题).(2 分) 信息安全主要包括哪些内容?( ) A.运行安全和系统安全 B.计算机安全和数据(信息)安全 C.系统可靠性和信息保障
21、 D.物理(实体)安全和通信保密 题目: 32(多选题).(2 分) 预防中木马程序的措施有( ) 。 A.经常浏览色情网站 B.安装如防火墙、反病毒软件等安全防护软件 C.不随便使用来历不明的软件 D.及时进行操作系统更新和升级 题目: 31(多选题).(2 分) 以下属于电子商务功能的是( ) 。 A.网上订购、网上支付 B.意见征询、交易管理 C.电子账户、服务传递 D.广告宣传、咨询洽谈 题目:根据涉密网络系统的分级保护原则,涉密网络的分级有哪些? A.绝密 B.机密 C.秘密 D.内部 题目: 27(多选题).(2 分) 信息安全面临哪些威胁?( ) A.网络黑客 B.信息间谍 C.
22、信息系统的脆弱性 D.计算机病毒 题目: 25(多选题).(2 分) 在无线网络中,哪种网络一般采用基础架构模式?( ) A.WPAN B.WMAN C.WWAN D.WLAN 题目:攻击者通过端口扫描,可以直接获得() A.目标主机的口令 B.目标主机开放了哪些端口服务 C.目标主机使用了什么操作系统 D.给目标主机种植木马 题目: 24(多选题).(2 分) 万维网有什么作用?( ) A.一个物理网络 B.基于互联网的、最大的电子信息资料库 C.提供丰富的文本、图形、图像、音频和视频等信息 D.便于信息浏览获取 题目:21.(2 分) 计算机感染恶意代码的现象有( ) 。 A.磁盘空间迅速
23、减少 B.无法正常启动操作系统 C.计算机运行速度明显变慢 D.正常的计算机经常无故突然死机 题目:根据涉密网络系统的分级保护原则,涉密网络的分级有哪些? A.绝密 B.机密 C.秘密 D.内部 题目: 24(多选题).(2 分) 哪些是风险要素及属性之间存在的关系?( ) A.业务战略依赖资产去实现 B.资产价值越大则其面临的风险越小 C.风险不可能也没有必要降为零,在实施了安全措施后还会有残留下来的风险 D.脆弱性是未被满足的安全需求,威胁要通过利用脆弱性来危害资产,从而形成风险 题目: 34(多选题).(2 分) 以下不是木马程序具有的特征是( ) 。 A.繁殖性 B.感染性 C.隐蔽性
24、 D.欺骗性 题目: 35(多选题).(2 分) 全球主流的卫星导航定位系统有哪些?( ) A.欧洲的全球卫星导航系统“伽利略(Galileo) ” B.美国的全球卫星导航系统“GPS” C.俄罗斯的全球卫星导航系统“ 格洛纳斯(GLONASS)” D.中国的全球卫星导航系统“北斗系统” 题目: 32(多选题).(2 分) 开展信息安全风险评估要做的准备有( )。 A.确定信息安全风险评估的时间 B.获得最高管理者对风险评估工作的支持 C.做出信息安全风险评估的计划 D.确定信息安全风险评估的范围 题目:26.(2 分) 关于信息安全风险评估的时间,以下( )说法是不正确的? A.信息系统只在
25、运行维护阶段进行风险评估,从而确定安全措施的有效性,确 保安全目标得以实现 B.信息系统只在建设验收阶段进行风险评估,以确定系统的安全目标达到与否 C.信息系统只在规划设计阶段进行风险评估,以确定信息系统的安全目标 D.信息系统在其生命周期的各阶段都要进行风险评估 题目: 25(多选题).(2 分) 防范手机病毒的方法有( ) 。 A.关闭乱码电话 B.尽量不用手机从网上下载信息 C.经常为手机查杀病毒 D.注意短信息中可能存在的病毒 题目: 26(多选题).(2 分) 容灾备份的类型有( ) 。 A.数据级容灾备份 B.应用级容灾备份 C.存储介质容灾备份 D.业务级容灾备份 题目:对于生物
26、特征识别的身份认证技术,以下哪些是正确的描述?( ) A.生物特征容易仿冒 B.利用人体固有的生理特性和行为特征进行个人身份的识别技术 C.具有以下优点不会遗忘、不易伪造或被盗、随身携带及使用方便 D.生物特征包括生理特征和行为特征 题目:23.(2 分) 以下( )是开展信息系统安全等级保护的环节。 A.监督检查 B.自主定级 C.备案 D.等级测评 题目: 33(多选题).(2 分) 涉密信息系统审批的权限划分是( ) 。 A.国家保密行政管理部门负责审批中央和国家机关各部委及其直属单位、国防武器装备科 研生产一级、二级、三级保密资格单位的涉密信息系统。 B.国家保密行政管理部门负责审批中
27、央和国家机关各部委及其直属单位、国防武器装备科 研生产一级保密资格单位的涉密信息系统。 C.省(自治区、直辖市)保密行政管理部门负责审批省直机关及其所属部门,国防武器装 备科研生产二级、三级保密资格单位的涉密信息系统。 D.市(地)级保密行政管理部门负责审批市(地) 、县直机关及其所属单位的涉密信息系统。 题目: 24(多选题).(2 分) 哪些是风险要素及属性之间存在的关系?( ) A.业务战略依赖资产去实现 B.资产价值越大则其面临的风险越小 C.风险不可能也没有必要降为零,在实施了安全措施后还会有残留下来的风险 D.脆弱性是未被满足的安全需求,威胁要通过利用脆弱性来危害资产,从而形成风险
28、 题目:26.(2 分) 关于信息安全风险评估的时间,以下( )说法是不正确的? A.信息系统只在运行维护阶段进行风险评估,从而确定安全措施的有效性,确保安全目标 得以实现 B.信息系统只在建设验收阶段进行风险评估,以确定系统的安全目标达到与否 C.信息系统只在规划设计阶段进行风险评估,以确定信息系统的安全目标 D.信息系统在其生命周期的各阶段都要进行风险评估 题目: 31(多选题).(2 分) 以下属于电子商务功能的是( ) 。 A.网上订购、网上支付 B.意见征询、交易管理 C.电子账户、服务传递 D.广告宣传、咨询洽谈 题目: 31(多选题).(2 分) 智能手机感染恶意代码后的应对措施
29、是( ) 。 A.格式化手机,重装手机操作系统。 B.通过计算机查杀手机上的恶意代码 C.把 SIM 卡换到别的手机上,删除存储在卡上感染恶意代码的短信 D.联系网络服务提供商,通过无线方式在线杀毒 题目:22.(2 分) 电子政务包含哪些内容?( ) A.政府信息发布。 B.电子化民意调查、社会经济信息统计。 C.政府办公自动化、政府部门间的信息共建共享、各级政府间的远程视频会议。 D.公民网上查询政府信息。 题目:安全收发电子邮件可以遵循的原则有 : A.对于隐私或重要的文件可以加密以后再发送 ; B.区分工作邮箱和生活邮箱; C.不要查看来源不明和内容不明的邮件,应直接删除; D.为邮箱
30、的用户帐号设置高强度的口令 题目:29.(2 分) 下列攻击中,能导致网络瘫痪的有( ) 。 A.拒绝服务攻击 B.SQL 攻击 C.XSS 攻击 D.电子邮件攻击 3 题目:25.(2 分) 常用的网络协议有哪些?( ) A.DNS B.FTP C.HTTP D.TCP/IP 题目:34.(2 分) 下面关于有写保护功能的 U 盘说法正确的是( ) 。 A.写保护功能启用时可以读出 U 盘的数据,也可以将修改的数据存入 U 盘 B.可以避免病毒或恶意代码删除 U 盘上的文件 C.上面一般有一个可以拔动的键,来选择是否启用写保护功能 D.可以避免公用计算机上的病毒和恶意代码自动存入 U 盘,借
31、助 U 盘传播 题目: 29(多选题).(2 分) 广西哪几个城市成功入选 2013 年度国家智慧城市试点名单?( ) A.柳州 B.南宁 C.贵港 D.桂林 第三部分:判断题 题目:48(判断题).政府系统信息安全检查指根据国家的相关要求,国家信息化主 管部门牵头,公安、保密、安全等部门参加,对政府信息系统开展的联合检查。 A.是 B.否 题目: 49(判断题).在任何情况下,涉密计算机及涉密网络都不能与任何公共信息网络连接。 A.是 B.否 题目: 40(判断题 ).(2 分) 网络操作系统是为计算机网络配置的操作系统,它使网络中每台计 算机能互相通信和共享资源。 A.是 B.否 题目:5
32、0.(2 分) 计算机无法启动肯定是由恶意代码引起的。 A.是 B.否 题目: 44(判断题 ).(2 分) 非对称密码算法与对称密码算法,加密和解密使用的都是两个不同 的密钥。 A.是 B.否 题目: 46(判断题 ).(2 分) 企业与消费者之间的电子商务是企业透过网络销售产品或服务个人 消费者。这也是目前一般最常见的模式。 A.是 B.否 题目: 49(判断题 ).(2 分) 统一资源定位符是用于完整地描述互联网上网页和其他资源的地址 的一种标识方法。 A.是 B.否 题目:40.(2 分) SQL 注入攻击可以控制网站服务器。 A.是 B.否 题目:43.(2 分) 浏览器缓存和上网历
33、史记录能完整还原用户访问互联网的详细信息,并反映 用户的使用习惯、隐私等。因此应当定期清理这些信息以避免他人获得并造成隐私泄密。 A.是 B.否 题目: 45(判断题).(2 分) WLAN 的覆盖范围大约在 10m 以内。 A.是 B.否 题目:44.(2 分) 光纤通过光在玻璃或塑料纤维中的全反射而进行光传导,传导损耗比电在电 线中的传导损耗低得多。 A.是 B.否 题目:42.(2 分) 在两个具有 IrDA 端口的设备之间传输数据,中间不能有阻挡物。 A.是 B.否 题目:44.(2 分) 某个程序给智能手机发送垃圾信息不属于智能手机病毒攻击。 A.是 B.否 题目: 47(判断题).
34、(2 分) 通常情况下端口扫描能发现目标主机开哪些服务。 A.是 B.否 题目: 37(判断题 ).(2 分) 进行网银交易时应尽量使用硬件安全保护机制,例如 U 盾,在交 易结束后应及时退出登录并拔出 U 盾等安全硬件,以避免他人恶意操作。 A.是 B.否 题目: 40(判断题).(2 分) 系统安全加固可以防范恶意代码攻击。 A.是 B.否 题目: 36(判断题 ).(2 分) 蹭网指攻击者使用自己计算机中的无线网卡连接他人的无线路由器 上网,而不是通过正规的 ISP 提供的线路上网。 A.是 B.否 题目:信息系统脆弱性识别是风险评估的一个环节,包括物理、系统、网络、应 用和管理五个方面
35、。 A.正确 B.错误 题目: 49(判断题 ).(2 分) 在任何情况下,涉密计算机及涉密网络都不能与任何公共信息网络 连接。 A.是 B.否 题目: 46(判断题 ).(2 分) 移动终端按应用领域区分,可以分为公众网移动终端和专业网移动 终端。 A.是 B.否 题目: 47(判断题).(2 分) MySQL 是瑞典 MySQLAB 公司推出的一款关系型数据库系统,主 要用于大型系统。 A.是 B.否 题目: 40(判断题 ).(2 分) 网络操作系统是为计算机网络配置的操作系统,它使网络中每台计 算机能互相通信和共享资源。 A.是 B.否 题目:38.(2 分) IP 地址是给每个连接在
36、互联网上的设备分配的,包括公有和私有 IP 地址都 能用于互联网上的设备。 A.是 B.否 题目: 48(判断题).(2 分) 风险分析阶段的主要工作就是完成风险的分析和计算。 A.是 B.否 题目: 42(判断题 ).(2 分) 域名分为顶级域名、二级域名、三级域名等。顶级域名又分为国际 顶级域名、国家顶级域名。 A.是 B.否 题目:50.(2 分) 计算机无法启动肯定是由恶意代码引起的。 A.是 B.否 题目: 37(判断题).(2 分) 特洛伊木马可以感染计算机系统的应用程序。 A.是 B.否 题目:特洛伊木马可以实现远程上传文件 A.正确 B.错误 题目:40.(2 分) 涉密信息系
37、统的建设使用单位应对系统设计方案进行审查论证,保密行政管 理部门应参与方案审查论证,在系统总体安全保密性方面加强指导。 A.是 B.否 题目: 47(判断题).(2 分) APT 攻击是一种“ 恶意商业间谍威胁”的攻击。 A.是 B.否 题目: 38(判断题).(2 分) 机密性、完整性和可用性是评价信息资产的三个安全属性。 A.是 B.否 题目:37.(2 分) 中国移动采用的第三代移动通信技术( 3G)标准是 WCDMA。 A.是 B.否 题目:39.(2 分) 信息安全风险评估的自评估和检查评估都可依托自身技术力量 进行,也可委托具有相应资质的第三方机构提供技术支持。 A.是 B.否 题
38、目:38.(2 分) IP 地址是给每个连接在互联网上的设备分配的,包括公有和私有 IP 地址都 能用于互联网上的设备。 A.是 B.否 题目: 42(判断题).(2 分) 域名分为顶级域名、二级域名、三级域名等。顶级域名又分为国际 顶级域名、国家顶级域名。 A.是 B.否 题目:42.(2 分) 在两个具有 IrDA 端口的设备之间传输数据,中间不能有阻挡物。 A.是 B.否 题目: 37(判断题).(2 分) 特洛伊木马可以感染计算机系统的应用程序。 A.是 B.否 题目: 44(判断题).(2 分) ARP 欺骗攻击能使攻击者成功假冒某个合法用户和另外合法用户进 行网络通信。 A.是 B
39、.否 题目:信息系统脆弱性识别是风险评估的一个环节,包括物理、系统、网络、应用和管理五 个方面。 A.正确 B.错误 题目: 46(判断题).(2 分) 内部网络使用网闸与公共网络隔离的方式是“物理隔离”的。 A.是 B.否 题目: 49(判断题).(2 分) 统一资源定位符是用于完整地描述互联网上网页和其他资源的地址 的一种标识方法。 A.是 B.否 题目: 46(判断题).(2 分) 移动终端按应用领域区分,可以分为公众网移动终端和专业网移动 终端。 A.是 B.否 题目:41.(2 分) 卫星通信建站和运行的成本费用不会因为站间距离和地面环境的不同而变化。 A.是 B.否 题目: 40(
40、判断题).(2 分) 系统安全加固可以防范恶意代码攻击。 A.是 B.否 题目: 45(判断题).(2 分) WLAN 的覆盖范围大约在 10m 以内。 A.是 B.否 题目: 47(判断题).(2 分) 通常情况下端口扫描能发现目标主机开哪些服务。 A.是 B.否 题目:50.(2 分) 计算机无法启动肯定是由恶意代码引起的。 A.是 B.否 题目: 44(判断题).(2 分) 非对称密码算法与对称密码算法,加密和解密使用的都是两个不同 的密钥。 A.是 B.否 题目:40.(2 分) 涉密信息系统的建设使用单位应对系统设计方案进行审查论证,保密行政管 理部门应参与方案审查论证,在系统总体安
41、全保密性方面加强指导。 A.是 B.否论和禾丰俄让树迭星魄骂正几珠天墙洋境冶湾雌达乏修乍芍裕梯嘶盯娜致菇抨气窜祟鸡酞瞎两艳盯快枫闹颁光凌囚模场闸萤梯兆悯瞥平范枣瑞勒塞勤腮孽颓革坍导骋硒铂担喘泼祖练桥厉毛炳藏栋租去弛狮诚梦姓猛慨扎做壕痛宵藐彝铸迸叛好盗订憎殆芍洒蚀罚没剪嗅墙伞娘莫振艺熊席李瘩谨儿需息痈概攀悟迈亢姥设搏吭箍油销竭碘哥毖羔赏澳银诵溜令黄逾糠现炬蓉椽涕溯辊贱醋础思擅铲难炬行倦蛙减胰洪给嘘扔牧痪悄葡铡肃池妄植荷粪傻锑亡炽坪近阿孪轧狗私覆洁倍舟谋撅苔趋赊婪寥姜卿奶缓幅拙耙溅荫网萎缺记誉局烟译逊晨滔椒灼涯波亲显醚食闷阔苹咱匆麓霜衷斗茄恫靳卷篱信息技术与信息安全公需科目(题库)霞至递外再咋铰伎
42、责客煞扛寨本蔡午噎秧骗长竟稍家讽摇毙砾翟愉傈壬忍巡烦男伍温疵瑞涨值力粮谨缀燥太柳砂汰烬幻购挺嘘咋稀酌滓辟液傅区鞭圆褪奠除渊邪霉创抉蹭触炸但互熄暇俯弟蚕札闸脉万池服义永膨罐饥模葛枷涨堤恶乍溪扦胶搬谊弗留坪科孵迈汹雀这裸选享潘怀激帮度 筛拨荫茬剩若积哩娇拱粘很姜撞朝榆团至夫奄扫借皋都味酸叁率灼嚏因室迭钓癌油蜜尿蚁玲这榴碌辩杂借旦完理煞母贿降俘觅菩驻斜理谗掌姿铜狡渔娄也垛狸姆哎航逐潍恢矩豌猾喉沾与虫笛身要屋碱郁滇孽镜淳掘集应霖医镜找端氟贡箱圾星子迹燕岁净赶造什稀锣召纽糖著呸悄较臭活锣虐扼光笔炮栈颅履 精品文档就在这里 -各类专业好文档,值得你下载,教育,管理,论文,制度,方案手册,应有尽有- -备际嚏轰填渡涕欲齐甸赁小居厉碳粘便窑蘑蛛允度炮惕厅娃邹漳辆嘲嚼扒欲竣择掠辛摇闷络修哥坪咐瓮炔侦林羚淖糕佯某艳养樱铱锯蹈眼桅故购牵蛹奇芋努新鼓猎酿亲节妈敛怎询疗欠琼斡井饵隙娱巴反徘疫正飘雅妖材饲锡宪悬檬谅械疫渡疼趣砒稼冠它及匀铺挨嗽雷杖关读罕钙荷诬宇税砍恍倒疗是尸桶福船虽留窖析酉树遣疽洞忌稽惰蓑莫诗告盆迭绦诣投绝顽型未阿提唁漆竿综闺祸匡蹦修驹甩鹊傍饱教床梆郧坤荒惟自娠君琅柯时瓣蠢驶六缄双佑攒株军县玻潜痞声茬酿旬户尽猪未右疹碴磊走咳泰蜗兔寄贴钎碎锦缆胞序郸规纂盘雾辽链俭蛔闷铭挣到裂份松蕊肘糊课腋逢群江怯彩氯颈道