《移动互联网时代的信息安全与防护 –.pdf》由会员分享,可在线阅读,更多相关《移动互联网时代的信息安全与防护 –.pdf(22页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、第1章问题:第35次互联网络发展统计报告的数据显示,截止2014年12月,我国的网民数量达到了()多人。答案:6亿问题:第35次互联网络发展统计报告的数据显示,2014年总体网民当中遭遇过网络安全威胁的人数将近50%。()答案:正确问题:如今,虽然互联网在部分国家已经很普及,但网络还是比较安全,由网络引发的信息安全尚未成为一个全球性的、全民性的问题。()答案:错误第2章问题:网络的人肉搜索、隐私侵害属于()问题。答案:信息内容安全问题:()是信息赖以存在的一个前提,它是信息安全的基础。答案:设备与环境的安全问题:下列关于计算机网络系统的说法中,正确的是()。答案:以上都对第3章问题:黑客的行为
2、是犯罪,因此我们不能怀有侥幸的心理去触犯法律。()答案:正确问题:在移动互联网时代,我们应该做到()。答案:以上都对第4章问题:谷歌、苹果、雅虎、微软等公司都参与到了“棱镜计划”中。()答案:正确问题:“棱镜计划”是一项由美国国家安全局自2007年起开始实施的绝密的电子监听计划。()答案:正确问题:美国国家安全局和联邦调查局主要是凭借“棱镜”项目进入互联网服务商的()收集、分析信息。答案:服务器第5章问题:下列关于网络政治动员的说法中,不正确的是()答案:这项活动有弊无利问题:在对全球的网络监控中,美国控制着()。答案:以上都对问题:网络恐怖主义就是通过电子媒介对他人进行各种谩骂、嘲讽、侮辱等
3、人身攻击。()答案:错误第6章问题:网络空间里,伪造威胁是指一个非授权方将伪造的课题插入系统当中来破坏系统的()。答案:可认证性问题:网络空间的安全威胁中,最常见的是()。答案:中断威胁问题:信息流动的过程中,使在用的信息系统损坏或不能使用,这种网络空间的安全威胁被称为()。答案:中断威胁问题:网络空间里,截获威胁的“非授权方”指一个程序,而非人或计算机。()答案:错误第7章问题:0 day漏洞就是指在系统商不知晓或是尚未发布相关补丁就被掌握或者公开的漏洞信息。()答案:正确问题:造成计算机系统不安全的因素包括()。答案:以上都对问题:以下哪一项不属于BYOD设备?()答案:电视问题:埃博拉病
4、毒是一种计算机系统病毒。()答案:错误第8章问题:人是信息活动的主体。()答案:正确问题:计算机软件可以分类为()。答案:以上都对问题:TCP/IP协议在设计时,考虑了并能同时解决来自网络的安全问题。()答案:错误问题:信息系统中的脆弱点不包括()。答案:网络谣言问题:机房安排的设备数量超过了空调的承载能力,可能会导致()。答案:设备过热而损坏第9章问题:CIA安全需求模型不包括()。答案:便捷性问题:()是指保证信息使用者和信息服务者都是真实声称者,防止冒充和重放的攻击。答案:可认证性问题:实现不可抵赖性的措施主要有数字签名、可信第三方认证技术等。()答案:正确问题:对打印设备不必实施严格的
5、保密技术措施。()答案:错误问题:信息安全审计的主要对象是用户、主机和节点。()答案:正确问题:以下哪一项安全措施不属于实现信息的可用性?()答案:文档加密第10章问题:离心机是电脑主机的重要原件。()答案:错误问题:伊朗核设施瘫痪事件是因为遭受了什么病毒的攻击?()答案:震网病毒问题:进入局域网的方式只能是通过物理连接。()答案:错误问题:震网病毒攻击针对的对象系统是()。答案:SIMATIC WinCC问题:美国“棱镜计划”的曝光者是谁?()答案:斯诺登第11章问题:信息安全防护手段的第三个发展阶段是()。答案:信息保障阶段问题:保密通讯的信息理论的作者是信息论的创始人()。答案:香农问题
6、:网络空间是指依靠各类电子设备所形成的互联网。()答案:错误问题:信息安全防护手段的第二个发展阶段的标志性成果包括()。答案:以上都对问题:CNCI是一个涉及美国国家网络空间防御的综合计划。()答案:正确第12章问题:信息安全的底包括()。答案:以上都对问题:网络空间信息安全防护的原则是什么?()答案:整体性和分层性问题:PDRR安全防护模型的要素不包括()。答案:预警问题:美国海军计算机网络防御体系图体现了信息安全防护的整体性原则。()答案:错误问题:木桶定律是讲一只水桶能装多少水取决于它最短的那块木板。()答案:正确问题:没有一个安全系统能够做到百分之百的安全。()答案:正确第13章问题:
7、影响计算机设备安全的诸多因素中,影响较大的是()。答案:主机故障问题:计算机设备除面临自身的缺陷,还可能会受到自然灾害因素的影响。()答案:正确问题:计算机硬件设备及其运行环境是计算机网络信息系统运行的()。答案:基础第14章问题:U盘具有易失性。()答案:正确问题:计算机设备面临各种安全问题,其中不正确的是()。答案:液晶显示屏的计算机可以防止偷窥者重建显示屏上的图像,但是阴极射线管显示屏不能问题:顾客在银行输入密码后立即使用数码红外摄像机,它读取键盘输入的密码成功率超过()。答案:80%第15章问题:PC机防盗方式简单,安全系数较高。()答案:错误问题:机箱电磁锁安装在()。答案:机箱内部
8、第16章问题:影响移动存储设备安全的因素不包括()。答案:电源故障问题:通过软件可以随意调整U盘大小。()答案:正确问题:密码注入允许攻击者提取密码并破解密码。()答案:错误问题:恶意代码USBDumper运行在()上。答案:主机问题:被称为“刨地三尺”的取证软件是()。答案:ViewURL第17章问题:如果攻击者能取得一个设备的物理控制,那意味着他可以轻易控制这个设备。()答案:正确问题:关于U盘安全防护的说法,不正确的是()。答案:ChipGenius是USB主机的测试工具问题:专门用于PC机上的监测系统是()。答案:卡巴斯基PURE第18章问题:USSE和闪顿都是国内的终端安全管理系统。
9、()答案:错误问题:终端接入安全管理四部曲中最后一步是()。答案:行为的审计与协助的维护第19章问题:现代密码技术保护数据安全的方式是()。答案:以上都是问题:下面对数据安全需求的表述错误的是()。答案:可否认性问题:“艳照门”事件本质上来说是由于数据的不设防引成的。()答案:正确第20章问题:柯克霍夫提出()是密码安全的依赖因素。答案:密钥问题:福尔摩斯探案集之跳舞的小人中福尔摩斯破解跳舞的小人含义时采用的方法是()。答案:统计分析问题:把明文信息变换成不能破解或很难破解的密文技术称为()。答案:密码编码学问题:非对称密码体制、单钥密码体制、私钥密码体制是一个概念。()答案:错误第21章问题
10、:两个密钥的3-DES密钥长度为()。答案:112位问题:WEP协议使用了CAST算法。答案:错误问题:下面哪个不是常用的非对称密码算法?()答案:IDEA算法第22章问题:哈希值的抗碰撞性使得哈希值能用来检验数据的完整性。()答案:正确问题:SHA-2的哈希值长度不包括()。答案:312位问题:下面关于哈希函数的特点描述不正确的一项是()。答案:元数据的变化不影响产生的数据块第23章问题:特殊数字签名算法不包括()。答案:RSA算法问题:数字签名算法主要是采用基于私钥密码体制的数字签名。()答案:错误问题:下面关于数字签名的特征说法不正确的一项是()。答案:只能使用自己的私钥进行加密第24章
11、问题:信息隐藏就是指信息加密的过程。()答案:错误问题:LSB算法指把信息隐藏在图像的()。答案:最低层或最低几层的平面上问题:信息隐藏在多媒体载体中的条件是()。答案:以上都是第25章问题:下列哪种方法无法隐藏文档?()答案:修改文档属性为“只读”问题:关于常用文档安全防护的办法,下列选项错误的是()答案:粉碎文档问题:对文档进行完整性检测和数字签名也能起到安全防护的作用。()答案:正确第26章问题:应对数据库崩溃的方法不包括()。答案:不依赖数据问题:美国签证全球数据库崩溃事件中,由于数据系统没有备份,直接导致了系统恢复缓慢,签证处理工作陷入停顿。()答案:正确第27章问题:衡量容灾备份的
12、技术指标不包括()。答案:安全防护目标问题:数据备份是容灾备份的核心,也是灾难恢复的基础。()答案:正确问题:建设容灾备份的目的不包括()。答案:粉碎黑客组织危害性问题:容灾备份系统组成不包括()。答案:数据粉碎系统问题:容灾备份与恢复的关键技术涉及到工作范围、备份点选择、需求衡量指标、恢复策略、恢复能力的实现等。答案:正确第28章问题:WD 2go的作用是()。答案:共享存储问题:数据恢复软件在使用时安装或预先安装的效果差别不大,可以根据个人情况而定。()答案:错误问题:找回被误删除的文件时,第一步应该是()。答案:直接拔掉电源第29章问题:2014年12月25日曝光的12306数据泄漏事件
13、中,有大约()数据被泄漏。答案:13万问题:国内最大的漏洞报告平台为()。答案:乌云网第30章问题:身份认证是证实实体对象的()是否一致的过程。答案:数字身份与物理身份问题:身份认证中认证的实体既可以是用户,也可以是主机系统。()答案:正确问题:创建和发布身份信息不需要具备()。答案:资质可信第31章问题:对于用户来说,提高口令质量的方法主要不包括()。答案:登陆时间限制问题:安全控件主要是通过监控用户的登录和退出来保证用户的信息安全。()答案:错误问题:图片密码的优点不包括()。答案:便于PC用户使用第32章问题:目前公认最安全、最有效的认证技术的是()。答案:生物认证问题:目前广泛应用的验
14、证码是()。答案:CAPTCHA问题:下列属于USB Key的是()。答案:支付盾问题:常用的3种凭证信息包括用户所知道的、用户所拥有的以及用户本身的特征。()答案:正确第33章问题:基于口令的认证实现了主机系统向用户证实自己的身份。()答案:错误问题:日常所讲的用户密码,严格地讲应该被称为()。答案:用户口令第34章问题:数字证书首先是由权威第三方机构()产生根证书。答案:CA问题:打开证书控制台需要运行()命令。答案:certmgr.msc问题:证书出问题以后,只有立刻通过CRL宣布证书失效才能切实解决证书认证的问题。()答案:错误第35章问题:12306网站证书的颁发机构签发的证书无法吊
15、销,可能给系统带来危害。()答案:正确问题:12306网站的证书颁发机构是()。答案:SRCA第36章问题:公钥基础设施简称为()。答案:PKI问题:在公钥基础设施环境中,通信的各方首先需要()。答案:申请数字证书第37章问题:WindowsXP的支持服务正式停止的时间是()。答案:2014年4月8日问题:WindowsXP的支持服务正式停止,造成影响最大的是中国用户。()答案:正确问题:关于新升级的Windows操作系统,说法错误的是()。答案:对硬件配置的要求较低第38章问题:CC被认为是任何一个安全操作系统的核心要求。()答案:错误问题:实现操作系统安全目标需要建立的安全机制中属于最小权
16、限原则的应用是()。答案:用户账户控制问题:信息技术安全评估通用标准的简称是()。答案:CC问题:隐通道会破坏系统的保密性和完整性。()答案:正确问题:操作系统面临的安全威胁是()。答案:以上都是第39章问题:确保系统的安全性采取的措施,不正确的是()。答案:启用Guest账户问题:设置陷阱账户对于系统的安全性防护作用不大。()答案:错误问题:可用于对NTFS分区上的文件和文件加密保存的系统是()。答案:EFS第40章问题:之所以认为黑客是信息安全问题的源头,这是因为黑客是()。答案:信息网络的攻击者问题:看待黑客的正确态度是()。答案:黑客的存在促使我们时刻警惕,在与之对抗的过程中不断发展和
17、提高问题:第一次出现“Hacker”这一单词是在()。答案:麻省理工AI实验室问题:黑客群体大致可以划分成三类,其中黑帽是指()。答案:非法侵入计算机网络或实施计算机犯罪的人问题:黑客群体大致可以划分成三类,其中白帽是指()。答案:主观上没有破坏企图的黑客,热衷于发现漏洞和分享漏洞的人第41章问题:一种自动检测远程或本地主机安全性弱点的程序是()。答案:漏洞扫描软件问题:黑客在攻击过程中通常进行端口扫描,这是为了()。答案:获知目标主机开放了哪些端口服务问题:如果使用大量的连接请求攻击计算机,使得所有可用的系统资源都被消耗殆尽,最终计算机无法再处理合法的用户的请求,这种手段属于的攻击类型是()
18、。答案:拒绝服务问题:攻击者将自己伪装成合法用户,这种攻击方式属于()。答案:欺骗攻击问题:黑客在攻击过程中通常要入侵“肉鸡”作为跳板进行攻击,这是为了()。答案:隐藏自己问题:黑客在攻击过程中通常进行嗅探,这是为了()。答案:截获敏感信息,如用户口令等问题:以下对于社会工程学攻击的叙述错误的是()。答案:运用社会上的一些犯罪手段进行的攻击第42章问题:以下哪一项不是APT攻击产生的原因()。答案:越来越多的人关注信息安全问题问题:以下对于APT攻击的叙述错误的是()。答案:通常不具有明确的攻击目标和攻击目的,长期不断地进行信息搜集、信息监控、渗透入侵问题:APT攻击中攻击方常购买或挖掘0 d
19、ay漏洞,这是因为()。答案:这种漏洞尚没有补丁或应对措施问题:APT攻击中常采用钓鱼,以下叙述不正确的是()。答案:这种漏洞尚没有补丁或应对措施问题:APT攻击中的字母“A”是指()。答案:技术高级第43章问题:以下设备可以部署在DMZ中的是()。答案:Web服务器问题:包过滤型防火墙检查的是数据包的()。答案:包头部分问题:运用针对数据包过滤和应用网关技术存在的缺点而引入的防火墙技术属于()。答案:代理服务型问题:通过检查访问者的有关信息来限制或禁止访问者使用资源的技术属于()。答案:访问控制问题:一个数据包过滤系统被设计成只允许你要求服务的数据包进入,而过滤掉不必要的服务。这属于的基本原
20、则是()。答案:最小特权问题:系统管理员放置Web服务器并能对其进行隔离的网络区域称为()。答案:非军事区DMZ问题:Windows系统中自带的防火墙属于()。答案:软件防火墙问题:按实现原理不同可以将防火墙总体上分为()。答案:包过滤型防火墙和应用代理型防火墙问题:利用防火墙可以实现对网络内部和外部的安全防护。()答案:错误问题:防火墙可以检查进出内部网的通信量。()答案:正确问题:即使计算机在网络防火墙之内,也不能保证其他用户不对该计算机造成威胁。()答案:正确第44章问题:以下哪一项不是IDS的组件()。答案:攻击防护单元问题:通过对已知攻击模型进行匹配来发现攻击的IDS是()。答案:基
21、于误用检测的 IDS问题:按照技术分类可将入侵检测分为()。答案:基于误用和基于异常情况问题:IDS中,能够监控整个网络的是基于网络的IDS。()答案:正确第45章问题:IDS和IPS的主要区别在于()。答案:IPS不仅要具有IDS的入侵发现能力还要具有一定的防御能力问题:不同安全级别的网络相连接,就产生了网络边界,以下哪一项不属于网络边界安全访问策略()。答案:全部采用最高安全级别的边界防护机制问题:以下不属于防护技术与检测技术融合的新产品是()。答案:入侵检测系统问题:IPS是指入侵检测系统。()答案:错误第46章问题:以下哪一项不属于VPN能够提供的安全功能()。答案:翻墙问题:防火墙设
22、置中,若设置“缺省过滤规则”为“凡是不符合已设IP地址过滤规则的数据包,允许通过本路由器”。这属于“宽”规则还是“严”规则?()答案:宽问题:以下不属于家用无线路由器安全设置措施的是()。答案:启用初始的路由器管理用户名和密码问题:通常路由器设备中包含了防火墙功能。()答案:正确问题:通过设置手机上的VPN功能,我们可以远程安全访问公司内网。()答案:正确第47章问题:为了确保手机安全,我们在下载手机APP的时候应该避免()。答案:用百度搜索后下载问题:Web攻击事件频繁发生的原因不包括()。答案:Web站点无法引起黑客的兴趣,导致自身漏洞难以及时发现问题:专业黑客组织Hacking Team
23、被黑事件说明了()。答案:安全漏洞普遍存在,安全漏洞防护任重道远问题:许多用户对苹果手机进行越狱,关于这种行为说法错误的是()。答案:这是一种犯罪行为问题:当前,应用软件面临的安全问题不包括()。答案:应用软件中存在售价高但功能弱的应用第48章问题:不属于计算机病毒特点的是()。答案:可移植性问题:计算机病毒与蠕虫的区别是()。答案:病毒具有寄生机制,而蠕虫则借助于网络的运行问题:以下对于木马叙述不正确的是()。答案:木马程序能够自我繁殖、自我推进问题:下面哪种不属于恶意代码()。答案:脚本问题:蠕虫的破坏性更多的体现在耗费系统资源的拒绝服务攻击上,而木马更多体现在秘密窃取用户信息上。()答案
24、:正确第49章问题:不能防止计算机感染恶意代码的措施是()。答案:定时备份重要文件问题:防范恶意代码可以从以下哪些方面进行()。答案:以上都正确问题:代码签名是为了()。答案:实现对软件来源真实性的验证问题:安装运行了防病毒软件后要确保病毒特征库及时更新。()答案:正确问题:在计算机或手机上安装了防病毒软件之后,就不必担心计算机或手机受到病毒攻击了。()答案:错误第50章问题:伦敦骚乱事件反映出的问题不包括()。答案:社交网络直接导致了骚乱事件的发生问题:以下关于网络欺凌的概念理解不正确的是()。答案:通过网络雇佣打手欺凌他人问题:以下哪一项不属于信息内容安全问题()。答案:计算机蠕虫问题:网
25、络环境下信息衍生出来的问题,尤其是语义层面的安全问题,称之为信息内容安全问题。()答案:正确问题:网络虚假信息、欺骗信息、垃圾信息、侵害隐私的信息、网络欺凌信息、侵犯知识产权的信息等都属于信息内容安全威胁。()答案:正确第51章问题:信息内容安全事关()。答案:以上都正确问题:信息内容安全的一种定义是,对信息在网络内流动中的选择性阻断,以保证信息流动的可控能力。在此,被阻断的对象是答案:以上都正确问题:以下哪一项不属于信息安全面临的挑战()。答案:越来越多的人使用移动互联网。问题:信息内容安全与传统的基于密码学的信息安全的主要区别不包括()。答案:前者不属于网络空间安全,后者属于网络空间安全问
26、题:信息内容安全主要在于确保信息的可控性、可追溯性、保密性以及可用性等。()答案:正确第52章问题:信息内容安全防护的基本技术不包括()。答案:身份认证问题:下面关于内容安全网关叙述错误的是()。答案:能够发现入侵并阻止入侵问题:移动互联网为我们提供了广泛交流的平台,我们可以想说什么就说什么,充分展示自我,充分表达自我。()答案:错误问题:网络舆情监测与预警系统通过对海量非结构化信息的挖掘与分析,实现对网络舆情的热点、焦点、演变等信息的掌握。()答案:正确问题:信息内容安全防护除了技术措施以外,网络用户个人也要加强修养、洁身自好、遵纪守法。()答案:正确第53章问题:以下哪些不是iCloud云
27、服务提供的功能()。答案:提供个人语音助理服务问题:2015年上半年网络上盛传的橘子哥事件说明了()。答案:iCloud云服务同步手机中的数据会造成隐私信息泄露问题:一张快递单上不是隐私信息的是()。答案:快递公司名称问题:以下说法错误的是()。答案:要保护隐私就要牺牲安全和便利。问题:当前社交网站往往是泄露我们隐私信息的重要途径,这是因为()。答案:以上都正确第54章问题:信息隐私权保护的客体包括()。答案:以上都正确问题:以下哪一项不属于隐私泄露的途径。()答案:谨慎处置手机、硬盘等存有个人信息的设备问题:以下对隐私的错误理解是()。答案:个人姓名、性别不属于隐私问题:隐私就是个人见不得人
28、的事情或信息。()答案:错误问题:扫二维码送礼物虽然大多是以营销为目的的,没有恶意,但是被商家获取的个人信息存在被滥用甚至被盗取的风险。答案:正确第55章问题:以下哪一项不属于保护个人信息的法律法规()。答案:信息安全技术公共及商用服务信息系统个人信息保护指南问题:我国刑法中有“出售、非法提供公民个人信息罪”、“非法获取公民个人信息罪”等罪名。答案:正确问题:我国已经颁布执行了个人信息保护法。()答案:错误问题:信息安全技术公共及商用服务信息系统个人信息保护指南这个国家标准不是强制性标准,只是属于技术指导文件”。()答案:正确问题:在当前法律法规缺失,惩罚力度不够等问题存在的情况下,为了有效保
29、护个人信息的安全,依靠安全技术和个人信息安全意识成为首选。()答案:正确第56章问题:几乎所有的手机应用软件会收集用户的位置、通信录等个人信息。如果用户不想别人了解自己的位置信息,可以关闭手机的GPS功能。()答案:正确问题:QQ空间由于设置了密码保护因此不存在隐私泄露的风险。()答案:错误问题:手机QQ、微信App可以设置隐私保护,而PC客户端没有这类功能。()答案:错误问题:可以设置QQ隐身让我们免受打扰。()答案:正确问题:安装手机安全软件可以让我们不用再担心自己的隐私泄露问题。()答案:错误第57章问题:看了童话三只小猪的故事,不正确的理解是()。答案:盖了砖头房子就高枕无忧了问题:在
30、烟囱底下架上一口装满开水的锅,相当于发现了自身漏洞后要及时弥补。答案:正确问题:三只小猪为了防止被大灰狼吃掉,各自盖了三种房子。这相当于安全防护措施的建设,做得越好,抗攻击能力越强。答案:正确第58章问题:信息安全管理的重要性不包括()。答案:信息安全技术是保障,信息安全管理是手段问题:安全管理是一个不断改进的持续发展过程。()答案:正确问题:信息安全管理是指为了完成信息安全保障的核心任务,实现既定的信息与信息系统安全目标,针对特定的信息安全相关工作对象,遵循确定的原则,按照规定的程序,运用恰当的方法,所进行的与信息系统安全相关的组织、计划、执行、检查和处理等活动。()答案:正确问题:信息安全
31、管理的最终目标是将系统的安全风险降低到用户可接受的程度,保证系统的安全运行和使用。()答案:正确第59章问题:信息安全等级保护制度的基本内容不包括()。答案:对信息系统中存储和传输的数据进行加密等处理问题:国家层面的信息安全意识的体现不包括()。答案:开设信息安全相关专业和课程问题:个人应当加强信息安全意识的原因不包括()。答案:基于技术的防御手段已经无法成为安全防护体系的重要组成部分问题:以下对信息安全风险评估描述不正确的是()。答案:通常人们也将潜在风险事件发生前进行的评估称为安全测评问题:提高个人信息安全意识的途径中,能够及时给听众反馈,并调整课程内容的是()。答案:专家面向大众授课的方式问题:实行信息安全等级保护制度,重点保护基础信息网络和重要信息系统,是国家法律和政策的要求。()答案:正确问题:信息安全等级保护管理办法中将信息和信息系统的安全保护等级划分为5级,第1级的安全级别最高。()答案:错误第60章