《河北省2018网络安全试卷2.doc》由会员分享,可在线阅读,更多相关《河北省2018网络安全试卷2.doc(4页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、【河北省 2018】网络安全试卷 试卷 2 判断题 1: 3 分 信息安全保障是要在信息系统的整个生命周期中,对信息系统的风险分析。 正确 错误 我的答案: 2: 3 分 服务式攻击就是让被攻击的系统无法正常进行服务的攻击方式。 正确 错误 我的答案: X 3: 3 分 中国既是一个网络大国,也是一个网络强国。 正确 错误 我的答案: X 4: 3 分 社会工程学攻击是利用人性弱点(本能反应、贪婪、易于信任等)进行欺骗获取利益的攻击方法。 正确 错误 我的答案: 5: 3分 习近平总书记担任中共中央网络安全和信息化领导小组组场以来,我国信息化形势越来越好,国家对于信息化也越来越重视。 正确 错
2、误 我的答案: 6: 3 分 一般认为,未做配置的防火墙没有任何意义。 正确 错误 我的答案: 7: 3 分 风险管理是指如何在一个肯定有风险的环境里把风险减至最低的管理过程。 正确 错误 我的答案:X 8: 3 分 保密性协议在信息安全内部组织人员离职后不需要遵守。 正确 错误 我的答案: X 9: 3 分 对于网络安全方面的违法行为,网络安全法规定仅追究民事责任和行政责任,不会追究刑事责任。 正确 错误 我的答案: X 10: 3 分 安全技术是信息安全管理真正的催化剂。 正确 错误 我的答案: X 单选题 11:3 分 信息安全管理针对的对象是( )。 A :组织的金融资产 B :组织的
3、信息资产 C :组织的人员资产 D :组织的实物资产 我的答案: B 12: 3 分 在泽莱尼的著作中,它将( )放在了最高层。 A :数字 B :数据 C :知识 D :才智 我的答案: D 13: 3 分 联合国在1990 年颁布的个人信息保护方面的立法是( )。 A :隐私保护与个人数据跨国流通指南 B :个人资料自动化处理之个人保护公约 C :自动化资料档案中个人资料处理准则 D :联邦个人数据保护法 我的答案: C 14: 3 分 下列不属于资产中的信息载体的是( )。 A :软件 B :硬件 C :固件 D :机房 我的答案: D 15: 3 分 2017 年 6 月 21 日,英
4、国政府提出了新的规则来保护网络安全,其中包括要求 Facebook 等社交网站删除( )之前分享的内容。 A :14 岁 B :16 岁 C :18 岁 D :20 岁 我的答案: C 16: 3 分 网络安全法第五十九条规定,网络运营者不履行网络安全保护义务的,最多处以( )罚款。 A :五万元 B :十万元 C :五十万元 D :一百万元 我的答案: B 17:3 分 信息入侵的第一步是( )。 A :信息收集 B :目标分析 C :实施攻击 D :打扫战场 我的答案: A 18: 3 分 管理制度、程序、策略文件属于信息安全管理体系化文件中的( )。 A :一级文件 B :二级文件 C
5、:三级文件 D :四级文 件 我的答案: B 19: 3 分 在信息安全事件中,( )是因为管理不善造成的。 A :50% B :60% C :70% D :80% 我的答案: D 20: 3 分 ( )的攻击原理是构造错误的分片信息,系统重组分片数据时内存计算错误,导致协议栈崩溃。 A :Ping of death B :LAND C :UDP Flood D :Teardrop 我的答案: B 多选题 21: 4 分 国家安全组成要素包括( )。 A :信息安全 B :政治安全 C :经济安全 D :文化安全 我的答案: ABCD 22: 4 分 拒绝服务攻击的防范措施包括( )。 A :
6、安全加固 B :资源控制 C :安全设备 D :运营商、公安部门、专家团队等 我的答案: ABCD 23: 4 分 IP 欺骗的技术实现与欺骗攻击的防范措施包括( )。 A :使用抗 IP 欺骗功能的产品 B :严密监视网络,对攻击进行报警 C :使用最新的系统和软件,避免会话序号被猜出 D :严格设置路由策略:拒绝来自网上,且声明源于本地地址的包 我的答案: ABCD 24: 4 分 网络安 全法规定,网络空间主权的内容包括( )。 A :国内主权 B :依赖性主权 C :独立权 D :自卫权 我的答案: ABCD 25:4 分 在我国的网络安全法律法规体系中,属于专门立法的是( )。 A
7、:网络安全法 B :杭州市计算机信息网络安全保护管理条例 C :保守国家秘密法 D :计算机信息系统安全保护条例 我的答案: ABD 26: 4 分 安全设置对抗 DNS 欺骗的措施包括( )。 A :关闭DNS 服务递归功能 B :限制域名服务器作出响应的地址 C :限制发出请求的地址 D :限制域名服务器作出响应的递归请求地址 我的答案: ABCD 27: 4 分 信息安全保障包括( )。 A :技术保障 B :管理保障 C :人员培训保障 D :法律法规保障 我的答案:ABCD 28: 4 分 威胁的特征包括( )。 A :不确定性 B :确定性 C :客观性 D :主观性 我的答案: AC 29: 4 分 关于堆栈,下列表述正确的是( )。 A :一段连续分配的内存空间 B :特点是后进先出 C :堆栈生长方向与内 存地址方向相反 D :堆栈生长方向与内存地址方向相同 我的答案: ABC 30: 4 分 在网络安全的概念里,信息安全包括( )。 A :物理安全 B :信息系统安全 C :个人信息保护 D :信息依法传播 我的答案: CD