《《移动互联网时代的信息安全与防护 陈波》 章节测试与期末考试答案.pdf》由会员分享,可在线阅读,更多相关《《移动互联网时代的信息安全与防护 陈波》 章节测试与期末考试答案.pdf(75页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、全部 移动互联网时代的信息安全与防护 陈波 章节测试与期末考试答案都有。1 0 0 分!用 C T R L F查找,C T R L V粘贴 查找!课程目标已完成1 第35次互联网络发展统计报告的数据显示,截止2014年12月,我国的网民数量达到 了()多人。A、2亿4亿6亿8亿我的答案:C2 第35次互联网络发展统计报告的数据显示,2014年总体网民当中遭遇过网络安全威胁的人数将近50%。()我的答案:V3如 今,虽然互联网在部分国家已经很普及,但网络还是比较安全,由网络引发的信息安全尚未成为一个全球性的、全民性的问题。()我的答案:X课 程 内 容 已 完 成1网络的人肉搜索、隐 私 侵 害
2、 属 于()问题。应用软件安全设备与环境的安全信息内容安全计算机网络系统安全我 的 答 案:C2()是 信 息 赖 以 存 在 的 一 个 前 提,它是信息安全的基础。A数据安全应用软件安全C.网络安全设备与环境的安全我 的 答 案:D3下列关于计算机网络系统的说法中,正 确 的 是()。它可以被看成是一个扩大了的计算机系统它可以像一个单机系统当中一样互相进行通信,但通信时间延长它的安全性同样与数据的完整性、保密性、服务的可用性有关以上都对我 的 答 案:D课程要求已完成1在 移 动 互 联 网 时 代,我 们 应 该 做 到()。加强自我修养谨言慎行C.敬畏技术D以上都对我 的 答 案:D2
3、黑 客 的 行 为 是 犯 罪,因此我们不能怀有侥幸的心理去触犯法律。()我 的 答 案:V斯诺登事件已完成1美国国家安全局和联邦调查局主要是凭借“棱镜”项目进入互联网服务商的()收集、分析信息。A用户终端用户路由器C.服务器D以上都对我的答案:C2谷歌、苹果、雅虎、微软等公司都参与到了“棱镜计划”中。()我的答案:V3“棱镜计划”是一项由美国国家安全局自2007年起开始实施的绝密的电子监听计划。()我的答案:V网络空间威胁已完成1下列关于网络政治动员的说法中,不正确的是()动员主体是为了实现特点的目的而发起的动员主体会有意传播一些针对性的信息来诱发意见倾向动员主体会号召、鼓动网民在现实社会进
4、行一些政治行动这项活动有弊无利我的答案:D2在对全球的网络监控中,美国控制着()。全球互联网的域名解释权互联网的根服务器全球IP地址分配权D以上都对我的答案:D3网络恐怖主义就是通过电子媒介对他人进行各种谩骂、嘲讽、侮辱等人身攻击。()我的答案:X四大威胁总结已 完 成1网 络 空 间 里,伪造威胁是指一个非授权方将伪造的课题插入系统当中来破坏系统的()。A.稳定性可认证性C、流畅性以上都对我 的 答 案:B2网 络 空 间 的 安 全 威 胁 中,最 常 见 的 是()。中断威胁截获威胁篡改威胁伪造威胁我 的 答 案:A3信 息 流 动 的 过 程 中,使 在 用 的 信 息 系统损坏或不能
5、使用,这种网络空间的安全威胁被称为(x中断威胁截获威胁篡改威胁伪造威胁我的答案:A4网络空间里,截获威胁的“非授权方 指一个程序,而非人或计算机。()我的答案:X你的电脑安全吗已 完 成1造成计算机系统不安全的因素包括()。A.系统不及时打补丁使用弱口令连接不加密的无线网络D以上都对我的答案:D2以下哪一项不属于BYOD设 备?()个人电脑有几电视D平板我 的 答 案:C30 day漏洞就是指在系统商不知晓或是尚未发布相关补丁就被掌握或者公开的漏洞信息。()我 的 答 案:V4埃博拉病毒是一种计算机系统病毒。()我 的 答 案:X安全事件如何发生已 完 成1计 算 机 软 件 可 以 分 类
6、为().操作系婚欠件应用平台软件c,应用业务软件D以上都对我 的 答 案:D2信 息 系 统 中 的 脆 弱 点 不 包 括()。物理安全操作系统网络谣言TCP/IP网络协议我 的 答 案:c3机房安排的设备数量超过了空调的承载能力,可能会导致().设备过热而损坏设备过冷而损坏空调损坏D以上都不对我 的 答 案:A4人是信息活动的主体。()我 的 答 案:V5TCP/IP协议在设计时,考虑了并能同时解决来自网络的安全问题。()我 的 答 案:X什么是安全已完 成1Q A安 全 需 求 模 型 不 包 括()。A.保密性完整性C、便捷性D可用性我 的 答 案:C2()是指保证信息使用者和信息服务
7、者都是真实声称者,防止冒充和重放的攻击。A,不可抵赖性可控性可认证性D可审查性我 的 答 案:C3以下哪一项安全措施不属于实现信息的可用性?()备份与灾难恢复系统响应系统容侵D文档加密我的答案:D4实现不可抵赖性的措施主要有数字签名、可信第三方认证技术等。()我的答案:V5对打印设备不必实施严格的保密技术措施。()我的答案:X6信息安全审计的主要对象是用户、主机和节点。()我的答案:V伊朗核设施瘫痪事件已 完 成1伊朗核设施瘫痪事件是因为遭受了什么病毒的攻击?()A.埃博拉病毒熊猫烧香震网病毒僵尸病毒我 的 答 案:c2震 网 病 毒 攻 击 针 对 的 对 象 系 统 是()。Windows
8、AndroidiosSIMATIC WinCC我 的 答 案:D3美 国 棱 镜 计 划”的 曝 光 者 是 谁?()A.斯诺德斯诺登奥巴马D阿桑奇我 的 答 案:B4离心机是电脑主机的重要原件。()我 的 答 案:X5进入局域网的方式只能是通过物理连接。()我 的 答 案:X信息安全防护手段的发展已完成1信息安全防护手段的第二个发展阶段的标志性成果包括()。VPNPKIC、防火墙D以上都对我 的 答 案:D2信息安全防护手段的第三个发展阶段是()。信息保密阶段网络信息安全阶段信息保障阶段空间信息防护阶段我的答案:C3 保密通讯的信息理论的作者是信息论的创始人()。A,迪菲赫尔曼C,香农奥本海
9、默我的答案:C4网络空间是指依靠各类电子设备所形成的互联网。()我的答案:X5CNQ是一个涉及美国国家网络空间防御的综合计划。()我的答案:V网络空间信息安全防护体系已 完 成1信息安全的底包括()。密码技术和访问控制技术安全操作系统和安全芯片技术网络安全协议以上都对我 的 答 案:D2网络空间信息安全防护的原则是什么?()整体性和分层性整体性和安全性分层性和安全性分层性和可控性我 的 答 案:A3PDRR安全 防 护 模 型 的 要 素 不 包 括()。A,防护检测C.磁D恢复我 的 答 案:C4美国海军计算机网络防御体系图体现了信息安全防护的整体性原则。()我的答案:X5木桶定律是讲一只水
10、桶能装多少水取决于它最短的那块木板。()我的答案:V6没有一个安全系统能够做到百分之百的安全。()我的答案:V迪拜哈利法塔的机房已 完 成1影响计算机设备安全的诸多因素中,影响较大的是()。/v病毒存储故障c.主机故障电源故障我的答案:c2计算机硬件设备及其运行环境是计算机网络信息系统运行的()0A.保障C、条件D基础我 的 答 案:D3计 算 机 设 备 除 面 临 自 身 的 缺 陷,还可能会受到自然灾害因素的影响。()我 的 答 案:V设 备 面 临 什 么 安 全 问 题 已 完 成1计 算 机 设 备 面 临 各 种 安 全 问 题,其 中 不 正 确 的 是().设备被盗、损坏液晶
11、显示屏的计算机可以防止偷窥者重建显示屏上的图像,但是阴极射线管显示屏不能硬件设备中的恶意代码旁路攻击我的答案:B2顾客在银行输入密码后立即使用数码红外摄像机,它读取键盘输入的密码成功率超过().A,60%70%80%90%我的答案:C3u盘具有易失性。()我的答案:V如 何 确 保 设 备 运 行 安 全 已完成1机箱电磁锁安装在()。A.机箱边上桌腿电脑耳机插孔机箱内部我的答案:D2PC机防盗方式简单,安全系数较高。()我的答案:X移动存储设备安全威胁分析已 完 成1影响移动存储设备安全的因素不包括()。设备质量低感染和传播病毒等恶意代码C.设备易失电源故障我的答案:D2恶意代码USBDum
12、per运行在()上。A、U盘崛C.主机以上均有我的答案:C3被 称 为“刨地三尺 的取证软件是()。ViewVRLViewUVLC.ViewULRViewURL我的答案:D4通过软件可以随意调整u盘大小。()我的答案:V5密码注入允许攻击者提取密码并破解密码。()我的答案:X移动存储设备安全防护技术已完成1关 于U盘安全防护的说法,不正确的是()OU盘之家工具包集成了多款U盘的测试鲁大师可以对硬件的配置进行查询ChipGenius是USB主机的测试工具ChipGenius软件不需要安装我的答案:C2专门用于PC机上的监测系统是()。Bitlocker金山毒霸360安全卫士D卡巴斯基PURE我的
13、答案:D3如果攻击者能取得一个设备的物理控制,那意味着他可以轻易控制这个设备。()我的答案:V移 动 存 储 设 备 综 合 安 全 防 护 已完成1终端接入安全管理四部曲中最后一步是()OA.准入认证安全评估行为的审计与协助的维护动态授权我的答案:C2U S S E和闪顿都是国内的终端安全管理系统。()我的答案:X艳 照 门 事 件 已完成1现代密码技术保护数据安全的方式是()。把 可 读 信 息 转 F可S W的乱码能够检测到信息被修改使人们遵守数字领域的规则以上都是我 的 答 案:D2下 面 对数据安全需求的表述错误的是()。A.保密性完整性C,可否认性D可认证性我 的 答 案:C3 艳
14、照门”事件本质上来说是由于数据的不设防引成的。()我 的 答 案:V如何确保数据安全已 完 成1柯 克 霍 夫 提 出()是密码安全的依赖因素。密码算法的复杂度对加密系统的保密对密码算法的保密D密钥我 的 答 案:D2 福尔摩斯探案集之跳舞的小人中福尔摩斯破解跳舞的小人含义时采用的方法是()穷举攻击统计分析数学分析攻击社会工程学攻击我 的 答 案:B3把明文信息变换成不能破解或很难破解的密文技术称为()OA.密码学现代密码学密码编码学D密码分析学我 的 答 案:C4非对称密码体制、单钥密码体制、私钥密码体制是一个概念。()我的答案:X保护保密性已 完 成1两个密钥的3-DES密钥长度为()。A
15、.56 位112位C,128位D 168 位我的答案:B2下面哪个不是常用的非对称密码算法?()A、RSA算法EIGamal 算法C IDEA算法椭圆曲线密码我的答案:C3WEP协议使用了 CAST算法。我的答案:X完 整 性 已完成1SHA-2的哈希值长度不包括()。256位312位C.384位D 512 位我的答案:B2下面关于哈希函数的特点描述不正确的一项是()。能够生成固定大小的数据块产生的数据块信息的大小与原始信息大小没有关系无法通过散列值恢复出元数据元数据的变化不影响产生的数据块我的答案:D3哈希值的抗碰撞性使得哈希值能用来检验数据的完整性。()我 的 答 案:V保护不可否认性和可
16、认证性已完成1特殊数字签名算法不包括()盲签名算法代理签名算法R S A算法群签名算法我 的 答 案:C2下面关于数字签名的特征说法不正确的一项是()O不可否认只能使用自己的私钥进行加密 不可伪造D可认证我的答案:B3数字签名算法主要是采用基于私钥密码体制的数字签名。()我的答案:X保 护 存 在 性 已完成1L S B 算法指把信息隐藏在图像的()。A,高级层位的平面上中级层位的平面上最低层或最低几层的平面上中高层位的平面上我的答案:C2信息隐藏在多媒体载体中的条件是()。人眼对色彩感觉的缺陷耳朵对相位感知缺陷多媒体信息存在冗余以上都是我的答案:D3信息隐藏就是指信息加密的过程。()我的答案
17、:X数据文件保护实例已完成1下列哪种方法无法隐藏文档?()运用信息隐藏工具修改文档属性为 隐藏c.修改文档属性为 只读修改文件扩展名我的答案:C2关于常用文档安全防护的办法,下列选项错误的是()对文档加密隐藏文档进行口令认证、修改权限保护D粉碎文档我的答案:D3对文档进行完整性检测和数字签名也能起到安全防护的作用。()我的答案:V美国签证全球数据库崩溃事件已完成1应对数据库崩溃的方法不包括()。高度,有 如 对确保数据的保密性重视数据的可用性不依赖数据我的答案:D2美国签证全球数据库崩溃事件中,由于数据系统没有备份,直接导致了系统恢复缓慢,签证处理工作陷入停顿。()我的答案:V保 护 可 用
18、性 与 容 灾 备 份 已完成1衡量容灾备份的技术指标不包括()。恢复点目标恢复时间目标c.安全防护目标降级运行目标我的答案:c2建设容灾备份的目的不包括().保障组织数据安全保障组织业务处理能恢复减少组织灾难损失粉碎黑客组织危害性我的答案:D3容灾备份系统组成不包括()。数据粉碎系统数据备份系统备份数据处理系统备份通信网络系统我的答案:A4数据备份是容灾备份的核心,也是灾难恢复的基础。()我的答案:V5容灾备份与恢复的关键技术涉及到工作范围、备份点选择、需求衡量指标、恢复策略、恢复能力的实现等。我的答案:V可用性保护实例已 完 成1WD 2go的 作 用 是()oA,共享存储私人存储恢复删除
19、数据彻底删除数据我 的 答 案:A2找回被误删除的文件时,第一步应该是()0安装恢复软件立刻进行恢复直接拔掉电源从开始菜单关闭我 的 答 案:c3数据恢复软件在使用时安装或预先安装的效果差别不大,可以根据个人情况而定。()我 的 答 案:X网站用户密码泄露事件已 完 成12014年12月25日曝光的12306数据泄漏事件中,有大约()数据被泄漏。A、11 万12万C、13 万D、14 万我的答案:C2国内最大的漏洞报告平台为()。乌云网口令网信息保护数据卫士我的答案:A什么是身份认证已完成1身份认证是证实实体对象的()是否一致的过程。A数字身份与实际身份数字身份与生物身份数字身份与物理身份数字
20、身份与可信身份我的答案:C2创建和发布身份信息不需要具备()。A、唯一性非描述性资质可信权威签发我的答案:C3身份认证中认证的实体既可以是用户,也可以是主机系统。()我的答案:V身份认证安全吗已完成1对于用户来说,提高口令质量的方法主要不包括().八增大口令空间选用无规律口令多个口令登陆时间限制我 的 答 案:D2图片密码的优点不包括()。方便记忆用户体验度高c、安全性较好D 便于PC用户使用我 的 答 案:D3安全控件主要是通过监控用户的登录和退出来保证用户的信息安全。()我 的 答 案:X如 何 提 高 身 份 认 证 的 安 全 性 已 完 成1目前公认最安全、最 有 效 的 认 证 技
21、 术 的 是()。支付盾智能卡USB KeyD生物认证我 的 答 案:D2目前广泛应用的验证码是()。A,CAPTCHADISORDERDSLRD REFER我 的 答 案:A3下 列 属 于USB Key的 是()。手机宝令动态口令牌支付盾智能卡我的答案:c4常用的3种凭证信息包括用户所知道的、用户所拥有的以及用户本身的特征。()我的答案:V网站真假如何鉴别已完成1日常所讲的用户密码,严格地讲应该被称为()。外用户信息用户口令C.用户密令用户设定我的答案:B2基于口令的认证实现了主机系统向用户证实自己的身份。()我的答案:X什么是数字证书已完成1数字证书首先是由权威第三方机构()产生根证书。
22、CADNC.IDD、UE我的答案:A2打开证书控制台需要运行()命令。certmgr.mscwiaacmgrC、devmgmt.mscsecpol.msc我的答案:A3证书出问题以后,只有立刻通过CRL宣布证书失效才能切实解决证书认证的问题。()我的答案:X1 2 3 0 6网 站 的 问 题 已完成112306网站的证书颁发机构是().DPCAZTCAC、UECAD SRCA我的答案:D212306网站证书的颁发机构签发的证书无法吊销,可能给系统带来危害。()我的答案:V数 字 证 书 的 作 用 已完成1公钥基础设施简称为()OA.CKINKIC、PKID WKI我的答案:C2在公钥基础设
23、施环境中,通信的各方首先需要()。A检查对方安全验证自身资质确认用户口令申请数字证书我的答案:DW i n d o ws X P停 止 服 务 事 件 已完成1WindowsXP的支持服务正式停止的时间是().2014年4月1日2014年4月5日2014年4月8日2014年4月10日我的答案:C2关于新升级的Windows操作系统,说法错误的是()。拥有丰富的应用功能安全性有很大提升存在应用软件兼容性的问题对硬件配置的要求较低我的答案:D3WindowsXP的支持服务正式停止,造成影响最大的是中国用户。()我的答案:V操作系统面临哪些安全威胁已完成1实现操作系统安全目标需要建立的安全机制中属于
24、最小权限原则的应用是()。A.文件系统访问控制C,可信路径用户账户控制我 的 答 案:D2 信息技术安全评估通用标准的 简 称 是()。A、PXPPC、CCD TCSEC我 的 答 案:C3操 作 系 统 面 临的 安 全威 胁 是()。恶意代码隐蔽信道用户的误操作以上都是我的答案:D4C C被认为是任何一个安全操作系统的核心要求。()我的答案:X5隐通道会破坏系统的保密性和完整性。()我的答案:VW i n d o ws X P系统如何加固安全已完成1确保系统的安全性采取的措施,不正确的是()。及时清理账户设定密码策略重命名管理员账户D启用Guest账户我的答案:D2可用于对N T F S分
25、区上的文件和文件加密保存的系统是()。BitlockerIISEFSXScan我的答案:C3设置陷阱账户对于系统的安全性防护作用不大。()我的答案:X认 识 黑 客 已完成1之所以认为黑客是信息安全问题的源头,这是因为黑客是()。A计算机编程高手攻防技术的研究者信息网络的攻击者信息垃圾的制造者我的答案:C2看待黑客的正确态度是().崇拜和羡慕黑客可以随意地侵入任何网络系统他们不断革新技术、不断创新、追求完美的精神并不值得提倡黑客的存在促使我们时刻警惕,在与之对抗的过程中不断发展和提高黑客给世界带来了灾难,必须消灭和禁止一切黑客的活动我的答案:C3第一次出现Hacker这一单词是在()。Bell
26、实验室麻省理工A I实验室AT&A实蛤室美国国家安全局我的答案:B4黑客群体大致可以划分成三类,其中黑帽是指()。具有爱国热情和明显政治倾向、非官方的、使用技术来 维护国家和民族尊严”的人主观上没有破坏企图的黑客,热衷于发现漏洞和分享漏洞的人非法侵入计算机网络或实施计算机犯罪的人不为恶意或个人利益攻击计算机或网络,但是为了达到更高的安全性,可能会在发现漏洞的过程中打破法律界限的人我的答案:c5黑客群体大致可以划分成三类,其中白帽是指()。具有爱国热情和明显政治倾向.非官方的、使用技术来 维护国家和民族尊严”的人切上没有破坏企图的黑客,热衷于发现漏洞和分享漏洞的人非法侵入计算机网络或实施计算机犯
27、罪的人不为恶意或个人利益攻击计算机或网络,但是为了达到更高的安全性,可能会在发现漏洞的过程中打破法律界限的人我的答案:B黑客攻击一般步骤已 完 成1一种自动检测远程或本地主机安全性弱点的程序是()。A入侵检测系统防火墙漏洞扫描软件入侵防护软件我的答案:C2黑客在攻击过程中通常进行端口扫描,这是为了()。检测黑客自己计算机已开放哪些端口口令破解截获网络流量获知目标主机开放了哪些端口服务我的答案:D3如果使用大量的连接请求攻击计算机,使得所有可用的系统资源都被消耗殆尽,最终计算机无法再处理合法的用户的请求,这种手段属于的攻击类型是().口令入侵IP哄骗拒绝服务网络监听我的答案:c4别名攻击X洪水攻
28、击C、重定向欺骗攻击5黑客在攻击过程中通常要入侵 肉鸡 作为跳板进行攻击,这 是 为 了().显示实力隐藏自己破解口令D提升权限我 的 答 案:B6黑客在攻击过程中通常进行嗅探,这 是 为 了()。隐藏攻击痕迹提升权限截获敏感信息,如用户口令等获知目标主机开放了哪些端口服务我 的 答 案:c7以下对于社会工程学攻击的叙述错误的是().运用社会上的一些犯罪手段进行的攻击利用人的弱点,如人的本能反应、好奇心、信任、贪便宜等进行的欺骗等攻击免费下载软件中捆绑流氓软件、免费音乐中包含病毒、网络钓鱼、垃圾电子邮件中包括间谍软件等,都是近来社会工程学的代表应用传统的安全防御技术很难防范社会工程学攻击我的答
29、案:AAPT攻 击 分 析 已完成1以下哪一项不是APT攻击产生的原因()。APT攻击已成为国家层面信息对抗的需求社交网络的广泛应用为APT攻击提供了可能复杂脆弱的IT环境还没有做好应对的准备越来越多的人关注信息安全问题我的答案:D2以下对于APT攻击的叙述错误的是()。是一种新型威胁攻击的统称通常是有背景的黑客组织,能够综合多种先进的攻击技术实施攻击通常不具有明确的攻击目标和攻击目的,长期不断地进行信息搜集、信息监控、渗透入侵传统的安全防御技术很难防范我的答案:c这种漏洞利用人性的弱点,成功率高这种漏洞尚没有补丁或应对措施这种漏洞普遍存在 X利用这种漏洞进行攻击的成本低4APT攻击中常采用钓
30、鱼(Phishing),以下叙述不正确的是()。这种攻击利用人性的弱点,成功率高这种漏洞尚没有补丁或应对措施这种漏洞普遍存在利用这种漏洞进行攻击的成本低我的答案:B5APT攻击中的字母A是 指()。技术高级持续时间长C、威胁D.攻击我的答案:A防 火 墙 已完成1以下设备 可 以 部 署 在DMZ中 的 是(C)。A客户的账户数据库员工使用的工作站C Web服务器D SQL数据库服务器我的答案:C2包 过 滤 型 防 火 墙 检 查 的 是 数 据 包 的(A)。A包头部分负载数据包头和负载数据1包标志位我的答案:A包过滤型 X应用级网关型 X复合型防火墙 XD代理服务型4通过检查访问者的有关
31、信息来限制或禁止访问者使用资源的技术属于(D)。A数据加密B物理防护防病毒技术D访问控制我的答案:D5一个数据包过滤系统被设计成只允许你要求服务的数据包进入,而过滤掉不必要的服务。这属 于 的 基 本 原 则 是(C)。A失效保护状态阻塞点C最小特权防御多样化我的答案:C6系 统 管理员放置Web服 务 器 并 能 对 其进行隔离的网络区域称为(B)。A蜜罐非军事区DMZC混合子网虚拟局域网VLAN X7Windows系 统 中 自 带 的 防 火 墙 属 于(B)。A企业防火墙软件防火墙C硬件防火墙D下一代防火墙我的答案:B8按 实 现 原 理 不 同 可 以 将 防 火 墙 总 体 上分为
32、(A)。包过滤型防火墙和应用代理型防火墙B.包过滤防火墙和状态包过滤防火墙 XC,包过滤防火墙、代理防火墙和软件防火墙 X硬件防火墙和软件防火墙9利用防火墙可以实现对网络内部和外部的安全防护。(X)10防火墙可以检查进出内部网的通信量。(4)11即使计算机在网络防火墙之内,也不能保证其他用户不对该计算机造成威胁。(4)入侵检测已完成1以下哪一项不是IDS的 组 件(D)。A.事件产生器和事件数据库B.事件分析器响应单元 XD攻击防护单元我的答案2通过对已知攻击模型进行匹配来发现攻击的IDS是(A)。A基于误用检测的IDS基于关键字的IDS XC基于异常检测的IDS基于网络的IDS3基于误用和基
33、于异常情况!基于主机和基于域控制器 X服务器和基于域控制器 X基于浏览器和基于网络 X我的答案:4IDS中,能够监控整个网络的是基于网络的IDS。N)网络安全新设备已完成1 IDS和 IPS的主要区别在于(B)。IDS偏重于检测,IPS偏重于防御IPS不仅要具有IDS的入侵发现能力还要具有一定的防御能力IPS具有与防火墙的联动能力 XIDS防护系统内部,IPS防御系统边界2不同安全级别的网络相连接,就产生了网络边界,以下哪一项不属于网络边界安全访问策 略(C)。允许高级别的安全域访问低级别的安全域限制低级别的安全域访问高级别的安全域全部采用最高安全级别的边界防护机制不同安全域内部分区进行安全防
34、护我的答案:C3以下不属于防护技术与检测技术融合的新产品是(D)。A、下一代防火墙统威胁管理 X入侵防御系统D入侵检测系统41P s是指入侵检测系统。(X)W ifi安全已完成1以下哪一项不属于VPN能够提供的安全功能(A)。A、翻墙B数据加密C、身份认证D访问控制我的答案:A2防火墙设置中,若设置“缺省过滤规则”为“凡是不符合已设IP地址过滤规则的数据包,允许通过本路由器”。这属于“宽”规则还是“严”规则?(A)A、宽B、严C、严宽皆有XD都不是3设置IP限制、MAC限制等防火墙功能 X登录口令采用WPA/WPA2-PSK加密,设置自己的SSID(网络名称)X 启用初始的路由器管理用户名和密
35、码 X4通常路由器设备中包含了防火墙功能。5通过设置手机上的VPN功能,我们可以远程安全访问公司内网。手机恶意软件已完 成1为了确保手机安全,我们在下载手机A P P的时候应该避免(A)。用百度搜索后下载从官方商城下载fC在手机上安装杀毒等安全软件D及时关注安全信息我的答案:A2web攻击事件频繁发生的原因不包括(D)。Web应用程序存在漏洞,被黑客发现后利用来实施攻击 XWeb站点安全管理不善Web站点的安全防护措施不到位Web站点无法引起黑客的兴趣,导致自身漏洞难以及时发现3专业黑客组织Hacking Team被黑事件说明了(B)。Hacking Team黑客组织的技术水平差B安全漏洞普遍
36、存在,安全漏洞防护任重道远C黑客组织越来越多D要以黑治黑我的答案:B4许多用户对苹果手机进行越狱,关于这种行为说法错误的是(A)。这是一种犯罪行为破坏了苹果手机iOS操作系统原先封闭的生态环境无法享受苹果公司对其保修的承诺越狱后手机安装被破解的应用程序涉及盗版行为我的答案:A5当前,应用软件面临的安全问题不包括(C)。应用软件被嵌入恶意代码恶意代码伪装成合法有用的应用软件C应用软件中存在售价高但功能弱的应用:应用软件被盗版、被破解我的答案:C什么是恶意代码已 完 成传染性 X可移植性C破坏性可触发性 X2计算机病毒与蠕虫的区别是(B)。A,病毒具有传染性和再生性,而蠕虫没有病毒具有寄生机制,而
37、蠕虫则借助于网络的运行C蠕虫能自我复制而病毒不能D 以上都不对我的答案:B木马是个有用的、或者表面上有用的程序或者命令过程,但是实际上包含了 一段隐藏的、激活时会运行某种有害功能的代码 X木马能够使得非法用户进入系统、控制系统和破坏系统木马程序通常由控制端和受控端两个部分组成 XD木马程序能够自我繁殖、自我推进4下 面 哪 种 不 属 于 恶 意 代 码(C)。A、病毒B,蠕虫C、脚本D间谍软件我的答案:C5蠕虫的破坏性更多的体现在耗费系统资源的拒绝服务攻击上,而木马更多体现在秘密窃取用户信息上。(4)恶意代码防范已 完 成1不 能 防 止 计 算 机 感 染 恶 意 代 码 的 措 施 是(
38、A)。八定时备份重要文件经常更新操作系统除非确切知道附件内容,否则不要打开电子邮件附件重要部门的计算机尽量专机专用与外界隔绝我的答案:A2防 范 恶 意 代 码 可 以 从 以 下 哪 些 方 面 进 行(D)。检杳软件中是否有病毒特征码检查软件中是否有厂商数字签名监测软件运行过程中的行为是否正常D 以上都正确我 的 答 案:D3代 码 签 名 是 为 了(B)。A 表明软件开发商的信息实现对软件来源真实性的验证C说明软件的功能D说明软件的版本我 的 答 案:B4安 装 运 行 了 防 病 毒 软 件 后 要 确 保 病 毒 特 征 库 及 时 更 新。(4)5在 计 算 机 或 手 机 上
39、安 装 了 防 病 毒 软 件 之 后,就 不 必 担 心 计 算 机 或 手 机 受 到 病 毒 攻 击 了。(X)伦敦骚乱与社交媒体已 完 成1伦 敦 骚 乱 事 件 反 映 出 的 问 题 不 包 括(C)。社交网络成为这些国家青年宣泄不满情绪,进行政治动员的重要平台对事件的发展起着推波助澜的作用C社交网络直接导致了骚乱事件的发生社交媒体在此次事件中也发挥了正面的、积极的作用2以下关于网络欺凌的概念理解不正确的是(A)。,通过网络雇佣打手欺凌他人;通过网络谩骂、嘲讽、侮辱、威胁他人0通过网络披露他人隐私通过网络骚扰他人我的答案:A3A网上各类谣言、煽动性言论网络炫富 X.色情网站提供的视
40、频、裸聊 XD计算机蠕虫4网络环境下信息衍生出来的问题,尤其是语义层面的安全问题,称之为信息内容安全问题。(由5网络虚假信息、欺骗信息、垃圾信息、侵害隐私的信息、网络欺凌信息、侵犯知识产权的信息等都属于信息内容安全威胁。(4)信息内容安全问题已 完 成1信 息 内 容 安 全 事 关()。国家安全公共安全文化安全以上都正确我的答案:D2信息内容安全的一种定义是,对信息在网络内流动中的选择性阻断,以保证信息流动的可控能力。在 此,被阻断的对象是通过内容可以判断出来的可对系统造成威胁的脚本病毒因无限制扩散而导致消耗用户资源的垃圾类邮件危害儿童成长的色情信息以上都正确我的答案:D3以下哪一项不属于信
41、息安全面临的挑战().下一代网络中的内容安全呈现出多元化、隐蔽化的特点。越来越多的安全意识参差不齐的用户让内容安全威胁变得更加难以防范。现在的大多数移动终端缺乏内容安全设备的防护。越来越多的人使用移动互联网.我的答案:D4信息内容安全与传统的基于密码学的信息安全的主要区别不包括()。前者关注信息的内容,后者关注信息的形式密码学所解决的信息安全问题是要为信息制作安全的信封,使没有得到授权的人不能打开这个信封内容安全则是要 直接理解”信息的内容,需要判断哪些是 敏感 信息,哪些是正常信息前者不属于网络空间安全,后者属于网络空间安全我的答案:D5信息内容安全主要在于确保信息的可控性、可追溯性、保密性
42、以及可用性等。()我的答案:V信息内容安全防护已 完 成1信 息 内 容 安 全 防 护 的 基 本 技 术 不 包 括(B)。信息获取技术 X3身份认证内容分级技术 X内容审计技术 X2下 面 关 于 内 容 安 全 网 关 叙 述 错 误 的 是(D)。A、是一种能提供端到端宽带连接的网络接入设备,通常位于骨干网的边缘 XB.能够通过对于网络传输内容的全面提取与协议恢复 X在内容理解的基础上进行必要的过滤、封堵等访问控制 X能够发现入侵并阻止入侵3移动互联网为我们提供了广泛交流的平台,我们可以想说什么就说什么,充分展示自我,充分表达自我。(X)我的答案:4网络舆情监测与预警系统通过对海量非
43、结构化信息的挖掘与分析,实现对网络舆情的热点、焦 点、演变等信息的掌握。(4)5信息内容安全防护除了技术措施以外,网络用户个人也要加强修养、洁身自好、遵纪守法。H)橘子哥与隐私泄露已 完 成1以 下哪些不是iCloud云 服 务 提 供 的 功 能(C)。八新照片将自动上传或下载到你所有的设备上你手机、平板等设备上的内容,可随处储存与备份提供个人语音助理服务帮助我们遗失设备时找到它们我 的 答 案:C22015年 上 半 年 网 络 上 盛 传 的 橘 子 哥 事 件 说 明 了(B)。A.橘子哥注重隐私防护iCloud云服务同步手机中的数据会造成隐私信息泄露C网民喜欢橘子哥非正规渠道购买手机
44、没有关系我 的 答 案:B3一 张 快 递 单 上 不 是 隐 私 信 息 的 是(A)。A快递公司名称收件人姓名、地址C收件人电话快递货品内容我 的 答 案:A4以下说 法 错 误 的 是(D)。信息泄露的基础是因为有了大数据,尽管我们不能否认大数据带来的变革。当前的个性化服务模式无形中将个人信息泄露从概率到规模都无数倍放大。移动互联网时代大数据环境下的隐私保护己经成为一个重要的课题。要保护隐私就要牺牲安全和便利。我的答案:D5当前社交网站往往是泄露我们隐私信息的重要途径,这 是 因 为(D)。有些社交网站要求或是鼓励用户实名,以便与我们真实世界中的身份联系起来5用户缺乏防护意识,乐于晒自己
45、的各种信息C网站的功能设置存在问题D 以上都正确我的答案:D隐私泄露问题已 完 成1信 息 隐 私 权 保 护 的 客 体 包 括(D)。八个人属性的隐私权,以及个人属性被抽象成文字的描述或记录。-通信内容的隐私权。0匿名的隐私权。D 以上都正确我的答案:D2以下哪一项不属于隐私泄露的途径。(D)通过微信等社交网络平台通过手机应用软件恶意代码窃取 XD谨慎处置手机、硬盘等存有个人信息的设备3以下对隐私的错误理解是(C)。A,隐私包括不愿告人的或不愿公开的个人的事B.个人的购买习惯、浏览网页、交往好友、活动位置等行为信息属于隐私信息 XC个人姓名、性别不属于隐私个人能够决定何时、以何种方式和在何
46、等程度上将隐私公开给他人4隐私就是个人见不得人的事情或信息。(X)5扫二维码送礼物虽然大多是以营销为目的的,没有恶意,但是被商家获取的个人信息存在被滥用甚至被盗取的风险。4个人信息的法律保护己完成1以下哪一项不属于保护个人信息的法律法规()。A 刑法及刑法修正案 消费者权益保护法C 侵权责任法D 信息安全技术一公共及商用服务信息系统个人信息保护指南我的答案:D2我国刑法中有“出售、非法提供公民个人信息罪”、“非法获取公民个人信息罪”等罪名。我的答案:3我国己经颁布执行了 个人信息保护法。(X)4 信息安全技术公共及商用服务信息系统个人信息保护指南 这个国家标准不是强制性标准,只是属于技术指导文
47、件”。o我的答案:V5在当前法律法规缺失,惩罚力度不够等问题存在的情况下,为了有效保护个人信息的安全,依靠安全技术和个人信息安全意识成为首选。o我的答案:常用应用软件隐私保护设置已 完 成1几乎所有的手机应用软件会收集用户的位置、通信录等个人信息。如果用户不想别人了解自己的位置信息,可以关闭手机的G P S功能。()我的答案:42QQ空间由于设置了密码保护因此不存在隐私泄露的风险。o我的答案:X3手机Q Q、微信A pp可以设置隐私保护,而P C客户端没有这类功能。()我的答案:X4可以设置Q Q隐身让我们免受打扰。()我的答案:V5安装手机安全软件可以让我们不用再担心 自己的隐私泄露问题。(
48、)我的答案:X三只小猪的故事已完 成1看了童话 三只小猪的故事,不正确的理解是()。A安全防护意识很重要3要注重消除安全漏洞C安全防护具有动态性D盖了砖头房子就高枕无忧了我的答案:D2在烟囱底下架上一口装满开水的锅,相当于发现了自身漏洞后要及时弥补。我的答案:3三只小猪为了防止被大灰狼吃掉,各自盖了三种房子。这相当于安全防护措施的建设,做得越好,抗攻击能力越强。我的答案:信息安全管理已完 成1信 息 安 全 管 理 的 重 要 性 不 包 括()。A.三分技术、七分管理仅通过技术手段实现的安全能力是有限的,只有有效的安全管理,才能确保技术发挥其应有的安全作用C信息安全技术是保障,信息安全管理是
49、手段信息安全管理是信息安全不可分割的重要内容我的答案:C2安全管理是一个不断改进的持续发展过程。o我的答案:3信息安全管理是指为了完成信息安全保障的核心任务,实现既定的信息与信息系统安全目标,针对特定的信息安全相关工作对象,遵循确定的原则,按 照 规 定 的 程 序(规 程),运用恰当的方法,所进行的与信息系统安全相关的组织、计 划、执 行、检查和处理等活动。o我的答案:V4信息安全管理的最终目标是将系统(即管理对象)的安全风险降低到用户可接受的程度,保证系统的安全运行和使用。o我的答案:V信息安全意识已完 成1信 息 安 全 等 级 保 护 制 度 的 基 本 内 容不包括(D)。对国家秘密
50、信息、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护 X对信息系统中使用的信息安全产品实行按等级管理 XC对信息系统中发生的信息安全事件分等级响应、处置对信息系统中存储和传输的数据进行加密等处理2国 家 层面的信息安全意识的体现不包括o A.建立相应的组织机构制定相应的法律法规、标准C制定信息安全人才培养计划D开设信息安全相关专业和课程我的答案:D3个人应当加 强 信 息 安 全 意 识 的 原 因 不包括(B)。八人的信息安全意识薄弱具有普遍性且容易被渗透,攻击者更喜欢选择这条路径发起攻击基于技术的防御手段已经无法成为安全防护体系的重要组成部