信息安全试题题库Word格式.doc

上传人:wj 文档编号:1505060 上传时间:2023-04-30 格式:DOC 页数:20 大小:116KB
下载 相关 举报
信息安全试题题库Word格式.doc_第1页
第1页 / 共20页
信息安全试题题库Word格式.doc_第2页
第2页 / 共20页
信息安全试题题库Word格式.doc_第3页
第3页 / 共20页
信息安全试题题库Word格式.doc_第4页
第4页 / 共20页
信息安全试题题库Word格式.doc_第5页
第5页 / 共20页
信息安全试题题库Word格式.doc_第6页
第6页 / 共20页
信息安全试题题库Word格式.doc_第7页
第7页 / 共20页
信息安全试题题库Word格式.doc_第8页
第8页 / 共20页
信息安全试题题库Word格式.doc_第9页
第9页 / 共20页
信息安全试题题库Word格式.doc_第10页
第10页 / 共20页
信息安全试题题库Word格式.doc_第11页
第11页 / 共20页
信息安全试题题库Word格式.doc_第12页
第12页 / 共20页
信息安全试题题库Word格式.doc_第13页
第13页 / 共20页
信息安全试题题库Word格式.doc_第14页
第14页 / 共20页
信息安全试题题库Word格式.doc_第15页
第15页 / 共20页
信息安全试题题库Word格式.doc_第16页
第16页 / 共20页
信息安全试题题库Word格式.doc_第17页
第17页 / 共20页
信息安全试题题库Word格式.doc_第18页
第18页 / 共20页
信息安全试题题库Word格式.doc_第19页
第19页 / 共20页
信息安全试题题库Word格式.doc_第20页
第20页 / 共20页
亲,该文档总共20页,全部预览完了,如果喜欢就下载吧!
下载资源
资源描述

信息安全试题题库Word格式.doc

《信息安全试题题库Word格式.doc》由会员分享,可在线阅读,更多相关《信息安全试题题库Word格式.doc(20页珍藏版)》请在冰点文库上搜索。

信息安全试题题库Word格式.doc

9.计算机病毒造成的危害是---------(B)。

A)使磁盘发霉B)破坏计算机系统C)使计算机内存芯片损坏D)使计算机系统突然掉电

10.计算机病毒的危害性表现在---------(B)。

A)能造成计算机器件永久性失效B)影响程序的执行,破坏用户数据与程序

C)不影响计算机的运行速度D)不影响计算机的运算结果,不必采取措施

11.下列有关计算机病毒分类的说法,(D)是正确的。

A)病毒分为十二类B)病毒分为操作系统型和文件型

C)没有分类之说D)病毒分为外壳型和入侵型

12.计算机病毒对于操作计算机的人,-----(C)。

A)只会感染,不会致病B)会感染致病C)不会感染D)会有厄运

13.以下措施不能防止计算机病毒的是-----(A)。

A)软盘未写保护B)先用杀病毒软件将从别人机器上拷来的文件清查病毒

C)不用来历不明的磁盘D)经常关注防病毒软件的版本升级情况,并尽量取得最高版本的防毒软件

14.防病毒卡能够-----(B)。

A)杜绝病毒对计算机的侵害B)发现病毒入侵迹象并及时阻止或提醒用户

C)自动消除己感染的所有病毒D)自动发现并阻止任何病毒的入侵

15.计算机病毒主要是造成(C)损坏。

A)磁盘B)磁盘驱动器C)磁盘和其中的程序和数据D)程序和数据

16.文件型病毒传染的对象主要是---------(C)。

A)DBFB)PRGC)COM和EXED)C

17.文件被感染上病毒之后,其基本特征是--------(C)。

A)文件不能被执行B)文件长度变短C)文件长度加长D)文件照常能执行

18.存在“开发费用高,维护困难,系统维护需要开发单位的长期支持,等缺陷的企业IT项目建设模式是(B)。

A•自主开发方式B.委托开发方式C•联合开发方式D.购置软件包

19•下述人员中,(D)是信息系统项目的关键。

A•系统设计员B.系统维护员C•程序员D.系统分析师

20.美国司法部成立了一支专门打击网络犯罪的反黑小组,用以追踪日益猖獗的_______(D)。

A.黑客活动B.网络恐怖C.软件盗版D.黑客活动、网络恐怖以及软件盗版

21.依照法律规定由________(B)办理危害国家安全的刑事案件。

A.公安机关B.国家安全机关C.工商管理部门D.税务局

22.黑客攻击造成网络瘫痪,这种行为是________(A)。

A.违法犯罪行为B.正常行为C.报复行为D.没有影响

23.信息系统安全保护法律规范的基本原则是---------(A)

A.谁主管谁负责的原则、突出重点的原则、预防为主的原则、安全审计的原则和风险管理的原则

B.突出重点的原则、预防为主的原则、安全审计的原则和风险管理的原则

C.谁主管谁负责的原则、预防为主的原则、安全审计的原则和风险管理的原则

D.谁主管谁负责的原则、突出重点的原则、安全审计的原则和风险管理的原则

24.计算机信息系统可信计算基能创建和维护受保护客体的访问审计跟踪记录,并能阻止非授权的用户对它访问或破坏,这种做法是-----(A)

A.审计B.检查C.统计D.技术管理

25.C负责核发互联网上网服务营业场所的营业执照和对无照经营、超范围经营等违法行为的查处。

A.公安部门B.税务部门C.工商管理部门D.文化部门

26.D负责对互联网上网服务营业场所中含有色情、赌博、暴力、愚昧迷信等不健康电脑游戏的查处。

A.公安部门B.税务部门C.工商管理部门D.文化部门

27.A负责互联网上网服务营业场所安全审核和对违反网络安全管理规定行为的查处。

28.计算机信息媒体进出境申报制、计算机信息系统安全管理负责制、计算机信息系统发生案件时的报告及有害数据的防治研究归口管理体现《条例》的_________(C)

A“计算机信息系统“界定B安全保护工作的性质C安全保护的制度D安全监督的职权

29.由计算机及其相关的好配套设备、设施(含网络)构成的,按照一定的应用目标和规则对信息进行采集加工、存储、传输、检索等处理的人机系统是________(A)

A计算机信息系统B计算机操作系统C计算机工作系统D计算机联机系统

30.监督、检查、指导计算机信息系统安全保护工作是_______对计算机信息系统安全保护工作行使监督职权之一。

(B)

A电信管理机构B公安机关C工商管理部门D任何个人

31.查处危害计算机信息系统安全的违法犯罪案件________对计算机系统安全保护工作行使监督职权之一.(C)

A电信管理机构B工商管理部门C公安机关D任何个人

32.故意输入计算机病毒以及其它有害数据危害计算机信息系统安全的个人,由公安机关_______(A)

A处以警告或处以5000元以下的罚款B三年以下有期徒刑或拘役

C处以警告或处以15000元以下的罚款D三年以上五年以下有期徒刑

33.故意输入计算机病毒以及其他有害数据危害计算机信息系统安全的单位,由公安机关_____.(C)

A处以警告或处以5000元以下的罚款B三年以下有期徒刑或拘役

C处以警告或处以15000元以下的罚款D三年以上五年以下有期徒刑

34.编制或者在计算机程序中插入的破坏计算机功能或者毁坏数据,影响计算机使用,并能自我复制的一组计算机指令或者程序代码是_______.(B)

A计算机程序B计算机病毒C计算机游戏D计算机系统

35.对违反法律/行政法规的个人或单位给予六个月以内停止联网、停机整顿的处罚,必要时可以建议原发证\审批机构吊销经营许可证或者取消联网资格是_______.(C)

A电信管理机构的职权B工商管理部门的职权C公安机关的职权D任何人的职权

36.《垃圾邮件处理办法》是_______.(A)

A中国电信出台的行政法规B地方政府公布地方法规

C国务院颁布国家法规D任何人的职权

37.协助公安机关查处通过国际联网的计算机信息网络的违法犯罪行为是__________.(B)

A公民应尽的义务B从事国际联网业务的单位和个人的义务

C公民应尽的权利D从事国际联网业务的单位和个人的权利

38.根据《信息网络国际联网暂行规定》在我国境内的计算机信息网络直接进行国际联网哪个可以使用:

--------(A)

A.邮电部国家共用电信网提供的国际出入口信道B.其他信道

C.单位自行建立信道D.个人自行建立信道

39.根据《信息网络国际联网暂行规定》对要从是且具备经营接入服务条件的单位需要相互联单位主管部门或者主管单位提交:

________(B)

A.银行的资金证明B接入单位申请书和接入网络可行性报告

C采购设备的清单D组成人的名单

40.第一次被发现对上网用户实施网络安全和信息安全行为不予制止、疏于管理的互联网上网务营业场所的经营者,公安机关依据《互联网上网服务营业场所管理办法》给予处罚,并由有关主管部门责令_______(A)

A停业整顿B吊销营业执照C撤销批准文件D吊销营业许可证

41.根据《互联网信息服务管理办法》规定,国家对经营性互联网信息服务实行_______(C)

A国家经营B地方经营C许可制度D备案制度

42、在重点单位的计算机信息系统中对系统的控制和管理起决定性作用的部分是_______。

A次要部位B要害部位C保密部位D一般部位

43、_______是一个单位的要害部位。

(A)

A数据存储中心B办公室的计算机C传达室D停车场

44、根据《计算机信息系统安全专用产品检测和销售许可证管理办法》的规定安全产品的销售许可证的有效期是________。

A一年B两年C三年D四年

45.使网络服务器中充斥着大量要求回复的信息,消耗带宽,导致网络或系统停止正常服务,这属于什么攻击类型?

(A)

A、拒绝服务B、文件共享C、BIND漏洞D、远程过程调用

46.为了防御网络监听,最常用的方法是(B)

A、采用物理传输(非网络)B、信息加密C、无线网D、使用专线传输

47.向有限的空间输入超长的字符串是哪一种攻击手段?

(A)

A、缓冲区溢出;

B、网络监听;

C、拒绝服务D、IP欺骗

48.主要用于加密机制的协议是(D)

A、HTTP 

 

 

 

B、FTPC、TELNET 

 

D、SSL

49.用户收到了一封可疑的电子邮件,要求用户提供银行账户及密码,这是属于何种攻击手段?

(B)

A、缓存溢出攻击;

B、钓鱼攻击;

C、暗门攻击;

D、DDOS攻击

50.WindowsNT和Windows2000系统能设置为在几次无效登录后锁定帐号,这可以防止(B)

A、木马;

B、暴力攻击;

C、IP欺骗;

D、缓存溢出攻击

51.在以下认证方式中,最常用的认证方式是:

A基于账户名/口令认证;

B基于摘要算法认证;

C基于PKI认证;

D基于数据库认证

52.以下哪项不属于防止口令猜测的措施?

A、严格限定从一个给定的终端进行非法认证的次数;

B、确保口令不在终端上再现;

C、防止用户使用太短的口令;

D、使用机器产生的口令

53.下列不属于系统安全的技术是(B)

A、防火墙;

B、加密狗;

C、认证;

D、防病毒

54.抵御电子邮箱入侵措施中,不正确的是(D)

A、不用生日做密码B、不要使用少于5位的密码C、不要使用纯数字D、自己做服务器

54.不属于常见的危险密码是(D)

A、跟用户名相同的密码B、使用生日作为密码C、只有4位数的密码D、10位的综合型密码

55.不属于计算机病毒防治的策略的是(D)

A、确认您手头常备一张真正“干净”的引导盘

B、及时、可靠升级反病毒产品

C、新购置的计算机软件也要进行病毒检测

D、整理磁盘

56.针对数据包过滤和应用网关技术存在的缺点而引入的防火墙技术,这是()防火墙的特点。

(D)

A、包过滤型B、应用级网关型C、复合型防火墙D、代理服务型

57.在每天下午5点使用计算机结束时断开终端的连接属于(A)

A、外部终端的物理安全B、通信线的物理安全C、窃听数据D、网络地址欺骗

58.2003年上半年发生的较有影响的计算机及网络病毒是什么(B)

(A)SARS(B)SQL杀手蠕虫(C)手机病毒(D)小球病毒

59.SQL 

杀手蠕虫病毒发作的特征是什么(A)

(A)大量消耗网络带宽(B)攻击个人PC终端(C)破坏PC游戏程序(D)攻击手机网络

60.当今IT 

的发展与安全投入,安全意识和安全手段之间形成(B)

(A)安全风险屏障(B)安全风险缺口(C)管理方式的变革(D)管理方式的缺口

61.我国的计算机年犯罪率的增长是(C)

(A)10%(B)160%(C)60%(D)300%

62.信息安全风险缺口是指(A)

(A)IT 

的发展与安全投入,安全意识和安全手段的不平衡(B)信息化中,信息不足产生的漏洞

(C)计算机网络运行,维护的漏洞(D)计算中心的火灾隐患

63.信息网络安全的第一个时代(B)

(A)九十年代中叶(B)九十年代中叶前(C)世纪之交(D)专网时代

64.信息网络安全的第三个时代(A)

(A)主机时代, 

专网时代, 

多网合一时代(B)主机时代, 

PC机时代, 

网络时代

(C)PC机时代,网络时代,信息时代(D)2001年,2002年,2003年

65.信息网络安全的第二个时代(A)

(A)专网时代(B)九十年代中叶前(C)世纪之交

66.网络安全在多网合一时代的脆弱性体现在(C)

(A)网络的脆弱性(B)软件的脆弱性(C)管理的脆弱性(D)应用的脆弱性

67.人对网络的依赖性最高的时代(C)

(A)专网时代(B)PC时代(C)多网合一时代(D)主机时代

68.网络攻击与防御处于不对称状态是因为(C)

(A)管理的脆弱性(B)应用的脆弱性(C)网络软,硬件的复杂性(D)软件的脆弱性

69.网络攻击的种类(A)

(A)物理攻击,语法攻击,语义攻击(B)黑客攻击,病毒攻击

(C)硬件攻击,软件攻击(D)物理攻击,黑客攻击,病毒攻击

70.语义攻击利用的是(A)

(A)信息内容的含义(B)病毒对软件攻击(C)黑客对系统攻击(D)黑客和病毒的攻击

71.1995年之后信息网络安全问题就是(A)

(A)风险管理(B)访问控制(C)消除风险(D)回避风险

72.风险评估的三个要素(D)

(A)政策,结构和技术(B)组织,技术和信息(C)硬件,软件和人(D)资产,威胁和脆弱性

73.信息网络安全(风险)评估的方法(A)

(A)定性评估与定量评估相结合(B)定性评估

(C)定量评估(D)定点评估

74.PDR模型与访问控制的主要区别(A)

(A)PDR把安全对象看作一个整体(B)PDR作为系统保护的第一道防线

(C)PDR采用定性评估与定量评估相结合(D)PDR的关键因素是人

75.信息安全中PDR模型的关键因素是(A)

(A)人(B)技术(C)模型(D)客体

76.计算机网络最早出现在哪个年代(B)

(A)20世纪50年代(B)20世纪60年代(C)20世纪80年代(D)20世纪90年代

77.最早研究计算机网络的目的是什么?

(C)

(A)直接的个人通信;

(B)共享硬盘空间、打印机等设备;

(C)共享计算资源;

(D).大量的数据交换。

78.最早的计算机网络与传统的通信网络最大的区别是什么?

(A)计算机网络带宽和速度大大提高。

(B)计算机网络采用了分组交换技术。

(C)计算机网络采用了电路交换技术。

(D)计算机网络的可靠性大大提高。

79.关于80年代Mirros 

蠕虫危害的描述,哪句话是错误的?

(A)该蠕虫利用Unix系统上的漏洞传播(B)窃取用户的机密信息,破坏计算机数据文件

(C)占用了大量的计算机处理器的时间,导致拒绝服务(D)大量的流量堵塞了网络,导致网络瘫痪

80.以下关于DOS攻击的描述,哪句话是正确的?

(A)不需要侵入受攻击的系统(B)以窃取目标系统上的机密信息为目的

(C)导致目标系统无法处理正常用户的请求(D)如果目标系统没有漏洞,远程攻击就不可能成功

81.许多黑客攻击都是利用软件实现中的缓冲区溢出的漏洞,对于这一威胁,最可靠的解决方案是什么?

(A)安装防火墙(B)安装入侵检测系统(C)给系统安装最新的补丁(D)安装防病毒软件

82.下面哪个功能属于操作系统中的安全功能 

(A)控制用户的作业排序和运行

(B)实现主机和外设的并行处理以及异常情况的处理

(C)保护系统程序和作业,禁止不合要求的对程序和数据的访问

(D)对计算机用户访问系统和资源的情况进行记录

83.下面哪个功能属于操作系统中的日志记录功能(D)

(A)控制用户的作业排序和运行

(B)以合理的方式处理错误事件,而不至于影响其他程序的正常运行

84.Windows 

NT提供的分布式安全环境又被称为(A)

(A)域(Domain)(B)工作组(C)对等网(D)安全网

85.下面哪一个情景属于身份验证(Authentication)过程(A)

(A)用户依照系统提示输入用户名和口令

(B)用户在网络上共享了自己编写的一份Office文档,并设定哪些用户可以阅读,哪些用户可以修改

(C)用户使用加密软件对自己编写的Office文档进行加密,以阻止其他人得到这份拷贝后看到文档中的内容

(D)某个人尝试登录到你的计算机中,但是口令输入的不对,系统提示口令错误,并将这次失败的登录过程纪录在系统日志中

86.下面哪一个情景属于授权(Authorization)(B)

87.下面哪一个情景属于审计(Audit)(D)

(D)某个人尝试登录到你的计算机中,但是口令输入的不对,系统提示口令错误,并将这次失败的登录过程

展开阅读全文
相关资源
猜你喜欢
相关搜索
资源标签

当前位置:首页 > 求职职场 > 简历

copyright@ 2008-2023 冰点文库 网站版权所有

经营许可证编号:鄂ICP备19020893号-2