2024-1-网络安全 公需课 答案

上传人:h****9 文档编号:241561121 上传时间:2024-07-04 格式:DOC 页数:25 大小:761.50KB
返回 下载 相关 举报
2024-1-网络安全 公需课 答案_第1页
第1页 / 共25页
2024-1-网络安全 公需课 答案_第2页
第2页 / 共25页
2024-1-网络安全 公需课 答案_第3页
第3页 / 共25页
点击查看更多>>
资源描述
网络平安答案一 单选题1 网络平安法起先施行的时间是(C:2017年6月1日)。2 网络平安法是以第( D 五十三)号主席令的方式发布的。3 中心网络平安和信息化领导小组的组长是(A:习近平)。4 下列说法中,不符合网络平安法立法过程特点的是(C:闭门造车)。5 在我国的立法体系结构中,行政法规是由(B:国务院)发布的。6 将特定区域内的计算机和其他相关设备联结起来,用于特定用户之间通信和信息传输的封闭型网络是( C:局域网)。7 (A:网络)是指由计算机或者其他信息终端及相关设备组成的依据确定的规则和程序对信息进行收集、存储、传输、交换、处理的系统。8 在泽莱尼的著作中,它将( D:才智)放在了最高层。9 在泽莱尼的著作中,与人工智能1.0相对应的是(C:学问)。10 网络平安法立法的首要目的是(A:保障网络平安)。11 2017年3月1日,中国外交部和国家网信办发布了(D网络空间国际合作战略)。12 网络平安法的第一条讲的是(B立法目的)。13 网络日志的种类较多,留存期限不少于(C :六个月)。14 网络平安法第五章中规定,下列职责中,责任主体为网络运营者的是( D:依据省级以上人民政府的要求进行整改,消退隐患)。15 ( B数据备份)是指为防止系统故障或其他平安事务导致数据丢失,而将数据从应用主机的硬盘或阵列复制、存储到其他存储介质。16 ( B干扰他人网络正常功能)是指对网络功能进行删除、修改、增加、干扰,造成计算机系统不能正常运行。17 联合国在1990年颁布的个人信息爱护方面的立法是(C:自动化资料档案中个人资料处理准则 )。18 2017年6月21日,英国政府提出了新的规则来爱护网络平安,其中包括要求Facebook等社交网站删除(C18岁)之前共享的内容。19 网络平安法第五十九条规定,网络运营者不履行网络平安爱护义务的,最多处以(B:十万元 )罚款。20 (B:LAND )的攻击原理是伪造受害主机源地址发送连接恳求,使受害主机形成自身连接,消耗连接数。21 ( D:Teardrop)的攻击原理是构造错误的分片信息,系统重组分片数据时内存计算错误,导致协议栈崩溃。22 信息入侵的第一步是( A信息收集)。23 (C :nslookup)是操作系统自带吩咐,主要用来查询域名名称和IP之间的对应关系。24 网络路径状况查询主要用到的是(B:tracer )。25 我国信息平安管理采纳的是(A欧盟)标准。26 在确定信息平安管理标准时,更侧重于机械化和确定化方式的国家是( D:美国)。27 在信息平安事务中,( D:80%)是因为管理不善造成的。28 信息平安管理针对的对象是(B:组织的信息资产)。29 信息平安管理中最须要管理的内容是( A目标)。30 下列不属于资产中的信息载体的是(D:机房)。31 信息平安管理要求ISO/IEC27001的前身是( A:英国)的BS7799标准。32 管理制度、程序、策略文件属于信息平安管理体系化文件中的(B:二级文件)。33 信息平安实施细则中,物理与环境平安中最重要的因素是(A人身平安)。34 “导出平安需求”是平安信息系统购买流程中( A需求分析)的具体内容。35 平安信息系统中最重要的平安隐患是(A:配置审查)。36蠕虫病毒属于信息平安事务中的( B有害程序事务)。二 多选题1 网络平安法的意义包括(ABCD )。A:落实党中心决策部署的重要举措 B:维护网络平安的客观须要 C:维护民众切身利益的必定要求 D:参加互联网国际竞争和国际治理的必定选择2 网络平安法其次次审议时提出的制度有(BC )。A:明确网络空间主权原则 B:明确重要数据境内存储 C:建立数据跨境平安评估制度 D:增加惩治攻击破坏我国关键信息基础设施的境外组织和个人的规定3 在我国的网络平安法律法规体系中,属于特地立法的是( ABD)。A:网络平安法 B:杭州市计算机信息网络平安爱护管理条例 C:保守国家隐私法 D:计算机信息系统平安爱护条例4 我国网络平安法律体系的特点包括( ABCD)。A:以网络平安法为基本法统领,覆盖各个领域 B:部门规章及以下文件占多数 C:涉及多个管理部门 D:内容涵盖网络平安管理、保障、责任各个方面5 网络平安法的特点包括(BCD )。A:特殊性 B:全面性 C:针对性 D:协调性6 网络平安法的突出亮点在于(ABCD )。A:明确网络空间主权的原则 B:明确网络产品和服务供应者的平安义务 C:明确了网络运营者的平安义务 D:进一步完善个人信息爱护规则7 网络平安法确定了( ABCD)等相关主体在网络平安爱护中的义务和责任。A:国家 B:主管部门 C:网络运营者 D:网络运用者8 我国网络平安工作的轮廓是(ABCD )。A:以关键信息基础设施爱护为重心 B:强调落实网络运营者的责任 C:注意爱护个人权益 D:以技术、产业、人才为保障9 计算机网络包括(ABC )。A:互联网 B:局域网 C:工业限制系统 D:电信网络10 网络运营者包括(ABD )。A:网络全部者 B:网络管理者 C:网络运用者 D:网络服务供应者11 在网络平安的概念里,信息平安包括(CD )。A:物理平安 B:信息系统平安 C:个人信息爱护 D:信息依法传播12 网络平安法规定,网络空间主权的内容包括(ABCD )。A:国内主权 B:依靠性主权 C:独立权 D:防卫权13 网络平安法规定,国家维护网络平安的主要任务是(ABCD )。A:检测、防卫、处置网络平安风险和威逼 B:爱护关键信息基础设施平安 C:依法惩治网络违法犯罪活动 D:维护网络空间平安和秩序14 各国加强网络平安国际合作的行动中,在联合国框架下开展的合作有( AB)。A:召开信息社会世界峰会 B:成立信息平安政府间专家组 C:上海合作组织 D:七国集团峰会15 我国参加网络平安国际合作的重点领域包括(ABCD )。A:网络空间治理 B:网络技术研发 C:网络技术标准制定 D:打击网络违法犯罪提交16 网络平安法第四十一条规定,网络经营者收集、运用个人信息的规则包括( BCD)。A:保密原则 B:合法原则 C:正值原则 D:公开透亮原则17 中心网络平安和信息化领导小组的职责包括(ABCD )。A:统筹协调涉及各个领域的网络平安和信息化重大问题 B:探讨制定网络平安和信息化发展战略、宏观规划和重大政策 C:推动国家网络平安和信息法治化建设 D:不断增加平安保障实力18 我国网络平安等级爱护制度的主要内容包括(ABCD )。A:制定内部平安管理制度和操作规程,确定网络平安负责人,落实网络平安爱护责任 B:实行防范危害网络平安行为的技术措施 C:配备相应的硬件和软件检测、记录网络运行状态、网络平安事务,依据规定留存相关网络日志 D:实行数据分类、重要数据备份和加密等措施19 网络平安法第三十三条规定,建设关键信息基础设施应当确保其具有支持业务稳定、持续运行的性能,并保证平安技术措施(ABD )。A:同步规划 B:同步建设 C:同步监督 D:同步运用20 下列有关个人信息爱护方面的公约和立法中,制定者为欧盟的是(CD )。A:自由、档案、信息法 B:个人信息爱护法 C:数据爱护指令 D:通用数据爱护条例21 在监测预警与应急处置方面,省级以上人民政府有关部门的职责是(AB )。A:网络平安事务发生的风险增大时,实行信息报送、网络平安风险信息评估、向社会预警等措施 B:依据规定程序及权限对网络运营者法定代表人进行约谈 C:建立健全本行业、本事域的网络平安监测预警和信息通报制度 D:制定网络平安事务应急预案,定期组织演练22 密码破解平安防卫措施包括( ABCD)。A:设置“好”的密码 B:系统及应用平安策略 C:随机验证码 D:其他密码管理策略23 社会工程学利用的人性弱点包括(ABCD )。A:信任权威 B:信任共同爱好 C:期望守信 D:期望社会认可24 网络社会的社会工程学干脆用于攻击的表现有( AC)。A:利用怜悯、内疚和胁迫 B:口令破解中的社会工程学利用 C:正面攻击(干脆索取) D:网络攻击中的社会工程学利用25 下列选项中,属于社会工程学在平安意识培训方面进行防卫的措施是( BC)。A:构建完善的技术防卫体系 B:知道什么是社会工程学攻击 C:知道社会工程学攻击利用什么 D:有效的平安管理体系和操作26 拒绝服务攻击方式包括(ABCD )。A:利用大量数据挤占网络带宽 B:利用大量恳求消耗系统性能 C:利用协议实现缺陷 D:利用系统处理方式缺陷27 典型的拒绝服务攻击方式包括(ABCD )。A:Ping of death B:SYN Flood C:UDP Flood D:Teardrop28 拒绝服务攻击的防范措施包括(ABCD )。A:平安加固 B:资源限制 C:平安设备 D:运营商、公安部门、专家团队等29 IP欺瞒的技术实现与欺瞒攻击的防范措施包括( ABCD)。A:运用抗IP欺瞒功能的产品 B:严密监视网络,对攻击进行报警 C:运用最新的系统和软件,避开会话序号被猜出 D:严格设置路由策略:拒绝来自网上,且声明源于本地地址的包30 ARP欺瞒的防卫措施包括( ABCD)。A:运用静态ARP缓存 B:运用三层交换设备 C:IP与MAC地址绑定 D:ARP防卫工具31 关于堆栈,下列表述正确的是( ABC)。A:一段连续安排的内存空间 B:特点是后进先出 C:堆栈生长方向与内存地址方向相反 D:堆栈生长方向与内存地址方向相同32 平安设置对抗DNS欺瞒的措施包括( ABCD )。A:关闭DNS服务递归功能 B:限制域名服务器作出响应的地址 C:限制发出恳求的地址 D:限制域名服务器作出响应的递归恳求地址33 计算机后门的作用包括(ABCD )。A:便利下次干脆进入 B:监视用户全部隐私 C:监视用户全部行为 D:完全限制用户主机34 计算机后门木马种类包括( ABCD)。A:特洛伊木马 B:RootKit C:脚本后门 D:隐藏账号35 日志分析重点包括(ABCD )。A:源IP B:恳求方法 C:恳求链接 D:状态代码36 目标系统的信息系统相关资料包括( ABCD)。A:域名 B:网络拓扑 C:操作系统 D:应用软件37 Who is 可以查询到的信息包括(ABCD )。A:域名全部者 B:域名及IP地址对应信息 C:域名注册、到期日期 D:域名所运用的 DNS Servers38 端口扫描的扫描方式主要包括( ABCD)。A:全扫描 B:半打开扫描 C:隐秘扫描 D:漏洞扫描39 漏洞信息及攻击工具获得的途径包括(ABCD )。A:漏洞扫描 B:漏洞库 C:QQ群 D:论坛等交互应用40 信息收集与分析工具包括(ABCD )。A:网络设备漏洞扫描器 B:集成化的漏洞扫描器 C:专业web扫描软件 D:数据库漏洞扫描器41 信息收集与分析的防范措施包括(ABCD )。A:部署网络平安设备 B:削减攻击面 C:修改默认配置 D:设置平安设备应对信息收集42 信息收集与分析的过程包括( ABCD)。A:信息收集 B:目标分析 C:实施攻击 D:打扫战场43 计算机时代的平安威逼包括(ABC )。A:非法访问 B:恶意代码 C:脆弱口令 D:破解44 冯诺依曼模式的计算机包括(ABCD )。A:显示器 B:输入与输出设备 C:CPU D:存储器45 信息平安保障的平安措施包括(ABCD )。A:防火墙 B:防病毒 C:漏洞扫描 D:入侵检测46 信息平安保障包括(ABCD )。A:技术保障 B:管理保障 C:人员培训保障 D:法律法规保障47 对于信息平安的特征,下列说法正确的有( ABCD )。A:信息平安是一个系统的平安 B:信息平安是一个动态的平安 C:信息平安是一个无边界的平安 D:信息平安是一个非传统的平安48 信息平安管理的对象包括有(ABCD )。A:目标 B:规则 C:组织 D:人员49 实施信息平安管理,须要保证( ABC)反映业务目标。A:平安策略 B:目标 C:活动 D:平安执行50 实施信息平安管理,须要有一种与组织文化保持一样的( ABCD )信息平安的途径。A:实施 B:维护 C:监督 D:改进51 实施信息平安管理的关键胜利因素包括(ABCD )。A:向全部管理者和员工有效地推广平安意识 B:向全部管理者、员工及其他伙伴方分发信息平安策略、指南和标准 C:为信息平安管理活动供应资金支持 D:供应适当的培训和教化52 国家平安组成要素包括(ABCD )。A:信息平安 B:政治平安 C:经济平安 D:文化平安53 下列属于资产的有(ABCD )。A:信息 B:信息载体 C:人员 D:公司的形象与名誉54 威逼的特征包括( AC)。A:不确定性 B:确定性 C:客观性 D:主观性55 管理风险的方法,具体包括(ABCD )。A:行政方法 B:技术方法 C:管理方法 D:法律方法56 平安风险的基本概念包括(ABCD )。A:资产 B:脆弱性 C:威逼 D:限制措施57 PDCA循环的内容包括(ABCD )。A:安排 B:实施 C:检查 D:行动58 信息平安实施细则中,平安方针的具体内容包括(ABCD )。A:分派责任 B:约定信息平安管理的范围 C:对特定的原则、标准和遵守要求进行说明 D:对报告可疑平安事务的过程进行说明59 信息平安实施细则中,信息平安内部组织的具体工作包括( ABCD)。A:信息平安的管理承诺 B:信息平安协调 C:信息平安职责的安排 D:信息处理设备的授权过程60 我国信息平安事务分类包括(ABCD )。A:一般事务 B:较大事务 C:重大事务 D:特殊重大事务61 信息平安灾难复原建设流程包括(ABCD )。A:目标及需求 B:策略及方案 C:演练与测评 D:维护、审核、更新62 重要信息平安管理过程中的技术管理要素包括(ABCD )。A:灾难复原预案 B:运行维护管理实力 C:技术支持实力 D:备用网络系统三 推断题1 中国既是一个网络大国,也是一个网络强国。 2 近年来,中国在互联网领域的竞争力和话语权渐渐增加,但与发达国家相比仍有差距。 3 网络平安法从草案发布到正式出台,共经验了三次审议、两次公开征求看法和修改。 4 网络平安法一、二、三审稿直至最终出台稿,在基本结构、基本内容方面没有进行根本性的修改。 5 在我国网络平安法律体系中,地方性法规及以上文件占多数。 6 网络平安法为配套的法规、规章预留了接口。 7 网络平安法没有确立重要数据跨境传输的相关规则。 8 个人信息是指通过网络收集、存储、传输、处理和产生的各种电子数据。 9 网络空间主权是国家主权在网络空间的体现和延长。 10 网络平安法只能在我国境内适用。 11 日均访问量超过1000万人次的党政机关网站、企事业单位网站、新闻网站才属于关键信息基础设施。 12 我国在个人信息爱护方面最早的立法是2000年的关于维护互联网平安的确定。 13 个人信息的收集、运用者采纳匿名化技术对个人信息进行处理之后,使其无法识别出特定个人且不能复原的,向他人供应这些匿名化的数据无须经过被收集者的同意。 14 对于网络平安方面的违法行为,网络平安法规定仅追究民事责任和行政责任,不会追究刑事责任。 15 与中心政府相对应,地方的网信、电信和公安部门是担当网络平安爱护和监管职责的主要部门。 16 网络平安法对地方政府有关部门的网络平安职责未作具体规定,应当依照国家有关规定确定并执行。 17 要求用户供应真实身份信息是网络运营者的一项法定义务。 18 数据中心是指一旦遭到破坏、丢失功能或者数据泄露将对国家平安、国计民生、公共利益造成重大影响的重要网络设施和系统。 19 个人信息爱护的核心原则是经过被收集者的同意。 20 个人发觉网络运营者违反法律、行政法规的规定或者双方的约定收集、运用其个人信息的,有权要求网络运营者删除其个人信息。 21 密码字典是密码破解的关键。22 社会工程学攻击是利用人性弱点(本能反应、贪欲、易于信任等)进行欺瞒获得利益的攻击方法。23 服务式攻击就是让被攻击的系统无法正常进行服务的攻击方式。 24 Ping运用ICMP协议数据包最大为6535。 25 Smurf&Fraggle攻击原理是伪造受害者地址向广播地址发送应答恳求,要求其他机器响应,形成流量攻击。 26 欺瞒攻击(Spoofing)是指通过伪造源于可信任地址的数据包以使一台机器认证另一台机器的困难技术 。27 SQL注入的防卫对象是全部内部传入数据。 28 假如计算机后门尚未被入侵,则可以干脆上传恶意程序。 29 Who is是一个标准服务,可以用来查询域名是否被注册以及注册的具体资料。30 信息展示要坚持最小化原则,不必要的信息不要发布。31 端口扫描的原理是通过端口扫描确定主机开放的端口,不同的端口对应运行着的不同的网络服务。 32 信息平安是独立的行业。 33 在20世纪90年头,系统是可被替代的信息工具。34 1949年,Shannon发表保密通信的信息理论,将信息论方式引入到保密通信当中,使得密码技术上升到密码理论层面。 35 双密码体制是密码体制的分水岭。 36 计算机时代的平安措施是平安操作系统设计技术。 37 2024年,美国将网络平安问题上升到国家平安的重要程度。 38 2024年,国家信息化领导小组关于加强信息平安保障工作的看法出台。 39 信息平安问题产生的内部缘由是脆弱性。 40 信息平安保障是要在信息系统的整个生命周期中,对信息系统的风险分析。 41 一般意义上来说,数据包括信息,信息是有意义的数据。 42 习近平总书记担当中共中心网络平安和信息化领导小组组场以来,我国信息化形势越来越好,国家对于信息化也越来越重视。 43 一般认为,整个信息平安管理是风险组织的过程。 44 一般认为,未做配置的防火墙没有任何意义。 45 信息系统是一个人机交互系统。 46 我国信息平安管理遵循“技管并重”的原则。 47 平安技术是信息平安管理真正的催化剂。 48 我国在党的十六届四中全会上将信息平安作为重要内容提出。 49 我国现在实行的是“齐抓共管”的信息平安管理体制。 50 中国信息平安测评中心(CNITSEC)是我国信息平安管理基础设施之一。51 中国信息平安认证中心(ISCCC)不是我国信息平安管理基础设施之一。 52威逼是可能导致信息平安事故和组织信息资产损失的环境或事务 53 脆弱性本身会对资产构成危害。 54 风险管理是指如何在一个确定有风险的环境里把风险减至最低的管理过程。 55 良好的风险管理过程是成本与收益的平衡。 56 风险管理是一个持续的PDCA管理过程。 57 风险管理源于风险处置。 58 全部管理的核心就是整个风险处置的最佳集合。59 信息平安管理强调爱护关键性信息资产。 60 信息平安管理体系是PDCA动态持续改进的一个循环体。 61 信息平安管理体系实施过程包括规划和建立、实施和运行、监视和评审、保持与改进。62 信息平安实施细则中,平安方针的目标是为信息平安供应与业务需求和法律法规相一样的管理指示及支持。 63 保密性协议在信息平安内部组织人员离职后不须要遵守。 64 在信息平安实施细则中,对于人力资源平安来说,在上岗前要明确人员遵守平安规章制度、执行特定的信息平安工作、报告平安事务或潜在风险的责任。 65 在信息平安实施细则中,对于人力资源平安来说,在雇佣中要有针对性地进行信息平安意识教化和技能培训。 66 确认是验证用户的标识,如登录口令验证、指纹验证、电子证书存储器。 67 平安信息系统获得的基本原则包括符合国家、地区及行业的法律法规,符合组织的平安策略与业务目标。 68 平安信息系统的实施流程包括需求分析、市场招标、评标、选择供应商、签订合同、系统实施。 69 信息平安事务管理与应急响应过程包括打算、确认、遏制、根除、复原、跟踪。 70 我国信息平安事务管理与应急响应实行的是等保四级制度。 71 信息系统的重要程度是我国信息平安事务分类方法的依据之一。 1.赵女士的一个正在国外进修的挚友,晚上用QQ联系赵女士,聊了些近况并谈及国外信用卡的便利,问该女士用的什么信用卡,并新奇地让其发信用卡正反面的照片给他,要比较下国内外信用卡的差别。该女士有点迟疑,就拨通了挚友的电话,结果挚友说QQ被盗了。那么不法分子为什么要信用卡的正反面照片呢?( )(单选题2分)得分:2分o A.对比国内外信用卡的区分o B.复制该信用卡卡片o C.可获得卡号、有效期和CVV(末三位数)该三项信息已可以进行网络支付o D.保藏不同图案的信用卡图片 2.抵挡电子邮箱入侵措施中,不正确的是( )(单选题2分)得分:2分o A.不用生日做密码o B.不要运用纯数字o C.不要运用少于5位的密码o D.自己做服务器 3.小刘在某电器城购买了一台冰箱,并留下了个人姓名、电话和电子邮件地址等信息,其次天他收到了一封来自电器城提示他中奖的邮件,查看该邮件后他依据提示缴纳中奖税款后并没有得到中奖奖金,再打电话询问电器城才得知电器城并没有举办中奖活动。依据上面的描述,由此可以推断的是( )?(单选题2分)得分:2分o A.小刘的计算机中了木马,被远程限制o B.小刘遭遇了钓鱼邮件攻击,钱被骗走了o C.小刘在电器城登记个人信息时,运用了加密手段o D.小刘购买的冰箱是智能冰箱,可以连网 4.小强接到电话,对方称他的快递没有刚好领取,请联系XXXX电话,小强拨打该电话后供应自己的私人信息后,对方告知小强并没有快递。过了一个月之后,小强的多个账号都无法登录。在这个事务当中,请问小强最有可能遇到了什么状况?( )(单选题2分)得分:2分o A.快递信息错误而已,小强网站账号丢失与快递这件事情无关o B.小强遭到了电话诈骗,想欺瞒小强财产o C.小强遭到了社会工程学诈骗,得到小强的信息从而反推出各种网站的账号密码o D.小强的多个网站账号运用了弱口令,所以被盗。 5.运用微信时可能存在平安隐患的行为是?( )(单选题2分)得分:2分o A.安装防病毒软件,从官方网站下载正版微信o B.设置微信独立帐号和密码,不共用其他帐号和密码o C.取消“允许生疏人查看10张照片”功能o D.允许“回复生疏人自动添加为挚友” 6.我国计算机信息系统实行( )爱护。(单选题2分)得分:2分o A.平安等级o B.责任制o C.主任值班制o D.专职人员资格 7.你收到一条10086发来的短信,短信内容是这样的:“敬重的用户,您好。您的手机号码实名制认证不通过,请到XXXX网站进行实名制验证,否则您的手机号码将会在24小时之内被停机”,请问,这可能是遇到了什么状况?( )(单选题2分)得分:2分o A.手机号码没有实名制认证o B.手机号码之前被其他人运用过o C.伪基站诈骗o D.实名制信息与本人信息不对称,没有被审核通过 8.“短信轰炸机”软件会对我们的手机造成怎样的危害( )(单选题2分)得分:2分o A.短时内大量收到垃圾短信,造成手机死机o B.会使手机发送带有恶意链接的短信o C.会大量发送垃圾短信,永久损害手机的短信收发功能o D.会损害手机中的SIM卡 9.我们常常从网站上下载文件、软件,为了确保系统平安,以下哪个处理措施最正确。( )(单选题2分)得分:2分o A.习惯于下载完成自动安装o B.干脆打开或运用o C.先查杀病毒,再运用o D.下载之后先做操作系统备份,如有异样复原系统 10.微信收到“微信团队”的平安提示:“您的微信账号在16:46尝试在另一个设备登录。登录设备:XX品牌XX型号”。这时我们应当怎么做( )(单选题2分)得分:2分o A.确认是否是自己的设备登录,假如不是,则尽快修改密码o B.拨打110报警,让警察来解决o C.有可能是误报,不用理睬o D.自己的密码足够困难,不行能被破解,坚决不修改密码 11.重要数据要刚好进行( ),以防出现意外状况导致数据丢失。(单选题2分)得分:2分o A.格式化o B.杀毒o C.加密o D.备份 12.当前网络中的鉴别技术正在快速发展,以前我们主要通过账号密码的方式验证用户身份,现在我们会用到U盾识别、指纹识别、面部识别、虹膜识别等多种鉴别方式。请问下列哪种说法是正确的。( )(单选题2分)得分:2分o A.指纹识别相对传统的密码识别更加平安o B.运用多种鉴别方式比单一的鉴别方式相对平安o C.面部识别依靠每个人的脸型作为鉴别依据,面部识别无法伪造o D.U盾由于具有实体唯一性,被银行广泛运用,运用U盾没有平安风险 13.小刘在某电器城购买了一台冰箱,并留下了个人姓名、电话和电子邮件地址等信息,其次天他收到了一封来自电器城提示他中奖的邮件,查看该邮件后他依据提示缴纳中奖税款后并没有得到中奖奖金,再打电话询问电器城才得知电器城并没有举办中奖活动。依据上面的描述,由此可以推断的是( )?(单选题2分)得分:2分o A.小刘的计算机中了木马,被远程限制o B.小刘购买的冰箱是智能冰箱,可以连网o C.小刘在电器城登记个人信息时,运用了加密手段o D.小刘遭遇了钓鱼邮件攻击,钱被骗走了 14.抵挡电子邮箱入侵措施中,不正确的是( )(单选题2分)得分:2分o A.自己做服务器o B.不用生日做密码o C.不要运用纯数字o D.不要运用少于5位的密码 15.日常上网过程中,下列选项,存在平安风险的行为是?( )(单选题2分)得分:2分o A.安装盗版的操作系统o B.将电脑开机密码设置成困难的15位强密码o C.避开在不同网站运用相同的用户名和口令o D.在QQ闲聊过程中不点击任何不明链接 16.刘同学喜爱玩网络嬉戏。某天他正玩嬉戏,突然弹出一个窗口,提示:特大实惠!1元可购买10000元嬉戏币!点击链接后,在此网站输入银行卡账号和密码,网上支付后发觉自己银行卡里的钱都没了。结合本实例,对发生问题的缘由描述正确的是?( )(单选题2分)得分:2分o A.用钱买嬉戏币o B.运用网银进行交易o C.轻信网上的类似“特大实惠”的欺瞒链接,并透露了自己的银行卡号、密码等私密信息导致银行卡被盗刷o D.电脑被植入木马 17.U盘里有重要资料,同事临时借用,如何做更平安?( )(单选题2分)得分:2分o A.同事关系较好可以借用o B.同事运用U盘的过程中,全程查看o C.将U盘中的文件备份到电脑之后,运用杀毒软件供应的“文件粉碎”功能将文件粉碎,然后再借给同事o D.删除文件之后再借 18.小强接到电话,对方称他的快递没有刚好领取,请联系XXXX电话,小强拨打该电话后供应自己的私人信息后,对方告知小强并没有快递。过了一个月之后,小强的多个账号都无法登录。在这个事务当中,请问小强最有可能遇到了什么状况?( )(单选题2分)得分:2分o A.小强遭到了社会工程学诈骗,得到小强的信息从而反推出各种网站的账号密码o B.快递信息错误而已,小强网站账号丢失与快递这件事情无关o C.小强遭到了电话诈骗,想欺瞒小强财产o D.小强的多个网站账号运用了弱口令,所以被盗。 19.我们在日常生活和工作中,为什么须要定期修改电脑、邮箱、网站的各类密码?( )(单选题2分)得分:2分o A.确保个人数据和隐私平安o B.降低电脑受损的几率o C.确保不会忘掉密码o D.遵循国家的平安法律 20.微信收到“微信团队”的平安提示:“您的微信账号在16:46尝试在另一个设备登录。登录设备:XX品牌XX型号”。这时我们应当怎么做( )(单选题2分)得分:2分o A.有可能是误报,不用理睬o B.确认是否是自己的设备登录,假如不是,则尽快修改密码o C.自己的密码足够困难,不行能被破解,坚决不修改密码o D.拨打110报警,让警察来解决 21.日常上网过程中,下列选项,存在平安风险的行为是?( )(单选题2分)得分:2分o A.避开在不同网站运用相同的用户名和口令o B.安装盗版的操作系统o C.在QQ闲聊过程中不点击任何不明链接o D.将电脑开机密码设置成困难的15位强密码 22.重要数据要刚好进行( ),以防出现意外状况导致数据丢失。(单选题2分)得分:2分o A.格式化o B.备份o C.杀毒o D.加密 23.日常上网过程中,下列选项,存在平安风险的行为是?( )(单选题2分)得分:2分o A.在QQ闲聊过程中不点击任何不明链接o B.将电脑开机密码设置成困难的15位强密码o C.安装盗版的操作系统o D.避开在不同网站运用相同的用户名和口令 24.位置信息和个人隐私之间的关系,以下说法正确的是( )(单选题2分)得分:2分o A.通过网络搜集别人的位置信息,可以探讨行为规律o B.我就是一般人,位置隐私不重要,可随意查看o C.须要平衡位置服务和隐私的关系,仔细学习软件的运用方法,确保位置信息不泄露o D.位置隐私太危急,不运用苹果手机,以及全部有位置服务的电子产品 25.我国计算机信息系统实行( )爱护。(单选题2分)得分:2分o A.主任值班制o B.专职人员资格o C.平安等级o D.责任制 26.信息网络主要划分为( )(多选题3分)得分:0分 正确答案为 CDo A.涉密网络o B.非涉密网络o C.内网o D.互联网 27.某网站的用户数据库泄露,影响数据总共数亿条,泄露信息包括用户名、MD5密码、密码提示问题/答案(hash)、注册IP、生日等。该网站邮箱绑定的其他账户也受到波及,如iPhone用户的Apple ID等。发生此类问题我们应当进行下列哪种措施,避开受到更大损失?( )(多选题3分)得分:3分o A.不再运用该网站的邮箱o B.投诉该网站o C.马上登录该网站更改密码o D.更改与该网站相关的一系列账号密码 28.我们在日常生活中网上支付时,应当实行哪些平安防范措施?( )(多选题3分)得分:3分o A.从银行官方网站下载安装网上银行、手机银行、平安控件和客户端软件;开通短信口令时,务必确认接收短信手机号为本人手机号o B.避开在公共场所或者他人计算机上登录和运用网上银行,退出网上银行时确定要将USBkey拔出o C.网购时到正规、知名的网上商店进行网上支付,交易时确认地址栏内网 址是否正确o D.爱护好自身信息、财产平安,不要信任任何套取账号、USBkey和密码的行为 29.如何防范钓鱼网站?( )(多选题3分)得分:3分o A.安装平安防护软件o B.通过查询网站备案信息等方式核实网站资质的真伪o C.不在多人共用的电脑上进行金融业务操作,如网吧等o D.警惕中奖、修改网银密码的通知邮件、短信,不轻意点击未经核实的生疏链接 30.在日常生活中,以下哪些选项简单造成我们的敏感信息被非法窃取?( )(多选题3分)得分:3分o A.随意丢弃快递单或包袱o B.定期更新各类平台的密码,密码中涵盖数字、大小写字母和特殊符号o C.在网上注册网站会员后具体填写真实姓名、电话、身份证号、住址等信息o D.电脑不设置锁屏密码 31.如何防范钓鱼网站?( )(多选题3分)得分:3分o A.通过查询网站备案信息等方式核实网站资质的真伪o B.不在多人共用的电脑上进行金融业务操作,如网吧等o C.安装平安防护软件o D.警惕中奖、修改网银密码的通知邮件、短信,不轻意点击未经核实的生疏链接 32.在日常生活中,以下哪些选项简单造成我们的敏感信息被非法窃取?( )(多选题3分)得分:3分o A.定期更新各类平台的密码,密码中涵盖数字、大小写字母和特殊符号o B.随意丢弃快递单或包袱o C.电脑不设置锁屏密码o D.在网上注册网站会员后具体填写真实姓名、电话、身份证号、住址等信息 33.大数据应用平安策略包括:( )(多选题3分)得分:3分o A.数据实时分析引擎o B.整合工具和流程o C.防止APT攻击o D.用户访问限制 34.关于“斯诺登”事务的影响,下列说法正确的有( )(多选题3分)得分:3分o A.表明白全部国家都在进行网络监听o B.揭露了美国霸权主义本性o C.暴露了网络力气的不平衡性o D.变更了人们对网络世界的相识 35.政府组织对大数据平安的需求主要包括:( )(多选题3分)得分:3分o A.网络环境的平安感知o B.平安管理机制的规范等内容o C.隐私爱护的平安监管o D.大数据平安标准的制定 36.在运用阅读器时关闭电脑接收cookie的选项,避开受到cookie的追踪。(推断题1分)得分:1分o 正确o 错误 37.系统的平安防护人员必需亲密跟踪最新出现的担心全因素和最新的防护技术,以便于对现有的防护体系刚好提出改进看法。(推断题1分)得分:1分o 正确o 错误 38.系统的平安防护人员必需亲密跟踪最新出现的担心全因素和最新的防护技术,以便于对现有的防护体系刚好提出改进看法。(推断题1分)得分:1分o 正确o 错误 39.依据大数据时代信息传播的特点,分析个人隐私权利侵害行为的产生与方式没什么意义。(推断题1分)得分:1分o 正确o 错误 40.2024年,中心办公厅、国务院办公厅颁发国家信息化领导小组关于加强信息平安保障工作的看法(中办发202427号)明确指出“实行信息平安等级爱护”。(推断题1分)得分:1分o 正确o 错误 41.采纳明文传输可以有效防止第三方窃听和篡改通信内容。(推断题1分)得分:1分o 正确o 错误 42.在复印店复印时,市民要确保个人资料不被留底复印。(推断题1分)得分:1分o 正确o 错误 43.在运用阅读器时关闭电脑接收cookie的选项,避开受到cookie的追踪。(推断题1分)得分:1分o 正确o 错误 44.物理平安、网络平安、主机平安、应用平安、数据平安及备份复原属于信息系统平安等级爱护基本技术要求。(推断题1分)得分:1分o 正确o 错误 45.大数据时代,个人隐私受到了前所未有的威逼。(推断题1分)得分:1分o 正确o 错误 46.大数据的平安存储采纳虚拟化海量存储技术来存储数据资源。(推断题1分)得分:1分o 正确o 错误 47.互联网是由各种不同类型和规模独立运行与管理的计算机或网络组成的全球范围的信息网络。(推断题1分)得分:1分o 正确o 错误 48.运用身份证复印件等证明材料时,在身份证复印件上写明用途,重复复印无效等。(推断题1分)得分:1分o 正确o 错误 49.不点击短信链接进行支付操作。(推断题1分)得分:1分o 正确o 错误 50.非涉密网络是存储、处理和传输非国家隐私信息的信息系统或网络。(推断题1分)得分:1分o 正确o 错误 51.平安防范工作是一个按部就班、不断完善的过程。(推断题1分)得分:1分o 正确o 错误 52.系统的平安防护人员必需亲密跟踪最新出现的担心全因素和最新的防护技术,以便于对现有的防护体系刚好提出改进看法。(推断题1分)得分:1分o 正确o 错误 53.信息系统平安等级被定为三级的信息系统,其监管要求是监督爱护。(推断题1分)得分:0分 (正确答案选正确)o 正确o 错误 54.大数据时代,个人隐私受到了前所未有的威逼。(推断题1分)得分:1分o 正确o 错误 55.国家隐私的密级分为绝密、机密、隐私三个级别。(推断题1分)得分:1分o 正确o 错误河北专业2024年技术人员网络平安学问题库及答案 一 单选题 1 网络平安法起先施行的时间是(C:2017 年 6 月 1 日)。 2 网络平安法是以第( D 五十三)号主席令的方式发布的。 3 中心网络平安和信息化领导小组的组长是(A:习近平)。 4 下列说法中,不符合网络平安法立法过程特点的是(C:闭门造车)。 5 在我国的立法体系结构中,行政法规是由(B:国务院)发布的。 6 将特定区域内的计算机和其他相关设备联结起来,用于特定用户之间通信和信息传输的封闭型网络是( C:局域 网 )。 7 (A:网络)是指由计算机或者其他信息终端及相关设备组成的依据确定的规则和程序对信息进行收集、存储、 传输、交换、处理的系统。 8 在泽莱尼的著作中,它将( D:才智)放在了最高层。 9 在泽莱尼的著作中,与人工智能 1.0 相对应的是(C:学问)。 10 网络平安法立法的首要目的是(A:保障网络平安)。 11 2017 年 3 月 1 日,中国外交部和国家网信办发布了(D网络空间国际合作战略)。 12 网络平安法的第一条讲的是(B 立法目的)。 13 网络日志的种类较多,留存期限不少于(C :六个月)。 14 网络平安法第五章中规定,下列职责中,责任主体为网络运营者的是( D:依据省级以上人民政府的要求 进行整改,消退隐患)。 15 ( B 数据备份)是指为防止系统故障或其他平安事务导致数据丢失,而将数据从应用主机的硬盘或阵列复制、 存储到其他存储介质。 16 ( B 干扰他人网络正常功能)是指对网络功能进行删除、修改、增加、干扰,造成计算机系统不能正常运行。 17 联合国在 1990 年颁布的个人信息爱护方面的立法是(C:自动化资料档案中个人资料处理准则 )。 18 2017 年 6 月 21 日,英国政府提出了新的规则来爱护网络平安,其中包括要求 Facebook 等社交网站删除(C18 岁)之前共享的内容。 19 网络平安法第五十九条规定,网络运营者不履行网络平安爱护义务的,最多处以(B:十万元 )罚款。 20 (B:LAND )的攻击原理是伪造受害主机源地址发送连接恳求,使受害主机形成自身连接,消耗连接数。 21 ( D:Teardrop)的攻击原理是构造错误的分片信息,系统重组分片数据时内存计算错误,导致协议栈崩溃。 22 信息入侵的第一步是( A 信息收集)。 23 (C :nslookup )是操作系统自带吩咐,主要用来查询域名名称和 IP 之间的对应关系。 24 网络路径状况查询主要用到的是(B:tracer )。 25 我国信息平安管理采纳的是(A 欧盟)标准。 26 在确定信息平安管理标准时,更侧重于机械化和确定化方式的国家是( D:美国)。 27 在信息平安事务中,( D:80%)是因为管理不善造成的。 28 信息平安管理针对的对象是(B:组织的信息资产)。 29 信息平安管理中最须要管理的内容是( A 目标)。 30 下列不属于资产中的信息载体的是(D:机房)。 31 信息平安管理要求 ISO/IEC27001 的前身是( A:英国)的 BS7799 标准。 32 管理制度、程序、策略文件属于信息平安管理体系化文件中的(B:二级文件)。 33 信息平安实施细则中,物理与环境平安中最重要的因素是(A 人身平安)。 34 “导出平安需求”是平安信息系统购买流程中( A 需求分析)的具体内容。 35 平安信息系统中最重要的平安隐患是(A:配置审查)。 36 蠕虫病毒属于信息平安事务中的( B 有害程序事务)。 二 多选题 1 网络平安法的意义包括(ABCD )。 A:落实党中心决策部署的重要举措 要求 B:维护网络平安的客观须要 C:维护民众切身利益的必定 D:参加互联网国际竞争和国际治理的必定选择 2 网络平安法其次次审议时提出的制度有(BC )。 A:明确网络空间主权原则 B:明确重要数据境内存储 C:建立数据跨境平安评估制 度 D:增加惩治攻击破坏我国关键信息基础设施的境外组织和个人的规定 3 在我国的网络平安法律法规体系中,属于特地立法的是( ABD)。 A:网络平安法 法 B:杭州市计算机信息网络平安爱护管理条例 C:保守国家隐私 D:计算机信息系统平安爱护条例 4 我国网络平安法律体系的特点包括( ABCD)。 A:以网络平安法为基本法统领,覆盖各个领域 个管理部门 B:部门规章及以下文件占多数 C:涉及多 D:内容涵盖网络平安管理、保障、责任各个方面 5 网络平安法的特点包括(BCD )。 A:特殊性 B:全面性 C:针对性 D:协调性 6 网络平安法的突出亮点在于(ABCD )。 A:明确网络空间主权的原则 的平安义务 B:明确网络产品和服务供应者的平安义务 C:明确了网络运营者 D:进一步完善个人信息爱护规则 7 网络平安法确定了( ABCD)等相关主体在网络平安爱护中的义务和责任。 A:国家 B:主管部门 C:网络运营者 D:网络运用者 8 我国网络平安工作的轮廓是(ABCD )。 A:以关键信息基础设施爱护为重心 益 D:以技术、产业、人才为保障 B:强调落实网络运营者的责任 C:注意爱护个人权 9 计算机网络包括(ABC )。 A:互联网 B:局域网 C:工业限制系统 D:电信网络 10 网络运营者包括(ABD )。 A:网络全部者 B:网络管理者 C:网络运用者 D:网络服务供应者 11 在网络平安的概念里,信息平安包括(CD )。 A:物理平安 B:信息系统平安 C:个人信息爱护 D:信息依法传播 12 网络平安法规定,网络空间主权的内容包括(ABCD )。 A:国内主权 B:依靠性主权 C:独立权 D:防卫权 13 网络平安法规定,国家维护网络平安的主要任务是(ABCD )。 A:检测、防卫、处置网络平安风险和威逼 法犯罪活动 D:维护网络空间平安和秩序 B:爱护关键信息基础设施平安 C:依法惩治网络违 14 各国加强网络平安国际合作的行动中,在联合国框架下开展的合作有( AB)。 A:召开信息社会世界峰会 集团峰会 15 我国参加网络平安国际合作的重点领域包括(ABCD )。 A:网络空间治理 提交 B:网络技术研发 C:网络技术标准制定 D:打击网络违法犯罪 B:成立信息平安政府间专家组 C:上海合作组织 D:七国 16 网络平安法第四十一条规定,网络经营者收集、运用个人信息的规则包括( BCD)。 A:保密原则 B:合法原则 C:正值原则 D:公开透亮原则 17 中心网络平安和信息化领导小组的职责包括(ABCD )。 A:统筹协调涉及各
展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 图纸专区 > 中学资料


copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!