信息技术与信息安全公需科目考试答案.doc

上传人:知****量 文档编号:13003293 上传时间:2022-04-27 格式:DOC 页数:105 大小:200KB
返回 下载 相关 举报
信息技术与信息安全公需科目考试答案.doc_第1页
第1页 / 共105页
信息技术与信息安全公需科目考试答案.doc_第2页
第2页 / 共105页
点击查看更多>>
资源描述

《信息技术与信息安全公需科目考试答案.doc》由会员分享,可在线阅读,更多相关《信息技术与信息安全公需科目考试答案.doc(105页珍藏版)》请在得力文库 - 分享文档赚钱的网站上搜索。

1、. .信息技术与信息安全公需科目考试试卷1.(2分)GSM是第几代移动通信技术?()A.第三代B.第二代C.第一代D.第四代2.(2分)无线局域网的覆盖半径大约是()。A.10m100mB.5m50mC.8m80mD.15m150m3.(2分)恶意代码传播速度最快、最广的途径是()。A.安装系统软件时B.通过U盘复制来传播文件时C.通过网络来传播文件时D.通过光盘复制来传播文件时4.(2分)以下关于智能建筑的描述,错误的是()。A.随着建筑智能化的广泛开展,我国智能建筑市场已接近饱和。B.智能建筑能为用户提供一个高效、舒适、便利的人性化建筑环境。C.建筑智能化已成为发展趋势。D.智能建筑强调用

2、户体验,具有内生发展动力。5.(2分)广义的电子商务是指()。A.通过互联网在全球X围内进行的商务贸易活动B.通过电子手段进行的商业事务活动C.通过电子手段进行的支付活动D.通过互联网进行的商品订购活动6.(2分)证书授权中心(CA)的主要职责是()。A.颁发和管理数字证书B.进行用户身份认证C.颁发和管理数字证书以及进行用户身份认证D.以上答案都不对7.(2分)以下关于编程语言描述错误的是()。A.高级语言与计算机的硬件结构和指令系统无关,采用人们更易理解的方式编写程序,执行速度相对较慢。B.汇编语言适合编写一些对速度和代码长度要求不高的程序。C.汇编语言是面向机器的程序设计语言。用助记符代

3、替机器指令的操作码,用地址符号或标号代替指令或操作数的地址,一般采用汇编语言编写控制软件、工具软件。D.机器语言编写的程序难以记忆,不便阅读和书写,编写程序难度大。但具有运行速度极快,且占用存储空间少的特点。8.(2分)云计算根据服务类型分为()。A.IAAS、PAAS、SAASB.IAAS、CAAS、SAASC.IAAS、PAAS、DAASD.PAAS、CAAS、SAAS9.(2分)统一资源定位符是()。A.互联网上网页和其他资源的地址B.以上答案都不对C.互联网上设备的物理地址D.互联网上设备的位置10.(2分)的安全协议是https时,该浏览时会进行()处理。A.增加访问标记B.加密C.

4、身份验证D.口令验证11.(2分)涉密信息系统工程监理工作应由()的单位或组织自身力量承担。A.具有信息系统工程监理资质的单位B.涉密信息系统工程建设不需要监理C.XX行政管理部门D.具有涉密工程监理资质的单位12.(2分)网页恶意代码通常利用()来实现植入并进行攻击。A.U盘工具B.拒绝服务攻击C.口令攻击D.IE浏览器的漏洞13.(2分)在网络安全体系构成要素中“恢复”指的是()。A.恢复网络B.A和BC.恢复数据D.恢复系统参考答案:A和B(有误)备份和恢复:良好的备份和恢复机制,可在攻击造成损失时,尽快地恢复数据和系统服务。14.(2分)以下关于盗版软件的说法,错误的是()。A.可能会

5、包含不健康的内容B.若出现问题可以找开发商负责赔偿损失C.使用盗版软件是XX的D.成为计算机病毒的重要来源和传播途径之一15.(2分)WCDMA意思是()。A.宽频码分多址B.码分多址C.全球移动通信系统D.时分多址16.(2分)网络安全协议包括()。A.TCP/IPB.SSL、TLS、IPSec、Telnet、SSH、SET等C.POP3和IMAP4D.SMTP17.(2分)在无线网络中,哪种网络一般采用自组网模式?()A.WLANB.WMANC.WPAND.WWAN(与后一套题矛盾)18.(2分)下列说法不正确的是()。A.WindowsUpdate实际上就是一个后门软件B.后门程序都是黑

6、客留下来的C.后门程序是绕过安全性控制而获取对程序或系统访问权的程序D.后门程序能绕过防火墙19.(2分)覆盖地理X围最大的网络是()。A.城域网B.国际互联网C.广域网D.无线网20.(2分)下列关于ADSL拨号攻击的说法,正确的是()。A.能获取ADSL设备的系统管理密码B.能损坏ADSL物理设备C.能用ADSL设备打进行骚扰D.能用ADSL设备免费打21.(2分)为了避免被诱入钓鱼,应该()。A.使用搜索功能来查找相关B.检查的安全协议C.用好杀毒软件的反钓鱼功能D.不要轻信来自陌生、手机短信或者论坛上的信息22.(2分)网络存储设备的存储结构有()。A.宽带式存储B.网络连接存储C.存

7、储区域网络D.直连式存储23.(2分)万维网有什么作用?()A.提供丰富的文本、图形、图像、音频和视频等信息B.便于信息浏览获取C.一个物理网络D.基于互联网的、最大的电子信息资料库24.(2分)统一资源定位符中常用的协议?()A.ddosB.ftpC.httpsD.http25.(2分)以下()是开展信息系统安全等级保护的环节。A.等级测评B.备案C.监督检查D.自主定级26.(2分)下列攻击中,能导致网络瘫痪的有()。A.XSS攻击B.拒绝服务攻击C.电子攻击D.SQL攻击27.(2分)防X内部人员恶意破坏的做法有()。A.严格访问控制B.适度的安全防护措施C.有效的内部审计D.完善的管理

8、措施28.(2分)常用的非对称密码算法有哪些?()A.ElGamal算法B.数据加密标准C.椭圆曲线密码算法D.RSA公钥加密算法29.(2分)信息安全主要包括哪些内容?()A.运行安全和系统安全B.物理(实体)安全和通信XXC.计算机安全和数据(信息)安全D.系统可靠性和信息保障30.(2分)信息安全行业中权威资格认证有()。A.国际注册信息系统审计师(简称CISA)B.高级信息安全管理师C.国际注册信息安全专家(简称CISSP)D.注册信息安全专业人员(简称CISP)31.(2分)安全收发电子可以遵循的原则有()。A.对于隐私或重要的文件可以加密之后再发送B.不要查看来源不明和内容不明的,

9、应直接删除C.区分工作和生活D.为的用户账号设置高强度的口令32.(2分)防X系统攻击的措施包括()。A.关闭不常用的端口和服务B.定期更新系统或打补丁C.安装防火墙D.系统登录口令设置不能太简单33.(2分)为了保护个人电脑隐私,应该()。A.删除来历不明文件B.使用“文件粉碎”功能删除文件C.废弃硬盘要进行特殊处理D.给个人电脑设置安全密码,避免让不信任的人使用你的电脑34.(2分)“三网融合”的优势有()。A.极大减少基础建设投入,并简化网络管理。降低维护成本B.信息服务将从单一业务转向文字、话音、数据、图像、视频等多媒体综合业务C.网络性能得以提升,资源利用水平进一步提高D.可衍生出更

10、加丰富的增值业务类型。35.(2分)目前国际主流的3G移动通信技术标准有()。A.WCDMAB.TD-SCDMAC.CDMA2000D.CDMA36.(2分)中国移动采用的第三代移动通信技术(3G)标准是WCDMA。答案:错误37.(2分)通常情况下端口扫描能发现目标主机开哪些服务。答案:正确38.(2分)目前中国已开发出红旗Linux等具有自主知识产权的操作系统。答案:正确39.(2分)内部网络使用网闸与公共网络隔离的方式是“物理隔离”的。答案:错误40.(2分)的附件如果是带有.exe、.、.pif、.pl、.src和.vbs为后缀的文件,应确定其安全后再打开。答案:正确41.(2分)政府

11、系统信息安全检查指根据国家的相关要求,国家信息化主管部门牵头,公安、安全等部门参加,对政府信息系统开展的联合检查。答案:正确42.(2分)XX性、完整性和可用性是评价信息资产的三个安全属性。答案:正确43.(2分)APT攻击是一种“恶意商业间谍威胁”的攻击。答案:正确44.(2分)在两个具有IrDA端口的设备之间传输数据,中间不能有阻挡物。答案:正确45.(2分)数字签名在电子政务和电子商务中使用广泛。答案:正确46.(2分)网络操作系统是为计算机网络配置的操作系统,它使网络中每台计算机能互相通信和共享资源。答案:正确47.(2分)SQL注入攻击可以控制服务器。答案:正确48.(2分)ARP欺

12、骗攻击能使攻击者成功假冒某个合法用户和另外合法用户进行网络通信。答案:错误49.(2分)浏览器缓存和上网历史记录能完整还原用户访问互联网的详细信息,并反映用户的使用习惯、隐私等。因此应当定期清理这些信息以避免他人获得并造成隐私泄密。答案:正确50.(2分)三层交换机属于物理层共享设备,可并行进行多个端口对之间的数据传输。答案:错误考生考试时间:18:35-19:31得分:90分通过情况:通过信息技术与信息安全公需科目考试考试结果1.(2分)网页恶意代码通常利用()来实现植入并进行攻击。A.拒绝服务攻击B.口令攻击C.IE浏览器的漏洞D.U盘工具2.(2分)涉密信息系统工程监理工作应由()的单位

13、或组织自身力量承担。A.具有信息系统工程监理资质的单位B.具有涉密工程监理资质的单位C.XX行政管理部门D.涉密信息系统工程建设不需要监理3.(2分)全球著名云计算典型应用产品及解决方案中,亚马逊云计算服务名称叫()。A.AWSB.SCEC.AzureD.GoogleApp4.(2分)在信息安全风险中,以下哪个说法是正确的?()A.风险评估要识别资产相关要素的关系,从而判断资产面临的风险大小。在对这些要素的评估过程中,需要充分考虑与这些基本要素相关的各类属性。B.安全需求可通过安全措施得以满足,不需要结合资产价值考虑实施成本。C.风险评估要识别资产相关要素的关系,从而判断资产面临的风险大小。在

14、对这些要素的评估过程中,不需要充分考虑与这些基本要素相关的各类属性。D.信息系统的风险在实施了安全措施后可以降为零。5.(2分)在网络安全体系构成要素中“恢复”指的是()。A.A和BB.恢复数据C.恢复系统D.恢复网络答案有误:应为“恢复数据”与“恢复系统”6.(2分)目前,针对计算机信息系统及网络的恶意程序正逐年成倍增长,其中最为严重的是()。A.木马病毒B.系统漏洞C.僵尸网络D.蠕虫病毒7.(2分)政府系统信息安全检查由()牵头组织对政府信息系统开展的联合检查。A.安全部门B.信息化主管部门C.公安部门D.XX部门8.(2分)黑客在攻击中进行端口扫描可以完成()。A.检测黑客自己计算机已

15、开放哪些端口B.口令破译C.截获网络流量D.获知目标主机开放了哪些端口服务9.(2分)TCP/IP协议是()。A.以上答案都不对B.指TCP/IP协议族C.一个协议D.TCP和IP两个协议的合称10.(2分)在下一代互联网中,传输的速度能达到()。A.1000KbpsB.10Mbps到100MbpsC.10MbpsD.56Kbps11.(2分)下列关于ADSL拨号攻击的说法,正确的是()。A.能用ADSL设备打进行骚扰B.能损坏ADSL物理设备C.能用ADSL设备免费打D.能获取ADSL设备的系统管理密码12.(2分)无线局域网的覆盖半径大约是()。A.10m100mB.5m50mC.15m1

16、50mD.8m80m13.(2分)无线个域网的覆盖半径大概是()。A.10m以内B.20m以内C.30m以内D.5m以内14.(2分)以下关于盗版软件的说法,错误的是()。A.使用盗版软件是XX的B.成为计算机病毒的重要来源和传播途径之一C.可能会包含不健康的内容D.若出现问题可以找开发商负责赔偿损失15.(2分)关于信息系统脆弱性识别以下哪个说法是错误的?()A.完成信息系统识别和威胁识别之后,需要进行信息系统脆弱性识别。B.以上答案都不对。C.可以根据对信息资产损害程度、技术实现的难易程度、弱点流行程度,采用等级方式对已识别的信息系统脆弱性的严重程度进行赋值。D.通过扫描工具或人工等不同方

17、式,识别当前信息系统中存在的脆弱性。16.(2分)给Excel文件设置保护密码,可以设置的密码种类有()。A.删除权限密码B.添加权限密码C.修改权限密码D.创建权限密码17.(2分)恶意代码传播速度最快、最广的途径是()。A.通过光盘复制来传播文件时B.通过U盘复制来传播文件时C.通过网络来传播文件时D.安装系统软件时18.(2分)对信息资产识别是()。A.对信息资产进行合理分类,分析安全需求,确定资产的重要程度B.以上答案都不对C.对信息资产进行合理分类,确定资产的重要程度D.从XX性、完整性和可用性三个方面对每个资产类别进行安全需求分析19.(2分)信息安全措施可以分为()。A.预防性安

18、全措施和防护性安全措施B.纠正性安全措施和防护性安全措施C.纠正性安全措施和保护性安全措施D.预防性安全措施和保护性安全措施20.(2分)不属于被动攻击的是()。A.窃听攻击B.拒绝服务攻击C.截获并修改正在传输的数据信息D.欺骗攻击21.(2分)智能手机感染恶意代码后的应对措施是()。A.联系网络服务提供商,通过无线方式在线杀毒B.把SIM卡换到别的手机上,删除存储在卡上感染恶意代码的短信C.通过计算机查杀手机上的恶意代码D.格式化手机,重装手机操作系统。22.(2分)哪些是国内著名的互联网内容提供商?()A.新浪B.谷歌C.百度D.网易23.(2分)文件型病毒能感染的文件类型是()。A.类

19、型B.HTML类型C.SYS类型D.EXE类型24.(2分)预防中木马程序的措施有()。A.及时进行操作系统更新和升级B.安装如防火墙、反病毒软件等安全防护软件C.经常浏览XXD.不随便使用来历不明的软件25.(2分)以下省份或直辖市中,信息化指数在70以上,属于信息化水平第一类地区的是()。A.XX市B.XX省C.市D.XX市26.(2分)计算机感染恶意代码的现象有()。A.正常的计算机经常无故突然死机B.无法正常启动操作系统C.磁盘空间迅速减少D.计算机运行速度明显变慢27.(2分)防X手机病毒的方法有()。A.经常为手机查杀病毒B.注意短信息中可能存在的病毒C.尽量不用手机从网上下载信息

20、D.关闭乱码28.(2分)网络钓鱼常用的手段是()。A.利用社会工程学B.利用虚假的电子商务C.利用假冒网上银行、网上证券D.利用垃圾29.(2分)被动攻击通常包含()。A.拒绝服务攻击B.窃听攻击C.欺骗攻击D.数据驱动攻击30.(2分)以下()是开展信息系统安全等级保护的环节。A.监督检查B.自主定级C.备案D.等级测评31.(2分)根据涉密网络系统的分级保护原则,涉密网络的分级有哪些?()A.秘密B.内部C.D.绝密32.(2分)电子政务包含哪些内容?()A.政府办公自动化、政府部门间的信息共建共享、各级政府间的远程视频会议。B.政府信息发布。C.公民网上查询政府信息。D.电子化民意调查

21、、社会经济信息统计。33.(2分)信息隐藏技术主要应用有哪些?()A.数字作品保护B.数据XXC.数据加密D.数据完整性保护和不可抵赖性的确认34.(2分)UWB技术主要应用在以下哪些方面?()A.无绳B.地质勘探C.家电设备及便携设备之间的无线数据通信D.汽车防冲撞传感器35.(2分)下面关于SSID说法正确的是()。A.SSID就是一个局域网的名称B.提供了40位和128位长度的密钥机制C.通过对多个无线接入点AP设置不同的SSID,并要求无线工作站出示正确的SSID才能访问APD.只有设置为名称相同SSID的值的电脑才能互相通信36.(2分)大数据的特点是数据量巨大,是指数据存储量已经从

22、TB级别升至PB级别。答案:正确37.(2分)信息系统脆弱性识别是风险评估的一个环节,包括物理、系统、网络、应用和管理五个方面。答案:错误38.(2分)在任何情况下,涉密计算机及涉密网络都不能与任何公共信息网络连接。答案:正确39.(2分)WindowsXP中每一台计算机至少需要一个账户拥有管理员权限,至少需要一个管理员账户使用“Administrator”这个名称。答案:错误40.(2分)系统安全加固可以防X恶意代码攻击。答案:正确41.(2分)无线网络不受空间的限制,可以在无线网的信号覆盖区域任何一个位置接入网络。答案:正确42.(2分)某个程序给智能手机发送垃圾信息不属于智能手机病毒攻击

23、。答案:错误43.(2分)的附件如果是带有.exe、.、.pif、.pl、.src和.vbs为后缀的文件,应确定其安全后再打开。答案:正确44.(2分)涉密信息系统的建设使用单位应对系统设计方案进行审查论证,XX行政管理部门应参与方案审查论证,在系统总体安全XX性方面加强指导。答案:正确45.(2分)微处理器的计算能力和处理速度正在迅速发展,目前已发展到16位微处理器。答案:错误46.(2分)缓冲区溢出属于主动攻击类型。答案:错误47.(2分)ARP欺骗攻击能使攻击者成功假冒某个合法用户和另外合法用户进行网络通信。答案:错误48.(2分)企业与消费者之间的电子商务是企业透过网络销售产品或服务个

24、人消费者。这也是目前一般最常见的模式。答案:正确49.(2分)内部网络使用网闸与公共网络隔离的方式是“物理隔离”的。答案:错误50.(2分)信息安全风险评估的自评估和检查评估都可依托自身技术力量进行,也可委托具有相应资质的第三方机构提供技术支持。答案:正确考生考试时间:22:29-23:11得分:97分通过情况:通过信息技术与信息安全公需科目考试考试结果1.(2分)全球著名云计算典型应用产品及解决方案中,亚马逊云计算服务名称叫()。A.GoogleAppB.AzureC.AWSD.SCE2.(2分)涉密计算机及涉密信息网络必须与互联网实行()。A.单向连通B.逻辑隔离C.互联互通D.物理隔离3

25、.(2分)系统攻击不能实现()。A.口令攻击B.盗走硬盘C.IP欺骗D.进入他人计算机系统4.(2分)覆盖地理X围最大的网络是()。A.无线网B.城域网C.国际互联网D.广域网5.(2分)以下几种电子政务模式中,属于电子政务基本模式的是()。A.政府与企业之间的电子政务(G2B)B.政府与公众之间的电子政务(G2C)C.政府与政府雇员之间的电子政务(G2E)D.政府与政府之间的电子政务(G2G)6.(2分)黑客在攻击中进行端口扫描可以完成()。A.截获网络流量B.检测黑客自己计算机已开放哪些端口C.口令破译D.获知目标主机开放了哪些端口服务7.(2分)绿色和平组织的调查报告显示,用Linux系

26、统的企业仅需()年更换一次硬件设备。A.57B.68C.46D.798.(2分)在无线网络的攻击中()是指攻击节点在某一工作频段上不断发送无用信号,使该频段的其他节点无法进行正常工作。A.篡改攻击B.网络窃听C.信号干扰D.拥塞攻击9.(2分)云计算根据服务类型分为()。A.IAAS、PAAS、DAASB.IAAS、PAAS、SAASC.PAAS、CAAS、SAASD.IAAS、CAAS、SAAS10.(2分)下面不能防X电子攻击的是()。A.采用FoxMailB.安装入侵检测工具C.采用OutlookExpressD.采用电子安全加密软件11.(2分)政府系统信息安全检查由()牵头组织对政府

27、信息系统开展的联合检查。A.安全部门B.公安部门C.XX部门D.信息化主管部门12.(2分)无线局域网的覆盖半径大约是()。A.15m150mB.10m100mC.8m80mD.5m50m13.(2分)广义的电子商务是指()。A.通过电子手段进行的商业事务活动B.通过电子手段进行的支付活动C.通过互联网进行的商品订购活动D.通过互联网在全球X围内进行的商务贸易活动14.(2分)以下关于无线网络相对于有线网络的优势不正确的是()。A.安全性更高B.灵活度高C.可扩展性好D.维护费用低15.(2分)在信息安全风险中,以下哪个说法是正确的?()A.风险评估要识别资产相关要素的关系,从而判断资产面临的

28、风险大小。在对这些要素的评估过程中,需要充分考虑与这些基本要素相关的各类属性。B.风险评估要识别资产相关要素的关系,从而判断资产面临的风险大小。在对这些要素的评估过程中,不需要充分考虑与这些基本要素相关的各类属性。C.安全需求可通过安全措施得以满足,不需要结合资产价值考虑实施成本。D.信息系统的风险在实施了安全措施后可以降为零。16.(2分)关于信息系统脆弱性识别以下哪个说法是错误的?()A.完成信息系统识别和威胁识别之后,需要进行信息系统脆弱性识别。B.以上答案都不对。C.可以根据对信息资产损害程度、技术实现的难易程度、弱点流行程度,采用等级方式对已识别的信息系统脆弱性的严重程度进行赋值。D

29、.通过扫描工具或人工等不同方式,识别当前信息系统中存在的脆弱性。17.(2分)我国卫星导航系统的名字叫()。A.神州B.玉兔C.天宫D.北斗18.(2分)以下关于盗版软件的说法,错误的是()。A.可能会包含不健康的内容B.成为计算机病毒的重要来源和传播途径之一C.若出现问题可以找开发商负责赔偿损失D.使用盗版软件是XX的19.(2分)在信息系统安全防护体系设计中,保证“信息系统中数据不被非法修改、破坏、丢失或延时”是为了达到防护体系的()目标。A.可用B.完整C.D.可控20.(2分)以下哪个不是风险分析的主要内容?()A.根据安全事件发生的可能性以及安全事件的损失,计算安全事件一旦发生对组织

30、的影响,即风险值。B.对资产的脆弱性进行识别并对具体资产脆弱性的严重程度赋值。C.根据威胁的属性判断安全事件发生的可能性。D.对信息资产进行识别并对资产的价值进行赋值。21.(2分)根据涉密网络系统的分级保护原则,涉密网络的分级有哪些?()A.B.绝密C.秘密D.内部22.(2分)哪些是风险要素及属性之间存在的关系?()A.风险不可能也没有必要降为零,在实施了安全措施后还会有残留下来的风险B.资产价值越大则其面临的风险越小C.脆弱性是未被满足的安全需求,威胁要通过利用脆弱性来危害资产,从而形成风险D.业务战略依赖资产去实现23.(2分)信息安全行业中权威资格认证有()。A.注册信息安全专业人员

31、(简称CISP)B.国际注册信息安全专家(简称CISSP)C.国际注册信息系统审计师(简称CISA)D.高级信息安全管理师24.(2分)IP地址主要用于什么设备?()A.网络设备B.上网的计算机C.移动硬盘D.网络上的服务器25.(2分)涉密信息系统审批的权限划分是()。A.市(地)级XX行政管理部门负责审批市(地)、县直机关及其所属单位的涉密信息系统。B.省(自治区、直辖市)XX行政管理部门负责审批省直机关及其所属部门,国防武器装备科研生产二级、三级XX资格单位的涉密信息系统。C.国家XX行政管理部门负责审批中央和国家机关各部委及其直属单位、国防武器装备科研生产一级、二级、三级XX资格单位的

32、涉密信息系统。D.国家XX行政管理部门负责审批中央和国家机关各部委及其直属单位、国防武器装备科研生产一级XX资格单位的涉密信息系统。26.(2分)目前国际主流的3G移动通信技术标准有()。A.CDMA2000B.TD-SCDMAC.WCDMAD.CDMA27.(2分)关于信息安全风险评估的时间,以下()说法是不正确的?A.信息系统只在运行维护阶段进行风险评估,从而确定安全措施的有效性,确保安全目标得以实现B.信息系统只在建设验收阶段进行风险评估,以确定系统的安全目标达到与否C.信息系统在其生命周期的各阶段都要进行风险评估D.信息系统只在规划设计阶段进行风险评估,以确定信息系统的安全目标28.(

33、2分)防XXSS攻击的措施是()。A.管理员应注重过滤特殊字符,限制输入长度,在代码层面上杜绝XSS漏洞出现的可能性B.不要打开来历不明的、附件、帖子等C.不要随意点击别人留在论坛留言板里的D.应尽量手工输入URL地址29.(2分)常用的网络协议有哪些?()A.FTPB.TCP/IPC.HTTPD.DNS30.(2分)在无线网络中,哪种网络一般采用基础架构模式?()A.WLANB.WPANC.WWAND.WMAN31.(2分)智能手机感染恶意代码后的应对措施是()。A.把SIM卡换到别的手机上,删除存储在卡上感染恶意代码的短信B.联系网络服务提供商,通过无线方式在线杀毒C.格式化手机,重装手机

34、操作系统。D.通过计算机查杀手机上的恶意代码32.(2分)对于生物特征识别的身份认证技术,以下哪些是正确的描述?()A.生物特征容易仿冒B.利用人体固有的生理特性和行为特征进行个人身份的识别技术C.具有以下优点不会遗忘、不易伪造或被盗、随身携带及使用方便D.生物特征包括生理特征和行为特征33.(2分)下面关于SSID说法正确的是()。A.SSID就是一个局域网的名称B.只有设置为名称相同SSID的值的电脑才能互相通信C.通过对多个无线接入点AP设置不同的SSID,并要求无线工作站出示正确的SSID才能访问APD.提供了40位和128位长度的密钥机制34.(2分)一般来说无线传感器节点中集成了(

35、)。A.传感器B.无线基站C.数据处理单元D.通信模块35.(2分)防X系统攻击的措施包括()。A.安装防火墙B.定期更新系统或打补丁C.系统登录口令设置不能太简单D.关闭不常用的端口和服务36.(2分)信息系统脆弱性识别是风险评估的一个环节,包括物理、系统、网络、应用和管理五个方面。答案:错误37.(2分)APT攻击是一种“恶意商业间谍威胁”的攻击。答案:正确38.(2分)笔记本电脑可以作为涉密计算机使用。答案:错误39.(2分)的附件如果是带有.exe、.、.pif、.pl、.src和.vbs为后缀的文件,应确定其安全后再打开。答案:正确40.(2分)TCP/IP协议不依赖于任何特定的计算

36、机硬件或操作系统,成为一种兼容各种硬件和软件的实用协议族。答案:正确41.(2分)特洛伊木马可以感染计算机系统的应用程序。答案:错误42.(2分)特洛伊木马可以实现远程上传文件。答案:正确43.(2分)SQL注入攻击可以控制服务器。答案:正确44.(2分)信息系统建设完成后,运营、使用单位或者其主管部门应当选择具有信息系统安全等级保护测评资质的测评机构,定期对信息系统安全等级状况开展等级测评。答案:正确45.(2分)非对称密码算法与对称密码算法,加密和解密使用的都是两个不同的密钥。答案:错误46.(2分)内部网络使用网闸与公共网络隔离的方式是“物理隔离”的。答案:错误47.(2分)进行网银交易

37、时应尽量使用硬件安全保护机制,例如U盾,在交易结束后应及时退出登录并拔出U盾等安全硬件,以避免他人恶意操作。答案:正确48.(2分)WLAN的覆盖X围大约在10m以内。答案:错误49.(2分)MySQL是瑞典MySQLAB公司推出的一款关系型数据库系统,主要用于大型系统。答案:错误50.(2分)企业与消费者之间的电子商务是企业透过网络销售产品或服务个人消费者。这也是目前一般最常见的模式。答案:正确信息技术与信息安全公需科目考试答案之一1.(2分)特别适用于实时和多任务的应用领域的计算机是()。A.巨型机B.大型机C.微型机D.嵌入式计算机2.(2分)负责对计算机系统的资源进行管理的核心是()。

38、A.中央处理器B.存储设备C.操作系统D.终端设备3.(2分)2013年12月4日国家工信部正式向中国移动、中国联通、中国电信发放了()4G牌照。A.WCDMAB.WiMaxC.TD-LTED.FDD-LTE4.(2分)以下关于盗版软件的说法,错误的是()。A.若出现问题可以找开发商负责赔偿损失B.使用盗版软件是XX的C.成为计算机病毒的重要来源和传播途径之一D.可能会包含不健康的内容5.(2分)涉密信息系统工程监理工作应由()的单位或组织自身力量承担。A.具有信息系统工程监理资质的单位B.具有涉密工程监理资质的单位C.XX行政管理部门D.涉密信息系统工程建设不需要监理6.(2分)以下关于智能

39、建筑的描述,错误的是()。A.智能建筑强调用户体验,具有内生发展动力。B.随着建筑智能化的广泛开展,我国智能建筑市场已接近饱和。C.建筑智能化已成为发展趋势。D.智能建筑能为用户提供一个高效、舒适、便利的人性化建筑环境。7.(2分)网页恶意代码通常利用()来实现植入并进行攻击。A.口令攻击B.U盘工具C.IE浏览器的漏洞D.拒绝服务攻击8.(2分)信息系统在什么阶段要评估风险?()A.只在运行维护阶段进行风险评估,以识别系统面临的不断变化的风险和脆弱性,从而确定安全措施的有效性,确保安全目标得以实现。B.只在规划设计阶段进行风险评估,以确定信息系统的安全目标。C.只在建设验收阶段进行风险评估,以确定系统的安全目标达到与否。D.信息系统在其生命周期的各阶段都要进行风险评估。9.(2分)下面不能防X电子攻击的是()。A.采用FoxMailB.采用电子安全加密软件C.采用OutlookExpressD.安装入侵检测工具10.(2分)给Excel文件设置保护密码,可以设置的密码种类有()。A.删除权限密码B.修改权限密码C.创建权限密码D.添加权限密码11.(2分)覆盖地理X围最大的网络是()。A.广域网B.城域网C.无线网D.国际互联网12.(2分)在信息安全风险中,以下哪个说法是正确的?()A.风险评估要识别资产相关要素的

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 研究报告 > 设计方案

本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知得利文库网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

工信部备案号:黑ICP备15003705号-8 |  经营许可证:黑B2-20190332号 |   黑公网安备:91230400333293403D

© 2020-2023 www.deliwenku.com 得利文库. All Rights Reserved 黑龙江转换宝科技有限公司 

黑龙江省互联网违法和不良信息举报
举报电话:0468-3380021 邮箱:hgswwxb@163.com