当前位置:文档之家› 干部在线学习-网络安全知识读本最全答案

干部在线学习-网络安全知识读本最全答案

干部在线学习-网络安全知识读本最全答案
干部在线学习-网络安全知识读本最全答案

老规矩:多选题没有答案就选ABCD,判断题没有答案就答对,保过

2019辽宁省干部在线学习网络安全知识读本考试题及参考答案

【单选题】第(1)题访问控制安全策略实施遵循()原则。【2分】

A. 最小特权

B. 最大化

C. 灵活性

D. 安全性

【单选题】第(2)题数字版权管理不具有的功能()。【2分】

A. 数字媒体加密

B. 个人隐私保护

C. 用户环境检测

D. 用户行为监控

【单选题】第(3)题通过观察系统运行过程中的异常现象,将用户当前行为与正常行为进行比对,当二者行为相差超出预设阈值时,就认为存在攻击行为的方法是()。【2分】

A. 异常入侵检测

B. 特征检测

C. 防火墙检测

D. 密码学检测

【单选题】第(4)题根据已知入侵攻击的信息来检测系统中的入侵和攻击行为,对现有的各种攻击手段进行分析,建立特征集合,操作时将当前数据与特征集合进行比对的检测是()。【2分】

A. 异常入侵检测

B. 特征检测

C. 防火墙检测

D. 密码学检测

【单选题】第(5)题对Cookie的描述,错误的是()。【2分】

A. 指网站放置在个人计算机上的小程序

B. 用于存储用户信息和用户偏好的资料

C. 可以记录用户访问某个网站的账户和口令

D. Cookie保存的信息中常含有一些个人隐私信息

【单选题】第(6)题( )年,“棱镜门”事件在全球持续发酵。【2分】

A. 2013

B. 2014

C. 2015

D. 2016

【单选题】第(7)题对于技术截获(泄露信息)的攻击威胁,解决问题的密码学技术是()。【2分】

A. 对称密码和非对称密码

B. 哈希函数

C. 数字签名

D. 其他

【单选题】第(8)题随着云计算和云技术的发展,越来越多的人使用( )的方式来保存重要资料。【2分】

A. 数据加密

B. 电子邮箱

C. 云备份

D. 磁盘拷贝

【单选题】第(9)题网络空间安全的发展历程经历了()个阶段。【2分】

A. 3

B. 2

C. 4

D. 5

【单选题】第(10)题RBAC是目前国际上流行的先进的安全访问控制方法,中文名字称为()。【2分】

A. 自主访问控制

B. 强制访问控制

C. 角色访问控制

D. 身份访问控制

【单选题】第(11)题()是我国网络空间安全的纲领性文件。【2分】

A. 《国家网络空间安全战略》

B. 《中华人民共和国网络安全法》

C. 《数据加密标准》

D. 《保密系统的通信理论》

【单选题】第(12)题短信口令认证以手机短信形式请求包含()位随机数的动态口令。【2分】

A. 6

B. 5

C. 4

D. 8

【单选题】第(13)题以下对于数据加密的描述,错误的是()。【2分】

A. 硬件加密工具直接通过硬件单元对数据进行加密

B. ZIP和RAR等压缩包可以用来加密大文件,压缩时可以设置密码

C. 光盘加密工具可以防止光盘数据被复制,用户可以给光盘添加密码

D. 光盘加密工具不可以对镜像文件进行可视化修改,隐藏光盘镜像文件

【单选题】第(14)题用户在设置账户的口令时,错误的是()。【2分】

A. 不要使用空口令

B. 不要使用与账号相同或相似的口令

C. 可以设置简单字母和数字组成的口令

D. 不要设置短于6个字符或仅包含字母或数字的口令

【单选题】第(15)题攻击者采用显示IP地址而不是域名的方法来欺骗用户,如使用http://210.93.131.250来代替真实网站的域名,这种方法是()。【2分】

A. 伪造相似域名的网站

B. 显示互联网协议地址(IP地址)而非域名

C. 超链接欺骗

D. 弹出窗口欺骗

【单选题】第(16)题对于伪造(伪造信息来源)的攻击威胁,解决问题的密码学技术是()。【2分】

A. 对称密码和非对称密码

B. 哈希函数

C. 数字签名

D. 其他

【单选题】第(17)题在()中,公钥是公开的,而用公钥加密的信息只有对应的私钥才能解开。【2分】

A. 对称密码算法

B. 非对称密码算法

C. 混合加密

D. 私钥密码算法

【单选题】第(18)题《中华人民共和国网络安全法》自( )起施行。【2分】

A. 42681

B. 42887

C. 42522

D. 43040

【单选题】第(19)题我国维护网络空间安全以及参与网络空间国际治理所坚持的指导原则是()。【2分】

A. 网络主权原则

B. 网络安全战略原则

C. 保障民生原则

D. 服务经济发展原则

【单选题】第(20)题在Windows系统中,系统的文件删除命令是“Delete”,使用“Delete”删除文件以后,文件()。【2分】

A. 未被真正删除

B. 已经真正删除

C. 被移动

D. 被拷贝

【单选题】第(21)题以下对身份认证过程的描述错误的是()。【2分】

A. 身份认证过程可以单向认证、双向认证

B. 常见的单向认证是服务器对用户身份进行鉴别

C. 双向认证需要服务器和用户双方鉴别彼此身份

D. 第三方认证是服务器和用户通过可信第三方来鉴别身份

【单选题】第(22)题对版权的表述,不准确的是()。【2分】

A. 是知识产权的一种

B. 精神权利是指作者基于作品依法享有的以人身利益为内容的权利

C. 强调对权利人的作品实施法律保护

D. 版权包括两类权利,分别是经济权利和精神权利

【单选题】第(23)题()是一种不允许主体干涉的访问控制类型,它是基于安全标识和信息分级等信息敏感性的访问控制。【2分】

A. 自主访问控制

B. 强制访问控制

C. 角色访问控制

D. 身份访问控制

【单选题】第(24)题大量消耗网络资源,常常导致网络阻塞,严重时可能影响大量用户邮箱的使用的是()。【2分】

A. 邮件地址欺骗

B. 垃圾邮件

C. 邮件病毒

D. 邮件炸弹

【单选题】第(25)题在()阶段,用于完整性校验的哈希(Hash)函数的研究应用也越来越多。【2分】

A. 通信保密阶段

B. 计算机安全阶段

C. 信息安全阶段

D. 信息保障及网络空间安全阶段

【多选题】第(1)题以下()属于社会工程学使用的欺骗方法。【2分】

A. 语言技巧

B. 信息收集

C. 木马程序

D. 心理陷阱

【多选题】第(2)题访问控制包括的要素有()。【2分】

A. 主体

B. 控制策略

C. 用户

D. 客体

【多选题】第(3)题以下对于垃圾邮件的描述,正确的是()。【2分】

A. 垃圾邮件是指未经用户许可就强行发送到用户邮箱的电子邮件

B. 垃圾邮件一般具有批量发送的特征

C. 垃圾邮件可以分为良性和恶性的

D. 接收者打开邮件后运行附件会使计算机中病毒【多选题】第(4)题《网络空间战略》整体构建的维护网络空间和平与安全的“四项原则”是()。【2分】

A. 尊重维护网络空间主权

B. 和平利用网络空间

C. 依法治理网络空间

D. 统筹网络安全与发展

【多选题】第(5)题确保数据的安全的措施包括()。【2分】

A. 数据备份

B. 数据恢复

C. 数据加密

D. 数据删除

【多选题】第(6)题1985年,美国国防部推出了《可信计算机系统评估准则》,为后来()提出的包含保密性、完整性和可用性概念的《信息技术安全评价准则》及《信息技术安全评价通用准则》的制定打下了基础。【2分】

A. 英国

B. 法国

C. 德国

D. 荷兰

【多选题】第(7)题网络安全问题给互联网的健康发展带来极大的挑战,主要体现在()。【2分】

A. 针对网络信息的破坏活动日益严重,网络犯罪案件个数逐年上升

B. 安全漏洞和安全隐患增多,对信息安全构成严重威胁

C. 黑客攻击、恶意代码对重要信息系统安全造成严重影响

D. 网络空间环境日益复杂,危及国家安全

【多选题】第(8)题无线网络协议存在许多安全漏洞,给攻击者()等机会。【2分】

A. 进行中间人攻击

B. 拒绝服务攻击

C. 封包破解攻击

D. 肆意盗取组织机密

【多选题】第(9)题对于篡改(修改信息)的攻击威胁,解决问题的密码学技术是()。【2分】

A. 对称密码和非对称密码

B. 哈希函数

C. 数字签名

D. 其他

【多选题】第(10)题信息保障及网络空间安全阶段,安全的概念发生了( )变化。【2分】

A. 信息的安全不再局限于信息的保护

B. 信息的安全与应用更加紧密

C. 美国国防部提出了信息保障的概念

D. 人们关注的对象转向更具本质性的信息本身

【多选题】第(11)题国家总体安全观指导下的“五大目标”包括()。【2分】

A. 和平

B. 安全

C. 开放

D. 有序

【多选题】第(12)题数字签名技术具有()特性。【2分】

A. 可信性

B. 不可重用性

C. 数据完整性

D. 不可伪造性

【多选题】第(13)题以下()都属于非对称密码算法。【2分】

A. 背包公钥密码算法

B. RSA和Rabin公钥密码算法

C. Elgamal公钥密码算法

D. 椭圆曲线公钥密码算法

【多选题】第(14)题《网络空间战略》的网络空间“九大任务”是基于()提出的。【2分】

A. 和平利用

B. 共同治理

C. 保护国家安全

D. 打击网络犯罪

【多选题】第(15)题数字内容面临的常见安全威胁有()。【2分】

A. 数字内容盗版

B. 隐私保护

C. 网络舆情监控

D. 其他

【判断题】第(1)题社会工程学(Social Engineering,SE)是一门科学。【2分】×

【判断题】第(2)题省级以上人民政府有关部门在履行网络安全监督管理职责中,发现网络存在较大安全风险或者发生安全事件的,可以按照规定的权限和程序对该网络的运营者的法定代表人或者主要负责人进行惩戒。【2分】×【判断题】第(3)题密码学是信息安全技术的核心内容。【2分】√

【判断题】第(4)题“强化网络空间国际合作”是构建网络空间命运共同体的必由之路。【2分】√

【判断题】第(5)题保障关键信息基础设施的安全,是国家网络安全战略中最为重要和主要的内容。【2分】√【判断题】第(6)题《网络安全法》中规定:国家建立网络安全监测预警和信息通报制度。【2分】√

【判断题】第(7)题计算机安全阶段首次将密码学的研究纳入了科学的轨道。【2分】√

【判断题】第(8)题“安全是发展的前提,发展是安全的保障。”【2分】√

【判断题】第(9)题数据安全依赖的基本技术是密码技术;网络安全依赖的基本技术是防护技术;交易安全的基本技术是认证技术。【2分】√

【判断题】第(10)题入侵检测技术不仅能监视网上的访问活动,还能对正在发生的入侵行为进行报警。【2分】√

?【单选题】第(1)题对于常见的广告型垃圾邮件,可以采用()技术。【2分】

? A. 智能内容过滤

? B. 黑白名单过滤

? C. 电子邮件加密

? D. 电子邮件签名

本题答案:

?A

?B

?C

?【单选题】第(2)题()是最常用的一类访问控制机制,用来决定一个用户是否有权访问一些特定客体的访问约束机制。【2分】

? A. 自主访问控制

? B. 强制访问控制

? C. 角色访问控制

? D. 身份访问控制

本题答案:

?A

?B

?C

?【单选题】第(3)题密码学中的()技术是将实际生活中的手写签名移植到数字世界中的技术,可以防止伪造、篡改和否认等威胁。【2分】

? A. 非对称密码

? B. 对称密码

? C. 哈希函数

? D. 数字签名

本题答案:

?A

?B

?C

?【单选题】第(4)题下列对安全超文本传输协议的描述,错误的是()。【2分】

? A. 安全超文本传输协议是HTTP协议的安全版

? B. 广泛用于因特网上安全敏感的通信

? C. 是用于网上电子银行签名和数字认证的工具

? D. 安全超文本传输协议是以安全为目标的

本题答案:

?A

?B

?C

?【单选题】第(5)题( )是黑客攻击和垃圾邮件制造者常用的方法。【2分】

? A. 邮件地址欺骗

? B. 垃圾邮件

? C. 邮件病毒

? D. 邮件炸弹

本题答案:

?A

?B

?C

?【单选题】第(6)题随着云计算和云技术的发展,越来越多的人使用( )的方式来保存重要资料。【2分】? A. 数据加密

? B. 电子邮箱

? C. 云备份

? D. 磁盘拷贝

本题答案:

?A

?B

?C

?【单选题】第(7)题可以融合多种认证技术,提供接入多元化、核心架构统一化、应用服务综合化的智能认证技术是()。【2分】

? A. 行为认证技术

? B. 自动认证技术

? C. 访问控制技术

? D. 生物认证技术

本题答案:

?A

?B

?C

?【单选题】第(8)题通信保密阶段重点是通过()解决通信保密问题,保证数据的机密性和可靠性。【2分】

? A. 加密算法

? B. 公钥技术

? C. 信息系统安全模型

? D. 密码技术

本题答案:

?A

?B

?C

?【单选题】第(9)题根据已知入侵攻击的信息来检测系统中的入侵和攻击行为,对现有的各种攻击手段进行分析,建立特征集合,操作时将当前数据与特征集合进行比对的检测是()。【2分】

? A. 异常入侵检测

? B. 特征检测

? C. 防火墙检测

? D. 密码学检测

本题答案:

?A

?B

?C

?【单选题】第(10)题《网络安全法》第四十条规定:“( )应当对其收集的用户信息严格保密,并建立健全用户信息保护制度。”【2分】

? A. 网络信息办公室

? B. 互联网监管部门

? C. 版权管理部门

? D. 网络运营者

本题答案:

?A

?B

?C

?【单选题】第(11)题攻击者采用显示IP地址而不是域名的方法来欺骗用户,如使用http://210.93.131.250来代替真实网站的域名,这种方法是()。【2分】

? A. 伪造相似域名的网站

? B. 显示互联网协议地址(IP地址)而非域名

? C. 超链接欺骗

? D. 弹出窗口欺骗

本题答案:

?A

?B

? C

?【单选题】第(12)题行为认证技术是基于用户的()来判断用户的身份是否为假冒。【2分】

? A. 行为习惯

? B. 行为特征

? C. 生物特征

? D. 数字签名

本题答案:

?A

?B

?C

?【单选题】第(13)题对版权的表述,不准确的是()。【2分】

? A. 是知识产权的一种

? B. 精神权利是指作者基于作品依法享有的以人身利益为内容的权利

? C. 强调对权利人的作品实施法律保护

? D. 版权包括两类权利,分别是经济权利和精神权利

本题答案:

?A

?B

?C

?【单选题】第(14)题主流的动态口令认证是基于时间同步方式的,每()秒变换一次动态口令。【2分】? A. 60秒

? B. 30秒

? C. 120秒

? D. 10秒

本题答案:

?A

?B

?C

?【单选题】第(15)题通信保密阶段开始于(),标志是()。【2分】

? A. 20世纪40年代《保密系统的通信理论》

? B. 20世纪70年代《保密系统的通信理论》

? C. 20世纪70年代《数据加密标准》

? D. 20世纪40年代《数据加密标准》

本题答案:

?A

?B

?C

?【单选题】第(16)题以下对于数据加密的描述,错误的是()。【2分】

? A. 硬件加密工具直接通过硬件单元对数据进行加密

? B. ZIP和RAR等压缩包可以用来加密大文件,压缩时可以设置密码

? C. 光盘加密工具可以防止光盘数据被复制,用户可以给光盘添加密码

? D. 光盘加密工具不可以对镜像文件进行可视化修改,隐藏光盘镜像文件

本题答案:

?A

?B

?C

?【单选题】第(17)题以下对于数据恢复的描述,错误的是()。【2分】

? A. 数据恢复可以解决U盘误格式化、误删除某个文件、计算机硬件出现故障等

? B. 如果不慎删除硬盘分区信息或者误格式化硬盘,首先应关机,重新开机后,再使用数据恢复工具恢复硬盘上的数据

? C. 使用数据恢复软件找回数据文件的前提是硬盘中还保留有误删除文件的信息和数据块

? D. 恢复误删除的数据,可以对要修复的分区或硬盘进行新的读写操作

本题答案:

?A

?B

?C

?【单选题】第(18)题大量消耗网络资源,常常导致网络阻塞,严重时可能影响大量用户邮箱的使用的是()。【2分】

? A. 邮件地址欺骗

? B. 垃圾邮件

? C. 邮件病毒

? D. 邮件炸弹

本题答案:

?A

?B

?C

?【单选题】第(19)题()部门应当统筹协调有关部门加强网络安全信息收集、分析和通报工作,按照规定统一发布网络安全监测预警信息。【2分】

? A. 信息安全

? B. 网络运营

? C. 网络安全监测

? D. 国家网信

本题答案:

?A

?B

?C

?【单选题】第(20)题《中华人民共和国网络安全法》自( )起施行。【2分】

? A. 42681

? B. 42887

? C. 42522

? D. 43040

本题答案:

?A

?B

?C

?【单选题】第(21)题对于伪造(伪造信息来源)的攻击威胁,解决问题的密码学技术是()。【2分】? A. 对称密码和非对称密码

? B. 哈希函数

? C. 数字签名

? D. 其他

本题答案:

?A

?B

?C

?【单选题】第(22)题在( )阶段,信息安全的概念产生。【2分】

? A. 通信保密阶段

? B. 计算机安全阶段

? C. 信息安全阶段

? D. 信息保障及网络空间安全阶段

本题答案:

?A

?B

?C

?【单选题】第(23)题信息安全的发展大致分为()个阶段。【2分】? A. 三

? B. 四

? C. 五

? D. 二

本题答案:

?A

?B

?C

?【单选题】第(24)题网络空间存在更加突出的信息安全问题,其核心内涵是()。【2分】? A. 信息安全

? B. 通信保密

? C. 信息真实

? D. 信息完整

本题答案:

?A

?B

?C

?【单选题】第(25)题对Cookie的描述,错误的是()。【2分】

? A. 指网站放置在个人计算机上的小程序

? B. 用于存储用户信息和用户偏好的资料

? C. 可以记录用户访问某个网站的账户和口令

? D. Cookie保存的信息中常含有一些个人隐私信息

本题答案:

?A

?B

?C

?【多选题】第(1)题国家总体安全观指导下的“五大目标”包括()。【2分】

? A. 和平

? B. 安全

? C. 开放

? D. 有序

本题答案:

?A

?B

?C

?【多选题】第(2)题攻击者可以通过( )等网络攻击手段对网络及信息系统进行攻击。【2分】? A. 恶意程序

? B. 远程控制

? C. 网络钓鱼

? D. 社会工程学

本题答案:

?A

?B

?C

?【多选题】第(3)题信息保障及网络空间安全阶段,安全的概念发生了( )变化。【2分】

? A. 信息的安全不再局限于信息的保护

? B. 信息的安全与应用更加紧密

? C. 美国国防部提出了信息保障的概念

? D. 人们关注的对象转向更具本质性的信息本身

本题答案:

?A

?B

?C

?D

?【多选题】第(4)题为了数据安全,加密数据时应尽量()。【2分】

? A. 加密过程足够强大并覆盖整个磁盘

? B. 加密密钥足够长

? C. 加密密钥自身的机密性能够得到保障

? D. 其他

本题答案:

?A

?B

?C

?【多选题】第(5)题电子邮件安全威胁主要包括()。【2分】

? A. 邮件地址欺骗

? B. 垃圾邮件

? C. 邮件病毒

? D. 邮件炸弹

本题答案:

?A

?B

?C

?【多选题】第(6)题数据软销毁是指()。【2分】

? A. 通过软件编程实现对数据及其相关信息的反复覆盖擦除

? B. 现在常见的数据销毁软件,有BCWipe、Delete等

? C. 其技术原理是依据硬盘上的数据都是以二进制的“1”和“0”形式存储的

? D. 数据软销毁通常采用数据覆写法。现在常见的数据销毁软件,有BCWipe、Eraser等

本题答案:

?A

?B

?C

?【多选题】第(7)题网络安全问题给互联网的健康发展带来极大的挑战,主要体现在()。【2分】? A. 针对网络信息的破坏活动日益严重,网络犯罪案件个数逐年上升

? B. 安全漏洞和安全隐患增多,对信息安全构成严重威胁

? C. 黑客攻击、恶意代码对重要信息系统安全造成严重影响

? D. 网络空间环境日益复杂,危及国家安全

本题答案:

?A

?B

?C

?【多选题】第(8)题数字签名技术具有()特性。【2分】

? A. 可信性

? B. 不可重用性

? C. 数据完整性

? D. 不可伪造性

本题答案:

?A

?B

?C

?【多选题】第(9)题以下()属于社会工程学使用的欺骗方法。【2分】

? A. 语言技巧

? B. 信息收集

? C. 木马程序

? D. 心理陷阱

本题答案:

?A

?B

?C

?【多选题】第(10)题无线网络协议存在许多安全漏洞,给攻击者()等机会。【2分】

? A. 进行中间人攻击

? B. 拒绝服务攻击

? C. 封包破解攻击

? D. 肆意盗取组织机密

本题答案:

?A

?B

?C

?【多选题】第(11)题《网络空间战略》整体构建的维护网络空间和平与安全的“四项原则”是()。【2分】

? A. 尊重维护网络空间主权

? B. 和平利用网络空间

? C. 依法治理网络空间

? D. 统筹网络安全与发展

本题答案:

?A

?B

?C

?【多选题】第(12)题1985年,美国国防部推出了《可信计算机系统评估准则》,为后来()提出的包含保密性、完整性和可用性概念的《信息技术安全评价准则》及《信息技术安全评价通用准则》的制定打下了基础。【2分】? A. 英国

? B. 法国

? C. 德国

? D. 荷兰

本题答案:

?A

?B

?C

?【多选题】第(13)题以下描述()符合非对称密码算法。【2分】

? A. 密文长度与明文长度相同

? B. 用户不需持有大量的密钥,密钥管理相对简单

? C. 密钥相对较短,一般采用128、192、256比特

? D. 加解密运算复杂、速度较慢、耗费资源较大,不适合加密大量数据

本题答案:

?A

?B

?C

?【多选题】第(14)题以下对于垃圾邮件的描述,正确的是()。【2分】

? A. 垃圾邮件是指未经用户许可就强行发送到用户邮箱的电子邮件

2019信息网络安全专业技术人员继续教育(信息安全技术)习题与答案

信息安全技术 第一章概述 第二章基础技术 一、判断题 1.加密技术和数字签名技术是实现所有安全服务的重要基础。(对) 2.对称密码体制的特征是 :加密密钥和解密密钥完全相同 ,或者一个密钥很容易从另ー个密钥中导出。(对) 3.对称密钥体制的对称中心服务结构解决了体制中未知实体通信 困难的问题。(错) 4.公钥密码体制算法用一个密钥进行加密 ,!而用另一个不同但是有关的密钥进行解密。(对) 5.公钥密码体制有两种基本的模型 :一种是加密模型 ,另一种是解密模型(错) 6.Rabin 体制是基于大整数因子分解问题的 ,是公钥系统最具典型意义的方法。(错) 7.对称密码体制较之于公钥密码体制具有密钥分发役有安全信道 的限制 ,可实现数字签名和认证的优点。(错) 8.国密算法包括SM2,SM3和 SM4. (对)

9.信息的防篡改、防删除、防插入的特性称为数据完整性保护。(对) 10.Hash 函数的输人可以是任意大小的消息,其输出是一个长度随输 入变化的消息摘要。(错) 11.数字签名要求签名只能由签名者自己产生。(对) 12、自主访问控制 (DAC)是基于对客体安全级别与主体安全级别的比 较来进行访问控制的。(错) 13.基于角色的访问控制(RBAC)是基于主体在系统中承担的角色进行 访问控制,而不是基于主体的身份。(对) 二、多选题 1.公钥密码体制与以前方法的区别在于()。 A.基于数学函数而不是替代和置换B、基于替代和置换 C.是非对称的,有两个不同密钥 D.是对称的,使用一个密钥 2.公钥密码的优势体现在()方面。 A.密钥交换 B.未知实体间通信 C.保密服务 D.认证服务 3.以下属于非对称算法的是()。 A.RSA B.DSA C.AES D.ECC 4.密钥生命周期过程包括( )

2017年全国大学生网络安全知识竞赛试题、答案

2014年全国大学生网络安全知识竞赛试题、答案 一、单选题 1.在网络纠纷案件中,网络游戏客户的号码被盗了,应采取的合理措施是() A.向网站客服投诉请求解决 B.拨打 120 C.拨打 119 D.找网络黑客再盗回来 2.下列情形中,不构成侵权的是() A.未经他人同意擅自在网络上公布他人隐私 B.下载网络小说供离线阅读 C.伪造、篡改个人信息 D.非法侵入他人电脑窃取资料 3.网络蠕虫一般指利用计算机系统漏洞、通过互联网传播扩散的一类病毒程序。为了防止受到网络蠕虫的侵害,应当注意对()进行升级更新。 A.计算机操作系统 B.计算机硬件 C.文字处理软件

D.视频播放软件 4.甲冒充新闻工作者,以在新闻网站上发布隐私为要挟,向乙、丙、丁等人索取了数十万财物。甲的行为应当认定为() A.敲诈勒索罪 B.诈骗罪 C.招摇撞骗罪 D.寻衅滋事罪 5.某公司未经授权,擅自在其经营的网站提供某电影供在线观看,该公司侵犯了制作该电影的电影公司的() A.专利权 B.商标权 C.信息网络传播权 D.发明权 6.以下关于非对称密钥加密的表述,正确的是() A.加密方和解密方使用的是不同的算法 B.加密密钥和解密密钥是不同的 C.加密密钥和解密密钥匙相同的 D.加密密钥和解密密钥没有任何关系 7.国内第一家网上银行是() A.招商银行网上银行 B.中国农业银行网上银行 C.中国银行网上银行 D.中国建设银行网上银行 9.采用一种或多种传播手段,使大量主机感染病毒,从而在控制者和被感染主机之间形成一个可一对多控制的网络。该网络通常称为() A.钓鱼网络

C.僵尸网络 D.互联网络 10.以下关于宏病毒的表述,正确的是() A.宏病毒主要感染可执行文件 B.宏病毒仅向办公自动化程序编制的文档进行传染 C.宏病毒主要感染 U 盘、硬盘的引导扇区或主引导扇区 D.CIH 病毒属于宏病毒 11.下列程序能修改高级语言源程序的是() A.调试程序 B.解释程序 C.编译程序 D.编辑程序 12.互联网上网服务营业场所不得允许未成年人进入,经营者应当在显著位置设置未成年人禁入标志;对难以判明是否已成年的,应当要求其出示() A.学生证 B.身份证 C.工作证 D.借书证 13.在网络环境下,权利管理信息专指以()出现的信息,它们被嵌在电子文档里,附加于作品的每件复制品上或作品中向公众传播时显示出来。 A.数字化形式 B.纸面化形式 C.图像形式

网络安全实用技术答案 2

. 选择题部分:第一章: (1)计算机网络安全是指利用计算机网络管理控制和技术措施,保证在网络环境中数据的、完整性、网络服务可用性和可审查性受到保护。A.保密性 (2)网络安全的实质和关键是保护网络的安全。C.信息 (3)实际上,网络的安全问题包括两方面的内容:一是,二是网络的信息安全。D.网 络的系统安全 (4)在短时间内向网络中的某台服务器发送大量无效连接请求,导致合法用户暂时无法访问服务器的攻击行为是破坏了。C.可用性 (5)如果访问者有意避开系统的访问控制机制,则该访问者对网络设备及资源进行非正常使用属于。B.非授权访问 (6)计算机网络安全是一门涉及计算机科学、网络技术、信息安全技术、通信技术、应用数学、密码技术和信息论等多学科的综合性学科,是的重要组成部分。A.信息安全学科 (7)实体安全包括。B.环境安全、设备安全和媒体安全 (8)在网络安全中,常用的关键技术可以归纳为三大类。D.预防保护、检测跟踪、响 应恢复 第二章: (1)加密安全机制提供了数据的______.D.保密性和完整性 (2)SSI.协议是______之间实现加密传输协议。A.传输层和应用层 (3)实际应用时一般利用_____加密技术进行密钥的协商和交换.利用_____加密技术进行用户数据的加密。B.非对称对称 (4)能在物理层、链路层、网络层、传输层和应用层提供的网络安全服务是。 B.数据 保密性服务 (5)传输层由于可以提供真正的端到端链接,因此最适宜提供安全服务。D.数据保密性及以上各项 (6)VPN的实现技术包括。D.身份认证及以上技术 第三章: (1)网络安全保障包括信息安全策略和。D.上述三点 (2)网络安全保障体系框架的外围是。D.上述三点 (3)名字服务、事务服务、时间服务和安全性服务是提供的服务。C.CORBA网络安全管理技术 (4)一种全局的、全员参与的、事先预防、事中控制、事后纠正、动态的运作管理模式是基于风险管理理念和。A.持续改进模式的信息安全运作模式 (5)我国网络安全立法体系框架分为。B.法律、行政法规和地方性法规、规章、规范性文档 (6)网络安全管理规范是为保障实现信息安全政策的各项目标制定的一系列管理规定和规程,具有。C.强制效力 第四章: (1)在黑客攻击技术中,是黑客发现获得主机信息的一种最佳途径。A.端口扫描 (2)一般情况下,大多数监听工具不能够分析的协议是。D.IPX和DECNet (3)改变路由信息,修改Windows NT注册表等行为属于拒绝服务攻击的方式。C.服务利用型'.

2018河北省继续教育《网络安全》试题及答案

? 1.《网络安全法》是以第()号主席令的方式发布的。(单选题3分)得分:3分 o A.三十四 o B.四十二 o C.四十三 o D.五十三 ? 2.信息安全管理针对的对象是()。(单选题3分)得分:3分 o A.组织的金融资产 o B.组织的信息资产 o C.组织的人员资产 o D.组织的实物资产 ? 3.()是指为防止系统故障或其他安全事件导致数据丢失,而将数据从应用主机的硬盘或阵列复制、存储到其他存储介质。(单选题3分)得分:3分 o A.数据分类 o B.数据备份 o C.数据加密 o D.网络日志 ? 4.信息安全管理要求ISO/IEC27001的前身是()的BS7799标准。(单选题3分)得分:3分 o A.英国 o B.美国 o C.德国 o D.日本 ? 5.()的攻击原理是构造错误的分片信息,系统重组分片数据时存计算错误,导致协议栈崩溃。(单选题3分)得分:3分

o A.Ping of death o https://www.doczj.com/doc/a917575204.html,ND o C.UDP Flood o D.Teardrop ? 6.《网络安全法》开始施行的时间是()。(单选题3分)得分:3分 o A.2016年11月7日 o B.2016年12月27日 o C.2017年6月1日 o D.2017年7月6日 ?7.()是操作系统自带命令,主要用来查询域名名称和IP之间的对应关系。(单选题3分)得分:3分 o A.Ping o B.tracert o C.nslookup o D.Nessus ?8.联合国在1990年颁布的个人信息保护方面的立法是()。(单选题3分)得分:3分 o A.《隐私保护与个人数据跨国流通指南》 o B.《个人资料自动化处理之个人保护公约》 o C.《自动化资料档案中个人资料处理准则》 o D.《联邦个人数据保护法》 ?9.()的攻击原理是伪造受害主机源地址发送连接请求,使受害主机形成自身连接,消耗连接数。(单选题3分)得分:3分

专业技术人员网络安全知识提升(测试答案)

第1章节测验已完成 1【单选题】下列哪些属于个人隐私泄露的原因 A、现有体系存在漏洞 B、正常上网 C、浏览正规网站 我的答案:A 2【单选题】如何加强个人隐私 A、随意打开陌生链接 B、通过技术、法律等 C、下载安装未认证的软件 我的答案:B 3【单选题】如何做到个人隐私和国家安全的平衡 A、限制人生自由 B、不允许上网 C、有目的有条件的收集信息 我的答案:C 4【单选题】个人如何取舍隐私信息 A、无需关注 B、从不上网 C、在利益和保护之间寻求平衡点 我的答案:C 第2章计算机网络已完成 1【单选题】NAP是什么? A、网络点 B、网络访问点 C、局域网 D、信息链接点 我的答案:B 2【单选题】计算机网络的两级子网指资源子网和______。 A、通信子网 B、服务子网 C、数据子网 D、连接子网 我的答案:A 3【单选题】OSI参考模型分为几层? A、9 B、6 C、8 D、7 我的答案:D 4【单选题】网络协议是双方通讯是遵循的规则和___?

B、契约 C、合同 D、规矩 我的答案:A 5【单选题】SNMP规定的操作有几种? A、6 B、9 C、5 D、7 我的答案:C 6【单选题】网络安全主要采用什么技术? A、保密技术 B、防御技术 C、加密技术 D、备份技术 我的答案:C 7【单选题】从攻击类型上看,下边属于主动攻击的方式是______。 A、流量分析 B、窃听 C、截取数据 D、更改报文流 我的答案:D 8【单选题】网络安全中的AAA包括认证、记账和()? A、委托 B、授权 C、代理、 D、许可 我的答案:B 9【单选题】在加密时,有规律的把一个明文字符用另一个字符替换。这种密码叫? A、移位密码 B、替代密码 C、分组密码 D、序列密码 我的答案:B 10【单选题】下列哪项属于公钥密码体制? A、数字签名 B、DES C、Triple DES D、FEAL N 我的答案:A 11【单选题】 以下哪项为报文摘要的英文缩写? A、MZ

网络安全知识竞赛题库

单选题 1.使网络服务器中充斥着大量要求回复的信息,消耗带宽,导致网络或系统停止正常服务,这属于什么攻击类型? (A) A、拒绝服务 B、文件共享 C、BIND漏洞 D、远程过程调用 2.为了防御网络监听,最常用的方法是(B) A、采用物理传输(非网络) B、信息加密 C、无线网 D、使用专线传输 3.向有限的空间输入超长的字符串是哪一种攻击手段?(A) A、缓冲区溢出; B、网络监听 C、拒绝服务 D、IP欺骗 4.主要用于加密机制的协议是(D) A、HTTP B、FTP C、TELNET D、SSL 5.用户收到了一封可疑的电子邮件,要求用户提供银行账户及密码,这是属于何种攻击手段?(B) A、缓存溢出攻击; B、钓鱼攻击 C、暗门攻击; D、DDOS攻击 6.Windows NT 和Windows 2000系统能设置为在几次无效登录后锁定帐号,这可以防止(B) A、木马; B、暴力攻击; C、IP欺骗; D、缓存溢出攻击 7.在以下认证方式中,最常用的认证方式是:(A) A基于账户名/口令认证 B基于摘要算法认证; C基于PKI认证; D基于数据库认证 8.以下哪项不属于防止口令猜测的措施?(B)

A、严格限定从一个给定的终端进行非法认证的次数; B、确保口令不在终端上再现; C、防止用户使用太短的口令; D、使用机器产生的口令 9.下列不属于系统安全的技术是(B) A、防火墙 B、加密狗 C、认证 D、防病毒 10.抵御电子邮箱入侵措施中,不正确的是(D ) A、不用生日做密码 B、不要使用少于5位的密码 C、不要使用纯数字 D、自己做服务器 11.不属于常见的危险密码是(D ) A、跟用户名相同的密码 B、使用生日作为密码 C、只有4位数的密码 D、10位的综合型密码 12.不属于计算机病毒防治的策略的是(D ) A.确认您手头常备一张真正“干净”的引导盘 B.及时、可靠升级反病毒产品 C.新购置的计算机软件也要进行病毒检测 D.整理磁盘 13.针对数据包过滤和应用网关技术存在的缺点而引入的防火墙技术,这是()防火墙的特点。(D) A、包过滤型 B、应用级网关型 C、复合型防火墙 D、代理服务型 14.在每天下午5点使用计算机结束时断开终端的连接属于( A ) A、外部终端的物理安全 B、通信线的物理安全 C、窃听数据 D、网络地址欺骗 15.2003年上半年发生的较有影响的计算机及网络病毒是什么(B) (A)SARS (B)SQL杀手蠕虫

网络安全实用技术答案解析

选择题 部分: 第一章: (1)计算机网络安全是指利用计算机网络管理控制和技术措施,保证在网络环境中数据的、完整性、网络服务可用性和可审查性受到保护。A.保密性 (2)网络安全的实质和关键是保护网络的安全。C.信息 (3)实际上,网络的安全问题包括两方面的内容:一是,二是网络的信息安全。D.网络的系统安全 (4)在短时间内向网络中的某台服务器发送大量无效连接请求,导致合法用户暂时无法访问服务器的攻击行为是破坏了。C.可用性 (5)如果访问者有意避开系统的访问控制机制,则该访问者对网络设备及资源进行非正常使用属于。B.非授权访问 (6)计算机网络安全是一门涉及计算机科学、网络技术、信息安全技术、通信技术、应用数学、密码技术和信息论等多学科的综合性学科,是的重要组成部分。A.信息安全学科 (7)实体安全包括。B.环境安全、设备安全和媒体安全 (8)在网络安全中,常用的关键技术可以归纳为三大类。D.预防保护、检测跟踪、响应恢复 第二章: (1)加密安全机制提供了数据的______.D.保密性和完整性 (2)SSI.协议是______之间实现加密传输协议。A.传输层和应用层 (3)实际应用时一般利用_____加密技术进行密钥的协商和交换.利用_____加密技术进行用户数据的加密。B.非对称对称 (4)能在物理层、链路层、网络层、传输层和应用层提供的网络安全服务是。 B.数据保密性服务 (5)传输层由于可以提供真正的端到端链接,因此最适宜提供安全服务。D.数据保密性及以上各项 (6)VPN的实现技术包括。D.身份认证及以上技术 第三章: (1)网络安全保障包括信息安全策略和。D.上述三点 (2)网络安全保障体系框架的外围是。D.上述三点 (3)名字服务、事务服务、时间服务和安全性服务是提供的服务。C.CORBA网络安全管理技术 (4)一种全局的、全员参与的、事先预防、事中控制、事后纠正、动态的运作管理模式是基于风险管理理念和。A.持续改进模式的信息安全运作模式

网络信息安全继续教育-答案

? 1、美国信息学奠基人()对信息的定义是:信息是用来消除不明确的东西。 (2.5 分) ? A ? 香农 ? B ? 维纳 ? ? 弗里德曼 ? D ? 钟义信 ? 正确答案:A ? ? 2、美国控制论奠基人()认为:信息是区别于物质和能量的第三类资源。 (2.5 分) ? A ? 香农 ? ? 维纳

C ? 弗里德曼 ? D ? 钟义信 ? 正确答案:B ? ? 3、信息论专家()指出:信息是“事物运动的状态与方式”。(2.5 分) ? A ? 香农 ? B ? 维纳 ? ? 弗里德曼 ? D ? 钟义信 ? 正确答案:D ? ? 4、()是指事物运动的状态和方式,是事物的一种属性,在引入必要的约束条 件后可以形成特定的概念的体系。(2.5 分)

A ? 表现 ? B ? 资产 ? C ? 资源 ? ? 信息 ? 正确答案:D ? ? 5、信息的()是指:信息普遍存在于自然界、人类社会和人的思维领域。(2.5 分)? ? 普遍性 ? B ? 无限性 ? C ? 相对性

D ? 有序性 ? 正确答案:A ? ? 6、信息的()是指:在整个宇宙时空中,信息是无限的。(2.5 分) ? A ? 普遍性 ? ? 无限性 ? C ? 相对性 ? D ? 有序性 ? 正确答案:B ? ? 7、信息的()是指:信息可以用来消除系统的不定性,增加系统的有序性。 (2.5 分) ? A

? B ? 无限性 ? C ? 相对性 ? ? 有序性 ? 正确答案:D ? ? 8、信息的()是指:对于同一个事物,不同的观察者所能获得的信息量可能不 同。(2.5 分) ? A ? 普遍性 ? B ? 无限性 ? ? 相对性 ? D

2018年全国大学生网络安全知识竞赛全套试题含答案

2018年全国大学生网络安全知识竞赛全 套试题含答案 2018年全国大学生网络安全知识竞赛试题(单选题) 1 [单选题] Oracle数据库中要使Proflie中的、资源限制策略生效,必须配置哪个参数? enqueue_resources为FALSE enqueue_resources为TRUE RESOURCE_LIMIT为TRUE RESOURCE_LIMIT为FALSE 2 [单选题] WAP2.0在安全方面的最大优点是()使用WPKI机制,因此更加安全 提供端到端安全机制 支持智能卡的WIM规范 支持公钥交换、加密和消息认证码 3 [单选题] SIP电话网络现有安全解决方案中,哪个解决方案在RFC3261中已经不再被建议 HTTP Authentication TLS IPSEC

PGP 4 [单选题] Solaris系统使用什么命令查看已有补丁的列表 uname -an showrev -p oslevel -r swlist -l product PH??_* 5 [单选题] SSL提供哪些协议上的数据安全 HTTP,FTP和TCP/IP SKIP,SNMP和IP UDP,VPN和SONET PPTP,DMI和RC4 6 [单选题] 由于ICMP消息没有目的端口和源端口,而只有消息类型代码。通常可以基于()来过滤ICMP 数据包。 端口 IP地址 消息类型 状态

7 [单选题] 在unix系统下,BIND的主要配置文件文件名称为 named.ini named.conf bind.ini bind.conf 8 [单选题] 禁止Tomcat以列表方式显示文件需要修改web.xml配置文件,() false 以上配置样例中的空白处应填写() list listings type show 9 [单选题] 防火墙截取内网主机与外网通信,由防火墙本身完成与外网主机通信,然后把结果传回给内网主机,这种技术称为() 内容过滤 地址转换 透明代理

电大2016网络安全技术网考答案

一. 单选题(共20题,每题2分,共40分) A.保密性 B.完整性 C.可用性 D.真实性 A.密码 B.密文 C.子密钥 D.密钥 A.银行发行 B.政府机构发行 C.企业团体或行业协会发行 D.认证授权机构发行

A.与密码设备无关,与密码算法无关 B.与密码设备有关,与密码算法无关 C.与密码设备无关,与密码算法有关 D.与密码设备有关,与密码算法有关 A.数据加密 B.访问控制 C.接入控制 D.身份识别 6. 来自网路的安全威胁是实际存在的,构建网络安全系统时,由于要进行认证、加密、监听、分析、纪录等工作,增加 A.电子商务 B.网络安全 C.网络效率 D.网络环境 A.一个用户对同一消息做两次签名

B.两个用户分别对同一消息签名 C.对两个有联系的消息分别签名 D.对两个有联系的消息同时签名 A.版本信息 B.有效使用期限 C.签名算法 D.版权信息 A.它是一个安全的接入控制协议 B.它是一个安全的密钥分配协议 C.中间人看不到任何交换的信息 D.它是由第三方来保证安全的 A.信息加密和解密 B.信息隐匿

C.数字签名和身份认证技术 D.数字水印 A.脚本攻击 B.黑客入侵 C.黑客软件 D.非防范技术 12. DOS和DDOS 攻击在众多网络攻击技术中是一种简单有效并且具有很大危害性的攻击方法,两者的区别是 A.DOS攻击是拒绝服务攻击,DDOS攻击是分布式拒绝服务攻击 B.DDOS攻击又被称为洪水式攻击 C.DOS攻击不能通过给主机服务器打补丁或安装防火墙软件就可以很好地防范 D.DDOS攻击安全防护系统不存在多重整合、自由组合和智能防御的特点 13. 根据防火墙所采用的技术不同,我们可以将其分为四种基本类型,即包过滤型、网路地址转换、代理型和()。(2 A.初级产品 B.安全网卡 C.监测型 D.代理服务器

专业技术,继续教育网络安全答案.doc

网络安全 1.将特定区域内的计算机和其他相关设备联结起来,用于特定用户之间通信和信息传输的封闭型网络是()。(3.0分) A.网络 B.互联网 C.局域网 D.数据 我的答案:C 答对 2.在确定信息安全管理标准时,更侧重于机械化和绝对化方式的国家是()。( 3.0分) A.德国 B.法国 C.意大利 D.美国 我的答案:D 答对 3.《网络安全法》第五章中规定,下列职责中,责任主体为网络运营者的是()。(3.0分) A.统筹网络安全信息收集、分析和通报,统一发布网络安全监测预警信息 B.建立健全本行业、本领域的网络安全监测预警和信息通报制度,按照规定报送预警信息 C.制定本行业、本领域的网络安全事件应急预案,定期组织演练 D.按照省级以上人民政府的要求进行整改,消除隐患 我的答案:D 答对 4.在泽莱尼的著作中,与人工智能1.0相对应的是()。(3.0分) A.数字 B.数据 C.知识 D.才智 我的答案:D 答错

5.()的攻击原理是构造错误的分片信息,系统重组分片数据时内存计算错误,导致协议栈崩溃。(3.0分) A.Ping of death https://www.doczj.com/doc/a917575204.html,ND C.UDP Flood D.Teardrop 我的答案:D 答对 6.管理制度、程序、策略文件属于信息安全管理体系化文件中的()。(3.0分) A.一级文件 B.二级文件 C.三级文件 D.四级文件 我的答案:B 答对 7.“导出安全需求”是安全信息系统购买流程中()的具体内容。(3.0分) A.需求分析 B.市场招标 C.评标 D.系统实施 我的答案:A 答对 8.信息安全实施细则中,物理与环境安全中最重要的因素是()。(3.0分) A.人身安全 B.财产安全 C.信息安全 D.设备安全 我的答案:C 答错 9.信息安全管理要求ISO/IEC27001的前身是()的BS7799标准。(3.0分) A.英国 B.美国 C.德国 D.日本

网络安全知识竞赛题库(100道)

一、单选题 1.(容易)2014年2月27日,中共中央总书记、国家主席、中央军委主席、中 央网络安全和信息化领导小组组长习近平2月27日下午主持召开中央网络安全和信息化领导小组第一次会议并发表重要讲话。他强调,_______和_____是事关国家安全和国家发展、事关广大人民群众工作生活的重大战略问题。 A.信息安全、信息化 B.网络安全、信息化 C.网络安全、信息安全 D.安全、发展 答案:B 2.(容易)2016年4月19日,习近平总书记在网络安全和信息化工作座谈会上 指出,网络空间的竞争,归根结底是____竞争。 A.人才 B.技术 C.资金投入 D.安全制度 答案:A 3.(容易)2014年2月,我国成立了(),习近平总书记担任领导小组组长。 A.中央网络技术和信息化领导小组 B.中央网络安全和信息化领导小组 C.中央网络安全和信息技术领导小组 D.中央网络信息和安全领导小组 答案:B 4.(容易)首届世界互联网大会的主题是______。 A.互相共赢 B.共筑安全互相共赢 C.互联互通,共享共治 D.共同构建和平、安全、开放、合作的网络空间

答案:C 5.(容易)2016年4月19日,习近平总书记在网络安全和信息化工作座谈会上 指出,“互联网核心技术是我们最大的‘命门’,______是我们最大的隐患”。 A.核心技术受制于人 B.核心技术没有完全掌握 C.网络安全技术受制于人 D.网络安全技术没有完全掌握 答案:A 6.(中等)2016年4月19日,习近平总书记在网络安全和信息化工作座谈会上 指出:“互联网主要是年轻人的事业,要不拘一格降人才。要解放思想,慧眼识才,爱才惜才。培养网信人才,要下大功夫、下大本钱,请优秀的老师,编优秀的教材,招优秀的学生,建一流的____。” A.网络空间安全学院 B.信息安全学院 C.电子信息工程学院 D.网络安全学院 答案:A 7.(容易)2016年04月19日,习近平总书记在网络安全和信息化工作座谈会上 的讲话强调,要建立______网络安全信息共享机制,把企业掌握的大量网络安全信息用起来,龙头企业要带头参加这个机制。 A.政府和企业 B.企业和企业 C.企业和院校 D.公安和企业 答案:A 8.(容易)2016年04月19日,习近平总书记在网络安全和信息化工作座谈会上 的讲话强调,要加快网络立法进程,完善依法监管措施,化解网络风险。前段时间发生的e租宝、中晋系案件,打着()旗号非法集资,给有关群众带来严

浙江省校园网络安全知识竞赛试题(答案)

浙江省校园网络安全知识竞赛试题 1、计算机病毒是指( D ) A. 生物病毒感染 B. 细菌感染 C. 被损坏的程序 D. 特制的具有破坏性的程序 2、面对“网络审判”现象,作为普通网民,我们应该在实际生活中( A ) A. 提高网络素养,理性发表意见 B. 对网络事件漠不关心 C. 义愤填膺,助力热点事件“上头条” D. 不上网 3、无线网络存在巨大安全隐患。例如,在公共场所黑客提供一个与商家名字类似的免费Wi-Fi接入点,并吸引网民接入,而网民在毫不知情的情况下,就可能面临个人敏感信息遭盗取的情况,甚至造成直接的经济损失。这种手段被称为( A ) A. Wi-Fi钓鱼陷阱 B. Wi-Fi接入点被偷梁换柱 C. 黑客主动攻击 D. 攻击家用路由器 4、人和计算机下棋,该应用属于( D ) A. 过程控制 B. 数据处理 C. 科学计算 D. 人工智能 5、大量向用户发送欺诈性垃圾邮件,以中奖诱骗用户在邮件中填入金融账号和密码,继而窃取账户资金。这种诈骗形式通常被称为( B ) A.网络欺凌 B.网络钓鱼 C.网络恶搞 D.网络游戏

6、中学生小赵常常逃学,每天上网时间8小时以上,而且越来越长,无法自控,特别是晚上常常上网到深夜。我们一般称小赵这种状况为( B ) A.网络爱好者 B.网络沉迷 C.厌学症 D.失足少年 7、为保护青少年健康成长,绿色上网软件可以自动过滤或屏蔽互联网上的( C ) A. 网络游戏 B. 网络聊天信息 C. 淫秽色情信息 D. 网络新闻信息 8、从统计的情况看,造成危害最大的黑客攻击是( C ) A. 漏洞攻击 B. 蠕虫攻击 C. 病毒攻击 D. 代码攻击 9、通常意义上的网络黑客是指通过互联网并利用非正常手段( A ) A. 上网的人 B. 入侵他人计算机系统的人 C. 在网络上行骗的人 D. 在网络上卖东西的人 10、木马程序一般是指潜藏在用户电脑中带有恶意性质的( A ) A. 远程控制软件 B. 计算机操作系统 C. 游戏软件 D. 视频播放器 11、为了有效抵御网络黑客攻击,可以采用( C )作为安全防御措施。 A. 绿色上网软件 B. 杀病毒软件 C. 防火墙 D. 审计软件

福建省2019-2020年专业技术人员继续教育公共课网络安全知识提升课后测试答案

福建省2019-2020年专业技术人员公共课网络安全知识提升课后测试答案 一、单选题 1、美国信息学奠基人()对信息的定义是:信息是用来消除不明确的东西。(2.5 分) A 香农 B 维纳 C 弗里德曼 D 钟义信 正确答案:A 2、美国控制论奠基人()认为:信息是区别于物质和能量的第三类资源。(2.5 分) A 香农 B 维纳 C 弗里德曼 D 钟义信 正确答案:B 3、信息论专家()指出:信息是“事物运动的状态与方式”。(2.5 分) - 12 -

A 香农 B 维纳 C 弗里德曼 D 钟义信 正确答案:D 4、()是指事物运动的状态和方式,是事物的一种属性,在引入必要的约束条件后可以形成特定的概念的体系。(2.5 分) A 表现 B 资产 C 资源 D 信息 正确答案:D 5、信息的()是指:信息普遍存在于自然界、人类社会和人的思维领域。(2.5 分) A 普遍性 B 无限性 C 相对性 D 有序性 正确答案:A 6、信息的()是指:在整个宇宙时空中,信息是无限的。(2.5 分) A 普遍性 - 12 -

B 无限性 C 相对性 D 有序性 正确答案:B 7、信息的()是指:信息可以用来消除系统的不定性,增加系统的有序性。(2.5 分) A 普遍性 B 无限性 C 相对性 D 有序性 正确答案:D 8、信息的()是指:对于同一个事物,不同的观察者所能获得的信息量可能不同。(2.5 分) A 普遍性 B 无限性 C 相对性 D 有序性 正确答案:C 9、信息具有():信息是可变换的,它可以有不同载体用不同的方法来载荷。(2.5 分) A 时效性 B 变换性 - 12 -

2020年网络安全知识竞赛精选题库及答案(完整版)

2020年网络安全知识竞赛精选题库及答案(完整版)必答题: 1、国际电信联盟将每年的5月17日确立为世界电信日,今年已经是第38届。今年世界电信日的主题为。 A、“让全球网络更安全” 2、信息产业部将以世界电信日主题纪念活动为契机,广泛进行宣传和引导,进一步增强电信行业和全社会的意识。 B、网络与信息安全 3、为了进一步净化网络环境,倡导网络文明,信息产业部于2006年2月21日启动了持续到年底的系列活动。 A、阳光绿色网络工程 4、“阳光绿色网络工程”的“阳光”寓意着光明和普惠万事万物,并要涤荡网络上的污浊;“绿色”代表要面向未来构建充满生机的和谐网络环境;“网络”代表活动的主要内容以网络信息服务为主;“工程”代表活动的系统性和长期性。系列活动的副主题为:倡导网络文明,。 A、构建和谐环境 5、为了规范互联网电子邮件服务,依法治理垃圾电子邮件问题,保障互联网电子邮件用户的合法权益,信息产业部于2006年2月20日颁布了,自2006年3月30日开始施行。 B、《互联网电子邮件服务管理办法》 6、为了防范垃圾电子邮件,互联网电子邮件服务提供者应当按照信息产业部制定的技术标准建设互联网电子邮件服务系统,电子邮件服务器匿名转发功能。

C、关闭 7、互联网电子邮件服务提供者对用户的和互联网电子邮件地址负有保密的义务。 A、个人注册信息 8、向他人发送包含商业广告内容的互联网电子邮件时,应当在电子邮件标题的前部注明字样。 C、“广告”或“AD” 9、任何组织或个人不得利用互联网电子邮件从事传播淫秽色情信息、窃取他人信息或者等违法犯罪活动,否则构成犯罪的,依法追究刑事责任,尚不构成犯罪的,由公安机关等依照有关法律、行政法规的规定予以处罚;电信业务提供者从事上述活动的,并由电信管理机构依据有关行政法规处罚。 A、故意传播计算机病毒 10、为了鼓励用户对违规电子邮件发送行为进行举报,发动全社会的监督作用,信息产业部委托中国互联网协会设立了互联网电子邮件举报受理中心,其举报电话是010-12321,举报电子邮箱地址为。 A、abuse@https://www.doczj.com/doc/a917575204.html, 11、为了依法加强对通信短信息服务和使用行为的监管,信息产业部和有关部门正在联合制定。B、《通信短信息服务管理规定》 12、为了从源头上治理利用电话、手机发送诈骗、淫秽色情等各种不良和违法信息的行为,保护广大用户的合法权益,信息产业部和有关部门正在推动工作。 A、电话用户实名制 13、短信息服务提供商在开展信息订阅、短信竞猜、铃声下载等业务经营活动时,不得进行。

网络安全知识竞赛试题及答案

网络安全知识竞赛试题及答案 一、单选题 1.大学生小吴在网上以一个知名作家的名义写博客,但事先没有征得该作家同意。小吴应当承担(A) A.侵权责任 B.违约责任 C.刑事责任 D.行政责任 2.绿色上网软件可以安装在家庭和学校的(B) A.电视机上 B.个人电脑上 C.电话上 D.幻灯机上 3.以下有关秘钥的表述,错误的是(A) A.密钥是一种硬件 B.密钥分为对称密钥与非对称密钥 C.对称密钥加密是指信息的发送方和接收方使用同一个密钥去加密和解密数据 D.非对称密钥加密需要使用不同的密钥来分别完成加密和解密操作 4.浏览网页时,遇到的最常见的网络广告形式是(B) A.飘移广告 B.旗帜广告 C.竞价广告 D.邮件列表 5.下列选项中,不属于个人隐私信息的是(B) A.恋爱经历

B.工作单位 C.日记 D.身体健康状况 6.根据《互联网上网服务营业场所管理条例》,网吧每日营业时间限于(C) A.6时至24时 B.7时至24时 C.8时至24时 D.9时至24时 7.李某将同学张某的小说擅自发表在网络上,该行为(B) A.不影响张某在出版社出版该小说,因此合法 B.侵犯了张某的著作权 C.并未给张某造成直接财产损失,因此合法 D.扩大了张某的知名度,应该鼓励 8.在设定网上交易流程方面,一个好的电子商务网站必须做到(B) A.对客户有所保留 B.不论购物流程在网站的内部操作多么复杂,其面对用户的界面必须是简单和操作方便的 C.使客户购物操作繁复但安全 D.让客户感到在网上购物与在现实世界中的购物流程是有区别的 9.我国出现第一例计算机病毒的时间是(C) A.1968年 B.1978年 C.1988年 D.1998年 10.表演者对其表演享有许可他人通过网络向公众传播其表演并获得报酬的权利。该权利的保护期限是 (A) A.50年

网络安全知识竞赛试题库及答案

网络安全知识竞赛试题库及答案 必答题: 1、国际电信联盟将每年的5月17日确立为世界电信日,今年已经是第38届。今年世界电信日的主题为。 A、“让全球网络更安全” 2、信息产业部将以世界电信日主题纪念活动为契机,广泛进行宣传和引导,进一步增强电信行业和全社会的意识。 B、网络与信息安全 3、为了进一步净化网络环境,倡导网络文明,信息产业部于2006年2月21日启动了持续到年底的系列活动。 A、阳光绿色网络工程 4、“阳光绿色网络工程”的“阳光”寓意着光明和普惠万事万物,并要涤荡网络上的污浊;“绿色”代表要面向未来构建充满生机的和谐网络环境;“网络”代表活动的主要内容以网络信息服务为主;“工程”代表活动的系统性和长期性。系列活动的副主题为:倡导网络文明,。 A、构建和谐环境 5、为了规范互联网电子邮件服务,依法治理垃圾电子邮件问题,保障互联网电子邮件用户的合法权益,信息产业部于2006年2月20日颁布了,自2006年3月30日开始施行。 B、《互联网电子邮件服务管理办法》 6、为了防范垃圾电子邮件,互联网电子邮件服务提供者应当按

照信息产业部制定的技术标准建设互联网电子邮件服务系统,电子邮件服务器匿名转发功能。 C、关闭 7、互联网电子邮件服务提供者对用户的和互联网电子邮件地址负有保密的义务。 A、个人注册信息 8、向他人发送包含商业广告内容的互联网电子邮件时,应当在电子邮件标题的前部注明字样。 C、“广告”或“AD” 9、任何组织或个人不得利用互联网电子邮件从事传播淫秽色情信息、窃取他人信息或者等违法犯罪活动,否则构成犯罪的,依法追究刑事责任,尚不构成犯罪的,由公安机关等依照有关法律、行政法规的规定予以处罚;电信业务提供者从事上述活动的,并由电信管理机构依据有关行政法规处罚。 A、故意传播计算机病毒 10、为了鼓励用户对违规电子邮件发送行为进行举报,发动全社会的监督作用,信息产业部委托中国互联网协会设立了互联网电子邮件举报受理中心,其举报电话是010-12321,举报电子邮箱地址为。 A、abuse@https://www.doczj.com/doc/a917575204.html,/doc/8385b78489d63186bce b19e8b8f67c1cfad6eed3.html

网络安全知识竞赛

网络安全知识竞赛 Company Document number:WUUT-WUUY-WBBGB-BWYTT-1982GT

一、单选题 1.使网络服务器中充斥着大量要求回复的信息,消耗带宽,导致网络或系统停止正常服务,这属于什么攻击类型(A) A、拒绝服务 B、文件共享 C、BIND漏洞 D、远程过程调用 2.为了防御网络监听,最常用的方法是 (B) A、采用物理传输(非网络) B、信息加密 C、无线网 D、使用专线传输 3.向有限的空间输入超长的字符串是哪一种攻击手段(A) A、缓冲区溢出; B、网络监听; C、拒绝服务 D、IP欺骗 4.用户收到了一封可疑的电子邮件,要求用户提供银行账户及密码,这是属于何种攻击手段 (B) A、缓存溢出攻击; B、钓鱼攻击; C、暗门攻击; D、DDOS攻击 5.在以下认证方式中,最常用的认证方式是:(A) A基于账户名/口令认证;B基于摘要算法认证;C基于PKI认证 ;D基于数据库认证 6.以下哪项不属于防止口令猜测的措施 (B) A、严格限定从一个给定的终端进行非法认证的次数; B、确保口令不在终端上再现; C、防止用户使用太短的口令; D、使用机器产生的口令 7.抵御电子邮箱入侵措施中,不正确的是( D ) A、不用生日做密码 B、不要使用少于5位的密码 C、不要使用纯数字 D、自己做服务器 8.不属于常见的危险密码是( D )

A、跟用户名相同的密码 B、使用生日作为密码 C、只有4位数的密码 D、10位的综合型密码 年上半年发生的较有影响的计算机及网络病毒是什么(B) (A)SARS(B)SQL杀手蠕虫(C)手机病毒(D)小球病毒 杀手蠕虫病毒发作的特征是什么(A) (A)大量消耗网络带宽(B)攻击个人PC终端(C)破坏PC游戏程序(D)攻击手机网络 11.我国的计算机年犯罪率的增长是(C) (A)10%(B)160%(C)60%(D)300% 12.信息网络安全(风险)评估的方法(A) (A)定性评估与定量评估相结合(B)定性评估(C)定量评估(D)定点评估 13.计算机网络最早出现在哪个年代(B) (A)20世纪50年代(B)20世纪60年代(C)20世纪80年代(D)20世纪90年代 14.最早研究计算机网络的目的是什么(C) (A)直接的个人通信;(B)共享硬盘空间、打印机等设备;(C)共享计算资源; 15.最早的计算机网络与传统的通信网络最大的区别是什么(B) (A)计算机网络带宽和速度大大提高。(B)计算机网络采用了分组交换技术。(C)计算机网络采用了电路交换技术。(D)计算机网络的可靠性大大提高。 16.以下关于DOS攻击的描述,哪句话是正确的(C) (A)不需要侵入受攻击的系统(B)以窃取目标系统上的机密信息为目的 (C)导致目标系统无法处理正常用户的请求(D)如果目标系统没有漏洞,远程攻击就不可能成功 17.许多黑客攻击都是利用软件实现中的缓冲区溢出的漏洞,对于这一威胁,最可靠的解决方案是什么(C)

《网络安全知识》答案

安全信息系统中最重要的安全隐患是(配置审查) 我国信息安全采用的是(欧盟)的标准 网络安全法第五十九条规定,网络运营者不履行网络安全保护义务的,最多处以(十万元)罚款 在泽莱尼的著作中,它将(才智)放在了最高层 我国网络安全等级保护制度的主要容包括(ABCD) 网络社会的社会工程学直接用于攻击的表现有( A利用同情C正面攻击) 《网络安全法》的突出亮点在于(ABCD) 信息收集与分析的防措施包括(ABCD) 我国信息安全事件分类包括(ABCD) 信息安全实施细则中,信息安全部组织的具体工作包括(ABCD) PDCA循环的容包括(ABCD) 1 中国既是一个网络大国,也是一个网络强国。(错误) 2 近年来,中国在互联网领域的竞争力和话语权逐渐增强,但与发达国家相比仍有差距。(正确) 3 《网络安全法》从草案发布到正式出台,共经历了三次审议、两次公开征求意见和修改。(正确)

4 《网络安全法》一、二、三审稿直至最终出台稿,在基本结构、基本容方面没有进行根本性的修改。(正确) 5 在我国网络安全法律体系中,地方性法规及以上文件占多数。(错误) 6 《网络安全法》为配套的法规、规章预留了接口。(正确) 7 《网络安全法》没有确立重要数据跨境传输的相关规则。(错误) 8 个人信息是指通过网络收集、存储、传输、处理和产生的各种电子数据。(错误) 9 网络空间主权是国家主权在网络空间的体现和延伸。(正确) 10 《网络安全法》只能在我国境适用。(错误) 11 日均访问量超过1000万人次的党政机关、企事业单位、新闻才属于关键信息基础设施。(错误) 12 我国在个人信息保护方面最早的立法是2000年的《关于维护互联网安全的决定》。(正确) 13 个人信息的收集、使用者采用匿名化技术对个人信息进行处理之后,使其无法识别出特定个人且不能复原的,向他人提供这些匿名化的数据无须经过被收集者的同意。(正确) 14 对于网络安全方面的行为,《网络安全法》规定仅追究民事责任和行政责任,不会追究刑事责任。(错误) 15 与中央政府相对应,地方的网信、电信和公安部门是承担网络安全保护和监管职责的主要部门。(正确)

网络安全知识竞赛1

一、单选题 1.使网络服务器中充斥着大量要求回复的信息,消耗带宽,导致网络或系统停止正常服务,这属于什么攻击类型? (A) A、拒绝服务 B、文件共享 C、BIND漏洞 D、远程过程调用 2.为了防御网络监听,最常用的方法是(B) A、采用物理传输(非网络) B、信息加密 C、无线网 D、使用专线传输 3.向有限的空间输入超长的字符串是哪一种攻击手段?(A) A、缓冲区溢出; B、网络监听; C、拒绝服务 D、IP欺骗 4.主要用于加密机制的协议是(D) A、HTTP B、FTP C、TELNET D、SSL 5.用户收到了一封可疑的电子邮件,要求用户提供银行账户及密码,这是属于何种攻击手段? (B) A、缓存溢出攻击; B、钓鱼攻击; C、暗门攻击; D、DDOS攻击 6.Windows NT 和Windows 2000系统能设置为在几次无效登录后锁定帐号,这可以防止(B) A、木马; B、暴力攻击; C、IP欺骗; D、缓存溢出攻击 7.在以下认证方式中,最常用的认证方式是:(A) A基于账户名/口令认证;B基于摘要算法认证;C基于PKI认证;D基于数据库认证 8.以下哪项不属于防止口令猜测的措施?(B) A、严格限定从一个给定的终端进行非法认证的次数; B、确保口令不在终端上再现; C、防止用户使用太短的口令; D、使用机器产生的口令 9.下列不属于系统安全的技术是(B) A、防火墙; B、加密狗; C、认证; D、防病毒 10.抵御电子邮箱入侵措施中,不正确的是(D ) A、不用生日做密码 B、不要使用少于5位的密码 C、不要使用纯数字 D、自己做服务器 11.不属于常见的危险密码是(D ) A、跟用户名相同的密码 B、使用生日作为密码 C、只有4位数的密码 D、10位的综合型密码 12.不属于计算机病毒防治的策略的是(D ) A、确认您手头常备一张真正“干净”的引导盘 B、及时、可靠升级反病毒产品 C、新购置的计算机软件也要进行病毒检测 D、整理磁盘 13.针对数据包过滤和应用网关技术存在的缺点而引入的防火墙技术,这是()防火墙的特点。(D) A、包过滤型 B、应用级网关型 C、复合型防火墙 D、代理服务型 14.在每天下午5点使用计算机结束时断开终端的连接属于( A )

相关主题
文本预览
相关文档 最新文档