版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
精品word完整版-行業資料分享河北省第二屆網絡安全知識競賽
[退出]一、單選題每題1分,共60題,總分60分1、災難恢復是指將信息系統從災難造成的故障或癱瘓狀態恢復到可正常運行狀態,并將其支持的業務功能從災難造成的不正常狀態恢復到(D)而設計的活動和流程。A.理想狀態B.穩定狀態C.正常狀態D.可接受狀態2、災難恢復規劃是一個周而復始、持續改進的過程,最后個階段是(D)。A.災難恢復需求的確定B.災難恢復策略的制定C.災難恢復策略的實現D.災難恢復預案的制定、落實和管理3、(D)是網絡安全防護的重中之重,要在網絡安全等級保護制度的基礎上,實行重點保護。A.政府網站B.個人信息C.辦公系統D.關鍵信息基礎設施4、《兒童個人信息網絡保護規定》已經國家互聯網信息辦公室室務會議審議通過,將于(D)開始實施。A.2019/6/1B.2012/6/1C.2018/10/1D.2019/10/15、業務連續性管理框架中,(B)是指了解組織的產品和服務,識別關鍵活動,搞清楚其供應鏈上的依賴關系。A.BCM管理程序B.理解組織C.演練、維護和評審D.開發并實施BCM響應6、(A)應該周期性地保存起來,以消除可能出現的信息丟失并讓數據恢復過程更快完成。A.備份記錄B.備份設備C.恢復記錄D.恢復設備7、根據《網絡安全法》的規定,(B)負責統籌協調網絡安全工作和相關監督管理工作。A.公安部B.國家網信部門C.工信部D.國家電信主管部門8、關鍵信息基礎設施的運營者應當自行或者委托網絡安全服務機構對其網絡的安全性和可能存在的風險(B)至少進行一次檢測評估,并將檢測評估情況和改進措施報送相關負責關鍵信息基礎設施安全保護工作的部門。A.每兩年B.每年C.每半年D.每季度9、關于檢測與入侵檢測,下面說法錯誤的是(A)A.應急響應而言,檢測和我們常說的入侵檢測是相同的B.檢測的目的首先是確認事件是否真的發生C.在肯定有安全事件發生后判定問題所發生的領域,其當前造成的危害和影響范圍有多大,以及其發展的速度與其進一步的威脅是什么D.入侵檢測最常見的定義是確定對系統的非授權訪問和濫用是否發生10、業務連續性管理框架中,理解組織是指了解組織的產品和服務,識別關鍵活動,搞清楚其供應鏈上的(B)。A.對應規則B.依賴關系C.作用機理D.上下游單位11、發生網絡安全事件時,運營單位應當采取的措施不包括(C)A.立即啟動網絡安全事件應急預案B.向上級部門和當地網信部門報告C.向社會公眾發布警示信息D.采取必要措施消除安全隱患、防止危害擴大12、各地各部門各單位要認真執行網絡安全重大事項報告制度,在出臺涉及網絡安全的地方法規、部門規章、重大規劃、重要政策文件、舉辦涉及網絡安全的重要會議和活動,要及時向(D)報告。A.黨委辦公廳B.政府辦公廳C.上級部門D.網信部門13、在網絡安全預警分級中,用戶量億級或日活躍用戶千萬級的互聯網重要應用屬于(C)A.一般重要的保護對象B.重要的保護對象C.特別重要的保護對象D.不需要保護的對象14、當發生安全事件時,初步動作和響應的步驟不包括(C)A.激活和增強審計功能B.迅速備份完整系統C.按照組織的報告程序(應急響應策略)向安全負責人報告任何可疑的現象D.記錄所發生事件15、暴力破解,是指通過窮舉所有口令組合的方式來破解口令。對抗暴力破解的最佳方法是?CA.設置復雜口令B.設置多個密碼C.設置一個較長的口令以擴大口令的破解難度D.經常換口令16、密碼體制被定義為(A)數據變換A.一對B.兩對C.三對D.四對17、首先需要將信息系統及其中的信息資產進行(C),才能在此基礎上進行下一步的風險評估工作。A.資產賦值B.保密性賦值C.資產分類D.完整性賦值18、網絡安全預警的分級主要考慮兩個要素:(A)與網絡安全保護對象可能受到損害的程度A.網絡安全保護對象的重要程度B.網絡安全保護對象的復雜程度C.網絡安全保護對象的采購成本D.網絡安全保護對象的承載用戶數量19、首次提出了非對稱密碼體制的假想的是(D)A.《密碼起源》B.《密碼簡史》C.《密碼安全》D.《密碼學新方》20、計算機安全的核心元素是(A)。A.訪問控制B.隱私保護C.資源清單D.防御攻擊21、安全風險計算模型包含(A)、脆弱性、威脅等關鍵要素A.信息資產B.安全措施C.風險D.殘余風險22、(D)通常是由被評估信息系統的擁有者的上級主管機關或業務主管機關發起的,旨在依據已經頒布的法規或標準進行的,具有強制意味的檢查活動,是通過行政手段加強信息安全的重要措施。A.基線評估B.自評估C.詳細評估D.他評估23、在互聯網信息內容管理中,市場環境信息屬于(C)A.國家外部信息B.國家內部信息C.組織外部信息D.組織內部信息24、在互聯網信息內容安全管理中,產業界動向和競爭態勢等信息資源屬于(C)A.國家外部信息B.國家內部信息C.組織外部信息D.組織內部信息25、計算機病毒防治體系的核心技術機制包括,(B)以及事發檢測和響應的網絡版病毒查殺系統。A.防火墻B.事先預防的安全補丁管理平臺C.網絡入侵檢測D.系統和數據備份26、風險評估要素關系模型中,(A)依賴于資產去完成A.業務戰略B.殘余風險C.脆弱性D.風險27、信息安全管理旨在實現信息的完整性、機密性和可用性。網絡信息被非正當的修改或破壞,這是破壞了信息的(B)A.機密性B.完整性C.可控性D.可用性28、(A)側重于打擊違法有害信息,對信息的合法有效性進行控制管理A.信息安全管理B.信息內容安全管理C.人員管理D.系統管理29、網絡出版物可以含有以下(B)內容A.危害社會公德或者民族優秀文化傳統的B.宣傳宗教信仰的C.宣揚淫穢、色情、賭博、暴力或者教唆犯罪的D.侵害民族風俗、習慣的30、互聯網信息內容安全管理的保護對象包括國家、公共和個人安全。侵犯知識產權的信息屬于危害(C)A.個人安全B.公司安全C.公共安全D.國家安全31、信息安全的屬性有很多,最核心的是保持信息的(A)、完整性和可用性。A.穩定性B.保密性C.新鮮性D.兼容性32、關于漏洞掃描技術,下面說法不正確的是(D)A.漏洞掃描技術的重要性在于把極為繁瑣的安全檢測通過程序來自動完成B.一般而言,漏洞掃描技術可以快速、深入地對網絡或目標主機進行評估C.漏洞掃描技術是對系統脆弱性的分析評估,能夠檢查、分析網絡范圍內的設備、網絡服務、操作系統、數據庫系統等的安全性D.采用網絡漏洞掃描技術,漏洞知識庫一旦建立就不能再做改變33、從根本上講,信息安全問題由信息技術引發,解決信息安全問題要通過(A)A.發展信息安全高科技B.加大處罰力度C.加強信息安全管理D.增加網絡安全監管員34、隨著大數據和云計算技術的發展,網絡的匿名性將(C)。A.不再凸顯B.徹底消失C.更加凸顯D.沒有變化35、信息是(A)的結果A.數據處理B.事件處理C.材料加工D.計算機運算36、信息安全的保護對象主要是計算機硬件,軟件和(D)。A.操作系統B.開發語言C.文件系統D.數據37、針對網上制售傳播淫穢色情等有害信息的行為,網絡平臺提供者(B)承擔責任。A.不需要B.需要C.視情況而定D.視執法者決定38、利用網絡傳授制作計算機病毒屬于(A)。A.教唆犯罪B.傳授犯罪方法C.侵犯著作權D.危害國家安全罪39、系統管理員的主要職責不包括(D)A.負責系統的運行管理,實施系統安全運行細則B.負責設置和管理用戶權限,維護系統安全正常運行C.對操作網絡管理功能的其他人員進行安全監督D.對進行系統操作的其他人員予以安全監督40、應用開發管理員的主要職責不包括(D)A.對系統核心技術保密等B.不得對系統設置后門C.系統投產運行前,完整移交系統相關的安全策略等資料D.認真記錄系統安全事項,及時向信息安全人員報告安全事件41、訪問控制功能可能由(D)模塊協作完成A.一個B.兩個C.三個D.多個42、計算機安全的主要目標不包括以下哪個選項(B)A.防止未經授權的用戶獲取資源B.防止已經授權的用戶獲取資源C.防止合法用戶以未授權的方式訪問D.使合法用戶經過授權后可以訪問資源43、阻止潛在的攻擊進入用戶的網絡系統指的是(B)。A.過濾互聯網請求B.過濾流入的內容C.過濾流出的內容D.過濾不良信息44、基于源的過濾技術通過內容的來源進行過濾,以下屬于基于源的過濾技術的有(A)A.IP包過濾B.內容分級審查C.關鍵字過濾D.啟發式內容過45、通過各種線路傳導出去,可以將計算機系統的電源線,機房內的電話線、地線等作為媒介的數據信息泄露方式稱為(B)。A.輻射泄漏B.傳導泄漏C.電信號泄漏D.媒介泄漏46、380V電力電纜,容量大于5kVA,與信號線纜平行敷設,最小凈距為(D)/mmA.150B.200C.300D.60047、數字水印可以用來實現所有權保護、版權證明和數據可靠性保護、數字拷貝追蹤以及訪問控制等。數字水印的特征沒有?CA.不需要帶外傳輸B.透明性C.穩定性D.安全性48、阻止用戶瀏覽不適當的內容或站點指的是(A)。A.過濾互聯網請求B.過濾流入的內容C.過濾流出的內容D.過濾不良信息49、380V電力電纜,容量2~5kVA,與信號線纜平行敷設,最小凈距為(C)/mmA.150B.70C.300D.8050、入侵防御系統是一種智能化的網絡安全產品,不但能檢測入侵行為的發生,而且能通過一定的響應方式,實時中止入侵行為的發生和發展,實時保護信息系統不受實質性的攻擊。入侵防御系統使得入侵檢測系統和防火墻走向了統一。下列不屬于入侵防御系統種類的是(D)A.基于主機的入侵防御系統B.基于應用的入侵防御系統C.基于網絡的入侵防御系統D.基于協議的入侵防御系統51、PKI是利用公開密鑰技術所構建的、解決網絡安全問題的、普遍適用的一種基礎設施。PKI提供的核心服務不包括了哪些信息安全的要求(A)A.訪問安全性B.真實性C.完整性D.保密性52、數字版權保護系統中的密碼技術沒有?DA.對稱與非對稱加密B.數字簽名和單向散列C.數字證書D.訪問控制53、入侵防御系統傾向于提供主動防御,其設計宗旨是預先對入侵活動和攻擊性網絡通信進行攔截,避免其造成損失,而不是在檢測到網絡入侵的同時或之后進行報警。基于網絡的入侵防御系統所基于的硬件平臺不包括(C)A.專用的FPGA編程芯片B.網絡處理器C.專用的單片機芯片D.專用的ASIC芯片54、隨著計算機技術和互聯網的迅速發展,來自網絡的攻擊每年呈幾何級數增長。這些攻擊中的大多數是利用計算機操作系統或其他軟件系統的漏洞實施的。以下關于漏洞的說法錯誤的是(C)A.漏洞的分類方法很多,也沒有統一的標準B.漏洞具有時間與空間特性C.系統的環境變量發生變化時產生的漏洞為開放式D.程序在實現邏輯中沒有考慮一些意外情況為異常55、(A)身份鑒別技術依賴于特殊的硬件設備來提取生物特征信息,且其準確性和穩定性與傳統的認證技術相比相對較低,因此,并沒有得到全面普及。通常用于安全級別較高的場所A.基于生物特征B.主流的身份鑒別C.基于用戶知識的身份鑒別技術D.典型的身份鑒別系統56、作為一種基礎設施,PKI的應用范圍非常廣泛,并且在不斷發展之中。PKI提供的核心服務不包括(D)A.認證B.完整性C.密鑰管理D.訪問控制57、防火墻除了提供傳統的訪問控制功能外,或多或少地實現了一些增值功能,多種接入模式便是其中之一。防火墻不支持哪種接入模式(C)A.透明B.網關C.分布D.混合58、數據包內容過濾是防火墻提供的主要功能之一,其中數據包內容過濾功能不包括(D)A.URL地址和關鍵字過濾B.阻止不安全內容的傳輸C.防止Email炸彈D.檢查通過防火墻的所有報文的數據59、應用代理是防火墻提供的主要功能之一,其中應用代理的功能不包括(D)A.鑒別用戶身份B.訪問控制C.阻斷用戶與服務器的直接聯系D.防止內網病毒傳播60、防火墻的功能不包括(D)A.數據包狀態檢測過濾B.應用代理C.網絡地址轉換D.防止內網病毒傳播二、多選題每題1.5分,共40題,總分60分1、信息安全事件管理過程中的改進階段包括(ADE)A.改進風險分析和管理評審的結果B.評估并決定是否將事態歸類為信息安全事件C.建立ISIRTD.啟動對安全的改進E.改進信息安全事件管理方案2、規劃和準備階段應制定帶有文件化的職責的ISIRT的運行規程,以及執行各種活動的被指定人員的角色的分配,包括(ABCDE)A.在事先得到相關IT和/或業務管理層同意的特定情況下,關閉受影響的系統、服務和/或網絡B.保持受影響系統、服務或網絡的連接和運行C.監視受影響系統、服務或網絡的進出及內部數據流D.根據系統、服務或網絡安全策略啟動常規備份和業務連續性規劃規程及措施E.監控和維護電子證據的安全保存,以備法律起訴或內部懲罰之用3、系統安全技術是信息安全技術體系結構之一,系統安全技術主要包括?ABCDEA.操作系統安全技術B.支持設備安全技術C.數據庫系統安全技術D.網絡安全技術E.訪問安全技術4、信息安全管理是信息安全技術體系結構之一,現有的信息安全管理包括?(ABCDE)A.信息系統安全B.信息安全等級C.涉密網絡分級D.密碼模塊測評E.信息安全系統5、網絡入侵檢測主要采用兩種技術:(BE)A.系統檢測技術B.誤用檢測技術C.正常檢測技術D.邊界檢測技術E.異常檢測技術6、信息安全事件的管理主要包括以下3項工作(BCD)A.建設信息安全隊伍B.對信息安全事件作出響應C.從信息安全事件中吸取經驗教訓,制定預防措施,并且隨著時間的變化,不斷改進整個信息安全事件的管理方法D.培訓信息安全人員E.發現、報告和評估信息安全事件7、下列屬于公鑰密碼體制基本模型的是(AD)A.認證模型B.非否認模型C.機密性模型D.加密模型E.公開模型8、業務連續性管理框架包括(ABCDE)。A.理解組織B.BCM管理程序C.確定BCM戰略D.把BCM植入組織文化E.演練、維護和評審9、可移動介質應該進行分類分級別管理,對可移動介質的管理要制定(DE)。A.處理方法B.授權周期C.回收機制D.相應規程E.授權級別10、關于鏈路加密技術,下列說法正確的是(AD)A.鏈路加密技術的側重點在通信鏈路上,而不考慮信源和信宿B.鏈路加密是面向節點的,能夠提供點對點的安全保護,對于網絡高層主體也是透明的C.鏈路加密機需要對加密算法所使用的密鑰進行管理,包括密鑰的生成、分發、保管和終止的密鑰管理時鏈路加密機的核心功能D.鏈路加密設備應該能夠支持各種廣域網通信協議,并且采用高安全性的密碼協議和密碼算法E.在數據鏈路層對數據傳輸進行加密保護,能夠為上層應用提供完全透明的安全服務,設備管理簡單,但是,由于其只能提供點對點的安全保護,大規模部署鏈路加密設備代價較高11、可以用來實現數字簽名的有(AB)。A.對稱密碼體制B.公鑰密碼體制C.密碼安全D.密碼協議E.實體協議12、GM/T0028-2014標準中,制定的安全等級有哪幾級(ABCD)A.一級B.二級C.三級D.四級E.五級13、人員安全管理部門要定期對網絡和信息系統所有的工作人員從(BE)兩方面進行考核A.技能考核B.業務表現C.職業道德D.法律法規E.思想政治14、現代密碼技術及應用已經涵蓋數據處理過程的各個環節,如(ABCDE)A.數據加密B.密碼分析C.數字簽名D.身份識別E.零知識證明15、會導致電子設備電磁泄漏的有(ABCDE)。A.顯示器B.開關電路及接地系統C.計算機系統的電源線D.機房內的電話線E.信號處理電路16、一個防火墻(作為阻塞點、控制點)能極大地提高一個內部網絡的安全性,并通過過濾不安全的服務而降低風險。由于只有經過精心選擇的應用協議才能通過防火墻,所以網絡環境變得更安全。防火墻的功能包括(ABC)A.數據包狀態檢測過濾B.應用代理C.網絡地址轉換D.防止內網病毒傳播E.以上都不對17、下列哪些選項不屬于內部信息安全管理組織(CD)A.安全審查和決策機構B.安全主管機構C.專家顧問組D.外部合作組織E.安全人員18、所有進入網絡和信息系統工作的人員,必須保證(ABCE),均不違反保密協議A.下班期間B.在崗工作期間C.休假期間D.離崗后E.離崗后的一定時期內19、防火墻策略不但指出防火墻處理諸如Web、Email或Telnet等應用程序通信的方式,還描述了防火墻的管理和更新方式。防火墻應該阻止下列哪種網絡數據包(ABC)A.來自未授權的源地址且目的地址為防火墻地址的B.源地址是內部網絡地址的所有入站數據包C.包含ICMP請求的所有入站數據包D.來自授權的源地址E.以上都不對20、從20世紀90年代到現在,入侵檢測系統的研發呈現出百家爭鳴的繁榮局面,新的思想不斷被提出,如將人工智能、神經網絡、模糊理論和分布式計算等技術引入入侵檢測系統。下列屬于入侵檢測系統的模型的是(AC)A.Denning模型B.LT模型C.CIDF模型D.IC模型E.以上都不對21、典型的備份戰略包括(ABCDE)。A.備份網絡B.備份個人計算機C.專門的存儲備份網絡D.備份本地計算機E.備份服務器22、海量數據備份的方法包括(ABDE)A.備份數據到本地磁盤B.通過網絡備份數據到目標主機C.通過硬盤備份數據D.使用硬件鏡像來備份數據E.使用第三方設備來備份數據23、身份鑒別技術的種類繁多,主要有三大類:(1)基于用戶所知道的身份鑒別手段,包括口令方式、多因素身份鑒別等;(2)基于用戶所擁有的身份鑒別手段,包括智能卡、USBKey等;(3)基于生物特征的身份鑒別手段,包括指紋識別、人臉識別、虹膜識別等。主流身份鑒別協議有(ABCDE)A.KerberosB.OpenIDC.RADIUSD.SAMLE.FIDO24、安全性斷言標記語言(SecurityAssertionMarkupLanguage,簡稱SAML)是一個基于XML的標準,用于在不同的安全域(securitydomain)之間交換認證和授權數據。SAML應用的實現由(ABE)組成。A.主體B.服務提供者C.審查者D.記錄者E.身份提供者25、備份策略是指根據(AC),使用相關的備份軟件和硬件,完成所需的備份管理。A.備份類型B.備份環境C.備份頻率D.備份介質E.備份場地26、如果需要備份整個網絡服務器數據,或者有存儲設備與服務器相連來備份它們的重要數據時,可以考慮使用(AE)A.備份網絡B.備份個人計算機C.備份云平臺D.備份本地計算機E.備份服務器27、安全是所有Web項目在設計時都要考慮的一個重要因素。無論是選擇最短口令,決定何時使用SSL加密HTTP會話,還是通過自動登錄cookie來識別用戶,都經常要付出重大的設計努力,以保護用戶的身份信息和他們可能存放于Web站點的其他資料。SAML的基本部分包括(ABCDE)?A.綁定B.配置C.元數據D.認證上下文E.協議28、PKI是利用公開密鑰技術所構建的、解決網絡安全問題的、普遍適用的一種基礎設施。PKI提供的服務包括?DEA.為PKI提供的核心服務B.為PKI支持的安全服務C.基本服務D.加密服務E.認證服務29、在制定備份策略和選擇備份方式時,以下說法正確的是(BCE)。A.增量備份可以作為其他備份的基線B.全備份可以作為其他備份的基線C.增量備份是最適合用來經常變更數據的備份D.差分備份是最適合用來經常變更數據的備份E.差分備份可以把文件恢復過程簡單化30、備份中最常用的磁帶類型包括(ACE)A.有四分之一英寸卡帶(QIC)B.硬盤C.數字音頻帶(DAT)D.8毫米磁帶E.數字線性磁帶(DLT)31、PKI是利用公開密鑰技術所構建的、解決網絡安全問題的、普遍適用的一種基礎設施。PKI提供的核心服務包括了哪些信息安全的要求(BCDE)A.訪問安全性B.真實性C.完整性D.保密性E.不可否認性32、下列哪些選項不屬于內部信息安全管理組織DEA.安全審查和決策機構B.安全主管機構C.安全運行維護機構D.國家職能監管機構E.專家顧問組33、在應急處置中,關于根除階段,下面說法正確的是(ABCE)A.因為在進行清除工作過程中,由于事情繁多很容易就忽略一兩個至關重要的細節,而忽略任何細節都有可能導致另一起突發的事件、法律證據留有缺陷或受到破壞B.通常這一階段需要借助軟件,我們在準備階段就預備了各種安全工具,此時應該用它們對系統進行徹底的清理C.被惡意程序感染的文件最好格式化處理,并用確保干凈的備份加以替代D.對機密的環境來說,快速格式化則更加徹底一些E.根除階段的操作因不同的系統和網絡環境
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 內科護理上半年個人工作小結
- 2025屆云南省保山市龍陵縣數學三年級第二學期期末預測試題(含答案)
- 2025屆九江市德安縣數學三下期中質量跟蹤監視試題(含答案)
- 2025屆烏什縣三年級數學下學期期末考試模擬試題含答案
- 解剖診斷試題及答案
- 臨床設計試題及答案
- 測試題及答案編寫方法
- 2025-2026學年黑龍江省雞西市麻山區三下數學期末學業水平測試試題(含解析)
- 2025-2026學年黑龍江省伊春市伊春區數學三年級第二學期期中教學質量檢測試題含答案解析
- 2026年電子設備維修技術專項訓練習題
- 成都環境投資集團有限公司招聘筆試題庫2026
- 樹木伐除詳細施工方案范本
- 印刷行業印刷品質量檢測SOP文件
- 將中華傳統文化融入初中數學教學的現狀與思考
- 壓瘡傷口愈合護理案例分析
- 醫院藥學招聘試題及答案
- 《SBT 11184-2017藥品流通企業關鍵績效指標(KPI)體系》(2026年)實施指南
- 中醫體質辨識與干預方案
- GB/T 13029.1-2025船舶電氣裝置第1部分:電纜的選擇和安裝
- 2025合作伙伴返點合同協議書范本
- 原發性高血壓課件
評論
0/150
提交評論