版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
2023年大學生網絡安全知識禁賽題庫及答案
(共220題)
1.GB/T18336的總體概述中,詳細說明了評估對象()、保
護輪廓()、安全目標()等關鍵概念。
A.T0E(正確答案)B.CC
C.PP(正確答案)
D.ST(正確答案)
2.GB/T18336中,安全目標將對策劃分為兩組:a)()的
安全目的:描述了需要在評估中確定其正確性的對策。b)
()安全目的:描述了不需要在評估中確定其正確性的對
策。
A.PPB.ST
C.TOE(正確答案)D.運行環境(正確答案)
3.安全目標ST的強制性內容包括:ST引言、符合性聲明、
()、安全目的、擴展組件定義、()。
A.安全環境
B.安全問題定義(正確答案)C.安全要求(正確答案)D.運行
環境
4.保護輪廓PP的強制內容中的安全要求,將TOE安全目的
轉化成標準語言。標準語言以()的形式描述,同樣,該
章條也定義了()。
A.假設
B.安全功能要求(正確答案)C.安全問題定義
D.安全保障要求(正確答案)
5.網絡脆弱性掃描產品應提供方便的定制策略的方法,可
以指定()等。
A.掃描地址范圍(正確答案)B.端口范圍(正確答案)C.脆弱
性類型(正確答案)D.用戶范圍
6.網絡脆弱性掃描產品應提供合理的掃描速度,可通過調
整()等方法對掃描速度進行調節。
A.掃描線程數目(正確答案)B.掃描進程數目(正確答案)C.
掃描目標樹目D.掃描網絡帶寬
7.防火墻產品通常支持()這些部署模式。A.透明傳輸模
式(正確答案)B.路由轉發模式(正確答案)C.反向代理模式
(正確答案)D.旁路鏡像模式
8.數據庫防火墻的攻擊防護能力,應能夠對()等攻擊進
行攔截。
A.數據庫漏洞攻擊(正確答案)B.異常SQL語句阻斷(正確答
案)C.拖庫攻擊(正確答案)D.撞庫攻擊(正確答案)
9.從證書用途來分,公鑰基礎設施頒發的證書類型有:A.
個人證書
B.加密證書(正確答案)C.簽名證書(正確答案)D.企業證書
10.以下屬于應用協議的協議信令的是:A.FTPget(正確答
案)B.HTTPpost(正確答案)C.SSLD.SMTP
11.在網絡安全等級保護基本要求通用部分中,針對安全計
算環境第2級比第1級增加了(、)和安全審計等項要求。
A.數據完整性
B.剩余信息保護(正確答案)C.可信驗證
D.個人信息保護(正確答案)
12.在網絡安全等級保護基本要求通用部分中,針對安全管
理制度第2級比第1級增加了(、、)等項要求。
A.管理制度
B.評審和修訂(正確答案)C.制定和發布(正確答案)D.安全
策略(正確答案)
13.個人信息控制者開展個人信息處理活動應遵循合法、正
當、必要的原則,具體包括:()、目的明確、選擇同意、
最小必要、公開透明、確保安全、()。
A.去標識化
B.權責一致(正確答案)C.業務功能
D.主體參與(正確答案)
14.個人信息主體的權利包括個人信息查詢、()、個人信
息刪除、個人信息主體撤回授權同意、個人信息主體注銷
賬戶、個人信息主體獲取個人信息副本、響應個人信息主
體的請求、()。
A.投訴管理(正確答案)B.安全事件告知
C.個人信息更正(正確答案)D.數據安全能力
15.個人信息的收集應注意:收集個人信息的合法性、()、
多項業務功能的自主選擇、收集個人信息時的授權同意、
()、征得授權同意的例外。
A.去標識化處理B.個性化展示的使用
C.收集個人信息的最小必要(正確答案)D.個人信息保護政
策(正確答案)
16.安全管理中心的系統管理主要通過管理員對系統的資
源和運行進行配置、控制和管理,包括()、()、系統
加載和啟動、系統運行的異常處理以及支持管理本地和異
地災難備份與恢復等。
A.用戶身份管理(正確答案)B.審計功能配置
C.系統資源配置(正確答案)D.網絡安全管理
17.安全管理中心的安全管理主要通過安全管理員對(),
對主體進行授權,(),并確保標記、授權和安全策略的
數據完整性。
A.審計功能配置
B.系統中的主體、客體進行統一標記(正確答案)C.系統資
源配置
D.配置一致的安全策略(正確答案)
18.等級測評包括()和()。A.定期測評
B.整體測評(正確答案)C.專項測評
D.單項測評(正確答案)
19.病毒防治產品是一種以惡意軟件防護作為其全部或部
分功
能的產品,用于檢測發現或阻止惡意軟件的傳播以及對主
機操作系統、()和()的篡改、竊取和破壞等。
A.用戶文件(正確答案)B.服務器
C.應用軟件(正確答案)D.終端
20.病毒防治產品的運行環境可劃分主機型、()、()。
A.外接型
B.嵌入型(正確答案)C.移動型
D.網絡型(正確答案)
21.IS0/IEC29100:2011《信息技術安全技術隱私框架》
中定義的處理個人可識別信息、(PII)的參與者包括:()。
A.PH主體(正確答案)B.PH控制者(正確答案)C.PH處理
者(正確答案)D.第三方(正確答案)
22.哪些是最終發布的國際標準出版物類型?()A.TR(正
確答案)B.FDIS
C.Amd(正確答案)D.Cor(正確答案)
23.信息安全管體系(ISMS)標準族包括()。A.術語標準
(正確答案)B.要求標準(正確答案)C.指南標準(正確答
案)D.行業特定指南標準(正確答案)E.特定控制指南標準
24.IS0/IEC27001:2013應用ISO/IEC合并導則附錄SL(規
范性)《管理體系標準(MSS)建議》中定義的(),因此
維護了與其他采用附錄SL的管理體系的標準具有兼容性。
A.高層結構(正確答案)B.相同條款標題(正確答案)
C.相同文本(正確答案)D.通用術語(正確答案)E.核心定義
(正確答案)
25.哪些是信息安全管體系(ISMS)標準族中的要求標準?
()A.IS0/IEC27001(正確答案)B.IS0/IEC27005
C.IS0/IEC27006(正確答案)D.IS0/IEC27009(正確答案)
26.IS0/IEC21827:2008《信息技術安全技術系統安全工
程-能力成熟度模型?(SSE-CMM?)》給出的信息安全工程
的基本領域包括()。
A.風險(正確答案)B.需求
C.工程(正確答案)D.確保(正確答案)E.通用術語
27.根據《網絡安全法》,國務院標準化行政主管部門和國
務院其他有關部門根據各自的職責,組織制定并適時修訂
有關網絡安全管理以及網絡產品、服務和運行安全的()o
A.國家標準(正確答案)B.行業標準(正確答案)C.團體標準
D.地方標準
28.《網絡安全法》規定,國家支持()參與網絡安全國家
標準、行業標準的制定。
A.企業(正確答案)B.研究機構(正確答案)C.高等學校(正
確答案)D.網絡相關行業組織(正確答案)
29.《網絡安全法》對網絡安全標準提出的有關要求中,涉
及()。A.國家標準(正確答案)B.行業標準(正確答案)
C.團體標準D.企業標準
30.根據《網絡安全法》,國家支持企業、研究機構、高等
學校、網絡相關行業組織參與網絡安全()的制定。
A.國家標準(正確答案)B.行業標準(正確答案)C.團體標準
D.企業標準
31.根據《網絡安全法》,國家積極開展網絡空間治理、網
絡技術研發和標準制定、打擊網絡違法犯罪等方面的國際
交流與合作,推動構建()的網絡空間,建立多邊、民主、
透明的網絡治理體系。
A.和平(正確答案)B.安全(正確答案)C.開放(正確答案)D.
合作(正確答案)
32.根據《網絡安全法》,國務院標準化行政主管部門和國
務院其他有關部門根據各自的職責,組織制定并適時修訂
有關網絡安全管理
以及網絡()安全的國家標準、行業標準。
A.產品(正確答案)B.服務(正確答案)C.系統
D.運行(正確答案)
33.根據《網絡安全法》,()應當符合相關國家標準的強
制性要求。
A.網絡產品(正確答案)B.網絡系統C.網絡設備
D.網絡服務(正確答案)
34.根據《網絡安全法》,()應當按照相關國家標準的強
制性要求,由具備資格的機構安全認證合格或者安全檢測
符合要求后,方可銷售或者提供。
A.網絡安全設備
B.網絡關鍵設備(正確答案)
C.網絡安全產品
D.網絡安全專用產品(正確答案)
35.《網絡安全法》要求,網絡產品、服務應當符合相關國
家標準的強制性要求。在此基礎上,法律提出了以下具體
要求()。
A.網絡產品、服務的提供者不得設置惡意程序(正確答案)B.
網絡產品、服務的提供者應當為其產品、服務持續提供安
全維護(正確答案)
C.網絡產品、服務的提供者發現其網絡產品、服務存在安
全缺陷、漏洞等風險時,應當立即向社會公布
D.網絡產品、服務具有收集用戶信息功能的,其提供者應
當向用戶明示并取得同意(正確答案)
36.根據《網絡安全法》,以下產品中,()不必在安全認
證或者檢測合格后方可銷售或者提供
A.通用網絡設備(正確答案)
B.未有國家標準的強制性要求的產品(正確答案)C.不在目
錄中的產品(正確答案)D.網絡安全專用產品
37.根據《網絡安全法》的規定,國務院和省、自治區、直
轄市人民政府應當統籌規劃,加大投入,扶持重點網絡安
全技術產業和項目,()。
A.支持企業、研究機構和高等學校等參與國家網絡安全技
術創新項目(正確答案)
B.支持網絡安全技術的研究開發和應用(正確答案)C.推廣
安全可信的網絡產品和服務(正確答案)D.保護網絡技術知
識產權(正確答案)
38.國家對公共通信和信息服務、能源、交通、水利、金融、
公共服務、電子政務等重要行業和領域,以及其他一旦遭
到破壞、喪失功能或者數據泄露,可能嚴重危害()的關
鍵信息基礎設施,在網絡安全等級保護制度的基礎上,實
行重點保護。
A.公共利益(正確答案)B.網速
C.國計民生(正確答案)D.國家安全(正確答案)
39.根據《網絡安全法》的規定,任何個人和組織()o
A.不得從事非法侵入他人網絡、干擾他人網絡正常功能等
危害網絡安全的活動(正確答案)
B.不得提供專門用于從事侵入網絡、干擾網絡正常功能等
危害網絡安全活動的程序(正確答案)
C.明知他人從事危害網絡安全的活動的,不得為其提供技
術支持(正確答案)
D.明知他人從事危害網絡安全的活動的,為其進行廣告推
廣40.國家支持()等教育培訓機構開展網絡安全相關教
育與培訓,采取多種方式培養網絡安全人才,促進網絡安
全人才交流。
A.中小學校
B.職業學校(正確答案)C.高等學校(正確答案)D.企業(正
確答案)
41.網絡運營者收集、使用個人信息,應當遵循()的原則,
公開收集、使用規則,明示收集、使用信息的目的、方式
和范圍,并經被收集者同意。
A.公平
B.正當(正確答案)C.合法(正確答案)D.必要(正確答案)
42.《網絡安全法》所稱網絡,是指由計算機或者其他信息
終端及相關設備組成的按照一定的規則和程序對信息進行
()的系統。
A.存儲(正確答案)B.傳輸、交換(正確答案)C.處理(正確答
案)D.收集(正確答案)
43.網絡安全事件發生的風險增大時,省級以上人民政府有
關部門應當按照規定的權限和程序,并根據網絡安全風險
的特點和可能造成的危害,采取下列()措施。
A.要求有關部門、機構和人員及時收集、報告有關信息,
加強對網絡安全風險的監測(正確答案)
B.向社會發布網絡安全風險預警,發布避免、減輕危害的
措施(正確答案)
C.組織有關部門、機構和專業人員,對網絡安全風險信息
進行分
析評估,預測事件發生的可能性、影響范圍和危害程度(正
確答案)
D.要求單位和個人協助抓跑嫌犯
44.任何個人和組織應當對其使用網絡的行為負責,不得設
立用于()違法犯罪活動的網站、通訊群組,不得利用網
絡發布涉及實施詐騙,制作或者銷售違禁物品、管制物品
以及其他違法犯罪活動的信息。
A.實施詐騙(正確答案)
B.制作或者銷售違禁物品(正確答案)C.制作或者銷售管制
物品(正確答案)D.傳授犯罪方法(正確答案)
45.網絡運營者不得()其收集的個人信息,未經被收集者
同意,不得向他人提供個人信息。但是,經過處理無法識
別特定個人且不能復原的除外。
A.泄露(正確答案)B.使用
C.毀損(正確答案)D.篡改(正確答案)
46.《網絡安全法》所稱網絡安全,是指通過采取必要措施,
防范對網絡的攻擊、侵入、干擾、破壞和非法使用以及意
外事故,使網絡處于穩定可靠運行的狀態,以及保障網絡
數據的()的能力。
A.可用性(正確答案)B.完整性(正確答案)C.保密性(正確
答案)D.真實性
47.境外的機構、組織、個人從事()等危害中華人民共和
國的關鍵信息基礎設施的活動,造成嚴重后果的,依法追
究法律責任,國務院公安部門和有關部門并可以決定對該
機構、組織、個人采取凍結財產或者其他必要的制裁措施。
A.攻擊(正確答案)B.干擾(正確答案)C.侵入(正確答案)D.
破壞(正確答案)
48.國家采取措施,()來源于中華人民共和國境內外的網
絡安全風險和威脅,保護關鍵信息基礎設施免受攻擊、侵
入、干擾和破壞。
A.監測(正確答案)B.防御(正確答案)C.處置(正確答案)D.
隔離
49.《中華人民共和國網絡安全法》規定,網絡安全事件應
急預案應當按照事件發生后的()等因素對網絡安全事件
進行分級。
A.危害程度(正確答案)B.影響范圍(正確答案)C.事件大小
D.關注人數
50.建設關鍵信息基礎設施應當確保其具有支持業務穩定、
持續運行的性能,并保證安全技術措施()。
A.同步修改
B.同步使用(正確答案)C.同步建設(正確答案)D.同步規劃
(正確答案)
51.中國的標準分為()標準、()標準、()標準、()
標準。A.國家;(正確答案)B.行業;(正確答案)C.地方;(正
確答案)D.企業;(正確答案)
52.標準化工作從性質上分為:()標準、()標準、()
標準。A.技術;(正確答案)B.管理;(正確答案)C.工作;(正
確答案)D.協調;
53.產品標準包括()標準、()標準、O標準和()標
準。A.規格(正確答案)B.性能(正確答案)C.測試(正確答
案)D.交貨(正確答案)
54.國家標準分為()標準、()標準A,強制性(正確答案)B.
推薦性(正確答案)C.行業D.地方
55.制定標準應保證標準的()性、()性、()性,提高
標準質量。
A.科學(正確答案)B.規范(正確答案)C.時效(正確答案)D.
有效
56.國務院有關行政主管部門依據職責負責強制性國家標
準的()()()和()。
A.項目提出(正確答案)B.組織起草(正確答案)C.征求意見
(正確答案)
D.技術審查(正確答案)
57.行業標準由()制定,報()備案。A.國務院
B.國務院有關行政主管部門(正確答案)C.國務院標準化行
政主管部門(正確答案)D.行業組織
58.地方標準應由國務院()通報國務院()部門。A.辦公
廳
B.標準化行政主管部門(正確答案)C.有關行政主管(正確
答案)D.行業主管部門
59.制定團體標準應當組織對標準相關事項進行()、()、
()、()。A.調查(正確答案)B.分析(正確答案)C.實驗(正
確答案)
D.論證(正確答案)
60.制定團體標準,應當遵循()、()、()的原則,保
證各參與主體獲取相關信息,反映各參與主體的共同需求。
A.開放(正確答案)B.透明(正確答案)C.公平(正確答案)D.
公正
61.不符合強制性標準的產品、服務,不得()或者。A.生
產(正確答案)B.銷售(正確答案)C.進口(正確答案)D.提供
(正確答案)
62.標準化法所稱標準(含標準樣品),是指()以及等領
域需要統一的技術要求。
A.農業(正確答案)B.工業(正確答案)
C.服務業(正確答案)D.社會事業(正確答案)
63.國務院有關行政主管部門分工管理()的標準化工作。
A.本部門(正確答案)B.本領域
C.本行業(正確答案)D.本機構
64.對在標準化工作中做出顯著成績的()和(),按照國
家有關規定給予表彰和獎勵。
A.單位(正確答案)B.團體
C.個人(正確答案)D.企業
65.推薦性國家標準、()的技術要求不得低于強制性國家
標準的相關技術要求。
A.行業標準(正確答案)
B.地方標準(正確答案)C.團體標準(正確答案)D.企業標準
(正確答案)
66.制定標準應當有利于科學合理利用資源,推廣科學技術
成果,增強產品的安全性、通用性、可替換性,提高(),
做到技術上先進、經濟上合理。
A.經濟效益(正確答案)B.社會效益(正確答案)C.人文效益
D.生態效益(正確答案)
67.對保障人身健康和()以及滿足經濟社會管理基本需要
的技術要求,應當制定強制性國家標準。
A.生命財產安全(正確答案)B.國家安全(正確答案)C.網絡
安全
D.生態環境安全(正確答案)
68.制定標準應當在科學技術研究成果和社會實踐經驗的
基礎上,深入調查論證,廣泛征求意見,保證標準的(),
提高標準質量。
A.科學性(正確答案)B.規范性(正確答案)C.時效性(正確
答案)D.引領性
69.縣級以上地方人民政府有關行政主管部門分工管理本
行政區域內的標準化工作。
A.本部門(正確答案)B.本行業(正確答案)C.本領域D.本
機構
70.國務院有關行政主管部門依據職責負責強制性國家標
準的和。A.項目提出(正確答案)B.組織起草(正確答案)C.
征求意見(正確答案)
D.技術審查(正確答案)
71.我國標準采用國際標準的程度代號有()A.等同采用
(正確答案)B.修改采用(正確答案)C.非等效采用D.參考
采用
72.對于國際標準中通用的()應當優先采用A.實用案例
B.基礎性標準(正確答案)C.試驗方法標準(正確答案)D.產
品和服務標準
73.國際標準是指()制定的標準,以及國際標準化組織確
認并公布的其他國際組織制定的標準。
A.國際標準化組織(ISO)(正確答案)B.國際電工委員會
(IEC)(正確答案)C.國際電信聯盟(ITU)(正確答案)
D.電氣與電子工程師協會(IEEE)
74.ISO、IEC的參加成員(P成員)有哪些權利和義務A.
積極參加工作(正確答案)B.承擔投票義務(正確答案)
C.盡可能參加會議全權表決權(正確答案)D.拒絕參加會議
75.ISO、IEC的觀察成員(0成員)有哪些權利和義務A.
以觀察員身份參加工作(正確答案)B.可收到委員會文件
(正確答案)C.有權提出意見和參加會議(正確答案)D.無投
票權(正確答案)
76.除國際標準外,ISO還制定哪些可交付使用文件
(deliverables)?
A.技術規范(TS)(正確答案)B.公開可用規范(PAS)(正
確答案)C.技術報告(TR)(正確答案)
D.新工作項目提案(NP)
77.ISO國際標準制定過程中,下列那些投票階段需要通過
國際成員體進行投票?
A.WD
B.CD(正確答案)C.DIS(正確答案)D.FDIS(正確答案)
78.ISO/IECJTC1SC27信息安全、網絡安全和隱私保護分技
術委員會是()和()第一聯合技術委員會(JTC1)下屬
專門負責網絡安全領域標準化研究與制定工作的分技術委
員會。
A.國際標準化組織(ISO)(正確答案)B.國際電工委員會
(IEC)(正確答案)C.電氣與電子工程師協會(IEEE)D.
國際計量局(BIPM)
79.PWI轉入新工作項目提案(NP)階段需滿足以下要求A.
項目研究達到一定成熟度,且標準文本符合WD(工作草案)
文稿要求(正確答案)
B.標準文本編寫滿足US0/IEC導則第2部分:國際標準的
結構和編寫規則》要求,使用ISOStandard模板進行編寫。
此外,文本應包含完整的目錄初稿;(正確答案)
C.標準編制工作可在規定的時間內完成(正確答案)D.工作
組同意項目轉入NP階段(正確答案)
80.采用國際標準,應當符合中國有關法律、法規,遵循國
際慣例,做到()
A.技術先進(正確答案)B.經濟合理(正確答案)C.安全可靠
(正確答案)D.保護人身財產安全
81.下列哪些標準是信息技術產品和信息安全產品測評標
準:A.數據庫管理系統安全技術要求(正確答案)B.網絡安
全管理支撐系統技術要求C.操作系統安全技術要求(正確
答案)D.路由器安全技術要求(正確答案)
82.常用于防火墻安全策略的參數有A.源IP地址(正確答
案)B.目的IP地址(正確答案)C.進程名稱(正確答案)D.目
的端口號(正確答案)
83.應對信息安全風險的手段,可以分為哪幾類?A.接受風
險(正確答案)B.降低風險;(正確答案)C.轉嫁風險;(正確
答案)D.購買外包服務
84.你在單位里突然接到一個電話,自稱是單位的IT系統
管理員,發現你的某個賬戶有異常,需要你提供你賬戶的
口令,以便進行檢查。你的正確處理方式是:
A.要求對方留下姓名和電話,以便后面追查;(正確答案)B.
切斷電話,不告訴任何信息(正確答案)
C.切斷電話,不告訴任何信息,并向單位信息安全人員舉
報(正
確答案)
D.告訴對方你的口令
85.2020年12月獲批發布的網絡安全國家標準包括:A.信
息技術安全技術消息鑒別碼第1部分:采用分組密碼的機
制(正確答案)
B.信息技術安全技術信息安全管理體系審核指南(正確答
案)C.信息安全技術健康醫療數據安全指南(正確答案)
D.信息安全技術移動智能終端安全技術要求及測試評價方
法(正確答案)
86.《網絡安全態勢感知技術標準化白皮書(2020版)》的
編制單位包括:
A.公安部第一研究所
B.公安部第三研究所(正確答案)C.新華三技術有限公司
(正確答案)D.中國電子技術標準化研究院(正確答案)
87.國際標準IS0/IEC20547-4:2020《信息技術大數據參考
架構第4部分:安全與隱私保護》從哪些視角對大數據安
全與隱私保護的
參考框架進行了描述
A.用戶(正確答案)B.數據
C.功能(正確答案)D.隱私
88.全國信安標委2020年兩次“會議周”的舉辦時間分別
為:A.5月(正確答案)B.6月
C.10月(正確答案)D.11月
89.“App個人信息保護”主題發布活動中發布的工作成果
有A.App個人信息保護展會和宣傳視頻(正確答案)B.App
安全認證(正確答案)C.標準和技術文件(正確答案)D.免費
評估工具(正確答案)
90.《移動互聯網應用程序(App)個人信息保護常見問題
及處置指南》涵蓋范圍包括
A.App存在的超范圍收集(正確答案)B.強制索權(正確答
案)C.頻繁索權(正確答案)D.必要的身份信息核驗
91.《移動互聯網應用程序(App)系統權限申請使用指南》
主要內容包括
A.App申請使用系統權限存在的強制、頻繁、過度索權(正
確答案)
B.App申請使用系統權限存在的捆綁授權(正確答案)
C.App申請使用系統權限存在的私自調用權限上傳個人信
息(正確答案)
D.、App申請使用系統權限存在的敏感權限濫用(正確答
案)92.《移動互聯網應用程序(App)中的第三方軟件開發
工具包(SDK)安全指引(征求意見稿)》面向()給出了
實踐指引
A.App使用者
B.應用下載平臺C.App提供者(正確答案)D.第三方SDK提
供者(正確答案)93.IS0/IEC18033-4:2011規范的內容有
A.MUGI(正確答案)B.SN0W2、0(正確答案)C.Rabbit(正確答
案)D.DECIMv2(正確答案)
94.我國在ZUC序列密碼算法發布前已納入國際標準發布的
密碼算法有
A.SM2數字簽名算法(正確答案)B.SM3密碼雜湊算法(正確
答案)C.SM9數字簽名算法(正確答案)D.Rijndael分組密碼
算法
95.以下對于國際標準化組織(ISO)的說法正確的是A.是
國家間官方組織
B.其官方語言是英語、法語和俄語(正確答案)C.與IE
C.ITU-T及ITU-R有共同的知識產權政策(正確答案)D.其總
部(中央秘書處)在瑞士日內瓦(正確答案)96.以下哪些ISO
技術標準組織可以負責標準制定活動A.TC
(TechnicalCommittee)(正確答案)B.PC
(ProjectCommittee)(正確答案)C.AG(AdvisoryGroup)
D.WG(WorkGroup)(正確答案)97.下列標準中安全標準有
A.ITU-TX>805(正確答案)
B.IETFRFC8446(tlsl.3)(正確答案)C.IEEE802、
11D.IEC62443(正確答案)
98.以下屬于管理體系(ManagementSystem)標準的是
A.IS0/IEC27001(正確答案)B.IS0/IEC29100C.IS09001(正
確答案)D.IS014000(正確答案)99.以下屬于論壇標準組織
的是A.DIN
B.IETF(正確答案)
C.GP(GlobalPlatform)(正確答案)D.IEC
100.以下哪些組織是聯合國的機構A.ISOB.IEC
C.ITU(正確答案)
D.WHO(世界衛生組織)(正確答案)
101.以下哪些是SC27已發布的隱私保護標準號
A.27018(正確答案)B.27552
C.27701(正確答案)D.29100(正確答案)
102.下面哪些組織與網絡空間治理有關A.ICANN(正確答
案)B.IETF(正確答案)C.ISOC(正確答案)D.UNGGE(正確答
案)
103.WT0TBT規定國際標準優先的例外情形有:A.國家安全
(正確答案)
B.保護人類健康或安全、保護動物或植物生命或健康、保
護環境(正確答案)
C.基本氣候或其他地理因素(正確答案)D.基本技術或基礎
結構問題(正確答案)
104.標準制定過程中協商一致(Consensus)原則可以由標
準組
織的規則和流程具體規定,由主持人根據情況宣布其達成。
就“協商一致”,以下哪些說法是正確的?
A.必須所有人意見一致
B.對關鍵問題沒有重要相關方的持續的反對(正確答案)C.
考慮了所有相關方的意見(正確答案)D.就對立的意見試圖
達成妥協(正確答案)
105.移動互聯網應用服務器的數據防護安全要求包括
A.應支持數據訪問鑒別,只有鑒別成功的用戶或者系統可
以訪間相應數據。(正確答案)
B.應支持通過包括但不限于數據備份、異地容災等手段保
證數據的安全。(正確答案)
C.應定期地或按某種條件實施數據備份。(正確答案)D.應
依據不同備份方式支持相應恢復能力。(正確答案)106.移
動互聯網應用服務器的推送業務安全要求包括:在提供推
送業務時,應對推送內容的安全性進行審核,避免推送可
將用戶定向到
A.惡意應用安裝包下載地址(正確答案)
B.含有攻擊代碼的網站(正確答案)C.釣魚網站的內容(正
確答案)D.與業務無關的網站
107.對于提供互聯網管理端口的服務器,建議使用安全的
網絡協議進行遠程管理,包括
A.SSH(正確答案)B.HTTP
C.HTTPS(正確答案)D.SNMP(正確答案)
108.移動互聯網應用服務器的用戶風險包括A.用戶依賴
(正確答案)B.隱私竊取(正確答案)C.資費消耗(正確答
案)D.遠程控制(正確答案)
109.移動應用服務器的安全框架應包括以下哪些內容?A.
數據安全(正確答案)
B.業務安全(正確答案)C.系統安全(正確答案)D.設備安全
(正確答案)
110.移動互聯網應用服務器的安全監控要求包括但不限于
以下哪些項?
A.主機安全監控(正確答案)B.數據庫安全監控C.網絡安
全監控(正確答案)D.人員安全監控
111.以下哪些是移動智能終端應用軟件安裝及卸載安全部
分安裝要求的具體技術要求?
A.包含可有效表征供應者或開發者身份的簽名信息、、軟件
屬性信息、(正確答案)
B.正確安裝到相關移動智能終端上,并生成相應的圖標(正
確答案)
C.安裝時應提示終端操作系統用戶對其使用的終端資源和
終端數據進行確認(正確答案)
D.不應對終端操作系統和其他應用軟件的正常運行造成影
響(正確答案)
112.以下哪幾項屬于運行安全中對于穩定性的要求?
A.終端應用軟件應保證其穩定運行,避免出現功能失效等
類似現象(正確答案)
B.不應造成終端崩潰或異常的情況(正確答案)C.避免出現
失去響應、閃退等現象(正確答案)D.允許隨時停止、退出
(正確答案)
113.以下哪幾項是安裝及卸載安全部分安裝要求的具體技
術要求?
A.包含可有效表征供應者或開發者身份的簽名信息、、軟件
屬性信息、(正確答案)
B.正確安裝到相關移動智能終端上,并生成相應的圖標(正
確答案)
C.安裝時應提示終端操作系統用戶對其使用的終端資源和
終端數據進行確認(正確答案)
D.不應對終端操作系統和其他應用軟件的正常運行造成影
響(正確答案)
114.以下哪幾項滿足對終端應用軟件安全功能的安全架構
要求?
A.與產品設計文檔中對安全功能實施抽象描述的級別一致
(正確答案)
B.描述與安全功能要求一致的終端應用軟件安全功能的安
全域(正確答案)
C.描述終端應用軟件安全功能初始化過程為何是安全的
(正確答案)
D.證實終端應用軟件安全功能能夠防止被破壞(正確答
案)115.網絡安全設計準備時,需對以下哪些需求進行收集
():A.法律需求(正確答案)B.業務需求(正確答案)C.監
管需求(正確答案)D.性能需求(正確答案)
116.網絡安全設計原理包括():A.縱深防御(正確答案)B.
網絡分區(正確答案)
C.彈性設計(正確答案)D.絕對安全
117.下列可用于實現VPN隧道中傳輸數據的完整性檢查的
技術有()。
A.消息驗證碼(正確答案)B.對稱加密
C.消息鑒別碼(正確答案)D.防止重放機制(正確答案)
118.VPN隧道的創建技術包括以下哪些()?A.虛電路(正
確答案)B.標簽交換(正確答案)C.鋪設專線
D.協議封裝(正確答案)
119.整個域名服務系統從職能上看,包括()等系統。A.
主域名服務系統
B.權威域名服務系統(正確答案)
C.輔域名服務系統
D.遞歸域名解析服務(正確答案)
120.DNS主機平臺面臨的威脅主要包含()等。
A.操作系統、系統軟件或DNS主機上的其他應用軟件可能
遭受攻擊(正確答案)
B.DNS主機的TCP/IP協議棧可能會受到洪水包攻擊,造成
通信中斷。對應用層的攻擊為發送大量偽造的DNS查詢,
以壓倒權威或解析域名服務器(正確答案)
C.在DNS服務器的網絡中,訪問局域網的惡意組織可進行
地址解析協議(ARP)欺騙攻擊,破壞DNS信息流(正確答
案)
D.因病毒、蠕蟲或由缺乏文件級保護引起的未經授權的更
改,用于通信的平臺級配置文件被破壞,導致DNS主機之
間通信中斷(正確答案)
121.在移動智能終端中需要保護的資產包括()。A.硬件(正
確答案)B.系統軟件(正確答案)C.應用軟件(正確答案)
D.用戶數據(正確答案)
122.移動智能終端安裝應用或執行敏感操作需由用戶確認。
這里指的敏感操作包括以下行為():
A.撥打電話(正確答案)B.發送短信(正確答案)C.開啟定位
功能(正確答案)D.開啟照相機(正確答案)
123.移動互聯網第三方應用服務器的用戶數據資產主要包
括以下哪些()?
A.賬戶信息、(正確答案)B.位置信息、(正確答案)C.支付信息
(正確答案)D.設備信息(正確答案)
124.近距離無線通信技術包括()。A.基站數據傳輸B.藍
牙(正確答案)
C.無線1394(正確答案)D.紅外數據傳輸(正確答案)
125.安全模塊/通用集成電路卡的集成電路是由處理單元、
存儲、安全組件以及I/O接口等組成的硬件設備,實現安
全功能能夠確保():
A.設備處理或流動的信息的完整性和保密性(正確答案)B.
抵御各種危害存儲或流動的敏感資產的外部攻擊(正確答
案)C.僅設備處理或流動的信息的完整性
D.抵御設定的危害存儲或流動的敏感資產的外部攻擊
126.移動智能終端個人信息的處理過程中可分為()幾個
主要環節。
A.收集(正確答案)B.加工(正確答案)C.轉移(正確答案)D.
刪除(正確答案)
127.移動智能終端應用軟件卸載后,應能刪除安裝和使用
過程中產生的()。
A.日志文件
B.用戶數據(正確答案)C.配置文件(正確答案)D.資源文件
(正確答案)
128.物聯網感知層接入通信網結構中,物聯網感知終端到
通信網的通信鏈路,主要的實體對象包括():
A.感知終端(正確答案)B.物聯網感知層網關(正確答案)C.
感知信息傳輸網絡(正確答案)D.通信網接入系統(正確答
案)
129.商用密碼標準體系包括商用密碼()、()、()、
()0A.國家標準(正確答案)B.行業標準(正確答案)C.團
體標準(正確答案)D.企業標準(正確答案)
130.我國()、()、()密碼算法正式成為IS0/IEC國
際標準。
A.SM2算法(正確答案)B.SM3算法(正確答案)C.SM9算法(正
確答案)D.SM6算法
131.密碼管理部門和有關部門、單位的工作人員在密碼工
作中()、()、(),或者泄露、非法向他人提供在履
行職責中知悉的商業秘密和個人隱私的,依法給予處分。
A.濫用職權(正確答案)B.玩忽職守(正確答案)C.徇私舞弊
(正確答案)D.不思進取
132.違反《密碼法》第二十九條規定,未經認定從事電子
政務電子認證服務的,由密碼管理部門責令改正或者停止
違法行為,給予(),沒收違法產品和違法所得;違法所
得三十萬元以上的,可以并處違法所得()罰款;沒有違
法所得或者違法所得不足三十萬元的,可以并處()罰款。
A.警告(正確答案)
B.行政處分
C.一倍以上三倍以下(正確答案)D.十萬元以上三十萬元以
下(正確答案)
133.《密碼法》的頒布實施將大大提升密碼工作的()、
()、()、()水平。
A.科學化(正確答案)B.規范化(正確答案)C.法治化(正確
答案)D.現代化(正確答案)
134.《密碼法》以法律形式明確總體國家安全觀在密碼工
作中的指導思想地位的重要意義是:();();();()。
(出題單位:國家密碼管理局)
A.貫徹落實中央決策部署的重要舉措(正確答案)B.適應新
的形勢任務發展的必然要求(正確答案)C.做好密碼工作的
迫切需要(正確答案)
D.切實維護各方安全和利益的迫切需要(正確答案)
135.密碼管理部門對核心密碼、普通密碼實行嚴格統一管
理的依據包括:()、()、()、()。
A.《中華人民共和國密碼法》(正確答案)B.密碼管理有關
法律(正確答案)C.密碼管理有關行政法規(正確答案)D.密
碼管理國家有關規定(正確答案)
136.密碼管理部門針對核心密碼、普通密碼的()、()、
()、()環節,制定嚴格的安全管理制度和保密措施。
A.科研、生產(正確答案)B.服務、檢測(正確答案)C.裝備、
使用(正確答案)D.銷毀(正確答案)
137.國家推動參與商用密碼國際標準化活動,參與制定商
用密碼國際標準,推進商用密碼()與()之間的轉化運
用。(出題單位:國家密碼管理局)
A.中國標準(正確答案)B.國外標準(正確答案)
C.國際標準D.國家標準
138.違反《密碼法》第十二條規定,竊取他人加密保護的
信息、,非法侵入
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2026年汕尾市城區中小學教師招聘考試備考題庫及答案詳解
- 2026年自貢市貢井區中小學教師招聘考試模擬試題及答案詳解
- 2026年河北省邢臺市街道辦人員招聘考試備考試題及答案詳解
- 2026年廣州市越秀區中小學教師招聘考試備考題庫及答案詳解
- 2026年福州市倉山區中小學教師招聘考試備考試題及答案詳解
- 2026中國地質調查局局屬單位公開招聘工作人員80名(第三批)考試模擬試題及答案詳解
- 2026年湖北省襄陽市法檢系統書記員招聘考試參考試題及答案詳解
- 2026年阜陽市潁州區中小學教師招聘考試參考題庫及答案詳解
- 2026年樂山市五通橋區街道辦人員招聘考試參考試題及答案詳解
- 2027屆北京市豐臺區數學六年級第一學期期末質量跟蹤監視模擬試題含解析
- 廠房照明拆除施工方案(3篇)
- 機械工業規劃研究院有限公司招聘筆試題庫2026
- 2026年陜西省中考語文真題(文字版含答案)
- 剖宮產患者術前皮膚準備與護理
- 消化系統類醫療服務價格立項新規解讀總結2026
- 酒店服務基礎禮儀培訓分享課件
- JJF(京)217-2026 圓錐塞尺校準規范
- 2026年高中語文畢業會考試卷及答案(共三套)
- (2026)高血壓性腦出血重癥管理專家共識課件
- 【2026】超星爾雅學習通《服裝流行分析與預測(浙江理工大學)》章節測試及答案
- DB11T 1526-2025地下連續墻施工技術規程
評論
0/150
提交評論