版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
2025年網絡安全知識競賽題庫及答案(共290題)1.信息安全保障是對信息和信息系統的安全屬性及功能、()進行保障的一系列適當行為或過程。A、效率(正確答案)C、后果D、影響2.金融信息服務提供商對金融信息進行采集、加工、處理和提供時應保證信息要素(),沒有重大遺漏或信息歪曲失真的情況發生。A、完整(正確答案)B、有效3.信息安全保障指標體系共有三個層級,其中一級指標是根據信息安全保障的()個環節設置的。4.信息安全保障評價的目的是為滿足評價的信息需求,通過()、測量模型等工具和方法對涉及到的評價對象及其屬性進行測量和運算,以獲得判斷信息安全保障狀況所需的相關信息。B、評價方案C、指標體系(正確答案)D、評價對象準則》闡述的災難恢復服務能力分為幾個級別?C、四闡述的災難恢復服務生命周期共劃分為幾個階段?B、三(正確答案)D、五7.GB/T36630《信息安全技術信息技術產品標》系列標準共包括幾個標準?C、5(正確答案)8.電子認證服務不同崗位從業人員管理共性要求,不包括A、背景調查B、安全培訓C、人員異動D、人員獎懲(正確答案)9.資產不太重要,其安全屬性破壞后可能對組織造成較低的損失,則對應資產等級標識應為?A、很低B、低(正確答案)10.信息安全風險評估的基本要素不包括?B、脆弱性11.審核員事先未掌握評審對象除公開信息以外的任何其他特性的情況下進行的測試,稱為()。B、灰盒測試C、白盒測試12.()判定發現的信息安全事態是否屬于信息安全事件。13.國家標準GB/Z20986—2007《信息安全技術信息安全事件分類分級指南》將信息安全事件分為()級。B、4(正確答案)14.信息安全事件響應首先()。A、遏制信息安全事件B、恢復信息系統C、判斷信息安全事件是否在可控范圍內(正確答案)15.攻擊鏈是一個用來描述包含多個攻擊步驟的多步攻擊模型,常見的多步攻擊模型包括()個步驟。16.網絡安全預警級別根據網絡安全保護對象的重要程度和網絡安全保護對象可能受到損害的程度分為()個級別。17.ICT供應鏈安全風險管理過程由背景分析、風險評估、風險處置、()、風險溝通和記錄五個步驟組成。B、風險監督和檢查(正確答案)交付、運維、報廢等任意供應鏈環節能被()利用的缺陷。B、脆弱性19.ICT供應鏈即ICT產品和服務的供應鏈,是指為滿足()關系通過資源和過程將需方、供方相互連接的網鏈結構,可用于將信息通信技術的產品、服務提供給需方。B、合同C、供應(正確答案)D、商業20.ICT供應鏈基礎設施是指由組織內的硬件、軟件和()等構成的集合,用于構建產品或服務的開發、生產、測試、部署、維護、報廢等系統生命周期的環境。A、流程(正確答案)計算服務安全能力分為()級。23.GB/T31168《信息安全技術云計算服務安全能力要求》對()提出了安全要求。A、用戶C、云服務商(正確答案)D、以上都包括24.GB/T31168《信息安全技術云計算服務安全能力要求》中,對云服務商采購過程的要求見于()。A、系統開發與供應鏈安全(正確答案)B、系統與通信保護C、訪問控制D、安全組織與人員25.GB/T31168《信息安全技術云計算服務安全能力要求》中,對云計算平臺的選址要求包括()。A、控制機房位置信息的知悉范圍B、確保機房位于中國境內C、確保云計算服務器及運行關鍵業務和數據的物理設備位于中國境內D、以上都是(正確答案)26.在GB/T31168《信息安全技術云計算服務安全能力要求》中,使用可信或可控的分發、交付和倉儲手段、限制從特定供應商或國家采購產品或服務,這是為了實現()。C、供應鏈安全(正確答案)27.為了建立向客戶提供安全的云計算服務的能力,云服務商應制定(),詳細說明對GB/T31168《信息安全技術云計算服務安全能力要求》提出的安全要求的實現情況。B、安全計劃(正確答案)C、客戶說明書28.在云計算服務安全責任分配中,客戶僅需要承擔自身數據安全、客戶端安全等相關責任;云服務商承擔其他安全責任,這最有可能是()模式。D、不明確29.在同一個云計算平臺上,可能有多個應用系統或服務,某些安全措施可能作用于整個云計算平臺,這類安全措施稱為()。不屬于對服務關閉和數據遷移的要求的是()。A、在客戶與其服務合約到期時,能夠安全地返還云計算平臺上的客戶信息并確保不能以商業市場的技術手段恢復C、云服務商與客戶另行約定,商定數據遷移費用(正確答案)D、為客戶將信息遷移到其他云計算平臺提供技術手段,并協助完成數據遷移31.根據GB/T31168《信息安全技術云計算服務安全能力要求》中,云服務商應當優先選擇符合下列條件的供應商()。A、企業運轉過程和安全措施相對透明B、對下級供應商、關鍵組件和服務的安全提供了進一步的核查C、在合同中聲明不使用有惡意代碼產品或假冒產品D、以上都是(正確答案)32.不屬于標識符識別的方法是:A、語義分析(正確答案)B、查表法C、規則判定33.處理標識的步驟不包括A、選擇模型技術B、實施去標識化D、結果驗證(正確答案)34.實施去標識化時不包括:A、選擇工具或程序B、分析數據特征(正確答案)C、確定去標識化的順序35.去標識化結果驗證工作不包括:A、評估數據有用性B、選擇去標識化技術(正確答案)C、計算重標識風險D、與預設目標比較36.持續監控去標識化效果不包括:A、數據使用者發生的變化B、數據用途發生的變化(正確答案)C、系統網絡環境發生的變化D、技術工具發生的變化37.選擇模型技術時不需要考慮:A、是否需要量化風險B、是否需要保持統計特征C、是否是最新技術(正確答案)D、是否需要保序38.去標識化在人員管理方面不需要:B、相關角色分離為管理、執行、監督C、數據來源C、定期輪崗(正確答案)D、相關意識技能培訓39.去標識化面臨的主要挑戰不包括:A、高維數據的挑戰B、關聯數據的挑戰C、增量去標識的挑戰D、組織架構變化的挑戰(正確答案)40.建立去標識化目標時不需要考慮:B、組織規模(正確答案)42.大數據具有數量巨大、種類多樣、流動速度快、特征多變A、數據產生(正確答案)43.大數據服務提供者包括多種角色,下列哪種說法不正確A、大數據服務提供者是通過大數據平臺和應用,提供大數據服務的機構或個人;(正確答案)B、大數據服務提供者應整合多種數據資源及其應用組件,并以軟件服務方式部署到大數據平臺上,并通過應用終端安全接入、數據分類分級、輸入數據驗證等安全策略配置和安全控制措施實施,給大數據使用者提供安全的數據組織、存儲、分析和可視化服務;C、大數據服務提供者包括數據提供者、大數據平臺提供者、大數據應用提供者和大數據服務協調者等角色。D、大數據服務提供者應提供必要的網絡、計算、存儲等大數據服務所需的IT運行環境資源,和必要的基礎設施應用程序開發接口或服務組件,以支持大數據組織、存儲、分析和基礎設施部署和運維管理,響應大數據使用者的大數據服務請求。44.數據資產管理能力一般要求不包括C、依據元數據安全屬性建立標記策略及標記定義和標記管理A、采取必要的技術手段和管理措施,在個人信息、重要數據等數據有恢復需求時,保證數據清洗和轉換過程中產生問題時能有效的還原和恢復數據(正確答案)B、制定數據清洗和數據轉換操作相關的安全管理規范C、采取必要的技術手段和管理措施,確保在數據清洗和轉換過程中對數據進行保護D、記錄并保存數據清洗和轉換過程中個人信息、重要數據等數據的處理過程47.質量監控增強要求是A、建立數據采集過程中質量監控規則B、明確采集數據質量要素,建立異常事件處理流程和操作規范C、定義數據源質量評價要素,制定數據采集質量管控措施的策略和標準D、定期對數據質量進行分析、預判和盤點,明確數據質量問A、建立存儲系統安全管理員的身份標識與鑒別策略、權限分C、建立數據分布式處理節點的服務組件自動維護策略和管控措施(正確答案)D、建立分布式處理過程中數據泄露控制規范和機制52.標準是指通過標準化活動,()經協商一致制定,為各種活動或其結果提供規則、指南或特性,供共同使用和重復A、按照規定的程序(正確答案)B、在充分交流和討論下C、在所有成員國參與下D、在所有成員國參與并充分交流和討論下53.世界標準日是()。D、10月14日(正確答案)54.ISO/IECJTC1是ISO和IEC第1聯合技術委員會,其名稱A、信息技術(正確答案)B、信息通信技術C、信息網絡技術55.ISO/IECJTC1/SC27是JTC1下安全專業領域的分技術委員,其名稱為“信息安全、()和隱私保護”。B、網絡安全(cybersecurity)(正確答案)C、網絡安全(networksecurity)D、隱私保護56.ITU-TSG17(安全研究組)制定的標準編入ITU-T建議書()57.ISO注冊專家只能對()以個人名義提交貢獻和意見。B、WD(正確答案)58.國家標準采用國際標準時,技術內容和文本結構相同,但改變標準名稱以便與現有的標準系列一致,此時,國家標準與相應國際標準的一致性程度為()A、等同(正確答案)B、修改C、非等效D、非等同59.ISO/IEC10118-3:2018《信息技術安全技術散列函數第3部分:專用散列函數》采納了我國密碼算法()。60.ISO/IEC18033-5:2015《信息技術安全技術加密算法第5部分:基于身份的密碼》采納了我國密碼算法()。61.系統通過你的身份憑證來判斷你是否可以進入系統的過程B、身份鑒別(正確答案)62.根據《網絡安全法》,建設、運營網絡或者通過網絡提供服務,應當依照法律、行政法規的規定和(),保障網絡安全、穩定63.根據《網絡安全法》,國家積極開展網絡空間治理、網絡技術研發和標準()、打擊網絡違法犯罪等方面的國際交流與合作。C、制定(正確答案)64.《網絡安全法》對網絡安全標準化工作提出了哪些要求()?A、國家積極開展網絡安全標準制定方面的國際交流與合作B、國家建立和完善網絡安全標準體系。C、國家支持企業、研究機構、高等學校、網絡相關行業組織參與網絡安全國家標準、行業標準的制定。D、以上都是(正確答案)65.《網絡安全法》中,與網絡安全標準化工作無關的是()?A、國際交流與合作B、網絡安全人才培養(正確答案)66.根據《網絡安全法》,網絡關鍵設備和網絡安全專用產品應當按照相關(),由具備資格的機構安全認證合格或者安全檢測符67.根據《網絡安全法》,()和網絡安全專用產品應當按照68.根據《網絡安全法》,網絡關鍵設備和()應當按照相關69.《網絡安全法》指出,國家積極開展網絡安全標準制定方面的國際交流與合作,以下()與此沒有直接關系。70.以下不符合《網絡安全法》精神的是()。71.根據《網絡安全法》,未遵循國家標準的強制性要求的可能后果是()。B、網絡產品、服務存在安全隱患C、網絡關鍵設備和網絡安全專用產品無法通過測評D、以上都是(正確答案)72.關鍵信息基礎設施的運營者采購網絡產品和服務,可能影響()的,應當通過國家網信部門會同國務院有關部門組織的國家安B、信息安全C、國家安全(正確答案)73.國家支持研究開發有利于未成年人健康成長的網絡產品和服務,依法懲治利用網絡從事()的活動,為未成年人提供安全、健康的網絡環境。A、侵害未成年人上網權B、灌輸未成年人網絡思想C、危害未成年人身心健康(正確答案)D、誘導未成年人上網74.網絡運營者應當制定(),及時處置系統漏洞、計算機病毒、網絡攻擊、網絡侵入等安全風險。A、網絡安全事件應急預案(正確答案)B、網絡安全事件補救措施C、網絡安全事件應急演練方案D、網站安全規章制度75.國家實施網絡()戰略,支持研究開發安全、方便的電子身份認證技術,推動不同電子身份認證之間的互認。A、可信身份(正確答案)B、信譽身份C、安全身份D、認證身份76.根據《網絡安全法》的規定,國家實行網絡安全()保護A、行政級別B、分層C、等級(正確答案)77.國家鼓勵開發網絡數據安全保護和利用技術,促進()開放,推動技術創新和經濟社會發展。78.違反《網絡安全法》第二十七條規定,從事危害網絡安全算等幫助,尚不構成犯罪的,由公安機關沒收違法所得,處()日以下拘留,可以并處()以上()以下罰款。情節較重的,處五日以上C、五日五萬元五十萬元(正確答案)79.關鍵信息基礎設施的運營者應當自行或者委托網絡安全服務機構()對其網絡的安全性和可能存在的風險檢測評估。80.國家建立和完善網絡安全標準體系。()和國務院其他有81.國家推進網絡安全()建設,鼓勵有關企業、機構開展網82.網絡產品、服務具有()的,其提供者應當向用戶明示并C、提供用戶家庭信息功能D、用戶填寫信息功能83.網絡產品、服務應當符合相關國家標準的()要求。A、自覺性B、規范性C、建議性D、強制性(正確答案)84.網絡關鍵設備和網絡安全專用產品應當按照相關國家標準的強制性要求,由具備資格的機構()或者安全檢測符合要求后,方可銷售或者提供。B、安全認證合格(正確答案)C、認證網速合格D、認證產品合格85.關鍵信息基礎設施的運營者應當自行或者委托網絡安全服務機構對其網絡的安全性和可能存在的風險()至少進行一次檢測評估,并將檢測評估情況和改進措施報送相關負責關鍵信息基礎設施安全保護工作的部門。A、四年B、兩年C、每年(正確答案)86.網絡產品、服務的提供者不得設置(),發現其網絡產品、服務存在安全缺陷、漏洞等風險時,應當立即采取補救措施,按照規定及時告知用戶并向有關主管部門報告。A、惡意程序(正確答案)87.強制性國家標準由()批準發布或者授權批準發布。C、行業主管部門88.推薦性國家標準由()制定。89.地方標準由省、自治區、直轄市人民政府()制定。90.地方標準由省、自治區、直轄市人民政府標準化行政主管部門報國務院()備案。C、行業主管部門91.對保障人身健康和生命財產安全、國家安全、生態環境安全以及滿足經濟社會管理基本需要的技術要求,應當制定()標準。92.推薦性國家標準的符號是()。93.企業未依照《中華人民共和國標準化法》規定公開其執行的標準的,由()責令限期改正。94.生產、銷售、進口產品或者提供服務不符合()標準,或C、國家95.對已有國家標準、行業標準或者地方標準的,鼓勵企業制定嚴于國家標準、行業標準或者地方標準要求的企業標準,在()適A、全國B、各地、市C、企業內部(正確答案)96.國家建立()標準實施情況統計分析報告制度。A、強制性(正確答案)B、推薦性97.經過(),對不適應經濟社會發展需要和技術進步的應當B、復審(正確答案)98.標準的復審周期一般不超過()年。99.企業應當按照標準組織生產經營活動,其生產的產品、提供的服務應當符合企業公開標準的()要求。A、技術(正確答案)B、功能C、性能D、質量100.企業執行自行制定的企業標準的,還應當公開產品、服務的()指標和產品的性能指標。A、功能(正確答案)B、性能C、技術101.出口產品、服務的技術要求,按照()執行。B、推薦性標準D、合同的約定(正確答案)102.不符合()標準的產品、服務,不得生產、銷售、進口或者提供。A、強制性(正確答案)103.國家鼓勵社會團體、企業制定高于推薦性標準相關技術要求的()標準、企業標準。A、團體(正確答案)104.推薦性國家標準的技術要求不得低于()的相關技術要求。B、強制性國家標準(正確答案)C、地方標準105.國家支持在重要行業、戰略性新興產業、關鍵共性技術等領域利用自主創新技術制定()標準、企業標準。A、團體(正確答案)B、國家106.企業可以根據需要自行制定()標準,或者與其他企業聯合制定企業標準。A、企業(正確答案)B、團體107.現行的《中華人民共和國標準化法》的發布日期為()。B、2017年11月4日(正確答案)108.現行的《中華人民共和國標準化法》的實施日期為()。C、2018年1月1日(正確答案)109.()統一管理全國標準化工作。110.對保障人身健康和生命財產安全、()、生態環境安全以111.強制性國家標準由()批準發布或者授權批準發布。A、國務院有關行政主管部門(正確答案)B、國務院標準化行政主管部門C、國家市場監督管理總局D、國家標準化管理委員會112.對滿足基礎通用、與()配套、對各有關行業起引領作用等需要的技術要求,可以制定推薦性國家標準。C、強制性國家標準(正確答案)D、行業標準113.推薦性國家標準由()制定。A、國務院有關行政主管部門的技術要求,可以制定()。115.行業標準由()制定,報()備案。B、國務院有關行政主管部門國務院標準化行政主管部門(正確答案)C、國務院有關行政主管部門國務院D、國務院標準化行政主管部門國務院116.為滿足地方自然條件、風俗習慣等特殊技術要求,可以制A、地方標準(正確答案)B、企業標準C、團體標準D、行業標準117.制定推薦性標準,應當組織由相關方組成的(),承擔標準的起草、技術審查工作。D、行業協會118.標準的編號規則由()制定并公布。119.國家實行()自我聲明公開和監督制度。120.國家鼓勵()通過標準信息公共服務平臺向社會公開。121.標準的復審周期一般不超過()年。122.國家鼓勵企業、社會團體和教育、科研機構等開展或者參A、強制性標準制定B、推薦性標準制定C、國家標準制定D、標準化工作(正確答案)123.制定強制性標準,可以委托相關()承擔標準的起草、技術審查工作。A、標準編制組B、標準專家組C、標準化技術委員會(正確答案)124.國家推動免費向社會公開()文本。125.國務院標準化行政主管部門會同國務院有關行政主管部門對()的制定進行規范、引導和監督。C、部門條款D、行業標準126.推薦性國家標準、行業標準、地方標準、團體標準、企業標準的技術要求不得()強制性國家標準的相關技術要求。A、高于B、低于(正確答案)C、大于127.采用國際標準,應當符合中國有關(),遵循國際慣例,做到技術先進、經濟合理、安全可靠。B、法律、法規(正確答案)D、國際標準128.國際標準的采用形式有多種,其中,等同采用國際標準的符號是()129.國際標準的采用形式有多種,其中,修改采用國際標準的符號是()130.國際標準的復審周期一般不超過()年B、5年(正確答案)131.國際標準的代號是()132.ISO國際標準預研工作項目的代號是()133.ISO國際標準新工作項目提案的代號是()134.ISO國際標準工作草案的代號是()135.ISO國際標準委員會草案的代號是()136.ISO國際標準草案的代號是()137.ISO最終國際標準草案的代號是()前()天提交139.ISO預研工作項目(PWI)研究期最多為()年140.技術規范的代號是()141.公開可用規范的代號是()142.技術報告的代號是()D、TR(正確答案)143.國際標準推進流程A、NP-WD-CD-DIS-FDIS-IS(正確答案)144.在ISO框架下,如果獲得國家成員的()多數票贊成,且其中至少有5個P成員提名專家參與,則可視為NP投票通過(棄權票不計入總票數)。B、2/3(正確答案)145.在ISO框架下,如果獲得國家成員的2/3多數票贊成,且其中至少有()個P成員提名專家參與,則可視為NP投票通過(棄權票不計入總票數)。D、5(正確答案)146.通常情況下,ISO的國際標準項目,滿足()的批準要求,不包括技術更改,修改后的文件將跳過FDIS進入IS發布階段。A、DIS(正確答案)147.全國信安標委主要工作范圍包括:()、安全機制、安全A、2020年11月25日B、2020年11月26日C、2020年11月27日(正確答案)D、2020年11月28日151.《網絡安全態勢感知技術標準化白皮書(2020版)》的發布時間為D、2020年11月(正確答案)152.《網絡安全態勢感知技術標準化白皮書(2020版)》的編制單位共有()家B、16(正確答案)153.對“天津市2020年世界標準日數據安全和個人信息保護154.ISO/IEC20547-4:2020《信息技術大數據參考架構第4部C、2020年9月(正確答案)D、2020年10月155.2020新一代信息技術產業標準化論壇”云主題論壇-新基建數據安全與個人信息保護分論壇的舉辦地點為A、天津C、北京(正確答案)156.國家標準GB/T35273-2020《個人信息安全規范》與何時起正式實施A、2020年9月1日(正確答案)包(SDK)安全指引(征求意見稿)》的編制主旨是批稿)試點工作選取的場景包括A、金融、餐飲外賣、新聞資訊、車聯網、SDK、智能家居等(正確答案)B、電子商務、餐飲外賣、地圖導航、車聯網、SDK、智等C、金融、餐飲外賣、新聞資訊、車聯網、快遞物流、交通票D、網絡借貸、餐飲外賣、求職招聘、車聯網、房屋租售、智能家居等160.2020年4月28日獲批發布的26項網絡安全國家標準不包括A、信息安全技術防火墻安全技術要求和測試評價方法161.2020年4月20日至24日召開的ISO/IECJTC1/SC27(信息安全、網絡安全和隱私保護分技術委員會)工作組線上會議主要內塊密碼補篇2》進展B、推動我國SM9密碼算法的ISO/IEC1部分:基于標識的密碼補篇1》進展求、測試和評估方法部分1:要求》進展(正確答案)第3部分使用非對稱技術的機制補篇2》進展162.TC260的全稱是什么A、全國數據安全標準化技術委員會B、全國網絡安全標準化技術委員會C、全國信息安全標準化技術委員會(正確答案)D、全國通信安全標準化技術委員會163.全國信息安全標準化技術委員會的編號是164.截止到2020年底全國信安標委發布的標準數為B、ISO/IECJTC1/SC27(正確答案)167.ISO/IECJTC1/SC27是著名的國際安全標準組織,其中SC是下面哪兩個詞的縮寫?B、Sub-Committee(正確答案)168.ISO的標準草案階段順序是C、ISO/IECJTC1/SC42(正確答案)B、TMB(正確答案)171.ISO標準中表達要求程度“應、宜、可”的詞是A、shall、should、can(正確答案)172.ISO/IECJTC1的秘書處是B、法國AFNORC、德國DIND、美國ANSI(正確答案)173.事實標準通常指非標準化組織制定的,由領先企業在市場中形成的標準,下面哪個屬于事實標準174.下面哪種聯絡關系組織的專家可以擔任ISO標準項目的A、CategoryA(正確答案)D、都不可以175.ISO標準中以下哪個部分是可選的?A、前言(正確答案)C、附錄176.合格評定(ConformityAssessment)中的第三方指“獨立方”,那第一方是:A、供應方(正確答案)B、用戶或購買方C、認可機構D、認證、測試機構因素179.下面哪一個ISO的標準開發階段是不可以省略的?180.ISO技術標準組織中0成員的權利是:A、獲得組織文件并有權提出意見(正確答案)B、對新工作項目、標準草案投票C、參加會議并貢獻181.ISO中以下文件不能直接轉化為國際標準(IS)的是:D、以上都不可以182.以下關于ISO的技術規范(TechnicalSpecification)說法不正確的是A、是規范性的文件B、允許不同技術路線的TS并存C、可以一直有效D、復審周期為5年(正確答案)183.以下不屬于NIST網絡安全框架的是:185.參與ISO標準活動的專家以下那種對外溝的?B、復制及散發正在制定的標準草案在委員會之外使用(正確答案)C、對外分享委員會會議的日期和地點D、對外透露某一項投票的是否通過186.ISO與CEN(歐洲標準化組織)技術合作的協議稱為A、馬斯特里赫特條約B、慕尼黑協議C、日內瓦協議D、維也納協議(正確答案)187.以下哪類資產不屬于移動互聯網應用服務器的資產?B、系統資產C、業務資產D、應用軟件資產(正確答案)188.移動互聯網應用服務器的備份與故障恢復要求不包括:A、應定期地或者按要求進行備份,并在發生故障時具有相應恢復功能B、應將服務器中的數據異地備份,并備份到云端(正確答案)C、應提供操作系統、數據庫系統和應用系統中重要數據的備份和恢復功能D、應對運行關鍵業務的服務器采用集群結構,實現業務系統不間斷運行189.移動互聯網應用服務器主要面臨的安全風險不包括B、用戶風險C、管理風險D、泄露風險(正確答案)190.以下哪項不是針對操作系統的安全要求?A、應加強對操作系統用戶賬戶的管理;B、運行的操作系統應關閉所有對于業務應用正常運行所非必須的、外部可訪問的端口、共享和服務;C、系統重啟時,要銷毀用戶數據;(正確答案)D、應使用正版軟件,通過升級操作系統版本或安裝安全更新等方式及時修復操作系統中存在的安全漏洞;191.移動互聯網應用服務器的安全審計要求中,不需留存以下哪些類型的日志信息?A、操作日志B、系統日志C、登錄日志(正確答案)D、應用日志192.移動終端應用軟件安全技術要求中對于數據安全要求不包含以下哪一項?B、數據傳輸安全C、數據共享安全(正確答案)193.以下哪項不是移動智能終端應用軟件運行安全中的檢測內容?A、穩定性B、資源占用D、卸載(正確答案)194.以下哪項不是驗證碼安全機制的要求?A、驗證碼應既可以在終端應用軟件服務端生成,又可在終端本地生成。(正確答案)B、驗證碼應在終端應用軟件服務端生成C、圖形驗證碼應具備一定的抗機器識別能力D、應具有短信驗證碼防重放攻擊機制195.以下哪項不符合終端應用軟件實現安全的要求?A、沒有違反或繞過安全規則的任何類型的入口和文檔中未說明的任何模式的入口B、存在使用弱口令的情況(正確答案)C、具備安全機制防止程序被反編譯、反調試D、不存在已公布的高危風險漏洞196.對于數據安全備份和恢復進行測試時,不應采用哪種測試方法?A、檢查終端應用軟件是否提供數據備份和恢復機制B、檢查存儲的備份數據是否為明文C、檢查終端應用軟件是否提供數據刪除的功能(正確答案)197.終端應用軟件卸載后不能影響智能終端的正常使用,具體技術要求不包括A、測試過程中,終端應用軟件不應出現失去響應的情況(正確答案)B、應能刪除安裝和使用過程中產生的文件和數據C、刪除用戶數據時應有提示D、不應影響終端操作系統和其他應用軟件的功能198.以下哪項不屬于口令安全機制的技術要求?A、具備口令時效性檢查機制B、應保存用戶上次的賬號及口令信息(正確答案)C、應具備口令強度檢查機制(如口令長度、復雜度要求等)D、在使用過程中應具備防鍵盤劫持機制。199.移動智能終端個人信息不包含A、產品信息(正確答案)200.移動智能終端系統和應用程序在對個人信息進行加工處A、加工目的201.加工階段是指移動智能終端系統和應用程序對收集到的個人信息進行的操作處理,如A、錄人C、提取(正確答案)202.通信信息是指移動智能終端用戶用于發起或接受通信以及在通信過程中所產生的數據信息,不包括A、通訊錄B、彩信C、瀏覽記錄(正確答案)203.文件信息是指存儲在移動智能終端設備存儲介質中的數據信息,不包括A、照片B、視頻204.移動智能終端系統和應用程序收集涉及個人敏感信息和身份特征的個人信息時應該采取B、明示同意(正確答案)D、靜默收集205.個人信息的數據轉移過程無需保證所轉移數據的206.移動智能終端系統和應用程序在進行個人信息數據傳輸轉移時,無需告知移動智能終端設備用戶當前個人信息B、轉移的時間(正確答案)207.移動智能終端操作系統保護的資產包括C、設備數據(正確答案)D、移動智能終端操作系統安全功能數據208.移動智能終端操作系統應具備鑒別信息保護的能力,具體技術要求不包括:A、進行用戶身份鑒別時,僅將最少的反饋提供給被鑒別的用戶B、應采取措施來實現鑒別失敗的處理(正確答案)C、在用戶執行鑒別信息修改操作之前,應經過身份鑒別D、鑒別信息應是不可見的,應采用加密方法對鑒別信息的存儲進行安全保護209.為保證數據安全,應對系統數據進行存儲保護,保證其不被泄漏或篡改A、重要(正確答案)210.應采取()安全機制,保證升級的時效性,例如自動211.正常工作狀態下,移動智能終端操作系統不應C、內存占用少D、造成移動智能終端死機現象(正確答案)212.包過濾防火墻不能基于以下哪項要素進行訪問控制C、日期、時間213.縱深防御所保護的核心資產為()。C、應用程序214.路由器通常工作在OSI模型的哪一層()?D、應用層215.使用諸如X.25、ATM或幀中繼等包或信元交換技術而建立的網絡設備之間的數據通道叫做()。C、虛電路(正確答案)D、協議封裝216.采用協議封裝技術的VPN隧道可以在OSI模型的()上創建。D、除物理層之外所有層(正確答案)217.VPN端點設備的安全與以下哪個方面有關()?C、設備使用人員的信息安全意識的培養、教育和培訓D、以上全部(正確答案)218.TISec技術的安全關聯參數(SAP)協商不包括哪類信C、訪問控制策略(正確答案)D、以上全部(正確答案)220.域名服務系統是以()拓撲結構來定義的,由不同類別的域名服務系統服務機構負責不同級域名的解析服務。A、星型B、樹型(正確答案)A、完整性和保密性B、完整性和可用性(正確答案)C、保密性和可用性D、完整性和可控性222.關于移動智能終端用戶數據收集功能,下列說法錯誤A、移動智能終端若出于業務需要收集用戶數據,應在收集前明示收集的目的、范圍、頻次、發生時機及對應業務使用場景。B、移動智能終端應在用戶同意后開啟通話錄音、本地錄音、后臺截屏等功能C、移動智能終端在征得用戶同意讀取通訊錄后,可以直接對該信息進行轉存。(正確答案)D、移動智能終端應在用戶同意后才能讀取用戶本機號碼、通訊錄、通話記錄等信息。223.以下哪些不屬于移動智能終端的無線外圍接口()?D、紅外224.在多用戶系統中,移動智能終端系統應確保多用戶間采取一定的()措施,防止用戶數據非授權訪問B、隔離機制(正確答案)D、口令鑒別機制225.為了應對網絡竊聽和網絡攻擊的威脅,對于在移動終端和遠程網絡實體之間通過無線方式傳輸用戶數據以及配置數據,需使用可信的通信路徑,以下哪種協議無法用于加密傳輸()?226.移動互聯網第三方應用服務器應支持通過技術手段保證數據的存儲安全,以下哪種技術手段無法保證數據的存儲安全 D、使用SSL協議(正確答案)227.移動互聯網第三方應用服務器在處理移動應用客戶端發來的數據時,應對數據的有效性進行驗證,主要是用來防范以下哪種攻擊()?A、SQL注入(正確答案)B、信息泄露C、爬蟲D、非法上傳228.移動互聯網第三方應用服務器在提供廣告業務時,在未向用戶明確提示并獲授權的情況下,不應借助移動應用客戶端從用戶設備中收集個人信息,以下不屬于個人信息的是()。229.移動智能終端的安全架構不包括以下哪個選項()?A、硬件安全B、環境安全(正確答案)C、接口安全D、系統軟件安全B、可信第三方(正確答案)C、無可信第三方D、以上三者231.在移動電子支付終端上,SIM卡、SAM卡或()是安全方案的核心,負責身份鑒別、數據加解密、保密數據存儲等功能。B、智能卡C、內置安全模塊D、以上三者233.終端應用軟件訪問終端數據和終端資源,以下錯誤的A、未得到許可前不應訪問終端數據和終端資源B、未得到許可前不應修改和刪除終端數據C、未得到許可前不應增加終端數據和終端資源(正確答案)D、未得到許可前不應修改終端資源的配置234.以下哪種不屬于移動智能終端個人信息的分類()?B、日志信息C、支付信息D、流量信息(正確答案)235.若終端應用軟件使用過程中涉及驗證碼包括圖形和手A、驗證碼應在終端應用軟件服務端生成B、圖形驗證碼應具備一定的抗機器識別能力C、應具有短信驗證碼防重放攻擊機制D、驗證碼應具備時效性(正確答案)236.移動智能終端系統和應用程序在對個人信息進行加工處理時,應告知加工的()A、目的、范圍或手段B、目的、范圍和手段C、目的、方法或手段(正確答案)D、目的、方法和手段237.移動智能終端系統和應用程序,在通過調用操作系統或其他安裝的第三方軟件系統提供的()收集個人信息時,應告知用戶,讓用戶知曉當前操作會收集個人信息的種類,以及收集的個人信息的用途。B、API接口(正確答案)C、數據傳輸接口D、人機交互接口238.十三屆全國人大常委會第十四次會議表決通過密碼法的時間是()B、2019年10月26日(正確答案)239.習近平主席簽署第()號主席令正式頒布《密碼法》。A、三十四B、三十五(正確答案)240.國家推動參與商用密碼國際標準化活動,參與制定商用密碼(),推進商用密碼中國標準與國外標準之間的轉化運用。241.國家鼓勵商用密碼從業單位采用商用密碼()、行業標準,提升商用密碼的防護能力,維護用戶的合法權益。A、創新標準B、強制性國家標準C、國際標準D、推薦性國家標準(正確答案)242.國家支持社會團體、企業利用自主創新技術制定()國家標準、行業標準相關技術要求的商用密碼團體標準、企業標A、低于C、高于(正確答案)D、相當于243.下列哪個算法不屬于商用密碼國際標準?244.涉及國家安全、國計民生、社會公共利益的商用密碼產品,由具備資格的機構()后,方可銷售或者提供。A、檢測認證合格(正確答案)D、檢測通過245.我國金融信息系統、第二代居民身份證管理系統、國家電力信息系統、社會保障信息系統、全國中小學學籍管理系統中,都應用()技術構建了密碼保障體系。C、商用密碼(正確答案)246.關鍵信息基礎設施的運營者采購涉及商用密碼的網絡產品和服務,可能影響國家安全的,應當按照()的規定,通過國家網信部門會同國家密碼管理部門等有關部門組織的國家安全A、《中華人民共和國行政許可法》C、《中華人民共和國網絡安全法》(正確答案)247.密碼在網絡空間中身份識別、安全隔離、信息加密、完整性保護和抗抵賴性等方面具有不可替代的重要作用,可實現()、數據的()和行為的()。A、機密性、真實性、完整性、不可否認性(正確答案)B、秘密性、確定性、完整性、不可替代性C、機密性、安全性、統一性、不可抵賴性D、秘密性、有效性、統一性、不可逆轉性248.密碼是保障網絡與信息安全()、()、()的手段。A、最有效、最可靠、最經濟(正確答案)C、最簡易、最科學、最有力249.縣級以上人民政府應當將密碼工作納入本級國民經濟和社會發展規劃,所需經費列入()財政預算。D、下級250.關鍵信息基礎設施的運營者違反《密碼法》第二十七條第二款規定,使用未經安全審查或者安全審查未通過的產品或者服務的,以下法律責任錯誤的是()。A、沒收違法產品和違法所得(正確答案)B、由有關主管部門責令停止使用C、處采購金額一倍以上十倍以下罰款251.國家采取多種形式加強密碼安全教育,將密碼安全教育納入(),增強公民、法人和其他組織的密碼安全意識。B、國民教育體系和公務員教育培訓體系(正確答案)C、公務員教育體系和成人教育體系D、成人教育體系和9年義務教育體系252.密碼管理部門因工作需要,按照國家有關規定,可以提請()等部門對核心密碼、普通密碼有關物品和人員提供免檢等便利,有關部門應當予以協助。A、公安、交通運輸、海關(正確答案)B、公安部、交通部、安全部C、公路、鐵路、民航、海運253.密碼管理部門和密碼工作機構應當建立健全嚴格的監督和安全審查制度,對其工作人員遵守法律和紀律等情況進行監督,并依法采取必要措施,定期或者不定期組織開展()。A、全方位大檢查254.國家鼓勵商用密碼技術的研究開發、學術交流、成果轉化和推廣應用,健全()的商用密碼市場體系,鼓勵和促進商B、和諧、繁榮C、統一、開放D、低風險、高收益255.《中華人民共和國密碼法》自()起施行。(出題單位:國家密碼管理局)B、2019年12月26日C、2020年1月1日(正確答案)256.國務院標準化行政主管部門和()依據各自職責,組織制定商用密碼國家標準、行業標準。A、密碼業務部門B、國家密碼管理部門(正確答案)257.關于《密碼法》,下列說法錯誤的是:()。支付密碼。的信息。(正確答案)258.各級人民政府及其有關部門應當遵循(),依法平等對待包括外商投資企業在內的商用密碼從業單位。A、開放原則B、平等原則C、自愿原則D、非歧視原則(正確答案)259.下列說法不符合《密碼法》規定的是()。A、各級人民政府及其有關部門鼓勵和促進商用密碼產業發B、依法平等對待包括外商投資企業在內的商用密碼從業單C、鼓勵在外商投資過程中
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 水腫患者護理指導
- AI能源工程展望
- 產房分娩健康宣教方案
- 木制玩具制作工安全操作模擬考核試卷含答案
- 區級消防安全檢查方案
- 金屬材精整工安全文明知識考核試卷含答案
- 熔噴工崗前安全教育考核試卷含答案
- 己內酰胺裝置操作工崗前崗位考核試卷含答案
- 野生動物飼養繁殖工安全演練考核試卷含答案
- 網絡預約出租汽車司機工作質量評優考核試卷含答案
- 2026年農機駕駛考試題及答案
- DB11-T 383-2023 建筑工程施工現場安全資料管理規程
- 中層管理能力提升2026年培訓課件
- 2026年衡水學院教師招聘考試參考試題及答案解析
- 2026中國文旅新玩法報告
- 工業互聯網基礎知識
- 2025春人教版七年級英語下冊單詞默寫練習
- 藥品注冊崗位招聘筆試題(某大型國企)2025年試題集精析
- 消防設施工程公司績效管理辦法
- 福建省招標采購集團公司招聘筆試題庫2026
- 各類消防器材的使用方法
評論
0/150
提交評論