文库文档  52文库-文库文档资料大全!
您的位置: 首页 > 考试资料 » 信息技术与信息安全公需科目考试答案
信息技术与信息安全公需科目考试答案
 来源: 52wenku 52文库点击: 225 日期:2014-10-18 



信息技术与信息安全公需科目考试答案

2014信息技术与信息安全公需科目标准答案

1.(2分) 一颗静止的卫星的可视距离达到全球表面积的( )左右。 A. 40% B. 50% C. 30% D. 20%

2.(2分) 数字签名包括( )。 A. 以上答案都不对 B. 签署和验证两个过程 C. 验证过程 D. 签署过程

3.(2分) 关于信息安全应急响应,以下说法是错误的( )? A. 信息安全应急响应通常是指一个组织机构为了应对各种信息安全意外事件的发生所做的准备以及在事件发生后所采取的措施,其目的是 避免、降低危害和损失,以及从危害中恢复。 B. 信息安全应急响应工作流程主要包括预防预警、事件报告与先期处置、应急处置、应急结束。 C. 我国信息安全事件预警等级分为四级:Ⅰ级(特别严重)、Ⅱ级(严重)、Ⅲ级(较重)和Ⅳ级 (一般),依次用红色、橙色、黄色和蓝 色表示。 D. 当信息安全事件得到妥善处置后,可按照程序结束应急响应。应急响应结束由处于响应状态的各级信息安全应急指挥机构提出建议,并 报同级政府批准后生效。 4.(2分) 为了减少输入的工作量,方便用户使用,很多论坛、邮箱和社交网络都提供了“自动登录”和“记住密码”功能,使用这些功能时 用户要根据实际情况区分对待,可以在( )使用这些功能。 A. 实验室计算机 B. 用户本人计算机 C. 网吧计算机 D. 他人计算机 5.(2分) 具有大数据量存储管理能力,并与 ORACLE 数据库高度兼容的国产数据库系统是( )。 A. 达梦数据库系统 B. 金仓数据库系统 C. 神通数据库系统 D. 甲骨文数据库系统 6.(2分) 防范网络监听最有效的方法是( )。 A. 进行漏洞扫描 B. 采用无线网络传输 C. 对传输的数据信息进行加密 D. 安装防火墙 7.(2分) 无线网络安全实施技术规范的服务集标识符(SSID) 最多可以有( )个字符? A. 16 B. 128 C. 64 D. 32 8.(2分) 蠕虫病毒爆发期是在( )。 A. 2001年 B. 2003年 C. 2002年 D. 2000年 9.(2分) 如果某个网站允许用户能上传任意类型的文件,黑客最可能进行的攻击是( )。 A. 拒绝服务攻击 B. 口令破解 C. 文件上传漏洞攻击 D. SQL 注入攻击 10.(2分) 通过 U 盘在涉密计算机与互联网计算机之间交叉使用窃取涉密信息、资料的是什么程序?( ) A. 灰鸽子程序 B. 黑客程序 C. 远程控制木马 D. 摆渡型间谍木马 11.(2分) 下一代互联网的标志是?( ) A. 物流网 B. IPv6 C. 云计算 D. IPv4 12.(2分) 第四代移动通信技术(4G)是( )集合体? A. 3G 与 WLAN B. 3G 与 LAN C. 2G 与3G D. 3G 与 WAN 13.(2分) 大数据中所说的数据量大是指数据达到了( )级别? A. MB B. PB C. KB D. TB 14.(2分) 信息系统安全等级保护是指( )。 A. 对国家安全、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护。 B. 对国家安全、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系 统中使用的信息安全产品实行按等级管理。 C. 对国家安全、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系 统分等级实行安全保护, 对信息系统中使用的信息安全产品实行按等级管理, 对信息系统中发生的信息安 全事件分等级响应和处置。 D. 对国家安全、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系 统中发生的信息安全事件分等级响应和处置。 15.(2分) 关于 Linux 操作系统,下面说法正确的是( )? A. 有特定的厂商对系统进行维护 B. 是世界上占市场份额最大的操作系统 C. 系统的安装和使用比 Windows 系统简单 D. 完全开源的,可以根据具体要求对系统进行修改 16.(2分) 下列关于 APT 攻击的说法,正确的是( )。 A. APT 攻击是有计划有组织地进行 B. APT 攻击的规模一般较小 C. APT 攻击中一般用不到社会工程学 D. APT 攻击的时间周期一般很短 17.(2分) 保密行政管理部门在( )的基础上对系统进行审批,对符合要求的涉密信息系统批准其投入使用。 A. 验收 B. 系统测评 C. 检查 D. 评审 18.(2分) 蹭网的主要目的是( )? A. 节省上网费用内 B. 信号干扰 C. 信息窃听 D. 拥塞攻击 19.(2分) 覆盖全省乃至全国的党政机关、商业银行的计算机网络属于( )。 A. 广域网 B. 局域网 C. 城域网 D. 国际互联网 20.(2分) 在网络安全体系构成要素中“响应”指的是( )。 A. 环境响应和技术响应 B. 一般响应和应急响应 C. 系统响应和网络响应 D. 硬件响应和软件响应 21.(2分) 下列关于网络安全协议描述正确的是?( ) A. B. C. D. IPSec 协议通过使用加密的安全服务以确保网络上进行安全的通信 SSL 协议为数据通信提供安全支持 SSH 协议专为远程登录会话和其他网络服务提供安全性服务 TLS 协议用于在两个通信应用程序之间提供保密性和数据完整性 22.(2分) 对于数字签名,以下哪些是正确的描述?( ) A. 数字签名可进行技术验证,具有不可抵赖性 B. 数字签名仅包括签署过程 C. 采用密码技术通过运算生成一系列符号或代码代替手写签名或印章 D. 数字签名仅包括验证过程 23.(2分) 以下计算机系列中,属于巨型计算机是( )。 A. 天河系列计算机 B. 克雷系列计算机 C. 银河系列计算机 D. VAX 系列计算机 24.(2分) 智能建筑能够帮助大厦的主人、财产的管理者和拥有者在哪些方面得到最大的利益回报?( ) A. B. C. D. A. B. C. D. 人身安全 生活舒适 费用开支 商务活动 系统登录口令设置不能太简单 定期更新系统或打补丁 关闭不常用的端口和服务 安装防火墙 25.(2分) 防范系统攻击的措施包括( )。 26.(2分) 防范 ADSL 拨号攻击的措施有( )。 A. 修改 ADSL 设备操作手册中提供的默认用户名与密码信息 B. 重新对 ADSL 设备的后台管理端口号进行设置 C. 在计算机上安装 Web 防火墙 D. 设置 IE 浏览器的安全级别为“高” 27.(2分) IP 地址主要用于什么设备?( ) A. 网络设备 B. 网络上的服务器 C. 移动硬盘 D. 上网的计算机 28.(2分) 以下哪些是无线传感器网络的用途( )? A. B. C. D. 长时间地收集人的生理数据 侦查敌情, 判断生物化学攻击 监测山区泥石流、滑坡等自然灾害易发区 探测、监视外星球表面情况 29.(2分) 在默认情况下 Windows XP 受限用户拥有的权限包括( )。 A. 对系统配置进行设置 B. 使用部分被允许的程序 C. 安装程序 D. 访问和操作自己的文件 30.(2分) 以下哪些是政府系统信息安全检查的主要内容( )? A. B. C. D. 信息安全组织机构 日常信息安全管理 信息安全经费保障 技术防护手段建设 31.(2分) 常见的网络攻击类型有( )。 A. 被动攻击 B. 协议攻击 C. 主动攻击 D. 物理攻击 32.(2分) 我国信息化发展中存在的薄弱环节和突出问题表现在哪些方面?( ) A. B. C. D. 数字鸿沟扩大,信息安全形势更趋复杂严峻,信息化发展体制机制有待健全。 宽带信息基础设施建设滞后,部分核心关键技术受制于人。 信息资源开发利用和共享水平不高,一些领域存在低水平重复建设现象。 网络、技术、产业与应用的统筹协调有待加强。 33.(2分) 域名解析主要作用是什么?( ) A. 一个 IP 地址可对应多个域名 B. 实现域名到 IP 地址的转换过程 C. 把域名指向服务器主机对应的 IP 地址 D. 说明计算机主机的名字 34.(2分) 目前我国计算机网络按照处理内容可划分哪些类型?( ) A. 党政机关内网 B. 涉密网络 C. 互联网 D. 非涉密网络 35.(2分) 关于无线网络的基础架构模式,下面说法正确的是( )? A. 终端设备之间可以直接通信 B. 通过基站或接入点连接到有线网络 C. 无线终端设备通过连接基站或接入点来访问网络的 D. 网络中不需要基站或接入点 36.(2分) 对于目前的无线网络技术来说,几乎没有找到控制覆盖区域的方法和手段,这使得攻击者可以采用一些在有线网络中没有出现的 攻击手段来对无线网络进行攻击。 (正确) 37.(2分) 无线网是通过无线电波作为信息传输介质、将计算机连接在一起构成的网络。与有线网络相比,无线网具有易于安装、终端便于 移动、传输速率高的优点。(错误) 38.(2分) 网络安全协议是为保护网络和信息的安全而设计的,它是建立在密码体制基础上的交互通信协议。 39.(2分) 域名是网络系统的一个名字。 (正确) (错误) (正确) 40.(2分) 无线网络的上网速度完全取决于无线网卡的速度。 41.(2分) 交换机只允许必要的网络流量通过交换机,因此交换机能隔绝广播。(错误) 42.(2分) 如果网站已被入侵,可能会造成网站页面篡改攻击。 (正确) 43.(2分) 信息安全分级保护指涉密信息系统按照其所处理国家秘密信息的不同等级,将系统划分为内部、秘密、机密和绝密四个等级,分 别采取不同程度的技术防护措施和管理模式实施保护。 (错误) 44.(2分) 某些风险可能在选择了适当的安全措施后,残余风险的结果仍处于不可接受的风险范围内,应考虑是否接受此风险或进一步增加 相应的安全措施。 (正确) (错误) (正确) 45.(2分) 当盗版软件标注“绝对不含有病毒”时,才能放心使用该盗版软件。 46.(2分) 网络监听不是主动攻击类型。





    tags:


豫ICP备14015699号