2014最新广西信息技术与信息安全公需科目考试题库(8月更新)

更新时间:2024-05-23 15:01:01 阅读量: 综合文库 文档下载

说明:文章内容仅供预览,部分内容可能不全。下载后的文档,内容与下面显示的完全一致。下载之前请确认下面内容是否您想要的,是否完整无缺。

信息安全与信息安全公需科目考试

1 . ( 2 分)风险分析阶段的主要工作就是( )。 A. 判断安全事件造成的损失对单位组织的影响 B. 完成风险的分析和计算 C. 完成风险的分析

D. 完成风险的分析和计算,综合安全事件所作用的信息资产价值及脆弱性的严重程度,判断安全事件造成的损失对单位组织的影响,即安全风险 你的答案: D 得分:2 分 2 . ( 2 分)TCP / IP 协议层次结构由( )。 A. 网络接口层、网络层组成

B. 网络接口层、网络层、传输层组成 C . 以上答案都不对

D . 网络接口层、网络层、传输层和应用层组成 你的答案:D 得分:2 分

3 . ( 2 分)不能有效减少收到垃圾邮件数量的方法是( )。 A . 安装入侵检测工具 B. 采用垃圾邮件过滤器

C. 尽量不要在公共场合留下自己的电子邮件地址 D. 收到垃圾邮件后向有关部门举报 你的答案:A 得分:2 分

4 . ( 2 分)以下关干操作系统的描述,不正确的是( )。

A. 实时操作系统具有较强的容错能力,其特点是资源的分配和调度时首要考虑效率。

B. 分布式操作系统是为分布计算系统配置的操作系统,它支持分布系统中各个计算节点协同工作。

C. 分时操作系统为每个终端用户分时分配计算资源,每个终端用户彼此独立,感觉在独立使用整台计算机。

D. 操作系统负责对硬件直接监管,对内存、处理器等各种计算资源进行管理。 你的答案:A 得分:2 分 5 . ( 2 分)国家顶级域名是( )。

A. net B. com C. cn

D.以上答案都不对

你的答案:c 得分:2 分

6 . ( 2 分)windows 操作系统中可以创建、修改和删除用户账户,可以安装程序并访问操作所有文件,也可以对系统配置进行更改的用户帐户是( )。 A. 来宾账户 B. 管理员账户 C. Guest 账户 D. 受限账户

你的答案: B 得分:2 分

7 . ( 2 分)第四代移动通信技术(4G)是( )集合体? A. 3G与LAN B. 3G与WLAN C. 2G与3G D. 3G与WAN

你的答案:B 得分:2 分

8 . ( 2 分)若Word 文件设置的是“修改文件时的密码”,那么打开该文档时若不输入密码,就会( )。

A.不断出现提示框,直到用户输入正确密码为止 B.以普通方式打开文档,允许对文档修改 C.不能打开文档 D.以只读的方式打开文档

你的答案: D 得分:2 分

9 . ( 2 分)通过为买卖双方提供一个在线交易平台,使卖方可以主动提供商品上网拍卖,而买方可以自行选择商品进行竞价的电子商务模式是( )。 A. 企业与政府(B2G) B. 消费者与消费者(C2C) C. 企业与消费者(B2C) D. 消费者与企业(C2B)

你的答案: B 得分:2 分

10 . ( 2 分)中国移动使用的3G 制式标准是?( ) A . TD —SCDMA B . CDMA C . FDD —LTE D . TDMA

你的答案:A 得分:2 分

11 . ( 2 分)一颗静止的卫星的可视距离达到全球表面积的( )左右。 A . 30 % B . 50 % C . 20 % D . 40 %

你的答案: D 得分:2 分

12 . ( 2 分)具有大数据量存储管理能力,并与ORACLE 数据库高度兼容的国产数据库系统是( )。 A. 达梦数据库系统 B. 神通数据库系统 C. 甲骨文数据库系统 D. 金仓数据库系统

你的答案:A 得分:2 分

13 . ( 2 分)在因特网(工nt ernet )和电子商务领域,占据世界主导地位的国家是( )。 A. 日本 B. 法国 C. 中国 D. 美国

你的答案: D 得分:2 分

14 . ( 2 分)能够畅通公众的利益表达机制,建立政府与公众的良性互动平台的电子政务模式是( )。

A. 政府与政府之间的电子政务〔 G2G ) B. 政府与公众之间的电子政务〔 G2C 〕

C. 政府与企业之间的电子政务〔 G2B 〕 D. 政府与政府雇员之间的电子政务(G2E ) 你的答案:B 得分:2 分

15 . ( 2 分)大数据中所说的数据量大是指数据达到了( )级别? A. MB B . KB C . TB D . PB

你的答案: D 得分:2 分

16 . ( 2 分)2013年6月17日,在德国莱比锡开幕的2013年国际超级计算机大会上,TO5OO 组织发布了第41届全球超级计算机500强排名,以峰值计算速度每秒54.9千万亿次、持续计算速度每秒33.86千万亿次双精度浮点运算的优异成绩拨得头筹,成为全球最快的超级计算机是()。 A. 天河二号 B. 银河—Ⅲ C. CRAY—Ⅲ D. IBM9000

你的答案:A 得分:2 分

17 . ( 2 分)《文明上网自律公约》 是( )2006年4月19日发布的。 A. 中国网络安全协会 B. 中国互联网协会 C. 中国网络协会 D. 中国互联网安全协会

你的答案:B 得分:2 分

18 . ( 2 分)在网络安全体系构成要素中“响应”指的是( )。 A. 环境响应和技术响应 B. 系统响应和网络响应 C. 一般响应和应急响应 D. 硬件响应和软件响应

你的答案:C 得分:2 分

19 . ( 2 分)如果某个网站允许用户能上传任意类型的文件,黑客最可能进行

的攻击是( )。 A. 文件上传漏洞攻击 B. 拒绝服务攻击 C . SQL 注入攻击 D. 口令破解

你的答案:A 得分:2 分

20 . ( 2 分)下面关于有写保护功能的U 盘说法不正确的是( )? A. 可以避免公用计算机上的病毒和恶意代码自动存U盘,借助U盘传播 B. 可以避免病毒或恶意代码删除U盘上的文件

C. 写保护功能启用时可以读出U盘的数据,也可以将修改的数据存入U盘 D. 上面一般有一个可以拔动的键,来选择是否启用写保护功能 你的答案: C 得分:2 分

21 . ( 2 分)下列关于电子邮件传输协议描述正确的是?( )

A. IMAP4 协议能够使用户可以通过浏览远程服务器上的信件,决定是否要下载此邮件

B. SMTP协议负责邮件系统如何将邮件从一台计算机传送到另外一台计算机 C. POP3 协议规定怎样将个人计算机连接到邮件服务器和如何下载电子邮件 D. IMAP4 的应用比POP3更广泛 你的答案:ABC 得分:2 分

22 . ( 2 分)以下哪些连接方式是“物理隔离”( ) ? A.电子政务内网 B.涉密信息系统

C.内部网络不直接或间接地连接公共网络 D.电子政务外网

你的答案:ABC 得分:2 分 23 . ( 2 分)信息安全措施可以分为( ) A.纠正性安全措施 B.保护性安全措施 C.预防性安全措施 D.防护性安全措施

你的答案:BC 得分:2 分

24 . ( 2 分)北斗卫星导航系统由什么组成?( ) A. 地面端 B. 空间端 C. 测试端 D. 用户端

你的答案:ABD 得分:2 分

25 . ( 2 分)按照传染方式划分,计算机病毒可分为( )。 A. 混合型病毒 B. 文件型病毒 C. 内存型病毒 D. 引导区型病毒

你的答案:ABD 得分:2 分

26 . ( 2 分)进入涉密场所前,正确处理手机的行为是( )。 A. 关闭手机后带入涉密场所 B. 关闭手机并取出手机电池 C. 将手机放入屏蔽柜 D. 不携带手机进入涉密场所 你的答案:CD 得分:2 分

27 . ( 2 分)防范ADSL 拨号攻击的措施有( )。 A . 在计算机上安装Web 防火墙 B. 设置IE 浏览器的安全级别为“高”

C. 修改ADSL 设备操作手册中提供的默认用户名与密码信息 D. 重新对ADSL 设备的后台管理端口号进行设置 你的答案:CD 得分:2 分

28 . ( 2 分)域名解析主要作用是什么?( ) A. 把域名指向服务器主机对应的IP 地址 B. 一个IP 地址可对应多个域名 C. 说明计算机主机的名字 D. 实现域名到IP 地址的转换过程 你的答案:ABD 得分:2 分 29 . ( 2 分)常见的网络攻击类型有( )。

A. 物理攻击 B.被动攻击 C.协议攻击 D.主动攻击

你的答案:BD 得分:2 分 30 . ( 2 分)下列属于恶意代码的是( )。 A. 后门 B. 僵尸网络 C. 流氓软件 D . Rootkit 工具

你的答案:ABCD 得分:2 分

31 . ( 2 分)下面哪些是无线网络相对于有线网络的优势( )? A. 安全性更高 B. 灵活度高 C. 可扩展性好 D. 维护费用低

你的答案:BCD 得分:2 分

32 . ( 2 分)以下计算机系列中,属于巨型计算机是( )。 A. 银河系列计算机 B. 克雷系列计算机 C . VAX系列计算机 D.天河系列计算机

你的答案:ABD 得分:2 分 33 . ( 2 分)万维网有什么作用?( )

A. 提供丰富的文本、图形、图像、音频和视频等信息 B. 便于信息浏览获取 C. 一个物理网络

D. 基于互联网的、最大的电子信息资料库 你的答案:ABD 得分:2 分

34 . ( 2 分)下列关于网络安全协议描述正确的是?( )

A. IPSec 协议通过使用加密的安全服务以确保网络上进行安全的通信

B. TLS 协议用千在两个通信应用程序之间提供保密性和数据完整性 C. SSH 协议专为远程登录会话和其他网络服务提供安全性服务 D . SSL 协议为数据通信提供安全支持 你的答案:ABCD 得分:2 分

35 . ( 2 分)在默认情况下WindowS XP 受限用户拥有的权限包括()。 A. 使用部分被允许的程序 B. 安装程序

C. 访问和操作自己的文件 D. 对系统配置进行设置

你的答案:AC 得分:2 分

36 . ( 2 分)在数字证书是使用过程中,证书授权中心(CA)不是必须的。你的答案:错误 得分:2 分

37. ( 2 分)网络协议是计算机网络中服务器、计算机、交换机、路由器、防火墙和入侵检测等所有设备之间通信规则、标准和约定的集合,它规定了通时信息采用的格式以及如何发送和接收信息。 你的答案:正确 得分:2 分

38. CMOS口令在基本的BIOS 程序中设置,这个口令的安全级别最高,除非拆开主板将里面的CMOS 电池放电,否则基本没有破解的方法。 你的答案:正确 得分:2 分

39. ( 2 分)删除重要文件使用系统自带的删除功能即可,数据就不可能会恢复了。

你的答案:错误 得分:2 分

40、无线网络比有线网络的扩展性更强,当增加新用户时,网络无需任何更改,只需要在计算机中增加一块无线网卡就可以了。 你的答案:正确 得分:2 分 41 . ( 2 分)网络监听不是主动攻击类型。 你的答案:正确 得分:2 分

42 . ( 2 分)涉密信息系统投入运行后的安全保密测评,由负责该系统审批的保密行政管理部门组织系统测评,保密检查由各级保密行政管理部门的保密技术检查机构承担

你的答案:正确 得分:2 分

43、( 2 分)企业、中间监管与消费者之间的电子商务通过汇聚具有相似或相同需求的消费者,形成一个特殊群体,经过集体议价,以达到消费者购买数量越多,价格相对较低的目的。

你的答案:错误 得分:2 分

44 . ( 2 分) 信息安全分级保护指秘密信息系统按照其所处理国家秘密信息的不同等级,将系统划分为内部、秘密、机密和绝密四个等级,分别采取不同程度的技术防护措施和管理模式实施保护 你的答案:错误 得分:2 分

45 . ( 2 分)从网络上下载的所有文件,可以立即打开使用,不必担心是否有恶意代码。

你的答案:错误 得分:2 分

46. ( 2 分)经过工商局登记的企业都可以提供互联网内容服务。 你的答案:错误 得分:2 分

47 . ( 2 分)漏洞扫描可以帮助网络管理员能了解网络的安全设置和运行的应用服务。

你的答案:正确 得分:2 分

48.已运营(运行)的第二级以上信息系统,应当在安全保护等级确定后30日内、新建第二级以上信息系统,应当在投入运行后20日内,由其运营、使用单位到所在地社区的市级以上公安机关办理备案 你的答案:错误 得分:2 分

49.( 2 分)如果网站已被入侵,可能会造成网站页面篡改攻击。 你的答案:正确 得分:2 分

50.( 2 分)已定级信息系统的保护监管责任要求,第三级信息系统,由运营、使用单位应当依据国家有关管国家信息安全监管部门对该级信息系统信息安全等级保护工作进行指导。

你的答案:错误 得分:2 分

信息技术与信息安全公需科目考试 考试结果

1.(2分) 一颗静止的卫星的可视距离达到全球表面积的( )左右。

A. 40% B. 50% C. 30% D. 20%

你的答案: A 得分: 2分 2.(2分) 数字签名包括( )。 A. 以上答案都不对 B. 签署和验证两个过程 C. 验证过程 D. 签署过程

你的答案: B 得分: 2分

3.(2分) 关于信息安全应急响应,以下说法是错误的( )?

A. 信息安全应急响应通常是指一个组织机构为了应对各种信息安全意外事件的发生所做的准备以及在事件发生后所采取的措施,其目的是避免、降低危害和损失,以及从危害中恢复。

B. 信息安全应急响应工作流程主要包括预防预警、事件报告与先期处置、应急处置、应急结束。

C. 我国信息安全事件预警等级分为四级:Ⅰ级(特别严重)、Ⅱ级(严重)、Ⅲ级(较重)和Ⅳ级 (一般),依次用红色、橙色、黄色和蓝色表示。 D. 当信息安全事件得到妥善处置后,可按照程序结束应急响应。应急响应结束由处于响应状态的各级信息安全应急指挥机构提出建议,并报同级政府批准后生效。

你的答案: B 得分: 2分

4.(2分) 为了减少输入的工作量,方便用户使用,很多论坛、邮箱和社交网络都提供了“自动登录”和“记住密码”功能,使用这些功能时用户要根据实际情况区分对待,可以在( )使用这些功能。 A. 实验室计算机 B. 用户本人计算机 C. 网吧计算机 D. 他人计算机

你的答案: B 得分: 2分

C. 监测山区泥石流、滑坡等自然灾害易发区 D.探测、监视外星球表面情况 你的答案: ABCD 得分: 2分

29.(2分) 在默认情况下Windows XP受限用户拥有的权限包括( )。 A. 对系统配置进行设置 B. 使用部分被允许的程序 C.安装程序

D. 访问和操作自己的文件 你的答案: BD 得分: 2分

30.(2分) 以下哪些是政府系统信息安全检查的主要内容( )? A. 信息安全组织机构 B. 日常信息安全管理 C. 信息安全经费保障 D. 技术防护手段建设 你的答案: ABCD 得分: 2分 31.(2分) 常见的网络攻击类型有( )。 A. 被动攻击 B. 协议攻击 C. 主动攻击 D.物理攻击

你的答案: AC 得分: 2分

32.(2分) 我国信息化发展中存在的薄弱环节和突出问题表现在哪些方面?( ) A. 数字鸿沟扩大,信息安全形势更趋复杂严峻,信息化发展体制机制有待健全。

B. 宽带信息基础设施建设滞后,部分核心关键技术受制于人。

C. 信息资源开发利用和共享水平不高,一些领域存在低水平重复建设现象。 D. 网络、技术、产业与应用的统筹协调有待加强。 你的答案: ABCD 得分: 2分

33.(2分) 域名解析主要作用是什么?( ) A. 一个IP地址可对应多个域名 B. 实现域名到IP地址的转换过程

C. 把域名指向服务器主机对应的IP地址 D.说明计算机主机的名字 你的答案: ABC 得分: 2分

34.(2分) 目前我国计算机网络按照处理内容可划分哪些类型?( ) A. 党政机关内网 B. 涉密网络 C.互联网 D. 非涉密网络

你的答案: ABD 得分: 2分

35.(2分) 关于无线网络的基础架构模式,下面说法正确的是( )? A. 终端设备之间可以直接通信 B. 通过基站或接入点连接到有线网络

C. 无线终端设备通过连接基站或接入点来访问网络的 D. 网络中不需要基站或接入点 你的答案: BC 得分: 2分

36.(2分) 对于目前的无线网络技术来说,几乎没有找到控制覆盖区域的方法和手段,这使得攻击者可以采用一些在有线网络中没有出现的攻击手段来对无线网络进行攻击。 (正确)

37.(2分) 无线网是通过无线电波作为信息传输介质、将计算机连接在一起构成的网络。与有线网络相比,无线网具有易于安装、终端便于移动、传输速率高的优点。(错误)

38.(2分) 网络安全协议是为保护网络和信息的安全而设计的,它是建立在密码体制基础上的交互通信协议。 (正确)

39.(2分) 域名是网络系统的一个名字。 (错误)

40.(2分) 无线网络的上网速度完全取决于无线网卡的速度。 (正确) 41.(2分) 交换机只允许必要的网络流量通过交换机,因此交换机能隔绝广播。(错误)

42.(2分) 如果网站已被入侵,可能会造成网站页面篡改攻击。 (正确) 43.(2分) 信息安全分级保护指涉密信息系统按照其所处理国家秘密信息的不同等级,将系统划分为内部、秘密、机密和绝密四个等级,分别采取不同程度的技术防护措施和管理模式实施保护。 (错误)

44.(2分) 某些风险可能在选择了适当的安全措施后,残余风险的结果仍处于不可接受的风险范围内,应考虑是否接受此风险或进一步增加相应的安全措施。 (正确)

45.(2分) 当盗版软件标注“绝对不含有病毒”时,才能放心使用该盗版软件。 (错误)

46.(2分) 网络监听不是主动攻击类型。 (正确)

47.(2分) 企业、中间监管与消费者之间的电子商务模式通过汇聚具有相同或相似需求的消费者,形成一个特殊群体,经过集体议价,以达到消费者购买数量越多,价格相对越低的目的。 (错误)

48.(2分) 从网络上下载的所有文件,可以立即打开使用,不必担心是否有恶意代码。 (错误)

49.(2分) 很多恶意网页使用的是ActiveX或者Applet、JavaScript控件来入侵,所以如果在浏览器中禁止ActiveX控件和Java 脚本就可以避免被修改。(正确)

50.(2分) 涉密计算机可以随意安装各种软件。 (错误)

考生考试时间: 09:28 - 10:14 得分:100分通过情况:通过

信息技术与信息安全公需科目考试 考试结果

1.(2分)蠕虫病毒爆发期是在( )。

A. 2001年 B. 2003年 C. 2002年 D. 2000年 你的答案:

A

B

C

D得分:2分

2.(2分)通过为买卖双方提供一个在线交易平台,使卖方可以主动提供商品上网拍卖,而买方可以自行选择商品进行竞价的电子商务模式是( )。

A. 消费者与企业(C2B) B. 消费者与消费者(C2C) C. 企业与消费者(B2C) D. 企业与政府(B2G) 你的答案:

A

B

C

D得分:2分

3.(2分)下面关于有写保护功能的U盘说法不正确的是( )?

A. 可以避免病毒或恶意代码删除U盘上的文件

B. 写保护功能启用时可以读出U盘的数据,也可以将修改的数据存入U盘

C. 上面一般有一个可以拔动的键,来选择是否启用写保护功能

D. 可以避免公用计算机上的病毒和恶意代码自动存入U盘,借助U盘传播 你的答案:

A

B

C

D得分:2分

4.(2分)下列哪个不是信息安全的基本原则?( )

A. 分权制衡原则 B. 最小化原则 C. 安全隔离原则 D. 分级分域原则 你的答案:

A

B

C

D得分:2分

5.(2分)涉密信息系统的定级以下( )的说法不正确。

A. 由系统建设单位保密工作机构与信息化、业务工作等部门一起研究确定涉密信息系统及其安全域所处理信息的最高密级 B. 以上答案都不对

C. 由保密行政管理部门确定涉密信息系统的分级保护等级。

D. 涉密信息系统以系统及其安全域所处理信息的最高密级确定系统的分级保护等级。 你的答案:

A

B

C

D得分:2分

6.(2分)信息系统安全等级保护是指( )。

A. 对国家安全、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理,对信息系统中发生的信息安全事件分等级响应和处置。

B. 对国家安全、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理。 C. 对国家安全、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中发生的信息安全事件分等级响应和处置。 D. 对国家安全、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护。 你的答案:

A

B

C

D得分:2分

7.(2分)如果某个网站允许用户能上传任意类型的文件,黑客最可能进行的攻击是( )。

A. 口令破解 B. 拒绝服务攻击 C. SQL注入攻击 D. 文件上传漏洞攻击 你的答案:

A

B

C

D得分:2分

8.(2分)能够畅通公众的利益表达机制,建立政府与公众的良性互动平台的电子政务模式是( )。

A. 政府与企业之间的电子政务(G2B) B. 政府与政府雇员之间的电子政务(G2E) C. 政府与公众之间的电子政务(G2C)

D. 政府与政府之间的电子政务(G2G) 你的答案:

A

B

C

D得分:2分

9.(2分)不能有效减少收到垃圾邮件数量的方法是( )。

A. 采用垃圾邮件过滤器 B. 安装入侵检测工具

C. 收到垃圾邮件后向有关部门举报

D. 尽量不要在公共场合留下自己的电子邮件地址 你的答案:

A

B

C

D得分:2分

10.(2分)一颗静止的卫星的可视距离达到全球表面积的( )左右。

A. 40% B. 20% C. 50% D. 30% 你的答案:

A

B

C

D得分:2分

11.(2分)目前最高的无线传输速度是( )。

A. 35 Mbps B. 300 Mbps C. 54 Mbps D. 108 Mbps 你的答案:

A

B

C

D得分:2分

12.(2分)我国具有自主知识产权的高端通用芯片代表性产品有( )。

A. “华睿1号”高性能数字信号处理器(DSP)。 B. 麒麟服务器操作系统。 C. 红旗Linux中文操作系统。

D. “龙芯”64位高性能多核通用CPU。 你的答案:

A

B

C

D得分:2分

13.(2分)数字签名包括( )。

A. 以上答案都不对 B. 验证过程 C. 签署过程

D. 签署和验证两个过程 你的答案:

A

B

C

D得分:2分

14.(2分)下面关于云计算内容描述不正确的是?( )

A. 云计算是一种基于互联网的计算方式。

B. 云计算将大量用网络连接的计算资源统一管理和调度,构成一个计算资源池向用户服务。 C. 云计算根据安全标准可分为公有云和私有云两类。

D. 云计算的最大特点是整体呈现、永远可用、动态扩展、按需分配。 你的答案:

A

B

C

D得分:2分

A. 法国 B. 美国 C. 日本 D. 中国 你的答案:

A

B

C

D得分:2分

2.(2分)无线网络安全实施技术规范的服务集标识符(SSID) 最多可以有( )个字符?

A. 16 B. 32 C. 128 D. 64 你的答案:

A

B

C

D得分:2分

3.(2分)中国移动使用的3G制式标准是?( )

A. TD-SCDMA B. FDD-LTE C. WCDMA D. TDMA 你的答案:

A

B

C

D得分:2分

4.(2分)下列哪个不是信息安全的基本原则?( )

A. 分权制衡原则 B. 最小化原则 C. 安全隔离原则 D. 分级分域原则 你的答案:

A

B

C

D得分:2分

5.(2分)风险分析阶段的主要工作就是( )。

A. 完成风险的分析

B. 判断安全事件造成的损失对单位组织的影响

C. 完成风险的分析和计算,综合安全事件所作用的信息资产价值及脆弱性的严重程度,判断安全事件造成的损失对单位组织的影响,即安全风险 D. 完成风险的分析和计算 你的答案:

A

B

C

D得分:2分

6.(2分)截止2013年,欧洲的全球卫星导航系统“伽利略(Galileo)”,共发射( )颗卫星并计划于2014年正式提供导航服务。

A. 1 B. 4 C. 3 D. 2 你的答案:

A

B

C

D得分:2分

7.(2分)在网络安全体系构成要素中“响应”指的是( )。

A. 一般响应和应急响应 B. 环境响应和技术响应 C. 硬件响应和软件响应 D. 系统响应和网络响应 你的答案:

A

B

C

D得分:2分

8.(2分)信息系统安全等级保护是指( )。

A. 对国家安全、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中发生的信息安全事件分等级响应和处置。 B. 对国家安全、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护。

C. 对国家安全、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理,对信息系统中发生的信息安全事件分等级响应和处置。

D. 对国家安全、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理。 你的答案:

A

B

C

D得分:2分

9.(2分)蠕虫病毒爆发期是在( )。

A. 2000年 B. 2001年 C. 2003年 D. 2002年 你的答案:

A

B

C

D得分:2分

10.(2分)有时候我们需要暂时离开计算机,但经常又会忘记了锁定系统时,可以设置( )口令。

A. 系统账户登录 B. 锁定 C. CMOS D. 屏保锁定 你的答案:

A

B

C

D得分:2分

11.(2分)下一代互联网的标志是?( )

A. IPv4 B. 云计算 C. IPv6 D. 物流网 你的答案:

A

B

C

D得分:2分

12.(2分)蹭网的主要目的是( )?

A. 信息窃听 B. 节省上网费用内

C. 信号干扰 D. 拥塞攻击 你的答案:

A

B

C

D得分:2分

13.(2分)为了减少输入的工作量,方便用户使用,很多论坛、邮箱和社交网络都提供了“自动登录”和“记住密码”功能,使用这些功能时用户要根据实际情况区分对待,可以在( )使用这些功能。

A. 实验室计算机 B. 网吧计算机 C. 用户本人计算机 D. 他人计算机 你的答案:

A

B

C

D得分:2分

14.(2分)若Word文件设置的是“修改文件时的密码”,那么打开该文档时若不输入密码,就会( )。

A. 不断出现提示框,直到用户输入正确密码为止 B. 以只读的方式打开文档

C. 以普通方式打开文档,允许对文档修改 D. 不能打开文档 你的答案:

A

B

C

D得分:2分

15.(2分)覆盖全省乃至全国的党政机关、商业银行的计算机网络属于( )。

A. 城域网 B. 局域网 C. 广域网 D. 国际互联网 你的答案:

A

B

C

D得分:2分

16.(2分)具有大数据量存储管理能力,并与ORACLE数据库高度兼容的国产数据库系统是( )。

A. 金仓数据库系统 B. 甲骨文数据库系统 C. 达梦数据库系统 D. 神通数据库系统 你的答案:

A

B

C

D得分:2分

17.(2分)《文明上网自律公约》是( )2006年4月19日发布的。

A. 中国互联网协会 B. 中国互联网安全协会 C. 中国网络安全协会 D. 中国网络协会 你的答案:

A

B

C

D得分:2分

18.(2分)保密行政管理部门在( )的基础上对系统进行审批,对符合要求的涉密信息系统批准其投入使用。

A. 检查 B. 系统测评 C. 验收 D. 评审 你的答案:

A

B

C

D得分:2分

19.(2分)C类地址适用于( )。

A. 小型网络 B. 中型网络 C. 大型网络 D. 以上答案都不对 你的答案:

A

B

C

D得分:2分

20.(2分)关于信息安全应急响应,以下说法是错误的( )?

A. 信息安全应急响应通常是指一个组织机构为了应对各种信息安全意外事件的发生所做的准备以及在事件发生后所采取的措施,其目的是避免、降低危害和损失,以及从危害中恢复。 B. 我国信息安全事件预警等级分为四级:Ⅰ级(特别严重)、Ⅱ级(严重)、Ⅲ级(较重)和Ⅳ级 (一般),依次用红色、橙色、黄色和蓝色表示。

C. 当信息安全事件得到妥善处置后,可按照程序结束应急响应。应急响应结束由处于响应状态的各级信息安全应急指挥机构提出建议,并报同级政府批准后生效。

D. 信息安全应急响应工作流程主要包括预防预警、事件报告与先期处置、应急处置、应急结束。 你的答案:

A

B

C

D得分:2分

21.(2分)下列攻击中,能导致网络瘫痪的有( )。

A. XSS攻击 B. 拒绝服务攻击 C. SQL攻击 D. 电子邮件攻击 你的答案:

A

B

C

D得分:2分

22.(2分)下列关于电子邮件传输协议描述正确的是?( )

A. SMTP协议负责邮件系统如何将邮件从一台计算机传送到另外一台计算机 B. IMAP4的应用比POP3更广泛

C. POP3协议规定怎样将个人计算机连接到邮件服务器和如何下载电子邮件

D. IMAP4协议能够使用户可以通过浏览远程服务器上的信件,决定是否要下载此邮件 你的答案:

A

B

C

D得分:2分

23.(2分)信息安全风险评估根据评估发起者的不同,可以分为( )。

A. 检查评估 B. 自评估 C. 第二方评估 D. 第三方评估

你的答案:ABCD得分:2分

24.(2分)信息安全措施可以分为( )。

A. 纠正性安全措施 B. 保护性安全措施 C. 预防性安全措施 D. 防护性安全措施 你的答案:

A

B

C

D得分:2分

25.(2分)给Word文件设置密码,可以设置的密码种类有( )?

A. 创建文件时的密码 B. 打开文件时的密码 C. 删除文件时的密码 D. 修改文件时的密码 你的答案:

A

B

C

D得分:2分

26.(2分)常见的网络攻击类型有( )。

A. 物理攻击 B. 主动攻击 C. 被动攻击 D. 协议攻击 你的答案:

A

B

C

D得分:2分

27.(2分)下列属于恶意代码的是( )。

A. 僵尸网络 B. Rootkits工具 C. 流氓软件 D. 后门 你的答案:

A

B

C

D得分:2分

28.(2分)一定程度上能防范缓冲区溢出攻击的措施有( )。

A. 使用的软件应该尽可能地进行安全测试 B. 及时升级操作系统和应用软件 C. 经常定期整理硬盘碎片

D. 开发软件时,编写正确的程序代码进行容错检查处理。 你的答案:

A

B

C

D得分:2分

29.(2分)万维网有什么作用?( )

A. 便于信息浏览获取 B. 一个物理网络

C. 基于互联网的、最大的电子信息资料库

D. 提供丰富的文本、图形、图像、音频和视频等信息 你的答案:

A

B

C

D得分:2分

30.(2分)目前我国计算机网络按照处理内容可划分哪些类型?( )

A. 涉密网络 B. 党政机关内网 C. 非涉密网络 D. 互联网 你的答案:

A

B

C

D得分:2分

31.(2分)预防感染智能手机恶意代码的措施有( )。

A. 不查看不回复乱码短信,谨慎查看陌生号码的彩信。

B. 在不使用的时候关闭蓝牙,谨慎接受陌生的连接请求,留意主动发起的网络连接。 C. 养成良好电话使用习惯,包括拒接乱码以及没有号码信息的电话。

D. 加强手机操作系统的研发、维护力度,漏洞挖掘和补丁包升级更新要及时有效。 你的答案:

A

B

C

D得分:2分

32.(2分)以下属于用光学方式存储信息的设备的是( )。

A. DVD B. 软盘 C. 硬盘 D. CD 你的答案:

A

B

C

D得分:2分

33.(2分)对于数字签名,以下哪些是正确的描述?( )

A. 数字签名仅包括验证过程

B. 采用密码技术通过运算生成一系列符号或代码代替手写签名或印章 C. 数字签名可进行技术验证,具有不可抵赖性 D. 数字签名仅包括签署过程 你的答案:

A

B

C

D得分:2分

34.(2分)在默认情况下Windows XP受限用户拥有的权限包括( )。

A. 访问和操作自己的文件 B. 使用部分被允许的程序 C. 安装程序

D. 对系统配置进行设置 你的答案:

A

B

C

D得分:2分

35.(2分)使用盗版软件的危害有( )?

A. 是违法的

B. 可能包含不健康的内容 C. 得不到合理的售后服务 D. 可能携带计算机病毒 你的答案:

A

B

C

D得分:2分

36.(2分)我国的信息与网络安全防护能力比较弱,许多应用系统处于不设防状态,机关、企事业单位及公众信息安全意识淡薄,保密意识缺乏,是造成重要信息和涉密信息被泄露、信息系统被破坏等情况的主要原因。

你的答案:

正确

错误得分:2分

37.(2分)已定级信息系统的保护监管责任要求,第三级信息系统,由运营、使用单位应当依据国家有关管理规范和技术标准进行保护。国家信息安全监管部门对该级信息系统信息安全等级保护工作进行指导。

你的答案:

正确

错误得分:2分

38.(2分)域名是网络系统的一个名字。

你的答案:

正确

错误得分:2分

39.(2分)信息安全分级保护指涉密信息系统按照其所处理国家秘密信息的不同等级,将系统划分为内部、秘密、机密和绝密四个等级,分别采取不同程度的技术防护措施和管理模式实施保护。

你的答案:

正确

错误得分:2分

40.(2分)删除重要文件使用系统自带的删除功能即可,数据就不可能会恢复了。

你的答案:

正确

错误得分:2分

41.(2分)网络监听不是主动攻击类型。

你的答案:

正确

错误得分:2分

42.(2分)网络安全协议是为保护网络和信息的安全而设计的,它是建立在密码体制基础上的交互通信协议。

你的答案:

正确

错误得分:2分

43.(2分)中国内地所分得的IPv4地址比美国多。

你的答案:

正确

错误得分:2分

44.(2分)信息系统在其生命周期的各阶段都要进行风险评估。

你的答案:

正确

错误得分:2分

45.(2分)北斗卫星导航系统可在全球范围内全天候、全天时为各类用户提供高精度、高可靠定位、导航、授时服务,但不具有短报文通信能力。

你的答案:

正确

错误得分:2分

46.(2分)某些风险可能在选择了适当的安全措施后,残余风险的结果仍处于不可接受的风险范围内,应考虑是否接受此风险或进一步增加相应的安全措施。

你的答案:

正确

错误得分:2分

47.(2分)涉密计算机可以随意安装各种软件。

你的答案:

正确

错误得分:2分

48.(2分)无线网是通过无线电波作为信息传输介质、将计算机连接在一起构成的网络。与有线网络相比,无线网具有易于安装、终端便于移动、传输速率高的优点。

你的答案:

正确

错误得分:2分

49.(2分)无线传感器网络的不足在于某个节点的毁坏而造成整个网络瘫痪。

你的答案:

正确

错误得分:2分

50.(2分)从网络上下载的所有文件,可以立即打开使用,不必担心是否有恶意代码。

你的答案:

正确

错误得分:2分

考生考试时间: 11:40 - 12:00 得分:100分通过情况:通过

信息技术与信息安全公需科目考试 考试结果

1.(2分)针对目前的黑客攻击技术,为了安全起见,系统的口令长度至少为( )。

A. 5 B. 8 C. 6 D. 10 你的答案:

A

B

C

D得分:2分

2.(2分)中国移动使用的3G制式标准是?( )

A. TDMA B. TD-SCDMA C. WCDMA D. FDD-LTE 你的答案:

A

B

C

D得分:2分

3.(2分)POP3与IMAP4相比,POP3应用( )。

A. 以上答案都不对 B. 更少 C. 更广泛 D. 一样多 你的答案:

A

B

C

D得分:2分

4.(2分)通过为买卖双方提供一个在线交易平台,使卖方可以主动提供商品上网拍卖,而买方可以自行选择商品进行竞价的电子商务模式是( )。

A. 消费者与企业(C2B) B. 消费者与消费者(C2C) C. 企业与消费者(B2C) D. 企业与政府(B2G) 你的答案:

A

B

C

D得分:2分

5.(2分)有时候我们需要暂时离开计算机,但经常又会忘记了锁定系统时,可以设置( )口令。

A. 屏保锁定 B. 系统账户登录 C. 锁定 D. CMOS 你的答案:

A

B

C

D得分:2分

6.(2分)无线网络安全实施技术规范的服务集标识符(SSID) 最多可以有( )个字符?

A. 128 B. 16 C. 32 D. 64 你的答案:

A

B

C

D得分:2分

7.(2分)不能有效减少收到垃圾邮件数量的方法是( )。

A. 收到垃圾邮件后向有关部门举报 B. 安装入侵检测工具 C. 采用垃圾邮件过滤器

D. 尽量不要在公共场合留下自己的电子邮件地址 你的答案:

A

B

C

D得分:2分

8.(2分)如果某个网站允许用户能上传任意类型的文件,黑客最可能进行的攻击是( )。

A. 拒绝服务攻击 B. 文件上传漏洞攻击 C. 口令破解 D. SQL注入攻击 你的答案:

A

B

C

D得分:2分

9.(2分)TCP/IP协议层次结构由( )。

A. 以上答案都不对

B. 网络接口层、网络层、传输层和应用层组成 C. 网络接口层、网络层组成

D. 网络接口层、网络层、传输层组成 你的答案:

A

B

C

D得分:2分

10.(2分)截止2013年,欧洲的全球卫星导航系统“伽利略(Galileo)”,共发射( )颗卫星并计划于2014年正式提供导航服务。

A. 1 B. 3 C. 2 D. 4 你的答案:

A

B

C

D得分:2分

11.(2分)为了减少输入的工作量,方便用户使用,很多论坛、邮箱和社交网络都提供了“自动登录”和“记住密码”功能,使用这些功能时用户要根据实际情况区分对待,可以在( )使用这些功能。

A. 他人计算机 B. 实验室计算机 C. 网吧计算机 D. 用户本人计算机 你的答案:

A

B

C

D得分:2分

12.(2分)通过U盘在涉密计算机与互联网计算机之间交叉使用窃取涉密信息、资料的是什么程序?( )

A. 远程控制木马 B. 灰鸽子程序 C. 黑客程序 D. 摆渡型间谍木马 你的答案:

A

B

C

D得分:2分

13.(2分)我国具有自主知识产权的高端通用芯片代表性产品有( )。

A. 麒麟服务器操作系统。

B. “华睿1号”高性能数字信号处理器(DSP)。 C. 红旗Linux中文操作系统。

D. “龙芯”64位高性能多核通用CPU。 你的答案:

A

B

C

D得分:2分

14.(2分)下面关于有写保护功能的U盘说法不正确的是( )?

A. 可以避免病毒或恶意代码删除U盘上的文件

B. 写保护功能启用时可以读出U盘的数据,也可以将修改的数据存入U盘 C. 上面一般有一个可以拔动的键,来选择是否启用写保护功能

D. 可以避免公用计算机上的病毒和恶意代码自动存入U盘,借助U盘传播 你的答案:

A

B

C

D得分:2分

15.(2分)覆盖全省乃至全国的党政机关、商业银行的计算机网络属于( )。

A. 国际互联网 B. 局域网 C. 城域网 D. 广域网 你的答案:

A

B

C

D得分:2分

16.(2分)具有大数据量存储管理能力,并与ORACLE数据库高度兼容的国产数据库系统是( )。

A. 甲骨文数据库系统 B. 金仓数据库系统 C. 达梦数据库系统 D. 神通数据库系统

你的答案:ABCD得分:2分

17.(2分)以下关于国内信息化发展的描述,错误的是( )。

A. 成为联合国卫星导航委员会认可的四大卫星导航系统之一的北斗卫星导航系统是由我国自主研制的。

B. 我国农村宽带人口普及率与城市的差距在最近三年来持续拉大。

C. 经过多年的发展,截至2013年底,我国在全球整体的信息与计算技术发展排名中已处于世界领先水平。

D. 从20世纪90年代开始,我国把信息化提到了国家战略高度。 你的答案:

A

B

C

D得分:2分

18.(2分)以下哪个技术是将WLAN技术与数字无绳电话技术相结合的产物( )?

A. UWB技术 B. ZigBee技术 C. 蓝牙技术 D. HomeRF技术 你的答案:

A

B

C

D得分:2分

19.(2分)C类地址适用于( )。

A. 以上答案都不对 B. 大型网络 C. 小型网络 D. 中型网络 你的答案:

A

B

C

D得分:2分

20.(2分)风险分析阶段的主要工作就是( )。

A. 完成风险的分析 B. 完成风险的分析和计算

C. 判断安全事件造成的损失对单位组织的影响

D. 完成风险的分析和计算,综合安全事件所作用的信息资产价值及脆弱性的严重程度,判断安全事件造成的损失对单位组织的影响,即安全风险 你的答案:

A

B

C

D得分:2分

21.(2分)信息安全风险评估的基本要素有( )。

A. 需保护的信息资产 B. 存在的可能风险 C. 信息资产的脆弱性 D. 信息资产面临的威胁 你的答案:

A

B

C

D得分:2分

22.(2分)以下哪些是Linux系统的优点( ) ?

A. 系统稳定

B. 代码开源、安全性好 C. 完全免费

D. 性能高效、绿色环保 你的答案:

A

B

C

D得分:2分

23.(2分)一个常见的网络安全体系主要包括哪些部分?( )

A. 响应 B. 恢复 C. 防护 D. 检测 你的答案:

A

B

C

D得分:2分

24.(2分)“核高基”是( )的简称。

A. 核心电子器件 B. 核心数据产品 C. 基础软件产品 D. 高端通用芯片 你的答案:

A

B

C

D得分:2分

25.(2分)TCP/IP层次结构有哪些组成?( )

A. 网络层和网络接口层 B. 链路层 C. 传输层 D. 应用层 你的答案:

A

B

C

D得分:2分

26.(2分)下列攻击中,能导致网络瘫痪的有( )。

A. 拒绝服务攻击 B. XSS攻击 C. SQL攻击 D. 电子邮件攻击 你的答案:

A

B

C

D得分:2分

27.(2分)统一资源定位符由什么组成?( )

A. 协议 B. 参数 C. 路径

D. 服务器域名或IP地址 你的答案:

A

B

C

D得分:2分

28.(2分)下面哪些是无线网络相对于有线网络的优势( )?

A. 安全性更高 B. 灵活度高 C. 维护费用低 D. 可扩展性好 你的答案:

A

B

C

D得分:2分

29.(2分)防范端口扫描、漏洞扫描和网络监听的措施有( )。

A. 安装防火墙

B. 关闭一些不常用的端口 C. 对网络上传输的信息进行加密 D. 定期更新系统或打补丁 你的答案:

A

B

C

D得分:2分

30.(2分)进入涉密场所前,正确处理手机的行为是( )。

A. 关闭手机后带入涉密场所 B. 将手机放入屏蔽柜 C. 关闭手机并取出手机电池 D. 不携带手机进入涉密场所 你的答案:

A

B

C

D得分:2分

31.(2分)常见的网络攻击类型有( )。

A. 主动攻击 B. 被动攻击 C. 物理攻击 D. 协议攻击 你的答案:

A

B

C

D得分:2分

32.(2分)域名解析主要作用是什么?( )

A. 把域名指向服务器主机对应的IP地址 B. 说明计算机主机的名字 C. 实现域名到IP地址的转换过程 D. 一个IP地址可对应多个域名 你的答案:

A

B

C

D得分:2分

33.(2分)下列属于恶意代码的是( )。

A. Rootkits工具 B. 流氓软件 C. 僵尸网络 D. 后门 你的答案:

A

B

C

D得分:2分

34.(2分)简单操作系统的功能有?( )

A. 支持高级程序设计语言编译程序 B. 文件服务 C. 操作命令的执行 D. 控制外部设备 你的答案:

A

B

C

D得分:2分

35.(2分)能预防感染恶意代码的方法有( )。

A. 发现计算机异常时,及时采取查杀病毒措施。

B. 下载软件和电子邮件的附件时,应在查杀病毒后再点击开启。 C. 安装防病毒软件并及时更新病毒库

D. 尽量避免移动硬盘、U盘、光盘等的自动运行 你的答案:

A

B

C

D得分:2分

36.(2分)很多恶意网页使用的是ActiveX或者Applet、JavaScript控件来入侵,所以如果在浏览器中禁止ActiveX控件和Java 脚本就可以避免被修改。

你的答案:

正确

错误得分:2分

37.(2分)交换机只允许必要的网络流量通过交换机,因此交换机能隔绝广播。

你的答案:

正确

错误得分:2分

38.(2分)域名是网络系统的一个名字。

你的答案:

正确

错误得分:2分

39.(2分)我国的信息与网络安全防护能力比较弱,许多应用系统处于不设防状态,机关、企事业单位及公众信息安全意识淡薄,保密意识缺乏,是造成重要信息和涉密信息被泄露、信息系统被破坏等情况的主要原因。

你的答案:

正确

错误得分:2分

40.(2分)网络安全协议是为保护网络和信息的安全而设计的,它是建立在密码体制基础上的交互通信协议。

你的答案:

正确

错误得分:2分

41.(2分)信息安全防护贯穿信息系统建设运行全过程,在信息系统设计、建设、运行维护、废弃的整个生命周期都要同步考虑信息安全的问题。

你的答案:

正确

错误得分:2分

42.(2分)漏洞扫描可以帮助网络管理员能了解网络的安全设置和运行的应用服务。

你的答案:

正确

错误得分:2分

43.(2分)已定级信息系统的保护监管责任要求,第三级信息系统,由运营、使用单位应当依据国家有关管理规范和技术标准进行保护。国家信息安全监管部门对该级信息系统信息安全等级保护工作进行指导。

你的答案:

正确

错误得分:2分

44.(2分)计算机程序设计语言简称编程语言,可以分成机器语言、脚本语言、高级语言三大类。

你的答案:

正确

错误得分:2分

45.(2分)在数字证书是使用过程中,证书授权中心(CA)不是必须的。

你的答案:

正确

错误得分:2分

46.(2分)对于目前的无线网络技术来说,几乎没有找到控制覆盖区域的方法和手段,这使得攻击者可以采用一些在有线网络中没有出现的攻击手段来对无线网络进行攻击。

你的答案:

正确

错误得分:2分

47.(2分)CMOS口令在主板的BIOS程序中设置,这个口令的安全级别最高,除非拆开主板将里面的CMOS电池放电,否则基本没有破解的方法。

你的答案:

正确

错误得分:2分

48.(2分)电子邮件服务的协议主要有简单邮件传输协议(SMTP)、邮局协议(POP3)和交互式邮件存取协议(IMAP4),它们不属于TCP/IP协议簇。

你的答案:

正确

错误得分:2分

49.(2分)U盘加密的硬件加密方式中由于加密技术是固化在硬件控制芯片中,整个加密过程几乎不在电脑上留下任何痕迹,密码传输过程中也是以密文形式传递,所以很难被木马截获,即使截获得到的也是乱码,所以破解的可能性非常低。

你的答案:

正确

错误得分:2分

50.(2分)网络协议是计算机网络中服务器、计算机、交换机、路由器、防火墙和入侵检测等所有设备之间通信规则、标准和约定的集合,它规定了通信时信息采用的格式以及如何发送和接收信息。

你的答案:

正确

错误得分:2分

考生考试时间: 12:44 - 13:03 得分:100分通过情况:通过

信息技术与信息安全公需科目考试 考试结果

1.(2分)下列关于APT攻击的说法,正确的是( )。

A. APT攻击是有计划有组织地进行 B. APT攻击的规模一般较小

C. APT攻击中一般用不到社会工程学 D. APT攻击的时间周期一般很短 你的答案:

A

B

C

D得分:2分

2.(2分)在因特网(Internet)和电子商务领域,占据世界主导地位的国家是( )。

A. 中国 B. 法国 C. 美国 D. 日本 你的答案:

A

B

C

D得分:2分

3.(2分)我国具有自主知识产权的高端通用芯片代表性产品有( )。

A. 红旗Linux中文操作系统。

B. “华睿1号”高性能数字信号处理器(DSP)。 C. “龙芯”64位高性能多核通用CPU。

本文来源:https://www.bwwdw.com/article/zzx7.html

Top