《信息安全技术》习题及答案最新最全.docx
《《信息安全技术》习题及答案最新最全.docx》由会员分享,可在线阅读,更多相关《《信息安全技术》习题及答案最新最全.docx(53页珍藏版)》请在冰豆网上搜索。
《信息安全技术》习题及答案最新最全
连云港专业技术继续教育—网络信息安全总题库及答案
信息安全技术试题及答案
信息安全网络基础:
一、判断题
1.信息网络的物理安全要从环境安全和设备安全两个角度来考虑。
√
2.计算机场地可以选择在公共区域人流量比较大的地方。
×
3.计算机场地可以选择在化工厂生产车间附近。
×
4.计算机场地在正常情况下温度保持在18~。
√
5.机房供电线路和动力、照明用电可以用同一线路。
×
6.只要手干净就可以直接触摸或者擦拔电路组件,不必有进一步的措施。
×
7.由于传输的内容不同,电力线可以与网络线同槽铺设。
×
8.接地线在穿越墙壁、楼板和地坪时应套钢管或其他非金属的保护套管,钢管应与接地线做电气连通.√
9.新添设备时应该先给设备或者部件做上明显标记,最好是明显的无法除去的标记,以防更换和方便查找赃物。
√
10.机房内的环境对粉尘含量没有要求。
×
11.有很高使用价值或很高机密程度的重要数据应采用加密等方法进行保护。
√
12.纸介质资料废弃应用碎纸机粉碎或焚毁。
√
容灾与数据备份
一、判断题
1.灾难恢复和容灾具有不同的含义。
×
2.数据备份按数据类型划分可以分成系统数据备份和用户数据备份。
√
3.对目前大量的数据备份来说,磁带是应用得最广的介质。
√
4.增量备份是备份从上次完全备份后更新的全部数据文件。
×
5.容灾等级通用的国际标准SHARE78将容灾分成了六级。
×
6.容灾就是数据备份。
×
7.数据越重要,容灾等级越高。
√
8.容灾项目的实施过程是周而复始的。
√
9.如果系统在一段时间内没有出现问题,就可以不用再进行容灾了。
×
二、单选题
1.代表了当灾难发生后,数据的恢复程度的指标是
A.RPOB.RTOC.NROD.SDO
2.代表了当灾难发生后,数据的恢复时间的指标是
A.RPOB.RTOC.NROD.SD0
3.容灾的目的和实质是
A.数据备份B.心理安慰C.保持信息系统的业务持续性D.系统的有益补充
4.容灾项目实施过程的分析阶段,需要进行
A.灾难分析B.业务环境分析
C.当前业务状况分析D.以上均正确
5.目前对于大量数据存储来说,容量大、成本低、技术成熟、广泛使用的介质是一一一。
A.磁盘B.磁带c.光盘D.自软盘
6.下列叙述不属于完全备份机制特点描述的是一一一。
A.每次备份的数据量较大B.每次备份所需的时间也就校长
C.不能进行得太频繁D.需要存储空间小
7.下面不属于容灾内容的是
A.灾难预测B.灾难演习C.风险分析D.业务影响分析
8、IBMTSMFastback是一款什么软件()
A、防病毒产品;B、入侵防护产品;C、上网行为管理产品;D、数据存储备份产品
9、IBMTSMFastback产品使用的什么技术()
A、磁盘快照;B、文件拷贝;C、ISCSI技术;D、磁盘共享
12、IBMTSMFastback产品DR(远程容灾)功能备份的是什么()
A、应用系统;B、本地备份的数据;C、文件系统;D、数据库
三、多选题
1.信息系统的容灾方案通常要考虑的要点有一一。
A.灾难的类型B.恢复时间
C.恢复程度D.实用技术
E成本
2.系统数据备份包括的对象有一一一。
A.配置文件B.日志文件C.用户文档D.系统设备文件
3.容灾等级越高,则一一一。
A.业务恢复时间越短C.所需要成本越高B.所需人员越多D.保护的数据越重要
4、数据安全备份有几种策略()
A、全备份;B、增量备份;C、差异备份;D、手工备份
5、建立DisasterRecovery(容灾系统)的前提是什么()多选
A、自然灾害(地震、火灾,水灾...);B、人为灾害(错误操作、黑客攻击、病毒发作...)
C、技术风险(设备失效、软件错误、电力失效...)
6、IBMTSMFastback可以支持数据库系统包括()多选
A、MSSQL;B、Oracle;C、DB2;D、MYSQL
7、IBMTSMFastback可以支持的存储介质包括()
A、磁带介质;B、磁盘介质;C、磁带库;D、磁盘柜
基础安全技术
系统安全
一、判断题
1.常见的操作系统包括DOS、UNIX、Linux、Windows、Netware、Oracle等。
×
2.操作系统在概念上一般分为两部分:
内核(Kernel)以及壳(SheIl),有些操作系统的内核与壳完全分开(如MicrosoftWindows、UNIX、Linux等);另一些的内核与壳关系紧密(如UNIX、Linux等内核及壳只是操作层次上不同而已。
×
3.域帐号的名称在域中必须是唯一的,而且也不能和本地帐号名称相同,否则会引起混乱。
×
4.Windows防火墙能帮助阻止计算机病毒和蠕虫进入用户的计算机,但该防火墙不能检测或清除已经感染计算机的病毒和蠕虫√
5.数据库系统是一种封闭的系统,其中的数据无法由多个用户共享。
×
6.数据库安全只依靠技术即可保障。
×
7.通过采用各种技术和管理手段,可以获得绝对安全的数据库系统。
×
8.数据库管理员拥有数据库的一切权限。
√
9.完全备份就是对全部数据库数据进行备份。
√
二、单选题
1.Windows系统的用户帐号有两种基本类型,分别是全局帐号和
A.本地帐号B.域帐号C.来宾帐号D.局部帐号
2.Windows系统安装完后,默认情况下系统将产生两个帐号,分别是管理员帐号和二一。
A.本地帐号B.域帐号C.来宾帐号D.局部帐号
3.计算机网络组织结构中有两种基本结构,分别是域和
A.用户组B.工作组C.本地组D.全局组
4.某公司的工作时间是上午8点半至12点,下午1点至5点半,每次系统备份需要一
个半小时,下列适合作为系统数据备份的时间是一一一。
A.上午8点B.中午12点C.下午3点D.凌晨1点
5、.FTP(文件传输协议,FileTransferProtocol,简称HP)服务、SMTP(简单邮件传输协议,SimpleMailTransferProtocol,简称SMTP)服务、HTTP(超文本传输协议,HyperTextTransportProtocol,简称HTTP)、HTIPS(加密并通过安全端口传输的另一种HTIm服务分别对应的端口是
A.252180554B.212580.2111080554D.2125443554
三、多选题
1.操作系统的基本功能有
A.处理器管理B.存储管理C.文件管理D.设备管理
2.Windows系统中的用户组包括
A.全局组B.本地组
C.特殊组D.标准组
3.Windows系统登录流程中使用的系统安全模块有
A.安全帐号管理(SemrityAccountManager,简称SAM)模块
B.Windows系统的注册(Winhgon)模块
C.本地安全认证(LocalSecurityAuthority,简称LSA)模块
D.安全引用监控器模块
4.数据库故障可能有
A.磁盘故障B.事务内部的故障
C.系统故障D.介质故障
E.计算机病毒或恶意攻击
网络安全
一、判断题
1.防火墙是设置在内部网络与外部网络(如互联网)之间,实施访问控制策略的一个或一组系统√
2.软件防火墙就是指个人防火墙。
×
3.防火墙必须要提供VPN、NAT等功能。
×
4.即使在企业环境中,个人防火墙作为企业纵深防御的一部分也是十分必要的。
√
5.只要使用了防火墙,企业的网络安全就有了绝对的保障。
×
6.防火墙规则集应该尽可能的简单,-规则集越简单,错误配置的可能性就越小,系统就越安全。
√
7.在一个有多个防火墙存在的环境中,每个连接两个防火墙的计算机或网络都是DMZ。
√
8.所有的漏洞都是可以通过打补丁来弥补的。
×
9.通过网络扫描,可以判断目标主机的操作系统类型。
√
10.在计算机上安装防病毒软件之后,就不必担心计算机受到病毒攻击。
×
11.计算机病毒可能在用户打开"txt"文件时被启动。
√
12.在安全模式下木马程序不能启动。
×
13.大部分恶意网站所携带的病毒就是脚本病毒。
√
14.利用互联网传播已经成为了计算机病毒传播的一个发展趋势。
√
二、单选题
1.防火墙提供的接入模式不包括一一一。
A.网关模式B.透明模式C.混合模式D.旁路接入模式
2.下面关于DMZ区的说法错误的是
A.通常DMZ包含允许来自互联网的通信可进入的设备,如Web服务器、FTP服务器、SMTP服务器和DNS服务器等
B.内部网络可以无限制地访问外部网络以及DMZ
C.DMZ可以访问内部网络
D.有两个DMZ的防火墙环境的典型策略是主防火墙采用NAT方式工作,而内部防火墙采用透明模式工作以减少内部网络结构的复杂程度
3.下面病毒出现的时间最晚的类型是
A.携带特洛伊术马的病毒B.以网络钓鱼为目的的病毒
C.通过网络传播的蠕虫病毒D.OEice文档携带的宏病毒
4.不能防止计算机感染病毒的措施是
A.定时备份重要文件
B.经常更新操作系统
C.除非确切知道附件内容,否则不要打开电子邮件附件
D.重要部门的计算机尽量专机专用与外界隔绝
5.企业在选择防病毒产品时不应该考虑的指标为
A.产品能够从一个中央位置进行远程安装、升级'
B.产品的误报、漏报率较低
C.产品提供详细的病毒活动记录
D.产品能够防止企业机密信息通过邮件被传出
6.病毒传播的途径有
A.移动硬盘B.内存条
C.电子邮件D.聊天程序
E网络浏览
7.可能和计算机病毒有关的现象有
A.可执行文件大小改变了
B.在向写保护的U盘复制文件时屏幕上出现U盘写保护的提示
C.系统频繁死机
D.内存中有来历不明的进程
E.计算机主板损坏
应用安全
一、判断题
1.运行防病毒软件可以帮助防止遭受网页仿冒欺诈。
√
2.由于网络钓鱼通常利用垃圾邮件进行传播,因此,各种反垃圾邮件的技术也都可以用来反网络钓鱼。
√
3.网络钓鱼的目标往往是细心选择的一些电子邮件地址。
√
4.如果采用正确的用户名和口令成功登录网站,则证明这个网站不是仿冒的。
×
5.在来自可信站点的电子邮件中输入个人或财务信息是安全的。
×
6.可以采用内容过滤技术来过滤垃圾邮件。
√
7.黑名单库的大小和过滤的有效性是内容过滤产品非常重要的指标。
√
8.随着应用环境的复杂化和传统安全技术的成熟,整合各种安全模块成为信息安全领域的一个发展趋势√
9启发式技术通过查找通用的非法内容特征,来尝试检测新形式和已知形式的才肤内容。
√
10.白名单方案规定邮件接收者只接收自己所信赖的邮件发送者所发送过来的邮件。
√
11.实时黑名单是简单黑名单的进一步发展,可以从根本上解决垃圾邮件问题。
×
二、单选题
1.以下不会帮助减少收到的垃圾邮件数量的是一一一。
A.使用垃圾邮件筛选器帮助阻止垃圾邮件.
B.共享电子邮件地址或即时消息地址时应小心谨慎
C.安装入侵检测软件
D.收到垃圾邮件后向有关部门举报
三、多选题
1.下列邮件为垃圾邮件的有
A.收件人无法拒收的电子邮件
B.收件人事先预定的广告、电子刊物等具有宣传性质的电子邮件C.含有病毒、色情、反动等不良信息或有害信息的邮件
D.隐藏发件人身份、地址、标题等信息的电子邮件
E.含有虚假的信息源、发件人、路由等信息的电子邮件
2.垃圾邮件带来的危害有
A.垃圾邮件占用很多互联网资源
B.垃圾邮件浪费广大用户的时间和精力
C.垃圾邮件提高了某些公司做广告的效益
D.垃圾邮件成为病毒传播的主要途径
E.垃圾邮件迫使企业使用最新的操作系统
3.网页防篡改技术包括
A.网站采用负载平衡技术B.防范网站、网页被篡改
C.访问网页时需要输入用户名和口令D.网页被篡改后能够自动恢复
E采用HITPS协议进行网页传输主
4.网络钓鱼常用的手段有
A.利用垃圾邮件B.利用假冒网上银行、网上证券网站
C.利用虚假的电子商务D.利用计算机病毒
E.利用社会工程学
5.内容过滤的目的包括
A.阻止不良信息对人们的侵害
B.规范用户的上网行为,提高工作效率
C.防止敏感数据的泄漏
D.遏制垃圾邮件的蔓延
E.减少病毒对网络的侵害
7.内容过滤技术的应用领域包括
A.防病毒B.网页防篡改C.防火墙D.入侵检测E.反垃圾邮件
1282
信息网络的物理安全要从环境安全和设备安全两个角度来考虑.
A 正确B 错误
1283
计算机场地可以选择在公共区域人流量比较大的地方。
A 正确B 错误
1284
计算机场地可以选择在化工厂生产车间附近。
A 正确B 错误
1285
计算机场地在正常情况下温度保持在18~28摄氏度。
A 正确B 错误
1286
机房供电线路和动力、照明用电可以用同一线路。
A 正确B 错误
1287
只要手干净就可以直接触摸或者擦拔电路组件,不必有进一步的措施。
A 正确B 错误
1288
备用电路板或者元器件、图纸文件必须存放在防静电屏蔽袋内,使用时要远离静电敏感器件。
A 正确B 错误
1289
屏蔽室是一个导电的金属材料制成的大型六面体,能够抑制和阻挡电磁波在空气中传播。
A 正确B 错误
1290
屏蔽室的拼接、焊接工艺对电磁防护没有影响。
A 正确B 错误
1291
由于传输的内容不同,电力线可以与网络线同槽铺设。
A 正确B 错误
1292
接地线在穿越墙壁、楼板和地坪时应套钢管或其他非金属的保护套管,钢管应与接地线做电气连通。
地线做电气连通。
A 正确B 错误
1293
新添设备时应该先给设备或者部件做上明显标记,最好是明显的无法除去的标记,以防更换和方便查找赃物。
A 正确B 错误
1294
TEMPEST技术,是指在设计和生产计算机设备时,就对可能产生电磁辐射的元器件、集成电路、连接线、显示器等采取防辐射措施,从而达到减少计算机信息泄露的最终目的。
A 正确B 错误
1295
机房内的环境对粉尘含量没有要求。
A 正确B 错误
1296
防电磁辐射的干扰技术,是指把干扰器发射出来的电磁波和计算机辐射出来的电磁波混合在一起,以掩盖原泄露信息的内容和特征等,使窃密者即使截获这一混合信号也无法提取其中的信息。
A 正确B 错误
1297
有很高使用价值或很高机密程度的重要数据应采用加密等方法进行保护。
A 正确B 错误
1298
纸介质资料废弃应用碎纸机粉碎或焚毁。
A 正确B 错误
1299
以下不符合防静电要求的是____。
A 穿合适的防静电衣服和防静电鞋B 在机房内直接更衣梳理C 用表面光滑平整的办公家具D 经常用湿拖布拖地
1300
布置电子信息系统信号线缆的路由走向时,以下做法错误的是____。
A 可以随意弯折B 转弯时,弯曲半径应大于导线直径的10倍C 尽量直线、平整D 尽量减小由线缆自身形成的感应环路面积
1301
对电磁兼容性(ElectromagneticCompatibility,简称EMC)标准的描述正确的是____。
A 同一个国家的是恒定不变的B 不是强制的C 各个国家不相同D 以上均错误
1302
物理安全的管理应做到____。
A 所有相关人员都必须进行相应的培训,明确个人工作职责B 制定严格的值班和考勤制度,安排人员定期检查各种设备的运行情况C 在重要场所的进出口安装监视器,并对进出情况进行录像D 以上均正确
1303
场地安全要考虑的因素有____。
A 场地选址B 场地防火C 场地防水防潮D 场地温度控制E 场地电源供应
1304
火灾自动报警、自动灭火系统部署应注意____。
A 避开可能招致电磁干扰的区域或设备B 具有不间断的专用消防电源C 留备用电源D 具有自动和手动两种触发装置
1305
为了减小雷电损失,可以采取的措施有____。
A 机房内应设等电位连接网络B 部署UPSC 设置安全防护地与屏蔽地D 根据雷击在不同区域的电磁脉冲强度划分,不同的区域界面进行等电位连接E 信号处理电路
1306
会导致电磁泄露的有____。
A 显示器B 开关电路及接地系统C 计算机系统的电源线D 机房内的电话线E 信号处理电路
1307
磁介质的报废处理,应采用____。
A 直接丢弃B 砸碎丢弃C 反复多次擦写D 专用强磁工具清除
1308
静电的危害有____。
A 导致磁盘读写错误,损坏磁头,引起计算机误动作B 造成电路击穿或者毁坏C 电击,影响工作人员身心健康D 吸附灰尘
1309
防止设备电磁辐射可以采用的措施有____。
A 屏蔽B 滤波C 尽量采用低辐射材料和设备D 内置电磁辐射干扰器
1310
灾难恢复和容灾具有不同的含义。
A 正确B 错误
1311
数据备份按数据类型划分可以分成系统数据备份和用户数据备份。
A 正确B 错误
1312
对目前大量的数据备份来说,磁带是应用得最广的介质。
A 正确B 错误
1313
增量备份是备份从上次进行完全备份后更改的全部数据文件。
A 正确B 错误
1314
容灾等级通用的国际标准SHARE78将容灾分成了六级。
A 正确B 错误
1315
容灾就是数据备份。
A 正确B 错误
1316
数据越重要,容灾等级越高。
A 正确B 错误
1317
容灾项目的实施过程是周而复始的。
A 正确B 错误
1318
如果系统在一段时间内没有出现问题,就可以不用再进行容灾了。
A 正确B 错误
1319
SAN针对海量、面向数据块的数据传输,而NAS则提供文件级的数据访问功能。
A 正确B 错误
1320
廉价磁盘冗余阵列(RAID),基本思想就是将多只容量较小的、相对廉价的硬盘进行有机组合,使其性能超过一只昂贵的大硬盘。
A 正确B 错误
1321
代表了当灾难发生后,数据的恢复程度的指标是____。
A RPOB RTOC NROD SDO
1322
代表了当灾难发生后,数据的恢复时间的指标是____。
A RPOB RTOC NROD SDO
1323
我国《重要信息系统灾难恢复指南》将灾难恢复分成了____级。
A 五B 六C 七D 八
1324
容灾的目的和实质是____。
A 数据备份B 心理安慰C 保持信息系统的业务持续性D 系统的有益补充
1325
容灾项目实施过程的分析阶段,需要进行____。
A 灾难分析B 业务环境分析C 当前业务状况分析D 以上均正确
1326
目前对于大量数据存储来说,容量大、成本低、技术成熟、广泛使用的介质是____。
A 磁盘B 磁带C 光盘D 软盘
1327
下列叙述不属于完全备份机制特点描述的是____。
A 每次备份的数据量较大B 每次备份所需的时间也就较长C 不能进行得太频繁D 需要存储空间小
1328
下面不属于容灾内容的是____。
A 灾难预测B 灾难演习C 风险分析D 业务影响分析
1329
信息系统的容灾方案通常要考虑的要点有____。
A 灾难的类型B 恢复时间C 恢复程度D 实用技术E 成本
1330
系统数据备份包括的对象有____。
A 配置文件B 日志文件C 用户文档D 系统设备文件
1331
容灾等级越高,则____。
A 业务恢复时间越短B 所需人员越多C 所需要成本越高D 保护的数据越重要
1332
对称密码体制的特征是:
加密密钥和解密密钥完全相同,或者一个密钥很容易从另一个密钥中导出。
A 正确B 错误
1333
公钥密码体制算法用一个密钥进行加密,而用另一个不同但是有关的密钥进行解密。
A 正确B 错误
1334
公钥密码体制有两种基本的模型:
一种是加密模型,另一种是认证模型。
A 正确B 错误
1335
对信息的这种防篡改、防删除、防插入的特性称为数据完整性保护。
A 正确B 错误
1336
PKI是利用公开密钥技术所构建的、解决网络安全问题的、普遍适用的一种基础设施。
A 正确B 错误
1337
PKI系统的基本组件包括____。
A 终端实体B 认证机构C 注册机构D 证书撤销列表发布者E 证书资料库f 密钥管理中心
1338
数字证书可以存储的信息包括____。
A 身份证号码、社会保险号、驾驶证号码B 组织工商注册号、组织组织机构代码、组织税号C IP地址D Email地址
1339
PKI提供的核心服务包括____。
A 认证B 完整性C 密钥管理D 简单机密性E 非否认
1340
常见的操作系统包括DOS、0S/2、UNIX、XENIX、Linux、Windows、Netware、Oracle等。
A 正确B 错误
1341
操作系统在概念上一般分为两部分:
内核(Kernel)以及壳(Shell),有些操作系统的内核与壳完全分开(如MicrosoftWindows、UNIX、Linux等);另一些的内核与壳关系紧密(如UNIX、Linux等),内核及壳只是操作层次上不同而已。
A 正确B 错误
1342
Windows系统中,系统中的用户帐号可以由任意系统用户建立。
用户帐号中包含着用户的名称与密码、用户所属的组、用户的权利和用户的权限等相关数据。
A 正确B 错误
1343
Windows系统的用户帐号有两种基本类型:
全局帐号(GlobalAccounts)和本地帐号(LocalAccounts)。
A 正确B 错误
1344
本地用户组中的Users(用户)组成员可以创建用户帐号和本地组,也可以运行应用程序,但是不能安装应用程序,也可以关闭和锁定操作系统。
A 正确B 错误
1345
本地用户组中的Guests(来宾用户)组成员可以登录和运行应用程序,也可以关闭操作系统,但是其功能比Users有更多的限制。
A 正