尔雅《移动互联网时代的信息安全与防护》答案Word格式文档下载.docx

上传人:b****6 文档编号:18237037 上传时间:2022-12-14 格式:DOCX 页数:24 大小:28.06KB
下载 相关 举报
尔雅《移动互联网时代的信息安全与防护》答案Word格式文档下载.docx_第1页
第1页 / 共24页
尔雅《移动互联网时代的信息安全与防护》答案Word格式文档下载.docx_第2页
第2页 / 共24页
尔雅《移动互联网时代的信息安全与防护》答案Word格式文档下载.docx_第3页
第3页 / 共24页
尔雅《移动互联网时代的信息安全与防护》答案Word格式文档下载.docx_第4页
第4页 / 共24页
尔雅《移动互联网时代的信息安全与防护》答案Word格式文档下载.docx_第5页
第5页 / 共24页
点击查看更多>>
下载资源
资源描述

尔雅《移动互联网时代的信息安全与防护》答案Word格式文档下载.docx

《尔雅《移动互联网时代的信息安全与防护》答案Word格式文档下载.docx》由会员分享,可在线阅读,更多相关《尔雅《移动互联网时代的信息安全与防护》答案Word格式文档下载.docx(24页珍藏版)》请在冰豆网上搜索。

尔雅《移动互联网时代的信息安全与防护》答案Word格式文档下载.docx

D、以上都对

8现代密码技术保护数据安全的方式是()。

A、把可读信息转变成不可理解的乱码

B、能够检测到信息被修改

C、使人们遵守数字领域的规则

D、以上都是

9影响移动存储设备安全的因素不包括()。

A、设备质量低

B、感染和传播病毒等恶意代码

C、设备易失

D、电源故障

10下列关于网络政治动员的说法中,不正确的是()

A、动员主体是为了实现特点的目的而发起的

B、动员主体会有意传播一些针对性的信息来诱发意见倾向

C、动员主体会号召、鼓动网民在现实社会进行一些政治行动

D、这项活动有弊无利

11日常所讲的用户密码,严格地讲应该被称为()。

A、用户信息

B、用户口令

C、用户密令

D、用户设定

12网络的人肉搜索、隐私侵害属于()问题。

A、应用软件安全

B、设备与环境的安全

C、信息内容安全

D、计算机网络系统安全

13关于常用文档安全防护的办法,下列选项错误的是()

A、对文档加密

B、隐藏文档

C、

进行口令认证、修改权限保护

D、粉碎文档

14造成计算机系统不安全的因素包括()。

A、系统不及时打补丁

B、使用弱口令

C、连接不加密的无线网络

15容灾备份系统组成不包括()。

A、数据粉碎系统

B、数据备份系统

C、备份数据处理系统

D、备份通信网络系统

16操作系统面临的安全威胁是()。

A、恶意代码

B、隐蔽信道

C、用户的误操作

17图片密码的优点不包括()。

A、方便记忆

B、用户体验度高

C、安全性较好

D、便于PC用户使用

18专门用于PC机上的监测系统是()。

A、Bitlocker

B、金山毒霸

C、360安全卫士

D、卡巴斯基PURE

19以下哪一项不属于BYOD设备?

A、个人电脑

B、手机

C、电视

D、平板

20在对全球的网络监控中,美国控制着()。

A、全球互联网的域名解释权

B、互联网的根服务器

C、全球IP地址分配权

21网络空间的安全威胁中,最常见的是()。

0.0分

22创建和发布身份信息不需要具备()。

A、唯一性

B、非描述性

C、资质可信

D、权威签发

23美国国家安全局和联邦调查局主要是凭借“棱镜”项目进入互联网服务商的()收集、分析信息。

A、用户终端

B、用户路由器

C、服务器

24LSB算法指把信息隐藏在图像的()。

A、高级层位的平面上

B、中级层位的平面上

C、最低层或最低几层的平面上

D、中高层位的平面上

25柯克霍夫提出()是密码安全的依赖因素。

A、密码算法的复杂度

B、对加密系统的保密

C、对密码算法的保密

D、密钥

26在移动互联网时代,我们应该做到()。

A、加强自我修养

B、谨言慎行

C、敬畏技术

27下面对数据安全需求的表述错误的是()。

A、保密性

B、完整性

C、可否认性

D、可认证性

28数字证书首先是由权威第三方机构()产生根证书。

A、CA

B、DN

C、ID

D、UE

29下面关于哈希函数的特点描述不正确的一项是()。

A、能够生成固定大小的数据块

B、产生的数据块信息的大小与原始信息大小没有关系

C、无法通过散列值恢复出元数据

D、元数据的变化不影响产生的数据块

30目前广泛应用的验证码是()。

A、CAPTCHA

B、DISORDER

C、DSLR

D、REFER

31网络空间信息安全防护的原则是什么?

()0.0分

A、整体性和分层性

B、整体性和安全性

C、分层性和安全性

D、分层性和可控性

32影响计算机设备安全的诸多因素中,影响较大的是()。

A、病毒

B、存储故障

C、主机故障

33顾客在银行输入密码后立即使用数码红外摄像机,它读取键盘输入的密码成功率超过()。

A、60%

B、70%

C、80%

D、90%

34可用于对NTFS分区上的文件和文件加密保存的系统是()。

B、IIS

C、EFS

D、X—Scan

35找回被误删除的文件时,第一步应该是()。

A、安装恢复软件

B、立刻进行恢复

C、直接拔掉电源

D、从开始菜单关闭

36信息安全防护手段的第二个发展阶段的标志性成果包括()。

A、VPN

B、PKI

C、防火墙

37实现操作系统安全目标需要建立的安全机制中属于最小权限原则的应用是()。

A、文件系统

B、访问控制

C、可信路径

D、用户账户控制

38特殊数字签名算法不包括()。

A、盲签名算法

B、

代理签名算法

C、RSA算法

D、群签名算法

39公钥基础设施简称为()。

A、CKI

B、NKI

C、PKI

D、WKI

40目前公认最安全、最有效的认证技术的是()。

A、支付盾

B、智能卡

C、USBKey

D、生物认证

41恶意代码USBDumper运行在()上。

A、U盘

B、机箱

C、主机

D、以上均有

42计算机硬件设备及其运行环境是计算机网络信息系统运行的()。

A、保障

B、前提

C、条件

D、基础

43下列哪种方法无法隐藏文档?

A、运用信息隐藏工具

B、修改文档属性为“隐藏”

C、修改文档属性为“只读”

D、修改文件扩展名

44下列关于计算机网络系统的说法中,正确的是()。

A、它可以被看成是一个扩大了的计算机系统

B、它可以像一个单机系统当中一样互相进行通信,但通信时间延长

C、它的安全性同样与数据的完整性、保密性、服务的可用性有关

D、

以上都对

45衡量容灾备份的技术指标不包括()。

A、恢复点目标

B、恢复时间目标

C、安全防护目标

D、降级运行目标

46终端接入安全管理四部曲中最后一步是()。

A、准入认证

B、安全评估

C、行为的审计与协助的维护

D、动态授权

47以下哪一项安全措施不属于实现信息的可用性?

A、备份与灾难恢复

B、系统响应

C、系统容侵

D、文档加密

48伊朗核设施瘫痪事件是因为遭受了什么病毒的攻击?

A、埃博拉病毒

B、熊猫烧香

C、震网病毒

D、僵尸病毒

49把明文信息变换成不能破解或很难破解的密文技术称为()。

A、密码学

B、现代密码学

C、密码编码学

D、密码分析学

50被称为“刨地三尺”的取证软件是()。

A、ViewVRL

B、ViewUVL

C、ViewULR

D、ViewURL

51计算机设备面临各种安全问题,其中不正确的是()。

A、设备被盗、损坏

B、液晶显示屏的计算机可以防止偷窥者重建显示屏上的图像,但是阴极射线管显示屏不能

C、硬件设备中的恶意代码

D、旁路攻击

52()是信息赖以存在的一个前提,它是信息安全的基础。

A、数据安全

B、应用软件安全

C、网络安全

D、设备与环境的安全

53PDRR安全防护模型的要素不包括()。

A、防护

B、检测

C、预警

D、恢复

54信息安全的底包括()。

A、密码技术和访问控制技术

B、安全操作系统和安全芯片技术

C、网络安全协议

55CIA安全需求模型不包括()。

C、便捷性

D、可用性

56国内最大的漏洞报告平台为()。

A、乌云网

B、口令网

C、信息保护

D、数据卫士

57信息隐藏在多媒体载体中的条件是()。

A、人眼对色彩感觉的缺陷

B、耳朵对相位感知缺陷

C、多媒体信息存在冗余

58下面关于数字签名的特征说法不正确的一项是()。

A、不可否认

B、只能使用自己的私钥进行加密

C、不可伪造

D、可认证

59身份认证是证实实体对象的()是否一致的过程。

A、数字身份与实际身份

B、数字身份与生物身份

C、数字身份与物理身份

D、数字身份与可信身份

60对于用户来说,提高口令质量的方法主要不包括()。

A、增大口令空间

B、选用无规律口令

C、多个口令

D、登陆时间限制

二、判断题(题数:

40,共40.0分)

1谷歌、苹果、雅虎、微软等公司都参与到了“棱镜计划”中。

2如今,虽然互联网在部分国家已经很普及,但网络还是比较安全,由网络引发的信息安全尚未成为一个全球性的、全民性的问题。

×

3常用的3种凭证信息包括用户所知道的、用户所拥有的以及用户本身的特征。

4证书出问题以后,只有立刻通过CRL宣布证书失效才能切实解决证书认证的问题。

5TCP/IP协议在设计时,考虑了并能同时解决来自网络的安全问题。

6WEP协议使用了CAST算法。

7黑客的行为是犯罪,因此我们不能怀有侥幸的心理去触犯法律。

8身份认证中认证的实体既可以是用户,也可以是主机系统。

9密码注入允许攻击者提取密码并破解密码。

10安全控件主要是通过监控用户的登录和退出来保证用户的信息安全。

11基于口令的认证实现了主机系统向用户证实自己的身份。

12USSE和闪顿都是国内的终端安全管理系统。

13埃博拉病毒是一种计算机系统病毒。

14信息隐藏就是指信息加密的过程。

15通过软件可以随意调整U盘大小。

16U盘具有易失性。

17美国签证全球数据库崩溃事件中,由于数据系统没有备份,直接导致了系统恢复缓慢,签证处理工作陷入停顿。

18哈希值的抗碰撞性使得哈希值能用来检验数据的完整性。

19设置陷阱账户对于系统的安全性防护作用不大。

20非对称密码体制、单钥密码体制、私钥密码体制是一个概念。

21对打印设备不必实施严格的保密技术措施。

22CNCI是一个涉及美国国家网络空间防御的综合计划。

23离心机是电脑主机的重要原件。

24“棱镜计划”是一项由美国国家安全局自2007年起开始实施的绝密的电子监听计划。

25计算机设备除面临自身的缺陷,还可能会受到自然灾害因素的影响。

26网络空间里,截获威胁的“非授权方”指一个程序,而非人或计算机。

27没有一个安全系统能够做到百分之百的安全。

2812306网站证书的颁发机构签发的证书无法吊销,可能给系统带来危害。

29“艳照门”事件本质上来说是由于数据的不设防引成的。

30网络空间是指依靠各类电子设备所形成的互联网。

31数据恢复软件在使用时安装或预先安装的效果差别不大,可以根据个人情况而定。

32PC机防盗方式简单,安全系数较高。

33人是信息活动的主体。

34数据备份是容灾备份的核心,也是灾难恢复的基础。

35木桶定律是讲一只水桶能装多少水取决于它最短的那块木板。

36对文档进行完整性检测和数字签名也能起到安全防护的作用。

37如果攻击者能取得一个设备的物理控制,那意味着他可以轻易控制这个设备。

38实现不可抵赖性的措施主要有数字签名、可信第三方认证技术等。

39《第35次互联网络发展统计报告》的数据显示,2014年总体网民当中遭遇过网络安全威胁的人数将近50%。

40WindowsXP的支持服务正式停止,造成影响最大的是中国用户。

下午13:

00—17:

00

度。

全体员工都必须自觉遵守工作时间,实行不定时工作制的员工不必打卡。

3.1.2.2打卡次数:

一日两次,即早上上班打卡一次,下午下班打卡一次。

3.1.2.3打卡时间:

打卡时间为上班到岗时间和下班离岗时间;

3.1.2.4因公外出不能打卡:

因公外出不能打卡应填写《外勤登记表》,注明外出日期、事由、外勤起止时间。

因公外出需事先申请,如因特殊情况不能事先申请,应在事毕到岗当日完成申请、审批手续,否则按旷工处理。

因停电、卡钟(工卡)故障未打卡的员工,上班前、下班后要及时到部门考勤员处填写《未打卡补签申请表》,由直接主管签字证明当日的出勤状况,报部门经理、人力资源部批准后,月底由部门考勤员据此上报考勤。

上述情况考勤由各部门或分公司和项目文员协助人力资源部进行管理。

3.1.2.5手工考勤制度

3.1.2.6手工考勤制申请:

由于工作性质,员工无法正常打卡(如外围人员、出差),可由各部门提出人员名单,经主管副总批准后,报人力资源部审批备案。

3.1.2.7参与手工考勤的员工,需由其主管部门的部门考勤员(文员)或部门指定人员进行考勤管理,并于每月26日前向人力资源部递交考勤报表。

3.1.2.8参与手工考勤的员工如有请假情况发生,应遵守相关请、休假制度,如实填报相关表单。

3.1.2.9外派员工在外派工作期间的考勤,需在外派公司打卡记录;

如遇中途出差,持出差证明,出差期间的考勤在出差地所在公司打卡记录;

3.2加班管理

3.2.1定义

加班是指员工在节假日或公司规定的休息日仍照常工作的情况。

A.现场管理人员和劳务人员的加班应严格控制,各部门应按月工时标准,合理安排工作班次。

部门经理要严格审批员工排班表,保证员工有效工时达到要求。

凡是达到月工时标准的,应扣减员工本人的存休或工资;

对超出月工时标准的,应说明理由,报主管副总和人力资源部审批。

B.因员工月薪工资中的补贴已包括延时工作补贴,所以延时工作在4小时(不含)以下的,不再另计加班工资。

因工作需要,一般员工延时工作4小时至8小时可申报加班半天,超过8小时可申报加班1天。

对主管(含)以上管理人员,一般情况下延时工作不计加班,因特殊情况经总经理以上领导批准的延时工作,可按以上标准计加班。

3.2.2.2员工加班应提前申请,事先填写《加班申请表》,因无法确定加班工时的,应在本次加班完成后3个工作日内补填《加班申请表》。

《加班申请表》经部门经理同意,主管副总经理审核报总经理批准后有效。

《加班申请表》必须事前当月内上报有效,如遇特殊情况,也必须在一周内上报至总经理批准。

如未履行上述程序,视为乙方自愿加班。

3.2.2.3员工加班,也应按规定打卡,没有打卡记录的加班,公司不予承认;

有打卡记录但无公司总经理批准的加班,公司不予承认加班。

3.2.2.4原则上,参加公司组织的各种培训、集体活动不计加班。

3.2.2.5加班工资的补偿:

员工在排班休息日的加班,可以以倒休形式安排补休。

原则上,员工加班以倒休形式补休的,公司将根据工作需要统一安排在春节前后补休。

加班可按1:

1的比例冲抵病、事假。

3.2.3加班的申请、审批、确认流程

3.2.3.1《加班申请表》在各部门文员处领取,加班统计周期为上月26日至本月25日。

3.2.3.2员工加班也要按规定打卡,没有打卡记录的加班,公司不予承认。

各部门的考勤员(文员)负责《加班申请表》的保管及加班申报。

员工加班应提前申请,事先填写《加班申请表》加班前到部门考勤员(文员)处领取《加班申请表》,《加班申请表》经项目管理中心或部门经理同意,主管副总审核,总经理签字批准后有效。

填写并履行完审批手续后交由部门考勤员(文员)保管。

3.2.3.3部门考勤员(文员)负责检查、复核确认考勤记录的真实有效性并在每月27日汇总交人力资源部,逾期未交的加班记录公司不予承认。

从群体上看,中专毕业生的劣势是阅历较少、知识层次相对不高;

优势是学校专业设置大多贴近市场实际、贴近一线需要,且中专毕业生年青、肯吃苦、可塑性强。

从个体来说,每位毕业生的优势与长项又各不相同,如有相当一部分毕业生动手操作能力较好;

有些学生非常上进,上学期间还同时参加了职业资格考试或自学考试。

所以,在实事求是,不弄虚作假的前提下,要特别注意扬长避短,从而在竞争中取得优势,打动聘任者。

没有重点和章法的写作易使文章显得头绪不清、条理紊乱。

非常热爱市场销售工作,有着十分饱满的创业激情。

在×

×

两年从事现磨现煮的咖啡市场销售工作中积累了大量的实践经验和客户资源。

与省内主要的二百多家咖啡店铺经销商建立了十分密切的联系,并在行业中拥有广泛的业务关系。

在去年某省的咖啡博览会上为公司首次签定了海外的定单。

能团结自己的同事一起取得优异的销售业绩。

合理分配自我介绍的时间前文说过,自我介绍一般也就持续1—3分钟,所以应聘者得合理分配时间。

常规安排是:

第一段用于表述个人基本情况,中段重点谈自己的工作经历或社会实践经验,最后展望下自己的职位理想。

但如果自我介绍被要求在1分钟完成,应聘者就要有所侧重,突出最有料的一点。

在实践中,有些应聘者试图在短短的时间内吐露自己的全部经历,而有些应聘者则是三言两语就完成了自我介绍,这些都是不明智的做法。

突出和应聘职位相关的信息自我介绍的内容不宜太多的停留在诸如姓名、教育经历等部分上,因为面试官可以在应聘者的简历上一目了然地看到这些内容。

应聘者应该在自我介绍时选择一至两项跟自己所应聘的职位相关的经历和成绩作简述,以证明自己确实有能力胜任所应聘的工作职位。

一个让人更有机会在面试中出彩的方法是在做一段自我介绍后适当停顿。

比如在“我曾在大学期间组织过有2000人参与的大型校园活动”之后的停顿可能会引导面试官去问“那是什么样的活动呢?

”,这样做的目的是为面试的深入打下基础。

一切以事实说话在证明自己确实有能力胜任所应聘的工作职位时,应聘者可以使用一些小技巧,如介绍自己做过的项目或参与过的活动来验证某种能力,也可以适当地引用老师、同学、同事等第三方的言论来支持自己的描述。

而这一切的前提是以事实为基础,因为自吹自擂一般是很难逃过面试官的眼睛的,一旦被发现掺假,基本预示着应聘者将被无情“秒杀”。

年5月—至今:

担任某咖啡茶品配送服务部的市场部业务员。

主要负责与经销商签定经销合同、办理产品的包装、运输、保险、货款结算、售后产品跟踪、市场反馈以及开拓新的销售渠道等。

负责公司新业务员的培训,在实际工作中具体指导和协调业务员的销售工作,并多次受到公司的表扬。

 

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 高等教育 > 艺术

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1