ImageVerifierCode 换一换
格式:DOCX , 页数:33 ,大小:38.19KB ,
资源ID:10821868      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/10821868.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(信息安全试题题库.docx)为本站会员(b****7)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

信息安全试题题库.docx

1、信息安全试题题库信息安全知识竞赛题库第一章一、选择题1.下列哪些不是计算机犯罪的特征-(C)A计算机本身的不可或缺性和不可替代性 B在某种意义上作为犯罪对象出现的特性C行凶所使用的凶器 D明确了计算机犯罪侵犯的客体2.在新刑法中,下列哪条犯罪不是计算机犯罪。(B) A 利用计算机犯罪 B 故意伤害罪C 破坏计算机信息系统罪 D 非法侵入国家计算机信息系统罪3.对犯有新刑法第285条规定的非法侵入计算机信息系统罪可处(A)A 三年以下的有期徒刑或者拘役 B1000元罚款C 三年以上五年以下的有期徒刑 D 10000元罚款4行为人通过计算机操作所实施的危害计算机信息系统(包括内存数据及程序)安全以

2、及其他严重危害社会的并应当处以刑罪的行为是(C)A 破坏公共财物 B 破坏他人财产C 计算机犯罪 D 故意伤害他人5计算机犯罪主要涉及刑事问题、民事问题和(A)A 隐私问题 B 民生问题 C 人际关系问题 D 上述所有问题6下面是关于计算机病毒的两种论断,经判断-(A).(1)计算机病毒也是一种程序,它在某些条件上激活,起干扰破坏作用,并能传染到其他程序中去;(2)计算机病毒只会破坏磁盘上的数据.A)只有(1)正确 B)只有(2)正确 C)(1)和(2)都正确 D)(1)和(2)都不正确7.通常所说的“病毒”是指-(D)。A)细菌感染 B)生物病毒感染 C)被损坏的程序 D)特制的具有破坏性的

3、程序8.对于已感染了病毒的软盘,最彻底的清除病毒的方法是-(D)。A)用酒精将软盘消毒 B)放在高压锅里煮 C)将感染病毒的程序删除 D)对软盘进行格式化9.计算机病毒造成的危害是-(B)。A)使磁盘发霉 B)破坏计算机系统 C)使计算机内存芯片损坏 D)使计算机系统突然掉电10.计算机病毒的危害性表现在-(B)。A)能造成计算机器件永久性失效 B)影响程序的执行,破坏用户数据与程序C)不影响计算机的运行速度 D)不影响计算机的运算结果,不必采取措施11.下列有关计算机病毒分类的说法,(D)是正确的。A)病毒分为十二类 B)病毒分为操作系统型和文件型C)没有分类之说 D)病毒分为外壳型和入侵型

4、12.计算机病毒对于操作计算机的人,-(C)。A)只会感染,不会致病 B)会感染致病 C)不会感染 D)会有厄运13.以下措施不能防止计算机病毒的是-(A)。A)软盘未写保护 B)先用杀病毒软件将从别人机器上拷来的文件清查病毒C)不用来历不明的磁盘 D)经常关注防病毒软件的版本升级情况,并尽量取得最高版本的防毒软件14.防病毒卡能够-(B)。A)杜绝病毒对计算机的侵害 B)发现病毒入侵迹象并及时阻止或提醒用户C)自动消除己感染的所有病毒 D)自动发现并阻止任何病毒的入侵15.计算机病毒主要是造成(C)损坏。A)磁盘 B)磁盘驱动器 C)磁盘和其中的程序和数据 D)程序和数据16.文件型病毒传染

5、的对象主要是-(C)。A)DBF B)PRG C)COM和EXE D)C17.文件被感染上病毒之后,其基本特征是-(C)。A)文件不能被执行 B)文件长度变短 C)文件长度加长 D)文件照常能执行18.存在“开发费用高,维护困难,系统维护需要开发单位的长期支持,等缺陷的企业IT项目建设模式是(B)。 A?自主开发方式 B委托开发方式 C?联合开发方式 D购置软件包19?下述人员中,( D )是信息系统项目的关键。A?系统设计员 B系统维护员 C?程序员 D系统分析师20.美国司法部成立了一支专门打击网络犯罪的反黑小组,用以追踪日益猖獗的_(D)。A.黑客活动 B.网络恐怖 C.软件盗版 D.黑

6、客活动、网络恐怖以及软件盗版21.依照法律规定由_(B)办理危害国家安全的刑事案件。A.公安机关 B.国家安全机关 C.工商管理部门 D.税务局22.黑客攻击造成网络瘫痪,这种行为是_(A)。A.违法犯罪行为 B.正常行为 C.报复行为 D.没有影响23.信息系统安全保护法律规范的基本原则是 -(A)A.谁主管谁负责的原则、突出重点的原则、预防为主的原则、安全审计的原则和风险管理的原则B.突出重点的原则、预防为主的原则、安全审计的原则和风险管理的原则C.谁主管谁负责的原则、预防为主的原则、安全审计的原则和风险管理的原则D.谁主管谁负责的原则、突出重点的原则、安全审计的原则和风险管理的原则24.

7、计算机信息系统可信计算基能创建和维护受保护客体的访问审计跟踪记录,并能阻止非授权的用户对它访问或破坏,这种做法是-(A) A.审计 B.检查 C.统计 D.技术管理25. C 负责核发互联网上网服务营业场所的营业执照和对无照经营、超范围经营等违法行为的查处。A.公安部门 B.税务部门 C.工商管理部门 D.文化部门26. D 负责对互联网上网服务营业场所中含有色情、赌博、暴力、愚昧迷信等不健康电脑游戏的查处。A.公安部门 B.税务部门 C.工商管理部门 D.文化部门27. A 负责互联网上网服务营业场所安全审核和对违反网络安全管理规定行为的查处。A.公安部门 B.税务部门 C.工商管理部门 D

8、.文化部门28.计算机信息媒体进出境申报制、计算机信息系统安全管理负责制、计算机信息系统发生案件时的报告及有害数据的防治研究归口管理体现条例的_(C)A“计算机信息系统“界定 B安全保护工作的性质 C安全保护的制度 D安全监督的职权29.由计算机及其相关的好配套设备、设施(含网络)构成的,按照一定的应用目标和规则对信息进行采集加工、存储、传输、检索等处理的人机系统是_(A)A 计算机信息系统 B 计算机操作系统 C 计算机工作系统 D 计算机联机系统30.监督、检查、指导计算机信息系统安全保护工作是_对计算机信息系统安全保护工作行使监督职权之一。(B)A 电信管理机构 B公安机关 C工商管理部

9、门 D任何个人31.查处危害计算机信息系统安全的违法犯罪案件_对计算机系统安全保护工作行使监督职权之一.(C)A 电信管理机构 B 工商管理部门 C 公安机关 D 任何个人32.故意输入计算机病毒以及其它有害数据危害计算机信息系统安全的个人,由公安机关_(A)A 处以警告或处以5000元以下的罚款 B 三年以下有期徒刑或拘役C处以警告或处以15000元以下的罚款 D 三年以上五年以下有期徒刑33故意输入计算机病毒以及其他有害数据危害计算机信息系统安全的单位,由公安机关_.(C)A处以警告或处以5000元以下的罚款 B 三年以下有期徒刑或拘役C 处以警告或处以15000元以下的罚款 D三年以上五

10、年以下有期徒刑34编制或者在计算机程序中插入的破坏计算机功能或者毁坏数据,影响计算机使用,并能自我复制的一组计算机指令或者程序代码是_.(B)A 计算机程序 B 计算机病毒 C 计算机游戏 D 计算机系统35.对违反法律/行政法规的个人或单位给予六个月以内停止联网、停机整顿的处罚,必要时可以建议原发证审批机构吊销经营许可证或者取消联网资格是_.(C)A 电信管理机构的职权 B 工商管理部门的职权 C 公安机关的职权 D 任何人的职权36.垃圾邮件处理办法是_.(A)A 中国电信出台的行政法规 B 地方政府公布地方法规C 国务院颁布国家法规 D任何人的职权37.协助公安机关查处通过国际联网的计算

11、机信息网络的违法犯罪行为是_.(B)A 公民应尽的义务 B 从事国际联网业务的单位和个人的义务C 公民应尽的权利 D 从事国际联网业务的单位和个人的权利38根据信息网络国际联网暂行规定在我国境内的计算机信息网络直接进行国际联网哪个可以使用:-(A)A邮电部国家共用电信网提供的国际出入口信道 B.其他信道C单位自行建立信道 D.个人自行建立信道39. 根据信息网络国际联网暂行规定对要从是且具备经营接入服务条件的单位需要相互联单位主管部门或者主管单位提交:_(B)A.银行的资金证明 B 接入单位申请书和接入网络可行性报告C采购设备的清单 D 组成人的名单40.第一次被发现对上网用户实施网络安全和信

12、息安全行为不予制止、疏于管理的互联网上网务营业场所的经营者,公安机关依据互联网上网服务营业场所管理办法给予处罚,并由有关主管部门责令_(A)A 停业整顿 B 吊销营业执照 C 撤销批准文件 D 吊销营业许可证41.根据互联网信息服务管理办法规定,国家对经营性互联网信息服务实行_(C)A 国家经营 B 地方经营 C 许可制度 D 备案制度42、在重点单位的计算机信息系统中对系统的控制和管理起决定性作用的部分是_。(B)A 次要部位 B要害部位 C保密部位 D一般部位43、_是一个单位的要害部位。(A)A数据存储中心 B办公室的计算机 C传达室 D停车场44、根据计算机信息系统安全专用产品检测和销

13、售许可证管理办法的规定安全产品的销售许可证的有效期是_。(B)A一年 B 两年 C三年 D四年45.使网络服务器中充斥着大量要求回复的信息,消耗带宽,导致网络或系统停止正常服务,这属于什么攻击类型? (A)A、拒绝服务 B、文件共享 C、BIND漏洞 D、远程过程调用 46.为了防御网络监听,最常用的方法是 (B)A、采用物理传输(非网络) B、信息加密 C、无线网 D、使用专线传输47.向有限的空间输入超长的字符串是哪一种攻击手段?(A) A、缓冲区溢出; B、网络监听; C、拒绝服务 D、IP欺骗48.主要用于加密机制的协议是(D)A、HTTP? ? ?B、FTP C、TELNET? ?D

14、、SSL49.用户收到了一封可疑的电子邮件,要求用户提供银行账户及密码,这是属于何种攻击手段? (B)A、缓存溢出攻击; B、钓鱼攻击; C、暗门攻击; D、DDOS攻击50.Windows NT 和Windows 2000系统能设置为在几次无效登录后锁定帐号,这可以防止(B)A、木马; B、暴力攻击; C、IP欺骗; D、缓存溢出攻击51.在以下认证方式中,最常用的认证方式是:(A)A基于账户名口令认证; B基于摘要算法认证; C基于PKI认证 ; D基于数据库认证52.以下哪项不属于防止口令猜测的措施? (B)A、严格限定从一个给定的终端进行非法认证的次数; B、确保口令不在终端上再现;C

15、、防止用户使用太短的口令; D、使用机器产生的口令53.下列不属于系统安全的技术是(B)A、防火墙; B、加密狗; C、认证 ; D、防病毒 54.抵御电子邮箱入侵措施中,不正确的是( D )A、不用生日做密码 B、不要使用少于5位的密码 C、不要使用纯数字 D、自己做服务器54.不属于常见的危险密码是( D )A、跟用户名相同的密码 B、使用生日作为密码 C、只有4位数的密码 D、10位的综合型密码55.不属于计算机病毒防治的策略的是( D )A、 确认您手头常备一张真正“干净”的引导盘B、 及时、可靠升级反病毒产品C、 新购置的计算机软件也要进行病毒检测D、 整理磁盘56.针对数据包过滤和

16、应用网关技术存在的缺点而引入的防火墙技术,这是( )防火墙的特点。(D)A、包过滤型 B、应用级网关型 C、复合型防火墙 D、代理服务型57.在每天下午5点使用计算机结束时断开终端的连接属于( A ) A、外部终端的物理安全 B、通信线的物理安全 C、窃听数据 D、网络地址欺骗58.2003年上半年发生的较有影响的计算机及网络病毒是什么(B)(A)SARS (B)SQL杀手蠕虫 (C)手机病毒 (D)小球病毒59.SQL?杀手蠕虫病毒发作的特征是什么(A)(A)大量消耗网络带宽 (B)攻击个人PC终端 (C)破坏PC游戏程序 (D)攻击手机网络60.当今IT?的发展与安全投入,安全意识和安全手

17、段之间形成(B)(A)安全风险屏障 (B)安全风险缺口 (C)管理方式的变革 (D)管理方式的缺口61.我国的计算机年犯罪率的增长是(C)(A)10% (B)160% (C)60% (D)300%62.信息安全风险缺口是指(A)(A)IT?的发展与安全投入,安全意识和安全手段的不平衡 (B)信息化中,信息不足产生的漏洞(C)计算机网络运行,维护的漏洞 (D)计算中心的火灾隐患63.信息网络安全的第一个时代(B)(A)九十年代中叶 (B)九十年代中叶前 (C)世纪之交 (D)专网时代64.信息网络安全的第三个时代(A)(A)主机时代,?专网时代,?多网合一时代 (B)主机时代,?PC机时代,?网

18、络时代(C)PC机时代,网络时代,信息时代 (D)2001年,2002年,2003年65.信息网络安全的第二个时代(A)(A)专网时代 (B)九十年代中叶前 (C)世纪之交66.网络安全在多网合一时代的脆弱性体现在(C)(A)网络的脆弱性 (B)软件的脆弱性 (C)管理的脆弱性 (D)应用的脆弱性67.人对网络的依赖性最高的时代(C)(A)专网时代 (B)PC时代 (C)多网合一时代 (D)主机时代68.网络攻击与防御处于不对称状态是因为(C)(A)管理的脆弱性 (B)应用的脆弱性 (C)网络软,硬件的复杂性 (D)软件的脆弱性69.网络攻击的种类(A)(A)物理攻击,语法攻击,语义攻击 (B

19、)黑客攻击,病毒攻击(C)硬件攻击,软件攻击 (D)物理攻击,黑客攻击,病毒攻击70.语义攻击利用的是(A)(A)信息内容的含义 (B)病毒对软件攻击 (C)黑客对系统攻击 (D)黑客和病毒的攻击71.1995年之后信息网络安全问题就是(A)(A)风险管理 (B)访问控制 (C)消除风险 (D)回避风险72.风险评估的三个要素(D)(A)政策,结构和技术 (B)组织,技术和信息 (C)硬件,软件和人 (D)资产,威胁和脆弱性73.信息网络安全(风险)评估的方法(A)(A)定性评估与定量评估相结合 (B)定性评估(C)定量评估 (D)定点评估74.PDR模型与访问控制的主要区别(A)(A)PDR

20、把安全对象看作一个整体 (B)PDR作为系统保护的第一道防线(C)PDR采用定性评估与定量评估相结合 (D)PDR的关键因素是人75.信息安全中PDR模型的关键因素是(A)(A)人 (B)技术 (C)模型 (D)客体76.计算机网络最早出现在哪个年代(B)(A)20世纪50年代 (B)20世纪60年代 (C)20世纪80年代 (D)20世纪90年代77.最早研究计算机网络的目的是什么?(C)(A)直接的个人通信; (B)共享硬盘空间、打印机等设备;(C)共享计算资源; (D).大量的数据交换。78.最早的计算机网络与传统的通信网络最大的区别是什么?(B)(A)计算机网络带宽和速度大大提高。 (

21、B)计算机网络采用了分组交换技术。(C)计算机网络采用了电路交换技术。 (D)计算机网络的可靠性大大提高。79.关于80年代Mirros?蠕虫危害的描述,哪句话是错误的?(B)(A)该蠕虫利用Unix系统上的漏洞传播 (B)窃取用户的机密信息,破坏计算机数据文件(C)占用了大量的计算机处理器的时间,导致拒绝服务 (D)大量的流量堵塞了网络,导致网络瘫痪80.以下关于DOS攻击的描述,哪句话是正确的?(C)(A)不需要侵入受攻击的系统 (B)以窃取目标系统上的机密信息为目的(C)导致目标系统无法处理正常用户的请求 (D)如果目标系统没有漏洞,远程攻击就不可能成功81.许多黑客攻击都是利用软件实现

22、中的缓冲区溢出的漏洞,对于这一威胁,最可靠的解决方案是什么?(C)(A)安装防火墙 (B)安装入侵检测系统 (C)给系统安装最新的补丁 (D)安装防病毒软件82.下面哪个功能属于操作系统中的安全功能?(C)(A)控制用户的作业排序和运行 (B)实现主机和外设的并行处理以及异常情况的处理(C)保护系统程序和作业,禁止不合要求的对程序和数据的访问(D)对计算机用户访问系统和资源的情况进行记录83.下面哪个功能属于操作系统中的日志记录功能(D)(A)控制用户的作业排序和运行(B)以合理的方式处理错误事件,而不至于影响其他程序的正常运行(C)保护系统程序和作业,禁止不合要求的对程序和数据的访问(D)对

23、计算机用户访问系统和资源的情况进行记录84.Windows?NT提供的分布式安全环境又被称为(A)(A)域(Domain) (B)工作组 (C)对等网 (D)安全网85.下面哪一个情景属于身份验证(Authentication)过程(A)(A)用户依照系统提示输入用户名和口令(B)用户在网络上共享了自己编写的一份Office文档,并设定哪些用户可以阅读,哪些用户可以修改(C)用户使用加密软件对自己编写的Office文档进行加密,以阻止其他人得到这份拷贝后看到文档中的内容(D)某个人尝试登录到你的计算机中,但是口令输入的不对,系统提示口令错误,并将这次失败的登录过程纪录在系统日志中86.下面哪一

24、个情景属于授权(Authorization)(B)(A)用户依照系统提示输入用户名和口令(B)用户在网络上共享了自己编写的一份Office文档,并设定哪些用户可以阅读,哪些用户可以修改(C)用户使用加密软件对自己编写的Office文档进行加密,以阻止其他人得到这份拷贝后看到文档中的内容(D)某个人尝试登录到你的计算机中,但是口令输入的不对,系统提示口令错误,并将这次失败的登录过程纪录在系统日志中87.下面哪一个情景属于审计(Audit)(D)(A)用户依照系统提示输入用户名和口令(B)用户在网络上共享了自己编写的一份Office文档,并设定哪些用户可以阅读,哪些用户可以修改(C)用户使用加密软

25、件对自己编写的Office文档进行加密,以阻止其他人得到这份拷贝后看到文档中的内容(D)某个人尝试登录到你的计算机中,但是口令输入的不对,系统提示口令错误,并将这次失败的登录过程纪录在系统日志中89.以网络为本的知识文明人们所关心的主要安全是(C)(A)人身安全 (B)社会安全 (C)信息安全90.第一次出现HACKER这个词是在(B)(A)BELL实验室 (B)麻省理工AI实验室 (C)AT&T实验室91.可能给系统造成影响或者破坏的人包括(A)(A)所有网络与信息系统使用者 (B)只有黑客 (C)只有跨客92.黑客的主要攻击手段包括(A)(A)社会工程攻击、蛮力攻击和技术攻击(B)人类工程

26、攻击、武力攻击及技术攻击(C)社会工程攻击、系统攻击及技术攻击93.从统计的情况看,造成危害最大的黑客攻击是(C)(A)漏洞攻击(B)蠕虫攻击(C)病毒攻击94.第一个计算机病毒出现在(B)(A)40年代 (B)70?年代 (C)90年代95.口令攻击的主要目的是(B)(A)获取口令破坏系统 (B)获取口令进入系统 (C)仅获取口令没有用途96.通过口令使用习惯调查发现有大约_%的人使用的口令长度低于5个字符的(B)(A)50.5 (B)51.5 (C)52.597.通常一个三个字符的口令破解需要(B)(A)18毫秒 (B)18?秒 (C)18分98.黑色星期四是指(A)(A)1998年11月

27、3日星期四 (B)1999年6月24日星期四 (C)2000年4月13日星期四99.大家所认为的对Internet安全技术进行研究是从_时候开始的 (C)(A)Internet?诞生 (B)第一个计算机病毒出现 (C)黑色星期四100.计算机紧急应急小组的简称是(A)(A)CERT (B)FIRST (C)SANA101.邮件炸弹攻击主要是(B)(A)破坏被攻击者邮件服务器 (B)添满被攻击者邮箱 (C)破坏被攻击者邮件客户端102.逻辑炸弹通常是通过(B)(A)必须远程控制启动执行,实施破坏(B)指定条件或外来触发启动执行,实施破坏(C)通过管理员控制启动执行,实施破坏103.1996年上海

28、某寻呼台发生的逻辑炸弹事件,造事者被判情节轻微,无罪释放是因为(C)(A)证据不足 (B)没有造成破坏 (C)法律不健全104.扫描工具(C)(A)只能作为攻击工具 (B)只能作为防范工具 (C)既可作为攻击工具也可以作为防范工具105.DDOS攻击是利用_进行攻击(C)(A)其他网络 (B)通讯握手过程问题 (C)中间代理106.全国首例计算机入侵银行系统是通过(A)(A)安装无限MODEM进行攻击 (B)通过内部系统进行攻击 (C)通过搭线进行攻击107.黑客造成的主要安全隐患包括(A)(A)破坏系统、窃取信息及伪造信息(B)攻击系统、获取信息及假冒信息(C)进入系统、损毁信息及谣传信息1

29、08.从统计的资料看,内部攻击是网络攻击的(B)(A)次要攻击 (B)最主要攻击 (C)不是攻击源109.江泽民主席指出信息战的主要形式是(A)(A)电子战和计算机网络战 (B)信息攻击和网络攻击 (C)系统破坏和信息破坏110.广义地说,信息战是指敌对双方为达成各自的国家战略目标,为夺取_在等各个领域的信息优势,运用信息和信息技术手段而展开的信息斗争(B)(A)政治、经济、国防、领土、文化、外交(B)政治、经济、军事、科技、文化、外交(C)网络、经济、信息、科技、文化、外交111.狭义地说,信息战是指军事领域里的信息斗争。它是敌对双方为争夺信息的_,通过利用、破坏敌方和保护己方的信息、信息系统而采取的作战形式?(C)(A)占有权、控制权和制造权(B)保存权、制造权和使用权(C)获取权、控制权和使用权112.信息战的战争危害较常规战争的危害(C)(A)轻 (B)重 (C)不一定113.信息战的军人身份确认较常规战争的军人身份确认(A)(A)难 (B)易 (C)难说114.互联网用户应在其网络正式联通之日起_内,到公安机关办理国际联网备案手续(A)(A)三十日 (B)二十日 (C)十五日 (D)四十日115.一般性的计算机安全事故和计算机违法案件可由_受理(C)(A)案发地市级公安机关公共信息网络安全监察部门(B)案发地当地县级(区、市)公安机关治安部门。(C)案发地当地县级(区

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1