ImageVerifierCode 换一换
格式:DOCX , 页数:30 ,大小:22.84KB ,
资源ID:12410442      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/12410442.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(12《移动互联网时代的信息安全与防护》期末考试答案.docx)为本站会员(b****4)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

12《移动互联网时代的信息安全与防护》期末考试答案.docx

1、12移动互联网时代的信息安全与防护期末考试答案移动互联网时代的信息安全与防护期末考试(20)题量:100满分:100.0截止日期:2016-12-11 23:59窗体顶端窗体底端一、单选题1衡量容灾备份的技术指标不包括()。A、恢复点目标B、恢复时间目标C、安全防护目标D、降级运行目标我的答案:C2福尔摩斯探案集之跳舞的小人中福尔摩斯破解跳舞的小人含义时采用的方法是()。A、穷举攻击B、统计分析C、数学分析攻击D、社会工程学攻击我的答案:B3一张快递单上不是隐私信息的是()。A、快递公司名称B、收件人姓名、地址C、收件人电话D、快递货品内容我的答案:A4关于U盘安全防护的说法,不正确的是()。

2、A、U盘之家工具包集成了多款U盘的测试B、鲁大师可以对硬件的配置进行查询C、ChipGenius是USB主机的测试工具D、ChipGenius软件不需要安装我的答案:C5把明文信息变换成不能破解或很难破解的密文技术称为()。A、密码学B、现代密码学C、密码编码学D、密码分析学我的答案:C6特殊数字签名算法不包括()。A、盲签名算法B、代理签名算法C、RSA算法D、群签名算法我的答案:C7伊朗核设施瘫痪事件是因为遭受了什么病毒的攻击?()A、埃博拉病毒B、熊猫烧香C、震网病毒D、僵尸病毒我的答案:C8日常所讲的用户密码,严格地讲应该被称为()。A、用户信息B、用户口令C、用户密令D、用户设定我的

3、答案:B9第一次出现“Hacker”这一单词是在()。A、Bell实验室B、麻省理工AI实验室C、AT&A实验室D、美国国家安全局我的答案:B10信息安全防护手段的第三个发展阶段是()。A、信息保密阶段B、网络信息安全阶段C、信息保障阶段D、空间信息防护阶段我的答案:C11运用针对数据包过滤和应用网关技术存在的缺点而引入的防火墙技术属于()。A、包过滤型B、应用级网关型C、复合型防火墙D、代理服务型我的答案:D12信息隐私权保护的客体包括()。A、个人属性的隐私权,以及个人属性被抽象成文字的描述或记录。B、通信内容的隐私权。C、匿名的隐私权。D、以上都正确我的答案:D13信息内容安全与传统的基

4、于密码学的信息安全的主要区别不包括()。A、前者关注信息的内容,后者关注信息的形式B、密码学所解决的信息安全问题是要为信息制作安全的信封,使没有得到授权的人不能打开这个信封C、内容安全则是要“直接理解”信息的内容,需要判断哪些是“敏感”信息,哪些是正常信息D、前者不属于网络空间安全,后者属于网络空间安全我的答案:D14身份认证是证实实体对象的()是否一致的过程。A、数字身份与实际身份B、数字身份与生物身份C、数字身份与物理身份D、数字身份与可信身份我的答案:C15信息内容安全防护的基本技术不包括()。A、信息获取技术B、身份认证C、内容分级技术D、内容审计技术我的答案:B16计算机病毒与蠕虫的

5、区别是()。A、病毒具有传染性和再生性,而蠕虫没有B、病毒具有寄生机制,而蠕虫则借助于网络的运行C、蠕虫能自我复制而病毒不能D、以上都不对我的答案:B17终端接入安全管理四部曲中最后一步是()。A、准入认证B、安全评估C、行为的审计与协助的维护D、动态授权我的答案:C18以下不属于家用无线路由器安全设置措施的是()。A、设置IP限制、MAC限制等防火墙功能B、登录口令采用WPA/WPA2-PSK加密C、设置自己的SSID(网络名称)D、启用初始的路由器管理用户名和密码我的答案:C19以下对信息安全风险评估描述不正确的是()。A、风险评估是等级保护的出发点B、风险评估是信息安全动态管理、持续改进

6、的手段和依据C、评估安全事件一旦发生,给组织和个人各个方面造成的影响和损失程度D、通常人们也将潜在风险事件发生前进行的评估称为安全测评我的答案:D20信息流动的过程中,使在用的信息系统损坏或不能使用,这种网络空间的安全威胁被称为()。A、中断威胁B、截获威胁C、篡改威胁D、伪造威胁我的答案:A21SHA-2的哈希值长度不包括()。A、256位B、312位C、384位D、512位我的答案:B22机房安排的设备数量超过了空调的承载能力,可能会导致()。A、设备过热而损坏B、设备过冷而损坏C、空调损坏D、以上都不对我的答案:A23Windows系统中自带的防火墙属于()。A、企业防火墙B、软件防火墙

7、C、硬件防火墙D、下一代防火墙我的答案:B24保密通讯的信息理论的作者是信息论的创始人()。A、迪菲B、赫尔曼C、香农D、奥本海默我的答案:C25影响移动存储设备安全的因素不包括()。A、设备质量低B、感染和传播病毒等恶意代码C、设备易失D、电源故障我的答案:D26之所以认为黑客是信息安全问题的源头,这是因为黑客是()。A、计算机编程高手B、攻防技术的研究者C、信息网络的攻击者D、信息垃圾的制造者我的答案:C27看了童话三只小猪的故事,不正确的理解是()。A、安全防护意识很重要B、要注重消除安全漏洞C、安全防护具有动态性D、盖了砖头房子就高枕无忧了我的答案:D28下面关于哈希函数的特点描述不正

8、确的一项是()。A、能够生成固定大小的数据块B、产生的数据块信息的大小与原始信息大小没有关系C、无法通过散列值恢复出元数据D、元数据的变化不影响产生的数据块我的答案:D29为了确保手机安全,我们在下载手机APP的时候应该避免()。A、用XX搜索后下载B、从官方商城下载C、在手机上安装杀毒等安全软件D、及时关注安全信息我的答案:A30以下对于社会工程学攻击的叙述错误的是()。A、运用社会上的一些犯罪手段进行的攻击B、利用人的弱点,如人的本能反应、好奇心、信任、贪便宜等进行的欺骗等攻击C、免费下载软件中捆绑流氓软件、免费音乐中包含病毒、网络钓鱼、垃圾电子邮件中包括间谍软件等,都是近来社会工程学的代

9、表应用D、传统的安全防御技术很难防范社会工程学攻击我的答案:A31信息系统中的脆弱点不包括()。A、物理安全B、操作系统C、网络谣言D、TCP/IP网络协议我的答案:C32按照技术分类可将入侵检测分为()。A、基于误用和基于异常情况B、基于主机和基于域控制器C、服务器和基于域控制器D、基于浏览器和基于网络我的答案:A33以下对于木马叙述不正确的是()。A、木马是一个有用的、或者表面上有用的程序或者命令过程,但是实际上包含了一段隐藏的、激活时会运行某种有害功能的代码B、木马能够使得非法用户进入系统、控制系统和破坏系统C、木马程序通常由控制端和受控端两个部分组成D、木马程序能够自我繁殖、自我推进我

10、的答案:D34()是指保证信息使用者和信息服务者都是真实声称者,防止冒充和重放的攻击。A、不可抵赖性B、可控性C、可认证性D、可审查性我的答案:C35如果使用大量的连接请求攻击计算机,使得所有可用的系统资源都被消耗殆尽,最终计算机无法再处理合法的用户的请求,这种手段属于的攻击类型是()。A、口令入侵B、IP哄骗C、拒绝服务D、网络监听我的答案:C36创建和发布身份信息不需要具备()。A、唯一性B、非描述性C、资质可信D、权威签发我的答案:C37按实现原理不同可以将防火墙总体上分为()。A、包过滤型防火墙和应用代理型防火墙B、包过滤防火墙和状态包过滤防火墙C、包过滤防火墙、代理防火墙和软件防火墙

11、D、硬件防火墙和软件防火墙我的答案:A38以下哪一项不属于信息安全面临的挑战()。A、下一代网络中的内容安全呈现出多元化、隐蔽化的特点。B、越来越多的安全意识参差不齐的用户让内容安全威胁变得更加难以防范。C、现在的大多数移动终端缺乏内容安全设备的防护。D、越来越多的人使用移动互联网。我的答案:D39APT攻击中常采用钓鱼(Phishing),以下叙述不正确的是()。A、这种攻击利用人性的弱点,成功率高B、这种漏洞尚没有补丁或应对措施C、这种漏洞普遍存在D、利用这种漏洞进行攻击的成本低我的答案:B40国内最大的漏洞报告平台为()。A、乌云网B、口令网C、信息保护D、数据卫士我的答案:A41数字证

12、书首先是由权威第三方机构()产生根证书。A、CAB、DNC、IDD、UE我的答案:A42目前公认最安全、最有效的认证技术的是()。A、支付盾B、智能卡C、USB KeyD、生物认证我的答案:D43计算机硬件设备及其运行环境是计算机网络信息系统运行的()。A、保障B、前提C、条件D、基础我的答案:D44震网病毒攻击针对的对象系统是()。A、WindowsB、AndroidC、iosD、SIMATIC WinCC我的答案:D45下面关于数字签名的特征说法不正确的一项是()。A、不可否认B、只能使用自己的私钥进行加密C、不可伪造D、可认证我的答案:B46不能防止计算机感染恶意代码的措施是()。A、定

13、时备份重要文件B、经常更新操作系统C、除非确切知道附件内容,否则不要打开电子邮件附件D、重要部门的计算机尽量专机专用与外界隔绝我的答案:A47以下哪一项不属于BYOD设备?()A、个人电脑B、手机C、电视D、平板我的答案:C48当前,应用软件面临的安全问题不包括()。A、应用软件被嵌入恶意代码B、恶意代码伪装成合法有用的应用软件C、应用软件中存在售价高但功能弱的应用D、应用软件被盗版、被破解我的答案:C49攻击者将自己伪装成合法用户,这种攻击方式属于()。A、别名攻击B、洪水攻击C、重定向D、欺骗攻击我的答案:D50专门用于PC机上的监测系统是()。A、BitlockerB、金山毒霸C、360

14、安全卫士D、卡巴斯基PURE我的答案:D二、判断题1在计算机或手机上安装了防病毒软件之后,就不必担心计算机或手机受到病毒攻击了。()我的答案:2“艳照门”事件本质上来说是由于数据的不设防引成的。()我的答案:3我国已经颁布执行了个人信息保护法。()我的答案:4IDS中,能够监控整个网络的是基于网络的IDS。()我的答案:5IPS是指入侵检测系统。()我的答案:6网络恐怖主义就是通过电子媒介对他人进行各种谩骂、嘲讽、侮辱等人身攻击。()我的答案:7数据备份是容灾备份的核心,也是灾难恢复的基础。()我的答案:8蠕虫的破坏性更多的体现在耗费系统资源的拒绝服务攻击上,而木马更多体现在秘密窃取用户信息上

15、。()我的答案:9信息安全审计的主要对象是用户、主机和节点。()我的答案:10网络虚假信息、欺骗信息、垃圾信息、侵害隐私的信息、网络欺凌信息、侵犯知识产权的信息等都属于信息内容安全威胁。()我的答案:11谷歌、苹果、雅虎、微软等公司都参与到了“棱镜计划”中。()我的答案:12利用防火墙可以实现对网络内部和外部的安全防护。()我的答案:13QQ空间由于设置了密码保护因此不存在隐私泄露的风险。()我的答案:14CNCI是一个涉及美国国家网络空间防御的综合计划。()我的答案:15第35次互联网络发展统计报告的数据显示,2014年总体网民当中遭遇过网络安全威胁的人数将近50%。()我的答案:16U盘具

16、有易失性。()我的答案:17美国海军计算机网络防御体系图体现了信息安全防护的整体性原则。()我的答案:18信息安全管理是指为了完成信息安全保障的核心任务,实现既定的信息与信息系统安全目标,针对特定的信息安全相关工作对象,遵循确定的原则,按照规定的程序(规程),运用恰当的方法,所进行的与信息系统安全相关的组织、计划、执行、检查和处理等活动。()我的答案:19常用的3种凭证信息包括用户所知道的、用户所拥有的以及用户本身的特征。()我的答案:20几乎所有的手机应用软件会收集用户的位置、通信录等个人信息。如果用户不想别人了解自己的位置信息,可以关闭手机的GPS功能。()我的答案:21安全控件主要是通过

17、监控用户的登录和退出来保证用户的信息安全。()我的答案:220 day漏洞就是指在系统商不知晓或是尚未发布相关补丁就被掌握或者公开的漏洞信息。()我的答案:23隐通道会破坏系统的保密性和完整性。()我的答案:24基于口令的认证实现了主机系统向用户证实自己的身份。()我的答案:25数字签名算法主要是采用基于私钥密码体制的数字签名。()我的答案:26通过设置手机上的VPN功能,我们可以远程安全访问公司内网。()我的答案:27网络环境下信息衍生出来的问题,尤其是语义层面的安全问题,称之为信息内容安全问题。()我的答案:2812306网站证书的颁发机构签发的证书无法吊销,可能给系统带来危害。()我的答

18、案:29CC被认为是任何一个安全操作系统的核心要求。()我的答案:30身份认证中认证的实体既可以是用户,也可以是主机系统。()我的答案:31进入局域网的方式只能是通过物理连接。()我的答案:32计算机设备除面临自身的缺陷,还可能会受到自然灾害因素的影响。()我的答案:33在烟囱底下架上一口装满开水的锅,相当于发现了自身漏洞后要及时弥补。我的答案:34信息安全技术公共及商用服务信息系统个人信息保护指南这个国家标准不是强制性标准,只是属于技术指导文件”。()我的答案:35扫二维码送礼物虽然大多是以营销为目的的,没有恶意,但是被商家获取的个人信息存在被滥用甚至被盗取的风险。我的答案:36我国刑法中有

19、“出售、非法提供公民个人信息罪”、“非法获取公民个人信息罪”等罪名。我的答案:37信息安全管理的最终目标是将系统(即管理对象)的安全风险降低到用户可接受的程度,保证系统的安全运行和使用。()我的答案:38对文档进行完整性检测和数字签名也能起到安全防护的作用。()我的答案:39人是信息活动的主体。()我的答案:40容灾备份与恢复的关键技术涉及到工作范围、备份点选择、需求衡量指标、恢复策略、恢复能力的实现等。我的答案:41没有一个安全系统能够做到百分之百的安全。()我的答案:42实行信息安全等级保护制度,重点保护基础信息网络和重要信息系统,是国家法律和政策的要求。()我的答案:43通过软件可以随意调整U盘大小。()我的答案:44黑客的行为是犯罪,因此我们不能怀有侥幸的心理去触犯法律。()我的答案:45网络空间是指依靠各类电子设备所形成的互联网。()我的答案:46如果攻击者能取得一个设备的物理控制,那意味着他可以轻易控制这个设备。()我的答案:47美国签证全球数据库崩溃事件中,由于数据系统没有备份,直接导致了系统恢复缓慢,签证处理工作陷入停顿。()我的答案:48可以设置QQ隐身让我们免受打扰。()我的答案:49手机QQ、微信App可以设置隐私保护,而PC客户端没有这类功能。()我的答案:50TCP/IP协议在设计时,考虑了并能同时解决来自网络的安全问题。()我的答案:

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1