ImageVerifierCode 换一换
格式:DOCX , 页数:28 ,大小:23.27KB ,
资源ID:19949640      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/19949640.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(18年期末网课答案《移动互联网时代的信息安全与防护》文档格式.docx)为本站会员(b****5)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

18年期末网课答案《移动互联网时代的信息安全与防护》文档格式.docx

1、5中国最大的开发者技术社区CSDN网站,有大约()用户资料被泄露(1.0分)700万500万400万600万6APT攻击中常采用钓鱼(Phishing),以下叙述不正确的是()。这种攻击利用人性的弱点,成功率高这种漏洞尚没有补丁或应对措施这种漏洞普遍存在利用这种漏洞进行攻击的成本低B?B7计算机病毒与蠕虫的区别是()。病毒具有传染性和再生性,而蠕虫没有病毒具有寄生机制,而蠕虫则借助于网络的运行蠕虫能自我复制而病毒不能以上都不对8运用针对数据包过滤和应用网关技术存在的缺点而引入的防火墙技术属于()。包过滤型应用级网关型复合型防火墙代理服务型D?D9以下哪一项不属于保护个人信息的法律法规()。刑法

2、及刑法修正案消费者权益保护法侵权责任法信息安全技术公共及商用服务信息系统个人信息保护指南10以下哪些不是iCloud云服务提供的功能()。新照片将自动上传或下载到你所有的设备上你手机、平板等设备上的内容,可随处储存与备份提供个人语音助理服务帮助我们遗失设备时找到它们11下列不属于AES算法密钥长度的是()(1.0分)128位192位208位256位12衡量容灾备份的技术指标不包括()(1.0分)恢复点目标备份点目标恢复时间目标降级运行目标13打开证书控制台需要运行()命令。certmgr.mscwiaacmgrdevmgmt.mscsecpol.msc14影响密码安全性的因素不包括()(1.0

3、分)密码算法的复杂度密码的合理性密钥机密性密钥长度15代码签名是为了()。表明软件开发商的信息实现对软件来源真实性的验证说明软件的功能说明软件的版本16黑客在攻击过程中通常要入侵“肉鸡”作为跳板进行攻击,这是为了()。显示实力隐藏自己破解口令提升权限17关于U盘安全防护的说法,正确的是()(1.0分)ChipGenius是检测USB设备FLASH型号鲁大师可以查询硬件型号ChipGenius这个软件需要到官网下载进行安装U盘之家工具包集多款U盘测试芯片检测18以下不属于家用无线路由器安全设置措施的是()。设置IP限制、MAC限制等防火墙功能登录口令采用WPA/WPA2-PSK加密启用初始的路由

4、器管理用户名和密码设置自己的SSID(网络名称)19下面关于内容安全网关叙述错误的是()。是一种能提供端到端宽带连接的网络接入设备,通常位于骨干网的边缘能够通过对于网络传输内容的全面提取与协议恢复在内容理解的基础上进行必要的过滤、封堵等访问控制能够发现入侵并阻止入侵20关于密码注入说法正确的是()(1.0分)允许攻击者不需要密码进入允许攻击者提取密码然后破译密码允许攻击者毁掉原先密码允许攻击者重新设置密码21下列关于哈希函数说法正确的是()又被称为散列函数只有加密过程,没有解密过程哈希函数只接受固定长度输入是一种单项密码体制22确保系统的安全性采取的措施,不正确的是()。及时清理账户设定密码策

5、略重命名管理员账户启用Guest账户23提高个人信息安全意识的途径中,能够及时给听众反馈,并调整课程内容的是()。以纸质材料和电子资料为媒介来教育并影响用户,主要包括海报、传单和简讯专家面向大众授课的方式培训资料以Web页面的方式呈现给用户宣传视频、动画或游戏的方式24个人应当加强信息安全意识的原因不包括()。人的信息安全意识薄弱具有普遍性且容易被渗透,攻击者更喜欢选择这条路径发起攻击基于技术的防御手段已经无法成为安全防护体系的重要组成部分研究实验已表明,增强个人信息安全意识能有效减少由人为因素造成安全威胁发生的概率认识信息安全防护体系中最薄弱的一个环节25黑客群体大致可以划分成三类,其中黑帽

6、是指()。具有爱国热情和明显政治倾向、非官方的、使用技术来“维护国家和民族尊严”的人主观上没有破坏企图的黑客,热衷于发现漏洞和分享漏洞的人非法侵入计算机网络或实施计算机犯罪的人不为恶意或个人利益攻击计算机或网络,但是为了达到更高的安全性,可能会在发现漏洞的过程中打破法律界限的人26不能防止计算机感染恶意代码的措施是()。定时备份重要文件经常更新操作系统除非确切知道附件内容,否则不要打开电子邮件附件重要部门的计算机尽量专机专用与外界隔绝27Web攻击事件频繁发生的原因不包括()。Web应用程序存在漏洞,被黑客发现后利用来实施攻击Web站点安全管理不善Web站点的安全防护措施不到位Web站点无法引

7、起黑客的兴趣,导致自身漏洞难以及时发现28黑客在攻击过程中通常进行端口扫描,这是为了()。检测黑客自己计算机已开放哪些端口口令破解截获网络流量获知目标主机开放了哪些端口服务29以下设备可以部署在DMZ中的是()。客户的账户数据库员工使用的工作站Web服务器SQL数据库服务器30日常所讲的用户密码,严格地讲应该被称为()。用户信息用户口令用户密令用户设定31关于新升级的Windows操作系统,说法错误的是()。拥有丰富的应用功能安全性有很大提升存在应用软件兼容性的问题对硬件配置的要求较低32身份认证的实体对象是()(1.0分)个体和企业个体和单位主机系统和用户用户和单位33为了确保手机安全,我们

8、在下载手机APP的时候应该避免()。用XX搜索后下载从官方商城下载在手机上安装杀毒等安全软件及时关注安全信息34数字证书首先是由权威第三方机构()产生根证书。CADNIDUE35APT攻击中攻击方常购买或挖掘0day漏洞,这是因为()。这种漏洞利用人性的弱点,成功率高36第35次互联网络发展统计报告的数据显示,2014年总体网民当中遭遇过网络安全威胁的人数将近()(1.0分)60%70%50%37信息隐私权保护的客体包括()。个人属性的隐私权,以及个人属性被抽象成文字的描述或记录。通信内容的隐私权。匿名的隐私权。以上都正确38之所以认为黑客是信息安全问题的源头,这是因为黑客是()。计算机编程高

9、手攻防技术的研究者信息网络的攻击者信息垃圾的制造者39以下说法错误的是()。信息泄露的基础是因为有了大数据,尽管我们不能否认大数据带来的变革。当前的个性化服务模式无形中将个人信息泄露从概率到规模都无数倍放大。移动互联网时代大数据环境下的隐私保护已经成为一个重要的课题。要保护隐私就要牺牲安全和便利。40以色列研究者发明了一种新技术能够打破air-gapped,利用()恢复和传送数据(1.0分)电脑电磁辐射电脑主板电脑散发的热量电脑硬盘二、多选题(题数:15,共?30.0?分)属于常用文档安全防护的是()(2.0分)2.0?口令认证修改权限保护粉碎文件文档加密CD?CDCIA安全需求模式包括()(

10、2.0分)安全性保密性完整性可用性BCD?BCD下列属于USBKey的应用是()(2.0分)动态口令牌支付盾U盾手机宝令ABC?ABC容灾备份系统组成包括()(2.0分)灾难恢复系统数据备份系统备份数据处理系统备份通信网络系统ABCD?ABCD对于用户来说,提高口令质量的方法包括()(2.0分)增大口令空间选择无规律的口令限制登陆次数增加认证的信息量ABD?ABD下列参与“棱镜计划”的互联网服务商有()(2.0分)谷歌雅虎苹果脸书数字签名的特性包括()(2.0分)便捷性不可伪造性可认证性具有不可否认性哈希函数可以应用于()(2.0分)消息认证数字签名保护用户口令文件校验AC我的答案:AC以下哪

11、些属于信息系统中的脆弱点(2.0分)物理安全操作系统篡改威胁应用软件安全AC?应对数据库崩溃的方法包括()(2.0分)高度重视不依赖数据确保数据可用性确保数据保密性ACD?ACD信息隐藏的原理包括()(2.0分)人生理学弱点载体中存在冗余信息漏洞传输过程的遗漏造成计算机系统不安全因素有()(2.0分)系统不及时打补丁使用弱口令频繁开关机连接家中的无线网络下列说法正确的是()(2.0分)椭圆曲线密码属于非对称密码算法RSA密码算法和椭圆曲线密码能用更少的密钥位获得更高的安全性在移动通信中经常使用RSA密码算法RSA是研究最深入的公钥算法数据的安全需求包括()(2.0分)不可认证性不可否认性PDR

12、R安全防护模型的要素包括()(2.0分)安全备份安全保护入侵检测安全恢复三、判断题(题数:30,共?数据容灾是指建立一个本地的数据系统,改系统是对本地系统关键应用数据实时复制(1.0分)?生物特征认证技术已经成为目前公认的最安全和最有效的身份认证技术(1.0分)现代密码技术涵盖了涵盖了数据处理过程的各个环节(1.0分)U盘中的主控芯片就是U盘内存大小(1.0分)?WindowsXP的支持服务正式停止,造成影响最大的是中国用户。()(1.0分)如果对数据库中的明文口令进行了加密,就不会面临破解的威胁(1.0分)目前得到最广泛使用的验证码是REFFR(1.0分)哈希函数可以处理任意大小的信息,并将

13、其摘要生成固定大小的数据块(1.0分)PGP综合安全防护是世界上最广泛使用的电子邮箱的数字签名和加密标准(1.0分)闪顿和GFIEndpoint都是国内比较好的终端安全管理系统(1.0分)设备与环境安全是信息赖以生存的一个前提,是信息安全的基础(1.0分)我国刑法中有“出售、非法提供公民个人信息罪”、“非法获取公民个人信息罪”等罪名。TCP/IP协议在设计时,既考虑了互联互通,资源共享的问题又解决来自网络的安全问题(1.0分)信息内容安全主要在于确保信息的可控性、可追溯性、保密性以及可用性等。隐通道会破坏系统的保密性和完整性。网络环境下信息衍生出来的问题,尤其是语义层面的安全问题,称之为信息内

14、容安全问题。2014年12月25日曝光的12306数据泄漏事件中,有大约13万数据被泄漏。“艳照门”事件是由于数据的不设防引发的大事件(1.0分)CC被认为是任何一个安全操作系统的核心要求。我的答案:在当前法律法规缺失,惩罚力度不够等问题存在的情况下,为了有效保护个人信息的安全,依靠安全技术和个人信息安全意识成为首选。扫二维码送礼物虽然大多是以营销为目的的,没有恶意,但是被商家获取的个人信息存在被滥用甚至被盗取的风险。网络舆情监测与预警系统通过对海量非结构化信息的挖掘与分析,实现对网络舆情的热点、焦点、演变等信息的掌握。在计算机或手机上安装了防病毒软件之后,就不必担心计算机或手机受到病毒攻击了。只有老式的阴极射线管显示器才会发射足够强的电磁辐射,让偷窥者重现显示屏上的图像(1.0分)计算机系统物理方面的安全主要表现为物理可存取泄露等方面的问题(1.0分)信息安全等级保护管理办法中将信息和信息系统的安全保护等级划分为5级,第1级的安全级别最高。确保信息的不可否认性就是要确保信息的发送者无法否认已发出的信息,信息的接收者也无法否认已经接收的信息(1.0分)凯撒密码是一种简单的统计分析密码(1.0分)IDS中,能够监控整个网络的是基于网络的IDS。通常路由器设备中包含了防火墙功能。

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1