信息安全案例教程期末试题及答案

举报
资源描述
期末试题 一、 单选题(题数45) 1.目前广泛应用的验证码是()。 A、CAPTCHA B、DISORDER C、DSLR D、REFER 正确答案:A 2.公钥基础设施简称为()。 A、CKI B、NKI C、PKI D、WKI 正确答案:C 3.系统管理员放置Web服务器并能对其进行隔离的网络区域称为()。 A、蜜罐 B、非军事区DMZ C、混合子网 D、虚拟局域网VLAN 正确答案: B 4.信息安全防护手段的第三个发展阶段是()。 A、信息保密阶段 B、网络信息安全阶段 C、信息保障阶段 D、空间信息防护阶段 正确答案: C 5.一个数据包过滤系统被设计成只允许你要求服务的数据包进入,而过滤掉不必要的服务。这采用的安全基本原则是()。 A、失效保护状态 B、阻塞点 C、最小特权 D、防御多样化 正确答案: C 6.下面关于哈希函数的特点描述不正确的一项是()。 A、能够生成固定大小的数据块 B、产生的数据块信息的大小与原始信息大小没有关系 C、无法通过散列值恢复出元数据 D、元数据的变化不影响产生的数据块 正确答案: D 7.第一次出现“Hacker”这一单词是在()。 A、Bell实验室 B、麻省理工AI实验室 C、AT&A实验室 D、美国国家安全局 正确答案: B 8.APT攻击中常采用钓鱼(Phishing),以下叙述不正确的是()。 A、这种攻击利用人性的弱点,成功率高 B、这种漏洞尚没有补丁或应对措施 C、这种漏洞普遍存在 D、利用这种漏洞进行攻击的成本低 正确答案: B 9.把明文信息变换成不能破解或很难破解的密文技术称为()。 A、密码学 B、现代密码学 C、密码编码学 D、密码分析学 正确答案: C 10.不能防止计算机感染恶意代码的措施是()。 A、定时备份重要文件 B、经常更新操作系统 C、除非确切知道附件内容,否则不要打开电子邮件附件 D、重要部门的计算机尽量专机专用与外界隔绝 正确答案: A 11.信息内容安全事关()。 A、国家安全 B、公共安全 C、文化安全 D、以上都正确 正确答案: D 12.Windows系统中自带的防火墙属于()。 A、企业防火墙 B、软件防火墙 C、硬件防火墙 D、下一代防火墙 正确答案: B 13.《保密通讯的信息理论》的作者是信息论的创始人()。 A、迪菲 B、赫尔曼 C、香农 D、奥本海默 正确答案: C 14.以下对信息安全风险评估描述不正确的是()。 A、风险评估是等级保护的出发点 B、风险评估是信息安全动态管理、持续改进的手段和依据 C、评估安全事件一旦发生,给组织和个人各个方面造成的影响和损失程度 D、通常人们也将潜在风险事件发生前进行的评估称为等级保护 正确答案: D 15.信息内容安全的一种定义是,对信息在网络内流动中的选择性阻断,以保证信息流动的可控能力。在此,被阻断的对象是()。 A、通过内容可以判断出来的可对系统造成威胁的脚本病毒 B、因无限制扩散而导致消耗用户资源的垃圾类邮件 C、危害儿童成长的色情信息 D、以上都正确 正确答案: D 16.对于用户来说,提高口令质量的方法主要不包括()。 A、增大口令空间 B、选用无规律口令 C、多个口令 D、登陆时间限制 正确答案: D 17.以下哪一项不属于BYOD设备?() A、个人电脑 B、手机 C、电视 D、平板 正确答案: C 18.美国“棱镜计划”的曝光者是谁?() A、斯诺德 B、斯诺登 C、奥巴马 D、阿桑奇 正确答案: B 19.以下哪一项不属于保护个人信息的法律法规()。 A、《刑法》及刑法修正案 B、《消费者权益保护法》 C、《侵权责任法》 D、《信息安全技术——公共及商用服务信息系统个人信息保护指南》 正确答案: D 20.应对数据库崩溃的方法不包括()。 A、高度重视,有效应对 B、确保数据的保密性 C、重视数据的可用性 D、不依赖数据 正确答案: D 21.专业黑客组织Hacking Team被黑事件说明了()。 A、Hacking Team黑客组织的技术水平差 B、安全漏洞普遍存在,安全漏洞防护任重道远 C、黑客组织越来越多 D、要以黑治黑 正确答案: B 22.下列关于网络政治动员的说法中,不正确的是() A、动员主体是为了实现特点的目的而发起的 B、动员主体会有意传播一些针对性的信息来诱发意见倾向 C、动员主体会号召、鼓动网民在现实社会进行一些政治行动 D、这项活动有弊无利 正确答案: D 23.信息隐私权保护的客体包括()。 A、个人属性的隐私权,以及个人属性被抽象成文字的描述或记录。 B、通信内容的隐私权。 C、匿名的隐私权。 D、以上都正确 正确答案: D 24.黑客群体大致可以划分成三类,其中白帽是指()。 A、具有爱国热情和明显政治倾向、非官方的、使用技术来“维护国家和民族尊严”的人 B、主观上没有破坏企图的黑客,热衷于发现漏洞和分享漏洞的人 C、非法侵入计算机网络或实施计算机犯罪的人 D、不为恶意或个人利益攻击计算机或网络,但是为了达到更高的安全性,可能会在发现漏洞的过程中打破法律界限的人 正确答案: B 25.一张快递单上不是隐私信息的是()。 A、快递公司名称 B、收件人姓名、地址 C、收件人电话 D、快递货品内容 正确答案: A 26.提高个人信息安全意识的途径中,能够及时给听众反馈,并调整课程内容的是()。 A、以纸质材料和电子资料为媒介来教育并影响用户,主要包括海报、传单和简讯 B、专家面向大众授课的方式 C、培训资料以Web页面的方式呈现给用户浏览 D、宣传视频、动画或游戏的方式 正确答案: B 27.计算机软件可以分类为()。 A、操作系统软件 B、应用平台软件 C、应用业务软件 D、以上都对 正确答案: D 28.日常所讲的用户密码,严格地讲应该被称为()。 A、用户信息 B、用户口令 C、用户密令 D、用户设定 正确答案: B 29.震网病毒攻击针对的对象系统是()。 A、Windows B、Android C、ios D、SIMATIC WinCC 正确答案: D 30.信息系统中的脆弱点不包括()。 A、物理安全 B、操作系统 C、网络谣言 D、TCP/IP网络协议 正确答案: C 31.不同安全级别的网络相连接,就产生了网络边界,以下哪一项不属于网络边界安全访问策略()。 A、允许高级别的安全域访问低级别的安全域 B、限制低级别的安全域访问高级别的安全域 C、全部采用最高安全级别的边界防护机制 D、不同安全域内部分区进行安全防护 正确答案: C 32.信息隐藏在多媒体载体中的条件是()。 A、人眼对色彩感觉的缺陷 B、耳朵对相位感知缺陷 C、多媒体信息存在冗余 D、以上都是 正确答案: D 33.机房安排的设备数量超过了空调的承载能力,可能会导致()。 A、设备过热而损坏 B、设备过冷而损坏 C、空调损坏 D、以上都不对 正确答案: A 34.信息安全防护手段的第二个发展阶段的标志性成果包括()。 A、VPN B、PKI C、防火墙 D、以上都对 正确答案: D 35.机箱电磁锁安装在()。 A、机箱边上 B、桌腿 C、电脑耳机插孔 D、机箱内部 正确答案: D 36.下面关于数字签名的特征说法不正确的一项是()。 A、不可否认 B、只能使用自己的私钥进行加密 C、不可伪造 D、可认证 正确答案: B 37.计算机硬件设备及其运行环境是计算机网络信息系统运行的()。 A、保障 B、前提 C、条件 D、基础 正确答案: D 38.个人应当加强信息安全意识的原因不包括()。 A、人的信息安全意识薄弱具有普遍性且容易被渗透,攻击者更喜欢选择这条路径发起攻击 B、基于技术的防御手段已经无法成为安全防护体系的重要组成部分 C、研究实验已表明,增强个人信息安全意识能有效减少由人为因素造成安全威胁发生的概率 D、认识信息安全防护体系中最薄弱的一个环节 正确答案: B 39.下列关于计算机网络系统的说法中,正确的是()。 A、它可以被看成是一个扩大了的计算机系统 B、它可以像一个单机系统当中一样互相进行通信,但通信时间延长 C、它的安全性同样与数据的完整性、保密性、服务的可用性有关 D、以上都对 正确答案: D 40.下列哪种方法无法隐藏文档?() A、运用信息隐藏工具 B、修改文档属性为“隐藏” C、修改文档属性为“只读” D、修改文件扩展名 正确答案: C 41.网络的人肉搜索、隐私侵害属于()问题。 A、应用软件安全 B、设备与环境的安全 C、信息内容安全 D、计算机网络系统安全 正确答案: C 42.网络空间的安全威胁中,最常见的是()。 A、中断威胁 B、截获威胁 C、篡改威胁 D、伪造威胁 正确答案: A 43.当前社交网站往往是泄露我们隐私信息的重要途径,这是因为()。 A、有些社交网站要求或是鼓励用户实名,以便与我们真实世界中的身份联系起来 B、用户缺乏防护意识,乐于晒自己的各种信息 C、网站的功能设置存在问题 D、以上都正确 正确答案: D 44.《信息技术安全评估通用标准》的简称是()。 A、PX B、PP C、CC D、TCSEC 正确答案: C 45.衡量容灾备份的技术指标不包括()。 A、恢复点目标 B、恢复时间目标 C、安全防护目标 D、降级运行目标 正确答案: C 二、 判断题(题数45) 1.网络舆情监测与预警系统通过对海量非结构化信息的挖掘与分析,实现对网络舆情的热点、焦点、演变等信息的掌握。() 正确答案: √ 2.密码注入允许攻击者提取密码并破解密码。() 正确答案: × 3.即使计算机在网络防火墙之内,也不能保证其他用户不对该计算机造成威胁。() 正确答案: √ 4.信息安全管理的最终目标是将系统(即管理对象)的安全风险降低到用户可接受的程度,保证系统的安全运行和使用。() 正确答案: √ 5.扫二维码送礼物虽然大多是以营销为目的的,没有恶意,但是被商家获取的个人信息存在被滥用甚至被盗取的风险。 正确答案: √ 6.IDS中,能够监控整个网络的是基于网络的IDS。() 正确答案: √ 7.基于口令的认证实现了主机系统向用户证实自己的身份。() 正确答案: × 8.数字签名算法主要是采用基于私钥密码体制的数字签名。() 正确答案: × 9.PC机防盗方式简单,安全系数较高。() 正确答案: × 10.信息隐藏就是指信息加密的过程。() 正确答案: × 11.对打印设备不必实施严格的保密技术措施。() 正确答案: × 12.通过设置手机上的VPN功能,我们可以远程安全访问公司内网。() 正确答案: √ 13.通过软件可以调整U盘容量大小欺骗用户。() 正确答案: √ 14.安装手机安全软件可以让我们高枕无忧,不用再担心自己的隐私泄露问题。() 正确答案: × 15.人是信息活动的主体。() 正确答案: √ 16.“艳照门”事件本质上来说是由于数据的不设防引成的。() 正确答案: √ 17.计算机设备除面临自身的缺陷,还可能会受到自然灾害因素的影响。() 正确答案: √ 18. 0 day漏洞就是指在系统商不知晓或是尚未发布相关补丁就被掌握或者公开的漏洞信息。() 正确答案: √
展开阅读全文
温馨提示:
金锄头文库所有资源均是用户自行上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作他用。
相关资源
正为您匹配相似的精品文档
相关搜索

当前位置:首页 > 高等教育 > 大学课件


电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号