版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
國家網(wǎng)絡安全知識競賽題庫
第一部分單選題(150題)
1、(容易)在網(wǎng)絡訪問過程中,為了防御網(wǎng)絡監(jiān)聽,最常用的方法是
()
A.采用物理傳輸(非網(wǎng)絡)
B.對信息傳輸進行加密
C.進行網(wǎng)絡偽裝
D.進行網(wǎng)絡壓制
【答案】:B
2、(容易)對于人肉嗖索,應持有什么樣的態(tài)度?
A.主動參加
B.關注進程
C.積極轉發(fā)
D.不轉發(fā),不參與
【答案】:D
3、(容易)以下那種生物鑒定設備具有最低的誤報率?
A.指紋識別;
B.語音識別;
C.掌紋識別;
D.簽名識別
【答案】:A
4、(中等)以下哪個選項是目前利用大數(shù)據(jù)分析技術無法進行有效支持
的?
A.新型病毒的分析判斷
B.天氣情況預測
C.個人消費習慣分析及預測
I).精確預測股票價格
【答案】:D
5、(容易)以下選項屬于《文明上網(wǎng)自律公約》內容的是:?①自覺遵紀
守法,倡導社會公德,促進綠色網(wǎng)絡建設;②提倡自主創(chuàng)新,摒棄盜版剽
竊,促進網(wǎng)絡應用繁榮;③提倡誠實守信,摒棄弄虛作假,促進網(wǎng)絡安全
可信;④提倡人人受益,消除數(shù)字鴻溝,促進信息資源共享。
A.②③④
B.①②④
C.①②③
D.①②③④
【答案】:D
6、(中等)下列哪個漏洞不是由于未對輸入做過濾造成的?
A.DOS攻擊
B.SQL注入
C.日志注入
D.命令行注入
【答案】:A
7、(中等)若A給B發(fā)送一封郵件,并想讓B能驗證郵件是由A發(fā)出的,
則A應該選用對郵件加密。
A.A的公鑰
B.A的私鑰
C.B的公鑰
D.B的私鑰
【答案】:B
8、(容易)家明發(fā)現(xiàn)某網(wǎng)站可以觀看“XX魔盜團2”,但是必須下載專
用播放器,家明應該怎么做?
A.安裝播放器觀看
B.打開殺毒軟件,掃瑙后再安裝
C.先安裝,看完電影后再殺毒
I).不安裝,等待正規(guī)視頻網(wǎng)站上線后再看
【答案】:D
9、(中等)以下關于Windows服務描述說法錯誤的是:—
A.Windows服務通常是以管理員身份運行
B.可以作為獨立的進程運行或通過DLL的形式依附在svchost進程
C.為提升系統(tǒng)的安全性,管理員應盡量關閉不需要的系統(tǒng)服務
D.Windows服務需要用戶交互登錄才能運行
【答案】:D
10、(困難)常見的密碼系統(tǒng)包含的元素是?
A.明文空間、密文空間、信道、加密算法、解密算法
B.明文空間、摘要、信道、加密算法、解密算法
C.明文空間、密文空間、密鑰空間、加密算法、解密算法
D.消息、密文空間、信道、加密算法、解密算法
【答案】:C
11、(中等)宏病毒是一種寄存在文檔或模板宏中的計算機病毒,以下那
種類型的文件不會被宏病毒感染:
A.doc
B.xls
C.exe
D.ppt
【答案】:C
12、(容易)下列有關隱私權的表述,錯誤的是()
A.網(wǎng)絡時代,隱私權的保護受到較大沖擊
B.雖然網(wǎng)絡世界不同于現(xiàn)實世界,但也需要保護個人隱私
C.由于網(wǎng)絡是虛擬世界,所以在網(wǎng)上不需要保護個人的隱私
D.可以借助法律來保護網(wǎng)絡隱私權
【答案】:C
C.密碼定期更換
I).密碼中使用的字符種類越多越不易被猜中
【答案】:B
18、(容易)好友的QQ突然發(fā)來一個網(wǎng)站鏈接要求投票,最合理的做法
是()
A.因為是其好友信息,直接打開鏈接投票
B.可能是好友QQ被盜,發(fā)來的是惡意鏈接,先通過手機跟朋友確認鏈接
無異常后,再酌情考慮是否投票
C.不參與任何投票。
D.把好友加入黑名單
【答案】:B
19、(容易)主要用于通信加密機制的協(xié)議是()
A.HTTP
B.FTP
C.TELNET
D.SSL
【答案】:D
20、(容易)使用微信時可能存在安全隱患的行為是?()
A.允許“回復陌生人自動添加為朋友”
B.取消“允許陌生人查看10張照片”功能
C.設置微信獨立帳號和密碼,不共用其他帳號和密碼
D.安裝防病毒軟件,從官方網(wǎng)站下載正版微信
【答案】:A
21、(容易)下面關于我們使用的網(wǎng)絡是否安全的正確表述是—
A.安裝了防火墻,網(wǎng)絡是安全的
B.設置了復雜的密碼,網(wǎng)絡是安全的
C.安裝了防火墻和殺毒軟件,網(wǎng)絡是安全的
D.沒有絕對安全的網(wǎng)絡,使用者要時刻提高警惕,謹慎操作
【答案】:D
22、(容易)密碼分析的目的是什么?
A.確定加密算法的強度
B.增加加密算法的代替功能
C.減少加密算法的換位功能
D.確定所使用的換位
【答案】:A
23、(中等)世界上首例通過網(wǎng)絡攻擊癱瘓物理核設施的事件是?
A.巴基斯坦核電站震蕩波事件
B.以色列核電站沖擊波事件
C.伊朗核電站震蕩波事件
D.伊朗核電站震網(wǎng)(stuxnet)事件
【答案】:D
24、(農(nóng)易)物聯(lián)網(wǎng)就是物物相連的網(wǎng)絡,物聯(lián)網(wǎng)的核心和基礎仍然是,
是在其基礎上的延伸和擴展的網(wǎng)絡。
A.城域網(wǎng)
B.互聯(lián)網(wǎng)
C.局域網(wǎng)
1).內部辦公網(wǎng)
【答案】:B
25、(中等)IPv6是由互聯(lián)網(wǎng)工程任務組
(InternetEngineeringTaskForce,IETF)設計的下一代1P協(xié)議,IPv6采
用的地址長度是
A.256位
B.128位
C.64位
D.512位
【答案】:B
26、(容易)一般來說,個人計算機中的防病毒軟件無法防御以下哪類威
脅?
A.Word病毒
B.DDoS攻擊
C.電子郵件病毒
l).木馬
【答案】:B
27、(容易)密碼處理依靠使用密鑰,密鑰是密碼系統(tǒng)里的最重要因素。
以下哪一個密鑰算法在加密數(shù)據(jù)與解密時使用相同的密鑰?
A.散列算法
B.隨機數(shù)生成算法
C.對稱密鑰算法
D.非對稱密鑰算法
【答案】:C
28、(中等)注冊或者瀏覽社交類網(wǎng)站時,不恰當?shù)淖龇ㄊ牵海ǎ?/p>
A.盡量不要填寫過于詳細的個人資料
B.不要輕易加社交網(wǎng)站好友
C.充分利用社交網(wǎng)站的安全機制
1).信任他人轉載的信息
【答案】:D
29、(容易)近年來,電子郵件用戶和公司面臨的安全性風險日益嚴重,
以下不屬于電子郵件安全威脅的是:
A.SMTP的安全漏洞
B.電子郵件群發(fā)
C.郵件炸彈
D.垃圾郵件
【答案】:B
30、(容易)在連接互聯(lián)網(wǎng)的計算機上()處理、存儲涉及國家秘密和企
業(yè)秘密信息。
A.可以
B.嚴禁
C.不確定
I).只要網(wǎng)絡環(huán)境是安全的,就可以
【答案】:B
31、(容易)要安全瀏覽網(wǎng)頁,不應該()。
A.在公用計算機上使用“自動登錄”和“記住密碼”功能
B.禁止開啟ActiveX控件和Java腳本
C.定期清理瀏覽器Cookies
D.定期清理瀏覽器緩存和上網(wǎng)歷史記錄
【答案】:A
32、(容易)CA認證中心的主要作用是:
A.加密數(shù)據(jù);
B.發(fā)放數(shù)字證書;
C.安全管理;
D.解密數(shù)據(jù)
【答案】:B
33、(容易)為了確保電子郵件中郵件內容的安全,應該采用以下哪種方
式比較恰當()
A.電子郵件發(fā)送時要加密,并注意不要錯發(fā)
B.電子郵件不需要加密碼
C.只要向接收者正常發(fā)送就可以了
D.使用移動終端發(fā)送郵件
【答案】:A
34、(中等)韓同學收到一封郵件,說自己的QQ號碼存在異常,需要緊急
處理,點開網(wǎng)站后需要輸入QQ號、密碼,以下最合理的做法是?
A.QQ號碼存在異常,應立即按郵件要求處理
B.QQ密碼設置復雜,沒有安全問題,不予理睬
C.檢查郵件標題是否為藍色,如果不是藍色標題,則可確定這封郵件為
仿冒官方的盜號郵件,可直接舉報
I).凍結此QQ,不再使用
【答案】:C
35、(容易)關于物聯(lián)網(wǎng)的說法,錯誤的是:
A.萬物互聯(lián)將為我們的生活帶來極大便利,節(jié)約溝通成本,提升資源利
用效率
B.物聯(lián)網(wǎng)與互聯(lián)網(wǎng)存在本質區(qū)別,黑客很難攻擊到諸如網(wǎng)絡攝像頭之類
的物理設備
C.物聯(lián)網(wǎng)是InternetofThings的意思,意即萬物互聯(lián),是互聯(lián)網(wǎng)的一部
分
D.物聯(lián)網(wǎng)中很多設備都是使用著安卓操作系統(tǒng)
【答案】:B
36、(容易)非對稱密碼算法具有很多優(yōu)點,其中不包括:
A.可提供數(shù)字簽名、零知識證明等額外服務;
B.加密/解密速度快,不需占用較多資源;
C.通信雙方事先不需要通過保密信道交換密鑰;
D.密鑰持有量大大減少
【答案】:B
37、(容易)關于“肉雞”以下哪種說法正確?
A.發(fā)起主動攻擊的機器;
B.被黑客植入木馬的機器,黑客通過木馬控制端控制肉雞參與攻擊;
C.用戶通常自愿成為肉雞;
D.肉雞不能發(fā)動攻擊
【答案】:B
38、(容易)在生物特征認證中,不適宜于作為認證特征的是;
A.指紋;
B.虹膜;
C.臉像;
D.體重
【答案】:D
39、(容易)以下哪一項是偽裝成有用程序的惡意軟件?
A.計算機病毒;
B.特洛伊木馬;
C.邏輯炸彈;
D.蠕蟲程序
【答案】:B
40、(中等)WindowsServer來賓用戶登錄主機時,用戶名為:
A.anonymous
B.admin
C.root
D.guest
【答案】:D
41、(容易)文件型病毒傳染的對象主要是.
A..DOE和.EXE
B..DBF
C..WPS
I)..EXE和.DOC
【答案】:A
42、(中等)通過電腦病毒甚至可以對核電站、水電站進行攻擊導致其
無法正常運轉,對這一說法你認為以下哪個選項是準確的?
A.理論上可行,但沒有實際發(fā)生過
B.病毒只能對電腦攻擊,無法對物理環(huán)境造成影響
C.不認為能做到,危言聳聽
D.絕對可行,已有在現(xiàn)實中實際發(fā)生的案例
【答案】:D
43、(容易)哪種訪問控制技術方便訪問權限的頻繁更改?
A.自主訪問控制;
B.強制訪問控制;
C.基于角色的訪問控制;
I).基于格的訪問控制
【答案】:C
44、(中等)小強接到電話,對方稱他的快遞沒有及時領取,請聯(lián)系XXXX
電話,小強撥打該電話后提供自己的私人信息后,對方告知小強并沒有
快遞。過了一個月之后,小強的多個賬號都無法登錄。在這個事件當中,
請問小強最有可能遇到了什么情況?()
A.快遞信息錯誤而巳,小強網(wǎng)站賬號丟失與快遞這件事情無關
B.小強遭到了社會工程學詐騙,得到小強的信息從而反推出各種網(wǎng)站的
賬號密碼
C.小強遭到了電話詐騙,想欺騙小強財產(chǎn)
D.小強的多個網(wǎng)站賬號使用了弱口令,所以被盜。
【答案】:B
45、(容易)是以文件為中心建立的訪問權限表。
A.訪問控制矩陣;
B.訪問控制表;
C.訪問控制能力表;
I).角色權限表
【答案】:B
46、(容易)以下對使用云計算服務的理解哪一個是正確的?
A.云計算是高科技,XX是大公司,所以XX云上的虛擬機肯定安全,可以
放心存放用戶的各種信息
B.云計算里的虛擬機不是自己的主機,可以隨便折騰,安裝各種惡意軟
件
C.云中的主機也需要考慮安全性,云服務商應該定期打補丁,安裝殺毒
軟件
D.云計算中的數(shù)據(jù)存放在別人的電腦中.不安全,不要使用
【答案】:C
47、(容易)某網(wǎng)站的用戶登錄需要輸入4位數(shù)字的驗證碼,假設該網(wǎng)站
不設置對驗證碼輸入錯誤次數(shù)的限制,如果對驗證短信進行暴力破解,
最多嘗試多少次就可以完成破解?
A.1000次
B.10000次
C.1000000次
D.20000次
【答案】:B
48、(容易)邏輯炸彈通常是通過。
A.必須遠程控制啟動執(zhí)行,實施破壞;
B.指定條件或外來觸發(fā)啟動執(zhí)行,實施破壞;
C.通過管理員控制啟動執(zhí)行,實施破壞;
D.通過物理機執(zhí)行破壞
【答案】:B
49、(中等)1988年美國一名大學生編寫了一個程序,這是史上第一個通
過Internet傳播的計算機病毒。你知道這個病毒叫什么嗎?
A.小球病毒
B.莫里斯蠕蟲病毒
C.紅色代碼
D.震蕩波
【答案】:B
50、(容易)隨著網(wǎng)絡時代的來臨,網(wǎng)絡購物進入我們每一個人的生活,
快捷便利,價格低廉。網(wǎng)購時應該注意()
A.網(wǎng)絡購物不安全,近離網(wǎng)購
B.在標有網(wǎng)上銷售經(jīng)營許可證號碼和工商行政管理機關標志的大型購
物網(wǎng)站網(wǎng)購更有保障
C.不管什么網(wǎng)站,只要賣的便宜就好
D.查看購物評價再決定
【答案】:B
51、(中等)“進不來”“拿不走”“看不懂”“改不了''“走不脫”
是網(wǎng)絡信息安全建設的目的。其中,“看不懂”是指下面那種安全服務:
A.數(shù)據(jù)加密
B.身份認證
C.數(shù)據(jù)完整性
D.訪問控制
【答案】:A
52、(容易)電腦中安裝哪種軟件,可以減少病毒、特洛伊木馬程序和蠕
蟲的侵害?()
A.VPN軟件
B.殺毒軟件
C.備份軟件
D.安全風險預測軟件
【答案】:B
53、(容易)有一類木馬程序,它們主要記錄用戶在操作計算機時敲擊鍵
盤的按鍵情況,并通過郵件發(fā)送到控制者的郵箱。這類木馬程序屬
于:()。
A.破壞型
B.密碼發(fā)送型
C.遠程訪問型
D.鍵盤記錄型
【答案】:D
54、(中等)以下關于風險,說法錯誤的是:
A.風險是客觀存在的
B.任何措施都無法完全清除風險
C.可以采取適當措施,徹底清除風險
D.風險是指一種可能性
【答案】:C
55、(容易)在某電子商務網(wǎng)站購物時,賣家突然說交易出現(xiàn)異常,并推
薦處理異常的客服人員。以下最恰當?shù)淖龇ㄊ牵?/p>
A.直接和推薦的客服人員聯(lián)系
B.如果對方是信用比較好的賣家,可以相信
C.通過電子商務官網(wǎng)上尋找正規(guī)的客服電話或聯(lián)系方式,并進行核實
D.如果對方是經(jīng)常交易的老賣家,可以相信
【答案】:C
56、(容易)打電話詐騙密碼屬于攻擊方式。
A.木馬
B.社會工程學
C.電話系統(tǒng)漏洞
D.拒絕服務
【答案】:B
57、(容易)黑客搭線竊聽屬于哪一類風險?
A.信息存儲安全;
B.信息傳輸安全;
C.信息訪問安全;
D.以上都不正確
【答案】:B
58、(困難)以下哪一項是在兼顧可用性的基礎上,防范SQL注入攻擊最
有效的手段:
A.刪除存在注入點的網(wǎng)頁
B.對數(shù)據(jù)庫系統(tǒng)的管理
C.對權限進行嚴格的控制,對web用戶輸入的數(shù)據(jù)進行嚴格的過濾
D.通過網(wǎng)絡防火墻嚴格限制Internet用戶對web服務器的訪問
【答案】:C
59、(中等)瀏覽網(wǎng)頁時,彈出“最熱門的視頻聊天室”的頁面,遇到這
種情況,一般怎么辦?
A.現(xiàn)在網(wǎng)絡主播很流行,很多網(wǎng)站都有,可以點開看看
B.安裝流行殺毒軟件,然后再打開這個頁面
C.訪問完這個頁面之后,全盤做病毒掃描
I).彈出的廣告頁面,風險太大,不應該去點擊
【答案】:D
60、(中等)管理員在審查入侵檢測日志過程中,管理員注意到來自互聯(lián)
網(wǎng)的通信信息,從中顯示了公司內部的薪酬服務器IP地址。下面哪個
惡意的活動最可能造成這類結果()?
A.拒絕服務攻擊
B.地址欺騙
C.端口掃描
D.中間人攻擊
【答案】:B
61、(中等)下圖是一張圖書銷售系統(tǒng)數(shù)據(jù)庫的圖書表,其中包含()個字
段。
A.5
B.6
C.7
D.8
【答案】:C
62、(中等)王同學喜歡在不同的購物和社交網(wǎng)站進行登錄和注冊,但他
習慣于在不同的網(wǎng)站使用相同的用戶名和密碼進行注冊登錄,某天,他
突然發(fā)現(xiàn),自己在微博和很多網(wǎng)站的賬號同時都不能登錄了,這些網(wǎng)站
使用了同樣的用戶名和密碼,請問,王同學可能遭遇了以下哪類行為攻
擊:()。
A.拖庫
B.撞庫
C.建庫
D.洗庫
【答案】:B
63、(容易)我們經(jīng)常從網(wǎng)站上下載文件、軟件,為了確保系統(tǒng)安全,以
下哪個處理措施最正確
A.直接打開或使用
B.先查殺病毒,再使用
C.習慣于下載完成自動安裝
D.下載之后先做操作系統(tǒng)備份,如有異?;謴拖到y(tǒng)
【答案】:B
64、(容易)以下不屬于電腦病毒特點的是?
A.寄生性
B.傳染性
C.潛伏性
D.唯一性
【答案】:D
65、(實事類)(中等)我國首個城域量子通信試驗示范網(wǎng)于2010年在()
啟動建設
A.北京
B.上海
C.合肥
1).深圳
【答案】:C
66、(容易)以下哪一項鑒別機制不屬于強鑒別機制?
A.令牌+口令;
B.PIN碼+口令;
C.簽名+指紋;
D.簽名+口令
【答案】:B
67、(容易)青少年在使用網(wǎng)絡中,正確的行為是。
A.把網(wǎng)絡作為生活的全部
B.善于運用網(wǎng)絡幫助學習和工作,學會抵御網(wǎng)絡上的不良誘惑
C.利用網(wǎng)絡技術竊取別人的信息。
I).沉迷網(wǎng)絡游戲
【答案】:B
68、(困難)DES算法密鑰是64位,因為其中一些位是用作校驗的,密鑰
的實際有效位是位。
A.60
B.56
C.54
D.48
【答案】:B
69、(困難)利用FTP進行文件傳輸時的主要安全問題存在于:
A.匿名登錄不需要密碼
B.破壞程序能夠在客戶端運行
C.破壞程序能夠在服務器端運行
D.登錄的用戶名和密碼會明文傳輸?shù)椒掌鞫?/p>
【答案】:D
70、(容易)“短信轟炸機”軟件會對我們的手機造成怎樣的危害
()
A.短時內大量收到垃圾短信,造成手機死機
B.會使手機發(fā)送帶有惡意鏈接的短信
C.會損害手機中的SIM卡
D.會大量發(fā)送垃圾短信,永久損害手機的短信收發(fā)功能
【答案】:A
71、(實事)(中等)世界首個量子衛(wèi)星,中科院量子科學實驗衛(wèi)星(簡稱
量子衛(wèi)星)于()發(fā)射
A.2016年7月
B.2015年10月
C.2015年11月
D.2016年5月
【答案】:A
72、(容易)提倡文明上網(wǎng),健康生活,我們不應該有下列哪種行為?
A.在網(wǎng)上對其他網(wǎng)友進行人身攻擊
B.自覺抵制網(wǎng)上的虛假、低俗內容,讓有害信息無處藏身
C.瀏覽合法網(wǎng)站,玩健康網(wǎng)絡游戲,并用自己的行動影響周圍的朋友
D.不信謠,不傳謠,不造謠
【答案】:A
73、(困難)信息安全的主要目的是為了保證信息的()
A.完整性、機密性、可用性
B.安全性、可用性、機密性
C.完整性、安全性、機密性
D.可用性、傳播性、整體性
【答案】:A
74、(容易)李同學瀏覽網(wǎng)頁時彈出“新版游戲,免費玩,點擊就送大禮
包”的廣告,李同學點了之后發(fā)現(xiàn)是個網(wǎng)頁游戲,提示:“請安裝插件”,
請問,這種情況李同學應該怎么辦最合適?()
A.為了領取大禮包,安裝插件之后玩游戲
B.網(wǎng)頁游戲一般是不需要安裝插件的,這種情況騙局的可能性非常大,
不建議打開
C.詢問朋友是否玩過這個游戲,朋友如果說玩過,那應該沒事。
D.先將操作系統(tǒng)做備份,如果安裝插件之后有異常,大不了恢復系統(tǒng)
【答案】:B
75、(中等)使用不同的密鑰進地加解密,這樣的加密算法叫()。
A.對稱式加密算法
B.非對稱式加密算法
C.MD5
D.HASH算法
【答案】:B
76、(容易)小李既屬于“一般用戶”組,又屬于“高級用戶”組,現(xiàn)要
訪問“工作文檔”目錄,已知“一般用戶”組對于此文件夾的操作權限
是“只讀”,“高級用戶”組對此文件夾的操作權限是“可寫”,那么
小李現(xiàn)在可對“工作文檔”目錄進行什么操作?
A.僅可讀
B.僅可寫
C.既可讀又可寫
D.權限沖突,無法做任何操作
【答案】:C
77、(中等)防范特洛伊木馬軟件進入學校網(wǎng)絡最好的選擇是()?
A.部署擊鍵監(jiān)控程序
B.部署病毒掃描應氏軟件
C.部署狀態(tài)檢測防火墻
D.部署調試器應用程序
【答案】:B
78、(中等)POP服務器使用的端口號是。
A.tcp端口25
B.tcp端口110
C.tcp端口143
I),tcp端口23
【答案】:B
79、(中等)某網(wǎng)站”網(wǎng)站吸納會員時要求交納相應會費,交納后網(wǎng)站就
會給購買者一個會員編號和一個會員“昵稱”,該購買者就正式成為網(wǎng)
站會員。成為會員后,就可自由發(fā)展下線,收取提成,形成五五復制的上
下級關系。這種行為屬于。
A.網(wǎng)絡傳銷
B.網(wǎng)絡釣魚
C.網(wǎng)絡攻擊
D.網(wǎng)絡詐騙
【答案】:A
80、(中等)王先生近期收到了一封電子郵件,發(fā)件人顯示是某同事,但
該郵件十分可疑,沒有任何與工作相關內容,郵件中帶有一個陌生的網(wǎng)
站鏈接,要求他訪問并使用真實姓名注冊,這可能屬于哪種攻擊手段
()
A.緩沖區(qū)溢出攻擊
B.釣魚攻擊
C.水坑攻擊
D.DD0S攻擊
【答案】:B
81、(中等)假設使住一種加密算法,它的加密方法很簡單:將每一個字
母加5,即a加密成九這種算法的密鑰就是5,那么它屬于()
A.對稱加密技術
B.分組密碼技術
C.公鑰加密技術
I).單向函數(shù)密碼技術
【答案】:A
82、(容易)傳統(tǒng)密碼學的理論基礎是
A.數(shù)學
B.物理學
C.計算機學科
D.力學
【答案】:A
83、(中等)以下不屬于滲透測試。
A.白盒測試;
B.黑盒測試;
C.灰盒測試;
D.紅盒測試
【答案】:D
84、(容易)家明使用安裝了Windows操作系統(tǒng)的電腦,同學建議他與腦
中重要的資料最好不要保存在C盤中。下列哪個觀點最合理?
A.這種說法沒有根據(jù)
B.文件存儲在C盤容易被系統(tǒng)文件覆蓋
C.C盤是默認系統(tǒng)盤,不能存儲其他文件
D.C盤最容易遭到木馬病毒的攻擊,而且重裝系統(tǒng)時會刪除C盤上的所
有文件,如果備份不及時會造成嚴重影響
【答案】:D
85、(困難)為了增強電子郵件的安全性,人們經(jīng)常使用PGP軟件,它是
0?
A.一種基于RSA的部件加密軟件
B.一種基于白名單的反垃圾郵件軟件
C.基于SSL的VPN技術
D.安全的電子郵箱
【答案】:A
86、(容易)一臺需要與互聯(lián)網(wǎng)通信的WEB服務器放在以下哪個位置最
安全?()
A.在DMZ區(qū)
B.在內網(wǎng)中
C.和防火墻在同一臺計算機上
D.在互聯(lián)網(wǎng)防火墻外
【答案】:A
87、(中等)瀏覽某些網(wǎng)站時,網(wǎng)站為了辨別用戶身份進行session跟蹤,
而儲存在本地終端上的數(shù)據(jù)是()
A.收藏夾
B.書簽
C.COOKIE
D.https
【答案】:C
88、(容易)文件的擁有者可以決定其他用戶對于相應的文件有怎樣的
訪問權限,這種訪問金制是
A.自主訪問控制;
B.強制訪問控制;
C.主體訪問控制;
D.基于角色的訪問控制策略
【答案】:A
89、(容易)張同學發(fā)現(xiàn)安全軟件提醒自己的電腦有系統(tǒng)漏洞,如果你是
張同學,最恰當?shù)淖龇ㄊ??(?/p>
A.立即更新補丁,修復漏洞
B.不與理睬,繼續(xù)使用電腦
C.暫時擱置,一天之后再提醒修復漏洞
D.重啟電腦
【答案】:A
90、(中等)操作系統(tǒng)中文件系統(tǒng)支持加密功能()
A.NTFS
B.FAT32
C.FAT
D.EFS
【答案】:A
91、(中等)下列哪個選項是不能執(zhí)行木馬腳本的后綴()?
A.asp
B.php
C.cer
D.htm
【答案】:D
92、(容易)攻擊者截獲并記錄了從A到B的數(shù)據(jù),然后又從早些時候所
截獲的數(shù)據(jù)中提取出信息重新發(fā)往B,稱為
A.中間人攻擊;
B.強力攻擊;
C.重放攻擊;
I).注入攻擊
【答案】:C
93、(困難)以下哪一項是DOS攻擊的一個實例?
A.SQL注入
B.IP地址欺騙
C.Smurf攻擊
D.字典破解
【答案】:C
94、(中等)趙女士的一個正在國外進修的朋友,晚上用QQ聯(lián)系趙女士,
聊了些近況并談及國外信用卡的便利,問該女士用的什么信用卡,并好
奇地讓其發(fā)信用卡正反面的照片給他,要比較下國內外信用卡的差別。
該女士有點猶豫,就撥通了朋友的電話,結果朋友說QQ被盜了。那么不
法分子為什么要信樂卡的正反面照片呢?()
A.對比國內外信用卡的區(qū)別
B.復制該信用卡卡片
C.可獲得卡號、有效期和CVV(末三位數(shù))該三項信息已可以進行網(wǎng)絡支
付
D.收藏不同圖案的信用卡圖片
【答案】:C
95、(中等)以下對Windows系統(tǒng)賬號的描述,正確的是。
A.Windows系統(tǒng)默認不允許修改administrator管理員賬號為其它名稱
B.Windows系統(tǒng)默認生成administrator和guest兩個賬號,兩個賬號
都不可以改名
C.Windows系統(tǒng)默認會生成administrator和guest兩個賬號,不允許
修改guest賬號名稱
D.Windows系統(tǒng)默認生成administrator和guest兩個賬號,兩個賬號
都可以改名
【答案】:D
96、(容易)“心臟出血”漏洞會導致以下哪類信息被泄露?
A.存儲在客戶端的重要信息;
B.郵件附件中的重要信息;
C.存儲在網(wǎng)站服務器內存中的重要信息;
D.正在網(wǎng)絡中傳輸?shù)闹匾畔ⅲ?/p>
【答案】:C
97、(容易)以下不可以防范口令攻擊的是:
A.設置的口令要盡量復雜些,最好由字母、數(shù)字、特殊字符混合組成;
B.在輸入口令時應確認無他人在身邊;
C.定期改變口令;
D.選擇一個安全性強復雜度高的口令,所有系統(tǒng)都使用其作為認證手段
【答案】:D
98、(容易)網(wǎng)絡掃描工具()
A.只能作為攻擊工具
B.只能作為防范工具
C.既可作為攻擊工具也可以作為防范工具
1).不能用于網(wǎng)絡攻擊
【答案】:C
99、(容易)以下哪一項不屬于入侵檢測系統(tǒng)的功能;
A.監(jiān)視網(wǎng)絡上的通信數(shù)據(jù)流;
B.捕捉可疑的網(wǎng)絡活動;
C.提供安全審計報告;
D.過濾非法的數(shù)據(jù)包
【答案】:D
100、(中等)電子商務的交易過程中,通常采用的抗抵賴措施是()
A.信息加密和解密
B.信息隱匿
C.數(shù)字簽名和身份認證技術
D.數(shù)字水印
【答案】:C
10k(容易)關于適度玩網(wǎng)絡游戲的相關安全建議,以下哪項是最不妥
當?shù)男袨椋ǎ?/p>
A.選擇網(wǎng)絡游戲運營商時,要選擇合法正規(guī)的運營商
B.保留有關憑證,如充值記錄、協(xié)議內容、網(wǎng)上轉賬記錄等,以便日后
維權使用
C.在網(wǎng)吧玩游戲的時候,登錄網(wǎng)銀購買游戲幣
D.不要輕易購買大金額的網(wǎng)游道具
【答案】:C
102、(容易)駐留在網(wǎng)頁上的惡意代碼通常利用()來實現(xiàn)植入并進行攻
擊。
A.口令攻擊
B.U盤工具
C.瀏覽器軟件的漏洞
D.拒絕服務攻擊
【答案】:C
103、(容易)是在蜜罐技術上逐步發(fā)展起來的一個新的概念,在其中可
以部署一個或者多個蜜罐,來構成一個黑客誘捕網(wǎng)絡體系架構。
A.蜜網(wǎng)
B.鳥餌
C.鳥巢
D.玻璃魚缸
【答案】:A
104、(中等)關于比特幣敲詐者的說法不正確的是
A.流行于2015年初
B.受害者只要在規(guī)定時間內交納一定數(shù)額的比特幣,才可以解開被病毒
加密的資料
C.病毒作者波格挈夫來自俄羅斯
D.主要通過網(wǎng)頁傳播
【答案】:D
105、(中等)網(wǎng)頁病毒(又稱網(wǎng)頁惡意代碼)是利用網(wǎng)頁來進行破壞的病
毒,它是使用一些SCRIPT語言編寫的惡意代碼。攻擊者通常利用什么
植入網(wǎng)頁病毒:
A.拒絕服務攻擊
B.口令攻擊
C.平臺漏洞
D.U盤工具
【答案】:C
106、(容易)我們在日常生活和工作中,為什么需要定期修改電腦、郵
箱、網(wǎng)站的各類密碼?()
A.遵循國家的安全法律
B.降低電腦受損的幾率
C.確保不會忘掉密碼
D.確保個人數(shù)據(jù)和隱私安全
【答案】:D
107、(容易)下列哪一項信息不包含在X.509規(guī)定的數(shù)字證書中?
A.證書有效期;
B.證書持有者的公鑰;
C.證書頒發(fā)機構的簽名;
D.證書頒發(fā)機構的私鑰
【答案】:D
1。8、(容易)小劉在某電器城購買了一臺冰箱,并留下了個人姓名、電
話和電子郵件地址等信息,第二天他收到了一封來自電器城提示他中獎
的由"牛,查看該郵件后他按照提示繳納中獎稅款后并沒有得到中獎獎金,
再打電話詢問電器城才得知電器城并沒有舉辦中獎活動。根據(jù)上面的
描述,由此可以推斷的是()?
A.小劉在電器城登記個人信息時,使用了加密手段
B.小劉遭受了釣魚郵件攻擊,錢被騙走了
C.小劉的計算機中了木馬,被遠程控制
D.小劉購買的冰箱是智能冰箱,可以連網(wǎng)
【答案】:B
109、(困難)電子郵件客戶端通常需要使用()協(xié)議來發(fā)送郵件?
A.僅SMTP
B.僅POP
C.SMTP和POP
D.以上都不正確
【答案】:A
110.(中等)用戶暫時離開時,鎖定Windows系統(tǒng)以免其他人非法使用。
鎖定系統(tǒng)的快捷方式為同時按?。ǎ?/p>
A.WIN鍵和Z鍵
B.F1鍵和L鍵
C.WIN鍵和L鍵
D.F1鍵和Z鍵
【答案】:C
111、(中等)可以被數(shù)據(jù)完整性機制防止的攻擊方式是
A.假冒源地址或用戶的地址欺騙攻擊;
B.抵賴做過信息的遞交行為;
C.數(shù)據(jù)中途被攻擊者竊聽獲??;
D.數(shù)據(jù)在途中被攻擊者篡改或破壞
【答案】:D
112、(中等)下列哪種病毒能對計算機硬件產(chǎn)生破壞?
A.CIH;
B.CODERED;
C.維金
I).熊貓燒香
【答案】:A
113、(容易)在可信計算機系統(tǒng)評估準則中,計算機系統(tǒng)安全等級要求
最高的是:
A.C1級
B.D級
C.B1級
D.A1級
【答案】:D
114、(中等)下列不屬于網(wǎng)絡蠕蟲的惡意代碼是
A.沖擊波;
B.SQLSLAMMER;
C.熊貓燒香;
D.紅色代碼
【答案】:C
115、(中等)位置信息和個人隱私之間的關系,以下說法正確的是
A.我就是普通人,位置隱私不重要,可隨意查看
B.位置隱私太危險,不使用蘋果手機,以及所有有位置服務的電子產(chǎn)品
C.需要平衡位置服務和隱私的關系,認真學習軟件的使用方法,確保位
置信息不泄露
D.通過網(wǎng)絡搜集別人的位置信息,可以研究行為規(guī)律
【答案】:C
116、(中等)對網(wǎng)絡系統(tǒng)進行滲透測試,通常是按什么順序來進行
的:()
A.控制階段、偵查階段、入侵階段
13.入侵階段、偵查階段、控制階段
C.偵查階段、入侵階段、控制階段
D.偵查階段、控制階段、入侵階段
【答案】:C
117、(中等)以下關于Https協(xié)議與Http協(xié)議相比的優(yōu)勢說明,哪人是
正確的:()?
A.Https協(xié)議對傳輸?shù)臄?shù)據(jù)進行了加密,可以避免嗅探等攻擊行為
B.Https使用的端口與Http不同,讓攻擊者不容易找到端口,具有較高
的安全性
c.nttps協(xié)議是nttp協(xié)議的補充,不能獨立運行,因此需要更高的系統(tǒng)
性能
D.Https協(xié)議使用了挑戰(zhàn)機制,在會話過程中不傳輸用戶名和密碼,因此
具有較高的安全性
【答案】:A
118、(中等)數(shù)據(jù)被非法篡改破壞了信息安全的()屬性。
A.保密性
B.完整性
C.不可否認性
D.可用性
【答案】:B
119、(困難)以下哪一項不在數(shù)字證書數(shù)據(jù)的組成中?()
A.版本信息
B.有效使用期限
C.簽名算法
D.版權信息
【答案】:D
120、(容易)以下哪一項不屬于惡意代碼?
A.病毒;
B.蠕蟲;
C.遠程管理軟件:
D.木馬
【答案】:C
12k(中等)Windows操作系統(tǒng)從哪個版本開始引入安全中心的概念()?
A.WinNTSP6
B.Win2000SP4
C.WinXPSP2
D.Win2003SPl
【答案】:C
122、(容易)iPhone手機“越獄”是指()
A.帶著手機逃出去
B.通過不正常手段獲得蘋果手機操作系統(tǒng)的最高權限
C.對操作系統(tǒng)升級
D.修補蘋果手機的漏洞
【答案】:B
123、(中等)屬于操作系統(tǒng)自身的安全漏洞的是:()。
A.操作系統(tǒng)自身存在的“后門”
B.QQ木馬病毒
C.管理員賬戶設置裝口令
I).電腦中防火墻未作任何訪問限制
【答案】:A
124、(中等)某同學的以下行為中不屬于侵犯知識產(chǎn)權的是()。
A.把自己從音像店購買的《美妙生活》原版CD轉錄,然后傳給同學試
聽
B.將購買的正版游戲上網(wǎng)到網(wǎng)盤中,供網(wǎng)友下載使用
C.下載了網(wǎng)絡上的一個具有試用期限的軟件,安裝使用
D.把從微軟公司購買的原版Windows7系統(tǒng)光盤復制了一份備份,并提
供給同學
【答案】:C
125、(容易)下列關于計算機木馬的說法錯誤的是。
A.Word文檔也會感染木馬
B.盡量訪問知名網(wǎng)站能減少感染木馬的概率
C.殺毒軟件對防止木馬病毒泛濫具有重要作用
I).只要不訪問互聯(lián)網(wǎng),就能避免受到木馬侵害
【答案】:D
126、(容易)棱鏡門事件的發(fā)起者是誰?
A.俄羅斯克格勃;
B.美國國家安全局;
C.英國軍情六處;
D.斯諾登;
【答案】:B
127、(中等)域名服務系統(tǒng)(DNS)的功能是:
A.完成域名和IP地址之間的轉換
B.完成域名和網(wǎng)卡地址之間的轉換
C.完成主機名和IP地址之間的轉換
D.完成域名和電子郵件地址之間的轉換
【答案】:A
128、(困難)當一個發(fā)往目的地的主機IP包經(jīng)過多個路由器轉發(fā)時,以
下說法正確的是()
A.當IP包在每跳段中傳輸時,目的地址改為下一個路由器的IP地址。
B.當一個路由器將IP包分發(fā)到廣域網(wǎng)WAN時,目的的IP地址經(jīng)常發(fā)生
改變。
C.目的的IP地址將永遠是第一個路由器的IP地址。
D.目的的IP地址固定不變
【答案】:D
129、(困難)ASP木馬不具有的功能是。
A.上傳功能
13.遠程溢出提權功能
C.下載功能
D.瀏覽目錄功能
【答案】:B
130、(容易)張三將微信個人頭像換成微信群中某好友頭像,并將昵稱
改為該好友的昵稱,然后向該好友的其他好友發(fā)送一些欺騙信息。該攻
擊行為屬于以下哪類攻擊()?
A.口令攻擊
B.暴力破解
C.拒絕服務攻擊
D.社會工程學攻擊
【答案】:D
131、(容易)家明在網(wǎng)上購買iphone4,結果收到4個水果。家明自覺受
騙,聯(lián)系電商,電商客服告訴家明,可能是訂單有誤,讓家明重新下單,店
家將給家明2個iphoneo如果家明報警,店家也無任何法律責任,因為
家明已經(jīng)在簽收單上簽字了。為維護自身合法權益,家明應該怎么做?
A.為了買到IPHONE,再次交錢下單
B.拉黑網(wǎng)店,再也不來這里買了
C.向網(wǎng)站管理人員申訴,向網(wǎng)警報案
D.和網(wǎng)店理論,索要貨款
【答案】:C
132、(容易)重要數(shù)據(jù)要及時進行(),以防出現(xiàn)意外情況導致數(shù)據(jù)丟失。
A.殺毒
B.加密
C.備份
D.格式化
【答案】:C
133、(容易)網(wǎng)絡安全領域,VPN通常用于建立之間的安全訪問通道°
A.總部與分支機構、與合作伙伴、與移動辦公用戶、遠程用戶;
B.客戶與客戶、與合作伙伴、遠程用戶;
C.同一個局域網(wǎng)用戶;
1).僅限于家庭成員;
【答案】:A
134、(容易)當前網(wǎng)絡中的鑒別技術正在快速發(fā)展,以前我們主要通過
賬號密碼的方式驗證用戶身份,現(xiàn)在我們會用到U盾識別、指紋識別、
面部識別、虹膜識別等多種鑒別方式。請問下列哪種說法是正確的。
A.面部識別依靠每個人的臉型作為鑒別依據(jù),面部識別無法偽造
B.指紋識別相對傳統(tǒng)的密碼識別更加安全
C.使用多種鑒別方式比單一的鑒別方式相對安全
D.U盾由于具有實體唯一性,被銀行廣泛使用,使用U盾沒有安全風險
【答案】:C
135、(容易)有些計算機病毒每感染一個EXE文件就會演變成為另一種
病毒,這種特性稱為計算機病毒的。
A.激發(fā)性;
B.傳播性;
C.衍生性;
D.隱蔽性
【答案】:C
136、(中等)下面選項屬于社會工程學攻擊選項的是()?
A.邏輯炸彈
B.木馬
C.包重放
D.網(wǎng)絡釣魚
【
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2026吉安市新供商貿物流有限公司招募就業(yè)見習人員2人筆試參考題庫及答案解析
- 2026年西安市蓮湖第一學校招聘筆試備考題庫及答案解析
- 2026浙江麗水蓮都區(qū)投資促進中心招募見習生1人考試參考題庫及答案解析
- 2026上半年安徽事業(yè)單位聯(lián)考合肥市巢湖市招聘22人筆試備考試題及答案解析
- 2026湖南邵東市城區(qū)第五完全小學春季見習教師招聘考試參考題庫及答案解析
- 2026山東淄博文昌湖省級旅游度假區(qū)面向大學生退役士兵專項崗位招聘1人筆試模擬試題及答案解析
- 2026年家族辦公室運營培訓
- 2026浙江大學醫(yī)學院附屬第一醫(yī)院江西醫(yī)院(江西省心血管神經(jīng)腫瘤醫(yī)學中心)高層次人才招聘27人(9)考試參考題庫及答案解析
- 首都師大附中科學城學校教師招聘考試備考題庫及答案解析
- 2026年甘肅嘉峪關市人力資源和社會保障局招聘公益性崗位考試參考題庫及答案解析
- 金融投資分析與決策指導手冊(標準版)
- 食品銷售業(yè)務員培訓課件
- 新疆干旱的原因
- 2026年學校意識形態(tài)工作計劃
- 2025年銀行信息科技崗筆試真題及答案
- 山西電化學儲能項目建議書
- 2025年及未來5年中國林產(chǎn)化學產(chǎn)品制造行業(yè)市場深度研究及投資戰(zhàn)略咨詢報告
- GB/T 46392-2025縣域無障礙環(huán)境建設評價規(guī)范
- DB32-T 4285-2022 預應力混凝土空心方樁基礎技術規(guī)程
- 數(shù)獨六宮格(高級難度)游戲題目100題
- 刺殺操課件教學課件
評論
0/150
提交評論