【文章內(nèi)容簡介】
、10章】下列關(guān)于用戶口令說法錯誤的是(____)。 A 口令不能設(shè)置為空 B 口令長度越長,安全性越高 C 復(fù)雜口令安全性足夠高,不需要定期修改 D 口令認證是最常見的認證機制 正確答案:C單選題 96.【第10章】(____)最好地描述了數(shù)字證書。 A 等同于在網(wǎng)絡(luò)上證明個人和公司身份的身份證 B 瀏覽器的一標準特性,它使得黑客不能得知用戶的身份 C 網(wǎng)站要求用戶使用用戶名和密碼登陸的安全機制 D 伴隨在線交易證明購買的收據(jù) 正確答案:A單選題 97.【第10章】我國正式公布了電子簽名法,數(shù)字簽名機制用于實現(xiàn)(____)需求。 A 抗否認 B 保密性 C 完整性 D 可用性 正確答案:A單選題 98.【第10章】目前發(fā)展很快的安全電子郵件協(xié)議是(____) ,這是一個允許發(fā)送加密和有簽名郵件的協(xié)議。(____)。 A IPSec B SMTP C S/MIME D TCP/1P 正確答案:C單選題 99.【第10章】PKI是英文(____)的縮寫。 A Private Key lnfrastructure B Public Key lnstitute C Public Key lnfrastructure D Private Key lnstitute 正確答案:C單選題 100.【第10章】用數(shù)字辦法確認、鑒定、認證網(wǎng)絡(luò)上參與信息交流者或服務(wù)器的身份是指(____)。 A 接入控制 B 數(shù)字認證 C 數(shù)字簽名 D 防火墻 正確答案:B加入錯題集 關(guān)閉 窗體底端1.窗體頂端您的本次作業(yè)分數(shù)為:89分 單選題 1.【第112章】通常為保證信息處理對象的認證性采用的手段是(____)。 A 信息加密和解密 B 信息隱匿 C 數(shù)字簽名和身份認證技術(shù) D 數(shù)字水印 正確答案:C單選題 2.【第112章】計算機病毒最重要的特征是(____)。 A 隱蔽性 B 傳染性 C 潛伏性 D 表現(xiàn)性 正確答案:B單選題 3.【第112章】不能防止計算機感染病毒的措施是(____)。 A 定時備份重要文件 B 經(jīng)常更新操作系統(tǒng) C 除非確切知道附件內(nèi)容,否則不要打開電子郵件附件 D 重要部門的計算機盡量專機專用,與外界隔絕 正確答案:A單選題 4.【第112章】某病毒利用RPCDCOM緩沖區(qū)溢出漏洞進行傳播,病毒運行后,在%System%文件夾下生成自身的拷貝nvchipexe,添加注冊表項,使得自身能夠在系統(tǒng)啟動時自動運行。通過以上描述可以判斷這種病毒的類型為(____)。 A 文件型病毒 B 宏病毒 C 網(wǎng)絡(luò)蠕蟲病毒 D 特洛伊木馬病毒 正確答案:C單選題 5.【第112章】計算機病毒的實時監(jiān)控屬于(____)類的技術(shù)措施。 A 保護 B 檢測 C 響應(yīng) D 恢復(fù) 正確答案:B單選題 6.【第112章】安全掃描可以(____)。 A 彌補由于認證機制薄弱帶來的問題 B 彌補由于協(xié)議本身而產(chǎn)生的問題 C 彌補防火墻對內(nèi)網(wǎng)安全威脅檢測不足的問題 D 掃描檢測所有的數(shù)據(jù)包攻擊,分析所有的數(shù)據(jù)流 正確答案:C單選題 7.【第112章】在目前的信息網(wǎng)絡(luò)中,(____)病毒是最主要的病毒類型。 A 引導(dǎo)型 B 文件型 C 網(wǎng)絡(luò)蠕蟲 D 木馬型 正確答案:C單選題 8.【第112章】傳統(tǒng)的文件型病毒以計算機操作系統(tǒng)作為攻擊對象,而現(xiàn)在越來越多的網(wǎng)絡(luò)蠕蟲病毒將攻擊范圍擴大到了(____)等重要網(wǎng)絡(luò)資源。 A 網(wǎng)絡(luò)帶寬 B 數(shù)據(jù)包 C 防火墻 D LINUX 正確答案:A單選題 9.【第112章】相對于現(xiàn)有殺毒軟件在終端系統(tǒng)中提供保護不同,(____)在內(nèi)外網(wǎng)絡(luò)邊界處提供更加主動和積極的病毒保護。 A 防火墻 B 病毒網(wǎng)關(guān) C IPS D IDS 正確答案:B單選題 10.【第13章】GB7859借鑒了TCSEC標準,這個TCSEC是(____)國家標準。 A 英國 B 意大利 C 美國 D 俄羅斯 正確答案:C單選題 11.【第13章】對日志數(shù)據(jù)進行審計檢查,屬于(____)類控制措施。 A 預(yù)防 B 檢測 C 威懾 D 修正 正確答案:B單選題 12.【第13章】定期對系統(tǒng)和數(shù)據(jù)進行備份,在發(fā)生災(zāi)難時進行恢復(fù)。該機制時為了滿足信息安全的(____)屬性。 A 真實性 B 完整性 C 不可否認性 D 可用性 正確答案:D單選題 13.【第13章】(____)能夠有效降低磁盤機械損壞給關(guān)鍵數(shù)據(jù)造成的損失。 A 熱插拔 B SCSI C RAID D FASTATA 正確答案:C單選題 14.【第13章】下面不是Oracle數(shù)據(jù)庫支持的備份形式的是(____)。 A 冷備份 B 溫備份 C 熱備份 D 邏輯備份 正確答案:B單選題 15.【第13章】在需要保護的信息資產(chǎn)中,(____)是最重要的。 A 環(huán)境 B 硬件 C 數(shù)據(jù) D 軟件 正確答案:C單選題 16.【第13章】(____)不是網(wǎng)絡(luò)不安全的原因。 A 系統(tǒng)漏洞 B 協(xié)議的開放性 C 人為因素 D 環(huán)境因素 正確答案:D單選題 17.【第13章】下列(____)不屬于物理安全控制措施。 A 門鎖 B 警衛(wèi) C 口令 D 圍墻 正確答案:C單選題 18.【第13章】(____)不屬于ISO/OSI安全體系結(jié)構(gòu)的安全機制。 A 通信業(yè)務(wù)填充機制 B 訪問控制機制 C 數(shù)字簽名機制 D 審計機制 正確答案:D單選題 19.【第13章】容災(zāi)的目的和實質(zhì)是(____)。 A 數(shù)據(jù)備份 B 心理安慰 C 保質(zhì)信息系統(tǒng)的業(yè)務(wù)持續(xù)性 D 系統(tǒng)的有益補充 正確答案:C單選題 20.【第13章】ISO 74982從體系結(jié)構(gòu)觀點描述了5種安全服務(wù),以下不屬于這5種安全服務(wù)的是(____)。 A 身份鑒別 B 數(shù)據(jù)報過濾 C 授權(quán)控制 D 數(shù)據(jù)完整性 正確答案:B單選題 21.【第13章】PDR模型是第一個從時間關(guān)系描述一個信息系統(tǒng)是否安全的模型,PDR模型中的P代表(____)、D代表(____)、R代表(____)。 A 保護 檢測響應(yīng) B 策略、檢測、響應(yīng) C 策略、檢測、恢復(fù) D 保護、檢測、恢復(fù) 正確答案:A單選題 22.【第13章】風(fēng)險管理的首要任務(wù)是(____)。 A 風(fēng)險識別和評估 B 風(fēng)險轉(zhuǎn)嫁 C 風(fēng)險控制 D 接受風(fēng)險 正確答案:A單選題 23.【第13章】信息安全階段將研究領(lǐng)域擴展到三個基本屬性,下列(____)不屬于這三個基本屬性。 A 保密性 B 完整性 C 不可否認性 D 可用性 正確答案:C單選題 24.【第13章】系統(tǒng)備份與普通數(shù)據(jù)備份的不同在于,它不僅備份系統(tǒng)中的數(shù)據(jù),還備份系統(tǒng)中安裝的應(yīng)用程序、數(shù)據(jù)庫系統(tǒng)、用戶設(shè)置、系統(tǒng)參數(shù)等信息,以便迅速(____)。 A 恢復(fù)整個系統(tǒng) B 恢復(fù)所有數(shù)據(jù) C 恢復(fù)全部程序 D 恢復(fù)網(wǎng)絡(luò)設(shè)置 正確答案:A單選題 25.【第13章】網(wǎng)絡(luò)安全的特征包含保密性,完整性(____)四個方面 A 可用性和可靠性 B 可用性和合法性 C 可用性和有效性 D 可用性和可控性 正確答案:D單選題 26.【第13章】1994年2月國務(wù)院發(fā)布的《計算機信息系統(tǒng)安全保護條例》賦予(____)對計算機信息系統(tǒng)的安全保護工作行使監(jiān)督管理職權(quán)。 A 信息產(chǎn)業(yè)部 B 全國人大 C 公安機關(guān) D 國家工商總局 正確答案:C單選題 27.【第13章】根據(jù)《計算機信息系統(tǒng)國際聯(lián)網(wǎng)保密管理規(guī)定》,涉及國家秘密的計算機信息系統(tǒng),不得直接或間接地與國際互聯(lián)網(wǎng)或其他公共信息網(wǎng)絡(luò)相連接,必須實行(____)。 A 邏輯隔離 B 物理隔離 C 安裝防火墻 D VLAN劃分 正確答案:B單選題 28.【第13章】信息安全經(jīng)歷了三個發(fā)展階段,以下(____)不屬于這三個發(fā)展階段。 A 通信保密階段 B 加密機階段 C 信息安全階段 D 安全保障階段 正確答案:B單選題 29.【第13章】安全保障階段中將信息安全體系歸結(jié)為四個主要環(huán)節(jié),下列(____)是正確的。 A 策略、保護、響應(yīng)、恢復(fù) B 加密、認證、保護、檢測 C 策略、網(wǎng)絡(luò)攻防、密碼學(xué)、備份 D 保護、檢測、響應(yīng)、恢復(fù) 正確答案:D單選題 30.【第13章】(____)手段,可以有效應(yīng)對較大范圍的安全事件的不良影響,保證關(guān)鍵服務(wù)和數(shù)據(jù)的可用性。 A 定期備份 B 異地備份 C 人工備份 D 本地備份 正確答案:B單選題 31.【第13章】信息安全保障體系中,包含(____)的4部分內(nèi)容。 A 保護、檢測、反應(yīng)、恢復(fù) B 保護、檢測、審查、恢復(fù) C 保護、檢測、審查、反應(yīng) D 保護、檢測、恢復(fù)、審查 正確答案:A單選題 32.【第13章】下列敘述不屬于完全備份機制特點描述的是(____)。 A 每次備份的數(shù)據(jù)量較大 B 每次備份所需的時間也就較大 C 不能進行得太頻繁 D 需要存儲空間小 正確答案:D單選題 33.【第13章】雙機熱備是一種典型的事先預(yù)防和保護措施,用于保證關(guān)鍵設(shè)備和服務(wù)的(____)屬性。 A 保密性 B 可用性 C 完整性 D 真實性 正確答案:B單選題 34.【第13章】不同的信息系統(tǒng)承擔(dān)不同類型的業(yè)務(wù),以下(____)不屬于保證具體需求的4個特性。 A 可靠性(Reliability) B 不可抵賴性(NonRepudiation) C 可審查性 D 實用性 正確答案:D單選題 35.【第4章】密碼學(xué)的目的是(____)。 A 研究數(shù)據(jù)加密 B 研究數(shù)據(jù)解密 C 研究數(shù)據(jù)保密 D 研究信息安全 正確答案:C單選題 36.【第4章】關(guān)于加密技術(shù)實現(xiàn)的描述正確的是(____)。 A 與密碼設(shè)備無關(guān),與密碼算法無關(guān) B 與密碼設(shè)備有關(guān),與密碼算法無關(guān) C 與密碼設(shè)備無關(guān),與密碼算法有關(guān) D 與密碼設(shè)備有關(guān),與密碼算法有關(guān) 正確答案:A單選題 37.【第4章】A方有一對密鑰(KA公開,KA秘密),B方有一對密鑰(KB公開,KB秘密),A方向B方發(fā)送數(shù)字簽名M,對信息M加密為、M39。= KB公開(KA秘密(M))。B方收到密文的解密方案是(____)。 A KB公開(KA秘密(M39。)) B KA公開(KA公開(M39。)) C KA公開(KB秘密(M39。)) D KB秘密(KA秘密(M39。)) 正確答案:C單選題 38.【第4章】Kerberos中最重要的問題是它嚴重依賴于(____)。 A 服務(wù)器 B 口令 C 時鐘 D 密鑰 正確答案:C單選題 39.【第4章】以下加密法中屬于雙鑰密碼體制的是(____)。 A DES B AES C IDEA D ECC 正確答案:D單選題 40.【第4章】(____)是一個對稱DES加密系統(tǒng),它使用一個集中式的專鑰密碼功能,系統(tǒng)的核心是KDC。 A TACACS B RADIUS C Kerberos D PKI 正確答案:C單選題 41.【第4章】把明文變成密文的過程,叫作(____)。 A 加密 B 密文 C 解密 D 加密算法 正確答案:A單選題 42.【第4章】關(guān)于密碼學(xué)的討論中,下列(____)觀點是不正確的。 A 密碼學(xué)是研究與信息安全相關(guān)的方面如機密性、完整性、實體鑒別、抗否認等的綜合技術(shù) B 密碼學(xué)的兩大分支是密碼編碼學(xué)和密碼分析學(xué) C 密碼并不是提供安全的單一的手段,而是一組技術(shù) D 密碼學(xué)中存在一次一密的密碼體制,它是絕對安全的 正確答案:D單選題 43.【第4章】以下(____)不是RSA密碼算法