2014年信息技术与信息安全公需科目考试 7月新考题保过版

合集下载

信息技术与信息安全公需科目考试答案(2014年7月22日新版)

信息技术与信息安全公需科目考试答案(2014年7月22日新版)

考试时间: 150分钟考生:总分:100分考生考试时间: 23:55 - 00:44 得分:97分通过情况:通过信息技术与信息安全公需科目考试考试结果1.(2分) 目前国内对信息安全人员的资格认证为()。

A. 国际注册信息安全专家(简称CISSP)B. 以上资格都是C. 注册信息安全专业人员(简称CISP)D. 国际注册信息系统审计师(简称CISA)你的答案: A B C D 得分: 2分2.(2分) 2013年6月17日,在德国莱比锡开幕的2013年国际超级计算机大会上,TOP500组织发布了第41届全球超级计算机500强排名,以峰值计算速度每秒54.9千万亿次、持续计算速度每秒33.86千万亿次双精度浮点运算的优异成绩夺得头筹,成为全球最快的超级计算机是()。

A. IBM9000B. 银河-IIIC. CRAY-IIID. 天河二号你的答案: A B C D 得分: 2分3.(2分) 覆盖全省乃至全国的党政机关、商业银行的计算机网络属于()。

A. 国际互联网B. 城域网C. 局域网D. 广域网你的答案: A B C D 得分: 2分4.(2分) 非对称加密技术是()。

A. 加密和解密使用同一种公开密钥B. 以上答案都不对C. 加密和解密使用同一种私有密钥D. 加密和解密使用两个不同的密钥,即公开密钥和私有密钥你的答案: A B C D 得分: 0分5.(2分) 保密行政管理部门在( )的基础上对系统进行审批,对符合要求的涉密信息系统批准其投入使用。

A. 系统测评B. 评审C. 验收D. 检查你的答案: A B C D 得分: 2分6.(2分) 通过U盘在涉密计算机与互联网计算机之间交叉使用窃取涉密信息、资料的是什么程序?()A. 摆渡型间谍木马B. 黑客程序C. 远程控制木马D. 灰鸽子程序你的答案: A B C D 得分: 2分7.(2分) 能够畅通公众的利益表达机制,建立政府与公众的良性互动平台的电子政务模式是()。

2014公需科(信息安全)参考答案(不断收集)

2014公需科(信息安全)参考答案(不断收集)

一、判断题(每题2分)1.根据ISO13335标准,信息是通过在数据上施加某些约定而赋予这些数据的特殊含义。

正确2.信息安全保护等级划分为四级。

错误3.信息安全保护能力技术要求分类中,业务信息安全类记为A。

错误4.系统里的信息涉及国家秘密的信息系统,只要其中的涉密信息很少,就不算是涉密信息系统。

错误5.互联网安全管理法律法规的适用范围是互联网服务提供者、提供互联网数据中心服务的单位和联网使用单位。

正确6.只靠技术就能够实现安全。

错误7.在网络安全技术中,防火墙是第二道防御屏障。

错误8.入侵检测技术能够识别来自外部用户的入侵行为和内部用户的未经授权活动。

正确9.VPN与防火墙的部署关系通常分为串联和并联两种模式。

正确10.两种经济形态并存的局面将成为未来世界竞争的主要格局。

正确11.电子商务是成长潜力大,综合效益好的产业。

正确12.物流是电子商务市场发展的基础。

正确13.科学研究是继承与创新的过程,是从产品到原理的过程,是从基础理论研究到应用研究、开发研究的过程。

错误14.西方的“方法”一词来源于英文。

错误15.科学观察可以分为直接观察和间接观察。

正确16.统计推论目的是对整理出的数据进行加工概括,从多种角度显现大量资料所包含的数量特征和数量关系。

错误错误18.科研成果是衡量科学研究任务完成与否、质量优劣以及科研人员贡献大小的重要标志。

正确19.著作权由人身性权利和物质性权利构成。

错误20.一稿多投产生纠纷的责任一般情况由作者承担。

正确二、单项选择(每题2分)21.信息安全策略的基本原则是()。

A、确定性、完整性、有效性22.风险评估的相关标准不包括()。

B、GB/T 9361-200523.以下安全威胁中安全风险最高的是()A、病毒24.《计算机信息系统安全保护条例》第14条规定:“对计算机信息中发生案件,有关使用单位应当在24小时内向当地()人民政府公安机关报告。

”B、县级以上25.()是密码学发展史上唯一一次真正的革命。

2014年7月13日信息技术与信息安全公需科目标准答案(第二次更新后题库)

2014年7月13日信息技术与信息安全公需科目标准答案(第二次更新后题库)

信息技术与信息安全公需科目考试考试结果1.(2分) 一颗静止的卫星的可视距离达到全球表面积的( )左右。

A. 40%B. 50%C. 30%D. 20%2.(2分) 数字签名包括()。

A. 以上答案都不对B. 签署和验证两个过程C. 验证过程D. 签署过程3.(2分) 关于信息安全应急响应,以下说法是错误的()?A. 信息安全应急响应通常是指一个组织机构为了应对各种信息安全意外事件的发生所做的准备以及在事件发生后所采取的措施,其目的是避免、降低危害和损失,以及从危害中恢复。

B. 信息安全应急响应工作流程主要包括预防预警、事件报告与先期处置、应急处置、应急结束。

C. 我国信息安全事件预警等级分为四级:Ⅰ级(特别严重)、Ⅱ级(严重)、Ⅲ级(较重)和Ⅳ级 (一般),依次用红色、橙色、黄色和蓝色表示。

D. 当信息安全事件得到妥善处置后,可按照程序结束应急响应。

应急响应结束由处于响应状态的各级信息安全应急指挥机构提出建议,并报同级政府批准后生效。

4.(2分) 为了减少输入的工作量,方便用户使用,很多论坛、邮箱和社交网络都提供了“自动登录”和“记住密码”功能,使用这些功能时用户要根据实际情况区分对待,可以在()使用这些功能。

A. 实验室计算机B. 用户本人计算机C. 网吧计算机D. 他人计算机5.(2分) 具有大数据量存储管理能力,并与ORACLE数据库高度兼容的国产数据库系统是()。

A. 达梦数据库系统B. 金仓数据库系统C. 神通数据库系统D. 甲骨文数据库系统6.(2分) 防范网络监听最有效的方法是()。

A. 进行漏洞扫描B. 采用无线网络传输C. 对传输的数据信息进行加密D. 安装防火墙7.(2分) 无线网络安全实施技术规范的服务集标识符(SSID) 最多可以有()个字符?A. 16B. 128C. 64D. 328.(2分) 蠕虫病毒爆发期是在()。

A. 2001年B. 2003年C. 2002年D. 2000年9.(2分) 如果某个网站允许用户能上传任意类型的文件,黑客最可能进行的攻击是()。

2014年信息安全技术试题答案汇总(全)DOC

2014年信息安全技术试题答案汇总(全)DOC

考生考试时间: 10:29 - 11:48 得分:92分通过情况:通过信息技术与信息安全公需科目考试考试结果1.(2分) 特别适用于实时和多任务的应用领域的计算机是()。

A. 巨型机B. 大型机C. 微型机D. 嵌入式计算机你的答案: A B C D 得分: 2分2.(2分) 负责对计算机系统的资源进行管理的核心是()。

A. 中央处理器B. 存储设备C. 操作系统D. 终端设备你的答案: A B C D 得分: 2分3.(2分) 2013年12月4日国家工信部正式向中国移动、中国联通、中国电信发放了()4G牌照。

A. WCDMAB. WiMaxC. TD-LTED. FDD-LTE你的答案: A B C D 得分: 2分4.(2分) 以下关于盗版软件的说法,错误的是()。

A. 若出现问题可以找开发商负责赔偿损失B. 使用盗版软件是违法的C. 成为计算机病毒的重要来源和传播途径之一D. 可能会包含不健康的内容你的答案: A B C D 得分: 2分5.(2分) 涉密信息系统工程监理工作应由()的单位或组织自身力量承担。

A. 具有信息系统工程监理资质的单位B. 具有涉密工程监理资质的单位C. 保密行政管理部门D. 涉密信息系统工程建设不需要监理你的答案: A B C D 得分: 0分正确答案:B6.(2分) 以下关于智能建筑的描述,错误的是()。

A. 智能建筑强调用户体验,具有内生发展动力。

B. 随着建筑智能化的广泛开展,我国智能建筑市场已接近饱和。

C. 建筑智能化已成为发展趋势。

D. 智能建筑能为用户提供一个高效、舒适、便利的人性化建筑环境。

你的答案: A B C D 得分: 2分7.(2分) 网页恶意代码通常利用()来实现植入并进行攻击。

A. 口令攻击B. U盘工具C. IE浏览器的漏洞D. 拒绝服务攻击你的答案: A B C D 得分: 2分8.(2分) 信息系统在什么阶段要评估风险?()A. 只在运行维护阶段进行风险评估,以识别系统面临的不断变化的风险和脆弱性,从而确定安全措施的有效性,确保安全目标得以实现。

2014年7月24日广西继续教育公需科目信息技术与信息安全考试试题8

2014年7月24日广西继续教育公需科目信息技术与信息安全考试试题8

信息技术与信息安全公需科目考试考试结果7淘宝花纸伞提供考试时间: 150分钟总分:100分2014年7月24日得分:100分通过情况:通过1.(2分) 无线网络安全实施技术规范的服务集标识符(SSID) 最多可以有()个字符?A. 16B. 32C. 64D. 128你的答案: A B C D 得分: 2分2.(2分) 以下关于国内信息化发展的描述,错误的是()。

A. 成为联合国卫星导航委员会认可的四大卫星导航系统之一的北斗卫星导航系统是由我国自主研制的。

B. 经过多年的发展,截至2013年底,我国在全球整体的信息与计算技术发展排名中已处于世界领先水平。

C. 从20世纪90年代开始,我国把信息化提到了国家战略高度。

D. 我国农村宽带人口普及率与城市的差距在最近三年来持续拉大。

你的答案: A B C D 得分: 2分3.(2分) 下列哪个不是信息安全的基本原则?()A. 分权制衡原则B. 安全隔离原则C. 分级分域原则D. 最小化原则你的答案: A B C D 得分: 2分4.(2分) 通过U盘在涉密计算机与互联网计算机之间交叉使用窃取涉密信息、资料的是什么程序?()A. 摆渡型间谍木马B. 远程控制木马C. 灰鸽子程序D. 黑客程序你的答案: A B C D 得分: 2分5.(2分) POP3与IMAP4相比,POP3应用()。

A. 一样多B. 更广泛C. 以上答案都不对D. 更少你的答案: A B C D 得分: 2分6.(2分) 当计算机A要访问计算机B时,计算机C要成功进行ARP欺骗攻击,C 操作如下()。

A. 冒充B并将B的IP和一个错误的物理地址回复给 AB. 冒充B并将B的IP和物理地址回复给 AC. 将C的IP和一个错误的物理地址回复给 AD. 冒充B并将B的物理地址回复给 A你的答案: A B C D 得分: 2分7.(2分) 关于Linux操作系统,下面说法正确的是()?A. 系统的安装和使用比Windows系统简单B. 完全开源的,可以根据具体要求对系统进行修改C. 是世界上占市场份额最大的操作系统D. 有特定的厂商对系统进行维护你的答案: A B C D 得分: 2分8.(2分) 通过为买卖双方提供一个在线交易平台,使卖方可以主动提供商品上网拍卖,而买方可以自行选择商品进行竞价的电子商务模式是()。

2014年信息技术与信息安全公需科目考试答案

2014年信息技术与信息安全公需科目考试答案

2014年公需科目:信息安全知识试题一、判断题(每题2分)1.根据ISO13335标准,信息是通过在数据上施加某些约定而赋予这些数据的特殊含义。

正确2.信息安全保护等级划分为四级。

错误3.确定信息安全保护等级的步骤是赋值、确定两个指标等级、确定业务子系统等级。

正确4.系统里的信息涉及国家秘密的信息系统,只要其中的涉密信息很少,就不算是涉密信息系统。

错误5.只靠技术就能够实现安全。

错误6.灾难恢复和容灾是同一个意思。

正确7.在网络安全技术中,防火墙是第二道防御屏障。

错误8.入侵检测技术能够识别来自外部用户的入侵行为和内部用户的未经授权活动。

正确9.对于一个信息系统来说,它的安全性不在于它是否采用了最新的加密算法和最先进的设备,而是由系统本身最薄弱之处及漏洞所确定的。

正确10.电子商务是成长潜力大,综合效益好的产业。

正确11.电子商务的网络零售不包括B2C和2C。

错误12.电子商务促进了企业基础架构的变革和变化。

正确13.物流是电子商务市场发展的基础。

正确14.科研方法注重的是研究方法的指导意义和学术价值。

错误15.西方的“方法”一词来源于英文。

错误16.论文是记录人类科技进步的历史性文件和研究成果的具体体现形式,是科技发展的重要信息源。

正确17.学术论文是学位申请者为申请学位而提交的具有一定学术价值的论文。

错误18.专栏性文章在所有期刊论文中的特点是篇幅最短。

错误19.著作权人仅仅指作者。

错误20.一稿多投产生纠纷的责任一般情况由作者承担。

正确二、单项选择(每题2分)21.信息安全策略的基本原则是()。

A、确定性、完整性、有效性22.()是实现安全管理的前提。

C、信息安全策略23.以下安全威胁中安全风险最高的是()A、病毒24.《计算机信息系统安全保护条例》规定,()主管全国计算机信息安全保护工作。

B、公安部25.《计算机信息系统安全保护条例》第14条规定:“对计算机信息中发生案件,有关使用单位应当在24小时内向当地()人民政府公安机关报告。

2014年7月24日广西继续教育公需科目信息技术与信息安全考试试题5

2014年7月24日广西继续教育公需科目信息技术与信息安全考试试题5

信息技术与信息安全公需科目考试考试结果4淘宝花纸伞考试时间: 150分钟总分:100分2014年7月24日得分:100分通过情况:通过1.(2分) 下面关于云计算内容描述不正确的是?()A. 云计算的最大特点是整体呈现、永远可用、动态扩展、按需分配。

B. 云计算是一种基于互联网的计算方式。

C. 云计算根据安全标准可分为公有云和私有云两类。

D. 云计算将大量用网络连接的计算资源统一管理和调度,构成一个计算资源池向用户服务。

你的答案: A B C D 得分: 2分2.(2分) 覆盖全省乃至全国的党政机关、商业银行的计算机网络属于()。

A. 国际互联网B. 城域网C. 局域网D. 广域网你的答案: A B C D 得分: 2分3.(2分) 目前国内对信息安全人员的资格认证为()。

A. 国际注册信息系统审计师(简称CISA)B. 以上资格都是C. 注册信息安全专业人员(简称CISP)D. 国际注册信息安全专家(简称CISSP)你的答案: A B C D 得分: 2分4.(2分) 关于Linux操作系统,下面说法正确的是()?A. 完全开源的,可以根据具体要求对系统进行修改B. 是世界上占市场份额最大的操作系统C. 系统的安装和使用比Windows系统简单D. 有特定的厂商对系统进行维护你的答案: A B C D 得分: 2分5.(2分) 蠕虫病毒爆发期是在()。

A. 2002年B. 2000年C. 2003年D. 2001年你的答案: A B C D 得分: 2分6.(2分) 数字签名包括()。

A. 签署过程B. 验证过程C. 以上答案都不对D. 签署和验证两个过程你的答案: A B C D 得分: 2分7.(2分) POP3与IMAP4相比,POP3应用()。

A. 更少B. 一样多C. 以上答案都不对D. 更广泛你的答案: A B C D 得分: 2分8.(2分) 下列关于APT攻击的说法,正确的是()。

2014年7月25日广西继续教育公需科目信息技术与信息安全考试试题9

2014年7月25日广西继续教育公需科目信息技术与信息安全考试试题9

信息技术与信息安全公需科目考试考试结果淘宝花纸伞提供考试时间: 150分钟总分:100分2014年7月25日得分:100分通过情况:通过1.(2分) 若Word文件设置的是“修改文件时的密码”,那么打开该文档时若不输入密码,就会()。

A. 以只读的方式打开文档B. 以普通方式打开文档,允许对文档修改C. 不断出现提示框,直到用户输入正确密码为止D. 不能打开文档你的答案: A B C D 得分: 2分2.(2分) 中国移动使用的3G制式标准是?()A. FDD-LTEB. WCDMAC. TD-SCDMAD. TDMA你的答案: A B C D 得分: 2分3.(2分) 下面关于云计算内容描述不正确的是?()A. 云计算根据安全标准可分为公有云和私有云两类。

B. 云计算将大量用网络连接的计算资源统一管理和调度,构成一个计算资源池向用户服务。

C. 云计算的最大特点是整体呈现、永远可用、动态扩展、按需分配。

D. 云计算是一种基于互联网的计算方式。

你的答案: A B C D 得分: 2分4.(2分) 当计算机A要访问计算机B时,计算机C要成功进行ARP欺骗攻击,C 操作如下()。

A. 冒充B并将B的物理地址回复给 AB. 冒充B并将B的IP和一个错误的物理地址回复给 AC. 冒充B并将B的IP和物理地址回复给 AD. 将C的IP和一个错误的物理地址回复给 A你的答案: A B C D 得分: 2分5.(2分) 以下不能预防计算机病毒的方法是()。

A. 不能随便下载或使用未明软件B. 安装杀毒软件并定期对计算机进行病毒检测C. 尽量减少使用计算机D. 禁止使用没有进行病毒检测的移动硬盘或U盘你的答案: A B C D 得分: 2分6.(2分) 覆盖全省乃至全国的党政机关、商业银行的计算机网络属于()。

A. 城域网B. 局域网C. 国际互联网D. 广域网你的答案: A B C D 得分: 2分7.(2分) 目前最高的无线传输速度是()。

广《信息技术与信息安全》公需科目考试参考答案

广《信息技术与信息安全》公需科目考试参考答案

2014年广西信息技术与信息安全公需科目考试参考答案新1.2分风险分析阶段的主要工作就是..A.判断安全事件造成的损失对单位组织的影响B.完成风险的分析和计算C.完成风险的分析D.完成风险的分析和计算;综合安全事件所作用的信息资产价值及脆弱性的严重程度;判断安全事件造成的损失对单位组织的影响;即安全风险你的答案:D得分:2分2.2分TCP/IP协议层次结构由..A.网络接口层、网络层组成B.网络接口层、网络层、传输层组成C.以上答案都不对D.网络接口层、网络层、传输层和应用层组成你的答案:D得分:2分3.2分不能有效减少收到垃圾邮件数量的方法是..A.安装入侵检测工具B.采用垃圾邮件过滤器C.尽量不要在公共场合留下自己的电子邮件地址D.收到垃圾邮件后向有关部门举报你的答案:A得分:2分4.2分以下关干操作系统的描述;不正确的是..A.实时操作系统具有较强的容错能力;其特点是资源的分配和调度时首要考虑效率..B.分布式操作系统是为分布计算系统配置的操作系统;它支持分布系统中各个计算节点协同工作..C.分时操作系统为每个终端用户分时分配计算资源;每个终端用户彼此独立;感觉在独立使用整台计算机..D.操作系统负责对硬件直接监管;对内存、处理器等各种计算资源进行管理..你的答案:A得分:2分5.2分国家顶级域名是..ABD.以上答案都不对你的答案:c得分:2分6.2分windows操作系统中可以创建、修改和删除用户账户;可以安装程序并访问操作所有文件;也可以对系统配置进行更改的用户帐户是..A.来宾账户B.管理员账户C.Guest账户D.受限账户你的答案:B得分:2分7.2分第四代移动通信技术4G是集合体A.3G与LANB.3G与WLANC.2G与3GD.3G与WAN你的答案:B得分:2分8.2分若Word文件设置的是“修改文件时的密码”;那么打开该文档时若不输入密码;就会..A.不断出现提示框;直到用户输入正确密码为止B.以普通方式打开文档;允许对文档修改C.不能打开文档D.以只读的方式打开文档你的答案:D得分:2分9.2分通过为买卖双方提供一个在线交易平台;使卖方可以主动提供商品上网拍卖;而买方可以自行选择商品进行竞价的电子商务模式是..A.企业与政府B2GB.消费者与消费者C2CC.企业与消费者B2CD.消费者与企业C2B你的答案:B得分:2分10.2分中国移动使用的3G制式标准是A.TD—SCDMAB.CDMAC.FDD—LTED.TDMA你的答案:A得分:2分11.2分一颗静止的卫星的可视距离达到全球表面积的左右..A.30%B.50%C.20%D.40%你的答案:D得分:2分12.2分具有大数据量存储管理能力;并与ORACLE数据库高度兼容的国产数据库系统是..A.达梦数据库系统B.神通数据库系统C.甲骨文数据库系统D.金仓数据库系统你的答案:A得分:2分13.2分在因特网工nternet和电子商务领域;占据世界主导地位的国家是..A.日本B.法国C.中国D.美国你的答案:D得分:2分14.2分能够畅通公众的利益表达机制;建立政府与公众的良性互动平台的电子政务模式是..A.政府与政府之间的电子政务〔G2GB.政府与公众之间的电子政务〔G2C〕C.政府与企业之间的电子政务〔G2B〕D.政府与政府雇员之间的电子政务G2E你的答案:B得分:2分15.2分大数据中所说的数据量大是指数据达到了级别A.MBB.KBC.TBD.PB你的答案:D得分:2分16.2分2013年6月17日;在德国莱比锡开幕的2013年国际超级计算机大会上;TO5OO组织发布了第41届全球超级计算机500强排名;以峰值计算速度每秒54.9千万亿次、持续计算速度每秒33.86千万亿次双精度浮点运算的优异成绩拨得头筹;成为全球最快的超级计算机是..A.天河二号B.银河—ⅢC.CRAY—ⅢD.IBM9000你的答案:A得分:2分17.2分文明上网自律公约是2006年4月19日发布的..A.中国网络安全协会B.中国互联网协会C.中国网络协会D.中国互联网安全协会你的答案:B得分:2分18.2分在网络安全体系构成要素中“响应”指的是..A.环境响应和技术响应B.系统响应和网络响应C.一般响应和应急响应D.硬件响应和软件响应你的答案:C得分:2分19.2分如果某个网站允许用户能上传任意类型的文件;黑客最可能进行的攻击是..A.文件上传漏洞攻击B.拒绝服务攻击C.SQL注入攻击D.口令破解你的答案:A得分:2分20.2分下面关于有写保护功能的U盘说法不正确的是A.可以避免公用计算机上的病毒和恶意代码自动存U盘;借助U盘传播B.可以避免病毒或恶意代码删除U盘上的文件C.写保护功能启用时可以读出U盘的数据;也可以将修改的数据存入U盘D.上面一般有一个可以拔动的键;来选择是否启用写保护功能你的答案:C得分:2分21.2分下列关于电子邮件传输协议描述正确的是A.IMAP4协议能够使用户可以通过浏览远程服务器上的信件;决定是否要下载此邮件B.SMTP协议负责邮件系统如何将邮件从一台计算机传送到另外一台计算机C.POP3协议规定怎样将个人计算机连接到邮件服务器和如何下载电子邮件D.IMAP4的应用比POP3更广泛你的答案:ABC得分:2分22.2分以下哪些连接方式是“物理隔离”A.电子政务内网B.涉密信息系统C.内部网络不直接或间接地连接公共网络D.电子政务外网你的答案:ABC得分:2分23.2分信息安全措施可以分为A.纠正性安全措施B.保护性安全措施C.预防性安全措施D.防护性安全措施你的答案:BC得分:2分24.2分北斗卫星导航系统由什么组成A.地面端B.空间端C.测试端D.用户端你的答案:ABD得分:2分25.2分按照传染方式划分;计算机病毒可分为..A.混合型病毒B.文件型病毒C.内存型病毒D.引导区型病毒你的答案:ABD得分:2分26.2分进入涉密场所前;正确处理手机的行为是..A.关闭手机后带入涉密场所B.关闭手机并取出手机电池C.将手机放入屏蔽柜D.不携带手机进入涉密场所你的答案:CD得分:2分27.2分防范ADSL拨号攻击的措施有..A.在计算机上安装Web防火墙B.设置IE浏览器的安全级别为“高”C.修改ADSL设备操作手册中提供的默认用户名与密码信息D.重新对ADSL设备的后台管理端口号进行设置你的答案:CD得分:2分28.2分域名解析主要作用是什么A.把域名指向服务器主机对应的IP地址B.一个IP地址可对应多个域名C.说明计算机主机的名字D.实现域名到IP地址的转换过程你的答案:ABD得分:2分29.2分常见的网络攻击类型有..A.物理攻击B.被动攻击C.协议攻击D.主动攻击你的答案:BD得分:2分30.2分下列属于恶意代码的是..A.后门B.僵尸网络C.流氓软件D.Rootkit工具你的答案:ABCD得分:2分31.2分下面哪些是无线网络相对于有线网络的优势A.安全性更高B.灵活度高C.可扩展性好D.维护费用低你的答案:BCD得分:2分32.2分以下计算机系列中;属于巨型计算机是..A.银河系列计算机B.克雷系列计算机C.VAX系列计算机D.天河系列计算机你的答案:ABD得分:2分33.2分万维网有什么作用A.提供丰富的文本、图形、图像、音频和视频等信息B.便于信息浏览获取C.一个物理网络D.基于互联网的、最大的电子信息资料库你的答案:ABD得分:2分34.2分下列关于网络安全协议描述正确的是A.IPSec协议通过使用加密的安全服务以确保网络上进行安全的通信B.TLS协议用千在两个通信应用程序之间提供保密性和数据完整性C.SSH协议专为远程登录会话和其他网络服务提供安全性服务D.SSL协议为数据通信提供安全支持你的答案:ABCD得分:2分35.2分在默认情况下WindowSXP受限用户拥有的权限包括..A.使用部分被允许的程序B.安装程序C.访问和操作自己的文件D.对系统配置进行设置你的答案:AC得分:2分36.2分在数字证书是使用过程中;证书授权中心CA不是必须的..你的答案:错误得分:2分37.2分网络协议是计算机网络中服务器、计算机、交换机、路由器、防火墙和入侵检测等所有设备之间通信规则、标准和约定的集合;它规定了通时信息采用的格式以及如何发送和接收信息..你的答案:正确得分:2分38.CMOS口令在基本的BIOS程序中设置;这个口令的安全级别最高;除非拆开主板将里面的CMOS电池放电;否则基本没有破解的方法..你的答案:正确得分:2分39.2分删除重要文件使用系统自带的删除功能即可;数据就不可能会恢复了..你的答案:错误得分:2分40、无线网络比有线网络的扩展性更强;当增加新用户时;网络无需任何更改;只需要在计算机中增加一块无线网卡就可以了..你的答案:正确得分:2分41.2分网络监听不是主动攻击类型..你的答案:正确得分:2分42.2分涉密信息系统投入运行后的安全保密测评;由负责该系统审批的保密行政管理部门组织系统测评;保密检查由各级保密行政管理部门的保密技术检查机构承担你的答案:正确得分:2分43、2分企业、中间监管与消费者之间的电子商务通过汇聚具有相似或相同需求的消费者;形成一个特殊群体;经过集体议价;以达到消费者购买数量越多;价格相对较低的目的..你的答案:错误得分:2分44.2分信息安全分级保护指秘密信息系统按照其所处理国家秘密信息的不同等级;将系统划分为内部、秘密、机密和绝密四个等级;分别采取不同程度的技术防护措施和管理模式实施保护你的答案:错误得分:2分45.2分从网络上下载的所有文件;可以立即打开使用;不必担心是否有恶意代码..你的答案:错误得分:2分46.2分经过工商局登记的企业都可以提供互联网内容服务..你的答案:错误得分:2分47.2分漏洞扫描可以帮助网络管理员能了解网络的安全设置和运行的应用服务..你的答案:正确得分:2分48.已运营运行的第二级以上信息系统;应当在安全保护等级确定后30日内、新建第二级以上信息系统;应当在投入运行后20日内;由其运营、使用单位到所在地社区的市级以上公安机关办理备案你的答案:错误得分:2分49.2分如果网站已被入侵;可能会造成网站页面篡改攻击..你的答案:正确得分:2分50.2分已定级信息系统的保护监管责任要求;第三级信息系统;由运营、使用单位应当依据国家有关管国家信息安全监管部门对该级信息系统信息安全等级保护工作进行指导..你的答案:错误得分:2分。

更新95以上版2014信息技术与信息安全考试资料

更新95以上版2014信息技术与信息安全考试资料

2014年信息技术与信息安全公需科目考试(更新版)一、单选题1。

一颗静止的卫星的可视距离达到全球表面积的( )左右。

A. 40%2。

数字签名包括( ).B。

签署和验证两个过程3。

关于信息安全应急响应,以下说法是错误的()?B。

信息安全应急响应工作流程主要包括预防预警、事件报告与先期处置、应急处置、应急结束。

4.为了减少输入的工作量,方便用户使用,很多论坛、邮箱和社交网络都提供了“自动登录”和“记住密码”功能,使用这些功能时用户要根据实际情况区分对待,可以在( )使用这些功能. B。

用户本人计算机5.具有大数据量存储管理能力,并与ORACLE数据库高度兼容的国产数据库系统是( )。

A. 达梦数据库系统6。

防范网络监听最有效的方法是().C。

对传输的数据信息进行加密7.无线网络安全实施技术规范的服务集标识符(SSID) 最多可以有()个字符?D。

328.蠕虫病毒爆发期是在( )。

D。

2000年9。

如果某个网站允许用户能上传任意类型的文件,黑客最可能进行的攻击是()。

C. 文件上传漏洞攻击10。

通过U盘在涉密计算机与互联网计算机之间交叉使用窃取涉密信息、资料的是什么程序?( )D. 摆渡型间谍木马11.下一代互联网的标志是?()B. IPv612。

第四代移动通信技术(4G)是()集合体?A。

3G与WLAN13.大数据中所说的数据量大是指数据达到了()级别?B。

PB14.信息系统安全等级保护是指()。

C. 对国家安全、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理,对信息系统中发生的信息安全事件分等级响应和处置。

15.关于Linux操作系统,下面说法正确的是()?D。

完全开源的,可以根据具体要求对系统进行修改16。

下列关于APT攻击的说法,正确的是()。

A。

APT攻击是有计划有组织地进行17。

保密行政管理部门在( )的基础上对系统进行审批,对符合要求的涉密信息系统批准其投入使用。

2014广西公需科目考试信息技术与信息安全试卷07

2014广西公需科目考试信息技术与信息安全试卷07

1.(2分) 在我国,互联网内容提供商(ICP)()。

A. 要经过资格审查B. 必须是电信运营商C. 要经过国家主管部门批准D. 不需要批准你的答案: A B C D 得分: 2分2.(2分) 在信息系统安全防护体系设计中,保证“信息系统中数据不被非法修改、破坏、丢失或延时”是为了达到防护体系的()目标。

A. 可用B. 保密C. 可控D. 完整你的答案: A B C D 得分: 2分3.(2分) 计算机病毒是()。

A. 一种生物病毒B. 具有破坏计算机功能或毁坏数据的一组程序代码C. 具有远程控制计算机功能的一段程序D. 一种芯片你的答案: A B C D 得分: 2分4.(2分) 以下哪个不是风险分析的主要内容?()A. 根据安全事件发生的可能性以及安全事件的损失,计算安全事件一旦发生对组织的影响,即风险值。

B. 根据威胁的属性判断安全事件发生的可能性。

C. 对资产的脆弱性进行识别并对具体资产脆弱性的严重程度赋值。

D. 对信息资产进行识别并对资产的价值进行赋值。

你的答案: A B C D 得分: 2分5.(2分) 不属于被动攻击的是()。

A. 拒绝服务攻击B. 窃听攻击C. 截获并修改正在传输的数据信息D. 欺骗攻击你的答案: A B C D 得分: 2分6.(2分) 云计算根据服务类型分为()。

A. IAAS、PAAS、DAASB. PAAS、CAAS、SAASC. IAAS、CAAS、SAASD. IAAS、PAAS、SAAS你的答案: A B C D 得分: 2分7.(2分) 主要的电子邮件协议有()。

A. TCP/IPB. SMTP、POP3和IMAP4C. SSL、SETD. IP、TCP你的答案: A B C D 得分: 2分8.(2分) 静止的卫星的最大通信距离可以达到( ) 。

A. 10000 kmB. 15000kmC. 18000kmD. 20000 km你的答案: A B C D 得分: 2分9.(2分) 目前U盘加密主要有2种:硬件加密和软件加密,其中硬件加密相对于软件加密的优势是()。

新题库(第2套)2014年信息技术与信息安全公需科目考试 7月新考题

新题库(第2套)2014年信息技术与信息安全公需科目考试 7月新考题

2014年信息技术与信息安全供需科目考试7月新考题信息安全与信息安全公需科目考试1 . (2 分)风险分析阶段的主要工作就是()。

A. 判断安全事件造成的损失对单位组织的影响B. 完成风险的分析和计算C. 完成风险的分析D. 完成风险的分析和计算,综合安全事件所作用的信息资产价值及脆弱性的严重程度,判断安全事件造成的损失对单位组织的影响,即安全风险你的答案:D 得分:2 分2 . ( 2 分)TCP / IP 协议层次结构由()。

A. 网络接口层、网络层组成B. 网络接口层、网络层、传输层组成C . 以上答案都不对D . 网络接口层、网络层、传输层和应用层组成你的答案:D 得分:2 分3 . ( 2 分)不能有效减少收到垃圾邮件数量的方法是()。

A . 安装入侵检测工具B. 采用垃圾邮件过滤器C. 尽量不要在公共场合留下自己的电子邮件地址D. 收到垃圾邮件后向有关部门举报你的答案:A 得分:2 分4 . ( 2 分)以下关干操作系统的描述,不正确的是()。

A. 实时操作系统具有较强的容错能力,其特点是资源的分配和调度时首要考虑效率。

B. 分布式操作系统是为分布计算系统配置的操作系统,它支持分布系统中各个计算节点协同工作。

C. 分时操作系统为每个终端用户分时分配计算资源,每个终端用户彼此独立,感觉在独立使用整台计算机。

D. 操作系统负责对硬件直接监管,对内存、处理器等各种计算资源进行管理。

你的答案:A 得分:2 分5 . ( 2 分)国家顶级域名是()。

A. net B. com C. cn D.以上答案都不对你的答案:c 得分:2 分6 . ( 2 分)windows 操作系统中可以创建、修改和删除用户账户,可以安装程序并访问操作所有文件,也可以对系统配置进行更改的用户帐户是()。

A. 来宾账户B. 管理员账户C. Guest 账户D. 受限账户你的答案:B 得分:2 分7 . ( 2 分)第四代移动通信技术(4G)是()集合体?A. 3G 与LAN B. 3G 与WLAN C. 2G 与3G D. 3G 与WAN 你的答案:B 得分:2 分8 . ( 2 分)若Word 文件设置的是“修改文件时的密码”,那么打开该文档时若不输入密码,就会()。

[整理]2014公需科(信息安全)参考答案.

[整理]2014公需科(信息安全)参考答案.

一、判断题(每题2分)1.根据ISO13335标准,信息是通过在数据上施加某些约定而赋予这些数据的特殊含义。

正确2.信息安全保护等级划分为四级。

错误3.信息安全保护能力技术要求分类中,业务信息安全类记为A。

错误4.系统里的信息涉及国家秘密的信息系统,只要其中的涉密信息很少,就不算是涉密信息系统。

错误5.互联网安全管理法律法规的适用范围是互联网服务提供者、提供互联网数据中心服务的单位和联网使用单位。

正确6.只靠技术就能够实现安全。

错误7.在网络安全技术中,防火墙是第二道防御屏障。

错误8.入侵检测技术能够识别来自外部用户的入侵行为和内部用户的未经授权活动。

正确9.VPN与防火墙的部署关系通常分为串联和并联两种模式。

正确10.两种经济形态并存的局面将成为未来世界竞争的主要格局。

正确11.电子商务是成长潜力大,综合效益好的产业。

正确12.物流是电子商务市场发展的基础。

正确13.科学研究是继承与创新的过程,是从产品到原理的过程,是从基础理论研究到应用研究、开发研究的过程。

错误14.西方的“方法”一词来源于英文。

错误15.科学观察可以分为直接观察和间接观察。

正确16.统计推论目的是对整理出的数据进行加工概括,从多种角度显现大量资料所包含的数量特征和数量关系。

错误17.学术论文是学位申请者为申请学位而提交的具有一定学术价值的论文。

错误18.科研成果是衡量科学研究任务完成与否、质量优劣以及科研人员贡献大小的重要标志。

正确19.著作权由人身性权利和物质性权利构成。

错误20.一稿多投产生纠纷的责任一般情况由作者承担。

正确二、单项选择(每题2分)21.信息安全策略的基本原则是()。

A、确定性、完整性、有效性22.风险评估的相关标准不包括()。

B、GB/T 9361-200523.以下安全威胁中安全风险最高的是()A、病毒24.《计算机信息系统安全保护条例》第14条规定:“对计算机信息中发生案件,有关使用单位应当在24小时内向当地()人民政府公安机关报告。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

2014年信息技术与信息安全公需科目考试7月新考题保过版一、单选题1.(2分)一颗静止的卫星的可视距离达到全球表面积的( A )左右。

A. 40%B. 50%C. 30%D. 20%2.(2分)数字签名包括(B)。

A.以上答案都不对B.签署和验证两个过程C.验证过程D.签署过程3.(2分)关于信息安全应急响应,以下说法是错误的(B)?A.信息安全应急响应通常是指一个组织机构为了应对各种信息安全意外事件的发生所做的准备以及在事件发生后所采取的措施,其目的是避免、降低危害和损失,以及从危害中恢复。

B.信息安全应急响应工作流程主要包括预防预警、事件报告与先期处置、应急处置、应急结束。

C.我国信息安全事件预警等级分为四级:Ⅰ级(特别严重)、Ⅱ级(严重)、Ⅲ级(较重)和Ⅳ级(一般),依次用红色、橙色、黄色和蓝色表示。

D.当信息安全事件得到妥善处置后,可按照程序结束应急响应。

应急响应结束由处于响应状态的各级信息安全应急指挥机构提出建议,并报同级政府批准后生效。

4.(2分)为了减少输入的工作量,方便用户使用,很多论坛、邮箱和社交网络都提供了“自动登录”和“记住密码”功能,使用这些功能时用户要根据实际情况区分对待,可以在(B)使用这些功能。

A.实验室计算机B.用户本人计算机C.网吧计算机D.他人计算机5.(2分)具有大数据量存储管理能力,并与ORACLE数据库高度兼容的国产数据库系统是(A)。

A.达梦数据库系统B.金仓数据库系统C.神通数据库系统D.甲骨文数据库系统6.(2分)防范网络监听最有效的方法是(C)。

A.进行漏洞扫描B.采用无线网络传输C.对传输的数据信息进行加密D.安装防火墙7.(2分)无线网络安全实施技术规范的服务集标识符(SSID)最多可以有(D)个字符?D.对国家安全、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中发生的信息安全事件分等级响应和处置。

15."(2分)关于Linux操作系统,下面说法正确的是(D)?A.有特定的厂商对系统进行维护B.是世界上占市场份额最大的操作系统C.系统的安装和使用比Windows系统简单D.完全开源的,可以根据具体要求对系统进行修改16."(2分)下列关于APT攻击的说法,正确的是(A)。

A. APT攻击是有计划有组织地进行B. APT攻击的规模一般较小C. APT攻击中一般用不到社会工程学D. APT攻击的时间周期一般很短17."(2分)保密行政管理部门在( B )的基础上对系统进行审批,对符合要求的涉密信息系统批准其投入使用。

A.验收B.系统测评C.检查D.评审18."(2分)蹭网的主要目的是(A)?A.节省上网费用内B.信号干扰C.信息窃听D.拥塞攻击19."(2分)覆盖全省乃至全国的党政机关、商业银行的计算机网络属于(A)。

A.广域网B.局域网C.城域网D.国际互联网20."(2分)在网络安全体系构成要素中“响应”指的是(B)。

A.环境响应和技术响应B.一般响应和应急响应C.系统响应和网络响应D.硬件响应和软件响应21、"以下关于操作系统的描述,不正确的是(D)A、分时操作系统为每个终端用户分时分配计算资源,每个终端用户彼此独立,感觉在独立使用整台计算机。

B、分布式操作系统是为分布计算系统配置的操作系统,它支持分布系统中各个计算节点协同工作。

C、操作系统负责对硬件直接监管,对内存、处理器等各种计算资源进行管理。

D、实时操作系统具有较强的容错能力,其特点是资源的分配和调度时首要考虑效率。

22."(2分)下面关于有写保护功能的U盘,说法不正确的是(B)。

A.上面一般有一个可以拔动的键,来选择是否启用写保护功能B.写保护功能启用时可以读出U盘的数据,也可以将修改的数据存入U盘C.可以避免病毒或恶意代码删除U盘上的文件D.可以避免公用计算机上的病毒和恶意代码自动存入U盘,借助U盘传播23."(2分)2013年12月4日国家工信部正式向中国移动、中国联通、中国电信发放了(D)4G牌照。

A. WiMaxB. WCDMAC. FDD-LTED. TD-LTE25."(2分)目前国内对信息安全人员的资格认证为(C)。

A.国际注册信息安全专家(简称CISSP)B.国际注册信息系统审计师(简称CISA)C.注册信息安全专业人员(简称CISP)D.以上资格都是26."(2分)以下关于国内信息化发展的描述,错误的是(D)。

A.从20世纪90年代开始,我国把信息化提到了国家战略高度。

B.成为联合国卫星导航委员会认可的四大卫星导航系统之一的北斗卫星导航系统是由我国自主研制的。

C.我国农村宽带人口普及率与城市的差距在最近三年来持续拉大。

D.经过多年的发展,截至2013年底,我国在全球整体的信息与计算技术发展排名中已处于世界领先水平。

27."(2分) C类地址适用于(A)。

A.小型网络B.大型网络C.中型网络D.以上答案都不对28."(2分) Windows操作系统中可以创建、修改和删除用户账户,可以安装程序并访问操作所有文件,也可以对系统配置进行更改的用户帐户是(C)。

A.来宾账户B. Guest账户C.管理员账户D.受限账户29."(2分)目前最高的无线传输速度是(A)A. 300 MbpsB. 54 MbpsC. 108 MbpsD. 35 Mbps30."(2分)防范网络监听最有效的方法是(B)。

A.安装防火墙B.对传输的数据信息进行加密C.采用无线网络传输D.进行漏洞扫描31."(2分)我国具有自主知识产权的高端通用芯片代表性产品有(A)。

A.“龙芯”64位高性能多核通用CPU。

B.麒麟服务器操作系统。

C.红旗Linux中文操作系统。

D.“华睿1号”高性能数字信号处理器(DSP)。

32."(2分)不能有效减少收到垃圾邮件数量的方法是(C)。

A.尽量不要在公共场合留下自己的电子邮件地址B.采用垃圾邮件过滤器C.安装入侵检测工具D.收到垃圾邮件后向有关部门举报33."(2分)针对目前的黑客攻击技术,为了安全起见,系统的口令长度至少为(D)。

A. 8B. 5C. 6D. 1035."(2分)有时候我们需要暂时离开计算机,但经常又会忘记了锁定系统时,可以设置(C)口令。

A. CMOSB.系统账户登录C.屏保锁定D.锁定36 . ( 2分)风险分析阶段的主要工作就是(D)。

A.判断安全事件造成的损失对单位组织的影响B.完成风险的分析和计算C.完成风险的分析D.完成风险的分析和计算,综合安全事件所作用的信息资产价值及脆弱性的严重程度,判断安全事件造成的损失对单位组织的影响,即安全风险37 . ( 2分)TCP / IP协议层次结构由(D)。

A.网络接口层、网络层组成B.网络接口层、网络层、传输层组成C .以上答案都不对D .网络接口层、网络层、传输层和应用层组成38 . ( 2分)国家顶级域名是(C)。

D.以上答案都不对39."(2分)以下哪个技术是将WLAN技术与数字无绳电话技术相结合的产物(B)?A.蓝牙技术B. HomeRF技术C. UWB技术D. ZigBee40."(2分)POP3与IMAP4相比,POP3应用(B)。

A.以上答案都不对B.更广泛C.更少D.一样多41."(2分)通过为买卖双方提供一个在线交易平台,使卖方可以主动提供商品上网拍卖,而买方可以自行选择商品进行竞价的电子商务模式是(B)。

A.消费者与企业(C2B)B.消费者与消费者(C2C)C.企业与消费者(B2C)D.企业与政府(B2G)4A.美国B.日本C.中国D.法国43."(2分)当计算机A要访问计算机B时,计算机C要成功进行ARP欺骗攻击,C操作如下(D)。

A.冒充B并将B的物理地址回复给AB.将C的IP和一个错误的物理地址回复给AC.冒充B并将B的IP和物理地址回复给AD.冒充B并将B的IP和一个错误的物理地址回复给A44."(2分)下列哪个不是信息安全的基本原则?(A)A.分级分域原则B.安全隔离原则C.分权制衡原则D.最小化原则45、"若word文件设置的是“修改文件时的密码”,那么打开该文档时若不输入密码,就会(D)A、以普通方式打开文档,允许对文件修改B、不能打开文档C、不断出现提示框,直到用户输入正确密码为止D、以只读的方式打开文档46、"涉密系统的定级以下(A)的说法不正确。

A、由保密行政管理部门确定涉密信息系统的分级保护等级47、"能够畅通公众的利益表达机制,建立政府与公众的良性互动平台的电子政务模式是(A)A、政府与公众之间的电子政务(G2C)B、政府与公众之间的电子政务(G2B)C、政府与公众之间的电子政务(G2G)D、政府与政府雇员之间的电子政务(G2E)48、"下列关于云计算描述不正确的是(A)A、云计算根据安全标准可分为公有云和私有云两类49、"2013年6月17日。

选:天河二号50、"截止2013年,欧洲。

选:451、"将多个网络连接起来,构成。

选:路由器52、"以下关于操作系统的描述,不正确的是(C)。

C、实时操作系统具有较强的容错能力,其特点是资源的分配和调度时首要考虑效率。

53、"《文明上网自律公约》是(B)2006年4月19日发布的。

A、中国网络协会B、中国互联网协会C、中国网络安全协会D、中国互联网安全协会54、"网络攻击准备阶段的主要任务是(B)B、收集各种信息二、多选题1.(2分)下列关于网络安全协议描述正确的是?(ABCD)A. IPSec协议通过使用加密的安全服务以确保网络上进行安全的通信B. SSL协议为数据通信提供安全支持C. SSH协议专为远程登录会话和其他网络服务提供安全性服务D. TLS协议用于在两个通信应用程序之间提供保密性和数据完整性2.(2分)对于数字签名,以下哪些是正确的描述?(AC)A.数字签名可进行技术验证,具有不可抵赖性B.数字签名仅包括签署过程C.采用密码技术通过运算生成一系列符号或代码代替手写签名或印章D.数字签名仅包括验证过程3.(2分)以下计算机系列中,属于巨型计算机是(ABC)。

A.天河系列计算机B.克雷系列计算机C.银河系列计算机D. VAX系列计算机4.(2分)智能建筑能够帮助大厦的主人、财产的管理者和拥有者在哪些方面得到最大的利益回报?(ABCD)A.人身安全B.生活舒适C.费用开支D.商务活动5.(2分)防范系统攻击的措施包括(ABCD)。

相关文档
最新文档