信息技术类信息安全岗试题
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
信息安全岗
一、单项选择题:
1、防火墙最主要被部署在 ______ 位置。【A 】
A. 网络边界
B.骨干线路
C.重要服务器
D.桌面终
端
网络安全最终是一个折衷的方案,即安全强度和安全操作代价的折衷,除增加安全设施投资外,还应考虑____________ 。【D】
A. 用户的方便性
B. 管理的复杂性
C. 对现有系统的影响及对不同平台的支持
D. 上面3 项都是
2、窃听是一种 ____ 攻击,攻击者_______ 将自己的系统插入到发送站和接收站之间。截获是一种_____ 攻击,攻击者______ 将自己的系统插入到发送站和接受站之间。【 A 】
A. 被动,无须,主动,必须
B. 主动,必须,被动,无须
C. 主动,无须,被动,必须
D. 被动,必须,主动,无须
3、 ____ 最好地描述了数字证书。【A 】
A. 等同于在网络上证明个人和公司身份的身份证
B. 浏览器的一标准特性,它使得黑客不能得知用户的身份
C. 网站要求用户使用用户名和密码登陆的安全机制
D. 伴随在线交易证明购买的收据
4、1999 年,我国发布的第一个信息安全等级保护的国家标准
GB17859-1999,提出将信息系统的安全等级划分为______ 等级,并提出每个级别的安全功能要求。【D】
A7 B8 C6 D5
5、网上银行系统的一次转账操作过程中发生了转账金额被非法篡改
的行为,这破坏了信息安全的_______ 性。
【B】
A保密性B完整性
C不可否认性D可用性
6、数据在途中被攻击者篡改或破坏计算机病毒最本质的特性是
【C】
A寄生性B潜伏性C破坏性D攻击性
防止静态信息被非授权访问和防止动态信息被截取解密是_【D】
A数据完整性B数据可用性C数据可靠性D数据保密性
7、公钥密码基础设施PKI解决了信息系统中的 ______ 问题。【A]
A身份信任B权限管理
C安全审计D加密&基于通信双方共同拥有的但是不为别人知道的秘密,利用计算机强大的计算能力,以该秘密作为加密和解密的密钥的认证是
。【C ]
A.公钥认证
B.零知识认证
C.共享密钥认证
D. 口令认证
9、从安全属性对各种网络攻击进行分类,截获攻击是针对________ 的攻击。【C]
A. 多一道加密工序使密文更难破译
B.提高密文的计算速度
C.缩小签名密文的长度,加快数字签名和验证签名的运算速度
D.保证密文能正确还原成明文
10、针对操作系统安全漏洞的蠕虫病毒根治的技术措施是
___ 。【B ]
A防火墙隔离B安装安全补丁程序C专用病毒查杀工具D部署网络入侵检测系统
11、网上银行系统的一次转账操作过程中发生了转账金额被非法篡改的行为,这破坏了信息安全的_______ 性。【B ]
A保密性B完整性C不可否认性D可用性
12、_____________________________________________ 包过滤防火墙工作在OSI网络参考模型的________________________ 。【C ]
A.物理层
B.数据链路层
C.网络层(还有传输层)
D.应用层
2、防止静态信息被非授权访问和防止动态信息被截取解密是【D ] A数据完整性B数据可用性C数据可靠性D数据保密性
13、基于通信双方共同拥有的但是不为别人知道的秘密,利用计算机强大的计算能
以该秘密作为加密和解密的密钥的认证是【 C ] 力,
A.公钥认证
B.零知识认证
C.共享密钥认证
D. 口令认证
14、_________________________________ 会话侦听和劫持技术”是属于的技术。【B】
A.密码分析还原
B.协议漏洞渗透
C.应用漏洞分析与渗
透 D. DOS攻击
15、下面关于防火墙说法不正确的是 _____ 。【D】
A. 防火墙一般可以过滤所有的外网访问
B. 防火墙可以由代理服务器实现
C. 所有进出网络的通信流都应该通过防火墙
D. 防火墙可以防止所有病毒通过网络传播
二、多项选择题
1、下列关于用户口令说法正确的是—_。【ABD]
A. 口令不能设置为空
B. 口令长度越长,安全性越高
C. 复杂口令安全性足够高,不需要定期修改
D. 口令认证是最常见的认证机制
2、以下 ____ 哪些是包过滤防火墙主要过滤的信息?【ABC
A.源IP地址
B.目的IP地址
C. TCP源端口和目的端
口 D.时间
3、下列 ____ 制属于应用层安全。【ABD
A.数字签名
B.应用代理
C.主机入侵检测
D.应用审计
4、下列属于防火墙核心技术的是 ____ 。【ABC]
A(静态/动态)包过滤技术BNAT技术C应用代理技
D日志审计
5、下面所列的 _ 安全机制属于信息安全保障体系中的事先保护环节。【BCD】
A.杀毒软件
B.数字证书认证
C. 防火墙
D.数据库加密
6、如果您认为您已经落入网络钓鱼的圈套,则应采取______ 措施。【ABC】
A. 向电子邮件地址或网站被伪造的公司报告该情形
B. 更改帐户的密码
C. 立即检查财务报表
D. 及时关闭计算机
7、根据ISO的信息安全定义,下列选项中____ 是信息安全三个基本属性【BCD
A真实性B保密性C完整性D可用性
8下列选项中哪项是计算机病毒的特征【BCD
A自发性B、寄生性C传染性D潜伏性
9
计算机安全包括。【ABD
、