《網(wǎng)絡(luò)安全知識(shí)》答案_第1頁(yè)
《網(wǎng)絡(luò)安全知識(shí)》答案_第2頁(yè)
《網(wǎng)絡(luò)安全知識(shí)》答案_第3頁(yè)
《網(wǎng)絡(luò)安全知識(shí)》答案_第4頁(yè)
《網(wǎng)絡(luò)安全知識(shí)》答案_第5頁(yè)
已閱讀5頁(yè),還剩8頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

安全信息系統(tǒng)中最重要的安全隱患是 (配置審查)我國(guó)信息安全采用的是(歐盟)的標(biāo)準(zhǔn)網(wǎng)絡(luò)安全法第五十九條規(guī)定,網(wǎng)絡(luò)運(yùn)營(yíng)者不履行網(wǎng)絡(luò)安全保護(hù)義務(wù)的,最多處以(十萬(wàn)元)罰款在澤萊尼的著作中,它將(才智)放在了最高層我國(guó)網(wǎng)絡(luò)安全等級(jí)保護(hù)制度的主要內(nèi)容包括 (ABCD)網(wǎng)絡(luò)社會(huì)的社會(huì)工程學(xué)直接用于攻擊的表現(xiàn)有 (A利用同情C正面攻擊)《網(wǎng)絡(luò)安全法》的突出亮點(diǎn)在于(ABCD)信息收集與分析的防范措施包括(ABCD)我國(guó)信息安全事件分類(lèi)包括(ABCD)信息安全實(shí)施細(xì)則中信息安全內(nèi)部組織的具體工作包括(ABCDPDCA循環(huán)的內(nèi)容包括(ABCD)1中國(guó)既是一個(gè)網(wǎng)絡(luò)大國(guó),也是一個(gè)網(wǎng)絡(luò)強(qiáng)國(guó)。 (錯(cuò)誤)2近年來(lái),中國(guó)在互聯(lián)網(wǎng)領(lǐng)域的競(jìng)爭(zhēng)力和話語(yǔ)權(quán)逐漸增強(qiáng),但與發(fā)達(dá)國(guó)家相比仍有差距。 (正確)3《網(wǎng)絡(luò)安全法》從草案發(fā)布到正式出臺(tái),共經(jīng)歷了三次審議、兩次公開(kāi)征求意見(jiàn)和修改。 (正確)4《網(wǎng)絡(luò)安全法》一、二、三審稿直至最終出臺(tái)稿,在基本結(jié)構(gòu)、基本內(nèi)容方面沒(méi)有進(jìn)行根本性的修改。(正確)5在我國(guó)網(wǎng)絡(luò)安全法律體系中,地方性法規(guī)及以上文件占多數(shù)。(錯(cuò)誤)《網(wǎng)絡(luò)安全法》為配套的法規(guī)、規(guī)章預(yù)留了接口。(正確)《網(wǎng)絡(luò)安全法》沒(méi)有確立重要數(shù)據(jù)跨境傳輸?shù)南嚓P(guān)規(guī)則。(錯(cuò)誤)個(gè)人信息是指通過(guò)網(wǎng)絡(luò)收集、存儲(chǔ)、傳輸、處理和產(chǎn)生的各種電子數(shù)據(jù)。(錯(cuò)誤)9網(wǎng)絡(luò)空間主權(quán)是國(guó)家主權(quán)在網(wǎng)絡(luò)空間的體現(xiàn)和延伸。(正確)10《網(wǎng)絡(luò)安全法》只能在我國(guó)境內(nèi)適用。(錯(cuò)誤)11日均訪問(wèn)量超過(guò)1000萬(wàn)人次的黨政機(jī)關(guān)網(wǎng)站、企事業(yè)單位網(wǎng)站、新聞網(wǎng)站才屬于關(guān)鍵信息基礎(chǔ)設(shè)施。(錯(cuò)誤)12我國(guó)在個(gè)人信息保護(hù)方面最早的立法是2000年的《關(guān)于維護(hù)互聯(lián)網(wǎng)安全的決定》。(正確)個(gè)人信息的收集、使用者采用匿名化技術(shù)對(duì)個(gè)人信息進(jìn)行處理之后,使其無(wú)法識(shí)別出特定個(gè)人且不能復(fù)原的,向他人提供這些匿名化的數(shù)據(jù)無(wú)須經(jīng)過(guò)被收集者的同意。(正確)對(duì)于網(wǎng)絡(luò)安全方面的違法行為,《網(wǎng)絡(luò)安全法》規(guī)定僅追究民事責(zé)任和行政責(zé)任,不會(huì)追究刑事責(zé)任。(錯(cuò)誤)15與中央政府相對(duì)應(yīng),地方的網(wǎng)信、電信和公安部門(mén)是承擔(dān)網(wǎng)絡(luò)安全保護(hù)和監(jiān)管職責(zé)的主要部門(mén)。(正確)16《網(wǎng)絡(luò)安全法》對(duì)地方政府有關(guān)部門(mén)的網(wǎng)絡(luò)安全職責(zé)未作具體規(guī)定,應(yīng)當(dāng)依照國(guó)家有關(guān)規(guī)定確定并執(zhí)行。(正確)17要求用戶提供真實(shí)身份信息是網(wǎng)絡(luò)運(yùn)營(yíng)者的一項(xiàng)法定義務(wù)。(正確)18數(shù)據(jù)中心是指一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露將對(duì)國(guó)家安全、國(guó)計(jì)民生、公共利益造成重大影響的重要網(wǎng)絡(luò)設(shè)施和系統(tǒng)。(錯(cuò)誤)19個(gè)人信息保護(hù)的核心原則是經(jīng)過(guò)被收集者的同意。(正確)20個(gè)人發(fā)現(xiàn)網(wǎng)絡(luò)運(yùn)營(yíng)者違反法律、行政法規(guī)的規(guī)定或者雙方的約定收集、使用其個(gè)人信息的,有權(quán)要求網(wǎng)絡(luò)運(yùn)營(yíng)者刪除其個(gè)人信息。(正確)21密碼字典是密碼破解的關(guān)鍵。(正確)22社會(huì)工程學(xué)攻擊是利用人性弱點(diǎn)(本能反應(yīng)、貪婪、易于信任等)進(jìn)行欺騙獲取利益的攻擊方法。(正確)23服務(wù)式攻擊就是讓被攻擊的系統(tǒng)無(wú)法正常進(jìn)行服務(wù)的攻擊方式。(錯(cuò)誤)24Ping使用ICMP協(xié)議數(shù)據(jù)包最大為6535。(錯(cuò)誤)25Smurf&Fraggle攻擊原理是偽造受害者地址向廣播地址發(fā)送應(yīng)答請(qǐng)求,要求其他機(jī)器響應(yīng),形成流量攻擊。(正確)26欺騙攻擊(Spoofing)是指通過(guò)偽造源于可信任地址的數(shù)據(jù)包以使一臺(tái)機(jī)器認(rèn)證另一臺(tái)機(jī)器的復(fù)雜技術(shù) 。(正確)27SQL注入的防御對(duì)象是所有內(nèi)部傳入數(shù)據(jù)。 (錯(cuò)誤)28如果計(jì)算機(jī)后門(mén)尚未被入侵,則可以直接上傳惡意程序。(錯(cuò)誤)29Whois是一個(gè)標(biāo)準(zhǔn)服務(wù),可以用來(lái)查詢域名是否被注冊(cè)以及注冊(cè)的詳細(xì)資料。(正確)30信息展示要堅(jiān)持最小化原則,不必要的信息不要發(fā)布。(正確)31端口掃描的原理是通過(guò)端口掃描確定主機(jī)開(kāi)放的端口,不同的端口對(duì)應(yīng)運(yùn)行著的不同的網(wǎng)絡(luò)服務(wù)。 (正確)32信息安全是獨(dú)立的行業(yè)。(錯(cuò)誤)33在20世紀(jì)90年代,系統(tǒng)是可被替代的信息工具。(正確)1《網(wǎng)絡(luò)安全法》開(kāi)始施行的時(shí)間是(C:2017年6月1日)。2《網(wǎng)絡(luò)安全法》是以第(D五十三)號(hào)主席令的方式發(fā)布的。3中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組的組長(zhǎng)是 (A:習(xí)近平)。4下列說(shuō)法中,不符合《網(wǎng)絡(luò)安全法》立法過(guò)程特點(diǎn)的是(C:閉門(mén)造車(chē))。5在我國(guó)的立法體系結(jié)構(gòu)中,行政法規(guī)是由 (B:國(guó)務(wù)院)發(fā)布的。6將特定區(qū)域內(nèi)的計(jì)算機(jī)和其他相關(guān)設(shè)備聯(lián)結(jié)起來(lái),用于特定用戶之間通信和信息傳輸?shù)姆忾]型網(wǎng)絡(luò)是 (C:局域網(wǎng))。7 (A:網(wǎng)絡(luò))是指由計(jì)算機(jī)或者其他信息終端及相關(guān)設(shè)備組成的按照一定的規(guī)則和程序?qū)π畔⑦M(jìn)行收集、存儲(chǔ)、傳輸、交換、處理的系統(tǒng)。8在澤萊尼的著作中,它將 (D:才智)放在了最高層。9在澤萊尼的著作中,與人工智能1.0相對(duì)應(yīng)的是(C:知識(shí))。10《網(wǎng)絡(luò)安全法》立法的首要目的是(A:保障網(wǎng)絡(luò)安全)。112017年3月1日,中國(guó)外交部和國(guó)家網(wǎng)信辦發(fā)布了(D《網(wǎng)絡(luò)空間國(guó)際合作戰(zhàn)略》)。12《網(wǎng)絡(luò)安全法》的第一條講的是 (B立法目的)。13網(wǎng)絡(luò)日志的種類(lèi)較多,留存期限不少于(C:六個(gè)月)?!毒W(wǎng)絡(luò)安全法》第五章中規(guī)定,下列職責(zé)中,責(zé)任主體為網(wǎng)絡(luò)運(yùn)營(yíng)者的是(D:按照省級(jí)以上人民政府的要求進(jìn)行整改,消除隱患)。(B數(shù)據(jù)備份)是指為防止系統(tǒng)故障或其他安全事件導(dǎo)致數(shù)據(jù)丟失,而將數(shù)據(jù)從應(yīng)用主機(jī)的硬盤(pán)或陣列復(fù)制、存儲(chǔ)到其他存儲(chǔ)介質(zhì)。16(B干擾他人網(wǎng)絡(luò)正常功能)是指對(duì)網(wǎng)絡(luò)功能進(jìn)行刪除、修改、增加、干擾,造成計(jì)算機(jī)系統(tǒng)不能正常運(yùn)行。17聯(lián)合國(guó)在1990年頒布的個(gè)人信息保護(hù)方面的立法是(C:《自動(dòng)化資料檔案中個(gè)人資料處理準(zhǔn)則》)。2017年6月21日,英國(guó)政府提出了新的規(guī)則來(lái)保護(hù)網(wǎng)絡(luò)安全,其中包括要求Facebook等社交網(wǎng)站刪除(C18歲)之前分享的內(nèi)容。《網(wǎng)絡(luò)安全法》第五十九條規(guī)定,網(wǎng)絡(luò)運(yùn)營(yíng)者不履行網(wǎng)絡(luò)安全保護(hù)義務(wù)的,最多處以(B:十萬(wàn)元)罰款。(B:LAND)的攻擊原理是偽造受害主機(jī)源地址發(fā)送連接請(qǐng)求,使受害主機(jī)形成自身連接,消耗連接數(shù)。(D:Teardrop〉的攻擊原理是構(gòu)造錯(cuò)誤的分片信息,系統(tǒng)重組分片數(shù)據(jù)時(shí)內(nèi)存計(jì)算錯(cuò)誤,導(dǎo)致協(xié)議棧崩潰。信息入侵的第一步是(A信息收集)。23(C:shook-up)是操作系統(tǒng)自帶命令,主要用來(lái)查詢域名名稱和IP之間的對(duì)應(yīng)關(guān)系。網(wǎng)絡(luò)路徑狀況查詢主要用到的是(B:tracer)。我國(guó)信息安全管理采用的是(A歐盟)標(biāo)準(zhǔn)。在確定信息安全管理標(biāo)準(zhǔn)時(shí),更側(cè)重于機(jī)械化和絕對(duì)化方式的國(guó)家是(D:美國(guó))。在信息安全事件中,(D:80%)是因?yàn)楣芾聿簧圃斐傻摹?8信息安全管理針對(duì)的對(duì)象是(B:組織的信息資產(chǎn))。29信息安全管理中最需要管理的內(nèi)容是(A目標(biāo))。30下列不屬于資產(chǎn)中的信息載體的是 (D:機(jī)房))31信息安全管理要求IS0/IEC27001的前身是(A:英國(guó))的BS7799標(biāo)準(zhǔn)。管理制度、程序、策略文件屬于信息安全管理體系化文件中的(B:二級(jí)文件)。信息安全實(shí)施細(xì)則中,物理與環(huán)境安全中最重要的因素是

(A人身安全)?!皩?dǎo)出安全需求”是安全信息系統(tǒng)購(gòu)買(mǎi)流程中(A需求分析)的具體內(nèi)容。35安全信息系統(tǒng)中最重要的安全隱患是 (A:配置審查)。36蠕蟲(chóng)病毒屬于信息安全事件中的(B有害程序事件)45信息安全保障的安全措施包括45信息安全保障的安全措施包括ABCD)A:防火墻B:防病毒C:漏洞掃描D:入侵檢測(cè)46信息安全保障包括(ABCD)A:技術(shù)保障B:管理保障C:人員培訓(xùn)保障ABCD)DABCD)47對(duì)于信息安全的特征,下列說(shuō)法正確的有B:信息安全是一個(gè)動(dòng)態(tài)A:B:信息安全是一個(gè)動(dòng)態(tài)的安全C:信息安全是一個(gè)無(wú)邊界的安全D:信息安全是一個(gè)非傳統(tǒng)的安全信息安全管理的對(duì)象包括有(ABCD)。A:目標(biāo)B:規(guī)則C:組織D:人員實(shí)施信息安全管理,需要保證 (ABC反映業(yè)務(wù)目標(biāo)。A:安全策略B:目標(biāo)C:活動(dòng)D:安全執(zhí)行實(shí)施信息安全管理,需要有一種與組織文化保持一致的(ABCD)信息安全的途徑。A:實(shí)施B:維護(hù)C:監(jiān)督D:改進(jìn)實(shí)施信息安全管理的關(guān)鍵成功因素包括(ABCD)。A:向所有管理者和員工有效地推廣安全意識(shí) B:向所有管理者、員工及其他伙伴方分發(fā)信息安全策略、指南和標(biāo)準(zhǔn)C:為信息安全管理活動(dòng)提供資金支持D:提供適當(dāng)?shù)呐嘤?xùn)和教育52國(guó)家安全組成要素包括(ABCD)A:信息安全B:政治安全C:經(jīng)濟(jì)安全D:文化安全下列屬于資產(chǎn)的有(ABCD)A:信息B:信息載體C:人員D:公司的形象與名譽(yù)威脅的特征包括(AC)。A:不確定性B:確定性C:客觀性D:主觀性55管理風(fēng)險(xiǎn)的方法,具體包括(ABCD)A:行政方法B:技術(shù)方法C:管理方法D:法律方法56安全風(fēng)險(xiǎn)的基本概念包括(ABCD)。A:資產(chǎn)B:脆弱性C:威脅D:控制措施57PDCA循環(huán)的內(nèi)容包括(ABCD)。A:計(jì)劃B:實(shí)施C:檢查D:行動(dòng)信息安全實(shí)施細(xì)則中,安全方針的具體內(nèi)容包括(ABCD)。A:分派責(zé)任 B:約定信息安全管理的范圍C:對(duì)特定的原則、標(biāo)準(zhǔn)和遵守要求進(jìn)行說(shuō)明D:對(duì)報(bào)告可疑安全事件的過(guò)程進(jìn)行說(shuō)明信息安全實(shí)施細(xì)則中,信息安全內(nèi)部組織的具體工作包括(ABCD

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論