2023年網(wǎng)絡(luò)安全題庫(kù)與答案_第1頁(yè)
2023年網(wǎng)絡(luò)安全題庫(kù)與答案_第2頁(yè)
2023年網(wǎng)絡(luò)安全題庫(kù)與答案_第3頁(yè)
2023年網(wǎng)絡(luò)安全題庫(kù)與答案_第4頁(yè)
2023年網(wǎng)絡(luò)安全題庫(kù)與答案_第5頁(yè)
已閱讀5頁(yè),還剩13頁(yè)未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

2023《網(wǎng)絡(luò)安全》試題與答案一、單選題

1、《網(wǎng)絡(luò)安全法》開(kāi)始施行的時(shí)間是(C:2023年6月1日)。2、《網(wǎng)絡(luò)安全法》是以第(

D:五十三)號(hào)主席令的方式發(fā)布的。3、中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組的組長(zhǎng)是(A:習(xí)近平)。

4、下列說(shuō)法中,不符合《網(wǎng)絡(luò)安全法》立法過(guò)程特點(diǎn)的是(C:閉門(mén)造車(chē))。5、在我國(guó)的立法體系結(jié)構(gòu)中,行政法規(guī)是由(B:國(guó)務(wù)院)發(fā)布的。

6、將特定區(qū)域內(nèi)的計(jì)算機(jī)和其他相關(guān)設(shè)備聯(lián)結(jié)起來(lái),用于特定用戶之間通信和信息傳輸?shù)姆忾]型網(wǎng)絡(luò)是(

C:局域網(wǎng)

)。

7、(A:網(wǎng)絡(luò))是指由計(jì)算機(jī)或者其他信息終端及相關(guān)設(shè)備組成的按照一定的規(guī)則和程序?qū)π畔⑦M(jìn)行收集、存儲(chǔ)、傳輸、互換、解決的系統(tǒng)。

8、在澤萊尼的著作中,它將(

D:才智)放在了最高層。9、在澤萊尼的著作中,與人工智能1.0相相應(yīng)的是(C:知識(shí))。

10、《網(wǎng)絡(luò)安全法》立法的首要目的是(A:保障網(wǎng)絡(luò)安全)。

11、2023年3月1日,中國(guó)外交部和國(guó)家網(wǎng)信辦發(fā)布了(D《網(wǎng)絡(luò)空間國(guó)際合作戰(zhàn)略》)。12、《網(wǎng)絡(luò)安全法》的第一條講的是(B立法目的)。13、網(wǎng)絡(luò)日記的種類(lèi)較多,留存期限不少于(C:半年)。

14、《網(wǎng)絡(luò)安全法》第五章中規(guī)定,下列職責(zé)中,責(zé)任主體為網(wǎng)絡(luò)運(yùn)營(yíng)者的是(

D:按照省級(jí)以上人民政府的規(guī)定進(jìn)行整改,消除隱患)。

15、(

B數(shù)據(jù)備份)是指為防止系統(tǒng)故障或其他安全事件導(dǎo)致數(shù)據(jù)丟失,而將數(shù)據(jù)從應(yīng)用主機(jī)的硬盤(pán)或陣列復(fù)制、存儲(chǔ)到其他存儲(chǔ)介質(zhì)。

16、(

B干擾別人網(wǎng)絡(luò)正常功能)是指對(duì)網(wǎng)絡(luò)功能進(jìn)行刪除、修改、增長(zhǎng)、干擾,導(dǎo)致計(jì)算機(jī)系統(tǒng)不能正常運(yùn)營(yíng)。17、聯(lián)合國(guó)在1990年頒布的個(gè)人信息保護(hù)方面的立法是(C:《自動(dòng)化資料檔案中個(gè)人資料解決準(zhǔn)則》

)。18、2023年6月21日,英國(guó)政府提出了新的規(guī)則來(lái)保護(hù)網(wǎng)絡(luò)安全,其中涉及規(guī)定Facebook等社交網(wǎng)站刪除(C18歲)之前分享的內(nèi)容。

19、《網(wǎng)絡(luò)安全法》第五十九條規(guī)定,網(wǎng)絡(luò)運(yùn)營(yíng)者不履行網(wǎng)絡(luò)安全保護(hù)義務(wù)的,最多處以(B:十萬(wàn)元

)罰款。

20、(B:LAND

)的襲擊原理是偽造受害主機(jī)源地址發(fā)送連接請(qǐng)求,使受害主機(jī)形成自身連接,消耗連接數(shù)。21、(

D:Teardrop)的襲擊原理是構(gòu)造錯(cuò)誤的分片信息,系統(tǒng)重組分片數(shù)據(jù)時(shí)內(nèi)存計(jì)算錯(cuò)誤,導(dǎo)致協(xié)議棧崩潰。22、信息入侵的第一步是(

A信息收集)。

23、(C:nslookup

)是操作系統(tǒng)自帶命令,重要用來(lái)查詢域名名稱(chēng)和IP之間的相應(yīng)關(guān)系。24、網(wǎng)絡(luò)途徑狀況查詢重要用到的是(B:tracer

)。25、我國(guó)信息安全管理采用的是(A歐盟)標(biāo)準(zhǔn)。

26、在擬定信息安全管理標(biāo)準(zhǔn)時(shí),更側(cè)重于機(jī)械化和絕對(duì)化方式的國(guó)家是(

D:美國(guó))。27、在信息安全事件中,(

D:80%)是由于管理不善導(dǎo)致的。28、信息安全管理針對(duì)的對(duì)象是(B:組織的信息資產(chǎn))。29、信息安全管理中最需要管理的內(nèi)容是(

A目的)。

30、下列不屬于資產(chǎn)中的信息載體的是(D:機(jī)房)。

31、信息安全管理規(guī)定ISO/IEC27001的前身是(

A:英國(guó))的BS7799標(biāo)準(zhǔn)。

32、管理制度、程序、策略文獻(xiàn)屬于信息安全管理體系化文獻(xiàn)中的(B:二級(jí)文獻(xiàn))。33、信息安全實(shí)行細(xì)則中,物理與環(huán)境安全中最重要的因素是(A人身安全)。34、“導(dǎo)出安全需求”是安全信息系統(tǒng)購(gòu)買(mǎi)流程中(

A需求分析)的具體內(nèi)容。35、安全信息系統(tǒng)中最重要的安全隱患是(A:配置審查)。36、蠕蟲(chóng)病毒屬于信息安全事件中的(

B有害程序事件)。

二、多選題

1、《網(wǎng)絡(luò)安全法》的意義涉及(ABCD)。

A:貫徹黨中央決策部署的重要舉措

B:維護(hù)網(wǎng)絡(luò)安全的客觀需要

C:維護(hù)民眾切身利益的必然規(guī)定

D:參與互聯(lián)網(wǎng)國(guó)際競(jìng)爭(zhēng)和國(guó)際治理的必然選擇

2、《網(wǎng)絡(luò)安全法》第二次審議時(shí)提出的制度有(BC)。

A:明確網(wǎng)絡(luò)空間主權(quán)原則

B:明確重要數(shù)據(jù)境內(nèi)存儲(chǔ)

C:建立數(shù)據(jù)跨境安全評(píng)估制度

D:增長(zhǎng)懲辦襲擊破壞我國(guó)關(guān)鍵信息基礎(chǔ)設(shè)施的境外組織和個(gè)人的規(guī)定

3、在我國(guó)的網(wǎng)絡(luò)安全法律法規(guī)體系中,屬于專(zhuān)門(mén)立法的是(ABD)。

A:《網(wǎng)絡(luò)安全法》

B:《杭州市計(jì)算機(jī)信息網(wǎng)絡(luò)安全保護(hù)管理?xiàng)l例》

C:《保守國(guó)家秘密法》

D:《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》

4、我國(guó)網(wǎng)絡(luò)安全法律體系的特點(diǎn)涉及(ABCD)。

A:以《網(wǎng)絡(luò)安全法》為基本法統(tǒng)領(lǐng),覆蓋各個(gè)領(lǐng)域

B:部門(mén)規(guī)章及以下文獻(xiàn)占多數(shù)

C:涉及多個(gè)管理部門(mén)

D:內(nèi)容涵蓋網(wǎng)絡(luò)安全管理、保障、責(zé)任各個(gè)方面

5、《網(wǎng)絡(luò)安全法》的特點(diǎn)涉及(BCD)。

A:特殊性

B:全面性

C:針對(duì)性

D:協(xié)調(diào)性

6、《網(wǎng)絡(luò)安全法》的突出亮點(diǎn)在于(ABCD)。

A:明確網(wǎng)絡(luò)空間主權(quán)的原則

B:明確網(wǎng)絡(luò)產(chǎn)品和服務(wù)提供者的安全義務(wù)

C:明確了網(wǎng)絡(luò)運(yùn)營(yíng)者的安全義務(wù)

D:進(jìn)一步完善個(gè)人信息保護(hù)規(guī)則

7、《網(wǎng)絡(luò)安全法》擬定了(ABCD)等相關(guān)主體在網(wǎng)絡(luò)安全保護(hù)中的義務(wù)和責(zé)任。

A:國(guó)家

B:主管部門(mén)

C:網(wǎng)絡(luò)運(yùn)營(yíng)者

D:網(wǎng)絡(luò)使用者

8、我國(guó)網(wǎng)絡(luò)安全工作的輪廓是(ABCD)。

A:以關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)為重心

B:強(qiáng)調(diào)貫徹網(wǎng)絡(luò)運(yùn)營(yíng)者的責(zé)任

C:注重保護(hù)個(gè)人權(quán)益

D:以技術(shù)、產(chǎn)業(yè)、人才為保障

9、計(jì)算機(jī)網(wǎng)絡(luò)涉及(ABC)。

A:互聯(lián)網(wǎng)

B:局域網(wǎng)

C:工業(yè)控制系統(tǒng)

D:電信網(wǎng)絡(luò)

10、網(wǎng)絡(luò)運(yùn)營(yíng)者涉及(ABD)。

A:網(wǎng)絡(luò)所有者

B:網(wǎng)絡(luò)管理者

C:網(wǎng)絡(luò)使用者

D:網(wǎng)絡(luò)服務(wù)提供者

11、在網(wǎng)絡(luò)安全的概念里,信息安全涉及(CD)。

A:物理安全

B:信息系統(tǒng)安全

C:個(gè)人信息保護(hù)

D:信息依法傳播

12、《網(wǎng)絡(luò)安全法》規(guī)定,網(wǎng)絡(luò)空間主權(quán)的內(nèi)容涉及(ABCD)。

A:國(guó)內(nèi)主權(quán)

B:依賴性主權(quán)

C:獨(dú)立權(quán)

D:自衛(wèi)權(quán)

13、《網(wǎng)絡(luò)安全法》規(guī)定,國(guó)家維護(hù)網(wǎng)絡(luò)安全的重要任務(wù)是(ABCD)。

A:檢測(cè)、防御、處置網(wǎng)絡(luò)安全風(fēng)險(xiǎn)和威脅

B:保護(hù)關(guān)鍵信息基礎(chǔ)設(shè)施安全

C:依法懲辦網(wǎng)絡(luò)違法犯罪活動(dòng)

D:維護(hù)網(wǎng)絡(luò)空間安全和秩序

14、各國(guó)加強(qiáng)網(wǎng)絡(luò)安全國(guó)際合作的行動(dòng)中,在聯(lián)合國(guó)框架下開(kāi)展的合作有(AB)。

A:召開(kāi)信息社會(huì)世界峰會(huì)

B:成立信息安全政府間專(zhuān)家組

C:上海合作組織

D:七國(guó)集團(tuán)峰會(huì)

15、我國(guó)參與網(wǎng)絡(luò)安全國(guó)際合作的重點(diǎn)領(lǐng)域涉及(ABCD)。

A:網(wǎng)絡(luò)空間治理

B:網(wǎng)絡(luò)技術(shù)研發(fā)

C:網(wǎng)絡(luò)技術(shù)標(biāo)準(zhǔn)制定

D:打擊網(wǎng)絡(luò)違法犯罪

提交

16、《網(wǎng)絡(luò)安全法》第四十一條規(guī)定,網(wǎng)絡(luò)經(jīng)營(yíng)者收集、使用個(gè)人信息的規(guī)則涉及(BCD)。

A:保密原則

B:合法原則

C:合法原則

D:公開(kāi)透明原則

17、中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組的職責(zé)涉及(ABCD)。

A:統(tǒng)籌協(xié)調(diào)涉及各個(gè)領(lǐng)域的網(wǎng)絡(luò)安全和信息化重大問(wèn)題

B:研究制定網(wǎng)絡(luò)安全和信息化發(fā)展戰(zhàn)略、宏觀規(guī)劃和重大政策

C:推動(dòng)國(guó)家網(wǎng)絡(luò)安全和信息法治化建設(shè)

D:不斷增強(qiáng)安全保障能力

18、我國(guó)網(wǎng)絡(luò)安全等級(jí)保護(hù)制度的重要內(nèi)容涉及(ABCD)。

A:制定內(nèi)部安全管理制度和操作規(guī)程,擬定網(wǎng)絡(luò)安全負(fù)責(zé)人,貫徹網(wǎng)絡(luò)安全保護(hù)責(zé)任

B:采用防范危害網(wǎng)絡(luò)安全行為的技術(shù)措施

C:配備相應(yīng)的硬件和軟件檢測(cè)、記錄網(wǎng)絡(luò)運(yùn)營(yíng)狀態(tài)、網(wǎng)絡(luò)安全事件,按照規(guī)定留存相關(guān)網(wǎng)絡(luò)日記

D:采用數(shù)據(jù)分類(lèi)、重要數(shù)據(jù)備份和加密等措施

19、《網(wǎng)絡(luò)安全法》第三十三條規(guī)定,建設(shè)關(guān)鍵信息基礎(chǔ)設(shè)施應(yīng)當(dāng)保證其具有支持業(yè)務(wù)穩(wěn)定、連續(xù)運(yùn)營(yíng)的性能,并保證安全技術(shù)措施(ABD)。

A:同步規(guī)劃

B:同步建設(shè)

C:同步監(jiān)督

D:同步使用

20、下列有關(guān)個(gè)人信息保護(hù)方面的公約和立法中,制定者為歐盟的是(CD)。

A:《自由、檔案、信息法》

B:《個(gè)人信息保護(hù)法》

C:《數(shù)據(jù)保護(hù)指令》

D:《通用數(shù)據(jù)保護(hù)條例》

21、在監(jiān)測(cè)預(yù)警與應(yīng)急處置方面,省級(jí)以上人民政府有關(guān)部門(mén)的職責(zé)是(AB)。

A:網(wǎng)絡(luò)安全事件發(fā)生的風(fēng)險(xiǎn)增大時(shí),采用信息報(bào)送、網(wǎng)絡(luò)安全風(fēng)險(xiǎn)信息評(píng)估、向社會(huì)預(yù)警等措施

B:按照規(guī)定程序及權(quán)限對(duì)網(wǎng)絡(luò)運(yùn)營(yíng)者法定代表人進(jìn)行約談

C:建立健全本行業(yè)、本領(lǐng)域的網(wǎng)絡(luò)安全監(jiān)測(cè)預(yù)警和信息通報(bào)制度

D:制定網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案,定期組織演練

22、密碼破解安全防御措施涉及(ABCD)。

A:設(shè)立“好”的密碼

B:系統(tǒng)及應(yīng)用安全策略

C:隨機(jī)驗(yàn)證碼

D:其他密碼管理策略

23、社會(huì)工程學(xué)運(yùn)用的人性弱點(diǎn)涉及(ABCD)。

A:信任權(quán)威

B:信任共同愛(ài)好

C:盼望守信

D:盼望社會(huì)認(rèn)可

24、網(wǎng)絡(luò)社會(huì)的社會(huì)工程學(xué)直接用于襲擊的表現(xiàn)有(AC)。

A:運(yùn)用同情、內(nèi)疚和脅迫

B:口令破解中的社會(huì)工程學(xué)運(yùn)用

C:正面襲擊(直接索?。?/p>

D:網(wǎng)絡(luò)襲擊中的社會(huì)工程學(xué)運(yùn)用

25、下列選項(xiàng)中,屬于社會(huì)工程學(xué)在安全意識(shí)培訓(xùn)方面進(jìn)行防御的措施是(BC)。

A:構(gòu)建完善的技術(shù)防御體系

B:知道什么是社會(huì)工程學(xué)襲擊

C:知道社會(huì)工程學(xué)襲擊運(yùn)用什么

D:有效的安全管理體系和操作

26、拒絕服務(wù)襲擊方式涉及(ABCD)。

A:運(yùn)用大量數(shù)據(jù)擠占網(wǎng)絡(luò)帶寬

B:運(yùn)用大量請(qǐng)求消耗系統(tǒng)性能

C:運(yùn)用協(xié)議實(shí)現(xiàn)缺陷

D:運(yùn)用系統(tǒng)解決方式缺陷

27、典型的拒絕服務(wù)襲擊方式涉及(ABCD)。

A:Ping

of

deat(yī)h

B:SYN

Flood

C:UDP

Flood

D:Teardrop

28、拒絕服務(wù)襲擊的防范措施涉及(ABCD)。

A:安全加固

B:資源控制

C:安全設(shè)備

D:運(yùn)營(yíng)商、公安部門(mén)、專(zhuān)家團(tuán)隊(duì)等

29、IP欺騙的技術(shù)實(shí)現(xiàn)與欺騙襲擊的防范措施涉及(ABCD)。

A:使用抗IP欺騙功能的產(chǎn)品

B:嚴(yán)密監(jiān)視網(wǎng)絡(luò),對(duì)襲擊進(jìn)行報(bào)警

C:使用最新的系統(tǒng)和軟件,避免會(huì)話序號(hào)被猜出

D:嚴(yán)格設(shè)立路由策略:拒絕來(lái)自網(wǎng)上,且聲明源于本地地址的包

30、ARP欺騙的防御措施涉及(ABCD)。

A:使用靜態(tài)ARP緩存

B:使用三層互換設(shè)備

C:IP與MAC地址綁定

D:ARP防御工具

31、關(guān)于堆棧,下列表述對(duì)的的是(ABC)。

A:一段連續(xù)分派的內(nèi)存空間

B:特點(diǎn)是后進(jìn)先出

C:堆棧生長(zhǎng)方向與內(nèi)存地址方向相反

D:堆棧生長(zhǎng)方向與內(nèi)存地址方向相同32、安全設(shè)立對(duì)抗DNS欺騙的措施涉及(ABCD

)。

A:關(guān)閉DNS服務(wù)遞歸功能

B:限制域名服務(wù)器作出響應(yīng)的地址

C:限制發(fā)出請(qǐng)求的地址

D:限制域名服務(wù)器作出響應(yīng)的遞歸請(qǐng)求地址

33、計(jì)算機(jī)后門(mén)的作用涉及(ABCD)。

A:方便下次直接進(jìn)入

B:監(jiān)視用戶所有隱私

C:監(jiān)視用戶所有行為

D:完全控制用戶主機(jī)

34、計(jì)算機(jī)后門(mén)木馬種類(lèi)涉及(ABCD)。

A:特洛伊木馬

B:RootKit

C:腳本后門(mén)

D:隱藏賬號(hào)

35、日記分析重點(diǎn)涉及(ABCD)。

A:源IP

B:請(qǐng)求方法

C:請(qǐng)求鏈接

D:狀態(tài)代碼

36、目的系統(tǒng)的信息系統(tǒng)相關(guān)資料涉及(ABCD)。

A:域名

B:網(wǎng)絡(luò)拓?fù)?/p>

C:操作系統(tǒng)

D:應(yīng)用軟件

37、Who

is

可以查詢到的信息涉及(ABCD)。

A:域名所有者

B:域名及IP地址相應(yīng)信息

C:域名注冊(cè)、到期日期

D:域名所使用的

DNS

Servers

38、端口掃描的掃描方式重要涉及(ABCD)。

A:全掃描

B:半打開(kāi)掃描

C:隱秘掃描

D:漏洞掃描

39、漏洞信息及襲擊工具獲取的途徑涉及(ABCD)。

A:漏洞掃描

B:漏洞庫(kù)

C:QQ群

D:論壇等交互應(yīng)用

40、信息收集與分析工具涉及(ABCD)。

A:網(wǎng)絡(luò)設(shè)備漏洞掃描器

B:集成化的漏洞掃描器

C:專(zhuān)業(yè)web掃描軟件

D:數(shù)據(jù)庫(kù)漏洞掃描器

41、信息收集與分析的防范措施涉及(ABCD)。

A:部署網(wǎng)絡(luò)安全設(shè)備

B:減少襲擊面

C:修改默認(rèn)配置

D:設(shè)立安全設(shè)備應(yīng)對(duì)信息收集

42

、信息收集與分析的過(guò)程涉及(ABCD)。

A:信息收集

B:目的分析

C:實(shí)行襲擊

D:打掃戰(zhàn)場(chǎng)

43、計(jì)算機(jī)時(shí)代的安全威脅涉及(ABC)。

A:非法訪問(wèn)

B:惡意代碼

C:脆弱口令

D:破解

44、馮諾依曼模式的計(jì)算機(jī)涉及(ABCD)。

A:顯示器

B:輸入與輸出設(shè)備

C:CPU

D:存儲(chǔ)器

45、信息安全保障的安全措施涉及(ABCD)。

A:防火墻

B:防病毒

C:漏洞掃描

D:入侵檢測(cè)

46、信息安全保障涉及(ABCD)。

A:技術(shù)保障

B:管理保障

C:人員培訓(xùn)保障

D:法律法規(guī)保障

47、對(duì)于信息安全的特性,下列說(shuō)法對(duì)的的有(ABCD

)。

A:信息安全是一個(gè)系統(tǒng)的安全

B:信息安全是一個(gè)動(dòng)態(tài)的安全

C:信息安全是一個(gè)無(wú)邊界的安全

D:信息安全是一個(gè)非傳統(tǒng)的安全

48、信息安全管理的對(duì)象涉及有(ABCD)。

A:目的

B:規(guī)則

C:組織

D:人員

49、實(shí)行信息安全管理,需要保證(ABC)反映業(yè)務(wù)目的。

A:安全策略

B:目的

C:活動(dòng)

D:安全執(zhí)行

50、實(shí)行信息安全管理,需要有一種與組織文化保持一致的(ABCD

)信息安全的途徑。

A:實(shí)行

B:維護(hù)

C:監(jiān)督

D:改善

51、實(shí)行信息安全管理的關(guān)鍵成功因素涉及(ABCD

)。

A:向所有管理者和員工有效地推廣安全意識(shí)

B:向所有管理者、員工及其他伙伴方分發(fā)信息安全策略、指南和標(biāo)準(zhǔn)

C:為信息安全管理活動(dòng)提供資金支持

D:提供適當(dāng)?shù)呐嘤?xùn)和教育

52、國(guó)家安全組成要素涉及(ABCD

)。

A:信息安全

B:政治安全

C:經(jīng)濟(jì)安全

D:文化安全

53、下列屬于資產(chǎn)的有(ABCD)。

A:信息

B:信息載體

C:人員

D:公司的形象與名譽(yù)

54、威脅的特性涉及(AC)。

A:不擬定性

B:擬定性

C:客觀性

D:主觀性

55、管理風(fēng)險(xiǎn)的方法,具體涉及(ABCD

)。

A:行政方法

B:技術(shù)方法

C:管理方法

D:法律方法

56、安全風(fēng)險(xiǎn)的基本概念涉及(ABCD)。

A:資產(chǎn)

B:脆弱性

C:威脅

D:控制措施

57、PDCA循環(huán)的內(nèi)容涉及(ABCD)。

A:計(jì)劃

B:實(shí)行

C:檢查

D:行動(dòng)

58、信息安全實(shí)行細(xì)則中,安全方針的具體內(nèi)容涉及(ABCD)。

A:分派責(zé)任

B:約定信息安全管理的范圍

C:對(duì)特定的原則、標(biāo)準(zhǔn)和遵守規(guī)定進(jìn)行說(shuō)明

D:對(duì)報(bào)告可疑安全事件的過(guò)程進(jìn)行說(shuō)明

59、信息安全實(shí)行細(xì)則中,信息安全內(nèi)部組織的具體工作涉及(ABCD)。

A:信息安全的管理承諾

B:信息安全協(xié)調(diào)

C:信息安全職責(zé)的分派

D:信息解決設(shè)備的授權(quán)過(guò)程

60、我國(guó)信息安全事件分類(lèi)涉及(ABCD)。

A:一般事件

B:較大事件

C:重大事件

D:特別重大事件

61、信息安全劫難恢復(fù)建設(shè)流程涉及(ABCD)。

A:目的及需求

B:策略及方案

C:演練與測(cè)評(píng)

D:維護(hù)、審核、更新

62、重要信息安全管理過(guò)程中的技術(shù)管理要素涉及(ABCD)。

A:劫難恢復(fù)預(yù)案

B:運(yùn)營(yíng)維護(hù)管理能力

C:技術(shù)支持能力

D:備用網(wǎng)絡(luò)系統(tǒng)

三、判斷題

1、中國(guó)既是一個(gè)網(wǎng)絡(luò)大國(guó),也是一個(gè)網(wǎng)絡(luò)強(qiáng)國(guó)。×

2、近年來(lái),中國(guó)在互聯(lián)網(wǎng)領(lǐng)域的競(jìng)爭(zhēng)力和話語(yǔ)權(quán)逐漸增強(qiáng),但與發(fā)達(dá)國(guó)家相比仍有差距?!?/p>

3、《網(wǎng)絡(luò)安全法》從草案發(fā)布到正式出臺(tái),共經(jīng)歷了三次審議、兩次公開(kāi)征求意見(jiàn)和修改?!?/p>

4、《網(wǎng)絡(luò)安全法》一、二、三審稿直至最終出臺(tái)稿,在基本結(jié)構(gòu)、基本內(nèi)容方面沒(méi)有進(jìn)行主線性的修改。√5、在我國(guó)網(wǎng)絡(luò)安全法律體系中,地方性法規(guī)及以上文獻(xiàn)占多數(shù)?!?、《網(wǎng)絡(luò)安全法》為配套的法規(guī)、規(guī)章預(yù)留了接口?!蹋贰ⅰ毒W(wǎng)絡(luò)安全法》沒(méi)有確立重要數(shù)據(jù)跨境傳輸?shù)南嚓P(guān)規(guī)則?!?/p>

8、個(gè)人信息是指通過(guò)網(wǎng)絡(luò)收集、存儲(chǔ)、傳輸、解決和產(chǎn)生的各種電子數(shù)據(jù)?!?/p>

9、網(wǎng)絡(luò)空間主權(quán)是國(guó)家主權(quán)在網(wǎng)絡(luò)空間的體現(xiàn)和延伸?!?0、《網(wǎng)絡(luò)安全法》只能在我國(guó)境內(nèi)合用?!?/p>

11、日均訪問(wèn)量超過(guò)1000萬(wàn)人次的黨政機(jī)關(guān)網(wǎng)站、企事業(yè)單位網(wǎng)站、新聞網(wǎng)站才屬于關(guān)鍵信息基礎(chǔ)設(shè)施。×12、我國(guó)在個(gè)人信息保護(hù)方面最早的立法是2023年的《關(guān)于維護(hù)互聯(lián)網(wǎng)安全的決定》。√

13、個(gè)人信息的收集、使用者采用匿名化技術(shù)對(duì)個(gè)人信息進(jìn)行解決之后,使其無(wú)法辨認(rèn)出特定個(gè)人且不能復(fù)原的,向別人提供這些匿名化的數(shù)據(jù)無(wú)須通過(guò)被收集者的批準(zhǔn)?!?/p>

14、對(duì)于網(wǎng)絡(luò)安全面的違法行為,《網(wǎng)絡(luò)安全法》規(guī)定僅追究民事責(zé)任和行政責(zé)任,不會(huì)追究刑事責(zé)任?!?5、與中央政府相相應(yīng),地方的網(wǎng)信、電信和公安部門(mén)是承擔(dān)網(wǎng)絡(luò)安全保護(hù)和監(jiān)管職責(zé)的重要部門(mén)。√

16、《網(wǎng)絡(luò)安全法》對(duì)地方政府有關(guān)部門(mén)的網(wǎng)絡(luò)安全職責(zé)未作具體規(guī)定,應(yīng)當(dāng)依照國(guó)家有關(guān)規(guī)定擬定并執(zhí)行?!?/p>

17、規(guī)定用戶提供真實(shí)身份信息是網(wǎng)絡(luò)運(yùn)營(yíng)者的一項(xiàng)法定義務(wù)?!?/p>

18、數(shù)據(jù)中心是指一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露將對(duì)國(guó)家安全、國(guó)計(jì)民生、公共利益導(dǎo)致重大影響的重要網(wǎng)絡(luò)設(shè)施和系統(tǒng)?!?/p>

19、個(gè)人信息保護(hù)的核心原則是通過(guò)被收集者的批準(zhǔn)?!?/p>

20、個(gè)人發(fā)現(xiàn)網(wǎng)絡(luò)運(yùn)營(yíng)者違反法律、行政法規(guī)的規(guī)定或者雙方的約定收集、使用其個(gè)人信息的,有權(quán)規(guī)定網(wǎng)絡(luò)運(yùn)營(yíng)者刪除其個(gè)人信息?!?/p>

21、密碼字典是密碼破解的關(guān)鍵?!?/p>

22、社會(huì)工程學(xué)襲擊是運(yùn)用人性弱點(diǎn)(本能反映、貪婪、易于信任等)進(jìn)行欺騙獲取利益的襲擊方法。√23、服務(wù)式襲擊就是讓被襲擊的系統(tǒng)無(wú)法正常進(jìn)行服務(wù)的襲擊方式。×24、Ping使用ICMP協(xié)議數(shù)據(jù)包最大為6535。×

25、Smurf&Fraggle襲擊原理是偽造受害者地址向廣播地址發(fā)送應(yīng)答請(qǐng)求,規(guī)定其他機(jī)器響應(yīng),形成流量襲擊。√26、欺騙襲擊(Spoofing)是指通過(guò)偽造源于可信任地址的數(shù)據(jù)包以使一臺(tái)機(jī)器認(rèn)證另一臺(tái)機(jī)器的復(fù)雜技術(shù)。√27、SQL注入的防御對(duì)象是所有內(nèi)部傳入數(shù)據(jù)?!?/p>

28、假如計(jì)算機(jī)后門(mén)尚未被入侵,則可以直接上傳惡意程序?!?/p>

29、Who

is是一個(gè)標(biāo)準(zhǔn)服務(wù),可以用來(lái)查詢域名是否被注冊(cè)以及注冊(cè)的具體資料?!?0、信息展示要堅(jiān)持最小化原則,不必要的信息不要發(fā)布。√

31、端口掃描的原理是通過(guò)端口掃描擬定主機(jī)開(kāi)放的端口,不同的端口相應(yīng)運(yùn)營(yíng)著的不同的網(wǎng)絡(luò)服務(wù)。√32、信息安全是獨(dú)立的行業(yè)。×

33、在20世紀(jì)90年代,系統(tǒng)是可被替代的信息工具?!?/p>

34、1949年,Shannon發(fā)表《保密通信的信息理論》,將信息論方式引入到保密通信當(dāng)中,使得密碼技術(shù)上升到密碼理論層面?!?/p>

35、雙密碼體制是密碼體制的分水嶺?!?/p>

36、計(jì)算機(jī)時(shí)代的安全措施是安全操作系統(tǒng)設(shè)計(jì)技術(shù)?!?/p>

37、2023年,美國(guó)將網(wǎng)絡(luò)安全問(wèn)題上升到國(guó)家安全的重要限度?!?/p>

38、2023年,《國(guó)家信息化領(lǐng)導(dǎo)小組關(guān)于加強(qiáng)信息安全保障工作的意見(jiàn)》出臺(tái)。√39、信息安全問(wèn)題產(chǎn)生的內(nèi)部因素是脆弱性。√

40、信息安全保障是要在信息系統(tǒng)的整個(gè)生命周期中,對(duì)信息系統(tǒng)的風(fēng)險(xiǎn)分析。√

41、一般意義上來(lái)說(shuō),數(shù)據(jù)涉及信息,信息是故意義的數(shù)據(jù)?!?/p>

42、習(xí)近平總書(shū)記擔(dān)任中共中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組組場(chǎng)以來(lái),我國(guó)信息化形勢(shì)越來(lái)越好,國(guó)家

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論