2023年河北省公需課網(wǎng)絡安全知識題庫及答案_第1頁
2023年河北省公需課網(wǎng)絡安全知識題庫及答案_第2頁
2023年河北省公需課網(wǎng)絡安全知識題庫及答案_第3頁
2023年河北省公需課網(wǎng)絡安全知識題庫及答案_第4頁
2023年河北省公需課網(wǎng)絡安全知識題庫及答案_第5頁
已閱讀5頁,還剩7頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

2023年公需課《網(wǎng)絡安全知識》海量題庫及答案,下載后打開此Word文檔,Ctrl+F鍵查找題干中關(guān)鍵字即可快速查閱答案。祝大家考試順利。安全信息系統(tǒng)中最重要的安全隱患是(配置審查)我國信息安全采用的是(歐盟)的標準網(wǎng)絡安全法第五十九條規(guī)定,網(wǎng)絡運營者不履行網(wǎng)絡安全保護義務的,最多處以(十萬元)罰款我國網(wǎng)絡安全等級保護制度的重要內(nèi)容涉及(ABCD

)網(wǎng)絡社會的社會工程學直接用于襲擊的表現(xiàn)有(

A運用同情C正面襲擊)《網(wǎng)絡安全法》的突出亮點在于(ABCD

)信息收集與分析的防范措施涉及(ABCD

)我國信息安全事件分類涉及(ABCD

)信息安全實行細則中,信息安全內(nèi)部組織的具體工作涉及(

ABCD)PDCA循環(huán)的內(nèi)容涉及(ABCD

)1

中國既是一個網(wǎng)絡大國,也是一個網(wǎng)絡強國。

(錯誤)

2

近年來,中國在互聯(lián)網(wǎng)領(lǐng)域的競爭力和話語權(quán)逐漸增強,但與發(fā)達國家相比仍有差距。

(對的)

3

《網(wǎng)絡安全法》從草案發(fā)布到正式出臺,共經(jīng)歷了三次審議、兩次公開征求意見和修改。

(對的)

4

《網(wǎng)絡安全法》一、二、三審稿直至最終出臺稿,在基本結(jié)構(gòu)、基本內(nèi)容方面沒有進行主線性的修改。

(對的)

5

在我國網(wǎng)絡安全法律體系中,地方性法規(guī)及以上文獻占多數(shù)。

(錯誤)

《網(wǎng)絡安全法》為配套的法規(guī)、規(guī)章預留了接口。

(對的)

7

《網(wǎng)絡安全法》沒有確立重要數(shù)據(jù)跨境傳輸?shù)南嚓P(guān)規(guī)則。

(錯誤)

8

個人信息是指通過網(wǎng)絡收集、存儲、傳輸、解決和產(chǎn)生的各種電子數(shù)據(jù)。

(錯誤)

9

網(wǎng)絡空間主權(quán)是國家主權(quán)在網(wǎng)絡空間的體現(xiàn)和延伸。

(對的)

10

《網(wǎng)絡安全法》只能在我國境內(nèi)合用。

(錯誤)

11

日均訪問量超過1000萬人次的黨政機關(guān)網(wǎng)站、企事業(yè)單位網(wǎng)站、新聞網(wǎng)站才屬于關(guān)鍵信息基礎(chǔ)設施。

(錯誤)

12

我國在個人信息保護方面最早的立法是2023年的《關(guān)于維護互聯(lián)網(wǎng)安全的決定》。

(對的)

13

個人信息的收集、使用者采用匿名化技術(shù)對個人信息進行解決之后,使其無法辨認出特定個人且不能復原的,向別人提供這些匿名化的數(shù)據(jù)無須通過被收集者的批準。

(對的)

14

對于網(wǎng)絡安全面的違法行為,《網(wǎng)絡安全法》規(guī)定僅追究民事責任和行政責任,不會追究刑事責任。

(錯誤)

15

與中央政府相相應,地方的網(wǎng)信、電信和公安部門是承擔網(wǎng)絡安全保護和監(jiān)管職責的重要部門。

(對的)

16

《網(wǎng)絡安全法》對地方政府有關(guān)部門的網(wǎng)絡安全職責未作具體規(guī)定,應當依照國家有關(guān)規(guī)定擬定并執(zhí)行。

(對的)

17

規(guī)定用戶提供真實身份信息是網(wǎng)絡運營者的一項法定義務。

(對的)

18

數(shù)據(jù)中心是指一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露將對國家安全、國計民生、公共利益導致重大影響的重要網(wǎng)絡設施和系統(tǒng)。

(錯誤)

19

個人信息保護的核心原則是通過被收集者的批準。

(對的)

20

個人發(fā)現(xiàn)網(wǎng)絡運營者違反法律、行政法規(guī)的規(guī)定或者雙方的約定收集、使用其個人信息的,有權(quán)規(guī)定網(wǎng)絡運營者刪除其個人信息。

(對的)

21

密碼字典是密碼破解的關(guān)鍵。(對的)

22

社會工程學襲擊是運用人性弱點(本能反映、貪婪、易于信任等)進行欺騙獲取利益的襲擊方法。(對的)

23

服務式襲擊就是讓被襲擊的系統(tǒng)無法正常進行服務的襲擊方式。

(錯誤)

24

Ping使用ICMP協(xié)議數(shù)據(jù)包最大為6535。

(錯誤)

25

Smurf&Fraggle襲擊原理是偽造受害者地址向廣播地址發(fā)送應答請求,規(guī)定其他機器響應,形成流量襲擊。

(對的)

26

欺騙襲擊(Spoofing)是指通過偽造源于可信任地址的數(shù)據(jù)包以使一臺機器認證另一臺機器的復雜技術(shù)

。(對的)

27

SQL注入的防御對象是所有內(nèi)部傳入數(shù)據(jù)。

(錯誤)

28

假如計算機后門尚未被入侵,則可以直接上傳惡意程序。

(錯誤)

29

Who

is是一個標準服務,可以用來查詢域名是否被注冊以及注冊的具體資料。(對的)

30

信息展示要堅持最小化原則,不必要的信息不要發(fā)布。(對的)

31

端口掃描的原理是通過端口掃描擬定主機開放的端口,不同的端口相應運營著的不同的網(wǎng)絡服務。

(對的)

32

信息安全是獨立的行業(yè)。

(錯誤)

33

在20世紀90年代,系統(tǒng)是可被替代的信息工具。(對的)

1

《網(wǎng)絡安全法》開始施行的時間是(C:2023年6月1日)。

《網(wǎng)絡安全法》是以第(

D

五十三)號主席令的方式發(fā)布的。

3

中央網(wǎng)絡安全和信息化領(lǐng)導小組的組長是(A:習近平)。

4

下列說法中,不符合《網(wǎng)絡安全法》立法過程特點的是(C:閉門造車)。

5

在我國的立法體系結(jié)構(gòu)中,行政法規(guī)是由(B:國務院)發(fā)布的。

6

將特定區(qū)域內(nèi)的計算機和其他相關(guān)設備聯(lián)結(jié)起來,用于特定用戶之間通信和信息傳輸?shù)姆忾]型網(wǎng)絡是(

C:局域網(wǎng)

)。

7

(A:網(wǎng)絡)是指由計算機或者其他信息終端及相關(guān)設備組成的按照一定的規(guī)則和程序?qū)π畔⑦M行收集、存儲、傳輸、互換、解決的系統(tǒng)。

8

在澤萊尼的著作中,它將(

D:才智)放在了最高層。

9

在澤萊尼的著作中,與人工智能1.0相相應的是(C:知識)。

10

《網(wǎng)絡安全法》立法的首要目的是(A:保障網(wǎng)絡安全)。

11

2023年3月1日,中國外交部和國家網(wǎng)信辦發(fā)布了(D《網(wǎng)絡空間國際合作戰(zhàn)略》)。

12

《網(wǎng)絡安全法》的第一條講的是(B立法目的)。

13

網(wǎng)絡日記的種類較多,留存期限不少于(C

:半年)。

14

《網(wǎng)絡安全法》第五章中規(guī)定,下列職責中,責任主體為網(wǎng)絡運營者的是(

D:按照省級以上人民政府的規(guī)定進行整改,消除隱患)。

15

B數(shù)據(jù)備份)是指為防止系統(tǒng)故障或其他安全事件導致數(shù)據(jù)丟失,而將數(shù)據(jù)從應用主機的硬盤或陣列復制、存儲到其他存儲介質(zhì)。

16

(

B干擾別人網(wǎng)絡正常功能)是指對網(wǎng)絡功能進行刪除、修改、增長、干擾,導致計算機系統(tǒng)不能正常運營。

17

聯(lián)合國在1990年頒布的個人信息保護方面的立法是(C:《自動化資料檔案中個人資料解決準則》

)。

18

2023年6月21日,英國政府提出了新的規(guī)則來保護網(wǎng)絡安全,其中涉及規(guī)定Facebook等社交網(wǎng)站刪除(C18歲)之前分享的內(nèi)容。

19

《網(wǎng)絡安全法》第五十九條規(guī)定,網(wǎng)絡運營者不履行網(wǎng)絡安全保護義務的,最多處以(B:十萬元

)罰款。

20

(B:LAND

)的襲擊原理是偽造受害主機源地址發(fā)送連接請求,使受害主機形成自身連接,消耗連接數(shù)。

21

D:Teardrop)的襲擊原理是構(gòu)造錯誤的分片信息,系統(tǒng)重組分片數(shù)據(jù)時內(nèi)存計算錯誤,導致協(xié)議棧崩潰。

22

信息入侵的第一步是(

A信息收集)。

23

(C

:shook-up

)是操作系統(tǒng)自帶命令,重要用來查詢域名名稱和IP之間的相應關(guān)系。

24

網(wǎng)絡途徑狀況查詢重要用到的是(B:tracer

)。

25

我國信息安全管理采用的是(A歐盟)標準。

26

在擬定信息安全管理標準時,更側(cè)重于機械化和絕對化方式的國家是(

D:美國)。

27

在信息安全事件中,(

D:80%)是由于管理不善導致的。

28

信息安全管理針對的對象是(B:組織的信息資產(chǎn))。

29

信息安全管理中最需要管理的內(nèi)容是(

A目的)。

30

下列不屬于資產(chǎn)中的信息載體的是(D:機房)。

31

信息安全管理規(guī)定ISO/IEC27001的前身是(

A:英國)的BS7799標準。

32

管理制度、程序、策略文獻屬于信息安全管理體系化文獻中的(B:二級文獻)。

33

信息安全實行細則中,物理與環(huán)境安全中最重要的因素是(A人身安全)。

34

“導出安全需求”是安全信息系統(tǒng)購買流程中(

A需求分析)的具體內(nèi)容。

35

安全信息系統(tǒng)中最重要的安全隱患是(A:配置審查)。

36蠕蟲病毒屬于信息安全事件中的(

B有害程序事件)45

信息安全保障的安全措施涉及(ABCD

)。

A:防火墻

B:防病毒

C:漏洞掃描

D:入侵檢測

46

信息安全保障涉及(ABCD

)。

A:技術(shù)保障

B:管理保障

C:人員培訓保障

D:法律法規(guī)保障

47

對于信息安全的特性,下列說法對的的有(

ABCD

)。

A:信息安全是一個系統(tǒng)的安全

B:信息安全是一個動態(tài)的安全

C:信息安全是一個無邊界的安全

D:信息安全是一個非傳統(tǒng)的安全

48

信息安全管理的對象涉及有(ABCD

)。

A:目的

B:規(guī)則

C:組織

D:人員

49

實行信息安全管理,需要保證(

ABC)反映業(yè)務目的。

A:安全策略

B:目的

C:活動

D:安全執(zhí)行

50

實行信息安全管理,需要有一種與組織文化保持一致的(

ABCD

)信息安全的途徑。

A:實行

B:維護

C:監(jiān)督

D:改善

51

實行信息安全管理的關(guān)鍵成功因素涉及(ABCD

)。

A:向所有管理者和員工有效地推廣安全意識

B:向所有管理者、員工及其他伙伴方分發(fā)信息安全策略、指南和標準

C:為信息安全管理活動提供資金支持

D:提供適當?shù)呐嘤柡徒逃?/p>

52

國家安全組成要素涉及(ABCD

)。

A:信息安全

B:政治安全

C:經(jīng)濟安全

D:文化安全

53

下列屬于資產(chǎn)的有(ABCD

)。

A:信息

B:信息載體

C:人員

D:公司的形象與名譽

54

威脅的特性涉及(

AC)。

A:不擬定性

B:擬定性

C:客觀性

D:主觀性

55

管理風險的方法,具體涉及(ABCD

)。

A:行政方法

B:技術(shù)方法

C:管理方法

D:法律方法

56

安全風險的基本概念涉及(ABCD

)。

A:資產(chǎn)

B:脆弱性

C:威脅

D:控制措施

57

PDCA循環(huán)的內(nèi)容涉及(ABCD

)。

A:計劃

B:實行

C:檢查

D:行動

58

信息安全實行細則中,安全方針的具體內(nèi)容涉及(ABCD

)。

A:分派責任

B:約定信息安全管理的范圍

C:對特定的原則、標準和遵守規(guī)定進行說明

D:對報告可疑安全事件的過程進行說明

59

信息安全實行細則中,信息安全內(nèi)部組織的具體工作涉及(

ABCD)。

A:信息安全的管理承諾

B:信息安全協(xié)調(diào)

C:信息安全職責的分派

D:信息解決設備的授權(quán)過程

60

我國信息安全事件分類涉及(

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論