网络安全员考试1_第1页
网络安全员考试1_第2页
网络安全员考试1_第3页
网络安全员考试1_第4页
网络安全员考试1_第5页
已阅读5页,还剩10页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、剩余考试时间:0:58:49单选题:第1题:2000年后,随着机构改革和公共信息网络安全工作任务的扩大,各省、 市公安机关开始相继将原有的公共信息网络监察处更名为网络警察总队或支队, 进一步明确了网络警察工作职能。A:网监总队或支队B:信息安全总队或支队-C:网络警察总队或支队D:网络监察总队或支队第2题:加密和解密使用不同的密钥,每个用户拥有一对密钥,其中的一个作为 公开密钥,用PK来表示,另一个就用来作为私钥,用SK来表示,私钥是保密的。 在使用过程中一个用来加密,另一个一定能够进行解密。这样的加密算法叫()。A:对称式加密算法 &:非对称式加密算法C: MD5D:哈西算法 第3题:(),

2、也称为单向散列函数、杂凑函数、HASH算法。它通过一个单向 数学函数,将任意长度的一块数据转换为一个定长的、不可逆转的数据。A:对称式加密算法&:非对称式加密算法C: DES算法D:哈西算法 第4题:证书中信息由三部分组成:实体的一系列信息,()和一个数字签名。A:证书中心B:签名加密算法C: CAD:密码 第5题:在等级保护监管工作中,第四级信息系统,运营、使用单位应当依据国 家有关管理规范、技术标准和业务专门需求进行保护。国家信息安全监管部门对 该级信息系统信息安全等级保护工作进行()。A:指导B:监督、检查C:强制监督、检查D:专门监督检查 第6题:我国第一部涉及计算机信息系统安全的行政

3、法规是:()。A:中华人民共和国计算机信息系统安全保护条例B:中华人民共和国计算机信息网络国际联网管理暂行规定C:互联网信息服务管理办法DC:互联网信息服务管理办法D:互联网上网服务营业场所管理条例第7题:保障重要领域计算机信息系统的安全运行和信息的安全,建立并维护国 家对计算机信息系统安全管理的秩序,维护社会政治稳定,保障经济建设,促进 国家信息化建设的健康发展。这是公共信息网络安全监察的()。A:根本目标B:总体目标C:根本要求D:总体要求 第8题:信息网络安全保护是通过安全技术、()和安全管理三个方面措施来 实现的。A:安全措施B:安全法规C:安全政策D:安全制度 第9题:根据信息系统安

4、全的总体要求,信息安全体系应从安全组织体系、() 以及安全技术体系三个方面进行体系架构。A:安全评估体系B:安全管理体系C:安全防范体系D:安全策略体系第10题:()是指充分运用高新技术,采用安全防范技术措施和技术安全机制, 建立起来的现代化技术防范体系,主要包括通信网络安全、系统安全、应用安全、 安全技术管理和系统可靠性设计等,是信息系统安全技术的保障体系。A:安全组织体系B:安全管理体系C:安全策略体系D:安全技术体系第11题:犯罪分子通过伪造信用卡、制作假数据、篡改电脑程序等手段来欺骗 和诈取财物。这属于()。A:信息窃取和盗用B:信息欺诈和勒索C:信息攻击和破坏D:信息污染和滥用第12

5、题:躲在暗处以匿名身份对网络发动攻击或者干脆冒充网络合法用户,侵入网络“行黑,这类黑客属于:()。A:恶作剧型* B:隐蔽攻击型C:定时炸弹型D:矛盾制造型第13题:进入他人网站,以删除某些文字或图像,篡改网址、主页信息来显示 自己的手段高超。这类黑客属于:()。A:恶作剧型B:隐蔽攻击型C:定时炸弹型D:矛盾制造型 第14题:故意在网络上布下陷阱,或故意在网络维护软件内安插逻辑炸弹或后 门程序,在特定的时间或特定条件下,引发一系列具有连锁反应性质的破坏行动, 或干扰网络正常运行致使网络完全瘫痪。A:恶作剧型B:隐蔽攻击型C:定时炸弹型D:矛盾制造型 第15题:一段可执行代码,将自己加载到一个

6、宿主程序中,感染可执行文件或 脚本程序,一般不感染数据文件,这属于()。A:病毒B:特洛伊木马C:蠕虫D:以上都不是 第16题:有一类木马程序,它们主要记录用户在操作计算机时敲击键盘的按键 情况,并通过邮件发送到控制者的邮箱。这类木马程序属于:()。A:破坏型B:密码发送型C:远程访问型D:键盘记录木马第17题:犯罪分子利用木马、欺骗等手段,获取受害人网上银行的账号、密码 等相关信息,进行网上转账或恶意消费,使受害者蒙受损失。这属于()。A:信息窃取和盗用B:信息欺诈和勒索C:信息攻击和破坏D:信息污染和滥用第18题:犯罪分子对计算机程序或数据资源实施破坏性攻击,更改原有的数据 资料使系统的操

7、作不能达到设计的目的。这属于()。A:信息窃取和盗用B:信息欺诈和勒索C:信息攻击和破坏D:信息污染和滥用第19题:信息安全管理并不是一个孤立的学科,它和()、信息网络内控体系、 信息技术服务体系密切相关。A:信息网络审计B:信息网络安全C:信息网络技术D:管理组织体系第20题:1994年中华人民共和国计算机信息系统安全保护条例规定:计算机信息系统实行()A:专门防护B:安全等级保护C:重点保护D:重点监察多选题:第1题:风险评估主要依赖于以下哪些因素:()。寸A:信息和网络的性质* B:使用信息的目的 C:所采用的网络环境等因素D:信息的重要程度第2题:在信息安全领导小组中,信息内容审核员的

8、职责有:()。5 A:审核发布的信息内容是否符合国家的法律、法规和政策要求。寸B:露国家、单位的秘密信息,个人的隐私信息。C:产生对社会及单位的负面影响,是否会造成对个人的伤害。D:信息的发布第3题:在信息安全领导小组中,安全操作员的职责有:()。A:安全操作员可以完成所有操作员的职责,如:启动和停止网络;完成移动存储介质的一致性检查;格式化新的介质;设置终端参数等等。B:例行备份与恢复。C:安装和拆卸可安装的介质。5 D:监督本单位的网站运行情况第4题:在信息安全领导小组中,审计员的职责是:()。寸A:设置审计参数。5 B:修改和删除审计网络产生的原始信息(审计信息)。C:控制审计归档。寸D

9、:发生安全事件时的审计。第5题:下列哪些属于在信息安全领导小组中网络安全管理人员的主要职责。()。5 A:负责应承担的日常安全工作包括:风险评估的相关工作、安全方案相关 工作、提出安全策略要求。 B:发生违法犯罪案件,立即向上级部门和公安部门报告。保护案发现场, 协助公安机关调查、取证。C:对已证实的重大的安全违规、违纪事件及泄密事件,应及时报告并在权 限范围内进行处理。D:安全审计跟踪分析和安全检查,及时发现安全隐患和犯罪嫌疑,防患于 未然。第6题:在信息安全领导小组中,信息网络安全负责人的职责有:()。A:全面负责本单位的信息网络的安全工作。 B:安全负责人应指定专人负责建立、修改和管理网

10、络授权表及网络授权口 令。寸C:负责审阅违章报告、控制台报告、网络日志、网络报警记录、网络活动 统计警卫报告以及其他与安全相关的材料。D:负责单位制定安全教育、培训计划,负责协调和管理下级安全管理人员, 网络管理和操作人员的定期和不定期的安全教育和培训。寸E:以上都是第7题:信息网络使用单位安全管理组织建立的原则包括一下那些:()。 A:按从上至下的垂直管理原则,上一级信息网络安全管理组织指导下一级 信息网络安全管理组织的工作。寸B:下一级信息网络的安全管理组织接受并执行上一级信息网络安全管理组 织的安全策略。孑C:各级信息网络的安全管理组织,不隶属于同级信息网络管理和业务机构, 不隶属于技术

11、部门或运行部门,并常设办公机构负责信息安全日常事务。寸D:各级信息网络安全管理组织由网络管理、网络分析、软件硬件、安全保 卫、网络稽核、人事、通信等有关方面的人员组成。E:普通应用人员第8题:信息安全领导小组的组成有:()。5 A:信息安全管理组织,信息安全策略、标准和指导的主要提供者; 寸B:计算机或数据安全组织,开发和维持计算机及网络安全性的技术人员的 组织;5 C:信息安全协调员,单位内部在信息安全组织管理层以下的全职或兼职管 理员和顾问; D:网络和平台的管理员及经理,商业单位的当地计算机和通信服务提供者;5 E:发布或披露内容的提供者,信息内容审核人员;F:信息安全管理组织,信息安全

12、策略、标准和指导的主要提供者;第9题:信息安全管理的组织体系结构,由最高层的管理组织、部门级的管理 组织、()和()构成。寸A:网络级的管理组织寸B:应用级的管理组织C:单位级的管理组D:系统级的管理组织第10题:用户管理策略中,用户管理是一个极为重要又往往被忽视的问题,作 为信息网络的访问者和使用者,网络既要满足对他的服务,同时又要对他的行为 进行管理和限制。用户管理中要针对不同人员制定不同的策略,这些人员包括:()A:新调入员工5 B:临时员工5 C:调动员工5 D:离职员工E:外协人员/ F:新调入员工第11题:根据风险评估的结果进行相应的风险管理,主要包括以下几种措施:()。A:降低风

13、险B:避免风险C:转嫁风险* D:接受风险E:评估风险第12题:建立信息安全管理体系具体操作包括以下哪些内容:()。寸A:定义信息安全策略5 B:定义信息安全策略的范围5 C:进行信息安全风险评估/ D:确定管制目标和选择管制措施E:建筑安全5 F:定义信息安全策略第13题:下面属于信息网络安全管理的构成要素的是:()。5 A:策略安全B:组织安全C:人员安全D:物理与环境安全* E:通讯与操作安全寸F:策略安全第14题:信息网络安全管理的主要内容有:()。A:由主要领导负责的逐级安全保护管理责任制,配备专职或兼职的安全员, 各级职责划分明确,并有效开展工作 5 B:明确运行和使用部门的岗位责

14、任制,建立安全管理规章制度,在职工群 众中普及安全知识,对重点岗位职工进行专门培训和考核,采取必要的安全技术措施 C:对安全保护工作有档案记录和应急计划,定期进行安全检测、风险分析和安全隐患整改5 D:实行信息安全等级保护制度。寸E:以上都是第15题:下列属于计算机犯罪的是有:()。寸A:网上银行盗窃B:在网吧里打架斗殴C:网上诈骗D:网络赌博寸E:计算机工程师进行偷窃第16题:我国在1997年3月14日八届人大五次会议上通过了新刑法。在新 刑法中明确了计算机犯罪的界定。相关的条目是:()。-1 A: 2825 B: 285/ C: 286 D: 287-1 E: 283 第17题:病毒的特性

15、有很多,下列属于病毒特征的是:()。寸A:触发性 B:衍生性y c:寄生性y d:持久性e:组织性第18题:信息网络安全管理完成的任务是保护信息网络和信息资源安全,目标 是保证信息资产的机密性、()、完整性、()和()。蚌A:可用性B:可控性C:安全性D:不可否认性第19题:信息网络安全管理体系由以下哪三个方面构成。()5 A:管理组织机构5 B:管理制度寸C:管理技术D:管理能力第20题:下列属于Windows内置用户组的有:()。A: Network Configuration Operators 组B: Remote Desktop users 组I C: HelpServiceGrou

16、p 组D: Help 组判断题:第1题:矛盾制造型黑客经常以监控方式将他人网站内由国外传来的资料迅速 清除,使得原网站使用公司无法得知国外最新资料或订单,或者将电脑病毒植人 他人网络内,使其网络无法正常运行。对 *错第2题:网络监听是黑客的一种工作模式,在这种模式下,黑客可以接受到本 网段在同一条物理通道上传输的所有信息,而不管这些信息的发送方和接受方是 谁。 TOC o 1-5 h z *对错第3题:VPN以公共开放的网络作为基本传输媒介,利用加密、认证、封装等 技术对信息进行封装,向最终用户提供类似于专用网络性能的网络服务技术-对错第4题:窃密高手型黑客,出于某些集团利益的需要或者个人的私利,利用高 技术手段窃取网络上的加密信息,使高度敏感信息泄密。-对错第5题:计算机犯罪中,涉案人员的计算机专业知识越高,作案的手段就越高 明越隐蔽,案件也就越难以发现和侦破,但造成的损失并不大。对 *错第6题:计算机犯罪在隐蔽性上表现的十分突出。往往计算机犯罪已经发生,而受害者还一无所知。*对错第7题:计算机犯罪行为人可以通过

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论