2022年网络安全知识考试参考题库大全-下(判断650题)_第1页
2022年网络安全知识考试参考题库大全-下(判断650题)_第2页
2022年网络安全知识考试参考题库大全-下(判断650题)_第3页
2022年网络安全知识考试参考题库大全-下(判断650题)_第4页
2022年网络安全知识考试参考题库大全-下(判断650题)_第5页
已阅读5页,还剩139页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

PAGEPAGE1442022年网络安全知识考试参考题库大全-下(判断650题)判断题1.公安部在紧急情况下,可以就涉及计算机信息系统安全的特定事项发布专项通令。A、正确B、错误答案:A2.网络运营者可以对其收集的用户信息严格保密,并建立健全用户信息保护制度。A、正确B、错误答案:B3.网民通过境内网络论坛、微博、微信等平台发布传播“发现恐怖分子”“发生恐怖袭击”等谣言属于传播涉恐谣言,严重危害公共安全。A、正确B、错误答案:A4.依据《信息系统安全等级保护测评要求》等技术标准,第三级信息系统应当每半年至少进行一次等级测评。A、正确B、错误答案:B5.公司大数据应用坚持以数据安全为牵引。A、正确B、错误答案:B6.信息安全方针和管理制度包括:信息安全管理手册;适用性声明;程序文件;作业指导书;业务战略A、正确B、错误答案:B7.《信息安全技术互联网交互式服务安全保护要求》要求互联网交互式服务提供者建立文件化的安全管理制度,包括系统操作权限管理制度和新服务、新功能安全评估制度。A、正确B、错误答案:A8.网络运营者不需要核实用户真实身份A、正确B、错误答案:B9.系统的安全防护人员必须密切跟踪最新出现的不安全因素和最新的防护技术,以便于对现有系及时提出改进意见。A、正确B、错误答案:A10.信息是一种重要资产,具有价值,需要保护。A、正确B、错误答案:A11.习近平总书记治国理政的新理念新思想新战略提出,以推进国家治理体系与治理能力现代化为国家治理的发展指向,以全面推进国防和军队现代化为安全保障。A、正确B、错误答案:A12.《网络安全法》对地方政府有关部门的网络安全职责未作具体规定,应当依照国家有关规定确定并执行。A、正确B、错误答案:A13.国家外部信息,是指国家在对外交往过程中产生的关系国家安全的信息,包括但不限于国家贸易、战争等信息。A、正确B、错误答案:A14.某网站将收集的客户信息在未经客户允许的情况下私自出售,是否违法A、正确B、错误答案:A15.信息产业的变化带来很多新的安全问题,包括云计算和虚拟化。A、正确B、错误答案:A16.系统漏洞扫描为检查目标的操作系统与应用系统信息。A、正确B、错误答案:B17.信息安全的属性有很多,最核心的是保持信息的保密性、完整性和可用性。A、正确B、错误答案:A18.我国中央网络安全和信息化领导小组组长由习近平总书记担任。A、正确B、错误答案:A19.在安全性要求比较高的地方,要安装各种监视设备。在重要场所的进出口安装监视器,并对进出情况进行录像,对录像资料妥善存储保管,以备事后追查取证。A、正确B、错误答案:A20.信息系统的安全风险,是指由于系统存在的脆弱性,人为或自然的威胁导致安全事件发生所造成的影响A、正确B、错误答案:A21.代码签名技术是基于公钥密码体制和数字摘要的。A、正确B、错误答案:A22.到达通信子网中某一部分的分组数量过多,使得该部分或整个网络性能下降的现象,称为拥塞现象。A、正确B、错误答案:A23.互联网上网服务营业场所经营单位变更名称、住所、法定代表人或者主要负责人、注册资本、网络地址或者终止经营活动的,应当依法到工商行政管理部门办理变更登记或者注销登记,并到文化行政部门、公安机关办理有关手续或者备案。A、正确B、错误答案:A24.网络运营者为用户办理固定电话、移动电话等入网手续,或者为用户提供信息发布、即时通讯等服务,未要求用户提供真实身份信息的,由有关主管部门责令改正;拒不改正或者情节严重的,可以由有关主管部门责令停业整顿。A、正确B、错误答案:A25.在密码产品管控中,商用密码产品的研发、生产和销售采用许可制度,只有经过国家密码管理机构指定或许可的单位才能对商用密码产品进行研发、生产、销售,且有关单位必须具备相应的资质。A、正确B、错误答案:A26.安全风险计算模型包含信息资产、脆弱性、威胁等关键要素A、正确B、错误答案:A27.国家建立网络安全监测预警和信息通报制度。国家网信部门应当统筹协调有关部门加强网络安全信息收集、分析和通报工作,有关部门应该分别发布网络安全监测预警信息。A、正确B、错误答案:B28.在我国严重的网络犯罪行为也不需要接受刑法的相关处罚。A、正确B、错误答案:B29.互联网信息内容安全保护,是指互联网服务提供者依据法律法规的强制性规定,并根据本单位互联网信息内容安全的需求,确定、控制、消除或缩减影响互联网信息内容安全风险的活动。A、正确B、错误答案:A30.多数网上违法犯罪行为遗留痕迹不明显体现了互联网信息内容安全犯罪犯罪手段隐蔽化。A、正确B、错误答案:A31.在网络安全预警分级中,用户量亿级或日活跃用户千万级的互联网重要应用属于特别重要的保护对象A、正确B、错误答案:A32.个人信息包括可以识别个人身份的各种信息,包括声音、指纹、血型、星座、属相等信息A、正确B、错误答案:B33.网络服务提供者应当禁止发布或者传输的危险物品信息立即停止传输,采取消除等处置措施。A、正确B、错误答案:A34.《网络安全法》规定,国家实行网络安全等级保护制度。A、正确B、错误答案:A35.全国人大常委会《关于加强网络信息保护的决定》,要求网络服务提供者和其他企业事业单位在业务活动中收集、使用公民个人电子信息,应当遵循合法、正当、自愿的原则A、正确B、错误答案:B36.扫描器是反病毒软件的核心,决定着反病毒软件的杀毒效果。大多数反病毒软件同时包含多个扫描器。A、正确B、错误答案:A37.小型计算机网络时代是信息技术发展的第二阶段。A、正确B、错误答案:A38.网络运营者收集用户信息,应当经过被收集者的默认同意A、正确B、错误答案:B39.虚拟机是21世纪研究出的最新科技成果。A、正确B、错误答案:B40.物联网的核心和基础仍然是互联网,它是在互联网基础上的延伸和扩展的网络。A、正确B、错误答案:A41.网络空间的实体是信息技术基础设施构成的相互依赖的网络,包含计算机、通信网络系统、信息系统、嵌入式处理器、控制器以及其中所保有的数据。A、正确B、错误答案:A42.以任何方式违反《互联网上网服务营业场所管理条例》第14条规定的,文化行政部门有权给予警告、罚款和停业整顿。A、正确B、错误答案:B43.单位和个人不得利用国际联网危害国家安全、泄露国家秘密,不得侵犯国家的、社会的、集体的利益和公民的合法权益,不得从事违法犯罪活动A、正确B、错误答案:A44.安全员的职责不包括与信息网络安全保护有关的其他工作A、正确B、错误答案:B45.目前人工智能在创作文艺作品时已慢慢具有情感了。A、正确B、错误答案:B46.“违反国家规定,对计算机信息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常运行”属于破坏计算机信息系统罪。A、正确B、错误答案:A47.信息系统运营、使用单位应当依据《信息安全等级保护管理办法》和《信息系统安全等级保护定级指南》确定信息系统的安全保护等级。跨省或者全国统一联网运行的信息系统可以由主管部门统一确定安全保护等级A、正确B、错误答案:A48.物联网各层与用户隐私相关的问题,除了通过合适的技术予以避免外,还要通过立法明确违法行为及其代价。A、正确B、错误答案:A49.采用休眠机制对物联网会产生消息延迟。A、正确B、错误答案:A50.并非中国境内所有网络安全的保护都适用《网络安全法》的规定A、正确B、错误答案:A51.区块链中的数据块由整个系统中所有具有维护功能的节点来共同维护。A、正确B、错误答案:A52.信息包括在网络上传输的一切消息、信号、符号、数据、资料、情报、知识等,是一个无所不包的集合体A、正确B、错误答案:A53.信息的可转换性保证了信息能够跨越时空距离实现资源的继承和交流,达到延续人类文明的目的。A、正确B、错误答案:B54.云计算仍然需要支付设备和劳动力费用。A、正确B、错误答案:B55.信息安全要求的识别可以通过综合多个方面的要求来达到,包括要求符合政策和法规、进行威胁建模、事件评审或利用脆弱性阈值来评估等A、正确B、错误答案:A56.互联网治理划分为三个层面,即结构层面、功能层面、意识层面。A、正确B、错误答案:A57.信息安全保障技术框架(IATF)从技术方面根据信息安全的需求将信息系统解构为保护网络基础设施、保护区域边界、保护计算环境和支撑性基础设施这四个基本方面A、正确B、错误答案:A58.认证的通用程序依次包括:申请认证,产品形式试验,质量体系评定,颁发证书,证后监督(现场抽样检验和质量体系现场检查,每年至少一次),复评(三年一次)A、正确B、错误答案:A59.对网吧上网信息历史记录,可检查存放日志记录有无保存60天以上。A、正确B、错误答案:A60.区块链可无限扩展解决物联网海量数据存储问题。A、正确B、错误答案:B61.《互联网信息搜索服务管理规定》赋予互联网信息搜索服务提供者的公共信息实时巡查义务。A、正确B、错误答案:A62.根据《保守国家秘密法》的规定,国家秘密涉及国家安全和利益。因此,应当禁止在互联网及任何有线和无线通信中传递国家秘密。A、正确B、错误答案:B63.恶意行为分析是通过对恶意样本的行为特征进行分析和建模,从中抽取恶意代码的行为特征,在应用执行过程中,判断应用的行为序列是否符合某些已知的恶意行为。A、正确B、错误答案:A64.区块链就是把加密数据按照时间顺序进行叠加生成的临时、不可逆向修改的记录。A、正确B、错误答案:B65.图灵使用博弈论的方法破解了Enigma。A、正确B、错误答案:A66.互联网服务提供者依照本规定采取的互联网安全保护技术措施应不必具有有符合公共安全行业技术标准的联网接口。A、正确B、错误答案:B67.信息安全问题会影响一个国家的重要基础设施和信息系统的正常运转。A、正确B、错误答案:A68.根据网络安全等级保护制度要求,网络运营者应当保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改A、正确B、错误答案:A69.互联网信息服务提供者可以拒绝为公安机关提供技术支持。A、正确B、错误答案:B70.人机交互主要研究人和计算机之间的信息交换,是人工智能领域的的核心技术。A、正确B、错误答案:B71.在互联网信息内容治理中,保护知识产权、打击侵权盗版是“扫黄打非”的工作重点之一。A、正确B、错误答案:A72.国家政务网站的运营并不适用《网络安全法》中关于网络运营者的规定A、正确B、错误答案:B73.依据《信息系统安全等级保护测评要求》等技术标准,第三级信息系统应当每两年至少进行一次自查。A、正确B、错误答案:B74.网络运营者应当按照“前台实名、后台自愿”的原则,要求用户通过真实身份信息认证后注册账号A、正确B、错误答案:B75.人工智能是知识的工程,是机器模仿人类利用知识完成一定行为的过程。A、正确B、错误答案:A76.个人信息控制者应建立申诉管理机制,包括跟踪流程,并在合理的时间内,对申诉进行响应A、正确B、错误答案:A77.在我国,互联网接入单位、互联网信息服务单位服务器托管地与维护地不在同一行政区域内的,只须向服务器托管地公安网监部门申请备案。A、正确B、错误答案:B78.文化行政部门等有关主管部门的工作人员在不影响工作的前提下,可以从事或者变相从事互联网上网服务经营活动。A、正确B、错误答案:B79.信息安全管理制度文件一般需要按类别进行管理,如分为秘密文件、受控文件、一般文件等,所有文件可以不受控制的分发。A、正确B、错误答案:B80.Wannacry勒索病毒等最新出现的病毒不需触发点即可传播。A、正确B、错误答案:B81.数据匿名化算法可以实现根据具体情况有条件地发布部分数据,或者数据的部分属性内容,包括差分隐私、L匿名、T多样性、K接近等。A、正确B、错误答案:B82.传感器属于物联网产业链的标识环节的内容。A、正确B、错误答案:B83.网络安全预警应由国家授权的预警发布机构发布A、正确B、错误答案:A84.我国互联网信息内容安全犯罪,包括危害国家安全和社会稳定的犯罪。A、正确B、错误答案:A85.国家网信部门会同国务院有关部门制定、公布网络关键设备和网络安全专用产品目录,并推动安全认证和安全检测结果互认,避免重复认证、检测。A、正确B、错误答案:A86.13.同一时期存在一个或多个木马和僵尸网络,总规模超过50万个IP地址的事件属于较重大事件()A、正确B、错误答案:B87.网闸从物理上隔离和阻断了具有潜在攻击可能的一切连接,使得黑客难以入侵、攻击和破坏,实现了高程度的安全。网闸一般由三部分构成,即内网处理单元、外网处理单元和专用隔离硬件交换单元。A、正确B、错误答案:A88.不按照规定时间报告计算机信息系统中发生的案件由公安机关处以警告或者停机整顿处罚A、正确B、错误答案:A89.关键信息基础设施的运营者采购网络产品和服务,应当按照规定与提供者签订安全保密协议,明确安全和保密义务与责任。A、正确B、错误答案:A90.纸介质资料废弃应用碎纸机粉碎或焚毁。A、正确B、错误答案:A91.基于B/S模式的网络信息系统,通常采用三层结构。A、正确B、错误答案:A92.信息内容安全管理旨在识别信息内容是否合法,阻止违法有害信息的传播和利用。A、正确B、错误答案:A93.跨省或者全国统一联网运行的信息系统在各地运行、应用的分支系统,应当向公安部办理备A、正确B、错误答案:B94.移动互联网应用程序提供者开启与服务无关的功能不一定需用户同意。A、正确B、错误答案:B95.人工之智能是计算机科学中涉及研究、设计和应用智能机器的一个分支,它的近期目标在于研究用机器来模仿和执行人脑的某些智力功能。A、正确B、错误答案:A96.个人信息可以分为一般个人信息和敏感个人信息,宗教信仰、政治观点属于一般个人信息A、正确B、错误答案:B97.手机的WIFI连接为了在上班或者下班的自由切换,WIFI连接总是打开,该方式是否安全?A、正确B、错误答案:B98.人工智能读片的方法之一是利用目标检测。A、正确B、错误答案:A99.1.移动互联网恶意程序是指运行于包括智能手机在内的具有移动通信功能的移动终端之上,存在窃听用户通话、窃取用户信息、破坏用户数据、擅自使用付费业务、发送垃圾信息、推送广告或欺诈信息、影响移动终端运行、危害互联网网络安全等恶意行为的计算机程序。()A、正确B、错误答案:A100.互联网是由各种不同类型和规模独立运行与管理的计算机或网络组成的全球范围的信息网络。A、正确B、错误答案:A101.网络运营者产生数据库信息或个人信息泄露事件的,应当立即启动应急预案,向网信部门报告,采取补救措施无效后再告知用户A、正确B、错误答案:B102.并非中国境内所有网络安全的保护都适用《网络安全法》的规定A、正确B、错误答案:A103.1.网络运营者可以不制定网络安全事件应急预案,只要能够及时处置系统漏洞、计算机病毒、网络攻击、网络侵入等安全风险即可。()A、正确B、错误答案:B104.2017年,国务院正式印发了《新一代人工智能发展规划》,这是我们国家针对人工智能领域的第一个系统部署的文件。A、正确B、错误答案:A105.散布谣言,谎报险情、疫情、警情或者以其他方法故意扰乱公共秩序的行为可以通过互联网实施。A、正确B、错误答案:A106.信息安全管理强调保护关键性信息资产。A、正确B、错误答案:A107.关键信息基础设施的运营者在中华人民共和国境内运营中收集和产生的个人信息和重要数据应当在省内存储A、正确B、错误答案:B108.网络产品、服务具有收集用户信息功能的,其提供者只要向用户明示就可以。A、正确B、错误答案:B109.灾难恢复关注的是故障对公司造成的影响,以制订一个响应这些灾难的方案。A、正确B、错误答案:A110.网络安全等级保护,是涉及国家和社会的多层次系统工程,而且重要性较高的关键信息基础设施的安全问题,将会影响国家安全和社会稳定。A、正确B、错误答案:A111.网络运营者办理网络接入、域名注册服务,未要求用户提供真实身份信息的,由有关主管部门责令改正;拒不改正或者情节严重的,可以由有关主管部门责令吊销营业执照。A、正确B、错误答案:A112.守护进程是无法关闭的。A、正确B、错误答案:B113.《互联网安全保护技术措施规定》规定,为了及时发现报警和预警防范网上计算机病毒、网络攻击和违法有害信息传播,安全保护技术措施应当具有符合公共安全行业技术标准的联网接口。A、正确B、错误答案:A114.用户的通信自由和通信秘密受法律保护。任何单位和个人不得违反法律规定,利用国际联网侵犯用户的通信自由和通信秘密A、正确B、错误答案:A115.严重的损害,是指可能造成或已造成网络或信息系统长时间中断或局部瘫痪,使其业务处理能力受到极大影响,或系统关键数据的保密性、完整性、可用性遭到破坏,恢复系统正常运行和消除负面影响所需付出的代价A、正确B、错误答案:A116.国务院信息化工作领导小组,负责协调、解决有关国际联网工作中的重大问题。A、正确B、错误答案:A117.从根本上来说配置组策略就是修改注册表中的信息。A、正确B、错误答案:A118.系统管理员用户需要关心如何维护云。A、正确B、错误答案:A119.用户公众号账号信息服务使用者包括注册使用的个人及运费发布服务的机构。A、正确B、错误答案:A120.人类智能的进化有许多方面是机器智能导致的。A、正确B、错误答案:A121.部门和组织应该确保信息系统开发的生命周期中设计和实施的信息安全A、正确B、错误答案:A122.1999年,ElectronicProductCode(EPC)global的前身麻省理工Auto-ID中心提出“InternetofThings的构想。A、正确B、错误答案:A123.人民法院审理侵害信息网络传播权民事纠纷案件,在依法行使裁量权时,应当兼顾权利人、网络服务提供者和社会公众的利益。A、正确B、错误答案:A124.互联网上网服务营业场所单位坚决禁止接纳未成年人进入该场所。A、正确B、错误答案:A125.单位和个人可以自行建立信道进行国际联网A、正确B、错误答案:B126.信息安全管理制度应注明发布范围,并对收发文进行登记。A、正确B、错误答案:A127.《互联网信息搜索服务管理规定》自2016年8月1日起施行A、正确B、错误答案:A128.为Oracle数据库安全考虑,在对人共同对数据库进行维护时应依赖数据库预定义的传统角色。A、正确B、错误答案:B129.根据《网络借贷信息中介机构业务活动管理暂行办法》,国务院银行业监督管理机构及其派出机构负责制定网络借贷信息中介机构业务活动监督管理制度,并实施行为监管A、正确B、错误答案:A130.电信部门负责对互联网上网服务营业场所经营单位信息网络安全的监督管理。A、正确B、错误答案:B131.国家知识产权局对所有涉及秘密以上的文件和部门行使督察检查以及指导的权力。A、正确B、错误答案:B132.互联网交互式服务提供者过滤违法有害信息技术措施,包括且不限于:基于关键词的文字信息屏蔽过滤、基于样本数据特征值的文件屏蔽过滤等。A、正确B、错误答案:A133.不按照规定时间报告计算机信息系统中发生的案件由公安机关处以警告或者停机整顿处罚A、正确B、错误答案:A134.要做好对网吧营业场所的日常监管,视频监控不可或缺。A、正确B、错误答案:A135.物联网中的“物”能包括一切事物。A、正确B、错误答案:B136.互联网上网服务营业场所经营单位必须以固定网络地址的方式接入互联网A、正确B、错误答案:A137.用户对他自己拥有的数据,不需要有指定的授权动作就拥有全权管理和操作的权限。A、正确B、错误答案:B138.等级保护的重点保护原则是指由各主管部门和运营、使用单位按照国家相关法规和标准,自主确定信息系统的安全等级,自行组织实施安全保护A、正确B、错误答案:B139.从广义上讲,物联网与感知网构成要素基本相同。A、正确B、错误答案:A140.物联网服务可以划分为行业服务和公众服务。A、正确B、错误答案:A141.单位和个人自行建立信道进行国际联网的,如有所得,公安机关可以没收违法所得A、正确B、错误答案:A142.第五级信息系统应当依据特殊安全需求进行等级测评。A、正确B、错误答案:A143.网络运营者为用户办理网络接入、域名注册服务,对不提供真实身份信息的用户提供相关服务的,由有关主管部门责令改正;拒不改正或者情节严重的,可以由有关主管部门责令吊销相关业务许可证。A、正确B、错误答案:A144.在计算机病毒防治体系的每一个环节中,都要本着技术与管理并重的基本原则,包含必要的技术手段和管理措A、正确B、错误答案:A145.为落实公共信息巡查制度,互联网交互式服务提供者应采取技术措施对违法有害信息的来源实施控制,防止继续传播。控制特定发布来源、控制特定地区或指定IP账号登录都是可以采取的技术措施。A、正确B、错误答案:A146.对数据进行恢复,是防止数据遭到破坏后无法使用的最好方法A、正确B、错误答案:B147.任何单位和个人不得向他人提供个人信息A、正确B、错误答案:B148.淘淘是一家互联网接入服务提供者,其要定期对发布信息的情况进行巡检,加强对网上电子布告牌、电子白板、论坛、网络聊天室、留言板、虚拟社区等的管理。A、正确B、错误答案:A149.火灾现场造成的损伤,主要是烧伤,一般不会伴有其他损伤。A、正确B、错误答案:B150.信息内容安全事件是指利用信息网络发布、传播危害国家安全、社会稳定和公共利益的内容的安全事件A、正确B、错误答案:A151.盗窃他人QQ账号和密码属于侵犯通信自由的行为。A、正确B、错误答案:A152.有关部门应当对举报人的相关信息予以保密,保护举报人的合法权益A、正确B、错误答案:A153.业务连续性管理框架中,BCM管理程序是指了解组织的产品和服务,识别关键活动,搞清楚其供应链上的依赖关系。A、正确B、错误答案:B154.李某在BBS、论坛、微博等公共交流平台上发帖,讲解犯罪方法,则其可能构成传授犯罪方法罪。A、正确B、错误答案:A155.内部进程间通信的同步指的是正在执行的进程有时需要与其他进程通信或者需要使它们对共享资源的访问同步A、正确B、错误答案:A156.制作、传播计算机病毒等破坏性程序,攻击计算机系统及通信网络,致使计算机系统及通信网络遭受损害不属于网络违法犯罪。A、正确B、错误答案:B157.国家秘密的密级分为绝密、机密、秘密、一般四级。A、正确B、错误答案:B158.与香港特别行政区和台湾、澳门地区联网的计算机信息网络的安全保护管理,参照本《计算机信息网络国际联网安全保护管理办法》执行A、正确B、错误答案:A159.互联网出口必须向公司信息化主管部门进行备案审批后方可使用A、正确B、错误答案:A160.流氓软件和病毒木马传播过程中普遍使用了伪基站、钓鱼网站等多种诱骗手段,渗透流则向APT方向发展。A、正确B、错误答案:A161.网络与信息都是资产,具有不可或缺的重要价值。A、正确B、错误答案:A162.2011年2月,姜某将一份攻击伊利集团的匿名虚假材料重新编撰成题目为《内幕惨不忍睹:伊利被这样掏空》的文章发布到网上,对伊利造成恶劣影响。姜某的行为属于故意编造并传播影响证券交易的虚假信息。A、正确B、错误答案:A163.根据《信息安全等级保护管理办法》,公安机关检查发现信息系统安全保护状况不符合信息安全等级保护有关管理规范和技术标准的,应当向运营、使用单位发出整改通知()A、正确B、错误答案:A164.区块链技术依赖于非对称加密技术和P2P网络协议。A、正确B、错误答案:A165.网络运营者为用户办理网络接入、域名注册服务,办理固定电话、移动电话等入网手续,或者为用户提供信息发布、即时通讯等服务,在与用户签订协议或者确认提供服务时,根据情况要求用户提供真实身份信息A、正确B、错误答案:B166.依据《互联网上网服务营业场所管理条例》第33条的规定,带入和存放易燃易爆物品,文化行政部门有权吊销网络文化经营许可证。A、正确B、错误答案:A167.工控系统安全是一个单纯的技术问题A、正确B、错误答案:B168.根据信息系统运营、使用单位的委托,按照等级保护的管理规范和技术标准,协助信息系统运营、使用单位完成等级保护的相关工作是信息系统主管部门的主要职责A、正确B、错误答案:B169.关键信息基础设施的运营者不履行“应当自行或者委托网络安全服务机构对其网络的安全性和可能存在的风险每年至少进行一次检测评估”义务的,由有关主管部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处一万元以上十万元以下罚款。A、正确B、错误答案:B170.严重的损害,是指可能造成或已造成网络或信息系统长时间中断或局部瘫痪,使其业务处理能力受到极大影响,或系统关键数据的保密性、完整性、可用性遭到破坏,恢复系统正常运行和消除负面影响所需付出的代价巨大A、正确B、错误答案:A171.根据比特币创始人的白皮书所述,比特币是由区块链构成的。A、正确B、错误答案:B172.《关于加强网络信息保护的决定》明确规定国家保护能够识别公民个人身份和涉及公民个人隐私的电子信息。A、正确B、错误答案:A173.用户公众账号是指腾讯微信公众号,腾讯企鹅账号,新浪微博账号,百度的百家公众账号等,不含分答、花椒、快手等开设的用户账号。A、正确B、错误答案:B174.除非能够同时控制整个系统中超过50%的节点,否则单个节点上对数据库的修改是无效的。A、正确B、错误答案:B175.12.木马和僵尸网络事件分为特别重大、重大、一般共三级。()A、正确B、错误答案:B176.区块链的本质是比特币。A、正确B、错误答案:B177.在密码产品管控中,商用密码科研定点单位不一定是独立的法人资格,具有从事密码科研相应的技术力量和设备,能够采用先进的编码理论和技术,编制具有较高保密强度和抗攻击能力的商用密码算法。A、正确B、错误答案:B178.业务合规性目标在于及早确定可能发生的冲击对企业运作造成的威胁,并提供合理的架构以有效阻止或抵消不确定事件造成的威胁,保证企业日常业务运行的平稳有A、正确B、错误答案:B179.当最后一个比特币挖出来后,比特币不需要继续挖矿了。A、正确B、错误答案:B180.区块链的共识层主要封装数据传播机制和数据验证机制。A、正确B、错误答案:B181.操作系统提供了计算机硬件和计算软件的中间处理功能,使得计算机软件可以对计算机硬件采用统一的方式进行访问A、正确B、错误答案:A182.从操作的角度来说,应急响应过程中所有的活动都依赖于检测,检测触发了应急事件的响应;没有检测,就没有真正意义上的应急响应。A、正确B、错误答案:A183.知道对方比特币地址就可以进行支付。A、正确B、错误答案:A184.隶属于中央的在京单位,其跨省或者全国统一联网运行并由主管部门统一定级的信息系统,由主管部门向公安部办理备案手续A、正确B、错误答案:A185.新建互联网络,必须经部(委)级行政主管部门批准后,向国务院信息化工作领导小组提交互联单位申请书和互联网络可行性报告,由国务院信息化工作领导小组审议提出意见并报国务院批准。A、正确B、错误答案:A186.电磁泄漏攻击,是指对正在运行的密码模块和辅助设备发出的电磁信号进行远程或外部探测A、正确B、错误答案:A187.只要文件类型为TXT的文件都没有安全危险。()A、正确B、错误答案:B188.根据“谁运营谁负责”的原则,负责落实互联网安全保护技术措施的责任主体是互联网服务提供者和联网使用单位A、正确B、错误答案:A189.区块链技术具有开源和不可匿名性。A、正确B、错误答案:B190.各国政府都非常重视云计算产业发展,但并未在政府内部广泛推行云计算应用。A、正确B、错误答案:B191.信息安全管理旨在实现信息的完整性、机密性、可用性和不可转换型。A、正确B、错误答案:B192.网络运营者擅自终止为其产品、服务提供安全维护的,由有关主管部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处五万元以上五十万元以下罚款,对直接负责的主管人员处一万元以上十万元以下罚款A、正确B、错误答案:A193.审查数据电文作为证据的真实性,应当考虑生成、储存或者传递数据电文方法的可靠性,保持内容完整性方法的可靠性,用以鉴别发件人方法的可靠性等因素。A、正确B、错误答案:A194.根据《治安管理处罚法》的规定,殴打他人的,或者故意伤害他人身体,情节较轻的,处5日以下拘留或者500元以下罚款。A、正确B、错误答案:A195.“恶意差评师”犯罪团伙向某个网店卖家恶意下单,而后通过QQ等聊天工具与卖家“谈判”索要钱财属于诈骗罪。A、正确B、错误答案:B196.互联网信息内容管理部门应当加强执法队伍建设,建立健全执法人员培训、考试考核、资格管理和持证上岗制度A、正确B、错误答案:A197.互联网信息内容安全管理主要是对信息生命周期的管理过程。A、正确B、错误答案:A198.用户公众账号是指腾讯微信公众号,腾讯企鹅账号,新浪微博账号,百度的百家公众账号等,不含分答、花椒、快手等开设的用户账号。A、正确B、错误答案:B199.计算机信息系统的安全保护,应当保障计算机及其相关的和配套的设备、设施(含网络)的安全,运行环境的安全,保障信息的安全,保障计算机功能的正常发挥,以维护计算机信息系统的安全运行。A、正确B、错误答案:A200.应急处置的最后一个阶段是回顾总结,也常称为跟踪A、正确B、错误答案:A201.信息系统安全包括业务信息安全和系统服务安全A、正确B、错误答案:A202.网民通过境内网络论坛、微博、微信等平台发布传播“发现恐怖分子”“发生恐怖袭击”等谣言属于传播涉恐谣言,严重危害公共安全。A、正确B、错误答案:A203.互联网群组信息服务提供者和使用者,应当坚持正确导向,弘扬社会主义核心价值观,培育积极健康的网络文化,维护良好网络生态。A、正确B、错误答案:A204.县级以上政府部门在履行网络安全监管职责中发现安全风险或事件的,可按照规定权限和程序约谈网络运营者的责任人A、正确B、错误答案:B205.随着大数据时代的到来,人类首先面临的新风险是数据安全。A、正确B、错误答案:A206.不得对系统设置后门是应用开发管理员的主要职责之一A、正确B、错误答案:A207.国家网信部门协调有关部门建立健全网络安全风险评估和应急工作机制,制定网络安全事件应急预案,并定期组织演练。A、正确B、错误答案:A208.网络运营者应当为公安机关、国家安全机关依法维护国家安全和侦查犯罪的活动提供技术支持和协助。A、正确B、错误答案:A209.根据《大数据时代的信息安全》,大数据分析、大数据方法给安全带来了新的机会和新的视角。A、正确B、错误答案:A210.2003年,《国家信息化领导小组关于加强信息安全保障工作的意见》出台A、正确B、错误答案:A211.我国2010年启动的“剑网行动”是打击网络侵权盗版专项治理行动。A、正确B、错误答案:A212.跟帖评论服务提供者应当建立用户分级管理制度,对用户的跟帖评论行为开展信用评估,根据信用等级确定服务范围及功能,对严重失信的用户应列入黑名单,停止对列入黑名单的用户提供服务,并禁止其通过重新注册等方式使用跟帖评论服务。A、正确B、错误答案:A213.互联网服务提供者应在公安机关的监督指导下,进行定期和不定期的应急处置工作预案模拟和演练,其中,定期主要包括月度、季度、半年度和年度模拟和演练。A、正确B、错误答案:B214.当前网络的最大威胁是web威胁A、正确B、错误答案:A215.“恶意差评师”犯罪团伙向某个网店卖家恶意下单,而后通过QQ等聊天工具与卖家“谈判”索要钱财属于诈骗罪。A、正确B、错误答案:B216.互联网可以自行收集用户信息A、正确B、错误答案:B217.网络违法有害信息概念具有对未来可能产生的违法有害信息的预判性。A、正确B、错误答案:A218.根据等级保护相关管理文件和GB/T22240-2008《信息安全技术信息系统安全等级保护定级指南》,信息系统的安全保护等级分为六级A、正确B、错误答案:B219.人工神经网络是一种人脑的人工表示,试图仿真其学习过程。A、正确B、错误答案:A220.电子认证服务,是指为电子签名相关各方提供真实性、可靠性验证的活动。A、正确B、错误答案:A221.关键信息基础设施的运营者在中华人民共和国境内运营中收集和产生的个人信息和重要数据应当在境内和境外存储。A、正确B、错误答案:B222.在各个网络层次中,应用层不可以提供安全服务?A、正确B、错误答案:B223.文化行政部门等有关主管部门的工作人员在不影响工作的前提下,可以从事或者变相从事互联网上网服务经营活动。A、正确B、错误答案:B224.社会工程学指攻击者冒充合法用户发送邮件或打电话给管理人员,以骗取用户口令和其他信息。()A、正确B、错误答案:A225.目前,很多产品都声称可以检测和抵御拒绝服务攻击,这些方法虽然不能完全解决拒绝服务攻击问题,但是可以在某种程度上检测或者减轻攻击的危害,最大限度地保证在攻击发生时,还能够为部分用户提供服务。流量控制是在网络流量达到一定阈值时,按照一定的算法丢弃所有报文A、正确B、错误答案:B226.个人发现网络运营者收集、存储的其个人信息有错误的,有权要求网络运营者予以更正。A、正确B、错误答案:A227.未经著作权人许可,在互联网上复制发行其文字作品,属于侵犯著作权的行为。A、正确B、错误答案:A228.第五级信息系统应当依据特殊安全需求进行等级测评。A、正确B、错误答案:A229.出于教学、研究等非营利目的复制他人作品,则不属于侵犯著作权的行为。A、正确B、错误答案:A230.信息安全评估工作组(WG5),研究提出涉密信息系统安全保密标准体系;制定和修订涉密信息系统安全保密标准。A、正确B、错误答案:B231.场内与情况报告制度,可保障场所内信息安全、降低治安案件发案率、有效防止火灾、保证场所正常经营秩序、预防突发事件。A、正确B、错误答案:A232.在网络安全预警分级中,按照GB/T22240-2008的规定定级为三级的信息系统属于重要的保护对象A、正确B、错误答案:A233.网约车平台公司应当通过其服务平台以显著方式将驾驶员、约车人和乘客等个人信息的采集和使用的目的、方式和范围进行告知A、正确B、错误答案:A234.在来自可信站点的电子邮件中输入个人或财务信息是安全的A、正确B、错误答案:B235.依据《互联网上网服务营业场所管理条例》的规定,违反禁止明火照明和吸烟,违反带入和存放易燃易爆物品,公安机关有权给予警告、罚款、停业整顿、吊销其经营许可证。A、正确B、错误答案:B236.恶意应用若获取了Root权限,则该恶意应用就可以全面操控用户的设备。A、正确B、错误答案:A237.国家安全部是维护国家主权和利益的国务院职能部门,可以行使宪法和法律规定的公安机关的侦查拘留、预审和执行逮捕的职权。A、正确B、错误答案:A238.公共秩序,是指在社会生活中,由法律、法规和机关、团体、企业、事业单位的规章制度等组成的规范。A、正确B、错误答案:A239.不使用公共WIFi进行支付操作。A、正确B、错误答案:A240.中学、小学校园周围200米范围内不得设立网吧营业场所。A、正确B、错误答案:A241.《电子认证服务管理办法》明确规定国家保护能够识别公民个人身份和涉及公民个人隐私的电子信息。A、正确B、错误答案:B242.信息系统和基础信息传输网络的运营和使用单位以及信息安全主管部门是GB/Z20986-2007的主要目标对象。A、正确B、错误答案:A243.利用互联网侮辱他人或者捏造事实诽谤他人的犯罪行为适用我国《刑法》关于侮辱罪、诽谤罪的规定。A、正确B、错误答案:A244.《互联网安全保护技术措施规定》所称互联网服务提供者,仅是指向用户提供互联网接入服务的单位A、正确B、错误答案:B245.我国互联网信息内容安全犯罪,包括危害国家安全和社会稳定的犯罪。A、正确B、错误答案:A246.2016年11月4日,国家互联网信息办公室公布了《互联网直播服务管理规定》,规定国家互联网信息办公室负责全国互联网直播服务信息内容的监督管理执法工作。A、正确B、错误答案:A247.以营利为目的,为赌博提供条件的属于妨害社会管理的行为。A、正确B、错误答案:A248.所有管理的核心就是整个风险处置的最佳集合。A、正确B、错误答案:A249.网吧等互联网上网服务营业场所一般视频点播服务使用是共享方式。A、正确B、错误答案:B250.电子认证服务,是指为电子签名相关各方提供真实性、可靠性验证的活动。A、正确B、错误答案:A251.服务器、终端、网络设备等可作为定级对象A、正确B、错误答案:B252.在我国现有的互联网管理实践中,对管理作了扩大理解,基本将“管理”与“治理”作同义使用。A、正确B、错误答案:A253.网络市场监管涉及市场主体准入、监管执法、消费者权益保护等各项工商行政管理职责,是全口径的市场监管。A、正确B、错误答案:A254.国家安全部是维护国家主权和利益的国务院职能部门,可以行使宪法和法律规定的公安机关的侦查拘留、预审和执行逮捕的职权。A、正确B、错误答案:A255.系统终止阶段迁移或废弃系统组件时,核心关注点是防止敏感信息泄露A、正确B、错误答案:A256.对于信息资源而言,物质载体是信息的存在表现,对信息资源内容的影响是直接的。A、正确B、错误答案:B257.2017年10月,阿里巴巴官方宣布其建成全球首个全流程的无人仓。A、正确B、错误答案:B258.侵犯著作权罪,必须以营利为目的,主体既可以是个人,也可以是单位。A、正确B、错误答案:A259.网络运营者不得毁损其收集的个人信息。A、正确B、错误答案:A260.目前,我国没有专门的隐私保护法律,有关个人信息保护的立法散见于《刑法》《网络安全法》等法律中。A、正确B、错误答案:A261.对从事国际联网经营活动的接入单位(以下简称经营性接入单位)实行国际联网经营许可证(以下简称经营许可证)制度。经营许可证的格式由国务院信息化工作领导小组统一制定A、正确B、错误答案:A262.大数据不能取代传统的抽样调查。A、正确B、错误答案:B263.现代密码体制把算法和密钥分开,只需要保证密钥的保密性就行了,算法是可以公开的A、正确B、错误答案:A264.网站管理员没有对网站进行有效的管理和配置,可能会被攻击者利用进行网站攻击、获取权限,篡改网站A、正确B、错误答案:A265.关键信息基础设施的具体范围和安全保护办法由国务院制定A、正确B、错误答案:A266.信息安全事件,是指由于自然或者人为以及软硬件本身缺陷或故障的原因,对信息系统造成危害或对社会造成负面影响的事件。A、正确B、错误答案:A267.中国既是一个网络大国,也是一个网络强国。A、正确B、错误答案:B268.传统计算机网络的安全保密风险在手机上可以说全部存在,但风险和危害是一样大的。A、正确B、错误答案:B269.为手机安装安全防护软件,开启实时监控功能,并定期升级病毒库,能够有效防范病毒和木马对手机的攻击。A、正确B、错误答案:A270.区块链记录所有事件是不可篡改的。A、正确B、错误答案:A271.网络安全预警的分级主要考虑两个要素:网络安全保护对象的重要程度与网络安全保护对象可能受到损害的程度A、正确B、错误答案:A272.用户在接入单位办理入网手续是,不需要填写用户备案表A、正确B、错误答案:B273.《互联网安全保护技术措施规定》所称互联网服务提供者,仅是指向用户提供互联网接入服务的单位A、正确B、错误答案:B274.信息安全问题产生的内部原因是脆弱性。A、正确B、错误答案:A275.网络产品、服务应当符合各项国家标准的要求。A、正确B、错误答案:B276.互联网信息内容安全行政处罚范围广、种类全、幅度大。A、正确B、错误答案:A277.摆渡机是机关单位内、外网进行物理隔离,为了满足内网和外网信息交换,在保证数据安全、操作方便、可靠的前提下,通过网络电子文档保险柜实现内、外网数据单向传输与安全交互。A、正确B、错误答案:A278.存在一种人类认为的可计算系统与图灵计算不等价。A、正确B、错误答案:B279.不点击短信链接进行支付操作。A、正确B、错误答案:A280.双绞线是目前带宽最宽、信号传输衰减最小、抗干扰能力最强的一类传输介质。A、正确B、错误答案:B281.任何个人和组织不得窃取或者以其他非法方式获取个人信息,不得非法出售或者非法向他人提供个人信息A、正确B、错误答案:A282.对于网络安全方面的违法行为,《网络安全法》规定仅追究民事责任和行政责任,不会追究刑事责任。A、正确B、错误答案:B283.互联网信息内容安全管理主要是对信息生命周期的管理过程。A、正确B、错误答案:A284.场内与情况报告制度,可保障场所内信息安全、降低治安案件发案率、有效防止火灾、保证场所正常经营秩序、预防突发事件。A、正确B、错误答案:A285.全局组是由本域的域用户组成的,不能包含任何组,也不能包含其他域的用户,全局组能在域中任何一台机器上创建。A、正确B、错误答案:B286.在信息安全保障的三大要素(人员、技术、管理)中,技术要素居主导地位。A、正确B、错误答案:B287.“智慧革命”是以通信网为核心的。A、正确B、错误答案:B288.国务院公安部门负责全国的治安管理工作,县级以上地方各级人民政府公安机关负责本行政区域内的治安管理工作。A、正确B、错误答案:A289.《信息安全技术互联网交互式服务安全保护要求》要求互联网交互式服务提供者建立文件化的安全管理制度,包括系统操作权限管理制度和新服务、新功能安全评估制度。A、正确B、错误答案:A290.开发环境的安全属于安全开发的策略之一A、正确B、错误答案:A291.8.被封堵用户希望解封时,用户应提交不再进行发送垃圾邮件的书面保证和解封申请,各分公司核实该用户情况后可以解封()A、正确B、错误答案:A292.习近平总书记担任中共中央网络安全和信息化领导小组组场以来,我国信息化形势越来越好,国家对于信息化也越来越重视A、正确B、错误答案:A293.互联网信息内容安全行政处罚以行为人违反互联网信息内容安全法律规范为法定前提。A、正确B、错误答案:A294.未提供安全保护管理所需信息、资料及数据文件会由公安机关责令限期改正,给予警告A、正确B、错误答案:A295.通信工具服务提供者应当按照“前台实名、后台自愿”的原则,要求即时通信工具服务使用者通过真实身份信息认证后注册账号。A、正确B、错误答案:B296.手工查杀病毒文件后,应该重启系统并再次检查以验证病毒是否已经失效A、正确B、错误答案:A297.区块链没有拒绝服务攻击(DDOS)的问题。A、正确B、错误答案:B298.若互联网企业不履行备案职责,则由公安机关给予警告或者停机整顿不超过三个月的处罚A、正确B、错误答案:B299.各级系统安全保护要求中的安全管理制度包括信息安全工作的总体方针、策略、规范各种安全管理活动的管理制度以及管理人员或操作人员日常操作的操作规程A、正确B、错误答案:A300.信息安全管理与信息内容安全管从主体上看,信息内容安全管理比信息安全管理更广泛。A、正确B、错误答案:B301.公民行使集会、游行、示威的权利的时候,必须遵守宪法和法律,不得反对宪法所确定的基本原则,不得损害国家的、社会的、集体的利益和其他公民的合法的自由和权利。A、正确B、错误答案:A302.制作、复制、出版、贩卖、传播淫秽物品牟利罪,是指不以牟利为目的而传播淫秽物品,情节严重的行为。A、正确B、错误答案:B303.网络运营者应该落实网络安全等级保护制度A、正确B、错误答案:A304.当发生一般的网络安全事件或威胁,对国家安全、社会秩序、经济建设和公众利益基本没有影响,但可能对个别公民、法人或其他组织的利益造成损害,应发布蓝色预警,特别轻微的可以不发布预警A、正确B、错误答案:A305.互联网上网服务营业场所作为提供上网服务的营利场所,没必要落实防计算机病毒的技术措施。A、正确B、错误答案:B306.要求用户提供真实身份信息是网络运营者的一项法定义务A、正确B、错误答案:A307.互联网违法有害信息的实施,包括制作、复制、发布、查阅(浏览)或传播等行为。A、正确B、错误答案:A308.国内提出的被动式监控方法,是对信源安全性方面的研究(信源安全性属于量子密钥分配安全性),采用真随机数技术和信源监控技术,已经使用初步原理实验进行了实现。A、正确B、错误答案:A309.认证的通用程序依次包括:申请认证,产品形式试验,质量体系评定,颁发证书,证后监督(现场抽样检验和质量体系现场检查,每年至少一次),复评(三年一次)。A、正确B、错误答案:A310.收集个人敏感信息时,应取得个人信息主体的明示同意。应确保个人信息主体的明示同意是其在完全知情的基础上自愿给出的、具体的、清晰明确的愿望表示。A、正确B、错误答案:A311.《网络安全法》只能在我国境内适用A、正确B、错误答案:B312.煽动颠覆国家政权罪,是指以造谣、诽谤或者其他方式煽动颠覆国家政权、推翻社会主义制度的行为。A、正确B、错误答案:A313.信息系统应急预案既要制定、修订和完善,更需要演练与处理A、正确B、错误答案:A314.网络空间主权是国家主权在网络空间的体现和延伸A、正确B、错误答案:A315.区块链的签名加密技术一般采用对称加密技术。A、正确B、错误答案:B316.网络安全自查和监督检查中,原则上安全保护等级在第三级(含)以上的保护对象才能纳入关键信息基础设施范围A、正确B、错误答案:A317.网上著作权的权利内容包括发表权、署名权、修改权、复制权、发行权等。其中,修改或者授权他人修改作品的权利属于改编权。A、正确B、错误答案:B318.《互联网新闻信息服务自律公约》是政府制定的一些与信息内容相关的自律规范。A、正确B、错误答案:B319.我国信息发布审核的主体为互联网信息服务提供者。而互联网服务提供者实施信息发布审核,可通过用户协议规范。A、正确B、错误答案:A320.上网卡密码不可以修改A、正确B、错误答案:A321.我国在党的十六届四中全会上将信息安全作为重要内容提出。A、正确B、错误答案:A322.强人工智能是指在各方面都能和人类比肩的人工智能。A、正确B、错误答案:A323.在系统日常运行及发生信息网络安全事件时,单位、组织可能需要一些公共基础设施方面的支持。A、正确B、错误答案:A324.网络雇凶信息属于法律无明确规定的对社会治安产生危害的信息。A、正确B、错误答案:A325.信息系统安全是指通过确保可用性、完整性、真实性、保密性和抗抵赖性来保护和防御信息及信息系统的运行操作,包括通过综合保护、检测和响应能力来提供信息系统的恢复。A、正确B、错误答案:B326.我国互联网信息内容安全管理模式为政府主导型。A、正确B、错误答案:A327.互联网上网服务营业场所经营单位必须以固定网络地址的方式接入互联网A、正确B、错误答案:A328.第四代防火墙即应用层防火墙是目前最先进的防火墙A、正确B、错误答案:B329.软件容错是网络安全中主要涉及的安全控制点A、正确B、错误答案:B330.与中央政府相对应,地方的网信、电信和公安部门是承担网络安全保护和监管职责的主要部门。A、正确B、错误答案:A331.公民、法人和其他组织有权对网吧等互联网上网服务营业场所和上网者进行社会监督,发现违法犯罪行为,应及时向所在地公安机关报告。A、正确B、错误答案:A332.《计算机信息网络国际联网安全保护管理办法》规定,互联单位、接入单位及使用计算机信息网络国际联网的法人和其他组织发现违法有害信息时,应当保留有关原始记录,并在12小时内向当地公安机关报告。A、正确B、错误答案:B333.互联网服务提供者需要跟踪用户信息保护协议的实施情况。A、正确B、错误答案:A334.网约车平台公司采集驾驶员、约车人和乘客的个人信息,不得超越提供网约车业务所必需的范围A、正确B、错误答案:A335.《计算机信息系统安全保护条例》适用于我国境内任何组织或者个人。A、正确B、错误答案:A336.对于一个计算机网络来说,依靠防火墙即可以达到对网络内部和外部的安全防护A、正确B、错误答案:B337.随着互联网的迅速发展,大量不良信息不断涌现,已经给人们造成很大的危害。很多青少年因此而荒废学业,成为“网络海洛因”的受害A、正确B、错误答案:A338.物联网公共服务则是面向公众的普遍需求,由跨行业的企业主体提供的综合性服务,如智能家居等。A、正确B、错误答案:A339.20世纪80年代,国际学者提出了公开密钥基础设施(PublicKeyInfrastructure,简称PKI)的概念。PKI不通过延伸到用户本地的接口为各种应用提供安全的服务A、正确B、错误答案:B340.《网络安全威胁信息格式规范》是我国第一部关于网络安全的标准A、正确B、错误答案:A341.人工智能的远期目标是制造智能机器,近期目标是实现机器智能。A、正确B、错误答案:A342.等级保护的自主保护原则是指由各主管部门和运营、使用单位按照国家相关法规和标准,自主确定信息系统的安全等级,自行组织实施安全保护A、正确B、错误答案:A343.数据是信息系统的核心资产,是大数据安全的最终保护对象。A、正确B、错误答案:A344.互联网信息内容安全行政处罚,是指国家行政机关及其他行政主体,对其认为违反了互联网信息内容安全法律规范的个人或组织,给予行政制裁的具体行政行为。A、正确B、错误答案:A345.信息安全标准体系与协调工作组(WG1),研究提出涉密信息系统安全保密标准体系;制定和修订涉密信息系统安全保密标准。A、正确B、错误答案:B346.互联网信息内容安全管理的保护对象包括国家、公共和个人安全,其中民族歧视属于危害公共安全。A、正确B、错误答案:B347.信息基础设施风险评估工具包括脆弱点评估工具和渗透性测试工具A、正确B、错误答案:A348.信息安全实施细则中,安全方针的目标是为信息安全提供与业务需求和法律法规相一致的管理指示及支持。A、正确B、错误答案:A349.提供恶意注册、虚假认证、虚假交易服务属于网络诈骗。A、正确B、错误答案:A350.网络违法有害信息概念具有对未来可能产生的违法有害信息的预判性。A、正确B、错误答案:A351.利用信息网络辱骂、恐吓他人,情节恶劣,破坏社会秩序的,以寻衅滋事罪定罪处罚。A、正确B、错误答案:A352.强人工智能观点认为有可能制造出真正推理和解决问题的智能机器。A、正确B、错误答案:A353.在一般信息系统中发生的最大级别事件为较大事件A、正确B、错误答案:A354.互联网信息内容安全管理实行行业自律,自律组织可以灵活地制定、修正自律规则来补救网络安全监管法律滞后的缺陷。A、正确B、错误答案:A355.计算机场地在正常情况下温度保持在18—28摄氏度。A、正确B、错误答案:A356.《计算机病毒防治管理办法》明确规定只有经过许可,单位和个人才能制作计算机病毒A、正确B、错误答案:B357.国家标准GB/T22240-2008《信息安全技术信息系统安全等级保护定级指南》和《信息系统安全等级保护行业定级细则》为确定信息系统安全保护等级提供支持A、正确B、错误答案:A358.信息安全无小事,由于个人的力量是有限的,因此,维护信息安全只需从国家和企业两个层面不断推进。A、正确B、错误答案:B359.互联网信息服务提供者可以拒绝为公安机关提供技术支持。A、正确B、错误答案:B360.恶意传播类软件在用户不知情或者没有明确授权的情况下,将自身及其他恶意代码进行扩散A、正确B、错误答案:A361.TCSEC(TrustedputerSystemEvaluationCriteria,可信计算机系统评估准则)定义的七个等级(D1、C1、C2、B1、B2、B3、A1)可分为。A、正确B、错误答案:A362.信息安全保障的三大要素包括人员、技术、管理。A、正确B、错误答案:A363.公安机关是我国打击网络犯罪、维护互联网安全的重要监管机构。A、正确B、错误答案:A364.国务院信息化工作领导小组,负责协调、解决有关国际联网工作中的重大问题。A、正确B、错误答案:A365.第三级信息系统应当每半年至少进行一次自查。A、正确B、错误答案:B366.国家支持企业和高等学校、职业学校等教育培训机构开展网络安全相关教育与培训,采取多种方式培养网络安全人才A、正确B、错误答案:A367.国家秘密的知悉范围,应当根据工作需要限定在最大范围。A、正确B、错误答案:B368.公安部在防范和处理邪教工作方面的主要职责为,收集邪教组织影响社会稳定、危害社会治安的情况并进行分析研判,依法打击邪教组织的违法犯罪活动等。A、正确B、错误答案:A369.一维条码能够在横向和纵向两个方位同时表达信息。A、正确B、错误答案:B370.“伪基站”这一形式的违法有害信息,同时触及公共安全、市场秩序、群众财产权益、公民个人隐私等。A、正确B、错误答案:A371.系统的设计应该大而复杂,且直截了当,保护系统可以被穷举测试,或者被验证,因而可以A、正确B、错误答案:B372.2004年,公安部、国家保密局、国家密码管理局、国信办联合印发《关于信息安全等级保护工作的实施意见》A、正确B、错误答案:A373.6.对自主发现的事件进行分级。特别重大、重大事件应在发现后30分钟内报送省SOC;较大事件应在发现后1小时内报送省SOC;一般事件在月初3个工作日内报省SOC汇总()A、正确B、错误答案:A374.安全防范工作是一个循序渐进、不断完善的过程。A、正确B、错误答案:A375.文化行政部门负责对为互联网上网服务营业场所提供互联网接入服务单位的监督管理。A、正确B、错误答案:B376.设计开发人员应在操作系统可信基础上去设计实现自己的APPA、正确B、错误答案:B377.互联网上网服务营业场所经营单位和上网消费者只可以在场所内通过网络游戏进行赌博或者变相A、正确B、错误答案:B378.人工智能的目的是让机器能够模拟、延伸和扩展人的智能,以实现某些脑力劳动的机械化。A、正确B、错误答案:A379.互联网信息内容安全管理涉及多方主体,包括互联网信息内容安全监管国家专门机构、其他互联网经营管理机构、互联网普通用户、以黑客为代表的破坏分子。A、正确B、错误答案:A380.小王自己研制窃取某类网络服务数据的软件并出售,借用小李账号收款,小李知道小王的软件用途,但认为自己没有参与软件开发,仅提供账号收款,并不从中牟利,所以没有责任。A、正确B、错误答案:B381.当发生一般的网络安全事件或威胁,对国家安全、社会秩序、经济建设和公众利益基本没有影响,但可能对个别公民、法人或其他组织的利益造成损害,应发布蓝色预警,特别轻微的可以不发布预警A、正确B、错误答案:A382.业务信息安全保护类关注的是保护数据在存储、传输、处理过程中不被泄漏、破坏和免受位授权的修改A、正确B、错误答案:A383.入侵是对信息系统的非授权访问及(或)未经许可在信息系统中进行操作,威胁计算机或网络的安全机制(包括保密性、完整性、可用性)的行为。A、正确B、错误答案:A384.车域网:用户在基于汽车环境的背景下使用的网络。A、正确B、错误答案:A385.采用空气冷却的数据中心通常建在较高的维度上。A、正确B、错误答案:A386.中国公用计算机互联网、中国金桥信息网、中国科学技术网为经营性互联网络。A、正确B、错误答案:B387.我国2015年的《国家安全法》首次提出网络空间主权这一概念。A、正确B、错误答案:A388.系统安全是相对于各种软件系统而言的,一个只有硬件的计算机是不能直接使用的,它需要各种软件系统来支持。A、正确B、错误答案:A389.《信息安全技术互联网交互式服务安全保护要求》规定,互联网交互式服务提供者应建立涉嫌违法犯罪线索、异常情况报告、安全提示和案件调查配合制度。A、正确B、错误答案:A390.未经许可,任何组织和个人不得从事互联网上网服务经营活动。A、正确B、错误答案:A391.在网络应用普及和违法有害信息实施行为低成本的今天,违法有害信息不仅危害政治稳定,对个人隐私也会造成损害。A、正确B、错误答案:A392.信息内容安全管理旨在识别信息内容是否合法,阻止违法有害信息的传播和利用。A、正确B、错误答案:A393.利用互联网编造并传播影响证券、期货交易或者其他扰乱金融秩序的虚假信息不属于网络违法犯罪。A、正确B、错误答案:B394.国家支持创新网络安全管理方式,运用网络新技术,提升网络安全保护水平A、正确B、错误答案:A395.《信息安全技术互联网交互式服务安全保护要求》明确规定,互联网交互式服务提供者应与公安机关建立7×12小时违法有害信息快速处置工作机制。A、正确B、错误答案:B396.网络运营者应当定期对从业人员进行网络安全教育、技术培训和技能考核A、正确B、错误答案:B397.对大多数人无害的某些网络信息,对未成年人或某些群体仍可能体现为有害。A、正确B、错误答案:A398.我国密码行业标准GM/T0028-2014标准规定了三个要求递增的安全等级。A、正确B、错误答案:B399.二维条码能够在横向和纵向两个方位同时表达信息,因此能在很小的面积内表达大量的信息。A、正确B、错误答案:A400.收集个人敏感信息时,不需要个人主体的明示同意A、正确B、错误答案:B401.在信息网络中设备本身的价值比较高,有些不法分子可能会为了经济利益而对设备进行偷盗、毁坏。机房外部的网络设备,应采取加固防护等措施,必要时安排专人看管,以防止盗窃。A、正确B、错误答案:A402.密码保管不善属于操作失误的安全隐患A、正确B、错误答案:B403.互联网上网服务营业场所经营单位从事互联网上网服务经营活动,应当具备有与其经营活动相适应的资金A、正确B、错误答案:A404.在互联网信息服务业实行实名登记,能提高互联网信息服务提供者和用户的身份辨识度,以增强其对自身行为的约束。A、正确B、错误答案:A405.计算机病毒是一种生物病毒,可自我复制和侵坏计算机。A、正确B、错误答案:B406.防火墙安全策略一旦设定,就不能在再做任何改变。A、正确B、错误答案:B407.《政府信息公开条例》要求行政机关遵循公正、公平、便民的原则,准确及时地公开政府信息。A、正确B、错误答案:A408.互联网直播服务提供者提供互联网新闻信息服务的,应当依法取得互联网新闻信息服务资质,并在许可范围内开展互联网新闻信息服务A、正确B、错误答案:A409.根据ISO7498-2标准定义的OSI安全体系结构,安全服务中的鉴别提供了关于某个实体(如人、机器、程序、进程等)身份的保证,为通信中的对等实体和数据来源提供证明。A、正确B、错误答案:A410.防恶意代码攻击应遵循“木桶原理”,为了统一管理,主机防恶意代码产品和网络防恶意代码产品应使用统一的代码库,以保证同时更新A、正确B、错误答案:B411.匿名化是指通过对个人信息的技术处理,使得个人信息主体无法被识别,且处理后的信息不能被复原的过程。A、正确B、错误答案:A412.我国国家信息安全测评认证中心在审核专业机构信息安全服务资质时,基本上就是依据SSE-CMM来审核并划分A、正确B、错误答案:A413.微博客服务提供者和微博客服务使用者不得利用微博客发布、传播法律法规禁止的信息内容A、正确B、错误答案:A414.利用互联网损害他人商业信誉、商品声誉的犯罪,是指利用互联网捏造并散布虚伪事实,损害他人的商业信誉、商品声誉,给他人造成重大损失或者有其他严重情节的行为。A、正确B、错误答案:A415.若互联网企业不履行备案职责,则由公安机关给予警告或者停机整顿不超过三个月的处罚A、正确B、错误答案:B416.《消费者权益保护法》第29条规定,经营者收集、使用消费者个人信息,应当遵循合法、正当、必要的原则。A、正确B、错误答案:A417.区块链中每个节点都仅仅是系统的一部分,每个节点权利各有不同。A、正确B、错误答案:B418.旧手机卖给街上的回收旧手机的换脸盆,该行为是否正确?A、正确B、错误答案:B419.通信工具服务提供者应当按照“前台实名、后台自愿”的原则,要求即时通信工具服务使用者通过真实身份信息认证后注册账号。A、正确B、错误答案:B420.微博客服务提供者应当按照后台实名,前台自愿的原则,对微博客服务使用者进行基于组织机构代码、身份证号码、移动电话号码等方式的真实身份信息认证、定期核验。A、正确B、错误答案:A421.存储虚拟化技术可以提高存储的利用率,为多台虚拟机提供存储资源。A、正确B、错误答案:A422.风险评估辅助工具在风险评估过程中可有可无A、正确B、错误答案:B423.信息系统建设完成后,运营、使用单位或者其主管部门应当选择符合《信息安全等级保护管理办法》规定条件的测评机构,依据《信息系统安全等级保护测评要求》等技术标准,定期对信息系统安全等级状况开展等级测评。A、正确B、错误答案:A424.区块链产业可以划分为币圈和链圈两种。A、正确B、错误答案:A425.互联网传授犯罪方法具有受众广泛,不受限制下载、复制的特点。A、正确B、错误答案:A426.10.僵尸网络是指由攻击者通过控制服务器控制的受害计算机群()A、正确B、错误答案:A427.对所收集的个人信息进行加工处理而产生的信息,能够单独或与其他信息结合识别自然人个人身份,将其认定为个人信息。A、正确B、错误答案:A428.网络安全等级保护,是涉及国家和社会的多层次系统工程,而且重要性较高的关键信息基础设施的安全问题,将会影响国家安全和社会稳定。A、正确B、错误答案:A429.只要行为人实施了制作、复制、出版、贩卖、传播淫秽物品的行为,都构成犯罪。A、正确B、错误答案:B430.电子标签具有各种形状,且任意形状都能满足阅读距离的要求。A、正确B、错误答案:B431.互联网信息搜索服务提供者不得以链接、摘要、快照、联想词、相关搜索、相关推荐等形式提供含有法律法规禁止的信息内容A、正确B、错误答案:A432.秘密级国家秘密是一般的国家秘密,泄露会使国家安全和利益遭受严重损害。A、正确B、错误答案:B433.《移动互联网应用程序信息服务管理规定》要求,移动互联网应用程序提供者和互联网应用商店服务提供者应当设置便捷的投诉举报入口,及时处理公众投诉举报。A、正确B、错误答案:A434.多数网上违法犯罪行为遗留痕迹不明显体现了互联网信息内容安全犯罪犯罪手段隐蔽化。A、正确B、错误答案:A435.收集个人信息后,个人信息控制者宜立即进行去标识化处理,并采取技术和管理方面的措施,将去标识化后的数据与可用于恢复识别个人的信息分开存储。A、正确B、错误答案:A436.要求用户提供真实身份信息是网络运营者的一项法定义务A、正确B、错误答案:A437.识别公民个人身份的电子信息和涉及公民个人隐私的电子信息是同一概念。A、正确B、错误答案:B438.统计时分复用技术与时分复用技术相比,可以更加充分利用信道,但控制较为复杂。A、正确B、错误答案:A439.全局账号是用户在本地域使用的账号,也是用户日常使用最频繁的系统本机账号。A、正确B、错误答案:B440.计算机是指编制或者在计算机程序中插入的破坏计算机功能或者毁坏数据、影响计算机使用的一组计算机指令或者程序代码。A、正确B、错误答案:B441.公众对为淫秽色情等违法网站提供链接和广告服务的境内网站进行举报,一经查实,对举报有功人员给予500元奖励。A、正确B、错误答案:A442.在互联网环境下,非法截获、篡改、删除他人电子邮件或者其他数据资料,侵犯公民通信自由和通信秘密的犯罪,依照侵犯通信自由罪追究刑事责任。A、正确B、错误答案:A443.防电磁辐射的干扰技术,是指把干扰器发射出来的电磁波和计算机辐射出来的电磁波混合在一起,以掩盖原泄漏信息的内容和特征等,使窃密者即使截获这一混合信号也无法提取其中信息。A、正确B、错误答案:A444.《网络安全法》规定,国家实行网络安全等级保护制度。A、正确B、错误答案:A445.网络支付类查询和操作密码可以设置成-样的。A、正确B、错误答案:B446.区块链主要解决的交易的流通和安全问题。A、正确B、错误答案:B447.任何个人和组织有权对危害网络安全的行为向国家网络安全局举报A、正确B、错误答案:B448.任何个人和组织发送的电子信息、提供的应用软件,不得设置恶意程序,不得含有法律、行政法规禁止发布或者传输的信息。A、正确B、错误答案:A449.若两台主机在同一子网中,则两台主机的IP地址分别与它们的子网掩码相“与”的结果一定相同。A、正确B、错误答案:A450.电信部门负责对互联网上网服务营业场所经营单位信息网络安全的监督管理。A、正确B、错误答案:B451.病毒产生在前,反病毒手段滞后,这将是一个长期的过程。A、正确B、错误答案:A452.1998年,英

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论