信息安全试题题库.docx
- 文档编号:28976898
- 上传时间:2023-07-20
- 格式:DOCX
- 页数:32
- 大小:39.97KB
信息安全试题题库.docx
《信息安全试题题库.docx》由会员分享,可在线阅读,更多相关《信息安全试题题库.docx(32页珍藏版)》请在冰豆网上搜索。
信息安全试题题库
信息安全知识竞赛题库
第一章
一、选择题
1.下列哪些不是计算机犯罪的特征----——-(C)
A.计算机本身的不可或缺性和不可替代性B.在某种意义上作为犯罪对象出现的特性
C.行凶所使用的凶器D.明确了计算机犯罪侵犯的客体
2。
在新刑法中,下列哪条犯罪不是计算机犯罪。
—-——(B)
A利用计算机犯罪 B故意伤害罪
C破坏计算机信息系统罪 D非法侵入国家计算机信息系统罪
3.对犯有新刑法第285条规定的非法侵入计算机信息系统罪可处-—-(A)
A 三年以下的有期徒刑或者拘役 B1000元罚款
C三年以上五年以下的有期徒刑 D 10000元罚款
4.行为人通过计算机操作所实施的危害计算机信息系统(包括内存数据及程序)安全以及其他严重危害社会的并应当处以刑罪的行为是———-(C)
A破坏公共财物 B 破坏他人财产
C 计算机犯罪 D故意伤害他人
5.计算机犯罪主要涉及刑事问题、民事问题和-————(A)
A 隐私问题B民生问题C人际关系问题D上述所有问题
6.下面是关于计算机病毒的两种论断,经判断-—————--—-(A).
(1)计算机病毒也是一种程序,它在某些条件上激活,起干扰破坏作用,并能传染到其他程序中去;
(2)计算机病毒只会破坏磁盘上的数据。
A)只有
(1)正确 B)只有
(2)正确C)
(1)和
(2)都正确D)
(1)和(2)都不正确
7.通常所说的“病毒”是指-——--——---(D).
A)细菌感染 B)生物病毒感染C)被损坏的程序D)特制的具有破坏性的程序
8。
对于已感染了病毒的软盘,最彻底的清除病毒的方法是——--——---(D)。
A)用酒精将软盘消毒 B)放在高压锅里煮C)将感染病毒的程序删除D)对软盘进行格式化
9。
计算机病毒造成的危害是-—-------(B)。
A)使磁盘发霉 B)破坏计算机系统C)使计算机内存芯片损坏D)使计算机系统突然掉电
10。
计算机病毒的危害性表现在-—--—-———(B).
A)能造成计算机器件永久性失效B)影响程序的执行,破坏用户数据与程序
C)不影响计算机的运行速度D)不影响计算机的运算结果,不必采取措施
11.下列有关计算机病毒分类的说法,(D)是正确的.
A)病毒分为十二类 B)病毒分为操作系统型和文件型
C)没有分类之说 D)病毒分为外壳型和入侵型
12.计算机病毒对于操作计算机的人,—--—-(C)。
A)只会感染,不会致病 B)会感染致病C)不会感染D)会有厄运
13。
以下措施不能防止计算机病毒的是———-—(A)。
A)软盘未写保护B)先用杀病毒软件将从别人机器上拷来的文件清查病毒
C)不用来历不明的磁盘D)经常关注防病毒软件的版本升级情况,并尽量取得最高版本的防毒软件
14.防病毒卡能够--—-—(B)。
A)杜绝病毒对计算机的侵害B)发现病毒入侵迹象并及时阻止或提醒用户
C)自动消除己感染的所有病毒D)自动发现并阻止任何病毒的入侵
15.计算机病毒主要是造成(C)损坏。
A)磁盘 B)磁盘驱动器C)磁盘和其中的程序和数据D)程序和数据
16。
文件型病毒传染的对象主要是-—----——-(C)。
A)DBF B)PRG C)COM和EXED)C
17.文件被感染上病毒之后,其基本特征是—-—--——-(C)。
A)文件不能被执行 B)文件长度变短C)文件长度加长 D)文件照常能执行
18。
存在“开发费用高,维护困难,系统维护需要开发单位的长期支持,等缺陷的企业IT项目建设模式是(B)。
A•自主开发方式 B.委托开发方式C•联合开发方式D.购置软件包
19•下述人员中,( D )是信息系统项目的关键。
A•系统设计员B.系统维护员 C•程序员D.系统分析师
20.美国司法部成立了一支专门打击网络犯罪的反黑小组,用以追踪日益猖獗的_______(D)。
A。
黑客活动B.网络恐怖C。
软件盗版 D.黑客活动、网络恐怖以及软件盗版
21.依照法律规定由________(B)办理危害国家安全的刑事案件。
A.公安机关B.国家安全机关C.工商管理部门 D.税务局
22.黑客攻击造成网络瘫痪,这种行为是________(A)。
A。
违法犯罪行为 B。
正常行为C.报复行为 D。
没有影响
23。
信息系统安全保护法律规范的基本原则是—-—--—-—-(A)
A。
谁主管谁负责的原则、突出重点的原则、预防为主的原则、安全审计的原则和风险管理的原则
B.突出重点的原则、预防为主的原则、安全审计的原则和风险管理的原则
C.谁主管谁负责的原则、预防为主的原则、安全审计的原则和风险管理的原则
D。
谁主管谁负责的原则、突出重点的原则、安全审计的原则和风险管理的原则
24。
计算机信息系统可信计算基能创建和维护受保护客体的访问审计跟踪记录,并能阻止非授权的用户对它访问或破坏,这种做法是---—-(A)
A。
审计 B.检查C。
统计 D。
技术管理
25。
C 负责核发互联网上网服务营业场所的营业执照和对无照经营、超范围经营等违法行为的查处。
A.公安部门 B。
税务部门C。
工商管理部门 D.文化部门
26。
D负责对互联网上网服务营业场所中含有色情、赌博、暴力、愚昧迷信等不健康电脑游戏的查处.
A.公安部门B.税务部门C.工商管理部门 D.文化部门
27。
A负责互联网上网服务营业场所安全审核和对违反网络安全管理规定行为的查处。
A.公安部门B.税务部门C。
工商管理部门D.文化部门
28.计算机信息媒体进出境申报制、计算机信息系统安全管理负责制、计算机信息系统发生案件时的报告及有害数据的防治研究归口管理体现《条例》的_________(C)
A“计算机信息系统“界定B安全保护工作的性质C安全保护的制度D安全监督的职权
29。
由计算机及其相关的好配套设备、设施(含网络)构成的,按照一定的应用目标和规则对信息进行采集加工、存储、传输、检索等处理的人机系统是________(A)
A计算机信息系统 B计算机操作系统C 计算机工作系统D计算机联机系统
30。
监督、检查、指导计算机信息系统安全保护工作是_______对计算机信息系统安全保护工作行使监督职权之一。
(B)
A电信管理机构 B公安机关C工商管理部门D任何个人
31.查处危害计算机信息系统安全的违法犯罪案件________对计算机系统安全保护工作行使监督职权之一.(C)
A电信管理机构B 工商管理部门C公安机关 D 任何个人
32.故意输入计算机病毒以及其它有害数据危害计算机信息系统安全的个人,由公安机关_______(A)
A处以警告或处以5000元以下的罚款 B 三年以下有期徒刑或拘役
C处以警告或处以15000元以下的罚款 D三年以上五年以下有期徒刑
33.故意输入计算机病毒以及其他有害数据危害计算机信息系统安全的单位,由公安机关_____。
(C)
A处以警告或处以5000元以下的罚款 B 三年以下有期徒刑或拘役
C处以警告或处以15000元以下的罚款D三年以上五年以下有期徒刑
34.编制或者在计算机程序中插入的破坏计算机功能或者毁坏数据,影响计算机使用,并能自我复制的一组计算机指令或者程序代码是_______.(B)
A计算机程序 B 计算机病毒C计算机游戏D计算机系统
35.对违反法律/行政法规的个人或单位给予六个月以内停止联网、停机整顿的处罚,必要时可以建议原发证\审批机构吊销经营许可证或者取消联网资格是_______。
(C)
A电信管理机构的职权B 工商管理部门的职权C公安机关的职权D任何人的职权
36。
《垃圾邮件处理办法》是_______。
(A)
A中国电信出台的行政法规 B 地方政府公布地方法规
C 国务院颁布国家法规 D任何人的职权
37。
协助公安机关查处通过国际联网的计算机信息网络的违法犯罪行为是__________。
(B)
A公民应尽的义务 B从事国际联网业务的单位和个人的义务
C公民应尽的权利 D 从事国际联网业务的单位和个人的权利
38.根据《信息网络国际联网暂行规定》在我国境内的计算机信息网络直接进行国际联网哪个可以使用:
-———-—--(A)
A.邮电部国家共用电信网提供的国际出入口信道 B。
其他信道
C.单位自行建立信道 D。
个人自行建立信道
39。
根据《信息网络国际联网暂行规定》对要从是且具备经营接入服务条件的单位需要相互联单位主管部门或者主管单位提交:
________(B)
A.银行的资金证明 B接入单位申请书和接入网络可行性报告
C采购设备的清单 D组成人的名单
40。
第一次被发现对上网用户实施网络安全和信息安全行为不予制止、疏于管理的互联网上网务营业场所的经营者,公安机关依据《互联网上网服务营业场所管理办法》给予处罚,并由有关主管部门责令_______(A)
A停业整顿B吊销营业执照C撤销批准文件 D吊销营业许可证
41。
根据《互联网信息服务管理办法》规定,国家对经营性互联网信息服务实行_______(C)
A国家经营 B 地方经营C许可制度 D 备案制度
42、在重点单位的计算机信息系统中对系统的控制和管理起决定性作用的部分是_______。
(B)
A 次要部位B要害部位C保密部位D一般部位
43、_______是一个单位的要害部位。
(A)
A数据存储中心B办公室的计算机C传达室 D停车场
44、根据《计算机信息系统安全专用产品检测和销售许可证管理办法》的规定安全产品的销售许可证的有效期是________。
(B)
A一年 B两年C三年D四年
45.使网络服务器中充斥着大量要求回复的信息,消耗带宽,导致网络或系统停止正常服务,这属于什么攻击类型?
(A)A、拒绝服务B、文件共享C、BIND漏洞D、远程过程调用
46.为了防御网络监听,最常用的方法是(B)
A、采用物理传输(非网络)B、信息加密C、无线网D、使用专线传输
47.向有限的空间输入超长的字符串是哪一种攻击手段?
(A)A、缓冲区溢出;B、网络监听;C、拒绝服务D、IP欺骗
48。
主要用于加密机制的协议是(D)
A、HTTP B、FTPC、TELNET D、SSL
49。
用户收到了一封可疑的电子邮件,要求用户提供银行账户及密码,这是属于何种攻击手段?
(B)
A、缓存溢出攻击;B、钓鱼攻击;C、暗门攻击;D、DDOS攻击
50。
WindowsNT和Windows2000系统能设置为在几次无效登录后锁定帐号,这可以防止(B)
A、木马;B、暴力攻击;C、IP欺骗;D、缓存溢出攻击ﻫ
51。
在以下认证方式中,最常用的认证方式是:
(A)
A基于账户名/口令认证;B基于摘要算法认证;C基于PKI认证;D基于数据库认证
52。
以下哪项不属于防止口令猜测的措施?
(B)ﻫA、严格限定从一个给定的终端进行非法认证的次数;B、确保口令不在终端上再现;
C、防止用户使用太短的口令;D、使用机器产生的口令
53.下列不属于系统安全的技术是(B)ﻫA、防火墙;B、加密狗;C、认证;D、防病毒 ﻫ
54。
抵御电子邮箱入侵措施中,不正确的是( D)
A、不用生日做密码 B、不要使用少于5位的密码 C、不要使用纯数字 D、自己做服务器
54.不属于常见的危险密码是(D )
A、跟用户名相同的密码 B、使用生日作为密码C、只有4位数的密码 D、10位的综合型密码
55。
不属于计算机病毒防治的策略的是(D)
A、确认您手头常备一张真正“干净”的引导盘
B、及时、可靠升级反病毒产品
C、新购置的计算机软件也要进行病毒检测
D、整理磁盘
56.针对数据包过滤和应用网关技术存在的缺点而引入的防火墙技术,这是( )防火墙的特点。
(D)
A、包过滤型 B、应用级网关型C、复合型防火墙 D、代理服务型
57。
在每天下午5点使用计算机结束时断开终端的连接属于( A )
A、外部终端的物理安全 B、通信线的物理安全C、窃听数据D、网络地址欺骗
58.2003年上半年发生的较有影响的计算机及网络病毒是什么(B)
(A)SARS(B)SQL杀手蠕虫(C)手机病毒(D)小球病毒
59。
SQL 杀手蠕虫病毒发作的特征是什么(A)
(A)大量消耗网络带宽(B)攻击个人PC终端(C)破坏PC游戏程序(D)攻击手机网络
60。
当今IT 的发展与安全投入,安全意识和安全手段之间形成(B)
(A)安全风险屏障(B)安全风险缺口(C)管理方式的变革(D)管理方式的缺口
61.我国的计算机年犯罪率的增长是(C)
(A)10%(B)160%(C)60%(D)300%
62。
信息安全风险缺口是指(A)
(A)IT 的发展与安全投入,安全意识和安全手段的不平衡(B)信息化中,信息不足产生的漏洞ﻫ(C)计算机网络运行,维护的漏洞(D)计算中心的火灾隐患
63.信息网络安全的第一个时代(B)
(A)九十年代中叶(B)九十年代中叶前(C)世纪之交(D)专网时代
64。
信息网络安全的第三个时代(A)
(A)主机时代, 专网时代, 多网合一时代(B)主机时代, PC机时代, 网络时代ﻫ(C)PC机时代,网络时代,信息时代(D)2001年,2002年,2003年
65。
信息网络安全的第二个时代(A)
(A)专网时代(B)九十年代中叶前(C)世纪之交
66.网络安全在多网合一时代的脆弱性体现在(C)
(A)网络的脆弱性(B)软件的脆弱性(C)管理的脆弱性(D)应用的脆弱性
67.人对网络的依赖性最高的时代(C)
(A)专网时代(B)PC时代(C)多网合一时代(D)主机时代
68.网络攻击与防御处于不对称状态是因为(C)
(A)管理的脆弱性(B)应用的脆弱性(C)网络软,硬件的复杂性(D)软件的脆弱性
69.网络攻击的种类(A)
(A)物理攻击,语法攻击,语义攻击(B)黑客攻击,病毒攻击ﻫ(C)硬件攻击,软件攻击(D)物理攻击,黑客攻击,病毒攻击
70。
语义攻击利用的是(A)
(A)信息内容的含义(B)病毒对软件攻击(C)黑客对系统攻击(D)黑客和病毒的攻击
71.1995年之后信息网络安全问题就是(A)
(A)风险管理(B)访问控制(C)消除风险(D)回避风险
72。
风险评估的三个要素(D)
(A)政策,结构和技术(B)组织,技术和信息(C)硬件,软件和人(D)资产,威胁和脆弱性
73.信息网络安全(风险)评估的方法(A)
(A)定性评估与定量评估相结合(B)定性评估ﻫ(C)定量评估(D)定点评估
74.PDR模型与访问控制的主要区别(A)
(A)PDR把安全对象看作一个整体(B)PDR作为系统保护的第一道防线
(C)PDR采用定性评估与定量评估相结合(D)PDR的关键因素是人
75。
信息安全中PDR模型的关键因素是(A)
(A)人(B)技术(C)模型(D)客体
76.计算机网络最早出现在哪个年代(B)
(A)20世纪50年代(B)20世纪60年代(C)20世纪80年代(D)20世纪90年代
77.最早研究计算机网络的目的是什么?
(C)
(A)直接的个人通信;(B)共享硬盘空间、打印机等设备;
(C)共享计算资源; (D)。
大量的数据交换.
78。
最早的计算机网络与传统的通信网络最大的区别是什么?
(B)
(A)计算机网络带宽和速度大大提高。
(B)计算机网络采用了分组交换技术。
(C)计算机网络采用了电路交换技术。
(D)计算机网络的可靠性大大提高。
79。
关于80年代Mirros 蠕虫危害的描述,哪句话是错误的?
(B)
(A)该蠕虫利用Unix系统上的漏洞传播(B)窃取用户的机密信息,破坏计算机数据文件(C)占用了大量的计算机处理器的时间,导致拒绝服务(D)大量的流量堵塞了网络,导致网络瘫痪
80。
以下关于DOS攻击的描述,哪句话是正确的?
(C)
(A)不需要侵入受攻击的系统(B)以窃取目标系统上的机密信息为目的ﻫ(C)导致目标系统无法处理正常用户的请求(D)如果目标系统没有漏洞,远程攻击就不可能成功
81。
许多黑客攻击都是利用软件实现中的缓冲区溢出的漏洞,对于这一威胁,最可靠的解决方案是什么?
(C)
(A)安装防火墙(B)安装入侵检测系统(C)给系统安装最新的补丁(D)安装防病毒软件
82。
下面哪个功能属于操作系统中的安全功能 (C)
(A)控制用户的作业排序和运行
(B)实现主机和外设的并行处理以及异常情况的处理
(C)保护系统程序和作业,禁止不合要求的对程序和数据的访问
(D)对计算机用户访问系统和资源的情况进行记录
83.下面哪个功能属于操作系统中的日志记录功能(D)
(A)控制用户的作业排序和运行ﻫ(B)以合理的方式处理错误事件,而不至于影响其他程序的正常运行ﻫ(C)保护系统程序和作业,禁止不合要求的对程序和数据的访问ﻫ(D)对计算机用户访问系统和资源的情况进行记录
84.Windows NT提供的分布式安全环境又被称为(A)
(A)域(Domain)(B)工作组(C)对等网(D)安全网
85。
下面哪一个情景属于身份验证(Authentication)过程(A)
(A)用户依照系统提示输入用户名和口令(B)用户在网络上共享了自己编写的一份Office文档,并设定哪些用户可以阅读,哪些用户可以修改
(C)用户使用加密软件对自己编写的Office文档进行加密,以阻止其他人得到这份拷贝后看到文档中的内容
(D)某个人尝试登录到你的计算机中,但是口令输入的不对,系统提示口令错误,并将这次失败的登录过程纪录在系统日志中
86。
下面哪一个情景属于授权(Authorization)(B)
(A)用户依照系统提示输入用户名和口令ﻫ(B)用户在网络上共享了自己编写的一份Office文档,并设定哪些用户可以阅读,哪些用户可以修改(C)用户使用加密软件对自己编写的Office文档进行加密,以阻止其他人得到这份拷贝后看到文档中的内容ﻫ(D)某个人尝试登录到你的计算机中,但是口令输入的不对,系统提示口令错误,并将这次失败的登录过程纪录在系统日志中
87.下面哪一个情景属于审计(Audit)(D)
(A)用户依照系统提示输入用户名和口令
(B)用户在网络上共享了自己编写的一份Office文档,并设定哪些用户可以阅读,哪些用户可以修改ﻫ(C)用户使用加密软件对自己编写的Office文档进行加密,以阻止其他人得到这份拷贝后看到文档中的内容
(D)某个人尝试登录到你的计算机中,但是口令输入的不对,系统提示口令错误,并将这次失败的登录过程纪录在系统日志中
89.以网络为本的知识文明人们所关心的主要安全是(C)
(A)人身安全(B)社会安全(C)信息安全
90。
第一次出现"HACKER"这个词是在(B)
(A)BELL实验室(B)麻省理工AI实验室(C)AT&T实验室
91.可能给系统造成影响或者破坏的人包括(A)
(A)所有网络与信息系统使用者(B)只有黑客(C)只有跨客
92。
黑客的主要攻击手段包括(A)
(A)社会工程攻击、蛮力攻击和技术攻击(B)人类工程攻击、武力攻击及技术攻击
(C)社会工程攻击、系统攻击及技术攻击
93。
从统计的情况看,造成危害最大的黑客攻击是(C)
(A)漏洞攻击ﻫ(B)蠕虫攻击ﻫ(C)病毒攻击
94.第一个计算机病毒出现在(B)
(A)40年代(B)70 年代(C)90年代
95。
口令攻击的主要目的是(B)
(A)获取口令破坏系统(B)获取口令进入系统(C)仅获取口令没有用途
96。
通过口令使用习惯调查发现有大约___%的人使用的口令长度低于5个字符的(B)
(A)50。
5(B)51。
5(C)52.5
97。
通常一个三个字符的口令破解需要(B)
(A)18毫秒(B)18 秒(C)18分
98。
黑色星期四是指(A)
(A)1998年11月3日星期四(B)1999年6月24日星期四(C)2000年4月13日星期四
99。
大家所认为的对Internet安全技术进行研究是从_______时候开始的(C)
(A)Internet 诞生(B)第一个计算机病毒出现(C)黑色星期四
100。
计算机紧急应急小组的简称是(A)
(A)CERT(B)FIRST(C)SANA
101.邮件炸弹攻击主要是(B)
(A)破坏被攻击者邮件服务器(B)添满被攻击者邮箱(C)破坏被攻击者邮件客户端
102.逻辑炸弹通常是通过(B)
(A)必须远程控制启动执行,实施破坏ﻫ(B)指定条件或外来触发启动执行,实施破坏(C)通过管理员控制启动执行,实施破坏
103。
1996年上海某寻呼台发生的逻辑炸弹事件,造事者被判”情节轻微,无罪释放"是因为(C)
(A)证据不足(B)没有造成破坏(C)法律不健全
104.扫描工具(C)
(A)只能作为攻击工具(B)只能作为防范工具(C)既可作为攻击工具也可以作为防范工具
105。
DDOS攻击是利用_____进行攻击(C)
(A)其他网络(B)通讯握手过程问题(C)中间代理
106。
全国首例计算机入侵银行系统是通过(A)
(A)安装无限MODEM进行攻击(B)通过内部系统进行攻击(C)通过搭线进行攻击
107。
黑客造成的主要安全隐患包括(A)
(A)破坏系统、窃取信息及伪造信息(B)攻击系统、获取信息及假冒信息
(C)进入系统、损毁信息及谣传信息
108。
从统计的资料看,内部攻击是网络攻击的(B)
(A)次要攻击(B)最主要攻击(C)不是攻击源
109.江泽民主席指出信息战的主要形式是(A)
(A)电子战和计算机网络战(B)信息攻击和网络攻击(C)系统破坏和信息破坏
110.广义地说,信息战是指敌对双方为达成各自的国家战略目标,为夺取______在等各个领域的信息优势,运用信息和信息技术手段而展开的信息斗争(B)
(A)政治、经济、国防、领土、文化、外交ﻫ(B)政治、经济、军事、科技、文化、外交(C)网络、经济、信息、科技、文化、外交
111.狭义地说,信息战是指军事领域里的信息斗争。
它是敌对双方为争夺信息的______,通过利用、破坏敌方和保护己方的信息、信息系统而采取的作战形式 (C)
(A)占有权、控制权和制造权ﻫ(B)保存权、制造权和使用权ﻫ(C)获取权、控制权和使用权
112.信息战的战争危害较常规战争的危害(C)
(A)轻(B)重(C)不一定
113。
信息战的军人身份确认较常规战争的军人身份确认(A)
(A)难(B)易(C)难说
114。
互联网用户应在其网络正式联通之日起_____内,到公安机关办理国际联网备案手续(A)
(A)三十日(B)二十日(C)十五日(D)四十日
115。
一般性的计算机安全事故和计算机违法案件可由_____受理(C)
(A)案发地市级公安机关公共信息网络安全监察部门
(B)案发地当地县级(区、市)公安机关治安部门。
(C)案发地当地县级(区、市)公安机关公共信息网络安全监察部门(D)案发地当地公安派出所
116.计算机信息系统发生安全事故和案件,应
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 试题 题库