信息技术与信息安全公需科目考试考试结果1.(2分)一颗静止的卫星的可视距离达到全球表面积的()左右。A.40%B.50%C.30%D.20%2.(2分)数字签名包括()。A.以上答案都不对B.签署和验证两个过程C.验证过程D.签署过程3.(2分)关于信息安全应急响应,以下说法是错误的()?A.信息安全应急响应通常是指一个组织机构为了应对各种信息安全意外事件的发生所做的准备以及在事件发生后所采取的措施,其目的是避免、降低危害和损失,以及从危害中恢复。B.信息安全应急响应工作流程主要包括预防预警、事件报告与先期处置、应急处置、应急结束。C.我国信息安全事件预警等级分为四级:Ⅰ级(特别严重)、Ⅱ级(严重)、Ⅲ级(较重)和Ⅳ级(一般),依次用红色、橙色、黄色和蓝色表示。D.当信息安全事件得到妥善处置后,可按照程序结束应急响应。应急响应结束由处于响应状态的各级信息安全应急指挥机构提出建议,并报同级政府批准后生效。4.(2分)为了减少输入的工作量,方便用户使用,很多论坛、邮箱和社交网络都提供了“自动登录”和“记住密码”功能,使用这些功能时用户要根据实际情况区分对待,可以在()使用这些功能。A.实验室计算机B.用户本人计算机C.网吧计算机D.他人计算机5.(2分)具有大数据量存储管理能力,并与ORACLE数据库高度兼容的国产数据库系统是()。A.达梦数据库系统B.金仓数据库系统C.神通数据库系统D.甲骨文数据库系统6.(2分)防范网络监听最有效的方法是()。A.进行漏洞扫描B.采用无线网络传输C.对传输的数据信息进行加密D.安装防火墙7.(2分)无线网络安全实施技术规范的服务集标识符(SSID)最多可以有()个字符?A.16B.128C.64D.328.(2分)蠕虫病毒爆发期是在()。A.2001年B.2003年C.2002年D.2000年9.(2分)如果某个网站允许用户能上传任意类型的文件,黑客最可能进行的攻击是()。A.拒绝服务攻击B.口令破解C.文件上传漏洞攻击D.SQL注入攻击10.(2分)通过U盘在涉密计算机与互联网计算机之间交叉使用窃取涉密信息、资料的是什么程序?()A.灰鸽子程序B.黑客程序C.远程控制木马D.摆渡型间谍木马11.(2分)下一代互联网的标志是?()A.物流网B.IPv6C.云计算D.IPv412.(2分)第四代移动通信技术(4G)是()集合体?A.3G与WLANB.3G与LANC.2G与3GD.3G与WAN13.(2分)大数据中所说的数据量大是指数据达到了()级别?A.MBB.PBC.KBD.TB14.(2分)信息系统安全等级保护是指()。A.对国家安全、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护。B.对国家安全、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理。C.对国家安全、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理,对信息系统中发生的信息安全事件分等级响应和处置。D.对国家安全、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中发生的信息安全事件分等级响应和处置。15.(2分)关于Linux操作系统,下面说法正确的是()?A.有特定的厂商对系统进行维护B.是世界上占市场份额最大的操作系统C.系统的安装和使用比Windows系统简单D.完全开源的,可以根据具体要求对系统进行修改16.(2分)下列关于APT攻击的说法,正确的是()。A.APT攻击是有计划有组织地进行B.APT攻击的规模一般较小C.APT攻击中一般用不到社会工程学D.APT攻击的时间周期一般很短17.(2分)保密行政管理部门在()的基础上对系统进行审批,对符合要求的涉密信息系统批准其投入使用。A.验收B.系统测评C.检查D.评审18.(2分)蹭网的主要目的是()?A.节省上网费用内B.信号干扰C.信息窃听D.拥塞攻击19.(2分)覆盖全省乃至全国的党政机关、商业银行的计算机网络属于()。A.广域网B.局域网C.城域网D.国际互联网20.(2分)在网络安全体系构成要素中“响应”指的是()。A.环境响应和技术响应B.一般响应和应急响应C.系统响应和网络响应D.硬件响应和软件响应21.(2分)下列关于网络安全协议描述正确的是?()A.IPSec协议通过使用加密的安全服务以确保网络上进行安全的通信B.SSL协议为数据通信提供安全支持C.SSH协议专为远程登录会话和其他网络服务提供安全性服务D.TLS协议用于在两个通信应用程序之间提供保密性和数据完整性22.(2分)对于数字签名,以下哪些是正确的描述?()A.数字签名可进行技术验证,具有不可抵赖性B.数字签名仅包括签署过程C.采用密码技术通过运算生成一系列符号或代码代替手写签名或印章D.数字签名仅包括验证过程23.(2分)以下计算机系列中,属于巨型计算机是()。A.天河系列计算机B.克雷系列计算机C.银河系列计算机D.VAX系列计算机24.(2分)智能建筑能够帮助大厦的主人、财产的管理者和拥有者在哪些方面得到最大的利益回报?()A.人身安全B.生活舒适C.费用开支D.商务活动25.(2分)防范系统攻击的措施包括()。A.系统登录口令设置不能太简单B.定期更新系统或打补丁C.关闭不常用的端口和服务D.安装防火墙26.(2分)防范ADSL拨号攻击的措施有()。A.修改ADSL设备操作手册中提供的默认用户名与密码信息B.重新对ADSL设备的后台管理端口号进行设置C.在计算机上安装Web防火墙D.设置IE浏览器的安全级别为“高”你的答案:ABCD得分:0分27.(2分)IP地址主要用于什么设备?()A.网络设备B.网络上的服务器C.移动硬盘D.上网的计算机28.(2分)以下哪些是无线传感器网络的用途()?A.长时间地收集人的生理数据B.侦查敌情,判断生物化学攻击C.监测山区泥石流、滑坡等自然灾害易发区D.探测、监视外星球表面情况29.(2分)在默认情况下WindowsXP受限用户拥有的权限包括()。A.对系统配置进行设置B.使用部分被允许的程序C.安装程序D.访问和操作自己的文件30.(2分)以下哪些是政府系统信息安全检查的主要内容()?A.信息安全组织机构B.日常信息安全管理C.信息安全经费保障D.技术防护手段建设31.(2分)常见的网络攻击类型有()。A.被动攻击B.协议攻击C.主动攻击D.物理攻击你的答案:ABCD得分:0分32.(2分)我国信息化发展中存在的薄弱环节和突出问题表现在哪些方面?()A.数字鸿沟扩大,信息安全形势更趋复杂严峻,信息化发展体制机制有待健全。B.宽带信息基础设施建设滞后,部分核心关键技术受制于人。C.信息资源开发利用和共享水平不高,一些领域存在低水平重复建设现象。D.网络、技术、产业与应用的统筹协调有待加强。33.(2分)域名解析主要作用是什么?()A.一个IP地址可对应多个域名B.实现域名到IP地址的转换过程C.把域名指向服务器主机对应的IP地址D.说明计算机主机的名字34.(2分)目前我国计算机网络按照处理内容可划分哪些类型?()A.党政机关内网B.涉密网络C.互联网D.非涉密网络35.(2分)关于无线网络的基础架构模式,下面说法正确的是()?A.终端设备之间可以直接通信B.通过基站或接入点连接到有线网络C.无线终端设备通过连接基站或接入点来访问网络的D.网络中不需要基站或接入点36.(2分)对于目前的无线网络技术来说,几乎没有找到控制覆盖区域的方法和手段,这使得攻击者可以采用一些在有线网络中没有出现的攻击手段来对无线网络进行攻击。(正确)37.(2分)无线网是通过无线电波作为信息传输介质、将计算机连接在一起构成的网络。与有线网络相比,无线网具有易于安装、终端便于移动、传输速率高的优点。(错误)38.(2分)网络安全协议是为保护网络和信息的安全而设计的,它是建立在密码体制基础上的交互通信协议。(正确)39.(2分)域名是网络系统的一个名字。(错误)40.(2分)无线网络的上网速度完全取决于无线网卡的速度。(正确)41.(2分)交换机只允许必要的网络流量通过交换机,因此交换机能隔绝广播。(错误)42.(2分)如果网站已被入侵,可能会造成网站页面篡改攻击。(正确)43.(2分)信息安全分级保护指涉密信息系统按照其所处理国家秘密信息的不同等级,将系统划分为内部、秘密、机密和绝密四个等级,分别采取不同程度的技术防护措施和管理模式实施保护。(错误)44.(2分)某些风险可能在选择了适当的安全措施后,残余风险的结果仍处于不可接受的风险范围内,应考虑是否接受此风险或进一步增加相应的安全措施。(正确)45.(2分)当盗版软件标注“绝对不含有病毒”时,才能放心使用该盗版软件。(错误)46.(2分)网络监听不是主动攻击类型。(正确)47.(2分)企业、中间监管与消费者之间的电子商务模式通过汇聚具有相同或相似需求的消费者,形成一个特殊群体,经过集体议价,以达到消费者购买数量越多,价格相对越低的目的。(错误)48.(2分)从网络上下载的所有文件,可以立即打开使用,不必担心是否有恶意代码。(错误)49.(2分)很多恶意网页使用的是ActiveX或者Applet、JavaScript控件来入侵,所以如果在浏览器中禁止ActiveX控件和Java脚本就可以避免被修改。(正确)50.(2分)涉密计算机可以随意安装各种软件。(错误)