移动化联网时代的信息安全与防护期末答案一、单选题(题数:50,共50.0分)1下列关于网络政治动员的说法中,不正确的是()1.0分A、动员主体是为了实现特点的目的而发起的B、动员主体会有意传播一些针对性的信息来诱发意见倾向C、动员主体会号召、鼓动网民在现实社会进行一些政治行动D、这项活动有弊无利我的答案:D2恶意代码USBDumper运行在()上。1.0分A、U盘B、机箱C、主机D、以上均有我的答案:C3以下对于社会工程学攻击的叙述错误的是()。1.0分A、运用社会上的一些犯罪手段进行的攻击B、利用人的弱点,如人的本能反应、好奇心、信任、贪便宜等进行的欺骗等攻击C、免费下载软件中捆绑流氓软件、免费音乐中包含病毒、网络钓鱼、垃圾电子邮件中包括间谍软件等,都是近来社会工程学的代表应用D、传统的安全防御技术很难防范社会工程学攻击我的答案:A4系统管理员放置Web服务器并能对其进行隔离的网络区域称为()。0.0分A、蜜罐B、非军事区DMZC、混合子网D、虚拟局域网VLAN我的答案:A5下列属于USBKey的是()。1.0分A、手机宝令B、动态口令牌C、支付盾D、智能卡我的答案:C6信息隐私权保护的客体包括()。1.0分A、个人属性的隐私权,以及个人属性被抽象成文字的描述或记录。B、通信内容的隐私权。C、匿名的隐私权。D、以上都正确我的答案:D7应对数据库崩溃的方法不包括()。1.0分A、高度重视,有效应对B、确保数据的保密性C、重视数据的可用性D、不依赖数据我的答案:D8公钥基础设施简称为()。1.0分A、CKIB、NKIC、PKID、WKI我的答案:C9确保系统的安全性采取的措施,不正确的是()。1.0分A、及时清理账户B、设定密码策略C、重命名管理员账户D、启用Guest账户我的答案:D10Windows系统中自带的防火墙属于()。1.0分A、企业防火墙B、软件防火墙C、硬件防火墙D、下一代防火墙我的答案:B11两个密钥的3-DES密钥长度为()。1.0分A、56位B、112位C、128位D、168位我的答案:B12提高个人信息安全意识的途径中,能够及时给听众反馈,并调整课程内容的是()。0.0分A、以纸质材料和电子资料为媒介来教育并影响用户,主要包括海报、传单和简讯B、专家面向大众授课的方式C、培训资料以Web页面的方式呈现给用户D、宣传视频、动画或游戏的方式我的答案:A13以下哪一项不属于保护个人信息的法律法规()。1.0分A、《刑法》及刑法修正案B、《消费者权益保护法》C、《侵权责任法》D、《信息安全技术——公共及商用服务信息系统个人信息保护指南》我的答案:D14APT攻击中的字母“A”是指()。0.0分A、技术高级B、持续时间长C、威胁D、攻击我的答案:D15一种自动检测远程或本地主机安全性弱点的程序是()。0.0分A、入侵检测系统B、防火墙C、漏洞扫描软件D、入侵防护软件我的答案:B16特殊数字签名算法不包括()。1.0分A、盲签名算法B、代理签名算法C、RSA算法D、群签名算法我的答案:C17之所以认为黑客是信息安全问题的源头,这是因为黑客是()。1.0分A、计算机编程高手B、攻防技术的研究者C、信息网络的攻击者D、信息垃圾的制造者我的答案:C18运用针对数据包过滤和应用网关技术存在的缺点而引入的防火墙技术属于()。0.0分A、包过滤型B、应用级网关型C、复合型防火墙D、代理服务型我的答案:A19信息安全管理的重要性不包括()。0.0分A、三分技术、七分管理B、仅通过技术手段实现的安全能力是有限的,只有有效的安全管理,才能确保技术发挥其应有的安全作用C、信息安全技术是保障,信息安全管理是手段D、信息安全管理是信息安全不可分割的重要内容我的答案:A20信息内容安全与传统的基于密码学的信息安全的主要区别不包括()。1.0分A、前者关注信息的内容,后者关注信息的形式B、密码学所解决的信息安全问题是要为信息制作安全的信封,使没有得到授权的人不能打开这个信封C、内容安全则是要“直接理解”信息的内容,需要判断哪些是“敏感”信息,哪些是正常信息D、前者不属于网络空间安全,后者属于网络空间安全我的答案:D21计算机病毒与蠕虫的区别是()。1.0分A、病毒具有传染性和再生性,而蠕虫没有B、病毒具有寄生机制,而蠕虫则借助于网络的运行C、蠕虫能自我复制而病毒不能D、以上都不对我的答案:B22信息隐藏在多媒体载体中的条件是()。1.0分A、人眼对色彩感觉的缺陷B、耳朵对相位感知缺陷C、多媒体信息存在冗余D、以上都是我的答案:D23在对全球的网络监控中,美国控制着()。1.0分A、全球互联网的域名解释权B、互联网的根服务器C、全球IP地址分配权D、以上都对我的答案:D24个人应当加强信息安全意识的原因不包括()。0.0分A、人的信息安全意识薄弱具有普遍性且容易被渗透,攻击者更喜欢选择这条路径发起攻击B、基于技术的防御手段已经无法成为安全防护体系的重要组成部分C、研究实验已表明,增强个人信息安全意识能有效减少由人为因素造成安全威胁发生的概率D、认识信息安全防护体系中最薄弱的一个环节我的答案:A25下列哪种方法无法隐藏文档?()1.0分A、运用信息隐藏工具B、修改文档属性为“隐藏”C、修改文档属性为“只读”D、修改文件扩展名我的答案:C26图片密码的优点不包括()。0.0分A、方便记忆B、用户体验度高C、安全性较好D、便于PC用户使用我的答案:C27()是指保证信息使用者和信息服务者都是真实声称者,防止冒充和重放的攻击。1.0分A、不可抵赖性B、可控性C、可认证性D、可审查性我的答案:C28一张快递单上不是隐私信息的是()。1.0分A、快递公司名称B、收件人姓名、地址C、收件人电话D、快递货品内容我的答案:A29打开证书控制台需要运行()命令。1.0分A、certmgr.mscB、wiaacmgrC、devmgmt.mscD、secpol.msc我的答案:A30为了确保手机安全,我们在下载手机APP的时候应该避免()。1.0分A、用百度搜索后下载B、从官方商城下载C、在手机上安装杀毒等安全软件D、及时关注安全信息我的答案:A31包过滤型防火墙检查的是数据包的()。1.0分A、包头部分B、负载数据C、包头和负载数据D、包标志位我的答案:A32机房安排的设备数量超过了空调的承载能力,可能会导致()。1.0分A、设备过热而损坏B、设备过冷而损坏C、空调损坏D、以上都不对我的答案:A33被称为“刨地三尺”的取证软件是()。1.0分A、ViewVRLB、ViewUVLC、ViewULRD、ViewURL我的答案:D34伦敦骚乱事件反映出的问题不包括()。1.0分A、社交网络成为这些国家青年宣泄不满情绪,进行政治动员的重要平台B、对事件的发展起着推波助澜的作用C、社交网络直接导致了骚乱事件的发生D、社交媒体在此次事件中也发挥了正面的、积极的作用我的答案:C35Web攻击事件频繁发生的原因不包括()。1.0分A、Web应用程序存在漏洞,被黑客发现后利用来实施攻击B、Web站点安全管理不善C、Web站点的安全防护措施不到位D、Web站点无法引起黑客的兴趣,导致自身漏洞难以及时发现我的答案:D36如果使用大量的连接请求攻击计算机,使得所有可用的系统资源都被消耗殆尽,最终计算机无法再处理合法的用户的请求,这种手段属于的攻击类型是()。0.0分A、口令入侵B、IP哄骗C、拒绝服务D、网络监听我的答案:A37机箱电磁锁安装在()。1.0分A、机箱边上B、桌腿C、电脑耳机插孔D、机箱内部我的答案:D38造成计算机系统不安全的因素包括()。1.0分A、系统不及时打补丁B、使用弱口令C、连接不加密的无线网络D、以上都对我的答案:D39以下说法错误的是()。0.0分A、信息泄露的基础是因为有了大数据,尽管我们不能否认大数据带来的变革。B、当前的个性化服务模式无形中将个人信息泄露从概率到规模都无数倍放大。C、移动互联网时代大数据环境下的隐私保护已经成为一个重要的课题。D、要保护隐私就要牺牲安全和便利。我的答案:A40WD2go的作用是()。0.0分A、共享存储B、私人存储C、恢复删除数据D、彻底删除数据我的答案:B41看待黑客的正确态度是()。1.0分A、崇拜和羡慕黑客可以随意地侵入任何网络系统B、他们不断革新技术、不断创新、追求完美的精神并不值得提倡C、黑客的存在促使我们时刻警惕,在与之对抗的过程中不断发展和提高D、黑客给世界带来了灾难,必须消灭和禁止一切黑客的活动我的答案:C42以下对于APT攻击的叙述错误的是()。0.0分A、是一种新型威胁攻击的统称B、通常是有背景的黑客组织,能够综合多种先进的攻击技术实施攻击C、通常不具有明确的攻击目标和攻击目的,长期不断地进行信息搜集、信息监控、渗透入侵D、传统的安全防御技术很难防范我的答案:D43以下哪一项不是IDS的组件()。1.0分A、事件产生器和事件数据库B、事件分析器C、响应单元D、攻击防护单元我的答案:D44代码签名是为了()。1.0分A、表明软件开发商的信息B、实现对软件来源真实性的验证C、说明软件的功能D、说明软件的版本我的答案:B45一个数据包过滤系统被设计成只允许你要求服务的数据包进入,而过滤掉不必要的服务。这属于的基本原则是()。0.0分A、失效保护状态B、阻塞点C、最小特权D、防御多样化我的答案:B46国内最大的漏洞报告平台为()。1.0分A、乌云网B、口令网C、信息保护D、数据卫士我的答案:A47以下哪一项不属于信息内容安全问题()。1.0分A、网上各类谣言、煽动性言论B、网络炫富C、色情网站提供的视频、裸聊D、计算机蠕虫我的答案:D48以下关于网络欺凌的概念理解不正确的是()。1.0分A、通过网络雇佣打手欺凌他人B、通过网络谩骂、嘲讽、侮辱、威胁他人C、通过网络披露他人隐私D、通过网络骚扰他人我的答案:A49()是信息赖以存在的一个前提,它是信息安全的基础。0.0分A、数据安全B、应用软件安全C、网络安全D、设备与环境的安全我的答案:C50《保密通讯的信息理论》的作者是信息论的创始人()。1.0分A、迪菲B、赫尔曼C、香农D、奥本海默我的答案:C二、判断题(题数:50,共50.0分)1如今,虽然互联网在部分国家已经很普及,但网络还是比较安全,由网络引发的信息安全尚未成为一个全球性的、全民性的问题。()0.0分我的答案:√2网络空间是指依靠各类电子设备所形成的互联网。()1.0分我的答案:×3美国签证全球数据库崩溃事件中,由于数据系统没有备份,直接导致了系统恢复缓慢,签证处理工作陷入停顿。()1.0分我的答案:√4我国已经颁布执行了《个人信息保护法》。()0.0分我的答案:√5我国刑法中有“出售、非法提供公民个人信息罪”、“非法获取公民个人信息罪”等罪名。1.0分我的答案:√6谷歌、苹果、雅虎、微软等公司都参与到了“棱镜计划”中。()1.0分我的答案:√7WindowsXP的支持服务正式停止,造成影响最大的是中国用户。()1.0分我的答案:√8通过软件可以随意调整U盘大小。()1.0分我的答案:√9IDS中,能够监控整个网络的是基于网络的IDS。()0.0分我的答案:×10容灾备份与恢复的关键技术涉及到工作范围、备份点选择、需求衡量指标、恢复策略、恢复能力的实现等。1.0分我的答案:√11网络空间里,截获威胁的“非授权方”指一个程序,而非人或计算机。()0.0分我的答案:√12基于口令的认证实现了主机系统向用户证实自己的身份。()0.0分我的答案:√13网络恐怖主义就是通过电子媒介对他人进行各种谩骂、嘲