信息技术与信息安全公需科目考试考试结果一、单选题1.(2分)一颗静止的卫星的可视距离达到全球表面积的()左右。A.40%B.50%C.30%D.20%你的答案:ABCD得分:2分2.(2分)数字签名包括()。A.以上答案都不对B.签署和验证两个过程C.验证过程D.签署过程你的答案:ABCD得分:2分!3.(2分)关于信息安全应急响应,以下说法是错误的()?A.信息安全应急响应通常是指一个组织机构为了应对各种信息安全意外事件的发生所做的准备以及在事件发生后所采取的措施,其目的是避免、降低危害和损失,以及从危害中恢复。B.信息安全应急响应工作流程主要包括预防预警、事件报告与先期处置、应急处置、应急结束。C.我国信息安全事件预警等级分为四级:Ⅰ级(特别严重)、Ⅱ级(严重)、Ⅲ级(较重)和Ⅳ级(一般),依次用红色、橙色、黄色和蓝色表示。D.当信息安全事件得到妥善处置后,可按照程序结束应急响应。应急响应结束由处于响应状态的各级信息安全应急指挥机构提出建议,并报同级政府批准后生效。你的答案:ABCD得分:2分4.(2分)为了减少输入的工作量,方便用户使用,很多论坛、邮箱和社交网络都提供了“自动登录”和“记住密码”功能,使用这些功能时用户要根据实际情况区分对待,可以在()使用这些功能。A.实验室计算机B.用户本人计算机C.网吧计算机D.他人计算机你的答案:ABCD得分:2分5.(2分)具有大数据量存储管理能力,并与ORACLE数据库高度兼容的国产数据库系统是()。A.达梦数据库系统B.金仓数据库系统C.神通数据库系统D.甲骨文数据库系统你的答案:ABCD得分:2分6.(2分)防范网络监听最有效的方法是()。A.进行漏洞扫描B.采用无线网络传输C.对传输的数据信息进行加密D.安装防火墙你的答案:ABCD得分:2分7.(2分)无线网络安全实施技术规范的服务集标识符(SSID)最多可以有()个字符?A.16B.128C.64D.32你的答案:ABCD得分:2分8.(2分)蠕虫病毒爆发期是在()。A.2001年B.2003年C.2002年D.2000年你的答案:ABCD得分:2分9.(2分)如果某个网站允许用户能上传任意类型的文件,黑客最可能进行的攻击是()。A.拒绝服务攻击B.口令破解C.文件上传漏洞攻击D.SQL注入攻击你的答案:ABCD得分:2分10.(2分)通过U盘在涉密计算机与互联网计算机之间交叉使用窃取涉密信息、资料的是什么程序?()A.灰鸽子程序B.黑客程序C.远程控制木马D.摆渡型间谍木马你的答案:ABCD得分:2分11.(2分)下一代互联网的标志是?()A.物流网B.IPv6C.云计算D.IPv4你的答案:ABCD得分:2分12.(2分)第四代移动通信技术(4G)是()集合体?A.3G与WLANB.3G与LANC.2G与3GD.3G与WAN你的答案:ABCD得分:2分13.(2分)大数据中所说的数据量大是指数据达到了()级别?A.MBB.PBC.KBD.TB你的答案:ABCD得分:2分14.(2分)信息系统安全等级保护是指()。A.对国家安全、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护。B.对国家安全、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理。C.对国家安全、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理,对信息系统中发生的信息安全事件分等级响应和处置。D.对国家安全、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中发生的信息安全事件分等级响应和处置。你的答案:ABCD得分:2分15.(2分)关于Linux操作系统,下面说法正确的是()?A.有特定的厂商对系统进行维护B.是世界上占市场份额最大的操作系统C.系统的安装和使用比Windows系统简单D.完全开源的,可以根据具体要求对系统进行修改你的答案:ABCD得分:2分16.(2分)下列关于APT攻击的说法,正确的是()。A.APT攻击是有计划有组织地进行B.APT攻击的规模一般较小C.APT攻击中一般用不到社会工程学D.APT攻击的时间周期一般很短你的答案:ABCD得分:2分17.(2分)保密行政管理部门在()的基础上对系统进行审批,对符合要求的涉密信息系统批准其投入使用。A.验收B.系统测评C.检查D.评审你的答案:ABCD得分:2分18.(2分)蹭网的主要目的是()?A.节省上网费用内B.信号干扰C.信息窃听D.拥塞攻击你的答案:ABCD得分:2分19.(2分)覆盖全省乃至全国的党政机关、商业银行的计算机网络属于()。A.广域网B.局域网C.城域网D.国际互联网你的答案:ABCD得分:2分20.(2分)在网络安全体系构成要素中“响应”指的是()。A.环境响应和技术响应B.一般响应和应急响应C.系统响应和网络响应D.硬件响应和软件响应你的答案:ABCD得分:2分21、以下关于操作系统的描述,不正确的是()A、分时操作系统为每个终端用户分时分配计算资源,每个终端用户彼此独立,感觉在独立使用整台计算机。B、分布式操作系统是为分布计算系统配置的操作系统,它支持分布系统中各个计算节点协同工作。C、操作系统负责对硬件直接监管,对内存、处理器等各种计算资源进行管理。D、实时操作系统具有较强的容错能力,其特点是资源的分配和调度时首要考虑效率。22.(2分)下面关于有写保护功能的U盘,说法不正确的是(B)。A.上面一般有一个可以拔动的键,来选择是否启用写保护功能B.写保护功能启用时可以读出U盘的数据,也可以将修改的数据存入U盘C.可以避免病毒或恶意代码删除U盘上的文件D.可以避免公用计算机上的病毒和恶意代码自动存入U盘,借助U盘传播23.(2分)2013年12月4日国家工信部正式向中国移动、中国联通、中国电信发放了()4G牌照。A.WiMaxB.WCDMAC.FDD-LTED.TD-LTE你的答案:D得分:2分25.(2分)目前国内对信息安全人员的资格认证为(C)。A.国际注册信息安全专家(简称CISSP)B.国际注册信息系统审计师(简称CISA)C.注册信息安全专业人员(简称CISP)D.以上资格都是26.(2分)以下关于国内信息化发展的描述,错误的是(D)。A.从20世纪90年代开始,我国把信息化提到了国家战略高度。B.成为联合国卫星导航委员会认可的四大卫星导航系统之一的北斗卫星导航系统是由我国自主研制的。C.我国农村宽带人口普及率与城市的差距在最近三年来持续拉大。D.经过多年的发展,截至2013年底,我国在全球整体的信息与计算技术发展排名中已处于世界领先水平。27.(2分)C类地址适用于(A)。A.小型网络B.大型网络C.中型网络D.以上答案都不对28.(2分)Windows操作系统中可以创建、修改和删除用户账户,可以安装程序并访问操作所有文件,也可以对系统配置进行更改的用户帐户是(C)。A.来宾账户B.Guest账户C.管理员账户D.受限账户29.(2分)目前最高的无线传输速度是(A)A.300MbpsB.54MbpsC.108MbpsD.35Mbps30.(2分)防范网络监听最有效的方法是(B)。A.安装防火墙B.对传输的数据信息进行加密C.采用无线网络传输D.进行漏洞扫描31.(2分)我国具有自主知识产权的高端通用芯片代表性产品有(A)。A.“龙芯”64位高性能多核通用CPU。B.麒麟服务器操作系统。C.红旗Linux中文操作系统。D.“华睿1号”高性能数字信号处理器(DSP)。32.(2分)不能有效减少收到垃圾邮件数量的方法是(C)。A.尽量不要在公共场合留下自己的电子邮件地址B.采用垃圾邮件过滤器C.安装入侵检测工具D.收到垃圾邮件后向有关部门举报33.(2分)针对目前的黑客攻击技术,为了安全起见,系统的口令长度至少为(D)。A.8B.5C.6D.1034.(2分)具有大数据量存储管理能力,并与ORACLE数据库高度兼容的国产数据库系统是(B)。A.神通数据库系统B.达梦数据库系统C.甲骨文数据库系统D.金仓数据库系统35.(2分)有时候我们需要暂时离开计算机,但经常又会忘记了锁定系统时,可以设置(B)口令。A.CMOSB.系统账户登录C.屏保锁定D.锁定36.(2分)风险分析阶段的主要工作就是(D)。A.判断安全事件造成的损失对单位组织的影响B.完成风险的分析和计算C.完成风险的分析D.完成风险的分析和计算,综合安全事件所作用的信息资产价值及脆弱性的严重程度,判断安全事件造成的损失对单位组织的影响,即安全风险37.(2分)TCP/IP协议层次结构由(D)。A.网络接口层、网络层组成B.网络接口层、网络层、传输层组成C.以上答案都不对D.网络接口层、网络层、传输层和应用层组成38.(2分)国家顶级域名是(C)。A.netB.comC.cnD.以上答案都不对39.(2分)以下哪个技术是将WLAN技术与数字无绳电话技术相结合的产物(B)?A.蓝牙技术B.HomeRF技术C.UWB技术D.ZigBee40.(2分)POP3与IMAP4相比,POP3应用(B)。A.以上答案都不对B.更广泛C.更少D.一样多41.(2分)通过为买卖双方提供一个在线交易平台,使卖方可以主动提供商品上网拍卖,而买方可以自行选择商品进行竞价的电子商务模式是(B)。A.消费者与企业(C2B)B.消费者与消费者(C2C)C.企业与消费者(B2C)D.企业与政府(B2G)42.(2分)在因特网(Internet)和电子商务领域,占据世界主导地位的国家是(A)。A.美国B.日本C.中国D.法国43.(2分)当计算机A要访问计算机B时,计算机C要成功进行ARP欺骗攻击,C操作如下(D)。A.冒充B并将B的物理地址回复给AB.将C的IP和一个错误的物理地址回复给AC.冒充B并将B的IP和物理地址回复给AD.冒充B并将B的IP和一个错误的物理地址回复给A44.(2分)下列哪个不是信息安全的基本原则?(A)A.分级分域原则B.安全隔离原则C.分权制衡原则D.最小化原则45、若word文件设置的是“修改文件时的密码”,那么打开该文档时若不输入密码,就会(D)A、以普通方式打开文档,允许对文件修改B、不能打开文档C、不断出现提示框,直到用户输入正确密码为止D、以只读的方式打开文档46、涉密系统的定级以下()的说法不正确。47、能够畅通公众的利益表达机制,建立政府与公众的良性互动平台的电子政务模式是(C)错A、政府与公众之间的电子政务(G2C)B、政府与公众之间的电子政务(G2B)C、政府与公众之间的电子政务(G2G)D、政府与政府雇员之间的电子政务(G2E)48、下列关于云计算描述不正确的是(A)A、云计算根据安全标准可分为公有云和私有云两类49、2013年6月17日。。。。选:天河二号50、截止2013年,欧洲。。。。选:4二、多选题1.(2分)下列关于网络安全协议描述正确的是?()A.IPSec协议通过使用加密的安全服务以确保网络上进行安全的通信B.SSL协议为数据通信提供安全支持C.SSH协议专为远程登录会话和其他网络服务提供安全性服务D.TLS协议用于在两个通信应用程序之间提供保密性和数据完整性你的答案:ABCD得分:1分2.(2分)对于数字签名,以下哪些是正确的描述?()A.数字签名可进行技术验证,具有不可抵赖性B.数字签名仅包括签署过程C.采用密码技术通过运算生成一系列符号或代码代替手写签名或印章D.数字签名仅包括验证过程你的答案:ABCD得分:2分3.(2分)以下计算机系列中,属于巨型计算机是()。A.天河系列计算机B.克雷系列计算机C.银河系列计算机D.VAX系列计算机你的答案:ABCD得分:2分4.(2分)智能建筑能够帮助大厦的主人、财产的管理者和拥有者在哪些方面得到最大的利益回报?(