资源描述
项目经理继续教育课后练习题及答案
信息系统工程监理(课后练习)
一、单选题(共5题)
第一章 单选
1、信息化工程监理实施的前提是()。
A工程建设文件 B建设单位的委托和授权
C有关的建设工程合同 D工程监理企业的专业化
2、根据信息化工程进度控制早期控制的思想,建设单位()
A在工程建设的早期尚无法编制总进度计划
B在工程建设的早期就应当编制总进度计划
C在设计阶段就应当编制总进度计划
D在招标阶段就应当编制总进度计划
3、监理工程师在履行合同义务时工作失误,给施工单位造成损失,施工单位应当要求()赔偿损失。
A建设单位 B监理单位 C监理工程师 D.项目经理
4、在监理工作过程中,工程监理企业一般不具有()。
A.工程建设重大问题的决策权 B.工程建设重大问题的建议权
C 工程建设有关问题的决策权 D工程建设有关问题的建议权
5、业主责任制是实行建设监理制的()。
A必要保证 B重要条件 c必要条件 D基本条件
第二/三章单选
1、信息系统工程监理的()是控制工程建设的投资、进度、工程质量、变更处理,进行工程建设合同管理、信息管理和安全管理,协调有关单位间的工作关系。
A中心任务 B基本方法 c主要目的 D主要内容
2、施工竣工验收阶段建设监理工作的主要内容不包括()。
A受理单位工程竣工验收报告
B根据施工单位的竣工报告.提出工程质量检验报告
c组织工程预验收
D组织竣工验收
3、监理工程师控制建设工程进度的组织措施是指()。
A协调合同工期与进度计划之间的关系
B.编制进度控制工作细则
C及时办理工程进度款支付手续
D.建立工程进度报告制度
4、审查施工单位选择的分包单位的资质在()。
A建设工程立项阶段 B建设工程招标阶段
C建设工程施工准备阶段 D建设工程施工阶段
5、实行总分包的工程,分包应按照分包合同约定对其分包工程的质量向总包单位负责.总包单位与分包单位对分包工程的质量承担()。
A连带责任 8违约责任 C违法责任 D赔偿责任
第四/五章单选
1、竣工验收文件是()。
A信息化建设工程项目竣工验收活动中形成的文件
B信息化建设工程项目施工中最终形成结果的文件
c信息化建没工程项目施工中真实反映施工结果的文件
D信息化建设工程项月竣工图、汇总表、报告等
2、项目监理机构在工程进度款审核过程中,应先经()核查有关情况。再由()审核同意最后交()审核并签署工程款支付凭证。(按括号的顺序排列)
A质量控制监理工程师,进度控制监理工程师.投资控制监理工程师
B质量控制监理工程师、进度控制监理工程师,投资控制监理工程师,总监理工程师
C质量控制监理工程师、投资控制监理工程师.进度控制监理工程师,总监理工程师
D进度控制监理工程师、投资控制监理工程师,质量控制监理工程师,总监理工程师
3、凡由承包单位负责采购的原材料、半成品或构配件,在采购订货前应向()申报。
A监理工程师 B业主代表 C材料工程师 D项目经理
4、设备采购方案最终要获得()的批准。
A建设单位 8总包单位
C监理单位 D设备安装单位
5、工程项目信息形态有下列形式()
A文件、数据、报表、图纸等信息
B图纸、台同、规范、纪录等信息
C文字、图形、语言、新技术信息
D图纸、报告、报表、规范等信息
第六/七章单选
1、公开招标与邀请招标在招标程序上的主要差异表现为()
A是否进行资格预审 B是否组织现场考察
C是否解答投标单位的质疑 D是否公开开标
2、工程设计招标的评标过程,主要考虑的因素是()。
A设计取费高低 B设计单位的资历
C设计方案的优劣 D设计任务完成的进度
3、投标人串通投标、抬高标价或者压低标价的行为是()。
A市场行为 B企业行为
C 正党竞争行为 D:不正当竞争行为
4、对于公开招标的工程.在资格预审文件、招标文件编制与送审的工作完成后,紧接着进行的工作是()。
A刊登资格预审通告、招标报告
B编制工程标底价格
C发售招标文件
D召开投标预备会
5、在工程评标过程中,符合性评审是指()。
A审查投标方案和设备供应的技术性能是否符合设计技术要求
B对报价构成的合理性进行评审
c对实施方案的可行性进行评审
D审查投标文件是否响应招标文件的所有条款和条件,有无显著的差异或保留
第八/九章 单选
1、在下列内容中,属于合同措施的是()。
A按合同规定的时问、数额付款
B审查承包单位的施工组织设计
C协助业主确定对目标控制有利的建设工程组织管理模式
D协助业主选择承建单位
2、工程建设合同纠纷的仲裁由()的仲裁委员会仲裁
A工程所在地 B建设单位所在地
c施工单位所在地 D双方选定
3、合同生效后,当事人对合同价款约定不明确的,也无法通过其他方法确定,可以按照()价格履行。
A订立合同时订立地的市场 B订立合同时履行地的市场
c履行合同时订立地的市场D履行合同时履行地的市场
4、合同生效应当具备的条件不包括()。
A当事人具有相应的民事权利能力和民事行为能力
B意思表示真实
c 不违反法律或者社会公共利益
D必须采用定的合同形式
5、诉讼时效,是指权利人在法定期间内不行使权利,法律规定消灭其()的制定
A起诉权 B上诉权 C胜诉权 D抗辩权
第十章 单选
1、作者署名权的保护期限()。
A为10年 B为20年 c为50年 IZ)不受限制
2、我国著作权法规定合理使用作品的情形包括()。
A为介绍某一作品在作品中全文引用他人己发表的作品
B报纸刊登其他报纸期刊已经发表的时事性文章
c将已经发表的作品改成盲文出版
D为科学研究少量复制已经发表的作品.供科研人员使用
3、甲经乙许可,将乙的小说改编成电影剧本,丙获该剧本手稿后.未征得甲和乙的同意,将该电影剧本改编为电视剧本并予以发表,下列对丙的行为的说法哪项是正确的?()
A侵犯了甲的著作权,但未侵犯乙的著作权
B侵犯了乙的著作权,但未侵犯甲的著作权
C有构成侵权
D同时侵犯了甲的著作权和乙的著作权
4、在一定情况下,为了社会公众的利益()
A必须限制投资人的利益 8必须限制媒体的利益
C必须限制公众的利益 D必须限制作者的权利
二、多选题(共3题)
第一章多选
1、在下列内容中.属于监理工程师职业道德的是()。
A维护国家的荣誉和利益.按照“守法、诚信、公正、科学”的准则执业
B具有廉洁奉公、为人正直、办事公道的高尚情操
C具有科学的工作态度
D不以个人名义承揽监理业务
E不泄露所监理工程各方认为需要保密的事项
2、工程监理的作用主要表现在:有利于()。
A提高建设工程投资决策科学化水平
B促进工程建设领域管理体制的改革
C规范工程建设参与各方的建设行为
D促使承建单位保证建设工程质量和使用安全
E实现建设工程投资效益最大化
3、监理工程师的法律责任的表现行为差要有()。
A违法行为 B违约行为
C违规行为 D违纪行为
E违背职业道德的行为
第二/三章多选
1、在下列内容中,属于施工阶段进度控制任务的是()。
A审查施工单位的施工组织设计
B审查施工单位的施工进度计划
C协调各单位关系
D预防并处理好工期索赔
E审查确认施工分包单位
2、监理工程师控制建设工程进度的组织措施包括()。
A落实进度控制人员及其职责
B审核承包商提交的进度计划
C建立进度信息沟通网络
D建立进度协调会议制度
E 协调合同工期与进度计划之间的芙系
3、进度控制的具体措施有()。
A技术措施 B组织措施 C经济措施 D激励措旌
E合同措施
4、在工程质量事故处理过程中,监理工程师应()。
A在事帮调查组展开工作后,积极协助,客观地提供相应证据
B组织相关单位研究技术处理意见,并责成其完成技术处理方案
C严格按程序组织参建各方进行事故调查
D提出详细的技术处理方案,井组织实施
E在技术处理方案核签后,要求实施单位制定详细的实施方案
5、下列关于工程变更监控的表述正确的有()。
A不论哪一方提出设计变更均应征得建设单位同意
B涉及设计方案变更应报设计单位审批
C 工程变更由实施方位负责控制
D有论哪一方提出工程变更,均应由总监理工程师签发《工程变更单》
E任何工程变更均必须由设计单位出具变更方案
第四/五章 多选
1、项目监理日记主要内容有()。
A当日施工的材料、人员、设备情况
B有争议的问题
c当日送榆材料情况
D承包单位提出的问题.监理的答复
E当日监理工程师发现的问题
2、在竣丁验收和竣工结算中,承包人应当()。
A申请验收 B组织验收
C提出修改意见 D递立竣工报告
E移交工程
3、施工阶段监理工程师投资控制的主要工作内容是()。
A编制施工,组织设计 B审查工程变更的方案
C执行工程承包合同 D审查工程结算
E进行工程计量
4、在建设工程文件档案资料管理时.参建各方均需遵循的通用职责有()等。
A工程档案应以施工及验收规范、合同、设计文件、施工质量验收统标准为依据
B在工程招标、签订胁议、合同时.应对工程文件套数、费用、质量、移交时间提出明确规定
C工程档案资料应随工程进度及时收集、整理,井按专业归类,认真书写,字迹清楚,项目齐全、准确、真实、无未了事项
D_工程档案实行分级管理,项目各单位技术负责人负责本单位工程档案全过程组织和审核各单位档案管理员负责收集、整理工作
E 工程文件的内容及深度必须符合国家有关技术规范、规定、标准和规程
5、监理档案需要监理单位长期保存的有()。
A监理规划 B监理月报中有关质量问题
c 工程开工令 D专题总结
E工程竣工总结
第六/七章 多选
1、投标单位有以下行为时,()招标单位可视其为严重违约行为而没收投标保证金
A通过资格预审后有投标 B有参加开标会议
C中标后拒绝签订合同 D开标后要求撒回投标书
E有参加现场考察
2、招标人可以没收投标保证金的情况有()
A投标人在投标截止曰前撤回投标书
B投标人在投标有效期内撤销投标书
c投标人在中标后拒签合同
D投标人在中标后拒交履约保函
E投标人有可能在合同履行中违约
3、选择招标方式时主要考虑因素包括()
A工程项目的特点 B方案和技术资料的准备情况
C招标单位的管理能力 D业主与施工单位的关系
E实施的专业技术特点
4、公开招标设置资格预审程序的目的是( )
A选取中标人
B减少评标工程量
C优选最有实力的承包商参加投标
D迫使投标单位降低投标报价
E了解投标人准备实施招标项目的方案
第八/九章 多选
1、所有的合同的订立都必须经过()。
A要约引诱 B要约 c承诺 D批准
E公证
2、当事人在合同的订立过程中有()情形,给对方造成损失的,应当承担订约责任
A假借订立合同,恶意进行磋商的
B准备订立合同后违约的
c提供虚假情况的
D故意隐瞒与订立合同有关的重要事实
E经过艰苦的谈判但最终未签订合同的
3、合同生效后.当事人发现合同对质量的约定不明确,首先应当采用()的方式确定质量标准
A协议补缺 8合同变 C交易习惯 D规则补缺
4、供货方比合同约定的交货日期提前1个月将订购的钢材发运到工程所在地的铁路货站,采购
方接到提货通知后应()
A拒绝提货
B将钢材发运回供货方
c及时提货
D通知对方要求其承担提前期间的保管费用
E不承担提前期间保管不善导致的货物损失
5、无效建设工程合同的确认权归()。
A建设单位的行政主管部门 B人民法院
c仲裁机构 D 工商行政管理部门
E监理单位
笫十章多选
1、截至目前我国参加了以下哪些国际条约?()
A专利法条约
B专利合作条约
C国际承认用于专利程序的微生物保存布达佩斯条约
D国际专利分类斯特拉斯堡协定
2、《计算机软件保护条例》规定对软什著作权的保护不延及开发软件所用的()
A思想 B处理过程 c操作方法 D符号表达
3、下列侵犯著作权的行为中.哪些情况侵权人不但要承担民事责任,还可以由著作权行政管理部门予以行政处罚?()
A未经著作权人许可.以表演、播放、展览等方式使用作品的
B未经著作权人许可,,以营利为目的.复制发行其作品的
C未经广播电台、电视台许可.复制发行其制作的广播、电视节目的
D.未经表演者许可.对其表演制录音录像出版的
4、下列有关作者的说法,正确的有哪些?()
A创作作品的公民是作者
B 9岁的儿童创作了一首儿歌,作者应为他的法定监护人,凼为他没有民事行为能力·其责任也应由其法定监护人承担
c由法人单位主持、代表法人意志创作的作品,法人单位视为作者
D如无相反证明,在作品上署名的公民、法人或者非法人单位为作者
2010一SOA(课后练习)
一、单选题(共20题)
1、从60年代月开始,程序设计语言主要经历了什么样的变迁()
A命令式程序设计一函数式程序设计一过程式程序设计一面向对象程序设计一而向服务程序设计
B命令式程序设计—函数式程序设计-过程式程序设计-面向服务程序设计-面向对象程序设计
C命令式程序设计一函数式程序设计一面向对象程序设计一面向服务程序设计-过程式程序设计
D命令式程序设计-过程式程序设计-面向对象程序设计-面向服务程序设计-函数式程序设计
2、传统软件强调系统性,耦合度过高,SOA强调()
A紧耦台 B松耦合
C面向对象 D无需考虑耦合度
3 、SOA的可重用.可组合特件,类似于四大发明中的()
A火药 B指南针 C造纸术 D活字印刷
4、SOA的本质目标是解决
A业务灵活性
C系统可组合性
B系统可重用性
D系统异构问题
5、从业务角度而言,服务是()
A可最复的任务 B不可重复的任务
C一个项目 D一个工作内部流程
6、服务的技术本质是()
A标准封装 B 有服务捉供者
c有服务接受者 D有服务管理者
7、业务流程的定义是()
A 一系列相互关联的任务所组成,实现一个具体的业务功能。 一个流程可以由一 系列服务来实现
B一组业务动作
C一个项目过程
D一个业务活动
8、服务的安全性、可靠性和可发现,是依托()来实现的
A服务治理 8服务注册库
C服务性能管理 D服务安全管理
9 、SOA参考模型的国际标准主要来源于
A TOG,The Open Group,开放群组
B IBM
C HP
D Microsoft
10、软什系统的顶层规划和设计,应当借助()技术
A EA.企业架构 B业务流程重组
C数据库设计 D可用的编程框架
11 、TOG的企业架构开发方法论中.架构开发方法主要是指()
A ADM,架构开发方法 B架构内容框架
C参考模型 D架构能力框架
12 、TOG的企业架构开发方法论中.架构内容描述主要是指()
A ADM,架构开发方法 B架构内容框架
C参考模型 D架构能力框架
13 、TOG的企业架构开发方法论中.可重用的参考模型主要是指()
A ADM.架构开发方法 B架构内容框架
C参考模型 D架构能力框架
14 、TOG的企业架构开发方法论中,架构能力的获取主要是依靠()
A ADM,架构开发方法 B架构内容框架
c参考模型 D架构能力框架
15 、TOG的企业架构开发方法论中,架构制品的分类主要是依据()
A ADM,架构开发方法 B架构内容框架
C参考模型 D企业连续统体
16、TOG的企业架构开发方法论中,各步骤围绕着()核心开展
A业务架构 B信息系统架构
C技术架构 D需求管理
17、 TOG的企业架构开发方法论中,架构与各实施项目之间的一致性是由()来保证的
A架构变更管理 B.需求管理
C架构治理 D擞据架构
18、 TOGAF的架构元模型中,连接业务架构和信息系统架构的核心元素是()
A业务功能 B产品 c业务服务 D业务目标
19 、TOGAF的架构元模型中,决定逻辑数据构件和物理数据构件的主要元素是()
A业务功能 B产品 c位置 D业务目标
20 、SOA参考模型中。负责服务注册、调用、路由、事件管理的是()
A企业服务总线 B.基础设施服务
C流程服务 D信息服务
二、多选题(共8题)
1、目前IT建设中.主要的问题包括()
A平台异构性 B数据异构性
C网络环境的易变性D业务过程的易变性
2、 SOA的技术特点主要包括()
A松耦台,可编排 B可重用
C标准化 D面向对象编程
3、 SOA的技术优点主要包括()
A支持多种客户类型 8更易维护
C更高的伸缩性 D更高的可用性
4、软件技术发展的目标.是解决()
A软件质量问题 B软件效率问题
c软件互操作性问题 D软件灵活应变问题
5、企业架构的具体内容.包括()
A业务架构 8应用架构 C数据架构 D技术架构
6 、TOG的企业架构中.主要内容包括()
A架构开发方法
B架构内容框架
C参考模型.架构开发指引和技术
D企业连续统一体.架构能力框架
7、 TOG的架构开发方法阶段,主要包括()
A预备阶段和架构愿景
B、业务架构,信息系统架构.技术架构
C机会和解决方案,迁移规划
D架构实施治理.架构变更管理
8、TOG的信息系统架构主要包括()
A业务架构 B架构愿景
C应用系统架构 D数据架构
2010一信息安全(课后练习)
一、单选题(共15题,每题l分,共l5分)
信息安全体系
1、信息安全技术体系中的物理安全一般不包括() (1分)
A环境安全
B设备安全
C媒体安全
D在机房建筑物大门口放置巨石等障碍物防止汽车炸弹袭击
2、系统安全中最重要的工作是() (1分)
A采购达到足够安全等级的操作系统和数据库管理系统
B对系统的账号、权限等缺省配置进行更改
C对系统进行定期升级和打补丁
D对系统进行定期评估和加固
3、网络安全技术一般不包括() (1分)
A刚络入侵检测 B IPSECVPN
C访问控制
E网络扫描
D网络隔离
F核心设备双机热备
4、应用安全中城重要的部分是() (1分)
A Email安全
B Web访问安全
C内容过滤
D应用系统安全(安全设计、安全编码、渗透测试等)
5、数据加密中如下哪种方式最经济、方便和实用() (1分)
A硬件加密 8软件加密 C网络层加密D应用层加密
6、认证与授权是信息安全技术的重要组成部分,下面哪种认证技术是最安全、便捷的() (1分)
A 口令认证 B令牌认证
C指纹识别认证 D数字证书认证
7、访问控制是网络安全的基础内容,下面哪种实现方式最安全、方便与实用() (1分)
A防火墙
B网络设备访问控制列表
C主机系统账号、授权与访问控制
D应用系统账号、授权与访问控制
8、为打击网络犯罪,公安人员使用的最重要的审计跟踪技术是() (1分)
A入侵检测 B日志审计 C辨析取证 D长途抓捕
9、下面哪一项不属于构建完整的网络防病毒体系需要部署的系统(1(1分)
A单机防病毒系统 B网络防病毒系统
C病毒库升级管理 D定期全面杀毒
10、灾难恢复与备份是信息安全体系的基本要求。下面哪项技术是不可行的()(1分)
A使用数据存储和备份技术 B制定数据备份计划
c制定灾难恢复计划 D在真实灾难中演练
11、信息安全管理体系不包括如下哪个部分?()(1分)
A策略体系 8组织体系
c制度体系 D运维技术体系
12、 BS7799是以下哪个国家的标准?()(1分)
A美国 B英国 C中国 D德国
13、我国信息安全管理体系的认证标准等同于以下哪个标准?(1(1分)
A BS 7799-1 B IS0/IEC l7799
C GB l7859 D IS027001:2005
14 、ISO/IEC 270012005包含多少个域、多少个控制目标、多少个控制项?()(1分
A 11.39,I33 B 11,33,I39
C 11,39,I39 D 10,33,l39
15、 下列IS0 27000协议族中.哪项是关于信息安全管理体系实施指南?()(1分
A 2700l B 27002 C 27003 D 27004
防问控制技术
1、在防火墙的安全策略中,MAC地址绑定是指把()的MAC地址与其IP地址绑定在一起。(分)
A主机系统 B防火墙系统 c路由器 D变换机
2、对于防火墙的第一匹配原则.若某个数据包已经匹配该类规则中的第一条,则()同类规则(1分)
A继续匹配 B不继续匹配 c跳过 D绕过
3、关于防火墙系统,以下说法不正确的是() (1分)
A防火墙是网络安全的屏障:
B防火墙可以强化网络安全策略:
C防火墙可以阻挡外部任何形式的非法入侵;
D防火墙可以保护脆弱的服务;
4、防火墙系统的地址映射功能一般是指:将内部私有地址的计算机转换为防火墙()的IP地址.以提供外界对内部私有IP地址计算机的服务访问。 (1分)
A外接口 B内接口
C SSN区接口
D任何接口都可以
5、以下关于防火墙功能描述不正确的是() (1分)
A防火墙系统能够提供地址转换功能:
B防火墙能够提供流量控制功能;
C防火墙能够提供路由功能:
D由于路由器具有ACL功能,因此可以用路由器的ACL功能替代防火墙的过滤功能
6、防火墙技术发展到现在,其技术竞争的焦点除了在管理、功能、性能外,还应该包括那些方面() (1分)
A与第二三方产品的联动性 B本身抗攻击性如何
C可扩展性如何 D是否具备集中管理功能
7、远程管理是防火墙产品的一种管理功能的扩展,也是防火墙非常实用的功能之·。则对于防火墙的远程管理技术,以下说法不正确的足() (1分)
A目前防火墙产品的远程管理大致使用以下三种技术:一种是基于浏览器的Web界面管理方式,另一种是基于管理端软件的GUl界面.除此之外,还有基于命令行的CLl管理方式(一般通过串口或TELNET进行配置)。
B GUI 直观,是一种重要的管理工具.适合对防火墙进行复杂的配置.管理多台防火墙,同时支持丰富的审计和日志的功能。
C Web界面管理方式提供了简单的管理界面.适合那些功能不是很多的防火墙的管理工作。
D对于Web界面管理,由于防火墙核心部分因此要增加一个数据处理部分.从而减少了防火墙的可靠性,而GUl界面只需要个简单的后台进程就可以了。
E基于Web界面的防火墙管理方式已经广泛应用,因此从总体上来说还是比GUl管理方式安全得多。
F CLI命令行的管理方式适合对防火墙进行初始化、网卡配置等基本操作。不适合做丰富的管理功能。
8、 在实际网络环境下,为了有改变用户的网络结构和IP地址信息,则防火墙最好应用以下哪种情形() (1分)
A路由模式 B透明模式
c地址转换方式 D地址映射方式
9 、下面哪种访问控制模式需要对客体进行定义和分类?() (1分)
A基于角色的访问控制 B自主访问控制
C基于身份的访问控制D强制访问控制
10 、下面哪类控制模型是基于安全标签实现的?() (1分)
A自主访问控制 B强制访问控制
c基于规则的访问控制D基于身份的访问控制
11、 网络地址转换(NAT)协议在IS0/OSI模式的什么层工作?() (1分)
A第6表示层 B第3网络层 C第4传输层 D第5会话层
12、 关于传统的边缘防火墙与个人防火墙,下列说法正确的是() (1分)
A传统的边缘防火墙只对企业网络的周边提供保护。
B传统的边缘防火墙并不能确保企业局域网内部的访问是安全的。
C个人防火墙还可以使企业避免发生由于某一台端点系统的入侵而导致向整个网络蔓延的情况发生,同时也使通过公共账号登录网络的用户无法进入那些限制访问的电脑系统。
D个人防火墙安全性解决方案能够为那些需要在家访问公司局域网的远程办公用户提供保护。
E以上说法都止确。
13、最早出现的计算机访问控制类型是: () (1分)
A MAC B DAC C RBAC D TBAC
14、以资源为中心建立的访问权限表.被称为: () (1分)
A能力关系表 B访问控制表
C访问控制矩阵D权限关系表
15、以主体(如:用户)为中心建立的访问权限表,被成为: () (1分)
A能力关系表 B访问控制表
C访问控制矩阵 D权限关系表
16、最能表现防火墙处理速度的技术指标是: () (1分)
A整机吞吐量 B最大连接数
C每秒新建连接数 D背靠背
17、最能表征防火墙缓存能力的技术指标: () (1分)
A整机吞吐量 B最大连接数
C每秒新建连接数 D背靠背
18、 BLP(BELL—LaPadula)保密性模型,是第一个能够提供分级别数据机密性保障的安全策略模型,保密规则是:() (1分)
A 上读(NRU).主体不可读安全级别高于他的数据:下写(NWD),主体不可写安全级别低
于他的的数据
B 下读(NRD),主体不可读安全级别低于他的数据;上写(NWU).主体不可写安仝缓别高
于他的的数据
c下读(NRD),主体不可读安全级别低于他的数据;下写(NWD),主体小可写安全级别低
于他的的数据
D上读(NRU).主体小可读安全级别高于他的数据:上写(NWU),主体不可写安全级别高
于他的的数据
19、 Biba:完整性模型,保密规则是: () (1分)
A上读(NRU),主体不可读安全级别高于他的数据;下写(NWD),主体不可写安全级别低于他的的数据
B 下读(NRD),主体不可读安全级别低于他的数据;上写(NWU),主体不可写安全级别高于他的的数据
C下读(NRD),主体不可读安全级别低于他的数据;下写(NWD),主体不可写安全级别低于他的的数据
D、上读(NRU),主体不可读安全级别高于他的数据;上写(NWU).主体不可写安全级别高于他的的数据
20、关于MAC(强制访问控制)下面那些说法是正确的() (1分)
A MAC提供的访问控制机制是可以绕过的
B MAC允许进程牛成共享文件
C MAC可通过使用敏感标签对所有用户和资源强制执行安全策略
D MAC完整性方面控制较好
加密与认证
1、为了增强远程接入的安全性.应该尽量选择以下方式认证用户() (1分)
A口令 B LDAP C双因素认证 D Kerboros
2、最安全的动态令牌认证方式是() (1分)
A硬件令牌 B软件令牌
C短消息令牌 D手机令牌
3、以下那种应用无法使用动念口令保护() (1分)
A VPN B WEB
C接收电子邮件 D域登录
4、使用非对称算法向对方发送加密电子邮件时使用什么进行运算?() (1分)
A对方公钥 8对方私钥 C自己公钥 D自己私钥
5、使用非对称算法向对方发送签名电了邮件时使用什么进行运算?()(1分)
A对方公钥 B对方私钥 C自己公钥 D自己私钥
反病毒
1、当前病毒发展趋势中,那种病毒所占比例最大() (1分)
A蠕虫病毒 B流氓软件 C木马病毒 D引导区病毒
2、以下哪种文件可能会感染宏病毒() (1分)
A JPG文件 B ppt文件 C AVI文件 D HTML文件
3、计算机病毒主要造成() (1分)
A磁盘片的损坏 B磁盘驱动器的破坏
C CPU的破坏 D程序和数据的破坏
4、以下哪个现象与ARP欺骗无关() (1分)
A访问外网时断时续 B无法ping通网关
C无法访叫固定站点 D反复弹出垃圾网页
5、下列描述中正确的是() (1分)
A所有计算机病毒只在可执行文件中传染。
B计算机病毒通过读写软盘或Internet网络进行传播。
C只要把带毒软盘设置为只读状态,那么此盘上的病毒就不会因读盘而传染给另一台计算机
D计算机病毒是由于软盘面不光洁导致的。
6、计算机病毒最重要的特点是() (1分)
A可执行 B可传染 C可保存 D可拷贝
7、哪种查找ARP欺骗攻击源的方法是最准确的() (1分)
A通过本地ARP缓存表查看是否有相同MAC 出现
B通过抓包软件分析
c通过反ARP欺骗工具
D以上方法都可以
8、 ARP协议是将目标主机的 地址转换为 地址() (1分)
A IPMAC B MACIP c IP相对 D MAC相对
9、以下病毒中不属于引导型病毒的是() (1分)
A“大麻”病毒 8“小球,’病毒
c“冲击波”病毒 D WYX病毒
10、 ARP-D命令的作用是() (1分)
A显示本地ARP缓存表 B清空本地ARP缓存表
c绑定lP—MAC D复制缓存表
五、多选题(共5题,每题2.5分,共l2.5分)
信息安全体系
1、建立信息安全管理体系的益处有()(2,5分)
A增加竞争力 B实现合规性
c达到客户要求D提高产品及服务质量
2、建立信息安全管理体系需要包括如下过程()(2 5分)
A制定政策:形成信息安全方针文档
B确定范围:形成ISMS范围文档
C资产识别:形成信息资产清单
D风险评估:形成风险评估文档
E选择控制:形成控制目标和控制措施
F体系运行:运行计划和运行记录
G体系审核:审核计划与审核记录
H管理评审:评审计划与评审记录
1体系认证:认证申请及认证证书
3、IS027002:2005包括的域有()(2.5分)
A一、安全方针(Security Policy)
B二、信息安全组织(Security Organization)
C三、资产管理(Asset Management)
D四、人员安全(Personnel Security)
E 五、物理与环境安全(Physical andEnvironmental Securitv)
F六、通信与运营管理(CommunicatIons and Operations Management)
G 七、访问控制(Access Control)
H八、系统开发与维护(Systems Development and MaintenaIlce)
1九、信息安全事故管理(Infomation lneident Management)
J十、业务持续性管理(Business Continuity Management)
K十、法律符合性(Compliance)
4、信息安全管理体系文件必须包括如下方雨()(2.5分)
A ISMS方针和目标
B ISMS的范围
C 支持ISMS的程序和控制措施
D 风险评估方法的描述
E 风险评估报告
F 风险处理计划
G 组织为确保其信息安全过程的有效规划、运行和控制以及描述如何测量控制措施的有效性所需的形成文件的程序
H 所要求的记录
I 适用性声明
5、 信息安全管理体系特别强调信息安全教育与培训的重要性.下列哪两项为其根本目标?()(2.5分)
A安全意识 B安全保障能力
C安全责任 D安全知识
访问控制技术
1、根据所使用的技术不同,传统上将防火墙分为(),()和()三种。 (2 5分)
A内容过滤防火墙 B包过滤防火墙
C状态检测防火墙 D应用代理防火墙
E完全内容检测防火墙 F电路网关防火墙
2、防火墙在风络安全中起着重要的作用,但是防火墙也有自己的局限性,它很难防范来自于()的攻击和()的威胁。 (2.5分)
A网络内部 B刚络外部
C入侵检测系统 D病毒系统
E漏洞扫描系统
3、防火墙中的一次性口令认证是指:用户每次登录防火墙时.其输入的口令经过加密处理后在网络上传输,并且每次传输的口令均是();而每次用户输入的口令则是() (2.5分)
A不同的 B相同的 C相似的 D不相似的
4、在防火墙技术的发展历程中,曾经经历了以下哪些发展阶段:() (2 5分)
A基于路由器的防火墙 B基于应用网关的防火墙
C用户化的防火墙工具套 D基于通用操作系统的防火墙
E具有安全操作系统的防火墙 F基于状态检测技术的防火墙
5、防火墙的体系结构有多种多样,目前,最主要的体系结构主要包括以下几种,它们是: ()(2.5分)
A屏蔽路由器 B高性能交换机
c双宿主主机 D被屏蔽主机
E DMZ区域 F被屏蔽子网
6、以下关于防火墙的作用描述正确的是
A过滤进、出网络的数据:
B管理进、出网络的访问行为;
C封堵某些禁止的业务;
D记录通过防火墙的信息内容和活动;
E对网络攻击进行检测和告警;
7、防火墙在网络安全中起着重要的作用,但是防火墙也有自己的局限性,它很难防范来自于()的攻击和()的威胁。 (2 5分)
A网络内部 B网络外部
c入侵检测系统 D病毒
E漏洞扫描系统
8 、RBAC(基于角色的访问控制)具有哪些特点: () (2 5分)
A以角色作为访问控制的主体 8.角色集成
C最小权限原则 D职责分离
E角色容量
加密与认证
1、以下哪个算法属于对称算法()(2 5分)
A RSA B AES C RC4 D DES
2、动态令牌的同步原理可以分()(2 5分)
A时间同步 B事件同步 C挑战响应 D带键盘令牌
3、统一数据库加密的好处是()(2 5分)
A职责分离 B减少漏洞
C审计 D集中加解密操作
反病毒
1、符合计算机病毒定义的三个最基本要素包括()(2 5分)
A可自我复制 B对计算机具有破坏行为
C拖慢系统运行速度D损坏硬盘
E认为编制的计算机代码
2、一般情况下.木马在运行后.都会修改系统,以便在下一次系统启动时自动运行该木马程序。
展开阅读全文