资源描述
窗体顶端
窗体底端进入空间退出登录功能导航
移动互联网时代的信息安全与防护 陈波 课程评价
窗体顶端
《移动互联网时代的信息安全与防护》期末考试(20)
姓名:李文成 班级:默认班级 成绩: 85.0分
一、 单选题(题数:50,共 50.0 分)
1
下列属于USB Key的是()。(1.0分)
1.0 分
窗体顶端
· A、
手机宝令
· B、
动态口令牌
· C、
支付盾
· D、
智能卡
窗体底端
我的答案:C
2
IDS和IPS的主要区别在于()。(1.0分)
0.0 分
窗体顶端
· A、
IDS偏重于检测,IPS偏重于防御
· B、
IPS不仅要具有IDS的入侵发现能力还要具有一定的防御能力
· C、
IPS具有与防火墙的联动能力
· D、
IDS防护系统内部,IPS防御系统边界
窗体底端
我的答案:C
3
不属于计算机病毒特点的是()。(1.0分)
1.0 分
窗体顶端
· A、
传染性
· B、
可移植性
· C、
破坏性
· D、
可触发性
窗体底端
我的答案:B
4
信息安全防护手段的第三个发展阶段是()。(1.0分)
1.0 分
窗体顶端
· A、
信息保密阶段
· B、
网络信息安全阶段
· C、
信息保障阶段
· D、
空间信息防护阶段
窗体底端
我的答案:C
5
以下哪一项不是IDS的组件()。(1.0分)
1.0 分
窗体顶端
· A、
事件产生器和事件数据库
· B、
事件分析器
· C、
响应单元
· D、
攻击防护单元
窗体底端
我的答案:D
6
现代密码技术保护数据安全的方式是()。(1.0分)
1.0 分
窗体顶端
· A、
把可读信息转变成不可理解的乱码
· B、
能够检测到信息被修改
· C、
使人们遵守数字领域的规则
· D、
以上都是
窗体底端
我的答案:D
7
通过检查访问者的有关信息来限制或禁止访问者使用资源的技术属于()。(1.0分)
1.0 分
窗体顶端
· A、
数据加密
· B、
物理防护
· C、
防病毒技术
· D、
访问控制
窗体底端
我的答案:D
8
信息内容安全的一种定义是,对信息在网络内流动中的选择性阻断,以保证信息流动的可控能力。在此,被阻断的对象是(1.0分)
1.0 分
窗体顶端
· A、
通过内容可以判断出来的可对系统造成威胁的脚本病毒
· B、
因无限制扩散而导致消耗用户资源的垃圾类邮件
· C、
危害儿童成长的色情信息
· D、
以上都正确
窗体底端
我的答案:D
9
PDRR安全防护模型的要素不包括()。(1.0分)
1.0 分
窗体顶端
· A、
防护
· B、
检测
· C、
预警
· D、
恢复
窗体底端
我的答案:C
10
在移动互联网时代,我们应该做到()。(1.0分)
1.0 分
窗体顶端
· A、
加强自我修养
· B、
谨言慎行
· C、
敬畏技术
· D、
以上都对
窗体底端
我的答案:D
11
2014年12月25日曝光的12306数据泄漏事件中,有大约()数据被泄漏。(1.0分)
1.0 分
窗体顶端
· A、
11万
· B、
12万
· C、
13万
· D、
14万
窗体底端
我的答案:C
12
下面关于数字签名的特征说法不正确的一项是()。(1.0分)
1.0 分
窗体顶端
· A、
不可否认
· B、
只能使用自己的私钥进行加密
· C、
不可伪造
· D、
可认证
窗体底端
我的答案:B
13
信息内容安全事关()。(1.0分)
1.0 分
窗体顶端
· A、
国家安全
· B、
公共安全
· C、
文化安全
· D、
以上都正确
窗体底端
我的答案:D
14
终端接入安全管理四部曲中最后一步是()。(1.0分)
1.0 分
窗体顶端
· A、
准入认证
· B、
安全评估
· C、
行为的审计与协助的维护
· D、
动态授权
窗体底端
我的答案:C
15
伦敦骚乱事件反映出的问题不包括()。(1.0分)
1.0 分
窗体顶端
· A、
社交网络成为这些国家青年宣泄不满情绪,进行政治动员的重要平台
· B、
对事件的发展起着推波助澜的作用
· C、
社交网络直接导致了骚乱事件的发生
· D、
社交媒体在此次事件中也发挥了正面的、积极的作用
窗体底端
我的答案:C
16
网络空间里,伪造威胁是指一个非授权方将伪造的课题插入系统当中来破坏系统的()。(1.0分)
0.0 分
窗体顶端
· A、
稳定性
· B、
可认证性
· C、
流畅性
· D、
以上都对
窗体底端
我的答案:D
17
运用针对数据包过滤和应用网关技术存在的缺点而引入的防火墙技术属于()。(1.0分)
0.0 分
窗体顶端
· A、
包过滤型
· B、
应用级网关型
· C、
复合型防火墙
· D、
代理服务型
窗体底端
我的答案:C
18
Windows系统中自带的防火墙属于()。(1.0分)
1.0 分
窗体顶端
· A、
企业防火墙
· B、
软件防火墙
· C、
硬件防火墙
· D、
下一代防火墙
窗体底端
我的答案:B
19
机房安排的设备数量超过了空调的承载能力,可能会导致()。(1.0分)
1.0 分
窗体顶端
· A、
设备过热而损坏
· B、
设备过冷而损坏
· C、
空调损坏
· D、
以上都不对
窗体底端
我的答案:A
20
不能防止计算机感染恶意代码的措施是()。(1.0分)
1.0 分
窗体顶端
· A、
定时备份重要文件
· B、
经常更新操作系统
· C、
除非确切知道附件内容,否则不要打开电子邮件附件
· D、
重要部门的计算机尽量专机专用与外界隔绝
窗体底端
我的答案:A
21
计算机设备面临各种安全问题,其中不正确的是()。(1.0分)
1.0 分
窗体顶端
· A、
设备被盗、损坏
· B、
液晶显示屏的计算机可以防止偷窥者重建显示屏上的图像,但是阴极射线管显示屏不能
· C、
硬件设备中的恶意代码
· D、
旁路攻击
窗体底端
我的答案:B
22
()是指保证信息使用者和信息服务者都是真实声称者,防止冒充和重放的攻击。(1.0分)
1.0 分
窗体顶端
· A、
不可抵赖性
· B、
可控性
· C、
可认证性
· D、
可审查性
窗体底端
我的答案:C
23
两个密钥的3-DES密钥长度为()。(1.0分)
1.0 分
窗体顶端
· A、
56位
· B、
112位
· C、
128位
· D、
168位
窗体底端
我的答案:B
24
信息隐藏在多媒体载体中的条件是()。(1.0分)
1.0 分
窗体顶端
· A、
人眼对色彩感觉的缺陷
· B、
耳朵对相位感知缺陷
· C、
多媒体信息存在冗余
· D、
以上都是
窗体底端
我的答案:D
25
打开证书控制台需要运行()命令。(1.0分)
1.0 分
窗体顶端
· A、
certmgr.msc
· B、
wiaacmgr
· C、
devmgmt.msc
· D、
secpol.msc
窗体底端
我的答案:A
26
计算机硬件设备及其运行环境是计算机网络信息系统运行的()。(1.0分)
1.0 分
窗体顶端
· A、
保障
· B、
前提
· C、
条件
· D、
基础
窗体底端
我的答案:D
27
以下哪一项不属于VPN能够提供的安全功能()。(1.0分)
1.0 分
窗体顶端
· A、
翻墙
· B、
数据加密
· C、
身份认证
· D、
访问控制
窗体底端
我的答案:A
28
以下哪一项安全措施不属于实现信息的可用性?()(1.0分)
1.0 分
窗体顶端
· A、
备份与灾难恢复
· B、
系统响应
· C、
系统容侵
· D、
文档加密
窗体底端
我的答案:D
29
关于新升级的Windows操作系统,说法错误的是()。(1.0分)
1.0 分
窗体顶端
· A、
拥有丰富的应用功能
· B、
安全性有很大提升
· C、
存在应用软件兼容性的问题
· D、
对硬件配置的要求较低
窗体底端
我的答案:D
30
把明文信息变换成不能破解或很难破解的密文技术称为()。(1.0分)
1.0 分
窗体顶端
· A、
密码学
· B、
现代密码学
· C、
密码编码学
· D、
密码分析学
窗体底端
我的答案:C
31
以下哪一项不属于保护个人信息的法律法规()。(1.0分)
0.0 分
窗体顶端
· A、
《刑法》及刑法修正案
· B、
《消费者权益保护法》
· C、
《侵权责任法》
· D、
《信息安全技术——公共及商用服务信息系统个人信息保护指南》
窗体底端
我的答案:A
32
以下哪一项不是APT攻击产生的原因()。(1.0分)
1.0 分
窗体顶端
· A、
APT攻击已成为国家层面信息对抗的需求
· B、
社交网络的广泛应用为APT攻击提供了可能
· C、
复杂脆弱的IT环境还没有做好应对的准备
· D、
越来越多的人关注信息安全问题
窗体底端
我的答案:D
33
以下哪一项不属于信息内容安全问题()。(1.0分)
1.0 分
窗体顶端
· A、
网上各类谣言、煽动性言论
· B、
网络炫富
· C、
色情网站提供的视频、裸聊
· D、
计算机蠕虫
窗体底端
我的答案:D
34
网络的人肉搜索、隐私侵害属于()问题。(1.0分)
1.0 分
窗体顶端
· A、
应用软件安全
· B、
设备与环境的安全
· C、
信息内容安全
· D、
计算机网络系统安全
窗体底端
我的答案:C
35
黑客群体大致可以划分成三类,其中黑帽是指()。(1.0分)
1.0 分
窗体顶端
· A、
具有爱国热情和明显政治倾向、非官方的、使用技术来“维护国家和民族尊严”的人
· B、
主观上没有破坏企图的黑客,热衷于发现漏洞和分享漏洞的人
· C、
非法侵入计算机网络或实施计算机犯罪的人
· D、
不为恶意或个人利益攻击计算机或网络,但是为了达到更高的安全性,可能会在发现漏洞的过程中打破法律界限的人
窗体底端
我的答案:C
36
黑客在攻击过程中通常进行端口扫描,这是为了()。(1.0分)
1.0 分
窗体顶端
· A、
检测黑客自己计算机已开放哪些端口
· B、
口令破解
· C、
截获网络流量
· D、
获知目标主机开放了哪些端口服务
窗体底端
我的答案:D
37
以下哪一项不属于隐私泄露的途径。()(1.0分)
1.0 分
窗体顶端
· A、
通过微信等社交网络平台
· B、
通过手机应用软件
· C、
恶意代码窃取
· D、
谨慎处置手机、硬盘等存有个人信息的设备
窗体底端
我的答案:D
38
看待黑客的正确态度是()。(1.0分)
1.0 分
窗体顶端
· A、
崇拜和羡慕黑客可以随意地侵入任何网络系统
· B、
他们不断革新技术、不断创新、追求完美的精神并不值得提倡
· C、
黑客的存在促使我们时刻警惕,在与之对抗的过程中不断发展和提高
· D、
黑客给世界带来了灾难,必须消灭和禁止一切黑客的活动
窗体底端
我的答案:C
39
Web攻击事件频繁发生的原因不包括()。(1.0分)
1.0 分
窗体顶端
· A、
Web应用程序存在漏洞,被黑客发现后利用来实施攻击
· B、
Web站点安全管理不善
· C、
Web站点的安全防护措施不到位
· D、
Web站点无法引起黑客的兴趣,导致自身漏洞难以及时发现
窗体底端
我的答案:D
40
黑客在攻击过程中通常要入侵“肉鸡”作为跳板进行攻击,这是为了()。(1.0分)
1.0 分
窗体顶端
· A、
显示实力
· B、
隐藏自己
· C、
破解口令
· D、
提升权限
窗体底端
我的答案:B
41
信息系统中的脆弱点不包括()。(1.0分)
1.0 分
窗体顶端
· A、
物理安全
· B、
操作系统
· C、
网络谣言
· D、
TCP/IP网络协议
窗体底端
我的答案:C
42
机箱电磁锁安装在()。(1.0分)
0.0 分
窗体顶端
· A、
机箱边上
· B、
桌腿
· C、
电脑耳机插孔
· D、
机箱内部
窗体底端
我的答案:C
43
一种自动检测远程或本地主机安全性弱点的程序是()。(1.0分)
0.0 分
窗体顶端
· A、
入侵检测系统
· B、
防火墙
· C、
漏洞扫描软件
· D、
入侵防护软件
窗体底端
我的答案:B
44
下列哪种方法无法隐藏文档?()(1.0分)
1.0 分
窗体顶端
· A、
运用信息隐藏工具
· B、
修改文档属性为“隐藏”
· C、
修改文档属性为“只读”
· D、
修改文件扩展名
窗体底端
我的答案:C
45
图片密码的优点不包括()。
(1.0分)
1.0 分
窗体顶端
· A、
方便记忆
· B、
用户体验度高
· C、
安全性较好
· D、
便于PC用户使用
窗体底端
我的答案:D
46
操作系统面临的安全威胁是()。(1.0分)
1.0 分
窗体顶端
· A、
恶意代码
· B、
隐蔽信道
· C、
用户的误操作
· D、
以上都是
窗体底端
我的答案:D
47
日常所讲的用户密码,严格地讲应该被称为()。(1.0分)
1.0 分
窗体顶端
· A、
用户信息
· B、
用户口令
· C、
用户密令
· D、
用户设定
窗体底端
我的答案:B
48
可用于对NTFS分区上的文件和文件加密保存的系统是()。(1.0分)
1.0 分
窗体顶端
· A、
Bitlocker
· B、
IIS
· C、
EFS
· D、
X—Scan
窗体底端
我的答案:C
49
下列关于网络政治动员的说法中,不正确的是()(1.0分)
1.0 分
窗体顶端
· A、
动员主体是为了实现特点的目的而发起的
· B、
动员主体会有意传播一些针对性的信息来诱发意见倾向
· C、
动员主体会号召、鼓动网民在现实社会进行一些政治行动
· D、
这项活动有弊无利
窗体底端
我的答案:D
50
下面对数据安全需求的表述错误的是()。(1.0分)
1.0 分
窗体顶端
· A、
保密性
· B、
完整性
· C、
可否认性
· D、
可认证性
窗体底端
我的答案:C
二、 判断题(题数:50,共 50.0 分)
1
信息隐藏就是指信息加密的过程。()(1.0分)
1.0 分
窗体顶端
我的答案: ×
窗体底端
2
蠕虫的破坏性更多的体现在耗费系统资源的拒绝服务攻击上,而木马更多体现在秘密窃取用户信息上。()(1.0分)
1.0 分
窗体顶端
我的答案: √
窗体底端
3
在烟囱底下架上一口装满开水的锅,相当于发现了自身漏洞后要及时弥补。(1.0分)
1.0 分
窗体顶端
我的答案: √
窗体底端
4
0 day漏洞就是指在系统商不知晓或是尚未发布相关补丁就被掌握或者公开的漏洞信息。()(1.0分)
1.0 分
窗体顶端
我的答案: √
窗体底端
5
信息安全管理是指为了完成信息安全保障的核心任务,实现既定的信息与信息系统安全目标,针对特定的信息安全相关工作对象,遵循确定的原则,按照规定的程序(规程),运用恰当的方法,所进行的与信息系统安全相关的组织、计划、执行、检查和处理等活动。()(1.0分)
1.0 分
窗体顶端
我的答案: √
窗体底端
6
在计算机或手机上安装了防病毒软件之后,就不必担心计算机或手机受到病毒攻击了。()(1.0分)
1.0 分
窗体顶端
我的答案: ×
窗体底端
7
信息安全管理的最终目标是将系统(即管理对象)的安全风险降低到用户可接受的程度,保证系统的安全运行和使用。()(1.0分)
1.0 分
窗体顶端
我的答案: √
窗体底端
8
人是信息活动的主体。()(1.0分)
1.0 分
窗体顶端
我的答案: √
窗体底端
9
USSE和闪顿都是国内的终端安全管理系统。()(1.0分)
1.0 分
窗体顶端
我的答案: ×
窗体底端
10
隐通道会破坏系统的保密性和完整性。()(1.0分)
1.0 分
窗体顶端
我的答案: √
窗体底端
11
隐私就是个人见不得人的事情或信息。()(1.0分)
1.0 分
窗体顶端
我的答案: ×
窗体底端
12
数据恢复软件在使用时安装或预先安装的效果差别不大,可以根据个人情况而定。()(1.0分)
0.0 分
窗体顶端
我的答案: √
窗体底端
13
网络虚假信息、欺骗信息、垃圾信息、侵害隐私的信息、网络欺凌信息、侵犯知识产权的信息等都属于信息内容安全威胁。()(1.0分)
1.0 分
窗体顶端
我的答案: √
窗体底端
14
网络空间里,截获威胁的“非授权方”指一个程序,而非人或计算机。()(1.0分)
1.0 分
窗体顶端
我的答案: ×
窗体底端
15
CC被认为是任何一个安全操作系统的核心要求。()(1.0分)
0.0 分
窗体顶端
我的答案: √
窗体底端
16
密码注入允许攻击者提取密码并破解密码。()(1.0分)
0.0 分
窗体顶端
我的答案: √
窗体底端
17
网络空间是指依靠各类电子设备所形成的互联网。()(1.0分)
0.0 分
窗体顶端
我的答案: √
窗体底端
18
我国刑法中有“出售、非法提供公民个人信息罪”、“非法获取公民个人信息罪”等罪名。(1.0分)
1.0 分
窗体顶端
我的答案: √
窗体底端
19
离心机是电脑主机的重要原件。()(1.0分)
1.0 分
窗体顶端
我的答案: ×
窗体底端
20
美国海军计算机网络防御体系图体现了信息安全防护的整体性原则。()(1.0分)
0.0 分
窗体顶端
我的答案: √
窗体底端
21
WindowsXP的支持服务正式停止,造成影响最大的是中国用户。()(1.0分)
1.0 分
窗体顶端
我的答案: √
窗体底端
22
《信息安全等级保护管理办法》中将信息和信息系统的安全保护等级划分为5级,第1级的安全级别最高。()(1.0分)
1.0 分
窗体顶端
我的答案: ×
窗体底端
23
身份认证中认证的实体既可以是用户,也可以是主机系统。()(1.0分)
1.0 分
窗体顶端
我的答案: √
窗体底端
24
木桶定律是讲一只水桶能装多少水取决于它最短的那块木板。()(1.0分)
1.0 分
窗体顶端
我的答案: √
窗体底端
25
实现不可抵赖性的措施主要有数字签名、可信第三方认证技术等。()(1.0分)
1.0 分
窗体顶端
我的答案: √
窗体底端
26
美国签证全球数据库崩溃事件中,由于数据系统没有备份,直接导致了系统恢复缓慢,签证处理工作陷入停顿。()(1.0分)
1.0 分
窗体顶端
我的答案: √
窗体底端
27
TCP/IP协议在设计时,考虑了并能同时解决来自网络的安全问题。()(1.0分)
1.0 分
窗体顶端
我的答案: ×
窗体底端
28
基于口令的认证实现了主机系统向用户证实自己的身份。()(1.0分)
0.0 分
窗体顶端
我的答案: √
窗体底端
29
进入局域网的方式只能是通过物理连接。()(1.0分)
1.0 分
窗体顶端
我的答案: ×
窗体底端
30
在当前法律法规缺失,惩罚力度不够等问题存在的情况下,为了有效保护个人信息的安全,依靠安全技术和个人信息安全意识成为首选。()(1.0分)
1.0 分
窗体顶端
我的答案: √
窗体底端
31
网络环境下信息衍生出来的问题,尤其是语义层面的安全问题,称之为信息内容安全问题。()(1.0分)
1.0 分
窗体顶端
我的答案: √
窗体底端
32
IPS是指入侵检测系统。()(1.0分)
0.0 分
窗体顶端
我的答案: √
窗体底端
33
几乎所有的手机应用软件会收集用户的位置、通信录等个人信息。如果用户不想别人了解自己的位置信息,可以关闭手机的GPS功能。()(1.0分)
1.0 分
窗体顶端
我的答案: √
窗体底端
34
WEP协议使用了CAST算法。(1.0分)
0.0 分
窗体顶端
我的答案: √
窗体底端
35
“棱镜计划”是一项由美国国家安全局自2007年起开始实施的绝密的电子监听计划。()(1.0分)
1.0 分
窗体顶端
我的答案: √
窗体底端
36
信息内容安全主要在于确保信息的可控性、可追溯性、保密性以及可用性等。()(1.0分)
0.0 分
窗体顶端
我的答案: ×
窗体底端
37
信息内容安全防护除了技术措施以外,网络用户个人也要加强修养、洁身自好、遵纪守法。()(1.0分)
1.0 分
窗体顶端
我的答案: √
窗体底端
38
移动互联网为我们提供了广泛交流的平台,我们可以想说什么就说什么,充分展示自我,充分表达自我。()(1.0分)
1.0 分
窗体顶端
我的答案: ×
窗体底端
39
即使计算机在网络防火墙之内,也不能保证其他用户不对该计算机造成威胁。()(1.0分)
1.0 分
窗体顶端
我的答案: √
窗体底端
40
安装手机安全软件可以让我们不用再担心自己的隐私泄露问题。()(1.0分)
1.0 分
窗体顶端
我的答案: ×
窗体底端
41
信息安全审计的主要对象是用户、主机和节点。()(1.0分)
1.0 分
窗体顶端
我的答案: √
窗体底端
42
通常路由器设备中包含了防火墙功能。()(1.0分)
1.0 分
窗体顶端
我的答案: √
窗体底端
43
如果攻击者能取得一个设备的物理控制,那意味着他可以轻易控制这个设备。()(1.0分)
1.0 分
窗体顶端
我的答案: √
窗体底端
44
“艳照门”事件本质上来说是由于数据的不设防引成的。()(1.0分)
1.0 分
窗体顶端
我的答案: √
窗体底端
45
常用的3种凭证信息包括用户所知道的、用户所拥有的以及用户本身的特征。()(1.0分)
1.0 分
窗体顶端
我的答案: √
窗体底端
46
容灾备份与恢复的关键技术涉及到工作范围、备份点选择、需求衡量指标、恢复策略、恢复能力的实现等。(1.0分)
1.0 分
窗体顶端
我的答案: √
窗体底端
47
没有一个安全系统能够做到百分之百的安全。()(1.0分)
1.0 分
窗体顶端
我的答案: √
窗体底端
48
黑客的行为是犯罪,因此我们不能怀有侥幸的心理去触犯法律。()(1.0分)
1.0 分
窗体顶端
我的答案: √
窗体底端
49
CNCI是一个涉及美国国家网络空间防御的综合计划。()(1.0分)
1.0 分
窗体顶端
我的答案: √
窗体底端
50
谷歌、苹果、雅虎、微软等公司都参与到了“棱镜计划”中。()(1.0分)
1.0 分
窗体顶端
我的答案: √
窗体底端
· 一、 单选题
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50
· 二、 判断题
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50
展开阅读全文