




版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
2025年全國(guó)大學(xué)生網(wǎng)絡(luò)安全知識(shí)競(jìng)賽經(jīng)典題庫(kù)80題及答案(一)1.SSE-CMM中第4級(jí)的名稱(chēng)是什么?A.充分定義級(jí)B.計(jì)劃和跟蹤級(jí)C.連續(xù)改進(jìn)級(jí) D.量化控制級(jí)2.IPSEC中的ESP機(jī)制最主要的作用是什么?A.確認(rèn)信息包的來(lái)源B.進(jìn)行完整性驗(yàn)證C.提供機(jī)密性服務(wù) D.抗重放攻擊3.IPSEC的抗重放服務(wù)的實(shí)現(xiàn)原理是什么?A.使用序列號(hào)以及滑動(dòng)窗口原理來(lái)實(shí)現(xiàn)。B.使用消息認(rèn)證碼的校驗(yàn)值來(lái)實(shí)現(xiàn)C.在數(shù)據(jù)包中包含一個(gè)將要被認(rèn)證的共享秘密或密鑰來(lái)實(shí)現(xiàn) D.使用ESP隧道模式對(duì)IP包進(jìn)行封裝即可實(shí)現(xiàn)。4.密碼出口政策最嚴(yán)格的是以下哪個(gè)國(guó)家?A.法國(guó)B.美國(guó)C.愛(ài)爾蘭 D.新加坡5.我國(guó)的國(guó)家秘密分為幾級(jí)?A.3 B.4 C.5 D.66.在業(yè)務(wù)持續(xù)性計(jì)劃中,RTO指的是什么?(RecoveryTimeObject)A.災(zāi)難備份和恢復(fù) B.恢復(fù)技術(shù)項(xiàng)目C.業(yè)務(wù)恢復(fù)時(shí)間目標(biāo) D.業(yè)務(wù)恢復(fù)點(diǎn)目標(biāo)7.Windownt/2k中的.pwl文件是?A.路徑文件B.口令文件C.打印文件 D.列表文件8.一個(gè)單位分配到的網(wǎng)絡(luò)地址是217.14.8.0掩碼是255.255.255.224。單位管理員將本單位的網(wǎng)絡(luò)又分成了4個(gè)子網(wǎng),則每個(gè)子網(wǎng)的掩碼是什么?最大號(hào)的子網(wǎng)地址是什么?A.255.255.255.124和217.14.8.24 B.255.255.255.248和217.14.8.24C.255.255.255.0和217.14.8.12 D.255.255.255.0和217.14.8.129.局域網(wǎng)絡(luò)標(biāo)準(zhǔn)對(duì)應(yīng)OSI模型的哪幾層?A.上三層B.只對(duì)應(yīng)網(wǎng)絡(luò)層C.下3層 D.只對(duì)應(yīng)物理層10.TCP/IP的第四層有兩個(gè)協(xié)議,分別是TCP和UDP,TCP協(xié)議的特點(diǎn)是什么?UDP協(xié)議的特點(diǎn)是什么?A.TCP提供面向連接的路服務(wù),UDP提供無(wú)連接的數(shù)據(jù)報(bào)服務(wù)B.TCP提供面向連接的路服務(wù),UDP提供有連接的數(shù)據(jù)報(bào)服務(wù)C.UDP提供面向連接的路服務(wù),TCP提供有連接的數(shù)據(jù)報(bào)服務(wù)D.UDP提供面向連接的路服務(wù),TCP提供無(wú)連接的數(shù)據(jù)報(bào)服務(wù)11.ISO/IEC17799源于以下哪個(gè)標(biāo)準(zhǔn)?A.BS7799-1 B.BS7799-2 C.BS7799-3 D.GB779912.ISMS指的是什么?A.信息安全管理 B.信息系統(tǒng)管理體系 C.信息系統(tǒng)管理安全 D.信息安全管理體系13.在確定威脅的可能性時(shí),可以不考慮以下哪個(gè)?A.威脅源 B.潛在弱點(diǎn) C.現(xiàn)有控制措施 D.攻擊所產(chǎn)生的負(fù)面影響14.在風(fēng)險(xiǎn)分析中,以下哪種說(shuō)法是正確的?A.定量影響分析的主要優(yōu)點(diǎn)是它對(duì)風(fēng)險(xiǎn)進(jìn)行排序并對(duì)那些需要立即改善的環(huán)節(jié)進(jìn)行標(biāo)識(shí)。B.定性影響分析可以很容易地對(duì)控制進(jìn)行成本收益分析。 C.定量影響分析不能用在對(duì)控制進(jìn)行的成本收益分析中。D.定量影響分析的主要優(yōu)點(diǎn)是它對(duì)影響大小給出了一個(gè)度量。15.通常情況下,怎樣計(jì)算風(fēng)險(xiǎn)?A.將威脅可能性等級(jí)乘以威脅影響就得出了風(fēng)險(xiǎn)。B.將威脅可能性等級(jí)加上威脅影響就得出了風(fēng)險(xiǎn)。 C.用威脅影響除以威脅的發(fā)生概率就得出了風(fēng)險(xiǎn)。 D.用威脅概率作為指數(shù)對(duì)威脅影響進(jìn)行乘方運(yùn)算就得出了風(fēng)險(xiǎn)。16.用于確保發(fā)送者不能否認(rèn)發(fā)送過(guò)信息、接收者不能否認(rèn)接受過(guò)信息的安全控制是?A.通信保護(hù) B.訪問(wèn)控制實(shí)施 C.抗抵賴(lài)性服務(wù)D.交易隱私控制17.在BS779-2:2002版中,下列對(duì)P-D-C-A過(guò)程的描述錯(cuò)誤的是?A.P代表PLAN,即建立ISMS環(huán)境&風(fēng)險(xiǎn)評(píng)估B.D代表DO,即實(shí)現(xiàn)并運(yùn)行ISMSC.C代表CHECK,即監(jiān)控和審查ISMSD.A代表ACT,即執(zhí)行ISMS18.在風(fēng)險(xiǎn)分析中,下列不屬于軟件資產(chǎn)的是:A.計(jì)算機(jī)操作系統(tǒng)B.網(wǎng)絡(luò)操作系統(tǒng)C.應(yīng)用軟件源代碼 D.外來(lái)惡意代碼19.資產(chǎn)的敏感性通常怎樣進(jìn)行劃分?A.絕密、機(jī)密、秘密、敏感B.機(jī)密、秘密、敏感和公開(kāi)C.絕密、機(jī)密、秘密、敏感和公開(kāi)等五類(lèi)D.絕密、高度機(jī)密、秘密、敏感和公開(kāi)等五類(lèi)20.以下密碼使用方法中正確的是:A.將密碼記錄在日記本上以避免忘記;B.任何情況下均不得使用臨時(shí)性密碼;C.密碼中的字母不得重復(fù);D.不要使用全部由字母組成的密碼;21.互聯(lián)網(wǎng)目前主要使用以下哪個(gè)協(xié)議?A.SNA B.DECnet C.TCP/IP D.MAP22.以下哪個(gè)是被動(dòng)攻擊的例子?A.通信量分析 B.消息修改 C.消息延遲 D.消息刪減23.以下哪個(gè)不屬于防火墻典型的組件或者功能?A.協(xié)議過(guò)濾 B.應(yīng)用網(wǎng)關(guān) C.?dāng)U展的日志容量 D.?dāng)?shù)據(jù)包路由24.挑選密碼算法最重要應(yīng)該考慮?A.安全和授權(quán) B.速度和專(zhuān)利 C.速度和安全 D.專(zhuān)利和授權(quán)25.下面關(guān)于PGP和PEM說(shuō)法不對(duì)的是?A.它們都能加密消息 B.它們都能簽名 C.它們用法一樣 D.都基于公鑰技術(shù)26.Kerberos能夠防止哪種攻擊?A.隧道攻擊 B.重放攻擊 C.破壞性攻擊 D.過(guò)程攻擊27.以下哪個(gè)與電子郵件系統(tǒng)沒(méi)有直接關(guān)系?A.PEM B.PGP C.X.500 D.X.40028.對(duì)防火墻的描述不對(duì)的是?A.防火墻能夠執(zhí)行安全策略 B.防火墻能夠產(chǎn)生審計(jì)日志C.防火墻能夠限制組織安全狀況的暴露 D.防火墻能夠防病毒29.下列幾個(gè)OSI層中,哪一層既提供機(jī)密性服務(wù)又提供完整性服務(wù)?A.?dāng)?shù)據(jù)鏈路層 B.物理層 C.應(yīng)用層 D.表示層30.下列幾個(gè)OSI層中,哪一層能夠提供訪問(wèn)控制服務(wù)?A.傳輸層 B.表示層 C.會(huì)話層 D.?dāng)?shù)據(jù)鏈路層31.以下哪個(gè)是可以用于連接兩個(gè)或多個(gè)局域網(wǎng)最簡(jiǎn)單的網(wǎng)絡(luò)裝置?A.路由器 B.網(wǎng)橋 C.網(wǎng)關(guān) D.防火墻32.以下哪個(gè)是局域網(wǎng)中常見(jiàn)的被動(dòng)威脅?A.拒絕式服務(wù)攻擊 B.IP欺騙 C.嗅探 D.消息服務(wù)的修改33.下列哪種設(shè)備是在OSI的多個(gè)層上工作的?A.網(wǎng)橋 B.網(wǎng)關(guān) C.路由器 D.中繼器34.“如果任何一條線路壞了,那么只有連在這條線路上的終端受影響。”上述情況發(fā)生在哪種拓?fù)浣Y(jié)構(gòu)的網(wǎng)絡(luò)中?A.星型網(wǎng) B.樹(shù)型網(wǎng) C.環(huán)型網(wǎng) D.混合網(wǎng)35.OSI模型中,哪一層可以進(jìn)行“錯(cuò)誤檢測(cè)和糾正”工作?A.?dāng)?shù)據(jù)鏈路層 B.物理層 C.網(wǎng)絡(luò)層 D.應(yīng)用層36.以下哪種安全機(jī)制不能用于實(shí)現(xiàn)“機(jī)密性服務(wù)”?A.加密 B.訪問(wèn)控制 C.通信填充 D.路由控制37.拒絕式服務(wù)攻擊會(huì)影響信息系統(tǒng)的哪個(gè)特性?A.完整性 B.可用性 C.機(jī)密性 D.可控性38.以下哪些問(wèn)題是最嚴(yán)重的,以至于能夠?qū)е乱粋€(gè)組織完全不能保證其關(guān)鍵數(shù)據(jù)或系統(tǒng)的機(jī)密性、完整性和可用性?A.缺少審計(jì)記錄和安全報(bào)告 B.缺少安全監(jiān)控措施,并且沒(méi)有有效的安全管理規(guī)劃C.沒(méi)有訪問(wèn)控制措施,災(zāi)難恢復(fù)計(jì)劃也不充分 D.缺少入侵檢測(cè),沒(méi)有警報(bào)器和警衛(wèi)39.以下哪個(gè)是技術(shù)性最強(qiáng)的計(jì)算機(jī)系統(tǒng)攻擊手法?A.口令猜測(cè) B.?dāng)?shù)據(jù)包偵聽(tīng) C.口令破解 D.?dāng)?shù)據(jù)包欺騙40.某個(gè)計(jì)算機(jī)系統(tǒng)遭到了38000次攻擊,其中有65%成功,而這中間又有96%沒(méi)有被檢測(cè)到,檢測(cè)到的則有74%沒(méi)有上報(bào),那么總共上報(bào)了多少次攻擊?A.144 B.388 C.267 D.72141.以下那個(gè)鑒別方法具有最高的準(zhǔn)確率,從而可以代替電子銀行中所使用的個(gè)人標(biāo)識(shí)號(hào)(PIN)?A.虹膜檢測(cè) B.聲音檢測(cè) C.掌紋檢測(cè) D.指紋檢測(cè)42.以下那個(gè)最不適合由數(shù)據(jù)庫(kù)管理員來(lái)負(fù)責(zé)?A.?dāng)?shù)據(jù)管理 B.信息系統(tǒng)管理 C.系統(tǒng)安全 D.信息系統(tǒng)規(guī)劃43.MAC地址是:A.一個(gè)48位地址,它用12個(gè)16進(jìn)制數(shù)表示B.一個(gè)32位地址,它用12個(gè)16進(jìn)制數(shù)表示C.一個(gè)48位地址,它用16個(gè)10進(jìn)制數(shù)表示D.一個(gè)32位地址,它用16個(gè)10進(jìn)制數(shù)表示44.職責(zé)分離的主要目的是?A.不允許任何一個(gè)人可以從頭到尾整個(gè)控制某一交易或者活動(dòng);B.不同部門(mén)的雇員不可以在一起工作;C.對(duì)于所有的資源都必須有保護(hù)措施;D.對(duì)于所有的設(shè)備都必須有操作控制措施。45.在一個(gè)單獨(dú)的計(jì)算機(jī)上或者一個(gè)孤立的網(wǎng)絡(luò)環(huán)境中,以下那個(gè)措施對(duì)于防止病毒以及防止程序被盜竊是不起作用的?A.可以提醒雇員制作一些受保護(hù)可執(zhí)行程序的非授權(quán)拷貝并存儲(chǔ)在系統(tǒng)硬盤(pán)上;B.禁止任何人將可執(zhí)行程序從一張軟盤(pán)上復(fù)制到另一張軟盤(pán)上;C.對(duì)任何企圖將可執(zhí)行程序復(fù)制到硬盤(pán)上的行為提出警告;D.禁止任何人在外來(lái)的軟盤(pán)上執(zhí)行程序。46.以下哪種做法是正確的“職責(zé)分離”做法?A.程序員不允許訪問(wèn)產(chǎn)品數(shù)據(jù)文件; B.程序員可以使用系統(tǒng)控制臺(tái)C.控制臺(tái)操作員可以操作磁帶和硬盤(pán); D.磁帶操作員可以使用系統(tǒng)控制臺(tái)。47.以下哪個(gè)是數(shù)據(jù)庫(kù)管理員(DBA)可以行使的職責(zé)?A.系統(tǒng)容量規(guī)劃 B.計(jì)算機(jī)的操作 C.應(yīng)用程序開(kāi)發(fā) D.應(yīng)用程序維護(hù)48.移動(dòng)的用戶(hù)在訪問(wèn)主機(jī)時(shí)使用以下哪種鑒別機(jī)制會(huì)存在安全問(wèn)題?A.動(dòng)態(tài)密碼機(jī)制 B.基于位置的機(jī)制 C.OTP機(jī)制(One-timePassword,也稱(chēng)動(dòng)態(tài)口令) D.挑戰(zhàn)-反應(yīng)機(jī)制49.以下哪種訪問(wèn)控制策略需要安全標(biāo)簽?A.基于角色的策略 B.基于標(biāo)識(shí)的策略 C.用戶(hù)指向的策略 D.強(qiáng)制訪問(wèn)控制策略50.下面哪個(gè)既提供完整性服務(wù)又提供機(jī)密性服務(wù)?A.?dāng)?shù)字簽名 B.加密 C.密碼校驗(yàn)值 D.訪問(wèn)控制51.在信息系統(tǒng)安全中,風(fēng)險(xiǎn)由以下哪兩種因素共同構(gòu)成的?A.攻擊和脆弱性 B.威脅和攻擊 C.威脅和脆弱性 D.威脅和破壞52.在信息系統(tǒng)安全中,暴露由以下哪兩種因素共同構(gòu)成的?A.攻擊和脆弱性 B.威脅和攻擊 C.威脅和脆弱性 D.威脅和破壞53.以下哪種鑒別方法最好?A.鑒別用戶(hù)是什么 B.鑒別用戶(hù)有什么 C.鑒別用戶(hù)知道什么 D.鑒別用戶(hù)有什么和知道什么54.在WindowsNT/2K中,哪些成員可以修改新建文件或文件夾的默認(rèn)共享設(shè)置?A.域管理員 B.域用戶(hù) C.所有人 D.管理員55.Apache服務(wù)器對(duì)目錄的默認(rèn)訪問(wèn)控制是什么?A.“Deny”from“All” B.OrderDeny,“All” C.OrderDeny,Allow D.“Allow”from“All”56.WindowsNT中,存放注冊(cè)日志和regedit.exe命令的文件夾是哪里?A.\%Systemroot%\system32 B.\%Systemroot%\system C.\%Systemroot%\system32\config D.\%Systemroot%57.WindowsNT中哪個(gè)文件夾存放SAM文件?A.\%Systemroot% B.\%Systemroot%\system32\sam C.\%Systemroot%\system32\config D.\%Systemroot%\config58.要求用戶(hù)必須登陸,并且用戶(hù)有能力創(chuàng)建群組標(biāo)識(shí)的最低安全級(jí)別是哪一級(jí)?A.D B.C1 C.C2 D.B159.WindowsNT的安全標(biāo)識(shí)(SID)串是由當(dāng)前時(shí)間、計(jì)算機(jī)名稱(chēng)和另外一個(gè)計(jì)算機(jī)變量共同產(chǎn)生的,這個(gè)變量是什么?A.擊鍵速度 B.用戶(hù)網(wǎng)絡(luò)地址 C.處理當(dāng)前用戶(hù)模式線程所花費(fèi)CPU的時(shí)間 D.PING的響應(yīng)時(shí)間60.WindowsNT的客體描述符中除了包含所有者的SID、組的SID之外,還包括以下的哪兩個(gè)?A.自主訪問(wèn)控制列表和訪問(wèn)控制入口 B.訪問(wèn)控制入口和受控的時(shí)間C.受控的時(shí)間和強(qiáng)制訪問(wèn)控制列表 D.強(qiáng)制訪問(wèn)控制列表和自主訪問(wèn)控制列表61.在NT中,哪個(gè)工具可以修改的全部注冊(cè)表值?A.Regconf.exe B.Regedit.exe C.Hive.bat D.Regedit32.exe62.在NT中,如果config.pol已經(jīng)禁止了對(duì)注冊(cè)表的訪問(wèn),那么黑客能夠繞過(guò)這個(gè)限制嗎?怎樣實(shí)現(xiàn)?A.不可以 B.可以通過(guò)時(shí)間服務(wù)來(lái)啟動(dòng)注冊(cè)表編輯器 C.可以通過(guò)在本地計(jì)算機(jī)刪除config.pol文件 D.可以通過(guò)poledit命令63.在NT中,怎樣使用注冊(cè)表編輯器來(lái)嚴(yán)格限制對(duì)注冊(cè)表的訪問(wèn)?A.HKEY_CURRENT_CONFIG,連接網(wǎng)絡(luò)注冊(cè)、登陸密碼、插入用戶(hù)ID B.HKEY_LOCAL_MACHINE,瀏覽用戶(hù)的輪廓目錄,選擇NTUser.dat。 C.HKEY_USERS,瀏覽用戶(hù)的輪廓目錄,選擇NTUser.dat。D.HKEY_USERS,連接網(wǎng)絡(luò)注冊(cè)、登陸密碼、插入用戶(hù)ID64.NT/2K安全模型中哪個(gè)關(guān)鍵組件能夠保證用戶(hù)有權(quán)力訪問(wèn)某些特定的資源?A.LONGON過(guò)程(LP) B.安全帳號(hào)管理(SAM) C.安全參考監(jiān)控器(SRM) D.本地安全授權(quán)(LSA)65.在下面的NT/2K安全模型的空白處,應(yīng)該是哪個(gè)安全組件?A.LONGON過(guò)程(LP) B.安全帳號(hào)管理(SAM) C.安全參考監(jiān)控器(SRM) D.本地安全授權(quán)(LSA)66.NT/2K模型符合哪個(gè)安全級(jí)別?A.B2 B.C2 C.B1 D.C167.以下哪個(gè)工具可以抹去所有NT/2K配置,并將其還原到初始狀態(tài)?A.Rollback.exe B.Recover.exe C.Zap.exe D.Reset.exe68.NT服務(wù)器中,secEvent.evt文件存儲(chǔ)在哪個(gè)位置?A.\%SystemRoot%\logs B.\%SystemRoot%\System32\logsC. \%SystemRoot%\System32\Config D.\%SystemRoot%\Config69.備份NT/2K的注冊(cè)表可以使用以下哪個(gè)命令?A.ntbackup[BACKUPPATH]/R B.ntbackup[BACKUPPATH]/sC.ntbackup[BACKUPPATH]/F D.ntbackup[BACKUPPATH]/B70.默認(rèn)情況下,Window2000域之間的信任關(guān)系有什么特點(diǎn)?A.只能單向,可以傳遞 B.只能單向,不可傳遞C.可以雙向,可以傳遞 D.可以雙向,不可傳遞71.信息安全管理最關(guān)注的是?A.外部惡意攻擊 B.病毒對(duì)PC的影響 C.內(nèi)部惡意攻擊 D.病毒對(duì)網(wǎng)絡(luò)的影響72.從風(fēng)險(xiǎn)管理的角度,以下哪種方法不可取?
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 自愿替班協(xié)議書(shū)范本
- 看管水庫(kù)協(xié)議書(shū)范本
- 建設(shè)扶貧車(chē)間協(xié)議書(shū)
- 研發(fā)項(xiàng)目立項(xiàng)協(xié)議書(shū)
- 藥品寄存協(xié)議書(shū)模板
- 委托承辦會(huì)議協(xié)議書(shū)
- 重慶大足法院協(xié)議書(shū)
- 租房鋪面出租協(xié)議書(shū)
- 美國(guó)買(mǎi)房協(xié)議書(shū)樣本
- 紙質(zhì)股票轉(zhuǎn)讓協(xié)議書(shū)
- 公安機(jī)關(guān)業(yè)務(wù)技術(shù)用房和辦公用房規(guī)劃設(shè)計(jì)規(guī)范
- (完整版)食品安全管理制度文本(完整版)
- DB14∕T 2163-2020 信息化項(xiàng)目軟件運(yùn)維費(fèi)用測(cè)算指南
- 信號(hào)與系統(tǒng)講義教案第5章連續(xù)時(shí)間信號(hào)與系統(tǒng)的復(fù)頻域分析
- 素雅古典花鳥(niǎo)中國(guó)風(fēng)PPT模板
- 農(nóng)田水力學(xué)課程設(shè)計(jì)設(shè)計(jì)說(shuō)明書(shū)
- 大數(shù)據(jù)時(shí)代下的人力資源管理創(chuàng)新研究——以智聯(lián)招聘為例
- 國(guó)家開(kāi)放大學(xué)《課程與教學(xué)論》形考任務(wù)1-4參考答案
- 放棄治療同意書(shū)
- USP 1225檢驗(yàn)方法驗(yàn)證和USP1226檢驗(yàn)方法確認(rèn)(中英文稿)
- 膽道射頻消融技術(shù)PPT課件
評(píng)論
0/150
提交評(píng)論