10道信息安全选择题
第 1 题:下面关于信息安全的叙述中,正确的是( A. 智能手机具备智能防御,不会和电脑一样中病毒
B. 计算机病毒是天然存在的,不会威胁网络安全
C. 浏览不健康的网站容易感染电脑病毒
D. 计算机系统遭到黑客入侵不会破坏数据 答案: C
第 2 题:小明在电脑爱好者论坛上提出有关信息安全的观点,其中错误的是(
A. 安装最新版QQ 软件有助于防护密码被盗
B. 在官方网站上下载相关软件
C. 使用360杀毒软件不但免费而且能查杀所有的病毒
D. 在淘宝网上购物使用支付宝比直接汇款安全 答案: C
第 3 题:下面关于即时通讯安全防范的说法,正确的是( )
A. 智能手机具有人工智能,不需要设置开机密码
B. 微信好友都是熟悉的人,可以相信他们发的朋友圈信息
C. QQ 和微信加的好友越多越好
D. 通过设置QQ 和微信的“防骚扰” 功能可以有效提高安全级别 答案:
D
第 4 题:小明非常喜欢玩网络游戏,于是编写一个程序窃取其网友“游戏装备” 是( )
A. 不道德的
B. 违法的
C. 允许的
D. 自由的 答案: B
第 5 题:同学们在上网过程中,下列行为恰当的是( )
A. 在个人微信朋友圈中发布他人的隐私信息
B. 在QQ 群中组织成员谩骂、人肉他人
C. 在论坛中讨论破解网银账户密码的方法
D. 在网络上共享自己制作的旅游风光视频 答案: D
第 6题:从信息安全角度看,以下选项中比较适合作为自己的邮箱密码的是:
A. 12345678
B. password
C. px965m3H
D. aaaaaa 答案: C
第 7 题:现在信息安全越来越被人们所关注,下列说法正确的是( )
A. 保持个人计算机的卫生,能有效防止计算机病毒的入侵
B. 在计算机和手机只要安装了杀毒软件,就不会感染计算机病毒
C. 手机系统是安全的,手机 A PP 可以随意下载
D. 及时安装系统软件的补丁程序,可以有效防止病毒入侵 答案: D
第 8 题:以下行为可能使自己的计算机感染病毒的是( )
A. 在电脑中随意建立多个文件夹
B. 在QQ 空间上发布垃圾信息
C. 强行关闭计算机
D. 在不知名的网站下载软件安装使用 答案: D
第 9 题:下面关于网络聊天的做法,你认为正确的是( )
A. 利用QQ 和同学交流学习心得和生活趣事
B. 接受网友的邀请,单独和网友见面
C. 直接接收网友通过 QQ 来传送的未知文件
D. 在QQ 聊天的时候,用侮辱性的语言互相攻击 答案: A
)。
,这种行为
第10 题:下面网络行为中,正确的是()
A.某同学为了吸引眼球,至U论坛上随意发布虚假内容的文章
B.从网络中下载作文,交给老师参加作文竞赛
C.将自己邮箱中的垃圾邮件发给别人
D.通过微信朋友圈或QQ群发布真实的求助信息答案:D。
北邮-网络信息安全-第二阶段作业 答案
B.安全操作系统
C.安全策略
D.防毒系统
知识点:
第四单元
学生答案:
[C;]
得分:
[10]
试题分值:
10.0
8.以下选项中,防火墙无法带来好处的是()。
A.过滤不安全的服务
B.控制对系统的访问
C.代替安全策略
D.增强保密性
知识点:
第四单元
学生答案:
[C;]
得分:
[10]
试题分值:
10.0
9.关于防火墙技术的描述中,错误的是()。
D.防火墙可以过滤各种垃圾邮件
知识点:
第四单元
学生答案:
[B;]
得分:
[10]
试题分值:
10.0
11.
C.利用邮件系统的脆弱性
D.利用缓冲区溢出的脆弱性
知识点:
第二单元
学生答案:
[C;]
得分:
[10]
试题分值:
10.0
6.IPSec属于()上的安全机制。
A.传输层
B.应用层
C.数据链路层
D.网络层
知识点:
第四单元
学生答案:
Байду номын сангаас[D;]
得分:
[10]
试题分值:
10.0
7.仅设立防火墙系统,而没有(),防火墙就形同虚设。
一、单项选择题(共10道小题,共100.0分)
1.RSA算法是一种基于()的公钥体系。
A.素数不能分解
B.大数没有质因数的假设
C.大数不可能质因数分解的假设
D.公钥可以公开的假设
知识点:
第三单元
学生答案:
[C;]
得分:
信息安全意识考试题(全员含答案)
信息安全意识(全员)基础考试姓名:部门:分数:以下共有单选题20道(每题3分)、判断题10道(每题4分),总分100分。
一单选题1)下班后,办公桌面是否可以摆放敏感资料?(C )A、可以,但需要定期清理B、可以,很长时间清理一次即可C、不能将密级资料放在办公桌面D、可随意放置2)电脑口令/密码怎样设置安全级别较高?(D )A、纯数字B、数字+字母,六位以下C、数字+字母+符号D、数字+大小写字母+符号,八位以上3)下面关于电脑终端安全使用的叙述中不正确的是?(B )A、遵守公司终端管理制度,了解终端安全使用知识和技能;B、局域网内办公手提电脑终端可以同时插入4G上网卡连接互联网;C、移动存储介质接入电脑终端前需要查杀病毒;D、禁止非涉密终端存储、处理、传输涉密信息。
4)以下哪个密码不属于弱口令?(D )A、lqazsdfxB、!@#%*&*^C、73854crD、Mypas@685)对于防病毒软件,应采取下列哪种做法?(D )A、Win7/8/10系统无需安装防病毒B、使用智能手机无需安装防病毒系统C、访问互联网无需安装防病毒系统D、以上说法都不正确6)发现个人账号出现异常现象(如短时间在不同IP登录),应在第一时间:(A )A、更改账号密码B、关闭相关设备(系统)C、登录到系统查看账号的操作记录D、检查口令强度是否满足要求7)以下关于互联网下载、使用等行为的说法,错误的是:(D )A、不随意下载使用来路不明的文件或程序B、应进入软件的官方下载主页,或那些规模大、知名的网站进行下载C、后缀名为*.exe、*.rar、*.zip、*.doc等文件,下载后一定要先杀毒D、在浏览网页过程中弹出的插件,都可以直接安装8)如果有不认识的人没有刷卡跟在您后面进入办公区域,怎么做比较合适?(B )A、询问下他/她找谁,让其进入B、询问下他/她找谁,请他/她去保安处按照流程进入C、不问,直接让他/她跟着进来D、不问,也不让他/她进入9)下面关于电脑终端安全使用的叙述正确的是?(B )A、制定本公司(含下属公司)信息系统管理制度,并延缓付诸实施;B、应及时安装系统安全漏洞补丁程序C、电脑终端只需安装防病毒软件,不需设置口令D、电脑终端需设置强口令策略,安装防病毒软件,但不需更新补丁10)公共移动存储介质在使用后,应立即()存储在移动介质中的数据。
《信息网络安全》试题
3.下列是利用身份认证的双因素法的是_______。
(A) 电话卡
(B) 交通卡
(C) 校园饭卡
(D) 银行卡
4. 下列环节中无法实现信息加密的是_______。
(A) 链路加密
(B) 上传加密
(C) 节点加密
(D) 端到端加密
5.基于私有密钥体制的信息认证方法采用的算法是_______。
9.目前运用的数据恢复技术主要是_______。
(A) 瞬时复制技术
(B) 远程磁盘镜像技术
(C) 数据库恢复技术
(D) 系统还原技术
10.属于电子商务的立法目的考虑的方面是_______。
(A)为电子商务的健康、快速发展创造一个良好的法律环境
(B)鼓励利用现代信息技术促进交易活动
(C)弥补现有法律的缺陷和不足
二、
1、A B C E,2、A C D E,3、B C D E,4、 B C D E,5、A B C E,
6、A B C E,7、A C E,8、A B C D,9、A B C D E,10、C D
三、
1、 正确,2、错误,3、正确,4、正确,5、错误,
6、错误,7、错误,8、正确,9、错误,10、错误
3、突破网络系统的第一步是( )。
A、口令破解 B、利用TCP/IP协议的攻击
C、源路由选择欺骗 D、各种形式的信息收集
4、计算机病毒的核心是( )。
A、引导模块 B、传染模块
C、表现模块 D、发作模块
5、用一种病毒体含有的特定字符串对被检测对象进行扫描的病毒检查方法是( )。
A、比较法 B、搜索法
D、鉴别攻击 E、TCP序列号轰炸攻击
4、文件型病毒根据附着类型可分为( )。
网络与信息安全复习资料
一、单项选择题(共10道小题,共100.0分)1.在认证过程中,如果明文由A发送到B,那么对明文进行签名的密钥为()。
A.A的公钥B.A的私钥C.B的公钥D.B的私钥知识点: 第一单元学生答案: [B;] 标准答案: B;得分: [10] 试题分值: 10.0提示:2.3.以下关于公钥密码体制的描述中,错误的是()。
A.加密和解密使用不同的密钥B.公钥不需要保密C.一定比常规加密更安全D.常用于数字签名、认证等方面知识点: 第一单元学生答案: [C;] 标准答案: C;得分: [10] 试题分值: 10.0提示:4.5.下面()攻击属于服务攻击。
Ⅰ.邮件炸弹攻击Ⅱ.源路由攻击Ⅲ.地址欺骗攻击Ⅳ.DOS攻击A.Ⅰ和ⅡB.Ⅱ和ⅢC.Ⅱ和ⅣD.Ⅰ和Ⅳ知识点: 第一单元学生答案: [D;] 标准答案: D;得分: [10] 试题分值: 10.0提示:6.计算机系统处理敏感信息需要的最低安全级别是()。
A.D1B.C1C.C2D.B1知识点: 第一单元学生答案: [C;] 标准答案: C;得分: [10] 试题分值: 10.0提示:7.8.SYN风暴属于()攻击。
A.拒绝服务攻击B.缓冲区溢出攻击C.操作系统漏洞攻击D.社会工程学攻击知识点: 第一单元学生答案: [A;] 标准答案: A;得分: [10] 试题分值: 10.0提示:9.10.关于RC5加密技术的描述中,正确的是()。
A.它属于非对称加密B.它的分组长度固定C.它的密钥长度可变D.它是在DES基础上开发的知识点: 第二单元学生答案: [C;] 标准答案: C;得分: [10] 试题分值: 10.0提示:11.12.DES是一种常用的对称加密算法,其一般的分组长度为()。
A.32位B.56位C.64位D.128位知识点: 第二单元学生答案: [C;] 标准答案: C;得分: [10] 试题分值: 10.0提示:13.14.造成广泛影响的1988年Morris蠕虫事件,就是()作为其入侵的最初突破点。
小学网络安全测试试题
4. **简答题**
-考察学生对网络安全知识点的理解和表达能力。
-示例:阐述网络安全的重要性,提出保护个人信息的方法。
5. **计算题**
-考察学生运用数学知识解决网络安全问题的能力。
-示例:通过计算密码组合数量,了解密码安全性。
6. **作图题**
-考察学生运用图形表达网络安全知识的能力。
###各题型考察知识点详解及示例
1. **选择题**
-考察学生对网络安全基本概念的理解。
-示例:了解各种网络安全威胁的特点,能够识别并防范潜在风险。
2. **判断题**
-考察学生对网络安全知识的判断能力。
-示例:判断网络行为的正确与否,提高网络安全意识。
3. **填空题**
-考察学生对网络安全专业术语的掌握。
-示例:通过画图展示网络结构,加深对网络设备了解。
7. **案例分析题**
-考察学生分析网络安全案例,提出解决方法的能力。
-示例:分析网络交友的风险,给出安全建议。
8. **案例设计题**
-考察学生设计网络安全教育活动的能力。
-示例:设计“网络安全小卫士”活动,提高同学们的安全意识。
9. **应用题**
问题:
1.请分析小明在网络交友中可能存在的风险。
2.请给小明提出一些建议,帮助他安全地使用网络。
其余试题
##案例设计题(1道,共5分)
设计一个网络安全教育的小活动,旨在提升同学们对个人信息保护的意识。
##应用题(2道,每题2分,共10分)
1.描述一次你遇到网络安全的经历,并说明你是如何应对的。
2.假设你要向同学们介绍如何安全使用社交媒体,请列出三个关键的安全措施。
《信息网络安全》试题
《信息网络安全》2004试题一、单选题(1 10=10分,每道题1分,共10道题)1、计算机网络的体系结构是指()。
A、网络数据交换的标准B、网络的协议C、网络层次结构与各层协议的集合D、网络的层次结构2、OSI网络安全体系结构参考模型中增设的内容不包括()。
A、网络威胁B、安全服务C、安全机制D、安全管理3、突破网络系统的第一步是()。
A、口令破解B、利用TCP/IP协议的攻击C、源路由选择欺骗D、各种形式的信息收集4、计算机病毒的核心是()。
A、引导模块B、传染模块C、表现模块D、发作模块5、用一种病毒体含有的特定字符串对被检测对象进行扫描的病毒检查方法是()。
A、比较法B、搜索法C、病毒特征字识别法D、分析法6、不论是网络的安全保密技术,还是站点的安全技术,其核心问题是()。
A、系统的安全评价B、保护数据安全C、是否具有防火墙D、硬件结构的稳定7、数据库安全系统特性中与损坏和丢失相关的数据状态是指()。
A、数据的完整性B、数据的安全性C、数据的独立性D、数据的可用性8、RSA属于()。
A、秘密密钥密码B、公用密钥密码C、保密密钥密码D、对称密钥密码9、保密密钥的分发所采用的机制是()。
A、MD5B、三重DESC、KerberosD、RC-510、防火墙是指()。
A、一个特定软件B、一个特定硬件C、执行访问控制策略的一组系统D、一批硬件的总称二、多选题(2 10=20分,每道题2分,共10道题)1、TCP/IP体系结构参考模型主要包含以下哪几个层次()。
A、应用层B、传输层C、互联网层D、表示层E、网络接口层2、网络安全应具有以下特征()。
A、保密性B、可靠性C、完整性D、可用性E、可控性3、利用TCP/IP协议的攻击手段有()。
A、口令破解B、源地址欺骗攻击C、路由选择信息协议攻击D、鉴别攻击E、TCP序列号轰炸攻击4、文件型病毒根据附着类型可分为()。
A、隐蔽型病毒B、覆盖型病毒C、前附加型病毒D、后附加型病毒E、伴随型病毒5、计算机安全级别包括()。
企业信息安全管理测试题
测一测| 企业信息安全管理10道1、制定信息安全计划时,应最先执行以下哪个步骤?A.执行技术漏洞评估。
B.分析当前的业务战略。
C.执行业务影响分析。
D.评估当前的安全意识水平。
2、当评估的风险高于组织的既定风险偏好水平但在既定风险容忍度范围内时,组织选择缓解风险的合理原因可能是什么?A.董事会可能坚持认为应缓解所有超出偏好范围的风险。
B.高级管理层可能更愿意转移风险,而不是正式接受风险。
C.可能有来自关键利益相关方的压力,要求规避超出偏好范围的风险。
D.高级管理层可能担心已知的影响被估计不足。
3、要持续确保外包IT服务的安全性,以下哪一项是最关键的措施?A. 为第三方供应商的员工提供安全意识培训。
B. 定期对第三方提供商进行安全审查。
C. 将安全要求纳入服务合同。
D. 要求第三方供应商遵守组织的信息安全政策。
4、以下哪一项是选择安全控制或对策的主要依据?A. 消除IT风险B. 成本效益平衡C. 资源管理D. 受保护的资产数5、在控制信息泄露时,管理层应首先建立:A.数据泄露预防计划。
B.用户意识培训。
C.信息分类流程。
D.网络入侵检测系统。
6、设计有效的IT安全意识计划时,最重要的成功因素是什么?A.为目标受众定制内容B.高级管理层表态C.对所有层级的员工进行培训D.用具体案例替代技术行话7、实施为组织提供软件即服务(SaaS)的云计算解决方案时,信息安全经理应关注的最大问题是什么?A.缺乏关于将数据存储在第三方的明确法规B.关于正确使用新技术的用户培训C.网络故障的风险及其导致的应用程序可用性损失D.敏感数据在传输或存储时泄露的可能性8、评估是否达成信息安全治理目标时,最适合使用以下哪种工具?A. SWOT(优势、劣势、机会和威胁)分析B. 瀑布图C. 差距分析D. 平衡计分卡9、取证调查时,以下哪一项是最重要的因素?A.执行可靠的事故管理流程B.确认职责范围C.执法部门的参与D.资源的专业性10、治理、风险和合规的概念主要用于:A.与组织的鉴证职能保持一致。
北语20秋《信息安全》作业1【标准答案】
20秋《信息安全》作业1
试卷总分:100 得分:100
一、单选题 (共 10 道试题,共 40 分)
1.操作系统的安全依赖于一些具体实施安全策略的可信的软件和硬件。
这些软件、硬件和负责系统安全管理的人员一起组成了系统的()。
A.可信计算平台
B.可信计算机基
C.可信计算模块
D.可信计算框架
答案:B
2.PPTP和L2TP最适合于()。
A.局域网
B.企业内部虚拟网
C.企业扩展虚拟网
D.远程访问虚拟专用网
答案:D
3.Windows server 2003系统的安全日志如何设置()。
A.事件查看器
B.服务管理器
C.本地安全策略
D.网络适配器里
答案:C
4.DDoS攻击破坏了()。
A.可用性
B.保密性
C.完整性
D.真实性
答案:A
5.下面不属于恶意代码攻击技术的是()
A.进程注入技术
B.超级管理技术
C.端口反向连接技术
D.自动生产技术
答案:D
6.身份鉴别是安全服务中的重要一环,以下关于身份鉴别叙述不正确的是()。
A.身份鉴别是授权控制的基础
B.身份鉴别一般不用提供双向的认证
C.目前一般采用基于对称密钥加密或公开密钥加密的方法
D.数字签名机制是实现身份鉴别的重要机制。
信息安全管理考试真题
一、判断题(本题共15道题, 每题1分, 共15分。
请认真阅读题目, 然后在对的题目后面打√, 在错误的题目后面打×)1.口令认证机制的安全性弱点, 可以使得攻击者破解合法用户帐户信: 息, 进而非法获得系统和资源访问权限。
(√)2.PKI系统所有的安全操作都是通过数字证书来实现的。
(√)3.PKI系统使用了非对称算法. 对称算法和散列算法。
(√)4.一个完整的信息安全保障体系, 应当包括安全策略(Policy)、保护(Protection)、检测(Detection)、响应(Reaction)、恢复(Restoration)五个主要环节。
(√)5.信息安全的层次化特点决定了应用系统的安全不仅取决于应用层安全机制, 同样依赖于底层的物理、网络和系统等层面的安全状况。
(√)6.实现信息安全的途径要借助两方面的控制措施、技术措施和管理措施, 从这里就能看出技术和管理并重的基本思想, 重技术轻管理, 或者重管理轻技术, 都是不科学, 并且有局限性的错误观点。
(√)7.按照BS 7799标准, 信息安全管理应当是一个持续改进的周期性过程。
(√)8.虽然在安全评估过程中采取定量评估能获得准确的分析结果, 但是由于参数确定较为困难, 往往实际评估多采取定性评估, 或者定性和定量评估相结合的方法。
(√)9.一旦发现计算机违法犯罪案件, 信息系统所有者应当在2天内迅速向当地公安机关报案, 并配合公安机关的取证和调查。
(×)10.定性安全风险评估结果中, 级别较高的安全风险应当优先采取控制措施予以应对。
(√)11.网络边界保护中主要采用防火墙系统, 为了保证其有效发挥作用, 应当避免在内网和外网之间存在不经过防火墙控制的其他通信连接。
(√)12.网络边界保护中主要采用防火墙系统, 在内网和外网之间存在不经过防火墙控制的其他通信连接, 不会影响到防火墙的有效保护作用。
(×)13.防火墙虽然是网络层重要的安全机制, 但是它对于计算机病毒缺乏保护能力。
10道信息安全选择题
第1题:下面关于信息安全的叙述中,正确的是()。
A.智能手机具备智能防御,不会和电脑一样中病毒B.计算机病毒是天然存在的,不会威胁网络安全C.浏览不健康的网站容易感染电脑病毒D.计算机系统遭到黑客入侵不会破坏数据答案:C第2题:小明在电脑爱好者论坛上提出有关信息安全的观点,其中错误的是()A.安装最新版QQ软件有助于防护密码被盗B.在官方网站上下载相关软件C.使用360杀毒软件不但免费而且能查杀所有的病毒D.在淘宝网上购物使用支付宝比直接汇款安全答案:C第3题:下面关于即时通讯安全防范的说法,正确的是()A.智能手机具有人工智能,不需要设置开机密码B.微信好友都是熟悉的人,可以相信他们发的朋友圈信息C.QQ和微信加的好友越多越好D.通过设置QQ和微信的“防骚扰”功能可以有效提高安全级别答案:D第4题:小明非常喜欢玩网络游戏,于是编写一个程序窃取其网友“游戏装备”,这种行为是()A.不道德的B.违法的C.允许的D.自由的答案:B第5题:同学们在上网过程中,下列行为恰当的是()A.在个人微信朋友圈中发布他人的隐私信息B.在QQ群中组织成员谩骂、人肉他人C.在论坛中讨论破解网银账户密码的方法D.在网络上共享自己制作的旅游风光视频答案:D第6题:从信息安全角度看,以下选项中比较适合作为自己的邮箱密码的是:()A.12345678B.passwordC.px965m3HD.aaaaaa答案:C第7题:现在信息安全越来越被人们所关注,下列说法正确的是()A.保持个人计算机的卫生,能有效防止计算机病毒的入侵B.在计算机和手机只要安装了杀毒软件,就不会感染计算机病毒C.手机系统是安全的,手机APP可以随意下载D.及时安装系统软件的补丁程序,可以有效防止病毒入侵答案:D第8题:以下行为可能使自己的计算机感染病毒的是()A.在电脑中随意建立多个文件夹B.在QQ空间上发布垃圾信息C.强行关闭计算机D.在不知名的网站下载软件安装使用答案:D第9题:下面关于网络聊天的做法,你认为正确的是()A.利用QQ和同学交流学习心得和生活趣事B.接受网友的邀请,单独和网友见面C.直接接收网友通过QQ来传送的未知文件D.在QQ聊天的时候, 用侮辱性的语言互相攻击答案:A第10题:下面网络行为中,正确的是()A.某同学为了吸引眼球,到论坛上随意发布虚假内容的文章B.从网络中下载作文,交给老师参加作文竞赛C.将自己邮箱中的垃圾邮件发给别人D.通过微信朋友圈或QQ群发布真实的求助信息答案:D。
