2014年广西信息技术与信息安全试题及参考答案很齐全

2014年广西《信息技术与信息安全》试题及参考答案(比较齐全)【一、单选题及参考答案】1.(2分)特别适用于实时和多任务的应用领域的计算机是(D)。

A.巨型机B.大型机C.微型机D.嵌入式计算机2.(2分)负责对计算机系统的资源进行管理的核心是(C)。

A.中央处理器B.存储设备C.操作系统D.终端设备3.(2分)2013年12月4日国家工信部正式向中国移动、中国联通、中国电信发放了(C)4G牌照。

A.WCDMAB.WiMaxC.TD-LTED.FDD-LTE4.(2分)以下关于盗版软件的说法,错误的是(A)。

A.若出现问题可以找开发商负责赔偿损失B.使用盗版软件是违法的C.成为计算机病毒的重要来源和传播途径之一D.可能会包含不健康的内容5.(2分)涉密信息系统工程监理工作应由(B)的单位或组织自身力量承担。

A.具有信息系统工程监理资质的单位B.具有涉密工程监理资质的单位C.保密行政管理部门D.涉密信息系统工程建设不需要监理6.(2分)以下关于智能建筑的描述,错误的是(B)。

A.智能建筑强调用户体验,具有内生发展动力。

B.随着建筑智能化的广泛开展,我国智能建筑市场已接近饱和。

C.建筑智能化已成为发展趋势。

D.智能建筑能为用户提供一个高效、舒适、便利的人性化建筑环境。

7.(2分)网页恶意代码通常利用(C)来实现植入并进行攻击。

A.口令攻击B.U盘工具C.IE浏览器的漏洞D.拒绝服务攻击8.(2分)信息系统在什么阶段要评估风险?(D)A.只在运行维护阶段进行风险评估,以识别系统面临的不断变化的风险和脆弱性,从而确定安全措施的有效性,确保安全目标得以实现。

B.只在规划设计阶段进行风险评估,以确定信息系统的安全目标。

C.只在建设验收阶段进行风险评估,以确定系统的安全目标达到与否。

D.信息系统在其生命周期的各阶段都要进行风险评估。

9.(2分)下面不能防范电子邮件攻击的是(D)。

A.采用FoxMailB.采用电子邮件安全加密软件C.采用OutlookExpressD.安装入侵检测工具10.(2分)给Excel文件设置保护密码,可以设置的密码种类有(B)。

A.删除权限密码B.修改权限密码C.创建权限密码D.添加权限密码11.(2分)覆盖地理范围最大的网络是(D)。

A.广域网B.城域网C.无线网D.国际互联网12.(2分)在信息安全风险中,以下哪个说法是正确的?(A)A.风险评估要识别资产相关要素的关系,从而判断资产面临的风险大小。

在对这些要素的评估过程中,需要充分考虑与这些基本要素相关的各类属性。

B.风险评估要识别资产相关要素的关系,从而判断资产面临的风险大小。

在对这些要素的评估过程中,不需要充分考虑与这些基本要素相关的各类属性。

C.安全需求可通过安全措施得以满足,不需要结合资产价值考虑实施成本。

D.信息系统的风险在实施了安全措施后可以降为零。

13.(2分)根据国际上对数据备份能力的定义,下面不属于容灾备份类型?(C)A.存储介质容灾备份B.业务级容灾备份C.系统级容灾备份D.数据级容灾备份14.(2分)静止的卫星的最大通信距离可以达到(A)。

A.18000kmB.15000kmD.20000km15.(2分)网络安全协议包括(A)。

A.SSL、TLS、IPSec、Telnet、SSH、SET等B.POP3和IMAP4C.SMTPD.TCP/IP16.(2分)在信息系统安全防护体系设计中,保证“信息系统中数据不被非法修改、破坏、丢失或延时”是为了达到防护体系的(D)目标。

A.可用B.保密C.可控D.完整17.(2分)要安全浏览网页,不应该(D)。

A.定期清理浏览器缓存和上网历史记录B.禁止使用ActiveX控件和Java脚本C.定期清理浏览器CookiesD.在他人计算机上使用“自动登录”和“记住密码”功能18.(2分)系统攻击不能实现(A)。

A.盗走硬盘B.进入他人计算机系统C.IP欺骗D.口令攻击19.(2分)我国卫星导航系统的名字叫(D)。

A.天宫B.玉兔C.神州D.北斗20.(2分)计算机网络硬件设备中的无交换能力的交换机(集线器)属于哪一层共享设备(A)。

A.物理层B.数据链路层C.传输层D.网络层21.(2分)全球著名云计算典型应用产品及解决方案中,亚马逊云计算服务名称叫(B)。

A.SCEB.AWSC.Azure22.(2分)在我国,互联网内容提供商(ICP)(C)。

A.不需要批准B.要经过资格审查C.要经过国家主管部门批准D.必须是电信运营商23.(2分)以下关于无线网络相对于有线网络的优势不正确的是(D)。

A.可扩展性好B.灵活度高C.维护费用低D.安全性更高24.(2分)广义的电子商务是指(B)。

A.通过互联网在全球范围内进行的商务贸易活动B.通过电子手段进行的商业事务活动C.通过电子手段进行的支付活动D.通过互联网进行的商品订购活动25.(2分)计算机病毒是(D)。

A.一种芯片B.具有远程控制计算机功能的一段程序C.一种生物病毒D.具有破坏计算机功能或毁坏数据的一组程序代码26.(2分)绿色和平组织的调查报告显示,用Linux系统的企业仅需(D)年更换一次硬件设备。

A.5~7B.4~6C.7~9D.6~827.(2分)黑客主要用社会工程学来(D)。

A.进行TCP连接B.进行DDoS攻击C.进行ARP攻击D.获取口令28.(2分)WindowsADSL受限用户在默认的情况下可以访问和操作自己的文件,使用部分被允许的程序,一般不能对系统配置进行设置和安装程序,这种限制策略被称为“(C)”。

A.特权受限原则B.最大特权原则C.最小特权原则D.最高特权原则29.(2分)信息安全措施可以分为(C)。

A.纠正性安全措施和保护性安全措施B.纠正性安全措施和防护性安全措施C.预防性安全措施和保护性安全措施D.预防性安全措施和防护性安全措施30.(2分)GSM是第几代移动通信技术?(C)A.第四代B.第三代C.第二代D.第一代31.(2分)信息安全风险评估根据评估发起者的不同,可以分为(C)。

A.自评估和第三方评估B.以上答案都不对C.自评估和检查评估D.第三方评估和检查评估32.(2分)已定级信息系统保护监管责任要求第一级信息系统由(B)依据国家有关管理规范和技术标准进行保护。

A.国家信息安全监管部门B.信息系统运营、使用单位C.信息系统运营单位D.信息系统使用单位33.(2分)IP地址是(A)。

A.计算机设备在网络上的地址B.计算机设备在网络上的共享地址C.以上答案都不对D.计算机设备在网络上的物理地址34.(2分)在下一代互联网中,传输的速度能达到(A)。

A.10Mbps到100MbpsB.10MbpsC.56KbpsD.1000Kbps35.(2分)黑客在攻击中进行端口扫描可以完成(D)。

A.检测黑客自己计算机已开放哪些端口B.口令破译C.截获网络流量D.获知目标主机开放了哪些端口服务36.(2分)万维网是(A)。

A.由许多互相链接的超文本组成的信息系统B.以上答案都不对C.互联网D.有许多计算机组成的网络37.(2分)目前U盘加密主要有2种:硬件加密和软件加密,其中硬件加密相对于软件加密的优势是(A)。

A.破解难度高B.存储容量更大C.价格便宜D.体积更小巧38.(2分)目前,针对计算机信息系统及网络的恶意程序正逐年成倍增长,其中最为严重的是(D)。

A.系统漏洞B.僵尸网络C.蠕虫病毒D.木马病毒39.(2分)不属于被动攻击的是(A)。

A.截获并修改正在传输的数据信息B.拒绝服务攻击C.窃听攻击D.欺骗攻击40.(2分)信息安全标准可以分为(C)。

A.产品测试类、安全管理类等B.系统评估类、产品测试类等C.系统评估类、产品测试类、安全管理类等D.系统评估类、安全管理类等41.(2分)网络协议是计算机网络的(B)。

A.辅助内容B.主要组成部分C.全部内容D.以上答案都不对42.(2分)证书授权中心(CA)的主要职责是(B)。

A.进行用户身份认证B.颁发和管理数负责对计算机字证书以及进行用户身份认证C.以上答案都不对D.颁发和管理数字证书43.(2分)无线个域网的覆盖半径大概是(B)。

A.30m以内B.10m以内C.20m以内D.5m以内44.(2分)信息隐藏是(B)。

A.加密存储B.把秘密信息隐藏在大量信息中不让对手发觉的一种技术C.以上答案都不对D.对信息加密45.(2分)政府系统信息安全检查由(D)牵头组织对政府信息系统开展的联合检查。

A.公安部门B.安全部门C.保密部门D.信息化主管部门46.(2分)WCDMA意思是(C)。

A.全球移动通信系统B.时分多址C.宽频码分多址D.码分多址47.(2分)以下哪个不是风险分析的主要内容?(A)A.根据威胁的属性判断安全事件发生的可能性。

B.对信息资产进行识别并对资产的价值进行赋值。

C.根据安全事件发生的可能性以及安全事件的损失,计算安全事件一旦发生对组织的影响,即风险值。

D.对资产的脆弱性进行识别并对具体资产脆弱性的严重程度赋值。

48.(2分)对信息资产识别是(D)。

A.对信息资产进行合理分类,确定资产的重要程度B.以上答案都不对C.从保密性、完整性和可用性三个方面对每个资产类别进行安全需求分析D.对信息资产进行合理分类,分析安全需求,确定资产的重要程度49.(2分)用户暂时离开时,锁定Windows系统以免其他人非法使用。

锁定系统的快捷方式为同时按住(B)。

A.F1键和L键B.WIN键和L键C.WIN键和Z键D.F1键和Z键19.(2分)下列说法不正确的是(B)。

A.后门程序是绕过安全性控制而获取对程序或系统访问权的程序B.后门程序都是黑客留下来的C.后门程序能绕过防火墙D.Windows Update实际上就是一个后门软件50.(2分)负责全球域名管理的根服务器共有多少个?(D)A.11个B.12个C.10个D.13个51.(2分)在无线网络的攻击中(A)是指攻击节点在某一工作频段上不断发送无用信号,使该频段的其他节点无法进行正常工作。

A.拥塞攻击B.信号干扰C.网络窃听D.篡改攻击52.(2分)恶意代码传播速度最快、最广的途径是(D)。

A.安装系统软件时B.通过U盘复制来传播文件时C.通过光盘复制来传播文件时D.通过网络来传播文件时53.(2分)关于特洛伊木马程序,下列说法不正确的是(B)。

A.特洛伊木马程序能与远程计算机建立连接B.特洛伊木马程序能够通过网络感染用户计算机系统C.特洛伊木马程序能够通过网络控制用户计算机系统D.特洛伊木马程序包含有控制端程序、木马程序和木马配置程序54.(2分)主要的电子邮件协议有(D)。

A.IP、TCPB.TCP/IPC.SSL、SETD.SMTP、POP3和IMAP455.(2分)统计数据表明,网络和信息系统最大的人为安全威胁来自于(B)。

合集下载

信息技术与信息安全2014广西公需科目考试试卷3

信息技术与信息安全2014广西公需科目考试试卷3

考试时间: 150分钟考生:总分:100分考生考试时间: 14:52 - 15:49 得分:96分通过情况:通过信息技术与信息安全公需科目考试考试结果1.(2分) 要安全浏览网页,不应该()。

A. 定期清理浏览器缓存和上网历史记录B. 定期清理浏览器CookiesC. 在他人计算机上使用“自动登录”和“记住密码”功能D. 禁止使用ActiveX控件和Java 脚本你的答案: A B C D 得分: 2分2.(2分) 信息隐藏是()。

A. 加密存储B. 把秘密信息隐藏在大量信息中不让对手发觉的一种技术C. 以上答案都不对D. 对信息加密你的答案: A B C D 得分: 2分3.(2分) 政府系统信息安全检查由()牵头组织对政府信息系统开展的联合检查。

A. 公安部门B. 安全部门C. 保密部门D. 信息化主管部门你的答案: A B C D 得分: 2分4.(2分) IP地址是()。

A. 计算机设备在网络上的地址B. 计算机设备在网络上的物理地址C. 以上答案都不对D. 计算机设备在网络上的共享地址你的答案: A B C D 得分: 2分5.(2分) 涉密信息系统工程监理工作应由()的单位或组织自身力量承担。

A. 保密行政管理部门B. 涉密信息系统工程建设不需要监理C. 具有涉密工程监理资质的单位D. 具有信息系统工程监理资质的单位你的答案: A B C D 得分: 2分6.(2分) 不属于被动攻击的是()。

A. 欺骗攻击B. 截获并修改正在传输的数据信息C. 窃听攻击D. 拒绝服务攻击你的答案: A B C D 得分: 2分7.(2分) WCDMA意思是()。

A. 全球移动通信系统B. 时分多址C. 宽频码分多址D. 码分多址你的答案: A B C D 得分: 2分8.(2分) 目前,针对计算机信息系统及网络的恶意程序正逐年成倍增长,其中最为严重的是()。

A. 木马病毒B. 蠕虫病毒C. 系统漏洞D. 僵尸网络你的答案: A B C D 得分: 2分9.(2分) 在下一代互联网中,传输的速度能达到()。

信息技术与信息安全2014广西公需科目考试(分类整合)

信息技术与信息安全2014广西公需科目考试(分类整合)

一、单选题1. 网络安全协议包括()。

C. SSL、TLS、IPSec、Telnet、SSH、SET等2. 证书授权中心(CA)的主要职责是()。

A. 颁发和管理数字证书以及进行用户身份认证3. 以下关于编程语言描述错误的是()。

B. 汇编语言适合编写一些对速度和代码长度要求不高的程序。

4. 在无线网络中,哪种网络一般采用自组网模式?() C. WPAN5. TCP/IP协议是()。

B. 指TCP/IP协议族6. 绿色和平组织的调查报告显示,用Linux系统的企业仅需()年更换一次硬件设备。

D. 6~87. 黑客在攻击中进行端口扫描可以完成()。

C. 获知目标主机开放了哪些端口服务8. 要安全浏览网页,不应该()。

C. 在他人计算机上使用“自动登录”和“记住密码”功能9. 网站的安全协议是https时,该网站浏览时会进行()处理。

C. 加密10. 计算机病毒是()。

D. 具有破坏计算机功能或毁坏数据的一组程序代码11. 统计数据表明,网络和信息系统最大的人为安全威胁来自于()。

B. 内部人员12. 以下关于盗版软件的说法,错误的是()。

C. 若出现问题可以找开发商负责赔偿损失13. 全球著名云计算典型应用产品及解决方案中,亚马逊云计算服务名称叫()。

D. AWS14. 信息系统威胁识别主要是()。

C. 识别被评估组织机构关键资产直接或间接面临的威胁,以及相应的分类和赋值等活动15. 负责全球域名管理的根服务器共有多少个?()D. 13个16. 云计算根据服务类型分为()。

B. IAAS、PAAS、SAAS17. 在信息安全风险中,以下哪个说法是正确的?()C.风险评估要识别资产相关要素的关系,从而判断资产面临的风险大小。

在对这些要素的评估过程中,需要充分考虑与这些基本要素相关的各类属性。

18. 不属于被动攻击的是()。

D. 截获并修改正在传输的数据信息19. 主要的电子邮件协议有()。

B. SMTP、POP3和IMAP420. 信息系统在什么阶段要评估风险?()A. 信息系统在其生命周期的各阶段都要进行风险评估。

信息技术与信息安全2014广西公需科目考试(90分以上版)

信息技术与信息安全2014广西公需科目考试(90分以上版)

一、单选题1. 网络安全协议包括()。

C. SSL、TLS、IPSec、Telnet、SSH、SET等2. 证书授权中心(CA)的主要职责是()。

A. 颁发和管理数字证书以及进行用户身份认证3. 以下关于编程语言描述错误的是()。

B. 汇编语言适合编写一些对速度和代码长度要求不高的程序。

4. 在无线网络中,哪种网络一般采用自组网模式?() C. WPAN5. TCP/IP协议是()。

B. 指TCP/IP协议族6. 绿色和平组织的调查报告显示,用Linux系统的企业仅需()年更换一次硬件设备。

D. 6~87. 黑客在攻击中进行端口扫描可以完成()。

C. 获知目标主机开放了哪些端口服务8. 要安全浏览网页,不应该()。

C. 在他人计算机上使用“自动登录”和“记住密码”功能9. 网站的安全协议是https时,该网站浏览时会进行()处理。

C. 加密10. 计算机病毒是()。

D. 具有破坏计算机功能或毁坏数据的一组程序代码11. 统计数据表明,网络和信息系统最大的人为安全威胁来自于()。

B. 内部人员12. 以下关于盗版软件的说法,错误的是()。

C. 若出现问题可以找开发商负责赔偿损失13. 全球著名云计算典型应用产品及解决方案中,亚马逊云计算服务名称叫()。

D. AWS14. 信息系统威胁识别主要是()。

C. 识别被评估组织机构关键资产直接或间接面临的威胁,以及相应的分类和赋值等活动15. 负责全球域名管理的根服务器共有多少个?()D. 13个16. 云计算根据服务类型分为()。

B. IAAS、PAAS、SAAS17. 在信息安全风险中,以下哪个说法是正确的?()C.风险评估要识别资产相关要素的关系,从而判断资产面临的风险大小。

在对这些要素的评估过程中,需要充分考虑与这些基本要素相关的各类属性。

18. 不属于被动攻击的是()。

D. 截获并修改正在传输的数据信息19. 主要的电子邮件协议有()。

B. SMTP、POP3和IMAP420. 信息系统在什么阶段要评估风险?()A. 信息系统在其生命周期的各阶段都要进行风险评估。

2014年8月12日参加广西信息技术与信息安全公需科目考试 考试答案

2014年8月12日参加广西信息技术与信息安全公需科目考试 考试答案

2014年8月12日参加广西信息技术与信息安全公需科目考试考试答案1.(2分) 下面关于有写保护功能的U盘说法不正确的是()?A. 可以避免公用计算机上的病毒和恶意代码自动存入U盘,借助U盘传播B. 写保护功能启用时可以读出U盘的数据,也可以将修改的数据存入U盘C. 上面一般有一个可以拔动的键,来选择是否启用写保护功能D. 可以避免病毒或恶意代码删除U盘上的文件你的答案: A B C D 得分: 2分2.(2分) 信息系统安全等级保护是指()。

A. 对国家安全、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中发生的信息安全事件分等级响应和处置。

B. 对国家安全、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护。

C. 对国家安全、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理,对信息系统中发生的信息安全事件分等级响应和处置。

D. 对国家安全、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理。

你的答案: A B C D 得分: 2分3.(2分) C类地址适用于()。

A. 大型网络B. 小型网络C. 以上答案都不对D. 中型网络你的答案: A B C D 得分: 2分4.(2分) 如果某个网站允许用户能上传任意类型的文件,黑客最可能进行的攻击是()。

A. 文件上传漏洞攻击B. 拒绝服务攻击C. 口令破解D. SQL注入攻击你的答案: A B C D 得分: 2分5.(2分) 下列关于APT攻击的说法,正确的是()。

A. APT攻击的时间周期一般很短B. APT攻击是有计划有组织地进行C. APT攻击的规模一般较小D. APT攻击中一般用不到社会工程学你的答案: A B C D 得分: 0分6.(2分) 具有大数据量存储管理能力,并与ORACLE数据库高度兼容的国产数据库系统是()。

【VIP专享】信息技术与信息安全2014广西公需科目考试试卷2

【VIP专享】信息技术与信息安全2014广西公需科目考试试卷2
你的答案: A B C D 得分:
9.( ) 关于特洛伊木马程序,下列说 法不正确的是( )。 A. 特洛伊木马程序能与远程计算机 建立连接
B. 特洛伊木马程序能够通过网络感 染用户计算机系统 C. 特洛伊木马程序能够通过网络控 制用户计算机系统 D. 特洛伊木马程序包含有控制端程 序、木马程序和木马配置程序
你的答案: A B C D 得分:
你的答案: A B C D 得分: 0 分 正确答案:D 5.( ) GSM 是第几代移动通信技术?( )
6.培养学生观察、思考、对比及分析综合的能力。过程与方法1.通过观察蚯蚓教的学实难验点,线培形养动观物察和能环力节和动实物验的能主力要;特2征.通。过教对学观方察法到与的教现学象手分段析观与察讨法论、,实对验线法形、动分物组和讨环论节法动教特学征准的备概多括媒,体继课续件培、养活分蚯析蚓、、归硬纳纸、板综、合平的面思玻维璃能、力镊。子情、感烧态杯度、价水值教观1和.通过学理解的蛔1虫.过观适1、察于程3观阅 六蛔寄.内列察读 、虫生出蚯材 让标容生3根常蚓料 学本教活.了 据见身: 生,师的2、解 问的体巩鸟 总看活形作 用蛔 题线的固类 结雌动态业 手虫 自形练与 本雄学、三: 摸对 学动状习人 节蛔生结4、、收 一人 后物和同类 课虫活构请一蚯集 摸体 回并颜步关 重的动、学、蚓鸟 蚯的 答归色学系 点形教生生让在类 蚓危 问纳。习从 并状学理列学平的害 题线蚯四线人 归、意特出四生面体以形蚓、形类 纳大图点常、五观玻存 表及动的鸟请动文 本小引以见引、察璃现 ,预物身类 3学物明 节有言及的、导巩蚯上状 是防的体之生和历 课什根蚯环怎学固蚓和, 干感主是所列环史 学么据蚓节二样生练引牛鸟 燥染要否以举节揭 到不上适动、区回习导皮类 还的特分分蚯动晓 的同节于物让分答。学纸减 是方征节布蚓物起 一,课穴并学蚯课生上少 湿法。?广的教, 些体所居归在生蚓前回运的 润;4泛益学鸟色生纳.靠物完的问答动原 的4蛔,处目类 习和活环.近在成前题蚯的因 ?了虫以。标就 生体的节身其实端并蚓快及 触解寄上知同 物表内特动体结验和总利的慢我 摸蚯生适识人 学有容点物前构并后结用生一国 蚯蚓在于与类 的什,的端中思端线问活样的 蚓人飞技有 基么引进主的的考?形题环吗十 体生行能着 本特出要几变以动,境?大 节活的1密 方征本“特节化下物.让并为珍 近习会形理切 法。课生征有以问的小学引什稀 腹性态解的 。2课物。什游题主.结生出么鸟 面和起结蛔关观题体么戏:要利明蚯?类 处适哪构虫系察:的特的特用确蚓等 ,于些特适。蛔章形殊形征板,这资 是穴疾点于可虫我态结式。书生种料 光居病是寄的们结构,五小物典, 滑生?重生鸟内学构,学、结的型以 还活5要生类部习与.其习巩鸟结的爱 是如原活生结了功颜消固类构线鸟 粗形何因的存构腔能色化练适特形护 糙态预之结的,肠相是系习于点动鸟 ?、防一构现你动适否统。飞都物为结蛔。和状认物应与的行是。主构虫课生却为和”其结的与题、病本理不蛔扁的他构特环以生?8特乐虫形观部特8征境小理三页点观的动位点梳相组等、这;,哪物教相,理适为方引些2鸟,育同师.知应单面导鸟掌类结了;?生识的位学你握日构解2互.。办特生认线益特了通动手征观识形减点它过,抄;察吗动少是们理生报5蛔?物,与的解.参一了虫它和有寄主蛔与份解结们环些生要虫其。蚯构都节已生特对中爱蚓。会动经活征人培鸟与飞物灭相。类养护人吗的绝适这造兴鸟类?主或应节成趣的为要濒的课情关什特临?就危感系么征灭来害教;?;绝学,育,习使。我比学们它生可们理以更解做高养些等成什的良么两好。类卫动生物习。惯根的据重学要生意回义答;的3.情通况过,了给解出蚯课蚓课与题人。类回的答关:系线,形进动行物生和命环科节学动价环值节观动的物教一育、。根教据学蛔重虫点病1.引蛔出虫蛔适虫于这寄种生典生型活的线结形构动和物生。理二特、点设;置2.问蚯题蚓让的学生生活思习考性预和习适。于穴居生活的形态、结构、生理等方面的特征;3.线形动物和环节动物的主要特征。

2014广西信息技术与信息安全多项题

2014广西信息技术与信息安全多项题

2014广西信息技术与信息安全多项题第一篇:2014广西信息技术与信息安全多项题多项题()去掉的答案2014广西信息技术与信息安全1.为了避免被诱入钓鱼网站,应该()。

使用搜索功能来查找相关网站2.网络存储设备的存储结构有()。

宽带式存储3.万维网有什么作用?()一个物理网络4.统一资源定位符中常用的协议?()ddos5.信息安全行业中权威资格认证有()。

高级信息安全管理师6.目前国际主流的3G移动通信技术标准有()。

CDMA7.下列攻击中,能导致网络瘫痪的有()。

电子和~邮件攻击8.防范内部人员恶意破坏的做法有()。

适度的安全防护措施9.哪些是国内著名的互联网内容提供商?()谷歌10.文件型病毒能感染的文件类型是()。

HTML类型11.预防中木马程序的措施有()。

经常浏览色情网站12.以下省份或直辖市中,信息化指数在70以上,属于信息化水平第一类地区的是()。

C.北京市D.上海市13.根据涉密网络系统的分级保护原则,涉密网络的分级有哪些?()内部14.UWB技术主要应用在以下哪些方面?()无绳电话15.哪些是风险要素及属性之间存在的关系?资产价值越大则其面临的风险越小16.信息安全行业中权威资格认证有()。

高级信息安全管理师17.IP地址主要用于什么设备?()网络上的服务器18.涉密信息系统审批的权限划分是()。

国家保密行政管理部门负责审批中央和国家机关各部委及其直属单位、国防武器装备科研生产一级、二级、三级保密资格单位的涉密信息系统。

19.关于信息安全风险评估的时间,以下()说法是不正确的?信息系统在其生命周期的各阶段都要进行风险评估20.在无线网络中,哪种网络一般采用基础架构模式?()WPAN21.对于生物特征识别的身份认证技术,以下哪些是正确的描述?()生物特征容易仿冒22.下面关于SSID说法正确的是()。

提供了40位和128位长度的密钥机制23.一般来说无线传感器节点中集成了()。

无线基站24.常用的非对称密码算法有哪些?()数据加密标准25.信息隐藏技术主要应用有哪些?()数据加密26.第四代移动通信技术(4G)特点包括()。

广信息技术与信息安全公需科目考试参考答案

广信息技术与信息安全公需科目考试参考答案文件管理序列号:[K8UY-K9IO69-O6M243-OL889-F88688]2014年广西《信息技术与信息安全》公需科目考试参考答案(新)1.(2分)风险分析阶段的主要工作就是()。

A.判断安全事件造成的损失对单位组织的影响B.完成风险的分析和计算C.完成风险的分析D.完成风险的分析和计算,综合安全事件所作用的信息资产价值及脆弱性的严重程度,判断安全事件造成的损失对单位组织的影响,即安全风险你的答案:D得分:2分2.(2分)TCP/IP协议层次结构由()。

A.网络接口层、网络层组成B.网络接口层、网络层、传输层组成C.以上答案都不对D.网络接口层、网络层、传输层和应用层组成你的答案:D得分:2分3.(2分)不能有效减少收到垃圾邮件数量的方法是()。

A.安装入侵检测工具B.采用垃圾邮件过滤器C.尽量不要在公共场合留下自己的电子邮件地址D.收到垃圾邮件后向有关部门举报你的答案:A得分:2分4.(2分)以下关干操作系统的描述,不正确的是()。

A.实时操作系统具有较强的容错能力,其特点是资源的分配和调度时首要考虑效率。

B.分布式操作系统是为分布计算系统配置的操作系统,它支持分布系统中各个计算节点协同工作。

C.分时操作系统为每个终端用户分时分配计算资源,每个终端用户彼此独立,感觉在独立使用整台计算机。

D.操作系统负责对硬件直接监管,对内存、处理器等各种计算资源进行管理。

你的答案:A得分:2分5.(2分)国家顶级域名是()。

D.以上答案都不对你的答案:c得分:2分6.(2分)windows操作系统中可以创建、修改和删除用户账户,可以安装程序并访问操作所有文件,也可以对系统配置进行更改的用户帐户是()。

A.来宾账户B.管理员账户C.Guest账户D.受限账户你的答案:B得分:2分7.(2分)第四代移动通信技术(4G)是()集合体?A.3G与LANB.3G与WLANC.2G与3GD.3G与WAN你的答案:B得分:2分8.(2分)若Word文件设置的是“修改文件时的密码”,那么打开该文档时若不输入密码,就会()。

信息技术与信息安全2014广西公需科目考试试卷7

考试时间: 150分钟考生:总分:100分考生考试时间: 18:22 - 19:37 得分:97分通过情况:通过1.(2分) 特别适用于实时和多任务的应用领域的计算机是()。

A. 巨型机B. 大型机C. 微型机D. 嵌入式计算机你的答案: A B C D 得分: 2分2.(2分) 证书授权中心(CA)的主要职责是()。

A. 颁发和管理数字证书以及进行用户身份认证B. 进行用户身份认证C. 以上答案都不对D. 颁发和管理数字证书你的答案: A B C D 得分: 2分3.(2分) 网络安全协议包括()。

A. POP3和IMAP4B. TCP/IPC. SSL、TLS、IPSec、Telnet、SSH、SET等D. SMTP你的答案: A B C D 得分: 2分4.(2分) 以下关于智能建筑的描述,错误的是()。

A. 智能建筑强调用户体验,具有内生发展动力。

B. 随着建筑智能化的广泛开展,我国智能建筑市场已接近饱和。

C. 建筑智能化已成为发展趋势。

D. 智能建筑能为用户提供一个高效、舒适、便利的人性化建筑环境。

你的答案: A B C D 得分: 2分5.(2分) TCP/IP协议是()。

A. 以上答案都不对B. 指TCP/IP协议族C. 一个协议D. TCP和IP两个协议的合称你的答案: A B C D 得分: 2分6.(2分) 2013年12月4日国家工信部正式向中国移动、中国联通、中国电信发放了()4G牌照。

A. WCDMAB. WiMaxC. TD-LTED. FDD-LTE你的答案: A B C D 得分: 2分7.(2分) 黑客在攻击中进行端口扫描可以完成()。

A. 检测黑客自己计算机已开放哪些端口B. 口令破译C. 获知目标主机开放了哪些端口服务D. 截获网络流量你的答案: A B C D 得分: 2分8.(2分)涉密信息系统工程监理工作应由()的单位或组织自身力量承担。

A. 具有信息系统工程监理资质的单位B. 具有涉密工程监理资质的单位C. 保密行政管理部门D. 涉密信息系统工程建设不需要监理你的答案: A B C D 得分: 2分9.(2分) 网站的安全协议是https时,该网站浏览时会进行()处理。

2014广西公需科目考试信息技术与信息安全试卷03

1.(2分) Windows 操作系统中受限用户在默认的情况下可以访问和操作自己的文件,使用部分被允许的程序,一般不能对系统配置进行设置和安装程序,这种限制策略被称为“( )”。

A. 最大特权原则B. 最小特权原则C. 最高特权原则D. 特权受限原则你的答案: A B C D 得分: 2分2.(2分) 网站的安全协议是https时,该网站浏览时会进行()处理。

A. 增加访问标记B. 口令验证C. 加密D. 身份验证你的答案: A B C D 得分: 2分3.(2分) 云计算根据服务类型分为()。

A. IAAS、PAAS、SAASB. PAAS、CAAS、SAASC. IAAS、PAAS、DAASD. IAAS、CAAS、SAAS你的答案: A B C D 得分: 2分4.(2分) 信息安全标准可以分为()。

A. 系统评估类、产品测试类等B. 系统评估类、安全管理类等C. 产品测试类、安全管理类等D. 系统评估类、产品测试类、安全管理类等你的答案: A B C D 得分: 2分5.(2分) 对信息资产识别是()。

A. 对信息资产进行合理分类,分析安全需求,确定资产的重要程度B. 对信息资产进行合理分类,确定资产的重要程度C. 从保密性、完整性和可用性三个方面对每个资产类别进行安全需求分析D. 以上答案都不对你的答案: A B C D 得分: 2分6.(2分) 下列关于ADSL拨号攻击的说法,正确的是()。

A. 能用ADSL设备打电话进行骚扰B. 能损坏ADSL物理设备C. 能获取ADSL设备的系统管理密码D. 能用ADSL设备免费打电话你的答案: A B C D 得分: 2分7.(2分) 下面不能防范电子邮件攻击的是()。

A. 安装入侵检测工具B. 采用FoxMailC. 采用Outlook ExpressD. 采用电子邮件安全加密软件你的答案: A B C D 得分: 2分8.(2分) 网页恶意代码通常利用()来实现植入并进行攻击。

2014年度广西信息技术与信息安全公需科目题库(全)

2014广西信息技术和信息安全公需科目题库单选题:1.(2分) 特别适用于实时和多任务的使用领域的计算机是()。

A.巨型机B.大型机C.微型机D.嵌入式计算机你的答案: A BCD 得分: 2分2.(2分) 负责对计算机系统的资源进行管理的核心是()。

A.中央处理器B.存储设备C.操作系统D.终端设备你的答案: A BCD 得分: 2分3.(2分) 2013年12月4日国家工信部正式向中国移动、中国联通、中国电信发放了()4G牌照。

A. WCDMAB. WiMaxC. TD-LTED. FDD-LTE你的答案: A BCD 得分: 2分4.(2分) 以下关于盗版软件的说法,错误的是()。

A.若出现问题可以找开发商负责赔偿损失B.使用盗版软件是违法的C.成为计算机病毒的重要来源和传播途径之一D.可能会包含不健康的内容你的答案: A BCD 得分: 2分5.(2分) 涉密信息系统工程监理工作应由()的单位或组织自身力量承担。

A.具有信息系统工程监理资质的单位B.具有涉密工程监理资质的单位C.保密行政管理部门D.涉密信息系统工程建设不需要监理你的答案: A BCD 得分: 2分6.(2分) 以下关于智能建筑的描述,错误的是()。

A.智能建筑强调用户体验,具有内生发展动力。

B.随着建筑智能化的广泛开展,我国智能建筑市场已接近饱和。

C.建筑智能化已成为发展趋势。

D.智能建筑能为用户提供一个高效、舒适、便利的人性化建筑环境。

你的答案: A BCD 得分: 2分7.(2分) 网页恶意代码通常利用()来实现植入并进行攻击。

A.口令攻击B. U盘工具C. IE浏览器的漏洞D.拒绝服务攻击你的答案: A BCD 得分: 2分8.(2分) 信息系统在什么阶段要评估风险?()A.只在运行维护阶段进行风险评估,以识别系统面临的不断变化的风险和脆弱性,从而确定安全措施的有效性,确保安全目标得以实现。

B.只在规划设计阶段进行风险评估,以确定信息系统的安全目标。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档