计算机安全练习题(含答案)
计算机安全单选题:1、下面无法预防计算机病毒的做法是__________。
A.给计算机安装卡巴斯基软件B.经常升级防病毒软件C.给计算机加上口令D.不要轻易打开陌生人的邮件答案:C2、下面关于系统更新说法正确的是______。
A.其所以系统需要更新是因为操作系统存在着漏洞B.系统更新后,可以不再受病毒的攻击C.即使计算机无法上网,系统更新也会自动进行D.所有的更新应及时下载安装,否则系统会很快崩溃答案:A3、下面,关于计算机安全属性说法不正确的是______。
A.计算机的安全属性包括:保密性、完整性、不可抵赖性、可靠性等B.计算机的安全属性包括:保密性、完整性、不可抵赖性、可用性等C.计算机的安全属性包括:可靠性、完整性、保密性、正确性等D.计算机的安全属性包括:保密性、完整性、可用性、可靠性等答案:C4、访问控制中的“授权”是用来______。
A.限制用户对资源的使用权限B.控制用户可否上网C.控制操作系统是否可以启动D.控制是否有收发邮件的权限答案:A5、计算机安全的属性不包括______。
A.信息的可靠性B.信息的完整性C.信息的可审性D.信息语义的正确性答案:D6、保证信息不暴露给未经授权的实体是指信息的_______。
A.可靠性B.可用性C.完整性D.保密性答案:D7、下列不属于可用性服务的技术是__________。
A.备份B.身份鉴别C.在线恢复D.灾难恢复答案:B8、甲明明发了邮件给乙,但矢口否认,这破坏了信息安全中的______。
A.保密性B.不可抵赖性C.可用性D.可靠性答案:B9、计算机安全中的系统安全是指__________。
A.系统操作员的人身安全B.计算机系统中的每个软件实体能安全使用C.操作系统本身的安全D.物理安全,即物理设备不被破坏以及对电磁辐射、搭线窃听等破坏行为的预防答案:C10、从技术上讲,计算机安全不包括______。
A.实体安全B.系统安全C.信息安全D.计算机制造安全答案:D11、系统安全主要是指______。
A.网络系统安全B.硬件系统安全C.数据库系统安全D.操作系统安全答案:D12、计算机安全的属性不包括________。
A.信息的保密性B.信息的完整性C.信息的可靠性D.信息的及时性答案:D13、系统在规定条件下和规定时间内完成规定的功能,这一属性指的是______。
A.可控性B.完整性C.可用性D.可靠性答案:D14、计算机安全的属性不包括______。
A.保密性B.完整性C.不可抵赖性和可用性D.合理性和可审性答案:D15、以下不符合网络道德规范的是_________。
A.向朋友介绍防止某种病毒的做法B.向朋友提供网上下载视频文件的做法C.利用邮件对好友提出批评D.出自好奇,利用网络窃听好友电话答案:D16、以下符合网络道德规范的是______。
A.破解别人密码,但未破坏其数据B.通过网络向别人的计算机传播病毒C.利用互联网对别人进行谩骂和诽谤D.在自己未联网的计算机上演示病毒,以观察其执行过程答案:D17、计算机安全属性不包括______。
A.信息不能暴露给未经授权的人B.信息传输中不能被篡改C.信息能被授权的人按要求所使用D.信息的来源必须可靠答案:D18、计算机安全不包括______。
A.实体安全B.系统安全C.人身安全D.信息安全答案:C19、计算机安全不包括_______。
A.要防止计算机在关键时刻停电B.要防止计算机信息在传输过程中被泄密C.要防止计算机病毒感染计算机操作人员D.要防止病毒攻击造成系统瘫痪答案:C20、下面违反网络道德规范的做法是_______。
A.向朋友提供网上下载视频文件的做法B.在网络上发表有错误的学术论文C.向朋友提供黄色网站的网址D.向不相识人发送广告邮件答案:C21、下面的做法中,对提高信息保密性无影响的做法是__________。
A.定期对系统做“木马”检查B.对机房屏蔽,以防止电磁辐射的泄露C.定期对系统做“磁盘整理”D.给信息加密后保存、传送答案:C22、计算机安全不包括_______。
A.实体安全B.安装安全C.系统安全D.信息安全答案:B23、下面最难防范的网络攻击是______。
A.计算机病毒B.假冒C.否认(抵赖)D.窃听答案:D24、信息处理环节存在不安全的因素并不包括__________。
A.输入的数据容易被篡改B.操作员操作容易产生误操作C.I/O设备容易产生信息泄露D.系统软件和处理软件容易受到病毒的攻击答案:B25、下列不是计算机病毒的特征的是______。
A.破坏性和潜伏性B.传染性和隐蔽性C.周期性和免疫性D.寄生性和激发性答案:C26、信息安全需求不包括______。
A.保密性、完整性B.可用性、可控性C.不可否认性D.信息内容的正确性答案:D27、若信息在传输过程被未经授权的人篡改,将会影响到信息的_______。
A.保密性B.完整性C.可用性D.可控性答案:B28、下面关于计算机病毒说法正确的是_____。
A.正版的操作系统也会受计算机病毒的攻击B.防火墙主要的任务就是防止病毒感染自己的计算机系统C.正版的操作系统中有可能在初始装入时就植入计算机病毒D.一台计算机只要杀死了某种病毒,则该计算机不会再感染这种病毒答案:A29、计算机安全不包括______。
A.实体安全B.系统安全C.邮件安全D.信息安全答案:C30、微机感染病毒后,可能造成______。
A.引导扇区数据损坏B.鼠标损坏C.内存条物理损坏D.显示器损坏答案:A31、下面说法正确的是______。
A.计算机病毒主要破坏了数据的完整性B.计算机病毒主要破坏了数据的保密性C.计算机病毒主要破坏了数据的可控性D.计算机病毒主要破坏了数据的不可否认性答案:A32、下面说法正确的是______。
A.TCSEC系统评价准则是一个评估计算机系统安全的标准B.TCSEC系统评价准则是一个评估计算机系统性能高低的一个标准C.TCSEC系统评价准则是一个评估计算机系统稳定性高低的一个标准D.TCSEC系统评价准则是一个评估计算机系统性价比的一个标准答案:A33、下列选项中,不属于计算机病毒特征的是______。
A.并发性B.隐蔽性C.衍生性D.传播性答案:A34、360安全卫士中的软件管家的功能是_______。
A.是对系统中出数据文件外的所有软件提供保护B.仅对系统中的系统软件提供保护C.为用户提供了多种应用软件以供下载D.仅对系统中的各种应用软件提供保护答案:C35、下面最难防范的网络攻击是______。
A.计算机病毒B.假冒C.修改数据D.截获数据包答案:D36、计算机病毒最重要的特征是_______。
A.破坏性和并发性B.破坏性和传染性C.传染性和伪装性D.破坏性和永久性答案:B37、验证某个信息在传送过程中是否被篡改,这属于______。
A.消息认证技术B.防病毒技术C.加密技术D.访问控制技术答案:A38、保障信息安全最基本、最核心的技术措施是____。
A.信息加密技术B.信息确认技术C.网络控制技术D.数据一致性技术答案:A39、下面关于计算机病毒说法错误的是______。
A.病毒可以直接或间接执行B.通过杀毒软件可以找到病毒的文件名C.病毒属于主动攻击D.计算机病毒的攻击有激发条件答案:B40、网络安全服务体系中,安全服务不包括______。
A.数据保密服务B.访问控制服务C.语义检查服务D.身份认证服务答案:C41、入侵检测是指____。
A.检测系统关键点(如注册表)的数据是否受到攻击B.检测系统的硬件系统是否正常C.检测网络是否工作正常D.检测系统中是否存在“木马”答案:A42、关于系统更新的说法,下列正确的是_________。
A.系统更新之后,系统就不会再出现漏洞B.系统更新包的下载需要注册C.系统更新的存在,是因为系统存在漏洞D.只要系统更新一次,以后就不必再更新答案:C43、在以下人为的恶意攻击行为中,属于主动攻击的是________。
A.身份假冒B.数据窃听C.数据流分析D.截获数据包答案:A44、关于系统还原,正确的说法是______。
A.系统还原相当于把操作系统还原到原始状态B.系统还原一般都会重新启动计算机C.系统还原会生成最新的操作系统版本D.系统还原后,所有原来可以执行的程序,肯定还可以执行答案:B45、对计算机病毒描述正确的是______。
A.生物病毒的变种B.一个word文档C.一段可执行的代码D.具有逻辑错误的小程序答案:C46、计算机病毒的传播的介质不可能是______。
A.硬盘B.U盘C.打印机D.网络答案:C47、下面说法正确的是_______。
A.系统更新包括Email更新B.系统更新包括硬件更新C.系统更新包括数据库系统更新D.系统更新包括服务包的更新答案:D48、下面最不可能是病毒引起的现象是______。
A.原来保存的文件找不见了B.打开原来已排版好的文件,显示的却是面目全非C.显示器电源指示灯不亮D.原来存储的是*.doc文件,打开时变成了*.dot文件答案:C49、下列不属于隐藏计算机病毒的载体是_______。
A.网络中的某台主机B.显示器C.光盘D.U盘答案:B50、计算机病毒是______。
A.一种侵犯计算机的细菌B.一种坏的磁盘扇区C.一类具有破坏性、与传播性的计算机程序或代码D.一种特殊的计算机答案:C51、关于系统还原的说法,下面正确的说法是______。
A.系统还原必须注册通过才能还原B.系统还原可以解决系统漏洞问题C.还原点可以由系统自动生成D.系统还原后,用户数据大部分都会丢失答案:C52、计算机病毒是指能够侵入计算机系统,并在计算机系统潜伏、转播、破坏系统正常工作的一种具有繁殖能力的______。
A.指令B.设备C.程序或可执行的代码段D.文件答案:C53、系统更新是指______。
A.用Windows Update 网站提供的更新软件更新原有的相应软件B.按最新的版本重装系统C.把系统更新为指定版本的系统D.把应用软件升级答案:A54、计算机病毒的传播途径不可能是______。
A.计算机网络B.纸质文件C.磁盘D.Word文档答案:B55、下面叙述错误的是______。
A.至今没有能查、杀所有计算机病毒的软件B.计算机病毒是一段可执行的程序C.计算机病毒是一种病菌,所以可以传染给操作员D.计算机病毒并非传染给其它计算机后,就马上发作,进行破坏答案:C56、关于计算机病毒说法错误的是______。
A.病毒可以直接或间接执行B.病毒没有文件名C.病毒属于主动攻击D.计算机一旦感染病毒,会马上破坏该计算机系统答案:D57、下面最可能是病毒引起的现象是______。
A.无故读写磁盘B.电源打开后指示灯不亮C.风扇声音无故变大D.打印机电源无法使用答案:A58、杀毒完后,应及时给系统打上补丁,是因为______。
计算机三级信息安全技术模拟练习题+答案
计算机三级信息安全技术模拟练习题+答案一、单选题(共100题,每题1分,共100分)1、下列选项中,属于单密钥密码算法的是( )。
A、ElGamal算法B、Diffie- Hellman算法C、RSA算法D、DES算法正确答案:D2、最难防范的密码学攻击方式是A、选择明文攻击B、已知明文攻击C、唯密文攻击D、选择密文攻击正确答案:D3、在Windows系统中,表示可以穿越目录并进入其子目录的权限是A、ReadB、ExecuteC、ScriptD、Write正确答案:B4、下列选项中,误用检测技术不包括的是( )。
A、统计分析B、模型推理C、状态转换分析D、专家系统正确答案:A5、对传送的会话或文件密钥进行加密时,采用的密钥是A、对称密钥B、非对称密钥C、会话密钥D、密钥加密密钥正确答案:D6、属于数据库动态安全防护的是A、内部安全检测B、数据库入侵检测防护C、服务发现D、渗透测试正确答案:B7、针对Web系统的源代码进行全面的代码安全性分析,以全面检测分析Web应用程序的安全性问题,是指?A、灰盒测试方法B、蓝盒测试方法C、白盒测试方法D、黑盒测试方法正确答案:C8、信息安全管理体系审核,是指组织机构为验证所有安全程序的正确实施和检查信息系统符合安全实施标准的情况所进行的系统的、独立的检查和评价。
它是信息安全管理体系的A、一种自我保证手段B、一种内外结合的保证手段,但内部作用更大C、一种外部保证手段D、一种内外结合的保证手段,但外部作用更大正确答案:A9、下列技术中,不能有效防范网络嗅探的是()。
A、VPNB、TELNETC、SSHD、SSL正确答案:B10、“一个大学管理员在工作中只需要能够更改学生的联系信息,不过他可能会利用过高的数据库更新权限来更改分数”,这类数据库安全威胁是A、过度的特权滥用B、特权提升C、不健全的认证D、合法的特权滥用正确答案:A11、TCB是指A、可信计算基B、可信存储基C、可信计算模块D、可信软件模块正确答案:A12、信息保障的指导性文件《信息保障技术框架》(Information Assurance Technical Framework,IATF),是由A、俄罗斯国家安全局(NSA)制定的B、德国国家安全局(NSA)制定的ODC、英国国家安全局(NSA)制定的D、美国国家安全局(NSA)制定的正确答案:D13、在Unix系统中,改变文件拥有权的命令是()。
计算机安全真题及答案
计算机安全真题及答案计算机安全已经成为当今互联网时代中一个极其重要的领域,而对于计算机安全的学习与了解,真题的练习与参考也是非常重要的一项任务。
因此,本文将为读者提供若干计算机安全真题及答案,供读者参考与练习。
第一部分:选择题1. 下列哪个不是计算机病毒的特征?A. 潜伏性B. 传染性C. 破坏性D. 可复制性答案:C2. 非法用户想冒充合法用户进入某个系统,以下操作不会有效的是?A. 伪造口令B. 假冒IP地址C. 绕过认证账号D. 伪造ID号答案:C3. 以下哪项不是受攻击目标?A. 资源B. 服务C. 帐号D. 通道答案:D4. 局域网安全乃是整个公司安全的基础和保障,下列关于局域网安全的表述,哪一项是错误的?A. 局域网安全主要关注用户密码的保护B. 局域网安全主要关注数据的保护C. 局域网安全主要关注系统的保护D. 局域网安全主要关注网络的安全答案:A5. 在防火墙构筑的过程中,常用的防火墙主要有以下几种类型,哪一个不是防火墙类型?A. 路由器型防火墙B. 主机型防火墙C. 网桥型防火墙D. 应用型防火墙答案:C第二部分:简答题1. 计算机安全的基本定义是什么?计算机安全是指计算机系统(由硬件、软件及人员组成)得以在保障系统机密性、完整性、可用性以及防范计算机犯罪等方面的安全保障制度、技术措施和法律规定的共同作用下有效地运行,在良好的网络环境下,使网络能够提供优质的服务和照顾用户的需求。
2. 什么是计算机病毒?计算机病毒是指一种破坏性程序,能够在没有得到用户授权的情况下在计算机系统中自我复制、自我传播并进行破坏和篡改的一种恶意程序。
计算机病毒通过感染其他程序、文件或存储介质的方式,将自己加入到宿主程序中,并通过宿主程序的执行实现自我复制的目的。
3. 计算机黑客都有哪些攻击类型?计算机黑客主要有以下攻击类型:•钓鱼攻击:通过电子邮件、网络、短信等方式伪装成合法、可信的个人或实体,目的是获取受害者的敏感信息或诱使其进行某种行为。
统考计算机模拟练习试题及答案计算机安全
计算机安全所有单选题1、计算机病毒主要破坏数据的____。
A:可审性B:及时性C:完整性D:保密性答案:C难度:2知识点:计算机安全\计算机安全的基本概念\计算机安全的属性2、下面说法正确的是____。
A:信息的泄露只在信息的传输过程中发生B:信息的泄露只在信息的存储过程中发生C:信息的泄露在信息的传输和存储过程中都会发生D:信息的泄露在信息的传输和存储过程中都不会发生答案:C难度:1知识点:计算机安全\计算机安全的基本概念\计算机安全的基本概念3、下面关于计算机病毒描述错误的是____。
A:计算机病毒具有传染性B:通过网络传染计算机病毒,其破坏性大大高于单机系统C:如果染上计算机病毒,该病毒会马上破坏你的计算机系统D:计算机病毒主要破坏数据的完整性答案:C难度:1知识点:计算机安全\计算机病毒的基本知识\计算机病毒的概念4、计算机安全在网络环境中,并不能提供安全保护的是_____。
A:信息的载体B:信息的处理、传输C:信息的存储、访问D:信息语意的正确性答案:D难度:1知识点:计算机安全\计算机安全的基本概念\计算机安全的分类5、下面不属于计算机安全的基本属性是____。
A:机密性B:可用性C:完整性D:正确性答案:D难度:1知识点:计算机安全\计算机安全的基本概念\计算机安全的属性6、下列不属于可用性服务的技术是____。
B:身份鉴别C:在线恢复D:灾难恢复答案:B难度:1知识点:计算机安全\网络安全\网络安全服务7、信息安全并不涉及的领域是____。
A:计算机技术和网络技术B:法律制度C:公共道德D:人身安全答案:D难度:1知识点:计算机安全\计算机安全的基本概念\计算机安全的分类8、计算机病毒是____。
A:一种有破坏性的程序B:使用计算机时容易感染的一种疾病C:一种计算机硬件故障D:计算机软件系统故障答案:A难度:1知识点:计算机安全\计算机病毒的基本知识\计算机病毒的概念9、下列不属于计算机病毒特性的是____。
计算机三级考试《信息安全技术》练习题及答案
计算机三级考试《信息安全技术》练习题及答案计算机三级考试《信息安全技术》练习题及答案1一、判断题1.信息网络的物理安全要从环境安全和设备安全两个角度来考虑。
√2.计算机场地可以选择在公共区域人流量比较大的地方。
×3.计算机场地可以选择在化工厂生产车间附近。
×4.计算机场地在正常情况下温度保持在18~28摄氏度。
√5.机房供电线路和动力、照明用电可以用同一线路。
×6.只要手干净就可以直接触摸或者擦拔电路组件,不必有进一步的措施。
×7.备用电路板或者元器件、图纸文件必须存放在防静电屏蔽袋内,使用时要远离静电敏感器件。
√8.屏蔽室是一个导电的金属材料制成的大型六面体,能够抑制和阻挡电磁波在空气中传播。
√9.屏蔽室的拼接、焊接工艺对电磁防护没有影响。
×10.由于传输的内容不同,电力线可以与网络线同槽铺设。
×11.接地线在穿越墙壁、楼板和地坪时应套钢管或其他非金属的保护套管,钢管应与接地线做电气连通.√12.新添设备时应该先给设备或者部件做上明显标记,最好是明显的无法除去的标记,以防更换和方便查找赃物。
√13.TEMPEST技术,是指在设计和生产计算机设备时,就对可能产生电磁辐射的元器件、集成电路、连接线、显示器等采取防辐射措施于从而达到减少计算机信息泄露的最终目的。
√14.机房内的环境对粉尘含量没有要求。
×15.有很高使用价值或很高机密程度的重要数据应采用加密等方法进行保护。
√16.纸介质资料废弃应用碎纸机粉碎或焚毁。
√二、单选题1.以下不符合防静电要求的是(B)A.穿合适的防静电衣服和防静电鞋B.在机房内直接更衣梳理C.用表面光滑平整的办公家具D.经常用湿拖布拖地2.布置电子信息系统信号线缆的路由走向时,以下做法错误的是(A)A.可以随意弯折B.转弯时,弯曲半径应大于导线直径的10倍C.尽量直线、平整D.尽量减小由线缆自身形成的感应环路面积3.对电磁兼容性(ElectromagneticCompatibility,简称EMC)标准的描述正确的是(C)A.同一个国家的是恒定不变的B.不是强制的C.各个国家不相同D.以上均错误4.物理安全的管理应做到(D)A.所有相关人员都必须进行相应的培训,明确个人工作职责B.制定严格的值班和考勤制度,安排人员定期检查各种设备的运行情况C.在重要场所的迸出口安装监视器,并对进出情况进行录像D.以上均正确三、多选题1.场地安全要考虑的因素有(ABCDE)A.场地选址B.场地防火C.场地防水防潮D.场地温度控制E.场地电源供应2.火灾自动报警、自动灭火系统部署应注意(ABCD)A.避开可能招致电磁干扰的区域或设备B.具有不间断的专用消防电源C.留备用电源D.具有自动和子动两种触发装置3.为了减小雷电损失,可以采取的措施有(ACD)A.机房内应设等电位连接网络B.部署UPSC.设置安全防护地与屏蔽地D.根据雷击在不同区域的电磁脉冲强度划分,不同的区域界面进行等电位连接E.信号处理电路4.会导致电磁泄露的有(ABCDE)A.显示器B.开关电路及接地系统C.计算机系统的电源线D.机房内的电话线E.信号处理电路5.静电的危害有(ABCD)A.导致磁盘读写错误,损坏磁头,引起计算机误动作B.造成电路击穿或者毁坏C.电击,影响工作人员身心健康D.吸附灰尘计算机三级考试《信息安全技术》练习题及答案2三级计算机考试网络技术填空题练习(1)第二代计算机采用的电子器件是_____。
计算机三级《信息安全技术》练习题及答案
计算机三级《信息安全技术》练习题及答案计算机三级《信息安全技术》练习题及答案 11. 信息安全经历了三个发展阶段,以下____不属于这三个发展阶段。
BA 通信保密阶段B 加密机阶段C 信息安全阶段D 安全保障阶段2.信息安全在通信保密阶段对信息安全的关注局限在____安全属性。
CA 不可否认性B 可用性C 保密性D 完整性3.信息安全在通信保密阶段中主要应用于____领域。
AA 军事B 商业C 科研D 教育4.信息安全阶段将研究领域扩展到三个基本属性,下列____不属于这三个基本属性。
CA 保密性B 完整性C 不可否认性D 可用性5.安全保障阶段中将信息安全体系归结为四个主要环节,下列____是正确的。
DA 策略、保护、响应、恢复B 加密、认证、保护、检测C 策略、网络攻防、密码学、备份D 保护、检测、响应、恢复6. 下面所列的____安全机制不属于信息安全保障体系中的事先保护环节。
AA 杀毒软件B 数字证书认证C 防火墙D 数据库加密7. 根据ISO的信息安全定义,下列选项中____是信息安全三个基本属性之一。
BA 真实性B 可用性C 可审计性D 可靠性8. 为了数据传输时不发生数据截获和信息泄密,采取了加密机制。
这种做法体现了信息安全的____属性。
AA 保密性B 完整性C 可靠性D 可用性9. 定期对系统和数据进行备份,在发生灾难时进行恢复。
该机制是为了满足信息安全的____属性。
DA 真实性B 完整性C 不可否认性D 可用性10. 数据在存储过程中发生了非法访问行为,这破坏了信息安全的____属性。
AA 保密性B 完整性C 不可否认性D 可用性11. 网上银行系统的一次转账操作过程中发生了转账金额被非法篡改的行为,这破坏了信息安全的___属性。
B A 保密性 B 完整性 C 不可否认性 D 可用性12. PDR安全模型属于____类型。
AA 时间模型B 作用模型C 结构模型D 关系模型13. 《信息安全国家学说》是____的信息安全基本纲领性文件。
计算机安全与风险管理练习题
计算机安全与风险管理练习题在当今数字化的时代,计算机已经成为我们生活和工作中不可或缺的一部分。
然而,伴随着计算机技术的广泛应用,计算机安全问题也日益凸显。
从个人隐私泄露到企业关键数据被盗取,从网络病毒的肆虐到黑客的恶意攻击,计算机安全威胁无处不在。
因此,了解计算机安全与风险管理的知识,掌握相关的应对策略和措施,对于我们每个人来说都至关重要。
以下是一些关于计算机安全与风险管理的练习题,希望能够帮助大家加深对这一重要领域的理解。
一、选择题1、以下哪种措施不属于计算机安全的物理防护?()A 安装监控摄像头B 设置防火墙C 锁好机房门窗D 控制人员进出机房2、以下哪种密码设置方式最不安全?()A 使用包含字母、数字和特殊字符的组合B 使用生日作为密码C 定期更换密码D 密码长度不少于 8 位3、计算机病毒的主要传播途径不包括()A 电子邮件B 移动存储设备C 空气传播D 网络下载4、以下哪种行为可能导致计算机系统遭受攻击?()A 及时更新操作系统补丁B 随意点击来路不明的链接C 安装正版软件D 定期进行数据备份5、数据备份的主要目的是()A 防止数据丢失B 提高数据访问速度C 节省存储空间D 方便数据管理二、填空题1、计算机安全的三个基本要素是_____、_____、_____。
2、常见的网络攻击手段包括_____、_____、_____等。
3、数据加密的主要作用是_____。
4、风险管理的流程包括_____、_____、_____、_____、_____。
三、简答题1、请简述计算机安全的定义以及其重要性。
2、请说明防火墙的工作原理和主要作用。
3、如何预防计算机病毒的感染?4、数据泄露可能会给个人和企业带来哪些严重后果?5、请解释风险管理中风险评估的步骤。
四、案例分析题某公司的网络系统近期频繁遭受攻击,导致部分业务中断,数据丢失。
经过调查,发现是由于公司员工在使用公共无线网络时,不慎登录了含有恶意软件的网站,从而使得黑客入侵了公司内部网络。
《计算机信息安全技术》课后习题及参考答案
《计算机信息安全技术》课后习题及参考答案第1章计算机信息安全概述习题参考答案1. 对计算机信息安全造成威胁的主要因素有哪些?答:影响计算机信息安全的因素有很多,主要有⾃然威胁和⼈为威胁两种。
⾃然威胁包括:⾃然灾害、恶劣的场地环境、物理损坏、设备故障、电磁辐射和电磁⼲扰等。
⼈为威胁包括:⽆意威胁、有意威胁。
⾃然威胁的共同特点是突发性、⾃然性、⾮针对性。
这类不安全因素不仅对计算机信息安全造成威胁,⽽且严重威胁着整个计算机系统的安全,因为物理上的破坏很容易毁灭整个计算机信息管理系统以及⽹络系统。
⼈为恶意攻击有明显的企图,其危害性相当⼤,给信息安全、系统安全带来了巨⼤的威胁。
⼈为恶意攻击能得逞的原因是计算机系统本⾝有安全缺陷,如通信链路的缺陷、电磁辐射的缺陷、引进技术的缺陷、软件漏洞、⽹络服务的漏洞等。
2. 计算机信息安全的特性有哪些?答:信息安全的特性有:⑴完整性完整性是指信息在存储或传输的过程中保持未经授权不能改变的特性,即对抗主动攻击,保证数据的⼀致性,防⽌数据被⾮法⽤户修改和破坏。
⑵可⽤性可⽤性是指信息可被授权者访问并按需求使⽤的特性,即保证合法⽤户对信息和资源的使⽤不会被不合理地拒绝。
对可⽤性的攻击就是阻断信息的合理使⽤。
⑶保密性保密性是指信息不被泄露给未经授权者的特性,即对抗被动攻击,以保证机密信息不会泄露给⾮法⽤户或供其使⽤。
⑷可控性可控性是指对信息的传播及内容具有控制能⼒的特性。
授权机构可以随时控制信息的机密性,能够对信息实施安全监控。
⑸不可否认性不可否认性也称为不可抵赖性,即所有参与者都不可能否认或抵赖曾经完成的操作和承诺。
发送⽅不能否认已发送的信息,接收⽅也不能否认已收到的信息。
3. 计算机信息安全的对策有哪些?答:要全⾯地应对计算机信息安全问题,建⽴⼀个⽴体的计算机信息安全保障体系,⼀般主要从三个层⾯来做⼯作,那就是技术、管理、⼈员。
(1)技术保障指运⽤⼀系列技术层⾯的措施来保障信息系统的安全运营,检测、预防、应对信息安全问题。
5-1-计算机安全-练习题
计算机安全1.下面说法正确的是__________。
A.信息的泄露只在信息的传输过程中发生B.信息的泄露只在信息的存储过程中发生C.信息的泄露在信息的传输和存储过程中都会发生D.信息的泄露在信息的传输和存储过程中都不会发生【参考答案】 C2.计算机安全在网络环境中,并不能提供安全保护的是__________。
A.信息的载体B.信息的处理、传输C.信息的存储、访问D.信息语意的正确性【参考答案】 D3.下列不属于可用性服务的技术是__________。
A.备份B.身份鉴别C.在线恢复D.灾难恢复【参考答案】 B4.信息安全并不涉及的领域是__________。
A.计算机技术和网络技术B.法律制度C.公共道德D.人身安全【参考答案】 D5.计算机病毒是__________。
A.一种有破坏性的程序B.使用计算机时容易感染的一种疾病C.一种计算机硬件系统故障D.计算机软件系统故障【参考答案】 A6.信息安全属性不包括__________。
A.保密性B.可靠性C.可审性D.透明性【参考答案】 D7.在以下人为的恶意攻击行为中,属于主动攻击的是__________。
A.发送被篡改的数据B.数据窃听C.数据流分析D.截获数据包【参考答案】 A8.被动攻击其所以难以被发现,是因为__________。
A.它一旦盗窃成功,马上自行消失B.它隐藏在计算机系统内部大部分时间是不活动的C.它隐藏的手段更高明D.它并不破坏数据流【参考答案】 D9.下面最难防范的网络攻击是__________。
A.计算机病毒B.假冒C.修改数据D.窃听【参考答案】 D10.计算机病毒平时潜伏在__________。
A.内存B.外存C.CPU D.I/O设备【参考答案】 B11.下面关于计算机病毒说法正确的是__________。
A.都具有破坏性B.有些病毒无破坏性C.都破坏EXE文件D.不破坏数据,只破坏文件【参考答案】 A12.下面关于计算机病毒产生的原因,说法正确的是__________。
计算机信息安全技术课后练习习题答案.docx
计算机信息安全技术课后练习习题答案.docx第一章计算机信息安全技术概述1、计算机信息系统安全的威胁因素主要有哪些(1)人为无意失误(2)人为恶意攻击(3)计算机软件的漏洞和后门2、从技术角度分析引起计算机信息系统安全问题的根本原因。
(1)计算机外部安全(2)信息在计算机系统存储介质上的安全(3)信息在传输过程中的安全3、信息安全的CIA 指的是什么Confidenciality隐私性,也可称为机密性,是指只有授权的用户才能获取信息 Integrity 完整性 ,是指信息在传输过程中 ,不被非法授权和破坏 ,保证数据的一致性Availability可用性,是指信息的可靠度4、简述 PPDR安全模型的构成要素及运作方式PPDR由安全策略 ,防护 ,检测和响应构成运作方式 :PPDR模型在整体的安全策略的控制和指导下,综合运用防护工具的同时,利用检测工具了解和评估系统的安全状态 ,通过适当的安全响应将系统调整在一个相对安全的状态。
防护 ,检测和响应构成一个完整的、动态的安全循环。
5、计算机信息安全研究的主要内容有哪些(1)计算机外部安全(2)信息在计算机系统存储介质上的安全(3)信息在传输过程中的安全6、计算机信息安全的定义是什么计算机信息安全是研究在特定的应用环境下,依据特定的安全策略 ,对信息及信息系统实施防护,检测和恢复的科学7、信息安全系统中,人、制度和技术之间的关系如何在信息安全系统中,人是核心。
任何安全系统的核心都是人。
而技术是信息安全系统发展的动力,技术的发展推动着信息安全系统的不断完善。
信息安全系统不仅要靠人和技术,还应该建立相应的制度以起到规范的作用。
只有三者的完美结合,才有安全的信息安全系统第二章密码技术一、选择题1.下列( RSA算法)算法属于公开密钥算法。
2.下列(天书密码)算法属于置换密码。
3.DES加密过程中,需要进行(16 )轮交换。
二、填空题2.在数据标准加密DES中,需要进行16轮相同的交换才能得到64 位密文输出。
计算机安全 练习题
计算机安全1.下面说法正确的是__________。
A.信息的泄露只在信息的传输过程中发生B.信息的泄露只在信息的存储过程中发生C.信息的泄露在信息的传输和存储过程中都会发生D.信息的泄露在信息的传输和存储过程中都不会发生【参考答案】 C2.计算机安全在网络环境中,并不能提供安全保护的是__________。
A.信息的载体B.信息的处理、传输C.信息的存储、访问D.信息语意的正确性【参考答案】 D3.下列不属于可用性服务的技术是__________。
A.备份B.身份鉴别C.在线恢复D.灾难恢复【参考答案】 B4.信息安全并不涉及的领域是__________。
A.计算机技术和网络技术B.法律制度C.公共道德D.人身安全【参考答案】 D5.计算机病毒是__________。
A.一种有破坏性的程序B.使用计算机时容易感染的一种疾病C.一种计算机硬件系统故障D.计算机软件系统故障【参考答案】 A6.信息安全属性不包括__________。
A.保密性B.可靠性C.可审性D.透明性【参考答案】 D7.在以下人为的恶意攻击行为中,属于主动攻击的是__________。
A.发送被篡改的数据B.数据窃听C.数据流分析D.截获数据包【参考答案】 A8.被动攻击其所以难以被发现,是因为__________。
A.它一旦盗窃成功,马上自行消失B.它隐藏在计算机系统内部大部分时间是不活动的C.它隐藏的手段更高明D.它并不破坏数据流【参考答案】 D9.下面最难防范的网络攻击是__________。
A.计算机病毒B.假冒C.修改数据D.窃听【参考答案】 D10.计算机病毒平时潜伏在__________。
A.内存B.外存C.CPU D.I/O设备【参考答案】 B11.下面关于计算机病毒说法正确的是__________。
A.都具有破坏性B.有些病毒无破坏性C.都破坏EXE文件D.不破坏数据,只破坏文件【参考答案】 A12.下面关于计算机病毒产生的原因,说法正确的是__________。
