第一篇:網(wǎng)絡(luò)安全模擬題一試題及答案
網(wǎng)絡(luò)安全復習題
一.單項選擇題
1.在以下人為的惡意攻擊行為中,屬于主動攻擊的是(A)
A.數(shù)據(jù)篡改及破壞 B.數(shù)據(jù)竊聽 C.數(shù)據(jù)流分析 D.非法訪問
2.數(shù)據(jù)完整性指的是(C)
A.保護網(wǎng)絡(luò)中各系統(tǒng)之間交換的數(shù)據(jù),防止因數(shù)據(jù)被截獲而造成泄密 B.提供連接實體身份的鑒別
C.防止非法實體對用戶的主動攻擊,保證數(shù)據(jù)接受方收到的信息與發(fā)送方發(fā)送的信息
完全一致 D.確保數(shù)據(jù)數(shù)據(jù)是由合法實體發(fā)出的 3.以下算法中屬于非對稱算法的是(B)
A.DES B.RSA算法 C.IDEA D.三重DES 4.在混合加密方式下,真正用來加解密通信過程中所傳輸數(shù)據(jù)(明文)的密鑰是(B)
A.非對稱算法的公鑰 B.對稱算法的密鑰 C.非對稱算法的私鑰 D.CA中心的公鑰
5.以下不屬于代理服務(wù)技術(shù)優(yōu)點的是(D)
A.可以實現(xiàn)身份認證
B.內(nèi)部地址的屏蔽和轉(zhuǎn)換功能 C.可以實現(xiàn)訪問控制 D.可以防范數(shù)據(jù)驅(qū)動侵襲
6.包過濾技術(shù)與代理服務(wù)技術(shù)相比較(B)
A.包過濾技術(shù)安全性較弱、但會對網(wǎng)絡(luò)性能產(chǎn)生明顯影響 B.包過濾技術(shù)對應(yīng)用和用戶是絕對透明的
C.代理服務(wù)技術(shù)安全性較高、但不會對網(wǎng)絡(luò)性能產(chǎn)生明顯影響 D.代理服務(wù)技術(shù)安全性高,對應(yīng)用和用戶透明度也很高
7.“DES是一種數(shù)據(jù)分組的加密算法, DES它將數(shù)據(jù)分成長度為多少位的數(shù)據(jù)塊,其中一部分用作奇偶校驗,剩余部分作為密碼的長度?”(D)A.56位 B.64位 C.112位 D.128位
8.黑客利用IP地址進行攻擊的方法有:(A)
A.IP欺騙 B.解密 C.竊取口令 D.發(fā)送病毒
9.防止用戶被冒名所欺騙的方法是:(A)
10.11.12.13.14.15.16.17.18.A.對信息源發(fā)方進行身份驗證 B.進行數(shù)據(jù)加密
C.對訪問網(wǎng)絡(luò)的流量進行過濾和保護 D.采用防火墻
屏蔽路由器型防火墻采用的技術(shù)是基于:(B)A.數(shù)據(jù)包過濾技術(shù) B.應(yīng)用網(wǎng)關(guān)技術(shù) C.代理服務(wù)技術(shù) D.三種技術(shù)的結(jié)合
以下關(guān)于防火墻的設(shè)計原則說法正確的是:(A)A.保持設(shè)計的簡單性
B.不單單要提供防火墻的功能,還要盡量使用較大的組件
C.保留盡可能多的服務(wù)和守護進程,從而能提供更多的網(wǎng)絡(luò)服務(wù) D.一套防火墻就可以保護全部的網(wǎng)絡(luò) SSL指的是:(B)A.加密認證協(xié)議 B.安全套接層協(xié)議 C.授權(quán)認證協(xié)議 D.安全通道協(xié)議 CA指的是:(A)A.證書授權(quán) B.加密認證 C.虛擬專用網(wǎng) D.安全套接層
在安全審計的風險評估階段,通常是按什么順序來進行的:(A)A.偵查階段、滲透階段、控制階段 B.滲透階段、偵查階段、控制階段 C.控制階段、偵查階段、滲透階段 D.偵查階段、控制階段、滲透階段
以下哪一項不屬于入侵檢測系統(tǒng)的功能:(D)A.監(jiān)視網(wǎng)絡(luò)上的通信數(shù)據(jù)流 B.捕捉可疑的網(wǎng)絡(luò)活動 C.提供安全審計報告 D.過濾非法的數(shù)據(jù)包
入侵檢測系統(tǒng)的第一步是:(B)A.信號分析 B.信息收集 C.數(shù)據(jù)包過濾 D.數(shù)據(jù)包檢查
以下哪一項不是入侵檢測系統(tǒng)利用的信息:(C)A.系統(tǒng)和網(wǎng)絡(luò)日志文件
B.目錄和文件中的不期望的改變 C.數(shù)據(jù)包頭信息
D.程序執(zhí)行中的不期望行為
入侵檢測系統(tǒng)在進行信號分析時,一般通過三種常用的技術(shù)手段,以下哪一種不屬于通常的三種技術(shù)手段:(D)
19.20.21.22.23.24.25.26.27.A.模式匹配 B.統(tǒng)計分析 C.完整性分析 D.密文分析
以下哪一種方式是入侵檢測系統(tǒng)所通常采用的:(A)A.基于網(wǎng)絡(luò)的入侵檢測 B.基于IP的入侵檢測 C.基于服務(wù)的入侵檢測 D.基于域名的入侵檢測
以下哪一項屬于基于主機的入侵檢測方式的優(yōu)勢:(C)A.監(jiān)視整個網(wǎng)段的通信
B.不要求在大量的主機上安裝和管理軟件 C.適應(yīng)交換和加密 D.具有更好的實時性
以下關(guān)于計算機病毒的特征說法正確的是:(C)A.計算機病毒只具有破壞性,沒有其他特征 B.計算機病毒具有破壞性,不具有傳染性
C.破壞性和傳染性是計算機病毒的兩大主要特征 D.計算機病毒只具有傳染性,不具有破壞性 以下關(guān)于宏病毒說法正確的是:(B)A.宏病毒主要感染可執(zhí)行文件
B.宏病毒僅向辦公自動化程序編制的文檔進行傳染
C.宏病毒主要感染軟盤、硬盤的引導扇區(qū)或主引導扇區(qū) D.CIH病毒屬于宏病毒
以下哪一項不屬于計算機病毒的防治策略:(D)A.防毒能力 B.查毒能力 C.解毒能力 D.禁毒能力
在OSI七個層次的基礎(chǔ)上,將安全體系劃分為四個級別,以下那一個不屬于四個級別:(D)A.網(wǎng)絡(luò)級安全 B.系統(tǒng)級安全 C.應(yīng)用級安全 D.鏈路級安全
網(wǎng)絡(luò)層安全性的優(yōu)點是:(A)
A.保密性
B.按照同樣的加密密鑰和訪問控制策略來處理數(shù)據(jù)包 C.提供基于進程對進程的安全服務(wù) D.透明性
加密技術(shù)不能實現(xiàn):(D)A.數(shù)據(jù)信息的完整性
B.基于密碼技術(shù)的身份認證 C.機密文件加密
D.基于IP頭信息的包過濾
所謂加密是指將一個信息經(jīng)過()及加密函數(shù)轉(zhuǎn)換,變成無意義的密文,而接受方則將此密文經(jīng)過解密函數(shù)、()還原成明文。
A
28.29.30.31.32.33.34.35.36.A.加密鑰匙、解密鑰匙 B.解密鑰匙、解密鑰匙 C.加密鑰匙、加密鑰匙 D.解密鑰匙、加密鑰匙
以下關(guān)于對稱密鑰加密說法正確的是:(C)A.加密方和解密方可以使用不同的算法 B.加密密鑰和解密密鑰可以是不同的 C.加密密鑰和解密密鑰必須是相同的 D.密鑰的管理非常簡單
以下關(guān)于非對稱密鑰加密說法正確的是:(B)A.加密方和解密方使用的是不同的算法 B.加密密鑰和解密密鑰是不同的 C.加密密鑰和解密密鑰匙相同的 D.加密密鑰和解密密鑰沒有任何關(guān)系 以下關(guān)于混合加密方式說法正確的是:(B)A.采用公開密鑰體制進行通信過程中的加解密處理
B.采用公開密鑰體制對對稱密鑰體制的密鑰進行加密后的通信 C.采用對稱密鑰體制對對稱密鑰體制的密鑰進行加密后的通信
D.采用混合加密方式,利用了對稱密鑰體制的密鑰容易管理和非對稱密鑰體制的加解密處理速度快的雙重優(yōu)點
以下關(guān)于數(shù)字簽名說法正確的是:(D)
A.數(shù)字簽名是在所傳輸?shù)臄?shù)據(jù)后附加上一段和傳輸數(shù)據(jù)毫無關(guān)系的數(shù)字信息 B.數(shù)字簽名能夠解決數(shù)據(jù)的加密傳輸,即安全傳輸問題 C.數(shù)字簽名一般采用對稱加密機制
D.數(shù)字簽名能夠解決篡改、偽造等安全性問題 以下關(guān)于CA認證中心說法正確的是:(C)A.CA認證是使用對稱密鑰機制的認證方法 B.CA認證中心只負責簽名,不負責證書的產(chǎn)生
C.CA認證中心負責證書的頒發(fā)和管理、并依靠證書證明一個用戶的身份 D.CA認證中心不用保持中立,可以隨便找一個用戶來做為CA認證中心 關(guān)于CA和數(shù)字證書的關(guān)系,以下說法不正確的是:(B)
A.數(shù)字證書是保證雙方之間的通訊安全的電子信任關(guān)系,他由CA簽發(fā) B.數(shù)字證書一般依靠CA中心的對稱密鑰機制來實現(xiàn) C.在電子交易中,數(shù)字證書可以用于表明參與方的身份 D.數(shù)字證書能以一種不能被假冒的方式證明證書持有人身份 以下關(guān)于VPN說法正確的是:(B)
A.VPN指的是用戶自己租用線路,和公共網(wǎng)絡(luò)物理上完全隔離的、安全的線路 B.VPN指的是用戶通過公用網(wǎng)絡(luò)建立的臨時的、安全的連接 C.VPN不能做到信息認證和身份認證
D.VPN只能提供身份認證、不能提供加密數(shù)據(jù)的功能
計算機網(wǎng)絡(luò)按威脅對象大體可分為兩種:一是對網(wǎng)絡(luò)中信息的威脅; 二是:B A.人為破壞
B.對網(wǎng)絡(luò)中設(shè)備的威脅。C.病毒威脅
D.對網(wǎng)絡(luò)人員的威脅
加密有對稱密鑰加密、非對稱密鑰加密兩種,其中對稱密鑰加密的代表算法是:B
37.38.39.40.41.42.43.44.A.IDE B.DES C.PGP D.PKI E.RSA F.IDES 加密有對稱密鑰加密、非對稱密鑰加密兩種,其中非對稱密鑰加密的代表算法是:E A.IDE B.DES C.PGP D.PKI E.RSA F.IDES CA認證中心的主要作用是:B A.加密數(shù)據(jù) B.發(fā)放數(shù)字證書 C.安全管理 D.解密數(shù)據(jù)
數(shù)字證書上除了有簽證機關(guān)、序列號、加密算法、生效日期等等外,還有:A A.公鑰 B.私鑰 C.用戶帳戶
Telnet服務(wù)自身的主要缺陷是:C A.不用用戶名和密碼
B.服務(wù)端口23不能被關(guān)閉 C.明文傳輸用戶名和密碼 D.支持遠程登錄
防火墻中地址翻譯的主要作用是:B A.提供代理服務(wù) B.隱藏內(nèi)部網(wǎng)絡(luò)地址 C.進行入侵檢測 D.防止病毒入侵
數(shù)據(jù)進入防火墻后,在以下策略下,選擇合適選項添入: A.應(yīng)用缺省禁止策略下:全部規(guī)則都禁止,則(B)B.應(yīng)用缺省允許策略下:全部規(guī)則都允許,則(A)C.通過
D.禁止通過
防治要從防毒、查毒、(A)三方面來進行: A.解毒 B.隔離 C.反擊 D.重起
木馬病毒是:C
A.宏病毒 B.引導型病毒 C.蠕蟲病毒
D.基于服務(wù)/客戶端病毒 45.IDS規(guī)則包括網(wǎng)絡(luò)誤用和:A A.網(wǎng)絡(luò)異常 B.系統(tǒng)誤用 C.系統(tǒng)異常 D.操作異常
46.加密有對稱密鑰加密、非對稱密鑰加密兩種,數(shù)字簽名采用的是:B A.對稱密鑰加密 B.非對稱密鑰加密
47.以下那些屬于系統(tǒng)的物理故障:A A.硬件故障與軟件故障
B.計算機病毒 C.人為的失誤
D.網(wǎng)絡(luò)故障和設(shè)備環(huán)境故障
48.對稱密鑰密碼體制的主要缺點是:B A.加、解密速度慢
B.密鑰的分配和管理問題 C.應(yīng)用局限性
D.加密密鑰與解密密鑰不同 49.數(shù)字簽名是用來作為:A A.身份鑒別的方法 B.加密數(shù)據(jù)的方法 C.傳送數(shù)據(jù)的方法 D.訪問控制的方法 50.加密密鑰的強度是:A A.2N B.2N-1 C.2N D.2N-1
二.填空題
1.計算機網(wǎng)絡(luò)的資源共享包括(硬件資源)共享和(軟件資源)共享。2.按照網(wǎng)絡(luò)覆蓋的地理范圍大小,計算機網(wǎng)絡(luò)可分為(局域網(wǎng))、(廣域網(wǎng))和(城域網(wǎng))。3.按照結(jié)點之間的關(guān)系,可將計算機網(wǎng)絡(luò)分為(客戶/服務(wù)器型)網(wǎng)絡(luò)和(對等型)網(wǎng)絡(luò)。4.對等型網(wǎng)絡(luò)與客戶/服務(wù)器型網(wǎng)絡(luò)的最大區(qū)別就是(對等型網(wǎng)絡(luò)沒有專設(shè)服務(wù)器)。5.網(wǎng)絡(luò)安全具有(機密性)、(完整性)和(可用性)。6.網(wǎng)絡(luò)安全機密性的主要防范措施是(密碼技術(shù))。7.網(wǎng)絡(luò)安全完整性的主要防范措施是(校驗與認證技術(shù))。
8.網(wǎng)絡(luò)安全可用性的主要防范措施是(確保信息與信息系統(tǒng)處于一個可靠的運行狀態(tài)之下)。9.網(wǎng)絡(luò)安全機制包括(技術(shù)機制)和(管理機制)。
10.國際標準化組織ISO提出的“開放系統(tǒng)互連參考模型(OSI)” 有()層。
11.OSI參考模型從低到高第3層是(網(wǎng)絡(luò))層。
12.入侵監(jiān)測系統(tǒng)通常分為基于(主機)和基于(網(wǎng)絡(luò))兩類。
13.數(shù)據(jù)加密的基本過程就是將可讀信息譯成(密文)的代碼形式。14.訪問控制主要有兩種類型:(網(wǎng)絡(luò))訪問控制和(系統(tǒng))訪問控制。15.網(wǎng)絡(luò)訪問控制通常由(防火墻)實現(xiàn)。
16.密碼按密鑰方式劃分,可分為(對稱)式密碼和(非對稱)式密碼。17.DES加密算法主要采用(替換)和(移位)的方法加密。18.非對稱密碼技術(shù)也稱為(公鑰)密碼技術(shù)。
19.DES算法的密鑰為(64)位,實際加密時僅用到其中的(56)位。20.數(shù)字簽名技術(shù)實現(xiàn)的基礎(chǔ)是(密碼)技術(shù)。21.數(shù)字水印技術(shù)主要包括(數(shù)字水印嵌入技術(shù))、(數(shù)字水印提取)和(數(shù)字水印監(jiān)測技術(shù))。22.數(shù)字水印技術(shù)的特點是(不可知覺性)、(安全性)和(穩(wěn)健性)。23.入侵監(jiān)測系統(tǒng)一般包括(事件提?。ⅲㄈ肭址治觯?、(入侵響應(yīng))和(遠程管理)四部分功能。24.按照數(shù)據(jù)來源的不同,入侵監(jiān)測系統(tǒng)可以分為(基于主機)、(基于網(wǎng)絡(luò))和(混合型)入侵監(jiān)測系統(tǒng)三類。
25.按照數(shù)據(jù)監(jiān)測方法的不同,入侵監(jiān)測系統(tǒng)可以分為(異常)監(jiān)測模型和(誤用)監(jiān)測模型兩類。26.廣域網(wǎng)簡稱為(WAN)。27.局域網(wǎng)簡稱為(LAN)。
28.在TCP/IP參考模型中,應(yīng)用層協(xié)議的(電子郵件協(xié)議SMTP)用來實現(xiàn)互聯(lián)網(wǎng)中電子郵件傳送功能。
29.電子商務(wù)的體系結(jié)構(gòu)可以分為網(wǎng)絡(luò)基礎(chǔ)平臺、安全結(jié)構(gòu)、(支付體系)、業(yè)務(wù)系統(tǒng)4個層次。
30.電子郵件服務(wù)采用(客戶機/服務(wù)器)工作模式。
31.在因特網(wǎng)的域名體系中,商業(yè)組織的頂級域名是(COM)。
三.簡答題
1.網(wǎng)絡(luò)攻擊和防御分別包括哪些內(nèi)容? 答:攻擊技術(shù)主要包括以下幾個方面
(1)網(wǎng)絡(luò)監(jiān)聽:自己不主動去攻擊別人,而是在計算機上設(shè)置一個程序去監(jiān)聽目標計算機與其他計算機通信的數(shù)據(jù)。(2)網(wǎng)絡(luò)掃描:利用程序去掃描目標計算機開放的端口等,目的是發(fā)現(xiàn)漏洞,為入侵該計算機做準備。(3)網(wǎng)絡(luò)入侵:當探測發(fā)現(xiàn)對方存在漏洞后,入侵到目標計算機獲取信息。
(4)網(wǎng)絡(luò)后門:成功入侵目標計算機后,為了實現(xiàn)對“戰(zhàn)利品”的長期控制,在目標計算機中種植木馬等后門。(5)網(wǎng)絡(luò)隱身:入侵完畢退出目標計算機后,將自己入侵的痕跡清除,從而防止被對方管理員發(fā)現(xiàn)。防御技術(shù)主要包括以下幾個方面。
(1)安全操作系統(tǒng)和操作系統(tǒng)的安全配置:操作系統(tǒng)是網(wǎng)絡(luò)安全的關(guān)鍵。(2)加密技術(shù):為了防止被監(jiān)聽和數(shù)據(jù)被盜取,將所有的數(shù)據(jù)進行加密。(3)防火墻技術(shù):利用防火墻,對傳輸?shù)臄?shù)據(jù)進行限制,從而防止被入侵。(4)入侵檢測:如果網(wǎng)絡(luò)防線最終被攻破,需要及時發(fā)出被入侵的警報。(5)網(wǎng)絡(luò)安全協(xié)議:保證傳輸?shù)臄?shù)據(jù)不被截獲和監(jiān)聽。
2.簡述OSI參考模型的結(jié)構(gòu)
.答: OSI參考模型是國際標準化組織(International Standards Organization,ISO)制定的模型,把計算機與計算機之間的通信分成7個互相連接的協(xié)議層,自頂向下分別為應(yīng)用層、表示層、會話層、傳輸層、網(wǎng)絡(luò)層、數(shù)據(jù)鏈路層、物理層。
3.從層次上,網(wǎng)絡(luò)安全可以分成哪幾層?每層有什么特點?
.答:從層次體系上,可以將網(wǎng)絡(luò)安全分成4個層次上的安全:物理安全,邏輯安全,操作系統(tǒng)安全和聯(lián)網(wǎng)安全。物理安全主要包括5個方面:防盜,防火,防靜電,防雷擊和防電磁泄漏。
邏輯安全需要用口令、文件許可等方法來實現(xiàn)。
操作系統(tǒng)安全,操作系統(tǒng)必須能區(qū)分用戶,以便防止相互干擾。操作系統(tǒng)不允許一個用戶修改由另一個賬戶產(chǎn)生的數(shù)據(jù)。聯(lián)網(wǎng)安全通過訪問控制服務(wù)和通信安全服務(wù)兩方面的安全服務(wù)來達到。(1)訪問控制服務(wù):用來保護計算機和聯(lián)網(wǎng)資源不被非授權(quán)使用。(2)通信安全服務(wù):用來認證數(shù)據(jù)機要性與完整性,以及各通信的可信賴性。
4.為什么需要網(wǎng)絡(luò)踩點?
答:踩點就是通過各種途徑對所要攻擊的目標進行盡可能的了解。常見的踩點方法包括:在域名及其注冊機構(gòu)的查詢,公司性質(zhì)的了解,對主頁進行分析,郵件地址的搜集和目標IP地址范圍查詢。
踩點的目的就是探察對方的各方面情況,確定攻擊的時機。摸清對方最薄弱的環(huán)節(jié)和守衛(wèi)最松散的時刻,為下一步的入侵提供良好的策略。
第二篇:2018年網(wǎng)絡(luò)安全試題及答案
2018年網(wǎng)絡(luò)安全試題及答案
1.在我國的立法體系結(jié)構(gòu)中,行政法規(guī)是由()發(fā)布的。(單選題3分)A.全國人大及其常委會 B.國務(wù)院
C.地方人大及其常委會 D.地方人民政府
2.在澤萊尼的著作中,它將()放在了最高層。(單選題3分)A.數(shù)字 B.數(shù)據(jù) C.知識 D.才智
3.信息安全管理要求ISO/IEC27001的前身是()的BS7799標準。(單選題3分)分:3分
o o o o ? o o o o ? o o o o ? o o o o ?
得分:3分
得分:3分
得A.英國 B.美國 C.德國 D.日本
4.安全信息系統(tǒng)中最重要的安全隱患是()。(單選題3分)A.配置審查 B.臨時賬戶管理 C.數(shù)據(jù)安全遷移 D.程序恢復
得分:3分 ? o o o o ? o o o o ? o o o o ? o o o o ? o 5.信息安全管理針對的對象是()。(單選題3分)A.組織的金融資產(chǎn) B.組織的信息資產(chǎn) C.組織的人員資產(chǎn) D.組織的實物資產(chǎn)
得分:3分
6.《網(wǎng)絡(luò)安全法》開始施行的時間是()。(單選題3分)A.2016年11月7日 B.2016年12月27日 C.2017年6月1日 D.2017年7月6日
得分:0分
7.中央網(wǎng)絡(luò)安全和信息化領(lǐng)導小組的組長是()。(單選題3分)A.習近平B.李克強 C.劉云山 D.周小川
得分:3分
8.《網(wǎng)絡(luò)安全法》是以第()號主席令的方式發(fā)布的。(單選題3分)A.三十四 B.四十二 C.四十三 D.五十三
9.《網(wǎng)絡(luò)安全法》立法的首要目的是()。(單選題3分)A.保障網(wǎng)絡(luò)安全
得分:3分
得分:3分 o o o ? B.維護網(wǎng)絡(luò)空間主權(quán)和國家安全、社會公共利益 C.保護公民、法人和其他組織的合法權(quán)益 D.促進經(jīng)濟社會信息化健康發(fā)展
10.《網(wǎng)絡(luò)安全法》第五十九條規(guī)定,網(wǎng)絡(luò)運營者不履行網(wǎng)絡(luò)安全保護義務(wù)的,最多處以()罰款。(單選題3分)
得分:3分
o o o o ? o o o o ? o o o o ? A.五萬元 B.十萬元 C.五十萬元 D.一百萬元
11.信息收集與分析的防范措施包括()。(多選題4分)A.部署網(wǎng)絡(luò)安全設(shè)備 B.減少攻擊面 C.修改默認配置
D.設(shè)置安全設(shè)備應(yīng)對信息收集
12.信息安全保障的安全措施包括()。(多選題4分)A.防火墻 B.防病毒 C.漏洞掃描 D.入侵檢測
13.《網(wǎng)絡(luò)安全法》第四十一條規(guī)定,網(wǎng)絡(luò)經(jīng)營者收集、使用個人信息的規(guī)則包括()。(多選題4分)得分:4分
得分:4分 得分:4分
o A.保密原則 o o o ? o o o o ? o o o o ? B.合法原則 C.正當原則 D.公開透明原則
14.社會工程學利用的人性弱點包括()。(多選題4分)A.信任權(quán)威 B.信任共同愛好 C.期望守信 D.期望社會認可
15.安全設(shè)置對抗DNS欺騙的措施包括()。(多選題4分)A.關(guān)閉DNS服務(wù)遞歸功能 B.限制域名服務(wù)器作出響應(yīng)的地址 C.限制發(fā)出請求的地址
D.限制域名服務(wù)器作出響應(yīng)的遞歸請求地址
16.在監(jiān)測預(yù)警與應(yīng)急處置方面,省級以上人民政府有關(guān)部門的職責是()。(多選題4分)得分:4分
得分:4分 得分:4分
o A.網(wǎng)絡(luò)安全事件發(fā)生的風險增大時,采取信息報送、網(wǎng)絡(luò)安全風險信息評估、向社會預(yù)警等措施
o o o ? B.按照規(guī)定程序及權(quán)限對網(wǎng)絡(luò)運營者法定代表人進行約談 C.建立健全本行業(yè)、本領(lǐng)域的網(wǎng)絡(luò)安全監(jiān)測預(yù)警和信息通報制度 D.制定網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案,定期組織演練
17.《網(wǎng)絡(luò)安全法》規(guī)定,國家維護網(wǎng)絡(luò)安全的主要任務(wù)是()。(多選題4分)4分
得分:o o o o ? o o o o ? o o o o ? o o o o ? A.檢測、防御、處置網(wǎng)絡(luò)安全風險和威脅 B.保護關(guān)鍵信息基礎(chǔ)設(shè)施安全 C.依法懲治網(wǎng)絡(luò)違法犯罪活動 D.維護網(wǎng)絡(luò)空間安全和秩序
18.馮諾依曼模式的計算機包括()。(多選題4分)A.顯示器 B.輸入與輸出設(shè)備 C.CPU D.存儲器
19.網(wǎng)絡(luò)社會的社會工程學直接用于攻擊的表現(xiàn)有()。(多選題4分)A.利用同情、內(nèi)疚和脅迫 B.口令破解中的社會工程學利用 C.正面攻擊(直接索?。〥.網(wǎng)絡(luò)攻擊中的社會工程學利用
20.信息收集與分析的過程包括()。(多選題4分)A.信息收集 B.目標分析 C.實施攻擊 D.打掃戰(zhàn)場
21.總書記擔任中共中央網(wǎng)絡(luò)安全和信息化領(lǐng)導小組組場以來,我國信息化形勢越來越好,國家對于信息化也越來越重視。(判斷題3分)
得分:3分 得分:4分
得分:4分
得分:4分
o 正確 o ? 錯誤
22.信息安全事件管理與應(yīng)急響應(yīng)過程包括準備、確認、遏制、根除、恢復、跟蹤。(判斷題3分)得分:3分
o o ? 正確 錯誤
23.端口掃描的原理是通過端口掃描確定主機開放的端口,不同的端口對應(yīng)運行著的不同的網(wǎng)絡(luò)服務(wù)。(判斷題3分)
得分:3分
o o ? 正確 錯誤
24.Smurf&Fraggle攻擊原理是偽造受害者地址向廣播地址發(fā)送應(yīng)答請求,要求其他機器響應(yīng),形成流量攻擊。(判斷題3分)
得分:3分
o o ? 正確 錯誤
25.信息系統(tǒng)的重要程度是我國信息安全事件分類方法的依據(jù)之一。(判斷題3分)得分:3分
o o ? 正確 錯誤
26.我國在黨的十六屆四中全會上將信息安全作為重要內(nèi)容提出。(判斷題3分)3分
得分:o o ? 正確 錯誤
27.信息系統(tǒng)是一個人機交互系統(tǒng)。(判斷題3分)
得分:3分 o o ? 正確 錯誤
28.欺騙攻擊(Spoofing)是指通過偽造源于可信任地址的數(shù)據(jù)包以使一臺機器認證另一臺機器的復雜技術(shù)。(判斷題3分)
得分:3分
o o ? 正確 錯誤
29.《網(wǎng)絡(luò)安全法》對地方政府有關(guān)部門的網(wǎng)絡(luò)安全職責未作具體規(guī)定,應(yīng)當依照國家有關(guān)規(guī)定確定并執(zhí)行。(判斷題3分)
得分:3分
o o ? 正確 錯誤
30.我國信息安全事件管理與應(yīng)急響應(yīng)實行的是等保四級制度。(判斷題3分)分
得分:3o o ? o o o o ? o o 正確 錯誤
1.《網(wǎng)絡(luò)安全法》的第一條講的是()。(單選題3分)A.法律調(diào)整范圍 B.立法目的
C.國家網(wǎng)絡(luò)安全戰(zhàn)略
D.國家維護網(wǎng)絡(luò)安全的主要任務(wù)
2.在澤萊尼的著作中,它將()放在了最高層。(單選題3分)A.數(shù)字 B.數(shù)據(jù)
得分:3分 得分:3分 o o ? o o o o ? o o o o ? o o o o ? o o o o C.知識 D.才智
3.在信息安全事件中,()是因為管理不善造成的。(單選題3分)A.50% B.60% C.70% D.80% 4.《網(wǎng)絡(luò)安全法》是以第()號主席令的方式發(fā)布的。(單選題3分)A.三十四 B.四十二 C.四十三 D.五十三
5.信息安全管理中最需要管理的內(nèi)容是()。(單選題3分)A.目標 B.規(guī)則 C.組織 D.人員
6.在澤萊尼的著作中,與人工智能1.0相對應(yīng)的是()。(單選題3分)A.數(shù)字 B.數(shù)據(jù) C.知識 D.才智
得分:3分
得分:3分
得分:3分 得分:3分 ? 7.《網(wǎng)絡(luò)安全法》第五十九條規(guī)定,網(wǎng)絡(luò)運營者不履行網(wǎng)絡(luò)安全保護義務(wù)的,最多處以()罰款。(單選題3分)
得分:3分
o o o o ? A.五萬元 B.十萬元 C.五十萬元 D.一百萬元
8.管理制度、程序、策略文件屬于信息安全管理體系化文件中的()。(單選題3分)分:3分
得o o o o ? A.一級文件 B.二級文件 C.三級文件 D.四級文件
9.《網(wǎng)絡(luò)安全法》第五章中規(guī)定,下列職責中,責任主體為網(wǎng)絡(luò)運營者的是()。(單選題3分)得分:3分
o o A.統(tǒng)籌網(wǎng)絡(luò)安全信息收集、分析和通報,統(tǒng)一發(fā)布網(wǎng)絡(luò)安全監(jiān)測預(yù)警信息
B.建立健全本行業(yè)、本領(lǐng)域的網(wǎng)絡(luò)安全監(jiān)測預(yù)警和信息通報制度,按照規(guī)定報送預(yù)警信息
o o ? C.制定本行業(yè)、本領(lǐng)域的網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案,定期組織演練 D.按照省級以上人民政府的要求進行整改,消除隱患
10.()是操作系統(tǒng)自帶命令,主要用來查詢域名名稱和IP之間的對應(yīng)關(guān)系。(單選題3分)得分:3分
o A.Ping o o o ? o o o o ? o o o o ? o o o o ? o o o B.tracert C.nslookup D.Nessus 11.計算機時代的安全威脅包括()。(多選題4分)A.非法訪問 B.惡意代碼 C.脆弱口令 D.破解
12.典型的拒絕服務(wù)攻擊方式包括()。(多選題4分)A.Ping of death B.SYN Flood C.UDP Flood D.Teardrop 13.中央網(wǎng)絡(luò)安全和信息化領(lǐng)導小組的職責包括()。(多選題4分)A.統(tǒng)籌協(xié)調(diào)涉及各個領(lǐng)域的網(wǎng)絡(luò)安全和信息化重大問題 B.研究制定網(wǎng)絡(luò)安全和信息化發(fā)展戰(zhàn)略、宏觀規(guī)劃和重大政策 C.推動國家網(wǎng)絡(luò)安全和信息法治化建設(shè) D.不斷增強安全保障能力
14.我國網(wǎng)絡(luò)安全法律體系的特點包括()。(多選題4分)A.以《網(wǎng)絡(luò)安全法》為基本法統(tǒng)領(lǐng),覆蓋各個領(lǐng)域 B.部門規(guī)章及以下文件占多數(shù) C.涉及多個管理部門
得分:4分
得分:4分
得分:4分 得分:4分 o ? D.內(nèi)容涵蓋網(wǎng)絡(luò)安全管理、保障、責任各個方面
15.實施信息安全管理,需要有一種與組織文化保持一致的()信息安全的途徑。(多選題4分)得分:4分
o o o o ? A.實施 B.維護 C.監(jiān)督 D.改進
16.《網(wǎng)絡(luò)安全法》第三十三條規(guī)定,建設(shè)關(guān)鍵信息基礎(chǔ)設(shè)施應(yīng)當確保其具有支持業(yè)務(wù)穩(wěn)定、持續(xù)運行的性能,并保證安全技術(shù)措施()。(多選題4分)
得分:4分
o o o o ? A.同步規(guī)劃 B.同步建設(shè) C.同步監(jiān)督 D.同步使用
17.信息安全實施細則中,信息安全內(nèi)部組織的具體工作包括()。(多選題4分)4分
得分:o o o o ? o o A.信息安全的管理承諾 B.信息安全協(xié)調(diào) C.信息安全職責的分配 D.信息處理設(shè)備的授權(quán)過程
18.《網(wǎng)絡(luò)安全法》的意義包括()。(多選題4分)A.落實黨中央決策部署的重要舉措 B.維護網(wǎng)絡(luò)安全的客觀需要
得分:4分 o o ? o o o o ? C.維護民眾切身利益的必然要求
D.參與互聯(lián)網(wǎng)國際競爭和國際治理的必然選擇
19.實施信息安全管理的關(guān)鍵成功因素包括()。(多選題4分)A.向所有管理者和員工有效地推廣安全意識
B.向所有管理者、員工及其他伙伴方分發(fā)信息安全策略、指南和標準 C.為信息安全管理活動提供資金支持 D.提供適當?shù)呐嘤柡徒逃?/p>
20.下列有關(guān)個人信息保護方面的公約和立法中,制定者為歐盟的是()。(多選題4分)得分:4分
得分:4分
o o o o ? A.《自由、檔案、信息法》 B.《個人信息保護法》 C.《數(shù)據(jù)保護指令》 D.《通用數(shù)據(jù)保護條例》
21.在信息安全實施細則中,對于人力資源安全來說,在上崗前要明確人員遵守安全規(guī)章制度、執(zhí)行特定的信息安全工作、報告安全事件或潛在風險的責任。(判斷題3分)3分
得分:o o ? o o 正確 錯誤
22.保密性協(xié)議在信息安全內(nèi)部組織人員離職后不需要遵守。(判斷題3分)正確 錯誤
得分:3分 ? 23.《網(wǎng)絡(luò)安全法》一、二、三審稿直至最終出臺稿,在基本結(jié)構(gòu)、基本內(nèi)容方面沒有進行根本性的修改。(判斷題3分)
得分:3分
o o ? o o ? o o ? o o ? 正確 錯誤
24.如果計算機后門尚未被入侵,則可以直接上傳惡意程序。(判斷題3分)正確 錯誤
25.一般認為,未做配置的防火墻沒有任何意義。(判斷題3分)正確 錯誤
26.計算機時代的安全措施是安全操作系統(tǒng)設(shè)計技術(shù)。(判斷題3分)正確 錯誤
27.我國信息安全事件管理與應(yīng)急響應(yīng)實行的是等保四級制度。(判斷題3分)分
得分:
3得分:3分 得分:3分
得分:3分
o o ? 正確 錯誤
28.近年來,中國在互聯(lián)網(wǎng)領(lǐng)域的競爭力和話語權(quán)逐漸增強,但與發(fā)達國家相比仍有差距。(判斷題3分)得分:3分
o o ? 正確 錯誤
29.《網(wǎng)絡(luò)安全法》為配套的法規(guī)、規(guī)章預(yù)留了接口。(判斷題3分)
得分:3分 o o ? o o 正確 錯誤
30.《網(wǎng)絡(luò)安全法》沒有確立重要數(shù)據(jù)跨境傳輸?shù)南嚓P(guān)規(guī)則。(判斷題3分)正確 錯誤
得分:3分
第三篇:2018專業(yè)技術(shù)人員《網(wǎng)絡(luò)安全》試題及答案
17.聯(lián)合國在1990年頒布的個人信息保護方面的立法是()。單選題 C:《自動化資料檔案中個人資料處理準則》
1.《網(wǎng)絡(luò)安全法》開始施行的時間是()。18.2017年6月21日,英國政府提出了新的網(wǎng)絡(luò)安全
C:2017年6月1日
2.《網(wǎng)絡(luò)安全法》是以第()號主席令的方式發(fā)布的。D:五十三
3.中央網(wǎng)絡(luò)安全和信息化領(lǐng)導小組的組長是()。A:習近平
4.下列說法中,不符合《網(wǎng)絡(luò)安全法》立法過程特點的是()。C:閉門造車
5.在我國的立法體系結(jié)構(gòu)中,行政法規(guī)是由()發(fā)布的。B:國務(wù)院
6.將特定區(qū)域內(nèi)的計算機和其他相關(guān)設(shè)備聯(lián)結(jié)起來,用于特定用戶之間通信和信息傳輸?shù)姆忾]型網(wǎng)絡(luò)是()。C:局域網(wǎng)
7.()是指由計算機或者其他信息終端及相關(guān)設(shè)備組成的按照一定的規(guī)則和程序?qū)π畔⑦M行收集、存儲、傳輸、交換、處理的系統(tǒng)。A:網(wǎng)絡(luò)
8.在澤萊尼的著作中,它將()放在了最高層。D:才智
9.在澤萊尼的著作中,與人工智能1.0相對應(yīng)的是()。C:知識
10.《網(wǎng)絡(luò)安全法》立法的首要目的是()。A:保障網(wǎng)絡(luò)安全
11.2017年3月1日,中國外交部和國家網(wǎng)信辦發(fā)布了()D:《網(wǎng)絡(luò)空間國際合作戰(zhàn)略》 12.《網(wǎng)絡(luò)安全法》的第一條講的是()。B:立法目的 13.網(wǎng)絡(luò)日志的種類較多,留存期限不少于()。C:六個月
14.《網(wǎng)絡(luò)安全法》第五章中規(guī)定,下列職責中,責任主體為網(wǎng)絡(luò)運營者的是()。D:按照省級以上人民政府的要求進行整改,消除隱患
15.()是指為防止系統(tǒng)故障或其他安全事件導致數(shù)據(jù)丟失,而將數(shù)據(jù)從應(yīng)用主機的硬盤或陣列復制、存儲到其他存儲介質(zhì)。B:數(shù)據(jù)備份
16.()是指對網(wǎng)絡(luò)功能進行刪除、修改、增加、干擾,造成計算機系統(tǒng)不能正常運行。B:干擾他人網(wǎng)絡(luò)正常功能
規(guī)則來保護網(wǎng)絡(luò)安全,其中包括要求Facebook等社交網(wǎng)站刪除()之前分享的內(nèi)容。C:18歲
19.《網(wǎng)絡(luò)安全法》第五十九條規(guī)定,網(wǎng)絡(luò)運營者不履行網(wǎng)絡(luò)安全保護義務(wù)的,最多處以()罰款。B:十萬元
20.()的攻擊原理是偽造受害主機源地址發(fā)送連接請求,使受害主機形成自身連接,消耗連接數(shù)。B:LAND
21.()的攻擊原理是構(gòu)造錯誤的分片信息,系統(tǒng)重組分片數(shù)據(jù)時內(nèi)存計算錯誤,導致協(xié)議棧崩潰。D:Teardrop 22.信息入侵的第一步是()。
A:信息收集
23.()是操作系統(tǒng)自帶命令,主要用來查詢域名名稱和IP之間的對應(yīng)關(guān)系。C:nslookup
24.網(wǎng)絡(luò)路徑狀況查詢主要用到的是()。B:tracert
25.我國信息安全管理采用的是()標準。A:歐盟
26.在確定信息安全管理標準時,更側(cè)重于機械化和絕對化方式的國家是()。D:美國
27.在信息安全事件中,()是因為管理不善造成的。D:80%
28.信息安全管理針對的對象是()。B:組織的信息資產(chǎn)
29.信息安全管理中最需要管理的內(nèi)容是()。A:目標
30.下列不屬于資產(chǎn)中的信息載體的是()。D:機房
31.信息安全管理要求ISO/IEC27001的前身是()的BS7799標準。A:英國
32.管理制度、程序、策略文件屬于信息安全管理體系化文件中的()。B:二級文件
33.信息安全實施細則中,物理與環(huán)境安全中最重要的因素是()。
A:人身安全
34.“導出安全需求”是安全信息系統(tǒng)購買
流程中()的具體內(nèi)容。A:需求分析
35.安全信息系統(tǒng)中最重要的安全隱患是()。A:配置審查
36.蠕蟲病毒屬于信息安全事件中的()。B:有害程序事件
多選題
37.《網(wǎng)絡(luò)安全法》的意義包括()。A:落實黨中央決策部署的重要舉措 B:維護網(wǎng)絡(luò)安全的客觀需要
C:維護民眾切身利益的必然要求 D:參與互聯(lián)網(wǎng)國際競爭和國際治理的必然選擇
38.《網(wǎng)絡(luò)安全法》第二次審議時提出的制度有()。B:明確重要數(shù)據(jù)境內(nèi)存儲 C:建立數(shù)據(jù)跨境安全評估制度
39.在我國的網(wǎng)絡(luò)安全法律法規(guī)體系中,屬于專門立法的是()。A:《網(wǎng)絡(luò)安全法》
B:《杭州市計信息網(wǎng)絡(luò)安全保護管理條例》 D:《計算機信息系統(tǒng)安全保護條例》
40.我國網(wǎng)絡(luò)安全法律體系的特點包括()。A:以《網(wǎng)絡(luò)安全法》為基本法統(tǒng)領(lǐng),覆蓋各個領(lǐng)域
B:部門規(guī)章及以下文件占多數(shù) C:涉及多個管理部門
D:內(nèi)容涵蓋網(wǎng)絡(luò)安 全管理、保障、責任各個方面
41.《網(wǎng)絡(luò)安全法》的特點包括()。B:全面性
C:針對性
D:協(xié)調(diào)性 42.《網(wǎng)絡(luò)安全法》的突出亮點在于()。A:明確網(wǎng)絡(luò)空間主權(quán)的原則
B:明確網(wǎng)絡(luò)產(chǎn)品和服務(wù)提供者的安全義務(wù)
C:明確了網(wǎng)絡(luò)運營者的安全義務(wù) D:進一步完善個人信 息保護規(guī)則
43.《網(wǎng)絡(luò)安全法》確定了()等相關(guān)主體在網(wǎng)絡(luò)安全保護中的義務(wù)和責任。A:國家
B:主管部門 C:網(wǎng)絡(luò)運營者
D:網(wǎng)絡(luò)使用者 44.我國網(wǎng)絡(luò)安全工作的輪廓是()。
A:以關(guān)鍵信息基礎(chǔ)設(shè)施保護為重心
B:強調(diào)落實網(wǎng)絡(luò)運營者的責任
C:注重保護個人權(quán)益
D:以技術(shù)、產(chǎn)業(yè)、人才為保障
45.計算機網(wǎng)絡(luò)包括()。A:互聯(lián)網(wǎng)
B:局域網(wǎng)
C:工業(yè)控制系統(tǒng)
46.網(wǎng)絡(luò)運營者包括()。
A:網(wǎng)絡(luò)所有者
B:網(wǎng)絡(luò)管理者
D :網(wǎng)絡(luò)服務(wù)提供者
47.在網(wǎng)絡(luò)安全的概念里,信息安全包括
()。
C:個人信息保護
D:信息依法傳播
48.《網(wǎng)絡(luò)安全法》規(guī)定,網(wǎng)絡(luò)空間主權(quán)的內(nèi)容包括()。A:國內(nèi)主權(quán)
B:依賴性主權(quán)
C :獨立權(quán)
D:自衛(wèi)權(quán)
49.《網(wǎng)絡(luò)安全法》規(guī)定,國家維護網(wǎng)絡(luò)安全的主要任務(wù)是()。A:檢測、防御、處置網(wǎng)絡(luò)安全風險和威脅
B:保護關(guān)鍵信息基礎(chǔ)設(shè)施安全
C :依法懲治網(wǎng)絡(luò)違法犯罪活動
D:維護網(wǎng)絡(luò)空間安全和秩序
50.各國加強網(wǎng)絡(luò)安全國際合作的行動中,在聯(lián)合國框架下開展的合作有()。A:召開信息社會世界峰會
B :成立信息安全政府間專家組
50.我國參與網(wǎng)絡(luò)安全國際合作的重點領(lǐng)域包括(答案是“ABCD”)。
A:網(wǎng)絡(luò)空間治理
B:網(wǎng)絡(luò)技術(shù)研發(fā)
C:網(wǎng)絡(luò)技術(shù)標準制定
D:打擊網(wǎng)絡(luò)違法犯罪
51.《網(wǎng)絡(luò)安全法》第四十一條規(guī)定,網(wǎng)絡(luò)
經(jīng)營者收集、使用個人信息的規(guī)則包括(答
案是
“BCD”)。
A:保密原則
B:合法原則
C:正當原則
D:公開透明原則
52.中央網(wǎng)絡(luò)安全和信息化領(lǐng)導小組的職責
包括(答案是
“ABCD”)。
A:統(tǒng)籌協(xié)調(diào)涉及各個領(lǐng)域的網(wǎng)絡(luò)安全和信息化重大問題
B:研究制定網(wǎng)絡(luò)安全和信息化發(fā)展戰(zhàn)略、D:期望社會認可
宏觀規(guī)劃和重大政策
59.網(wǎng)絡(luò)社會的社會工程學直接用于攻擊的C:推動國家網(wǎng)絡(luò)安全和信息法治化建設(shè)
表現(xiàn)有(答案是
“AC”)。A:利用同情、D:不斷增強安全保障能力
內(nèi)疚和脅迫
B:口令破解中的社會53.我國網(wǎng)絡(luò)安全等級保護制度的主要內(nèi)容工程學利用
C:正面攻擊(直接索包括(答案是“ABCD”)。
A:制定內(nèi)部?。?/p>
D:網(wǎng)絡(luò)攻擊中的社會工程學利用
安全管理制度和操作規(guī)程,確定網(wǎng)絡(luò)安全負60.下列選項中,屬于社會工程學在安全意責人,落實網(wǎng)絡(luò)安全保護責任
識培訓方面進行防御的措施是(答案是B:采取防范危害網(wǎng)絡(luò)安全行為的技術(shù)措施
“BC”)。
A:構(gòu)建完善的技術(shù)防御體系
C:配備相應(yīng)的硬件和軟 件檢測、記錄網(wǎng)絡(luò)運行狀態(tài)、網(wǎng)絡(luò)安全事件,按照規(guī)定留存相關(guān)網(wǎng)絡(luò)日志
D:采取數(shù)據(jù)分類、重要數(shù)據(jù)備份和加密等措施 54.《網(wǎng)絡(luò)安全法》第三十三條規(guī)定,建設(shè)關(guān)鍵信息基礎(chǔ)設(shè)施應(yīng)當確保其具有支持業(yè)務(wù)穩(wěn)定、持續(xù)運行的性能,并保證安全技術(shù)措施(答案是 “ABD”)。A:同步規(guī)劃
B:同步建設(shè)
C:同步監(jiān)督
D:同步使用 55.下列有關(guān)個人信息保護方面的公約和立法中,制定者為歐盟的是(答案是“CD”)。A:《自由、檔案、信息法》
B:《個人信息保護法》
C:《數(shù)據(jù)保護 指令》
D:《通用數(shù)據(jù)保護條例》
56.在監(jiān)測預(yù)警與應(yīng)急處置方面,省級以上人民政府有關(guān)部門的職責是(答案是“AB”)。
A:網(wǎng)絡(luò)安全事件發(fā)生的風險增大時,采取信息報送、網(wǎng)絡(luò)安全風險信息評估、向 社會預(yù)警等措施
B:按照規(guī)定程序及權(quán)限對網(wǎng)絡(luò)運營者法定代表人進行約 談
C:建立健全本行業(yè)、本領(lǐng)域的網(wǎng)絡(luò)安全監(jiān)測預(yù)警和信息通報制度
D: 制定網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案,定期組織演練 57.密碼破解安全防御措施包括(答案是“ABCD”)。
A:設(shè)置“好”的密碼
B:系統(tǒng)及應(yīng)用安全策略
C:隨機驗證碼 D:其他密碼管理策略
58.社會工程學利用的人性弱點包括(答案是“ABCD”)。A:信任權(quán)威
B:信任共同愛好
C:期望守信 B:知道什么是社會工程學攻擊
C:知道社會工程學攻擊利用什么
D :有效的安全管理體系和操作
61.拒絕服務(wù)攻擊方式包括(答案是“ABCD”)。
A:利用大量數(shù)據(jù)擠占網(wǎng)絡(luò)帶寬
B:利用大量請求消耗系統(tǒng)性能
C:利用協(xié)議實現(xiàn)缺陷
D :利用系統(tǒng)處理方式缺陷
62.典型的拒絕服務(wù)攻擊方式包括(答案是“ABCD”)。A:Ping of death
B:
SYN Flood
C:UDP Flood
D:Teardrop 63.拒絕服務(wù)攻擊的防范措施包括(答案是“ABCD”)。A:安全加固
B:資源控制
C:安全設(shè)備
D:運營商、公安部門、專家團隊等
64.IP欺騙的技術(shù)實現(xiàn)與欺騙攻擊的防范措施包括(答案是“ABCD”)。
A:使用抗IP欺騙功能的產(chǎn)品
B:嚴密監(jiān)視網(wǎng)絡(luò),對攻擊進行報警
C:使用最新的系統(tǒng)和軟件,避免會話序號被猜出
D :嚴格設(shè)置路由策略:拒絕來自網(wǎng)上,且聲明源于本地地址的包
65.ARP欺騙的防御措施包括(答案是“ABCD”)。A:使用靜態(tài)ARP緩存
B:使用三層交換設(shè)備
C:IP與MAC地址綁定
D:ARP防御工具
66.關(guān)于堆棧,下列表述正確的是(答案是“ABC”)。A:一段連續(xù)分配的內(nèi)存空間
B :特點是后進先出
C:堆棧生長方向與內(nèi)存地址方向相反
D:堆棧生長方向與內(nèi)存地址方向相同
67.安全設(shè)置對抗DNS欺騙的措施包括(答案是“ABCD”)。
A :關(guān)閉 DNS服務(wù)遞歸功能
B:限制域名服務(wù)器作出響應(yīng)的地址
A : 非法訪問
B:惡意代碼
C:C:限制發(fā)出請求的地址
D:限制脆弱口令
D:破解
域名服務(wù)器作出響應(yīng)的遞歸請求地址 79.馮諾依曼模式的計算機包括(答案是68.計算機后門的作用包括(答案是“ABCD”)。
“ABCD”)。A:方便下次直接進入
A :顯示器
B:輸入與輸出設(shè)備
B:監(jiān)視用戶所有隱私
C:監(jiān)視用C:CPU
D:存儲器
戶所有行為
D:完全控制用戶主機
80.信息安全保障的安全措施包括(答案是69.計算機后門木馬種類包括(答案是“ABCD”)。
A:防火墻
B:防“ABCD”)。A:特洛伊木馬
B:病毒
C:漏洞掃描
D:入侵檢測
RootKit
C:腳本后門
D:隱藏賬號
70.日志分析重點包括(答案是“ABCD”)。
A:源IP
B:請求方法 C:請求鏈接
D:狀態(tài)代碼
71.目標系統(tǒng)的信息系統(tǒng)相關(guān)資料包括(答案是“ABCD”)。A:域名
B:網(wǎng)絡(luò)拓撲
C:操作系統(tǒng)
D:應(yīng)用軟件 72.Who is 可以查詢到的信息包括(答案是“ABCD”)。A:域名所有者
B:域名及IP地址對應(yīng)信息
C:域名注冊、到期日期
D:域名所使用的 DNS Servers 73.端口掃描的掃描方式主要包括(答案是“ABCD”)。A:全掃描
B:半打開掃描
C:隱秘掃描
D:漏洞掃描 74.漏洞信息及攻擊工具獲取的途徑包括(答案是“ABCD”)。A:漏洞掃描 B:漏洞庫
C:QQ群
D:論壇等交互應(yīng)用
75.信息收集與分析工具包括(答案是“ABCD”)。
A:網(wǎng)絡(luò)設(shè)備漏洞掃描器 B:集成化的漏洞掃描器
C:專業(yè)web掃描軟件
D:數(shù)據(jù)庫漏洞掃描器 76.信息收集與分析的防范措施包括(答案是“ABCD”)。
A:部署網(wǎng)絡(luò)安全設(shè)備
B:減少攻擊面
C:修改默認配置
D :設(shè)置安全設(shè)備應(yīng)對信息收集
77.信息收集與分析的過程包括(答案是“ABCD”)。
A:信息收集
B:目標分析 C:實施攻擊
D:打掃戰(zhàn)場
78.計算機時代的安全威脅包括(答案是“ABC”)。
81.信息安全保障包括(答案是“ABCD”)。
A:技術(shù)保障
B:管理保障
C :人員培訓保障
D:法律法規(guī)保障
82.對于信息安全的特征,下列說法正確的有(答案是“ABCD”)。
A:信息安全是一個系統(tǒng)的安全
B:信息安全是一個動態(tài)的安全
C:信息安全是一個無邊界的安全
D:信息安全是一個非傳統(tǒng)的安全
83.信息安全管理的對象包括有(ABCD)。
A:目標
B:規(guī)則
C:組織
D:人員
84.實施信息安全管理,需要保證(ABC)反映業(yè)務(wù)目標。
A:安全策略
B:目標
C:活動
D:安全執(zhí)行
85.實施信息安全管理,需要有一種與組織文化保持一致的(ABCD)信息安全的途徑。
A:實施
B:維護
C :監(jiān)督
D:改進
86.實施信息安全管理的關(guān)鍵成功因素包括(ABCD)。
A:向所有管理者和員工有效地推廣安全意識
B:向所有管理者、員工及其他伙伴方分發(fā)信息安全策略、指南和標準
C:為信息安全管理活動提供資金 支持
D:提供適當?shù)呐嘤柡徒逃?/p>
87.國家安全組成要素包括(ABCD)。
A:信息安全
B:政治安全
C :經(jīng)濟安全
D:文化安全
88.下列屬于資產(chǎn)的有(ABCD)。
A:信息
B:信息載體
C:人員
D:公司的形象與名譽
89.威脅的特征包括(AC)。
距。答案是“正確”
A:不確定性
B:確定性
100.《網(wǎng)絡(luò)安全法》從草案發(fā)布到正式出臺,C:客觀性
D:主觀性
共經(jīng)歷了三次審議、兩次公開征求意見和修90.管理風險的方法,具體包括(ABCD)。
改。答案是“正確”。
A:行政方法
B:技術(shù)方法
101.《網(wǎng)絡(luò)安全法》一、二、三審稿直至最C:管理方法
D:法律方法
終出臺稿,在基本結(jié)構(gòu)、基本內(nèi)容方面沒有91.安全風險的基本概念包括(ABCD)。
進行根本性的修改。答案是
A:資產(chǎn)
B:脆弱性
C:威脅
D:控制措施
92.PDCA循環(huán)的內(nèi)容包括(ABCD)。
A:計劃
B:實施
C:檢查
D:行動
93.信息安全實施細則中,安全方針的具體內(nèi)容包括(ABCD)。
A:分派責任
B:約定信息安全管理的范圍
C:對特定的原則、標 準和遵守要求進行說明
D:對報告可疑安全事件的過程進行說明 94.信息安全實施細則中,信息安全內(nèi)部組織的具體工作包括(ABCD)。
A:信息安全的管理承諾
B:信息安全協(xié)調(diào)
C:信息安全職責的分 配
D:信息處理設(shè)備的授權(quán)過程
95.我國信息安全事件分類包括(答案是 “ABCD”)。
A:一般事件
B:較大事件 C:重大事件
D:特別重大事件 96.信息安全災(zāi)難恢復建設(shè)流程包括(答案是“ABCD”)。
A:目標及需求
B:策略及方案 C:演練與測評
D:維護、審核、更新
97.重要信息安全管理過程中的技術(shù)管理要素包括(答案是“ABCD”)。
A:災(zāi)難恢復預(yù)案
B:運行維護管理能力
C:技術(shù)支持能力 D:備用網(wǎng)絡(luò)系統(tǒng)
判斷題
98.中國既是一個網(wǎng)絡(luò)大國,也是一個網(wǎng)絡(luò)強國。答案是 “錯誤” 99.近年來,中國在互聯(lián)網(wǎng)領(lǐng)域的競爭力和話語權(quán)逐漸增強,但與發(fā)達國家相比仍有差“正確”。
102.在我國網(wǎng)絡(luò)安全法律體系中,地方性法規(guī)及以上文件占多數(shù)。答案是 “錯誤” 103.《網(wǎng)絡(luò)安全法》為配套的法規(guī)、規(guī)章預(yù)留了接口。答案是“正確”。
104.《網(wǎng)絡(luò)安全法》沒有確立重要數(shù)據(jù)跨境傳輸?shù)南嚓P(guān)規(guī)則。答案是 “錯誤” 105.個人信息是指通過網(wǎng)絡(luò)收集、存儲、傳輸、處理和產(chǎn)生的各種電子數(shù)據(jù)。答案是“錯誤” 106.網(wǎng)絡(luò)空間主權(quán)是國家主權(quán)在網(wǎng)絡(luò)空間的體現(xiàn)和延伸。答案是“正確”。
107.《網(wǎng)絡(luò)安全法》只能在我國境內(nèi)適用。答案是 “錯誤” 108.日均訪問量超過1000萬人次的黨政機
關(guān)網(wǎng)站、企事業(yè)單位網(wǎng)站、新聞網(wǎng)站才屬于關(guān)鍵信息基礎(chǔ)設(shè)施。答案是 “錯誤” 109.我國在個人信息保護方面最早的立法
是
2000
年的《關(guān)于維護互聯(lián)網(wǎng)安全的決定》。答案是“正確”。
110.個人信息的收集、使用者采用匿名化技術(shù)對個人信息進行處理之后,使其無法識別出特定個人且不能復原的,向他人提供這些匿名化的數(shù)據(jù)無須經(jīng)過被收集者的同意。
答案是
“正確”。
111.對于網(wǎng)絡(luò)安全方面的違法行為,《網(wǎng)絡(luò)
安全法》規(guī)定僅追究民事責任和行政責任,不會追究刑事責任。答案是 “錯誤” 112.與中央政府相對應(yīng),地方的網(wǎng)信、電信和公安部門是承擔網(wǎng)絡(luò)安全保護和監(jiān)管職責的主要部門。答案是
“正確”
113.《網(wǎng)絡(luò)安全法》對地方政府有關(guān)部門的網(wǎng)絡(luò)安全職責未作具體規(guī)定,應(yīng)當依照國家有關(guān)規(guī)定確定并執(zhí)行。答案是 “正確”
114.要求用戶提供真實身份信息是網(wǎng)絡(luò)運營者的一項法定義務(wù)。答案是“正確”
115.數(shù)據(jù)中心是指一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露將對國家安全、國計民生、公共利益造成重大影響的重要網(wǎng)絡(luò)設(shè)施和系統(tǒng)。答案是 “錯誤”
116.個人信息保護的核心原則是經(jīng)過被收集者的同意。答案是“正確”
117.個人發(fā)現(xiàn)網(wǎng)絡(luò)運營者違反法律、行政法規(guī)的規(guī)定或者雙方的約定收集、使用其個人信息的,有權(quán)要求網(wǎng)絡(luò)運營者刪除其個人信息。答案是 “正確”
118.密碼字典是密碼破解的關(guān)鍵。答案是“正確”
119.社會工程學攻擊是利用人性弱點(本能反應(yīng)、貪婪、易于信任等)進行欺騙獲取利益的攻擊方法。答案是 “正確”
120.服務(wù)式攻擊就是讓被攻擊的系統(tǒng)無法正常進行服務(wù)的攻擊方式。答案是“錯誤” 121.Ping使用ICMP協(xié)議數(shù)據(jù)包最大為6535。答案是“錯誤”
122.Smurf&Fraggle攻擊原理是偽造受害者地址向廣播地址發(fā)送應(yīng)答請求,要求其他機器響應(yīng),形成流量攻擊。答案是 “正確”
123.欺騙攻擊(Spoofing)是指通過偽造源于可信任地址的數(shù)據(jù)包以使一臺機器認證另一臺機器的復雜技術(shù)。答案是 “正確”
124.SQL注入的防御對象是所有內(nèi)部傳入數(shù)據(jù)。答案是“錯誤”
125.如果計算機后門尚未被入侵,則可以直接上傳惡意程序。答案是“錯誤” 126.Who is是一個標準服務(wù),可以用來查詢域名是否被注冊以及注冊的詳細資料。答案是“正確”
127.信息展示要堅持最小化原則,不必要的信息不要發(fā)布。答案是“正確”
128.端口掃描的原理是通過端口掃描確定主機開放的端口,不同的端口對應(yīng)運行著的不同的網(wǎng)絡(luò)服務(wù)。答案是 “正確”
129.信息安全是獨立的行業(yè)。答案是“錯誤” 130.在20世紀90年代,系統(tǒng)是可被替代的信息工具。答案是“正確”
131.在20世紀90年代,系統(tǒng)是可被替代的信息工具。答案是“正確”
132.1949年,Shannon發(fā)表《保密通信的信息理論》,將信息論方式引入到保密通信當中,使得密碼技術(shù)上升到密碼理論層面。答案是 “正確”
133.雙密碼體制是密碼體制的分水嶺。答案是“正確
134.計算機時代的安全措施是安全操作系統(tǒng)設(shè)計技術(shù)。答案是”正確
135.2009年,美國將網(wǎng)絡(luò)安全問題上升到國家安全的重要程度。答案是“正確
136.2003年,《國家信息化領(lǐng)導小組關(guān)于加強信息安全保障工作的意見》出臺。答案是”正確 “
137.信息安全問題產(chǎn)生的內(nèi)部原因是脆弱性。答案是”正確“
138.信息安全保障是要在信息系統(tǒng)的整個生命周期中,對信息系統(tǒng)的風險分析。答案是”正確“
139.一般意義上來說,數(shù)據(jù)包括信息,信息是有意義的數(shù)據(jù)。答案是”正確“
140.總書記擔任中共中央網(wǎng)絡(luò)安全和信息化領(lǐng)導小組組場以來,我國信息化形勢越來越好,國家對于信息化也越來越重視。答案是 ”正確“
141.一般認為,整個信息安全管理是風險組織的過程。答案是”正確“
142.一般認為,未做配置的防火墻沒有任何意義。答案是”正確“
143.信息系統(tǒng)是一個人機交互系統(tǒng)。答案是”正確“ 144.我國信息安全管理遵循“技管并重”的原則。答案是”正確“
145.安全技術(shù)是信息安全管理真正的催化劑。答案是”錯誤“
146.我國在黨的十六屆四中全會上將信息安全作為重要內(nèi)容提出。答案是”正確“
147.我國現(xiàn)在實行的是“齊抓共管”的信息安全管理體制。答案是”正確“
148.中國信息安全測評中心(CNITSEC)是我國信息安全管理基礎(chǔ)設(shè)施之一。答案是”正確“
149.中國信息安全認證中心(ISCCC)不是我國信息安全管理基礎(chǔ)設(shè)施之一。答案是”錯誤“
150.威脅是可能導致信息安全事故和組織信息資產(chǎn)損失的環(huán)境或事件。答案是”正確“ 151.脆弱性本身會對資產(chǎn)構(gòu)成危害。答案是 ”錯誤“
152.風險管理是指如何在一個肯定有風險的環(huán)境里把風險減至最低的管理過程。答案是”正確“
153.良好的風險管理過程是成本與收益的平衡。答案是”正確“
154.風險管理是一個持續(xù)的PDCA管理過程。答案是”正確“
155.風險管理源于風險處置。答案是”錯誤“ 156.所有管理的核心就是整個風險處置的最佳集合。答案是”正確“
157.信息安全管理強調(diào)保護關(guān)鍵性信息資產(chǎn)。答案是”正確“
158.信息安全管理體系是PDCA動態(tài)持續(xù)改進的一個循環(huán)體。答案是”正確“
159.信息安全管理體系實施過程包括規(guī)劃和建立、實施和運行、監(jiān)視和評審、保持與改進。答 案是”正確“
160.信息安全實施細則中,安全方針的目標是為信息安全提供與業(yè)務(wù)需求和法律法規(guī)相一致的
管理指示及支持。答案是 ”正確“
161.保密性協(xié)議在信息安全內(nèi)部組織人員離職后不需要遵守。答案是”錯誤“ 162.在信息安全實施細則中,對于人力資源
安全來說,在上崗前要明確人員遵守安全規(guī)
章制度、執(zhí)行特定的信息安全工作、報告安全事件或潛在風險的責任。答案是 ”正確“
163.在信息安全實施細則中,對于人力資源安全來說,在雇傭中要有針對性地進行信息安全意識教育和技能培訓。答案是 ”正確“
164.確認是驗證用戶的標識,如登錄口令驗證、指紋驗證、電子證書存儲器。答案是”錯誤“
165.安全信息系統(tǒng)獲取的基本原則包括符合國家、地區(qū)及行業(yè)的法律法規(guī),符合組織的安全策略與業(yè)務(wù)目標。答案是 ”正確“ 166.安全信息系統(tǒng)的實施流程包括需求分析、市場招標、評標、選擇供應(yīng)商、簽訂合同、系統(tǒng)實施。答案是 ”錯誤“
167.信息安全事件管理與應(yīng)急響應(yīng)過程包括準備、確認、遏制、根除、恢復、跟蹤。答案是” 正確“
168.我國信息安全事件管理與應(yīng)急響應(yīng)實行的是等保四級制度。答案是”錯誤“
169.信息系統(tǒng)的重要程度是我國信息安全事件分類方法的依據(jù)之一。答案是”正確"
第四篇:2018《專業(yè)技術(shù)人員網(wǎng)絡(luò)安全》試題及答案
網(wǎng)絡(luò)安全
一 單選題 《網(wǎng)絡(luò)安全法》開始施行的時間是(C:2017年6月1日)。2 《網(wǎng)絡(luò)安全法》是以第(D 五十三)號主席令的方式發(fā)布的。3 中央網(wǎng)絡(luò)安全和信息化領(lǐng)導小組的組長是(A:習近平)。下列說法中,不符合《網(wǎng)絡(luò)安全法》立法過程特點的是(C:閉門造車)。5 在我國的立法體系結(jié)構(gòu)中,行政法規(guī)是由(B:國務(wù)院)發(fā)布的。將特定區(qū)域內(nèi)的計算機和其他相關(guān)設(shè)備聯(lián)結(jié)起來,用于特定用戶之間通信和信息傳輸?shù)姆忾]型網(wǎng)絡(luò)是(C:局域網(wǎng))。(A:網(wǎng)絡(luò))是指由計算機或者其他信息終端及相關(guān)設(shè)備組成的按照一定的規(guī)則和程序?qū)π畔⑦M行收集、存儲、傳輸、交換、處理的系統(tǒng)。在澤萊尼的著作中,它將(D:才智)放在了最高層。9 在澤萊尼的著作中,與人工智能1.0相對應(yīng)的是(C:知識)。10 《網(wǎng)絡(luò)安全法》立法的首要目的是(A:保障網(wǎng)絡(luò)安全)。2017年3月1日,中國外交部和國家網(wǎng)信辦發(fā)布了(D《網(wǎng)絡(luò)空間國際合作戰(zhàn)略》)?!毒W(wǎng)絡(luò)安全法》的第一條講的是(B立法目的)。13 網(wǎng)絡(luò)日志的種類較多,留存期限不少于(C :六個月)。《網(wǎng)絡(luò)安全法》第五章中規(guī)定,下列職責中,責任主體為網(wǎng)絡(luò)運營者的是(D:按照省級以上人民政府的要求 進行整改,消除隱患)。(B數(shù)據(jù)備份)是指為防止系統(tǒng)故障或其他安全事件導致數(shù)據(jù)丟失,而將數(shù)據(jù)從應(yīng)用主機的硬盤或陣列復制、存儲到其他存儲介質(zhì)。16(B干擾他人網(wǎng)絡(luò)正常功能)是指對網(wǎng)絡(luò)功能進行刪除、修改、增加、干擾,造成計算機系統(tǒng)不能正常運行。聯(lián)合國在1990年頒布的個人信息保護方面的立法是(C:《自動化資料檔案中個人資料處理準則》)。2017年6月21日,英國政府提出了新的規(guī)則來保護網(wǎng)絡(luò)安全,其中包括要求Facebook等社交網(wǎng)站刪除(C18 歲)之前分享的內(nèi)容。《網(wǎng)絡(luò)安全法》第五十九條規(guī)定,網(wǎng)絡(luò)運營者不履行網(wǎng)絡(luò)安全保護義務(wù)的,最多處以(B:十萬元)罰款。(B:LAND)的攻擊原理是偽造受害主機源地址發(fā)送連接請求,使受害主機形成自身連接,消耗連接數(shù)。(D:Teardrop)的攻擊原理是構(gòu)造錯誤的分片信息,系統(tǒng)重組分片數(shù)據(jù)時內(nèi)存計算錯誤,導致協(xié)議棧崩潰。信息入侵的第一步是(A信息收集)。(C :nslookup)是操作系統(tǒng)自帶命令,主要用來查詢域名名稱和IP之間的對應(yīng)關(guān)系。網(wǎng)絡(luò)路徑狀況查詢主要用到的是(B:tracer)。25 我國信息安全管理采用的是(A歐盟)標準。在確定信息安全管理標準時,更側(cè)重于機械化和絕對化方式的國家是(D:美國)。在信息安全事件中,(D:80%)是因為管理不善造成的。28 信息安全管理針對的對象是(B:組織的信息資產(chǎn))。29 信息安全管理中最需要管理的內(nèi)容是(A目標)。30 下列不屬于資產(chǎn)中的信息載體的是(D:機房)。
信息安全管理要求ISO/IEC27001的前身是(A:英國)的BS7799標準。32 管理制度、程序、策略文件屬于信息安全管理體系化文件中的(B:二級文件)。33 信息安全實施細則中,物理與環(huán)境安全中最重要的因素是(A人身安全)。34 “導出安全需求”是安全信息系統(tǒng)購買流程中(A需求分析)的具體內(nèi)容。35 安全信息系統(tǒng)中最重要的安全隱患是(A:配置審查)。36蠕蟲病毒屬于信息安全事件中的(B有害程序事件)。
二 多選題 《網(wǎng)絡(luò)安全法》的意義包括(ABCD)。A:落實黨中央決策部署的重要舉措 B:維護網(wǎng)絡(luò)安全的客觀需要 C:維護民眾切身利益的必然要求
D:參與互聯(lián)網(wǎng)國際競爭和國際治理的必然選擇 2 《網(wǎng)絡(luò)安全法》第二次審議時提出的制度有(BC)。A:明確網(wǎng)絡(luò)空間主權(quán)原則 B:明確重要數(shù)據(jù)境內(nèi)存儲 C:建立數(shù)據(jù)跨境安全評估制度
D:增加懲治攻擊破壞我國關(guān)鍵信息基礎(chǔ)設(shè)施的境外組織和個人的規(guī)定 3 在我國的網(wǎng)絡(luò)安全法律法規(guī)體系中,屬于專門立法的是(ABD)。
A:《網(wǎng)絡(luò)安全法》 B:《杭州市計算機信息網(wǎng)絡(luò)安全保護管理條例》 C:《保守國家秘密法》 D:《計算機信息系統(tǒng)安全保護條例》 4 我國網(wǎng)絡(luò)安全法律體系的特點包括(ABCD)。A:以《網(wǎng)絡(luò)安全法》為基本法統(tǒng)領(lǐng),覆蓋各個領(lǐng)域 B:部門規(guī)章及以下文件占多數(shù) C:涉及多個管理部門
D:內(nèi)容涵蓋網(wǎng)絡(luò)安全管理、保障、責任各個方面 5 《網(wǎng)絡(luò)安全法》的特點包括(BCD)。A:特殊性 B:全面性 C:針對性 D:協(xié)調(diào)性 6 《網(wǎng)絡(luò)安全法》的突出亮點在于(ABCD)。A:明確網(wǎng)絡(luò)空間主權(quán)的原則
B:明確網(wǎng)絡(luò)產(chǎn)品和服務(wù)提供者的安全義務(wù) C:明確了網(wǎng)絡(luò)運營者的安全義務(wù) D:進一步完善個人信息保護規(guī)則 《網(wǎng)絡(luò)安全法》確定了(ABCD)等相關(guān)主體在網(wǎng)絡(luò)安全保護中的義務(wù)和責任。A:國家 B:主管部門 C:網(wǎng)絡(luò)運營者 D:網(wǎng)絡(luò)使用者 8 我國網(wǎng)絡(luò)安全工作的輪廓是(ABCD)。
A:以關(guān)鍵信息基礎(chǔ)設(shè)施保護為重心 B:強調(diào)落實網(wǎng)絡(luò)運營者的責任 C:注重保護個人權(quán)益 D:以技術(shù)、產(chǎn)業(yè)、人才為保障 9 計算機網(wǎng)絡(luò)包括(ABC)。
A:互聯(lián)網(wǎng) B:局域網(wǎng) C:工業(yè)控制系統(tǒng) D:電信網(wǎng)絡(luò)網(wǎng)絡(luò)運營者包括(ABD)。
A:網(wǎng)絡(luò)所有者 B:網(wǎng)絡(luò)管理者 C:網(wǎng)絡(luò)使用者 D:網(wǎng)絡(luò)服務(wù)提供者 11 在網(wǎng)絡(luò)安全的概念里,信息安全包括(CD)。
A:物理安全 B:信息系統(tǒng)安全 C:個人信息保護 D:信息依法傳播 12 《網(wǎng)絡(luò)安全法》規(guī)定,網(wǎng)絡(luò)空間主權(quán)的內(nèi)容包括(ABCD)。A:國內(nèi)主權(quán) B:依賴性主權(quán) C:獨立權(quán) D:自衛(wèi)權(quán) 13 《網(wǎng)絡(luò)安全法》規(guī)定,國家維護網(wǎng)絡(luò)安全的主要任務(wù)是(ABCD)。
A:檢測、防御、處置網(wǎng)絡(luò)安全風險和威脅 B:保護關(guān)鍵信息基礎(chǔ)設(shè)施安全 C:依法懲治網(wǎng)絡(luò)違法犯罪活動 D:維護網(wǎng)絡(luò)空間安全和秩序 14 各國加強網(wǎng)絡(luò)安全國際合作的行動中,在聯(lián)合國框架下開展的合作有(AB)。A:召開信息社會世界峰會 B:成立信息安全政府間專家組 C:上海合作組織 D:七國集團峰會 我國參與網(wǎng)絡(luò)安全國際合作的重點領(lǐng)域包括(ABCD)。A:網(wǎng)絡(luò)空間治理 B:網(wǎng)絡(luò)技術(shù)研發(fā) C:網(wǎng)絡(luò)技術(shù)標準制定 D:打擊網(wǎng)絡(luò)違法犯罪提交 《網(wǎng)絡(luò)安全法》第四十一條規(guī)定,網(wǎng)絡(luò)經(jīng)營者收集、使用個人信息的規(guī)則包括(BCD)。
A:保密原則 B:合法原則 C:正當原則 D:公開透明原則 17 中央網(wǎng)絡(luò)安全和信息化領(lǐng)導小組的職責包括(ABCD)。A:統(tǒng)籌協(xié)調(diào)涉及各個領(lǐng)域的網(wǎng)絡(luò)安全和信息化重大問題 B:研究制定網(wǎng)絡(luò)安全和信息化發(fā)展戰(zhàn)略、宏觀規(guī)劃和重大政策 C:推動國家網(wǎng)絡(luò)安全和信息法治化建設(shè) D:不斷增強安全保障能力 我國網(wǎng)絡(luò)安全等級保護制度的主要內(nèi)容包括(ABCD)。
A:制定內(nèi)部安全管理制度和操作規(guī)程,確定網(wǎng)絡(luò)安全負責人,落實網(wǎng)絡(luò)安全保護責任 B:采取防范危害網(wǎng)絡(luò)安全行為的技術(shù)措施
C:配備相應(yīng)的硬件和軟件檢測、記錄網(wǎng)絡(luò)運行狀態(tài)、網(wǎng)絡(luò)安全事件,按照規(guī)定留存相關(guān)網(wǎng)絡(luò)日志
D:采取數(shù)據(jù)分類、重要數(shù)據(jù)備份和加密等措施
《網(wǎng)絡(luò)安全法》第三十三條規(guī)定,建設(shè)關(guān)鍵信息基礎(chǔ)設(shè)施應(yīng)當確保其具有支持業(yè)務(wù)穩(wěn)定、持續(xù)運行的性能,并保證安全技術(shù)措施(ABD)。
A:同步規(guī)劃 B:同步建設(shè) C:同步監(jiān)督 D:同步使用 20 下列有關(guān)個人信息保護方面的公約和立法中,制定者為歐盟的是(CD)。A:《自由、檔案、信息法》 B:《個人信息保護法》 C:《數(shù)據(jù)保護指令》 D:《通用數(shù)據(jù)保護條例》 在監(jiān)測預(yù)警與應(yīng)急處置方面,省級以上人民政府有關(guān)部門的職責是(AB)。A:網(wǎng)絡(luò)安全事件發(fā)生的風險增大時,采取信息報送、網(wǎng)絡(luò)安全風險信息評估、向社會預(yù)警等措施
B:按照規(guī)定程序及權(quán)限對網(wǎng)絡(luò)運營者法定代表人進行約談 C:建立健全本行業(yè)、本領(lǐng)域的網(wǎng)絡(luò)安全監(jiān)測預(yù)警和信息 通報制度
D:制定網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案,定期組織演練 22 密碼破解安全防御措施包括(ABCD)。
A:設(shè)置“好”的密碼 B:系統(tǒng)及應(yīng)用安全策略 C:隨機驗證碼 D:其他密碼管理策略 23 社會工程學利用的人性弱點包括(ABCD)。
A:信任權(quán)威 B:信任共同愛好 C:期望守信 D:期望社會認可 24 網(wǎng)絡(luò)社會的社會工程學直接用于攻擊的表現(xiàn)有(AC)。
A:利用同情、內(nèi)疚和脅迫 B:口令破解中的社會工程學利用 C:正面攻擊(直接索?。〥:網(wǎng)絡(luò)攻擊中的社會工程學利用 下列選項中,屬于社會工程學在安全意識培訓方面進行防御的措施是(BC)。A:構(gòu)建完善的技術(shù)防御體系 B:知道什么是社會工程學攻擊 C:知道社會工程學攻擊利用什么 D:有效的安全管理體系和操作 26 拒絕服務(wù)攻擊方式包括(ABCD)。
A:利用大量數(shù)據(jù)擠占網(wǎng)絡(luò)帶寬 B:利用大量請求消耗系統(tǒng)性能 C:利用協(xié)議實現(xiàn)缺陷 D:利用系統(tǒng)處理方式缺陷 27 典型的拒絕服務(wù)攻擊方式包括(ABCD)。
A:Ping of death B:SYN Flood C:UDP Flood D:Teardrop 28 拒絕服務(wù)攻擊的防范措施包括(ABCD)。A:安全加固 B:資源控制
C:安全設(shè)備 D:運營商、公安部門、專家團隊等 29 IP欺騙的技術(shù)實現(xiàn)與欺騙攻擊的防范措施包括(ABCD)。
A:使用抗IP欺騙功能的產(chǎn)品 B:嚴密監(jiān)視網(wǎng)絡(luò),對攻擊進行報警 C:使用最新的系統(tǒng)和軟件,避免會話序號被猜出
D:嚴格設(shè)置路由策略:拒絕來自網(wǎng)上,且聲明源于本地地址的包 30 ARP欺騙的防御措施包括(ABCD)。
A:使用靜態(tài)ARP緩存 B:使用三層交換設(shè)備 C:IP與MAC地址綁定 D:ARP防御工具 31 關(guān)于堆棧,下列表述正確的是(ABC)。
A:一段連續(xù)分配的內(nèi)存空間 B:特點是后進先出
C:堆棧生長方向與內(nèi)存地址方向相反 D:堆棧生長方向與內(nèi)存地址方向相同 32 安全設(shè)置對抗DNS欺騙的措施包括(ABCD)。
A:關(guān)閉DNS服務(wù)遞歸功能 B:限制域名服務(wù)器作出響應(yīng)的地址 C:限制發(fā)出請求的地址 D:限制域名服務(wù)器作出響應(yīng)的遞歸請求地址 33 計算機后門的作用包括(ABCD)。
A:方便下次直接進入 B:監(jiān)視用戶所有隱私 C:監(jiān)視用戶所有行為 D:完全控制用戶主機 34 計算機后門木馬種類包括(ABCD)。
A:特洛伊木馬 B:RootKit C:腳本后門 D:隱藏賬號 35 日志分析重點包括(ABCD)。
A:源IP B:請求方法 C:請求鏈接 D:狀態(tài)代碼 36 目標系統(tǒng)的信息系統(tǒng)相關(guān)資料包括(ABCD)。
A:域名 B:網(wǎng)絡(luò)拓撲 C:操作系統(tǒng) D:應(yīng)用軟件 37 Who is 可以查詢到的信息包括(ABCD)。A:域名所有者 B:域名及IP地址對應(yīng)信息 C:域名注冊、到期日期 D:域名所使用的
DNS Servers 38 端口掃描的掃描方式主要包括(ABCD)。
A:全掃描 B:半打開掃描 C:隱秘掃描 D:漏洞掃描
漏洞信息及攻擊工具獲取的途徑包括(ABCD)。
A:漏洞掃描 B:漏洞庫 C:QQ群 D:論壇等交互應(yīng)用 40 信息收集與分析工具包括(ABCD)。
A:網(wǎng)絡(luò)設(shè)備漏洞掃描器 B:集成化的漏洞掃描器 C:專業(yè)web掃描軟件 D:數(shù)據(jù)庫漏洞掃描器 41 信息收集與分析的防范措施包括(ABCD)。A:部署網(wǎng)絡(luò)安全設(shè)備 B:減少攻擊面 C:修改默認配置 D:設(shè)置安全設(shè)備應(yīng)對信息收 集 42 信息收集與分析的過程包括(ABCD)。
A:信息收集 B:目標分析 C:實施攻擊 D:打掃戰(zhàn)場 43 計算機時代的安全威脅包括(ABC)。
A:非法訪問 B:惡意代碼 C:脆弱口令 D:破解 44 馮諾依曼模式的計算機包括(ABCD)。
A:顯示器 B:輸入與輸出設(shè)備 C:CPU D:存儲器 45 信息安全保障的安全措施包括(ABCD)。
A:防火墻 B:防病毒 C:漏洞掃描 D:入侵檢測 46 信息安全保障包括(ABCD)。
A:技術(shù)保障 B:管理保障 C:人員培訓保障 D:法律法規(guī)保障 47 對于信息安全的特征,下列說法正確的有(ABCD)。
A:信息安全是一個系統(tǒng)的安全 B:信息安全是一個動態(tài)的安全 C:信息安全是一個無邊界的安全 D:信息安全是一個非傳統(tǒng)的安全 48 信息安全管理的對象包括有(ABCD)。A:目標 B:規(guī)則 C:組織 D:人員 49 實施信息安全管理,需要保證(ABC)反映業(yè)務(wù)目標。A:安全策略 B:目標 C:活動 D:安全執(zhí)行
實施信息安全管理,需要有一種與組織文化保持一致的(ABCD)信息安全的途徑。
A:實施 B:維護 C:監(jiān)督 D:改進 51 實施信息安全管理的關(guān)鍵成功因素包括(ABCD)。A:向所有管理者和員工有效地推廣安全意識
B:向所有管理者、員工及其他伙伴方分發(fā)信息安全策略、指南和標準 C:為信息安全管理活動提供資金支持 D:提供適當?shù)呐嘤柡徒逃?/p>
國家安全組成要素包括(ABCD)。
A:信息安全 B:政治安全 C:經(jīng)濟安全 D:文化安全 53 下列屬于資產(chǎn)的有(ABCD)。
A:信息 B:信息載體 C:人員 D:公司的形象與名譽 54 威脅的特征包括(AC)。
A:不確定性 B:確定性 C:客觀性 D:主觀性 55 管理風險的方法,具體包括(ABCD)。
A:行政方法 B:技術(shù)方法 C:管理方法 D:法律方法 56 安全風險的基本概念包括(ABCD)。A:資產(chǎn) B:脆弱性 C:威脅 D:控制措施 57 PDCA循環(huán)的內(nèi)容包括(ABCD)。
A:計劃 B:實施 C:檢查 D:行動
信息安全實施細則中,安全方針的具體內(nèi)容包括(ABCD)。A:分派責任 B:約定信息安全管理的范圍
C:對特定的原則、標準和遵守要求進行說明 D:對報告可疑安全事件的過程進行說明
信息安全實施細則中,信息安全內(nèi)部組織的具體工作包括(ABCD)。A:信息安全的管理承諾 B:信息安全協(xié)調(diào) C:信息安全職責的分配 D:信息處理設(shè)備 的授權(quán)過程 60 我國信息安全事件分類包括(ABCD)。
A:一般事件 B:較大事件 C:重大事件 D:特別重大事件 61 信息安全災(zāi)難恢復建設(shè)流程包括(ABCD)。
A:目標及需求 B:策略及方案 C:演練與測評 D:維護、審核、更新 62 重要信息安全管理過程中的技術(shù)管理要素包括(ABCD)。
A:災(zāi)難恢復預(yù)案 B:運行維護管理能力 C:技術(shù)支持能力 D:備用網(wǎng)絡(luò)系統(tǒng) 三 判斷題 中國既是一個網(wǎng)絡(luò)大國,也是一個網(wǎng)絡(luò)強國。×近年來,中國在互聯(lián)網(wǎng)領(lǐng)域的競爭力和話語權(quán)逐漸增強,但與發(fā)達國家相比仍有差距?!?《網(wǎng)絡(luò)安全法》從草案發(fā)布到正式出臺,共經(jīng)歷了三次審議、兩次公開征求意見和修改?!?《網(wǎng)絡(luò)安全法》一、二、三審稿直至最終出臺稿,在基本結(jié)構(gòu)、基本內(nèi)容方面沒有進行根本性的修改?!?在我國網(wǎng)絡(luò)安全法律體系中,地方性法規(guī)及以上文件占多數(shù)?!?6 《網(wǎng)絡(luò)安全法》為配套的法規(guī)、規(guī)章預(yù)留了接口?!?7 《網(wǎng)絡(luò)安全法》沒有確立重要數(shù)據(jù)跨境傳輸?shù)南嚓P(guān)規(guī)則?!?個人信息是指通過網(wǎng)絡(luò)收集、存儲、傳輸、處理和產(chǎn)生的各種電子數(shù)據(jù)。× 9 網(wǎng)絡(luò)空間主權(quán)是國家主權(quán)在網(wǎng)絡(luò)空間的體現(xiàn)和延伸?!?10 《網(wǎng)絡(luò)安全法》只能在我國境內(nèi)適用?!?日均訪問量超過1000萬人次的黨政機關(guān)網(wǎng)站、企事業(yè)單位網(wǎng)站、新聞網(wǎng)站才屬于關(guān)鍵信息基礎(chǔ)設(shè)施?!?我國在個人信息保護方面最早的立法是2000年的《關(guān)于維護互聯(lián)網(wǎng)安全的決定》?!?個人信息的收集、使用者采用匿名化技術(shù)對個人信息進行處理之后,使其無法識別出特定個人且不能復原的,向他人提供這些匿名化的數(shù)據(jù)無須經(jīng)過被收集者的同意?!?對于網(wǎng)絡(luò)安全方面的違法行為,《網(wǎng)絡(luò)安全法》規(guī)定僅追究民事責任和行政責任,不會追究刑事責任?!?與中央政府相對應(yīng),地方的網(wǎng)信、電信和公安部門是承擔網(wǎng)絡(luò)安全保護和監(jiān)管職責的主要部門?!?《網(wǎng)絡(luò)安全法》對地方政府有關(guān)部門的網(wǎng)絡(luò)安全職責未作具體規(guī)定,應(yīng)當依照國家有關(guān)規(guī)定確定并執(zhí)行?!?要求用戶提供真實身份信息是網(wǎng)絡(luò)運營者的一項法定義務(wù)?!?數(shù)據(jù)中心是指一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露將對國家安全、國計民生、公共利益造成重大影響的重要網(wǎng)絡(luò)設(shè)施和系統(tǒng)。× 19 個人信息保護的核心原則是經(jīng)過被收集者的同意。√ 個人發(fā)現(xiàn)網(wǎng)絡(luò)運營者違反法律、行政法規(guī)的規(guī)定或者雙方的約定收集、使用其個人信息的,有權(quán)要求網(wǎng)絡(luò)運營者刪除其個人信息?!?21 密碼字典是密碼破解的關(guān)鍵?!? 社會工程學攻擊是利用人性弱點(本能反應(yīng)、貪婪、易于信任等)進行欺騙獲取利益的攻擊方法?!?服務(wù)式攻擊就是讓被攻擊的系統(tǒng)無法正常進行服務(wù)的攻擊方式?!?24 Ping使用ICMP協(xié)議數(shù)據(jù)包最大為6535?!?Smurf&Fraggle攻擊原理是偽造受害者地址向廣播地址發(fā)送應(yīng)答請求,要求其他機器響應(yīng),形成流量攻擊。√ 欺騙攻擊(Spoofing)是指通過偽造源于可信任地址的數(shù)據(jù)包以使一臺機器認證另一臺機器的復雜技術(shù)?!?SQL注入的防御對象是所有內(nèi)部傳入數(shù)據(jù)。× 如果計算機后門尚未被入侵,則可以直接上傳惡意程序?!?Who is是一個標準服務(wù),可以用來查詢域名是否被注冊以及注冊的詳細資料?!?30 信息展示要堅持最小化原則,不必要的信息不要發(fā)布?!?/p>
端口掃描的原理是通過端口掃描確定主機開放的端口,不同的端口對應(yīng)運行著的不同的網(wǎng)絡(luò)服務(wù)?!?/p>
信息安全是獨立的行業(yè)。×
在20世紀90年代,系統(tǒng)是可被替代的信息工具?!?/p>
1949年,Shannon發(fā)表《保密通信的信息理論》,將信息論方式引入到保密通信當中,使得密碼技術(shù)上升到密碼理論層面。√ 35 雙密碼體制是密碼體制的分水嶺。√
計算機時代的安全措施是安全操作系統(tǒng)設(shè)計技術(shù)?!?/p>
2009年,美國將網(wǎng)絡(luò)安全問題上升到國家安全的重要程度。√
2003年,《國家信息化領(lǐng)導小組關(guān)于加強信息安全保障工作的意見》出臺?!?39 信息安全問題產(chǎn)生的內(nèi)部原因是脆弱性?!?/p>
信息安全保障是要在信息系統(tǒng)的整個生命周期中,對信息系統(tǒng)的風險分析?!?41 一般意義上來說,數(shù)據(jù)包括信息,信息是有意義的數(shù)據(jù)?!?/p>
總書記擔任中共中央網(wǎng)絡(luò)安全和信息化領(lǐng)導小組組場以來,我國信息化形勢越來越好,國家對于信息化也越來越重視?!?/p>
一般認為,整個信息安全管理是風險組織的過程?!?44 一般認為,未做配置的防火墻沒有任何意義。√ 45 信息系統(tǒng)是一個人機交互系統(tǒng)?!?/p>
我國信息安全管理遵循“技管并重”的原則?!?47 安全技術(shù)是信息安全管理真正的催化劑?!?/p>
我國在黨的十六屆四中全會上將信息安全作為重要內(nèi)容提出?!?49 我國現(xiàn)在實行的是“齊抓共管”的信息安全管理體制?!?/p>
中國信息安全測評中心(CNITSEC)是我國信息安全管理基礎(chǔ)設(shè)施之一?!?51 中國信息安全認證中心(ISCCC)不是我國信息安全管理基礎(chǔ)設(shè)施之一?!?52威脅是可能導致信息安全事故和組織信息資產(chǎn)損失的環(huán)境或事件 √ 53 脆弱性本身會對資產(chǎn)構(gòu)成危害?!?/p>
風險管理是指如何在一個肯定有風險的環(huán)境里把風險減至最低的管理過程?!?55 良好的風險管理過程是成本與收益的平衡?!?56 風險管理是一個持續(xù)的PDCA管理過程?!?57 風險管理源于風險處置?!?/p>
所有管理的核心就是整個風險處置的最佳集合?!?59 信息安全管理強調(diào)保護關(guān)鍵性信息資產(chǎn)?!?/p>
信息安全管理體系是PDCA動態(tài)持續(xù)改進的一個循環(huán)體。√
信息安全管理體系實施過程包括規(guī)劃和建立、實施和運行、監(jiān)視和評審、保持與改進?!?/p>
信息安全實施細則中,安全方針的目標是為信息安全提供與業(yè)務(wù)需求和法律法規(guī)相一致的管理指示及支持?!?/p>
保密性協(xié)議在信息安全內(nèi)部組織人員離職后不需要遵守?!?/p>
在信息安全實施細則中,對于人力資源安全來說,在上崗前要明確人員遵守安全規(guī)章制度、執(zhí)行特定的信息安全工作、報告安全事件或潛在風險的責任?!?/p>
在信息安全實施細則中,對于人力資源安全來說,在雇傭中要有針對性地進行信息安全意識教育和技能培訓?!?66 確認是驗證用戶的標識,如登錄口令驗證、指紋驗證、電子證書存儲器。× 67 安全信息系統(tǒng)獲取的基本原則包括符合國家、地區(qū)及行業(yè)的法律法規(guī),符合組織的安全策略與業(yè)務(wù)目標?!?/p>
安全信息系統(tǒng)的實施流程包括需求分析、市場招標、評標、選擇供應(yīng)商、簽訂合同、系統(tǒng)實施?!?/p>
信息安全事件管理與應(yīng)急響應(yīng)過程包括準備、確認、遏制、根除、恢復、跟蹤?!?70 我國信息安全事件管理與應(yīng)急響應(yīng)實行的是等保四級制度?!?71 信息系統(tǒng)的重要程度是我國信息安全事件分類方法的依據(jù)之一?!?/p>
2018專技天下《網(wǎng)絡(luò)安全》試題及答案
《網(wǎng)絡(luò)安全法》開始施行的時間是()。
A:2016年11月7日 B:2016年12月27日 C:2017年6月1日 D:2017年7月6日
答案是“C” 《網(wǎng)絡(luò)安全法》開始施行的時間是()。
A:2016年11月7日 B:2016年12月27日 C:2017年6月1日 D:2017年7月6日
答案是“C” 《網(wǎng)絡(luò)安全法》開始施行的時間是()。
A:2016年11月7日 B:2016年12月27日 C:2017年6月1日 D:2017年7月6日
答案是“C” 《網(wǎng)絡(luò)安全法》是以第()號主席令的方式發(fā)布的。A:三十四 B:四十二 C:四十三 D:五十三
答案是“D” 中央網(wǎng)絡(luò)安全和信息化領(lǐng)導小組的組長是()。
A:習近平B:李克強 C:劉云山 D:周小川
答案是“A” 下列說法中,不符合《網(wǎng)絡(luò)安全法》立法過程特點的是()。
A:全國人大常委會主導 B:各部門支持協(xié)作 C:閉門造車 D:社會各方面共同參與
答案是“C” 在我國的立法體系結(jié)構(gòu)中,行政法規(guī)是由()發(fā)布的。
A:全國人大及其常委會 B:國務(wù)院 C:地方人大及其常委會 D:地方人民政府
答案是“B” 將特定區(qū)域內(nèi)的計算機和其他相關(guān)設(shè)備聯(lián)結(jié)起來,用于特定用戶之間通信和信息傳輸?shù)姆忾]型網(wǎng)絡(luò)是()。
A:網(wǎng)絡(luò) B:互聯(lián)網(wǎng) C:局域網(wǎng) D:數(shù)據(jù)
答案是“C”()是指由計算機或者其他信息終端及相關(guān)設(shè)備組成的按照一定的規(guī)則和程序?qū)π畔⑦M行收集、存儲、傳輸、交換、處理的系統(tǒng)。
A:網(wǎng)絡(luò) B:互聯(lián)網(wǎng) C:局域網(wǎng) D:數(shù)據(jù)
答案是“A” 在澤萊尼的著作中,它將()放在了最高層。A:數(shù)字 B:數(shù)據(jù) C:知識 D:才智
答案是“D” 在澤萊尼的著作中,與人工智能1.0相對應(yīng)的是()。A:數(shù)字 B:數(shù)據(jù) C:知識 D:才智
答案是“C” 《網(wǎng)絡(luò)安全法》立法的首要目的是()。
A:保障網(wǎng)絡(luò)安全 B:維護網(wǎng)絡(luò)空間主權(quán)和國家安全、社會公共利益 C:保護公民、法人和其他組織的合法權(quán)益 D:促進經(jīng)濟社會信息化健康發(fā)展
答案是“A” 2017年3月1日,中國外交部和國家網(wǎng)信辦發(fā)布了()。
A:《網(wǎng)絡(luò)安全法》 B:《國家網(wǎng)絡(luò)空間安全戰(zhàn)略》 C:《計算機信息系統(tǒng)安全保護條例》 D:《網(wǎng)絡(luò)空間國際合作戰(zhàn)略》
答案是“D” 《網(wǎng)絡(luò)安全法》的第一條講的是()。
A:法律調(diào)整范圍 B:立法目的 C:國家網(wǎng)絡(luò)安全戰(zhàn)略 D:國家維護網(wǎng)絡(luò)安全的主要任務(wù)
答案是“B” 網(wǎng)絡(luò)日志的種類較多,留存期限不少于()。
A:一個月 B:三個月 C:六個月 D:一年 答案是“C” 《網(wǎng)絡(luò)安全法》第五章中規(guī)定,下列職責中,責任主體為網(wǎng)絡(luò)運營者的是()。A:統(tǒng)籌網(wǎng)絡(luò)安全信息收集、分析和通報,統(tǒng)一發(fā)布網(wǎng)絡(luò)安全監(jiān)測預(yù)警信息 B:建立健全本行業(yè)、本領(lǐng)域的網(wǎng)絡(luò)安全監(jiān)測預(yù)警和信息通報制度,按照規(guī)定報送預(yù)警信息 C:制定本行業(yè)、本領(lǐng)域的網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案,定期組織演練 D:按照省級以上人民政府的要求進行整改,消除隱患
答案是“D”()是指為防止系統(tǒng)故障或其他安全事件導致數(shù)據(jù)丟失,而將數(shù)據(jù)從應(yīng)用主機的硬盤或陣列復制、存儲到其他存儲介質(zhì)。
A:數(shù)據(jù)分類 B:數(shù)據(jù)備份 C:數(shù)據(jù)加密 D:網(wǎng)絡(luò)日志
答案是“B”()是指對網(wǎng)絡(luò)功能進行刪除、修改、增加、干擾,造成計算機系統(tǒng)不能正常運行。A:侵入他人網(wǎng)絡(luò) B:干擾他人網(wǎng)絡(luò)正常功能 C:竊取網(wǎng)絡(luò)數(shù)據(jù) D:危害網(wǎng)絡(luò)安全
答案是“B” 聯(lián)合國在1990年頒布的個人信息保護方面的立法是()。
A:《隱私保護與個人數(shù)據(jù)跨國流通指南》 B:《個人資料自動化處理之個人保護公約》 C:《自動化資料檔案中個人資料處理準則》 D:《聯(lián)邦個人數(shù)據(jù)保護法》
答案是“C” 2017年6月21日,英國政府提出了新的規(guī)則來保護網(wǎng)絡(luò)安全,其中包括要求Facebook等社交網(wǎng)站刪除()之前分享的內(nèi)容。A:14歲 B:16歲 C:18歲 D:20歲 答案是“C” 《網(wǎng)絡(luò)安全法》第五十九條規(guī)定,網(wǎng)絡(luò)運營者不履行網(wǎng)絡(luò)安全保護義務(wù)的,最多處以()罰款。
A:五萬元 B:十萬元 C:五十萬元 D:一百萬元
答案是“B”()的攻擊原理是偽造受害主機源地址發(fā)送連接請求,使受害主機形成自身連接,消耗連接數(shù)。
A:Ping of death B:LAND C:UDP Flood D:Teardrop
答案是“B”()的攻擊原理是構(gòu)造錯誤的分片信息,系統(tǒng)重組分片數(shù)據(jù)時內(nèi)存計算錯誤,導致協(xié)議棧崩潰。
A:Ping of death B:LAND C:UDP Flood D:Teardrop
答案是“D” 信息入侵的第一步是()。
A:信息收集 B:目標分析 C:實施攻擊 D:打掃戰(zhàn)場
答案是“A”()是操作系統(tǒng)自帶命令,主要用來查詢域名名稱和IP之間的對應(yīng)關(guān)系。A:Ping B:tracert C:nslookup D:Nessus
答案是“C” 網(wǎng)絡(luò)路徑狀況查詢主要用到的是()。
A:Ping B:tracert C:nslookup D:Nessus
答案是“B” 我國信息安全管理采用的是()標準。
A:歐盟 B:美國 C:聯(lián)合國 D:日本
答案是“A” 在確定信息安全管理標準時,更側(cè)重于機械化和絕對化方式的國家是()。A:德國 B:法國 C:意大利 D:美國
答案是“D” 在信息安全事件中,()是因為管理不善造成的。A:50% B:60% C:70% D:80%
答案是“D” 信息安全管理針對的對象是()。
A:組織的金融資產(chǎn) B:組織的信息資產(chǎn) C:組織的人員資產(chǎn) D組織的實物資產(chǎn)
答案是“B” 信息安全管理中最需要管理的內(nèi)容是()。
A:目標 B:規(guī)則 C:組織 D:人員
答案是“A” 下列不屬于資產(chǎn)中的信息載體的是()。
A:軟件 B:硬件 C:固件 D:機房
: 答案是“D” 信息安全管理要求ISO/IEC27001的前身是()的BS7799標準。A:英國 B:美國 C:德國 D:日本
答案是“A” 管理制度、程序、策略文件屬于信息安全管理體系化文件中的()。A:一級文件 B:二級文件 C:三級文件 D:四級文件
答案是“B” 信息安全實施細則中,物理與環(huán)境安全中最重要的因素是()。A:人身安全 B:財產(chǎn)安全 C:信息安全 D:設(shè)備安全
答案是“A” “導出安全需求”是安全信息系統(tǒng)購買流程中()的具體內(nèi)容。A:需求分析 B:市場招標 C:評標 D:系統(tǒng)實施
答案是“A” 安全信息系統(tǒng)中最重要的安全隱患是()。
A:配置審查 B:臨時賬戶管理 C:數(shù)據(jù)安全遷移 D:程序恢復
答案是“A” 蠕蟲病毒屬于信息安全事件中的()。
A:網(wǎng)絡(luò)攻擊事件 B:有害程序事件 C:信息內(nèi)容安全事件 D:設(shè)備設(shè)施故障
答案是“B” 《網(wǎng)絡(luò)安全法》的意義包括()。
A:落實黨中央決策部署的重要舉措 B:維護網(wǎng)絡(luò)安全的客觀需要 C:維護民眾切身利益的必然要求 D:參與互聯(lián)網(wǎng)國際競爭和國際治理的必然選擇
答案是“ABCD” 《網(wǎng)絡(luò)安全法》第二次審議時提出的制度有()。
A:明確網(wǎng)絡(luò)空間主權(quán)原則 B:明確重要數(shù)據(jù)境內(nèi)存儲 C:建立數(shù)據(jù)跨境安全評估制度 D:增加懲治攻擊破壞我國關(guān)鍵信息基礎(chǔ)設(shè)施的境外組織和個人的規(guī)定
答案是“BC” 在我國的網(wǎng)絡(luò)安全法律法規(guī)體系中,屬于專門立法的是()。
A:《網(wǎng)絡(luò)安全法》 B:《杭州市計算機信息網(wǎng)絡(luò)安全保護管理條例》 C:《保守國家秘密法》 D:《計算機信息系統(tǒng)安全保護條例》
答案是“ABD” 我國網(wǎng)絡(luò)安全法律體系的特點包括()。
A:以《網(wǎng)絡(luò)安全法》為基本法統(tǒng)領(lǐng),覆蓋各個領(lǐng)域 B:部門規(guī)章及以下文件占多數(shù) C:涉及多個管理部門 D:內(nèi)容涵蓋網(wǎng)絡(luò)安全管理、保障、責任各個方面
答案是“ABCD” 《網(wǎng)絡(luò)安全法》的特點包括()。
A:特殊性 B:全面性 C:針對性 D:協(xié)調(diào)性
答案是“BCD” 《網(wǎng)絡(luò)安全法》的突出亮點在于()。A:明確網(wǎng)絡(luò)空間主權(quán)的原則 B:明確網(wǎng)絡(luò)產(chǎn)品和服務(wù)提供者的安全義務(wù) C:明確了網(wǎng)絡(luò)運營者的安全義務(wù) D:進一步完善個人信息保護規(guī)則
答案是“ABCD” 《網(wǎng)絡(luò)安全法》確定了()等相關(guān)主體在網(wǎng)絡(luò)安全保護中的義務(wù)和責任。A:國家 B:主管部門 C:網(wǎng)絡(luò)運營者 D:網(wǎng)絡(luò)使用者
答案是“ABCD” 我國網(wǎng)絡(luò)安全工作的輪廓是()。
A:以關(guān)鍵信息基礎(chǔ)設(shè)施保護為重心 B:強調(diào)落實網(wǎng)絡(luò)運營者的責任 C:注重保護個人權(quán)益 D:以技術(shù)、產(chǎn)業(yè)、人才為保障
答案是“ABCD” 計算機網(wǎng)絡(luò)包括()。
A:互聯(lián)網(wǎng) B:局域網(wǎng) C:工業(yè)控制系統(tǒng) D:電信網(wǎng)絡(luò)
答案是“ABC” 網(wǎng)絡(luò)運營者包括()。
A:網(wǎng)絡(luò)所有者 B:網(wǎng)絡(luò)管理者 C:網(wǎng)絡(luò)使用者 D:網(wǎng)絡(luò)服務(wù)提供者
答案是“ABD” 在網(wǎng)絡(luò)安全的概念里,信息安全包括()。
A:物理安全 B:信息系統(tǒng)安全 C:個人信息保護 D:信息依法傳播
答案是“CD” 《網(wǎng)絡(luò)安全法》規(guī)定,網(wǎng)絡(luò)空間主權(quán)的內(nèi)容包括()。
A:國內(nèi)主權(quán) B:依賴性主權(quán) C:獨立權(quán) D:自衛(wèi)權(quán)
答案是“ABCD” 《網(wǎng)絡(luò)安全法》規(guī)定,國家維護網(wǎng)絡(luò)安全的主要任務(wù)是()。
A:檢測、防御、處置網(wǎng)絡(luò)安全風險和威脅 B:保護關(guān)鍵信息基礎(chǔ)設(shè)施安全 C:依法懲治網(wǎng)絡(luò)違法犯罪活動 D:維護網(wǎng)絡(luò)空間安全和秩序
答案是“ABCD” 各國加強網(wǎng)絡(luò)安全國際合作的行動中,在聯(lián)合國框架下開展的合作有()。A:召開信息社會世界峰會 B:成立信息安全政府間專家組 C:上海合作組織 D:七國集團峰會
答案是“AB” 我國參與網(wǎng)絡(luò)安全國際合作的重點領(lǐng)域包括()。
A:網(wǎng)絡(luò)空間治理 B:網(wǎng)絡(luò)技術(shù)研發(fā) C:網(wǎng)絡(luò)技術(shù)標準制定 D:打擊網(wǎng)絡(luò)違法犯罪
答案是“ABCD” 《網(wǎng)絡(luò)安全法》第四十一條規(guī)定,網(wǎng)絡(luò)經(jīng)營者收集、使用個人信息的規(guī)則包括()。A:保密原則 B:合法原則 C:正當原則 D:公開透明原則
答案是“BCD” 中央網(wǎng)絡(luò)安全和信息化領(lǐng)導小組的職責包括()。
A:統(tǒng)籌協(xié)調(diào)涉及各個領(lǐng)域的網(wǎng)絡(luò)安全和信息化重大問題 B:研究制定網(wǎng)絡(luò)安全和信息化發(fā)展戰(zhàn)略、宏觀規(guī)劃和重大政策 C:推動國家網(wǎng)絡(luò)安全和信息法治化建設(shè) D:不斷增強安全保障能力
答案是“ABCD” 我國網(wǎng)絡(luò)安全等級保護制度的主要內(nèi)容包括()。
A:制定內(nèi)部安全管理制度和操作規(guī)程,確定網(wǎng)絡(luò)安全負責人,落實網(wǎng)絡(luò)安全保護責任 B:采取防范危害網(wǎng)絡(luò)安全行為的技術(shù)措施 C:配備相應(yīng)的硬件和軟件檢測、記錄網(wǎng)絡(luò)運行狀態(tài)、網(wǎng)絡(luò)安全事件,按照規(guī)定留存相關(guān)網(wǎng)絡(luò)日志 D:采取數(shù)據(jù)分類、重要數(shù)據(jù)備份和加密等措施
答案是“ABCD” 《網(wǎng)絡(luò)安全法》第三十三條規(guī)定,建設(shè)關(guān)鍵信息基礎(chǔ)設(shè)施應(yīng)當確保其具有支持業(yè)務(wù)穩(wěn)定、持續(xù)運行的性能,并保證安全技術(shù)措施()。
A:同步規(guī)劃 B:同步建設(shè) C:同步監(jiān)督 D:同步使用
答案是“ABD” 下列有關(guān)個人信息保護方面的公約和立法中,制定者為歐盟的是()。
A:《自由、檔案、信息法》 B:《個人信息保護法》 C:《數(shù)據(jù)保護指令》 D:《通用數(shù)據(jù)保護條例》
答案是“CD” 在監(jiān)測預(yù)警與應(yīng)急處置方面,省級以上人民政府有關(guān)部門的職責是()。
A:網(wǎng)絡(luò)安全事件發(fā)生的風險增大時,采取信息報送、網(wǎng)絡(luò)安全風險信息評估、向社會預(yù)警等措施 B:按照規(guī)定程序及權(quán)限對網(wǎng)絡(luò)運營者法定代表人進行約談 C:建立健全本行業(yè)、本領(lǐng)域的網(wǎng)絡(luò)安全監(jiān)測預(yù)警和信息通報制度 D:制定網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案,定期組織演練
答案是“AB” 密碼破解安全防御措施包括()。A:設(shè)置“好”的密碼 B:系統(tǒng)及應(yīng)用安全策略 C:隨機驗證碼 D:其他密碼管理策略
答案是“ABCD” 社會工程學利用的人性弱點包括()。
A:信任權(quán)威 B:信任共同愛好 C:期望守信 D:期望社會認可
答案是“ABCD” 網(wǎng)絡(luò)社會的社會工程學直接用于攻擊的表現(xiàn)有()。
A:利用同情、內(nèi)疚和脅迫 B:口令破解中的社會工程學利用 C:正面攻擊(直接索?。〥:網(wǎng)絡(luò)攻擊中的社會工程學利用
答案是“AC” 下列選項中,屬于社會工程學在安全意識培訓方面進行防御的措施是()。A:構(gòu)建完善的技術(shù)防御體系 B:知道什么是社會工程學攻擊 C:知道社會工程學攻擊利用什么 D:有效的安全管理體系和操作
答案是“BC” 拒絕服務(wù)攻擊方式包括()。
A:利用大量數(shù)據(jù)擠占網(wǎng)絡(luò)帶寬 B:利用大量請求消耗系統(tǒng)性能 C:利用協(xié)議實現(xiàn)缺陷 D:利用系統(tǒng)處理方式缺陷
答案是“ABCD” 典型的拒絕服務(wù)攻擊方式包括()。
A:Ping of death B:SYN Flood C:UDP Flood D:Teardrop
答案是“ABCD” 拒絕服務(wù)攻擊的防范措施包括()。
A:安全加固 B:資源控制 C:安全設(shè)備 D:運營商、公安部門、專家團隊等
答案是“ABCD” IP欺騙的技術(shù)實現(xiàn)與欺騙攻擊的防范措施包括()。
A:使用抗IP欺騙功能的產(chǎn)品 B:嚴密監(jiān)視網(wǎng)絡(luò),對攻擊進行報警 C:使用最新的系統(tǒng)和軟件,避免會話序號被猜出 D:嚴格設(shè)置路由策略:拒絕來自網(wǎng)上,且聲明源于本地地址的包
答案是“ABCD” ARP欺騙的防御措施包括()。
A:使用靜態(tài)ARP緩存 B:使用三層交換設(shè)備 C:IP與MAC地址綁定 D:ARP防御工具
答案是“ABCD” 關(guān)于堆棧,下列表述正確的是()。
A:一段連續(xù)分配的內(nèi)存空間 B:特點是后進先出 C:堆棧生長方向與內(nèi)存地址方向相反 D:堆棧生長方向與內(nèi)存地址方向相同
答案是“ABC” 安全設(shè)置對抗DNS欺騙的措施包括()。
A:關(guān)閉DNS服務(wù)遞歸功能 B:限制域名服務(wù)器作出響應(yīng)的地址 C:限制發(fā)出請求的地址 D:限制域名服務(wù)器作出響應(yīng)的遞歸請求地址
答案是“ABCD” 計算機后門的作用包括()。A:方便下次直接進入 B:監(jiān)視用戶所有隱私 C:監(jiān)視用戶所有行為 D:完全控制用戶主機
答案是“ABCD” 計算機后門木馬種類包括()。
A:特洛伊木馬 B:RootKit C:腳本后門 D:隱藏賬號
答案是“ABCD” 日志分析重點包括()。
A:源IP B:請求方法 C:請求鏈接 D
答案是“ABCD” 目標系統(tǒng)的信息系統(tǒng)相關(guān)資料包括()。
A:域名 B:網(wǎng)絡(luò)拓撲 C:操作系統(tǒng) D
答案是“ABCD” Who is 可以查詢到的信息包括()。
A:域名所有者 B:域名及IP地址對應(yīng)信息 CD:域名所使用的 DNS Servers
答案是“ABCD” 端口掃描的掃描方式主要包括()。
A:全掃描 B:半打開掃描 C:隱秘掃描 D
答案是“ABCD” 漏洞信息及攻擊工具獲取的途徑包括()。
:狀態(tài)代碼 :應(yīng)用軟件 :域名注冊、到期日期 :漏洞掃描 A:漏洞掃描 B:漏洞庫 C:QQ群 D:論壇等交互應(yīng)用
答案是“ABCD” 信息收集與分析工具包括()。
A:網(wǎng)絡(luò)設(shè)備漏洞掃描器 B:集成化的漏洞掃描器 C:專業(yè)web掃描軟件 D:數(shù)據(jù)庫漏洞掃描器
答案是“ABCD” 信息收集與分析的防范措施包括()。
A:部署網(wǎng)絡(luò)安全設(shè)備 B:減少攻擊面 C:修改默認配置 D安全設(shè)備應(yīng)對信息收集
答案是“ABCD” 信息收集與分析的過程包括()。
A:信息收集 B:目標分析 C:實施攻擊 D:打掃戰(zhàn)場
答案是“ABCD” 計算機時代的安全威脅包括()。
A:非法訪問 B:惡意代碼 C:脆弱口令 D:破解
答案是“ABC” 馮諾依曼模式的計算機包括()。
A:顯示器 B:輸入與輸出設(shè)備 C:CPU D:存儲器
答案是“ABCD” 信息安全保障的安全措施包括()。
:設(shè)置 A:防火墻 B:防病毒 C:漏洞掃描 D:入侵檢測
答案是“ABCD” 信息安全保障包括()。
A:技術(shù)保障 B:管理保障 C:人員培訓保障 D:法律法規(guī)保障
答案是“ABCD” 對于信息安全的特征,下列說法正確的有()。
A:信息安全是一個系統(tǒng)的安全 B:信息安全是一個動態(tài)的安全 C:信息安全是一個無邊界的安全 D:信息安全是一個非傳統(tǒng)的安全
答案是“ABCD” 信息安全管理的對象包括有()。
A:目標 B:規(guī)則 C:組織 D:人員
答案是“ABCD” 實施信息安全管理,需要保證()反映業(yè)務(wù)目標。
A:安全策略 B:目標 C:活動 D:安全執(zhí)行
答案是“ABC” 實施信息安全管理,需要有一種與組織文化保持一致的()信息安全的途徑。A:實施 B:維護 C:監(jiān)督 D:改進
答案是“ABCD” 實施信息安全管理的關(guān)鍵成功因素包括()。A:向所有管理者和員工有效地推廣安全意識 B:向所有管理者、員工及其他伙伴方分發(fā)信息安全策略、指南和標準 C:為信息安全管理活動提供資金支持 D:提供適當?shù)呐嘤柡徒逃?/p>
答案是“ABCD” 國家安全組成要素包括()。
A:信息安全 B:政治安全 C:經(jīng)濟安全 D:文化安全
答案是“ABCD” 下列屬于資產(chǎn)的有()。
A:信息 B:信息載體 C:人員 D:公司的形象與名譽
答案是“ABCD” 威脅的特征包括()。
A:不確定性 B:確定性 C:客觀性 D:主觀性
答案是“AC” 管理風險的方法,具體包括()。
A:行政方法 B:技術(shù)方法 C:管理方法 D:法律方法
答案是“ABCD” 安全風險的基本概念包括()。
A:資產(chǎn) B:脆弱性 C:威脅 D:控制措施
答案是“ABCD” PDCA循環(huán)的內(nèi)容包括()。A:計劃 B:實施 C:檢查 D:行動
答案是“ABCD” 信息安全實施細則中,安全方針的具體內(nèi)容包括()。
A:分派責任 B:約定信息安全管理的范圍 C:對特定的原則、標準和遵守要求進行說明 D:對報告可疑安全事件的過程進行說明
答案是“ABCD” 信息安全實施細則中,信息安全內(nèi)部組織的具體工作包括()。
A:信息安全的管理承諾 B:信息安全協(xié)調(diào) C:信息安全職責的分配 D:信息處理設(shè)備的授權(quán)過程
答案是“ABCD” 我國信息安全事件分類包括()。
A:一般事件 B:較大事件 C:重大事件 D:特別重大事件
答案是“ABCD” 信息安全災(zāi)難恢復建設(shè)流程包括()。
A:目標及需求 B:策略及方案 C:演練與測評 D:維護、審核、更新
答案是“ABCD” 重要信息安全管理過程中的技術(shù)管理要素包括()。
A:災(zāi)難恢復預(yù)案 B:運行維護管理能力 C:技術(shù)支持能力 D:備用網(wǎng)絡(luò)系統(tǒng)
答案是“ABCD” 中國既是一個網(wǎng)絡(luò)大國,也是一個網(wǎng)絡(luò)強國。
正確 錯誤
答案是“錯誤”近年來,中國在互聯(lián)網(wǎng)領(lǐng)域的競爭力和話語權(quán)逐漸增強,但與發(fā)達國家相比仍有差距。
正確 錯誤
答案是“正確” 《網(wǎng)絡(luò)安全法》從草案發(fā)布到正式出臺,共經(jīng)歷了三次審議、兩次公開征求意見和修改。
正確 錯誤
答案是“正確” 《網(wǎng)絡(luò)安全法》一、二、三審稿直至最終出臺稿,在基本結(jié)構(gòu)、基本內(nèi)容方面沒有進行根本性的修改。
正確 錯誤
答案是“正確” 在我國網(wǎng)絡(luò)安全法律體系中,地方性法規(guī)及以上文件占多數(shù)。
正確 錯誤
答案是“錯誤” 《網(wǎng)絡(luò)安全法》為配套的法規(guī)、規(guī)章預(yù)留了接口。
正確 錯誤 答案是“正確” 《網(wǎng)絡(luò)安全法》沒有確立重要數(shù)據(jù)跨境傳輸?shù)南嚓P(guān)規(guī)則。
正確 錯誤
答案是“錯誤” 個人信息是指通過網(wǎng)絡(luò)收集、存儲、傳輸、處理和產(chǎn)生的各種電子數(shù)據(jù)。
正確 錯誤
答案是“錯誤” 網(wǎng)絡(luò)空間主權(quán)是國家主權(quán)在網(wǎng)絡(luò)空間的體現(xiàn)和延伸。
正確 錯誤
答案是“正確” 《網(wǎng)絡(luò)安全法》只能在我國境內(nèi)適用。
正確 錯誤
答案是“錯誤” 日均訪問量超過1000萬人次的黨政機關(guān)網(wǎng)站、企事業(yè)單位網(wǎng)站、新聞網(wǎng)站才屬于關(guān)鍵信息基礎(chǔ)設(shè)施。
正確 錯誤
答案是“錯誤” 我國在個人信息保護方面最早的立法是2000年的《關(guān)于維護互聯(lián)網(wǎng)安全的決定》。
正確 錯誤
答案是“正確” 個人信息的收集、使用者采用匿名化技術(shù)對個人信息進行處理之后,使其無法識別出特定個人且不能復原的,向他人提供這些匿名化的數(shù)據(jù)無須經(jīng)過被收集者的同意。
正確 錯誤
答案是“正確” 對于網(wǎng)絡(luò)安全方面的違法行為,《網(wǎng)絡(luò)安全法》規(guī)定僅追究民事責任和行政責任,不會追究刑事責任。
正確 錯誤
答案是“錯誤” 與中央政府相對應(yīng),地方的網(wǎng)信、電信和公安部門是承擔網(wǎng)絡(luò)安全保護和監(jiān)管職責的主要部門。
正確 錯誤
答案是“正確” 《網(wǎng)絡(luò)安全法》對地方政府有關(guān)部門的網(wǎng)絡(luò)安全職責未作具體規(guī)定,應(yīng)當依照國家有關(guān)規(guī)定確定并執(zhí)行。
正確 錯誤
答案是“正確” 要求用戶提供真實身份信息是網(wǎng)絡(luò)運營者的一項法定義務(wù)。
正確 錯誤
答案是“正確” 數(shù)據(jù)中心是指一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露將對國家安全、國計民生、公共利益造成重大影響的重要網(wǎng)絡(luò)設(shè)施和系統(tǒng)。
正確 錯誤
答案是“錯誤” 個人信息保護的核心原則是經(jīng)過被收集者的同意。
正確 錯誤
答案是“正確” 個人發(fā)現(xiàn)網(wǎng)絡(luò)運營者違反法律、行政法規(guī)的規(guī)定或者雙方的約定收集、使用其個人信息的,有權(quán)要求網(wǎng)絡(luò)運營者刪除其個人信息。
正確 錯誤
答案是“正確” 密碼字典是密碼破解的關(guān)鍵。
正確 錯誤
答案是“正確” 社會工程學攻擊是利用人性弱點(本能反應(yīng)、貪婪、易于信任等)進行欺騙獲取利益的攻擊方法。
正確 錯誤
答案是“正確” 服務(wù)式攻擊就是讓被攻擊的系統(tǒng)無法正常進行服務(wù)的攻擊方式。
正確 錯誤
答案是“錯誤” Ping使用ICMP協(xié)議數(shù)據(jù)包最大為6535。
正確 錯誤
答案是“錯誤” Smurf&Fraggle攻擊原理是偽造受害者地址向廣播地址發(fā)送應(yīng)答請求,要求其他機器響應(yīng),形成流量攻擊。
正確 錯誤
答案是“正確” 欺騙攻擊(Spoofing)是指通過偽造源于可信任地址的數(shù)據(jù)包以使一臺機器認證另一臺機器的復雜技術(shù)。
正確 錯誤
答案是“正確” SQL注入的防御對象是所有內(nèi)部傳入數(shù)據(jù)。
正確 錯誤
答案是“錯誤” 如果計算機后門尚未被入侵,則可以直接上傳惡意程序。
正確 錯誤
答案是“錯誤” Who is是一個標準服務(wù),可以用來查詢域名是否被注冊以及注冊的詳細資料。
正確 錯誤
答案是“正確” 信息展示要堅持最小化原則,不必要的信息不要發(fā)布。
正確 錯誤
答案是“正確” 端口掃描的原理是通過端口掃描確定主機開放的端口,不同的端口對應(yīng)運行著的不同的網(wǎng)絡(luò)服務(wù)。
正確 錯誤
答案是“正確” 信息安全是獨立的行業(yè)。
正確 錯誤
答案是“錯誤” 在20世紀90年代,系統(tǒng)是可被替代的信息工具。
正確 錯誤
答案是“正確” 1949年,Shannon發(fā)表《保密通信的信息理論》,將信息論方式引入到保密通信當中,使得密碼技術(shù)上升到密碼理論層面。
正確 錯誤
答案是“正確” 雙密碼體制是密碼體制的分水嶺。
正確 錯誤
答案是“正確” 計算機時代的安全措施是安全操作系統(tǒng)設(shè)計技術(shù)。
正確 錯誤
答案是“正確” 2009年,美國將網(wǎng)絡(luò)安全問題上升到國家安全的重要程度。
正確 錯誤
答案是“正確” 2003年,《國家信息化領(lǐng)導小組關(guān)于加強信息安全保障工作的意見》出臺。
正確 錯誤
答案是“正確” 信息安全問題產(chǎn)生的內(nèi)部原因是脆弱性。
正確 錯誤
答案是“正確” 信息安全保障是要在信息系統(tǒng)的整個生命周期中,對信息系統(tǒng)的風險分析。
正確 錯誤
答案是“正確” 一般意義上來說,數(shù)據(jù)包括信息,信息是有意義的數(shù)據(jù)。
正確 錯誤
答案是“正確” 總書記擔任中共中央網(wǎng)絡(luò)安全和信息化領(lǐng)導小組組場以來,我國信息化形勢越來越好,國家對于信息化也越來越重視。
正確 錯誤 答案是“正確” 一般認為,整個信息安全管理是風險組織的過程。
正確 錯誤
答案是“正確” 一般認為,未做配置的防火墻沒有任何意義。
正確 錯誤
答案是“正確” 信息系統(tǒng)是一個人機交互系統(tǒng)。
正確 錯誤
答案是“正確” 我國信息安全管理遵循“技管并重”的原則。
正確 錯誤
答案是“正確” 安全技術(shù)是信息安全管理真正的催化劑。
正確 錯誤
答案是“錯誤” 我國在黨的十六屆四中全會上將信息安全作為重要內(nèi)容提出。
正確 錯誤
答案是“正確” 我國現(xiàn)在實行的是“齊抓共管”的信息安全管理體制。
正確 錯誤
答案是“正確” 中國信息安全測評中心(CNITSEC)是我國信息安全管理基礎(chǔ)設(shè)施之一。
正確 錯誤
答案是“正確” 中國信息安全認證中心(ISCCC)不是我國信息安全管理基礎(chǔ)設(shè)施之一。
正確 錯誤
答案是“錯誤” 威脅是可能導致信息安全事故和組織信息資產(chǎn)損失的環(huán)境或事件。
正確 錯誤
答案是“正確” 脆弱性本身會對資產(chǎn)構(gòu)成危害。
正確 錯誤
答案是“錯誤” 風險管理是指如何在一個肯定有風險的環(huán)境里把風險減至最低的管理過程。
正確 錯誤
答案是“正確” 良好的風險管理過程是成本與收益的平衡。正確 錯誤
答案是“正確” 風險管理是一個持續(xù)的PDCA管理過程。
正確 錯誤
答案是“正確” 風險管理源于風險處置。
正確 錯誤
答案是“錯誤” 所有管理的核心就是整個風險處置的最佳集合。
正確 錯誤
答案是“正確” 所有管理的核心就是整個風險處置的最佳集合。
正確 錯誤
答案是“正確” 信息安全管理強調(diào)保護關(guān)鍵性信息資產(chǎn)。
正確 錯誤
答案是“正確” 信息安全管理強調(diào)保護關(guān)鍵性信息資產(chǎn)。
正確 錯誤
答案是“正確” 信息安全管理體系是PDCA動態(tài)持續(xù)改進的一個循環(huán)體。
正確 錯誤
答案是“正確” 信息安全管理體系實施過程包括規(guī)劃和建立、實施和運行、監(jiān)視和評審、保持與改進。
正確 錯誤
答案是“正確” 信息安全實施細則中,安全方針的目標是為信息安全提供與業(yè)務(wù)需求和法律法規(guī)相一致的管理指示及支持。
正確 錯誤
答案是“正確” 保密性協(xié)議在信息安全內(nèi)部組織人員離職后不需要遵守。
正確 錯誤
答案是“錯誤” 在信息安全實施細則中,對于人力資源安全來說,在上崗前要明確人員遵守安全規(guī)章制度、執(zhí)行特定的信息安全工作、報告安全事件或潛在風險的責任。
正確 錯誤
答案是“正確” 在信息安全實施細則中,對于人力資源安全來說,在雇傭中要有針對性地進行信息安全意識教育和技能培訓。正確 錯誤
答案是“正確” 確認是驗證用戶的標識,如登錄口令驗證、指紋驗證、電子證書存儲器。
正確 錯誤
答案是“錯誤” 安全信息系統(tǒng)獲取的基本原則包括符合國家、地區(qū)及行業(yè)的法律法規(guī),符合組織的安全策略與業(yè)務(wù)目標。
正確 錯誤
答案是“正確” 安全信息系統(tǒng)的實施流程包括需求分析、市場招標、評標、選擇供應(yīng)商、簽訂合同、系統(tǒng)實施。
正確 錯誤
答案是“錯誤” 信息安全事件管理與應(yīng)急響應(yīng)過程包括準備、確認、遏制、根除、恢復、跟蹤。
正確 錯誤
答案是“正確” 我國信息安全事件管理與應(yīng)急響應(yīng)實行的是等保四級制度。
正確 錯誤
答案是“錯誤” 信息系統(tǒng)的重要程度是我國信息安全事件分類方法的依據(jù)之一。正確 錯誤
答案是“正確” 信息系統(tǒng)的重要程度是我國信息安全事件分類方法的依據(jù)之一。
正確 錯誤
答案是“正確”
第五篇:試題一及答案
八年級語文期末檢測題
(一)一、積累與運用(30分)
1.下列加點的字注音有誤的一項是()(2分)
A.信箋jiān 伎倆(liǎng)綻裂zhàn
陰霾mái 渾身解xia數(shù) 菡萏(dàn)星宿(xiù)..B.一綹liǔ 瀕臨bīn 恪守ga 目眩xuàn 吮吸(yǔn)無情有思(sì)酪(lǐ)解(ji?)甲歸田 ..醴.C.牛虻m?ng
眼瞼jiǎn
懺悔chài
尷尬gà 旮旯(lá)鮮有聞(xiān)字帖(tiē)...D.踉蹌qiàng 凱歌kǎi
瞳孔tóng 奇葩(pā)舟楫(jí)旖旎(yǐ)草菅人命(jiān)....2.下列詞語中有錯別字,劃出來并在方格中改正。(4分)
尋人啟示
光芒四射
枝葉扶疏 煩燥不安 漫天飛舞 談笑風生 不堪設(shè)想
啞然失笑
光明雷落 額首相慶 膾炙人口 變本加利 感人肺腑
萬籟具寂
如醉如癡
局促不安 一鼓作氣 走陣指揮 殘缺不全
亂七八槽
傾盆大雨
洶涌澎湃 兩全其美 眼花繚亂 3.下列成語運用不正確的一項是()
A.唐代是我國詩歌創(chuàng)作的巔峰期,有許多膾炙人口的詩篇流傳下來。B.錯了就不要試圖去做任何無謂的解釋,否則只能無功而返甚至事與愿違。C.來到海邊,極目遠望,碧藍的海水讓人看得眼花繚亂。D.自從幾個勇敢的葉片躍出水面后,許多葉片接踵而至。
4、下列加點字意思相同的一組是()(2分)
A.皆以美于徐公 徒以有先生也 B.王日:“何坐?” 問何以戰(zhàn) C.此庸夫之怒也 夫戰(zhàn),勇氣也 D.肉食者謀之,又何間焉 時時而間進 4.下面加點詞語解釋欠妥的一組是()(2分)
A.曾令世人驚奇而嘆為觀止的古都業(yè)已消失。嘆為觀止:指贊美看到的事物好到極點。B.近年來,又時興將未婚情侶稱為朋友倒也差強人意。差強人意:大體上還能使人滿意。C.這未免有點幼稚。幼稚:形容頭腦簡單或缺乏經(jīng)驗。
D.不參加任何成果鑒定會,不出席應(yīng)景活動。應(yīng)景:隨時的,臨時的。5.下列對課文的理解有誤的一組()(2分)
A.《獄中書簡》中沒有描繪監(jiān)獄的黑暗與殘酷,而是描寫了一些美好的富有生命力的東西。說明監(jiān)獄的生活環(huán)境很好,文中的主人公生活得很幸福。
B.《絞刑架下的報告》中作者用平靜的筆調(diào),輕松的語言來寫敵人的嚴刑拷打,說明主人公早已將生死置之度外。
C.鄒忌諷齊王納諫》選自《戰(zhàn)國策》,國別體史書,主要記載戰(zhàn)國時期策士們的言行,作者是西漢的劉向。D.《愛蓮說》以蓮自比,托物言志,用菊做正面襯托,用牡丹做反面襯托,含蓄而突出的表達了文章主旨,表達了自己的思想感情。
6.下列句子中沒有語病的一項是()(2分)
A.保護并了解我們的傳統(tǒng)文化,是每個中國人義不容辭的責任。
B.一個人是否擁有健康的體魄,關(guān)鍵在于持之以恒地參加體育鍛煉。
C.在上海世博會中國館的設(shè)計和建造上,充分體現(xiàn)了設(shè)計者和匠師們非凡的智慧。
D.生活有多么廣闊,語文世界就有多么廣闊。我們不僅要在課堂上學語文,還要在生活中學習語文。7.根據(jù)語境,仿照畫線句子,在橫線上填寫內(nèi)容。要求運用修辭方法,語言生動形象。(3分)生活是一面鏡子。你沖它哭,它便沖著你哭;你沖它笑,它便沖著你笑。這恰如:悲觀的人,把挫折視為爛泥潭,一點點陷入人生的困境。8.閱讀下面材料,按要求答題。(共7分)
材料一 微博是一種網(wǎng)絡(luò)技術(shù)應(yīng)用。它篇幅短小,每條不超過l40個字,甚至可以三言兩語。它代表了個人最真類的即時言論,人們可以用微博發(fā)布信息、發(fā)表評論、討論問題、轉(zhuǎn)發(fā)跟帖。無論是用電腦還是用手機,只要能上網(wǎng),人們就可以像發(fā)短信一樣發(fā)微博,非常方便。
材料二 教育部、國家語委在向社會發(fā)布((2010年中國語言生活狀況報告》時,稱2010年是中國的“微博元年”。截止到2011年2月,騰訊、新浪兩大門戶網(wǎng)站微博注冊用戶均超過1億。在微博上“人人都有麥克風”,普通人用微博維權(quán),用微博問政;政府也開通微博,了解民意。微博正釋放著它推進社會生活各個領(lǐng)域發(fā)生變革的巨大潛能。
(1)從材料一中摘錄出4個能概括“微博”主要特點的詞語。(4分)
(2)結(jié)合兩則材料的內(nèi)容,寫出右邊這幅畫的寓意。(3分)
9.根據(jù)原文默寫
①《愛蓮說》中形神兼?zhèn)涞孛鑼懥松彽男蜗?,其中用蓮的高潔、質(zhì)樸比喻君子既不與惡習污濁的世風同流合污,也不孤高自許的句子是______________,__________________。
?《與朱元思書》中鄙棄功名,避世退隱思想的句子是______________________,________________________。?陶淵明在《飲酒》中表現(xiàn)自己俯仰之間悠然自得,與自然融為一體的詩句是: ___________,_______。④杜甫的《望岳》中,表現(xiàn)不怕困難、敢于攀登絕頂、俯視一切的雄心和氣概的詩句是:_________,________。⑤,一一風荷舉。⑥,故逐之。
⑦《紅樓夢》中有詩云:質(zhì)本潔來還潔去,不叫污陷淖泥中?!稅凵徴f》一文表意與之相近的文句是:“_______________________,_______________________ ”。
二、文言詩文閱讀(16分)
(一)古詩賞析(5分)
【雙調(diào)】壽陽曲 江天暮雪
馬致遠
天將暮,雪亂舞半梅花半飄柳絮,江上晚來堪畫處,釣魚人一蓑歸去
江雪 柳宗元
千山鳥飛絕,萬徑人蹤滅.孤舟蓑笠翁,獨釣寒江雪
10.請賞析《江天暮雪》中“半梅花半飄柳絮”的妙處(2分)
11.(1)這兩首詩歌描繪的畫面有何不同?(2分)
(2)寄托了兩位詩人什么樣的共同情感?(1分)
(二)文言文閱讀(11分)
【甲】于是入朝見威王,曰:“臣誠知不如徐公美臣之妻私臣,臣之妾畏臣,臣之客欲有求于臣,皆以美于徐公今齊地方千里,百二十城,宮婦左右莫不私王,朝廷之臣莫不畏王,四境之內(nèi)莫不有求于王:由此觀之,王之蔽甚矣”
王曰:“善”乃下令:“群臣吏民,能面刺寡人之過者,受上賞;上書諫寡人者,受中賞;能謗譏于市朝,聞寡人之耳者,受下賞”令初下,群臣進諫,門庭若市;數(shù)月之后,時時而間進;期年之后,雖欲言,無可進者燕、趙、韓、魏聞之,皆朝于齊此所謂戰(zhàn)勝于朝廷
【乙】孫叔敖為楚令尹,一國吏民皆為賀有一老父衣粗衣,冠白冠,后來吊孫叔敖正衣冠而見之,謂老人曰:“楚王不知臣之不肖,使臣受吏民之垢,人盡來賀,子獨后吊,豈有說乎?”父曰:“有說:身已
貴而驕人者民去之,位已高而擅權(quán)者君惡之,祿已厚而不知足者患處之”孫叔敖再拜曰:“敬受命,愿聞余教”父曰:“位已高而意益下,官益大而心益小,祿已厚而慎不敢取君瑾守此三者,足以治楚亦!” 12.解釋下面加點字的意思(2分)
能面刺寡人之過者()有一老父衣粗衣()..能謗譏于市朝()孫叔敖正衣冠而見之()..13.兩則選文表達的共同主旨是什么?(2分)
14.簡略說說甲文中進諫人越來越少的原因是什么(2分)
15.乙文“君瑾守此三者,足以治楚亦!”句中“此三者”的具體內(nèi)容是什么?(2分)16.將下面的句子譯為現(xiàn)代漢語(3分)
身已貴而驕人者民去之,位已高而擅權(quán)者君惡之,祿已厚而不知足者患處之
(三)(16分)
(甲)①自三峽七百里中,兩岸連山;略無闕處。重巖疊嶂,隱天蔽日,自非亭午夜分,不見曦月。
②至于夏水襄陵,沿溯阻絕?;蛲趺毙?,有時朝發(fā)白帝,暮到江陵,其間千二百里,雖乘奔御風,不以疾也。
③春冬之時,則。絕巘多生怪柏,懸泉瀑布,飛溯其間,清榮峻茂,良多趣味。
④每至晴初霜旦,林寒澗肅,常有高猿長嘯,屬引凄異,空谷傳響,哀轉(zhuǎn)久絕。故漁者歌曰:“巴東三峽巫峽長,猿嗚三聲淚沾裳。”
(乙)潭中魚可百許頭,皆若空游無所依。日光下徹(澈),影布石上,怡然不動;亻叔而遠逝,往來翕忽,似與游者相樂。
潭西南而望,斗折蛇行,明滅可見。其岸勢犬牙差互,不可知其源。
17、下列加點字注音有誤的一項是()(2分)
A.不見曦月(xī)
B.素湍綠潭(tuān)
c.其岸勢犬牙差互(chā)D.怡然不動(yí)
18、解釋下列句中加點的詞(4分)
①略無闕處
②良多趣味
③俶而遠逝
④斗折蛇行
....
19、翻譯下面的句子(4分)①雖乘奔御風不以疾也。②潭中魚可百許頭,皆若空游無所依。
20、甲段中描寫春冬之水的句子是:
乙段中對潭中魚作了細致的描寫,其作用是襯托潭水
的特點。乙段中體現(xiàn)溪流曲折這一特點的句子是:
(6分)
三、現(xiàn)代文閱讀(46分)
閱讀從維熙《思念是人生的彩虹》一文,完成21~25題。(共18分)①在冬日里思念起小花萌芽的早春,在春日里思念起十月的楓紅,悶熱如煮的夏日里,憶起冬日飛舞的雪片,或是在冰河封凍的嚴冬,突然記起百花爭艷的盛夏,都會給人的精神上帶來一絲慰藉。如果把春夏秋冬比作人生四季,那么思念是人生四季精神上的彩虹。
②思念有個前提:那就是空間和時間上的距離。隨著高科技的發(fā)展和電子時代的到來,人類逐漸無所不能,阿波羅號宇宙飛船,可以載人登上月球,一臺筆記本電腦,任你訪問世界名山大川。天與地之間距離濃縮到方寸之間,固然給人類生活帶來許多意外的驚喜,但是將其放在感情的天平上去衡量,卻也會發(fā)現(xiàn)這些現(xiàn)代化的東西:對人類精神上的思念形成了一種撕裂。.. 3 ③不久前,友人從美國打來電話說:“你在電腦上安上一個出像設(shè)備,我們通話時就可以面對面地看見彼此的形影了。”我說:“別,還是讓我留下點想像和思念的空間吧!”之所以這么回答,因為我不想讓電子光波破壞了思念的情懷。如果,電腦屏幕上出現(xiàn)了他的肖像,那固然有瞬間面對面的快樂,但是思念與想像之苦與樂,便會隨之化為泡影。感情的天平永遠在平衡點上,會讓人與人之間的感情淡化,更有甚者,會使感情霉變而生菌,繼而發(fā)生病變。更何況,我剛來探親不久,朋友們的音容笑貌,還鮮亮地活在我的記憶庫中呢!④古代詩詞中的“長相思”,來自于“久離別”。余光中一首《鄉(xiāng)愁》的詩章,所以那么撕裂肝腸,就是因為“久離別”而后孕生出來的“長相思”。這種鄉(xiāng)愁點燃起的思念之火,將是海峽上架起飛虹的力量。不是嗎?民族情愫如此,親情與愛情的真諦,又何嘗不是如此?常常見到一些時尚中的人,像蜜蜂巢居那般形影不離,殊不知沒有空間沒有思念,沒有彼此守望的情感田園,感情田園中的綠陰會褪色的,沒有精神空間的人生廝守,久而久之是會變質(zhì)變味的——雖然伊人仍舊,但實質(zhì)上是無色無味的白開水了。
⑤古人說的“大愛無形”與“摯愛無聲”,不是空對空地坐而論道,而是實對實的感情界定。記得,l998年中國作家出訪寶島臺灣,王安憶在回答讀者提問如何面對紛繁的時尚表演時,她的回答是“我向往古典”。此話出口后,立刻獲得滿堂喝彩聲。之所以如此,全然在于時尚中人,太少了曲徑通幽之美,什么..都像阿拉伯數(shù)字中的“l(fā)”那么快捷,但卻沒有了九曲通幽之享受。如果將此延伸到文化領(lǐng)域,快捷的“讀圖時代”和“娛樂致死”之風,都意味著將中華含蓄而深邃的文化,引向“肥皂劇”那般的精神墓場。
⑥當然,電子時代給予我們許許多多前人無法想像的方便,因而我們常為生在這個世紀而慶幸,天上的飛機,地下的地鐵,一直到筆記本電腦,給了我們生活“直達車”的快捷。但這些生活載體的飛躍進步,不僅無法取代人間感情的價值定位——正好相反,越是飛船上天,人們更要警覺人類的真情墜地。因為太多的方便和直達,致使將真情的思念與肝腸寸斷的牽掛,化為宇宙間之鳥有??纯创哼\時人頭攢動的車站吧,那是思念井噴的絕妙寫照,如果人間死了這種思念,還會有這種情致的畫面嗎? ⑦保留一點思念與想像的空間吧!那是作為萬物之靈的人,所獨有的精神彩虹。
(選自《北京青年報》,有改動)21.如何理解第①段中“思念是人生四季精神上的彩虹”?(3分)答: 22.聯(lián)系上下文,說出下面句子中加點詞語的含義和作用。(4分)(1)卻也會發(fā)現(xiàn)這些現(xiàn)代化的東西,對人類精神上的思念形成了一種撕裂。
(2)王安憶在回答讀者提問如何面對紛繁的時尚表演時,她的回答是“我向往古典”。答:
23.閱讀第⑥段,談?wù)剬Ξ嬀€句子“但這些生活載體的飛躍進步,不僅無法取代人間感情的價值定位——正好相反,越是飛船上天,人們更要警覺人類的真情墜地”的理解。(4分)答:
24.第(多④⑤段列舉了友人、余光中、王安憶的例子,分別從哪些角度來闡明“思念有個前提:那就是空間和時間上的距離”這一觀點的?(3分)答: 25.對文章內(nèi)容理解不恰當?shù)膬身検?4分)()()A.在作者眼里,電腦屏幕上出現(xiàn)朋友的肖像,那種瞬間的面對面的方式是無法讓人感受到快樂的。B.思念有時是一種力量,正如余光中的《鄉(xiāng)愁》點燃起的思念之火,將是海峽上架起飛虹的力量。c.作者認為,太多的方便和直達,致使將真情的思念與肝腸寸斷的牽掛,化為宇宙間之烏有??梢娮髡卟⒉毁澩呖萍嫉陌l(fā)展和電子時代的到來。
D.在常人眼中,眷運時人頭攢動,擁擠不堪。可在作者看來那卻是思念井噴的絕妙寫照,是富有情致的畫面。視角獨特,能激起讀者強烈的共鳴。
E.從全文看,“保留一點思念與想像的空間”的呼喚,體現(xiàn)出作者堅守情感田園的強烈的精神追求。
參考答案
1.C2.示→事 燥→躁 雷→磊 首→手 利→厲 陣→鎮(zhèn) 槽→糟 3.C 4.B4 D 5.A 6.D 7.示例:樂觀的人,將失敗當作墊腳石,一步步登臨理想的高峰
8.(1)短小真實即時方便(一詞l分,共4分。若答“網(wǎng)絡(luò)技術(shù)應(yīng)用”可給l分)(2)示例:徽博傳遞著眾多人的聲音,形成強大的輿論力量。(意思對即可。逗號前1分,逗號后2分,共3分)(共7分)9.略 文言詩文閱讀
10.把紛飛的雪花比喻為盛開的梅花和飄飛的柳絮,具體形象地表現(xiàn)了“雪亂舞”的景象
11.(1)《江天暮雪》描繪動態(tài)的“雪亂舞”的自然景象和釣后歸去的人物形象;《江雪》描繪靜態(tài)的千山無鳥、萬徑無人的空寂雪景和孤舟垂釣的人物形象(2)都通過孤傲的釣翁寄托了作者清高脫俗的感情 12.當面 穿 公開事實或當眾指責 他(代老父)(2分,正確一處0.5分)13.統(tǒng)治者應(yīng)該有勇氣廣開言路,善于納諫(2分)
14.由于齊威王敢于納諫,廣開言路,使得齊國大治,民眾對齊威王治國的滿意度越來越高,意見越來越少(2分)
15.位已高而意益下,官益大而心益小,祿已厚而慎不敢?。?分)
16.自己身份高了卻對人驕橫無禮的人人民就會離開他,地位高了卻擅自用權(quán)的人君王就會厭惡他,俸祿優(yōu)厚了卻不知足的人禍患就隱伏在那里(3分,正確翻譯一個分句2分,“者、去、之,惡,患”等重點詞語的理解不到位應(yīng)酌情扣分)
17、(2分)C
18、①缺②很③消失④像北斗一樣
19、(意思正確即可)①(2分)即使乘著快馬駕著疾風也不比乘船順流而下快。
②(2分)潭中的魚大約有一百多條,都好像浮在空中無所依傍。
20、(1分)素湍綠潭,回清倒影(2分)清澈(2分)潭西南而望,斗折蛇行,明滅可見。(出現(xiàn)“斗折蛇行”一句即可得2分)。
現(xiàn)代文閱讀
21.用比喻的修辭表現(xiàn)思念如同雨后彩虹一般,令人產(chǎn)生美感,在人生歷程中給人以精神上的希望和慰藉。22.(1)“撕裂”在文中有“終止”“割斷”之意,形象地寫出現(xiàn)代科技給人類精神上的思念帶來的沖擊和破壞,表達了作者的痛惜之情。(2)“古典”與“時尚”相對應(yīng),表明王安憶欣賞傳統(tǒng)美,表現(xiàn)了一種曲徑通幽(含蓄而深邃)之美,表達了對含蓄深邃之美的贊美之情。23.科技的發(fā)展和電子時代的到來與人類感情的豐富不一定成正比(科技越發(fā)展越要堅守我們應(yīng)有的情感價值觀);科技越發(fā)展我們越要警惕感情的淡漠與喪失。24.友情;民族情愫(或:民族情愫、親情與愛情);欣賞美(或:美、什么是美)。25.AC