网络信息安全知识竞赛
姓名:
学号:
1.面对产生计算机病毒的原因,正确的说法是
A.操作系统设计中的漏洞
B.有人输入了错误的命令,而导致系统被破坏
C.为了破坏别人的系统,有意编写的破坏程序
D.数据库中由于原始数据的错误而导致的破坏程序
2.确保信息没有非授权泄密,是指。
A.完整性
B.可用性
C.保密性
D.抗抵赖性
3.下列算法是基于大整数因子分解的困难性的一项是
A.ECC
B.RSA
C.DES
D.Diffie-Hellman
4.以下选项属于对称加密算法
A.SHA
B.RSA
C.MD5
D.AES
5.假设使用一种加密算法,它的加密方法很简单:将每一个字母加5,即a 加密成f。 这种算法的密钥就是5,那么它属于。
A.对称加密技术
B.分组密码技术
C.公钥加密技术
D.单向函数密码技术
6.若A 给B 发送一封邮件,并想让B 能验证邮件是由A 发出的,则A 应该选用 对邮件加密。
A.A 的公钥
B.A 的私钥
C.B 的公钥
D.B 的私钥
7.“公开密钥密码体制”的含义是。
A.将所有密钥公开
B.将私有密钥公开,公开密钥保密
C.将公开密钥公开,私有密钥保密
D.两个密钥相同
8.密码分析的目的是指
A.确定加密算法的强度
B.增加加密算法的代替功能
C.减少加密算法的换位功能
D.确定所使用的换位
9.U 盘的正确打开方法是。
A.直接双击打开
B.关闭自动播放,右键打开
C.开启自动播放,让U 盘以文件夹方式打开
10.为了防止电子邮件中的恶意代码,应该用方式阅读电子邮件。
A.纯文本
B.网页
C.程序
D.会话
11.下列关于访问控制模型说法不准确的是。 否可以访问
A.访问控制模型主要有3 种:自主访问控制、强制访问控制和基于角色的访问控制
B.自主访问控制模型允许主体显式地指定其他主体对该主体所拥有的信息资源是
C.基于角色的访问控制RBAC 中“角色”通常是根据行政级别来定义的
D.强制访问控制MAC 是“强加”给访问主体的,即系统强制主体服从访问控制
12.恶意代码是指
A.被损坏的程序
B.硬件故障
C.一段特制的程序或代码片段
D.芯片霉变
13.后门程序通常不具有以下哪个功能
A.远程桌面
B.远程终端
C.远程进程表管理
D.远程开机
14.按照计算机病毒的定义,下列属于计算机病毒的是
A.某Word 文档携带的宏代码,当打开此文档时宏代码会搜索并感染计算机上所有的 Word 文档
B.某用户收到来自朋友的邮件附件中隐藏了恶意程序,该恶意程序运行后该用户的主机可以被别人远程控制
C.某员工在公司内部使用的系统中加入一个逻辑炸弹,如果该员工在一年内被解雇则逻辑炸弹就会破坏系统
D.黑客入侵了某服务器,并在其上安装了一个后门程序
15.许多黑客攻击都是利用软件实现中的缓冲区溢出的漏洞,对于这一威胁,最可靠 的解决方案是
A.安装防火墙
B.安装入侵检测系统
C.给系统安装最新的补丁
D.安装防病毒软件
16.以下属于防范假冒热点攻击的措施是
A.尽量使用免费WIFI
B.不要打开WIFI 的自动连接功能
C.在免费WIFI 上购物
D.任何时候不使用WIFI 联网
17.以下算法不是散列函数的是
A.SHA-1
B.MD5
C.SM3
D.AES
18.MD5 产生的散列值是 位
A.56
B.64
C.128
D.160
19.数字签名要预先使用单向Hash 函数进行处理的原因是
A.多一道处理工序增加签名被破译的难度
B.保证完整性
C.缩短待签名信息的长度
D.保证密文能正确还原成明文
20.为了防御网络监听,最常用的方法是
A.采用物理传输(非网络)
B.信息加密
C.无线网
D.使用专线传输
21.有三种基本的鉴别的方式: 你知道什么,你有什么,以及
A.你需要什么
B.你看到什么
C.你是什么
D.你做什么
22.下列有关防火墙局限性描述不正确的是
A.防火墙不能防范不经过防火墙的攻击
B.防火墙不能解决来自内部网络的攻击和安全问题
C.防火墙不能对非法的外部访问进行过滤
D.防火墙不能防止策略配置不当或错误配置引起的安全威胁
23.一般而言,Internet 防火墙建立在一个网络的
A.内部子网之间传送信息的中枢
B.每个子网的内部
C.内部网络与外部网络的交叉点
D.部分内部网络与外部网络的结合处
24.一种能及时发现和成功阻止网络黑客入侵,并在事后对入侵进行分析, 查明系统漏洞并及时修补的安全技术。
A.蜜罐技术
B.漏洞扫描
C.安全审计
D.入侵检测
25.下面不是防火墙的局限性的是
A.防火墙不能防范网络内部的攻击
B.不能防范那些伪装成超级用户或诈称新雇员的黑客们劝说没有防范心理的用户公开其口令,并授予其临时的网络访问权限
C.防火墙不能防止传送已感染病毒的软件或文件,不能期望防火墙对每一个文件进行扫描,查出潜在的病毒
D.不能阻止下载带病毒的数据
26.在可信计算机系统评估准则中,计算机系统安全等级要求最低的是
A.C 1 级
B.D 级
C.B 1 级
D.A 1 级
27.能采用撞库获得敏感数据的主要原因是
A.数据库没有采用安全防护措施
B.用户在不同网站设置相同的用户名和密码
C.数据库安全防护措施弱
D.利益驱使
28.下面缓冲区溢出的危害是
A.可能导致shellcode 的执行而非法获取权限,破坏系统的保密性
B.执行shellcode 后可能进行非法控制,破坏系统的完整性
C.可能导致拒绝服务攻击,破坏系统的可用性
D.以上都是
29.下列说法错误的是
A.操作系统用户的身份鉴别信息应具有不易被冒用的特点,例如口令长度、复杂性和定期更新
B.操作系统登录失败处理功能有:结束会话、限制非法登录次数,当登录连接超时自动退出
C.操作系统应避免共享用户的情况,每个用户应使用唯一的用户名登录系统
D.操作系统可使用容易记忆的用户名,例如使用者姓名全拼、简拼、工号等
30.以下操作可能会威胁到智能手机的安全性是
A.越狱
B.Root
C.安装盗版软件
D.以上都是
31.传入我国的第一例计算机病毒是
A.大麻病毒
B.小球病毒
C.1575 病毒
D.米开朗基罗病毒
32.以下关于DOS 攻击的描述,正确的是
A.不需要侵入受攻击的系统
B.以窃取目标系统上的机密信息为目的
C.导致目标系统无法处理正常用户的请求
D.如果目标系统没有漏洞,远程攻击就不可能成功
33.以下措施对降低垃圾邮件数量没有帮助的是
A.安装入侵检测系统
B.使用垃圾邮件筛选器
C.举报收到垃圾
D.谨慎共享电子邮件地址
34.TCSEC 的中文全称是
A.《计算机安全评估准则》
B.《可信计算机系统评估准则》即橘皮书
C.计算机防火墙标准
35.风险评估包括以下
A.资产评估
B.脆弱性评估
C.威胁评估
D.以上都是
36.下列哪一条与操作系统安全配置的原则不符合
A.关闭没必要的服务
B.不安装多余的组件
C.安装最新的补丁程序
D.开放更多的服务
37.下列不属于系统安全的技术是
A.防火墙
B.加密狗
C.认证
D.防病毒
38.是采用综合的网络技术设置在被保护网络和外部网络之间的一道屏障, 用以分隔被保护网络与外部网络系统防止发生不可预测的、潜在破坏性的侵入, 它是不同网络或网络安全域之间信息的唯一出入口。
A.防火墙技术
B.密码技术
C.访问控制技术
D.VPN
39.为了预防计算机病毒,对于外来磁盘应采取
A.禁止使用
B.先查毒,后使用
C.使用后,就杀毒
D.随便使用
40.下列操作中,不能完全清除文件型计算机病毒的是
A.删除感染计算机病毒的文件
B.将感染计算机病毒的文件更名
C.格式化感染计算机病毒的磁盘
D.用杀毒软件进行清除
关闭
更多问卷
复制此问卷