信息技术考试题库题目.docx
《信息技术考试题库题目.docx》由会员分享,可在线阅读,更多相关《信息技术考试题库题目.docx(37页珍藏版)》请在优知文库上搜索。
1、信息技术考试题库一、判断题1、一个企业的信息安全组织能否顺利开屣工作(定期安全评估、日志安全巡检、定期安全审核、应急演练等),主要取决于公司领导对信息安全工作的认识程度和支持力度。()2、通用标准丫2版(CC)的安全等级是以EA1.来表示的。()3、在信息安全领域,CIA通常是指:保密性、完整性和可用性。O4、在信息安全领域,C1.八通常是指:保密性、完整性和非抵赖性。O5、信息安全是永远是相对的,并且需要不断持续关注和改进,永远没有一劳永逸的安全防护措施.O6、网络与信息都是资产,具有不可或缺的或要价值。O7、信息安全的威胁主体包括内部人员、准内部人员、外部人员、系统自身等方面。O8、瓦联网
2、网络安全事件根据危杏和紧急程度分为一般、预警、报警、紧急、大五种。O9、安全审计是从管理和技术两个方面检查公司的安全策略和控制措施的执行情况,发现安全隐患的过程。O10.计算机系统安全是指应用系统具备访问控制机制,数据不被泄露、丢失、募改等。O11、主机加固完成后,般可以有效保证主机的安全性增强。O12、黑客在进行信息收集时,通常利用Windows的IPC漏洞可以获得系统用户的列表的信息。O13、屏器保护的密码是需要分大小写。O14、安全审计就是日志的记录。O15、主机系统加固时根据专业安全评估结果,制定相应的系统加固方案,针对不同目标系统,通过打补丁、修改安全配置、增加安全机制等方法,合理进
3、行安全性加强。O16、DHCP可以向终端提供IP地址、网关、DNS服务器地址等参数。O17、OSI是开放的信息安全的缩写。O18、OS1.七层模型中,传输层数据成为段(Segment),主要是用来建立主机端到端连接,包括TCP和UDP连接。O19、TCP/IP模型从下至上分为四层:物理层,数据链路层,网络层和应用层。()20、TCP/IP模型与OS1.参考模里的不同点在于TCP/IP把表示层和会话层都归于应用U,所以TCP/IP模型从下至上分为五乂:物理必,数据链路必,网络必,传输层和应用层。O2kTCP/IP协议体系结构中,IP层对应0SI/RM模型的网络层。O22、缺省情况下,防火墙工作模
4、式为路由模式,切换工作模式后可直接进行进一步配置。O23、入侵检测可以处理数据包级的攻击。O24、入侵检测系统不能弥补由于系统提供信息的质量或完整性的问题,O25、入侵检测系统是一种对计算机系统或网络事件进行检测并分析这个入侵事件特征的过程。O26、统计分析方法首先给系统对象(如用户、文件、目录和设备等)创建一个统计描述,统计正常使用时的些测员属性(如访问次数、操作失败次数和延时等)。O27、透明代理服务器在应用层工作,它完全阻断了网络报文的传输通道。因此具有很高的安全性。可以根据协议、地址等属性进行访问控制、院版了内部网络结构,因为最终请求是有防火墙发出的。外面的主机不知道防火墙内部的网络结
5、构。解决IP地址紧缺的问题。使用代理服务器只需要绐防火墙设置一个公网的IP的地址。O28、完整性分析的缺点是一般以批处理方式实现,不用于实时响应。29、网络安全应具有以下四个方面的特征:保密性、完整性、可用性、可查性。O30、防止网络窃听最好的方法就是给网上的信息加密,是的侦听程序无法识别这些信息模式。O31、VPN的主要特点是通过加密是信息安全的通过In1.erne1.传递.O32、传输层协议使用端口号(Port)来标示和区分上层应用程序,如:T协议用的是23号端口、DNS协议使用69号端口.CO90、重新格式化硬盘可以清楚所有病毒。O91 .有的Web应用登录界面允许攻击者暴力猜解口令,在
6、自动工具与字典表的帮助卜.,可以迅速找到弱密码用户。O92 .一封电子邮件可以拆分成时个IP包,每个IP包可以沿不同的路径到达目的地。O93,系统漏洞扫描为检查目标的操作系统与应用系统信息。O94 .为维护数据库中数据的正确性和一致性,在对关系数据库执行插入.删除和修改操作时必须遵循三类完整性规则:实体完整性规则.引用完整性规则.用户定义的完整性规则。095 .所有操作系统.数据库.网络设备,包括一部分业务系统,均需要支持堪于账号的访问控制功能O96 .简单身份验证和安全乂(Siinp1.eAuthonticationandSecurity1.ayer,SAS1.)是一种为系统账号提供身份验证
7、和可选安全性服务的框架O97 .更杂的系统存在大盘的相互引用访问,如果开发若不能有效的进行权限控制,就可能被恶意引用.O98 .定制开发Web系统的安全度不如标准的产品。()99 .暴力猜解不能对Web应用进行攻击。O100 .Heb攻击面不仪仪是浏览器中可见的内容。O101 .在PK1.中,注册机构RA是必要的组件。O102 .在4A系统的远期建设中,应用系统自身不需耍保留系统从账户信息.O103 .现代加密嵬法可以分为对称加密免法和非对称加密。O104 .我的公钥证书不能在网络上公开,否则其他人可能目充我的身份或伪造我的数字签名。O105 .为了保证安全性,密码獴法应该进行保密。O106
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息技术 考试 题库 题目
