1、网络安全知识测试题姓名 得分 一、单项选择题(每题 1 分,共 50 题,共计 50 分)1、以下关于计算机病毒的特征说法正确的是:( ) 。A.计算机病毒只具有破坏性,没有其他特征 B.计算机病毒具有破坏性,不具有传染性C.破坏性和传染性是计算机病毒两大主要特征 D.计算机病毒只具有传染性,不具有破坏性2、计算机病毒的危害性表现在( ) 。A.能造成计算机部分配置永久性失效 B.影响程序的执行或破坏用户数据与程序C.不影响计算机的运行速度 D.不影响计算机的运算结果3、下面有关计算机病毒的说法,描述正确的是( ) 。A.计算机病毒是一个 MIS 程序B.计算机病毒是对人体有害的传染性疾病C.
2、计算机病毒是一个能够通过自身传染,起破坏作用的计算机程序D.计算机病毒是一段程序,只会影响计算机系统,但不会影响计算机网络4、计算机病毒具有( ) 。A.传播性、潜伏性、破坏性 B.传播性、破坏性、易读性C.潜伏性、破坏性、易读性 D.传播性、潜伏性、安全性5、计算机病毒不具有( )特征。A.破坏性 B.隐蔽性 C.传染性 D.无针对性6、网络病毒不具有( )特点。A.传播速度快 B.难以清除 C.传播方式单一 D.危害大7、( )是一种基于远程控制的黑客工具,它通常寄生于用户的计算机系统中,盗窃用户信息,并通过网络发送给黑客。A.文件病毒 B.木马 C.引导型病毒 D.蠕虫8、 “信息安全”
3、中的“信息”是指( ) 。A、以电子形式存在的数据 B、计算机网络C、信息本身、信息处理过程、信息处理设施和信息处理都 D、软硬件平台9、工信部为综合治理网络环境所确定的“三谁原则“不包括( ) 。A、谁主管,谁负责 B、谁获利,谁负责 C、谁经营,谁负责 D、谁接入,谁负责10、以下关于计算机病毒的说法,正确的有( ) 。A.用消毒软件杀灭病毒以后的计算机内存肯定没有病毒活动B.没有病毒活动的计算机不必杀毒C.最新的杀毒软件,也不一定能清除计算机内的病毒D.良性病毒对计算机没有损害11、目前使用的防杀病毒软件的作用是( ) 。 A.检查计算机是否感染病毒,并消除已感染的任何病毒B.杜绝病毒对
4、计算机的侵害C.检查计算机是否感染病毒,并清除部分已感染的病毒D.查出已感染的任何病毒,清除部分已感染的病毒12、( )是一种可以自我复制的完全独立的程序,它的传播不需要借助被感染主机的其他程序。他可以自动创建与其功能相同的副本,并在没人干涉的情况下自动运行。A.文件病毒 B.木马 C.引导型病毒 D.蠕虫13、( )是指保证系统中的数据不被无关人员识别。A.可靠性 B.可用性 C.完整性 D.保密性14、 “在因特网上没有人知道对方是一个人还是一条狗”这个故事最能说明( ) 。A.身份认证的重要性和迫切性 B.网络上所有的活动都是不可见的C.网络应用中存在不严肃性 D.计算机网络是一个虚拟的
5、世界15、信息安全领域内最关键和最薄弱的环节是( )。A.技术 B.策略 C.管理制度 D.人16、在以下人为的恶意攻击行为中,属于主动攻击的是( ) 。A.数据篡改及破坏 B.数据窃听 C.数据流分析 D.非法访问17、对利用软件缺陷进行的网络攻击,最有效的防范方法是( ) 。A.及时更新补丁程序 B.安装防病毒软件并及时更新病毒库 C.安装防火墙 D.安装漏洞扫描软件18、经常与黑客软件配合使用的是( ) 。A.病毒 B.蠕虫 C.木马 D.间谍软件19、以下哪些属于系统的物理故障:( ) 。A.硬件故障与软件故障 B.计算机病毒 C.人为的失误 D.网络故障和设备环境故障20、网上银行系
6、统的一次转账操作过程中发生了转账金额被非法篡改的行为,这破坏了信息安全的( )属性。A.保密性 B.完整性 C.不可否认性 D.可用性21、以下哪一项不属于计算机病毒的防治策略:( ) 。A.防毒能力 B.查毒能力 C.解毒能力 D.禁毒能力22、当计算机上发现病毒时,最彻底的清除方法为( ) 。A.格式化硬盘 B.用防病毒软件清除病毒 C.删除感染病毒的文件 D.删除磁盘上所有的文件23、木马与病毒的最大区别是( ) 。A.木马不破坏文件,而病毒会破坏文件 B.木马无法自我复制,而病毒能够自我复制C.木马无法使数据丢失,而病毒会使数据丢失 D.木马不具有潜伏性,而病毒具有潜伏性24、以下哪一
7、种方法中,无法防范蠕虫的入侵。 ( )A.及时安装操作系统和应用软件补丁程序B.将可疑邮件的附件下载到文件夹中,然后再双击打开C.设置文件夹选项,显示文件名的扩展名D. 不要打开扩展名为 VBS、SHS 、PIF 等邮件附件25、以下哪一种现象,一般不可能是中木马后引起的( ) 。A.计算机的反应速度下降,计算机自动被关机或是重启B.计算机启动时速度变慢,硬盘不断发出“咯吱,咯吱”的声音C.在没有操作计算机时,而硬盘灯却闪个不停D.在浏览网页时网页会自动关闭,软驱或光驱会在无盘的情况下读个不停26、数据完整性指的是( ) 。A.保护网络中各系统之间交换的数据,防止因数据被截获而造成泄密B.提供
8、连接实体身份的鉴别C.防止非法实体对用户主动攻击,保证数据接受方收到的信息与发送方发送的信息完全一致D.确保数据是由合法实体发出的27、计算机系统的脆弱性主要来自于( ) 。A.硬件故障 B.操作系统的不安全性 C.应用软件的 BUG D.病毒的侵袭28、当你感觉到你的 Windows 运行速度明显减慢,当你打开任务管理器后发现 CPU的使用率达到了百分之百,你最有可能认为你受到了哪一种攻击( ) 。A.特洛伊木马 B.拒绝服务 C.欺骗 D.中间人攻击29、对利用软件缺陷进行的网络攻击,最有效的防范方法是( ) 。A.及时更新补丁程序 B.安装防病毒软件并及时更新病毒库 C.安装防火墙 D.
9、安装漏洞扫描软件30、下列关于用户口令说法错误的是( ) 。A.口令不能设置为空 B.口令长度越长,安全性越高C.复杂口令安全性足够高,不需要定期修改 D.口令认证是最常见的认证机制31、以下认证方式中,最为安全的是( ) 。A.用户名+密码 B.卡+ 密钥 C.用户名+密码+验证码 D.卡+指纹32、以下关于宏病毒说法正确的是:( ) 。A.宏病毒主要感染可执行文件 B.宏病毒仅向办公自动化程序编制的文档进行传染C.宏病毒主要感染软盘、硬盘的引导扇区或主引导扇区D.CIH 病毒属于宏病毒33、下面不属于身份认证方法的是( ) 。A.口令认证 B.智能卡认证 C.姓名认证 D.指纹认证34、以
10、下有关软件加密和硬件加密的比较,不正确的是( ) 。A.硬件加密对用户是透明的,而软件加密需要在操作系统或软件中写入加密程序B.硬件加密的兼容性比软件加密好 C.硬件加密的安全性比软件加密好D.硬件加密的速度比软件加密快35、数字证书不包含( ) 。A.颁发机构的名称 B.证书持有者的私有密钥信息C.证书的有效期 D. CA 签发证书时所使用的签名算法36、CA 指的是:( ) 。A.证书授权 B.加密认证 C.虚拟专用网 D.安全套接层37、CA 的主要功能为( ) 。 A.确认用户的身份 B.为用户提供证书的申请、下载、查询、注销和恢复等操作C.定义了密码系统的使用方法和原则 D.负责发放
11、和管理数字证书38、以下关于 CA 认证中心说法正确的是:( ) 。A.CA 认证是使用对称密钥机制的认证方法B.CA 认证中心只负责签名,不负责证书的产生C.CA 认证中心负责证书的颁发和管理、并依靠证书证明一个用户的身份D.CA 认证中心不用保持中立,可以随便找一个用户来做为 CA 认证中心39、下面不是计算机信息系统安全管理的主要原则的是( ) 。A.多人负责原则 B.追究责任原则 C.任期有限原则 D.职责分离原则40、下面不是计算机网络面临的主要威胁的是( ) 。A.恶意程序威胁 B.计算机软件面临威胁 C.计算机网络实体面临威胁 D.计算机网络系统面临威胁41、计算机网络按威胁对象
12、大体可分为两种:一是对网络中信息的威胁;二是( ) 。A.人为破坏 B.对网络中设备的威胁 C.病毒威胁 D.对网络人员的威胁42、定期对系统和数据进行备份,在发生灾难时进行恢复。该机制是为了满足信息安全的( )属性。A.真实性 B.完整性 C.不可否认性 D.可用性43、将通过在别人丢弃的废旧硬盘、U 盘等介质中获取他人有用信息的行为称为( ) 。A.社会工程学 B.搭线窃听 C.窥探 D.垃圾搜索44、对于提高人员安全意识和安全操作技能来说,以下安全管理最有效的是( ) 。A.安全检查 B.教育与培训 C.责任追究 D.制度约束45、对于违反信息安全法律、法规行为的行政处罚中, ( )是较
13、轻的处罚方式。A.警告 B.罚款 C.没收违法所得 D.吊销许可证46、当你感觉到你的 Windows 运行速度明显减慢,当你打开任务管理器后发现 CPU的使用率达到了百分之百,你最有可能认为你受到了哪一种攻击( ) 。A、特洛伊木马 B、拒绝服务 C、欺骗 D、中间人攻击47、 Internet 的影响越来越大,人们常把它与报纸、广播、电视等传统媒体相比较,称之为( ) 。A、第四媒体 B、交互媒体 C、全新媒体 D、交流媒体48、对“防火墙本身是免疫的”这句话的正确理解是( ) 。A.防火墙本身是不会死机的 B.防火墙本身具有抗攻击能力C.防火墙本身具有对计算机病毒的免疫力 D.防火墙本身
14、具有清除计算机病毒的能力49、以下关于传统防火墙的描述,不正确的是( ) 。A.即可防内,也可防外B.存在结构限制,无法适应当前有线网络和无线网络并存的需要C.工作效率较低,如果硬件配置较低或参数配置不当,防火墙将成形成网络瓶颈D.容易出现单点故障50、对于一个组织,保障其信息安全并不能为其带来直接的经济效益,相反还会付出较大的成本,那么组织为什么需要信息安全?( )A.有多余的经费 B.全社会都在重视信息安全,我们也应该关注C.上级或领导的要求 D.组织自身业务需要和法律法规要求二、判断题(每题 1 分,共 20 题,共计 20 分)1、病毒只能以软盘作为传播的途径。 (错误)2、计算机病毒
15、是计算机系统中自动产生的。 (错误)3、用户的密码一般应设置为 8 位以上。 (正确)4、密码保管不善,属于操作失误的安全隐患。 (错误)5、黑客攻击是属于人为的攻击行为。 (正确)6、为了防御入侵,可以采用杀毒软件来实现。 (错误)7、计算机病毒对计算机网络系统威胁不大。 (错误)8、就当前的防病毒技术的软硬件还无法处理未知的病毒,也不能处理所有已经存在但未被发现的病毒。 (正确)9、查杀病毒后不能确保恢复被病毒感染破坏的文件,杀毒软件存在误报和漏报问题,杀毒软件需要经常更新、升级。 (正确)10、漏洞是指任何可以造成破坏系统或信息的弱点。 (正确)11、操作系统漏洞是可以通过重新安装系统来
16、修复。 (错误)12、信息根据敏感程序一般可为成非保密的、内部使用的、保密的、绝密的几类。 (错误)13、数据加密可以采用软件和硬件方式加密。 (正确)14、数字证书是由 CA 认证中心签发的。 (正确)15、计算机系统的脆弱性主要来自于网络操作系统的不安全性。 (正确)16、操作系统中超级用户和普通用户的访问权限没有差别。 (错误)17、保护帐户口令和控制访问权限可以提高操作系统的安全性能。 (正确)18、定期检查操作系统的安全日志和系统状态可以有助于提高操作系统安全。 (错误)19、防火墙可以防范病毒,防火墙自身不会被攻破。 (错误)20、任何软件及系统在设计时都可能存在缺陷,防火墙也不例
17、外。 (正确)三、多项选择题(每题 2 分,共 15 题,共计 30 分)1、 计算机信息网络国际联网安全保护管理办法规定,任何单位和个人不得制作、复制、发布、传播的信息内容有( ) 。A.损害国家荣誉和利益的信息 B.个人家庭住址 C.个人文学作品 D.淫秽、色情信息2、威胁网络信息安全的软件因素有( ) 。A.外部不可抗力 B.缺乏自主创新的信息核心技术C.网络信息安全意识淡薄 D.网络信息管理存在问题3、影响网络安全产生的因素( ) 。A.网民自身的因素和网络信息因素 B.社会政治因素C.社会主观的环境因素 D.社会客观的环境因素4、 ( )会对信息安全所产生的威胁。A.计算机病毒的扩散
18、与攻击和计算机病毒的扩散与攻击 B.信息系统自身的脆弱性C.有害信息被恶意传播 D.黑客行为5、下列现象中( )可能是计算机病毒活动的结果 。A.某些磁道或整个磁盘无故被格式化,磁盘上的信息无故丢失B.使可用的内存空间减少,使原来可运行的程序不能正常运行C.计算机运行速度明显减慢,系统死机现象增多D.在屏幕上出现莫名其妙的提示信息、图像,发出不正常的声音6、以下是检查磁盘与文件是否被病毒感染的有效方法:( ) 。A.检查磁盘目录中是否有病毒文件 B.用抗病毒软件检查磁盘的各个文件C.用放大镜检查磁盘表面是否有霉变现象 D.检查文件的长度是否无故变化7、以下措施中, ( )是常见的预防计算机病毒
19、的好办法。A.使用名牌计算机系统,并经常对计算机进行防霉处理B.经常用抗病毒软件检测和消除计算机病毒C.为使用的软件增加抵御病毒人侵和报警功能D.不采用社会上广泛流行、使用的操作系统8、网络安全包括( )安全运行和( )安全保护两个方面的内容。这就是通常所说的可靠性、保密性、完整性和可用性。A.系统 B.通信 C.信息 D.传输9、以下关于如何防范针对邮件的攻击,说法正确的是( ) 。A.拒绝垃圾邮件 B.拒绝巨型邮件 C.不轻易打开来历不明的邮件 D.拒绝国外邮件10、在保证密码安全中,我们应采取正确的措施有( ) 。A.不用生日做密码 B.不要使用少于 5 位的密码 C.不要使用纯数字 D
20、.将密码设得非常复杂并保证在 20 位以上11、在上网查阅下载网络信息时,以下做法正确的是( ) 。A、网络信息是共享的,可以随意使用。 B、按照相关法律法规,正确使用网络信息。C、不通过非法手段窃取网络信息。 D、使用网络信息时要标明详细出处。12、为了保障上网安全,我们应当( ) 。A、不将自己的个人信息随便告诉陌生网友。B、不在公共上网场所保存自己的个人信息。C、安装杀毒软件,定期为电脑杀毒。 D、经常更改自己的网络账户密码。13、有害数据通过在信息网络中的运行,主要产生的危害有( ) 。A、攻击国家政权,危害国家安全 B、破坏社会治安秩序 C、破坏计算机信息系统,造成经济的社会的巨大损失14、网络安全工作的目标包括( ) 。A、信息机密性 B、信息完整性 C、服务可用性 D、可审查性15、计算机信息系统安全保护的目标是要保护计算机信息系统( ) 。A、实体安全 B、运行安全 C、信息安全 D、人员安全