1、1:网络安全【河北省 2018】网络安全试卷 试卷 21 时 46 分 01 秒判断题1:3 分信息安全保障是要在信息系统的整个生命周期中,对信息系统的风险分析。正确 错误我的答案:2:3 分服务式攻击就是让被攻击的系统无法正常进行服务的攻击方式。正确 错误我的答案:X3:3 分中国既是一个网络大国,也是一个网络强国。正确 错误我的答案:X4:3 分社会工程学攻击是利用人性弱点(本能反应、贪婪、易于信任等)进行欺骗获取利益的攻击方法。正确 错误我的答案:5:3 分习近平总书记担任中共中央网络安全和信息化领导小组组场以来,我国信息化形势越来越好,国家对于信息化也越来越重视。正确 错误我的答案:6
2、:3 分一般认为,未做配置的防火墙没有任何意义。正确 错误我的答案:7:3 分风险管理是指如何在一个肯定有风险的环境里把风险减至最低的管理过程。正确 错误我的答案:8:3 分保密性协议在信息安全内部组织人员离职后不需要遵守。正确 错误我的答案:X9:3 分对于网络安全方面的违法行为,网络安全法规定仅追究民事责任和行政责任,不会追究刑事责任。正确 错误我的答案:X10:3 分安全技术是信息安全管理真正的催化剂。正确 错误我的答案:X单选题11:3 分信息安全管理针对的对象是( )。A :组织的金融资产B :组织的信息资产C :组织的人员资产D :组织的实物资产我的答案:B12:3 分在泽莱尼的著
3、作中,它将( )放在了最高层。A :数字B :数据C :知识D :才智我的答案:D13:3 分联合国在 1990 年颁布的个人信息保护方面的立法是( )。A :隐私保护与个人数据跨国流通指南B :个人资料自动化处理之个人保护公约C :自动化资料档案中个人资料处理准则D :联邦个人数据保护法我的答案:C14:3 分下列不属于资产中的信息载体的是( )。A :软件B :硬件C :固件D :机房我的答案:D15:3 分2017 年 6 月 21 日,英国政府提出了新的规则来保护网络安全,其中包括要求 Facebook 等社交网站删除( )之前分享的内容。A :14 岁B :16 岁C :18 岁D
4、:20 岁我的答案:C16:3 分网络安全法第五十九条规定,网络运营者不履行网络安全保护义务的,最多处以( )罚款。A :五万元B :十万元C :五十万元D :一百万元我的答案:B17:3 分信息入侵的第一步是( )。A :信息收集B :目标分析C :实施攻击D :打扫战场我的答案:A18:3 分管理制度、程序、策略文件属于信息安全管理体系化文件中的( )。A :一级文件B :二级文件C :三级文件D :四级文件我的答案:B19:3 分在信息安全事件中,( )是因为管理不善造成的。A :50%B :60%C :70%D :80%我的答案:D20:3 分( )的攻击原理是构造错误的分片信息,系统
5、重组分片数据时内存计算错误,导致协议栈崩溃。A :Ping of deathB :LANDC :UDP FloodD :Teardrop我的答案:B多选题21:4 分国家安全组成要素包括( )。A :信息安全B :政治安全C :经济安全D :文化安全我的答案:ABCD22:4 分拒绝服务攻击的防范措施包括( )。A :安全加固B :资源控制C :安全设备D :运营商、公安部门、专家团队等我的答案:ABCD23:4 分IP 欺骗的技术实现与欺骗攻击的防范措施包括( )。A :使用抗 IP 欺骗功能的产品B :严密监视网络,对攻击进行报警C :使用最新的系统和软件,避免会话序号被猜出D :严格设置
6、路由策略:拒绝来自网上,且声明源于本地地址的包我的答案:ABCD24:4 分网络安全法规定,网络空间主权的内容包括( )。A :国内主权B :依赖性主权C :独立权D :自卫权我的答案:ABCD25:4 分在我国的网络安全法律法规体系中,属于专门立法的是( )。A :网络安全法B :杭州市计算机信息网络安全保护管理条例C :保守国家秘密法D :计算机信息系统安全保护条例我的答案:ABD26:4 分安全设置对抗 DNS 欺骗的措施包括( )。A :关闭 DNS 服务递归功能B :限制域名服务器作出响应的地址C :限制发出请求的地址D :限制域名服务器作出响应的递归请求地址我的答案:ABCD27:4 分信息安全保障包括( )。A :技术保障B :管理保障C :人员培训保障D :法律法规保障我的答案:ABCD28:4 分威胁的特征包括( )。A :不确定性B :确定性C :客观性D :主观性我的答案:AC29:4 分关于堆栈,下列表述正确的是( )。A :一段连续分配的内存空间B :特点是后进先出C :堆栈生长方向与内存地址方向相反D :堆栈生长方向与内存地址方向相同我的答案:ABC30:4 分在网络安全的概念里,信息安全包括( )。A :物理安全B :信息系统安全C :个人信息保护D :信息依法传播我的答案:CD