2024年等级考试-计算机三级-信息安全技术考试历年真题常考点试题带答案.docxVIP

2024年等级考试-计算机三级-信息安全技术考试历年真题常考点试题带答案.docx

此“教育”领域文档为创作者个人分享资料,不作为权威性指导和指引,仅供参考
  1. 1、本文档共17页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

2024年等级考试-计算机三级-信息安全技术考试

历年真题常考点试题带答案

(图片大小可任意调节)

第1卷

一.单选题(共10题)

我国在1999年发布的国家标准____为信息安全等级保护奠定了基础。

A.GB17799

B.GB15408C.GB17859

D.GB14430

设哈希函数H有128个可能的输出(即输出长度为128位),如果H的k个随机输入中至少有两

个产生相同输出的概率大于0.5,则k约等于__。

A.

B.

C.

D.

___是进行等级确定和等级保护管理的最终对象。

A.业务系统B.功能模块

C.信息系统D.网络系统

以下关于置换密码的说法正确的是

A.明文根据密钥被不同的密文字母代替

B.明文字母不变,仅仅是位置根据密钥发生改变

C.明文和密钥的每个bit异或

D.明文根据密钥作了移位

当采取了安全控制措施后,剩余风险____可接受风险的时候,说明风险管理是有效的

A.等于

B.大于C.小于

D.不等于

安全脆弱性是产生安全事件的____。

A.内因

B.外因

C.根本原因

D.不相关因素

下述关于安全扫描和安全扫描系统的描述错误的是____。

A.安全扫描在企业部署安全策略中处于非常重要地位

B.安全扫描系统可用于管理和维护信息安全设备的安全

C.安全扫描系统对防火墙在某些安全功能上的不足不具有弥补性

D.安全扫描系统是把双刃剑

下面哪项不属于防火墙的主要技术?

A.简单包过滤技术

B.状态检测包过滤技术

C.应用代理技术

D.路由交换技术

组成IPSec的主要安全协议不包括以下哪一项?

A.ESP

B.DSS

C.IKED.AH

传统的文件型病毒以计算机操作系统作为攻击对象,而现在越来越多的网络蠕虫病毒将攻击范围

扩大到了____等重要网络资源。

A.网络带宽

B.数据包C.防火墙D.LINUX

二.多选题(共10题)

《计算机信息网络国际联网安全保护管理办法》规定,任何单位和个人不得从事下列危害计算机

信息网络安全的活动____。

A.故意制作、传播计算机病毒等破坏性程序的

B.未经允许,对计算机信息网络功能进行删除、修改或者增加的

C.未经允许,对计算机信息网络中存储、处理或者传输的数据和应用程序进行删除、修改或者增加

D.未经允许,进入计算机信息网络或者使用计算机信息网络资源的

根据IS0定义,信息安全的目标就是保证信息资产的三个基本安全属性,包括____。

A.不可否认性

B.保密性C.完整性

D.可用性

E.可靠性

在信息安全管理中进行安全教育与培训,应当区分培训对象的层次和培训内容,主要包括____。

A.高级管理层

B.关键技术岗位人员

C.第三方人员

D.外部人员

E.普通计算机用户

根据IS0定义,信息安全的保护对象是信息资产,典型的信息资产包括____。

A.硬件

B.软件C.人员D.数据E.环境

根据采用的技术,入侵检测系统有以下分类:____。

A.正常检测

B.异常检测C.特征检测

D.固定检测E.重点检测

《互联网信息服务管理办法》规定,互联网信息服务提供者不得制作、复制、发布、传播的信息

内容有

A.损害国家荣誉和利益的信息

B.个人通信地址C.个人文学作品

D.散布淫秽、色情信息

E.侮辱或者诽谤他人,侵害他人合法权益的信息

____是建立有效的计算机病毒防御体系所需要的技术措施

A.杀毒软件

B.补丁管理系统

C.防火墙

D.网络入侵检测

E.漏洞扫描

任何信息安全系统中都存在脆弱点,它可以存在于____。

A.使用过程中

B.网络中

C.管理过程中

D.计算机系统中

E.计算机操作系统中

信息系统常见的危险有____。

A.软硬件设计故障导致网络瘫痪=

B.黑客入侵

C.敏感信息泄露

D.信息删除

E.电子邮件发送

与计算机有关的违法案件,要____,以界定是属于行政违法案件,还是刑事违法案件。

A.根据违法行为的情节和所造成的后果进行界定

B.根据违法行为的类别进行界定

C.根据违法行为人的身份进行界定

D.根据违法行为所违反的法律规范来界定

第2卷

一.单选题(共10题)

使用Winspoof软件,可以用来()

A.显示好友QQ的IP

B.显示陌生人QQ的IP

C.隐藏QQ的IP

D.攻击对方QQ端口

下面不属于容灾内容的是

A.灾难预测

B.灾难演习C.风险分析

D.业务影响分析

VPN是____的简称。

A.VisualPrivateNetwork

B.VirtualPrivateNetWork

C.VirtualPublicNetworkD.VisualPubl

文档评论(0)

134****0119 + 关注
官方认证
文档贡献者

该用户很懒,什么也没介绍

认证主体武侯区米崽崽商贸部
IP属地四川
统一社会信用代码/组织机构代码
92510107MAC7T1RX85

1亿VIP精品文档

相关文档