- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
2024年7月网络安全管理员-中级工考试模拟题及参考答案解析
一、单选题(共30题,每题1分,共30分)
1.遇到KEY丢失情况,则需要将原有的相关证书信息(),以确保系统信息安全。
A、保留
B、禁用
C、保存
D、注销
正确答案:D
答案解析:当遇到KEY丢失情况时,注销原有的相关证书信息,能有效防止非法使用,从而确保系统信息安全。保留、保存原有证书信息无法解决KEY丢失带来的安全隐患;禁用一般针对设备或功能,而非证书信息本身,所以最合适的是注销。
2.系统定级、安全方案设计、产品采购等是
A、系统建设管理
B、系统运维
C、数据安全
D、主机安全
正确答案:A
答案解析:系统建设管理包含系统定级、安全方案设计、产品采购等一系列与系统建设初期相关的活动。系统运维主要关注系统运行过程中的维护等工作;数据安全侧重于数据方面的安全保障;主机安全重点在于主机层面的安全防护。所以系统定级、安全方案设计、产品采购等属于系统建设管理,答案选A。系统建设管理的这些环节是保障系统从规划到建设完成的重要步骤,为后续系统的稳定运行和安全防护奠定基础。
3.以下哪项要求是信息系统安全保护等级第二级的物理位置选择要求()。
A、机房场地应避免设在建筑物的高层或地下室,以及用水设备的下层或隔壁
B、机房和办公场地应选择在具有防震,防风和防雨等能力的建筑内
C、机房场地应当避开强电场、强磁场、强震动源、强噪声源、重度环境污染地区
D、机房场地应当避开易发生火灾水灾,易遭受雷击的地区
正确答案:B
4.基于密码技术的()是防止数据传输泄密的主要防护手段。
A、连接控制
B、访问控制
C、保护控制
D、传输控制
正确答案:D
答案解析:传输控制是防止数据传输泄密的主要防护手段。它可以对数据在传输过程中的各种行为进行管控,比如加密传输、限制传输路径、设置传输安全协议等,从而有效防止数据在传输过程中被窃取或篡改,保障数据传输的保密性、完整性和可用性。而连接控制主要侧重于对连接的建立、维持和终止等进行管理;访问控制主要针对对资源的访问权限进行控制;保护控制表述相对宽泛,不如传输控制针对性强。
5.对设备及应用系统事故隐瞒不报或弄虚作假者,应追究()及负责人的经济责任和行政责任。
A、系统管理员
B、网络管理员
C、应用管理员
D、当事人
正确答案:D
答案解析:对设备及应用系统事故隐瞒不报或弄虚作假者,应追究当事人及负责人的经济责任和行政责任。因为当事人是直接涉及到事故相关行为的主体,所以追究责任主要针对当事人,当然负责人也同样需要承担相应责任。
6.交换机工作在OSI标准的()。
A、物理层
B、数据链路层
C、网络层
D、传输层
正确答案:B
答案解析:交换机工作在数据链路层,它主要负责根据MAC地址转发数据帧,通过学习接收到的数据帧中的源MAC地址来构建MAC地址表,从而实现不同设备之间的通信。物理层主要负责传输比特流,网络层负责基于IP地址进行数据包的转发,传输层负责端到端的可靠传输等,均不符合交换机的工作层次。
7.根据《广西电网有限责任公司信息运维服务人员行为规范业务指导书(2015年)》,()指各系统的管理员和相应的信息服务供应商技术支持人员,主要负责提供信息系统后台(服务器、数据库、中间件等)的相关服务。
A、三线技术支持人员
B、一线技术支持人员
C、IT服务人员
D、二线技术支持人员
正确答案:A
8.关于OSPF协议中的DR/BDR选举原则,以下说法正确的是()。
A、优先级最高的路由器一定会被选举为DR
B、接口IP地址最大的路由器一定会被选举为DR
C、RouterID最大的路由器一定会被选举为DR
D、优先级为0的路由器一定不参加选举
正确答案:D
答案解析:在OSPF协议中,DR/BDR选举首先比较接口优先级,优先级高者优先成为DR或BDR,优先级为0的路由器不参与选举,所以选项D正确。选项A中优先级最高的路由器不一定会被选举为DR,因为还可能有其他路由器优先级相同,还会比较RouterID等;选项B不是接口IP地址最大的路由器被选举为DR;选项C也不是RouterID最大的路由器一定会被选举为DR。
9.系统建设管理中要求,对新建系统首先要进行(),在进行方案设计。
A、定级
B、测评
C、需求分析
D、规划
正确答案:A
10.从安全属性对各种网络攻击进行分类,截获攻击是针对()的攻击,DDOS攻击是针对()的攻击。
A、机密性,完整性
B、机密性,可用性
C、完整性,可用性
D、真实性,完整性
正确答案:B
11.建立信息安全管理体系时,首先应()
A、建立安全管理组织
B、建立信息安全方针和目标
C、风险评估
D、制订安全策略
正确答案:B
12.公司信息部是信息系统运行维护的()。
文档评论(0)