2025年1月网络安全管理员习题库含答案(附解析).docx

2025年1月网络安全管理员习题库含答案(附解析).docx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

2025年1月网络安全管理员习题库含答案(附解析)

一、单选题(共40题,每题1分,共40分)

1.下列哪个IEEE802.11协议规定了无线局域网的安全?()

A、802.11i

B、802.11h

C、802.11n

D、802.11ac

正确答案:A

答案解析:IEEE802.11i协议是802.11标准系列的一部分,主要用于增强无线局域网(WLAN)的安全性,它定义了基于IEEE802.1X的认证机制以及高级加密标准(AES)等加密算法,大大提高了无线局域网的安全性。而802.11h主要用于频谱管理;802.11n和802.11ac主要侧重于提高无线传输速率等方面,并非主要针对安全规定。

2.在数据链路层中,定义的地址通常称为硬件地址或()。

A、物理地址

B、IP地址

C、域名地址

D、映射地址

正确答案:A

答案解析:在数据链路层中,定义的地址通常称为硬件地址或物理地址。硬件地址是数据链路层和物理层使用的地址,用于标识网络中的设备,它与IP地址等网络层地址不同。IP地址是网络层使用的逻辑地址,用于在网络中进行路由和寻址。域名地址是用于方便人们记忆和访问网络资源的名称,它需要通过DNS解析转换为IP地址。映射地址通常是指将一种地址映射为另一种地址的结果,比如IP地址与MAC地址的映射等,但它不是硬件地址的常用称呼。所以这里应选物理地址。

3.信息安全的发展经过4个历史阶段,依次为()

A、通信安全阶段、信息安全阶段、计算机安全阶段、信息安全保障阶段

B、计算机安全阶段、通信安全阶段、信息安全阶段、信息安全保障阶段

C、计算机安全阶段、信息安全阶段、通信安全阶段、信息安全保障阶段

D、通信安全阶段、计算机安全阶段、信息安全阶段、信息安全保障阶段

正确答案:D

答案解析:信息安全的发展历程首先是通信安全阶段,主要关注通信过程中的保密性;接着进入计算机安全阶段,重点在于计算机系统的安全防护;然后是信息安全阶段,涵盖了信息的保密性、完整性、可用性等多方面;最后发展到信息安全保障阶段,强调综合的安全策略和保障体系。所以依次为通信安全阶段、计算机安全阶段、信息安全阶段、信息安全保障阶段。

4.在运信息系统应向公司总部备案,未备案的信息系统严禁接入公司()运行。

A、计算机终端

B、信息内外网

C、各单位

D、网络

正确答案:B

答案解析:信息系统备案的目的是确保其安全性和合规性,未备案的信息系统接入公司信息内外网运行存在安全隐患,可能导致信息泄露、网络攻击等风险,所以严禁接入公司信息内外网运行。

5.风险评估常用的工具()

A、失败模式分析

B、流程图

C、危害分析和关键控制点

D、因果图

正确答案:D

6.安全管理评估工具一般都不包括()

A、调查问卷

B、漏洞扫描

C、检查列表

D、访谈提纲

正确答案:B

答案解析:安全管理评估工具通常包括访谈提纲、检查列表、调查问卷等,用于评估安全管理的各个方面。漏洞扫描主要用于检测系统中的安全漏洞,不属于安全管理评估工具。

7.风险控制措施管理措施不包括()

A、安全培训措施

B、转移措施

C、风险预控措施

D、安全管控措施

正确答案:C

8.攻击目标是受害网络的分组的Dos攻击类型是()。

A、带宽耗用DoS攻击

B、资源耗竭DoS攻击

C、基于路由的Dos攻击大exam

D、基于域名服务器的DoS攻击

正确答案:C

9.以下对信息安全描述正确的是()

A、信息安全的基本要素包括保密性、完整性和可用性

B、增值性

C、商业性

D、成长性

正确答案:A

答案解析:信息安全的基本要素包括保密性、完整性和可用性,A选项正确。增值性、商业性、成长性并不是信息安全的基本要素描述,B、C、D选项错误。信息安全主要关注的是保障信息的保密性、完整性和可用性,防止信息被非法获取、篡改或破坏,以确保信息系统的正常运行和信息的合法使用。

10.以下四个选项那个不是域名的备案信息审核需要经过的三个步骤()

A、服务器ISP接入商审核

B、待通管局审核

C、待提交至通管局审核

D、待工商局审核

正确答案:D

答案解析:域名备案信息审核需经过服务器ISP接入商审核、待提交至通管局审核、待通管局审核三个步骤,工商局不参与域名备案信息审核。

11.在OSI参考模型中,加密是()的功能。

A、传输层

B、会话层

C、物理层

D、表示层

正确答案:D

答案解析:表示层负责数据的表示,包括加密、解密、压缩、解压缩等功能,将应用层的数据转换为适合网络传输的格式,或者将接收到的数据转换为应用层能够理解的格式。物理层主要负责传输比特流;传输层主要提供端到端的可靠传输等功能;会话层主要负责建立、维护和管理会话。所以加密是表示层的功能。

12.下列关于

文档评论(0)

十四-1 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档