- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
2024年10月信息安全技术复习题(含参考答案)
一、单选题(共40题,每题1分,共40分)
1.《计算机信息系统安全保护等级划分准则》将信息系统安全分为五个等级。下列选项中,不包括的是()。
选项【A】安全标记保护级
选项【B】访问验证保护级
选项【C】协议保护级
选项【D】系统审计保护级
参考答案:C
说明:《计算机信息系统安全保护等级划分准则》将信息系统安全分为五个等级,分别为用户自主保护级、系统审计保护级、安全标记保护级、结构化保护级和访问验证保护级,不包括协议保护级。
2.下列选项中,不属于IPv4中TCP/IP协议栈安全缺陷的是()。
选项【A】没有提供对传输数据的加密保护机制
选项【B】没有为通信双方提供良好的数据源认证机制
选项【C】没有为数据提供较强的完整性保护机制
选项【D】没有提供复杂网络环境下的端到端可靠传输机制
参考答案:D
说明:IPv4中TCP/IP协议栈,没有口令保护,远程用户的登录传送的帐号和密码都是明文,这是Telnet致命的弱点认证过程简单,只是验证连接者的帐户和密码:传送的数据没有加密等。IPv4中TCP/IP协议栈提供了端到端可靠传输机制。故选择C选项。
3.有关商用密码产品的描述,正确的是
选项【A】商用密码产品可由任何个人或单位生产
选项【B】商用密码产品可由任何单位或个人销售
选项【C】商用密码产品可由国家密码管理机构许可的单位销售
选项【D】商用密码产品可由用户任意指定的产品检测机构检测
参考答案:C
说明:商用密码产品是指用于保护信息安全的密码产品,包括密码算法、密码设备、密码应用系统等。根据我国《密码法》的规定,商用密码产品必须经过国家密码管理机构许可才能销售和使用,因此选项A正确。选项B和D都是错误的,因为商用密码产品不是任何个人或单位都可以生产和销售的。选项C也是错误的,因为商用密码产品的检测必须由国家密码管理机构指定的检测机构进行。
4.下列功能中,综合漏洞扫描不包含的是()。
选项【A】网络端口扫描
选项【B】漏洞扫描
选项【C】IP地址扫描
选项【D】恶意程序扫描
参考答案:D
说明:综合漏洞扫描主要包括IP地址扫描、网络端口扫描、漏洞扫描等功能。恶意程序扫描一般是由专门的恶意软件检测工具来完成,不属于综合漏洞扫描所包含的功能范畴。
5.我国专家在年提出的更为完善的”保护预警监测-应急恢复反击”模型(即PWDRRC模型),使信息安全保障技术体系建立在更为坚实的基础之上
选项【A】1999
选项【B】2003
选项【C】2005
选项【D】2001
参考答案:A
6.美国联邦政府颁布数字签名标准(DigitalSignatureStandard,DSS)的年份是
选项【A】1976
选项【B】1994
选项【C】1977
选项【D】2001
参考答案:B
说明:数字签名是一种用于保证数字信息完整性、认证发送者身份和抗否认性的技术。美国联邦政府颁布数字签名标准(DigitalSignatureStandard,DSS)的年份是1994年,选项C正确。选项A和B分别是RSA公钥加密算法和Diffie-Hellman密钥交换算法的年份。选项D没有相关的事实依据。
7.下列选项中,不属于软件安全保护技术的是
选项【A】模型检验技术
选项【B】反调试反跟踪技术
选项【C】软件水印技术
选项【D】软件加壳技术
参考答案:A
说明:软件安全保护技术主要侧重于对软件本身的安全性防护,如防止软件被破解、篡改等。软件水印技术用于在软件中嵌入标识信息以证明软件所有权等;反调试反跟踪技术可防止程序被调试分析;软件加壳技术能对软件进行加密保护。而模型检验技术主要用于对系统模型的验证和分析,不属于直接针对软件安全保护的技术。
8.ISMS所体现的思想是
选项【A】预测为主
选项【B】评估为主
选项【C】治理为主
选项【D】预防控制为主
参考答案:D
说明:ISMS(信息安全管理体系)强调以预防控制为主,通过建立一系列的政策、流程、措施等,提前预防信息安全事件的发生,降低安全风险,而不是主要依赖预测、治理或评估。预测侧重于对未来情况的推测,治理侧重于对已发生问题的整治,评估侧重于对体系或状况的评价,均不是ISMS所主要体现的思想。
9.下列文件中,与等级保护工作不相关的是?
选项【A】《关于信息安全等级保护工作的实施意见》
选项【B】《国家信息化领导小组关于加强信息安全保障工作的意见》
选项【C】《信息安全等级保护管理办法》
选项【D】《电子签名法》
参考答案:D
说明:《电子签名法》主要规范电子签名行为,确立电子签名的法律效力,与等级保护工作没有直接关联。等级保护工作相关的文件有《国家信息化领导小组关于加强信息安全保障工作的意见》《关于信息安全等级保护工作的实施意
您可能关注的文档
- 4月高等教育心理学模拟试题含答案.docx
- 5月化工总控工模拟题及参考答案.docx
- 9月电力线路初级工模拟练习题与参考答案.docx
- 2024年8月动物防疫考试题(附答案).docx
- 2025年3月内科护理学模考试题及答案.docx
- 4月方剂学练习题库+参考答案.docx
- 5月三基护理练习题库及答案.docx
- 7月N2以上感染科护理人员三基试题.docx
- 2024年7月电焊工测试题(含答案).docx
- 2024年8月国际结算业务考试模拟题(附答案).docx
- 2025年无人机低空医疗物资投放社会效益报告.docx
- 2025年再生塑料行业包装回收利用产业链重构研究.docx
- 《AI眼镜周边产品市场机遇:2025年终端销售与需求增长洞察》.docx
- 2025年坚果加工行业深加工技术突破与市场拓展策略报告.docx
- 2025年通信芯片行业技术竞争与未来趋势报告.docx
- 《2025年生鲜电商配送冷链事故分析与预防措施》.docx
- 《商业航天融资新趋势2025民营卫星企业资本涌入估值分析市场动态》.docx
- 2025年能源绿色健康行业创新技术与市场应用报告.docx
- 2025年无人机低空医疗救援通信方案分析报告.docx
- 2025年烹饪机器人行业市场集中度分析报告.docx
最近下载
- 高职学生安全教育(第三版)(吴超 )全套PPT课件.pptx
- 2025至2030年中国宗教工艺品市场现状分析及前景预测报告.docx
- 新疆大学《C语言程序设计》2017-2018学年第二学期期末试卷.pdf VIP
- 《当幸福来敲门》ppt课件.pptx VIP
- 2025年职业技能鉴定考试烟草物流师·三级题库含答案详解.docx VIP
- 中望3D建模-全套PPT课件.pptx
- 新疆大学《C语言程序设计》2019-2020学年第二学期期末试卷.pdf VIP
- 房产证翻译模板.docx VIP
- 《电磁场理论》3.3 直角坐标中的分离变量法.ppt VIP
- GZ071 城轨智能运输赛项正式赛卷模块A15-高职组_电话闭塞法接发列车_下行-第三阶段-2023年全国职业院校技能大赛赛项正式赛卷.pdf VIP
原创力文档


文档评论(0)