超星尔雅《移动互联网时代的信息安全与防护》2018期末考试答案

发布时间:2020-06-05 11:39:51

超星尔雅《移动互联网时代的信息安全与防护》2018期末考试答案
一、单选题
1
黑客群体大致可以划分成三类,其中黑帽是指()。
A、具有爱国热情和明显政治倾向、非官方的、使用技术来“维护国家和民族尊严”的人
B、主观上没有破坏企图的黑客,热衷于发现漏洞和分享漏洞的人
C、非法侵入计算机网络或实施计算机犯罪的人
D、不为恶意或个人利益攻击计算机或网络,但是为了达到更高的安全性,可能会在发现漏洞的过程中打破法律界限的人
正确答案:C
2
计算机软件可以分类为()。
A、操作系统软件
B、应用平台软件
C、应用业务软件
D、以上都对
正确答案:D
3
衡量容灾备份的技术指标不包括()。
A、恢复点目标
B、恢复时间目标
C、安全防护目标
D、降级运行目标
正确答案:C
4
信息安全防护手段的第二个发展阶段的标志性成果包括()。
A、VPN
B、PKI
C、防火墙
D、以上都对
正确答案:D
5
提高个人信息安全意识的途径中,能够及时给听众反馈,并调整课程内容的是()。
A、以纸质材料和电子资料为媒介来教育并影响用户,主要包括海报、传单和简讯
B、专家面向大众授课的方式
C、培训资料以Web页面的方式呈现给用户
D、宣传视频、动画或游戏的方式
正确答案:B
6
以下对隐私的错误理解是()。
A、隐私包括不愿告人的或不愿公开的个人的事
B、个人的购买习惯、浏览网页、交往好友、活动位置等行为信息属于隐私信息
C、个人姓名、性别不属于隐私
D、个人能够决定何时、以何种方式和在何等程度上将隐私公开给他人
正确答案:C
7
SHA-2的哈希值长度不包括()。
A、256位
B、312位
C、384位
D、512位
正确答案:B
8
柯克霍夫提出()是密码安全的依赖因素。
A、密码算法的复杂度
B、对加密系统的保密
C、对密码算法的保密
D、密钥
正确答案:D
9
网络的人肉搜索、隐私侵害属于()问题。
A、应用软件安全
B、设备与环境的安全
C、信息内容安全
D、计算机网络系统安全
正确答案:C
10
打开证书控制台需要运行()命令。
A、certmgr.msc
B、wiaacmgr
C、devmgmt.msc
D、secpol.msc
正确答案:A
11
伊朗核设施瘫痪事件是因为遭受了什么病毒的攻击?()
A、埃博拉病毒
B、熊猫烧香
C、震网病毒
D、僵尸病毒
正确答案:C
12
代码签名是为了()。
A、表明软件开发商的信息
B、实现对软件来源真实性的验证
C、说明软件的功能
D、说明软件的版本
正确答案:B
13
下列哪种方法无法隐藏文档?()
A、运用信息隐藏工具
B、修改文档属性为“隐藏”
C、修改文档属性为“只读”
D、修改文件扩展名
正确答案:C
14
日常所讲的用户密码,严格地讲应该被称为()。
A、用户信息
B、用户口令
C、用户密令
D、用户设定
正确答案:B
15
关于U盘安全防护的说法,不正确的是()。
A、U盘之家工具包集成了多款U盘的测试
B、鲁大师可以对硬件的配置进行查询
C、ChipGenius是USB主机的测试工具
D、ChipGenius软件不需要安装
正确答案:A
16
WindowsXP的支持服务正式停止的时间是()。
A、2014年4月1日
B、2014年4月5日
C、2014年4月8日
D、2014年4月10日
正确答案:C
17
找回被误删除的文件时,第一步应该是()。
A、安装恢复软件
B、立刻进行恢复
C、直接拔掉电源
D、从开始菜单关闭
正确答案:C
18
目前公认最安全、最有效的认证技术的是()。
A、支付盾
B、智能卡
C、USB Key
D、生物认证
正确答案:D
19
当前,应用软件面临的安全问题不包括()。
A、应用软件被嵌入恶意代码
B、恶意代码伪装成合法有用的应用软件
C、应用软件中存在售价高但功能弱的应用
D、应用软件被盗版、被破解
正确答案:C
20
计算机病毒与蠕虫的区别是()。
A、病毒具有传染性和再生性,而蠕虫没有
B、病毒具有寄生机制,而蠕虫则借助于网络的运行
C、蠕虫能自我复制而病毒不能
D、以上都不对
正确答案:B
21
为了确保手机安全,我们在下载手机APP的时候应该避免()。
A、用百度搜索后下载
B、从官方商城下载
C、在手机上安装杀毒等安全软件
D、及时关注安全信息
正确答案:A
22
以下对于木马叙述不正确的是()。
A、木马是一个有用的、或者表面上有用的程序或者命令过程,但是实际上包含了一段隐藏的、激活时会运行某种有害功能的代码
B、木马能够使得非法用户进入系统、控制系统和破坏系统
C、木马程序通常由控制端和受控端两个部分组成
D、木马程序能够自我繁殖、自我推进
正确答案:D
23
Web攻击事件频繁发生的原因不包括()。
A、Web应用程序存在漏洞,被黑客发现后利用来实施攻击
B、Web站点安全管理不善
C、Web站点的安全防护措施不到位
D、Web站点无法引起黑客的兴趣,导致自身漏洞难以及时发现
正确答案:D
24
当前社交网站往往是泄露我们隐私信息的重要途径,这是因为()。
A、有些社交网站要求或是鼓励用户实名,以便与我们真实世界中的身份联系起来
B、用户缺乏防护意识,乐于晒自己的各种信息
C、网站的功能设置存在问题
D、以上都正确
正确答案:D
25
LSB算法指把信息隐藏在图像的()。
A、高级层位的平面上
B、中级层位的平面上
C、最低层或最低几层的平面上
D、中高层位的平面上
正确答案:C
26
信息安全防护手段的第三个发展阶段是()。
A、信息保密阶段
B、网络信息安全阶段
C、信息保障阶段
D、空间信息防护阶段
正确答案:C
27
两个密钥的3-DES密钥长度为()。
A、56位
B、112位
C、128位
D、168位
正确答案:B
28
信息隐私权保护的客体包括()。
A、个人属性的隐私权,以及个人属性被抽象成文字的描述或记录。
B、通信内容的隐私权。
C、匿名的隐私权。
D、以上都正确
正确答案:D
29
对于用户来说,提高口令质量的方法主要不包括()。
A、增大口令空间
B、选用无规律口令
C、多个口令
D、登陆时间限制
正确答案:D
30
在移动互联网时代,我们应该做到()。
A、加强自我修养
B、谨言慎行
C、敬畏技术
D、以上都对
正确答案:D
31
计算机设备面临各种安全问题,其中不正确的是()。
A、设备被盗、损坏
B、液晶显示屏的计算机可以防止偷窥者重建显示屏上的图像,但是阴极射线管显示屏不能
C、硬件设备中的恶意代码
D、旁路攻击
正确答案:B
32
个人应当加强信息安全意识的原因不包括()。
A、人的信息安全意识薄弱具有普遍性且容易被渗透,攻击者更喜欢选择这条路径发起攻击
B、基于技术的防御手段已经无法成为安全防护体系的重要组成部分
C、研究实验已表明,增强个人信息安全意识能有效减少由人为因素造成安全威胁发生的概率
D、认识信息安全防护体系中最薄弱的一个环节
正确答案:B
33
图片密码的优点不包括()。
A、方便记忆
B、用户体验度高
C、安全性较好
D、便于PC用户使用
正确答案:D
34
下列关于网络政治动员的说法中,不正确的是()
A、动员主体是为了实现特点的目的而发起的
B、动员主体会有意传播一些针对性的信息来诱发意见倾向
C、动员主体会号召、鼓动网民在现实社会进行一些政治行动
D、这项活动有弊无利
正确答案:D
35
在公钥基础设施环境中,通信的各方首先需要()。
A、检查对方安全
B、验证自身资质
C、确认用户口令
D、申请数字证书
正确答案:D
36
运用针对数据包过滤和应用网关技术存在的缺点而引入的防火墙技术属于()。
A、包过滤型
B、应用级网关型
C、复合型防火墙
D、代理服务型
正确答案:D
37
12306网站的证书颁发机构是()。
A、DPCA
B、ZTCA
C、UECA
D、SRCA
正确答案:D
38
以下哪些不是iCloud云服务提供的功能()。
A、新照片将自动上传或下载到你所有的设备上
B、你手机、平板等设备上的内容,可随处储存与备份
C、提供个人语音助理服务
D、帮助我们遗失设备时找到它们
正确答案:C
39
WD 2go的作用是()。
A、共享存储
B、私人存储
C、恢复删除数据
D、彻底删除数据
正确答案:A
40
终端接入安全管理四部曲中最后一步是()。
A、准入认证
B、安全评估
C、行为的审计与协助的维护
D、动态授权
正确答案:C
41
()是信息赖以存在的一个前提,它是信息安全的基础。
A、数据安全
B、应用软件安全
C、网络安全
D、设备与环境的安全
正确答案:D
42
以下哪一项不属于信息内容安全问题()。
A、网上各类谣言、煽动性言论
B、网络炫富
C、色情网站提供的视频、裸聊
D、计算机蠕虫
正确答案:D
43
专业黑客组织Hacking Team被黑事件说明了()。
A、Hacking Team黑客组织的技术水平差
B、安全漏洞普遍存在,安全漏洞防护任重道远
C、黑客组织越来越多
D、要以黑治黑
正确答案:B
44
包过滤型防火墙检查的是数据包的()。
A、包头部分
B、负载数据
C、包头和负载数据
D、包标志位
正确答案:A
45
操作系统面临的安全威胁是()。
A、恶意代码
B、隐蔽信道
C、用户的误操作
D、以上都是
正确答案:D
46
攻击者将自己伪装成合法用户,这种攻击方式属于()。
A、别名攻击
B、洪水攻击
C、重定向
D、欺骗攻击
正确答案:D
47
可用于对NTFS分区上的文件和文件加密保存的系统是()。
A、Bitlocker
B、IIS
C、EFS
D、X—Scan
正确答案:A
48
把明文信息变换成不能破解或很难破解的密文技术称为()。
A、密码学
B、现代密码学
C、密码编码学
D、密码分析学
正确答案:C
49
之所以认为黑客是信息安全问题的源头,这是因为黑客是()。
A、计算机编程高手
B、攻防技术的研究者
C、信息网络的攻击者
D、信息垃圾的制造者
正确答案:C
50
下面关于哈希函数的特点描述不正确的一项是()。
A、能够生成固定大小的数据块
B、产生的数据块信息的大小与原始信息大小没有关系
C、无法通过散列值恢复出元数据
D、元数据的变化不影响产生的数据块
正确答案:D
二、判断题
1
美国签证全球数据库崩溃事件中,由于数据系统没有备份,直接导致了系统恢复缓慢,签证处理工作陷入停顿。()
正确答案: √
2
在烟囱底下架上一口装满开水的锅,相当于发现了自身漏洞后要及时弥补。
正确答案: √
3
WindowsXP的支持服务正式停止,造成影响最大的是中国用户。()
正确答案: √
4
进入局域网的方式只能是通过物理连接。()
正确答案: ×
5
通过设置手机上的VPN功能,我们可以远程安全访问公司内网。()
正确答案: √
6
网络空间是指依靠各类电子设备所形成的互联网。()
正确答案: ×
7
信息安全管理的最终目标是将系统(即管理对象)的安全风险降低到用户可接受的程度,保证系统的安全运行和使用。()
正确答案: √
8
信息内容安全主要在于确保信息的可控性、可追溯性、保密性以及可用性等。()
正确答案: √
9
网络舆情监测与预警系统通过对海量非结构化信息的挖掘与分析,实现对网络舆情的热点、焦点、演变等信息的掌握。()
正确答案: √
10
隐通道会破坏系统的保密性和完整性。()
正确答案: √
11
在当前法律法规缺失,惩罚力度不够等问题存在的情况下,为了有效保护个人信息的安全,依靠安全技术和个人信息安全意识成为首选。()
正确答案: √
12
信息内容安全防护除了技术措施以外,网络用户个人也要加强修养、洁身自好、遵纪守法。()
正确答案: √
13
我国已经颁布执行了《个人信息保护法》。()
正确答案: ×
14
扫二维码送礼物虽然大多是以营销为目的的,没有恶意,但是被商家获取的个人信息存在被滥用甚至被盗取的风险。
正确答案: √
15信息安全管理是指为了完成信息安全保障的核心任务,实现既定的信息与信息系统安全目标,针对特定的信息安全相关工作对象,遵循确定的原则,按照规定的程序(规程),运用恰当的方法,所进行的与信息系统安全相关的组织、计划、执行、检查和处理等活动。()
正确答案: √
16
通常路由器设备中包含了防火墙功能。()
正确答案: √
17
实行信息安全等级保护制度,重点保护基础信息网络和重要信息系统,是国家法律和政策的要求。()
正确答案: √
18
数据备份是容灾备份的核心,也是灾难恢复的基础。()
正确答案: √
19
容灾备份与恢复的关键技术涉及到工作范围、备份点选择、需求衡量指标、恢复策略、恢复能力的实现等。
正确答案: √
20
即使计算机在网络防火墙之内,也不能保证其他用户不对该计算机造成威胁。()
正确答案: √
21
美国海军计算机网络防御体系图体现了信息安全防护的整体性原则。()
正确答案: ×
22
我国刑法中有“出售、非法提供公民个人信息罪”、“非法获取公民个人信息罪”等罪名。
正确答案: √
23
“艳照门”事件本质上来说是由于数据的不设防引成的。()
正确答案: √
24
信息隐藏就是指信息加密的过程。()
正确答案: ×
25
CNCI是一个涉及美国国家网络空间防御的综合计划。()
正确答案: √
26
蠕虫的破坏性更多的体现在耗费系统资源的拒绝服务攻击上,而木马更多体现在秘密窃取用户信息上。()
正确答案: √
27
身份认证中认证的实体既可以是用户,也可以是主机系统。()
正确答案: √
28
对打印设备不必实施严格的保密技术措施。()
正确答案: ×
29
如今,虽然互联网在部分国家已经很普及,但网络还是比较安全,由网络引发的信息安全尚未成为一个全球性的、全民性的问题。()
正确答案: ×
30
QQ空间由于设置了密码保护因此不存在隐私泄露的风险。()
正确答案: ×
31
木桶定律是讲一只水桶能装多少水取决于它最短的那块木板。()
正确答案: √
32
三只小猪为了防止被大灰狼吃掉,各自盖了三种房子。这相当于安全防护措施的建设,做得越好,抗攻击能力越强。
正确答案: √
33
网络环境下信息衍生出来的问题,尤其是语义层面的安全问题,称之为信息内容安全问题。()
正确答案: √
34
计算机设备除面临自身的缺陷,还可能会受到自然灾害因素的影响。()
正确答案: √
35
安全管理是一个不断改进的持续发展过程。()
正确答案: √
36
人是信息活动的主体。()
正确答案: √
37
非对称密码体制、单钥密码体制、私钥密码体制是一个概念。()
正确答案: ×
38
CC被认为是任何一个安全操作系统的核心要求。()
正确答案: ×
39
没有一个安全系统能够做到百分之百的安全。()
正确答案: √
40
离心机是电脑主机的重要原件。()
正确答案: ×
41
IDS中,能够监控整个网络的是基于网络的IDS。()
正确答案: √
42
如果攻击者能取得一个设备的物理控制,那意味着他可以轻易控制这个设备。()
正确答案: √
43
IPS是指入侵检测系统。()
正确答案: ×
44
隐私就是个人见不得人的事情或信息。()
正确答案: ×
45
信息安全审计的主要对象是用户、主机和节点。()
正确答案: √
46
0 day漏洞就是指在系统商不知晓或是尚未发布相关补丁就被掌握或者公开的漏洞信息。()
正确答案: √
47
数据恢复软件在使用时安装或预先安装的效果差别不大,可以根据个人情况而定。()
正确答案: ×
48
U盘具有易失性。()
正确答案: √
49
网络空间里,截获威胁的“非授权方”指一个程序,而非人或计算机。()
正确答案: ×
50
密码注入允许攻击者提取密码并破解密码。()
正确答案: ×

以上问题属网友观点,不代表本站立场,仅供参考!