您好,欢迎访问三七文档
当前位置:首页 > 商业/管理/HR > 质量控制/管理 > 18年12月期末网课答案-《移动互联网时代的信息安全与防护》
1公钥基础设施简称为()。(1.0分)1.0分A、CKIB、NKIC、PKID、WKI正确答案:C我的答案:C2“棱镜计划”是美国安全局于()年起开始实施的绝密监听计划(1.0分)1.0分A、2009B、2008C、2007D、2006正确答案:C我的答案:C3下列不属于计算机软件分类的是()(1.0分)1.0分A、操作系统软件B、应用商务软件C、应用平台软件D、应用业务软件正确答案:C我的答案:C4以下不属于防护技术与检测技术融合的新产品是()。(1.0分)1.0分A、下一代防火墙B、统一威胁管理C、入侵防御系统D、入侵检测系统正确答案:A我的答案:A5中国最大的开发者技术社区CSDN网站,有大约()用户资料被泄露(1.0分)1.0分A、700万B、500万C、400万D、600万正确答案:C我的答案:C6APT攻击中常采用钓鱼(Phishing),以下叙述不正确的是()。(1.0分)1.0分A、这种攻击利用人性的弱点,成功率高B、这种漏洞尚没有补丁或应对措施C、这种漏洞普遍存在D、利用这种漏洞进行攻击的成本低正确答案:B我的答案:B7计算机病毒与蠕虫的区别是()。(1.0分)1.0分A、病毒具有传染性和再生性,而蠕虫没有B、病毒具有寄生机制,而蠕虫则借助于网络的运行C、蠕虫能自我复制而病毒不能D、以上都不对正确答案:C我的答案:C8运用针对数据包过滤和应用网关技术存在的缺点而引入的防火墙技术属于()。(1.0分)1.0分A、包过滤型B、应用级网关型C、复合型防火墙D、代理服务型正确答案:D我的答案:D9以下哪一项不属于保护个人信息的法律法规()。(1.0分)1.0分A、《刑法》及刑法修正案B、《消费者权益保护法》C、《侵权责任法》D、《信息安全技术——公共及商用服务信息系统个人信息保护指南》正确答案:B我的答案:B10以下哪些不是iCloud云服务提供的功能()。(1.0分)1.0分A、新照片将自动上传或下载到你所有的设备上B、你手机、平板等设备上的内容,可随处储存与备份C、提供个人语音助理服务D、帮助我们遗失设备时找到它们正确答案:A我的答案:A11下列不属于AES算法密钥长度的是()(1.0分)1.0分A、128位B、192位C、208位D、256位正确答案:C我的答案:C12衡量容灾备份的技术指标不包括()(1.0分)1.0分A、恢复点目标B、备份点目标C、恢复时间目标D、降级运行目标正确答案:C我的答案:C13打开证书控制台需要运行()命令。(1.0分)1.0分A、certmgr.mscB、wiaacmgrC、devmgmt.mscD、secpol.msc正确答案:A我的答案:A14影响密码安全性的因素不包括()(1.0分)1.0分A、密码算法的复杂度B、密码的合理性C、密钥机密性D、密钥长度正确答案:C我的答案:C15代码签名是为了()。(1.0分)1.0分A、表明软件开发商的信息B、实现对软件来源真实性的验证C、说明软件的功能D、说明软件的版本正确答案:D我的答案:D16黑客在攻击过程中通常要入侵“肉鸡”作为跳板进行攻击,这是为了()。(1.0分)1.0分A、显示实力B、隐藏自己C、破解口令D、提升权限正确答案:D我的答案:D17关于U盘安全防护的说法,正确的是()(1.0分)1.0分A、ChipGenius是检测USB设备FLASH型号B、鲁大师可以查询硬件型号C、ChipGenius这个软件需要到官网下载进行安装D、U盘之家工具包集多款U盘测试芯片检测正确答案:C我的答案:C18以下不属于家用无线路由器安全设置措施的是()。(1.0分)1.0分A、设置IP限制、MAC限制等防火墙功能B、登录口令采用WPA/WPA2-PSK加密C、启用初始的路由器管理用户名和密码D、设置自己的SSID(网络名称)正确答案:A我的答案:A19下面关于内容安全网关叙述错误的是()。(1.0分)1.0分A、是一种能提供端到端宽带连接的网络接入设备,通常位于骨干网的边缘B、能够通过对于网络传输内容的全面提取与协议恢复C、在内容理解的基础上进行必要的过滤、封堵等访问控制D、能够发现入侵并阻止入侵正确答案:C我的答案:C20关于密码注入说法正确的是()(1.0分)1.0分A、允许攻击者不需要密码进入B、允许攻击者提取密码然后破译密码C、允许攻击者毁掉原先密码D、允许攻击者重新设置密码正确答案:D我的答案:D21下列关于哈希函数说法正确的是()(1.0分)1.0分A、又被称为散列函数B、只有加密过程,没有解密过程C、哈希函数只接受固定长度输入D、是一种单项密码体制正确答案:D我的答案:D22确保系统的安全性采取的措施,不正确的是()。(1.0分)1.0分A、及时清理账户B、设定密码策略C、重命名管理员账户D、启用Guest账户正确答案:B我的答案:B23提高个人信息安全意识的途径中,能够及时给听众反馈,并调整课程内容的是()。(1.0分)1.0分A、以纸质材料和电子资料为媒介来教育并影响用户,主要包括海报、传单和简讯B、专家面向大众授课的方式C、培训资料以Web页面的方式呈现给用户D、宣传视频、动画或游戏的方式正确答案:A我的答案:A24个人应当加强信息安全意识的原因不包括()。(1.0分)1.0分A、人的信息安全意识薄弱具有普遍性且容易被渗透,攻击者更喜欢选择这条路径发起攻击B、基于技术的防御手段已经无法成为安全防护体系的重要组成部分C、研究实验已表明,增强个人信息安全意识能有效减少由人为因素造成安全威胁发生的概率D、认识信息安全防护体系中最薄弱的一个环节正确答案:B我的答案:B25黑客群体大致可以划分成三类,其中黑帽是指()。(1.0分)1.0分A、具有爱国热情和明显政治倾向、非官方的、使用技术来“维护国家和民族尊严”的人B、主观上没有破坏企图的黑客,热衷于发现漏洞和分享漏洞的人C、非法侵入计算机网络或实施计算机犯罪的人D、不为恶意或个人利益攻击计算机或网络,但是为了达到更高的安全性,可能会在发现漏洞的过程中打破法律界限的人正确答案:C我的答案:C26不能防止计算机感染恶意代码的措施是()。(1.0分)1.0分A、定时备份重要文件B、经常更新操作系统C、除非确切知道附件内容,否则不要打开电子邮件附件D、重要部门的计算机尽量专机专用与外界隔绝正确答案:B我的答案:B27Web攻击事件频繁发生的原因不包括()。(1.0分)1.0分A、Web应用程序存在漏洞,被黑客发现后利用来实施攻击B、Web站点安全管理不善C、Web站点的安全防护措施不到位D、Web站点无法引起黑客的兴趣,导致自身漏洞难以及时发现正确答案:B我的答案:B28黑客在攻击过程中通常进行端口扫描,这是为了()。(1.0分)1.0分A、检测黑客自己计算机已开放哪些端口B、口令破解C、截获网络流量D、获知目标主机开放了哪些端口服务正确答案:D我的答案:D29以下设备可以部署在DMZ中的是()。(1.0分)1.0分A、客户的账户数据库B、员工使用的工作站C、Web服务器D、SQL数据库服务器正确答案:C我的答案:C30日常所讲的用户密码,严格地讲应该被称为()。(1.0分)1.0分A、用户信息B、用户口令C、用户密令D、用户设定正确答案:A我的答案:A31关于新升级的Windows操作系统,说法错误的是()。(1.0分)1.0分A、拥有丰富的应用功能B、安全性有很大提升C、存在应用软件兼容性的问题D、对硬件配置的要求较低正确答案:B我的答案:B32身份认证的实体对象是()(1.0分)1.0分A、个体和企业B、个体和单位C、主机系统和用户D、用户和单位正确答案:C我的答案:C33为了确保手机安全,我们在下载手机APP的时候应该避免()。(1.0分)1.0分A、用百度搜索后下载B、从官方商城下载C、在手机上安装杀毒等安全软件D、及时关注安全信息正确答案:C我的答案:C34数字证书首先是由权威第三方机构()产生根证书。(1.0分)1.0分A、CAB、DNC、IDD、UE正确答案:B我的答案:B35APT攻击中攻击方常购买或挖掘0day漏洞,这是因为()。(1.0分)1.0分A、这种漏洞利用人性的弱点,成功率高B、这种漏洞尚没有补丁或应对措施C、这种漏洞普遍存在D、利用这种漏洞进行攻击的成本低正确答案:D我的答案:D36《第35次互联网络发展统计报告》的数据显示,2014年总体网民当中遭遇过网络安全威胁的人数将近()(1.0分)1.0分A、60%B、70%C、50%D、70%正确答案:C我的答案:C37信息隐私权保护的客体包括()。(1.0分)1.0分A、个人属性的隐私权,以及个人属性被抽象成文字的描述或记录。B、通信内容的隐私权。C、匿名的隐私权。D、以上都正确正确答案:D我的答案:D38之所以认为黑客是信息安全问题的源头,这是因为黑客是()。(1.0分)1.0分A、计算机编程高手B、攻防技术的研究者C、信息网络的攻击者D、信息垃圾的制造者正确答案:D我的答案:D39以下说法错误的是()。(1.0分)1.0分A、信息泄露的基础是因为有了大数据,尽管我们不能否认大数据带来的变革。B、当前的个性化服务模式无形中将个人信息泄露从概率到规模都无数倍放大。C、移动互联网时代大数据环境下的隐私保护已经成为一个重要的课题。D、要保护隐私就要牺牲安全和便利。正确答案:B我的答案:B40以色列研究者发明了一种新技术能够打破air-gapped,利用()恢复和传送数据(1.0分)1.0分A、电脑电磁辐射B、电脑主板C、电脑散发的热量D、电脑硬盘正确答案:C我的答案:C二、多选题(题数:15,共30.0分)1属于常用文档安全防护的是()(2.0分)2.0分A、口令认证B、修改权限保护C、粉碎文件D、文档加密正确答案:CD我的答案:CD2CIA安全需求模式包括()(2.0分)2.0分A、安全性B、保密性C、完整性D、可用性正确答案:BCD我的答案:BCD3下列属于USBKey的应用是()(2.0分)2.0分A、动态口令牌B、支付盾C、U盾D、手机宝令正确答案:ABC我的答案:ABC4容灾备份系统组成包括()(2.0分)2.0分A、灾难恢复系统B、数据备份系统C、备份数据处理系统D、备份通信网络系统正确答案:ABCD我的答案:ABCD5对于用户来说,提高口令质量的方法包括()(2.0分)2.0分A、增大口令空间B、选择无规律的口令C、限制登陆次数D、增加认证的信息量正确答案:ABD我的答案:ABD6下列参与“棱镜计划”的互联网服务商有()(2.0分)2.0分A、谷歌B、雅虎C、苹果D、脸书正确答案:ABC我的答案:ABC7数字签名的特性包括()(2.0分)2.0分A、便捷性B、不可伪造性C、可认证性D、具有不可否认性正确答案:ABCD我的答案:ABCD8哈希函数可以应用于()(2.0分)2.0分A、消息认证B、数字签名C、保护用户口令D、文件校验正确答案:AC我的答案:AC9以下哪些属于信息系统中的脆弱点(2.0分)2.0分A、物理安全B、操作系统C、篡改威胁D、应用软件安全正确答案:AC我的答案:AC10应对数据库崩溃的方法包括()(2.0分)2.0分A、高度重视B、不依赖数据C、确保数据可用性D、确保数据保密性正确答案:ACD我的答案:ACD11信息隐藏的原理包括()(2.0分)2.0分A、人生理学弱点B、载体中存在冗余C、信息漏洞D、传输过程的遗漏正确答案:AC我的答案:AC12造成计算机系统不安全因素有()(2.0分)2.0分A、系统不及时打补丁B、使用弱口令C、频繁开关机D、连
本文标题:18年12月期末网课答案-《移动互联网时代的信息安全与防护》
链接地址:https://www.777doc.com/doc-5917256 .html