版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
姓名:_________________編號:_________________地區:_________________省市:_________________ 密封線 姓名:_________________編號:_________________地區:_________________省市:_________________ 密封線 密封線 2026年軟件水平考試考試重點試題精編注意事項:1.全卷采用機器閱卷,請考生注意書寫規范;考試時間為120分鐘。2.在作答前,考生請將自己的學校、姓名、班級、準考證號涂寫在試卷和答題卡規定位置。
3.部分必須使用2B鉛筆填涂;非選擇題部分必須使用黑色簽字筆書寫,字體工整,筆跡清楚。
4.請按照題號在答題卡上與題目對應的答題區域內規范作答,超出答題區域書寫的答案無效:在草稿紙、試卷上答題無效。(參考答案和詳細解析均在試卷末尾)一、選擇題
1、應急響應計劃中的()是標識信息系統的資產價值,識別信息系統面臨的自然和人為的威脅,識別信息系統的脆弱性,分析各種威脅發生的可能性A.風險評估B.業務影響分析C.制訂應急響應策略D.制定網絡安全預警流程
2、按照密碼系統對明文的處理方法,密碼系統可以分為()。A.置換密碼系統和易位密碼系統B.密碼學系統和密碼分析學系統C.對稱密碼系統和非對稱密碼系統D.分組密碼系統和序列密碼系統
3、《商用密碼管理條例》規定,()主管全國的商用密碼管理工作。A.公安部B.國安部C.國家密碼管理機構D.網絡安全和信息化委員會辦公室
4、國家對密碼實行分類管理,密碼分為()。其中,核心密碼、普通密碼用于保護國家秘密信息。A.核心密碼、普通密碼和商用密碼B.核心密碼、普通密碼和民用密碼C.核心密碼、一般密碼和民用密碼D.核心密碼、商用密碼和民用密碼
5、假定資產價值:A1=4;威脅發生概率T1=2;脆弱性嚴重程度V1=3。根據表1和表2可知安全事件發生的可能性為(請作答此空);安全事件發生可能性等級為()。A.5B.6C.9D.12
6、一個全局的安全框架必須包含的安全結構因素是()。A.審計、完整性、保密性、可用性B.審計、完整性、身份認證、保密性,可用性、真實性C.審計、完整性、身份認證、可用性D.審計、完整性、身份認證、保密性
7、隱私保護技術可以有多種,其中,采用添加噪聲、交換等技術對原始數據進行擾動處理,但要求保證處理后的數據仍然可以保持某些統計方面的性質,以便進行數據挖掘等操作。屬于()。A.基于數據分析的隱私保護技術B.基于數據失真的隱私保護技術C.基于數據匿名化的隱私保護技術D.基于數據加密的隱私保護技術
8、完善的簽名應滿足三個條件,不包含()。A.數字簽名必須作為所簽文件的物理部分B.簽名者事后不能抵賴自己的簽名C.任何其他人不能偽造簽名D.如果當事的雙方關于簽名的真偽發生爭執,能夠在公正的仲裁者面前通過驗證簽名來確認其真偽
9、()掃描是向目標端口發送FIN+URG+PUSH分組。按照RFC793的規定,目標系統應該給所有關閉著的端口發送回一個RST分組。(請作答此空)掃描是向目標端口發送一個FIN分組。按照RFC793的規定,目標端口應該給所有關閉著的端口發回一個RST分組,而打開著的端口則往往忽略這些請求。此方法利用了TCP/IP實現上的一個漏洞來完成掃描,通常只在基于UNIX的TCP/IP協議棧上才有效。A.TCPconnectB.TCPSYNC.TCPFIND.TCPXmas樹
10、電子商務系統除了面臨一般的信息系統所涉及的安全威脅之外,更容易成為不法分子的攻擊目標,其安全性需求普遍高于一般的信息系統。電子商務系統中的電子交易安全需求不包括()。A.交易的真實性B.交易的保密性和完整性C.交易的可撤銷性D.交易的不可抵賴性
11、Digitalcertificateisanidentitycardcounterpartinthe()society.Whenapersonwantstogetadigitalcertificate,hegenerateshisownkeypair,givesthe()keyaswellassomeproofofhisidentificationtotheCertificateAuthority(CA).CAwillchecktheperson'sidentificationtoassuretheidentityoftheapplicant.Iftheapplicantisreallytheone“whoclaimstobe”,CAwillissueadigitalcertificate,withtheapplicant'sname,e-mailaddressandtheapplicant'spublickey,whichisalsosigneddigitallywiththeCA's(請作答此空)key.WhenAwantstosendBamessage,insteadofgettingB'spublickey,AnowhastogetB'sdigitalcertificate.Afirstchecksthecertificateauthority's()withtheCA'spublickeytomakesureit'satrustworthycertificate.ThenAobtainB'spublickeyfromthecertificate,andusesitto()messageandsendstoB.A.symmetricB.privateC.publicD.shared
12、2017年11月,在德國柏林召開的第55次ISO/IEC信息安全分技術委員會(SC27)會議上,我國專家組提出的()算法一致通過成為國際標準。A.SM2與SM3B.SM3與SM4C.SM4與SM9D.SM9與SM2
13、網絡安全事件分類中,病毒事件、蠕蟲事件、特洛伊木馬事件屬于(請作答此空);拒絕服務攻擊事件、后門攻擊事件、漏洞攻擊事件屬于()。A.有害程序事件B.網絡攻擊事件C.信息破壞事件D.信息內容安全事件
14、當訪問web網站的某個頁面資源不存在時,將會出現的HTTP狀態碼是()。A.200B.302C.401D.404
15、信息系統安全測評方法中模糊測試是一種黑盒測試技術,它將大量的畸形數據輸入到目標程序中,通過監測程序的異常來發現被測程序中可能存在的安全漏洞、關于模糊測試,以下說法錯誤的是()A.與白盒測試相比,具有更好的適用性B.模糊測試是一種自動化的動態漏洞挖掘技術,不存在誤報,也不需要人工進行大量的逆向分析工作C.模糊測試不需要程序的源代碼就可以發現問題D.模糊測試受限于被測系統的內容實現細節和復雜度
16、日志文件對于維護系統安全很重要,以下四個選項中,關于日志說法不正確的是()。A.日志文件不能為審計提供數據支持B.日志文件可以用來“實時”地監測系統狀態,檢測和追蹤侵入者,發現問題以及阻止問題發生C.對計算機犯罪進行取證,證據來源之一便是計算機系統的各種日志文件D.記錄日志、維護日志、日志監測和審計等策略都是完整安全策略的重要組成部分
17、下列報告中,不屬于信息安全風險評估識別階段輸出報告的是()。A.資產價值分析報告B.風險評估報告C.威脅分析報告D.已有安全措施分析報告
18、關于SQL注入說法正確的是()。A.SQL注入攻擊是攻擊者直接對web數據庫的攻擊B.SQL注入攻擊除了可以讓攻擊者繞過認證之外,危害不大C.加固服務器可能會造成SQL注入漏洞D.SQL注入攻擊,可以造成整個數據庫全部泄露
19、SSL協議是對稱密碼和公鑰密碼技術相結合的協議,該協議不能提供的安全服務是()。A.保密性B.可用性C.完整性D.可認證性
20、如果該S盒的輸入110011,則其二進制輸出為()。A.0110B.1001C.0100D.0101
21、關于《數據中心設計規范》(gb50174-2017),以下說法錯誤的是()。A.數據中心內所有設備的金屬外殼、各類金屬管道、金屬線槽、建筑物金屬結構必須進行等電位聯結并接地B.數據中心的耐火等級不應低于三級C.當數據中心與其他功能用房在同一個建筑內時,數據中心與建筑內其他功能用房之間應采用耐火極限不低于2.0h的防火隔墻和1.5h的樓板隔開,隔墻上開門應采用甲級防火門D.設置氣體滅火系統的主機房,應配置專用空氣呼吸器或氧氣呼吸器
22、為了防御網絡監聽,最常用的方法是()。A.采用物理傳輸(非網絡)B.信息加密C.無線網D.使用專線傳輸
23、在DES加密算法中,密鑰長度和被加密的分組長度分別是()。A.56位和64位B.56位和56位C.64位和64位D.64位和56位
24、a=23,b=2,則滿足a與b取模同余的是()。A.4B.5C.6D.7
25、安全漏洞掃描技術是一類重要的網絡安全技術。當前,網絡安全漏洞掃描技術的兩大核心技術是()。A.PINC掃描技術和端口掃描技術B.端口掃描技術和漏洞掃描技術C.操作系統探測和漏洞掃描技術D.PINC掃描技術和操作系統探測
26、()是密碼分析者已知明文-密文對,來破解密碼。()密碼分析者可以選擇一些密文,并得到相應的明文。這種方式下對攻擊者最有利,主要攻擊(請作答此空),特別是用該方式的數字簽名。A.公開密鑰密碼體制B.對稱加密密碼體制C.不公開密鑰密碼體制D.以上都不是
27、2016年11月7日,十二屆全國人大常委會第二十四次會議以154票贊成,1票棄權,表決通過了《網絡安全法》。該法律由全國人民代表大會常務員會于2016年11月7日發布,自()起施行。A.2017年1月1日B.2017年6月1日C.2017年7月1日D.2017年10月1日
28、在Kerberos系統中,使用一次性密鑰和()來防止重放攻擊。A.時間戳B.數字簽名C.序列號D.數字證書
29、信息通過網絡進行傳輸的過程中,存在著被篡改的風險,為了解決這一安全隱患,通常采用的安全防護技術是()。A.加密技術B.匿名技術C.消息認證技術D.數據備份技術
30、計算機犯罪是指利用信息科學技術且以計算機為犯罪對象的犯罪行為。具體可以從犯罪工具角度、犯罪關系角度、資產對象角度、信息對象角度等方面定義。從()角度,計算機犯罪是指以計算機資產作為犯罪對象的行為。從(請作答此空)角度,計算機犯罪是以計算機和網絡系統內的信息作為對象進行的犯罪,即計算機犯罪的本質特征是信息犯罪。A.犯罪工具角度B.犯罪關系角度C.資產對象角度D.信息對象角度
31、下列說法中,錯誤的是()。A.拒絕服務攻擊是針對某種特定的網絡應用的攻擊B.主要的滲入威脅有特洛伊木馬和陷阱C.非服務攻擊是針對網絡層協議而進行的D.對于在線業務系統的安全風險評估,應采用最小影響原則
32、計算機系統外部設備在工作時能夠通過地線、電源線、信號線、寄生電磁信號或諧波將有用信息輻射出去的過程,叫計算機的()。A.無線泄露B.電離泄露C.電磁泄漏D.信息泄露
33、工控系統廣泛應用于電力、石化、醫藥、航天等領域,已經成為國家關鍵基礎設施的重要組成部分。作為信息基礎設施的基礎,電力工控系統安全面臨的主要威脅不包括()。A.內部人為風險B.黑客攻擊C.設備損耗D.病毒破壞
34、TherearedifferentwaystoperformIPbasedDoSAttacks.ThemostcommonIPbasedDoSattackisthatanattackersendsanextensiveamountofconnectionestablishment(71)(e.g.TCPSYNrequests)toestablishhangingconnectionswiththecontrolleroraDPS.Suchaway,theattackercanconsumethenetworkresourceswhichshouldbeavailableforlegitimateusers.Inother(72),theattackerinsertsalargeamountof(73)packetstothedataplanebyspoofingallorpartoftheheaderfieldswithrandomvalues.Theseincomingpacketswilltriggertable-missesandsendlotsofpacket-inflowrequestmessagestothenetworkcontrollertosaturatethecontrollerresources.Insomecases,an(本題)whogainsaccesstoDPScanartificiallygeneratelotsofrandompacket-inflowrequestmessagestosaturatethecontrolchannelandthecontrollerresources.Moreover,thelackofdiversityamongDPSsfuelsfuelsthefastpropagationofsuchattacks.Legacymobilebackhauldevicesareinherentlyprotectedagainstthepropagationofattacksduetocomplexandvendorspecificequipment.Moreover,legacybackhauldevicesdonotrequirefrequentcommunicationwithcorecontroldevicesinamannersimilartoDPSscommunicatingwiththecentralizedcontroller.ThesefeaturesminimizeboththeimpactandpropagationofDoSattacks.Moreover,thelegacybackhauldevicesarecontrolledasajointeffortofmultiplenetworkelement.Forinstance,asingleLongTermEvilution(LTE)eNodeBisconnectedupto32MMEs.Therefore,DoS/DDoSattackonasinglecoreelementwillnotterminatetheentireoperationofabackhauldevice(75)thenetwork.A.orB.administratorC.editorD.attacker
35、當前網絡中的鑒別技術正在快速發展,以前我們主要通過賬號密碼的方式驗證用戶身份,現在我們會用到u盾識別、指紋識別、面部識別、虹膜識別等多種鑒別方式。請問下列哪種說法是正確()。A.面部識別依靠每個人的臉型作為鑒別依據、面部識別一定不會出現偽造的問題B.指紋識別相對傳統的密碼識別更加安全C.使用多種鑒別方式比單一鑒別方式相對安全D.U盾由于具有實體唯一性,使用u盾沒有安全風險,因此被銀行廣泛應用
36、2017年6月1日,()開始施行。A.中華人民共和國計算機信息系統安全保護條例B.計算機信息系統國際聯網保密管理規定C.中華人民共和國網絡安全法D.中華人民共和國電子簽名法
37、以下哪一種方式是入侵檢測系統所通常采用的:()A.基于網絡的入侵檢測B.基于IP的入侵檢測C.基于服務的入侵檢測D.基于域名的入侵檢測
38、《計算機信息系統安全保護等級劃分準則》(GB17859-1999)中規定了計算機系統安全保護能力的五個等級,其中()主要特征是計算機信息系統可信計算基對所有主體及其所控制的客體(例如:進程、文件、段、設備)實施強制訪問控制。A.用戶自主保護級B.系統審計保護級C.安全標記保護級D.結構化保護級
39、所謂個人位置隱私,是指由于服務或系統需要用戶提供自身的"身份,位置,時間"三元組信息而導致的用戶隱私泄露問題。()是指在移動用戶和位置服務提供商之間設置一個可信第三方匿名服務器,因此也被稱為可信第三方體系結構。A.集中式體系結構B.客戶/服務器體系結構C.B/S體系結構D.分布式體系結構
40、信息系統安全管理強調按照"三同步"原則進行,即()、同步建設、同步運行。A.同步實施B.同步發布C.同步設計D.同步部署
41、網絡隔離的關鍵在于系統對通信數據的控制,即通過隔離設備在網絡之間不存在物理連接的前提下,完成網間的數據交換。比較公認的說法認為,網絡隔離技術發展至今經歷了五個階段。第四代隔離技術是()。A.硬件卡隔離B.完全的物理隔離C.數據轉播隔離D.空氣開關隔離
42、只備份上次備份后有變化的數據,屬于數據備份類型的()。A.完全備份B.增量備份C.差分備份D.按需備份
43、通常所說的網絡漏洞掃描,實際上是對網絡安全掃描技術的一個俗稱。網絡安全掃描的第一階段是()A.發現目標主機或網絡B.發現目標后進一步搜集目標信息C.根據搜集到的信息判斷或者進一步測試系統是否存在安全漏洞D.根據檢測到的漏洞看能否解決
44、Computernetworksmaybedividedaccordingtothenetworktopologyuponwhichthenetworkisbased,suchas()network,starnetwork,ringnetwork,meshnetwork,star-busnetwork,treeorhierarchicaltopologynetwork.Networktopologysignifiesthewayinwhichdevicesinthenetworkseetheirphysical()tooneanother.Theuseoftheterm“logical”hereissignificant.Thatis,networktopologyisindependentofthe“(())”hierarchyofthenetwork.Evenifnetworkedcomputersarephysicallyplacedinalineararrangement,iftheyareconnectedviaahub,thenetworkhasa()topology,ratherthanabustopology.Inthisregard,thevisualandoperationalcharacteristicsofanetworkaredistinct;thelogicalnetworktopologyisnotnecessarilythesameasthephysicallayout.Networksmaybeclassifiedbasedonthemethodofdatausedtoconveythedata,theseincludedigitaland(請作答此空)networks.A.EthernetB.hybridC.analogD.virtual
45、設在RSA的公鑰密碼體制中,公鑰為(e,n)=(13,35),則私鑰d=()。A.11B.13C.15D.17
46、在《重要信息系統災難恢復指南》中,最高級的災難恢復能力是()A.備用場地支持B.電子傳輸及完整設備支持C.數據零丟失和遠程集群支持D.實時數據傳輸及完整設備支持
47、有一種攻擊是不斷對網絡服務系統進行干擾,改變其正常的作業流程,執行無關程序使系統響應減慢甚至癱瘓。這種攻擊叫做()。A.重放攻擊B.拒絕服務攻擊C.反射攻擊D.服務攻擊
48、《網絡安全法》明確了國家落實網絡安全工作的職能部門和職責,其中明確規定由()負責統籌協調網絡安全工作和相關監督管理工作。A.中央網絡安全與信息化小組B.國務院C.國家網信部門D.國家公安部門
49、凱撒密碼體制是一種代表性的古典密碼算法,在凱撒密碼體制中,設置鑰參數k=3,一次對密文“zhongguo”進行加密,則相應的密文為()。A.ckrqjjxrB.cdrqijxrC.akrajjxrD.ckrqiixr
50、使用端口復用技術的木馬在保證端口默認服務正常工作的條件下復用,具有很強的欺騙性,可欺騙防火墻等安全設備,可避過IDS和安全掃描系統等安全工具。其中,Executor用()端口傳遞控制信息和數據;WinSpy等木馬復用()端口A.80B.21C.25D.139
51、()原則是讓每個特權用戶只擁有能進行他工作的權力。A.木桶原則B.保密原則C.等級化原則D.最小特權原則
52、利用ECC實現數字簽名與利用RSA實現數字簽名的主要區別是()。A.ECC簽名后的內容中沒有原文,而RSA簽名后的內容中包含原文B.ECC簽名后的內容中包含原文,而RSA簽名后的內容中沒有原文C.ECC簽名需要使用自己的公鑰,而RSA簽名需要使用對方的公鑰D.ECC驗證簽名需要使用自己的私鑰,而RSA驗證簽名需要使用對方的公鑰
53、以下對OSI(開放系統互聯)參考模型中數據鏈路層的功能敘述中描述最貼切的是()。A.保證數據正確的順序、無差錯和完整B.控制報文通過網絡的路由選擇C.提供用戶與網絡的接口D.處理信號通過介質的傳輸
54、TCP協議使用(請作答此空)次握手機制建立連接,當請求方發出SYN連接請求后,等待對方回答(),這樣可以防止建立錯誤的連接。A.一B.二C.三D.四
55、人為的安全威脅包括主動攻擊和被動攻擊,以下屬于主動攻擊的是()。A.后門B.流量分析C.信息竊取D.數據窺探
56、網頁防篡改技術中,外掛輪詢技術又稱為()A.時間輪詢技術B.核心內嵌技術C.事件觸發技術D.文件過濾驅動技術
57、計算機取證主要是對電子證據的獲取、分析、歸檔和描述的過程,而電子證據需要在法庭上作為證據展示,就行計算機取證時應當充分考慮電子證據的真實性和電子證據的證明里,除了相關準備之外,計算機取證步驟通常不包括()。A.保護目標計算機系統B.確定電子證據C.收集電子數據、保護電子證據D.清除惡意代碼
58、雜湊函數SHAl的輸入分組長度為()比特。A.128B.256C.512D.1024
59、安全模型WPDRRC模型中,具有6個環節和3大要素,()表示反擊。WPDRRC模型中具有層次關系的三大要素分別是(請作答此空)。A.保護、檢測、反應B.人員、政策和技術C.檢測、反應、恢復D.預警、檢測、反擊
60、已知DES算法S盒見表1所示:如果該S盒的輸入為100010,則其二進制輸出為()。A.0110B.1001C.0100D.0101
61、下面關于計算機病毒說法不正確的是()。A.正版的軟件也會受計算機病毒的攻擊B.殺毒軟件只要檢測出了某種病毒,就一定可以清除這種病毒C.任何防病毒軟件都不會查出和殺掉所有的病毒D.殺完毒后,應及時給系統打上補丁
62、特洛伊木馬攻擊的威脅類型屬于()。A.授權侵犯威脅B.滲入威脅C.植入威脅D.旁路控制威脅
63、以下關于安全套接字層協議(SSL)的敘述中,錯誤的是()。A.是一種應用層安全協議B.為TCP/IP口連接提供數據加密C.為TCP/IP連接提供服務器認證D.提供數據安全機制
64、強制存取控制中,用戶與訪問的信息的讀寫關系有四種。其中,用戶級別高于文件級別的讀操作屬于(請作答此空);用戶級別高于文件級別的寫操作屬于()。A.下讀B.上讀C.下寫D.上寫
65、關于數據庫中需要滿足一些常見的安全策略原則,以下四個選項中,關于安全策略原則說法不正確的是()。A.最小特權原則是指將用戶對信息的訪問權限進行有效約束,使得該用戶僅被允許訪問他應該訪問的信息范圍內,只讓訪問用戶得到相當有限的權利B.最大共享原則是指讓用戶盡可能地能夠訪問那些他被允許訪問的信息,使得不可訪問的信息只局限在不允許訪問這些信息的用戶范圍內,從而保證數據庫中的信息得到最大限度的利用C.在開放系統中,存取規則規定的是哪些訪問操作是不被允許的D.在封閉系統中,如果某條訪問規則丟失,就會導致未經許可的訪問發生
66、TherearedifferentwaystoperformIPbasedDoSAttacks.ThemostcommonIPbasedDoSattackisthatanattackersendsanextensiveamountofconnectionestablishment(本題)(e.g.TCPSYNrequests)toestablishhangingconnectionswiththecontrolleroraDPS.Suchaway,theattackercanconsumethenetworkresourceswhichshouldbeavailableforlegitimateusers.Inother(),theattackerinsertsalargeamountof()packetstothedataplanebyspoofingallorpartoftheheaderfieldswithrandomvalues.Theseincomingpacketswilltriggertable-missesandsendlotsofpacket-inflowrequestmessagestothenetworkcontrollertosaturatethecontrollerresources.Insomecases,an()whogainsaccesstoDPScanartificiallygeneratelotsofrandompacket-inflowrequestmessagestosaturatethecontrolchannelandthecontrollerresources.Moreover,thelackofdiversityamongDPSsfuelsfuelsthefastpropagationofsuchattacks.Legacymobilebackhauldevicesareinherentlyprotectedagainstthepropagationofattacksduetocomplexandvendorspecificequipment.Moreover,legacybackhauldevicesdonotrequirefrequentcommunicationwithcorecontroldevicesinamannersimilartoDPSscommunicatingwiththecentralizedcontroller.ThesefeaturesminimizeboththeimpactandpropagationofDoSattacks.Moreover,thelegacybackhauldevicesarecontrolledasajointeffortofmultiplenetworkelement.Forinstance,asingleLongTermEvilution(LTE)eNodeBisconnectedupto32MMEs.Therefore,DoS/DDoSattackonasinglecoreelementwillnotterminatetheentireoperationofabackhauldevice()thenetwork.A.messageB.informationC.requestsD.date
67、可以被數據完整性機制防止的攻擊方式是()。A.假冒源地址或用戶的地址欺騙攻擊B.抵賴做過信息的遞交行為C.數據中途被攻擊者竊聽獲取D.數據在途中被攻擊者篡改或破壞
68、計算機犯罪是指利用信息科學技術且以計算機為犯罪對象的犯罪行為。具體可以從犯罪工具角度、犯罪關系角度、資產對象角度、信息對象角度等方面定義。從(請作答此空)角度,計算機犯罪是指以計算機資產作為犯罪對象的行為。從()角度,計算機犯罪是以計算機和網絡系統內的信息作為對象進行的犯罪,即計算機犯罪的本質特征是信息犯罪。A.犯罪工具角度B.犯罪關系角度C.資產對象角度D.信息對象角度
69、防火墻作為一種被廣泛使用的網絡安全防御技術,其自身有一些限制,它不能阻止()。A.內部威脅和病毒威脅B.外部攻擊C.外部攻擊、外部威脅和病毒威脅D.外部攻擊和外部威脅
70、以下不屬于網絡安全控制技術的是()。A.防火墻技術B.訪問控制技術C.入侵檢測技術D.差錯控制技術
71、對于定義在GF(p)上的橢圓曲線,取素數P=11,橢圓曲線y2=x3+x+6mod11,則以下是橢圓曲線11平方剩余的是()。A.x=1B.x=3C.x=6D.x=9
72、根據《網絡安全法》的規定,()應當為公安機關、國家安全機關依法維護國家安全和偵查犯罪的活動提供技術支持和協助A.電信企業B.電信科研機構C.網絡合作商D.網絡運營者
73、一個加密系統數學符號描述如下:M是明文,C是密文,K是密鑰,E是加密算法,D是解密算法,則()。A.M=Ek(C)B.C=Dk(M)C.Dk是Ek的逆運算D.K=E(M)
74、已知DES算法S盒如下:如果該S盒的輸入110011,則其二進制輸出為()。A.0110B.1001C.0100D.0101
75、1949年,()發表了題為《保密系統的通信理論》一文,為密碼技術的研究奠定了理論基礎,由此密碼學成了一門科學。A.ShannonB.DiffieC.HellmanD.Shamir
76、《全國人民代表大會常務委員會關于維護互聯網安全的決定》明確了可依照刑法有關規定追究刑事責任的行為。其中(請作答此空)不屬于威脅社會主義市場經濟秩序和社會管理秩序的行為;()不屬于威脅個人、法人和其他組織的人身、財產等合法權利的行為。A.利用互聯網銷售偽劣產品或者對商品、服務作虛假宣傳B.利用互聯網損壞他人商業信譽和商品聲譽C.利用互聯網編造并傳播影響證券、期貨交易或者其他擾亂金融秩序的虛假信息D.故意制作、傳播計算機病毒等破壞性程序,攻擊計算機系統及通信網絡,致使計算機系統及通信網絡遭受損害
77、所謂水印攻擊,就是對現有的數字水印系統進行攻擊。水印攻擊方法有很多,其中,()并不一定要移去水印,它的目標是對數據作一定的操作和處理,使得檢測器不能檢測到水印的存在。A.魯棒性攻擊B.表達攻擊C.解釋攻擊D.法律攻擊
78、關于TCSEC關于可信度計算機評估準則中,說法正確的是()A.類A中的級別A1是最高安全級B.類C中的級別C1是最高安全級C.類D中的級別D1是最高安全級D.類A中的級別A1是最低安全級
79、下列關于Botnet說法錯誤的是()A.可結合Botnet網絡發起DDoS攻擊B.Botnet的顯著特征是大量主機在用戶不知情的情況下被植入的C.拒絕服務攻擊與Botnet網絡結合后攻擊能力大大削弱D.Botnet可以被用來傳播垃圾郵件、竊取用戶數據、監聽網絡
80、依據《信息安全等級保護管理辦法》要求,某政府信息化辦公室按照密級為機密的標準,對單位涉密信息系統實施分級保護,其保護水平總體上不低于國家信息安全等級保護()的水平。A.第二級B.第三級C.第四級D.第五級二、多選題
81、依據《中華人民共和國網絡安全法》網絡運營者應當制定(),及時處置系統漏洞、計算機病毒、網絡攻擊、網絡侵入等安全風險。A.網絡安全事件應急演練方案B.網絡安全事件應急預案C.網絡安全事件補救措施D.網絡安全事件應急處置措施
82、防止用戶被冒名欺騙的方法是:()。A.對信息源發方進行身份驗證B.進行數據加密C.對訪問網絡的流量進行過濾和保護D.用防火墻
83、TraditionalIPpacketforwardinganalyzesthe(請作答此空)IPaddresscontainedinthenetworklayerheaderofeachpacketasthepackettravelsfromitssourcetoitsfinaldestination.ArouteranalyzesthedestinationIPaddressindependentlyateachhopinthenetwork.Dynamic()protocolsorstaticconfigurationbuildsthedatabaseneededtoanalyzethedestinationIPaddress(theroutingtable).TheprocessofimplementingtraditionalIProutingalsoiscalledhop-by-hopdestination-based()routing.Althoughsuccessful,andobviouslywidelydeployed,certainrestrictions,whichhavebeenrealizedforsometime,existforthismethodofpacketforwardingthatdiminishis().NewtechniquesarethereforerequiredtoaddressandexpandthefunctionalityofanIP-basednetworkinfrastructure.Thisfirstchapterconcentratesonidentifyingtheserestrictionsandpresentsanewarchiecture,knownasmultiprotocol()switching,thatprovidessolutionssomeoftheserestrictions.A.datagramB.destinationC.connectionD.service
84、一般情況下,核心涉密人員的脫密期為()A.1年至2年B.2年至3年C.5年至6年D.3年至5年
85、電子郵件是傳播惡意代碼的重要途徑,為了防止電子郵件中的惡意代碼,應該用()方式閱讀電子郵局件。A.網頁B.純文本C.程序D.會話
86、下列說法中,錯誤的是()。A.拒絕服務攻擊是針對某種特定的網絡應用的攻擊B.主要的滲入威脅有特洛伊木馬和陷阱C.非服務攻擊是針對網絡層協議而進行的D.對于在線業務系統的安全風險評估,應采用最小影響原則
87、如果在某大型公司本地與異地分公司之間建立一個VPN連接,應該建立的VPN類型是()。A.內部VPNB.外部VPNC.外聯網VPND.遠程VPN
88、入侵檢測系統(IDS)的構成具有一定的相似性,基本上都是由固定的部件組成。其中,()屬于入侵檢測系統的核心部分。A.信息采集部件B.入侵分析部件C.入侵響應部件D.檢測規則和特征模型
89、關于祖沖之算法的安全性分析不正確的是()。A.祖沖之算法輸出序列的隨機性好,周期足夠大B.祖沖之算法的輸出具有良好的線性、混淆特性和擴散特性C.祖沖之算法可以抵抗已知的序列密碼分析方法D.祖沖之算法可以抵抗弱密分析
90、IP地址分為全球地址和專用地址,以下屬于專用地址的是()。A.B.C.D.
91、在Kerberos系統中,使用一次性密鑰和()來防止重放攻擊。A.時間戳B.數字簽名C.序列號D.數字證書
92、在DES算法中,需要進行16輪加密,每一輪的子密鑰長度為()位。A.16B.32C.48D.64
93、面向身份信息的認證應用中,最常用的認證方式是()。A.基于數據庫認證B.基于摘要算法認證C.基于PKI認證D.基于帳戶名,口令認證
94、應急響應計劃中的()是標識信息系統的資產價值,識別信息系統面臨的自然和人為的威脅,識別信息系統的脆弱性,分析各種威脅發生的可能性A.風險評估B.業務影響分析C.制訂應急響應策略D.制定網絡安全預警流程
95、計算機犯罪是指利用信息科學技術且以計算機為犯罪對象的犯罪行為,與其他類型犯罪相比,具有明顯的特征,下列說法中錯誤的是()。A.計算機犯罪具有隱蔽性B.計算機犯罪具有高智能性,罪犯可能掌握一些高科技手段C.計算機犯罪具有很強的破壞性D.計算機犯罪沒有犯罪現場
96、Android使用()作為操作系統A.WindowsB.ChromeOSC.LinuxD.Mac
97、網絡系統中針對海量數據的加密,通常不采用()方式。A.鏈路加密B.會話加密C.公鑰加密D.端對端加密
98、SSL產生會話密鑰的方式是()。A.從密鑰管理數據庫中請求獲得B.每一臺客戶機分配一個密鑰的方式C.隨機由客戶機產生并加密后通知服務器D.由服務器產生并分配給客戶機
99、業務連續性管理框架中,確定BCM戰略不包括以下哪個內容()。A.事件的應急處理計劃B.連續性計劃C.識別關鍵活動D.災難恢復計劃
100、移動用戶有些屬性信息需要受到保護,這些信息一旦泄露,會對公眾用戶的生命和財產安全造成威脅.以下各項中,不需要被保護的屬性是()。A.用戶身份(ID)B.用戶位置信息C.終端設備信息D.公眾運營商信息
參考答案與解析
1、答案:A本題解析:應急響應計劃中的風險評估是標識信息系統的資產價值,識別信息系統面臨的自然和人為的威脅,識別信息系統的脆弱性,分析各種威脅發生的可能性。
2、答案:D本題解析:按照密碼系統對明文的處理方法,密碼系統可以分為分組密碼系統和序列密碼系統。
3、答案:C本題解析:《商用密碼管理條例》規定商用密碼的科研、生產由國家密碼管理機構指定的單位承擔,商用密碼產品的銷售則必須經國家密碼管理機構許可,擁有《商用密碼產品銷售許可證》才可進行。
4、答案:A本題解析:國家對密碼實行分類管理,密碼分為核心密碼、普通密碼和商用密碼。核心密碼、普通密碼用于保護國家秘密信息,核心密碼保護信息的最高密級為絕密級,普通密碼保護信息的最高密級為機密級。
5、答案:C本題解析:查詢安全事件發生可能性表,即可得到安全事件發生的可能性;查詢安全事件發生可能性等級劃分表即可得到安全事件發生可能性等級。
6、答案:B本題解析:一個全局的安全框架必須包含的安全結構因素有審計、完整性、身份認證、保密性,可用性、真實性。
7、答案:B本題解析:基于數據失真的技術:使敏感數據失真,但同時保持某些關鍵數據或數據屬性不變的方法。例如,采用添加噪聲、交換等技術對原始數據進行擾動處理,但要求保證處理后的數據仍然可以保持某些統計方面的性質,以便進行數據挖掘等操作。
8、答案:A本題解析:一種完善的簽名應滿足以下三個條件:(1)簽名者事后不能抵賴自己的簽名;(2)任何其他人不能偽造簽名;(3)如果當事的雙方關于簽名的真偽發生爭執,能夠在公正的仲裁者面前通過驗證簽名來確認其真偽。
9、答案:C本題解析:TCPXmas樹掃描。該方法向目標端口發送FIN、URG和PUSH分組。按照RFC793的規定,目標系統應該給所有關閉著的端口發送回一個RST分組。TCPFIN掃描是向目標端口發送一個FIN分組。按照RFC793的規定,目標端口應該給所有關閉著的端口發回一個RST分組,而打開著的端口則往往忽略這些請求。此方法利用了TCP/IP實現上的一個漏洞來完成掃描,通常只在基于UNIX的TCP/IP協議棧上才有效。
10、答案:C本題解析:電子商務交易安全需求包括交易的保密性、完整性、真實性、不可抵賴性。交易的可撤銷性不屬于電子商務交易安全需求。
11、答案:B本題解析:數字證書相當于電腦世界的身份證。當一個人想獲取數字證書時,他生成自己的一對密鑰,把公鑰和其他的鑒定證據送達證書授權機構CA,CA將核實這個人的證明,來確定申請人的身份。如果申請人確如自己所聲稱的,CA將授予帶有申請人姓名、電子郵件地址和申請人公鑰的數字證書,并且該證書由CA用其私有密鑰做了數字簽名。當A要給B發送消息時,A必須得到B的數字證書,而非B的公鑰。A首先核實帶有CA公鑰的簽名,以確定是否為可信賴的證書。然后,A從證書上獲得B的公鑰,并利用公鑰將消息加密后發送給B。
12、答案:D本題解析:2017年10月30日至11月3日,第55次ISO/IEC信息安全分技術委員會(SC27)會議在德國柏林召開。我國SM2與SM9數字簽名算法一致通過為國際標準,正式進入標準發布階段,這也是本次SC27會議上密碼與安全機制工作組通過的唯一進入發布階段的標準項目。SM2橢圓曲線數字簽名算法和SM9標識數字簽名算法是我國國家密碼管理局發布的數字簽名標準。數字簽名,又稱電子簽名,用于保證身份的真實性、數據的完整性和行為的不可否認性等,是世界各國保障網絡空間安全、構建可信可控信息技術體系的密碼重器。
13、答案:A本題解析:有害程序事件分為計算機病毒事件、蠕蟲事件、特洛伊木馬事件、僵尸網絡事件、混合程序攻擊事件、網頁內嵌惡意代碼事件和其他有害程序事件。網絡攻擊事件分為拒絕服務攻擊事件、后門攻擊事件、漏洞攻擊事件、網絡掃描竊聽事件、網絡釣魚事件、干擾事件和其他網絡攻擊事件。
14、答案:D本題解析:當訪問web網站的某個頁面資源不存在時,將會出現的HTTP狀態碼是404
15、答案:D本題解析:暫無解析
16、答案:A本題解析:日志文件為兩個重要功能提供數據:審計和監測。日志策是整個安全策不可缺少的一部分,目的是維護足夠的審計。
17、答案:B本題解析:暫無解析
18、答案:D本題解析:SQL注入,就是通過把SQL命令插入到Web表單遞交或輸入域名或頁面請求的查詢字符串,最終達到欺騙服務器執行惡意的SQL命令。攻擊者通過SQL注入攻擊可以拿到數據庫的訪問權限,之后就可以拿到數據庫中所有的數據。
19、答案:B本題解析:SSL(安全套接層),是為網絡通信提供安全及數據完整性的一種安全協議,它能提供保密性、完整性、可認證性等安全服務,但不能提供可用性。
20、答案:C本題解析:已知S盒的輸入為110011,取其輸入第一位和第六位數字為S盒的行11,即第3行,中間四位為S盒的列1001,即第9列,在S盒中查到第3行和第9列交叉的數字為4,其二進制輸出為0100。
21、答案:B本題解析:《數據中心設計規范》(gb50174-2017)中,數據中心的耐火等級不應低于二級。
22、答案:B本題解析:防御網絡監聽,最常用的方法是對信息進行加密保證其機密性。
23、答案:A本題解析:DES算法的密鑰分組長度為64位,除去8位校驗位,實際密鑰長度為56位,被加密的分組長度為64位。
24、答案:D本題解析:整數a、b關于模n是同余的充分必要條件是n整除b-a,記為n|b-a。b-a=23-2=21,n能整除21的值,在四個選項中只有7。
25、答案:B本題解析:網絡安全掃描技術的兩大核心技術就是端口掃描技術與漏洞掃描技術,這兩種技術廣泛運用于當前較成熟的網絡掃描器中,如著名的Nmap和Nessus就是利用了這兩種技術。
26、答案:A本題解析:已知明文攻擊是密碼分析者已知明文-密文對,來破解密碼。選擇密文攻擊:密碼分析者可以選擇一些密文,并得到相應的明文。這種方式對攻擊者最有利。主要攻擊公開密鑰密碼體制,特別是攻擊其數字簽名。
27、答案:B本題解析:本題取自于當年的網絡安全重要事件,知道即可。《網絡安全法》由全國人民代表大會常務委員會于2016年11月7日發布,自2017年6月1日起實施。
28、答案:A本題解析:Kerberos系統使用一次性密鑰和時間戳來防止重放攻擊。
29、答案:C本題解析:消息認證就是驗證消息的完整性,當接收方收到發送方的報文時,接收方能夠驗證收到的報文是真實的和未被篡改的。
30、答案:D本題解析:計算機犯罪是指利用信息科學技術且以計算機為犯罪對象的犯罪行為。具體可以從犯罪工具角度、犯罪關系角度、資產對象角度、信息對象角度等方面定義。首先是利用計算機犯罪,即將計算機作為犯罪工具。以構成犯罪行為和結果的空間為標準,可分為預備性犯罪和實行性犯罪。對于前者,犯罪的后果必須通過現實空間而不是虛擬空間實現。從犯罪關系角度,計算機犯罪是指與計算機相關的危害社會并應當處以刑罰的行為。從資產對象角度,計算機犯罪是指以計算機資產作為犯罪對象的行為。例如公安部計算機管理監察司認為計算機犯罪是"以計算機為工具或以計算機資產作為對象實施的犯罪行為"。從信息對象角度,計算機犯罪是以計算機和網絡系統內的信息作為對象進行的犯罪,即計算機犯罪的本質特征是信息犯罪。
31、答案:B本題解析:主要的滲入威脅有假冒、旁路、授權侵犯,主要的植入威脅有特洛伊木馬和陷阱。
32、答案:C本題解析:計算機系統外部設備在工作時能夠通過地線、電源線、信號線、寄生電磁信號或諧波將有用信息輻射出去的過程,叫計算機的電磁泄漏。
33、答案:C本題解析:電力工控系統安全面臨的主要威脅包括:內部人員風險、黑客攻擊、病毒破壞及預設陷阱等,不包括設備損耗。
34、答案:D本題解析:暫無解析
35、答案:C本題解析:使用多種鑒別方式比單一鑒別方式相對安全。
36、答案:C本題解析:《中華人民共和國網絡安全法》是為保障網絡安全,維護網絡空間主權和國家安全、社會公共利益,保護公民、法人和其他組織的合法權益,促進經濟社會信息化健康發展制定。由全國人民代表大會常務委員會于2016年11月7日發布,自2017年6月1日起施行。
37、答案:A本題解析:入侵檢測系統所通常采用的形式是基于網絡的入侵檢測?;诰W絡的入侵檢測系統用原始的網絡包作為數據源,它將網絡數據中檢測主機的網卡設為混雜模式,該主機實時接收和分析網絡中流動的數據包,從而檢測是否存在入侵行為。
38、答案:C本題解析:安全標記保護級的計算機信息系統可信計算基具有系統審計保護級所有功能。本級的主要特征是計算機信息系統可信計算基對所有主體及其所控制的客體(例如:進程、文件、段、設備)實施強制訪問控制。
39、答案:A本題解析:集中式體系結構是指在移動用戶和位置服務提供商之間設置一個可信第三方匿名服務器,因此也被稱為可信第三方體系結構。可信第三方匿名服務器主要負責收集當前移動用戶的精確位置,并對精確的位置信息進行匿名處理以及對返回的查詢結果求精等。
40、答案:C本題解析:信息系統安全管理按照"三同步"原則進行,即同步設計、同步建設、同步運行。
41、答案:D本題解析:第四代隔離技術:空氣開關隔離。
42、答案:B本題解析:增量備份:備份自上一次備份(包含完全備份、差異備份、增量備份)之后所有變化的數據(含刪除文件信息)。
43、答案:A本題解析:一次完整的網絡安全掃描分為三個階段:第一階段:發現目標主機或網絡。第二階段:發現目標后進一步搜集目標信息,包括操作系統類型、運行的服務以及服務軟件的版本等。如果目標是一個網絡,還可以進一步發現該網絡的拓撲結構、路由設備以及各主機的信息。第三階段:根據搜集到的信息判斷或者進一步測試系統是否存在安全漏洞。
44、答案:C本題解析:計算機網絡的劃分是根據網絡所基于的網絡拓撲,如總線網絡,星型網絡,環形網絡,網狀網絡,星型-總線網絡,樹/分層拓撲網絡。網絡拓撲表示網絡中的設備看待相互之間物理關系的方式?!斑壿嫛边@個術語的使用在這里是很重要的。因為網絡拓撲和網絡中的物理層是獨立的,雖然聯網的計算機從物理上展現出來的是線型排列,但是如果他們通過一個集線器連接,這個網絡就是星型拓撲,而不是總線型拓撲。在這方面,肉眼看到的和網絡的運行特點是不一樣的。邏輯網絡拓撲不一定非要和物理布局一樣。網絡或許可以基于傳送數據的方法來劃分,這就包括數字網絡和模擬網絡。
45、答案:B本題解析:已知n=35,則可推斷ρ(n)=(5-1)*(7-1)=24,則d*e≡1mod24,算出d=13。
46、答案:C本題解析:《重要信息系統災難恢復指南》將災難恢復能力劃分為6級。等級1:最低級,基本支持。等級2:備用場地支持。等級3:電子傳輸和設備支持。等級4:電子傳輸及完整設備支持。等級5:實時數據傳輸及完整設備支持。等級6:最高級,數據零丟失和遠程集群支持。
47、答案:B本題解析:拒絕服務攻擊是不斷對網絡服務系統進行干擾,改變其正常的作業流程,執行無關程序使系統響應減慢甚至癱瘓。
48、答案:C本題解析:《中華人民共和國網絡安全法》第八條規定,國家網信部門負責統籌協調網絡安全工作和相關監督管理工作。國務院電信主管部門、公安部門和其他有關機關依照本法和有關法律、行政法規的規定,在各自職責范圍內負責網絡安全保護和監督管理工作??h級以上地方人民政府有關部門的網絡安全保護和監督管理職責,按照國家有關規定確定。
49、答案:A本題解析:本題考查凱撒密碼相關知識。凱撒密碼的原理是將字母表中的26個字母按照0~25進行排列,將明文中的字母對應相應數字往后推三位,即完成加密。將明文“zhongguo”中的字母依次往后移3位,得到密文“ckrqjjxr”。故本題選A。
50、答案:A本題解析:Executor用80端口傳遞控制信息和數據;BladeRunner、DolyTrojan、Fore、FTPTrojan、Larva、Ebex,WinCrash等木馬復用21端口;ShtrilitzStealth、Terminator、WinPC、WinSpy等木馬復用25端口。
51、答案:D本題解析:最小特權原則,即每個特權用戶只擁有能進行他工作的權力。
52、答案:B本題解析:RSA實現簽名的原理是分別利用自己的私鑰和對方的公鑰加密,簽名后的內容是加密后的密文。而ECC的簽名原理是利用密鑰生成兩個數附加在原始明文后一同發送。
53、答案:A本題解析:數據鏈路層最基本的服務是將源計算機網絡層來的數據可靠的傳輸到相鄰節點的目標計算機的網絡層。為達到這一目的,數據鏈路層必須具備一系列相應的功能,主要有:1、如何將數據組合成數據塊(在數據鏈路層中將這種數據塊稱為幀,幀是數據鏈路層的傳送單位);2、如何控制幀在物理信道上的傳輸,包括如何處理傳輸差錯,如何調節發送速率以使之與接收方相匹配;3、在兩個網路實體之間提供數據鏈路通路的建立、維持和釋放管理。
54、答案:C本題解析:TCP協議是一種可靠的、面向連接的協議,通信雙方使用三次握手機制來建立連接。當一方收到對方的連接請求時,回答一個同意連接的報文,這兩個報文中的SYN=1,并且返回的報文當中還有一個ACK=1的信息,表示是一個確認報文。
55、答案:A本題解析:主動攻擊涉及修改數據流或創建數據流,它包括假冒、重放、修改消息與拒絕服務。被動攻擊只是窺探、竊取、分析重要信息,但不影響網絡、服務器的正常工作。
56、答案:A本題解析:時間輪詢技術(也可稱為"外掛輪詢技術")。時間輪詢技術是利用一個網頁檢測程序,以輪詢方式讀出要監控的網頁,與真實網頁相比較,來判斷網頁內容的完整性,對于被篡改的網頁進行報警和恢復。
57、答案:D本題解析:本題考查計算機取證相關知識。計算機取證技術的步驟通常包括:保護目標計算機系統、確定電子證據、收集電子證據、保全電子證據。不包括清除惡意代碼。故本題選D。
58、答案:C本題解析:SHA-1算法對輸入按512位進行分組,并以分組為單位進行處理。
59、答案:B本題解析:C(counterattack)是反擊——采用一切可能的高新技術手段,偵察、提取計算機犯罪分子的作案線索與犯罪證據,形成強有力的取證能力和依法打擊手段。WPDRRC模型中具有層次關系的三大要素分別是人員、政策和技術。
60、答案:A本題解析:當S1盒輸入為“100010”時,則第1位與第6位組成二進制串“10”(十進制2),中間四位組成二進制“0001”(十進制1)。查詢S盒的2行1列,得到數字6,得到輸出二進制數是0110。
61、答案:B本題解析:殺毒軟件不是萬能的,檢測出病毒,不一定能清除病毒。
62、答案:C本題解析:主要的滲入威脅有假冒、旁路、授權侵犯,主要的植入威脅有特洛伊木馬和陷阱。
63、答案:A本題解析:SSL位于應用層和傳輸層之間,它可以為任何基于TCP等可靠連接的應用層協議提供安全性保證。
64、答案:A本題解析:強制存取控制中,用戶與訪問的信息的讀寫關系有四種。其中,下讀(readdown),用戶級別高于文件級別的讀操作。上寫(writeup),用戶級別低于文件級別的寫操作。下寫(writedown),用戶級別高于文件級別的寫操作。上讀(readup),用戶級別低于文件級別的讀操作。
65、答案:D本題解析:在開放系統中,存取規則規定的是哪些訪問操作是不被允許的,如果某一條訪問規則丟失,就會導致未經許可的訪問發生。在封閉系統中,訪問規則規定的僅僅是哪些訪問是被許可的。如果某條訪問規則丟失,只會使得訪問限制更加嚴格。
66、答案:C本題解析:有許多種方法去執行基于IP的DoS攻擊。最常見的基于IP的DoS攻擊的一種方式是攻擊者發送廣泛數量的連接請求(例如TCP)
67、答案:D本題解析:完整性保護可以防止數據在途中被攻擊者篡改或破壞。
68、答案:C本題解析:計算機犯罪是指利用信息科學技術且以計算機為犯罪對象的犯罪行為。具體可以從犯罪工具角度、犯罪關系角度、資產對象角度、信息對象角度等方面定義。首先是利用計算機犯罪,即將計算機作為犯罪工具。以構成犯罪行為和結果的空間為標準,可分為預備性犯罪和實行性犯罪。對于前者,犯罪的后果必須通過現實空間而不是虛擬空間實現。從犯罪關系角度,計算機犯罪是指與計算機相關的危害社會并應當處以刑罰的行為。從資產對象角度,計算機犯罪是指以計算機資產作為犯罪對象的行為。例如公安部計算機管理監察司認為計算機犯罪是"以計算機為工具或以計算機資產作為對象實施的犯罪行為"。從信息對象角度,計算機犯罪是以計算機和網絡系統內的信息作為對象進行的犯罪,即計算機犯罪的本質特征是信息犯罪。
69、答案:A本題解析:防火墻是一種位于內部網絡與外部網絡之間的網絡安全系統,內外網絡通信時,依照特定的規則,允許或是限制傳輸的數據通過。它不能防范內部威脅及病毒威脅。
70、答案:D本題解析:網絡安全控制技術包括防火墻技術、入侵檢測技術、訪問控制技術等;差錯控制技術是在數字通信過程中利用編碼的方法對錯誤進行控制,以提高數字傳輸的準確性,不屬于網絡安全控制技術。
71、答案:B本題解析:首先應了解平方剩余;假設p是素數,a是整數。如果存在一個整數y使得y^2≡a(modp)(即y^2-a可以被p整除),那么就稱a在p的剩余類中是平方剩余的。根據這個定義,將選項值進行代入運算可知,當x=3,y^2≡36(mod11),此時y的值可為5或6;其余選項都是不滿足平方剩余條件的。
72、答案:D本題解析:《網絡安全法》第二十八條:網絡運營者應當為公安機關、國家安全機關依法維護國家安全和偵查犯罪的活動提供技術支持和協助。
73、答案:C本題解析:加密運算、解密運算是互為逆運算。
74、答案:C本題解析:已知S盒的輸入為110011,取其輸入第一位和第六位數字為S盒的行11,即第3行,中間四位為S盒的列1001,即第9列,在S盒中查到第3行和第9列交叉的數字為4,其二進制輸出為0100。
75、答案:A本題解析:本題考查密碼學相關知識。1949年Shannon發表了《保密系統的通信理論》一文,為私鑰密碼系統建立了
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 統編語文小學二年級下冊第一單元測試卷及答案06
- 長度校準測試題目及答案解析
- 2026年三維掃描儀行業發展分析:分辨率定義測試方法與高性能產品研究報告
- 安全專工招聘測評試題及答案解析
- CorelDRAW案例教程 課件全套1-8 模塊1 認識 CorelDRAW - -包裝設計
- 啤酒銷售人員年終述職總結
- 歷年小學科學試卷及答案解析
- 2025屆云南省德宏州數學四下期末復習檢測模擬試題含解析
- 出納培訓試題及答案
- 病房巡視試題及答案
- 開學第一課 課件-2025-2026學年統編版道德與法治八年級上冊
- “筑夢航天”青少年航天知識大賽試題與答案
- 公安刑偵業務知識培訓課件
- 雷電災害專項應急預案
- rma銷貨退回管理辦法
- CJ/T 158-2002城市污水處理廠管道和設備色標
- 2025年版!藥食同源物質目錄(106種)
- 《海洋遙感技術》課件
- (高清版)DB23∕T 3699-2024 養老機構失智癥老人照護規范
- DL∕T 802.8-2023 電力電纜導管技術條件 第8部分:塑鋼復合電纜導管
- 變壓器局部放電的
評論
0/150
提交評論