第 1 题#
对日志数据进行审计检查,属于( )类控制措施。
A. 预防
B. 检测
C. 威慑
D. 修正
📖 点击查看答案和解析
【正确答案】:B
【答案解析】
对日志数据进行审计检查是属于检测类的控制措施。答案选择B选项。
第 2 题#
计算机病毒是指一种能够通过自身复制传染,起破坏作用的计算机程序,目前使用的防杀病毒软件的主要作用是( )。
A. 检查计算机是否感染病毒,清除已感染的任何病毒
B. 杜绝病毒对计算机的侵害
C. 查出已感染的任何病毒,清除部分已感染病毒
D. 检查计算机是否感染病毒,清除部分已感染病毒
📖 点击查看答案和解析
【正确答案】:D
【答案解析】
防杀毒软件的作用是检查计算机是否感染已知病毒并清除它们,而对于那些未知的新型病毒或者是高等级的病毒无能为力。故本题选D。
第 3 题#
( )是指采用一种或多种传播手段,将大量主机感染bot程序,从而在控制者和被感染主机之间形成的一个可以一对多控制的网络。
A. 特洛伊木马
B. 僵尸网络
C. ARP欺骗
D. 网络钓鱼
📖 点击查看答案和解析
【正确答案】:B
【答案解析】
特洛伊木马:是恶意代码的一种类型,具有伪装能力、隐蔽执行非法功能的恶意程序。简单来说就是伪装成有用的软件,诱骗用户下载执行。
僵尸网络:指采用一种或多种传播手段,将大量主机感染bot程序,从而在控制者和被感染主机之间所形成的一个可一对多控制的网络。
ARP欺骗:攻击者可以随时发送虚假ARP包更新被攻击主机上的ARP缓存,进行地址欺骗,干扰交换机的正常运行。
网络钓鱼:是一种通过假冒可信方(银行、信用卡公司等)提供上网服务,以欺骗手段获取敏感个人信息(如信用卡详细信息等)的攻击方式。
第 4 题#
国家密码管理局于2006年发布了“无线局域网产品须使用的系列密码算法”,其中规定密钥协商算法应使用的是( )。
A. DH
B. ECDSA
C. ECDH
D. CPK
📖 点击查看答案和解析
【正确答案】:C
【答案解析】
国家密码管理局于2006年发布了“无线局域网产品须使用的系列密码算法”,包括对称密码算法:SMS4;签名算法:ECDSA;密钥协商算法:ECDH;杂凑算法:SHA-256;随机数生成算法等。
题干中密钥协商算法所使用的是:ECDH,答案选择C选项。
第 5 题#
以下关于加密技术的叙述中,错误的是( )。
A. 对称密码体制的加密密钥和解密密钥是相同的
B. 密码分析的目的就是千方百计地寻找密钥或明文
C. 对称密码体制中加密算法和解密算法是保密的
D. 对称密码体制中加密算法和解密算法是保密的
📖 点击查看答案和解析
【正确答案】:C
【答案解析】
选项A正确,对称密码体制,又称单钥密码体制,其加密密钥和解密密钥是相同的。
选项B正确,密码分析的目的是发现密钥或者密文对应的明文。
选项C错误,答案选择C选项。对于一个好的密码体制,其安全强度应该不依赖密码体制本身的保密,而只依赖于密钥。
选项D正确,所有的密钥都有生存周期。密钥的生命周期包括:密钥生成、分发、更新、存储、备份和销毁。
第 6 题#
人为的安全威胁包括主动攻击和被动攻击。主动攻击是攻击者主动对信息系统实施攻击,导致信息或系统功能改变。被动攻击不会导致系统信息的篡改,系统操作与状态不会改变。以下属于被动攻击的是 ( )。
A. 嗅探
B. 越权访问
C. 重放攻击
D. 伪装
📖 点击查看答案和解析
【正确答案】:A
【答案解析】
嗅探:嗅探是监视通过计算机网络链路流动的数据。通过允许捕获并查看网络上的数据包级别数据,嗅探器工具可帮助定位网络问题。
越权访问:这类漏洞是指应用在检查授权时存在纰漏,使得攻击者在获得低权限用户账号后,可以利用一些方式绕过权限检查,访问或者操作到原本无权访问的高权限功能。
重放攻击:也被叫作是重播攻击、回放攻击或者是新鲜性攻击,具体是指攻击者发送一个目的主机已经接收过的包来达到欺骗系统的目的。重放攻击主要是在身份认证的过程时使用,它可以把认证的正确性破坏掉。
伪装:攻击者假冒用户身份获取系统访问权限。
通过嗅探可以窃听网络上流经的数据包,属于被动攻击方式。故本题选A。
第 7 题#
近些年,基于标识的密码技术受到越来越多的关注,标识密码算法的应用也得到了快速发展,我国国密标准中的标识密码算法是( )。
A. SM2
B. SM3
C. SM4
D. SM9
📖 点击查看答案和解析
【正确答案】:D
【答案解析】
SM9标识密码算法是一种基于双线性对的标识密码算法,它可以把用户的身份标识用以生成用户的公、私密钥对,主要用于数字签名、数据加密、密钥交换以及身份认证等;SM9密码算法的密钥长度为256位,SM9密码算法的应用与管理不需要数字证书、证书库或密钥库,该算法于2015年发布为国家密码行业标准(GM/T 0044-2016)。故本题选D。

第 8 题#
以下有关信息安全管理员职责的叙述,不正确的是( )。
A. 信息安全管理员应该对网络的总体安全布局进行规划
B. 信息安全管理员应该对信息系统安全事件进行处理
C. 信息安全管理员应该负责为用户编写安全应用程序
D. 信息安全管理员应该对安全设备进行优化配置
📖 点击查看答案和解析
【正确答案】:C
【答案解析】
信息安全管理员的职责包括对网络的总体安全布局进行规划,对信息系统安全事件进行处理,对安全设备进行优化配置等职责。为用户编写安全应用程序不属于信息安全管理员的职责范围。本题答案选C。
第 9 题#
安卓的系统架构从上层到下层包括:应用程序层、应用程序框架层、系统库和安卓运行时、Linux内核。其中,文件访问控制的安全服务位于( )。
A. 应用程序层
B. 应用程序框架层
C. 系统库和安卓运行时
D. Linux内核
📖 点击查看答案和解析
【正确答案】:D
【答案解析】
安卓的系统架构从上层到下层包括应用程序层、应用程序框架层、系统库和安卓运行时、Linux内核。Android是基于Linux2.6内核,其核心系统服务如安全性、内存管理、进程管理、网络协议以及驱动模型都依赖于Linux内核。答案选择D选项。

第 10 题#
文件型病毒不能感染的文件类型是( )。
A. SYS型
B. EXE型
C. COM型
D. HTLM型
📖 点击查看答案和解析
【正确答案】:D
【答案解析】
文件型病毒系计算机病毒的一种,主要通过感染计算机中的可执行文件(.exe)和命令文件(.com)。把所有通过操作系统的文件系统进行感染的病毒都称作文件病毒。可以感染所有标准的DOS可执行文件:包括批处理文件、DOS下的可加载驱动程序(.SYS)文件以及普通的COM/EXE可执行文件。当然还有感染所有视窗操作系统可执行文件的病毒,可感染文件的种类包括:视窗3.X版本,视窗9X版本,视窗NT和视窗2000版本下的可执行文件,后缀名是EXE、DLL或者VXD、SYS。由于html文件无法嵌入二进制执行代码,且是文本格式,不易隐藏代码,所以无法感染。故本题选D。



