全国大学生网络安全知识竞赛题库复习资料.doc
《全国大学生网络安全知识竞赛题库复习资料.doc》由会员分享,可在线阅读,更多相关《全国大学生网络安全知识竞赛题库复习资料.doc(474页珍藏版)》请在沃文网上搜索。
1、单选题1.入侵检测对事件一般通过三种技术手段进行分析:模式匹配,统计分析和()A.策略性分析B.完整性分析C.类别分析D.虚拟分析2.Windows下,Apache2.0的进程名是A.apache.exeB.apached.exeC.http.exeD.httpd.exe3.以下有关防火墙的说法,不正确的是()A.防火墙可是软件的,也可以是硬件的B.防火墙可以用普通PC机安装包过滤软件来提供C.防火墙虽然提供了一定的网络防护能力,但不能防止保护网内部的攻击D.防火墙可以查杀病毒4.符合条件的互联网新闻信息服务提供者实行特殊管理股制度,具体实施办法由哪个部门另行制定?A.宣传部门B.国家互联网信
2、息办公室C.公安局D.法院5.国家支持网络运营者之间在网络安全信息_、_、_和_等方面进行合作,提高网络运营者的安全保障能力。A.收集分析管理应急处置B.收集分析通报应急处置C.发布收集分析事故处理D.审计转发处置事故处理6.若需要修改TOMCAT的监听端口,应修改哪个配置文件?()A.Atomcat.xmlB.server.xmlC.web.XmlD.tomcat-users.Xml7.WindowsXP上,系统自带了一个用于显际每个进程中主持的服务的命令,该命令是A.TlistB.tasklistC.taskmgrD.Processmgr8.以下可以用于本地破解Windows密码的工具是(
3、)A.JohntheRipperB.L0phtCrack5C.TscrackD.Hydra9.互联网新闻信息服务管理规定已经国家互联网信息办公室室务会议审议通过,现予公布,自()起施行。A.2017/6/1B.2017/10/1C.2016/6/1D.2016/10/111. 10.第一代计算机主要使用()A.高级语言B.机器语言C.数据库管理系统D.BASIC和FORTRAN12. 统一域名争议解决机制的核心是强制性行政程序,只适用于以下()情况A.因恶意注册域名侵害他人商标权而引发的域名纠纷B.因注册域名无效而引发的域名争议C.因恶意注册域名侵害他人名誉权而引发的域名纠纷D.因网站管理而引
4、发的域名纠纷12.绿色上网软件可以安装在家庭和学校的A.电视机上B.电话上C.个人电脑上D.幻灯机上13.网上银行系统的一次转账操作过程中发生了转账金额被非法篡改的行为,这破坏了信息安全的什么属性。A.完整性B.保密性C.不可否认性D.可用性14.计算机病毒防治产品检验标准时()A.计算机病毒防治产品检验标准B.计算机病毒防治管理办法C.基于DOS系统的安全评级准则D.计算机病毒防治产品评级准则15.以下表述不属于计算机病毒防治策略的是()A.确认您手头常备一张真正“干净”的引导盘B.及时升级反病毒产品C.新购置的计算机软件也要进行病毒检测D.整理磁盘16.互联网新闻信息服务提供者应当设立什么
5、职位,使其对互联网新闻信息内容负总责?A.站长B.总编辑C.记者D.台长17.“口令”是保证系统安全的一种简单而有效的方法。一个好的口令不应该A.只使用小写字母B.混合使用大写字母和小写字母C.混合使用标点符号和数字D.混合使用字母和标的符合18.在被保护网络与外部公共网之间用于访问控制和信息过滤的设备是()A.交换机B.防火墙C.路由器D.网桥19.国家()负责统筹协调网络安全工作和相关监督管理工作。A.网信部门B.公安部门C.工业和信息化部门D.通讯管理部门21. 20.下列不属于数据电文的是()A.电子邮件B.书面合同C.微信D.手机短信22. 以下关于对称密钥加密的说法,正确的是()A
6、.加密方和解密方可以使用不同的算法B.加密密钥和解密密钥可以是不同的C.加密密钥和解密密钥必须是相同的D.密钥的管理非常简单22.构成计算机物理实体的部件被称为()A.计算机系统B.计算机硬件C.计算机软件D.计算机程序23.以下有关云计算的表达,不恰当的是()A.云计算是一种按使用量付费的模式B.这种模式提供可用的、便捷的、按需的网络访问C.云计算的可配置计算资源共享池包括网络、服务器、存储、应用软件、服务等资源D.云计算服务是通过卫星进行的数据服务24.访问控制是指确定()以及实施访问权限的过程。A.用户权限B.可给与哪些主体访问权限C.可被用户访问的资源D.系统是否遭受攻击25.以下哪项
7、技术不属于预防病毒技术的范畴?A.加密可执行程序;B.引导区保护C.系统监控与读写控制;D.校验文件26.以下防止用户被冒名所欺骗的方法是正确的是A.对信息源发送方进行身份验证B.进行数据加密C.对访问网络的流量进行过滤和保护D.采用防火墙27.互联网直播服务管理规定什么时候在全国实行A.2016/6/1B.2016/12/1C.2017/3/1D.2017/6/128.若需要修改TOMCAT的监听端口,应修改哪个配置文件?A.tomcat.xmlB.server.xmlC.web.xmlD.tomcat-users.xml29.互联网直播服务提供者应当记录互联网直播服务使用者发布内容和日志信
8、息,保存A.30天B.60天C.100天D.6个月31. 30.虚假恐怖信息是指以严重威胁公共安全的事件为内容,可能引起社会恐慌或者公共安全危机的不真实信息。以下不属于虚假恐怖信息的是()A.虚假鼠疫信息B.虚假地震信息C.虚假劫持航空器信息D.虚假中奖信息32. 我国于()年在刑法修订时新增加了非法侵入计算机信息系统罪。A.1997B.1999C.1998D.199632.为了有效抵御网络黑客攻击,可以采用()作为安全防御措施。A.绿色上网软件B.杀病毒软件C.防火墙D.审计软件33.微软公司于2014年4月8日后停止技术支持与更新服务的操作系统是()A.Windows98B.Windows
9、7C.Windows8D.WindowsXP34.IIS提供了虚拟主机技术,只需在建立虚拟站点的时候设置恰当的主机头名,就可以在一个主机上建立多个虚拟站点。而IIS是通过HTTP中的哪个字段来区分客户端对不同域名的访问以准确定位站点目录,从而达到多个域名指向同一个IP的?A. REFERERB.ACCEPTC.COOKIED.HOST35.WLAN是无线局域网技术,为了保证无线网络的安全采用了多种特性和技术。下面哪种技术不能保证无线安全()。A.SSIDB.MAC验证C.WEPD.CHAP36.从事危害网络安全的活动,或者提供专门用于从事危害网络安全活动的程序、工具,或者为他人从事危害网络安全
10、的活动提供技术支持、广告推广、支付结算等帮助,尚不构成犯罪的,由公安机关没收违法所得,处()日以下拘留,可以并处()万元以上()万元以下罚款A.5550B.51050C.10550D.10105037.密码学的目的是()。A.研究数据加密B.研究数据解密C.研究数据保密D.研究信息安全38.木马程序一般是指潜藏在用户电脑中带有恶意性质的()A.远程控制软件B.计算机操作系统C.游戏软件D.视频播放器39.以下说法不正确的是A.国务院相关管理部门依据职责对互联网直播服务实施相应监督管理。B.国家互联网信息办公室不负责全国互联网直播服务信息内容的监督管理执法工作。C.地方互联网信息办公室依据职责负
11、责本行政区域内的互联网直播服务信息内容的监督管理执法工作。D.各级互联网信息办公室应当建立日常监督检查和定期检查相结合的监督管理制度,指导督促互联网直播服务提供者依据法律法规和服务协议规范互联网直播服务行为。40.防火墙不能检测和阻塞的常见踩点行为是()二、 A.googlehackingB.存活性扫描C.端口扫描D.操作系统指纹扫描三、 多选题1.下面关于安全员的表述,正确的有()A.依据国家有关法规政策,从事本单位的信息网络安全保护工作,确保网络安全运行B.隶属于本单位领导C.向本单位的负责人提出改进计算机信息网络安全工作的意见和建议D.在公安机关的指导下工作2.应用程序的安装方式有()A
12、.最小安装B.完全安装C.定制安装D.最大安装3.下列关于密码安全的描述,正确的是()A.容易被他人记住的密码不安全B.相对而言,密码越长越安全C.密码要定期更换D.密码中使用的字符种类越多越不容易被猜中4.重大计算机安全事故和计算机违法案件可由()受理。A.案发地市级公安机关公共信息网络安全监察部门B.案发地当地县级(区、市)公安机关治安部门C.案发地当地县级(区、市)公安机关公共信息网络安全监察部门D.案发地当地公安派出所5.网络广告的特点有()A.快速准确B.成本低廉C.信息丰富D.不能保存6.设立互联网上网服务营业场所,经营单位应具备的条件有()A.有企业的名称、住所、组织机构和章程B
13、.有固定的网络地址和与其经营活动相适应的计算机等装置及附属设备C.有健全、完善的信息网络安全管理制度和安全技术措施D.有与其经营活动相适应的资金7.小方的极品游戏装备被盗,该装备被盗的原因是该游戏的软件确实存在漏洞,有被黑客攻击的可能性。小方不可以()A.起诉该游戏公司B.自己也去盗别人的装备,补偿损失C.发帖辱骂盗其装备的人D.找到盗装备的人,并在他电脑中植入木马病毒8.下列选项中,收集网络个人信息资料声明应包括的主要内容有()A.收集网络个人信息资料目的的声明B.网络个人信息资料的共享或再利用的声明C.查阅、修正及更新网络个人信息资料的声明D.网络个人信息资料的保护措施及隐私权保护政策链接
14、的声明9.开展网络安全认证、检测、风险评估等活动需要向社会发布()网络安全信息。A.系统漏洞B.计算机病毒C.网络攻击D.网络侵入10.新闻宣传部门包括哪些部门?A.各级宣传部门B.网信部门C.监督部门D.广电部门一、单选题1.以下日志条目是取自Linux的一条su错误日志信息:Mar2211:11:34abcPAM_pwdb999:authenticationfailure;cross(uid=500)-rootforsuservice,这条命令应该是被存储在哪个日志文件中?A.lastlogB.wtmpC.dmesgD.messages2.下列哪个选项是错误的?A.任何组织不得设立中外合作
15、经营的互联网新闻信息服务单位B.任何组织不得设立外资经营的互联网新闻信息服务单位C.任何组织不得设立中外合资经营的互联网新闻信息服务单位D.合法组织可以设立中外合资经营的互联网新闻信息服务单位3.什么部门负责全国互联网新闻信息服务的监督管理执法工作?A.国家互联网信息办公室B.地方互联网信息办公室C.电信主管部门D.安全局4.下列网络信息中,属于合法信息的是()A.破解银行卡密码的信息B.煽动民族歧视的信息C.传授制造枪支的信息D.远程教育信息5.我国提倡()的网络行为,推动传播社会主义核心价值观,采取措施提高全社会的网络安全意识和水平,形成全社会共同参与促进网络安全的良好环境。A.自由开放、
16、无拘无束B.诚实守信、健康文明C.尔虞我诈、勾心斗角D.中规中矩、少言寡语6.提供互联网新闻信息直播服务的,应当设立?A.站长B.超管C.总编辑D.监督7.主机IDS使用的主要审计数据不包括()。A.CPU负荷B.系统日志C.网络通信D.文件系统监控8.我国对互联网上网服务营业场所经营单位的经营活动实行()A.注册制度B.认可制度C.许可制度D.登记制度9.互联网新闻信息服务管理规定已经国家互联网信息办公室室务会议审议通过,现予公布,自()起施行。10. A.2016/6/1B.2017/10/1C.2017/6/1D.2016/10/111. 黑客们在编写扰乱社会和他人的计算机程序,这些代码
17、统称为()。A.恶意代码B.计算机病毒C.蠕虫D.后门11.以下不属于TCP协议栈的安全缺陷的是A.ARP刷新B.SYNfloodC.IP欺骗D.缓冲区溢出12.互联网信息服务提供者可以实施的行为是()A.无正当理由拒绝、拖延或者中止向用户提供互联网信息服务或者产品B.限定未成年人用户使用或者不使用其指定的互联网信息服务或者产品C.以欺骗、误导或者强迫等方式向用户提供互联网信息服务或者产品D.未经提示并由用户自动选择同意,修改用户浏览器配置或者其他设置13.什么部门负责全国互联网直播服务信息内容的监督管理执法工作?A.地方新闻出版广电总局B.地方互联网信息办公室C.国家新闻出版广电总局D.国家
18、互联网信息办公室14.中国的顶级域名是()A.cnB.prcC.zgD.china15.以下属于Windowsshellcode特点的是A.可以直接用系统调用编写B.各版本Windows的系统调用号相同C.PEB定位函数地址16.“ftp:/A.FTP站点B.FTP站点的一个文件夹C.FTP站点的一个文件D.地址表示错误17.对于违反协议约定的即时通信工具服务使用者,即时通信工具服务提供者应当视情节采取的适当的措施,但不包含()A.罚款B.警示C.限制发布D.暂停更新18.国家工作人员利用网络实施贪污贿赂犯罪的,立案侦查机关为()A.公安机关B.国家安全机关C.检察院D.中共中央政法委员会19
19、.下列报文中,出于保护内部网络的考虑,哪类报文不应该被防火墙所丢弃A.设置了源路由选项流入数据B.路由信息交换协议C.以内部IP地址为源地址的流入数据D.以外部地址为目标地址的流出数据20.在被保护网络与外部公共网之间用于访问控制和信息过滤的设备是()A.交换机B.防火墙C.路由器D.网桥21.互联网直播服务提供者和互联网直播发布者未经许可或者超出许可范围提供互联网新闻信息服务的,由国家和省、自治区、直辖市互联网信息办公室依据()予以处罚。A.中华人民共和国网络安全法B.互联网直播服务管理规定C.互联网信息服务管理办法D.互联网视听节目服务业务分类目录(试行)22.下面对Oracle的密码规则
20、描述,哪个是错误的?A.Oracle密码必须由英文字母,数字,#,下划线(_),美元字符($)构成,密码的最大长度为30字符;并不能以$,#,_或任何数字开头;密码不能包含像SELECT,DELETE,CREATE这类的Oracle/SQL关键字。B.Oracle的弱算法加密机制:两个相同的用户名和密码在两台不同的Oracle数据库机器中,将具有相同的哈希值。这些哈希值存储在SYS.USER$表中。可以通过像DBA_USERS这类的视图来访问。C.Oracle默认配置下,每个帐户如果有10次的失败登录,此帐户将会被锁定。D.SYS帐户在Oracle数据库中具有最高权限,能够做任何事情,包括启动
21、/关闭Oracle数据库。如果SYS被锁定,将不能访问数据库。23.保证信息不能被未经授权者阅读是指()A.数据的机密性B.数据的完整性C.数据的访问控制性D.以上三项均不正确24.在互联网新闻信息服务管理规定中以下法律责任描述不正确的是A.互联网新闻信息服务提供者运行过程中不再符合许可条件的,由原许可机关责令限期改正B.互联网新闻信息服务提供者运行过程中不再符合许可条件的,直接没收许可证并不再发放C.逾期仍不符合许可条件的,暂停新闻信息更新D.互联网新闻信息服务许可证有效期届满仍不符合许可条件的,不予换发许可证25.互联网直播服务提供者应当建立黑名单管理制度,对纳入黑名单的互联网直播服务使用
22、者采取什么措施A.警告B.罚款C.暂停发布D.禁止重新注册账号26.渗透测试的主要目标是A.评估B.修补C.检测D.威慑27.计算机网络主要由网络硬件、网络操作系统、网络应用程序三个部分组成,这三个部分构成一个网络整体,各个部分的基础运行都要通过数据传输,因此整个计算机网络的核心是()A.保证数据的安全B.保证物理安全C.保证运行安全D.保证硬件的安全28.互联网直播服务提供者应当记录互联网直播服务使用者发布内容和日志信息,保存A.30天B.60天C.100天D.6个月29.请问TCP/IP协议栈的哪一层功能与ISO/OSI网络层的功能对等(第三层)?30. A.SessionlayerB.N
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
20 积分
下载 | 加入VIP,下载更划算! |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 全国大学生 网络安全 知识竞赛 题库 复习资料