网络与信息安全知识考核试卷
关于
1周前
更新
0
频次
84
题目数
分享
有问题?问问AI帮你修改 改主题:如咖啡问卷改为奶茶问卷
请仔细阅读每一道题目,按要求完成作答,本次考试为闭卷考核,满分370分,祝您考试顺利!
Q1:姓名
Q2:在加密和解密的过程中,下面哪种算法是不对称方式的( )。
Q3:除了在代码设计开发阶段预防SQL注入外,对数据库进行加固也能够把攻击者所能造成的损失控制在一定范围内,下列哪项不是数据库加固范围?()。
Q4:使网络服务器中充斥着大量要求回复的信息,消耗带宽,导致网络或系统停止正常服务,这是属于什么攻击类型?
Q5:在数据库的安全性控制中,授权的数据对象的()。授权于系统就越灵活。
Q6:在混合加密方式下,真正用来加减密通信过程中所传输数据明文的密钥是()。
Q7:信息安全就是要保障电子信息的有效性,以下()哪些是电子信息安全保障所必要的。I保密性 II完整性 III可用性 IV可控制
Q8:现代病毒木马融合了( )新技术。
Q9:()攻击利用欺骗性的电子邮件和伪造的web站点来进行诈骗活动,受骗者往往会泄露自己的财务数据,如信用卡号、账户用户名、口令和社保编号等内容
Q10:以下关于计算机病毒的特征说法正确的是()
Q11:下列哪种不属于WEB系统文件上传功能安全隐患()
Q12:SSL是( )层加密协议
Q13:数据保密性指的是()。
Q14:JOE是公司的一名业务代表,经常要在外地访问公司的财务信息系统,他应该采用的安全、廉价的通讯方式是
Q15:防病毒的重点是( )。
Q16:下列协议中,那个不是一个专用的安全协议( )。
Q17:在下列这些网络攻击模型的攻击过程中,端口扫描攻击一般属于哪一种?()
Q18:访问控制是信息安全管理的重要内容之一,以下关于访问控制规则的叙述中,()是不正确的
Q19:下面哪一项不属于公钥密码的应用范畴?()。
Q20:信息安全的基本属性是()。
Q21:未授权的实体得到了数据的访问权,这属于对安全的( )破坏。
Q22:基于通信双方共同拥有的但是不是为别人知道的秘密,利用计算机强大的计算能力,以该秘密作为加密和解密的密钥的认证是( )。
Q23:下列为非对称加密算法的例子为()。
Q24:密码分析学是研究密码破译的科学,在密码分析过程中,破译密文的关键是( )。
Q25:网络安全的基本属性是()。
Q26:从信息安全发展角度,目前主要是确保什么安全?()
Q27:当感觉到操作系统运行速度明显减慢,打开任务管理器后发现CPU的使用率达100%时,最有可能受到( )攻击。
Q28:网上银行系统的一次转账操作过程中发生了转账金额被非法篡改的行为,这破坏了信息安全的()属性。
Q29:web应用安全的核心问题在于( )。
Q30:关于恶意代码,以下说法错误的是( )。
Q31:()是数据库安全的第一道保障。
Q32:提高网络安全性可以从以下两方面入手:一是从技术上对网络资源进行保护;二是要求网络管理员与网络用户严格遵守网络管理规定与使用要求。要做到这一点,就必须加强对网络管理人眼的网络用户的技术培训和网络()
Q33:下列对跨站脚本攻击(XSS)的解释最准确的一项是( )
Q34:加密和签名的典型区别是()。
Q35:口令破解的最好方法是( )。
Q36:以下关于数字签名说法正确的是()
Q37:通常在网站数据库中,用户信息中的密码一项,是以哪种形式存在()
Q38:以下选项中,不属于生物识别方法的是( )。
Q39:目前,VPN使用了( )技术保证了通信的安全性。
Q40:下列方法( )不能有效地防止SQL注入。
Q41:以下不属于网络安全控制技术的是()
Q42:( )可以作为鉴别个人身份的证明:证明在网络上具体的公钥拥有者就是证书上记载的使用者。
Q43:非对称密码技术的缺点是哪些?
Q44:以下算法中属于非对称算法的是()。
Q45:使用网络服务器中充斥着大量要求回复的信息,消耗带宽,导致网络或系统停止正常服务,这属于()漏洞
Q46:不属于黑客被动攻击的是()
Q47:计算机病毒造成的危害是()。
Q48:下面哪个功能属于操作系统的安全功能( )
Q49:在下列认证方式中,最常用的认证方式是:
Q50:下列算法中不能用于加密的是()。
Q51:以下关于最小特权安全管理原则理解正确的是:
Q52:下列哪一个选项不属于XSS跨站脚本漏洞危害
Q53:下列保护系统账户安全的措施中,哪个措施对解决口令暴力破解无帮助?()。
Q54:在以下认证方式中,最常用的认证方式是:()。
Q55:通过反复尝试向系统提交用户名和密码以发现正确的用户密码的攻击方式称为:()。
Q56:做渗透测试的第一步是:()
Q57:以下关于数字证书的叙述中,错误的是( )。
Q58:下列不是操作系统安全配置的是( )。
Q59:使用参数化查询防御SQL注入时,尤其需要注意()。
Q60:向有限的空间输入超长的字符串是哪一种攻击手段?
Q61:接口开发中,关于用户输入的合法性校验做法最合理的是()。
Q62:生产环境配置一下说法不正确的是()。
Q63:遇到线上系统故障正确的做法()。
Q64:登录接口密码错误的正确提示是()。
Q65:关于生产环境操作,正确的做法是()。
Q66:下列不属于我司规定的弱密码的是()。
Q67:客户要求提供源代码时,正确作法是()。
Q68:公司内网电脑的材料需要传出时,正确的做法()。
Q69:远程办公需要使用公司网络时,不需要填写的要素是有()。
Q70:如果使用了https协议,密钥信息就可以放到前端
Q71:如果使用了https协议,接口中的密码就可以明文传输
Q72:( )DDOS攻击主要针对的是网络协议的漏洞,是目前最难防御的攻击方式之一。
Q73:( ) 安全的口令,长度不得小于8位字符串,要求是字母和数字或特殊字符的混合,用户名和口令禁止相同。
Q74:网络边界保护中主要采用防火墙系统,为了保证其有效发挥作用,应当避免在内网和外网之间存在不经过防火墙控制的其他通信连接。
Q75:驻留在多个网络设备上的程序在短时间内同时产生大量的请求消息冲击某Web服务器,导致该服务器不堪重负,无法正常影响其他合法用户的请求,这属于Ddos攻击。
Q76:SSL不仅保证链接的安全性,它本身也参与HTTP事务
Q77:为了保障网络安全,防止外部网对内部网的侵犯,多在内部网络与外部网络之间设置火墙。
Q78:SQL注入攻击不会威胁到操作系统的完全
Q79:口令攻击只能针对明文攻击。
Q80:口令要有规律的定期更换。
Q81:web漏洞发掘方式主要分为黑盒模式和白盒模式
Q82:禁止不需要的端口和禁用不需要的协议可以有效地减少web服务器的攻击而
Q83:与HTTP相比, HTTPS 协议将传输的内容进行加密,更加安全。 HTTPS 基于SSL安全协议,其默认端口是443。
Q84:关键业务应用系统的测试数据应进行异地备份。
联系我们
问卷网公众号