【单选题】
PMI和PKI的主要区别是什么___
A. PMI主要进行授权管理,证明用户有什么权限、能干什么
B. PKI主要进行身份鉴别,证明用户身份
C. 两者之间的关系类似于护照和签证,护照是身份证明,可以用来唯一标识个人,同一个护照可以有多个国家的签证,能在指定时间进入相应的国家
D. 以上都是
查看试卷,进入试卷练习
微信扫一扫,开始刷题
相关试题
【单选题】
密码学是从什么时候开始的。___
A. 古代
B. 20世纪初
C. 19世纪末
D. 20世纪中后期
【单选题】
第四层隧道协议主要有哪些协议。___
A. SSL、TSL
B. SSL
C. TSL
D. SSL、IPSec
【单选题】
常用的“网络钓鱼“攻击手段有___
A. 利用虚假网站进行攻击
B. 利用系统漏洞进行攻击
C. 利用黑客木马进行攻击
D. 以上都是
【单选题】
以下哪项是密码心理学攻击方式?___
A. 针对搜索引擎收集目标信息和资料
B. 针对生日或者出生年月日进行密码破解
C. 针对网络钓鱼收集目标信息
D. 针对企业人员管理方面的缺陷而得到信息和资料
【单选题】
哪项不是防范社会工程学攻击方式。___
A. 随意丢弃废物
B. 多了解相关知识
C. 保持理性思维
D. 保持一颗怀疑的心
【单选题】
哪项不是收集敏感信息攻击手段。___
A. 利用虚假邮件进行攻击
B. 利用搜索引擎收集目标信息和资料
C. 利用踩点和调查收集目标信息和资料
D. 利用网络钓鱼收集目标信息和资料
【单选题】
以下哪些是CTF比赛中涉及的类别___
A. 密码分析类
B. Web安全类
C. 数字取证类
D. 以上都是
【单选题】
数字取证及协议分析类的主要作用是什么?___
A. 掌握典型数据库的安装与配置
B. 识别保存收集分析和呈堂电子证据
C. 拦截并窃取敏感信息
D. 收集目标信息和资料
【单选题】
常见的企业管理模式攻击手法不包括哪项?___
A. 针对企业人员管理方面的缺陷而得到的信息和资料
B. 针对用户身份证号码进行密码破解
C. 针对企业人员对于密码管理方面的缺陷而得到的信息和资料
D. 针对企业内部管理以及传播缺陷而得到的信息和资料
【单选题】
“社会工程学攻击”就是利用人们的什么心理,获取机密信息,为黑客攻击和病毒感染创造有利条件。___
A. 心理特征
B. 侥幸心理
C. 好奇心
D. 利益心理
【单选题】
在逆向分析方面,需要掌握的典型的工具不包括___
A. CrackMe
B. IDA Pro
C. Tomcat
D. OllyDbg
【单选题】
CTF中,将提权工具上传到网站之后,不能执行几个进行提权操作。___
A. MD5Crack2.exe
B. Churrasco.exe
C. 3389.exe
D. Cmd.exe
【单选题】
以下哪个CTF比赛的主要思路是正确的?___
A. 信息搜集 探测后台 注入漏洞 生成字典 破解密码 进入网站 上传漏洞 服务器提权 获得flag
B. 信息搜集 探测后台 注入漏洞 生成字典 破解密码 上传漏洞 进入网站 服务器提权 获得flag
C. 信息搜集 探测后台 注入漏洞 破解密码 生成字典 进入网站 上传漏洞 服务器提权 获得flag
D. 信息搜集 注入漏洞 探测后台 生成字典 破解密码 进入网站 上传漏洞 服务器提权 获得flag
【单选题】
对于广大计算机网络用户而言,什么才是防范社会工程学攻击的主要途径。___
A. 提高网络安全意识
B. 养成良好的上网和生活习惯
C. 保持理性思维和一颗怀疑的心
D. 以上都是。
【单选题】
目前网络环境中常见的社会工程学攻击方式和手段包括___
A. 网络钓鱼式攻击
B. 密码心理学攻击
C. 收集敏感信息攻击
D. 以上都是
【单选题】
网络安全技术发展到一定程度后,起决定因素的是什么因素。___
A. 人和管理
B. 技术问题
C. 心理问题
D. 设备问题
【单选题】
什么就是从用户的心理入手,分析对方心理,从而更快地破解出密码,获得用户信息。___
A. 密码心理学
B. “网络钓鱼”
C. 木马攻击
D. 信息论
【单选题】
以下选项中的哪一项不是CTF比赛的模式?___
A. 解题模式
B. 技术模式
C. 攻防模式
D. 混合模式
【单选题】
CTF比赛又称___
A. 争霸赛
B. 网络大赛
C. 夺旗赛
D. 黑客大赛
【单选题】
CTF比赛是以什么的形式进行。___
A. 团队竞赛
B. 个人竞赛
C. 团队或个人竞赛
D. 两人竞赛
【单选题】
什么不是网络钓鱼式攻击的常见手段?___
A. 利用黑客木马攻击
B. 利用嗅探攻击
C. 利用系统漏洞进行攻击
D. 利用虚假网站进行攻击
【单选题】
面对防御严密的政府、机构或者大型企业的内部网络,攻击者应该采用什么方法进行攻击?___
A. 物理地址欺骗攻击
B. 社会工程学攻击
C. 嗅探
D. SQL注入攻击
【单选题】
CTF比赛的答案提交形式,以下说法错误的是。___
A. 以其他团队的防护机作为跳板访问此团队的Flag机的FTP服务,获取Flag
B. 在页面上提供的用户名密码登录后,提交获取的Flag
C. Flag每分钟会进行刷新,请获取后尽快提交。如果过期,需要重新获取
D. 每轮30分钟,在同一轮内,无法多次利用同一对手的Flag得分。本轮倒计时结束后才能再次利用该对手的Flag得分
【单选题】
CSRF是Web安全常见的漏洞类型,以下关于CSRF描述正确的是___
A. 它指攻击者在网页中嵌入客户端脚本,当用户浏览此网页时,脚本就会在用户的浏览器上执行,从而达到攻击者的目的
B. 把CSRF命令插入到Web表单递交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的CSRF命令
C. 通过在浏览其它站点前登出站点或者在浏览器会话结束后清理浏览器的cookie来防止CSRF攻击
D. 过滤或移除特殊的Html标签来防御CSRF攻击
【单选题】
有关HTTP协议中POST方式和GET方式,以下说法错误的是?___
A. POST请求方式将请求信息放置在报文体中,相获得请求信息必须解析报文
B. POST中的请求信息是放置在报文体中,因此对数据长度是有限制的
C. CET请求方式符合幂等性和安全性
D. POST请求方式是既不幂等又不安全
【单选题】
以下哪个是SQLServer的超级用户。___
A. Sa
B. Scott
C. Sys
D. System
【单选题】
IDA Pro的哪个插件可以把二进制程序反汇编成类C语言___
A. BinCAT
B. IDABuddy
C. Hex-ray
D. Milan's tools
【单选题】
关于Wireshark的说法错误的是。___
A. Wireshark是入侵侦测系统(Intrusion Detection System,IDS),对于网络上的异常流量行为,Wireshark会产生警示
B. 网络管理员使用Wireshark来检测网络问题
C. 网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错
D. 普通使用者使用Wireshark来学习网络协定的相关知识
【单选题】
社会工程学常见的攻击方式有___
A. 网络钓鱼式攻击
B. 密码心理学攻击
C. 收集敏感信息攻击
D. 以上都是
【单选题】
社会工程学攻击的防范不包括?___
A. 多了解相关知识
B. 接受网上的信息
C. 保持理性思维
D. 不要随意丢弃废物
【单选题】
网络空间涉及范围包括。___
A. 基础数学
B. 地质学
C. 材料学
D. 生物学
【单选题】
面对防御严密的政府,机构或者大型企业的内部网络,在技术性网络攻击无法奏效的情况下,攻击者会___
A. 想办法获取关键信息
B. 采用更高级的技术瓦解对方防御
C. 借助社会工程学方法
D. 更换攻击软件
【单选题】
下列不属于企业管理模式攻击手法的是___
A. 针对企业人员管理方面的缺陷而得到信息和资料
B. 针对企业人员对于密码管理方面的缺陷而得到信息和资料
C. 针对企业人员日常生活习惯的缺陷而得到信息和资料
D. 针对企业内部管理以及传播缺陷而得到信息和资料
【单选题】
密码心理学攻击方式不包括___
A. 针对生日或者出生年月日进行密码破解
B. 针对用户身份证号码进行破解
C. 针对用户的银行卡号进行破解
D. 针对常用密码进行破解
【单选题】
下列是网络钓鱼攻击手段是?___
A. 利用搜索引擎收集目标信息和资料进行攻击
B. 利用虚假邮件进行攻击
C. 利用踩点和调查收集目标信息和资料进行攻击
D. 利用企业人员管理缺陷收集目标信息和资料进行攻击
【单选题】
网络与信息安全事件分为四级分别是。___
A. 特别重大、重大、较大、一般
B. 重大、较大、一般、小
C. 特别重大、一般重大、重大、一般
D. 特别重大、较大、一般、重大
【单选题】
什么是指不为公众所知悉能、为权利人带来经济、具有实用性并经权利人采取保密措施的技术信息和经营信息___
A. 个人信息
B. 商业信息
C. 商业秘密
D. 个人隐私
【单选题】
监督检查的方式包括___
A. 备案单位的定期自查
B. 行业主管部门的督导检查
C. 公安机关的监督检查
D. 以上都是
【单选题】
什么是通过对受害者心里弱点、本能反应、好奇心、信任、贪婪等心理陷阱进行诸如欺骗、伤害的一种危害手段。___
A. 社会工程学
B. 社会心理学
C. 心理学
D. 社会信息学
推荐试题
【单选题】
《出境水果果园/包装厂注册登记证书》的有效期为___。
【单选题】
出口澳大利亚的鲜梨要单独存放,专库专用,要求在___低温贮藏。
A. 1-3℃
B. 5-10℃
C. 10-15℃
D. 0℃
【单选题】
输澳大利亚鲜梨果园发现锈病,来自发病点周围___以内的出口果园的果实,不允许出口至该国。
A. 1公里
B. 2公里
C. 3公里
D. 4公里
【单选题】
植物检疫证书的签发人员应该是:___。
A. 所有一线检验检疫人员
B. 有植物检疫证书签证资质的人员
C. 植物检疫专业背景的人员
D. 负责进行现场查验或企业监管的人员
【单选题】
___可以不需要植物检疫证书。
A. Frozen Strawberries Imported from the United States
B. Fresh apples imported from South Africa
C. Potatoes imported from the Netherlands
D. Wheat imported from Kazakhstan
【单选题】
我国规定出境植物检疫证书证稿以及证书副本要保留___。
【单选题】
下列关于转口植物检疫证书的表述,错误的是:___。
A. 如果在转口国内不能达到特定植物检疫输入要求,就不能签发植物检疫证书
B. 应输出者要求,原产国NPPO可提供转口国要求的信息以外的更多的植物检疫信息,此类信息可能为颁发转口植物检疫证书所必须的
C. 原产国NPPO也可在转口国不要求出口植物检疫证书情况下签发出口植物检疫证书,目的是在货物转口到其他国家时,可为签发转口植物检疫证书提供必要的信息
D. 转口植物检疫证书,在转口货物时,可以提供,也可以不提供
【单选题】
下列关于电子植物检疫证书的表述,错误的是:___。
A. 电子植物检疫证书是纸质植物检疫证书的电子等效物,可在输入国国家植物保护机构(NPPO)接受的情况下使用
B. 电子植物检疫证书由输出国或再输出国国家植保机构签发时,应直接提供给输入国国家植保机构
C. 电子植物检疫证书不需要签证官进行签字
D. 使用电子植物检疫证书,可以避免假证书
【单选题】
___属于《濒危野生动植物种国际贸易公约》名录内的濒危植物。
A. 松树
B. 鸡翅木
C. 龟甲牡丹
D. 大果紫檀
【单选题】
携带植物、动植物产品和其他检疫物进境,需做实验室检疫或者隔离检疫的,签发___。
A. 检疫处理通知单
B. 检疫调离通知单
C. 暂存凭单
D. 截留凭证
【单选题】
行政机关在调查或者进行检查时,执法人员不得少于___,并应当向当事人或有关人员出示证件。
【单选题】
收寄件人认为海关作出的行政行为侵犯其合法权益的,直接向人民法院提出诉讼的,应当自知道或者应当知道作出行政行为之日起___内提出。
A. 1个月
B. 3个月
C. 6个月
D. 12个月
【单选题】
___不属于禁止携带进境物。
A. 菌种
B. 动物脏器
C. 石英砂
D. 马铃薯块茎
【单选题】
下列___X光机图像中可能携带违禁动植物产品。
【单选题】
携带《禁止携带、邮寄进境的动植物及其产品名录》以外的动植物、动植物产品和其他检疫物进境的,在进境时向___申报并接受检疫。
A. 出入境边防检查站
B. 海关
C. 农业部门
D. 公安部门
【单选题】
海关需作进一步检疫的进境邮寄物,由海关同邮政机构办理交接手续后予以封存,并通知收件人,封存期一般不得超过___。
A. 7日
B. 10日
C. 15日
D. 45日
【单选题】
对进境邮寄物作销毁处理的,海关应出具___,并与邮政机构共同登记后,由海关通知寄件人。
A. 进出境邮寄物检疫处理通知单
B. 入境货物检验检疫证明
C. 植物检疫证书
D. 动物检疫证书
【单选题】
对进境邮寄物作退回处理的,海关应出具有关单证,注明退回原因,由___负责退回寄件人。
A. 海关
B. 邮政机构
C. 收件人
D. 代理人
【单选题】
___属于禁止携带和邮寄的进境物。
A. 奶粉
B. 有机栽培介质
C. 化妆品
D. 深海鱼油保健品
【单选题】
___属于《濒危野生动植物种国际贸易公约》名录内的濒危植物。
A. 阔叶紫檀
B. 鸡翅木
C. 红豆杉
D. 大果紫檀
【单选题】
___不属于合格评定程序包括的内容。
A. 评估、验证和合格保证
B. 免予检验和抽查检验
C. 抽样、检验和检查
D. 注册、认可和批准
【单选题】
法定检验的进出口商品尚未制定国家技术规范的强制性要求的,应当依法及时制定,未制定前可以参照国家商检部门指定的___进行检验。
A. 国外有关标准
B. 国家推荐标准
C. 行业标准
D. 企业标准
【单选题】
根据《进出口商品检验法》规定,法定检验的进口商品,应当在国家商检部门统一规定的期限内检验完毕,并出具___。
A. 检疫证书
B. 许可证书
C. 检验证单
D. 检验凭单
【单选题】
___必须向商检机构申请进行包装容器的性能鉴定。
A. 为出口危险货物生产包装容器的企业
B. 生产出口危险货物的企业
C. 为出口货物生产包装容器的企业
D. 生产出口货物的企业
【单选题】
___必须向商检机构申请进行包装容器的使用鉴定。
A. 生产出口危险货物的企业
B. 为出口危险货物生产包装容器的企业
C. 为出口货物生产包装容器的企业
D. 生产出口货物的企业
【单选题】
商检机构根据便利对外贸易的需要,可以按照国家规定对列入法检目录的出口商品进行___的质量监督管理和检验。
A. 出厂前
B. 出厂后
C. 报关前
D. 报关后
【单选题】
国家商检部门根据国家统一的___,对有关的进出口商品实施____。
A. 认证制度;认证管理
B. 认证制度;验证管理
C. 许可制度;验证管理
D. 许可制度;许可证管理
【单选题】
根据《进出口商品检验法》及其实施条例的规定,对法定检验的进出口商品,商检机构应当在___内检验完毕。
A. 不延误装运的期限
B. 国家商检部门统一规定的期限
C. 对外贸易合同约定的索赔期限
D. 商检机构根据货物确定的期限
【单选题】
___对商检机构、国家商检部门做出的复验结论不服,可以依法申请行政复议,也可以依法向人民法院提起诉讼。
A. 收货人
B. 代理人
C. 当事人
D. 发货人
【单选题】
根据《进出境动植物检疫法》规定,___不属于海关实施动植物检疫时行使的职权。
A. 依法登船、登车、登机实施检疫
B. 进入港口、机场、车站、邮局以及检疫物的存放、加工、养殖、种植场所实施检疫,并依照规定采样
C. 根据检疫需要,进入有关生产、仓库等场所,进行疫情监测、调查和检疫监督管理
D. 根据检疫需要,独自制定并公布禁止进境物的名录
【单选题】
___不属于国家禁止进境物。
A. 动植物病原体
B. 动物产品
C. 动物尸体
D. 土壤
【单选题】
根据《进出境动植物检疫法》规定,因科研等特殊需要输入禁止入境物的,必须提供___签发的特许审批证明。
A. 农业农村部
B. 商务部
C. 国家卫生健康委员会
D. 海关总署
【单选题】
国外发生重大动植物疫情并可能传入中国时,___应当采取紧急预防措施,必要时可以下令禁止来自动植物疫区的运输工具进境或者封锁有关口岸。
A. 海关总署
B. 国家卫生健康委员会
C. 国务院
D. 农业农村部
【单选题】
通过贸易、科技合作、交换、赠送、援助等方式输入动植物、动植物产品和其他检疫物的,应当在合同或者协议中订明___。
A. 中国法定的检疫要求
B. 国外的检疫要求
C. 国际通行的检疫要求
D. 双方约定的要求
【单选题】
输入动植物、动植物产品和其他检疫物,应当在___实施检疫。
A. 进境口岸
B. 目的地口岸
C. 收货人所在地口岸
D. 销售地口岸
【单选题】
对输入动物产品和其他检疫物经检疫不合格的,___。
A. 口岸动植物检疫机关禁止入境
B. 由口岸动植物检疫机关签发《检疫处理通知单》,通知货主或者其代理人作除害、退回或者销毁处理
C. 由口岸动植物检疫机关直接作除害、退回或者销毁处理
D. 由口岸动植物检疫机关签发《检疫处理通知单》,对输入动物产品和其他检疫物在指定地点隔离观察
【单选题】
携带、邮寄出境的动植物、动植物产品和其他检疫物,___。
A. 按携带、邮寄进境检疫要求实施检疫
B. 不得携带、邮寄出境
C. 一律不实施检疫
D. 物主有检疫要求的,由口岸动植物检疫机关实施检疫
【单选题】
超过保质期限的食品___。
A. 可更换包装后销售
B. 可降价销售
C. 不能销售
D. 经检验重新销售
【单选题】
下列关于食品安全的表述,正确的是:___。
A. 食品添加剂的使用只需在食品安全标准要求的范围内即可
B. 食品无毒、无害,符合应当有的营养要求,对人体健康不造成任何急性、亚急性或者慢性危害
C. 食品中不含有任何人工合成物质
D. 超过保质期,但外观、口感正常,可以销售