相关试题
【单选题】
对于一个组织,保障其信息安全并不能为其带来直接的经济效益,相反还会付出较大的成本,那么组织为什么需要信息安全?( )
A. :有多余的经费
B. :全社会都在重视信息安全,我们也应该关注
C. :上级或领导的要求
D. :组织自身业务需要和法律法规要求
【单选题】
当某一服务器需要同时为内网用户和外网用户提供安全可靠的服务时,该服务器一般要置于防火墙的( )
A. :内部
B. :外部
C. :DMZ 区
D. :都可以
【单选题】
在 IDS 中,将收集到的信息与数据库中已有的记录进行比较,从而发现违背安全策略的行为,这类操作方法称为( )。
A. :模式匹配
B. :统计分析
C. :完整性分析
D. :不确定
【单选题】
在基于 IEEE 802.1x 与 Radius 组成的认证系统中,Radius 服务器的功能不包括( )。
A. :验证用户身份的合法性
B. :授权用户访问网络资源
C. :对用户进行审计
D. :对客户端的 MAC 地址进行绑定
【单选题】
下面有关 SSL 的描述,不正确的是( )。
A. :目前大部分 Web 浏览器都内置了 SSL 协议
B. :SSL 协议分为 SSL 握手协议和 SSL 记录协议两部分
C. :SSL 协议中的数据压缩功能是可选的
D. :TLS 在功能和结构上与 SSL 完全相同
【单选题】
套接字层(Socket Layer)位于( )。
A. :网络层与传输层之间
B. :传输层与应用层之间
C. :应用层
D. :传输层
【单选题】
数字证书不包含( )。
A. :颁发机构的名称
B. :证书持有者的私有密钥信息
C. :证书的有效期
D. :CA 签发证书时所使用的签名算法
【单选题】
下面有关 MD5 的描述,不正确的是( )。
A. :是一种用于数字签名的算法
B. :得到的报文摘要长度为固定的 128 位
C. :输入以字节为单位
D. :用一个 8 字节的整数表示数据的原始长度
【单选题】
一份好的计算机网络安全解决方案,不仅要考虑到技术,还要考虑的是( )。
A. :软件和硬件
B. :机房和电源
C. :策略和管理
D. :加密和认证
【单选题】
公钥基础设施(PKI)的核心组成部分是( )。
A. :认证机构CA
B. :X.509标准
C. :密钥备份和恢复
D. :PKI应用接口系统
【单选题】
为保证计算机网络系统的正常运行,对机房内的三度有明确的要求。其三度是指( )。
A. :温度、湿度和洁净度
B. :照明度、湿度和洁净度
C. :照明度、温度和湿度
D. :温度、照明度和洁净度
【单选题】
为了提高电子设备的防电磁泄漏和抗干扰能力,可采取的主要措施是( )。
A. :对机房进行防潮处理
B. :对机房或电子设备进行电磁屏蔽处理
C. :对机房进行防静电处理
D. :对机房进行防尘处理
【单选题】
OSI安全体系结构中定义了五大类安全服务,其中,数据机密性服务主要针对的安全威胁是( )。
A. :拒绝服务
B. :窃听攻击
C. :服务否认
D. :硬件故障
【单选题】
以下哪一项不在证书数据的组成中( )。
A. :版本信息
B. :有效使用期限
C. :签名算法
D. :版权信息
【单选题】
通常为保证商务对象的认证性采用的手段是( )。
A. :信息加密和解密
B. :信息隐匿
C. :数字签名和身份认证技术
D. :数字水印
【单选题】
CA不能提供以下哪种证书( )。
A. :个人数字证书
B. :SSL服务器证书
C. :安全电子邮件证书
D. :SET服务器证书
【单选题】
《计算机场、地、站安全要求》的国家标准代码是( )。
A. :GB57104-93
B. :GB9361-88
C. :GB50174-88
D. :GB9361-93
【单选题】
TCP/IP协议安全隐患不包括( )。
A. :设备的复杂性
B. :拒绝服务
C. :顺序号预测攻击
D. :TCP协议劫持入侵
【单选题】
Windows Server 2003系统的安全日志通过( )设置。
A. :事件查看器
B. :服务器管理
C. :本地安全策略
D. :网络适配器
【单选题】
目前无线局域网主要以( )作传输媒介。
A. :短波
B. :微波
C. :激光
D. :红外线
【单选题】
数字签名功能不包括( )。
A. :防止发送方的抵赖行为
B. :接收方身份确认
C. :发送方身份确认
D. :保证数据的完整性
【单选题】
( )是网络通信中标志通信各方身份信息的一系列数据,提供一种在Internet上验证身份的方式。
A. :数字认证
B. :数字证书
C. :电子证书
D. :电子认证
【单选题】
安全套接层协议是( )。
A. :SET
B. :SSL
C. :HTTP
D. :S-HTTP
【单选题】
在公开密钥体制中,加密密钥即( )。
A. :解密密钥
B. :私密密钥
C. :私有密钥
D. :公开密钥
【单选题】
关于DES算法的描述中,正确的是( )。
A. :由ISO制定
B. :密钥长度为56位
C. :分组长度为128位
D. :每轮的置换函数不同
【单选题】
关于C2等级安全性的描述中,错误的是( )。
A. :用户与数据分离
B. :安全性高于C1
C. :存取控制的单位是用户
D. :具有托管访问控制
【单选题】
关于网络安全管理的描述中,错误的是( )。
A. :提供检测非法入侵的手段
B. :管理授权机制
C. :管理终端用户的全部密钥
D. :提供恢复被破坏系统的手段
【单选题】
邮件服务器之间传递邮件通常使用的协议为( )。
A. :HTTP
B. :SMTP
C. :SNMP
D. :Telnet
【单选题】
在FTP中,客户发送PASV命令的目的是( )。
A. :请求使用被动模式建立数据连接
B. :向服务器发送用户的口令
C. :说明要上传的文件类型
D. :检索远程服务器存储的文件
【单选题】
关于Internet域名系统的描述中,错误的是( )。
A. :域名解析需要借助于一组域名服务器
B. :域名服务器逻辑上构成一定的层次结构
C. :域名解析总是从根域名服务器开始
D. :递归解析是域名解析的一种方式
【单选题】
在IPv4互联网中,如果需要指定一个IP数据报经过路由器的完整路径,那么可以使用的数据报选项为( )。
A. :记录路由
B. :时间戳
C. :松散源路由
D. :严格源路由
【单选题】
在以太网使用的ARP协议中,通常 ( )。
A. :请求采用单播方式,响应采用广播方式
B. :请求采用广播方式,响应采用单播方式
C. :请求和响应都采用广播方式
D. :请求和响应都采用单播方式
【单选题】
ADSL技术的承载实体通常是 ( )。
A. :电话线路
B. :有线电视线路
C. :WiFi网络
D. :3G网络
【单选题】
关于IEEE 802.3ae的描述中,错误的是 ( )。
A. :是万兆以太网标准
B. :支持光纤作为传输介质
C. :支持局域网与广域网组网
D. :定义了千兆介质专用接口
【单选题】
关于数据报交换方式的描述中,正确的是 ( )。
A. :数据报交换过程中需要建立连接
B. :每个分组必须通过相同路径传输
C. :分组传输过程中需进行存储转发
D. :分组不需要带源地址和目的地址
【单选题】
在网络体系结构中,传输层的主要功能是 ( )。
A. :不同应用进程之间的端-端通信
B. :分组通过通信子网时的路径选择
C. :数据格式变换、数据加密与解密
D. :MAC地址与IP地址之间的映射
【单选题】
某信息系统具有安全内核,其安全等级至少是( )。
A. :B1
B. :B2
C. :B3
D. :A1
【单选题】
NFS服务器可以共享目录和文件,用来记录共享目录和文件列表的文件是( )。
A. :/usr/exports
B. :/etc/exports
C. :/file/shared
D. :/etc/shared
【单选题】
关于SIP中INVITE消息的描述中,正确的是( )。
A. :由服务器发送
B. :用来邀请用户参加会话
C. :代理服务器自动用ACK响应
D. :消息的起始行是状态行
【单选题】
TCP进行流量控制采用的机制为( )。
A. :重发机制
B. :三次握手机制
C. :全双工机制
D. :窗口机制
推荐试题
【多选题】
河南省高速公路联网收费系统应急预案的基本原则有____。___
A. 分级管理,统一指导原则
B. 预防为主原则
C. 互相协作原则
D. 以人为本原则
【多选题】
高速公路收费闭路电视监控系统可分为以下哪几种方式____。___
A. 集中监控
B. 站级监控
C. 中心监控
D. 分散监控
【多选题】
国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改。为保证网络安全,可以采取以下哪些安全措施____。___
A. 制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任;
B. 采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施;
C. 采取监测、记录网络运行状态、网络安全事件的技术措施,网络日志不用留存;
D. 采取数据分类、重要数据备份和加密等措施。
【多选题】
关于信息安全等级保护的主要工作,以下说法正确的是____。___
A. 定级备案
B. 建设整改
C. 等级测评
D. 安全意识
【多选题】
在信息安全等级保护中,经过安全建设整改,对第三级信息系统安全保护能力的要求,说法正确的是____。___
A. 信息系统在统一的安全保护策略下具有抵御小规模、一般恶意攻击的能力,抵抗较为一般的自然灾害的能力;
B. 具有检测、发现、报警、记录入侵行为的能力;
C. 具有对安全事件进行响应处置,并能够追踪安全责任的能力;
D. 在系统遭到损害后,具有能够较快恢复正常运行状态的能力;
【多选题】
作为一个组织中的信息系统普通用户,以下哪些是必须了解的?___
A. 谁负责信息安全管理制度的制度和发布
B. 谁负责监督信息安全制度的执行
C. 信息系统发生灾难后,进行恢复的整体工作流程
D. 如果违反了安全制度可能会受到的惩戒措施
【多选题】
关于应用安全审计说法正确的是____。___
A. 应提供覆盖到每个用户的安全审计功能,对应用系统重要安全事件进行审计;
B. 应保证无法单独中断审计进程、无法删除、修改或覆盖审计记录;
C. 审计记录的内容应包括事件的时间、发起者信息即可;
D. 应提供对审计记录数据进行统计、查询、分析及生产审计报表的功能。
【多选题】
有关机房安全管理正确的是____。___
A. 防盗和防破坏
B. 温湿度控制
C. 电磁防护
D. 防静电
【多选题】
下列关于信息安全管理机构人员配备要求正确的是____。___
A. 应配备一定数量的系统管理员、网络管理员、安全管理员等
B. 管理员之间可以共享账号
C. 关键事务岗位应配多人共同管理
D. 应配备专职安全管理员,可让网络管理员兼职
【多选题】
公司对待人员离职,下列哪些是需要注意的事项____。___
A. 应严格规范人员调离岗过程,及时调整调离岗人员的所有访问权限;
B. 确保指定的继任者能够从该工作人员处获得与该岗位相关的资料和信息;
C. 收回各种分发物件(身份证件、钥匙、徽章、USB令牌等)以及借走的IT设备(笔记本、U盘等);
D. 可以带走私人电脑里的办公的资料;
【多选题】
“十三五”期河南省交通运输信息化将面临着新的阶段性特征,主要体现在_____几个方面。___
A. 一体化
B. 市场化
C. 集约化
D. 便利化
E. 复杂化
【多选题】
智慧高速公路的建设原则有_____。___
A. 统筹规划,业务驱动
B. 决策智慧,预测高效
C. 资源整合,协同共享
D. 结果导向,效率优先
E. 成熟推广,示范引领
【多选题】
智慧高速公路的主要任务有______。___
A. 完善基础设施支撑建设,促进智慧高速集约发展
B. 加强信息资源整合利用,提升科学决策水平
C. 建立协同高效联动机制,提高应急救援处置能力
D. 以互联网引领出行服务,提升智慧高速服务能力
【多选题】
智慧高速公路建设工作的保障措施有_____。___
A. 加强组织领导,健全工作机制
B. 制定推进计划,重视效果评价
C. 鼓励智慧应用,加快试点示范
D. 缩减资金投入,控制资金渠道
【多选题】
河南省交通运输信息化“十三五”发展规划的基本原则有_____。___
A. 统筹规划,底层设计
B. 整合资源,注重实效
C. 政企合作,开放包容
D. 强化标准,保障安全
E. 创新驱动,适度超前
【多选题】
下列属于《河南省高速公路数字化视频监控设备联网技术要求》中规定内容的有 。___
A. 联网协议
B. 联网结构
C. 设备技术指标
D. 网络规划
【多选题】
下列哪项标准不是我省高速公路视频监控系统中规定的视频编解码标准 。___
A. H.263
B. H.264
C. G.711A
D. G.712
【多选题】
对高速公路视频监控系统中规定的视频切换设备描述正确的是 。___
A. 应采用模块式结构,容量应按系统规模确定,并留有冗余;
B. 应具有视频丢失检测报警和系统自诊断功能;
C. 应提供RS-232或RS-485数据通道,可用于支持常用控制协议;
D. 不需要具有报警联动功能。
【多选题】
下列哪些协议不是在《河南省高速公路数字化视频监控设备联网技术要求》中规定被压缩后的视音频流进行传输的 。___
A. HTTP
B. RSTP
C. RTP
D. RTP/RTCP
【多选题】
隧道按长度分类分为:___
A. 短隧道
B. 中隧道
C. 中长隧道
D. 长隧道
E. 特长隧道
【多选题】
收费站计算机系统必须具备下列哪些性能?___
A. 数据采集能力
B. 数据保存能力
C. 系统容错性
D. 系统安全性
【多选题】
高速公路联网机电系统维护工作的原则是通过_____维护,保持系统和设施的完好。___
A. 预防性
B. 经常性
C. 连续性
D. 及时性
【多选题】
ETC车道系统生成的车道日志内容通常包括等信息。___
A. 非现金支付卡网络编号
B. 非现金支付卡内部编号
C. 车牌号码
D. TAC码
E. 终端机编号
F. 出入口状态
【多选题】
ETC全国联网测试包括下列中的。___
A. ETC关键设备测试
B. 车道软件系统测试
C. 产品出厂测试
D. 清分结算系统测试
【多选题】
TAC验证未通过是争议交易类型之一,当车道交易产生的TAC码不正确,在记账验证时无法通过生成。需要服务方凭其他有效证据要求发行方进行争议支付。___
A. 车道交易TAC码;
B. 车道日志;
C. 交易记录上传截图;
D. 车道录像或图像;
【多选题】
超过最大交易限额是争议交易类型之一,指交易记录中的交易金额值超过发行方系统设定的最大值,下列关于限额设置表述错误的有___
A. 客1类3000元;
B. 客2类4000元;
C. 货4类20000元;
D. 货5类50000元;
【多选题】
ETC车道天线与车道控制器之间的通信接口有___
A. 光纤接口
B. 标准串行接口
C. 以太网接口(RJ45接口)
D. HDMI接口
【多选题】
争议交易处理结果包括 两种。___
A. 确认付款
B. 确认拒付
C. 争议付款
D. 争议坏账
【多选题】
工作车ETC设备 ,与其他社会车辆相同。各单位按现行管理制度执行,自行备案,不必报送联网公司。___
A. 申请办理流程
B. 变更办理流程
C. 注销办理流程
D. 车卡解绑流程
【多选题】
路段收费分中心监控管理主要实现,对本路段各收费站所辖车道的 的实时监控。___
A. 关键设备状态
B. 操作状态
C. 特殊事件报警处理状态
D. 气象站通信状态
【多选题】
退费交易处理中退费类型包括:___
A. 通行异常产生的扣费争议投诉
B. 消费情况与实际不符产生的扣费争议投诉
C. 由于人为或系统异常多收取用户通行费
D. 由所行驶收费公路开具退费单的业务。
【多选题】
ETC用户状态名单(黑名单)产生原因包括:___
A. 挂失
B. 无卡注销
C. 透支
D. 禁用
【多选题】
ETC黑名单发送采用哪两种方式。___
【多选题】
各省中心ETC系统应具备状态名单下发跟踪功能,记录发行方、省中心及服务方对黑名单的___
A. 转发时间
B. 全量版本
C. 车道接收时间
D. 增量数量
【多选题】
当ETC车道RSU通信区域内进入OBU时,操作界面提示OBU无卡。需检查___
A. 车上OBU是否有卡片
B. 卡片与OBU接触是否正常
C. 卡片是否正常
D. 电源适配器是否正常
【多选题】
退费交易的退费类型包括:由于造成多收取通行费,由所行驶路段管理单位开具退费单(相关证明)的退费业务。___
A. 人为错误
B. 系统异常
C. ETC车载设备故障
D. 逃费失败
【多选题】
等内容的数据,该数据用作消费记账的电子凭证。___
A. 非现金支付卡信息
B. 交易时间信息
C. 终端机编号信息
D. 收费站信息
E. 验证信息
F. 交易金额信息
【多选题】
清分统计数据包括:___
A. 所有已由发行方正常记账的,未参与过清分的交易数据。
B. 所有已处理的争议交易,清分前已在系统中生效,且未参与过清分的争议交易数据。
C. 所有已由发行方正常记账的,参与过清分的交易数据。
D. 所有已处理的争议交易,清分前已在系统中生效,且参与过清分的争议交易数据。
【多选题】
前装式OBU指安装的OBU。___
A. 汽车制造厂
B. 汽车销售服务店
C. 汽车配件提供方
D. 海关
【多选题】
等。___
A. 车牌信息
B. 交易金额
C. 卡片余额
D. 入口信息