【多选题】
计算机信息系统的安全保护,应当保障___。
A. 计算机及其相关的和配套的设备、设施(含网络)的安全
B. 计算机运行环境的安全
C. 计算机信息的安全
D. 计算机操作人员的安全
查看试卷,进入试卷练习
微信扫一扫,开始刷题
相关试题
【多选题】
计算机信息系统的安全保护工作的重点是___。
A. 维护国家事务的计算机信息系统的安全
B. 维护经济建设的计算机信息系统的安全
C. 维护一般科学技术领域的安全
D. 维护国防建设的计算机信息系统的安全
【多选题】
计算机信息系统的建设和应用,应当遵守___和国家其他有关规定。
A. 企业标准
B. 法律
C. 行业标准
D. 行政法规
【多选题】
___计算机信息媒体进出境的,应当如实向海关申报。
【多选题】
公安机关对计算机信息系统安全保护工作行使以下监督职权___。
A. 监督、检查、指导计算机信息系统安全保护工作
B. 负责计算机产品的销售工作
C. 履行计算机信息系统安全保护工作的其他监督职责
D. 查处危害计算机信息系统安全的违法犯罪案件
【多选题】
有下列哪些行为,将由公安机关处以警告或停机整顿:___。
A. 违反计算机信息系统安全等级保护制度,危害计算机信息系统安全
B. 违反计算机信息系统国际联网备案制度
C. 不按规定时间报告计算机信息系统中发生的案件
D. 有危害计算机信息系统安全的其他行为
【多选题】
运输、携带、邮寄计算机信息媒体进出境,不如实向海关申报的,由海关依照( )和___以及其他有关法律、法规的规定处理。
A. 《中华人民共和国治安处罚条例》
B. 《中华人民共和国海关法》
C. 《中华人民共和国计算机信息系统安全保护条例》
D. 《中华人民共和国国家安全法》
【多选题】
违反《中华人民共和国计算机信息系统安全保护条例》的当事人,如对公安机关作出的具体行政行为不服___。
A. 可以不予理会
B. 可以依法申请行政复议
C. 继续进行自己的行为,以维护自己的权益,同时依法提起诉讼
D. 可以依法提起行政诉讼
【多选题】
计算机病毒是指编制或者在计算机程序中插入的___,影响计算机使用,并能自我复制的一组计算机指令或者程序代码。
A. 危害操作人员健康
B. 破坏计算机功能
C. 毁坏数据
D. 危害机房环境安全
【多选题】
计算机病毒是指编制或者在计算机程序中插入的破坏计算机功能或者毁坏数据,影响计算机使用,并能自我复制的一组___。
A. 计算机指令
B. 数据
C. 寄存在计算机内的一种微生物
D. 程序代码
【多选题】
计算机病毒是指能够___的一组计算机指令或程序代码。
A. 破坏计算机功能
B. 毁坏计算机数据
C. 自我复制
D. 危害计算机操作人员健康
【多选题】
下列行为中,___是《计算机信息网络国际联网安全保护管理办法》所不允许利用国际联网进行的活动。
A. 危害国家安全的行为
B. 泄露国家秘密的行为
C. 侵犯国家的、社会的、集体的利益的行为
D. 侵犯公民的合法权益的行为
【多选题】
任何单位和个人不得利用国际联网制作、复制、查阅和传播下列信息:___。
A. 煽动抗拒、破坏宪法和法律、行政法规实施的;煽动颠覆国家政权,推翻社会主义制度的
B. 煽动分裂国家、破坏国家统一的、煽动民族仇恨、民族歧视、破坏民族团结的
C. 捏造或者歪曲事实、散布谣言、扰乱社会秩序的;损害国家机关信誉的;公然侮辱他人或者捏造事实诽谤他人的
D. 宣扬封建迷信、淫秽、色情、赌博、暴力凶杀、恐怖、教唆犯罪的;其他违反宪法和法律、行政法规的
【多选题】
下列属于危害计算机信息网络安全的有___。
A. 未经允许,进入计算机信息网络或者使用计算机信息网络资源的
B. 未经允许,对计算机信息网络功能进行删除、修改或者增加的
C. 故意制作、传播计算机病毒等破坏性程序的;其他危害计算机信息网络安全的
D. 未经允许,对计算机信息网络中存储、处理或者传输的数据和应用程序进行删除、修改或者增加的
【多选题】
互联单位、接入单位及使用计算机信息网络国际联网的法人和其他组织应当履行的安全保护职责有___。
A. 负责本网络的安全保护管理工作,建立健全安全保护管理制度;负责对本网络用户的安全教育和培训
B. 落实安全保护技术措施,保障本网络的运行安全和信息安全;建立计算机信息网络电子公告系统的用户登记和信息管理制度
C. 对委托发布信息的单位和个人进行登记,并对所提供的信息内容按照本办法第五条进行审核
D. 按照国家有关规定,删除本网络中含有本办法第五条内容的地址、目录或者关闭服务器
【多选题】
___,应当有相应机构负责国际联网的安全保护管理工作。
A. 省、 自治区、直辖市公安厅(局)
B. 地(市)公安局
C. ,县(市)公安局
D. 乡派出所
【多选题】
公安机关计算机管理监察机构应当完成的工作有___
A. 掌握互联单位、接入单位和用户的备案情况
B. 建立备案档案
C. 进行备案统计
D. 按照国家有关规定逐级上报
【多选题】
违反法律、行政法规,在计算机信息网络上传播煽动分裂国家、破坏祖国统一的,故意制作、传播计算机病毒等破坏程序的单位,由公安机关给予___。
A. 警告
B. 有违法所得的,没收违法所得
C. 可以并处 15000 元以下罚款
D. 情节严重的,可以给予六个月以内停止联网
【多选题】
有下列行为之一的:___,由公安机关责令限期改正,给予警告,有违法所得的,没收违法所得。
A. 未建立安全保护管理制度的;未对网络用户进行安全教育和培训的
B. 未采取安全技术保护措施的;未提供安全保护管理所需信息、资料及数据文件,或者所提供内容不真实的
C. 未建立电子公告系统的用户登和信息管理制度的;未建立公用账号使用登记制度的;对委托其发布的信息内容未进行审核或者对委托单位和个人未进行登记的
D. 未按照国家有关规定,删除网络地址、目录或者关闭服务器的;转借、转让用户账号的
【多选题】
接入单位、互联单位,不履行备案职责的,由公安机关给子___的处罚。
A. 处以 5000 元
B. 警告
C. 停机整顿(不超过六个月)
D. 追究刑事责任
【多选题】
电信是指利用有线、无线的___以及其他任何形式信息的活动。
A. 电磁系统
B. 光电系统
C. 传送、发射
D. 接收语音、文字、数据、图像
【多选题】
互联网信息服务提供者应当在其网站主页的显著位置标明其___。
A. 经营许可证编号
B. 备案编号
C. 记录提供的信息内容及其发布时间
D. 互联网地址或者域名
【多选题】
制定《互联网电子公告服务管理规定》的主要目的是___。
A. 为了加强对互联网电子公告服务的管理
B. 规范电子公告信息发布行为
C. 维护国家安全和社会稳定
D. 保障公民、法人和其他组织的合法权益
【多选题】
任何人不得在电子公告服务系统中发布含有下列内容之一的信息:___。
A. 反对宪法确定的基本原则的;危害国家安全,泄露国家秘密,颠覆国家政权,破坏国家统一的
B. 损害国家荣誉和利益的;煽动民族仇恨、民族歧视,破坏民族团结的;破坏国家宗教政策、宣扬邪教和封建迷信的
C. 散布谣言,扰乱社会秩序,破坏社会稳定的;散布淫秽、色情、赌博、暴力、凶杀、恐怖或者教唆犯罪的
D. 侮辱或者诽谤他人,侵害他人合法权益的;含有法律、行政法规禁止的其他内容的
【多选题】
《互联网上网服务营业场所管理办法》由___联合发布施行。
A. 信息产业部
B. 公安部
C. 文化部
D. 国家工商行政管理总局
【多选题】
互联网上网服务营业场所经营者,应当履行下列义务:___。
A. 落实网络信息安全管理措施;制止、举报利用其营业场所从事法律、行政法规明令禁止的行为
B. 在核准的经营范围内提供服务;在显著的位置悬挂《经营许可证》和《营业执照》
C. 记录有关上网信息,记录备份应当保存 60 日,并在有关部门依法查询时予以提供;不得擅自出租、转让营业场所或者接入线路
D. 不得经营含有色情、赌博、暴力、愚昧迷信等不健康内容的电脑游戏;不得在本办法限定的时间外向 18 周岁以下的未成年人开放,不得允许无监护人陪伴的 14 周岁以下的未成年人进入其营业场所
【多选题】
互联网上网服务营业场所经营者和上网用户不得从事下列危害网络安全和信息安全的行为:___。
A. 法律禁止的其他行为
B. 非法侵入计算机信息系统或者破坏计算机信息系统功能、数据和应用程序
C. 行政法规禁止的其他行为
D. 制作或者故意传播计算机病毒以及其他破坏性程序
【多选题】
互联网上网服务营业场所经营者和上网用户不得利用互联网上网服务营业场所制作、复制、查阅、发布、传播含有下列内容的信息:___。
A. 反对宪法所确定的基本原则的;危害国家安全、泄露国家秘密、颠覆国家政权、破坏国家统一的
B. 损害国家荣誉和利益的;煽动民族仇恨、民族歧视,破坏民族团结的
C. 破坏国家宗教政策,宣扬邪教和愚昧迷信的;散布谣言,扰乱社会秩序,破坏社会稳定的;散布淫秽、色情、赌博、暴力、凶杀、恐怖或者教唆犯罪的
D. 侮辱或者诽谤他人,侵害他人合法权益的;法律、行政法规禁止的其他内容
【多选题】
互联网站登载的新闻不得含有下列内容___。
A. 违反宪法所确定的基本原则;危害国家安全,泄露国家秘密,煽动颠覆国家政权,破坏国家统一
B. 损害国家的荣誉和利益;煽动民族仇恨、民族歧视,破坏民族团结;破坏国家宗教政策,宣扬邪教,宣扬封建迷信
C. 散布谣言,编造和传播假新闻,扰乱社会秩序,破坏社会稳定;散布淫秽、色情、赌博、暴力、恐怖或者教唆犯罪
D. 侮辱或者诽谤他人,侵害他人合法权益;法律、法规禁止的其他内容
【多选题】
___,发现国家秘密泄露或可能泄露情况时,应当立即向保密工作部门或机构报告。
A. ,互联单位
B. 接入单位
C. 用户
D. 使用者
【多选题】
任何单位和个人不得有下列传播计算机病毒的行为:___。
A. 故意输入计算机病毒,危害计算机信息系统安全
B. 向他人提供含有计算机病毒的文件、软件、媒体
C. 销售、出租、附赠含有计算机病毒的媒体
D. 其他传播计算机病毒的行为
【多选题】
计算机信息系统的使用单位在计算机病毒防治工作中应当履行下列职责:___。
A. 建立本单位的计算机病毒防治管理制度;采取计算机病毒安全技术防治措施
B. 对本单位计算机信息系统使用人员进行计算机病毒防治教育和培训;及时检测、清除计算机信息系统中的计算机病毒,并备有检测、清除的记录
C. 提供含有计算机病毒的文件进行研究
D. 使用具有计算机信息系统安全专用产品销售许可证的计算机病毒防治产品;对因计算机病毒引起的计算机信息系统瘫痪、程序和数据严重破坏等重大事故及时向公安机关报告,并保护现场
【多选题】
计算机信息系统的使用单位有下列行为之一的,由公安机关处以警告,并根据情况责令其限期改正;逾期不改正的,对单位处以一千元以下罚款,对单位直接负责的主管人员和直接责任人员处以五百元以下的罚款:___。
A. 未建立本单位计算机病毒防治管理制度的;末采取计算机病毒安全技术防治措施的
B. 未对本单位计算机信息系统使用人员进行计算机病毒防治教育和培训的
C. 未及时检测、清除计算机信息系统中的计算机病毒,对计算机信息系统造成危害的
D. 未使用具有计算机信息系统安全专用产品销售许可证的计算机病毒防治产品,对计算机信息系统造成危害的
【多选题】
公安部计算机管理监察部门负责___。
A. 监察市场运营情况
B. 计算机信息系统安全专用产品销售许可证的审批颁发工作
C. 监察产品质量
D. 计算机信息系统安全专用产品安全功能检测机构的审批工作
【多选题】
公安部计算机管理监察部门对提出申请的计算机信息系统安全专用产品检测机构的___进行审查,经审查合格的,批准其承担安全专用产品检测任务。
A. 法人资格
B. 检测能力
C. 检测条件
D. 投资规模
【多选题】
计算机信息系统安全专用产品检测机构应当履行下列职责:___。
A. 严格执行公安部计算机管理监察部门下达的检测任务
B. 按照标准格式填写安全专用产品检测报告;出具检测结果报告
C. 接受公安部计算机管理监察部门对检测过程的监督及查阅检测机构内部验证和审核试验的原始测试记录
D. 保守检测产品的技术秘密,并不得非法占有他人科技成果,不得从事与检测产品有关的开发和对外咨询业务
【多选题】
计算机信息系统安全专用产品送交检测时,应当向检测机构提交以下材料:___
A. 安全专用产品的安全功能检测申请
B. 营业执照(复印件);样品;产品功能及性能的中文说明;证明产品功能及性能的有关材料
C. 采用密码技术的安全专用产品必须提交国家密码管理部门的审批文件
D. 根据有关规定需要提交的其他材料
【多选题】
生产企业有___行为,视为未经许可出售安全专用产品,由公安机关根据《中华人民共和国计算机信息系统安全保护条例》的规定予以处罚。
A. 没有申领销售许可证而将生产的安全专用产品进入市场销售的
B. 安全专用产品功能发生改变,而没有重新申领销售许可证进行销售的;销售许可证有效期满,未办理延期申领手续而继续销售的
C. 提供虚假的安全专用产品检测报告或者虚假的计算机病毒防治研究的备案证明,骗取销售许可证的;销售的安全专用产品与送检样品安全功能不一致的
D. ,未在安全专用产品上标明“销售许可”标记而销售的;伪造、变造销售许可证和“销售许可”标记的
【多选题】
下列有关计算机信息系统安全专用产品销售中所需的文件中,___必须由公安部制定式样,统一监制。
A. 检测机构申请书
B. 检测机构批准书
C. 《计算机信息系统安全专用产品专用销售许可证》
D. “销售许可”标记
【多选题】
计算机有害数据是指计算机信息系统及其存储介质中存在、出现的,以计算机程序、图像、文字、声音等多种形式表示的,含有___等信息。
A. 攻击人民民主专政、社会主义制度
B. 攻击党和国家领导人,破坏民族团结等危害国家安全内容的信息
C. 宣扬封建迷信、淫秽色情、凶杀、教唆犯罪等危害社会治安秩序内容的信息
D. 危害计算机信息系统运行和动能发挥,应用软件、数据可靠性、完整性和保密性,用于违法活动的计算机程度(含计算机病毒)
【多选题】
用户自主保护级应提供___。
A. 自主访问控制
B. 数据完整性
C. 身份鉴别
D. 客体重用
推荐试题
【单选题】
网卡数据包中无用的数据可以通过哪方面过滤___
A. 站过滤
B. 协议过滤
C. 服务过滤
D. 以上都对
【单选题】
低级动态链接库运行在哪一层?___
A. 网络层
B. 链路层
C. 用户层
D. 物理层
【单选题】
目前的网络嗅探防范技术主要有___
A. 采用安全的网络拓扑结构
B. 会话加密技术
C. 防止ARP欺骗
D. 以上都对
【单选题】
以下哪一项不属于数据通道加密方式。___
A. SSH
B. SLS
C. SSL
D. VPN
【单选题】
以下关于检测网络中可能存在的嗅探,说法错误的是___
A. 可以通过检测组播模式网卡
B. 可以通过检测网络通信丢包率
C. 可以通过检测网络带宽异常
D. 可以通过检测混杂模式网卡
【单选题】
关于交换网络下防监听的措施,以下说法错误的是___
A. 使用动态的ARP或IP-MAC对应表,自动跟新
B. 使用静态的ARP或IP-MAC对应表,手动跟新
C. 不要把网络安全建立在单一的IP或MAC基础上
D. 定期检查ARP要求,使用ARP监视工具
【单选题】
UNIX系统的典型代表BSD下的监听程序结构分为三部分,以下不属于的是___
A. MAC
B. 网卡驱动程序
C. BPF捕获机制
D. LibPcap
【单选题】
口令破解是入侵一个系统最常用的方式之一,获取口令有很多种方法,错误的是___
A. 利用搜索IP地址进行口令破解
B. 使用穷举法进行口令破解
C. 利用口令文件进行口令破解
D. 通过嗅探和木马等手段获取口令
【单选题】
自动破解的一般过程如下:①找到所用的加密算法。②创建可能的口令名单。③对所有的userID观察是否匹配。④获取加密口令。⑤找到可用的userID。⑥对每个单词加密。⑦重复以上过程,直到找到所有口令为止。正确顺序是___
A. ①②③④⑤⑥⑦
B. ⑤①④②⑥③⑦
C. ①④⑤②⑥③⑦
D. ⑤①④⑥②③⑦
【单选题】
三种口令攻击类型:词典攻击、强行攻击、组合攻击,对攻击速度方面,以下正确的是?___
A. 强行攻击的攻击速度比词典攻击快
B. 强行攻击的攻击速度比组合攻击快
C. 组合攻击的攻击速度比强行攻击快
D. 组合攻击的攻击速度比词典攻击快
【单选题】
三种口令攻击类型:词典攻击、强行攻击、组合攻击,可破解的口令数量方面,正确的是?___
A. 词典攻击:只找到以词典攻击为基础的口令
B. 强行攻击:只找到以词典攻击为基础的口令
C. 组合攻击:只找到以词典攻击为基础的口令
D. 词典攻击:找到所有的口令
【单选题】
口令破解器通常由哪三个方面组成,下面错误的是___
A. 口令破解模块
B. 口令加密模块
C. 口令比较模块
D. 候选口令产生器
【单选题】
众所周知,John The Ripper功能强大,运行速度快,可进行字典攻击和强行攻击,他提供了几种破解模式。以下哪一个不是他提供的破解模式___
A. 简单破解模式
B. 中等破解模式
C. 增强破解模式
D. 外挂模块破解模式
【单选题】
如何保障口令的安全,一般说来,就是要防止这些口令信息未经授权的哪项?___
A. 泄露
B. 修改
C. 删除
D. 以上都是
【单选题】
怎么样才能保证口令安全性?___
A. 不要将口令写下来
B. 不要将口令以明文的形式存于电脑文件中
C. 不要选取显而易见的信息作口令
D. 以上都是
【单选题】
基于目前的技术,强口令必须具备一些特征,错误的是___
A. 每50天换一次
B. 至少包含10个字符
C. 必须包含一个字母、一个数字、一个特殊的符号
D. 字母、数字、特殊符号必须混合起来,而不是简单地添加在首部或尾部
【单选题】
工具Pwdump6的语法格式。说法正确的是___
A. 横杠o:显示本程序的用法
B. 横杠u:指定用于连接目标的用户名
C. 横杠p:指定连接上使用的共享,而不是搜索共享
D. 横杠n:指定用于连接目标的口令
【单选题】
拒绝网络攻击的防御的困难之处有哪些?___
A. 不容易定义攻击者位置
B. 各种反射式攻击,无法定位源攻击者
C. 完全阻止是不可能的,但是适当的防范工作可以减少被攻击的机会
D. 以上都是
【单选题】
网络供给的防御方法有哪些?___
A. 有效完善的设计
B. 宽带限制
C. 只允许必要的通信
D. 以上都是
【单选题】
哪一个不是从实施DoS攻击所用的思路来分类的拒绝服务攻击?___
A. 滥用合理的服务请求
B. 制造高流量无用数据
C. 暴力攻击类
D. 利用传输协议缺陷
【单选题】
根据可恢复的程度,系统或程序崩溃类又可以分为?___
A. 自我恢复类
B. 人工恢复类
C. 不可恢复类
D. 以上都是
【单选题】
服务降级类是指系统对外提供的服务?___
【单选题】
泪滴也被称为什么攻击?___
A. 集合攻击
B. 反攻击
C. 分片攻击
D. 偏移攻击
【单选题】
SYN洪水供给比较难防御,以下是解决方法的是?___
A. 负反馈策略
B. 退让策略
C. 防火墙
D. 以上都是
【单选题】
Land攻击是利用TCP的几次握手过程的缺陷进行攻击?___
【单选题】
Fraggle攻击是通过的是什么应答消息?___
A. ICMP
B. TCP
C. UDP
D. IP
【单选题】
WinNuke攻击的检测方式是判断数据包目标端口是否是139、138、137等,并判断URG位是否为___
【单选题】
下列哪个选项不属于常见类型的欺骗攻击?___
A. IP欺骗
B. ARP欺骗
C. 网络欺骗
D. 电子邮件欺骗
【单选题】
下列哪个选项属于最基本的IP欺骗技术___
A. 简单的IP地址变化
B. 使用源路由截取数据包
C. 利用UNIX系统中的信任关系
D. 以上都是
【单选题】
进行Web欺骗时,有几种方法可以找出正在发生的URL重定向___
【单选题】
下列哪个选项可以有效防范Web欺骗___
A. 禁用JavaScript、ActiveX或者任何其他本地执行的脚本语言
B. 确保应用有效并能适当地跟踪用户
C. 培养用户注意浏览器地址线上显示的URL的好习惯
D. 以上都是
【单选题】
下列哪个技术可以有效提高Web应用程序的安全性。___
A. URL技术
B. SSL技术
C. HTTP技术
D. DNS技术
【单选题】
DNS欺骗攻击的局限性有哪些。___
A. 攻击者可以替换缓存中已经存在的记录
B. DNS服务器的缓存刷新时间问题
C.
D. NS服务器的缓存刷新地点问题
【单选题】
DNS欺骗攻击的防御,在配置DNS服务器的时候不需要注意的是___
A. 不能采用分层的DNS体系结构
B. 限制动态更新
C. 使用最新版本的DNS服务器软件,并及时安装补丁
D. 关闭DNS服务器的递归功能
【单选题】
APR协议包含几种格式的数据包?___
【单选题】
若不小心遭受了ARP欺骗攻击,应对的策略主要有___
A. MAC地址绑定
B. 使用静态ARP缓存
C. 及时发现正在进行ARP欺骗的主机,并将其隔离
D. 以上都是
【单选题】
下列哪个选项不属于一个邮件系统的传输包含部分?___
A. 用户代理
B. 传输代理
C. 下载代理
D. 投递代理
【单选题】
下列属于扫描类型的是___
A. Ping扫描
B. 端口扫描
C. 漏洞扫描
D. 以上都是
【单选题】
以下不属于常用的扫描器的是?___
A. SATAN
B. ISS Internet Scanner
C.
D. TK
【单选题】
以下不属于TCP特点的是,___
A. 发现目标主机或网络
B. 通过序列号与确定应答号提高可靠性
C. 拥塞控制
D. 以段为单位发送数据