相关试题
【判断题】
对外科技交流活动不得涉及国家秘密,确需涉及国家秘密的应当履行审批手续。
【判断题】
未经批准,任何单位、部门或者个人均不得到保密要害部门、部位进行采访、照相、录像等活动。
【判断题】
使国家秘密被不应知悉者知悉的,属于泄露国家秘密行为。
【判断题】
发现国家秘密载体在使用中下落不明,应当在 8 小时内向本单位保密工作机构报告,向上级报告不应超过 24小时。
【判断题】
国家秘密载体下落不明,自发现之日起,绝密级载体 10 日内、机密级、秘密载体 60 日内查无结果的,按照泄密事件处理。
【判断题】
报告泄密事件应当包括被泄露国家秘密的内容、密级、数量及其载体形式、事件发现经过、责任人基本情况、发生的时间、地点及经过。
【判断题】
将涉及国家秘密的计算机和计算机信息系统与国际互联网连接,泄露国家秘密的,应立为泄密案件。
【判断题】
过失泄露一项绝密级国家秘密的可不予立案,在单位内部处理。
【判断题】
违反《中华人民共和国保守国家秘密法》规定,泄露国家秘密,不够刑事处罚的,可以酌情给予行政处分。
【判断题】
以窃取、刺探、收买的方法,非法获取国家秘密的,都应当依据《刑法》追究其刑事责任。
【判断题】
发生泄密事件的机关、单位不及时上报或者隐匿不报的,视情节和造成的后果追究有关人员或者领导人的责任。
【判断题】
未经相应工作部门批准,不得向境外邮寄密品、密件或者随身携带密品、密件出境。
【填空题】
1. 国家秘密是关系国家___和___,依照法定程序确定,在一定时间内只限___的人员知悉的事项。
【填空题】
2. 保守国家秘密的工作,实行___、___、___的方针。
【填空题】
3. 加强和改进保密工作的总体要求的基本原则,应坚持___、___、综合防范、创新驱动。
【填空题】
4. 新修订《中华人民共和国保守国家秘密法》自___年 10 月 1 日起施行。
【填空题】
5. ___是党中央统一领导党政军保密工作的领导机构。
【填空题】
7. ___级国家秘密是最重要的国家秘密,泄露会使国家安全和利益遭受特别严重的损害。
【填空题】
8. 各级国家机关、单位对所产生的国家秘密事项,应当按照___及其___的规定确定密级。
【填空题】
9. 定密责任人在职权范围内承担有关国家秘密的___、___和___工作。
【填空题】
10. 摘录、引用密件中属于国家秘密的内容,应当以其中___和___作出标识。
【填空题】
11. 保守国家秘密是我国公民的一项___。
【填空题】
12. 涉密人员是指在工作中接触、知悉、管理和掌握___的工作人员。
【填空题】
13. 涉密人员上岗前要经过___和___。
【填空题】
14. 涉密人员脱离涉密岗位必须实行脱密期管理,其中核心涉密人员脱密期为___年,重要涉密人员为___年,一般涉密人员为___年。
【填空题】
15. 从事弹道导弹、核武器、军用核动力、核潜艇等装备的核心技术专家脱密期不少于___年。
【填空题】
16. 涉密人员脱离涉密岗位前,必须清退管理、使用的全部国家秘密载体并签订___。
【填空题】
17. 国家秘密载体保密期限需要延长的,由___和___的机关、单位或者上级机关决定。
【填空题】
18. 禁止在普通手机通话、发送短信息、社交媒体通信过程中,通过明语或暗语谈论、传递___。
【填空题】
19. 不得在连接互联网的计算机上存储、___、___国家秘密信息。
【填空题】
20. 不准通过普通邮政、快递等无保密措施的方式传递属于国家秘密的___、___和___。
【填空题】
21. 涉密人员因公携带___外出,应当符合国家保密规定,并采取可靠的保密措施。
【填空题】
22. 销毁国家秘密载体,应当采用___或者___的方法彻底销毁,确保信息无法还原。
【填空题】
23. 不得在涉密计算机和非涉密计算机上___使用移动存储介质。
【填空题】
24.___使用普通传真机和一体机传输涉密信息。
【填空题】
25. 涉密信息系统不得直接或者间接连接国际互联网,必须实行___。
【填空题】
26. 涉密计算机的密级应按照存储和___信息的___确定。
【填空题】
27. 计算机一旦存储和处理过涉密信息,就应当确定为___,并粘贴相关密级标识。
【填空题】
28. 未经审批的涉密信息系统,在试运行期间不能存储和处理___。
推荐试题
【单选题】
Android平台在系统结构上分为多个层次,其中比较重要的有应用层和___
A. 框架层
B. 运行时
C. 内核层
D. 以上都是
【单选题】
虚拟化技术按照应用模式分类不包括以下哪一类。___
A. 一对一
B. 一对多
C. 多对一
D. 多对多
【单选题】
可信计算机系统评估标准共分为几个安全级别___
【单选题】
操作系统要支持网络通信与远程控制,必定要提供什么服务?___
A. HTTP服务
B. RPC服务
C. TCP服务
D. IP服务
【单选题】
现代CPU内核运行模式:也称为特权模式,在Intel x 86系列中,称为___
A. 用户层
B. 汇聚层
C. 核心层
D. 接入层
【单选题】
在Linux系统中,以下哪个选项不属于其三个主要的日志子系统?___
A. 连接时间日志
B. 系统文件日志
C. 进程统计日志
D. 错误日志
【单选题】
以下哪项不属于用户接口中的主要类型。___
A. 用户系统接口
B. 命令行接口
C. 图形界面接口
D. 程序调用接口
【单选题】
下列模块中,哪项是Windows安全子系统的核心组件?___
A. 系统登录控制流程
B. 本地安全认证
C. 安全账号管理器
D. 安全引用监控器
【单选题】
下面哪个不是威胁计算机操作系统安全的因素。___
A. 进程管理体系存在问题
B. 非法用户或假冒用户入侵系统
C. 数据被非法破坏或者数据丢失
D. 不明病毒的破坏和黑客入侵
【单选题】
下面哪个是移动终端面临的安全问题?___
A. 敏感信息本地存储
B. 网络数据传输
C. 应用安全问题
D. 以上都是
【单选题】
哪个是常用的iOS逆向分析工具?___
A. LLB
B. Dumpcrypt
C. Hopper
D. Disassembler
【单选题】
不属于硬件资源调用模式下的是___
A. 全虚拟化
B. 半虚拟化
C. 无虚拟化
D. 硬件辅助虚拟化
【单选题】
哪个在计算机系统中具有极其重要地位?___
A. 硬件
B. 操作系统
C. 应用软件
D. 内存
【单选题】
下面哪个不是防火墙有的功能。___
A. 人脸识别
B. 访问控制
C. 审计
D. 抗攻击
【单选题】
下列不是Android平台在系统架构上的层次是___
A. 应用层
B. 框架层
C. 物理层
D. 运行时和Linux内核层
【单选题】
以下对于Linux系统的叙述哪项是错误的?___
A. Linux系统是完全免费并且能够自由传播的操作系统
B. Linux系统是一个封闭式系统,所以使用过程中十分安全
C. PAM机制是一种灵活且功能强大的用户鉴别机制
D. Linux在服务器等领域应用广泛并取得了很好的成绩
【单选题】
以下哪种安全保护机制能保护计算机操作系统运行并不受其他程序干扰。___
A. 运作模式
B. 文件系统访问控制
C. 用户权限控制
D. 进程隔离和内存保护
【单选题】
虚拟化环境中能使安全机制失效的是___
A. 虚拟机镜像和快照文件的风险
B. 虚拟化环境风险
C. 虚拟机逃逸
D. 虚拟化网络环境风险
【单选题】
下列对于移动终端的叙述哪项是正确的?___
A. 安卓系统由谷歌于2007年发布,是基于Linux的开源操作系统
B. 安卓系统由于开放的特性,因此比iOS系统存在更大的安全风险
C. iOS系统拥有封闭的开发环境,安全机制高,所以能够保证用户的数据不会丢失
D. iOS的沙盒机制能够生成动态代码,防止任何将可写内存页面设置未可执行的企图
【单选题】
下列哪一项对于hypervisor安全是最为重要的___
A. 安装厂商的全部更新
B. 限制管理接口的访问
C. 使用监控功能
D. 关闭所有不需要的服务
【单选题】
计算机操作系统的主要负责对计算机内存空间惊醒合理分配的是。___
A. 内存管理
B. 文件管理
C. 设备管理
D. 进程管理
【单选题】
服务器典型的整合模式是以下哪一种___
A. 多对多
B. 多对一
C. 一对多
D. 一对一
【单选题】
以下哪项不是移动终端面临的安全问题?___
A. 敏感信息本地存储
B. 不明病毒的破坏和黑客入侵
C. 网络数据传输
D. 应用安全问题
【单选题】
下列哪个不是Linux系统的安全机制?___
A. PAM机制
B. 权限分离
C. 加密文件系统
D. 防火墙
【单选题】
下列哪项不是计算机操作系统的主要功能?___
A. 进程管理
B. 病毒查杀
C. 内存管理
D. 用户接口
【单选题】
操作系统的常见漏洞不包括___
A. 空口令或弱命令
B. 默认共享钥匙
C. 文件传输漏洞
D. 应用程序漏洞
【单选题】
虚拟化技术按应用分类,其中不属于操作系统虚拟化的是___
A. vSphere
B. workstation
C. Xen App
D. Virtual PC
【单选题】
虚拟化技术的规划和部署的安全有几步。___
【单选题】
常见的危险参数过滤方法包括___
A. 关键字
B. 内置函数
C. 敏感字符的过滤
D. 以上都是
【单选题】
以下说法错误的是___
A. 上传文件是病毒或木马时,主要用于诱骗用户或者管理员下载执行或者直接自动运行
B. 上传文件是WebShell时,攻击者可通过这些网页后门执行命令并控制服务器
C. 上传文件是其他恶意脚本时,攻击者不可直接执行脚本进行攻击
D. 上传文件是恶意图片时,图片中可能包含脚本,加载或点击这些图片时脚本会悄悄执行
【单选题】
以下造成恶意文件上传的原因不包括___
A. 文件上传时检查不严
B. 文件上传后修改文件名时处理不当
C. 文件上传后立马重新启动计算机
D. 使用第三方插件时引用
【单选题】
XSS属于什么攻击?___
A. 重放攻击
B. 客户端攻击
C. Syn攻击
D. 中间人攻击
【单选题】
恶意代码的分类标准是。___
A. 代码的独立性和自我复制性
B. 代码的独立性
C. 代码的复制性
D. 代码的危害性
【单选题】
恶意代码的危害不包括___
A. 破坏数据
B. 占用磁盘存储空间
C. 加速计算机运行速度
D. 抢占系统资源
【单选题】
以下哪个不是恶意代码的特点?___
A. 传染性
B. 可复制性
C. 破坏性
D. 潜伏性
【单选题】
针对SQL注入漏洞,可以采用()的防御手段___
A. 参数类型检测
B. 参数长度检测
C. 危险参数过滤
D. 以上都是
【单选题】
以下关于危险参数过滤方法的说法,哪一种是错误的?___
A. 黑名单过滤
B. 文件过滤
C. 白名单过滤
D. GPC过滤
【单选题】
常见的危险参数一般不包括什么___
A. 关键字
B. 内置函数
C. 字符串
D. 敏感字符
【单选题】
以下哪种说法是错误的。___
A. 文件上传时不用检查,不会有漏洞
B. 攻击者可以通过NC、Fiddler等断点上传工具可轻松绕过客户端的检查
C. 文件上传后修改文件名时处理不当,会产生漏洞
D. 攻击者可以通过第三方插件进行文件上传攻击