刷题
导入试题
【多选题】
银行工作人员甲应好友乙的要求将乙贩毒而获取的非法收益全部存入自己工作的储蓄所。为表示感谢,乙送甲1万元假币,甲趁工作之机,分批次地将该批假币调换为真币,以供自己挥霍。甲的行为构成( )。
A. 金融工作人员以假币换取货币罪
B. 洗钱罪
C. 使用假币罪
D. 贩卖毒品罪
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
AB
解析
暂无解析
相关试题
【多选题】
下列情形中以生产、销售伪劣产品罪定罪处罚的有( )。
A. 商店经理丙明知是不符合食品安全标准的食品而向他人销售,造成顾客严重食物中毒事故
B. 个体医生甲擅自销售假药牟利
C. 乙以残次、废旧汽车零部件非法拼装汽车,冒充正品,还未销售时即被查获,货值总额达500万元
D. 丁企业生产的药品销路不好,因长期积压导致药品变质不能继续使用,但该企业仍将其销售,销售额达150万元,但经鉴定,不足以危害人体健康
【多选题】
下列犯罪中,可以由单位构成的有( )。
A. 信用卡诈骗罪
B. 集资诈骗罪
C. 保险诈骗罪
D. 贷款诈骗罪
【多选题】
关于贷款诈骗罪,下列说法错误的是( )。
A. 丁使用虚假的证明文件,骗取数额较大的银行贷款后携款潜逃,构成贷款诈骗罪
B. 甲为做生意以欺骗手段骗取银行贷款,但生意失败,贷款无法偿还,给银行造成重大损失,构成贷款诈骗罪
C. 乙以牟利为目的套取银行信贷资金,转贷给某企业,从中赚取巨额利益,构成贷款诈骗罪
D. 丙公司以非法占有为目的,编造虚假的项目骗取银行贷款,构成贷款诈骗罪
【多选题】
不考虑数额,以下向银行获取贷款的情形成立贷款诈骗罪的是( )。
A. 使用虚假证明文件的
B. 编造虚假引资项目的
C. 使用虚假经济合同的
D. 超出抵押物价值重复担保的
【多选题】
关于票据诈骗罪,下列表述正确的是( )。
A. 乙有限公司明知是无效的汇票而使用,骗取财物5万元的,构成票据诈骗罪
B. 甲明知是伪造的支票而使用,骗取财物2万元的,构成票据诈骗罪
C. 丙捡拾他人丢失的汇票而使用,数额较大的,构成票据诈骗罪
D. A公司与B公司签订购销合同,A公司向B公司购买价值80万元的货物,约定货到付款。后B公司将货物送至A公司后到银行提示付款时因空头被退票。A公司构成票据诈骗罪
【多选题】
不考虑数额,下列行为构成信用卡诈骗罪的是( )。
A. 孙某拾得刘某的信用卡并以刘某的名义使用
B. 赵某在使用信用卡时明知钱已不多仍透支使用
C. 张某使用已经作废的信用卡购物
D. 李某借用杨某的信用卡买房
【多选题】
下列行为属于信用卡诈骗罪中"冒用他人信用卡"的有( )。
A. 拾得他人信用卡并使用的
B. 窃取、收买、骗取或者以其他非法方式获取他人信用卡信息资料,并通过互联网、通讯终端等使用的
C. 盗窃他人信用卡并使用的
D. 骗取他人信用卡并使用的
【多选题】
恶意透支的主观认定,强调行为人以非法占有为目的,下列选项符合"以非法占有为目的"的情形是( )。
A. 丁抽逃、转移资金,隐匿财产,逃避还款
B. 乙肆意挥霍透支的资金,无法归还
C. 甲明知没有还款能力而大量透支,无法归还
D. 丙透支后逃匿、改变联系方式,逃避银行催收
【多选题】
下列选项中构成保险诈骗罪的是( )。
A. 丁故意杀害被保险人,造成被保险人死亡,骗取保险金,数额较大
B. 丙将借给他人使用的汽车偷开走,制造车辆被盗假象,骗取保险金,数额较大
C. 投保人乙对发生的车辆交通事故夸大损失程度,骗取保险金,数额较大
D. 投保人甲明知被保险人患有不能投保的疾病,故意隐瞒该事实,骗取保险金,数额较大
【多选题】
下列行为中,构成逃税罪的有( )。
A. 乙因经营亏损而欠交税款数额较大
B. 税务人员丁与纳税人勾结,协助纳税人偷逃税款数额较大,丁的协助行为
C. 丙涂改账目,少交税款数额较大
D. 甲公司因业务不熟、账目不清,欠交税款数额较大
【多选题】
洗钱罪的行为方式主要有( )。
A. 协助将资金汇往境外的
B. 提供资金账户的
C. 协助将财产转换为现金、金融票据、有价证券的
D. 通过转账或者其他结算方式协助资金转移的
【多选题】
魏某受恐怖活动组织的指派潜入我国进行恐怖活动,先后杀害3人,绑架1人。关于魏某的行为,下列说法正确的是( )。
A. 构成参加恐怖组织罪
B. 构成故意杀人罪
C. 对魏某实行数罪并罚
D. 构成绑架罪
【多选题】
下列行为,无论数量多少,都应当追究刑事责任的是( )。
A. 走私毒品
B. 吸食毒品
C. 制造毒品
D. 持有毒品
【多选题】
下列行为中构成盗窃罪的有( )。
A. 王某在商场盗窃他人信用卡之后,随即用该卡在商场购买了价值6000元的手表
B. 郑某潜入他人家中,将50克海洛因拿走
C. 张某在商店购买首饰的时候,趁售货员不注意,将自己准备好的假首饰与从售货员那里拿来的价值8000元的真首饰调换,并谎称带的钱不够,将假首饰退给售货员
D. 李某在商场试衣间试穿大衣是否合适的时候,趁售货员与别的顾客聊天的机会,将价值6000元的大衣穿走
【多选题】
下列属于过失犯罪的有( )。
A. 重大责任事故罪
B. 危险物品肇事罪
C. 决水罪
D. 交通肇事罪
【多选题】
下列情形构成以危险方法危害公共安全罪的有( )。
A. 公共场所私设电网致人死亡
B. 在人群密集处故意驾车撞人致使多人伤亡
C. 在公共场所向人群开枪
D. 制造输入坏血、病毒血致使多名患者染上恶性传染病
【多选题】
关于过失爆炸罪与爆炸罪说法错误的是( )。
A. 二者在犯罪形态上都存在既遂、未遂
B. 二者都要求行为人责任年龄年满16周岁
C. 过失爆炸罪是过失犯罪,爆炸罪是故意犯罪
D. 二者须造成重大损失的严重后果才能构成犯罪
【多选题】
某地野猪猖獗,对庄稼危害严重,本地村民甲为防止自己的庄稼被野猪糟蹋,遂在庄稼地周围架设裸线电网。为防止无辜人员触电,甲在裸线通过的地方设置了警告牌,并告知通电时间为晚7点至早6点,村民乙上山采药,于凌晨5点30分触电身亡。关于甲的行为,下列说法中正确的是( )。
A. 属于疏忽大意的过失
B. 属于过于自信的过失
C. 构成过失致人死亡罪
D. 构成过失以危险方法危害公共安全罪
【多选题】
下列行为构成帮助恐怖活动罪的是( )。
A. 恐怖活动组织准备劫持飞机,孙某派车为其运送人员
B. 恐怖分子预谋实施爆炸,张某为其提供制造炸药的材料
C. 恐怖活动组织组织培训,王某为其提供培训场地
D. 李某为恐怖活动组织筹集经费
【多选题】
关于恐怖活动犯罪,下列说法正确的是( )。
A. 乙在集会上号召实施"圣战",制造针对政府的恐怖袭击,构成煽动实施恐怖活动罪
B. 甲通过网络发布信息宣传极端主义,构成宣扬极端主义罪
C. 丙搜集了大量宣传极端主义的书籍和音视频资料并放在家中,情节严重,丙不构成犯罪
D. 丁明知他人实施恐怖活动犯罪,司法机关向其调查有关情况、收集有关证据,丁拒绝提供,后该恐怖活动造成10人死亡,丁构成拒绝提供恐怖主义犯罪证据罪
【多选题】
下列不属于犯罪预备情形的是( )。
A. 为实施恐怖活动与境外恐怖活动组织或者人员联络的
B. 为实施恐怖活动准备凶器、危险物品或者其他工具的
C. 组织恐怖活动培训或者积极参加恐怖活动培训的
D. 为实施恐怖活动进行策划或者其他准备的
【多选题】
知道或者应当知道他人实施生产、销售伪劣商品犯罪,而为其提供( )的,以生产、销售伪劣商品犯罪的共犯论处。
A. 制假生产技术
B. 发票、证明、许可证件
C. 运输、仓储、保管、邮寄等便利条件
D. 生产、经营场所
【多选题】
下列行为中,应当数罪并罚的是( )。
A. 犯走私文物罪,又以暴力方法抗拒走私的
B. 犯组织、领导、参加恐怖组织罪又实施杀人的
C. 犯组织他人偷越国(边)境罪,又杀害被组织人及检查人员的
D. 犯保险诈骗罪,又故意造成被保险人死亡的
【多选题】
以下关于生产、销售伪劣商品犯罪的说法正确的是( )。
A. 生产、销售不符合食品安全标准的食品足以造成严重食物中毒事故的,即可构成犯罪
B. 《刑法》中所称假药,是指依照《药品管理法》的规定属于假药和按假药处理的药品、非药品
C. 生产、销售假药,足以对人体健康造成严重危害的,涉嫌生产、销售假药罪
D. 在生产、销售的食品中掺入有毒、有害的食品原料的,或者销售明知掺有有毒、有害的食品原料的食品的,涉嫌生产、销售有毒、有害食品罪
【多选题】
依法被指定制造枪支的神通枪支制造厂,以非法销售为目的,实施的下列行为中构成违规制造、销售枪支罪的是( )。
A. 制造重号的枪支
B. 制造无号的枪支
C. 超过限额制造、配售枪支
D. 制造假号的枪支
【多选题】
下列关于犯罪认定说法正确的是( )。
A. 依法配备公务用枪的人员,非法出租、出借枪支的,须造成严重后果,才能构成犯罪
B. 非法携带枪支或者手榴弹,进入公共场所或者公共交通工具,危及公共安全的,涉嫌非法携带枪支、弹药危及公共安全罪
C. 非法携带的弹药、爆炸物在公共场所或者公共交通工具上发生爆炸或者燃烧,危及公共安全,尚未造成严重后果的,涉嫌非法携带弹药、危险物品危及公共安全罪
D. 依法配置民用枪支的人员,非法出租、出借枪支的,须造成严重后果,才能构成犯罪
【多选题】
甲趁乙不注意,拿走其纸袋,内有人民币200元、"五四"式手枪1把。甲将手枪藏于家中。某日,甲持枪闯入丙家抢得人民币1万元。甲的行为( )。
A. 构成盗窃罪、非法持有枪支罪和抢劫罪
B. 构成非法持有枪支罪和抢劫罪
C. 应当数罪并罚
D. 构成抢劫罪和盗窃枪支罪
【多选题】
警察甲将公务用枪私自送乙玩耍,丙趁乙在人前炫耀枪支时,偷取枪支送交派出所,揭发乙持枪的犯罪事实。下列说法正确的是( )。
A. 甲私自出借枪支,构成非法出借枪支罪
B. 乙非法持有枪支,构成非法持有枪支罪
C. 丙构成盗窃枪支罪
D. 丙揭发乙持枪的犯罪事实,属于立功
【多选题】
甲在工地干活时窃取雷管100支,春节回家时携带上述雷管在某长途车站准备搭乘长途汽车返乡,因形迹可疑遭到民警盘查,其主动交代了窃取雷管的事实。下列说法正确的有( )。
A. 甲成立自首
B. 对甲应实行数罪并罚
C. 甲构成盗窃爆炸物罪和非法携带危险物品危及公共安全罪
D. 对甲可以从轻或减轻处罚
【多选题】
吴某(23周岁)酒后驾车行驶,在市区内闯红灯时将过街的妇女郑某撞倒,吴某为了逃避法律追究,将郑某带至郊外遗弃,导致其死亡。吴某( )。
A. 构成交通肇事罪,致郑某死亡的行为属于"因逃逸致人死亡"的加重结果
B. 构成交通肇事罪与故意杀人罪,应数罪并罚
C. 肇事后遗弃被害人导致死亡,应当按故意杀人罪论处
D. 对郑某死亡的心理态度是间接故意
【多选题】
下列情形中不构成过失致人死亡罪的是( )。
A. 医生钱某在抢救病人过程中,因严重失误致患者死亡
B. 孙某将鼠药放在家中桌子上,导致其子误服死亡
C. 李某生产、销售假药,致患者多人死亡
D. 赵某未取得驾驶证驾车闯红灯,交通肇事致一死两伤
【多选题】
下列关于危险驾驶罪说法错误的是( )。
A. 李某驾驶校车严重超过规定时速行驶,构成危险驾驶罪
B. 王某醉酒后驾驶机动车,在途中被交警拦下,没有发生事故,不构成犯罪
C. 张某在道路上飙车,闯红灯时撞死2名行人,构成危险驾驶罪
D. 刘某驾车走非机动车道,撞死1名骑自行车的人后逃逸,构成危险驾驶罪
【多选题】
下列行为构成危险驾驶罪的是( )。
A. 在道路上驾驶机动车追逐竞驶
B. 从事校车业务严重超过规定时速行驶
C. 在道路上醉酒驾驶机动车
D. 从事旅客运输,严重超过额定乘员载客
【多选题】
下列是操纵证券、期货市场罪具体行为的是( )。
A. 乙与他人串通,以事先约定的时间、价格和方式相互进行证券交易,影响证券交易量
B. 丁在委托交易中利用时间差,进行强买强卖,故意引起交易价格波动
C. 丙擅自篡改证券行情记录,引起证券交易价格波动
D. 甲以自己为交易对象,自买自卖期货合约,影响期货交易价格
【多选题】
以下行为构成犯罪的是( )。
A. 乙积极参加恐怖活动培训
B. 丁为实施恐怖活动制造爆炸物
C. 丙为实施恐怖活动与境外某恐怖活动组织进行联络
D. 甲组织多人进行恐怖活动培训
【多选题】
下列行为构成刑讯逼供罪的有( )。
A. 在审讯中多次对犯罪嫌疑人诱供
B. 某侦查人员在办理一起职务犯罪案件中,为逼取口供采取冻、饿的方式摧残嫌疑人
C. 巡逻民警在治安巡逻时发现盗窃嫌疑人,对其棍棒相加逼取其口供
D. 为逼取口供殴打嫌疑人致其重伤
【多选题】
对强奸行为的定罪处罚,下列选项正确的是( )。
A. 甲是某中学初一班主任,在其班女生(13周岁)向其表示好感后,双方自愿发生性关系,甲构成强奸罪
B. 丙15周岁与邻居女孩(13周岁)谈恋爱,偷尝禁果,情节轻微,虽未造成严重后果,但女孩家长强烈不满,应以强奸罪定罪处罚
C. 丁强奸被害人致使其重伤,应以强奸罪和故意伤害罪数罪并罚
D. 乙深夜潜入被害人家中,乘对方睡意朦胧之际,冒充对方丈夫和其发生性关系,乙构成强奸罪
【多选题】
下列行为中,应当认定为强奸罪或者以强奸罪与其他罪名数罪并罚的有( )。
A. 组织卖淫的犯罪分子强奸妇女后迫使其卖淫的
B. 利用迷信奸淫妇女的
C. 利用职权、从属关系,以胁迫手段奸淫现役军人的妻子的
D. 拐卖妇女的犯罪分子奸淫被拐卖的妇女的
【多选题】
下列情形中,应当以强奸罪定罪处罚的有( )。
A. 甲乘某女酒醉之时,将其强行奸淫
B. 丙与某女通奸多年,后某女觉得对不起自己的丈夫,遂正告丙不要再纠缠自己,丙称如断绝关系,就将他们两人通奸的事实告诉其丈夫,并强行将该女奸淫
C. 乙冒充国家干部对某女声称,只要与其上床即可为某女安排工作,该女信以为真,遂与乙主动发生性关系
D. 丁在某宾馆召妓,见卖淫女身材发育不成熟,问之得知,该女只有13周岁,但仍将其嫖宿
【多选题】
下列情形应当认定为强奸罪的是( )。
A. 甲见乙丈夫在外当兵长期不归,便利用是乙上级领导的关系,要求乙与自己发生性关系,否则就将其辞退,乙被迫多次与甲发生性关系
B. 甲在公园中看到乙女(13周岁)打扮比较成熟妖艳,以为乙女是暗娼,便上前询问,得知乙女未满14周岁,出高价与其开房并发生性关系
C. 李某,男(15周岁)多次与不满14周岁的乙、丙、丁发生性关系,并导致丁怀孕
D. 甲男将自己邻居家4周岁小女孩骗回家中,对其性器官进行抠摸,并要该女为其口淫
推荐试题
【单选题】
63。从Linux内核2。1版开始,实现了基于权能的特权管理机制,实现了对超级用户的特权分割,打破了UNIX/LINUX操作系统中超级用户/普通用户的概念,提高了操作系统的安全性,下列选项中,对特权管理机制的理解错误的是___
A. 普通用户及其shell没有任何权能,而超级用户及其shell在系统启动之初拥有全部权能
B. 系统管理员可以剥夺和恢复超级用户的某些权能
C. 进程可以放弃自己的某些权能
D. 当普通用户的某些操作设计特权操作时,仍然通过setuid实现
【单选题】
64。在国家标准GB/T 20274.1-2006《信息安全技术信息系统安全保障评估框架第一部分:简介和一般模型》中,信息系统安全保障模型包含哪几个方面?___
A. 保障要素、生命周期和运行维护
B. 保障要素、生命周期和安全特征
C. 规划组织、生命周期和安全特征
D. 规划组织、生命周期和运行维护
【单选题】
65。部署瓦联网协议安全虚拟专用网(Internet Protocol Security Virtual Private Notwork, IPsec VPN) 时,以下说法正确的是___
A. 配置MD5安全算法可以提供可靠地数据加密
B. 配置AES算法可以提供可靠的数据完整性验证
C. 部署IPsec VPN网络时,需要考虑IP地址的规划,尽量在分支节点使用可以聚合的IP地址段,来减少IPsec安全关联(Security Authentication,SA)资源的消耗
D. 报文验证头协议(Authentication Headr,AH)可以提供数据机密性
【单选题】
66。数据在进行传输前,需要由协议找自上而下对数据进行封装,TCP/IP协议中,数据封装的顺序是___
A. 传输层、网络接口层、互联网络层
B. 传输层、互联网络层、网络接口层
C. 互联网络层、传输层、网络接口层
D. 互联网络层、网络接口层、传输层
【单选题】
67。风险,在GB/T 22081 中定义为事态的概率及其结果的组合,风险的目标可能有很多不同的方面,如财务目标、健康和人身安全目标、信息安全目标和环境目标等;目标也可能有不同的级别,如战略目标、组织目标、项目目标、产品目标和过程目标等。ISO/IBC 13335-1 中揭示了风险各要素关系模型,如图所示,请结合此图,怎么才能降低风险对组织产生的影响?___
A. 组织应该根据风险建立响应的保护要求,通过构架防护措施降低风险对组织产生的影响
B. 加强防护措施,降低风险
C. 减少威胁和脆弱点降低风险
D. 减少资产降低风险
【单选题】
68。Windows系统中,安全标识符(SID)是标识用户、组和计算机账户的唯一编码,在操作系统内部使用,当授予用户、组、服务或者其他安全主休访问对象的权限时,操作系统会把SID和权限写入对象的ACL中,小刘在学习了SID的组成后,为了巩固所学知识,在自己计算机的Windows操作系统中使用whooml/users操作查看当前用户的SID,得到是的SID为S-1-5-21-1534169462-1651380828-111620652-500。下列选项中,关于此SID的理解错误的是___
A. 前三位S-1-5表示此SID是由Windows NT 颁发的
B. 第一个子颁发机构是21
C. Windows NT 的SID的三个子颁发机构是 1534169462、1651380828、111620651
D. 此SID以500结尾,表示内置guest
【单选题】
69。某电子商务网战在开发设计时,使用了威胁建模方法来分析电子商务网站所面临的威胁,STRIDE是微软SDL中提出的威胁建模方法,将威胁分为六类,为每一类威胁提供了标准的消减措施,Spoofing 是STRIDE中欺骗类的威胁,以下威胁中哪个可以归入此类威胁___
A. 网站竟争对手可能雇佣攻击者实施DDOS攻击,降低网站访问速度
B. 网站使用HTTP协议进行浏览等操作,未对数据进行加密,可能导致用户传输信息泄漏,例如购买的商品金额等
C. 网站使用HTTP协议进行浏览等操作,无法确认数据与用户发出的是否一致辞,可能数据被中途篡改
D. 网站使用用户名、密码进行登录验证,攻击者可能会利用弱口令或其他方式获得用户密码,以该用户身份登录修改用户订单等信息
【单选题】
70。某信息安全公司的团队某款名为“红包快抢”的外挂进行分析,发现此外挂是一个典型的木马后门,使黑客能够获得受害者电脑的访问权,该后门程序为了达到长期驻留在受害都的计算机中,通过修改注册表启动项来达到后门程序随受害者计算机系统启动而启动,这防范此类木马后门的攻击,以下做法无用的是___
A. ,不下载,不执行、不接收来厉明的软件
B. 不随意打开来历不明的邮件,不浏览不健康不正规的网站
C. 使用共享文件夹
D. 安装反病毒软件和防火墙,安装专门的木马防治软件
【单选题】
71。关于信息安全应急响应管理过程描述不正确的是___
A. 基于应急响应工作的特点和事件的不规则性,事先制定出事件应急响应方法和过程,有助于一个组织在事件发生时阻止混乱的发生或是在混乱状态中迅速恢复控制,将损失和负面影响降至最低
B. 应急响应方法和过程并不是唯一的
C. 一种被广为接受的应急响应方法是将应急响应管理过程分为准备、检测、遏制、恢复和跟踪总结6个阶段
D. 一种被广为接受的应急响应方法是将应急管理过程分为准备、检测、遏制、根除、恢复和跟踪总结6个阶段,这6个阶段的响应方法一定能确保事件处理的成功
【单选题】
72。某购物网站开发项目经过需求分析进入系统设计阶段,为了保证用户账户的安全,项目开发人员决定用户登录时除了用户名口令认证方式外,还加入基于数字证书的身份认证功能,同时用户口令使用SMA-1算法加密后存放在后台数据库中,请问以上安全设计遵循的是哪项安全设计原则___
A. 最小特权原则
B. 职责分离原则
C. 纵深防御原则
D. 最少共享机制原则
【单选题】
73。CC标准是目前系统安全认证方面最权威的标准,以下哪一项没有体现CC标准的先进性___
A. 结构的开放性,即功能和保证要求都可以具体的“保护轮廓”和“安全目标”中进一步细化和扩展
B. 表达方式的通用性,即给出通用的表达方式
C. 独决性,它强调将安全的功能和保证分离
D. 实用性,将CC的安全性要求具体应用到IT产品的开发、生产、测试和评估过程中
【单选题】
74。超文本传输协议(HyperText Transfer Protocol,HTTP)是互联网上广泛使用的一种网络协议,下面哪种协议基于HTTP并结合SSL协议,具备用户鉴别和通信数据加密等功能___
A. HTTP 1.0协议
B. HTTP 1.1协议
C. HTTPS协议
D. HHTTPD协议
【单选题】
75。以下关于信息安全工程说法正确的是___
A. 信息化建设中系统功能的实现是最重要的
B. 信息化建设可以先实施系统,而后对系统进行安全加固
C. 信息化建设中在规划阶段合理规划信息安全,在建设阶段要同步实施信息安全建设
D. 信息化建设没有必要涉及信息安全建设
【单选题】
76。GB/T 22080-2008 《信息技术 安全技术 信息安全管理体系 要求》指出,建立信息安全管理体系应参照PDCA模型进行,即信息安全管理体系应包括建立ISMS、实施和运行ISMS、监视和评审ISMS、保持和改进ISMS等过程,并在这些过程中应实施若干活动,请选出以下描述错误的选项___
A. “制定ISMS方针”是建产ISMS阶段工作内容
B. “实施培训和意识教育计划“是实施和运行ISMS阶段工作内容
C. “进行有效性测量”是监视和评审ISMS阶段工作内容
D. “实施内部审核”是保护和改进ISMS阶段工作内容
【单选题】
77。我国等级保护政策发展的正确顺序是___ ①等级保护相关政策文件颁布②计算机系统安全保护等级划分思想提出③等级保护相关标准发布 ④网络安全法将等级保护制度作为基本策 ⑤等级保护工作试点
A. ①②③④⑤
B. ②③①⑤④
C. ②⑤①③④
D. ①②④③⑤
【单选题】
78。与PDR模型相比,P2DR模型则更强调___,即强调系统安全的(D),并且以安全检测、(D)和自适应填充“安全间隙”为循环来提高(D)
A. 漏洞监测:控制和对抗:动态性:网络安全
B. 动态性:控制和对抗:漏洞监测:网络安全
C. 控制和对抗:漏洞监测:动态性:网络安全
D. 控制和对抗:动态性:漏洞监测:网络安全
【单选题】
79。若一个组织声称自己的ISMS符合ISO/IEC 27001 或GB/T 22080 标准要求,其信息安全控制措施通常需要在资产管理方面实施常规控制,资产管理包含对资产负责和信息分类两个控制目标,信息分类控制的目标是为了确保信息受到适当级别的保护,通常采取以上哪项控制措施___
A. 资产清单
B. 资产责任人
C. 资产的可接受使用
D. 分类指南,信息的标记和处理
【单选题】
80。若一个组织声称自己的ISMS符合ISO/IBC 27001或GB/T22080标准要求,其信息安全控制措施通常在以下方面实施常规控制,不包括哪一项___
A. 信息安全方针、信息安全组织、资产管理
B. 人力资源安全、物理和环境安全、通信和操作管理
C. 访问控制、信息系统获取、开发和维护、符合性
D. 规划与建立ISMS
【单选题】
81。某贸易公司的OA系统由于存在系统漏洞,被攻击者传上了木马病毒并删除了系统中的数据,由于系统备份是每周六进行一次,事件发生时间为周三,因此导致该公司三个工作日的数据丢失并使得OA系统在随后两天内无法访问,影响到了与公司有业务往来部分公司业务。在事故处理报告中,根据GB/z20986-2007《信息安全事件分级分类指南》,该事件的准确分类和定级应该是___
A. 有害程序事件 特别重大事件(I级)
B. 信息破坏事件 重大事件(II级)
C. 有害程序事件 较大事件(III级)
D. 信息破坏事件 一般事件(IV级)
【单选题】
82。下面对过国家秘密定级和范围的描述,哪项不符合《保守国家秘密法》要求___
A. 国家秘密及其密级的具体范围,由国家保密工作部分分别会问外交、公安、国家安全和其他中央有关机关规定
B. 各级国家机关、单位对所产生的国家秘密事项,应当按照国家秘密及其密级具体范围的规定确定密级
C. 对是否属于国家秘密和属于何种密级不明确的事项,可由各单位自行参考国家要求确定和定级,然后报国家保密工作部分确定
D. 对是否属于国家秘密和属于何种密级不明确的事项,由国家保密工作部分,省,自治区、直辖市的保密工作部门,省、自治区政府所在地的市和经国务院批准的较大的时的保密工作部分或者国家保密工作部门审定的机关确定
【单选题】
83。以下关于互联网协议安全(Internet Protocol Security,IPsec)协议说法错误的是___
A. 在传送模式中,保护的IP负载
B. 验证头协议(Authentication Head,AH)和IP封装安全载荷协议(Encapsu;ating Security Payload,ESP)都能以传输模式式作
C. 在隧道模式中,保护的是整个互联网协议(Internet Protocol,IP)包,包括IP头
D. IPsec仅能保证传输数据的可认认证性和保密性
【单选题】
84。随着信息安全涉及的范围越来越广,各个组织对信息安全管理的需求越来越迫切,越来越多的组织开始尝试使用参考ISO27001介绍的ISMS来实施信息安全管理体系,提高组织的信息安全管理能力,关于ISMS,下面描述错误的是___。
A. 在组织中,应由信息技术责任部门(如信息中心)制定并颁布信息安全方针,为组织的ISMS建设指明方向并提供总体纲领,明确总体要求
B. 组织的管理层应确保ISMS目标和相应的计划得以制定,信息安全管理目标应明确、可度量,风险管理计划应其体,具备可行性
C. 组织的信息安全目标、信息安全方针和要求应传达到全组织范围内,应包括全体员工,同时,也应传达到客户、合作伙伴和供应商等外部各方
D. 组织的管理层应全面了解组织所面临的信息安全风险,决定风险可接受级别和风险可接受准则,并确认接受相关残余风险
【单选题】
85。___第二十条规定存储、处理国家秘密的计算机信息系统(以下简称涉密信息系统)按照(A)实行分级保护,(A)应当按照国家保密标准配备保密设施、设备、(A)设备应当与涉密信息系统同步规划、同步建设、同步运行9三同步),涉密信息系统应当按照规定,经(A)后,方可投入使用。
A. 《保密法》;涉笔程度;涉密信息系统保密设施;检查合格
B. 《国家保密法》;涉密程度;涉密系统;保密设施;检查合格
C. 《国家保密法》;涉密程度;涉密系统;保密设施;检查合格
D. 《安全保密法》;涉密程度;涉密信息系统;保密设施;检查合格
【单选题】
86。关于密钥管理,下列说法错误的是___
A. 科克霍夫原则指出算法的安全性不应基于算法的保密,而应基于密钥的安全性
B. 保密通信过程,通信使用之前用过的会话密钥建立会话,不影响通信安全
C. 密钥管理需要考虑密钥产生、存储、备份、分配、更新、撤销等生命周期过程的每一个环节
D. 在网络通信中,通信双方可利用Diffie-Hellman协议协商出会话密钥
【单选题】
87。某单位在一次信息安全风险管理活动中,风险评估报告提出服务器A的FTP服务存在高风险漏洞,随后该单位在风险处理时选择了关闭FTP服务的处理措施,请问该措施属于哪种风险处理方式___
A. 风险降低
B. 风险规避
C. 风险转移
D. 风险接受
【单选题】
88。防火墙是网络信息系统建设中常常采用的一类产品,它在内外网隔离方面的作用是___
A. 既能物理隔离,又能逻辑隔离
B. 能物理隔离,但不能逻辑隔离
C. 不能物理隔离,但是能逻辑隔离
D. 不能物理隔离,也不能逻辑隔离
【单选题】
89。某商贸公司信息安全管理员考虑到信息系统对业务影响越来越重要,计划编制本单位信息安全应急响应预案,在向主管领导写报告时,他列举了编制信息安全应急响应预案的好处和重要性,在他罗列的四条理由中,其中不适合作为理由的一条是___
A. 应急预案是明确关键业务系统信息安全应急响应指挥体系和工作机制的重要方式
B. 应急预案是提高应对网络和信息系统突发事件能力,减少突发事件造成的损失和危害,保障信息系统运行平稳,安全、有序、高效的手段
C. 编制应急预案是国家网络安全对所有单位的强制要求,因此必须建设
D. 应急预案是保障单位业务系统信息安全的重要措施
【单选题】
90。以下关于威胁建模流程程步骤说法不正确的是___
A. 威胁建模主要流程包过四步;确定建模对象、识别威胁、评估威胁和消减威胁
B. 评估威胁是对威胁进行分析,评估被利用和攻击发生的概率,了解被攻击资产的受损后果,并计算风险
C. 消减威胁是根据威胁的评估结果,确定是否要消除该威胁以及消减的技术措施,可以通过重新设计直接消除威胁,或设计采用技术手法来消减威胁
D. 识别威胁是发现组件或进程存在的威胁,它可能是悉意的,威胁就是漏洞
【单选题】
91。有关系统共程的特点,以下错误的是___
A. 系统工程研究问题一般采用先决定整体框架,后进入详细设计的程序
B. 系统工程的基本特点,是需要把研究对象结构为多个组织部分分别独立研究
C. 系统工程研究强调多学科协作,根据研究问题涉及到的学科和专业范围,组成一个知识结构合理的专家体系
D. 系统工程研究是以系统思想为指导,采取的理论和方法是综合集成各学科、各领域的理论和方法
【单选题】
92。Linux系统的安全设置主要从磁盘分区、账户安全设置、禁用危险服务、远程登录安全、用户鉴别安全、审计策略、保护root账户、使用网络防火墙和文件权限操作共10个方面来完成,小张在学习了Linux系统安全的相关知识后,尝试为自己计算机的Linux系统进行安全配置。下列选项是他的部分操作,其中不合理是___
A. ,编辑文件/etc/passwd,检查文件中用户ID,禁用所有的ID=0的用户
B. 编辑文件/etc/ssh/sshd_config,将Penmitroorlogin 设置为no
C. 编辑文件/etc/pam.d/system-auth,设置auth required pam_tally.so onerr=fail deny=6 unlock_time=300
D. 编辑文件/etc/profile,设置TMOUT=600
【单选题】
93。由于密码技术都依赖于密钥匙,因此密钥的安全管理是密钥技术应用中非常重要的环节,下列关于密钥匙管理说法错误的是___
A. 科克霍夫在《军事密码学》中指出系统的保密性不依赖于对加密体制或算法的保密,而依赖于密钥
B. 在保密通信过程中,通信双方可以一直使用之前用过的会话密钥,不影响安全性
C. 密钥匙管理需要在安全策略的指导下处理密钥生命周期的整个过程,包括产生、存储、备份、分配、更新、撤销等
D. 在保密通信过程中,通信双方也可利用Diffie-Helinan协议协商会话密钥进行保密通信
【单选题】
94。操作系统用于管理计算机资源,控制整个系统运行,是计算机软件的基础,操作系统安全是计算、网络及信息系统安全的基础,一般操作系统都提供了相应的安全配置接口,小王新买了一台计算机,开机后首先对带的Windows 操作系统进行配置,他的主要操作有:(1)关闭不必要的服务和端口;(2)在“本地安全策略”中配置账号策略、本地策略、公钥策略和IP安全策略:(3)备份敏感文件,禁止建立空连接,下栽最新补丁:(4)关闭审核策略,开启口令策略,开启口令策略,开启账户策略,这些操作中错误的是___
A. 操作(1),应该关闭不必要的服务和所有端口
B. 操作(2),在“本地安全策略”中不应该配置公钥策略,而应该配置私钥策略
C. 操作(3),备份敏感文件会导致这些文件遭到窃取的几率增加
D. 操作(4),应该开启审核策略
【单选题】
95。某单位门户网站开发完成后,测试人员使用模型测试进行安全性测试,以下关于模型测试过程的说法正确的是___
A. 模拟正常用户输入行为,生成大量数据包作为测试用例
B. 数据处理点,数据通道的入口点和可信边界点往往不是测试对象
C. 监测和记录输入数据后程序正常运行的情况
D. 深入分析问题测试过程中产生崩溃或异常的原因,必要时需要测试人员手工重现并分析
【单选题】
96。Apache HIIP Server(简称Apache)是一个开放源代码Web服务运行平台,在使用过程中,该软件默认会将自己的软件名和版本号发送给客户端。从安全角度出发,为隐藏这些信息,应当采取以下哪种措施___
A. 不选择Windows平台下安装使用
B. 安装后,修改配置文件http.cenf中的有关参数
C. 安装后,删除Apache HTTP Server源码
D. 从正确的官方网站下载Apache HTTP Server,并安装使用
【单选题】
97。关于信息安全事件管理和应急响应,以下说法错误的是___
A. 应急响应是指组织为了应对突发/重大信息安全事件的发生所做的准备,以及在事件发生后所采取的措施
B. 应急响应方法,将应急响应管理过程分为遏制、根除、处置、恢复、报告和跟踪6个阶段
C. 对信息安全事件的分级主要参考信息系统的重要程度、系统损失和社会影响三方面因素
D. 根据信息安全事件的分级参考要素,可将信息安全事作为分为4个级别;特别重大事件(II级)、较大事件(III级)和一般事件(IV级)
【单选题】
98。王工是某单位的系统管理用员,他在某次参加了单位组织的风险管理工作时,发现当前案例中共有两个重要资产;资产A1和资产A2;其中资产A1面临两个主要威胁;威胁T1和威胁T2;面资产A2面临一个主要威胁;威胁T3;威胁T1可以利用的资产A1存在的两个脆弱性;脆弱性V1和脆弱性V2;威胁T2存在的两个脆弱性;脆弱性V6和脆弱性V7,根据上述条件,请问;使用相乘法时,应该为资产A1计算几个风险值___
A. 2
B. 3
C. 5
D. 6
【单选题】
99。保护-检测-响应(Protection-Detection-Hesponse,PDR)模型是___工作中常用的模型,其思想是承认(C)中漏洞的存在,正视系统面临的(C)。通过采取适度防护、加强(C)、落实对安全事件的响应、建立对威胁的防护来保障系统的安全
A. 信息系统;信息安全保障;威胁;检测工作
B. 信息安全保障;信息系统;检测工作;威胁
C. 信息安全保障;信息系统;威胁;检测工作
D. 信息安全保障;威胁;信息系统;检测工作
【单选题】
100。根据《关于开展信息安全风险评估工作的意见》的规定,错误的是___
A. 信息安全风险评估分自评估、检查评估两形式,应以检查评估为主,自评估和检查评估相互结合、互为补充
B. 信息安全风险评估工作要按照“严密组织、规范操作、讲求科学、注重实效‘的原则开展
C. 信息安全风险评估应管贯穿于网络和信息系统建设运行的全过程
D. 开展信息安全风险评估工作应加强信息安全风险评估工作的组织领导
【单选题】
1,小牛在对某公司的信息管理系统进行风险评估后,因考虑到该业务系统中部分涉及金融交易的功能模块风险太高,他建议该公司以放弃这个功能模块的方式来处理该风险。请问这种风险处置的方法是___,
A. 降低风险
B. 规避风险
C. 转移风险
D. 放弃风险
【单选题】
2,___第二十三条规定存储、处理国家秘密的计算机信息系统(以下简称涉密信息系统)按照( )实行分级保护。( )应按照国家保密标准配备保密设施、设备。()、设备应当与涉密信息系统同步规划、同步建设、同步运行(三同步)。涉密信息系统应当按照规定,经( )后,方可投入使用。
A. 《保密法》;涉密程度;涉密信息系统;保密设施;检查合格
B. 《国家保密法》;涉密程度;涉密系统;保密设施;检查合格
C. 《网络保密法》;涉密程度;涉密系统;保密设施;检查合格
D. 《安全保密法》;涉密程度;涉密信息系统;保密设施;检查合格
欢迎使用我爱刷题
×
微信搜索我爱刷题小程序
温馨提示
×
请在电脑上登陆“www.woaishuati.com”使用