2024年全国网络与信息安全管理职业技能大赛备赛试题库下(多选、判断题汇总).docx
《2024年全国网络与信息安全管理职业技能大赛备赛试题库下(多选、判断题汇总).docx》由会员分享,可在线阅读,更多相关《2024年全国网络与信息安全管理职业技能大赛备赛试题库下(多选、判断题汇总).docx(161页珍藏版)》请在三一文库上搜索。
1、202肝全国网络与信息安全管理职业技能大赛备赛试题库-下(多选、判断题汇总)1. IP/说不属于0A、B、网络展协议U传层协议D、应层械*ACD2. TCP/IP的层次包括0A、应用层B、运输层C、互连层D、主机-网络层E、物理层AKB3Redis是一个高性能的key-va1.ue数据库,而流行也带来一系列安全问题,不少攻击者都通过RediS发起攻击.如何为RediS提供可靠的安全方案呢?A、RediS只能由可信环境的可信机器访问B、RediS端口应该被防火墙阻止来自外部的访问C、为Redis设置身份验证D、为了受信的客户端可以以加密形式通过互联网可以采用加密协议(SS1.)传输数据B4.1I
2、ur所使用的入侵技术主要包括OA、协议漏洞渗透B、密码分析还原C、应用漏洞分析与渗透D、拒绝服务攻击E、病毒或后门攻击答IABCDE5.下列技于地下产业候类HOA、真实费产盗窃地下产业箧c、移动互联网金触产业链陶贵!(与务率用地下产业箧D、网络虚拟资产盗窃地下产业箧*IABD6.下列关于V1.AN特性的描述中,正确的选项为OA、V1.AN技术是在迎辑上对网修进行划分IkV1.AN技术城1了网的健壮性,可以将TgMw三MaTV1.AN之内C、V1.AN技术极地限制了广播风,但并没有提高带宽的利用率IXVianEKm(单,降低了IABD7 .以下O是潼氓软件的特征.A、通常通过厕或和其他软件撷M在
3、用户不知情的情况下安装区通常=都使用户难以卸藏U通常会启动无用的程月摘我计算机的资源D、通常会显示根的盲论*ABC8 .下面关于OSI也各层功能的说法正确的是O.A、物理层涉及在通信信道(ChanneD上传输的原始比特流,它定义了传输数据所需要的机械.电气功能及规程等特性。氏网络层决定传输报文的最佳路由,其关键问题是确定数据包从源端到目的端如何选择路由。C、传输层的基本功能是建立.维护虚电路,进行差错校验和流量控制D、会话层负责数据格式处理.数据加密等。E、应用层负责为应用程序提供网络服务。案:BC9 .依据脱敏的技术原则有0A、*tt1B、安全可控C、安全审计D、可配性案;AD10 .AES
4、即高皴加密标准,下列关于AES说法正确的是0A、ES为分组密码,分组密码也就是把明文分成一组一组的,每组长度相等,每次加密一组数据,直到加密完所有组B、AES密钥的长度可以使用128位、192位或256位C、AES128,也就是密钥的长度为128位,加密轮数为12轮IXAES算法主要有四种操作处理,分别是轮密钥加、字节代换、行位移、列混淆答案:AcD11 .关于恶意代码防范正确的是O。A、应在网络边界及核心业务网段处对恶意代码进行检测和清除;B、应维护恶意代码库的升级和检测系统的更新;C、应支持恶意代码防范的统一管理。D、可以不防范答案:ABC12 .随着交换机的大量使用,基于网络的入侵检测系
5、统面临着无法接收数据的问题。由于交换机不支持共享媒质的模式,传统的采用一个嗅探器Snibr)来监听整个子网的办法不再可行。可选择解决的办法有O。A、不需要修改,交换网络和以前共享媒质模式的网络没有任何区别B、使用交换机的核心芯片上的一个调试的端口Cs把入侵检测系统放在交换机内部或防火墙等数据流的关键入口.出口处D、采用分接器(IaP)E、使用以透明网桥模式接入的入侵检测系统答案:81W;13 .OraCIe使用O等几种类型的依据与HE机制.A、数据块级恢复B、线呈恢复C、硬恢复D、介质恢豆E、逻辑恢复ABC14 .密码系统的安全性取决于用户对于密钥的保护,实际应用中的密钥种类有很多,从密钥管理
6、的角度可以分().().密钥加密密钥和0。Ax城螭B、会话密钥C主密WD、次秘铜ABC15 .相对于传统的1.ANtt*,V1.ANIWrftrF优势O.A、减少移动和改变的代价B、NMmfJqJMHKfcJt.c、D、增强酬的健壮性*ABCD16 .防火墙技术总体可分为O.Ax反包过戏型c、斯D、包修改型答新BC17 .可以将网络安全分成那几个层次上的安全O.A、HB、朝侬全GMJWIXW*IABCD18 .以下对中华人民共和国保守国家秘密法理解有误的说法是O。A、一三tt*三B、规范和丽幽罐B犯雌律UEt对值息安全的特别粕定D、具体规范信息安全技术.信息安全管理方面的规定*IBO19 .入
7、侵防御技术面临的挑战主要包括()。A、不能对入侵活动和攻击性网络通信进行拦戢B、单点故障C、性能“瓶颈”D、误报和漏报*IBCB20 .在加密过程中,必须用到的三个主要元素是A、所传的值息硼文)B、加密钥匙(EnCryPtiOnKey)C加密蹒D、传,信道|ABC21.以下属于硬盘的硬损坏的有00A、磁头组用员坏B、综合性损坏C、系统信息区出错D、磁道伺服信息出错林:AB22 .满足宽字节注入的前提条件有那些0?A、使用了转义函融桁字微m必须使ff1.UNCODE缰码C、D、不使用转义函败过诩解字符标AC23 .作为定版对象的值息系统应具,如下些片本特征?0A、IU1.M定的主要安全责任主体B
8、系组件单一Cx务勤IK包含相互关联的多个资源答案:AO)24 .安全审计的手段主要包括()A、对系统运行情况进行日常维护B、识别网络各种违规操作C、对信息内容和业务流程进行审计,防止信息非法泄露IX对用户进彳亍访问控制答案:BC25 .安全基线标准在安全管理层面主要围绕哪几部分考评安全基线0.A、组织架构管理B、人员安全管理C、运维安全管理D、制度安全管理*ABC26 .关于的下列叙述中,正确的是0A、在网站中,至少应包含B、在网站中,可以使用多个配置文件来控M不同的文件夹c、在旧收件中,只能对当前文件夹进行的1.不可以对其能文件进行mD、三Mtfcfr,能对所制C件夹进侪值*IABC27
9、防范手机病毒的方法有0.A、经常为手机查杀病鼻区注意短值息中可能存在的病毒U尽不用手机从网上下信息D、关用乱码电话VXiABa)28 .瞄安全法)规定以下&圃网S运誉者西赌的T股性义务.B、行网悠安全保妒义务U道守个人道修Ih递守育业,诚如用答案1ABD29 .使用防火墙可以防止数据存偌时被破坏,请选择正确的说法:Oa、可以阻止未磁权的访问和攻击进入网络系如区防火墙JIm1.EMir,可以对翻翻桁加酬理,以防止岫泄*G防火埴ImS三,可以将胃ID、防火是一群网信的慎,可以阻止塞磕的访问和攻击.答案:AD30 .木产品健检S1.出以下,几加的说中的木耳文件O.A、FTPB、SMTP&POP3C
10、H1.TPD、IMAP:AK31 .三级信息系统的等级测评包括如下内容A,在系统运行过程中,应至少每年对系统进行一次等级测评,发现不符合相应等级保护标准要求的及时整改B、应在系统发生变更时及时对系统进行等级测评,发现级别发生变化的及时调整级别并进行安全改造,发现不符合相应等级保护标准要求的及时整改C、应选择具有国家相关技术资质和安全资质的测评单位进行等级测评D、应指定或授权专门的部门或人员负责等级测评的管理*MCD32 .三级信息系统的安全服务商选择包括如下内容A、应确保安全服务商的选择符合国家的有关规定B、应与选定的安全服务商签订与安全相关的协议,明确约定相关责任C、应确保选定的安全服务商
11、提供技术培训和服务承诺,必要的与其签订服务合同D、应确保选定的安全服务商提供质量保证ABO)33 .大数据发展应当全面实施国家大数据战略,坚持0、依法管理,保障安全原则。A、跳等规划、创新引编B、*三2D、全面开发、全面共享34 .在WindOwS的安全子系嫌中些属于本地安全授权1.SA的功能?0A、创用户的访问令辞B、管理本地安全展务的服务号C、存储和映射用户权限IK百刖融和设.*ABCD35 .血聚合的作用是0a、B、可以实现数据的负哂KU顺了可*D、可以免交投卿踣.*ABC36 .下列些是黑客在入侵龌点(值息授集)阶段使用到的技术0。A、公开倒息的合理利用及分析B、IP及域名值息收*C、
12、主机及礴值融收集Ds使用8q1.p验证SQ1.注入海泪是否存在IABC37 .日常KP1.看护需要关注的网络KP1.为()。B、切换成功率D、CPU占用率*ABCD38 .TCPIPtt设栈包括以下哪些层次OA、网络层B、传输层C、会话层D、应用层E、网络接口层V*ABC39 .某企业网络管理员需要设置一个子网掩码将其负责的C类网络211.110.10.0划分为最少8个子网,请问可以采用多少位的子网掩码进行划分O.A、28B、27C、26D、2940 .为了正确娈用口令并对其进行妥保护,应认真考虑的原则和方法有0A、口令鹰号加密反定期更换口令U跟制对口令文件的访问D设置复杂的NTTfe的口令4
13、1 .以下是我据康的答本安全机制的是OA、用户认证B、用户授权U审计功傕仄电磁屏蔽*iKB42 .属于计算机病毒防治的策略的是O.A、确认您手头常备TM正“干净”的引导盘B、及时.可反病套产品D、Sffittft警JR,KD43 .下刊关于基于大依据的普精模式和传统普销模式的说法中,*读的是0A、传统警销模式比荐于大败据的管辖模超入更小1.kx-Uf三*Ai.F-射化率低D、片于大数据的脑|式比恻黜(式实时性更91标AB44关于SQ1.SerVer2000中的SQ1.JK号.角色,下面说法正确的是0.A、PUB1.1.C,guest为缺的Jk号Bguest不能从IBaSterJWg昨清除C、可
14、以通过除guest账号的角色,从而消料guest可能带来的安全IM1.D、SaSerVer角色的权限是不可以修改的答案,ABC45 .O属于网站沿透潴试的内容。A、防如日与攻击D、SQ1.注入*tKD46 .防火墙分类有以下几类OA、包过滤型防火墙B、应用代理(App1.icationProxies)型防火堵C、网络地址转化代理(NATProxies)型防火墙D、状态检测防火墙ABCD47 .以下OSPF协议的状态中,属于稳定状态的有。.A、InitB、2-waUFu1.1.D、ownBCD出IB用的非对募密码算法,收?OA、E1.Gama1.*法B、数据加密标准C、椭圆曲线密码算法D、RSA
15、公钥加密算法答案:KD49 .原始用户打开文件时对EFS加密文件的解密过程包括:O。A、通过使用恢复代理的私有密钥,文件加密钥在DRI-中解密B、使用文件加密钥随之解密加密文件C、通过使用用户的私有密钥在DDF中对文件加密密钥进行解密D、使用文件加密密钥随之解密加密文件答案:CD50 .关于STP协议说法正确的是O。A、Brid抬1【他由网桥的优先级和网桥的MAC地址组合而成。前面是优先级,后面是VAC地址。B、H3C以太网交换机的默认优先级值是32768C、优先级值越小优先级越低D、优先级相同时,MAC地址越小优先级越高E、Bridge1.MS大的将被选为根桥答案:幽51 .关于网络存储技术
16、描述,不正确的是OA、DAS是一种易于扩展的存储技术B、NAS系统与DAS系统相同,都没有自己的文件系统C、NAS可以使用TCP/IP作为其网络传输协议d、SASJRff1.了:IAS)52 .访网被全的因素包括OA、IM姐所节存在不安全的因索氏M硬件#F安全的因素UT。d、IUC攻击IACD53 .在五次般失败后,将启用公司的用户锁定策*服务自注第厢户在工作局期礴反定.在联系用户后,量务台会发现用户正在圉R并且没有网格访问权限.有可能发生以下种类型的攻击?OA、MB、血表C、本力D、字典标CD54 .下面安全套接字层协设SS1.)的说法正确的是O.A、它是一种基于WCb应用的安全协议B、由于
17、SS1.是内嵌的浏览器中的,无需安全客户端软件,所以相对于PSEC更简C、SS1.与IPScc一样都工作在网络层I)、SS1.可以提供身份认证.加密和完整性校骗的功能1ABD55 .以下对路由和交换机加固措施有效的是OA、conso1.eSSmB、启用交换机或SS昉式远程管卿g设备的W用户险证U设定交换机电啊加密存偌.震杂度和更换同期皿Ik献*IB56 .在网副都T中,分屋蛉仅殊痴g,)帆闭阔温面?A、HB、斯祈贻U用户培训Ik依据加密|ABD57 .信息安全等级保护测评工作原则,主要包括:.A、规范性原则B、整体性原则C、小影响则D、*|B58 .下列涉及到如存储以及哥境传的法律有?0A、中
18、华人民共和国国家安全法B、4中华人民共和国数据安全法C、中华人民共和国保守国家秘密法D、个人信息保护法答案:ABCD59 .国际上负责那己IP地址的专业组织划分了几个网段作为私有网段,可以供人们在私有网络上自由分配使用,以下属于私有地址的网段是O。A.10.0.0.0/8B、72.16.0.0/12C、192.168.0.0/16D、224.0.0Q8答案:ABC60 .关于【P报文头的H1.字段,以下说法正确的有O。A、TT1.主要是为了防止IP报文在网络中的循环转发,浪费网络带宽B、在正常情况下,路由器不应该从接口收到Tr1.=O的IPjg文C、TT1.的最大可能值是65535D、IP报文
19、每经过一个网络设备,包括HUb.1.anSwitch和路由器,TT1.值都会被减去一定的数值。答案:AB61 .以下函数中可以用来报错注入的有哪些?0A、exp()B、etractva1.ue()C、updatexm1.()D、f1.owr()ABC62 .加密的量度主要取决于OA、算法的强度b、iAmttc、明文的长度D、毒的强度答案:AB63 .三级信息系统的恶意代码防范管理包括如下内容A,应提高所有用户的防病毒意识,及时告知防病毒软件版本,在读取移动存储设备上的数据以及网络上接收文件或邮件之前,先进行病毒检查,对外来计算机或存储设备接入网络系统之前也应进行病毒检查B、应指定专人对网络和主
20、机进行恶意代码检测并保存检测记录C、应对防恶意代码软件的授权使用D、应定期检查信息系统内各种产品的恶意代码库的升级情况并进行记录,对主机防病毒产品64 .关于权限管理基础设施的描述,正确的是OA、PM1.主要进行授权管理,PK1.主要进行身份鉴别B、认证过程和授权管理是访问控制的两个重要过程C、图书馆对于进入人员的管理属于自主访问控制D、权限管理.访问控制框架.策略规则共同构成PM1.平台66.下列事些内容属于计算机网络物理故|?0A、D交换机或路由amBIABCD66 .关于下列域名的说法,正确的是0M没有域名主机就不能上网B、-个IP地址只能对应一个域名Cx一个域名能对应多个IP地址D、域
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2024 全国 网络 信息 安全管理 职业技能 大赛 试题库 多选 判断 汇总
