网络安全管理员-中级工试题库含答案.docxVIP

网络安全管理员-中级工试题库含答案.docx

此“教育”领域文档为创作者个人分享资料,不作为权威性指导和指引,仅供参考
  1. 1、本文档共22页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

网络安全管理员-中级工试题库含答案

一、单选题(共49题,每题1分,共49分)

1.HTTPS是一种安全的HTTP协议,它使用()来保证信息安全,使用()来发送和接收报文

A、SSH,UDP的443端口

B、SSL,TCP的443端口

C、SSL,UDP的443端口

D、SSH,TCP的443端口

正确答案:B

2.在网络安全中,捏造是指未授权的实体向系统中插入伪造的对象。这是对()。

A、可用性的攻击

B、真实性的攻击

C、必威体育官网网址性的攻击

D、完整性的攻击

正确答案:B

3.一般主板上有多种外设接口,通常这些接口可以和插卡上外设接口()。

A、同类型不能同时作用

B、同时作用

C、同类型能同时作用

D、不能同时作用

正确答案:A

4.交换机工作在OSI标准的()。

A、传输层

B、物理层

C、数据链路层

D、网络层

正确答案:C

5.DHCP服务器向客户机出租地址()后,服务器会收回出租地址。

A、期满

B、限制

C、一半

D、以上都不对

正确答案:A

6.活动目录(ActiveDirectory)是由组织单元、域、()和域林构成的层次结构。

A、超域

B、域树

C、域控制器

D、团体

正确答案:B

7.网络安全最终是一个折中的方案,即安全强度和安全操作的折中,除增加安全设施投资外,还应考虑()

A、用户的方便性

B、管理的复杂性

C、对现有系统的影响及不同平台的支持

D、以上三项都是

正确答案:D

8.人员管理主要是对人员的录用、人员的离岗、安全意识教育和培训、第三方人员访问管理5个方面安全管理制度包括管理制度、制定和发布和()_每个级别的信息系统按照()进行保护后,信息系统具有相应等级的基本安全保护能力,达到一种基本的安全状态。

A、人员审核

B、人员裁减

C、人员教育

D、人员考核

正确答案:D

9.在网络中,若有人非法使用嗅探软件,以下()协议应用的数据不会受到攻击。

A、HTTP

B、SSH

C、FTP

D、TELNET

正确答案:B

10.入侵检测系统提供的基本服务功能包括()

A、异常检测和攻击告警

B、异常检测、入侵检测和攻击告警

C、异常检测和入侵检测

D、入侵检测和攻击告警

正确答案:B

11.南方电网公司信息安全保障体系框架主要包括()等三个层面。

A、安全防护对象、安全技术保障、安全运行保障

B、安全防护对象、安全组织保障、安全运行保障

C、安全防护对象、安全防护保障、安全运行保障

D、安全技术保障、安全组织保障、安全防护对象

正确答案:C

12.为了防止文件上传漏洞,需要在服务端做一些验证,下列说法错误的是()。

A、对于一些特殊字符串一定要做好过滤,如果发现含有不合法的字符串,要及时进行异常处理,尝试纠正错误

B、对于文件类型使用白名单过滤,不要使用黑名单

C、对文件的长度和可以接受的大小限制进行检查

D、对文件类型进行检查

正确答案:A

13.TFTP采用的传输层知名端口号为()。

A、53

B、69

C、67

D、68

正确答案:B

14.三重DES是一种加强了的DES加密算法,它的有效密钥长度是DES算法的()倍。

A、2

B、3

C、4

D、5

正确答案:B

15.物理安全是整个信息系统安全的前提。以下安全防护措施中不属于物理安全范畴的是()。

A、安装烟感、温感报警系统,禁止工作人员在主机房内吸烟或者使用火源

B、要求工作人员在主机房内工作时必须穿着防静电工装和防静电鞋,并定期喷涂防静电剂

C、为工作人员建立生物特征信息库,并在主机房入口安装指纹识别系统,禁止未经授权人员进入主机房

D、对因被解雇、退休、辞职或其他原因离开信息系统岗位的人员,收回所有相关证件、徽章、密钥和访问控制标记等

正确答案:B

16.《基本要求》是针对一至()级的信息系统给出基本的安全保护要求。

A、4

B、2

C、5

D、3

正确答案:A

17.运营、使用单位应当参照《信息安全技术信息系统安全管理要求》GB/T20269-2006)、《信息安全技术信息系统安全工程管理要求》()管理规范,制定并落实符合本系统安全保护等级要求的安全管理制度

A、测评准则

B、基本要求

C、定级指南

D、实施指南

正确答案:B

18.以下工作于OSI参考模型数据链路层的设备是()。

A、集线器

B、路由器

C、中继器

D、广域网交换机

正确答案:D

19.路由器是通过查看()表来转发数据的。

A、服务器地址

B、网络地址

C、主机地址

D、路由器地址

正确答案:B

20.南方电网公司将安全技术标准分为()。

A、三类

B、六类

C、四类

D、五类

正确答案:A

21.加密技术不能实现()

A、数据信息的完整性

B、基于密码技术的身份认证

C、机密文件加密

D、数据信息的必威体育官网网址性

正确答

文档评论(0)

500-500 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档