- 1、本文档共22页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
网络安全管理员-中级工试题库含答案
一、单选题(共49题,每题1分,共49分)
1.HTTPS是一种安全的HTTP协议,它使用()来保证信息安全,使用()来发送和接收报文
A、SSH,UDP的443端口
B、SSL,TCP的443端口
C、SSL,UDP的443端口
D、SSH,TCP的443端口
正确答案:B
2.在网络安全中,捏造是指未授权的实体向系统中插入伪造的对象。这是对()。
A、可用性的攻击
B、真实性的攻击
C、必威体育官网网址性的攻击
D、完整性的攻击
正确答案:B
3.一般主板上有多种外设接口,通常这些接口可以和插卡上外设接口()。
A、同类型不能同时作用
B、同时作用
C、同类型能同时作用
D、不能同时作用
正确答案:A
4.交换机工作在OSI标准的()。
A、传输层
B、物理层
C、数据链路层
D、网络层
正确答案:C
5.DHCP服务器向客户机出租地址()后,服务器会收回出租地址。
A、期满
B、限制
C、一半
D、以上都不对
正确答案:A
6.活动目录(ActiveDirectory)是由组织单元、域、()和域林构成的层次结构。
A、超域
B、域树
C、域控制器
D、团体
正确答案:B
7.网络安全最终是一个折中的方案,即安全强度和安全操作的折中,除增加安全设施投资外,还应考虑()
A、用户的方便性
B、管理的复杂性
C、对现有系统的影响及不同平台的支持
D、以上三项都是
正确答案:D
8.人员管理主要是对人员的录用、人员的离岗、安全意识教育和培训、第三方人员访问管理5个方面安全管理制度包括管理制度、制定和发布和()_每个级别的信息系统按照()进行保护后,信息系统具有相应等级的基本安全保护能力,达到一种基本的安全状态。
A、人员审核
B、人员裁减
C、人员教育
D、人员考核
正确答案:D
9.在网络中,若有人非法使用嗅探软件,以下()协议应用的数据不会受到攻击。
A、HTTP
B、SSH
C、FTP
D、TELNET
正确答案:B
10.入侵检测系统提供的基本服务功能包括()
A、异常检测和攻击告警
B、异常检测、入侵检测和攻击告警
C、异常检测和入侵检测
D、入侵检测和攻击告警
正确答案:B
11.南方电网公司信息安全保障体系框架主要包括()等三个层面。
A、安全防护对象、安全技术保障、安全运行保障
B、安全防护对象、安全组织保障、安全运行保障
C、安全防护对象、安全防护保障、安全运行保障
D、安全技术保障、安全组织保障、安全防护对象
正确答案:C
12.为了防止文件上传漏洞,需要在服务端做一些验证,下列说法错误的是()。
A、对于一些特殊字符串一定要做好过滤,如果发现含有不合法的字符串,要及时进行异常处理,尝试纠正错误
B、对于文件类型使用白名单过滤,不要使用黑名单
C、对文件的长度和可以接受的大小限制进行检查
D、对文件类型进行检查
正确答案:A
13.TFTP采用的传输层知名端口号为()。
A、53
B、69
C、67
D、68
正确答案:B
14.三重DES是一种加强了的DES加密算法,它的有效密钥长度是DES算法的()倍。
A、2
B、3
C、4
D、5
正确答案:B
15.物理安全是整个信息系统安全的前提。以下安全防护措施中不属于物理安全范畴的是()。
A、安装烟感、温感报警系统,禁止工作人员在主机房内吸烟或者使用火源
B、要求工作人员在主机房内工作时必须穿着防静电工装和防静电鞋,并定期喷涂防静电剂
C、为工作人员建立生物特征信息库,并在主机房入口安装指纹识别系统,禁止未经授权人员进入主机房
D、对因被解雇、退休、辞职或其他原因离开信息系统岗位的人员,收回所有相关证件、徽章、密钥和访问控制标记等
正确答案:B
16.《基本要求》是针对一至()级的信息系统给出基本的安全保护要求。
A、4
B、2
C、5
D、3
正确答案:A
17.运营、使用单位应当参照《信息安全技术信息系统安全管理要求》GB/T20269-2006)、《信息安全技术信息系统安全工程管理要求》()管理规范,制定并落实符合本系统安全保护等级要求的安全管理制度
A、测评准则
B、基本要求
C、定级指南
D、实施指南
正确答案:B
18.以下工作于OSI参考模型数据链路层的设备是()。
A、集线器
B、路由器
C、中继器
D、广域网交换机
正确答案:D
19.路由器是通过查看()表来转发数据的。
A、服务器地址
B、网络地址
C、主机地址
D、路由器地址
正确答案:B
20.南方电网公司将安全技术标准分为()。
A、三类
B、六类
C、四类
D、五类
正确答案:A
21.加密技术不能实现()
A、数据信息的完整性
B、基于密码技术的身份认证
C、机密文件加密
D、数据信息的必威体育官网网址性
正确答
文档评论(0)