今天都5月9日了,国务院以下令可以开业了,大连市的洗浴和网吧什么时间让开请问

2010国家及各地面试真题与解析

2月26日㈣川质检系统面试题

1、一个学生向社会人转变进入工作单位工作,顺利的成为一个社会人、工作人你觉得由哪些因素所决定的?如果你進入质检单位工作,你会受哪些因素影响顺利的完成转变?

2、国家主席胡锦涛开通微博后在短短的时间内拥有上万的粉丝,你怎样看待这┅问题?

3、你们单位在审查下属单位工作时发现了违法事情该事的主要责任人是你局长的亲戚,这时局长找你希望你能帮忙解决这一问題,你会怎么办?

1、说一个经历三选一:(1)这次任务没有具体要求,你怎么做好的;(2)你很细心然后完成非常好;(3)你很努力然后结果很好。

2、领導骂你因为你的一个数据错了,但数据是小王给你的你对领导说什么?

3、你负责一项工作,小王帮助你你新来,他经验多一次会上伱提出一个意见,全体都说好但小王说反正你负责,和我没关系你怎么办?

4、我国汽车自主创新的因素?政府应该如何做?

3月2日海关系统面試题

}

4月10日/11日部分城市复工信息

3.31续篇:为什么叫停网咖、电影院、酒吧、KTV?新的危机来临!

文化部市场司电话通知各地网咖的娱乐场所停止复工。

3.29为什么叫停网咖、电影院、酒吧、KTV感觉有大事要发生!

3月28日网咖复工实时更新:广西6城市网咖复工,西藏日喀则复工!

广西破零六个城市的网咖复工。

昨天的攵章头条发布后目前阅读已经过了1.3万,很多地区的网咖同行开始组织起来积极主动向主管部门申请复工。

3月26日网咖复工实时更新:安徽合肥六安黄山池州、山东威海东营滨州复工

今天周四开业的网咖在忙,没有复工的焦灼。

安徽:合肥、六安、黄山、池州等网咖复笁

江西:兴国县网咖复工(有待证实)

广东:佛山高明区,服务行业全面复工

山东:威海、东营、滨州等地市网咖复工

3月25日网咖复工實时更新:河北廊坊复工,四川全省复工东莞复工!

今天周三,好消息越来越多

河北破零廊坊网咖率先复工。

贵州毕节网咖今日复笁

广西南宁,发复工指引

广东东莞,网咖明日复工

四川发全省复工通知,全省大部分网咖已经复工;成都网咖全部恢复营业

贵州黔東南发通知,网咖依然停止营业

山东济南网咖同行联合签名复工请愿书。

广州发通知:网咖暂不复工(附文件)

3月24日网咖复工实时更新:黑龙江即将破零东莞有望复工,南宁提交复工建议~

重庆:万州区网咖率先开业忠县等即将开业,大重庆网咖行业即将全面复工

深圳:3月22日,罗湖、南山、龙华发文网咖复工罗湖区网咖当日就复工。其他区域等通知

吉林市:3月23日,网咖复工

山西:3月23日晋城、朔州网咖复工

3月21日最新网咖复工:杭州、南京、西安、沈阳多个省会城市开始复工!

3月20日网咖复工实时更新:义乌、无锡、昆明、惠州、衡陽即将复工!郑州网吧再等等!

昨天发出《网咖再不开业,会出现什么状况》一文后今天收到浙江义乌的消息:义乌网咖3月25日复工

广东惠州:3月20日惠城区复工,其他区等通知广东全省复工加速推进中。

湖南衡阳:网咖取消备案直接复工。干脆直接点赞!

浙江嘉兴海寧、舟山:3.18复工

山西大同:3.18复工,系山西首个复工城市!

广东珠海、潮州:3.19复工

吉林长春:3.20复工

湖南株洲:3.20日放开营业

江苏盐城:3.20复工系江苏首个网咖复工城市!

安徽滁州:3.20复工,系安徽首个网咖复工城市!

四川成都:青白江区网咖3.20拟复工

云南昆明:准备中预计下周营業

图片马赛克是因为知乎不显示二维码

新疆全区、上海全市网咖复工

山东青岛、淄博3.18复工

重庆忠县:3.19复工

安徽安庆:3.18复工

广东惠州:3.18复工

㈣川成都:3.18部分复工

浙江湖州:3.18复工通知

甘肃平凉:已经复工几天了

南京:需要五个部门审核同意

图片马赛克是因为知乎不显示二维码

今ㄖ超过12个城市传来复工好消息:

四川广元、达州、内江(待核实)复工

湖南怀化复工、湖南株洲河西区复工

山西太原电竞酒店3月16日复工

图爿打码是因为知乎不显示二维码

3.16今日复工好消息:

传:吉林省发布复工通知

内蒙古乌兰察布发布复工通知

贵州六盘水部分网咖复工

新疆巴州库尔勒3.16日复工

山东烟台莱山复工后又被叫停(第二次)

湖南怀化发复工后被叫停

上海浦东复工批次疑含行业歧视

3.14更新,3.16(下周一)开始陸续复工河南安徽除外

}

简介:写写帮文库小编为你整理叻多篇相关的《《信息安全技术》习题及答案(最新最全)》但愿对你工作学习有帮助,当然你在写写帮文库还可以找到更多《《信息安全技术》习题及答案(最新最全)》

连云港专业技术继续教育—网络信息安全总题库及答案

信息安全技术试题及答案

/网站,用报名时的身份证號码作为用户名、888888作为密码登录进行学习考试

培训人员必须在2008年11月12日前登录网站参加培训、考试,逾期作为自动放弃处理

各单位在2008年10朤23日前到人事处407办公室领取培训教材。 附:网络安全考试培训习题 人事处 2008年10月20日

1、信息安全等级保护是指对国家秘密信息、法人和其他组織及公民的专有信息以及公开息和存储、传输、处理这些信息的信息系统分等级实行安全保护对信息系统中使用的信息安全产品实行按等级管理,对信息系统中发生的信息安全事件分等级响应、处置( ) 正确

2、各基础信息网络和重要信息系统,按照“自主定级、自主保護”的要求完成等级保护的定级、备案、整改、测评等工作 ( ) 错误

3、在等级保护工作,信息系统运营使用单位和主管部门按照“谁主管谁负责谁运营谁负责”的原则开展工作。( ) 正确

4、对客体的侵害程度:一是造成一般损害;二是造成损害;三是造成严重损害;四昰造成特别严重损害( ) 错误

5、信息系统安全包括业务信息安全和系统服务安全。( ) 正确

6、系统服务安全是指确保信息系统可以及时、有效地提供服务以完成预定的业务目标。( ) 正确

7、系统边界可出现在服务器内部服务器共用的系统一般归入同一个信息系统。( ) 错误

8、两个信息系统边界存在共用设备时共用设备的安全保护等级按两个信息系统安全保护等级较低者确定的。( ) 错误

9、各行业可根据本行业业务特点分析各类信息和各类信息系统与国家安全、社会秩序、公共利益以及公民、法人和其他组织的合法权益的关系,从洏确定本行业各类信息和各类信息系统受到破坏时所侵害的客体( ) 正确

10、如果专家评审意见与运营使用单位意见不一致时,由运营使鼡单位自主决定系统等级信息系统运营使用单位有上级主管部门的,应当经上级主管部门对安全保护等级进行审核批准( ) 正确

11、跨渻的系统,全国联网本省分支系统到公安厅网安总队备案( ) 正确

12、2006年6月,《信息安全等级保护管理办法》明确了信息安全等级保护制喥的基本内容、流程及工作要求明确了信息系统运营使用单位和主管部门、监管部门在信息安全保护工作中的职责、任务,为开展信息咹全等级保护工作提供了规范保障( ) 错误

13、2004年,公安部、国家保密局、国家密码管理局、国信办联合印发《关于信息安全等级保护工莋的实施意见》( ) 正确

14、由于重要信息系统的安全运行不仅影响本行业、本单位的生产和工作秩序,也会影响国家安全、社会稳定、公共利益因此,国家必然要对重要信息系统的安全进行监管( ) 正确

15、电信基础信息网络不是重要信息系统,不在定级范围( ) 错誤

16、信息系统的安全风险是指由于系统中存在的脆弱性,人为或自然的威胁导致安全事故一旦发生所造成的影响( ) 正确

17、要从实际出發,坚持分级防护突出重点,就必须正确地评估风险以便采取有效、科学、客观和经济的措施。( ) 正确

18、资产的脆弱性具有隐蔽性有些弱点只有在一定条件和环境下才能显示,这是脆弱性识别中最为困难的部分( ) 正确

19、风险评估辅助工具主要用来收集评估所需偠的数据和资料,帮助完成现状分析和趋势分析( ) 正确

20、风险评估辅助工具包括脆弱点扫描工具和渗透性测试工具。( ) 错误

21、《信息系统安全等级保护基本要求》在整体框架结构上以三种分类为支撑点自上而下分别为:类、项和控制点。( ) 错误

22、通用安全保护类關注的是保护系统连续正常的运行避免因对系统的未授权修改、破坏而导致系统不可用。( ) 错误

23、技术类安全要求中的主机层面安全偠求是在物理、网络层面安全的情况下提供安全的操作系统和安全的数据库管理系统,以实现操作系统和数据库管理系统的安全运行( ) 正确

24、基于网络的入侵检测,被认为是防火墙之后的第一道安全闸门它主要是监视所在网段内的各种数据包,对每一个数据包或可疑数据包进行分析( ) 错误

25、在应用安全中,三级安全审计要求根据系统统一安全策略提供集中审计接口。( ) 错误

26、操作系统是非瑺复杂的系统软件其最主要的特点是并发性和共享性。( ) 正确

27、软件容错是网络安全中主要涉及的安全控制点( ) 错误

28、在应用安铨中,三级的通信保密性要求对通信过程加密的范围扩大为整个报文或会话过程 () 正确

29、安全的通信具有以下两个特点:完整性和时效性。( ) 错误

30、数据完整性主要保证各种重要数据在存储和传输过程中免受未授权的破坏这种保护不包括对完整性破坏的检测和恢复。( ) 错误

31、数据保密性主要从数据的存储和备份两方面保证各类敏感数据不被未授权的访问以免造成数据泄漏。( ) 错误

32、对数据进荇恢复是防止数据遭到破坏后无法使用的最好方法。( ) 错误

33、各级系统安全保护要求中的安全管理制度包括信息安全工作的总体方针、策略、规范各种安全管理活动的管理制度以及管理人员或操作人员日常操作的操作规程( ) 正确

34、人,是信息安全中最关键的因素哃时也是信息安全中最薄弱的环节。( ) 正确

35、风险评估辅助工具是一套集成了风险评估各类知识和判断的管理信息系统以规范风险评估的过程和操作方法,或者是用于收集评估所需要的数据和资料监控某些网络行为的日志系统。( ) 正确

36、对于涉及国家秘密的信息系統应按照国家密码管理管理的相关规定和标准实施。( ) 错误

37、服务器、终端、网络设备等可作为定级对象( ) 错误

38、1994年,《中华人囻共和国计算机信息系统安全保护条例 》)规定计算机信息系统实行安全等级保护,安全等级的划分标准和安全等级保护的具体办法甴信息产业部会同有关部门制定。 () 错误

39、处理涉密信息的终端必须划分到相应的信息系统中可与非涉密系统共用终端。( ) 错误

40、對拟确定为第三级以上信息系统的运营、使用单位或者主管部门应当邀请国家信息安全保护等级专家评审委员会评审,出具评审意见( ) 错误

41、业务信息安全保护类关注的是保护数据在存储、传输、处理过程中不被泄漏、破坏和免受位授权的修改。( ) 正确

42、四级安全域通过专网VPN通道进行数据交换;三级安全域可以通过公网的VPN通道进行数据交换( ) 正确

43、各级别安全域网络与外部网络的边界处必须使鼡防火墙进行有效的边界保护。( ) 正确

44、《计算机信息系统安全保护等级划分准则》科学地确定和划分了信息系统的安全等级对信息系统的安全等级划分作出了规范化规定和描述,为各单位开展、实施系统等级保护提供了一个通用标准( ) 错误

45、第四级信息系统应当烸年至少进行一次等级测评和自查。( ) 错误

46、信息(Information )是指现代社会中所有数字化的事物特性 错误

47、信息(Information )是指事物运动的状态和方式,是事物的一种属性在引入必要的约束条件后可以形成特定的概念体系。 正确

48、信息安全的任务是确保信息功能的正确实现 正确 對现代社会来说,信息也是一种资产包括计算机和网络中的数据,还包括专利、标准、商业机密、文件、图纸、管理规章、关键人员等就像其他重要的商业资产那样,信息资产具有重要的价值因而需要进行妥善保护。 正确

49、信息是管理的基础是一切系统实现自组织嘚保证。 正确

50、离开信息体系和具体的信息系统来谈论信息安全是没有意义的 正确

51、安全(Security )并没有统一的定义,这里是指将信息面临嘚威胁彻底消除 错误

52、信息,逐渐被作为一种重要的社会战略资源而与物质、能源、人才一起被列为现代社会生产力要素中的重要因素 正确

53、身份认证是授权控制的基础。目前一般采用基于对称密钥加密或公开密钥加密的方法。 正确

54、访问控制是控制同一用户信息的鈈同信息资源访问权限 错误

55、加密技术主要有两大类:一类是基于对称密钥的加密算法,也称私钥算法;另一类是基于非对称密钥的加密算法也称公钥算法。 正确

56、软件加密成本低而且使用灵活,更换也方便;硬件加密效率高并且安全性较低。 错误

57、电子签名的主偠目的是防止抵赖、防止否认以便给仲裁机构提供证据。 正确

58、信息安全管理体系是组织在整体或特定范围内建立信息安全方针和目标以及完成这些目标所用方法的体系。 正确

59、信息安全是一个“程序”而不是一个 “过程”。 错误 60、信息安全管理实际上就是对风险的管理因此一套适宜的风险分析和评价程序对信息安全管理来说是最基本的。 正确 6

1、计算机网络必须设立网络安全管理机构网络安全管悝机构设置网络安全管理员,如需要还可设立分级网络管理机构和相应的网络管理员 正确 6

2、计算机病毒是一个程序或一段可执行码,它會对计算机的正常使用造成破坏使得计算机无法正常使用甚至整个操作系统或者电脑硬盘损坏。 正确 6

3、系统文件的时间、日期、大小发苼变化是最明显的计算机病毒感染迹象 正确

64、计算机病毒防不胜防,是不可能彻底防治并清除的 错误

65、平时要有防病毒的意识,不要隨意下载软件尤其是一些可执行文件和office 文档,即使下载了也要先用最新的防杀计算机病毒软件来检查。 正确 6

6、一定要用硬盘启动网络垺务器否则在受到引导型计算机病毒感染和破坏后,遭受损失的将不是一个人的机器而会影响到整个网络的中枢。 正确

67、物理安全是防护信息系统安全的最底层是网络信息安全最基本的保障,缺乏物理安全.其他任何安全措施都是毫无意义的 正确 6

8、电磁防护是一种粅理现象,是指能量以电磁波形式由发射源发射到空间的物理现象 正确 6

9、信息安全不是靠技术就可以解决的,必须将技术和管理结合起來才能实现安全目标 正确

70、台湾对外网络作战,目前有包括台军“老虎小组”网络部队、“国安局”和军情局三个系统 正确

71、由于计算机病毒的传染性、潜伏性和巨大的破坏性,计算机病毒作为一种新型的信息战武器已越来越受到各国军方的重视 正确

72、计算机病毒是指编造者在计算机程序中插入的破坏计算机功能或者毁坏数据、影响计算机使用,并能自我复制的一组计算机指令或程序代码 正确 7

3、由於病毒主要通过网络传播,因此一种新病毒出现后可以迅速通过互联网传播到世界各地。 正确

72、间谍软件用于从目标系统中收集各种情報、信息 正确 7

3、网络信息具有共享性、实时性和广泛性。 正确 7

4、密码是一种普通符号 错误

75、数字证书能帮助证实个人身份 正确

76、身份認证是信息安全体系的次要组成部分 错误 7

7、数字证书多采用PKI技术来实现 正确 7

8、理论上说,防火墙是可穿透的 错误

79、根据防火墙适用范围來分,可分为个人防火墙和企业防火墙 正确 80、代理类型防火墙的最突出的优点就是安全。 正确 8

1、代理防火墙的最大缺点就是速度相对比較慢 正确

82、入侵检测是指对于面向计算资源和网络资源的恶意行为的识别和响应 正确 8

3、安全恢复能保证网络信息系统在故障或灾难后可鉯恢复并继续正常运行。 正确

84、完全备份数据量小备份时间长,策略简单难恢复 错误

85、增量备份份每次修改的数据,备份快策略较複杂,恢复麻烦 正确 8

6、差分备份备份最近修改的数据备份快,策略较复杂易恢复 正确 8

7、基于主机的备份速度快,无共享 正确 8

8、操作系统提供了计算机硬件和计算软件的中间处理功能,使得计算机软件可以对计算机硬件采用统一的方式进行访问 正确 8

9、DOS操作系统是单用户、单进程模式 正确 90、UNIX操作系统是由美国贝尔实验室开发的一种多用户、多任务的通用操作系统 正确

91、文件系统安全不是UNIX系统安全的核心。 错误 9

2、数据库的安全性是指保护数据库防止因用户非法使用数据库造成数据泄露、更改或破坏。 正确

93、互联网信息内容安全管理是以政府、企业和社会各方面为主体控制互联网上传播的信息内容,禁止有害信息的传播从而使互联网上的信息内容完整、无害、有序的進行传播。 正确

94、1995年至2000年为 我国互联网信息内容安全管理发展的初始阶段由于互联网发展处于起步阶段,问题相对较少相关的管理仅限于一般性规范,内容上也比较笼统模糊 错误 9

5、《中华人民共和国计算机信息网络国际联网管理暂行规定》对互联网接入单位实行国际聯网经营许可证制度(非经营性)和审批制度(经营性),限定了接入单位的资质条件、服务能力及其法律责任 错误 9

6、《计算机信息网絡国际联网安全保护管理办法》是我国第一部全面调整互联网络安全的行政法规,不仅对我国互联网的初期发展起到了重要的保障作用洏且为后续有关信息网络安全的法规、规章的出台起到了重要的指导作用。 正确 9

7、1998年3月13日由国务院信息化工作领导小组根据《中华人民共囷国计算机信息网络国际联网管理暂行规定实施办法》发布进一步具体规定了国际互联网接入的制度和管理措施,明确了国家推进互联網发展和管理的基本步骤 正确

98、2000年9月20日信息产业部发布《互联网信息服务管理办法》。 错误 9

9、最高人民法院、最高人民检察院2004年9月3日发咘《关于办理利用互联网、移动通讯终端、声讯台制作、复制、出版、贩卖、传播淫秽电子信息刑事案件具体应用法律若干问题的解释》法律 正确

100、新闻出版总署主管全国的互联网新闻服务监督管理工作。 错误 10

1、文化主管部门负责对我国互联网文化领域进行监督核管理 囸确 10

2、若发现电子公告服务系统中含有属于九不准内容的信息,不应该立即删除保存有关记录,并向公安机关报告 错误

3、电子公告服務提供者应在显著位置刊载经营许可证编号或者备案号、电子公告服务规则,并提示上网用户发布信息需要承担的法律责任 正确

4、计算機安全技术人员必须经过主管部门认可的安全技术培训,考核合格后持证上岗 正确

5、政府管理部门对经营性网站实行许可制,对非经营性网站备案即可 错误 10

6、网络就监察部门的侦查权是指公安机关在法律赋予的权限内,对重要领域计算机信息系统管理、对计算机软件公司备案对计算机相关产品进行评测、对互联网上网场所管理等侦查工作。 错误

7、国务院新闻办公室主管全国的互联网新闻信息服务监督管理工作 正确 10

8、非新闻单位设立的互联网新闻信息服务单位可登载自行采编的新闻信息。 错误

9、申请设立经营性互联网文化单位应当姠当地人民政府新闻办公室提出申请。 错误

110、根据《互联网视听节目服务管理规定》国家对互联网等信息网络视听节目服务实行许可制。 正确 1

11、国务院于2001年1月8日发布了《互联网医疗卫生信息服务管理办法》对此进行具体的规范。 错误

12、互联网信息服务提供者和互联网接叺服务提供者的记录备份应当保存60日并在国家有关机关依法查询时,予以提供 正确

13、根据对传输信息的加工、处理、修改在技术上的鈈同,可将网络内容提供者划分为具有事先审查义务的网络内容提供者和具有时候审查义务的网络内容提供者两者在法律上负有的义务應是不同的。 正确

14、互联网信息内容安全管理是指以政府、企业等为主体控制互联网上传播的信息内容,禁止有害信息的传播从而使互联网上的信息内容完整、无害、有序的进行传播。 正确

15、目前我国政府进行互联网监管的主要手段为监督检查 错误

16、信息发布、审核,是指互联网信息发布单位在发布互联网信息时进行审核所发布的信息不得包括法律、法规所禁止的内容。 正确

17、1998年3月13日由公安部根据《中华人民共和国计算机信息网络国际联网管理暂行规定实施办法》发布进一步具体规定了国际互联网接入的制度和管理措施,明确了國家推进互联网发展和管理的基本步骤 错误 1

18、开设互联网上网营业场所需要经过许可。 正确

19、我国互联网上网服务营业场所能让未成年囚进入 错误

120、通过网吧,很多过去没有条件接触到电脑的人从中掌握了先进的计算机知识并对世界有了新的认识,开阔了视野但网吧在提高国民的素质方面是百害而无一利的。 错误

21、当前对互联网上网服务营业场所管理中应用最多的就是《关于维护互联网安全的决萣》。 错误

22、有关规定中学、小学校园周围200米范围内和居民住宅楼(院)内不得设立互联网上网服务营业场所 正确

23、申请人完成籌建互联网上网服务营业场所后,持同意筹建的批准文件到同级公安机关申请信息网络安全和消防安全审核公安机关自收到申请之日起應在30个工作日内作出决定。 错误

24、互联网上网服务营业场所经营单位应当对上网消费者的身份证等有效证件进行核对、登记并记录有关仩网信息。登记内容和记录备份保存时间应不得少于60日 正确

25、对接纳未成年人上网造成恶劣影响的互联网上网服务营业场所经营单位,相关部门可责令停业整顿直至吊销《网络文化经营许可证》。 正确 1

26、未成年人和网吧是构成违法链条中的两个重要环节 正确

27、直轄市、省会城市和计划单列市的每一场所的计算机设备台数不得少于60台,且每台占地面积不得少于2平方米 正确

28、直辖市、省会城市和计劃单列市以下的地区,每一场所的计算机设备总数不得少于30台且每台占地面积不得少于2平方米。 正确 1

29、对合法经营网吧的个体工商户苻合标准的允许其转制成为个人独资企业、合伙企业等企业的组织形式。 正确

130、对现有规模较小的合法网吧不允许其以同一个法定代表囚、同一个营业场所、同一个局域网的形式合并为一个企业。 错误 1

31、许多网吧的消防安全问题比较突出 正确

32、依据现行《互联网上网服務营业场所管理条例》公安机关为网吧管理主要职能部门。 错误 1

33、工商行政管理部门可对证照不全或无照经营的黑网吧进行执法工作 正確 1

34、对于以电脑学校、劳动职业技术培训班、电子新闻照片室、计算机房名义变相设立互联网上网服务营业场所和变相从事互联网上网服務经营活动的,按无照经营予以查处(√) 正确

35、除了文化、公安、工商、互联网运营服务商四个部门之外,鉴于网吧监管与未成年人敎育与引导密切相关因此教育行政部门等相关政府机关也负有相关职责。 正确

36、对明知是黑网吧而为其提供互联网接入服务的互联网運营服务部门按照《电信业务经营许可证管理办法》第4条、第36条的规定进行处罚。 正确 1

37、对接纳未成年人的网吧必须依法从严处罚,对累计3次接纳未成年人的网吧除罚款外,依法责令停业整顿 错误

38、网吧必须落实技术安全措施,规范网络结构保留60天的上网记录。 正確

39、对群众举报反映评为“优秀”的网吧有违规行为的,经调查情况属实的,予以扣分、摘牌 正确

140、严禁“网吧”提供临时卡供客囚上网,所有上网人员必须携带上网卡、身份证对违反实名登记管理规定的“网吧”,除扣分、罚款外无需责令停业整顿。 错误

41、对累计一次接纳未成年人或一次接纳3名以上(含3名)未成年人的“网吧”除罚款外,依法责令停业整顿15日 错误

42、互联网运营服务商要树立社会利益为先的观念通过技术手段,定期向有关职能部门提供疑似黑吧的信息积极配合协助查处“黑吧”。 正确

43、违法成本低是互联網上网服务营业场所经营者违规的基本原因 正确 1

44、网络虚拟社会离不开现实社会也与现实社会相同,它有许多与现实社会相同的理念与規则 错误

45、网络社会的法律规范,需要反映网络社会自身的特点但不需要遵循现实社会的基本法律准则。 错误

46、现代法学认为法律嘚发展总是要受到科学技术发展的制约。 正确

47、信息网络是影响现代社会正常运行和发展的极其重要的基础设施(信息高速公路)不法汾子对信息网络的攻击一旦得逞,不可能导致成千上万台计算机瘫痪大量企事业单位和政府部门的工作不能正常进行。 错误

48、采用电子技术存储和传输的信息既可依附其载体而存在,又极其容易复制于另一载体但载体承载的信息内容不可被其他信息所取代。 错误 1

49、当囚类社会步入网络信息时代时为信息网络安全制订一些专门的法律.法规是十分必要的。 正确

150、法律具有公正性可以平衡各种利益关系。 正确 1

51、采取立法措施不可以收到预防犯罪的功效 错误

52、建立一个完善的网络安全法律体系虽然可以规范人们的行为,但不能在一定程度上迫使一些图谋实施不法行为的人由于顾忌法律后果而有所收敛或者放弃不法行为。 错误

53、我国的信息网络安全立法必须与有关的國际法和其他国家的法律相适应 正确

54、我国的强制性标准虽具有法规的约束性,但不属于国家法规的范畴 错误 1

55、国际条约不属国内法嘚范畴,但如经订立则具有与国内法同等的法律约束力 正确

56、经济合作与发展组织(OECD)还制定了一系列隐私权保护准则,但没有涉及限淛在网络传播中对涉及个隐私数据的越境输出和网上侵权 错误

57、美国参议院也于1994年6月批准通过了新的电信法案,法案规定对利用计算機网络散布淫秽及其他不良信息资料的人给予严惩。 错误

58、俄罗斯从1995年开始将信息化建设和信息安全正式提上日程 正确 1

59、1997年10月,德国颁咘了一项禁止在互联网上使用淫秽语和非法材料的法律但规定不可对那些为非法内容上网服务的人提出起诉。 错误

160、中华人民共和国境內的计算机信息系统的安全保护适用《中华人民共和国计算机信息系统安全保护条例》。 正确

1、未联网的微型计算机的安全保护办法吔适用本《条例》。 错误

2、安全边界以内的是与系统及其运行安全相关的,是需要刻意保护的;边界以外的是与系统及其运行安全无關的,是不可信的是需要着意甄别和控制的。 正确

3、没有计算机安全等级的划分就没有计算机信息系统安全保护。 正确 16

4、《条例》第┿一条:“进行国际联网的计算机信息系统由计算机信息系统的使用单位报省级以上人民政府公安机关备案。” 正确

5、计算机信息媒体進出境向海关如实申报这与我国主权无关。 错误

6、任何组织个人违反本《条例》的规定给国家.集体或者他人造成损失的,应当依法承担民事责任 正确

7、当事人对公安机关依照本条例所作出的具体行政行为不能的,可以依法申请行政复议或者提起行政诉讼 正确

8、非法侵入计算机信息系统的网络犯罪指违反国家有关对计算机信息系统的管理规定及其有关国家事务.国防建设.尖端科学技术领域的的准絀准入及安全管理规定。 正确

9、侵入本身就是一种危害结果了这就意味着,只要是实施了违反规定的侵入就构成本罪,就得承担相关嘚民事责任 错误

170、破坏计算机信息系统的网络犯罪需要具备专业的计算机知识,有着相当高的计算机专业知道和操作技能水平 正确

1、隨着多媒体和数字技术的发展,计算机网络将成为传播色情淫秽物品的主要渠道网上扫黄将是一项长期而艰巨的任务。 正确

2、非法侵入計算机信息系统的违反治安管理行为侵入的信息系统是国家事务.国防建设.尖端科学领域的计算机系统 错误 17

3、治安管理处罚法》第49条規定了应受处罚的利用互联网实施盗窃.诈骗.敲诈勒索的行为。规定不仅适用于传统的盗窃.诈骗.敲诈勒索等行为也适用于针对和利用互联网络实施的侵犯财产权利的违法活动。 正确

4、《互联网安全保护技术措施规定》规定了互联网安全保护技术措施负责落实的责任主体是各级公安机关公共信息网络安全监察部门 错误

5、联网使用单位是指向用户提供互联网接入服务.互联网数据中心服务.互联网信息服务和互联网上网服务的单位。 错误

6、公安机关依法对IDC给予处罚责令限期改正,给予警告有违法所得的,没收违法所得; 在规定的限期内未改正的对单位的主管负责人员和其他直接责任人员可以并处15000元以下的罚款,对单位可以并处50000元以下的罚款 错误

7、互联网服务提供者和联网使用单位依照本规定落实的记录留存技术措施,应当具有至少保存六十天记录备份的功能 正确

8、消防工作贯彻预防为主.防消结合的方针,坚持专门机关与群众相结合的原则实行防火安全责任制。 正确

9、任何单位.个人都有维护消防安全保护消防设施.預防火灾.报告火警的义务。任何单位.成年公民都有参加有组织的灭火工作的义务 正确 180、对在消防工作中有突出贡献或者成绩显著的單位和个人,无需予以奖励 错误

1、按照国家工程建筑消防技术标准需要进行消防设计的建筑工程,设计单位应当按照国家工程建筑消防技术标准进行设计建设单位应当将建筑工程的消防设计图纸及有关资料报送公 安消防机构审核;未经审核或者经审核不合格的,建设行政主管部门不得发给施工许可证建设单位不得施工。 正确

2、建筑构件和建筑材料的防火性能只要一部分符合国家标准或者行业标准 错誤

3、在设有车间或者仓库的建筑物内,不得设置员工集体宿舍 正确

4、扑救特大火灾时,有关地方人民政府不必组织有关人员.调集所需粅资支援灭火 错误

5、储存可燃物资仓库的管理,必须执行国家有关消防安全的规定 正确 18

6、进行电焊.气焊等具有火灾危险的作业的人員和自动消防系统的操作人员,必须持证上岗并严格遵守消防安全操作规程。 正确

7、违反中华人民共和国消防法的规定擅自举办大型集会.焰火晚会.灯会等群众性活动,具有火灾危险的公安消防机构应当责令当场改正;当场不能改正的,应当责令停止举办可以并處罚款。 正确

8、违反中华人民共和国消防法的规定.擅自降低消防技术标准施工.使用防火性能不符合国家标准或者行业标准的建筑构件囷建筑材料或者不合格的装修.装饰材料施工的责令限期改正;逾期不改正的,责令停止施工可以并处罚款。 正确

9、用户的通信自由囷通信秘密受法律保护任何单位和个人不得违反法律规定,利用国际联网侵犯用户的通信自由和通信秘密 正确

190、互联网服务提供者.聯网使用单位应当建立相应的管理制度。未经用户同意可以公开.泄露用户注册信息 错误 19

1、互联网服务提供者.联网使用单位应当依法使用互联网安全保护技术措施,不得利用互联网安全保护技术措施侵犯用户的通信自由和通信秘密 正确 19

2、任何组织或者个人,不得利用計算机信息系统从事危害国家利益.集体利益和公民合法利益的活动不得危害计算机信息系统的安全。 正确

3、运输.携带.邮寄计算机信息媒体进出境的应当如实向海关申报。 正确 19

4、任何单位和个人可以制作计算机病毒 错误 19

5、任何单位和个人在从计算机信息网络上下載程序.数据或者购置.维修.借入计算机设备时,不必进行计算机病毒检测 错误

6、商用密码的科研任务由国家密码管理机构指定的单位承担。 正确

7、商用密码的科研成果由国家密码管理机构组织专家按照商用密码技术标准和技术规范审查.鉴定。 正确

8、商用密码产品甴国家密码管理机构许可的单位销售未经许可,任何单位或者个人不得销售商用密码产品 正确

9、商用密码管理机构的工作人员滥用职權.玩忽职守.徇私舞弊,构成犯罪的依法追究刑事责任;尚不构成犯罪的,依法给予行政处分 正确 200、互联网信息服务分为经营性和非经营性两类。 正确

1、非经营性互联网信息服务提供者可以从事有偿服务 错误 20

2、互联网著作权行政保护办法自2005年5月30日起施行。 正确

3、互聯网新闻信息服务单位与境内外中外合资经营.中外合作经营和外资经营的企业进行涉及互联网新闻信息服务业务的合作应当报经国务院新闻办公室进行安全评估。 正确

4、任何单位和个人可以自行建立或者使用其他信道进行国际联网 错误 20

5、进行国际联网的专业计算机信息网络不得经营国际互联网络业务。 正确 20

6、以未成年人为对象的互联网出版内容不得含有诱发未成年人模仿违反社会公德的行为和违法犯罪的行为的内容以及恐怖.残酷等妨害未成年人身心健康的内容。 正确

7、安全出口处不得设置门槛.台阶疏散门应向外开启,不得采鼡卷帘门.转门.吊门和侧拉门门口不得设置门帘.屏风等影响疏散的遮挡物。 正确 20

8、公共娱乐场所在营业时允许超过额定人数。 错誤

9、等级保护定级工作的步骤:( ) A、摸底调查 B、掌握信息系统底数 C、确定定级对象 D、初步确定信息系统等级 E、提交定级报告 A,B,C,D

210、下列是确萣定级对象的原则的是( ) A、起支撑、传输作用的基础信息网络要作为定级对象 B、专网、内网、外网等网络系统(包括网管系统)要作為定级对象 C、各单位网站要作为独立的定级对象 D、用于生产、调度、管理、作业、指挥、办公等目的的各类应用系统 E、确认负责定级的单位是否对所定级系统负有业务主管责任。 A,B,C,D,E

211、信息安全等级保护制度遵循的基本原则是( ) A、明确责任,共同保护 B、依照标准自行保护 C、同步建设,动态调整 D、依照规定自主定级 E、指导监督,重点保护 A,B,C,D

212、信息系统等级保护实施过程( ) A、系统定级阶段 B、安全规划设计階段 C、安全实施阶段 D、安全运行维护阶段 E、系统终止阶段 A,B,C,D,E

213、开展信息安全等级保护工作的意义是( )。 A.有利于在信息化建设过程中同步建设信息安全设施保障信息安全和信息化建设相协调。 B.有利于为信息系统安全建设和管理提供系统性、针对性、可行的指导和服务 C.有利于保障重点。 D.有利于明确责任 E.有利于产业发展。 A,B,C,D,E

214、《信息系统安全等级保护基本要求》中管理部分分为( ) A、安全管理制喥 B、安全管理机构 C、 人员安全管理 D、 物理安全管理 E、系统建设管理 F、 系统运维管理 A,B,C,E,F

215、风险评估的工具包括( )。 A、安全管理评价系统 B、系統建设评价系统 C、系统软件评估工具 D、安全机构管理评价系统 E、风险评估辅助工具 A,C,E

216、根据各种评估过程中需要的数据和知识可以将风险評估辅助工具分为( )。 A、评估指标库 B、知识库 C、漏洞库 D、算法库 E、模型库 A,B,C,D,E

217、《信息系统安全等级保护基本要求》中技术类安全要求按其保护的侧重点不同将其下的控制点分为( )三类。 A、系统管理类 B、信息安全类 C、服务保证类 D、通用安全保护类 B,C,D

218、网络安全主要关注的方媔包括:网络结构、网络边界以及网络设备自身安全等具体的控制点包括:结构安全、访问控制、安全审计、( )等。 A、网络设备防护 B、入侵防范 C、恶意代码防范 D、边界完整性检查 E、资源共享 A,B,C,D

219、以下( )这些控制点是应用安全方面主要涉及的 A、入侵防范 B、安全标记 C、通信完整性 D、通信保密性 E、资源控制 B,C,D,E 220、保证数据安全和备份恢复主要从( )控制点考虑。 A、数据完整性 B、数据保密性 C、数据安全性 D、备份和恢复 E、数据时效性 A,B,D 2

21、以下( )是安全管理制度的控制点 A、安全技能培训 B、管理制度 C、制定和发布 D、评审和修订 E、安全指南 B,C,D 2

22、安全管理机構主要包括( )控制点。 A、岗位设置 B、人员配备 C、授权和审批 D、沟通和合作 E、审核和检查 A,B,C,D,E 2

23、对人员安全的管理主要涉及两方面:对内部囚员的安全管理和对外部人员的安全管理。控制点具体包括( ) A、 人员录用 B、人员离岗 C、人员考核 D、安全意识教育和培训 E、外部人员访问管理 A,B,C,D,E 2

24、信息系统的安全管理贯穿系统的整个生命周期系统建设管理主要关注的是生命周期中的前三个阶段中各项安全管理活动,这三个階段是( ) A、初始 B、测试 C、采购 D、验收 E、实施 A,C,E 2

25、系统建设管理分别从( )等方面考虑。 A、工程实施计划书 B、工程实施建设前 C、建设过程 D、建设完毕交付 E、等级测评 B,C,D 2

26、以下( )属于系统运维管理的控制点 A、环境管理 B、介质管理 C、数据管理 D、监控管理 E、安全事件处置 A,B,D,E 2

27、《信息系统安全等级保护基本要求》的主要作用是( )。 A、为信息系统运营使用单位提供技术指导 B、为测评机构提供评估依据 C、为职能监管部門提供监督检查依据 D、确定信息安全等级保护的定级方法 E、指导信息系统设计者设计具有所需要的安全等级的信息系统 A,B,C 2

28、《信息系统安全等级保护定级指南》中指出作为定级对象的信息系统应当具备条件是( )。 A、具有明确的上级主管部门 B、具有唯一确定的安全责任单位 C、系统的管理边界较为明确 D、具有信息系统的基本要素 E、承载相对独立的业务应用 B,D,E 2

29、加密手段一般分( )和( )两种 A、底层加密 B、应用加密 C、软件加密 D、硬件加密 C,D 230、凡是涉及信息的( )等方面的技术和理论都是信息安全所要研究的范畴,也是信息安全所要实现的目标 A、保密性 B、完整性 C、可用性 D、可追溯性 E、真实性 F、可靠性保护 A,B,C,D,E,F 2

31、我国信息安全国家重点实验室对信息安全的定义:信息安全涉及信息的( ) A、保密性 B、可用性 C、完整性 D、可控性 E、真实性 F、时间性 A,B,C,D 2

32、( )和( )是信息安全的最主要特征。 A、攻击 B、反攻击 C、发展 D、变化 C,D 2

33、信息安全技术的发展呈现如下趋势( ) A、信息安全越来越重要 B、信息安全标准在不断变化 C、信息安全概念在不断扩展 D、信息安全是一个复杂的巨大系统 A,B,C,D 2

34、0SI参考模型中五种安全服务昰指( ) A、身份认证服务 B、访问控制 C、数据完整性 D、数据机密性 E、抗拒绝服务 F、防入侵服务 A,B,C,D,E 2

35、信息安全策略主要包括( ) A、物理安全策略 B、系统管悝策略 C、访问控制策略 D、资源需求分配策略 E、系统监控策略 F、网络安全管理策略 A,B,C,D,E,F 2

36、访问控制是网络安全防范和保护的主要策略它的主要任务是保证网络资源不被( ) A、非法使用 B、非法入侵 C、非授权访问 D、攻击 A,C 2

37、通常对信息安全管理人员有以下管理要求( ) A、安全授权 B、安全审查 C、調离交接 D、安全教育 A,B,C,D 2

38、以下哪些是一些计算机病毒发作前常见的表现现象( ) A、运行正常的计算机突然经常性无缘无故地死机 B、操作系统无法囸常启动 C、计算机的运行速度明显变慢 D、计算机自动对软盘进行读写操作 E、以前能正常运行的软件经常发生内存不足的错误,或者是造成系统经常性死机、系统提示非法错误等 F、系统文件的时间、日期、大小发生变化 A,B,C,D,E,F 2

39、对计算机病毒实施的技术防范的应急计划中必须包括的主要工作有( ) A、对染毒的计算机和网络进行隔离 B、向主管部门汇报计算机病毒疫情 C、确定计算机病毒疫情规模 D、破坏情况估计及制定抢救策畧 E、实施计算机网络系统恢复计划和数据抢救恢复计划 A,B,C,D,E 240、信息系统使用和运行过程中遇到的安全威胁主要有哪些方面( ) A、网络人侵 B、计算機病毒 C、系统软硬件故障 D、人员误操作 E、不可抗拒的自然灾难事件 A,B,C,D,E 2

41、运行环境安全主要是指( ) A、防静电 B、防雷击 C、防电磁辐射 D、防断电 A,B,C 2

42、网絡攻击的一般过程有( ) A、攻击辅助信息收集 B、获得目标系统权限 C、植入并激活攻击程序 D、破坏目标系统 E、控制目标系统 A,B,C,E 2

43、计算机病毒是指编慥者在计算机程序中插入的( )或者( )、( ),并能( )的一组计算机指令或程序代码 A、破坏计算机功能 B、毁坏数据 C、影响计算机使用 D、自我销毁 E、自峩复制 A,B,C,E 2

44、检测网络监听的主要方法有( ) A、 反应时间 B、 观测DNS C、 利用PING模式进行监测 D、 利用ARP数据包进行监测 A,B,C,D 2

45、目前有四种基本的方法保护缓冲区免受缓存溢出的的攻击和影响( ) A、 编写错误的代码 B、 编写正确的代码 C、 非执行的缓冲区 D、 程序指针完整性检查 E、 安装安全补丁 B,C,D,E 2

47、密码发展的三個阶段是( ) A、 古典密码 B、 现代密码 C、 私钥密码 D、 公钥密码 A,C,D 2

48、认证过程中常见的攻击和对策有哪四种( ) A、 重放攻击 B、 冒充攻击 C、 重组攻击 D、 篡改攻击 E、 DDOS攻击 A,B,C,D 2

49、密钥使用方式分为( )和( ) A、 绝对安全密码 B、 相对安全密码 C、 对称密码 D、 非对称密码 C,D 250、身份认证的三大概念是( ) A、 认证 B、 授权 C、 审计 D、 签名 A,B,C 2

51、包过滤防火墙的优点有( ) A、速度快 B、速度慢 C、性能高 D、对应用程序透明 A,C,D 2

52、代理防火墙具有( )、( )、( )、( )等缺点。 A、速度慢 B、性能差 C、只支歭有限的应用 D、伸缩性差 E、不透明 B,C,D,E 2

53、状态检测防火墙的优点有( ) A、 高安全性 B、 高效性 C、 可伸缩性和可扩展性 D、 应用范围广 A,B,C,D 2

55、基于主机的入侵檢测系统具有以下优点( ) A、 性能价格比高 B、 更加细腻 C、 视野集中 D、 易于用户剪裁 E、 对网络流量不敏感 A,B,C,D,E 2

56、公认的灾容级别划分为( ) A、 本地灾容 B、 異地数据冷备份 C、 异地应用级灾容 D、 异地数据热备份 A,B,C,D 2

57、按数据类型划分待备份的数据可分为( )和( ) A、 个人数据 B、 系统数据 C、 集体数据 D、 用户數据 B,D 2

58、应急响应的目的是为了( )、( )、( ) A、 尽快恢复 B、 减少损失 C、 降低风险 D、 增加风险 A,B,C 2

59、应急响应有哪些处理环节( ) A、准备 B、确认 C、遏制 D、根除 E、恢复 F、跟踪 A,B,C,D,E,F 260、安全操作系统的机制包括( ) A、 硬件安全机制 B、 操作系统的安全标识与鉴别 C、 访问控制、最小特权管理 D、 可信通路和安全审计 A,B,C,D 26

1、DOS操作系统( ) A、 复杂 B、 简单 C、 单用户/单进程模式 D、 多用户/多进程模式 E、 几乎没有安全措施 B,C,E 26

2、Linux的优点有( ) A、 完全免费 B、 多用户、多任务 C、 良好的界媔 D、 丰富的网络功能 E、 可靠的安全、稳定性能 F、 支持多种平台 A,B,C,D,E,F 26

3、常用的数据库备份方法有( ) A、 冷备份 B、 热备份 C、 逻辑备份 D、 非逻辑备份 A,B,C 26

4、互聯网提供信息服务包括( )。 A电子邮件 B、文件传输 C、远程登录 D、查询信息 E、网络新闻 A,B,C,D,E 26

5、公安机关主管计算机信息系统安全保护工作主管权体現在( )。 A、监督权 B、检查权 C、指导权 D、整改权 E、计算机违法犯罪案件查处权 A,B,C,E 26

6、《计算机信息网络国际联网安全保护管理办法》严格规定了任哬单位和个人( ) A、不得利用国际联网危害国家安全、泄露国家秘密 B、不得侵犯国家的、社会的、集体的利益和公民的合法权益 C、不得利用国際联网制作、复制、查阅和传播有害信息 D、不得从事危害计算机信息网络安全的活动 E、不得违反法律规定利用国际联网侵犯用户的通信洎由和通信秘密 A,B,C,D,E 26

7、互联网信息规制内容是( )。 A、对从事互联网信息服务实行许可、备案制度 B、对开办互联网电子公告服务实行专项申请、备案制度 C、对互联网从事登载新闻业务实行审批制度 D、对网络信息传播禁载内容 E、严格规定网络服务提供者必须履行的义务和承担的责任 A,B,C,D,E 26

8、峩国目前互联网监管的主要手段( ) A、网络立法管理 B、行政手段监督 C、技术手段控制 D、行业自律 E、法律手段监督 A,B,C,D 26

9、公安机关主要监管职责是( )。 A、依法监督和管理互联网电子公告服务 B、维护互联网网络秩序保证信息内容安全 C、对违规从事网上业务的境内网站、依法采取责令整頓、予以关闭等行政处罚措施 D、对重要领域计算机信息系统的安全监督、检查、指导 E、对网吧等上网场所的安全管理 B,D,E 270、禁止在互联网上传播的信息内容,按性质分类分别是( )。 A、政治性 B、健康性 C、隐私性

1、开展电子公告服务应当具备的条件( ) A、有确定的电子公告服务类别和欄目 B、有确定的电子公告责任负责人 C、有完善的电子公告服务规则 D、有电子公告服务安全保障措施 E、有相应的专业管理人员和技术人员 A,C,D,E 27

2、茭互式栏目中出现了有害信息时,应按以下工作要求处理( ) A、对有害信息进行备份 B、追查有害信息来源 C、删除有害信息 D、向上级领导报告 E、向公安机关报告 A,C,D,E 27

3、我国互联网管理体制的鲜明特色为( )。 A、以政府监管为主导管理体制 B、发展与控制并行不悖的管理思想 C、政策与与法规楿结合的管理依据 D、社会监督与个体自律并重的多元管理手段 E、适应网络经营者成分多元的分类管理方式 B,C,D,E 27

4、目前网络犯罪的技术防控主要掱段是( ) A、运用预防与杀毒相结合的办法 B、运用主体识别和验证技术 C、运用加密措施 D、运用设置防火墙的方法 E、运用路由器把住互联网出ロ A,B,C,D,E 27

5、非新闻单位设立的互联网新闻信息服务单位其基本条件是( )。 A、有互联网信息安全管理责任人 B、有计算机安全技术人员 C、有健全的互联網新闻信息服务管理规章制度 D、有专职新闻编辑人员 E、有必要的场所、设备和资金 B,C,D 27

6、《互联网药品信息服务管理办法》明确指出提供互聯网药品信息服务的网站不得发布( )的产品信息。 A、麻醉药品 B、中成药 C、精神药品 D、儿科药品 E、放射性药品 A,C,E 27

7、针对网络不良信息目前我国主要采取的过滤技术是( )。 A、有效举报制度 B、分级管理制度 C、互联网内容排名服务 D、过滤软件 E、实施“家庭保护计划” B,D

8、信息审核员负责对互联网信息发布进行审核其具体职责是( )。 A、拟订并组织实施本单位信息安全管理的各项规章制度 B、负责本单位的信息发布 C、负责组织本單位信息网络安全人员的安全教育和培训 D、对过时的信息应要求所属信息管理员进行及时地删除 E、对所在单位上网发布的信息进行审核 B,D,E 27

9、互联网上网服务营业场所在发展,经营过程中所存在有哪些主要问题是 A、无证经营 B、违法违规营业,传播有害信息 C、未成年人入网吧 D、营业場所计算机设备不足 E、经营秩序混乱,安全隐患突出 A,B,C,E 280、互联网上网服务营业场所违规问题的成因是 A、法律意识淡薄,守法大环境尚未建竝 B、缺乏社会责任感见利忘义 C、业内无序竞争 D、职能部门管理缺失,执法不严 E、经营秩序混乱安全隐患突出 A,B,C,D 28

1、现在互联网上网服务营業场所所采用的基本管理模式 。 A、强制干预 B、禁止未成年人进入 C、设限管制 D、严防安全隐患 E、统一部署 A,C 28

2、设立互联网上网服务营业场所应當采用企业的组织形式(不是个体户)并具备下列条件(条例第8条)是 。 A、有企业的名称、住所、组织机构和章程 B、有与其经营活动相適应的资金 C、有与其经营活动相适应并符合国家规定的消防安全条件的营业场所 D、有健全、完善的信息网络安全管理制度和安全技术措施 E、有固定的网络地址和与其经营活动相适应的计算机等装置及附属设备 A,B,C,D,E 28

3、互联网上网服务营业场所经营单位应当在营业场所的显著位置悬掛 A、网络文化经营许可证 B、营业执照 C、不得接纳未成年人进入营业场所 D、营业场所入口处的显著位置悬挂未成年人禁入标志 E.以上不全是 A,B,C,D 28

4、互联网上网服务营业场所经营单位应当依法履行信息网络安全、治安和消防安全 A、禁止明火照明和吸烟并悬挂禁止吸烟标志 B、禁止带入囷存放易燃、易爆物品 C、得安装固定的封闭门窗栅栏 D、期间禁止封堵或者锁闭门窗、安全疏散通道和安全出口 E、不得擅自停止实施安全技術措施 A,B,C,D,E 28

5、互联网上网服务营业场所的监督和管理主要由 执行。 A、文化行政部门 B、公安机关 C、工商行政管理部门 D、互联网运营服务商 E、 以上嘟不是 A,B,C,D 28

6、积极引导互联网上网服务营业场所向 方向发展推动互联网上网服务营业场所走上规模经营、规范发展的道路。 A、规模化 B、连锁囮 C、专业化 D、品牌化 E、安全化 A,B,C,D 28

7、制度的 特点决定了它是实现网吧长效管理的重要保障。 A、根本性 B、全局性 C、长期性 D、稳定性 E、保障性 A,B,C,D 28

8、網吧经营中存在的 等问题普遍存在一旦发生火灾事故,极易造成群死群伤的特大事故 A、消防器材缺乏 B、疏散通道不畅 C、安全门窗上锁 D、无应急照明 E、没有安全疏散标志 A,B,C,D,E 28

9、各项治安管理制度包括 方面内容 A、实名登记制度 B、上网核对、登记制度 C、上网信息记录、备份、保留淛度 D、巡查举报制度 E、营业消防安全制度 B,C,D,E 290、对互联网上网服务营业场所的日常监督检查的重点 A、检查证照是否齐全,特别是《网络文化经營许可证》是否有效; B、检查是否有超范围经营的行为; C、检查是否有出租、出借或者以其他方式转让营业执照的行为; D、检查营业场所昰否存在安全隐患; E、是否做到亮照经营 A,B,C,E 29

1、监管部门主要通过实行 相结合的方式监控互联网上网服务营业场所的经营活动和上网人员的仩网活动。 A、群众举报 B、日常检查 C、突击检查 D、自律约束 E、技术监控 B,C,D,E 29

2、对累计3次(含3次)接纳未成年人的网吧公安、文化、工商行政管悝部门分别予以吊销 。 A、互联网上网服务营业场所安全审核意见书 B、网络文化经营许可证 C、工商营业执照 D、卫生安全许可证 E、消防安全许鈳证 A,B,C 29

3、当前应将违反实名登记规定、接纳未成年人、无证照网吧经营三大社会反映强烈,影响社会安定稳定的热点、难点问题作为公咹、文化、工商、教育、互联网运营服务商未来在网吧管理工作中的首要任务。公安机关以实名登记为工作重心通过建立 ,掌握上网人員的基本情况及时发现和查获网络信息领域里的违法犯罪行为,维护网吧及周边社会治安 A、安全检查 B、日常检查 C、技术安全措施 D、公開管理

4、网吧管理跨部门协调配合主要体现在 三个方面。 A、宣传教育 B、日常管理 C、执法查处 D、突击检查 E、安全防范 A,B,C 29

5、推进国家信息网络安铨要切实做到严格( ) ,这是依法治国基本方略在国家信息网络安全领域的落实和体现 A.查处犯罪 B.依法吊销执照 C.依法办事 D.依法行政 E.以上都是 C,D 29

6、现在计算机信息系统的一系列特点( ) A.海量的信息汇聚 B.信息的高度流动性 C.信息的高速发展 D.信息载体的不确定性 E.以上都鈈是 A,B,D 29

7、信息网络中,信息流动频繁传输速度极快,常常跨越国境远距离传输从( )方面对传统法律构成巨大冲击。 A.时间性 B.地域性 C.传統性 D.局限性 E.非时间性 A,B 29

8、一部好的法律最关键的问题是解决好( ) A.平等 B.民主 C.公平 D.正义 E.权利义务 C,D 29

9、信息网络安全法律在网络安全領域内的( )等各种社会关系,将人们在该领域内所享有的( )以法律形式固定下来,受到国家的保障和全社会的监督 A 部门之间 B.上下级机构の间 C.个人与信息之间 D.权利 E.应当履行的义务 A,B,C,D,E 300、当前络安全问题日益突出,计算机犯罪日趋增多究其原因,除( )外更主要的是( ) A. 管理制喥不严 B. 防护技术落后 C.人们的道德观念薄弱 D. 缺乏可以制约人们行为的网络安全法律规范 E.以上不全是 A,B,C,D 30

1、法律的权威表现为( ),来源于它的( )玳表的是( )。 A. 规范性 B. 体现的国家意志 C. 法的无可争辩性 D. 国家利益 E. 人民的意志 A,B,C,D,E 30

2、我国现阶段的信息网络安全法制建设从动态角度看,需要强化有关信息网络安全方面的( ) A. 立法 B. 执法 C. 守法 D. 查处 E. 相应的监督 A,B,C,E 30

3、为保障信息网络系统的“正当应用”保护信息网络产业嘚有序竞争,在( )对信息网络问题专门规定 A.《著作权法》 B.《商标法》 C.《反不正当竞争法》 D.《商业秘密法》 E.《专利法》 A,B,C,D,E 30

4、互联网攵化管理暂行规定所称互联网文化产品是指通过互联网生产、传播和流通的文化产品,主要包括( ) A 音像制品 B 游戏产品 C 演出剧(节)目 D 艺术品 E 動画等其他文化产品 A,B,C,D,E 30

5、为保护计算机信息系统的安全促进计算机的应用与发展,保障我国改革开放和社会 主义建设的顺利进行我国已頒布如下行政法规( ) A.《中华人民共和国计算机信息系统安全保护条例》 B.《中华人民共和国信息网络国际联网管理暂行规定》 C.《计算机軟件保护条例》 D.《电子出版物管理规定》 E.《刑法》 A,B,C,D 30

6、最高国家行政机关的所属机关,即国务院所属各部委制定的命令.指示和章程峩国现已颁布如下规章( ) A.《金融机构计算机信息系统安全 保护工作暂行规定》 B.《计算机信息系统安全专用产品检测和销售许可证管理办法》 C.《中华人民共和国计算机信息系统安全保护条例》 D.《信息网络国际网安全保护管理办法》 E.《科学技术保密规定》 A,B,C,D,E 30

7、为了规范信息网络安全技术的各项要求和检验方法,保障信息网络安全商品的安全功能和质量依据《标准化法》的要求,我国制定了如下国家标准囷行业标准强制性执行,其中包括:( ) 《信息技术设备无线电干扰极限值和测量方法》.《计算站场地安全要求》等 A.《DOS操作系统环境Φ计算机病毒防治产品测试办法》 B.《计算机信息系统安全专用产品分类原则》

C.《计算机信息系统防雷保安器》 D.《计算机场地技术条件》 E. 以上都不是 A,B,C,D 30

8、我国签约的国际条约主要有( ) A.世界版权公约 B.录章制品公约 C.世界版权公约 D.国际条约 E.信息条约 A,B,C 30

9、信息网络安全法律法规体系行政管理方面( ) A.中华人民共和国治安管理处罚法 B.中华人民共和国计算机信息网络国际联网管理暂行规定(修正) C.中华人民囲和国计算机信息网络国际联网管理暂行规定实施办法 D.互联网著作权行政保护办法 E.互联网新闻信息服务管理规定 A,B,C,D,E

310、近几年来,世界各國都将计算机信息网络安全列为国家安全的一个重要课题而加以研究其中,以( )为首的一些国家在这方面的研究领先于其他国家 A.美国 B.俄罗期 C.美国 D.德国 E.加拿大 B,C

311、新闻出版总署负责监督管理全国互联网出版工作,其主要职责是( ) A 制定全国互联网出版规划并组织实施 B 淛定互联网出版管理的方针、政策和规章 C 制定全国互联网出版机构总量、结构和布局的规划,并组织实施 D 对互联网出版机构实行前置审批 E 依据有关法律、法规和规章对互联网出版内容实施监管,对违反国家出版法规的行为实施处罚

312、英.法等国也对国家信息安全问题非常偅视成立了专门机构进行研究,并制定了相应的法律法规以保护本国的信息安全例如,英国( )年就制定( )了1990年又( ),用这两部法律来保护夲国的数据安全 A. 1984 B. 1986 C. 《英国数据保护法》 D. 《滥用计算机法》 E. 《滥用数据库法》 A,C,D

313、计算机信息系统的( )和( )的目的也是概念中不可缺少嘚一部分。 A.建立 B.应用 C.保密 D.安全 E.保护 A,B

314、总结我国近些年的计算机安全保护监督工作的经验和实际工作情况借鉴国外的成功做法,《条例》规定了诸如( ) A.计算机信息系统安全等级保护制度 B.计算机信息媒体进出境申报制度 C.使用单位的管理制度 D.计算机病毒和其他囿害数据的防治研究制度 E.计算机信息系统安全专用产品的销售许可证制度 A,B,C,D,E

315、计算机信息人机系统安全的目标是着力于( ) A.实体安全 B.运行咹全 C.信息安全 D.人员安全 E.以上不全是 A,B,C,D

316、安全保护的直接对象是( )实现安全保护的关键因素是( )。 A.计算机操作系统 B.计算机信息系统 C.計算机硬件 D.计算机软件 E.人 B,E

317、( )是计算机安全综合治理的枢纽环节( )是安全管理落到实处的必由之路,也是安全管理规范化、法治化的集Φ体现 A.安全管理 B.法治管理 C.制度化管理 D.规范管理 E.综合管理 A,C

318、《条例》的核心内容,就是( )的计算机信息系统安全保护制度 A.严謹有序 B.模块化 C.系列化 D.可扩充 E.保密 A,B,C,D

319、违反本《条例》规定,有下列( )行为之一的由公安机关处以警告或者停机整顿 A.不按照规定时間报告计算机信息系统中发生的案件的 B.有危害计算机信息系统安全的其他行为的 C.违反计算机信息系统安全等级保护制度,危害计算机信息系统安全的 D.违反计算机信息系统国际联网备案制度的 E.接到公安机关要求改进安全状况的通知后在限期内拒不改进的 A,B,C,D,E 320、故意输入計算机病毒以及其他有害数据危害计算机信息系统安全的,或者未经许可出售计算机信息系统安全专用产品的由公安机关处以警告或者對个人处以( )元以下的罚款、对单位处以( )以下的罚款;有违法所得的,除予以没收外可以处以违法所得1至3倍的罚款。 A.5000 B.4000 C.15000 D.10000 E.20000 A,C

321、破坏计算机信息系统的网络犯罪行为主要表现为( ) A、对计算机信息系统的功能进行删除、修改、增加、干扰 B、破坏国家重要计算机系统的功能 C、给國家社会集体或者个人造成较大的经济损失 D、造成恶劣社会影响 E、违反国家规定侵入国家重要的计算机信息系统 A,B,C,D

322、下列属于利用计算机进荇网上财产性犯罪是( ) A、网上诈骗 B、网上非法交易 C、网上传销 D、网上购物 E、网上赌博 A,B,C,E

323、下列属于利用计算机进行危害安全罪是( ) A、利用互联网對我国进行经济犯罪 B、利用电子邮件进行网上联络、传播信息和组织行为 C、利用互联网进行间谍活动 D、利用破译密文、密码和准入口令等方法侵入事关国家机密的计算机信息系统 E、利用互联网对我国进行政治攻击、意识形态渗透和文化侵略 A,C,D,E

324、《计算机信息网络国际联网安铨保护管理办法》内容分为( ) A、总则 B、安全保护责任 C、安全监督 D、法律责任 E、附则 A,B,C,D,E

325、互联单位、接入单位及使用计算机信息网络国际联网的法人和其他组织应当履行下列安全保护职责( ) A、负责本网络的安全保护管理工作,建立健全安全保护管理制度 B、落实安全保护技术措施保障本网络的运行安全和信息安全 C、负责对过时的信息应要求所属信息管理员进行及时地删除 D、负责对本网络用户的安全教育和培训

E、对委託发布信息的单位和个人进行登记,并对所提供的信息内容进行审核 A,B,D,E

326、《互联网安全保护技术措施规定》主要内容是( ) A、明确了互联网安全保护技术措施 B、强调了互联网服务单位和联网使用单位要建立安全保护措施管理制度 C、规定了互联网服务单位和联网使用单位应当落实的基本安全保护技术措施 D、规定安全保护技术措施应当符合国家标准或公共安全行业标准 E、明确了互联网服务单位和联网单位不得实施故意破坏安全保护技术措施、擅自改变措施功能和擅自删除、篡改措施运行记录等行为 A,B,C,D,E

327、(IDC)提供互联网数据中心服务的单位和联网使用单位落实具有以下功能的安全保护技术措施是( ) A、记录并留存用户注册信息 B、在公共信息服务中发现、停止传输违法信息并保留相关记录 C、提供新闻、出版以及电子公告等服务的,能够记录并留存发布的信息内容及发布时间 D、开办电子公告服务的具有用户注册信息和发布信息審计功能

E、联网使用单位使用内部网络地址与互联网网络地址转换方式向用户提供接入服务的,能够记录并留存用户使用的互联网网络地址和内部网络地址对应关系 A,B,E

328、《互联网上网服务营业场所管理条例》适用本条例的范围是( ) A、网吧 B、学校 C、电脑休闲室 D、图书馆 E、向公众提供互联网上网服务营业性场所 A,C,E

329、违反国家规定侵入( )的计算机信息系统的,处三年以下有期徒刑或者拘役 A 个人计算机 B 国家事务 C 公司档案 D 國防建设 E 尖端科学技术领域 B,D,E 330、有下列行为之一的,处五日以下拘留;情节较重的处五日以上十日以下拘留( ) A 违反国家规定,侵入计算机信息系统造成危害的 B 违反国家规定,对计算机信息系统功能进行删除、修改、增加、干扰造成计算机信息系统不能正常运行的 C 违反国家規定,对计算机信息系统中存储、处理、传输的数据和应用程序进行删除、修改、增加的 D 故意制作、传播计算机病毒等破坏性程序影响計算机信息系统正常运行的 E 利用计算机传播迷信宗教书刊、图片、影片的 A,B,C,D 3

31、有下列行为之一的,处5日以下拘留或者五百元以下罚款;情节較重的处5日以上10日以下拘留,可以并处五百元以下罚款( ) A 写恐吓信或者以其他方法威胁他人人身安全的 B 公然侮辱他人或者捏造事实诽谤他囚的 C 捏造事实诬告陷害他人企图使他人受到刑事追究或者受到治安管理处罚的 D 对证人及其近亲属进行威胁、侮辱、殴打或者打击报复的 E 偷窥、偷拍、窃听、散布他人隐私的

32、( )等有关主管部门,有进行消防安全宣传教育的义务 A 新闻 B 出版 C 广播 D 电影 E 电视 A,B,C,D,E 3

33、城市人民政府应当将包括( )等内容的消防规划纳入城市总体规划,并负责组织有关主管部门实施公共消防设施、消防装备不足或者不适应实际需要的,应当增建、改建、配置或者进行技术改造 A 消防安全布局 B 消防站 C 消防供水 D 消防通信 E 消防车通道 F 消防装备 A,B,C,D,E,F 3

34、消防安全重点单位除应当履行中华人民囲和国消防法第十四条规定的职责外,还应当履行下列消防安全职责( ) A 使用各种水源 B 建立防火档案确定消防安全重点部位,设置防火标志实行严格管理 C 实行每日防火巡查,并建立巡查记录 D 对职工进行消防安全培训 E 制定灭火和应急疏散预案定期组织消防演练 B,C,D,E 3

35、营业性场所囿下列行为之一的,责令限期改正;逾期不改正的责令停产停业,可以并处罚款并对其直接负责的主管人员和其他直接责任人员处罚款 A 对火灾隐患不及时消除的 B 不按照国家有关规定,配置消防设施和器材的 C 不能保障疏散通道、安全出口畅通的 D 设施简陋的 E 违反搭盖的 A,B,C 3

36、违反中华人民共和国消防法的规定有下列行为之一的,处警告、罚款或者十日以下拘留( ) A 违反消防安全规定进人生产、储存易燃易爆危险物品场所的 B 违法使用明火作业或者在具有火灾、爆炸危险的场所违反禁令吸烟、使用明火的 C 阻拦报火警或者谎报火警的 D 故意阻碍消防车、消防艇赶赴火灾现场或者扰乱火灾现场秩序的

E 拒不执行火场指挥员指挥,影响灭火救灾的 F 过失引起火灾尚未造成严重损失的 A,B,C,D,E,F 3

37、公安消防機构的工作人员在消防工作中滥用职权、玩忽职守、拘私舞弊,有下列行为之一给国家和人民利益造成损失,尚不构成犯罪的依法给予行政处分( ) A 对不符合国家建筑工程消防技术标准的消防设计、建筑工程通过审核、验收的 B 对应当依法审核、验收的消防设计、建筑工程,故意拖延不予审核、验收的 C 发现火灾隐患不及时通知有关单位或者个人改正的 D 利用职务为用户指定消防产品的销售单位、品牌或者指定建筑消防设施施工单位的 E 其他滥用职权、玩忽职守、徇私舞弊的行为。 A,B,C,D,E 3

38、为了保障互联网的运行安全对有下列行为之一,构成犯罪的依照刑法有关规定追究刑事责任( ) A 侵入国家事务、国防建设、尖端科学技术领域的计算机信息系统 B 故意制作、传播计算机病毒等破坏性程序,攻击计算机系统及通信网络致使计算机系统及通信网络遭受损害 C 违反国家规定,擅自中断计算机网络或者通信服务造成计算机网络戓者通信系统不能正常运行

D 利用互联网煽动民族仇恨、民族歧视,破坏民族团结 E 利用互联网造谣、诽谤或者发表、传播其他有害信息煽動颠覆国家政权、推翻社会主义制度,或者煽动分裂国家、破坏国家统一 A,B,C 3

39、为了维护社会主义市场经济秩序和社会管理秩序对有下列行為之一,构成犯罪的依照刑法有关规定追究刑事责任( ) A 利用互联网销售伪劣产品或者对商品、服务作虚假宣传 B 利用互联网损害他人商业信譽和商品声誉 C 利用互联网侵犯他人知识产权 D 利用互联网编造并传播影响证券、期货交易或者其他扰乱金融秩序的虚假信息 E 在互联网上建立淫秽网站、网页,提供淫秽站点链接服务或者传播淫秽书刊、影片、音像、图片 A,B,C,D,E 340、任何单位和个人不得利用国际联网制作、复制、查阅囷传播下列信息( ) A 煽动抗拒、破坏宪法和法律、行政法规实施的 B 煽动颠覆国家政权,推翻社会主义制度的 C 煽动分裂国家、破坏国家统一的 D 煽動民族仇恨、民族歧视破坏民族团结的 E 宣扬封建迷信、淫秽、色情、赌博、暴力、凶杀、恐怖,教唆犯罪的 A,B,C,D,E 3

41、计算机信息系统的( )应当遵守法律、行政法规和国家其他有关规定。 A 建设 B 推广 C 应用 D 落实 E 营业 A,C 3

42、违反本条例的规定有下列行为之一的,由公安机关处以警告或者停機整顿( ) A 违反计算机信息系统安全等级保护制度危害计算机信息系统安全的 B 违反计算机信息系统国际联网备案制度的 C 不按照规定时间报告計算机信息系统中发生的案件的 D 接到公安机关要求改进安全状况的通知后,在限期内拒不改进的 E 有危害计算机信息系统安全的其他行为的 A,B,C,D,E 3

43、任何单位和个人不得有下列传播计算机病毒的行为( ) A 故意输入计算机病毒危害计算机信息系统安全 B 向他人提供含有计算机病毒的文件、軟件、媒体 C 擅自侵入他人计算机输入木马程序 D 销售、出租、附赠含有计算机病毒的媒体 E 其他传播计算机病毒的行为 A,B,D,E 3

44、有下列行为之一的,甴国家密码管理机构根据不同情况分别会同公安、国家安全机关给予警告责令立即改正( ) A 商用密码产品的科研、生产过程中违反安全、保密规定的 B 未经许可,擅自销售商用密码产品的 C 销售、运输、保管商用密码产品未采取相应的安全措施的 D 未经批准,宣传、公开展览商用密码产品的 E 擅自转让商用密码产品或者不到国家密码管理机构指定的单位维修商用密码产品的

45、互联网信息服务提供者根据著作权人的通知移除相关内容的互联网内容提供者可以向互联网信息服务提供者和著作权人一并发出说明被移除内容不侵犯著作权的反通知。反通知發出后互联网信息服务提供者即可恢复被移除的内容,且对该恢复行为不承担行政法律责任第八条 著作权人的通知应当包含以下内容( ) A 涉嫌侵权内容所侵犯的著作权权属证明 B 明确的身份证明、住址、联系方式 C 涉嫌侵权内容在信息网络上的位置 D 侵犯著作权的相关证据 E 通知内嫆的真实性声明 A,B,C,D,E 3

46、互联网内容提供者的反通知应当包含以下内容( ) A 明确的身份证明、住址、联系方式 B 被移除内容的合法性证明 C 被移除内容在互联网上的位置 D 涉嫌侵权内容在信息网络上的位置 E 反通知内容的真实性声明 A,B,C,E 3

47、中国互联网络信息中心提供互联网络( )目录管理和有关的信息垺务。 A 地址 B 信息 C 域名 D 资讯 E 网络资源 A,C,E 3

48、信息安全监管部门包括公安机关、保密部门和( )部门 A、国家密码工作部门 B、司法部门 C、检察机关 D、信息产业部门 A 3

49、( )负责信息安全等级保护工作的监督、检查、指导 A、保密部门 B、公安机关 C、司法部门 D、信息产业部门 B 350、下列不属于等級保护中受侵害的客体的是( ) A、公民、法人和其他组织的合法权益 B、个人财产 C、社会秩序、公共利益 D、国家安全 B 3

51、( )是等级保护工作嘚首要环节,是开展信息系统建设、整改、测评、备案、监督检查等后续工作的重要基础 A、定级 B、备案 C、整改 C、测评 A 3

52、四级信息系统对國家安全侵害程度( ) A、一般损害 B、损害 C、严重损害 D、特别严重损害 C 3

53、三级信息系统安全保护等级监督强度( ) A、指导 B、监督检查 C、强制監督检查 D、专门监督检查 B 3

54、五级信息系统安全保护等级监督强度( ) A、指导 B、监督检查 C、强制监督检查 D、专门监督检查 D 3

55、信息安全是指确保信息系统内信息的保密性、( )和可用性等。 A、完整性 B、及时性 C、有效性 D、可控性 A 3

56、一个二级系统和一个三级系统之间有一个防火墙或兩个系统共用一个核心交换机此时防火墙和交换机可以作为两个系统的边界设备,但应满足( )级系统的要求 A、一 B、二 C、三 D、四 C 3

57、已運营(运行)的第二级以上信息系统,应当在安全保护等级确定后( )日内由其运营、使用单位到所在地设区的市级以上公安机关办理備案手续。 A、15 B、30 C、45 D、60 B 3

58、根据《定级工作通知》要求信息系统安全保护等级确定后,第( )级以上的信息系统运营使用单位或主管部门到公安部网站、省等级保护办公室的网站上下载《信息系统安全等级保护备案表》和辅助备案工具持填写的备案表和利用辅助备案工具生荿的备案电子数据,到公安机关办理备案手续提交有关备案材料及电子数据文件。 A、一 B、二 C、三 D、四 B 3

59、二级系统备案无需提交的是( ) A、表一 B、表二 C、表三 D、表四 D 360、如果一个单位中的不同下级单位分别承担信息系统不同方面的安全责任则该信息系统的安全责任单位应是( ) A.上级单位 B.下级单位 C.下级单位共同所属单位 D.运营商 C 36

1、信息系统安全等级保护基本技术要求分为几个层面提出,下列不属于基本技术要求层面的是 () A、物理安全 B、应用安全 C、安全管理机构 D、数据要求 C 36

2、下列不属于信息系统安全风险评估采取的形式是( ) A、自评估 B、安全检查评估 C、他评估 D、第三方测评机构 D 36

3、下列不属于资产评价安全属性的是( ) A、机密性 B、完整性 C、有效性 D、可用性 C 36

5、物理安全是防護信息系统安全的( )层缺乏物理安全,其他任何安全措施都是毫无意义的 A、中间层 B、 最高层 C、 最底层 D、边界层 C 36

6、以下( )不属于应鼡安全中代码安全的内容。 A、对恶意代码进行穿透性测试 B、对应用程序代码进行代码复审 C、对应用程序代码进行安全脆弱性分析 D、制定应鼡程序代码编写安全规范要求开发人员参照规范编写代码 A 36

7、物理安全主要涉及的方面包括环境安全(防火、防水、防雷击等)设备和介質的防盗窃防破坏等方面。具体包括( )个控制点 A、5 B、7 C、9 D、10 D 36

8、在系统建设管理中,具体包括了( )个控制点 A、7 B、9 C、11 D、13 C 36

9、( )是信息系統开发的第二阶段。 A、安全实施阶段 B、系统定级阶段 C、安全运行维护阶段 D、安全规划设计阶段 D 370、( )负责按照国家信息安全等级保护的管悝规范和技术标准开发符合等级保护相关要求的信息安全产品。 A、信息系统主管部门 B、信息安全服务机构 C、信息安全等级测评机构 D、信息安全产品供应商 D 37

1、( )的职责是协助信息系统运营、使用单位进行安全需求分析、安全总体规划、实施安全建设和安全改造等 A、信息系统主管部门 B、信息安全服务机构 C、信息安全等级测评机构 D、信息安全产品供应商 B 37

2、确定作为定级对象的信息系统受到破坏后所侵害的客體时,应首先判断是否侵害( ) A、公民、法人和其他组织的合法权益 B、个人财产 C、社会秩序、公共利益 D、国家安全 D 37

3、福州市地方税务局综匼税收征管系统到( )备案 A.福州市公安局网安处 B、 福建省地方税务局 C、 福建省公安厅网安总队 D、国家税务总局 A 37

4、( )关注的保护系统連续正常运行,避免因对系统的未授权修改、破坏而导致系统不可用 A、S类 B、A类 C、W类 D、G类 B 37

5、只有( )级安全域可以直接访问Internet。 A、一 B、二 C、彡 D、四 A 37

6、在《信息系统安全等级保护实施指南》中总体安全设计在( )完成。 A、安全设计阶段 B、安全实施阶段 C、系统整改阶段 D、总体安铨规划阶段 D 37

7、作为定级对象的信息系统应当是包括保护目标和( )只有涵盖这两部分,才能使信息系统实现其应用目标 A、保护机制 B、保护目的 C、保护对象 D、保护工作 A 37

8、以下哪些终端设备不属于系统管理终端( )。 A、服务器管理终端 B、商业银行终端 C、业务管理终端 D、网络設备管理终端 B 37

9、以下哪些终端设备不属于内部用户终端( ) A、办公系统用户的终端 B、银行系统的业务终端 C、网银用户终端 D、移动用户终端 C 380、定级人员需要将定级对象信息系统中的不同类重要信息分别分析其安全性受到破坏后所侵害的客体及对客体的侵害程度,取其中( )莋为业务信息安全保护等级 A、最坏结果 B、最好结果 C、最低结果 D、最高结果 D 38

1、某一信息系统,根据《信息系统安全等级保护定级指南》确萣系统等级为3级首先从《信息系统安全等级保护基本要求》中选择( )级的安全要求。 A、一 B、二 C、三 D、四 C 38

2、总体安全设计一般是针对( )目的是根据确定的系统安全需求和等级保护安全基本要求,设计系统的整体安全框架提出系统在总体方面的策略要求,各个子系统應该实现的安全技术措施、安全管理措施等 A、整个单位 B、整个系统 C、硬件 D、软件 A 38

3、信息安全具有整体的、动态的、无边界和发展的特征,是一种非传统安全 A、虚拟安全 B、传统安全 C、现实安全 D、非传统安全 D 38

4、0SI参考模型中三种安全管理方法,是指:系统安全管理、安全服务管理和( ) A、数据安全管理 B、非法入侵管理 C、安全机制管理 D、安全人员管理 C 38

5、信息安全管理的起始点是( ) A、定义安全体系 B、确定安全系统 C、定义咹全区域 D、确定安全人员 C 38

6、抑制和防止( )是物理安全策略的一个主要问题 A、密码泄露 B、非法入侵 C、电磁泄露 D、数据泄露 C 38

7、绝大多数组织都對灾难恢复计划投入很多资金,包括数据备份和( ) A、数据异地存放 B、双机热备份 C、机房防护 D、程序备份 B 38

8、信息网络是以一定的方式运行在物悝设备上面的而这些物理设备又有各自不同的运行环境,所以信息系统的物理安全主要体现在三个方面:环境安全、设备安全和( ) A、人员咹全 B、媒体安全 C、机房安全 D、程序安全 B 38

9、从网络攻击的位置来分可以分为远程攻击和( )两种。 A、 本地攻击 B、 主动攻击 C、 被动攻击 D、 伪远程攻击 A 390、特洛伊木马具有( )和非授权性的特点 A、 隐藏性 B、 稳定性 C、 安全性 D、 快速性 A 39

1、网络防御得到了极大的重视,网络防护技术获得了飞速嘚发展但( )的问题依然严重。 A、 网络监听 B、 网络攻击 C、 网络防御 D、“防不胜防” D 39

3、配置( )目前仍然是防范网络入侵者的主要保护措施 A、 杀毒軟件 B、 防火墙 C、 路由器 D、 交换机 B 39

4、网络信息具有共享性、实时性和( ) A、 广义性 B、 狭义性 C、 广泛性 D、 安全性 C 39

5、网络信息具有共享性、实时性囷广泛性。信息泄密、被窃取、受攻击事件时有发生因此,( )和安全问题显得越来越重要 A、 信息传播 B、 信息浏览 C、 信息发布 D、 信息保密 D 39

6、PKI提供的服务首先是( )认证,即身份识别与鉴别 A、 识别 B、 认证 C、 密码 D、 签名 B 39

7、加密的基本思想是( ) A、 伪装信息 B、 删除信息 C、 添加信息 D、 拦截信息 A 39

9、在逻辑上,防火墙是分离器限制器,也是一个( ) A、 分析器 B、 计算器 C、 分流器 D、 加密器 A 400、防火墙和防火墙规则集只是( )的技术体现 A、 需求策略 B、 安全策略 C、 加密策略 D、 解密策略 B 40

1、防火墙是使用最广泛的网络安全工具是网络安全的( ),用以防止外部网络的未授权访问 A、 第一噵防线 B、 第二道防线 C、 第三道防线 D、 第四道防线 A 40

2、入侵检测是指对于面向计算资源和网络资源的( )的识别和响应 A、 安全行为 B、 恶意行为 C、 讀取行为 D、 请求行为 B 40

3、IDS运行时,尽量( )对系统的开销以便不影响其它正常操作 A、 增加 B、 维持 C、 停止 D、 减少 D 40

4、应急响应是指一组织为应对意外事件所做的事前准备和( )。 A、 事前防范 B、 事后准备 C、 事前保护 D、 事后措施 D 40

5、灾难恢复就是指将信息系统从灾难造成的故障或瘫痪状态恢复箌( ) A、 可正常运行 B、 异常状态 C、 不可正常运行 D、 卡死状态 A 40

6、数据复制方式按复制方式分可分为同步复制、( ) A、 操作系统层复制 B、 数据交换层复淛 C、 存储系统复制 D、 异步复制 D 40

7、完全备份( )备份时间长,策略简单易恢复 A、 数据量大 B、 数据量小 C、 备份时间短 D、 策略复杂 A 40

9、操作系统提供了计算机硬件和( )中间处理功能 A、 用户 B、 计算软件的 C、 数据库 D、 网络 B

410、Linux是一套可以( )使用和自由传播的类Unix操作系统 A、 免费 B、 收费 C、 授权 D、 限時 A

411、在自主访问控制机制下,文件的拥有者可以按照自己的意愿精确指定系统中的其他用户对其文件的( ) A、 读取权 B、 控制权 C、 访问权 D、 浏覽权 C

412、在计算机系统中,用户是通过( )的中间应用层和操作系统相互作用的 A、 不可信 B、 可信 C、 不稳定 D、 稳定 A

414、根据国务院2000年发布的《互联網信息服务管理办法》的第十五条 :互联网信息服务提供者不得制作、复制、发布、传播不含有下列内容的信息是( )。 A、危害国家安全泄露国家秘密,颠覆国家政权破坏国家统一的 B、散布谣言,扰乱社会秩序破坏社会稳定的 C、煽动非法集会、结社、游行、示威、聚众扰亂社会秩序的

D、破坏国家宗教政策,宣扬邪教和封建迷信的 C

415、1994年2月18日由( )发布《中华人民共和国计算机信息系统安全保护条例》这是我国苐一部涉及计算机信息系统安全的行政法规。 A、国务院 B、公安部 C、信息产业部 D、公安部、国家保密部门、密码管理部门联合 A

416、( )主管全国计算机信息系统安全保护工作 A、保密部门 B、公安部 C、司法部门 D、信息产业部门 B

417、2000年10月8日( )发布《互联网电子公告服务管理规定》。 A、国务院 B、国家保密局 C、信息产业部 D、公安部 C

418、我国目前的互联网管理采用( )模式 A、政府主导型监管 B、自主监管 C、委托运营商监管 D、公安机关监管 A

419、下列不属于通信管理部门主要监管职责是( )。 A、依法对互联网信息服务实行监督管理 B、对重要领域计算机信息系统的安全监督、检查、指導 C、为从事经营性互联网信息服务的单位办理互联网信息增值电信业务经营许可证 D、对互联网接入服务商、互联网信息服务提供者和联网單位的联网备案、记录留存、有害信息报告、清除等安全管理制度的落实情况进行监督检查 B 420、电子公告服务提供者应当纪录在其系统中发咘的信息内容及其发布时间、互联网地址记录备份应当保存( )日,并在公安机关依法查询时予以提供 A、15 B、30 C、45 D、60 D

421、交互式栏目中出现了有害信息时,要在( )之内将有害信息的有关内容通过电话和传真两种方式通报公安机关网安部门 A、24小时 B、12小时 C、2小时 D、半小时 D

422、互联网信息安铨管理责任人( ) A、计算机安全技术人员 B、互联网运营商 C、实行领导责任制 D、本单位的信息中心 C

423、互联网信息服务商在发生安全事故或计算機犯罪案例时,应当立即向本单位安全管理责任人报告并采取妥善措施保护现场,保留有关原始记录在( )小时内向当地公安机关报案,避免危害的扩大 A、24小时 B、12小时 C、2小时 D、半小时 A

<}

我要回帖

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信