信息科安全教育考试题-部门级安全教育

单选题

1.使网络服务器中充斥着大量要求回复的信息,消耗带宽,导致网络或系统停止正常服务,这属于什么攻击类型? (  )

A、拒绝服务

B、文件共享

C、BIND漏洞

D、远程过程调用

2.为了防御网络监听,最常用的方法是 (  )

A、采用物理传输(非网络)

B、信息加密

C、无线网

D、使用专线传输

3.向有限的空间输入超长的字符串是哪一种攻击手段?(  )

A、缓冲区溢出;

B、网络监听

C、拒绝服务

D、IP欺骗

4.主要用于加密机制的协议是(  )

A、HTTP

B、FTP

C、TELNET

D、SSL

5.用户收到了一封可疑的电子邮件,要求用户提供银行账户及密码,这是属于何种攻击手段? (  )

A、缓存溢出攻击;

B、钓鱼攻击

C、暗门攻击;

D、DDOS攻击

填空题

  1. 信息安全包含:____________安全、信息系统安全和____________安全。
  2. 数据安全包含____________、____________、保密性三个基本特性。
  3. 信息安全四大要素是:____________、____________、流程、人。
  4. 新修订《刑法》中有关失泄密处罚条款:以盗窃、利诱、胁迫或者其他不正当手段获取权利人的商业秘密的,给商业秘密的权利人造成重大损失的,处三年以下有期徒刑或者拘役,并处或者单处罚金;造成特别严重后果的,处三年以上______年以下有期徒刑,并处罚金。
  5. 如果加密密钥和解密密钥 相同 ,这种密码体制称为____________。
  6. DES算法密钥是 64 位,其中密钥有效位是____________位。
  7. RSA算法的安全是基于________________________的困难。

答案

ABADB

物理、数据

可用性、完整性

技术、制度

对称密码体制

56

分解两个大素数的积

猜你喜欢

转载自blog.csdn.net/zycdn/article/details/90741573