【多选题】
(17年新增试题)下列信息、电子文件属于电子数据的是( )。
A. 文档、图片、音视频、数字证书、计算机程序等电子文件
B. 网上的用户注册信息、身份认证信息、电子交易记录、通信记录、登录日志等信息
C. 手机短信、电子邮件、即时通信、通讯群组等网络应用服务的通信信息
D. 网页、博客、微博客、朋友圈、贴吧、网盘等网络平台发布的信息
查看试卷,进入试卷练习
微信扫一扫,开始刷题

答案
ABCD
解析
暂无解析
相关试题
【多选题】
(17年新增试题)下列侦查取证措施中,可以用来保护电子数据完整性的方式有( )。
A. 扣押、封存电子数据原始存储介质
B. 冻结电子数据
C. 制作、封存电子数据备份
D. 计算电子数据完整性校验值
【多选题】
(17年新增试题)关于电子数据的收集和提取,下列说法正确的是( )。
A. 封存电子数据原始存储介质,应当保证在不解除封存状态的情况下,无法增加、删除、修改电子数据
B. 收集、提取电子数据,应当由二名以上侦查人员进行
C. 针对同一现场多个计算机信息系统收集、提取电子数据的,可以由一名见证人见证
D. 收集、提取电子数据,能够扣押电子数据原始存储介质的,应当扣押、封存原始存储介质,并制作笔录,记录原始存储介质的封存状态
【多选题】
(17年新增试题)梁某因涉嫌抢夺罪被指定居所监视居住。下列说法正确的是( )。
A. 如梁某家属均已离世,可以暂不通知家属
B. 如根据梁某提供的家属联系方式无法联系上家属,可以暂不通知家属
C. 如梁某提供的身份是虚假身份,可以暂不予以通知家属
D. 如因自然灾害等不可抗力导致无法通知的,可以暂不予以通知家属
【多选题】
280、(17年新增试题)甲县公安机关侦破一贩卖毒品案件,缴获冰毒50公斤。犯罪嫌疑人贾某因涉嫌贩卖毒品罪于3月1日被刑事拘留,4月1日被执行逮捕。下列说法正确的是( )。
A. 对贾某执行刑事拘留后,应当在24小时内通知家属
B. 对贾某执行刑事拘留后,通知家属有碍侦查的,可暂不予通知
C. 对贾某执行逮捕后,应当在24小时内通知家属
D. 对贾某执行逮捕后,通知家属有碍侦查的,可暂不予通知
【多选题】
(17年新增试题)冯某联系街头"重金求子"广告的联系电话,对方以需支付检查费、保证金等费用为由,诱使冯某向一银行甲账户转账了18万元,冯某发现被骗后向公安机关报警。公安机关随即处理此事。下列说法正确的是( )。
A. 公安机关应将加盖电子签章的紧急止付报文发送至甲账户的开户行总行
B. 银行核对紧急止付报文一致后进行止付操作,止付期限为24小时
C. 公安机关在止付期限内,经审查报案事项属实的,应当立案侦查
D. 公安机关立案侦查的,应当在止付期限内将"协助冻结财产通知报文"发送到止付银行
【多选题】
(17年新增试题)被害人刘某因"中奖"诈骗被骗98万元,由S银行账户转账至一银行账户。现该资金已被甲县公安机关冻结。下列说法中正确的是( )。
A. 冻结资金应当返还至刘某在S银行的账户,S银行无法接受返还的,也可以向刘某提供的其他银行账户返还
B. 甲县公安机关在冻结该资金后应当主动告知刘某
C. 甲县公安机关应当对刘某的申请进行审核,经查明冻结资金确属刘某的合法财产,权属明确无争议的,由甲县公安机关出具《电信网络新型违法犯罪冻结资金返还决定书》
D. 刘某向甲县公安机关提出冻结涉案资金返还请求,应当填写《电信网络新型违法犯罪涉案资金返还申请表》
【多选题】
犯罪嫌疑人肖某因涉嫌非法经营罪被公安机关立案侦查。下列说法正确的是( )。
A. 公安机关决定撤销案件的,应当立即释放犯罪嫌疑人肖某
B. 如果公安机关经侦查,认为犯罪情节显著轻微、危害不大,不认为是犯罪的,应当撤销案件
C. 如果公安机关认为属于法定不需要追究刑事责任的情形,应当作出撤销案件的处理
D. 如果犯罪事实清楚,证据确实、充分,公安机关应当制作起诉意见书,移送同级人民检察院审查起诉
【多选题】
关于封存的未成年人犯罪记录,下列说法正确的是( )。
A. 有关单位根据国家规定可以查询
B. 被封存犯罪记录的未成年人,如果发现漏罪,合并被判处5年有期徒刑以上刑罚的,应当对其犯罪记录解除封存
C. 因为办案需要,公安机关可以提供
D. 司法机关为办案需要可以查询
【多选题】
对人民检察院退回补充侦查的案件,下列处理正确的是( )。
A. 在补充侦查过程中,发现新的罪行,需要追究刑事责任的,应当重新制作起诉意见书,移送人民检察院审查
B. 在补充侦查过程中,发现新的同案犯,需要追究刑事责任的,应当重新制作起诉意见书,移送人民检察院审查
C. 原认定犯罪事实清楚,证据不够充分的,应当在补充证据后,制作补充侦查报告书,移送人民检察院审查
D. 发现原认定的犯罪事实有重大变化,不应当追究刑事责任的,应当重新提出处理意见,并将处理结果通知退查的人民检察院
【多选题】
刘某今年15周岁,因犯抢劫罪被公安机关依法拘留。公安机关在讯问时,下列说法正确的是( )。
A. 讯问应由2名以上的侦查人员进行
B. 第一次讯问应在刘某被拘留后24小时之内进行
C. 应当通知他的法定代理人到场
D. 讯问未成年犯罪嫌疑人应当采取适合未成年人的方式,耐心细致地听取其供述或者辩解
【多选题】
下列关于讯问未成年犯罪嫌疑人李某(女)的说法正确的是( )。
A. 讯问笔录应当交李某、其父亲阅读或者向其宣读
B. 可以通知李某的父亲到场
C. 讯问李某,应当有女工作人员在场
D. 李某父亲如到场,其可以代为行使李某的诉讼权利
【多选题】
杜某(15周岁)涉嫌抢劫,被公安机关抓获。公安机关在侦查过程中应当遵循的程序有( )。
A. 应当将杜某与其他同案犯分开讯问
B. 应当将杜某与成年犯罪嫌疑人分开羁押
C. 杜某没有委托辩护人的,应当通知法律援助机构为其指派律师进行辩护
D. 讯问杜某时,应通知其法定代理人到场
【多选题】
犯罪嫌疑人甲,17周岁,因涉嫌强奸罪5月20日被依法传唤到公安机关进行讯问,5月21日被拘留。按照《公安机关办理刑事案件程序规定》的规定,下列说法正确的是( )。
A. 在询问被害人乙(16周岁,女)时,应当有女工作人员在场
B. 在询问时,侦查机关应当通知被害人乙(16周岁,女)的法定代理人到场
C. 公安机关应当在5月20日第一次讯问甲时,告知其有权委托辩护人
D. 公安机关可以在5月20日第一次讯问甲时告知其有权委托辩护人,也可以在5月21日对甲拘留时告知
【多选题】
290、公安机关在办理未成年人刑事犯罪案件时,应当重点查清未成年人实施犯罪行为时( )。
A. 是否已满16周岁
B. 是否已满10周岁
C. 是否已满18周岁
D. 是否已满14周岁
【多选题】
在校学生甲、乙、丙、丁(女)四人(均不满18周岁)因没钱上网,结伙抢劫戊,并对其进行殴打,导致戊轻微伤,并抢走人民币5000元,后四人被公安机关抓获。下列选项正确的是( )。
A. 对四人应当与成年人分别关押
B. 对四人讯问应当采取适合未成年人的方式,耐心细致地听取其供述或者辩解
C. 讯问时,乙、丙法定代理人不能到场,也可以通知二人所在学校老师到场
D. 对丁讯问时,如果丁要求,可以指派女工作人员在场
【多选题】
关于办理刑事案件中涉案财物和证据处理,下列说法正确的是( )。
A. 对查封、扣押、冻结的财物属于被害人的合法财产,应当及时返还。对违禁品或者不宜长期保存的物品,应当依照国家有关规定处理
B. 公安机关对查封、扣押、冻结的犯罪嫌疑人的财物及其孳息,应当制作清单,随案移送
C. 对作为证据使用的实物应当随案移送,对不宜移送的,应当将其清单、照片或者其他证明文件随案移送
D. 人民法院作出的判决生效后,有关机关应当根据判决对查封、扣押、冻结的财物及其孳息作出处理
【多选题】
关于刑事诉讼中查封、扣押、冻结在案财物的处理,下列选项正确的是( )。
A. 马六被控受贿金条若干,未随案移送,判决生效后,根据人民法院通知,该金条由查封、扣押的检察机关上缴国库
B. 张三盗窃李四电视机1台,公安机关在侦查过程中将电视机发还李四
C. 牛七涉嫌受贿罪,在侦查期间自杀身亡,现有证据证明其被查封财产系受贿所得,应当予以没收
D. 王五被控贩卖毒品,作为证据使用的海洛因应当随案移送当庭出示质证
【多选题】
甲向公安局报案,控告乙盗窃其价值10万元的名画。公安局以没有证据证明是乙所为不予立案,并出具了不予立案通知书,甲不服,可以采取的救济途径有( )。
A. 对不立案决定申请复议
B. 向人民法院起诉公安局不作为
C. 向人民检察院提出申诉
D. 若甲有证据证明乙盗窃其名画,甲可以向人民法院起诉
【多选题】
(17年新增试题)公安机关对电信网络新型违法犯罪案件中冻结资金进行返还时,应当以溯源返还为原则,区分不同情况予以处理。下列说法正确的是( )。
A. 冻结账户内有多笔汇(存)款记录,按照时间戳记载可以直接溯源被害人的,直接返还被害人
B. 冻结账户内有多笔汇(存)款记录,按照时间戳记载无法直接溯源被害人的,按照被害人被骗(盗)金额占冻结在案资金总额的比例返还
C. 冻结账户内仅有单笔汇(存)款记录,可直接溯源被害人的,直接返还被害人
D. 如按比例返还的,公安机关应当发出公告,公告期为60日,公告期间内被害人、其他利害关系人可就返还冻结提出异议,公安机关依法进行审核
【多选题】
被取保候审人在取保候审期间有下列( )行为的,公安机关可以责令其重新交纳保证金。
A. 又犯新罪,正在侦查的
B. 违反规定,被依法没收部分保证金的
C. 违反规定擅自外出,被依法没收保证金的
D. 移送审查起诉后,被检察机关重新决定取保候审的
【多选题】
犯罪嫌疑人甲因电信诈骗犯罪被采取监视居住强制措施,在监视居住期间,甲实施下列( )行为,可以对其提请批准逮捕。
A. 两次以上未经批准,擅自离开执行监视居住的处所
B. 企图自杀
C. 对举报人实施打击报复
D. 两次以上未经批准,擅自会见他人或者通信
【多选题】
300、对下列违反监视居住规定的犯罪嫌疑人,可以予以逮捕的有( )。
A. 在监视居住期间又进行犯罪活动的
B. 经两次以上传讯不到案的
C. 监视居住期间逃跑的
D. 对被害人、举报人、控告人实施打击报复的
【多选题】
关于指定居所监视居住,下列说法正确的是( )。
A. 被判处拘役的,指定居所监视居住2日折抵刑期1日
B. 被判处有期徒刑的,指定居所监视居住3日折抵刑期1日
C. 被判处管制的,指定居所监视居住1日折抵刑期1日
D. 指定居所监视居住不得在羁押场所、专门的办案场所执行
【多选题】
关于监视居住,下列说法正确的是( )。
A. 被指定居所监视居住的犯罪嫌疑人不讲真实姓名、住址、身份不明,可不在执行后24小时内通知其家属
B. 被监视居住的犯罪嫌疑人应将护照等出入境证件、身份证件、驾驶证件交执行机关保存
C. 被指定居所监视居住的犯罪嫌疑人无须为此支付费用
D. 犯罪嫌疑人因犯间谍罪,虽有固定住处,在有碍侦查的情况下,也可指定居所监视居住
【多选题】
甲因涉嫌盗窃被指定居所监视居住,下列说法错误的是( )。
A. 指定居所监视居住的,除无法通知的以外,应当在执行监视居住后48小时以内通知甲的家属
B. 指定的居所,是在甲所在的市、县内指定的生活居所
C. 指定居所监视居住,可以要求甲或其家属支付一定的费用
D. 应当由决定机关通知甲的家属
【多选题】
下列关于监视居住的执行,下列说法正确的是( )。
A. 人民检察院对指定居所监视居住的决定和执行是否合法实行监督
B. 可以在派出所的候问室执行
C. 在审判期间,可以对被监视居住的犯罪嫌疑人的通信进行监控
D. 执行机关对被监视居住的犯罪嫌疑人、被告人,可以采取电子监控、不定期检查等监视方法进行监督
【多选题】
甲被公安机关监视居住,关于监视居住的执行场所,下列说法正确的是( )。
A. 应当在甲的住处执行
B. 如甲无固定住处,可以在指定的居所执行
C. 如甲涉嫌危害国家安全犯罪,在住处执行可能有碍侦查的,也可以在指定的居所执行
D. 如甲涉嫌恐怖活动犯罪,在住处执行可能有碍侦查的,经上一级公安机关批准,也可以在指定的居所执行
【多选题】
下列情形中,适用监视居住措施不当的有( )。
A. 某县公安局对涉嫌恐怖活动犯罪的犯罪嫌疑人田七采取监视居住措施,其有固定住处,经上一级公安机关批准,在指定的居所执行
B. N县公安局决定对涉嫌拐卖妇女的犯罪嫌疑人李四监视居住,因李四是外地人且在N县无固定住所,为防止李四逃跑,N县公安局决定将李四放在某派出所候问室执行监视居住
C. 4月10日,赵五因涉嫌强奸罪被Y市公安局监视居住;4月12日,Y市公安局找被害人调查,被害人承认报了假案;4月13日,Y市公安局撤销案件;4月18日解除对赵五的监视居住
D. 犯罪嫌疑人张三涉嫌诈骗M钢铁厂价值500万元的钢材,H县公安局决定对张三监视居住,由M钢铁厂保卫处执行
【多选题】
公安机关决定监视居住,关于执行部门下列说法正确的是( )。
A. 由被监视居住人住处所在地的派出所执行
B. 由被监视居住人指定居所所在地的派出所执行
C. 必要时,由办案部门负责执行,派出所或者其他部门协助执行
D. 由办案部门所在地派出所负责执行
【多选题】
被告人赵某(女)因故意泄露国家秘密罪被提起公诉,但因其正在怀孕,检察院决定对赵某取保候审。下列说法正确的是( )。
A. 检察院可以责令赵某不得与特定的人员会见或者通信
B. 如果在侦查阶段被取保候审,检察院可以责令其不得进入特定的场所
C. 在取保候审期间,赵某住址、工作单位和联系方式发生变动的,应当在24小时以内向法院报告
D. 对赵某的取保候审应由国家安全机关执行
【多选题】
钱某在取保候审期间开设赌场,召集20余人聚众赌博,非法盈利100多万元,被公安机关立案侦查,对钱某交纳的10万元保证金的处理,下列选项正确的是( )。
A. 没收保证金须经设区的市一级以上公安机关负责人批准
B. 由公安机关暂扣保证金,待人民法院判决生效后,决定是否没收保证金
C. 由公安机关没收保证金
D. 由公安机关暂扣保证金,对钱某逮捕后,移送审查起诉前没收
【多选题】
310、公安机关对于以下符合逮捕条件的犯罪嫌疑人,可以监视居住的是( )。
A. 丙系其瘫痪在床的母亲的唯一抚养人
B. 甲年老体衰,身患多种疾病,生活不能自理
C. 丁符合取保候审条件,但无法提出保证人,也无力交纳保证金
D. 乙正在哺乳自己刚满两周岁的孩子
【多选题】
陈某因涉嫌故意伤害罪被某公安局决定取保候审,移送审查起诉后,因取保候审期限即将届满,检察机关又重新作出了取保候审决定,陈某在检察机关决定取保候审期间,未经批准,多次擅自离开所居住的市、县,公安机关应当( )。
A. 立即自行变更强制措施
B. 提出变更强制措施意见,连同有关材料一并送交检察机关
C. 将陈某提请检察机关批准逮捕
D. 作出没收保证金决定,并通知检察机关
【多选题】
下列选项中属于取保候审期间保证人应承担的保证义务有( )。
A. 教育被保证人改邪归正
B. 发现被保证人可能发生或已经发生违反规定的行为,及时向执行机关报告
C. 管理被保证人的日常生活
D. 监督被保证人遵守应当遵守的相关规定
【多选题】
王某因涉嫌盗窃被逮捕,羁押期间王某称自己患有梅毒,需要治疗,县公安机关经查属实后决定对其取保候审,责令其交纳保证金3000元。在取保候审期间,王某在一洗浴场所嫖娼被公安机关抓获,公安机关下列做法正确的有( )。
A. 对王某提请批准逮捕
B. 先行拘留王某
C. 对王某涉嫌传播性病罪一并侦查
D. 将王某变更为监视居住
【多选题】
甲因盗窃被公安机关取保候审,交纳保证金2000元,其在取保候审期间,违反法律规定。对其除没收保证金外,公安机关还可以作出以下( )决定。
A. 责令甲提出保证人
B. 提请检察院批准逮捕
C. 给予治安管理处罚
D. 变更为监视居住
【多选题】
胡某因涉嫌刑讯逼供罪被S县人民检察院决定取保候审,并交由S县公安局N派出所负责执行,以下说法正确的是( )。
A. 胡某工作单位发生变动,应当在24小时以内向N派出所报告
B. 胡某未经S县公安机关批准不得会见他人
C. 胡某如果违反取保候审规定,由S县人民检察院决定没收保证金或对保证人罚款
D. 胡某如需要离开S县,N派出所批准前应当征得S县人民检察院同意
【多选题】
犯罪嫌疑人刘某因涉嫌盗窃罪被K县公安局决定取保候审,交纳保证金3000元。K县公安局两次传讯刘某均未到案,遂决定没收刘某交纳的保证金3000元。下列说法错误的是( )。
A. 向刘某宣读没收保证金决定,并由其签名、捺指印,予以确认后,即可通知银行将没收的保证金上缴国库
B. 作出没收保证金决定后,应当立即通知银行将没收的保证金上缴国库
C. 刘某申请复核,经复核后维持原决定的,公安机关才可以通知银行将没收的保证金上缴国库
D. 没收保证金决定已过复议期限,公安机关才可以通知银行将没收的保证金上缴国库
推荐试题
【单选题】
59,在使用复杂度不高的口令时,容易被攻击者利用,从而破解用户账户,下列具有相对最好的口令复杂度的是___。
A. liuyanping
B. We,8*F2m5@
C. abcdef
D. 19850404
【单选题】
60,某政府部门内部网络由于信息敏感度较高,不应与其它网络进行相连,但是该部门还有从互联网导入数据到内网的需求。为此,应当建议为该部门部署___。
A. 安全隔离与信息交换系统
B. 虚拟专用网
C. 安全管理平台
D. 漏洞扫描系统
【单选题】
61,要实施风险管理需要理解风险各要素的含义和它们之间的关系。以下关于风险要素定义和关系说法错误的是___。
A. 威胁是指通过利用信息系统的脆弱性而对系统造成潜在危害的任何环境或事件,一般也就是指黑客非法侵入事件。因为有威胁存在,所以信息系统存在信息安全风险
B. 脆弱性是指硬件,软件和协议在具体实现或系统安全策略上存在的缺陷,从而可以使攻击者能够在未授权的情况下访问或破坏系统,脆弱性会被威胁所利用
C. 资产是任何对单位有价值的信息和资源,可以是计算机,网络硬件设备,也可以是组织机构的专利,知识产权等。信息安全目标之一是保护资产不受威胁
D. 影响也称之为后果,是指一个事件对运行或整个组织机构影响的程度,或者说对于资产和组织机构所造成的各种损失
【单选题】
63,某公司新开发一个信息系统,通过全面的风险评估,项目组认为需要采取风险转移措施。请问以下哪项措施能够转移风险?___
A. 部署入侵检测,入侵防御系统
B. 部署授权管理与访问控制系统
C. 聘用第三方专业公司提供维护外包服务
D. 制定完善的项目管理和人员分配制度
【单选题】
64,以下关于虚拟专用网络(VPN)说法正确的是___。
A. VPN指的是用户自己租用线路,和公共网络物理上完全隔离的,安全的线路
B. VPN指的是用户通过公用网络建立的专用的,安全的连接
C. VPN不能做到数据完整性校验和身份鉴别
D. VPN只能提供身份认证,不能提供加密数据的功能
【单选题】
65,RSA算法自公布以来,使用非常广泛,下面四个关于RSA算法的描述选项中,错误的是___。
A. RSA是一种算法保密的密码算法
B. RSA算法是一种非对称加解密算法
C. RSA算法可以用于数据加密和数字签名
D. RSA被用到很多软件应用和密码协议中,包括安全套接层(SSL)协议
【单选题】
66,为保障信息安全,某公司每年夏季都要对员工进行信息安全知识培训。今年的培训介绍了数字签名技术,下列说法中理解正确的是___。
A. 数字签名技术解决了数据在传输过程中的保密性问题
B. 数字签名是在所传递的数据后增加一段与传递数据毫无关系的数据
C. 数字签名采用对称等加密机制,通常是AES,3DES等算法
D. 数字签名技术可用于保证消息防篡改和用户身份鉴别
【单选题】
67,数据加密是一种基本安全保护措施,可以选择使用硬盘分区加密和文件加密,以下不具备数据加密功能的是___。
A. TrueCrypt
B. Office word
C. WinRAR
D. Notepad
【单选题】
68,关于Windows操作系统,下面说法正确的是___。
A. Windows系统是苹果(Apple)公司生产的操作系统
B. 从Windows 95到Windows 2000,从Windows XP到Windows 7,Windows系统操作系统的安全架构一直没什么变化
C. Windows操作系统不是开源软件,其源代码被公司高度保密,可以完全防止其安全漏洞被黑客发现
D. Windows7系统中提供了多种安全机制,允许用户进行安全配置,如账号安全配置,共享安全配置以及用户权限配置等
【单选题】
69,灾难恢复领域中常使用恢复时间目标(RTO),恢复点目标(RTO)和网络恢复目标(NRO)等灾难恢复业务参数,这些参数代表了灾难恢复系统的能力,以下关于这些参数理解错误的是___。
A. RTO代表了系统恢复所需要的时间,通常越短的RTO意味着越高的容灾能力
B. RPO代表了当灾难发生后允许丢失的数据程度,如果RPO为0,就相当于没有丢失任何数据
C. NRO代表用户切换到备用网络系统,并且可以通过备用网络访问灾备中心所需的时间
D. RPO代表了当灾难发生后允许丢失的数据程度,如果RPO为100,就相当于没有丢失任何数据
【单选题】
70,Internet协议安全性(IPsec)有几种工作模式分别是___。
A. 一种工作模式:加密模式
B. 三种工作模式:机密模式,传输模式,认证模式
C. 两种工作模式:隧道模式,传输模式
D. 两种工作模式:隧道模式,加密模式
【单选题】
71,根据信息安全管理要求,某单位为方便物流装载和卸载货物,设置了交接区,对交接区和本单位建筑物其他部分设置了严格的隔离措施,只有有权限的人员才能从交接区进入其他区域。这种安全控制措施在《信息安全管理实用规则》(ISO 27002:2005)中属于哪一个管理域中的安全控制措施___。
A. 信息安全组织
B. 资产管理
C. 物理和环境安全
D. 通信与操作管理
【单选题】
72,信息安全管理中常用戴明环模型(PDCA模型),其P,D,C,A四个字母是以下哪组单词的缩写?___
A. Plan,Do,Control,Act 计划,实施,控制,行动
B. Protect,Do,Check,Act 保护,实施,检查,行动
C. Policy,Do,Control,Act 策略,实施,控制,行动
D. Plan,Do,Check,Act 计划,实施,检查,行动
【单选题】
73,信息安全管理体系(Information Secuyity Management System, ISMS)是一个系统化,程序化和文档化的管理体系,层次化的文档是ISMS建设的直接体现,也是ISMS建设的成果之一。通常将ISMS的文档结构规划为四层,以下文档中,最有可能属于第三层文档的是___。
A. 《信息安全管理方案》
B. 《人力资源安全管理总则》
C. 《信息系统访问控制策略》
D. 《数据备份与恢复步骤》
【单选题】
74,《电子签名法》规定电子认证服务提供者的电子签名数字证书应当准确无误,下列___不是必须在数字证书中载明的。
A. 证书持有人名称
B. 证书有效期
C. 电子认证服务提供者的电子签名
D. 证书使用者的地理位置信息
【单选题】
76,下面关于AES算法的说法不正确的是___。
A. AES是对称密码算法,也是单钥密码算法
B. AES具有加密速度快的特点,适用于大量数据的加密
C. 在使用AES进行加解密时,需要额外管理密钥分发问题
D. AES能够对数据进行数字签名,实现发送者的身份鉴别
【单选题】
77,采用数字证书时,用户通常会将数字证书和自己的公钥公开,主要是为了应用于___。
A. 数据加密和数据摘要
B. 数据摘要和应用授权
C. 数据加密和验证签名
D. 应用审计和应用授权
【单选题】
78,我国信息安全法律法规体系,主要由法律,行政法规,部门规章和规范性文件等部分组成,以下属于部门规章和规范性的是___。
A. 《全国人大常委会关于维护互联网安全的决定》
B. 《中华人民共和国计算机信息网络国际互联网管理暂行规定》
C. 《计算机信息系统安全专用产品检测和销售许可证管理办法》
D. 《关于加强信息安全保障工作的意见》
【单选题】
79,为了更好地保障自身信息的安全,企业应能安全处理员工离职的后续事情。以下做法不恰当的是___
A. 员工离职时,企业应要求其离开前及时归还企业的软件,电脑,储存设备和文件
B. 员工离职时,企业应要求其离开前及时归还企业的门禁卡和密钥卡等具有物理访问权限的设备和卡片
C. 员工离职后,要及时删除其在信息系统中的各种账户,收回用户访问信息系统的权限
D. 员工离职后,要及时收回其使用的工作电脑,取下硬盘并物理毁坏后,旧电脑才可以重新分配给别人使用
【单选题】
80,对于QQ,易信,Skype等即时通信软件,以下选项中,哪一个不是其使用过程中经常遇到的安全威胁___?
A. 恶意网页链接
B. 假冒用户身份
C. SQL注入攻击
D. 暴力破解口令
【单选题】
81,信息安全中的木桶原理,是指___?
A. 整体安全水平由安全防护能力最低的部分所决定
B. 整体安全水平有安全防护能力最高的部分所决定
C. 整体安全水平由各组成部分的安全防护能力平均值所决定
D. 以上都不对
【单选题】
82,风险评估方法分为定量风险评估,定性风险评估以及半定量风险评估等类型,以下说法错误的是___。
A. 半定量风险评估方法,可以综合定性和定量风险评估的优点,根据实际情况进行高效实施
B. 定性风险评估的特点在于无需精确量化资产价值大小和风险大小,相对来讲结果更具主观性,对评估者的能力和经验要求较高
C. 定量风险评估的特点在于用直观的数据来表达评估结果,能定量表达评估结果,具有评估快速,结果准确等优点
D. 定性风险评估难以正确描述不同风险之间的严重性区别,可以使用定性描述,同时评估过程中也可以获取和报告定量信息
【单选题】
83,近几年,频频发生企业用户数据泄露事件,信息系统安全保障除了提供网络边界安全,应用安全等安全屏障之外,还需要有效的数据安全防护措施。以下说法不正确的是___。
A. 用户可使用硬盘分区加密和文件加密来保护敏感数据的安全
B. 文件安全储存可用Windows自带的文件加密功能实现。也可用压缩软件的安全保护功能或用专用加密工具实现
C. 在要交换重要文件时,如果没有专用U盘,可以临时借用别人的U盘来拷贝,但一定要记得使用完毕后,将该U盘格式化后再还回去
D. 数据防泄漏相关技术,可防止内部人员通过打印,拷贝,发邮件,甚至截屏等手段泄露公司敏感信息。
【单选题】
84,应急响应的各种方法中,最为经典的是PDCEEF六阶段方法学,它包含的六个阶段是___?
A. 准备阶段,检测阶段,抑制阶段,根除阶段,恢复阶段,总结阶段
B. 组织阶段,准备阶段,发现阶段,抑制阶段,恢复阶段,总结阶段
C. 组织阶段,准备阶段,根除阶段,抑制阶段,恢复阶段,总结阶段
D. 准备阶段,检测阶段,抑制阶段,处置阶段,恢复阶段,总结阶段
【单选题】
85,信息安全等级保护是我国信息安全保障工作的基本制度和方法,下面选项中提出了建立信息安全等级保护制度,并为信息安全等级保护工作提供了法律依据的是___。
A. 《中华人民共和国计算机信息系统安全保护条例》(国务院147号令)
B. 《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发【2003】27号)
C. 《信息安全等级保护管理办法》(公通字【2007】43号)
D. 《关于开展国家重要信息系统安全等级保护定级工作的通知》(公通字【2007】861号)
【单选题】
86,某公司为了加强网络安全管理,要求网络部门合理设计网络安全策略。以下策略不属于网络层安全策略的是___。
A. 访问控制策略和流量检测策略
B. 访问控制策略和安全审计策略
C. 远程接入策略和门禁管理策略
D. 安全审计策略和远程接入策略
【单选题】
87,某政府部门发现其网站曾经受到黑客攻击并被篡改。为了防止类似的情况发生,该部门采购了网页防篡改系统。下面描述中,不常用于网页防篡改系统关键技术的是___。
A. 定时比较技术
B. 防火墙技术
C. 事件触发技术
D. 底层过滤技术
【单选题】
88,为提高足机系统安全性,有效进行信息安全管理,可使用主机审计产品获取,记录被审计主机的状态信息和敏感信息。下面描述中,不属于主机安全审计产品常见功能的是___。
A. 对主机系统和用户的网络访问行为进行审计,记录用户的网络访问地址
B. 对主机上的外界设备进行管理。不允许使用外接U盘,活动硬盘,无线设备
C. 对主机上的文件访问进行审计,记录邮件收发的源地址,目标地址等
D. 审计主机中操作系统的日志,实现对系统日志的统一查看和关联分析
【单选题】
89,在一个组织单位中,每个人都有每个人的岗位以及岗位对应的职责。那么单位的管理者对每个员工的“职责分工”属于以下哪一类控制措施___。
A. 预防性控制措施
B. 检查性控制措施
C. 纠正性控制措施
D. 评估性控制措施
【单选题】
90,某银行为客户提供电子账单服务。客户每月都能通过手机接收自己的电子账单,以了解自己的信用卡应还款金额,应还款日期等信息。但某一客户向银行反应,他某月收到的账单中,除客户姓名,卡号信息和部分账单信息是自己的外,还存在一部分信息,显然不属于该账单的内容。由此可见,银行的电子账单系统在对客户数据进行保护方面,___没有得到充分的保护。
A. 保密性
B. 完整性
C. 公平性
D. 不可否认性
【单选题】
91,我国《中华人民共和国保守国家秘密法》规定,国家秘密的保密期限,应当根据事项的性质和特点,按照维护国家安全和利益的需要,限定在必要的期限内。其中,除另有规定外,机密级的保密期限为___。
A. 不超过三十年
B. 不超过二十年
C. 不超过十年
D. 不超过五年
【单选题】
92,我国信息安全法律体系经过20多年的发展,现行的法律法规及规章中,与信息安全有关的有近百部。在文件形式上,分为法律,行政法规个部门规章,及规范性文件三个层面。以下文件中属于我国法律层面的是___。
A. 《关于加强信息安全保障工作的意见》
B. 《中华人民共和国计算机信息网络安全联网管理暂行规定》
C. 《计算机信息系统安全专用产品检测和销售许可证管理办法》
D. 《全国人大常委会关于维护互联网安全的决定》
【单选题】
93,在信息安全管理中,信息安全方针是信息系统安全的核心。下列关于信息安全方针维护的说法中错误的是___。
A. 安全方针的维护应当由专门的部门完成
B. 安全方针制定完成并发布之后,不要再对其进行修改
C. 应当定期对安全方针进行审查和修订
D. 信息安全方针维护修订时应结合各层次员工的反馈来进行
【单选题】
94,2013年,国际化标准组织(International Organization of Standardization,ISO)对《信息安全管理-实用规则》进行了修订,对部分控制项进行了合并和删除,同时新增了部分控制项,形成了2013版。下列描述正确的是___。
A. 将原有的“操作安全”和“通信安全”管理域合并为“通信和操作管理”域
B. 新增了“密码学”域
C. 将原来的“信息安全组织”域拆分为“内部组织”和“外部组织”两个域
D. 删除了“人力资源安全”域
【单选题】
95,工作中需要对重要文件进行加密保护,以下___不适合用于文件加密存储。
A. 使用Windows内置的加密文件系统(EFS)
B. 使用S/MIME工具
C. 使用Office.WPS等文档软件的加密保护功能
D. 使用专用文档加密工具
【单选题】
96,小明的电脑中毒了,请教了单位的计算机高手,才把病毒清理干净。小明经过分析,找到了若干条可能的中毒原因,其中___不太可能是感染病毒原因。
A. 小明使用QQ接受过来网友的文件,并打开了。
B. 小明从朋友手中买了一条旧内存条,并安装到电脑中
C. 小明借同事的移动硬盘使用,从自己电脑中拷贝了一些文件到移动硬盘。
D. 小明在上网时,打开了网站的一些广告链接,并同意了该链接弹出的软件安装请求
【单选题】
97,文档是风险评估活动的重要部分,以下不属于风险评估中风险要素识别阶段输出文档的是___。
A. 《需要保护的资产清单》
B. 《风险评估工具列表》
C. 《存在的脆弱性列表》
D. 《面临的威胁列表》
【单选题】
98,为给用户分发和管理数字证书,某公司在公司内网上部署了公钥基础设施(Public Key Infrastructure,PKI),下列___不属于PKI的常见部件。
A. 证书权威机构(Certification Authority,CA)
B. 证书/CRL(Certification Revocation List,CRL)库
C. 注册权威机构(Registration Authority,RA)
D. 邮件证书机构(Email Certificare Authority,ECA)