【判断题】
口令长度越长,安全性越高
A. 对
B. 错
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
A
解析
暂无解析
相关试题
【判断题】
关于木马病毒的特性是主动传播性
A. 对
B. 错
【判断题】
在信息系统中,访问控制是在为系统资源提供最大限度共享的基础上对用户的访问权进行管理
A. 对
B. 错
【判断题】
C/S架构是建立在广域网之上, 对安全的控制能力相对弱, 面向是不可知的用户群
A. 对
B. 错
【判断题】
在计算机系统中,操作系统是核心系统软件
A. 对
B. 错
【判断题】
入侵者在张某的博客中搜寻到他在某网站的交易信息,利用信息中的内容获取张某的个人信息,并进一步获取了其它额外的信息,这种行为属于非法窃取
A. 对
B. 错
【判断题】
信息安全的发展经过了四个历史发展阶段,从信息安全的发展过程中可以看出,随着信息技术本身的发展和信息技术应用的发展,信息安全的内涵和外延都在不断地加深和扩大,包含的内容已从初期的数据加密演化到后来的数据恢复、信息纵深防御等历史发展阶段顺序是通信安全阶段、计算机安全阶段、信息安全阶段、信息安全保障阶段
A. 对
B. 错
【判断题】
社会工程学攻击成功的主要原因是人们的信息安全意识淡薄,而产生认知偏差社会工程学攻击方式是身份盗用威胁、信息收集、AV终结者
A. 对
B. 错
【判断题】
完整的数字签名过程包括从发送方发送消息到接收方安全的接收到消息包括签名和验证过程
A. 对
B. 错
【判断题】
信息安全保障的目的不仅是保护信息和资产的安全,更重要的是通过保障信息系统安全来保障信息系统所支持的业务安全,从而实现业务的可持续性信息安全保障不包括生命周期
A. 对
B. 错
【判断题】
对称密码体制通信双方拥有同样的密钥,使用的密钥相对较短,密文的长度往往与明文长度相同
A. 对
B. 错
【判断题】
访问控制列表,耗费资源少,是一种成熟且有效的访问控制方法
A. 对
B. 错
【判断题】
数字签名是在签名者和签名接收者之间进行的,这种数字签名方式主要依赖公钥密码体制来实现,数字签名算法中,通常对消息的Hash值签名,而不对消息本身签名
A. 对
B. 错
【判断题】
VPN它有两层含义:首先是“虚拟的”,即用户实际上并不存在一个独立专用的网络,既不需要建设或租用专线,也不需要装备专用的设备,而是将其建立在分布广泛的公共网络上,就能组成一个属于自己专用的网络其次是“专用的”,相对于“公用的”来说,它强调私有性和安全可靠性不属于VPN的核心技术是隧道技术
A. 对
B. 错
【判断题】
网络地址转换是在IP地址日益缺乏的情况下产生的一种网络技术,主要目的是重用IP地址,解决IP地址空间不足问题
A. 对
B. 错
【判断题】
信息安全的三个基本安全属性不包括机密性
A. 对
B. 错
【判断题】
虚拟专用网络VPN通常是指在公共网路中利用隧道技术,建立一个临时的,安全的网络这里的字母 P 的对解释是Private 私有的、专有的
A. 对
B. 错
【判断题】
与 PDR 模型相比, P2DR 模型多了反应环节
A. 对
B. 错
【判断题】
从受威胁对象的角度,可以将我国面临的信息安全威胁分为3类:国家威胁、组织威胁和个人威胁
A. 对
B. 错
【判断题】
Alice 用 Bob 的密钥加密明文,将密文发送给 Bob Bob 再用自己的私钥解密,恢复出明文此密码体制为对称密码体制
A. 对
B. 错
【判断题】
密码学是网络安全的基础,但网络安全不能单纯依靠安全的密码算法、密码协议也是网络安全的一个重要组成部分密码协议定义了两方或多方之间为完成某项任务而指定的一系列步骤,协议中的每个参与方都必须了解协议,且按步骤执行
A. 对
B. 错
【判断题】
在混合加密方式下,真正用来加解密通信过程中所传输数据的密钥是非对称密码算法的公钥
A. 对
B. 错
【判断题】
若Bob给Alice发送一封邮件,并想让Alice确信邮件是由Bob发出的,则Bob应该选用Bob的私钥对邮件加密
A. 对
B. 错
【判断题】
公钥密码学的思想最早是欧拉Euler提出的、
A. 对
B. 错
【判断题】
PKI的主要理论基础是公钥密码算法
A. 对
B. 错
【填空题】
1、网络安全的基本要素有机密性,完整性,可用性,___ ,不可抵赖性。
【填空题】
2、网络安全的主要威胁有:非授权访问,冒充合法用户,___,干扰系统正常运行,利用网络传播病毒,线路窃听等。
【填空题】
3、访问控制包括三个要素为主体,客体和___。
【填空题】
4、网络安全的目标主要表现在:物理安全,网络安全,___,应用安全,管理安全。
【填空题】
5、网络安全的特征有保密性 、___、 可用性 、 可控性
【填空题】
6、网络安全的结构层次包括物理安全 、___、 安全服务。
【填空题】
7、网络安全面临的主要威胁有黑客攻击 、 计算机病毒 、___。
【填空题】
8、计算机安全的主要目标是保护计算机资源免遭毁坏 、 替换 、 ___ 、 丢失。
【填空题】
9、数据库系统安全特性包括数据独立性 、___ 、 数据完整性 、 并发控制 、故障恢复。
【填空题】
10、数据库安全的威胁主要有 ___ 、 损坏 、 窃取。
【填空题】
11、数据库中采用的安全技术有户标识和鉴定 、___、 数据分级 、 数据加密。
【填空题】
12、计算机病毒可分为文件病毒 、___、 多裂变病毒 、 秘密病毒 、异性病毒、宏病毒等几类。
【填空题】
13、数据库常见的攻击方式为SQL注入、___、网页挂写。
【填空题】
14、数据库的破坏来自非法用户、___、多用户并发访问几个方面。
【填空题】
15、为了保护数据库,防止被恶意的滥用,可以从环境级、职员级、___、网络级、DBS级由低到高的我一个级别上设置各种安全措施。
【填空题】
16、与传统防火墙不同,WAF工作在___,因此对web应用防护具有先天的技术优势。
推荐试题
【单选题】
《城市轨道交通客运组织与服务管理办法》自 起实施,有效期5年。 ___
A. 2020年1月1日
B. 2020年2月1日
C. 2020年3月1日
D. 2020年4月1日
【单选题】
城市轨道交通所在地城市交通运输主管部门或者城市人民政府指定的城市轨道交通运营主管部门(以下统称城市轨道交通运营主管部门)负责组织第三方机构实施本行政区域内的城市轨道交通运营________工作。___
A. 安全评估
B. 人员配备
C. 组织测评
D. 系统评估
【单选题】
城市轨道交通工程项目未通过正式运营前安全评估的,不得办理( )手续。___
A. 工程项目审批
B. 安全评估通过
C. 试运营
D. 正式运营
【单选题】
以下哪一项内容与正式运营前安全评估内容不符合的?___
A. 初期运营至少2年,向城市轨道交通运营主管部门报送了初期运营报告
B. 全部甩项工程完工并验收合格,或者已履行设计变更手续报告
C. 初期运营前安全评估提出的需在初期运营期间完成的整改问题,已全部整改完成
D. 初期运营期间,土建工程、设施设备、系统集成的运行状况良好,发现存在问题或者安全隐患处理完毕
【单选题】
正式运营前安全评估前______未发生列车脱轨、列车冲 突、列车撞击、桥隧结构坍塌,或造成人员死亡、连续中断行车2小 时(含)以上等______,初期运营最后3个月关键指标达到要求。___
A. 一年、事件苗头
B. 180天、险性事件
C. 二年、险性事件
D. 一年、险性事件
【单选题】
第三方安全评估机构应当对城市轨道交通工程项目是否满足正式运营前安全评估前提条件进行________。___
A. 风险评估
B. 运营前测试
C. 内容审核
D. 汇总
【单选题】
城市轨道交通工程项目初期运营有甩项工程的,运营单位应当督促建设单位按初期运营前安全评估明确的______和____完成全部甩项工程。___
A. 时间、内容
B. 项目、范围
C. 范围、时间
D. 技术要求、时间段
【单选题】
第三方安全评估机构根据所评估城市轨道交通工程项目初期运营情况,可对初期运营安全评估涉及的________和________相关项目进行复测,并说明复测项目和内容的必要性。___
A. 系统功能核验、系统联动测试
B. 系统运转核验、系统联动测试
C. 系统功能核验、系统稳定测试
D. 系统运转核验、系统稳定测试
【单选题】
第三方安全评估机构应当统筹协调各专业领域专家意见,出具正式运营前安全评估报告,报告中应有明确的评估,并对评估发现的安全问题提出明确的______、期限与建议措施。___
A. 建议措施
B. 整改要求
C. 指导方针
D. 目标
【单选题】
第三方安全评估机构应当对线路的行车组织、客运组织、设施设备运行维护、人员管理、_________等方面的主要风险管控措施制定、完善、落实情况,及隐患排查治理情况进行全面评估。___
A. 安全风险分级管控
B. 隐患排查治理
C. 设备维护
D. 应急管理
【单选题】
对正式运营前安全评估发现的问题,________应当会同建设单位、设备供应商等制定整改方案,明确整改计划和措施。___
A. 第三方评估机构
B. 运营单位
C. 交通主管部门
D. 建设单位
【单选题】
城市轨道交通运营主管部门应当在线路正式运营后______内,将评估报告和线路正式运营日期报省、自治区交通运输主管部门和交通运输部。___
A. 2个月
B. 180天
C. 1个月
D. 90天
【单选题】
通过正式运营前安全评估后,运营单位应当与_______办理 固定资产移交手续,包括经批复的竣工财务决算。___
A. 第三方评估机构
B. 运营单位
C. 交通主管部门
D. 建设单位
【单选题】
通过正式运营前安全评估的,_____________依法向 城市人民政府报告评估情况,申请办理正式运营手续,并向社会公告。___
A. 第三方评估机构
B. 运营单位
C. 交通主管部门
D. 建设单位
【单选题】
城市轨道交通运营主管部门应当对投入运营的城市轨道交通线网进行运营期间安全评估,至少每________组织开展一次。___
A. 2年
B. 1年
C. 4年
D. 3年
【单选题】
城市轨道交通运营主管部门决定开展运营期间安 全评估时,应提前______通知线网各运营单位,线网各运营单位应按要求提交运营期间安全评估准备材料。___
A. 1个月
B. 2个月
C. 6个月
D. 90天
【单选题】
第三方安全评估机构可根据所评估城市轨道交通线网运营情况和安全评估工作需要,对初期运营安全评估涉及的系统功能核验和系统联动测试相关项目进行复测,并说明复测________和________的必要性。___
A. 项目、内容
B. 重要性、严谨
C. 内容、重要性
D. 严谨、仔细
【单选题】
城市轨道交通线网未达到网络化运营规模的,可不开展网络化运营评估。线网达到网络化运营规模是指线网有_______投入运营的线路,且线路关联形成网格状。___
A. 3条以上
B. 3条及以上
C. 2条以上
D. 4条及以上
【单选题】
第三方安全评估机构应当按照问题导向,通过查阅资料、人员问询、旁站检查、_______测等方式,对城市轨道交通线网总体安全运行情况,特别是网络化运营、________整改和隐患排查治理工作情况等开展评估。___
A. 专项检测、运营事件苗头
B. 特殊排查、运营事件苗头
C. 特殊排查、运营险性事件
D. 专项检测、运营险性事件
【单选题】
第三方安全评估机构应当统筹协调各专业领域专家意见,出具运营期间安全评估报告,报告中应有明确的评估结论,对评估发现的问题提出明确的整改要求、期限与建议措施,并明确_______、___________是否需要开展针对性安全评估。___
A. 线网、设备设施
B. 相关线路、轨旁设备
C. 有关线路、轨旁线路
D. 相关线路、设备设施
【单选题】
对运营期间安全评估发现的问题,运营单位应制定_______,明确整改计划和措施。___
A. 规章制度
B. 整改措施
C. 整改方案
D. 制度规范
【单选题】
城市轨道交通运营主管部门应当在第三方安全评 估机构出具运营期间安全评估报告之日起___________,向城市人民政府报告评估情况,并将评估报告抄报省、自治区交通运输主管部 门和交通运输部。___
A. 2个月
B. 3个月
C. 1个月
D. 6个月
【单选题】
城市轨道交通运营主管部门应当按照法律法规 规定,采用_______、邀请招标、竞争性谈判、单一来源、询价等方式,确定第三方安全评估机构。___
A. 公开招标
B. 内部招标
C. 竞聘招标
D. 社会招标
【单选题】
城市轨道交通运营主管部门应当按照法律法规 规定,采用公开招标、邀请招标、竞争性谈判、__________、询价等方式,确定第三方安全评估机构。___
A. 多方来源
B. 单一来源
C. 双通道来源
D. 国内外来源
【单选题】
城市轨道交通运营主管部门应当按照法律法规 规定,采用公开招标、邀请招标、___________、单一来源、询价等方式,确定第三方安全评估机构。___
A. 多方会谈
B. 单方面谈判
C. 竞争性谈判
D. 委婉型谈判
【单选题】
第三方安全评估机构和运营安全专家库的规定按照____________________执行。___
A. 《城市轨道交通行车组织管理办法》
B. 《城市轨道交通初期运营前安全评估管理暂行办法》
C. 《城市轨道交通运营突发事件应急演练管理办法》
D. 《城市轨道交通服务质量评价管理办法》
【单选题】
正式运营前安全评估结果应作为城市轨道交通工程项目能否______的重要依据。___
A. 开通正式运营
B. 开通试运营
C. 开通线路
D. 开通线网
【单选题】
运营期间安全评估结果应作为衡量日常______水平的重要指标。___
A. 运营管理
B. 消防管理
C. 培训管理
D. 安全管理
【单选题】
第三方安全评估机构应当独立、公正、客观地实 施安全评估,对出具的安全评估报告负总责,主持该安全评估业务的人员对安全评估报告负主要直接责任,参与人员对其参与的部分负责。任何部门、单位和个人不得______第三方安全评估机构的评估活动。___
A. 参与
B. 干预
C. 陪同
D. 阻扰
【单选题】
运营单位应当统筹协调建设单位及设备供应商 配合做好安全评估工作,______有关情况和资料,并对所提供情况和资料的真实性负责。___
A. 虚假提供
B. 部分提供
C. 如实提供
D. 按章提供
【单选题】
第三方安全评估机构不得将运营单位提供的相关资料提供给与第三方安全评估工作无关人员或用于_________之外的其他用途。___
A. 整改计划工作
B. 安全管理工作
C. 运营工作
D. 安全评估工作
【单选题】
城市轨道交通运营主管部门对正式运营前安全评估和运营期间安全评估发现的问题,应当督促运营单位会同建设单位和设备供应商等有关单位限期整改到位,对于涉及城市轨道交通运营主管部门的问题也应限期整改到位,对于涉及多部门______、影响运营安全的重大问题,应当及时向城市人民政 府报告。___
A. 管理职责
B. 运营职责
C. 安全职责
D. 领导职责
【单选题】
城市轨道交通运营主管部门对正式运营前安全评估和运营期间安全评估发现的问题,对于涉及城市轨道交通运营主管部门的问题也应限期整改到位,对于涉及多部门 管理职责、影响运营安全的重大问题,应当及时向__________报告。___
A. 上级政府
B. 城市人民政府
C. 区县级及以上政府
D. 当地主管部门
【单选题】
《城市轨道交通正式运营前和运营期间安全评估管理暂行办法》实施前线路已开通试运营的视同初期运营,本办法实施前线路已____________和固定资产移交手续的,视同正式运营。___
A. 固定资产移交手续
B. 线路管理权力
C. 办理竣工财务决算
D. 运营管理权力
【单选题】
《城市轨道交通正式运营前和运营期间安全评估管理暂行办法》本办法实施前线路已开通试运营的视同初期运营,本办法实施前线路已办理竣工财务决算和___________的,视同正式运营。___
A. 固定资产移交手续
B. 线路管理权力
C. 办理竣工财务决算
D. 运营管理权力
【单选题】
《城市轨道交通正式运营前和运营期间安全评估管理暂行办法》自__________起实施,有效期3年。___
A. 2020年1月1日
B. 2020年5月1日
C. 2020年6月1日
D. 2020年4月1日
【单选题】
《城市轨道交通正式运营前和运营期间安全评估管理暂行办法》自2020年4月1日起实施,有效期___年。___
A. 5年
B. 2年
C. 3年
D. 4年
【单选题】
第三方安全评估机构应当对线路的________、客运组织、设施设备运行维护、人员管理、应急管理等方面的主要风险管控措施制定、完善、落实情况,及隐患排查治理情况进行全面评估。___
A. 行车组织
B. 设备设施运行维护
C. 运营管理
D. 安全管理
【单选题】
第三方安全评估机构应当对线路的行车组织、客运组织、____________、人员管理、应急管理等方面的主要风险管控措施制定、完善、落实情况,及隐患排查治理情况进行全面评估。___
A. 行车组织
B. 设备设施运行维护
C. 运营管理
D. 安全管理
【单选题】
第三方安全评估机构应当对线路的行车组织、客运组织、设备设施运行维护、_________、应急管理等方面的主要风险管控措施制定、完善、落实情况,及隐患排查治理情况进行全面评估。___
A. 行车组织
B. 安全管理
C. 运营管理
D. 人员管理