0580-8180256
信息化建设与管理中心
信息化建设与管理中心 Zhejiang Ocean University

网络安全知识竞赛题库及答案

2021年09月10日 14:34 | 发布人: | 浏览次数:


 1、网页恶意代码通常利用( C )来实现植入并进行攻击。

 A、 口令攻击

 B、 U盘工具

 C、 IE浏览器的漏洞

 D、 拒绝服务攻击

 2、要安全浏览网页,不应该( A )。

 A、 在他人计算机上使用“自动登录”和“记住密码”功能

 B、 禁止使用Active(错)控件和Java 脚本

 C、 定期清理浏览器Cookies

 D、 定期清理浏览器缓存和上网历史记录

 3、用户暂时离开时,锁定Windows系统以免其他人非法使用。锁定系统的快捷方式为同时按住( C ) 。

 A、 WIN键和Z键

 B、 F1键和L键

 C、 WIN键和L键

 D、 F1键和Z键

 4、网站的安全协议是https时,该网站浏览时会进行( D )处理。

 A、 口令验证B、 增加访问标记C、 身份验证D、 加密

 5、为了规范互联网电子邮件服务,依法治理垃圾电子邮件问题,保障互联网电子邮件用户的合法权益,信息产业部于2006年2月20日颁布了,自2006年3月30日开始施行。( B )

 A、《互联网信息服务管理办法》 B、《互联网电子邮件服务管理办法》

 C、《互联网电子公告服务管理规定》

 6、为了防范垃圾电子邮件,互联网电子邮件服务提供者应当按照信息产业部制定的技术标准建设互联网电子邮件服务系统,电子邮件服务器( C )匿名转发功能。

 A、使用 B、开启 C、关闭

 7、互联网电子邮件服务提供者对用户的( A )和互联网电子邮件地址负有保密的义务。

 A、个人注册信息 B、收入信息 C、所在单位的信息

 8、任何组织或个人不得利用互联网电子邮件从事传播淫秽色情信息、窃取他人信息或者等违法犯罪活动,否则构成犯罪的,依法追究刑事责任,尚不构成犯罪的,由公安机关等依照有关法律、行政规定的规定予以处罚;电信业务提供者从事上述活动的,并由(A )电信管理机构依据有关行政规定处罚。

 A、故意传播计算机病毒 B、发送商业广告 C、传播公益信息

 9、为了鼓励用户对违规电子邮件发送行为进行举报,发动全社会的监督作用,信息产业部委托中国互联网协会设立了互联网电子邮件举报受理中心,其举报电话是010-12321,举报电子邮箱地址为(A )。

 A、abuse@anti-spam、cn B、register@china-cic、org

 C、member@china-cic、org

 10、为了依法加强对通信短信息服务和使用行为的监管,信息产业部和有关部门正在联合制定( B )。

 A、《通信服务管理办法》 B、《通信短信息服务管理规定》

 C、《短信息管理条例》

 11、如果您发现自己被手机短信或互联网站上的信息诈骗后,应当及时向( C )报案,以查处诈骗者,挽回经济损失。

 A、消费者协会 B、电信监管机构 C、公安机关

 12、为了有效抵御网络黑客攻击,可以采用作为安全防御措施。 ( C )

 A、绿色上网软件 B、杀病毒软件 C、防火墙

 13、按照《互联网电子公告服务管理规定》,任何人不得在互联网上的电子布告牌(BBS)、电子白板、电子论坛、( B

 )、留言板等电子公告服务系统中发布淫秽、色情、赌博、暴力、恐怖等违法有害信息。

 A、网站 B、网络聊天室 C、电子邮箱

 14、使网络服务器中充斥着大量要求回复的信息,消耗带宽,导致网络或系统停止正常服务,这属于什么攻击类型? (A)

 A、拒绝服务 B、文件共享 C、BIND漏洞 D、远程过程调用

 15、为了防御网络监听,最常用的方法是 ( B )

 A、采用物理传输(非网络) B、信息加密 C、无线网 D、使用专线传输

 16、向有限的空间输入超长的字符串是哪一种攻击手段?(A)

 A、缓冲区溢出 B、网络监听 C、拒绝服务 D、IP欺骗

 17、主要用于加密机制的协议是(D)

 A、HTTP B、FTP C、TELNET D、SSL

 18、用户收到了一封可疑的电子邮件,要求用户提供银行账户及密码,这是属于何种攻击手段? ( B )

 A、缓存溢出攻击 B、钓鱼攻击 C、暗门攻击 D、DDOS攻击

 19、在以下认证方式中,最常用的认证方式是:(A)

 A、基于账户名/口令认证 B、基于摘要算法认证

 C、基于PKI认证 D、基于数据库认证

 20、下列不属于系统安全的技术是( B )

 A、防火墙 ;B、加密狗 ;C、认证 ; D、防病毒

 21、抵御电子邮箱入侵措施中,不正确的是( D )

 A、不用生日做密码 B、不要使用少于5位的密码 C、不要使用纯数字

 D、自己做服务器

 22、不属于常见的危险密码是( D )

 A、跟用户名相同的密码 B、使用生日作为密码 C、只有4位数的密码

 D、10位的综合型密码

 23、著作权行政管理部门对侵犯互联网信息服务活动中的信息网络传播权的行为实施行政处罚,适用( A )

 A《著作权行政处罚实施办法》

 B《互联网著作权行政保护办法》

 C 民法中关于知识产权的相关规定

 D《商标法》

 24、在每天下午5点使用计算机结束时断开终端的连接属于( A )

 A、外部终端的物理安全 B、通信线的物理安全 C、窃听数据 D、网络地址欺骗

 25、当今IT 的发展与安全投入,安全意识和安全手段之间形成( B )

 A、安全风险屏障 B、安全风险缺口

 C、管理方式的变革 D、管理方式的缺口

 26、我国的计算机年犯罪率的增长是( C )

 A、10% B、160% C、60% D、300%

 27、信息安全风险缺口是指( A )

 A、IT 的发展与安全投入,安全意识和安全手段的不平衡

 B、信息化中,信息不足产生的漏洞

 C、计算机网络运行,维护的漏洞

 D、计算中心的火灾隐患

 28、网络攻击与防御处于不对称状态是因为( C )

 A、管理的脆弱性 B、应用的脆弱性

 C、网络软硬件的复杂性 D、软件的脆弱性

 29、网络攻击的种类( A )

 A、物理攻击,语法攻击,语义攻击 B、黑客攻击,病毒攻击

 C、硬件攻击,软件攻击 D、物理攻击,黑客攻击,病毒攻击

 30、语义攻击利用的是( A )

 A、信息内容的含义 B、病毒对软件攻击

 C、黑客对系统攻击 D、黑客和病毒的攻击

 31、计算机网络最早出现在哪个年代? ( B )

 A、20世纪50年代 B、20世纪60年代

 C、20世纪80年代 D、20世纪90年代

 32、最早研究计算机网络的目的是什么?( C )

 A、直接的个人通信; B、共享硬盘空间、打印机等设备;

 C、共享计算资源; D、大量的数据交换。

 33、以下关于DOS攻击的描述,哪句话是正确的?( C )

 A、不需要侵入受攻击的系统

 B、以窃取目标系统上的机密信息为目的

 C、导致目标系统无法处理正常用户的请求

 D、如果目标系统没有漏洞,远程攻击就不可能成功

 34、许多黑客攻击都是利用软件实现中的缓冲区溢出的漏洞,对于这一威胁,最可靠的解决方案是什么?( C )

 A、安装防火墙 B、安装入侵检测系统

 C、给系统安装最新的补丁 D、安装防病毒软件

 35、以网络为本的知识文明人们所关心的主要安全是( C )

 A、人身安全 B、社会安全 C、信息安全

 47、第一次出现HACKER这个词是在( B )

 A、BELL实验室 B、麻省理工AI实验室 C、ATT实验室

 36、可能给系统造成影响或者破坏的人包括( A )

 A、所有网络与信息系统使用者 B、只有黑客 C、只有管理员

 37、黑客的主要攻击手段包括( A )

 A、社会工程攻击、蛮力攻击和技术攻击

 B、人类工程攻击、武力攻击及技术攻击

 C、社会工程攻击、系统攻击及技术攻击

 38、从统计的情况看,造成危害最大的黑客攻击是( C )

 A、漏洞攻击 B、蠕虫攻击 C、病毒攻击

 39、第一个计算机病毒出现在( B )

 A、40年代 B、70 年代 C、90年代

 40、口令攻击的主要目的是( B )

 A、获取口令破坏系统 B、获取口令进入系统 C、仅获取口令没有用途

 41、通过口令使用习惯调查发现有大约_B的人使用的口令长度低于5个字符的

 A、50、5% B、51、 5% C、52、5%

 42、通常一个三个字符的口令_需要( B )

 A、18毫秒 B、18 秒 C、18分钟

 43、邮件炸弹攻击主要是( B )

 A、破坏被攻击者邮件服务器 B、添满被攻击者邮箱

 C、破坏被攻击者邮件客户端

 44、逻辑炸弹通常是通过( B )

 A、必须远程控制启动执行,实施破坏

 B、指定条件或外来触发启动执行,实施破坏

 C、通过管理员控制启动执行,实施破坏

 45、扫描工具( C )

 A、只能作为攻击工具 B、只能作为防范工具

 C、既可作为攻击工具也可以作为防范工具

 46、黑客造成的主要安全隐患包括( A )

 A、破坏系统、窃取信息及伪造信息

 B、攻击系统、获取信息及假冒信息

 C、进入系统、损毁信息及谣传信息

 47、从统计的资料看,内部攻击是网络攻击的( B )

 A、次要攻击 B、最主要攻击 C、不是攻击源

 48、一般性的计算机安全事故和计算机违法案件可由_____受理( C )

 A、案发地市级公安机关公共信息网络安全监察部门

 B、案发地当地县级(区、市)公安机关治安部门。

 C、案发地当地县级(区、市)公安机关公共信息网络安全监察部门

 D、案发地当地公安派出所

 49、计算机刑事案件可由_____受理( A )

 A、案发地市级公安机关公共信息网络安全监察部门

 B、案发地市级公安机关治安部门

 C、案发地当地县级(区、市)公安机关公共信息网络安全监察部门

 D、案发地当地公安派出所

 50、计算机信息系统发生安全事故和案件,应当______在内报告当地公安机关公

 共信息网络安全监察部门( D )

 A、8小时 B、48小时 C、36小时 D、24小时

 51、对计算机安全事故的原因的认定或确定由_____作出( C )

 A、人民法院 B、公安机关 C、发案单位 D、以上都可以

 52、对发生计算机安全事故和案件的计算机信息系统,如存在安全隐患的, B 应当要求限期整改。

 A、人民法院 B、公安机关 C、发案单位的主管部门 D、以上都可以

 53、传入我国的第一例计算机病毒是( B )

 A、大麻病毒 B、小球病毒 C、1575病毒 D、米开朗基罗病毒

 54、我国是在__年出现第一例计算机病毒( C )

 A、1980 B、1983 C、1988 D、1977

 55、计算机病毒是( A )

 A、计算机程序 B、数据 C、临时文件 D、应用软件 56、1994年我国颁布的第一个与信息安全有关的法规是( D )

 A、国际互联网管理备案规定 B、计算机病毒防治管理办法

 C、网吧管理规定 D、中华人民共和国计算机信息系统安全保护条例

 57、网页病毒主要通过以下途径传播( C )

 A、邮件 B、文件交换 C、网络浏览 D、光盘

 58、故意制作、传播计算机病毒等破坏性程序,影响计算机系统正常运行, 后果严重的,将受到____处罚( A )

 A、处五年以下有期徒刑或者拘役 B、拘留 C、罚款 D、警告

 59、计算机病毒防治产品根据____标准进行检验( A )

 A、计算机病毒防治产品评级准测 B、计算机病毒防治管理办法

 C、基于DOS系统的安全评级准则 D、计算机病毒防治产品检验标准

 60、《计算机病毒防治管理办法》是在哪一年颁布的( C )

 A、1994 B、1997 C、2000 D、1998

 61、VPN是指( A )

 A、虚拟的专用网络 B、虚拟的协议网络 C、虚拟的包过滤网络

 62、目前的防火墙防范主要是( B )

 A、主动防范 B、被动防范 C、不一定

 63、IP地址欺骗通常是( A )

 A、黑客的攻击手段 B、防火墙的专门技术 C、IP 通讯的一种模式 黑客在攻击中进行端口扫描可以完成( D )。

 A、 检测黑客自己计算机已开放哪些端口

 B、 口令破译

 C、 获知目标主机开放了哪些端口服务

 D、 截获网络流量

 64、Code

 Red爆发于2001年7月,利用微软的IIS漏洞在Web服务器之间传播。针对这一漏洞,微软早在2001年三月就发布了相关的补丁。如果今天服务器仍然感染Code

 Red,那么属于哪个阶段的问题?(C)

 A、微软公司软件的设计阶段的失误 B、微软公司软件的实现阶段的失误

 C、系统管理员维护阶段的失误 D、最终用户使用阶段的失误

 65、木马程序一般是指潜藏在用户电脑中带有恶意性质的 ( A ),利用它可以在用户不知情的情况下窃取用户联网电脑上的重要数据信息。

 A、远程控制软件 B、计算机 C、木头做的马

 66、为了防止各种各样的病毒对计算机系统造成危害,可以在计算机上安装防病毒软件,并注意及时 ( B ),以保证能防止和查杀新近出现的病毒。

 A、 分析 B、 升级 C、检查

 67、局域网内如果一个计算机的IP地址与另外一台计算机的IP地址一样,则( C )。

 A、两台计算机都正常

 B、两台计算机都无法通讯

 C、一台正常通讯一台无法通讯

 68、企业重要数据要及时进行( C ),以防出现以外情况导致数据丢失。 A、杀毒 B、加密 C、备份

 69、窃听是一种( )攻击,攻击者( )将自己的系统插入到发送站和接收站之间。截获是一种( )攻击,攻击者(

 )将自己的系统插入到发送站和接受站之间。(A)

 A、 被动,无须,主动,必须

 B、 主动,必须,被动,无须

 C、 主动,无须,被动,必须

 D、 被动,必须,主动,无须

 70、可以被数据完整性机制防止的攻击方式是(D)。

 A、 假冒源地址或用户的地址欺骗攻击

 B、 抵赖做过信息的递交行为

 C、 数据中途被攻击者窃听获取

 D、 数据在途中被攻击者篡改或破坏

 71、阿炜,未经著作权人许可,以私服营运方式,通过信息网络向公众传播他人网络游戏软件,获利14万余元,其行为均构成( A )。

 A、侵犯著作权罪 B、侵犯商业秘密罪

 C、非法侵入计算机信息系统罪 D、非法经营罪

 72、任何组织或者个人注册微博客账号,制作、复制、发布、传播信息内容的,应当使用( A ),不得以虚假、冒用的居民身份信息、企业注册信息、组织机构代码信息进行注册。网站开展微博客服务,应当保证前款规定的注册用户信息真实。

 A真实身份信息 B正确的网站信息 C真实的ID D工商注册信息

 73、2010年年底,姚某偶尔登录到一个境外的淫秽网站,发现该网站有大量的淫秽图片及视频可以观看,便在该网站上注册成为会员。之后,姚某渐渐沉迷于这些淫秽图片和视频,不能自拔。为获得更大的浏览权限,姚某便陆续发了17篇包含淫秽信息的帖子共被点击查看29410次,以不断提高自身的会员等级。姚某的行为(B )

 A不构成犯罪 B构成传播淫秽物品罪

 C构成非法经营罪 D构成制作、复制、出版、贩卖、传播淫秽物品牟利罪

 74、文艺青年金某写了一部反映社会现实的小说,发表后引起热烈反响,好评如潮。甲网站作者松哥觉得有利可图,擅自将该小说发布在网络上,供网民在线阅读。该网站作者松哥侵犯了金某的哪种著作权?(B )

 A发表权 B信息网络传播权 C复制权 D发行权

 75、 2008 年 5 月 1 日,我国正式实施 —— ,政府网站的开通,被认为是推动政府改革的重要措施。( B )

 A、 深化政府改革纪要

 B、 政府信息公开条例

 C、政府的职能改革

 D、 加强政府信息公开

 76、网络“抄袭”纠纷频发反映了( A )

 A、 互联网产业创新活力不足

 B、 互联网诚信缺失

 C、 互联网市场行为亟待规范

 D、 互联网立法工作的滞后

 77、网络犯罪的表现形式常见得有非法侵入,破坏计算机信息系统、网络赌博、网络盗窃和 ( B ) 。

 A、 网络诈骗、犯罪动机

 B、 网络犯罪、网络色情

 C、 网络色情、高智能化

 D、 犯罪动机、高智能化

 78、网络安全技术层面的特性有可控性、可用性、完整性、保密性和( D )

 A、 多样性

 B、 复杂性

 C、 可操作性

 D、 不可否认性

 79、在互联网环境中,网络舆论的形成变得较为复杂,但大致遵循 ( C ) 模式。

 A、 新闻信息 —— 舆论形成

 B、 民间舆论 —— 新闻报道

 C、 产生话题 —— 话题持续存活 —— 形成网络舆论 —— 网络舆论发展 —— 网络舆论平息

 D、 产生话题 —— 形成网络舆论 —— 网络舆论平息

 80、下列关于互惠原则说法不正确的是 ( C ) 。

 A、 互惠原则是网络道德的主要原则之一

 B、 网络信息交流和网络服务具有双向性

 C、 网络主体只承担义务

 D、 互惠原则本质上体现的是赋予网络主体平等与公正

 81、 2012 年 12 月 28 日全国人大常委会通过了( A ),标志着网络信息保护立法工作翻开了新篇章

 A、 《关于加强网络信息保护的决定》

 B、《网络游戏管理暂行办法》

 C、 《非金融机构支付服务管理办法》

 D、 《互联网信息管理办法》

 82、广义的网络信息保密性是指( A )

 A、 利用密码技术对信息进行加密处理,以防止信息泄漏和保护信息不为非授权用户掌握

 B、 保证数据在传输、存储等过程中不被非法修改

 C、 对数据的截获、篡改采取完整性标识的生成与检验技术

 D、 保守国家机密,或是未经信息拥有者的许可,不得非法泄漏该保密信息给非授权人员

 83、信息安全领域内最关键和最薄弱的环节是 ( D ) 。

 A、 技术

 B、 策略

 C、 管理制度

 D、 人

 84、网络安全一般是指网络系统的硬件、软件及其 ( C ) 受到保护,不因偶然的或者恶意的原因而遭受破坏、更改、泄漏,系统连续可靠正常地运行,网络服务不中断。

 A、 系统中的文件

 B、 系统中的图片

 C、 系统中的数据

 D、 系统中的视频

 85、行为人有意制造和发布有害的、虚假的、过时的和无用的不良信息称为 ( A ) 。

 A、 信息污染

 B、 网络垃圾

 C、 网络谣言

 D、 虚假信息

 86、自主性、自律性、( C )和多元性都是网络道德的特点

 A、 统一性

 B、 同一性

 C、 开放性

 D、 复杂性

 87、 ( B ) 是我国网络社会治理的方针。

 A、 分工负责、齐抓共管

 B、 积极防御、综合防范

 C、 一手抓管理、一手抓发展

 D、 保障公民权益、维护社会稳定

 88、信息安全经历了三个发展阶段,以下哪个不属于这三个发展阶段? ( D )

 A、 通信保密阶段

 B、 数据加密阶段

 C、信息安全阶段

 D、安全保障阶段

 89、黑客利用 IP 地址进行攻击的方法有:( A )

 A、 IP 欺骗

 B、 解密

 C、 窃取口令

 D、 发送病毒

 90、“要增强自护意识,不随意约会网友”,这说明( B )

 A、在网上不能交朋友

 B、在网络中要不断提高自己的辨别觉察能力

 C、网络没有任何安全保障

 91、发现个人电脑感染病毒,断开网络的目的是(B)

 A、 影响上网速度

 B、 担心数据被泄露电脑被损坏

 C、 控制病毒向外传播

 D、 防止计算机被病毒进一步感染

 92、关于提高对电信网络诈案的认识,以下说法错误的是(C)

 A、 不轻信

 B、 不随意转账

C、 电脑、手机收到的信息都是权威的,按照上面说的做

D、 遇到事情多核实

93、下列不属于涉嫌诈骗的是?(B)

 A、 自称国家机关人员拨打某同学电话称"您涉嫌重大犯罪"

 B、 中国移动10086发短信通知某同学电话话费余额不足

 C、 用电话指挥某同学通过 ATM 机转到所谓的“安全账号”

 D、 以某同学个人信息进行恐吓威胁要求事主打“封口费”

 94、使用微信时可能存在安全隐患的行为是?(A)

 A、 允许“回复陌生人自动添加为朋友"

 B、 取消“允许陌生人查着10张照片”功能

 C、 设置微信独立帐号和密码,不共用其他帐号和密码 

 D、 安装防病毒软件,从官方网站下载正版微信

 95、我们经常从网站上下载文件、软件,为了确保系统安全,以下哪个处理措施最正确?(B)

 A、直接打开或使用.

 B、 先查杀病毒,再使

 C、 习惯于下载完成自动安装

 D、 下载之后先做操作系统备份,如有异常恢复系统

 96、应急响应级别由哪些因素决定(多选)(AB)

 A、 应急故障影响范围

 B、 应急故障恢复时间

 C、 解决应急故障参与的人数

 D、 应急故障设备类型

 97、关于贷款诈骗,以下说法正确的是(多选)(ABCD)

 A、 诈骗分子通过网络、电话发布虚假的贷款信息

 B、诱骗你添加所调贷款“客服” QQ 、微信

 C、 以要手续费为由诈骗较小金额

 D、 以信用额度不够、要刷流水为由诈骗更多金额

 98、重大计算机安全事故和计算机违法案件可由受理。(多选)(AC)

 A、 案发地市级公安机关公共信息网络安全监察部门

 B、 案发地当地县级(区、市)公安机关治安部门

 C、 发地当地县级(区、市)公安机关公共信息网络安全监察部门

 D、 案发地当地公安派出所

 99、发现感染计算机病毒后,应立即采取哪些措施(多选) (ABC)

 A、 断开网络

 B、 使用杀毒软件检测、清除

 C、 如果不能清除,将样本上报国家计算机病毒应急处理中心

 D、 格式化系统

 100、为了防治垃圾邮件,常用的方法有(多选)(ACD)

 A、 避兔随意泄露部件地址

 B、 定期对邮件进行备份

 C、 借助反垃圾邮件的专门软件

 D、 使用邮件管理、过滤功能




© 2025 浙江海洋大学信息化建设与管理中心 版权所有

浙ICP备11048290号