2023年大學生網(wǎng)絡(luò)安全知識競賽題庫及答案(共320題)_第1頁
2023年大學生網(wǎng)絡(luò)安全知識競賽題庫及答案(共320題)_第2頁
2023年大學生網(wǎng)絡(luò)安全知識競賽題庫及答案(共320題)_第3頁
2023年大學生網(wǎng)絡(luò)安全知識競賽題庫及答案(共320題)_第4頁
2023年大學生網(wǎng)絡(luò)安全知識競賽題庫及答案(共320題)_第5頁
已閱讀5頁,還剩157頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

2023年網(wǎng)絡(luò)安全知識競賽題庫及答案(共320

題)

1.不屬于基于威脅的信息安全事件分類是()O

A、技術(shù)故障類

B、攻擊入侵類

C、數(shù)據(jù)庫系統(tǒng)類(正確答案)

D、惡意軟件類

2.GB/T20988—2007《信息安全技術(shù)信息系統(tǒng)災(zāi)難恢復(fù)規(guī)范》

災(zāi)難恢復(fù)需求不包括()。

A、風險分析

B、系統(tǒng)性能分析(正確答案)

C、業(yè)務(wù)影響分析

D、確定災(zāi)難恢復(fù)目標

3.政府部門應(yīng)在實施服務(wù)外包信息安全管理時需遵循基本

原則,以下不屬于基本原則的是?()

A、責任延展原則

B、領(lǐng)導決策原則

C、風險控制原則

D、合同定義原則(正確答案)

4.信息技術(shù)產(chǎn)品安全可控評價體系中,根據(jù)信息技術(shù)產(chǎn)品的

生命周期將指標項劃分為幾類,以下不屬于這些類的是?()

A、研發(fā)生產(chǎn)評價類

B、供應(yīng)鏈評價類

C、服務(wù)保障評價類(正確答案)

D、運維服務(wù)評價類

5.不屬于電子認證服務(wù)分類的是()o

A、基礎(chǔ)業(yè)務(wù)類(正確答案)

B、推薦業(yè)務(wù)類

C、核心業(yè)務(wù)類

D、可選業(yè)務(wù)類

6.《GB/T36639信息安全可信計算服務(wù)器可信支撐平臺》

是我國首部服務(wù)器領(lǐng)域可信計算應(yīng)用標準,該標準規(guī)定了服務(wù)器

中可信支撐平臺的組成結(jié)構(gòu),其中不包括OO

A、物理可信根

B、虛擬可信組件

C、可信基礎(chǔ)組件

D、可信代理(正確答案)

7.風險評估過程中發(fā)現(xiàn)linux服務(wù)器未配置登錄IP限制,

以下哪些措施不可以降低該風險?

A、在網(wǎng)絡(luò)邊界處部署防火墻

B、通過堡壘機登錄服務(wù)器

C、系統(tǒng)部署了網(wǎng)絡(luò)審計

D、系統(tǒng)安裝了殺毒軟件(正確答案)

8.應(yīng)急響應(yīng)流程不包括以下哪個階段?()

A、事件通告

B、事件分類與定級

C、應(yīng)急啟動與處置

D、應(yīng)急演練(正確答案)

9.國家標準GB/T24363-2009《信息安全應(yīng)急響應(yīng)計劃規(guī)范》

將信息安全應(yīng)急響應(yīng)計劃的制定分為幾個階段,以下不是這些階

段的是?()

A、應(yīng)急響應(yīng)計劃的編制準備

B、編制應(yīng)急響應(yīng)計劃文檔

C、風險評估(正確答案)

D、應(yīng)急響應(yīng)計劃的測試、培訓、演練和維護

10.在虛擬化環(huán)境下,不屬于服務(wù)器可信支撐平臺中虛擬可

信組件的是()o

A、虛擬可信根

B、遠程證明

C、可信遷移

D、虛擬可信根管理(正確答案)

11.中國可信網(wǎng)絡(luò)連接的核心是“三元對等實體鑒別”,

在可信連接架構(gòu)中的具體體現(xiàn)是引入安全第三方、實現(xiàn)實體之間

的雙向用戶身份鑒別和平臺鑒別,架構(gòu)上具體構(gòu)成包括三個實體、

三個層次和若干接口組件,不屬于三個實體的是()-

A、訪問請求者

B、訪問控制器

C、策略管理器

D、可信根(正確答案)

12.基于互聯(lián)網(wǎng)電子政務(wù)信息安全參考模型用于規(guī)范基于

互聯(lián)網(wǎng)電子政務(wù)系統(tǒng)的建設(shè)流程。組織遵循由“安全策略(Policy)

一()一設(shè)計(Design)—實施(Do)一評估(Evaluate)”組

成的基于互聯(lián)網(wǎng)電子政務(wù)信息安全參考模型(PIDDE),建立受控

的基于互聯(lián)網(wǎng)電子政務(wù)信息安全系統(tǒng)。

A、識別(正確答案)

B、規(guī)劃

C、部署

D、防護

13.分域控制是將基于互聯(lián)網(wǎng)電子政務(wù)系統(tǒng)劃分為內(nèi)部數(shù)

據(jù)處理區(qū)域、公開數(shù)據(jù)處理區(qū)域、安全服務(wù)區(qū)域和安全()區(qū)域,

制定安全策略,實施基于安全域的接入控制,提供有效的域間信

息安全交換功能

A、管理(正確答案)

B、產(chǎn)品

C、流程

D、技術(shù)

14.基于互聯(lián)網(wǎng)電子政務(wù)的終端圍繞統(tǒng)一安全(),需實現(xiàn)

核心安全配置、狀態(tài)實時監(jiān)測、系統(tǒng)補丁升級、惡意代碼查殺和

用戶操作審計等功能。

A、策略(正確答案)

B、技術(shù)

C、手段

D、行為

15.GB/T18336-2015的主要目標讀者為()。

A、評估者

B、開發(fā)者和評估者

C、消費者和評估者

D、消費者、開發(fā)者和評估者(正確答案)

16.GB/T18336-2015標準中以下哪項不是保護輪廓(PP)

的組成部分?()

A、PP引言

B、符合性聲明

C、TOE概要規(guī)范(正確答案)

D、安全要求

17.GB/T18336-2015標準中組件的層次結(jié)構(gòu)正確描述為?

()

A、族-類-組件-元素

B、類-組件-族-元素

C、元素-組件-類-族

D、類-族-組件-元素(正確答案)

18.GB/T20261—2020《信息安全技術(shù)系統(tǒng)安全工程能力成

熟度模型》闡述的SSE-CMM?是幾維結(jié)構(gòu)?

A、一

B、二(正確答案)

C、三

D、四

19.GB/T20261—2020《信息安全技術(shù)系統(tǒng)安全工程能力成

熟度模型》闡述的SSE-CMM?中能力成熟度分為幾級?

A、二

B、三

C、四

D、五(正確答案)

20.標準中必備的要素沒有:

A、封面

B、引言(正確答案)

C、范圍

D、名稱

21.作為公司員工,你可以轉(zhuǎn)發(fā)以下哪些信息

A、公司已公開發(fā)布的信息(正確答案)

B、部門內(nèi)部會議紀要

C、供應(yīng)商或客戶提供給你的項目合作相關(guān)資料

D、公司項目組提供給合作供應(yīng)商或客戶的資料

22.GB/T31168《信息安全技術(shù)云計算服務(wù)安全能力要求》將云

計算服務(wù)安全能力分為O級。

A、二級(正確答案)

B、三級

C、四級

D、五級

23.GB/T31168《信息安全技術(shù)云計算服務(wù)安全能力要求》對()

提出了安全要求。

A、用戶

B、客戶

C、云服務(wù)商(正確答案)

D、以上都包括

24.GB/T31168《信息安全技術(shù)云計算服務(wù)安全能力要求》中,

對云服務(wù)商采購過程的要求見于()O

A、系統(tǒng)開發(fā)與供應(yīng)鏈安全(正確答案)

B、系統(tǒng)與通信保護

C、訪問控制

D、安全組織與人員

25.GB/T31168《信息安全技術(shù)云計算服務(wù)安全能力要求》中,

對云計算平臺的選址要求包括O。

A、控制機房位置信息的知悉范圍

B、確保機房位于中國境內(nèi)

C、確保云計算服務(wù)器及運行關(guān)鍵業(yè)務(wù)和數(shù)據(jù)的物理設(shè)備位于

中國境內(nèi)

D、以上都是(正確答案)

26.在GB/T31168《信息安全技術(shù)云計算服務(wù)安全能力要求》

中,使用可信或可控的分發(fā)、交付和倉儲手段、限制從特定供應(yīng)商或

國家采購產(chǎn)品或服務(wù),這是為了實現(xiàn)()。

A、訪問控制

B、配置管理

C、供應(yīng)鏈安全(正確答案)

D、風險評估

27.為了建立向客戶提供安全的云計算服務(wù)的能力,云服務(wù)商

應(yīng)制定O,詳細說明對GB/T31168《信息安全技術(shù)云計算服務(wù)安全

能力要求》提出的安全要求的實現(xiàn)情況。

A、安全方案

B、安全計劃(正確答案)

C、客戶說明書

D、安全策略

28.在云計算服務(wù)安全責任分配中,客戶僅需要承擔自身數(shù)據(jù)

安全、客戶端安全等相關(guān)責任;云服務(wù)商承擔其他安全責任,這最有

可能是()模式。

A、SaaS(正確答案)

B、PaaS

C、laas

D、不明確

29.在同一個云計算平臺上,可能有多個應(yīng)用系統(tǒng)或服務(wù),某

些安全措施可能作用于整個云計算平臺,這類安全措施稱為O。

A、普通安全措施

B、常規(guī)安全措施

C、通用安全措施(正確答案)

D、一般安全措施

30.GB/T31168《信息安全技術(shù)云計算服務(wù)安全能力要求》中,

不屬于對服務(wù)關(guān)閉和數(shù)據(jù)遷移的要求的是O。

A、在客戶與其服務(wù)合約到期時,能夠安全地返還云計算平臺

上的客戶信息

B、在客戶定義的時間內(nèi),刪除云計算平臺上存儲的客戶信息,

并確保不能以商業(yè)市場的技術(shù)手段恢復(fù)

C、云服務(wù)商與客戶另行約定,商定數(shù)據(jù)遷移費用(正確答案)

D、為客戶將信息遷移到其他云計算平臺提供技術(shù)手段,并協(xié)

助完成數(shù)據(jù)遷移

31.根據(jù)GB/T31168《信息安全技術(shù)云計算服務(wù)安全能力要求》

中,云服務(wù)商應(yīng)當優(yōu)先選擇符合下列條件的供應(yīng)商()o

A、企業(yè)運轉(zhuǎn)過程和安全措施相對透明

B、對下級供應(yīng)商、關(guān)鍵組件和服務(wù)的安全提供了進一步的核

C、在合同中聲明不使用有惡意代碼產(chǎn)品或假冒產(chǎn)品

D、以上都是(正確答案)

32,不屬于標識符識別的方法是:

A、語義分析(正確答案)

B、查表法

C、規(guī)則判定

D、人工分析

33.處理標識的步驟不包括

A、選擇模型技術(shù)

B、實施去標識化

C、預(yù)處理

D、結(jié)果驗證(正確答案)

34.實施去標識化時不包括:

A、選擇工具或程序

B、分析數(shù)據(jù)特征(正確答案)

C、確定去標識化的順序

D、設(shè)置相關(guān)參數(shù)

35.去標識化結(jié)果驗證工作不包括:

A、評估數(shù)據(jù)有用性

B、選擇去標識化技術(shù)(正確答案)

C、計算重標識風險

D、與預(yù)設(shè)目標比較

36.持續(xù)監(jiān)控去標識化效果不包括:

A、數(shù)據(jù)使用者發(fā)生的變化

B、數(shù)據(jù)用途發(fā)生的變化(正確答案)

C、系統(tǒng)網(wǎng)絡(luò)環(huán)境發(fā)生的變化

D、技術(shù)工具發(fā)生的變化

37.選擇模型技術(shù)時不需要考慮:

A、是否需要量化風險

B、是否需要保持統(tǒng)計特征

C、是否是最新技術(shù)(正確答案)

D、是否需要保序

38.去標識化在人員管理方面不需要:

A、簽署相關(guān)協(xié)議

B、相關(guān)角色分離為管理、執(zhí)行、監(jiān)督

C、定期輪崗(正確答案)

D、相關(guān)意識技能培訓

39.去標識化面臨的主要挑戰(zhàn)不包括:

A、高維數(shù)據(jù)的挑戰(zhàn)

B、關(guān)聯(lián)數(shù)據(jù)的挑戰(zhàn)

C、增量去標識的挑戰(zhàn)

D、組織架構(gòu)變化的挑戰(zhàn)(正確答案)

40.建立去標識化目標時不需要考慮:

A、數(shù)據(jù)用途

B、組織規(guī)模(正確答案)

C、數(shù)據(jù)來源

D、公開共享類別

41.確定去標識化對象時不需要依據(jù):

A、業(yè)務(wù)背景

B、數(shù)據(jù)用途

C、數(shù)據(jù)內(nèi)容(正確答案)

D、關(guān)聯(lián)情況

42.大數(shù)據(jù)具有數(shù)量巨大、種類多樣、流動速度快、特征多變

等特性,所以我們一般使用生命周期概念描述大數(shù)據(jù)服務(wù)相關(guān)的活動。

標準中的數(shù)據(jù)服務(wù)不包括下列哪個活動

A、數(shù)據(jù)產(chǎn)生(正確答案)

B、數(shù)據(jù)采集

C、數(shù)據(jù)存儲

D、數(shù)據(jù)銷毀

43.大數(shù)據(jù)服務(wù)提供者包括多種角色,下列哪種說法不正確

A、大數(shù)據(jù)服務(wù)提供者是通過大數(shù)據(jù)平臺和應(yīng)用,提供大數(shù)據(jù)

服務(wù)的機構(gòu)或個人;(正確答案)

B、大數(shù)據(jù)服務(wù)提供者應(yīng)整合多種數(shù)據(jù)資源及其應(yīng)用組件,并

以軟件服務(wù)方式部署到大數(shù)據(jù)平臺上,并通過應(yīng)用終端安全接入、數(shù)

據(jù)分類分級、輸入數(shù)據(jù)驗證等安全策略配置和安全控制措施實施,給

大數(shù)據(jù)使用者提供安全的數(shù)據(jù)組織、存儲、分析和可視化服務(wù);

C、大數(shù)據(jù)服務(wù)提供者包括數(shù)據(jù)提供者、大數(shù)據(jù)平臺提供者、

大數(shù)據(jù)應(yīng)用提供者和大數(shù)據(jù)服務(wù)協(xié)調(diào)者等角色。

D、大數(shù)據(jù)服務(wù)提供者應(yīng)提供必要的網(wǎng)絡(luò)、計算、存儲等大數(shù)

據(jù)服務(wù)所需的IT運行環(huán)境資源,和必要的基礎(chǔ)設(shè)施應(yīng)用程序開發(fā)接

口或服務(wù)組件,以支持大數(shù)據(jù)組織、存儲、分析和基礎(chǔ)設(shè)施部署和運

維管理,響應(yīng)大數(shù)據(jù)使用者的大數(shù)據(jù)服務(wù)請求。

44.數(shù)據(jù)資產(chǎn)管理能力一般要求不包括

A、建立數(shù)據(jù)資產(chǎn)安全管理規(guī)范

B、建立數(shù)據(jù)資產(chǎn)分類分級方法和操作指南

C、建立數(shù)據(jù)資產(chǎn)組織和管理模式

D、建立機構(gòu)級數(shù)據(jù)資產(chǎn)管理平臺(正確答案)

45.元數(shù)據(jù)安全一般要求不包括

A、建立大數(shù)據(jù)服務(wù)安全架構(gòu)相應(yīng)的安全元數(shù)據(jù)管理規(guī)范

B、建立大數(shù)據(jù)服務(wù)相關(guān)元數(shù)據(jù)及其管理規(guī)范

C、依據(jù)元數(shù)據(jù)安全屬性建立標記策略及標記定義和標記管理

機制(正確答案)

D、建立元數(shù)據(jù)訪問控制策略和元數(shù)據(jù)操作的審計制度

46.數(shù)據(jù)清洗與轉(zhuǎn)換增強要求是

A、采取必要的技術(shù)手段和管理措施,在個人信息、重要數(shù)據(jù)

等數(shù)據(jù)有恢復(fù)需求時,保證數(shù)據(jù)清洗和轉(zhuǎn)換過程中產(chǎn)生問題時能有效

的還原和恢復(fù)數(shù)據(jù)(正確答案)

B、制定數(shù)據(jù)清洗和數(shù)據(jù)轉(zhuǎn)換操作相關(guān)的安全管理規(guī)范

C、采取必要的技術(shù)手段和管理措施,確保在數(shù)據(jù)清洗和轉(zhuǎn)換

過程中對數(shù)據(jù)進行保護

D、記錄并保存數(shù)據(jù)清洗和轉(zhuǎn)換過程中個人信息、重要數(shù)據(jù)等

數(shù)據(jù)的處理過程

47.質(zhì)量監(jiān)控增強要求是

A、建立數(shù)據(jù)采集過程中質(zhì)量監(jiān)控規(guī)則

B、明確采集數(shù)據(jù)質(zhì)量要素,建立異常事件處理流程和操作規(guī)

C、定義數(shù)據(jù)源質(zhì)量評價要素,制定數(shù)據(jù)采集質(zhì)量管控措施的

策略和標準

D、定期對數(shù)據(jù)質(zhì)量進行分析、預(yù)判和盤點,明確數(shù)據(jù)質(zhì)量問

題定位和修復(fù)時間要求(正確答案)

48.數(shù)據(jù)傳輸增強要求是

A、采用滿足數(shù)據(jù)傳輸安全策略相應(yīng)的安全控制措施

B、具備在構(gòu)建傳輸通道前對兩端主體身份進行鑒別和認證的

能力

C、建立機制對數(shù)據(jù)傳輸安全策略的變更進行審核和監(jiān)控

D、建立數(shù)據(jù)傳輸鏈路冗余機制,保證數(shù)據(jù)傳輸可靠性和網(wǎng)絡(luò)

傳輸服務(wù)可用性(正確答案)

49.大數(shù)據(jù)服務(wù)提供者的基礎(chǔ)服務(wù)能力要求不包括:

A、定義大數(shù)據(jù)服務(wù)安全策略和規(guī)程

B、建立系統(tǒng)和數(shù)據(jù)資產(chǎn)、組織和人員崗位等數(shù)據(jù)服務(wù)元數(shù)據(jù)

C、法律法規(guī)和相關(guān)標準實施的合規(guī)性管理能力

D、企業(yè)文化、社會責任、經(jīng)營誠信、核心技術(shù)、風險管控等

安全可信能力(正確答案)

50.訪問控制增強要求是

A、建立存儲系統(tǒng)安全管理員的身份標識與鑒別策略、權(quán)限分

配策略及相關(guān)操作規(guī)程

B、具備數(shù)據(jù)分布式存儲訪問安全審計能力

C、建立面向大數(shù)據(jù)應(yīng)用的安全控制機制

D、建立數(shù)據(jù)存儲安全主動防御機制或措施(正確答案)

51.分布式處理安全增強要求是

A、建立分布式處理節(jié)點和用戶安全屬性的周期性確認機制

B、建立分布式處理過程中不同數(shù)據(jù)副本節(jié)點的更新檢測機制

C、建立數(shù)據(jù)分布式處理節(jié)點的服務(wù)組件自動維護策略和管控

措施(正確答案)

D、建立分布式處理過程中數(shù)據(jù)泄露控制規(guī)范和機制

52.標準是指通過標準化活動,()經(jīng)協(xié)商一致制定,為各種

活動或其結(jié)果提供規(guī)則、指南或特性,供共同使用和重復(fù)使用的文件。

A、按照規(guī)定的程序(正確答案)

B、在充分交流和討論下

C、在所有成員國參與下

D、在所有成員國參與并充分交流和討論下

53.世界標準日是()。

A、2月23日

B、5月17日

C、6月14日

D、10月14日(正確答案)

54.ISO/IECJTC1是ISO和IEC第1聯(lián)合技術(shù)委員會,其名稱

“O”。

A、信息技術(shù)(正確答案)

B、信息通信技術(shù)

C、信息網(wǎng)絡(luò)技術(shù)

D、電子信息技術(shù)

55.IS0/IECJTC1/SC27是JTC1下安全專業(yè)領(lǐng)域的分技術(shù)委員,

其名稱為“信息安全、()和隱私保護”。

A、信息安全

B、網(wǎng)絡(luò)安全(cybersecurity)(正確答案)

C、網(wǎng)絡(luò)安全(networksecurity)

D、隱私保護

56.ITU-TSG17(安全研究組)制定的標準編入ITU-T建議書()

系列。

A、A

B、S

C、X(正確答案)

D、Y

57.ISO注冊專家只能對()以個人名義提交貢獻和意見。

A、NP

B、WD(正確答案)

C、CD

D、DIS

58.國家標準采用國際標準時,技術(shù)內(nèi)容和文本結(jié)構(gòu)相同,但

改變標準名稱以便與現(xiàn)有的標準系列一致,此時,國家標準與相應(yīng)國

際標準的一致性程度為()

A、等同(正確答案)

B、修改

C、非等效

D、非等同

59.IS0/IEC10118-3:2018《信息技術(shù)安全技術(shù)散列函數(shù)

第3部分:專用散列函數(shù)》采納了我國密碼算法O。

A、SM2

B、SM3(正確答案)

C、SM4

D、SM9

60.IS0/IEC18033-5:2015《信息技術(shù)安全技術(shù)加密算法

第5部分:基于身份的密碼》采納了我國密碼算法O。

A、SM3

B、SM4

C、SM5

D、SM10(正確答案)

61.系統(tǒng)通過你的身份憑證來判斷你是否可以進入系統(tǒng)的過程

稱為OO

A、訪問控制

B、身份鑒別(正確答案)

C、身份認證

D、授權(quán)管理

62.根據(jù)《網(wǎng)絡(luò)安全法》,建設(shè)、運營網(wǎng)絡(luò)或者通過網(wǎng)絡(luò)提供

服務(wù),應(yīng)當依照法律、行政法規(guī)的規(guī)定和O,保障網(wǎng)絡(luò)安全、穩(wěn)定

運行。

A、標準

B、國家標準

C、國家標準的強制性要求(正確答案)

D、強制性國家標準

63.根據(jù)《網(wǎng)絡(luò)安全法》,國家積極開展網(wǎng)絡(luò)空間治理、網(wǎng)絡(luò)

技術(shù)研發(fā)和標準O、打擊網(wǎng)絡(luò)違法犯罪等方面的國際交流與合作。

A、互認

B、采用

C、制定(正確答案)

D、認證

64.《網(wǎng)絡(luò)安全法》對網(wǎng)絡(luò)安全標準化工作提出了哪些要求O?

A、國家積極開展網(wǎng)絡(luò)安全標準制定方面的國際交流與合作

B、國家建立和完善網(wǎng)絡(luò)安全標準體系。

C、國家支持企業(yè)、研究機構(gòu)、高等學校、網(wǎng)絡(luò)相關(guān)行業(yè)組織

參與網(wǎng)絡(luò)安全國家標準、行業(yè)標準的制定。

D、以上都是(正確答案)

65.《網(wǎng)絡(luò)安全法》中,與網(wǎng)絡(luò)安全標準化工作無關(guān)的是()?

A、國際交流與合作

B、網(wǎng)絡(luò)安全人才培養(yǎng)(正確答案)

C、網(wǎng)絡(luò)安全檢測

D、網(wǎng)絡(luò)安全認證

66.根據(jù)《網(wǎng)絡(luò)安全法》,網(wǎng)絡(luò)關(guān)鍵設(shè)備和網(wǎng)絡(luò)安全專用產(chǎn)品

應(yīng)當按照相關(guān)O,由具備資格的機構(gòu)安全認證合格或者安全檢測符

合要求后,方可銷售或者提供。

A、標準

B、國家標準

C、國家標準的強制性要求(正確答案)

D、強制性國家標準

67.根據(jù)《網(wǎng)絡(luò)安全法》,()和網(wǎng)絡(luò)安全專用產(chǎn)品應(yīng)當按照

相關(guān)國家標準的強制性要求,由具備資格的機構(gòu)安全認證合格或者安

全檢測符合要求后,方可銷售或者提供。

A、網(wǎng)絡(luò)設(shè)備

B、網(wǎng)絡(luò)關(guān)鍵設(shè)備(正確答案)

C、網(wǎng)絡(luò)安全設(shè)備

D、網(wǎng)絡(luò)安全專用設(shè)備

68.根據(jù)《網(wǎng)絡(luò)安全法》,網(wǎng)絡(luò)關(guān)鍵設(shè)備和()應(yīng)當按照相關(guān)

國家標準的強制性要求,由具備資格的機構(gòu)安全認證合格或者安全檢

測符合要求后,方可銷售或者提供。

A、網(wǎng)絡(luò)產(chǎn)品

B、網(wǎng)絡(luò)安全產(chǎn)品

C、網(wǎng)絡(luò)專用產(chǎn)品

D、網(wǎng)絡(luò)安全專用產(chǎn)品(正確答案)

69.《網(wǎng)絡(luò)安全法》指出,國家積極開展網(wǎng)絡(luò)安全標準制定方

面的國際交流與合作,以下()與此沒有直接關(guān)系。

A、標準就是話語權(quán)

B、標準有助于提升國際影響力

C、標準是國際規(guī)則的一種

D、標準有助于維護網(wǎng)絡(luò)主權(quán)(正確答案)

70.以下不符合《網(wǎng)絡(luò)安全法》精神的是O。

A、積極參加國際標準化組織的活動

B、地方政府積極支持網(wǎng)絡(luò)安全地方標準的制定(正確答案)

C、國家支持企業(yè)制定網(wǎng)絡(luò)安全國家標準

D、企業(yè)按照國家標準的強制性要求設(shè)計產(chǎn)品

71.根據(jù)《網(wǎng)絡(luò)安全法》,未遵循國家標準的強制性要求的可

能后果是()O

A、影響網(wǎng)絡(luò)安全、穩(wěn)定運行,損害網(wǎng)絡(luò)數(shù)據(jù)的完整性、保密

性和可用性

B、網(wǎng)絡(luò)產(chǎn)品、服務(wù)存在安全隱患

C、網(wǎng)絡(luò)關(guān)鍵設(shè)備和網(wǎng)絡(luò)安全專用產(chǎn)品無法通過測評

D、以上都是(正確答案)

72.關(guān)鍵信息基礎(chǔ)設(shè)施的運營者采購網(wǎng)絡(luò)產(chǎn)品和服務(wù),可能影

響O的,應(yīng)當通過國家網(wǎng)信部門會同國務(wù)院有關(guān)部門組織的國家安

全審查。

A、輿論安全

B、信息安全

C、國家安全(正確答案)

D、網(wǎng)絡(luò)安全

73.國家支持研究開發(fā)有利于未成年人健康成長的網(wǎng)絡(luò)產(chǎn)品和

服務(wù),依法懲治利用網(wǎng)絡(luò)從事()的活動,為未成年人提供安全、健

康的網(wǎng)絡(luò)環(huán)境。

A、侵害未成年人上網(wǎng)權(quán)

B、灌輸未成年人網(wǎng)絡(luò)思想

C、危害未成年人身心健康(正確答案)

D、誘導未成年人上網(wǎng)

74.網(wǎng)絡(luò)運營者應(yīng)當制定O,及時處置系統(tǒng)漏洞、計算機病

毒、網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)侵入等安全風險。

A、網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案(正確答案)

B、網(wǎng)絡(luò)安全事件補救措施

C、網(wǎng)絡(luò)安全事件應(yīng)急演練方案

D、網(wǎng)站安全規(guī)章制度

75.國家實施網(wǎng)絡(luò)()戰(zhàn)略,支持研究開發(fā)安全、方便的電子

身份認證技術(shù),推動不同電子身份認證之間的互認。

A、可信身份(正確答案)

B、信譽身份

C、安全身份

D、認證身份

76.根據(jù)《網(wǎng)絡(luò)安全法》的規(guī)定,國家實行網(wǎng)絡(luò)安全()保護

制度。

A、行政級別

B、分層

C、等級(正確答案)

D、結(jié)構(gòu)

77.國家鼓勵開發(fā)網(wǎng)絡(luò)數(shù)據(jù)安全保護和利用技術(shù),促進O開

放,推動技術(shù)創(chuàng)新和經(jīng)濟社會發(fā)展。

A、公共圖書館資源

B、國家數(shù)據(jù)資源

C、公共學校資源

D、公共數(shù)據(jù)資源(正確答案)

78.違反《網(wǎng)絡(luò)安全法》第二十七條規(guī)定,從事危害網(wǎng)絡(luò)安全

的活動,或者提供專門用于從事危害網(wǎng)絡(luò)安全活動的程序、工具,或

者為他人從事危害網(wǎng)絡(luò)安全的活動提供技術(shù)支持、廣告推廣、支付結(jié)

算等幫助,尚不構(gòu)成犯罪的,由公安機關(guān)沒收違法所得,處()日以

下拘留,可以并處()以上()以下罰款。情節(jié)較重的,處五日以上

十五日以下拘留,可以并處十萬元以上一百萬元以下罰款。

A、三日一萬元十萬元

B、五日五萬元十萬元

C、五日五萬元五十萬元(正確答案)

D、十日五萬元十萬元

79.關(guān)鍵信息基礎(chǔ)設(shè)施的運營者應(yīng)當自行或者委托網(wǎng)絡(luò)安全服

務(wù)機構(gòu)()對其網(wǎng)絡(luò)的安全性和可能存在的風險檢測評估。

A、至少半年一次

B、至少一年一次(正確答案)

C、至少兩年一次

D、至少每年兩次

80.國家建立和完善網(wǎng)絡(luò)安全標準體系。()和國務(wù)院其他有

關(guān)部門根據(jù)各自的職責,組織制定并適時修訂有關(guān)網(wǎng)絡(luò)安全管理以及

網(wǎng)絡(luò)產(chǎn)品、服務(wù)和運行安全的國家標準、行業(yè)標準。

A、科研機構(gòu)

B、國務(wù)院標準化行政主管部門(正確答案)

C、大專院校

D、電信企業(yè)

81.國家推進網(wǎng)絡(luò)安全()建設(shè),鼓勵有關(guān)企業(yè)、機構(gòu)開展網(wǎng)

絡(luò)安全認證、檢測和風險評估等安全服務(wù)。

A、社會化識別體系

B、社會化評估體系

C、社會化服務(wù)體系(正確答案)

D、社會化認證體系

82.網(wǎng)絡(luò)產(chǎn)品、服務(wù)具有()的,其提供者應(yīng)當向用戶明示并

取得同意,涉及用戶個人信息的,還應(yīng)當遵守《網(wǎng)絡(luò)安全法》和有關(guān)

法律、行政法規(guī)關(guān)于個人信息保護的規(guī)定。

A、公開用戶資料功能

B、收集用戶信息功能(正確答案)

C、提供用戶家庭信息功能

D、用戶填寫信息功能

83.網(wǎng)絡(luò)產(chǎn)品、服務(wù)應(yīng)當符合相關(guān)國家標準的()要求。

A、自覺性

B、規(guī)范性

C、建議性

D、強制性(正確答案)

84.網(wǎng)絡(luò)關(guān)鍵設(shè)備和網(wǎng)絡(luò)安全專用產(chǎn)品應(yīng)當按照相關(guān)國家標準

的強制性要求,由具備資格的機構(gòu)O或者安全檢測符合要求后,方

可銷售或者提供。

A、認證設(shè)備合格

B、安全認證合格(正確答案)

C、認證網(wǎng)速合格

D、認證產(chǎn)品合格

85.關(guān)鍵信息基礎(chǔ)設(shè)施的運營者應(yīng)當自行或者委托網(wǎng)絡(luò)安全服

務(wù)機構(gòu)對其網(wǎng)絡(luò)的安全性和可能存在的風險O至少進行一次檢測評

估,并將檢測評估情況和改進措施報送相關(guān)負責關(guān)鍵信息基礎(chǔ)設(shè)施安

全保護工作的部門。

A、四年

B、兩年

C、每年(正確答案)

D、三年

86.網(wǎng)絡(luò)產(chǎn)品、服務(wù)的提供者不得設(shè)置O,發(fā)現(xiàn)其網(wǎng)絡(luò)產(chǎn)品、

服務(wù)存在安全缺陷、漏洞等風險時,應(yīng)當立即采取補救措施,按照規(guī)

定及時告知用戶并向有關(guān)主管部門報告。

A、惡意程序(正確答案)

B、風險程序

C、病毒程序

D、攻擊程序

87.強制性國家標準由()批準發(fā)布或者授權(quán)批準發(fā)布。

A、國務(wù)院(正確答案)

B、國務(wù)院標準化行政主管部門

C、行業(yè)主管部門

D、地方政府

88.推薦性國家標準由()制定。

A、國務(wù)院

B、國務(wù)院標準化行政主管部門(正確答案)

C、行業(yè)主管部門

D、行業(yè)組織

89.地方標準由省、自治區(qū)、直轄市人民政府()制定。

A、辦公廳

B、行業(yè)主管部門

C、標準化行政主管部門(正確答案)

D、行業(yè)組織

90.地方標準由省、自治區(qū)、直轄市人民政府標準化行政主管

部門報國務(wù)院()備案。

A、辦公廳

B、標準化行政主管部門(正確答案)

C、行業(yè)主管部門

D、行業(yè)組織

91.對保障人身健康和生命財產(chǎn)安全、國家安全、生態(tài)環(huán)境安

全以及滿足經(jīng)濟社會管理基本需要的技術(shù)要求,應(yīng)當制定()標準。

A、強制性國家(正確答案)

B、推薦性國家

C、行業(yè)

D、企業(yè)

92.推薦性國家標準的符號是()o

A、GB

B、GB/T(正確答案)

C、HB/T

D、JB/T

93.企業(yè)未依照《中華人民共和國標準化法》規(guī)定公開其執(zhí)行

的標準的,由()責令限期改正。

A、國務(wù)院

B、有關(guān)行政部門

C、標準化行政主管部門(正確答案)

D、行業(yè)主管部門

94.生產(chǎn)、銷售、進口產(chǎn)品或者提供服務(wù)不符合()標準,或

者企業(yè)生產(chǎn)的產(chǎn)品、提供的服務(wù)不符合其公開標準的技術(shù)要求的,依

法承擔民事責任。

A、強制性(正確答案)

B、推薦性

C、國家

D、團體

95.對已有國家標準、行業(yè)標準或者地方標準的,鼓勵企業(yè)制

定嚴于國家標準、行業(yè)標準或者地方標準要求的企業(yè)標準,在O適

用。

A、全國

B、各地、市

C、企業(yè)內(nèi)部(正確答案)

D、部分企業(yè)

96.國家建立()標準實施情況統(tǒng)計分析報告制度。

A、強制性(正確答案)

B、推薦性

C、行業(yè)

D、團體

97.經(jīng)過O,對不適應(yīng)經(jīng)濟社會發(fā)展需要和技術(shù)進步的應(yīng)當

及時修訂或者廢止。

A、初審

B、復(fù)審(正確答案)

C、評審

D、考核

98.標準的復(fù)審周期一般不超過()年。

A、三

B、四

C、五(正確答案)

D、六

99.企業(yè)應(yīng)當按照標準組織生產(chǎn)經(jīng)營活動,其生產(chǎn)的產(chǎn)品、提

供的服務(wù)應(yīng)當符合企業(yè)公開標準的()要求。

A、技術(shù)(正確答案)

B、功能

C、性能

D、質(zhì)量

100.企業(yè)執(zhí)行自行制定的企業(yè)標準的,還應(yīng)當公開產(chǎn)品、服務(wù)

的()指標和產(chǎn)品的性能指標。

A、功能(正確答案)

B、性能

C、技術(shù)

D、質(zhì)量

101.出口產(chǎn)品、服務(wù)的技術(shù)要求,按照()執(zhí)行。

A、強制性標準

B、推薦性標準

C、國際標準

D、合同的約定(正確答案)

102.不符合()標準的產(chǎn)品、服務(wù),不得生產(chǎn)、銷售、進口或

者提供。

A、強制性(正確答案)

B、推薦性

C、團體

D、企業(yè)

103.國家鼓勵社會團體、企業(yè)制定高于推薦性標準相關(guān)技術(shù)要

求的()標準、企業(yè)標準。

A、團體(正確答案)

B、社會

C、組織

D、國家

104.推薦性國家標準的技術(shù)要求不得低于()的相關(guān)技術(shù)要求。

A、行業(yè)標準

B、強制性國家標準(正確答案)

C、地方標準

D、團體標準

105.國家支持在重要行業(yè)、戰(zhàn)略性新興產(chǎn)業(yè)、關(guān)鍵共性技術(shù)等

領(lǐng)域利用自主創(chuàng)新技術(shù)制定()標準、企業(yè)標準。

A、團體(正確答案)

B、國家

C、推薦性

D、強制性

106.企業(yè)可以根據(jù)需要自行制定()標準,或者與其他企業(yè)聯(lián)

合制定企業(yè)標準。

A、企業(yè)(正確答案)

B、團體

C、國家

D、推薦性

107.現(xiàn)行的《中華人民共和國標準化法》的發(fā)布日期為O。

A、2016年10月1日

B、2017年11月4日(正確答案)

C、2018年1月1日

D、2019年2月4日

108.現(xiàn)行的《中華人民共和國標準化法》的實施日期為()o

A、2016年10月1日

B、2017年11月4日

C、2018年1月1日(正確答案)

D、2019年2月4日

109.()統(tǒng)一管理全國標準化工作。

A、國務(wù)院有關(guān)行政主管部門

B、國務(wù)院標準化行政主管部門(正確答案)

C、國家市場監(jiān)督管理總局

D、國家標準化管理委員會

110.對保障人身健康和生命財產(chǎn)安全、()、生態(tài)環(huán)境安全以

及滿足經(jīng)濟社會管理基本需要的技術(shù)要求,應(yīng)當制定強制性國家標準。

A、國家安全(正確答案)

B、社會安全

C、網(wǎng)絡(luò)安全

D、生產(chǎn)安全

in.強制性國家標準由o批準發(fā)布或者授權(quán)批準發(fā)布。

A、國務(wù)院有關(guān)行政主管部門(正確答案)

B、國務(wù)院標準化行政主管部門

C、國家市場監(jiān)督管理總局

D、國家標準化管理委員會

112.對滿足基礎(chǔ)通用、與()配套、對各有關(guān)行業(yè)起引領(lǐng)作用

等需要的技術(shù)要求,可以制定推薦性國家標準。

A、國家政策

B、法律法規(guī)

C、強制性國家標準(正確答案)

D、行業(yè)標準

113.推薦性國家標準由()制定。

A、國務(wù)院有關(guān)行政主管部門

B、國務(wù)院標準化行政主管部門(正確答案)

C、國家市場監(jiān)督管理總局

D、國家標準化管理委員會

114.對沒有推薦性國家標準、需要在全國某個行業(yè)范圍內(nèi)統(tǒng)一

的技術(shù)要求,可以制定()o

A、地方標準

B、企業(yè)標準

C、團體標準

D、行業(yè)標準(正確答案)

115.行業(yè)標準由()制定,報()備案。

A、國務(wù)院標準化行政主管部門國務(wù)院有關(guān)行政主管部門

B、國務(wù)院有關(guān)行政主管部門國務(wù)院標準化行政主管部門(正確

答案)

C、國務(wù)院有關(guān)行政主管部門國務(wù)院

D、國務(wù)院標準化行政主管部門國務(wù)院

H6.為滿足地方自然條件、風俗習慣等特殊技術(shù)要求,可以制

定()。

A、地方標準(正確答案)

B、企業(yè)標準

C、團體標準

D、行業(yè)標準

117.制定推薦性標準,應(yīng)當組織由相關(guān)方組成的(),承擔標

準的起草、技術(shù)審查工作。

A、標準編制組

B、標準專家組

C、標準化技術(shù)委員會(正確答案)

D、行業(yè)協(xié)會

118.標準的編號規(guī)則由()制定并公布。

A、國務(wù)院有關(guān)行政主管部門

B、國務(wù)院標準化行政主管部門(正確答案)

C、國家市場監(jiān)督管理總局

D、國家標準化管理委員會

119.國家實行O自我聲明公開和監(jiān)督制度。

A、團體標準、企業(yè)標準(正確答案)

B、行業(yè)標準、團體標準

C、企業(yè)標準、團體標準

D、行業(yè)標準、企業(yè)標準

120.國家鼓勵()通過標準信息公共服務(wù)平臺向社會公開。

A、團體標準、企業(yè)標準(正確答案)

B、行業(yè)標準、團體標準

C、企業(yè)標準、團體標準

D、行業(yè)標準、企業(yè)標準

121.標準的復(fù)審周期一般不超過()年。

A、三

B、四

C、五(正確答案)

D、六

122.國家鼓勵企業(yè)、社會團體和教育、科研機構(gòu)等開展或者參

與()。

A、強制性標準制定

B、推薦性標準制定

C、國家標準制定

D、標準化工作(正確答案)

123.制定強制性標準,可以委托相關(guān)()承擔標準的起草、技

術(shù)審查工作。

A、標準編制組

B、標準專家組

C、標準化技術(shù)委員會(正確答案)

D、行業(yè)協(xié)會

124.國家推動免費向社會公開O文本。

A、強制性標準

B、推薦性標準(正確答案)

C、地方標準

D、行業(yè)標準

125.國務(wù)院標準化行政主管部門會同國務(wù)院有關(guān)行政主管部

門對()的制定進行規(guī)范、引導和監(jiān)督。

A、地方標準

B、企業(yè)標準

C、團體標準(正確答案)

D、行業(yè)標準

126.推薦性國家標準、行業(yè)標準、地方標準、團體標準、企業(yè)

標準的技術(shù)要求不得()強制性國家標準的相關(guān)技術(shù)要求。

A、高于

B、低于(正確答案)

C、大于

D、小于

127.采用國際標準,應(yīng)當符合中國有關(guān)(),遵循國際慣例,

做到技術(shù)先進、經(jīng)濟合理、安全可靠。

A、規(guī)章制度

B、法律、法規(guī)(正確答案)

C、部門條款

D、國際標準

128.國際標準的采用形式有多種,其中,等同采用國際標準的

符號是()

A、IDT(正確答案)

B、MOD

C、NEQ

D、IS

129.國際標準的采用形式有多種,其中,修改采用國際標準的

符號是()

A、IDT

B、MOD(正確答案)

C、NEQ

D、IS

130.國際標準的復(fù)審周期一般不超過()年

A、3年

B、5年(正確答案)

C、2年

D、10年

131.國際標準的代號是()

A、NF

B、ISO(正確答案)

C、JIS

D、BS

132.ISO國際標準預(yù)研工作項目的代號是()

A、WD

B、NP

C、PWI(正確答案)

D、CD

133.ISO國際標準新工作項目提案的代號是()

A、WD

B、NP(正確答案)

C、PWI

D、CD

134.ISO國際標準工作草案的代號是()

A、WD(正確答案)

B、NP

C、PWI

D、CD

135.ISO國際標準委員會草案的代號是()

A、WD

B、NP

C、PWI

D、CD(正確答案)

136.ISO國際標準草案的代號是()

A、CD

B、DIS(正確答案)

C、FDIS

D、IS

137.ISO最終國際標準草案的代號是()

A、CD

B、DIS

C、FDIS(正確答案)

D、IS

138.根據(jù)ISO相關(guān)規(guī)定,國際標準新提案最晚于國際會議開始

前()天提交

A、15天

B、20天

C、25天

D、30天(正確答案)

139.ISO預(yù)研工作項目(PWI)研究期最多為()年

A、1年

B、2年

C、3年(正確答案)

D、4年

140.技術(shù)規(guī)范的代號是()

A、IS

B、TS(正確答案)

C、PAS

D、TR

141.公開可用規(guī)范的代號是()

A、IS

B、TS

C、PAS(正確答案)

D、TR

142.技術(shù)報告的代號是()

A、IS

B、TS

C、PAS

D、TR(正確答案)

143.國際標準推進流程

A、NP-WD-CD-DIS-FDISTS(正確答案)

B、NP-FDIS-WD-CD-DIS-IS

C、NP-DIS-WD-CD-FDIS-IS

D、NP-WD-CD-FDIS-DIS-IS

144.在ISO框架下,如果獲得國家成員的()多數(shù)票贊成,且

其中至少有5個P成員提名專家參與,則可視為NP投票通過(棄權(quán)

票不計入總票數(shù))。

A、1/3

B、2/3(正確答案)

C、1/4

D、3/4

145.在ISO框架下,如果獲得國家成員的2/3多數(shù)票贊成,且

其中至少有()個P成員提名專家參與,則可視為NP投票通過(棄

權(quán)票不計入總票數(shù))。

A、2

B、3

C、4

D、5(正確答案)

146.通常情況下,ISO的國際標準項目,滿足()的批準要求,

不包括技術(shù)更改,修改后的文件將跳過FDIS進入IS發(fā)布階段。

A、DIS(正確答案)

B、CD

C、PWI

D、NP

147.全國信安標委主要工作范圍包括:()、安全機制、安全

服務(wù)、安全管理、安全評估等領(lǐng)域的標準化技術(shù)工作

A、安全技術(shù)(正確答案)

B、安全準則

C、安全審核

D、安全評測

148.以下哪項不是全國信安標委的制度文件:

A、全國信息安全標準化技術(shù)委員會章程

B、信息安全國家標準項目管理辦法

C、信息安全國際化活動管理辦法(正確答案)

D、全國信息安全標準化技術(shù)委員會標準制修訂工作程序

149.全國信安標委目前共有多少個工作組

A、6個

B、7個(正確答案)

C、8個

D、9個

150.“2020年國際標準化培訓活動”的舉辦時間為

A、2020年11月25日

B、2020年11月26日

C、2020年11月27日(正確答案)

D、2020年11月28日

151.《網(wǎng)絡(luò)安全態(tài)勢感知技術(shù)標準化白皮書(2020版)》的

發(fā)布時間為

A、2020年4月

B、2020年7月

C、2020年9月

D、2020年11月(正確答案)

152.《網(wǎng)絡(luò)安全態(tài)勢感知技術(shù)標準化白皮書(2020版)》的

編制單位共有()家

A、15

B、16(正確答案)

C、17

D、18

153.對“天津市2020年世界標準日數(shù)據(jù)安全和個人信息保護

國家標準宣貫活動”的主辦單位描述最準確的是

A、由天津市委網(wǎng)信辦主辦

B、由全國信安標委主辦

C、由全國信安標委秘書處主辦

D、由天津市委網(wǎng)信辦、全國信安標委秘書處共同主辦(正確答

案)

154.IS0/IEC20547-4:2020《信息技術(shù)大數(shù)據(jù)參考架構(gòu)第4部

分:安全與隱私保護》的發(fā)布時間為

A、2020年7月

B、2020年8月

C、2020年9月(正確答案)

D、2020年10月

155.2020新一代信息技術(shù)產(chǎn)業(yè)標準化論壇"云主題論壇-新基

建數(shù)據(jù)安全與個人信息保護分論壇的舉辦地點為

A、天津

B、河南

C、北京(正確答案)

D、武漢

156.國家標準GB/T35273-2020《個人信息安全規(guī)范》與何時

起正式實施

A、2020年9月1日(正確答案)

B、2020年10月1日

C、2020年11月1日

D、2020年12月1日

157.《移動互聯(lián)網(wǎng)應(yīng)用程序(App)系統(tǒng)權(quán)限申請使用指南》

可防范

A、App個人信息保護風險

B、因系統(tǒng)權(quán)限不當利用造成的個人信息安全風險(正確答案)

C、App系統(tǒng)運營風險

D、系統(tǒng)權(quán)限申請和使用風險

158.《移動互聯(lián)網(wǎng)應(yīng)用程序(App)中的第三方軟件開發(fā)工具

包(SDK)安全指引(征求意見稿)》的編制主旨是

A、減少因第三方SDK造成的App安全與個人信息安全問題(正

確答案)

B、防范第三方SDK自身安全風險

C、規(guī)范第三方SDK的開發(fā)及使用

D、杜絕惡意第三方SDK

159.國家標準《信息安全技術(shù)個人信息安全影響評估指南》(報

批稿)試點工作選取的場景包括

A、金融、餐飲外賣、新聞資訊、車聯(lián)網(wǎng)、SDK、智能家居等(正

確答案)

B、電子商務(wù)、餐飲外賣、地圖導航、車聯(lián)網(wǎng)、SDK、智能家居

C、金融、餐飲外賣、新聞資訊、車聯(lián)網(wǎng)、快遞物流、交通票

務(wù)等

D、網(wǎng)絡(luò)借貸、餐飲外賣、求職招聘、車聯(lián)網(wǎng)、房屋租售、智

能家居等

160.2020年4月28日獲批發(fā)布的26項網(wǎng)絡(luò)安全國家標準不

包括

A、信息安全技術(shù)防火墻安全技術(shù)要求和測試評價方法

B、信息安全技術(shù)網(wǎng)絡(luò)安全等級保護定級指南

C、信息安全技術(shù)網(wǎng)絡(luò)安全產(chǎn)品類別與代碼

D、信息安全技術(shù)輕量級鑒別與訪問控制機制(正確答案)

161.2020年4月20日至24日召開的ISO/IECJTC1/SC27(信

息安全、網(wǎng)絡(luò)安全和隱私保護分技術(shù)委員會)工作組線上會議主要內(nèi)

容不包括

A、推動我國SM4算法的IS0/IEC18033-3《加密算法第3部分:

塊密碼補篇2》進展

B、推動我國SM9密碼算法的IS0/IEC18033-5《加密算法第5

部分:基于標識的密碼補篇1》進展

C、推動我國主導的IS0/IEC23837-1《量子密鑰分發(fā)的安全要

求、測試和評估方法部分L要求》進展(正確答案)

D、推動我國SM9-KA密碼算法的IS0/IEC11770-3《密鑰管理

第3部分使用非對稱技術(shù)的機制補篇2》進展

162.TC260的全稱是什么

A、全國數(shù)據(jù)安全標準化技術(shù)委員會

B、全國網(wǎng)絡(luò)安全標準化技術(shù)委員會

C、全國信息安全標準化技術(shù)委員會(正確答案)

D、全國通信安全標準化技術(shù)委員會

163.全國信息安全標準化技術(shù)委員會的編號是

A、TC261

B、TC260(正確答案)

C、TC27

D、TC39

164.截止到2020年底全國信安標委發(fā)布的標準數(shù)為

A、300項

B、309項

C、310項

D、320項(正確答案)

165.全國信安標委于哪一年成立

A、2001年

B、2002年(正確答案)

C、2003年

D、2004年

166.全國信安標委對口以下哪個國際標準組織

A、ISO/IECJTC1/SC26

B、ISO/IECJTC1/SC27(正確答案)

C、IS0/IECJTC1/SC28

D、IS0/IECJTC1/SC29

167.ISO/IECJTC1/SC27是著名的國際安全標準組織,其中SC

是下面哪兩個詞的縮寫?

A、StandardizationCommittee

B、Sub-Committee(正確答案)

C、SpecialCommittee

D、SpecificationCommittee

168.ISO的標準草案階段順序是

A、CD、DIS、FDIS、WD

B、CD、WD、DIS、FDIS

C、CD、WD、FDIS、DIS

D、WD、CD、DIS、FDIS(正確答案)

169.以下哪一個不是專門安全標準化的組織?

A、ETSITCCyber

B、ITU-TSG17

C、ISO/IECJTC1/SC42(正確答案)

D、TCG

170.ISO中負責標準化技術(shù)組織與標準制定活動的機構(gòu)是

A、SMB

B、TMB(正確答案)

C、MSB

D、CASCO

171.ISO標準中表達要求程度“應(yīng)、宜、可”的詞是

A、shall、should>can(正確答案)

B、shall>suggest、might

C、must、should、may

D、should、might、can

172.ISO/IECJTC1的秘書處是

A、英國BSI

B、法國AFNOR

C、德國DIN

D、美國ANSI(正確答案)

173.事實標準通常指非標準化組織制定的,由領(lǐng)先企業(yè)在市場

中形成的標準,下面哪個屬于事實標準

A、USB-C

B、TCP-IP

C、ARM體系架構(gòu)(正確答案)

D、ASCII編碼

174.下面哪種聯(lián)絡(luò)關(guān)系組織的專家可以擔任ISO標準項目的

ProjectLeader?

A、CategoryA(正確答案)

B、CategoryB

C、CategoryC

D、都不可以

175.ISO標準中以下哪個部分是可選的?

A、前言(正確答案)

B、引言

C、附錄

D、參考文獻

176.合格評定(ConformityAssessment)中的第三方指“獨立

方”,那第一方是:

A、供應(yīng)方(正確答案)

B、用戶或購買方

C、認可機構(gòu)

D、認證、測試機構(gòu)

177.對標準中的知識產(chǎn)權(quán),以下說法中不正確的是

A、標準中的知識產(chǎn)權(quán)一般包括專利權(quán)和著作權(quán)等

B、標準組織對標準中的專利有調(diào)查的義務(wù)(正確答案)

C、標準參與者被要求盡早披露其制知道的專利信息

D、標準必要專利所有者一般要求要求做RAND/FRAND授權(quán)聲明

178.下面哪一個通常不認為是可信賴(Trustworthiness)的

因素

A、可靠性(reliability)

B、功能安全性(safety)

C、一致性(consistence)(正確答案)

D、韌性(resilience)

179.下面哪一個ISO的標準開發(fā)階段是不可以省略的?

A、NP

B、CD

C、DIS(正確答案)

D、FDIS

180.ISO技術(shù)標準組織中0成員的權(quán)利是:

A、獲得組織文件并有權(quán)提出意見(正確答案)

B、對新工作項目、標準草案投票

C、參加會議并貢獻

D、標準復(fù)審?fù)镀?/p>

181.ISO中以下文件不能直接轉(zhuǎn)化為國際標準(IS)的是:

A、PAS

B、TR(正確答案)

C、TS

D、以上都不可以

182.以下關(guān)于ISO的技術(shù)規(guī)范(TechnicalSpecification)說

法不正確的是

A、是規(guī)范性的文件

B、允許不同技術(shù)路線的TS并存

C、可以一直有效

D、復(fù)審周期為5年(正確答案)

183.以下不屬于NIST網(wǎng)絡(luò)安全框架的是:

A、Identity(正確答案)

B、Protection

C、Response

D、Recovery

184.標準中應(yīng)避免使用歧視性的詞語,以下不需要替代的是

A、Black/Whitelist

B、Man

C、Disabledperson(正確答案)

D、Master/Slave

185.參與ISO標準活動的專家以下那種對外溝通行為是不當

的?

A、未得到明確授權(quán)不代表國家成員體發(fā)言

B、復(fù)制及散發(fā)正在制定的標準草案在委員會之外使用(正確答

案)

C、對外分享委員會會議的日期和地點

D、對外透露某一項投票的是否通過

186.ISO與CEN(歐洲標準化組織)技術(shù)合作的協(xié)議稱為

A、馬斯特里赫特條約

B、慕尼黑協(xié)議

C、日內(nèi)瓦協(xié)議

D、維也納協(xié)議(正確答案)

187.以下哪類資產(chǎn)不屬于移動互聯(lián)網(wǎng)應(yīng)用服務(wù)器的資產(chǎn)?

A、設(shè)備資產(chǎn)

B、系統(tǒng)資產(chǎn)

C、業(yè)務(wù)資產(chǎn)

D、應(yīng)用軟件資產(chǎn)(正確答案)

188.移動互聯(lián)網(wǎng)應(yīng)用服務(wù)器的備份與故障恢復(fù)要求不包括:

A、應(yīng)定期地或者按要求進行備份,并在發(fā)生故障時具有相應(yīng)

恢復(fù)功能

B、應(yīng)將服務(wù)器中的數(shù)據(jù)異地備份,并備份到云端(正確答案)

C、應(yīng)提供操作系統(tǒng)、數(shù)據(jù)庫系統(tǒng)和應(yīng)用系統(tǒng)中重要數(shù)據(jù)的備

份和恢復(fù)功能

D、應(yīng)對運行關(guān)鍵業(yè)務(wù)的服務(wù)器采用集群結(jié)構(gòu),實現(xiàn)業(yè)務(wù)系統(tǒng)

不間斷運行

189.移動互聯(lián)網(wǎng)應(yīng)用服務(wù)器主要面臨的安全風險不包括

A、系統(tǒng)風險

B、用戶風險

C、管理風險

D、泄露風險(正確答案)

190.以下哪項不是針對操作系統(tǒng)的安全要求?

A、應(yīng)加強對操作系統(tǒng)用戶賬戶的管理;

B、運行的操作系統(tǒng)應(yīng)關(guān)閉所有對于業(yè)務(wù)應(yīng)用正常運行所非必

須的、外部可訪問的端口、共享和服務(wù);

C、系統(tǒng)重啟時,要銷毀用戶數(shù)據(jù);(正確答案)

D、應(yīng)使用正版軟件,通過升級操作系統(tǒng)版本或安裝安全更新等

方式及時修復(fù)操作系統(tǒng)中存在的安全漏洞;

191.移動互聯(lián)網(wǎng)應(yīng)用服務(wù)器的安全審計要求中,不需留存以下

哪些類型的日志信息?

A、操作日志

B、系統(tǒng)日志

C、登錄日志(正確答案)

D、應(yīng)用日志

192.移動終端應(yīng)用軟件安全技術(shù)要求中對于數(shù)據(jù)安全要求不

包含以下哪一項?

A、數(shù)據(jù)存儲安全

B、數(shù)據(jù)傳輸安全

C、數(shù)據(jù)共享安全(正確答案)

D、數(shù)據(jù)刪除

193.以下哪項不是移動智能終端應(yīng)用軟件運行安全中的檢測

內(nèi)容?

A、穩(wěn)定性

B、資源占用

C、升級

D、卸載(正確答案)

194.以下哪項不是驗證碼安全機制的要求?

A、驗證碼應(yīng)既可以在終端應(yīng)用軟件服務(wù)端生成,又可在終端

本地生成。(正確答案)

B、驗證碼應(yīng)在終端應(yīng)用軟件服務(wù)端生成

C、圖形驗證碼應(yīng)具備一定的抗機器識別能力

D、應(yīng)具有短信驗證碼防重放攻擊機制

195.以下哪項不符合終端應(yīng)用軟件實現(xiàn)安全的要求?

A、沒有違反或繞過安全規(guī)則的任何類型的入口和文檔中未說

明的任何模式的入口

B、存在使用弱口令的情況(正確答案)

C、具備安全機制防止程序被反編譯、反調(diào)試

D、不存在已公布的高危風險漏洞

196.對于數(shù)據(jù)安全備份和恢復(fù)進行測試時,不應(yīng)采用哪種測試

方法?

A、檢查終端應(yīng)用軟件是否提供數(shù)據(jù)備份和恢復(fù)機制

B、檢查存儲的備份數(shù)據(jù)是否為明文

C、檢查終端應(yīng)用軟件是否提供數(shù)據(jù)刪除的功能(正確答案)

D、數(shù)據(jù)恢復(fù)后,檢查終端應(yīng)用軟件是否進行校驗

197.終端應(yīng)用軟件卸載后不能影響智能終端的正常使用,具體

技術(shù)要求不包括

A、測試過程中,終端應(yīng)用軟件不應(yīng)出現(xiàn)失去響應(yīng)的情況(正確

答案)

B、應(yīng)能刪除安裝和使用過程中產(chǎn)生的文件和數(shù)據(jù)

C、刪除用戶數(shù)據(jù)時應(yīng)有提示

D、不應(yīng)影響終端操作系統(tǒng)和其他應(yīng)用軟件的功能

198.以下哪項不屬于口令安全機制的技術(shù)要求?

A、具備口令時效性檢查機制

B、應(yīng)保存用戶上次的賬號及口令信息(正確答案)

C、應(yīng)具備口令強度檢查機制(如口令長度、復(fù)雜度要求等)

D、在使用過程中應(yīng)具備防鍵盤劫持機制。

199.移動智能終端個人信息不包含

A、產(chǎn)品信息(正確答案)

B、設(shè)備信息

C、文件信息

D、賬戶信息

200.移動智能終端系統(tǒng)和應(yīng)用程序在對個人信息進行加工處

理時,以下哪項無需告知?

A、加工目的

B、加工方法

C、加工手段

D、加工類型(正確答案)

201.加工階段是指移動智能終端系統(tǒng)和應(yīng)用程序?qū)κ占降?/p>

個人信息進行的操作處理,如

A、錄人

B、存儲

C、提取(正確答案)

D、標注

202.通信信息是指移動智能終端用戶用于發(fā)起或接受通信

以及在通信過程中所產(chǎn)生的數(shù)據(jù)信息,不包括

A、通訊錄

B、彩信

C、瀏覽記錄(正確答案)

D、短信

203.文件信息是指存儲在移動智能終端設(shè)備存儲介質(zhì)中的

數(shù)據(jù)信息、,不包括

A、照片

B、視頻

C、文本

D、型號(正確答案)

204.移動智能終端系統(tǒng)和應(yīng)用程序收集涉及個人敏感信息

和身份特征的個人信息時應(yīng)該采取

A、隱蔽手段

B、明示同意(正確答案)

C、間接方式

D、靜默收集

205.個人信息的數(shù)據(jù)轉(zhuǎn)移過程無需保證所轉(zhuǎn)移數(shù)據(jù)的

A、開放性(正確答案)

B、安全性

C、完整性

D、正確性

206.移動智能終端系統(tǒng)和應(yīng)用程序在進行個人信息數(shù)據(jù)傳

輸轉(zhuǎn)移時,無需告知移動智能終端設(shè)備用戶當前個人信息

A、轉(zhuǎn)移的目的

B、轉(zhuǎn)移的時間(正確答案)

C、轉(zhuǎn)移信息的獲得者

D、轉(zhuǎn)移數(shù)據(jù)的使用范圍

207.移動智能終端操作系統(tǒng)保護的資產(chǎn)包括

A、用戶數(shù)據(jù)

B、移動智能終端敏感資源

C、設(shè)備數(shù)據(jù)(正確答案)

D、移動智能終端操作系統(tǒng)安全功能數(shù)據(jù)

208.移動智能終端操作系統(tǒng)應(yīng)具備鑒別信息保護的能力,

具體技術(shù)要求不包括:

A、進行用戶身份鑒別時,僅將最少的反饋提供給被鑒別的

用戶

B、應(yīng)采取措施來實現(xiàn)鑒別失敗的處理(正確答案)

C、在用戶執(zhí)行鑒別信息修改操作之前,應(yīng)經(jīng)過身份鑒別

D、鑒別信息應(yīng)是不可見的,應(yīng)采用加密方法對鑒別信息的

存儲進行安全保護

209.為保證數(shù)據(jù)安全,應(yīng)對系統(tǒng)數(shù)據(jù)進行存儲保護,保證

其不被泄漏或篡改

A、重要(正確答案)

B、一般

C、所有

D、特殊

210.應(yīng)采?。ǎ┌踩珯C制,保證升級的時效性,例如自動

升級,更新通知等手段

A、至少一種(正確答案)

B、至少兩種

C、多種

D、至少三種

211.正常工作狀態(tài)下,移動智能終端操作系統(tǒng)不應(yīng)

A、穩(wěn)定運行

B、功耗低

C、內(nèi)存占用少

D、造成移動智能終端死機現(xiàn)象(正確答案)

212.包過濾防火墻不能基于以下哪項要素進行訪問控制

A、IP地址

B、TCP、UDP協(xié)議

C、日期、時間

D、HTTP、DNS協(xié)議(正確答案)

213.縱深防御所保護的核心資產(chǎn)為()。

A、基礎(chǔ)設(shè)施

B、主機

C、應(yīng)用程序

D、數(shù)據(jù)(正確答案)

214.路由器通常工作在OSI模型的哪一層()?

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論