智慧树知到《网络空间安全概论》章节测试答案
第一章单元测试
1、以下哪种安全问题属于网络空间安全问题中的移动安全问题?
A.平台攻击
B.有害信息
C.终端被攻
D.密码破解
正确答案:终端被攻
2、

。
A.正确
B.错误
正确答案:正确
3、下面是防范假冒热点措施的是()
A.不打开WiFi自动连接
B.免费WiFi上购物
C.全部都是
D.任何时候不使用WiFi联网
正确答案:不打开WiFi自动连接
4、乱扫二维码,钱不翼而飞,主要是中了()
A.病毒
B.僵尸网络
C.蠕虫
D.木马
正确答案:木马
5、在()年,美国《保护信息系统的国家计划》首次提出“网络空间”(cyberspace)概念。
A.2005
B.2008
C.2001
D.2004
正确答案:2001
6、2014 年 12 月欧洲《国家网络空间安全战略:制定和实施的实践指南》“网络空间安全尚没有统一的定义, 与信息安全的概念存在重叠, 后者主要关注保护特定系统或组织内的信息的安全, 而网络空间安全则侧重于保护基础设施及关键信息基础设施所构成的网络"()。
A.正确
B.错误
正确答案:错误
第二章单元测试
1、民事法律关系是用于解决运营者与使用者、运营者与运营者、使用者与使用者之间的民事法律纠纷问题。
A.正确
B.错误
正确答案:正确
2、依照计算机信息网络国际联网安全保护管理办法的相关内容,若有单位或个人故意制作、传播计算机病毒等破坏性程序的,可以由公安机关给予警告,有违法所得的,没收违法所得,对个人可以并处五千元以下的罚款,对单位可以并处一万五千元以下的罚款。
A.正确
B.错误
正确答案:正确
3、利用互联网实施违法行为,违反社会治安管理,尚不构成犯罪的,由有关行政管理部门依法给予行政处罚。
A.正确
B.错误
正确答案:错误
4、有关有害数据及计算机病毒防治管理办法是公安部第52号令。
A.正确
B.错误
正确答案:错误
5、任何单位和个人不得向社会发布虚假的计算机病毒疫情。
A.正确
B.错误
正确答案:正确
第三章单元测试
1、以下说法错误的是:()
A.设备没有明显故障问题时,管理人员和操作人员不需要定期维护、保养设备
B.计算机系统应制定或者设计病毒防范程序
C.严格按照规范操作
D.要求特别保护的设备应与其他设备进行隔离
正确答案:设备没有明显故障问题时,管理人员和操作人员不需要定期维护、保养设备
2、以下措施能有效物理访问控制方法的是()
A.设置专门的ID卡或其他辨明身份的证件
B.设置警报装置和警报系统
C.在机房和数据中心加固更多的围墙和门
D.专业摄像器材来监控相关设备
正确答案:设置专门的ID卡或其他辨明身份的证件;设置警报装置和警报系统;在机房和数据中心加固更多的围墙和门;专业摄像器材来监控相关设备
3、下面哪个选项不属于IC安全威胁()
A.逆向工程
B.硬件木马
C.赝品IC
D.盗版IC
正确答案:盗版IC
4、工控设备的safety主要考虑的是随机硬件故障、系统故障等等。
A.正确
B.错误
正确答案:正确
5、()是可信计算机系统的可信基点。
A.可信度量根
B.可信存储根
C.可信报告根
D.可信根
正确答案:可信根
6、关于可信计算关键技术中“密封存储”描述正确的是()。
A.准许用户电脑上的改变被授权方感知
B.电脑用户和他们认为与之交互的软件间受保护的路径
C.把私有信息和使用的软硬件平台配置信息捆绑在一起来保护私有信息
D.扩展了一般的存储保护技术,提供了完全独立的存储区域
正确答案:把私有信息和使用的软硬件平台配置信息捆绑在一起来保护私有信息
第四章单元测试
1、防火墙可以通过访问控制列表来实现内外网的访问控制。
A.正确
B.错误
正确答案:正确
2、入侵检测是网络安全中的第一道屏障。
A.正确
B.错误
正确答案:错误
3、下列选项中不属于防火墙作用的是()
A.安全域划分
B.部署网络地址转换
C.检测病毒
D.防止内部信息外泄
正确答案:检测病毒
4、下列属于防火墙安全区域的是()
A.不可信区域
B.可信区域
C.服务器区域
D.DMZ区域
正确答案:不可信区域;可信区域;DMZ区域
5、下列选项中不属于入侵检测作用的是()
A.阻断非法数据包流入内部网络
B.监控、分析用户和系统的活动
C.发现入侵企图
D.对异常活动的统计与分析
正确答案:阻断非法数据包流入内部网络
第五章单元测试
1、信息的接收者应该能够确认消息的来源,入侵者不可能伪装成他人,称为()。
A.完整性
B.加密
C.鉴别
D.抗抵赖
正确答案:抗抵赖
2、下列()不是黑客在网络踩点阶段使用的技术
A.操作系统类型探测
B.公开信息的合理收集及利用
C.DNS与IP注册信息收集
D.使用Nessus
正确答案:操作系统类型探测
3、当今的因特网是由APNIC负责维护DNS/IP信息。
A.正确
B.错误
正确答案:错误
4、Google Hacking是指通过WEB搜索引擎查找特定安全漏洞或私密信息的方法。
A.正确
B.错误
正确答案:正确
5、DNS区域传送是指一台主DNS服务器使用来自辅助DNS服务器的数据刷新自己的ZONE数据库,其目的是为了实现DNS服务的冗余备份。
A.正确
B.错误
正确答案:错误
6、发起大规模的DDoS攻击通常要控制大量的中间网络或系统。
A.正确
B.错误
正确答案:正确
7、服务程序接收到客户端的正常连接后所给出的欢迎信息通常被称为旗标,攻击者可以利用此信息判断出服务程序的类型和版本。
A.正确
B.错误
正确答案:正确
第六章单元测试
1、打开来路不明的电子邮件而没有点击其附件,不会导致系统受到攻击而感染恶意程序。
A.正确
B.错误
正确答案:错误
2、打开电子邮件的附件,有可能使系统感染上恶意程序。
A.正确
B.错误
正确答案:正确
3、点击包含在智能手机短信中的链接,有可能导致浏览者的设备感染诸如木马、蠕虫、后门、僵尸网络等各种恶意程序。
A.正确
B.错误
正确答案:正确
4、通过搜索引擎可以搜索到互联网络中大量pdf格式的图书资料,这些资料可以免费下载或在线阅读,使用浏览器在线阅读这些pdf文件不会导致安全问题。
A.正确
B.错误
正确答案:错误
5、通过搜索引擎可以搜索到互联网络中大量音频与视频,这些资料供免费在线试听,由于是在浏览器中播放,所以不会有安全问题。
A.正确
B.错误
正确答案:错误
第七章单元测试
1、操作系统中的主体通常包括()。
A.用户组
B.进程
C.用户
D.文件
正确答案:用户组;进程;用户
2、操作系统的漏洞包括()。
A.Bug
B.脆弱性
C.病毒
D.后门
正确答案:Bug;脆弱性;后门
3、下面关于Android操作系统的描述中,正确的是()。
A.它是目前最安全的移动终端操作系统
B.它不需要更新补丁
C.用户可以采用Root系统的操作,提高系统安全性
D.它采用了开放的应用程序分发模式
正确答案:它采用了开放的应用程序分发模式
4、操作系统设计中,所采用的安全机制包括()。
A.加密机制
B.访问控制机制
C.授权机制
D.认证机制
正确答案:加密机制;访问控制机制;授权机制;认证机制
5、Biba安全模型主要解决完整性问题。
A.正确
B.错误
正确答案:正确
6、审计机制是一种非常重要的操作系统安全机制。
A.正确
B.错误
正确答案:正确
7、从安全角度出发,Windows操作系统中的各种管理员用户都应该系统管理的所有权限。
A.正确
B.错误
正确答案:错误
第八章单元测试
1、为了增强无线网络安全性,至少需要提供认证和加密两个安全机制。
A.正确
B.错误
正确答案:正确
2、对于开放系统身份认证,不是所有提出认证请求的用户都可以通过认证。
A.正确
B.错误
正确答案:错误
3、在安卓系统中,允许用户直接访问文件系统。
A.正确
B.错误
正确答案:正确
4、使用安卓系统的手机,在获得ROOT权限之后,可以通过官方进行系统升级,而病毒不能在ROOT权限下运行。
A.正确
B.错误
正确答案:错误
5、数据库中不能明文保存敏感信息,比如:账号、密码、银行卡信息等,否则会导致信息泄露。
A.正确
B.错误
正确答案:正确
第九章单元测试
1、对数据库安全来说,内部人员攻击的危害性通常小于外部人员攻击。
A.正确
B.错误
正确答案:错误
2、拖库与撞库攻击,对数据安全造成的危害巨大。
A.正确
B.错误
正确答案:正确
3、SQL注入攻击及其危害包括()。
A.破坏完整性
B.数据泄露
C.破坏机密性
D.删除文件
正确答案:破坏完整性;数据泄露;破坏机密性
4、数据安全威胁可能来自于()。
A.数据采集
B.数据存储
C.数据流通
D.数据访问
正确答案:数据采集;数据存储;数据流通;数据访问
5、数据库合法用户的登录口令应该有一定的复杂度要求,并且要定期进行更新。
A.正确
B.错误
正确答案:正确
第十章单元测试
1、数字水印的技术及应用包括()。
A.保护数字媒体文件本身
B.保护文件中的机密信息
C.采用信息隐藏相关技术
D.版权保护
正确答案:保护数字媒体文件本身;采用信息隐藏相关技术;版权保护
2、对于图像置乱,首先,把4×4正方形旋转45度,按从上到下、从左到右填上数字1,2,3,…,到16;然后,按从左到右,上到下的顺序读出数字7,4,11,2,8,...,6,13,10;并从上到下地逐行填入到4×4的正方形中。对于4×4像素,按1,2,3,到16顺序排列的秘密图像,在进行隐藏前,先按7,4,11,2,8,…,6,13,10置乱,再进行隐藏。同样,从含密图像中读取数据时,把从1读取的数放到7,2到4,3到11,…,6到()。
A.8
B.11
C.15
D.14
正确答案:14
3、一个汉字需要()个LSB来隐藏。
A.8
B.24
C.4
D.16
正确答案:16
4、通过DCT,把图像的重要可视信息变换成少部分的DCT系数。同样,通过DCT系数,进行反DCT,可以()。
A.产生重要系数
B.对图像进行压缩
C.对信息进行隐藏
D.重构图像
正确答案:重构图像
5、在进行信息隐藏时,每个8×8的块隐藏一位信息。对于第i位信息,随机选择bi块。即,第i个位,是由图像中bi块的8×8DCT系数中,某一对系数的相对大小决定。
A.正确
B.错误
正确答案:正确
6、细胞自动机指的是数组,且有两个特点:1)不能与其它数据相互作用;2)不具有相同的计算能力。
A.正确
B.错误
正确答案:错误
第十一章单元测试
1、下面哪个是古典算法()。
A.AES
B.凯撒密码
C.轮转机
D.MD5
正确答案:凯撒密码
2、下面哪个是机械算法()。
A.AES
B.轮转机
C.凯撒密码
D.MD5
正确答案:轮转机
3、下面哪个是分组密码()。
A.MD5
B.AES
C.隐写术
D.RSA
正确答案:AES
4、下面哪个不是公钥密码算法()。
A.RSA
B.ElGamal
C.AES
D.Schnorr
正确答案:AES
5、计算机系统的物理安全是指保证()。
A.计算机硬盘内的数据安全
B.操作人员安全
C.安装的操作系统安全
D.计算机系统各种设备安全
正确答案:计算机系统各种设备安全
第十二章单元测试
1、下列关于物联网的安全特征说法不正确的是()。
A.安全体系结构复杂
B.有别于传统的信息安全
C.物联网加密机制已经成熟健全
D.涵盖广泛的安全领域
正确答案:物联网加密机制已经成熟健全
2、物联网感知层遇到的安全挑战主要有()
A.节点受到来自DoS的攻击
B.感知信息被非法获取
C.感知层节点被恶意控制
D.以上都是
正确答案:以上都是
3、对物联网承载网络信息的攻击有()
A.拒绝服务攻击
B.以上都是
C.对非授权数据的非法获取
D.对数据完整性攻击
正确答案:以上都是
4、以下哪种威胁是指攻击者通过获取或劫持无人值守设备,然后向客户端或应用端服务器发送虚假数据信息进行攻击。()
A.应用层信息窃听
B.身份冒充
C.隐私威胁
D.非授权访问
正确答案:身份冒充
5、以下解决车联网中的身份隐私泄露问题使用的技术是()
A.K-匿名技术
B.Mix-zone匿名方案
C.群(环)签名方案
D.身份认证技术
正确答案:身份认证技术
第十三章单元测试
1、下列选项中有哪些属于区块链的特点?
A.封闭性
B.匿名性
C.自治性
D.去中心化
正确答案:匿名性;自治性;去中心化
2、下列选项中对“挖矿”的描述错误的是?
A.若挖矿成功,矿工就获得了当前区块链的记账权
B.必须以一连串特定数量的0结尾
C.需要对区块头中的数据进行哈希运算
D.矿工需要找到满足条件的Nonce值
正确答案:必须以一连串特定数量的0结尾
3、相较于工作量证明机制(Proof of Work),权益证明机制(Proof of Stake)的优点有哪些?
A.一定程度上缩短了全网达成共识所需的时间
B.完全去中心化
C.挖矿造成大量的资源消耗
D.各节点不需要比拼算力挖矿
正确答案:一定程度上缩短了全网达成共识所需的时间;各节点不需要比拼算力挖矿
4、智能合约具有以下哪些优点?
A.较低的人为干预风险
B.高效的实时更新
C.准确执行
D.去中心化
正确答案:较低的人为干预风险;高效的实时更新;准确执行;去中心化
5、超级账本项目属于哪种区块链项目?
A.公有链
B.联盟链
C.私有链
D.互联链
正确答案:联盟链