首页
›
答案
›
标签
›
密码行业职业技能竞赛
密码行业职业技能竞赛
301
CBC加密模式在解密过程中需要执行分组密码的解密操作。
302
CCM不仅能加密数据,还能够保护数据的完整性。
303
近年来,移动终端普遍集成指纹、面部和虹膜识别技术,以提升身份验证的安全性和便捷性。下列相关描述中,哪一项是错误的?()
304
在节能环保、安全舒适,以及车联网、自动驾驶、智能交通等方面的推动下,汽车正在迅速智能化、网联化,车联网网络安全对交通安全、社会安全和国家安全具有重要影响。关于车联网网络安全,描述错误的是()。
305
近年来,不法分子利用黑客技术破解并控制家用及公共场所摄像头,将智能手机、运动手环等改装成偷拍设备,形成黑产链条,严重侵害公民个人隐私。以
306
可信计算(TrustedComputing)是一种通过硬件和软件结合来增强系统安全性的技术,但它也可能面临多种网络安全威胁。以下哪些是可信计算可能面临的网络安全威胁?()
307
单位使用公有云存储敏感文件时,为确保数据在传输和静态存储中的安全性,应采取的最核心措施是()。
308
在物联网领域中,安全威胁和攻击类型多种多样,每种攻击都有其特定的防护措施。请将左侧的物联网攻击类型与右侧对应的防护措施正确连线:攻击类型防护措施1DDoS攻击A强制使用强口令策略2中间人攻击B部署流量清洗系统3固件漏洞利用C定期更新设备固件4弱口令爆破D启用端到端加密通信
309
流量分析工具的用途是()。
310
在可信计算中,可信平台模块(TPM)是一个专用的微控制器,旨在通过提供硬件级别的安全来增强设备的安全性。下面列出了几个关于TPM功能的选项,请根据对TPM的理解选择最准确描述其核心功能的一项。()
311
某网站允许用户上传任意文件,攻击者上传了一个包含恶意代码的php文件并通过URL直接访问执行。此漏洞最可能的原因是()。
312
在工控系统网络架构中,典型的分层结构主要基于功能分区和安全需求,而非传统企业网络的物理拓扑分层。那么,以下哪项是工控系统网络架构典型的分层结构?()
313
无线传感器网络容易受到各种恶意攻击,以下关于其防御手段说法错误的是()。
314
关于网络安全服务的叙述中,()是错误的。
315
()不仅是实现网络通信的主要设备之一,而且也是关系全网安全的设备之一,它的安全性、健壮性将直接影响网络的可用性。
316
网站是对外服务的窗口,其安全性日益受到关注。目前,网站面临多个方面的安全威胁。攻击者通过口令猜测及撞库攻击技术手段,获取网站用户的访问权限属于()。
317
网络安全漏洞管理包含漏洞发现和报告、漏洞接收、漏洞验证、漏洞处置、漏洞发布、漏洞跟踪等阶段,那么对漏洞进行修复是属于()。
318
下列对于DMZ区的说法错误的是()。
319
大数据时代,人类就像生活在玻璃房里,道出了大数据时代潜在的安全风险。通过关联分析用户在社交网站中写入的信息、智能手机显示的位置信息等多种数据,识别到自然人,挖掘出个人信息属于()。
320
对日志服务器进行分析时,发现某一时间段,网络中有大量包含USER、PASS负载的数据,该异常行为最可能是()。
321
信息安全风险评估是一个技术过程,更是一种战略性的管理活动,能够帮助组织识别和应对潜在的安全威胁,优化资源配置,提升业务连续性和弹性。其中,信息安全风险评估的核心环节是()。
322
关键信息基础设施发生重大网络安全事件或者发现重大网络安全威胁时,运营者应当按照有关规定向保护工作部门、()报告。
323
深度流检测技术是一种主要通过判断网络流是否异常来进行安全防护的网络安全技术,深度流检测系统通常不包括()。
324
在信息安全和隐私保护领域,隐私可以根据其性质分为多个类别,包括身份隐私、属性隐私、社交关系隐私、位置轨迹隐私等大类,那么,员工的薪资收入属于哪一类隐私?()
325
日常安全运维管理中,服务器管理员会使用()来安全连接远程服务器。
326
某公司的员工,正当他在忙于一个紧急工作时,接到一个电话,被告知系统发现严重漏洞,紧急修复,需提供他的系统管理账户信息,接下来他的正确做法是()
327
打开一份邮件时,处理邮件附件的正确做法是()
328
SQL是一种数据库结构化查询语言,其中SQL注入攻击的首要目标是()。
329
规范的实施流程和文档管理,是信息安全风险评估能否取得成果的重要基
330
在软件保障成熟度模型(SAMM)中,规定了软件开发过程中的核心业务功能,下列哪个选项不属于核心业务功能?()
331
用户收到了一封陌生人的电子邮件,提供了一个DOC格式的附件,用户有可能会受到()。
332
下面有关软件安全问题的描述中,哪项是由于软件设计缺陷引起的()。
333
某集团公司根据业务需求,在各地分支机构部署前置机,为了保证安全,集团总部要求前置机开放日志共享,由总部服务器采集进行集中分析,在运行过程中发现攻击者也可通过共享从前置机种提取日志,从而导致部分敏感信息泄露,根据降低攻击面的原则,应采取以下哪项处理措施()。
334
对软件的拒绝服务攻击是通过消耗系统资源使软件无法响应正常请求的一种攻击方式,在软件开发时分析拒绝服务攻击的威胁,以下哪个不是需求考虑的攻击方式()。
335
某网站为了开发的便利,使用SA链接数据库,由于网站脚本中被发现存在SQL注入漏洞,导致攻击者利用内置存储过程XPcmctstell删除了系统中的一个重要文件,在进行问题分析时,作为安全专家,你应该指出该网站设计违反了以下哪项原则()。
336
关于信息安全管理,下面理解片面的是()。
337
降低风险(或减低风险)指通过对面的风险的资产采取保护措施的方式来降低风险,下面哪个措施不属于降低风险的措施?()
338
关于风险要素识别阶段工作内容叙述错误的是()。
339
某单位的信息安全主管部门在学习我国有关信息安全的政策和文件后,认识到信息安全风险评估分为自评估和检查评估两种形式,该部门将检查评估的特点和要求整理成如下四条报告给单位领导,其中描述错误的是()。
340
在信息安全管理的实施过程中,管理者的作用于信息安全管理体系能否成功实施非常重要,但是以下选项中不属于管理者应有职责的是()。
341
信息安全管理体系(ISMS)的内部审核和管理审核是两项重要的管理活动,关于这两者,下面描述的错误是()。
342
在风险管理中,残余风险是指实施了新的或增强的安全措施后还剩下的风险,关于残余风险,下面描述错误的是()。
343
关于业务连续性计划(BCP)以下说法最恰当的是()。
344
ISMS是组织的一项战略性决策,其设计和实施受需要、目标、安全要求、所采用的过程以及组织的规模和结构影响。ISMS是指()。
345
检查云计算管理平台的网络安全时,需检查虚拟网络边界的()策略,查看其是否对进出网络的信息内容进行过滤,实现对应用层HTTP、FTP、TELNET、SMTP、POP3等的控制。
346
机房建设是一个系统工程,要切实做到从工作需要出发,以人为本,满足功能需求,能够为设备提供一个安全运行的空间。以下场地中,适宜机房建设的是()。
347
当前,网络直播行业存在的主体责任缺失、内容生态不良等问题,严重制约网络直播行业健康发展。各部门应当切实履行职能职责,依法依规加强对网络直播行业相关业务的监督管理。()要进一步强化网络直播行业管理的统筹协调和日常监管。
348
系统调用是用户在程序中调用操作系统所提供的一些子功能,系统调用可以被当作特殊的公共子程序。下面关于系统调用的描述中,错误的是()。
349
不属于计算机病毒防治策略的是()。
350
光盘被划伤,无法读取数据,是破坏了载体的()。
351
单位网络管理员小李发现局域网中有若干台电脑有感染病毒的迹象,这时应首先(),以避免病毒的进一步扩散。
352
以下有关云计算的表达,不恰当的是()。
353
在某次信息安全应急响应过程中,小王正在实施如下措施:消除或阻断攻击源,找到并消除系统的脆弱性/漏洞、修改安全策略,加强防范措施、格式化被感染而已程序的介质等,请问按照应急响应方法,这些工作应处于以下哪个阶段()。
354
网络信息安全基本属性包括:机密性、完整性、可用性、抗抵赖性和可控性等。其中网络信息不泄露给非授权用户、实体或程序,能够防止未授权者获取网络信息是指()。
355
风险管理是一个系统的过程,旨在识别、评估和控制可能影响企业目标实现的不确定性和潜在威胁。风险管理的最佳战略是()。
356
信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害,按照计算机信息系统安全等级保护相关要求,应定义为()。
357
数字水印技术是一种用于在多媒体数据中嵌入特定信息的技术,可以根据其功能、特性和应用领域进行分类。通常用于数字化图像、视频、音频或电子文档的版权保护的是()。
358
为保护移动应用(App)的安全性,通常采用防反编译、防调试、防篡改和防窃取等多种安全保护措施。其中,将类名、方法名和变量名替换为无意义的简短名称,有效对抗逆向工程的技术属于()。
359
为了有效防范网络安全漏洞,多种技术被开发和应用,常见的网络安全漏洞利用防范技术主要有地址空间随机化技术、数据执行阻止、堆栈保护、虚拟补丁等。那么,Web应用防火墙属于()。
360
构建云计算安全等级保护框架时,遵循一个中心,三重防护的原则是关键。其中一个中心是指安全管理中心,三重防护为计算环境安全、区域边界安全和通信网络安全。以下安全机制属于计算环境安全的是()。
361
在路由器配置时,使用()命令可以将口令以加密(密文)的形式保存,在网络设备配置中这是常用的一种安全措施,确保即使配置文件被未经授权的人员查看,口令也不会轻易暴露。
362
依据GB/T20984-2022《信息安全技术信息安全风险评估方法》,在()阶段,要持续的实施风险评估以识别评估对象面临的不断变化的风险和脆弱性,从而确定安全措施的有效性,确保安全目标得以实现。
363
中标麒麟可信操作系统结构包括管理子系统、安全子系统、可信子系统和应用开发环境四个部分,其中身份鉴别功能属于系统安全的重要组成部分,主要用于验证用户或系统的身份,属于()。
364
计算机病毒通常附加在正常软件或文档中,一旦触发执行,就会潜入受害用户的计算机。以下计算机病毒以Word文档为隐蔽载体是()。
365
ARP病毒利用了ARP协议本身的弱点,通过(),对网络通信安全构成了严重威胁。
366
在TCP/IP模型中,由OSI/RM(开放系统互联参考模型)表示层定义的数据压缩、加密等功能实际上是由()来实现的。
367
在量子通信领域,为了实现信息的绝对安全传输,通常采用()。
368
远程桌面连接的应用非常广泛,几乎涵盖了所有需要远程访问计算机资源的场景。在远程桌面连接中,通常使用()协议来保护数据传输的安全性。
369
网络监控工具对于确保组织网络的稳定性、安全性和高效性至关重要。以下哪一项是网络监控工具在网络故障管理中的作用?()
370
在网络安全体系模型WPDRRC(预警、防护、检测、响应、恢复、反击)中,()使用的技术包括安全套接层(SSL)流量分析、日志分析和审计等。
371
大数据技术架构主要包含大数据获取技术、分布式数据处理技术和大数据管理技术,以及大数据应用和服务技术。那么,()主要关注大数据存储、大数据协同和安全隐私等方面。
372
在由安全机制、OSI网络参考模型、安全服务三个轴构成的信息安全系统三维空间中,安全机制轴涵盖了用于实现信息安全的各种技术手段和方法,包括基础设施安全、平台安全、数据安全、应用安全等,其中操作系统漏洞检测与修复属于()。
373
WEB安全防护是一个多层次的过程,涉及从输入验证、身份验证、会话管理到数据加密等多个方面的技术措施。以下哪项不属于WEB安全的基本防护措施?()
374
可信计算的安全机制旨在通过硬件和软件的结合,提供一个安全的基础环境,确保计算机系统的安全性、数据的完整性和用户的隐私。以下关于可信计算的安全机制的描述,正确的是()。
375
可信计算是一种通过硬件和软件结合来提高计算机系统安全性的方法,旨在解决传统计算环境中存在的安全问题,如身份验证不足等。以下()属于其核心组成部分。
376
在对信息安全风险进行分析和评估之后,还必须思考如何应对风险,应对风险的方式通常可分为风险规避、风险降低、风险转移、风险持有四种方式,以下方式属于风险转移的是()。
377
在信息安全中,对信息资产产生不利影响的因素被称为威胁,以下关于威胁的说法,错误的是()。
378
Android是一个开源的移动终端操作系统,共分成Linux内核层、系统运行库层、应用程序框架层和应用程序层四个部分。那么以下属于应用程序层的是()。
379
网络信息安全事件可以根据其性质和影响范围分为多个类别,包括恶意程序事件、网络攻击事件、信息内容安全事件等。以下网络安全事件中属于信息内容安全事件的是()。
380
互联网+时代,足不出户即可享受美食、打车不再需要路边招手,各类App的出现改变了人们生活的同时也带来了安全隐患。对于餐饮外卖类App,以下()是不属于该类App所规定收集的必要个人信息。
381
网络安全漏洞是网络安全管理工作的重要内容,网络信息系统的漏洞主要来自两个方面:非技术性安全漏洞和技术性安全漏洞。以下属于非技术性安全漏洞主要来源的是()。
382
网络信息系统的可靠性测度主要关注的是系统在特定条件和时间段内能够无故障并正确执行其功能的能力,包括()等。
383
5G网络作为第五代移动通信技术,带来了许多新的特性和改进。以下关于
384
某医院需保护患者隐私数据,以下哪些措施属于数据安全中的数据脱敏和数据备份技术?()
385
某单位服务器遭受入侵后,取证人员首先对内存进行镜像备份,随后提取防火墙日志,最后将关键数据包存入写保护设备。此流程主要违反了()?
386
某智能家居系统因未实施设备与云端之间的双向身份认证,导致攻击者通过中间人攻击(MITM)拦截并篡改通信数据。在此场景下,以下哪些安全事件最可能发生?()
387
随着全球进入数字化时代,网络风险呈指数级增长,网络安全威胁趋向智能,网络安全人才缺口大,现有网络安全工具存在局限性。而人工智能可为网络安全带来变革,以下说法正确的是()。
388
关于网络空间和平利用说法正确的是()。
389
汽车产业发展快速,涉及国家经济、交通运输、生产生活等诸多领域,但同时暴露出的汽车数据安全问题和风险隐患也日益突出。国家鼓励汽车数据依法合理有效利用,倡导汽车数据处理者在开展汽车数据处理活动中坚持()。
390
某医院拟用人脸识别技术优化挂号流程。根据《人脸识别技术应用安全管理办法》,以下哪些措施是合规的?()
391
在信息传播极其迅速的今天,各种数据渗透着我们的生活,蔓延到社会的各行各业,影响我们的学习、工作及社会的发展。以下对于大数据特点的描述,正确的是()。
392
地图导航类App在现代社会中扮演着非常重要的角色,不仅简化了人们的出行方式,还提供了多种功能和服务来提升用户体验。那么,地图导航类App可收集的必要个人信息有()。
393
车联网是新一代网络通信技术与汽车、电子、道路交通运输等领域深度融合的新兴产业形态。以下关于加强车联网网络安全和数据安全管理工作的措施,叙述正确的是()。
394
工业互联网安全是工业生产运行过程中()的统称,涉及工业互联网领域各个环节,其核心任务就是要通过监测预警、应急响应、检测评估、功能测试等手段确保工业互联网健康有序发展。
395
等级保护基本要求作为指导开展等级保护的建设整改、等级测评和监督检查等工作的重要标准,其在等级保护技术体系中具有核心地位。以下关于等保20基本要求的说法,正确的是()。
396
物联网是指通过感知设备、按照约定协议,连接(),实现对物理和虚拟世界的信息进行处理并作出反应的智能服务系统。
397
大数据平台涉及物理环境、网络通信、操作系统、数据库、应用系统、数据存储等安全保护,以下安全技术可用于保护大数据平台的是()。
398
人工智能,是利用数字计算机或者数字计算机控制的机器模拟、延伸和扩展人的智能,感知环境、获取知识并使用知识获得最佳结果的()。
399
结合区块链基础设施运行模式和技术架构,从区块链核心技术功能角度可将区块链基础设施划分为存储层、网络层和扩展层。以下区块链基础设施可能面临的典型安全风险中,属于扩展层安全风险的是()。
400
密钥管理对于保证密钥全生命周期的安全性是至关重要的。密钥可以是随机产生、协商产生等不同的方式产生,产生的同时可在密码产品中记录密钥关联信息,其中包括()。
‹
1
…
3
4
5
…
7
›