试卷部分试题预览
多选题
移动用户有些属性信息需要受到保护, 这些信息一旦泄露, 会对公众用户的生命财产安全构成威胁。以下各项中,不需要被保护的属性是()
A、
用户身份( ID)
B、
用户位置信息
C、
终端设备信息
D、
公众运营商信息
多选题
A、
数据窃听
B、
流量分析
C、
偷窃用户账户
D、
暴力破解
多选题
在访问因特网时, 为了防止 Web页面中恶意代码对自己计算机的损害, 可以采取的防范措施是()
A、
将要访问的 Web站点按其可信度分配到浏览器的不同安全区域
B、
在浏览器中安装数字证书
C、
利用 IP 安全协议访问 Web站点
D、
利用 SSL访问 Web站点
多选题
有一种原则是对信息进行均衡、全面的防护,提高整个系统的安全性能,该原则称为()
A、
动态化原则
B、
木桶原则
C、
等级性原则
D、
整体原则
多选题
A、
拒绝服务攻击
B、
重放
C、
假冒
D、
流量分析
多选题
电子邮件是传播恶意代码的重要途径, 为了防止电子邮件中的恶意代码的攻击,用()方式阅读电子邮件
A、
网页
B、
纯文本
C、
程序
D、
会话
多选题
电子商务系统除了面临一般的信息系统所涉及的安全威胁之外, 更容易成为黑客分子的攻击目标, 其安全性需求普遍高于一般的信息系统, 电子商务系统中的信息安全需求不包括()
A、
交易的真实性
B、
交易的保密性和完整性
C、
交易的可撤销性
D、
交易的不可抵赖性
多选题
A、
操作员安全配置不当而造成的安全漏洞
B、
在不影响网络正常工作的情况下,进行截获、窃取、破译以获得重要机密信息
C、
安装非正版软件
D、
安装蜜罐系统
多选题
如果发送方使用的加密密钥和接收方使用的解密密钥不相同,从其中一个密钥难以推出另一个密钥,这样的系统称为()
A、
公钥加密系统
B、
单密钥加密系统
C、
对称加密系统
D、
常规加密系统
多选题
依据国家信息安全等级保护相关标准, 军用不对外公开的信息系统至少应该属于()
A、
二级及二级以上
B、
三级及三级以上
C、
四级及四级以上
D、
无极