第一章信息安全技术概述100095107VV00000000E6F854一、判断题1
只有深入理解计算机技术的专业黑客才能够发动网络攻击
系统漏洞被发现后,不一定同时存在利用此漏洞的攻击
网络安全考虑的是来自外部的威胁,而非内部的
网络攻击只针对计算机,而非针对手机或PDA
通过聘请专家来设计网络安全防护方案,可以彻底避免任何网络攻击
信息安全是纯粹的技术问题
信息安全是动态概念,需要根据安全形式不断更新防护措施
对数据进行数字签名,可以确保数据的机密性
访问控制的目的是防止非授权的用户获得敏感资源
深入开展信息网络安全人员的培训工作,是确保信息安全的重要措施之一
对二、单选题1
下面哪种不属于信息安全技术的范畴
数字签名技术C
访问控制技术D
分布式计算技术2
下面哪种安全产品的使用是目前最为普及的
防病毒软件B
入侵检测系统C
文件加密产品D
指纹识别产品3
使用数字签名技术,无法保护信息安全的哪种特性
数据起源鉴别4
下列关于信息安全的说法,哪种是正确的
信息安全是技术人员的工作,与管理无关B
信息安全一般只关注机密性C
信息安全关注的是适度风险下的安全,而非绝对安全D
信息安全管理只涉及规章制度的确定,而不涉及技术设备的操作规程
下面哪个不是信息安全工程的过程之一
发掘信息保护需要B
维护信息安全设备C
设计系统安全D
工程质量保证三、多选题1
下列关于当前网络攻击的说法,哪些是正确的
攻击工具易于从网络下载B
网络蠕虫具有隐蔽性、传染性、破坏性、自主攻击能力C
新一代网络蠕虫和黑客攻击、计算机病毒之间的界限越来越模糊D
网络攻击多由敌对的政府势力发起2