对
错
第1题:
一对一
一对多
多对一
多对多
第2题:
专利
技术
合同
著作
第3题:
backup
cpio
tar
chmod
root
第4题:
第5题:
第6题:
缩写
前缀
后缀
全称
第7题:
总体策略
管理制度
操作规程
操作记录
第8题:
第9题:
为组织匹配风险等级
验证安全措施有效性
确保安全岗位职责分离
对员工进行安全意识宣灌
第10题:
网络安全责任书
网络安全保障书
网络安全承诺书
网络安全责任状
单选题在DOS环境下格式化硬盘完成之后,出现卷标提示符,最多输入()个字符后按回车,直接按回车也可以。A 10B 11C 12D 13
判断题不得在涉密场所使用普通手机。A 对B 错
判断题PKI提供的核心服务不包括简单机密性A 对B 错
单选题哪种攻击看上去是合理的请求,利用了简单的身份验证只能保证请求发自某个用户的浏览器,却不能保证请求本身是用户自愿发出的这一用户身份验证的漏洞。()A XSSB CSRFC SQL注入攻击D 生日攻击
多选题银行业金融机构应充分识别、分析、评估重要信息系统投产及变更风险,包括()或其他因素可能造成的操作风险、法律风险和声誉风险,并形成风险评估报告。A系统功能缺陷B客户信息泄露C业务中断D交易缓慢
单选题()最好地描述了数字证书。A 等同于在网络上证明个人和公司身份的身份证B 浏览器的一标准特性,它使得黑客不能得知用户的身份C 网站要求用户使用用户名和密码登陆的安全机制D 伴随在线交易证明购买的收据
单选题在DES算法中,使用S盒时要将48位输入按顺序每()位分为一组。A 4B 6C 8D 16
判断题任何信息网络存在的目的都是为某些对象提供服务,我们常常把这些服务称为应用。A 对B 错
多选题僵尸程序可以破坏系统的()和()。A完整性B可用性C独立性D可靠性E有效性
单选题要从信息系统立项规划伊始,有效提高信息系统安全保障水平,建立信息安全()制度。A 稽核B 排查C 风险D 审查