國家信息安全水平考試NISP一級模擬題(18)


NISP一級單選題(最新) (每小題2分,本題共50個小題,共100分,60分及格)

1
2分

以下各項中,不是數據報操作特點的是     

A.每個分組自身攜帶有足夠的信息,它的傳送是被單獨處理的;B.在整個傳送過程中,不需建立虛電路;C.使所有分組按順序到達目的端系統;D.網絡節點要為每個分組做出路由選擇
正確答案是:C     你的答案是:C       此題得分:2

2
2分

以下哪一個設置不是上互聯網所必須的?

A.IP地址;B.工作組;C.子網掩碼;D.網關
正確答案是:B     你的答案是:B       此題得分:2

3
2分

以下關於TCP/IP協議的描述中,錯誤的是     

A.TCP、UDP協議都要通過IP協議來發送、接收數據;B.TCP協議提供可靠的面向連接服務;C.UDP協議提供簡單的無連接服務;D.TCP/IP協議屬於應用層
正確答案是:D     你的答案是:D       此題得分:2

4
2分

IPV4的32位地址共40多億個,IPV6的128位地址是IPV4地址總數的     倍

A.4;B.96;C.2^4;D.2^96
正確答案是:D     你的答案是:D       此題得分:2

5
2分

下面關於IPv6協議優點的描述中,准確的是     

A.IPv6協議允許全局IP地址出現重復;B.IPv6協議解決了IP地址短缺的問題;C.IPv6協議支持通過衛星鏈路的Intemet連接;D.IPv6協議支持光纖通信
正確答案是:B     你的答案是:B       此題得分:2

6
2分

Internet控制報文協議ICMP用於在IP主機、路由器之間傳遞控制消息,下面關於ICMP協議的描述中,正確的是     

A.ICMP協議根據MAC地址查找對應的IP地址;B.ICMP協議把公網的IP地址轉換為私網的IP地址;C.ICMP協議用於控制數據報傳送中的差錯情況;D.ICMP協議集中管理網絡中的IP地址分配
正確答案是:C     你的答案是:       此題得分:

7
2分

關於ARP表,以下描述中正確的是     

A.提供常用目標地址的快捷方式來減少網絡流量;B.用於建立IP地址到MAC地址的映射;C.用於在各個子網之間進行路由選擇;D.用於進行應用層信息的轉換
正確答案是:B     你的答案是:B       此題得分:2

8
2分

下列關於IPv4地址的描述中錯誤是     

A.IP地址的總長度為32位 ;B.每一個IP地址都由網絡地址和主機地址組成;C.一個C類地址擁有8位主機地址,可給254台主機分配地址;D.A類地址擁有最多的網絡數
正確答案是:D     你的答案是:D       此題得分:2

9
2分

路由器在兩個網段之間轉發數據包時,讀取其中的     地址來確定下一跳的轉發路徑

A.目標IP;B.MAC;C.源IP;D.ARP
正確答案是:A     你的答案是:A       此題得分:2

10
2分

下面對應用層協議說法正確的有     

A.DNS 協議支持域名解析服務,其服務端口號為80;B.TELNET 協議支持遠程登陸應用;C.電子郵件系統中,發送電子郵件和接收電子郵件均采用SMTP 協議;D.FTP 協議提供文件傳輸服務,並僅使用一個端口
正確答案是:B     你的答案是:B       此題得分:2

11
2分

網絡監聽是一種監視網絡狀態、數據流程以及網絡上信息傳輸的管理工具,它可以將網絡界面設定成監聽模式,並且可以截獲網絡上所傳輸的信息。關於網絡監聽組件,以下描述中不正確的是()

A.通過向網絡監聽組件發送含有異常數據的包,有可能觸發緩沖區溢出;B.繞過網絡監聽組件身份驗證,可能可以獲得合法數據庫賬號和密碼;C.數據庫的網絡監聽組件被攻擊的可能性一定與其協議的復雜性成反比;D.網絡監聽組件被觸發緩沖區重寫,可能導致數據庫服務器無法響應客戶端
正確答案是:C     你的答案是:C       此題得分:2

12
2分

對網際控制協議(ICMP)描述錯誤的是     

A.ICMP封裝在IP數據報的數據部分 ;B.ICMP消息的傳輸是可靠的;C.ICMP是IP協議的必需的一個部分 ;D.ICMP可用來進行擁塞控制
正確答案是:B     你的答案是:B       此題得分:2

13
2分

數據庫引擎是用於存儲、處理和保護數據的核心服務。利用數據庫引擎可控制訪問權限並快速處理事務,從而滿足企業內大多數需要處理大量數據的應用程序的要求。關於數據庫引擎的安全問題,以下描述中不正確的是()

A.數據庫引擎囊括了能夠保證數據庫高效平穩運行所必需的多種不同處理邏輯和過程;B.SQL SERVER 2005的cve-2008-0107漏洞允許攻擊者通過整數形緩沖區溢出漏洞控制SQLSERVER所在服務器;C.數據庫引擎可以讓用戶創建程序在數據庫內部執行的運行環境;D.數據庫引擎的安全問題在優化設計后可以被完全避免
正確答案是:D     你的答案是:D       此題得分:2

14
2分

當用戶需要遠程控制終端服務器的時候,若遠程連接服務器存在漏洞則會對用戶操作的安全性造成很大的潛在威脅。關於遠程服務器漏洞和本地漏洞,以下描述中不正確的是()

A.本地漏洞指的是必須登錄到安裝軟件的計算機上才能利用的漏洞;B.利用遠程服務器漏洞,攻擊者可以通過網絡在另一台電腦上直接進行攻擊,而無需用戶進行任何操作;C.本地漏洞因利用方便,威脅也最大;D.遠程服務器漏洞主要是指位於提供網絡服務的進程中的漏洞
正確答案是:C     你的答案是:C       此題得分:2

15
2分

近年來,工信部等有關部門出台相關政策,不斷強化對手機APP行業的規范。同時,由於應用隱私授權等手機安全問題可以依靠用戶自身防范進行避免,因此提高用戶對於各類安全風險的認知並建立防范意識也是當務之急。APP應用自身的安全問題不包含哪個方面?

A.設計上的缺陷;B.開發過程導致的問題;C.配置部署導致的問題;D.應用市場安全審查不嚴謹
正確答案是:D     你的答案是:D       此題得分:2

16
2分

數據庫漏洞掃描是對數據庫系統進行自動化安全評估的專業技術,能夠充分暴露並證明數據庫系統的安全漏洞和威脅並提供智能的修復建議,將企業的數據庫安全建設工作由被動的事后追查轉變為事前主動預防。關於數據庫漏洞掃描的核心技術,以下描述中不正確的是()

A.智能端口發現技術通常是通過“主動方式”獲取指定數據庫所運行的端口信息;B.數據庫的漏洞種類很多,因此掃描的時候往往可以掃出各種漏洞;C.漏洞庫的匹配技術是基於數據庫系統安全漏洞知識庫,從而按照一定的匹配規則發現漏洞;D.漏洞庫的匹配技術的有效性和漏洞庫的完整性完全無關
正確答案是:D     你的答案是:D       此題得分:2

17
2分

SQL注入是比較常見的網絡攻擊方式之一,它不是利用操作系統的BUG來實現攻擊,而是針對程序員編程時的疏忽,通過SQL語句,實現無帳號登錄,甚至篡改數據庫。關於防范SQL注入,以下描述中不正確的是()

A.防范SQL注入主要在於嚴密地驗證用戶輸入的合法性;B.為防范SQL注入可以對用戶輸入數據中的等號全部過濾掉;C.為防范SQL注入可以使用驗證器驗證用戶的輸入;D.為防范防范SQL注入可以利用參數化存儲過程來訪問數據庫
正確答案是:B     你的答案是:B       此題得分:2

18
2分

超文本傳輸協議(HTTP,HyperText Transfer Protocol)是互聯網上應用最為廣泛的一種網絡協議。所有的WWW文件都必須遵守這個標准。設計HTTP最初的目的是為了提供一種發布和接收HTML頁面的方法。關於HTTP特性,以下描述中不正確的是()

A.HTTP是基於連接的;B.HTTP一般構建於TCP/IP協議之上;C.HTTP協議默認端口號是80;D.HTTP可以分為請求和響應兩個部分
正確答案是:A     你的答案是:A       此題得分:2

19
2分

HTTP服務器會在特定接收端口監聽客戶端發送過來的請求。一旦收到請求,服務器(向客戶端)發回一個狀態行,比如"HTTP/1.1 200 OK",和(響應的)消息,消息的消息體可能是請求的文件、錯誤消息、或者其它一些信息。關於HTTP響應,以下狀態碼描述不正確的是()

A.1xx:表示請求已經接受了,繼續處理;B.2xx:表示請求已經被處理;C.3xx:一般表示客戶端有錯誤,請求無法實現;D.5xx:一般為服務器端的錯誤
正確答案是:C     你的答案是:C       此題得分:2

20
2分

軟件動態分析是指在試運行代碼的方式下,通過詞法分析、語法分析、控制流、數據流分析等技術對程序代碼進行掃描,驗證代碼是否滿足規范性、安全性、可靠性、可維護性等指標的一種代碼分析技術。常用的軟件動態分析技術不包括()

A.符號執行;B.Fuzz分析;C.沙箱技術;D.數據流分析
正確答案是:D     你的答案是:D       此題得分:2

21
2分

目前軟件靜態分析技術向模擬執行的技術發展以能夠發現更多傳統意義上動態測試才能發現的缺陷,例如符號執行、抽象解釋、值依賴分析等等並采用數學約束求解工具進行路徑約減或者可達性分析以減少誤報增加效率。常用的靜態分析技術不包括()

A.污點分析;B.Fuzz分析;C.數據流分析;D.語義分析
正確答案是:B     你的答案是:B       此題得分:2

22
2分

終端軟件安全加固是一項面向互聯網企業和個人開發者的在線加密服務,現支持安卓應用加密,用戶只需提供APK包即可快速提高終端軟件安全防護性能。終端軟件加固不包含哪種方式?

A.終端軟件加殼;B.安全啟動功能;C.代碼混淆;D.反動態調試
正確答案是:B     你的答案是:B       此題得分:2

23
2分

GPS是英文Global Positioning System的簡稱,以下對於GPS的敘述錯誤的是?( )

A.它是全球定位系統;B.GPS定位可以結合地圖的可視化,清晰、准確地定位出事件發生的地點以及與該事件相關事件發生的位置;C.GPS有助於挖掘事件之間的關聯關系;D.GPS無安全性問題
正確答案是:D     你的答案是:D       此題得分:2

24
2分

PPP協議提供了中在點到點鏈路上封裝網絡層協議信息的標准方法,其英文是( )

A.The Point-to-Point Protocol;B.Point-to-Point Protocol over Ethernet;C.Ethernet Protocol;D.Point- Point-Point Protocol
正確答案是:A     你的答案是:A       此題得分:2

25
2分

SSH是專為遠程登錄會話和其他網絡服務提供安全性的協議,以下關於其全稱正確的是( )

A.Secure Shell;B.Search Shell;C.Send Shell;D.以上都不正確
正確答案是:A     你的答案是:A       此題得分:2

26
2分

IDS依照一定的安全策略,對網絡、系統的運行狀況進行監視,其全稱為( )

A.Intrusion Detection Systems;B.Integrity Detection Systems;C.Integrity Design Systems;D.以上都不正確
正確答案是:A     你的答案是:A       此題得分:2

27
2分

SNMP是TCP/IP協議簇的一個應用層協議,以下是其全稱的為( )

A.Simple Network Management Protocol;B.Same Network Management Protocol;C.Search Network Management Protocol;D.以上都不正確
正確答案是:A     你的答案是:A       此題得分:2

28
2分

通過VPN可在公網上建立加密專用網絡,VPN的英文全稱是( )

A.Visual Protocol Network;B.Virtual Private Network;C.Virtual Protocol Network;D.Visual Private Network
正確答案是:B     你的答案是:B       此題得分:2

29
2分

以下不屬於Pyhton開發優點的是( )

A.可閱讀性;B.非開源;C.可跨平台;D.可嵌入性
正確答案是:B     你的答案是:A       此題得分:0

30
2分

以下不屬於Session攻擊常用防護措施的是( )

A.定期更換Session ID;B.通過URL傳遞隱藏參數;C.設置Http Only;D.開啟透明化Session ID
正確答案是:D     你的答案是:D       此題得分:2

31
2分

Python是一門有條理的、強大的面向對象的程序設計語言,以下對Pyhton的應用描述錯誤的是( )

A.Python是數據科學中最流行的語言之一;B.Python廣泛應用於金融分析、量化交易領域;C.Python在網絡游戲開發中也有較多應用;D.Python在各個領域中的應用不可替代。
正確答案是:D     你的答案是:D       此題得分:2

32
2分

軟件安全性測試包括程序、網絡、數據庫安全性測試。以下關於軟件安全測試的描述,錯誤的是( )

A.狹義的軟件安全測試是執行安全測試用例的過程;B.廣義的軟件安全測試是所有關於安全性測試的活動;C.軟件安全測試的對象只包括代碼;D.軟件安全測試與傳統軟件測試的測試用例不相同
正確答案是:C     你的答案是:C       此題得分:2

33
2分

PDCA循環的含義是將質量管理分為四個階段,即計划(plan)、執行(do)、檢查(check)、處理(Act)。以下不屬於PDCA循環特點的選項是( )

A.開環系統,運行一次;B.順序進行,循環運轉;C.大環套小環,小環保大環,相互制約,相互補充;D.不斷前進,不斷提高
正確答案是:A     你的答案是:A       此題得分:2

34
2分

Web網頁就是萬維網上的一個按照HTML格式組織起來的文件。當訪問Web網站的某個頁面資源不存在時,HTTP服務器發回的響應狀態代碼是( )

A.200;B.500;C.401;D.404
正確答案是:D     你的答案是:D       此題得分:2

35
2分

HTTP訪問控制主要針對網絡層的訪問控制,通過配置面向對象的通用包過濾規則實現控制域名以外的訪問行為。以下屬於具體訪問控制的是( )

A.對訪問者訪問的URL的控制,允許或不允許訪問設定的URL對象;B.對訪問者的HTTP方法的控制,允許或不允許設定的HTTP方法訪問;C.對訪問者的IP的控制,允許或不允許設定的IP對象訪問;D.以上都是
正確答案是:D     你的答案是:D       此題得分:2

36
2分

目前網絡爬蟲的檢測手段多種多樣,往往需要綜合利用,提高檢測的准確率。下列屬於網絡爬蟲的檢測手段的是( )

A.檢測HTTP User-Agent報頭;B.檢查HTTP Referer報頭;C.檢測客戶端IP;D.以上都是
正確答案是:D     你的答案是:D       此題得分:2

37
2分

容災是為了在遭遇災害時能保證信息系統能正常運行,幫助企業實現業務連續性的目標,以下屬於容災技術范疇的是( )

A.數據容災;B.系統容災;C.應用容災;D.以上都是
正確答案是:D     你的答案是:D       此題得分:2

38
2分

網絡安全態勢感知是中國互聯網安全的創新方向之一,以下不屬於態勢感知的三個層次的是( )

A.規則;B.感知;C.理解;D.預測
正確答案是:A     你的答案是:A       此題得分:2

39
2分

“Internet 協議安全性 (IPSec)”是一種開放標准的框架結構,通過使用加密的安全服務以確保在 Internet 協議 (IP) 網絡上進行保密而安全的通訊。IPSec是為( )提供加密和認證的協議規范

A.物理層;B.網絡層;C.運輸層;D.應用層
正確答案是:B     你的答案是:B       此題得分:2

40
2分

網絡安全態勢的預測方法有多種,以下關於神經網絡預測網絡安全態勢的描述,錯誤的是( )

A.神經網絡預測方法沒有任何缺點;B.神經網絡是目前最常用的網絡態勢預測方法;C.神經網絡具有自學習、自適應性和非線性處理的優點;D.神經網絡具有良好的容錯性和穩健性
正確答案是:A     你的答案是:A       此題得分:2

41
2分

一套信息系統安全策略應該全面地保護信息系統整體的安全,在設計策略的范圍時,主要考慮( )

A.物理安全策略;B.網絡安全策略;C.數據加密策略;D.以上都是
正確答案是:D     你的答案是:D       此題得分:2

42
2分

電子郵件是Internet應用最廣的服務,以下用於郵件系統發送電子郵件的協議是( )

A.SMTP;B.POP3;C.FTP;D.IMAP
正確答案是:A     你的答案是:A       此題得分:2

43
2分

信息對抗是為消弱、破壞對方電子信息設備和信息的使用效能,保障己方電子信息設備和信息正常發揮效能而采取的綜合技術措施,其主要研究內容有( )

A.通信對抗;B.雷達對抗;C.計算機網絡對抗;D.以上都是
正確答案是:D     你的答案是:D       此題得分:2

44
2分

風險評估的方法有很多種,概括起來可分為三大類:定量的風險評估方法、定性的風險評估方法、定性與定量相結合的評估方法。運用數量指標來對風險進行評估是( )的評估方法

A.定性;B.定量;C.定性與定量相結合;D.以上都不是
正確答案是:B     你的答案是:B       此題得分:2

45
2分

密碼學作為信息安全的關鍵技術,其安全目標主要包括三個非常重要的方面:保密性、完整性和可用性。( )是確保信息僅被合法用戶訪問,二不被泄露給非授權的用戶、實體或過程,或供其利用的特性。

A.保密性;B.完整性;C.可用性;D.以上都不是
正確答案是:A     你的答案是:A       此題得分:2

46
2分

消息認證碼MAC是消息內容和秘密鑰的公開函數,其英文全稱是( )。

A.Message Authentication Code;B.Messag Authentication Code;C.Message Authentication Date;D.Messag Authentication Code
正確答案是:A     你的答案是:A       此題得分:2

47
2分

以下關於序列密碼說法不正確的是( )

A.序列密碼是單獨地加密每個明文位;B.由於序列密碼小而快,所以它們非常合適計算資源有限的應用;C.序列密碼的加密和解密使用相同的函數;D.現實生活中序列密碼的使用比分組密碼更為廣泛,例如Internet安全領域
正確答案是:D     你的答案是:D       此題得分:2

48
2分

病毒和木馬都是一種人為的程序,都屬於電腦病毒。以下關於病毒和木馬說法錯誤的是( )

A.病毒和木馬很容易區分清楚;B.病毒和木馬一般可以統稱為惡意程序或惡意軟件;C.病毒具有一定的顯性破壞性,木馬更傾向於默默地竊取;D.病毒具有自傳播性,即能夠自我復制,而木馬則不具備這一點
正確答案是:A     你的答案是:A       此題得分:2

49
2分

相鄰層間交換的數據單元稱之為服務數據單元,其英文縮寫是

A.SDU;B.IDU;C.PDU;D.ICI
正確答案是:A     你的答案是:A       此題得分:2

50
2分

路由選擇協議為路由器提供網絡最佳路徑所需要的相互共享的路由信息。路由選擇協議位於

A.物理層;B.數據鏈路層;C.網絡層;D.應用層
正確答案是:C     你的答案是:C       此題得分:2
 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM