试题通
试题通
APP下载
首页
>
IT互联网
>
信息系统安全题库
试题通
搜索
信息系统安全题库
题目内容
(
单选题
)
42.网页木马是一种通过攻击浏览器或浏览器外挂程序的漏洞,向目标用户机器植入木马、病毒密码盗取等恶意程序的手段,为了要安全浏览网页,不应该:

A、 定期清理浏览器缓存和上网历史记录

B、 禁止使用 ActiveX 控件和 Java 脚本

C、  在他人计算机上使用“自动登录”和“记住密码”功能

D、 定期清理浏览器 Cookies

答案:C

解析:解析:在他人计算机上使用“自动登录”和“记住密码”功能会增加账号密码信息泄露风险。

试题通
信息系统安全题库
试题通
31.根据《中华人民共和国密码法》的规定,商用密码进口许可清单和出口管制清单由国家相关部门和制定并公布,这些部门包括:
https://www.shititong.cn/cha-kan/shiti/0005e239-6996-d090-c045-e675ef3ad602.html
点击查看题目
36.数字证书是一种由一个可信任的权威机构签署的信息集合。PKI中的X. 509数字证书的内容不包括:
https://www.shititong.cn/cha-kan/shiti/0005e239-6f01-9448-c045-e675ef3ad604.html
点击查看题目
76.一个密码系统如果用E表示加密运算,D表示解密运算,M 表示明文,C表示密文,则下面描述必然成立的是:
https://www.shititong.cn/cha-kan/shiti/0005e239-6f01-cee0-c045-e675ef3ad602.html
点击查看题目
154.下列各种协议中,不属于身份认证协议的是:
https://www.shititong.cn/cha-kan/shiti/0005e239-71cd-bc38-c045-e675ef3ad602.html
点击查看题目
30.军事方面的国家秘密及其密级的具体范围,由中央军事委员会规定。
https://www.shititong.cn/cha-kan/shiti/0005e239-6c4c-4018-c045-e675ef3ad600.html
点击查看题目
36.下列关于 TCP/IP 参考模型的描述中,正确的有:
https://www.shititong.cn/cha-kan/shiti/0005e239-744a-f908-c045-e675ef3ad601.html
点击查看题目
22.ospf邻居的主从关系是通过DD报文进行协商的
https://www.shititong.cn/cha-kan/shiti/0005e239-7c96-d028-c045-e675ef3ad602.html
点击查看题目
40.电子商务平台经营者修改平台服务协议和交易规则,应当在其首页显著位置公开征求意见,修改内容应予以公示,公示开始应在实施前:
https://www.shititong.cn/cha-kan/shiti/0005e239-6666-35c8-c045-e675ef3ad601.html
点击查看题目
147.在使用复杂度不高的口令时,容易产生弱口令的安全脆弱性,被攻击者利用,从而破解用户账户,下列设置的口令中,口令复杂度最好的是:
https://www.shititong.cn/cha-kan/shiti/0005e239-6f02-4028-c045-e675ef3ad602.html
点击查看题目
19.认证是证实某事是否名副其实或者是否有效的一个过程。以下关于认证的叙述中,不正确的是:
https://www.shititong.cn/cha-kan/shiti/0005e239-6f01-7120-c045-e675ef3ad601.html
点击查看题目
首页
>
IT互联网
>
信息系统安全题库
题目内容
(
单选题
)
手机预览
试题通
信息系统安全题库

42.网页木马是一种通过攻击浏览器或浏览器外挂程序的漏洞,向目标用户机器植入木马、病毒密码盗取等恶意程序的手段,为了要安全浏览网页,不应该:

A、 定期清理浏览器缓存和上网历史记录

B、 禁止使用 ActiveX 控件和 Java 脚本

C、  在他人计算机上使用“自动登录”和“记住密码”功能

D、 定期清理浏览器 Cookies

答案:C

解析:解析:在他人计算机上使用“自动登录”和“记住密码”功能会增加账号密码信息泄露风险。

试题通
分享
试题通
试题通
信息系统安全题库
相关题目
31.根据《中华人民共和国密码法》的规定,商用密码进口许可清单和出口管制清单由国家相关部门和制定并公布,这些部门包括:

A.  国务院商务主管部门

B.  国家密码管理部门

C.  工业与信息化部门

D.  海关总署

E.  税务总局

解析:解析:《中华人民共和国密码法》第二十八条规定,国务院商务主管部
门、国家密码管理部门依法对涉及国家安全、社会公共利查且具有加密保护功能的商用密码实施进口许可,对涉及国家安全,社会公共利益或者中国承担国际义务的商用密码实施出口管制。商用密码进口许可清单和出口管制清单由国务院商务主管部门会同国家密码管理部门和海关总署制定并公布。

https://www.shititong.cn/cha-kan/shiti/0005e239-6996-d090-c045-e675ef3ad602.html
点击查看答案
36.数字证书是一种由一个可信任的权威机构签署的信息集合。PKI中的X. 509数字证书的内容不包括:

A.  版本号

B.   签名算法标识

C.  证书持有者的公钥信息

D.   加密算法标识

解析:解析:X.509数字证书的内容包括版本、序列号、签名算法标识符,有效期、主体公钥信息。

https://www.shititong.cn/cha-kan/shiti/0005e239-6f01-9448-c045-e675ef3ad604.html
点击查看答案
76.一个密码系统如果用E表示加密运算,D表示解密运算,M 表示明文,C表示密文,则下面描述必然成立的是:

A.  E(E(M))=C

B.  D(E(M))=M

C.  D(E(M))=C

D.  D(D(M))=M

解析:解析:先对M进行E加密变换为密文,再进行D解密还原为明文M。

https://www.shititong.cn/cha-kan/shiti/0005e239-6f01-cee0-c045-e675ef3ad602.html
点击查看答案
154.下列各种协议中,不属于身份认证协议的是:

A.  S/Key口令协议

B.  Kerberos

C.   x.509协议

D.  iPpsec协议

解析:解析:Internet 协议安全性(IPSec)是一种开放标准的框架结构,通过使用加密的安全服务以确保在 Internet 协议(IP)网络上进行保密而安全的通讯,不属于身份认证协议。

https://www.shititong.cn/cha-kan/shiti/0005e239-71cd-bc38-c045-e675ef3ad602.html
点击查看答案
30.军事方面的国家秘密及其密级的具体范围,由中央军事委员会规定。

A. 正确

B. 错误

解析:解析:《中华人民共和国保守国家秘密法》第十一条规定,国家秘密及其密级的具体范围,由国家保密行政管理部门分别会同外交、公安、国家安全和其他中央有关机关规定。军事方面的国家秘密及其密级的具体范围,由中央军事委员会规定。

https://www.shititong.cn/cha-kan/shiti/0005e239-6c4c-4018-c045-e675ef3ad600.html
点击查看答案
36.下列关于 TCP/IP 参考模型的描述中,正确的有:

A.  由IETF制定的参考模型

B.  应用层提供路由选择功能

C.  将网络功能划分为7层

D.  传输层协议有 TCP 与 UDP

E.  可支持异构系统的互联

解析:解析:网际互联研究领域在 IETF 中占据着重要的地位, TCP/IP协议族和 IPv6 协议族的核心协议均由这个领域制订。基于 TCP/IP的参考模型将协议分成四个层次,它们分别是:网络访问层(主机-网络层)、网际互联层、传输层和应用层。传输层对应于 OSI 参考模型的传输层,为应用层实体提供端到端的通信功能,保证了数据包的顺序传送及数据的完整性,该层定义了两个主要的协议:TCP和UDP。 TCP/IP 协议可支持异构系统的互联。因此,选项 ADE 符合题意。

https://www.shititong.cn/cha-kan/shiti/0005e239-744a-f908-c045-e675ef3ad601.html
点击查看答案
22.ospf邻居的主从关系是通过DD报文进行协商的

A. 正确

B. 错误

https://www.shititong.cn/cha-kan/shiti/0005e239-7c96-d028-c045-e675ef3ad602.html
点击查看答案
40.电子商务平台经营者修改平台服务协议和交易规则,应当在其首页显著位置公开征求意见,修改内容应予以公示,公示开始应在实施前:

A.  3日

B.  5日

C.  7日

D.  15日

解析:解析:《中华人民共和国电子商务法》第三十四条规定,电子商务平台级:经营者修改平台服务协议和交易规则,应当在其首页显著位置公开征求意见,采取合理措施确保有关各方能够及时充分表达意见。修改内容应当至少在实施前7日予以公示。

https://www.shititong.cn/cha-kan/shiti/0005e239-6666-35c8-c045-e675ef3ad601.html
点击查看答案
147.在使用复杂度不高的口令时,容易产生弱口令的安全脆弱性,被攻击者利用,从而破解用户账户,下列设置的口令中,口令复杂度最好的是:

A.  momison

B.  Wm.S*F2m5@

C.  27776394

D.  wangjing1977

解析:解析: 密码复杂性必须符合下列最低要求:不能包含用户的账户名;不能包含用户姓名中超过两个连续字符的部分;至少有六个字符长;密码中必须包含以下4类字符中的三类字符:(1)英文大写字母(A-Z);(2)英文小写字母(a-z);(3)10个基本数字(0-9);(4)特殊符号(!@#¥%等)。

https://www.shititong.cn/cha-kan/shiti/0005e239-6f02-4028-c045-e675ef3ad602.html
点击查看答案
19.认证是证实某事是否名副其实或者是否有效的一个过程。以下关于认证的叙述中,不正确的是:

A.  认证能够有效阻止主动攻击

B.  认证常用的参数有口令、标识符、生物特征等

C.  认证不允许第三方参与验证过程

D.  身份认证的目的是识别用户的合法性,阻止非法用户访问系统

解析:解析:认证存在第三方认证的形式,允许第三方参与验证。

https://www.shititong.cn/cha-kan/shiti/0005e239-6f01-7120-c045-e675ef3ad601.html
点击查看答案
试题通小程序
试题通app下载