




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
2024網絡數據安全崗題庫1.《網絡數據安全管理條例》網絡數據處理者提供的網絡產品、服務應當符合相關國家標準的強制性要求;發現網絡產品、服務存在安全缺陷、漏洞等風險時,應當立即采取補救措施,按照規定及時告知用戶并向有關主管部門報告;涉及危害國家安全、公共利益的,網絡數據處理者還應當在()內向有關主管部門報告A.1小時B.2小時C.12小時D.24小時正確答案:D解析:暫無解析。
2.《網絡數據安全管理條例》網絡數據處理者向其他網絡數據處理者提供、委托處理個人信息和重要數據的,應當通過合同等與網絡數據接收方約定處理目的、方式、范圍以及安全保護義務等,并對網絡數據接收方履行義務的情況進行監督。向其他網絡數據處理者提供、委托處理個人信息和重要數據的處理情況記錄,應當至少保存3年。A.1個月B.6個月C.1年D.3年正確答案:D解析:暫無解析。
3.()是指通過采取必要措施,確保數據處于有效保護和合法利用的狀態,以及具備保障持續安全狀態的能力。A.網絡安全B.數據安全C.國家安全D.財產安全正確答案:B解析:暫無解析。
4.負責國家數據安全工作的決策和議事協調,研究制定、指導實施國家數據安全戰略和有關重大方針政策,統籌協調國家數據安全的重大事項和重要工作,建立國家數據安全工作協調機制。A.中央國家安全領導機構B.全國人大代表大會C.中華人民共和國國務院D.中華人民共和國國家安全部正確答案:A解析:暫無解析。
5.國家實施大數據戰略,推進數據基礎設施建設,鼓勵和支持數據在各行業、各領域的創新應用。()應當將數字經濟發展納入本級國民經濟和社會發展規劃,并根據需要制定數字經濟發展規劃。A.縣級以上人民政府B.市級以上人民政府C.省級以上人民政府D.中華人民共和國國務院正確答案:C解析:暫無解析。
6.國家建立數據()制度,根據數據在經濟社會發展中的重要程度,以及一旦遭到篡改、破壞、泄露或者非法獲取、非法利用,對國家安全、公共利益或者個人、組織合法權益造成的危害程度,對數據實行分類分級保護。A.分類分級備案B.分級訪問權限C.分級實時備份D.分類分級保護正確答案:D解析:暫無解析。
7.重要數據的處理者應當按照規定對其數據處理活動定期開展風險評估,并向有關主管部門報送()。A.數據安全風險清單B.應急補救措施C.風險報告單D.風險評估報告正確答案:D解析:暫無解析。
8.處理個人信息應當具有明確、合理的目的,并應當與處理目的直接相關,采取()的方式。A.對個人權益影響最大B.對個人權益影響最小C.對個人信息收集最全D.對個人信息收集最少正確答案:B解析:暫無解析。
9.收集個人信息,應當限于實現處理目的的(),不得過度收集個人信息。A.最大范圍B.最小范圍C.較多范圍D.適當范圍正確答案:B解析:暫無解析。
10.建設、運營網絡或者通過網絡提供服務,應當依照法律、行政法規的規定和國家標準的強制性要求,采取技術措施和其他必要措施,保障網絡安全、穩定運行,有效應對網絡安全事件,防范網絡違法犯罪活動,維護網絡數據的()、保密性和可用性。A.穩定性B.完整性C.一致性D.機密性正確答案:B解析:暫無解析。
11.何個人和組織有權對危害網絡安全的行為向網信、電信、()等部門舉報。收到舉報的部門應當及時依法作出處理;不屬于本部門職責的,應當及時移送有權處理的部門。A.紀檢B.財政C.公安D.法院正確答案:C解析:暫無解析。
12.國家建立和完善網絡安全標準體系。國務院標準化行政主管部門和國務院其他有關部門根據各自的職責,組織制定并適時修訂有關網絡安全管理以及()、服務和運行安全的國家標準、行業標準。A.網絡B.技術C.產品D.網絡產品正確答案:D解析:暫無解析。
13.持企業和高等學校、職業學校等教育培訓機構開展網絡安全相關教育與培訓,采取多種方式培養(),促進網絡安全人才交流。A.安全人員B.網絡安全人才C.技術人員D.人才正確答案:B解析:暫無解析。
14.網絡運營者應當制定網絡安全事件(),及時處置系統漏洞、計算機病毒、網絡攻擊、網絡侵入等安全風險;在發生危害網絡安全的事件時,立即啟動應急預案,采取相應的補救措施,并按照規定向有關主管部門報告。A.應急預案B.緊急措施C.預案D.措施正確答案:A解析:暫無解析。
15.任何個人和組織不得從事非法侵入他人網絡、干擾他人網絡正常功能、竊取()等危害網絡安全的活動;A.機密B.網絡數據C.信息D.資料正確答案:B解析:暫無解析。
16.不得提供專門用于從事侵入網絡、干擾網絡正常功能及防護措施、竊取網絡數據等危害網絡安全活動的();A.人B.程序C.程序、工具D.工具正確答案:C解析:暫無解析。
17.明知他人從事危害網絡安全的活動的,不得為其提供()、廣告推廣、支付結算等幫助。A.工具B.資金C.運維D.技術支持正確答案:D解析:暫無解析。
18.網絡運營者應當為公安機關、國家安全機關依法維護()和偵查犯罪的活動提供技術支持和協助。A.個人安全B.國家安全C.人民利益D.個人利益正確答案:B解析:暫無解析。
19.關鍵信息基礎設施的運營者采購網絡產品和服務,應當按照規定與提供者簽訂()協議,明確安全和保密義務與責任。A.保密B.責任C.安全保密D.義務正確答案:C解析:暫無解析。
20.關鍵信息基礎設施的運營者在中華人民共和國境內運營中收集和產生的個人信息和重要數據應當在()存儲。因業務需要,確需向境外提供的,應當按照國家網信部門會同國務院有關部門制定的辦法進行安全評估;法律、行政法規另有規定的,依照其規定。A.本地B.首都C.境外D.境內正確答案:D解析:暫無解析。
21.關鍵信息基礎設施的運營者應當自行或者委托網絡安全服務機構對其網絡的安全性和()每年至少進行一次檢測評估,并將檢測評估情況和改進措施報送相關負責關鍵信息基礎設施安全保護工作的部門。A.連續性B.持續性C.可能存在的風險D.風險正確答案:C解析:暫無解析。
22.網絡運營者應當對其收集的用戶信息(),并建立健全用戶信息保護制度。A.全部公開B.部分公開C.保守秘密D.嚴格保密正確答案:D解析:暫無解析。
23.國家建立網絡安全監測預警和信息通報制度。國家網信部門應當()有關部門加強網絡安全信息收集、分析和通報工作,按照規定統一發布網絡安全監測預警信息。A.統籌B.統籌協調C.協調D.安排正確答案:B解析:暫無解析。
24.發生網絡安全事件,應當立即啟動網絡安全事件應急預案,對網絡安全事件進行(),要求網絡運營者采取技術措施和其他必要措施,消除安全隱患,防止危害擴大,并及時向社會發布與公眾有關的警示信息。A.調查和評估B.調查C.評估D.分析正確答案:A解析:暫無解析。
25.省級以上人民政府有關部門在履行網絡安全監督管理職責中,發現網絡存在較大()或者發生安全事件的,可以按照規定的權限和程序對該網絡的運營者的法定代表人或者主要負責人進行約談。網絡運營者應當按照要求采取措施,進行整改,消除隱患。A.安全責任B.安全風險C.安全事件D.保密正確答案:B解析:暫無解析。
26.實行網絡安全等級保護制度。網絡運營者應當按照網絡安全等級保護制度的要求,履行下列安全保護義務,保障網絡免受干擾、破壞或者()的訪問,防止網絡數據泄露或者被竊取、篡改:A.已授權B.破壞C.未經授權D.干擾正確答案:C解析:暫無解析。
27.因網絡安全事件,發生()或者生產安全事故的,應當依照《中華人民共和國突發事件應對法》、《中華人民共和國安全生產法》等有關法律、行政法規的規定處置。A.突發B.事件C.突發事件D.時間正確答案:C解析:暫無解析。
28.網絡運營者應當按照網絡安全等級保護制度的要求,采取監測、記錄網絡運行狀態、網絡安全事件的技術措施,并按照規定留存相關的網絡日志不少于()個月。A.3B.6C.12D.18正確答案:B解析:暫無解析。
29.國家采取措施,監測、防御、處置來源于中華人民共和國境內外的網絡安全風險和威脅,保護關鍵信息基礎設施免受攻擊、()、干擾和破壞,依法懲治網絡違法犯罪活動,維護網絡空間安全和秩序。A.檢測B.侵入C.掃描D.監督正確答案:B解析:暫無解析。
30.計算機機房的溫度應保持在以下哪個范圍內?A.10-20°CB.20-22°CC.22-25°CD.25-30°C正確答案:B解析:暫無解析。
31.UPS的主要功能是什么?A.提供網絡連接B.過濾電源中的雜質C.提供緊急照明D.提供臨時電力正確答案:D解析:暫無解析。
32.以下哪個不是計算機機房的必備條件?A.良好的通風系統B.穩定的電源供應C.高濕度環境D.防靜電地板正確答案:C解析:暫無解析。
33.UPS的電池壽命通常為多少年?A.3-5年B.5-7年C.7-10年D.10年以上正確答案:A解析:暫無解析。
34.計算機機房的濕度應保持在以下哪個范圍內?A.10%-30%B.30%-50%C.40%-60%D.60%-80%正確答案:C解析:暫無解析。
35.以下哪個不是UPS的維護項目?A.電池檢查B.風扇清潔C.軟件升級D.溫度監控正確答案:C解析:暫無解析。
36.以下哪個不是UPS的輸入保護功能?A.過載保護B.過壓保護C.欠壓保護D.短路保護正確答案:D解析:暫無解析。
37.計算機機房的地板承重能力通常不應低于多少?A.300kg/m2B.500kg/m2C.800kg/m2D.1000kg/m2正確答案:B解析:暫無解析。
38.UPS的輸出電壓范圍通常是多少?A.100-120VB.200-240VC.220-260VD.280-320V正確答案:B解析:暫無解析。
39.UPS電源的主要功能不包括以下哪項()。A.不間斷供電B.穩壓C.增加市電頻率D.對電源進行凈化正確答案:C解析:暫無解析。
40.UPS電池在()環境下充電效率最高。A.0℃-10℃B.10℃-20℃C.20℃-25℃D.30℃-40℃正確答案:C解析:暫無解析。
41.以下哪種負載不適合直接連接到UPS上()。A.服務器B.打印機C.空調D.交換機正確答案:C解析:暫無解析。
42.計算機機房內設備之間的布線應采用()方式。A.架空B.地板下C.墻壁D.隨意正確答案:B解析:暫無解析。
43.當市電恢復正常后,UPS會自動將負載切換到()供電。A.電池B.旁路C.市電D.逆變器正確答案:C解析:暫無解析。
44.以下哪個不是UPS運維管理中需要定期檢查的項目()。A.電池外觀B.市電電壓C.機房裝修D.設備運行狀態正確答案:C解析:暫無解析。
45.計算機機房的靜電釋放裝置接地電阻應小于()歐姆。A.10B.20C.30D.40正確答案:A解析:暫無解析。
46.在計算機機房中,為了防止灰塵進入設備,應安裝()。A.空氣凈化器B.空調濾網C.防塵罩D.以上都是正確答案:D解析:暫無解析。
47.當UPS電池組容量下降到額定容量的()時,應考慮更換電池。A.60%B.70%C.80%D.90%正確答案:A解析:暫無解析。
48.計算機機房內的消防通道寬度應不小于()米。A.1B.1.1C.1.2D.1.5正確答案:B解析:暫無解析。
49.稅務系統將實現稅務總局、省稅務局()部署互聯網站群。A.兩級補充模式B.兩級集中模式C.兩級統一模式D.兩級協同模式正確答案:B解析:稅務系統采用總省兩級集中模式部署互聯網站群。
50.切實落實()要求,做好網站定級、備案、建設、整改和管理工作,提高網站防篡改、防病毒、防攻擊、防癱瘓、防泄密能力。A.領導工作B.信息安全等級保護等制度C.密碼安全要求D.值班值守正確答案:B解析:切實落實《信息安全等級保護》等制度要求,做好網站定級備案建設整改和管理工作,提高網站防篡改、防病毒、防攻擊、防癱瘓、防泄密能力。
51.建立嚴密的網站安全技術防護體系,每()進行一次全面的安全檢查和風險評估,發現問題及時整改,防患于未然。A.半年B.1年C.2年D.3年正確答案:A解析:為保障門戶網站穩定運行,安全檢查和風險評估應每半年進行一次。
52.申請稅務網站域名的受理單位是()A.電子稅務管理中心B.稅收宣傳中心C.辦公廳D.網絡運營商正確答案:B解析:申請稅務網站域名的受理單位是稅收宣傳中心。
53.在保障安全的前提下,加強網站系統與相關應用系統的有效銜接,規范網站與相關應用系統接口和接入方式,(),形成外網受理、內部辦理、外網反饋的一體化應用格局。A.提高應用內聚度B.減少應用內聚度C.提高應用耦合度D.減少應用耦合度正確答案:D解析:在保障安全的前提下,加強網站系統與相關應用系統的有效銜接,規范網站與相關應用系統接口和接入方式,減少應用耦合度,形成外網受理、內部辦理、外網反饋的一體化應用格局。
54.下列域名中,哪些是規范的稅務網站中文域名A.北京稅務.政務B.北京.稅務C.北京稅務.中國D.北京稅務.政府正確答案:A解析:網站的中文域名結構為”△△△.政務”,其中△△為各省稅務機關規范化簡稱。
55.在國產客戶端上登錄電子公文系統,應使用()瀏覽器。A.IEB.UOSC.360D.以上瀏覽器均可以正確答案:C解析:WINDOWS客戶端上登錄電子公文系統應使用的瀏覽器是IE瀏覽器。國產機客戶端上登錄電子公文系統應使用的瀏覽器是360瀏覽器。
56.在電子公文系統中,以下操作順序正確的是:()A.擬稿、校對、簽發、封發、排版B.擬稿、封發、校對、排版、簽發C.擬稿、排版、校對、簽發、封發D.擬稿、簽發、排版、校對、封發正確答案:D解析:省市縣發文流程:擬稿、簽發、排版、校對、封發。
57.關于數字人事系統中成長賬戶可查看內容說法正確的是:()A.可以查看參與兩測的情況B.可以查看平時考核得分情況C.可以查看年度考核得分情況D.以上均可以查看正確答案:D解析:數字人事系統中成長賬戶可查看參與兩測的情況、平時考核得分情況、年度考核得分情況。
58.在電子稅務局中,企業與辦稅人員之間通過()方式建立關聯關系。A.雙向確認授權B.單向確認授權C.無需確認授權D.三方確認授權正確答案:A解析:采用雙向確認授權
59.下列不屬于國產操作系統的是()A.windowsB.UOSC.銀河麒麟D.中標麒麟正確答案:A解析:windows系統是美國微軟公司研發的-套操作系統。
60.下列不屬于國產芯片的是()A.龍芯B.IntelC.鯤鵬D.飛騰正確答案:B解析:Intel芯片由美國英特爾公司研發,不屬于國產芯片。
61.下列不屬于國產CPU的是()A.龍芯B.酷睿C.兆芯D.飛騰正確答案:B解析:酷睿由美國英特爾公司研發,不屬于國產CPU。
62.海關單一窗口系統通過哪個系統向核心征管出口退稅子系統傳輸數據?()A.電子稅務局B.離境退稅系統C.決策支持系統D.外部信息交換系統正確答案:D解析:海關單一窗口系統通過外部信息交換系統向核心征管出口退稅子系統傳輸數據?
63.整合后的核心征管出口退稅子系統是哪一年完成全國上線推廣工作?()A.2019年B.2020年C.2021年D.2022年正確答案:C解析:2021年,整合后的核心征管出口退稅子系統順利完成全國上線推廣工作。
64.目前,金稅三期核心征管系統各數據庫之間更多采用什么方式進行數據鏈接?()A.OGGB.ADGC.FTPDD.MYSQL正確答案:A解析:這道題考察的是對金稅三期核心征管系統數據鏈接方式的了解。在金稅三期系統中,數據庫之間的數據鏈接是一個關鍵技術。根據系統設計和實際應用,OGG(OracleGoldenGate)是常用的數據復制和實時數據集成軟件,用于實現不同數據庫之間的數據鏈接和同步。因此,正確答案是A。
65.核心征管系統主要為兩級部署,具體指哪兩級部署?()A.省、市B.省、縣C.總、省D.總、市正確答案:C解析:核心征管系統主要為:省級集中,總、省兩級部署,全國版本統一。
66.從信息系統軟件生命周期看,運維占整個軟件生命周期的()?A.10%-20%B.20%-30%C.70%-80%D.40%-50%正確答案:C解析:因為從生命周期的觀點看,系統的設計、開發(購買)和實施只占20%的時間,而系統的運維則占到整個生命周期的70%-80%的時間。
67.實現了對全國36個省市核心征管、電子稅務局、稅庫銀、增值稅發票系統實時監控覆蓋,運維工作逐步從”被動應對”轉變為()?A.主動解決B.主動處理C.主動預防D.主動采納正確答案:C解析:這個題目描述了一個全國性的稅務系統的實時監控系統,通過該系統能夠實現對全國36個省市的核心征管、電子稅務局、稅庫銀、增值稅發票系統等進行實時監控覆蓋。由于技術手段的先進性和全面性,使得運維工作可以逐漸從被動應對的模題態轉變為一種更加積極的狀態。在這里,“被動應對”與“主動預防”形成了對比。因此,為了達到系統運行更為高效和安全,工作方式必須有所轉變,答案中C選項“主動預防”意味著主動預測問題、主動進行維護,這是實現運維工作高效率和減少損失的重要策略。因此,正確答案是C。
68.業務運維與技術運維的關系是?()A.互不干涉B.基本相同C.相輔相成D.以上都不對正確答案:C解析:業務運維和技術運維并非相互割裂,而是相輔相成。
69.傳統架構與云架構運維對象由IOE逐步轉變為?()A.分布式開源軟件B.集中式開源軟件C.并列式開源軟件D.國際開源軟件正確答案:A解析:云平臺系統主要采用分布式架構和開源軟件實現。
70.DevOps的含義是什么?()A.開發管理一體化B.敏捷開發一體化C.運維開發一體化D.開發運維一體化正確答案:D解析:DevOps(Development和Operations的組合詞)翻譯為開發運維一體化。
71.軟件維護工作的最主要部分是:()A.校正性維護B.適應性維護C.完善性維護D.預防性維護正確答案:C解析:軟件維護是指在軟件產品發布后,為了改正錯誤、改善性能或其他屬性而進行的修改活動。其中,完善性維護是指為了滿足用戶對軟件提出的新功能或性能要求而進行的維護,它是軟件維護工作的最主要部分。這是因為在實際應用中,用戶往往會根據使用經驗或業務變化提出新的需求,需要通過完善性維護來實現這些需求。而適應性維護、校正性維護和預防性維護雖然也是軟件維護的重要組成部分,但它們并不是最主要的部分。
72.保障信息安全最基本、最核心的技術措施是()A.信息加密技術B.信息確認技術C.網絡控制技術D.反病毒技術正確答案:A解析:密碼技術是保護信息安全最基礎、最核心的手段之一。密碼技術已經從外交和軍事領域走向社會廣大公眾,它是結合數學、電子與通訊等諸多學科于一身的學科。它不僅具有信息加密功能,而且具有數字簽名、身份驗證、秘密分存、系統安全等功能。所以使用密碼技術不僅可以保證信息的機密性,而且可以保證信息的完整性和可用性,防止信息被篡改、偽造和假冒。故答案為A。
73.賬號鎖定策略中對超過一定次數的錯誤登錄賬號進行鎖定是為了對抗以下哪種攻擊?()A.分布式拒絕服務攻擊(DDoS)B.病毒傳染C.口令暴力破解D.緩沖區溢出攻擊正確答案:C解析:賬號鎖定可以有效對抗口令暴力破解。
74.以下哪項屬于國產密碼算法?()A.SM2B.DESGC.MD5DD.RSA正確答案:A解析:這道題考察的是對國產密碼算法的了解。在密碼學中,國產密碼算法特指由中國自主研發并推廣使用的加密算法。根據我所掌握的知識,SM2是一種由中國國家密碼管理局所推薦的公鑰密碼算法,屬于國產密碼算法。而DES、MD5和RSA均為國際上廣泛使用的算法,并非中國國產。因此,根據題目要求,正確答案是A。
75.在OSI參考模型中有7個層次,提供了相應的安全服務來加強信息系統的安全性,以下哪一層提供了保密性、身份鑒別、數據完整性服務?()A.網絡層B.表示層C.會話層D.物理層正確答案:A解析:網絡層用來提供保密性、身份鑒別、數據完整性服務。
76.對網絡系統進行滲透測試,通常是按什么順序來進行的?()A.控制階段、偵查階段、入侵階段B.入侵階段、偵查階段、控制階段C.偵查階段、入侵階段、控制階段D.偵查階段、控制階段、入侵階段正確答案:C解析:偵查階段、入侵階段、控制階段
77.網盤是非常方便的電子資料存儲流轉工具,下面這些使用網盤的做法中,哪一項會造成個人隱私信息泄露的風險?()A.將自己的信息分類,不重要的信息例如游戲文件、視頻文件.上傳到云盤,個人身份證等信息存放在自己的電腦上B.自己的照片等信息加密后再存儲到云盤,或者使用云盤的保密文件夾功能C.將所有信息保存在云盤,設置一個復雜的云盤密碼,然后將密碼信息保存在電腦硬盤的文件夾中D.認真研究云盤的功能,設置云盤的強密碼,謹慎使用分享功能正確答案:C解析:將所有信息保存在云盤,設置一個復雜的云盤密碼,然后將密碼信息保存在電腦硬盤的文件夾中
78.重要數據的處理者應當按照規定對其數據處理活動定期開展風險評估,并向有關主管部門報送()。A.風險評估報告B.數據安全風險清單C.應急補救措施D.風險報告單正確答案:A解析:重要數據的處理者有責任確保其數據處理活動的安全性與合規性。為此,他們需要按照規定定期開展風險評估,以識別潛在的數據安全風險。在完成風險評估后,重要數據的處理者需要向有關主管部門報送評估結果,這一結果通常以風險評估報告的形式呈現。風險評估報告詳細記錄了評估過程、發現的風險點、風險等級以及相應的風險應對措施等內容,有助于主管部門全面了解數據處理活動的風險狀況,并采取相應的監管措施。因此,正確答案為D,即風險評估報告。
79.符合下列情形之一的,為重大網絡安全事件:A.重要網絡和信息系統遭受特別嚴重的系統損失,造成系統大面積癱瘓,喪失業務處理能力。B.重要敏感信息和關鍵數據丟失或被竊取、篡改、假冒,對國家安全和社會穩定構成嚴重威脅。C.對國家安全、社會秩序、經濟建設和公眾利益構成較嚴重威脅、造成較嚴重影響。D.對國家安全、社會秩序、經濟建設和公眾利益構成一定威脅、造成一定影響,恢復系統正常運行和消除安全事件負面影響所需付出的代價較小。正確答案:B解析:網絡安全事件的重要程度取決于其可能或已經造成的損失、影響以及需要付出的恢復代價。選項B中提到的是對國家安全和社會穩定構成嚴重威脅,這明顯超出了選項D中提到的“一定威脅”的程度,同時涉及到重要敏感信息和關鍵數據的丟失或被竊取、篡改、假冒,這顯然是更為嚴重的情況。因此,選項B描述的為重大網絡安全事件。
80.信息系統的《密碼應用方案》應在哪個階段編制?()A.規劃B.設計C.建設D.運行正確答案:A解析:規劃階段就應該編制《密碼應用方案》
81.在等級保護2.0中,對關鍵信息基礎設施定級要求是?()A.沒有要求B.原則上其安全保護等級不低于第二級C.原則上其安全保護等級不低于第三級D.原則上其安全保護等級不低于第四級正確答案:C解析:在等級保護2.0體系中,關鍵信息基礎設施是指那些一旦遭到破壞、喪失功能或數據泄露,可能嚴重危害國家安全、國計民生、公共利益的重要信息系統。因此,對這類基礎設施的安全保護等級要求較為嚴格,原則上其安全保護等級不低于第三級,以確保其安全性和可靠性。
82.第()級以上網絡運營者應在網絡規劃、建設和運行階段,按照密碼應用安全性評估管理辦法和相關標準,在網絡安全等級測評中同步開展密碼應用安全性評估。A.一B.二C.三D.四正確答案:C解析:根據相關規定,第三級以上網絡運營者需要在網絡規劃、建設和運行階段,遵循密碼應用安全性評估管理辦法及相關標準,在網絡安全等級測評的同時進行密碼應用安全性評估。這是為了確保網絡運營的安全性和合規性,特別是在較高安全等級的網絡環境中,密碼應用的安全性是至關重要的。因此,選項C“三”是正確的。
83.受法律保護的、等級保護對象受到破壞時所侵害的社會關系,如國家安全、社會秩序、公共利益以及公民、法人或其他組織的合法權益,稱為()。A.客體B.客觀方面C.等級保護對象D.系統服務正確答案:A解析:在信息安全等級保護中,當等級保護對象(如信息系統)受到破壞時,可能會侵害到某些受法律保護的社會關系,這些社會關系包括國家安全、社會秩序、公共利益以及公民、法人或其他組織的合法權益。這些被侵害的社會關系被稱為客體,它是信息安全等級保護所要保護的核心內容之一。因此,選項A“客體”是正確的描述。
84.等級保護的一般工作流程是什么?()A.定級、備案、建設、等級測評、監督檢查B.備案、定級、監督檢查、建設整改、等級測評C.等級測評、定級、備案、建設整改、監督檢查D.建設整改、等級測評、監督檢查、定級、備案正確答案:A解析:等級保護的工作流程首先需要對信息系統進行定級,確定其安全保護等級;隨后進行備案,將定級情況報送給相關部門;接著進行建設,根據定級和備案要求實施安全保護措施;然后進行等級測評,評估信息系統的安全保護狀況是否達到等級要求;最后進行監督檢查,由相關部門對信息系統的等級保護情況進行檢查,確保各項安全措施得到有效落實。因此,正確的流程順序是定級、備案、建設、等級測評、監督檢查。
85.數據備份的方式不包括以下哪一項:()A.完全備份B.增量備份C.差分備份D.在線備份正確答案:D解析:數據備份的主要方式包括完全備份、增量備份和差分備份。完全備份是對整個數據集進行全面復制;增量備份是只備份自上次備份以來改變的數據;差分備份則是備份自上次完全備份以來改變的數據。而在線備份通常指的是數據在不停機或在線狀態下進行備份,但它并不是數據備份的一種獨立方式,而是可以根據具體策略采用完全備份、增量備份或差分備份等形式進行。因此,在線備份并不屬于數據備份方式的分類之一。
86.在OSI參考模型中,負責提供可靠的端到端數據傳輸的是()的功能?A.傳輸層B.網絡層C.應用層D.數據鏈路層正確答案:A解析:傳輸層在OSI參考模型中負責提供可靠的端到端的數據傳輸,主要負責向兩個主機中進程之間的通信提供服務,是整個網絡體系結構中的關鍵層次之一
87.在系統運行期間,其場地設備在冗余范圍內,不應因設備故障而導致網絡系統運行中斷,是機房的()要求A.A級容錯型B.B級冗余型C.C級基本型正確答案:B解析:在系統運行期間,其場地設備在冗余范圍內,不應因設備故障而導致網絡系統運行中斷,是機房的B級冗余型要求。A級容錯型為在電子信息系統運行期間,場地設備不應因操作失誤、設備故障、外電源中斷、維護和檢修而導致電子信息系統運行中斷;C級基本型為在場地設備正常運行情況下,應保證電子信息系統運行不中斷。
88.用于局域網的IPv4地址屬于哪類地址?()A.A類B.B類C.C類D.D類E.E類正確答案:C解析:C類地址被用于局域網。最高3位被置為二進制110,允許大約200萬個網絡
89.以下哪項是多點視頻會議系統的核心?()A.視頻會議終端B.MCUC.網絡管理軟件D.傳輸網絡正確答案:B解析:MCU是多點視頻會議系統的核心,它提供多點會議的管理和控制功能。
90.數據中心劃分為幾個等級?()A.ABCB.123C.甲乙丙D.高中低正確答案:A解析:GB50174-2017分級中數據中心應劃分為A、B、C三級,A>B>C。在同城或異地建立的災備數據中心,設計時宜與主用數據中心等級相同。
91.以下哪一項是數據中心基礎環境設計原則最關鍵的一環?()A.規劃設計B.設備選型C.施工安裝D.運行維護正確答案:A解析:基礎設施在規劃設計、設備選型、施工安裝、運行維護四個階段中,規劃設計是最關鍵的一環
92.KDD的是()的縮寫。A.數據挖掘與知識發現B.領域知識發現C.文檔知識發現D.動態知識發現正確答案:A解析:KDD是數據挖掘與知識發現
93.智慧健康手環的應用開發,體現了()的數據采集技術的應用A.傳感器B.統計報表C.網絡爬蟲D.API接口正確答案:A解析:智慧健康手環的應用開發,體現了傳感器的數據采集技術的應用
94.下列哪一項反應了數據化的精細程度,越細化的程序價值越高?()A.規模B.活性C.顆粒度D.關聯度正確答案:C解析:顆粒度反應了數據化的精細程度,越細化的程序價值越高
95.以下哪個不是大數據的特征?()A.價值密度低B.數據類型繁多C.訪問時間短D.增長速度快正確答案:C解析:訪問時間短不是大數據的特征
96.下列哪些選項通常是集群的最主要瓶頸?()A.CPUB.網絡C.磁盤IOD.內存正確答案:C解析:首先集群的目的是為了節省成本,用廉價的PC機,取代小型機及大型機。小型機及大型機的特點包括cpu處理能力強,內存大,因此排除A、D。網絡是一種稀缺資源但不是瓶頸,由于大數據面臨海量數據處理,讀寫數據都需要IO,然后還要冗余數據,hadoop一般備3份數據,所以IO會打折扣
97.計算機中所有信息的存儲都采用()方式。A.十進制B.十六進制C.ACI碼D.二進制正確答案:D解析:計算機中所有的信息存儲都采用二進制方式。
98.用于解析域名的協議是()。A.HTTPBB.DNSC.FTPDD.SMTP正確答案:B解析:DNS(DomainNameSystem)是將域名和IP地址進行互相轉換(域名解析)。
99.下列各項中,不能作為設備IP地址是()。A.12B.5C.222.235.256.240D.54正確答案:C解析:IP地址由4個8位的二進制數組成,每一個最大為255。
100.當靜態路由的管理距離被手工配置為大于動態路由選擇協議的默認管理距離時,該靜態路由被稱為()。A.半靜態路由B.浮動靜態路由C.半動態路由D.手工路由正確答案:B解析:浮動路由有兩條或者多條具備相同目的的路由條目。通過修改管理距離來調整有限級別。
101.為解決某一特定的問題而設計的指令序列稱A.文檔B.語言C.程序D.系統正確答案:C解析:計算機程序是指令的有序序列,執行的過程實際上是執行指令的過程。
102.UPS的自動旁路的作用是什么?()A.用于UPS設備的檢修B.實現UPS對蓄電池的充電C.停電時實現對UPS蓄電池的放電D.當UPS出現故障時提供不間斷的電力供應正確答案:D解析:設計旁路的作用是:UPS電源的負載過重時或者UPS電源主機故障時,UPS會自動跳到旁路繼續給電力電子設備提供電力供應。
103.將一個磁盤上的數據完全復制到另外一個磁盤上的磁盤冗余陣列模式是下列哪一個?()A.RAID0B.RAID1C.RAID5D.RAID6正確答案:B解析:RAID0是無冗余,讀寫性能高;RAID1是指鏡像存儲模式,直接將一個磁盤上的數據完全復制到另外一個磁盤上;RAID5是指分布式奇偶校驗存儲模式;RAID6在RAID5基礎上加強了數據保護設計,仍為奇偶校驗存儲模式。
104.以下哪個選項不是NAS與SAN的差異?()A.NAS設備擁有自己的文件系統,而SAN沒有B.NAS適合于文件傳輸與存儲,而SAN對于塊數據的傳輸和存儲效率更高C.SAN可以拓展存儲空間,而NAS不能D.SAN是一種網絡架構,而NAS是一個專用型的文件存儲服務器正確答案:C解析:SAN和NAS存儲都可以擴展存儲空間。
105.存放Linux系統基本命令的目錄是()。A./iBB./tmpC./binD./root正確答案:C解析:存放Linux系統基本命令的目錄是/bin
106.Linux系統存放用戶賬號的文件是()。A.shadowB.groupC.passwdD.gshadow正確答案:C解析:Linux系統存放用戶賬號的文件是passwd
107.在數據中心供配電UPS并機系統中,()系統可靠性最高。A.1+1并機B.2+1并機C.3+1并機D.以上都不是正確答案:A解析:理論上說UPS并機越多,負載的安全性就越好。但從實際UPS基本技術來講,UPS并機數量越多對控制系統的要求越高,受并機技術的制約,并機數量越多穩定性越差,負載的供電風險越大,運行管理也越復雜。
108.《網絡數據安全管理條例》重要數據的處理者應當明確網絡數據安全()和網絡數據安全()。A.責任人B.負責人C.管理部門D.管理機構正確答案:BD解析:暫無解析。
109.《網絡數據安全管理條例》網絡數據安全管理機構應當履行下列網絡數據安全保護責任:A.制定實施網絡數據安全管理制度、操作規程和網絡數據安全事件應急預案B.定期組織開展網絡數據安全風險監測、風險評估、應急演練、宣傳教育培訓等活動,及時處置網絡數據安全風險和事件C.受理并處理網絡數據安全投訴、舉報D.不需要履行網絡數據安全保護責任正確答案:ABC解析:暫無解析。
110.國家機關為履行法定職責的需要收集、使用數據,應當在其履行法定職責的范圍內依照法律、行政法規規定的條件和程序進行;對在履行職責中知悉的()保密商務信息等數據應當依法予以保密,不得泄露或者非法向他人提供。A.個人隱私B.個人信息C.商業秘密D.保密流程正確答案:ABC解析:暫無解析。
111.風險評估報告應當包括處理的重要數據的(),開展數據處理活動的情況,面臨的數據安全風險及其應對措施等。A.種類B.數量C.行業D.格式正確答案:AB解析:暫無解析。
112.國家機關應當遵循()的原則,按照規定及時、準確地公開政務數據。依法不予公開的除外。A.公正B.公平C.公開D.便民正確答案:ABD解析:暫無解析。
113.國家建立數據分類分級保護制度,根據數據在經濟社會發展中的重要程度,以及一旦遭到篡改、破壞、泄露或者非法獲取、非法利用,對()造成的危害程度,對數據實行分類分級保護。國家數據安全工作協調機制統籌協調有關部門制定重要數據目錄,加強對重要數據的保護。A.國家安全B.公共利益C.個人D.組織合法權益正確答案:ABCD解析:暫無解析。
114.關系()等數據屬于國家核心數據,實行更加嚴格的管理制度。A.國家安全B.國民經濟命脈C.重要民生D.重大公共利益正確答案:ABCD解析:暫無解析。
115.《中華人民共和國個人信息保護法》的立法宗旨是()。A.保護個人信息權益B.規范個人信息處理活動C.促進個人信息合理利用D.提高個人信息數據質量正確答案:ABC解析:暫無解析。
116.敏感個人信息是一旦泄露或者非法使用,容易導致自然人的人格尊嚴受到侵害或者人身、財產安全受到危害的個人信息,包括()、金融賬戶、行蹤軌跡等信息,以及不滿十四周歲未成年人的個人信息。A.生物識別B.宗教信仰C.特定身份D.醫療健康正確答案:ABCD解析:暫無解析。
117.計算機機房的運維管理包括哪些方面?A.環境監控B.設備維護C.安全管理D.人員培訓正確答案:ABCD解析:暫無解析。
118.UPS的維護項目包括哪些?A.電池更換B.軟件更新C.負載測試D.外觀清潔正確答案:ABCD解析:暫無解析。
119.計算機機房的環境監控通常包括哪些參數?A.溫度B.濕度C.空氣流動D.噪音正確答案:ABCD解析:暫無解析。
120.以下哪些因素會影響UPS的壽命?A.環境溫度B.電池質量C.負載率D.維護頻率正確答案:ABCD解析:暫無解析。
121.計算機機房的安全管理包括哪些內容?A.訪問控制B.視頻監控C.火災預防D.數據備份正確答案:ABCD解析:暫無解析。
122.UPS電源的組成部分主要包括()。A.整流器B.逆變器C.蓄電池D.靜態開關正確答案:ABCD解析:暫無解析。
123.影響UPS電池使用壽命的因素有()。A.環境溫度B.充放電次數C.電池質量D.負載大小正確答案:ABC解析:暫無解析。
124.計算機機房運維管理的主要內容包括()。A.設備維護B.環境管理C.人員管理D.安全管理正確答案:ABCD解析:暫無解析。
125.UPS電源的維護項目主要包括()。A.電池檢查B.設備清潔C.性能測試D.軟件更新正確答案:ABC解析:暫無解析。
126.計算機機房內的布線系統應滿足()要求。A.可靠性B.靈活性C.可擴展性D.經濟性正確答案:ABCD解析:暫無解析。
127.以下哪些設備可以由UPS供電()。A.服務器B.存儲設備C.網絡設備D.監控設備正確答案:ABCD解析:暫無解析。
128.在計算機機房中,防止靜電危害的措施有()。A.接地B.穿防靜電服C.使用防靜電地板D.安裝離子風機正確答案:ABCD解析:暫無解析。
129.計算機機房的安全防護措施包括()。A.物理訪問控制B.網絡安全防護C.數據備份D.應急響應正確答案:ABCD解析:暫無解析。
130.UPS電源的監控系統可以實現對()的監控。A.市電輸入B.電池狀態C.輸出電壓D.負載電流正確答案:ABCD解析:暫無解析。
131.計算機機房內的設備維護包括()。A.硬件維修B.軟件升級C.系統優化D.數據清理正確答案:ABC解析:暫無解析。
132.以下哪些情況可能導致UPS故障()。A.市電異常B.電池老化C.負載過載D.散熱不良正確答案:ABCD解析:暫無解析。
133.計算機機房的防雷措施主要包括()。A.安裝避雷針B.安裝防雷器C.接地D.屏蔽正確答案:ABCD解析:暫無解析。
134.UPS電源的工作位置應考慮()因素。A.通風良好B.便于維護C.遠離熱源D.避免陽光直射正確答案:ABCD解析:暫無解析。
135.計算機機房內的空氣調節系統應具備()功能。A.制冷B.制熱C.除濕D.加濕正確答案:ABCD解析:暫無解析。
136.以下哪些屬于計算機機房的第一類輔助房間()。A.監控室B.配電室C.備件庫D.打印室正確答案:ABC解析:暫無解析。
137.計算機機房內的設備標識應包括()。A.設備名稱B.設備型號C.設備編號D.管理責任人正確答案:ABCD解析:暫無解析。
138.在對UPS電池進行維護時,需要檢查的項目有()。A.電池外觀B.電池連接C.電池電壓D.電池內阻正確答案:ABCD解析:暫無解析。
139.計算機機房的電力供應系統應具備()特點。A.可靠性B.穩定性C.冗余性D.節能性正確答案:ABCD解析:暫無解析。
140.下面關于DNS解析記錄類型描述,正確的是()A.CNAME是指別名記錄,支持將域名指向另外一個域名B.MX是指電郵交互記錄,支持域名指向郵件服務器地址C.AAAAAA是指IPv6記錄,支持將域名映射到IPv6地址使用D.A是指IPv4記錄,支持將域名映射到IPv4地址使用.E.NS是指名稱服務器記錄,支持將子域名委托給其他DNS服務商解析正確答案:ABDE解析:AAAA是指IPv6記錄,支持將域名映射到IPv6地址使用。
141.CDN(ContentDeliveryNetwork)的應用場景有()A.靜動態資源加速B.訪問和下載加速C.直播和點播加速D.應用系統加速E.安全防護功能正確答案:ABCDE解析:CDN服務是以域名為粒度進行接入的,可以針對不同的域名提供對應的加速服務和安全防護功能等。
142.應規范設立()、()、(),完善網站運行維護崗責體系、明確職責分工和運維流程。A.項目管理員B.網站系統管理員C.安全管理員D.安全審計員正確答案:BCD解析:完善網站運行維護崗責體系、明確職責分工和運維流程,應設立三大員,即系統管理員,安全管理員,安全審計員。
143.統籌網站架構規劃與技術實現,合理設置用戶權限,()和()要留痕并可追蹤。A.網站內容管理B.網站搜索記錄C.網站用戶管理D.運維操作正確答案:AD解析:統籌網站架構規劃與技術實現,合理設置用戶權限,網站內容管理和運維操作要留痕并可追蹤。
144.電子公文系統中普通用戶可自行維護的事項包括:()A.賬號鎖定后的解鎖B.添加崗位權限C.修改登錄密碼D.修改簽字密碼正確答案:CD解析:賬號鎖定后的解鎖和添加崗位權限需由管理員來維護
145.下列屬于國產數據庫的有()A.DM達夢數據庫B.Kingbase金倉數據庫C.Oracle數據庫D.SQLServer數據庫正確答案:AB解析:Oracle和SQLServer不是國產數據庫。
146.2020年12月30日,習近平總書記在中央全面深化改革委員會第十七次會議上指出,優化稅務執法方式,要推動稅務執法、服務、監管的理念方式手段的變革,深入推進()、()、()、()。A.精確執法B.精細服務C.精準監管D.精誠共治正確答案:ABCD解析:2020年12月30日,習近平總書記在中央全面深化改革委員會第十七次會議上,確實指出了優化稅務執法方式的重要性,并具體提到了要推動稅務執法、服務、監管的理念、方式、手段的變革。他強調了四個方面的內容,即精確執法、精細服務、精準監管以及精誠共治。這四個方面共同構成了優化稅務執法方式的核心內容。因此,選項A“精確執法”、選項B“精細服務”、選項C“精準監管”和選項D“精誠共治”都是習近平總書記在這次會議上提到的內容,它們都是正確的答案。所以,正確答案是ABCD。
147.稅務系統運維體系建設初步實現了哪些目標?()A.早發現B.早診斷C.早處置D.早解決正確答案:ABC解析:“三早”即早發現、早診斷、早處置。
148.傳統架構運維與云架構運維的目標都是確保系統運行?()A.高效B.安全C.便捷D.平穩正確答案:ABD解析:運維的目標是確保信息系統高效、安全、平穩運行。
149.利用CDN(ContentDeliveryNetwork)可以達到哪些效果()A.提升訪問體驗B.節約源站帶寬C.彈性應對突發D.保障源站安全正確答案:ABCD解析:CDN可以實現提升訪問體驗、節約源站帶寬、彈性應對突發、保障源站安全。
150.以下屬于敏感個人信息的有()。A.生物識別B.宗教信仰C.金融賬戶D.行蹤軌跡E.不滿十四周歲未成年人的個人信息正確答案:ABCDE解析:敏感個人信息是一旦泄露或者非法使用,容易導致自然人的人格尊嚴受到侵害或者人身、財產安全受到危害的個人信息,包括生物識別、宗教信仰、特定身份、醫療健康、金融賬戶、行蹤軌跡等信息,以及不滿十四周歲未成年人的個人信息
151.按照國家網絡安全事件分類分級指南,稅務系統網絡安全事件分為:()A.特別重大B.重大C.較大D.一般正確答案:ABCD解析:根據《國家網絡安全事件分類分級指南》的相關規定,稅務系統網絡安全事件的嚴重程度被明確劃分為四個級別,即特別重大、重大、較大和一般。這種分類分級制度有助于相關部門對網絡安全事件進行快速響應和有效處置,確保稅務系統的網絡安全。因此,ABCD四個選項均為正確的分類級別。
152.從系統整體看,下述那些問題屬于系統安全漏洞?()A.產品缺少安全功能B.產品有BugC.缺少足夠的安全知識D.人為錯誤E.缺少針對安全的系統設計正確答案:ABCDE解析:這道題考查對系統安全漏洞的理解。系統安全漏洞涵蓋多方面。產品缺少安全功能、有Bug會影響系統安全性。缺少足夠安全知識和針對安全的系統設計也會產生漏洞。人為錯誤同樣可能導致系統出現安全問題。這些都屬于系統安全漏洞的范疇。
153.國家對密碼實行分類管理,密碼分為()。A.機要密碼B.核心密碼C.普通密碼D.商用密碼正確答案:BCD解析:國家對密碼的管理采取了分類的方式,這是為了確保密碼的安全性和適用性。根據相關規定,密碼被明確劃分為三類,分別是核心密碼、普通密碼和商用密碼。核心密碼通常涉及國家安全、社會穩定等核心領域,具有極高的保密等級;普通密碼則用于保護一般性的信息資產;而商用密碼則廣泛應用于商業領域,保障商業活動的信息安全。這三類密碼在保護對象、保護強度和管理要求上均有所不同。因此,正確答案是BCD。
154.網絡安全等級保護對象的定級要素包括哪幾個方面?()A.客體是否受侵害B.客體受侵害程度C.客體受侵害類別D.客體受侵害時間正確答案:AB解析:信息系統網絡安全等級保護對象的定級要素包括:受侵害的客體;對客體的侵害程度。
155.等級保護工作的監管部門有哪些?()A.中央網絡安全和信息化領導機構B.國務院公安部門C.國家密碼管理部門D.國家保密行政管理部門正確答案:ABCD解析:暫無解析
156.等級保護所說的”一個中心,三重防護”指的是哪些?()A.安全區域邊界B.安全計算環境C.安全保護環境D.安全通信網絡E.安全管理中心正確答案:ABDE解析:這道題考察的是等級保護中的“一個中心,三重防護”概念。具體來說,“一個中心”指的是安全管理中心,負責整體的安全管理和控制。“三重防護”則包括:安全計算環境,保護系統內部的數據和處理過程;安全區域邊界,確保不同安全區域間的安全隔離;安全通信網絡,保障數據傳輸的安全性。所以,正確選項涵蓋了這些關鍵組成部分。
157.等級保護制度2.0中,等級保護對象主要包括哪些?()A.基礎信息網絡B.信息系統(含采用移動互聯技術的系統)C.云計算平臺/系統D.大數據應用平臺/資源E.物聯網和工控系統正確答案:ABCDE解析:這道題考察的是等級保護制度2.0中對保護對象的理解。在此制度中,保護對象廣泛,涵蓋了基礎信息網絡,它提供了信息傳輸的基礎設施;信息系統,包括采用移動互聯技術的系統,負責信息處理;云計算平臺/系統,作為新型的信息處理平臺;大數據應用平臺/資源,涉及數據的存儲、處理和應用;以及物聯網和工控系統,這是信息技術在物理世界的延伸和應用。所有這些,都是等級保護制度2.0中需要重點保護的對象。
158.下列哪些是國產的CPU芯片品牌?()A.海光B.鯤鵬C.歐拉D.龍芯E.飛騰正確答案:ABDE解析:目前國內主流的CPU品牌包括海光、鯤鵬、龍芯、飛騰、兆芯、申威,歐拉是華為自主研發的服務器操作系統。
159.專業視頻會議系統有以下哪些部分組成?()A.視頻會議終端B.MCUC.網絡管理軟件D.傳輸網絡正確答案:ABCD解析:專業視頻會議系統是由視頻會議終端、多點會議控制器(MCU)、網絡管理軟件、傳輸網絡這四大部分構成的
160.當擁塞發生時,通常會影響到QoS的()指標。A.傳輸時延B.傳輸抖動C.傳輸帶寬D.傳輸距離正確答案:ABC解析:網絡發生擁塞時,嚴重影響數據的傳輸時延、傳輸抖動和傳輸帶寬,不影響傳輸距離。
161.端口鏡像可以對()流量進行鏡像。A.端口接收的報文B.端口發送的報文C.端口發送和接收的報文D.端口丟棄的報文正確答案:ABC解析:端口鏡像可以對端口的接收報文、發送報文和接收發送報文同時進行鏡像。
162.DHCP綁定表可以包含()信息。A.MAC地址B.IP地址C.租期時間D.TCP端口和UDP端口正確答案:ABC解析:DHCP(DynamiC、HostConfigurationProtocol)主要用于局域網中集中管理IP地址。通過客戶端的MAC/IP/租期進行管理。
163.Linux的基本文件類型有哪幾種?()A.普通文件B.目錄文件C.鏈接文件D.特殊文件正確答案:ABCD解析:Linux的基本文件類型有普通文件、目錄文件、鏈接文件和一些特殊文件。
164.Linux操作系統結構由()組成。A.Linux內核B.LinuxShellC.Linux文件系統D.Linux應用程序正確答案:ABCD解析:Linux操作系統結構由Linux內核、LinuxShell、Linux文件系統、Linux應用程序組成
165.具有儲能功能的電子元件有()。A.電阻B.電感C.電容D.三極管正確答案:BC解析:電容存儲電勢能,電感存儲磁場能。
166.功率因數與()有關。A.有功功率B.無功功率C.視在功率D.電源頻率正確答案:AC解析:功率因數=有功功率/視在功率
167.為進一步加強網絡安全態勢感知平臺功能應用,全面落實數據安全監控”四個有人管”的工作要求,其中”四個有人管”分別指的是()。A.風險定義有人管B.風險發現有人管C.風險推送有人管D.風險處置有人管E.風險改進有人管正確答案:BCDE解析:這道題考察的是對網絡安全態勢感知平臺“四個有人管”原則的理解。這四個原則指的是在網絡安全工作中,要確保風險的發現、推送、處置環節都有人負責,同時數據安全也要有人監管。具體來說,風險發現指的是能及時發現網絡安全威脅;風險推送是指將發現的風險及時通知相關人員;風險處置是采取相應措施應對風險;數據安全監管則是確保數據不被非法訪問或泄露。A項“風險定義有人管”不屬于“四個有人管”的內容,故不選。
168.常見的網絡釣魚攻擊手段主要有()。A.利用微信、QQ等社交工具進行攻擊B.利用虛假電子郵件進行攻擊C.利用虛假網站、手機短信進行攻擊D.冒充工作人員進入工作場地收集信息或實施攻擊E.使用DDoS攻擊正確答案:ABCD解析:網絡釣魚攻擊是一種常見的網絡欺詐手段,其目的是通過欺騙用戶以獲取其敏感信息,如密碼、銀行卡信息等。常見的網絡釣魚攻擊手段包括:A選項正確,利用微信、QQ等社交工具進行攻擊是網絡釣魚的一種方式。B選項正確,發送虛假電子郵件并引導用戶點擊惡意鏈接也是網絡釣魚的常見手段。C選項正確,創建虛假網站或發送虛假短信,并誘導用戶輸入個人信息,這同樣是網絡釣魚的一種形式。D選項也正確,雖然這種方式不完全是網絡釣魚的典型形式,但冒充工作人員進入工作場地收集信息或實施攻擊也是一種需要警惕的行為。E選項并不完全符合網絡釣魚的定義。DDoS攻擊是一種使目標服務器過載并停止服務的攻擊方式,而不是以獲取敏感信息為目的的欺詐行為。因此,正確答案是ABCD。
169.在金稅四期網絡安全建設規劃中,未來將建設智能安全運營中心,這是金稅四期網絡安全建設的重點工程,也是未來網絡安全工作的重要支撐和有力抓手,力爭實現()。A.安全防護自主可信B.安全態勢可知可見C.安全現狀可管可控D.安全事件閉環運營正確答案:ABCD解析:在金稅四期網絡安全建設規劃中,智能安全運營中心的建設確實是重點工程,并且對于未來網絡安全工作具有重要的支撐和抓手作用。其目標在于實現多項重要任務,包括:A.安全防護自主可信-強調安全防護的自主性和可信度,確保系統安全防護措施的可靠性和有效性。B.安全態勢可知可見-意味著要能夠實時掌握網絡的安全態勢,及時發現潛在的安全威脅和風險。C.安全現狀可管可控-指的是對當前安全狀況的管理和控制能力,確保對網絡系統的安全狀態有充分的了解和掌控。D.安全事件閉環運營-當安全事件發生時,需要有完善的機制來應對和處理,確保事件得到及時、有效的解決,并形成閉環的運營流程。因此,這四個選項都是金稅四期網絡安全建設的重要目標,答案為ABCD。
170.網絡安全事件預警等級分為:()A.紅色B.橙色C.黃色D.綠色正確答案:ABC解析:這道題考察的是網絡安全事件預警等級的知識。在網絡安全領域,預警等級通常分為四級,其中紅色代表特別重大事件,橙色代表重大事件,黃色代表較大事件。這三種顏色對應了不同的緊急程度和應對措施。綠色一般不用于表示網絡安全事件的預警等級,因此不是正確答案。
171.計算機病毒的主要特征是?()A.隱蔽性B.傳染性C.寄生性D.潛伏性正確答案:ABCD解析:計算機病毒具有多種特征。首先,它具有隱蔽性,因為病毒通常隱藏在正常的文件或程序中,不易被發現。其次,它具有傳染性,可以通過復制自身來感染其他程序或文件。再者,計算機病毒具有寄生性,它們會寄生在其他程序或文件中進行復制和傳播。最后,計算機病毒還具有潛伏性,它們可以潛伏在系統中而不立即發作,當滿足一定條件時才會開始破壞活動。因此,所有選項A、B、C和D都是正確的,這些都是計算機病毒的主要特征。
172.web安全是一個系統問題,包括服務器安全、web應用服務器安全、web應用程序安全、數據傳輸安全和應用客戶端安全。然而,網絡的規模和復雜性使web安全問題比通常意義上的Internet安全問題更為復雜。目前的web安全主要分為以下幾個方面?()A.保護服務器及其數據的安全B.保護服務器和用戶之間傳遞的信息的安全C.保護web應用客戶端及其環境安全D.保證有足夠的空間和內存,來確保用戶的正常使用正確答案:ABC解析:Web安全涵蓋多個層面,包括服務器及其數據的安全,這是基礎,旨在防止未授權訪問和數據泄露;服務器和用戶間傳遞信息的安全,通過加密通信如SSL/TLS協議保障數據傳輸安全;Web應用客戶端及其環境安全,著重于客戶端軟件保護和安全配置,防范惡意軟件。而保證有足夠的空間和內存以確保用戶正常使用,這更多關聯于性能管理,并非Web安全的核心內容。
173.DevOps的特點是什么?()A.高風險、高效率、高收益B.有效推動技術和業務轉化成果C.可實現快速迭代和快速交付D.降低風險和研發成本正確答案:BCD解析:DevOps的特點主要包括:有效推動技術和業務轉化成果、可實現快速迭代和快速交付、降低風險和研發成本。
174.計算機機房內可以隨意吸煙。A.正確B.錯誤正確答案:B解析:暫無解析。
175.UPS的電池應該定期進行放電測試。A.正確B.錯誤正確答案:A解析:暫無解析。
176.計算機機房的濕度過高不會影響設備的正常運行。A.正確B.錯誤正確答案:B解析:暫無解析。
177.UPS的過載保護功能可以在負載超過額定值時自動斷開電源。A.正確B.錯誤正確答案:A解析:暫無解析。
178.計算機機房的地板承重能力越高越好。A.正確B.錯誤正確答案:A解析:暫無解析。
179.計算機機房的照明強度越高越好。A.正確B.錯誤正確答案:B解析:暫無解析。
180.UPS的電池應該在完全放電后再進行充電。A.正確B.錯誤正確答案:B解析:暫無解析。
181.計算機機房的通風系統可以忽略不計。A.正確B.錯誤正確答案:B解析:暫無解析。
182.計算機機房的噪音控制不是必要的。A.正確B.錯誤正確答案:B解析:暫無解析。
183.計算機機房的溫度和濕度監控是不必要的。A.正確B.錯誤正確答案:B解析:暫無解析。
184.UPS的電池應該定期進行均衡充電。A.正確B.錯誤正確答案:A解析:暫無解析。
185.UPS的維護可以完全依賴自動化系統,不需要人工干預。A.正確B.錯誤正確答案:B解析:暫無解析。
186.計算機機房的防靜電措施是不必要的。A.正確B.錯誤正確答案:B解析:暫無解析。
187.計算機機房的電源線應該定期檢查和更換。A.正確B.錯誤正確答案:A解析:暫無解析。
188.UPS的負載測試應該在沒有負載的情況下進行。A.正確B.錯誤正確答案:B解析:暫無解析。
189.UPS的電池更換應該在電池完全失效后進行。A.正確B.錯誤正確答案:B解析:暫無解析。
190.計算機機房的設備布局應該考慮空氣流動。A.正確B.錯誤正確答案:A解析:暫無解析。
191.計算機機房的清潔工作可以忽略。A.正確B.錯誤正確答案:B解析:暫無解析。
192.UPS的過壓保護功能可以在輸入電壓超過額定值時自動斷開電源。A.正確B.錯誤正確答案:A解析:暫無解析。
193.計算機機房的設備維護應該外包給專業公司。A.正確B.錯誤正確答案:A解析:暫無解析。
194.計算機機房的電纜管理應該有序且易于維護。A.正確B.錯誤正確答案:A解析:暫無解析。
195.UPS的風扇清潔可以忽略。A.正確B.錯誤正確答案:B解析:暫無解析。
196.UPS的輸出電壓穩定性對設備運行沒有影響。A.正確B.錯誤正確答案:B解析:暫無解析。
197.計算機機房的設備應該定期進行數據備份。A.正確B.錯誤正確答案:A解析:暫無解析。
198.UPS的電池應該在低溫下儲存。A.正確B.錯誤正確答案:B解析:暫無解析。
199.計算機機房的設備布局應該緊湊以節省空間。A.正確B.錯誤正確答案:B解析:暫無解析。
200.UPS的負載測試應該在滿負載的情況下進行。A.正確B.錯誤正確答案:A解析:暫無解析。
201.計算機機房的設備應該定期進行安全檢查。A.正確B.錯誤正確答案:A解析:暫無解析。
202.計算機機房可以使用普通的民用空調進行溫度控制。A.正確B.錯誤正確答案:B解析:暫無解析。
203.UPS電源在市電停電時,可以立即為負載提供不間斷的電力供應。A.正確B.錯誤正確答案:A解析:暫無解析。
204.計算機機房內的設備可以隨意擺放,只要不影響使用即可。A.正確B.錯誤正確答案:B解析:暫無解析。
205.UPS電池組在充電時會產生氫氣,因此機房內應安裝通風設備。A.正確B.錯誤正確答案:A解析:暫無解析。
206.計算機機房的維護人員不需要定期進行培訓。A.正確B.錯誤正確答案:B解析:暫無解析。
207.只要UPS電源正常工作,就不需要對其以任何維護。A.正確B.錯誤正確答案:B解析:暫無解析。
208.計算機機房的消防系統應定期進行檢查和維護。A.正確B.錯誤正確答案:A解析:暫無解析。
209.不同品牌、不同容量的UPS電池可以混合使用。A.正確B.錯誤正確答案:B解析:暫無解析。
210.計算機機房內的設備接地和防雷接地可以共用一個接地系統。A.正確B.錯誤正確答案:B解析:暫無解析。
211.在對計算機機房進行改造時,不需要考慮對現有設備的影響。A.正確B.錯誤正確答案:B解析:暫無解析。
212.?UPS蓄電池的內阻正常范圍一般在小于10毫歐到6毫歐之間?。具體來說,好的UPS蓄電池內阻通常小于6毫歐,而一般的UPS蓄電池內阻則小于10毫歐。?A.正確B.錯誤正確答案:A解析:暫無解析。
213.地市稅務局及以下單位可單獨建設網站,也可充分利用省稅務局網站平臺,設立子站欄目。()A.正確B.錯誤正確答案:B解析:各省稅務局門戶網站要集中建設,是全省統一的網站平臺;地市稅務局及以下單位不再單獨建設網站,可充分利用省稅務局網站平臺,設立子站欄目。
214.元宇宙利用虛擬現實(virtualreality,VR)、增強現實(augmenteD、reality,AR)和互聯網(internet)等技術,將現實世界投射到數字世界中。()A.正確B.錯誤正確答案:A解析:元宇宙利用虛擬現實(virtualreality,VR)、增強現實(augmenteD、reality,AR)和互聯網(internet)等技術,將現實世界投射到數字世界中。
215.在數字人事系統中,如果忘記密碼需要聯系管理員進行密碼重置。()A.正確B.錯誤正確答案:A解析:在數字人事系統中,如果忘記密碼需要聯系管理員進行密碼重置。
216.當稅務人(正式人員和臨時人員)的賬戶在統一身份管理平臺內被鎖定,必須聯系管理員解鎖。()A.正確B.錯誤正確答案:B解析:正式人員和臨時人員連續輸錯密碼5次將被鎖定,次日0點自動解鎖。或通過短信認證等更高級別的方式登錄,將自動解鎖,無需人工解鎖。若虛擬人員賬號被鎖定,該虛擬人員的管理員可通過[信息維護]-[虛擬人員口令維護],在操作列點擊[解鎖]按鈕,可即時解鎖。
217.登錄統一身份管理平臺之后,頁面右下角會彈出[上次認證信息]小窗,展示上次的認證時間、ip地址、認證方式和等級以及結果。()A.正確B.錯誤正確答案:A解析:登錄統一身份管理平臺之后,頁面右下角會彈出[上次認證信息]小窗,用戶可以查看上次的認證時間、ip地址、認證方式和等級以及結果。
218.在統一身份管理平臺中,用戶可以自行修改登錄密碼以及綁定的手機號碼。()A.正確B.錯誤正確答案:A解析:在首頁賬戶中心->我的身份->信息維護板塊可以在驗證身份后對登錄的口令以及手機號碼進行修改。其他人員信息的修改需要由本部門]綜合崗發起經過審批后才能修改成功。
219.外部信息交換系統在信息資源層上分為了交換信息庫、第三方信息數據庫、共享信息庫和目錄信息庫四個庫。()A.正確B.錯誤正確答案:A解析:外部信息交換系統在信息資源層上分為了交換信息庫、第三方信息數據庫、共享信息庫和目錄信息庫四個庫。
220.各省稅務局可以接口轉接、接口嵌套、接口封裝的形式對非申請接入系統開放已獲準接入接口。()A.正確B.錯誤正確答案:B解析:各省稅務局要加強已開通接口的管理,不得以接口轉接、接口嵌套、接口封裝等遞歸延伸形式對非申請接入系統開放已獲準接入接口。
221.稅庫銀系統對內連接核心征管系統、自然人電子稅務局、社保費征收子系統,對外連接人民銀行國庫信息處理系統(TIPS)。()A.正確B.錯誤正確答案:A解析:稅庫銀系統作為稅務征繳渠道中樞環節,對內連接核心征管系統、自然人電子稅務局、社保費征收子系統,對外連接人民銀行國庫信息處理系統(TIPS),通過統一網絡、接口和規范,建立財、稅、庫、銀之間高效、可靠的電子信息通道,實現稅/費的征繳退等業務的辦理。
222.要堅持“數據搬家、可用也可見”的原則對外提供稅費數據,除法律法規明確規定以外。()A.正確B.錯誤正確答案:B解析:要堅持”數據不搬家、可用不可見”的原則對外提供稅費數據,除法律法規明確規定以外。
223.ARP(地址解析協議)根據MAC地址獲取IP地址的協議。()A.正確B.錯誤正確答案:B解析:ARP是根據IP地址請求MAC地址;而RARP相反,是根據MAC地址來獲取IP地址。
224.DHCP是一種使網絡管理員能夠集中管理和自動分配IP網絡地址的通信協議。()A.正確B.錯誤正確答案:A解析:DHCP(DynamiC、HostConfigurationProtocol,動態主機配置協議)是一種使網絡管理員能夠集中管理和自動分配IP網絡地址的通信協議。
225.UDP是一種面向連接的、可靠的傳輸層協議。A.正確B.錯誤正確答案:B解析:TCP是一種面向連接的、可靠的傳輸層協議。
226.數據鏈路層負責管理發送端和接收端之間端口到端口的數據交換,保證數據被完整無錯地傳輸。()A.正確B.錯誤正確答案:B解析:傳輸層負責管理發送端和接收端之間端口到端口的數據交換,保證數據被完整無錯地傳輸
227.視頻會議系統可分為軟件視頻會議系統和硬件視頻會議系統。()A.正確B.錯誤正確答案:A解析:視頻會議系統可分為軟件視頻會議系統和硬件視頻會議系統
228.域名指互聯網上識別和定位計算機的層次結構式的字符標識,與該計算機的IP地址相對應。()A.正確B.錯誤正確答案:A解析:域名:指互聯網上識別和定位計算機的層次結構式的字符標識,與該計算機的IP地址相對應。
229.丟包僅發生在報文的發送端。A.正確B.錯誤正確答案:B解析:丟包在報文傳輸的各個節點都可以發生
230.ospf鄰居的主從關系是通過DD報文進行協商的。A.正確B.錯誤正確答案:A解析:兩臺路由器進行數據庫同步時,用DD報文來描述自己的LSDB,內容包括LSDB中每條LSA的摘要。
231.對于目標網絡沒有出現在路由選擇表中的數據流,路由器根據默認路由來轉發它們。A.正確B.錯誤正確答案:B解析:對于目標網絡沒有出現在路由選擇表中的數據流,由邊界路由來轉發它們。
232.操作系統允許執行結果的不確定性。A.正確B.錯誤正確答案:B解析:操作系統不允許執行結果的不確定性
233.我們可以使用命令kill來結束Linux系統下運行的進程。A.正確B.錯誤正確答案:A解析:kill可以用來結束Linux系統下運行的進程。
234.在數據中心供配電系統中,2N(A、B路)供電方式,如果有A路或者B路出現故障時,不會影響服務器供電。()A.正確B.錯誤正確答案:A解析:2N(A\B路)供電系統中,在正常工作時A\B路同時向負載供電。當A/B有一路發生故障時,剩下一路.供電可以向全部負載供電,供電末端無感知。
235.在數據中心供配電2+1UPS機系統中,如果有1臺UPS故障,不會影響供電。()A.正確B.錯誤正確答案:A解析:在數據中心供配電2+1UPS機系統中,有1臺UPS是熱備份,其余2臺正常工作。當1臺UPS出故障,其余2臺可以承擔所有負載。
236.互聯網計算機上不得存放和處理涉密文件,但是可以通過互聯網發送工作文檔。()A.正確B.錯誤正確答案:B解析:嚴禁在互聯網計算機上存放和處理涉密文件,嚴禁通過互聯網發送工作文檔。
237.為方便記憶,計算機的口令應該一直保持不變A.正確B.錯誤正確答案:B解析:計算機的口令應該定期更換。
238.嚴格電子郵件使用管理,明確電子郵件賬戶、密碼管理要求,可使用數字證書等手段提高郵件賬戶安全性。嚴禁通過互聯網電子郵箱存儲、處理、轉發國
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 自動駕駛技術對城市交通網絡的影響-洞察闡釋
- 智能家居解決方案試用協議
- 2025建筑項目招標投標合同(資格預審邀請書)
- 2025年房屋租賃合同范本中介版
- 2025合同模板企業并購合同范本
- 2025農業設施維護合同
- 電大photoshop圖像處理試題及答案
- ccf csp認證試題及答案
- 商業情商測試題及答案
- 心衰主治醫生考試題及答案
- 河南省安陽市各縣區鄉鎮行政村村莊村名居民村民委員會明細
- 板式換熱器數據表
- 新一代大學英語(提高篇)綜合教程2U3 The-way-to-leadership-Task-list
- 拖欠工資起訴狀模版
- 山東省各地電廠聯系方式
- 北京林業大學會計學基礎期末提高D試卷
- 鉀離子的測定—四苯硼鈉季胺鹽容量法
- 犬貓常見消化道疾病(課堂PPT)
- KV單電源環形網絡繼電保護設計——保護
- 疾病預防控制體系建設與發展
- 一種基于SG3525的半橋高頻開關電源
評論
0/150
提交評論