篇一:全国大学生网络安全知识竞赛试题答案
1.大学生小吴在网上以一个知名作家的名义写博客,但事先没有征得该作家同意。小吴应当承担() ________________________________________
A.侵权责任
B.违约责任
C.刑事责任
D.行政责任
2.绿色上网软件可以安装在家庭和学校的
________________________________________
A.电视机上
B.个人电脑上
C.电话上
D.幻灯机上
3.以下有关秘钥的表述,错误的是() ________________________________________
A.密钥是一种硬件
B.密钥分为对称密钥与非对称密钥
C.对称密钥加密是指信息的发送方和接收方使用同一个密钥去加密和解密数据
D.非对称密钥加密需要使用不同的密钥来分别完成加密和解密操作
4.浏览网页时,遇到的最常见的网络广告形式是()
________________________________________
A.飘移广告
B.旗帜广告
C.竞价广告
D.邮件列表
5.下列选项中,不属于个人隐私信息的是()
________________________________________
A.恋爱经历
B.工作单位
C.日记
D.身体健康状况
6.根据《互联网上网服务营业场所管理条例》,网吧每日营业时间限于() ________________________________________
A.6时至24时
B.7时至24时
C.8时至24时
D.9时至24时
7.李某将同学张某的小说擅自发表在网络上,该行为()
________________________________________
A.不影响张某在出版社出版该小说,因此合法
B.侵犯了张某的著作权
C.并未给张某造成直接财产损失,因此合法
D.扩大了张某的知名度,应该鼓励
8.在设定网上交易流程方面,一个好的电子商务网站必须做到()
________________________________________
A.对客户有所保留
B.不论购物流程在网站的内部操作多么复杂,其面对用户的界面必须是简单和操作方便的
C.使客户购物操作繁复但安全
D.让客户感到在网上购物与在现实世界中的购物流程是有区别的
9.我国出现第一例计算机病毒的时间是()
________________________________________
A.1968年
B.1978年
C.1988年
D.1998年
10.表演者对其表演享有许可他人通过网络向公众传播其表演并获得报酬的权利。该权利的保护期限是() ________________________________________
A.50年
B.60年
C.30年
D.没有期限
11.国际电信联盟将每年的5月17日确立为世界电信日。2014年已经是第46届,其世界电信日的主题为()
________________________________________
A.“让全球网络更安全”
B.“信息通信技术:实现可持续发展的途径”
C.“行动起来创建公平的信息社会”
D.“宽带促进可持续发展”
12.下列有关隐私权的表述,错误的是()
________________________________________
A.网络时代,隐私权的保护受到较大冲击
B.虽然网络世界不同于现实世界,但也需要保护个人隐私
C.由于网络是虚拟世界,所以在网上不需要保护个人的隐私
D.可以借助法律来保护网络隐私权
13.在原告起诉被告抢注域名案件中,以下不能判定被告对其域名的注册、使用具有恶意的是()
________________________________________
A.为商业目的将他人驰名商标注册为域名的
B.为商业目的注册与原告的域名近似的域名,故意造成与原告网站的混淆,误导网络用户访问其网站的
C.曾要约高价出售其域名获取不正当利益的
D.注册域名后自己准备使用的
14.根据《治安管理处罚法》的规定,煽动民族仇恨、民族歧视,或者在出版物、计算机信息网络中刊载民族歧视、侮辱内容的,处10日以上15日以下拘留,可以并处()以下罚款。
________________________________________
A.500元
B.1000元
C.3000元
D.5000元
15.关于网络游戏的经营规则,下列说法错误的是()
________________________________________
A.网络游戏运营企业应当要求网络游戏用户使用有效身份证件进行实名注册
B.网络游戏运营企业终止运营网络游戏应当提前60日予以公告
C.我国对国产网络游戏实行备案制
D.我国对进口网络游戏实行备案制
二、多选题
1.“三网合一”的“三网”是指() ________________________________________
A.电信网
B.有线电视网
C.计算机网
D.交换网
2.未经权利人许可,不得将其作品或录音制品上传到网上和在网上传播。这里的权利人包括() ________________________________________
A.版权所有人
B.表演者
C.录音制品制作者
D.网站管理者
3.下列有关局域网的说法,正确的是()
________________________________________
篇二:网络安全知识竞赛
网络安全知识竞赛题库
1. “维基解密”网站的总部位于 (D)
A. 美国五角大楼 B. 中国中南海 C. 联合国总部 D. 没有公开办公地址
2. 关于“维基解密”网站的说法正确的是 (D)
A. 办公地址在美国五角大楼 B. 办公地址在中国中南海
C. 办公地址在联合国总部 D. 没有公开办公地址
3. 关于“维基解密”网站的说法正确的是 (B)
A. 网站办公地址在美国五角大楼 B. 网站没有公布办公邮箱
C. 网站办公地址在联合国总部 D. 网站公开了办公电话号码
4. 关于“维基解密”网站的说法不正确的是 (A)
A. 网站办公地址在美国五角大楼 B. 网站没有公布办公邮箱
C. 网站没有其总部地址 D. 网站没有公开办公电话号码
5. 以下提供的云存储是安全的服务商是 (D)
A. 百度 B. 360
C. 苹果 D. 没有能提供绝对安全的服务商
6. 苹果的 icloud 存在安全策略漏洞,苹果公司采用 方法进行弥补 (B)
A. 删除密码 B. 限定账户每天登录次数
C. 一次验证 D. 限定账户登录时间
7. 日常生活中,我们可以享受云服务带来便捷有 (D)
A. 上传、下载照片 B. 备份通讯录
C. 协作编辑文档 D. 以上全部
8. 在享受云服务带来的便捷时,数据安全的主动权掌握在 手里 (A)
A. 云服务商 B. 任意有安全资质的第三方
C. 使用云的用户 D. 云服务商和用户一致认定的第三方
9. 用户在使用云服务时,用户和云服务商之间是否需要签订隐私协议? (A)
A. 必须 B. 由用户决定
C. 由云服务商决定 D. 由具有安全资质的第三方决定
10. 关于比特币敲诈者的说法不正确的是 (D)
A. 流行于 2015 年初
B. 受害者只要在规定时间内交纳一定数额的比特币,才可以解开被病毒加密的资料
C. 病毒作者波格挈夫来自俄罗斯
D. 主要通过网页传播
11. 关于比特币的说法不正确的是 (C)
A. 比特币不是法定货币
B. 具有一定的流通性和认可度
C. 交易不完全匿名,可以通过账号追查到敲诈者的具体开户信息
D. 比特币交易在随机匿名并且加密传输的网络中进行
12. 比特币是 (D)
A. 美国法定货币 B. 网络通用电子货币
C. 国际通用货币 D. 有一定流通性和认可性的虚拟货币
青少年网络信息安全知识竞赛 题库
77
13. 以下不属于比特币的特点是 (C)
A. 非法定货币 B. 有一定的流通性和认可度
C. 实名交易 D. 交易在加密的网络中进行
14. 熊猫烧香的作者是 (D)
A. 波格契夫 B. 朱利安·阿桑奇
C. 格蕾丝·赫帕 D. 李俊
15. 熊猫烧香是 (A)
A. 蠕虫 B. 木马 C. 漏洞 D. 病毒
16. 以下不是电脑感染熊猫烧香后的特征是 (D)
A. 可执行文件图标均变为憨态可掬烧香膜拜的熊猫 B. 蓝屏
C. 计算机频繁重启 D. 文件被复制
17. 以下不属于弥补 openssl 安全漏洞措施的是 (D)
A. 更新补丁 B. 更新 X.509 证书
C. 更换泄露的密钥 D. 杀毒
18. SSL 协议指的是 (B)
A. 加密认证协议 B. 安全套接层协议
C. 授权认证协议 D. 安全通道协议
19. 关于“心脏出血”漏洞的阐述错误的是 (B)
A. 通过读取网络服务器内存,攻击者可以访问敏感数据
B. 该病毒可使用户心脏出血
C. 心脏出血漏洞是“灾难性的”
D. “心脏出血”漏洞的危险性在于,它要比一般的漏洞潜伏得更深
20. 以下不是心脏出血的应对方法是 (D)
A. 发布和更新程序补丁 B. 更新失效的 X.509 安全证书
C. 更换泄漏的密钥 D. 重新开发网站
21. 心脏出血会导致以下 信息被泄露 (C)
A. 存储在客户端的重要信息
B. 邮件附件中的重要信息
C. 存储在网站服务器内存中的重要信息
D. 正在网络中传输的重要信息
22. 下列不是网络战的形式是 (B)
A. 网络情报战 B. 火力攻击 C. 网络舆论战 D. 网络摧毁战
23. 下列不是信息化战争的“软打击”的是 (A)
A. 精确导弹攻击 B. 网络攻击 C. 心理攻击 D. 媒体攻击
24. 以下属于网络战争的是 (D)
A. 网络盗窃战 B. 网络舆论战 C. 网络摧毁战 D. 以上都是
25. .XP 靶场由 出资建设 (A)
A. 政府 B. 网络安全专家
C. 民间自发组织 D. 安全防护公司
78
传播网络正能量 争做中国好网民
26. 下列安全软件不是 XP 靶场中的攻击对象是 (D)
A. 360 安全卫士 B. 金山毒霸 C. 百度杀毒 D. 卡巴斯基
27. 第一次“XP 靶场”活动于 开展 (A)
A. 2014 年 7 月 B. 2014 年 12 月 C. 2015 年 1 月 D. 2015 年 5 月
28. xp 靶场的提出是源于 (A)
A. 微软停止对 Windows xp 的技术支持服务
B. 网络战争的提出
C. 摆渡攻击
D. 肉鸡
29. xp 靶场的打靶对象主要是 (A)
A. 国内的安全防护软件 B. 国际的安全防护软件
C. 国内的数据库软件 D. 国内的自动化办公软件
30. xp 靶场关注的是 (A)
A. 国内安全软件对 windows xp 的保护能力
B. 国内安全软件对国产办公软件的保护能力
C. 国际安全软件对 windows xp 的保护能力
D. 国际安全软件对 windows office 的保护能力
31. 黑客是指 (A)
A. 计算机入侵者 B. 穿黑衣服的客人 C. 黑色的人 D. 白客的敌人
32. 下列不是黑客的段位是 (D)
A. 脚本小子 B. 半仙 C. 幼虫 D. 新手
33. 下列属于黑客中的分类是 (D)
A. 绿钢笔 B. 黑鞋子 C. 白手套 D. 白帽子
34. 黑客的最高境界是 (A)
A. 大师 B. 王者 C. 第一名 D. 不败
35. 下列作品中顶级黑客凯文米特尼克的作品是 (A)
A. 《欺骗的艺术》 B. 《活着》 C. 《围城》 D. 《红高粱》
36. 为了有效抵御网络黑客攻击,可以采用 作为安全防御措施 (C)
A. 绿色上网软件 B. 杀病毒软件 C. 防火墙
37. 黑客的主要攻击手段包括 (A)
A. 社会工程攻击、蛮力攻击和技术攻击
B. 人类工程攻击、武力攻击及技术攻击
C. 社会工程攻击、系统攻击及技术攻击
38. 从统计的情况看,造成危害最大的黑客攻击是 (C)
A. 漏洞攻击 B. 蠕虫攻击 C. 病毒攻击
39. 黑客造成的主要安全隐患包括 (A)
A. 破坏系统、窃取信息及伪造信息
B. 攻击系统、获取信息及假冒信息
C. 进入系统、损毁信息及谣传信息
青少年网络信息安全知识竞赛 题库
79
40. 网页病毒主要通过 途径传播 (C)
A. 邮件 B. 文件交换 C. 网页浏览 D. 光盘
41. 计算机病毒是一种 (A)
A. 计算机程序 B. 数据 C. 临时文件 D. 应用软件
42. 我国是在 年出现第一例计算机病毒 (C)
A.1980 B.1983 C.1988 D.1977
43. 计算机病毒不能够 (D)
A. 破坏计算机功能或者破坏数据 B. 影响计算机使用
C. 能够自我复制 D. 感染计算机使用者
44. 以下防止计算机中毒注意事项错误的是 (A)
A. 不使用网络,以免中毒 B. 经常备份数据
C. 备好启动盘 D. 避免在不安全的计算机上使用存储介质
45. 下列不属于电脑病毒的特征的是 (A)
A. 突发性 B. 破坏性 C. 繁殖性和传染性 D. 潜伏性
46. 以下防治病毒的方法中错误的是 (D)
A. 定期修补漏洞,安装补丁 B. 安装杀毒软件
C. 定期备份数据 D. 拒绝与他人任何方式交换数据
47. 曾经危害比较广泛的病毒是 (D)
A. 梅花 B. 美杜莎 C. 狐狸烧香 D. 熊猫烧香
48. 不属于计算机病毒防治的策略的是 (D)
A. 确认您手头常备一张真正“干净”的引导盘
B. 及时、可靠升级反病毒产品
C. 新购置的计算机软件也要进行病毒检测
D. 整理磁盘
49. 第一个计算机病毒出现在 (B)
A. 40 年代 B. 70 年代 C. 90 年代 D. 60 年代
50. 传入我国的第一例计算机病毒是 (B)
A. 大麻病毒 B. 小球病毒 C. 1575 病毒 D. 米开朗琪罗病毒
51. Windows 操作系统提供的完成注册表操作的工具是 (D)
A. syskey B. msconfig C. ipconfig D. regedit
52. 将个人电脑送修时,最好取下 电脑部件 (C)
A. CPU B. 内存 C. 硬盘 D. 显卡
53. 在 Internet 上,不属于个人隐私信息的是 (A)
A. 昵称 B. 姓名 C. 生日 D. 手机号码
54. 故意制作、 传播计算机病毒等破坏性程序, 影响计算机系统正常运行, 后果严重的, 将受到 处罚 (A)
A. 处五年以下有期徒刑或者拘役 B. 拘留 C. 罚款 D. 警告
55. 计算机病毒防治产品根据 标准进行检验 (A)
A. 计算机病毒防治产品评级准则 B. 计算机病毒防治管理办法
80
传播网络正能量 争做中国好网民
C. 基于 DOS 系统的安全评级准则 D. 计算机病毒防治产品检验标准
56. 《计算机病毒防治管理办法》是在 颁布的 (C)
A. 1994 年 B. 1997 年 C. 2000 年 D. 1998 年
57. Code Red 爆发于 2001 年 7 月,利用微软的 IIS 漏洞在 Web 服务器之间传播。针 对这一漏洞,微软早在 2001 年三月就发布了相关的补丁。如果今天服务器仍然感 染 Code Red,那么属于哪个阶段的问题 (C)
A. 微软公司软件的设计阶段的失误 B. 微软公司软件的实现阶段的失误
C. 系统管理员维护阶段的失误 D. 最终用户使用阶段的失误
58. 为了防止各种各样的病毒对计算机系统造成危害,可以在计算机上安装防病毒软 件,并注意及时 ,以保证能防止和查杀新近出现的病毒 (B)
A. 分析 B. 升级 C. 检查
59. 下列防止电脑病毒感染的方法,错误的是 (B)
A. 不随意打开来路不明的电子邮件 B. 不用硬盘启动
C. 不用来路不明的程序 D. 使用杀毒软件
60. 计算机病毒是 (C)
A. 一种侵犯计算机的细菌 B. 一种坏的磁盘区域
C. 一种特殊程序 D. 一种特殊的计算机
61. 以下软件不是杀毒软件的是 (B)
A. 瑞星 B. IE C. 诺顿 D. 卡巴斯基
62. 下面并不能有效预防病毒的方法是 (B)
A. 尽量不使用来路不明的 U 盘
B. 使用别人的 U 盘时,先将该 U 盘设置为只读
C. 使用别人的 U 盘时,先将该 U 盘用防病毒软件杀毒
D. 别人要拷贝自己的 U 盘上的东西时,先将自己的 U 盘设置为只读
63. 杀毒软件不可能杀掉的病毒是 (A)
A. 只读型光盘上的病毒 B. 硬盘上的病毒
C. 软盘上的病毒 D. U 盘上的病毒
64. 下面为预防计算机病毒,不正确的做法是 (A)
A. 一旦计算机染上病毒,立即格式化磁盘
B. 尽量不要让他人使用自己的计算机,尤其是不能让其带他的程序盘来运行
C. 不轻易下载不明的软件
D. 要经常备份重要的数据文件
65. 以下与计算机染上病毒无关的现象是 (D)
A. 系统出现异常启动或经常“死机”
B. 程序或数据突然丢失
C. 磁盘空间变小
D. 打印机经常卡纸
66. 当软盘感染病毒,用各种清除病毒软件都不能清除病毒时,则应该对此软盘
A. 丢弃不用 B. 删除所有文件
青少年网络信息安全知识竞赛 题库
81
C. 进行格式化 D. 用酒精擦洗磁盘表面
67. 计算机不可能传染病毒的途径是 (A)
A. 使用空白新软盘 B. 使用来历不明的软盘
C. 打开了不明的邮件 D. 下载了某个游戏软件
68. 下列有关计算机病毒的说法中,错误的是 (C)
A. 计算机病毒可以通过 WORD 文档进行传播
B. 用杀毒软件将一片软盘杀毒之后,该软盘仍会再染病毒
C. 计算机病毒可以自动生成
D. 计算机病毒在某些条件下被激活之后,才开始起干扰和破坏作用
69. 下面最不可能是病毒引起的现象是 (C)
A. 即使只打开一个 Word 文件,也显示“内存不够”
B. 原来可正常演示 PPT 文件现在无法正常播放
C. 电源风扇声突然变大
D. 文件长度无故变长 C)(
篇三:网络安全知识竞赛题库
单选题
1.使网络服务器中充斥着大量要求回复的信息,消耗带宽,导致网络或系统停止正常服务,这属于什么攻击类型? (A)
A、拒绝服务
B、文件共享
C、BIND漏洞
D、远程过程调用
2.为了防御网络监听,最常用的方法是 (B)
A、采用物理传输(非网络)
B、信息加密
C、无线网
D、使用专线传输
3.向有限的空间输入超长的字符串是哪一种攻击手段?(A)
A、缓冲区溢出;
B、网络监听
C、拒绝服务
D、IP欺骗
4.主要用于加密机制的协议是(D)
A、HTTP
B、FTP
C、TELNET
D、SSL
5.用户收到了一封可疑的电子邮件,要求用户提供银行账户及密码,这是属于何种攻击手段?
A、缓存溢出攻击;
B、钓鱼攻击
C、暗门攻击;
D、DDOS攻击
6.Windows NT 和Windows 2000系统能设置为在几次无效登录后锁定帐号,这可以防止(B)
A、木马;
B、暴力攻击;
C、IP欺骗;
D、缓存溢出攻击
7.在以下认证方式中,最常用的认证方式是:(A)
A基于账户名/口令认证
B基于摘要算法认证 ;
C基于PKI认证 ;
D基于数据库认证
8.以下哪项不属于防止口令猜测的措施? (B) (B)
A、严格限定从一个给定的终端进行非法认证的次数;
B、确保口令不在终端上再现;
C、防止用户使用太短的口令;
D、使用机器产生的口令
9.下列不属于系统安全的技术是(B)
A、防火墙
B、加密狗
C、认证
D、防病毒
10.抵御电子邮箱入侵措施中,不正确的是( D )
A、不用生日做密码
B、不要使用少于5位的密码
C、不要使用纯数字
D、自己做服务器
11.不属于常见的危险密码是( D)
A、跟用户名相同的密码
B、使用生日作为密码
C、只有4位数的密码
D、10位的综合型密码
12.不属于计算机病毒防治的策略的是( D )
A. 确认您手头常备一张真正“干净”的引导盘
B. 及时、可靠升级反病毒产品
C. 新购置的计算机软件也要进行病毒检测
D. 整理磁盘
13.针对数据包过滤和应用网关技术存在的缺点而引入的防火墙技术,这是(
A、包过滤型
B、应用级网关型
C、复合型防火墙
D、代理服务型
14.在每天下午5点使用计算机结束时断开终端的连接属于( A )
A、外部终端的物理安全
B、通信线的物理安全
C、窃听数据
D、网络地址欺骗
15.2003年上半年发生的较有影响的计算机及网络病毒是什么(B)
(A)SARS
(B)SQL杀手蠕虫(D) )防火墙的特点。
(C)手机病毒
(D)小球病毒
16.SQL 杀手蠕虫病毒发作的特征是什么(A)
(A)大量消耗网络带宽
(B)攻击个人PC终端
(C)破坏PC游戏程序
(D)攻击手机网络
17.当今IT 的发展与安全投入,安全意识和安全手段之间形成(B)
(A)安全风险屏障
(B)安全风险缺口
(C)管理方式的变革
(D)管理方式的缺口
18.我国的计算机年犯罪率的增长是(C)
(A)10%
(B)160%
(C)60%
(D)300%
19.信息安全风险缺口是指(A)
(A)IT 的发展与安全投入,安全意识和安全手段的不平衡
(B)信息化中,信息不足产生的漏洞
(C)计算机网络运行,维护的漏洞
(D)计算中心的火灾隐患
20.信息网络安全的第一个时代(B)
(A)九十年代中叶
(B)九十年代中叶前
(C)世纪之交
(D)专网时代
21.信息网络安全的第三个时代(A)
(A)主机时代, 专网时代, 多网合一时代
(B)主机时代, PC机时代, 网络时代
(C)PC机时代,网络时代,信息时代
(D)2001年,2002年,2003年
22.信息网络安全的第二个时代(A)
(A)专网时代
(B)九十年代中叶前
(C)世纪之交
23.网络安全在多网合一时代的脆弱性体现在(C)
(A)网络的脆弱性
(B)软件的脆弱性
(C)管理的脆弱性
(D)应用的脆弱性
24.人对网络的依赖性最高的时代(C)
(A)专网时代
(B)PC时代
(C)多网合一时代
(D)主机时代
25.网络攻击与防御处于不对称状态是因为(C)
(A)管理的脆弱性
(B)应用的脆弱性
(C)网络软,硬件的复杂性
(D)软件的脆弱性
26.网络攻击的种类(A)
(A)物理攻击,语法攻击,语义攻击
(B)黑客攻击,病毒攻击
(C)硬件攻击,软件攻击
(D)物理攻击,黑客攻击,病毒攻击
27.语义攻击利用的是(A)
(A)信息内容的含义
(B)病毒对软件攻击
(C)黑客对系统攻击
(D)黑客和病毒的攻击
28.1995年之后信息网络安全问题就是(A)
(A)风险管理
(B)访问控制
(C)消除风险
(D)回避风险
29.风险评估的三个要素(D)
(A)政策,结构和技术
(B)组织,技术和信息
(C)硬件,软件和人
(D)资产,威胁和脆弱性
30.信息网络安全(风险)评估的方法(A)
(A)定性评估与定量评估相结合
(B)定性评估
(C)定量评估
(D)定点评估
31.PDR模型与访问控制的主要区别(A)
(A)PDR把安全对象看作一个整体
(B)PDR作为系统保护的第一道防线
(C)PDR采用定性评估与定量评估相结合
(D)PDR的关键因素是人
32.信息安全中PDR模型的关键因素是(A)
(A)人
(B)技术
(C)模型
(D)客体
33.计算机网络最早出现在哪个年代(B)
(A)20世纪50年代
(B)20世纪60年代
(C)20世纪80年代
(D)20世纪90年代
34.最早研究计算机网络的目的是什么?(C)
(A)直接的个人通信;
(B)共享硬盘空间、打印机等设备;
(C)共享计算资源;
D大量的数据交换。
35.最早的计算机网络与传统的通信网络最大的区别是什么?(B)
(A)计算机网络带宽和速度大大提高。
(B)计算机网络采用了分组交换技术。
(C)计算机网络采用了电路交换技术
(D)计算机网络的可靠性大大提高。
36.关于80年代Mirros 蠕虫危害的描述,哪句话是错误的?(B)
(A)该蠕虫利用Unix系统上的漏洞传播
(B)窃取用户的机密信息,破坏计算机数据文件
(C)占用了大量的计算机处理器的时间,导致拒绝服务
(D)大量的流量堵塞了网络,导致网络瘫痪
37.以下关于DOS攻击的描述,哪句话是正确的?(C)
(A)不需要侵入受攻击的系统
(B)以窃取目标系统上的机密信息为目的
(C)导致目标系统无法处理正常用户的请求