资源简介 第三章 信息系统安全一、选择题1.计算机病毒的危害是( )A.使计算机系统突然断电 B.影响程序的执行,破坏用户数据与程序C.不影响计算机的运算结果,不必采取措施 D.使计算机内存损坏2.影响网络信息系统安全的常见因素不包括( )A.网络因素 B.人为因素 C.技术因素 D.噪声因素3.在社交网络平台上设置账号密码时,( )设置方法更安全A.为了避免忘记,设为简单的重复性数字B.设置至少包含字母、数字、特殊字符的密码C.选择自己或家人的生日作为密码D.设置只包含数字和字母的密码4.大部分计算机病毒设定了触发的条件,如“欢乐时光”病毒触发的条件是“月+日=13”,这主要体现了病毒的( )特征A.传染性 B.隐藏性 C.表现性 D.可触发性5.下列关于信息系统安全风险的叙述,正确的是( )A.计算机病毒只针对计算机终端或手机终端产生破坏,不会威胁信息系统的安全B.黑客非法入侵是信息系统面临的安全威胁之一C.程序员开发的网络应用软件虽然存在安全漏洞,但一旦发现并修补好一次,今后就不可 能产生新的漏洞了D.信息系统管理员为了方便自己记忆,把系统账号密码设置为自己手机号码后六位,他认为这并不会威胁信息系统的安全6.从信息系统的构成要素看,信息系统面临的安全风险主要包括硬件风险、软件风险、数据风险和( )A.访问风险 B.网络风险 C.备份风险 D.加密风险7.维护信息安全的措施,主要包括保障计算机安全、( )、预防计算机病毒、预防计算机犯罪等方面的内容。A.校园安全 B.网络系统安全 C.财产安全 D.人身安全8.下列关于信息系统安全说法正确的是( )A.一次身份认证的含义是注册一个用户B.登录Wi-Fi的密码称为密钥C.信息的传播途径有多种,破坏信息的传递过程不会威胁信息的安全D.计算机病毒的实质是隐藏在计算机中的一段程序9.对称密码体制与非对称密码体制的最大区别在于( )A.算法实现难易度不同 B.加密密钥与解密钥是否相同C.算法的密钥强度不同 D.算法的安全性不同10.实现身份认证的技术手段有多种。以下属于USB Key认证技术的是( )A.动态短信口令 B.指纹识别技术C.虹膜认证技术 D.网上银行“U盾”二、填空题11.2014年12月25日,大量12306网站用户数据在网络上疯狂传播,被泄露的数据达131653条,包括用户账号、明文密码、身份证号码和邮箱等多种信息。网上泄露的用户信息系统经其他网站或渠道流出。根据上述材料,请回答下列问题:(1)个人信息的泄露已呈现出泄密渠道多、范围广、程序深的特点。个人隐私的保护已成为公众焦点。保护个人隐私的做法合适的有_________(多选,填字母:A.和所有人都保持较远距离 /B.对支付账号设置强度较高的密码 /C.不随意扫描未知的二维码 D.如果可能都用假的个人信息来代替)(2)在该事件中包含泄露的明文密码,为了账户的安全可以对密码进行加密码处理,而简单异或加密的算法也是加密的一种方法,异或运算具有如下特点:0 0=0,0 1=1,1 0=1,1 1=0。现有一明文密码为:Ycgl,用8位二进制表示:01011001 01100011 01100111 01101100,每个字节与密钥10110001进行异或加密,则将字符“Y”加密后用二进制表示为_________________。(3)人们利用信息系统对数据进行访问,也是引起数据不安全的一重要环节,为了系统的安全,需要对访问者进行管制和约束。而用于检验访问者身份的合法性的是_________(选填:身份认证/访问控制),还可以安装__________(选填:防火墙/路由器/ 交换机)来有效地挡住外来的攻击,保护内部网络资源的安全。12.信息系统的输入功能取决于系统所要达到的( )、系统的( )以及信息环境的( )。信息系统的存储功能指的是系统能够存储各种信息( )。13.使用快捷键_______删除,被删除的文件无法从回收站恢复。三、判断题14.计算机病毒是一种特殊的能够自我复制的计算机程序。( )15.信息系统安全是社会系统工程,既需要管理层重视相关法律法规的制定与完善,又需要各层面倡导与推广先进的管理手段与技术方法。 ( )16.宏病毒可感染Word或Excel文件。( )17.计算机病毒具有传播性、隐蔽性、感染性、潜伏性、可激发性、表现性和破坏性。( )18.计算机病毒本质上是一种特殊的程序。( )四、简答题19.诊断计算机是否感染病毒的方法有哪些?20.简述计算机病毒的预防与清除。参考答案:1.B2.D3.B4.D5.B6.B7.B8.D9.B10.D11. BC 11101000 身份认证 防火墙12. 目的 能力 许可 资料和数据13.Shift+Del14.正确15.正确16.正确17.正确18.正确19.(1)检查是否有异常的进程;(2)查看系统当前启动的服务是否正常;(3)在注册表中查找异常启动项;(4)用浏览器进行网上判断;(5)显示出所有系统文件和隐藏文件,查看是否有隐藏的病毒文件存在;(6)根据杀毒软件能否正常运行来判断计算机是否中毒。20.要想有效的防范病毒,要做到以下几方面:方法1:及时给系统打上补丁,设置一个安全的密码。方法2:安装杀毒软件。方法3:定期扫描你的系统如果你刚好是第一次启动防病毒软件,最好让它扫描一下你的整个系统。方法4:更新你的防病毒软件,既然安装了病毒防护软件,就应该确保它是最新的。一些防病毒程序带有自动连接到互联网上,并且只要软件厂商发现了一种新的威胁就会添加新的病毒探测代码的功能。你还可以在此扫描系统查找最新的安全更新文件。方法5:不要乱点击链接和下载软件,特别是那些网站的含有明显错误的网页。如需要下载软件,请到正规官方网站上下载。方法6:不要访问无名和不熟悉的网站,防止受到恶意代码攻击或是恶意篡改注册表和IE主页。方法7:不要陌生人和不熟悉的网友聊天,特别是那些QQ病毒携带者,因为他们不时自动发送消息,这也是其中毒的明显特征。 展开更多...... 收起↑ 资源预览