国家信息化培训网络安全考试题(带答案)

国家信息化培训网络安全考试题(带答案)
国家信息化培训网络安全考试题(带答案)

第一部分选择题

1、TELNET协议主要应用于哪一层()

A、应用层

B、传输层

C、Internet层

D、网络层

2、一个数据包过滤系统被设计成允许你要求服务的数据包进入,而过滤掉不必要的服务。这属于()基本原则。

A、最小特权

B、阻塞点

C、失效保护状态

D、防御多样化

3、不属于安全策略所涉及的方面是()。

A、物理安全策略

B、访问控制策略

C、信息加密策略

D、防火墙策略

4、对文件和对象的审核,错误的一项是()

A、文件和对象访问成功和失败

B、用户及组管理的成功和失败

C、安全规则更改的成功和失败

D、文件名更改的成功和失败

5、WINDOWS主机推荐使用()格式

A、NTFS

B、FAT32

C、FAT

D、LINUX

6、UNIX系统的目录结构是一种()结构

A、树状

B、环状

C、星状

D、线状

7、在每天下午5点使用计算机结束时断开终端的连接属于()

A、外部终端的物理安全

B、通信线的物理安全

C、窃听数据

D、网络地址欺骗

8、检查指定文件的存取能力是否符合指定的存取类型,参数3是指(

A、检查文件是否存在

B、检查是否可写和执行

C、检查是否可读

D、检查是否可读和执行

9、()协议主要用于加密机制

A、HTTP

B、FTP

C、TELNET

D、SSL

10、不属于WEB服务器的安全措施的是()

A、保证注册帐户的时效性

B、删除死帐户

C、强制用户使用不易被破解的密码

D、所有用户使用一次性密码

11、DNS客户机不包括所需程序的是()

A、将一个主机名翻译成IP地址

B、将IP地址翻译成主机名

C、获得有关主机其他的一公布信息

D、接收邮件

12、下列措施中不能增强DNS安全的是()

A、使用最新的BIND工具

B、双反向查找

C、更改DNS的端口号

D、不要让HINFO记录被外界看到

13、为了防御网络监听,最常用的方法是()

A、采用物理传输(非网络))

B、信息加密

C、无线网

D、使用专线传输

14、监听的可能性比较低的是()数据链路。

A、Ethernet

B、电话线

C、有线电视频道

D、无线电

15、NIS的实现是基于()的。

A、FTP

B、TELNET

C、RPC

D、HTTP

16、NIS/RPC通信主要是使用的是()协议。

A、TCP

B、UDP

C、IP

D、DNS

17、向有限的空间输入超长的字符串是()攻击手段。

A、缓冲区溢出

B、网络监听

C、端口扫描

D、IP欺骗

18、使网络服务器中充斥着大量要求回复的信息,消耗带宽,导致网络或系统停止正常服务,这属于()漏洞

A、拒绝服务

B、文件共享

C、BIND漏洞

D、远程过程调用

19、不属于黑客被动攻击的是()

A、缓冲区溢出

B、运行恶意软件

C、浏览恶意代码网页

D、打开病毒附件

20、Windows NT/2000 SAM存放在()。

A、WINNTC、WINNT/SYSTEM32

B、WINNT/SYSTEMD、WINNT/SYSTEM32/config

21、输入法漏洞通过()端口实现的。

A、21

B、23

C、445

D、3389

22、使用Winspoof软件,可以用来()

A、显示好友QQ的IP

B、显示陌生人QQ的IP

C、隐藏QQ的IP

D、攻击对方QQ端口

23、属于IE共享炸弹的是()

A、net use \\192.168.0.1\tanker$ “” /user:””

B、\\192.168.0.1\tanker$\nul\nul

C、\\192.168.0.1\tanker$

D、net send 192.168.0.1 tanker

24、抵御电子邮箱入侵措施中,不正确的是()

A、不用生日做密码

B、不要使用少于5位的密码

C、不要使用纯数字

D、自己做服务器

25、网络精灵的客户端文件是()

A、UMGR32.EXE

B、Checkdll.exe

C、KENRNEL32.EXE

D、netspy.exe

26、不属于常见把入侵主机的信息发送给攻击者的方法是()

A、E-MAIL

B、UDP

C、ICMP

D、连接入侵主机

27、

http://IP/scripts/..%255c..%255winnt/system32/cmd.exe?/c+del+c:\tanker.txt可以()A、显示目标主机目录

B、显示文件内容

C、删除文件

D、复制文件的同时将该文件改名

28、不属于常见的危险密码是()

A、跟用户名相同的密码

B、使用生日作为密码

C、只有4位数的密码

D、10位的综合型密码

29、不属于计算机病毒防治的策略的是()

A、确认您手头常备一张真正“干净”的引导盘

B、及时、可靠升级反病毒产品

C、新购置的计算机软件也要进行病毒检测

D、整理磁盘

30、针对数据包过滤和应用网关技术存在的缺点而引入的防火墙技术,这是()防火墙的特点。

A、包过滤型

B、应用级网关型

C、复合型防火墙

D、代理服务型

第二部分判断题

31、网络安全应具有以下四个方面的特征:保密性、完整性、可用性、可查性。

32、最小特权、纵深防御是网络安全原则之一。

33、安全管理从范畴上讲,涉及物理安全策略、访问控制策略、信息加密策略和网络安全管理策略。

34、用户的密码一般应设置为16位以上。

35、开放性是UNIX系统的一大特点。

36、密码保管不善属于操作失误的安全隐患。

37、防止主机丢失属于系统管理员的安全管理范畴。

38、我们通常使用SMTP协议用来接收E-MAIL。

39、在堡垒主机上建立内部DNS服务器以供外界访问,可以增强DNS服务器的安全性。

40、TCP FIN属于典型的端口扫描类型。

41、为了防御网络监听,最常用的方法是采用物理传输。

42、NIS的实现是基于HTTP实现的。

43、文件共享漏洞主要是使用NetBIOS协议。

44、使用最新版本的网页浏览器软件可以防御黑客攻击。

45、WIN2000系统给NTFS格式下的文件加密,当系统被删除,重新安装后,原加密的文件就不能打开了。

46、通过使用SOCKS5代理服务器可以隐藏QQ的真实IP。

47、一但中了IE窗口炸弹马上按下主机面板上的Reset键,重起计算机。

48、禁止使用活动脚本可以防范IE执行本地任意程序。

49、只要是类型为TXT的文件都没有危险。

50、不要打开附件为SHS格式的文件。

51、BO2K的默认连接端口是600。

52、发现木马,首先要在计算机的后台关掉其程序的运行。

53、限制网络用户访问和调用cmd的权限可以防范Unicode漏洞。

54、解决共享文件夹的安全隐患应该卸载Microsoft网络的文件和打印机共享。

55、不要将密码写到纸上。

56、屏幕保护的密码是需要分大小写的。

57、计算机病毒的传播媒介来分类,可分为单机病毒和网络病毒。

58、木马不是病毒。

59、复合型防火墙防火墙是内部网与外部网的隔离点,起着监视和隔绝应用层通信流的作用,同时也常结合过滤器的功能。

60、非法访问一旦突破数据包过滤型防火墙,即可对主机上的软件和配置漏洞进行攻击。=答案:================================================

第一部分选择题

1 2 3 4 5 6 7 8 9 10

A A D D A A A

B D D

11 12 13 14 15 16 17 18 19 20

D C B B C B A A A D

21 22 23 24 25 26 27 28 29 30

D C B D D D C D D D

第二部分判断题

31 32 33 34 35 36 37 38 39 40

错对对对对错错错错对

41 42 43 44 45 46 47 48 49 50 错对对对对对错对错对

51 52 53 54 55 56 57 58 59 60 错对对对对错对对对错

安全培训考试试题及答案

安全培训考试试题及答案 安全培训考试试题及答案 无论是身处学校还是步入社会,我们经常跟试题打交道,试题是命题者根据一定的考核需要编写出来的。那么一般好的试题都具备什么特点呢?以下是小编为大家整理的安全培训考试试题及答案,希望能够帮助到大家。一、填空题:(每空2分,共20分。把正确答案填在括号内。)(1)安全是指生产系统中人员免遭不可承受(危险)的伤害。 (2)安全生产方针是(安全第一),(预防为主),(综合治理)。(3)高处作业是指凡在坠落高度基准面(2米)以上,有可能坠落的高处进行的作业。(4)无视规章制度,明知故犯的行为,往往都是导致事故发生的(人为因素)。(5)“机构带病运转”,“使用安全装置失灵”,往往都是导致事故发生的(物的因素)。(6)生产经营单位的厂规厂纪是保证安全生产的(重要措施)。(7)室内空气中二氧化碳含量达到(10%)时,就能使人不省人事、呼吸停止甚至死亡。(8)检修设备时,应该挂(有人工作,禁止合闸)的安全标志牌,以提醒人们注意。二、判断题(每小题2分,共50分。在正确的括号内打

“√”,在错误的括号内打“×”)(对)1、安全生产是指在劳动生产过程中消除可能导致人员伤亡、职业危害或设备、财产损失的因素,保障人身安全、健康和资产安全。(对)2、生产经营单位发生的生产安全事故的原因是:人的不安全行为,物的`不安全状态,管理上的缺陷。(对)3、“三不伤害”就是:不伤害自己、不伤害他人、不被他人伤害。(错)4、车间内的电气设备发生故障,应立即请安全生产管理人员来检修。(对)5、根据分析,造成事故的“人为因素”主要是违章操作和违反劳动纪律两方面。(错)6、生产经营单位里发生的生产安全事故的原因是多方面的,但主要是“物的因素”(对)7、在生产过程中,穿拖鞋、凉鞋、高跟鞋、系围巾以及留长发辫而又不将其放入工作帽内的行为属于违章行为。(错)8、在生产过程中,发现安全防护装置对操作带来不方便,可以不用或者拆除。(对)9、为了保证安全生产,在生产现场和设备上要做到:“有轴必有套,有轮必有罩、有台必有栏、有洞必有盖,有特危必有联锁”(错)10、两人或两人以上在一处工作时,只要自己注意安全就可以了,其他人的事不要去管。(错)11、根据国家规定,安全色为红、黄、蓝、绿四种颜色。其中黄色引人注目,主要用于指令必须遵守的规定标志。(对)13、对地电压在250伏以上者为高压电,对地电压在

网络安全期末考试试题及答案

1.分组密码体制应遵循什么原则,以DES密码体制为例详细说明。 混乱原则和扩散原则 混乱原则:为了避免密码分析者利用明文和密文之间的依赖关系进行破译,密码的设计因该保证这种依赖关系足够复杂。 扩散原则:为避免密码分析者对密钥逐段破译,密码的设计因该保证密钥的每位数字能够影响密文中的多位数字 密钥置换算法的构造准则 设计目标:子密钥的统计独立性和灵活性 实现简单 速度 不存在简单关系:( 给定两个有某种关系的种子密钥,能预测它们轮子密钥之间的关系) 种子密钥的所有比特对每个子密钥比特的影响大致相同 从一些子密钥比特获得其他的子密钥比特在计算上是难的 没有弱密钥 (1)分组长度足够长,防止明文穷举攻击,例如DES,分组块大小为64比特, (2)密钥量足够大,金额能消除弱密钥的使用,防止密钥穷举攻击,但是由于对称密码体制 存在密钥管理问题,密钥也不能过大。 (3)密钥变化够复杂 (4)加密解密运算简单,易于软硬件高速实现 (5)数据扩展足够小,一般无数据扩展。 差错传播尽可能小,加密或者解密某明文或密文分组出错,对后续密文解密影响尽可能 2.利用公钥密码算法实现认证时,一般是(1)C=EKRA(M),发送方A用私 钥加密后发送给B;(2)M=DKUA (C):接收方B用A方的公钥进行解密。 请问,在这个过程中,能否保证消息的保密性?若不能,请你给出解决方案。 答:不能,在这个过程中,采用的是单次加密,而且接收方采用的是公钥解密,公钥是公开的,只要有人截获了密文,他就可以据此很容易地破译密文,故不能保证消息的保密性。 解决方案:可以采用两次运用公钥密码的方式,即:(1)C=EKUA(EKRA(M)) (2)M=DKUA(DKRA(C)) 这样,发送方A首先用其私钥对消息进行加密,得 到数字签名,然后再用A方的公钥加密,所得密文只有被拥有私钥的接收方解密,这样就可以既保证提供认证,又保证消息的保密性。 3.Ipsec有两种工作模式。请划出数据包的封装模式并加以说明,并指出各自的 优缺点。 IPSec协议(包括 AH和ESP)既可用来保护一个完整的IP载荷,亦可用来保护某个IP载荷的上层协议。这两方面的保护分别是由IPSec两种不同的模式来提供的,如图所示。其中,传送模式用来保护上层协议;而通道模式用来保护整个IP数据报。 在传送模式中,IPSec先对上层协议进行封装,增加一 IPSec头,对上层协议的数据进行保护,然后才由IP协议对封装的数据进行处理,增加IP头;

教育系统信息网络安全员培训课程

教育系统信息网络安全员培训课程表-1 1.每位学员准备大1寸彩照3张(照片背面用园珠笔签名) 2.每位学员填写一份安全员培训登记表 3.讲课教师见附件

计算机信息网络安全员培训教师简介 1、许瑜:男,市网警支队民警,职称讲师。 2、瞿栋栋:男,深圳市网安计算机安全检测技术有限公司IT运维管理部副总监,多年致力于信息安全行业,先后参与深圳政府、基金、证券、银行等各类行业信息安全咨询、信息安全管理与规划、信息安全服务项目等。具有丰富的安全顾问咨询经验,多年的应急处置经验,对于黑客的攻击手段与各类黑客工具有较深入的研究,熟练掌握主流应用防火墙,防火墙、IDS、漏洞扫描器等安全产品的应用。深圳市计算机安全应急服务中心高级工程师,深圳市计算机网络安全培训中心讲师,广东安证司法鉴定所取证师。国家网络与信息安全信息通报中心深圳地区技术支持人。 3、李丽萍:女,深圳网安检测测评部测评经理,主要负责等保测评、风险评估等相关工作。证书:信息安全等级保护中级测评师、CISP、270001信息安全管理体系认证。曾主持和参与过深圳地铁、市公安局等级保护测评项目、招商银行及各地区分行测评项目、平安集团等保测评项目、多个证券、基金、期货公司测评项目以及医疗、教育行业测评项目。深圳市计算机网络安全培训中心特聘教师。 4、杨凯敏:男,电子数据取证工程师,获得EnCase、Magnet、Cellebrite 取证设备认证工程师及认证讲师,曾受邀到中国公安大学、江苏警官学院等公安院校授课,参加全国“美亚杯”电子数据取证竞赛并获得个人赛名次二等奖,对于介质取证、网络取证、终端安全有着深刻的理解和丰富的实战经验。深圳市计算机网络安全培训中心特聘讲师。

安全培训考试题及答案

安全生产知识培训考试题 姓名成绩 一、单项选择题(共114道题,每题1分,共114分) 1、下列说法正确的是() A.二氧化碳灭火器可以用来扑救钾、钠、镁等金属着火。 B.泡沫灭火器可以用来扑救汽油、煤油、柴油和木柴等引起的火灾。 C.1211灭火器不能用来扑救油类、电器、精密仪器、仪表、图书资料等引起的火灾。 2、如果家中发生燃气泄漏应() A.立即关闭角阀、开窗、开门通风。B.迅速关掉室内的电灯、电视等电器。 C用明火寻找燃气泄漏处。 3、火灾报警电话是() A.120 B.119 C.122 4、正确使用安全带的方法() A.高挂低用 B.低挂高用 C.将绳打结使用 5、国家规定的安全色为() A.红、黄、蓝、绿 B.黄、红、绿、白 C.蓝、红、黄、白 6、职业病是指企业、事业单位和个体经济组织的劳动者在职业活动中,因接触()和其他有毒有害物质等因素而引起的疾病。 A.粉尘、放射性物质 B.有毒气体 C.有毒液体 7、《安全生产法》规定,生产经营单位必须为从业人员缴纳() A.失业保险 B.养老保险 C.工伤社会保险 8、“一班三检”是指() A.在班前、班中、班后进行安全检查 B.每天进行三次安全检查。 C.在早、中、晚进行巡回检查 9、民用照明电路电压为() A.直流电压220V B.交流电压380V C.交流电压220V 10、下列高层楼房避震方法错误的是() A.迅速躲进管道多、整体性好的卫生间、储藏室等面积小的开阁内 B.迅速躲进能形成三角空间的墙根、墙角等处。 C.迅速乘电梯逃生。 11、在()米及以上的高处作业称为高处作业。 A.3 B.2 C.3.5 12、气瓶必须有明显的颜色标志和钢印,氧气瓶的颜色标志为() A.天蓝色 B.深绿色 C.黄色 13、如果有人处于高压电线意外落地的危险区内,()脱离危险区的方法容易发生跨步电压触电。 A.单足跳 B.并拢双足跳 C.快步跑出 14、下列说法正确的是() A.家用电器或导线失火,如果没有灭火器,可以用水灭火。 B.设暗线,应加绝缘套管 C.保险丝可以用铜丝代替,但不能用铁丝代替

2020年网络安全知识竞赛培训试题库【附答案】

范文 2020年网络安全知识竞赛培训试题库【附答案】 1/ 17

2020 年网络安全知识竞赛培训试题库【附答案】单选题 1.使网络服务器中充斥着大量要求回复的信息,消耗带宽,导致网络或系统停止正常服务,这属于什么攻击类型? (A) A、拒绝服务 B、文件共享 C、BIND 漏洞 D、远程过程调用 2.为了防御网络监听,最常用的方法是 (B) A、采用物理传输(非网络) B、信息加密 C、无线网

D、使用专线传输 3.向有限的空间输入超长的字符串是哪一种攻击手段?(A) A、缓冲区溢出; B、网络监听 C、拒绝服务 D、IP 欺骗 4.主要用于加密机制的协议是(D) A、HTTP B、FTP C、TELNET D、SSL 3/ 17

5.用户收到了一封可疑的电子邮件,要求用户提供银行账户及密码,这是属于何种攻击手段? (B) A、缓存溢出攻击; B、钓鱼攻击 C、暗门攻击; D、DDOS 攻击 6.Windows NT 和 Windows 2000 系统能设置为在几次无效登录后锁定帐号,这可以防止(B) A、木马; B、暴力攻击; C、IP 欺骗; D、缓存溢出攻击

7.在以下认证方式中,最常用的认证方式是:(A) A 基于账户名/口令认证 B 基于摘要算法认证 ; C 基于 PKI 认证 ; D 基于数据库认证 8.以下哪项不属于防止口令猜测的措施? (B) A、严格限定从一个给定的终端进行非法认证的次数; B、确保口令不在终端上再现; C、防止用户使用太短的口令; D、使用机器产生的口令 9.下列不属于系统安全的技术是(B) 5/ 17

《网络安全技术》课程介绍

《网络安全技术》课程介绍 本课程是计算机网络技术专业和信息安全专业的专业核心课,主要讲述计算机网络安全的相关内容。课程特点采用理论与实践相结合的方式对网络安全相关知识做了深入浅出的介绍。 下面从以下几方面介绍本门课程: (1)教学目标 通过本课程的学习,要求学生从理论上了解网络安全的现状,熟悉常用加密算法、数字签名技术、保密通信技术和计算机病毒的原理及基本的攻防技术。 从实践角度看,学生学完本课程之后能够对主机进行基本的安全配置、对Web服务器做基本的安全配置、掌握基本的攻防技术、掌握基本的VPN技术。 (2)本课程的教学覆盖面 本课程的教学覆盖范围包括保密通信、主机安全、Web安全、黑客与病毒、VPN。其中重度点内容包括:数字签名、主机安全配置、基本的攻防技术。课程难点内容包括:公钥密码的原理,web上SSL协议的实现。 (3)教学方法及组织形式 针对本门课程的特点,本课主要采用理论教学与实训教学相结合的教学方法,理论课上应用多媒体课件、动画及视频等多种媒体手段生动形象的描述有关知识,实训课上以专门的实训系统和安全靶机为平台,针对不同实训特点,采取分组实验,让学生真正接触并掌握网络安全的实践技能。 (4)授课对象 本门课的授课对象主要是高职高专的学生,因此所讲理论要求密切与实训结合。实训过程密切与生产结合。 (5)教材与参考资料 课程选用的教材是在吉林中软吉大公司出品的《网络综合教学实训系统——网络安全技术篇》基础上改编的校内教材,参考的文献主要包括清华大学出版的《计算机网络安全》、人民邮电出版的《计算机网络安全技术》等教材、中国知网等知名数据库中的论文,以及网上的一些相关资料。

员工安全培训考核试题及答案

员工安全培训考核试题 (满分100分) 姓名:岗位:成绩: 一、单选题(每题1分,共30分) 1.行人在横过道路时,应注意观察道路上通行的车辆。您认为在横过道路时,错误的行为是()。 A、既不左看,也不右看 B、左看、右看、再左看 C、左右观察,确定安全 D、一站、二看、三通过 2.驾驶电瓶车在没有非机动车道的道路上,应该在道路的()通行。 A、右侧 B、左侧 C、中间 D、任意位置 3.机器防护罩的主要作用是()。 A、使机器较为美观 B、防止发生操作事故 C、防止机器受到损坏 D、防止尘土进入机器内部 4.安全防护装置如发现损坏,应()。 A、将它拆除B、立即通知相关人员维修C、不予理会 5.工人操作机械设备时,穿紧身适合工作服的目的是防止()。 A、着凉 B、被机器转动部分缠绕 C、被机器弄污 6. 操作转动的机器设备时,不应佩戴()。 A、戒指 B、手套 C、手表 7.工作点离地高度超过(),必须使用安全带或者采取其他可靠的安全防护措施。 A、2m B、3m C、4m D、5m 8. 高空作业安全带的使用方法是()。 A、低挂高用 B、平挂平用 C、高挂低用 9.我国规定红、黄、蓝、绿四种颜色为安全色。红色、蓝色、黄色、绿色分别表示()。 A、禁止、指令、警告、提示 B、提示、指令、警告、禁止 C、禁止、警告、指令、提示 D、禁止、指令、提示、警告 10. 叉车如遇意外(倾倒、侧翻)该如何做?() A.身体紧伏到方向盘上并抓紧方向盘B.跳车C.随机应变11.任何电气设备在未验明无电之前,一律认为()。 A.有电B.无电C.可能有电D.可能无电 12.我国的安全电压五个额定等级为()。 A. 48V、36V、24V、12V、6V B.42V、36V、24V、12V、4V C. 48V、36V、24V、12V、4V D.42V、36V、24V、12V、6V 13. 抢救触电者时,不可直接用()或金属材料及潮湿物件作为工具挑开电线,使触电者尽快脱离电源。 A.竹竿 B.手 C.木棒 D.塑料棒 14. 以下哪些不属于中暑后的正确处理方法。()A,迅速将中暑者移到凉爽通风的地方B,解松衣服,使患者平卧休息 C,人工呼吸D,给患者喝含食盐的饮料或凉开水,用凉水或酒精擦身 15.消防器材使用方法( ) ①拉销②喷嘴对火根③压即喷④水带滚拉直⑤接阀和枪⑥按下手报⑦开阀 A.灭火器①②③消防栓④⑤⑥⑦ B.灭火器②③消防栓④⑤⑥⑦ C.灭火器①②③消防栓④⑤⑥ D.灭火器③消防栓⑤ 16. 火警电话的号码是()。 A.110 B.120 C.122 D.119 17.发生电气火灾,首先应该采取的第一条措施是() A、切断电源 B、打电话报警 C、扑灭明火 D、求援员 18.灭火器压力表指针处于()区域时表示可以正常使用。 A、黄色 B、绿色 C、红色 19.使用干粉灭火器时,人应该站在()。 A.上风口 B.下风口 C.任意位置 20.使用灭火器时,灭火器的喷射口应该对准火焰的()。 A.上部 B.中部 C.根部 21.身上着火后,下列哪种灭火方法是错误的()。 A、就地打滚 B、用厚重衣物覆盖压灭火苗 C、迎风快跑 22.火灾初期阶段是扑救火灾()的阶段。 A、最不利 B、最有利 C、较不利 23.在火灾初发阶段,应采取()方法撤离。 A.乘坐电梯 B.用湿毛巾捂住口鼻低姿从安全通道撤离 C.跳楼逃生 D.跑到楼顶呼救 24.据统计,火灾中死亡的人有80%以上属于()。 A.被火直接烧死 B.烟气窒息致死 C. 跳楼或惊吓致死 25.新员工操作设备前应()。 A.进行培训与指导 B.让其独立操作 C.配备工具 26.操纵有旋转部件的设备,不准戴手套是因为()。 A.容易损坏 B.容易连手套带手一起被卷入,造成伤害 C.手部出汗 27.在使用设备时,如果发现设备工作异常,应该()。 A.停机并报告相关人员进行维修 B.关机走人 C.不管继续使用 D.停机自行维修 28.下面哪项不是灭火的基本方法()。 A.隔离法 B.窒息法 C.冷却法 D.通风法 29.使用叉车时,如货物挡住驾驶员视线时,应()。 A.倒车行驶 B.正常行驶 C.不能行驶 D.快速行驶 30.当被烫伤时,正确的急救方法应该是()。 A.冷水冲洗15-30min B.用嘴吹烫伤部位 C.包扎后去医院诊治 二、多选题(每题2分,共10分,多选、少选、选错都不得分) 1.机械设备运转时不得()。

网络安全培训考试(答案)

网络及安全培训考试 一、单项选择题(本大题共30小题,每小题2分,共60分) 1.使网络服务器中充斥着大量要求回复的信息,消耗带宽,导致网络或系统停止正常服务,这属于什么攻击类型? (A ) A、拒绝服务 B、文件共享 C、BIND漏洞 D、远程过程调用 2、主要用于加密机制的协议是( D ) A、HTTP B、FTP C、TELNET D、SSL 3、用户收到了一封可疑的电子邮件,要求用户提供银行账户及密码,这是属于何种攻击手段?( B ) A、缓存溢出攻击; B、钓鱼攻击; C、暗门攻击; D、DDOS攻击 4、在以下认证方式中,最常用的认证方式是:( A ) A基于账户名/口令认证;B基于摘要算法认证;C基于PKI认证;D基于数据库认证 5、抵御电子邮箱入侵措施中,不正确的是(D ) A、不用生日做密码 B、不要使用少于5位的密码 C、不要使用纯数字 D、自己做服务器 6、不属于常见的危险密码是( D ) A、跟用户名相同的密码 B、使用生日作为密码 C、只有4位数的密码 D、10位的综合型密码 7、以下关于DOS攻击的描述,哪句话是正确的?( C ) (A)不需要侵入受攻击的系统(B)以窃取目标系统上的机密信息为目的 (C)导致目标系统无法处理正常用户的请求(D)如果目标系统没有漏洞,远程攻击就不可能成功 8、口令攻击的主要目的是( B ) (A)获取口令破坏系统(B)获取口令进入系统(C)仅获取口令没有用途 9、计算机病毒是_____(A) (A)计算机程序(B)数据(C)临时文件(D)应用软件 10、边界防范的根本作用是(C)

(A)对系统工作情况进行检验与控制,防止外部非法入侵 (B)对网络运行状况进行检验与控制,防止外部非法入侵 (C)对访问合法性进行检验与控制,防止外部非法入侵 11、路由设置是边界防范的(A) (A)基本手段之一(B)根本手段(C)无效手段 12、VPN是指(A) (A)虚拟的专用网络(B)虚拟的协议网络(C)虚拟的包过滤网络 13、NAT 是指(B) (A)网络地址传输(B)网络地址转换(C)网络地址跟踪 14、VPN通常用于建立____之间的安全通道(A) (A)总部与分支机构、与合作伙伴、与移动办公用户 (B)客户与客户、与合作伙伴、与远程用户 (C)总部与分支机构、与外部网站、与移动办公用户 15、在安全区域划分中DMZ 区通常用做(B) (A)数据区(B)对外服务区(C)重要业务区 16、目前用户局域网内部区域划分通常通过____实现(B) (A)物理隔离(B)Vlan 划分(C)防火墙防范 17、防火墙的部署(B) (A)只需要在与Internet 相连接的出入口设置 (B)在需要保护局域网络的所有出入口设置 (C)需要在出入口和网段之间进行部署 18、目前的防火墙防范主要是(B) (A)主动防范(B)被动防范(C)不一定 19、现代主动安全防御的主要手段是(A) A>探测、预警、监视、警报 B>嘹望、烟火、巡更、敲梆 C>调查、报告、分析、警报 20、计算机病毒是指:(C ) A .带细菌的磁盘 B. 已损坏的磁盘C. 具有破坏性的特制程序 D.被破坏了

车间级安全培训考试试卷及答案

江苏科鼐生物制品有限公司 1、在装卸易燃易爆品操作中,不能使用( )工具。 A.铁制 B.木制 C.铜制 2、、危险化学品()必须为危险化学品事故应急救援提供技术指导和必要的协助。 A.生产企业 B.经营企业 C.运输企业 D.使用单位 3、.对生产、经营、储存、运输、使用危险化学品和处置废弃危险化学品依法实施()的有关部门工作人员,对不符合本条例规定的事项予以批准或者许可的依法给予降级或者撤职的行政处分。 A.监督控制 B.检验 C.监督管理 D.审查 4、发生剧毒化学品被盗、丢失、()、误用后不立即向当地公安部门报告而触犯刑律的,对负有责任的主管人员和其他直接责任人员依照刑法追究刑事责任。 A.误售 B.乱放 C.滥用 D.误食 5、危险化学品单位在转产、停产、停业或者解散时未采取有效措施,处置危险化学品生产、储存设备、库存产品及生产原料而触犯刑律的,对负有责任的()和其他直接责任人依法追究刑事责任。 A.操作人员 B.单位领导 C.主要领导 D. 主管人员 6、危险化学品单位发生危险化学品事故造成人员伤亡、财产损失的,应当依法承担()责任。 A.保护 B.事故 C. 肇事 D.赔偿 7、身体被化学品污染后,应()。 A.立即用大量清水冲洗患处 B.立即用布抹干 C.尽快完成工作后,就医治疗D用碱清洁,再用水冲洗 8、化学品进入眼睛后应立刻(),并尽可能请医生诊治。 A.滴氯霉素眼药水 B.用干净手帕擦试 C.用大量清水洗眼D用纱布包扎 9、甲醇的危害性是指()。 A.易燃、有毒性 B.助燃性 C.刺激性D腐蚀性 10、危险化学品安全技术的主要措施()。 A.治疗措施、消防措施、泄漏应急处理、操作处置与储存、设备控制/设备防护;B.急救措施、消防措施、泄漏应急处理、操作处置与储存、接触控制/个体防护;C.急救措施、防火措施、泄漏应急处理、操作处置与储存、设备控制/设备防护;D.治疗措施、防火措施、泄漏应急处理、操作处置与储存、接触控制/个体防护。 11、在《化学品安全标签编写规定》(GB15758-1000)中,根据化学品的危险程度和类别,用()分别进行危害程度的警示。 A.危险、警告、注意B.警告、心必、禁止 C.红色、黄色、蓝色D.红色、黄色、白色

网络安全技术课程学习体会

课程学习体会 通过学习网络安全技术这门课,我了解到随着计算机网络的不断发展,全球信息化已成为人类发展的大趋势;给政府机构、企事业单位带来了革命性的改革。但由于计算机网络具有联结形式多样性、终端分布不均匀性和网络的开放性、互连性等特征,致使网络易受黑客、病毒、恶意软件和其他不轨的攻击,所以网上信息的安全和保密是一个至关重要的问题。 认真分析网络面临的威胁,我认为,计算机网络系统的安全防范工作是一个极为复杂的系统工程,是一个安全管理和技术防范相结合的工程。在目前法律法规尚不完善的情况下,首先是各计算机网络应用部门领导的重视,加强工作人员的责任心和防范意识,自觉执行各项安全制度,在此基础上,再采用先进的技术和产品,构造全方位的防御机制,使系统在理想的状态下运行。 学习了这门课程,让我对网络安全技术有了深刻的了解及体会: 一、网络安全的简介: 安全就是最大程度地减少数据和资源被攻击的可性。从本质上说,网络的安全和信息的安全等同,指的是网络系统的软硬件和系统中的数据受到保护,不受各种偶然的或者恶意的网络攻击而遭到损坏、修改、删除等,系统连续可靠正常地运行,网络服务不中断。从广泛意义上讲,凡是涉及到网络上信息的完整性、保密性、可控性,可用性和不可否认性的相关技术和理论都是网络安全所要进行研究的领域。提供安全性的所有技术大致分为两个部分:1、对将被发送的信息进

行安全性相关的变换,包括消息的加密,通过加密搅乱了该消息,使攻击者不可读;2、增加基于该消息内容的代码,使之能够用于证实 发送者的身份。 二、网络安全脆弱的原因: 1、开放性的网络环境 正如一句非常经典的话:“Internet的美妙之处在于你和每个人都能互相连接,Internet的可怕之处在于每个人都能和你相互连接。 2、源于协议本身的挑战 有网络传输就有网络传输协议的存在,每一种网络传输协议都有不同的层次、不同方面的漏洞,被广大用户使用的TCP/IP也不例外的存在着自身的漏洞。如网络应用层服务的安全隐患、IP层通信系统的易欺骗性、数据传输机制为广播发送等。 3、操作系统存在漏洞 使用网络离不开操作系统,操作系统的安全性对网络安全同样有非常重要的影响,有很多攻击方法都是从寻找操作系统缺陷入手的。如系统模型本身的缺陷、操作系统的源代码存在Bug、操作系统程序配置不正确、安全管理知识的缺乏也是影响网络安全的一个重要因素。 三、网络攻击与防御技术: 黑客攻击和网络安全的是紧密结合在一起的,研究网络安全不研究黑客攻击技术简直是纸上谈兵,研究攻击技术不研究网络安全就是闭门造车。某种意义上说没有攻击就没有安全,系统管理员可以利用常见的攻击手段对系统进行检测,并对相关的漏洞采取措施。

安全培训考试题及答案

安全生产知识培训考试题 一、单项选择题 1、下列说法正确的是() A.二氧化碳灭火器可以用来扑救钾、钠、镁等金属着火。 B.泡沫灭火器可以用来扑救汽油、煤油、柴油和木柴等引起的火灾。 C.1211灭火器不能用来扑救油类、电器、精密仪器、仪表、图书资料等引起的火灾。2、如果家中发生燃气泄漏应() A.立即关闭角阀、开窗、开门通风。B.迅速关掉室内的电灯、电视等电器。 C用明火寻找燃气泄漏处。 3、火灾报警电话是() A.120 B.119 C.122 4、正确使用安全带的方法() A.高挂低用 B.低挂高用 C.将绳打结使用 5、国家规定的安全色为() A.红、黄、蓝、绿 B.黄、红、绿、白 C.蓝、红、黄、白 6、职业病是指企业、事业单位和个体经济组织的劳动者在职业活动中,因接触()和其他有毒有害物质等因素而引起的疾病。 A.粉尘、放射性物质 B.有毒气体 C.有毒液体 7、《安全生产法》规定,生产经营单位必须为从业人员缴纳() A.失业保险 B.养老保险 C.工伤社会保险 8、“一班三检”是指() A.在班前、班中、班后进行安全检查 B.每天进行三次安全检查。 C.在早、中、晚进行巡回检查 9、民用照明电路电压为() A.直流电压220V B.交流电压380V C.交流电压220V 10、下列高层楼房避震方法错误的是() A.迅速躲进管道多、整体性好的卫生间、储藏室等面积小的开阁内 B.迅速躲进能形成三角空间的墙根、墙角等处。 C.迅速乘电梯逃生。 11、在()米及以上的高处作业称为高处作业。 A.3 B.2 C.3.5 12、气瓶必须有明显的颜色标志和钢印,氧气瓶的颜色标志为() A.天蓝色 B.深绿色 C.黄色 13、如果有人处于高压电线意外落地的危险区内,()脱离危险区的方法容易发生跨步电压触电。 A.单足跳 B.并拢双足跳 C.快步跑出 14、下列说法正确的是() A.家用电器或导线失火,如果没有灭火器,可以用水灭火。 B.设暗线,应加绝缘套管 C.保险丝可以用铜丝代替,但不能用铁丝代替 15、反“三违”是指禁止() A.违章指挥、违章操作、违反劳动纪律 B.违章作业、违反企业制度、违反劳动纪律 C.违章指挥、违章操作、违反企业纪律

网络安全知识竞赛试题及答案

网络安全知识竞赛试题及答案 一、单选题 1、网页恶意代码通常利用( C )来实现植入并进行攻击。 A、口令攻击 B、 U盘工具 C、 IE浏览器的漏洞 D、拒绝服务攻击 2、要安全浏览网页,不应该( A )。 A、在他人计算机上使用“自动登录”和“记住密码”功能 B、禁止使用Active(错)控件和Java 脚本 C、定期清理浏览器Cookies D、定期清理浏览器缓存和上网历史记录 3、用户暂时离开时,锁定Windows系统以免其他人非法使用。锁定系统的快捷方式为同时按住( C ) 。 A、 WIN键和Z键 B、 F1键和L键 C、 WIN键和L键 D、 F1键和Z键 4、网站的安全协议是https时,该网站浏览时会进行( D )处理。 A、口令验证 B、增加访问标记 C、身份验证 D、加密 5、为了规范互联网电子邮件服务,依法治理垃圾电子邮件问题,保障互联网电子邮件用户的合法权益,信息产业部于2006年2月20日颁布了,自2006年3月30日开始施行。 ( B ) A、《互联网信息服务管理办法》 B、《互联网电子邮件服务管理办法》 C、《互联网电子公告服务管理规定》 6、为了防范垃圾电子邮件,互联网电子邮件服务提供者应当按照信息产业部制定的技术标准建设互联网电子邮件服务系统,电子邮件服务器 ( C )匿名转发功能。

A、使用 B、开启 C、关闭 7、互联网电子邮件服务提供者对用户的( A )和互联网电子邮件地址负有保密的义务。 A、个人注册信息 B、收入信息 C、所在单位的信息 8、任何组织或个人不得利用互联网电子邮件从事传播淫秽色情信息、窃取他人信息或者等违法犯罪活动,否则构成犯罪的,依法追究刑事责任,尚不构成犯罪的,由公安机关等依照有关法律、行zd规的规定予以处罚;电信业务提供者从事上述活动的,并由电信管理机构依据( A )有关行zd 规处罚。 A、故意传播计算机病毒 B、发送商业广告 C、传播公益信息 9、为了鼓励用户对违规电子邮件发送行为进行举报,发动全社会的监督作用,信息产业部委托中国互联网协会设立了互联网电子邮件举报受理中心,其举报电话是010-12321,举报电子邮箱地址为( A )。 A、abuse@anti-spam、cn B、register@china-cic、org C、member@china-cic、org 10、为了依法加强对通信短信息服务和使用行为的监管,信息产业部和有关部门正在联合制定( B )。 A、《通信服务管理办法》 B、《通信短信息服务管理规定》 C、《短信息管理条例》 11、如果您发现自己被手机短信或互联网站上的信息诈骗后,应当及时向( C )报案,以查处诈骗者,挽回经济损失。 A、消费者协会 B、电信监管机构 C、公安机关 12、为了有效抵御网络黑客攻击,可以采用作为安全防御措施。 ( C ) A、绿色上网软件 B、杀病毒软件 C、防火墙 13、按照《互联网电子公告服务管理规定》,任何人不得在互联网上的电子布告牌(BBS)、电子白板、电子论坛、( B )、留言板等电子公告服务系统中发布淫秽、色情、赌博、暴力、恐怖等违法有害信息。 A、网站 B、网络聊天室 C、电子邮箱

安全培训考试试卷及答案

安全培训考试试卷 单位 _______ 姓名__________ 职务(工种)________ 成绩_________ 一、选择题:(每题3分,共60分)下列各题中只有一个正确答案, 请将正确答案的序号填入对应的括号内: 1 ?高处作业是指在基准面在()以上,有可能坠落的作业(B) A. 1米 B. 2米 C. 3米 2 ?中华人民共和国安全生产法从()开始实施。(B) A 2001年11月1日 B. 2002年11月1日 C. 2003年11月1日 3 ?安全生产管理,坚持()的方针。(C) A. 安全现场管理为主,安全检查为辅 B. 领导安排为主,现场整改为辅 C. 安全第一、预防为主、综合治理 4 ?安全生产过程中的“三违”的内容是什么?(B) A. 违章指挥,违章操作,违反“四条禁令” B. 违章指挥,违章操作,违反劳动纪律 C. 违章指挥,习惯性违章操作,违反安全条例 5. 《安全生产法》规定,员工在作业过程中发现直接危及人身安全的紧急情况时,()停止作业或者在采取可能的应急措施后撤离作业场所。(B) A. 先告诉领导后

B. 有权 C. 无权 6?《安全生产法》规定,员工在作业过程中,应当严格遵守本单位的(), 正确佩戴劳动防护用品。(C) A. 安全生产规章制度和操作规 B. 服从管理程 C. 安全生产规章制度和操作规程,服从管理。 7?什么是高压电?(A) A. 高压电指任何带电体部分对地电压在250v以上者 B. 高压电指任何带电体部分对地电压在220v以上者 C. 高压电指任何带电体部分对地电压在380v以上者 8.致人死亡的电流值是多少?(A) A. 0.1安培 B. 0.5安培 C. 1安培 9?什么是三级安全教育?(A) A. 三级安全教育是指厂级、车间级、班组级的三级安全教育; B. 三级安全教育是指公司级、车间级、岗位的三级安全教育; C. 三级安全教育是指入厂前三天的安全教育; 10. 如果某处发生电气火灾,最好选择(A )灭火。 A. 干粉灭火器 B. 泡沫灭火器 C. 用水 11. 生产现场要留有足够宽的安全通道是为了(A)。 A. 特殊紧急情况下方便应急

2021年全国大学生网络安全知识竞赛试题库及答案(精华版)

2021年全国大学生网络安全知识竞赛试题库及 答案(精华版) 一、单项选择题 1.金川集团公司“救命法则”是借鉴(A)制定的。 A.壳牌石油公司 B.必和必拓公司 C.力拓公司 D.中石化公司 2.壳牌石油公司通过事故数据分析, 在石油行业,很大比例的死亡和受伤原因是违反了(B )。 A.保命条款 B. 救命法则 C.“红区”管控措施 D.零伤害条款 3.壳牌石油公司“救命法则”有(C )。 A. 八条 B. 十条 C. 十二条 D. 十四条 4.“救命法则”是拯救、救助有生命危险的人,保证人具有生命(生活能力)的(D )。 A. 条款 B. 规定 C. 制度 D. 规范、方法或办法 5. 金川集团公司将(A )按照高压条款执行,是操作层安全管控的“红线”、“高压线”不可触碰。 A. 保命条款 B. 救命法则 C. 零伤害条款 D. 安全管控措施 6.金川集团公司“救命法则” 有( C)。 A. 八条 B. 十条 C. 十二条 D. 十四条 7.铜冶炼厂的起重机械主要类型是( A )。 A. 桥式式起重机 B. 塔式起重机 C. 门座式起重机 D. 流动式起重机

8.从事起重机械作业必须持在有效期的( C )。 A. 职业技术资格 B. 职业技能鉴定高级证书 C. 特种设备作业人员证 D. 上岗证 9.受限空间作业的危险特性不包括(D )。 A. 作业环境情况复杂 B. 危险性大发生事故后果严重 C. 容易因盲目施救造成伤亡扩大 D. 不会因盲目施救造成伤亡扩大 10.“救命法则”—绝不指挥别人做危及生命的事和执行危及生命的指令。下达指令的层面,包括以下各级管理者:厂级负责人、内设机构负责人、项目负责人、各级安全管理人员、工程技术人员、(A )、作业组长等。 A. 班组长(炉长) B. 监护人 C. 导师 D. 共同操作者 11.“救命法则”—绝不在没有按照标准穿戴好劳保用品的情况下进入现场作业。特指在进入危及生命的特定区域、环境必须正确佩戴专用防护用品和用具。如高处作业必须戴好安全帽和系好(D )等防坠落等安全用具。 A. 防中毒或窒息防护面具 B. 绝缘鞋、绝缘手套 C. 眼防护具 D. 安全带、安全绳 12.最基础的防护不包括以下(D )。 A. 安全防护 B. 安全隔离 C. 安全保护 D. 安全标语 13.以下安全防护措施不正确的是(D )。 A.凡是台阶或阶梯都要设置可靠有效的防护栏。

中华人民共和国网络安全法学习专题在线考试题库及答案

中华人民共和国网络安全法学习专题在线考试题库 及答案 中华人民共和国网络安全法学习专题(练习)1、(单选题)国家鼓励开发网络数据安全保护和利用技术,促进()开放,推动技术创新和经济社会发展。 A.公共图书馆资源 B.国家数据资源 C.公共数据资源 D.公共学校资源 正确答案:C用户选择:C 解析:展开解析↓ 2、(单选题)网络关键设备和网络安全专用产品应当按照相关国家标准的强制性要求,由具备资格的机构()或者安全检测符合要求后,方可销售或者提供。 A.认证产品合格 B.安全认证合格 C.认证设备合格 D.认证网速合格 正确答案:B用户选择:B 解析:展开解析↓ 3、(单选题)网络产品、服务应当符合相关国家标准的()要求。

A.规范性 B.自觉性 C.强制性 D.建议性 正确答案:C用户选择:导入到我的错题 解析:展开解析↓ 4、(单选题)国家实施网络()战略,支持研究开发安全、方便的电子身份认证技术,推动不同电子身份认证之间的互认。 A.认证身份 B.可信身份 C.信誉身份 D.安全身份 正确答案:B用户选择:导入到我的错题 解析:展开解析↓ 5、(单选题)国家建立网络安全监测预警和()制度。国家网信部门应当统筹协调有关部门加强网络安全信息收集、分析和通报工作,按照规定统一发布网络安全监测预警信息。 A.信息输送 B.信息通报 C.信息共享 D.信息传达 正确答案:B用户选择:导入到我的错题

解析:展开解析↓ 6、(单选题)关键信息基础设施的运营者采购网络产品和服务,应当按照规定与提供者签订(),明确安全和保密义务与责任。 A.保密合同 B.安全保密协议 C.安全责任条款 D.安全服务合同 正确答案:B用户选择:导入到我的错题 解析:展开解析↓ 7、(单选题)网络产品、服务具有()的,其提供者应当向用户明示并取得同意,涉及用户个人信息的,还应当遵守《网络安全法》和有关法律、行政法规关于个人信息保护的规定。 A.提供用户家庭信息功能 B.用户填写信息功能 C.收集用户信息功能 D.公开用户资料功能 正确答案:C用户选择:导入到我的错题 解析:展开解析↓ 8、(单选题)根据《网络安全法》的规定,国家实行网络安全()保护制度。 A.结构 B.分层

安全教育培训考试试题及答案

安全生产教育培训考试试卷姓名:工种: 班组名称:分数: 一、填空题(每题2分,共20分) 1、严禁()作业,不得在禁止烟火的地方()。 2、发现事故隐患或其他不安全因素应当立即向现场 ()报告。 3、()的作用是提醒作业人员注意周围环境,避免 伤害。 4、火警电话是()。 5、强令工人冒险作业时,工人有()权。 6、急救电话是()。 7、预防为主是指安全生产管理要以()的发生,防患 于未然为重点,把事故消灭在萌芽状态,把职业病杜绝在发病之前。 安全生产工作是:指为了达到安全生产的目的,所采取的各种措施和开展的一系列活动的()。 8、造成事故原因主要 ()和()。 9、、事故直接原因是指造成事故发生的直接行为和因素,主要分两个方面,一是机械、物质或环境的不安全状10.

态;二是()。 二、选择题(每题3分,共45分) 1、电、气焊工上岗时()随身携带有效操作证件及用火证。 A、必须 B、严禁 2、戴安全帽必须系好()。 A、上颚带 B、下颚带 3、作业中出现危险征兆时,作业人员应()作业,撤至安全区域并立即向上级报告。 A、暂停 B继续 4、在作业现场休息时,()吸烟。 A、不可以 B、可以 5、作业人员饮少量酒后()进入施工现场作业。 A、不可以 B、可以 6、下面对安全理解最准确的是()。 A、安全就是不发生事故 B、安全就是不发生伤亡事故 C、发生事故的危险程度是可以承受的 D、生产过程中存在绝对的安全 7、现场安全生产管理人员负责对安全生产进行现场监督检查。发现安全事故隐患,应当及 时向()报告。

A、安全生产管理机构 B、项目负责人 C、主要负责人 D、项目负责人和安全生产管理机构 8、()每天要对班组工人进行施工要求、作业环境的安全交底。 A、施工员 B、全体职工 C、班组长 D、监理工程师 9、电器灭火时不能采用哪种灭火器() A、二氧化碳灭火器 B、泡沫灭火器 C、四氯化碳灭火器 D、干粉灭火器 10、事故调查处理的原则是()。 A、尽快恢复生产,避免间接损失 B、找到事故原因和责任人并进行处罚 C、“四不放过”原则 D、对事故的责任及损失进行分析,尽快解决由此带来的影响 11、事故发生后,事故现场有关人员应当()向本单位负责人报告。 A、立即 B、1小时内 C、2小时内 D、3小时内 12、安全培训的考核应坚持() 、以上都正确 C、分级负责 DA、教考分离 B、统一标准)操作规程。 13、劳动者在劳动过程必须严格遵

网络安全法》考试试题及答案

《网络安全法》考试试题及答案1、(单选题)根据《网络安全法》的规定,关键信息基础设施的运营者在中华人民共和国境内运营中收集和产生的个人信息和重要数据应当在()。因业务需要,确需向境外提供的,应当按照国家网信部门会同国务院有关部门制定的办法进行安全评估,法律、行政法规另有规定的,依照其规定。 A.境外存储 B.外部存储器储存 C.第三方存储 D.境内存储 正确答案:D 2、(单选题)国家鼓励开发网络数据安全保护和利用技术,促进()开放,推动技术创新和经济社会发展。 A.公共图书馆资源 B.国家数据资源 C.公共学校资源 D.公共数据资源 正确答案:D

3、(单选题)国家倡导诚实守信、健康文明的网络行为,推动传播社会主义核心价值观,采取措施提高全社会的()和水平,形成全社会共同参与促进网络安全的良好环境。 A.网络安全意识 B.网络诚信意识 C.网络社会道德意识 D.网络健康意识 正确答案:A 4、(单选题)根据《网络安全法》的规定,国家实行网络安全()保护制度。 A.等级 B.分层 C.结构 D.行政级别 正确答案:A 5、(单选题)《网络安全法》规定,各级人民政府及其有关部门应当组织开展经常性的网络安全宣传教育,并()有关单位做好网络安全宣传教育工作。 A.指导、督促

B.支持、指导 C.鼓励、引导 D.支持、引导 正确答案:A 6、(单选题)国家建立和完善网络安全标准体系。()和国务院其他有关部门根据各自的职责,组织制定并适时修订有关网络安全管理以及网络产品、服务和运行安全的国家标准、行业标准。 A.电信研究机构 B.国务院标准化行政主管部门 C.网信部门 D.电信企业 正确答案:B 7、(单选题)网络产品、服务的提供者不得设置(),发现其网络产品、服务存在安全缺陷、漏洞等风险时,应当立即采取补救措施,按照规定及时告知用户并向有关主管部门报告。 A.恶意程序 B.风险程序 C.病毒程序

《网络安全技术》课程教案

《网络安全技术》课程教案 一、课程定位 网络的安全使用是企事业单位应用网络的基本需求。网络应用包括“建网”、“管网”和“用网”三个部分。如果用一棵树形容网络应用,“管网”相当于树干,起到承上启下的作用。而网络安全技术是当今“管网”、确保网络安全使用的关键技术,因此,它在网络应用中起着举足轻重的作用。 《网络安全技术》课程作为计算机科学与技术专业的专业必修课,既与先修课有密切关系,又为后续课打下良好基础。下图给出了本课程与部分专业课程之间的关系。 可以看出,《网络安全技术》课程与《网络编程》、《XML应用基础》、《信息系统分析与设计》等课程密切相关,互为基础、相互支持、互相渗透,对《企业级系统开发》、《电子商务网站规划与建设》等课程起到了支撑作用。同时,对这些课程也有很好的促进作用。在当今强调网络安全化、信息化时代,《网络

安全技术》课程在学科专业的整个课程体系中、以至在学科的建设和发展中都占有重要地位。 我院电子与信息工程系,计算机网络专业将在大二第一学期开设《网络安全技术》这门课程。 基本概念和基本知识:计算机安全研究的重要性、软件安全技术概述、密码技术概述、数据库安全概述、软件加壳与脱壳、Windows 系统?、传统的加密方法、数据库系统安全保护实例、计算机病毒基础知识、计算机病毒的分类、计算机网络安全概述、防火墙技术概述、防火墙实例、黑客攻击的目的及步骤;及有关信息安全方面的基本知识。 重点:数字签名、计算机病毒的检测、防范和清楚、防火墙技术的分类、黑客攻击的目的及步骤。 难点:信息压缩技术。 二、课程总目标: (一)知识目标 本课程作为我院电子与信息工程系计算机网络专业的专业必修课,目的是使学生通过理论学习和实践活动,系统地掌握信息安全技术的原理,理解数据加密、认证技术、访问控制、入侵与攻击、网络防范和安全管理的原理。 通过理论学习和实践活动,使学生系统地掌握信息安全技术的原理,理解数据加密、认证技术、访问控制、入侵与攻击、网络防范和安全管理的原理,计算机安全研究的重要性、软件安全技术概述、密码技术概述、数据库安全概述、软件加壳与脱壳、Windows 系统?、传统的加密方法、数据库系统安全保护实例、计算机病毒基础知识、计算机病毒的分类、计算机网络安全概述、防火墙技术概述、防火墙实例、黑客攻击的目的及步骤;及有关信息安全方面的基本知识。 。 (二)职业能力培养目标 通过课程的学习,让学生掌握维护信息系统安全的基本技术,同时学会防止数据被破坏和修复数据的基本技术。 (三)素质目标 通过课程的学习,让学习学会自学,培养学生的自学能力、克服学习困难的能力,同时让学生掌握网络安全技术的基本知识,遵守网络安全的行业法规,维护网络安全规范,并养成严谨、认真、仔细、踏实、上进的好习惯。

相关文档
最新文档