内容正文:
高中信息技术教科版(2019)4.2信息系统安全技术
一、选择题
1.在信息系统中,经常通过身份认证来控制不同用户对各类数据的操作权限,下列选项中不适合用做身份认证的项目是( )
A.身份证 B.指纹特征 C.面部特征 D.姓名
2.小馨搭建了“学生运动实时监测系统”,该系统的结构如右图所示,能够采集学生的运动和心率数据,并实时上传至服务器中进行备份。体育老师可以随时查看学生运动和心率等方面的数据,根据实际情况及时调整运动强度,以达到课程目标。为了增强该信息系统的安全性,下列操作不正确的是( )
A.用户进入信息系统时,系统对用户身份进行鉴别
B.经常对系统和重要的数据进行备份,还可以将重要的数据存放在云盘上
C.为服务器和客户端都安装防病毒软件
D.在内部网络和外部网络之间构造防火墙,防止非法分子入侵
3.针对人为因素造成的信息系统安全风险,我们可以通过 来降低。( )
A.管理手段 B.安全技术
C.安全培训 D.法律管控
4.下列维护信息系统安全的措施中,属于逻辑安全措施的是( )
A.安装电子防盗报警装置 B.保持设备在安全的温度环境中运行
C.保持系统电源的稳定、可靠 D.设置访问权限,加强访问控制
5.阅读下列材料,回答下面小题。
智慧家居报警系统由报警主机和各种探测器组成。探测器包括门磁、窗磁、煤气探测器、烟感探测器、红外探头等。若有特定情况便会触发相应的探测器,家庭报警主机会立即触发警铃,并将相关数据传送至小区管理中心,同时小区管理中心的报警主机将会记录下这些信息,并发送到用户指定的电话,以备查阅。
下列关于该系统安全和防护说法正确的是( )
A.登录系统时的身份验证可提升系统安全性
B.该系统只是在有人非法入侵时会发出警报
C.该系统安装防火墙后,不存在信息泄露风险
D.用户登录认证最适合采用USB Key认证技术
6.你觉得下面四组密码中,哪一组更为安全?( )
A.用6个连续的数字做密码
B.用3个字母和3个数字组合在一起做密码
C.用自己的电话号码做密码
D.用自己的生日做密码
7.下列操作能提升计算机系统安全性的有( )
①开启杀毒软件的自动运行及定时查杀功能 ②用浏览器直接打开陌生网址 ③将管理员密码修改为便于记忆的“123456”等字符 ④使用操作系统自动更新功能进行系统更新,修复系统漏洞
A.①② B.①④ C.②③ D.③④
8.注册网络账号时,下列选项中安全性最高的密码是( )
A.ABCD1234 B.net IT cPu2G#$ C.verysafe D.20180518
9.常用的信息系统安全防范技术方法有( )
①纳米技术②数字签名③防火墙技术④数据备份⑤安装安全套件⑥关闭机器电源
A.①②③④⑤⑥ B.②③④⑤⑥
C.③④⑤⑥ D.②③④⑤
10.2019年1月,全国首个“互联网医院”APP在浙江省上线。该系统利用互联网技术,打破了传统医疗模式的地域限制和时间限制,为患者提供包括在线医生问诊、远程影像诊断、线上药品购买等多项医疗服务。为保护该系统的数据安全,下列行为恰当的是( )
A.关闭服务器自动更新功能 B.传播未经授权的医疗数据 C.定期备份系统服务器数据 D.为所有用户分配相同的权限
11.阅读下列材料,回答问题:
信息化弹药是以精确制导技术、自动控制技术为基础发展起来的高新技术。整个系统包括地面测控、导弹和定位卫星。导弹由控制部(内置智能终端)和弹药部分组成,发射前输入目标地点,飞行中接收卫星定位数据,控制武器的飞行姿态,引导武器准确攻击目标。
为了保障该系统的信息系统安全,下列措施合理的是( )
A.为所有工作人员设置相同的系统使用权限
B.该系统实施人员在某国内论坛讨论其技术指标
C.控制人员利用互联网实时控制某导弹飞行姿态
D.为该系统的启动密码使用加密密钥
12.下列关于信息系统安全风险和防范的说法,错误的是( )
A.“人”是信息系统的使用者与管理者,是信息系统安全的薄弱环节
B.使用防火墙后,信息系统在使用过程中就不会存在软硬件漏洞、恶意攻击等安全隐患
C.密码是一种“混淆”技术,由加密算法和解密算法组成,密码越复杂,安全性越好
D.信息系统安全防范的技术方法有数据加密、生物特征识别认证、数据备份等
13.要防止计算机病毒入侵,可以从预防、检查和杀毒三方面着手,下列属于积极预防的措施是:①对重要数据进行定期备份 ②下载的共享软件要在查杀病毒后使用 ③发现计算机运行不正常后安装杀毒软件查杀病毒 ④为操作系统设置自动更新,及时安装补丁程序,堵住系统漏洞
A.①②③ B.①②④ C.②③④ D.①②③④
14.( )对接收的信号进行解调和译码然后送到后台软件系统处理。( )
A.射频卡 B.读写器 C.天线 D.中间件
15.“撞库攻击”是一种黑客攻击方式,会使大量用户信息泄露。所谓“撞库攻击”就是拿A网站泄露的用户名和密码去B网站试,如果用户名和密码都一样,就撞开了,犯罪分子将获得用户的身份证号码、手机号等信息。结合该事例,为保护个人信息安全,下列行为最合理的是( )
A.提高密码强度 B.安装杀毒软件
C.天天更改密码 D.不同网站用不同密码
二、填空题
16.阅读材料,回答问题。
据 SINE 安全监测中心数据显示,智能手机制造商“一加”,也叫OnePlus,被爆出用户订单信息被泄露,问题的根源是该公司的商城网站存在漏洞。根据“一加”对外发布的信息显示,当用户在OnePlus商城订购时,其中一个环节会导致“未经授权的第三方接触到用户的某些订购信息”,包括他们的名字以及联系号码,还有电子邮件和发货地址。但并非所有的用户都受到影响,攻击者无法访问任何支付信息、密码和其他账户。受影响的用户可能会收到垃圾邮件和钓鱼电子邮件。由于此安全事件,加上用户数据泄露,“一加”公司立即采取安全措施,对服务器以及网站代码进行全面的安全检测与加固,以确保没有其他的网站漏洞,保护用户的信息安全。
(1)(多选)信息系统应用中的安全风险主要来自哪些方面 ( )
A.人为因素造成的信息安全风险
B.软硬件因素造成的信息安全风险
C.网络因素造成的信息安全风险
D.数据因素造成的信息安全风险
(2)(多选)信息系统安全风险防范的常用技术包括( )
A.加密技术与认证技术
B.主机系统安全技术
C.网络与系统安全应急响应技术
D.恶意代码检测与防范技术
(3)对于以计算机及网络为主体的信息系统,其技术安全策略分为 和 两大方面,针对案例中的信息安全威胁,常用的措施是 和 。
17.P2DR安全模型包括 、 、 、 四个主要部分。
18.信息系统安全包括: 、 两个方面。信息系统的安全的主要威胁: 、 。
三、判断题
19.一般来说,机器中是否有黑客程序。在机器尚未遭到攻击的的情况下很难判断。( )
四、简答题
20.关于信息系统,你还存在什么问题
试卷第1页,共3页
试卷第1页,共3页
学科网(北京)股份有限公司
参考答案:
1.D
2.B
3.A
4.D
5.A
6.B
7.B
8.B
9.D
10.C
11.D
12.B
13.B
14.B
15.D
16. ABCD ABCD 物理 逻辑 访问控制 信息加密
17. 策略 防护 检测 响应
18. 物理安全 逻辑安全 系统实体的威胁 系统信息的威胁
19.√
20.系统设计上存在安全隐患:(1)系统采用被曝存在高危漏洞的第三方框架、建站程序等,易被植入后门或被远程控制等。(2)系统未对接收处理的数据进行完整性校验,数据包可被非法篡改。(3)系统权限控制及校验机制不完善,用户可进行越权操作。(4)系统未对用户提交的内容进行检查或过滤等,存在SQL注入等。(5)系统账号、密码等敏感信息采用明文存储或明文传输,可截获。
安全管理不完善:(1)安全管理制度不健全或落实不力。(2)未及时对操作系统、应用程序组件、杀毒软件、安全策略等进行升级更新。(3)服务器和终端等开启了默认共享及不必要的端口和服务,给外部攻击提供了可乘之机。(4)弱口令现象较普遍,易被猜解。(5)未制定或修订应急预案,并开展应急演练,应急能力不足。(6)服务外包存在风险,难以做到安全可控。
技术防护能力薄弱:(1)未部署必要的安全设备或访问控制等安全策略配置不合理、不精细。(2)网络拓扑结构设计不合理,未采用冗余技术设计网络拓扑结构或未对网络和系统进行安全区域划分并采取安全隔离措施。(3)未采取必要的网络准入控制和防止非授权外联措施,外部计算机、智能设备等可连入内部网络,内网中的终端可外连互联网。
答案第1页,共2页
答案第1页,共2页
学科网(北京)股份有限公司
$$