内容正文:
4.1 信息系统安全风险
学校:___________姓名:___________班级:___________考号:___________
一、选择题
1.某入通过一个程序侵入一家公司的网上银行账户,并转走了100万元资金,该案例中信息的安全威胁主要来自于( )
A.软件故障 B.计算机病毒入侵 C.黑客攻击 D.操作失误
2.2016年,某信息安全研究公司发现了一种被称为“Quadrooter”的漏洞,黑客利用这种漏洞诱导用户安装恶意应用,在并不需要请求任何特殊权限的情况下完全控制受影响的手机或平板电脑,包括访问用户软件数据和控制麦克风话筒等硬件,全球众多机型收到这种漏洞的影响。这是由( )造成的信息安全风险
A.人为因素 B.网络因素 C.数据因素 D.软硬件因素
3.用简单异或⊕加密法对明文p为“1001”进行加密,密钥k是“0010”,则得到的密文c为( )
A.1001 B.1010 C.1011 D.0011
4.某汽车智能驾驶系统,使用英伟达Orin芯片,总计算力为508TOPS,配备的感知硬件包括多种激光雷达和高清摄像头。该系统的设计体现以人为中心,主要功能有:(1)辅助驾驶功能,通过学习交通状况与驾驶者操作,能够在应对紧急状态时制定合理的行车方案。(2)自动泊车功能,可自动学习路线完成泊车,支持倒车避让,礼让行人等。(3)智能语音操控功能。下列关于信息系统安全和信息社会责任的说法,正确的是( )
A.该汽车的智能驾驶系统,不会感染病毒
B.只要开启防火墙,黑客就无法入侵该系统
C.该系统在开发的过程中考虑到了以人为本的原则
D.自动驾驶只会给人们带来便利,不会产生负面的社会问题
5.某商场管理系统中的商品数据被员工恶意删除、修改,导致商品信息出错。这主要属于信息系统应用安全风险中的( )
A.人为因素 B.网络因素 C.硬件因素 D.自然灾害
6.下列不属于手机病毒传播路径的是( )
A.短信传播 B.外部存储卡携带传播
C.网络传播 D.电话传播
7.关于信息系统用户安全意识和安全操作技能,下列说法正确的是( )
A.只要责任追究到位,安全管理就会有效
B.教育与培训是提高信息系统用户安全意识的有效方法
C.要保护信息系统用户安全,可以由行业立法进行保护
D.为了提高用户安全意识,应时时进行安全检查
8.下列口令密码中,相对安全性最高的是( )
A.123456 B.Pythoon C.193@iW.ci D.[\]^
9.以下不属于计算机病毒与生物病毒共同特点的是( )
A.传染性 B.潜伏性 C.破坏性 D.免疫性
10.2021年河北衡水的一名考生吴某在填报高考志愿时,知道了同学周某的登录账号和密码,就擅自篡改了周某填报的志愿,在该案例中信息系统的安全风险来自于( )
A.人为因素 B.软硬件因素 C.网络因素 D.数据因素
11.入侵者通过防火墙上的某个端口访问网络、侵害知识产权、某位雇员造成的可能泄露机密信息或破坏文件完整性的意外错误、蓄意信息敲诈、软件攻击、技术淘汰等。以上说明是哪种类型的信息系统安全风险术语( )
A.攻击 B.入侵 C.威胁 D.风险
12.下列对信息安全影响最小的是( )
A.传播计算机病毒 B.更新QQ空间
C.访问诈骗钓鱼网站 D.安装盗号木马程序
13.某校智慧食堂系统在教学楼、学生宿舍安装了多个点餐智能终端,消费者可以通过智能终端或手机在线订餐、食堂刷卡取餐、自动扣除费用等服务减少排队等待时间;管理者可以分析服务器上的运营数据,调整菜品和服务。关于信息系统安全说法错误的是( )
A.用手机登录信息系统时,可以通过短信验证的方式,这属于动态口令验证
B.系统中的防火墙可以在非营业时间关闭
C.为不同的用户设置相应的访问权限可以提高信息系统的安全性
D.系统中配置了UPS不间断电源是为了缓解“外部环境依赖性”这个缺点
14.关于计算机病毒的描述正确的是( )
A.计算机病毒具有寄生性、传染性、潜伏性、破坏性、免疫性等特性
B.计算机病毒只能通过计算机网络传播
C.计算机只要安装了最新的操作系统和杀毒软件。就不会感染病毒
D.计算机病赤实质是人为编制的计算机程序
15.要防范黑客,计算机必须安装( )
A.电脑管家 B.防火墙 C.360安全助手 D.360杀毒
16.为了保护个人信息安全,下列说法不正确的是( )
A.在网上注册账号时,不随意留下自己的隐私
B.不使用未知的公共场所的免费Wi-Fi
C.国家出台个人信息保护标准
D.从事网络服务的行业制定极其严格的行业规范
17.接到疑似网络诈骗的电话时,以下哪种处置行为是恰当的( )
A.按对方要求提供家庭成员信息及电话
B.按对方要求点击相关链接填写隐私资料
C.按对方要求进行转账
D.拨打防诈骗专线电话进行核实,不提供隐私信息
18.下列有关信息安全与保护的说法,不正确的是( )
A.个人敏感信息一旦泄露,会对信息主体造成不良影响
B.不在任何网站上填写个人信息是保护个人数据的好方法
C.安装防火墙能防止数据丢失
D.定期教育与培训,加强个人信息的保护
19.阅读下列材料,回答问题:
某餐厅点餐系统的部分功能是:顾客扫描二维码进入菜单界面,选择菜品后提交订单信息到系统服务器,服务器根据提交的订单信息进行智能统筹处理,并将备菜流程实时提供给厨房,厨房对流程进行语音确认,便于顾客知道能否对订单进行修改;顾客餐后可以通过在线支付或者现金支付方式进行结算,系统对订单信息进行统计分析,自动生成餐厅年月日的报表。
下列关于信息系统安全和信息社会责任的说法,正确的是( )
A.只要不停电,信息系统就不会有任何安全隐患
B.只要安装了杀毒软件,信息系统就不会被病毒感染
C.只要对数据进行定期备份,系统数据就不会有任何丢失
D.只要对系统用户有严格的身份认证,系统就能提升数据的访问安全
20.某校园一卡通信息系统的部分功能是:学生每日早上通过刷校园一卡通或通过摄像头刷脸进行身份识别进校,系统将该学生的进校时间自动保存在服务器中。待所有学生进校完毕后,该系统可以统计迟到的学生信息,并将信息发布至校园平台中。教师可以通过计算机或手机上的浏览器登录校园平台,查看相关的统计数据。下列关于信息系统安全和信息社会责任的说法,正确的是( )
A.系统管理员应为每位教师分配相同的权限
B.未经授权,学校不可将学生的数据随意发布在网上
C.服务器中的数据可以通过数据加密来提高数据的完整性
D.系统服务器安装了杀毒软件后,可以预防所有的计算机病毒
试卷第1页,共3页
试卷第1页,共3页
学科网(北京)股份有限公司
参考答案:
1.C
【详解】本题主要考查信息安全。黑客攻击是指使用技术手段非法侵入他人网络,因此C选项正确。
2.D
【详解】本题考查信息系统安全相关内容。信息系统应用中的安全风险主要来自:人为因素造成的信息安全风险、软硬件因素造成的信息安全风险、网络因素造成的信息安全风险、数据因素造成的信息安全风险。由题目内容可知,这种漏洞属于软硬件因素成的信息安全风险,故本题答案是D选项。
3.C
【详解】本题考查信息安全。根据异或⊕运算规则,二进制1001和0010,然后根据异或运算的法则得到密文结果为1011。故正确答案为:选项C。
4.C
【详解】本题考查信息安全。
A该汽车的智能驾驶系统,不会感染病毒。这个说法是不准确的。尽管智能驾驶系统的硬件和软件可能经过精心设计以减少安全漏洞,但它仍然是一个复杂的计算机系统,理论上有可能受到恶意软件(包括病毒)的攻击。特别是在与外界(如互联网、其他车辆或基础设施)进行通信时,存在被病毒或其他恶意软件感染的风险。
B只要开启防火墙,黑客就无法入侵该系统。这个说法也是过于绝对。防火墙是网络安全的一个重要组成部分,但它并不是万能的。黑客可能通过其他途径(如物理接触、社交工程、零日漏洞等)绕过或穿透防火墙。因此,不能单纯依赖防火墙来确保系统的绝对安全。
C该系统在开发的过程中考虑到了以人为本的原则。这个说法是正确的。从题目描述中可以看到,该智能驾驶系统的设计体现了以人为中心,包括辅助驾驶功能、自动泊车功能和智能语音操控功能等,这些功能都是为了提升驾驶者的安全性和便利性,充分体现了以人为本的设计原则。
D自动驾驶只会给人们带来便利,不会产生负面的社会问题。这个说法是不准确的。虽然自动驾驶技术有望带来许多便利和效益,如减少交通事故、缓解交通拥堵等,但它也可能引发一些负面的社会问题,如就业问题(自动驾驶可能取代部分驾驶职业)、责任归属问题(在自动驾驶过程中发生事故时,责任应如何划分)、隐私保护问题(自动驾驶汽车可能需要收集大量的个人和车辆数据)等。
故正确答案为:选项C。
5.A
【详解】本题考查的是信息安全。信息系统应用安全风险有:人为因素、网络因素、软硬件因素、数据因素等。员工恶意删除、修改是属于人为因素。故本题应选A。
6.D
【详解】本题考查信息安全。
电话传播(包括拨打电话和接听电话)并不属于手机病毒的传播路径。手机病毒不能通过通话本身进行传播,而是需要通过上述提到的网络、短信、蓝牙、红外线、WiFi或外部存储卡等方式进行传播。故正确答案为:选项D。
7.B
【详解】本题考查信息安全。A选项错误,责任追究到位只是安全管理的一部分,不能仅依靠责任追究就保证安全管理有效,还需要多方面的措施。B选项正确,教育与培训能够有效提升信息系统用户的安全意识。C选项错误,行业立法保护是一方面,但不是保护信息系统用户安全的唯一方式,还需要多种手段综合运用。D选项错误,时时进行安全检查虽然重要,但提高用户安全意识不能仅仅依靠安全检查,还需要通过教育、培训等方式。故答案为:B。
8.C
【详解】本题考查信息安全。
由数字、大写字母、小写字母、标点符号组成的口令密码相对安全性最高。故正确答案为:选项C。
9.D
【详解】本题主要考查计算机病毒的描述。计算机病毒是编制者在计算机程序中插入的破坏计算机功能或者数据的代码,能影响计算机使用,能自我复制的一组计算机指令或者程序代码。计算机病毒具有传播性、隐蔽性、感染性、潜伏性、可激发性、表现性或破坏性。计算机病毒不具有免疫性,故本题选D选项。
10.A
【详解】本题主要考查信息系统的安全性。由题干可知,在该案例中信息系统的安全风险来自于人为因素,故本题选A选项。
11.C
【详解】本题考查信息系统安全风险术语相关内容。攻击是不断得对资产进行蓄意或无意破坏,或损害信息系统的一种行为。它分为主动攻击与被动攻击、蓄意攻击与无意攻击、直接攻击或间接攻击等类型。说明:某人偶然读取了敏感信息,但没有使用该信息的意图,为被动攻击。黑客试图入侵信息系统,则为主动攻击。入侵是敌手通过攻克系统的访问控制保护得到对第三方数据的授权访问。说明:入侵是主动、有意图地对合法系统进行攻击获取未授权硬件资源及数据的访问与控制。威胁是指经常存在的、对信息或信息资产具有潜在危险的人、实体或其他对象,也称为威胁主体即对信息或系统的潜在危险。说明:入侵者通过防火墙上的某个端口访问网络、侵害知识产权、某位雇员造成的可能泄露机密信息或破坏文件完整性的意外错误、蓄意信息敲诈、软件共计、技术淘汰等。风险是威胁主体利用脆弱性的可能性以及相应的业务影响,网络没有安装入侵检测系统,在不引人注意的情况下被攻击且很晚才被发现的可能性就会较大。故本题答案是C选项。
12.B
【详解】本题考查信息安全相关内容。ACD选项对信息安全有较大威胁。B选项,更新QQ空间是系统信息的更新,对信息安全影响最小。故本题答案是B选项。
13.B
【详解】本题考查信息安全知识。A选项,用手机登录信息系统时,通过短信验证的方式属于动态口令验证,是提高信息系统安全性的有效措施。C选项,为不同的用户设置相应的访问权限可以提高信息系统的安全性,这是正确的说法。D选项,系统中配置了UPS不间断电源是为了提高系统的可靠性和抗干扰能力,缓解“外部环境依赖性”的缺点,这是正确的说法。B选项,防火墙是保护系统安全的重要组成部分,不应该在非营业时间关闭,这样会降低系统的安全性。故正确答案为选项B。
14.D
【详解】本题考查计算机病毒相关内容。计算机病毒不具有免疫性等特性,A选项错误;计算机病毒可以通过计算机网络、移动硬盘等渠道传播,B选项错误;计算机安装了最新的操作系统和杀毒软件,还是会感染病毒,C选项错误;计算机病毒实质是人为编制的计算机程序,D选项正确;故本题答案是D选项。
15.B
【详解】本题考查信息安全。防火墙是专门用于监控和控制计算机网络流量,阻挡未授权访问的重要安全措施,是防范黑客的关键。故选择B。
16.D
【详解】本题考查信息安全。保护不是越严越好,过于严格的行为规范可能对网络技术发展造成不利影响。故答案为:D。
17.D
【详解】本题考查的是信息安全。接到疑似网络诈骗的电话时,应拨打防诈骗专线电话进行核实,不提供隐私信息。故选D。
18.B
【详解】本题考查信息安全与保护。我们要保护个人信息,但也不能过度保护,完全脱离信息社会。故答案为:B。
19.D
【详解】本题考查数据安全相关内容。信息系统不断电并不意味着没有安全漏洞,不能免除被攻击,A选项错误;杀毒软件能预防病毒感染,但不能有效避免未知病毒感染,B选项错误;数据进行定期备份可以增强数据安全性,但也不能完全避免数据丢失的可能,C选项错误。对系统用户进行应严格的身份验证,可以提升数据访问安全性,D选项正确。本题答案是D选项。
20.B
【详解】本题考查信息安全。
系统管理员应为每位教师分配相同的权限:在信息系统中,应根据每个教师的职责和需要访问的信息来分配不同的权限。分配相同的权限可能导致信息泄露或不当访问,增加系统安全风险。因此,A选项是错误的。
未经授权,学校不可将学生的数据随意发布在网上:这个说法是正确的。学生数据是敏感信息,需要得到妥善保护。未经学生或家长的明确同意,学校不应将学生的个人信息随意发布到网上,以避免信息泄露和滥用。这体现了对学生隐私权的尊重和保护,也是学校应承担的信息社会责任。
服务器中的数据可以通过数据加密来提高数据的完整性:数据加密主要是用来保护数据的机密性,即确保数据在传输或存储过程中不被未经授权的第三方读取。数据的完整性通常通过其他机制来保护,如哈希函数和数字签名。因此,C选项的表述有误。
系统服务器安装了杀毒软件后,可以预防所有的计算机病毒:这个说法过于绝对。虽然杀毒软件是防御计算机病毒的重要工具,但它并不能预防所有的计算机病毒。新的病毒和变种病毒不断涌现,而杀毒软件的更新和病毒库的完善需要一定的时间。此外,有些病毒可能通过零日漏洞等未知漏洞进行攻击,这些漏洞在杀毒软件更新之前就已经被利用。因此,杀毒软件不能保证预防所有的计算机病毒。D选项是错误的。
故正确答案为:选项B。
答案第1页,共2页
答案第1页,共2页
学科网(北京)股份有限公司
$$