内容正文:
3.2.2信息系统安全防护第二课时(分层作业)
【基础达标】
1. 某校为了提高学生入寝点名的效率,引进了刷脸考勤系统。该系统事先采集学生的脸部数据并保存到服务器,学生经过放置在寝室大门口的考勤机时自动刷脸验证身份并将学生状态置为在寝,宿管员通过客户端软件查看学生的入寝信息,并对系统显示未登记入寝的学生进行人工查证。系统采用人脸识别技术进行身份认证,该认证技术属于 ( )
A.用户名+口令 B.生物特征识别
C.USB Key D.访问控制
2. 下列关于身份认证技术的说法,不正确的是 ( )
A.短信口令是动态口令
B.静态口令是一次性产生,在使用过程中固定不变的
C.生物特征识别的认证方式识别率是100%
D.USB Key 认证技术是软硬件相结合的
3. 下列关于身份认证的发展情况和认证技术的说法,不正确的是 ( )
A.用户名+口令的认证技术最大的优点是操作简单且不要任何附加设施
B.依靠生物特征识别的认证技术包含语音识别技术、虹膜认证技术等
C.身份认证主要是为了防止合法用户访问非授权的系统资源
D.USB Key 认证技术采用软硬相结合、一次一密的认证模式
4. 计算机病毒可以通过电子邮件向其他计算机传播,一般情况下,计算机病毒会藏在 ( )
A.邮件广告中 B.邮件正文中
C.邮件附件中 D.邮件通讯录中
5. 下列关于防火墙的说法,不正确的是 ( )
A.防火墙可以有效防范“黑客”的攻击
B.防火墙可以存储进出内部网络的所有数据
C.所有进出网络的通信流都应该通过防火墙,以提高网络的安全性
D.Windows 系统自带的防火墙是一种软件防火墙
6. 下列关于漏洞防护的说法,不正确的是 ( )
A.使用防火墙阻断攻击,消灭攻击源
B.使用工具发现系统弱点,加强防护
C.使用有效手段抓住入侵者
D.经常备份系统资料防止被攻击后数据丢失
【巩固提升】
7. 身份认证是系统对用户身份的鉴别过程,下列不属于身份认证方式的是 ( )
A.生物特征识别
B.控制策略
C.USB Key
D.用户名+口令
8. 漏洞存在很大的危害,如果被有意或无意利用将会对系统造成威胁,如信息系统被攻击或控制、重要资料被窃取、用户数据被篡改等。面对这样的漏洞问题,可以使用的防范手段有 ( )
①使用防火墙防止外部网络对内部网络的未经授权访问
②使用有效的控制手段抓住入侵者
③经常使用安全监测与扫描工具来发现安全漏洞及薄弱环节
A.①② B.①③ C.②③ D.①②③
【链接高考】
9. 下列关于身份认证与安全的说法,正确的是( )
A. 身份认证要解决的是用户对数据操作的权限
B.动态口令比静态口令的安全性要高
C.生物特征识别的认证技术防伪性能比较差
D.信息系统对通过身份认证的用户访问数据没有限制
10. 下列关于信息系统安全的说法,正确的是( )
A.安装防火墙后可阻挡所有外部攻击,因此无需对防火墙进行升级
B.为了便于管理,系统发布时应保留为测试系统而预留的后门
C.用户通过身份认证后可以访问管理系统内的所有数据
D.为降低计算机病毒感染的风险,应坚持预防为主、查杀为辅 的原则
参考答案
【基础达标】
1.B 解析:人脸识别技术属于生物特征识别认证技术。
2.C 解析:生物特征识别的认证方式具有防伪性能好、随时随地可用等优点,但是识别率不是 100%。
3.C 解析:身份认证主要是对用户身份的鉴别过程,而访问控制是为了防止合法用户访问非授权的系统资源。
4.C 解析:邮件广告、正文、通讯录等都是文本和图片信息,很难隐藏病毒文件。计算机病毒一般藏在邮件附件中,收件人点击打开病毒文件,计算机就会中病毒。
5.B 解析:防火墙可以有效地挡住外来的攻击,对进出的数据进行监视。但是,进出内部网络数据十分庞大,防火墙不可能存储进出内部网络的所有数据。
6.A 解析:防火墙可以有效地挡住外来攻击,但无法消灭攻击源,只能在探测出攻击者后断开其与主机的连接,保护内部资源的安全。
【巩固提升】
7.B 解析: 身份认证的方式包括 USB Key 认证技术、用户名+口令认证技术和生物特征识别认证技术。
8.D 解析:对于漏洞的防护可以从三个方面来实现,分别是:使用防火墙来防止外部网络对内部网络的未经授权访问;经常使用安全监测工具扫描漏洞并修补;使用有效手段抓住入侵者。
【链接高考】
9. B 解析:身份认证用于检验访问者身份的合法性,控制哪些用户能够登录系统并获取系统资源,有效的身份识别是信息安全的保障。生物特征识别的认证技术具有防伪性能好的特点,因此安全性比较高。信息系统对通过身份认证的用户也有访问数据的限制,不同授权的用户具有不同的访问权限。
10. D 解析:防火墙并不能完全防住所有的攻击,因此需要对防火墙进行升级或采取其他措施来保护网络的安全。后门作为一种漏洞容易被不法分子利用,不应当保留,若是发现系统存在后门则需要及时更新系统,堵住漏洞。用户通过身份认证后也不可以访问管理系统内的所有数据。
原创精品资源学科网独家享有版权,侵权必究!
学科网(北京)股份有限公司
学科网(北京)股份有限公司
$$