第14卷 信息安全基础知识《计算机基础知识》湖北省技能高考《计算机类考纲百套卷》

2026-07-15
| 2份
| 15页
| 9人阅读
| 0人下载

资源信息

学段 中职
学科 职教专业课
课程 计算机应用基础
教材版本 -
年级 -
章节 -
类型 题集-专项训练
知识点 计算机病毒与防治
使用场景 中职复习
学年 2026-2027
地区(省份) 湖北省
地区(市) -
地区(区县) -
文件格式 ZIP
文件大小 183 KB
发布时间 2026-07-15
更新时间 2026-07-15
作者 源栈
品牌系列 学易金卷·考纲百套卷
审核时间 2026-07-15
下载链接 https://m.zxxk.com/soft/58819253.html
价格 3.00储值(1储值=1元)
来源 学科网

内容正文:

编写说明:湖北省技能高考《计算机类考纲百套卷》,依据《湖北省普通高等学校招收中等职业学校毕业生技能高考计算机类技能考试大纲》编写。每门课程均分三层训练:基础层(具象化支架)以拆解考点为微目标,紧扣考纲 掌握理解 要求编写考点训练卷;巩固层(关联性支架)强化知识交叉与场景关联,按考纲专题编专题训练卷;应用层(引导性支架)聚焦真题突破,结合知识模块与教材编写课程综合卷。 本试卷是第14卷,按《计算机基础知识》范围和要求编写。具体内容为:(1)理解计算机信息安全的基本概念,了解网络信息安全的基础知识 湖北省《计算机类考纲百套卷》 第14卷 《计算机基础知识》 信息安全基础知识 考点训练卷 考试时间30分钟 满分120分 班级 姓名 学号 成绩 一、单项选择题(本大题共30小题,每题4分,共120分) 1.下列关于数字签名的描述中,错误的是( ) A.通常能证实签名的时间 B.通常能对内容进行鉴别 C.必须采用DSS标准 D.必须能被第三方验证 答案:C 解析:数字签名可使用多种算法实现(如RSA、DSA、ECDSA),并不必须采用DSS标准。DSS是美国国家标准,其他国际标准同样有效且广泛使用,C说法过于绝对化 2.下列关于网络安全服务的叙述中,错误的是( ) A.应提供访问控制服务以防止用户否认已接收的信息 B.应提供认证服务以保证用户身份的真实性 C.应提供数据完整性服务以防止信息在传输过程中被删除 D.应提供保密性服务以防止传输的数据被截获或篡改 答案:A 解析:访问控制服务用于防止未授权访问,而非防止用户否认。防止否认是不可否认性服务的职责,两者是不同安全目标,A将服务功能描述混淆 3.下列关于网络攻击常见手段的说法中,有错误的是( ) A.恶意代码的主要现象有:广告弹出、强制安装、难以卸载、浏览器劫持、逻辑炸弹等 B.垃圾邮件通常是指包含病毒、木马等有害程序的邮件 C.网络钓鱼主要是引诱用户在网络上泄露自己的敏感信息 D.木马是黑客常用的一种攻击手段 答案:B 解析:垃圾邮件主要指未经请求的批量邮件(广告、诈骗),并非特指包含病毒或木马的邮件。含病毒邮件的正确定义是病毒邮件,两者概念不同 4.下列关于信息安全的说法中错误的是( ) A.信息系统的物理安全包括环境安全、设备安全、媒体安全等,保障物理安全的措施通常有风险分析、备份与恢复等 B.信息系统的软件安全是指信息系统的运行安全,备份与恢复技术可以提供保障 C.数据安全是保障网络安全最根本的目的,加密技术提供了数据安全最后的保障 D.在信息安全所包括的所有要素中,人是最薄弱的环节 答案:B 解析:软件安全不仅包括备份与恢复,还涉及漏洞管理、访问控制、代码审计等。备份恢复主要保障可用性,单靠备份无法全面保障软件运行安全 5.下列关于信息安全工作目的的说法中,正确的是( ) A.为了实现拿不走,需要实现对用户进行权限控制 B.为了实现改不了,需要对数据进行加锁,使数据无法修改 C.为了实现看不懂,应该对数据进行最严厉的加密,使得任何人都不能解密 D.为了实现进不来,应该将信息系统的网络与外网切断 答案:A 解析:权限控制通过身份认证和授权机制,确保只有合法用户能访问资源,实现了拿不走的安全目标。B加锁过于绝对,C加密需合理密钥管理,D断网不现实 6.下列关于信息安全技术的说法中,不正确的是( ) A.数据备份、硬件冗余技术可以保证信息系统的可靠性 B.身份认证技术、数字签名技术一般用于保障信息系统的完整性、不可抵赖性 C.加密技术是保障信息系统安全的最后保障 D.容错技术、数字签名等经常用于保障信息系统安全的可审查性 答案:D 解析:容错技术保障可靠性(系统持续运行),数字签名保障完整性/不可抵赖性,两者分工不同。D将两者混同归为可审查性,归属关系错误 7.下列关于信息安全特征的说法中,正确的是( ) A.完整性是指对信息的传播及内容具有控制能力,可以维持正确信息的正常传播,也可以随时阻止错误信息、虚假信息的传播 B.可用性是指信息的内容不会被未授权的第三方所知晓 C.可审查性只能用于事后的调查、追责 D.可靠性是指系统在规定的条件下和规定的时间内,完成规定的功能 答案:D 解析:可靠性指系统在规定条件和时间内完成规定功能的能力,是信息安全的基石。A描述的是可控性,B描述的是保密性,C可审查性也用于事中监控 8.下列有关防火墙局限性的描述,不正确的选项是( ) A.防火墙不能防范不经过防火墙的攻击 B.防火墙不能解决来自内部网络的攻击和安全问题 C.防火墙不能对非法的外部访问进行过滤 D.防火墙不能防止策略配置不当或错误配置引起的安全威胁 答案:C 解析:防火墙的核心功能就是过滤非法的外部访问(基于规则),C说不能过滤恰好错误。防火墙无法防范绕过它的攻击、内部攻击及错误配置带来的威胁 9.下面关于防火墙的说法中,正确的是( ) A.防火墙会削弱计算机网络系统的性能 B.防火墙可以防止所有受病毒感染的文件的传输 C.防火墙可以解决来自内部网络的攻击 D.防火墙可以防止错误配置引起的安全威胁 答案:A 解析:防火墙执行包过滤、状态检测等操作,会消耗CPU和内存资源,确实可能削弱网络性能。A防火墙无法防范内部攻击,B不能防止所有病毒,D无法防范错误配置 10.信息系统的物理安全不包括( ) A.设备安全 B.环境安全 C.媒体安全 D.数据库的安全 答案:D 解析:物理安全包括环境安全(机房温湿度)、设备安全(防盗防损)、媒体安全(存储介质保护)。数据库安全属于数据安全/逻辑安全范畴,非物理安全 11.信息系统访问控制机制中,( )是指对所有主体和客体部分分配安全标签用来标识所属的安全级别,然后在访问控制执行时对主体和客体的安全级别进行比较,确定本次访问是否合法性的技术或方法 A.自主访问控制 B.强制访问控制 C.基于角色的访问控制 D.基于组的访问控制 答案:B 解析:强制访问控制通过为所有主体(用户/进程)和客体(文件/设备)分配安全标签(绝密/机密/秘密),比较标签级别决定访问权限,不由用户自主决定 12.许多黑客攻击都是利用软件实现中的缓冲区溢出的漏洞,对此最可靠的解决方案是( ) A.安装防火墙 B.安装入侵检测系统 C.给系统安装最新的补丁 D.安装防病毒软件 答案:C 解析:缓冲区溢出漏洞通常由软件开发疏忽造成,厂商会发布补丁修复。安装最新补丁是解决该漏洞最根本、最可靠的方案,其他措施无法直接修复漏洞 13.以下对信息安全问题产生的根源描述最准确的是( )。 A.信息安全问题是由于信息技术的不断发展造成的 B.信息安全问题是由于黑客组织和犯罪集团追求名和利造成的 C.信息安全问题是由于信息系统的设计和开发过程中的疏忽造成的 D.信息安全问题产生的内因是信息系统的复杂性,外因是对手的威胁与破坏 答案:D 解析:信息安全问题内因是系统的高度复杂性(漏洞难以避免),外因是各种威胁主体的蓄意破坏。片面归因于技术发展、黑客或疏忽都不够全面准确 14.以下关于防火墙技术的描述,有错误的是( ) A.防火墙可以对网络服务类型进行控制 B.防火墙可以对请求服务的用户进行控制 C.防火墙可以对网络攻击进行反向追踪 D.防火墙可以对用户如何使用特定服务进行控制 答案:C 解析:防火墙可控制服务类型(允许/禁止端口)、用户(IP/用户认证)及使用方式(时间/内容过滤),但不具备反向追踪攻击来源的能力(那是IDS/取证的功能) 15.以下关于数字签名说法正确的是( ) A.数字签名是在所传输的数据后附加上一段和传输数据毫无关系的数字信息 B.数字签名能够解决数据的加密传输,即安全传输问题 C.数字签名一般采用对称加密机制 D.数字签名能够解决篡改、伪装等安全性问题 答案:D 解析:数字签名通过哈希和加密技术绑定签名者身份与数据,能有效检测篡改和伪装。A说与数据无关错误,B加密传输由SSL/TLS实现,C采用非对称加密 16.用穷举法来算密码,从键盘上的字母、数字、符号的各种组合,将密码进行逐个推算,直到找出真正的密码为止,这种破解方法称为( ) A.字典攻击 B.键盘攻击 C.网络黑客 D.暴力破解 答案:D 解析:暴力破解(穷举攻击)通过系统性地尝试所有可能的字符组合来猜测密码,理论上最终能找到正确密码,但耗时随密码长度指数增长,实际可行性有限 17.灾难恢复计划或者业务连续性计划关注的是信息资产的( )属性 A.可用性 B.真实性 C.完整性 D.保密性 答案:A 解析:灾难恢复计划旨在系统遭受灾害后快速恢复业务运行,确保用户能及时访问系统和数据,核心保障的是信息的可用性属性,而非保密性或完整性 18.在使用计算机时要具备的一个好习惯,重要数据要及时进行( ),以防出现意外情况导致数据丢失。 A.杀毒 B.加密 C.备份 D.格式化 答案:C 解析:数据备份是将重要数据复制到独立存储介质,防止硬件故障、病毒攻击或误操作导致数据永久丢失,是数据保护最基本最有效的日常习惯 19.在下面认证方式下,最常用的认证方式是( ) A.基于账户名/口令认证 B.基于摘要算法认证 C.基于PKI认证 D.基于数据库认证 答案:A 解析:基于账户名/口令认证(用户名+密码)是使用最广泛的身份认证方式,实现简单、成本低,但安全性相对较弱,易受弱密码和暴力破解攻击 20.在信息安全包括的多个要素中,其中最关键和最薄弱的环节是( ) A.技术 B.制度 C.人 D.流程 答案:C 解析:人是信息安全体系中最关键也最薄弱的环节,因为技术漏洞可修补,但人为因素如安全意识不足、社会工程学攻击、内部人员违规等最难防范和控制 21.在信息安全的若干属性中,最难做到的是( ) A.可用性 B.保密性 C.完整性 D.可控性 答案:A 解析:可用性要求系统持续可靠运行,面临自然灾害、硬件故障、网络攻击、人为误操作等多重威胁,且需平衡安全性与便利性,是安全属性中最难保障的 22.在信息安全系统中,网络信息未经授权不能进行改变的属性,是指信息安全的( ) A.可靠性 B.可用性 C.保密性 D.完整性 答案:D 解析:完整性指信息在存储或传输过程中未经授权不能被修改、删除或破坏,确保数据准确完整。A可靠性强调持续运行,B可用性强调可访问,C保密性强调不泄露 23.在信息系统安全防护体系设计中,保证信息系统中数据不被非法修改、破坏、丢失或延时是为了达到防护体系中的( )目标 A.可用性 B.保密性 C.完整性 D.可控性 答案:C 解析:完整性保护目标正是防止数据被非法修改、破坏、丢失或传输延迟,确保数据准确可信。A可用性关注可访问,B保密性关注不泄露,D可控性关注权限控制 24.张三住在某军事管制小区,张三更换了自己家门的门锁,要给自己的父母配一把钥匙,需要向小区管理机构申请,这属于( ) A.强制访问控制 B.自主访问控制 C.自由访问控制 D.基于角色的访问控制 答案:A 解析:军事管制小区属于高安全级别环境,门锁更换和钥匙分配需经管理机构统一审批控制,用户不能自主决定,符合强制访问控制的特征(系统强制策略) 25.张三更换了自己家门的门锁,并给了自己的父母一把钥匙,这属于( ) A.强制访问控制 B.自主访问控制 C.自由访问控制 D.基于角色的访问控制 答案:B 解析:自主访问控制中,资源所有者(张三)有权自主决定将访问权限(钥匙)授予其他用户(父母),由所有者自行控制资源的访问分配,无需上级审批 26.( )不能减少用户计算机被攻击的可能性 A.选用比较长且复杂的用户登录口令 B.使用防病毒软件 C.尽量避免开放过多的网络服务 D.定期扫描系统硬盘碎片 答案:D 解析:扫描硬盘碎片是优化磁盘读写速度的维护操作,与提高系统安全性、减少被攻击可能性无关。A强口令、B杀毒软件、C减少服务开放均能提升安全防护 27.DoS和DDoS的最大区别是( ) A.DoS是单用户操作系统,DDoS是多用户的操作系统 B.DoS攻击利用一台计算机进行攻击,DDoS利用多台计算机进行攻击 C.DoS属于病毒,DDoS不属于病毒 D.DoS属于带宽攻击,DDoS属于连通性攻击 答案:B 解析:DoS(拒绝服务)由单台计算机发起攻击,DDoS(分布式拒绝服务)利用多台被控制的僵尸计算机协同发起大规模攻击,两者核心区别在于攻击源数量 28.安全审计是保障计算机系统安全的重要手段,其作用不包括( ) A.重现入侵者的操作过程 B.发现计算机系统的滥用情况 C.根据系统运行日志,发现潜在的安全漏洞 D.保证可信计算机系统内部信息不外泄 答案:D 解析:安全审计通过记录和分析系统日志,重现入侵过程、发现滥用行为、识别潜在漏洞,但保证信息不泄露是保密性机制(加密/访问控制)的职责,非审计作用 29.从安全属性对各种网络攻击进行分类,截获攻击是针对( )的攻击 A.保密性 B.可用性 C.完整性 D.可靠性 答案:A 解析:截获攻击(如窃听、流量分析)非法获取传输中的信息内容,直接破坏信息不被未授权第三方知晓的保密性。B可用性针对服务不可用,C完整性针对数据篡改 30.得到授权的实体需要时就能得到资源和获得相应的服务,这一属性指的是( ) A.保密性 B.可用性 C.完整性 D.可靠性 答案:B 解析:可用性指授权实体在需要时能及时访问和使用资源与服务,是信息安全三元组之一。A保密性防泄露,C完整性防篡改,D可靠性侧重系统持续正常运行 原创精品资源学科网独家享有版权,侵权必究! 学科网(北京)股份有限公司 学科网(北京)股份有限公司 学科网(北京)股份有限公司 $ 编写说明:湖北省技能高考《计算机类考纲百套卷》,依据《湖北省普通高等学校招收中等职业学校毕业生技能高考计算机类技能考试大纲》编写。每门课程均分三层训练:基础层(具象化支架)以拆解考点为微目标,紧扣考纲 掌握理解 要求编写考点训练卷;巩固层(关联性支架)强化知识交叉与场景关联,按考纲专题编专题训练卷;应用层(引导性支架)聚焦真题突破,结合知识模块与教材编写课程综合卷。 本试卷是第14卷,按《计算机基础知识》范围和要求编写。具体内容为:(1)理解计算机信息安全的基本概念,了解网络信息安全的基础知识 湖北省《计算机类考纲百套卷》 第14卷 《计算机基础知识》 信息安全基础知识 考点训练卷 考试时间30分钟 满分120分 班级 姓名 学号 成绩 一、单项选择题(本大题共30小题,每题4分,共120分) 1.下列关于数字签名的描述中,错误的是( ) A.通常能证实签名的时间 B.通常能对内容进行鉴别 C.必须采用DSS标准 D.必须能被第三方验证 2.下列关于网络安全服务的叙述中,错误的是( ) A.应提供访问控制服务以防止用户否认已接收的信息 B.应提供认证服务以保证用户身份的真实性 C.应提供数据完整性服务以防止信息在传输过程中被删除 D.应提供保密性服务以防止传输的数据被截获或篡改 3.下列关于网络攻击常见手段的说法中,有错误的是( ) A.恶意代码的主要现象有:广告弹出、强制安装、难以卸载、浏览器劫持、逻辑炸弹等 B.垃圾邮件通常是指包含病毒、木马等有害程序的邮件 C.网络钓鱼主要是引诱用户在网络上泄露自己的敏感信息 D.木马是黑客常用的一种攻击手段 4.下列关于信息安全的说法中错误的是( ) A.信息系统的物理安全包括环境安全、设备安全、媒体安全等,保障物理安全的措施通常有风险分析、备份与恢复等 B.信息系统的软件安全是指信息系统的运行安全,备份与恢复技术可以提供保障 C.数据安全是保障网络安全最根本的目的,加密技术提供了数据安全最后的保障 D.在信息安全所包括的所有要素中,人是最薄弱的环节 5.下列关于信息安全工作目的的说法中,正确的是( ) A.为了实现拿不走,需要实现对用户进行权限控制 B.为了实现改不了,需要对数据进行加锁,使数据无法修改 C.为了实现看不懂,应该对数据进行最严厉的加密,使得任何人都不能解密 D.为了实现进不来,应该将信息系统的网络与外网切断 6.下列关于信息安全技术的说法中,不正确的是( ) A.数据备份、硬件冗余技术可以保证信息系统的可靠性 B.身份认证技术、数字签名技术一般用于保障信息系统的完整性、不可抵赖性 C.加密技术是保障信息系统安全的最后保障 D.容错技术、数字签名等经常用于保障信息系统安全的可审查性 7.下列关于信息安全特征的说法中,正确的是( ) A.完整性是指对信息的传播及内容具有控制能力,可以维持正确信息的正常传播,也可以随时阻止错误信息、虚假信息的传播 B.可用性是指信息的内容不会被未授权的第三方所知晓 C.可审查性只能用于事后的调查、追责 D.可靠性是指系统在规定的条件下和规定的时间内,完成规定的功能 8.下列有关防火墙局限性的描述,不正确的选项是( ) A.防火墙不能防范不经过防火墙的攻击 B.防火墙不能解决来自内部网络的攻击和安全问题 C.防火墙不能对非法的外部访问进行过滤 D.防火墙不能防止策略配置不当或错误配置引起的安全威胁 9.下面关于防火墙的说法中,正确的是( ) A.防火墙会削弱计算机网络系统的性能 B.防火墙可以防止所有受病毒感染的文件的传输 C.防火墙可以解决来自内部网络的攻击 D.防火墙可以防止错误配置引起的安全威胁 10.信息系统的物理安全不包括( ) A.设备安全 B.环境安全 C.媒体安全 D.数据库的安全 11.信息系统访问控制机制中,( )是指对所有主体和客体部分分配安全标签用来标识所属的安全级别,然后在访问控制执行时对主体和客体的安全级别进行比较,确定本次访问是否合法性的技术或方法 A.自主访问控制 B.强制访问控制 C.基于角色的访问控制 D.基于组的访问控制 12.许多黑客攻击都是利用软件实现中的缓冲区溢出的漏洞,对此最可靠的解决方案是( ) A.安装防火墙 B.安装入侵检测系统 C.给系统安装最新的补丁 D.安装防病毒软件 13.以下对信息安全问题产生的根源描述最准确的是( )。 A.信息安全问题是由于信息技术的不断发展造成的 B.信息安全问题是由于黑客组织和犯罪集团追求名和利造成的 C.信息安全问题是由于信息系统的设计和开发过程中的疏忽造成的 D.信息安全问题产生的内因是信息系统的复杂性,外因是对手的威胁与破坏 14.以下关于防火墙技术的描述,有错误的是( ) A.防火墙可以对网络服务类型进行控制 B.防火墙可以对请求服务的用户进行控制 C.防火墙可以对网络攻击进行反向追踪 D.防火墙可以对用户如何使用特定服务进行控制 15.以下关于数字签名说法正确的是( ) A.数字签名是在所传输的数据后附加上一段和传输数据毫无关系的数字信息 B.数字签名能够解决数据的加密传输,即安全传输问题 C.数字签名一般采用对称加密机制 D.数字签名能够解决篡改、伪装等安全性问题 16.用穷举法来算密码,从键盘上的字母、数字、符号的各种组合,将密码进行逐个推算,直到找出真正的密码为止,这种破解方法称为( ) A.字典攻击 B.键盘攻击 C.网络黑客 D.暴力破解 17.灾难恢复计划或者业务连续性计划关注的是信息资产的( )属性 A.可用性 B.真实性 C.完整性 D.保密性 18.在使用计算机时要具备的一个好习惯,重要数据要及时进行( ),以防出现意外情况导致数据丢失。 A.杀毒 B.加密 C.备份 D.格式化 19.在下面认证方式下,最常用的认证方式是( ) A.基于账户名/口令认证 B.基于摘要算法认证 C.基于PKI认证 D.基于数据库认证 20.在信息安全包括的多个要素中,其中最关键和最薄弱的环节是( ) A.技术 B.制度 C.流程 D.人 21.在信息安全的若干属性中,最难做到的是( ) A.可用性 B.保密性 C.完整性 D.可控性 22.在信息安全系统中,网络信息未经授权不能进行改变的属性,是指信息安全的( ) A.可靠性 B.可用性 C.保密性 D.完整性 23.在信息系统安全防护体系设计中,保证信息系统中数据不被非法修改、破坏、丢失或延时是为了达到防护体系中的( )目标 A.可用性 B.保密性 C.完整性 D.可控性 24.张三住在某军事管制小区,张三更换了自己家门的门锁,要给自己的父母配一把钥匙,需要向小区管理机构申请,这属于( ) A.强制访问控制 B.自主访问控制 C.自由访问控制 D.基于角色的访问控制 25.张三更换了自己家门的门锁,并给了自己的父母一把钥匙,这属于( ) A.强制访问控制 B.自主访问控制 C.自由访问控制 D.基于角色的访问控制 26.( )不能减少用户计算机被攻击的可能性 A.选用比较长且复杂的用户登录口令 B.使用防病毒软件 C.尽量避免开放过多的网络服务 D.定期扫描系统硬盘碎片 27.DoS和DDoS的最大区别是( ) A.DoS是单用户操作系统,DDoS是多用户的操作系统 B.DoS属于带宽攻击,DDoS属于连通性攻击 C.DoS属于病毒,DDoS不属于病毒 D.DoS攻击利用一台计算机进行攻击,DDoS利用多台计算机进行攻击 28.安全审计是保障计算机系统安全的重要手段,其作用不包括( ) A.重现入侵者的操作过程 B.发现计算机系统的滥用情况 C.根据系统运行日志,发现潜在的安全漏洞 D.保证可信计算机系统内部信息不外泄 29.从安全属性对各种网络攻击进行分类,截获攻击是针对( )的攻击 A.保密性 B.可用性 C.完整性 D.可靠性 30.得到授权的实体需要时就能得到资源和获得相应的服务,这一属性指的是( ) A.保密性 B.可用性 C.完整性 D.可靠性 原创精品资源学科网独家享有版权,侵权必究! 学科网(北京)股份有限公司 学科网(北京)股份有限公司 学科网(北京)股份有限公司 $

资源预览图

第14卷 信息安全基础知识《计算机基础知识》湖北省技能高考《计算机类考纲百套卷》
1
第14卷 信息安全基础知识《计算机基础知识》湖北省技能高考《计算机类考纲百套卷》
2
第14卷 信息安全基础知识《计算机基础知识》湖北省技能高考《计算机类考纲百套卷》
3
所属专辑
由于学科网是一个信息分享及获取的平台,不确保部分用户上传资料的 来源及知识产权归属。如您发现相关资料侵犯您的合法权益,请联系学科网,我们核实后将及时进行处理。