【多选题】
毛泽东指出,敌我矛盾和人民内部矛盾的性质和解决方法分别是___
A. 前者是分清是非的问题,后者是分清敌我的问题。
B. 前者是分清敌我的问题,后者是分清是非的问题。
C. 前者采用专政方法,后者采用民主方法。
D. 前者采用民主方法,后者采用专政方法。
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
BC
解析
暂无解析
相关试题
【多选题】
毛泽东指出,用民主的方法解决人民内部矛盾,所谓民主方法是指___
A. 讨论的方法
B. 大鸣大放的方法
C. 批评的方法
D. 说服教育的方法
【多选题】
针对人民内部矛盾在具体实践中的不同情况,毛泽东提出了一系列具体方针,下面哪些是正确的:___
A. 对于思想政治领域的人民内部矛盾,实行“团结──批评——团结”的方针。
B. 对科学文化领域里的矛盾,实行“百花齐放,百家争鸣”的方针。
C. 对于共产党和民主党派的矛盾,实行在坚持社会主义道路和共产党领导的前提下“长期共存,肝胆相照”的方针。
D. 对于民族之间的矛盾,实行民族平等、团结互助的方针。
【多选题】
将正确处理人民内部矛盾当成社会主义国家政治生活的主题,其根本着眼点在于:
A. 调动一切积极因素
B. 团结一切可以团结的力量
C. 把全党的注意力转到社会主义建设上来
D. 科学揭示社会主义社会的矛盾
【多选题】
党的八大提出,要进一步扩大民主,开展反对官僚主义的斗争,就要做到___
A. 加强对于国家工作的监督,特别是加强党对国家机关的领导和监督
B. 加强全国人民代表大会和它的常务委员会对中央一级政府机关的监督
C. 加强地方各级人民代表大会对地方各级政府机关的监督
D. 加强各级政府机关由上而下和由下而上的监督
【多选题】
体现社会主义建设道路初步探索的理论成果的著作有___
A. 《论十大关系》
B. 《关于正确处理人民内部矛盾问题》
C. 我的一张大字报
D. 《新民主主义论》
【多选题】
《论十大关系》第四、五条讲___开始涉及经济体制改革。这样就初步提出了中国社会主义经济建设的若干新方针。
A. 中国和苏联的经济关系
B. 国家、生产单位和生产者个人的关系
C. 中国、苏联、美国三国经济关系
D. 中央和地方的关系
【多选题】
在《论十大关系》中,毛泽东讨论的关于经济问题的关系是___
A. 重工业和轻工业、农业的关系
B. 沿海工业和内地工业的关系
C. 经济建设和国防建设的关系
D. 国家、生产单位和生产者个人的关系
【多选题】
在正确认识和处理社会主义社会矛盾的问题上,我党提出并回答的重要理论问题是___
A. 社会主义社会是否存在矛盾
B. 社会主义社会存在什么性质的矛盾
C. 如何正确处理和解决社会主义社会的矛盾
D. 社会主义社会的矛盾有哪些类型
【多选题】
下列关于社会主义基本矛盾的表述,正确的是下列关于社会主义基本矛盾的表述,正确的是
A. 社会主义基本矛盾具有是非对抗性矛盾
B. 社会主义基本矛盾具有可逆性
C. 社会主义基本矛盾具有“又相适应又相矛盾”的特点
D. 社会主义基本矛盾仍然是生产力与生产关系之间的矛盾
【多选题】
下列属于人民内部矛盾的有
A. 工人阶级和其它劳动人民同民族资产阶级的矛盾
B. 政府和人民群众之间的矛盾
C. 领导同被领导之间的矛盾
D. 国家机关某些工作人员的官僚主义作风同群众之间的矛盾
【多选题】
关于经济运行机制方面,毛泽东提出了“两参一改三结合”的思路。其中包括
A. 企业建立合理的规章制度和严格的责任制
B. 实行民主管理
C. 实行干部参加劳动、工人参加管理
D. 改革不合理的规章制度
【多选题】
社会主义建设道路初步探索对于中国特色社会主义的重大历史意义有
A. 开拓视野
B. 提供宝贵经验
C. 理论准备
D. 物质基础
【多选题】
社会主义建设道路初步探索留下了哪些经验教训?
A. 必须把马克思主义与中国实际相结合,探索符合中国特点的社会主义建设道路
B. 必须正确认识社会主义社会的主要矛盾和根本任务,集中力量发展生产力
C. 必须从实际出发进行社会主义建设,不能急于求成
D. 必须发展社会主义民主,健全社会主义法制
【多选题】
刘少奇同志提出实行“两种劳动制度、两种教育制度”是指___
A. 全日制的劳动制度
B. 全日制的教育制度
C. 半工半读
D. 半日制的实习制度
【多选题】
人民内部矛盾包括:___
A. 工人阶级、农民阶级、知识分子等阶级内部矛盾;
B. 工农之间的矛盾;
C. 工农同知识分子之间的矛盾;
D. 工人阶级和其他劳动人民同民族资产阶级之间的矛盾。
【多选题】
人民专政的对象包括:___
A. 国内反抗社会主义改造的敌对分子;
B. 国内破坏社会主义建设的敌对分子
C. 严重犯罪分子;
D. 民族资产阶级。
【多选题】
毛泽东关于社会主义社会矛盾学说的意义:___
A. 科学揭示社会主义社会发展的动力;
B. 创造性地丰富了马克思主义的理论宝库;
C. 为正确处理社会主义社会的各种矛盾提供了基本理论依据;
D. 为社会主义建设与改革创造良好的社会政治环境并奠定了理论基础。
【多选题】
毛泽东的社会主义现代化的战略目标是将中国建设成一个具有:___的强国。
A. 现代农业;
B. 现代工业;
C. 现代国防;
D. 现代科学
【多选题】
陈云总理在社会主义所有制结构调整方面提出了“三个主体,三个补充”的设想,其内容主要有:___
A. 工商业经营方面,国家与集体经济是主体,以一定量的个体经济为补充。
B. 生产计划方面,计划生产是工农业生产的主体,以自由生产为计划生产的补充;
C. 社会统一市场方面,国家市场为主体,以国家领导的自由市场为补充。
D. 在分配方面,以公有制为主体,以一定量的私有制为补充。
【多选题】
社会主义建设道路初步探索的重大意义有___
A. 巩固和发展了我国的社会主义制度
B. 丰富了科学社会主义的理论和实践
C. 为开创中国特色社会主义提供了宝贵经验、理论准备、物质基础
D. 为其他国家的社会主义建设提供了经验和借鉴
【多选题】
中国要实现社会主义现代化,必须发扬社会主义民主,加强社会主义法制,具体体现在:___
A. 大力发展人民民主,确保人民行使当家作主的权利,使公民的民主权利得到切实保障;
B. 党必须在宪法和法律范围内活动;
C. 任何一级党组织和领导人都不能有超出法律之上的权力;
D. 各种法律制度不能因领导人及其看法和注意的改变而改变。
【多选题】
改革前的实践探索与改革开放后之间的关系:___
A. 改革开放钱的社会主义实践探索为改革开放后的社会主义实践积累了经验并准备了条件;
B. 改革开放后的社会主义实践探索是对改革开放前一个时期的坚持、改革与发展;
C. 评价改革前的社会主义探索实践,要坚持事实求是的思想路线,分清主流和支流,坚持真理修正错误;
D. 发扬改革开放前的经验,也要吸取教训,在此基础上推进国家与人民的事业。
【多选题】
社会主义建设道路初步探索的经验教训:___
A. 必须加强党的民主集中制,加强执政党建设;
B. 必须正确认识社会主义社会的主要矛盾与根本任务,集中发展生产力;
C. 必须从实际出发进行社会主义建设,规模与速度要与国力相适应,不急于求成;
D. 必须发扬社会主义民主,健全社会主义法制。
【多选题】
“十大关系”的后五条是关于___,都是属于政治生活和思想文化生活调动各种积极因素的问题。
A. 汉族与少数民族的关系
B. 党与非党的关系
C. 革命和反革命的关系
D. 是非关系
【多选题】
毛泽东认为,充分调动一切积极因素,尽可能地克服消极因素,并且努力化消极因素为积极因素,这是社会主义事业前进的需要。毛泽东这里讲的积极因素与消极因素,___。
A. 既包括党内的因素,也包括党外的因素
B. 既包括国内的因素,也包括国外的因素
C. 既包括直接的因素,也包括间接的因素
D. 既包括历史的因素,也包括当代的因素
【多选题】
关于经济体制和运行机制改革的初步探索,___。
A. 毛泽东提出了发展商品生产、利用价值规律的思想,认为商品生产在社会主义条件下,还是一个不可缺少的、有利的工具,要有计划地大大地发展社会主义的商品生产。
B. 刘少奇则提出了使社会主义经济既有计划性又有多样性和灵活性的主张,以及按经济办法管理经济的思想。
C. 陈云提出了要建立“适合于我国情况和人民需要的社会主义的市场”的思想。
D. 毛泽东还主张企业要建立合理的规章制度和严格的责任制,要实行民主管理,实行干部参加劳动,工人参加管理,改革不合理的规章制度,工人群众、领导干部和技术人员三结合,即“两参一改三结合”。
【多选题】
1978年12月召开的党的十一届三中全会,做出了以下重大决策___。
A. 重新确立了解放思想、实事求是的思想路线
B. 停止使用“以阶级斗争为纲”的错误提法
C. 确定把全党工作的着重点转移到社会主义现代化建设上来
D. 实行改革开放
【多选题】
邓小平反复强调并作为我国立国之本的四项基本原则是___。
A. 坚持社会主义基本制度
B. 坚持中国共产党的领导
C. 坚持人民民主专政
D. 坚持以马克思列宁主义、毛泽东思想为指导
【多选题】
邓小平指出,社会主义的本质是___。
A. 以经济建设为中心
B. 解放生产力,发展生产力
C. 消灭剥削,消除两极分化
D. 最终达到共同富裕
【多选题】
社会主义初级阶段的论断包括两层含义___。
A. 初级阶段是中国特有的国情所必须经历的一个阶段
B. 初级阶段是任何国家走向社会主义、共产主义都必须经历的阶段
C. 我国的社会主义社会还处在不发达的阶段,必须正视而不能超越初级阶段
D. 我国已经进入社会主义社会,必须坚持而不能离开社会主义
【多选题】
社会主义市场经济理论的要点有___。
A. 计划经济和市场经济不是划分社会制度的标志,计划经济不等于社会主义,市场经济也不等于资本主义
B. 计划和市场都是经济手段,对经济活动的调节各有优势和长处,社会主义实行市场经济要把两者结合起来
C. 市场经济作为资源配置的一种方式本身不具有制度属性,可以和不同的社会制度结合,从而表现出不同的性质。
D. 社会主义社会市场经济更强调宏观调控的作用。
【多选题】
1987年召开的党的十三大,___。
A. 第一次比较系统地论述了我国社会主义初级阶段理论
B. 明确概括和全面阐发了党的“一个中心、两个基本点”的基本路线
C. 第一次对中国特色社会主义理论的主要内容作了系统概述
D. 停止使用“以阶级斗争为纲”的错误提法
【多选题】
1987年4月,邓小平第一次提出了分“三步走”基本实现现代化的战略。同年10月,中共十三大把邓小平“三步走”的发展战略构想确定下来,这就是___。
A. 从1981年到1990年实现国民生产总值比1980年翻一番,解决人民的温饱问题
B. 从1991年到20世纪末,使国民生产总值再翻一番,达到小康水平
C. 到2020年左右,建党100周年时,全面建成小康社会
D. 到21世纪中叶,国民生产总值两翻两番,达到中等发达国家水平,基本实现现代化
【多选题】
“三步走”的发展战略具有重要的历史意义,这表现为___。
A. 把我国社会主义现代化建设的目标具体化为切实可行的步骤
B. 展现了美好的前景
C. 为基本实现现代化明确了发展方向
D. 成为全国人民为共同理想而努力奋斗的行动纲领
【多选题】
邓小平理论是马克思列宁主义基本原理与当代中国实际和时代特征相结合的产物。以下关于邓小平理论的历史地位说法正确的是___。
A. 马克思列宁主义、毛泽东思想的继承和发展
B. 中国革命和建设的行动指南
C. 改革开放和社会主义现代化建设的科学指南
D. 中国特色社会主义理论体系的开篇之作
【多选题】
邓小平理论提出了一系列“两手抓”思想,包括___。
A. 一手抓物质文明,一手抓精神文明
B. 一手抓建设,一手抓法制
C. 一手抓改革开放,一手抓惩治腐败
D. 一手抓改革开放,一手抓打击各种犯罪活动
【多选题】
江泽民同志认为,中国共产党必须解决好的两大历史性课题是___。
A. 纠正党的不良作风
B. 进一步提高党的领导水平和执政水平
C. 防范“四大危险”
D. 提高拒腐防变和抵御风险的能力
【多选题】
始终做到“三个代表”,是我们党的___。
A. 立党之本
B. 执政之基
C. 强国之路
D. 力量之源
【多选题】
江泽民强调,我们想事情,做工作,想得对不对,做得好不好,根本的衡量尺度就是___。
A. 人民拥护不拥护
B. 人民赞成不赞成
C. 人民高兴不高兴
D. 人民答应不答应
【多选题】
“三个代表”的相互关系是___。
A. 发展先进生产力,是发展先进文化的、实现最广大人民根本利益的基础和前提
B. 发展先进文化,是发展先进生产力和实现最广大人民根本利益的重要思想保证
C. 发展先进生产力和先进文化,归根到底都是为了实现最广大人民的根本利益
D. 三者是统一的整体,相互联系,相互促进
推荐试题
【单选题】
【第04套-01】我国信息安全保障工作先后经历启动、 逐步展开和积极推进,以及深化落实三个阶段,以下关于我国信息安全保障各阶段说法不正确的是:
A. 2001国家信息化领导小组重组,网络与信息安全协调小组成立,我国信息安全保障工作正式启动
B. 2003年7月,国家信息化领导小组制定出台了《关于加强信息安全保障工作的意见》(中办发27号文),明确了“积极防御、 综合防范“的国家信息安全保障方针
C. 2003年中办发27号文件的发布标志着我国信息安全保障进入深化落实阶段
D. 在深化落实阶段,信息安全法律法规、 标准化,信息安全基础设施建设,以及信息安全等级保护和风险评估取得了新进展。
【单选题】
【第04套-02】金女士经常通过计算机在互联网上购物,从安全角度看,下面哪项是不好的习惯:
A. 使用专用上网购物用计算机,安装好软件后不要对该计算机上的系统软件,应用软件进行升级
B. 为计算机安装具有良好声誉的安全防护软件,包括病毒查杀,安全检查和安全加固方面的软件
C. 在IE的配置中,设置只能下载和安装经过签名的,安全的ActiveX控件
D. 在使用网络浏览器时,设置不在计算机中保留网络历史纪录和表单数据
【单选题】
【第04套-03】我国信息安全保障建设包括信息安全组织与管理体制、 基础设施、 技术体系等方面,以下关于安全保障建设主要工作内容说法不正确的是:
A. 建全国家信息安全组织与管理体制机制,加强信息安全工作的组织保障
B. 建设信息安全基础设施,提供国家信息安全保障能力支撑
C. 建立信息安全技术体系,实现国家信息化发展的自主创新
D. 建立信息安全人才培养体系,加快信息安全学科建设和信息安全人才培养
【单选题】
【第04套-04】某银行信息系统为了满足业务的需要准备进行升级改造,以下哪一项不是此次改造中信息系统安全需求分析过程需要考虑的主要因素
A. 信息系统安全必须遵循的相关法律法规,国家以及金融行业安全标准
B. 信息系统所承载该银行业务正常运行的安全需求
C. 消除或降低该银行信息系统面临的所有安全风险
D. 该银行整体安全策略
【单选题】
【第04套-05】信息安全测评是指依据相关标准,从安全功能等角度对信息技术产品、 信息系统、 服务提供商以及人员进行测试和评估,以下关于信息安全测评说法不正确的是:
A. 信息产品安全评估是测评机构的产品的安全性做出的独立评价,增强用户对已评估产品安全的信任
B. 目前我国常见的信息系统安全测评包括信息系统风险评估和信息系统安全保障测评两种类型
C. 信息安全工程能力评估是对信息安全服务提供者的资格状况、 技术实力和实施服务过程质量保证能力的具体衡量和评价。
D. 信息系统风险评估是系统地分析网络与信息系统所面临的威胁及其存在的脆弱性,评估安全事件可能造成的危害程度,提出游针对性的安全防护策略和整改措施
【单选题】
【第04套-06】美国的关键信息基础设施(Critical Information Infrastructure,CII)包括商用核设施、 政策设施、 交通系统、 饮用水和废水处理系统、 公共健康和医疗、 能源、 银行和金融、 国防工业基地等等,美国政府强调重点保障这些基础设施信息安全,其主要原因不包括:
A. 这些行业都关系到国计民生,对经济运行和国家安全影响深远
B. 这些行业都是信息化应用广泛的领域
C. 这些行业信息系统普遍存在安全隐患,而且信息安全专业人才缺乏的现象比其他行业更突出
D. 这些行业发生信息安全事件,会造成广泛而严重的损失。
【单选题】
【第04套-07】在设计信息系统安全保障方案时,以下哪个做法是错误的:
A. 要充分切合信息安全需求并且实际可行
B. 要充分考虑成本效益,在满足合规性要求和风险处置要求的前提下,尽量控制成本
C. 要充分采取新技术,使用过程中不断完善成熟,精益求精,实现技术投入保值要求
D. 要充分考虑用户管理和文化的可接受性,减少系统方案障碍
【单选题】
【第04套-08】分组密码算法是一类十分重要的密码算法,下面描述中,错误的是()
A. 分组密码算法要求输入明文按组分成固定长度的块
B. 分组密码的算法每次计算得到固定长度的密文输出块
C. 分组密码算法也称作序列密码算法
D. 常见的DES、 IDEA算法都属于分组密码算法
【单选题】
【第04套-09】密码学是网络安全的基础,但网络安全不能单纯依靠安全的密码算法、 密码协议也是网络安全的一个重要组成部分。 下面描述中,错误的是()
A. 在实际应用中,密码协议应按照灵活性好、 可扩展性高的方式制定,不要限制和框住的执行步骤,有些复杂的步骤可以不明确处理方式。
B. 密码协议定义了两方或多方之间为完成某项任务而指定的一系列步骤,协议中的每个参与方都必须了解协议,且按步骤执行。
C. 根据密码协议应用目的的不同,参与该协议的双方可能是朋友和完全信息的人,也可能是敌人和互相完全不信任的人。
D. 密码协议(Crypto graphic protocol),有时也称安全协议(securityprotocol),是使用密码学完成某项特定的任务并满足安全需求的协议,其末的是提供安全服务。
【单选题】
【第04套-10】部署互联网协议安全虚拟专用网(Internet protocol SecurityVirtual Private Network,IPsecVPN)时,以下说法正确的是:
A. 配置MD5安全算法可以提供可靠的数据加密
B. 配置AES算法可以提供可靠的数据完整性验证
C. 部署IPsecVPN网络时,需要考虑IP地址的规划,尽量在分支节点使用可以聚合的IP地址段,来减少IPsec安全关联(Security Authentication,SA)资源的消耗
D. 报文验证头协议(Authentication Header,AH)可以提供数据机密性
【单选题】
【第04套-11】虚拟专用网络(VPN)通常是指在公共网路中利用隧道技术,建立一个临时的,安全的网络。 这里的字母P的正确解释是()
A. Special-purpose特定、 专用用途的
B. Proprietary专有的、 专卖的
C. Private私有的、 专有的
D. Specific特种的、 具体的
【单选题】
【第04套-12】以下Windows系统的账号存储管理机制SAM(SecurityAccoumtsManager)的说法哪个是正确的:
A. 存储在注册表中的账号数据是管理员组用户都可以访问,具有较高的安全性
B. 存储在注册表中的账号数据administrator账户才有权访问,具有较高的安全性
C. 存储在注册表中的账号数据任何用户都可以直接访问,灵活方便
D. 存储在注册表中的账号数据只有System账号才能访问,具有较高的安全性
【单选题】
【第04套-13】某公司的对外公开网站主页经常被黑客攻击后修改主页内容,该公司应当购买并部署下面哪个设备()
A. 安全路由器
B. 网络审计系统
C. 网页防篡改系统
D. 虚拟专用网(VirtualPrivateNetwork,VPN)系统
【单选题】
【第04套-14】关于恶意代码,以下说法错误的是:
A. 从传播范围来看,恶意代码呈现多平台传播的特征。
B. 按照运行平台,恶意代码可以分为网络传播型病毒、 文件传播型病毒。
C. 不感染的依附性恶意代码无法单独执行
D. 为了对目标系统实施攻击和破坏,传播途径是恶意代码赖以生存和繁殖的基本条件
【单选题】
【第04套-15】某单位对其主网站的一天访问流量监测图,图显示该网站在当天17:00到20:00间受到了攻击,则从数据分析,这种攻击类型最可能属于下面什么攻击()。
A. 跨站脚本(Cross Site Scripting,XSS)攻击
B. TCP 会话劫持(TCP Hijack)攻击
C. IP 欺骗攻击
D. 拒绝服务(Denial of Service,DoS)攻击
【单选题】
【第04套-21】防火墙是网络信息系统建设中常常采用的一类产品,它在内外网隔离方面的作用是
A. 既能物理隔离,又能逻辑隔离
B. 能物理隔离,但不能逻辑隔离
C. 不能物理隔离,但是能逻辑隔离
D. 不能物理隔离,也不能逻辑隔离
【单选题】
【第04套-22】异常入侵检测是入侵检测系统常用的一种技术,它是识别系统或用户的非正常行为或者对于计算机资源的非正常使用,从而检测出入侵行为。 下面说法错误的是
A. 在异常入侵检测中,观察的不是已知的入侵行为,而是系统运行过程中的异常现象
B. 实施异常入侵检测,是将当前获取行为数据和已知入侵攻击行为特征相比较,若匹配则认为有攻击发生
C. 异常入侵检测可以通过获得的网络运行状态数据,判断其中是否含有攻击的企图,并通过多种手段向管理员报警
D. 异常入侵检测不但可以发现从外部的攻击,也可以发现内部的恶意行为
【单选题】
【第04套-23】S公司在全国有20个分支机构,总部由10台服务器、 200个用户终端,每个分支机构都有一台服务器、 100个左右用户终端,通过专网进行互联互通。 公司招标的网络设计方案中,四家集成商给出了各自的IP地址规划和分配的方法,作为评标专家,请给5公司选出设计最合理的一个:
A. 总部使用服务器、 用户终端统一使用10.0.1.x、 各分支机构服务器和用户终端使用192.168.2.x---192.168.20.x
B. 总部服务器使用10.0.1.1—11、 用户终端使用10.0.1.12—212,分支机构IP地址随意确定即可
C. 总部服务器使用10.0.1.x、 用户端根据部门划分使用10.0.2.x,每个分支机构分配两个A类地址段,一个用做服务器地址段、 另外一个做用户终端地址段
D. 因为通过互联网连接,访问的是互联网地址,内部地址经NAT映射,因此IP地址无需特别规划,各机构自行决定即可。
【单选题】
【第04套-24】私有IP地址是一段保留的IP地址。 只适用在局域网中,无法在Internet上使用。 关于私有地址,下面描述正确的是()。
A. A类和B类地址中没有私有地址,C类地址中可以设置私有地址
B. A类地址中没有私有地址,B类和C类地址中可以设置私有地址
C. A类、 B类和C类地址中都可以设置私有地址
D. A类、 B类和C类地址中都没有私有地址
【单选题】
【第04套-25】口令破解是针对系统进行攻击的常用方法,Windows系统安全策略中应对口令破解的策略主要是帐户策略中的帐户锁定策略和密码策略,关于这两个策略说明错误的是
A. 密码策略主要作用是通过策略避免拥护生成弱口令及对用户的口令使用进行管控
B. 密码策略对系统中所有的用户都有效
C. 账户锁定策略的主要作用是应对口令暴力破解攻击,能有效地保护所有系统用户应对口令暴力破解攻击
D. 账户锁定策略只适用于普通用户,无法保护管理员administrator账户应对口令暴力破解攻击
【单选题】
【第04套-26】Windows文件系统权限管理使用访问控制列表(AccessControl List,ACL))机制,以下哪个说法是错误的:
A. 安装Windows系统时要确保文件格式适用的是NTFS。因为Windows的ACL机制需要NTFS文件格式的支持
B. 由于Windows操作系统自身有大量文件和目录,因此很难对每个文件和目录设置严格的访问权限,为了使用上的便利,Windows上的ACL存在默认设置安全性不高的问题
C. Windows的ACL机制中,文件和文件夹的权限是主体进行关联的,即文件夹和文件的访问权限信息是写在用户数据库中的
D. 由于ACL具有很好灵活性,在实际使用中可以为每一个文件设定独立拥护的权限
【单选题】
【第04套-27】由于发生了一起针对服务器的口令暴力破解攻击,管理员决定对设置帐户锁定策略以对抗口令暴力破解。 他设置了以下账户锁定策略如下:1)账户锁定阀值3次无效登录;2)账户锁定时间10分钟;3)复位账户锁定计数器5分钟;以下关于以上策略设置后的说法哪个是正确的
A. 设置账户锁定策略后,攻击者无法再进行口令暴力破解,所有输错的密码的拥护就会被锁住
B. 如果正常用户部小心输错了3次密码,那么该账户就会被锁定10分钟,10分钟内即使输入正确的密码,也无法登录系统
C. 如果正常用户不小心连续输入错误密码3次,那么该拥护帐号被锁定5分钟,5分钟内即使交了正确的密码,也无法登录系统
D. 攻击者在进行口令破解时,只要连续输错3次密码,该账户就被锁定10分钟,而正常拥护登录不受影响
【单选题】
【第04套-28】加密文件系统(Encrypting File System,EFS)是Windows操作系统的一个组件,以下说法错误的是()
A. EFS采用加密算法实现透明的文件加密和解密,任何不拥有合适密钥的个人或者程序都不能解密数据
B. EFS以公钥加密为基础,并利用了widows系统中的CryptoAPI体系结构
C. EFS加密系统适用于NTFS文件系统合FAT32文件系统(Windows环境下)
D. EFS加密过程对用户透明,EFS加密的用户验证过程是在登录Windows时进行的
【单选题】
【第04套-29】关于数据库恢复技术,下列说法不正确的是:
A. 数据库恢复技术的实现主要依靠各种数据的冗余和恢复机制技术来解决,当数据库中数据被破坏时,可以利用冗余数据来进行修复
B. 数据库管理员定期地将整个数据库或部分数据库文件备份到磁带或另一个磁盘上保存起来,是数据库恢复中采用的基本技术
C. 日志文件在数据库恢复中起着非常重要的作用,可以用来进行事务故障恢复和系统故障恢复,并协助后备副本进行介质故障恢复
D. 计算机系统发生故障导致数据未存储到固定存储器上,利用日志文件中故障发生前数据的循环,将数据库恢复到故障发生前的完整状态,这一对事务的操作称为提交
【单选题】
【第04套-30】数据库的安全很复杂,往往需要考虑多种安全策略,才可以更好地保护数据库的安全。 以下关于数据库常用的安全策略理解不正确的是:
A. 最小特权原则,是让用户可以合法的存取或修改数据库的前提下,分配最小的特权,使得这些信息恰好能够完成用户的工作
B. 最大共享策略,在保证数据库的完整性、 保密性和可用性的前提下,最大程度地共享数据库中的信息
C. 粒度最小的策略,将数据库中数据项进行划分,粒度越小,安全级别越高,在实际中需要选择最小粒度
D. 按内容存取控制策略,不同权限的用户访问数据库的不同部分
【单选题】
【第04套-31】数据在进行传输前,需要由协议自上而下对数据进行封装。TCP/IP协议中,数据封装的顺序是:
A. 传输层、 网络接口层、 互联网络层
B. 传输层、 互联网络层、 网络接口层
C. 互联网络层、 传输层、 网络接口层
D. 互联网络层、 网络接口层、 传输层
【单选题】
【第04套-32】以下关于SMTP和POP3协议的说法哪个是错误的
A. SMTP和POP3协议是一种基于ASCII编码的请求/响应模式的协议
B. SMTP和POP3协议铭文传输数据,因此存在数据泄露的可能
C. . SMTP和POP3协议缺乏严格的用户认证,因此导致了垃圾邮件问题
D. SMTP和POP3协议由于协议简单,易用性更高,更容易实现远程管理邮件
【单选题】
【第04套-33】安全多用途互联网邮件扩展(Secure Multipurpose InternetMail Extension,S/MIME)是指一种保障邮件安全的技术,下面描述错误的是()
A. S/MIME采用了非对称密码学机制
B. S/MIME支持数字证书
C. S/MIME采用了邮件防火墙技术
D. S/MIME支持用户身份认证和邮件加密
【单选题】
【第04套-34】应用安全,一般是指保障应用程序使用过程和结果的安全。以下内容中不属于应用安全防护考虑的是()
A. 身份鉴别,应用系统应对登录的用户进行身份鉴别,只有通过验证的用户才能访问应用系统资源
B. 安全标记,在应用系统层面对主体和客体进行标记,主体不能随意更改权限,增加访问
C. 剩余信息保护,应用系统应加强硬盘、 内存或缓冲区中剩余信息的保护,防止存储在硬盘、 内存或缓冲区的信息被非授权的访问
D. 机房与设施安全,保证应用系统处于有一个安全的环境条件,包括机房环境、 机房安全等级、 机房的建造和机房的装修等
【单选题】
【第04套-35】Apache Http Server(简称Apache)是一个开放源码的Web服务运行平台,在使用过程中,该软件默认会将自己的软件名和版本号发送给客户 端。 从安全角度出发,为隐藏这些信息,应当采取以下哪种措施()
A. 安装后,修改访问控制配置文件
B. 安装后,修改配置文件 HttpD.Conf 中的有关参数
C. 安装后,删除Apache Http Server源码
D. 从正确的官方网站下载Apache Http Server,并安装使用
【单选题】
【第04套-36】下面信息安全漏洞理解错误的是:
A. 讨论漏洞应该从生命周期的角度出发,信息产品和信息系统在需求、设计、 实现、 配置、 维护和使用等阶段中均有可能产生漏洞
B. 信息安全漏洞是由于信息产品和信息系统在需求、 设计、 开发、 部署或维护阶段,由于设计、 开发等相关人员无意中产生的缺陷所造成的
C. 信息安全漏洞如果被恶意攻击者成功利用,可能会给信息产品和信息系统带来安全损害,甚至带来很大的经济损失
D. 由于人类思维能力、 计算机计算能力的局限性等因素,所以在信息产品和信息系统中产生新的漏洞是不可避免的
【单选题】
【第04套-37】下面对“零日(zero-day)漏洞”的理解中,正确的是()
A. 指一个特定的漏洞,该漏洞每年1月1日零点发作,可以被攻击者用来
B. 指一个特定的漏洞,特指在2010年被发现出来的一种漏洞,该漏洞被
C. 指一类漏洞,即特别好被利用,一旦成功利用该类漏洞,可以在1天内
D. 指一类漏洞,即刚被发现后立即被恶意利用的安全漏洞,一般来说,
【单选题】
【第04套-38】某单位发生的管理员小张在繁忙的工作中接到了一个电话,来电者:小张吗?我是科技处的李强,我的邮箱密码忘记了,现在打不开邮件,我着急收割邮件,麻烦腻先帮我把密码改成123,我收完邮件自己修改掉密码。 热心的小张很快的满足了来电者的要求,随后,李强发现邮箱系统登录异常,请问下泪说法哪个是正确的
A. 小张服务态度不好,如果把李强的邮件收下来亲自交给李强就不会发生这个问题
B. 事件属于服务器故障,是偶然事件,应向单位领导申请购买新的服务器
C. 单位缺乏良好的密码修改操作流程或小张没按照操作流程工作
D. 事件属于邮件系统故障,是偶然事件,应向单位领导申请邮件服务软件
【单选题】
【第04套-39】某网站管理员小邓在流量监测中发现近期网站的入站ICMP流量上升了250%,尽管网站没有发现任何的性能下降或其他问题。 但为了安全起见,他仍然向主管领导提出了应对策略,作为主管负责人,请选择有效的针对此问题的应对措施:
A. 在防火墙上设置策略,阻止所有的ICMP流量进入(关掉ping)
B. 删除服务器上的ping.exe程序
C. 增加带宽以应对可能的拒绝服务攻击
D. 增加网站服务器以应对即将来临的拒绝服务攻击
【单选题】
【第04套-46】某集团公司根据业务需求,在各地分支机构部属前置机,为了保证安全,集团总部要求前置机开放日志共享,由总部服务器采集进行集中分析,在运行过程中发现攻击者也可通过共享从前置机种提取日志,从而导致部分敏感信息泄露,根据降低攻击面的原则,应采取以下哪项处理措施?
A. 由于共享导致了安全问题,应直接关闭日志共享,禁止总部提取日志进行分析
B. 为配合总部的安全策略,会带来一定安全问题,但不影响系统使用,因此接受此风险
C. 日志的存在就是安全风险,最好的办法就是取消日志,通过设置前置机不记录日志
D. 只允许特定IP地址从前置机提取日志,对日志共享设置访问密码且限定访问的时间
【单选题】
【第04套-47】针对软件的拒绝服务攻击是通过消耗系统资源使软件无法响应正常请求的一种攻击方式,在软件开发时分析拒绝服务攻击的威胁,以下哪个不是需求考虑的攻击方式
A. 攻击者利用软件存在的逻辑错误,通过发送某种类型数据导致运算进入死循环,CPU资源占用始终100%
B. 攻击者利用软件脚本使用多重嵌套咨询,在数据量大时会导致查询效率低,通过发送大量的查询导致数据库响应缓慢
C. 攻击者利用软件不自动释放连接的问题,通过发送大量连接消耗软件并发连接数,导致并发连接数耗尽而无法访问
D. 攻击者买通IDC人员,将某软件运行服务器的网线拔掉导致无法访问
【单选题】
【第04套-50】关于信息安全管理,下面理解片面的是()
A. 信息安全管理是组织整体管理的重要、 固有组成部分,它是组织实现其业务目标的重要保障
B. 信息安全管理是一个不断演进、 循环发展的动态过程,不是一成不变的
C. 信息安全建设中,技术是基础,管理是拔高,既有效的管理依赖于良好的技术基础
D. 坚持管理与技术并重的原则,是我国加强信息安全保障工作的主要原则之一
【单选题】
【第04套-51】以下哪项制度或标准被作为我国的一项基础制度加以推行,并且有一定强制性,其实施的主要目标是有效地提高我国信息和信息系统安全建设的整体水平,重点保障基础信息网络和重要信息系统的安全()
A. 信息安全管理体系(ISMS)
B. 信息安全等级保护
C. NISTSP800
D. ISO270000系统
【单选题】
【第04套-52】小明是某大学计算科学与技术专业的毕业生,大四上学期开始找工作,期望谋求一份技术管理的职位,一次面试中,某公司的技术经理让小王谈一谈信息安全风险管理中的背景建立的几本概念与认识,小明的主要观点包括:(1)背景建立的目的是为了明确信息安全风险管理的范围和对象,以及对象的特性和安全要求,完成信息安全风险管理项目的规划和准备;(2)背景建立根据组织机构相关的行业经验执行,雄厚的经验有助于达到事半功倍的效果(3)背景建立包括:风险管理准备、 信息系统调查、 信息系统分析和信息安全分析(4)信息系统的分析报告、 信息系统的安全要求报告、 请问小明的论点中错误的是哪项:
A. 第一个观点
B. 第二个观点
C. 第三个观点
D. 第四个观点
【单选题】
【第04套-53】降低风险(或减低风险)指通过对面的风险的资产采取保护措施的方式来降低风险,下面哪个措施不属于降低风险的措施()
A. 减少威胁源,采用法律的手段制裁计算机的犯罪,发挥法律的威慑作用,从而有效遏制威胁源的动机
B. 签订外包服务合同,将有计算难点,存在实现风险的任务通过签订外部合同的方式交予第三方公司完成,通过合同责任条款来应对风险
C. 减低威胁能力,采取身份认证措施,从而抵制身份假冒这种威胁行为的能力
D. 减少脆弱性,及时给系统打补丁,关闭无用的网络服务端口,从而减少系统的脆弱性,降低被利用的可能性