【多选题】
概算定额与预算定额的相同之处在于( )。
A. 都以建(构)筑物各个结构部分和分部分项工程为单位表示
B. 内容均包括人工、材料和机具台班使用量定额三个基本部分
C. 项目划分和综合扩大程度上相同
D. 都用于设计概算的编制
E. 表达的主要内容、主要方式相近
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
ABE
解析
【答案解析】本题考查的是概算定额、概算指标及其编制。概算定额与预算定额的相同之处在于,它们都是以建(构)筑物各个结构部分和分部分项工程为单位表示的,内容也包括人工、材料和机具台班使用量定额三个基本部分,并列有基准价。概算定额表达的主要内容、主要方式及基本使用方法都与预算定额相近。选项C 错误,概算定额与预算定额的不同之处,在于项目划分和综合扩大程度上的差异。选项D 错误,概算定额用于设计概算的编制,预算定额用于施工图预算的编制。参见教材P84。
相关试题
【多选题】
关于概算定额与预算定额,下列说法正确的有( )。【教材变动】
A. 概算定额的主要内容、主要方式及基本使用方法与预算定额相近
B. 概算定额与预算定额的不同之处,在于项目划分和综合扩大程度上的差异
C. 概算定额是确定概算指标中各种消耗量的依据
D. 概算定额与预算定额之间的水平差一般在10%左右
E. 概算定额项目可以按工程结构划分,也可以按工程部位划分
【多选题】
在工程定额中,建筑安装工程概算定额和概算指标的主要区别为( )。
A. 确定各种消耗量指标的对象不同
B. 确定各种消耗量指标的依据不同
C. 基本使用方法不同
D. 编制目的不同
E. 编制步骤不同
【多选题】
关于投资估算指标反映的费用内容和计价单位,下列说法中正确的有( )。
A. 单位工程指标反映建筑安装工程费,以每m2、m、座等单位投资表示
B. 单项工程指标反映工程费用,以每m2、m3、m、座等单位投资表示
C. 单项工程指标反映建筑安装工程费,以单项工程生产能力单位投资表示
D. 建设项目综合指标反映项目固定资产投资,以项目综合生产能力单位投资表示
E. 建设项目综合指标反映项目总投资,以项目综合生产能力单位投资表示
【多选题】
工程造价信息的特点包括( )。
A. 区域性
B. 专业性
C. 动态性
D. 综合实用性
E. 季节性
【多选题】
在工程计价信息中,属于价格信息的有( )。
A. 人工价格信息
B. 材料价格信息
C. 机械价格信息
D. 工程造价指数
E. 已完工程信息
【多选题】
能体现动态性变化特征,并且在工程价格的市场机制中起重要作用的工程造价信息包括( )。
A. 消耗量定额
B. 价格信息
C. 工程造价指数
D. 计价文件
E. 工程造价指标
【多选题】
建设工程造价指标测算方法主要包括( )。
A. 数据统计法
B. 因素分析法
C. 动态趋势法
D. 典型工程法
E. 汇总计算法
【多选题】
为了达到工程造价信息动态管理的目的,在工程造价信息管理中应遵循的基本原则有( )。
A. 标准化原则
B. 有效性原则
C. 定性化原则
D. 时效性原则
E. 高效处理原则
【多选题】
BIM 技术对工程造价管理的价值包括( )。
A. 提高了工程量计算的准确性和效率
B. 提高了设计效率和质量
C. 提高工程造价分析能力
D. 提高了项目的中标率
E. BIM 技术真正实现了造价全过程管理
【多选题】
通过采用工程造价信息管理系统,尽量缩短信息在处理过程中的延迟,属于工程造价信息管理的( )原则。
A. 高效处理
B. 有效性
C. 定量化
D. 时效性
【多选题】
投资估算的编制中,项目决策的( )是工程造价合理性的前提。
A. 正确性
B. 内容
C. 深度
D. 数额
【多选题】
关于项目决策和工程造价的关系,下列说法中错误的是( )。
A. 项目决策的正确性是工程造价合理性的前提
B. 工程造价的内容是决定项目决策的基础
C. 项目决策的深度影响投资估算的精确度
D. 投资决策阶段影响工程造价的程度最高
【多选题】
确定项目生产规模的前提是项目的( )。
A. 盈利能力
B. 资金情况
C. 市场需求状况
D. 原材料、燃料供应状况
【多选题】
建设项目规模的合理选择关系到项目的成败,决定着项目工程造价的合理与否。影响项目规模合理化
A. 资金因素、技术因素和环境因素
B. 资金因素、技术因素和市场因素
C. 市场因素、技术因素和环境因素
D. 市场因素、环境因素和资金因素
【多选题】
下列各项内容中,属于项目规模确定中需要考虑的环境因素的是( )。
A. 市场价格环境
B. 燃料动力供应
C. 工艺流程方案
D. 环境保护措施
【多选题】
确定项目生产规模的前提是( )。
A. 项目产品的市场需求状况
B. 市场风险分析
C. 市场价格分析
D. 资金市场
【多选题】
一般情况下,确定某个建设项目的具体地址,需要经过建设地区选择和建设地点选择两个不同的工作阶段,它们两者之间是一种( )。
A. 互补关系
B. 依托关系
C. 递进关系
D. 互斥关系
【多选题】
当工业集聚带来的( )的总和超过生产集聚带来的利益时,综合经济效益反而下降。
A. “外部不经济性”
B. “外部不协调性”
C. “内部不经济性”
D. “内部不协调性”
【多选题】
决策阶段进行建设地区选择时,下列项目中应尽可能靠近原料产地的是( )。
A. 矿产品项目
B. 铝厂项目
C. 电石厂项目
D. 技术密集型建设项目
【多选题】
对于铁矿石、大豆等初步加工建设项目,在进行建设地区选择时应遵循的原则是( )。
A. 靠近大中城市
B. 靠近燃料提供地
C. 靠近产品消费地
D. 靠近原料产地
【多选题】
建设项目的建设地区选择应遵循工业项目适当聚集的原则,其原因是( )。
A. 有利于原材料和产品的运输,缩短流通时间
B. 有利于集中用水,开辟新水源,远距离引水
C. 能为不同类型的劳动者提供多种就业机会
D. 生产排泄物集中排放,降低环境污染
【多选题】
对于高能耗的建设项目,选择建设地区应遵循的原则是( )。
A. 选择在大中型发达城市
B. 靠近原料产地
C. 靠近产品消费地
D. 靠近电(能)源地
【多选题】
关于工业项目建设地点的选择,下列说法正确的是( )。
A. 应远离其他工业项目,减少环境保护费用
B. 应远离铁路、公路、水路,减少运营干扰
C. 选靠近城镇和居民密集区,减少生活设施费
D. 应少占耕地,降低土地补偿费用
【多选题】
项目建设地点选择时,下列费用不属于投产后生产经营费用比较的是( )。
A. 污水处理设施费
B. 燃料运入费
C. 产品运出费
D. 动力供应费用
【多选题】
建设地点选择时需进行费用分析,下列费用中应列入项目生产经营费用比较的是( )。
A. 土石方工程费
B. 燃料运入费
C. 动力设施费
D. 建材运输费
【多选题】
在技术方案选择的原则中,评定技术方案最基本的标准是( )。
A. 先进适用
B. 安全可靠
C. 经济合理
D. 系统完整
【多选题】
项目决策阶段对环境治理方案进行技术经济比较时,不作为比较内容的是( )。
A. 技术水平对比
B. 管理及监测方式对比
C. 安全生产条件对比
D. 环境效益对比
【多选题】
( )是项目建议书或可行性研究报告重要的组成部分,是项目决策的重要依据之一。
A. 投资估算书
B. 设计概算书
C. 施工图预算
D. 工程量清单
【多选题】
关于项目投资估算的作用,下列说法中正确的是( )。
A. 项目建议书阶段的投资估算,是确定建设投资最高限额的依据
B. 可行性研究阶段的投资估算,是项目投资决策的重要依据,不得突破
C. 投资估算不能作为制定建设贷款计划的依据
D. 投资估算是核算建设项目固定资产需要额的重要依据
【多选题】
我国建设项目规划及项目建议书阶段,对投资估算的误差率在( )以内。
A. ±10%
B. ±20%
C. ±30%
D. ±40%
【多选题】
国外工程设计阶段的投资估算,可以控制项目的实际建设,这一阶段又称为详细估算,其对投资估
A. ±3%
B. ±5%
C. ±10%
D. ±20%
【多选题】
国外项目投资估算中,项目的细节已清楚,并已进行了建筑材料、设备的询价,进行了设计和施工的咨询,但工程图纸和技术说明尚不完备的阶段属于( )阶段。
A. 项目的投资设想
B. 项目的投资机会研究
C. 项目的初步可行性研究
D. 项目的详细可行性研究
【多选题】
在我国项目投资估算的阶段中,预可行性研究阶段投资估算的精确度的要求为:误差控制在±( )%以内。
A. 5
B. 10
C. 15
D. 20
【多选题】
下列不属于可行性研究阶段投资估算编制所包含内容的是( )。
A. 静态投资部分
B. 动态投资部分
C. 流动资金估算
D. 建设期利息
【多选题】
下列投资估算方法中,精度较高的是( )。
A. 生产能力指数法
B. 单位生产能力估算法
C. 系数估算法
D. 指标估算法
【多选题】
按照生产能力指数法(x=0.8,f=1.1),如将设计中的化工生产系统的生产能力提高到三倍,投资额将增加( )。
A. 118.9%
B. 158.3%
C. 164.9%
D. 191.5%
【多选题】
某地2013 年拟建年产30 万吨化工产品项目。依据调查,某生产相同产品的已建成项目,年产量为10 万吨,建设投资为15000 万元。若生产能力指数为0.9,综合调整系数为1.2,则该拟建项目的建设投资是( )万元。
A. 30047
B. 41578
C. 48059
D. 48382
【多选题】
某地2017 年拟建一座年产20 万吨的化工厂,该地区2015 年建成的年产15 万吨相同产品的类似项目实际建设投资为6000 万元。2015 年和2017 年该地区的工程造价指数(定基指数)分别为1.12 和1.15,生产能力指数为0.7,预计该项目建设期的两年内工程造价仍将年均上涨5%。则该项目的静态投资为( )万元。
A. 7147.08
B. 7535.09
C. 7911.84
D. 8307.43
【多选题】
下列投资估算方法中,属于以设备费为基础估算建设项目静态投资的方法是( )。
A. 生产能力指数法
B. 朗格系数法
C. 指标估算法
D. 定额估算法
【多选题】
采用主体专业系数法进行静态投资估算时,通常采用的计算基数是( )。
A. 工程费用
B. 设备购置费
C. 工艺设备投资
D. 建筑安装工程费
推荐试题
【单选题】
40,以下哪一项不是我国信息系统安全等级保护工作的工作内容___
A. 按照等级保护管理办法和定级指南,自主确定安全保护等级
B. 需要进行信息系统等级保护定级且属于二级以上的信息系统,应到公安机关办理备案手续
C. 识别信息系统面临的威胁,到公安机关提交风险评估报告并请示处理办法
D. 对于重要的信息系统,运营使用单位应选择符合管理办法要求的检测机构,按照要求定期开展等级测评
【单选题】
41,某城市一小型商场,由于管理不当引发火灾,致使管理机房过火设备蒙受损失,丢失了部分财务数据和客户信息,且无法恢复。经过对该事件进行分析,其后果对当地经济建设有一定的负面影响,影响到公众利益,但是对于国家安全不存在威胁。由此分析,以上事件应划归信息安全事件的哪一级别___。
A. 重大事件
B. 较大事件
C. 一般事件
D. 较小事件
【单选题】
42,我国信息安全标准从整体上划分为基础标准,技术与机制标准,管理标准,测评标准,密码技术标准和保密技术标准六大类,每类按照标准所涉及的主要内容再细分为若干小类。授权与访问控制类标准属于___。
A. 技术与机制标准
B. 密码技术标准
C. 保密技术标准
D. 测评标准
【单选题】
43,信息收集是攻击者开始攻击的第一步,以下关于收集信息渠道的方法中,描述正确的是___。
A. 包括公开渠道收集,漏洞查询,服务旗帜标识,系统扫描,漏洞扫描等
B. 包括漏洞查询,漏洞扫描,利用网络服务,沙箱技术,系统扫描等
C. 包括系统扫描,特征码扫描,利用网络服务,服务旗帜标识,漏洞查询等
D. 包括系统扫描,清除日志,公开渠道收集,沙箱技术,漏洞扫描,系统扫描等
【单选题】
44,近年来,WEB应用软件安全形势越来越严峻。对于用户单位,可以考虑在应用环境中部署___来加强Web系统的抗网络攻击能力。
A. 自动化代码审查测试系统
B. TrueCrypt硬盘加密系统
C. 文档安全防护系统
D. Web应用防火墙
【单选题】
45,安全多用途互联网邮件扩展(S/MIME)是一种互联网协议,以下不属于S/MIME特点的是___。
A. 采用PKI技术,支持使用数字证书绑定
B. 支持使用加密算法对邮件内容进行加密
C. 可以识别来自未知邮件中的逻辑炸弹
D. 支持发送带数字签名的电子邮件
【单选题】
46,下图中各选项中标记框所示的设置项有助于提高Windows7操作系统安全性的是___。
A.
B.
C.
D.
【单选题】
47,小李为某公司新入职员工,单位为其配备了一台新买的台式机,方便小李上互联网查阅技术资料,处理不敏感的工作。小李给电脑安装了Windows7系统,并做了一些配置和软件安装。从安全角度看,___是不应该做的。
A. 安装了电脑安全卫士和杀毒等安全软件
B. 关闭了Windows共享服务。
C. 禁用了Guest账号和日常不使用的账号
D. 关闭了Windows防火墙,也不安装其他防火墙软件
【单选题】
48,某公司希望通过在网络入口处部署设备,对进入流出本公司的网络数据进行检测,以尽早发现来自外部网络的攻击信息。较为适合此要求的信息安全产品是___。
A. 漏洞扫描系统
B. 网页防篡改系统
C. 抗拒绝服务攻击系统
D. 入侵检测系统
【单选题】
49,风险管理是信息安全保障工作的基本方法,下列关于“风险管理”描述正确的是___:
A. 风险策略制定时,要求首先考虑信息系统的安全目标,而不是业务目标
B. 在应对信息系统存在的风险时,要全面考虑经济,技术,管理等方面的因素
C. XX工作不足会导致……
D. 好的风险管理策略能够解决信息系统中存在的所有风险
【单选题】
50,在设计企业网络信息系统保护措施时,常常设计部署入侵检测系统,下面选项中描述正确的是___
A. 入侵检测系统的部署没有特殊要求,在网络中的任意点部署都可达到预期功能
B. 入侵检测系统能够过滤出入网络的数据,并对攻击行为作出响应
C. 入侵检测系统可分为基于主机,基于网络,混合模式等多种类型
D. 入侵检测系统也具备防火墙的功能,在必要时可以代替防火墙使用
【单选题】
51小李从网上下载了一份文档,为验证文档的完整性,不能用以下哪种机制完成___?
A. 散列函数
B. 哈希函数
C. 访问控制
D. 数字签名
【单选题】
52,VPN是信息安全领域中常见的网络安全产品,其主要作用是___。
A. 审计用户主机操作行为和系统日志
B. 监测网络流量数据,发现并报告用户异常行为
C. 消除网络中的病毒和木马,保证主机系统安全
D. 建立安全的通信通道,实现数据安全传输
【单选题】
造成信息安全事件的因素可以按照“内因”和“外因”进行分类,下面安全事件中由于“内因”而导致的是___。
A. 由于地质灾害发生洪水而导致机房被淹和主机损坏
B. 由于应用软件漏洞导致系统运行时出现错误并丢失数据
C. 由于某国网络攻击导致国家基础性信息系统不能正常运行
D. 由于黑客恶意入侵导致某电商系统中存有客户信息的数据库被窃取
【单选题】
54,以下对信息安全风险的理解,不正确的是___。
A. 风险是潜在的遭受损害或损失的可能性
B. 系统及管理体系中存在的威胁可能使资产损坏,导致资产的价值降低
C. 脆弱性本身并不对资产构成危害,但是在一定条件得到满足时,脆弱性会被威胁加以利用来对信息资产造成危害
D. 资产所有者只需通过技术方面的控制措施来减少风险,保护资产,最终达到完成其使命的任务
【单选题】
55,《信息系统安全等级保护基本要求》(GB/T 22239)是我国关于信息安全等级保护的推荐性国家标准,关于“推荐性国家标准”,下面选项中描述错误的是___。
A. 推荐性国家标准也由国家颁布,但只是推荐使用企事业单位和个人自愿采用
B. 推荐性国家标准一经法律和法规引用,或各方商定统一纳入商品,经济合同之中。就应成为共同遵守的技术依据,必须严格贯彻执行
C. 推荐性国家标准在实施后3年内必须进行复审,复审结果的可能是再延长3年,转为国家标准或直接撤销
D. 推荐性国家标准可以是我国自主研制,也可以是通过等同采用国际标准或部分采用国际标准的方式来制定
【单选题】
56,以下算法中,将任意长度的消息作为输入,但输出值是固定长度的算法是___。
A. DES算法
B. RSA算法
C. MD5算法
D. ECC算法
【单选题】
57,以PDCA模型为理论基础,信息安全管理体系(ISMS)过程也分为四个阶段,其中建立ISMS阶段主要完成的工作是___。
A. 单位应完成定义ISMS范围和边界,制定ISMS方针,实施风险评估以及部分风险处理等工作
B. 单位需要完成制定风险处理计划,实施风险处理计划,开发有效性测量程序,管理ISMS的运行等工作
C. 单位应进行日常监视和检查,有效性测量,内部审核,风险再评估以及管理评审等活动
D. 单位应进行主要的活动,包括实施纠正和预防措施,持续改进ISMS,沟通改进情况措施等
【单选题】
58,信息安全管理体系(Information Secuyity Management Systems, ISMS)对于一个单位来说是保证其完成任务,实现目标的重要手段,那么以下关于信息安全管理体系说法不正确的是___。
A. 信息安全管理体系是管理体系方法在信息安全领域的运用,通过识别安全风险和采取相应的安全控制措施,达到综合防范,保障安全的目标
B. 信息安全管理体系是整个管理体系的一部分,它是基于业务风险管理来建立,实施,运行,监视,评审,保持和改进信息安全的体系
C. 信息安全管理体系是质量管理体系的一部分,基于风险管理。建设单位建立好自己的信息安全管理体系,应该实施,维护和持续该体系,保持其有效性
D. 信息安全管理体系是一个通用的信息安全管理指南,是一套优秀的,具有普遍意义的安全操作规范指南。它告诉单位在信息安全管理方面要做什么,指导相关人员怎样去应用它选择适宜的安全管理控制措施
【单选题】
59,在使用复杂度不高的口令时,容易被攻击者利用,从而破解用户账户,下列具有相对最好的口令复杂度的是___。
A. liuyanping
B. We,8*F2m5@
C. abcdef
D. 19850404
【单选题】
60,某政府部门内部网络由于信息敏感度较高,不应与其它网络进行相连,但是该部门还有从互联网导入数据到内网的需求。为此,应当建议为该部门部署___。
A. 安全隔离与信息交换系统
B. 虚拟专用网
C. 安全管理平台
D. 漏洞扫描系统
【单选题】
61,要实施风险管理需要理解风险各要素的含义和它们之间的关系。以下关于风险要素定义和关系说法错误的是___。
A. 威胁是指通过利用信息系统的脆弱性而对系统造成潜在危害的任何环境或事件,一般也就是指黑客非法侵入事件。因为有威胁存在,所以信息系统存在信息安全风险
B. 脆弱性是指硬件,软件和协议在具体实现或系统安全策略上存在的缺陷,从而可以使攻击者能够在未授权的情况下访问或破坏系统,脆弱性会被威胁所利用
C. 资产是任何对单位有价值的信息和资源,可以是计算机,网络硬件设备,也可以是组织机构的专利,知识产权等。信息安全目标之一是保护资产不受威胁
D. 影响也称之为后果,是指一个事件对运行或整个组织机构影响的程度,或者说对于资产和组织机构所造成的各种损失
【单选题】
62,下列哪一类型的防火墙不能对连接进行控制?___
A. 包过滤防火墙
B. 状态检测防火墙
C. 应用级防火墙
D. 以上皆可
【单选题】
63,某公司新开发一个信息系统,通过全面的风险评估,项目组认为需要采取风险转移措施。请问以下哪项措施能够转移风险?___
A. 部署入侵检测,入侵防御系统
B. 部署授权管理与访问控制系统
C. 聘用第三方专业公司提供维护外包服务
D. 制定完善的项目管理和人员分配制度
【单选题】
64,以下关于虚拟专用网络(VPN)说法正确的是___。
A. VPN指的是用户自己租用线路,和公共网络物理上完全隔离的,安全的线路
B. VPN指的是用户通过公用网络建立的专用的,安全的连接
C. VPN不能做到数据完整性校验和身份鉴别
D. VPN只能提供身份认证,不能提供加密数据的功能
【单选题】
65,RSA算法自公布以来,使用非常广泛,下面四个关于RSA算法的描述选项中,错误的是___。
A. RSA是一种算法保密的密码算法
B. RSA算法是一种非对称加解密算法
C. RSA算法可以用于数据加密和数字签名
D. RSA被用到很多软件应用和密码协议中,包括安全套接层(SSL)协议
【单选题】
66,为保障信息安全,某公司每年夏季都要对员工进行信息安全知识培训。今年的培训介绍了数字签名技术,下列说法中理解正确的是___。
A. 数字签名技术解决了数据在传输过程中的保密性问题
B. 数字签名是在所传递的数据后增加一段与传递数据毫无关系的数据
C. 数字签名采用对称等加密机制,通常是AES,3DES等算法
D. 数字签名技术可用于保证消息防篡改和用户身份鉴别
【单选题】
67,数据加密是一种基本安全保护措施,可以选择使用硬盘分区加密和文件加密,以下不具备数据加密功能的是___。
A. TrueCrypt
B. Office word
C. WinRAR
D. Notepad
【单选题】
68,关于Windows操作系统,下面说法正确的是___。
A. Windows系统是苹果(Apple)公司生产的操作系统
B. 从Windows 95到Windows 2000,从Windows XP到Windows 7,Windows系统操作系统的安全架构一直没什么变化
C. Windows操作系统不是开源软件,其源代码被公司高度保密,可以完全防止其安全漏洞被黑客发现
D. Windows7系统中提供了多种安全机制,允许用户进行安全配置,如账号安全配置,共享安全配置以及用户权限配置等
【单选题】
69,灾难恢复领域中常使用恢复时间目标(RTO),恢复点目标(RTO)和网络恢复目标(NRO)等灾难恢复业务参数,这些参数代表了灾难恢复系统的能力,以下关于这些参数理解错误的是___。
A. RTO代表了系统恢复所需要的时间,通常越短的RTO意味着越高的容灾能力
B. RPO代表了当灾难发生后允许丢失的数据程度,如果RPO为0,就相当于没有丢失任何数据
C. NRO代表用户切换到备用网络系统,并且可以通过备用网络访问灾备中心所需的时间
D. RPO代表了当灾难发生后允许丢失的数据程度,如果RPO为100,就相当于没有丢失任何数据
【单选题】
70,Internet协议安全性(IPsec)有几种工作模式分别是___。
A. 一种工作模式:加密模式
B. 三种工作模式:机密模式,传输模式,认证模式
C. 两种工作模式:隧道模式,传输模式
D. 两种工作模式:隧道模式,加密模式
【单选题】
71,根据信息安全管理要求,某单位为方便物流装载和卸载货物,设置了交接区,对交接区和本单位建筑物其他部分设置了严格的隔离措施,只有有权限的人员才能从交接区进入其他区域。这种安全控制措施在《信息安全管理实用规则》(ISO 27002:2005)中属于哪一个管理域中的安全控制措施___。
A. 信息安全组织
B. 资产管理
C. 物理和环境安全
D. 通信与操作管理
【单选题】
72,信息安全管理中常用戴明环模型(PDCA模型),其P,D,C,A四个字母是以下哪组单词的缩写?___
A. Plan,Do,Control,Act 计划,实施,控制,行动
B. Protect,Do,Check,Act 保护,实施,检查,行动
C. Policy,Do,Control,Act 策略,实施,控制,行动
D. Plan,Do,Check,Act 计划,实施,检查,行动
【单选题】
73,信息安全管理体系(Information Secuyity Management System, ISMS)是一个系统化,程序化和文档化的管理体系,层次化的文档是ISMS建设的直接体现,也是ISMS建设的成果之一。通常将ISMS的文档结构规划为四层,以下文档中,最有可能属于第三层文档的是___。
A. 《信息安全管理方案》
B. 《人力资源安全管理总则》
C. 《信息系统访问控制策略》
D. 《数据备份与恢复步骤》
【单选题】
74,《电子签名法》规定电子认证服务提供者的电子签名数字证书应当准确无误,下列___不是必须在数字证书中载明的。
A. 证书持有人名称
B. 证书有效期
C. 电子认证服务提供者的电子签名
D. 证书使用者的地理位置信息
【单选题】
75,下面哪一项为加强电子邮件安全性所设计的协议___。
A. TCP/IP协议
B. WAP协议
C. FTP协议
D. S/MIME协议
【单选题】
76,下面关于AES算法的说法不正确的是___。
A. AES是对称密码算法,也是单钥密码算法
B. AES具有加密速度快的特点,适用于大量数据的加密
C. 在使用AES进行加解密时,需要额外管理密钥分发问题
D. AES能够对数据进行数字签名,实现发送者的身份鉴别
【单选题】
77,采用数字证书时,用户通常会将数字证书和自己的公钥公开,主要是为了应用于___。
A. 数据加密和数据摘要
B. 数据摘要和应用授权
C. 数据加密和验证签名
D. 应用审计和应用授权
【单选题】
78,我国信息安全法律法规体系,主要由法律,行政法规,部门规章和规范性文件等部分组成,以下属于部门规章和规范性的是___。
A. 《全国人大常委会关于维护互联网安全的决定》
B. 《中华人民共和国计算机信息网络国际互联网管理暂行规定》
C. 《计算机信息系统安全专用产品检测和销售许可证管理办法》
D. 《关于加强信息安全保障工作的意见》
【单选题】
79,为了更好地保障自身信息的安全,企业应能安全处理员工离职的后续事情。以下做法不恰当的是___
A. 员工离职时,企业应要求其离开前及时归还企业的软件,电脑,储存设备和文件
B. 员工离职时,企业应要求其离开前及时归还企业的门禁卡和密钥卡等具有物理访问权限的设备和卡片
C. 员工离职后,要及时删除其在信息系统中的各种账户,收回用户访问信息系统的权限
D. 员工离职后,要及时收回其使用的工作电脑,取下硬盘并物理毁坏后,旧电脑才可以重新分配给别人使用