2024年3月5日发(作者:)

2021网络安全知识应知应会测试100题

单选题70道

1. (中等)根据我国《电子签名法》的规定,数据电文是以电子、光学、磁或者类似手段( )的信息。

A、生成、发送B、生产、接收

C、生成、接收、储存D、生成、发送、接收、储存

答案:D

2. (容易)谁破解了英格玛机

A、牛顿B、图灵C、比尔盖茨D、赫敏

答案:B

3. (容易)文件型病毒传染的对象主要是____.

A、.DOE和.EXEB、.DBFC、.WPSD、.EXE和.DOC

答案:A

4. (容易)密码处理依靠使用密钥,密钥是密码系统里的最重要因素。以下哪一个密钥算法在加密数据与解密时使用相同的密钥

A、 散列算法B、 随机数生成算法C、 对称密钥算法D、 非对称密钥算法

答案:C

5. (中等)管理员在审查入侵检测日志过程中,管理员注意到来自互联网的通信信息,从中显示了公司内部的薪酬服务器IP地址。下面哪个恶意的活动最可能造成这类结果( )

A、 拒绝服务攻击B、 地址欺骗C、 端口扫描D、 中间人攻击

答案:B

6. (中等)设置复杂的口令,并安全管理和使用口令,其最终目的是:

A、 攻击者不能非法获得口令B、 规范用户操作行为

C、 增加攻击者破解口令的难度D、 防止攻击者非法获得访问和操作权限

答案:D

7. (容易)下列关于密码安全的描述,不正确的是( )

A、 容易被记住的密码不一定不安全

B、 超过12位的密码很安全

C、 密码定期更换

D、 密码中使用的字符种类越多越不易被猜中

答案:B

8. (容易)以下选项属于《文明上网自律公约》内容的是:.①自觉遵纪守法,倡导社会公德,促进绿色网络建设;②提倡自主创新,摒弃盗版剽窃,促进网络应用繁荣;③提倡诚实守信,摒弃弄虚作假,促进网络安全可信;④提倡人人受益,消除数字鸿沟,促进信息资源共享。

A、 ②③④B、 ①②④C、 ①②③D、 ①②③④

答案:D

9. (容易)为了确保电子邮件中邮件内容的安全,应该采用以下哪种方式比较恰当()

A、 电子邮件发送时要加密,并注意不要错发B、 电子邮件不需要加密码

C、 只要向接收者正常发送就可以了D、 使用移动终端发送邮件

答案:A

10. (容易)有些计算机病毒每感染一个EXE文件就会演变成为另一种病毒,这种特性称为计算机病毒的_____。

A、 激发性;B、 传播性;C、 衍生性;D、 隐蔽性

答案:C

11. (中等)网页病毒(又称网页恶意代码)是利用网页来进行破坏的病毒,它是使用一些SCRIPT语言编写的恶意代码。攻击者通常利用什么植入网页病毒:_________

A、 拒绝服务攻击B、 口令攻击C、 平台漏洞D、U盘工具

答案:C

12. (中等)以下哪项不属于防止口令被猜测的措施

A、 严格限定从一个给定的终端进行认证的次数B、 确保口令不在终端上再现

C、 防止用户使用太短的口令D、 使用机器产生的口令

答案:B

13. (困难):下面对于cookie的说法错误的是( )

A、cookie是一小段存储在浏览器端文本信息,web应用程序可以读取cookie包含的信息

B、cookie可以存储一些敏感的用户信息,从而造成一定的安全风险

C、 通过cookie提交精妙构造的移动代码,绕过身份验证的攻击叫做cookie欺骗

D、 防范cookie欺骗的一个有效方法是不使用cookie验证方法,而使用session验证方法

答案:C

14. (容易)以下不可以防范口令攻击的是:

A、 设置的口令要尽量复杂些,最好由字母、数字、特殊字符混合组成;

B、 在输入口令时应确认无他人在身边;

C、 定期改变口令;

D、 选择一个安全性强复杂度高的口令,所有系统都使用其作为认证手段

答案:D

15. (容易)DHCP可以用来为每台设备自动分配_________

A、IP地址B、MAC地址C、URLD、 服务器名称

答案:A

16. (容易)好友的QQ突然发来一个网站链接要求投票,最合理的做法是( )

A、 因为是其好友信息,直接打开链接投票

B、 可能是好友QQ被盗,发来的是恶意链接,先通过手机跟朋友确认链接无异常后,再酌情考虑是否投票C、 不参与任何投票。D、 把好友加入黑名单

答案:B

17. (容易)下列有关隐私权的表述,错误的是( )

A、 网络时代,隐私权的保护受到较大冲击

B、 虽然网络世界不同于现实世界,但也需要保护个人隐私

C、 由于网络是虚拟世界,所以在网上不需要保护个人的隐私

D、 可以借助法律来保护网络隐私权

答案:C

18. (中等)发现个人电脑感染病毒,断开网络的目的是()

A、 影响上网速度B、 担心数据被泄露电脑被损坏

C、 控制病毒向外传播D、 防止计算机被病毒进一步感染

答案:B

19. (中等)Morris蠕虫病毒,是利用()

A:缓冲区溢出漏洞B:整数溢出漏洞C:格式化字符串漏洞D:指针覆盖漏洞

答案:A

20. (中等)通过电脑病毒甚至可以对核电站、水电站进行攻击导致其无法正常运转,对这一说法你认为以下哪个选项是准确的

A、 理论上可行,但没有实际发生过

B、 病毒只能对电脑攻击,无法对物理环境造成影响

C、 不认为能做到,危言耸听

D、 绝对可行,已有在现实中实际发生的案例

答案:D

21. (容易)家明使用安装了Windows操作系统的电脑,同学建议他电脑中重要的资料最好不要保存在C盘中。下列哪个观点最合理

A、 这种说法没有根据

B、 文件存储在C盘容易被系统文件覆盖

C、C盘是默认系统盘,不能存储其他文件

D、C盘最容易遭到木马病毒的攻击,而且重装系统时会删除C盘上的所有文件,如果备份不及时会造成严重影响

答案:D

22. (中等)下面选项属于社会工程学攻击选项的是( )

A、 逻辑炸弹B、 木马C、 包重放D、 网络钓鱼

答案:D

23. (容易)网络扫描工具( )

A、 只能作为攻击工具B、 只能作为防范工具

C、 既可作为攻击工具也可以作为防范工具D、 不能用于网络攻击

答案:C

24. (困难)常见的密码系统包含的元素是______

A、 明文空间、密文空间、信道、加密算法、解密算法

B、 明文空间、摘要、信道、加密算法、解密算法

C、 明文空间、密文空间、密钥空间、加密算法、解密算法

D、 消息、密文空间、信道、加密算法、解密算法

答案:C

25. (容易)关闭系统多余的服务有什么安全方面的好处

A、 使黑客选择攻击的余地更小;B、 关闭多余的服务以节省系统资源;

C、 使系统进程信息简单,易于管理;D、 没有任何好处

答案:A

26. (中等)对网络系统进行渗透测试,通常是按什么顺序来进行的:( )

A、 控制阶段、侦查阶段、入侵阶段B、 入侵阶段、侦查阶段、控制阶段

C、 侦查阶段、入侵阶段、控制阶段D、 侦查阶段、控制阶段、入侵阶段

答案:C

27. (容易)下面哪一是基于一个大的整数很难分解成两个素数因数

A、ECCB、RSAC、DESD、Diffie-Hellman

答案:B

28. (容易)文件的拥有者可以决定其他用户对于相应的文件有怎样的访问权限,这种访问控制是

A、 自主访问控制;B、 强制访问控制;C、 主体访问控制;D、 基于角色的访问控制策略

答案:A

29. (容易)提倡文明上网,健康生活,我们不应该有下列哪种行为

A、 在网上对其他网友进行人身攻击

B、 自觉抵制网上的虚假、低俗内容,让有害信息无处藏身

C、 浏览合法网站,玩健康网络游戏,并用自己的行动影响周围的朋友

D、 不信谣,不传谣,不造谣

答案:A

30. (容易)刘同学喜欢玩网络游戏。某天他正玩游戏,突然弹出一个窗口,提示:特大优惠!1元可购买10000元游戏币!点击链接后,在此网站输入银行卡账号和密码,网上支付后发现自己银行卡里的钱都没了。结合本实例,对发生问题的原因描述正确的是

A、 电脑被植入木马B、 用钱买游戏币

C、 轻信网上的类似“特大优惠”的欺骗链接,并透露了自己的银行卡号、密码等私密信息导致银行卡被盗刷

D、 使用网银进行交易

答案:C

31. (容易)随着网络时代的来临,网络购物进入我们每一个人的生活,快捷便利,价格低廉。网购时应该注意( )

A、 网络购物不安全,远离网购

B、 在标有网上销售经营许可证号码和工商行政管理机关标志的大型购物网站网购更有保障

C、 不管什么网站,只要卖的便宜就好

D、 查看购物评价再决定

答案:B

32. (容易)某网站的用户登录需要输入4位数字的验证码,假设该网站不设置对验证码输入错误次数的限制,如果对验证短信进行暴力破解,最多尝试多少次就可以完成破解

A、1000次B、10000次C、1000000次D、20000次

答案:B

33. (容易)“心脏出血”漏洞会导致以下哪类信息被泄露

A、 存储在客户端的重要信息;B、 邮件附件中的重要信息;

C、 存储在网站服务器内存中的重要信息;D、 正在网络中传输的重要信息;

答案:C

34. (实事类)(中等)我国首个城域量子通信试验示范网于2020年在()启动建设

A、 北京B、 上海C、 合D、 深圳

答案:C

35. (容易)门禁系统属于()系统中的一种安防系统。

A:智能强电B:智能弱电C:非智能强电D:非智能弱电

答案:B

36. (困难)电子邮件客户端通常需要使用( )协议来发送邮件

A、 仅SMTPB、 仅POPC、SMTP和POPD、 以上都不正确

答案:A

37. (困难)根据我国《电子签名法》第2条的规定,电子签名,是指数据电文中以电子形式所含、所附用于(),并标明签名人认可其中内容的数据。

A、识别签名人B、识别签名人行为能力

C、识别签名人权利能力D、识别签名人的具体身份

答案:A

38. (中等)“进不来” “拿不走” “看不懂” “改不了” “走不脱”是网络信息安全建设的目的。其中,“看不懂”是指下面那种安全服务:

A、 数据加密B、 身份认证C、 数据完整性D、 访问控制

答案:A

39. (容易)光盘被划伤无法读取数据,破坏了载体的()

A:机密性B:完整性C:可用性D:真实性

答案:C

40. (容易)密码分析的目的是什么

A、 确定加密算法的强度B、 增加加密算法的代替功能

C、 减少加密算法的换位功能D、 确定所使用的换位

答案:A

41. (中等)宏病毒是一种寄存在文档或模板宏中的计算机病毒,以下那种类型的文件不会被宏病毒感染:_________

A、docB、xlsC、exeD、ppt

答案:C

42. (中等)以下操作系统补丁的说法,错误的是:

A、 按照其影响的大小可分为“高危漏洞”的补丁,软件安全更新的补丁,可选的高危漏洞补丁,其他功能更新补丁,无效补丁

B、 给操作系统打补丁,不是打得越多越安全

C、 补丁安装可能失败

D、 补丁程序向下兼容,比如能安装在Windows操作系统的补丁一定可以安装在Windows XP系统上

答案:D

43. (中等)下列哪个算法属于非对称算法()。

A、SSF33B、DESC、SM3D、M2

答案:D

44. (中等)以下哪个选项是目前利用大数据分析技术无法进行有效支持的

A、 新型病毒的分析判断B、 天气情况预测

C、 个人消费习惯分析及预测D、 精确预测股票价格

答案:D

45. (中等)下图是一张图书销售系统数据库的图书表,其中包含( )个字段。

A、5 B、6 C、7 D、8

答案:C

46. (容易)ATM机是我们日常存取现金都会接触的设备,以下关于ATM机的说法正确的是

A、 所有ATM机运行的都是专业操作系统,无法利用公开漏洞进行攻击,非常安全,

B、ATM机可能遭遇病毒侵袭

C、ATM机无法被黑客通过网络进行攻击

D、ATM机只有在进行系统升级时才无法运行,其他时间不会出现蓝屏等问题。

答案:B

47. (容易)根据《中华人民共和国保守国家秘密法》规定,国家秘密包括三个级别,他们是:()

A、 一般秘密、秘密、绝密B、 秘密、机密、绝密

C、 秘密、机密、高级机密D、 机密、高级机密、绝密

答案:B

48. (中等)可以被数据完整性机制防止的攻击方式是______

A、 假冒源地址或用户的地址欺骗攻击;B、 抵赖做过信息的递交行为;

C、 数据中途被攻击者窃听获取;D、 数据在途中被攻击者篡改或破坏

答案:D

49. (容易)手机发送的短信被让人截获,破坏了信息的()

A:机密性B:完整性C:可用性D:真实性

答案:A

50. (中等)关于比特币敲诈者的说法不正确的是

A、 流行于2015年初

B、 受害者只要在规定时间内交纳一定数额的比特币,才可以解开被病毒加密的资料

C、 病毒作者波格挈夫来自俄罗斯

D、 主要通过网页传播

答案:D

51. (中等)电子邮件地址上的@是______的意思

A、 互联网B、 邮件服务器C、 在……上 D、 发送……上

答案:C

52. (容易)以下对使用云计算服务的理解哪一个是正确的

A、 云计算是高科技,XX是大公司,所以XX云上的虚拟机肯定安全,可以放心存放用户的各种信息

B、 云计算里的虚拟机不是自己的主机,可以随便折腾,安装各种恶意软件

C、 云中的主机也需要考虑安全性,云服务商应该定期打补丁,安装杀毒软件

D、 云计算中的数据存放在别人的电脑中,不安全,不要使用

答案:C

53. (容易)我们经常从网站上下载文件、软件,为了确保系统安全,以下哪个处理措施最正确______

A、 直接打开或使用

B、 先查杀病毒,再使用

C、 习惯于下载完成自动安装

D、 下载之后先做操作系统备份,如有异常恢复系统

答案:B

54. (中等)邮件炸弹攻击主要是( )

A、 破坏被攻击者邮件服务器B、 恶意利用垃圾数据塞满被攻击者邮箱

C、 破坏被攻击者邮件客户端D、 猜解受害者的邮箱口令

答案:B

55. (困难)当一个发往目的地的主机IP包经过多个路由器转发时,以下说法正确的是( )

A、 当IP包在每跳段中传输时,目的地址改为下一个路由器的IP地址。

B、 当一个路由器将IP包分发到广域网WAN时,目的的IP地址经常发生改变。

C、 目的的IP地址将永远是第一个路由器的IP地址。

D、 目的的IP地址固定不变

答案:D

56. (中等)释放计算机当前获得的IP地址,使用的命令是:_________

A、ipconfigB、ipconfig /allC、ipconfig /renewD、ipconfig /release

答案:D

57. (容易)没有自拍,也没有视频聊天,但电脑摄像头的灯总是亮着,这是什么原因( )

A、 可能中了木马,正在被黑客偷窥B、 电脑坏了

C、 本来就该亮着D、 摄像头坏了

答案:A

58. (中等)造成广泛影响的1988年Morris蠕虫事件,是________作为其入侵的最初突破点。

A、利用操作系统脆弱性B、利用系统后门

C、利用邮件系统的脆弱性D、利用缓冲区溢出的脆弱性

答案:C

59. (容易)我们在日常生活和工作中,为什么需要定期修改电脑、邮箱、网站的各类密码()

A、 遵循国家的安全法律B、 降低电脑受损的几率

C、 确保不会忘掉密码D、 确保个人数据和隐私安全

答案:D

60. (容易)个人用户之间利用互联网进行交易的电子商务模式是()

A:B2BB:P2PC:C2CD:O2O

答案:C

61. (中等)Windows操作系统从哪个版本开始引入安全中心的概念( )

A、WinNT SP6B、Win2000 SP4C、WinXP SP2D、Win2003 SP1

答案:C

62. (容易)访问以下哪个网址将可能遭受钓鱼攻击:

A、;B、;

C、;D、

答案:A

63. (中等)以下关于Https协议与Http协议相比的优势说明,哪个是正确的:( )

A、Https协议对传输的数据进行了加密,可以避免嗅探等攻击行为

B、Https使用的端口与Http不同,让攻击者不容易找到端口,具有较高的安全性

C、Https协议是Http协议的补充,不能独立运行,因此需要更高的系统性能

D、Https协议使用了挑战机制,在会话过程中不传输用户名和密码,因此具有较高的安全性

答案:A

64. (中等)当Windows系统出现某些错误而不能正常启动或运行时,为了提高系统自身的安全性,在启动时可以进入模式。

A、 异常B、 安全C、 命令提示符D、 单步启动

答案:B

65. (容易)黑客搭线窃听属于哪一类风险

A、 信息存储安全;B、 信息传输安全;C、 信息访问安全;D、 以上都不正确

答案:B

66. (困难)利用FTP进行文件传输时的主要安全问题存在于:

A、 匿名登录不需要密码B、 破坏程序能够在客户端运行

C、 破坏程序能够在服务器端运行D、 登录的用户名和密码会明文传输到服务器端

答案:D

67. (容易)王女士经常通过计算机网络进行购物,从安全角度看,下面哪项是不好的操作习惯( )

A、 在使用网络浏览器时,设置不在计算机中保留网络历史记录和表单数据

B、 为计算机安装具有良好声誉的安全防护软件,包括病毒查杀、安全检查和安全加固方面的软件

C、 在IE的配置中,设置只能下载和安装经过签名的、安全的ActiveX控件

D、 采用专用的计算机进行网上购物,安装好软件后不对该计算机上的系统软件、应用软件进行升级

答案:D

68. (中等)互联网世界中有一个著名的说法:“你永远不知道网络的对面是一个人还是一条狗!”,这段话表明,网络安全中______。

A、 身份认证的重要性和迫切性 B、 网络上所有的活动都是不可见的

C、 网络应用中存在不严肃性 D、 计算机网络中不存在真实信息

答案:A

69. (容易)张同学发现安全软件提醒自己的电脑有系统漏洞,如果你是张同学,最恰当的做法是()

A、 立即更新补丁,修复漏洞B、 不与理睬,继续使用电脑

C、 暂时搁置,一天之后再提醒修复漏洞D、 重启电脑

答案:A

70. (容易)下面关于我们使用的网络是否安全的正确表述是______

A、 安装了防火墙,网络是安全的 B、 设置了复杂的密码,网络是安全的

C、 安装了防火墙和杀毒软件,网络是安全的

D、 没有绝对安全的网络,使用者要时刻提高警惕,谨慎操作

答案:D

多选题10道

71. (容易)下列哪些选项可以有效保护我们上传到云平台的数据安全( )

A、 上传到云平台中的数据设置密码

B、 定期整理清除上传到云平台的数据

C、 在网吧等不确定网络连接安全性的地点使用云平台

D、 使用免费或者公共场合WIFI上传数据到云平台

答案:AB

72. (容易)网购已经在我们的生活中无处不在,下列哪些行为有诈骗嫌疑()

A、 拍下商品,付款成功后,告诉其在20天后才能到货

B、 买家拍货之后不付款要求卖家发货,卖家不发货就以投诉差评威胁新手卖家

C、 有自称为“淘宝客服”的人索要账户密码

D、 卖家推荐买家使用支付宝担保交易,保证交易中的安全性。

答案:ABC

73. (中等)计算机病毒(Computer Virus,CV)是编制者在计算机程序中插入的,破坏计算机系统功能或者数据的代码,能影响计算机系统的使用,并且能够自我复制的一组指令或程序代码,计算机病毒对操作系统的危害主要表现在:

A、 破坏操作系统的处理器管理功能B、 破坏操作系统的文件管理功能

C、 破坏操作系统的存储管理功能D、 直接破坏计算机系统的硬件资源

答案:ABCD

74. (中等)由于TCP/IP协议的缺陷,可能导致的风险有( )

A、 拒绝服务攻击B、 顺序号预测攻击C、 物理层攻击D、TCP协议劫持入侵

答案:ABD

75. (容易)以下哪些关于网络安全的认识是错误的( )

A、 电脑病毒防治主要靠软件查杀B、 文件删除后信息就不会恢复

C、 网络共享文件是安全的D、 防病毒软件要定期升级

答案:ABC

76. (困难)CSRF攻击防范的方法有

A、 使用随机TokenB、 校验refererC、 过滤文件类型D、 限制请求频率

答案:AB

77. (中等)U盘病毒通过( ),( ),( )三个途径来实现对计算机及其系统和网络的攻击的。

A、 隐藏B、 复制C、 传播D、 破解

答案:ABC

78. (容易)当短暂离开电脑时,为了确保个人信息安全,良好的使用习惯是对计算机进行锁屏,以下哪些是正确的计算机锁屏方法( )

A、 同时按住windows logo键和s键

B、 同时按住windows logo键和L键

C、 单击windows左下的【开始】按钮,单击【注销】按钮,单击【切换用户】或【锁定】按钮。

D、 同时按住Ctrl键、Alt键和Del键,再点击【锁定计算机】按钮。

答案:BCD

79. (困难)请分析哪些是病毒、木马,在电子邮件的传播方式( )

A、 邮件主题及内容伪造成各式各样(好友的回复邮件、管理员的提醒、热点事件等)

B、 病毒副本存在邮件附件中,伪装成各种格式的文件引诱用户点击执行,如jpg、doc、zip、rar等,但有些时候实际上是exe文件

C、 将木马代码通过邮件的正文发送过去

D、 将病毒源文件直接发送给用户。

答案:(AB)

80. (容易)不要打开来历不明的网页、电子邮件链接或附件是因为______。

A、 互联网上充斥着各种钓鱼网站、病毒、木马程序

B、 不明来历的网页、电子邮件链接、附件中,很可能隐藏着大量的病毒、木马

C、 可能含有的病毒、木马会自动进入电脑并隐藏在电脑中,会造成文件丢失损坏

D、 可能含有的病毒、木马会自动进入电脑并隐藏在电脑中,会导致系统瘫痪

答案:(ABCD)

判断题20道

81.网络安全边界防范的不完备性仅指防外不防内(错)

82.木马不是病毒。(对)

83.防火墙的基本功能有哪些

答案:1过滤进出网络的数据;2管理进出网络的访问行为;3封堵某些禁止的业务;4记录进出网络的信息和活动;5对网络的攻击进行将侧和报警。

84.垃圾邮件包括广告邮件、骚扰邮件、连锁邮件、反动邮件等。垃圾邮件会增加网络负荷,影响网络传输速度,占用邮件服务器的空间。2、诈骗邮件通常指那些带有恶意的欺诈性邮件。利用电子邮件的快速、便宜,发信人能迅速让大量受害者上当。3、邮件炸弹指在短时间内向同一信箱发送大量电子邮件的行为,信箱不能承受时就会崩溃。4、通过电子邮件传播的病毒,大多数采用附件的形式夹带在电子邮件中。当收信人打开附件后,病毒会查询他的通讯簿,给其上所有或部分人发信,并将自身放入附件中,以此方式继续传播扩散。

85.在计算机系统安全中,人的作用相对于软件,硬件和网络而言,不是很重要(错)

86.网络病毒的来源有哪些

答案:邮件附件、E-mail 、Web服务器、文件共享。

87.什么是网络安全

答案:网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭到破坏、更改、泄露,系统可以连续可靠正常地运行,网络服务不被中断。

88.密码保管不善属于操作失误的安全隐患。(错)

89.黑客技术发展趋势是什么

答案:(1)网络攻击的自动化程度和攻击速度不断提高(2)攻击工具越来越复杂(3)黑客利用安全漏洞的速度越来越快(4)防火墙被攻击者渗透的情况越来越多(5)安全威胁的不对称性在增加(6)攻击网络基础设施产生的破坏效果越来越大

90.网络的发展促进了人们的交流,同时带来了相应的安全问题(错)

91.病毒攻击是危害最大、影响最广、发展最快的攻击技术(错)

92.我的计算机在网络防火墙之内,所以其他用户不可能对我计算机造成威胁(错)

93.解决共享文件夹的安全隐患应该卸载Microsoft网络的文件和打印机共享。(对)

94.陕州中学公益机构域名是什么

答案:陕州中学.公益

95.计算机犯罪是行为人以计算机为工具或以计算机资产为犯罪对象实施的,依照我国刑法应受处罚的,具有社会危害性的行为。(对)

96.后门程序与计算机病毒的差别是什么

答案:后门程序又称特洛伊木马,其用途是潜伏在用户的计算机中,进行信息搜集或便于黑客进入。后门程序和计算机病毒最大的差别,在于后门程序不一定有自我复制的动作,即后门程序不一定会“感染”其他计算机。

97.不要打开附件为SHS格式的文件。(对)

98.通过VPN通道进行通讯(错)

99.用户的密码一般应设置为16位以上。(对)

100.漏洞是指任何可以造成破坏系统或信息的弱点。(对)