第一章 单元测试

1、单选题:
根据洛卡德物质交换(转移)原理,下列说法正确的是( )。
选项:
A:网络犯罪过程中,嫌疑人使用的电子设备同被害者使用的电子设备、网络之间的电子数据不存在相互交换。
B:嫌疑人会获取所侵入计算机中的电子数据;另一方面他也会在所侵入计算机系统中留下有关自己所使用计算机的电子“痕迹”。
C:两个对象接触时,物质不会在这两个对象之间产生交换或者转移。
D:网络犯罪中的电子数据或“痕迹”都是自动转移或交换的结果,受人为控制,不仅保存于作为犯罪工具的计算机与处于被害地位的计算机中,而且在登录所途经的有关网络节点中也有保留。
答案: 【嫌疑人会获取所侵入计算机中的电子数据;另一方面他也会在所侵入计算机系统中留下有关自己所使用计算机的电子“痕迹”。

2、单选题:
电子数据作为证据使用的基本特性包括( )。
选项:
A:客观性、合法性、关联性
B:客观性、合法性、电子性
C:客观性、虚拟性、关联性
D:客观性、真实性、电子性
答案: 【客观性、合法性、关联性

3、多选题:
电子数据取证架构包括下列哪些( )组成。
选项:
A:证据层
B:对象层
C:基础层
D:技术层
答案: 【证据层;
对象层;
基础层;
技术层

4、多选题:
电子数据取证与应急响应在哪些方面存在不同( )。
选项:
A:实施主体
B:过程
C:目标
D:使用的方法和技术
答案: 【实施主体;
过程;
目标

5、判断题:
要做好电子数据取证,不仅要掌握电子数据的物理存储知识,还必须掌握电子数据的逻辑存储知识。( )
选项:
A:对
B:错
答案: 【

第二章 单元测试

1、单选题:
通常使用( )来保障电子证据的“真实性”与“有效性”。
选项:
A:数据恢复技术
B:数字校验技术
C:克隆技术
D:数据获取技术
答案: 【数字校验技术

2、多选题:
物理修复包括( )。
选项:
A:固件修复
B:物理故障修复
C:芯片级修复
D:文件级修复
答案: 【固件修复;
物理故障修复;
芯片级修复

3、多选题:
以下属于FAT32文件系统逻辑结构的是( )。
选项:
A:FAT
B:MFT
C:DBR
D:FDT
答案: 【FAT;
DBR;
FDT

4、判断题:
电子数据存储介质按照存储原理分为磁存储、电存储和光存储。( )
选项:
A:错
B:对
答案: 【

5、多选题:
下列属于常见外部存储介质接口的是( )。
选项:
A:SCSI
B:SATA
C:USB
D:IDE
答案: 【SCSI;
SATA;
USB;
IDE

发表评论

电子邮件地址不会被公开。 必填项已用*标注