2022年專業(yè)技術(shù)人員考試——信息安全技術(shù)_第1頁
2022年專業(yè)技術(shù)人員考試——信息安全技術(shù)_第2頁
2022年專業(yè)技術(shù)人員考試——信息安全技術(shù)_第3頁
2022年專業(yè)技術(shù)人員考試——信息安全技術(shù)_第4頁
2022年專業(yè)技術(shù)人員考試——信息安全技術(shù)_第5頁
已閱讀5頁,還剩3頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、專業(yè)技術(shù)人員考試信息安全技術(shù)單項(xiàng)選擇 _是在蜜罐技術(shù)上逐步發(fā)展起來的一個(gè)新的概念,在其中可以部署一個(gè)或者多個(gè)蜜罐,來構(gòu)成一個(gè)黑客誘捕網(wǎng) 絡(luò)體系架構(gòu)。 A 蜜網(wǎng)Backup 命令的功能是用于完成 UNIX Linux 文件的備份,下面說法不正確的選項(xiàng)是 _。D Backupd 命令當(dāng) 備份設(shè)備為磁帶時(shí)使用此選項(xiàng)FTP(文件傳輸協(xié)議, File Transfer Protocol ,簡(jiǎn)稱 FFP)服務(wù)、SMTP( 簡(jiǎn)單郵件傳輸協(xié)議, Simple Mail Transfer Protocol ,簡(jiǎn)稱 SMTP) 服務(wù)、 HTTP( 超文本傳輸協(xié)議,Hyper Text Transport Prot

2、ocol ,簡(jiǎn)稱 HTTP) 、HTTPS( 加密并通過安全端口傳輸?shù)牧硪环N HTTP) 服務(wù)分別對(duì)應(yīng)的端口是 _。B 21 25 80 443iptables 中默認(rèn)的表名是 _。A filterUNIX Linux 操作系統(tǒng)的文件系統(tǒng)是 _結(jié)構(gòu)。 B 樹型UNIX Linux 系統(tǒng)中,以下命令可以將普通帳號(hào)變?yōu)?root 帳號(hào)的是 _。D bin su 命令UNIX 工具 (實(shí)用程序, utilities) 在新建文件的時(shí)候,通常使用 用_作為缺省許可位。B 666 777_作為缺省許可位,而在新建程序的時(shí)候,通常使Windows 系統(tǒng)安裝完后,默認(rèn)隋況下系統(tǒng)將產(chǎn)生兩個(gè)帳號(hào),分別是管理員帳

3、號(hào)和 _。C 來賓帳號(hào)Windows 系統(tǒng)的用戶帳號(hào)有兩種基本類型,分別是全局帳號(hào)和_。A 本地帳號(hào)Window 系統(tǒng)中對(duì)所有事件進(jìn)行審核是不現(xiàn)實(shí)的,下面不建議審核的事件是_。C 用戶打開關(guān)閉應(yīng)用程序包過濾防火墻工作在OSI 網(wǎng)絡(luò)參考模型的_。C 網(wǎng)絡(luò)層保障 UNIX Linux 系統(tǒng)帳號(hào)安全最為關(guān)鍵的措施是_。A 文件 etcpasswd 和 etcgroup 必須有寫保護(hù)不能防止電腦感染病毒的措施是_。A 定時(shí)備份重要文件不需要經(jīng)常維護(hù)的垃圾郵件過濾技術(shù)是 _。B 簡(jiǎn)單 DNS測(cè)試布置電子信息系統(tǒng)信號(hào)線纜的路由走向時(shí),以下做法錯(cuò)誤的選項(xiàng)是 采用“ 進(jìn)程注入” 可以 _。C 以其他程序的名義

4、連接網(wǎng)絡(luò)從系統(tǒng)結(jié)構(gòu)上來看,入侵檢測(cè)系統(tǒng)可以不包括 _。C 審計(jì)D 代表了當(dāng)災(zāi)難發(fā)生后,數(shù)據(jù)的恢復(fù)程度的指標(biāo)是 _。A RPO代表了當(dāng)災(zāi)難發(fā)生后,數(shù)據(jù)的恢復(fù)時(shí)間的指標(biāo)是 _。B RTO當(dāng)您收到您認(rèn)識(shí)的人發(fā)來的電子郵件并發(fā)現(xiàn)其中有意外附件,您應(yīng)該_。 A 可以隨意彎折_。C 用防病毒軟件掃描以后再打開附件對(duì)電磁兼容性 (Electromagnetic Compatibility ,簡(jiǎn)稱 EMC) 標(biāo)準(zhǔn)的描述正確的選項(xiàng)是 _。C 各個(gè)國家不相同F(xiàn) 防火墻是 _在網(wǎng)絡(luò)環(huán)境中的應(yīng)用。B 訪問控制技術(shù)防火墻提供的接入模式不包括 _。D 旁路接入模式符合復(fù)雜性要求的 WindowsXP 帳號(hào)密碼的最短長(zhǎng)度為

5、 _。B 6G 關(guān)于 NAT 說法錯(cuò)誤的選項(xiàng)是 _。 D 動(dòng)態(tài) NAT又叫做網(wǎng)絡(luò)地址端口轉(zhuǎn)換 NAPT關(guān)于包過濾防火墻說法錯(cuò)誤的選項(xiàng)是 _。 C 包過濾防火墻可以有效防止利用應(yīng)用程序漏洞進(jìn)行的攻擊關(guān)于網(wǎng)閘的工作原理,下面說法錯(cuò)誤的選項(xiàng)是 關(guān)于應(yīng)用代理網(wǎng)關(guān)防火墻說法正確的選項(xiàng)是_. C 網(wǎng)閘工作在 OSI 模型的二層以上 _。B 一種服務(wù)需要一種代理模塊,擴(kuò)展服務(wù)較難關(guān)于用戶角色,下面說法正確的選項(xiàng)是 _。B 角色與身份認(rèn)證無關(guān)H 會(huì)讓一個(gè)用戶的“ 刪除” 操作去警告其他許多用戶的垃圾郵件過濾技術(shù)是 _。D 分布式適應(yīng)性黑名單J 基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng)的信息源是 _。 D 網(wǎng)絡(luò)中的數(shù)據(jù)包電腦網(wǎng)絡(luò)

6、組織結(jié)構(gòu)中有兩種基本結(jié)構(gòu),分別是域和 _。B 工作組M 美國國防部發(fā)布的可信電腦系統(tǒng)評(píng)估標(biāo)準(zhǔn) (TCSEC) 定義了 _個(gè)等級(jí)。 C 七某病毒利用 RPCDCOM 緩沖區(qū)溢出漏洞進(jìn)行傳播,病毒運(yùn)行后,在System文件夾下生成自身的拷貝nvchip4.exe,添加注冊(cè)表項(xiàng),使得自身能夠在系統(tǒng)啟動(dòng)時(shí)自動(dòng)運(yùn)行。通過以上描述可以判斷這種病毒的類型為 _。C 網(wǎng)絡(luò)蠕蟲病毒某公司的工作時(shí)間是上午 8 點(diǎn)半至 12 點(diǎn),下午 1 點(diǎn) 555 點(diǎn)半,每次系統(tǒng)備份需要一個(gè)半小時(shí),以下適合作為系統(tǒng)數(shù)據(jù)備份的時(shí)間是 _。D 凌晨 l 點(diǎn)目前對(duì)于大量數(shù)據(jù)存儲(chǔ)來說,容量大、成本低、技術(shù)成熟、廣泛使用的介質(zhì)是 _。B

7、磁帶N 內(nèi)容過濾技術(shù)的含義不包括 _。D 過濾用戶的輸入從而阻止用戶傳播非法內(nèi)容Q 企業(yè)在選擇防病毒產(chǎn)品時(shí)不應(yīng)該考慮的指標(biāo)為 _。D 產(chǎn)品能夠防止企業(yè)機(jī)密信息通過郵件被傳出R 容災(zāi)的目的和實(shí)質(zhì)是 _。 C 保持信息系統(tǒng)的業(yè)務(wù)持續(xù)性R 容災(zāi)項(xiàng)目實(shí)施過程的分析階段,需要進(jìn)行 _。D 以上均正確 如果您認(rèn)為您已經(jīng)落入網(wǎng)絡(luò)釣魚的圈套,則應(yīng)采取 _措施。 D 以上全部都是 S 設(shè)置了強(qiáng)制密碼歷史后,某用戶設(shè)置密碼 kedawu 失敗,該用戶可能的原密碼是 _。C kedawuj 使用漏洞庫匹配的掃描方法,能發(fā)現(xiàn) _。 B 已知的漏洞 T 通過添加規(guī)則, 允許通往 的 SSH 連接通過防火墻的 iptab

8、les 指令是 _。C iptables -A FORWARD -p tcp-dport22 -j ACCEPT 通用入侵檢測(cè)框架 (CIDF) 模型中, _的目的是從整個(gè)計(jì)算環(huán)境中獲得事件,并向系統(tǒng)的其他部分提供此事件。A 事件產(chǎn)生器 W 網(wǎng)絡(luò)隔離技術(shù),根據(jù)公認(rèn)的說法,迄今已經(jīng)發(fā)展了 _個(gè)階段。 B 五 我國重要信息系統(tǒng)災(zāi)難恢復(fù)指南將災(zāi)難恢復(fù)分成了 _級(jí)。 B 六 物理安全的管理應(yīng)做到 _。C 在重要場(chǎng)所的進(jìn)出口安裝監(jiān)視器,并對(duì)進(jìn)出情況進(jìn)行錄像 誤用入侵檢測(cè)技術(shù)的核心問題是 _的建立以及后期的維護(hù)和更新。C 網(wǎng)絡(luò)攻擊特征庫 X 以下不屬于垃圾郵件過濾技術(shù)的是 _。A 軟件模擬技術(shù) 以下關(guān)于啟

9、發(fā)式病毒掃描技術(shù)的描述中錯(cuò)誤的選項(xiàng)是 _。C 啟發(fā)式病毒掃描技術(shù)不會(huì)產(chǎn)生誤報(bào),但可能 會(huì)產(chǎn)生漏報(bào)以下關(guān)于網(wǎng)絡(luò)釣魚的描述不正確的選項(xiàng)是_。B 網(wǎng)絡(luò)釣魚都是通過欺騙性的電子郵件來進(jìn)行詐騙活動(dòng)以下行為允許的有 _。D 愛選包含商業(yè)廣告內(nèi)容的互聯(lián)網(wǎng)電子郵件時(shí),在互聯(lián)網(wǎng)電子郵件標(biāo)題信息前部注明“ 廣告” 或者“AD字樣以下技術(shù)不能使網(wǎng)頁被篡改后能夠自動(dòng)恢復(fù)的是_。A 限制管理員的權(quán)限以下技術(shù)不支持密碼驗(yàn)證的是 _。D SMTP以下內(nèi)容過濾技術(shù)中在我國沒有得到廣泛應(yīng)用的是_。A 內(nèi)容分級(jí)審查以下表達(dá)不屬于完全備份機(jī)制特點(diǎn)描述的是 _。D 需要存儲(chǔ)空間小下面 _不包含在 MySQL 數(shù)據(jù)庫系統(tǒng)中。 B 密鑰

10、管理系統(tǒng)下面 _不可能存在于基于網(wǎng)絡(luò)的漏洞掃描器中。D 阻斷規(guī)則設(shè)置模塊下面病毒出現(xiàn)的時(shí)間最晚的類型是_. B 以網(wǎng)絡(luò)釣魚為目的的病毒8 的字符串作為密碼下面不是 Oracle 數(shù)據(jù)庫提供的審計(jì)形式的是_。A 備份審計(jì)下面不是 Oracle 數(shù)據(jù)庫支持的備份形式的是_。B 溫備份下面不是SQL Server 支持的身份認(rèn)證方式的是_。D 生物認(rèn)證下面不是 UNIX Linux 操作系統(tǒng)的密碼設(shè)置原則的是_。D 一定要選擇字符長(zhǎng)度為下面不是 UNIX Linux 系統(tǒng)中用來進(jìn)行文件系統(tǒng)備份和恢復(fù)的命令是_。C umask下面不是保護(hù)數(shù)據(jù)庫安全涉及到的任務(wù)是_。C 向數(shù)據(jù)庫系統(tǒng)開發(fā)商索要源代碼,做

11、代碼級(jí)檢查數(shù)據(jù)庫下面不是事務(wù)的特性的是_。A 完整性下面不是數(shù)據(jù)庫的基本安全機(jī)制的是_。 D 電磁屏蔽下面不屬于容災(zāi)內(nèi)容的是_。A 災(zāi)難預(yù)測(cè)下面對(duì)于數(shù)據(jù)庫視圖的描述正確的選項(xiàng)是_。B 可通過視圖訪問的數(shù)據(jù)不作為獨(dú)特的對(duì)象存儲(chǔ),內(nèi)實(shí)際存儲(chǔ)的是 SELECT語句下面關(guān)于 DMZ 區(qū)的說法錯(cuò)誤的選項(xiàng)是_。C DMZ可以訪問內(nèi)部網(wǎng)絡(luò)下面關(guān)于防火墻策略說法正確的選項(xiàng)是 _。C 防火墻處理人站通信的缺省策略應(yīng)該是阻止所有的包和連接,除了被指出的允許通過的通信類型和連接下面關(guān)于隔離網(wǎng)閘的說法,正確的選項(xiàng)是_。C 任何時(shí)刻,網(wǎng)閘兩端的網(wǎng)絡(luò)之間不存在物理連接下面關(guān)于響應(yīng)的說法正確的選項(xiàng)是 _。 D 主動(dòng)響應(yīng)的方

12、式可以是自動(dòng)發(fā)送郵件給入侵發(fā)起方的系統(tǒng)管理員請(qǐng)求協(xié)助以識(shí)別問題和處理問題下面技術(shù)中不能防止網(wǎng)絡(luò)釣魚攻擊的是_。C 根據(jù)互聯(lián)網(wǎng)內(nèi)容分級(jí)聯(lián)盟(ICRA) 提供的內(nèi)容分級(jí)標(biāo)準(zhǔn)對(duì)網(wǎng)站內(nèi)容進(jìn)行分級(jí)下面說法錯(cuò)誤的選項(xiàng)是 _。C 基于主機(jī)的入侵檢測(cè)系統(tǒng)可以檢測(cè)針對(duì)網(wǎng)絡(luò)中所有主機(jī)的網(wǎng)絡(luò)掃描下面說法正確的選項(xiàng)是 _。A UNIX系統(tǒng)中有兩種 NFS服務(wù)器,分別是基于內(nèi)核的 NFS Daemon和用戶空間 Daemon,其中安全性能較強(qiáng)的是基于內(nèi)核的 NFSDaemon 下面原則是 DBMS 對(duì)于用戶的訪問存取控制的基本原則的是 _。 A 隔離原則一般常見的 Windows 操作系統(tǒng)與 Linux 系統(tǒng)的管理員密

13、碼最大長(zhǎng)度分別為 _和_。 D 14 8X 以下不符合防靜電要求的是 _。B 在機(jī)房?jī)?nèi)直接更衣梳理X 以下不會(huì)幫助減少收到的垃圾郵件數(shù)量的是_。C 安裝入侵檢測(cè)軟件B 0 以下不可以表示電子郵件可能是欺騙性的是_。C 通過姓氏和名字稱呼您有編輯 etcpasswd 文件能力的攻擊者可以通過把UID 變?yōu)?_就可以成為特權(quán)用戶。有關(guān)數(shù)據(jù)庫加密,下面說法不正確的選項(xiàng)是_。C 字符串字段不能加密在 PDRR 模型中, _是靜態(tài)防護(hù)轉(zhuǎn)化為動(dòng)態(tài)的關(guān)鍵,是動(dòng)態(tài)響應(yīng)的依據(jù)。B 檢測(cè) 在正常情況下,Windows 2000 中建議關(guān)閉的服務(wù)是 _。A TCPIP NetBIOS Helper Service

14、專業(yè)技術(shù)人員考試信息安全技術(shù)多項(xiàng)選擇Oracle 數(shù)據(jù)庫的審計(jì)類型有 _。ACD PKI 提供的核心服務(wù)包括 _。ABCDE PKI 系統(tǒng)的基本組件包括 _。ABCDEF SQL Server 中的預(yù)定義服務(wù)器角色有 _。ABCDE UNIX Linux 系統(tǒng)中的 Apcache 服務(wù)器的主要安全缺陷表現(xiàn)在攻擊者可以 _。ABC UNIX Linux 系統(tǒng)中的密碼控制信息保存在etcpasswd 或 ect shadow 文件中,信息包含的內(nèi)容有 _。 BCD Windows 系統(tǒng)登錄流程中使用的系統(tǒng)安全模塊有 _。ABC _。ABC Windows 系統(tǒng)中的審計(jì)日志包括 Windows 系統(tǒng)

15、中的用戶組包括 _。ABC 按照 2000 年 3 月公布的電腦病毒防治管理方法對(duì)電腦病毒的定義,以下屬于電腦病毒的有 _ABE。病毒傳播的途徑有 _。ACDE _。ABCD 操作系統(tǒng)的基本功能有 場(chǎng)地安全要考慮的因素有 _。 ABCDE 磁介質(zhì)的報(bào)廢處理,應(yīng)采用 _。CD 防火墻的局限性包括 _。ACD _。ABCD 防火墻的性能的評(píng)價(jià)方面包括 防火墻通常阻止的數(shù)據(jù)包包括 _。ABDE 防止設(shè)備電磁輻射可以采用的措施有 _。ABCD 隔離網(wǎng)閘的三個(gè)組成部分是 _。CDE _。ABCD 根據(jù) SahzerJ.H、SchroederM.D 的要求,設(shè)計(jì)安全操作系統(tǒng)應(yīng)遵循的原則有 會(huì)導(dǎo)致電磁泄露的

16、有 _。ABCDE 火災(zāi)自動(dòng)報(bào)警、自動(dòng)滅火系統(tǒng)部署應(yīng)注意 _。 ABCD 靜電的危害有 _。ABCD 可能和電腦病毒有關(guān)的現(xiàn)象有 _。ACD 可以有效限制 SQL 注入攻擊的措施有 _。ABCDE 垃圾郵件帶來的危害有 _。ABD 蜜罐技術(shù)的主要優(yōu)點(diǎn)有 _。BCD _。ABCDE 目前市場(chǎng)上主流防火墻提供的功能包括 內(nèi)容過濾的目的包括 _。ABCDE 內(nèi)容過濾技術(shù)的應(yīng)用領(lǐng)域包括 _。ACDE 容災(zāi)等級(jí)越高,則 _。ACD _。BCD 入侵防御技術(shù)面臨的挑戰(zhàn)主要包括 事務(wù)的特性有 _。ABCE 數(shù)據(jù)庫訪問控制的粒度可能有 _。ABCD 數(shù)據(jù)庫故障可能有 _。ABCDE 數(shù)字證書可以存儲(chǔ)的信息包括

17、 _。ABCD 隨著交換機(jī)的大量使用,基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng)面臨著無法接收數(shù)據(jù)的問題。由于交換機(jī)不支持共享媒質(zhì)的模式,傳統(tǒng)的采用一個(gè)嗅探器(sniffer) 來監(jiān)聽整個(gè)子網(wǎng)的方法不再可行。可選擇解決的方法有BCDE。通用操作系統(tǒng)必需的安全性功能有_。ABCD 通用入侵檢測(cè)框架(CIDF) 模型的組件包括_。 ACDE 網(wǎng)絡(luò)安全掃描能夠_。ABCDE _。ABC網(wǎng)絡(luò)釣魚常用的手段有_。ABCDE 網(wǎng)頁防篡改技術(shù)包括_。ABD 網(wǎng)閘可能應(yīng)用在_。ABCDE 為了減小雷電損失,可以采取的措施有_。ACD 系統(tǒng)數(shù)據(jù)備份包括的對(duì)象有_。ABD 以下郵件為垃圾郵件的有_。 ACDE 下面標(biāo)準(zhǔn)可用于評(píng)估數(shù)據(jù)

18、庫的安全級(jí)別的有_。ABCDE 下面不是網(wǎng)絡(luò)端口掃描技術(shù)的是_。CDE 下面對(duì)于 x-scan 掃描器的說法,正確的有_。ACE 下面關(guān)于防火墻的維護(hù)和策略制定說法正確的選項(xiàng)是_。ABCD 下面技術(shù)為基于源的內(nèi)容過濾技術(shù)的是_。BCD 下面軟件產(chǎn)品中,_是漏洞掃描器。 ABC 信息系統(tǒng)的容災(zāi)方案通常要考慮的要點(diǎn)有_。 ABCDE 域內(nèi)置全局組安全控制非常重要,這些組只出現(xiàn)在域控制器中,包括_。ABD主動(dòng)響應(yīng),是指基于一個(gè)檢測(cè)到的入侵所采取的措施。對(duì)于主動(dòng)響應(yīng)來說,其選擇的措施可以歸入的類別有主機(jī)型漏洞掃描器可能具備的功能有_。ABCDE組成 UNIX 系統(tǒng)結(jié)構(gòu)的層次有_。ACD專業(yè)技術(shù)人員考試

19、信息安全技術(shù)判斷“ 安全通道隔離” 是一種邏輯隔離。DNS 發(fā)布的公開密鑰驗(yàn)證簽名,并且利用DKIM(Domain Keys Identified Mail)技術(shù)以和 DomainKeys 相同的方式用思科的標(biāo)題簽名技術(shù)確保一致性。Httpd.conf 是 Web 服務(wù)器的主配置文件,由管理員進(jìn)行配置,Srm.conf 是 Web 服務(wù)器的資源配置文件,Access.conf是設(shè)置訪問權(quán)限文件。iptables 可配置具有狀態(tài)包過濾機(jī)制的防火墻。MS SQL Server 與 Sybase SQL Server 的身份認(rèn)證機(jī)制基本相同。MySQL 不提供字段粒度的訪問控制。PKI 是利用公開密

20、鑰技術(shù)所構(gòu)建的、解決網(wǎng)絡(luò)安全問題的、普遍適用的一種基礎(chǔ)設(shè)施。QQ 是與朋友聯(lián)機(jī)聊天的好工具,不必?fù)?dān)憂病毒。SAN 針對(duì)海量、面向數(shù)據(jù)塊的數(shù)據(jù)傳輸,而NAS 則提供文件級(jí)的數(shù)據(jù)訪問功能。SenderlD 可以判斷出電子郵件確實(shí)切來源,因此,可以降低垃圾郵件以及域名欺騙等行為發(fā)生的可能。SQL Server 不提供字段粒度的訪問控制。SQL Server 中,權(quán)限可以直接授予用戶 ID。SQL 注入攻擊不會(huì)威脅到操作系統(tǒng)的安全。TEMPEST 技術(shù),是指在設(shè)計(jì)和生產(chǎn)電腦設(shè)備時(shí),就對(duì)可能產(chǎn)生電磁輻射的元器件、集成電路、連接線、顯示器等采取防輻射措施,從而到達(dá)減少電腦信息泄露的最終目的。UNIX Li

21、nux 系統(tǒng)和 Windows 系統(tǒng)類似,每一個(gè)系統(tǒng)用戶都有一個(gè)主目錄。UNIX Linux 系統(tǒng)加載文件系統(tǒng)的命令是 mount,所有用戶都能使用這條命令。UNIX Linux 系統(tǒng)中,設(shè)置文件許可位以使得文件的所有者比其他用戶擁有更少的權(quán)限是不可能的。UNIX Linux 系統(tǒng)中查看進(jìn)程信息的 who 命令用于顯示登錄到系統(tǒng)的用戶情況,與 w 命令不同的是, who 命令功能更加強(qiáng)大, who 命令是 w 命令的一個(gè)增強(qiáng)版。UNIX Linux 系統(tǒng)中的 etcshadow 文件含有全部系統(tǒng)需要知道的關(guān)于每個(gè)用戶的信息 (加密后的密碼也可能存于 etcpasswd 文件中 )。UNIX L

22、inux 系統(tǒng)中一個(gè)用戶可以同時(shí)屬于多個(gè)用戶組。UNIX 的開發(fā)工作是自由、獨(dú)立的,完全開放源碼,由很多個(gè)人和組織協(xié)同開發(fā)的。UNIX 只定義了一個(gè)操作系統(tǒng)內(nèi)核。所有的 UNIX 發(fā)行版本共享相同的內(nèi)核源,但是,和內(nèi)核一起的輔助材料則隨版本不同有很大不同。Web 站點(diǎn)訪問者實(shí)際登錄的是該 Web 服務(wù)器的安全系統(tǒng), “ 匿名”Web 訪問者都是以 IUSR 帳號(hào)身份登錄的。Windows XP 帳號(hào)使用密碼對(duì)訪問者進(jìn)行身份驗(yàn)證,密碼是區(qū)分大小寫的字符串,最多可包含 16 個(gè)字符。密碼的有效字符是字母、數(shù)字、中文和符號(hào)。Windows 防火墻能幫助阻止電腦病毒和蠕蟲進(jìn)入用戶的電腦,但該防火墻不能

23、檢測(cè)或清除已經(jīng)感染電腦的病毒和蠕蟲。Windows 文件系統(tǒng)中,只有 Administrator 組和 ServerOperation 組可以設(shè)置和去除共享目錄,并且可以設(shè)置共享目錄的訪問權(quán)限。Windows 系統(tǒng)的用戶帳號(hào)有兩種基本類型:全局帳號(hào)(GlobalAccounts) 和本地帳號(hào) (LocalAccounts) 。Windows 系統(tǒng)中,系統(tǒng)中的用戶帳號(hào)可以由任意系統(tǒng)用戶建立。用戶帳號(hào)中包含著用戶的名稱與密碼、用戶所屬 的組、用戶的權(quán)利和用戶的權(quán)限等相關(guān)數(shù)據(jù)。 x-scan 能夠進(jìn)行端口掃描。白名單方案規(guī)定郵件接收者只接收自己所信賴的郵件發(fā)送者所發(fā)送過來的郵件。 半連接掃描也需要完

24、成 TCP 協(xié)議的三次握手過程。包含收件人個(gè)人信息的郵件是可信的。 貝葉斯過濾技術(shù)具有自適應(yīng)、自學(xué)習(xí)的能力,目前已經(jīng)得到了廣泛的應(yīng)用。備用電路板或者元器件、圖紙文件必須存放在防靜電屏蔽袋內(nèi),使用時(shí)要遠(yuǎn)離靜電敏感器件。本地用戶組中的Guests(來賓用戶 )組成員可以登錄和運(yùn)行應(yīng)用程序,也可以關(guān)閉操作系統(tǒng),但是其功能比Users 有更多的限制。本地用戶組中的 Users(用戶 )組成員可以創(chuàng)建用戶帳號(hào)和本地組,也可以運(yùn)行應(yīng)用程序,但是不能安裝應(yīng)用程序,也可以關(guān)閉和鎖定操作系統(tǒng)。 標(biāo)準(zhǔn)的 UNIX Linux 系統(tǒng)以屬主 (Owner)、屬組 (Group) 、其他人 (World) 三個(gè)粒度進(jìn)行

25、控制。特權(quán)用戶不受這種訪 問控制的限制。 不需要對(duì)數(shù)據(jù)庫應(yīng)用程序的開發(fā)者制定安全策略。采用 Rootkit 技術(shù)的病毒可以運(yùn)行在內(nèi)核模式中。操作系統(tǒng)在概念上一般分為兩部分:內(nèi)核(Kernel) 以及殼 (Shell) ,有些操作系統(tǒng)的內(nèi)核與殼完全分開(如 Microsoft Windows 、UNIX 、Linux 等);另一些的內(nèi)核與殼關(guān)系緊密 (如 UNIX 、Linux 等 ),內(nèi)核及殼只是操作層次上不同而已。常見的操作系統(tǒng)包括 DOS 、0S2、UNIX 、XENIX 、Linux 、 Windows、Netware、Oracle 等。 大部分惡意網(wǎng)站所攜帶的病毒就是腳本病毒。對(duì)稱密碼

26、體制的特征是:加密密鑰和解密密鑰完全相同,或者一個(gè)密鑰很容易從另一個(gè)密鑰中導(dǎo)出。對(duì)目前大量的數(shù)據(jù)備份來說,磁帶是應(yīng)用得最廣的介質(zhì)。對(duì)網(wǎng)頁請(qǐng)求參數(shù)進(jìn)行驗(yàn)證,可以防止 SQL 注入攻擊。對(duì)信息的這種防篡改、防刪除、防插入的特性稱為數(shù)據(jù)完整性保護(hù)。對(duì)于防火墻的管理可直接通過 Telnet 進(jìn)行。 對(duì)于注冊(cè)表的訪問許可是將訪問權(quán)限賦予電腦系統(tǒng)的用戶組,如Administrator 、Users、 CreatorOwner 組等。反向查詢方法可以讓接收郵件的互聯(lián)網(wǎng)服務(wù)商確認(rèn)郵件發(fā)送者是否就是如其所言的真實(shí)地址。防電磁輻射的干擾技術(shù),是指把干擾器發(fā)射出來的電磁波和電腦輻射出來的電磁波混合在一起,以掩蓋原泄

27、露信 息的內(nèi)容和特征等,使竊密者即使截獲這一混合信號(hào)也無法提取其中的信息。防火墻安全策略一旦設(shè)定,就不能在再做任何改變。防火墻必須要提供VPN 、NAT 等功能。 防火墻對(duì)用戶只能通過用戶名和口令進(jìn)行認(rèn)證。防火墻規(guī)則集的內(nèi)容決定了防火墻的真正功能。防火墻規(guī)則集應(yīng)該盡可能的簡(jiǎn)單,規(guī)則集越簡(jiǎn)單,錯(cuò)誤配置的可能性就越小,系統(tǒng)就越安全。防火墻是設(shè)置在內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò) (如互聯(lián)網(wǎng) )之間,實(shí)施訪問控制策略的一個(gè)或一組系統(tǒng)。防火墻提供的透明工作模式,是指防火墻工作在數(shù)據(jù)鏈路層,類似于一個(gè)網(wǎng)橋。因此,不需要用戶對(duì)網(wǎng)絡(luò)的拓?fù)?做出任何調(diào)整就可以把防火墻接入網(wǎng)絡(luò)。防火墻中不可能存在漏洞。 隔離網(wǎng)閘采用的是物理

28、隔離技術(shù)。隔離網(wǎng)閘兩端的網(wǎng)絡(luò)之間不存在物理連接。公鑰密碼體制算法用一個(gè)密鑰進(jìn)行加密,而用另一個(gè)不同但是有關(guān)的密鑰進(jìn)行解密。公鑰密碼體制有兩種基本的模型:一種是加密模型,另一種是認(rèn)證模型。光盤作為數(shù)據(jù)備份的媒介優(yōu)勢(shì)在于價(jià)格廉價(jià)、速度快、容量大。黑名單庫的大小和過濾的有效性是內(nèi)容過濾產(chǎn)品非常重要的指標(biāo)。機(jī)房供電線路和動(dòng)力、照明用電可以用同一線路。 機(jī)房?jī)?nèi)的環(huán)境對(duì)粉塵含量沒有要求。 基于規(guī)則的方法就是在郵件標(biāo)題和郵件內(nèi)容中尋找特定的模式,其優(yōu)點(diǎn)是規(guī)則可以共享,因此它的推廣性很強(qiáng)?;谥鳈C(jī)的漏洞掃描不需要有主機(jī)的管理員權(quán)限。即使在企業(yè)環(huán)境中,個(gè)人防火墻作為企業(yè)縱深防御的一部分也是十分必要的。電腦病毒的

29、傳播離不開人的參與,遵循一定的準(zhǔn)則就可以防止感染病毒。電腦病毒可能在用戶打開“txt” 文件時(shí)被啟動(dòng)。電腦場(chǎng)地可以選擇在公共區(qū)域人流量比較大的地方。電腦場(chǎng)地可以選擇在化工廠生產(chǎn)車間附近。電腦場(chǎng)地在正常情況下溫度保持在1828 攝氏度。 家里的電腦沒有聯(lián)網(wǎng),所以不會(huì)感染病毒。接地線在穿越墻壁、樓板和地坪時(shí)應(yīng)套鋼管或其他非金屬的保護(hù)套管,鋼管應(yīng)與接地線做電氣連通。地線做電氣 連通??梢圆捎脙?nèi)容過濾技術(shù)來過濾垃圾郵件??梢詫⑼獠靠稍L問的服務(wù)器放置在內(nèi)部保護(hù)網(wǎng)絡(luò)中。可以通過技術(shù)手段,一次性彌補(bǔ)所有的安全漏洞。利用互聯(lián)網(wǎng)傳播已經(jīng)成為了電腦病毒傳播的一個(gè)發(fā)展趨勢(shì)。廉價(jià)磁盤冗余陣列 (RAID) ,基本思想

30、就是將多只容量較小的、相對(duì)廉價(jià)的硬盤進(jìn)行有機(jī)組合,使其性能超過一只 昂貴的大硬盤。漏報(bào)率,是指系統(tǒng)把正常行為作為入侵攻擊而進(jìn)行報(bào)警的概率。 漏洞只可能存在于操作系統(tǒng)中,數(shù)據(jù)庫等其他軟件系統(tǒng)不會(huì)存在漏洞。 每個(gè) UNIX Linux 系統(tǒng)中都只有一個(gè)特權(quán)用戶,就是 root 帳號(hào)。 蜜罐技術(shù)是一種被動(dòng)響應(yīng)措施。 屏蔽室的拼接、焊接工藝對(duì)電磁防護(hù)沒有影響。 屏蔽室是一個(gè)導(dǎo)電的金屬材料制成的大型六面體,能夠抑制和阻擋電磁波在空氣中傳播。 企業(yè)內(nèi)部只需在網(wǎng)關(guān)和各服務(wù)器上安裝防病毒軟件,客戶端不需要安裝。企業(yè)應(yīng)考慮綜合使用基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng)和基于主機(jī)的入侵檢測(cè)系統(tǒng)來保護(hù)企業(yè)網(wǎng)絡(luò)。在進(jìn)行分階段部署時(shí),

31、首先部署基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng),因?yàn)樗ǔW钊菀装惭b和維護(hù),接下來部署基于主機(jī)的入侵檢測(cè)系統(tǒng)來保護(hù)至關(guān) 重要的服務(wù)器。啟發(fā)式技術(shù)通過查找通用的非法內(nèi)容特征,來嘗詡蝴IJ 新形式和已知形式的非法內(nèi)容。全局組是由本域的域用戶組成的,不能包含任何組,也不能包含其他域的用戶,全局組能在域中任何一臺(tái)機(jī)器上 創(chuàng)建。 容災(zāi)等級(jí)通用的國際標(biāo)準(zhǔn)SHARE 78 將容災(zāi)分成了六級(jí)。容災(zāi)就是數(shù)據(jù)備份。容災(zāi)項(xiàng)目的實(shí)施過程是周而復(fù)始的。如果采用正確的用戶名和口令成功登錄網(wǎng)站,則證明這個(gè)網(wǎng)站不是仿冒的。BackupOperators 組有此權(quán)限,而如果系統(tǒng)在一段時(shí)間內(nèi)沒有出現(xiàn)問題,就可以不用再進(jìn)行容災(zāi)了。如果向某個(gè)組分配

32、了權(quán)限,則作為該組成員的用戶也具有這一權(quán)限。例如,如果Lois 又是該組成員,則Lois 也有此權(quán)限。入侵檢測(cè)技術(shù)是用于檢測(cè)任何損害或企圖損害系統(tǒng)的機(jī)密性、完整性或可用性等行為的一種網(wǎng)絡(luò)安全技術(shù)。入侵檢測(cè)系統(tǒng)可以彌補(bǔ)企業(yè)安全防御系統(tǒng)中的安全缺陷和漏洞。 軟件防火墻就是指?jìng)€(gè)人防火墻。 實(shí)時(shí)黑名單是簡(jiǎn)單黑名單的進(jìn)步發(fā)展,可以從根本上解決垃圾郵件問題。 ID 登錄 SQL Server 后,即獲得了訪問數(shù)據(jù)庫的權(quán)限。 使用登錄 使用漏洞庫匹配的方法進(jìn)行掃描,可以發(fā)現(xiàn)所有的漏洞。 使用誤用檢測(cè)技術(shù)的入侵檢測(cè)系統(tǒng)很難檢測(cè)到新的攻擊行為和原有攻擊行為的變種。事務(wù)具有原子性,其中包括的諸多操作要么全做,要么

33、全不做。數(shù)據(jù)備份按數(shù)據(jù)類型劃分可以分成系統(tǒng)數(shù)據(jù)備份和用戶數(shù)據(jù)備份。 數(shù)據(jù)庫安全只依靠技術(shù)即可保障。數(shù)據(jù)庫的強(qiáng)身份認(rèn)證與強(qiáng)制訪問控制是同一概念。 數(shù)據(jù)庫管理員擁有數(shù)據(jù)庫的一切權(quán)限。數(shù)據(jù)庫加密的時(shí)候,可以將關(guān)系運(yùn)算的比較字段加密。 數(shù)據(jù)庫加密適宜采用公開密鑰密碼系統(tǒng)。數(shù)據(jù)庫視圖可以通過 INSERT 或 UPDATE 語句生成。 數(shù)據(jù)庫系統(tǒng)是一種封閉的系統(tǒng),其中的數(shù)據(jù)無法由多個(gè)用戶共享。 數(shù)據(jù)越重要,容災(zāi)等級(jí)越高。隨著應(yīng)用環(huán)境的復(fù)雜化和傳統(tǒng)安全技術(shù)的成熟,整合各種安全模塊成為信息安全領(lǐng)域的一個(gè)發(fā)展趨勢(shì)。所有的漏洞都是可以通過打補(bǔ)丁來彌補(bǔ)的。 特征代碼技術(shù)是檢測(cè)已知電腦病毒的最簡(jiǎn)單、代價(jià)最小的技術(shù)。 通過采用各種技術(shù)和管理手段,可以獲得絕對(duì)安全的數(shù)據(jù)庫系統(tǒng)。通過網(wǎng)絡(luò)掃描,可以判斷目標(biāo)主機(jī)的操作系統(tǒng)類型。完全備份就是對(duì)全部數(shù)據(jù)庫數(shù)據(jù)進(jìn)行備份。網(wǎng)絡(luò)地址端口轉(zhuǎn)換(NAPT) 把內(nèi)部地址映射到外部網(wǎng)絡(luò)的一個(gè)IP 地址的不同端口上。網(wǎng)絡(luò)釣魚的目標(biāo)往往是細(xì)心選擇的一些電子郵件地址。系統(tǒng)日志提供了一個(gè)顏色符號(hào)來表示問題的嚴(yán)重程度,其中一個(gè)中間有字母“!” 的黃色圓圈 (或三角形 )表示信息性問題, 一個(gè)中間有字母 “ i” 的藍(lán)色圓圈表示一次警告,而中間有 “ stop” 字樣 (或符號(hào)叉 )的紅色八角形表示嚴(yán)重問題。 校驗(yàn)

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論