連云港技術人員遠程教育《信息安全技術》題庫和答案_第1頁
連云港技術人員遠程教育《信息安全技術》題庫和答案_第2頁
連云港技術人員遠程教育《信息安全技術》題庫和答案_第3頁
連云港技術人員遠程教育《信息安全技術》題庫和答案_第4頁
連云港技術人員遠程教育《信息安全技術》題庫和答案_第5頁
已閱讀5頁,還剩170頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領

文檔簡介

1、連云港專業(yè)技術繼續(xù)教育網(wǎng)絡信息安全總題庫及答案一、判斷題1.根據(jù)IS0 13335標準,信息是通過在數(shù)據(jù)上施加某些約定而賦予這些數(shù)據(jù)的特殊含義。正確2.信息安全保障階段中,安全策略是核心,對事先保護、事發(fā)檢測和響應、事后恢復起到了統(tǒng)一指導作用。錯誤 3. 只要投資充足,技術措施完備,就能夠保證百分之百的信息安全。錯誤4. 我國在2006年提出的20062020年國家信息化發(fā)展戰(zhàn)略將“建設國家信息安全保障體系”作為9大戰(zhàn)略發(fā)展方向之一。正確5.2003年7月國家信息化領導小組第三次會議發(fā)布的27號文件,是指導我國信息安全保障工作和加快推進信息化的綱領性文獻。正確6.在我國,嚴重的網(wǎng)絡犯罪行為也不

2、需要接受刑法的相關處罰。錯誤7.安全管理的合規(guī)性,主要是指在有章可循的基礎之上,確保信息安全工作符合國家法律、法規(guī)、行業(yè)標準、機構(gòu)內(nèi)部的方針和規(guī)定。正確8.Windows 2000 xp系統(tǒng)提供了口令安全策略,以對帳戶口令安全進行保護。正確9.信息安全等同于網(wǎng)絡安全。錯誤10.GB 17859與目前等級保護所規(guī)定的安全等級的含義不同,GB 17859中等級劃分為現(xiàn)在的等級保護奠定了基礎。正確 11.口令認證機制的安全性弱點,可以使得攻擊者破解合法用戶帳戶信息,進而非法獲得系統(tǒng)和資源訪問權(quán)限。正確12.PKI系統(tǒng)所有的安全操作都是通過數(shù)字證書來實現(xiàn)的。正確13.PKI系統(tǒng)使用了非對稱算法、對稱算

3、法和散列算法。正確14.一個完整的信息安全保障體系,應當包括安全策略(Policy)、保護(Protection)、檢測(Detection)、響應(Reaction)、恢復Restoration)五個主要環(huán)節(jié)。正確 15.信息安全的層次化特點決定了應用系統(tǒng)的安全不僅取決于應用層安全機制,同樣依賴于底層的物理、網(wǎng)絡和系統(tǒng)等層面的安全狀況。正確16. 實現(xiàn)信息安全的途徑要借助兩方面的控制措施:技術措施和管理措施,從這里就能看出技術和管理并重的基本思想,重技術輕管理,或者重管理輕技術,都是不科學,并且有局限性的錯誤觀點。正確17.按照BS 7799標準,信息安全管理應當是一個持續(xù)改進的周期性過程。

4、正確18.雖然在安全評估過程中采取定量評估能獲得準確的分析結(jié)果,但是由于參數(shù)確定較為困難,往往實際評估多采取定性評估,或者定性和定量評估相結(jié)合的方法。正確 19.一旦發(fā)現(xiàn)計算機違法犯罪案件,信息系統(tǒng)所有者應當在2天內(nèi)迅速向當?shù)毓矙C關報案,并配合公安機關的取證和調(diào)查。錯誤20. 定性安全風險評估結(jié)果中,級別較高的安全風險應當優(yōu)先采取控制措施予以應對。正確 21.網(wǎng)絡邊界保護中主要采用防火墻系統(tǒng),為了保證其有效發(fā)揮作用,應當避免在內(nèi)網(wǎng)和外網(wǎng)之間存在不經(jīng)過防火墻控制的其他通信連接。正確22.網(wǎng)絡邊統(tǒng),在內(nèi)網(wǎng)和外網(wǎng)之間存在不經(jīng)過防火墻控制的其他通信連接,不會影響到防火墻的有效保護作用。錯誤23. 防

5、火墻雖然是網(wǎng)絡層重要的安全機制,但是它對于計算機病毒缺乏保護能力。正確24. 我國刑法中有關計算機犯罪的規(guī)定,定義了3種新的犯罪類型。錯誤25. 信息技術基礎設施庫(ITIL),是由英國發(fā)布的關于IT服務管理最佳實踐的建議和指導方針,旨在解決IT服務質(zhì)量不佳的情況。正確26.美國國家標準技術協(xié)會NIST發(fā)布的SP 800-30中詳細闡述了IT系統(tǒng)風險管理內(nèi)容。正確27.防火墻在靜態(tài)包過濾技術的基礎上,通過會話狀態(tài)檢測技術將數(shù)據(jù)包的過濾處理效率大幅提高。正確28. 通常在風險評估的實踐中,綜合利用基線評估和詳細評估的優(yōu)點,將二者結(jié)合起來。正確29. 脆弱性分析技術,也被通俗地稱為漏洞掃描技術。該

6、技術是檢測遠程或本地系統(tǒng)安全脆弱性的一種安全技術。正確二單項選擇題30.下列關于信息的說法 _是錯誤的。DA信息是人類社會發(fā)展的重要支柱 B信息本身是無形的 C信息具有價值,需要保護 D信息可以以獨立形態(tài)存在31. 信息安全經(jīng)歷了三個發(fā)展階段,以下_不屬于這三個發(fā)展階段。BA通信保密階段 B加密機階段 C信息安全階段 D安全保障階段32.信息安全在通信保密階段對信息安全的關注局限在_安全屬性。CA不可否認性 B可用性 C保密性 D完整性33.信息安全在通信保密階段中主要應用于_領域。AA軍事 B商業(yè) C科研 D教育34.信息安全階段將研究領域擴展到三個基本屬性,下列_不屬于這三個基本屬性。CA

7、保密性 B完整性 C不可否認性 D可用性35.安全保障階段中將信息安全體系歸結(jié)為四個主要環(huán)節(jié),下列_是正確的。DA策略、保護、響應、恢復 B加密、認證、保護、檢測 C策略、網(wǎng)絡攻防、密碼學、備份 D保護、檢測、響應、恢復36. 下面所列的_安全機制不屬于信息安全保障體系中的事先保護環(huán)節(jié)。AA殺毒軟件 B數(shù)字證書認證 C防火墻 D數(shù)據(jù)庫加密37. 根據(jù)ISO的信息安全定義,下列選項中_是信息安全三個基本屬性之一。BA真實性 B可用性 C可審計性 D可靠性38. 為了數(shù)據(jù)傳輸時不發(fā)生數(shù)據(jù)截獲和信息泄密,采取了加密機制。這種做法體現(xiàn)了信息安全的_屬性。AA保密性 B完整性 C可靠性 D可用性39.

8、定期對系統(tǒng)和數(shù)據(jù)進行備份,在發(fā)生災難時進行恢復。該機制是為了滿足信息安全的_屬性。DA真實性 B完整性 C不可否認性 D可用性40. 數(shù)據(jù)在存儲過程中發(fā)生了非法訪問行為,這破壞了信息安全的_屬性。AA保密性 B完整性 C不可否認性 D可用性 41. 網(wǎng)上銀行系統(tǒng)的一次轉(zhuǎn)賬操作過程中發(fā)生了轉(zhuǎn)賬金額被非法篡改的行為,這破壞了信息安全的_屬性。BA保密性 B完整性 C不可否認性 D可用性42. PDR安全模型屬于_類型。AA時間模型 B作用模型 C結(jié)構(gòu)模型 D關系模型43. 信息安全國家學說是_的信息安全基本綱領性文件。CA法國 B美國 C俄羅斯 D英國44.下列的_犯罪行為不屬于我國刑法規(guī)定的與計

9、算機有關的犯罪行為。AA竊取國家秘密 B非法侵入計算機信息系統(tǒng) C破壞計算機信息系統(tǒng) D利用計算機實施金融詐騙 45.我國刑法_規(guī)定了非法侵入計算機信息系統(tǒng)罪。BA第284條 B第285條 C第286條 D第287條46.信息安全領域內(nèi)最關鍵和最薄弱的環(huán)節(jié)是_。DA技術 B策略 C管理制度 D人47.信息安全管理領域權(quán)威的標準是_。BAISO 15408 BISO 17799IS0 27001 CIS0 9001 DISO 1400148.IS0 17799IS0 27001最初是由_提出的國家標準。CA美國 B澳大利亞 C英國 D中國49.IS0 17799的內(nèi)容結(jié)構(gòu)按照_進行組織。CA管理

10、原則 B管理框架 C管理域一控制目標一控制措施 D管理制度50._對于信息安全管理負有責任。DA高級管理層 B安全管理員 CIT管理員 D所有與信息系統(tǒng)有關人員52. 計算機信息系統(tǒng)安全保護條例是由中華人民共和國_第147號發(fā)布的。AA國務院令 B全國人民代表大會令 C公安部令 D國家安全部令53. 互聯(lián)網(wǎng)上網(wǎng)服務營業(yè)場所管理條例規(guī)定,_負責互聯(lián)網(wǎng)上網(wǎng)服務營業(yè)場所安全審核和對違反網(wǎng)絡安全管理規(guī)定行為的查處。BA人民法院 B公安機關 C工商行政管理部門 D國家安全部門 54. 計算機病毒最本質(zhì)的特性是_。CA寄生性 B潛伏性 C破壞性 D攻擊性55. _安全策略是得到大部分需求的支持并同時能夠保

11、護企業(yè)的利益。AA有效的 B合法的 C實際的 D成熟的56. 在PDR安全模型中最核心的組件是_。AA策略 B保護措施 C檢測措施 D響應措施57. 制定災難恢復策略,最重要的是要知道哪些是商務工作中最重要的設施,在發(fā)生災難后,這些設施的_。BA恢復預算是多少 B恢復時間是多長C恢復人員有幾個 D恢復設備有多少 58. 在完成了大部分策略的編制工作后,需要對其進行總結(jié)和提煉,產(chǎn)生的成果文檔被稱為_。AA可接受使用策略AUP B安全方針 C適用性聲明 D操作規(guī)范59. 防止靜態(tài)信息被非授權(quán)訪問和防止動態(tài)信息被截取解密是_。DA數(shù)據(jù)完整性 B數(shù)據(jù)可用性 C數(shù)據(jù)可靠性 D數(shù)據(jù)保密性60. 用戶身份鑒

12、別是通過_完成的。AA口令驗證 B審計策略 C存取控制 D查詢功能61. 故意輸入計算機病毒以及其他有害數(shù)據(jù),危害計算機信息系統(tǒng)安全的個人,由公安機關處以_。BA3年以下有期徒刑或拘役 B警告或者處以5000元以下的罰款 C5年以上7年以下有期徒刑 D警告或者15000元以下的罰款62. 網(wǎng)絡數(shù)據(jù)備份的實現(xiàn)主要需要考慮的問題不包括_。AA架設高速局域網(wǎng)B分析應用環(huán)境 C選擇備份硬件設備 D選擇備份管理軟件63. 計算機信息系統(tǒng)安全保護條例規(guī)定,對計算機信息系統(tǒng)中發(fā)生的案件,有關使用單位應當在_向當?shù)乜h級以上人民政府公安機關報告。CA8小時內(nèi) B12小時內(nèi) C24小時內(nèi) D48小時內(nèi)64. 公安

13、部網(wǎng)絡違法案件舉報網(wǎng)站的網(wǎng)址是_。CABC D65. 對于違反信息安全法律、法規(guī)行為的行政處罰中,_是較輕的處罰方式。AA警告 B罰款 C沒收違法所得 D吊銷許可證66. 對于違法行為的罰款處罰,屬于行政處罰中的_。CA人身自由罰 B聲譽罰 C財產(chǎn)罰 D資格罰 67. 對于違法行為的通報批評處罰,屬于行政處罰中的_。BA人身自由罰 B聲譽罰 C財產(chǎn)罰 D資格罰68. 1994年2月國務院發(fā)布的計算機信息系統(tǒng)安全保護條例賦予_對計算機信息系統(tǒng)的安全保護工作行使監(jiān)督管理職權(quán)。CA信息產(chǎn)業(yè)部 B全國人大 C公安機關 D國家工商總局69. 計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法規(guī)定,互聯(lián)單位、接入單位

14、、使用計算機信息網(wǎng)絡國際聯(lián)網(wǎng)的法人和其他組織(包括跨省、自治區(qū)、直轄市聯(lián)網(wǎng)的單位和所屬的分支機構(gòu)),應當自網(wǎng)絡正式聯(lián)通之日起_日內(nèi),到所在地的省、自治區(qū)、直轄市人民政府公安機關指定的受理機關辦理備案手續(xù)。DA7 B10 C15 D30 70.互聯(lián)網(wǎng)服務提供者和聯(lián)網(wǎng)使用單位落實的記錄留存技術措施,應當具有至少保存_天記錄備份的功能。CA10 B30 C60 D9071. 對網(wǎng)絡層數(shù)據(jù)包進行過濾和控制的信息安全技術機制是_。AA防火墻 BIDS CSniffer DIPSec72. 下列不屬于防火墻核心技術的是_。DA(靜態(tài)動態(tài))包過濾技術 BNAT技術 C應用代理技術 D日志審計73. 應用代理

15、防火墻的主要優(yōu)點是_。BA加密強度更高 B安全控制更細化、更靈活 C安全服務的透明性更好 D服務對象更廣泛 74. 安全管理中經(jīng)常會采用“權(quán)限分離”的辦法,防止單個人員權(quán)限過高,出現(xiàn)內(nèi)部人員的違法犯罪行為,“權(quán)限分離”屬于_控制措施。AA管理 B檢測 C響應 D運行75.安全管理中采用的“職位輪換”或者“強制休假”辦法是為了發(fā)現(xiàn)特定的崗位人員是否存在違規(guī)操作行為,屬于_控制措施。BA管理 B檢測 C響應 D運行76. 下列選項中不屬于人員安全管理措施的是_。AA行為監(jiān)控 B安全培訓 C人員離崗 D背景技能審查 77. 計算機病毒防治管理辦法規(guī)定,_主管全國的計算機病毒防治管理工作。CA信息產(chǎn)業(yè)

16、部 B國家病毒防范管理中心 C公安部公共信息網(wǎng)絡安全監(jiān)察 D國務院信息化建設領導小組78. 計算機病毒的實時監(jiān)控屬于_類的技術措施。BA保護 B檢測 C響應 D恢復79. 針對操作系統(tǒng)安全漏洞的蠕蟲病毒根治的技術措施是_。BA防火墻隔離B安裝安全補丁程序C專用病毒查殺工具D部署網(wǎng)絡入侵檢測系統(tǒng)80. 下列能夠有效地防御未知的新病毒對信息系統(tǒng)造成破壞的安全措施是_。AA防火墻隔離B安裝安全補丁程序C專用病毒查殺工具D部署網(wǎng)絡入侵檢測系統(tǒng)81. 下列不屬于網(wǎng)絡蠕蟲病毒的是_。CA沖擊波 BSQLSLAMMER CCIH D振蕩波82. 傳統(tǒng)的文件型病毒以計算機操作系統(tǒng)作為攻擊對象,而現(xiàn)在越來越多的

17、網(wǎng)絡蠕蟲病毒將攻擊范圍擴大到了_等重要網(wǎng)絡資源。AA網(wǎng)絡帶寬 B數(shù)據(jù)包 C防火墻 DLINUX83. 不是計算機病毒所具有的特點_。DA傳染性 B破壞性 C潛伏性 D可預見性84. 關于災難恢復計劃錯誤的說法是_。CA應考慮各種意外情況 B制定詳細的應對處理辦法 C建立框架性指導原則,不必關注于細節(jié) D正式發(fā)布前,要進行討論和評審85. 對遠程訪問型VPN來說,_產(chǎn)品經(jīng)常與防火墻及NAT機制存在兼容性問題,導致安全隧道建立失敗。AAIPSec VPN BSSL VPN CMPLS VPN DL2TP VPN 86. 1999年,我國發(fā)布的第一個信息安全等級保護的國家標準GB 178591999

18、,提出將信息系統(tǒng)的安全等級劃分為_個等級,并提出每個級別的安全功能要求。DA7 B8 C6 D587. 等級保護標準GB l7859主要是參考了_而提出。BA歐洲ITSEC B美國TCSEC CCC DBS 779988. 我國在1999年發(fā)布的國家標準_為信息安全等級保護奠定了基礎。CAGB 17799 BGB 15408 CGB 17859 DGB 14430 89. 信息安全等級保護的5個級別中,_是最高級別,屬于關系到國計民生的最關鍵信息系統(tǒng)的保護。BA強制保護級 B??乇Wo級C監(jiān)督保護級 D指導保護級 E自主保護級 90. 信息系統(tǒng)安全等級保護實施指南將_作為實施等級保護的第一項重要

19、內(nèi)容。AA安全定級 B安全評估 C安全規(guī)劃 D安全實施91. _是進行等級確定和等級保護管理的最終對象。CA業(yè)務系統(tǒng) B功能模塊 C信息系統(tǒng) D網(wǎng)絡系統(tǒng)92. 當信息系統(tǒng)中包含多個業(yè)務子系統(tǒng)時,對每個業(yè)務子系統(tǒng)進行安全等級確定,最終信息系統(tǒng)的安全等級應當由_所確定。BA業(yè)務子系統(tǒng)的安全等級平均值 B業(yè)務子系統(tǒng)的最高安全等級C業(yè)務子系統(tǒng)的最低安全等級 D以上說法都錯誤 93. 下列關于風險的說法,_是錯誤的。CA風險是客觀存在的 B導致風險的外因是普遍存在的安全威脅 C導致風險的外因是普遍存在的安全脆弱性 D風險是指一種可能性94. 下列關于風險的說法,_是正確的。BA可以采取適當措施,完全清除

20、風險 B任何措施都無法完全清除風險 C風險是對安全事件的確定描述 D風險是固有的,無法被控制 95. 風險管理的首要任務是_。AA風險識別和評估 B風險轉(zhuǎn)嫁 C風險控制 D接受風險 96. 關于資產(chǎn)價值的評估,_說法是正確的。DA資產(chǎn)的價值指采購費用 B資產(chǎn)的價值無法估計 C資產(chǎn)價值的定量評估要比定性評估簡單容易 D資產(chǎn)的價值與其重要性密切相關97. 采取適當?shù)陌踩刂拼胧?,可以對風險起到_作用。CA促進 B增加 C減緩 D清除98. 當采取了安全控制措施后,剩余風險_可接受風險的時候,說明風險管理是有效的。CA等于 B大于 C小于 D不等于99. 安全威脅是產(chǎn)生安全事件的_。BA內(nèi)因 B外因

21、 C根本原因 D不相關因素100. 安全脆弱性是產(chǎn)生安全事件的_。AA內(nèi)因 B外因 C根本原因 D不相關因素1282信息網(wǎng)絡的物理安全要從環(huán)境安全和設備安全兩個角度來考慮.A正確 B錯誤1283計算機場地可以選擇在公共區(qū)域人流量比較大的地方。A正確 B錯誤1284計算機場地可以選擇在化工廠生產(chǎn)車間附近。A正確 B錯誤1285計算機場地在正常情況下溫度保持在1828攝氏度。A正確 B錯誤1286機房供電線路和動力、照明用電可以用同一線路。A正確 B錯誤1287只要手干凈就可以直接觸摸或者擦拔電路組件,不必有進一步的措施。A正確 B錯誤1288備用電路板或者元器件、圖紙文件必須存放在防靜電屏蔽袋內(nèi)

22、,使用時要遠離靜電敏感器件。A正確 B錯誤1289屏蔽室是一個導電的金屬材料制成的大型六面體,能夠抑制和阻擋電磁波在空氣中傳播。A正確 B錯誤1290屏蔽室的拼接、焊接工藝對電磁防護沒有影響。A正確 B錯誤1291由于傳輸?shù)膬?nèi)容不同,電力線可以與網(wǎng)絡線同槽鋪設。A正確 B錯誤1292接地線在穿越墻壁、樓板和地坪時應套鋼管或其他非金屬的保護套管,鋼管應與接地線做電氣連通。地線做電氣連通。A正確 B錯誤1293新添設備時應該先給設備或者部件做上明顯標記,最好是明顯的無法除去的標記,以防更換和方便查找贓物。A正確 B錯誤1294TEMPEST技術,是指在設計和生產(chǎn)計算機設備時,就對可能產(chǎn)生電磁輻射的

23、元器件、集成電路、連接線、顯示器等采取防輻射措施,從而達到減少計算機信息泄露的最終目的。A正確 B錯誤1295機房內(nèi)的環(huán)境對粉塵含量沒有要求。A正確 B錯誤1296防電磁輻射的干擾技術,是指把干擾器發(fā)射出來的電磁波和計算機輻射出來的電磁波混合在一起,以掩蓋原泄露信息的內(nèi)容和特征等,使竊密者即使截獲這一混合信號也無法提取其中的信息。A正確 B錯誤1297有很高使用價值或很高機密程度的重要數(shù)據(jù)應采用加密等方法進行保護。A正確 B錯誤1298紙介質(zhì)資料廢棄應用碎紙機粉碎或焚毀。A正確 B錯誤1299以下不符合防靜電要求的是_。A穿合適的防靜電衣服和防靜電鞋 B在機房內(nèi)直接更衣梳理 C用表面光滑平整的

24、辦公家具D經(jīng)常用濕拖布拖地1300布置電子信息系統(tǒng)信號線纜的路由走向時,以下做法錯誤的是_。A可以隨意彎折 B轉(zhuǎn)彎時,彎曲半徑應大于導線直徑的10倍C盡量直線、平整D盡量減小由線纜自身形成的感應環(huán)路面積1301對電磁兼容性(Electromagnetic Compatibility,簡稱EMC)標準的描述正確的是_。A同一個國家的是恒定不變的B不是強制的 C各個國家不相同 D以上均錯誤1302物理安全的管理應做到_。A所有相關人員都必須進行相應的培訓,明確個人工作職責B制定嚴格的值班和考勤制度,安排人員定期檢查各種設備的運行情況 C在重要場所的進出口安裝監(jiān)視器,并對進出情況進行錄像 D以上均正

25、確1303場地安全要考慮的因素有_。A場地選址 B場地防火 C場地防水防潮 D場地溫度控制 E場地電源供應1304火災自動報警、自動滅火系統(tǒng)部署應注意_。A避開可能招致電磁干擾的區(qū)域或設備 B具有不間斷的專用消防電源 C留備用電源 D具有自動和手動兩種觸發(fā)裝置1305為了減小雷電損失,可以采取的措施有_。A機房內(nèi)應設等電位連接網(wǎng)絡 B部署UPS C設置安全防護地與屏蔽地 D根據(jù)雷擊在不同區(qū)域的電磁脈沖強度劃分,不同的區(qū)域界面進行等電位連接 E信號處理電路1306會導致電磁泄露的有_。A顯示器 B開關電路及接地系統(tǒng) C計算機系統(tǒng)的電源線 D機房內(nèi)的電話線 E信號處理電路1307磁介質(zhì)的報廢處理,

26、應采用_。A直接丟棄B砸碎丟棄 C反復多次擦寫 D專用強磁工具清除1308靜電的危害有_。A導致磁盤讀寫錯誤,損壞磁頭,引起計算機誤動作 B造成電路擊穿或者毀壞 C電擊,影響工作人員身心健康 D吸附灰塵1309防止設備電磁輻射可以采用的措施有_。A屏蔽 B濾波 C盡量采用低輻射材料和設備 D內(nèi)置電磁輻射干擾器1310災難恢復和容災具有不同的含義。A正確 B錯誤1311數(shù)據(jù)備份按數(shù)據(jù)類型劃分可以分成系統(tǒng)數(shù)據(jù)備份和用戶數(shù)據(jù)備份。A正確 B錯誤1312對目前大量的數(shù)據(jù)備份來說,磁帶是應用得最廣的介質(zhì)。A正確 B錯誤1313增量備份是備份從上次進行完全備份后更改的全部數(shù)據(jù)文件。A正確 B錯誤1314容

27、災等級通用的國際標準SHARE 78將容災分成了六級。A正確 B錯誤1315容災就是數(shù)據(jù)備份。A正確 B錯誤1316數(shù)據(jù)越重要,容災等級越高。A正確 B錯誤1317容災項目的實施過程是周而復始的。A正確 B錯誤1318如果系統(tǒng)在一段時間內(nèi)沒有出現(xiàn)問題,就可以不用再進行容災了。A正確 B錯誤1319SAN針對海量、面向數(shù)據(jù)塊的數(shù)據(jù)傳輸,而NAS則提供文件級的數(shù)據(jù)訪問功能。A正確 B錯誤1320廉價磁盤冗余陣列(RAID),基本思想就是將多只容量較小的、相對廉價的硬盤進行有機組合,使其性能超過一只昂貴的大硬盤。A正確 B錯誤1321代表了當災難發(fā)生后,數(shù)據(jù)的恢復程度的指標是_。ARPO BRTOC

28、NRODSDO1322代表了當災難發(fā)生后,數(shù)據(jù)的恢復時間的指標是_。ARPO BRTO CNRODSDO1323我國重要信息系統(tǒng)災難恢復指南將災難恢復分成了_級。A五 B六 C七D八1324容災的目的和實質(zhì)是_。A數(shù)據(jù)備份B心理安慰 C保持信息系統(tǒng)的業(yè)務持續(xù)性 D系統(tǒng)的有益補充1325容災項目實施過程的分析階段,需要進行_。A災難分析B業(yè)務環(huán)境分析C當前業(yè)務狀況分析 D以上均正確1326目前對于大量數(shù)據(jù)存儲來說,容量大、成本低、技術成熟、廣泛使用的介質(zhì)是_。A磁盤 B磁帶 C光盤D軟盤1327下列敘述不屬于完全備份機制特點描述的是_。A每次備份的數(shù)據(jù)量較大B每次備份所需的時間也就較長C不能進行

29、得太頻繁 D需要存儲空間小1328下面不屬于容災內(nèi)容的是_。A災難預測 B災難演習C風險分析D業(yè)務影響分析1329信息系統(tǒng)的容災方案通常要考慮的要點有_。A災難的類型 B恢復時間 C恢復程度 D實用技術 E成本1330系統(tǒng)數(shù)據(jù)備份包括的對象有_。A配置文件 B日志文件 C用戶文檔 D系統(tǒng)設備文件1331容災等級越高,則_。A業(yè)務恢復時間越短 B所需人員越多 C所需要成本越高 D保護的數(shù)據(jù)越重要1332對稱密碼體制的特征是:加密密鑰和解密密鑰完全相同,或者一個密鑰很容易從另一個密鑰中導出。A正確 B錯誤1333公鑰密碼體制算法用一個密鑰進行加密,而用另一個不同但是有關的密鑰進行解密。A正確 B錯

30、誤1334公鑰密碼體制有兩種基本的模型:一種是加密模型,另一種是認證模型。A正確 B錯誤1335對信息的這種防篡改、防刪除、防插入的特性稱為數(shù)據(jù)完整性保護。A正確 B錯誤1336PKI是利用公開密鑰技術所構(gòu)建的、解決網(wǎng)絡安全問題的、普遍適用的一種基礎設施。A正確 B錯誤1337PKI系統(tǒng)的基本組件包括_。A終端實體 B認證機構(gòu) C注冊機構(gòu) D證書撤銷列表發(fā)布者 E證書資料庫 f密鑰管理中心1338數(shù)字證書可以存儲的信息包括_。A身份證號碼、社會保險號、駕駛證號碼 B組織工商注冊號、組織組織機構(gòu)代碼、組織稅號 CIP地址 DEmail地址1339PKI提供的核心服務包括_。A認證 B完整性 C密

31、鑰管理 D簡單機密性 E非否認1340常見的操作系統(tǒng)包括DOS、0S2、UNIX、XENIX、Linux、Windows、Netware、Oracle等。A正確 B錯誤1341操作系統(tǒng)在概念上一般分為兩部分:內(nèi)核(Kernel)以及殼(Shell),有些操作系統(tǒng)的內(nèi)核與殼完全分開(如Microsoft Windows、UNIX、Linux等);另一些的內(nèi)核與殼關系緊密(如UNIX、Linux等),內(nèi)核及殼只是操作層次上不同而已。A正確 B錯誤1342Windows系統(tǒng)中,系統(tǒng)中的用戶帳號可以由任意系統(tǒng)用戶建立。用戶帳號中包含著用戶的名稱與密碼、用戶所屬的組、用戶的權(quán)利和用戶的權(quán)限等相關數(shù)據(jù)。A

32、正確 B錯誤1343Windows系統(tǒng)的用戶帳號有兩種基本類型:全局帳號(GlobalAccounts)和本地帳號(LocalAccounts)。A正確 B錯誤1344本地用戶組中的Users(用戶)組成員可以創(chuàng)建用戶帳號和本地組,也可以運行應用程序,但是不能安裝應用程序,也可以關閉和鎖定操作系統(tǒng)。A正確 B錯誤1345本地用戶組中的Guests(來賓用戶)組成員可以登錄和運行應用程序,也可以關閉操作系統(tǒng),但是其功能比Users有更多的限制。A正確 B錯誤1346域帳號的名稱在域中必須是唯一的,而且也不能和本地帳號名稱相同,否則會引起混亂。A正確 B錯誤1347全局組是由本域的域用戶組成的,不

33、能包含任何組,也不能包含其他域的用戶,全局組能在域中任何一臺機器上創(chuàng)建。A正確 B錯誤1348在默認情況下,內(nèi)置DomainAdmins全局組是域的Administrators本地組的一個成員,也是域中每臺機器Administrator本地組的成員。A正確 B錯誤1349Windows XP帳號使用密碼對訪問者進行身份驗證,密碼是區(qū)分大小寫的字符串,最多可包含16個字符。密碼的有效字符是字母、數(shù)字、中文和符號。A正確 B錯誤1350如果向某個組分配了權(quán)限,則作為該組成員的用戶也具有這一權(quán)限。例如,如果BackupOperators組有此權(quán)限,而Lois又是該組成員,則Lois也有此權(quán)限。A正確

34、 B錯誤1351Windows文件系統(tǒng)中,只有Administrator組和ServerOperation組可以設置和去除共享目錄,并且可以設置共享目錄的訪問權(quán)限。A正確 B錯誤1352遠程訪問共享目錄中的目錄和文件,必須能夠同時滿足共享的權(quán)限設置和文件目錄自身的權(quán)限設置。用戶對共享所獲得的最終訪問權(quán)限將取決于共享的權(quán)限設置和目錄的本地權(quán)限設置中寬松一些的條件。A正確 B錯誤1353對于注冊表的訪問許可是將訪問權(quán)限賦予計算機系統(tǒng)的用戶組,如Administrator、Users、CreatorOwner組等。A正確 B錯誤1354系統(tǒng)日志提供了一個顏色符號來表示問題的嚴重程度,其中一個中間有字

35、母“!”的黃色圓圈(或三角形)表示信息性問題,一個中間有字母“i”的藍色圓圈表示一次警告,而中間有“stop”字樣(或符號叉)的紅色八角形表示嚴重問題。A正確 B錯誤1355光盤作為數(shù)據(jù)備份的媒介優(yōu)勢在于價格便宜、速度快、容量大。A正確 B錯誤1356Windows防火墻能幫助阻止計算機病毒和蠕蟲進入用戶的計算機,但該防火墻不能檢測或清除已經(jīng)感染計算機的病毒和蠕蟲。A正確 B錯誤1357Web站點訪問者實際登錄的是該Web服務器的安全系統(tǒng),“匿名”Web訪問者都是以IUSR帳號身份登錄的。A正確 B錯誤1358UNIX的開發(fā)工作是自由、獨立的,完全開放源碼,由很多個人和組織協(xié)同開發(fā)的。UNIX

36、只定義了一個操作系統(tǒng)內(nèi)核。所有的UNIX發(fā)行版本共享相同的內(nèi)核源,但是,和內(nèi)核一起的輔助材料則隨版本不同有很大不同。A正確 B錯誤1359每個UNIXLinux系統(tǒng)中都只有一個特權(quán)用戶,就是root帳號。A正確 B錯誤1360與Windows系統(tǒng)不一樣的是UNIXLinux操作系統(tǒng)中不存在預置帳號。A正確 B錯誤1361UNIXLinux系統(tǒng)中一個用戶可以同時屬于多個用戶組。A正確 B錯誤1362標準的UNIXLinux系統(tǒng)以屬主(Owner)、屬組(Group)、其他人(World)三個粒度進行控制。特權(quán)用戶不受這種訪問控制的限制。A正確 B錯誤1363UNIXLinux系統(tǒng)中,設置文件許可

37、位以使得文件的所有者比其他用戶擁有更少的權(quán)限是不可能的。A正確 B錯誤1364UNIXLinux系統(tǒng)和Windows系統(tǒng)類似,每一個系統(tǒng)用戶都有一個主目錄。A正確 B錯誤1365UNIXLinux系統(tǒng)加載文件系統(tǒng)的命令是mount,所有用戶都能使用這條命令。A正確 B錯誤1366UNIXLinux系統(tǒng)中查看進程信息的who命令用于顯示登錄到系統(tǒng)的用戶情況,與w命令不同的是,who命令功能更加強大,who命令是w命令的一個增強版。A正確 B錯誤1367Httpd.conf是Web服務器的主配置文件,由管理員進行配置,Srm.conf是Web服務器的資源配置文件,Access.conf是設置訪問權(quán)

38、限文件。A正確 B錯誤1368一個設置了粘住位的目錄中的文件只有在用戶擁有目錄的寫許可,并且用戶是文件和目錄的所有者的情況下才能被刪除。A正確 B錯誤1369UNIXLinux系統(tǒng)中的etcshadow文件含有全部系統(tǒng)需要知道的關于每個用戶的信息(加密后的密碼也可能存于etcpasswd文件中)。A正確 B錯誤1370數(shù)據(jù)庫系統(tǒng)是一種封閉的系統(tǒng),其中的數(shù)據(jù)無法由多個用戶共享。A正確 B錯誤1371數(shù)據(jù)庫安全只依靠技術即可保障。A正確 B錯誤1372通過采用各種技術和管理手段,可以獲得絕對安全的數(shù)據(jù)庫系統(tǒng)。A正確 B錯誤1373數(shù)據(jù)庫的強身份認證與強制訪問控制是同一概念。A正確 B錯誤1374用

39、戶對他自己擁有的數(shù)據(jù),不需要有指定的授權(quán)動作就擁有全權(quán)管理和操作的權(quán)限。A正確 B錯誤1375數(shù)據(jù)庫視圖可以通過INSERT或UPDATE語句生成。A正確 B錯誤1376數(shù)據(jù)庫加密適宜采用公開密鑰密碼系統(tǒng)。A正確 B錯誤1377數(shù)據(jù)庫加密的時候,可以將關系運算的比較字段加密。A正確 B錯誤1378數(shù)據(jù)庫管理員擁有數(shù)據(jù)庫的一切權(quán)限。A正確 B錯誤1379不需要對數(shù)據(jù)庫應用程序的開發(fā)者制定安全策略。A正確 B錯誤1380使用登錄ID登錄SQL Server后,即獲得了訪問數(shù)據(jù)庫的權(quán)限。A正確 B錯誤1381MS SQL Server與Sybase SQL Server的身份認證機制基本相同。A正確

40、 B錯誤1382SQL Server不提供字段粒度的訪問控制。A正確 B錯誤1383MySQL不提供字段粒度的訪問控制。A正確 B錯誤1384SQL Server中,權(quán)限可以直接授予用戶ID。A正確 B錯誤1385SQL注入攻擊不會威脅到操作系統(tǒng)的安全。A正確 B錯誤1386事務具有原子性,其中包括的諸多操作要么全做,要么全不做。A正確 B錯誤1387完全備份就是對全部數(shù)據(jù)庫數(shù)據(jù)進行備份。A正確 B錯誤1388美國國防部發(fā)布的可信計算機系統(tǒng)評估標準(TCSEC)定義了_個等級。A五B六 C七 D八1389Windows系統(tǒng)的用戶帳號有兩種基本類型,分別是全局帳號和_。A本地帳號 B域帳號C來賓

41、帳號D局部帳號1390Windows系統(tǒng)安裝完后,默認隋況下系統(tǒng)將產(chǎn)生兩個帳號,分別是管理員帳號和_。A本地帳號B域帳號 C來賓帳號 D局部帳號1391計算機網(wǎng)絡組織結(jié)構(gòu)中有兩種基本結(jié)構(gòu),分別是域和_。A用戶組 B工作組 C本地組D全局組1392般常見的Windows操作系統(tǒng)與Linux系統(tǒng)的管理員密碼最大長度分別為_和_。A12 8B14 10C12 10 D14 81393符合復雜性要求的WindowsXP帳號密碼的最短長度為_。A4 B6 C8D101394設置了強制密碼歷史后,某用戶設置密碼kedawu失敗,該用戶可能的原密碼是_。AkedaBkedaliu Ckedawuj Ddaw

42、u1395某公司的工作時間是上午8點半至12點,下午1點555點半,每次系統(tǒng)備份需要一個半小時,下列適合作為系統(tǒng)數(shù)據(jù)備份的時間是_。A上午8點B中午12點C下午3點 D凌晨l點1396Window系統(tǒng)中對所有事件進行審核是不現(xiàn)實的,下面不建議審核的事件是_。A用戶登錄及注銷B用戶及用戶組管理 C用戶打開關閉應用程序 D系統(tǒng)重新啟動和關機1397在正常情況下,Windows 2000中建議關閉的服務是_。ATCPIP NetBIOS Helper Service BLogical Disk ManagerCRemote Procedure CallDSecurity Accounts Manag

43、er1398FTP(文件傳輸協(xié)議,F(xiàn)ile Transfer Protocol,簡稱FFP)服務、SMTP(簡單郵件傳輸協(xié)議,Simple Mail Transfer Protocol,簡稱SMTP)服務、HTTP(超文本傳輸協(xié)議,Hyper Text Transport Protocol,簡稱HTTP)、HTTPS(加密并通過安全端口傳輸?shù)牧硪环NHTTP)服務分別對應的端口是_。A25 21 80 554 B21 25 80 443 C21 110 80 554D21 25 443 5541399下面不是UNIXLinux操作系統(tǒng)的密碼設置原則的是_。A密碼最好是英文字母、數(shù)字、標點符號、控

44、制字符等的結(jié)合B不要使用英文單詞,容易遭到字典攻擊C不要使用自己、家人、寵物的名字 D一定要選擇字符長度為8的字符串作為密碼1400UNIXLinux操作系統(tǒng)的文件系統(tǒng)是_結(jié)構(gòu)。A星型 B樹型 C網(wǎng)狀D環(huán)型1401下面說法正確的是_。AUNIX系統(tǒng)中有兩種NFS服務器,分別是基于內(nèi)核的NFS Daemon和用戶空間Daemon,其中安全性能較強的是基于內(nèi)核的NFSDaemon BUNIX系統(tǒng)中有兩種NFS服務器,分別是基于內(nèi)核的Daemon和用戶空間NFSDaemon,其中安全性能較強的是基于內(nèi)核的NFSDaemonCUNIX系統(tǒng)中現(xiàn)只有一種NFS服務器,就是基于內(nèi)核的NFSDaemon,原有

45、的用戶空間Daemon已經(jīng)被淘汰,因為NFSDaemon安全性能較好DUNIX系統(tǒng)中現(xiàn)只有一種NFS服務器,就是基于內(nèi)核的Daemon,原有的用戶空間NFSDaemon已經(jīng)被淘汰,因為Daemon安全性能較好1402下面不是UNIXLinux系統(tǒng)中用來進行文件系統(tǒng)備份和恢復的命令是_。AtarBcpio Cumask Dbackup1403Backup命令的功能是用于完成UNIXLinux文件的備份,下面說法不正確的是_。ABackupc命令用于進行完整備份BBackupp命令用于進行增量備份CBackupf命令備份由file指定的文件 DBackupd命令當備份設備為磁帶時使用此選項1404

46、UNIX工具(實用程序,utilities)在新建文件的時候,通常使用_作為缺省許可位,而在新建程序的時候,通常使用_作為缺省許可位。A555 666 B666 777 C777 888D888 9991405保障UNIXLinux系統(tǒng)帳號安全最為關鍵的措施是_。A文件etcpasswd和etcgroup必須有寫保護 B刪除etcpasswd、etcgroupC設置足夠強度的帳號密碼D使用shadow密碼1406UNIXLinux系統(tǒng)中,下列命令可以將普通帳號變?yōu)閞oot帳號的是_。Achmod命令Bbinpasswd命令Cchgrp命令 Dbinsu命令1407有編輯etcpasswd文件能

47、力的攻擊者可以通過把UID變?yōu)開就可以成為特權(quán)用戶。A-1 B0 C1D21408下面不是保護數(shù)據(jù)庫安全涉及到的任務是_。A確保數(shù)據(jù)不能被未經(jīng)過授權(quán)的用戶執(zhí)行存取操作B防止未經(jīng)過授權(quán)的人員刪除和修改數(shù)據(jù) C向數(shù)據(jù)庫系統(tǒng)開發(fā)商索要源代碼,做代碼級檢查 D監(jiān)視對數(shù)據(jù)的訪問和更改等使用情況1409下面不是數(shù)據(jù)庫的基本安全機制的是_。A用戶認證B用戶授權(quán)C審計功能 D電磁屏蔽1410關于用戶角色,下面說法正確的是_。ASQL Server中,數(shù)據(jù)訪問權(quán)限只能賦予角色,而不能直接賦予用戶 B角色與身份認證無關 C角色與訪問控制無關D角色與用戶之間是一對一的映射關系1411下面原則是DBMS對于用戶的訪問

48、存取控制的基本原則的是_。A隔離原則 B多層控制原則C唯一性原則D自主原則1412下面對于數(shù)據(jù)庫視圖的描述正確的是_。A數(shù)據(jù)庫視圖也是物理存儲的表 B可通過視圖訪問的數(shù)據(jù)不作為獨特的對象存儲,數(shù)據(jù)庫內(nèi)實際存儲的是SELECT語句 C數(shù)據(jù)庫視圖也可以使用UPDATE或DELETE語句生成D對數(shù)據(jù)庫視圖只能查詢數(shù)據(jù),不能修改數(shù)據(jù)1413有關數(shù)據(jù)庫加密,下面說法不正確的是_。A索引字段不能加密B關系運算的比較字段不能加密 C字符串字段不能加密 D表間的連接碼字段不能加密1414下面不是Oracle數(shù)據(jù)庫提供的審計形式的是_。A備份審計 B語句審計C特權(quán)審計D模式對象設計1415下面不是SQL Ser

49、ver支持的身份認證方式的是_。AWindows NT集成認證BSQL Server認證CSQL Server混合認證 D生物認證1416下面_不包含在MySQL數(shù)據(jù)庫系統(tǒng)中。A數(shù)據(jù)庫管理系統(tǒng),即DBMS B密鑰管理系統(tǒng) C關系型數(shù)據(jù)庫管理系統(tǒng),即RDBMSD開放源碼數(shù)據(jù)庫1417下面不是事務的特性的是_。A完整性 B原子性C一致性D隔離性1418下面不是Oracle數(shù)據(jù)庫支持的備份形式的是_。A冷備份 B溫備份 C熱備份D邏輯備份1419操作系統(tǒng)的基本功能有_。A處理器管理 B存儲管理 C文件管理 D設備管理1420通用操作系統(tǒng)必需的安全性功能有_。A用戶認證 B文件和I0設備的訪問控制 C

50、內(nèi)部進程間通信的同步 D作業(yè)管理1421根據(jù)SahzerJ.H、SchroederM.D的要求,設計安全操作系統(tǒng)應遵循的原則有_。A最小特權(quán) B操作系統(tǒng)中保護機制的經(jīng)濟性 C開放設計 D特權(quán)分離1422Windows系統(tǒng)中的用戶組包括_。A全局組 B本地組 C特殊組 D標準組1423Windows系統(tǒng)登錄流程中使用的系統(tǒng)安全模塊有_。A安全帳號管理(SecurityAccountManager,簡稱SAM)模塊 BWindows系統(tǒng)的注冊(WinLogon)模塊 C本地安全認證(10calSecurityAuthority,簡稱LSA)模塊 D安全引用監(jiān)控器模塊1424域內(nèi)置全局組安全控制非常

51、重要,這些組只出現(xiàn)在域控制器中,包括_。ADomainAdmins組 BDomainUsers組 CDomainReplicators組 DDomain Guests組1425Windows系統(tǒng)中的審計日志包括_。A系統(tǒng)日志(SystemLog) B安全日志(SecurityLog) C應用程序日志(ApplicationsLog) D用戶日志(UserLog)1426組成UNIX系統(tǒng)結(jié)構(gòu)的層次有_。A用戶層 B驅(qū)動層 C硬件層 D內(nèi)核層1427UNIXLinux系統(tǒng)中的密碼控制信息保存在etcpasswd或ectshadow文件中,信息包含的內(nèi)容有_。A最近使用過的密碼 B用戶可以再次改變其

52、密碼必須經(jīng)過的最小周期 C密碼最近的改變時間 D密碼有效的最大天數(shù)1428UNIXLinux系統(tǒng)中的Apcache服務器的主要安全缺陷表現(xiàn)在攻擊者可以_。A利用HTYP協(xié)議進行的拒絕服務攻擊 B發(fā)動緩沖區(qū)溢出攻擊 C獲得root權(quán)限 D利用MDAC組件存在一個漏洞,可以導致攻擊者遠程執(zhí)行目標系統(tǒng)的命令1429數(shù)據(jù)庫訪問控制的粒度可能有_。A數(shù)據(jù)庫級 B表級 C記錄級(行級) D屬性級(字段級) E字符級1430下面標準可用于評估數(shù)據(jù)庫的安全級別的有_。ATCSEC BITSEC CCC DBMS.PP DGB 178591999 ETDI1431Oracle數(shù)據(jù)庫的審計類型有_。A語句審計 B

53、系統(tǒng)進程審計 C特權(quán)審計 D模式對象設計 E外部對象審計1432SQL Server中的預定義服務器角色有_。Asysadmin Bserveradmin Csetupadmin Dsecurityadmin Eprocessadmin1433可以有效限制SQL注入攻擊的措施有_。A限制DBMS中sysadmin用戶的數(shù)量 B在Web應用程序中,不以管理員帳號連接數(shù)據(jù)庫 C去掉數(shù)據(jù)庫不需要的函數(shù)、存儲過程 D對于輸入的字符串型參數(shù),使用轉(zhuǎn)義 E將數(shù)據(jù)庫服務器與互聯(lián)網(wǎng)物理隔斷1434事務的特性有_。A原子性(Atomicity) B一致性(Consistency) C隔離性(1solation)

54、 D可生存性(Survivability) E持續(xù)性(Durability)1435數(shù)據(jù)庫故障可能有_。A磁盤故障 B事務內(nèi)部的故障 C系統(tǒng)故障 D介質(zhì)故障 E計算機病毒或惡意攻擊1436防火墻是設置在內(nèi)部網(wǎng)絡與外部網(wǎng)絡(如互聯(lián)網(wǎng))之間,實施訪問控制策略的一個或一組系統(tǒng)。A正確 B錯誤1437組成自適應代理網(wǎng)關防火墻的基本要素有兩個:自適應代理服務器(Adaptive Proxy Server)與動態(tài)包過濾器(DynamicPacketFilter)。A正確 B錯誤1438軟件防火墻就是指個人防火墻。A正確 B錯誤1439網(wǎng)絡地址端口轉(zhuǎn)換(NAPT)把內(nèi)部地址映射到外部網(wǎng)絡的一個IP地址的不同

55、端口上。A正確 B錯誤1440防火墻提供的透明工作模式,是指防火墻工作在數(shù)據(jù)鏈路層,類似于一個網(wǎng)橋。因此,不需要用戶對網(wǎng)絡的拓撲做出任何調(diào)整就可以把防火墻接入網(wǎng)絡。A正確 B錯誤1441防火墻安全策略一旦設定,就不能在再做任何改變。A正確 B錯誤1442對于防火墻的管理可直接通過Telnet進行。A正確 B錯誤1443防火墻規(guī)則集的內(nèi)容決定了防火墻的真正功能。A正確 B錯誤1444防火墻必須要提供VPN、NAT等功能。A正確 B錯誤1445防火墻對用戶只能通過用戶名和口令進行認證。A正確 B錯誤1446即使在企業(yè)環(huán)境中,個人防火墻作為企業(yè)縱深防御的一部分也是十分必要的。A正確 B錯誤1447只

56、要使用了防火墻,企業(yè)的網(wǎng)絡安全就有了絕對的保障。A正確 B錯誤1448防火墻規(guī)則集應該盡可能的簡單,規(guī)則集越簡單,錯誤配置的可能性就越小,系統(tǒng)就越安全。A正確 B錯誤1449iptables可配置具有狀態(tài)包過濾機制的防火墻。A正確 B錯誤1450可以將外部可訪問的服務器放置在內(nèi)部保護網(wǎng)絡中。A正確 B錯誤1451在一個有多個防火墻存在的環(huán)境中,每個連接兩個防火墻的計算機或網(wǎng)絡都是DMZ。A正確 B錯誤1452入侵檢測技術是用于檢測任何損害或企圖損害系統(tǒng)的機密性、完整性或可用性等行為的一種網(wǎng)絡安全技術。A正確 B錯誤1453主動響應和被動響應是相互對立的,不能同時采用。A正確 B錯誤1454異常

57、入侵檢測的前提條件是入侵性活動集作為異常活動集的子集,而理想狀況是異?;顒蛹c入侵性活動集相等。A正確 B錯誤1455針對入侵者采取措施是主動響應中最好的響應措施。A正確 B錯誤1456在早期大多數(shù)的入侵檢測系統(tǒng)中,入侵響應都屬于被動響應。A正確 B錯誤1457性能“瓶頸”是當前入侵防御系統(tǒng)面臨的一個挑戰(zhàn)。A正確 B錯誤1458漏報率,是指系統(tǒng)把正常行為作為入侵攻擊而進行報警的概率。A正確 B錯誤1459與入侵檢測系統(tǒng)不同,入侵防御系統(tǒng)采用在線(inline)方式運行。A正確 B錯誤1460蜜罐技術是一種被動響應措施。A正確 B錯誤1461企業(yè)應考慮綜合使用基于網(wǎng)絡的入侵檢測系統(tǒng)和基于主機的入

58、侵檢測系統(tǒng)來保護企業(yè)網(wǎng)絡。在進行分階段部署時,首先部署基于網(wǎng)絡的入侵檢測系統(tǒng),因為它通常最容易安裝和維護,接下來部署基于主機的入侵檢測系統(tǒng)來保護至關重要的服務器。A正確 B錯誤1462入侵檢測系統(tǒng)可以彌補企業(yè)安全防御系統(tǒng)中的安全缺陷和漏洞。A正確 B錯誤1463使用誤用檢測技術的入侵檢測系統(tǒng)很難檢測到新的攻擊行為和原有攻擊行為的變種。A正確 B錯誤1464在早期用集線器(hub)作為連接設備的網(wǎng)絡中使用的基于網(wǎng)絡的入侵檢測系統(tǒng)在交換網(wǎng)絡中不做任何改變,一樣可以用來監(jiān)聽整個子網(wǎng)。A正確 B錯誤1465可以通過技術手段,一次性彌補所有的安全漏洞。A正確 B錯誤1466漏洞只可能存在于操作系統(tǒng)中,數(shù)

59、據(jù)庫等其他軟件系統(tǒng)不會存在漏洞。A正確 B錯誤1467防火墻中不可能存在漏洞。A正確 B錯誤1468基于主機的漏洞掃描不需要有主機的管理員權(quán)限。A正確 B錯誤1469半連接掃描也需要完成TCP協(xié)議的三次握手過程。A正確 B錯誤1470使用漏洞庫匹配的方法進行掃描,可以發(fā)現(xiàn)所有的漏洞。A正確 B錯誤1471所有的漏洞都是可以通過打補丁來彌補的。A正確 B錯誤1472通過網(wǎng)絡掃描,可以判斷目標主機的操作系統(tǒng)類型。A正確 B錯誤1473x-scan能夠進行端口掃描。A正確 B錯誤1474隔離網(wǎng)閘采用的是物理隔離技術。A正確 B錯誤1475“安全通道隔離”是一種邏輯隔離。A正確 B錯誤1476隔離網(wǎng)閘

60、兩端的網(wǎng)絡之間不存在物理連接。A正確 B錯誤1477QQ是與朋友聯(lián)機聊天的好工具,不必擔心病毒。A正確 B錯誤1478在計算機上安裝防病毒軟件之后,就不必擔心計算機受到病毒攻擊。A正確 B錯誤1479計算機病毒可能在用戶打開“txt”文件時被啟動。A正確 B錯誤1480在安全模式下木馬程序不能啟動。A正確 B錯誤1481特征代碼技術是檢測已知計算機病毒的最簡單、代價最小的技術。A正確 B錯誤1482家里的計算機沒有聯(lián)網(wǎng),所以不會感染病毒。A正確 B錯誤1483計算機病毒的傳播離不開人的參與,遵循一定的準則就可以避免感染病毒。A正確 B錯誤1484校驗和技術只能檢測已知的計算機病毒。A正確 B錯

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論