




版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
-.z.一判斷題1501通用入侵檢測(cè)框架(CIDF)模型中,____的目的是從整個(gè)計(jì)算環(huán)境中獲得事件,并向系統(tǒng)的其他部分提供此事件。
A
事件產(chǎn)生器
B
事件分析器C
事件數(shù)據(jù)庫(kù)D
響應(yīng)單元1502基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng)的信息源是____。
A
系統(tǒng)的審計(jì)日志B
系統(tǒng)的行為數(shù)據(jù)C
應(yīng)用程序的事務(wù)日志文件
D
網(wǎng)絡(luò)中的數(shù)據(jù)包1503誤用入侵檢測(cè)技術(shù)的核心問(wèn)題是____的建立以及后期的維護(hù)和更新。
A
異常模型B
規(guī)則集處理引擎
C
網(wǎng)絡(luò)攻擊特征庫(kù)
D
審計(jì)日志1504____是在蜜罐技術(shù)上逐步發(fā)展起來(lái)的一個(gè)新的概念,在其中可以部署一個(gè)或者多個(gè)蜜罐,來(lái)構(gòu)成一個(gè)黑客誘捕網(wǎng)絡(luò)體系架構(gòu)。
A
蜜網(wǎng)
B
鳥(niǎo)餌C
鳥(niǎo)巢D
玻璃魚(yú)缸1505下面關(guān)于響應(yīng)的說(shuō)法正確的是____。
A
主動(dòng)響應(yīng)和被動(dòng)響應(yīng)是相互對(duì)立的,不能同時(shí)采用B
被動(dòng)響應(yīng)是入侵檢測(cè)系統(tǒng)中的唯一響應(yīng)方式C
入侵檢測(cè)系統(tǒng)提供的警報(bào)方式只能是顯示在屏幕上的警告信息或窗口
D
主動(dòng)響應(yīng)的方式可以是自動(dòng)發(fā)送給入侵發(fā)起方的系統(tǒng)管理員請(qǐng)求協(xié)助以識(shí)別問(wèn)題和處理問(wèn)題1506下面說(shuō)法錯(cuò)誤的是____。
A
由于基于主機(jī)的入侵檢測(cè)系統(tǒng)可以監(jiān)視一個(gè)主機(jī)上發(fā)生的全部事件,它們能夠檢測(cè)基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng)不能檢測(cè)的攻擊B
基于主機(jī)的入侵檢測(cè)可以運(yùn)行在交換網(wǎng)絡(luò)中
C
基于主機(jī)的入侵檢測(cè)系統(tǒng)可以檢測(cè)針對(duì)網(wǎng)絡(luò)中所有主機(jī)的網(wǎng)絡(luò)掃描
D
基于應(yīng)用的入侵檢測(cè)系統(tǒng)比起基于主機(jī)的入侵檢測(cè)系統(tǒng)更容易受到攻擊,因?yàn)閼?yīng)用程序日志并不像操作系統(tǒng)審計(jì)追蹤日志那樣被很好地保護(hù)1507使用漏洞庫(kù)匹配的掃描方法,能發(fā)現(xiàn)____。
A
未知的漏洞
B
已知的漏洞
C
自行設(shè)計(jì)的軟件中的漏洞D
所有漏洞1508下面____不可能存在于基于網(wǎng)絡(luò)的漏洞掃描器中。
A
漏洞數(shù)據(jù)庫(kù)模塊B
掃描引擎模塊C
當(dāng)前活動(dòng)的掃描知識(shí)庫(kù)模塊
D
阻斷規(guī)則設(shè)置模塊1509網(wǎng)絡(luò)隔離技術(shù),根據(jù)公認(rèn)的說(shuō)法,迄今已經(jīng)發(fā)展了____個(gè)階段。
A
六
B
五
C
四D
三1510下面關(guān)于隔離網(wǎng)閘的說(shuō)法,正確的是____。
A
能夠發(fā)現(xiàn)已知的數(shù)據(jù)庫(kù)漏洞B
可以通過(guò)協(xié)議代理的方法,穿透網(wǎng)閘的安全控制
C
任何時(shí)刻,網(wǎng)閘兩端的網(wǎng)絡(luò)之間不存在物理連接
D
在OSI的二層以上發(fā)揮作用1511關(guān)于網(wǎng)閘的工作原理,下面說(shuō)法錯(cuò)誤的是____.
A
切斷網(wǎng)絡(luò)之間的通用協(xié)議連接B
將數(shù)據(jù)包進(jìn)行分解或重組為靜態(tài)數(shù)據(jù);對(duì)靜態(tài)數(shù)據(jù)進(jìn)行安全審查,包括網(wǎng)絡(luò)協(xié)議檢查和代碼掃描等
C
網(wǎng)閘工作在OSI模型的二層以上
D
任何時(shí)刻,網(wǎng)閘兩端的網(wǎng)絡(luò)之間不存在物理連接1512當(dāng)您收到您認(rèn)識(shí)的人發(fā)來(lái)的電子并發(fā)現(xiàn)其中有意外附件,您應(yīng)該____。
A
打開(kāi)附件,然后將它保存到硬盤(pán)B
打開(kāi)附件,但是如果它有病毒,立即關(guān)閉它
C
用防病毒軟件掃描以后再打開(kāi)附件
D
直接刪除該1513下面病毒出現(xiàn)的時(shí)間最晚的類(lèi)型是____.
A
攜帶特洛伊木馬的病毒
B
以網(wǎng)絡(luò)釣魚(yú)為目的的病毒
C
通過(guò)網(wǎng)絡(luò)傳播的蠕蟲(chóng)病毒D
Office文檔攜帶的宏病毒1514*病毒利用RPCD緩沖區(qū)溢出漏洞進(jìn)行傳播,病毒運(yùn)行后,在%System%文件夾下生成自身的拷貝nvchip4.e*e,添加注冊(cè)表項(xiàng),使得自身能夠在系統(tǒng)啟動(dòng)時(shí)自動(dòng)運(yùn)行。通過(guò)以上描述可以判斷這種病毒的類(lèi)型為_(kāi)___。
A
文件型病毒B
宏病毒
C
網(wǎng)絡(luò)蠕蟲(chóng)病毒
D
特洛伊木馬病毒1515采用"進(jìn)程注入”可以____。
A
隱藏進(jìn)程B
隱藏網(wǎng)絡(luò)端口
C
以其他程序的名義連接網(wǎng)絡(luò)
D
以上都正確1516下列關(guān)于啟發(fā)式病毒掃描技術(shù)的描述中錯(cuò)誤的是____。
A
啟發(fā)式病毒掃描技術(shù)是基于人工智能領(lǐng)域的啟發(fā)式搜索技術(shù)B
啟發(fā)式病毒掃描技術(shù)不依賴(lài)于特征代碼來(lái)識(shí)別計(jì)算機(jī)病毒
C
啟發(fā)式病毒掃描技術(shù)不會(huì)產(chǎn)生誤報(bào),但可能會(huì)產(chǎn)生漏報(bào)
D
啟發(fā)式病毒掃描技術(shù)能夠發(fā)現(xiàn)一些應(yīng)用了已有機(jī)制或行為方式的病毒1517不能防止計(jì)算機(jī)感染病毒的措施是_____。
A
定時(shí)備份重要文件
B
經(jīng)常更新操作系統(tǒng)C
除非確切知道附件內(nèi)容,否則不要打開(kāi)電子附件D
重要部門(mén)的計(jì)算機(jī)盡量專(zhuān)機(jī)專(zhuān)用與外界隔絕1518企業(yè)在選擇防病毒產(chǎn)品時(shí)不應(yīng)該考慮的指標(biāo)為_(kāi)___。
A
產(chǎn)品能夠從一個(gè)中央位置進(jìn)行遠(yuǎn)程安裝、升級(jí)B
產(chǎn)品的誤報(bào)、漏報(bào)率較低C
產(chǎn)品提供詳細(xì)的病毒活動(dòng)記錄
D
產(chǎn)品能夠防止企業(yè)**信息通過(guò)被傳出1519防火墻通常阻止的數(shù)據(jù)包包括____。
A
來(lái)自未授權(quán)的源地址且目的地址為防火墻地址的所有入站數(shù)據(jù)包(除Email傳遞等特殊用處的端口外)
B
源地址是內(nèi)部網(wǎng)絡(luò)地址的所有入站數(shù)據(jù)包
C
所有ICMP類(lèi)型的入站數(shù)據(jù)包
D
來(lái)自未授權(quán)的源地址,包含SNMP的所有入站數(shù)據(jù)包
E
包含源路由的所有入站和出站數(shù)據(jù)包1520目前市場(chǎng)上主流防火墻提供的功能包括____。
A
數(shù)據(jù)包狀態(tài)檢測(cè)過(guò)濾
B
應(yīng)用代理
C
NAT
D
VPN
E
日志分析和流量統(tǒng)計(jì)分析1521防火墻的局限性包括____。
A
防火墻不能防御繞過(guò)了它的攻擊
B
防火墻不能消除來(lái)自?xún)?nèi)部的威脅
C
防火墻不能對(duì)用戶(hù)進(jìn)行強(qiáng)身份認(rèn)證
D
防火墻不能阻止病毒感染過(guò)的程序和文件進(jìn)出網(wǎng)絡(luò)1522防火墻的性能的評(píng)價(jià)方面包括____。
A
并發(fā)會(huì)話(huà)數(shù)
B
吞吐量
C
延時(shí)
D
平均無(wú)故障時(shí)間1523下面關(guān)于防火墻的維護(hù)和策略制定說(shuō)法正確的是____。
A
所有防火墻管理功能應(yīng)該發(fā)生在使用了強(qiáng)認(rèn)證和加密的安全鏈路上
B
Web界面可以通過(guò)SSL加密用戶(hù)名和密碼。非Web的圖形界面如果既沒(méi)有內(nèi)部加密,也沒(méi)有SSL,可以使用隧道解決方案,如SSH
C
對(duì)防火墻策略進(jìn)行驗(yàn)證的最簡(jiǎn)單的方法是,獲得防火墻配置的拷貝,然后把這些拷貝和根據(jù)已定義的策略產(chǎn)生的期望配置進(jìn)行比較
D
對(duì)防火墻策略進(jìn)行驗(yàn)證的另一種方式通過(guò)使用軟件對(duì)防火墻配置進(jìn)行實(shí)際測(cè)試
E
滲透分析可以取代傳統(tǒng)的審計(jì)程序1524蜜罐技術(shù)的主要優(yōu)點(diǎn)有____。
A
蜜罐技術(shù)屬于被動(dòng)響應(yīng),使用者沒(méi)有成為刑事訴訟或民事訴訟對(duì)象的危險(xiǎn)
B
收集數(shù)據(jù)的真實(shí)性,蜜罐不提供任何實(shí)際的業(yè)務(wù)服務(wù),所以搜集到的信息很大可能性都是由于黑客攻擊造成的,漏報(bào)率和誤報(bào)率都比較低
C
可以收集新的攻擊工具和攻擊方法,不像目前的大部分防火墻和入侵檢測(cè)系統(tǒng)只能根據(jù)特征匹配方法來(lái)檢測(cè)已知的攻擊
D
不需要強(qiáng)大的資金投入,可以用一些低成本的設(shè)備
E
可以及時(shí)地阻斷網(wǎng)絡(luò)入侵行為1525通用入侵檢測(cè)框架(CIDF)模型的組件包括____。
A
事件產(chǎn)生器
B
活動(dòng)輪廓
C
事件分析器
D
事件數(shù)據(jù)庫(kù)
E
響應(yīng)單元1526主動(dòng)響應(yīng),是指基于一個(gè)檢測(cè)到的入侵所采取的措施。對(duì)于主動(dòng)響應(yīng)來(lái)說(shuō),其選擇的措施可以歸入的類(lèi)別有____。
A
針對(duì)入侵者采取措施
B
修正系統(tǒng)
C
收集更詳細(xì)的信息
D
入侵追蹤1527隨著交換機(jī)的大量使用,基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng)面臨著無(wú)法接收數(shù)據(jù)的問(wèn)題。由于交換機(jī)不支持共享媒質(zhì)的模式,傳統(tǒng)的采用一個(gè)嗅探器(sniffer)來(lái)監(jiān)聽(tīng)整個(gè)子網(wǎng)的辦法不再可行??蛇x擇解決的辦法有____。
A
不需要修改,交換網(wǎng)絡(luò)和以前共享媒質(zhì)模式的網(wǎng)絡(luò)沒(méi)有任何區(qū)別
B
使用交換機(jī)的核心芯片上的一個(gè)調(diào)試的端口
C
把入侵檢測(cè)系統(tǒng)放在交換機(jī)內(nèi)部或防火墻等數(shù)據(jù)流的關(guān)鍵入口、出口處
D
采用分接器(tap)
E
使用以透明網(wǎng)橋模式接入的入侵檢測(cè)系統(tǒng)1528入侵防御技術(shù)面臨的挑戰(zhàn)主要包括____。
A
不能對(duì)入侵活動(dòng)和攻擊性網(wǎng)絡(luò)通信進(jìn)行攔截
B
單點(diǎn)故障
C
性能"瓶頸”
D
誤報(bào)和漏報(bào)1529網(wǎng)絡(luò)安全掃描能夠____。
A
發(fā)現(xiàn)目標(biāo)主機(jī)或網(wǎng)絡(luò)
B
判斷操作系統(tǒng)類(lèi)型
C
確認(rèn)開(kāi)放的端口
D
識(shí)別網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)
E
測(cè)試系統(tǒng)是否存在安全漏洞1530主機(jī)型漏洞掃描器可能具備的功能有____。
A
重要資料鎖定:利用安全的校驗(yàn)和機(jī)制來(lái)監(jiān)控重要的主機(jī)資料或程序的完整性
B
弱口令檢查:采用結(jié)合系統(tǒng)信息、字典和詞匯組合等的規(guī)則來(lái)檢查弱口令
C
系統(tǒng)日志和文本文件分析:針對(duì)系統(tǒng)日志檔案,如UNI*的syslogs及NT的事件日志(EventLog),以及其他文本文件的內(nèi)容做分析
D
動(dòng)態(tài)報(bào)警:當(dāng)遇到違反掃描策略或發(fā)現(xiàn)已知安全漏洞時(shí),提供及時(shí)的告警。告警可以采取多種方式,可以是聲音、彈出窗口、電子甚至手機(jī)短信等
E
分析報(bào)告:產(chǎn)生分析報(bào)告,并告訴管理員如何彌補(bǔ)漏洞1531下面對(duì)于*-scan掃描器的說(shuō)法,正確的有____。
A
可以進(jìn)行端口掃描
B
含有攻擊模塊,可以針對(duì)識(shí)別到的漏洞自動(dòng)發(fā)起攻擊
C
對(duì)于一些已知的CGI和RPC漏洞,*-scan給出了相應(yīng)的漏洞描述以及已有的通過(guò)此漏洞進(jìn)行攻擊的工具
D
需要網(wǎng)絡(luò)中每個(gè)主機(jī)的管理員權(quán)限
E
可以多線程掃描1532下面軟件產(chǎn)品中,____是漏洞掃描器。
A
*-scan
B
nmap
C
InternetScanner
D
NortonAntiVirusE
Snort1533隔離網(wǎng)閘的三個(gè)組成部分是____。
A
漏洞掃描單元B
入侵檢測(cè)單元
C
內(nèi)網(wǎng)處理單元
D
外網(wǎng)處理單元
E
專(zhuān)用隔離硬件交換單元1534網(wǎng)閘可能應(yīng)用在____。
A
涉密網(wǎng)與非涉密網(wǎng)之間
B
辦公網(wǎng)與業(yè)務(wù)網(wǎng)之間
C
電子政務(wù)的內(nèi)網(wǎng)與專(zhuān)網(wǎng)之間
D
業(yè)務(wù)網(wǎng)與互聯(lián)網(wǎng)之間
E
局域網(wǎng)與互聯(lián)網(wǎng)之間1535下面不是網(wǎng)絡(luò)端口掃描技術(shù)的是____。
A
全連接掃描B
半連接掃描
C
插件掃描
D
特征匹配掃描
E
源碼掃描1536按照2000年3月公布的《計(jì)算機(jī)病毒防治管理辦法》對(duì)計(jì)算機(jī)病毒的定義,下列屬于計(jì)算機(jī)病毒的有____。
A
*Word文檔攜帶的宏代碼,當(dāng)打開(kāi)此文檔時(shí)宏代碼會(huì)搜索并感染計(jì)算機(jī)上所有的Word文檔
B
*用戶(hù)收到來(lái)自朋友的一封電子,當(dāng)打開(kāi)附件時(shí),附件將自身發(fā)送給該用戶(hù)地址簿中前五個(gè)地址
C
*員工在公司內(nèi)部使用的系統(tǒng)中加入一個(gè)邏輯炸彈,如果該員工在一年內(nèi)被解雇則邏輯炸彈就會(huì)破壞系統(tǒng)D
黑客入侵了*服務(wù)器,并在其上安裝了一個(gè)后門(mén)程序
E
*QQ用戶(hù)打開(kāi)了朋友發(fā)送來(lái)的一個(gè)后,發(fā)現(xiàn)每次有好友上線QQ都會(huì)自動(dòng)發(fā)送一個(gè)攜帶該的消息1537病毒傳播的途徑有____。
A
移動(dòng)硬盤(pán)
B
內(nèi)存條
C
電子
D
聊天程序
E
網(wǎng)絡(luò)瀏覽1538可能和計(jì)算機(jī)病毒有關(guān)的現(xiàn)象有____。
A
可執(zhí)行文件大小改變了
B
在向?qū)懕Wo(hù)的U盤(pán)復(fù)制文件時(shí)屏幕上出現(xiàn)U盤(pán)寫(xiě)保護(hù)的提示
C
系統(tǒng)頻繁死機(jī)
D
內(nèi)存中有來(lái)歷不明的進(jìn)程
E
計(jì)算機(jī)主板損壞1539基于規(guī)則的方法就是在標(biāo)題和內(nèi)容中尋找特定的模式,其優(yōu)點(diǎn)是規(guī)則可以共享,因此它的推廣性很強(qiáng)。
A
正確
B
錯(cuò)誤1540反向查詢(xún)方法可以讓接收的互聯(lián)網(wǎng)服務(wù)商確認(rèn)發(fā)送者是否就是如其所言的真實(shí)地址。
A
正確
B
錯(cuò)誤1541SenderlD可以判斷出電子的確切來(lái)源,因此,可以降低垃圾以及域名欺騙等行為發(fā)生的可能。
A
正確
B
錯(cuò)誤1542DKIM(DomainKeysIdentifiedMail)技術(shù)以和DomainKeys相同的方式用DNS發(fā)布的公開(kāi)密鑰驗(yàn)證簽名,并且利用思科的標(biāo)題簽名技術(shù)確保一致性。
A
正確
B
錯(cuò)誤1543運(yùn)行防病毒軟件可以幫助防止遭受網(wǎng)頁(yè)仿冒欺詐。
A
正確
B
錯(cuò)誤1544由于網(wǎng)絡(luò)釣魚(yú)通常利用垃圾進(jìn)行傳播,因此,各種反垃圾的技術(shù)也都可以用來(lái)反網(wǎng)絡(luò)釣魚(yú)。
A
正確
B
錯(cuò)誤1545網(wǎng)絡(luò)釣魚(yú)的目標(biāo)往往是細(xì)心選擇的一些電子地址。
A
正確
B
錯(cuò)誤1546如果采用正確的用戶(hù)名和口令成功登錄,則證明這個(gè)不是仿冒的。
A
正確
B
錯(cuò)誤1547在來(lái)自可信站點(diǎn)的電子中輸入個(gè)人或財(cái)務(wù)信息是安全的。
A
正確
B
錯(cuò)誤1548包含收件人個(gè)人信息的是可信的。
A
正確
B
錯(cuò)誤1549可以采用內(nèi)容過(guò)濾技術(shù)來(lái)過(guò)濾垃圾。
A
正確
B
錯(cuò)誤1550黑庫(kù)的大小和過(guò)濾的有效性是內(nèi)容過(guò)濾產(chǎn)品非常重要的指標(biāo)。
A
正確
B
錯(cuò)誤1551隨著應(yīng)用環(huán)境的復(fù)雜化和傳統(tǒng)安全技術(shù)的成熟,整合各種安全模塊成為信息安全領(lǐng)域的一個(gè)發(fā)展趨勢(shì)。
A
正確
B
錯(cuò)誤1552啟發(fā)式技術(shù)通過(guò)查找通用的非法內(nèi)容特征,來(lái)嘗詡蝴IJ新形式和已知形式的非法內(nèi)容。
A
正確
B
錯(cuò)誤1553白方案規(guī)定接收者只接收自己所信賴(lài)的發(fā)送者所發(fā)送過(guò)來(lái)的。
A
正確
B
錯(cuò)誤1554實(shí)時(shí)黑是簡(jiǎn)單黑的進(jìn)—步發(fā)展,可以從根本上解決垃圾問(wèn)題。
A
正確
B
錯(cuò)誤1555貝葉斯過(guò)濾技術(shù)具有自適應(yīng)、自學(xué)習(xí)的能力,目前已經(jīng)得到了廣泛的應(yīng)用。
A
正確
B
錯(cuò)誤1556對(duì)網(wǎng)頁(yè)請(qǐng)求參數(shù)進(jìn)行驗(yàn)證,可以防止SQL注入攻擊。
A
正確
B
錯(cuò)誤1557以下不會(huì)幫助減少收到的垃圾數(shù)量的是____。
A
使用垃圾篩選器幫助阻止垃圾B(niǎo)
共享電子地址或即時(shí)消息地址時(shí)應(yīng)小心謹(jǐn)慎
C
安裝入侵檢測(cè)軟件
D
收到垃圾后向有關(guān)部門(mén)舉報(bào)1558下列不屬于垃圾過(guò)濾技術(shù)的是____。
A
軟件模擬技術(shù)
B
貝葉斯過(guò)濾技術(shù)C
關(guān)鍵字過(guò)濾技術(shù)D
黑技術(shù)1559下列技術(shù)不支持密碼驗(yàn)證的是____。
A
S/MIMEB
PGPC
AMTP
D
SMTP1560下列行為允許的有____。
A
未經(jīng)授權(quán)利用他人的計(jì)算機(jī)系統(tǒng)發(fā)送互聯(lián)網(wǎng)電子B
將采用在線自動(dòng)收集、字母或者數(shù)字任意組合等手段獲得的他人的互聯(lián)網(wǎng)電子地址用于出售、共享、交換或者向通過(guò)上述方式獲得的電子地址發(fā)送互聯(lián)網(wǎng)電子C
未經(jīng)互聯(lián)網(wǎng)電子接收者明確伺意,向其發(fā)送包含商業(yè)廣告內(nèi)容的互聯(lián)網(wǎng)電子
D
愛(ài)選包含商業(yè)廣告內(nèi)容的互聯(lián)網(wǎng)電子時(shí),在互聯(lián)網(wǎng)電子標(biāo)題信息前部注明"廣告”或者"AD'’字樣1561下列技術(shù)不能使網(wǎng)頁(yè)被篡改后能夠自動(dòng)恢復(fù)的是____。
A
限制管理員的權(quán)限
B
輪詢(xún)檢測(cè)C
事件觸發(fā)技術(shù)D
核心內(nèi)嵌技術(shù)1562以下不可以表示電子可能是欺騙性的是____。
A
它要求您點(diǎn)擊電子中的并輸入您的**信息B
傳達(dá)出一種緊迫感
C
通過(guò)姓氏和名字稱(chēng)呼您
D
它要求您驗(yàn)證*些個(gè)人信息1563如果您認(rèn)為您已經(jīng)落入網(wǎng)絡(luò)釣魚(yú)的圈套,則應(yīng)采取____措施。
A
向電子地址或被偽造的公司報(bào)告該情形B
更改**的密碼C
立即檢查財(cái)務(wù)報(bào)表
D
以上全部都是1564內(nèi)容過(guò)濾技術(shù)的含義不包括____。
A
過(guò)濾互聯(lián)網(wǎng)請(qǐng)求從而阻止用戶(hù)瀏覽不適當(dāng)?shù)膬?nèi)容或站點(diǎn)B
過(guò)濾流入的內(nèi)容從而阻止?jié)撛诘墓暨M(jìn)入用戶(hù)的網(wǎng)絡(luò)系統(tǒng)C
過(guò)濾流出的內(nèi)容從而阻止敏感數(shù)據(jù)的泄漏
D
過(guò)濾用戶(hù)的輸入從而阻止用戶(hù)傳播非法內(nèi)容1565下列內(nèi)容過(guò)濾技術(shù)中在我國(guó)沒(méi)有得到廣泛應(yīng)用的是____。
A
內(nèi)容分級(jí)審查
B
關(guān)鍵字過(guò)濾技術(shù)C
啟發(fā)式內(nèi)容過(guò)濾技術(shù)D
機(jī)器學(xué)習(xí)技術(shù)1566會(huì)讓一個(gè)用戶(hù)的"刪除”操作去警告其他許多用戶(hù)的垃圾過(guò)濾技術(shù)是____。
A
黑B
白C
實(shí)時(shí)黑
D
分布式適應(yīng)性黑1567不需要經(jīng)常維護(hù)的垃圾過(guò)濾技術(shù)是____。
A
指紋識(shí)別技術(shù)
B
簡(jiǎn)單DNS測(cè)試
C
黑技術(shù)D
關(guān)鍵字過(guò)濾1568下列關(guān)于網(wǎng)絡(luò)釣魚(yú)的描述不正確的是____。
A
網(wǎng)絡(luò)釣魚(yú)(Phishing)一詞,是"Fishing”和"Phone”的綜合體
B
網(wǎng)絡(luò)釣魚(yú)都是通過(guò)欺騙性的電子來(lái)進(jìn)行詐騙活動(dòng)
C
為了消除越來(lái)越多的以網(wǎng)絡(luò)釣魚(yú)和電子曲6件欺騙的形式進(jìn)行的身份盜竊和欺詐行為,相關(guān)行業(yè)成立了一個(gè)協(xié)會(huì)——反網(wǎng)絡(luò)釣魚(yú)工作小組D
網(wǎng)絡(luò)釣魚(yú)在很多方面和一般垃圾有所不同,理解這些不同點(diǎn)對(duì)設(shè)計(jì)反網(wǎng)絡(luò)釣魚(yú)技術(shù)至關(guān)重要1569下面技術(shù)中不能防止網(wǎng)絡(luò)釣魚(yú)攻擊的是____。
A
在主頁(yè)的底部設(shè)有一個(gè)明顯,以提醒用戶(hù)注意有關(guān)電子詐騙的問(wèn)題B
利用數(shù)字證書(shū)(如USBKEY)進(jìn)行登錄
C
根據(jù)互聯(lián)網(wǎng)內(nèi)容分級(jí)聯(lián)盟(ICRA)提供的內(nèi)容分級(jí)標(biāo)準(zhǔn)對(duì)內(nèi)容進(jìn)行分級(jí)
D
安裝殺毒軟件和防火墻、及時(shí)升級(jí)、打補(bǔ)丁、加強(qiáng)員工安全意識(shí)1570下列為垃圾的有____。
A
收件人無(wú)法拒收的電子
B
收件人事先預(yù)定的廣告、電子刊物等具有宣傳性質(zhì)的電子
C
含有病毒、、反動(dòng)等不良信息或有害信息的
D
隱藏發(fā)件人身份、地址、標(biāo)題等信息的電子
E
含有虛假的信息源、發(fā)件人、路由等信息的電子1571垃圾帶來(lái)的危害有____。
A
垃圾占用很多互聯(lián)網(wǎng)資源
B
垃圾浪費(fèi)廣大用戶(hù)的時(shí)間和精力
C
垃圾提高了*些公司做廣告的效益
D
垃圾成為病毒傳播的主要途徑
E
垃圾迫使企業(yè)使用最新的操作系統(tǒng)1572網(wǎng)頁(yè)防篡改技術(shù)包括____。
A
采用負(fù)載平衡技術(shù)
B
防*、網(wǎng)頁(yè)被篡改
C
訪問(wèn)網(wǎng)頁(yè)時(shí)需要輸入用戶(hù)名和口令
D
網(wǎng)頁(yè)被篡改后能夠自動(dòng)恢復(fù)
E
采用HTTPS協(xié)議進(jìn)行網(wǎng)頁(yè)傳輸1573網(wǎng)絡(luò)釣魚(yú)常用的手段有____。
A
利用垃圾
B
利用假冒網(wǎng)上銀行、網(wǎng)上證券
C
利用虛假的電子商務(wù)
D
利用計(jì)算機(jī)病毒
E
利用社會(huì)工程學(xué)1574內(nèi)容過(guò)濾的目的包括____。
A
阻止不良信息對(duì)人們的侵害
B
規(guī)*用戶(hù)的上網(wǎng)行為,提高工作效率
C
防止敏感數(shù)據(jù)的泄漏
D
遏制垃圾的蔓延
E
減少病毒對(duì)網(wǎng)絡(luò)的侵害1575下面技術(shù)為基于源的內(nèi)容過(guò)濾技術(shù)的是____。
A
內(nèi)容分級(jí)審查
B
DNS過(guò)濾
C
IP包過(guò)濾
D
URL過(guò)濾
E
關(guān)鍵字過(guò)濾技術(shù)1576內(nèi)容過(guò)濾技術(shù)的應(yīng)用領(lǐng)域包括____。
A
防病毒
B
網(wǎng)頁(yè)防篡改
C
防火墻
D
入侵檢測(cè)
E
反垃圾1282信息網(wǎng)絡(luò)的物理安全要從環(huán)境安全和設(shè)備安全兩個(gè)角度來(lái)考慮.
A
正確1283計(jì)算機(jī)場(chǎng)地可以選擇在公共區(qū)域人流量比較大的地方。
B
錯(cuò)誤1284計(jì)算機(jī)場(chǎng)地可以選擇在化工廠生產(chǎn)車(chē)間附近。
B
錯(cuò)誤1285計(jì)算機(jī)場(chǎng)地在正常情況下溫度保持在18~28攝氏度。
B
錯(cuò)誤1286機(jī)房供電線路和動(dòng)力、照明用電可以用同一線路。
B
錯(cuò)誤1287只要手干凈就可以直接觸摸或者擦拔電路組件,不必有進(jìn)一步的措施。
B
錯(cuò)誤1288備用電路板或者元器件、圖紙文件必須存放在防靜電屏蔽袋內(nèi),使用時(shí)要遠(yuǎn)離靜電敏感器件。
B
錯(cuò)誤1289屏蔽室是一個(gè)導(dǎo)電的金屬材料制成的大型六面體,能夠抑制和阻擋電磁波在空氣中傳播。
A
正確
1290屏蔽室的拼接、焊接工藝對(duì)電磁防護(hù)沒(méi)有影響。
B
錯(cuò)誤1291由于傳輸?shù)膬?nèi)容不同,電力線可以與網(wǎng)絡(luò)線同槽鋪設(shè)。
B
錯(cuò)誤1292接地線在穿越墻壁、樓板和地坪時(shí)應(yīng)套鋼管或其他非金屬的保護(hù)套管,鋼管應(yīng)與接地線做電氣連通。地線做電氣連通。
A
正確
1293新添設(shè)備時(shí)應(yīng)該先給設(shè)備或者部件做上明顯標(biāo)記,最好是明顯的無(wú)法除去的標(biāo)記,以防更換和方便查找贓物。
A
正確
1294TEMPEST技術(shù),是指在設(shè)計(jì)和生產(chǎn)計(jì)算機(jī)設(shè)備時(shí),就對(duì)可能產(chǎn)生電磁輻射的元器件、集成電路、連接線、顯示器等采取防輻射措施,從而達(dá)到減少計(jì)算機(jī)信息泄露的最終目的。
A
正確
1295機(jī)房?jī)?nèi)的環(huán)境對(duì)粉塵含量沒(méi)有要求。
B
錯(cuò)誤1296防電磁輻射的干擾技術(shù),是指把干擾器發(fā)射出來(lái)的電磁波和計(jì)算機(jī)輻射出來(lái)的電磁波混合在一起,以掩蓋原泄露信息的內(nèi)容和特征等,使竊密者即使截獲這一混合信號(hào)也無(wú)法提取其中的信息。
A
正確
1297有很高使用價(jià)值或很高**程度的重要數(shù)據(jù)應(yīng)采用加密等方法進(jìn)行保護(hù)。
A
正確
1298紙介質(zhì)資料廢棄應(yīng)用碎紙機(jī)粉碎或焚毀。
A
正確1299以下不符合防靜電要求的是_d_。
A
穿合適的防靜電衣服和防靜電鞋
B
在機(jī)房?jī)?nèi)直接更衣梳理
C
用表面光滑平整的辦公家具D
經(jīng)常用濕拖布拖地1300布置電子信息系統(tǒng)信號(hào)線纜的路由走向時(shí),以下做法錯(cuò)誤的是_a_。
A
可以隨意彎折
B
轉(zhuǎn)彎時(shí),彎曲半徑應(yīng)大于導(dǎo)線直徑的10倍C
盡量直線、平整D
盡量減小由線纜自身形成的感應(yīng)環(huán)路面積1301對(duì)電磁兼容性(Electromagneticpatibility,簡(jiǎn)稱(chēng)EMC)標(biāo)準(zhǔn)的描述正確的是_c_。
A
同一個(gè)國(guó)家的是恒定不變的B
不是強(qiáng)制的
C
各個(gè)國(guó)家不相同
D
以上均錯(cuò)誤1302物理安全的管理應(yīng)做到_c_。
A
所有相關(guān)人員都必須進(jìn)行相應(yīng)的培訓(xùn),明確個(gè)人工作職責(zé)B
制定嚴(yán)格的值班和考勤制度,安排人員定期檢查各種設(shè)備的運(yùn)行情況
C
在重要場(chǎng)所的進(jìn)出口安裝監(jiān)視器,并對(duì)進(jìn)出情況進(jìn)行錄像
D
以上均正確1303場(chǎng)地安全要考慮的因素有_abced_。
A
場(chǎng)地選址
B
場(chǎng)地防火
C
場(chǎng)地防水防潮
D
場(chǎng)地溫度控制
E
場(chǎng)地電源供應(yīng)1304火災(zāi)自動(dòng)報(bào)警、自動(dòng)滅火系統(tǒng)部署應(yīng)注意_bacd。
A
避開(kāi)可能招致電磁干擾的區(qū)域或設(shè)備
B
具有不間斷的專(zhuān)用消防電源
C
留備用電源
D
具有自動(dòng)和手動(dòng)兩種觸發(fā)裝置1305為了減小雷電損失,可以采取的措施有____。
A
機(jī)房?jī)?nèi)應(yīng)設(shè)等電位連接網(wǎng)絡(luò)
B
部署UPS
C
設(shè)置安全防護(hù)地與屏蔽地
D
根據(jù)雷擊在不同區(qū)域的電磁脈沖強(qiáng)度劃分,不同的區(qū)域界面進(jìn)行等電位連接
E
信號(hào)處理電路1306會(huì)導(dǎo)致電磁泄露的有____。
A
顯示器
B
開(kāi)關(guān)電路及接地系統(tǒng)
C
計(jì)算機(jī)系統(tǒng)的電源線
D
機(jī)房?jī)?nèi)的線
E
信號(hào)處理電路1307磁介質(zhì)的報(bào)廢處理,應(yīng)采用____。
A
直接丟棄B
砸碎丟棄
C
反復(fù)多次擦寫(xiě)
D
專(zhuān)用強(qiáng)磁工具清除1308靜電的危害有____。
A
導(dǎo)致磁盤(pán)讀寫(xiě)錯(cuò)誤,損壞磁頭,引起計(jì)算機(jī)誤動(dòng)作
B
造成電路擊穿或者毀壞
C
電擊,影響工作人員身心健康
D
吸附灰塵1309防止設(shè)備電磁輻射可以采用的措施有____。
A
屏蔽
B
濾波
C
盡量采用低輻射材料和設(shè)備
D
內(nèi)置電磁輻射干擾器1310災(zāi)難恢復(fù)和容災(zāi)具有不同的含義。
A
正確
B
錯(cuò)誤1311數(shù)據(jù)備份按數(shù)據(jù)類(lèi)型劃分可以分成系統(tǒng)數(shù)據(jù)備份和用戶(hù)數(shù)據(jù)備份。
A
正確
B
錯(cuò)誤1312對(duì)目前大量的數(shù)據(jù)備份來(lái)說(shuō),磁帶是應(yīng)用得最廣的介質(zhì)。
A
正確
B
錯(cuò)誤1313增量備份是備份從上次進(jìn)行完全備份后更改的全部數(shù)據(jù)文件。
A
正確
B
錯(cuò)誤1314容災(zāi)等級(jí)通用的國(guó)際標(biāo)準(zhǔn)SHARE78將容災(zāi)分成了六級(jí)。
A
正確
B
錯(cuò)誤1315容災(zāi)就是數(shù)據(jù)備份。
A
正確
B
錯(cuò)誤1316數(shù)據(jù)越重要,容災(zāi)等級(jí)越高。
A
正確
B
錯(cuò)誤1317容災(zāi)項(xiàng)目的實(shí)施過(guò)程是周而復(fù)始的。
A
正確
B
錯(cuò)誤1318如果系統(tǒng)在一段時(shí)間內(nèi)沒(méi)有出現(xiàn)問(wèn)題,就可以不用再進(jìn)行容災(zāi)了。
A
正確
B
錯(cuò)誤1319SAN針對(duì)海量、面向數(shù)據(jù)塊的數(shù)據(jù)傳輸,而NAS則提供文件級(jí)的數(shù)據(jù)訪問(wèn)功能。
A
正確
B
錯(cuò)誤1320廉價(jià)磁盤(pán)冗余陣列(RAID),基本思想就是將多只容量較小的、相對(duì)廉價(jià)的硬盤(pán)進(jìn)行有機(jī)組合,使其性能超過(guò)一只昂貴的大硬盤(pán)。
A
正確
B
錯(cuò)誤1321代表了當(dāng)災(zāi)難發(fā)生后,數(shù)據(jù)的恢復(fù)程度的指標(biāo)是____。
A
RPO
B
RTOC
NROD
SDO1322代表了當(dāng)災(zāi)難發(fā)生后,數(shù)據(jù)的恢復(fù)時(shí)間的指標(biāo)是____。
A
RPO
B
RTO
C
NROD
SDO1323我國(guó)《重要信息系統(tǒng)災(zāi)難恢復(fù)指南》將災(zāi)難恢復(fù)分成了_六_級(jí)。
A
五
B
六
C
七D
八1324容災(zāi)的目的和實(shí)質(zhì)是____。
A
數(shù)據(jù)備份B
心理安慰
C
保持信息系統(tǒng)的業(yè)務(wù)持續(xù)性
D
系統(tǒng)的有益補(bǔ)充1325容災(zāi)項(xiàng)目實(shí)施過(guò)程的分析階段,需要進(jìn)行____。
A
災(zāi)難分析B
業(yè)務(wù)環(huán)境分析C
當(dāng)前業(yè)務(wù)狀況分析
D
以上均正確1326目前對(duì)于大量數(shù)據(jù)存儲(chǔ)來(lái)說(shuō),容量大、成本低、技術(shù)成熟、廣泛使用的介質(zhì)是____。
A
磁盤(pán)
B
磁帶
C
光盤(pán)D
軟盤(pán)1327下列敘述不屬于完全備份機(jī)制特點(diǎn)描述的是____。
A
每次備份的數(shù)據(jù)量較大B
每次備份所需的時(shí)間也就較長(zhǎng)C
不能進(jìn)行得太頻繁
D
需要存儲(chǔ)空間小1328下面不屬于容災(zāi)內(nèi)容的是____。
A
災(zāi)難預(yù)測(cè)
B
災(zāi)難演習(xí)C
風(fēng)險(xiǎn)分析D
業(yè)務(wù)影響分析1329信息系統(tǒng)的容災(zāi)方案通常要考慮的要點(diǎn)有____。
A
災(zāi)難的類(lèi)型
B
恢復(fù)時(shí)間
C
恢復(fù)程度
D
實(shí)用技術(shù)
E
成本1330系統(tǒng)數(shù)據(jù)備份包括的對(duì)象有____。
A
配置文件
B
日志文件
C
用戶(hù)文檔
D
系統(tǒng)設(shè)備文件1331容災(zāi)等級(jí)越高,則____。
A
業(yè)務(wù)恢復(fù)時(shí)間越短
B
所需人員越多
C
所需要成本越高
D
保護(hù)的數(shù)據(jù)越重要1332對(duì)稱(chēng)密碼體制的特征是:加密密鑰和解密密鑰完全相同,或者一個(gè)密鑰很容易從另一個(gè)密鑰中導(dǎo)出。
A
正確
B
錯(cuò)誤1333公鑰密碼體制算法用一個(gè)密鑰進(jìn)行加密,而用另一個(gè)不同但是有關(guān)的密鑰進(jìn)行解密。
A
正確
B
錯(cuò)誤1334公鑰密碼體制有兩種基本的模型:一種是加密模型,另一種是認(rèn)證模型。
A
正確
B
錯(cuò)誤1335對(duì)信息的這種防篡改、防刪除、防插入的特性稱(chēng)為數(shù)據(jù)完整性保護(hù)。
A
正確
B
錯(cuò)誤1336PKI是利用公開(kāi)密鑰技術(shù)所構(gòu)建的、解決網(wǎng)絡(luò)安全問(wèn)題的、普遍適用的一種基礎(chǔ)設(shè)施。
A
正確
B
錯(cuò)誤1337PKI系統(tǒng)的基本組件包括____。
A
終端實(shí)體
B
認(rèn)證機(jī)構(gòu)
C
注冊(cè)機(jī)構(gòu)
D
證書(shū)撤銷(xiāo)列表發(fā)布者
E
證書(shū)資料庫(kù)
f
密鑰管理中心1338數(shù)字證書(shū)可以存儲(chǔ)的信息包括____。
A
**、社會(huì)保險(xiǎn)號(hào)、駕駛證
B
組織工商注冊(cè)號(hào)、組織組織機(jī)構(gòu)代碼、組織稅號(hào)
C
IP地址
D
Email地址1339PKI提供的核心服務(wù)包括____。
A
認(rèn)證
B
完整性
C
密鑰管理
D
簡(jiǎn)單**性
E
非否認(rèn)1340常見(jiàn)的操作系統(tǒng)包括DOS、0S/2、UNI*、*ENI*、Linu*、Windows、Netware、Oracle等。
A
正確
B
錯(cuò)誤1341操作系統(tǒng)在概念上一般分為兩部分:內(nèi)核(Kernel)以及殼(Shell),有些操作系統(tǒng)的內(nèi)核與殼完全分開(kāi)(如MicrosoftWindows、UNI*、Linu*等);另一些的內(nèi)核與殼關(guān)系緊密(如UNI*、Linu*等),內(nèi)核及殼只是操作層次上不同而已。
A
正確
B
錯(cuò)誤1342Windows系統(tǒng)中,系統(tǒng)中的用戶(hù)**可以由任意系統(tǒng)用戶(hù)建立。用戶(hù)**中包含著用戶(hù)的名稱(chēng)與密碼、用戶(hù)所屬的組、用戶(hù)的權(quán)利和用戶(hù)的權(quán)限等相關(guān)數(shù)據(jù)。
A
正確
B
錯(cuò)誤1343Windows系統(tǒng)的用戶(hù)**有兩種基本類(lèi)型:全局**(GlobalAccounts)和本地**(LocalAccounts)。
A
正確
1344本地用戶(hù)組中的Users(用戶(hù))組成員可以創(chuàng)建用戶(hù)**和本地組,也可以運(yùn)行應(yīng)用程序,但是不能安裝應(yīng)用程序,也可以關(guān)閉和鎖定操作系統(tǒng)。
A
正確
B
錯(cuò)誤1345本地用戶(hù)組中的Guests(來(lái)賓用戶(hù))組成員可以登錄和運(yùn)行應(yīng)用程序,也可以關(guān)閉操作系統(tǒng),但是其功能比Users有更多的限制。
A
正確
B
錯(cuò)誤1346域**的名稱(chēng)在域中必須是唯一的,而且也不能和本地**名稱(chēng)相同,否則會(huì)引起混亂。
A
正確
B
錯(cuò)誤1347全局組是由本域的域用戶(hù)組成的,不能包含任何組,也不能包含其他域的用戶(hù),全局組能在域中任何一臺(tái)機(jī)器上創(chuàng)建。
A
正確
B
錯(cuò)誤1348在默認(rèn)情況下,內(nèi)置DomainAdmins全局組是域的Administrators本地組的一個(gè)成員,也是域中每臺(tái)機(jī)器Administrator本地組的成員。
A
正確
B
錯(cuò)誤1349Windows*P**使用密碼對(duì)訪問(wèn)者進(jìn)行身份驗(yàn)證,密碼是區(qū)分大小寫(xiě)的字符串,最多可包含16個(gè)字符。密碼的有效字符是字母、數(shù)字、中文和符號(hào)。
A
正確
B
錯(cuò)誤1350如果向*個(gè)組分配了權(quán)限,則作為該組成員的用戶(hù)也具有這一權(quán)限。例如,如果BackupOperators組有此權(quán)限,而Lois又是該組成員,則Lois也有此權(quán)限。
A
正確
B
錯(cuò)誤1351Windows文件系統(tǒng)中,只有Administrator組和ServerOperation組可以設(shè)置和去除共享目錄,并且可以設(shè)置共享目錄的訪問(wèn)權(quán)限。
A
正確
B
錯(cuò)誤1352遠(yuǎn)程訪問(wèn)共享目錄中的目錄和文件,必須能夠同時(shí)滿(mǎn)足共享的權(quán)限設(shè)置和文件目錄自身的權(quán)限設(shè)置。用戶(hù)對(duì)共享所獲得的最終訪問(wèn)權(quán)限將取決于共享的權(quán)限設(shè)置和目錄的本地權(quán)限設(shè)置中寬松一些的條件。
A
正確
B
錯(cuò)誤1353對(duì)于注冊(cè)表的訪問(wèn)許可是將訪問(wèn)權(quán)限賦予計(jì)算機(jī)系統(tǒng)的用戶(hù)組,如Administrator、Users、Creator/Owner組等。
A
正確
B
錯(cuò)誤1354系統(tǒng)日志提供了一個(gè)顏色符號(hào)來(lái)表示問(wèn)題的嚴(yán)重程度,其中一個(gè)中間有字母"!”的黃色圓圈(或三角形)表示信息性問(wèn)題,一個(gè)中間有字母"i”的藍(lán)色圓圈表示一次警告,而中間有"stop”字樣(或符號(hào)叉)的紅色八角形表示嚴(yán)重問(wèn)題。
A
正確
B
錯(cuò)誤1355光盤(pán)作為數(shù)據(jù)備份的媒介優(yōu)勢(shì)在于價(jià)格便宜、速度快、容量大。
A
正確
B
錯(cuò)誤1356Windows防火墻能幫助阻止計(jì)算機(jī)病毒和蠕蟲(chóng)進(jìn)入用戶(hù)的計(jì)算機(jī),但該防火墻不能檢測(cè)或清除已經(jīng)感染計(jì)算機(jī)的病毒和蠕蟲(chóng)。
A
正確
B
錯(cuò)誤1357Web站點(diǎn)訪問(wèn)者實(shí)際登錄的是該Web服務(wù)器的安全系統(tǒng),"匿名”Web訪問(wèn)者都是以IUSR**身份登錄的。
A
正確
B
錯(cuò)誤1358UNI*的開(kāi)發(fā)工作是自由、獨(dú)立的,完全開(kāi)放源碼,由很多個(gè)人和組織協(xié)同開(kāi)發(fā)的。UNI*只定義了一個(gè)操作系統(tǒng)內(nèi)核。所有的UNI*發(fā)行版本共享相同的內(nèi)核源,但是,和內(nèi)核一起的輔助材料則隨版本不同有很大不同。
A
正確
B
錯(cuò)誤1359每個(gè)UNI*/Linu*系統(tǒng)中都只有一個(gè)特權(quán)用戶(hù),就是root**。
A
正確
B
錯(cuò)誤1360與Windows系統(tǒng)不一樣的是UNI*/Linu*操作系統(tǒng)中不存在預(yù)置**。
A
正確
B
錯(cuò)誤1361UNI*/Linu*系統(tǒng)中一個(gè)用戶(hù)可以同時(shí)屬于多個(gè)用戶(hù)組。
A
正確
B
錯(cuò)誤1362標(biāo)準(zhǔn)的UNI*/Linu*系統(tǒng)以屬主(Owner)、屬組(Group)、其他人(World)三個(gè)粒度進(jìn)行控制。特權(quán)用戶(hù)不受這種訪問(wèn)控制的限制。
A
正確
B
錯(cuò)誤1363UNI*/Linu*系統(tǒng)中,設(shè)置文件許可位以使得文件的所有者比其他用戶(hù)擁有更少的權(quán)限是不可能的。
A
正確
B
錯(cuò)誤1364UNI*/Linu*系統(tǒng)和Windows系統(tǒng)類(lèi)似,每一個(gè)系統(tǒng)用戶(hù)都有一個(gè)主目錄。
A
正確
B
錯(cuò)誤1365UNI*/Linu*系統(tǒng)加載文件系統(tǒng)的命令是mount,所有用戶(hù)都能使用這條命令。
A
正確
B
錯(cuò)誤1366UNI*/Linu*系統(tǒng)中查看進(jìn)程信息的who命令用于顯示登錄到系統(tǒng)的用戶(hù)情況,與w命令不同的是,who命令功能更加強(qiáng)大,who命令是w命令的一個(gè)增強(qiáng)版。
A
正確
B
錯(cuò)誤1367Httpd.conf是Web服務(wù)器的主配置文件,由管理員進(jìn)行配置,Srm.conf是Web服務(wù)器的資源配置文件,Access.conf是設(shè)置訪問(wèn)權(quán)限文件。
A
正確
B
錯(cuò)誤1368一個(gè)設(shè)置了粘住位的目錄中的文件只有在用戶(hù)擁有目錄的寫(xiě)許可,并且用戶(hù)是文件和目錄的所有者的情況下才能被刪除。
A
正確
B
錯(cuò)誤1369UNI*/Linu*系統(tǒng)中的/etc/shadow文件含有全部系統(tǒng)需要知道的關(guān)于每個(gè)用戶(hù)的信息(加密后的密碼也可能存于/etc/passwd文件中)。
A
正確
B
錯(cuò)誤1370數(shù)據(jù)庫(kù)系統(tǒng)是一種封閉的系統(tǒng),其中的數(shù)據(jù)無(wú)法由多個(gè)用戶(hù)共享。
A
正確
B
錯(cuò)誤1371數(shù)據(jù)庫(kù)安全只依靠技術(shù)即可保障。
A
正確
B
錯(cuò)誤1372通過(guò)采用各種技術(shù)和管理手段,可以獲得絕對(duì)安全的數(shù)據(jù)庫(kù)系統(tǒng)。
A
正確
B
錯(cuò)誤1373數(shù)據(jù)庫(kù)的強(qiáng)身份認(rèn)證與強(qiáng)制訪問(wèn)控制是同一概念。
A
正確
B
錯(cuò)誤1374用戶(hù)對(duì)他自己擁有的數(shù)據(jù),不需要有指定的授權(quán)動(dòng)作就擁有全權(quán)管理和操作的權(quán)限。
A
正確
B
錯(cuò)誤1375數(shù)據(jù)庫(kù)視圖可以通過(guò)INSERT或UPDATE語(yǔ)句生成。
A
正確
B
錯(cuò)誤1376數(shù)據(jù)庫(kù)加密適宜采用公開(kāi)密鑰密碼系統(tǒng)。
A
正確
B
錯(cuò)誤1377數(shù)據(jù)庫(kù)加密的時(shí)候,可以將關(guān)系運(yùn)算的比較字段加密。
A
正確
B
錯(cuò)誤1378數(shù)據(jù)庫(kù)管理員擁有數(shù)據(jù)庫(kù)的一切權(quán)限。
A
正確
B
錯(cuò)誤1379不需要對(duì)數(shù)據(jù)庫(kù)應(yīng)用程序的開(kāi)發(fā)者制定安全策略。
A
正確
B
錯(cuò)誤1380使用登錄ID登錄SQLServer后,即獲得了訪問(wèn)數(shù)據(jù)庫(kù)的權(quán)限。
A
正確
B
錯(cuò)誤1381MSSQLServer與SybaseSQLServer的身份認(rèn)證機(jī)制基本相同。
A
正確
B
錯(cuò)誤1382SQLServer不提供字段粒度的訪問(wèn)控制。
A
正確
B
錯(cuò)誤1383MySQL不提供字段粒度的訪問(wèn)控制。
A
正確
B
錯(cuò)誤1384SQLServer中,權(quán)限可以直接授予用戶(hù)ID。
A
正確
B
錯(cuò)誤1385SQL注入攻擊不會(huì)威脅到操作系統(tǒng)的安全。
A
正確
B
錯(cuò)誤1386事務(wù)具有原子性,其中包括的諸多操作要么全做,要么全不做。
A
正確
B
錯(cuò)誤1387完全備份就是對(duì)全部數(shù)據(jù)庫(kù)數(shù)據(jù)進(jìn)行備份。
A
正確
B
錯(cuò)誤1388美國(guó)國(guó)防部發(fā)布的可信計(jì)算機(jī)系統(tǒng)評(píng)估標(biāo)準(zhǔn)(TCSEC)定義了____個(gè)等級(jí)。
A
五B
六
C
七
D
八1389Windows系統(tǒng)的用戶(hù)**有兩種基本類(lèi)型,分別是全局**和____。
A
本地**
B
域**C
來(lái)賓**D
局部**1390Windows系統(tǒng)安裝完后,默認(rèn)隋況下系統(tǒng)將產(chǎn)生兩個(gè)**,分別是管理員**和____。
A
本地**B
域**
C
來(lái)賓**
D
局部**1391計(jì)算機(jī)網(wǎng)絡(luò)組織結(jié)構(gòu)中有兩種基本結(jié)構(gòu),分別是域和____。
A
用戶(hù)組
B
工作組
C
本地組D
全局組1392—般常見(jiàn)的Windows操作系統(tǒng)與Linu*系統(tǒng)的管理員密碼最大長(zhǎng)度分別為_(kāi)___和____。
A
128B
1410C
1210
D
1481393符合復(fù)雜性要求的Windows*P**密碼的最短長(zhǎng)度為_(kāi)___。
A
4
B
6
C
8D
101394設(shè)置了強(qiáng)制密碼歷史后,*用戶(hù)設(shè)置密碼kedawu失敗,該用戶(hù)可能的原密碼是____。
A
kedaB
kedaliu
C
kedawuj
D
dawu1395*公司的工作時(shí)間是上午8點(diǎn)半至12點(diǎn),下午1點(diǎn)555點(diǎn)半,每次系統(tǒng)備份需要一個(gè)半小時(shí),下列適合作為系統(tǒng)數(shù)據(jù)備份的時(shí)間是____。
A
上午8點(diǎn)B
中午12點(diǎn)C
下午3點(diǎn)
D
凌晨l點(diǎn)1396Window系統(tǒng)中對(duì)所有事件進(jìn)行審核是不現(xiàn)實(shí)的,下面不建議審核的事件是____。
A
用戶(hù)登錄及注銷(xiāo)B
用戶(hù)及用戶(hù)組管理
C
用戶(hù)打開(kāi)關(guān)閉應(yīng)用程序
D
系統(tǒng)重新啟動(dòng)和關(guān)機(jī)1397在正常情況下,Windows2000中建議關(guān)閉的服務(wù)是____。
A
TCP/IPNetBIOSHelperService
B
LogicalDiskManagerC
RemoteProcedureCallD
SecurityAccountsManager1398FTP(文件傳輸協(xié)議,F(xiàn)ileTransferProtocol,簡(jiǎn)稱(chēng)FFP)服務(wù)、SMTP(簡(jiǎn)單傳輸協(xié)議,SimpleMailTransferProtocol,簡(jiǎn)稱(chēng)SMTP)服務(wù)、HTTP(超文本傳輸協(xié)議,HyperTe*tTransportProtocol,簡(jiǎn)稱(chēng)HTTP)、HTTPS(加密并通過(guò)安全端口傳輸?shù)牧硪环NHTTP)服務(wù)分別對(duì)應(yīng)的端口是b_。
A
252180554
B
212580443
C
2111080554D
21254435541399下面不是UNI*/Linu*操作系統(tǒng)的密碼設(shè)置原則的是_D_。
A
密碼最好是英文字母、數(shù)字、標(biāo)點(diǎn)符號(hào)、控制字符等的結(jié)合B
不要使用英文單詞,容易遭到字典攻擊C
不要使用自己、家人、寵物的名字
D
一定要選擇字符長(zhǎng)度為8的字符串作為密碼1400UNI*/Linu*操作系統(tǒng)的文件系統(tǒng)是____結(jié)構(gòu)。
A
星型
B
樹(shù)型
C
網(wǎng)狀D
環(huán)型1401下面說(shuō)法正確的是____。
A
UNI*系統(tǒng)中有兩種NFS服務(wù)器,分別是基于內(nèi)核的NFSDaemon和用戶(hù)空間Daemon,其中安全性能較強(qiáng)的是基于內(nèi)核的NFSDaemon
B
UNI*系統(tǒng)中有兩種NFS服務(wù)器,分別是基于內(nèi)核的Daemon和用戶(hù)空間NFSDaemon,其中安全性能較強(qiáng)的是基于內(nèi)核的NFSDaemonC
UNI*系統(tǒng)中現(xiàn)只有一種NFS服務(wù)器,就是基于內(nèi)核的NFSDaemon,原有的用戶(hù)空間Daemon已經(jīng)被淘汰,因?yàn)镹FSDaemon安全性能較好D
UNI*系統(tǒng)中現(xiàn)只有一種NFS服務(wù)器,就是基于內(nèi)核的Daemon,原有的用戶(hù)空間NFSDaemon已經(jīng)被淘汰,因?yàn)镈aemon安全性能較好1402下面不是UNI*/Linu*系統(tǒng)中用來(lái)進(jìn)行文件系統(tǒng)備份和恢復(fù)的命令是____。
A
tarB
cpio
C
umask
D
backup1403Backup命令的功能是用于完成UNI*/Linu*文件的備份,下面說(shuō)法不正確的是____。
A
Backup—c命令用于進(jìn)行完整備份B
Backup—p命令用于進(jìn)行增量備份C
Backup—f命令備份由file指定的文件
D
Backup—d命令當(dāng)備份設(shè)備為磁帶時(shí)使用此選項(xiàng)1404UNI*工具(實(shí)用程序,utilities)在新建文件的時(shí)候,通常使用____作為缺省許可位,而在新建程序的時(shí)候,通常使用____作為缺省許可位。
A
555666
B
666777
C
777888D
8889991405保障UNI*/Linu*系統(tǒng)**安全最為關(guān)鍵的措施是____。
A
文件/etc/passwd和/etc/group必須有寫(xiě)保護(hù)
B
刪除/etc/passwd、/etc/groupC
設(shè)置足夠強(qiáng)度的**密碼D
使用shadow密碼1406UNI*/Linu*系統(tǒng)中,下列命令可以將普通**變?yōu)閞oot**的是____。
A
chmod命令B
/bin/passwd命令C
chgrp命令
D
/bin/su命令1407有編輯/etc/passwd文件能力的攻擊者可以通過(guò)把UID變?yōu)開(kāi)___就可以成為特權(quán)用戶(hù)。
A
-1
B
0
C
1D
21408下面不是保護(hù)數(shù)據(jù)庫(kù)安全涉及到的任務(wù)是____。
A
確保數(shù)據(jù)不能被未經(jīng)過(guò)授權(quán)的用戶(hù)執(zhí)行存取操作B
防止未經(jīng)過(guò)授權(quán)的人員刪除和修改數(shù)據(jù)
C
向數(shù)據(jù)庫(kù)系統(tǒng)開(kāi)發(fā)商索要源代碼,做代碼級(jí)檢查
D
監(jiān)視對(duì)數(shù)據(jù)的訪問(wèn)和更改等使用情況1409下面不是數(shù)據(jù)庫(kù)的基本安全機(jī)制的是____。
A
用戶(hù)認(rèn)證B
用戶(hù)授權(quán)C
審計(jì)功能
D
電磁屏蔽1410關(guān)于用戶(hù)角色,下面說(shuō)法正確的是____。
A
SQLServer中,數(shù)據(jù)訪問(wèn)權(quán)限只能賦予角色,而不能直接賦予用戶(hù)
B
角色與身份認(rèn)證無(wú)關(guān)
C
角色與訪問(wèn)控制無(wú)關(guān)D
角色與用戶(hù)之間是一對(duì)一的映射關(guān)系1411下面原則是DBMS對(duì)于用戶(hù)的訪問(wèn)存取控制的基本原則的是____。
A
隔離原則
B
多層控制原則C
唯一性原則D
自主原則1412下面對(duì)于數(shù)據(jù)庫(kù)視圖的描述正確的是____。
A
數(shù)據(jù)庫(kù)視圖也是物理存儲(chǔ)的表
B
可通過(guò)視圖訪問(wèn)的數(shù)據(jù)不作為獨(dú)特的對(duì)象存儲(chǔ),數(shù)據(jù)庫(kù)內(nèi)實(shí)際存儲(chǔ)的是SELECT語(yǔ)句
C
數(shù)據(jù)庫(kù)視圖也可以使用UPDATE或DELETE語(yǔ)句生成D
對(duì)數(shù)據(jù)庫(kù)視圖只能查詢(xún)數(shù)據(jù),不能修改數(shù)據(jù)1413有關(guān)數(shù)據(jù)庫(kù)加密,下面說(shuō)法不正確的是____。
A
索引字段不能加密B
關(guān)系運(yùn)算的比較字段不能加密
C
字符串字段不能加密
D
表間的連接碼字段不能加密1414下面不是Oracle數(shù)據(jù)庫(kù)提供的審計(jì)形式的是____。
A
備份審計(jì)
B
語(yǔ)句審計(jì)C
特權(quán)審計(jì)D
模式對(duì)象設(shè)計(jì)1415下面不是SQLServer支持的身份認(rèn)證方式的是_C_。
A
WindowsNT集成認(rèn)證B
SQLServer認(rèn)證C
SQLServer混合認(rèn)證
D
生物認(rèn)證1416下面____不包含在MySQL數(shù)據(jù)庫(kù)系統(tǒng)中。
A
數(shù)據(jù)庫(kù)管理系統(tǒng),即DBMS
B
密鑰管理系統(tǒng)
C
關(guān)系型數(shù)據(jù)庫(kù)管理系統(tǒng),即RDBMSD
開(kāi)放源碼數(shù)據(jù)庫(kù)1417下面不是事務(wù)的特性的是____。
A
完整性
B
原子性C
一致性D
隔離性1418下面不是Oracle數(shù)據(jù)庫(kù)支持的備份形式的是____。
A
冷備份
B
溫備份
C
熱備份D
邏輯備份1419操作系統(tǒng)的基本功能有____。
A
處理器管理
B
存儲(chǔ)管理
C
文件管理
D
設(shè)備管理1420通用操作系統(tǒng)必需的安全性功能有____。
A
用戶(hù)認(rèn)證
B
文件和I/0設(shè)備的訪問(wèn)控制
C
內(nèi)部進(jìn)程間通信的同步
D
作業(yè)管理1421根據(jù)SahzerJ.H、SchroederM.D的要求,設(shè)計(jì)安全操作系統(tǒng)應(yīng)遵循的原則有____。
A
最小特權(quán)
B
操作系統(tǒng)中保護(hù)機(jī)制的經(jīng)濟(jì)性
C
開(kāi)放設(shè)計(jì)
D
特權(quán)分離1422Windows系統(tǒng)中的用戶(hù)組包括____。
A
全局組
B
本地組
C
特殊組
D
標(biāo)準(zhǔn)組1423Windows系統(tǒng)登錄流程中使用的系統(tǒng)安全模塊有____。
A
安全**管理(SecurityAccountManager,簡(jiǎn)稱(chēng)SAM)模塊
B
Windows系統(tǒng)的注冊(cè)(WinLogon)模塊
C
本地安全認(rèn)證(10calSecurityAuthority,簡(jiǎn)稱(chēng)LSA)模塊
D
安全引用監(jiān)控器模塊1424域內(nèi)置全局組安全控制非常重要,這些組只出現(xiàn)在域控制器中,包括____。
A
DomainAdmins組
B
DomainUsers組
C
DomainReplicators組
D
DomainGuests組1425Windows系統(tǒng)中的審計(jì)日志包括____。
A
系統(tǒng)日志(SystemLog)
B
安全日志(SecurityLog)
C
應(yīng)用程序日志(ApplicationsLog)
D
用戶(hù)日志(UserLog)1426組成UNI*系統(tǒng)結(jié)構(gòu)的層次有____。
A
用戶(hù)層
B
驅(qū)動(dòng)層
C
硬件層
D
內(nèi)核層1427UNI*/Linu*系統(tǒng)中的密碼控制信息保存在/etc/passwd或/ect/shadow文件中,信息包含的內(nèi)容有____。
A
最近使用過(guò)的密碼
B
用戶(hù)可以再次改變其密碼必須經(jīng)過(guò)的最小周期
C
密碼最近的改變時(shí)間
D
密碼有效的最大天數(shù)1428UNI*/Linu*系統(tǒng)中的Apcache服務(wù)器的主要安全缺陷表現(xiàn)在攻擊者可以____。
A
利用HTYP協(xié)議進(jìn)行的拒絕服務(wù)攻擊
B
發(fā)動(dòng)緩沖區(qū)溢出攻擊
C
獲得root權(quán)限
D
利用MDAC組件存在一個(gè)漏洞,可以導(dǎo)致攻擊者遠(yuǎn)程執(zhí)行目標(biāo)系統(tǒng)的命令1429數(shù)據(jù)庫(kù)訪問(wèn)控制的粒度可能有____。
A
數(shù)據(jù)庫(kù)級(jí)
B
表級(jí)
C
記錄級(jí)(行級(jí))
D
屬性級(jí)(字段級(jí))
E
字符級(jí)1430下面標(biāo)準(zhǔn)可用于評(píng)估數(shù)據(jù)庫(kù)的安全級(jí)別的有____。
A
TCSEC
B
ITSEC
C
CCDBMS.PP
D
GB17859——1999
E
TDI1431Oracle數(shù)據(jù)庫(kù)的審計(jì)類(lèi)型有____。
A
語(yǔ)句審計(jì)
B
系統(tǒng)進(jìn)程審計(jì)
C
特權(quán)審計(jì)
D
模式對(duì)象設(shè)計(jì)
E
外部對(duì)象審計(jì)1432SQLServer中的預(yù)定義服務(wù)器角色有____。
A
sysadmin
B
serveradmin
C
setupadmin
D
securityadmin
E
processadmin1433可以有效限制SQL注入攻擊的措施有____。
A
限制DBMS中sysadmin用戶(hù)的數(shù)量
B
在Web應(yīng)用程序中,不以管理員**連接數(shù)據(jù)庫(kù)
C
去掉數(shù)據(jù)庫(kù)不需要的函數(shù)、存儲(chǔ)過(guò)程
D
對(duì)于輸入的字符串型參數(shù),使用轉(zhuǎn)義
E
將數(shù)據(jù)庫(kù)服務(wù)器與互聯(lián)網(wǎng)物理隔斷1434事務(wù)的特性有____。
A
原子性(Atomicity)
B
一致性(Consistency)
C
隔離性(1solation)
D
可生存性(Survivability)
E
持續(xù)性(Durability)1435數(shù)據(jù)庫(kù)故障可能有____。
A
磁盤(pán)故障
B
事務(wù)內(nèi)部的故障
C
系統(tǒng)故障
D
介質(zhì)故障
E
計(jì)算機(jī)病毒或惡意攻擊1436防火墻是設(shè)置在內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)(如互聯(lián)網(wǎng))之間,實(shí)施訪問(wèn)控制策略的一個(gè)或一組系統(tǒng)。
A
正確
B
錯(cuò)誤1437組成自適應(yīng)代理網(wǎng)關(guān)防火墻的基本要素有兩個(gè):自適應(yīng)代理服務(wù)器(AdaptivePro*yServer)與動(dòng)態(tài)包過(guò)濾器(DynamicPacketFilter)。
A
正確
B
錯(cuò)誤1438軟件防火墻就是指?jìng)€(gè)人防火墻。
A
正確
B
錯(cuò)誤1439網(wǎng)絡(luò)地址端口轉(zhuǎn)換(NAPT)把內(nèi)部地址映射到外部網(wǎng)絡(luò)的一個(gè)IP地址的不同端口上。
A
正確
B
錯(cuò)誤1440防火墻提供的透明工作模式,是指防火墻工作在數(shù)據(jù)鏈路層,類(lèi)似于一個(gè)網(wǎng)橋。因此,不需要用戶(hù)對(duì)網(wǎng)絡(luò)的拓?fù)渥龀鋈魏握{(diào)整就可以把防火墻接入網(wǎng)絡(luò)。
A
正確
B
錯(cuò)誤1441防火墻安全策略一旦設(shè)定,就不能在再做任何改變。
A
正確
B
錯(cuò)誤1442對(duì)于防火墻的管理可直接通過(guò)Telnet進(jìn)行。
A
正確
B
錯(cuò)誤1443防火墻規(guī)則集的內(nèi)容決定了防火墻的真正功能。
A
正確
B
錯(cuò)誤1444防火墻必須要提供VPN、NAT等功能。
A
正確
B
錯(cuò)誤1445防火墻對(duì)用戶(hù)只能通過(guò)用戶(hù)名和口令進(jìn)行認(rèn)證。
A
正確
B
錯(cuò)誤1446即使在企業(yè)環(huán)境中,個(gè)人防火墻作為企業(yè)縱深防御的一部分也是十分必要的。
A
正確
B
錯(cuò)誤1447只要使用了防火墻,企業(yè)的網(wǎng)絡(luò)安全就有了絕對(duì)的保障。
A
正確
B
錯(cuò)誤1448防火墻規(guī)則集應(yīng)該盡可能的簡(jiǎn)單,規(guī)則集越簡(jiǎn)單,錯(cuò)誤配置的可能性就越小,系統(tǒng)就越安全。
A
正確
B
錯(cuò)誤1449iptables可配置具有狀態(tài)包過(guò)濾機(jī)制的防火墻。
A
正確
B
錯(cuò)誤1450可以將外部可訪問(wèn)的服務(wù)器放置在內(nèi)部保護(hù)網(wǎng)絡(luò)中。
A
正確
B
錯(cuò)誤1451在一個(gè)有多個(gè)防火墻存在的環(huán)境中,每個(gè)連接兩個(gè)防火墻的計(jì)算機(jī)或網(wǎng)絡(luò)都是DMZ。a
A
正確
B
錯(cuò)誤1452入侵檢測(cè)技術(shù)是用于檢測(cè)任何損害或企圖損害系統(tǒng)的**性、完整性或可用性等行為的一種網(wǎng)絡(luò)安全技術(shù)。a
A
正確
B
錯(cuò)誤1453主動(dòng)響應(yīng)和被動(dòng)響應(yīng)是相互對(duì)立的,不能同時(shí)采用。
A
正確
B
錯(cuò)誤1454異常入侵檢測(cè)的前提條件是入侵性活動(dòng)集作為異?;顒?dòng)集的子集,而理想狀況是異?;顒?dòng)集與入侵性活動(dòng)集相等。a
A
正確
B
錯(cuò)誤1455針對(duì)入侵者采取措施是主動(dòng)響應(yīng)中最好的響應(yīng)措施。
A
正確
B
錯(cuò)誤1456在早期大多數(shù)的入侵檢測(cè)系統(tǒng)中,入侵響應(yīng)都屬于被動(dòng)響應(yīng)。a
A
正確
B
錯(cuò)誤1457性能"瓶頸”是當(dāng)前入侵防御系統(tǒng)面臨的一個(gè)挑戰(zhàn)。a
A
正確
B
錯(cuò)誤1458漏報(bào)率,是指系統(tǒng)把正常行為作為入侵攻擊而進(jìn)行報(bào)警的概率。
A
正確
B
錯(cuò)誤1459與入侵檢測(cè)系統(tǒng)不同,入侵防御系統(tǒng)采用在線(inline)方式運(yùn)行。a
A
正確
B
錯(cuò)誤1460蜜罐技術(shù)是一種被動(dòng)響應(yīng)措施。a
A
正確
B
錯(cuò)誤1461企業(yè)應(yīng)考慮綜合使用基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng)和基于主機(jī)的入侵檢測(cè)系統(tǒng)來(lái)保護(hù)企業(yè)網(wǎng)絡(luò)。在進(jìn)行分階段部署時(shí),首先部署基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng),因?yàn)樗ǔW钊菀装惭b和維護(hù),接下來(lái)部署基于主機(jī)的入侵檢測(cè)系統(tǒng)來(lái)保護(hù)至關(guān)重要的服務(wù)器。
A
正確
B
錯(cuò)誤1462入侵檢測(cè)系統(tǒng)可以彌補(bǔ)企業(yè)安全防御系統(tǒng)中的安全缺陷和漏洞。
A
正確
B
錯(cuò)誤1463使用誤用檢測(cè)技術(shù)的入侵檢測(cè)系統(tǒng)很難檢測(cè)到新的攻擊行為和原有攻擊行為的變種。
A
正確
B
錯(cuò)誤1464在早期用集線器(hub)作為連接設(shè)備的網(wǎng)絡(luò)中使用的基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng)在交換網(wǎng)絡(luò)中不做任何改變,一樣可以用來(lái)監(jiān)聽(tīng)整個(gè)子網(wǎng)。
A
正確
B
錯(cuò)誤1465可以通過(guò)技術(shù)手段,一次性彌補(bǔ)所有的安全漏洞。
A
正確
B
錯(cuò)誤1466漏洞只可能存在于操作系統(tǒng)中,數(shù)據(jù)庫(kù)等其他軟件系統(tǒng)不會(huì)存在漏洞。
A
正確
B
錯(cuò)誤1467防火墻中不可能存在漏洞。
A
正確
B
錯(cuò)誤1468基于主機(jī)的漏洞掃描不需要有主機(jī)的管理員權(quán)限。
A
正確
B
錯(cuò)誤1469半連接掃描也需要完成TCP協(xié)議的三次握手過(guò)程。
A
正確
B
錯(cuò)誤1470使用漏洞庫(kù)匹配的方法進(jìn)行掃描,可以發(fā)現(xiàn)所有的漏洞。
A
正確
B
錯(cuò)誤1471所有的漏洞都是可以通過(guò)打補(bǔ)丁來(lái)彌補(bǔ)的。
A
正確
B
錯(cuò)誤1472通過(guò)網(wǎng)絡(luò)掃描,可以判斷目標(biāo)主機(jī)的操作系統(tǒng)類(lèi)型。
A
正確
B
錯(cuò)誤1473*-scan能夠進(jìn)行端口掃描。
A
正確
B
錯(cuò)誤1474隔離網(wǎng)閘采用的是物理隔離技術(shù)。
A
正確
B
錯(cuò)誤1475"安全通道隔離”是一種邏輯隔離。
A
正確
B
錯(cuò)誤1476隔離網(wǎng)閘兩端的網(wǎng)絡(luò)之間不存在物理連接。
A
正確
B
錯(cuò)誤1477QQ是與朋友聯(lián)機(jī)聊天的好工具,不必?fù)?dān)心病毒。
A
正確
B
錯(cuò)誤1478在計(jì)算機(jī)上安裝防病毒軟件之后,就不必?fù)?dān)心計(jì)算機(jī)受到病毒攻擊。
A
正確
B
錯(cuò)誤1479計(jì)算機(jī)病毒可能在用戶(hù)打開(kāi)"t*t”文件時(shí)被啟動(dòng)。
A
正確
B
錯(cuò)誤1480在安全模式下木馬程序不能啟動(dòng)。
A
正確
B
錯(cuò)誤1481特征代碼技術(shù)是檢測(cè)已知計(jì)算機(jī)病毒的最簡(jiǎn)單、代價(jià)最小的技術(shù)。
A
正確
B
錯(cuò)誤1482家里的計(jì)算機(jī)沒(méi)有聯(lián)網(wǎng),所以不會(huì)感染病毒。
A
正確
B
錯(cuò)誤1483計(jì)算機(jī)病毒的傳播離不開(kāi)人的參與,遵循一定的準(zhǔn)則就可以避免感染病毒。
A
正確
B
錯(cuò)誤1484校驗(yàn)和技術(shù)只能檢測(cè)已知的計(jì)算機(jī)病毒。
A
正確
B
錯(cuò)誤1485采用Rootkit技術(shù)的病毒可以運(yùn)行在內(nèi)核模式中。
A
正確
B
錯(cuò)誤1486企業(yè)內(nèi)部只需在網(wǎng)關(guān)和各服務(wù)器上安裝防病毒軟件,客戶(hù)端不需要安裝。
A
正確
B
錯(cuò)誤1487大部分惡意所攜帶的病毒就是腳本病毒。
A
正確
B
錯(cuò)誤1488利用互聯(lián)網(wǎng)傳播已經(jīng)成為了計(jì)算機(jī)病毒傳播的一個(gè)發(fā)展趨勢(shì)。
A
正確
B
錯(cuò)誤1489防火墻是____在網(wǎng)絡(luò)環(huán)境中的應(yīng)用。
A
字符串匹配
B
訪問(wèn)控制技術(shù)
C
入侵檢測(cè)技術(shù)D
防病毒技術(shù)1490iptables中默認(rèn)的表名是____。
A
filter
B
firewallC
natD
mangle1491包過(guò)濾防火墻工作在OSI網(wǎng)絡(luò)參考模型的____。
A
物理層B
數(shù)據(jù)鏈路層
C
網(wǎng)絡(luò)層
D
應(yīng)用層1492通過(guò)添加規(guī)則,允許通往的SSH連接通過(guò)防火墻的iptables指令是____。
A
iptables-FINPUT-d-ptcp--dport22-jACCEPTB
iptables-AINPUT-d-ptcp--dport23-jACCEPT
C
iptables-AFORWARD-d-ptcp--dport22-jACCEPT
D
iptables-AFORWARD-d-ptcp--dport23-jACCEPT1493防火墻提供的接入模式不包括____。
A
網(wǎng)關(guān)模式B
透明模式C
混合模式
D
旁路接入模式1494關(guān)于包過(guò)濾防火墻說(shuō)法錯(cuò)誤的是____。
A
包過(guò)濾防火墻通常根據(jù)數(shù)據(jù)包源地址、目的地址、端口號(hào)和協(xié)議類(lèi)型等標(biāo)志設(shè)置訪問(wèn)控制列表實(shí)施對(duì)數(shù)據(jù)包的過(guò)濾B
包過(guò)濾防火墻不檢查OSI網(wǎng)絡(luò)參考模型中網(wǎng)絡(luò)層以上的數(shù)據(jù),因此可以很快地執(zhí)行
C
包過(guò)濾防火墻可以有效防止利用應(yīng)用程序漏洞進(jìn)行的攻擊
D
由于要求邏輯的一致性、封堵端口的有效性和規(guī)則集的正確性,給過(guò)濾規(guī)則的制定和配置帶來(lái)了復(fù)雜性,一般操作人員難以勝任管理,容易出現(xiàn)錯(cuò)誤1495關(guān)于應(yīng)用代理網(wǎng)關(guān)防火墻說(shuō)法正確的是____。
A
基于軟件的應(yīng)用代理網(wǎng)關(guān)工作在OSI網(wǎng)絡(luò)參考模型的網(wǎng)絡(luò)層上,它采用應(yīng)用協(xié)議代理服務(wù)的工作方式實(shí)施安全策略
B
一種服務(wù)需要一種代理模塊,擴(kuò)展服務(wù)較難
C
和包過(guò)濾防火墻相比,應(yīng)用代理網(wǎng)關(guān)防火墻的處理速度更快D
不支持對(duì)用戶(hù)身份進(jìn)行高級(jí)認(rèn)證機(jī)制。一般只能依據(jù)**信息,因此很容易受到"地址欺騙型”攻擊1496關(guān)于NAT說(shuō)法錯(cuò)誤的是____。
A
NAT允許一個(gè)機(jī)構(gòu)專(zhuān)用Intranet中的主機(jī)透明地連接到公共域中的主機(jī),無(wú)需內(nèi)部主機(jī)擁有注冊(cè)的(已經(jīng)越采越缺乏的)全局互聯(lián)網(wǎng)地址B
靜態(tài)NAT是設(shè)置起來(lái)最簡(jiǎn)單和最容易實(shí)現(xiàn)的一種地址轉(zhuǎn)換方式,內(nèi)部網(wǎng)絡(luò)中的每個(gè)主機(jī)都被永久映射成外部網(wǎng)絡(luò)中的*個(gè)合法的地址C
動(dòng)態(tài)NAT主要應(yīng)用于撥號(hào)和頻繁的遠(yuǎn)程連接,當(dāng)遠(yuǎn)程用戶(hù)連接上之后,動(dòng)態(tài)NAT就會(huì)分配給用戶(hù)一個(gè)IP地址,當(dāng)用戶(hù)斷開(kāi)時(shí),這個(gè)IP地址就會(huì)被釋放而留待以后使用
D
動(dòng)態(tài)NAT又叫做網(wǎng)絡(luò)地址端口轉(zhuǎn)換NAPT1497下面關(guān)于防火墻策略說(shuō)法正確的是____。
A
在創(chuàng)建防火墻策略以前,不需要對(duì)企業(yè)那些必不可少的應(yīng)用軟件執(zhí)行風(fēng)險(xiǎn)分析B
防火墻安全策略一旦設(shè)定,就不能在再作任何改變
C
防火墻處理人站通信的缺省策略應(yīng)該是阻止所有的包和連接,除了被指出的允許通過(guò)的通信類(lèi)型和連接
D
防火墻規(guī)則集與防火墻平臺(tái)體系結(jié)構(gòu)無(wú)關(guān)1498下面關(guān)于DMZ區(qū)的說(shuō)法錯(cuò)誤的是____。
A
通常DMZ包含允許來(lái)自互聯(lián)網(wǎng)的通信可進(jìn)入的設(shè)備,如Web服務(wù)器、FTP服務(wù)器、SMTP服務(wù)器和DNS服務(wù)器等B
內(nèi)部網(wǎng)絡(luò)可以無(wú)限制地訪問(wèn)外部網(wǎng)絡(luò)以及DMZ
C
DMZ可以訪問(wèn)內(nèi)部網(wǎng)絡(luò)
D
有兩個(gè)DMZ的防火墻環(huán)境的典型策略是主防火墻采用NAT方式工作,而內(nèi)部防火墻采用透明模式工作以減少內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu)的復(fù)雜程度1499在PDRR模型中,____是靜態(tài)防護(hù)轉(zhuǎn)化為動(dòng)態(tài)的關(guān)鍵,是動(dòng)態(tài)響應(yīng)的依據(jù)。
A
防護(hù)
B
檢測(cè)
C
響應(yīng)D
恢復(fù)1500從系統(tǒng)結(jié)構(gòu)上來(lái)看,入侵檢測(cè)系統(tǒng)可以不包括____。答案是D
A
數(shù)據(jù)源B
分析引擎
C
審計(jì)
D
響應(yīng)業(yè)務(wù)流填充是八種安全機(jī)制中的一種,能提供下面哪種安全服務(wù);八大類(lèi)特定安全機(jī)制包括加密機(jī)制、數(shù)據(jù)簽名機(jī)制、訪問(wèn)控制機(jī)制、數(shù)據(jù)完整性機(jī)制、認(rèn)證機(jī)制、業(yè)務(wù)流填充機(jī)制、路由控制機(jī)制、公正機(jī)制。五類(lèi)安全服務(wù)包括認(rèn)證(鑒別)服務(wù)、訪問(wèn)控制服務(wù)、數(shù)據(jù)**性服務(wù)、數(shù)據(jù)完整性服務(wù)和抗否認(rèn)性服務(wù)。第二章物理內(nèi)存UNI*工具(實(shí)用程序,utilitiEs)在新建文件的時(shí)候,通常使用作為缺省許可位,而在新建程序的時(shí)候,通常使用作為缺省許可位。。555666防火墻是在網(wǎng)絡(luò)環(huán)境中的應(yīng)用:訪問(wèn)控制技術(shù)UNI*/Linu*操作系統(tǒng)的文件系統(tǒng)是(樹(shù)型)結(jié)構(gòu),樹(shù)型操作系統(tǒng)安全技術(shù)中的軟件安全機(jī)制有:B存取控制安全WEB服務(wù)有偷聽(tīng)篡改詐騙,以上都對(duì)OSI七層網(wǎng)絡(luò)參考模型中的物理層能提供下面哪種安全服務(wù):數(shù)據(jù)**性下面病毒出現(xiàn)的時(shí)間最晚的類(lèi)型是:以網(wǎng)絡(luò)釣魚(yú)的病毒。采用"進(jìn)程注入”可以。以其他程序的名義連接網(wǎng)絡(luò)我國(guó)《重要信息系統(tǒng)災(zāi)難恢復(fù)指南》將災(zāi)難恢復(fù)分成了(6)級(jí)。OSI七層網(wǎng)絡(luò)參考模型中的物理層能提供下面哪種安全服務(wù):數(shù)據(jù)**性0、公鑰密碼的優(yōu)勢(shì)包括:以上都對(duì)0、包過(guò)濾防火墻工作在OSI網(wǎng)絡(luò)參考模型的(網(wǎng)絡(luò)層)0、網(wǎng)絡(luò)隔離技術(shù)分為(5)個(gè)發(fā)展階段0、您認(rèn)為您已經(jīng)落入網(wǎng)絡(luò)釣魚(yú)的圈套,則應(yīng)采取措施。向電子地址或被偽造的公司報(bào)告該情形。0、下面病毒出現(xiàn)的時(shí)間最晚的類(lèi)型是。E文檔攜帶的宏病毒0、業(yè)務(wù)流填充是八種安全機(jī)制中的一種,能提供下面哪種安全服務(wù):(數(shù)據(jù)**性)0、計(jì)算機(jī)網(wǎng)絡(luò)組織結(jié)構(gòu)中有兩種基本結(jié)構(gòu),分別是域和(工作組)2.誤用人侵檢測(cè)技術(shù)的核心問(wèn)題是的建立以及后期的維護(hù)和更新。網(wǎng)絡(luò)攻擊特征庫(kù)0、*病毒利用RPCD緩沖區(qū)溢出漏洞進(jìn)行傳播,病毒運(yùn)行后,在%SystEm%文件夾下生成自身的拷貝nvChip4.E*E,添加注冊(cè)表項(xiàng),使得自身能夠在系統(tǒng)啟動(dòng)時(shí)自動(dòng)運(yùn)行。通過(guò)以上描述可以判斷這種病毒的類(lèi)型為。b網(wǎng)絡(luò)蠕蟲(chóng)病毒0包過(guò)濾防火墻工作在OSl網(wǎng)絡(luò)參考模型的,c應(yīng)用層。0、環(huán)境安全技術(shù)的是指:廠地和機(jī)房約束(對(duì))0、包過(guò)濾防火墻工作在OSl網(wǎng)絡(luò)參考模型:網(wǎng)絡(luò)層(對(duì)0、會(huì)讓一個(gè)用戶(hù)的"刪除”操作去警告其他許多用戶(hù)的垃圾過(guò)濾技是:分布式適應(yīng)性黑0、WinDow系統(tǒng)中對(duì)所有事件進(jìn)行審核是不現(xiàn)實(shí)的,下面不建議審核的事件是:用戶(hù)打開(kāi)關(guān)閉應(yīng)用程序0、蜜網(wǎng):是在蜜罐技術(shù)上逐步發(fā)展起來(lái)的一個(gè)新的概念,在其中可以部署一個(gè)或者多個(gè)蜜罐,來(lái)構(gòu)成一個(gè)黑客誘捕網(wǎng)絡(luò)體系架構(gòu)1、信息網(wǎng)絡(luò)的物理安全要從環(huán)境和設(shè)備兩個(gè)角度來(lái)考慮(對(duì))2、計(jì)算機(jī)場(chǎng)地可以選擇在公共區(qū)域人流量比較大的地方(錯(cuò))3、計(jì)算機(jī)場(chǎng)地可以選擇在化工生產(chǎn)車(chē)間附件(錯(cuò))4、計(jì)算機(jī)場(chǎng)地在正常情況下溫度保持在職18至此28攝氏度。(對(duì))5、機(jī)房供電線路和動(dòng)力、照明用電可以用同一線路(錯(cuò))6、只要手干凈就可以直接觸摸或者擦撥電路組件,不必有進(jìn)一步的措施(錯(cuò))7、備用電路板或者元器件、圖紙文件必須存放在防靜電屏蔽袋內(nèi),使用時(shí)要遠(yuǎn)離靜電敏感器件。(對(duì))8、屏蔽室是一個(gè)導(dǎo)電的金屬材料制成的大型六面體,能夠抑制和阻擋電磁波在空氣中傳播。(對(duì))9、屏蔽室的拼接、焊接工藝對(duì)電磁防護(hù)沒(méi)有影響。(錯(cuò))10、由于傳輸?shù)膬?nèi)容不同,電力結(jié)可以與網(wǎng)絡(luò)線同槽鋪設(shè)。(錯(cuò))11、接地線在穿越墻壁、樓板和地坪時(shí)應(yīng)套鋼管或其他非金屬的保護(hù)套管,鋼管應(yīng)與接地線做電氣連通。(對(duì))12、新添設(shè)備時(shí)應(yīng)該先給設(shè)備或者部件做上明顯標(biāo)記,最好是明顯的無(wú)法除去的標(biāo)記,以防更換和方便查找贓物。(對(duì))13、TEMPEST技術(shù),是指在設(shè)計(jì)和生產(chǎn)計(jì)算機(jī)設(shè)備時(shí),就對(duì)可能產(chǎn)生電磁輻射的元器件、集成電路、連接線、顯示器等采取防輻射措施,從而達(dá)到減少計(jì)算機(jī)信息泄露的最終目的。(對(duì))14、機(jī)房?jī)?nèi)的環(huán)境對(duì)粉塵含量沒(méi)有要要求。(錯(cuò))15、防電磁輻射的干擾技術(shù),是指把干擾器發(fā)射出來(lái)的電磁波和計(jì)算機(jī)輻射出來(lái)的電磁波混合在一起,以掩蓋原泄露信息的內(nèi)容和特征等,使竊密者即使截獲這一混合信號(hào)也無(wú)法提取其中的信息。(對(duì))16、有很高使用價(jià)值或很高**程度的重要數(shù)據(jù)應(yīng)采用加密等方法進(jìn)行保護(hù)。(對(duì))17、紙介資料廢棄應(yīng)用碎紙機(jī)粉碎或焚毀。(對(duì))第三章容災(zāi)與數(shù)據(jù)備份1、災(zāi)難恢復(fù)和容災(zāi)具有不同的含義。(錯(cuò))2、數(shù)據(jù)備份按數(shù)據(jù)類(lèi)型劃分可以分成系統(tǒng)數(shù)據(jù)備份和用戶(hù)數(shù)據(jù)備份。(對(duì))3、對(duì)目前大量的數(shù)據(jù)備份來(lái)說(shuō),磁帶是應(yīng)用得最廣的介質(zhì)。(對(duì))4、增量備份是備份從上次進(jìn)行完全備份后更改的全部數(shù)據(jù)文件。(錯(cuò))5、容災(zāi)等級(jí)通用的國(guó)際標(biāo)準(zhǔn)SHARE78將容災(zāi)分成了六級(jí)。(錯(cuò))6、容災(zāi)就是數(shù)據(jù)備份。(錯(cuò))7、數(shù)據(jù)越重要,容災(zāi)等級(jí)越高。(對(duì))8、容災(zāi)項(xiàng)目的實(shí)施過(guò)程是周而復(fù)始的。(對(duì))9、如果系統(tǒng)在一段時(shí)間內(nèi)沒(méi)有出現(xiàn)問(wèn)題,就可以不用再進(jìn)行容災(zāi)了(錯(cuò))10、SAN針對(duì)海量、面向數(shù)據(jù)塊的數(shù)據(jù)傳輸,而NAS則提供文件級(jí)的數(shù)據(jù)訪問(wèn)功能。(對(duì))11、廉價(jià)磁盤(pán)冗余陳列(RAID),基本思想就是將多只容量較小的、相對(duì)廉價(jià)的硬盤(pán)進(jìn)行有機(jī)結(jié)合,使其性能超過(guò)一只昂貴的大硬盤(pán)。(對(duì))第四章基礎(chǔ)安全技術(shù)1、對(duì)稱(chēng)密碼體制的特征是:加密密鑰和解密密鑰完全相同,或者一個(gè)密鑰很容易從另一個(gè)密鑰中導(dǎo)出。(對(duì))2、公鑰密碼體制算法用一個(gè)密鑰進(jìn)行加密,而用另一個(gè)不同但是有關(guān)的密鑰進(jìn)行解密。(對(duì))3、公鑰密碼體制有兩種基本的模型:一種是加密模型,另一種是認(rèn)證模型。(對(duì))4、對(duì)信息的這種防篡改、防刪除、防插入的特性為數(shù)據(jù)完整性保護(hù)。(對(duì))5、PKI是利用公開(kāi)密鑰技術(shù)所構(gòu)建的、解決網(wǎng)絡(luò)安全問(wèn)題的、普遍適用的一種基礎(chǔ)設(shè)施。(對(duì))第五章系統(tǒng)安全1、常見(jiàn)的操作系統(tǒng)包括DOS、OS/2、UNL*、*ENI*、Linu*、Windows、Netware、Ora-cle等。(錯(cuò))2、操作系統(tǒng)在概念上一般分為兩部份:內(nèi)核(Kernel)以及殼(Shell),有些操作系統(tǒng)的內(nèi)核與殼完全分開(kāi)(如MicrosoftWindiws、UNI*、Linu*等);另一些的內(nèi)核與殼關(guān)系緊密(如UNI*、Linus等),內(nèi)核及殼只是操作層次上不同面已。(錯(cuò))3、Windows系統(tǒng)中,系統(tǒng)中的用戶(hù)**可以由任意系統(tǒng)用戶(hù)建立。用戶(hù)**中包含著用戶(hù)的名稱(chēng)與密碼、用戶(hù)所屬的組、用戶(hù)的權(quán)利和用戶(hù)的權(quán)限等相關(guān)數(shù)據(jù)。(借)4、Windows系統(tǒng)的用戶(hù)**有兩種基本類(lèi)型:全局**(GlobalAccounts)和本地**(LlcalAccounts)。(對(duì))5、本地用戶(hù)組中的Users(用戶(hù))組成員可以創(chuàng)建用戶(hù)**和本地組,也可以運(yùn)行應(yīng)用程序,但是不能安裝應(yīng)用程序,也可以關(guān)閉和鎖定操作系統(tǒng)(錯(cuò))6、本地用戶(hù)中的Guests(來(lái)賓用戶(hù))組成員可以登錄和運(yùn)行應(yīng)用程序,也可以關(guān)閉操作系統(tǒng),但是其功能比Users有更多的限制。(對(duì))7、域**的名稱(chēng)在域中必須是唯一的,而且也不能和本地**名稱(chēng)相同,否則會(huì)引起混亂。(錯(cuò))8、全局組是由本域用戶(hù)組成的,不能包含任何組,也不能包含其他的用戶(hù),全局組能在域中任何一臺(tái)機(jī)器上創(chuàng)建。(錯(cuò))9、在默認(rèn)情況下,內(nèi)置DomainAdmins全局組是域的Administrators本地組的一個(gè)成員,也是域中每臺(tái)機(jī)器Administrator本地組的成員。(對(duì))10、Windows*P**使用密碼對(duì)訪問(wèn)者進(jìn)行身份驗(yàn)證,密碼是區(qū)分大小寫(xiě)的字符串,最多可包含16個(gè)字符。密碼的有效字符是字母、數(shù)字、中文和符號(hào)。(錯(cuò))11、如果向*個(gè)組分配了權(quán)限,則作為該組成員的用戶(hù)也具有這一權(quán)限。例如,如果BackupOperators組有此權(quán)限,而Lois也有此權(quán)限。(對(duì))12、Windows文件系統(tǒng)中,只有Administrator組和ServerOperation組可以設(shè)置和去除共享目錄,并且可以設(shè)置共享目錄的訪問(wèn)權(quán)限。(錯(cuò))13、遠(yuǎn)程訪問(wèn)共享目錄中的目錄和文件,必須能夠同時(shí)滿(mǎn)足共享的權(quán)限設(shè)置和文件目錄自身的權(quán)限設(shè)置。用戶(hù)對(duì)共享所獲得的最終訪問(wèn)權(quán)限將取決于共享的權(quán)限設(shè)置和目錄的本地權(quán)限設(shè)置中寬松一些的條件。(錯(cuò))14、對(duì)于注冊(cè)表的訪問(wèn)許可是將訪問(wèn)權(quán)限賦予計(jì)算機(jī)系統(tǒng)的用戶(hù)組,如Administrator、Users、Creator/Owner組等。(對(duì))15、系統(tǒng)日志提供了一個(gè)顏色符號(hào)來(lái)表示問(wèn)題的嚴(yán)重程度,其中一個(gè)中間有字母"!”的黃色圓圈(或三角形)表示信息性問(wèn)題,一個(gè)中間有字母"i”的藍(lán)色圓圈表示一次警告,而中間有"stop”字樣(或符號(hào)叉)的紅色八角形表示嚴(yán)重問(wèn)題。(錯(cuò))16、光盤(pán)作為數(shù)據(jù)備份的媒介優(yōu)勢(shì)在于價(jià)格便宜、速度快、容量大。(錯(cuò))17、Windows防火墻能幫助阻止計(jì)算機(jī)病毒和蠕蟲(chóng)進(jìn)入用戶(hù)的計(jì)算機(jī),但該防火墻不能檢測(cè)或清除已經(jīng)感染計(jì)算機(jī)的病毒和蠕蟲(chóng)。(對(duì))18、Web站點(diǎn)訪問(wèn)者實(shí)際登錄的是該Web服務(wù)器的安全系統(tǒng),"匿名”Web訪問(wèn)者都是以IUSR**身份登錄的。(對(duì))19、UNI*的開(kāi)發(fā)工作是自由、獨(dú)立的,完全開(kāi)放源碼,由很多個(gè)人和組織協(xié)同開(kāi)發(fā)的。UNI*只定義了人個(gè)操作系統(tǒng)內(nèi)核。所有的UNI*發(fā)行版本共享相同的內(nèi)核源,但是,和內(nèi)核一起的輔助材料則隨版本不同有很大不同。(錯(cuò))20、每個(gè)UNI*/Linu*系統(tǒng)中都只有一個(gè)特權(quán)用戶(hù),就是root**。(錯(cuò))21、與Winsows系統(tǒng)不一樣的是UNIS/Linu*操作系統(tǒng)中不存在預(yù)置**。(錯(cuò))22、UNI*/Linu*系統(tǒng)中一個(gè)用戶(hù)可以同時(shí)屬于多個(gè)用戶(hù)組(對(duì))23、標(biāo)準(zhǔn)的UNI*/Linu*系統(tǒng)以屬主(Owner)、(Group)、(World)三個(gè)粒度進(jìn)行控制。特權(quán)用戶(hù)不受這種訪問(wèn)控制的限制。(對(duì))24、UNI*/Linu*系統(tǒng)中,設(shè)置文件許可位以使得文件所有者比其他用戶(hù)擁有更少的權(quán)限是不可能的。(錯(cuò))25、UNI*/Linu*系統(tǒng)和Windows系統(tǒng)類(lèi)似,每一個(gè)系統(tǒng)用戶(hù)都有一個(gè)主目錄。(對(duì))26、UNI*/Linu*系統(tǒng)加載文件系統(tǒng)的命令是mount,所有用戶(hù)都能使用這條命令。(錯(cuò))27、UNI*/Linu*系統(tǒng)中查看進(jìn)程信息的who命令用于顯示全登錄到系統(tǒng)的用戶(hù)情況,與w命令不同的是,who命令功能更加強(qiáng)大,who命令是w命令的一個(gè)增強(qiáng)版。(錯(cuò))28、Httpd.conf是Web服務(wù)器的主配文件,由管理員進(jìn)行配置,Srm.conf是Web服務(wù)器的資源配置文件,Access.conf是設(shè)置訪問(wèn)權(quán)限文件。(對(duì))29、一個(gè)設(shè)置了粘住位的目錄中的文件只有在用戶(hù)擁有目錄的寫(xiě)許可,并且用戶(hù)是文件和目錄的所有者的情況下才能刪除。(錯(cuò))30、UNI*/Linu*系統(tǒng)中的/etc/passwd文件含有全部系統(tǒng)需要知道的關(guān)于每個(gè)用戶(hù)的信息(加密后的密碼也可能存地/etc/passwd文件中)。(錯(cuò))31、數(shù)據(jù)庫(kù)系統(tǒng)是一種封閉的系統(tǒng),其中的數(shù)據(jù)無(wú)法由多個(gè)用戶(hù)共享。(錯(cuò))32、數(shù)據(jù)庫(kù)安全只依靠技術(shù)即可保障。(錯(cuò))33、通過(guò)采用各種技術(shù)和管理手段,可以獲得絕對(duì)安全的數(shù)據(jù)庫(kù)系統(tǒng)。(錯(cuò))34、數(shù)據(jù)庫(kù)的強(qiáng)身份認(rèn)證與強(qiáng)制訪問(wèn)控制是同一概念。(錯(cuò))35、用戶(hù)對(duì)他自己擁有的數(shù)據(jù),不需要有指定的授權(quán)動(dòng)作就擁有全權(quán)管理和操作的權(quán)限。(對(duì))36、數(shù)據(jù)庫(kù)視圖可以通過(guò)INSERT或UPDATE語(yǔ)句生成。(錯(cuò))37、數(shù)據(jù)庫(kù)加密適宜采用公開(kāi)密鑰密碼系統(tǒng)。(對(duì))38、數(shù)據(jù)庫(kù)加密的時(shí)候,可以將關(guān)系運(yùn)算的比較字段加密。(錯(cuò))39、數(shù)據(jù)庫(kù)管理員擁有數(shù)據(jù)庫(kù)的一切權(quán)限。(對(duì))40、不需要對(duì)數(shù)據(jù)庫(kù)應(yīng)用程序的開(kāi)發(fā)者制定安全策略。(錯(cuò))41、使用ID登錄SQLServer后,即可獲得了訪問(wèn)數(shù)據(jù)庫(kù)的權(quán)限。(錯(cuò))42、MSSQLServer與SybaseServer的身份認(rèn)證機(jī)制基本相同。(對(duì))43、SQLServer不提供字段粒度的訪問(wèn)控制。(錯(cuò))44、MySQL不提供字段粒度的訪問(wèn)控制。(對(duì))45、SQLServer中,權(quán)限可以直接授予用戶(hù)ID。(對(duì))46、SQL注入攻擊不會(huì)威脅到操作系統(tǒng)的安全。(錯(cuò))47、事務(wù)具有原子性,其中包括的諸多操作要么全做,要么全不做。(對(duì))48、完全備份就是對(duì)全部數(shù)據(jù)進(jìn)行備份。(對(duì))第六章網(wǎng)絡(luò)安全1、防火墻是設(shè)置在內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)(如互聯(lián)網(wǎng))之間,實(shí)施訪問(wèn)控制策略的一個(gè)或一個(gè)系統(tǒng)。(對(duì))2、組成自適應(yīng)代理網(wǎng)關(guān)防火墻的基本要素有兩個(gè):自適應(yīng)代理服務(wù)器(AdaptivePro*yserver)與動(dòng)態(tài)包過(guò)濾器(DynamicPacketFilter)。(對(duì))3、軟件防火墻就是指?jìng)€(gè)人防火墻。(錯(cuò))4、網(wǎng)絡(luò)地址端口轉(zhuǎn)換(NAPT)把內(nèi)部地址映射到外部網(wǎng)絡(luò)的一個(gè)IP地址的不同端口上。(對(duì))5、防火墻提供的透明工作模式,是指防火墻工作在數(shù)據(jù)鏈路層,類(lèi)似于一個(gè)網(wǎng)橋。因此,不需要用戶(hù)對(duì)網(wǎng)絡(luò)的拓樸做出任何調(diào)整就可以把防火墻接入網(wǎng)絡(luò)。(對(duì))6、防火墻安全策略一旦設(shè)定,就不能再做任何改變。(錯(cuò))7、對(duì)于防火墻的管理可直接通過(guò)Telnet進(jìn)行。(錯(cuò))8、防火墻規(guī)則集的內(nèi)容決定了防火墻的真正功能。(對(duì))9、防火墻必須要提供VPN、NAT等功能。(錯(cuò))10、防火墻對(duì)用戶(hù)只能通過(guò)用戶(hù)和口令進(jìn)行認(rèn)證。(錯(cuò))11、即使在企業(yè)環(huán)境中,個(gè)人防火墻作為企業(yè)縱深防御的一部份也是十分必要
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 商家合作協(xié)議合同
- 農(nóng)業(yè)技術(shù)服務(wù)合同協(xié)議
- 人力資源招聘合同
- 房改房二手房買(mǎi)賣(mài)合同
- 服務(wù)器維護(hù)服務(wù)類(lèi)合同
- 集體土地買(mǎi)賣(mài)合同
- 砂石材料供貨合同
- 智慧園區(qū)開(kāi)發(fā)建設(shè)合同
- 設(shè)備買(mǎi)賣(mài)居間合同
- 山西金融職業(yè)學(xué)院《數(shù)據(jù)可視化理論與實(shí)踐》2023-2024學(xué)年第二學(xué)期期末試卷
- 寧波北侖區(qū)教育局招聘事業(yè)編制教師筆試真題2023
- 心靈的幻象(宗教意向的視覺(jué)化)課件-【知識(shí)精研】高中美術(shù)湘美版(2019)美術(shù)鑒賞
- 2024年度超詳細(xì)!上海新能源汽車(chē)充電樁合作協(xié)議3篇
- 2024年井下支護(hù)工技能鑒定考試題庫(kù)-中(多選題)
- 汽車(chē)維護(hù)課件 1.3 舉升機(jī)的使用
- 2024年福建省公務(wù)員錄用考試《行測(cè)》真題及答案解析
- 農(nóng)旅一體化生態(tài)農(nóng)業(yè)示范園區(qū)建設(shè)項(xiàng)目可行性研究報(bào)告
- 2025年慢性阻塞性肺疾病全球創(chuàng)議GOLD指南修訂解讀課件
- 北京市西城區(qū)2022-2023學(xué)年高三上學(xué)期1月期末考試歷史試題 附答案
- 第三單元名著導(dǎo)讀《駱駝祥子》整本書(shū)閱讀教學(xué)設(shè)計(jì)+2023-2024學(xué)年統(tǒng)編版語(yǔ)文七年級(jí)下冊(cè)
- 2024年2個(gè)娃兒的離婚協(xié)議書(shū)模板
評(píng)論
0/150
提交評(píng)論