版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
第頁連云港專業(yè)技術(shù)接著教化—網(wǎng)絡(luò)信息安全總題庫和答案信息安全技術(shù)試題和答案信息安全網(wǎng)絡(luò)基礎(chǔ):一,推斷題1.信息網(wǎng)絡(luò)的物理安全要從環(huán)境安全和設(shè)備安全兩個角度來考慮?!?.計算機(jī)場地可以選擇在公共區(qū)域人流量比較大的地方?!?.計算機(jī)場地可以選擇在化工廠生產(chǎn)車間旁邊?!?.計算機(jī)場地在正常狀況下溫度保持在18~28攝氏度?!?.機(jī)房供電線路和動力,照明用電可以用同一線路。×6.只要手干凈就可以直接觸摸或者擦拔電路組件,不必有進(jìn)一步的措施?!?.由于傳輸?shù)膬?nèi)容不同,電力線可以及網(wǎng)絡(luò)線同槽鋪設(shè)。×8.接地線在穿越墻壁,樓板和地坪時應(yīng)套鋼管或其他非金屬的愛護(hù)套管,鋼管應(yīng)及接地線做電氣連通.√9.新添設(shè)備時應(yīng)當(dāng)先給設(shè)備或者部件做上明顯標(biāo)記,最好是明顯的無法除去的標(biāo)記,以防更換和便利查找贓物?!?10.機(jī)房內(nèi)的環(huán)境對粉塵含量沒有要求?!?11.有很高運用價值或很高機(jī)密程度的重要數(shù)據(jù)應(yīng)采納加密等方法進(jìn)行愛護(hù)。√ 12.紙介質(zhì)資料廢棄應(yīng)用碎紙機(jī)粉碎或焚毀?!倘轂?zāi)及數(shù)據(jù)備份一,推斷題1.災(zāi)難復(fù)原和容災(zāi)具有不同的含義。×2.數(shù)據(jù)備份按數(shù)據(jù)類型劃分可以分成系統(tǒng)數(shù)據(jù)備份和用戶數(shù)據(jù)備份?!?.對目前大量的數(shù)據(jù)備份來說,磁帶是應(yīng)用得最廣的介質(zhì)?!?.增量備份是備份從上次完全備份后更新的全部數(shù)據(jù)文件?!?.容災(zāi)等級通用的國際標(biāo)準(zhǔn)SHARE78將容災(zāi)分成了六級?!?.容災(zāi)就是數(shù)據(jù)備份?!?.數(shù)據(jù)越重要,容災(zāi)等級越高?!?.容災(zāi)項目的實施過程是周而復(fù)始的?!?.假如系統(tǒng)在一段時間內(nèi)沒有出現(xiàn)問題,就可以不用再進(jìn)行容災(zāi)了?!炼?單選題1.代表了當(dāng)災(zāi)難發(fā)生后,數(shù)據(jù)的復(fù)原程度的指標(biāo)是 A.RPOB.RTOC.NROD.SDO2.代表了當(dāng)災(zāi)難發(fā)生后,數(shù)據(jù)的復(fù)原時間的指標(biāo)是 A.RPOB.RTOC.NROD.SD03.容災(zāi)的目的和實質(zhì)是 A.數(shù)據(jù)備份B.心理勸慰 C.保持信息系統(tǒng)的業(yè)務(wù)持續(xù)性D.系統(tǒng)的有益補(bǔ)充4.容災(zāi)項目實施過程的分析階段,須要進(jìn)行 A.災(zāi)難分析 B.業(yè)務(wù)環(huán)境分析 C.當(dāng)前業(yè)務(wù)狀況分析 D.以上均正確5.目前對于大量數(shù)據(jù)存儲來說,容量大,成本低,技術(shù)成熟,廣泛運用的介質(zhì)是一一一。 A.磁盤 B.磁帶 c.光盤 D.自軟盤 6.下列敘述不屬于完全備份機(jī)制特點描述的是一一一。 A.每次備份的數(shù)據(jù)量較大 B.每次備份所需的時間也就校長 C.不能進(jìn)行得太頻繁 D.須要存儲空間小7.下面不屬于容災(zāi)內(nèi)容的是 A.災(zāi)難預(yù)料B.災(zāi)難演習(xí)C.風(fēng)險分析D.業(yè)務(wù)影響分析8,IBMTSMFastback是一款什么軟件()A,防病毒產(chǎn)品;B,入侵防護(hù)產(chǎn)品;C,上網(wǎng)行為管理產(chǎn)品;D,數(shù)據(jù)存儲備份產(chǎn)品9,IBMTSMFastback產(chǎn)品運用的什么技術(shù)()A,磁盤快照;B,文件拷貝;C,ISCSI技術(shù);D,磁盤共享12,IBMTSMFastback產(chǎn)品DR(遠(yuǎn)程容災(zāi))功能備份的是什么()A,應(yīng)用系統(tǒng);B,本地備份的數(shù)據(jù);C,文件系統(tǒng);D,數(shù)據(jù)庫三,多選題1.信息系統(tǒng)的容災(zāi)方案通常要考慮的要點有一一。 A.災(zāi)難的類型 B.復(fù)原時間 C.復(fù)原程度 D.好用技術(shù)E成本2.系統(tǒng)數(shù)據(jù)備份包括的對象有一一一。A.配置文件B.日志文件C.用戶文檔D.系統(tǒng)設(shè)備文件3.容災(zāi)等級越高,則一一一。A.業(yè)務(wù)復(fù)原時間越短C.所須要成本越高B.所需人員越多D.愛護(hù)的數(shù)據(jù)越重要4,數(shù)據(jù)安全備份有幾種策略()A,全備份;B,增量備份;C,差異備份;D,手工備份5,建立DisasterRecovery(容災(zāi)系統(tǒng))的前提是什么()多選A,自然災(zāi)難(地震,火災(zāi),水災(zāi)...);B,人為災(zāi)難(錯誤操作,黑客攻擊,病毒發(fā)作...)C,技術(shù)風(fēng)險(設(shè)備失效,軟件錯誤,電力失效...)6,IBMTSMFastback可以支持?jǐn)?shù)據(jù)庫系統(tǒng)包括()多選A,MSSQL;B,Oracle;C,DB2;D,MYSQL7,IBMTSMFastback可以支持的存儲介質(zhì)包括()A,磁帶介質(zhì);B,磁盤介質(zhì);C,磁帶庫;D,磁盤柜基礎(chǔ)安全技術(shù)系統(tǒng)安全一,推斷題 1.常見的操作系統(tǒng)包括DOS,UNIX,Linux,Windows,Netware,Oracle等?!?.操作系統(tǒng)在概念上一般分為兩部分:內(nèi)核(Kernel)以和殼(SheIl),有些操作系統(tǒng)的內(nèi)核及殼完全分開(如MicrosoftWindows,UNIX,Linux等);另一些的內(nèi)核及殼關(guān)系緊密(如UNIX,Linux等內(nèi)核和殼只是操作層次上不同而已。× 3.域帳號的名稱在域中必需是唯一的,而且也不能和本地帳號名稱相同,否則會引起混亂。×4.Windows防火墻能幫忙阻擋計算機(jī)病毒和蠕蟲進(jìn)入用戶的計算機(jī),但該防火墻不能檢測或清除已經(jīng)感染計算機(jī)的病毒和蠕蟲√5.數(shù)據(jù)庫系統(tǒng)是一種封閉的系統(tǒng),其中的數(shù)據(jù)無法由多個用戶共享?!?.數(shù)據(jù)庫安全只依靠技術(shù)即可保障?!?.通過采納各種技術(shù)和管理手段,可以獲得肯定安全的數(shù)據(jù)庫系統(tǒng)。×8.數(shù)據(jù)庫管理員擁有數(shù)據(jù)庫的一切權(quán)限?!?.完全備份就是對全部數(shù)據(jù)庫數(shù)據(jù)進(jìn)行備份?!潭?單選題1.Windows系統(tǒng)的用戶帳號有兩種基本類型,分別是全局帳號和 A.本地帳號 B.域帳號 C.來賓帳號D.局部帳號2.Windows系統(tǒng)安裝完后,默認(rèn)狀況下系統(tǒng)將產(chǎn)生兩個帳號,分別是管理員帳號和二一。 A.本地帳號B.域帳號 C.來賓帳號 D.局部帳號 3.計算機(jī)網(wǎng)絡(luò)組織結(jié)構(gòu)中有兩種基本結(jié)構(gòu),分別是域和 A.用戶組 B.工作組 C.本地組 D.全局組 4.某公司的工作時間是上午8點半至12點,下午1點至5點半,每次系統(tǒng)備份須要一個半小時,下列適合作為系統(tǒng)數(shù)據(jù)備份的時間是一一一。 A.上午8點 B.中午12點 C.下午3點 D.凌晨1點5,.FTP(文件傳輸協(xié)議,Protocol,簡稱HP)服務(wù),SMTP(簡單郵件傳輸協(xié)議,SimpleMailTransferProtocol,簡稱SMTP)服務(wù),HTTP(超文本傳輸協(xié)議,HyperTextTransportProtocol,簡稱HTTP),HTIPS(加密并通過安全端口傳輸?shù)牧硪环NHTIm服 務(wù)分別對應(yīng)的端口是A.252180554B.212580443C.2111080554D.2125443554三,多選題1.操作系統(tǒng)的基本功能有A.處理器管理B.存儲管理C.文件管理D.設(shè)備管理2.Windows系統(tǒng)中的用戶組包括 A.全局組 B.本地組 C.特別組 D.標(biāo)準(zhǔn)組3.Windows系統(tǒng)登錄流程中運用的系統(tǒng)安全模塊有A.安全帳號管理(SemrityAccountManager,簡稱SAM)模塊B.Windows系統(tǒng)的注冊(Winhgon)模塊C.本地安全認(rèn)證(LocalSecurityAuthority,簡稱LSA)模塊D.安全引用監(jiān)控器模塊4.數(shù)據(jù)庫故障可能有A.磁盤故障B.事務(wù)內(nèi)部的故障C.系統(tǒng)故障D.介質(zhì)故障E.計算機(jī)病毒或惡意攻擊網(wǎng)絡(luò)安全一,推斷題 1.防火墻是設(shè)置在內(nèi)部網(wǎng)絡(luò)及外部網(wǎng)絡(luò)(如互聯(lián)網(wǎng))之間,實施訪問限制策略的一個或一組系統(tǒng)√2.軟件防火墻就是指個人防火墻?!?.防火墻必須要供應(yīng)VPN,NAT等功能?!?.即使在企業(yè)環(huán)境中,個人防火墻作為企業(yè)縱深防衛(wèi)的一部分也是特別必要的?!?.只要運用了防火墻,企業(yè)的網(wǎng)絡(luò)安全就有了肯定的保障。×6.防火墻規(guī)則集應(yīng)當(dāng)盡可能的簡單,-規(guī)則集越簡單,錯誤配置的可能性就越小,系統(tǒng)就越安全?!?.在一個有多個防火墻存在的環(huán)境中,每個連接兩個防火墻的計算機(jī)或網(wǎng)絡(luò)都是DMZ?!?.全部的漏洞都是可以通過打補(bǔ)丁來彌補(bǔ)的?!?.通過網(wǎng)絡(luò)掃描,可以推斷目標(biāo)主機(jī)的操作系統(tǒng)類型?!?0.在計算機(jī)上安裝防病毒軟件之后,就不必?fù)?dān)憂計算機(jī)受到病毒攻擊?!?1.計算機(jī)病毒可能在用戶打開"txt"文件時被啟動?!?2.在安全模式下木馬程序不能啟動。×13.大部分惡意網(wǎng)站所攜帶的病毒就是腳本病毒?!?4.利用互聯(lián)網(wǎng)傳播已經(jīng)成為了計算機(jī)病毒傳播的一個發(fā)展趨勢?!潭?單選題1.防火墻供應(yīng)的接入模式不包括一一一。A.網(wǎng)關(guān)模式B.透亮模式C.混合模式D.旁路接入模式2.下面關(guān)于DMZ區(qū)的說法錯誤的是 A.通常DMZ包含允許來自互聯(lián)網(wǎng)的通信可進(jìn)入的設(shè)備,如Web服務(wù)器,FTP服務(wù)器,SMTP服務(wù)器和DNS服務(wù)器等B.內(nèi)部網(wǎng)絡(luò)可以無限制地訪問外部網(wǎng)絡(luò)以和DMZC.DMZ可以訪問內(nèi)部網(wǎng)絡(luò)D.有兩個DMZ的防火墻環(huán)境的典型策略是主防火墻采納NAT方式工作,而內(nèi)部防 火墻采納透亮模式工作以減少內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu)的困難程度 3.下面病毒出現(xiàn)的時間最晚的類型是 A.攜帶特洛伊術(shù)馬的病毒 B.以網(wǎng)絡(luò)釣魚為目的的病毒 C.通過網(wǎng)絡(luò)傳播的蠕蟲病毒 D.OEice文檔攜帶的宏病毒4.不能防止計算機(jī)感染病毒的措施是A.定時備份重要文件B.常常更新操作系統(tǒng)C.除非準(zhǔn)確知道附件內(nèi)容,否則不要打開電子郵件附件D.重要部門的計算機(jī)盡量專機(jī)專用及外界隔絕5.企業(yè)在選擇防病毒產(chǎn)品時不應(yīng)當(dāng)考慮的指標(biāo)為A.產(chǎn)品能夠從一個中央位置進(jìn)行遠(yuǎn)程安裝,升級'B.產(chǎn)品的誤報,漏報率較低C.產(chǎn)品供應(yīng)具體的病毒活動記錄D.產(chǎn)品能夠防止企業(yè)機(jī)密信息通過郵件被傳出6.病毒傳播的途徑有A.移動硬盤B.內(nèi)存條C.電子郵件D.閑聊程序E網(wǎng)絡(luò)閱讀7.可能和計算機(jī)病毒有關(guān)的現(xiàn)象有A.可執(zhí)行文件大小改變了B.在向?qū)憪圩o(hù)的U盤復(fù)制文件時屏幕上出現(xiàn)U盤寫愛護(hù)的提示C.系統(tǒng)頻繁死機(jī)D.內(nèi)存中有來歷不明的進(jìn)程E.計算機(jī)主板損壞應(yīng)用安全一,推斷題 1.運行防病毒軟件可以幫忙防止遭遇網(wǎng)頁仿冒欺詐。√ 2.由于網(wǎng)絡(luò)釣魚通常利用垃圾郵件進(jìn)行傳播,因此,各種反垃圾郵件的技術(shù)也都可以用來反網(wǎng)絡(luò)釣魚?!?.網(wǎng)絡(luò)釣魚的目標(biāo)往往是細(xì)心選擇的一些電子郵件地址。√4.假如采納正確的用戶名和口令勝利登錄網(wǎng)站,則證明這個網(wǎng)站不是仿冒的?!?.在來自可信站點的電子郵件中輸入個人或財務(wù)信息是安全的?!?.可以采納內(nèi)容過濾技術(shù)來過濾垃圾郵件?!?.黑名單庫的大小和過濾的有效性是內(nèi)容過濾產(chǎn)品特別重要的指標(biāo)?!?.隨著應(yīng)用環(huán)境的困難化和傳統(tǒng)安全技術(shù)的成熟,整合各種安全模塊成為信息安全領(lǐng)域的一個發(fā)展趨勢√9啟發(fā)式技術(shù)通過查找通用的非法內(nèi)容特征,來嘗試檢測新形式和已知形式的才膚內(nèi)容?!?0.白名單方案規(guī)定郵件接收者只接收自己所信任的郵件發(fā)送者所發(fā)送過來的郵件。√11.實時黑名單是簡單黑名單的進(jìn)一步發(fā)展,可以從根本上解決垃圾郵件問題?!炼?單選題1.以下不會幫忙減少收到的垃圾郵件數(shù)量的是一一一。A.運用垃圾郵件篩選器幫忙阻擋垃圾郵件.B.共享電子郵件地址或即時消息地址時應(yīng)當(dāng)心謹(jǐn)慎C.安裝入侵檢測軟件D.收到垃圾郵件后向有關(guān)部門舉報三,多選題1.下列郵件為垃圾郵件的有A.收件人無法拒收的電子郵件B.收件人事先預(yù)定的廣告,電子刊物等具有宣揚性質(zhì)的電子郵件C.含有病毒,色情,反動等不良信息或有害信息的郵件D.隱藏發(fā)件人身份,地址,標(biāo)題等信息的電子郵件E.含有虛假的信息源,發(fā)件人,路由等信息的電子郵件2.垃圾郵件帶來的危害有A.垃圾郵件占用很多互聯(lián)網(wǎng)資源B.垃圾郵件奢侈廣闊用戶的時間和精力C.垃圾郵件提高了某些公司做廣告的效益D.垃圾郵件成為病毒傳播的主要途徑E.垃圾郵件迫使企業(yè)運用最新的操作系統(tǒng)3.網(wǎng)頁防篡改技術(shù)包括A.網(wǎng)站采納負(fù)載平衡技術(shù)B.防范網(wǎng)站,網(wǎng)頁被篡改C.訪問網(wǎng)頁時須要輸入用戶名和口令D.網(wǎng)頁被篡改后能夠自動復(fù)原E采納HITPS協(xié)議進(jìn)行網(wǎng)頁傳輸主4.網(wǎng)絡(luò)釣魚常用的手段有A.利用垃圾郵件B.利用假冒網(wǎng)上銀行,網(wǎng)上證券網(wǎng)站C.利用虛假的電子商務(wù)D.利用計算機(jī)病毒E.利用社會工程學(xué)5.內(nèi)容過濾的目的包括A.阻擋不良信息對人們的侵害B.規(guī)范用戶的上網(wǎng)行為,提高工作效率C.防止敏感數(shù)據(jù)的泄漏D.遏制垃圾郵件的擴(kuò)散E.減少病毒對網(wǎng)絡(luò)的侵害7.內(nèi)容過濾技術(shù)的應(yīng)用領(lǐng)域包括A.防病毒B.網(wǎng)頁防篡改C.防火墻D.入侵檢測E.反垃圾郵件1282信息網(wǎng)絡(luò)的物理安全要從環(huán)境安全和設(shè)備安全兩個角度來考慮.
A
正確B
錯誤1283計算機(jī)場地可以選擇在公共區(qū)域人流量比較大的地方。
A
正確B
錯誤1284計算機(jī)場地可以選擇在化工廠生產(chǎn)車間旁邊。
A
正確B
錯誤1285計算機(jī)場地在正常狀況下溫度保持在18~28攝氏度。
A
正確B
錯誤1286機(jī)房供電線路和動力,照明用電可以用同一線路。
A
正確B
錯誤1287只要手干凈就可以直接觸摸或者擦拔電路組件,不必有進(jìn)一步的措施。
A
正確B
錯誤1288備用電路板或者元器件,圖紙文件必需存放在防靜電屏蔽袋內(nèi),運用時要遠(yuǎn)離靜電敏感器件。
A
正確B
錯誤1289屏蔽室是一個導(dǎo)電的金屬材料制成的大型六面體,能夠抑制和阻擋電磁波在空氣中傳播。
A
正確B
錯誤1290屏蔽室的拼接,焊接工藝對電磁防護(hù)沒有影響。
A
正確B
錯誤1291由于傳輸?shù)膬?nèi)容不同,電力線可以及網(wǎng)絡(luò)線同槽鋪設(shè)。
A
正確B
錯誤1292接地線在穿越墻壁,樓板和地坪時應(yīng)套鋼管或其他非金屬的愛護(hù)套管,鋼管應(yīng)及接地線做電氣連通。地線做電氣連通。
A
正確B
錯誤1293新添設(shè)備時應(yīng)當(dāng)先給設(shè)備或者部件做上明顯標(biāo)記,最好是明顯的無法除去的標(biāo)記,以防更換和便利查找贓物。
A
正確B
錯誤1294TEMPEST技術(shù),是指在設(shè)計和生產(chǎn)計算機(jī)設(shè)備時,就對可能產(chǎn)生電磁輻射的元器件,集成電路,連接線,顯示器等實行防輻射措施,從而達(dá)到減少計算機(jī)信息泄露的最終目的。
A
正確B
錯誤1295機(jī)房內(nèi)的環(huán)境對粉塵含量沒有要求。
A
正確B
錯誤1296防電磁輻射的干擾技術(shù),是指把干擾器放射出來的電磁波和計算機(jī)輻射出來的電磁波混合在一起,以掩蓋原泄露信息的內(nèi)容和特征等,使竊密者即使截獲這一混合信號也無法提取其中的信息。
A
正確B
錯誤1297有很高運用價值或很高機(jī)密程度的重要數(shù)據(jù)應(yīng)采納加密等方法進(jìn)行愛護(hù)。
A
正確B
錯誤1298紙介質(zhì)資料廢棄應(yīng)用碎紙機(jī)粉碎或焚毀。
A
正確B
錯誤1299以下不符合防靜電要求的是____。
A
穿合適的防靜電衣服和防靜電鞋B
在機(jī)房內(nèi)直接更衣梳理C
用表面光滑平整的辦公家具D
常常用濕拖布拖地1300布置電子信息系統(tǒng)信號線纜的路由走向時,以下做法錯誤的是____。
A
可以隨意彎折B
轉(zhuǎn)彎時,彎曲半徑應(yīng)大于導(dǎo)線直徑的10倍C
盡量直線,平整D
盡量減小由線纜自身形成的感應(yīng)環(huán)路面積1301對電磁兼容性(ElectromagneticCompatibility,簡稱EMC)標(biāo)準(zhǔn)的描述正確的是____。
A
同一個國家的是恒定不變的B
不是強(qiáng)制的C
各個國家不相同D
以上均錯誤1302物理安全的管理應(yīng)做到____。
A
全部相關(guān)人員都必需進(jìn)行相應(yīng)的培訓(xùn),明確個人工作職責(zé)B
制定嚴(yán)格的值班和考勤制度,安排人員定期檢查各種設(shè)備的運行狀況C
在重要場所的進(jìn)出口安裝監(jiān)視器,并對進(jìn)出狀況進(jìn)行錄像D
以上均正確1303場地安全要考慮的因素有____。
A
場地選址B
場地防火C
場地防水防潮D
場地溫度限制E
場地電源供應(yīng)1304火災(zāi)自動報警,自動滅火系統(tǒng)部署應(yīng)留意____。
A
避開可能招致電磁干擾的區(qū)域或設(shè)備B
具有不間斷的專用消防電源C
留備用電源D
具有自動和手動兩種觸發(fā)裝置1305為了減小雷電損失,可以實行的措施有____。
A
機(jī)房內(nèi)應(yīng)設(shè)等電位連接網(wǎng)絡(luò)B
部署UPSC
設(shè)置安全防護(hù)地及屏蔽地D
依據(jù)雷擊在不同區(qū)域的電磁脈沖強(qiáng)度劃分,不同的區(qū)域界面進(jìn)行等電位連接E
信號處理電路1306會導(dǎo)致電磁泄露的有____。
A
顯示器B
開關(guān)電路和接地系統(tǒng)C
計算機(jī)系統(tǒng)的電源線D
機(jī)房內(nèi)的線E
信號處理電路1307磁介質(zhì)的報廢處理,應(yīng)采納____。
A
直接丟棄B
砸碎丟棄C
反復(fù)多次擦寫D
專用強(qiáng)磁工具清除1308靜電的危害有____。
A
導(dǎo)致磁盤讀寫錯誤,損壞磁頭,引起計算機(jī)誤動作B
造成電路擊穿或者毀壞C
電擊,影響工作人員身心健康D
吸附灰塵1309防止設(shè)備電磁輻射可以采納的措施有____。
A
屏蔽B
濾波C
盡量采納低輻射材料和設(shè)備D
內(nèi)置電磁輻射干擾器1310災(zāi)難復(fù)原和容災(zāi)具有不同的含義。
A
正確B
錯誤1311數(shù)據(jù)備份按數(shù)據(jù)類型劃分可以分成系統(tǒng)數(shù)據(jù)備份和用戶數(shù)據(jù)備份。
A
正確B
錯誤1312對目前大量的數(shù)據(jù)備份來說,磁帶是應(yīng)用得最廣的介質(zhì)。
A
正確B
錯誤1313增量備份是備份從上次進(jìn)行完全備份后更改的全部數(shù)據(jù)文件。
A
正確B
錯誤1314容災(zāi)等級通用的國際標(biāo)準(zhǔn)SHARE78將容災(zāi)分成了六級。
A
正確B
錯誤1315容災(zāi)就是數(shù)據(jù)備份。
A
正確B
錯誤1316數(shù)據(jù)越重要,容災(zāi)等級越高。
A
正確B
錯誤1317容災(zāi)項目的實施過程是周而復(fù)始的。
A
正確B
錯誤1318假如系統(tǒng)在一段時間內(nèi)沒有出現(xiàn)問題,就可以不用再進(jìn)行容災(zāi)了。
A
正確B
錯誤1319SAN針對海量,面對數(shù)據(jù)塊的數(shù)據(jù)傳輸,而NAS則供應(yīng)文件級的數(shù)據(jù)訪問功能。
A
正確B
錯誤1320廉價磁盤冗余陣列(RAID),基本思想就是將多只容量較小的,相對廉價的硬盤進(jìn)行有機(jī)組合,使其性能超過一只昂貴的大硬盤。
A
正確B
錯誤1321代表了當(dāng)災(zāi)難發(fā)生后,數(shù)據(jù)的復(fù)原程度的指標(biāo)是____。
A
RPOB
RTOC
NROD
SDO1322代表了當(dāng)災(zāi)難發(fā)生后,數(shù)據(jù)的復(fù)原時間的指標(biāo)是____。
A
RPOB
RTOC
NROD
SDO1323我國《重要信息系統(tǒng)災(zāi)難復(fù)原指南》將災(zāi)難復(fù)原分成了____級。
A
五B
六C
七D
八1324容災(zāi)的目的和實質(zhì)是____。
A
數(shù)據(jù)備份B
心理勸慰C
保持信息系統(tǒng)的業(yè)務(wù)持續(xù)性D
系統(tǒng)的有益補(bǔ)充1325容災(zāi)項目實施過程的分析階段,須要進(jìn)行____。
A
災(zāi)難分析B
業(yè)務(wù)環(huán)境分析C
當(dāng)前業(yè)務(wù)狀況分析D
以上均正確1326目前對于大量數(shù)據(jù)存儲來說,容量大,成本低,技術(shù)成熟,廣泛運用的介質(zhì)是____。
A
磁盤B
磁帶C
光盤D
軟盤1327下列敘述不屬于完全備份機(jī)制特點描述的是____。
A
每次備份的數(shù)據(jù)量較大B
每次備份所需的時間也就較長C
不能進(jìn)行得太頻繁D
須要存儲空間小1328下面不屬于容災(zāi)內(nèi)容的是____。
A
災(zāi)難預(yù)料B
災(zāi)難演習(xí)C
風(fēng)險分析D
業(yè)務(wù)影響分析1329信息系統(tǒng)的容災(zāi)方案通常要考慮的要點有____。
A
災(zāi)難的類型B
復(fù)原時間C
復(fù)原程度D
好用技術(shù)E
成本1330系統(tǒng)數(shù)據(jù)備份包括的對象有____。
A
配置文件B
日志文件C
用戶文檔D
系統(tǒng)設(shè)備文件1331容災(zāi)等級越高,則____。
A
業(yè)務(wù)復(fù)原時間越短B
所需人員越多C
所須要成本越高D
愛護(hù)的數(shù)據(jù)越重要1332對稱密碼體制的特征是:加密密鑰和解密密鑰完全相同,或者一個密鑰很簡單從另一個密鑰中導(dǎo)出。
A
正確B
錯誤1333公鑰密碼體制算法用一個密鑰進(jìn)行加密,而用另一個不同但是有關(guān)的密鑰進(jìn)行解密。
A
正確B
錯誤1334公鑰密碼體制有兩種基本的模型:一種是加密模型,另一種是認(rèn)證模型。
A
正確B
錯誤1335對信息的這種防篡改,防刪除,防插入的特性稱為數(shù)據(jù)完整性愛護(hù)。
A
正確B
錯誤1336PKI是利用公開密鑰技術(shù)所構(gòu)建的,解決網(wǎng)絡(luò)安全問題的,普遍適用的一種基礎(chǔ)設(shè)施。
A
正確B
錯誤1337PKI系統(tǒng)的基本組件包括____。
A
終端實體B
認(rèn)證機(jī)構(gòu)C
注冊機(jī)構(gòu)D
證書撤銷列表發(fā)布者E
證書資料庫f
密鑰管理中心1338數(shù)字證書可以存儲的信息包括____。
A
身份證號碼,社會保險號,駕駛證號碼B
組織工商注冊號,組織組織機(jī)構(gòu)代碼,組織稅號C
IP地址D
Email地址1339PKI供應(yīng)的核心服務(wù)包括____。
A
認(rèn)證B
完整性C
密鑰管理D
簡單機(jī)密性E
非否認(rèn)1340常見的操作系統(tǒng)包括DOS,0S/2,UNIX,XENIX,Linux,Windows,Netware,Oracle等。
A
正確B
錯誤1341操作系統(tǒng)在概念上一般分為兩部分:內(nèi)核(Kernel)以和殼(Shell),有些操作系統(tǒng)的內(nèi)核及殼完全分開(如MicrosoftWindows,UNIX,Linux等);另一些的內(nèi)核及殼關(guān)系緊密(如UNIX,Linux等),內(nèi)核和殼只是操作層次上不同而已。
A
正確B
錯誤1342Windows系統(tǒng)中,系統(tǒng)中的用戶帳號可以由隨意系統(tǒng)用戶建立。用戶帳號中包含著用戶的名稱及密碼,用戶所屬的組,用戶的權(quán)利和用戶的權(quán)限等相關(guān)數(shù)據(jù)。
A
正確B
錯誤1343Windows系統(tǒng)的用戶帳號有兩種基本類型:全局帳號(GlobalAccounts)和本地帳號(LocalAccounts)。
A
正確B
錯誤1344本地用戶組中的Users(用戶)組成員可以創(chuàng)建用戶帳號和本地組,也可以運行應(yīng)用程序,但是不能安裝應(yīng)用程序,也可以關(guān)閉和鎖定操作系統(tǒng)。
A
正確B
錯誤1345本地用戶組中的Guests(來賓用戶)組成員可以登錄和運行應(yīng)用程序,也可以關(guān)閉操作系統(tǒng),但是其功能比Users有更多的限制。
A
正確B
錯誤1346域帳號的名稱在域中必需是唯一的,而且也不能和本地帳號名稱相同,否則會引起混亂。
A
正確B
錯誤1347全局組是由本域的域用戶組成的,不能包含任何組,也不能包含其他域的用戶,全局組能在域中任何一臺機(jī)器上創(chuàng)建。
A
正確B
錯誤1348在默認(rèn)狀況下,內(nèi)置DomainAdmins全局組是域的Administrators本地組的一個成員,也是域中每臺機(jī)器Administrator本地組的成員。
A
正確B
錯誤1349WindowsXP帳號運用密碼對訪問者進(jìn)行身份驗證,密碼是區(qū)分大小寫的字符串,最多可包含16個字符。密碼的有效字符是字母,數(shù)字,中文和符號。
A
正確B
錯誤1350假如向某個組安排了權(quán)限,則作為該組成員的用戶也具有這一權(quán)限。例如,假如BackupOperators組有此權(quán)限,而Lois又是該組成員,則Lois也有此權(quán)限。
A
正確B
錯誤1351Windows文件系統(tǒng)中,只有Administrator組和ServerOperation組可以設(shè)置和去除共享目錄,并且可以設(shè)置共享目錄的訪問權(quán)限。
A
正確B
錯誤1352遠(yuǎn)程訪問共享目錄中的目錄和文件,必需能夠同時滿意共享的權(quán)限設(shè)置和文件目錄自身的權(quán)限設(shè)置。用戶對共享所獲得的最終訪問權(quán)限將取決于共享的權(quán)限設(shè)置和目錄的本地權(quán)限設(shè)置中寬松一些的條件。
A
正確B
錯誤1353對于注冊表的訪問許可是將訪問權(quán)限給予計算機(jī)系統(tǒng)的用戶組,如Administrator,Users,Creator/Owner組等。
A
正確B
錯誤1354系統(tǒng)日志供應(yīng)了一個顏色符號來表示問題的嚴(yán)峻程度,其中一個中間有字母“!”的黃色圓圈(或三角形)表示信息性問題,一個中間有字母“i”的藍(lán)色圓圈表示一次警告,而中間有“stop”字樣(或符號叉)的紅色八角形表示嚴(yán)峻問題。
A
正確B
錯誤1355光盤作為數(shù)據(jù)備份的媒介優(yōu)勢在于價格便宜,速度快,容量大。
A
正確B
錯誤1356Windows防火墻能幫忙阻擋計算機(jī)病毒和蠕蟲進(jìn)入用戶的計算機(jī),但該防火墻不能檢測或清除已經(jīng)感染計算機(jī)的病毒和蠕蟲。
A
正確B
錯誤1357Web站點訪問者實際登錄的是該Web服務(wù)器的安全系統(tǒng),“匿名”Web訪問者都是以IUSR帳號身份登錄的。
A
正確B
錯誤1358UNIX的開發(fā)工作是自由,獨立的,完全開放源碼,由很多個人和組織協(xié)同開發(fā)的。UNIX只定義了一個操作系統(tǒng)內(nèi)核。全部的UNIX發(fā)行版本共享相同的內(nèi)核源,但是,和內(nèi)核一起的協(xié)助材料則隨版本不同有很大不同。
A
正確B
錯誤1359每個UNIX/Linux系統(tǒng)中都只有一個特權(quán)用戶,就是root帳號。
A
正確B
錯誤1360及Windows系統(tǒng)不一樣的是UNIX/Linux操作系統(tǒng)中不存在預(yù)置帳號。
A
正確B
錯誤1361UNIX/Linux系統(tǒng)中一個用戶可以同時屬于多個用戶組。
A
正確B
錯誤1362標(biāo)準(zhǔn)的UNIX/Linux系統(tǒng)以屬主(Owner),屬組(Group),其他人(World)三個粒度進(jìn)行限制。特權(quán)用戶不受這種訪問限制的限制。
A
正確B
錯誤1363UNIX/Linux系統(tǒng)中,設(shè)置文件許可位以使得文件的全部者比其他用戶擁有更少的權(quán)限是不可能的。
A
正確B
錯誤1364UNIX/Linux系統(tǒng)和Windows系統(tǒng)類似,每一個系統(tǒng)用戶都有一個主目錄。
A
正確B
錯誤1365UNIX/Linux系統(tǒng)加載文件系統(tǒng)的命令是mount,全部用戶都能運用這條命令。
A
正確B
錯誤1366UNIX/Linux系統(tǒng)中查看進(jìn)程信息的who命令用于顯示登錄到系統(tǒng)的用戶狀況,及w命令不同的是,who命令功能更加強(qiáng)大,who命令是w命令的一個增加版。
A
正確B
錯誤1367Httpd.conf是Web服務(wù)器的主配置文件,由管理員進(jìn)行配置,Srm.conf是Web服務(wù)器的資源配置文件,Access.conf是設(shè)置訪問權(quán)限文件。
A
正確B
錯誤1368一個設(shè)置了粘住位的目錄中的文件只有在用戶擁有目錄的寫許可,并且用戶是文件和目錄的全部者的狀況下才能被刪除。
A
正確B
錯誤1369UNIX/Linux系統(tǒng)中的/etc/shadow文件含有全部系統(tǒng)須要知道的關(guān)于每個用戶的信息(加密后的密碼也可能存于/etc/passwd文件中)。
A
正確B
錯誤1370數(shù)據(jù)庫系統(tǒng)是一種封閉的系統(tǒng),其中的數(shù)據(jù)無法由多個用戶共享。
A
正確B
錯誤1371數(shù)據(jù)庫安全只依靠技術(shù)即可保障。
A
正確B
錯誤1372通過采納各種技術(shù)和管理手段,可以獲得肯定安全的數(shù)據(jù)庫系統(tǒng)。
A
正確B
錯誤1373數(shù)據(jù)庫的強(qiáng)身份認(rèn)證及強(qiáng)制訪問限制是同一概念。
A
正確B
錯誤1374用戶對他自己擁有的數(shù)據(jù),不須要有指定的授權(quán)動作就擁有全權(quán)管理和操作的權(quán)限。
A
正確B
錯誤1375數(shù)據(jù)庫視圖可以通過INSERT或UPDATE語句生成。
A
正確B
錯誤1376數(shù)據(jù)庫加密相宜采納公開密鑰密碼系統(tǒng)。
A
正確B
錯誤1377數(shù)據(jù)庫加密的時候,可以將關(guān)系運算的比較字段加密。
A
正確B
錯誤1378數(shù)據(jù)庫管理員擁有數(shù)據(jù)庫的一切權(quán)限。
A
正確B
錯誤1379不須要對數(shù)據(jù)庫應(yīng)用程序的開發(fā)者制定安全策略。
A
正確B
錯誤1380運用登錄ID登錄SQLServer后,即獲得了訪問數(shù)據(jù)庫的權(quán)限。
A
正確B
錯誤1381MSSQLServer及SybaseSQLServer的身份認(rèn)證機(jī)制基本相同。
A
正確B
錯誤1382SQLServer不供應(yīng)字段粒度的訪問限制。
A
正確B
錯誤1383MySQL不供應(yīng)字段粒度的訪問限制。
A
正確B
錯誤1384SQLServer中,權(quán)限可以直接授予用戶ID。
A
正確B
錯誤1385SQL注入攻擊不會威脅到操作系統(tǒng)的安全。
A
正確B
錯誤1386事務(wù)具有原子性,其中包括的諸多操作要么全做,要么全不做。
A
正確B
錯誤1387完全備份就是對全部數(shù)據(jù)庫數(shù)據(jù)進(jìn)行備份。
A
正確B
錯誤1388美國國防部發(fā)布的可信計算機(jī)系統(tǒng)評估標(biāo)準(zhǔn)(TCSEC)定義了____個等級。
A
五B
六C
七D
八1389Windows系統(tǒng)的用戶帳號有兩種基本類型,分別是全局帳號和____。
A
本地帳號B
域帳號C
來賓帳號D
局部帳號1390Windows系統(tǒng)安裝完后,默認(rèn)隋況下系統(tǒng)將產(chǎn)生兩個帳號,分別是管理員帳號和____。
A
本地帳號B
域帳號C
來賓帳號D
局部帳號1391計算機(jī)網(wǎng)絡(luò)組織結(jié)構(gòu)中有兩種基本結(jié)構(gòu),分別是域和____。
A
用戶組B
工作組C
本地組D
全局組1392—般常見的Windows操作系統(tǒng)及Linux系統(tǒng)的管理員密碼最大長度分別為____和____。
A
128B
1410C
1210D
1481393符合困難性要求的WindowsXP帳號密碼的最短長度為____。
A
4B
6C
8D
101394設(shè)置了強(qiáng)制密碼歷史后,某用戶設(shè)置密碼kedawu失敗,該用戶可能的原密碼是____。
A
kedaB
kedaliuC
kedawujD
dawu1395某公司的工作時間是上午8點半至12點,下午1點555點半,每次系統(tǒng)備份須要一個半小時,下列適合作為系統(tǒng)數(shù)據(jù)備份的時間是____。
A
上午8點B
中午12點C
下午3點D
凌晨l點1396Window系統(tǒng)中對全部事務(wù)進(jìn)行審核是不現(xiàn)實的,下面不建議審核的事務(wù)是____。
A
用戶登錄和注銷B
用戶和用戶組管理C
用戶打開關(guān)閉應(yīng)用程序D
系統(tǒng)重新啟動和關(guān)機(jī)1397在正常狀況下,Windows2000中建議關(guān)閉的服務(wù)是____。
A
TCP/IPNetBIOSHelperServiceB
LogicalDiskManagerC
RemoteProcedureCallD
SecurityAccountsManager1398FTP(文件傳輸協(xié)議,Protocol,簡稱FFP)服務(wù),SMTP(簡單郵件傳輸協(xié)議,SimpleMailTransferProtocol,簡稱SMTP)服務(wù),HTTP(超文本傳輸協(xié)議,HyperTextTransportProtocol,簡稱HTTP),HTTPS(加密并通過安全端口傳輸?shù)牧硪环NHTTP)服務(wù)分別對應(yīng)的端口是____。
A
252180554B
212580443C
2111080554D
21254435541399下面不是UNIX/Linux操作系統(tǒng)的密碼設(shè)置原則的是____。
A
密碼最好是英文字母,數(shù)字,標(biāo)點符號,限制字符等的結(jié)合B
不要運用英文單詞,簡單遭到字典攻擊C
不要運用自己,家人,寵物的名字D
肯定要選擇字符長度為8的字符串作為密碼1400UNIX/Linux操作系統(tǒng)的文件系統(tǒng)是____結(jié)構(gòu)。
A
星型B
樹型C
網(wǎng)狀D
環(huán)型1401下面說法正確的是____。
A
UNIX系統(tǒng)中有兩種NFS服務(wù)器,分別是基于內(nèi)核的NFSDaemon和用戶空間Daemon,其中安全性能較強(qiáng)的是基于內(nèi)核的NFSDaemonB
UNIX系統(tǒng)中有兩種NFS服務(wù)器,分別是基于內(nèi)核的Daemon和用戶空間NFSDaemon,其中安全性能較強(qiáng)的是基于內(nèi)核的NFSDaemonC
UNIX系統(tǒng)中現(xiàn)只有一種NFS服務(wù)器,就是基于內(nèi)核的NFSDaemon,原有的用戶空間Daemon已經(jīng)被淘汰,因為NFSDaemon安全性能較好D
UNIX系統(tǒng)中現(xiàn)只有一種NFS服務(wù)器,就是基于內(nèi)核的Daemon,原有的用戶空間NFSDaemon已經(jīng)被淘汰,因為Daemon安全性能較好1402下面不是UNIX/Linux系統(tǒng)中用來進(jìn)行文件系統(tǒng)備份和復(fù)原的命令是____。
A
tarB
cpioC
umaskD
backup1403Backup命令的功能是用于完成UNIX/Linux文件的備份,下面說法不正確的是____。
A
Backup—c命令用于進(jìn)行完整備份B
Backup—p命令用于進(jìn)行增量備份C
Backup—f命令備份由file指定的文件D
Backup—d命令當(dāng)備份設(shè)備為磁帶時運用此選項1404UNIX工具(好用程序,utilities)在新建文件的時候,通常運用____作為缺省許可位,而在新建程序的時候,通常運用____作為缺省許可位。
A
555666B
666777C
777888D
8889991405保障UNIX/Linux系統(tǒng)帳號安全最為關(guān)鍵的措施是____。
A
文件/etc/passwd和/etc/group必需有寫愛護(hù)B
刪除/etc/passwd,/etc/groupC
設(shè)置足夠強(qiáng)度的帳號密碼D
運用shadow密碼1406UNIX/Linux系統(tǒng)中,下列命令可以將一般帳號變?yōu)閞oot帳號的是____。
A
chmod命令B
/bin/passwd命令C
chgrp命令D
/bin/su命令1407有編輯/etc/passwd文件實力的攻擊者可以通過把UID變?yōu)開___就可以成為特權(quán)用戶。
A
-1B
0C
1D
21408下面不是愛護(hù)數(shù)據(jù)庫安全涉和到的任務(wù)是____。
A
確保數(shù)據(jù)不能被未經(jīng)過授權(quán)的用戶執(zhí)行存取操作B
防止未經(jīng)過授權(quán)的人員刪除和修改數(shù)據(jù)C
向數(shù)據(jù)庫系統(tǒng)開發(fā)商索要源代碼,做代碼級檢查D
監(jiān)視對數(shù)據(jù)的訪問和更改等運用狀況1409下面不是數(shù)據(jù)庫的基本安全機(jī)制的是____。
A
用戶認(rèn)證B
用戶授權(quán)C
審計功能D
電磁屏蔽1410關(guān)于用戶角色,下面說法正確的是____。
A
SQLServer中,數(shù)據(jù)訪問權(quán)限只能給予角色,而不能直接給予用戶B
角色及身份認(rèn)證無關(guān)C
角色及訪問限制無關(guān)D
角色及用戶之間是一對一的映射關(guān)系1411下面原則是DBMS對于用戶的訪問存取限制的基本原則的是____。
A
隔離原則B
多層限制原則C
唯一性原則D
自主原則1412下面對于數(shù)據(jù)庫視圖的描述正確的是____。
A
數(shù)據(jù)庫視圖也是物理存儲的表B
可通過視圖訪問的數(shù)據(jù)不作為獨特的對象存儲,數(shù)據(jù)庫內(nèi)實際存儲的是SELECT語句C
數(shù)據(jù)庫視圖也可以運用UPDATE或DELETE語句生成D
對數(shù)據(jù)庫視圖只能查詢數(shù)據(jù),不能修改數(shù)據(jù)1413有關(guān)數(shù)據(jù)庫加密,下面說法不正確的是____。
A
索引字段不能加密B
關(guān)系運算的比較字段不能加密C
字符串字段不能加密D
表間的連接碼字段不能加密1414下面不是Oracle數(shù)據(jù)庫供應(yīng)的審計形式的是____。
A
備份審計B
語句審計C
特權(quán)審計D
模式對象設(shè)計1415下面不是SQLServer支持的身份認(rèn)證方式的是____。
A
WindowsNT集成認(rèn)證B
SQLServer認(rèn)證C
SQLServer混合認(rèn)證D
生物認(rèn)證1416下面____不包含在MySQL數(shù)據(jù)庫系統(tǒng)中。
A
數(shù)據(jù)庫管理系統(tǒng),即DBMSB
密鑰管理系統(tǒng)C
關(guān)系型數(shù)據(jù)庫管理系統(tǒng),即RDBMSD
開放源碼數(shù)據(jù)庫1417下面不是事務(wù)的特性的是____。
A
完整性B
原子性C
一樣性D
隔離性1418下面不是Oracle數(shù)據(jù)庫支持的備份形式的是____。
A
冷備份B
溫備份C
熱備份D
邏輯備份1419操作系統(tǒng)的基本功能有____。
A
處理器管理B
存儲管理C
文件管理D
設(shè)備管理1420通用操作系統(tǒng)必需的安全性功能有____。
A
用戶認(rèn)證B
文件和I/0設(shè)備的訪問限制C
內(nèi)部進(jìn)程間通信的同步D
作業(yè)管理1421依據(jù)SahzerJ.H,SchroederM.D的要求,設(shè)計安全操作系統(tǒng)應(yīng)遵循的原則有____。
A
最小特權(quán)B
操作系統(tǒng)中愛護(hù)機(jī)制的經(jīng)濟(jì)性C
開放設(shè)計D
特權(quán)分別1422Windows系統(tǒng)中的用戶組包括____。
A
全局組B
本地組C
特別組D
標(biāo)準(zhǔn)組1423Windows系統(tǒng)登錄流程中運用的系統(tǒng)安全模塊有____。
A
安全帳號管理(SecurityAccountManager,簡稱SAM)模塊B
Windows系統(tǒng)的注冊(WinLogon)模塊C
本地安全認(rèn)證(10calSecurityAuthority,簡稱LSA)模塊D
安全引用監(jiān)控器模塊1424域內(nèi)置全局組安全限制特別重要,這些組只出現(xiàn)在域限制器中,包括____。
A
DomainAdmins組B
DomainUsers組C
DomainReplicators組D
DomainGuests組1425Windows系統(tǒng)中的審計日志包括____。
A
系統(tǒng)日志(SystemLog)B
安全日志(SecurityLog)C
應(yīng)用程序日志(ApplicationsLog)D
用戶日志(UserLog)1426組成UNIX系統(tǒng)結(jié)構(gòu)的層次有____。
A
用戶層B
驅(qū)動層C
硬件層D
內(nèi)核層1427UNIX/Linux系統(tǒng)中的密碼限制信息保存在/etc/passwd或/ect/shadow文件中,信息包含的內(nèi)容有____。
A
最近運用過的密碼B
用戶可以再次改變其密碼必需經(jīng)過的最小周期C
密碼最近的改變時間D
密碼有效的最大天數(shù)1428UNIX/Linux系統(tǒng)中的Apcache服務(wù)器的主要安全缺陷表現(xiàn)在攻擊者可以____。
A
利用HTYP協(xié)議進(jìn)行的拒絕服務(wù)攻擊B
發(fā)動緩沖區(qū)溢出攻擊C
獲得root權(quán)限D(zhuǎn)
利用MDAC組件存在一個漏洞,可以導(dǎo)致攻擊者遠(yuǎn)程執(zhí)行目標(biāo)系統(tǒng)的命令1429數(shù)據(jù)庫訪問限制的粒度可能有____。
A
數(shù)據(jù)庫級B
表級C
記錄級(行級)D
屬性級(字段級)E
字符級1430下面標(biāo)準(zhǔn)可用于評估數(shù)據(jù)庫的安全級別的有____。
A
TCSECB
ITSECC
CCDBMS.PPD
GB17859——1999E
TDI1431Oracle數(shù)據(jù)庫的審計類型有____。
A
語句審計B
系統(tǒng)進(jìn)程審計C
特權(quán)審計D
模式對象設(shè)計E
外部對象審計1432SQLServer中的預(yù)定義服務(wù)器角色有____。
A
sysadminB
serveradminC
setupadminD
securityadminE
processadmin1433可以有效限制SQL注入攻擊的措施有____。
A
限制DBMS中sysadmin用戶的數(shù)量B
在Web應(yīng)用程序中,不以管理員帳號連接數(shù)據(jù)庫C
去掉數(shù)據(jù)庫不須要的函數(shù),存儲過程D
對于輸入的字符串型參數(shù),運用轉(zhuǎn)義E
將數(shù)據(jù)庫服務(wù)器及互聯(lián)網(wǎng)物理隔斷1434事務(wù)的特性有____。
A
原子性(Atomicity)B
一樣性(Consistency)C
隔離性(1solation)D
可生存性(Survivability)E
持續(xù)性(Durability)1435數(shù)據(jù)庫故障可能有____。
A
磁盤故障B
事務(wù)內(nèi)部的故障C
系統(tǒng)故障D
介質(zhì)故障E
計算機(jī)病毒或惡意攻擊1436防火墻是設(shè)置在內(nèi)部網(wǎng)絡(luò)及外部網(wǎng)絡(luò)(如互聯(lián)網(wǎng))之間,實施訪問限制策略的一個或一組系統(tǒng)。
A
正確B
錯誤1437組成自適應(yīng)代理網(wǎng)關(guān)防火墻的基本要素有兩個:自適應(yīng)代理服務(wù)器(AdaptiveProxyServer)及動態(tài)包過濾器(DynamicPacketFilter)。
A
正確B
錯誤1438軟件防火墻就是指個人防火墻。
A
正確B
錯誤1439網(wǎng)絡(luò)地址端口轉(zhuǎn)換(NAPT)把內(nèi)部地址映射到外部網(wǎng)絡(luò)的一個IP地址的不同端口上。
A
正確B
錯誤1440防火墻供應(yīng)的透亮工作模式,是指防火墻工作在數(shù)據(jù)鏈路層,類似于一個網(wǎng)橋。因此,不須要用戶對網(wǎng)絡(luò)的拓?fù)渥龀鋈魏握{(diào)整就可以把防火墻接入網(wǎng)絡(luò)。
A
正確B
錯誤1441防火墻安全策略一旦設(shè)定,就不能在再做任何改變。
A
正確B
錯誤1442對于防火墻的管理可直接通過Telnet進(jìn)行。
A
正確B
錯誤1443防火墻規(guī)則集的內(nèi)容確定了防火墻的真正功能。
A
正確B
錯誤1444防火墻必須要供應(yīng)VPN,NAT等功能。
A
正確B
錯誤1445防火墻對用戶只能通過用戶名和口令進(jìn)行認(rèn)證。
A
正確B
錯誤1446即使在企業(yè)環(huán)境中,個人防火墻作為企業(yè)縱深防衛(wèi)的一部分也是特別必要的。
A
正確B
錯誤1447只要運用了防火墻,企業(yè)的網(wǎng)絡(luò)安全就有了肯定的保障。
A
正確B
錯誤1448防火墻規(guī)則集應(yīng)當(dāng)盡可能的簡單,規(guī)則集越簡單,錯誤配置的可能性就越小,系統(tǒng)就越安全。
A
正確B
錯誤1449iptables可配置具有狀態(tài)包過濾機(jī)制的防火墻。
A
正確B
錯誤1450可以將外部可訪問的服務(wù)器放置在內(nèi)部愛護(hù)網(wǎng)絡(luò)中。
A
正確B
錯誤1451在一個有多個防火墻存在的環(huán)境中,每個連接兩個防火墻的計算機(jī)或網(wǎng)絡(luò)都是DMZ。
A
正確B
錯誤1452入侵檢測技術(shù)是用于檢測任何損害或企圖損害系統(tǒng)的機(jī)密性,完整性或可用性等行為的一種網(wǎng)絡(luò)安全技術(shù)。
A
正確B
錯誤1453主動響應(yīng)和被動響應(yīng)是相互對立的,不能同時采納。
A
正確B
錯誤1454異樣入侵檢測的前提條件是入侵性活動集作為異樣活動集的子集,而志向狀況是異樣活動集及入侵性活動集相等。
A
正確B
錯誤1455針對入侵者實行措施是主動響應(yīng)中最好的響應(yīng)措施。
A
正確B
錯誤1456在早期大多數(shù)的入侵檢測系統(tǒng)中,入侵響應(yīng)都屬于被動響應(yīng)。
A
正確B
錯誤1457性能“瓶頸”是當(dāng)前入侵防衛(wèi)系統(tǒng)面臨的一個挑戰(zhàn)。
A
正確B
錯誤1458漏報率,是指系統(tǒng)把正常行為作為入侵攻擊而進(jìn)行報警的概率。
A
正確B
錯誤1459及入侵檢測系統(tǒng)不同,入侵防衛(wèi)系統(tǒng)采納在線(inline)方式運行。
A
正確B
錯誤1460蜜罐技術(shù)是一種被動響應(yīng)措施。
A
正確B
錯誤1461企業(yè)應(yīng)考慮綜合運用基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)和基于主機(jī)的入侵檢測系統(tǒng)來愛護(hù)企業(yè)網(wǎng)絡(luò)。在進(jìn)行分階段部署時,首先部署基于網(wǎng)絡(luò)的入侵檢測系統(tǒng),因為它通常最簡單安裝和維護(hù),接下來部署基于主機(jī)的入侵檢測系統(tǒng)來愛護(hù)至關(guān)重要的服務(wù)器。
A
正確B
錯誤1462入侵檢測系統(tǒng)可以彌補(bǔ)企業(yè)安全防衛(wèi)系統(tǒng)中的安全缺陷和漏洞。
A
正確B
錯誤1463運用誤用檢測技術(shù)的入侵檢測系統(tǒng)很難檢測到新的攻擊行為和原有攻擊行為的變種。
A
正確B
錯誤1464在早期用集線器(hub)作為連接設(shè)備的網(wǎng)絡(luò)中運用的基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)在交換網(wǎng)絡(luò)中不做任何改變,一樣可以用來監(jiān)聽整個子網(wǎng)。
A
正確B
錯誤1465可以通過技術(shù)手段,一次性彌補(bǔ)全部的安全漏洞。
A
正確B
錯誤1466漏洞只可能存在于操作系統(tǒng)中,數(shù)據(jù)庫等其他軟件系統(tǒng)不會存在漏洞。
A
正確B
錯誤1467防火墻中不可能存在漏洞。
A
正確B
錯誤1468基于主機(jī)的漏洞掃描不須要有主機(jī)的管理員權(quán)限。
A
正確B
錯誤1469半連接掃描也須要完成TCP協(xié)議的三次握手過程。
A
正確B
錯誤1470運用漏洞庫匹配的方法進(jìn)行掃描,可以發(fā)覺全部的漏洞。
A
正確B
錯誤1471全部的漏洞都是可以通過打補(bǔ)丁來彌補(bǔ)的。
A
正確B
錯誤1472通過網(wǎng)絡(luò)掃描,可以推斷目標(biāo)主機(jī)的操作系統(tǒng)類型。
A
正確B
錯誤1473x-scan能夠進(jìn)行端口掃描。
A
正確B
錯誤1474隔離網(wǎng)閘采納的是物理隔離技術(shù)。
A
正確B
錯誤1475“安全通道隔離”是一種邏輯隔離。
A
正確B
錯誤1476隔離網(wǎng)閘兩端的網(wǎng)絡(luò)之間不存在物理連接。
A
正確B
錯誤1477QQ是及朋友聯(lián)機(jī)閑聊的好工具,不必?fù)?dān)憂病毒。
A
正確B
錯誤1478在計算機(jī)上安裝防病毒軟件之后,就不必?fù)?dān)憂計算機(jī)受到病毒攻擊。
A
正確B
錯誤1479計算機(jī)病毒可能在用戶打開“txt”文件時被啟動。
A
正確B
錯誤1480在安全模式下木馬程序不能啟動。
A
正確B
錯誤1481特征代碼技術(shù)是檢測已知計算機(jī)病毒的最簡單,代價最小的技術(shù)。
A
正確B
錯誤1482家里的計算機(jī)沒有聯(lián)網(wǎng),所以不會感染病毒。
A
正確B
錯誤1483計算機(jī)病毒的傳播離不開人的參及,遵循肯定的準(zhǔn)則就可以避開感染病毒。
A
正確B
錯誤1484校驗和技術(shù)只能檢測已知的計算機(jī)病毒。
A
正確B
錯誤1485采納Rootkit技術(shù)的病毒可以運行在內(nèi)核模式中。
A
正確B
錯誤1486企業(yè)內(nèi)部只需在網(wǎng)關(guān)和各服務(wù)器上安裝防病毒軟件,客戶端不須要安裝。
A
正確B
錯誤1487大部分惡意網(wǎng)站所攜帶的病毒就是腳本病毒。
A
正確B
錯誤1488利用互聯(lián)網(wǎng)傳播已經(jīng)成為了計算機(jī)病毒傳播的一個發(fā)展趨勢。
A
正確B
錯誤1489防火墻是____在網(wǎng)絡(luò)環(huán)境中的應(yīng)用。
A
字符串匹配B
訪問限制技術(shù)C
入侵檢測技術(shù)D
防病毒技術(shù)1490iptables中默認(rèn)的表名是____。
A
filterB
firewallC
natD
mangle1491包過濾防火墻工作在OSI網(wǎng)絡(luò)參考模型的____。
A
物理層B
數(shù)據(jù)鏈路層C
網(wǎng)絡(luò)層D
應(yīng)用層1492通過添加規(guī)則,允許通往的SSH連接通過防火墻的iptables指令是____。
A
iptables-FINPUT-d-ptcp--dport22-jACCEPTB
iptables-AINPUT-d-ptcp--dport23-jACCEPTC
iptables-AFORWARD-d-ptcp--dport22-jACCEPTD
iptables-AFORWARD-d-ptcp--dport23-jACCEPT1493防火墻供應(yīng)的接入模式不包括____。
A
網(wǎng)關(guān)模式B
透亮模式C
混合模式D
旁路接入模式1494關(guān)于包過濾防火墻說法錯誤的是____。
A
包過濾防火墻通常依據(jù)數(shù)據(jù)包源地址,目的地址,端口號和協(xié)議類型等標(biāo)記設(shè)置訪問限制列表實施對數(shù)據(jù)包的過濾B
包過濾防火墻不檢查OSI網(wǎng)絡(luò)參考模型中網(wǎng)絡(luò)層以上的數(shù)據(jù),因此可以很快地執(zhí)行C
包過濾防火墻可以有效防止利用應(yīng)用程序漏洞進(jìn)行的攻擊D
由于要求邏輯的一樣性,封堵端口的有效性和規(guī)則集的正確性,給過濾規(guī)則的制定和配置帶來了困難性,一般操作人員難以勝任管理,簡單出現(xiàn)錯誤1495關(guān)于應(yīng)用代理網(wǎng)關(guān)防火墻說法正確的是____。
A
基于軟件的應(yīng)用代理網(wǎng)關(guān)工作在OSI網(wǎng)絡(luò)參考模型的網(wǎng)絡(luò)層上,它采納應(yīng)用協(xié)議代理服務(wù)的工作方式實施安全策略B
一種服務(wù)須要一種代理模塊,擴(kuò)展服務(wù)較難C
和包過濾防火墻相比,應(yīng)用代理網(wǎng)關(guān)防火墻的處理速度更快D
不支持對用戶身份進(jìn)行高級認(rèn)證機(jī)制。一般只能依據(jù)包頭信息,因此很簡單受到“地址欺瞞型”攻擊1496關(guān)于NAT說法錯誤的是____。
A
NAT允許一個機(jī)構(gòu)專用Intranet中的主機(jī)透亮地連接到公共域中的主機(jī),無需內(nèi)部主機(jī)擁有注冊的(已經(jīng)越采越缺乏的)全局互聯(lián)網(wǎng)地址B
靜態(tài)NAT是設(shè)置起來最簡單和最簡單實現(xiàn)的一種地址轉(zhuǎn)換方式,內(nèi)部網(wǎng)絡(luò)中的每個主機(jī)都被永久映射成外部網(wǎng)絡(luò)中的某個合法的地址C
動態(tài)NAT主要應(yīng)用于撥號和常見的遠(yuǎn)程連接,當(dāng)遠(yuǎn)程用戶連接上之后,動態(tài)NAT就會安排給用戶一個IP地址,當(dāng)用戶斷開時,這個IP地址就會被釋放而留待以后運用D
動態(tài)NAT又叫做網(wǎng)絡(luò)地址端口轉(zhuǎn)換NAPT1497下面關(guān)于防火墻策略說法正確的是____。
A
在創(chuàng)建防火墻策略以前,不須要對企業(yè)那些必不可少的應(yīng)用軟件執(zhí)行風(fēng)險分析B
防火墻安全策略一旦設(shè)定,就不能在再作任何改變C
防火墻處理人站通信的缺省策略應(yīng)當(dāng)是阻擋全部的包和連接,除了被指出的允許通過的通信類型和連接D
防火墻規(guī)則集及防火墻平臺體系結(jié)構(gòu)無關(guān)1498下面關(guān)于DMZ區(qū)的說法錯誤的是____。
A
通常DMZ包含允許來自互聯(lián)網(wǎng)的通信可進(jìn)入的設(shè)備,如Web服務(wù)器,FTP服務(wù)器,SMTP服務(wù)器和DNS服務(wù)器等B
內(nèi)部網(wǎng)絡(luò)可以無限制地訪問外部網(wǎng)絡(luò)以和DMZC
DMZ可以訪問內(nèi)部網(wǎng)絡(luò)D
有兩個DMZ的防火墻環(huán)境的典型策略是主防火墻采納NAT方式工作,而內(nèi)部防火墻采納透亮模式工作以減少內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu)的困難程度1499在PDRR模型中,____是靜態(tài)防護(hù)轉(zhuǎn)化為動態(tài)的關(guān)鍵,是動態(tài)響應(yīng)的依據(jù)。
A
防護(hù)B
檢測C
響應(yīng)D
復(fù)原1500從系統(tǒng)結(jié)構(gòu)上來看,入侵檢測系統(tǒng)可以不包括____。
A
數(shù)據(jù)源B
分析引擎C
審計D
響應(yīng)1501通用入侵檢測框架(CIDF)模型中,____的目的是從整個計算環(huán)境中獲得事務(wù),并向系統(tǒng)的其他部分供應(yīng)此事務(wù)。
A
事務(wù)產(chǎn)生器B
事務(wù)分析器C
事務(wù)數(shù)據(jù)庫D
響應(yīng)單元1502基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)的信息源是____。
A
系統(tǒng)的審計日志B
系統(tǒng)的行為數(shù)據(jù)C
應(yīng)用程序的事務(wù)日志文件D
網(wǎng)絡(luò)中的數(shù)據(jù)包1503誤用入侵檢測技術(shù)的核心問題是____的建立以和后期的維護(hù)和更新。
A
異樣模型B
規(guī)則集處理引擎C
網(wǎng)絡(luò)攻擊特征庫D
審計日志1504____是在蜜罐技術(shù)上逐步發(fā)展起來的一個新的概念,在其中可以部署一個或者多個蜜罐,來構(gòu)成一個黑客誘捕網(wǎng)絡(luò)體系架構(gòu)。
A
蜜網(wǎng)B
鳥餌C
鳥巢D
玻璃魚缸1505下面關(guān)于響應(yīng)的說法正確的是____。
A
主動響應(yīng)和被動響應(yīng)是相互對立的,不能同時采納B
被動響應(yīng)是入侵檢測系統(tǒng)中的唯一響應(yīng)方式C
入侵檢測系統(tǒng)供應(yīng)的警報方式只能是顯示在屏幕上的警告信息或窗口D
主動響應(yīng)的方式可以是自動發(fā)送郵件給入侵發(fā)起方的系統(tǒng)管理員懇求幫助以識別問題和處理問題1506下面說法錯誤的是____。
A
由于基于主機(jī)的入侵檢測系統(tǒng)可以監(jiān)視一個主機(jī)上發(fā)生的全部事務(wù),它們能夠檢測基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)不能檢測的攻擊B
基于主機(jī)的入侵檢測可以運行在交換網(wǎng)絡(luò)中C
基于主機(jī)的入侵檢測系統(tǒng)可以檢測針對網(wǎng)絡(luò)中全部主機(jī)的網(wǎng)絡(luò)掃描D
基于應(yīng)用的入侵檢測系統(tǒng)比起基于主機(jī)的入侵檢測系統(tǒng)更簡單受到攻擊,因為應(yīng)用程序日志并不像操作系統(tǒng)審計追蹤日志那樣被很好地愛護(hù)1507運用漏洞庫匹配的掃描方法,能發(fā)覺____。
A
未知的漏洞B
已知的漏洞C
自行設(shè)計的軟件中的漏洞D
全部漏洞1508下面____不可能存在于基于網(wǎng)絡(luò)的漏洞掃描器中。
A
漏洞數(shù)據(jù)庫模塊B
掃描引擎模塊C
當(dāng)前活動的掃描知識庫模塊D
阻斷規(guī)則設(shè)置模塊1509網(wǎng)絡(luò)隔離技術(shù),依據(jù)公認(rèn)的說法,迄今已經(jīng)發(fā)展了____個階段。
A
六B
五C
四D
三1510下面關(guān)于隔離網(wǎng)閘的說法,正確的是____。
A
能夠發(fā)覺已知的數(shù)據(jù)庫漏洞B
可以通過協(xié)議代理的方法,穿透網(wǎng)閘的安全限制C
任何時刻,網(wǎng)閘兩端的網(wǎng)絡(luò)之間不存在物理連接D
在OSI的二層以上發(fā)揮作用1511關(guān)于網(wǎng)閘的工作原理,下面說法錯誤的是____.
A
切斷網(wǎng)絡(luò)之間的通用協(xié)議連接B
將數(shù)據(jù)包進(jìn)行分解或重組為靜態(tài)數(shù)據(jù);對靜態(tài)數(shù)據(jù)進(jìn)行安全審查,包括網(wǎng)絡(luò)協(xié)議檢查和代碼掃描等C
網(wǎng)閘工作在OSI模型的二層以上D
任何時刻,網(wǎng)閘兩端的網(wǎng)絡(luò)之間不存在物理連接1512當(dāng)您收到您相識的人發(fā)來的電子郵件并發(fā)覺其中有意外附件,您應(yīng)當(dāng)____。
A
打開附件,然后將它保存到硬盤B
打開附件,但是假如它有病毒,馬上關(guān)閉它C
用防病毒軟件掃描以后再打開附件D
直接刪除該郵件1513下面病毒出現(xiàn)的時間最晚的類型是____.
A
攜帶特洛伊木馬的病毒B
以網(wǎng)絡(luò)釣魚為目的的病毒C
通過網(wǎng)絡(luò)傳播的蠕蟲病毒D
Office文檔攜帶的宏病毒1514某病毒利用RPCDCOM緩沖區(qū)溢出漏洞進(jìn)行傳播,病毒運行后,在%System%文件夾下生成自身的拷貝nvchip4.exe,添加注冊表項,使得自身能夠在系統(tǒng)啟動時自動運行。通過以上描述可以推斷這種病毒的類型為____。
A
文件型病毒B
宏病毒C
網(wǎng)絡(luò)蠕蟲病毒D
特洛伊木馬病毒1515采納“進(jìn)程注入”可以____。
A
隱藏進(jìn)程B
隱藏網(wǎng)絡(luò)端口C
以其他程序的名義連接網(wǎng)絡(luò)D
以上都正確1516下列關(guān)于啟發(fā)式病毒掃描技術(shù)的描述中錯誤的是____。
A
啟發(fā)式病毒掃描技術(shù)是基于人工智能領(lǐng)域的啟發(fā)式搜尋技術(shù)B
啟發(fā)式病毒掃描技術(shù)不依靠于特征代碼來識別計算機(jī)病毒C
啟發(fā)式病毒掃描技術(shù)不會產(chǎn)生誤報,但可能會產(chǎn)生漏報D
啟發(fā)式病毒掃描技術(shù)能夠發(fā)覺一些應(yīng)用了已有機(jī)制或行為方式的病毒1517不能防止計算機(jī)感染病毒的措施是_____。
A
定時備份重要文件B
常常更新操作系統(tǒng)C
除非準(zhǔn)確知道附件內(nèi)容,否則不要打開電子郵件附件D
重要部門的計算機(jī)盡量專機(jī)專用及外界隔絕1518企業(yè)在選擇防病毒產(chǎn)品時不應(yīng)當(dāng)考慮的指標(biāo)為____。
A
產(chǎn)品能夠從一個中央位置進(jìn)行遠(yuǎn)程安裝,升級B
產(chǎn)品的誤報,漏報率較低C
產(chǎn)品供應(yīng)具體的病毒活動記錄D
產(chǎn)品能夠防止企業(yè)機(jī)密信息通過郵件被傳出1519防火墻通常阻擋的數(shù)據(jù)包包括____。
A
來自未授權(quán)的源地址且目的地址為防火墻地址的全部入站數(shù)據(jù)包(除Email傳遞等特別用處的端口外)B
源地址是內(nèi)部網(wǎng)絡(luò)地址的全部入站數(shù)據(jù)包C
全部ICMP類型的入站數(shù)據(jù)包D
來自未授權(quán)的源地址,包含SNMP的全部入站數(shù)據(jù)包E
包含源路由的全部入站和出站數(shù)據(jù)包1520目前市場上主流防火墻供應(yīng)的功能包括____。
A
數(shù)據(jù)包狀態(tài)檢測過濾B
應(yīng)用代理C
NATD
VPNE
日志分析和流量統(tǒng)計分析1521防火墻的局限性包括____。
A
防火墻不能防衛(wèi)繞過了它的攻擊B
防火墻不能消退來自內(nèi)部的威脅C
防火墻不能對用戶進(jìn)行強(qiáng)身份認(rèn)證D
防火墻不能阻擋病毒感染過的程序和文件進(jìn)出網(wǎng)絡(luò)1522防火墻的性能的評價方面包括____。
A
并發(fā)會話數(shù)B
吞吐量C
延時D
平均無故障時間1523下面關(guān)于防火墻的維護(hù)和策略制定說法正確的是____。
A
全部防火墻管理功能應(yīng)當(dāng)發(fā)生在運用了強(qiáng)認(rèn)證和加密的安全鏈路上B
Web界面可以通過SSL加密用戶名和密碼。非Web的圖形界面假如既沒有內(nèi)部加密,也沒有SSL,可以運用隧道解決方案,如SSHC
對防火墻策略進(jìn)行驗證的最簡單的方法是,獲得防火墻配置的拷貝,然后把這些拷貝和依據(jù)已定義的策略產(chǎn)生的期望配置進(jìn)行比較D
對防火墻策略進(jìn)行驗證的另一種方式通過運用軟件對防火墻配置進(jìn)行實際測試E
滲透分析可以取代傳統(tǒng)的審計程序1524蜜罐技術(shù)的主要優(yōu)點有____。
A
蜜罐技術(shù)屬于被動響應(yīng),運用者沒有成為刑事訴訟或民事訴訟對象的危險B
收集數(shù)據(jù)的真實性,蜜罐不供應(yīng)任何實際的業(yè)務(wù)服務(wù),所以搜集到的信息很大可能性都是由于黑客攻擊造成的,漏報率和誤報率都比較低C
可以收集新的攻擊工具和攻擊方法,不像目前的大部分防火墻和入侵檢測系統(tǒng)只能依據(jù)特征匹配方法來檢測已知的攻擊D
不須要強(qiáng)大的資金投入,可以用一些低成本的設(shè)備E
可以和時地阻斷網(wǎng)絡(luò)入侵行為1525通用入侵檢測框架(CIDF)模型的組件包括____。
A
事務(wù)產(chǎn)生器B
活動輪廓C
事務(wù)分析器D
事務(wù)數(shù)據(jù)庫E
響應(yīng)單元1526主動響應(yīng),是指基于一個檢測到的入侵所實行的措施。對于主動響應(yīng)來說,其選擇的措施可以歸入的類別有____。
A
針對入侵者實行措施B
修正系統(tǒng)C
收集更具體的信息D
入侵追蹤1527隨著交換機(jī)的大量運用,基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)面臨著無法接收數(shù)據(jù)的問題。由于交換機(jī)不支持共享媒質(zhì)的模式,傳統(tǒng)的采納一個嗅探器(sniffer)來監(jiān)聽整個子網(wǎng)的方法不再可行。可選擇解決的方法有____。
A
不須要修改,交換網(wǎng)絡(luò)和以前共享媒質(zhì)模式的網(wǎng)絡(luò)沒有任何區(qū)分B
運用交換機(jī)的核心芯片上的一個調(diào)試的端口C
把入侵檢測系統(tǒng)放在交換機(jī)內(nèi)部或防火墻等數(shù)據(jù)流的關(guān)鍵入口,出口處D
采納分接器(tap)E
運用以透亮網(wǎng)橋模式接入的入侵檢測系統(tǒng)1528入侵防衛(wèi)技術(shù)面臨的挑戰(zhàn)主要包括____。
A
不能對入侵活動和攻擊性網(wǎng)絡(luò)通信進(jìn)行攔截B
單點故障C
性能“瓶頸”D
誤報和漏報1529網(wǎng)絡(luò)安全掃描能夠____。
A
發(fā)覺目標(biāo)主機(jī)或網(wǎng)絡(luò)B
推斷操作系統(tǒng)類型C
確認(rèn)開放的端口D
識別網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)E
測試系統(tǒng)是否存在安全漏洞1530主機(jī)型漏洞掃描器可能具備的功能有____。
A
重要資料鎖定:利用安全的校驗和機(jī)制來監(jiān)控重要的主機(jī)資料或程序的完整性B
弱口令檢查:采納結(jié)合系統(tǒng)信息,字典和詞匯組合等的規(guī)則來檢查弱口令C
系統(tǒng)日志和文本文件分析:針對系統(tǒng)日志檔案,如UNIX的syslogs和NT的事務(wù)日志(EventLog),以和其他文本文件的內(nèi)容做分析D
動態(tài)報警:當(dāng)遇到違反掃描策略或發(fā)覺已知安全漏洞時,供應(yīng)和時的告警。告警可以實行多種方式,可以是聲音,彈出窗口,電子郵件甚至手機(jī)短信等E
分析報告:產(chǎn)生分析報告,并告知管理員如何彌補(bǔ)漏洞1531下面對于x-scan掃描器的說法,正確的有____。
A
可以進(jìn)行端口掃描B
含有攻擊模塊,可以針對識別到的漏洞自動發(fā)起攻擊C
對于一些已知的CGI和RPC漏洞,x-scan給出了相應(yīng)的漏洞描述以和已有的通過此漏洞進(jìn)行攻擊的工具D
須要網(wǎng)絡(luò)中每個主機(jī)的管理員權(quán)限E
可以多線程掃描1532下面軟件產(chǎn)品中,____是漏洞掃描器。
A
x-scanB
nmapC
InternetScannerD
NortonAntiVirusE
Snort1533隔離網(wǎng)閘的三個組成部分是____。
A
漏洞掃描單元B
入侵檢測單元C
內(nèi)網(wǎng)處理單元D
外網(wǎng)處理單元E
專用隔離硬件交換單元1534網(wǎng)閘可能應(yīng)用在____。
A
涉密網(wǎng)及非涉密網(wǎng)之間B
辦公網(wǎng)及業(yè)務(wù)網(wǎng)之間C
電子政務(wù)的內(nèi)網(wǎng)及專網(wǎng)之間D
業(yè)務(wù)網(wǎng)及互聯(lián)網(wǎng)之間E
局域網(wǎng)及互聯(lián)網(wǎng)之間1535下面不是網(wǎng)絡(luò)端口掃描技術(shù)的是____。
A
全連接掃描B
半連接掃描C
插件掃描D
特征匹配掃描E
源碼掃描1536依據(jù)2000年3月公布的《計算機(jī)病毒防治管理方法》對計算機(jī)病毒的定義,下列屬于計算機(jī)病毒的有____。
A
某Word文檔攜帶的宏代碼,當(dāng)打開此文檔時宏代碼會搜尋并感染計算機(jī)上全部的Word文檔B
某用戶收到來自朋友的一封電子郵件,當(dāng)打開郵件附件時,郵件附件將自身發(fā)送給該用戶地址簿中前五個郵件地址C
某員工在公司內(nèi)部運用的系統(tǒng)中加入一個邏輯炸彈,假如該員工在一年內(nèi)被解雇則邏輯炸彈就會破壞系統(tǒng)D
黑客入侵了某服務(wù)器,并在其上安裝了一個后門程序E
某QQ用戶打開了朋友發(fā)送來的一個鏈接后,發(fā)覺每次有好友上線QQ都會自動發(fā)送一個攜帶該鏈接的消息1537病毒傳播的途徑有____。
A
移動硬盤B
內(nèi)存條C
電子郵件D
閑聊程序E
網(wǎng)絡(luò)閱讀1538可能和計算機(jī)病毒有關(guān)的現(xiàn)象有____。
A
可執(zhí)行文件大小改變了B
在向?qū)憪圩o(hù)的U盤復(fù)制文件時屏幕上出現(xiàn)U盤寫愛護(hù)的提示C
系統(tǒng)頻繁死機(jī)D
內(nèi)存中有來歷不明的進(jìn)程E
計算機(jī)主板損壞1539基于規(guī)則的方法就是在郵件標(biāo)題和郵件內(nèi)容中找尋特定的模式,其優(yōu)點是規(guī)則可以共享,因此它的推廣性很強(qiáng)。
A
正確B
錯誤1540反向查詢方法可以讓接收郵件的互聯(lián)網(wǎng)服務(wù)商確認(rèn)郵件發(fā)送者是否就是如其所言的真實地址。
A
正確B
錯誤1541SenderlD可以推斷出電子郵件的準(zhǔn)確來源,因此,可
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025屆重慶第二外國語學(xué)校高高三一診考試數(shù)學(xué)試卷含解析
- 湖北省公安縣2025屆高考英語全真模擬密押卷含解析
- 廣東省東莞市南開實驗學(xué)校2025屆高三第三次模擬考試語文試卷含解析
- 微積分學(xué) P.P.t 標(biāo)準(zhǔn)課件00-第0講微積分的歷史
- 河南省周口市2025屆高三下學(xué)期聯(lián)考英語試題含解析
- 《solidworks 機(jī)械設(shè)計實例教程》 課件 任務(wù)10.1 螺紋軸工程圖的設(shè)計
- 吉林省長春實驗中學(xué)2025屆高三(最后沖刺)英語試卷含解析
- 安監(jiān)局危險化學(xué)品安全管理培訓(xùn)課件
- 2025屆浙江省溫州十五校聯(lián)合體高考英語押題試卷含解析
- 青海省西寧市大通縣第一中學(xué)2025屆高三二診模擬考試英語試卷含解析
- 《改善前后對比圖》課件
- 多元化宣教方式提高健康教育的有效性
- 全文逐條解讀公職人員政務(wù)處分法
- 林木分子標(biāo)記輔助育種
- 學(xué)校護(hù)理實訓(xùn)室建設(shè)方案
- 《品保QC培訓(xùn)資料》課件
- 《藥物制劑工程》課程教學(xué)大綱全套
- 《觀光園藝》課件
- 2023年創(chuàng)建智慧校園工作總結(jié)
- DL-T 2559-2022 燈泡貫流式水輪機(jī)狀態(tài)檢修評估技術(shù)導(dǎo)則
- 國開電大《人文英語3》一平臺機(jī)考真題(第十三套)
評論
0/150
提交評論