國(guó)防《計(jì)算機(jī)信息安全技術(shù)》課后習(xí)題答案第8章_第1頁(yè)
國(guó)防《計(jì)算機(jī)信息安全技術(shù)》課后習(xí)題答案第8章_第2頁(yè)
國(guó)防《計(jì)算機(jī)信息安全技術(shù)》課后習(xí)題答案第8章_第3頁(yè)
國(guó)防《計(jì)算機(jī)信息安全技術(shù)》課后習(xí)題答案第8章_第4頁(yè)
國(guó)防《計(jì)算機(jī)信息安全技術(shù)》課后習(xí)題答案第8章_第5頁(yè)
已閱讀5頁(yè),還剩65頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

國(guó)防《計(jì)算機(jī)信息安全技術(shù)》課后習(xí)題答案第8章

第一篇:國(guó)防《計(jì)算機(jī)信息安全技術(shù)》課后習(xí)題答案第8章

第8章防火墻技術(shù)

習(xí)題參考答案

1.簡(jiǎn)述防火墻的定義。

答:防火墻是一種隔離控制技術(shù)。它是位于兩個(gè)信任程度不同的

網(wǎng)絡(luò)之間的能夠提供網(wǎng)絡(luò)安全保障的軟件或硬件設(shè)備的組合,它對(duì)兩

個(gè)網(wǎng)絡(luò)之間的通訊進(jìn)行控制,按照統(tǒng)一的安全策略,阻止外部網(wǎng)絡(luò)對(duì)

內(nèi)部網(wǎng)絡(luò)重要數(shù)據(jù)的訪問(wèn)和非法存取,以達(dá)到保護(hù)系統(tǒng)安全的目的。

2.防火墻的主要功能有哪些?又有哪些局限性?

答:主要功能:①過(guò)濾進(jìn)出網(wǎng)絡(luò)的數(shù)據(jù)信息。

②管理進(jìn)出網(wǎng)絡(luò)的訪問(wèn)行為。③便于集中安全保護(hù)。

④對(duì)網(wǎng)絡(luò)存取和訪問(wèn)進(jìn)行監(jiān)控審計(jì)。⑤實(shí)施NAT技術(shù)的理想平

臺(tái)。

局限性:①防火墻不能防范不經(jīng)過(guò)防火墻的攻擊。

②防火墻不能防范網(wǎng)絡(luò)內(nèi)部的攻擊。

③防火墻不能防范內(nèi)部人員的泄密行為。

@防火墻不能防范因配置不當(dāng)或錯(cuò)誤配置引起的安全威脅。

⑤防火墻不能防范利用網(wǎng)絡(luò)協(xié)議的缺陷進(jìn)行的攻擊。

⑥防火墻不能防范利用服務(wù)器系統(tǒng)的漏洞進(jìn)行的攻擊。

⑦防火墻不能防范感染病毒文件的傳輸。

⑧防火墻不能防范本身安全漏洞的威脅。

⑨防火墻不能防范人為的或自然的破壞。

3.什么是堡壘主機(jī)?堡壘主機(jī)有哪幾種類型?堡壘主機(jī)的作用是

什么?

答:堡壘主機(jī)是一種被強(qiáng)化的可以防御進(jìn)攻的主機(jī)。根據(jù)不同的

安全要求,有單宿主堡壘主機(jī)、雙宿主堡壘主機(jī)和受害堡壘主機(jī)3種

類型。堡壘主機(jī)基本上都被放置在網(wǎng)絡(luò)的周邊或非軍事區(qū),作為進(jìn)入

內(nèi)部網(wǎng)絡(luò)的一個(gè)檢查點(diǎn),從而把整個(gè)網(wǎng)絡(luò)的安全問(wèn)題都集中在堡壘主

機(jī)上解決。4.什么是DMZ?為什么要設(shè)立DMZ?DMZ中一般放置

哪些設(shè)備?

答:DMZ(DemilitarizedZone,非軍事區(qū)或隔離區(qū))指為不信

任系統(tǒng)服務(wù)的孤立網(wǎng)段。它把內(nèi)部網(wǎng)絡(luò)中需要向外提供服務(wù)的服務(wù)器

集中放置到一個(gè)單獨(dú)的網(wǎng)段,與內(nèi)部網(wǎng)絡(luò)隔離開,這個(gè)網(wǎng)段就是DMZ。

它解決了需要公開的服務(wù)與內(nèi)部網(wǎng)絡(luò)安全策略相矛盾的問(wèn)題。DMZ區(qū)

中一般放置堡壘主機(jī)、提供各種服務(wù)的服務(wù)器和Modem池。

5.屏蔽路由器體系結(jié)構(gòu)的優(yōu)缺點(diǎn)是什么?

答:屏蔽路由器體系結(jié)構(gòu)的優(yōu)點(diǎn)是結(jié)構(gòu)簡(jiǎn)單,容易實(shí)現(xiàn),成本低

廉。只需在邊界路由器中加入一個(gè)包過(guò)濾軟件就可以了,現(xiàn)在標(biāo)準(zhǔn)的

路由器軟件中都包含有過(guò)濾功能;屏蔽路由器對(duì)用戶是透明的,無(wú)需

修改、配置用戶主機(jī)。

缺點(diǎn)是:不能識(shí)別不同的用戶;屏蔽路由器沒(méi)有較好的監(jiān)視和日

志功能、報(bào)警功能,無(wú)法保留攻擊蹤跡,不易發(fā)覺入侵行為;依賴一

個(gè)單一的設(shè)備保護(hù)系統(tǒng)的風(fēng)險(xiǎn)比較大;被保護(hù)的內(nèi)部網(wǎng)絡(luò)主機(jī)與外部

網(wǎng)絡(luò)的主機(jī)直接通信,使整個(gè)網(wǎng)絡(luò)受到威脅。

6.雙宿主主機(jī)體系結(jié)構(gòu)的特點(diǎn)有哪些?其主要的缺點(diǎn)是什么?

答:雙宿主主機(jī)結(jié)構(gòu)是在外部網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò)之間放置一臺(tái)雙宿

主堡壘主機(jī)作為防火墻。雙宿主堡壘主機(jī)的兩個(gè)網(wǎng)卡分別連接內(nèi)、外

部網(wǎng)絡(luò),監(jiān)控過(guò)往數(shù)據(jù)。內(nèi)、外網(wǎng)絡(luò)通信必須經(jīng)過(guò)堡壘主機(jī)。堡壘主

機(jī)不使用包過(guò)濾規(guī)則,而是相當(dāng)于一個(gè)網(wǎng)關(guān),割斷了兩個(gè)網(wǎng)絡(luò)IP層之

間的直接通信。兩個(gè)網(wǎng)絡(luò)之間的通信是通過(guò)應(yīng)用層數(shù)據(jù)共享或應(yīng)用層

代理服務(wù)來(lái)實(shí)現(xiàn)。堡壘主機(jī)上運(yùn)行的防火墻軟件,可以轉(zhuǎn)發(fā)應(yīng)用程序,

提供服務(wù)等。

雙宿主主機(jī)結(jié)構(gòu)主要的缺點(diǎn)是:一旦攻擊者侵入堡壘主機(jī)并使其

具有路由功能,貝!M丑可外部網(wǎng)絡(luò)用戶都可以隨便訪問(wèn)內(nèi)部網(wǎng)絡(luò)。

7.包過(guò)濾技術(shù)的原理是什么?狀態(tài)檢測(cè)技術(shù)有哪些優(yōu)勢(shì)?

答:包過(guò)濾技術(shù)是一種基于網(wǎng)絡(luò)層的防火墻技術(shù),其核心是包過(guò)

濾算法的設(shè)計(jì),也叫做安全策略設(shè)計(jì)。包過(guò)濾防火墻讀取流過(guò)它的每

一個(gè)數(shù)據(jù)包的報(bào)頭信息,然后用預(yù)先設(shè)定好的過(guò)濾規(guī)則與之逐條匹配。

匹配成功的數(shù)據(jù)包按照過(guò)濾規(guī)則允許通過(guò)的被轉(zhuǎn)發(fā),不允許通過(guò)的則

被丟棄。如果沒(méi)有一條過(guò)濾規(guī)則與數(shù)據(jù)包報(bào)頭的信息匹配,防火墻會(huì)

使用丟棄這一默認(rèn)規(guī)則丟棄數(shù)據(jù)包。包過(guò)濾技術(shù)檢查數(shù)據(jù)包報(bào)頭的信

息主要有:源IP地址、目的IP地址、TCP/UDP源端口號(hào)、TCP/UDP

目的端口號(hào)、TCP標(biāo)志位、協(xié)議等。

狀態(tài)檢測(cè)技術(shù)的優(yōu)點(diǎn)是:具有識(shí)別帶有欺騙性源IP地址包的能力;

能夠提供詳細(xì)的日志;檢查的層面能夠從網(wǎng)絡(luò)層至應(yīng)用層。其缺點(diǎn)是

可能會(huì)造成網(wǎng)絡(luò)連接的某種延時(shí),特別是在有許多連接同時(shí)激活或有

大量的過(guò)濾規(guī)則存在時(shí)。但這種情況將隨著硬件運(yùn)行速度的不斷提升

越來(lái)越不易察覺。8.包過(guò)濾規(guī)則的建立要遵循哪些原則?

答:包過(guò)濾規(guī)則的建立要遵循的原則有:

①遵循〃拒絕所有〃安全策略。利用防火墻先把內(nèi)、外網(wǎng)絡(luò)隔離,

在隔離的基礎(chǔ)上再有條件的開放,可以大大減少網(wǎng)絡(luò)安全危險(xiǎn)。

②規(guī)則庫(kù)應(yīng)該阻止任何外部網(wǎng)絡(luò)用戶對(duì)位于防火墻后面的內(nèi)部網(wǎng)

絡(luò)主機(jī)的訪問(wèn)。但應(yīng)該放開對(duì)DMZ區(qū)應(yīng)用服務(wù)器的訪問(wèn)。

③規(guī)則庫(kù)應(yīng)該允許內(nèi)部網(wǎng)絡(luò)用戶有限制的訪問(wèn)外部網(wǎng)絡(luò)。

9.代理服務(wù)技術(shù)的工作原理是什么?應(yīng)用層網(wǎng)關(guān)與電路層網(wǎng)關(guān)的

區(qū)別是什么?

答:代理服務(wù)是指代表客戶處理連接請(qǐng)求的專用應(yīng)用程序,也可

稱為代理服務(wù)器程序。代理服務(wù)器得到一個(gè)客戶的連接意圖時(shí),先對(duì)

客戶的請(qǐng)求進(jìn)行核實(shí),并用特定的安全化的代理應(yīng)用程序處理連接請(qǐng)

求,然后將處理后的請(qǐng)求傳遞到真正的服務(wù)器上,再接收真正服務(wù)器

的應(yīng)答,做進(jìn)一步處理后將答復(fù)交給發(fā)出請(qǐng)求的第一個(gè)客戶??蛻魧?duì)

代理服務(wù)器中間的傳遞是沒(méi)有任何感覺的,還以為是直接訪問(wèn)了服務(wù)

器。而對(duì)真正的服務(wù)器來(lái)說(shuō)也是看不到真正的客戶的,只看到代理服

務(wù)器,以為代理服務(wù)器就是客戶。這樣代理服務(wù)器對(duì)客戶就起到了保

護(hù)作用。

應(yīng)用層網(wǎng)關(guān)的核心技術(shù)就是代理服務(wù)器技術(shù),是基于軟件的,通

常安裝在帶有操作系統(tǒng)的主機(jī)上。它通過(guò)代理技術(shù)參與到一個(gè)TCP連

接的全過(guò)程,并在網(wǎng)絡(luò)應(yīng)用層上建立協(xié)議過(guò)濾和轉(zhuǎn)發(fā)功能,所以叫做

進(jìn)行保護(hù)。V

12.紙介質(zhì)資料廢棄應(yīng)用碎紙機(jī)粉碎或焚毀。V

容災(zāi)與數(shù)據(jù)備份

一、判斷題

1.災(zāi)難恢復(fù)和容災(zāi)具有不同的含義。x

2.數(shù)據(jù)備份按數(shù)據(jù)類型劃分可以分成系統(tǒng)數(shù)據(jù)備份和用戶數(shù)據(jù)備

份。V3.對(duì)目前大量的數(shù)據(jù)備份來(lái)說(shuō),磁帶是應(yīng)用得最廣的介質(zhì)。V4.

增量備份是備份從上次完全備份后更新的全部數(shù)據(jù)文件。x5.容災(zāi)等

級(jí)通用的國(guó)際標(biāo)準(zhǔn)SHARE78將容災(zāi)分成了六級(jí)。x6.容災(zāi)就是數(shù)據(jù)

備份。x7.數(shù)據(jù)越重要,容災(zāi)等級(jí)越高。V8.容災(zāi)項(xiàng)目的實(shí)施過(guò)程是周

而復(fù)始的。V

9.如果系統(tǒng)在一段時(shí)間內(nèi)沒(méi)有出現(xiàn)問(wèn)題,就可以不用再進(jìn)行容災(zāi)

Tox

二、單選題

1.代表了當(dāng)災(zāi)難發(fā)生后,數(shù)據(jù)的恢復(fù)程度的指標(biāo)是A.RPOB.RTO

C.NROD.SDO2.代表了當(dāng)災(zāi)難發(fā)生后,數(shù)據(jù)的恢復(fù)時(shí)間的指標(biāo)是

A.RPOB.RTOC.NROD.SD03.容災(zāi)的目的和實(shí)質(zhì)是A.數(shù)據(jù)備份

B.心理安慰

C.保持信息系統(tǒng)的業(yè)務(wù)持續(xù)性

D.系統(tǒng)的有益補(bǔ)充

4.容災(zāi)項(xiàng)目實(shí)施過(guò)程的分析階段,需要進(jìn)行

A.災(zāi)難分析C.當(dāng)前業(yè)務(wù)狀況分析

B.業(yè)務(wù)環(huán)境分析D.以上均正確

5.目前對(duì)于大量數(shù)據(jù)存儲(chǔ)來(lái)說(shuō),容量大、成本低、技術(shù)成熟、廣

泛使用的介質(zhì)是-----。A.磁盤B.磁帶

c.光盤

D.自軟盤

6.下列敘述不屬于完全備份機(jī)制特點(diǎn)描述的是-。

A.每次備份的數(shù)據(jù)量較大

B.每次備份所需的時(shí)間也就校長(zhǎng)

C.不能進(jìn)行得太頻繁D.需要存儲(chǔ)空間小7.下面不屬于容災(zāi)內(nèi)容的

A.災(zāi)難預(yù)測(cè)B.災(zāi)難演習(xí)C.風(fēng)險(xiǎn)分析D.業(yè)務(wù)影響分析

8、IBMTSMFastback是一款什么軟件()

A、防病毒產(chǎn)品;

B、入侵防護(hù)產(chǎn)品;

C、上網(wǎng)行為管理產(chǎn)品;

D、數(shù)據(jù)存儲(chǔ)備份產(chǎn)品

9、IBMTSMFastback產(chǎn)品使用的什么技術(shù)()A、磁盤快照;

B、文件拷貝;

C、ISCSI技術(shù);

D、磁盤共享

12、IBMTSMFastback產(chǎn)品DR(遠(yuǎn)程容災(zāi))功能備份的是什么

()A、應(yīng)用系統(tǒng);

B、本地備份的數(shù)據(jù);

C、文件系統(tǒng);

D、數(shù)據(jù)庫(kù)

三、多選題

L信息系統(tǒng)的容災(zāi)方案通常要考慮的要點(diǎn)有——O

A.災(zāi)難的類型

C.恢復(fù)程度E成本

2.系統(tǒng)數(shù)據(jù)備份包括的對(duì)象有-----。

A配置文件

B.日志文件C用戶文檔

D.系統(tǒng)設(shè)備文件3.容災(zāi)等級(jí)越高,則-----。

A.業(yè)務(wù)恢復(fù)時(shí)間越短C.所需要成本越高

B.所需人員越多

D.保護(hù)的數(shù)據(jù)越重要

4、數(shù)據(jù)安全備份有幾種策略()

A、全備份;

B、增量備份;

C、差異備份;

D、手工備份

5、建立DisasterRecovery(容災(zāi)系統(tǒng))的前提是什么()多選

A、自然災(zāi)害(地震、火災(zāi),水災(zāi)…);

B、人為災(zāi)害(錯(cuò)誤操作、黑客攻擊、病毒發(fā)作…)C、技術(shù)風(fēng)險(xiǎn)

(設(shè)備失效、軟件錯(cuò)誤、電力失效…)

6、IBMTSMFastback可以支持?jǐn)?shù)據(jù)庫(kù)系統(tǒng)包括()多選A、

MSSQL;

B、Oracle;C、DB2;

D、MYSQL

7.IBMTSMFastback可以支持的存儲(chǔ)介質(zhì)包括()

B.恢復(fù)時(shí)間D.實(shí)用技術(shù)A、磁帶介質(zhì);

B、磁盤介質(zhì);

C、磁帶庫(kù);

D、磁盤柜

基礎(chǔ)安全技術(shù)

系統(tǒng)安全

一、判斷題1.常見的操作系統(tǒng)包括DOS、UNIX、Linux.

Windows.Netware.Oracle等。x

2.操作系統(tǒng)在概念上一般分為兩部分:內(nèi)核(Kernel)以及殼(Shell),

有些操作系統(tǒng)的內(nèi)核與殼完全分開(如MicrosoftWindows.Linux

等);另一些的內(nèi)核與殼關(guān)系緊密(如UNIX、Linux等內(nèi)核及殼只是操作

層次上不同而已。x3.域帳號(hào)的名稱在域中必須是唯一的,而且也不

能和本地帳號(hào)名稱相同,否則會(huì)引起混亂。x

4.Windows防火墻能幫助阻止計(jì)算機(jī)病毒和蠕蟲進(jìn)入用戶的計(jì)算

機(jī),但該防火墻不能檢測(cè)或清除已經(jīng)感染計(jì)算機(jī)的病毒和蠕蟲。5.數(shù)據(jù)

庫(kù)系統(tǒng)是一種封閉的系統(tǒng),其中的數(shù)據(jù)無(wú)法由多個(gè)用戶共享。x6.數(shù)

據(jù)庫(kù)安全只依靠技術(shù)即可保障。x

7.通過(guò)采用各種技術(shù)和管理手段,可以獲得絕對(duì)安全的數(shù)據(jù)庫(kù)系

統(tǒng)。x8.數(shù)據(jù)庫(kù)管理員擁有數(shù)據(jù)庫(kù)的一切權(quán)限。V9.完全備份就是對(duì)全

部數(shù)據(jù)庫(kù)數(shù)據(jù)進(jìn)行備份。V

二、單選題

l.Windows系統(tǒng)的用戶帳號(hào)有兩種基本類型,分別是全局帳號(hào)和

A.本地帳號(hào)B.域帳號(hào)

C.來(lái)賓帳號(hào)D.局部帳號(hào)

2.Windows系統(tǒng)安裝完后,默認(rèn)情況下系統(tǒng)將產(chǎn)生兩個(gè)帳號(hào),分

別是管理員帳號(hào)和二一。

A.本地帳號(hào)B.域帳號(hào)

C.來(lái)賓帳號(hào)

D.局部帳號(hào)

3.計(jì)算機(jī)網(wǎng)絡(luò)組織結(jié)構(gòu)中有兩種基本結(jié)構(gòu),分別是域和

A.用戶組

B.工作組

C.本地組

D.全局組

4.某公司的工作時(shí)間是上午8點(diǎn)半至12點(diǎn),下午1點(diǎn)至5點(diǎn)半,

每次系統(tǒng)備份需要一

UNIX、個(gè)半小時(shí),下列適合作為系統(tǒng)數(shù)據(jù)備份的時(shí)間是-----。

A.上午8點(diǎn)

B.中午12點(diǎn)

C.下午3點(diǎn)

D.凌晨1點(diǎn)、.FTP(文件傳輸協(xié)議,FileTransferProtocol,簡(jiǎn)稱HP)

服務(wù)、SMTP(簡(jiǎn)單郵件傳輸協(xié)議,SimpleMailTransferProtocol,簡(jiǎn)

稱SMTP)服務(wù)、HTTP(超文本傳輸協(xié)議,HyperTextTransport

Protocol簡(jiǎn)稱HTTP)、HTIPS(加密并通過(guò)安全端口傳輸?shù)牧硪环N

HTIm服

A.252180554B.2125804

43C.2111080554

D.2125443554

三、多選題

1.操作系統(tǒng)的基本功能有

A.處理器管理

B.存儲(chǔ)管理

C.文件管理

D.設(shè)備管理2.Windows系統(tǒng)中的用戶組包括

A.全局組B.本地組C.特殊組

D.標(biāo)準(zhǔn)組

3.Windows系統(tǒng)登錄流程中使用的系統(tǒng)安全模塊有

A.安全帳號(hào)管理(SemrityAccountManager,簡(jiǎn)稱SAM)模塊

B.Windows系統(tǒng)的注冊(cè)(Winhgon)模塊

C.本地安全認(rèn)證(LocalSecurityAuthority,簡(jiǎn)稱LSA)模塊D.安全

引用監(jiān)控器模塊

4.數(shù)據(jù)庫(kù)故障可能有

A.磁盤故障

B.事務(wù)內(nèi)部的故障C.系統(tǒng)故障

D.介質(zhì)故障E.計(jì)算機(jī)病毒或惡意攻擊

網(wǎng)絡(luò)安全

務(wù)分別對(duì)應(yīng)的端口是

一、判斷題1.防火墻是設(shè)置在內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)(如互聯(lián)網(wǎng))之間,

實(shí)施訪問(wèn)控制策略的一個(gè)或一組系統(tǒng)。2.軟件防火墻就是指?jìng)€(gè)人防火墻。

x

3.防火墻必須要提供VPN、NAT等功能。x

4.即使在企業(yè)環(huán)境中,個(gè)人防火墻作為企業(yè)縱深防御的一部分也

是十分必要的。V5,只要使用了防火墻,企業(yè)的網(wǎng)絡(luò)安全就有了絕對(duì)的

保障。x

6.防火墻規(guī)則集應(yīng)該盡可能的簡(jiǎn)單,-規(guī)則集越簡(jiǎn)單,錯(cuò)誤配置的可

能性就越小,系統(tǒng)就越安全。V7.在一個(gè)有多個(gè)防火墻存在的環(huán)境中,

每個(gè)連接兩個(gè)防火墻的計(jì)算機(jī)或網(wǎng)絡(luò)都是.所有的漏洞都是

DMZeV8

可以通過(guò)打補(bǔ)丁來(lái)彌補(bǔ)的。x9.通過(guò)網(wǎng)絡(luò)掃描,可以判斷目標(biāo)主機(jī)的

操作系統(tǒng)類型。V

10.在計(jì)算機(jī)上安裝防病毒軟件之后,就不必?fù)?dān)心計(jì)算機(jī)受到病毒

攻擊。X11.計(jì)算機(jī)病毒可能在用戶打開〃txt〃文件時(shí)被啟動(dòng)。V12.

在安全模式下木馬程序不能啟動(dòng)。x

13.大部分惡意網(wǎng)站所攜帶的病毒就是腳本病毒。V

14.利用互聯(lián)網(wǎng)傳播已經(jīng)成為了計(jì)算機(jī)病毒傳播的一個(gè)發(fā)展趨勢(shì)。

V

二、單選題

1.防火墻提供的接入模式不包括-----O

A.網(wǎng)關(guān)模式

B.透明模式

C.混合模式

D.旁路接入模式2.下面關(guān)于DMZ區(qū)的說(shuō)法錯(cuò)誤的是A.通常DMZ

包含允許來(lái)自互聯(lián)網(wǎng)的通信可進(jìn)入的設(shè)備,如Web服務(wù)器、FTP服務(wù)

器、SMTP服務(wù)器和DNS服務(wù)器等B.內(nèi)部網(wǎng)絡(luò)可以無(wú)限制地訪問(wèn)外部

網(wǎng)絡(luò)以及DMZC.DMZ可以訪問(wèn)內(nèi)部網(wǎng)絡(luò)D.有兩個(gè)DMZ的防火墻環(huán)

境的典型策略是主防火墻采用NAT方式工作,而內(nèi)部防火墻采用透明

模式工作以減少內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu)的復(fù)雜程度

3.下面病毒出現(xiàn)的時(shí)間最晚的類型是A.攜帶特洛伊術(shù)馬的病毒C.

通過(guò)網(wǎng)絡(luò)傳播的蠕蟲病毒4.不能防止計(jì)算機(jī)感染病毒的措施是

A.定時(shí)備份重要文件B.經(jīng)常更新操作系統(tǒng)

C.除非確切知道附件內(nèi)容,否則不要打開電子郵件附件D.重要部

門的計(jì)算機(jī)盡量專機(jī)專用與外界隔絕5.企業(yè)在選擇防病毒產(chǎn)品時(shí)不應(yīng)

該考慮的指標(biāo)為

A.產(chǎn)品能夠從一個(gè)中央位置進(jìn)行遠(yuǎn)程安裝、升級(jí)'B.產(chǎn)品的誤報(bào)、

漏報(bào)率較低C.產(chǎn)品提供詳細(xì)的病毒活動(dòng)記錄

D.產(chǎn)品能夠防止企業(yè)機(jī)密信息通過(guò)郵件被傳出6.病毒傳播的途徑

有A.移動(dòng)硬盤

B.內(nèi)存條C.電子郵件

D.聊天程序E網(wǎng)絡(luò)瀏覽

7.可能和計(jì)算機(jī)病毒有關(guān)的現(xiàn)象有A.可執(zhí)行文件大小改變了

B.在向?qū)懕Wo(hù)的U盤復(fù)制文件時(shí)屏幕上出現(xiàn)U盤寫保護(hù)的提示

C.系統(tǒng)頻繁死機(jī)

B.以網(wǎng)絡(luò)釣魚為目的的病毒D.OEice文檔攜帶的宏病毒D.內(nèi)存中

有來(lái)歷不明的進(jìn)程E.計(jì)算機(jī)主板損壞

應(yīng)用安全

一、判斷題

1.運(yùn)行防病毒軟件可以幫助防止遭受網(wǎng)頁(yè)仿冒欺詐。V

2.由于網(wǎng)絡(luò)釣魚通常利用垃圾郵件進(jìn)行傳播,因此,各種反垃圾

郵件的技術(shù)也都可以用來(lái)反網(wǎng)絡(luò)釣魚。V3.網(wǎng)絡(luò)釣魚的目標(biāo)往往是細(xì)心

選擇的一些電子郵件地址。V

4.如果采用正確的用戶名和口令成功登錄網(wǎng)站,則證明這個(gè)網(wǎng)站

不是仿冒的。x5.在來(lái)自可信站點(diǎn)的電子郵件中輸入個(gè)人或財(cái)務(wù)信息

是安全的。x6.可以采用內(nèi)容過(guò)濾技術(shù)來(lái)過(guò)濾垃圾郵件。V

7.黑名單庫(kù)的大小和過(guò)濾的有效性是內(nèi)容過(guò)濾產(chǎn)品非常重要的指

標(biāo)。7

8.隨著應(yīng)用環(huán)境的復(fù)雜化和傳統(tǒng)安全技術(shù)的成熟,整合各種安全

模塊成為信息安全領(lǐng)域的一個(gè)發(fā)展趨勢(shì),9啟發(fā)式技術(shù)通過(guò)查找通用的

非法內(nèi)容特征,來(lái)嘗試檢測(cè)新形式和已知形式的才膚內(nèi)容。V10.白名

單方案規(guī)定郵件接收者只接收自己所信賴的郵件發(fā)送者所發(fā)送過(guò)來(lái)的

郵件。V11.實(shí)時(shí)黑名單是簡(jiǎn)單黑名單的進(jìn)一步發(fā)展,可以從根本上解

決垃圾郵件問(wèn)題。x

二、單選題

L以下不會(huì)幫助減少收到的垃圾郵件數(shù)量的是-----。

A.使用垃圾郵件篩選器幫助阻止垃圾郵件B共享電子郵件地址或

即時(shí)消息地址時(shí)應(yīng)小心謹(jǐn)慎

C.安裝入侵檢測(cè)軟件

D.收到垃圾郵件后向有關(guān)部門舉報(bào)

三、多選題1.下列郵件為垃圾郵件的有A.收件人無(wú)法拒收的電子

郵件

B.收件人事先預(yù)定的廣告、電子刊物等具有宣傳性質(zhì)的電子郵件C.

含有病毒、色情、反動(dòng)等不良信息或有害信息的郵件D.隱藏發(fā)件人身

份、地址、標(biāo)題等信息的電子郵件E.含有虛假的信息源、發(fā)件人、路

由等信息的電子郵件2.垃圾郵件帶來(lái)的危害有

A.垃圾郵件占用很多互聯(lián)網(wǎng)資源B.垃圾郵件浪費(fèi)廣大用戶的時(shí)間

和精力C.垃圾郵件提高了某些公司做廣告的效益D.垃圾郵件成為病毒

傳播的主要途徑E.垃圾郵件迫使企業(yè)使用最新的操作系統(tǒng)3.網(wǎng)頁(yè)防篡

改技術(shù)包括

A.網(wǎng)站采用負(fù)載平衡技術(shù)

B.防范網(wǎng)站、網(wǎng)頁(yè)被篡改C.訪問(wèn)網(wǎng)頁(yè)時(shí)需要輸入用戶名和口令

D.網(wǎng)頁(yè)被篡改后能夠自動(dòng)恢復(fù)E采用HITPS協(xié)議進(jìn)行網(wǎng)頁(yè)傳輸主

4.網(wǎng)絡(luò)釣魚常用的手段有

A.利用垃圾郵件

B.利用假冒網(wǎng)上銀行、網(wǎng)上證券網(wǎng)站C.利用虛假的電子商務(wù)

D.利用計(jì)算機(jī)病毒E.利用社會(huì)工程學(xué)5.內(nèi)容過(guò)濾的目的包括

A.阻止不良信息對(duì)人們的侵害B.規(guī)范用戶的上網(wǎng)行為,提高工作

效率C.防止敏感數(shù)據(jù)的泄漏D.遏制垃圾郵件的蔓延E.減少病毒對(duì)網(wǎng)絡(luò)

的侵害7.內(nèi)容過(guò)濾技術(shù)的應(yīng)用領(lǐng)域包括

A.防病毒

B.網(wǎng)頁(yè)防篡改

C.防火墻

D.入侵檢測(cè)

E.反垃圾郵件

1282信息網(wǎng)絡(luò)的物理安全要從環(huán)境安全和設(shè)備安全兩個(gè)角度來(lái)考

慮.A正確B錯(cuò)誤

1283計(jì)算機(jī)場(chǎng)地可以選擇在公共區(qū)域人流量比較大的地方。

A正確B錯(cuò)誤

1284計(jì)算機(jī)場(chǎng)地可以選擇在化工廠生產(chǎn)車間附近。

A正確B錯(cuò)誤

1285計(jì)算機(jī)場(chǎng)地在正常情況下溫度保持在18~28攝氏度。

A正確B錯(cuò)誤

1286機(jī)房供電線路和動(dòng)力、照明用電可以用同一線路。

A正確B錯(cuò)誤

1287只要手干凈就可以直接觸摸或者擦拔電路組件,不必有進(jìn)一

步的措施。

A正確B錯(cuò)誤

1288備用電路板或者元器件、圖紙文件必須存放在防靜電屏蔽袋

內(nèi),使用時(shí)要遠(yuǎn)離靜電敏感器件。

A正確B錯(cuò)誤

1289屏蔽室是一個(gè)導(dǎo)電的金屬材料制成的大型六面體,能夠抑制

和阻擋電磁波在空氣中傳播。

A正確B錯(cuò)誤

1290屏蔽室的拼接、焊接工藝對(duì)電磁防護(hù)沒(méi)有影響。

A正確B錯(cuò)誤1291由于傳輸?shù)膬?nèi)容不同,電力線可以與網(wǎng)絡(luò)線

同槽鋪設(shè)。

A正確B錯(cuò)誤

接地線在穿越墻壁、樓板和地坪時(shí)應(yīng)套鋼管或其他非金屬的保護(hù)

套管,鋼管應(yīng)與接地線做電氣連通。地1292線做電氣連通。

A正確B錯(cuò)誤

新添設(shè)備時(shí)應(yīng)該先給設(shè)備或者部件做上明顯標(biāo)記,最好是明顯的

無(wú)法除去的標(biāo)記,以防更換和方便查找1293贓物。

A正確B錯(cuò)誤

TEMPEST技術(shù),是指在設(shè)計(jì)和生產(chǎn)計(jì)算機(jī)設(shè)備時(shí),就對(duì)可能產(chǎn)生

電磁輻射的元器件、集成電路、連接線、1294顯示器等采取防輻射措

施,從而達(dá)到減少計(jì)算機(jī)信息泄露的最終目的。

A正確B錯(cuò)誤

1295機(jī)房?jī)?nèi)的環(huán)境對(duì)粉塵含量沒(méi)有要求。

A正確B錯(cuò)誤

防電磁輻射的干擾技術(shù),是指把干擾器發(fā)射出來(lái)的電磁波和計(jì)算

機(jī)輻射出來(lái)的電磁波混合在一起,以掩1296蓋原泄露信息的內(nèi)容和特

征等,使竊密者即使截獲這一混合信號(hào)也無(wú)法提取其中的信息。

A正確B錯(cuò)誤

1297有很高使用價(jià)值或很高機(jī)密程度的重要數(shù)據(jù)應(yīng)采用加密等方

法進(jìn)行保護(hù)。

A正確B錯(cuò)誤

1298紙介質(zhì)資料廢棄應(yīng)用碎紙機(jī)粉碎或焚毀。

A正確B錯(cuò)誤

1299以下不符合防靜電要求的是一o

A穿合適的防靜電衣服和防靜電鞋B在機(jī)房?jī)?nèi)直接更衣梳理C用

表面光滑平整的辦公家具D經(jīng)常用濕

拖布拖地

1300布置電子信息系統(tǒng)信號(hào)線纜的路由走向時(shí),以下做法錯(cuò)誤的

是一O

A可以隨意彎折B轉(zhuǎn)彎時(shí),彎曲半徑應(yīng)大于導(dǎo)線直徑的10倍(:盡

量直線、平整D盡量減小由線纜自身

形成的感應(yīng)環(huán)路面積

1301對(duì)電磁兼容性(ElectromagneticCompatibility,簡(jiǎn)稱EMC)

標(biāo)準(zhǔn)的描述正確的是—。

A同一個(gè)國(guó)家的是恒定不變的B不是強(qiáng)制的C各個(gè)國(guó)家不相同D

以上均錯(cuò)誤1302物理安全的管理應(yīng)做到一。

A所有相關(guān)人員都必須進(jìn)行相應(yīng)的培訓(xùn),明確個(gè)人工作職責(zé)B制

定嚴(yán)格的值班和考勤制度,安排人員定

期檢查各種設(shè)備的運(yùn)行情況C在重要場(chǎng)所的進(jìn)出口安裝監(jiān)視器,

并對(duì)進(jìn)出情況進(jìn)行錄像D以上均正確1303場(chǎng)地安全要考慮的因素有

A場(chǎng)地選址B場(chǎng)地防火C場(chǎng)地防水防潮D場(chǎng)地溫度控制E場(chǎng)地電

源供應(yīng)1304火災(zāi)自動(dòng)報(bào)警、自動(dòng)滅火系統(tǒng)部署應(yīng)注意一。

A避開可能招致電磁干擾的區(qū)域或設(shè)備B具有不間斷的專用消防

電源C留備用電源D具有自動(dòng)和手

動(dòng)兩種觸發(fā)裝置

1305為了減小雷電損失,可以采取的措施有一。

A機(jī)房?jī)?nèi)應(yīng)設(shè)等電位連接網(wǎng)絡(luò)B部署UPSC設(shè)置安全防護(hù)地與屏

蔽地D根據(jù)雷擊在不同區(qū)域的電磁脈

沖強(qiáng)度劃分,不同的區(qū)域界面進(jìn)行等電位連接E信號(hào)處理電路

1306會(huì)導(dǎo)致電磁泄露的有—o

A顯示器B開關(guān)電路及接地系統(tǒng)C計(jì)算機(jī)系統(tǒng)的電源線D機(jī)房?jī)?nèi)

的電話線E信號(hào)處理電路1307磁介質(zhì)的報(bào)廢處理,應(yīng)采用—o

A直接丟棄B砸碎丟棄C反復(fù)多次擦寫D專用強(qiáng)磁工具清除

1308靜電的危害有一。

A導(dǎo)致磁盤讀寫錯(cuò)誤,損壞磁頭,引起計(jì)算機(jī)誤動(dòng)作B造成電路

擊穿或者毀壞C電擊,影響工作人員

身心健康D吸附灰塵

1309防止設(shè)備電磁輻射可以采用的措施有一。

A屏蔽B濾波C盡量采用低輻射材料和設(shè)備D內(nèi)置電磁輻射干擾

器1310災(zāi)難恢復(fù)和容災(zāi)具有不同的含義。

A正確B錯(cuò)誤

1311數(shù)據(jù)備份按數(shù)據(jù)類型劃分可以分成系統(tǒng)數(shù)據(jù)備份和用戶數(shù)據(jù)

備份。

A正確B錯(cuò)誤

1312對(duì)目前大量的數(shù)據(jù)備份來(lái)說(shuō),磁帶是應(yīng)用得最廣的介質(zhì)。

A正確B錯(cuò)誤

1313增量備份是備份從上次進(jìn)行完全備份后更改的全部數(shù)據(jù)文件。

A正確B錯(cuò)誤1314容災(zāi)等級(jí)通用的國(guó)際標(biāo)準(zhǔn)SHARE78將容災(zāi)

分成了六級(jí)。

A正確B錯(cuò)誤

1315容災(zāi)就是數(shù)據(jù)備份。

A正確B錯(cuò)誤

1316數(shù)據(jù)越重要,容災(zāi)等級(jí)越高。

A正確B錯(cuò)誤

1317容災(zāi)項(xiàng)目的實(shí)施過(guò)程是周而復(fù)始的。

A正確B錯(cuò)誤

1318如果系統(tǒng)在一段時(shí)間內(nèi)沒(méi)有出現(xiàn)問(wèn)題,就可以不用再進(jìn)行容

災(zāi)了。

A正確B錯(cuò)誤

1319SAN針對(duì)海量、面向數(shù)據(jù)塊的數(shù)據(jù)傳輸,而NAS則提供文

件級(jí)的數(shù)據(jù)訪問(wèn)功能。

A正確B錯(cuò)誤

廉價(jià)磁盤冗余陣列(RAID),基本思想就是將多只容量較小的、相

對(duì)廉價(jià)的硬盤進(jìn)行有機(jī)組合,使其性能1320超過(guò)一只昂貴的大硬盤。

A正確B錯(cuò)誤

1321代表了當(dāng)災(zāi)難發(fā)生后,數(shù)據(jù)的恢復(fù)程度的指標(biāo)是一。

ARPOBRTOCNRODSDO1322代表了當(dāng)災(zāi)難發(fā)生后,數(shù)據(jù)的

恢復(fù)時(shí)間的指標(biāo)是—O

ARPOBRTOCNRODSDO1323我國(guó)《重要信息系統(tǒng)災(zāi)難恢復(fù)

指南》將災(zāi)難恢復(fù)分成了一級(jí)。

A五B六C七D八

1324容災(zāi)的目的和實(shí)質(zhì)是一o

A數(shù)據(jù)備份B心理安慰C保持信息系統(tǒng)的'II,務(wù)持續(xù)性D系統(tǒng)的有

益補(bǔ)充1325容災(zāi)項(xiàng)目實(shí)施過(guò)程的分析階段,需要進(jìn)行—o

A災(zāi)難分析B業(yè)務(wù)環(huán)境分析C當(dāng)前業(yè)務(wù)狀況分析D以上均正確

1326目前對(duì)于大量數(shù)據(jù)存儲(chǔ)來(lái)說(shuō),容量大、成本低、技術(shù)成熟、

廣泛使用的介質(zhì)是—O

A磁盤B磁帶C光盤D軟盤

1327下列敘述不屬于完全備份機(jī)制特點(diǎn)描述的是A每次備

份的數(shù)據(jù)量較大B每次備份所需的時(shí)間也就較長(zhǎng)C不能進(jìn)行得太頻繁

D需要存儲(chǔ)空間小1328下面不屬于容災(zāi)內(nèi)容的是—。

A災(zāi)難預(yù)測(cè)B災(zāi)難演習(xí)C風(fēng)險(xiǎn)分析D業(yè)務(wù)影響分析1329信息系

統(tǒng)的容災(zāi)方案通常要考慮的要點(diǎn)有一0

A災(zāi)難的類型B恢復(fù)時(shí)間C恢復(fù)程度D實(shí)用技術(shù)E成本1330系

統(tǒng)數(shù)據(jù)備份包括的對(duì)象有一。

A配置文件B日志文件C用戶文檔D系統(tǒng)設(shè)備文件1331容災(zāi)等

級(jí)越高,則—O

A業(yè)務(wù)恢復(fù)時(shí)間越短B所需人員越多C所需要成本越高D保護(hù)的

數(shù)據(jù)越重要

1332對(duì)稱密碼體制的特征是:加密密鑰和解密密鑰完全相同,或

者一個(gè)密鑰很容易從另一個(gè)密鑰中導(dǎo)出。

A正確B錯(cuò)誤

1333公鑰密碼體制算法用一個(gè)密鑰進(jìn)行加密,而用另一個(gè)不同但

是有關(guān)的密鑰進(jìn)行解密。

A正確B錯(cuò)誤

1334公鑰密碼體制有兩種基本的模型:一種是加密模型,另一種

是認(rèn)證模型。

A正確B錯(cuò)誤

1335對(duì)信息的這種防篡改、防刪除、防插入的特性稱為數(shù)據(jù)完整

性保護(hù)。

A正確B錯(cuò)誤

1336PKI是利用公開密鑰技術(shù)所構(gòu)建的、解決網(wǎng)絡(luò)安全問(wèn)題的、

普遍適用的一種基礎(chǔ)設(shè)施。

A正確B錯(cuò)誤

1337PKI系統(tǒng)的基本組件包括—。

A終端實(shí)體B認(rèn)證機(jī)構(gòu)C注冊(cè)機(jī)構(gòu)D證書撤銷列表發(fā)布者E證書

資料庫(kù)f密鑰管理中心1338數(shù)字證書可以存儲(chǔ)的信息包括—。

A身份證號(hào)碼、社會(huì)保險(xiǎn)號(hào)、駕駛證號(hào)碼B組織工商注冊(cè)號(hào)、組

織組織機(jī)構(gòu)代碼、組織稅號(hào)CIP地址

DEmail地址

1339PKI提供的核心服務(wù)包括—。

A認(rèn)證B完整性C密鑰管理D簡(jiǎn)單機(jī)密性E非否認(rèn)

1340常見的操作系統(tǒng)包括DOS、OS/

2、UNIX、XENIX、Linux、Windows.Netware.Oracle等。

A正確B錯(cuò)誤操作系統(tǒng)在概念上一般分為兩部分:內(nèi)核(Kernel)

以及殼(Shell),有些操作系統(tǒng)的內(nèi)核與殼完全分開(如1341Micros。代

Windows.UNIX、Linux等);另一些的內(nèi)核與殼關(guān)系緊密(如UNIX、

Linux等),內(nèi)核及殼只是操作層次上不同而已。

A正確B錯(cuò)誤

Windows系統(tǒng)中,系統(tǒng)中的用戶帳號(hào)可以由任意系統(tǒng)用戶建立。

用戶帳號(hào)中包含著用戶的名稱與密碼、1342用戶所屬的組、用戶的權(quán)

利和用戶的權(quán)限等相關(guān)數(shù)據(jù)。

A正確B錯(cuò)誤

1343Windows系統(tǒng)的用戶帳號(hào)有兩種基本類型:全局帳號(hào)

(GlobalAccounts)和本地帳號(hào)(LocalAccounts)。

A正確B錯(cuò)誤

本地用戶組中的Users(用戶)組成員可以創(chuàng)建用戶帳號(hào)和本地組,

也可以運(yùn)行應(yīng)用程序,但是不能安裝1344應(yīng)用程序,也可以關(guān)閉和鎖

定操作系統(tǒng)。

A正確B錯(cuò)誤

本地用戶組中的Guests(來(lái)賓用戶)組成員可以登錄和運(yùn)行應(yīng)用程

序,也可以關(guān)閉操作系統(tǒng),但是其功能1345比Users有更多的限制。

A正確B錯(cuò)誤

1346域帳號(hào)的名稱在域中必須是唯一的,而且也不能和本地帳號(hào)

名稱相同,否則會(huì)引起混亂。

A正確B錯(cuò)誤

全局組是由本域的域用戶組成的,不能包含任何組,也不能包含

其他域的用戶,全局組能在域中任何一1347臺(tái)機(jī)器上創(chuàng)建。

A正確B錯(cuò)誤

在默認(rèn)情況下,內(nèi)置DomainAdmins全局組是域的

Administrators本地組的一個(gè)成員,也是域中每臺(tái)機(jī)1348器

Administrator本地組的成員。

A正確B錯(cuò)誤

WindowsXP帳號(hào)使用密碼對(duì)訪問(wèn)者進(jìn)行身份驗(yàn)證,密碼是區(qū)分

大小寫的字符串,最多可包含16個(gè)字符。1349密碼的有效字符是字

母、數(shù)字、中文和符號(hào)。

A正確B錯(cuò)誤

如果向某個(gè)組分配了權(quán)限,則作為該組成員的用戶也具有這一權(quán)

限。例如,如果BackupOperators組有1350此權(quán)限,而Lois又是該

組成員,則Lois也有此權(quán)限。A正確B錯(cuò)誤

Windows文件系統(tǒng)中,只有Administrator組和

Serveroperation組可以設(shè)置和去除共享目錄,并且可1351以設(shè)置

共享目錄的訪問(wèn)權(quán)限。

A正確B錯(cuò)誤

遠(yuǎn)程訪問(wèn)共享目錄中的目錄和文件,必須能夠同時(shí)滿足共享的權(quán)

限設(shè)置和文件目錄自身的權(quán)限設(shè)置。用1352戶對(duì)共享所獲得的最終訪

問(wèn)權(quán)限將取決于共享的權(quán)限設(shè)置和目錄的本地權(quán)限設(shè)置中寬松一些的

條件。

A正確B錯(cuò)誤

對(duì)于注冊(cè)表的訪問(wèn)許可是將訪問(wèn)權(quán)限賦予計(jì)算機(jī)系統(tǒng)的用戶組,

如Administrator、Users、Creator/1353Owner組等。

A正確B錯(cuò)誤

系統(tǒng)日志提供了一個(gè)顏色符號(hào)來(lái)表示問(wèn)題的嚴(yán)重程度,其中一個(gè)

中間有字母〃!〃的黃色圓圈(或三角形)1354表示信息性問(wèn)題,一個(gè)中

間有字母〃丁的藍(lán)色圓圈表示一次警告,而中間有〃stop〃字樣(或符

號(hào)叉)的紅色八角形表示嚴(yán)重問(wèn)題。

A正確B錯(cuò)誤

1355光盤作為數(shù)據(jù)備份的媒介優(yōu)勢(shì)在于價(jià)格便宜、速度快、容量

大。

A正確B錯(cuò)誤

Windows防火墻能幫助阻止計(jì)算機(jī)病毒和蠕蟲進(jìn)入用戶的計(jì)算機(jī),

但該防火墻不能檢測(cè)或清除已經(jīng)感染1356計(jì)算機(jī)的病毒和蠕蟲。

A正確B錯(cuò)誤

Web站點(diǎn)訪問(wèn)者實(shí)際登錄的是該Web服務(wù)器的安全系統(tǒng),〃匿

名〃Web訪問(wèn)者都是以IUSR帳號(hào)身份登錄1357的。

A正確B錯(cuò)誤

UNIX的開發(fā)工作是自由、獨(dú)立的,完全開放源碼,由很多個(gè)人和

組織協(xié)同開發(fā)的。UNIX只定義了一個(gè)操1358作系統(tǒng)內(nèi)核。所有的

UNIX發(fā)行版本共享相同的內(nèi)核源,但是,和內(nèi)核一起的輔助材料則隨

版本不同有很大不同。

A正確B錯(cuò)誤

1359每個(gè)UNIX/Linux系統(tǒng)中都只有一個(gè)特權(quán)用戶,就是root

帳號(hào)。

A正確B錯(cuò)誤1360與Windows系統(tǒng)不一樣的是UNIX/Linux

操作系統(tǒng)中不存在預(yù)置帳號(hào)。

A正確B錯(cuò)誤

1361UNIX/Linux系統(tǒng)中一個(gè)用戶可以同時(shí)屬于多個(gè)用戶組。

A正確B錯(cuò)誤

標(biāo)準(zhǔn)的UNIX/Linux系統(tǒng)以屬主(Owner)、屬組(Group)、其他

人(World)三個(gè)粒度進(jìn)行控制。特權(quán)用戶不1362受這種訪問(wèn)控制的限

制。

A正確B錯(cuò)誤

1363UNIX/Linux系統(tǒng)中,設(shè)置文件許可位以使得文件的所有者

比其他用戶擁有更少的權(quán)限是不可能的。

A正確B錯(cuò)誤

1364UNIX/Linux系統(tǒng)和Windows系統(tǒng)類似,每一個(gè)系統(tǒng)用戶

都有一個(gè)主目錄。

A正確B錯(cuò)誤

1365UNIX/Linux系統(tǒng)加載文件系統(tǒng)的命令是mount,所有用

戶都能使用這條命令。

A正確B錯(cuò)誤

UNIX/Linux系統(tǒng)中查看進(jìn)程信息的who命令用于顯示登錄到系

統(tǒng)的用戶情況,與w命令不同的是,whol366命令功能更加強(qiáng)大,

who命令是w命令的一個(gè)增強(qiáng)版。

A正確B錯(cuò)誤

Httpd.conf是Web服務(wù)器的主配置文件,由管理員進(jìn)行配置,

Srm.conf是Web服務(wù)器的資源配置文件,1367Access.conf是設(shè)置

訪問(wèn)權(quán)限文件。

A正確B錯(cuò)誤

一個(gè)設(shè)置了粘住位的目錄中的文件只有在用戶擁有目錄的寫許可,

并且用戶是文件和目錄的所有者的情1368況下才能被刪除。

A正確B錯(cuò)誤

UNIX/Linux系統(tǒng)中的/etc/shadow文件含有全部系統(tǒng)需要知

道的關(guān)于每個(gè)用戶的信息(加密后的密碼1369也可能存于/etc/

passwd文件中)。

A正確B錯(cuò)誤

1370數(shù)據(jù)庫(kù)系統(tǒng)是一種封閉的系統(tǒng),其中的數(shù)據(jù)無(wú)法由多個(gè)用戶

±t±

A正確B錯(cuò)誤

1371數(shù)據(jù)庫(kù)安全只依靠技術(shù)即可保障。A正確B錯(cuò)誤

1372通過(guò)采用各種技術(shù)和管理手段,可以獲得絕對(duì)安全的數(shù)據(jù)庫(kù)

系統(tǒng)。

A正確B錯(cuò)誤

1373數(shù)據(jù)庫(kù)的強(qiáng)身份認(rèn)證與強(qiáng)制訪問(wèn)控制是同一概念。

A正確B錯(cuò)誤

1374用戶對(duì)他自己擁有的數(shù)據(jù),不需要有指定的授權(quán)動(dòng)作就擁有

全權(quán)管理和操作的權(quán)限。

A正確B錯(cuò)誤

1375數(shù)據(jù)庫(kù)視圖可以通過(guò)INSERT或UPDATE語(yǔ)句生成。

A正確B錯(cuò)誤

1376數(shù)據(jù)庫(kù)加密適宜采用公開密鑰密碼系統(tǒng)。

A正確B錯(cuò)誤

1377數(shù)據(jù)庫(kù)加密的時(shí)候,可以將關(guān)系運(yùn)算的比較字段加密。

A正確B錯(cuò)誤

1378數(shù)據(jù)庫(kù)管理員擁有數(shù)據(jù)庫(kù)的一切權(quán)限。

A正確B錯(cuò)誤

1379不需要對(duì)數(shù)據(jù)庫(kù)應(yīng)用程序的開發(fā)者制定安全策略。

A正確B錯(cuò)誤

1380使用登錄ID登錄SQLServer后,即獲得了訪問(wèn)數(shù)據(jù)庫(kù)的權(quán)

限。

A正確B錯(cuò)誤

1381MSSQLServer與SybaseSQLServer的身份認(rèn)證機(jī)制基

本相同。

A正確B錯(cuò)誤

1382SQLServer不提供字段粒度的訪問(wèn)控制。

A正確B錯(cuò)誤

1383MySQL不提供字段粒度的訪問(wèn)控制。

A正確B錯(cuò)誤

中,權(quán)限可以直接授予用戶

1384SQLServerIDO

A正確B錯(cuò)誤

1385SQL注入攻擊不會(huì)威脅到操作系統(tǒng)的安全。A正確B錯(cuò)誤

1386事務(wù)具有原子性,其中包括的諸多操作要么全做,要么全不

做。

A正確B錯(cuò)誤

1387完全備份就是對(duì)全部數(shù)據(jù)庫(kù)數(shù)據(jù)進(jìn)行備份。

A正確B錯(cuò)誤

1388美國(guó)國(guó)防部發(fā)布的可信計(jì)算機(jī)系統(tǒng)評(píng)估標(biāo)準(zhǔn)(TCSEC)定義了

一個(gè)等級(jí)。

A五B六C七D八

1389Windows系統(tǒng)的用戶帳號(hào)有兩種基本類型,分別是全局帳

號(hào)和—O

A本地帳號(hào)B域帳號(hào)C來(lái)賓帳號(hào)D局部帳號(hào)

1390Windows系統(tǒng)安裝完后,默認(rèn)隋況下系統(tǒng)將產(chǎn)生兩個(gè)帳號(hào),

分別是管理員帳號(hào)和一O

A木地帳號(hào)B域帳號(hào)C來(lái)賓帳號(hào)D局部帳號(hào)

1391計(jì)算機(jī)網(wǎng)絡(luò)組織結(jié)構(gòu)中有兩種基本結(jié)構(gòu),分別是域和一o

A用戶組B工作組C本地組D全局組

1392一般常見的Windows操作系統(tǒng)與Linux系統(tǒng)的管理員密碼

最大長(zhǎng)度分別為一和—O

A128B1410C1210D148

1393符合復(fù)雜性要求的WindowsXP帳號(hào)密碼的最短長(zhǎng)度為一.

A4B6C8D101394設(shè)置了強(qiáng)制密碼歷史后,某用戶設(shè)置密碼

kedawu失敗,該用戶可能的原密碼是一°

AkedaBkedaliuCkedawujDdawu某公司的工作時(shí)間是上午8

點(diǎn)半至12點(diǎn),下午1點(diǎn)555點(diǎn)半,每次系統(tǒng)備份需要一個(gè)半小時(shí),下

列適合1395作為系統(tǒng)數(shù)據(jù)備份的時(shí)間是—o

A上午8點(diǎn)B中午12點(diǎn)C下午3點(diǎn)D凌晨I點(diǎn)

1396Window系統(tǒng)中對(duì)所有事件進(jìn)行審核是不現(xiàn)實(shí)的,下面不建

議審核的事件是—O

A用戶登錄及注銷B用戶及用戶組管理C用戶打開關(guān)閉應(yīng)用程序

D系統(tǒng)重新啟動(dòng)和關(guān)機(jī)1397在正常情況下,Windows2000中建議

關(guān)閉的服務(wù)是一O

ATCP/IPNetBIOSHelperServiceBLogicalDiskManagerC

RemoteProcedureCallDSecurity

AccountsManager1398FTP(文件傳輸協(xié)議,FileTransfer

Protocolz簡(jiǎn)稱FFP)服務(wù)、SMTP(簡(jiǎn)單郵件傳輸協(xié)議,SimpleMail

TransferProtocolf簡(jiǎn)稱SMTP)服務(wù)、HTTP(超文本傳輸協(xié)議,

HyperTextTransportProtocol,簡(jiǎn)稱HTTP)、HTTPS(力口密并通過(guò)安

全端口傳輸?shù)牧硪环NHTTP)服務(wù)分別對(duì)應(yīng)的端口是

A252180554B212580443C2111080554D2125443

5541399下面不是UNIX/Linux操作系統(tǒng)的密碼設(shè)置原則的是一。

A密碼最好是英文字母、數(shù)字、標(biāo)點(diǎn)符號(hào)、控制字符等的結(jié)合B

不要使用英文單詞,容易遭到字典攻擊

C不要使用自己、家人、寵物的名字D一定要選擇字符長(zhǎng)度為8

的字符串作為密碼1400UNIX/Linux操作系統(tǒng)的文件系統(tǒng)是—結(jié)

構(gòu)。

A星型B樹型C網(wǎng)狀D環(huán)型1401下面說(shuō)法正確的是—o

AUNIX系統(tǒng)中有兩種NFS服務(wù)器,分別是基于內(nèi)核的NFS

Daemon和用戶空間Daemon,其中安全性能較強(qiáng)的是基于內(nèi)核的

NFSDaemonBUNIX系統(tǒng)中有兩種NFS報(bào)務(wù)器,分別是基于內(nèi)核的

Daemon和用戶空間NFSDaemon,其中安全性能較強(qiáng)的是基于內(nèi)核

的NFSDaemonCUNIX系統(tǒng)中現(xiàn)只有一種NFS服務(wù)器,就是基

于內(nèi)核的NFSDaemon,原有的用戶空間Daemon已經(jīng)被淘汰,

因?yàn)镹FSDaemon安全性能較好DUNIX系統(tǒng)中現(xiàn)只有一種NFS服務(wù)

器,就是基于內(nèi)核的Daemon,原有的用戶空間NFSDaemon已經(jīng)被

淘汰,因?yàn)镈aemon安全性能較好

1402下面不是UNIX/Linux系統(tǒng)中用來(lái)進(jìn)行文件系統(tǒng)備份和恢

復(fù)的命令是—O

AtarBcpioCumaskDbackup1403Backup命令的功能是用

于完成UNIX/Linux文件的備份,下面說(shuō)法不正確的是—。

ABackup—c命令用于進(jìn)行完整備份BBackup—p命令用于進(jìn)行

增量備份CBackup-f命令備份由file

指定的文件DBackup—d命令當(dāng)備份設(shè)備為磁帶時(shí)使用此選項(xiàng)

UNIX工具(實(shí)用程序,utilities)在新建文件的時(shí)候,通常使用一

作為缺省許可位,而在新建程序的1404時(shí)候,通常使用—作為缺省

許可位。

A555666B666777C777888D8889991405保障UNIX/

Linux系統(tǒng)帳號(hào)安全最為關(guān)鍵的措施是—e

A文件/etc/passwd和/etc/group必須有寫保護(hù)B刪除/

etc/passwd、/etc/groupC設(shè)置足夠

強(qiáng)度的帳號(hào)密碼D使用shadow密碼

1406UNIX/Linux系統(tǒng)中,下列命令可以將普通帳號(hào)變?yōu)閞oot

帳號(hào)的是—O

Achmod命令B/bin/passwd命令Cchgrp命令D/bin/

su命令1407有編輯/etc/passwd文件能力的攻擊者可以通過(guò)把

UID變?yōu)椤涂梢猿蔀樘貦?quán)用戶。

A-lB0C1D21408下面不是保護(hù)數(shù)據(jù)庫(kù)安全涉及到的任務(wù)是

A確保數(shù)據(jù)不能被未經(jīng)過(guò)授權(quán)的用戶執(zhí)行存取操作B防止未經(jīng)過(guò)

授權(quán)的人員刪除和修改數(shù)據(jù)C向數(shù)據(jù)

庫(kù)系統(tǒng)開發(fā)商索要源代碼,做代碼級(jí)檢查D監(jiān)視對(duì)數(shù)據(jù)的訪問(wèn)和

更改等使用情況1409下面不是數(shù)據(jù)庫(kù)的基本安全機(jī)制的是—o

A用戶認(rèn)證B用戶授權(quán)C審計(jì)功能D電磁屏蔽1410關(guān)于用戶角

色,下面說(shuō)法正確的是—O

ASQLServer中,數(shù)據(jù)訪問(wèn)權(quán)限只能賦予角色,而不能直接賦予

用戶B角色與身份認(rèn)證無(wú)關(guān)C角色與

訪問(wèn)控制無(wú)關(guān)D角色與用戶之間是一對(duì)一的映射關(guān)系

1411下面原則是DBMS對(duì)于用戶的訪問(wèn)存取控制的基本原則的

是___O

A隔離原則B多層控制原則C唯一性原則D自主原則1412下面

對(duì)于數(shù)據(jù)庫(kù)視圖的描述正確的是一O

A數(shù)據(jù)庫(kù)視圖乜是物理存儲(chǔ)的表B可通過(guò)視圖訪問(wèn)的數(shù)據(jù)不作為

獨(dú)特的對(duì)象存儲(chǔ),數(shù)據(jù)庫(kù)內(nèi)實(shí)際存儲(chǔ)的是SELECT語(yǔ)句C數(shù)據(jù)庫(kù)視圖

也可以使用UPDATE或DELETE語(yǔ)句生成D對(duì)數(shù)據(jù)庫(kù)視圖只能查詢數(shù)

據(jù),不能修改數(shù)據(jù)

1413有關(guān)數(shù)據(jù)庫(kù)加密,下面說(shuō)法不正確的是—。

A索引字段不能加密B關(guān)系運(yùn)算的比較字段不能加密C字符串字

段不能加密D表間的連接碼字段不能

加密

1414下面不是Oracle數(shù)據(jù)庫(kù)提供的審計(jì)形式的是—。

A備份審計(jì)B語(yǔ)句審計(jì)C特權(quán)審計(jì)D模式對(duì)象設(shè)計(jì)1415下面不

是SQLServer支持的身份認(rèn)證方式的是一。

AWindowsNT集成認(rèn)證BSQLServer認(rèn)證CSQLServer混合

認(rèn)證D生物認(rèn)證1416下面—不包含在MySQL數(shù)據(jù)庫(kù)系統(tǒng)中。

A數(shù)據(jù)庫(kù)管理系統(tǒng),即DBMSB密鑰管理系統(tǒng)C關(guān)系型數(shù)據(jù)庫(kù)管

理系統(tǒng),即RDBMSD開放源碼數(shù)據(jù)庫(kù)1417下面不是事務(wù)的特性的是

A完整性B原子性C一致性D隔離性

1418下面不是Oracle數(shù)據(jù)庫(kù)支持的備份形式的是一。A冷備份

B溫備份C熱備份D邏輯備份1419操作系統(tǒng)的基本功能有一。

A處理器管理B存儲(chǔ)管理C文件管理D設(shè)備管理1420通用操作

系統(tǒng)必需的安全性功能有一O

A用戶認(rèn)證B文件和I/0設(shè)備的訪問(wèn)控制C內(nèi)部進(jìn)程間通信的同

步D作業(yè)管理1421根據(jù)SahzerJ.H、SchroederM.D的要求,設(shè)計(jì)

安全操作系統(tǒng)應(yīng)遵循的原則有一O

A最小特權(quán)B操作系統(tǒng)中保護(hù)機(jī)制的經(jīng)濟(jì)性C開放設(shè)計(jì)D特權(quán)分

離1422Windows系統(tǒng)中的用戶組包括一0

A全局組B本地組C特殊組D標(biāo)準(zhǔn)組

1423Windows系統(tǒng)登錄流程中使用的系統(tǒng)安全模塊有一。

A安全帳號(hào)管理(SecurityAccountManager,簡(jiǎn)稱SAM)模塊B

Windows系統(tǒng)的注冊(cè)(WinLogon)模塊C本

地安全認(rèn)證(lOcalSecurityAuthority,簡(jiǎn)稱LSA)模塊D安全引用

監(jiān)控器模塊1424域內(nèi)置全局組安全控制非常重要,這些組只出現(xiàn)在

域控制器中,包括—O

ADomainAdmins組BDomainUsers組CDomainReplicators

組DDomainGuests組1425Windows系統(tǒng)中的審計(jì)日志包括。

A系統(tǒng)日志(SystemLog)B安全日志(SecurityLog)C應(yīng)用程序日

志(ApplicationsLog)D用戶日志

(UserLog)1426組成UNIX系統(tǒng)結(jié)構(gòu)的層次有

A用戶層B驅(qū)動(dòng)層C硬件層D內(nèi)核層

UNIX/Linux系統(tǒng)中的密碼控制信息保存在/etc/passwd或/

ect/shadow文件中,信息包含的內(nèi)容有1427。

A最近使用過(guò)的密碼B用戶可以再次改變其密碼必須經(jīng)過(guò)的最小

周期C密碼最近的改變時(shí)間D密碼

有效的最大天數(shù)

1428UNIX/Linux系統(tǒng)中的Apcache服務(wù)器的主要安全缺陷表

現(xiàn)在攻擊者可以—O

A利用HTYP協(xié)議進(jìn)行的拒絕服務(wù)攻擊B發(fā)動(dòng)緩沖區(qū)溢出攻擊C

獲得root權(quán)限D(zhuǎn)利用MDAC組件存在

一個(gè)漏洞,可以導(dǎo)致攻擊者遠(yuǎn)程執(zhí)行目標(biāo)系統(tǒng)的命令1429數(shù)據(jù)

庫(kù)訪問(wèn)控制的粒度可能有一O

A數(shù)據(jù)庫(kù)級(jí)B表級(jí)C記錄級(jí)(行級(jí))D屬性級(jí)(字段級(jí))E字符級(jí)

1430下面標(biāo)準(zhǔn)可用于評(píng)估數(shù)據(jù)庫(kù)的安全級(jí)別的有一o

ATCSECBITSECCCCDBMS.PPDGB17859—1999ETDI

1431Oracle數(shù)據(jù)庫(kù)的審計(jì)類型有—。

A語(yǔ)句審計(jì)B系統(tǒng)進(jìn)程審計(jì)C特權(quán)審計(jì)D模式對(duì)象設(shè)計(jì)E外部對(duì)

象審計(jì)1432SQLServer中的預(yù)定義服務(wù)器角色有—。

AsysadminBserveradminCsetupadminDsecurityadminE

processadmin1433可以有效限制SQL注入攻擊的措施有。

A限制DBMS中sysadmin用戶的數(shù)量B在Web應(yīng)用程序中,

不以管理員帳號(hào)連接數(shù)據(jù)庫(kù)C去掉數(shù)據(jù)庫(kù)

不需要的函數(shù)、存儲(chǔ)過(guò)程D對(duì)于輸入的字符串型參數(shù),使用轉(zhuǎn)義

E將數(shù)據(jù)庫(kù)服務(wù)器與互聯(lián)網(wǎng)物理隔斷1434事務(wù)的特性有一°

A原子性(Atomicity)B一致性(Consistency)C隔離性

(lsolation)D可生存性(Survivability)E持

續(xù)性(Durability)

1435數(shù)據(jù)庫(kù)故障可能有—o

A磁盤故障B事務(wù)內(nèi)部的故障C系統(tǒng)故障D介質(zhì)故障E計(jì)算機(jī)病

毒或惡意攻擊

1436防火墻是設(shè)置在內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)(如互聯(lián)網(wǎng))之間,實(shí)施

訪問(wèn)控制策略的一個(gè)或一組系統(tǒng)。

A正確B錯(cuò)誤

組成自適應(yīng)代理網(wǎng)關(guān)防火墻的基本要素有兩個(gè):自適應(yīng)代理服務(wù)

器(AdaptiveProxyServer)與動(dòng)態(tài)包過(guò)1437濾器

(DynamicPacketFilter)o

A正確B錯(cuò)誤

1438軟件防火墻就是指?jìng)€(gè)人防火墻。

A正確B錯(cuò)誤

1439網(wǎng)絡(luò)地址端口轉(zhuǎn)換(NAPT)把內(nèi)部地址映射到外部網(wǎng)絡(luò)的一

個(gè)IP地址的不同端口上。

A正確B錯(cuò)誤

防火墻提供的透明工作模式,是指防火墻工作在數(shù)據(jù)鏈路層,類

似于一個(gè)網(wǎng)橋。因此,不需要用戶對(duì)網(wǎng)1440絡(luò)的拓?fù)渥龀鋈魏握{(diào)整就

可以把防火墻接入網(wǎng)絡(luò)。

A正確B錯(cuò)誤

1441防火墻安全策略一旦設(shè)定,就不能在再做彳引可改變。

A正確B錯(cuò)誤1442對(duì)于防火墻的管理可直接通過(guò)Telnet進(jìn)行。

A正確B錯(cuò)誤

1443防火墻規(guī)則集的內(nèi)容決定了防火墻的真正功能。

A正確B錯(cuò)誤

1444防火墻必須要提供VPN、NAT等功能。

A正確B錯(cuò)誤

1445防火墻對(duì)用戶只能通過(guò)用戶名和口令進(jìn)行認(rèn)證。

A正確B錯(cuò)誤

1446即使在企業(yè)環(huán)境中,個(gè)人防火墻作為企業(yè)縱深防御的一部分

也是十分必要的。

A正確B錯(cuò)誤

1447只要使用了防火墻,企業(yè)的網(wǎng)絡(luò)安全就有了絕對(duì)的保障。

A正確B錯(cuò)誤

1448防火墻規(guī)則集應(yīng)該盡可能的簡(jiǎn)單,規(guī)則集越簡(jiǎn)單,錯(cuò)誤配置

的可能性就越小,系統(tǒng)就越安全。

A正確B錯(cuò)誤

1449iptables可配置具有狀態(tài)包過(guò)濾機(jī)制的防火墻。

A正確B錯(cuò)誤

1450可以將外部可訪問(wèn)的服務(wù)器放置在內(nèi)部保護(hù)網(wǎng)絡(luò)中。

A正確B錯(cuò)誤

1451在一個(gè)有多個(gè)防火墻存在的環(huán)境中,每個(gè)連接兩個(gè)防火墻的

計(jì)算機(jī)或網(wǎng)絡(luò)都是DMZ。

A正確B錯(cuò)誤

入侵檢測(cè)技術(shù)是用于檢測(cè)任何損害或企圖損害系統(tǒng)的機(jī)密性、完

整性或可用性等行為的一種網(wǎng)絡(luò)安全技1452術(shù)。

A正確B錯(cuò)誤

1453主動(dòng)響應(yīng)和被動(dòng)響應(yīng)是相互對(duì)立的,不能同時(shí)采用。

A正確B錯(cuò)誤

異常入侵檢測(cè)的前提條件是入侵性活動(dòng)集作為異?;顒?dòng)集的子集,

而理想狀況是異?;顒?dòng)集與入侵性活1454動(dòng)集相等。

A正確B錯(cuò)誤1455針對(duì)入侵者采取措施是主動(dòng)響應(yīng)中最好的響

應(yīng)措施。

A正確B錯(cuò)誤

1456在早期大多數(shù)的入侵檢測(cè)系統(tǒng)中,入侵響應(yīng)都屬于被動(dòng)響應(yīng)。

A正確B錯(cuò)誤

1457性能〃瓶頸〃是當(dāng)前入侵防御系統(tǒng)面臨的一個(gè)挑戰(zhàn)。

A正確B錯(cuò)誤

1458漏報(bào)率,是指系統(tǒng)把正常行為作為入侵攻擊而進(jìn)行報(bào)警的概

率。

A正確B錯(cuò)誤

1459與入侵檢測(cè)系統(tǒng)不同,入侵防御系統(tǒng)采用在線(inline)方式

運(yùn)行。

A正確B錯(cuò)誤

1460蜜罐技術(shù)是一種被動(dòng)響應(yīng)措施。

A正確B錯(cuò)誤

企業(yè)應(yīng)考慮綜合使用基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng)和基于主機(jī)的入侵

檢測(cè)系統(tǒng)來(lái)保護(hù)企業(yè)網(wǎng)絡(luò)。在進(jìn)行分階1461段部署時(shí),首先部署基于

網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng),因?yàn)樗ǔW钊菀装惭b和維護(hù),接下來(lái)部署基

于主機(jī)的入侵檢測(cè)系統(tǒng)來(lái)保護(hù)至關(guān)重要的服務(wù)器。

A正確B錯(cuò)誤

1462入侵檢測(cè)系統(tǒng)可以彌補(bǔ)企業(yè)安全防御系統(tǒng)中的安全缺陷和漏

洞。

A正確B錯(cuò)誤

1463使用誤用檢測(cè)技術(shù)的入侵檢測(cè)系統(tǒng)很難檢測(cè)到新的攻擊行為

和原有攻擊行為的變種。

A正確B錯(cuò)誤

在早期用集線器(hub)作為連接設(shè)備的網(wǎng)絡(luò)中使用的基于網(wǎng)絡(luò)的入

侵檢測(cè)系統(tǒng)在交換網(wǎng)絡(luò)中不做任何I改1464變,一樣可以用來(lái)監(jiān)聽整個(gè)

子網(wǎng)。

A正確B錯(cuò)誤

1465可以通過(guò)技術(shù)手段,一次性彌補(bǔ)所有的安全漏洞。

A正確B錯(cuò)誤

1466漏洞只可能存在于操作系統(tǒng)中,數(shù)據(jù)庫(kù)等其他軟件系統(tǒng)不會(huì)

存在漏洞。

A正確B錯(cuò)誤

1467防火墻中不可能存在漏洞。A正確B錯(cuò)誤

1468基于主機(jī)的漏洞掃描不需要有主機(jī)的管理員權(quán)限。

A正確B錯(cuò)誤

1469半連接掃描也需要完成TCP協(xié)議的三次握手過(guò)程。

A正確B錯(cuò)誤

1470使用漏洞庫(kù)匹配的方法進(jìn)行掃描,可以發(fā)現(xiàn)所有的漏洞。

A正確B錯(cuò)誤

1471所有的漏洞都是可以通過(guò)打補(bǔ)丁來(lái)彌補(bǔ)的。

A正確B錯(cuò)誤

1472通過(guò)網(wǎng)絡(luò)掃描,可以判斷目標(biāo)主機(jī)的操作系統(tǒng)類型。

A正確B錯(cuò)誤

1473x-scan能夠進(jìn)行端口掃描。

A正確B錯(cuò)誤

1474隔離網(wǎng)閘采用的是物理隔離技術(shù)。

A正確B錯(cuò)誤

1475〃安全通道隔離”是一種邏輯隔離。

A正確B錯(cuò)誤

1476隔離網(wǎng)閘兩端的網(wǎng)絡(luò)之間不存在物理連接。

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論