




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、專業(yè)技術(shù)繼續(xù)教育網(wǎng)絡(luò)信息安全總題庫及答案1282信息網(wǎng)絡(luò)的物理安全要從環(huán)境安全和設(shè)備安全兩個角度來考慮.1283A正確 B錯誤計算機場地可以選擇在公共區(qū)域人流量比較大的地方。A正確 B錯誤1284計算機場地可以選擇在化工廠生產(chǎn)車間附近A正確 B錯誤1285計算機場地在正常情況下溫度保持在 1828 攝氏度。1286A正確 B錯誤機房供電線路和動力、照明用電可以用同一線路。A正確 B錯誤1287只要手干凈就可以直接觸摸或者擦拔電路組件,不必有進(jìn)一步的措施。A正確 B錯誤1288備用電路板或者元器件、圖紙文件必需存放在防靜電屏蔽袋內(nèi),使用時要遠(yuǎn)離靜電敏感器件。1289A正確 B錯誤屏蔽室是一個導(dǎo)電
2、的金屬材料制成的大型六面體,能夠克制和阻擋電磁波在空氣中傳遞。A正確 B錯誤1290屏蔽室的拼接、焊接工藝關(guān)于電磁防護(hù)沒有影響。1291A正確 B錯誤由于傳輸?shù)膬?nèi)容不同,電力線可以與網(wǎng)絡(luò)線同槽鋪設(shè)。A正確 B錯誤1292接地線在穿越墻壁、樓板和地坪時應(yīng)套鋼管或其他非金屬的保護(hù)套管,鋼管應(yīng)與接地線做電氣連通。地線做電氣連通。 A正確 B錯1293 新添設(shè)備時應(yīng)該先給設(shè)備或者部件做上鮮明標(biāo)記,最好是鮮明的無法除去的標(biāo)記,以防更換和方便查找1294贓物。A正確 B錯誤TEMPEST顯示器等采取防輻射措施,從而達(dá)到減少計算機信息泄露的最終目的。A正確 B錯誤1295機房內(nèi)的環(huán)境關(guān)于粉塵含量沒有要求A正
3、確 B錯誤1296防電磁輻射的干擾技術(shù),是指把干擾器發(fā)射出來的電磁波和計算機輻射出來的電磁波混合在一起,以掩蓋原泄露信息的內(nèi)容和特征等,使竊密者即使截獲這一混合信號也無法提取其中的信息。A正確 B錯誤1297有很高使用價值或很高機密程度的重要數(shù)據(jù)應(yīng)采用加密等方法進(jìn)行保護(hù)A正確 B錯誤1298紙介質(zhì)資料廢棄應(yīng)用碎紙機粉碎或焚毀A正確 B錯誤1299 以下不契合防靜電要求的是 。A 穿合適的防靜電衣服和防靜電鞋 B 在機房內(nèi)直接更衣梳理 C 用表面光滑平整的辦公家具 經(jīng)常用濕拖布拖地1300 部署電子信息系統(tǒng)信號線纜的路由走向時,以下做法錯誤的是 。A 可以隨意彎折 B10C自身形成的感應(yīng)環(huán)路面積
4、1301(Electromagnetic Compatibility,EMC)標(biāo)準(zhǔn)的描述正確的是 ABC 各個國家不相同 以上均錯誤1302 物理安全的管理應(yīng)做到 。A 一切相關(guān)人員都必需進(jìn)行相應(yīng)的培訓(xùn),明確個人工作職責(zé)B 制定嚴(yán)格的值班和考勤制度,安排人員定期檢查各種設(shè)備的運行情況 C 在重要場所的進(jìn)出口安裝監(jiān)視器,并且關(guān)于進(jìn)出情況進(jìn)行錄像 以上均正確1303 場地安全要考慮的因素有 。A 場地選址 B 場地防火 C 場地防水防潮 場地溫度控制 E 場地電源供應(yīng)1304火災(zāi)自動報警、自動滅火系統(tǒng)部署應(yīng)注意 。A避開可能招致電磁干擾的區(qū)域或設(shè)備 B具有不間斷的專用消防電源 C留備用電源 具有自
5、和手動兩種觸發(fā)裝置1305為了減少雷電損失,可以采取的措施有 。A機房內(nèi)應(yīng)設(shè)等電位連接網(wǎng)絡(luò) B部署UPSC設(shè)置安全防護(hù)地與屏蔽地 根據(jù)雷擊在不同區(qū)域的磁脈沖強度劃分,不同的區(qū)域界面進(jìn)行等電位連接 E信號處理電路1306會導(dǎo)致電磁泄露的有 。A顯示器 B開關(guān)電路及接地系統(tǒng) C計算機系統(tǒng)的電源線機房內(nèi)的電話線 E信號處理電1307磁介質(zhì)的報廢處理,應(yīng)采用 。A直接丟棄B砸碎丟棄 C反復(fù)多次擦寫 專用強磁工具清1308靜電的危害有 。A導(dǎo)致磁盤讀寫錯誤損壞磁頭引起計算機誤動作 B造成電路擊穿或者毀壞 C電擊影響工作員身心健康 吸附灰塵1309防止設(shè)備電磁輻射可以采用的措施有 。A屏蔽 B濾波 C盡快
6、采用低輻射材料和設(shè)備 內(nèi)置電磁輻射干擾1310災(zāi)難恢復(fù)和容災(zāi)具有不同的含義。A正確 B錯誤1311數(shù)據(jù)備份按數(shù)據(jù)類型劃分可以分成系統(tǒng)數(shù)據(jù)備份和用戶數(shù)據(jù)備份A正確 B錯誤1312關(guān)于目前大量的數(shù)據(jù)備份來說,磁帶是應(yīng)用得最廣的介質(zhì)A正確 B錯誤1313增量備份是備份從上次進(jìn)行完全備份后更改的全部數(shù)據(jù)文件A正確 B錯誤1314容災(zāi)等級通用的國際標(biāo)準(zhǔn)SHARE 78將容災(zāi)分成了六級A正確 B錯誤1315容災(zāi)就是數(shù)據(jù)備份A正確 B錯誤1316 數(shù)據(jù)越重要,容災(zāi)等級越高。A正確 B錯誤1317容災(zāi)項目的實施進(jìn)程是周而復(fù)始的A正確 B錯誤1318如果系統(tǒng)在一段時間內(nèi)沒有出現(xiàn)問題,就可以不用再進(jìn)行容災(zāi)了A正確
7、 B錯誤1319SAN針關(guān)于海量、面向數(shù)據(jù)塊的數(shù)據(jù)傳輸,而NAS則提供文件級的數(shù)據(jù)訪問功能A正確 B錯誤1320廉價磁盤冗余陣列(RAI),基本思想就是將多只容量較小的、相關(guān)于廉價的硬盤進(jìn)行有機組合,使其性能超過一只昂貴的大硬盤。1321A正確 B錯誤代表了當(dāng)災(zāi)難發(fā)生后,數(shù)據(jù)的恢復(fù)程度的指標(biāo)是 。ARPO BRTOCNROSO1322代表了當(dāng)災(zāi)難發(fā)生后,數(shù)據(jù)的恢復(fù)時間的指標(biāo)是 ARPO BRTO CNROSO1323我國重要信息系統(tǒng)災(zāi)難恢復(fù)指南將災(zāi)難恢復(fù)分成了 級A五 B六 C七八1324容災(zāi)的目的和實質(zhì)是 。A數(shù)據(jù)備份B心理安慰 C保持信息系統(tǒng)的業(yè)務(wù)持續(xù)性 系統(tǒng)的有益補充1325容災(zāi)項目實施
8、進(jìn)程的分析階段,需要進(jìn)行 。A災(zāi)難分析B業(yè)務(wù)環(huán)境分析C當(dāng)前業(yè)務(wù)狀況分析以上均正確1326目前關(guān)于于大量數(shù)據(jù)存儲來說,容量大、成本低、技術(shù)成熟、廣泛使用的介質(zhì)是 A磁盤 B磁帶 C光盤軟盤1327下列敘述不屬于完全備份機制特點描述的是 。A每次備份的數(shù)據(jù)量較大B每次備份所需的時間也就較長C不能進(jìn)行得太頻繁 需要存儲空間小1328下面不屬于容災(zāi)內(nèi)容的是 。A災(zāi)難預(yù)測 B災(zāi)難演習(xí)C風(fēng)險分析業(yè)務(wù)影響分析1329信息系統(tǒng)的容災(zāi)方案通常要考慮的要點有 。A災(zāi)難的類型 B恢復(fù)時間 C恢復(fù)程度 實用技術(shù) E成本1330系統(tǒng)數(shù)據(jù)備份囊括的關(guān)于象有 。A配置文件 B日志文件 C用戶文檔 系統(tǒng)設(shè)備文件1331容災(zāi)等
9、級越高,則 。A業(yè)務(wù)恢復(fù)時間越短 B所需人員越多 C所需要成本越高保護(hù)的數(shù)據(jù)越重要1332關(guān)于稱密碼體制的特征是:加密密鑰和解密密鑰完全相同,或者一個密鑰很容易從另一個密鑰中導(dǎo)出。A正確 B錯誤1333公鑰密碼體制算法用一個密鑰進(jìn)行加密,而用另一個不同但是有關(guān)的密鑰進(jìn)行解密。A正確 B錯誤1334公鑰密碼體制有兩種基本的模型:一種是加密模型,另一種是認(rèn)證模型。A正確 B錯誤1335關(guān)于信息的這種防篡改、防刪除、防插入的特性稱為數(shù)據(jù)完整性保護(hù)。A正確 B錯誤1336PKI 是利用公開密鑰技術(shù)所構(gòu)建的、解決網(wǎng)絡(luò)安全問題的、普遍適用的一種基礎(chǔ)設(shè)施。A正確 B錯誤1337PKI系統(tǒng)的基本組件囊括 。A
10、終端實體 B認(rèn)證機構(gòu) C注冊機構(gòu) 證書撤銷列表發(fā)布者 E證書資料庫 f密鑰管理中1338數(shù)字證書可以存儲的信息囊括 。A身份證號碼、社會保險號、駕駛證號碼 B組織工商注冊號、組織組織機構(gòu)代碼、組織稅號 C地址 Email地址1339PKI提供的核心服務(wù)囊括 。A認(rèn)證 B完整性 C密鑰管理 簡單機密性E非否認(rèn)1340常見的操作系統(tǒng)囊括OS、0S2、UNIX、XENIX、Linux、Winows、Netware、Oracle等A正確 B錯誤(Kernel)以及殼(Shell) 1341 Microsoft Winows、UNIX、LinuxUNIX、Linux是操作層次上不同而已A正確 B錯誤13
11、42 Winows 系統(tǒng)中,系統(tǒng)中的用戶帳號可以由任意系統(tǒng)用戶建立。用戶帳號中包含著用戶的名稱與密碼、用戶所屬的組、用戶的權(quán)限和用戶的權(quán)限等相關(guān)數(shù)據(jù)A正確 B錯誤1343Winows系統(tǒng)的用戶帳號有兩種基本類型:全局帳號(GlobalAccounts)和本地帳號(LocalAccounts)A正確 B錯誤13441345Users(應(yīng)用程序,也可以關(guān)閉和鎖定操作系統(tǒng)。A正確 B錯誤Guests(UsersA正確 B錯誤1346域帳號的名稱在域中必需是唯一的,而且也不能和本地帳號名稱相同,否則會引起混亂A正確 B錯誤13471348134913501351臺機器上創(chuàng)建。A正確 B錯誤omainA
12、minsAministratorsAministratorA正確 B錯誤Winows XP16密碼的有效字符是字母、數(shù)字、中文和符號。A正確 B錯誤BackupOperatorsLoisLoisA正確 B錯誤WinowsAministratorServerOperation以設(shè)置共享目錄的訪問權(quán)限。A正確 B錯誤1352 遠(yuǎn)程訪問共享目錄中的目錄和文件,必需能夠同時滿足共享的權(quán)限設(shè)置和文件目錄自身的權(quán)限設(shè)置。用1353戶關(guān)于共享所獲得的最終訪問權(quán)限將取決于共享的權(quán)限設(shè)置和目錄的本地權(quán)限設(shè)置中寬松一些的條件A正確 B錯誤Aministrator、Users、OwnerA正確 B錯誤系統(tǒng)日志提供了
13、一個顏色符號來表示問題的嚴(yán)重程度,其中一個中間有字母“!”的黃色圓圈(或三角形)1354 表示信息性問題,一個中間有字母“i”的藍(lán)色圓圈表示一次勸告,而中間有“stop”字樣(或符號叉) 的紅色八角形表示嚴(yán)重問題。A正確 B錯誤1355光盤作為數(shù)據(jù)備份的媒介優(yōu)勢在于價格便宜、速度快、容量大A正確 B錯誤13561357Winows計算機的病毒和蠕蟲。A正確 B錯誤WebWeb”WebIUSR的。A正確 B錯誤UNIX 的開發(fā)工作是自由、獨力的,完全開放源碼,由很多個人和組織協(xié)同開發(fā)的。UNIX 只定義了一個操1358UNIX大不同。A正確 B錯誤1359每個UNIXLinux系統(tǒng)中都只有一個特
14、權(quán)用戶,就是root帳號A正確 B錯誤1360與Winows系統(tǒng)不一樣的是UNIXLinux操作系統(tǒng)中不存在預(yù)置帳號A正確 B錯誤1361UNIXLinux系統(tǒng)中一個用戶可以同時屬于多個用戶組A正確 B錯誤1362 標(biāo)準(zhǔn)的 UNIXLinux 系統(tǒng)以屬主(Owner)、屬組(Group)、其他人(Worl)三個粒度進(jìn)行控制。特權(quán)用戶不受這種訪問控制的限制A正確 B錯誤1363UNIXLinux系統(tǒng)中,設(shè)置文件許可位以使得文件的一切者比其他用戶擁有更少的權(quán)限是不可能的A正確 B錯誤1364UNIXLinux系統(tǒng)和Winows系統(tǒng)類似,每一個系統(tǒng)用戶都有一個主目錄A正確 B錯誤1365UNIXLi
15、nux系統(tǒng)加載文件系統(tǒng)的命令是mount,一切用戶都能使用這條命令A(yù)正確 B錯誤1366136713681369UNIXLinuxwhow命令功能越發(fā)強大,whowA正確 B錯誤Http.confWeb,Srm.confWebAccess.confA正確 B錯誤況下才能被刪除。A正確 B錯誤UNIXLinuxetcshaow也可能存于etcpasswA正確 B錯誤1370數(shù)據(jù)庫系統(tǒng)是一種封閉的系統(tǒng),其中的數(shù)據(jù)無法由多個用戶共享A正確 B錯誤1371數(shù)據(jù)庫安全只依靠技術(shù)即可保證A正確 B錯誤1372經(jīng)過采用各種技術(shù)和管理手段,可以獲得絕關(guān)于安全的數(shù)據(jù)庫系統(tǒng)A正確 B錯誤1373數(shù)據(jù)庫的強身份認(rèn)證
16、與強制訪問控制是同一律念A(yù)正確 B錯誤1374用戶關(guān)于他自己擁有的數(shù)據(jù),不需要有指定的授權(quán)動作就擁有全權(quán)管理和操作的權(quán)限。A正確 B錯誤1375數(shù)據(jù)庫視圖可以經(jīng)過INSERT或UPATE語句生成A正確 B錯誤1376數(shù)據(jù)庫加密適宜采用公開密鑰密碼系統(tǒng)。1377A正確 B錯誤數(shù)據(jù)庫加密的時候,可以將關(guān)系運算的比較字段加密。A正確 B錯誤1378數(shù)據(jù)庫管理員擁有數(shù)據(jù)庫的一切權(quán)限。1379A正確 B錯誤不需要關(guān)于數(shù)據(jù)庫應(yīng)用程序的開發(fā)者制定安全策略。A正確 B錯誤1380使用登錄I登錄SQL Server后,即獲得了訪問數(shù)據(jù)庫的權(quán)限A正確 B錯誤1381MS SQL ServerSybase SQL
17、Server1382A正確 B錯誤SQL Server 不提供字段粒度的訪問控制。A正確 B錯誤1383MySQL不提供字段粒度的訪問控制A正確 B錯誤1384SQL Server 中,權(quán)限可以直接授予用戶 I。1385A正確 B錯誤SQL 注入攻擊不會威脅到操作系統(tǒng)的安全。A正確 B錯誤1386事務(wù)具有原子性,其中囊括的諸多操作要么全做,要么全不做。1387A正確 B錯誤完全備份就是關(guān)于全部數(shù)據(jù)庫數(shù)據(jù)進(jìn)行備份。A正確 B錯誤1388美國國防部發(fā)布的可信計算機系統(tǒng)評估標(biāo)準(zhǔn)(TCSEC)定義了 個等級。A五B六 C七 八1389Winows系統(tǒng)的用戶帳號有兩種基本類型,訣別是全局帳號和 A本地帳
18、號 B域帳號C來賓帳號局部帳號1390Winows系統(tǒng)安裝完后,默認(rèn)隋況下系統(tǒng)將產(chǎn)生兩個帳號,訣別是管理員帳號和 A本地帳號B域帳號 C來賓帳號 局部帳號1391計算機網(wǎng)絡(luò)組織結(jié)構(gòu)中有兩種基本結(jié)構(gòu),訣別是域和 。A用戶組 B工作組 C本地組全局組1392般常見的Winows操作系統(tǒng)與Linux系統(tǒng)的管理員密碼最大長度訣別為 和 A12 8B14 10C12 10 14 81393契合復(fù)雜性要求的WinowsXP帳號密碼的最短長度為 。A4 B6 C8101394設(shè)置了強制密碼歷史后,某用戶設(shè)置密碼keawu失敗,該用戶可能的原密碼是 AkeaBkealiu Ckeawuj awu1395812
19、1555作為系統(tǒng)數(shù)據(jù)備份的時間是 。A上午8點B中午12點C下午3點 凌晨l點1396Winow系統(tǒng)中關(guān)于一切事件進(jìn)行審核是不現(xiàn)實的,下面不建議審核的事件是 。A用戶登錄及注銷B用戶及用戶組管理 C用戶打開關(guān)閉應(yīng)用程序 系統(tǒng)重新啟動和關(guān)1397在正常情況下,Winows 2000中建議關(guān)閉的服務(wù)是 。ATCPIP NetBIOS Helper ServiceBLogical isk ManagerCRemote Proceure CallAccounts ManagerFTP(文件傳輸協(xié)議,F(xiàn)ile Transfer FFP)服務(wù)、SMTP(簡單郵件傳輸協(xié)議,Simple 1398 Trans
20、fer ProtocolSMTP)服務(wù)、HTTP(超文本傳輸協(xié)議,Hyper Text Transport HTTP)、HTTPS(加密并且經(jīng)過安全端口傳輸?shù)牧硪环NHTTP)服務(wù)訣別關(guān)于應(yīng)的端口是 A25 21 80 554 B21 25 80 443 C21 110 80 55421 25 443 5541399下面不是UNIXLinux操作系統(tǒng)的密碼設(shè)置原則的是 。A密碼最好是英文字母、數(shù)字、標(biāo)點符號、控制字符等的接合B不要使用英文單詞,容易遭到字典攻擊C不要使用自己、家人、寵物的名字 一定要選擇字符長度為8的字符串作為密1400UNIXLinux操作系統(tǒng)的文件系統(tǒng)是 結(jié)構(gòu)。A星型 B樹型
21、 C網(wǎng)狀環(huán)1401下面說法正確的是 。AUNIX系統(tǒng)中有兩種NFS服務(wù)器,訣別是鑒于內(nèi)核的NFSaemon和用戶空間aemon,其中安全性能強的是鑒于內(nèi)核的NFSaemonBUNIX系統(tǒng)中有兩種NFS服務(wù)器訣別是鑒于內(nèi)核的aemon和用戶空間NFSaemon,其中安全性能較強的是鑒于內(nèi)核的NFSaemonCUNIX系統(tǒng)中現(xiàn)只有一種NFS服務(wù)器,就是鑒于內(nèi)核的NFSaemon,原有的用戶空間aemon已經(jīng)被淘汰,因為NFSaemon安全性能較好UNIX系統(tǒng)中現(xiàn)只有一種NFS服務(wù)器,就是鑒于內(nèi)核的aemon,原有的用戶空間NFSaemon已經(jīng)被淘汰,因為aemon安全性能較好1402下面不是UNI
22、XLinux系統(tǒng)中用來進(jìn)行文件系統(tǒng)備份和恢復(fù)的命令是 AtarBcpio Cumask backup1403Backup命令的功能是用于完成UNIXLinux文件的備份,下面說法不正確的是 。ABackupc命令用于進(jìn)行完整備份BBackupp命令用于進(jìn)行增量備份CBackupf命令備份file指定的文件 Backup命令當(dāng)備份設(shè)備為磁帶時使用此選項1404UNIX工具(實用程序,utilities)在新建文件的時候,通常使用 作為缺省許可位,而在新建程序時候,通常使用 作為缺省許可位。A555 666 B666 777 C777 888888 9991405保證UNIXLinux系統(tǒng)帳號安全
23、最為關(guān)鍵的措施是 。A文件etcpassw和etcgroup必需有寫保護(hù)B刪除etcpasswetcgroupC設(shè)置夠強度的帳號密碼使用shaow密碼1406UNIXLinux系統(tǒng)中,下列命令可以將普通帳號變?yōu)閞oot帳號的是 Achmo命令Bbinpassw命令Cchgrp命令 binsu命令1407有編輯etcpassw文件能力的攻擊者可以經(jīng)過把UI變?yōu)?就可以成為特權(quán)用戶A-1 B0 C121408下面不是保護(hù)數(shù)據(jù)庫安全涉及到的任務(wù)是 。A確保數(shù)據(jù)不能被未經(jīng)過授權(quán)的用戶執(zhí)行存取操作B防止未經(jīng)過授權(quán)的人員刪除和修改數(shù)據(jù) C向據(jù)庫系統(tǒng)開發(fā)商索要源代碼,做代碼級檢查 監(jiān)視關(guān)于數(shù)據(jù)的訪問和更改等
24、使用情況1409下面不是數(shù)據(jù)庫的基本安全機制的是 。A用戶認(rèn)證B用戶授權(quán)C審計功能 電磁屏1410關(guān)于用戶角色,下面說法正確的是 。ASQL Server中,數(shù)據(jù)訪問權(quán)限只能賦予角色,而不能直接賦予用戶 B角色與身份認(rèn)證無關(guān) C色與訪問控制無關(guān)角色與用戶之間是一關(guān)于一的映射關(guān)系1411下面原則是BMS關(guān)于于用戶的訪問存取控制的基本原則的是 A隔離原則 B多層控制原則C唯一性原則自主原則1412下面關(guān)于于數(shù)據(jù)庫視圖的描述正確的是 。A數(shù)據(jù)庫視圖也是物理存儲的表 B可經(jīng)過視圖訪問的數(shù)據(jù)不作為獨特的關(guān)于象存儲數(shù)據(jù)庫內(nèi)實際存儲的是SELECT語句 C數(shù)據(jù)庫視圖也可以使用UPATE或ELETE語句生成關(guān)
25、于數(shù)據(jù)庫視圖只能查詢數(shù)據(jù)不能修改數(shù)據(jù)1413有關(guān)數(shù)據(jù)庫加密,下面說法不正確的是 。A索引字段不能加密B關(guān)系運算的比較字段不能加密 C字符串字段不能加密 表間的連接碼字不能加密1414下面不是Oracle數(shù)據(jù)庫提供的審計形式的是 。A備份審計 B語句審計C特權(quán)審計模式關(guān)于象設(shè)1415下面不是SQL Server支持的身份認(rèn)證方式的是 。AWinows NT集成認(rèn)證BSQL Server認(rèn)證CSQL Server混合認(rèn)證 生物認(rèn)1416下面 不包含在MySQL數(shù)據(jù)庫系統(tǒng)中。A數(shù)據(jù)庫管理系統(tǒng),即BMS B密鑰管理系統(tǒng)C關(guān)系型數(shù)據(jù)庫管理系統(tǒng),即RBMS開放源碼數(shù)庫1417下面不是事務(wù)的特性的是 。A完
26、整性 B原子性C一致性隔離性1418下面不是Oracle數(shù)據(jù)庫支持的備份形式的是 A冷備份 B溫備份 C熱備份邏輯備份1419操作系統(tǒng)的基本功能有 。A處理器管理 B存儲管理 C文件管理 設(shè)備管1420通用操作系統(tǒng)必需的安全性功能有 。A用戶認(rèn)證 B文件和I0設(shè)備的訪問控制 C內(nèi)部進(jìn)程間通信的同步 作業(yè)管理1421根據(jù)SahzerJ.H、SchroeerM.的要求,設(shè)計安全操作系統(tǒng)應(yīng)遵循的原則有 A最小特權(quán) B操作系統(tǒng)中保護(hù)機制的經(jīng)濟(jì)性 C開放設(shè)計 特權(quán)分離1422Winows系統(tǒng)中的用戶組囊括 。A全局組 B本地組 C特殊組 標(biāo)準(zhǔn)組1423Winows系統(tǒng)登錄流程中使用的系統(tǒng)安全模塊有 。A
27、安全帳號管理(SecurityAccountManager,簡稱SAM)模塊 BWinows系統(tǒng)的注冊(WinLogon)模C本地安全認(rèn)證(10calSecurityAuthority,簡稱LSA)模塊 安全引用監(jiān)控器模塊1424域內(nèi)置全局組安全控制非常重要,這些組只出現(xiàn)在域控制器中,囊括 。AomainAmins組 BomainUsers組 ComainReplicators組 omain Guests組1425Winows系統(tǒng)中的審計日志囊括 。A系統(tǒng)日志(SystemLog) B安全日志(SecurityLog)C應(yīng)用程序日志(ApplicationsLog) 用戶日志(UserLog)
28、1426組成UNIX系統(tǒng)結(jié)構(gòu)的層次有 。A用戶層 B驅(qū)動層 C硬件層 內(nèi)核層1427UNIXLinux 系統(tǒng)中的密碼控制信息保存在etcpassw 或ectshaow 文件中,信息包含的內(nèi)容有 。A最近使用過的密碼 B用戶可以再次改變其密碼必需經(jīng)過的最小周期 C密碼最近的改變時密碼有效的最大天數(shù)1428UNIXLinux系統(tǒng)中的Apcache服務(wù)器的主要安全缺陷表現(xiàn)在攻擊者可以 。A利用HTYP協(xié)議進(jìn)行的拒絕服務(wù)攻擊 B發(fā)動緩沖區(qū)溢出攻擊C獲得root權(quán)限 利用MAC組存在一個漏洞,可以導(dǎo)致攻擊者遠(yuǎn)程執(zhí)行目標(biāo)系統(tǒng)的命令1429數(shù)據(jù)庫訪問控制的粒度可能有 。A數(shù)據(jù)庫級 B表級 C記錄級(行級)
29、屬性級(字段級) E字符1430下面標(biāo)準(zhǔn)可用于評估數(shù)據(jù)庫的安全級別的有 。ATCSEC BITSEC CCC BMS.PP GB178591999 ETI1431Oracle數(shù)據(jù)庫的審計類型有 。A語句審計 B系統(tǒng)進(jìn)程審計 C特權(quán)審計 模式關(guān)于象設(shè)計 E外部關(guān)于象審計1432 SQL Server 中的預(yù)定義服務(wù)器角色有 。A sysamin B serveramin C setupamin securityamin E 1433SQL 。ABMSsysaminBWebC庫不需要的函數(shù)、存儲進(jìn)程 關(guān)于于輸入的字符串型參數(shù),使用轉(zhuǎn)義 E 將數(shù)據(jù)庫服務(wù)器與互聯(lián)網(wǎng)物理隔斷1434事務(wù)的特性有。A原子
30、性(Atomicity)B一致性(Consistency)C隔離性(1solation)可生存性E持續(xù)性(urability)1435數(shù)據(jù)庫故障可能有。A磁盤故障 B事務(wù)內(nèi)部的故障 C系統(tǒng)故障介質(zhì)故障 E計算機病毒或惡意攻擊1436防火墻是設(shè)置在內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)(如互聯(lián)網(wǎng))之間,實施訪問控制策略的一個或一組系統(tǒng)A正確 B錯誤1437組成自適應(yīng)代理網(wǎng)關(guān)防火墻的基本要素有兩個:自適應(yīng)代理服務(wù)器(AaptiveProxyServer濾器(ynamicPacketFilter)。A正確 B錯誤1438軟件防火墻就是指個人防火墻A正確 B錯誤1439網(wǎng)絡(luò)地址端口轉(zhuǎn)換(NAPT)把內(nèi)部地址映射到外部網(wǎng)絡(luò)
31、的一個IP地址的不同端口上A正確 B錯誤1440防火墻提供的透明工作模式,是指防火墻工作在數(shù)據(jù)鏈路層,類似于一個網(wǎng)橋。因此,不需要用戶關(guān)于網(wǎng)絡(luò)的拓?fù)渥龀鋈魏握{(diào)整就可以把防火墻接入網(wǎng)絡(luò)。A正確 B錯誤1441防火墻安全策略一旦設(shè)定,就不能在再做任何改變。A正確 B錯誤1442關(guān)于于防火墻的管理可直接經(jīng)過Telnet進(jìn)行A正確 B錯誤1443防火墻規(guī)則集的內(nèi)容決定了防火墻的真正功能。A正確 B錯誤1444防火墻必需要提供VPN、NAT等功能A正確 B錯誤1445防火墻關(guān)于用戶只能經(jīng)過用戶名和口令進(jìn)行認(rèn)證A正確 B錯誤1446即使在企業(yè)環(huán)境中,個人防火墻作為企業(yè)縱深防御的一部分也是十分必要的A正確
32、B錯誤1447只要使用了防火墻,企業(yè)的網(wǎng)絡(luò)安全就有了絕關(guān)于的保證A正確 B錯誤1448防火墻規(guī)則集應(yīng)該盡可能的簡單,規(guī)則集越簡單,錯誤配置的可能性就越小,系統(tǒng)就越安全A正確 B錯誤1449iptables可配置具有狀態(tài)包過濾機制的防火墻A正確 B錯誤1450可以將外部可訪問的服務(wù)器放置在內(nèi)部保護(hù)網(wǎng)絡(luò)中A正確 B錯誤1451在一個有多個防火墻存在的環(huán)境中,每個連接兩個防火墻的計算機或網(wǎng)絡(luò)都是MZA正確 B錯誤1452入侵檢測技術(shù)是用于檢測任何損害或企圖損害系統(tǒng)的機密性、完整性或可用性等行為的一種網(wǎng)絡(luò)安全技術(shù)。A正確 B錯誤1453主動響應(yīng)和被動響應(yīng)是相互關(guān)于立的,不能同時采用A正確 B錯誤145
33、4異常入侵檢測的前提條件是入侵性活動集作為異?;顒蛹淖蛹硐霠顩r是異?;顒蛹c入侵性活動集相等。A正確 B錯誤1455針關(guān)于入侵者采取措施是主動響應(yīng)中最好的響應(yīng)措施A正確 B錯誤1456在早期大多數(shù)的入侵檢測系統(tǒng)中,入侵響應(yīng)都屬于被動響應(yīng)。A正確 B錯誤1457性能“瓶頸”是當(dāng)前入侵防御系統(tǒng)面臨的一個挑戰(zhàn)A正確 B錯誤1458漏報率,是指系統(tǒng)把正常行為作為入侵攻擊而進(jìn)行報警的概率A正確 B錯誤1459與入侵檢測系統(tǒng)不同,入侵防御系統(tǒng)采用在線(inline)方式運行A正確 B錯誤1460蜜罐技術(shù)是一種被動響應(yīng)措施A正確 B錯誤企業(yè)應(yīng)考慮綜合使用鑒于網(wǎng)絡(luò)的入侵檢測系統(tǒng)和鑒于主機的入侵檢測系統(tǒng)
34、來保護(hù)企業(yè)網(wǎng)絡(luò)。在進(jìn)行分階1461 段部署時,首先部署鑒于網(wǎng)絡(luò)的入侵檢測系統(tǒng),因為它通常最容易安裝和維持,接下來部署鑒于主機的入侵檢測系統(tǒng)來保護(hù)至關(guān)重要的服務(wù)器A正確 B錯誤1462入侵檢測系統(tǒng)可以填補企業(yè)安全防御系統(tǒng)中的安全缺陷和漏洞A正確 B錯誤1463使用誤用檢測技術(shù)的入侵檢測系統(tǒng)很難檢測到新的攻擊行為和原有攻擊行為的變種A正確 B錯誤1464在早期用集線器(hub)作為連接設(shè)備的網(wǎng)絡(luò)中使用的鑒于網(wǎng)絡(luò)的入侵檢測系統(tǒng)在交換網(wǎng)絡(luò)中不做任何改變,一樣可以用來監(jiān)聽整個子網(wǎng)。A正確 B錯誤1465可以經(jīng)過技術(shù)手段,一次性填補一切的安全漏洞A正確 B錯誤1466漏洞只可能存在于操作系統(tǒng)中,數(shù)據(jù)庫等其
35、他軟件系統(tǒng)不會存在漏洞A正確 B錯誤1467防火墻中不可能存在漏洞A正確 B錯誤1468鑒于主機的漏洞掃描不需要有主機的管理員權(quán)限A正確 B錯誤1469半連接掃描也需要完成 TCP 協(xié)議的三次握手進(jìn)程。A正確 B錯誤1470使用漏洞庫匹配的方法進(jìn)行掃描,可以發(fā)現(xiàn)一切的漏洞A正確 B錯誤1471一切的漏洞都是可以經(jīng)過打補丁來填補的。1472A正確 B錯誤經(jīng)過網(wǎng)絡(luò)掃描,可以判斷目標(biāo)主機的操作系統(tǒng)類型。A正確 B錯誤1473x-scan 能夠進(jìn)行端口掃描。1474A正確 B錯誤隔離網(wǎng)閘采用的是物理隔離技術(shù)。A正確 B錯誤1475“安全通道隔離”是一種邏輯隔離A正確 B錯誤1476隔離網(wǎng)閘兩端的網(wǎng)絡(luò)之
36、間不存在物理連接。1477A正確 B錯誤QQ 是與朋友聯(lián)機聊天的好工具,不必?fù)?dān)心病毒。A正確 B錯誤1478在計算機上安裝防病毒軟件之后,就不必?fù)?dān)心計算機受到病毒攻擊A正確 B錯誤1479計算機病毒可能在用戶打開“txt”文件時被啟動。1480A正確 B錯誤在安全模式下木馬程序不能啟動。A正確 B錯誤1481特征代碼技術(shù)是檢測已知計算機病毒的最簡單、代價最小的技術(shù)。1482A正確 B錯誤家里的計算機沒有聯(lián)網(wǎng),所以不會感染病毒。A正確 B錯誤1483計算機病毒的傳遞離不開人的參與,遵循一定的準(zhǔn)則就可以避免感染病毒A正確 B錯誤1484校驗和技術(shù)只能檢測已知的計算機病毒A正確 B錯誤1485采用R
37、ootkit 技術(shù)的病毒可以運行在內(nèi)核模式中A正確 B錯誤1486企業(yè)內(nèi)部只需在網(wǎng)關(guān)和各服務(wù)器上安裝防病毒軟件,客戶端不需要安裝A正確 B錯誤1487大部分惡意網(wǎng)站所攜帶的病毒就是腳本病毒A正確 B錯誤1488利用互聯(lián)網(wǎng)傳遞已經(jīng)成為了計算機病毒傳遞的一個發(fā)展趨勢A正確 B錯誤1489防火墻是 在網(wǎng)絡(luò)環(huán)境中的應(yīng)用。A字符串匹配 B訪問控制技術(shù) C入侵檢測技術(shù)防病毒技1490iptables中默認(rèn)的表名是 。Afilter BfirewallCnatmangle1491包過濾防火墻工作在OSI網(wǎng)絡(luò)參考模型的 。 A物理層B數(shù)據(jù)鏈路層 C網(wǎng)絡(luò)層 應(yīng)用1492經(jīng)過添加規(guī)則,允許通往的SSH連接經(jīng)過防火
38、墻的iptables指令是 。Aiptables -F INPUT - -p tcp-port 22 -j ACCEPTBiptables -A INPUT - -p tcp-port 23 -j ACCEPTCiptables -A FORWAR - -p -j ACCEPT iptables -A FORWAR - -p tcp-port 23 -j 1493防火墻提供的接入模式不囊括 。A網(wǎng)關(guān)模式B透明模式C混合模式 旁路接入模1494關(guān)于包過濾防火墻說法錯誤的是 。A包過濾防火墻通常根據(jù)數(shù)據(jù)包源地址目的地址端口號和協(xié)議類型等標(biāo)志設(shè)置訪問控制列表實施數(shù)據(jù)包的過濾B包過濾防火墻不檢查OSI
39、網(wǎng)絡(luò)參考模型中網(wǎng)絡(luò)層以上的數(shù)據(jù),因此可以很快地執(zhí)行C包過濾防火墻可以有效防止利用應(yīng)用程序漏洞進(jìn)行的攻擊 由于要求邏輯的一致性封堵端口的有效性和規(guī)則集的正確性,給過濾規(guī)則的制定和配置帶來了復(fù)雜性,一般操作人員難以勝任管理,容易出現(xiàn)錯誤1495關(guān)于應(yīng)用代理網(wǎng)關(guān)防火墻說法正確的是 。A鑒于軟件的應(yīng)用代理網(wǎng)關(guān)工作在OSI網(wǎng)絡(luò)參考模型的網(wǎng)絡(luò)層上它采用應(yīng)用協(xié)議代理服務(wù)的工作方實施安全策略 B一種服務(wù)需要一種代理模塊,擴展服務(wù)較難 C和包過濾防火墻相比,應(yīng)用代理網(wǎng)關(guān)防火墻的處理速度更快不支持關(guān)于用戶身份進(jìn)行高級認(rèn)證機制。一般只能依據(jù)包頭信息,因此很容易受到“地址欺騙型”攻擊1496關(guān)于NAT說法錯誤的是 。
40、ANAT允許一個機構(gòu)專用Intranet中的主機透明地連接到公共域中的主機,無需內(nèi)部主機擁有注冊的(已經(jīng)越采越缺乏的)全局互聯(lián)網(wǎng)地址B靜態(tài)NAT是設(shè)置起來最簡單和最容易實現(xiàn)的一種地址轉(zhuǎn)換方式內(nèi)部網(wǎng)絡(luò)中的每個主機都被永久映射成外部網(wǎng)絡(luò)中的某個合法的地址C動態(tài)NAT主要應(yīng)用于撥號和頻繁的遠(yuǎn)程連接,當(dāng)遠(yuǎn)程用戶連接上之后,動態(tài)NAT就會分配給用戶一個IP地址,當(dāng)用戶斷開時,這個IP地址就會被釋放而留待以后使用 動態(tài)NAT又叫做網(wǎng)絡(luò)地址端口轉(zhuǎn)換NAPT1497下面關(guān)于防火墻策略說法正確的是 。A 在創(chuàng)建防火墻策略以前,不需要關(guān)于企業(yè)那些必不可少的應(yīng)用軟件執(zhí)行風(fēng)險分析 B 防火墻安全策略一旦設(shè)定,就不能在
41、再作任何改變 C 防火墻處理人站通信的缺省策略應(yīng)該是阻止一切的包和連接,除了被指出的允許經(jīng)過的通信類型和連接 防火墻規(guī)則集與防火墻平臺體系結(jié)構(gòu)無關(guān)1498 下面關(guān)于 MZ 區(qū)的說法錯誤的是 。AMZWebFTPSMTPBMZ C MZMZNAT1499PRR A 防護(hù) B 檢測 C 恢復(fù)1500從系統(tǒng)結(jié)構(gòu)上來看,入侵檢測系統(tǒng)可以不囊括 A數(shù)據(jù)源B分析引擎 C審計 響應(yīng)1501通用入侵檢測框架(CIF)模型中, 的目的是從整個計算環(huán)境中獲得事件,并且向系統(tǒng)的其他部分提此事件。A事件產(chǎn)生器 B事件分析器C事件數(shù)據(jù)庫響應(yīng)單元1502鑒于網(wǎng)絡(luò)的入侵檢測系統(tǒng)的信息源是 。A系統(tǒng)的審計日志B系統(tǒng)的行為數(shù)據(jù)
42、C應(yīng)用程序的事務(wù)日志文件 網(wǎng)絡(luò)中的數(shù)據(jù)包1503誤用入侵檢測技術(shù)的核心問題是 的建立以及后期的維持和更新A異常模型B規(guī)則集處理引擎 C網(wǎng)絡(luò)攻擊特征庫審計日志1504是在蜜罐技術(shù)上逐步發(fā)展起來的一個新的概念,在其中可以部署一個或者多個蜜罐,來構(gòu)成一個黑客誘捕網(wǎng)絡(luò)體系架構(gòu)。A蜜網(wǎng) B鳥餌C鳥巢玻璃魚缸1505 下面關(guān)于響應(yīng)的說法正確的是 。A 主動響應(yīng)和被動響應(yīng)是相互關(guān)于立的,不能同時采用 B 被動響應(yīng)是入侵檢測系統(tǒng)中的唯一響應(yīng)方式C 入侵檢測系統(tǒng)提供的警報方式只能是顯示在屏幕上的勸告信息或窗口 主動響應(yīng)的方式可以是自動發(fā)送郵件給入侵發(fā)起方的系統(tǒng)管理員請求協(xié)助以識別問題和處理問題1506 下面說法
43、錯誤的是 。A由于鑒于主機的入侵檢測系統(tǒng)可以監(jiān)視一個主機上發(fā)生的全部事件它們能夠檢測鑒于網(wǎng)絡(luò)的入侵測系統(tǒng)不能檢測的攻擊B鑒于主機的入侵檢測可以運行在交換網(wǎng)絡(luò)中 C鑒于主機的入侵檢測系統(tǒng)可以檢測針關(guān)于網(wǎng)絡(luò)中一切主機的網(wǎng)絡(luò)掃描 鑒于應(yīng)用的入侵檢測系統(tǒng)比起鑒于主機的入侵檢測系統(tǒng)更容易受到攻擊,因為應(yīng)用程序日志并且不像操作系統(tǒng)審計追蹤日志那樣被很好地保護(hù)1507使用漏洞庫匹配的掃描方法,能發(fā)現(xiàn) 。A未知的漏洞 B已知的漏洞 C自行設(shè)計的軟件中的漏洞一切漏1508下面 不可能存在于鑒于網(wǎng)絡(luò)的漏洞掃描器中。A漏洞數(shù)據(jù)庫模塊B掃描引擎模塊C當(dāng)前活動的掃描知識庫模塊 阻斷規(guī)則設(shè)置模1509網(wǎng)絡(luò)隔離技術(shù),根據(jù)公
44、認(rèn)的說法,迄今已經(jīng)發(fā)展了 個階段。A六 B五 C四三1510下面關(guān)于隔離網(wǎng)閘的說法,正確的是。A能夠發(fā)現(xiàn)已知的數(shù)據(jù)庫漏洞B可以經(jīng)過協(xié)議代理的方法,穿透網(wǎng)閘的安全控制C任何時刻,網(wǎng)兩端的網(wǎng)絡(luò)之間不存在物理連接 在OSI的二層以上發(fā)揮作用1511關(guān)于網(wǎng)閘的工作原理,下面說法錯誤的是.A切斷網(wǎng)絡(luò)之間的通用協(xié)議連接B將數(shù)據(jù)包進(jìn)行分解或重組為靜態(tài)數(shù)據(jù);關(guān)于靜態(tài)數(shù)據(jù)進(jìn)行安全審查,囊括網(wǎng)絡(luò)協(xié)議檢查和代碼掃描等 C網(wǎng)閘工作在OSI模型的二層以上 任何時刻,網(wǎng)閘兩端的網(wǎng)絡(luò)間不存在物理連接1512當(dāng)您收到您認(rèn)識的人發(fā)來的電子郵件并且發(fā)現(xiàn)其中有意外附件,您應(yīng)該 。A打開附件,然后將它保存到硬盤B打開附件,但是如果它
45、有病毒,立即關(guān)閉它C用防病毒軟件描以后再打開附件 直接刪除該郵件1513下面病毒出現(xiàn)的時間最晚的類型是 .A攜帶特洛伊木馬的病毒 B以網(wǎng)絡(luò)釣魚為目的的病毒 C經(jīng)過網(wǎng)絡(luò)傳遞的蠕蟲病毒Office文攜帶的宏病毒RPCCOMSystem文件夾下生成自身的拷貝1514 類型為 。A文件型病毒B宏病毒 C網(wǎng)絡(luò)蠕蟲病毒 特洛伊木馬病1515采用“進(jìn)程注入”可以 。A隱藏進(jìn)程B隱藏網(wǎng)絡(luò)端口 C以其他程序的名義連接網(wǎng)絡(luò)以上都正1516下列關(guān)于啟發(fā)式病毒掃描技術(shù)的描述中錯誤的是 。A 啟發(fā)式病毒掃描技術(shù)是鑒于人工智能領(lǐng)域的啟發(fā)式搜索技術(shù)B 啟發(fā)式病毒掃描技術(shù)不依賴于特征代碼來識別計算機病毒 C 啟發(fā)式病毒掃描技
46、術(shù)不會產(chǎn)生誤報,但可能會產(chǎn)生漏報 啟發(fā)式病毒掃描技術(shù)能夠發(fā)現(xiàn)一些應(yīng)用了已有機制或行為方式的病毒1517 不能防止計算機感染病毒的措施是 。A 定時備份重要文件 BC 除非確切知道附件內(nèi)容,否則不要打開電子郵件附件 重要部門的計算機盡快專機專用與外界隔絕1518 。A 產(chǎn)品能夠從一個中央位置進(jìn)行遠(yuǎn)程安裝、升級 B 產(chǎn)品的誤報、漏報率較低 C 產(chǎn)品提供詳細(xì)的病毒活動記錄 產(chǎn)品能夠防止企業(yè)機密信息經(jīng)過郵件被傳出1519 防火墻通常阻止的數(shù)據(jù)包囊括 。A來自未授權(quán)的源地址且目的地址為防火墻地址的一切入站數(shù)據(jù)包(除Email傳遞等特殊用處的端口 外) B源地址是內(nèi)部網(wǎng)絡(luò)地址的一切入站數(shù)據(jù)包 C一切ICM
47、P類型的入站數(shù)據(jù)包 來自未授權(quán)的地址,包含SNMP的一切入站數(shù)據(jù)包 E包含源路由的一切入站和出站數(shù)據(jù)包1520 目前市場上主流防火墻提供的功能囊括 。A 數(shù)據(jù)包狀態(tài)檢測過濾 B 應(yīng)用代理 C NAT VPN E 日志分析和流量統(tǒng)計分析1521 防火墻的局限性囊括 。A 防火墻不能防御繞過了它的攻擊 B 防火墻不能消除來自內(nèi)部的威脅 C 防火墻不能關(guān)于用戶進(jìn)行強身份認(rèn)證 防火墻不能阻止病毒感染過的程序和文件進(jìn)出網(wǎng)絡(luò)1522 防火墻的性能的評判方面囊括 。A 并且發(fā)會話數(shù) B 吞吐量 C 延時 平均無故障時間1523 下面關(guān)于防火墻的維持和策略制定說法正確的是 。A 一切防火墻管理功能應(yīng)該發(fā)生在使
48、用了強認(rèn)證和加密的安全鏈路上 B WebSSLWebSSHC防火墻策略進(jìn)行驗證的最簡單的方法是,獲得防火墻配置的拷貝,然后把這些拷貝和根據(jù)已定義的策略產(chǎn)生的期望配置進(jìn)行比較 關(guān)于防火墻策略進(jìn)行驗證的另一種方式經(jīng)過使用軟件關(guān)于防火墻配置進(jìn)行實際測試 E 滲透分析可以取代傳統(tǒng)的審計程序1524 蜜罐技術(shù)的主要優(yōu)點有 。AB 收集數(shù)據(jù)的真實性,蜜罐不提供任何實際的業(yè)務(wù)服務(wù),所以收集到的信息很大可能性都是由于黑客攻擊造成的,漏報率和誤報率都比較低 C 可以收集新的攻擊工具和攻擊方法,不像目前的大部分防火墻和入侵檢測系統(tǒng)只能根據(jù)特征匹配方法來檢測已知的攻擊 不需要強大的資金投入,可以用一些低成本的設(shè)備
49、E 可以即時地阻斷網(wǎng)絡(luò)入侵行為1525 通用入侵檢測框架(CIF)模型的組件囊括 。A 事件產(chǎn)生器 B 活動輪廓 C 事件分析器 事件數(shù)據(jù)庫 E 響應(yīng)單元1526主動響應(yīng),是指鑒于一個檢測到的入侵所采取的措施。關(guān)于于主動響應(yīng)來說,其選擇的措施可以歸入的別有 。A針關(guān)于入侵者采取措施 B修正系統(tǒng) C收集更詳細(xì)的信息入侵追蹤隨著交換機的大量使用,鑒于網(wǎng)絡(luò)的入侵檢測系統(tǒng)面臨著無法接受數(shù)據(jù)的問題。由于交換機不支持共享1527 媒質(zhì)的模式,傳統(tǒng)的采用一個嗅探器(sniffer)來監(jiān)聽整個子網(wǎng)的辦法不再可行??蛇x擇解決的辦法有 。A不需要修改交換網(wǎng)絡(luò)和以前共享媒質(zhì)模式的網(wǎng)絡(luò)沒有任何區(qū)別 B使用交換機的核心
50、芯片上的一個調(diào)試的端口 C 把入侵檢測系統(tǒng)放在交換機內(nèi)部或防火墻等數(shù)據(jù)流的關(guān)鍵入口、出口處 采用分接器(tap) E 使用以透明網(wǎng)橋模式接入的入侵檢測系統(tǒng)1528 入侵防御技術(shù)面臨的挑戰(zhàn)主要囊括 。A 不能關(guān)于入侵活動和攻擊性網(wǎng)絡(luò)通信進(jìn)行攔截 B 單點故障 C 性能“瓶頸” 誤報和漏報1529 網(wǎng)絡(luò)安全掃描能夠 。A 發(fā)現(xiàn)目標(biāo)主機或網(wǎng)絡(luò) B 判斷操作系統(tǒng)類型 C 確認(rèn)開放的端口 識別網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu) E 測試系統(tǒng)是否存在安全漏洞1530 主機型漏洞掃描器可能具備的功能有 。AB接合系統(tǒng)信息、字典和詞匯組合等的規(guī)則來檢查弱口令 C 系統(tǒng)日志和文本文件分析:針關(guān)于系統(tǒng)日志檔UNIXsyslogsNT
51、(EventLog),以及其他文本文件的內(nèi)容做分析 動態(tài)報警: 當(dāng)遇到違犯掃描策略或發(fā)現(xiàn)已知安全漏洞時,提供即時的告警。告警可以采取多種方式,可以是聲音、彈出窗口、電子郵件甚至手機短信等 E 分析報告:產(chǎn)生分析報告,并且告訴管理員如何填補漏洞1531x-scan 。A 可以進(jìn)行端口掃描 BCRPC主機的管理員權(quán)限 E 可以多線程掃描1532 是漏洞掃描器。Ax-scan Bnmap CInternet Scanner Norton AntiVirusE1533隔離網(wǎng)閘的三個組成部分是 。A漏洞掃描單元B入侵檢測單元 C內(nèi)網(wǎng)處理單元外網(wǎng)處理單元 E專用隔離硬件交換單1534網(wǎng)閘可能應(yīng)用在 。A涉
52、密網(wǎng)與非涉密網(wǎng)之間 B辦公網(wǎng)與業(yè)務(wù)網(wǎng)之間 C電子政務(wù)的內(nèi)網(wǎng)與專網(wǎng)之間 業(yè)務(wù)網(wǎng)與互網(wǎng)之間 E局域網(wǎng)與互聯(lián)網(wǎng)之間1535下面不是網(wǎng)絡(luò)端口掃描技術(shù)的是 。A全連接掃描B半連接掃描 C插件掃描 特征匹配掃描 E源碼掃描1536依照2000年3月公布計算機病毒防治管理辦法關(guān)于計算機病毒的定義下列屬于計算機病毒的有 A某Wor文檔攜帶的宏代碼當(dāng)打開此文檔時宏代碼會搜索并且感染計算機上一切的Wor文檔 B某用戶收到來自朋友的一封電子郵件,當(dāng)打開郵件附件時,郵件附件將自身發(fā)送給該用戶地址簿中前五個郵件地址 C 某員工在公司內(nèi)部使用的系統(tǒng)中加入一個邏輯炸彈,如果該員工在一年內(nèi)被解雇則邏輯炸彈EQQQQ1537
53、病毒傳遞的途徑有 。A 移動硬盤 B 內(nèi)存條 C 電子郵件 聊天程序 E 網(wǎng)絡(luò)瀏覽1538 可能和計算機病毒有關(guān)的現(xiàn)象有 。A 可執(zhí)行文件大小改變了 B 在向?qū)懕Wo(hù)的U 盤復(fù)制文件時屏幕上出現(xiàn)U 盤寫保護(hù)的提示 C 系統(tǒng)頻繁死機 內(nèi)存中有來歷不明的進(jìn)程 E 計算機主板損壞1539鑒于規(guī)則的方法就是在郵件標(biāo)題和郵件內(nèi)容中尋找特定的模式,其優(yōu)點是規(guī)則可以共享,因此它的推廣性很強。A正確 B錯誤1540反向查詢方法可以讓接受郵件的互聯(lián)網(wǎng)服務(wù)商確認(rèn)郵件發(fā)送者是否就是如其所言的真實地址A正確 B錯誤1541Senerl可以判斷出電子郵件的確切來源,因此,可以降低垃圾郵件以及域名欺騙等行為發(fā)生的可能A正確
54、 B錯誤1542KIM(omain Keys Ientifie MailomainKeysNS并且且利用思科的標(biāo)題簽名技術(shù)確保一致性。1543A正確 B錯誤運行防病毒軟件可以幫助防止遭受網(wǎng)頁仿冒欺詐。A正確 B錯誤1544由于網(wǎng)絡(luò)釣魚通常利用垃圾郵件進(jìn)行傳遞,因此,各種反垃圾郵件的技術(shù)也都可以用來反網(wǎng)絡(luò)釣魚A正確 B錯誤1545網(wǎng)絡(luò)釣魚的目標(biāo)往往是細(xì)心選擇的一些電子郵件地址。A正確 B錯誤1546如果采用正確的用戶名和口令成功登錄網(wǎng)站,則表明這個網(wǎng)站不是仿冒的A正確 B錯誤1547在來自可信站點的電子郵件中輸入個人或財務(wù)信息是安全的。A正確 B錯誤1548包含收件人個人信息的郵件是可信的A正確
55、 B錯誤1549可以采用內(nèi)容過濾技術(shù)來過濾垃圾郵件A正確 B錯誤1550黑名單庫的大小和過濾的有效性是內(nèi)容過濾產(chǎn)品非常重要的指標(biāo)A正確 B錯誤1551隨著應(yīng)用環(huán)境的復(fù)雜化和傳統(tǒng)安全技術(shù)的成熟,整合各種安全模塊成為信息安全領(lǐng)域的一個發(fā)展趨勢A正確 B錯誤1552啟發(fā)式技術(shù)經(jīng)過查找通用的非法內(nèi)容特征,來嘗詡蝴IJ新形式和已知形式的非法內(nèi)容A正確 B錯誤1553白名單方案規(guī)則郵件接受者只接受自己所信賴的郵件發(fā)送者所發(fā)送過來的郵件A正確 B錯誤1554實時黑名單是簡單黑名單的進(jìn)步發(fā)展,可以從根本上解決垃圾郵件問題A正確 B錯誤1555貝葉斯過濾技術(shù)具有自適應(yīng)、自學(xué)習(xí)的能力,目前已經(jīng)得到了廣泛的應(yīng)用A正
56、確 B錯誤1556關(guān)于網(wǎng)頁請求參數(shù)進(jìn)行驗證,可以防止SQL注入攻擊A正確 B錯誤1557以下不會幫助減少收到的垃圾郵件數(shù)量的是 。A使用垃圾郵件篩選器幫助阻止垃圾郵件B共享電子郵件地址或即時消息地址時應(yīng)小心謹(jǐn)慎 C安入侵檢測軟件 收到垃圾郵件后向有關(guān)部門舉報1558下列不屬于垃圾郵件過濾技術(shù)的是 。A軟件模擬技術(shù) B貝葉斯過濾技術(shù)C關(guān)鍵字過濾技術(shù)黑名單技1559下列技術(shù)不支持密碼驗證的是 。ASMIMEBPGPCAMTP SMTP1560下列行為允許的有 。A未經(jīng)授權(quán)限用他人的計算機系統(tǒng)發(fā)送互聯(lián)網(wǎng)電子郵件B將采用在線自動收集字母或者數(shù)字任意組合等手段獲得的他人的互聯(lián)網(wǎng)電子郵件地址用于出售、共享
57、、交換或者向經(jīng)過上述方式獲得的電子郵件地址發(fā)送互聯(lián)網(wǎng)電子郵件 C 未經(jīng)互聯(lián)網(wǎng)電子郵件接受者明確伺意,向其發(fā)送包含商業(yè)廣告內(nèi)容的互聯(lián)網(wǎng)電子郵件 愛選包含商業(yè)廣告內(nèi)容的互聯(lián)網(wǎng)電子郵件時,在互聯(lián)網(wǎng)電子郵件標(biāo)題信息前部注明“廣告”或者“A字樣1561 下列技術(shù)不能使網(wǎng)頁被篡改后能夠自動恢復(fù)的是 。A 限制管理員的權(quán)限 BC1562 。A 它要求您點擊電子郵件中的鏈接并且輸入您的帳戶信息B 傳達(dá)出一種緊迫感 C 經(jīng)過姓氏和名字稱呼您 它要求您驗證某些個人信息1563 如果您認(rèn)為您已經(jīng)落入網(wǎng)絡(luò)釣魚的圈套,則應(yīng)采取 措施。A 向電子郵件地址或網(wǎng)站被偽造的公司報告該情形 B 更改帳戶的密碼 C 立即檢查財務(wù)報
58、表 以上全部都是1564 內(nèi)容過濾技術(shù)的含義不囊括 。A過濾互聯(lián)網(wǎng)請求從而阻止用戶瀏覽不適當(dāng)?shù)膬?nèi)容或站點B過濾流入的內(nèi)容從而阻止?jié)撛诘墓暨M(jìn)用戶的網(wǎng)絡(luò)系統(tǒng)C過濾流出的內(nèi)容從而阻止敏感數(shù)據(jù)的泄漏 過濾用戶的輸入從而阻止用戶傳遞非法內(nèi)容1565下列內(nèi)容過濾技術(shù)中在我國沒有得到廣泛應(yīng)用的是 。A內(nèi)容分級審查 B關(guān)鍵字過濾技術(shù)C啟發(fā)式內(nèi)容過濾技術(shù)機器學(xué)習(xí)技1566會讓一個用戶的“刪除”操作去勸告其他許多用戶的垃圾郵件過濾技術(shù)是 A黑名單B白名單C實時黑名單 分布式適應(yīng)性黑名1567不需要經(jīng)常維持的垃圾郵件過濾技術(shù)是 。A指紋識別技術(shù) B簡單NS測試 C黑名單技術(shù)關(guān)鍵字過1568下列關(guān)于網(wǎng)絡(luò)釣魚的描述不
59、正確的是 。A網(wǎng)絡(luò)釣魚(Phishing)一詞是“Fishing”和“Phone”的綜合體 B網(wǎng)絡(luò)釣魚都是經(jīng)過欺騙性的電郵件來進(jìn)行詐騙活動 C為了消除越來越多的以網(wǎng)絡(luò)釣魚和電子曲6件欺騙的形式進(jìn)行的身份盜竊和欺詐行為,相關(guān)行業(yè)成立了一個協(xié)會反網(wǎng)絡(luò)釣魚工作小組網(wǎng)絡(luò)釣魚在很多方面和一般垃圾郵件有所不同,理解這些不同點關(guān)于設(shè)計反網(wǎng)絡(luò)釣魚技術(shù)至關(guān)重要1569下面技術(shù)中不能防止網(wǎng)絡(luò)釣魚攻擊的是 。A 在主頁的底部設(shè)有一個鮮明鏈接,以提醒用戶注意有關(guān)電子郵件詐騙的問題B 利用數(shù)字證書(如 USB KEY)進(jìn)行登錄 C 根據(jù)互聯(lián)網(wǎng)內(nèi)容分級聯(lián)盟(ICRA)提供的內(nèi)容分級標(biāo)準(zhǔn)關(guān)于網(wǎng)站內(nèi)容進(jìn)行分級 安裝殺毒軟件和
60、防火墻、即時升級、打補丁、加強員工安全意識1570 下列郵件為垃圾郵件的有 。A 收件人無法拒收的電子郵件 BC有病毒、色情、反動等不良信息或有害信息的郵件 隱藏發(fā)件人身份、地址、標(biāo)題等信息的電子郵件E 含有虛假的信息源、發(fā)件人、路由等信息的電子郵件1571 垃圾郵件帶來的危害有 。A 垃圾郵件占用很多互聯(lián)網(wǎng)資源 B 垃圾郵件浪費廣大用戶的時間和精力 C 垃圾郵件提高了某些公司做廣告的效益 垃圾郵件成為病毒傳遞的主要途徑 E 垃圾郵件迫使企業(yè)使用最新的操作系統(tǒng)1572 網(wǎng)頁防篡改技術(shù)囊括 。A 網(wǎng)站采用負(fù)載平衡技術(shù) B 防范網(wǎng)站、網(wǎng)頁被篡改 C 訪問網(wǎng)頁時需要輸入用戶名和口令 網(wǎng)頁被篡改后能夠
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 高中信息技術(shù)課堂教學(xué)方法的創(chuàng)新研究
- 2025光電車衣發(fā)電系統(tǒng)
- 中小學(xué)心理健康教育課程設(shè)計與實踐知到課后答案智慧樹章節(jié)測試答案2025年春浙江師范大學(xué)
- 三級人力資源管理師-三級人力資源管理師考試《理論知識》押題密卷6
- 三級人力資源管理師-《企業(yè)人力資源管理師(理論知識)》考前強化模擬卷6
- 山東省菏澤市東明縣第一中學(xué)2024-2025學(xué)年高二下學(xué)期開學(xué)地理試題
- 2018高考人教政治二輪鞏固練題(六)及解析
- 2018年普通高校招生全國統(tǒng)一考試仿真模擬(一)語文試題
- 甘肅省張掖市高臺縣一中2024-2025學(xué)年高三下學(xué)期第二次檢測語文試題(原卷版+解析版)
- 2025屆福建省漳州市高三下學(xué)期第三次檢測歷史試題 (原卷版+解析版)
- 初中歷史興趣小組活動方案
- 【班會課件】時代先鋒雷鋒精神 高中主題班會課件
- 西南交通大學(xué)工程測量
- 南寧市存量房買賣合同范本
- 好書介紹愛德華的奇妙之旅PPT課件
- 電梯基本結(jié)構(gòu)
- 壓力容器涂敷工藝規(guī)程指導(dǎo)書
- 概率論與數(shù)理統(tǒng)計 第八章假設(shè)檢驗
- 生物醫(yī)用材料進(jìn)展及安全性評價PPT課件
- 交通標(biāo)線設(shè)計圖(與對應(yīng)cad為一套圖紙)
- 扭王字塊預(yù)制專項施工方案
評論
0/150
提交評論