網(wǎng)上最全專業(yè)技術(shù)人員繼續(xù)教育考試:信息安全技術(shù)題庫_第1頁
網(wǎng)上最全專業(yè)技術(shù)人員繼續(xù)教育考試:信息安全技術(shù)題庫_第2頁
網(wǎng)上最全專業(yè)技術(shù)人員繼續(xù)教育考試:信息安全技術(shù)題庫_第3頁
網(wǎng)上最全專業(yè)技術(shù)人員繼續(xù)教育考試:信息安全技術(shù)題庫_第4頁
網(wǎng)上最全專業(yè)技術(shù)人員繼續(xù)教育考試:信息安全技術(shù)題庫_第5頁
已閱讀5頁,還剩47頁未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

專業(yè)技術(shù)人員考試一一信息安全技術(shù)(單選)A是在蜜罐技術(shù)上逐步發(fā)展起來的一個(gè)新的概念,在其中可以部署一個(gè)或者多個(gè)蜜罐,來構(gòu)成一個(gè)黑客誘捕網(wǎng)絡(luò)體系架構(gòu)。A蜜網(wǎng)Backup命令的功能是用于完成 UNIX/Linux文件的備份,下面說法不正確的是。DBackup-d命令當(dāng)備份設(shè)備為磁帶時(shí)使用此選項(xiàng)FTP(文件傳輸協(xié)議,F(xiàn)ileTransferProtocol,簡稱FFP)服務(wù)、SMTP(簡單郵件傳輸協(xié)議,SimpleMailTransferProtocol,簡稱SMTP)服務(wù)、HTTP(超文本傳輸協(xié)議,HyperTextTransportProtocol,簡稱HTTP)、HTTPS(加密并通過安全端口傳輸?shù)牧硪环NHTTP)服務(wù)分別對應(yīng)的端口是oB212580443iptables中默認(rèn)的表名是。AfilterUNIX/Linux操作系統(tǒng)的文件系統(tǒng)是結(jié)構(gòu)。B樹型UNIX/Linux系統(tǒng)中,下列命令可以將普通帳號變?yōu)?root帳號的是。D/bin/su命令UNIX工具(實(shí)用程序,utilities)在新建文件的時(shí)候,通常使用作為缺省許可位,而在新建程序的時(shí)候,通常使用作為缺省許可位。 B666777Windows系統(tǒng)安裝完后,默認(rèn)隋況下系統(tǒng)將產(chǎn)生兩個(gè)帳號,分別是管理員帳號和。C來賓帳號Windows系統(tǒng)的用戶帳號有兩種基本類型,分別是全局帳號和。A本地帳號Window系統(tǒng)中對所有事件進(jìn)行審核是不現(xiàn)實(shí)的,下面不建議審核的事件是。C用戶打開關(guān)閉應(yīng)用程序B包過濾防火墻工作在osi網(wǎng)絡(luò)參考模型的。c網(wǎng)絡(luò)層保障UNIX/Linux系統(tǒng)帳號安全最為關(guān)鍵的措施是。A文件/etc/passwd和/etc/group必須有寫保護(hù)不能防止計(jì)算機(jī)感染病毒的措施是。A定時(shí)備份重要文件不需要經(jīng)常維護(hù)的垃圾郵件過濾技術(shù)是。B簡單DNSM試布置電子信息系統(tǒng)信號線纜的路由走向時(shí),以下做法錯(cuò)誤的是 —。A可以隨意彎折c采用“進(jìn)程注入”可以____。C以其他程序的名義連接網(wǎng)絡(luò)從系統(tǒng)結(jié)構(gòu)上來看,入侵檢測系統(tǒng)可以不包括。C審計(jì)D代表了當(dāng)災(zāi)難發(fā)生后,數(shù)據(jù)的恢復(fù)程度的指標(biāo)是。ARPO代表了當(dāng)災(zāi)難發(fā)生后,數(shù)據(jù)的恢復(fù)時(shí)間的指標(biāo)是 —。BRTO當(dāng)您收到您認(rèn)識的人發(fā)來的電子郵件并發(fā)現(xiàn)其中有意外附件,您應(yīng)該 —。C用防病毒軟件掃描以后再打開附件對電磁兼容性(ElectromagneticCompatibility,簡稱EMC)標(biāo)準(zhǔn)的描述正確的是。C各個(gè)國家不相同F(xiàn)防火墻是在網(wǎng)絡(luò)環(huán)境中的應(yīng)用。 B訪問控制技術(shù)防火墻提供的接入模式不包括。D旁路接入模式符合復(fù)雜性要求的WindowsXP帳號密碼的最短長度為。B6G關(guān)于NAT說法錯(cuò)誤的是。D動(dòng)態(tài)NAT又叫做網(wǎng)絡(luò)地址端口轉(zhuǎn)換NAPT關(guān)于包過濾防火墻說法錯(cuò)誤的是 —。C包過濾防火墻可以有效防止利用應(yīng)用程序漏洞進(jìn)行的攻擊關(guān)于網(wǎng)閘的工作原理,下面說法錯(cuò)誤的是.C網(wǎng)閘工作在OSI模型的二層以上關(guān)于應(yīng)用代理網(wǎng)關(guān)防火墻說法正確的是 一。B一種服務(wù)需要一種代理模塊,擴(kuò)展服務(wù)較難關(guān)于用戶角色,下面說法正確的是 一。B角色與身份認(rèn)證無關(guān)H會讓一個(gè)用戶的“刪除”操作去警告其他許多用戶的垃圾郵件過濾技術(shù)是 —。D分布式適應(yīng)性黑名單J基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)的信息源是 —。D網(wǎng)絡(luò)中的數(shù)據(jù)包計(jì)算機(jī)網(wǎng)絡(luò)組織結(jié)構(gòu)中有兩種基本結(jié)構(gòu),分別是域和。B工作組M美國國防部發(fā)布的可信計(jì)算機(jī)系統(tǒng)評估標(biāo)準(zhǔn) (TCSEC)定義了個(gè)等級。C七某病毒利用 RPCDCOM緩沖區(qū)溢出漏洞進(jìn)行傳播,病毒運(yùn)行后,在% System%文件夾下生成自身的拷貝nvchip4.exe,添加注冊表項(xiàng),使得自身能夠在系統(tǒng)啟動(dòng)時(shí)自動(dòng)運(yùn)行。通過以上描述可以判斷這種病毒的類型為 。C網(wǎng)絡(luò)蠕蟲病毒某公司的工作時(shí)間是上午 8點(diǎn)半至12點(diǎn),下午1點(diǎn)555點(diǎn)半,每次系統(tǒng)備份需要一個(gè)半小時(shí),下列適合作為系統(tǒng)數(shù)據(jù)備份白時(shí)間是—。D凌晨l點(diǎn)目前對于大量數(shù)據(jù)存儲來說,容量大、成本低、技術(shù)成熟、廣泛使用的介質(zhì)是。B磁帶N內(nèi)容過濾技術(shù)的含義不包括。D過濾用戶的輸入從而阻止用戶傳播非法內(nèi)容Q 精選企業(yè)在選擇防病毒產(chǎn)品時(shí)不應(yīng)該考慮的指標(biāo)為。D產(chǎn)品能夠防止企業(yè)機(jī)密信息通過郵件被傳出R容災(zāi)的目的和實(shí)質(zhì)是。C保持信息系統(tǒng)的業(yè)務(wù)持續(xù)性R容災(zāi)項(xiàng)目實(shí)施過程的分析階段,需要進(jìn)行。D以上均正確如果您認(rèn)為您已經(jīng)落入網(wǎng)絡(luò)釣魚的圈套,則應(yīng)采取措施。D以上全部都是S設(shè)置了強(qiáng)制密碼歷史后,某用戶設(shè)置密碼 kedawu失敗,該用戶可能的原密碼是。Ckedawuj使用漏洞庫匹配的掃描方法,能發(fā)現(xiàn)。B已知的漏洞T通過添加規(guī)則,允許通往的SSH連接通過防火墻的iptables指令是。Ciptables-AFORWARD-ptcp--dport22-jACCEPT通用入侵檢測框架(CIDF)模型中,的目的是從整個(gè)計(jì)算環(huán)境中獲得事件,并向系統(tǒng)的其他部分提供此事件。 A事件產(chǎn)生器W網(wǎng)絡(luò)隔離技術(shù),根據(jù)公認(rèn)的說法,迄今已經(jīng)發(fā)展了 一個(gè)階段。B五我國《重要信息系統(tǒng)災(zāi)難恢復(fù)指南》將災(zāi)難恢復(fù)分成了級。B六物理安全的管理應(yīng)做到一。C在重要場所的進(jìn)出口安裝監(jiān)視器,并對進(jìn)出情況進(jìn)行錄像誤用入侵檢測技術(shù)的核心問題是的建立以及后期的維護(hù)和更新。 C網(wǎng)絡(luò)攻擊特征庫X下列不屬于垃圾郵件過濾技術(shù)的是。A軟件模擬技術(shù)下列關(guān)于啟發(fā)式病毒掃描技術(shù)的描述中錯(cuò)誤的是。C啟發(fā)式病毒掃描技術(shù)不會產(chǎn)生誤報(bào),但可能會產(chǎn)生漏報(bào)下列關(guān)于網(wǎng)絡(luò)釣魚的描述不正確的是 —。B網(wǎng)絡(luò)釣魚都是通過欺騙性的電子郵件來進(jìn)行詐騙活動(dòng)下列行為允許的有。D愛選包含商業(yè)廣告內(nèi)容的互聯(lián)網(wǎng)電子郵件時(shí),在互聯(lián)網(wǎng)電子郵件標(biāo)題信息前部注明“廣告”或者“AD''字樣下列技術(shù)不能使網(wǎng)頁被篡改后能夠自動(dòng)恢復(fù)的是。A限制管理員的權(quán)限下列技術(shù)不支持密碼驗(yàn)證的是。DSMTP下列內(nèi)容過濾技術(shù)中在我國沒有得到廣泛應(yīng)用的是。A內(nèi)容分級審查下列敘述不屬于完全備份機(jī)制特點(diǎn)描述的是。D需要存儲空間小下面不包含在MySQL數(shù)據(jù)庫系統(tǒng)中。B密鑰管理系統(tǒng)下面不可能存在于基于網(wǎng)絡(luò)的漏洞掃描器中。 D阻斷規(guī)則設(shè)置模塊下面病毒出現(xiàn)的時(shí)間最晚的類型是.B以網(wǎng)絡(luò)釣魚為目的的病毒下面不是Oracle數(shù)據(jù)庫提供的審計(jì)形式的是。A備份審計(jì)下面不是Oracle數(shù)據(jù)庫支持的備份形式的是一。B溫備份下面不是SQLServer支持的身份認(rèn)證方式的是。D生物認(rèn)證下面不是UNIX/Linux操作系統(tǒng)的密碼設(shè)置原則的是oD一定要選擇字符長度為8的字符串作為密碼下面不是UNIX/Linux系統(tǒng)中用來進(jìn)行文件系統(tǒng)備份和恢復(fù)的命令是。Cumask下面不是保護(hù)數(shù)據(jù)庫安全涉及到的任務(wù)是 一。C向數(shù)據(jù)庫系統(tǒng)開發(fā)商索要源代碼,做代碼級檢查下面不是事務(wù)的特性的是。A完整性下面不是數(shù)據(jù)庫的基本安全機(jī)制的是。D電磁屏蔽下面不屬于容災(zāi)內(nèi)容的是。A災(zāi)難預(yù)測下面對于數(shù)據(jù)庫視圖的描述正確的是 一。B可通過視圖訪問的數(shù)據(jù)不作為獨(dú)特的對象存儲,數(shù)據(jù)庫內(nèi)實(shí)際存儲的是SELEC詔句下面關(guān)于DMZ區(qū)的說法錯(cuò)誤的是—。C口乂2<以訪問內(nèi)部網(wǎng)絡(luò)下面關(guān)于防火墻策略說法正確的是。C防火墻處理人站通信的缺省策略應(yīng)該是阻止所有的包和連接,除了被指出的允許通過的通信類型和連接下面關(guān)于隔離網(wǎng)閘的說法,正確的是 一。C任何時(shí)刻,網(wǎng)閘兩端的網(wǎng)絡(luò)之間不存在物理連接下面關(guān)于響應(yīng)的說法正確的是一。D主動(dòng)響應(yīng)的方式可以是自動(dòng)發(fā)送郵件給入侵發(fā)起方的系統(tǒng)管理員請求協(xié)助以識別問題和處理問題下面技術(shù)中不能防止網(wǎng)絡(luò)釣魚攻擊的是 —。C根據(jù)互聯(lián)網(wǎng)內(nèi)容分級聯(lián)盟(ICRA)提供的內(nèi)容分級標(biāo)準(zhǔn)對網(wǎng)站內(nèi)容進(jìn)行分級下面說法錯(cuò)誤的是—。C基于主機(jī)的入侵檢測系統(tǒng)可以檢測針對網(wǎng)絡(luò)中所有主機(jī)的網(wǎng)絡(luò)掃描下面說法正確的是一。AUNIX系統(tǒng)中有兩種NFS服務(wù)器,分別是基于內(nèi)核的NFSDaemonF口用戶空間

精選Daemon其中安全性能較強(qiáng)的是基于內(nèi)核的 NFSDaemon下面原則是DBMS對于用戶的訪問存取控制的基本原則的是。A隔離原則一般常見的Windows操作系統(tǒng)與Linux系統(tǒng)的管理員密碼最大長度分別為和。D148X以下不符合防靜電要求的是一。B在機(jī)房內(nèi)直接更衣梳理X以下不會幫助減少收到的垃圾郵件數(shù)量的是 —。C安裝入侵檢測軟件以下不可以表示電子郵件可能是欺騙性的是。C通過姓氏和名字稱呼您有編輯/etc/passwd文件能力的攻擊者可以通過把 UID變?yōu)榫涂梢猿蔀樘貦?quán)用戶。 B0有關(guān)數(shù)據(jù)庫加密,下面說法不正確的是。C字符串字段不能加密在PDRR模型中,是靜態(tài)防護(hù)轉(zhuǎn)化為動(dòng)態(tài)的關(guān)鍵,是動(dòng)態(tài)響應(yīng)的依據(jù)。B檢測在正常情況下,Windows2000中建議關(guān)閉的服務(wù)是。ATCP/IPNetBIOSHelperService專業(yè)技術(shù)人員考試一一信息安全技術(shù)(多選)Oracle數(shù)據(jù)庫的審計(jì)類型有。ACDPKI提供的核心服務(wù)包括—。ABCDEPKI系統(tǒng)的基本組件包括。ABCDEFSQLServer中的預(yù)定義服務(wù)器角色有。ABCDEUNIX/Linux系統(tǒng)中的Apcache服務(wù)器的主要安全缺陷表現(xiàn)在攻擊者可以。ABCUNIX/Linux系統(tǒng)中的密碼控制信息保存在/etc/passwd或/ect/shadow文件中,信息包含的內(nèi)容有。BCDWindows系統(tǒng)登錄流程中使用的系統(tǒng)安全模塊有。ABCWindows系統(tǒng)中的審計(jì)日志包括。ABCWindows系統(tǒng)中的用戶組包括。ABC按口2000年3月公布的《計(jì)算機(jī)病毒防治管理辦法》對計(jì)算機(jī)病毒的定義,下列屬于計(jì)算機(jī)病毒的有 ABE病毒傳播白途徑有。ACDE操作系統(tǒng)的基本功能有一。ABCD場地安全要考慮的因素有。ABCDE磁介質(zhì)的報(bào)廢處理,應(yīng)采用。CD防火墻的局限性包括—。ACD防火墻的性能的評價(jià)方面包括。ABCD防火墻通常阻止的數(shù)據(jù)包包括。ABDE防止設(shè)備電磁輻射可以采用的措施有。ABCD隔離網(wǎng)閘的三個(gè)組成部分是。CDE根據(jù)SahzerJ.H、SchroederM.D的要求,設(shè)計(jì)安全操作系統(tǒng)應(yīng)遵循的原則有。ABCD會導(dǎo)致電磁泄露的有。ABCDE火災(zāi)自動(dòng)報(bào)警、自動(dòng)滅火系統(tǒng)部署應(yīng)注意 —。ABCD靜電的危害有。ABCD可能和計(jì)算機(jī)病毒有關(guān)的現(xiàn)象有。ACD可以有效限制SQL注入攻擊的措施有一。ABCDE垃圾郵件帶來的危害有。ABD蜜罐技術(shù)的主要優(yōu)點(diǎn)有。BCD目前市場上主流防火墻提供的功能包括。ABCDE內(nèi)容過濾的目的包括。ABCDE內(nèi)容過濾技術(shù)的應(yīng)用領(lǐng)域包括。ACDE容災(zāi)等級越高,則。ACD入侵防御技術(shù)面臨白挑戰(zhàn)主要包括一。BCD事務(wù)的特性有。ABCE數(shù)據(jù)庫訪問控制白^粒度可能有。ABCD精選數(shù)據(jù)庫故P可能有。ABCDE數(shù)字證書可以存儲的信息包括—。ABCD隨著交換機(jī)的大量使用,基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)面臨著無法接收數(shù)據(jù)的問題。由于交換機(jī)不支持共享媒質(zhì)的模式,傳統(tǒng)的采用一個(gè)嗅探器(sniffer)來監(jiān)聽整個(gè)子網(wǎng)的辦法不再可行。可選擇解決的辦法有 BCDE通用操作系統(tǒng)必需白安全性功能有。ABCD通用入侵本^測框架(CIDF)模型的組件包括。ACDE網(wǎng)絡(luò)安全掃描能夠。ABCDE網(wǎng)絡(luò)釣魚常用的手段有。ABCDE網(wǎng)頁防篡改技術(shù)包括—。ABD網(wǎng)閘可能應(yīng)用在。ABCDE為了減小雷電損失,可以采取的措施有。ACD系統(tǒng)數(shù)據(jù)備份包括的對象有—。ABD下列郵件為垃圾郵件的有。ACDE下面標(biāo)準(zhǔn)可用于評估數(shù)據(jù)庫的安全級別的有。ABCDE下面不是網(wǎng)絡(luò)端口掃描技術(shù)的是。CDE下面又■于x-scan掃描器的說法,正確的有。ACE下面關(guān)于防火墻的維護(hù)和策略制定說法正確的是。ABCD下面技術(shù)為基于源的內(nèi)容過濾技術(shù)的是。BCD下面軟件產(chǎn)品中,—是漏洞掃描器。ABC信息系統(tǒng)的容災(zāi)方案通常要考慮的要點(diǎn)有。ABCDE域內(nèi)置全局組安全控制非常重要,這些組只出現(xiàn)在域控制器中,包括。ABD主動(dòng)響應(yīng),是指基于一個(gè)檢測到的入侵所采取的措施。對于主動(dòng)響應(yīng)來說,其選擇的措施可以歸入的類別有 。ABC主機(jī)型漏洞掃描器可能具備的功能有。ABCDE組成UNIX系統(tǒng)結(jié)構(gòu)的層次有 。ACD專業(yè)技術(shù)人員考試一一信息安全技術(shù)(判斷)“安全通道隔離”是一種邏輯隔離。 XDKIM(DomainKeysIdentifiedMail)技術(shù)以和DomainKeys相同的方式用DNS發(fā)布的公開密鑰驗(yàn)證簽名,并且利用思科的標(biāo)題簽名技術(shù)確保一致性。Httpd.conf是Web服務(wù)器的主配置文件, 由管理員進(jìn)行配置,Srm.conf是Web服務(wù)器的資源配置文件,Access.conf是設(shè)置訪問權(quán)限文件。iptables可配置具有狀態(tài)包過濾機(jī)制的防火墻。MSSQLServer與SybaseSQLServer的身份認(rèn)證機(jī)制基本相同。MySQL不提供字段粒度的訪問控制。PKI是利用公開密鑰技術(shù)所構(gòu)建的、解決網(wǎng)絡(luò)安全問題的、普遍適用的一種基礎(chǔ)設(shè)施。TOC\o"1-5"\h\zQQ是與朋友聯(lián)機(jī)聊天的好工具,不必?fù)?dān)心病毒。 XSAN針對海量、面向數(shù)據(jù)塊的數(shù)據(jù)傳輸,而NAS則提供文件級的數(shù)據(jù)訪問功能。SenderlD可以判斷出電子郵件的確切來源,因此,可以降低垃圾郵件以及域名欺騙等行為發(fā)生的可能。SQLServer不提供字段粒度的訪問控制。 XSQLServer中,權(quán)限可以直接授予用戶 ID。SQL注入攻擊不會威脅到操作系統(tǒng)的安全。 XTEMPEST技術(shù),是指在設(shè)計(jì)和生產(chǎn)計(jì)算機(jī)設(shè)備時(shí),就對可能產(chǎn)生電磁輻射的元器件、集成電路、連接線、顯示器等采取防輻射措施,從而達(dá)到減少計(jì)算機(jī)信息泄露的最終目的。UNIX/Linux系統(tǒng)和Windows系統(tǒng)類似,每一個(gè)系統(tǒng)用戶都有一個(gè)主目錄。UNIX/Linux系統(tǒng)加載文件系統(tǒng)的命令是 mount,所有用戶都能使用這條命令。 XUNIX/Linux系統(tǒng)中,設(shè)置文件許可位以使得文件的所有者比其他用戶擁有更少的權(quán)限是不可能的。 XUNIX/Linux系統(tǒng)中查看進(jìn)程信息的who命令用于顯示登錄到系統(tǒng)的用戶情況, 與w命令不同的是,who命令功精選能更加強(qiáng)大,who命令是w命令的一個(gè)增強(qiáng)版。XUNIX/Linux系統(tǒng)中的/etc/shadow文件含有全部系統(tǒng)需要知道的關(guān)于每個(gè)用戶的信息 (加密后的密碼也可能存于/etc/passwd文件中)。XUNIX/Linux系統(tǒng)中一個(gè)用戶可以同時(shí)屬于多個(gè)用戶組。UNIX的開發(fā)工作是自由、獨(dú)立的,完全開放源碼,由很多個(gè)人和組織協(xié)同開發(fā)的。 UNIX只定義了一個(gè)操作系統(tǒng)內(nèi)核。所有的UNIX發(fā)行版本共享相同的內(nèi)核源,但是,和內(nèi)核一起的輔助材料則隨版本不同有很大不同。 XWeb站點(diǎn)訪問者實(shí)際登錄的是該 Web服務(wù)器的安全系統(tǒng),“匿名”Web訪問者都是以IUSR帳號身份登錄的。WindowsXP帳號使用密碼對訪問者進(jìn)行身份驗(yàn)證,密碼是區(qū)分大小寫的字符串,最多可包含 16個(gè)字符。密碼的有效字符是字母、數(shù)字、中文和符號。 XWindows防火墻能幫助阻止計(jì)算機(jī)病毒和蠕蟲進(jìn)入用戶的計(jì)算機(jī),但該防火墻不能檢測或清除已經(jīng)感染計(jì)算機(jī)的病毒和蠕蟲。Windows文件系統(tǒng)中,只有Administrator組和ServerOperation組可以設(shè)置和去除共享目錄,并且可以設(shè)置共享目錄的訪問權(quán)限。XWindows系統(tǒng)的用戶帳號有兩種基本類型:全局帳號 (GlobalAccounts)和本地帳號(LocalAccounts)。Windows系統(tǒng)中,系統(tǒng)中的用戶帳號可以由任意系統(tǒng)用戶建立。用戶帳號中包含著用戶的名稱與密碼、用戶所屬的組、用戶的權(quán)利和用戶的權(quán)限等相關(guān)數(shù)據(jù)。 Xx-scan能夠進(jìn)行端口掃描。白名單方案規(guī)定郵件接收者只接收自己所信賴的郵件發(fā)送者所發(fā)送過來的郵件。半連接掃描也需要完成 TCP協(xié)議的三次握手過程。X包含收件人個(gè)人信息的郵件是可信的。 X貝葉斯過濾技術(shù)具有自適應(yīng)、自學(xué)習(xí)的能力,目前已經(jīng)得到了廣泛的應(yīng)用。備用電路板或者元器件、圖紙文件必須存放在防靜電屏蔽袋內(nèi),使用時(shí)要遠(yuǎn)離靜電敏感器件。本地用戶組中的Guests(來賓用戶)組成員可以登錄和運(yùn)行應(yīng)用程序,也可以關(guān)閉操作系統(tǒng),但是其功能比 Users有更多的限制。本地用戶組中的Users(用戶)組成員可以創(chuàng)建用戶帳號和本地組,也可以運(yùn)行應(yīng)用程序,但是不能安裝應(yīng)用程序,也可以關(guān)閉和鎖定操作系統(tǒng)。 X標(biāo)準(zhǔn)的UNIX/Linux系統(tǒng)以屬主(Owner)、屬組(Group)、其他人(World)三個(gè)粒度進(jìn)行控制。特權(quán)用戶不受這種訪問控制的限制。不需要對數(shù)據(jù)庫應(yīng)用程序的開發(fā)者制定安全策略。 X采用Rootkit技術(shù)的病毒可以運(yùn)行在內(nèi)核模式中。操作系統(tǒng)在概念上一般分為兩部分:內(nèi)核(Kernel)以及殼(Shell),有些操作系統(tǒng)的內(nèi)核與殼完全分開 (如MicrosoftWindows>UNIX、Linux等);另一些的內(nèi)核與殼關(guān)系緊密 (如UNIX、Linux等),內(nèi)核及殼只是操作層次上不同而已。X常見的操作系統(tǒng)包括DOS、0S/2、UNIX、XENIX、Linux、Windows>Netware>Oracle等。X大部分惡意網(wǎng)站所攜帶的病毒就是腳本病毒。對稱密碼體制的特征是:加密密鑰和解密密鑰完全相同,或者一個(gè)密鑰很容易從另一個(gè)密鑰中導(dǎo)出。對目前大量的數(shù)據(jù)備份來說,磁帶是應(yīng)用得最廣的介質(zhì)。對網(wǎng)頁請求參數(shù)進(jìn)行3^證,可以防止 SQL注入攻擊。對信息的這種防篡改、防刪除、防插入的特性稱為數(shù)據(jù)完整性保護(hù)。對于防火墻的管理可直接通過 Telnet進(jìn)行。X對于注冊表的訪問許可是將訪問權(quán)限賦予計(jì)算機(jī)系統(tǒng)的用戶組,如 Administrator>Users、Creator/Owner組等。反向查詢方法可以讓接收郵件的互聯(lián)網(wǎng)服務(wù)商確認(rèn)郵件發(fā)送者是否就是如其所言的真實(shí)地址。防電磁輻射的干擾技術(shù),是指把干擾器發(fā)射出來的電磁波和計(jì)算機(jī)輻射出來的電磁波混合在一起,以掩蓋原泄露信息的內(nèi)容和特征等,使竊密者即使截獲這一混合信號也無法提取其中的信息。防火墻安全策略一旦設(shè)定,就不能在再做任何改變。 X防火墻必須要提供VPN、NAT等功能。X防火墻對用戶只能通過用戶名和口令進(jìn)行認(rèn)證。 X防火墻規(guī)則集的內(nèi)容決定了防火墻的真正功能。精選防火墻規(guī)則集應(yīng)該盡可能的簡單,規(guī)則集越簡單,錯(cuò)誤配置的可能性就越小,系統(tǒng)就越安全。防火墻是設(shè)置在內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò) (如互聯(lián)網(wǎng))之間,實(shí)施訪問控制策略的一個(gè)或一組系統(tǒng)。防火墻提供的透明工作模式,是指防火墻工作在數(shù)據(jù)鏈路層,類似于一個(gè)網(wǎng)橋。因此,不需要用戶對網(wǎng)絡(luò)的拓?fù)渥龀鋈魏握{(diào)整就可以把防火墻接入網(wǎng)絡(luò)。防火墻中不可能存在漏洞。 X隔離網(wǎng)閘采用的是物理隔離技術(shù)。隔離網(wǎng)閘兩端的網(wǎng)絡(luò)之間不存在物理連接。公鑰密碼體制算法用一個(gè)密鑰進(jìn)行加密,而用另一個(gè)不同但是有關(guān)的密鑰進(jìn)行解密。公鑰密碼體制有兩種基本的模型:一種是加密模型,另一種是認(rèn)證模型。TOC\o"1-5"\h\z光盤作為數(shù)據(jù)備份的媒介優(yōu)勢在于價(jià)格便宜、速度快、容量大。 X黑名單庫的大小和過濾的有效性是內(nèi)容過濾產(chǎn)品非常重要的指標(biāo)。機(jī)房供電線路和動(dòng)力、照明用電可以用同一線路。 X機(jī)房內(nèi)的環(huán)境對粉塵含量沒有要求。 X基于規(guī)則的方法就是在郵件標(biāo)題和郵件內(nèi)容中尋找特定的模式,其優(yōu)點(diǎn)是規(guī)則可以共享,因此它的推廣性很強(qiáng)?;谥鳈C(jī)的漏洞掃描不需要有主機(jī)的管理員權(quán)限。 X即使在企業(yè)環(huán)境中,個(gè)人防火墻作為企業(yè)縱深防御的一部分也是十分必要的。 X計(jì)算機(jī)病毒的傳播離不開人的參與,遵循一定的準(zhǔn)則就可以避免感染病毒。 X計(jì)算機(jī)病毒可能在用戶打開“txt”文件時(shí)被啟動(dòng)。計(jì)算機(jī)場地可以選擇在公共區(qū)域人流量比較大的地方。 X計(jì)算機(jī)場地可以選擇在化工廠生產(chǎn)車間附近。 X計(jì)算機(jī)場地在正常情況下溫度保持在 18?28攝氏度。X家里的計(jì)算機(jī)沒有聯(lián)網(wǎng),所以不會感染病毒。 X接地線在穿越墻壁、樓板和地坪時(shí)應(yīng)套鋼管或其他非金屬的保護(hù)套管,鋼管應(yīng)與接地線做電氣連通。地線做電氣連通??梢圆捎脙?nèi)容過濾技術(shù)來過濾垃圾郵件。可以將外部可訪問的服務(wù)器放置在內(nèi)部保護(hù)網(wǎng)絡(luò)中。 X可以通過技術(shù)手段,一次性彌補(bǔ)所有的安全漏洞。 X利用互聯(lián)網(wǎng)傳播已經(jīng)成為了計(jì)算機(jī)病毒傳播的一個(gè)發(fā)展趨勢。廉價(jià)磁盤冗余陣列(RAID),基本思想就是將多只容量較小的、相對廉價(jià)的硬盤進(jìn)行有機(jī)組合,使其性能超過一只昂貴的大硬盤。漏報(bào)率,是指系統(tǒng)把正常行為作為入侵攻擊而進(jìn)行報(bào)警的概率。 X漏洞只可能存在于操作系統(tǒng)中,數(shù)據(jù)庫等其他軟件系統(tǒng)不會存在漏洞。 X每個(gè)UNIX/Linux系統(tǒng)中都只有一個(gè)特權(quán)用戶,就是root帳號。X蜜罐技術(shù)是一種被動(dòng)響應(yīng)措施。 X屏蔽室的拼接、焊接工藝對電磁防護(hù)沒有影響。 X屏蔽室是一個(gè)導(dǎo)電的金屬材料制成的大型六面體,能夠抑制和阻擋電磁波在空氣中傳播。企業(yè)內(nèi)部只需在網(wǎng)關(guān)和各服務(wù)器上安裝防病毒軟件,客戶端不需要安裝。 X企業(yè)應(yīng)考慮綜合使用基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)和基于主機(jī)的入侵檢測系統(tǒng)來保護(hù)企業(yè)網(wǎng)絡(luò)。 在進(jìn)行分階段部署時(shí),首先部署基于網(wǎng)絡(luò)的入侵檢測系統(tǒng),因?yàn)樗ǔW钊菀装惭b和維護(hù),接下來部署基于主機(jī)的入侵檢測系統(tǒng)來保護(hù)至關(guān)重要的服務(wù)器。啟發(fā)式技術(shù)通過查找通用的非法內(nèi)容特征,來嘗詡蝴 IJ新形式和已知形式的非法內(nèi)容。全局組是由本域的域用戶組成的,不能包含任何組,也不能包含其他域的用戶,全局組能在域中任何一臺機(jī)器上創(chuàng)建。X容災(zāi)等級通用白^國際標(biāo)準(zhǔn)SHARE78將容災(zāi)分成了六級。X容災(zāi)就是數(shù)據(jù)備份。X容災(zāi)項(xiàng)目的實(shí)施過程是周而復(fù)始的。如果采用正確的用戶名和口令成功登錄網(wǎng)站,則證明這個(gè)網(wǎng)站不是仿冒的。 X如果系統(tǒng)在一段時(shí)間內(nèi)沒有出現(xiàn)問題,就可以不用再進(jìn)行容災(zāi)了。 X精選如果向某個(gè)組分配了權(quán)限,則作為該組成員的用戶也具有這一權(quán)限。例如,如果 BackupOperators組有此權(quán)限,而Lois又是該組成員,則Lois也有此權(quán)限。入侵檢測技術(shù)是用于檢測任何損害或企圖損害系統(tǒng)的機(jī)密性、完整性或可用性等行為的一種網(wǎng)絡(luò)安全技術(shù)。TOC\o"1-5"\h\z入侵檢測系統(tǒng)可以彌補(bǔ)企業(yè)安全防御系統(tǒng)中的安全缺陷和漏洞。 X軟件防火墻就是指個(gè)人防火墻。 X實(shí)時(shí)黑名單是簡單黑名單的進(jìn)一步發(fā)展,可以從根本上解決垃圾郵件問題。 X使用登錄ID登錄SQLServer后,即獲得了訪問數(shù)據(jù)庫的權(quán)限。X使用漏洞庫匹配的方法進(jìn)行掃描,可以發(fā)現(xiàn)所有的漏洞。 X使用誤用檢測技術(shù)的入侵檢測系統(tǒng)很難檢測到新的攻擊行為和原有攻擊行為的變種。事務(wù)具有原子性,其中包括的諸多操作要么全做,要么全不做。數(shù)據(jù)備份按數(shù)據(jù)類型劃分可以分成系統(tǒng)數(shù)據(jù)備份和用戶數(shù)據(jù)備份。數(shù)據(jù)庫安全只依靠技術(shù)即可保障。 X數(shù)據(jù)庫的強(qiáng)身份認(rèn)證與強(qiáng)制訪問控制是同一概念。 X數(shù)據(jù)庫管理員擁有數(shù)據(jù)庫的一切權(quán)限。數(shù)據(jù)庫加密的時(shí)候,可以將關(guān)系運(yùn)算的比較字段加密。 X數(shù)據(jù)庫加密適宜采用公開密鑰密碼系統(tǒng)。數(shù)據(jù)庫視圖可以通過INSERT或UPDATE語句生成。X數(shù)據(jù)庫系統(tǒng)是一種封閉的系統(tǒng),其中的數(shù)據(jù)無法由多個(gè)用戶共享。 X數(shù)據(jù)越重要,容災(zāi)等級越高。隨著應(yīng)用環(huán)境的復(fù)雜化和傳統(tǒng)安全技術(shù)的成熟,整合各種安全模塊成為信息安全領(lǐng)域的一個(gè)發(fā)展趨勢。所有的漏洞都是可以通過打補(bǔ)丁來彌補(bǔ)的。 X特征代碼技術(shù)是檢測已知計(jì)算機(jī)病毒的最簡單、代價(jià)最小的技術(shù)。通過采用各種技術(shù)和管理手段,可以獲得絕對安全的數(shù)據(jù)庫系統(tǒng)。 X通過網(wǎng)絡(luò)掃描,可以判斷目標(biāo)主機(jī)的操作系統(tǒng)類型。完全備份就是對全部數(shù)據(jù)庫數(shù)據(jù)進(jìn)行備份。網(wǎng)絡(luò)地址端口轉(zhuǎn)換(NAPT)把內(nèi)部地址映射到外部網(wǎng)絡(luò)的一個(gè) IP地址的不同端口上。網(wǎng)絡(luò)釣魚的目標(biāo)往往是細(xì)心選擇的一些電子郵件地址。系統(tǒng)日志提供了一個(gè)顏色符號來表示問題的嚴(yán)重程度,其中一個(gè)中間有字母“ !”的黃色圓圈(或三角形)表示信息性問題,一個(gè)中間有字母“i”的藍(lán)色圓圈表示一次警告, 而中間有“stop”字樣(或符號叉)的紅色八角形表示嚴(yán)重問題。X校驗(yàn)和技術(shù)只能檢測已知的計(jì)算機(jī)病毒。 X新添設(shè)備時(shí)應(yīng)該先給設(shè)備或者部件做上明顯標(biāo)記,最好是明顯的無法除去的標(biāo)記,以防更換和方便查找贓物。信息網(wǎng)絡(luò)的物理安全要從環(huán)境安全和設(shè)備安全兩個(gè)角度來考慮 ^性能“瓶頸”是當(dāng)前入侵防御系統(tǒng)面臨的一個(gè)挑戰(zhàn)。一個(gè)設(shè)置了粘住位的目錄中的文件只有在用戶擁有目錄的寫許可,并且用戶是文件和目錄的所有者的情況下才能被刪除。X異常入侵檢測的前提條件是入侵性活動(dòng)集作為異?;顒?dòng)集的子集, 而理想狀況是異?;顒?dòng)集與入侵性活動(dòng)集相等。用戶對他自己擁有的數(shù)據(jù),不需要有指定的授權(quán)動(dòng)作就擁有全權(quán)管理和操作的權(quán)限。TOC\o"1-5"\h\z由于傳輸?shù)膬?nèi)容不同,電力線可以與網(wǎng)絡(luò)線同槽鋪設(shè)。 X由于網(wǎng)絡(luò)釣魚通常利用垃圾郵件進(jìn)行傳播,因此,各種反垃圾郵件的技術(shù)也都可以用來反網(wǎng)絡(luò)釣魚。有很高使用價(jià)值或很高機(jī)密程度的重要數(shù)據(jù)應(yīng)采用加密等方法進(jìn)行保護(hù)。與Windows系統(tǒng)不一樣的是UNIX/Linux操作系統(tǒng)中不存在預(yù)置帳號。 X與入侵檢測系統(tǒng)不同,入侵防御系統(tǒng)采用在線 (inline)方式運(yùn)行。域帳號的名稱在域中必須是唯一的,而且也不能和本地帳號名稱相同,否則會引起混亂。 X遠(yuǎn)程訪問共享目錄中的目錄和文件,必須能夠同時(shí)滿足共享的權(quán)限設(shè)置和文件目錄自身的權(quán)限設(shè)置。用戶對共享所獲得的最終訪問權(quán)限將取決于共享的權(quán)限設(shè)置和目錄的本地權(quán)限設(shè)置中寬松一些的條件。 X運(yùn)行防病毒軟件可以幫助防止遭受網(wǎng)頁仿冒欺詐。災(zāi)難恢復(fù)和容災(zāi)具有不同的含義。 X精選TOC\o"1-5"\h\z在安全模式下木馬程序不能啟動(dòng)。 X在計(jì)算機(jī)上安裝防病毒軟件之后,就不必?fù)?dān)心計(jì)算機(jī)受到病毒攻擊。 X在來自可信站點(diǎn)的電子郵件中輸入個(gè)人或財(cái)務(wù)信息是安全的。 X在默認(rèn)情況下,內(nèi)置 DomainAdmins全局組是域的 Administrators本地組的一個(gè)成員,也是域中每臺機(jī)器Administrator本地組的成員。在一個(gè)有多個(gè)防火墻存在的環(huán)境中,每個(gè)連接兩個(gè)防火墻的計(jì)算機(jī)或網(wǎng)絡(luò)都是 DMZo在早期大多數(shù)的入侵檢測系統(tǒng)中,入侵響應(yīng)都屬于被動(dòng)響應(yīng)。在早期用集線器(hub)作為連接設(shè)備的網(wǎng)絡(luò)中使用的基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)在交換網(wǎng)絡(luò)中不做任何改變,一樣可以用來監(jiān)聽整個(gè)子網(wǎng)。X增量備份是備份從上次進(jìn)行完全備份后更改的全部數(shù)據(jù)文件。 X針對入侵者采取措施是主動(dòng)響應(yīng)中最好的響應(yīng)措施。 X只要使用了防火墻,企業(yè)的網(wǎng)絡(luò)安全就有了絕對的保障。 X只要手干凈就可以直接觸摸或者擦拔電路組件,不必有進(jìn)一步的措施。 X紙介質(zhì)資料廢棄應(yīng)用碎紙機(jī)粉碎或焚毀。主動(dòng)響應(yīng)和被動(dòng)響應(yīng)是相互對立的,不能同時(shí)采用。 X組成自適應(yīng)代理網(wǎng)關(guān)防火墻的基本要素有兩個(gè):自適應(yīng)代理服務(wù)器 (AdaptiveProxyServer)與動(dòng)態(tài)包過濾器(DynamicPacketFilter)。專業(yè)技術(shù)人員考試一一信息安全技術(shù)(多選)Oracle數(shù)據(jù)庫的審計(jì)類型有。ACDPKI提供的核心服務(wù)包括—。ABCDEPKI系統(tǒng)的基本組件包括。ABCDEFSQLServer中的預(yù)定義服務(wù)器角色有一。ABCDEUNIX/Linux系統(tǒng)中的Apcache服務(wù)器的主要安全缺陷表現(xiàn)在攻擊者可以。ABCUNIX/Linux系統(tǒng)中的密碼控制信息保存在/etc/passwd或/ect/shadow文件中,信息包含的內(nèi)容有。BCDWindows系統(tǒng)登錄流程中使用的系統(tǒng)安全模塊有。ABCWindows系統(tǒng)中的審計(jì)日志包括。ABCWindows系統(tǒng)中的用戶組包括。ABC按口2000年3月公布的《計(jì)算機(jī)病毒防治管理辦法》對計(jì)算機(jī)病毒的定義,下列屬于計(jì)算機(jī)病毒的有 ABE病毒傳播白途徑有。ACDE操作系統(tǒng)的基本功能有。ABCD場地安全要考慮的因素有。ABCDE磁介質(zhì)的報(bào)廢處理,應(yīng)采用。CD防火墻的局限性包括。ACD防火墻的性能的評價(jià)方面包括。ABCD防火墻通常阻止的數(shù)據(jù)包包括—。ABDE防止設(shè)備電磁輻射可以采用的措施有。ABCD隔離網(wǎng)閘的三個(gè)組成部分是。CDE根據(jù)SahzerJ.H、SchroederM.D的要求,設(shè)計(jì)安全操作系統(tǒng)應(yīng)遵循的原則有。ABCD會導(dǎo)致電磁泄露的有。ABCDE火災(zāi)自動(dòng)報(bào)警、自動(dòng)滅火系統(tǒng)部署應(yīng)注意。ABCD靜電的危害有。ABCD可能和計(jì)算機(jī)病毒有關(guān)的現(xiàn)象有。ACD可以有效限制SQL注入攻擊的措施有。ABCDE垃圾郵件帶來的危害有。ABD精選蜜罐技術(shù)的主要優(yōu)點(diǎn)有。BCD目前市場上主流防火墻提供的功能包括—。ABCDE內(nèi)容過濾的目的包括。ABCDE內(nèi)容過濾技術(shù)的應(yīng)用領(lǐng)域包括。ACDE容災(zāi)等級越高,則。ACD入侵防御技術(shù)面臨白挑戰(zhàn)主要包括。BCD事務(wù)的特性有。ABCE數(shù)據(jù)庫訪問控制白^粒度可能有。ABCD數(shù)據(jù)庫故P可能有。ABCDE數(shù)字證書可以存儲的信息包括。ABCD隨著交換機(jī)的大量使用,基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)面臨著無法接收數(shù)據(jù)的問題。由于交換機(jī)不支持共享媒質(zhì)的模式,傳統(tǒng)的采用一個(gè)嗅探器(sniffer)來監(jiān)聽整個(gè)子網(wǎng)的辦法不再可行??蛇x擇解決的辦法有 BCDE通用操作系統(tǒng)必需白安全性功能有。ABCD通用入侵本^測框架(CIDF)模型的組件包括。ACDE網(wǎng)絡(luò)安全掃描能夠。ABCDE網(wǎng)絡(luò)釣魚常用的手段有。ABCDE網(wǎng)頁防篡改技術(shù)包括。ABD網(wǎng)閘可能應(yīng)用在。ABCDE為了減小雷電損失,可以采取的措施有。ACD系統(tǒng)數(shù)據(jù)備份包括的對象有。ABD下列郵件為垃圾郵件的有。ACDE下面標(biāo)準(zhǔn)可用于評估數(shù)據(jù)庫的安全級別的有。ABCDE下面不是網(wǎng)絡(luò)端口掃描技術(shù)的是。CDE下面又■于x-scan掃描器的說法,正確的有。ACE下面關(guān)于防火墻的維護(hù)和策略制定說法正確的是。ABCD下面技術(shù)為基于源的內(nèi)容過濾技術(shù)的是 —。BCD下面軟件產(chǎn)品中,是漏洞掃描器。ABC信息系統(tǒng)的容災(zāi)方案通常要考慮的要點(diǎn)有。ABCDE域內(nèi)置全局組安全控制非常重要,這些組只出現(xiàn)在域控制器中,包括 —。ABD主動(dòng)響應(yīng),是指基于一個(gè)檢測到的入侵所采取的措施。對于主動(dòng)響應(yīng)來說,其選擇的措施可以歸入的類別有 。ABC主機(jī)型漏洞掃描器可能具備的功能有。ABCDE組成UNIX系統(tǒng)結(jié)構(gòu)的層次有 。ACD精選專業(yè)技術(shù)人員考試一一信息安全技術(shù)(單選)A是在蜜罐技術(shù)上逐步發(fā)展起來的一個(gè)新的概念,在其中可以部署一個(gè)或者多個(gè)蜜罐,來構(gòu)成一個(gè)黑客誘捕網(wǎng)絡(luò)體系架構(gòu)。A蜜網(wǎng)Backup命令的功能是用于完成 UNIX/Linux文件的備份,下面說法不正確的是。DBackup-d命令當(dāng)備份設(shè)備為磁帶時(shí)使用此選項(xiàng)FTP(文件傳輸協(xié)議,F(xiàn)ileTransferProtocol,簡稱FFP)服務(wù)、SMTP(簡單郵件傳輸協(xié)議,SimpleMailTransferProtocol,簡稱SMTP)服務(wù)、HTTP(超文本傳輸協(xié)議,HyperTextTransportProtocol,簡稱HTTP)、HTTPS(加密并通過安全端口傳輸?shù)牧硪环NHTTP)服務(wù)分別對應(yīng)的端口是oB212580443iptables中默認(rèn)的表名是。AfilterUNIX/Linux操作系統(tǒng)的文件系統(tǒng)是結(jié)構(gòu)。B樹型UNIX/Linux系統(tǒng)中,下列命令可以將普通帳號變?yōu)?root帳號的是。D/bin/su命令UNIX工具(實(shí)用程序,utilities)在新建文件的時(shí)候,通常使用作為缺省許可位,而在新建程序的時(shí)候,通常使用作為缺省許可位。 B666777Windows系統(tǒng)安裝完后,默認(rèn)隋況下系統(tǒng)將產(chǎn)生兩個(gè)帳號,分別是管理員帳號和。C來賓帳號Windows系統(tǒng)的用戶帳號有兩種基本類型,分別是全局帳號和。A本地帳號Window系統(tǒng)中對所有事件進(jìn)行審核是不現(xiàn)實(shí)的,下面不建議審核的事件是。C用戶打開關(guān)閉應(yīng)用程序B包過濾防火墻工作在osi網(wǎng)絡(luò)參考模型的。c網(wǎng)絡(luò)層保障UNIX/Linux系統(tǒng)帳號安全最為關(guān)鍵的措施是。A文件/etc/passwd和/etc/group必須有寫保護(hù)不能防止計(jì)算機(jī)感染病毒的措施是。A定時(shí)備份重要文件不需要經(jīng)常維護(hù)的垃圾郵件過濾技術(shù)是。B簡單DNSM試布置電子信息系統(tǒng)信號線纜的路由走向時(shí),以下做法錯(cuò)誤的是 —。A可以隨意彎折c采用“進(jìn)程注入”可以____。C以其他程序的名義連接網(wǎng)絡(luò)從系統(tǒng)結(jié)構(gòu)上來看,入侵檢測系統(tǒng)可以不包括。C審計(jì)D代表了當(dāng)災(zāi)難發(fā)生后,數(shù)據(jù)的恢復(fù)程度的指標(biāo)是。ARPO代表了當(dāng)災(zāi)難發(fā)生后,數(shù)據(jù)的恢復(fù)時(shí)間的指標(biāo)是 —。BRTO當(dāng)您收到您認(rèn)識的人發(fā)來的電子郵件并發(fā)現(xiàn)其中有意外附件,您應(yīng)該 —。C用防病毒軟件掃描以后再打開附件對電磁兼容性(ElectromagneticCompatibility,簡稱EMC)標(biāo)準(zhǔn)的描述正確的是。C各個(gè)國家不相同F(xiàn)防火墻是在網(wǎng)絡(luò)環(huán)境中的應(yīng)用。 B訪問控制技術(shù)防火墻提供的接入模式不包括。D旁路接入模式符合復(fù)雜性要求的WindowsXP帳號密碼的最短長度為。B6G關(guān)于NAT說法錯(cuò)誤的是。D動(dòng)態(tài)NAT又叫做網(wǎng)絡(luò)地址端口轉(zhuǎn)換NAPT關(guān)于包過濾防火墻說法錯(cuò)誤的是 —。C包過濾防火墻可以有效防止利用應(yīng)用程序漏洞進(jìn)行的攻擊關(guān)于網(wǎng)閘的工作原理,下面說法錯(cuò)誤的是.C網(wǎng)閘工作在OSI模型的二層以上關(guān)于應(yīng)用代理網(wǎng)關(guān)防火墻說法正確的是 一。B一種服務(wù)需要一種代理模塊,擴(kuò)展服務(wù)較難關(guān)于用戶角色,下面說法正確的是 一。B角色與身份認(rèn)證無關(guān)H會讓一個(gè)用戶的“刪除”操作去警告其他許多用戶的垃圾郵件過濾技術(shù)是 —。D分布式適應(yīng)性黑名單J基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)的信息源是 —。D網(wǎng)絡(luò)中的數(shù)據(jù)包計(jì)算機(jī)網(wǎng)絡(luò)組織結(jié)構(gòu)中有兩種基本結(jié)構(gòu),分別是域和。B工作組M美國國防部發(fā)布的可信計(jì)算機(jī)系統(tǒng)評估標(biāo)準(zhǔn) (TCSEC)定義了個(gè)等級。C七某病毒利用 RPCDCOM緩沖區(qū)溢出漏洞進(jìn)行傳播,病毒運(yùn)行后,在% System%文件夾下生成自身的拷貝nvchip4.exe,添加注冊表項(xiàng),使得自身能夠在系統(tǒng)啟動(dòng)時(shí)自動(dòng)運(yùn)行。通過以上描述可以判斷這種病毒的類型為 。C網(wǎng)絡(luò)蠕蟲病毒某公司的工作時(shí)間是上午 8點(diǎn)半至12點(diǎn),下午1點(diǎn)555點(diǎn)半,每次系統(tǒng)備份需要一個(gè)半小時(shí),下列適合作為系統(tǒng)數(shù)據(jù)備份白時(shí)間是—。D凌晨l點(diǎn)目前對于大量數(shù)據(jù)存儲來說,容量大、成本低、技術(shù)成熟、廣泛使用的介質(zhì)是。B磁帶N內(nèi)容過濾技術(shù)的含義不包括。D過濾用戶的輸入從而阻止用戶傳播非法內(nèi)容Q 精選企業(yè)在選擇防病毒產(chǎn)品時(shí)不應(yīng)該考慮的指標(biāo)為。D產(chǎn)品能夠防止企業(yè)機(jī)密信息通過郵件被傳出R容災(zāi)的目的和實(shí)質(zhì)是。C保持信息系統(tǒng)的業(yè)務(wù)持續(xù)性R容災(zāi)項(xiàng)目實(shí)施過程的分析階段,需要進(jìn)行。D以上均正確如果您認(rèn)為您已經(jīng)落入網(wǎng)絡(luò)釣魚的圈套,則應(yīng)采取措施。D以上全部都是S設(shè)置了強(qiáng)制密碼歷史后,某用戶設(shè)置密碼 kedawu失敗,該用戶可能的原密碼是。Ckedawuj使用漏洞庫匹配的掃描方法,能發(fā)現(xiàn)。B已知的漏洞T通過添加規(guī)則,允許通往的SSH連接通過防火墻的iptables指令是。Ciptables-AFORWARD-ptcp--dport22-jACCEPT通用入侵檢測框架(CIDF)模型中,的目的是從整個(gè)計(jì)算環(huán)境中獲得事件,并向系統(tǒng)的其他部分提供此事件。 A事件產(chǎn)生器W網(wǎng)絡(luò)隔離技術(shù),根據(jù)公認(rèn)的說法,迄今已經(jīng)發(fā)展了 一個(gè)階段。B五我國《重要信息系統(tǒng)災(zāi)難恢復(fù)指南》將災(zāi)難恢復(fù)分成了級。B六物理安全的管理應(yīng)做到一。C在重要場所的進(jìn)出口安裝監(jiān)視器,并對進(jìn)出情況進(jìn)行錄像誤用入侵檢測技術(shù)的核心問題是的建立以及后期的維護(hù)和更新。 C網(wǎng)絡(luò)攻擊特征庫X下列不屬于垃圾郵件過濾技術(shù)的是。A軟件模擬技術(shù)下列關(guān)于啟發(fā)式病毒掃描技術(shù)的描述中錯(cuò)誤的是。C啟發(fā)式病毒掃描技術(shù)不會產(chǎn)生誤報(bào),但可能會產(chǎn)生漏報(bào)下列關(guān)于網(wǎng)絡(luò)釣魚的描述不正確的是 —。B網(wǎng)絡(luò)釣魚都是通過欺騙性的電子郵件來進(jìn)行詐騙活動(dòng)下列行為允許的有。D愛選包含商業(yè)廣告內(nèi)容的互聯(lián)網(wǎng)電子郵件時(shí),在互聯(lián)網(wǎng)電子郵件標(biāo)題信息前部注明“廣告”或者“AD''字樣下列技術(shù)不能使網(wǎng)頁被篡改后能夠自動(dòng)恢復(fù)的是。A限制管理員的權(quán)限下列技術(shù)不支持密碼驗(yàn)證的是。DSMTP下列內(nèi)容過濾技術(shù)中在我國沒有得到廣泛應(yīng)用的是。A內(nèi)容分級審查下列敘述不屬于完全備份機(jī)制特點(diǎn)描述的是。D需要存儲空間小下面不包含在MySQL數(shù)據(jù)庫系統(tǒng)中。B密鑰管理系統(tǒng)下面不可能存在于基于網(wǎng)絡(luò)的漏洞掃描器中。 D阻斷規(guī)則設(shè)置模塊下面病毒出現(xiàn)的時(shí)間最晚的類型是.B以網(wǎng)絡(luò)釣魚為目的的病毒下面不是Oracle數(shù)據(jù)庫提供的審計(jì)形式的是。A備份審計(jì)下面不是Oracle數(shù)據(jù)庫支持的備份形式的是一。B溫備份下面不是SQLServer支持的身份認(rèn)證方式的是。D生物認(rèn)證下面不是UNIX/Linux操作系統(tǒng)的密碼設(shè)置原則的是oD一定要選擇字符長度為8的字符串作為密碼下面不是UNIX/Linux系統(tǒng)中用來進(jìn)行文件系統(tǒng)備份和恢復(fù)的命令是。Cumask下面不是保護(hù)數(shù)據(jù)庫安全涉及到的任務(wù)是 一。C向數(shù)據(jù)庫系統(tǒng)開發(fā)商索要源代碼,做代碼級檢查下面不是事務(wù)的特性的是。A完整性下面不是數(shù)據(jù)庫的基本安全機(jī)制的是。D電磁屏蔽下面不屬于容災(zāi)內(nèi)容的是。A災(zāi)難預(yù)測下面對于數(shù)據(jù)庫視圖的描述正確的是 一。B可通過視圖訪問的數(shù)據(jù)不作為獨(dú)特的對象存儲,數(shù)據(jù)庫內(nèi)實(shí)際存儲的是SELEC詔句下面關(guān)于DMZ區(qū)的說法錯(cuò)誤的是—。C口乂2<以訪問內(nèi)部網(wǎng)絡(luò)下面關(guān)于防火墻策略說法正確的是。C防火墻處理人站通信的缺省策略應(yīng)該是阻止所有的包和連接,除了被指出的允許通過的通信類型和連接下面關(guān)于隔離網(wǎng)閘的說法,正確的是 一。C任何時(shí)刻,網(wǎng)閘兩端的網(wǎng)絡(luò)之間不存在物理連接下面關(guān)于響應(yīng)的說法正確的是一。D主動(dòng)響應(yīng)的方式可以是自動(dòng)發(fā)送郵件給入侵發(fā)起方的系統(tǒng)管理員請求協(xié)助以識別問題和處理問題下面技術(shù)中不能防止網(wǎng)絡(luò)釣魚攻擊的是 —。C根據(jù)互聯(lián)網(wǎng)內(nèi)容分級聯(lián)盟(ICRA)提供的內(nèi)容分級標(biāo)準(zhǔn)對網(wǎng)站內(nèi)容進(jìn)行分級下面說法錯(cuò)誤的是—。C基于主機(jī)的入侵檢測系統(tǒng)可以檢測針對網(wǎng)絡(luò)中所有主機(jī)的網(wǎng)絡(luò)掃描下面說法正確的是一。AUNIX系統(tǒng)中有兩種NFS服務(wù)器,分別是基于內(nèi)核的NFSDaemonF口用戶空間

精選Daemon其中安全性能較強(qiáng)的是基于內(nèi)核的 NFSDaemon下面原則是DBMS對于用戶的訪問存取控制的基本原則的是。A隔離原則一般常見的Windows操作系統(tǒng)與Linux系統(tǒng)的管理員密碼最大長度分別為和。D148X以下不符合防靜電要求的是一。B在機(jī)房內(nèi)直接更衣梳理X以下不會幫助減少收到的垃圾郵件數(shù)量的是 —。C安裝入侵檢測軟件以下不可以表示電子郵件可能是欺騙性的是。C通過姓氏和名字稱呼您有編輯/etc/passwd文件能力的攻擊者可以通過把 UID變?yōu)榫涂梢猿蔀樘貦?quán)用戶。 B0有關(guān)數(shù)據(jù)庫加密,下面說法不正確的是。C字符串字段不能加密在PDRR模型中,是靜態(tài)防護(hù)轉(zhuǎn)化為動(dòng)態(tài)的關(guān)鍵,是動(dòng)態(tài)響應(yīng)的依據(jù)。B檢測在正常情況下,Windows2000中建議關(guān)閉的服務(wù)是。ATCP/IPNetBIOSHelperService精選專業(yè)技術(shù)人員考試一一信息安全技術(shù)(判斷)“安全通道隔離”是一種邏輯隔離。 XDKIM(DomainKeysIdentifiedMail)技術(shù)以和DomainKeys相同的方式用DNS發(fā)布的公開密鑰驗(yàn)證簽名,并且利用思科的標(biāo)題簽名技術(shù)確保一致性。Httpd.conf是Web服務(wù)器的主配置文件,由管理員進(jìn)行配置,Srm.conf是Web服務(wù)器的資源配置文件, Access.conf是設(shè)置訪問權(quán)限文件。iptables可配置具有狀態(tài)包過濾機(jī)制的防火墻。MSSQLServer與SybaseSQLServer的身份認(rèn)證機(jī)制基本相同。MySQL不提供字段粒度的訪問控制。PKI是利用公開密鑰技術(shù)所構(gòu)建的、解決網(wǎng)絡(luò)安全問題的、普遍適用的一種基礎(chǔ)設(shè)施。TOC\o"1-5"\h\zQQ是與朋友聯(lián)機(jī)聊天的好工具,不必?fù)?dān)心病毒。 XSAN針對海量、面向數(shù)據(jù)塊的數(shù)據(jù)傳輸,而NAS則提供文件級的數(shù)據(jù)訪問功能。SenderlD可以判斷出電子郵件的確切來源,因此,可以降低垃圾郵件以及域名欺騙等行為發(fā)生的可能。SQLServer不提供字段粒度的訪問控制。 XSQLServer中,權(quán)限可以直接授予用戶 ID。SQL注入攻擊不會威脅到操作系統(tǒng)的安全。 XTEMPEST技術(shù),是指在設(shè)計(jì)和生產(chǎn)計(jì)算機(jī)設(shè)備時(shí),就對可能產(chǎn)生電磁輻射的元器件、集成電路、連接線、顯示器等采取防輻射措施,從而達(dá)到減少計(jì)算機(jī)信息泄露的最終目的。UNIX/Linux系統(tǒng)和Windows系統(tǒng)類似,每一個(gè)系統(tǒng)用戶都有一個(gè)主目錄。UNIX/Linux系統(tǒng)加載文件系統(tǒng)的命令是 mount,所有用戶都能使用這條命令。 XUNIX/Linux系統(tǒng)中,設(shè)置文件許可位以使得文件的所有者比其他用戶擁有更少的權(quán)限是不可能的。 XUNIX/Linux系統(tǒng)中查看進(jìn)程信息的who命令用于顯示登錄到系統(tǒng)的用戶情況, 與w命令不同的是,who命令功能更加強(qiáng)大,who命令是w命令的一個(gè)增強(qiáng)版。 XUNIX/Linux系統(tǒng)中的/etc/shadow文件含有全部系統(tǒng)需要知道的關(guān)于每個(gè)用戶的信息 (加密后的密碼也可能存于/etc/passwd文件中)。XUNIX/Linux系統(tǒng)中一個(gè)用戶可以同時(shí)屬于多個(gè)用戶組。UNIX的開發(fā)工作是自由、獨(dú)立的,完全開放源碼,由很多個(gè)人和組織協(xié)同開發(fā)的。 UNIX只定義了一個(gè)操作系統(tǒng)內(nèi)核。所有的UNIX發(fā)行版本共享相同的內(nèi)核源,但是,和內(nèi)核一起的輔助材料則隨版本不同有很大不同。 XWeb站點(diǎn)訪問者實(shí)際登錄的是該 Web服務(wù)器的安全系統(tǒng),“匿名”Web訪問者都是以IUSR帳號身份登錄的。WindowsXP帳號使用密碼對訪問者進(jìn)行身份驗(yàn)證,密碼是區(qū)分大小寫的字符串,最多可包含 16個(gè)字符。密碼的有效字符是字母、數(shù)字、中文和符號。XWindows防火墻能幫助阻止計(jì)算機(jī)病毒和蠕蟲進(jìn)入用戶的計(jì)算機(jī),但該防火墻不能檢測或清除已經(jīng)感染計(jì)算機(jī)的病毒和蠕蟲。Windows文件系統(tǒng)中,只有Administrator組和ServerOperation組可以設(shè)置和去除共享目錄,并且可以設(shè)置共享目錄的訪問權(quán)限。XWindows系統(tǒng)的用戶帳號有兩種基本類型:全局帳號 (GlobalAccounts)和本地帳號(LocalAccounts)。Windows系統(tǒng)中,系統(tǒng)中的用戶帳號可以由任意系統(tǒng)用戶建立。用戶帳號中包含著用戶的名稱與密碼、用戶所屬的組、用戶的權(quán)利和用戶的權(quán)限等相關(guān)數(shù)據(jù)。 Xx-scan能夠進(jìn)行端口掃描。白名單方案規(guī)定郵件接收者只接收自己所信賴的郵件發(fā)送者所發(fā)送過來的郵件。半連接掃描也需要完成TCP協(xié)議的三次握手過程。X包含收件人個(gè)人信息的郵件是可信的。 X貝葉斯過濾技術(shù)具有自適應(yīng)、自學(xué)習(xí)的能力,目前已經(jīng)得到了廣泛的應(yīng)用。備用電路板或者元器件、圖紙文件必須存放在防靜電屏蔽袋內(nèi),使用時(shí)要遠(yuǎn)離靜電敏感器件。本地用戶組中的Guests(來賓用戶)組成員可以登錄和運(yùn)行應(yīng)用程序,也可以關(guān)閉操作系統(tǒng),但是其功能比 Users有更多的限制。本地用戶組中的Users(用戶)組成員可以創(chuàng)建用戶帳號和本地組,也可以運(yùn)行應(yīng)用程序,但是不能安裝應(yīng)用程序,精選也可以關(guān)閉和鎖定操作系統(tǒng)。 X標(biāo)準(zhǔn)的UNIX/Linux系統(tǒng)以屬主(Owner)、屬組(Group)、其他人(World)三個(gè)粒度進(jìn)行控制。特權(quán)用戶不受這種訪問控制的限制。不需要對數(shù)據(jù)庫應(yīng)用程序的開發(fā)者制定安全策略。 X采用Rootkit技術(shù)的病毒可以運(yùn)行在內(nèi)核模式中。操作系統(tǒng)在概念上一般分為兩部分:內(nèi)核(Kernel)以及殼(Shell),有些操作系統(tǒng)的內(nèi)核與殼完全分開 (如MicrosoftWindows>UNIX、Linux等);另一些的內(nèi)核與殼關(guān)系緊密(如UNIX、Linux等),內(nèi)核及殼只是操作層次上不同而已。X常見的操作系統(tǒng)包括DOS、0S/2、UNIX、XENIX、Linux、Windows>Netware>Oracle等。X大部分惡意網(wǎng)站所攜帶的病毒就是腳本病毒。對稱密碼體制的特征是:加密密鑰和解密密鑰完全相同,或者一個(gè)密鑰很容易從另一個(gè)密鑰中導(dǎo)出。對目前大量的數(shù)據(jù)備份來說,磁帶是應(yīng)用得最廣的介質(zhì)。對網(wǎng)頁請求參數(shù)進(jìn)行3^證,可以防止 SQL注入攻擊。對信息的這種防篡改、防刪除、防插入的特性稱為數(shù)據(jù)完整性保護(hù)。對于防火墻的管理可直接通過 Telnet進(jìn)行。X對于注冊表的訪問許可是將訪問權(quán)限賦予計(jì)算機(jī)系統(tǒng)的用戶組,如Administrator>Users、Creator/Owner組等。反向查詢方法可以讓接收郵件的互聯(lián)網(wǎng)服務(wù)商確認(rèn)郵件發(fā)送者是否就是如其所言的真實(shí)地址。防電磁輻射的干擾技術(shù),是指把干擾器發(fā)射出來的電磁波和計(jì)算機(jī)輻射出來的電磁波混合在一起,以掩蓋原泄露信息的內(nèi)容和特征等,使竊密者即使截獲這一混合信號也無法提取其中的信息。防火墻安全策略一旦設(shè)定,就不能在再做任何改變。 X防火墻必須要提供VPN、NAT等功能。X防火墻對用戶只能通過用戶名和口令進(jìn)行認(rèn)證。 X防火墻規(guī)則集的內(nèi)容決定了防火墻的真正功能。防火墻規(guī)則集應(yīng)該盡可能的簡單,規(guī)則集越簡單,錯(cuò)誤配置的可能性就越小,系統(tǒng)就越安全。防火墻是設(shè)置在內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò) (如互聯(lián)網(wǎng))之間,實(shí)施訪問控制策略的一個(gè)或一組系統(tǒng)。防火墻提供的透明工作模式,是指防火墻工作在數(shù)據(jù)鏈路層,類似于一個(gè)網(wǎng)橋。因此,不需要用戶對網(wǎng)絡(luò)的拓?fù)渥龀鋈魏握{(diào)整就可以把防火墻接入網(wǎng)絡(luò)。防火墻中不可能存在漏洞。 X隔離網(wǎng)閘采用的是物理隔離技術(shù)。隔離網(wǎng)閘兩端的網(wǎng)絡(luò)之間不存在物理連接。公鑰密碼體制算法用一個(gè)密鑰進(jìn)行加密,而用另一個(gè)不同但是有關(guān)的密鑰進(jìn)行解密。公鑰密碼體制有兩種基本的模型:一種是加密模型,另一種是認(rèn)證模型。TOC\o"1-5"\h\z光盤作為數(shù)據(jù)備份的媒介優(yōu)勢在于價(jià)格便宜、速度快、容量大。 X黑名單庫的大小和過濾的有效性是內(nèi)容過濾產(chǎn)品非常重要的指標(biāo)。機(jī)房供電線路和動(dòng)力、照明用電可以用同一線路。 X機(jī)房內(nèi)的環(huán)境對粉塵含量沒有要求。 X基于規(guī)則的方法就是在郵件標(biāo)題和郵件內(nèi)容中尋找特定的模式,其優(yōu)點(diǎn)是規(guī)則可以共享,因此它的推廣性很強(qiáng)。基于主機(jī)的漏洞掃描不需要有主機(jī)的管理員權(quán)限。 X即使在企業(yè)環(huán)境中,個(gè)人防火墻作為企業(yè)縱深防御的一部分也是十分必要的。 X計(jì)算機(jī)病毒的傳播離不開人的參與,遵循一定的準(zhǔn)則就可以避免感染病毒。 X計(jì)算機(jī)病毒可能在用戶打開“ txt”文件時(shí)被啟動(dòng)。計(jì)算機(jī)場地可以選擇在公共區(qū)域人流量比較大的地方。 X計(jì)算機(jī)場地可以選擇在化工廠生產(chǎn)車間附近。 X計(jì)算機(jī)場地在正常情況下溫度保持在 18?28攝氏度。X家里的計(jì)算機(jī)沒有聯(lián)網(wǎng),所以不會感染病毒。 X接地線在穿越墻壁、樓板和地坪時(shí)應(yīng)套鋼管或其他非金屬的保護(hù)套管,鋼管應(yīng)與接地線做電氣連通。地線做電氣連通??梢圆捎脙?nèi)容過濾技術(shù)來過濾垃圾郵件。精選TOC\o"1-5"\h\z可以將外部可訪問的服務(wù)器放置在內(nèi)部保護(hù)網(wǎng)絡(luò)中。 X可以通過技術(shù)手段,一次性彌補(bǔ)所有的安全漏洞。 X利用互聯(lián)網(wǎng)傳播已經(jīng)成為了計(jì)算機(jī)病毒傳播的一個(gè)發(fā)展趨勢。廉價(jià)磁盤冗余陣列(RAID),基本思想就是將多只容量較小的、相對廉價(jià)的硬盤進(jìn)行有機(jī)組合,使其性能超過一只昂貴的大硬盤。漏報(bào)率,是指系統(tǒng)把正常行為作為入侵攻擊而進(jìn)行報(bào)警的概率。 X漏洞只可能存在于操作系統(tǒng)中,數(shù)據(jù)庫等其他軟件系統(tǒng)不會存在漏洞。 X每個(gè)UNIX/Linux系統(tǒng)中都只有一個(gè)特權(quán)用戶,就是root帳號。X蜜罐技術(shù)是一種被動(dòng)響應(yīng)措施。 X屏蔽室的拼接、焊接工藝對電磁防護(hù)沒有影響。 X屏蔽室是一個(gè)導(dǎo)電的金屬材料制成的大型六面體,能夠抑制和阻擋電磁波在空氣中傳播。企業(yè)內(nèi)部只需在網(wǎng)關(guān)和各服務(wù)器上安裝防病毒軟件,客戶端不需要安裝。 X企業(yè)應(yīng)考慮綜合使用基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)和基于主機(jī)的入侵檢測系統(tǒng)來保護(hù)企業(yè)網(wǎng)絡(luò)。 在進(jìn)行分階段部署時(shí),首先部署基于網(wǎng)絡(luò)的入侵檢測系統(tǒng),因?yàn)樗ǔW钊菀装惭b和維護(hù),接下來部署基于主機(jī)的入侵檢測系統(tǒng)來保護(hù)至關(guān)重要的服務(wù)器。啟發(fā)式技術(shù)通過查找通用的非法內(nèi)容特征,來嘗詡蝴 IJ新形式和已知形式的非法內(nèi)容。全局組是由本域的域用戶組成的,不能包含任何組,也不能包含其他域的用戶,全局組能在域中任何一臺機(jī)器上創(chuàng)建。X容災(zāi)等級通用白^國際標(biāo)準(zhǔn)SHARE78將容災(zāi)分成了六級。X容災(zāi)就是數(shù)據(jù)備份。X容災(zāi)項(xiàng)目的實(shí)施過程是周而復(fù)始的。TOC\o"1-5"\h\z如果采用正確的用戶名和口令成功登錄網(wǎng)站,則證明這個(gè)網(wǎng)站不是仿冒的。 X如果系統(tǒng)在一段時(shí)間內(nèi)沒有出現(xiàn)問題,就可以不用再進(jìn)行容災(zāi)了。 X如果向某個(gè)組分配了權(quán)限,則作為該組成員的用戶也具有這一權(quán)限。例如,如果 BackupOperators組有此權(quán)限,而Lois又是該組成員,則Lois也有此權(quán)限。入侵檢測技術(shù)是用于檢測任何損害或企圖損害系統(tǒng)的機(jī)密性、完整性或可用性等行為的一種網(wǎng)絡(luò)安全技術(shù)。入侵檢測系統(tǒng)可以彌補(bǔ)企業(yè)安全防御系統(tǒng)中的安全缺陷和漏洞。 X軟件防火墻就是指個(gè)人防火墻。 X實(shí)時(shí)黑名單是簡單黑名單的進(jìn)一步發(fā)展,可以從根本上解決垃圾郵件問題。 X使用登錄ID登錄SQLServer后,即獲得了訪問數(shù)據(jù)庫的權(quán)限。 X使用漏洞庫匹配的方法進(jìn)行掃描,可以發(fā)現(xiàn)所有的漏洞。 X使用誤用檢測技術(shù)的入侵檢測系統(tǒng)很難檢測到新的攻擊行為和原有攻擊行為的變種。事務(wù)具有原子性,其中包括的諸多操作要么全做,要么全不做。數(shù)據(jù)備份按數(shù)據(jù)類型劃分可以分成系統(tǒng)數(shù)據(jù)備份和用戶數(shù)據(jù)備份。數(shù)據(jù)庫安全只依靠技術(shù)即可保障。 X數(shù)據(jù)庫的強(qiáng)身份認(rèn)證與強(qiáng)制訪問控制是同一概念。 X數(shù)據(jù)庫管理員擁有數(shù)據(jù)庫的一切權(quán)限。數(shù)據(jù)庫加密的時(shí)候,可以將關(guān)系運(yùn)算的比較字段加密。 X數(shù)據(jù)庫加密適宜采用公開密鑰密碼系統(tǒng)。數(shù)據(jù)庫視圖可以通過INSERT或UPDATE語句生成。X數(shù)據(jù)庫系統(tǒng)是一種封閉的系統(tǒng),其中的數(shù)據(jù)無法由多個(gè)用戶共享。 X數(shù)據(jù)越重要,容災(zāi)等級越高。隨著應(yīng)用環(huán)境的復(fù)雜化和傳統(tǒng)安全技術(shù)的成熟,整合各種安全模塊成為信息安全領(lǐng)域的一個(gè)發(fā)展趨勢。所有的漏洞都是可以通過打補(bǔ)丁來彌補(bǔ)的。 X特征代碼技術(shù)是檢測已知計(jì)算機(jī)病毒的最簡單、代價(jià)最小的技術(shù)。通過采用各種技術(shù)和管理手段,可以獲得絕對安全的數(shù)據(jù)庫系統(tǒng)。 X通過網(wǎng)絡(luò)掃描,可以判斷目標(biāo)主機(jī)的操作系統(tǒng)類型。完全備份就是對全部數(shù)據(jù)庫數(shù)據(jù)進(jìn)行備份。精選網(wǎng)絡(luò)地址端口轉(zhuǎn)換(NAPT)把內(nèi)部地址映射到外部網(wǎng)絡(luò)的一個(gè) IP地址的不同端口上。網(wǎng)絡(luò)釣魚的目標(biāo)往往是細(xì)心選擇的一些電子郵件地址。系統(tǒng)日志提供了一個(gè)顏色符號來表示問題的嚴(yán)重程度,其中一個(gè)中間有字母“ !”的黃色圓圈(或三角形)表示信息性問題,一個(gè)中間有字母、”的藍(lán)色圓圈表示一次警告, 而中間有“stop”字樣(或符號叉)的紅色八角形表示嚴(yán)重問題。X校驗(yàn)和技術(shù)只能檢測已知的計(jì)算機(jī)病毒。 X新添設(shè)備時(shí)應(yīng)該先給設(shè)備或者部件做上明顯標(biāo)記,最好是明顯的無法除去的標(biāo)記,以防更換和方便查找贓物。信息網(wǎng)絡(luò)的物理安全要從環(huán)境安全和設(shè)備安全兩個(gè)角度來考慮 ^性能“瓶頸”是當(dāng)前入侵防御系統(tǒng)面臨的一個(gè)挑戰(zhàn)。一個(gè)設(shè)置了粘住位的目錄中的文件只有在用戶擁有目錄的寫許可,并且用戶是文件和目錄的所有者的情況下才能被刪除。X異常入侵檢測的前提條件是入侵性活動(dòng)集作為異?;顒?dòng)集的子集, 而理想狀況是異?;顒?dòng)集與入侵性活動(dòng)集相等。用戶對他自己擁有的數(shù)據(jù),不需要有指定的授權(quán)動(dòng)作就擁有全權(quán)管理和操作的權(quán)限。TOC\o"1-5"\h\z由于傳輸?shù)膬?nèi)容不同,電力線可以與網(wǎng)絡(luò)線同槽鋪設(shè)。 X由于網(wǎng)絡(luò)釣魚通常利用垃圾郵件進(jìn)行傳播,因此,各種反垃圾郵件的技術(shù)也都可以用來反網(wǎng)絡(luò)釣魚。有很高使用價(jià)值或很高機(jī)密程度的重要數(shù)據(jù)應(yīng)采用加密等方法進(jìn)行保護(hù)。與Windows系統(tǒng)不一樣的是UNIX/Linux操作系統(tǒng)中不存在預(yù)置帳號。 X與入侵檢測系統(tǒng)不同,入侵防御系統(tǒng)采用在線 (inline)方式運(yùn)行。域帳號的名稱在域中必須是唯一的,而且也不能和本地帳號名稱相同,否則會引起混亂。 X遠(yuǎn)程訪問共享目錄中的目錄和文件,必須能夠同時(shí)滿足共享的權(quán)限設(shè)置和文件目錄自身的權(quán)限設(shè)置。用戶對共享所獲得的最終訪問權(quán)限將取決于共享的權(quán)限設(shè)置和目錄的本地權(quán)限設(shè)置中寬松一些的條件。 X運(yùn)行防病毒軟件可以幫助防止遭受網(wǎng)頁仿冒欺詐。災(zāi)難恢復(fù)和容災(zāi)具有不同的含義。 X在安全模式下木馬程序不能啟動(dòng)。 X在計(jì)算機(jī)上安裝防病毒軟件之后,就不必?fù)?dān)心計(jì)算機(jī)受到病毒攻擊。 X在來自可信站點(diǎn)的電子郵件中輸入個(gè)人或財(cái)務(wù)信息是安全的。 X在默認(rèn)情況下,內(nèi)置 DomainAdmins全局組是域的 Administrators本地組的一個(gè)成員,也是域中每臺機(jī)器Administrator本地組的成員。在一個(gè)有多個(gè)防火墻存在的環(huán)境中,每個(gè)連接兩個(gè)防火墻的計(jì)算機(jī)或網(wǎng)絡(luò)都是 DMZ。在早期大多數(shù)的入侵檢測系統(tǒng)中,入侵響應(yīng)都屬于被動(dòng)響應(yīng)。在早期用集線器(hub)作為連接設(shè)備的網(wǎng)絡(luò)中使用的基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)在交換網(wǎng)絡(luò)中不做任何改變,一樣可以用來監(jiān)聽整個(gè)子網(wǎng)。X增量備份是備份從上次進(jìn)行完全備份后更改的全部數(shù)據(jù)文件。 X針對入侵者采取措施是主動(dòng)響應(yīng)中最好的響應(yīng)措施。 X只要使用了防火墻,企業(yè)的網(wǎng)絡(luò)安全就有了絕對的保障。 X只要手干凈就可以直接觸摸或者擦拔電路組件,不必有進(jìn)一步的措施。 X紙介質(zhì)資料廢棄應(yīng)用碎紙機(jī)粉碎或焚毀。主動(dòng)響應(yīng)和被動(dòng)響應(yīng)是相互對立的,不能同時(shí)采用。 X組成自適應(yīng)代理網(wǎng)關(guān)防火墻的基本要素有兩個(gè):自適應(yīng)代理服務(wù)器 (AdaptiveProxyServer)與動(dòng)態(tài)包過濾器(DynamicPacketFilter)。精選連云港市專業(yè)技術(shù)人員信息安全技術(shù)題庫.以下廠商為電子商務(wù)提供信息產(chǎn)品硬件的是 —CAOLYAHOOIBMMICROSOFT.把明文變成密文的過程,叫作 AA.加密B.密文C.解密D.加密算法.以下加密法中屬于雙鑰密碼體制的是 __DDESAESC.IDEAD.ECCMD-4散列算法,輸入消息可為任意長,按A 比特分組。A.51264C32D.128SHA算法中,輸入的消息長度小于 264比特,輸出壓縮值為C比特。A.120B.140C160D264.計(jì)算機(jī)病毒最重要的特征是—BA.隱蔽性B.傳染性C.潛伏性D.表現(xiàn)性.主要用于防火墻的VPN系統(tǒng),與互聯(lián)網(wǎng)密鑰交換IKE有關(guān)的框架協(xié)議是 AA.IPSec.L2FCPPTPDGRE.AccessVPN又稱為AAVPDNBXDSLCISDNDSVPN以下不是接入控制的功能的是B—A.阻止非法用戶進(jìn)入系統(tǒng)B.組織非合法人瀏覽信息C.允許合法用戶人進(jìn)入系統(tǒng)精選D.使合法人按其權(quán)限進(jìn)行各種信息活動(dòng).在通行字的控制措施中,限制通行字至少為 —B字節(jié)以上。A.3?6B.6?8C.3?8D.4?611.用數(shù)字辦法確認(rèn)、鑒定、認(rèn)證網(wǎng)絡(luò)上參與信息交流者或服務(wù)器的身份是指 —BA.接入控制B.數(shù)字認(rèn)證C.數(shù)字簽名D.防火墻12.關(guān)于密鑰的安全保護(hù)下列說法不正確的是 AA.私鑰送給CAB.公鑰送給CAC.密鑰加密后存人計(jì)算機(jī)的文件中D.定期更換密鑰D在CA體系中提供目錄瀏覽服務(wù)。A.安全服務(wù)器B.CA服務(wù)器C.注冊機(jī)構(gòu)RAD.LDAP服務(wù)器Internet上很多軟件的簽名認(rèn)證都來自 —D公司。A.BaltimoreB.EntrustC.SunD.VeriSign15.目前發(fā)展很快的安全電子郵件協(xié)議是C,這是一個(gè)允許發(fā)送加密和有簽名郵件的協(xié)議。 AIPSecB.SMTPC.S/MIMED.TCP/1P16.實(shí)現(xiàn)源的不可否認(rèn)業(yè)務(wù)中,第三方既看不到原數(shù)據(jù),又節(jié)省了通信資源的是 —C—A.源的數(shù)字簽字B.可信賴第三方的數(shù)字簽字C.可信賴第三方對消息的雜湊值進(jìn)行簽字D.可信賴第三方的持證17.SET的含義是—BA.安全電子支付協(xié)議B.安全數(shù)據(jù)交換協(xié)議C.安全電子郵件協(xié)議D.安全套接層協(xié)議18.對SET軟件建立了一套測試的準(zhǔn)則。 AA.SETCoB.SSLC.SETToolkitD.電子錢包19.CFCA認(rèn)證系統(tǒng)的第二層為B精選A.根CAB.政策CAC.運(yùn)營CAD.審批CA20.SHECA提供了 A種證書系統(tǒng)。2457.信息安全受到的威脅有人為因素的威脅和非人為因素威脅,非人為因素的威脅包括 自然災(zāi)害 、系統(tǒng)故1、技術(shù)缺陷 。.廣義的信息安全是指網(wǎng)絡(luò)系統(tǒng)的 硬件、軟件 及其系統(tǒng)中的信息受到保護(hù)。它包括系統(tǒng)連續(xù)、可靠、正常地運(yùn)行, 網(wǎng)絡(luò)服務(wù) 不中斷,系統(tǒng)中的信息不因偶然的或惡意的原因而遭到 破壞、更改和泄露。.密碼學(xué)是一門關(guān)于 信息加密和 密文破譯 的科學(xué),包括 密碼編碼學(xué) 和密碼分析學(xué)兩門分支。.信息隱藏技術(shù)的4個(gè)主要分支是 隱寫術(shù)、隱通道、匿名通信 和版權(quán)標(biāo)識 。.信息安全的狹義解釋指信息內(nèi)容的安全,包括信息的保密性、真實(shí)性和完整性。.密碼系統(tǒng)指用于加密和解密的系統(tǒng)。.數(shù)字水印在數(shù)字化的信息載體中嵌入不明顯的記號隱藏起來,被嵌入的信息包括作品的版權(quán)所有者、發(fā)行者、購買者、作者的序列號、日期和有特殊意義的文本等。 60.消息認(rèn)證碼MACMAM是帶密鑰的消息摘要函數(shù)或稱為一種帶密鑰的數(shù)字指紋,它與普通的摘要函數(shù)是有本質(zhì)區(qū)別的。.簡述數(shù)字簽名的基本原理?數(shù)字簽名包含兩個(gè)過程:簽名過程和驗(yàn)證過程。由于從公開密鑰不能推算出私有密鑰,因此公開密鑰不會損害私有密鑰的安全性;公開密鑰無需保密,可以公開傳播,而私有密鑰必須保密。因此若某人用其私有密鑰加密消息,并且用其公開密鑰正確解密,就可肯定該消息是某人簽名的。因?yàn)槠渌说墓_密鑰不可能正確解密該加密過的消息,其他人也不可能擁有該人的私有密鑰而制造出該加密過的消息,這就是數(shù)字簽名的原理。.數(shù)據(jù)備份的種類有哪些?常用的方法有哪些??數(shù)據(jù)備份按照備份時(shí)所備份數(shù)據(jù)的特點(diǎn)可以分為三種:完全備份、增量備份和系統(tǒng)備份。根據(jù)數(shù)據(jù)備份所使用的存儲介質(zhì)種類可以將數(shù)據(jù)備份方法分成如下若干種:軟盤備份、磁帶備份、可移動(dòng)存儲備份、可移動(dòng)硬盤備份、本機(jī)多硬盤備份和網(wǎng)絡(luò)備份。.簡述密碼策略和帳戶策略?賬戶策略定義在計(jì)算機(jī)上,然而卻可以影響用戶賬戶與計(jì)算機(jī)或域交互作用的方式。賬戶策略在安全區(qū)域有如下內(nèi)容的屬性。(1)密碼策略:對于域或本地用戶賬戶,決定密碼的設(shè)置,如強(qiáng)制性和期限。(2)賬戶鎖定策略:對于域或本地用戶賬戶,決定系統(tǒng)鎖定賬戶的時(shí)間以及鎖定哪個(gè)賬戶。精選(3)Kerberos策略:對于域用戶賬戶,決定于Kerberos有關(guān)的設(shè)置,如賬戶有效期和強(qiáng)制性。密碼策略包含6個(gè)策略,及密碼必須符合復(fù)雜性要求、密碼長度最小值、密碼最長存留期、密碼最短存留期、強(qiáng)制密碼歷史、為域中所有用戶使用可還原的加密來存儲密碼。.簡述Web安全目標(biāo)及技術(shù)?。Web安全目標(biāo)是保護(hù)Web服務(wù)器及其數(shù)據(jù)的安全、 保護(hù)Web服務(wù)器和用戶之間傳遞信息的安全、 保護(hù)終端用戶計(jì)算機(jī)及其他人連入Internet的設(shè)備的安全。Web安全技術(shù)主要包括Web服務(wù)器安全技術(shù)、Web應(yīng)用服務(wù)安全技術(shù)和Web瀏覽器安全技術(shù)。.例舉幾種常見的攻擊實(shí)施技術(shù)。社會工程學(xué)攻擊、口令攻擊、漏洞攻擊、欺騙攻擊、拒絕服務(wù)攻擊等。145在一個(gè)有多個(gè)防火墻存在的環(huán)境中,每個(gè)連接兩個(gè)防火墻的計(jì)算機(jī)或網(wǎng)絡(luò)都是 DMZoA正確B錯(cuò)誤145入侵檢測技術(shù)是用于檢測任何損害或企圖損害系統(tǒng)的機(jī)密性、完整性或可用性等行為的一種網(wǎng)絡(luò)安全技術(shù)。A正確B錯(cuò)誤145主動(dòng)響應(yīng)和被動(dòng)響應(yīng)是相互對立的,不能同時(shí)采用。A正確B錯(cuò)誤145異常入侵檢測的前提條件是入侵性活動(dòng)集作為異常活動(dòng)集的子集, 而理想狀況是異?;顒?dòng)集與入侵性活動(dòng)集相等。A正確B錯(cuò)誤145針對入侵者采取措施是主動(dòng)響應(yīng)中最好的響應(yīng)措施。A正確B錯(cuò)誤145在早期大多數(shù)的入侵檢測系統(tǒng)中,入侵響應(yīng)都屬于被動(dòng)響應(yīng)。A正確B錯(cuò)誤145性能瓶頸”是當(dāng)前入侵防御系統(tǒng)面臨的一個(gè)挑戰(zhàn)。7A正確B錯(cuò)誤145漏報(bào)率,是指系統(tǒng)把正常行為作為入侵攻擊而進(jìn)行報(bào)警的概率。精選

81459146014611462146314641465146614671468A正確B錯(cuò)誤與入侵檢測系統(tǒng)不同,入侵防御系統(tǒng)采用在線 (inline)方式運(yùn)行。A正確B錯(cuò)誤蜜罐技術(shù)是一種被動(dòng)響應(yīng)措施。A正確B錯(cuò)誤企業(yè)應(yīng)考慮綜合使用基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)和基于主機(jī)的入侵檢測系統(tǒng)來保護(hù)企業(yè)網(wǎng)絡(luò)。 在進(jìn)行分階段部署時(shí),首先部署基于網(wǎng)絡(luò)的入侵檢測系統(tǒng), 因?yàn)樗ǔW钊菀装惭b和維護(hù),接下來部署基于主機(jī)的入侵檢測系統(tǒng)來保護(hù)至關(guān)重要的服務(wù)器。A正確B錯(cuò)誤入侵檢測系統(tǒng)可以彌補(bǔ)企業(yè)安全防御系統(tǒng)中的安全缺陷和漏洞。A正確B錯(cuò)誤使用誤用檢測技術(shù)的入侵檢測系統(tǒng)很難檢測到新的攻擊行為和原有攻擊行為的變種。A正確B錯(cuò)誤在早期用集線器(hub)作為連接設(shè)備的網(wǎng)絡(luò)中使用的基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)在交換網(wǎng)絡(luò)中不做任何改變,一樣可以用來監(jiān)聽整個(gè)子網(wǎng)。A正確B錯(cuò)誤可以通過技術(shù)手段,一次性彌補(bǔ)所有的安全漏洞。A正確B錯(cuò)誤漏洞只可能存在于操作系統(tǒng)中,數(shù)據(jù)庫等其他軟件系統(tǒng)不會存在漏洞。A正確B錯(cuò)誤防火墻中不可能存在漏洞。A正確B錯(cuò)誤基于主機(jī)的漏洞掃描不需要有主機(jī)的管理員權(quán)限。精選

1469147014711472147314741475147614771478147A正確B錯(cuò)誤半連接掃描也需要完成TCP協(xié)議的三次握手過程。A正確B錯(cuò)誤使用漏洞庫匹配的方法進(jìn)行掃描,可以發(fā)現(xiàn)所有的漏洞。A正確B錯(cuò)誤所有的漏洞都是可以通過打補(bǔ)丁來彌補(bǔ)的。A正確B錯(cuò)誤通過網(wǎng)絡(luò)掃描,可以判斷目標(biāo)主機(jī)的操作系統(tǒng)類型。A正確B錯(cuò)誤x-scan能夠進(jìn)行端口掃描。A正確B錯(cuò)誤隔離網(wǎng)閘采用的是物理隔離技術(shù)。A正確B錯(cuò)誤安全通道隔離”是一種邏輯隔離。A正確B錯(cuò)誤隔離網(wǎng)閘兩端的網(wǎng)絡(luò)之間不存在物理連接。A正確B錯(cuò)誤QQ是與朋友聯(lián)機(jī)聊天的好工具,不必?fù)?dān)心病毒。A正確B錯(cuò)誤在計(jì)算機(jī)上安裝防病毒軟件之后,就不必?fù)?dān)心計(jì)算機(jī)受到病毒攻擊。A正確B錯(cuò)誤計(jì)算機(jī)病毒可能在用戶打開 txt”文件時(shí)被啟動(dòng)。精選

91480148114821483148414851486148714881489A正確B錯(cuò)誤在安全模式下木馬程序不能啟動(dòng)。A正確B錯(cuò)誤特征代碼技術(shù)是檢測已知計(jì)算機(jī)病毒的最簡單、代價(jià)最小的技術(shù)。A正確B錯(cuò)誤家里的計(jì)算機(jī)沒有聯(lián)網(wǎng),所以不會感染病毒。A正確B錯(cuò)誤計(jì)算機(jī)病毒的傳播離不開人的參與,遵循一定的準(zhǔn)則就可以避免感染病毒。A正確B錯(cuò)誤校驗(yàn)和技術(shù)只能檢測已知的計(jì)算機(jī)病毒。A正確B錯(cuò)誤采用Rootkit技術(shù)的病毒可以運(yùn)行在內(nèi)核模式中。A正確B錯(cuò)誤企業(yè)內(nèi)部只需在網(wǎng)關(guān)和各服務(wù)器上安裝防病毒軟件,客戶端不需要安裝。A正確B錯(cuò)誤大部分惡意網(wǎng)站所攜帶的病毒就是腳本病毒。A正確B錯(cuò)誤利用互聯(lián)網(wǎng)傳播已經(jīng)成為了計(jì)算機(jī)病毒傳播的一個(gè)發(fā)展趨勢。A正確B錯(cuò)誤防火墻是在網(wǎng)絡(luò)環(huán)境中的應(yīng)用。A字符串匹配B訪問控制技術(shù)C入侵檢測技術(shù)D防病毒技術(shù)精選

1490149114921493149414951496iptables中默認(rèn)的表名是。AfilterBfirewallCnatDmangle包過濾防火墻工作在OSI網(wǎng)絡(luò)參考模型的。A物理層B數(shù)據(jù)鏈路層C網(wǎng)絡(luò)層D應(yīng)用層通過添加規(guī)則,允許通往的SSH連接通過防火墻的iptables指令是。Aiptables-FINPUT-d-ptcp--dport22-jACCEPTBiptables-AINPUT-d-ptcp--dport23-jACCEPTCiptables-AFORWARD-d-ptcp--dport22-jACCEPTDiptables-AFORWARD-d-ptcp--dport23-jACCEPT防火墻提供的接入模式不包括 —。A網(wǎng)關(guān)模式B透明模式C混合模式D旁路接入模式關(guān)于包過濾防火墻說法錯(cuò)誤的是。A包過濾防火墻通常根據(jù)數(shù)據(jù)包源地址、目的地址、端口號和協(xié)議類型等標(biāo)志設(shè)置訪問控制列表實(shí)施對數(shù)據(jù)包的過濾B包過濾防火墻不檢查 OSI網(wǎng)絡(luò)參考模型中網(wǎng)絡(luò)層以上的數(shù)據(jù),因此可以很快地執(zhí)行 C包過濾防火墻可以有效防止利用應(yīng)用程序漏洞進(jìn)行的攻擊 D由于要求邏輯的一致性、封堵端口的有效性和規(guī)則集的正確性,給過濾規(guī)則的制定和配置帶來了復(fù)雜性,一般操作人員難以勝任管理, 容易出現(xiàn)錯(cuò)誤關(guān)于應(yīng)用代理網(wǎng)關(guān)防火墻說法正確的是。A基于軟件的應(yīng)用代理網(wǎng)關(guān)工作在 OSI網(wǎng)絡(luò)參考模型的網(wǎng)絡(luò)層上,它采用應(yīng)用協(xié)議代理服務(wù)的工作方式實(shí)施安全策略B一種服務(wù)需要一種代理模塊,擴(kuò)展服務(wù)較難 C和包過濾防火墻相比,應(yīng)用代理網(wǎng)關(guān)防火墻的處理速度更快D不支持對用戶身份進(jìn)行高級認(rèn)證機(jī)制。一般只能依據(jù)包頭信息,因此很容易受到地址欺騙型”攻擊關(guān)于NAT說法錯(cuò)誤的是oANAT允許一個(gè)機(jī)構(gòu)專用Intranet中的主機(jī)透明地連接到公共域中的主機(jī), 無需內(nèi)部主機(jī)擁有注冊的(已經(jīng)越采越缺乏的)全局互聯(lián)網(wǎng)地址B靜態(tài)NAT是設(shè)置起來最簡單和最容易實(shí)現(xiàn)的一種地址轉(zhuǎn)換方式,內(nèi)部網(wǎng)絡(luò)中的每

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論