九九热最新网址,777奇米四色米奇影院在线播放,国产精品18久久久久久久久久,中文有码视频,亚洲一区在线免费观看,国产91精品在线,婷婷丁香六月天

《信息安全技術(shù)》習(xí)題及答案

上傳人:靚*** 文檔編號:33794423 上傳時間:2021-10-19 格式:DOCX 頁數(shù):59 大?。?8.41KB
收藏 版權(quán)申訴 舉報 下載
《信息安全技術(shù)》習(xí)題及答案_第1頁
第1頁 / 共59頁
《信息安全技術(shù)》習(xí)題及答案_第2頁
第2頁 / 共59頁
《信息安全技術(shù)》習(xí)題及答案_第3頁
第3頁 / 共59頁

下載文檔到電腦,查找使用更方便

12 積分

下載資源

還剩頁未讀,繼續(xù)閱讀

資源描述:

《《信息安全技術(shù)》習(xí)題及答案》由會員分享,可在線閱讀,更多相關(guān)《《信息安全技術(shù)》習(xí)題及答案(59頁珍藏版)》請在裝配圖網(wǎng)上搜索。

1、連云港專業(yè)技術(shù)繼續(xù)教育 網(wǎng)絡(luò)信息安全總題 庫及答案信息安全技術(shù)試題及答案信息安全網(wǎng)絡(luò)基礎(chǔ):一、判斷題1 .信息網(wǎng)絡(luò)的物理安全要從環(huán)境安全和設(shè)備安全兩個角度來考慮。V2 .計算機場地可以選擇在公共區(qū)域人流量比較大的地方。X3 .計算機場地可以選擇在化工廠生產(chǎn)車間附近。X4 .計算機場地在正常情況下溫度保持在 1828攝氏度。V5 .機房供電線路和動力、照明用電可以用同一線路。X6 .只要手干凈就可以直接觸摸或者擦拔電路組件,不必有進(jìn)一步的措施。X7 .由于傳輸?shù)膬?nèi)容不同,電力線可以與網(wǎng)絡(luò)線同槽鋪設(shè)。X8 .接地線在穿越墻壁、樓板和地坪時應(yīng)套鋼管或其他非金屬的保護(hù)套管,鋼管應(yīng)與接地線做電氣連通.,

2、9 .新添設(shè)備時應(yīng)該先給設(shè)備或者部件做上明顯標(biāo)記,最好是明顯的無法除去的標(biāo)記,以防更換和方便查找贓物。V10 .機房內(nèi)的環(huán)境對粉塵含量沒有要求。X11 .有很高使用價值或很高機密程度的重要數(shù)據(jù)應(yīng)采用加密等方法進(jìn)行保護(hù)。V12 .紙介質(zhì)資料廢棄應(yīng)用碎紙機粉碎或焚毀。V容災(zāi)與數(shù)據(jù)備份一、判斷題1 .災(zāi)難恢復(fù)和容災(zāi)具有不同的含義。X2 .數(shù)據(jù)備份按數(shù)據(jù)類型劃分可以分成系統(tǒng)數(shù)據(jù)備份和用戶數(shù)據(jù)備份。V3 .對目前大量的數(shù)據(jù)備份來說,磁帶是應(yīng)用得最廣的介質(zhì)。V4 .增量備份是備份從上次完全備份后更新的全部數(shù)據(jù)文件。X5 .容災(zāi)等級通用的國際標(biāo)準(zhǔn)SHARE78容災(zāi)分成了六級。X6 .容災(zāi)就是數(shù)據(jù)備份。X7

3、.數(shù)據(jù)越重要,容災(zāi)等級越高。V8 .容災(zāi)項目的實施過程是周而復(fù)始的。V9 .如果系統(tǒng)在一段時間內(nèi)沒有出現(xiàn)問題,就可以不用再進(jìn)行容災(zāi)了。X二、單選題1. 代表了當(dāng)災(zāi)難發(fā)生后,數(shù)據(jù)的恢復(fù)程度的指標(biāo)是A.RPOB.RTOC.NROD.SDO2. 代表了當(dāng)災(zāi)難發(fā)生后,數(shù)據(jù)的恢復(fù)時間的指標(biāo)是A.RPOB.RTOC.NROD.SD03. 容災(zāi)的目的和實質(zhì)是A.數(shù)據(jù)備份B.心理安慰C.保持信息系統(tǒng)的業(yè)務(wù)持續(xù)性 D.系統(tǒng)的有益補充4. 容災(zāi)項目實施過程的分析階段,需要進(jìn)行A. 災(zāi)難分析B. 業(yè)務(wù)環(huán)境分析C. 當(dāng)前業(yè)務(wù)狀況分析D. 以上均正確5. 目前對于大量數(shù)據(jù)存儲來說,容量大、成本低、技術(shù)成熟、廣泛使用的介

4、質(zhì)是一一一。A. 磁盤B. 磁帶c. 光盤D. 自軟盤6. 下列敘述不屬于完全備份機制特點描述的是一一一。A. 每次備份的數(shù)據(jù)量較大B. 每次備份所需的時間也就校長C.不能進(jìn)行得太頻繁D.需要存儲空間小7. 下面不屬于容災(zāi)內(nèi)容的是A.災(zāi)難預(yù)測B.災(zāi)難?M習(xí)C.風(fēng)險分析D.業(yè)務(wù)影響分析8、IBMTSMFastback是一款什么軟件()A防病毒產(chǎn)品;B、入侵防護(hù)產(chǎn)品;C上網(wǎng)行為管理產(chǎn)品;D、數(shù)據(jù)存儲備份產(chǎn)品9、舊MTSMFastback產(chǎn)品使用的什么技術(shù)()A磁盤快照;B、文件拷貝;C、ISCSI技術(shù);R磁盤共享12、舊MTSMFastback產(chǎn)品DR (遠(yuǎn)程容災(zāi))功能備份的是什么()A應(yīng)用系統(tǒng);

5、B、本地備份的數(shù)據(jù);C文件系統(tǒng);D、數(shù)據(jù)庫三、多選題1. 信息系統(tǒng)的容災(zāi)方案通常要考慮的要點有一一。A.災(zāi)難的類型B.恢復(fù)時間C.恢復(fù)程度D.實用技術(shù)豉本2. 系統(tǒng)數(shù)據(jù)備份包括的對象有一一一。A.配置文件B.日志文件C.用戶文檔D.系統(tǒng)設(shè)備文件3. 容災(zāi)等級越高,則一一一。A.業(yè)務(wù)恢復(fù)時間越短C.所需要成本越高B.所需人員越多D.保護(hù)的數(shù)據(jù)越重要4、數(shù)據(jù)安全備份有幾種策略()A全備份;B、增量備份;C、差異備份;D手工備份5、建立DisasterRecovery (容災(zāi)系統(tǒng))的前提是什么()多選A自然災(zāi)害(地震、火災(zāi),水災(zāi) );B、人為災(zāi)害(錯誤操作、黑客攻擊、病毒發(fā)作)C技術(shù)風(fēng)險(設(shè)備失效、

6、軟件錯誤、電力失效)6、舊MTSMFastback可以支持?jǐn)?shù)據(jù)庫系統(tǒng)包括()多選A、 MSSQ;L B、 Oracle ; C、 DB2; D、 MYSQL7、舊MTSMFastback可以支持的存儲介質(zhì)包括()A磁帶介質(zhì);B、磁盤介質(zhì);C、磁帶庫;D磁盤柜 基礎(chǔ)安全技術(shù) 系統(tǒng)安全 一、判斷題1 .常見的操作系統(tǒng)包括 DOS UNIX、Linux、Windows Netware、Oracle 等。x2 . 操作系統(tǒng)在概念上一般分為兩部分: 內(nèi)核 (Kernel) 以及殼 (SheIl), 有些操作系統(tǒng)的內(nèi)核與殼完全分開(如MicrosoftWindows、UNIX、Linux等);另一些的內(nèi)核

7、與殼關(guān)系緊密 (如UNIX、Linux等內(nèi)核及殼只是操作層次上不同而已。X3 .域帳號的名稱在域中必須是唯一的,而且也不能和本地帳號名稱相同,否則會引起混亂。X4 .Windows 防火墻能幫助阻止計算機病毒和蠕蟲進(jìn)入用戶的計算機,但該防火墻不能檢測或清除已經(jīng)感染計算機的病毒 和蠕蟲V5 .數(shù)據(jù)庫系統(tǒng)是一種封閉的系統(tǒng),其中的數(shù)據(jù)無法由多個用戶共享。X6 .數(shù)據(jù)庫安全只依靠技術(shù)即可保障。X7 .通過采用各種技術(shù)和管理手段,可以獲得絕對安全的數(shù)據(jù)庫系統(tǒng)。X8 .數(shù)據(jù)庫管理員擁有數(shù)據(jù)庫的一切權(quán)限。V9 .完全備份就是對全部數(shù)據(jù)庫數(shù)據(jù)進(jìn)行備份。V二、單選題1 .Windows 系統(tǒng)的用戶帳號有兩種基本

8、類型,分別是全局帳號和A.本地帳號B.域帳號C.來賓帳號D.局部帳號2 .Windows系統(tǒng)安裝完后,默認(rèn)情況下系統(tǒng)將產(chǎn)生兩個帳號,分別是管理員帳號和二一。A.本地帳號B.域帳號C.來賓帳號D.局部帳號3. 計算機網(wǎng)絡(luò)組織結(jié)構(gòu)中有兩種基本結(jié)構(gòu),分別是域和A.用戶組B.工作組C.本地組 D.全局組4. 某公司的工作時間是上午8點半至12點,下午 1點至 5點半,每次系統(tǒng)備份需要一個半小時,下列適合作為系統(tǒng)數(shù)據(jù)備份的時間是一一一。A.上午8點B.中午12點C.下午3點D.凌晨1點5. .FTP(文件傳輸協(xié)議,F(xiàn)ileTransferProtocol, 簡稱 HP)服務(wù)、SMTP簡單郵件傳輸協(xié)議,S

9、impleMailTransferProtocol, 簡稱SMTP服務(wù)、HTTP超文本傳輸協(xié)議,HyperTextTransportProtocol,簡稱HTTP)、HTIPS(加密并通過安全端口傳輸?shù)牧硪环NHTInfK務(wù)分別對應(yīng)的端口是A.252180554B.212580443 C.2111080554D.2125443554三、多選題1 . 操作系統(tǒng)的基本功能有A.處理器管理B.存儲管理C.文件管理D.設(shè)備管理2 .Windows系統(tǒng)中的用戶組包括A. 全局組B. 本地組C.特殊組D.標(biāo)準(zhǔn)組3 .Windows系統(tǒng)登錄流程中使用的系統(tǒng)安全模塊有A.安全帳號管理(SemrityAccoun

10、tManager,簡稱SAM膜塊B.Windows系統(tǒng)的注冊(Winhgon)模塊C.本地安全認(rèn)證(LocalSecurityAuthority, 簡稱LSA)模塊D. 安全引用監(jiān)控器模塊4. 數(shù)據(jù)庫故障可能有A.磁盤故障B.事務(wù)內(nèi)部的故障C.系統(tǒng)故障D.介質(zhì)故障E. 計算機病毒或惡意攻擊網(wǎng)絡(luò)安全一、判斷題1 .防火墻是設(shè)置在內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò) (如互聯(lián)網(wǎng))之間,實施訪問控制策略的一個或一組系統(tǒng)V2 .軟件防火墻就是指個人防火墻。x3 .防火墻必須要提供VPN NA得功能。X4 .即使在企業(yè)環(huán)境中,個人防火墻作為企業(yè)縱深防御的一部分也是十分必要的。V5 .只要使用了防火墻,企業(yè)的網(wǎng)絡(luò)安全就有了

11、絕對的保障。X6 .防火墻規(guī)則集應(yīng)該盡可能的簡單,-規(guī)則集越簡單,錯誤配置的可能性就越小,系統(tǒng)就越安全。V7 .在一個有多個防火墻存在的環(huán)境中,每個連接兩個防火墻的計算機或網(wǎng)絡(luò)都是DMZ V8 .所有的漏洞都是可以通過打補丁來彌補的。X9 .通過網(wǎng)絡(luò)掃描,可以判斷目標(biāo)主機的操作系統(tǒng)類型。V10 .在計算機上安裝防病毒軟件之后,就不必?fù)?dān)心計算機受到病毒攻擊。X11 .計算機病毒可能在用戶打開“txt”文件時被啟動。V12 .在安全模式下木馬程序不能啟動。X13 .大部分惡意網(wǎng)站所攜帶的病毒就是腳本病毒。V14 .利用互聯(lián)網(wǎng)傳播已經(jīng)成為了計算機病毒傳播的一個發(fā)展趨勢。V二、單選題1 . 防火墻提供

12、的接入模式不包括一一一。A.網(wǎng)關(guān)模式B.透明模式C.混合模式D.旁路接入模式2 .下面關(guān)于DMZ?的說法錯誤的是A.通常DM包含允許來自互聯(lián)網(wǎng)的通信可進(jìn)入的設(shè)備,如We服務(wù)器、FTPI艮務(wù)器、SMT服務(wù)器和DNS艮務(wù)器等B. 內(nèi)部網(wǎng)絡(luò)可以無限制地訪問外部網(wǎng)絡(luò)以及DMZC.DMZT以訪問內(nèi)部網(wǎng)絡(luò)火墻采用透明模式工作以減少內(nèi)部網(wǎng)D.有兩個DMZ勺防火墻環(huán)境的典型策略是主防火墻采用NA仿式工作,而內(nèi)部防絡(luò)結(jié)構(gòu)的復(fù)雜程度3. 下面病毒出現(xiàn)的時間最晚的類型是A. 攜帶特洛伊術(shù)馬的病毒B. 以網(wǎng)絡(luò)釣魚為目的的病毒C.通過網(wǎng)絡(luò)傳播的蟲S蟲病毒D.OEice文檔攜帶的宏病毒4. 不能防止計算機感染病毒的措施是

13、A. 定時備份重要文件B. 經(jīng)常更新操作系統(tǒng)C.除非確切知道附件內(nèi)容,否則不要打開電子郵件附件D.重要部門的計算機盡量專機專用與外界隔絕5. 企業(yè)在選擇防病毒產(chǎn)品時不應(yīng)該考慮的指標(biāo)為A. 產(chǎn)品能夠從一個中央位置進(jìn)行遠(yuǎn)程安裝、升級B. 產(chǎn)品的誤報、漏報率較低C.產(chǎn)品提供詳細(xì)的病毒活動記錄D.產(chǎn)品能夠防止企業(yè)機密信息通過郵件被傳出6. 病毒傳播的途徑有A. 移動硬盤 B. 內(nèi)存條C.電子郵件D.聊天程序E網(wǎng)絡(luò)瀏覽7. 可能和計算機病毒有關(guān)的現(xiàn)象有A. 可執(zhí)行文件大小改變了B.在向?qū)懕Wo(hù)的U盤復(fù)制文件時屏幕上出現(xiàn)UB寫保護(hù)的提示C. 系統(tǒng)頻繁死機D. 內(nèi)存中有來歷不明的進(jìn)程E. 計算機主板損壞應(yīng)用安

14、全一、判斷題1 .運行防病毒軟件可以幫助防止遭受網(wǎng)頁仿冒欺詐。V2 . 由于網(wǎng)絡(luò)釣魚通常利用垃圾郵件進(jìn)行傳播,因此,各種反垃圾郵件的技術(shù)也都可以用來反網(wǎng)絡(luò)釣魚。3 .網(wǎng)絡(luò)釣魚的目標(biāo)往往是細(xì)心選擇的一些電子郵件地址。V4 .如果采用正確的用戶名和口令成功登錄網(wǎng)站,則證明這個網(wǎng)站不是仿冒的。 X5 .在來自可信站點的電子郵件中輸入個人或財務(wù)信息是安全的。X6 .可以采用內(nèi)容過濾技術(shù)來過濾垃圾郵件。V7 .黑名單庫的大小和過濾的有效性是內(nèi)容過濾產(chǎn)品非常重要的指標(biāo)。V8 . 隨著應(yīng)用環(huán)境的復(fù)雜化和傳統(tǒng)安全技術(shù)的成熟,整合各種安全模塊成為信息安全領(lǐng)域的一個發(fā)展趨勢9 啟發(fā)式技術(shù)通過查找通用的非法內(nèi)容特征

15、,來嘗試檢測新形式和已知形式的才膚內(nèi)容。V10 .白名單方案規(guī)定郵件接收者只接收自己所信賴的郵件發(fā)送者所發(fā)送過來的郵件。V11 .實時黑名單是簡單黑名單的進(jìn)一步發(fā)展,可以從根本上解決垃圾郵件問題。X二、單選題1. 以下不會幫助減少收到的垃圾郵件數(shù)量的是一一一。A. 使用垃圾郵件篩選器幫助阻止垃圾郵件 .B. 共享電子郵件地址或即時消息地址時應(yīng)小心謹(jǐn)慎C. 安裝入侵檢測軟件D.收到垃圾郵件后向有關(guān)部門舉報三、多選題1. 下列郵件為垃圾郵件的有A. 收件人無法拒收的電子郵件B. 收件人事先預(yù)定的廣告、電子刊物等具有宣傳性質(zhì)的電子郵件C. 含有病毒、色情、反動等不良信息或有害信息的郵件D. 隱藏發(fā)件

16、人身份、地址、標(biāo)題等信息的電子郵件E. 含有虛假的信息源、發(fā)件人、路由等信息的電子郵件2. 垃圾郵件帶來的危害有A. 垃圾郵件占用很多互聯(lián)網(wǎng)資源B. 垃圾郵件浪費廣大用戶的時間和精力C.垃圾郵件提高了某些公司做廣告的效益D.垃圾郵件成為病毒傳播的主要途徑E. 垃圾郵件迫使企業(yè)使用最新的操作系統(tǒng)3. 網(wǎng)頁防篡改技術(shù)包括A. 網(wǎng)站采用負(fù)載平衡技術(shù)B. 防范網(wǎng)站、網(wǎng)頁被篡改C.訪問網(wǎng)頁時需要輸入用戶名和口令D.網(wǎng)頁被篡改后能夠自動恢復(fù)睬用HITPSW、議進(jìn)行網(wǎng)頁傳輸主4. 網(wǎng)絡(luò)釣魚常用的手段有A. 利用垃圾郵件B. 利用假冒網(wǎng)上銀行、網(wǎng)上證券網(wǎng)站C.利用虛假的電子商務(wù)D.利用計算機病毒E.利用社會工

17、程學(xué)5.內(nèi)容過濾的目的包括A.阻止不良信息對人們的侵害B.規(guī)范用戶的上網(wǎng)行為,提高工作效率C.防止敏感數(shù)據(jù)的泄漏D.遏制垃圾郵件的蔓延E.減少病毒對網(wǎng)絡(luò)的侵害7.內(nèi)容過濾技術(shù)的應(yīng)用領(lǐng)域包括A.防病毒B.網(wǎng)頁防篡改C.防火墻D.入侵檢測E.反垃圾郵件12信息網(wǎng)絡(luò)的物理安全要從環(huán)境安全和設(shè)備安全兩個角度來考慮.82a?正確b?i昔誤12oo計算機場地可以選擇在公共區(qū)域人流量比較大的地方。83a?正確b?i昔誤12。,計算機場地可以選擇在化工廠生產(chǎn)車間附近。84a?正確b?i昔誤12。工計算機場地在正常情況下溫度保持在1828攝氏度。85a?正確b?i昔誤120a機房供電線路和動力、照明用電可以用同

18、一線路。86a?正確b?i昔誤12只要手干凈就可以直接觸摸或者擦拔電路組件,不必有進(jìn)一步的措施87A?正確B摘誤1212備用電路板或者元器件、圖紙文件必須存放在防靜電屏蔽袋內(nèi),使用時要遠(yuǎn)離靜電敏感器件。88A?正確B摘誤1212屏蔽室是一個導(dǎo)電的金屬材料制成的大型六面體,能夠抑制和阻擋電磁波在空氣中傳播。89A?正確B摘誤1212屏蔽室的拼接、焊接工藝對電磁防護(hù)沒有影響。90A?正確B摘誤12 由于傳輸?shù)膬?nèi)容不同,電力線可以與網(wǎng)絡(luò)線同槽鋪設(shè)。91A?正確B摘誤1212接地線在穿越墻壁、樓板和地坪時應(yīng)套鋼管或其他非金屬的保護(hù)套管,鋼管應(yīng)與接地線做電氣連通。地線做電氣連通。92A?正確B摘誤121

19、2新添設(shè)備時應(yīng)該先給設(shè)備或者部件做上明顯標(biāo)記,最好是明顯的無法除去的標(biāo)記,以防更換和方便查找贓物。93A?正確B摘誤12 TEMPEST術(shù),是指在設(shè)計和生產(chǎn)計算機設(shè)備時,就對可能產(chǎn)生電磁輻射的元器件、集成電路、連接線、顯示器等采取94 防輻射措施,從而達(dá)到減少計算機信息泄露的最終目的。A?正確B摘誤1212機房內(nèi)的環(huán)境對粉塵含量沒有要求。95A?正確B摘誤12961297129812991300130113021303防電磁輻射的干擾技術(shù),是指把干擾器發(fā)射出來的電磁波和計算機輻射出來的電磁波混合在一起,以掩蓋原泄露信息的內(nèi)容和特征等,使竊密者即使截獲這一混合信號也無法提取其中的信息。A?正確B

20、摘誤有很高使用價值或很高機密程度的重要數(shù)據(jù)應(yīng)采用加密等方法進(jìn)行保護(hù)。A?正確B摘誤紙介質(zhì)資料廢棄應(yīng)用碎紙機粉碎或焚毀。A?正確B摘誤以下不符合防靜電要求的是。A帝合適的防靜電衣服和防靜電鞋B?在機房內(nèi)直接更衣梳理 C?用表面光滑平整的辦公家具D?常用濕拖布拖地布置電子信息系統(tǒng)信號線纜的路由走向時,以下做法錯誤的是。A?可以隨意彎折B?轉(zhuǎn)彎時,彎曲半徑應(yīng)大于導(dǎo)線直徑的10倍C?盡量直線、平整D?盡量減小由線纜自身形成的感應(yīng)環(huán)路面積對電磁兼容性(ElectromagneticCompatibility ,簡稱EMC標(biāo)準(zhǔn)的描述正確的是 。A?同一個國家的是恒定不變的B?不是強制的C洛個國家不相同D?

21、以上均錯誤物理安全的管理應(yīng)做到 。A?所有相關(guān)人員都必須進(jìn)行相應(yīng)的培訓(xùn),明確個人工作職責(zé)B?tU定嚴(yán)格的值班和考勤制度,安排人員定期檢查各種設(shè)備的運行情況C族重要場所的進(jìn)出口安裝監(jiān)視器,并對進(jìn)出情況進(jìn)行錄像D?以上均正確場地安全要考慮的因素有。A?S地選址B骸地防火C?地防水防潮D?S地溫度控制E骸地電源供應(yīng)13041305130613071308130913101311火災(zāi)自動報警、自動滅火系統(tǒng)部署應(yīng)注意。A誕開可能招致電磁干擾的區(qū)域或設(shè)備B?具有不間斷的專用消防電源 C?留備用電源D?具有自動和手動兩種觸發(fā)裝置為了減小雷電損失,可以采取的措施有。A?tt房內(nèi)應(yīng)設(shè)等電位連接網(wǎng)絡(luò)B?W署UP&

22、?置安全防護(hù)地與屏蔽地D?艮據(jù)雷擊在不同區(qū)域的電磁脈沖強度劃分,不同的區(qū)域界面進(jìn)行等電位連接E?信號處理電路會導(dǎo)致電磁泄露的有。A?顯示器B項關(guān)電路及接地系統(tǒng) C滸算機系統(tǒng)的電源線 D?M房內(nèi)的電話線E?信號處理電路磁介質(zhì)的報廢處理,應(yīng)采用 。AM接丟棄B?砸碎丟棄C?反復(fù)多次擦寫D?用強磁工具清除靜電的危害有。A?導(dǎo)致磁盤讀寫錯誤,損壞磁頭,引起計算機誤動作B?1成電路擊穿或者毀壞 C?電擊,影響工作人員身心健康 D?附灰塵防止設(shè)備電磁輻射可以采用的措施有。A?屏蔽B?4波C?盡量采用低輻射材料和設(shè)備 D?內(nèi)置電磁輻射干擾器災(zāi)難恢復(fù)和容災(zāi)具有不同的含義。A?正確B摘誤數(shù)據(jù)備份按數(shù)據(jù)類型劃分可

23、以分成系統(tǒng)數(shù)據(jù)備份和用戶數(shù)據(jù)備份。A?正確B摘誤131213131314131513161317131813191320對目前大量的數(shù)據(jù)備份來說,磁帶是應(yīng)用得最廣的介質(zhì)。A?正確B摘誤增量備份是備份從上次進(jìn)行完全備份后更改的全部數(shù)據(jù)文件。A?正確B摘誤容災(zāi)等級通用的國際標(biāo)準(zhǔn)SHARE7酪容災(zāi)分成了六級。A?正確B摘誤容災(zāi)就是數(shù)據(jù)備份。A?正確B摘誤數(shù)據(jù)越重要,容災(zāi)等級越高。A?正確B摘誤容災(zāi)項目的實施過程是周而復(fù)始的。A?正確B摘誤如果系統(tǒng)在一段時間內(nèi)沒有出現(xiàn)問題,就可以不用再進(jìn)行容災(zāi)了。A?正確B摘誤SAN#對海量、面向數(shù)據(jù)塊的數(shù)據(jù)傳輸,而NAS則提供文件級的數(shù)據(jù)訪問功能。A?正確B摘誤廉價

24、磁盤冗余陣列 (RAID) ,基本思想就是將多只容量較小的、相對廉價的硬盤進(jìn)行有機組合,使其性能超過一只昂貴的大硬盤。1321132213231324132513261327132813A?正確B密昔誤代表了當(dāng)災(zāi)難發(fā)生后,數(shù)據(jù)的恢復(fù)程度的指標(biāo)是。A?RPOB?RTOC?NROD?SDO代表了當(dāng)災(zāi)難發(fā)生后,數(shù)據(jù)的恢復(fù)時間的指標(biāo)是。A?RPOB?RTOC?NROD?SDO我國重要信息系統(tǒng)災(zāi)難恢復(fù)指南將災(zāi)難恢復(fù)分成了 級。A?E B?A C?七 D?A容災(zāi)的目的和實質(zhì)是。A激據(jù)備份B?心理安慰C?(呆持信息系統(tǒng)的業(yè)務(wù)持續(xù)性D源統(tǒng)的有益補充容災(zāi)項目實施過程的分析階段,需要進(jìn)行。A?災(zāi)難分析B?業(yè)務(wù)環(huán)境

25、分析C?S前業(yè)務(wù)X況分析D?以上均正確目前對于大量數(shù)據(jù)存儲來說,容量大、成本低、技術(shù)成熟、廣泛使用的介質(zhì)是。A?盤B?磁帶C洸盤D?t盤下列敘述不屬于完全備份機制特點描述的是。A海次備份的數(shù)據(jù)量較大 B?每次備份所需的時間也就較長 C?不能進(jìn)行彳導(dǎo)太頻繁D陸要存儲空間小下面不屬于容災(zāi)內(nèi)容的是。A?災(zāi)難預(yù)測B灰難?M習(xí)C?風(fēng)險分析D?業(yè)務(wù)影響分析信息系統(tǒng)的容災(zāi)方案通常要考慮的要點有。2913301331133213331334133513361337A?災(zāi)難的類型B?灰復(fù)時間C?灰復(fù)程度D浜用技術(shù)E?成本系統(tǒng)數(shù)據(jù)備份包括的對象有。A酒已置文件B?日志文件C?用戶文檔D?系統(tǒng)設(shè)備文件容災(zāi)等級越高,

26、則 。A?業(yè)務(wù)恢復(fù)時間越短B?所需人員越多C祈需要成本越高D?保護(hù)的數(shù)據(jù)越重要對稱密碼體制的特征是:加密密鑰和解密密鑰完全相同,或者一個密鑰很容易從另一個密鑰中導(dǎo)出。A?正確B摘誤公鑰密碼體制算法用一個密鑰進(jìn)行加密,而用另一個不同但是有關(guān)的密鑰進(jìn)行解密。A?正確B摘誤公鑰密碼體制有兩種基本的模型:一種是加密模型,另一種是認(rèn)證模型。A?正確B摘誤對信息的這種防篡改、防刪除、防插入的特性稱為數(shù)據(jù)完整性保護(hù)。A?正確B摘誤PKI 是利用公開密鑰技術(shù)所構(gòu)建的、解決網(wǎng)絡(luò)安全問題的、普遍適用的一種基礎(chǔ)設(shè)施。A?正確B摘誤PKI 系統(tǒng)的基本組件包括。A然端實體B?U證機構(gòu)C?&冊機構(gòu)D?ffi書撤銷列表發(fā)布

27、者 E?ffi書資料庫f?密鑰管理中心131338 數(shù)字證書可以存儲的信息包括A?身份證號碼、社會保險號、駕駛證號碼B?S織工商注冊號、組織組織機構(gòu)代碼、組織稅號 C?IP地址D?Email地址1313 PKI 提供的核心服務(wù)包括。39A?U證B?完整性C?鑰管理D?W單機密性E?非否認(rèn)13常見的操作系統(tǒng)包括DOS、 0S 2、 UNIX、 XENIX、 Linux 、 Windows、 Netware、 Oracle 等。40A?正確B?t誤13操作系統(tǒng)在概念上一般分為兩部分:內(nèi)核(Kernel) 以及殼 (Shell) ,有些操作系統(tǒng)的內(nèi)核與殼完全分開(如41 MicrosoftWindo

28、ws 、 UNIX、 Linux 等) ;另一些的內(nèi)核與殼關(guān)系緊密(如 UNIX、 Linux 等) ,內(nèi)核及殼只是操作層次上不同41 而已。A?正確B?t誤13Windows系統(tǒng)中,系統(tǒng)中的用戶帳號可以由任意系統(tǒng)用戶建立。用戶帳號中包含著用戶的名稱與密碼、用戶所屬的組、42 用戶的權(quán)利和用戶的權(quán)限等相關(guān)數(shù)據(jù)。A?正確B摘誤1343 Windows 系統(tǒng)的用戶帳號有兩種基本類型:全局帳號(GlobalAccounts) 和本地帳號(LocalAccounts) 。A?正確B?t誤13本地用戶組中的 Users( 用戶 )組成員可以創(chuàng)建用戶帳號和本地組,也可以運行應(yīng)用程序,但是不能安裝應(yīng)用程序,

29、也可44 以關(guān)閉和鎖定操作系統(tǒng)。A?正確B?t誤13本地用戶組中的 Guests( 來賓用戶 )組成員可以登錄和運行應(yīng)用程序,也可以關(guān)閉操作系統(tǒng),但是其功能比 Users 有更多45 的限制。A?正確B?t誤13域帳號的名稱在域中必須是唯一的,而且也不能和本地帳號名稱相同,否則會引起混亂。46A?正確B摘誤1313全局組是由本域的域用戶組成的,不能包含任何組,也不能包含其他域的用戶,全局組能在域中任何一臺機器上創(chuàng)建。47A?正確B摘誤13在默認(rèn)情況下,內(nèi)置 DomainAdmins全局組是域的Administrators 本地組的一個成員,也是域中每臺機器Administrator48 本地組

30、的成員。A?正確B摘誤13WindowsXP號使用密碼對訪問者進(jìn)行身份驗證,密碼是區(qū)分大小寫的字符串,最多可包含16個字符。密碼的有效字符49 是字母、數(shù)字、中文和符號。A?正確B摘誤13如果向某個組分配了權(quán)限,則作為該組成員的用戶也具有這一權(quán)限。例如,如果BackupOperators 組有此權(quán)限,而 Lois50 又是該組成員,則 Lois 也有此權(quán)限。A?正確B摘誤13 Windows文件系統(tǒng)中,只有 Administrator 組和ServerOperation 組可以設(shè)置和去除共享目錄,并且可以設(shè)置共享目錄的51 訪問權(quán)限。A?正確B摘誤13遠(yuǎn)程訪問共享目錄中的目錄和文件,必須能夠同

31、時滿足共享的權(quán)限設(shè)置和文件目錄自身的權(quán)限設(shè)置。用戶對共享所獲得52 的最終訪問權(quán)限將取決于共享的權(quán)限設(shè)置和目錄的本地權(quán)限設(shè)置中寬松一些的條件。A?正確B摘誤13對于注冊表的訪問許可是將訪問權(quán)限賦了計算機系統(tǒng)的用戶組,如 Administrator 、Users、Creator /Owner組等。53A?正確B摘誤13 系統(tǒng)日志提供了一個顏色符號來表示問題的嚴(yán)重程度,其中一個中間有字母“ ! ”的黃色圓圈 (或三角形 )表示信息性問54 題,一個中間有字母“ i ”的藍(lán)色圓圈表示一次警告,而中間有“ stop ”字樣 ( 或符號叉 ) 的紅色八角形表示嚴(yán)重問題。A?正確B摘誤1355135613

32、5713581359136013611362光盤作為數(shù)據(jù)備份的媒介優(yōu)勢在于價格便宜、速度快、容量大。A?正確B摘誤Windows防火墻能幫助阻止計算機病毒和蠕蟲進(jìn)入用戶的計算機,但該防火墻不能檢測或清除已經(jīng)感染計算機的病毒和 蠕蟲。A?正確B摘誤Web站點訪問者實際登錄的是該 Wet務(wù)器的安全系統(tǒng),“匿名” Web訪問者都是以IUSR帳號身份登錄的。A?正確B摘誤UNIX的開發(fā)工作是自由、獨立的,完全開放源碼,由很多個人和組織協(xié)同開發(fā)的。UNIX只定義了一個操作系統(tǒng)內(nèi)核。所有的UNIX發(fā)行版本共享相同的內(nèi)核源,但是,和內(nèi)核一起的輔助材料則隨版本不同有很大不同。A?正確B摘誤每個 UNIX Li

33、nux 系統(tǒng)中都只有一個特權(quán)用戶,就是root 帳號。A?正確B摘誤與Windows系統(tǒng)不一樣的是UNIX/Linux操作系統(tǒng)中不存在預(yù)置帳號。A?正確B摘誤UNIX Linux 系統(tǒng)中一個用戶可以同時屬于多個用戶組。A?正確B摘誤標(biāo)準(zhǔn)的UNIX Linux 系統(tǒng)以屬主(Owner) 、屬組 (Group) 、其他人 (World) 三個粒度進(jìn)行控制。特權(quán)用戶不受這種訪問控制的限制。A?正確B摘誤 13 UNIX Linux 系統(tǒng)中,設(shè)置文件許可位以使得文件的所有者比其他用戶擁有更少的權(quán)限是不可能的。63A?正確B摘誤1364 UNIX/Linux系統(tǒng)和 Windows系統(tǒng)類似,每一個系統(tǒng)用戶

34、都有一個王目錄。A?正確B摘誤13UNIX/Linux系統(tǒng)加載文件系統(tǒng)的命令是mount,所有用戶都能使用這條命令。65A?正確B摘誤13 UNIX/Linux系統(tǒng)中查看進(jìn)程信息的 who命令用于顯示登錄到系統(tǒng)的用戶情況,與w命令不同的是,who命令功能更加強66大,who命令是w命令的一個增強版。A?正確B摘誤13 Httpd.conf是Web服務(wù)器的主配置文件,由管理員進(jìn)行配置,Srm.conf是Web服務(wù)器的資源配置文件,Access.conf是67 設(shè)置訪問權(quán)限文件。A?正確B摘誤13一個設(shè)置了粘住位的目錄中的文件只有在用戶擁有目錄的寫許可,并且用戶是文件和目錄的所有者的情況下才能被刪

35、68 除。A?正確B摘誤13 UNIX/Linux系統(tǒng)中的/ etc/shadow文件含有全部系統(tǒng)需要知道的關(guān)于每個用戶的信息(加密后的密碼也可能存于/ etc69 passwd 文件中 ) 。A?正確B摘誤131730 數(shù)據(jù)庫系統(tǒng)是一種封閉的系統(tǒng),其中的數(shù)據(jù)無法由多個用戶共享。A?正確B摘誤137131 數(shù)據(jù)庫安全只依靠技術(shù)即可保障。A?正確B摘誤13通過采用各種技術(shù)和管理手段,可以獲得絕對安全的數(shù)據(jù)庫系統(tǒng)。A?正確B摘誤數(shù)據(jù)庫的強身份認(rèn)證與強制訪問控制是同一概念。A?正確B摘誤用戶對他自己擁有的數(shù)據(jù),不需要有指定的授權(quán)動作就擁有全權(quán)管理和操作的權(quán)限。A?正確B摘誤數(shù)據(jù)庫視圖可以通過INSE

36、RT或UPDAT踣句生成。A?正確B摘誤數(shù)據(jù)庫加密適宜采用公開密鑰密碼系統(tǒng)。A?正確B摘誤數(shù)據(jù)庫加密的時候,可以將關(guān)系運算的比較字段加密。A?正確B摘誤數(shù)據(jù)庫管理員擁有數(shù)據(jù)庫的一切權(quán)限。A?正確B摘誤不需要對數(shù)據(jù)庫應(yīng)用程序的開發(fā)者制定安全策略。A?正確B摘誤使用登錄ID登錄SQLServer后,即獲得了訪問數(shù)據(jù)庫的權(quán)限。7213731374137513761377137813791380A?正確B摘誤138113821383138413851386138713881389MSSQLServer SybaseSQLServer的身份認(rèn)證機制基本相同。a?正確b?i昔誤SQLServer不提供字段

37、粒度的訪問控制。a?正確b?i昔誤My SQ卬提供字段粒度的訪問控制。A?正確B?!昔誤SQLServer中,權(quán)限可以直接授予用戶ID。A?正確B?!昔誤SQL注入攻擊不會威脅到操作系統(tǒng)的安全。A?正確B?!昔誤事務(wù)具有原子性,其中包括的諸多操作要么全做,要么全不做。A?正確B?!昔誤完全備份就是對全部數(shù)據(jù)庫數(shù)據(jù)進(jìn)行備份。a?正確b?i昔誤美國國防部發(fā)布的可信計算機系統(tǒng)評估標(biāo)準(zhǔn)(TCSEC)定義了A?E B?A C?七 D?AWindows系統(tǒng)的用戶帳號有兩種基本類型,分別是全局帳號和個等級。1390139113921393139413951396139713A瘁地帳號B?M帳號C碇賓帳號D?

38、局部帳號Windows系統(tǒng)安裝完后,默認(rèn)隋況下系統(tǒng)將產(chǎn)生兩個帳號,分別是管理員帳號和 oA瘁地帳號B?M帳號C碇賓帳號D?局部帳號計算機網(wǎng)絡(luò)組織結(jié)構(gòu)中有兩種基本結(jié)構(gòu),分別是域和 。A?用戶組B?工作組C?本地組D?全局組一般常見的Windows操作系統(tǒng)與Linux系統(tǒng)的管理員密碼最大長度分別為 和。A?128B?1410C?1210D?148符合復(fù)雜性要求的WindowsXPK號密碼的最短長度為。A?4B?6C?8D?10設(shè)置了強制密碼歷史后,某用戶設(shè)置密碼kedawu失敗,該用戶可能的原密碼是 。A?kedaB?kedaliu C?kedawujD?dawu某公司的工作時間是上午8 點半至

39、12 點,下午 1 點 555 點半,每次系統(tǒng)備份需要一個半小時,下列適合作為系統(tǒng)數(shù)據(jù)備份的時間是。A?上午8點B?中午12點C?T午3點D?凌晨l點Window系統(tǒng)中對所有事件進(jìn)行審核是不現(xiàn)實的,下面不建議審核的事件是 。A?用戶登錄及注銷B?用戶及用戶組管理C?用戶打開關(guān)閉應(yīng)用程序 D?系統(tǒng)重新啟動和關(guān)機在正常情況下,Windows2000 中建議關(guān)閉的服務(wù)是。A?TCP IPNetBIOSHelperService B?LogicalDiskManagerC?RemoteProcedureCallD?SecurityAccountsManagerFTP(文件傳輸協(xié)議,F(xiàn)ileTransf

40、erProtocol ,簡稱FFP)服務(wù)、SMTP簡單郵件傳輸協(xié)議,139914001401140214031404HTTP)、98 SimpleMailTransferProtocol ,簡稱 SMTP服務(wù)、HTTP(文本傳舉協(xié)議, HyperTextTransportProtocolHTTPS加密并通過安全端口傳輸?shù)牧硪环NHTTP)!務(wù)分另U對應(yīng)的端口是 oA?252180554B?212580443C?2111080554D?2125443554下面不是UNIX Linux 操作系統(tǒng)的密碼設(shè)置原則的是。A?S碼最好是英文字母、數(shù)字、標(biāo)點符號、控制字符等的結(jié)合B?不要使用英文單詞,容易遭到

41、字典攻擊C?不要使用自己、家人、寵物的名字 DA定要選擇字符長度為 8的字符串作為密碼UNIX Linux 操作系統(tǒng)的文件系統(tǒng)是結(jié)構(gòu)。A?星型B劑型C?網(wǎng)XD 口抑型下面說法正確的是。A?UNIX系統(tǒng)中有兩種NFS服務(wù)器,分別是基于內(nèi)核的NFSDaemo和用戶空間Daemon其中安全性能較強的是基于內(nèi)核的NFSDaemoB?UNIX系統(tǒng)中有兩種NFS服務(wù)器,分別是基于內(nèi)核的Daemorf口用戶空間NFSDaemqn其中安全性能較強的是基于內(nèi)核的NFSDaemonC?UNlX統(tǒng)中現(xiàn)只有一種 NFS服務(wù)器,就是基于內(nèi)核的 NFSDaemqn原有的用戶空間 Daemon已經(jīng) 被淘汰,因為NFSDae

42、mo康全性能較好D?UNIX系統(tǒng)中現(xiàn)只有一種NFS服務(wù)器,就是基于內(nèi)核的 Daemon原有的用戶空間 NFSDaemo記經(jīng)被淘汰,因為 Daemons全性能較好下面不是UNIX Linux 系統(tǒng)中用來進(jìn)行文件系統(tǒng)備份和恢復(fù)的命令是。A?tarB?cpio C?umaskD?backupBackup 命令的功能是用于完成UNIX Linux 文件的備份,下面說法不正確的是。A?Backup c 命令用于進(jìn)行完整備份B?Backup p 命令用于進(jìn)行增量備份C?Backup f 命令備份由 file 指定的文件D?Backup d 命令當(dāng)備份設(shè)備為磁帶時使用此選項UNIX工具(實用程序,utili

43、ties)在新建文件的時候,通常使用 作為缺省許可位,而在新建程序的時候,通常使用作為缺省許可位。140514061407140814091410141114A?555666B?666777C?777888D?888999保障 UNIX Linux 系統(tǒng)帳號安全最為關(guān)鍵的措施是。A我件/ etc /passwd和/ etc /group必須有寫保護(hù) B?刪除/ etc /passwd、/etc /groupC?設(shè)置足夠強度的帳號密碼 D?用shadow密碼UNIX Linux 系統(tǒng)中,下列命令可以將普通帳號變?yōu)?root 帳號的是 。A?chmo揄令 B?/bin /passwd 命令 C?c

44、hgrp 命令 D?/bin /su 命令有編輯/ etc /passwd文件能力的攻擊者可以通過把UID變?yōu)?就可以成為特權(quán)用戶。A?-1 B?0C?1D?2下面不是保護(hù)數(shù)據(jù)庫安全涉及到的任務(wù)是。A?確保數(shù)據(jù)不能被未經(jīng)過授權(quán)的用戶執(zhí)行存取操作B?防止未經(jīng)過授權(quán)的人員刪除和修改數(shù)據(jù)C?向數(shù)據(jù)庫系統(tǒng)開發(fā)商索要源代碼,做代碼級檢查 D密視對數(shù)據(jù)的訪問和更改等使用情況下面不是數(shù)據(jù)庫的基本安全機制的是。A?用戶認(rèn)證B?用戶授權(quán)C?W計功能D?電磁屏蔽關(guān)于用戶角色,下面說法正確的是。A?SQLServer中,數(shù)據(jù)訪問權(quán)限只能賦予角色,而不能直接賦予用戶B帝色與身份認(rèn)證無關(guān) C確色與訪問控制無關(guān) D準(zhǔn)色與

45、用戶之間是一對一的映射關(guān)系下面原則是DBMS寸于用戶的訪問存取控制的基本原則的是 oA?鬲離原則B?多層控制原則C?隹一性原則D?自主原則下面對于數(shù)據(jù)庫視圖的描述正確的是。1214131414141514161417141814191420SELECTS句A激據(jù)庫視圖也是物理存儲的表 B?可通過視圖訪問的數(shù)據(jù)不作為獨特的對象存儲,數(shù)據(jù)庫內(nèi)實際存儲的是C激據(jù)庫視圖也可以使用 UPDATE DELETE吾句生成D?對數(shù)據(jù)庫視圖只能查詢數(shù)據(jù),不能修改數(shù)據(jù)有關(guān)數(shù)據(jù)庫加密,下面說法不正確的是。A猿引字段不能加密 B?關(guān)系運算的比較字段不能加密C?符串字段不能加密 D倭間的連接碼字段不能加密下面不是 Or

46、acle 數(shù)據(jù)庫提供的審計形式的是。A洛份審計B?f句審計C?f權(quán)審計D?f式對象設(shè)計下面不是SQLServer 支持的身份認(rèn)證方式的是。A?WindowsN碟成認(rèn)證B?SQLServer認(rèn)證C?SQLServer混合認(rèn)證 D性物認(rèn)證下面 不包含在MySQ擻據(jù)庫系統(tǒng)中。A激據(jù)庫管理系統(tǒng),即 DBMB?S鑰管理系統(tǒng)C以系型數(shù)據(jù)庫管理系統(tǒng),即 RDBMSD?放源碼數(shù)據(jù)庫下面不是事務(wù)的特性的是。A浣整性B?原子注C展致性D?隔離性下面不是 Oracle 數(shù)據(jù)庫支持的備份形式的是。A?冷備份B?備份C?熱備份D?S輯備份操作系統(tǒng)的基本功能有。A?處理器管理B?存儲管理C?t件管理D被備管理通用操作系統(tǒng)

47、必需的安全性功能有。14211422142314241425142614271428A?用戶認(rèn)證B我件和I/0設(shè)備的訪問控制C?內(nèi)部進(jìn)程間通信的同步 D?乍業(yè)管理根據(jù) SahzerJ.H 、 SchroederM.D 的要求,設(shè)計安全操作系統(tǒng)應(yīng)遵循的原則有。A最小牛權(quán)B?t作系統(tǒng)中保護(hù)機制的經(jīng)濟性C加放設(shè)計D?#權(quán)分離Windows系統(tǒng)中的用戶組包括。A怪局組B?本地組C?t殊組D?fe準(zhǔn)組Windows 系統(tǒng)登錄流程中使用的系統(tǒng)安全模塊有。A?$全帳號管理(SecurityAccountManager ,簡稱SAM摸塊B?Windows系統(tǒng)的注冊(WinLogon)模塊C?本地安全認(rèn)證 (1

48、0calSecurityAuthority ,簡稱LSA)模塊D?安全引用監(jiān)控器模塊域內(nèi)置全局組安全控制非常重要,這些組只出現(xiàn)在域控制器中,包括。A?DomainAdmins組 B?DomainUsers 組 C?DomainReplicators 組 D?DomainGuests組Windows 系統(tǒng)中的審計日志包括。A?系統(tǒng)日志(SystemLog)B?安全日志(SecurityLog)C? 應(yīng)用程序日志(ApplicationsLog)D?用戶日志(UserLog)組成UNIX系統(tǒng)結(jié)構(gòu)的層次有 oA?用戶層B?驅(qū)動層C?硬件層D?內(nèi)核層UNIX/Linux系統(tǒng)中的密碼控制信息保存在/ e

49、tc/passwd或/ect/shadow文件中,信息包含的內(nèi)容有 。A最近使用過的密碼B?用戶可以再次改變其密碼必須經(jīng)過的最小周期C?密碼最近的改變時間D徭碼有效的最大天數(shù)UNIX Linux 系統(tǒng)中的Apcache 服務(wù)器的主要安全缺陷表現(xiàn)在攻擊者可以 。A劑用HTYPW議進(jìn)行的拒絕服務(wù)攻擊 B?發(fā)動緩沖區(qū)溢出攻擊 C?獲彳導(dǎo)root權(quán)PM D刑用MDAW件存在一個漏洞,可以導(dǎo)14291430143114321433143414351436致攻擊者遠(yuǎn)程執(zhí)行目標(biāo)系統(tǒng)的命令數(shù)據(jù)庫訪問控制的粒度可能有。A激據(jù)庫級B?表級C?i己錄級(行級)D?屬性級(字段級)E?字符級下面標(biāo)準(zhǔn)可用于評估數(shù)據(jù)庫的

50、安全級別的有。A?TCSECB?ITSECC?CCDBMS.PPD?GB178519999E?TDIOracle 數(shù)據(jù)庫的審計類型有。A?if句審計B?系統(tǒng)進(jìn)程審計C常權(quán)審計D?f式對象設(shè)計E?外部對象審計SQLServer 中的預(yù)定義服務(wù)器角色有。A?sysadminB?serveradminC?setupadminD?securityadminE?processadmin可以有效限制SQL注入攻擊的措施有 oA?艮制DBM阱sysadmin用戶的數(shù)量B?在Web應(yīng)用程序中,不以管理員帳號連接數(shù)據(jù)庫C法掉數(shù)據(jù)庫不需要的函數(shù)、存儲過程D時于輸入的字符串型參數(shù),使用轉(zhuǎn)義E?將數(shù)據(jù)庫服務(wù)器與互聯(lián)網(wǎng)

51、物理隔斷事務(wù)的特性有。A源子性(Atomicity)B? 一致性(Consistency)C? 隔離性(Isolation) D?M生存性(Survivability)E滿續(xù)性(Durability)數(shù)據(jù)庫故障可能有。A?磁盤故障B?事務(wù)內(nèi)部的故障C?系統(tǒng)故障D?/T質(zhì)故障E?#算機病毒或惡意攻擊防火墻是設(shè)置在內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)( 如互聯(lián)網(wǎng) ) 之間,實施訪問控制策略的一個或一組系統(tǒng)。A?正確B摘誤14381439144014411442144314441445(AdaptiveProxyServer) 與動態(tài)包過濾器14組成自適應(yīng)代理網(wǎng)關(guān)防火墻的基本要素有兩個:自適應(yīng)代理服務(wù)器37 (Dyn

52、amicPacketFilter) 。A?正確B摘誤軟件防火墻就是指個人防火墻。A?正確B摘誤網(wǎng)絡(luò)地址端口轉(zhuǎn)換(NAPT)把內(nèi)部地址映射到外部網(wǎng)絡(luò)的一個IP地址的不同端口上。A?正確B摘誤防火墻提供的透明工作模式,是指防火墻工作在數(shù)據(jù)鏈路層,類似于一個網(wǎng)橋。因此,不需要用戶對網(wǎng)絡(luò)的拓?fù)渥龀鋈魏握{(diào)整就可以把防火墻接入網(wǎng)絡(luò)。A?正確B摘誤防火墻安全策略一旦設(shè)定,就不能在再做任何改變。A?正確B摘誤對于防火墻的管理可直接通過Telnet 進(jìn)行。A?正確B摘誤防火墻規(guī)則集的內(nèi)容決定了防火墻的真正功能。A?正確B摘誤防火墻必須要提供VPN NAT等功能。A?正確B摘誤防火墻對用戶只能通過用戶名和口令進(jìn)行

53、認(rèn)證。1446144714481449145014511452145314A?正確B摘誤即使在企業(yè)環(huán)境中,個人防火墻作為企業(yè)縱深防御的一部分也是十分必要的。A?正確B摘誤只要使用了防火墻,企業(yè)的網(wǎng)絡(luò)安全就有了絕對的保障。A?正確B摘誤防火墻規(guī)則集應(yīng)該盡可能的簡單,規(guī)則集越簡單,錯誤配置的可能性就越小,系統(tǒng)就越安全。A?正確B摘誤iptables 可配置具有狀態(tài)包過濾機制的防火墻。A?正確B摘誤可以將外部可訪問的服務(wù)器放置在內(nèi)部保護(hù)網(wǎng)絡(luò)中。A?正確B摘誤在一個有多個防火墻存在的環(huán)境中,每個連接兩個防火墻的計算機或網(wǎng)絡(luò)都是DMZ。A?正確B摘誤入侵檢測技術(shù)是用于檢測任何損害或企圖損害系統(tǒng)的機密性、

54、完整性或可用性等行為的一種網(wǎng)絡(luò)安全技術(shù)。A?正確B摘誤主動響應(yīng)和被動響應(yīng)是相互對立的,不能同時采用。A?正確B摘誤異常入侵檢測的前提條件是入侵性活動集作為異?;顒蛹淖蛹?,而理想狀況是異常活動集與入侵性活動集相等。5414551456145714581459146014611462A?正確B摘誤針對入侵者采取措施是主動響應(yīng)中最好的響應(yīng)措施。A?正確B摘誤在早期大多數(shù)的入侵檢測系統(tǒng)中,入侵響應(yīng)都屬于被動響應(yīng)。A?正確B摘誤性能“瓶頸”是當(dāng)前入侵防御系統(tǒng)面臨的一個挑戰(zhàn)。A?正確B摘誤漏報率,是指系統(tǒng)把正常行為作為入侵攻擊而進(jìn)行報警的概率。A?正確B摘誤與入侵檢測系統(tǒng)不同,入侵防御系統(tǒng)采用在線 (i

55、nline) 方式運行。A?正確B摘誤蜜罐技術(shù)是一種被動響應(yīng)措施。A?正確B摘誤企業(yè)應(yīng)考慮綜合使用基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)和基于主機的入侵檢測系統(tǒng)來保護(hù)企業(yè)網(wǎng)絡(luò)。在進(jìn)行分階段部署時,首先部署基于網(wǎng)絡(luò)的入侵檢測系統(tǒng),因為它通常最容易安裝和維護(hù),接下來部署基于主機的入侵檢測系統(tǒng)來保護(hù)至關(guān)重要的服務(wù)器。A?正確B摘誤入侵檢測系統(tǒng)可以彌補企業(yè)安全防御系統(tǒng)中的安全缺陷和漏洞。A?正確B摘誤使用誤用檢測技術(shù)的入侵檢測系統(tǒng)很難檢測到新的攻擊行為和原有攻擊行為的變種。A?正確B摘誤在早期用集線器(hub) 作為連接設(shè)備的網(wǎng)絡(luò)中使用的基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)在交換網(wǎng)絡(luò)中不做任何改變,一樣可以用來監(jiān)聽整個子網(wǎng)。A?正

56、確B摘誤可以通過技術(shù)手段,一次性彌補所有的安全漏洞。A?正確B摘誤漏洞只可能存在于操作系統(tǒng)中,數(shù)據(jù)庫等其他軟件系統(tǒng)不會存在漏洞。A?正確B摘誤防火墻中不可能存在漏洞。A?正確B摘誤基于主機的漏洞掃描不需要有主機的管理員權(quán)限。A?正確B摘誤半連接掃描也需要完成 TCPW議的三次握手過程A?正確B摘誤使用漏洞庫匹配的方法進(jìn)行掃描,可以發(fā)現(xiàn)所有的漏洞。A?正確B摘誤1463146414651466146714681469147014所有的漏洞都是可以通過打補丁來彌補的。7114721473147414751476147714781479a?正確b?i昔誤通過網(wǎng)絡(luò)掃描,可以判斷目標(biāo)主機的操作系統(tǒng)類型。

57、a?正確b?i昔誤x-scan能夠進(jìn)行端口掃描。a?正確b?i昔誤隔離網(wǎng)閘采用的是物理隔離技術(shù)。a?正確b?i昔誤“安全通道隔離”是一種邏輯隔離。a?正確b?i昔誤隔離網(wǎng)閘兩端的網(wǎng)絡(luò)之間不存在物理連接。a?正確b?i昔誤(2幅與朋友聯(lián)機聊天的好工具,不必?fù)?dān)心病毒。a?正確b?i昔誤在計算機上安裝防病毒軟件之后,就不必?fù)?dān)心計算機受到病毒攻擊。a?正確b?i昔誤計算機病毒可能在用戶打開“ txt ”文件時被啟動。a?正確b?i昔誤148014811482148314841485148614871488在安全模式下木馬程序不能啟動。A?正確B摘誤特征代碼技術(shù)是檢測已知計算機病毒的最簡單、代價最小的技

58、術(shù)。A?正確B摘誤家里的計算機沒有聯(lián)網(wǎng),所以不會感染病毒。A?正確B摘誤計算機病毒的傳播離不開人的參與,遵循一定的準(zhǔn)則就可以避免感染病毒。A?正確B摘誤校驗和技術(shù)只能檢測已知的計算機病毒。A?正確B摘誤采用 Rootkit 技術(shù)的病毒可以運行在內(nèi)核模式中。A?正確B摘誤企業(yè)內(nèi)部只需在網(wǎng)關(guān)和各服務(wù)器上安裝防病毒軟件,客戶端不需要安裝。A?正確B摘誤大部分惡意網(wǎng)站所攜帶的病毒就是腳本病毒。A?正確B摘誤利用互聯(lián)網(wǎng)傳播已經(jīng)成為了計算機病毒傳播的一個發(fā)展趨勢。1489149014911492149314941495A?正確B摘誤防火墻是 在網(wǎng)絡(luò)環(huán)境中的應(yīng)用。A?符串匹配B?S問控制技術(shù)C隊侵檢測技術(shù)D?B病毒技術(shù) iptables 中默認(rèn)的表名是。A?filter B?firewallC?natD?mangle包過濾防火墻工作在OSI 網(wǎng)絡(luò)參考模型的 。A?W理層B漱據(jù)鏈路層C?W絡(luò)層D?應(yīng)用層A?iptables-FINPUT-d-ptcp-dport22-jACCEPTB?iptables-AINPUT-d-ptcp-

展開閱讀全文
溫馨提示:
1: 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
2: 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
3.本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
5. 裝配圖網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

相關(guān)資源

更多
正為您匹配相似的精品文檔
關(guān)于我們 - 網(wǎng)站聲明 - 網(wǎng)站地圖 - 資源地圖 - 友情鏈接 - 網(wǎng)站客服 - 聯(lián)系我們

copyright@ 2023-2025  zhuangpeitu.com 裝配圖網(wǎng)版權(quán)所有   聯(lián)系電話:18123376007

備案號:ICP2024067431-1 川公網(wǎng)安備51140202000466號


本站為文檔C2C交易模式,即用戶上傳的文檔直接被用戶下載,本站只是中間服務(wù)平臺,本站所有文檔下載所得的收益歸上傳人(含作者)所有。裝配圖網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對上載內(nèi)容本身不做任何修改或編輯。若文檔所含內(nèi)容侵犯了您的版權(quán)或隱私,請立即通知裝配圖網(wǎng),我們立即給予刪除!