九九热最新网址,777奇米四色米奇影院在线播放,国产精品18久久久久久久久久,中文有码视频,亚洲一区在线免费观看,国产91精品在线,婷婷丁香六月天

歡迎來到裝配圖網(wǎng)! | 幫助中心 裝配圖網(wǎng)zhuangpeitu.com!
裝配圖網(wǎng)
ImageVerifierCode 換一換
首頁 裝配圖網(wǎng) > 資源分類 > DOC文檔下載  

《信息安全技術(shù)》習(xí)題及答案.doc

  • 資源ID:13327838       資源大?。?span id="24d9guoke414" class="font-tahoma">480KB        全文頁數(shù):37頁
  • 資源格式: DOC        下載積分:5積分
快捷下載 游客一鍵下載
會員登錄下載
微信登錄下載
三方登錄下載: 微信開放平臺登錄 支付寶登錄   QQ登錄   微博登錄  
二維碼
微信掃一掃登錄
下載資源需要5積分
郵箱/手機:
溫馨提示:
用戶名和密碼都是您填寫的郵箱或者手機號,方便查詢和重復(fù)下載(系統(tǒng)自動生成)
支付方式: 支付寶    微信支付   
驗證碼:   換一換

 
賬號:
密碼:
驗證碼:   換一換
  忘記密碼?
    
友情提示
2、PDF文件下載后,可能會被瀏覽器默認(rèn)打開,此種情況可以點擊瀏覽器菜單,保存網(wǎng)頁到桌面,就可以正常下載了。
3、本站不支持迅雷下載,請使用電腦自帶的IE瀏覽器,或者360瀏覽器、谷歌瀏覽器下載即可。
4、本站資源下載后的文檔和圖紙-無水印,預(yù)覽文檔經(jīng)過壓縮,下載后原文更清晰。
5、試題試卷類文檔,如果標(biāo)題沒有明確說明有答案則都視為沒有答案,請知曉。

《信息安全技術(shù)》習(xí)題及答案.doc

連云港專業(yè)技術(shù)繼續(xù)教育網(wǎng)絡(luò)信息安全總題庫及答案信息安全技術(shù)試題及答案信息安全網(wǎng)絡(luò)基礎(chǔ):一、判斷題1. 信息網(wǎng)絡(luò)的物理安全要從環(huán)境安全和設(shè)備安全兩個角度來考慮。2. 計算機場地可以選擇在公共區(qū)域人流量比較大的地方。3. 計算機場地可以選擇在化工廠生產(chǎn)車間附近。4. 計算機場地在正常情況下溫度保持在 1828 攝氏度。5. 機房供電線路和動力、照明用電可以用同一線路。6. 只要手干凈就可以直接觸摸或者擦拔電路組件,不必有進(jìn)一步的措施。7. 由于傳輸?shù)膬?nèi)容不同,電力線可以與網(wǎng)絡(luò)線同槽鋪設(shè)。8. 接地線在穿越墻壁、樓板和地坪時應(yīng)套鋼管或其他非金屬的保護套管,鋼管應(yīng)與接地線做電氣連通. 9. 新添設(shè)備時應(yīng)該先給設(shè)備或者部件做上明顯標(biāo)記,最好是明顯的無法除去的標(biāo)記 ,以防更換和方便查找贓物。10. 機房內(nèi)的環(huán)境對粉塵含量沒有要求。11. 有很高使用價值或很高機密程度的重要數(shù)據(jù)應(yīng)采用加密等方法進(jìn)行保護。12. 紙介質(zhì)資料廢棄應(yīng)用碎紙機粉碎或焚毀。容災(zāi)與數(shù)據(jù)備份一、判斷題1. 災(zāi)難恢復(fù)和容災(zāi)具有不同的含義。2. 數(shù)據(jù)備份按數(shù)據(jù)類型劃分可以分成系統(tǒng)數(shù)據(jù)備份和用戶數(shù)據(jù)備份。3. 對目前大量的數(shù)據(jù)備份來說,磁帶是應(yīng)用得最廣的介質(zhì)。4. 增量備份是備份從上次完全備份后更新的全部數(shù)據(jù)文件。5. 容災(zāi)等級通用的國際標(biāo)準(zhǔn) SHARE 78 將容災(zāi)分成了六級。6. 容災(zāi)就是數(shù)據(jù)備份。7. 數(shù)據(jù)越重要,容災(zāi)等級越高。8. 容災(zāi)項目的實施過程是周而復(fù)始的。9. 如果系統(tǒng)在一段時間內(nèi)沒有出現(xiàn)問題,就可以不用再進(jìn)行容災(zāi)了。二、單選題1. 代表了當(dāng)災(zāi)難發(fā)生后,數(shù)據(jù)的恢復(fù)程度的指標(biāo)是A.RPO B.RTO C.NRO D.SDO2. 代表了當(dāng)災(zāi)難發(fā)生后,數(shù)據(jù)的恢復(fù)時間的指標(biāo)是A.RPO B.RTO C.NRO D.SD03. 容災(zāi)的目的和實質(zhì)是A. 數(shù)據(jù)備份 B.心理安慰 C. 保持信息系統(tǒng)的業(yè)務(wù)持續(xù)性 D.系統(tǒng)的有益補充4. 容災(zāi)項目實施過程的分析階段,需要進(jìn)行A. 災(zāi)難分析B. 業(yè)務(wù)環(huán)境分析C. 當(dāng)前業(yè)務(wù)狀況分析D. 以上均正確5. 目前對于大量數(shù)據(jù)存儲來說,容量大、成本低、技術(shù)成熟、廣泛使用的介質(zhì)是一一一。A.磁盤B. 磁帶c. 光盤D. 自軟盤6. 下列敘述不屬于完全備份機制特點描述的是一一一。A. 每次備份的數(shù)據(jù)量較大B. 每次備份所需的時間也就校長C. 不能進(jìn)行得太頻繁D. 需要存儲空間小7. 下面不屬于容災(zāi)內(nèi)容的是A. 災(zāi)難預(yù)測 B.災(zāi)難演習(xí) C. 風(fēng)險分析 D.業(yè)務(wù)影響分析8、IBM TSM Fastback 是一款什么軟件( )A、防病毒產(chǎn)品; B、入侵防護產(chǎn)品; C、上網(wǎng)行為管理產(chǎn)品; D、數(shù)據(jù)存儲備份產(chǎn)品9、IBM TSM Fastback產(chǎn)品使用的什么技術(shù)( )A、磁盤快照; B、文件拷貝; C、ISCSI技術(shù); D、磁盤共享12、IBM TSM Fastback產(chǎn)品DR(遠(yuǎn)程容災(zāi))功能備份的是什么( )A、應(yīng)用系統(tǒng); B、本地備份的數(shù)據(jù); C、文件系統(tǒng); D、數(shù)據(jù)庫三、多選題1. 信息系統(tǒng)的容災(zāi)方案通常要考慮的要點有一一。A. 災(zāi)難的類型B. 恢復(fù)時間C. 恢復(fù)程度D. 實用技術(shù)E 成本2. 系統(tǒng)數(shù)據(jù)備份包括的對象有一一一。A. 配置文件 B.日志文件 C. 用戶文檔 D.系統(tǒng)設(shè)備文件3. 容災(zāi)等級越高,則一一一。A. 業(yè)務(wù)恢復(fù)時間越短 C. 所需要成本越高 B. 所需人員越多 D. 保護的數(shù)據(jù)越重要4、數(shù)據(jù)安全備份有幾種策略( )A、全備份; B、增量備份; C、差異備份; D、手工備份5、建立Disaster Recovery(容災(zāi)系統(tǒng))的前提是什么( )多選A、自然災(zāi)害(地震、火災(zāi),水災(zāi).); B、人為災(zāi)害(錯誤操作、黑客攻擊、病毒發(fā)作.)C、技術(shù)風(fēng)險(設(shè)備失效、軟件錯誤、電力失效.)6、IBM TSM Fastback 可以支持?jǐn)?shù)據(jù)庫系統(tǒng)包括( )多選A、MS SQL; B、Oracle; C、DB2; D、MY SQL7、IBM TSM Fastback 可以支持的存儲介質(zhì)包括( )A、磁帶介質(zhì); B、磁盤介質(zhì); C、磁帶庫; D、磁盤柜基礎(chǔ)安全技術(shù)系統(tǒng)安全一、判斷題1. 常見的操作系統(tǒng)包括 DOS 、UNIX 、Linux、Windows 、 Netware 、 Oracle 等。2. 操作系統(tǒng)在概念上一般分為兩部分 : 內(nèi)核 (Kernel) 以及殼 (SheIl), 有些操作系統(tǒng) 的內(nèi)核與殼完全分開 ( 如 Microsoft Windows 、 UNIX 、 Linux 等 ); 另一些的內(nèi)核與殼關(guān)系緊 密 ( 如 UNIX 、 Linux 等內(nèi)核及殼只是操作層次上不同而已。3. 域帳號的名稱在域中必須是唯一的,而且也不能和本地帳號名稱相同,否則會引起混亂。4.Windows 防火墻能幫助阻止計算機病毒和蠕蟲進(jìn)入用戶的計算機,但該防火墻不能檢測或清除已經(jīng)感染計算機的病毒和蠕蟲5. 數(shù)據(jù)庫系統(tǒng)是一種封閉的系統(tǒng),其中的數(shù)據(jù)無法由多個用戶共享。6. 數(shù)據(jù)庫安全只依靠技術(shù)即可保障。7. 通過采用各種技術(shù)和管理手段,可以獲得絕對安全的數(shù)據(jù)庫系統(tǒng)。8. 數(shù)據(jù)庫管理員擁有數(shù)據(jù)庫的一切權(quán)限。9. 完全備份就是對全部數(shù)據(jù)庫數(shù)據(jù)進(jìn)行備份。二、單選題1.Windows 系統(tǒng)的用戶帳號有兩種基本類型,分別是全局帳號和A. 本地帳號B. 域帳號C. 來賓帳號D. 局部帳號2.Windows 系統(tǒng)安裝完后,默認(rèn)情況下系統(tǒng)將產(chǎn)生兩個帳號,分別是管理員帳號和二一。A. 本地帳號 B. 域帳號C. 來賓帳號D. 局部帳號3. 計算機網(wǎng)絡(luò)組織結(jié)構(gòu)中有兩種基本結(jié)構(gòu),分別是域和A. 用戶組B. 工作組C. 本地組D. 全局組4. 某公司的工作時間是上午 8 點半至 12 點,下午 1 點至 5 點半,每次系統(tǒng)備份需要一個半小時,下列適合作為系統(tǒng)數(shù)據(jù)備份的時間是一一一。A. 上午 8 點B. 中午 12 點C. 下午 3 點 D. 凌晨 1 點5 、.FTP( 文件傳輸協(xié)議 ,File Transfer Protocol, 簡稱 HP) 服務(wù)、 SMTP( 簡單郵件傳 輸協(xié)議 ,Simple Mail Transfer Protocol, 簡稱 SMTP) 服務(wù)、 HTTP( 超文本傳輸協(xié)議 ,Hyper Text Transport Protocol, 簡稱 HTTP) 、 HTIPS( 加密并通過安全端口傳輸?shù)牧硪环N HTIm 服務(wù)分別對應(yīng)的端口是A.25 21 80 554 B.21 25 80 443 C.21 110 80 554 D.21 25 443 554三、多選題1. 操作系統(tǒng)的基本功能有A. 處理器管理 B. 存儲管理 C. 文件管理 D. 設(shè)備管理2.Windows 系統(tǒng)中的用戶組包括A. 全局組B. 本地組C. 特殊組D. 標(biāo)準(zhǔn)組3.Windows 系統(tǒng)登錄流程中使用的系統(tǒng)安全模塊有A. 安全帳號管理 (Semrity Account Manager, 簡稱 SAM) 模塊B.Windows 系統(tǒng)的注冊 (Winhgon) 模塊C. 本地安全認(rèn)證 (Local Security Authority, 簡稱 LSA) 模塊D. 安全引用監(jiān)控器模塊4. 數(shù)據(jù)庫故障可能有A. 磁盤故障 B. 事務(wù)內(nèi)部的故障C. 系統(tǒng)故障 D. 介質(zhì)故障E. 計算機病毒或惡意攻擊網(wǎng)絡(luò)安全一、判斷題1. 防火墻是設(shè)置在內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò) ( 如互聯(lián)網(wǎng) ) 之間,實施訪問控制策略的一個或一組系統(tǒng)2. 軟件防火墻就是指個人防火墻。3. 防火墻必須要提供 VPN 、 NAT 等功能。4. 即使在企業(yè)環(huán)境中,個人防火墻作為企業(yè)縱深防御的一部分也是十分必要的。5. 只要使用了防火墻,企業(yè)的網(wǎng)絡(luò)安全就有了絕對的保障。6. 防火墻規(guī)則集應(yīng)該盡可能的簡單 ,- 規(guī)則集越簡單,錯誤配置的可能性就越小,系統(tǒng)就越安全。7. 在一個有多個防火墻存在的環(huán)境中,每個連接兩個防火墻的計算機或網(wǎng)絡(luò)都是DMZ 。8. 所有的漏洞都是可以通過打補丁來彌補的。9. 通過網(wǎng)絡(luò)掃描,可以判斷目標(biāo)主機的操作系統(tǒng)類型。10. 在計算機上安裝防病毒軟件之后,就不必?fù)?dān)心計算機受到病毒攻擊。11. 計算機病毒可能在用戶打開 "txt" 文件時被啟動。12. 在安全模式下木馬程序不能啟動。13. 大部分惡意網(wǎng)站所攜帶的病毒就是腳本病毒。14. 利用互聯(lián)網(wǎng)傳播已經(jīng)成為了計算機病毒傳播的一個發(fā)展趨勢。二、單選題1. 防火墻提供的接入模式不包括一一一。A. 網(wǎng)關(guān)模式 B.透明模式 C. 混合模式 D.旁路接入模式2. 下面關(guān)于 DMZ 區(qū)的說法錯誤的是A. 通常 DMZ 包含允許來自互聯(lián)網(wǎng)的通信可進(jìn)入的設(shè)備,如 Web 服務(wù)器、 FTP 服務(wù)器、 SMTP 服務(wù)器和 DNS 服務(wù)器等B. 內(nèi)部網(wǎng)絡(luò)可以無限制地訪問外部網(wǎng)絡(luò)以及 DMZC.DMZ 可以訪問內(nèi)部網(wǎng)絡(luò)D. 有兩個 DMZ 的防火墻環(huán)境的典型策略是主防火墻采用 NAT 方式工作,而內(nèi)部防火墻采用透明模式工作以減少內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu)的復(fù)雜程度3. 下面病毒出現(xiàn)的時間最晚的類型是A. 攜帶特洛伊術(shù)馬的病毒B. 以網(wǎng)絡(luò)釣魚為目的的病毒C. 通過網(wǎng)絡(luò)傳播的蠕蟲病毒D.OEice 文檔攜帶的宏病毒4. 不能防止計算機感染病毒的措施是 A. 定時備份重要文件B. 經(jīng)常更新操作系統(tǒng)C. 除非確切知道附件內(nèi)容,否則不要打開電子郵件附件D. 重要部門的計算機盡量專機專用與外界隔絕5. 企業(yè)在選擇防病毒產(chǎn)品時不應(yīng)該考慮的指標(biāo)為 A. 產(chǎn)品能夠從一個中央位置進(jìn)行遠(yuǎn)程安裝、升級 B. 產(chǎn)品的誤報、漏報率較低C. 產(chǎn)品提供詳細(xì)的病毒活動記錄D. 產(chǎn)品能夠防止企業(yè)機密信息通過郵件被傳出6. 病毒傳播的途徑有A. 移動硬盤 B. 內(nèi)存條C. 電子郵件 D. 聊天程序E 網(wǎng)絡(luò)瀏覽7. 可能和計算機病毒有關(guān)的現(xiàn)象有A. 可執(zhí)行文件大小改變了B. 在向?qū)懕Wo的 U 盤復(fù)制文件時屏幕上出現(xiàn) U 盤寫保護的提示 C. 系統(tǒng)頻繁死機D. 內(nèi)存中有來歷不明的進(jìn)程E. 計算機主板損壞應(yīng)用安全一、判斷題1. 運行防病毒軟件可以幫助防止遭受網(wǎng)頁仿冒欺詐。2. 由于網(wǎng)絡(luò)釣魚通常利用垃圾郵件進(jìn)行傳播,因此,各種反垃圾郵件的技術(shù)也都可以用來反網(wǎng)絡(luò)釣魚。3. 網(wǎng)絡(luò)釣魚的目標(biāo)往往是細(xì)心選擇的一些電子郵件地址。4. 如果采用正確的用戶名和口令成功登錄網(wǎng)站,則證明這個網(wǎng)站不是仿冒的。5. 在來自可信站點的電子郵件中輸入個人或財務(wù)信息是安全的。6. 可以采用內(nèi)容過濾技術(shù)來過濾垃圾郵件。7. 黑名單庫的大小和過濾的有效性是內(nèi)容過濾產(chǎn)品非常重要的指標(biāo)。8. 隨著應(yīng)用環(huán)境的復(fù)雜化和傳統(tǒng)安全技術(shù)的成熟,整合各種安全模塊成為信息安全領(lǐng)域的一個發(fā)展趨勢9 啟發(fā)式技術(shù)通過查找通用的非法內(nèi)容特征,來嘗試檢測新形式和已知形式的才膚內(nèi)容。10. 白名單方案規(guī)定郵件接收者只接收自己所信賴的郵件發(fā)送者所發(fā)送過來的郵件。11. 實時黑名單是簡單黑名單的進(jìn)一步發(fā)展,可以從根本上解決垃圾郵件問題。二、單選題1. 以下不會幫助減少收到的垃圾郵件數(shù)量的是一一一。 A. 使用垃圾郵件篩選器幫助阻止垃圾郵件 .B. 共享電子郵件地址或即時消息地址時應(yīng)小心謹(jǐn)慎 C. 安裝入侵檢測軟件D. 收到垃圾郵件后向有關(guān)部門舉報三、多選題1. 下列郵件為垃圾郵件的有A. 收件人無法拒收的電子郵件B. 收件人事先預(yù)定的廣告、電子刊物等具有宣傳性質(zhì)的電子郵件 C. 含有病毒、色情、反動等不良信息或有害信息的郵件D. 隱藏發(fā)件人身份、地址、標(biāo)題等信息的電子郵件E. 含有虛假的信息源、發(fā)件人、路由等信息的電子郵件2. 垃圾郵件帶來的危害有A. 垃圾郵件占用很多互聯(lián)網(wǎng)資源B. 垃圾郵件浪費廣大用戶的時間和精力C. 垃圾郵件提高了某些公司做廣告的效益D. 垃圾郵件成為病毒傳播的主要途徑E. 垃圾郵件迫使企業(yè)使用最新的操作系統(tǒng)3. 網(wǎng)頁防篡改技術(shù)包括A. 網(wǎng)站采用負(fù)載平衡技術(shù) B. 防范網(wǎng)站、網(wǎng)頁被篡改C. 訪問網(wǎng)頁時需要輸入用戶名和口令 D. 網(wǎng)頁被篡改后能夠自動恢復(fù)E 采用 HITPS 協(xié)議進(jìn)行網(wǎng)頁傳輸主4. 網(wǎng)絡(luò)釣魚常用的手段有A. 利用垃圾郵件 B. 利用假冒網(wǎng)上銀行、網(wǎng)上證券網(wǎng)站C. 利用虛假的電子商務(wù) D. 利用計算機病毒E. 利用社會工程學(xué)5. 內(nèi)容過濾的目的包括A. 阻止不良信息對人們的侵害B. 規(guī)范用戶的上網(wǎng)行為,提高工作效率C. 防止敏感數(shù)據(jù)的泄漏D. 遏制垃圾郵件的蔓延E. 減少病毒對網(wǎng)絡(luò)的侵害7. 內(nèi)容過濾技術(shù)的應(yīng)用領(lǐng)域包括A. 防病毒 B.網(wǎng)頁防篡改 C. 防火墻 D.入侵檢測 E. 反垃圾郵件1282信息網(wǎng)絡(luò)的物理安全要從環(huán)境安全和設(shè)備安全兩個角度來考慮.A正確 B錯誤1283計算機場地可以選擇在公共區(qū)域人流量比較大的地方。A正確 B錯誤1284計算機場地可以選擇在化工廠生產(chǎn)車間附近。A正確 B錯誤1285計算機場地在正常情況下溫度保持在1828攝氏度。A正確 B錯誤1286機房供電線路和動力、照明用電可以用同一線路。A正確 B錯誤1287只要手干凈就可以直接觸摸或者擦拔電路組件,不必有進(jìn)一步的措施。A正確 B錯誤1288備用電路板或者元器件、圖紙文件必須存放在防靜電屏蔽袋內(nèi),使用時要遠(yuǎn)離靜電敏感器件。A正確 B錯誤1289屏蔽室是一個導(dǎo)電的金屬材料制成的大型六面體,能夠抑制和阻擋電磁波在空氣中傳播。A正確 B錯誤1290屏蔽室的拼接、焊接工藝對電磁防護沒有影響。A正確 B錯誤1291由于傳輸?shù)膬?nèi)容不同,電力線可以與網(wǎng)絡(luò)線同槽鋪設(shè)。A正確 B錯誤1292接地線在穿越墻壁、樓板和地坪時應(yīng)套鋼管或其他非金屬的保護套管,鋼管應(yīng)與接地線做電氣連通。地線做電氣連通。A正確 B錯誤1293新添設(shè)備時應(yīng)該先給設(shè)備或者部件做上明顯標(biāo)記,最好是明顯的無法除去的標(biāo)記,以防更換和方便查找贓物。A正確 B錯誤1294TEMPEST技術(shù),是指在設(shè)計和生產(chǎn)計算機設(shè)備時,就對可能產(chǎn)生電磁輻射的元器件、集成電路、連接線、顯示器等采取防輻射措施,從而達(dá)到減少計算機信息泄露的最終目的。A正確 B錯誤1295機房內(nèi)的環(huán)境對粉塵含量沒有要求。A正確 B錯誤1296防電磁輻射的干擾技術(shù),是指把干擾器發(fā)射出來的電磁波和計算機輻射出來的電磁波混合在一起,以掩蓋原泄露信息的內(nèi)容和特征等,使竊密者即使截獲這一混合信號也無法提取其中的信息。A正確 B錯誤1297有很高使用價值或很高機密程度的重要數(shù)據(jù)應(yīng)采用加密等方法進(jìn)行保護。A正確 B錯誤1298紙介質(zhì)資料廢棄應(yīng)用碎紙機粉碎或焚毀。A正確 B錯誤1299以下不符合防靜電要求的是_。A穿合適的防靜電衣服和防靜電鞋 B在機房內(nèi)直接更衣梳理 C用表面光滑平整的辦公家具D經(jīng)常用濕拖布拖地1300布置電子信息系統(tǒng)信號線纜的路由走向時,以下做法錯誤的是_。A可以隨意彎折 B轉(zhuǎn)彎時,彎曲半徑應(yīng)大于導(dǎo)線直徑的10倍C盡量直線、平整D盡量減小由線纜自身形成的感應(yīng)環(huán)路面積1301對電磁兼容性(Electromagnetic Compatibility,簡稱EMC)標(biāo)準(zhǔn)的描述正確的是_。A同一個國家的是恒定不變的B不是強制的 C各個國家不相同 D以上均錯誤1302物理安全的管理應(yīng)做到_。A所有相關(guān)人員都必須進(jìn)行相應(yīng)的培訓(xùn),明確個人工作職責(zé)B制定嚴(yán)格的值班和考勤制度,安排人員定期檢查各種設(shè)備的運行情況 C在重要場所的進(jìn)出口安裝監(jiān)視器,并對進(jìn)出情況進(jìn)行錄像 D以上均正確1303場地安全要考慮的因素有_。A場地選址 B場地防火 C場地防水防潮 D場地溫度控制 E場地電源供應(yīng)1304火災(zāi)自動報警、自動滅火系統(tǒng)部署應(yīng)注意_。A避開可能招致電磁干擾的區(qū)域或設(shè)備 B具有不間斷的專用消防電源 C留備用電源 D具有自動和手動兩種觸發(fā)裝置1305為了減小雷電損失,可以采取的措施有_。A機房內(nèi)應(yīng)設(shè)等電位連接網(wǎng)絡(luò) B部署UPS C設(shè)置安全防護地與屏蔽地 D根據(jù)雷擊在不同區(qū)域的電磁脈沖強度劃分,不同的區(qū)域界面進(jìn)行等電位連接 E信號處理電路1306會導(dǎo)致電磁泄露的有_。A顯示器 B開關(guān)電路及接地系統(tǒng) C計算機系統(tǒng)的電源線 D機房內(nèi)的電話線 E信號處理電路1307磁介質(zhì)的報廢處理,應(yīng)采用_。A直接丟棄B砸碎丟棄 C反復(fù)多次擦寫 D專用強磁工具清除1308靜電的危害有_。A導(dǎo)致磁盤讀寫錯誤,損壞磁頭,引起計算機誤動作 B造成電路擊穿或者毀壞 C電擊,影響工作人員身心健康 D吸附灰塵1309防止設(shè)備電磁輻射可以采用的措施有_。A屏蔽 B濾波 C盡量采用低輻射材料和設(shè)備 D內(nèi)置電磁輻射干擾器1310災(zāi)難恢復(fù)和容災(zāi)具有不同的含義。A正確 B錯誤1311數(shù)據(jù)備份按數(shù)據(jù)類型劃分可以分成系統(tǒng)數(shù)據(jù)備份和用戶數(shù)據(jù)備份。A正確 B錯誤1312對目前大量的數(shù)據(jù)備份來說,磁帶是應(yīng)用得最廣的介質(zhì)。A正確 B錯誤1313增量備份是備份從上次進(jìn)行完全備份后更改的全部數(shù)據(jù)文件。A正確 B錯誤1314容災(zāi)等級通用的國際標(biāo)準(zhǔn)SHARE 78將容災(zāi)分成了六級。A正確 B錯誤1315容災(zāi)就是數(shù)據(jù)備份。A正確 B錯誤1316數(shù)據(jù)越重要,容災(zāi)等級越高。A正確 B錯誤1317容災(zāi)項目的實施過程是周而復(fù)始的。A正確 B錯誤1318如果系統(tǒng)在一段時間內(nèi)沒有出現(xiàn)問題,就可以不用再進(jìn)行容災(zāi)了。A正確 B錯誤1319SAN針對海量、面向數(shù)據(jù)塊的數(shù)據(jù)傳輸,而NAS則提供文件級的數(shù)據(jù)訪問功能。A正確 B錯誤1320廉價磁盤冗余陣列(RAID),基本思想就是將多只容量較小的、相對廉價的硬盤進(jìn)行有機組合,使其性能超過一只昂貴的大硬盤。A正確 B錯誤1321代表了當(dāng)災(zāi)難發(fā)生后,數(shù)據(jù)的恢復(fù)程度的指標(biāo)是_。ARPO BRTOCNRODSDO1322代表了當(dāng)災(zāi)難發(fā)生后,數(shù)據(jù)的恢復(fù)時間的指標(biāo)是_。ARPO BRTO CNRODSDO1323我國重要信息系統(tǒng)災(zāi)難恢復(fù)指南將災(zāi)難恢復(fù)分成了_級。A五 B六 C七D八1324容災(zāi)的目的和實質(zhì)是_。A數(shù)據(jù)備份B心理安慰 C保持信息系統(tǒng)的業(yè)務(wù)持續(xù)性 D系統(tǒng)的有益補充1325容災(zāi)項目實施過程的分析階段,需要進(jìn)行_。A災(zāi)難分析B業(yè)務(wù)環(huán)境分析C當(dāng)前業(yè)務(wù)狀況分析 D以上均正確1326目前對于大量數(shù)據(jù)存儲來說,容量大、成本低、技術(shù)成熟、廣泛使用的介質(zhì)是_。A磁盤 B磁帶 C光盤D軟盤1327下列敘述不屬于完全備份機制特點描述的是_。A每次備份的數(shù)據(jù)量較大B每次備份所需的時間也就較長C不能進(jìn)行得太頻繁 D需要存儲空間小1328下面不屬于容災(zāi)內(nèi)容的是_。A災(zāi)難預(yù)測 B災(zāi)難演習(xí)C風(fēng)險分析D業(yè)務(wù)影響分析1329信息系統(tǒng)的容災(zāi)方案通常要考慮的要點有_。A災(zāi)難的類型 B恢復(fù)時間 C恢復(fù)程度 D實用技術(shù) E成本1330系統(tǒng)數(shù)據(jù)備份包括的對象有_。A配置文件 B日志文件 C用戶文檔 D系統(tǒng)設(shè)備文件1331容災(zāi)等級越高,則_。A業(yè)務(wù)恢復(fù)時間越短 B所需人員越多 C所需要成本越高 D保護的數(shù)據(jù)越重要1332對稱密碼體制的特征是:加密密鑰和解密密鑰完全相同,或者一個密鑰很容易從另一個密鑰中導(dǎo)出。A正確 B錯誤1333公鑰密碼體制算法用一個密鑰進(jìn)行加密,而用另一個不同但是有關(guān)的密鑰進(jìn)行解密。A正確 B錯誤1334公鑰密碼體制有兩種基本的模型:一種是加密模型,另一種是認(rèn)證模型。A正確 B錯誤1335對信息的這種防篡改、防刪除、防插入的特性稱為數(shù)據(jù)完整性保護。A正確 B錯誤1336PKI是利用公開密鑰技術(shù)所構(gòu)建的、解決網(wǎng)絡(luò)安全問題的、普遍適用的一種基礎(chǔ)設(shè)施。A正確 B錯誤1337PKI系統(tǒng)的基本組件包括_。A終端實體 B認(rèn)證機構(gòu) C注冊機構(gòu) D證書撤銷列表發(fā)布者 E證書資料庫 f密鑰管理中心1338數(shù)字證書可以存儲的信息包括_。A身份證號碼、社會保險號、駕駛證號碼 B組織工商注冊號、組織組織機構(gòu)代碼、組織稅號 CIP地址 DEmail地址1339PKI提供的核心服務(wù)包括_。A認(rèn)證 B完整性 C密鑰管理 D簡單機密性 E非否認(rèn)1340常見的操作系統(tǒng)包括DOS、0S2、UNIX、XENIX、Linux、Windows、Netware、Oracle等。A正確 B錯誤1341操作系統(tǒng)在概念上一般分為兩部分:內(nèi)核(Kernel)以及殼(Shell),有些操作系統(tǒng)的內(nèi)核與殼完全分開(如Microsoft Windows、UNIX、Linux等);另一些的內(nèi)核與殼關(guān)系緊密(如UNIX、Linux等),內(nèi)核及殼只是操作層次上不同而已。A正確 B錯誤1342Windows系統(tǒng)中,系統(tǒng)中的用戶帳號可以由任意系統(tǒng)用戶建立。用戶帳號中包含著用戶的名稱與密碼、用戶所屬的組、用戶的權(quán)利和用戶的權(quán)限等相關(guān)數(shù)據(jù)。A正確 B錯誤1343Windows系統(tǒng)的用戶帳號有兩種基本類型:全局帳號(GlobalAccounts)和本地帳號(LocalAccounts)。A正確 B錯誤1344本地用戶組中的Users(用戶)組成員可以創(chuàng)建用戶帳號和本地組,也可以運行應(yīng)用程序,但是不能安裝應(yīng)用程序,也可以關(guān)閉和鎖定操作系統(tǒng)。A正確 B錯誤1345本地用戶組中的Guests(來賓用戶)組成員可以登錄和運行應(yīng)用程序,也可以關(guān)閉操作系統(tǒng),但是其功能比Users有更多的限制。A正確 B錯誤1346域帳號的名稱在域中必須是唯一的,而且也不能和本地帳號名稱相同,否則會引起混亂。A正確 B錯誤1347全局組是由本域的域用戶組成的,不能包含任何組,也不能包含其他域的用戶,全局組能在域中任何一臺機器上創(chuàng)建。A正確 B錯誤1348在默認(rèn)情況下,內(nèi)置DomainAdmins全局組是域的Administrators本地組的一個成員,也是域中每臺機器Administrator本地組的成員。A正確 B錯誤1349Windows XP帳號使用密碼對訪問者進(jìn)行身份驗證,密碼是區(qū)分大小寫的字符串,最多可包含16個字符。密碼的有效字符是字母、數(shù)字、中文和符號。A正確 B錯誤1350如果向某個組分配了權(quán)限,則作為該組成員的用戶也具有這一權(quán)限。例如,如果BackupOperators組有此權(quán)限,而Lois又是該組成員,則Lois也有此權(quán)限。A正確 B錯誤1351Windows文件系統(tǒng)中,只有Administrator組和ServerOperation組可以設(shè)置和去除共享目錄,并且可以設(shè)置共享目錄的訪問權(quán)限。A正確 B錯誤1352遠(yuǎn)程訪問共享目錄中的目錄和文件,必須能夠同時滿足共享的權(quán)限設(shè)置和文件目錄自身的權(quán)限設(shè)置。用戶對共享所獲得的最終訪問權(quán)限將取決于共享的權(quán)限設(shè)置和目錄的本地權(quán)限設(shè)置中寬松一些的條件。A正確 B錯誤1353對于注冊表的訪問許可是將訪問權(quán)限賦予計算機系統(tǒng)的用戶組,如Administrator、Users、CreatorOwner組等。A正確 B錯誤1354系統(tǒng)日志提供了一個顏色符號來表示問題的嚴(yán)重程度,其中一個中間有字母“!”的黃色圓圈(或三角形)表示信息性問題,一個中間有字母“i”的藍(lán)色圓圈表示一次警告,而中間有“stop”字樣(或符號叉)的紅色八角形表示嚴(yán)重問題。A正確 B錯誤1355光盤作為數(shù)據(jù)備份的媒介優(yōu)勢在于價格便宜、速度快、容量大。A正確 B錯誤1356Windows防火墻能幫助阻止計算機病毒和蠕蟲進(jìn)入用戶的計算機,但該防火墻不能檢測或清除已經(jīng)感染計算機的病毒和蠕蟲。A正確 B錯誤1357Web站點訪問者實際登錄的是該Web服務(wù)器的安全系統(tǒng),“匿名”Web訪問者都是以IUSR帳號身份登錄的。A正確 B錯誤1358UNIX的開發(fā)工作是自由、獨立的,完全開放源碼,由很多個人和組織協(xié)同開發(fā)的。UNIX只定義了一個操作系統(tǒng)內(nèi)核。所有的UNIX發(fā)行版本共享相同的內(nèi)核源,但是,和內(nèi)核一起的輔助材料則隨版本不同有很大不同。A正確 B錯誤1359每個UNIXLinux系統(tǒng)中都只有一個特權(quán)用戶,就是root帳號。A正確 B錯誤1360與Windows系統(tǒng)不一樣的是UNIXLinux操作系統(tǒng)中不存在預(yù)置帳號。A正確 B錯誤1361UNIXLinux系統(tǒng)中一個用戶可以同時屬于多個用戶組。A正確 B錯誤1362標(biāo)準(zhǔn)的UNIXLinux系統(tǒng)以屬主(Owner)、屬組(Group)、其他人(World)三個粒度進(jìn)行控制。特權(quán)用戶不受這種訪問控制的限制。A正確 B錯誤1363UNIXLinux系統(tǒng)中,設(shè)置文件許可位以使得文件的所有者比其他用戶擁有更少的權(quán)限是不可能的。A正確 B錯誤1364UNIXLinux系統(tǒng)和Windows系統(tǒng)類似,每一個系統(tǒng)用戶都有一個主目錄。A正確 B錯誤1365UNIXLinux系統(tǒng)加載文件系統(tǒng)的命令是mount,所有用戶都能使用這條命令。A正確 B錯誤1366UNIXLinux系統(tǒng)中查看進(jìn)程信息的who命令用于顯示登錄到系統(tǒng)的用戶情況,與w命令不同的是,who命令功能更加強大,who命令是w命令的一個增強版。A正確 B錯誤1367Httpd.conf是Web服務(wù)器的主配置文件,由管理員進(jìn)行配置,Srm.conf是Web服務(wù)器的資源配置文件,Access.conf是設(shè)置訪問權(quán)限文件。A正確 B錯誤1368一個設(shè)置了粘住位的目錄中的文件只有在用戶擁有目錄的寫許可,并且用戶是文件和目錄的所有者的情況下才能被刪除。A正確 B錯誤1369UNIXLinux系統(tǒng)中的etcshadow文件含有全部系統(tǒng)需要知道的關(guān)于每個用戶的信息(加密后的密碼也可能存于etcpasswd文件中)。A正確 B錯誤1370數(shù)據(jù)庫系統(tǒng)是一種封閉的系統(tǒng),其中的數(shù)據(jù)無法由多個用戶共享。A正確 B錯誤1371數(shù)據(jù)庫安全只依靠技術(shù)即可保障。A正確 B錯誤1372通過采用各種技術(shù)和管理手段,可以獲得絕對安全的數(shù)據(jù)庫系統(tǒng)。A正確 B錯誤1373數(shù)據(jù)庫的強身份認(rèn)證與強制訪問控制是同一概念。A正確 B錯誤1374用戶對他自己擁有的數(shù)據(jù),不需要有指定的授權(quán)動作就擁有全權(quán)管理和操作的權(quán)限。A正確 B錯誤1375數(shù)據(jù)庫視圖可以通過INSERT或UPDATE語句生成。A正確 B錯誤1376數(shù)據(jù)庫加密適宜采用公開密鑰密碼系統(tǒng)。A正確 B錯誤1377數(shù)據(jù)庫加密的時候,可以將關(guān)系運算的比較字段加密。A正確 B錯誤1378數(shù)據(jù)庫管理員擁有數(shù)據(jù)庫的一切權(quán)限。A正確 B錯誤1379不需要對數(shù)據(jù)庫應(yīng)用程序的開發(fā)者制定安全策略。A正確 B錯誤1380使用登錄ID登錄SQL Server后,即獲得了訪問數(shù)據(jù)庫的權(quán)限。A正確 B錯誤1381MS SQL Server與Sybase SQL Server的身份認(rèn)證機制基本相同。A正確 B錯誤1382SQL Server不提供字段粒度的訪問控制。A正確 B錯誤1383MySQL不提供字段粒度的訪問控制。A正確 B錯誤1384SQL Server中,權(quán)限可以直接授予用戶ID。A正確 B錯誤1385SQL注入攻擊不會威脅到操作系統(tǒng)的安全。A正確 B錯誤1386事務(wù)具有原子性,其中包括的諸多操作要么全做,要么全不做。A正確 B錯誤1387完全備份就是對全部數(shù)據(jù)庫數(shù)據(jù)進(jìn)行備份。A正確 B錯誤1388美國國防部發(fā)布的可信計算機系統(tǒng)評估標(biāo)準(zhǔn)(TCSEC)定義了_個等級。A五B六 C七 D八1389Windows系統(tǒng)的用戶帳號有兩種基本類型,分別是全局帳號和_。A本地帳號 B域帳號C來賓帳號D局部帳號1390Windows系統(tǒng)安裝完后,默認(rèn)隋況下系統(tǒng)將產(chǎn)生兩個帳號,分別是管理員帳號和_。A本地帳號B域帳號 C來賓帳號 D局部帳號1391計算機網(wǎng)絡(luò)組織結(jié)構(gòu)中有兩種基本結(jié)構(gòu),分別是域和_。A用戶組 B工作組 C本地組D全局組1392般常見的Windows操作系統(tǒng)與Linux系統(tǒng)的管理員密碼最大長度分別為_和_。A12 8B14 10C12 10 D14 81393符合復(fù)雜性要求的WindowsXP帳號密碼的最短長度為_。A4 B6 C8D101394設(shè)置了強制密碼歷史后,某用戶設(shè)置密碼kedawu失敗,該用戶可能的原密碼是_。AkedaBkedaliu Ckedawuj Ddawu1395某公司的工作時間是上午8點半至12點,下午1點555點半,每次系統(tǒng)備份需要一個半小時,下列適合作為系統(tǒng)數(shù)據(jù)備份的時間是_。A上午8點B中午12點C下午3點 D凌晨l點1396Window系統(tǒng)中對所有事件進(jìn)行審核是不現(xiàn)實的,下面不建議審核的事件是_。A用戶登錄及注銷B用戶及用戶組管理 C用戶打開關(guān)閉應(yīng)用程序 D系統(tǒng)重新啟動和關(guān)機1397在正常情況下,Windows 2000中建議關(guān)閉的服務(wù)是_。ATCPIP NetBIOS Helper Service BLogical Disk ManagerCRemote Procedure CallDSecurity Accounts Manager1398FTP(文件傳輸協(xié)議,F(xiàn)ile Transfer Protocol,簡稱FFP)服務(wù)、SMTP(簡單郵件傳輸協(xié)議,Simple Mail Transfer Protocol,簡稱SMTP)服務(wù)、HTTP(超文本傳輸協(xié)議,Hyper Text Transport Protocol,簡稱HTTP)、HTTPS(加密并通過安全端口傳輸?shù)牧硪环NHTTP)服務(wù)分別對應(yīng)的端口是_。A25 21 80 554 B21 25 80 443 C21 110 80 554D21 25 443 5541399下面不是UNIXLinux操作系統(tǒng)的密碼設(shè)置原則的是_。A密碼最好是英文字母、數(shù)字、標(biāo)點符號、控制字符等的結(jié)合B不要使用英文單詞,容易遭到字典攻擊C不要使用自己、家人、寵物的名字 D一定要選擇字符長度為8的字符串作為密碼1400UNIXLinux操作系統(tǒng)的文件系統(tǒng)是_結(jié)構(gòu)。A星型 B樹型 C網(wǎng)狀D環(huán)型1401下面說法正確的是_。AUNIX系統(tǒng)中有兩種NFS服務(wù)器,分別是基于內(nèi)核的NFS Daemon和用戶空間Daemon,其中安全性能較強的是基于內(nèi)核的NFSDaemon BUNIX系統(tǒng)中有兩種NFS服務(wù)器,分別是基于內(nèi)核的Daemon和用戶空間NFSDaemon,其中安全性能較強的是基于內(nèi)核的NFSDaemonCUNIX系統(tǒng)中現(xiàn)只有一種NFS服務(wù)器,就是基于內(nèi)核的NFSDaemon,原有的用戶空間Daemon已經(jīng)被淘汰,因為NFSDaemon安全性能較好DUNIX系統(tǒng)中現(xiàn)只有一種NFS服務(wù)器,就是基于內(nèi)核的Daemon,原有的用戶空間NFSDaemon已經(jīng)被淘汰,因為Daemon安全性能較好1402下面不是UNIXLinux系統(tǒng)中用來進(jìn)行文件系統(tǒng)備份和恢復(fù)的命令是_。AtarBcpio Cumask Dbackup1403Backup命令的功能是用于完成UNIXLinux文件的備份,下面說法不正確的是_。ABackupc命令用于進(jìn)行完整備份BBackupp命令用于進(jìn)行增量備份CBackupf命令備份由file指定的文件 DBackupd命令當(dāng)備份設(shè)備為磁帶時使用此選項1404UNIX工具(實用程序,utilities)在新建文件的時候,通常使用_作為缺省許可位,而在新建程序的時候,通常使用_作為缺省許可位。A555 666 B666 777 C777 888D888 9991405保障UNIXLinux系統(tǒng)帳號安全最為關(guān)鍵的措施是_。A文件etcpasswd和etcgroup必須有寫保護 B刪除etcpasswd、etcgroupC設(shè)置足夠強度的帳號密碼D使用shadow密碼1406UNIXLinux系統(tǒng)中,下列命令可以將普通帳號變?yōu)閞oot帳號的是_。Achmod命令Bbinpasswd命令Cchgrp命令 Dbinsu命令1407有編輯etcpasswd文件能力的攻擊者可以通過把UID變?yōu)開就可以成為特權(quán)用戶。A-1 B0 C1D21408下面不是保護數(shù)據(jù)庫安全涉及到的任務(wù)是_。A確保數(shù)據(jù)不能被未經(jīng)過授權(quán)的用戶執(zhí)行存取操作B防止未經(jīng)過授權(quán)的人員刪除和修改數(shù)據(jù) C向數(shù)據(jù)庫系統(tǒng)開發(fā)商索要源代碼,做代碼級檢查 D監(jiān)視對數(shù)據(jù)的訪問和更改等使用情況1409下面不是數(shù)據(jù)庫的基本安全機制的是_。A用戶認(rèn)證B用戶授權(quán)C審計功能 D電磁屏蔽1410關(guān)于用戶角色,下面說法正確的是_。ASQL Server中,數(shù)據(jù)訪問權(quán)限只能賦予角色,而不能直接賦予用戶 B角色與身份認(rèn)證無關(guān) C角色與訪問控制無關(guān)D角色與用戶之間是一對一的映射關(guān)系1411下面原則是DBMS對于用戶的訪問存取控制的基本原則的是_。A隔離原則 B多層控制原則C唯一性原則D自主原則1412下面對于數(shù)據(jù)庫視圖的描述正確的是_。A數(shù)據(jù)庫視圖也是物理存儲的表 B可通過視圖訪問的數(shù)據(jù)不作為獨特的對象存儲,數(shù)據(jù)庫內(nèi)實際存儲的是SELECT語句 C數(shù)據(jù)庫視圖也可以使用UPDATE或DELETE語句生成D對數(shù)據(jù)庫視圖只能查詢數(shù)據(jù),不能修改數(shù)據(jù)1413有關(guān)數(shù)據(jù)庫加密,下面說法不正確的是_。A索引字段不能加密B關(guān)系運算的比較字段不能加密 C字符串字段不能加密 D表間的連接碼字段不能加密1414下面不是Oracle數(shù)據(jù)庫提供的審計形式的是_。A備份審計 B語句審計C特權(quán)審計D模式對象設(shè)計1415下面不是SQL Server支持的身份認(rèn)證方式的是_。AWindows NT集成認(rèn)證BSQL Server認(rèn)證CSQL Server混合認(rèn)證 D生物認(rèn)證1416下面_不包含在MySQL數(shù)據(jù)庫系統(tǒng)中。A數(shù)據(jù)庫管理系統(tǒng),即DBMS B密鑰管理系統(tǒng) C關(guān)系型數(shù)據(jù)庫管理系統(tǒng),即RDBMSD開放源碼數(shù)據(jù)庫1417下面不是事務(wù)的特性的是_。A完整性 B原子性C一致性D隔離性1418下面不是Oracle數(shù)據(jù)庫支持的備份形式的是_。A冷備份 B溫備份 C熱備份D邏輯備份1419操作系統(tǒng)的基本功能有_。A處理器管理 B存儲管理 C文件管理 D設(shè)備管理1420通用操作系統(tǒng)必需的安全性功能有_。A用戶認(rèn)證 B文件和I0設(shè)備的訪問控制 C內(nèi)部進(jìn)程間通信的同步 D作業(yè)管理1421根據(jù)SahzerJ.H、SchroederM.D的要求,設(shè)計安全操作系統(tǒng)應(yīng)遵循的原則有_。A最小特權(quán) B操作系統(tǒng)中保護機制的經(jīng)濟性 C開放設(shè)計 D特權(quán)分離1422Windows系統(tǒng)中的用戶組包括_。A全局組 B本地組 C特殊組 D標(biāo)準(zhǔn)組1423Windows系統(tǒng)登錄流程中使用的系統(tǒng)安全模塊有_。A安全帳號管理(SecurityAccountManager,簡稱SAM)模塊 BWindows系統(tǒng)的注冊(WinLogon)模塊 C本地安全認(rèn)證(10calSecurityAuthority,簡稱LSA)模塊 D安全引用監(jiān)控器模塊1424域內(nèi)置全局組安全控制非常重要,這些組只出現(xiàn)在域控制器中,包括_。ADomainAdmins組 BDomainUsers組 CDomainReplicators組 DDomain Guests組1425Windows系統(tǒng)中的審計日志包括_。A系統(tǒng)日志(SystemLog) B安全日志(SecurityLog) C應(yīng)用程序日志(ApplicationsLog) D用戶日志(UserLog)1426組成UNIX系統(tǒng)結(jié)構(gòu)的層次有_。A用戶層 B驅(qū)動層 C硬件層 D內(nèi)核層1427UNIXLinux系統(tǒng)中的密碼控制信息保存在etcpasswd或ectshadow文件中,信息包含的內(nèi)容有_。A最近使用過的密碼 B用戶可以再次改變其密碼必須經(jīng)過的最小周期 C密碼最近的改變時間 D密碼有效的最大天數(shù)1428UNIXLinux系統(tǒng)中的Apcache服務(wù)器的主要安全缺陷表現(xiàn)在攻擊者可以_。A利用HTYP協(xié)議進(jìn)行的拒絕服務(wù)攻擊 B發(fā)動緩沖區(qū)溢出攻擊 C獲得root權(quán)限 D利用MDAC組件存在一個漏洞,可以導(dǎo)致攻擊者遠(yuǎn)程執(zhí)行目標(biāo)系統(tǒng)的命令1429數(shù)據(jù)庫訪問控制的粒度可能有_。A數(shù)據(jù)庫級 B表級 C記錄級(行級) D屬性級(字段級) E字符級1430下面標(biāo)準(zhǔn)可用于評估數(shù)據(jù)庫的安全級別的有_。ATCSEC BITSEC CCC DBMS.PP DGB 178591999 ETDI1431Oracle數(shù)據(jù)庫的審計類型有_。A語句審計 B系統(tǒng)進(jìn)程審計 C特權(quán)審計 D模式對象設(shè)計 E外部對象審計1432SQL Server中的預(yù)定義服務(wù)器角色有_。Asysadmin Bserveradmin Csetupadmin Dsecurityadmin Eprocessadmin1433可以有效限制SQL注入攻擊的措施有_。A限制DBMS中sysadmin用戶的數(shù)量 B在Web應(yīng)用程序中,不以管理員帳號連接數(shù)據(jù)庫 C去掉數(shù)據(jù)庫不需要的函數(shù)、存儲過程 D對于輸入的字符串型參數(shù),使用轉(zhuǎn)義 E將數(shù)據(jù)庫服務(wù)器與互聯(lián)網(wǎng)物理隔斷1434事務(wù)的特性有_。A原子性(Atomicity) B一致性(Consistency) C隔離性(1solation) D可生存性(Survivability) E持續(xù)性(Durability)1435數(shù)據(jù)庫故障可能有_。A磁盤故障 B事務(wù)內(nèi)部的故障 C系統(tǒng)故障 D介質(zhì)故障 E計算機病毒或惡意攻擊1436防火墻是設(shè)置在內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)(如互聯(lián)網(wǎng))之間,實施訪問控制策略的一個或一組系統(tǒng)。A正確 B錯誤1437組成自適應(yīng)代理網(wǎng)關(guān)防火墻的基本要素有兩個:自適應(yīng)代理服務(wù)器(Adaptive Proxy Server)與動態(tài)包過濾器(DynamicPacketFilter)。A正確 B錯誤1438軟件防火墻就是指個人防火墻。A正確 B錯誤1439網(wǎng)絡(luò)地址端口轉(zhuǎn)換(NAPT)把內(nèi)部地址映射到外部網(wǎng)絡(luò)的一個IP地址的不同端口上。A正確 B錯誤1440防火墻提供的透明工作模式,是指防火墻工作在數(shù)據(jù)鏈路層,類似于一個網(wǎng)橋。因此,不需要用戶對網(wǎng)絡(luò)的拓?fù)渥龀鋈魏握{(diào)整就可以把防火墻接入網(wǎng)絡(luò)。A正確 B錯誤1441防火墻安全策略一旦設(shè)定,就不能在再做任何改變。A正確 B錯誤1442對于防火墻的管理可直接通過Telnet進(jìn)行。A正確 B錯誤1443防火墻規(guī)則集的內(nèi)容決定了防火墻的真正功能。A正確 B錯誤1444防火墻必須要提供VPN、NAT等功能。A正確 B錯誤1445防火墻對用戶只能通過用戶名和口令進(jìn)行認(rèn)證。A正確 B錯誤1446即使在企業(yè)環(huán)境中,個人防火墻作為企業(yè)縱深防御的一部分也是十分必要的。A正確 B錯誤1447只要使用了防火墻,企業(yè)的網(wǎng)絡(luò)安全就有了絕對的保障。A正確 B錯誤1448防火墻規(guī)則集應(yīng)該盡可能的簡單,規(guī)則集越簡單,錯誤配置的可能性就越小,系統(tǒng)就越安全。A正確 B錯誤1449iptables可配置具有狀態(tài)包過濾機制的防火墻。A正確 B錯誤1450可以將外部可訪問的服務(wù)器放置在內(nèi)部保護網(wǎng)絡(luò)中。A正確 B錯誤1451在一個有多個防火墻存在的環(huán)境中,每個連接兩個防火墻的計算機或網(wǎng)絡(luò)都是DMZ。A正確 B錯誤1452入侵檢測技術(shù)是用于檢測任何損害或企圖損害系統(tǒng)的機密性、完整性或可用性等行為的一種網(wǎng)絡(luò)安全技術(shù)。A正確 B錯誤1453主動響應(yīng)和被動響應(yīng)是相互對立的,不能同時采用。A正確 B錯誤1454異常入侵檢測的前提條件是入侵性活動集作為異?;顒蛹淖蛹?,而理想狀況是異?;顒蛹c入侵性活動集相等。A正確 B錯誤1455針對入侵者采取措施是主動響應(yīng)中最好的響應(yīng)措施。A正確 B錯誤1456在早期大多數(shù)的入侵檢測系統(tǒng)中,入侵響應(yīng)都屬于被動響應(yīng)。A正確 B錯誤1457性能“瓶頸”是當(dāng)前入侵防御系統(tǒng)面臨的一個挑戰(zhàn)。A正確 B錯誤1458漏報率,是指系統(tǒng)把正常行為作為入侵攻擊而進(jìn)行報警的概率。A正確 B錯誤1459與入侵檢測系統(tǒng)不同,入侵防御系統(tǒng)采用在線(inline)方式運行。A正確 B錯誤1460蜜罐技術(shù)是一種被動響應(yīng)措施。A正確 B錯誤1461企業(yè)應(yīng)考慮綜合使用基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)和基于主機的入侵檢測系統(tǒng)來保護企業(yè)網(wǎng)絡(luò)。在進(jìn)行分階段部署時,首先部署基于網(wǎng)絡(luò)的入侵檢測系統(tǒng),因為它通常最容易安裝和維護,接下來部署基于主機的入侵檢測系統(tǒng)來保護至關(guān)重要的服務(wù)器。A正確 B錯誤1462入侵檢測系統(tǒng)可以彌補企業(yè)安全防御系統(tǒng)中的安全缺陷和漏洞。A正確 B錯誤1463使用誤用檢測技術(shù)的入侵檢測系統(tǒng)很難檢測到新的攻擊行為和原有攻擊行為的變種。A正確 B錯誤1464在早期用集線器(hub)作為連接設(shè)備的網(wǎng)絡(luò)中使用的基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)在交換網(wǎng)絡(luò)中不做任何改變,一樣可以用來監(jiān)聽整個子網(wǎng)。A正確 B錯誤1465可以通過技術(shù)手段,一次性彌補所有的安全漏洞。A正確 B錯誤1466漏洞只可能存在于操作系統(tǒng)中,數(shù)據(jù)庫等其他軟件系統(tǒng)不會存在漏洞。A正確 B錯誤1467防火墻中不可能存在漏洞。A正確 B錯誤1468基于主機的漏洞掃描不需要有主機的管理員權(quán)限。A正確 B錯誤1469半連接掃描也需要完成TCP協(xié)議的三次握手過程。A正確 B錯誤1470使用漏洞庫匹配的方法進(jìn)行掃描,可以發(fā)現(xiàn)所有的漏洞。A正確 B錯誤1471所有的漏洞都是可以通過打補丁來彌補的。A正確 B錯誤1472通過網(wǎng)絡(luò)掃描,可以判斷目標(biāo)主機的操作系統(tǒng)類型。A正確 B錯誤1473x-scan能夠進(jìn)行端口掃描。A正確 B錯誤1474隔離網(wǎng)閘采用的是物理隔離技術(shù)。A正確 B錯誤1475“安全通道隔離”是一種邏輯隔離。

注意事項

本文(《信息安全技術(shù)》習(xí)題及答案.doc)為本站會員(小**)主動上傳,裝配圖網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對上載內(nèi)容本身不做任何修改或編輯。 若此文所含內(nèi)容侵犯了您的版權(quán)或隱私,請立即通知裝配圖網(wǎng)(點擊聯(lián)系客服),我們立即給予刪除!

溫馨提示:如果因為網(wǎng)速或其他原因下載失敗請重新下載,重復(fù)下載不扣分。




關(guān)于我們 - 網(wǎng)站聲明 - 網(wǎng)站地圖 - 資源地圖 - 友情鏈接 - 網(wǎng)站客服 - 聯(lián)系我們

copyright@ 2023-2025  zhuangpeitu.com 裝配圖網(wǎng)版權(quán)所有   聯(lián)系電話:18123376007

備案號:ICP2024067431-1 川公網(wǎng)安備51140202000466號


本站為文檔C2C交易模式,即用戶上傳的文檔直接被用戶下載,本站只是中間服務(wù)平臺,本站所有文檔下載所得的收益歸上傳人(含作者)所有。裝配圖網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對上載內(nèi)容本身不做任何修改或編輯。若文檔所含內(nèi)容侵犯了您的版權(quán)或隱私,請立即通知裝配圖網(wǎng),我們立即給予刪除!