九九热最新网址,777奇米四色米奇影院在线播放,国产精品18久久久久久久久久,中文有码视频,亚洲一区在线免费观看,国产91精品在线,婷婷丁香六月天

歡迎來到裝配圖網(wǎng)! | 幫助中心 裝配圖網(wǎng)zhuangpeitu.com!
裝配圖網(wǎng)
ImageVerifierCode 換一換
首頁 裝配圖網(wǎng) > 資源分類 > DOC文檔下載  

連云港技術(shù)人員遠(yuǎn)程教育《信息安全技術(shù)》題庫和答案.doc

  • 資源ID:9525870       資源大?。?span id="24d9guoke414" class="font-tahoma">2.68MB        全文頁數(shù):824頁
  • 資源格式: DOC        下載積分:19.9積分
快捷下載 游客一鍵下載
會員登錄下載
微信登錄下載
三方登錄下載: 微信開放平臺登錄 支付寶登錄   QQ登錄   微博登錄  
二維碼
微信掃一掃登錄
下載資源需要19.9積分
郵箱/手機(jī):
溫馨提示:
用戶名和密碼都是您填寫的郵箱或者手機(jī)號,方便查詢和重復(fù)下載(系統(tǒng)自動生成)
支付方式: 支付寶    微信支付   
驗(yàn)證碼:   換一換

 
賬號:
密碼:
驗(yàn)證碼:   換一換
  忘記密碼?
    
友情提示
2、PDF文件下載后,可能會被瀏覽器默認(rèn)打開,此種情況可以點(diǎn)擊瀏覽器菜單,保存網(wǎng)頁到桌面,就可以正常下載了。
3、本站不支持迅雷下載,請使用電腦自帶的IE瀏覽器,或者360瀏覽器、谷歌瀏覽器下載即可。
4、本站資源下載后的文檔和圖紙-無水印,預(yù)覽文檔經(jīng)過壓縮,下載后原文更清晰。
5、試題試卷類文檔,如果標(biāo)題沒有明確說明有答案則都視為沒有答案,請知曉。

連云港技術(shù)人員遠(yuǎn)程教育《信息安全技術(shù)》題庫和答案.doc

連云港專業(yè)技術(shù)繼續(xù)教育網(wǎng)絡(luò)信息安全總題庫及答案1282信息網(wǎng)絡(luò)的物理安全要從環(huán)境安全和設(shè)備安全兩個(gè)角度來考慮.A正確 B錯(cuò)誤1283計(jì)算機(jī)場地可以選擇在公共區(qū)域人流量比較大的地方。A正確 B錯(cuò)誤1284計(jì)算機(jī)場地可以選擇在化工廠生產(chǎn)車間附近。A正確 B錯(cuò)誤1285計(jì)算機(jī)場地在正常情況下溫度保持在1828攝氏度。A正確 B錯(cuò)誤1286機(jī)房供電線路和動力、照明用電可以用同一線路。A正確 B錯(cuò)誤1287只要手干凈就可以直接觸摸或者擦拔電路組件,不必有進(jìn)一步的措施。A正確 B錯(cuò)誤1288備用電路板或者元器件、圖紙文件必須存放在防靜電屏蔽袋內(nèi),使用時(shí)要遠(yuǎn)離靜電敏感器件。A正確 B錯(cuò)誤1289屏蔽室是一個(gè)導(dǎo)電的金屬材料制成的大型六面體,能夠抑制和阻擋電磁波在空氣中傳播。A正確 B錯(cuò)誤1290屏蔽室的拼接、焊接工藝對電磁防護(hù)沒有影響。A正確 B錯(cuò)誤1291由于傳輸?shù)膬?nèi)容不同,電力線可以與網(wǎng)絡(luò)線同槽鋪設(shè)。A正確 B錯(cuò)誤1292接地線在穿越墻壁、樓板和地坪時(shí)應(yīng)套鋼管或其他非金屬的保護(hù)套管,鋼管應(yīng)與接地線做電氣連通。地線做電氣連通。A正確 B錯(cuò)誤1293新添設(shè)備時(shí)應(yīng)該先給設(shè)備或者部件做上明顯標(biāo)記,最好是明顯的無法除去的標(biāo)記,以防更換和方便查找贓物。A正確 B錯(cuò)誤1294TEMPEST技術(shù),是指在設(shè)計(jì)和生產(chǎn)計(jì)算機(jī)設(shè)備時(shí),就對可能產(chǎn)生電磁輻射的元器件、集成電路、連接線、顯示器等采取防輻射措施,從而達(dá)到減少計(jì)算機(jī)信息泄露的最終目的。A正確 B錯(cuò)誤1295機(jī)房內(nèi)的環(huán)境對粉塵含量沒有要求。A正確 B錯(cuò)誤1296防電磁輻射的干擾技術(shù),是指把干擾器發(fā)射出來的電磁波和計(jì)算機(jī)輻射出來的電磁波混合在一起,以掩蓋原泄露信息的內(nèi)容和特征等,使竊密者即使截獲這一混合信號也無法提取其中的信息。A正確 B錯(cuò)誤1297有很高使用價(jià)值或很高機(jī)密程度的重要數(shù)據(jù)應(yīng)采用加密等方法進(jìn)行保護(hù)。A正確 B錯(cuò)誤1298紙介質(zhì)資料廢棄應(yīng)用碎紙機(jī)粉碎或焚毀。A正確 B錯(cuò)誤1299以下不符合防靜電要求的是_。A穿合適的防靜電衣服和防靜電鞋 B在機(jī)房內(nèi)直接更衣梳理 C用表面光滑平整的辦公家具D經(jīng)常用濕拖布拖地1300布置電子信息系統(tǒng)信號線纜的路由走向時(shí),以下做法錯(cuò)誤的是_。A可以隨意彎折 B轉(zhuǎn)彎時(shí),彎曲半徑應(yīng)大于導(dǎo)線直徑的10倍C盡量直線、平整D盡量減小由線纜自身形成的感應(yīng)環(huán)路面積1301對電磁兼容性(Electromagnetic Compatibility,簡稱EMC)標(biāo)準(zhǔn)的描述正確的是_。A同一個(gè)國家的是恒定不變的B不是強(qiáng)制的 C各個(gè)國家不相同 D以上均錯(cuò)誤1302物理安全的管理應(yīng)做到_。A所有相關(guān)人員都必須進(jìn)行相應(yīng)的培訓(xùn),明確個(gè)人工作職責(zé)B制定嚴(yán)格的值班和考勤制度,安排人員定期檢查各種設(shè)備的運(yùn)行情況 C在重要場所的進(jìn)出口安裝監(jiān)視器,并對進(jìn)出情況進(jìn)行錄像 D以上均正確1303場地安全要考慮的因素有_。A場地選址 B場地防火 C場地防水防潮 D場地溫度控制 E場地電源供應(yīng)1304火災(zāi)自動報(bào)警、自動滅火系統(tǒng)部署應(yīng)注意_。A避開可能招致電磁干擾的區(qū)域或設(shè)備 B具有不間斷的專用消防電源 C留備用電源 D具有自動和手動兩種觸發(fā)裝置1305為了減小雷電損失,可以采取的措施有_。A機(jī)房內(nèi)應(yīng)設(shè)等電位連接網(wǎng)絡(luò) B部署UPS C設(shè)置安全防護(hù)地與屏蔽地 D根據(jù)雷擊在不同區(qū)域的電磁脈沖強(qiáng)度劃分,不同的區(qū)域界面進(jìn)行等電位連接 E信號處理電路1306會導(dǎo)致電磁泄露的有_。A顯示器 B開關(guān)電路及接地系統(tǒng) C計(jì)算機(jī)系統(tǒng)的電源線 D機(jī)房內(nèi)的電話線 E信號處理電路1307磁介質(zhì)的報(bào)廢處理,應(yīng)采用_。A直接丟棄B砸碎丟棄 C反復(fù)多次擦寫 D專用強(qiáng)磁工具清除1308靜電的危害有_。A導(dǎo)致磁盤讀寫錯(cuò)誤,損壞磁頭,引起計(jì)算機(jī)誤動作 B造成電路擊穿或者毀壞 C電擊,影響工作人員身心健康 D吸附灰塵1309防止設(shè)備電磁輻射可以采用的措施有_。A屏蔽 B濾波 C盡量采用低輻射材料和設(shè)備 D內(nèi)置電磁輻射干擾器1310災(zāi)難恢復(fù)和容災(zāi)具有不同的含義。A正確 B錯(cuò)誤1311數(shù)據(jù)備份按數(shù)據(jù)類型劃分可以分成系統(tǒng)數(shù)據(jù)備份和用戶數(shù)據(jù)備份。A正確 B錯(cuò)誤1312對目前大量的數(shù)據(jù)備份來說,磁帶是應(yīng)用得最廣的介質(zhì)。A正確 B錯(cuò)誤1313增量備份是備份從上次進(jìn)行完全備份后更改的全部數(shù)據(jù)文件。A正確 B錯(cuò)誤1314容災(zāi)等級通用的國際標(biāo)準(zhǔn)SHARE 78將容災(zāi)分成了六級。A正確 B錯(cuò)誤1315容災(zāi)就是數(shù)據(jù)備份。A正確 B錯(cuò)誤1316數(shù)據(jù)越重要,容災(zāi)等級越高。A正確 B錯(cuò)誤1317容災(zāi)項(xiàng)目的實(shí)施過程是周而復(fù)始的。A正確 B錯(cuò)誤1318如果系統(tǒng)在一段時(shí)間內(nèi)沒有出現(xiàn)問題,就可以不用再進(jìn)行容災(zāi)了。A正確 B錯(cuò)誤1319SAN針對海量、面向數(shù)據(jù)塊的數(shù)據(jù)傳輸,而NAS則提供文件級的數(shù)據(jù)訪問功能。A正確 B錯(cuò)誤1320廉價(jià)磁盤冗余陣列(RAID),基本思想就是將多只容量較小的、相對廉價(jià)的硬盤進(jìn)行有機(jī)組合,使其性能超過一只昂貴的大硬盤。A正確 B錯(cuò)誤1321代表了當(dāng)災(zāi)難發(fā)生后,數(shù)據(jù)的恢復(fù)程度的指標(biāo)是_。ARPO BRTOCNRODSDO1322代表了當(dāng)災(zāi)難發(fā)生后,數(shù)據(jù)的恢復(fù)時(shí)間的指標(biāo)是_。ARPO BRTO CNRODSDO1323我國重要信息系統(tǒng)災(zāi)難恢復(fù)指南將災(zāi)難恢復(fù)分成了_級。A五 B六 C七D八1324容災(zāi)的目的和實(shí)質(zhì)是_。A數(shù)據(jù)備份B心理安慰 C保持信息系統(tǒng)的業(yè)務(wù)持續(xù)性 D系統(tǒng)的有益補(bǔ)充1325容災(zāi)項(xiàng)目實(shí)施過程的分析階段,需要進(jìn)行_。A災(zāi)難分析B業(yè)務(wù)環(huán)境分析C當(dāng)前業(yè)務(wù)狀況分析 D以上均正確1326目前對于大量數(shù)據(jù)存儲來說,容量大、成本低、技術(shù)成熟、廣泛使用的介質(zhì)是_。A磁盤 B磁帶 C光盤D軟盤1327下列敘述不屬于完全備份機(jī)制特點(diǎn)描述的是_。A每次備份的數(shù)據(jù)量較大B每次備份所需的時(shí)間也就較長C不能進(jìn)行得太頻繁 D需要存儲空間小1328下面不屬于容災(zāi)內(nèi)容的是_。A災(zāi)難預(yù)測 B災(zāi)難演習(xí)C風(fēng)險(xiǎn)分析D業(yè)務(wù)影響分析1329信息系統(tǒng)的容災(zāi)方案通常要考慮的要點(diǎn)有_。A災(zāi)難的類型 B恢復(fù)時(shí)間 C恢復(fù)程度 D實(shí)用技術(shù) E成本1330系統(tǒng)數(shù)據(jù)備份包括的對象有_。A配置文件 B日志文件 C用戶文檔 D系統(tǒng)設(shè)備文件1331容災(zāi)等級越高,則_。A業(yè)務(wù)恢復(fù)時(shí)間越短 B所需人員越多 C所需要成本越高 D保護(hù)的數(shù)據(jù)越重要1332對稱密碼體制的特征是:加密密鑰和解密密鑰完全相同,或者一個(gè)密鑰很容易從另一個(gè)密鑰中導(dǎo)出。A正確 B錯(cuò)誤1333公鑰密碼體制算法用一個(gè)密鑰進(jìn)行加密,而用另一個(gè)不同但是有關(guān)的密鑰進(jìn)行解密。A正確 B錯(cuò)誤1334公鑰密碼體制有兩種基本的模型:一種是加密模型,另一種是認(rèn)證模型。A正確 B錯(cuò)誤1335對信息的這種防篡改、防刪除、防插入的特性稱為數(shù)據(jù)完整性保護(hù)。A正確 B錯(cuò)誤1336PKI是利用公開密鑰技術(shù)所構(gòu)建的、解決網(wǎng)絡(luò)安全問題的、普遍適用的一種基礎(chǔ)設(shè)施。A正確 B錯(cuò)誤1337PKI系統(tǒng)的基本組件包括_。A終端實(shí)體 B認(rèn)證機(jī)構(gòu) C注冊機(jī)構(gòu) D證書撤銷列表發(fā)布者 E證書資料庫 f密鑰管理中心1338數(shù)字證書可以存儲的信息包括_。A身份證號碼、社會保險(xiǎn)號、駕駛證號碼 B組織工商注冊號、組織組織機(jī)構(gòu)代碼、組織稅號 CIP地址 DEmail地址1339PKI提供的核心服務(wù)包括_。A認(rèn)證 B完整性 C密鑰管理 D簡單機(jī)密性 E非否認(rèn)1340常見的操作系統(tǒng)包括DOS、0S2、UNIX、XENIX、Linux、Windows、Netware、Oracle等。A正確 B錯(cuò)誤1341操作系統(tǒng)在概念上一般分為兩部分:內(nèi)核(Kernel)以及殼(Shell),有些操作系統(tǒng)的內(nèi)核與殼完全分開(如Microsoft Windows、UNIX、Linux等);另一些的內(nèi)核與殼關(guān)系緊密(如UNIX、Linux等),內(nèi)核及殼只是操作層次上不同而已。A正確 B錯(cuò)誤1342Windows系統(tǒng)中,系統(tǒng)中的用戶帳號可以由任意系統(tǒng)用戶建立。用戶帳號中包含著用戶的名稱與密碼、用戶所屬的組、用戶的權(quán)利和用戶的權(quán)限等相關(guān)數(shù)據(jù)。A正確 B錯(cuò)誤1343Windows系統(tǒng)的用戶帳號有兩種基本類型:全局帳號(GlobalAccounts)和本地帳號(LocalAccounts)。A正確 B錯(cuò)誤1344本地用戶組中的Users(用戶)組成員可以創(chuàng)建用戶帳號和本地組,也可以運(yùn)行應(yīng)用程序,但是不能安裝應(yīng)用程序,也可以關(guān)閉和鎖定操作系統(tǒng)。A正確 B錯(cuò)誤1345本地用戶組中的Guests(來賓用戶)組成員可以登錄和運(yùn)行應(yīng)用程序,也可以關(guān)閉操作系統(tǒng),但是其功能比Users有更多的限制。A正確 B錯(cuò)誤1346域帳號的名稱在域中必須是唯一的,而且也不能和本地帳號名稱相同,否則會引起混亂。A正確 B錯(cuò)誤1347全局組是由本域的域用戶組成的,不能包含任何組,也不能包含其他域的用戶,全局組能在域中任何一臺機(jī)器上創(chuàng)建。A正確 B錯(cuò)誤1348在默認(rèn)情況下,內(nèi)置DomainAdmins全局組是域的Administrators本地組的一個(gè)成員,也是域中每臺機(jī)器Administrator本地組的成員。A正確 B錯(cuò)誤1349Windows XP帳號使用密碼對訪問者進(jìn)行身份驗(yàn)證,密碼是區(qū)分大小寫的字符串,最多可包含16個(gè)字符。密碼的有效字符是字母、數(shù)字、中文和符號。A正確 B錯(cuò)誤1350如果向某個(gè)組分配了權(quán)限,則作為該組成員的用戶也具有這一權(quán)限。例如,如果BackupOperators組有此權(quán)限,而Lois又是該組成員,則Lois也有此權(quán)限。A正確 B錯(cuò)誤1351Windows文件系統(tǒng)中,只有Administrator組和ServerOperation組可以設(shè)置和去除共享目錄,并且可以設(shè)置共享目錄的訪問權(quán)限。A正確 B錯(cuò)誤1352遠(yuǎn)程訪問共享目錄中的目錄和文件,必須能夠同時(shí)滿足共享的權(quán)限設(shè)置和文件目錄自身的權(quán)限設(shè)置。用戶對共享所獲得的最終訪問權(quán)限將取決于共享的權(quán)限設(shè)置和目錄的本地權(quán)限設(shè)置中寬松一些的條件。A正確 B錯(cuò)誤1353對于注冊表的訪問許可是將訪問權(quán)限賦予計(jì)算機(jī)系統(tǒng)的用戶組,如Administrator、Users、CreatorOwner組等。A正確 B錯(cuò)誤1354系統(tǒng)日志提供了一個(gè)顏色符號來表示問題的嚴(yán)重程度,其中一個(gè)中間有字母“!”的黃色圓圈(或三角形)表示信息性問題,一個(gè)中間有字母“i”的藍(lán)色圓圈表示一次警告,而中間有“stop”字樣(或符號叉)的紅色八角形表示嚴(yán)重問題。A正確 B錯(cuò)誤1355光盤作為數(shù)據(jù)備份的媒介優(yōu)勢在于價(jià)格便宜、速度快、容量大。A正確 B錯(cuò)誤1356Windows防火墻能幫助阻止計(jì)算機(jī)病毒和蠕蟲進(jìn)入用戶的計(jì)算機(jī),但該防火墻不能檢測或清除已經(jīng)感染計(jì)算機(jī)的病毒和蠕蟲。A正確 B錯(cuò)誤1357Web站點(diǎn)訪問者實(shí)際登錄的是該Web服務(wù)器的安全系統(tǒng),“匿名”Web訪問者都是以IUSR帳號身份登錄的。A正確 B錯(cuò)誤1358UNIX的開發(fā)工作是自由、獨(dú)立的,完全開放源碼,由很多個(gè)人和組織協(xié)同開發(fā)的。UNIX只定義了一個(gè)操作系統(tǒng)內(nèi)核。所有的UNIX發(fā)行版本共享相同的內(nèi)核源,但是,和內(nèi)核一起的輔助材料則隨版本不同有很大不同。A正確 B錯(cuò)誤1359每個(gè)UNIXLinux系統(tǒng)中都只有一個(gè)特權(quán)用戶,就是root帳號。A正確 B錯(cuò)誤1360與Windows系統(tǒng)不一樣的是UNIXLinux操作系統(tǒng)中不存在預(yù)置帳號。A正確 B錯(cuò)誤1361UNIXLinux系統(tǒng)中一個(gè)用戶可以同時(shí)屬于多個(gè)用戶組。A正確 B錯(cuò)誤1362標(biāo)準(zhǔn)的UNIXLinux系統(tǒng)以屬主(Owner)、屬組(Group)、其他人(World)三個(gè)粒度進(jìn)行控制。特權(quán)用戶不受這種訪問控制的限制。A正確 B錯(cuò)誤1363UNIXLinux系統(tǒng)中,設(shè)置文件許可位以使得文件的所有者比其他用戶擁有更少的權(quán)限是不可能的。A正確 B錯(cuò)誤1364UNIXLinux系統(tǒng)和Windows系統(tǒng)類似,每一個(gè)系統(tǒng)用戶都有一個(gè)主目錄。A正確 B錯(cuò)誤1365UNIXLinux系統(tǒng)加載文件系統(tǒng)的命令是mount,所有用戶都能使用這條命令。A正確 B錯(cuò)誤1366UNIXLinux系統(tǒng)中查看進(jìn)程信息的who命令用于顯示登錄到系統(tǒng)的用戶情況,與w命令不同的是,who命令功能更加強(qiáng)大,who命令是w命令的一個(gè)增強(qiáng)版。A正確 B錯(cuò)誤1367Httpd.conf是Web服務(wù)器的主配置文件,由管理員進(jìn)行配置,Srm.conf是Web服務(wù)器的資源配置文件,Access.conf是設(shè)置訪問權(quán)限文件。A正確 B錯(cuò)誤1368一個(gè)設(shè)置了粘住位的目錄中的文件只有在用戶擁有目錄的寫許可,并且用戶是文件和目錄的所有者的情況下才能被刪除。A正確 B錯(cuò)誤1369UNIXLinux系統(tǒng)中的etcshadow文件含有全部系統(tǒng)需要知道的關(guān)于每個(gè)用戶的信息(加密后的密碼也可能存于etcpasswd文件中)。A正確 B錯(cuò)誤1370數(shù)據(jù)庫系統(tǒng)是一種封閉的系統(tǒng),其中的數(shù)據(jù)無法由多個(gè)用戶共享。A正確 B錯(cuò)誤1371數(shù)據(jù)庫安全只依靠技術(shù)即可保障。A正確 B錯(cuò)誤1372通過采用各種技術(shù)和管理手段,可以獲得絕對安全的數(shù)據(jù)庫系統(tǒng)。A正確 B錯(cuò)誤1373數(shù)據(jù)庫的強(qiáng)身份認(rèn)證與強(qiáng)制訪問控制是同一概念。A正確 B錯(cuò)誤1374用戶對他自己擁有的數(shù)據(jù),不需要有指定的授權(quán)動作就擁有全權(quán)管理和操作的權(quán)限。A正確 B錯(cuò)誤1375數(shù)據(jù)庫視圖可以通過INSERT或UPDATE語句生成。A正確 B錯(cuò)誤1376數(shù)據(jù)庫加密適宜采用公開密鑰密碼系統(tǒng)。A正確 B錯(cuò)誤1377數(shù)據(jù)庫加密的時(shí)候,可以將關(guān)系運(yùn)算的比較字段加密。A正確 B錯(cuò)誤1378數(shù)據(jù)庫管理員擁有數(shù)據(jù)庫的一切權(quán)限。A正確 B錯(cuò)誤1379不需要對數(shù)據(jù)庫應(yīng)用程序的開發(fā)者制定安全策略。A正確 B錯(cuò)誤1380使用登錄ID登錄SQL Server后,即獲得了訪問數(shù)據(jù)庫的權(quán)限。A正確 B錯(cuò)誤1381MS SQL Server與Sybase SQL Server的身份認(rèn)證機(jī)制基本相同。A正確 B錯(cuò)誤1382SQL Server不提供字段粒度的訪問控制。A正確 B錯(cuò)誤1383MySQL不提供字段粒度的訪問控制。A正確 B錯(cuò)誤1384SQL Server中,權(quán)限可以直接授予用戶ID。A正確 B錯(cuò)誤1385SQL注入攻擊不會威脅到操作系統(tǒng)的安全。A正確 B錯(cuò)誤1386事務(wù)具有原子性,其中包括的諸多操作要么全做,要么全不做。A正確 B錯(cuò)誤1387完全備份就是對全部數(shù)據(jù)庫數(shù)據(jù)進(jìn)行備份。A正確 B錯(cuò)誤1388美國國防部發(fā)布的可信計(jì)算機(jī)系統(tǒng)評估標(biāo)準(zhǔn)(TCSEC)定義了_個(gè)等級。A五B六 C七 D八1389Windows系統(tǒng)的用戶帳號有兩種基本類型,分別是全局帳號和_。A本地帳號 B域帳號C來賓帳號D局部帳號1390Windows系統(tǒng)安裝完后,默認(rèn)隋況下系統(tǒng)將產(chǎn)生兩個(gè)帳號,分別是管理員帳號和_。A本地帳號B域帳號 C來賓帳號 D局部帳號1391計(jì)算機(jī)網(wǎng)絡(luò)組織結(jié)構(gòu)中有兩種基本結(jié)構(gòu),分別是域和_。A用戶組 B工作組 C本地組D全局組1392般常見的Windows操作系統(tǒng)與Linux系統(tǒng)的管理員密碼最大長度分別為_和_。A12 8B14 10C12 10 D14 81393符合復(fù)雜性要求的WindowsXP帳號密碼的最短長度為_。A4 B6 C8D101394設(shè)置了強(qiáng)制密碼歷史后,某用戶設(shè)置密碼kedawu失敗,該用戶可能的原密碼是_。AkedaBkedaliu Ckedawuj Ddawu1395某公司的工作時(shí)間是上午8點(diǎn)半至12點(diǎn),下午1點(diǎn)555點(diǎn)半,每次系統(tǒng)備份需要一個(gè)半小時(shí),下列適合作為系統(tǒng)數(shù)據(jù)備份的時(shí)間是_。A上午8點(diǎn)B中午12點(diǎn)C下午3點(diǎn) D凌晨l點(diǎn)1396Window系統(tǒng)中對所有事件進(jìn)行審核是不現(xiàn)實(shí)的,下面不建議審核的事件是_。A用戶登錄及注銷B用戶及用戶組管理 C用戶打開關(guān)閉應(yīng)用程序 D系統(tǒng)重新啟動和關(guān)機(jī)1397在正常情況下,Windows 2000中建議關(guān)閉的服務(wù)是_。ATCPIP NetBIOS Helper Service BLogical Disk ManagerCRemote Procedure CallDSecurity Accounts Manager1398FTP(文件傳輸協(xié)議,F(xiàn)ile Transfer Protocol,簡稱FFP)服務(wù)、SMTP(簡單郵件傳輸協(xié)議,Simple Mail Transfer Protocol,簡稱SMTP)服務(wù)、HTTP(超文本傳輸協(xié)議,Hyper Text Transport Protocol,簡稱HTTP)、HTTPS(加密并通過安全端口傳輸?shù)牧硪环NHTTP)服務(wù)分別對應(yīng)的端口是_。A25 21 80 554 B21 25 80 443 C21 110 80 554D21 25 443 5541399下面不是UNIXLinux操作系統(tǒng)的密碼設(shè)置原則的是_。A密碼最好是英文字母、數(shù)字、標(biāo)點(diǎn)符號、控制字符等的結(jié)合B不要使用英文單詞,容易遭到字典攻擊C不要使用自己、家人、寵物的名字 D一定要選擇字符長度為8的字符串作為密碼1400UNIXLinux操作系統(tǒng)的文件系統(tǒng)是_結(jié)構(gòu)。A星型 B樹型 C網(wǎng)狀D環(huán)型1401下面說法正確的是_。AUNIX系統(tǒng)中有兩種NFS服務(wù)器,分別是基于內(nèi)核的NFS Daemon和用戶空間Daemon,其中安全性能較強(qiáng)的是基于內(nèi)核的NFSDaemon BUNIX系統(tǒng)中有兩種NFS服務(wù)器,分別是基于內(nèi)核的Daemon和用戶空間NFSDaemon,其中安全性能較強(qiáng)的是基于內(nèi)核的NFSDaemonCUNIX系統(tǒng)中現(xiàn)只有一種NFS服務(wù)器,就是基于內(nèi)核的NFSDaemon,原有的用戶空間Daemon已經(jīng)被淘汰,因?yàn)镹FSDaemon安全性能較好DUNIX系統(tǒng)中現(xiàn)只有一種NFS服務(wù)器,就是基于內(nèi)核的Daemon,原有的用戶空間NFSDaemon已經(jīng)被淘汰,因?yàn)镈aemon安全性能較好1402下面不是UNIXLinux系統(tǒng)中用來進(jìn)行文件系統(tǒng)備份和恢復(fù)的命令是_。AtarBcpio Cumask Dbackup1403Backup命令的功能是用于完成UNIXLinux文件的備份,下面說法不正確的是_。ABackupc命令用于進(jìn)行完整備份BBackupp命令用于進(jìn)行增量備份CBackupf命令備份由file指定的文件 DBackupd命令當(dāng)備份設(shè)備為磁帶時(shí)使用此選項(xiàng)1404UNIX工具(實(shí)用程序,utilities)在新建文件的時(shí)候,通常使用_作為缺省許可位,而在新建程序的時(shí)候,通常使用_作為缺省許可位。A555 666 B666 777 C777 888D888 9991405保障UNIXLinux系統(tǒng)帳號安全最為關(guān)鍵的措施是_。A文件etcpasswd和etcgroup必須有寫保護(hù) B刪除etcpasswd、etcgroupC設(shè)置足夠強(qiáng)度的帳號密碼D使用shadow密碼1406UNIXLinux系統(tǒng)中,下列命令可以將普通帳號變?yōu)閞oot帳號的是_。Achmod命令Bbinpasswd命令Cchgrp命令 Dbinsu命令1407有編輯etcpasswd文件能力的攻擊者可以通過把UID變?yōu)開就可以成為特權(quán)用戶。A-1 B0 C1D21408下面不是保護(hù)數(shù)據(jù)庫安全涉及到的任務(wù)是_。A確保數(shù)據(jù)不能被未經(jīng)過授權(quán)的用戶執(zhí)行存取操作B防止未經(jīng)過授權(quán)的人員刪除和修改數(shù)據(jù) C向數(shù)據(jù)庫系統(tǒng)開發(fā)商索要源代碼,做代碼級檢查 D監(jiān)視對數(shù)據(jù)的訪問和更改等使用情況1409下面不是數(shù)據(jù)庫的基本安全機(jī)制的是_。A用戶認(rèn)證B用戶授權(quán)C審計(jì)功能 D電磁屏蔽1410關(guān)于用戶角色,下面說法正確的是_。ASQL Server中,數(shù)據(jù)訪問權(quán)限只能賦予角色,而不能直接賦予用戶 B角色與身份認(rèn)證無關(guān) C角色與訪問控制無關(guān)D角色與用戶之間是一對一的映射關(guān)系1411下面原則是DBMS對于用戶的訪問存取控制的基本原則的是_。A隔離原則 B多層控制原則C唯一性原則D自主原則1412下面對于數(shù)據(jù)庫視圖的描述正確的是_。A數(shù)據(jù)庫視圖也是物理存儲的表 B可通過視圖訪問的數(shù)據(jù)不作為獨(dú)特的對象存儲,數(shù)據(jù)庫內(nèi)實(shí)際存儲的是SELECT語句 C數(shù)據(jù)庫視圖也可以使用UPDATE或DELETE語句生成D對數(shù)據(jù)庫視圖只能查詢數(shù)據(jù),不能修改數(shù)據(jù)1413有關(guān)數(shù)據(jù)庫加密,下面說法不正確的是_。A索引字段不能加密B關(guān)系運(yùn)算的比較字段不能加密 C字符串字段不能加密 D表間的連接碼字段不能加密1414下面不是Oracle數(shù)據(jù)庫提供的審計(jì)形式的是_。A備份審計(jì) B語句審計(jì)C特權(quán)審計(jì)D模式對象設(shè)計(jì)1415下面不是SQL Server支持的身份認(rèn)證方式的是_。AWindows NT集成認(rèn)證BSQL Server認(rèn)證CSQL Server混合認(rèn)證 D生物認(rèn)證1416下面_不包含在MySQL數(shù)據(jù)庫系統(tǒng)中。A數(shù)據(jù)庫管理系統(tǒng),即DBMS B密鑰管理系統(tǒng) C關(guān)系型數(shù)據(jù)庫管理系統(tǒng),即RDBMSD開放源碼數(shù)據(jù)庫1417下面不是事務(wù)的特性的是_。A完整性 B原子性C一致性D隔離性1418下面不是Oracle數(shù)據(jù)庫支持的備份形式的是_。A冷備份 B溫備份 C熱備份D邏輯備份1419操作系統(tǒng)的基本功能有_。A處理器管理 B存儲管理 C文件管理 D設(shè)備管理1420通用操作系統(tǒng)必需的安全性功能有_。A用戶認(rèn)證 B文件和I0設(shè)備的訪問控制 C內(nèi)部進(jìn)程間通信的同步 D作業(yè)管理1421根據(jù)SahzerJ.H、SchroederM.D的要求,設(shè)計(jì)安全操作系統(tǒng)應(yīng)遵循的原則有_。A最小特權(quán) B操作系統(tǒng)中保護(hù)機(jī)制的經(jīng)濟(jì)性 C開放設(shè)計(jì) D特權(quán)分離1422Windows系統(tǒng)中的用戶組包括_。A全局組 B本地組 C特殊組 D標(biāo)準(zhǔn)組1423Windows系統(tǒng)登錄流程中使用的系統(tǒng)安全模塊有_。A安全帳號管理(SecurityAccountManager,簡稱SAM)模塊 BWindows系統(tǒng)的注冊(WinLogon)模塊 C本地安全認(rèn)證(10calSecurityAuthority,簡稱LSA)模塊 D安全引用監(jiān)控器模塊1424域內(nèi)置全局組安全控制非常重要,這些組只出現(xiàn)在域控制器中,包括_。ADomainAdmins組 BDomainUsers組 CDomainReplicators組 DDomain Guests組1425Windows系統(tǒng)中的審計(jì)日志包括_。A系統(tǒng)日志(SystemLog) B安全日志(SecurityLog) C應(yīng)用程序日志(ApplicationsLog) D用戶日志(UserLog)1426組成UNIX系統(tǒng)結(jié)構(gòu)的層次有_。A用戶層 B驅(qū)動層 C硬件層 D內(nèi)核層1427UNIXLinux系統(tǒng)中的密碼控制信息保存在etcpasswd或ectshadow文件中,信息包含的內(nèi)容有_。A最近使用過的密碼 B用戶可以再次改變其密碼必須經(jīng)過的最小周期 C密碼最近的改變時(shí)間 D密碼有效的最大天數(shù)1428UNIXLinux系統(tǒng)中的Apcache服務(wù)器的主要安全缺陷表現(xiàn)在攻擊者可以_。A利用HTYP協(xié)議進(jìn)行的拒絕服務(wù)攻擊 B發(fā)動緩沖區(qū)溢出攻擊 C獲得root權(quán)限 D利用MDAC組件存在一個(gè)漏洞,可以導(dǎo)致攻擊者遠(yuǎn)程執(zhí)行目標(biāo)系統(tǒng)的命令1429數(shù)據(jù)庫訪問控制的粒度可能有_。A數(shù)據(jù)庫級 B表級 C記錄級(行級) D屬性級(字段級) E字符級1430下面標(biāo)準(zhǔn)可用于評估數(shù)據(jù)庫的安全級別的有_。ATCSEC BITSEC CCC DBMS.PP DGB 178591999 ETDI1431Oracle數(shù)據(jù)庫的審計(jì)類型有_。A語句審計(jì) B系統(tǒng)進(jìn)程審計(jì) C特權(quán)審計(jì) D模式對象設(shè)計(jì) E外部對象審計(jì)1432SQL Server中的預(yù)定義服務(wù)器角色有_。Asysadmin Bserveradmin Csetupadmin Dsecurityadmin Eprocessadmin1433可以有效限制SQL注入攻擊的措施有_。A限制DBMS中sysadmin用戶的數(shù)量 B在Web應(yīng)用程序中,不以管理員帳號連接數(shù)據(jù)庫 C去掉數(shù)據(jù)庫不需要的函數(shù)、存儲過程 D對于輸入的字符串型參數(shù),使用轉(zhuǎn)義 E將數(shù)據(jù)庫服務(wù)器與互聯(lián)網(wǎng)物理隔斷1434事務(wù)的特性有_。A原子性(Atomicity) B一致性(Consistency) C隔離性(1solation) D可生存性(Survivability) E持續(xù)性(Durability)1435數(shù)據(jù)庫故障可能有_。A磁盤故障 B事務(wù)內(nèi)部的故障 C系統(tǒng)故障 D介質(zhì)故障 E計(jì)算機(jī)病毒或惡意攻擊1436防火墻是設(shè)置在內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)(如互聯(lián)網(wǎng))之間,實(shí)施訪問控制策略的一個(gè)或一組系統(tǒng)。A正確 B錯(cuò)誤1437組成自適應(yīng)代理網(wǎng)關(guān)防火墻的基本要素有兩個(gè):自適應(yīng)代理服務(wù)器(Adaptive Proxy Server)與動態(tài)包過濾器(DynamicPacketFilter)。A正確 B錯(cuò)誤1438軟件防火墻就是指個(gè)人防火墻。A正確 B錯(cuò)誤1439網(wǎng)絡(luò)地址端口轉(zhuǎn)換(NAPT)把內(nèi)部地址映射到外部網(wǎng)絡(luò)的一個(gè)IP地址的不同端口上。A正確 B錯(cuò)誤1440防火墻提供的透明工作模式,是指防火墻工作在數(shù)據(jù)鏈路層,類似于一個(gè)網(wǎng)橋。因此,不需要用戶對網(wǎng)絡(luò)的拓?fù)渥龀鋈魏握{(diào)整就可以把防火墻接入網(wǎng)絡(luò)。A正確 B錯(cuò)誤1441防火墻安全策略一旦設(shè)定,就不能在再做任何改變。A正確 B錯(cuò)誤1442對于防火墻的管理可直接通過Telnet進(jìn)行。A正確 B錯(cuò)誤1443防火墻規(guī)則集的內(nèi)容決定了防火墻的真正功能。A正確 B錯(cuò)誤1444防火墻必須要提供VPN、NAT等功能。A正確 B錯(cuò)誤1445防火墻對用戶只能通過用戶名和口令進(jìn)行認(rèn)證。A正確 B錯(cuò)誤1446即使在企業(yè)環(huán)境中,個(gè)人防火墻作為企業(yè)縱深防御的一部分也是十分必要的。A正確 B錯(cuò)誤1447只要使用了防火墻,企業(yè)的網(wǎng)絡(luò)安全就有了絕對的保障。A正確 B錯(cuò)誤1448防火墻規(guī)則集應(yīng)該盡可能的簡單,規(guī)則集越簡單,錯(cuò)誤配置的可能性就越小,系統(tǒng)就越安全。A正確 B錯(cuò)誤1449iptables可配置具有狀態(tài)包過濾機(jī)制的防火墻。A正確 B錯(cuò)誤1450可以將外部可訪問的服務(wù)器放置在內(nèi)部保護(hù)網(wǎng)絡(luò)中。A正確 B錯(cuò)誤1451在一個(gè)有多個(gè)防火墻存在的環(huán)境中,每個(gè)連接兩個(gè)防火墻的計(jì)算機(jī)或網(wǎng)絡(luò)都是DMZ。A正確 B錯(cuò)誤1452入侵檢測技術(shù)是用于檢測任何損害或企圖損害系統(tǒng)的機(jī)密性、完整性或可用性等行為的一種網(wǎng)絡(luò)安全技術(shù)。A正確 B錯(cuò)誤1453主動響應(yīng)和被動響應(yīng)是相互對立的,不能同時(shí)采用。A正確 B錯(cuò)誤1454異常入侵檢測的前提條件是入侵性活動集作為異?;顒蛹淖蛹?,而理想狀況是異?;顒蛹c入侵性活動集相等。A正確 B錯(cuò)誤1455針對入侵者采取措施是主動響應(yīng)中最好的響應(yīng)措施。A正確 B錯(cuò)誤1456在早期大多數(shù)的入侵檢測系統(tǒng)中,入侵響應(yīng)都屬于被動響應(yīng)。A正確 B錯(cuò)誤1457性能“瓶頸”是當(dāng)前入侵防御系統(tǒng)面臨的一個(gè)挑戰(zhàn)。A正確 B錯(cuò)誤1458漏報(bào)率,是指系統(tǒng)把正常行為作為入侵攻擊而進(jìn)行報(bào)警的概率。A正確 B錯(cuò)誤1459與入侵檢測系統(tǒng)不同,入侵防御系統(tǒng)采用在線(inline)方式運(yùn)行。A正確 B錯(cuò)誤1460蜜罐技術(shù)是一種被動響應(yīng)措施。A正確 B錯(cuò)誤1461企業(yè)應(yīng)考慮綜合使用基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)和基于主機(jī)的入侵檢測系統(tǒng)來保護(hù)企業(yè)網(wǎng)絡(luò)。在進(jìn)行分階段部署時(shí),首先部署基于網(wǎng)絡(luò)的入侵檢測系統(tǒng),因?yàn)樗ǔW钊菀装惭b和維護(hù),接下來部署基于主機(jī)的入侵檢測系統(tǒng)來保護(hù)至關(guān)重要的服務(wù)器。A正確 B錯(cuò)誤1462入侵檢測系統(tǒng)可以彌補(bǔ)企業(yè)安全防御系統(tǒng)中的安全缺陷和漏洞。A正確 B錯(cuò)誤1463使用誤用檢測技術(shù)的入侵檢測系統(tǒng)很難檢測到新的攻擊行為和原有攻擊行為的變種。A正確 B錯(cuò)誤1464在早期用集線器(hub)作為連接設(shè)備的網(wǎng)絡(luò)中使用的基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)在交換網(wǎng)絡(luò)中不做任何改變,一樣可以用來監(jiān)聽整個(gè)子網(wǎng)。A正確 B錯(cuò)誤1465可以通過技術(shù)手段,一次性彌補(bǔ)所有的安全漏洞。A正確 B錯(cuò)誤1466漏洞只可能存在于操作系統(tǒng)中,數(shù)據(jù)庫等其他軟件系統(tǒng)不會存在漏洞。A正確 B錯(cuò)誤1467防火墻中不可能存在漏洞。A正確 B錯(cuò)誤1468基于主機(jī)的漏洞掃描不需要有主機(jī)的管理員權(quán)限。A正確 B錯(cuò)誤1469半連接掃描也需要完成TCP協(xié)議的三次握手過程。A正確 B錯(cuò)誤1470使用漏洞庫匹配的方法進(jìn)行掃描,可以發(fā)現(xiàn)所有的漏洞。A正確 B錯(cuò)誤1471所有的漏洞都是可以通過打補(bǔ)丁來彌補(bǔ)的。A正確 B錯(cuò)誤1472通過網(wǎng)絡(luò)掃描,可以判斷目標(biāo)主機(jī)的操作系統(tǒng)類型。A正確 B錯(cuò)誤1473x-scan能夠進(jìn)行端口掃描。A正確 B錯(cuò)誤1474隔離網(wǎng)閘采用的是物理隔離技術(shù)。A正確 B錯(cuò)誤1475“安全通道隔離”是一種邏輯隔離。A正確 B錯(cuò)誤1476隔離網(wǎng)閘兩端的網(wǎng)絡(luò)之間不存在物理連接。A正確 B錯(cuò)誤1477QQ是與朋友聯(lián)機(jī)聊天的好工具,不必?fù)?dān)心病毒。A正確 B錯(cuò)誤1478在計(jì)算機(jī)上安裝防病毒軟件之后,就不必?fù)?dān)心計(jì)算機(jī)受到病毒攻擊。A正確 B錯(cuò)誤1479計(jì)算機(jī)病毒可能在用戶打開“txt”文件時(shí)被啟動。A正確 B錯(cuò)誤1480在安全模式下木馬程序不能啟動。A正確 B錯(cuò)誤1481特征代碼技術(shù)是檢測已知計(jì)算機(jī)病毒的最簡單、代價(jià)最小的技術(shù)。A正確 B錯(cuò)誤1482家里的計(jì)算機(jī)沒有聯(lián)網(wǎng),所以不會感染病毒。A正確 B錯(cuò)誤1483計(jì)算機(jī)病毒的傳播離不開人的參與,遵循一定的準(zhǔn)則就可以避免感染病毒。A正確 B錯(cuò)誤1484校驗(yàn)和技術(shù)只能檢測已知的計(jì)算機(jī)病毒。A正確 B錯(cuò)誤1485采用Rootkit 技術(shù)的病毒可以運(yùn)行在內(nèi)核模式中。A正確 B錯(cuò)誤1486企業(yè)內(nèi)部只需在網(wǎng)關(guān)和各服務(wù)器上安裝防病毒軟件,客戶端不需要安裝。A正確 B錯(cuò)誤1487大部分惡意網(wǎng)站所攜帶的病毒就是腳本病毒。A正確 B錯(cuò)誤1488利用互聯(lián)網(wǎng)傳播已經(jīng)成為了計(jì)算機(jī)病毒傳播的一個(gè)發(fā)展趨勢。A正確 B錯(cuò)誤1489防火墻是_在網(wǎng)絡(luò)環(huán)境中的應(yīng)用。A字符串匹配 B訪問控制技術(shù) C入侵檢測技術(shù)D防病毒技術(shù)1490iptables中默認(rèn)的表名是_。Afilter BfirewallCnatDmangle1491包過濾防火墻工作在OSI網(wǎng)絡(luò)參考模型的_。A物理層B數(shù)據(jù)鏈路層 C網(wǎng)絡(luò)層 D應(yīng)用層1492通過添加規(guī)則,允許通往192.168.0.2的SSH連接通過防火墻的iptables指令是_。Aiptables -F INPUT -d 192.168.0.2 -p tcp-dport 22 -j ACCEPTBiptables -A INPUT -d 192.168.0.2 -p tcp-dport 23 -j ACCEPT Ciptables -A FORWARD -d 192.168.0.2 -p tcp-dport22 -j ACCEPT Diptables -A FORWARD -d 192.168.0.2 -p tcp-dport 23 -j ACCEPT1493防火墻提供的接入模式不包括_。A網(wǎng)關(guān)模式B透明模式C混合模式 D旁路接入模式1494關(guān)于包過濾防火墻說法錯(cuò)誤的是_。A包過濾防火墻通常根據(jù)數(shù)據(jù)包源地址、目的地址、端口號和協(xié)議類型等標(biāo)志設(shè)置訪問控制列表實(shí)施對數(shù)據(jù)包的過濾B包過濾防火墻不檢查OSI網(wǎng)絡(luò)參考模型中網(wǎng)絡(luò)層以上的數(shù)據(jù),因此可以很快地執(zhí)行 C包過濾防火墻可以有效防止利用應(yīng)用程序漏洞進(jìn)行的攻擊 D由于要求邏輯的一致性、封堵端口的有效性和規(guī)則集的正確性,給過濾規(guī)則的制定和配置帶來了復(fù)雜性,一般操作人員難以勝任管理,容易出現(xiàn)錯(cuò)誤1495關(guān)于應(yīng)用代理網(wǎng)關(guān)防火墻說法正確的是_。A基于軟件的應(yīng)用代理網(wǎng)關(guān)工作在OSI網(wǎng)絡(luò)參考模型的網(wǎng)絡(luò)層上,它采用應(yīng)用協(xié)議代理服務(wù)的工作方式實(shí)施安全策略 B一種服務(wù)需要一種代理模塊,擴(kuò)展服務(wù)較難 C和包過濾防火墻相比,應(yīng)用代理網(wǎng)關(guān)防火墻的處理速度更快D不支持對用戶身份進(jìn)行高級認(rèn)證機(jī)制。一般只能依據(jù)包頭信息,因此很容易受到“地址欺騙型”攻擊1496關(guān)于NAT說法錯(cuò)誤的是_。ANAT允許一個(gè)機(jī)構(gòu)專用Intranet中的主機(jī)透明地連接到公共域中的主機(jī),無需內(nèi)部主機(jī)擁有注冊的(已經(jīng)越采越缺乏的)全局互聯(lián)網(wǎng)地址B靜態(tài)NAT是設(shè)置起來最簡單和最容易實(shí)現(xiàn)的一種地址轉(zhuǎn)換方式,內(nèi)部網(wǎng)絡(luò)中的每個(gè)主機(jī)都被永久映射成外部網(wǎng)絡(luò)中的某個(gè)合法的地址C動態(tài)NAT主要應(yīng)用于撥號和頻繁的遠(yuǎn)程連接,當(dāng)遠(yuǎn)程用戶連接上之后,動態(tài)NAT就會分配給用戶一個(gè)IP地址,當(dāng)用戶斷開時(shí),這個(gè)IP地址就會被釋放而留待以后使用 D動態(tài)NAT又叫做網(wǎng)絡(luò)地址端口轉(zhuǎn)換NAPT1497下面關(guān)于防火墻策略說法正確的是_。A在創(chuàng)建防火墻策略以前,不需要對企業(yè)那些必不可少的應(yīng)用軟件執(zhí)行風(fēng)險(xiǎn)分析B防火墻安全策略一旦設(shè)定,就不能在再作任何改變 C防火墻處理人站通信的缺省策略應(yīng)該是阻止所有的包和連接,除了被指出的允許通過的通信類型和連接 D防火墻規(guī)則集與防火墻平臺體系結(jié)構(gòu)無關(guān)1498下面關(guān)于DMZ區(qū)的說法錯(cuò)誤的是_。A通常DMZ包含允許來自互聯(lián)網(wǎng)的通信可進(jìn)入的設(shè)備,如Web服務(wù)器、FTP服務(wù)器、SMTP服務(wù)器和DNS服務(wù)器等B內(nèi)部網(wǎng)絡(luò)可以無限制地訪問外部網(wǎng)絡(luò)以及DMZ CDMZ可以訪問內(nèi)部網(wǎng)絡(luò) D有兩個(gè)DMZ的防火墻環(huán)境的典型策略是主防火墻采用NAT方式工作,而內(nèi)部防火墻采用透明模式工作以減少內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu)的復(fù)雜程度1499在PDRR模型中,_是靜態(tài)防護(hù)轉(zhuǎn)化為動態(tài)的關(guān)鍵,是動態(tài)響應(yīng)的依據(jù)。A防護(hù) B檢測 C響應(yīng)D恢復(fù)1500從系統(tǒng)結(jié)構(gòu)上來看,入侵檢測系統(tǒng)可以不包括_。A數(shù)據(jù)源B分析引擎 C審計(jì) D響應(yīng)1501通用入侵檢測框架(CIDF)模型中,_的目的是從整個(gè)計(jì)算環(huán)境中獲得事件,并向系統(tǒng)的其他部分提供此事件。A事件產(chǎn)生器 B事件分析器C事件數(shù)據(jù)庫D響應(yīng)單元1502基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)的信息源是_。A系統(tǒng)的審計(jì)日志B系統(tǒng)的行為數(shù)據(jù)C應(yīng)用程序的事務(wù)日志文件 D網(wǎng)絡(luò)中的數(shù)據(jù)包1503誤用入侵檢測技術(shù)的核心問題是_的建立以及后期的維護(hù)和更新。A異常模型B規(guī)則集處理引擎 C網(wǎng)絡(luò)攻擊特征庫 D審計(jì)日志1504_是在蜜罐技術(shù)上逐步發(fā)展起來的一個(gè)新的概念,在其中可以部署一個(gè)或者多個(gè)蜜罐,來構(gòu)成一個(gè)黑客誘捕網(wǎng)絡(luò)體系架構(gòu)。A蜜網(wǎng) B鳥餌C鳥巢D玻璃魚缸1505下面關(guān)于響應(yīng)的說法正確的是_。A主動響應(yīng)和被動響應(yīng)是相互對立的,不能同時(shí)采用B被動響應(yīng)是入侵檢測系統(tǒng)中的唯一響應(yīng)方式C入侵檢測系統(tǒng)提供的警報(bào)方式只能是顯示在屏幕上的警告信息或窗口 D主動響應(yīng)的方式可以是自動發(fā)送郵件給入侵發(fā)起方的系統(tǒng)管理員請求協(xié)助以識別問題和處理問題1506下面說法錯(cuò)誤的是_。A由于基于主機(jī)的入侵檢測系統(tǒng)可以監(jiān)視一個(gè)主機(jī)上發(fā)生的全部事件,它們能夠檢測基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)不能檢測的攻擊B基于主機(jī)的入侵檢測可以運(yùn)行在交換網(wǎng)絡(luò)中 C基于主機(jī)的入侵檢測系統(tǒng)可以檢測針對網(wǎng)絡(luò)中所有主機(jī)的網(wǎng)絡(luò)掃描 D基于應(yīng)用的入侵檢測系統(tǒng)比起基于主機(jī)的入侵檢測系統(tǒng)更容易受到攻擊,因?yàn)閼?yīng)用程序日志并不像操作系統(tǒng)審計(jì)追蹤日志那樣被很好地保護(hù)1507使用漏洞庫匹配的掃描方法,能發(fā)現(xiàn)_。A未知的漏洞 B已知的漏洞 C自行設(shè)計(jì)的軟件中的漏洞D所有漏洞1508下面_不可能存在于基于網(wǎng)絡(luò)的漏洞掃描器中。A漏洞數(shù)據(jù)庫模塊B掃描引擎模塊C當(dāng)前活動的掃描知識庫模塊 D阻斷規(guī)則設(shè)置模塊1509網(wǎng)絡(luò)隔離技術(shù),根據(jù)公認(rèn)的說法,迄今已經(jīng)發(fā)展了_個(gè)階段。A六 B五 C四D三1510下面關(guān)于隔離網(wǎng)閘的說法,正確的是_。A能夠發(fā)現(xiàn)已知的數(shù)據(jù)庫漏洞B可以通過協(xié)議代理的方法,穿透網(wǎng)閘的安全控制 C任何時(shí)刻,網(wǎng)閘兩端的網(wǎng)絡(luò)之間不存在物理連接 D在OSI的二層以上發(fā)揮作用1511關(guān)于網(wǎng)閘的工作原理,下面說法錯(cuò)誤的是_.A切斷網(wǎng)絡(luò)之間的通用協(xié)議連接B將數(shù)據(jù)包進(jìn)行分解或重組為靜態(tài)數(shù)據(jù);對靜態(tài)數(shù)據(jù)進(jìn)行安全審查,包括網(wǎng)絡(luò)協(xié)議檢查和代碼掃描等 C網(wǎng)閘工作在OSI模型的二層以上 D任何時(shí)刻,網(wǎng)閘兩端的網(wǎng)絡(luò)之間不存在物理連接1512當(dāng)您收到您認(rèn)識的人發(fā)來的電子郵件并發(fā)現(xiàn)其中有意外附件,您應(yīng)該_。A打開附件,然后將它保存到硬盤B打開附件,但是如果它有病毒,立即關(guān)閉它 C用防病毒軟件掃描以后再打開附件 D直接刪除該郵件1513下面病毒出現(xiàn)的時(shí)間最晚的類型是_.A攜帶特洛伊木馬的病毒 B以網(wǎng)絡(luò)釣魚為目的的病毒 C通過網(wǎng)絡(luò)傳播的蠕蟲病毒DOffice文檔攜帶的宏病毒1514某病毒利用RPCDCOM緩沖區(qū)溢出漏洞進(jìn)行傳播,病毒運(yùn)行后,在System文件夾下生成自身的拷貝nvchip4.exe,添加注冊表項(xiàng),使得自身能夠在系統(tǒng)啟動時(shí)自動運(yùn)行。通過以上描述可以判斷這種病毒的類型為_。A文件型病毒B宏病毒 C網(wǎng)絡(luò)蠕蟲病毒 D特洛伊木馬病毒1515采用“進(jìn)程注入”可以_。A隱藏進(jìn)程B隱藏網(wǎng)絡(luò)端口 C以其他程序的名義連接網(wǎng)絡(luò) D以上都正確1516下列關(guān)于啟發(fā)式病毒掃描技術(shù)的描述中錯(cuò)誤的是_。A啟發(fā)式病毒掃描技術(shù)是基于人工智能領(lǐng)域的啟發(fā)式搜索技術(shù)B啟發(fā)式病毒掃描技術(shù)不依賴于特征代碼來識別計(jì)算機(jī)病毒 C啟發(fā)式病毒掃描技術(shù)不會產(chǎn)生誤報(bào),但可能會產(chǎn)生漏報(bào) D啟發(fā)式病毒掃描技術(shù)能夠發(fā)現(xiàn)一些應(yīng)用了已有機(jī)制或行為方式的病毒1517不能防止計(jì)算機(jī)感染病毒的措施是_。A定時(shí)備份重要文件 B經(jīng)常更新操作系統(tǒng)C除非確切知道附件內(nèi)容,否則不要打開電子郵件附件D重要部門的計(jì)算機(jī)盡量專機(jī)專用與外界隔絕1518企業(yè)在選擇防病毒產(chǎn)品時(shí)不應(yīng)該考慮的指標(biāo)為_。A產(chǎn)品能夠從一個(gè)中央位置進(jìn)行遠(yuǎn)程安裝、升級B產(chǎn)品的誤報(bào)、漏報(bào)率較低C產(chǎn)品提供詳細(xì)的病毒活動記錄 D產(chǎn)品能夠防止企業(yè)機(jī)密信息通過郵件被傳出1519防火墻通常阻止的數(shù)據(jù)包包括_。A來自未授權(quán)的源地址且目的地址為防火墻地址的所有入站數(shù)據(jù)包(除Email傳遞等特殊用處的端口外) B源地址是內(nèi)部網(wǎng)絡(luò)地址的所有入站數(shù)據(jù)包 C所有ICMP類型的入站數(shù)據(jù)包 D來自未授權(quán)的源地址,包含SNMP的所有入站數(shù)據(jù)包 E包含源路由的所有入站和出站數(shù)據(jù)包1520目前市場上主流防火墻提供的功能包括_。A數(shù)據(jù)包狀態(tài)檢測過濾 B應(yīng)用代理 CNAT DVPN E日志分析和流量統(tǒng)計(jì)分析1521防火墻的局限性包括_。A防火墻不能防御繞過了它的攻擊 B防火墻不能消除來自內(nèi)部的威脅 C防火墻不能對用戶進(jìn)行強(qiáng)身份認(rèn)證 D防火墻不能阻止病毒感染過的程序和文件進(jìn)出網(wǎng)絡(luò)1522防火墻的性能的評價(jià)方面包括_。A并發(fā)會話數(shù) B吞吐量 C延時(shí) D平均無故障時(shí)間1523下面關(guān)于防火墻的維護(hù)和策略制定說法正確的是_。A所有防火墻管理功能應(yīng)該發(fā)生在使用了強(qiáng)認(rèn)證和加密的安全鏈路上 BWeb界面可以通過SSL加密用戶名和密碼。非Web的圖形界面如果既沒有內(nèi)部加密,也沒有SSL,可以使用隧道解決方案,如SSH C對防火墻策略進(jìn)行驗(yàn)證的最簡單的方法是,獲得防火墻配置的拷貝,然后把這些拷貝和根據(jù)已定義的策略產(chǎn)生的期望配置進(jìn)行比較 D對防火墻策略進(jìn)行驗(yàn)證的另一種方式通過使用軟件對防火墻配置進(jìn)行實(shí)際測試 E滲透分析可以取代傳統(tǒng)的審計(jì)程序1524蜜罐技術(shù)的主要優(yōu)點(diǎn)有_。A蜜罐技術(shù)屬于被動響應(yīng),使用者沒有成為刑事訴訟或民事訴訟對象的危險(xiǎn) B收集數(shù)據(jù)的真實(shí)性,蜜罐不提供任何實(shí)際的業(yè)務(wù)服務(wù),所以搜集到的信息很大可能性都是由于黑客攻擊造成的,漏報(bào)率和誤報(bào)率都比較低 C可以收集新的攻擊工具和攻擊方法,不像目前的大部分防火墻和入侵檢測系統(tǒng)只能根據(jù)特征匹配方法來檢測已知的攻擊 D不需要強(qiáng)大的資金投入,可以用一些低成本的設(shè)備 E可以及時(shí)地阻斷網(wǎng)絡(luò)入侵行為1525通用入侵檢測框架(CIDF)模型的組件包括_。A事件產(chǎn)生器 B活動輪廓 C事件分析器 D事件數(shù)據(jù)庫 E響應(yīng)單元1526主動響應(yīng),是指基于一個(gè)檢測到的入侵所采取的措施。對于主動響應(yīng)來說,其選擇的措施可以歸入的類別有_。A針對入侵者采取措施 B修正系統(tǒng) C收集更詳細(xì)的信息 D入侵追蹤1527隨著交換機(jī)的大量使用,基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)面臨著無法接收數(shù)據(jù)的問題。由于交換機(jī)不支持共享媒質(zhì)的模式,傳統(tǒng)的采用一個(gè)嗅探器(sniffer)來監(jiān)聽整個(gè)子網(wǎng)的辦法不再可行??蛇x擇解決的辦法有_。A不需要修改,交換網(wǎng)絡(luò)和以前共享媒質(zhì)模式的網(wǎng)絡(luò)沒有任何區(qū)別 B使用交換機(jī)的核心芯片上的一個(gè)調(diào)試的端口 C把入侵檢測系統(tǒng)放在交換機(jī)內(nèi)部或防火墻等數(shù)據(jù)流的關(guān)鍵入口、出口處 D采用分接器(tap) E使用以透明網(wǎng)橋模式接入的入侵檢測系統(tǒng)1528入侵防御技術(shù)面臨的挑戰(zhàn)主要包括_。A不能對入侵活動和攻擊性網(wǎng)絡(luò)通信進(jìn)行攔截 B單點(diǎn)故障 C性能“瓶頸” D誤報(bào)和漏報(bào)1529網(wǎng)絡(luò)安全掃描能夠_。A發(fā)現(xiàn)目標(biāo)主機(jī)或網(wǎng)絡(luò) B判斷操作系統(tǒng)類型 C確認(rèn)開放的端口 D識別網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu) E測試系統(tǒng)是否存在安全漏洞1530主機(jī)型漏洞掃描器可能具備的功能有_。A重要資料鎖定:利用安全的校驗(yàn)和機(jī)制來監(jiān)控重要的主機(jī)資料或程序的完整性 B弱口令檢查:采用結(jié)合系統(tǒng)信息、字典

注意事項(xiàng)

本文(連云港技術(shù)人員遠(yuǎn)程教育《信息安全技術(shù)》題庫和答案.doc)為本站會員(wux****ua)主動上傳,裝配圖網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對上載內(nèi)容本身不做任何修改或編輯。 若此文所含內(nèi)容侵犯了您的版權(quán)或隱私,請立即通知裝配圖網(wǎng)(點(diǎn)擊聯(lián)系客服),我們立即給予刪除!

溫馨提示:如果因?yàn)榫W(wǎng)速或其他原因下載失敗請重新下載,重復(fù)下載不扣分。




關(guān)于我們 - 網(wǎng)站聲明 - 網(wǎng)站地圖 - 資源地圖 - 友情鏈接 - 網(wǎng)站客服 - 聯(lián)系我們

copyright@ 2023-2025  zhuangpeitu.com 裝配圖網(wǎng)版權(quán)所有   聯(lián)系電話:18123376007

備案號:ICP2024067431-1 川公網(wǎng)安備51140202000466號


本站為文檔C2C交易模式,即用戶上傳的文檔直接被用戶下載,本站只是中間服務(wù)平臺,本站所有文檔下載所得的收益歸上傳人(含作者)所有。裝配圖網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對上載內(nèi)容本身不做任何修改或編輯。若文檔所含內(nèi)容侵犯了您的版權(quán)或隱私,請立即通知裝配圖網(wǎng),我們立即給予刪除!