版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
第頁1451在一個有多個防火墻存在的環(huán)境中,每個連接兩個防火墻的計算機或網(wǎng)絡(luò)都是。A正確B錯誤1452入侵檢測技術(shù)是用于檢測任何損害或企圖損害系統(tǒng)的機密性,完整性或可用性等行為的一種網(wǎng)絡(luò)安全技術(shù)。A正確B錯誤1453主動響應和被動響應是相互對立的,不能同時采納。A正確B錯誤1454異樣入侵檢測的前提條件是入侵性活動集作為異樣活動集的子集,而志向狀況是異樣活動集及入侵性活動集相等。A正確B錯誤1455針對入侵者實行措施是主動響應中最好的響應措施。A正確B錯誤1456在早期大多數(shù)的入侵檢測系統(tǒng)中,入侵響應都屬于被動響應。A正確B錯誤1457性能“瓶頸”是當前入侵防衛(wèi)系統(tǒng)面臨的一個挑戰(zhàn)。A正確B錯誤1458漏報率,是指系統(tǒng)把正常行為作為入侵攻擊而進行報警的概率。A正確B錯誤1459及入侵檢測系統(tǒng)不同,入侵防衛(wèi)系統(tǒng)采納在線()方式運行。A正確B錯誤1460蜜罐技術(shù)是一種被動響應措施。A正確B錯誤1461企業(yè)應考慮綜合運用基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)和基于主機的入侵檢測系統(tǒng)來愛護企業(yè)網(wǎng)絡(luò)。在進行分階段部署時,首先部署基于網(wǎng)絡(luò)的入侵檢測系統(tǒng),因為它通常最簡單安裝和維護,接下來部署基于主機的入侵檢測系統(tǒng)來愛護至關(guān)重要的服務器。A正確B錯誤1462入侵檢測系統(tǒng)可以彌補企業(yè)安全防衛(wèi)系統(tǒng)中的安全缺陷和漏洞。A正確B錯誤1463運用誤用檢測技術(shù)的入侵檢測系統(tǒng)很難檢測到新的攻擊行為和原有攻擊行為的變種。A正確B錯誤1464在早期用集線器()作為連接設(shè)備的網(wǎng)絡(luò)中運用的基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)在交換網(wǎng)絡(luò)中不做任何改變,一樣可以用來監(jiān)聽整個子網(wǎng)。A正確B錯誤1465可以通過技術(shù)手段,一次性彌補全部的安全漏洞。A正確B錯誤1466漏洞只可能存在于操作系統(tǒng)中,數(shù)據(jù)庫等其他軟件系統(tǒng)不會存在漏洞。A正確B錯誤1467防火墻中不可能存在漏洞。A正確B錯誤1468基于主機的漏洞掃描不須要有主機的管理員權(quán)限。A正確B錯誤1469半連接掃描也須要完成協(xié)議的三次握手過程。A正確B錯誤1470運用漏洞庫匹配的方法進行掃描,可以發(fā)覺全部的漏洞。A正確B錯誤1471全部的漏洞都是可以通過打補丁來彌補的。A正確B錯誤1472通過網(wǎng)絡(luò)掃描,可以推斷目標主機的操作系統(tǒng)類型。A正確B錯誤1473能夠進行端口掃描。A正確B錯誤1474隔離網(wǎng)閘采納的是物理隔離技術(shù)。A正確B錯誤1475“安全通道隔離”是一種邏輯隔離。A正確B錯誤1476隔離網(wǎng)閘兩端的網(wǎng)絡(luò)之間不存在物理連接。A正確B錯誤1477是及朋友聯(lián)機閑聊的好工具,不必擔憂病毒。A正確B錯誤1478在計算機上安裝防病毒軟件之后,就不必擔憂計算機受到病毒攻擊。A正確B錯誤1479計算機病毒可能在用戶打開“”文件時被啟動。A正確B錯誤1480在安全模式下木馬程序不能啟動。A正確B錯誤1481特征代碼技術(shù)是檢測已知計算機病毒的最簡單,代價最小的技術(shù)。A正確B錯誤1482家里的計算機沒有聯(lián)網(wǎng),所以不會感染病毒。A正確B錯誤1483計算機病毒的傳播離不開人的參及,遵循肯定的準則就可以避開感染病毒。A正確B錯誤1484校驗和技術(shù)只能檢測已知的計算機病毒。A正確B錯誤1485采納技術(shù)的病毒可以運行在內(nèi)核模式中。A正確B錯誤1486企業(yè)內(nèi)部只需在網(wǎng)關(guān)和各服務器上安裝防病毒軟件,客戶端不須要安裝。A正確B錯誤1487大部分惡意網(wǎng)站所攜帶的病毒就是腳本病毒。A正確B錯誤1488利用互聯(lián)網(wǎng)傳播已經(jīng)成為了計算機病毒傳播的一個發(fā)展趨勢。A正確B錯誤1489防火墻是在網(wǎng)絡(luò)環(huán)境中的應用。A字符串匹配B訪問限制技術(shù)C入侵檢測技術(shù)D防病毒技術(shù)1490中默認的表名是。A1491包過濾防火墻工作在網(wǎng)絡(luò)參考模型的。A物理層B數(shù)據(jù)鏈路層C網(wǎng)絡(luò)層D應用層1492通過添加規(guī)則,允許通往192.168.0.2的連接通過防火墻的指令是。A192.168.0.222192.168.0.223C192.168.0.222D192.168.0.2231493防火墻供應的接入模式不包括。A網(wǎng)關(guān)模式B透亮模式C混合模式D旁路接入模式1494關(guān)于包過濾防火墻說法錯誤的是。A包過濾防火墻通常依據(jù)數(shù)據(jù)包源地址,目的地址,端口號和協(xié)議類型等標記設(shè)置訪問限制列表實施對數(shù)據(jù)包的過濾B包過濾防火墻不檢查網(wǎng)絡(luò)參考模型中網(wǎng)絡(luò)層以上的數(shù)據(jù),因此可以很快地執(zhí)行C包過濾防火墻可以有效防止利用應用程序漏洞進行的攻擊D由于要求邏輯的一樣性,封堵端口的有效性和規(guī)則集的正確性,給過濾規(guī)則的制定和配置帶來了困難性,一般操作人員難以勝任管理,簡單出現(xiàn)錯誤1495關(guān)于應用代理網(wǎng)關(guān)防火墻說法正確的是。A基于軟件的應用代理網(wǎng)關(guān)工作在網(wǎng)絡(luò)參考模型的網(wǎng)絡(luò)層上,它采納應用協(xié)議代理服務的工作方式實施安全策略B一種服務須要一種代理模塊,擴展服務較難C和包過濾防火墻相比,應用代理網(wǎng)關(guān)防火墻的處理速度更快D不支持對用戶身份進行高級認證機制。一般只能依據(jù)包頭信息,因此很簡單受到“地址欺瞞型”攻擊1496關(guān)于說法錯誤的是。A允許一個機構(gòu)專用中的主機透亮地連接到公共域中的主機,無需內(nèi)部主機擁有注冊的(已經(jīng)越采越缺乏的)全局互聯(lián)網(wǎng)地址B靜態(tài)是設(shè)置起來最簡單和最簡單實現(xiàn)的一種地址轉(zhuǎn)換方式,內(nèi)部網(wǎng)絡(luò)中的每個主機都被永久映射成外部網(wǎng)絡(luò)中的某個合法的地址C動態(tài)主要應用于撥號和常見的遠程連接,當遠程用戶連接上之后,動態(tài)就會安排給用戶一個地址,當用戶斷開時,這個地址就會被釋放而留待以后運用D動態(tài)又叫做網(wǎng)絡(luò)地址端口轉(zhuǎn)換1497下面關(guān)于防火墻策略說法正確的是。A在創(chuàng)建防火墻策略以前,不須要對企業(yè)那些必不可少的應用軟件執(zhí)行風險分析B防火墻安全策略一旦設(shè)定,就不能在再作任何改變C防火墻處理人站通信的缺省策略應當是阻擋全部的包和連接,除了被指出的允許通過的通信類型和連接D防火墻規(guī)則集及防火墻平臺體系結(jié)構(gòu)無關(guān)1498下面關(guān)于區(qū)的說法錯誤的是。A通常包含允許來自互聯(lián)網(wǎng)的通信可進入的設(shè)備,如服務器,服務器,服務器和服務器等B內(nèi)部網(wǎng)絡(luò)可以無限制地訪問外部網(wǎng)絡(luò)以及C可以訪問內(nèi)部網(wǎng)絡(luò)D有兩個的防火墻環(huán)境的典型策略是主防火墻采納方式工作,而內(nèi)部防火墻采納透亮模式工作以減少內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu)的困難程度1499在模型中,是靜態(tài)防護轉(zhuǎn)化為動態(tài)的關(guān)鍵,是動態(tài)響應的依據(jù)。A防護B檢測C響應D復原1500從系統(tǒng)結(jié)構(gòu)上來看,入侵檢測系統(tǒng)可以不包括。A數(shù)據(jù)源B分析引擎C審計D響應1401下面說法正確的是。A系統(tǒng)中有兩種服務器,分別是基于內(nèi)核的和用戶空間,其中安全性能較強的是基于內(nèi)核的系統(tǒng)中有兩種服務器,分別是基于內(nèi)核的和用戶空間,其中安全性能較強的是基于內(nèi)核的系統(tǒng)中現(xiàn)只有一種服務器,就是基于內(nèi)核的,原有的用戶空間已經(jīng)被淘汰,因為安全性能較好D系統(tǒng)中現(xiàn)只有一種服務器,就是基于內(nèi)核的,原有的用戶空間已經(jīng)被淘汰,因為安全性能較好1402下面不是/系統(tǒng)中用來進行文件系統(tǒng)備份和復原的命令是。ACD1403命令的功能是用于完成/文件的備份,下面說法不正確的是。A—c命令用于進行完整備份B—p命令用于進行增量備份C—f命令備份由指定的文件D—d命令當備份設(shè)備為磁帶時運用此選項1404工具(好用程序,)在新建文件的時候,通常運用作為缺省許可位,而在新建程序的時候,通常運用作為缺省許可位。A555666B666777C777888D8889991405保障/系統(tǒng)帳號安全最為關(guān)鍵的措施是。A文件//和//必需有寫愛護B刪除//,//設(shè)置足夠強度的帳號密碼D運用密碼1406/系統(tǒng)中,下列命令可以將一般帳號變?yōu)閹ぬ柕氖恰命令B//命令C命令D//命令1407有編輯//文件實力的攻擊者可以通過把變?yōu)榫涂梢猿蔀樘貦?quán)用戶。A-1B0C1D21408下面不是愛護數(shù)據(jù)庫安全涉及到的任務是。A確保數(shù)據(jù)不能被未經(jīng)過授權(quán)的用戶執(zhí)行存取操作B防止未經(jīng)過授權(quán)的人員刪除和修改數(shù)據(jù)C向數(shù)據(jù)庫系統(tǒng)開發(fā)商索要源代碼,做代碼級檢查D監(jiān)視對數(shù)據(jù)的訪問和更改等運用狀況1409下面不是數(shù)據(jù)庫的基本安全機制的是。A用戶認證B用戶授權(quán)C審計功能D電磁屏蔽1410關(guān)于用戶角色,下面說法正確的是。A中,數(shù)據(jù)訪問權(quán)限只能給予角色,而不能直接給予用戶B角色及身份認證無關(guān)C角色及訪問限制無關(guān)D角色及用戶之間是一對一的映射關(guān)系1411下面原則是對于用戶的訪問存取限制的基本原則的是。A隔離原則B多層限制原則C唯一性原則D自主原則1412下面對于數(shù)據(jù)庫視圖的描述正確的是。A數(shù)據(jù)庫視圖也是物理存儲的表B可通過視圖訪問的數(shù)據(jù)不作為獨特的對象存儲,數(shù)據(jù)庫內(nèi)實際存儲的是語句C數(shù)據(jù)庫視圖也可以運用或語句生成D對數(shù)據(jù)庫視圖只能查詢數(shù)據(jù),不能修改數(shù)據(jù)1413有關(guān)數(shù)據(jù)庫加密,下面說法不正確的是。A索引字段不能加密B關(guān)系運算的比較字段不能加密C字符串字段不能加密D表間的連接碼字段不能加密1414下面不是數(shù)據(jù)庫供應的審計形式的是。A備份審計B語句審計C特權(quán)審計D模式對象設(shè)計1415下面不是支持的身份認證方式的是。A集成認證B認證C混合認證D生物認證1416下面不包含在數(shù)據(jù)庫系統(tǒng)中。A數(shù)據(jù)庫管理系統(tǒng),即B密鑰管理系統(tǒng)C關(guān)系型數(shù)據(jù)庫管理系統(tǒng),即開放源碼數(shù)據(jù)庫1417下面不是事務的特性的是。A完整性B原子性C一樣性D隔離性1418下面不是數(shù)據(jù)庫支持的備份形式的是。A冷備份B溫備份C熱備份D邏輯備份1419操作系統(tǒng)的基本功能有。A處理器管理B存儲管理C文件管理D設(shè)備管理1420通用操作系統(tǒng)必需的安全性功能有。A用戶認證B文件和I/0設(shè)備的訪問限制C內(nèi)部進程間通信的同步D作業(yè)管理1421依據(jù),的要求,設(shè)計安全操作系統(tǒng)應遵循的原則有。A最小特權(quán)B操作系統(tǒng)中愛護機制的經(jīng)濟性C開放設(shè)計D特權(quán)分別1422系統(tǒng)中的用戶組包括。A全局組B本地組C特別組D標準組1423系統(tǒng)登錄流程中運用的系統(tǒng)安全模塊有。A安全帳號管理(,簡稱)模塊B系統(tǒng)的注冊()模塊C本地安全認證(10,簡稱)模塊D安全引用監(jiān)控器模塊1424域內(nèi)置全局組安全限制特別重要,這些組只出現(xiàn)在域限制器中,包括。A組B組C組D組1425系統(tǒng)中的審計日志包括。A系統(tǒng)日志()B安全日志()C應用程序日志()D用戶日志()1426組成系統(tǒng)結(jié)構(gòu)的層次有。A用戶層B驅(qū)動層C硬件層D內(nèi)核層1427/系統(tǒng)中的密碼限制信息保存在//或//文件中,信息包含的內(nèi)容有。A最近運用過的密碼B用戶可以再次改變其密碼必需經(jīng)過的最小周期C密碼最近的改變時間D密碼有效的最大天數(shù)1428/系統(tǒng)中的服務器的主要安全缺陷表現(xiàn)在攻擊者可以。A利用協(xié)議進行的拒絕服務攻擊B發(fā)動緩沖區(qū)溢出攻擊C獲得權(quán)限D(zhuǎn)利用組件存在一個漏洞,可以導致攻擊者遠程執(zhí)行目標系統(tǒng)的命令1429數(shù)據(jù)庫訪問限制的粒度可能有。A數(shù)據(jù)庫級B表級C記錄級(行級)D屬性級(字段級)E字符級1430下面標準可用于評估數(shù)據(jù)庫的安全級別的有。A17859——1999E1431數(shù)據(jù)庫的審計類型有。A語句審計B系統(tǒng)進程審計C特權(quán)審計D模式對象設(shè)計E外部對象審計1432中的預定義服務器角色有。A1433可以有效限制注入攻擊的措施有。A限制中用戶的數(shù)量B在應用程序中,不以管理員帳號連接數(shù)據(jù)庫C去掉數(shù)據(jù)庫不須要的函數(shù),存儲過程D對于輸入的字符串型參數(shù),運用轉(zhuǎn)義E將數(shù)據(jù)庫服務器及互聯(lián)網(wǎng)物理隔斷1434事務的特性有。A原子性()B一樣性()C隔離性(1)D可生存性()E持續(xù)性()1435數(shù)據(jù)庫故障可能有。A磁盤故障B事務內(nèi)部的故障C系統(tǒng)故障D介質(zhì)故障E計算機病毒或惡意攻擊1436防火墻是設(shè)置在內(nèi)部網(wǎng)絡(luò)及外部網(wǎng)絡(luò)(如互聯(lián)網(wǎng))之間,實施訪問限制策略的一個或一組系統(tǒng)。A正確B錯誤1437組成自適應代理網(wǎng)關(guān)防火墻的基本要素有兩個:自適應代理服務器()及動態(tài)包過濾器()。A正確B錯誤1438軟件防火墻就是指個人防火墻。A正確B錯誤1439網(wǎng)絡(luò)地址端口轉(zhuǎn)換()把內(nèi)部地址映射到外部網(wǎng)絡(luò)的一個地址的不同端口上。A正確B錯誤1440防火墻供應的透亮工作模式,是指防火墻工作在數(shù)據(jù)鏈路層,類似于一個網(wǎng)橋。因此,不須要用戶對網(wǎng)絡(luò)的拓撲做出任何調(diào)整就可以把防火墻接入網(wǎng)絡(luò)。A正確B錯誤1441防火墻安全策略一旦設(shè)定,就不能在再做任何改變。A正確B錯誤1442對于防火墻的管理可直接通過進行。A正確B錯誤1443防火墻規(guī)則集的內(nèi)容確定了防火墻的真正功能。A正確B錯誤1444防火墻必須要供應,等功能。A正確B錯誤1445防火墻對用戶只能通過用戶名和口令進行認證。A正確B錯誤1446即使在企業(yè)環(huán)境中,個人防火墻作為企業(yè)縱深防衛(wèi)的一部分也是特別必要的。A正確B錯誤1447只要運用了防火墻,企業(yè)的網(wǎng)絡(luò)安全就有了肯定的保障。A正確B錯誤1448防火墻規(guī)則集應當盡可能的簡單,規(guī)則集越簡單,錯誤配置的可能性就越小,系統(tǒng)就越安全。A正確B錯誤1449可配置具有狀態(tài)包過濾機制的防火墻。A正確B錯誤1450可以將外部可訪問的服務器放置在內(nèi)部愛護網(wǎng)絡(luò)中。A正確B錯誤1351文件系統(tǒng)中,只有組和組可以設(shè)置和去除共享目錄,并且可以設(shè)置共享目錄的訪問權(quán)限。A正確B錯誤1352遠程訪問共享目錄中的目錄和文件,必需能夠同時滿意共享的權(quán)限設(shè)置和文件目錄自身的權(quán)限設(shè)置。用戶對共享所獲得的最終訪問權(quán)限將取決于共享的權(quán)限設(shè)置和目錄的本地權(quán)限設(shè)置中寬松一些的條件。A正確B錯誤1353對于注冊表的訪問許可是將訪問權(quán)限給予計算機系統(tǒng)的用戶組,如,,/組等。A正確B錯誤1354系統(tǒng)日志供應了一個顏色符號來表示問題的嚴峻程度,其中一個中間有字母“!”的黃色圓圈(或三角形)表示信息性問題,一個中間有字母“i”的藍色圓圈表示一次警告,而中間有“”字樣(或符號叉)的紅色八角形表示嚴峻問題。A正確B錯誤1355光盤作為數(shù)據(jù)備份的媒介優(yōu)勢在于價格便宜,速度快,容量大。A正確B錯誤1356防火墻能幫忙阻擋計算機病毒和蠕蟲進入用戶的計算機,但該防火墻不能檢測或清除已經(jīng)感染計算機的病毒和蠕蟲。A正確B錯誤1357站點訪問者實際登錄的是該服務器的安全系統(tǒng),“匿名”訪問者都是以帳號身份登錄的。A正確B錯誤1358的開發(fā)工作是自由,獨立的,完全開放源碼,由很多個人和組織協(xié)同開發(fā)的。只定義了一個操作系統(tǒng)內(nèi)核。全部的發(fā)行版本共享相同的內(nèi)核源,但是,和內(nèi)核一起的協(xié)助材料則隨版本不同有很大不同。A正確B錯誤1359每個/系統(tǒng)中都只有一個特權(quán)用戶,就是帳號。A正確B錯誤1360及系統(tǒng)不一樣的是/操作系統(tǒng)中不存在預置帳號。A正確B錯誤1361/系統(tǒng)中一個用戶可以同時屬于多個用戶組。A正確B錯誤1362標準的/系統(tǒng)以屬主(),屬組(),其他人()三個粒度進行限制。特權(quán)用戶不受這種訪問限制的限制。A正確B錯誤1363/系統(tǒng)中,設(shè)置文件許可位以使得文件的全部者比其他用戶擁有更少的權(quán)限是不可能的。A正確B錯誤1364/系統(tǒng)和系統(tǒng)類似,每一個系統(tǒng)用戶都有一個主目錄。A正確B錯誤1365/系統(tǒng)加載文件系統(tǒng)的命令是,全部用戶都能運用這條命令。A正確B錯誤1366/系統(tǒng)中查看進程信息的命令用于顯示登錄到系統(tǒng)的用戶狀況,及w命令不同的是,命令功能更加強大,命令是w命令的一個增加版。A正確B錯誤1367是服務器的主配置文件,由管理員進行配置,是服務器的資源配置文件,是設(shè)置訪問權(quán)限文件。A正確B錯誤1368一個設(shè)置了粘住位的目錄中的文件只有在用戶擁有目錄的寫許可,并且用戶是文件和目錄的全部者的狀況下才能被刪除。A正確B錯誤1369/系統(tǒng)中的//文件含有全部系統(tǒng)須要知道的關(guān)于每個用戶的信息(加密后的密碼也可能存于//文件中)。A正確B錯誤1370數(shù)據(jù)庫系統(tǒng)是一種封閉的系統(tǒng),其中的數(shù)據(jù)無法由多個用戶共享。A正確B錯誤1371數(shù)據(jù)庫安全只依靠技術(shù)即可保障。A正確B錯誤1372通過采納各種技術(shù)和管理手段,可以獲得肯定安全的數(shù)據(jù)庫系統(tǒng)。A正確B錯誤1373數(shù)據(jù)庫的強身份認證及強制訪問限制是同一概念。A正確B錯誤1374用戶對他自己擁有的數(shù)據(jù),不須要有指定的授權(quán)動作就擁有全權(quán)管理和操作的權(quán)限。A正確B錯誤1375數(shù)據(jù)庫視圖可以通過或語句生成。A正確B錯誤1376數(shù)據(jù)庫加密相宜采納公開密鑰密碼系統(tǒng)。A正確B錯誤1377數(shù)據(jù)庫加密的時候,可以將關(guān)系運算的比較字段加密。A正確B錯誤1378數(shù)據(jù)庫管理員擁有數(shù)據(jù)庫的一切權(quán)限。A正確B錯誤1379不須要對數(shù)據(jù)庫應用程序的開發(fā)者制定安全策略。A正確B錯誤1380運用登錄登錄后,即獲得了訪問數(shù)據(jù)庫的權(quán)限。A正確B錯誤1381及的身份認證機制基本相同。A正確B錯誤1382不供應字段粒度的訪問限制。A正確B錯誤1383不供應字段粒度的訪問限制。A正確B錯誤1384中,權(quán)限可以直接授予用戶。A正確B錯誤1385注入攻擊不會威脅到操作系統(tǒng)的安全。A正確B錯誤1386事務具有原子性,其中包括的諸多操作要么全做,要么全不做。A正確B錯誤1387完全備份就是對全部數(shù)據(jù)庫數(shù)據(jù)進行備份。A正確B錯誤1388美國國防部發(fā)布的可信計算機系統(tǒng)評估標準()定義了個等級。A五B六C七D八1389系統(tǒng)的用戶帳號有兩種基本類型,分別是全局帳號和。A本地帳號B域帳號C來賓帳號D局部帳號1390系統(tǒng)安裝完后,默認隋況下系統(tǒng)將產(chǎn)生兩個帳號,分別是管理員帳號和。A本地帳號B域帳號C來賓帳號D局部帳號1391計算機網(wǎng)絡(luò)組織結(jié)構(gòu)中有兩種基本結(jié)構(gòu),分別是域和。A用戶組B工作組C本地組D全局組1392—般常見的操作系統(tǒng)及系統(tǒng)的管理員密碼最大長度分別為和。A128B1410C1210D1481393符合困難性要求的帳號密碼的最短長度為。A4B6C8D101394設(shè)置了強制密碼歷史后,某用戶設(shè)置密碼失敗,該用戶可能的原密碼是。ACD1395某公司的工作時間是上午8點半至12點,下午1點555點半,每次系統(tǒng)備份須要一個半小時,下列適合作為系統(tǒng)數(shù)據(jù)備份的時間是。A上午8點B中午12點C下午3點D凌晨l點1396系統(tǒng)中對全部事務進行審核是不現(xiàn)實的,下面不建議審核的事務是。A用戶登錄及注銷B用戶及用戶組管理C用戶打開關(guān)閉應用程序D系統(tǒng)重新啟動和關(guān)機1397在正常狀況下,2000中建議關(guān)閉的服務是。A/1398(文件傳輸協(xié)議,,簡稱)服務,(簡單郵件傳輸協(xié)議,,簡稱)服務,(超文本傳輸協(xié)議,,簡稱),(加密并通過安全端口傳輸?shù)牧硪环N)服務分別對應的端口是。A252180554B212580443C2111080554D21254435541399下面不是/操作系統(tǒng)的密碼設(shè)置原則的是。A密碼最好是英文字母,數(shù)字,標點符號,限制字符等的結(jié)合B不要運用英文單詞,簡單遭到字典攻擊C不要運用自己,家人,寵物的名字D肯定要選擇字符長度為8的字符串作為密碼1400/操作系統(tǒng)的文件系統(tǒng)是結(jié)構(gòu)。A星型B樹型C網(wǎng)狀D環(huán)型1282信息網(wǎng)絡(luò)的物理安全要從環(huán)境安全和設(shè)備安全兩個角度來考慮.A正確B錯誤1283計算機場地可以選擇在公共區(qū)域人流量比較大的地方。A正確B錯誤1284計算機場地可以選擇在化工廠生產(chǎn)車間旁邊。A正確B錯誤1285計算機場地在正常狀況下溫度保持在18~28攝氏度。A正確B錯誤1286機房供電線路和動力,照明用電可以用同一線路。A正確B錯誤1287只要手干凈就可以直接觸摸或者擦拔電路組件,不必有進一步的措施。A正確B錯誤1288備用電路板或者元器件,圖紙文件必需存放在防靜電屏蔽袋內(nèi),運用時要遠離靜電敏感器件。A正確B錯誤1289屏蔽室是一個導電的金屬材料制成的大型六面體,能夠抑制和阻擋電磁波在空氣中傳播。A正確B錯誤1290屏蔽室的拼接,焊接工藝對電磁防護沒有影響。A正確B錯誤1291由于傳輸?shù)膬?nèi)容不同,電力線可以及網(wǎng)絡(luò)線同槽鋪設(shè)。A正確B錯誤1292接地線在穿越墻壁,樓板和地坪時應套鋼管或其他非金屬的愛護套管,鋼管應及接地線做電氣連通。地線做電氣連通。A正確B錯誤1293新添設(shè)備時應當先給設(shè)備或者部件做上明顯標記,最好是明顯的無法除去的標記,以防更換和便利查找贓物。A正確B錯誤1294技術(shù),是指在設(shè)計和生產(chǎn)計算機設(shè)備時,就對可能產(chǎn)生電磁輻射的元器件,集成電路,連接線,顯示器等實行防輻射措施,從而達到減少計算機信息泄露的最終目的。A正確B錯誤1295機房內(nèi)的環(huán)境對粉塵含量沒有要求。A正確B錯誤1296防電磁輻射的干擾技術(shù),是指把干擾器放射出來的電磁波和計算機輻射出來的電磁波混合在一起,以掩蓋原泄露信息的內(nèi)容和特征等,使竊密者即使截獲這一混合信號也無法提取其中的信息。A正確B錯誤1297有很高運用價值或很高機密程度的重要數(shù)據(jù)應采納加密等方法進行愛護。A正確B錯誤1298紙介質(zhì)資料廢棄應用碎紙機粉碎或焚毀。A正確B錯誤1299以下不符合防靜電要求的是。A穿合適的防靜電衣服和防靜電鞋B在機房內(nèi)直接更衣梳理C用表面光滑平整的辦公家具D常常用濕拖布拖地1300布置電子信息系統(tǒng)信號線纜的路由走向時,以下做法錯誤的是。A可以隨意彎折B轉(zhuǎn)彎時,彎曲半徑應大于導線直徑的10倍C盡量直線,平整D盡量減小由線纜自身形成的感應環(huán)路面積1301對電磁兼容性(,簡稱)標準的描述正確的是。A同一個國家的是恒定不變的B不是強制的C各個國家不相同D以上均錯誤1302物理安全的管理應做到。A全部相關(guān)人員都必需進行相應的培訓,明確個人工作職責B制定嚴格的值班和考勤制度,安排人員定期檢查各種設(shè)備的運行狀況C在重要場所的進出口安裝監(jiān)視器,并對進出狀況進行錄像D以上均正確1303場地安全要考慮的因素有。A場地選址B場地防火C場地防水防潮D場地溫度限制E場地電源供應1304火災自動報警,自動滅火系統(tǒng)部署應留意。A避開可能招致電磁干擾的區(qū)域或設(shè)備B具有不間斷的專用消防電源C留備用電源D具有自動和手動兩種觸發(fā)裝置1305為了減小雷電損失,可以實行的措施有。A機房內(nèi)應設(shè)等電位連接網(wǎng)絡(luò)B部署C設(shè)置安全防護地及屏蔽地D依據(jù)雷擊在不同區(qū)域的電磁脈沖強度劃分,不同的區(qū)域界面進行等電位連接E信號處理電路1306會導致電磁泄露的有。A顯示器B開關(guān)電路及接地系統(tǒng)C計算機系統(tǒng)的電源線D機房內(nèi)的線E信號處理電路1307磁介質(zhì)的報廢處理,應采納。A直接丟棄B砸碎丟棄C反復多次擦寫D專用強磁工具清除1308靜電的危害有。A導致磁盤讀寫錯誤,損壞磁頭,引起計算機誤動作B造成電路擊穿或者毀壞C電擊,影響工作人員身心健康D吸附灰塵1309防止設(shè)備電磁輻射可以采納的措施有。A屏蔽B濾波C盡量采納低輻射材料和設(shè)備D內(nèi)置電磁輻射干擾器1310災難復原和容災具有不同的含義。A正確B錯誤1311數(shù)據(jù)備份按數(shù)據(jù)類型劃分可以分成系統(tǒng)數(shù)據(jù)備份和用戶數(shù)據(jù)備份。A正確B錯誤1312對目前大量的數(shù)據(jù)備份來說,磁帶是應用得最廣的介質(zhì)。A正確B錯誤1313增量備份是備份從上次進行完全備份后更改的全部數(shù)據(jù)文件。A正確B錯誤1314容災等級通用的國際標準78將容災分成了六級。A正確B錯誤1315容災就是數(shù)據(jù)備份。A正確B錯誤1316數(shù)據(jù)越重要,容災等級越高。A正確B錯誤1317容災項目的實施過程是周而復始的。A正確B錯誤1318假如系統(tǒng)在一段時間內(nèi)沒有出現(xiàn)問題,就可以不用再進行容災了。A正確B錯誤1319針對海量,面對數(shù)據(jù)塊的數(shù)據(jù)傳輸,而則供應文件級的數(shù)據(jù)訪問功能。A正確B錯誤1320廉價磁盤冗余陣列(),基本思想就是將多只容量較小的,相對廉價的硬盤進行有機組合,使其性能超過一只昂貴的大硬盤。A正確B錯誤1321代表了當災難發(fā)生后,數(shù)據(jù)的復原程度的指標是。A1322代表了當災難發(fā)生后,數(shù)據(jù)的復原時間的指標是。ABC1323我國《重要信息系統(tǒng)災難復原指南》將災難復原分成了級。A五B六C七D八1324容災的目的和實質(zhì)是。A數(shù)據(jù)備份B心理勸慰C保持信息系統(tǒng)的業(yè)務持續(xù)性D系統(tǒng)的有益補充1325容災項目實施過程的分析階段,須要進行。A災難分析B業(yè)務環(huán)境分析C當前業(yè)務狀況分析D以上均正確1326目前對于大量數(shù)據(jù)存儲來說,容量大,成本低,技術(shù)成熟,廣泛運用的介質(zhì)是。A磁盤B磁帶C光盤D軟盤1327下列敘述不屬于完全備份機制特點描述的是。A每次備份的數(shù)據(jù)量較大B每次備份所需的時間也就較長C不能進行得太頻繁D須要存儲空間小1328下面不屬于容災內(nèi)容的是。A災難預料B災難演習C風險分析D業(yè)務影響分析1329信息系統(tǒng)的容災方案通常要考慮的要點有。A災難的類型B復原時間C復原程度D好用技術(shù)E成本1330系統(tǒng)數(shù)據(jù)備份包括的對象有。A配置文件B日志文件C用戶文檔D系統(tǒng)設(shè)備文件1331容災等級越高,則。A業(yè)務復原時間越短B所需人員越多C所須要成本越高D愛護的數(shù)據(jù)越重要1332對稱密碼體制的特征是:加密密鑰和解密密鑰完全相同,或者一個密鑰很簡單從另一個密鑰中導出。A正確B錯誤1333公鑰密碼體制算法用一個密鑰進行加密,而用另一個不同但是有關(guān)的密鑰進行解密。A正確B錯誤1334公鑰密碼體制有兩種基本的模型:一種是加密模型,另一種是認證模型。A正確B錯誤1335對信息的這種防篡改,防刪除,防插入的特性稱為數(shù)據(jù)完整性愛護。A正確B錯誤1336是利用公開密鑰技術(shù)所構(gòu)建的,解決網(wǎng)絡(luò)安全問題的,普遍適用的一種基礎(chǔ)設(shè)施。A正確B錯誤1337系統(tǒng)的基本組件包括。A終端實體B認證機構(gòu)C注冊機構(gòu)D證書撤銷列表發(fā)布者E證書資料庫f密鑰管理中心1338數(shù)字證書可以存儲的信息包括。A身份證號碼,社會保險號,駕駛證號碼B組織工商注冊號,組織組織機構(gòu)代碼,組織稅號C地址D地址1339供應的核心服務包括。A認證B完整性C密鑰管理D簡單機密性E非否認1340常見的操作系統(tǒng)包括,0S/2,,,,,,等。A正確B錯誤1341操作系統(tǒng)在概念上一般分為兩部分:內(nèi)核()以及殼(),有些操作系統(tǒng)的內(nèi)核及殼完全分開(如,,等);另一些的內(nèi)核及殼關(guān)系緊密(如,等),內(nèi)核及殼只是操作層次上不同而已。A正確B錯誤1342系統(tǒng)中,系統(tǒng)中的用戶帳號可以由隨意系統(tǒng)用戶建立。用戶帳號中包含著用戶的名稱及密碼,用戶所屬的組,用戶的權(quán)利和用戶的權(quán)限等相關(guān)數(shù)據(jù)。A正確B錯誤1343系統(tǒng)的用戶帳號有兩種基本類型:全局帳號()和本地帳號()。A正確B錯誤1344本地用戶組中的(用戶)組成員可以創(chuàng)建用戶帳號和本地組,也可以運行應用程序,但是不能安裝應用程序,也可以關(guān)閉和鎖定操作系統(tǒng)。A正確B錯誤1345本地用戶組中的(來賓用戶)組成員可以登錄和運行應用程序,也可以關(guān)閉操作系統(tǒng),但是其功能比有更多的限制。A正確B錯誤1346域帳號的名稱在域中必需是唯一的,而且也不能和本地帳號名稱相同,否則會引起混亂。A正確B錯誤1347全局組是由本域的域用戶組成的,不能包含任何組,也不能包含其他域的用戶,全局組能在域中任何一臺機器上創(chuàng)建。A正確B錯誤1348在默認狀況下,內(nèi)置全局組是域的本地組的一個成員,也是域中每臺機器本地組的成員。A正確B錯誤1349帳號運用密碼對訪問者進行身份驗證,密碼是區(qū)分大小寫的字符串,最多可包含16個字符。密碼的有效字符是字母,數(shù)字,中文和符號。A正確B錯誤1350假如向某個組安排了權(quán)限,則作為該組成員的用戶也具有這一權(quán)限。例如,假如組有此權(quán)限,而又是該組成員,則也有此權(quán)限。A正確B錯誤1451在一個有多個防火墻存在的環(huán)境中,每個連接兩個防火墻的計算機或網(wǎng)絡(luò)都是。A正確B錯誤1452入侵檢測技術(shù)是用于檢測任何損害或企圖損害系統(tǒng)的機密性,完整性或可用性等行為的一種網(wǎng)絡(luò)安全技術(shù)。A正確B錯誤1453主動響應和被動響應是相互對立的,不能同時采納。A正確B錯誤1454異樣入侵檢測的前提條件是入侵性活動集作為異樣活動集的子集,而志向狀況是異樣活動集及入侵性活動集相等。A正確B錯誤1455針對入侵者實行措施是主動響應中最好的響應措施。A正確B錯誤1456在早期大多數(shù)的入侵檢測系統(tǒng)中,入侵響應都屬于被動響應。A正確B錯誤1457性能“瓶頸”是當前入侵防衛(wèi)系統(tǒng)面臨的一個挑戰(zhàn)。A正確B錯誤1458漏報率,是指系統(tǒng)把正常行為作為入侵攻擊而進行報警的概率。A正確B錯誤1459及入侵檢測系統(tǒng)不同,入侵防衛(wèi)系統(tǒng)采納在線()方式運行。A正確B錯誤1460蜜罐技術(shù)是一種被動響應措施。A正確B錯誤1461企業(yè)應考慮綜合運用基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)和基于主機的入侵檢測系統(tǒng)來愛護企業(yè)網(wǎng)絡(luò)。在進行分階段部署時,首先部署基于網(wǎng)絡(luò)的入侵檢測系統(tǒng),因為它通常最簡單安裝和維護,接下來部署基于主機的入侵檢測系統(tǒng)來愛護至關(guān)重要的服務器。A正確B錯誤1462入侵檢測系統(tǒng)可以彌補企業(yè)安全防衛(wèi)系統(tǒng)中的安全缺陷和漏洞。A正確B錯誤1463運用誤用檢測技術(shù)的入侵檢測系統(tǒng)很難檢測到新的攻擊行為和原有攻擊行為的變種。A正確B錯誤1464在早期用集線器()作為連接設(shè)備的網(wǎng)絡(luò)中運用的基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)在交換網(wǎng)絡(luò)中不做任何改變,一樣可以用來監(jiān)聽整個子網(wǎng)。A正確B錯誤1465可以通過技術(shù)手段,一次性彌補全部的安全漏洞。A正確B錯誤1466漏洞只可能存在于操作系統(tǒng)中,數(shù)據(jù)庫等其他軟件系統(tǒng)不會存在漏洞。A正確B錯誤1467防火墻中不可能存在漏洞。A正確B錯誤1468基于主機的漏洞掃描不須要有主機的管理員權(quán)限。A正確B錯誤1469半連接掃描也須要完成協(xié)議的三次握手過程。A正確B錯誤1470運用漏洞庫匹配的方法進行掃描,可以發(fā)覺全部的漏洞。A正確B錯誤1471全部的漏洞都是可以通過打補丁來彌補的。A正確B錯誤1472通過網(wǎng)絡(luò)掃描,可以推斷目標主機的操作系統(tǒng)類型。A正確B錯誤1473能夠進行端口掃描。A正確B錯誤1474隔離網(wǎng)閘采納的是物理隔離技術(shù)。A正確B錯誤1475“安全通道隔離”是一種邏輯隔離。A正確B錯誤1476隔離網(wǎng)閘兩端的網(wǎng)絡(luò)之間不存在物理連接。A正確B錯誤1477是及朋友聯(lián)機閑聊的好工具,不必擔憂病毒。A正確B錯誤1478在計算機上安裝防病毒軟件之后,就不必擔憂計算機受到病毒攻擊。A正確B錯誤1479計算機病毒可能在用戶打開“”文件時被啟動。A正確B錯誤1480在安全模式下木馬程序不能啟動。A正確B錯誤1481特征代碼技術(shù)是檢測已知計算機病毒的最簡單,代價最小的技術(shù)。A正確B錯誤1482家里的計算機沒有聯(lián)網(wǎng),所以不會感染病毒。A正確B錯誤1483計算機病毒的傳播離不開人的參及,遵循肯定的準則就可以避開感染病毒。A正確B錯誤1484校驗和技術(shù)只能檢測已知的計算機病毒。A正確B錯誤1485采納技術(shù)的病毒可以運行在內(nèi)核模式中。A正確B錯誤1486企業(yè)內(nèi)部只需在網(wǎng)關(guān)和各服務器上安裝防病毒軟件,客戶端不須要安裝。A正確B錯誤1487大部分惡意網(wǎng)站所攜帶的病毒就是腳本病毒。A正確B錯誤1488利用互聯(lián)網(wǎng)傳播已經(jīng)成為了計算機病毒傳播的一個發(fā)展趨勢。A正確B錯誤1489防火墻是在網(wǎng)絡(luò)環(huán)境中的應用。A字符串匹配B訪問限制技術(shù)C入侵檢測技術(shù)D防病毒技術(shù)1490中默認的表名是。A1491包過濾防火墻工作在網(wǎng)絡(luò)參考模型的。A物理層B數(shù)據(jù)鏈路層C網(wǎng)絡(luò)層D應用層1492通過添加規(guī)則,允許通往192.168.0.2的連接通過防火墻的指令是。A192.168.0.222192.168.0.223C192.168.0.222D192.168.0.2231493防火墻供應的接入模式不包括。A網(wǎng)關(guān)模式B透亮模式C混合模式D旁路接入模式1494關(guān)于包過濾防火墻說法錯誤的是。A包過濾防火墻通常依據(jù)數(shù)據(jù)包源地址,目的地址,端口號和協(xié)議類型等標記設(shè)置訪問限制列表實施對數(shù)據(jù)包的過濾B包過濾防火墻不檢查網(wǎng)絡(luò)參考模型中網(wǎng)絡(luò)層以上的數(shù)據(jù),因此可以很快地執(zhí)行C包過濾防火墻可以有效防止利用應用程序漏洞進行的攻擊D由于要求邏輯的一樣性,封堵端口的有效性和規(guī)則集的正確性,給過濾規(guī)則的制定和配置帶來了困難性,一般操作人員難以勝任管理,簡單出現(xiàn)錯誤1495關(guān)于應用代理網(wǎng)關(guān)防火墻說法正確的是。A基于軟件的應用代理網(wǎng)關(guān)工作在網(wǎng)絡(luò)參考模型的網(wǎng)絡(luò)層上,它采納應用協(xié)議代理服務的工作方式實施安全策略B一種服務須要一種代理模塊,擴展服務較難C和包過濾防火墻相比,應用代理網(wǎng)關(guān)防火墻的處理速度更快D不支持對用戶身份進行高級認證機制。一般只能依據(jù)包頭信息,因此很簡單受到“地址欺瞞型”攻擊1496關(guān)于說法錯誤的是。A允許一個機構(gòu)專用中的主機透亮地連接到公共域中的主機,無需內(nèi)部主機擁有注冊的(已經(jīng)越采越缺乏的)全局互聯(lián)網(wǎng)地址B靜態(tài)是設(shè)置起來最簡單和最簡單實現(xiàn)的一種地址轉(zhuǎn)換方式,內(nèi)部網(wǎng)絡(luò)中的每個主機都被永久映射成外部網(wǎng)絡(luò)中的某個合法的地址C動態(tài)主要應用于撥號和常見的遠程連接,當遠程用戶連接上之后,動態(tài)就會安排給用戶一個地址,當用戶斷開時,這個地址就會被釋放而留待以后運用D動態(tài)又叫做網(wǎng)絡(luò)地址端口轉(zhuǎn)換1497下面關(guān)于防火墻策略說法正確的是。A在創(chuàng)建防火墻策略以前,不須要對企業(yè)那些必不可少的應用軟件執(zhí)行風險分析B防火墻安全策略一旦設(shè)定,就不能在再作任何改變C防火墻處理人站通信的缺省策略應當是阻擋全部的包和連接,除了被指出的允許通過的通信類型和連接D防火墻規(guī)則集及防火墻平臺體系結(jié)構(gòu)無關(guān)1498下面關(guān)于區(qū)的說法錯誤的是。A通常包含允許來自互聯(lián)網(wǎng)的通信可進入的設(shè)備,如服務器,服務器,服務器和服務器等B內(nèi)部網(wǎng)絡(luò)可以無限制地訪問外部網(wǎng)絡(luò)以及C可以訪問內(nèi)部網(wǎng)絡(luò)D有兩個的防火墻環(huán)境的典型策略是主防火墻采納方式工作,而內(nèi)部防火墻采納透亮模式工作以減少內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu)的困難程度1499在模型中,是靜態(tài)防護轉(zhuǎn)化為動態(tài)的關(guān)鍵,是動態(tài)響應的依據(jù)。A防護B檢測C響應D復原1500從系統(tǒng)結(jié)構(gòu)上來看,入侵檢測系統(tǒng)可以不包括。A數(shù)據(jù)源B分析引擎C審計D響應1501通用入侵檢測框架()模型中,的目的是從整個計算環(huán)境中獲得事務,并向系統(tǒng)的其他部分供應此事務。A事務產(chǎn)生器B事務分析器C事務數(shù)據(jù)庫D響應單元1502基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)的信息源是。A系統(tǒng)的審計日志B系統(tǒng)的行為數(shù)據(jù)C應用程序的事務日志文件D網(wǎng)絡(luò)中的數(shù)據(jù)包1503誤用入侵檢測技術(shù)的核心問題是的建立以及后期的維護和更新。A異樣模型B規(guī)則集處理引擎C網(wǎng)絡(luò)攻擊特征庫D審計日志1504是在蜜罐技術(shù)上逐步發(fā)展起來的一個新的概念,在其中可以部署一個或者多個蜜罐,來構(gòu)成一個黑客誘捕網(wǎng)絡(luò)體系架構(gòu)。A蜜網(wǎng)B鳥餌C鳥巢D玻璃魚缸1505下面關(guān)于響應的說法正確的是。A主動響應和被動響應是相互對立的,不能同時采納B被動響應是入侵檢測系統(tǒng)中的唯一響應方式C入侵檢測系統(tǒng)供應的警報方式只能是顯示在屏幕上的警告信息或窗口D主動響應的方式可以是自動發(fā)送郵件給入侵發(fā)起方的系統(tǒng)管理員懇求幫助以識別問題和處理問題1506下面說法錯誤的是。A由于基于主機的入侵檢測系統(tǒng)可以監(jiān)視一個主機上發(fā)生的全部事務,它們能夠檢測基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)不能檢測的攻擊B基于主機的入侵檢測可以運行在交換網(wǎng)絡(luò)中C基于主機的入侵檢測系統(tǒng)可以檢測針對網(wǎng)絡(luò)中全部主機的網(wǎng)絡(luò)掃描D基于應用的入侵檢測系統(tǒng)比起基于主機的入侵檢測系統(tǒng)更簡單受到攻擊,因為應用程序日志并不像操作系統(tǒng)審計追蹤日志那樣被很好地愛護1507運用漏洞庫匹配的掃描方法,能發(fā)覺。A未知的漏洞B已知的漏洞C自行設(shè)計的軟件中的漏洞D全部漏洞1508下面不可能存在于基于網(wǎng)絡(luò)的漏洞掃描器中。A漏洞數(shù)據(jù)庫模塊B掃描引擎模塊C當前活動的掃描知識庫模塊D阻斷規(guī)則設(shè)置模塊1509網(wǎng)絡(luò)隔離技術(shù),依據(jù)公認的說法,迄今已經(jīng)發(fā)展了個階段。A六B五C四D三1510下面關(guān)于隔離網(wǎng)閘的說法,正確的是。A能夠發(fā)覺已知的數(shù)據(jù)庫漏洞B可以通過協(xié)議代理的方法,穿透網(wǎng)閘的安全限制C任何時刻,網(wǎng)閘兩端的網(wǎng)絡(luò)之間不存在物理連接D在的二層以上發(fā)揮作用1511關(guān)于網(wǎng)閘的工作原理,下面說法錯誤的是.A切斷網(wǎng)絡(luò)之間的通用協(xié)議連接B將數(shù)據(jù)包進行分解或重組為靜態(tài)數(shù)據(jù);對靜態(tài)數(shù)據(jù)進行安全審查,包括網(wǎng)絡(luò)協(xié)議檢查和代碼掃描等C網(wǎng)閘工作在模型的二層以上D任何時刻,網(wǎng)閘兩端的網(wǎng)絡(luò)之間不存在物理連接1512當您收到您相識的人發(fā)來的電子郵件并發(fā)覺其中有意外附件,您應當。A打開附件,然后將它保存到硬盤B打開附件,但是假如它有病毒,馬上關(guān)閉它C用防病毒軟件掃描以后再打開附件D直接刪除該郵件1513下面病毒出現(xiàn)的時間最晚的類型是.A攜帶特洛伊木馬的病毒B以網(wǎng)絡(luò)釣魚為目的的病毒C通過網(wǎng)絡(luò)傳播的蠕蟲病毒D文檔攜帶的宏病毒1514某病毒利用緩沖區(qū)溢出漏洞進行傳播,病毒運行后,在%%文件夾下生成自身的拷貝4,添加注冊表項,使得自身能夠在系統(tǒng)啟動時自動運行。通過以上描述可以推斷這種病毒的類型為。A文件型病毒B宏病毒C網(wǎng)絡(luò)蠕蟲病毒D特洛伊木馬病毒1515采納“進程注入”可以。A隱藏進程B隱藏網(wǎng)絡(luò)端口C以其他程序的名義連接網(wǎng)絡(luò)D以上都正確1516下列關(guān)于啟發(fā)式病毒掃描技術(shù)的描述中錯誤的是。A啟發(fā)式病毒掃描技術(shù)是基于人工智能領(lǐng)域的啟發(fā)式搜尋技術(shù)B啟發(fā)式病毒掃描技術(shù)不依靠于特征代碼來識別計算機病毒C啟發(fā)式病毒掃描技術(shù)不會產(chǎn)生誤報,但可能會產(chǎn)生漏報D啟發(fā)式病毒掃描技術(shù)能夠發(fā)覺一些應用了已有機制或行為方式的病毒1517不能防止計算機感染病毒的措施是。A定時備份重要文件B常常更新操作系統(tǒng)C除非準確知道附件內(nèi)容,否則不要打開電子郵件附件D重要部門的計算機盡量專機專用及外界隔絕1518企業(yè)在選擇防病毒產(chǎn)品時不應當考慮的指標為。A產(chǎn)品能夠從一個中央位置進行遠程安裝,升級B產(chǎn)品的誤報,漏報率較低C產(chǎn)品供應具體的病毒活動記錄D產(chǎn)品能夠防止企業(yè)機密信息通過郵件被傳出1519防火墻通常阻擋的數(shù)據(jù)包包括。A來自未授權(quán)的源地址且目的地址為防火墻地址的全部入站數(shù)據(jù)包(除傳遞等特別用處的端口外)B源地址是內(nèi)部網(wǎng)絡(luò)地址的全部入站數(shù)據(jù)包C全部類型的入站數(shù)據(jù)包D來自未授權(quán)的源地址,包含的全部入站數(shù)據(jù)包E包含源路由的全部入站和出站數(shù)據(jù)包1520目前市場上主流防火墻供應的功能包括。A數(shù)據(jù)包狀態(tài)檢測過濾B應用代理C日志分析和流量統(tǒng)計分析1521防火墻的局限性包括。A防火墻不能防衛(wèi)繞過了它的攻擊B防火墻不能消退來自內(nèi)部的威脅C防火墻不能對用戶進行強身份認證D防火墻不能阻擋病毒感染過的程序和文件進出網(wǎng)絡(luò)1522防火墻的性能的評價方面包括。A并發(fā)會話數(shù)B吞吐量C延時D平均無故障時間1523下面關(guān)于防火墻的維護和策略制定說法正確的是。A全部防火墻管理功能應當發(fā)生在運用了強認證和加密的安全鏈路上B界面可以通過加密用戶名和密碼。非的圖形界面假如既沒有內(nèi)部加密,也沒有,可以運用隧道解決方案,如對防火墻策略進行驗證的最簡單的方法是,獲得防火墻配置的拷貝,然后把這些拷貝和依據(jù)已定義的策略產(chǎn)生的期望配置進行比較D對防火墻策略進行驗證的另一種方式通過運用軟件對防火墻配置進行實際測試E滲透分析可以取代傳統(tǒng)的審計程序1524蜜罐技術(shù)的主要優(yōu)點有。A蜜罐技術(shù)屬于被動響應,運用者沒有成為刑事訴訟或民事訴訟對象的危險B收集數(shù)據(jù)的真實性,蜜罐不供應任何實際的業(yè)務服務,所以搜集到的信息很大可能性都是由于黑客攻擊造成的,漏報率和誤報率都比較低C可以收集新的攻擊工具和攻擊方法,不像目前的大部分防火墻和入侵檢測系統(tǒng)只能依據(jù)特征匹配方法來檢測已知的攻擊D不須要強大的資金投入,可以用一些低成本的設(shè)備E可以及時地阻斷網(wǎng)絡(luò)入侵行為1525通用入侵檢測框架()模型的組件包括。A事務產(chǎn)生器B活動輪廓C事務分析器D事務數(shù)據(jù)庫E響應單元1526主動響應,是指基于一個檢測到的入侵所實行的措施。對于主動響應來說,其選擇的措施可以歸入的類別有。A針對入侵者實行措施B修正系統(tǒng)C收集更具體的信息D入侵追蹤1527隨著交換機的大量運用,基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)面臨著無法接收數(shù)據(jù)的問題。由于交換機不支持共享媒質(zhì)的模式,傳統(tǒng)的采納一個嗅探器()來監(jiān)聽整個子網(wǎng)的方法不再可行??蛇x擇解決的方法有。A不須要修改,交換網(wǎng)絡(luò)和以前共享媒質(zhì)模式的網(wǎng)絡(luò)沒有任何區(qū)分B運用交換機的核心芯片上的一個調(diào)試的端口C把入侵檢測系統(tǒng)放在交換機內(nèi)部或防火墻等數(shù)據(jù)流的關(guān)鍵入口,出口處D采納分接器()E運用以透亮網(wǎng)橋模式接入的入侵檢測系統(tǒng)1528入侵防衛(wèi)技術(shù)面臨的挑戰(zhàn)主要包括。A不能對入侵活動和攻擊性網(wǎng)絡(luò)通信進行攔截B單點故障C性能“瓶頸”D誤報和漏報1529網(wǎng)絡(luò)安全掃描能夠。A發(fā)覺目標主機或網(wǎng)絡(luò)B推斷操作系統(tǒng)類型C確認開放的端口D識別網(wǎng)絡(luò)的拓撲結(jié)構(gòu)E測試系統(tǒng)是否存在安全漏洞1530主機型漏洞掃描器可能具備的功能有。A重要資料鎖定:利用安全的校驗和機制來監(jiān)控重要的主機資料或程序的完整性B弱口令檢查:采納結(jié)合系統(tǒng)信息,字典和詞匯組合等的規(guī)則來檢查弱口令C系統(tǒng)日志和文本文件分析:針對系統(tǒng)日志檔案,如的及的事務日志(),以及其他文本文件的內(nèi)容做分析D動態(tài)報警:當遇到違反掃描策略或發(fā)覺已知安全漏洞時,供應及時的告警。告警可以實行多種方式,可以是聲音,彈出窗口,電子郵件甚至手機短信等E分析報告:產(chǎn)生分析報告,并告知管理員如何彌補漏洞1531下面對于掃描器的說法,正確的有。A可以進行端口掃描B含有攻擊模塊,可以針對識別到的漏洞自動發(fā)起攻擊C對于一些已知的和漏洞,給出了相應的漏洞描述以及已有的通過此漏洞進行攻擊的工具D須要網(wǎng)絡(luò)中每個主機的管理員權(quán)限E可以多線程掃描1532下面軟件產(chǎn)品中,是漏洞掃描器。A1533隔離網(wǎng)閘的三個組成部分是。A漏洞掃描單元B入侵檢測單元C內(nèi)網(wǎng)處理單元D外網(wǎng)處理單元E專用隔離硬件交換單元1534網(wǎng)閘可能應用在。A涉密網(wǎng)及非涉密網(wǎng)之間B辦公網(wǎng)及業(yè)務網(wǎng)之間C電子政務的內(nèi)網(wǎng)及專網(wǎng)之間D業(yè)務網(wǎng)及互聯(lián)網(wǎng)之間E局域網(wǎng)及互聯(lián)網(wǎng)之間1535下面不是網(wǎng)絡(luò)端口掃描技術(shù)的是。A全連接掃描B半連接掃描C插件掃描D特征匹配掃描E源碼掃描1536依據(jù)2000年3月公布的《計算機病毒防治管理方法》對計算機病毒的定義,下列屬于計算機病毒的有。A某文檔攜帶的宏代碼,當打開此文檔時宏代碼會搜尋并感染計算機上全部的文檔B某用戶收到來自朋友的一封電子郵件,當打開郵件附件時,郵件附件將自身發(fā)送給該用戶地址簿中前五個郵件地址C某員工在公司內(nèi)部運用的系統(tǒng)中加入一個邏輯炸彈,假如該員工在一年內(nèi)被解雇則邏輯炸彈就會破壞系統(tǒng)D黑客入侵了某服務器,并在其上安裝了一個后門程序E某用戶打開了朋友發(fā)送來的一個鏈接后,發(fā)覺每次有好友上線都會自動發(fā)送一個攜帶該鏈接的消息1537病毒傳播的途徑有。A移動硬盤B內(nèi)存條C電子郵件D閑聊程序E網(wǎng)絡(luò)閱讀1538可能和計算機病毒有關(guān)的現(xiàn)象有。A可執(zhí)行文件大小改變了B在向?qū)憪圩o的U盤復制文件時屏幕上出現(xiàn)U盤寫愛護的提示C系統(tǒng)頻繁死機D內(nèi)存中有來歷不明的進程E計算機主板損壞1539基于規(guī)則的方法就是在郵件標題和郵件內(nèi)容中找尋特定的模式,其優(yōu)點是規(guī)則可以共享,因此它的推廣性很強。A正確B錯誤1540反向查詢方法可以讓接收郵件的互聯(lián)網(wǎng)服務商確認郵件發(fā)送者是否就是如其所言的真實地址。A正確B錯誤1541可以推斷出電子郵件的準確來源,因此,可以降低垃圾郵件以及域名欺瞞等行為發(fā)生的可能。A正確B錯誤1542()技術(shù)以和相同的方式用發(fā)布的公開密鑰驗證簽名,并且利用思科的標題簽名技術(shù)確保一樣性。A正確B錯誤1543運行防病毒軟件可以幫忙防止遭遇網(wǎng)頁仿冒欺詐。A正確B錯誤1544由于網(wǎng)絡(luò)釣魚通常利用垃圾郵件進行傳播,因此,各種反垃圾郵件的技術(shù)也都可以用來反網(wǎng)絡(luò)釣魚。A正確B錯誤1545網(wǎng)絡(luò)釣魚的目標往往是細心選擇的一些電子郵件地址。A正確B錯誤1546假如采納正確的用戶名和口令勝利登錄網(wǎng)站,則證明這個網(wǎng)站不是仿冒的。A正確B錯誤1547在來自可信站點的電子郵件中輸入個人或財務信息是安全的。A正確B錯誤1548包含收件人個人信息的郵件是可信的。A正確B錯誤1549可以采納內(nèi)容過濾技術(shù)來過濾垃圾郵件。A正確B錯誤155
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年全球及中國乙烯-丙烯酸乙酯共聚物(EEA)行業(yè)頭部企業(yè)市場占有率及排名調(diào)研報告
- 2025醫(yī)療服務合同有什么特征
- 2025委托經(jīng)營管理合同(詳細)
- 提高時間管理能力的訓練
- 提高學習效果的方法和技巧
- 2025廣告場地租賃合同樣本版
- 演出合同范文集合
- 續(xù)簽借款簡單的合同范本
- 建設(shè)工程廉政合同范本年
- 旅游資源開發(fā)合同2024
- 人教版一年數(shù)學下冊全冊分層作業(yè)設(shè)計
- 選擇性必修一 期末綜合測試(二)(解析版)2021-2022學年人教版(2019)高二數(shù)學選修一
- 學校制度改進
- 各行業(yè)智能客服占比分析報告
- 年產(chǎn)30萬噸高鈦渣生產(chǎn)線技改擴建項目環(huán)評報告公示
- 民謠酒吧項目創(chuàng)業(yè)計劃書
- 2023年珠海市招考合同制職員筆試參考題庫(共500題)答案詳解版
- 心電監(jiān)護考核標準
- 特種行業(yè)許可證申請表
- 古典芭蕾:基本技巧和術(shù)語
- 內(nèi)地居民前往香港或者澳門定居申請表
評論
0/150
提交評論