版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
信息安全技術(shù)教程習(xí)題及答案
第一章概述
一、判斷題
1.信息網(wǎng)絡(luò)的物理安全要從環(huán)境安全和設(shè)備安全兩個(gè)角度來(lái)考慮。4
2.計(jì)算機(jī)場(chǎng)地可以選擇在公共區(qū)域人流量比較大的地方。X
3.計(jì)算機(jī)場(chǎng)地可以選擇在化工廠生產(chǎn)車(chē)間附近。X
4.計(jì)算機(jī)場(chǎng)地在正常情況下溫度保持在18~28攝氏度。4
5.機(jī)房供電線路和動(dòng)力、照明用電可以用同一線路。X
6.只要手干凈就可以直接觸摸或者擦拔電路組件,不必有進(jìn)一步的措施。X
7.備用電路板或者元器件、圖紙文件必須存放在防靜電屏蔽袋內(nèi),使用時(shí)要遠(yuǎn)離靜電敏感器件。q
8.屏蔽室是一個(gè)導(dǎo)電的金屬材料制成的大型六面體,能夠抑制和阻擋電磁波在空氣中傳播。Y
9.屏蔽室的拼接、焊接工藝對(duì)電磁防護(hù)沒(méi)有影響。X
10.由于傳輸?shù)膬?nèi)容不同,電力線可以與網(wǎng)絡(luò)線同槽鋪設(shè).X
11.接地線在穿越墻壁、樓板和地坪時(shí)應(yīng)套鋼管或其他非金屬的保護(hù)套管,鋼管應(yīng)與接地線做電氣連通.4
12.新添設(shè)備時(shí)應(yīng)該先給設(shè)備或者部件做上明顯標(biāo)記,最好是明顯的無(wú)法除去的標(biāo)記,以防更換和方便查找贓物。7
13.TEMPEST技術(shù),是指在設(shè)計(jì)和生產(chǎn)計(jì)算機(jī)設(shè)備時(shí),就對(duì)可能產(chǎn)生電磁輻射的元器件、集成電路、連接線、顯示器
等采取防輻射措施于從而達(dá)到減少計(jì)算機(jī)信息泄露的最終目的。Y
14.機(jī)房?jī)?nèi)的環(huán)境對(duì)粉塵含量沒(méi)有要求。X
15.防電磁輻射的干擾技術(shù),是指把干擾器發(fā)射出來(lái)的電磁波和計(jì)算機(jī)輻射出來(lái)的電磁波混合在一起,以掩蓋原泄露信
息的內(nèi)容和特征等,使竊密者即使截獲這一混合信號(hào)也無(wú)法提取其中的信息。4
16.有很高使用價(jià)值或很高機(jī)密程度的重要數(shù)據(jù)應(yīng)采用加密等方法進(jìn)行保護(hù)。4
17.紙介質(zhì)資料廢棄應(yīng)用碎紙機(jī)粉碎或焚毀。q
二、單選題
1.以下不符合防靜電要求的是
A.穿合適的防靜電衣服和防靜電鞋B.在機(jī)房?jī)?nèi)直接更衣梳理C.用表面光滑平整的辦公家具
D.經(jīng)常用濕拖布拖地
2.布置電子信息系統(tǒng)信號(hào)線纜的路由走向時(shí),以下做法錯(cuò)誤的是
A.可以隨意彎折B.轉(zhuǎn)彎時(shí),彎曲半徑應(yīng)大于導(dǎo)線直徑的10倍
C.盡量直線、平整D.盡量減小由線纜自身形成的感應(yīng)環(huán)路面積
3.對(duì)電磁兼容性(ElectromagneticCompatibility,簡(jiǎn)稱(chēng)EMC)標(biāo)準(zhǔn)的描述正確的是
A.同一個(gè)國(guó)家的是恒定不變的B.不是強(qiáng)制的C.各個(gè)國(guó)家不相同D.以上均錯(cuò)誤
4.物理安全的管理應(yīng)做到
A.所有相關(guān)人員都必須進(jìn)行相應(yīng)的培訓(xùn),明確個(gè)人工作職責(zé)
B.制定嚴(yán)格的值班和考勤制度,安排人員定期檢查各種設(shè)備的運(yùn)行情況
C.在重要場(chǎng)所的迸出口安裝監(jiān)視器,并對(duì)進(jìn)出情況進(jìn)行錄像
D.以上均正確
三、多選題
1.場(chǎng)地安全要考慮的因素有
A.場(chǎng)地選址B.場(chǎng)地防火C.場(chǎng)地防水防潮D.場(chǎng)地溫度控制E.場(chǎng)地電源供應(yīng)
2.火災(zāi)自動(dòng)報(bào)警、自動(dòng)滅火系統(tǒng)部署應(yīng)注意
A.避開(kāi)可能招致電磁干擾的區(qū)域或設(shè)備B.具有不間斷的專(zhuān)用消防電源
C.留備用電源D.具有自動(dòng)和子動(dòng)兩種觸發(fā)裝置
3.為了減小雷電損失,可以采取的措施有
A.機(jī)房?jī)?nèi)應(yīng)設(shè)等電位連接網(wǎng)絡(luò)B.部署UPS
C.設(shè)置安全防護(hù)地與屏蔽地
D.根據(jù)雷擊在不同區(qū)域的電磁脈沖強(qiáng)度劃分,不同的區(qū)域界面進(jìn)行等電位連接E.信號(hào)處理電路
4.會(huì)導(dǎo)致電磁泄露的有
A.顯示器B.開(kāi)關(guān)電路及接地系統(tǒng)C.計(jì)算機(jī)系統(tǒng)的電源線D.機(jī)房?jī)?nèi)的電話線E.信號(hào)處理電路
5.磁介質(zhì)的報(bào)廢處理,應(yīng)采用
A.直接丟棄B.砸碎丟棄C.反復(fù)多次擦寫(xiě)D.內(nèi)置電磁輻射干擾器
6.靜電的危害有
A.導(dǎo)致磁盤(pán)讀寫(xiě)錯(cuò)誤,損壞磁頭,引起計(jì)算機(jī)誤動(dòng)作
B.造成電路擊穿或者毀壞
C.電擊,影響工作人員身心健康
D.吸附灰塵
7.防止設(shè)備電磁輻射可以采用的措施有
A.屏蔽機(jī)B.濾波
C.盡量采用低輻射材料和設(shè)備、D.內(nèi)置電磁輻射干擾器
四、問(wèn)答題
1.物理安全包含哪些內(nèi)容?
2.解釋環(huán)境安全與設(shè)備安全的聯(lián)系與不同。
第二早
容災(zāi)與數(shù)據(jù)備份
一、判斷題
I.災(zāi)難恢復(fù)和容災(zāi)具有不同的含義。X
2.數(shù)據(jù)備份按數(shù)據(jù)類(lèi)型劃分可以分成系統(tǒng)數(shù)據(jù)備份和用戶(hù)數(shù)據(jù)備份。Y
3.對(duì)目前大量的數(shù)據(jù)備份來(lái)說(shuō),磁帶是應(yīng)用得最濘的介質(zhì)。4
4.增量備份是備份從上J知韭行完全備份后更拔的全部數(shù)據(jù)文件。X
5.容災(zāi)等級(jí)通用的國(guó)際標(biāo)準(zhǔn)SHARE78將容災(zāi)分成了六級(jí)。X
6.容災(zāi)就是數(shù)據(jù)備份。X
7.數(shù)據(jù)越重要,容災(zāi)等級(jí)越高.q
8.容災(zāi)項(xiàng)目的實(shí)施過(guò)程是周而復(fù)始的。7
9.如果系統(tǒng)在一段時(shí)間內(nèi)沒(méi)有出現(xiàn)問(wèn)題,就可以不用再進(jìn)行容災(zāi)了。X
10.SAN針對(duì)海量、面向數(shù)據(jù)塊的數(shù)據(jù)傳輸,而NAS則提供文件級(jí)的數(shù)據(jù)訪問(wèn)功能。7
11.廉價(jià)磁盤(pán)冗余陣列(RAID),基本思想就是將多只容量較小的、相對(duì)廉價(jià)的硬盤(pán)進(jìn)行有機(jī)組合,使其性能超過(guò)
一只昂貴的大硬盤(pán)。?
二、單選題
1.代表了當(dāng)災(zāi)難發(fā)生后,數(shù)據(jù)的恢復(fù)程度的指標(biāo)是
A.RPOB.RTOC.NROD.SDO
2.代表了當(dāng)災(zāi)難發(fā)生后,數(shù)據(jù)的恢復(fù)時(shí)間的指標(biāo)是
A.RPOB.RTOC.NROD.SDO
3.我國(guó)《重要信息系統(tǒng)災(zāi)難恢復(fù)指南》將災(zāi)難恢復(fù)分成了級(jí)
A.五B.六C.七D.八
4.下圖是---存儲(chǔ)類(lèi)型的結(jié)構(gòu)圖。
A.NASB.SANC.以上都不是
5.容災(zāi)的目的和實(shí)質(zhì)是
A.數(shù)據(jù)備份B.心理安慰C.保持信息系統(tǒng)的業(yè)務(wù)持續(xù)性D.系統(tǒng)的有益補(bǔ)充
6.容災(zāi)項(xiàng)目實(shí)施過(guò)程的分析階段,需要進(jìn)行
A.災(zāi)難分析B.業(yè)務(wù)環(huán)境分析
C.當(dāng)前業(yè)務(wù)狀況分析D,以上均正確
7.目前對(duì)于大量數(shù)據(jù)存儲(chǔ)來(lái)說(shuō),容量大、成本低、技術(shù)成熟、廣泛使用的介質(zhì)是---。
A.磁盤(pán)B.磁帶c.光盤(pán)D.自軟盤(pán)
8.下列敘述不屬于完全備份機(jī)制特點(diǎn)描述的是----。
A.每次備份的數(shù)據(jù)量較大B.每次備份所需的時(shí)間也就校長(zhǎng)
C.不能進(jìn)行得太頻繁D.需要存儲(chǔ)空間小
9.下面不屬于容災(zāi)內(nèi)容的是
A.災(zāi)難預(yù)測(cè)B.災(zāi)難演習(xí)C.風(fēng)險(xiǎn)分析D.業(yè)務(wù)影響分析
三、多選題
1.信息系統(tǒng)的容災(zāi)方案通常要考慮的要點(diǎn)有一一。
A.災(zāi)難的類(lèi)型B.恢復(fù)時(shí)間
C.恢復(fù)程度D.實(shí)用技術(shù)
E成本
2.系統(tǒng)數(shù)據(jù)備份包括的對(duì)象有----。
A.配置文件B.日志文件C.用戶(hù)文檔D.系統(tǒng)設(shè)備文件
3.容災(zāi)等級(jí)越高,則----。
A.業(yè)務(wù)恢復(fù)時(shí)間越短C.所需要成本越高B.所需人員越多D.保護(hù)的數(shù)據(jù)越重要
四、問(wèn)答題
1.容災(zāi)的含義是什么?容災(zāi)過(guò)程包括哪些內(nèi)容?
2.容災(zāi)與備份之間是什么關(guān)系?
3.容災(zāi)等級(jí)通用的國(guó)際標(biāo)準(zhǔn)SHARE78將容災(zāi)劃分成幾個(gè)層次?簡(jiǎn)單概述各層次的特
點(diǎn)。
4.設(shè)計(jì)一個(gè)以星期為周期的備份策略,并舉例描述在其中某一天發(fā)生‘災(zāi)難如何恢復(fù)。
第四章
基礎(chǔ)安全技術(shù)
一、判斷題
1.對(duì)稱(chēng)密碼體制的特征是:加密密鑰末日解密密鑰完全相同,或者一個(gè)密鑰很容易從另一個(gè)密鑰中導(dǎo)出4
2.公鑰密碼體制算法用一個(gè)密鑰進(jìn)行加密,而用另一個(gè)不同但是有關(guān)的密鑰進(jìn)行解密。q
3.公鑰密碼體制有兩種基本的模型:--種是加密模型,另一種是認(rèn)證模型。q
4.對(duì)信息的這種防篡改、防刪除、防插入的特性稱(chēng)為數(shù)據(jù)完整性’保護(hù)。4
5.p阻是利用公開(kāi)密鑰技術(shù)所構(gòu)建的、解決網(wǎng)絡(luò)安全問(wèn)題的、普遍適用的一種基礎(chǔ)設(shè)施。q
二、多選題
1.PKI系統(tǒng)的基本組件包括斗-一。
A.終端實(shí)體B.認(rèn)證機(jī)構(gòu)C.注冊(cè)機(jī)構(gòu)D證書(shū)撤銷(xiāo)列表發(fā)布者E.證書(shū)資料庫(kù)F.密鑰管理中心
2.數(shù)字證書(shū)可以存儲(chǔ)的信息包括
A.身份證號(hào)碼、社會(huì)保險(xiǎn)號(hào)、駕駛證號(hào)碼
B.組織工商注冊(cè)號(hào)、組織組織機(jī)構(gòu)代碼、組織稅號(hào)
C.IP地址
D.Email地址
3.PKI提供的核心服務(wù)包括
A.認(rèn)證B.完整性C.密鑰管理D.簡(jiǎn)單機(jī)密性E.非否認(rèn)
第五章
系統(tǒng)安全
一、判斷題
1.常見(jiàn)的操作系統(tǒng)包括DOS、OS/2、TUNIX、XENIX、LinukWindows、Netware、Oracle等。X
2.操作系統(tǒng)在概念上一般分為兩部分:內(nèi)核(Kernel)以及殼(Shell),有些操作系統(tǒng)的內(nèi)核與殼完全分開(kāi)(如
MicrosoftWindowsUNIX、Linux等);另一些的內(nèi)核與殼關(guān)系緊密(如UNIX、Linux等入內(nèi)核及殼只是操
作層次上不同而已。X
3.Windows系統(tǒng)中,系統(tǒng)中的用戶(hù)帳號(hào)可以由任意系統(tǒng)用戶(hù)建立。用戶(hù)帳號(hào)中包含著用戶(hù)的名稱(chēng)與密碼、用戶(hù)所
屬的組、用戶(hù)的權(quán)利和用戶(hù)的權(quán)限等相關(guān)數(shù)據(jù)。X
4.Windows系統(tǒng)的用戶(hù)帳號(hào)有兩種基本類(lèi)型:全局帳號(hào)(GlobalAccounts)和本地帳號(hào)(healAccounts)N
5.本地用戶(hù)組中的Users(用戶(hù))組成員可以創(chuàng)建用戶(hù)帳號(hào)和本地組,也可以運(yùn)行應(yīng)用程序,但是不能安裝應(yīng)用
程序,也可以關(guān)閉和鎖定操作系統(tǒng)。X
6.本地用戶(hù)組中的Guests-(來(lái)賓用戶(hù))組成員可以登錄和運(yùn)行應(yīng)用程序,也可以關(guān)閉操作系統(tǒng),但是其功能比
Users有更多的限制。?
7.域帳號(hào)的名稱(chēng)在域中必須是唯一的,而且也不能和本地帳號(hào)名稱(chēng)相同,否則會(huì)引起混亂。X
8.全局組是由本域的域用戶(hù)組成的,不能包含任何組,也不能包含其他域的用戶(hù),全局組能在域中任何一臺(tái)機(jī)器
上創(chuàng)建。X
9.在默認(rèn)情況下,內(nèi)置DomainAdmins全局組是域的Administrators本地組的一個(gè)成員,也是域中每臺(tái)機(jī)器
Administrator本地組的成員o7
lO.WindowsXP帳號(hào)使用密碼對(duì)訪問(wèn)者進(jìn)行身份驗(yàn)證,密碼是區(qū)分大小寫(xiě)的字符串,最多可包含16個(gè)字符。密
碼的有效字符是字母、數(shù)字、中文和符號(hào)。X
11.如果向某個(gè)組分配了權(quán)限,則作為該組成員的用戶(hù)也具有這一權(quán)阪OA例如,如果BackupOperators組有此
權(quán)限,而his又是該組成員,則his也有此權(quán)限。N
12.Windows文件系統(tǒng)中,只有Administrator組和SewerOperation組可以設(shè)置和去除共享目錄,并且可以設(shè)置
共享目錄的訪問(wèn)權(quán)限。X
13.遠(yuǎn)程訪問(wèn)共享目錄中的目錄和文件,必須能夠同時(shí)滿(mǎn)足共享的權(quán)限設(shè)置和文件目錄
自身的權(quán)限設(shè)置。用戶(hù)對(duì)共享所獲得的最終訪問(wèn)權(quán)限將取決于共享的權(quán)限設(shè)置和目錄的本地權(quán)限設(shè)置中寬松一些的條
件。X
14.對(duì)于注冊(cè)表的訪問(wèn)許可是將訪問(wèn)權(quán)限賦予計(jì)算機(jī)系統(tǒng)的用戶(hù)組,如Administrator、Users、Creator/Owner組
等。?
15.系統(tǒng)日志提供了一個(gè)顏色符號(hào)來(lái)表示問(wèn)題的嚴(yán)重程疫,其中一個(gè)中間有字母”!”的黃色圓圈(或三角形)表
示信息性問(wèn)題,一個(gè)中間有字母“i”的藍(lán)色圓圈表示一次警告,而中間有"stop"字樣(或符號(hào)叉)的紅色八角
形表示嚴(yán)重問(wèn)題。X
16.光盤(pán)作為數(shù)據(jù)備份的媒介優(yōu)勢(shì)在于價(jià)格便宜、速度快、容量大。X
17.Windows防火墻能幫助阻止計(jì)算機(jī)病毒和蠕蟲(chóng)進(jìn)入用戶(hù)的計(jì)算機(jī),但該防火墻不能檢測(cè)或清除已經(jīng)感染計(jì)算機(jī)的病
毒和蠕蟲(chóng)1
18.Web站點(diǎn)訪問(wèn)者實(shí)際登錄的是該Web服務(wù)器的安全系統(tǒng)匿名"Web訪問(wèn)者都是以IUSR帳號(hào)身份登錄的。T
19.UNIX的開(kāi)發(fā)工作是自由、獨(dú)立的,完全開(kāi)放源、碼,由很多個(gè)人和組織協(xié)同開(kāi)發(fā)的。UNIX只定義了個(gè)操作
系統(tǒng)內(nèi)核。所有的UNIX發(fā)行版本共享相同的內(nèi)核源,但是,和內(nèi)核一起的輔助材料則隨版本不同有很大不同。X
20.每個(gè)UNIX/Linux系統(tǒng)中都只有一個(gè)特權(quán)用戶(hù),就是root帳號(hào)。X
21.與Windows系統(tǒng)不一樣的是UNIXAAinux操作系統(tǒng)中不存在預(yù)置帳號(hào)。X
22.UNIX/IAinux系統(tǒng)中一個(gè)用戶(hù)可以同時(shí)屬于多個(gè)用戶(hù)組。?
23.標(biāo)準(zhǔn)的UNIX/Limk系統(tǒng)以屬主(Omer)、屬組(Group)、其他人(World)三個(gè)粒度進(jìn)行控制。特權(quán)用戶(hù)不
受這種訪問(wèn)控制的限制。4
24.UNIX/Linux系統(tǒng)中,設(shè)置文件許可位以使得文件的所有者比其他用戶(hù)擁有更少的權(quán)限是不可能的。X
25.UNIX/Linux系統(tǒng)和Windows系統(tǒng)類(lèi)似,每一個(gè)系統(tǒng)用戶(hù)都有一個(gè)主目錄。4
26.UNIX/Linux系統(tǒng)加載文件系統(tǒng)的命令是mount,所有用戶(hù)都能使用這條命令。X
27.UNIXAmlx系統(tǒng)中查看進(jìn)程信息的who命令用于顯示登錄到系統(tǒng)的用戶(hù)情況,與w命令不同的是,who命
令功能更加強(qiáng)大,who命令是w命令的一個(gè)增強(qiáng)版。X
28.Httpd.conf是Web服務(wù)器的主配置文件,由管理員進(jìn)行配置,Sm.cod是Web服務(wù)器的資源配置文
件,Access-cod是設(shè)置訪問(wèn)權(quán)限文件。N
29.一個(gè)設(shè)置了粘住位的目錄中的文件只有在用戶(hù)擁有目錄的寫(xiě)許可,并且用戶(hù)是文件和目錄的所有者的情況下才
能被刪除。X
3O.UNIX/ImIX系統(tǒng)中的/etdshadow文件含有全部系統(tǒng)需要知道的關(guān)于每個(gè)用戶(hù)的信息(加密后的密碼也可能存
于/etdpasswd文件中)。X
31.數(shù)據(jù)庫(kù)系統(tǒng)是一種封閉的系統(tǒng),其中的數(shù)據(jù)無(wú)法由多個(gè)用戶(hù)共享。X
32.數(shù)據(jù)庫(kù)安全只依靠技術(shù)即可保障。X
33.通過(guò)采用各種技術(shù)和管理手段,可以獲得絕對(duì)安全的數(shù)據(jù)庫(kù)系統(tǒng)。X
34.數(shù)據(jù)庫(kù)的強(qiáng)身份認(rèn)證與強(qiáng)制訪問(wèn)控制是同一概念。X
35.用戶(hù)對(duì)他自己擁有的數(shù)據(jù),不需要有指定的授權(quán)動(dòng)作就擁有全權(quán)管理和操作的權(quán)限。Y
36.數(shù)據(jù)庫(kù)視圖可以通過(guò)INSERT或UPDATE語(yǔ)句生成。X
37.數(shù)據(jù)庫(kù)加密適宜采用公開(kāi)密鑰密碼系統(tǒng)。Y
38.數(shù)據(jù)庫(kù)加密的時(shí)候,可以將關(guān)系運(yùn)算的比較字段加密。X
39.數(shù)據(jù)庫(kù)管理員擁有數(shù)據(jù)庫(kù)的一切權(quán)限?!?/p>
40.不需要對(duì)數(shù)據(jù)庫(kù)應(yīng)用程序的開(kāi)發(fā)者制定安全策略。X
41.使用登錄ID登錄SQLSewer后,即獲得了訪問(wèn)數(shù)據(jù)庫(kù)的權(quán)限。X
42.MSSQLSewer與SybaseSQLSemr的身份認(rèn)證機(jī)制基本相同。?
43.SQLSewer不提供字段粒度的訪問(wèn)控制。X
44.MySQL不提供字段粒度的訪問(wèn)控制。4
45.SQLSewer中,權(quán)限可以直接授予用戶(hù)ID、'
46.SQL注入攻擊不會(huì)威脅到操作系統(tǒng)的安全。X
47.事務(wù)具有原子性,其中包括的諸多操作要么全做,要么全不做。7
48.完全備份就是對(duì)全部數(shù)據(jù)庫(kù)數(shù)據(jù)進(jìn)行備份。7
二、單選題
1.美國(guó)國(guó)防部發(fā)布的可信計(jì)算機(jī)系統(tǒng)評(píng)估標(biāo)準(zhǔn)〈TCSEC)定義了個(gè)等級(jí)。
A.五B.六龜C.七D.八
2.Windows系統(tǒng)的用戶(hù)帳號(hào)有兩種基本類(lèi)型,分別是全局帳號(hào)和
A.本地帳號(hào)B.域帳號(hào)C.來(lái)賓帳號(hào)D.局部帳號(hào)
3.Windows系統(tǒng)安裝完后,默認(rèn)情況下系統(tǒng)將產(chǎn)生兩個(gè)帳號(hào),分別是管理員帳號(hào)和二一。
A.本地帳號(hào)B.域帳號(hào)C.來(lái)賓帳號(hào)D.局部帳號(hào)
4.計(jì)算機(jī)網(wǎng)絡(luò)組織結(jié)構(gòu)中有兩種基本結(jié)構(gòu),分別是域和
A.用戶(hù)組B.工作組C.本地組D.全局組
5.一般常見(jiàn)的WIMNs操作系統(tǒng)與linux系統(tǒng)的管理員密碼最大長(zhǎng)度分別為----和------。
A.128B.1410、C.1210D.148
6.符合復(fù)雜性要求的WihdowsXP帳號(hào)密碼的最短長(zhǎng)度為---o
A.4B.6C.8D.10
7.設(shè)置了強(qiáng)制密碼歷史后,某用戶(hù)設(shè)置密碼kedawu失敗,該用戶(hù)可能的原密碼是----。
A.kedaB.kedaliuC.kedawujD.dawu
8.某公司的工作時(shí)間是上午8點(diǎn)半至12點(diǎn),下午1點(diǎn)至5點(diǎn)半,每次系統(tǒng)備份需要一
個(gè)半小時(shí),下列適合作為系統(tǒng)數(shù)據(jù)備份的時(shí)間是-----。
A.上午8點(diǎn)B.中午12點(diǎn)C.下午3點(diǎn)D.凌晨I點(diǎn)
9.Window系統(tǒng)中對(duì)所有事件進(jìn)行審核是不現(xiàn)實(shí)的,下面不建議審核的事件是---。
A.用戶(hù)登錄及注銷(xiāo)B.用戶(hù)及用戶(hù)組管理C.用戶(hù)打開(kāi)關(guān)閉應(yīng)用程序D.系統(tǒng)重新啟動(dòng)和關(guān)機(jī)
10.在正常情況下,Windows2000中建議關(guān)閉的服務(wù)是----。
A.TCP/IPNetBIOSHelperServiceB.LogicalDiskManager
C.RemoteProcedureCallD.SecurityAccountsManager
ll.FTP(文件傳輸協(xié)議,F(xiàn)ileTransferProtocol,簡(jiǎn)稱(chēng)HP)服務(wù)、SMTP(簡(jiǎn)單郵件傳輸協(xié)議,SimpleMailTransfer
Protocol,簡(jiǎn)稱(chēng)SMTP)服務(wù)、HTTP(超文本傳輸協(xié)議,HyperTextTransportProtocol,簡(jiǎn)稱(chēng)HTTP)、HTIPS(加密并
通過(guò)安全端口傳輸?shù)牧硪环NHTIm服務(wù)分別對(duì)應(yīng)的端口是
A.252180554B.212580443C.2111080554D.2125443554
12.下面不是UNIX/L垃lllx操作系統(tǒng)的密碼設(shè)置原則的是
A.密碼最好是英文字母、數(shù)字、標(biāo)點(diǎn)符號(hào)、控制字符等的結(jié)合
B.不要使用英文單詞,容易遭到字典攻擊
C.不要使用自己、家人、寵物的名字
D.一定要選擇字符長(zhǎng)度為8的字符串作為密碼
13.UNIX/Linux操作系統(tǒng)的文件系統(tǒng)是結(jié)構(gòu)。
A.星型B.樹(shù)型C.網(wǎng)狀D.環(huán)型
14.下面說(shuō)法正確的是
A.UNIX系統(tǒng)中有兩種NFS服務(wù)器,分別是基于內(nèi)核的NFSDaemon和用戶(hù)空間Daemon,其中安全性能較強(qiáng)的
是基于內(nèi)核的NFSDaemon
B.UNIX系統(tǒng)中有兩種NFS服務(wù)器,分別是基于內(nèi)核的Daemon和用戶(hù)空間NFSDae-mon,其中安全性能
較強(qiáng)的是基于內(nèi)核的NFSDaemon資
C.UNIX系統(tǒng)中現(xiàn)只有一種NFS服務(wù)器,就是基于內(nèi)核的NFSDaemon,原有的用戶(hù)空間Daemon己經(jīng)
被淘汰,因?yàn)镹FSDaemon安全性能較好
D.UNIX系統(tǒng)中現(xiàn)只有一種1YFS服務(wù)器,就是基于內(nèi)核的Daemon,原有的用戶(hù)空間NFSDaemon已經(jīng)被
淘汰,因?yàn)镈aemon安全性能較好
15.下面不是UNIX/Linux系統(tǒng)中用來(lái)進(jìn)行文件系統(tǒng)備份和恢復(fù)的命令是
A.tarB.cpioC.umaskD.backup
16.Backup命令的功能是用于完成UNIX/Linux文件的備份,下面說(shuō)法不正確的是A.BackupE-C命令用于進(jìn)行
完整備份
B.Backup-p命令用于進(jìn)行增量備份
C.Backup-f命令備份由file指定的文件
D.Backup-d命令當(dāng)備份設(shè)備為磁帶時(shí)使用此選項(xiàng)
17.UNIX工具(實(shí)用程序,utilities)在新建文件的時(shí)候,通常使用可位,而在新建程序的時(shí)候,通常使用作為缺
省許可位。
A.555666B.666777C.777888D.888999
18.保障UNIX/Linux系統(tǒng)帳號(hào)安全最為關(guān)鍵的措施是
A.文件/etc/passwd和/etc/group必須有寫(xiě)保護(hù)
B.刪除<etc/passwd、/etc/gmp
C.設(shè)置足夠強(qiáng)度的帳號(hào)密碼
D.使用shadow密碼
19.UNIX/Linux系統(tǒng)中,下列命令可以將普通帳號(hào)變?yōu)閙ot帳號(hào)的是
A.chmod命令B./bin/passwd命令C.chgrp命令D./bin/su命令
20.有編輯/etdpasswd文件能力的攻擊者可以通過(guò)把UID變?yōu)?---就可以成為特權(quán)用戶(hù)。
A.-lB.OC.lD.2
21.下面不是保護(hù)數(shù)據(jù)庫(kù)安全涉及到的任務(wù)是O品
A.確保數(shù)據(jù)不能被未經(jīng)過(guò)授權(quán)的用戶(hù)執(zhí)行存取操作
B.防止未經(jīng)過(guò)授權(quán)的人員刪除和修改數(shù)據(jù)
C.向數(shù)據(jù)庫(kù)系統(tǒng)開(kāi)發(fā)商索要源代碼,做代碼級(jí)檢查
D.監(jiān)視對(duì)數(shù)據(jù)的訪問(wèn)和更改等使用情況
22.下面不是數(shù)據(jù)庫(kù)的基本安全機(jī)制的是
A.用戶(hù)認(rèn)證B.用戶(hù)授權(quán)
C.審計(jì)功能D.電磁屏蔽
23.關(guān)于用戶(hù)角色,下面說(shuō)法正確的是
A.SQLSewer中,數(shù)據(jù)訪問(wèn)權(quán)限只能賦予角色,而不能直接賦予用戶(hù)
B.角色與身份認(rèn)證無(wú)關(guān)
C.角色與訪問(wèn)控制無(wú)關(guān)
D.角色與用戶(hù)之間是一對(duì)一的映射關(guān)系
24.下面原則是DBMS對(duì)于用戶(hù)的訪問(wèn)存取控制的基本原則的是
A.隔離原則B.多層控制原則
C.唯一性原則JD.自主原則
25.下面對(duì)于數(shù)據(jù)庫(kù)視圖的描述正確的是
A.數(shù)據(jù)庫(kù)視圖也是物理存儲(chǔ)的表
B.可通過(guò)視圖訪問(wèn)的數(shù)據(jù)不作為獨(dú)特的對(duì)象存儲(chǔ),數(shù)據(jù)庫(kù)內(nèi)實(shí)際存儲(chǔ)的是SELECT語(yǔ)句
C.數(shù)據(jù)庫(kù)視圖也可以使用UPDATE或DELETE語(yǔ)句生成
D.對(duì)數(shù)據(jù)庫(kù)視圖只能查詢(xún)數(shù)據(jù),不能修改數(shù)據(jù)
26.有關(guān)數(shù)據(jù)庫(kù)加密,下面說(shuō)法不正確的是----
A.索引字段不能加密
B.關(guān)系運(yùn)算的比較字段不能加密
C.字符串字段不能加密
D.表間的連接碼字段不能加密
27.下面不是Oracle數(shù)據(jù)庫(kù)提供的審計(jì)形式的是
A.備份審計(jì)B.語(yǔ)句審計(jì)
C.特權(quán)審計(jì)D.模式對(duì)象設(shè)計(jì)
28.下面不是SQLSewer支持的身份認(rèn)證方式的是-。
A.WindowsNT集成認(rèn)證B.SQLSewer認(rèn)證
C.SQLSewer混合認(rèn)證D.生物認(rèn)證
29.下面----不包含在MySQL數(shù)據(jù)庫(kù)系統(tǒng)中。\
A.數(shù)據(jù)庫(kù)管理系統(tǒng),即DBMSB.密鑰管理系統(tǒng)
C.關(guān)系型數(shù)據(jù)庫(kù)管理系統(tǒng),即RDBMSD.開(kāi)放源碼數(shù)據(jù)庫(kù)
30.下面不是事務(wù)的特性的是
A.完整性B.原子性
C.一致性D.隔離性
31.下面不是Oracle數(shù)據(jù)庫(kù)支持的備份形式的是40
A.冷備份B.溫備份
C.熱備份D.邏輯備份
三、多選題
1.操作系統(tǒng)的基本功能有
A.處理器管理B.存儲(chǔ)管理C.文件管理D.設(shè)備管理
2.通用操作系統(tǒng)必需的安全性功能有
A.用戶(hù)認(rèn)證B,文件和I/O設(shè)備的訪問(wèn)控制C.內(nèi)部進(jìn)程間通信的同步D.作業(yè)管理
3.根據(jù)blued-H、Schroedel-M.D的要求,設(shè)計(jì)安全操作系統(tǒng)應(yīng)遵循的原則有
A.最小特權(quán)B.操作系統(tǒng)中保護(hù)機(jī)制的經(jīng)濟(jì)性
C.開(kāi)放設(shè)計(jì)、D.特權(quán)分離
4.Windows系統(tǒng)中的用戶(hù)組包括
A.全局組B.本地組
C.特殊組D.標(biāo)準(zhǔn)組
5.Windows系統(tǒng)登錄流程中使用的系統(tǒng)安全模塊有
A.安全帳號(hào)管理(SemrityAccountManager,筒稱(chēng)SAM)模塊
B.Windows系統(tǒng)的注冊(cè)(Winhgon)模塊
C.本地安全認(rèn)證(LocalSecurityAuthority,簡(jiǎn)稱(chēng)LSA)模塊
D.安全引用監(jiān)控器模塊
6.域內(nèi)置全局組安全控制非常重要,這些組只出現(xiàn)在域控制器中,包括一一-0
A電DomainAdmins組B.DomainUsers組
C.DomainReplicators組D.DomainGuests組
7.Windows系統(tǒng)中的審計(jì)日志包括
A.系統(tǒng)日志(SystemLog)B.安全日志(SecurityLog)
C.應(yīng)用程序日志(App1icationshg)D.用戶(hù)日志(UserLog)
8,組成UNIX系統(tǒng)結(jié)構(gòu)的層次有
A.用戶(hù)層B.驅(qū)動(dòng)層
C.硬件層D.內(nèi)核層
9.UNIX/linux系統(tǒng)中的密碼控叫制信息保存在/etc/passwd或/ect/st時(shí)ow文件中,信息包
含的內(nèi)容有
A.最近使用過(guò)的密碼
B.用戶(hù)可以再次改變其密碼必須經(jīng)過(guò)的最小周期
C.已密碼最近的改變時(shí)間
D哇密碼有效的最大天數(shù)
lO.UNIX/Linux系統(tǒng)中的Apcache服務(wù)器的主要安全缺陷表現(xiàn)在攻擊者可以-----。
A.利用HTTP協(xié)議進(jìn)行的拒絕服務(wù)攻擊
B.發(fā)動(dòng)緩沖區(qū)溢出攻擊
C.獲得root權(quán)限
D.利用MDAC組件存在一個(gè)漏洞,可以導(dǎo)致攻擊者遠(yuǎn)程執(zhí)行目標(biāo)系統(tǒng)的命令
11.數(shù)據(jù)庫(kù)訪問(wèn)控制的粒度可能有----
A.數(shù)據(jù)庫(kù)級(jí)B.表級(jí)C.記錄級(jí)(行級(jí))D.屬性級(jí)E.字符級(jí)
12.下面標(biāo)準(zhǔn)可用于評(píng)估數(shù)據(jù)庫(kù)的安全級(jí)別的有
A.TCSEC.?B.IFTSEC
C.CCDBMS.PPD.GB17859-1999
E.TDI
B.Oracle數(shù)據(jù)庫(kù)的審計(jì)類(lèi)型有
A.語(yǔ)句審計(jì)B.系統(tǒng)進(jìn)程審計(jì)C.特權(quán)審計(jì)D.模式對(duì)象審計(jì)E.外部對(duì)象審計(jì)
14.SQLSe凹er中的預(yù)定義服務(wù)器角色有------?
A.sysadminB.serveradmmC.setupadminD.securityadminE.processadmin
15.可以有效限制SQL注入攻擊的措施有
A.限制DBWIS中sysadmilL用戶(hù)的數(shù)量
B.在Web應(yīng)用程序中,不以管理員帳號(hào)連接數(shù)據(jù)庫(kù)
C.去掉數(shù)據(jù)庫(kù)不需要的函數(shù)、存儲(chǔ)過(guò)程
D.對(duì)于輸入的字符串型參數(shù),使用轉(zhuǎn)義
E.將數(shù)據(jù)庫(kù)服務(wù)器與互聯(lián)網(wǎng)物理隔斷
16.事務(wù)的特性有
A.原子性(Atomicity)B.一致性(ConsistemL)
C.隔離性(Isolation)D,可生存性(Survivability)
E持續(xù)性(Durability)
17.數(shù)據(jù)庫(kù)故障可能有
A.磁盤(pán)故障B.事務(wù)內(nèi)部的故障
C.系統(tǒng)故障D.介質(zhì)故障
E.計(jì)算機(jī)病毒或惡意攻擊
四、問(wèn)答題
1.簡(jiǎn)要敘述Windows系統(tǒng)的用戶(hù)登錄流程。
2.什么是本地用戶(hù)組?什么是域用戶(hù)組?它們之間是什么關(guān)系2
3.保障HS安全的主要方式有哪幾種?分別簡(jiǎn)要說(shuō)明。
4.Linux系統(tǒng)的安全性與Windows系統(tǒng)的安全性相比較是否有優(yōu)勢(shì)?如果有,為什么會(huì)有
這種優(yōu)勢(shì)?
5.一般UNIX/Linux系統(tǒng)的密碼文件存放在/etc/passwd文件中,文件中的條目格式為username:encrypted
password:ImrID:groupID:IDstring:homdirectory:loginshell,其中各字
段分別代表了什么含義?
6.Linux系統(tǒng)提供了哪些查看進(jìn)程信息的系統(tǒng)調(diào)用?分別簡(jiǎn)單說(shuō)明它們命令的功能。
7.試解釋SQL注入攻擊的原理,以及對(duì)數(shù)據(jù)庫(kù)可能產(chǎn)生的不利影響.
8.對(duì)比Oracle數(shù)據(jù)庫(kù)和MSSQLSewer數(shù)據(jù)庫(kù)的身份認(rèn)證機(jī)制的異同。9.試解釋數(shù)據(jù)庫(kù)恢復(fù)的兩種實(shí)現(xiàn)技術(shù),并
分別說(shuō)明它們的用途。
第六章
網(wǎng)絡(luò)安全
一、判斷題
1.防火墻是設(shè)置在內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)(如互聯(lián)網(wǎng))之間,實(shí)施訪問(wèn)控制策略的一個(gè)或一組系統(tǒng)]
2.組成自適應(yīng)代理網(wǎng)關(guān)防火墻的基本要素有兩個(gè):自適應(yīng)代理服務(wù)器(AdaptiveProxysewer)與動(dòng)態(tài)包過(guò)濾器
(DynamicPacketFilter)。V
3.軟件防火墻就是指?jìng)€(gè)人防火墻。X
4.網(wǎng)絡(luò)地址端口轉(zhuǎn)換(NMT)把內(nèi)部地址映射到外部網(wǎng)絡(luò)的一個(gè)IE地址的不同端口上T
5.防火墻提供的透明工作模式,是指防火墻工作在數(shù)據(jù)鏈路層,類(lèi)似于一個(gè)網(wǎng)橋。因此,不需要用戶(hù)對(duì)網(wǎng)絡(luò)的拓
撲做出任何調(diào)整就可以把防火墻接入網(wǎng)絡(luò)。4
6.防火墻安全策略一旦設(shè)定,就不能在再做任何改變。X
7.對(duì)于防火墻的管理可直接通過(guò)Telmt進(jìn)行。X
8.防火墻規(guī)則集的內(nèi)容決定了防火墻的真正功能。4
9.防火墻必須要提供VPN、NAT等功能。X
10.防火墻對(duì)用戶(hù)只能通過(guò)用戶(hù)名和口令進(jìn)行認(rèn)證。X
11.即使在企業(yè)環(huán)境中,個(gè)人防火墻作為企業(yè)縱深防御的一部分也是十分必要的。4
12.只要使用了防火墻,企業(yè)的網(wǎng)絡(luò)安全就有了絕對(duì)的保障。X
13.防火墻規(guī)則集應(yīng)該盡可能的簡(jiǎn)單規(guī)則集越簡(jiǎn)單,錯(cuò)誤配置的可能性就越小,系統(tǒng)就越安全。4
U.iptables可配置具有狀態(tài)包過(guò)濾機(jī)制的防火墻?!?/p>
15.可以將外部可訪問(wèn)的服務(wù)器放置在內(nèi)部保護(hù)網(wǎng)絡(luò)中。X
16.在一個(gè)有多個(gè)防火墻存在的環(huán)境中,每個(gè)連接兩個(gè)防火墻的計(jì)算機(jī)或網(wǎng)絡(luò)都是DMZ。Y
17.入侵檢測(cè)技術(shù)是用于檢測(cè)任何損害或企圖損害系統(tǒng)的機(jī)密性、完整性或可用性等行為的一種網(wǎng)絡(luò)安全技術(shù)。4
18.主動(dòng)響應(yīng)和被動(dòng)響應(yīng)是相互對(duì)立的,不能同時(shí)采用。X
19.異常入侵檢測(cè)的前提條件是入侵性活動(dòng)集作為異?;顒?dòng)集的子集,而理想狀況是異?;顒?dòng)集與入侵性活動(dòng)集相
等。4
20.針對(duì)入侵者采取措施是主動(dòng)響應(yīng)中最好的響應(yīng)措施。X
21.在早期大多數(shù)的入侵檢測(cè)系統(tǒng)中,入侵響應(yīng)都屬于被動(dòng)響應(yīng)。4
22.性能"瓶頸"是當(dāng)前入侵防御系統(tǒng)面臨的一個(gè)挑戰(zhàn)。4
23.漏報(bào)率,是指系統(tǒng)把正常行為作為入侵攻擊而進(jìn)行報(bào)警的概率。X
24.與入侵檢測(cè)系統(tǒng)不同,入侵防御系統(tǒng)采用在線Online)方式運(yùn)行。T
25.蜜罐技術(shù)是一種被動(dòng)響應(yīng)措施。X
26.企業(yè)應(yīng)考慮綜合使用基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng)和基于主機(jī)的入侵檢測(cè)系統(tǒng)來(lái)保護(hù)企業(yè)網(wǎng)絡(luò)。在進(jìn)行分階段部署
時(shí),首先部署基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng),因?yàn)樗ǔW钊菀装惭b和維護(hù),接下來(lái)部署基于主機(jī)的入侵檢測(cè)系統(tǒng)來(lái)
保護(hù)至關(guān)重要的服務(wù)器。q
27.入侵檢測(cè)系統(tǒng)可以彌補(bǔ)企業(yè)安全防御系統(tǒng)中的安全缺陷和漏洞。X
28.使用誤用檢測(cè)技術(shù)的入侵檢測(cè)系統(tǒng)很難檢測(cè)到新的攻擊行為和原有攻擊行為的變種?!?/p>
29.在早期用集線器(hub)作為連接設(shè)備的網(wǎng)絡(luò)中使用的基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng),在交換網(wǎng)絡(luò)中不做任何改變,
一樣可以用來(lái)監(jiān)昕整個(gè)子網(wǎng)。X
30.可以通過(guò)技術(shù)手段,一次性彌補(bǔ)所有的安全漏洞。X
31.漏洞只可能存在于操作系統(tǒng)中,數(shù)據(jù)庫(kù)等其他軟件系統(tǒng)不會(huì)存在漏洞。X
32.防火墻中不可能存在漏洞。X
33.基于主機(jī)的漏洞掃描不需要有主機(jī)的管理員權(quán)限。X
34.半連接掃描也需要完成TCP協(xié)議的三次握手過(guò)程。X
35.使用漏洞庫(kù)匹配的方法進(jìn)行掃描,可以發(fā)現(xiàn)所有的漏洞。X
36.所有的漏洞都是可以通過(guò)打補(bǔ)丁來(lái)彌補(bǔ)的。X
37.通過(guò)網(wǎng)絡(luò)掃描,可以判斷目標(biāo)主機(jī)的操作系統(tǒng)類(lèi)型。T
38.x-scan能夠進(jìn)行端口掃描。7
39.隔離網(wǎng)閘采用的是物理隔離技術(shù)。?
40."安全通道隔離”是一種邏輯隔離。X
41.隔離網(wǎng)閘兩端的網(wǎng)絡(luò)之間不存在物理連接。Y
42.QQ是與朋友聯(lián)機(jī)聊天的好工具,不必?fù)?dān)心病毒。X
43.在計(jì)算機(jī)上安裝防病毒軟件之后,就不必?fù)?dān)心計(jì)算機(jī)受到病毒攻擊。X
44.計(jì)算機(jī)病毒可能在用戶(hù)打開(kāi)“txt”文件時(shí)被啟動(dòng)。?
45.在安全模式下木馬程序不能啟動(dòng)。X
46.特征代碼技術(shù)是檢測(cè)已知計(jì)算機(jī)病毒的最簡(jiǎn)單、代價(jià)最小的技術(shù)。4
47.家里的計(jì)算機(jī)沒(méi)有聯(lián)網(wǎng),所以不會(huì)感染病毒。X
48.計(jì)算機(jī)病毒的傳播離不開(kāi)人的參與,遵循一定的準(zhǔn)則就可以避免感染病毒。X
49.校驗(yàn)和技術(shù)只能檢測(cè)已知的計(jì)算機(jī)病毒。X
50.采用Rootkit技術(shù)的病毒可以運(yùn)行在內(nèi)核模式中。?
51.企業(yè)內(nèi)部只需在網(wǎng)關(guān)和各服務(wù)器上安裝防病毒軟件,客戶(hù)端不需要安裝X
52.大部分惡意網(wǎng)站所攜帶的病毒就是腳本病毒。q
53.利用互聯(lián)網(wǎng)傳播已經(jīng)成為了計(jì)算機(jī)病毒傳播的一個(gè)發(fā)展趨勢(shì)。q
二、單選題
1.防火墻是在網(wǎng)絡(luò)環(huán)境中的應(yīng)用。
A.字符串匹配B.訪問(wèn)控制技術(shù)C.入侵檢測(cè)技術(shù)D.防病毒技術(shù)
2.iptables中默認(rèn)的表名是一-、
A.filterB.firewallC.natD.mangle
3.包過(guò)濾防火墻工作在0SI網(wǎng)絡(luò)參考模型的
A.物理層B.數(shù)據(jù)鏈路層
C.網(wǎng)絡(luò)層D,應(yīng)用層
4.通過(guò)添加規(guī)則,允許通往的SSH連接通過(guò)防火墻的iptables指令是----。
A.iptables-FINPUTE-d-ptcp-dport22-jACCEPT
B.iptables-AINPUT-d-ptcp-dport23-jACCEPT
C.iptables-AFORWARD-d-ptcp—dport22-jACCEPT
D.iptables-AFORWARD-d-ptcp—dport23-jACCEPT
5.防火墻提供的接入模式不包括---。
A.網(wǎng)關(guān)模式B.透明模式C.混合模式D.旁路接入模式
6.關(guān)于包過(guò)濾防火墻說(shuō)法錯(cuò)誤的是
A.包過(guò)濾防火墻通常根據(jù)數(shù)據(jù)包源地址、
訪問(wèn)控制列表實(shí)施對(duì)數(shù)據(jù)包的過(guò)濾
B.包過(guò)濾防火墻不檢查OSI網(wǎng)絡(luò)參考模型中網(wǎng)絡(luò)層以上的數(shù)據(jù),因此可以很快地執(zhí)行
C.包過(guò)濾防火墻可以有效防止利用應(yīng)用程序漏洞進(jìn)行的攻擊
D.由于要求邏輯的一致性、封堵端口的有效性和規(guī)則集的正確性,給過(guò)濾規(guī)則的制
定和配置帶來(lái)了復(fù)雜性,一般操作人員難以勝任管理,容易出現(xiàn)錯(cuò)誤
7.關(guān)于應(yīng)用代理網(wǎng)關(guān)防火墻說(shuō)法正確的是
A.基于軟件的應(yīng)用代理網(wǎng)關(guān)工作在0SI網(wǎng)絡(luò)參考模型的網(wǎng)絡(luò)層上,它采用應(yīng)用協(xié)議
代理服務(wù)的工作方式實(shí)施安全策略
B.一種服務(wù)需要一種代理模塊,擴(kuò)展服務(wù)較難
C.和包過(guò)濾防火墻相比,應(yīng)用代理網(wǎng)關(guān)防火墻的處理速度更快
D.不支持對(duì)用戶(hù)身份進(jìn)行高級(jí)認(rèn)證機(jī)制O一般只能依據(jù)包頭信息,因此很容易受到”地址欺騙型”攻擊
8.關(guān)于NAT說(shuō)法錯(cuò)誤的是
A.NAT允許一個(gè)機(jī)構(gòu)專(zhuān)用Intramt中的主機(jī)透明地連接到公共域中的主機(jī),元需內(nèi)部主機(jī)擁有注冊(cè)的(已經(jīng)越
來(lái)越缺乏的)全局互聯(lián)網(wǎng)地址
B.靜態(tài)NAT是設(shè)置起來(lái)最簡(jiǎn)單和最容易實(shí)現(xiàn)的一種地址轉(zhuǎn)換方式,內(nèi)部網(wǎng)絡(luò)中的每個(gè)主機(jī)都被永久映射成外部網(wǎng)
絡(luò)中的某個(gè)合法的地址
C.動(dòng)態(tài)NKT主要應(yīng)用于撥號(hào)和頻繁的遠(yuǎn)程連接、當(dāng)遠(yuǎn)程用戶(hù)連接上之后,動(dòng)態(tài)NAT就會(huì)分配給用戶(hù)一個(gè)IP
地址,當(dāng)用戶(hù)斷開(kāi)時(shí),這個(gè)IP地址就會(huì)被釋放而留待以后使用
D.動(dòng)態(tài)NAT又叫做網(wǎng)絡(luò)地址端口轉(zhuǎn)換NAPT
9.下面關(guān)于防火墻策略說(shuō)法正確的是
A.在創(chuàng)建防火墻策略以前,不需要對(duì)企業(yè)那些必不可少的應(yīng)用軟件執(zhí)行風(fēng)險(xiǎn)分析B.防火墻安全策略一旦設(shè)
定,就不能在再作任何改變
C.防火墻處理入站通信的缺省策略應(yīng)該是阻止所有的包和連接,除了被指出的允許通過(guò)的通信類(lèi)型和連接
D.防火墻規(guī)則集與防火墻平臺(tái)體系結(jié)構(gòu)無(wú)關(guān)
10.下面關(guān)于DMZ區(qū)的說(shuō)法錯(cuò)誤的是
A.通常DMZ包含允許來(lái)自互聯(lián)網(wǎng)的通信可進(jìn)入的設(shè)備,如Web服務(wù)器、FTP服務(wù)器、SMTP服務(wù)器和
DNS服務(wù)器等
B.內(nèi)部網(wǎng)絡(luò)可以無(wú)限制地訪問(wèn)外部網(wǎng)絡(luò)以及DMZ
C.DMZ可以訪問(wèn)內(nèi)部網(wǎng)絡(luò)
D.有兩個(gè)DMZ的防火墻環(huán)境的典型策略是主防火墻采用NAT方式工作,而內(nèi)部防火墻采用透明模式工
作以減少內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu)的復(fù)雜程度
11.在PDRR模型中,------是靜態(tài)防護(hù)轉(zhuǎn)化為動(dòng)態(tài)的關(guān)鍵,是動(dòng)態(tài)響應(yīng)的依據(jù)。
A.防護(hù)B.檢測(cè)C.響應(yīng)D.恢復(fù)
12.從系統(tǒng)結(jié)構(gòu)上來(lái)看,入侵檢測(cè)系統(tǒng)可以不包括
A.數(shù)據(jù)源B.分析引擎C.審計(jì)D.響應(yīng)
13.通用入侵檢測(cè)框架(CIDF)模型中,----的目的是從整個(gè)計(jì)算環(huán)境中獲得事件,并向系統(tǒng)的其他部分提供此
事件。
A.事件產(chǎn)生器B.事件分析器C.事件數(shù)據(jù)庫(kù)D.響應(yīng)單元
14.基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng)的信息源是
A.系統(tǒng)的審計(jì)日志B.系統(tǒng)的行為數(shù)據(jù)
C,應(yīng)用程序的事務(wù)日志文件D.網(wǎng)絡(luò)中的數(shù)據(jù)包
15.誤用入侵檢測(cè)技術(shù)的核心問(wèn)題是----的建立以及后期的維護(hù)和更新。
A.異常模型B.規(guī)則集處理引擎去
C.網(wǎng)絡(luò)攻擊特征庫(kù)D.審計(jì)日志
16.------是在蜜罐技術(shù)上逐步發(fā)展起來(lái)的一個(gè)新的概念,在其中可以部署一個(gè)或者多個(gè)蜜罐,來(lái)構(gòu)成一個(gè)黑客誘
捕網(wǎng)絡(luò)體系架構(gòu)。
A.蜜網(wǎng)B.鳥(niǎo)餌C.鳥(niǎo)巢D.玻璃魚(yú)缸
17.下面關(guān)于響應(yīng)的說(shuō)法正確的是
A.主動(dòng)響應(yīng)和被動(dòng)響應(yīng)是相互對(duì)立的,不能同時(shí)采用
B,被動(dòng)響應(yīng)是入侵檢測(cè)系統(tǒng)中的唯一響應(yīng)方式
C.入侵檢測(cè)系統(tǒng)提供的警報(bào)方式只能是顯示在屏幕上的警告信息或窗口
D.主動(dòng)響應(yīng)的方式可以是自動(dòng)發(fā)送郵件給入侵發(fā)起方的系統(tǒng)管理員請(qǐng)求協(xié)助以識(shí)別問(wèn)題和處理問(wèn)題
18.下面說(shuō)法錯(cuò)誤的是
A.由于基于主機(jī)的入侵檢測(cè)系統(tǒng)可以監(jiān)視一個(gè)主機(jī)上發(fā)生的全部事件,它們能夠檢
測(cè)基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng)不能檢測(cè)的攻擊
B.基于主機(jī)的入侵檢測(cè)可以運(yùn)行在交換網(wǎng)絡(luò)中
C.基于主機(jī)的入侵檢測(cè)系統(tǒng)可以檢測(cè)針對(duì)網(wǎng)絡(luò)中所有主機(jī)的網(wǎng)絡(luò)掃描
D.基于應(yīng)用的入侵檢測(cè)系統(tǒng)比起基于主機(jī)的入侵檢測(cè)系統(tǒng)更容易受到攻擊,因?yàn)閼?yīng)用程序日志并不像操作系統(tǒng)審
計(jì)追蹤日志那樣被很好地保護(hù)
19.使用漏洞庫(kù)匹配的掃描方法,能發(fā)現(xiàn)
A.未知的漏洞B.已知的漏洞
C.自行設(shè)計(jì)的軟件中的漏洞D.所有漏洞
20.下面不可能存在于基于網(wǎng)絡(luò)的漏洞掃描器中。
A.漏洞數(shù)據(jù)庫(kù)模塊B.掃描引擎模塊
C.當(dāng)前活功的掃描知識(shí)庫(kù)模塊D,阻斷規(guī)則設(shè)置模塊
21.網(wǎng)絡(luò)隔離技術(shù),根據(jù)公認(rèn)的說(shuō)法,迄今已經(jīng)發(fā)展了個(gè)階段。
A.六B.五C.四D.三
22.下面關(guān)于隔離網(wǎng)閘的說(shuō)法,正確的是
A.能夠發(fā)現(xiàn)已知的數(shù)據(jù)庫(kù)漏洞
B,可以通過(guò)協(xié)議代理的方法,穿透網(wǎng)閘的安全控制
C.任何時(shí)刻,網(wǎng)閘兩端的網(wǎng)絡(luò)之間不存在物理連接
D.在OSI的二層以上發(fā)揮作用
23.關(guān)于網(wǎng)閘的工作原理,下面說(shuō)法錯(cuò)誤的是
A.切斷網(wǎng)絡(luò)之間的通用協(xié)議連接
B.將數(shù)據(jù)包進(jìn)行分解或重組為靜態(tài)數(shù)據(jù);對(duì)靜態(tài)數(shù)據(jù)進(jìn)行安全審查,包括網(wǎng)絡(luò)協(xié)議檢查和代碼掃描等
C.網(wǎng)閘工作在OSI模型的二層以上
D.任何時(shí)刻,網(wǎng)閘兩端的網(wǎng)絡(luò)之間不存在物理連接品
24.當(dāng)您收到您認(rèn)識(shí)的人發(fā)來(lái)的電子郵件并發(fā)現(xiàn)其中有意外附件,您應(yīng)該
A.打開(kāi)附件,然后將它保存到硬盤(pán)
B.打開(kāi)附件,但是如果它有病毒,立即關(guān)閉它
C.用防病毒軟件掃描以后再打開(kāi)附件
D.直接刪除該郵件
25.下面病毒出現(xiàn)的時(shí)間最晚的類(lèi)型是
A.攜帶特洛伊術(shù)馬的病毒B.以網(wǎng)絡(luò)釣魚(yú)為目的的病毒
C.通過(guò)網(wǎng)絡(luò)傳播的蠕蟲(chóng)病毒D.OEice文檔攜帶的宏病毒
26.某病毒利用RPCDCOM緩沖區(qū)溢出漏洞選行傳播,病毒運(yùn)行后,在%System%文件夾下生成自身的拷貝
nvcl呻牛.exe,添加注冊(cè)表項(xiàng),使得自身能夠在系統(tǒng)啟動(dòng)時(shí)自動(dòng)運(yùn)行。通過(guò)以上描述可以判斷這種病毒的類(lèi)型為OS
A.文件型病毒B.宏病毒
C.網(wǎng)絡(luò)蠕蟲(chóng)病毒D.特洛伊木馬病毒
27.采用"進(jìn)程注入可以
A.隱臧進(jìn)程B.隱臧網(wǎng)絡(luò)端口
C,以其他程序的名義連接網(wǎng)絡(luò)D,以上都正確
28.下列關(guān)于啟發(fā)式病毒掃描技術(shù)的描述中錯(cuò)誤的是
A.啟發(fā)式病毒掃描技術(shù)是基于人工智能領(lǐng)域的啟發(fā)式搜索技術(shù)
B.啟發(fā)式病毒掃描技術(shù)不依賴(lài)于特征代碼來(lái)識(shí)別計(jì)算機(jī)病毒
C.啟發(fā)式病毒掃描技術(shù)不會(huì)產(chǎn)生誤報(bào),但可能會(huì)產(chǎn)生漏報(bào)
D.啟發(fā)式病毒掃描技術(shù)能夠發(fā)現(xiàn)一些應(yīng)用了已有機(jī)制或行為方式的病毒
29.不能防止計(jì)算飛機(jī)感染病毒的措施是u
A.定時(shí)備份重要文件
B.經(jīng)常更新操作系統(tǒng)
C.除非確切知道附件內(nèi)容,否則不要打開(kāi)電子郵件附件
D.重要部門(mén)的計(jì)算機(jī)盡量專(zhuān)機(jī)專(zhuān)用與外界隔絕
30.企業(yè)在選擇防病毒產(chǎn)品時(shí)不應(yīng)該考慮的指標(biāo)為I
A.產(chǎn)品能夠從一個(gè)中央位置進(jìn)行遠(yuǎn)程安裝、升級(jí)’
B.產(chǎn)品的誤報(bào)、漏報(bào)率較低
C.產(chǎn)品提供詳細(xì)的病毒活動(dòng)記錄
D.產(chǎn)品能夠防止企業(yè)機(jī)密信息通過(guò)郵件被傳出
三、多選題
1.防火墻通常阻止的數(shù)據(jù)包包括
A.來(lái)自未授權(quán)的源地址且目的地址為防火墻地址的所有入站數(shù)據(jù)包{除Email傳遞等特殊用處的端口外)
B.源地址是內(nèi)部網(wǎng)絡(luò)地址的所有人站數(shù)據(jù)包
C.所有ICMP類(lèi)型的入站數(shù)據(jù)包如
D.來(lái)自未授權(quán)的源地址,包含SNMP的所有入站數(shù)據(jù)包
E.包含源路由的所有入站和出站數(shù)據(jù)包
2.目前市場(chǎng)上主流防火墻提供的功能包括
A.數(shù)據(jù)包狀態(tài)檢測(cè)過(guò)濾B.應(yīng)用代理
C.NATD.VPNE.日志分析和流量統(tǒng)計(jì)分析
3.防火墻的局限性包括
A.防火墻不能防御繞過(guò)了它的攻擊
B.防火墻不能消除來(lái)自?xún)?nèi)部的威脅
C.防火墻不能對(duì)用戶(hù)進(jìn)行強(qiáng)身份認(rèn)證
D.防火墻不能阻止病毒感染過(guò)的程序和文件迸出網(wǎng)絡(luò)
4.防火墻的性能的評(píng)價(jià)方面包括
A.并發(fā)會(huì)話數(shù)B.吞吐量
C.延時(shí)D.平均無(wú)故障時(shí)間
5.下面關(guān)于防火墻的維護(hù)和策略制定說(shuō)法正確的是
A.所有防火墻管理功能應(yīng)該發(fā)生在使用」'強(qiáng)認(rèn)證和加密的安全鏈路上
B.Web界面可以通過(guò)SSL加密用戶(hù)名和密碼。非Web的圖形界面如果既沒(méi)有內(nèi)部加
密,也沒(méi)有SSL,可以使用隧道解決方案,如SSH
C.對(duì)防火墻策略進(jìn)行驗(yàn)證的最簡(jiǎn)單的方法是,獲得防火墻配置的拷貝,然后把這些
拷貝和根據(jù)已定義的策略產(chǎn)生的期望配置進(jìn)行比較
D.對(duì)防火墻策略進(jìn)行驗(yàn)證的另一種方式通過(guò)使用軟件對(duì)防火墻配置進(jìn)行實(shí)際測(cè)試
E.滲墻分析可以取代傳統(tǒng)的審計(jì)程序
6.蜜罐技術(shù)的主要優(yōu)點(diǎn)有----
A.蜜罐技術(shù)屬于被動(dòng)響應(yīng),使用者沒(méi)有成為刑事訴訟或民事訴訟對(duì)象的危險(xiǎn)
B.收集數(shù)據(jù)的真實(shí)性,蜜罐不提供任何實(shí)際的業(yè)務(wù)服務(wù),所以搜集到的信息很大可
能性都是由于黑客攻擊造成的,漏報(bào)率和誤報(bào)率都比較低
c.可以收集新的攻擊工具和攻擊方法,不像目前的大部分防火墻和入授檢測(cè)系統(tǒng)只
能根據(jù)特征匹配方法來(lái)檢測(cè)已知的攻擊
D.不需要強(qiáng)大的資金投入,可以用一些低成本的設(shè)備
E.可以及時(shí)地阻斷網(wǎng)絡(luò)入侵行為
7.通用入侵檢測(cè)框架(CIDF)模型的組件包括
A.事件產(chǎn)生器B.活動(dòng)輪廓
C.事件分析器D.事件數(shù)據(jù)庫(kù)
E.響應(yīng)單元
8.主動(dòng)響應(yīng),是指基于一個(gè)檢測(cè)到的入侵所采取的措施。對(duì)于主動(dòng)響應(yīng)來(lái)說(shuō),其選擇
的措施可以歸入的類(lèi)別有
A.針對(duì)入侵者采取措施B.修正系統(tǒng)
C.收集更詳細(xì)的信息D.入侵追蹤
9.隨著交換機(jī)的大量使用,基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng)面臨著無(wú)法接收數(shù)據(jù)的問(wèn)題。由于交換機(jī)不支持共享媒質(zhì)的
模式,傳統(tǒng)的采用一個(gè)嗅探器(snibr)來(lái)監(jiān)聽(tīng)整個(gè)子網(wǎng)的辦法不再可行??蛇x擇解決的辦法有
A.不需要修改,交換網(wǎng)絡(luò)和以前共享媒質(zhì)模式的網(wǎng)絡(luò)沒(méi)有任何區(qū)別
B.使用交換機(jī)的核心芯片上的一個(gè)調(diào)試的端口
C.把入侵檢測(cè)系統(tǒng)放在交換機(jī)內(nèi)部或防火墻等數(shù)據(jù)流的關(guān)鍵入口、出口處
D.采用分接器。叩)
E.使用以透明網(wǎng)橋模式接入的入侵檢測(cè)系統(tǒng)
10.入侵防御技術(shù)面臨的挑戰(zhàn)主要包括----
A.不能對(duì)入侵活動(dòng)和攻擊性網(wǎng)絡(luò)通信進(jìn)行攔截B.單點(diǎn)故障
C.性能“瓶頸”D.誤報(bào)和漏報(bào)
11.網(wǎng)絡(luò)安全掃描能夠---.
A.發(fā)現(xiàn)目標(biāo)主機(jī)或網(wǎng)絡(luò)B.判斷操作系統(tǒng)類(lèi)型
C.確認(rèn)開(kāi)放的端口D.識(shí)別網(wǎng)絡(luò)和拓?fù)浣Y(jié)構(gòu)
E.測(cè)試系統(tǒng)是否存在安全漏洞
12.主機(jī)型漏洞掃描器可能具備的功能有----。
A.重要資料鎖定:利用安全的校驗(yàn)和機(jī)制來(lái)監(jiān)控重要的主機(jī)資料或程序的完整性
B.弱口令檢查:采用結(jié)合系統(tǒng)信息、字典和詞匯組合等的規(guī)則來(lái)檢查弱口令
C.系統(tǒng)日志和文本文件分析:針對(duì)系統(tǒng)日志檔案,如UNIX的syslogs及NT的事件日志(Event
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 二零二五年度金融科技企業(yè)股權(quán)合作框架協(xié)議3篇
- 綠色農(nóng)業(yè)的科技創(chuàng)新與實(shí)踐
- 二零二五年度水資源保護(hù)堰塘承包管理合同3篇
- 二零二五年度高速鐵路軌道施工合同3篇
- 2025年度文化藝術(shù)館軟裝承接合同樣本4篇
- 二零二五年度車(chē)庫(kù)停車(chē)場(chǎng)智能停車(chē)引導(dǎo)系統(tǒng)采購(gòu)合同4篇
- 二零二五年度成都高空廣告安裝公司高空作業(yè)防護(hù)用品供應(yīng)合同2篇
- 校企合作在寵物人才培養(yǎng)中的實(shí)踐與探索
- 學(xué)?;顒?dòng)成功執(zhí)行的全方位策略
- 2025年統(tǒng)編版2024選修化學(xué)下冊(cè)階段測(cè)試試卷含答案
- 注射泵管理規(guī)范及工作原理
- 【譯林】九下英語(yǔ)單詞默寫(xiě)表
- 國(guó)潮風(fēng)中國(guó)風(fēng)2025蛇年大吉蛇年模板
- 故障診斷技術(shù)的國(guó)內(nèi)外發(fā)展現(xiàn)狀
- 2024年發(fā)電廠交接班管理制度(二篇)
- 《數(shù)學(xué)課程標(biāo)準(zhǔn)》義務(wù)教育2022年修訂版(原版)
- 農(nóng)機(jī)維修市場(chǎng)前景分析
- 各種標(biāo)本采集的技術(shù)-痰標(biāo)本的采集(護(hù)理技術(shù))
- 實(shí)驗(yàn)室的設(shè)計(jì)規(guī)劃
- 2024-2030年中國(guó)假睫毛行業(yè)市場(chǎng)發(fā)展趨勢(shì)與前景展望戰(zhàn)略分析報(bào)告
評(píng)論
0/150
提交評(píng)論