三级信息安全技术5_第1页
三级信息安全技术5_第2页
三级信息安全技术5_第3页
三级信息安全技术5_第4页
三级信息安全技术5_第5页
已阅读5页,还剩13页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

选择题1、两个不同的消息具有相同的消息摘要的现象,称为()。A)攻击B)碰撞C)散列D)都不是消息摘要是一个唯一对应一个消息或文本的固定长度的值,它是由一个单向hash加密函数对消息进行作用产生的,哈希算法实际上将明文压缩成消息摘要,是一定会有碰撞产生,也就是两个不同的明文生成相同的哈希值(即消息摘要),因为明文和消息摘要的信息量不同。故答案选B选项。2、除去奇偶校验位,DES算法密钥的有效位数是()。A)64B)128C)56D)168DES算法的加密密钥是根据用户输入的密码生成的,该算法把64位密码中的第8位、第16位、第24位、第32位、第40位、第48位、第56位、第64位作为奇偶校验位,在计算密钥时要忽略这8位.因此秘钥的有效位数是56,选C。3、下列关于身份认证的描述中,错误的是()。A)身份认证协议分为单向认证协议和双向认证协议B)基于动态口令认证的方式主要有动态短信密码和动态口令牌(卡)两种方式,口令一次一密,大大提高了安全性C)生物特征识别技术是目前身份认证技术中最常见、最安全的技术D)静态密码机制是一种不安全的身份认证方式生物特征识别技术是通过计算机与各种传感器和生物统计学原理等高科技手段密切结合,利用人体固有的生理特性和行为特征,来进行个人身份的鉴定。由于人的生物特征具有稳定性和唯一性,目前最安全的身份认证技术是生物特征识别,传统的身份识别手段将被生物特征识别技术替代。所以生物特征识别技术并不是目前身份认证技术中最常见的技术,故C选项错误。4、下列关于消息认证的说法中,错误的是()。A)传统密码只能提供保密性,不能用于消息认证B)公钥密码既能提供保密性,又能用于消息认证C)消息认证是验证所收到的消息确实来自真正的发送方,并且未被篡改的过程D)哈希函数的输入是可变大小的消息,输出是固定大小的哈希值公钥密码既能提供保密性,又能用于消息认证。故B正确。消息认证是验证所有收到的消息确实来自真正的发送方,并且未被篡改的过程,故C正确。哈希函数的输入是可变大小的消息,输出是固定大小的哈希值,故D正确。传统加密算法除了提供保密性外,也可进行消息认证。故A选项错误。5、下列选项中,不属于集中式访问控制协议的是()。A)TACACS协议B)RADIUS协议C)Diameter协议D)Kerberos协议Kerberos协议主要用于计算机网络的身份鉴别,其特点是用户只需输入一次身份验证信息就可以凭借此验证获得的票据访问多个服务,即SSO。由于协议中的消息无法穿透防火墙,导致Kerberos协议往往用于一个组织的内部,故正确答案为D选项。6、下列关于访问控制模型的说法中,错误的是()。A)由于强制访问控制通过分级的安全标签实现了信息的单向流通,因此它一直被军方采用B)BLP安全模型利用"不下读/不上写"的原则来保证数据的保密性C)BLP模型不允许低安全等级的用户读高敏感度的信息,也不允许高敏感度的信息写入低敏感度区域,禁止信息从高级别流向低级别D)BLP模型存在不保护信息的完整性和可用性,不涉及访问控制等缺点,因此Biba模型作为BLP模型的补充而提出BLP(Bell-LaPadula模型)安全模型是最著名的多级安全策略模型,它实质上也是一种强制访问控制,BLP安全模型的两个访问规则:一、简单安全规则:主体只能从下读,而不能从上读。二、星规则:主体只能向上写,而不能向下写。两条规则保证了信息的单向流动,即信息只能向高安全属性的方向流动,MAC就是通过信息的单向流动来防止信息的扩散,抵御特洛伊木马对系统的攻击。依据Bell-Lapadula安全模型所制定的原则是利用不上读/不下写来保证数据的7、下列关于CPU模式和保护环的说法中,错误的是()。A)在内环中执行的进程比在外环中执行的进程有更高的权限,这是因为内环只允许最可信的组件和进程在其中执行B)内环中执行的进程往往处于特权或内核模式,在外环中工作的进程则处于用户模式C)环号越高,赋予运行在该环内的进程的权限就越大D)现在的许多操作系统并不经常使用第二保护环,有的甚至根本不用计算机的特权级总共有四个,编号从0(最高特权)到3(最低特权),这些特权级经常被描述为保护环,最内的环对应于最高特权。故C选项错误。8、下列关于守护进程的说法中,错误的是()。A)守护进程是脱离于终端并且在后台运行的进程B)当控制终端被关闭时,包括守护进程在内的所有进程都会自动关闭C)守护进程常常在系统引导装入时启动,在系统关闭时终止D)Unix/Linux系统有很多守护进程,大多数服务都是通过守护进程实现的在linux或者unix操作系统中在系统的引导的时候会开启很多服务,这些服务就叫做守护进程。守护进程是脱离于终端并且在后台运行的进程。守护进程脱离于终端是为了避免进程在执行过程中的信息在任何终端上显示并且进程也不会被任何终端所产生的终端信息所打断。因此B选项错误。9、下列关于信任属性的说法中,错误的是()。A)信任具有二重性,既具有主观性又具有客观性B)信任具有对称性,即若A信任B,则B信任AC)信任可度量,即信任的程度可划分等级D)信任可传递,但不绝对,而且在传播过程中有损失信任具有二重性,既具有主观性又具有客观性。故A正确。信任可度量,即信任的程度可划分等级,故C正确。信任可传递,但不绝对,而且在传播过程有损失,故D正确。信任不具有对称性,A信任B,但是B不一定信任A,故选项B错误。10、下列关于结构化查询语言基本命令的说法中,错误的是()。A)创建基本表的基本命令是CREATEB)插入数据的基本命令是INSERTC)修改基本表的基本命令是ALERTD)删除基本表的基本命令是DELETE在结构化查询语言基本命令中,DELETE命令的作用是删除基本表中的数据,删除基本表的命令应为DROP,故D选项错误。11、下列特性中,不属于数据库事务处理特性的是()。A)原子性B)完整性C)隔离性D)持久性数据库事务处理的四大特性为:原子性、一致性、分离性、持久性,故选项B错误。12、下列关于数据库安全特性检查的说法中,正确的是()。A)数据库安全特性检查是对数据库的动态安全防护B)渗透测试的对象主要是数据库的身份验证系统和服务监听系统C)内部安全检测是对数据库内部的安全相关对象,包括SQL注入缺陷和缓冲区溢出漏洞等,进行扫描和检测D)人工渗透测试和工具扫描不能同时使用渗透测试是通过模拟恶意黑客的攻击方法,来评估计算机网络系统安全的一种评估方法。这个过程包括对系统的任何弱点、技术缺陷或漏洞的主动分析,这个分析是从一个攻击者可能存在的位置来进行的,并且从这个位置有条件主动利用安全漏洞。通渗透测试常评估方法是根据已知信息资产或其他被评估对象,去发现所有相关的安全问题。其对象主要是数据库的身份验证系统和服务监听系统。故选项B正确。13、TCP三次握手过程中,第一次握手数据包控制位中的标志位状态为()。A)SYN=0,ACK=0B)SYN=0,ACK=1C)SYN=1,ACK=0D)SYN=1,ACK=1TCP三次握手过程如下,第一次握手:主机A发送位码为syn=1,随机产生seqnumber=1234567的数据包到服务器,主机B由SYN=1知道,A要求建立联机;第二次握手:主机B收到请求后要确认联机信息,向A发送acknumber=(主机A的seq+1),syn=1,ack=1,随机产生seq=7654321的包;第三次握手:主机A收到后检查acknumber是否正确,即第一次发送的seqnumber+1,以及位码ack是否为1,若正确,主机A会再发送acknumber=(主机B的seq+1),ack=1,主机B收到后确认seq值与ack=1则连接建立成功。故选C选项。14、端口扫描时,采用慢速扫描技术的原因是()。A)慢速扫描可以提高扫描的准确性B)慢速扫描可以隐藏端口扫描行为C)针对延迟较大的网络,慢速扫描可以通过较长的等待时间确保收到响应的数据包D)扫描的IP地址较多时,慢速扫描可以确保收到的响应数据包不发生错乱由于一般扫描侦测器的实现是通过监视某个时间里一台特定主机发起的连接的数目(例如每秒10次)来决定是否在被扫描,所以可以通过慢速扫描技术来隐藏端口扫描行为,故选B选项。15、下列关于网络漏洞扫描工具的描述中,错误的是()。A)网络漏洞扫描工具可以扫描Linux操作系统的漏洞B)网络漏洞扫描工具可以扫描Web服务器的漏洞C)网络漏洞扫描工具可以扫描Cisco网络设备的漏洞D)网络漏洞扫描工具可以扫描微软Word软件的漏洞网络漏洞扫描方式通过远程检测目标主机TCP/IP不同端口的服务,记录目标给予的回答。通过这种方法,可以搜集到很多目标主机的各种信息,例如是否能用匿名登陆,是否有可写的FTP目录,是否能用Telnet等。故D选项错误。16、下列攻击技术中,利用服务器端漏洞进行攻击的是()。A)SQL注入攻击B)端口扫描攻击C)CSRF攻击D)点击劫持攻击SQL注入攻击是黑客对数据库进行攻击的常用手段之一。用户可以提交一段数据库查询代码,根据程序返回的结果,获得某些他想得知的数据,这就是所谓的SQLInjection,即SQL注入。SQL注入是从正常的WWW端口访问,而且表面看起来跟一般的Web页面访问没什么区别,所以市面的防火墙都不会对SQL注入发出警报,如果管理员没查看ⅡS日志的习惯,可能被入侵很长时间都不会发觉。但是,SQL注入的手法相当灵活,在注入的时候会碰到很多意外的情况,需要构造巧妙的SQL语句,从而成功获取想要的数据。故选A选项。17、下列关于防火墙DMZ区域的描述中,错误的是()。A)DMZ区域的计算机不能访问内网的计算机B)外网的计算机不能访问DMZ区域的计算机C)内网的计算机能访问DMZ区域的计算机D)DMZ区域的计算机可以访问外网的计算机DMZ是英文"demilitarizedzone"的缩写,中文名称为"隔离区"。它是为了解决安装防火墙后外部网络的访问用户不能访问内部网络服务器的问题,而设立的一个非安全系统与安全系统之间的缓冲区。故B选项错误。18、下列信息中,不包含在数字证书中的是()。A)用户身份标识B)用户的公钥C)用户的私钥D)CA的数字签名数字证书内容包括:证书序列号、证书持有者名称、证书颁发者名称、证书有效期、公钥、证书颁发者的一系列数字签名,是数字签名。可以看出C选项不包含在内,故选C。19、下列选项中,不能防止Web系统出现安全配置错误的是()。A)采用安全的系统框架,对Web系统的各个组件进行分离B)必须及时将各个软件更新到最新状态C)及时配置好Web防火墙D)考虑定时对Web系统进行扫描防火墙是指设置在不同网络或网络安全域之间的一系列部件的组合。它可通过检测、限制、更改跨越防火墙的数据流,尽可能地对外部屏蔽内部的信息、结构和运行状况,所以并不能防止web系统出现安全配置错误,故答案选C选项。20、下列关于栈的描述中,正确的是()。A)栈空间的增长方向是从高地址向低地址增长,数据写入栈帧的填充方向是从低地址向高地址增长B)栈空间的增长方向是从低地址向高地址增长,数据写入栈帧的填充方向是从低地址向高地址增长C)栈空间的增长方向是从高地址向低地址增长,数据写入栈帧的填充方向是从高地址向低地址增长D)栈空间的增长方向是从低地址往高地址增长,数据写入栈帧的填充方向是从高地址向低地址增长栈是一种特殊的表这种表只在表头进行插入和删除操作。因此,表头对于栈来说具有特殊的意义,称为栈顶。相应地,表尾称为栈底。栈空间的增长方向是从高地址向低地址增长,在windows下,栈是向低地址扩展的数据结构,是一块连续的内存区域,所以数据写入栈帧的填充方向是从低地址向高地址增长,故答案选A。21、栈帧地址的分配动态变化时,下列技术中,可以使新的返回地址定位到shellcode起始地址的是()。A)HeapSprayB)slidecodeC)NOPD)jmpespHeapSpray是一种堆与栈的协同攻击,栈帧地址的分配动态变化时,jmpesp可以使新的返回地址定位到shellcode起始地址。故答案选择D选项。22、严格按照各阶段进行开发,只有在前一个阶段的评审通过后才能够进入到下一个阶段,这种软件开发生命周期模型是()。A)瀑布模型B)螺旋模型C)迭代模型D)快速原型模型瀑布模型是一个项目开发架构,开发过程是通过设计一系列阶段顺序展开的,从系统需求分析开始直到产品发布和维护,每个阶段都会产生循环反馈,因此,如果有信息未被覆盖或者发现了问题,那么最好"返回"上一个阶段并进行适当的修改,项目开发进程从一个阶段"流动"到下一个阶段,故A选项为正解。23、下列软件安全保护技术中,使用压缩算法的是()。A)软件防篡改技术B)软件加壳技术C)代码混淆技术D)注册信息验证技术软件加壳的全称应该是可执行程序资源压缩,是保护文件的常用手段。加"壳"其实是利用特殊的算法,对EXE、DLL文件里的资源进行压缩。类似WINZIP的效果,只不过这个压缩之后的文件,可以独立运行,解压过程完全隐蔽,都在内存中完成。故答案为选项B。24、下列选项中,不属于信息安全风险评估基本方法的是()。A)基本风险评估B)详细风险评估C)基本风险评估和详细风险评估相结合D)长远风险评估风险评估的方法有很多种,概括起来主要有:基本风险评估、详细风险评估以及基本风险评估和详细风险评估相结合。故答案选择D。25、下列关于信息安全管理基本技术要求所涉及的五个层面的描述中,正确的是()。A)路由安全、网络安全、主机安全、应用安全和数据安全B)物理安全、网络安全、主机安全、应用安全和数据安全C)路由安全、网络安全、主机安全、协议安全和数据安全D)物理安全、网络安全、主机安全、协议安全和数据安全信息安全管理的任务是保证信息的使用安全,保证信息载体的运行安全,其目标是达到信息系统所需要的安全级别,将风险控制在可以接受的程度,信息安全的管理涉及五个层面,分别是:物理安全、网络安全、主机安全、应用安全和数据安全。故选择B选项。26、下列关于信息安全威胁类型与实例的对应关系中,错误的是()。A)人为过失或失败行为;意外事故B)蓄意信息敲诈行为;非法使用硬件设备或信息C)蓄意破坏行为;破坏系统或信息D)蓄意软件攻击;病毒、蠕虫、宏、拒绝服务人为过失或失败行为;属于意外事故。故A正确。蓄意破坏行为,属于破坏信息或信息。故C正确。蓄意软件攻击,属于病毒,蠕虫,宏,拒绝服务。故D正确。蓄意信息敲诈行为是指以泄露信息为要挟进行勒索,而非法使用硬件设备或信息属于蓄意窃取行为,故B选项错误。27、六个国家在1996年联合提出了信息技术安全评价的通用标准(CC),其中不包括()。A)中国B)加拿大C)英国D)荷兰信息技术安全评价的通用标准(CC)由六个国家(美、加、英、法、德、荷)于1996年联合提出的,并逐渐形成国际标准ISO15408。该标准定义了评价信息技术产品和系统安全性的基本准则,是目前国际上公认的表述信息技术安全性的结构。它的发布对信息安全具有重要意义,是信息技术安全评价标准以及信息安全技术发展的一个重要里程碑。故答案选A选项。28、在安全管理的方针手册中,下列不属于主要内容的是()。A)信息安全方针的阐述B)控制目标与控制方式描述C)信息管理的流程D)程序或其引用安全管理是企业管理的一个重要组成部分,它是以安全为目的,进行有关安全工作的方针、决策、计划、组织、指挥、协调、控制等职能,合理有效地使用人力、财力、物力、时间和信息,为达到预定的安全防范而进行的各种活动的总和。信息管理流程就是人对信息资源和信息活动的管理流程。不属于安全管理主要内容,故答案选择C选项。29、按照实现方法,访问控制可分为如下三类()。A)纠正性访问控制、逻辑/技术性访问控制、物理性访问控制B)行政性访问控制、纠正性访问控制、物理性访问控制C)行政性访问控制、逻辑/技术性访问控制、物理性访问控制D)行政性访问控制、逻辑/技术性访问控制、纠正性访问控制访问控制指按用户身份及其所归属的某项定义组来限制用户对某些信息项的访问,或限制对某些控制功能的使用。访问控制通常用于系统管理员控制用户对服务器、目录、文件等网络资源的访问。按照实现方法,访问控制可分为如下三类:行政性访问控制、逻辑/技术性访问控制、物理性访问控制,故选择C选项。30、信息系统的安全保护等级由两个定级要素决定,它们是()。A)等级保护对象受到的破坏行为的恶劣程度;对客体造成侵害的程度B)等级保护对象受到破坏时所造成的社会影响;对客体造成侵害的程度C)等级保护对象受到破坏时所导致的经济损失;对客体造成侵害的程度D)等级保护对象受到破坏时所侵害的客体;对客体造成侵害的程度信息系统的安全保护等级由两个定级要素决定:等级保护对象受到破坏时所侵害的客体和对客体造成侵害的程度。故选D选项。31、基于对电子签名认证证书或者电子签名的信赖,从事有关活动的人或机构被称为()。A)电子签名依赖方B)电子签名人C)电子签名制作方D)电子签名主管机构电子签名依赖方指的是基于对电子签名认证证书或者电子签名的信赖从事有关活动的人,故A选项正确。填空题信息安全的发展经历了三个阶段,分别是通信保密阶段、计算机安全阶段和____信息安全保障________阶段。应用RSA密码时,应当采用足够大的整数n,普遍认为,n至少应取_____1024_______位。产生认证符的函数类型,通常有如下三类:消息加密、____消息认证码__________和哈希函数。自主访问控制模型的实现机制通过_____访问控制矩阵_____实施,具体的实现办法是通过访问能力表或访问控制表来限定哪些主体针对哪些客体可以执行什么操作。蜜网是在______蜜罐_______技术基础上逐渐发展起来的一个新概念,又可称为诱捕网络。网络信息内容监控的主要方法为____网络舆情分析_______。现代CPU通常运行在两种模式下,即用户模式和____内核模式_______。在Unix\Linux中,主要的审计工具是____syslogd_______守护进程。用于设置数据库审计功能的SQL命令是_____AUDIT______。每个数据库事务均以BEGINTRANSACTION语句显式开始,以____COMMIT_______或ROLLBACK语句显式结束。完全模拟黑客可能使用的攻击技术和漏洞发现技术,对目标数据库系统的安全做深入的探测,发现系统最脆弱的环节,此类数据库安全检测技术叫做_____渗透测试______。ping命令利用___ICMP________协议的数据包检测远端主机和本机之间的网络链路是否连通。通过"____arp_______-s网关IP网关MAC"命令可将网关IP和网关MAC做静态绑定。黑客通过木马的____客户_______端软件控制远程的用户计算机。包过滤防火墙技术主要在____网络_______层和传输层对数据包进行过滤和拦截。SSL协议属于____传输_______层的安全协议。软件漏洞危险等级中最高的等级是_____紧急______。攻击者通过精心构造超出数组范围的索引值,就能够对任意内存地址进行读写操作,这种漏洞称为___数组越界_____漏洞。结合了程序理解和模糊测试的软件动态安全检测技术,称为___智能模糊________测试技术。对恶意程序进行查杀的最基本杀毒技术是____特征码_______查杀技术。会话劫持是一种通过窃取用户的____SessionID_______后,利用它登录目标账户的攻击方法。信息安全的最重要的原则是____技术_______和管理并重。信息安全管理体系认证是基于______自愿_____的原则。为客体分配访问权限是实施组织机构安全性策略的重要部分,分配权限时一个重要原则是____最少特权_______原则。信息安全风险评估的复杂程度,取决于受保护的资产对安全的_____敏感______程度和所面临风险的复杂程度。CC评估等级每一级均需评估7个功能类,分别是配置管理、分发和操作、开发过程、指导文献、生命期的技术支持、测试和_____脆弱性______评估。信息安全管理中三类常见的访问控制包括:预防性访问控制、探查性访问控制和______纠正性_____访问控制。风险避免有三种常用的方法,即政策、____培训_______和技术。商用密码技术属于国家秘密,因此国家对商用密码产品的科研、生产、销售和使用实行___专控________管理。综合题1、顾客Alice计划通过某电子商务网站购买商家Bob的商品,为了认定顾客的购买信息并防止顾客事后抵赖,要求顾客对订单信息进行签名;为了防止信息传输过程中泄密,要求顾客将信息加密后再发送给商家。假设Alice的公钥为PKA、私钥为SKA,Bob的公钥为PKB、私钥为SKB;公钥密码的加密算法为E,加密密钥为K1,待加密的数据为M,加密结果为C,则有C=E(K1,M);公钥密码的解密算法为D,解密密钥为K2,待解密的数据为C,解密结果为M,则有M=D(K2,C)。(共10分)(1)请基于公钥密码的数字签名体制,补全签名和验证签名过程所执行的基本操作。①假设顾客Alice需要签名的信息为MSG,签名的结果为S_MSG,签名过程所执行的操作为:S_MSG=______【1】_______。(2分)②验证签名的过程就是恢复明文的过程。商家Bob收到签名S_MSG后,恢复签名的信息所执行的操作为:MSG=_____【2】________。(2分)(2)请基于公钥密码的加密体制,补全保密通信所执行的基本操作。①假设顾客Alice需要将明文消息MSG1加密后发送给商家Bob,加密的结果为C_MSG,加密过程所执行的操作为:C_MSG=______【3】_______。(2分)②商家Bob收到密文C_MSG后,通过解密得到保密传输的明文,解密过程所执行的操作为:MSG1=_____【4】________。(2分)(3)实际应用中,为了能对恢复出的签名信息进行验证,并防止Alice用以前发送过的签名信息冒充本次签名,需要合理地组织明文的数据格式,一种可行的格式如下:发方标识符收方标识符报文序号时间数据正文纠错码形式上可将Alice发给Bob的第I份报文表示为:M=<Alice,Bob,I,T,DATA,CRC>,并定义附加包头数据为H=<Alice,Bob,I>。这样,Alice将以<_____【5】________,对M的签名>作为最终报文发送给Bob。Bob收到报文后,通过报文第二部分恢复出M,并与报文第一部分信息进行比对,实现对签名信息的验证。(1分)(4)实际应用中,为了缩短签名的长度、提高签名的速度,常对信息的______【6】_______进行签名,即使用M的哈希值代替M。(1分)1、【解题思路】本题给出了一个信息传递的实例,主要考查了在信息传递过程中公钥密码的加密体制以及此过程中的一些基本的操作。(1)【解析】签名过程我们可以看作一个公钥密码解密的过程,给出的待解密数据为MSG,根据题中给出的信息公钥密码解密过称为:M=D(K2,C),而已知alice的私钥为SKA,所以【1】处因填入D(SKA,MSG)。验证签名的过程就是恢复明文的过程,那么恢复签名的信息则执行的是加密的步骤,给出了签名信息S_MSG,由题中的公钥加密算法C=E(K1,M),故【2】中因填入E(PKA,S_MSG)。(2)【解析】给出了加密的信息,此时要解决的是要采用哪个公钥,由于是顾客alice将明文发送给商家Bob,所以因采用Bob的公钥,故【3】处因填入E(PKB,MSG1)。Bob收到密文C_MSG后需进行解密,采用解密算法得到相关密文,所以【4】处因填入D(SKB,C_MSG)。【解析】通过对报文附加包头,然后接受者通过包头与报文的的信息对比,实现对签名信息的验证,故【5】处因填入H。【解析】消息摘要又称为数字摘要。它是一个唯一对应一个消息或文本的固定长度的值,它由一个单向Hash加密函数对消息进行作用而产生。如果消息在途中改变了,则接收者通过对收到消息的新产生的摘要与原摘要比较,就可知道消息是否被改变了。因此消息摘要保证了消息的完整性。故【6】处填入信息摘要。2、已知关系模式:学生(学号,姓名,年龄,班级,性别)。请基于数据库的自主存取控制及视图机制,依据操作要求补全SQL语句。(每空1分,共5分)(1)将学生表的SELECT权限授予王平、张明:______【7】_______ONTABLE学生TO王平,张明;(2)收回张明对学生表的SELECT权限:______【8】_______ONTABLE学生FROM张明;(3)建立学生表中性别为"男"的所有学生的视图,视图名字为VIEW_学生:______【9】_______VIEW_学生AS______【10】_______WHERE______【11】_______2、【解题思路】本题给出了数据库的关系模式,要求补充相关的SQL语句,主要考查了学生对SQL的一些基本语句的了解,例如授权语句、创建视图语句。【解析】SQL语言用GRANT语句向用户授予操作权限,GRANT语句的一般形式为:GRANT<权限>To<用户>[WITHGRANTOPTION];将对指定操作对象的指定操作权限授予指定的用户。因此【1】处因填入GRANTSELECT。【解析】REVOKE语句是与GRANT语句相反的语句,它能够将以前在当前数据库内的用户或者角色上授予或拒绝的权限删除,但是该语句并不影响用户或者角色从其他角色中作为成员继承过来的权限。一般形式为:REVOKE<权限>From<用户>。因此【2】处因填入REVOKESELECT。【解析】SQL中创建视图的命令为CREATEVIEW。因此【3】处因填入CREATEVIEW。要求是学生表中性别为"男"的学生,SELECT*FROM学生。因此【4】处因填入SELECT*FROM学生。给出相应的条件,性别='男'。因此【5】处因填入性别='男'。3、如下图所示,A计算机和B计算机之间部署了防火墙进行安全防护,A计算机的IP地址为00,B计算机是Web服务器,其IP地址为0,仅对外开放了443端口的访问服务。防火墙的安全配置要求为:(1)仅允许B计算机接收A计算机发来的对443端口的访问请求,禁止接收A计算机的其它访问请求;(2)禁止B计算机对A计算机的访问请求。请按照上述安全配置要求,完成下面的防火墙包过滤规则表。(每空1分,共10分)要求:(1)"操作"的规则设置可选项为:通过、阻断;(2)"标志位"的规则设置格式为"标志位=数值",比如RST=0,如果有多个标志位请以逗号隔开;如果不设置标志位,请填写"无"。表包过滤规则表序号方向源IP目标IP协议源端口目标端口标志位操作1A到B000___【12】______【13】______【14】____【15】____【16】_2B到A000___【17】______【18】_____【19】_______【20】______【21】___3任意网址到任意网址任意任意任意任意任意任意阻断【解题思路】所谓防火墙指的是一个由软件和硬件设备组合而成、在内部网和外部网之间、专用网与公共网之间的界面上构造的保护屏障。是一种获取安全性方法的形象说法,它是一种计算机硬件和软件的结合,使Internet与Intranet之间建立起一个安全网关(SecurityGateway),从而保护内部网免受非法用户的侵入,防火墙主要由服务访问规则、验证工具、包过滤和应用网关4个部分组成。本题主要考查是防火墙的安全配置的一些规则。(1)【解析】TCP(TransmissionControlProtocol传输控制协议)是一种面向连接(连接导向)的、可靠的、基于IP的传输层协议。对于两个计算机进行连接所采用的协议应该是TCP协议。因此【1】处因填TCP。(2)【解析】因为一般1-1023端口属于系统保留端口,所以用户使用的端口一般是介于1023和65535之间,因此【2】处因填大于1023。(3)【解析】由于是计算机A向计算机B发出申请进行访问,而题中

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论