版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
PAGEPAGE2第八届全国职工职业技能大赛(网络和信息安全管理员)江西省赛试题库-上(单选题汇总)一、单选题1.关于数字签名说法正确的是()。A、数字签名是在所传输的数据后附上一段和传输数据毫无关系的数字信息B、数字签名能够解决数据的加密传输,即安全传输问题C、数字签名一般采用对称加密机制D、数字签名能够解决篡改.伪造等安全性问题答案:D2.为了进行差错控制,必须对传送的数据帧进行校验。要纠正出3位错,码字之间的海明距离最小值应为()。A、2B、3C、4D、7答案:D3.Asp页面中用以包含其它页面的命令是()A、returnB、includeC、includefileD、global答案:C4.以下哪一种现象,一般不可能是中木马后引起的?A、计算机启动时速度变慢,硬盘不断发出“咯吱,咯吱”的声音在没有操作计算机时,而硬盘灯却闪个不停B、在没有操作计算机时,而硬盘灯却闪个不停C、在浏览网页时网页会自动关闭,软驱或光驱会在无盘的情况下读个不停D、计算机的反应速度下降,计算机被关机或是重启答案:A5.《计算机信息系统安全专用产品检测和销售许可证管理办法》规定,()的安全专用产品进入市场销售,实行销售许可证制度。A、进口B、1998年以前生产C、新开发D、中华人民共和国境内答案:D6.从风险分析的观点来看,计算机系统的最主要弱点是()A、内部计算机处理B、系统输入输出C、通讯和网络D、外部计算机处理答案:B7.在下面的调试工具中,用于静态分析的是()。A、WindbgB、SofticeC、IDAD、Ollydbg答案:C8.RIP是()协议栈上一个重要的路由协议。A、IPXB、TCP/IPC、NetBEUID、AppleTalk答案:B9.中断处理系统一般是由()组成。A、软件B、硬件C、固件D、硬件与软件答案:C10.P2DR模型强调了落实反应和系统安全的动态性,其中的“检测”使用的主要方法是?A、检测。B、报警。C、记录。D、实时监控。答案:C11.对于重要的计算机系统,更换操作人员时,应当()—系统的口令密码。A、立即改变B、一周内改变C、一个月内改变D、3天内改变答案:A12.两端用户传输文件,应属于下列OSI的()处理。A、表示层B、会话层C、传输层D、应用层答案:D13.关键信息基础设施的运营者采购网络产品和服务,应当与提供者签订(),明确安全和保密义务与责任。A、安全保密协议B、责任状C、免责信函D、供应计划答案:A14.用来追踪DDoS流量的命令是:()A、ipcefB、ipfingerC、ipsource-trackD、ipsource-route答案:C15.为了使客户应用能够访问OracleServer,在服务器端需要配置()文件。A、tnsnames.oraB、sqlnet.oraC、listener.oraD、Spfile.ora答案:C16.MD5算法得出的摘要大小是()。A、128位B、160位C、128字节D、160字节答案:A17.B、C类主机房可根据具体情况,采用多台或单台UPS供电,但UPS设备的负荷不得超过额定输出的()A、0.1B、0.2C、0.5D、0.7答案:D18.V.24接口工作在同步方式下最高传输速率是()A、64000bpsB、115200bpsC、2048000bpsD、4096000bps答案:A19.OSI/RM模型中,哪个层次用来在设备的进程间传递报文()。A、网络层B、传输层C、会话层D、表示层答案:B20.国家支持教育、科研机构和企业等开展数据开发利用技术和数据安全相关教育和培训,采取多种方式培养数据开发利用技术和数据安全专业人才,有利于()。A、促进经济飞快发展B、促进社会稳定C、增加社会福利D、促进人才发展和交流答案:D21.计算机网络按威胁对象大体可分为两种:一是对网络中信息的威胁;二是:A、人为破坏B、对网络中设备的威胁。C、病毒威胁D、对网络人员的威胁答案:B22.随着安全要求的提高、技术的演进,()应逐步实现物理隔离,或者通过采用相当于物理隔离的技术(如MPLSVPN)实现隔离。A、局域网B、广域网及局域网C、终端D、广域网答案:D23.下列哪类工具是日常用来扫描web漏洞的工具()A、IBMAPPSCANB、NessusC、NMAPNetworkMapperD、X-SCAN答案:A24.渗透性测试的第一步是()。A、信息收集B、漏洞分析与目标选定C、拒绝服务攻击D、尝试漏洞利用答案:A25.指令JMPFARPTRDONE属于()A、段内转移直接寻址B、段内转移间接寻址C、段间转移直接寻址D、段间转移间接寻址答案:C26.ftp服务serv-u默认管理端口是()。A、43958B、21C、2121D、22答案:A27.以下哪一项不属于计算机病毒的防治策略?()A、防毒能力B、查毒能力C、杀毒能力D、禁毒能力答案:D28.现实世界中事物的特性在信息世界中称为()。A、实体B、键C、记录D、属性答案:D29.关于“放大镜”后门,以下说法错误的是()A、通过键盘的“Win+U”组合键激活B、通过键盘的“Win+O”组合键激活C、替换c:\windows\system32\magnify.exe文件D、替换c:\windows\system32\dllcache\magnify.exe文件答案:B30.对小型县调、配调、小型电厂和变电站的二次系统可以根据具体情况()。A、不设非控制区,重点防护控制区B、设置控制区、非控制区C、不设控制区、重点防护非控制区D、不设非控制区答案:A31.MySQL-hhost-uuser-ppassword命令的含义如下,哪些事正确的?()A、-h后为host为对方主机名或IP地址B、-u后为数据库用户名C、-p后为密码D、以上都对答案:D32.TCP连接建立要经过几次握手()。A、2B、3C、4D、5答案:B33.下列对自主访问控制说法不正确的是:A、自主访问控制允许客体决定主体对该客体的访问权限B、自主访问控制具有较好的灵活性扩展性C、自主访问控制可以方便地调整安全策略D、自主访问控制安全性不高,常用于商业系统答案:A34.SQL注入攻击可通过何种方式进行防护()A、购买硬件防火墙,并只开放特定端口B、安装最新的系统补丁C、将密码设置为12位的特别复杂密码D、使用web应用防火墙进行防护答案:D35.()是逆向分析的首要工作。A、破解程序B、定位关键逻辑代码C、寻找注入点D、定位漏洞位置答案:B36.()总是含有对文档读写操作的宏命令在.doc文档和.dot模板中以.BFF(二进制文件格式)存放。A、引导区病毒B、异形病毒C、宏病毒D、文件病毒答案:C37.数据机密性安全服务的基础是()。A、数据完整性机制B、数字签名机制C、访问控制机制D、加密机制答案:D38.下列关于抗电磁干扰的技术措施错误的是()。A、干扰技术B、屏蔽技术C、等电位技术D、抑制和防电磁泄漏技术(TEMPEST)答案:C39.使用不同的密钥进地加解密,这样的加密算法叫()。A、对称式加密算法B、非对称式加密算法C、MD5D、HASH算法答案:B40.下面关于Oracle进程的描述,哪项是错误的?A、运行在Windows平台上的Oracle能让每个用户组程序化地打开新的进程,这是一个安全隐患B、在Windows平台,除了Oracle.exe进程外还有其他的独立进程C、Unix平台上有多个独立运行的进程,包括数据写进程、日志写进程、存档进程、系统监控进程、进程监控进程D、有一个特殊的内存区域被映射为Unix平台上的所有进程,此区域时系统全局去答案:B41.当入侵检测分析引擎3到有入侵后,紧接着应该采取的行为是()。A、记录证据B、跟踪入侵者C、数据过滤D、拦截答案:A42.电能量计量系统与SCADA系统互联,中间应采取()安全措施。A、防火墙B、横向安全隔离装置C、路由器D、直通答案:A43.在Oracle中,将scott的缺省表空间改为data2_ts,下列哪个是正确的?()A、LTERUSERscottDEFAULTTABLESPACEdata2_tsB、ALTERDEFAULTTABLESPACEdata2_tsUSERscottC、ALTERUSERscottTABLESPACEDEFAULTdata2_tsD、ALTERscottUSERDEFAULTTABLESPACEdata2_ts答案:A44.Oracle的安全机制,是由()、实体权限和角色权限这三级体系结构组成的。A、系统权限B、索引权限C、操作权限D、命令控制答案:A45.保证数据的完整性就是()。A、保证因特网上传送的数据信息不被第三方监视B、保证因特网上传送的数据信息不被篡改C、保证电子商务交易各方的真实身份D、保证发送方不能抵赖曾经发送过某数据信息答案:B46.防止缓冲区溢出攻击,无效的措施是()。A、软件进行数字签名B、软件自动升级C、漏洞扫描D、开发源代码审查答案:A47.黑客攻击服务器以后,习惯建立隐藏用户,下列()用户在DOS命令netuser下是不会显示的。A、fg_B、fg$C、fg<D、fg%答案:B48.公钥密码的应用不包括:()。A、数字签名B、非安全信道的密钥交换C、消息认证码D、身份认证答案:C49.若系统在运行过程中,由于某种硬件故障,使存储在外存上的数据部分或全部丢失,这种情况称为()。A、事故故障B、系统故障C、介质故障D、运行故障答案:C50.下列属于双密钥加密算法的是()A、DESB、IDEAC、GOSTD、RSA答案:D51.TCP的主要功能是()。A、进行数据分组B、保证可靠传输C、确定数据传输路径D、提高传输速度答案:B52.ECB指的是()。A、密文链接模式B、密文反馈模式C、输出反馈模式D、电码本模式答案:D53.以下Windows注册表中,常常包含病毒或者后门启动项的是:A、HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\ICMB、HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunC、HKEY_CURRENT_SUER\Software\Microsoft\SharedD、HKEY_CURRENT_USER\Software\Microsoft\Cydoor答案:B54.下列属于私有地址的是()A、B、8C、D、答案:C55.防火墙截断内网主机与外网通信,由防火墙本身完成与外网主机通信,然后把结果传回给内网主机,这种技术称为()。A、内容过滤B、地址转换C、透明代理D、内容中转答案:C56.安全区Ⅱ的典型系统包括:()。A、DTS、统计报表系统、管理信息系统(MIS)、办公自动化系统(OB、C、DMIS、统计报表系统、雷电定位监测系统、气象信息系统D、TS、水调自动化系统、电能量计量系统(TMR)、电力市场运营系统E、管理信息系统(MIS)、办公自动化系统(OF、雷电定位监测系统、客户服务系统。答案:C57.违反本法第三十一条规定,向境外提供重要数据的,由有关主管部门责令改正,给予警告,可以并处十万元以上一百万元以下罚款,对直接负责的主管人员和其他直接责任人员可以处()罚款。A、一万元以上十万元以下B、一百万元以上一千万元以下C、十万元以上一百万元以下D、二百万元以上一千万元以下答案:A58.以下哪个不是防火墙具备的功能?A、防火墙是指设置在不同网络或网络安全域(公共网和企业内部网)之间的一系列部件的组合B、它是不同网络(安全域)之间的唯一出入口C、能根据企业的安全政策控制(允许、拒绝、监测)出入网络的信息流D、防止来源于内部的威胁和攻击答案:D59.Linux内核主要子系统不包括()。A、ZSHB、系统调用接口C、进程管理D、内存管理答案:A60.”国家支持有关部门、行业组织、企业、教育和科研机构、有关专业机构等在数据安全风险评估、防范、处置等方面开展协作“,此说法出自哪个法律?A、《中华人民共和国数据安全法》B、《中华人民共和国刑法》C、《中华人民共和国民法典》D、《中华人民共和国数据法》答案:A61.“公共交换电话网络”是一种语音通信电路交换网络,它的英文缩写是:A、PSTNB、DDNC、ISDND、ATM答案:A62.主机房内活动地板下部的低压配电线路宜采用()A、铜芯屏蔽导线或铜芯屏蔽电缆B、仅铜芯屏蔽导线C、仅铜芯屏蔽电缆D、镀金线答案:A63.端对端加密只需要保证消息都在哪里进行加密?()A、源点和目的地节点B、经过的每一个节点C、源点和中间经过的每一个节点D、所有节点答案:A64.我们经常从网站上下载文件、软件,为了确保系统安全,以下哪个处理措施最正确?A、直接打开或使用B、先查杀病毒,再使用C、习惯于下载完成自动安装D、下载之后先做操作系统备份,如有异常恢复系统答案:B65.防护电磁泄露,以下哪种说法是不正确的()A、处理秘密级、机密级信息的设备应当采取安装电磁干扰器或采用低泄射设备等防电磁泄漏措施。B、二级电磁干扰器用于保护处理内部敏感信息的设备和最小警戒距离大于等于100米处理秘密级信息的设备。C、处理机密级以下(含机密级)信息的设备应当采用一级电磁干扰器D、上述三种说法均不正确。答案:B66.PPDR模型中的R代表的含义是()。A、检测B、响应C、关系D、安全答案:B67.基于IP地址来进行数据包选路的过程发生在TCP/IP模型里的哪层?A、应用层B、传输层C、网络层D、数据链路层答案:C68.在分布式开放系统的环境中,以下哪个选项的数据库访问服务提供允许或禁止访问的能力?()A、对话管理服务B、事务管理服务C、资源管理服务D、控制管理服务答案:C69.安全的Web服务器与客户机之间通过()协议进行通信。A、HTTP+SSLB、Telnet+SSLC、Telnet+HTTPD、HTTP+FTP答案:A70.Tomcat()参数是最大线程数。A、maxProcessorsB、maxSpareThreadsC、maxThreadsD、acceptCount答案:C71.()是通过使用公开密钥技术和数字证书等来提供网络信息安全服务的基础平台。A、公开密钥体制B、对称加密体制C、PKI(公开密钥基础设施)D、数字签名答案:C72.下列哪一项是arp协议的基本功能?()A、通过目标设备的IP地址,查询目标设备的MAC地址,以保证通信的进行B、对局域网内的其他机器广播路由地址C、过滤信息,将信息传递个数据链路层D、将信息传递给网络层答案:A73.目前我国颁布实施的信息安全相关标准中,以下哪一个标准属于强制执行的标准?()A、GB/T18336-2001信息技术安全性评估准则B、GB17859-1999计算机信息系统安全保护等级划分准则C、GB/T9387.2-1995信息处理系统开放系统互联安全体系结构D、GA/T391-2002计算机信息系统安全等级保护管理要求答案:B74.下面哪类设备常用于识别系统中存在的脆弱性?A、防火墙B、IDSC、漏洞扫描器D、UTM答案:C75.从事计算机病毒防治产品生产的单位,应当及时向公安部公共信息网络安全监察部门批准的计算机病毒防治产品检测机构提交()。A、产品样本B、病毒样本C、产品说明D、经营许可证答案:B76.公司信息运维工作坚持标准化运作,运维标准化体系由八大部分组成,但不包括()。A、运维体系B、费用标准C、实施方案D、装备标准答案:C77.在安全审计的风险评估阶段,通常是按什么顺序来进行的?()A、侦查阶段、渗透阶段、控制阶段B、渗透阶段、侦查阶段、控制阶段C、控制阶段、侦查阶段、渗透阶段D、侦查阶段、控制阶段、渗透阶段答案:A78.网络地址转换(NAT)的三种类型是()A、静态NAT、动态NAT和混合NATB、静态NAT、网络地址端口转换NAPT和混合NATC、静态NAT、动态NAT和网络地址端口转换NAPTD、动态NAT、网络地址端口转换NAPT和混合NAT答案:C79.风险评估方法的选定在PDCA循环中的哪个阶段完成?A、实施和运行B、保持和改进C、建立D、监视和评审答案:C80.Windowsnt/2k中的.pwl文件是?()A、路径文件B、口令文件C、打印文件D、列表文件答案:B81.在使用网络和计算机时,我们最常用的认证方式是()。A、用户名/口令认证B、指纹认证C、A认证D、动态口令认证答案:A82.身份认证的主要目标包括:确保交易者是交易者本人、避免与超过权限的交易者进行交易和()。A、可信性B、访问控制C、完整性D、保密性答案:B83.下列哪一项能够提高网络的可用性?()A、数据冗余B、链路冗余C、软件冗余D、电源冗余答案:B84.计算机信息系统安全专用产品的生产者在其产品(),必须申领《计算机信息系统安全专用产品销售许可证》。A、生产之前B、进入市场销售之前C、开发之前D、其他三项都不是答案:B85.根据《电力监控系统安全防护规定》,在生产控制大区与管理信息大区之间必须设置经国家指定部门检测认证的(____)。A、电力专用横向双向安全隔离装置B、电力专用横向单向安全隔离装置C、电力专用横向双向物理隔离装置D、电力专用横向单向逻辑隔离装置答案:B86.TCPSYNFlood网络攻击时利用了TCP建立连接过程需要()次握手的特点而完成对目标进行攻击的。A、1B、2C、3D、6答案:C解析:多选题(606-789)87.SQLServer数据库加固中停用非必要组件A、SQLServerDatabaseEngineB、SQLServerADHelperC、AnalysisServerD、ReportingServices答案:B88.利用非对称密钥体制实现加密通信时,若A要向B发送加密信息,则该加密信息应该使用()。A、的公钥加密B、的公钥加密C、A的私钥加密D、B的私钥加密答案:B89.网络安全的主要目的是保护一个组织的信息资产的()。A、机密性、完整性、可用性B、参照性、可用性、机密性、C、可用性、完整性、参照性D、完整性、机密性、参照性答案:A90.如果同时过滤alert和eval,且不替换为空,哪种方式可实现跨站攻击绕过A、lert(1)B、eevalval(String.fromCharCode(97,108,101,114,116,40,49,41))C、alalertert(1)D、无法绕过答案:A91.按密钥的使用个数,密码系统可以分为()A、置换密码系统和易位密码系统B、分组密码系统和序列密码系统C、对称密码系统和非对称密码系统D、密码系统和密码分析系统答案:C92.IKE协议属于混合型协议,由三个协议组成。下列协议中,不属于IKE协议的是()。A、OakleyB、KerberosC、SKEMED、ISAKMP答案:B93.使用()可以了解一个用户的详细资料。A、useraddB、fingerC、passwdD、newgrp答案:B94.下列不是物理测评范畴的是()A、物理位置的选择B、物理访问控制C、防雷击D、防尘答案:D95.在一个网络节点中,链路加密仅在以下哪项中提供安全性?()A、数据链路层B、物理层C、通信层D、通信链路答案:D96.超级终端应用程序,在“附件”这个选项中的那个子文件夹下A、通讯B、辅助工具C、系统工具D、代码转换工具答案:A97.内网用户通过防火墙访问公众网中的地址需要对源地址进行转换,可以使用下面的哪个技术来实现()A、llowB、DNATC、SATD、NAT答案:D98.SQLSever2000是一款基于()体系的关系型数据库管理系统。A、客户机/服务器B、主机C、N层D、单机答案:A99.以下关于对称加密算法RC4的说法正确的是()。A、它的密钥长度可以从零到无限大B、在美国一般密钥长度是128位,向外出口时限制到40位C、RC4算法弥补了RC5算法的一些漏洞D、最多可以支持40位的密钥答案:B100.下列哪种协议的目的是从已知IP地址获得相应的MAC地址?A、TELNETB、HTTPC、ARPD、RARP答案:C101.通常在设计VLAN时,以下哪一项不是VIAN规划方法?A、基于交换机端口B、基于网络层协议C、基于MAC地址D、基于数字证书答案:D102.由于攻击者可以借助某种手段,避开DBMS以及应用程序而直接进入系统访问数据,我们通常采取以下哪种方式来防范?()A、数据库加密B、修改数据库用户的密码,将之改得更为复杂C、使用修改查询法,使用户在查询数据库时需要满足更多的条件D、使用集合法答案:A103.使网络服务器中充斥着大量要求回复的信息,消息带宽,导致网络或系统停止正常服务,这属于什么攻击类型?()A、拒绝服务B、文件共享C、BIND漏洞D、远程过程调用答案:A104.下列关于非对称密码的说法中,错误的是()A、基于难解问题设计密码是非对称密码设计的主要思想B、公开密钥密码易于实现数字签名C、公开密钥密码的优点在于从根本上克服了对称密码密钥分配上的困难D、公开密钥密码安全性高,与对称密码相比,更加适合于数据加密答案:D105.整数溢出有三种原因。下列选项中,不属于整数溢出原因的是()。A、符号问题B、条件未判断C、运算溢出D、存储溢出答案:B106.U盘里有重要资料,同事临时借用,如何做更安全?A、同事关系较好可以借用B、删除文件之后再借C、同事使用U盘的过程中,全程查看D、将U盘中的文件备份到电脑之后,使用杀毒软件提供的“文件粉碎”功能将文件粉碎,然后再借给同事答案:D107.数字证书不包括()。A、签名算法B、证书拥有者的信用等级(信用等级并非由数字证书决定)C、数字证书的序列号D、颁发数字证书单位的数字签名答案:B108.下列不属于网络安全的技术是:()。A、防火墙B、加密狗C、认证D、防病毒答案:B109.在访问Internet过程中,为了防止Web页面中恶意代码对自己计算机的损害,可以采取以下哪种防范措施()。A、利用SSL访问Web站点B、将要访问的Web站点按其可信度分配到浏览器的不同安全区域C、在浏览器中安装数字证书D、要求Web站点安装数字证书答案:B110.路由器访问控制列表提供了对路由器端口的一种基本安全访问技术,也可以认为是一种内部()。A、防火墙技术B、入侵检测技术C、加密技术D、备份技术答案:A111.要安全浏览网页,不应该()。A、在公用计算机上使用“自动登录”和“记住密码”功能B、禁止开启ActiveX控件和Java脚本C、定期清理浏览器CookiesD、定期清理浏览器缓存和上网历史记录答案:A112.为网络提供共享资源并对这些资源进行管理的计算机称之为()。A、工作站B、服务器C、网桥D、网卡答案:B113.保护数据库,防止未经授权或不合法的使用造成的数据泄漏、非法更改或破坏。这是指数据的()A、安全性B、完整性C、并发控制D、恢复答案:A114.下面不是Oracle数据库提供的审计形式的是()A、备份审计B、语句审计C、特权审计D、模式对象设计答案:A115.公钥机制利用一对互相匹配的()进行加密,解密。A、私钥B、密钥C、数字签名D、数字证书答案:B116.允许下列哪个选项穿越专用横向单向安全隔离装置:()。A、E-MailB、RloginC、单向纯数据D、以B/S或C/S方式的数据库访问答案:C117.下列各种安全协议中使用包过滤技术,适合用于可信的LAN到LAN之间的VPN,即内部网VPN的是()。A、PPTPB、L2TPC、SOCKSv5D、IPSec答案:D118.()数据库备份只记录自上次数据库备份后发生更改的数据。A、完整备份B、差异备份C、增量备份D、副本备份答案:B119.根据《电子信息系统机房设计规范GB50174-2008》,下面的电子信息机房的设计方案不妥当的是()。A、主机房净高根据机柜高度及通风要求确定,设置为3.0mB、主机房采用了耐火等级为二级的建筑材料C、主机房用于搬运设备的通道净宽设为2.0mD、B级电子信息系统机房的主机房中设置了2个外窗答案:D120.关于信息系统等级保护物理层面安全要求包括物理位置、物理访问控制、防盗窃和防破坏等,其中不是物理安全范围的是()。A、防静电B、防火C、防水和防潮D、防攻击答案:D121.某单位一批个人办公电脑报废,对硬盘上文件处理方式最好采用()。A、移至回收站B、专有设备将硬盘信息擦除C、格式化D、不做处理答案:B122.检查指定文件的存取能力是否符合指定的存取类型,参数3是指()。A、检查文件是否存在B、检查是否可写和执行C、检查是否可读D、检查是否可读和执行答案:B123.路由器对于接入权限控制,包括:()。A、根据用户账号划分使用权限B、根据用户接口划分使用权限C、禁止使用匿名账号D、以上都是答案:D124.负责计算机信息系统安全专用产品销售许可证的审批和颁发《计算机信息系统安全专用产品销售许可证》的是()。A、国家技术监督局B、信息产业部C、公安部公共信息网络安全监察局D、国家安全部答案:C125.命令iproute-static代表的是()。A、默认路由B、直接路由C、间接路由D、其他三项都不对答案:A126.()的FTP服务器不要求用户在访问它们时提供用户帐户和密码。A、匿名B、独立C、共享D、专用答案:A127.下面哪个不是生成树的优点?A、生成树可以管理冗余链路,在链路发生故障时可以恢复网络连接B、生成树可以防止环路的产生C、生成树可以防止广播风暴D、生成树能够节省网络带宽答案:D128.对于访问控制列表条件的3语句中,与子网掩码类似的32位比特的数字字符串称为A、IP地址B、主机地址C、网络地址D、通配符答案:D129.()HTTP服务器无文件解析漏洞。A、IISB、ApacheC、TomcatD、Nginx答案:C130.下列计算机病毒检测手段中,主要用于检测已知病毒的是()A、特征代码法B、校验和法C、行为监测法D、软件模拟法答案:A131.对拟确定为()以上信息系统的,运营、使用单位或者主管部门应当请国家信息安全保护等级专家评审委员会评审。A、第一级B、第二级C、第三级D、第四级答案:D132.网络安全的基本属性是()。A、机密性B、可用性C、完整性D、以上都是答案:D133.在信息系统安全中,风险由以下哪两种因素共同构成的?A、攻击和脆弱性B、威胁和攻击C、威胁和脆弱性D、威胁和破坏答案:C134.物理地址(10FF0H)=10H,(10FF1H)=20H,(10FF2H)=30H,从地址10FF1H中取一个字的内容是()。A、1020HB、3020HC、2030HD、2010H答案:B135.信息安全“老三样”是()A、防火墙、扫描、杀毒B、防火墙、入侵检测、扫描C、防火墙、入侵检测、杀毒D、入侵检测、扫描、杀毒答案:C136.DFD中的每个加工至少需要A、一个输入流B、一个输出流C、一个输入或输出流D、一个输入流和一个输出流答案:D137.分组过滤型防火墙原理上是基于()。A、物理层分析的技术B、数据链路层分析的技术C、网络层分析的技术D、应用层分析的技术答案:C138.被电击的人能否获救,关键在于()。A、触电的方式B、人体电阻的大小C、触电电压的高底D、能否尽快脱离电源和施行紧急救护答案:D139.()负责整个消息从信源到信宿的传递过程,同时保证整个消息的无差错,按顺序地到达目的地,并在信源和信宿的层次上进行差错控制和流量控制.A、网络层B、传输层C、会话层D、表示层答案:B140.数据链路层可以采用()和加密技术,由于不同的链路层协议的帧格式都有区别厂所以在加密时必须区别不同的链路层协议A、路由选择B、入侵检测C、数字签名D、访问控制答案:B141.用于验证消息完整性的是()。A、消息摘要B、数字签名C、身份认证D、其他三项都不是答案:A142.当路由器接收的IP报文的目的地址不在路由表中同一网段时,采取的策略是()。A、丢掉该分组B、将该分组分片C、转发该分组D、其他三项都不对答案:C143.Linux系统一般使用grub作为启动的mbr程序,grub如何配置才能放置用户加入单用户模式重置root密码A、删除敏感的配置文件B、注释gruconf文件中的启动项C、在对应的启动title上配置进入单用户的密码D、将grub程序使用非对称秘钥加密答案:C144.WindowsNT提供的分布式安全环境又被称为()。A、域(Domain)B、工作组C、对等网D、安全网答案:A145.Windows系统的用户帐号有两种基本类型,分别是全局帐号和()。A、本地帐号B、域帐号C、来宾帐号D、局部帐号答案:A146.()的生产者在其产品进入市场销售之前,必须申领《计算机信息系统安全专用产品销售许可证》。A、计算机信息系统安全专用产品B、计算机产品C、计算机信息产品D、计算机应用领域答案:A147.数字签名和随机数挑战不能防范以下哪种攻击或恶意行为?()。A、伪装欺骗B、重放攻击C、抵赖D、OS攻击答案:D148.有编辑/etc/passwd文件能力的攻击者可以通过把UID变为(____)就可以成为特权用户。A、-1B、0C、1D、2答案:B149.NTScan是一款暴力破解NT主机账号密码的工具,他可以破解WindowsNT/2000/XP/2003的主机密码,但是在破解的时候需要目标主机开放()端口。A、3389B、1433C、135D、80答案:C150.在数据库系统管理阶段,数据是()。A、有结构的B、无结构的C、整体无结构,记录内有结构D、整体结构化答案:D151.在IIS中,造成任意用户可使用HTTPPUT方法上传恶意程序到WEB目录的原因是A、WEB程序目录对users组用户具有可写权限,且安装了FrontPage扩展B、WEB程序目录对users组用户具有可写权限,且在IIS上设置了写入C、WEB程序目录对users组用户具有可写权限,且在IIS上设置了目录浏览D、WEB程序目录对users组用户具有可写权限,且在IIS上设置了脚本资源访问答案:B152.下列关于身份认证的描述中,错误的是()A、身份认证协议分为单向认证协议和双向认证协议B、基于动态口令认证的方式主要有动态短信密码和动态口令牌(卡)两种方式,口令一次一密,大大提高了安全性C、生物特征识别技术是目前身份认证技术中最常见、最安全的技术D、静态密码机制是一种不安全的身份认证方式答案:C153.对于保护文件系统的安全,下面哪项是不需要的()。A、建立必要的用户组B、配置坊问控制C、配置文件加密D、避免驱动器分区答案:D154.通过网页上的钓鱼攻击来获取密码的方式,实质上是一种:A、社会工程学攻击B、密码分析学C、旁路攻击D、暴力破解攻击答案:A155.关于DDoS技术,下列哪一项描述是错误的()。A、一些DDoS攻击是利用系统的漏洞进行攻击的B、黑客攻击前对目标网络进行扫描是发功DDoS攻击的一项主要攻击信息来源C、对入侵检测系统检测到的信息进行统计分析有利于检测到未知的黑客入侵和更为复杂的DDoS攻击入侵D、DoS攻击不对系统或网络造成任何影响答案:D156.关于注入攻击,下列说法不正确的是()A、注入攻击发生在当不可信的数据作为命令或者查询语句的一部分,被发送给解释器的时候。攻击者发送的恶意数据可以欺骗解释器,以执行计划外的命令或者访问未被授权的数据B、常见的注入攻击有SQL注入,OS命令注入、LDAP注入以及xpath等C、SQL注入,就是通过把SQL命令插入到Web表单递交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令,从而得到黑客所需的信息D、SQL注入主要针对数据库类型为MSSQLserver和MySQL,采用oracle数据库,可以有效减少SQL注入威胁答案:D157.在Clark-Wilson模型中哪一项不是保证完整性任务的?A、防止职权的滥用B、防止非授权修改C、维护内部和外部的一致性D、防止授权但不适当地修改答案:A158.网络隔离技术的目标是确保把有害的攻击隔离,在保证网络内部信息不外泄的前提下,完成网络间数据的安全交换。下列隔离技术中,安全性最好的是()。A、多重安全网关B、防火墙C、Vlan隔离D、物理隔离答案:D159.在逆向分析时,汇编语言可用指令形成条件,以下不能形成条件的指令有()。A、CMPB、SUBC、ADDD、MOV答案:D160.发现入侵的最简单最直接的方法是去看()和()A、审计记录系统文件B、系统记录安全审计文件C、系统记录系统文件D、审计记录安全审计文件答案:B161.2008年1月8日,布什以第54号国家安全总统令和第23号国土安全总统令的形式签署的文件是?A、国家网络安全战略。B、国家网络安全综合计划。C、信息基础设施保护计划。D、强化信息系统安全国家计划。答案:B162.为了应对日益严重的垃圾邮件问题,人们设计和应用了各种垃圾邮件过滤机制,以下哪一项是耗费计算资源最多的一种垃圾邮件过滤机()?A、SMTP身份认证B、逆向名字解析C、黑名单过滤D、内容过滤答案:D163.以下项目不属于环境安全受灾防护的是()。A、温度与湿度B、清洁度和采光照明C、防静电、电磁干扰及噪声D、防盗、防破坏答案:D164.以下认证方式中,最为安全的是()。A、用户名+密码B、卡+密码C、用户名+密码+验证码D、卡+指纹答案:D165.数据处理中心的物理环境中,最佳湿度应该保持在什么样的程度?()A、30%-40%B、40%-50%C、45%-60%D、50%-70%答案:C166.“TCPSYNFlooding”建立大量处于半连接状态的TCP连接,其攻击目标是网络的()。A、机密性B、完整性C、真实性D、可用性答案:D167./root目录是()。A、系统的根目录B、超级用户的主目录C、动态连接库D、系统管理程序答案:B168.以下哪项不属于访问控制策略的实施方式?()A、子模式法B、修改查询法C、集合法D、验证法答案:D169.在P2DR(PPDR)模型中,作为整个计算机网络系统安全行为准则的是()。A、Policy(安全策略)B、Protection(防护)C、Detection(检测)D、Response(响应)答案:A170.下列URL中,可能存在文件包含漏洞的是()。A、http://sle./test.php?file=helloB、http://sle./test.jsp?file=helloC、http://sle./test.php?id=1D、http://sle./test/hello.php答案:A171.《信息系统安全等级保护基本要求》分为技术要求和管理要求,其中技术要求包括物理安全、网络安全、主机安全、应用安全和()。A、整体安全B、数据安全C、操作系统安全D、数据库安全答案:B172.()协议主要用于加密机制A、SSLB、FTPC、TELNETD、HTTP答案:A173.对攻击者在控制阶段创建额外账号的作用描述不正确的是()A、为了减小从系统中被清除的几率;B、使用几种不同的账号攻击者便可以进行异常的活动,将被察觉的可能性降到最低;C、创建足够多的账号,造成不确定性,使管理员弄不清哪些账号是合法的;D、使用批处理文件是创建额外账号的一种手段。答案:C174.下列()不是逻辑隔离装置的主要功能。A、网络隔离B、SQL过滤C、地址绑定D、数据完整性检测答案:D175.SSL提供哪些协议上的数据安全()。A、HTTP,FTP和TCP/IPB、SKIP,SNMP和IPC、UDP,VPN和SONETD、PPTP,DMI和RC4答案:A176.SNMP的中文含义为A、公用管理信息协议B、简单网络管理协议C、分布式安全管理协议D、简单邮件传输协议答案:B177.违反本法第三十一条规定,向境外提供重要数据的,情节严重的,处()罚款。A、五万元以上二十万以下B、一百万元以上一千万元以下C、二十万元以上五十万元以下D、五十万以上二百万元以下答案:B178.下列信息系统安全说法正确的是:()A、加固所有的服务器和网络设备就可以保证网络的安全B、只要资金允许就可以实现绝对的安全C、断开所有的服务可以保证信息系统的安全D、信息系统安全状态会随着业务的变化而变化,因此网络安全状态需要根据不同的业务而调整相应的网络安全策略答案:D179.用一个特别打造的SYN数据包,它的源地址和目标地址都被设置成某一个服务器地址。这样将导致接收服务器向他自己的地址发送SYN-ACK信息,结果这个地址又发回ACK信息并创建一个空连接,被攻击的服务器每接收到一个这样的连接就将其保存,直到超时,这种拒绝服务攻击是下列中的()。A、SYNFlooding攻击B、Teardrop攻击C、UDPStorm攻击D、Land攻击答案:D180.下面对国家秘密定级和范围的描述中,哪项不符合《保守国家秘密法》要求?()A、国家秘密和其密级的具体范围,由国家保密工作部门分别会同外交、公安、国家安全和其他中央有关规定B、各级国家机关、单位对所产生的秘密事项,应当按照国家秘密及其密级的具体范围的规定确定密级C、对是否属于国家和属于何种密级不明确的事项,可有各单位自行参考国家要求确定和定级,然后国家保密工作部门备案D、对是否属于国家和属于何种密级不明确的事项,由国家保密工作部门,省、自治区、直辖市的保密工作部门,省、自治区、直辖市的保密工作部门,省、自治区政府所在地的市和经国务院批准的较大的市的保密工作部门或者国家保密工作部门审定的机关确定。答案:C181.以下关于广义表的叙述中,哪一条是正确的?A、广义表是从0个或者多个单元或者子表组成的有限序列B、广义表至少有一个元素是子表C、广义表不可以是自身的子表D、广义表不能为空表答案:A182.在一家企业的业务持续性计划中,什么情况被宣布为一个危机没有被定义。这一点关系到的主要风险是:()。A、对这种情况的评估可能会延迟B、灾难恢复计划的执行可能会被影响C、团队通知可能不会发生D、对潜在危机的识别可能会无效答案:B183.下列方法中,不能用于身份认证的是()A、静态密码B、动态口令C、USBKEY认证D、AC证书答案:D184.如果隔离装置两边主机是同一网段,虚拟IP地址与真实的IP地址()。A、相同B、不同C、相同或者不同D、其他选项均不对答案:A185.对于上传的页面,在单击上传时,会弹出一个对话框,在弹出的对话框中输入多个文件名,然后单击上传,若单击上传这个对话框没有访问控制,就可以通过在浏览器中直接输入URL访问,可能会导致某些用户在不经过认证的情况下直接上传文件。从以上描述中,可以得出该系统存在()安全漏洞。A、不安全的加密存储B、安全配置错误C、没有限制的URL访问D、传输层保护不足答案:C186.容灾的目的和实质是()A、数据备份B、心理安慰C、保持信息系统的业务持续性D、系统的有益补充答案:C187.针对下列各种安全协议,最适合使用外部网VPN上,用于在客户机到服务器的连接模式的是()。A、IPsecB、PPTPC、SOCKSv5D、L2TP答案:C188.防火墙提供的接入模式不包括()。A、网关模式B、透明模式C、混合模式D、旁路接入模式答案:D189.下面关于ESP传输模式的叙述不正确的是()。A、并没有暴露子网内部拓扑B、主机到主机安全C、IPSEC的处理负荷被主机分担D、两端的主机需使用公网IP答案:A190.下面关于双钥密码体制的说法中,错误的是()。A、可以公开加密密钥B、密钥管理问题比较简单C、可以用于数字签名D、加解密处理速度快答案:D191.利用物理设备将各类型的无法预测的输入集中起来生成随机数的设备是()。A、随机数生成器B、伪随机数生成器C、中央处理D、非易失存储答案:A192.国际出入口信道提供单位、互联单位和接入单位必须健全管理制度,做好网络信息()工作。A、信息管理B、用户管理C、联接管理D、安全管理答案:D193.下列协议中,不能被攻击者用来进行DoS攻击的是()A、TCPB、ICMPC、UDPD、IPSec答案:D194.语句SELECT‘ACCP’FROMDUAL的执行结果是()。A、CCPB、XC、编译错D、提示未选中行答案:A195.公安部计算机管理监察部门审查合格的计算机信息系统安全专用产品,颁发销售许可证和安全专用产品“销售许可”标记;不合格的,()。A、不发给销售许可证和“销售许可”标记B、通知申领者C、书面通知申领者,并说明理由D、交还原生产单位答案:C196.vSphere可以解决的可用性难题是什么?A、灾难恢复更复杂B、可以部署更多服务器来提供更高可用性C、可在不影响应用的情况下随时执行硬件维护D、虚拟机可在服务器故障即将发生时主动迁移答案:C197.公安部在紧急情况,可以就涉及计算机信息系统安全的()事项发布专项通令。A、偶发B、一般C、所有D、特定答案:D198.小刘在某电器城购买了一台冰箱,并留下了个人姓名、电话和电子邮件地址等信息,第二天他收到了一封来自电器城提示他中奖的邮件,查看该邮件后他按照提示缴纳中奖税款后并没有得到中奖奖金,再打电话询问电器城才得知电器城并没有举办中奖活动。根据上面的描述,由此可以推断的是()。A、小刘在电器城登记个人信息时,使用了加密手段B、小刘遭受了钓鱼邮件攻击,钱被骗走了C、小刘的计算机中了木马,被远程控制D、小刘购买的冰箱是智能冰箱,可以连网答案:B199.公司有一台对外提供服务的主机,为了防止外部对它的攻击,现在想要设置防火墙,使它只接受外部的访问,其它的外部连接一律拒绝,可能的设置步骤包括:1、iptables-AINPUT-ptcp-jDROP2、iptables-AINPUT-ptcp--dport80-jACCEPT3、iptables-F4、iptables-PINPUTDROP请在下列选项中找出正确的设置步骤组合()。A、3-4-2B、3-1-2C、3-2-1D、1-2-4答案:A200.在Windows操作系统启动过程中,初始化工作后,从硬盘上读取boot.ini文件并进行系统选择的程序是()。A、NtldrB、Ntdetect.C、Ntoskrnl.exeD、Smss.exe答案:A201.帧在OSI七层模型里,属于哪一层的数据格式?A、应用层B、传输层C、表示层D、数据链路层答案:D202.为了安全,通常把VPN放在()后面A、交换机B、路由器C、网关D、防火墙答案:D203.数字证书的功能不包括:()A、加密B、数字签名C、身份认证D、消息摘要答案:D204.包过滤技术与代理服务技术相比较A、包过滤技术安全性较弱、但会对网络性能产生明显影响B、包过滤技术对应用和用户是绝对透明的C、代理服务技术安全性较高、但不会对网络性能产生明显影响D、代理服务技术安全性高,对应用和用户透明度也很高答案:B205.Linux系统中,程序运行有若干优先级,最低的优先级是:()。A、18B、19C、10D、20答案:B206.目前广为流行的安全级别是美国国防部开发的计算机安全标准-可信任计算机标准评价准则(TrustedputerStandardsEvaluationCriteria)。TCSEC按安全程度最低的级别是()。A、DB、A1C、1D、B2答案:A207.以下哪项不属于针对数据库的攻击?()A、特权提升B、利用XSS漏洞攻击C、SQL注入D、强力破解弱口令或默认的用户名及口令答案:B208.在以下隧道协议中,属于三层隧道协议的是()。A、L2FB、PPTPC、L2TPD、IPSec答案:D209.CC(ChallengeCollapsar)攻击主要是通过消耗()从而达到攻击目的的A、网络带宽B、Web服务器资源C、用户访问时间D、系统磁盘空间答案:B210.OS探测的目的主要是获取目标主机()的类型及版本信息。(选择一项)A、IP地址B、服务器程序C、操作系统D、共享资源答案:C211.在计算机病毒检测手段中,校验和法的优点是()。A、不会误报B、能识别病毒名称C、能检测出隐蔽性病毒D、能发现未知病毒答案:D212.远程访问控制机制是基于一次性口令(one-timepassword),这种认证方式采用下面哪种认证技术?()A、知道什么B、拥有什么C、是谁D、双因素认证答案:B213.下面哪一项与Feistel密码的强度无关?A、迭代论数B、S盒的大小C、密钥使用的算法D、函数F答案:B214.IRF(IntelligentResilientFramework)是在该厂家所有数据中心交换机中实现的私有技术,是应用在网络设备控制平面的多虚拟技术。该技术属于哪个厂家?()A、惠普B、JuniperC、isco与VmwareD、博科Brocade答案:A215.常见密码系统包含的元素是:()。A、明文、密文、信道、加密算法、解密算法B、明文,摘要,信道,加密算法,解密算法C、明文、密文、密钥、加密算法、解密算法D、消息、密文、信道、加密算法、解密算法答案:C216.以下哪种攻击可能导致某些系统在重组IP分片的过程中宕机或者重新启动?A、分布式拒绝服务攻击B、PingofDeathC、NFS攻击D、NS缓存毒化攻击答案:B217.()的安全专用产品的生产者申领销售许可证时,须提交公安机关颁发的计算机病毒防治研究的备案证明。A、有关计算机应用软件B、防治计算机病毒C、有关计算机硬件D、有关计算机系统软件答案:B218.Web站点的启动、暂停和停止是通过()来完成的。A、Internet信息服务B、Internet服务C、文件系统D、服务器答案:A219.从事数据交易中介服务的机构未履行本法第三十三条规定的义务的,由有关主管部门责令改正,没收违法所得,对直接负责的主管人员和其他直接责任人员处()罚款。A、一万元以上十万元以下B、十万元以上一百万元以下C、五十万元以上一百万元以下D、一百万元以上二百万元以下答案:A220.平衡传输通信方式的抗干扰能力较非平衡传输通信方式()。A、强B、弱C、一样。D、不确定答案:A221.小于多少的端口号已保留与现有的服务一一对应,()以上的端口号可自由分配。A、199B、100C、1024D、2048答案:C222.假如向一台远程主机发送特定的数据包,却不想远程主机响应发送的数据包。这时可以使用哪一种类型的进攻手段()。A、缓冲区溢出B、地址欺骗C、拒绝服务D、暴力攻击答案:B223.公钥证书提供了一种系统的、可扩展的、统一的()。A、公钥分发方案B、实现不可否认方案C、对称密钥分发方案D、保证数据完整性方案答案:A224.安全模型是用于精确和形式地描述信息系统的安全特征,解释系统安全相关行为。关于它的作用描述不正确的是?A、准确的描述安全的重要方面与系统行为的关系。B、开发出一套安全性评估准则,和关键的描述变量。C、提高对成功实现关键安全需求的理解层次。D、强调了风险评估的重要性答案:D225.linux查看目录权限的命令是()。A、ls-aB、ls-lC、dir-aD、ir-l答案:B226.包过滤防火墙无法实现下面的()功能。A、禁止某个IP访问外部网络B、禁止某个IP提供对外HTTP服务C、禁止访问某个IP的80端口D、禁止某个IP使用某个FTP命令答案:D227.UDP是传输层重要协议之一,哪一个描述是正确的?()A、基于UDP的服务包括FTP、HTTP、TELNET等B、基于UDP的服务包括NIS、NFS、NTP及DNS等C、UDP的服务具有较高的安全性D、UDP的服务是面向连接的,保障数据可靠答案:B228.计算机应急响应小组的简称是()。A、CERTB、FIRSTC、SANAD、CEAT答案:A229.通过以下哪个NSX组件可以创建基于软件的虚拟网络?A、NSXInternet网关B、NSX软件交换机C、NSX网络虚拟化管理程序D、NSX逻辑路由器答案:C230.“U盘破坏者”病毒(Worm.vhy)采用()图标,很容易被用户误点击,点击后就会在后台破坏硬盘数据,致使中毒电脑重新启动的时候完全崩溃。A、网上邻居B、我的电脑C、我的文档D、收藏夹答案:B231.在OSI参考模型中有7个层次,提供了相应的安全服务来加强信息系统的安全性。以下哪一层提供了保密性、身份鉴别、数据完整性服务?A、网络层B、表示层C、会话层D、物理层答案:A232.漏洞挖掘一种只追求结果不追求过程的工程,漏洞挖掘的方法很多,以下哪项不是漏洞挖掘方法?A、手动法漏洞挖掘B、通用fuzz法漏洞挖掘C、智能fuzz法漏洞挖掘D、人工枚举挖掘答案:D233.SQL语言具有两种使用方式,分别称为交互式SQL和()。A、提示式SQLB、多用户SQLC、嵌入式SQLD、解释式SQL答案:C234.Windows服务说法错误的是()A、为了提升系统的安全性管理员应尽量关闭不需要的服务B、可以作为独立的进程运行或以DLL的形式依附在SvchostC、Windows服务只有在用户成功登录系统后才能运行D、Windows服务通常是以管理员的身份运行的答案:C235.从整个Internet的观点出发,如何有效的减少路由表的规模()。A、增加动态路由的更新频率B、使用路由过滤策略C、划分VLAND、路由聚合答案:D236.以下哪项不属于实现数据库系统安全性的主要技术和方法?A、存取控制技术B、视图技术C、审计技术D、出入机房登记和加锁答案:D237.以下哪些攻击是基于应用层的?A、RP攻击B、DDOS攻击C、sniffer嗅探D、CC攻击答案:D238.动态路由选择的一个优点是()。A、网络开销小,可以减少网络流量B、由于安全级别高,可以减少未经授权的网络信息中断C、当拓扑结构和流量发生改变时可以自动调整D、网络带宽需求小,运算更有效答案:C239.国家颁布的《安全色》标准中,表示警告、主要的颜色为()。A、红色B、蓝色C、黄色答案:C240.下面是关于计算机病毒的两种论断,经判断()(1)计算机病毒也是一种程序,它在某些条件上激活,起干扰破坏作用,并能传染到其他程序中去;(2)计算机病毒只会破坏磁盘上的数据.A、只有(1)正确B、只有(2)正确C、(1)和(2)都正确D、(1)和(2)都不正确答案:A241.下列哪些属于WEB脚本程序编写不当造成的()?A、IIS5.0WebdavNtdll.dll远程缓冲区一处漏洞B、apache可以通过../../../../../../../etc/passwd方位系统文件C、登陆页面可以用password=’a’or’a’=’a’绕过D、数据库中的口令信息明文存放答案:C242.数字签名可以解决()。A、数据被泄露B、数据被篡改C、未经授权擅自访问D、冒名发送数据或发送后抵赖答案:D243.如果使用凯撒密码,在密钥为4时attack的密文为()。A、TTACKB、DWWDFNC、EXXEGOD、FQQFAO答案:C244.Windows操作系统在运行选框中输入()打开本地安全策略。A、secpol.mscB、pmgmt.mscC、rsop.mscD、frg.msc答案:A245.BOTNET是()。A、普通病毒B、木马程序C、僵尸网络D、蠕虫病毒答案:C246.包过滤防火墙工作的好坏关键在于?A、防火墙的质量B、防火墙的功能C、防火墙的过滤规则设计D、防火墙的日志答案:C247.什么是IPS?A、入侵检测系统B、入侵防御系统C、网络审计系统D、主机扫描系统答案:B248.注册或者浏览社交类网站时,不恰当的做法是:()A、尽量不要填写过于详细的个人资料B、不要轻易加社交网站好友C、充分利用社交网站的安全机制D、信任他人转载的信息答案:D249.数据在网络层时,我们称之为()A、段B、包C、位D、帧答案:B250.黑客利用缓冲区溢出漏洞进行攻击,对于这一威胁,最可靠的解决方案是()。A、安装防火墙B、安装相关的系统补丁C、安装用户认证系统D、安装防病毒软件答案:B251.在现有的计算能力条件下,对于非对称密码算法Elgamal,被认为是安全的最小密钥长度是()。A、128B、160C、512D、1024答案:D252.以下哪顶是第1类虚拟化管理程序的典型特征?A、第1类虚拟化管理程序比第2类虚拟化管理程序的速度慢B、第1类虚拟化管理程序可以取代其他操作系统C、第1类虚拟化管理程序作为应用程序在Windows或Linu中运行D、第1类虚拟化管理程序仅消耗虚拟机使用的资源答案:C253.关于关系的性质说法不正确的是()。A、关系中不允许出现相同的元组B、关系中的元组的顺序固定C、关系中属性的属性无所谓,即列的顺序可以随意交换D、关系中各属性必须有不同的名字,而不同的属性可以来自同一个域答案:B254.关于数字证书,以下那种说法是错误的()。A、数字证书包含有证书拥有者的私钥信息B、数字证书包含有证书拥有者的公钥信息C、数字证书包含有证书拥有者的基本信息D、数字证书包含有CA的签名信息答案:A255.实现资源内的细粒度授权,边界权限定义为:()。A、账户B、角色C、权限D、操作答案:B256.提供端到端可靠数据传输和流量控制的是OSI参考模型的()。A、表示层B、会话层C、应用层D、传输层答案:D257.从业务信息安全角度反映的信息系统安全保护等级称()。A、安全等级保护B、信息系统等级保护C、系统服务安全保护等级D、业务信息安全保护等级答案:D258.基于Biba安全模型的强制访问控制技术中,安全级别高的主体可以对安全级别低的客体进行()。A、可读,可写;B、可读,不可写;C、不可读,不可写;D、不可读,可写答案:D259.为了确定自从上次合法的程序更新后程序是否被非法改变过,信息系统安全审核员可以采用的审计技术是()。A、代码比照B、代码检查C、测试运行日期D、分析检查答案:A260.SSL是()层加密协议。A、网络层B、通讯层C、传输层D、物理层答案:C261.以下哪个安全特征和机制是SQL数据库所特有的()?A、标识和鉴别B、数据恢复C、数据修改D、数据查询答案:B262.当同一网段中两台工作站配置了相同的IP地址时,会导致()。A、先入者被后入者挤出网络而不能使用B、双方都会得到警告,但先入者继续工作,而后入者不能C、双方可以同时正常工作,进行数据的传输D、双主都不能工作,都得到网址冲突的警告答案:B263.在信息资产管理中,标准信息系统的因特网组件不包括()。A、服务器B、网络设备(路由器、集线器、交换机)C、保护设备(防火墙、代理服务器)D、电源答案:D264.防火墙的核心是()A、访问控制B、规则策略C、网络协议D、网关控制答案:A265.一般而言,Internet防火墙建立在一个网络的()。A、内部子网之间传送信息的中枢B、每个子网的内部C、内部网络与外部网络的交叉点D、部分内部网络与外部网络的交叉点答案:C266.某公司现有35台计算机,把子网掩码设计成多少最合适?A、24B、92C、28D、55答案:B267.安装过滤王核心的逻辑盘要留至少多少空闲空间?A、1GB、2GC、3GD、15G答案:D268.某DNS客户端向本地域名服务器查询.的IP地址本地域名服务器通常采用哪种DNS查询方式进行应答?A、递归查询B、迭代查询C、反向查询D、模糊查询答案:A269.PDR安全模型属于()类型。A、时间模型B、作用模型C、结构模型D、关系模型答案:A270.下面属于路由选择协议的是()。A、TCP/IPB、RIPC、IPX/SPXD、AppleTalk答案:B271.信息系统根据其在国家安全、经济建设、社会生活中的重要程度,遭到破坏后对国家安全、社会秩序、公共利益以及公民、法人和其他组织的合法权益的危害程度等,由低到高划分为()级A、三B、四C、五D、六答案:C272.Kerberos算法是一个()。A、面向访问的保护系统B、面向票据的保护系统C、面向列表的保护系统D、面向门与锁的保护系统答案:B273.URL访问控制不当不包括()A、Web应用对页面权限控制不严B、缺乏统一规范的权限控制框架C、部分页面可以直接从URL中访问D、使用分散登录认证答案:D274.在数据库中,下列哪些数据不能加密?()A、索引字段B、存放日期字段C、存放密码的D、存放名称字段答案:A275.过滤所依据的信息来源不包括()。A、IP包头B、TCP包头C、UDP包头D、IGMP包头答案:D276.Linux存放专用信息譬如磁盘块总数的块是。()A、1B、2C、3D、4答案:A277.(),是指由计算机及其相关的和配套的设备、设施(含网络)构成的,按照一定应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人机系统。A、计算机信息系统B、社会信息系统C、医疗保险系统D、网络系统答案:A278.在设计点对点(AdHoc)模式的小型无线局域时,应选用的无线局域网设备是()。A、无线网卡B、无线接入点C、无线网桥D、无线路由器答案:A279.关于如何防止ARP欺骗,下列措施哪种是正确的?A、不一定要保持网内的机器IP/MAC是一一对应的关系。B、基于Linux/BSD系统建立静态IP/MAC捆绑的方法是:建立/etc/ethers文件,然后再/etc/rd/rlocal最后添加:arp-s。C、网关设备关闭ARP动态刷新,使用静态路由。D、不能在网关上使用TCPDUMP程序截取每个ARP程序包。答案:C280.以下是对关系数据库结构的描述,请选择错误描述的选项。A、数据存储的主要载体是表,或相关数据组B、有一对一、一对多、多对多三种表关系C、表关联是通过引用完整性定义的,这是通过主码和外码(主键或外键约束条件实现的)D、缺点是不支持SQL语言答案:D281.关于黑客注入攻击说法错误的是A、它的主要原因是程序对用户的输入缺乏过滤B、一般情况下防火墙对它无法防范C、对它进行防范时要关注操作系统的版本和安全补丁D、注入成功后可以获取部分权限答案:C282.以下信息不能被记录在inode中的是()A、CLB、文件大小C、权限信息D、文件所有者答案:A283.个人使用的计算机未通过接入网络,而是以其他方式进行国际联网的,公安机关可()A、处5000元以下罚款B、处15000元以下罚款C、处1000元以下罚款D、处20000元以下罚款答案:A284.在Windows操作系统中,用于备份EFS证书的工具是()。A、mmcB、gpeditC、seceditD、cipher答案:D285.在局域网环境中,以下哪一项技术主要是用来提供网络冗余()。A、网络镜像B、RAID5C、HSRP和STPD、全双工通信答案:A286.窃听是一种()攻击,攻击者()将自己的系统插入到发送站和接收站之间。截获是一种()攻击,攻击者()将自己的系统插入到发送站和接受站之间。A、被动,无须,主动,必须B、主动,必须,被动,无须C、主动,无须,被动,必须D、被动,必须,主动,无须答案:A287.文件名为webshell.php.phpp1.php02的文件可能会被()服务器当做php文件进行解析。A、pacheB、IISC、nginxD、suid答案:A288.下列关于安全审计的内容说法中错误的是()A、应对网络系统中的网络设备运行情况.网络流量.用户行为等进行日志记录B、审计记录应包括:事件的日期和时间.用户.事件类型.事件是否成功及其他与审计相关的信息C、应能根据记录数据进行分析,并生成报表D、为了节约存储空间,审计记录可以随意删除.修改或覆盖答案:D289.用户在访问Web资源时需要使用统一的格式进行访问,这种格式被称为()。A、物理地址B、IP地址C、邮箱地址D、统一资源定位答案:D290.机房活动地板下的空间作为空调静压箱时,地板高度不宜小于()mm。A、250B、300C、350D、400答案:D291.以下哪个工具可以抹去所有NT/2K配置,并将其还原到初始状态?()A、Rollback.exeB、Recover.exeC、Zap.exeD、Reset.exe答案:A292.生产控制大区中各业务系统可以采用()接入大屏幕投影系统,同时采用硬件防火墙等进行隔离。管理信息大区中的各业务系统采用()接入该大屏幕投影系统。()A、网络方式、非网络方式B、非网络方式、网络方式C、网络方式、网络方式D、非网络方式、非网络方式答案:A293.计算机机房的净高依机房的面积大小而定,一般为()。A、2--3mB、2.5--3mC、2.5--3.2mD、2.5--3.5m答案:C294.当审核一个组织的业务连续性计划时,某IS审计师观察到这个被审计组织的数据和软件文件被周期性的进行了备份。有效性计划哪一个特性在这里被证明?A、防止B、减轻C、恢复D、响应答案:B295.关于信息机房温、湿度控制说法中正确的是()。A、机房设备多为电子设备,因此湿度越低越好。B、机房设备工作产生大量热,因此温度越低越好。C、机房的温湿度应当控制在一个标准的范围内D、以上答案都不对答案:C296.()是IDS。A、入侵检测系统B、入侵防御系统C、网络审计系统D、主机扫描系统答案:A297.下面属于物理层的设备是()。A、网桥B、网关C、中继器D、以太网交换机答案:C298.下列关于服务器虚拟化的描述中,有误的是()A、每个虚拟机都是完整的“机器”B、数据和资源(性能)是独立的C、用户应用无法区分是虚拟机还是物理机D、一种多台物理服务器虚拟成一台或多台虚拟服务器的技术答案:D299.在不同系统之间通过IEC61970做数据交互的时候,必须要统一的是:()。A、各个物理设备的名称B、各个物理设备在各个系统数据库中的ID号C、各个物理设备在各个系统导出的XML文件中的ID号D、各个物理设备的属性答案:A300.被取消计算机信息系统安全专用产品检测资格的检测机构,()后方准许重新申请承担安全专用产品的检测任务。A、一年B、三年C、半年D、二年答案:D301.反向连接后门和普通后门的区别是()。A、主动连接控制端、防火墙配置不严格时可以穿透防火墙B、只能由控制端主动连接,所以防止外部连入即可C、这种后门无法清除D、没有区别答案:A302.下列措施中不能增强DNS安全的是()A、更改DNS的端口号B、双反向查找C、使用最新的BIND工具D、不要让HINFO记录被外界看到答案:A303.以下关闭本地连接防火墙命令正确的是()。A、netstopsharedaccessB、netstopserverC、netstopshareD、netstopfirewall答案:A304.在WindowsServer2003支持的文件系统格式中,能够支持文件权限的设置、文件压缩、文件加密和磁盘配额等功能的文件系统为()。A、FATl6B、NTFSC、FAT32D、HPFS答案:B305.为尽量防止通过浏览网页感染恶意代码,下列做法中错误的是()。A、不使用IE浏览器,而使用Opera之类的第三方浏览器B、关闭IE浏览器的自动下载功能C、禁用IE浏览器的活动脚本功能D、先把网页保存到本地再浏览答案:D306.实现有线网络与移动通信网络互连的协议是()。A、IPB、WAPC、D、HTTP答案:B307.在中国的PCM标准中,一次群的速率是()。A、1.544MB/sB、2.048MB/sC、2.112MB/sD、8448MB/s答案:B308.计算机网络最突出的优点是()。A、存储容量大B、资源共享C、运算速度快D、运算精度高答案:B309.基于私有密钥体制的信息认证方法采用的算法是()。A、素数检测B、非对称算法C、RSA算法D、对称加密算法答案:D310.某种技术被用来转换对外真正IP地址与局域网络内部的虚拟IP地址,可以解决合法IP地址不足的问题,并隐藏内部的IP地址,保护内部网络的安全,这种技术是什么?A、地址过滤B、NATC、反转D、认证答案:B311.信息系统保护轮廓(ISPP)定义了()。A、某种类型信息系统的与实现无关的一组系统级安全保障要求B、某种类型信息系统的与实现相关的一组系统级安全保障要求C、某种类型信息系统的与实现无关的一组系统级安全保障目的D、某种类型信息系统的与实现相关的一组系统级安全保障目的答案:B312.根据《信息系统安全等级保护定级指南》,信息系统的安全保护等级由哪两个定级要素决定?()A、威胁、脆弱性B、系统价值、风险C、信息安全、系统服务安全D、受侵害的客体、对客体造成侵害的程度业务答案:D313.从目前的情况看,对所有的计算机系统来说,以下哪种威胁是最为严重的,可能造成巨大的损害?A、没有充分训练或粗心的用户B、分包商和承包商C、Hackers和CrackersD、心怀不满的雇员答案:D314.应急响应计划应该多久测试一次?A、10年B、当基础环境或设施发生变化时C、2年D、当组织内业务发生重大的变更时答案:D315.为避免DOS攻击WebLogic限制的服务器Socket数量一般是()A、不大于128B、不大于254C、不大于512D、不大于1024答案:B316.在RIP的MD5认证报文中,经过加密的密钥是放在哪里的?()A、保温的第一个表项里B、
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 采矿生产系统监控操作员岗中水平竞赛考核试卷含答案
- 三七灰土回填施工方案(完-整)
- 2026年度检验科消除艾乙梅知识相关试题(附答案)
- EPS板薄抹灰外墙保温技术施工工艺
- 2026年软考数据库工程师历年真题及答案
- (项目管理)项目质量保证措施
- ESG评级体系下传统紧固件企业绿色供应链融资成本差异化研究
- 2026年上海出版印刷高等专科学校高职单招笔试化学试题库含答案解析2套试卷
- 2026年七台河职业学院高职单招笔试综合素质试题库含答案解析3套试卷
- 2026山东省三支一扶人员招募考试(公共基础知识)历年参考题库含答案详解
- 架空线路拆除施工组织设计方案
- LY/T 3396-2024植物新品种近似品种筛选指南
- 水务资产移交方案
- 工程冻土研究课件
- 生物技术专业大学生职业生涯规划书
- 原创蓝色矢量安徽省政区地图模板可编辑中国地图PPT模板
- 田麦久运动训练学
- 白龙江喜儿沟水电站工程移民安置综合监理大纲
- 中医内科汗证
- GB 146.2-2020标准轨距铁路限界第2部分:建筑限界
- 县乡人大换届选举工作程序及有关法律问题辅导-cui
评论
0/150
提交评论