第八届全国职工职业技能大赛(网络和信息安全管理员)辽宁选拔赛试题库-上(单选题部分)_第1页
第八届全国职工职业技能大赛(网络和信息安全管理员)辽宁选拔赛试题库-上(单选题部分)_第2页
第八届全国职工职业技能大赛(网络和信息安全管理员)辽宁选拔赛试题库-上(单选题部分)_第3页
第八届全国职工职业技能大赛(网络和信息安全管理员)辽宁选拔赛试题库-上(单选题部分)_第4页
第八届全国职工职业技能大赛(网络和信息安全管理员)辽宁选拔赛试题库-上(单选题部分)_第5页
已阅读5页,还剩153页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

PAGEPAGE2第八届全国职工职业技能大赛(网络和信息安全管理员)辽宁选拔赛试题库-上(单选题部分)一、单选题1.网络安全的特征:()。A、程序性、完整性、隐蔽性、可控性B、保密性、完整性、可用性、可控性C、程序性、潜伏性、可用性、隐蔽性D、保密性、潜伏性、安全性、可靠性答案:B2.主机房和基本工作间的内门、观察窗、管线穿墙等的接缝处,()。A、均应采取防火措施B、均应采取密封措施C、均应采取防水措施D、均应采取通风措施答案:B3.网络安全在多网合一时代的脆弱性体现在()。A、网络的脆弱性B、软件的脆弱性C、管理的脆弱性D、应用的脆弱性答案:C4.下面哪一类服务使用了滑动窗口技术?A、可靠数据传输B、面向连接的虚电路C、高效的全双工传输D、流量控制答案:D5.下列关于抗电磁干扰的技术措施错误的是()。A、干扰技术B、屏蔽技术C、等电位技术D、抑制和防电磁泄漏技术(TEMPEST)答案:C6.Oracle中启用审计后,查看审计信息的语句是下面哪一个?()A、select*fromSYS.AUDIT$B、select*fromsysloginsC、select*fromSYS.AUD$D、AUDITSESSION答案:C7.SQL语言的语句中,最核心的语句是()。A、插入语句B、删除语句C、创建语句D、查询语句答案:D8.杀毒软件不可能杀掉的病毒是()。A、硬盘上的病毒B、只读型光盘上的病毒C、软盘上的病毒D、U盘上的病毒答案:B9.等级保护实施过程的基本原则包括,(),同步建设原则,重点保护原则,适当调整原则A、自主保护原则B、整体保护原则C、一致性原则D、稳定性原则答案:A10.某一案例中,使用者已将无线AP的SSID广播设置为禁止,并修改了默认SSID值,但仍有未经授权的客户端接入该无线网络,这是因为()A、禁止SSID广播仅在点对点的无线网络中有效B、未经授权客户端使用了默认SSID接入C、无线AP开启了DHCP服务D、封装了SSID的数据包仍然会在无线AP与客户端之间传递答案:D11.将AX清零,下列指令错误的是()A、SUBAX,AXB、XORAX,AXC、ORAX,00HD、ANDAX,00H答案:C12.国家颁布的《安全色》标准中,表示警告、主要的颜色为()。A、红色B、蓝色C、黄色答案:C13.下列哪一种攻击方式不属于拒绝服务攻击:()。A、LOphtCrackB、SynfloodC、SmurfD、PingofDeath答案:A14.在加固数据库时,以下哪个是数据库加固最需要考虑的?A、修改默认配置B、规范数据库所有的表空间C、存储数据被加密D、修改数据库服务的服务端口答案:A15.在对Windows系统进行安全配置时,“LANManager身份验证级别”应选用的设置为:()。A、仅发送NTLMV2响应B、发送LM&NTLM响应C、仅发送NTLM响应D、仅发送LM响应答案:A16.在对linux系统中dir目录及其子目录进行权限统一调整时所使用的命令是什么A、rm-fR-755/dirB、ls-755/dirC、hmod755/dir/*D、chmod-R755/dir答案:D17.ollydbg的F7快捷键用于A、设置断点B、执行当前光标所在指令C、继续执行D、单步步入答案:D18.chmod744test命令执行的结果是:()。A、test文件的所有者具有执行读写权限,文件所属的组合其它用户有读的权限B、test文件的所有者具有执行读写和执行权限,文件所属的组和其它用户有读的权限C、test文件的所有者具有执行读和执行权限,文件所属的组和其它用户有读的权限D、test文件的所有者具有执行读写和执行权限,文件所属的组和其它用户有读和写的权限答案:B19.QuidwayR4001路由器提供CE1/PRI接口,对于CE1封装,最多可以支持同时划分为()个64K的逻辑接口,用于DDN连接。A、30B、31C、32D、16答案:B20.以下关于RBAC模型说法正确的是()。A、该模型根据用户所担任的角色和安全级来决定用户在系统中的访问权限B、一个用户必须扮演并激活某种角色,才能对一个象进行访问或执行某种操作C、在该模型中,每个用户只能有一个角色D、在该模型中,权限与用户关联,用户与角色关联答案:B21.下列说法正确的是A、假设在仅返回给自己的数据中发现了保存型XSS漏洞,这种行为并不存在安全缺陷。B、“本地提权”漏洞可使黑客实施网络攻击时获得系统最高权限,从而取得对网站服务器的控制权。C、APT又称高级持续性渗透攻击,主要集中于间谍与窃取机敏数据方面,APT攻击可能会持续几天、几周、几个月,甚至更长时间,其影响程度大,攻击范围也大。D、在浏览一个应用程序的过程中遇到几个应防止未授权访问的敏感资源,它们的文件扩展名为.xls,这种情况不需要引起注意。答案:B22.交换机转发以太网的数据基于:()。A、交换机端口号B、MAC地址C、IP地址D、数据类别答案:B23.在混合加密方式下,真正用来加解密通信过程中所传输数据(明文)的密钥是()A、非对称算法的私钥B、对称算法的密钥C、非对称算法的公钥D、CA中心的公钥答案:B24.关于监理过程中成本控制,下列说法中正确的是?A、成本只要不超过预计的收益即可B、成本应控制得越低越好C、成本控制由承建单位实现,监理单位只能记录实际开始D、成本控制的主要目的是在批注的预算条件下确保项目保质按期完成答案:D25.CMIP的中文含义为()。A、边界网关协议B、公用管理信息协议C、简单网络管理协议D、分布式安全管理协议答案:B26.将DX的内容除以2,正确的指令是()A、DIV2B、DIVDX,2C、SARDX,1D、SHLDX,1答案:C27.电子邮件通常采用的协议是SMTP和()。A、TCP/IPB、HTTPC、POP3D、FTP答案:C28.下面哪一个是国家推荐性标准?()A、GB/T18020-1999应用级防火墙安全技术要求B、SJ/T30003-93电子计算机机房施工及验收规范C、GA243-2000计算机病毒防治产品评级准则D、ISO/IEC15408-1999信息技术安全性评估准则答案:A29.()协议是一个用于提供IP数据报完整性、身份认证和可选的抗重播保护的机制,但不提供数据机密性保护。A、H协议B、ESP协议C、IPSec协议D、PPTP协议答案:A30.Windows操作系统()是影响计算机安全性的安全设置的组合。A、安全策略B、审核策略C、帐户策略D、密钥策略答案:A31.在PPP协商流程中,LCP协商是在哪个阶段进行的:()。A、uthenticateB、NetworkC、EstablishD、Terminate答案:C32.如果双方使用的密钥不同,从其中的一个密钥很难推出另外一个密钥,这样的系统称为()。A、常规加密系统B、单密钥加密系统C、公钥加密系统D、对称加密系统答案:C33.下列不属于SET要达到的主要目标的选项是()A、信息在公共以特网上传输,保证网上的信息不被黑客窃取B、订单信息和个人帐号信息隔离C、持卡和商家不认识进行交易,以保证交易的广泛性D、要求软件遵循相同协议和消息格式,使不同厂家开发的软件具有兼容性和互操作性,并且可以运行在不同的硬件和操作系统平台上答案:C34.通过console口管理交换机在超级终端里应设为()A、波特率:9600数据位:8停止位:1奇偶校验:无B、波特率:57600数据位:8停止位:1奇偶校验:有C、波特率:9600数据位:6停止位:2奇偶校验:有D、波特率:57600数据位:6停止位:1奇偶校验:无答案:A35.以下关于垃圾邮件泛滥原因的描述中,哪些是错误的?()A、早期的SMTP协议没有发件人认证的功能B、网络上存在大量开放式的邮件中转服务器,导致垃圾邮件的来源难于追查C、SMTP没有对邮件加密的功能是导致垃圾邮件泛滥的主要原因D、Internet分布式管理的性质,导致很难控制和管理答案:C36.不属于病毒的反静态反汇编技术有()A、数据压缩B、数据加密C、感染代码D、进程注入答案:D37.威胁总是要利用资产的()才可能造成危害。A、错误性B、软弱性C、脆弱性D、适应性答案:C38.wall可以()。A、设置防火墙B、向所有用户广播信息C、定位帮助文件、源代码文件、执行文件D、显示命令的全路径答案:B39.下面对SSE-CMM说法错误的是()。A、它通过域维和能力维共同形成对安全工程能力的评价B、域维定义了工程能力的所有实施活动C、能力维定义了工程能力的3标注D、“公共特征”是域维中对获得过程区目标的必要步骤的定义答案:D40.计算机信息系统安全专用产品检测机构应当对送检的计算机信息系统安全专用产品及时检测,并将检测报告()备案。A、报送上级机关B、通知本地公安部门C、报送公安部计算机管理监察部门D、报送本地人民政府备案答案:C41.TCP协议与UDP协议相比,TCP是(),UDP是()。A、设置起来麻烦;很好设置B、容易;困难C、面向连接的;非连接的D、不可靠的;可靠的答案:B42.“应对机房划分区域进行管理,区域和区域之间应用物理方式隔断,在重要区域前设置交付或安装等过渡区域”是()开始的要求。A、第一级B、第二级C、第三级D、第四级答案:C43.常见的安全威胁和攻击不包括()。A、信息窃取B、信息欺骗C、恶意攻击D、恶意抵赖答案:D44.Windows操作系统对文件和对象的审核,错误的一项是()。A、文件和对象访问成功和失败B、用户及组管理的成功和失败C、安全规则更改的成功和失败D、文件名更改的成功和失败答案:D45.系统工程是信息安全工程的基础学科,钱学森说:“系统工程时组织管理系统规划,研究、制造、实验,科学的管理方法,使一种对所有系统都具有普遍意义的科学方法,以下哪项对系统工程的理解是正确的?A、系统工程是一种方法论B、系统工程是一种技术实现C、系统工程是一种基本理论D、系统工程不以人参与系统为研究对象答案:A46.在OSI参考模型中能实现路由选择、拥塞控制与互联功能的层是()。A、传输层B、应用层C、网络层D、物理层答案:C47.从安全角度来讲,哪一项()起到第一道防线的作用。A、远端服务器B、Web服务器C、防火墙D、使用安全的shell程序答案:C48.下列说法有误的是()。A、WinDBG调试器用到的符号文件为“*.pdb”B、OllyDBG调试器可以导入“*.map”符号文件C、手动脱壳时,使用“ImportREC”工具的目的是为了去找OEPD、PEiD检测到的关于壳的信息有些是不可信的答案:C49.以下哪种工具能从网络上检测出网络监听软件()A、sniffdet,,B、purify,,C、DsniffD、WireShark答案:A50.机密性服务提供信息的保密,机密性服务包括()。A、文件机密性B、信息传输机密性C、通信流的机密性D、其他三项都是答案:D51.根据作业环境的不同,安全帽的颜色也不同,如在爆炸性作业场所工作宜戴()安全帽。A、红色B、黄色C、白色答案:A52.要防止计算机信息系统遭到雷害,不能指望(),它不但不能保护计算机系统,反而增加了计算机系统的雷害。A、建在开阔区B、避雷针C、建筑物高度D、降低计算机系统安装楼层答案:B53.电能量计量系统与SCADA系统互联,中间应采取()安全措施。A、防火墙B、横向安全隔离装置C、路由器D、直通答案:A54.默认情况下,防火墙对抵达防火墙接口的流量如何控制()。A、deny抵达的流量B、对抵达流量不做控制C、监控抵达流量D、交由admin墙处理答案:B55.weblogicSSRF漏洞与它的()功能有关系。A、uddiB、asyncC、wls-wsatD、console答案:A56.下面哪个功能属于操作系统中的资源管理功能?A、实现主机和外设的并行处理以及异常情况的处理B、控制用户的作业排序和运行C、对CPU,内存,外设以及各类程序和数据进行管理D、处理输入/输出事务答案:C57.SYNFLOOD攻击是通过()协议完成的。A、UDPB、AppleTalkC、IPX/SPXD、TCP答案:D58.下列能够保证数据机密性的是()。A、数字签名B、消息认证C、单项函数D、加密算法答案:D59.黑客要想控制某些用户,需要把木马程序安装到用户的机器中,实际上安装的是()。A、木马的控制端程序B、木马的服务器端程序C、不用安装D、控制端、服务端程序都必需安装答案:B60.从风险分析的观点来看,计算机系统的最主要弱点是()A、内部计算机处理B、系统输入输出C、通讯和网络D、外部计算机处理答案:B61.安全审计跟踪是()。A、安全审计系统检测并追踪安全事件的过程B、安全审计系统收集易于安全审计的数据C、人利用日志信息进行安全事件分析和追溯的过程D、对计算机系统中的某种行为的详尽跟踪和观察答案:A62.FTP是Internet中()。A、发送电子邮件的软件B、浏览网页的工具C、用来传送文件的一种服务D、一种聊天工具答案:C63.不属于DoS攻击的是()。A、Smurf攻击B、PingofDeathC、Land攻击D、TFN攻击答案:D64.包过滤防火墙工作的好坏关键在于?()A、防火墙的质量B、防火墙的功能C、防火墙的过滤规则设计D、防火墙的日志答案:C65.安全专家在对某网站进行安全部署时,调整了Apache的运行权限,从root权限降低为nobody用户,以下操作的主要目的是:()。A、为了提高Apache软件运行效率B、为了提高Apache软件的可靠性C、为了避免攻击者通过Apache获得root权限D、为了减少Apache上存在的漏洞答案:C66.在通信系统的每段链路上对数据分别进行加密的方式称为()。A、链路层加密B、节点加密C、端对端加密D、连接加密答案:A67.下列关于IPSec的描述中,正确的是()A、IPSec支持IPv4和IPv6协议B、IPSec支持IPv4协议,不支持IPv6协议C、IPSec不支持IPv4协议,支持IPv6协议D、IPSec不支持IPv4和IPv6协议答案:A68.OSI安全体系结构中定义了五大类安全服务,其中,数据机密性服务主要针对的安全威胁是()。A、拒绝服务B、窃听攻击C、服务否认D、硬件故障答案:B69.人体在电磁场作用下,由于()将使人体受到不同程度的伤害。A、电流B、电压C、棉布答案:C70.在FTP应答消息中,表示命令正常执行的代码是A、200B、220C、331D、500答案:A71.第一次对路由器进行配置时,采用哪种配置方式:()A、通过CONSOLE口配置B、通过拨号远程配置C、通过TELNET方式配置D、通过哑终端配置答案:A72.Windows系统的用户帐号有两种基本类型,分别是全局帐号和()。A、本地帐号B、域帐号C、来宾帐号D、局部帐号答案:A73.linux中要想查看对一个文件的是否具有-rwxr—r—权限,使用的命令为()。A、B、C、D、答案:A74.规划一个C类网,需要将网络分为7个子网,每个子网最多15台主机,下列哪个是合适()。A、B、24C、40D、没有合适的子网掩码答案:B75.通过()命令可以为文件添加“系统”、“隐藏”等属性A、cmdB、assocC、attribD、format答案:C76.Kerberos可以防止以下哪种攻击?A、隧道攻击。B、重放攻击。C、破坏性攻击。D、处理攻击。答案:B77.IA32反汇编代码中,堆栈栈顶地址存在()寄存器中A、ESPB、EBPC、EAXD、ECX答案:A78.sqlmap发现注入漏洞,是个小型数据库,数据下载的参数是()。A、=-TB、-CC、=--dbsD、=--dump答案:D79.100Base-FX采用的传输介质是A、双绞线B、光纤C、无线电波D、同轴电缆答案:B80.机房采取屏蔽措施,防止外部电磁场对计算机及设备的干扰,同时也抑制()的泄漏。A、电磁信息B、电场信息C、磁场信息D、其它有用信息答案:A81.制定数据备份方案时,需要重要考虑的两个因素为适合的备份时间和()。A、备份介质B、备份的存储位置C、备份数据量D、恢复备份的最大允许时间答案:B82.IP地址3/16的网络地址是()。A、B、C、D、答案:B83.负责产生、分配并管理PKI结构下所有用户的证书的机构是A、LDAP目录服务器B、业务受理点C、注册机构RAD、认证中心CA答案:D84.环境管理、资产管理、介质管理都属于安全管理部分的()管理。A、人员管理B、安全管理机构C、安全管理制度D、系统运维管理答案:D85.关于RSA密码体制的描述中,正确的是哪一项?A、安全性基于椭圆曲线问题;B、是一种对称的密码体制;C、加密速度很快;D、常用于数字签名答案:D86.使用哪种设备能够将网络分隔成多个IP子网()。A、网桥B、集线器C、交换机D、路由器答案:D87.netstat用于显示与IP、TCP、UDP和ICMP协议相关的统计数据,一般用于检验本机各端口的网络连接情况,netstat-r的作用是?A、显示关于以太网的统计数据B、显示一个所有的有效连接信息列表C、显示所有已建立的有效连接D、显示关于路由表的信息答案:D88.TCP/IP中哪个协议是用来报告错误并代表IP对消息进行控制?A、ICMPB、IGMPC、ARPD、SNMP答案:A89.穿越专用横向单向安全隔离装置的信息要求?()A、禁止E-Mail、Web、Telnet、Rlogin、FTP等公共网络服务;可以使用B/S或C/S方式的数据库访问穿越专用横向单向安全隔离装置B、完全可以使用E-Mail、Web、Telnet、Rlogin、FTP等公共网络服务和以B/S或C/S方式的数据库访问穿越专用横向单向安全隔离装置C、可以使用E-Mail、Web、Telnet、Rlogin、FTP等公共网络服务,但是不能以B/S或C/S方式的数据库访问穿越专用横向单向安全隔离装置D、严格禁止E-Mail、Web、Telnet、Rlogin、FTP等公共网络服务和以B/S或C/S方式的数据库访问穿越专用横向单向安全隔离装置,仅允许纯数据的单向安全传输答案:D90.下列哪种协议的目的是从已知IP地址获得相应的MAC地址?A、TELNETB、HTTPC、ARPD、RARP答案:C91.在google中搜索可能存在上传点的页面,使用的语法是()。A、site:target.inurl:file|load|editor|FilesB、site:target.inurl:aspx|jsp|php|aspC、site:target.filetype:asp/aspx/php/jspD、site:ext:load|editor|Files答案:A92.为了应对日益严重的垃圾邮件问题,人们设计和应用了各种垃圾邮件过滤机制,以下哪一项是耗费计算资源最多的一种垃圾邮件过滤机制?()A、SMTP身份认证B、内容过滤C、黑名单过滤D、逆向名字解析答案:B93.按明文形态划分,对两个离散电平构成0、1二进制关系的电报信息加密的密码是()A、离散型密码B、模拟型密码C、数字型密码D、非对称型密码答案:C94.RIP协议是基于()A、UDPB、TCPC、ICMPD、RawIP答案:A95.TCP/IP的第四层有两个协议,分别是TCP和UDP,TCP协议的特点是什么?UDP协议的特点是什么?()A、TCP提供面向连接的路服务,UDP提供无连接的数据报服务B、TCP提供面向连接的路服务,UDP提供有连接的数据报服务C、UDP提供面向连接的路服务,TCP提供有连接的数据报服务D、UDP提供面向连接的路服务,TCP提供无连接的数据报服务答案:A96.防火墙可分为两种基本类型是()。A、分组过滤型和复合型B、复合型和应用代理型C、分组过滤型和应用代理型D、其他三项都不对答案:C97.Windows口令安全中,一般要求帐号口令的生存期不大于()天A、60B、70C、80D、90答案:D98.栈帧地址的分配动态变化时,下列技术中,可以使新的返回地址定位到shellcode起始地址的是()。A、HeapSprayB、slidecodeC、NOPD、jmpesp答案:D9.1是()类地址A、B、C、D、答案:A100.根据SSE-CMM信息安全工程过程可以划分为三个阶段,其中()确立安全解决方案的置信度并且把这样的置信度传递给客户。A、保证过程B、风险过程C、工程和保证过程D、安全工程过程答案:A101.不属于隧道协议的是()。A、PPTPB、L2TPC、TCP/IPD、IPSec答案:C102.下面哪一种关于安全的说法是不对的?A、加密技术的安全性不应大于使用该技术的人的安全性B、任何电子邮件程序的安全性不应大于实施加密的计算机的安全性C、加密算法的安全性与密钥的安全性一致D、每个电子邮件消息的安全性是通过用标准的非随机的密钥加密来实现答案:D103.所有用户登陆的缺省配置文件是:()A、/etc/profileB、/etc/login.defsC、/etc/.loginD、/etc/.logout答案:B104.作为业务继续计划流程中的一部分,在业务影响分析中下面哪个选项应该最先确认?A、组织的风险,像单点失败或设备风险B、重要业务流程的威胁C、根据恢复优先级设定的重要业务流程D、重建业务的所需的资源答案:C105.solaris的用户密码文件存在在哪个文件中?A、/etc/passwdB、/etc/shadowC、/etc/security/passwdD、/etc/password答案:B106.下列关于计算机木马的说法错误的是()A、Word文档也会感染木马B、尽量访问知名网站能减少感染木马的概率C、杀毒软件对防止木马病毒泛滥具有重要作用D、只要不访问互联网,就能避免受到木马侵害答案:D107.下面()不是与WINDOWS2003安全配置有关的工具命令A、SCWB、syskeyC、gpedit.mscD、sysedit答案:D108.UNIX/Linux操作系统的文件系统是()结构。A、星型B、树型C、网状D、环型答案:B109.PKI体系所遵循的国际标准是A、ISO17799B、ISOX.509C、ISO15408D、ISO17789答案:B110.Oracle数据库中要使Proflie中的、资源限制策略生效,必须配置哪个参数()?A、enqueue_resources为FALSEB、enqueue_resources为TRUEC、RESOURCE_LIMIT为TRUED、RESOURCE_LIMIT为FALSE答案:C111.ISO27004是指以下哪个标准?A、《信息安全管理体系要求》B、《信息安全管理实用规则》C、《信息安全管理度量》D、《ISMS实施指南》答案:C112."在选择外部供货生产商时,以下评价标准按照重要性的排列顺序是()。1.供货商与信息系统部门的接近程度2.供货商雇员的态度3.供货商的信誉、专业知识、技术4.供货商的财政状况和管理情况"A、4,3,1,2B、3,4,2,1C、3,2,4,1D、1,2,3,4答案:B113.检查文件系统完整性的命令是()。A、fsckB、mvC、mountD、cp答案:A114.在以太网卡中,有一个唯一的物理地址固化在硬件中标识这个网卡,这个物理地址是()。A、长度64位B、长度48位C、长度32位D、长度28位答案:B115.如今,DES加密算法面临的问题是()。A、密钥太短,已经能被现代计算机暴力破解B、加密算法有漏洞,在数学上已被破解C、留有后门,可能泄露部分信息D、算法过于陈旧,已经有更好的替代方案答案:A116.安全管理机构包括()控制点。A、3B、4C、5D、6答案:C117.关于SET协议和SSL协议,以下哪种说法是正确的?A、SET和SSL都需要CA系统的支持B、SET需要CA系统的支持,但SSL不需要C、SSL需要CA系统的支持,但SET不需要D、SET和SSL都不需要CA系统的支持答案:A118.在大多数情况下,病毒侵入计算机系统以后,()。A、病毒程序将立即破坏整个计算机软件系统B、计算机系统将立即不能执行我们的各项任务C、病毒程序将迅速损坏计算机的键盘、鼠标等操作部件D、一般并不立即发作,等到满足某种条件的时候,才会出来活动捣乱、破坏答案:D119.在Apache的配置文件httpd.conf有如下的配置,说明()。orderallow,denyallowfromalldenyaaa.A、所有主机都将被允许B、所有主机都将被禁止C、所有主机都将被允许,除了那些来自aaa.域的主机D、所有主机都将被禁止,除了那些来自aaa.域的主机答案:C120.以下的命令将在()自动执行:0623**03lp/usr/local/message|mail-s"today'smessage"root。A、每周三23:06分B、每周三06:23分C、每周六23:03分D、每周六03:23分答案:A121.()是指借助于客户机/服务器技术,将多个计算机联合起来作为攻击平台,对一个或多个目标发动DoS攻击,从而成倍地提高拒绝服务攻击的威力。A、缓冲区溢出攻击B、拒绝服务攻击C、分布式拒绝服务攻击D、口令攻击答案:C122.TCP采用第三次握手来建立一个连接,第二次握手传输什么信息:()。A、SYNB、SYN+ACKC、ACKD、FIN答案:B123.数据恢复时,我们应该选择什么样的备份方式A、扇区到扇区的备份B、文件到文件的备份C、磁盘到磁盘的备份D、文件到磁盘的备份答案:A124.从风险的观点来看,一个具有任务紧急性,核心功能性的计算机应用程序系统的开发和维护项目应该()A、内部实现B、外部采购实现C、合作实现D、多来源合作实现答案:A125.当局部E-R图合并成全局E-R图时可能出现冲突,不属于合并冲突的是()。A、属性冲突B、语法冲突C、结构冲突D、命名冲突答案:B126.个人计算机申请了帐号并采用PPP拨号接入Internet网后,该机()。A、拥有固定的IP地址B、拥用独立的IP地址C、没有自己的IP地址D、可以有多个IP地址答案:B127.哪个不是造成机房空调低压保护的原因?()A、制冷系统泄漏B、制冷剂充注过量C、压力保护装置故障D、系统堵塞答案:B128.安全模型是用于精确和形式地描述信息系统的安全特征,解释系统安全相关行为。关于它的作用描述不正确的是?A、准确的描述安全的重要方面与系统行为的关系。B、开发出一套安全性评估准则,和关键的描述变量。C、提高对成功实现关键安全需求的理解层次。D、强调了风险评估的重要性答案:D129.PPP验证成功后,将由Authenticate阶段转入什么阶段?A、DeadB、EstablishC、NetworkD、Terminate答案:C130.计算机机房是安装计算机信息系统主体的关键场所,是()工作的重点,所以对计算机机房要加强安全管理。A、实体安全保护B、人员管理C、媒体安全保护D、设备安全保护答案:A131.评估业务连续计划效果最好的方法是()。A、使用适当的标准进行规划和比较B、之前的测试结果C、紧急预案和员工培训D、环境控制和存储站点答案:B132.某单位门户网站主页遭到篡改,可以有效防止这一情况的措施为()。A、关闭网站服务器自动更新功能B、采用网页防篡改措施C、对网站服务器进行安全加固D、对网站服务器进行安全测评答案:B133.常见的网络信息系统不安全因素有()。A、网络因素B、应用因素C、管理因素D、以上皆是答案:D134.当程序顺序执行时,每取一条指令语句,IP指针增加的值是()。A、1B、2C、4D、由指令长度决定的答案:D135.下列关于网络钓鱼的描述不正确的是()。A、网络钓鱼(Phishing)一词,是"Fishing"和"Phone"的综合体B、网络钓鱼都是通过欺骗性的电子邮件来进行诈骗活动C、为了消除越来越多的以网络钓鱼和电子邮件欺骗的形式进行的身份盗窃和欺诈行为,相关行业成立了一个协会一一反网络钓鱼工作小组D、网络钓鱼在很多方面和一般垃圾邮件有所不同,理解这些不同点对设计反网络钓鱼技术至关重要答案:B136.为了检测Windows系统是否有木马入侵,可以先通过()命令来查看当前的活动连接端口。A、ipconfigB、netstat-anC、tracert-dD、netstat-rn答案:B137.防火墙能够()。A、防范恶意的知情者B、防范通过它的恶意连接C、防备新的网络安全问题D、完全防止传送已被病毒感染的软件和文件答案:B138.定义ISMS范围时,下列哪项不是考虑的重点()。A、组织现有的部门B、信息资产的数量与分布C、信息技术的应用区域D、IT人员数量答案:D139.特洛伊木马攻击的威胁类型属于()。A、授权侵犯威胁B、植入威胁C、渗入威胁D、旁路控制威胁答案:B140.以下哪些软件是用于加密的软件?()A、PGPB、SHAC、EFSD、ES答案:A141.下面()是比较安全的密码A、xiaoli123B、bcdefGhijklmD、cb^9L2i答案:D142.根据X.509标准,在一般数字证书中不包含的元素是()。A、发行商的公钥B、发行商唯一标识C、发行商名字D、证书主体的公钥答案:A143.路由器访问控制列表提供了对路由器端口的一种基本安全访问技术,也可以认为是一种内部()。A、防火墙技术B、入侵检测技术C、加密技术D、备份技术答案:A144.PGP一个基于下列哪个公钥加密体系的邮件加密软件?A、RSAB、KerberosC、DESD、IDEA答案:A145.下列攻击方式中,既属于身份冒领,也属于IP欺骗的是()。A、SQL注入B、SYNfloodC、会话劫持D、溢出攻击答案:C146.()是加密通信使用的协义与端口。A、TCP50B、UDP50C、ESP50D、TCP514答案:C147.Linux系统中使用更安全的xinetd服务代替inetd服务,例如可以在/etc/xinetconf文件的”default{}”块中加入()行以限制只有C类网段可以访问本机的xinetd服务。A、llow=/24B、only_from=/24C、permit=/24D、hosts=/24答案:B148.关于redis未授权访问漏洞的加固方法,错误的是()。A、修改redis.xml中的requirepass字段,填上强口令B、配置bind选项,限定可以连接服务器的IPC、修改默认端口6379D、修改默认端口11211答案:D149.由于独立的信息系统增加,一个国有房产公司要求在发生重大故障后,必须保证能够继续提供IT服务。需要实施哪个流程才能提供这种保证性?A、可用性管理B、IT服务连续性管理C、服务级别管理D、服务管理答案:B150.SSH使用的端口号是多少?A、21B、22C、23D、4899答案:B151.下列哪个是蠕虫的特性?A、不感染、依附性B、不感染、独立性C、可感染、依附性D、可感染、独立性答案:D152.关于信息安全管理体系,国际上有标准《InformationtechnologySecuritytechniquesInformationsecuritymanagementsystemsRequirements》(ISO/IEC27001:2013),而我国发布了《信息技术安全技术信息安全管理体系要求》(GB/T22080-2008),请问,这两个标准的关系是()。A、IDT(等同采用),此国家标准等同于该国际标准,仅有或没有编辑性修改B、EQV(等效采用),此国家标准等效于该国际标准,技术上只有很小差异C、NEQ(非等效采用)此国家标准不等效于该国际标准D、没有采用与否的关系,两者之间版本不同,不应直接比较答案:A153.有一类木马程序,它们主要记录用户在操作计算机时敲击键盘的按键情况,并通过邮件发送到控制者的邮箱。这类木马程序属于()。A、破坏型B、密码发送型C、远程访问型D、键盘记录型答案:D154.以下哪些不属于敏感性标识()。A、不干贴方式B、印章方式C、电子标签D、个人签名答案:D155.在TCP协议中,建立连接时需要将()字段中的()标志位位置1。A、保留,ACKB、保留,SYNC、偏移,ACKD、控制,SYN答案:D156.用户收到了一封可疑的电子邮件,要求用户提供银行账户及密码,这是属于何种攻击手段()A、缓存溢出攻击B、钓鱼攻击C、暗门攻击D、DOS攻击答案:B157.Tomcat的banner信息配置文件()A、context.xmlB、server.xmlC、tomcat-users.xmlD、wexml答案:D158.网络营业厅提供相关服务的可用性应不低于()。A、99.99%B、99.9%C、99%D、98.9%答案:A159.用灭火器灭火时,灭火器的喷射口应该对准火焰的()。A、上部B、中部C、根部答案:C160.UPS单机运行时负载量不宜长期超过其额定容量的()A、60%B、70%C、80%D、90%答案:C161.当路由器接收的IP报文的目的地址不在路由表中同一网段时,采取的策略是()。A、丢掉该分组B、将该分组分片C、转发该分组D、其他三项都不对答案:C162.以下关于VPN的说法中的哪一项是正确的?A、VPN是虚拟专用网的简称,它只能只好ISP维护和实施B、VPN是只能在第二层数据链路层上实现加密C、IPSEC是也是VPN的一种D、VPN使用通道技术加密,但没有身份验证功能答案:C163.在公钥体制中,不公开的是()。A、公钥B、私钥C、公钥和私钥D、私钥和加密算法答案:B164.利用()命令,可以停止计算机上的某个服务。A、shutdownB、netstopC、enableD、scconfig答案:B165.一个备份站点包括电线、空调和地板,但不包括计算机和通讯设备,那么它属于()。A、冷站B、温站C、直线站点D、镜像站点答案:A166.数据在数据链路层时,我们称之为()。A、段B、包C、位D、帧答案:D167.下列哪一条与操作系统安全配置的原则不符合?()A、关闭没必要的服务B、不安装多余的组件C、安装最新的补丁程序D、开放更多的服务答案:D168.交换机必须在()模式下,才能使用vlandatabase命令。A、用户B、特权C、全局配置D、个性配置答案:B169.101规约通过()3报文接收是否正常。A、奇校验B、偶校验C、FCB是否翻转D、无校验答案:C170.CA一般分为企业级CA和独立的CA,以下关于这两种CA的说法正确的是()。A、企业级的CA不需要活动目录,而独立的CA必需有活动目录的支持B、企业级的CA一般用于内部证书服务,独立级的CA一般用于Internet服务C、企业级的CA经常用于WEB加密D、独立级的CA在网络中部署时只能有一个下层CA答案:B171.关于Linux特点描述不正确的是:()A、高度的稳定性和可靠性B、完全开放源代码,价格低廉C、与Unix高度兼容D、系统留有后门答案:D172.有一些应用,如微软Outlook或MSN。它们的外观会在转化为基于Web界面的过程中丢失,此时要用到以下哪项技术:()A、Web代理B、端口转发C、文件共享D、网络扩展答案:B173.IP欺骗属于()。A、物理威胁B、程序漏洞威胁C、连接威胁D、后门技术答案:C174.WINDOWS2000/2003中查看编辑本地安全策略,可以在开始/运行中输入()。A、syseditB、regeditC、edit.mscD、gpedit.msc答案:D175.基准达标项满()分作为安全基线达标合格的必要条件。A、50B、60C、70D、80答案:B176.ISO安全体系结构中的对象认证服务,使用()完成A、加密机制B、数字签名机制C、访问控制机制D、数据完整性机制答案:B177.有什么方法可以测试办公部门的无线安全?A、Wardialing战争语言B、社会工程学C、战争驾驶D、密码破解答案:D178.在以下认证方式中,最常用的认证方式是()A、基于账户名/口令认证B、基于摘要算法认证C、基于PKI认证D、基于数据库认证答案:A179.网络漏洞评估是指()A、检测系统是否已感染病毒B、监控网络和计算机系统是否出现被入侵或滥用的征兆C、通过对系统进行动态的试探和扫描,找出系统中各类潜在的弱点,给出相应的报告,建议采取相应的补救措施D、置于不同网络安全域之间的一系列部件的组合,是不同网络安全域间通信流的唯一通道,能根据企业有关安全政策控制进出网络的访问行为答案:C180.某公司为员工统一配置了仅装配WindowsXP操作系统的笔记本电脑,某员工在开机的时候却发现电脑提供了Windows7、WindowsVista等多个操作系统版本可供选择。这种情况可能是电脑的哪一个模块被篡改?()A、BIOSB、GRUBC、boot.iniD、bootrec.exe答案:C181.在IT项目管理中为了保证系统的安全性,应当充分考虑对数据的正确处理,以下哪一项不是对数据输入进行校验可以实现的安全目标:()。A、防止出现数据范围以外的值B、防止出现错误的数据处理顺序C、防止缓冲区溢出攻击D、防止代码注入攻击答案:B182.只是将收到的信号不加选择的进行放大后再向前传送,而对信息不作任何逻辑处理的是()。A、网桥B、中继器C、HubD、路由器答案:B183.()是用于电子邮件的鉴别和机密性。A、数字签名B、MD4C、PGPD、IPSEC-AH答案:C184.WindowsNT2000系统安装时,自动产生的管理员用户名是()。A、GuestB、IUSR_NTC、AdministratorD、Everyone答案:C185.互联网站申请从事登载新闻业务,应当填写并提交()统一制发的《互联网站从事登载新闻业务申请表》。A、文化部B、国务院新闻办公室C、教育部D、信息产业部答案:B186.防火墙是一种()网络安全措施。A、被动的B、主动的C、能够防止内部犯罪的D、能够解决所有问题的答案:A187.黑客造成的主要安全隐患包括()。A、破坏系统、窃取信息及伪造信息B、攻击系统、获取信息及假冒信息C、进入系统、损毁信息及谣传信息D、其他选项均不是答案:A188.IPSec协议工作在()层次。A、数据链路层B、网络层C、应用层D、传输层答案:B189.针对操作系统安全漏洞的蠕虫病毒根治的技术措施是()。A、防火墙隔离B、安装安全补丁程序C、专用病毒查杀工具D、部署网络入侵检测系统答案:B190.HTML中是通过form标签的()属性决定处理表单的脚本的。A、ctionB、nameC、targetD、method答案:A191.当为计算机资产定义保险覆盖率时,下列哪一项应该特别考虑?()。A、已买的软件B、定做的软件C、硬件D、数据答案:D192.以下哪项是正确的信息安全保障发展历史顺序?A、通信安全→计算机安全→信息系统安全→信息安全保障→网络空间安全/信息安全保障B、通信安全→信息安全保障→计算机安全→信息系统安全→网络空间安全/信息安全保障C、计算机安全→通信安全→信息系统安全→信息安全保障→网络空间安全/信息安全保障D、通信安全→信息系统安全→计算机安全→信息安全保障→网络空间安全/信息安全保障答案:A193.概念模型是现实世界的第一层抽象,这一类最著名的模型是()。A、层次模型B、关系模型C、网状模型D、实体—关系模型答案:D194.在Windows系统中,临时阻止其他计算机对你的访问,可利用()手动加入一条错误的地址缓存来实现。A、rp-dB、arp-sC、ipconfigaddD、arpadd答案:B195.SSL是()层加密协议。A、网络层B、通讯层C、传输层D、物理层答案:C196.串指令中的目的操作数地址是由()提供A、SS:[BP]B、DS:[SI]C、ES:[DI]D、CS:[IP]答案:C197.以下哪项是虚拟化vCenter的优势()。A、vCenter只能在使用本地存储时进行虚拟化B、vCenter可以进行虚拟化,但必须在32位服务器上部署C、vCenter可以轻松实现虚拟化,HA可在需要时用于重新启动虚拟机D、vCenter与管理员密切相关,因而不能进行虚拟化答案:C198.Kerberos是为TCP/IP网络设计的基于()的可信第三方鉴别协议,负责在网络上进行仲裁及会话密钥的分配。A、非对称密钥体系B、对称密钥体系C、公钥体系D、私钥体系答案:B199.对信息安全风险评估要素理解正确的是:()。A、资产识别的粒度随着评估范围、评估目的的不同而不同,既可以是硬件设备,也可以是业务系统,也可以是组织机构B、应针对构成信息系统的每个资产做风险评价C、脆弱性识别是将信息系统安全现状与国家或行业的安全要求做符合性比对而找出的差距项D、信息系统面临的安全威胁仅包括人为故意威胁、人为非故意威胁答案:A200.依据《中华人民共和国数据安全法》第16条,国家鼓励培养怎样的安全产业体系?A、数据安全检测评估B、数据开发利用和数据安全产品C、数据安全风险评估D、数据交易管理答案:B201.以下对windows系统日志的描述错误的是()。A、Windows系统默认有三个日志,系统日志、应用程序日志、安全日志B、系统日志跟踪各种各样的系统事件,例如跟踪系统启动过程中的事件X再XX控制器的故障C、应用日志跟踪应用程序关联的事件,例如应用程序产生的装载DLL(动态链接XX)XXXD、安全日志跟踪网络入侵事件,**拒绝服务攻击,口令暴力破解等。答案:D202.在OSI七个层次的基础上,将安全体系划分为四个级别,以下那一个不属于四个级别()。A、网络级安全B、系统级安全C、应用级安全D、链路级安全答案:D203.以下谁具有批准应急响应计划的权利()。A、应急委员会B、各部门C、管理层D、外部专家答案:C204.linux系统中防止系统对ping请求做出回应,正确的命令是()。A、echo0>/proc/sys/net/ipv4/icmp_echo_ignore_allB、echo0>/proc/sys/net/ipv4/tcp_syncookiesC、echo1>/proc/sys/net/ipv4/icmp_echo_ignore_allD、echo1>/proc/sys/net/ipv4/tcp_syncookies答案:C205.P2DR模型中的“反应”是在检测到安全漏洞和安全事件时,通过及时的响应措施将网络系统的安全性调整到风险最低的状态,这些措施包括?A、关闭服务。B、向上级汇报。C、跟踪。D、消除影响。答案:B206.下列不符合防静电要求的是()。A、穿防静电衣服和鞋帽B、机房内直接更衣梳理C、用表面光滑平整的办公家具D、经常使用湿拖把拖地答案:B207.加密的基本思想是()。A、伪装信息B、删除信息C、添加信息D、拦截信息答案:A208.SYNFLOOD攻击是通过()协议完成的。A、TCPB、UDPC、IPX/SPXD、AppleTalk答案:A209.Linux系统下,为了使得Control+Alt+Del关机键无效,需要注释掉下列的行:ca::ctrlaltdel:/sbin/shutdown–t3–rnow。该行是包含于下面哪个配置文件的()A、/etc/rd/rlocalB、/etc/lilo.confC、/etc/inittabD、/etc/inetconf答案:C210.以下不是信息资产是哪一项?A、服务器B、机房空调C、鼠标垫D、U盘答案:C211.假设使用一种加密算法,它的加密方法很简单:将每一个字母加5,即a加密成f。这种算法的密钥就是5,那么它属于()。A、对称加密技术B、分组加密技术C、公钥加密技术D、单项函数密码技术答案:A212.在Windows95/98的DOS窗口下,能用以下命令察看主机的路由表()。A、displayiprouting-tableB、arp–aC、tracerouteD、routeprint答案:D213.网络安全的基本属性是()。A、机密性B、可用性C、完整性D、以上都是答案:D214.LOG文件在注册表的位置是()。A、HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\EventlogB、HKEY_LOCAL_USER\System\CurrentControlSet\Services\EventlogC、HKEY_LOCAL_MACHINE\System32\CurrentControlSet\Services\EventlogD、HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\run答案:A215.条件转移指令JNE的测试条件为A、ZF=0B、CF=0C、ZF=1D、CF=1答案:A216.计算机信息系统安全专用产品检测机构应当对送检的计算机信息系统安全专用产品及时检测,并将()报送公安部计算机管理监察部门备案。A、产品质量证明B、产品功能说明C、检测报告D、验收报告答案:C217.apache默认在()端口监听HTTPS。A、80B、443C、8080D、8161答案:B218.黑客群体大致可以划分成三类,其中白帽是指()。A、具有爱国热情和明显政治倾向、非官方的、使用技术来“维护国家和民族尊严”的人B、主观上没有破坏企图的黑客,热衷于发现漏洞和分享漏洞的人C、非法侵入计算机网络或实施计算机犯罪的人D、不为恶意或个人利益攻击计算机或网络,但是为了达到更高的安全性,可能会在发现漏洞的过程中打破法律界限的人答案:B219.信息安全中PDR模型的关键因素是()。A、人B、技术C、模型D、模型答案:A220.在计算机病毒检测手段中,校验和法的优点是()。A、不会误报B、能识别病毒名称C、能检测出隐蔽性病毒D、能发现未知病毒答案:D221.sqlmap是一个自动SQL注入工具,说法错误的是()。A、sqlmap支持openbase数据库注入猜解B、sqlmap支持MySQL数据库注入猜解C、sqlmap支持db2数据库注入猜解D、sqlmap支持sqlite数据库注入猜解答案:A222.以下可以用于本地破解Windows密码的工具是()A、JohntheRipperB、PwdumpC、TscrackD、Hydra答案:B223.关闭Rip路由汇总的命令是?A、noauto-summaryB、auto-summaryC、noiprouterD、iprouter答案:A224.下列口令维护措施中,不合理的是:()A、第一次进入系统就修改系统指定的口令B、怕把口令忘记,将其记录在本子上C、去掉guest(客人)帐号D、限制登录次数答案:B225.一个B类网络,有5位掩码加入缺省掩码用来划分子网,每个子网最多()台主机。A、510B、512C、1022D、2046答案:D226.下列对自主访问控制说法不正确的是:A、自主访问控制允许客体决定主体对该客体的访问权限B、自主访问控制具有较好的灵活性扩展性C、自主访问控制可以方便地调整安全策略D、自主访问控制安全性不高,常用于商业系统答案:A227.X.25协议是哪两种设备进行交互的规程()。A、PSB、PSNC、DCD、TEE、DCF、PSEG、DTH、PSE答案:B228.对网络系统进行渗透测试,通常是按什么顺序来进行的()。A、控制阶段、侦查阶段、入侵阶段B、入侵阶段、侦查阶段、控制阶段C、侦查阶段、入侵阶段、控制阶段D、侦查阶段、控制阶段、入侵阶段答案:C229.受损的HP-UX系统,可以用()命令将系统引导至单用户模式。A、在ISL提示符下输入hpux-isB、在ISL提示符下输入hpux-isingleC、在ISL提示符下输入bootpriisingleD、开机时按住TOC键答案:A230.关于信息保障技术框架(IATF),下列哪种说法是错误的?A、IATF强调深度防御,关注本地计算环境、区域边界、网络和基础设施、支撑性基础设施等多个领域的安全保障B、IATF强调深度防御,即对信息系统采用多层防护,实现组织的业务安全运作C、IATF强调从技术、管理和人等多个角度来保障信息系统的安全D、IATF强调的是以安全检测、漏洞监测和自适应填充“安全间隙”为循环来提高网络安全答案:D231.计算站场地宜采用()蓄电池。A、封闭式B、半封闭式C、开启式D、普通任意的答案:A232.以下对于链路加密哪项是正确的?()A、消息只在源点加密,目的节点解密B、消息在源点加密,在每一个经过的节点解密并加密C、消息在所有经过的节点中都是加密的,但只在目的节点解密D、消息以明文形式在节点之间传输答案:B233.通过电脑病毒甚至可以对核电站、水电站进行攻击导致其无法正常运转,对这一说法你认为以下哪个选项是准确的?A、理论上可行,但没有实际发生过B、病毒只能对电脑攻击,无法对物理环境造成影响C、不认为能做到,危言耸听D、绝对可行,已有在现实中实际发生的案例答案:D234.病毒的反静态反汇编技术都有()。A、数据压缩B、数据加密C、感染代码D、以上均是答案:D235.风险管理的第一个任务是()。A、风险挖掘B、风险识别C、风险制约D、风险控制答案:B236.以下信息安全原则,哪一项是错误的?A、实施最小授权原则B、假设外部系统是不安全的C、消除所有级别的信息安全风险D、最小化可信任的系统组件答案:C237.当访问web网站的某个资源时,请求无法被服务器理解将会出现的http状态码是()A、200B、401C、302D、303答案:B238.在Quidway路由器上,应该使用什么命令来观察网络的路由表()。A、displayiproute-pathB、displayiprouting-tableC、displayinterfaceD、isplayrunning-config答案:B239.信息安全风险应该是以下哪些因素的函数?()A、信息资产的价值、面临的威胁以及自身存在的脆弱性等B、病毒、黑客、漏洞等C、保密信息如国家密码、商业秘密等D、网络、系统、应用的复杂的程度答案:A240.在Windows中,可以提供服务的软件是()。A、IISB、ISAC、ISPD、ASP答案:A241.在雷雨天不要走近高压电杆、铁塔、避雷针、远离至少()米以外。A、10米B、15米C、20米D、30米答案:C242.下面关于OSI参考模型的说法正确的是()。A、传输层的数据称为帧(Frame)B、网络层的数据称为段(Segment)C、数据链路层的数据称为数据包(Packet)D、物理层的数据称为比特(Bit)答案:D243.目录/etc/rc.d/rc3.d下,有很多以K和S开头的链接文件,这里的以S开头的文件表示()意思。A、stopB、startC、sysD、sysadmin答案:B244.在以下隧道协议中,属于三层隧道协议的是()。A、L2FB、PPTPC、L2TPD、IPSec答案:D245.应急响应计划应该多久测试一次?A、10年B、当基础环境或设施发生变化时C、2年D、当组织内业务发生重大的变更时答案:D246.非对称密钥的密码技术具有很多优点,其中不包括:()。A、可提供数字签名、零知识证明等额外服务B、加密/解密速度快,不需占用较多资源C、通信双方事先不需要通过保密信道交换密钥D、密钥持有量大大减少答案:B247.以下关于宏病毒说法正确的是()。A、宏病毒主要感染可执行文件B、宏病毒仅向办公自动化程序编制的文档进行传染C、宏病毒主要感染软盘、硬盘的引导扇区或主引导扇区D、CIH病毒属于宏病毒答案:B248.EMC标准是为了保证()正常工作而制定的。A、网络B、媒体C、信息D、系统和设备答案:D249.请选出固定IP头部的长度,单位为字节。()。A、14B、4C、20D、24答案:C250.信息安全风险缺口是指()。A、IT的发展与安全投入,安全意识和安全手段的不平衡B、信息化中,信息不足产生的漏洞C、计算机网络运行,维护的漏洞D、计算中心的火灾隐患答案:A251.用于保护整个网络IPS系统通常不会部署在什么位置?A、网络边界B、网络核心C、边界防火墙内D、业务终端上答案:D252.以下各种加密算法中属于双钥制加密算法的是()。A、DES加密算法B、Caesar替代法C、Vigenere算法D、iffie-Hellman加密486、以下各种算法中属于古典加密算法的是()。E、DES加密算法F、Caesar替代法G、Vigenere算法H、Diffie-Hellman加密487、以下关于CA认证中心说法正确的是()。答案:C253.DES经过()轮运算后,左右两部分合在一起经过一个末置换,输出一个64位的密文。()A、16B、8C、32D、4答案:A254.对于TCPSYN扫描,如果发送一个SYN包后,对方返回()表明端口处于开放状态。A、CKB、RST/ACKC、SYN/RSTD、SYN/ACK答案:D255.以下属于低层协议的是()。A、FTPB、IPC、UDPD、TCP答案:B256.应制定计算机系统维护计划,确定维护检查的()。A、检查计划B、维护计划C、实施周期D、目的答案:C257.sqlmap枚举参数中,枚举数据库管理系统的参数是()。A、=--current-dbB、=--dbsC、=--DDBD、都不对答案:B258.早期IIS存在Unicode编码漏洞,可以使用形如8/scripts/..%c1%1./winnt/system32/cmexe?/c+dir的方式远程通过IIS执行系统命令,以下哪种方式可以解决此问题()。A、防火墙B、入侵检测系统C、安装IIS安全补丁D、垃圾邮件过滤系统答案:C259.下面叙述中不属于Web站点与浏览器的安全通信的是()A、Web站点验证客户身份B、浏览器验证Web站点的真实性C、Web站点与浏览器之间信息的加密传输D、操作系统的用户管理答案:D260.公安部门负责互联网上网服务营业场所()的查处。A、含有色情、赌博、暴力、愚昧迷信等不健康电脑游戏B、安全审核和对违反网络安全管理规定行为C、经营许可审批和服务质量监督D、营业执照和对无照经营、超范围经营等违法行为答案:B261.OSPF协议中LSU报文的作用是()。A、描述本地LSDB的情况B、向对端请求本端没有的LSA,或对端主动更新的LSAC、向对方更新LSAD、收到LSU后进行确认答案:C262.数据库的安全性方面要采取用户标识和鉴定、存取控制、___A、并发控制B、数据分级以及数据加密C、数据压缩D、数据备份答案:B263.U盘里有重要资料,同事临时借用,如何做更安全?A、同事关系较好可以借用B、删除文件之后再借C、同事使用U盘的过程中,全程查看D、将U盘中的文件备份到电脑之后,使用杀毒软件提供的“文件粉碎”功能将文件粉碎,然后再借给同事答案:D264.下面对能力成熟度模型解释最准确的是()。A、它认为组织的能力依赖于严格定义、管理完善、可测可控的有效业务过程B、它通过严格考察工程成果来判断工程能力C、它与统计过程控制理论的出发点不同,所以应用于不同领域D、它是随着信息安全的发展而诞生的重要概念答案:A265.为了定制XWindow,可以人工修改文件()A、/etc/xwinB、/etc/XF86Config或XF86Config-4C、/etc/networksD、/etc/named.boot答案:B266.以下哪一种现象,一般不可能是中木马后引起的?A、计算机启动时速度变慢,硬盘不断发出“咯吱,咯吱”的声音在没有操作计算机时,而硬盘灯却闪个不停B、在没有操作计算机时,而硬盘灯却闪个不停C、在浏览网页时网页会自动关闭,软驱或光驱会在无盘的情况下读个不停D、计算机的反应速度下降,计算机被关机或是重启答案:A267.中华人民共和国境内的计算机信息网络进行国际联网,应当依照()办理。A、计算机信息系统安全保护条例B、计算机信息网络国际联网管理暂行规定实施办法C、中国公用计算机互联网国际联网管理办法D、中国互联网络域名注册暂行管理办法答案:B268.下列说法中错误的是()。A、非对称算法也叫公开密钥算法B、非对称算法的加密密钥和解密密钥是分离的C、非对称算法不需要对密钥通信进行保密D、非对称算法典型的有RSA算法、AES算法等答案:D269.Smtp协议使用的端口号是A、20B、21C、23D、25答案:D270.操作系统的基本类型主要有()。A、批处理操作系统.分时操作系统和实时操作系统B、单用户单任务操作系统和多用户多任务操作系统C、单用户操作系统.批处理操作系统和实时操作系统D、微机操作系统.批处理系统和实时操作系统答案:A271.软断点是指()A、内存断点B、消息断点C、INT3断点D、条件断点答案:C272.应急响应流程一般顺序是()。A、信息安全事件通告、信息安全事件评估、应急启动、应急处置和后期处置B、信息安全事件评估、信息安全事件通告、应急启动、应急处置和后期处置C、应急启动、应急处置、信息安全事件评估、信息安全事件通告、后期处置D、信息安全事件评估、应急启动、信息安全事件通告、应急处置和后期处置答案:A273.下列哪项不是网络设备AAA的含义()。A、udition(审计)B、Authentication(认证);C、Authorization(授权);D、Accounting(计费)答案:A274.DES属于哪种加密方式?()A、流加密B、块加密C、异或加密D、认证加密答案:B275.OS探测的目的主要是获取目标主机()的类型及版本信息。(选择一项)A、IP地址B、服务器程序C、操作系统D、共享资源答案:C276.当你感觉到你的Win2008运行速度明显减慢,当打开任务管理器后发现CPU使用率达到了100%,你认为你最有可能受到了()攻击。A、缓冲区溢出攻击B、木马攻击C、暗门攻击D、OS攻击答案:D277.列选项中,不属于PKI信任模型的是()。A、网状信任模型B、链状信任模型C、层次信任模型D、桥证书认证机构信任模型答案:B278.PPP验证成功后,将由Authenticate阶段转入什么阶段()A、DeadB、EstablishC、NetworkD、Terminate答案:B279.以下哪一个不是对网络系统构成威胁的主要因素()。A、路由器的端口数量B、口令的存放方式C、恶意代码D、访问控制机制答案:A280.公司有一台对外提供服务的主机,为了防止外部对它的攻击,现在想要设置防火墙,使它只接受外部的访问,其它的外部连接一律拒绝,可能的设置步骤包括:1、iptables-AINPUT-ptcp-jDROP2、iptables-AINPUT-ptcp--dport80-jACCEPT3、iptables-F4、iptables-PINPUTDROP请在下列选项中找出正确的设置步骤组合()。A、3-4-2B、3-1-2C、3-2-1D、1-2-4答案:A281.开展()活动应当加强风险监测,发现数据安全缺陷、漏洞等风险时,应当立即采取补救措施。A、数据收集B、数据处理C、数据转移D、数据销毁答案:B282.流程图是用于数据库设计中()阶段的工具。A、概要设计B、可行性设计C、程序编码D、需求分析答案:D283.()虽然存在奇偶校验盘,但是存在检验盘单点问题。A、RAID2B、RAID3C、RAID1D、RAID0答案:B284.互联网上网服务营业场所经营单位和上网消费者不得利用互联网上网服务营业场所制作、下载、复制、查阅、发布、传播或者以其他方式使用含有下列内容的信息的说法错误的是()。A、反对宪法确定的基本原则的B、危害国家统一、主权和领土完整的C、泄露国家秘密,危害国家安全或者损害国家荣誉和利益的D、挪用公款答案:D285.P2DR模型是美国ISS公司提出的动态网络安全体系的代表模型。在该模型的四个组成部分中,核心是A、策略B、防护C、检测D、响应答案:A286.()以上人民政府公安机关负责计算机信息系统安全专用产品销售许可证的监督检查工作。A、县级B、省级C、地(市)级D、部级答案:C287.计算机信息系统,是指由计算机及其相关的和配套的设备、设施(含网络)构成的,按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的()。A、人机系统B、网络系统C、计算机系统D、计算机信息系统答案:A288.以下哪一个是对于参观者访问数据中心的最有效的控制?A、陪同参观者B、参观者佩戴证件C、参观者签字D、参观者由工作人员抽样检查答案:A289.防火墙截断内网主机与外网通信,由防火墙本身完成与外网主机通信,然后把结果传回给内网主机,这种技术称为()。A、内容过滤B、地址转换C、透明代理D、内容中转答案:C290.(),是指由计算机及其相关的和配套的设备、设施(含网络)构成的,按照一定应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人机系统。A、计算机信息系统B、社会信息系统C、医疗保险系统D、网络系统答案:A291.假如向一台远程主机发送特定的数据包,却不想远程主机响应发送的数据包。这时可以使用哪一种类型的进攻手段()。A、缓冲区溢出B、地址欺骗C、拒绝服务D、暴力攻击答案:B292.SYNFLOOD攻击是通过以下哪个协议完成的?()A、TCPB、UDPC、IPX/SPXD、AppleTalk答案:A293.防火墙的路由模式配置中DNAT策略里的转换后的地址一般为()。A、防火墙外网口地址B、服务器的IP地址C、防火墙DMZ口地址D、防火墙内网地址答案:B294.phpmyadmin是一种()。A、php语言开发工具B、mysql数据库管理工具C、网站后台编辑工具D、服务器远程管理工具答案:B295.SQL注入攻击可通过何种方式进行防护()A、购买硬件防火墙,并只开放特定端口B、安装最新的系统补丁C、将密码设置为12位的特别复杂密码D、使用web应用防火墙进行防护答案:D296.涉及国家秘密的计算机信息系统,()地与国际互联网或其他公共信息网络相联接,必须实行物理隔离。A、不得直接或间接B、不得直接C、不得间接D、不得直接和间接答案:A297.链接http://exle./app/admin_geappInfo是管理员管理系统信息的页面,当普通用户在没有管理员权限时,使用以上链接直接访问了该页面,说明该系统存在()漏洞。A、SQL注入B、不安全的加密存储C、越权访问D、跨站脚本漏洞答案:C298.主机房出口应设置()A、向疏散方向开启且能自动关闭的门B、向顶层开放的门C、向地下室开放的门D、机械门答案:A299.防火墙策略配置的原则包括:()。A、将涉及常用的服务的策略配置在所有策略的顶端B、策略应双向配置C、利用内置的对动态端口的支持选项D、ALLOFABOVE答案:D300.在Linux系统中,使用如下()命令可以查看/etc/foo文件由哪个RPM包安装A、rpm-ql/etc/fooB、rpm-qlf/etc/fooC、rpm-q-f/etc/fooD、rpm-qf|grepfoo答案:C301.拒绝服务攻击的后果是()。A、应用程序不可用B、系统宕机C、阻止通信D、上面几项都是答案:D302.Apache配置连接超时,应修改配置文件中()参数。A、DenyfromallB、RequirealldeniedC、LimitRequestBodyD、Timeout答案:D303.在某电子商务网站购物时,卖家突然说交易出现异常,并推荐处理异常的客服人员。以下最恰当的做法是()。A、直接和推荐的客服人员联系B、如果对方是信用比较好的卖家,可以相信C、通过电子商务官网上寻找正规的客服电话或联系方式,并进行核实D、如果对方是经常交易的老卖家,可以相信答案:C304.机房的平均照度可按()取值。A、200、300、500lxB、1000、2000、3000lxC、20000、40000、50000lxD、100000,、200000、600000lx答案:A305.反向连接后门和普通后门的区别是()。A、主动连接控制端、防火墙配置不严格时可以穿透防火墙B、只能由控制端主动连接,所以防止外部连入即可C、这种后门无法清除D、没有区别答案:A306.对拟确定为()以上信息系统的,运营、使用单位或者主管部门应当请国家信息安全保护等级专家评审委员会评审。A、第一级B、第二级C、第三级D、第四级答案:D307.MD5是以512位分组来处理输入的信息,每一分组又被划分为()32位子分组。A、16个B、32个C、64个D、128个答案:A308.Windows2000中在“开始-运行”中输入什么命令进入MS-DOS界面()。A、mandB、cmdC、mmsD、os答案:B309.使网络服务器中充斥着大量要求回复的信息,消息带宽,导致网络或系统停止正常服务,这属于什么攻击类型?()A、拒绝服务B、文件共享C、BIND漏洞D、远程过程调用答案:A310.要让WSUS服务器从Micro

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论