2025年1月网络安全管理员-高级工试题库与答案_第1页
2025年1月网络安全管理员-高级工试题库与答案_第2页
2025年1月网络安全管理员-高级工试题库与答案_第3页
2025年1月网络安全管理员-高级工试题库与答案_第4页
2025年1月网络安全管理员-高级工试题库与答案_第5页
已阅读5页,还剩12页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2025年1月网络安全管理员-高级工试题库与答案一、单选题(共30题,每题1分,共30分)1.下列哪些协议的数据可以受到IPsec的保护?选项A.ARP选项B.TCP,UDP,IP选项C.RARP选项D.以上都可以2.通过建立、监控和维护配置管理数据库,正确识别所有配置项,记录配置项当前和(),为信息系统运维服务实现提供基础数据保障。选项A.设备状态选项B.系统设备选项C.历史状态选项D.系统状态3.风险管理中的控制措施不包括以下哪一方面?选项A.技术选项B.管理选项C.道德选项D.行政4.当前运行的程序与数据存放在计算机的()中。选项A.光盘选项B.硬盘选项C.辅助存储器选项D.内存5.信息安全保障是一种立体保障,在运行时的安全工作不包括:选项A.备份与灾难恢复选项B.监控选项C.安全评估选项D.产品选购6.有关NTFS文件系统优点的描述中,()是不正确的选项A.NTFS可自动地修复磁盘错误选项B.NTFS支持文件压缩功能选项C.NTFS没有磁盘空间限制选项D.NTFS可防止未授权用户访问文件7.2008年某单位对信息系统进行了全面的风险评估,并投入充分的资源进行了有效的风险处置,但是2010年仍然发生了一起影响恶劣的信息安全事件,这主要是由于()选项A.信息安全是动态的安全选项B.信息安全是系统的安全选项C.信息安全是非传统的安全选项D.信息安全是无边界的安全8.为了防御网络监听,最常用的方法是:选项A.无线网选项B.采用物理传输(非网络)选项C.信息加密选项D.使用专线传输9.在RIP中有三个重要的时钟,其中路由无效时钟一般设为()。选项A.90秒选项B.270秒选项C.不确定选项D.30秒10.如果互连的局域网高层分别采用TCP/IP协议与SPX/IPX协议,那么我们可以选择的多个网络互连设备应该是()。选项A.路由器选项B.网卡选项C.中继器选项D.网桥11.下列哪些描述同SSL相关?选项A.私钥使用户可以创建数字签名、验证数字签名的真实性并交换会话密钥选项B.私钥使用户可以创建数字签名、加密数据和解密会话密钥选项C.公钥使用户可以交换会话密钥、验证数字签名的真实性以及加密数据选项D.公钥使用户可以交换会话密钥、解密会话密钥并验证数字签名的真实性12.数据库是由逻辑相关的()组成。选项A.记录选项B.文件选项C.信息选项D.数据13.由于信息系统分为五个安全保护等级,其安全保护能力是()。选项A.逐级增加选项B.与安全技术和安全管理相关选项C.逐级递减选项D.与等级无关14.下列哪些网络设备可以让不同VLAN间的主机相互通讯()。选项A.三层交换机选项B.智能集线器选项C.二层交换机选项D.翻译网桥15.企业负责人年度业绩考核减项指标及评价标准,各单位提供的信息系统软硬件产品存在恶意漏洞、恶意代码的,每起减___分;引起严重后果的,每起减___分。()选项A.2,5选项B.2,4选项C.1,3选项D.1,416.以下哪一项不是我国与信息安全有关的国家法律?选项A.《中华人民共和国刑法》选项B.《中华人民共和国国家安全法》选项C.《信息安全等级保护管理办法》选项D.《中华人民共和国保守国家秘密法》17.关于屏蔽子网防火墙,下列说法错误的是()。选项A.内部用户可以不通过DMZ直接访问Internet选项B.内部网对于Internet来说是不可见的选项C.屏蔽子网防火墙是几种防火墙类型中最安全的选项D.屏蔽子网防火墙既支持应用级网关也支持电路级网关18.运维专业管理员要在入场考试通过后5个工作日内为参与正式环境服务器后台日常运维管理工作的外协驻场人员申请办理堡垒机常开账号和权限对于不参与后台日常运维管理工作的第三方人员申请办理堡垒机常关账号和权限,堡垒机帐号有效期为()。选项A.3个月选项B.1个月选项C.半个月选项D.6个月19.下面不属于本地用户组密码安全策略的内容是()。选项A.设定密码长度最小值选项B.设定用户不能更改密码选项C.密码必须符合复杂性要求选项D.强制密码历史20.空调系统无备份设备时,单台空调制冷设备的制冷能力应留有()的余量。选项A.10%-20%选项B.15%-30%选项C.20%-30%选项D.15%-20%21.用于实现身份鉴别的安全机制是()选项A.加密机制和访问控制机制选项B.数字签名机制和路由控制机制选项C.访问控制机制和路由控制机制选项D.加密机制和数字签名机制22.以下不属于网络安全控制技术的是()。选项A.防火墙技术选项B.访问控制技术选项C.入侵检测技术选项D.差错控制技术23.《中华人民共和国网络安全法》自()起施行。选项A.2017年6月1日选项B.2016年11月7日选项C.2017年1月1日选项D.2016年12月1日24.HTTPS采用()协议实现安全网站访问。选项A.SSL选项B.SET选项C.IPsec选项D.PGP25.对路由器而言,下列()功能是唯一的。选项A.路由器捆绑了MAC地址和IP地址选项B.路由器对ARP请求作出应答选项C.路由器接受广播报文,并提供被请求的信息选项D.路由器建立了ARP表,描述所有与它相连接的网络26.路由器在两个网段之间转发数据包时,读取其中的()地址来确定下一跳的转发路径。选项A.ARP选项B.IP选项C.MAC选项D.源27.若每次打开Word程序文档时,计算机都会把文档传送到另一台FTP服务器,那么可以怀疑Word程序被黑客植入()。选项A.陷门选项B.病毒选项C.FTP匿名服务选项D.特洛伊木马28.不属于代理服务器缺点的是()。选项A.一般无法提供日志选项B.一般来讲,对于新的服务难以找到可靠的代理版本选项C.不能防止数据驱动侵袭选项D.某些服务同时用到TCP和UDP,很难代理29.信息系统安全中应用安全方面不包括()。选项A.应用通信安全选项B.身份鉴别选项C.安全评估选项D.强制访问控制30.关于配置管理员主要职责描述错误的是()。选项A.确保相关配置项被正确登记选项B.确保配置项状态正确选项C.通过手工或自动化操作增加及更改配置项选项D.配置管理数据库(CMDB)中所有配置项二、多选题(共20题,每题1分,共20分)1.下列()是域控制器存储所有的域范围内的信息。选项A.工作站分区信息选项B.用户身份验证信息选项C.账户信息选项D.安全策略信息2.建设关键信息基础设施应当确保其具有支持业务稳定、持续运行的性能,并保证安全技术措施()。选项A.同步规划选项B.同步建设选项C.同步投运选项D.同步使用3.信息收集与分析的过程包括()选项A.目标分析选项B.信息收集选项C.实施攻击选项D.打扫战场4.在数据库安全配置中,下列()需要修改的默认用户和对应的默认密码选项A.system/manager选项B.sys/change_install选项C.aqadm/aqadm选项D.Dbsnmp/Dbsnmp5.网络运营者收集、使用个人信息,应当遵循()的原则,公开收集、使用规则,明示收集、使用信息的目的、方式和范围,并经被收集者同意。选项A.合法选项B.必要选项C.正当选项D.真实6.拒绝服务攻击方式包括()选项A.利用系统处理方式缺陷选项B.利用大量请求消耗系统性能选项C.利用协议实现缺陷选项D.利用大量数据挤占网络带宽7.强制访问控制用户与访问的信息的读写关系正确的是()。选项A.上读:用户级别低于文件级别的读操作选项B.下写:用户级别等于文件级别的写操作选项C.下读:用户级别大于文件级别的读操作选项D.下写:用户级别小于文件级别的写操作选项E.上写:用户级别大于文件级别的写操作8.狠抓网络安全责任落实和绩效考核。构建()的网络安全管理体系、()。选项A.技术体系、监督体系和保障体系选项B.管理有效、权责明确、工作界面清楚选项C.技术体系、稽查体系和保障体系选项D.管理统一、职责明确、工作界面清晰9.关于黑客攻击中肉鸡的认识,正确的是()选项A.黑客通过木马控制肉鸡参与攻击选项B.肉鸡事先已经被植入木马选项C.完全无法判断电脑是否已成为肉鸡选项D.肉鸡通常不是自愿的10.离开电脑、办公桌时,需要注意的是()选项A.长时间离开关闭电脑选项B.锁定电脑屏幕选项C.清理桌面敏感资料选项D.什么也不用做,直接离开11.下列关于内外网邮件系统说法正确的有()。选项A.严禁内外网邮件系统开启自动转发功能选项B.严禁使用未进行内容审计的信息内外网邮件系统选项C.严禁用户使用默认口令作为邮箱密码选项D.严禁用户使用互联网邮箱处理公司办公业务12.中间件的优势特点是()。选项A.缩短应用程序开发周期选项B.面向程序设计人员选项C.节约开发成本选项D.减少系统初期建设成本13.以下防治病毒的方法中正确的是()选项A.拒绝与他人任何方式交换数据选项B.定期修补漏洞,安装补丁选项C.安装杀毒软件选项D.定期备份数据14.OSI安全体系为异构计算机的进程与进程之间的通信安全性,定义了五类安全服务,以下属于这五类安全服务的是()选项A.完整性选项B.鉴别选项C.机密性选项D.防抵赖15.值班人员应做好值班日志,值班日志内容包括:()等。选项A.告警处理记录选项B.值班运行日志选项C.重要操作记录选项D.故障处理记录16.路由器作为网络互联设备,必须具备以下特点:()。选项A.必须有较高的协议处理能力选项B.至少支持两个网络接口选项C.至少支持两种以上的子网协议选项D.协议至少要实现到网络层17.下列关于OSPF协议的说法正确的是()。选项A.OSPF支持到同一目的地址的多条等值路由选项B.OSPF支持基于接口的报文验证选项C.OSPF发现的路由可以根据不同的类型而有不同的优先级选项D.OSPF是一个基于链路状态算法的边界网关路由协议18.在设计密码的存储和传输安全策略时应考虑的原则包括()。选项A.禁止在数据库或文件系统中明文存储用户密码选项B.必要时可以考虑COOKIE中保存用户密码选项C.应采用单向散列值在数据库中存储用户密码,并使用强密码,在生产单向散列值过程中加入随机值选项D.禁止文明传输用户登录信息机身份凭证19.常用查看系统各项设备信息命令,以下正确的是()。选项A.#mount列出已加载的逻辑卷及其加载位置选项B.#hostname列出系统网络名称选项C.#uname–a列出系统ID号,OS版本及用户权限等信息选项D.#bdf列出已加载的逻辑卷及其大小信息20.根据公司信息安全防护管理办法,公司信息部负责制定主机安全防护总体策略。下列选项中,属于主机安全防护总体策略的有()。选项A.应用系统安全防护选项B.安全设备防护选项C.操作系统安全防护选项D.数据库安全防护三、判断题(共10题,每题1分,共10分)1.重大缺陷:指信息系统发生异常,不影响信息系统整体运行,已经或即将造成少量业务中断,对安全运行影响较大,尚能坚持运行,不及时处理会造成信息系统停运等情况。选项A.正确选项B.错误2.应用软件配置管理中录入的软件类别包括财务管理系统类、人力资源管理系统类、生产管理系统类、营销管理系统类等应用软件。选项A.正确选项B.错误3.如果一个内部网络对外的出口只有一个,那么最好配置缺省路由。()选项A.正确选项B.错误4.ICMP不属于路由协议。()选项A.正确选项B.错误5.重要设备不需坚持双人开机、双人关机原则,开机前认真检查电源、空调设备工作是否正常运行。选项A.正确选项B.错误6.增加客户端访问域资源的速度可以通过在host文件最下面空白处添加域控制器IP地址和计算名。选项A.正确选项B.错误7.影响信息系统可用性的作业由各单位作业管理专责负责在本单位门户网站上提前发布通知提醒用户选项A.正确选项B.错误8.小型机软件故障情况错综复杂,通常用以下5种方法进行故障处理:检查文件系统空间、检查文件系统的完整性、查看卷组信息(lsvg-lvg_name)、检查内存交换区(pagingspace)使用率(lsps-s)、小型机内存泄漏。选项A.正确选项B.错误9.ICMP协议数据单元封装在IP数据报中传送。选项A.正确选项B.错误10.在外协驻场人员入场前需和外协驻场人员签订信息保密协议,并完成公司安全规定及相关管理办法培训和考核。选项A.正确选项B.错误答案与解析一、单选题答案1.答案:【B】答案解析:IPsec(IP安全协议)主要用于保护IP层的通信安全,它可以对IP数据包进行加密和认证等操作。TCP和UDP是基于IP层之上的传输层协议,它们的数据在传输时可以受到IPsec的保护,通过对IP包的保护间接保护了其中承载的TCP或UDP数据。而ARP(地址解析协议)和RARP(反向地址解析协议)是数据链路层用于地址解析的协议,它们的数据通常在链路层进行处理,一般不直接受IPsec保护。所以能受到IPsec保护的协议数据是TCP和UDP以及IP,答案选A。2.答案:【C】答案解析:配置管理数据库需要记录配置项当前和历史状态,这样才能为信息系统运维服务提供全面的数据支持,以便在出现问题时进行追溯和分析等。系统状态表述较宽泛不准确;设备状态不全面;系统设备不是配置管理数据库记录的核心内容,所以选历史状态。3.答案:【C】答案解析:控制措施通常包括行政控制措施,如制定相关规章制度、流程等;技术控制措施,如采用防火墙、加密技术等;管理控制措施,如建立风险管理体系、进行风险评估等。而道德更多的是一种行为准则和价值观,不属于风险管理中直接的控制措施类别。4.答案:【D】答案解析:内存是计算机中用于暂时存储正在运行的程序和数据的地方。程序运行时,操作系统会将程序代码和相关数据加载到内存中,CPU直接从内存中读取和执行指令、处理数据,这样可以大大提高数据的读写速度,保证程序的高效运行。硬盘主要用于长期存储数据;光盘是一种外部存储介质,常用于数据备份和软件分发等;辅助存储器通常指除主存(内存)外的其他存储设备,如硬盘、光盘等,它们用于永久保存数据,但读写速度相对内存较慢,不能直接支持程序的实时运行。所以当前运行的程序与数据存放在计算机的内存中。5.答案:【D】6.答案:【C】答案解析:NTFS文件系统有磁盘空间限制,它采用了新的磁盘空间管理技术,能更有效地管理磁盘空间,但不是没有磁盘空间限制。而NTFS可自动地修复磁盘错误;可通过设置权限等方式防止未授权用户访问文件;支持文件压缩功能。7.答案:【A】答案解析:信息安全是动态的安全,随着时间推移、技术发展、环境变化等,新的安全威胁和风险会不断出现,即使之前进行了全面风险评估和有效处置,也不能保证未来不会发生信息安全事件,所以2010年仍发生事件是因为信息安全是动态的安全。8.答案:【C】答案解析:信息加密是防御网络监听最常用的方法。采用物理传输(非网络)不太现实且成本高、灵活性差;无线网存在安全风险且无法直接抵御监听;使用专线传输相对有线网络可能在一定程度上减少被监听风险,但相比信息加密,不是最常用的防御监听手段。而信息加密后即使数据被截获,没有密钥也无法解读其中内容,能有效防止监听。9.答案:【A】答案解析:RIP中路由无效时钟一般设为180秒,180秒大于90秒,所以答案选B。10.答案:【A】答案解析:路由器工作在网络层,可以实现不同网络层协议的网络之间的互连,TCP/IP协议与SPX/IPX协议分别是不同的网络层协议体系,所以路由器可以用于互连采用这两种协议的局域网。中继器工作在物理层,只能简单地放大信号,不能实现不同协议网络的互连;网桥工作在数据链路层,主要用于连接两个同类型的局域网;网卡是工作在数据链路层的网络接口设备,不能实现不同协议网络的互连。11.答案:【C】12.答案:【B】13.答案:【A】答案解析:信息系统的安全保护等级从一级到五级,安全保护能力是逐级增加的,一级最低,五级最高,对信息系统的保护程度不断增强。14.答案:【A】答案解析:三层交换机具有路由功能,可以实现不同VLAN间的主机相互通讯。智能集线器主要是对信号进行放大和转发,不具备VLAN间通信功能。翻译网桥主要用于不同协议网络间的连接,不是专门用于VLAN间通信。二层交换机只能在同一VLAN内转发数据,不能直接实现不同VLAN间主机通讯。15.答案:【B】16.答案:【C】答案解析:《信息安全等级保护管理办法》是部门规范性文件,不是国家法律。《中华人民共和国保守国家秘密法》《中华人民共和国刑法》《中华人民共和国国家安全法》均属于我国与信息安全有关的国家法律。17.答案:【A】答案解析:屏蔽子网防火墙是在内外网之间建立一个DMZ区域,内部用户访问Internet需要通过DMZ进行中转,不能直接访问Internet。选项A,屏蔽子网防火墙通过设置多个安全层,是几种防火墙类型中较安全的;选项B,它既可以支持应用级网关,也可以支持电路级网关;选项C,内部网通过DMZ与Internet隔离,对于Internet来说是不可见的。18.答案:【B】19.答案:【B】答案解析:本地用户组密码安全策略包括密码必须符合复杂性要求、设定密码长度最小值、强制密码历史等。而设定用户不能更改密码不属于本地用户组密码安全策略的内容。20.答案:【D】21.答案:【D】答案解析:加密机制用于对数据进行加密保护,防止数据在传输和存储过程中被窃取或篡改;数字签名机制可以验证数据的来源和完整性,确定数据是否确实是由声称的发送者发送的,并且没有被修改过。这两种机制都可以用于身份鉴别,比如通过数字签名验证发送方身份等。选项B中的访问控制机制主要用于控制对资源的访问权限,与身份鉴别直接关系不大;选项C中的路由控制机制主要用于网络路由相关,与身份鉴别无关;选项D中的访问控制机制和路由控制机制都与身份鉴别没有直接关联。22.答案:【D】答案解析:网络安全控制技术包括防火墙技术、访问控制技术、入侵检测技术等。差错控制技术主要用于保证数据传输的正确性和可靠性,不属于网络安全控制技术范畴。23.答案:【A】答案解析:《中华人民共和国网络安全法》由中华人民共和国第十二届全国人民代表大会常务委员会第二十四次会议于2016年11月7日通过,自2017年6月1日起施行。24.答案:【A】答案解析:HTTPS是超文本传输安全协议,它在HTTP的基础上加入了SSL/TLS协议,通过加密和身份验证等手段来实现安全的网站访问。SSL(SecureSocketsLayer)即安全套接层,是一种为网络通信提供安全及数据完整性的安全协议,是实现HTTPS的关键协议之一。IPsec主要用于网络层的安全防护;PGP常用于加密电子邮件等;SET主要用于安全电子交易。所以HTTPS采用SSL协议实现安全网站访问。25.答案:【D】答案解析:路由器建立ARP表用于记录其连接网络中的IP地址与MAC地址的对应关系,这一功能是唯一的。选项A中路由器是根据路由表转发数据包,并非捆绑MAC地址和IP地址;选项B路由器一般不接受广播报文;选项D路由器通常不会对ARP请求作出应答,ARP请求主要是主机发送用于获取目标IP的MAC地址,由目标主机应答。26.答案:【B】27.答案:【D】答案解析:特洛伊木马是一种伪装成正常程序的恶意软件,它会在用户运行程序时执行一些隐藏的恶意操作,比如将文档传送到另一台FTP服务器。病毒主要是破坏计算机系统、数据等;FTP匿名服务与这种行为无关;陷门是程序中隐藏的一段代码,通常是开发者为了调试等目的设置的,一般不会自动将文档传送到外部服务器。所以怀疑Word程序被黑客植入了特洛伊木马。28.答案:【A】答案解析:代理服务器的优点之一就是可以提供详细的日志记录,方便对网络访问情况进行监控和审计等,所以一般无法提供日志不是代理服务器的缺点。而选项A中某些服务同时用到TCP和UDP,很难代理;选项B中不能防止数据驱动侵袭;选项C中对于新的服务难以找到可靠的代理版本,这些都是代理服务器存在的缺点。29.答案:【D】答案解析:应用安全主要包括安全评估、身份鉴别、应用通信安全等。强制访问控制属于操作系统安全范畴,而非应用安全方面。30.答案:【D】答案解析:配置管理员的主要职责包括确保相关配置项被正确登记、确保配置项状态正确、通过手工或自动化操作增加及更改配置项等。而配置管理数据库(CMDB)中所有配置项的管理通常是配置管理流程中的一个方面,不是配置管理员唯一的主要职责。配置管理员主要侧重于对配置项的登记、状态维护和操作等,而不是单纯的拥有所有配置项。二、多选题答案1.答案:【BCD】答案解析:域控制器存储着域范围内的安全策略信息、用户身份验证信息和账户信息等。而工作站分区信息一般存储在工作站本地的存储设备中,不是由域控制器存储,所以不选D。2.答案:【ABD】3.答案:【ABCD】4.答案:【ABCD】答案解析:在数据库安全配置中,sys/change_install、system/manager、aqadm/aqadm、Dbsnmp/Dbsnmp这些默认用户和对应的默认密码通常都是比较容易被破解的初始设置,为了数据库安全,都需要进行修改。5.答案:【ABC】答案解析:《网络安全法》规定,网络运营者收集、使用个人信息,应当遵循合法、正当、必要的原则,公开收集、使用规则,明示收集、使用信息的目的、方式和范围,并经被收集者同意。网络运营者不得收集与其提供的服务无关的个人信息,不得违反法律、行政法规的规定和双方的约定收集、使用个人信息,并应当依照法律、行政法规的规定和与用户的约定,处理其保存的个人信息。真实并不是网络运营者收集、使用个人信息应遵循的原则,所以A选项不正确。6.答案:【ABCD】答案解析:拒绝服务攻击(DoS)是一种网络攻击方式,旨在通过各种手段使目标系统或网络无法正常提供服务。选项A中利用大量数据挤占网络带宽,会导致网络拥塞,使合法用户无法正常访问网络资源;选项B利用大量请求消耗系统性能,使系统资源耗尽而无法处理正常请求;选项C利用协议实现缺陷,通过发送特定构造的数据包来触发协议漏洞,导致系统崩溃或无法正常工作;选项D利用系统处理方式缺陷,例如通过发送畸形数据使系统在处理时出现错误或陷入死循环等,从而达到拒绝服务的目的。这四种方式都属于拒绝服务攻击的常见手段。7.答案:【AC】8.答案:【AD】答案解析:狠抓网络安全责任落实和绩效考核。构建管理统一、职责明确、工作界面清晰的网络安全管理体系、技术体系、监督体系和保障体系。所以选项A和C正确。9.答案:【ABD】答案解析:1.**选项A**:-肉鸡是指被黑客植入木马或其他恶意程序后,被黑客控制的计算机。计算机所有者通常不知道自己的电脑已成为肉鸡,不是自愿成为肉鸡的,所以选项A正确。2.**选项B**:-肉鸡形成的前提是事先被植入木马等恶意程序,黑客通过这些程序来控制它,所以选项B正确。3.**选项C**:-黑客利用植入的木马等手段控制肉鸡,使其参与各种攻击行为,比如发送大量垃圾邮件、进行分布式拒绝服务攻击(DDoS)等,所以选项C正确。4.**选项D**:-可以通过一些迹象来判断电脑是否成为肉鸡,比如系统运行异常缓慢、出现不明程序或进程、网络流量异常等,所以选项D错误。10.答案:【ABC】答案解析:1.**锁定电脑屏幕**:离开电脑、办公桌时锁定屏幕是很重要的。这样可以防止他人未经授权访问电脑上的信息,保护个人隐私和工作机密。例如,在办公室短暂离开去接个电话或去趟洗手间时,锁定屏幕能避免同事误操作看到敏感内容。2.**清理桌面敏感资料**:将桌面的敏感资料整理好收起来,避免遗留在桌面上被他人轻易看到。比如涉及商业机密的文件、个人隐私信息等,不能随意放置在桌面显眼位置。3.**长时间离开关闭电脑**:如果预计会离开较长时间,关闭电脑不仅能节省能源,还能减少电脑损耗,同时进一步保障信息安全,防止在电脑开启状态下可能出现的意外情况导致信息泄露。11.答案:【ABCD】答案解析:-选项A:严禁使用未进行内容审计的信息内外网邮件系统,这是为了确保邮件内容的合规性和安全性,防止违规信息传播,所以A正确。-选项B:严禁用户使用默认口令作为邮箱密码,默认口令安全性低,容易被破解,存在安全隐患,所以B正确。-选项C:严禁内外网邮件系统开启自动转发功能,自动转发可能导致邮件内容失控和信息泄露风险增加,所以C正确。-选项D:严禁用户使用互联网邮箱处理公司办公业务,公司办公业务涉及公司机密等重要信息,使用互联网邮箱可能存在信息安全风险,所以D正确。12.答案:【ABCD】答案解析:中间件具有多种优势特点。面向程序设计人员,能让程序设计更高效。它可以缩短应用程序开发周期,节省开发时间。还能节约开发成本,减少开发过程中的资源消耗。同时也有助于减少系统初期建设成本,从整体上降低系统建设的投入。13.答案:【BCD】答案解析:选项A,定期修补漏洞、安装补丁可以有效防止病毒通过系统漏洞入侵,是正确的防治方法;选项B,安装杀毒软件能实时监测和查杀病毒,也是常见有效的防治手段;选项C,定期备份数据可以在数据

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论