第八届全国职工职业技能大赛(网络和信息安全管理员)山东选拔赛试题库-上(单选题部分)_第1页
第八届全国职工职业技能大赛(网络和信息安全管理员)山东选拔赛试题库-上(单选题部分)_第2页
第八届全国职工职业技能大赛(网络和信息安全管理员)山东选拔赛试题库-上(单选题部分)_第3页
第八届全国职工职业技能大赛(网络和信息安全管理员)山东选拔赛试题库-上(单选题部分)_第4页
第八届全国职工职业技能大赛(网络和信息安全管理员)山东选拔赛试题库-上(单选题部分)_第5页
已阅读5页,还剩152页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

第八届全国职工职业技能大赛(网络和信息安全管理员)山

东选拔赛试题库-上(单选题部分)

一、单选题

1.下面对IS027001的说法最准确的是()。

A、该标准的题目是信息安全管理体系实施指南

B、该标准为度量信息安全管理体系的开发和实施提供的一套标准

C、该标准提供了一组信息安全管理相关的控制和最佳实践

D、该标准为建立、实施、运行、监控、审核、维护和改进信息安全体系提供了

一个模型

答案:D

2.通常以太网采用了0协议以支持总线型的结陶。

A、总线型

B、环型

C、令牌环

D、载波侦听与冲突检测CSMA/CD

答案:D

3.什么是IKE()

AvInternet密钥交换协议

B、加密负载协议

C、认证头协议

D、对端发现协议

答案:A

4什么是IPS?

A、入侵检测系统

B、入侵防御系统

C、网络审计系统

D、主机扫描系统

答案:B

5.下列关于信息安全策略维护的说法,()是错误的

A、安全策略的维护应当由专门的部门完成

B、安全策略制定完成并发布之后,不需要再对其进行修改

C、应当定期对安全策略进行审查和修订

D、维护工作应当周期性进行

答案:B

6.在关系型数据库系统中通过“视图(view)”技术,可以实现以下哪一种安全

原则?()

A、纵深防御原则

B、最小权限原则

C、职责分离原则

D、安全性与便利性平衡原则

答案:B

7.下列关于ARP的叙述()是错误的。

A、RP全称为AddressResolutionProtocol,地址解析协议。

B、ARP病毒向全网发送伪造的ARP欺骗广播,自身伪装成网关。

C、在局域网的任何一台主机中,都有一个ARP缓存表,该表中保存这网络中各

个电脑的IP地址和MAC地址的对照关系。

D、ARP协议的基本功能就是通过目标设备的MAC地址,查询目标设备的IP地址,

以保证通信的顺利进行。

答案:D

8.设SP初值为2000H,执行指令“PUSHAX”后,SP的值是O。

A、1FFFH

B、1998H

C、2002H

D、1FFEH

答案:D

9.密钥交换问题的最终方案是使用()。

A、护照

B、数字信封

C、数字证书

D、消息摘要

答案:C

10.下列哪项为信息泄露与错误处理不当InformationLeakageandImproperErro

rHandIina攻击具体实例?()

A、不明邮件中隐藏的html链接

B、发帖子,发消息

C、上传附件

D、错误信息揭示路径

答案:D

11.从业人员既是安全生产的保护对象,又是实现安全生产的。。

A、关键

B、保证

C、基本要素

答案:C

12.以下哪种是常用的哈希算法(HASH)

A、3DES

B、MD5

C、RSA

D、AES

答案:B

13.ftp服务serv-u默认管理端口是()。

A、43958

B、21

C、2121

D、22

答案:A

14.防火墙的核心是。

A、访问控制

B、规则策略

C、网络协议

D、网关控制

答案:A

15.()是常用的逆向分析软件

AxppScan

B、IDA

C、Weka

D、burpsuite

答案:B

16.20世纪70—90年代,信息安全所面临的威胁主要是非法访问、恶意代码和

脆弱口令等,请问这是信息安全发展的什么阶段?

A、通信安全。

B、计算机安全。

C、信息系统安全。

D、信息安全保障。

答案:B

17.Oracle的数据库监听器(LISTENER)的默认通讯端口是?()

A、TCP1521

B、TCP1025

C、TCP1251

D、TCP1433

答案:A

18.SQLSever的默认DBA账号是什么?()

Axdministrator

B、sa

C、root

D、SYSTEM

答案:B

19.机房监控系统要求能对不同的机房设备及环境实现集中监控,例如()

A、UPS

B、温湿度

C、消防

D、以上均包括

答案:D

20.以下不属于对称式加密算法的是0o

A、DES

B、RSA

C、GOST

D、IDEA

答案:B

21.以下关于BLP模型规则说法不正确的是。。

A、BLP模型主要包括简单安全规则和*-规则

B、”规则可以简单表述为下写

C、主体可以读客体,当且仅当主体的安全级可以支配客体的安全级,且主体对

该客体具有自主型读权限

D、主体可以读客体,当且仅当客体的安全级可以支配主体的安全级,且主体对

该客体具有自主型读权限

答案:B

22.美国国防部提出的《信息保障技术框架》(IATF)在描述信息系统的安全需

求时,将信息技术系统分为()。

A、内网和外网两个部分

B、本地计算机环境、区域边界、网络和基础设施、支撑性基础设施四个部分

C、用户终端、服务器、系统软件、网络设备和通信线路、应用软件五个部分

D、信用户终端、服务器、系统软件、网络设备和通信线路、应用软件,安全防

护措施六个部分

答案:B

23.8个300G的硬盘做RAID5后的容量空间为()

A、1200G

B、1.8T

C、2.1T

D、2400G

答案:C

24.下列指令中,不影响PSW的指令是()

A、MOV

B、TEST

C、SAL

D、CLD

答案:A

25.对小型县调、配调,小型电厂和变电站的二次系统可以根据具体情况。。

A、不设非控制区,重点防护控制区

B、设置控制区、非控制区

C、不设控制区、重点防护非控制区

D、不设非控制区

答案:A

26.在混合加密方式下,真正用来加解密通信过程中所传输数据(明文)的密钥

是()

A、非对称算法的私钥

B、对称算法的密钥

C、非对称算法的公钥

D、CA中心的公钥

答案:B

27.下述关于安全扫描和安全扫描系统的描述错误的是()。

A、安全扫描在企业部署安全策略中处于非常重要地位

B、安全扫描系统可用于管理和维护信息安全设备的安全

C、安全扫描系统对防火墙在某些安全功能上的不足不具有弥补性

D、安全扫描系统是把双刃剑

答案:B

28.sqImap发现注入漏洞,是个小型数据库,数据下载的参数是()。

A、=-T

B、-C

C、=­dbs

D、二一dump

答案:D

29.下面对Oracle的密码规则描述,哪个是错误的?

A、Oracle密码必须由英文字母,数值,<,下划线(_),美元字符($)构成,

密码的最大长度为30字符,并不能以“$",“<”,"丁或任何数字卡头;密

码不能包含像“SELECT”,“DELETE",“CREATE”这类的ORACLE/SQL关键字

B、Oracle的若算法加密机制O两个相同的用户名和密码在两台不同的ORACL

E数据库机器中,将具有相同的哈希值。这些哈希值存储在SYS.USER表中,可

以通过像DBA.USE这类的试图来访问

C、Oracle默认配置下,每个中户如果有10此的失败登录,此账户将会被锁定

D、SYS账户在Oracle数据库中有最高权限,能够做任何事情,包括启动/关闭0

racle数据库,如果SYS被锁定,将不能访问数据库

答案:D

30.IPSec协议中涉及到密钥管理的重要协议是O。

A、IKE

B、AH

C、ESP

D、SSL

答案:A

31.下列选项中不是APT攻击的特点()

A、目标明确

B、持续性强

C、手段多样

D、攻击少见

答案:D

32.虚拟机如何能在网络上与物理设备通信?

A、虚拟机通过特殊物理卡直接连接到网络;虚拟交换机仅用于ESi通信

B、虚拟机通过上行链路端口直接连接到网络;虚拟交换机仅用于ESi通信

C、虚拟机通过虚拟机端口组连接到虚拟交换机;虚拟交换机通过上行链路端口连

接到物理网络

D、虚拟机通过上行链路端口连接到虚拟交换机;虚拟交换机通过虚拟机端口组连

接到物理网络

答案:D

33.电路网关防火墙工作在OSI协议的哪一层?0o

A、传输层

B、链路层

C、应用层

D、物理层

答案:A

34.HTTPxFTP、SMTP建立在OSI模型的()。

A、数据链路层

B、网络层

C、传输层

D、应用层

答案:D

35.为尽量防止通过浏览网页感染恶意代码,下列做法中错误的是0。

A、不使用IE浏览器,而使用Opera之类的第三方浏览器

B、关闭IE浏览器的自动下载功能

C、禁用IE浏览器的活动脚本功能

D、先把网页保存到本地再浏览

答案:D

36.通过社会工程学能够

A、获取用户名密码

B、实施DOS攻击

C、传播病毒

D、实施DNS欺骗

答案:A

37.杀毒软件时提示“重新启动计算机后删除文件”其主要原因是()

A、文件插入了系统关键进程,杀毒时无法处理

B、文件是病毒文件,无法处理

C、由于病毒的加壳形式不同,杀毒时无法正确处理

D、文件正在运行且无法安全的结束,需要其他处理方法

答案:A

38.下列常用端口错误的是。

A、22-ssh

Bx443-http

C、3389-远程桌面

D、20-ftp

答案:B

39.在网络信息安全模型中,()是安全的基石。它是建立安全管理的标准和方

法。

A、政策,法律,法规

B、授权

C、加密

D、审计与监控

答案:A

40.以下。标准是信息安全管理国际标准。

A、IS09000-2000

B、IS015408

C、IS017799

D、SSF-CMM

答案:C

41.RIP协议是基于()

A、UDP

B、TCP

C、ICMP

D、RawIP

答案:A

42.以下哪项不属于针对数据库的攻击?。

A、特权提升

B、强力破解弱口令或默认的用户名及口令

GSQL注入

D、利用xss漏洞攻击

答案:D

43.交换机地址表存放的是什么()。

A、IP地址与端口的对应关系

B、IP地址与MAC地址的对应关系

C、MAC地址与端口的对应关系

D、IP地址与VLAN的对应关系

答案:C

44.关于SQLServer数据库安全的说法错误的是()。

A、永远不要使用SA账号

B、不要设置太多具有管理权限的账号

C、在进行安全配置前,应安装最新的补丁程序

D、设置健壮密码,并定期更换

答案:A

45.有编辑/etc/passwd文件能力的攻击者可以通过把UID变为(一)就可以成

为特权用户。

A、-1

B、0

C、1

D、2

答案:B

46.不属于VPN的核心技术是()。

A、隧道技术

B、身份认证

C、日志记录

D、访问控制

答案:C

47.Linux中的主要日志子系统不包括()o

A、连接时间日志

B、进程统计日志

C、错误日志

D、启动日志

答案:D

48.以下关于计算机病毒的特征说法正确的是。。

A、计算机病毒只具有破坏性,没有其他特征

B、计算机病毒具有破坏性,不具有传染性

C、破坏性和传染性是计算机病毒的两大主要特征

D、计算机病毒只具有传染性,不具有破坏性

答案:C

49.电磁防护是()层面的要求。

A、网络

B、主机

G系统

D、物理

答案:D

50.MPLS协议位于OSI七层协议的哪两层协议之间()。

A、物理层和链路层

B、链路层和网络层

C、网络层和传输层

D、传输层和表示层

答案:B

51.NIDS部署在交换环境下,需要对交换机进行。配置。

A、端口映射

B、端口镜像

C、隐蔽模式

D、混杂模式

答案:B

52.在计算机安全扫描应用中,获取目标主机的操作系统类型、内核版本等相关

信息的扫描技术称为0o

A、ping检测

B、端口扫描

C、弱口令探测

D、OS探测

答案:D

53.MD5算法可以提供。数据安全性检查。

A、可用性

B、机密性

C、完整性

D、以上三者均有

答案:C

54.发送消息和用发送方私钥加密哈希加密信息将确保消息的:()。

A、真实性和完整性

B、真实性和隐私

C、隐私和不可否认性D。隐私和不可否性

答案:A

55.关系型数据库的逻辑模型通过()和()组成的图形来表示。

A、逻辑和关系

B、逻辑和实体

C、实体和关系

D、实体和表格

答案:C

56.不属于Apache解析漏洞的是

A、从右向左解析漏洞

B、Mime类型解析漏洞

C、%00截断URL16进制编码绕过

D、cer尾缀绕过

答案:D

57.()把包过滤和代理服务等功能结合起来,形成新的防火墙结构,所用主机

称堡垒主机,负责代理服务

A、电路层网关

B、混合型防火墙

C、自适应代理技术

D、应用层网关

答案:B

58.2016年4月19日,习近平总书记在网络安全和信息化工作座谈会上指出,

网络空间的竞争,归根结底是一竞争。

A、人才

B、技术

C、资金投入

D、安全制度

答案:A

59.就是通过使用公开密钥技术和数字证书等来提供网络信息安全服务的基础平

台。()

A、公开密钥体制

B、对称加密体制

C、PKI(公开密钥基础设施)

D、数字签名

答案:C

60.Shell语言中,条件3语句的形式为()。

A、ifexprthen„else”fi

B、ifexpr{„lelse{„}

C\ifexprthen,,eIseif„endif

D、ifexpr,,eIse„endif

答案:A

61.主机系统安全涉及的控制点包括:身份鉴别、安全标记、访问控制、可信路径、

安全审计等()个控制点。

A、8

B、9

C、10

D、7

答案:B

62.仅根据扩展名判断,以下哪个文件不是动态页面?

A、index.aspx

B、test,jsp

C、news,do

D、web.xml

答案:D

63.机房内部气流走向是否科学,是关系到空调制冷系统能否有效运转的关键,

下列说法正确的是0

A、机柜间距小于80厘米

B、采用下送风、上回风、冷热通道分离

C、地板下布线槽

D、机柜摆放采取“面对背

答案:B

64.关于redis攻击方法说法,错误的是()

A、可上传WEB木马

B、可获取服务器当前配置

C、不能替换ssh的私钥

D、可以替换ssh的公钥

答案:B

65.为了观察正在不断增长的日志文件,我们可以使用系统提供的()工具

A、uptime

B、vmstat

C、taiI

D\which

答案:C

66.哪项不是开展主机工具测试所必须了解的信息()。

A、操作系统

B、应用

C、ip

D、物理位置

答案:D

67.某单位门户网站主页遭到篡改,可以有效防止这一情况的措施为()o

A、关闭网站服务器自动更新功能

B、采用网页防篡改措施

C、对网站服务器进行安全加固

D、对网站服务器进行安全测评

答案:B

68.不属于常见的危险密码是()

A、跟用户名相同的密码

B、使用生日作为密码

C、只有4位数的密码

D、10位的综合型密码

答案:D

69.以下对WINDOWS系统日志的描述错误的是:

A、windows系统默认的由三个日志,系统日志,应用程序日志,安全日志

B、系统日志跟踪各种各样的系统事件,例如跟踪系统启动过程中的事件或者硬

件和控制器的故障。

C、应用日志跟踪应用程序关联的事件,例如应用程序产生的装载DLL(动态链

接库)失败的信息

D、安全日志跟踪各类网络入侵事件,例如拒绝服务攻击、口令暴力破解等

答案:C

70.安全域实现方式以划分()区域为主,明确边界以对各安全域分别防护,并

且进行域边界控制。

A、逻辑

B、物理

C、网络

D、系统

答案:A

71.下列协议中,用电子邮件安全的是()

A、SSL

B、Ipsec

C、S/MIME

D、VPN

答案:C

72.若单项散列函数的输入串有很小的变化,则输出串()。

A、可能有很大的变化

B、一定有很大的变化

C、可能有很小的变化

D、一定有很小的变化

答案:A

73.用无病毒的DOS引导软盘启动计算机后,运行FDISK用于。。

A、磁盘格式化

B、读取或重写软盘分区表

C、读取或重写硬盘分区表

D、仅是重写磁盘分区表

答案:C

74.为禁止MySQL导入本地文件,应在my.cnf中加入哪个命令?

A、local-infile=0

B、local-infile=off

CxIocal-inputoff

D、IocaI-input=0

答案:A

75.中国电信各省级公司争取在1-3年内实现CTG-MBOSS系统安全基线“达标”

()级以上。

A、级

B、级

C、级

D、级

答案:C

76.()负责统筹协调网络安全工作和相关监督管理工作。

A、国家网信部门

B、国务院电信主管部门

C、公安部门

D、以上均是

答案:A

77.提供端到端可靠数据传输和流量控制的是OSI参考模型的()。

A、表示层

B、会话层

C、应用层

D、传输层

答案:D

78.下面哪类访问控制模型是基于安全标签实现的?()

A、自主访问控制

B、强制访问控制

C、基于规则的访问控制

D、基于身份的访问控制

答案:B

79.攻击者在远程WEB页面的HTML代码中插入具有恶意目的的数据,用户认为该

页面是可信赖的,但是当浏览器下载该页面,嵌入其中的脚本将被解释执行,这

是哪种类型的漏洞?

A、缓冲区溢出

B、SQL注入

C、设计错误

D、跨站脚本

答案:D

80.防火墙路由模式主要有哪两种配置?

A、SNAT/LNAT

B、SNAT/PNAT

C、PNAT/DNAT

D、SNAT/DNAT

答案:D

81.电子计算机机房内存放废弃物应采用有。的金属容器。

Ax防火盖

B、接地

C、绝缘体

D、把手

答案:A

82.下列措施中不能增强DNS安全的是()

A、使用最新的BIND工具

B、双反向查找

C、更改DNS的端口号

D、不要让HINFO记录被外界看到

答案:C

83.PKI(公共密钥基础结构)中应用的加密方式为()o

A、对称加密

B、非对称加密

C、HASH加密

D、单向加密

答案:B

84.关于注入攻击,下列说法不正确的是()

A、注入攻击发生在当不可信的数据作为命令或者查询语句的一部分,被发送给

解释器的时候。攻击者发送的恶意数据可以欺骗解释器,以执行计划外的命令或

者访问未被授权的数据

B、常见的注入攻击有SQL注入,OS命令注入、LDAP注入以及xpath等

C、SQL注入,就是通过把SQL命令插入到Web表单递交或输入域名或页面请求

的查询字符串,最终达到欺骗服务器执行恶意的SQL命令,从而得到黑客所需的

信息

D、SQL注入主要针对数据库类型为MSSQLserver和MySQL,采用oracle数据库,

可以有效减少SQL注入威胁

答案:D

85.ActiveMQ运行的默认端口是()。

A、8161

B、11211

C、4750

D、6379

答案:A

86.从逻辑上来看,密钥管理系统又由密钥生成子系统、密钥库子系统、。、

密钥管理子系统和管理终端组成。

A、密钥恢复子系统

B、密钥存储子系统

C、密钥销毁子系统

D、密钥加密子系统

答案:A

87.下列关于操作系统的说法,错误的是()。

A、组织和管理计算机软硬件资源

B、合理地对各类进程进行调度

C、科学地规划用户的日常活动

D、为用户和计算机提供有好的交互界面

答案:C

88.修改Iinux密码策略需要修改哪个文件?

A、/etc/shadow

B、/etc/passwd

C、/etc/login,defs

D、/etc/logs

答案:C

89.()主要是用来对敏感数据进行安全加密。

A、MD5

B、3DES

GBASE64

D、SHA1

答案:B

90.采用三层交换机VLAN隔离安全域,通过防火墙模块或()进行安全域的隔离。

A、虚拟防火墙

B、访问控制列表

C、数字证书

D、接口

答案:B

91.项目管理是信息安全工程的基本理论,以下哪项对项目管理的理解是正确的

()O

A、项目管理的基本要素是质量,进度和成本

B、项目管理的基本要素是范围,人力和沟通

C、项目管理是从项目的执行开始到项目结束的全过程进行计划、组织

D、项目管理是项目的管理者,在有限的资源约束下,运用系统的观点,方法和

理论。对项目涉及的技术工作进行有效地管理

答案:A

92.下列哪一个是常用的防范NetBIOS漏洞攻击的方法?

A、利用TCP/IP筛选

B、卸载NetBIOS

C、绑定NetBIOS与TCP/IP协议

D、用防病毒软件

答案:A

93.操作系统中的每一个实体组件不可能是。。

A、主体

B、客体

C、既是主体又是客体

D、既不是主体又不是客体

答案:D

94.如果纵向加密认证装置/网关的规则策略已经配置了通信主机或者网络双方

的IP、端口、协议等等全部必要信息,下列哪些主机网络服务可以通过?

A、ftp

B、teInet

CxrIogin

D、其他三项命令全都支持

答案:D

95.以下哪个对windows系统日志的描述是错误的?

A、windows系统默认有三个日志,系统日志,应用程序日志,安全日志

B、系统日志跟踪各种各样的系统事件,例如跟踪系统启动过程中的事件或者硬

件和控制器的故障

C、应用日志跟踪应用程序关联的事件,例如应用程序产生的装载DLL(动态链

接库)失败的信息

D、安全日志跟踪各类网络入侵事件,例如拒绝服务攻击、口令暴力破解等

答案:D

96.我国信息安全事件分级分为以下哪些级别。

A、特别重大事件-重大事件-较大事件一般事件

B、特别重大事件-重大事件-严重事件-较大事件一般事件

C、特别严重事件-严重事件-重大事件-较大事件一般事件

D、特别严重事件-严重事件-较大事件-一般事件

答案:A

97.攻击者截获并记录了从A到B的数据,然后又从早些时候所截获的数据中提

取出信息,重新发往B,称为()。

A、中间人攻击

B、口令猜测器和字典攻击

C、强力攻击

D、回放攻击

答案:D

98.SQL语言的语句中,最核心的语句是()o

A、插入语句

B、删除语句

C、创建语句

D、查询语句

答案:D

99.在Intranet服务器中,()作为服务的本地缓冲区,将Intranet用户从In

ternet中访问过的主页或文件的副本存放其中,用户下一次访问时可以直接从

中取出,提高用户访问速度,节省费用。

A、Web服务器

B、数据库服务器

C、电子邮件服务器

D、代理服务器

答案:D

100.()系统所在机房应设置防雷保安器。

A、四级

B、三级

C、二级

D、一级

答案:B

101.访问控制的目的在于通过限制用户对特定资源的访问保护系统资源。在Win

dows系统中,重要目录不能对()账户开放。

Axeveryone

B、users

C、administrators

D、guest

答案:A

102.Unix系统中存放每个用户信息的文件是()。

A、/sys/passwd

Bx/sys/password

C、/etc/password

D、/etc/passwd

答案:D

103.各专项应急预案在制定、修订后,各单位要组织相应的演练,演练的要求包

括Oo

A、在安全保电前应开展相关的演练

B、在重大节假日前应开展相关演练

C、各单位每年至少组织一次联系事故演习

D、以上均是

答案:D

104.如何配置,使得用户从服务器A访问服务器B而无需输入密码?()

A、利用NIS同步用户的用户名和密码

B、在两台服务器上创建并配置/.rhost文件

C、在两台服务器上创建并配置$H0ME/.netrc文件

D、在两台服务器上创建并配置/etc/hosts.equiv文件

答案:D

105.公钥基础设施()就是利用公共密钥理论和技术建立的提供安全服务的基础

设施。

A、KPI

B、KIP

C、PKI

D、PIK

答案:C

106.关于信息内网网络边界安全防护说法不准确的一项是()。

A、要按照公司总体防于方案要求进行

B、应加强信息内网网络横向边界的安全防护

C、纵向边界的网络访问可以不进行控制

D、网络,是指由计算机或者其他信息终端及相关设备组成的按照一定的规则和

程序对信息进行收集、存储、传输、交换、处理的系统

答案:C

107.在高级加密标准AES算法中,区块大小为。。

A、128位

B、192位

C、256位

D、512位

答案:A

108.输入法漏洞通过0端口实现的。

A、21

B、23

C、445

D、3389

答案:D

109.用户收到了一封可疑的电子邮件,要求用户提供银行账户及密码,这是属于

何种攻击手段?。

A、缓冲区溢出攻击

B、钓鱼攻击

C、暗门攻击

D、Dos攻击

答案:B

110.管理员在安装某业务系统应用中间件ApacheTomcat,未对管理员口令进行

修改,现通过修改ApacheTomcat配置文件,对管理员口令进行修改,以下哪一

项修改是正确的。

A、userusername="admin"password="123!<"roIes="tomcat,roIe1"

Bxuserusername="admin"password="123!<"roles="tomcat"

C、userusername:z"adnin"password="123!<"roIes="admin,manager"

D、userusername="adnin"password="123!<"roles="roIe1"

答案:C

111.下面对信息安全特征和范畴的说法错误的是()O

A、信息安全是一个系统性的问题,不仅要考虑信息系统本身的技术文件,还有

考虑人员、管理、政策等众多因素

B、信息安全是一个动态的问题,他随着信息技术的发展普及,以及产业基础,

用户认识、投入产出而发展

C、信息安全是无边界的安全,互联网使得网络边界越来越模糊,因此确定一个

组织的信息安全责任是没有意义的

D、信息安全是非传统的安全,各种信息网络的互联互通和资源共享,决定了信

息安全具有不同于传统安全的特点

答案:C

112.《网络安全法》规定,各级人民政府及其有关部门应当组织开展经常性的网

络安全宣传教育,并()有关单位做好网络安全宣传教育工作。

A、支持、引导

B、支持、指导

C、鼓励、引导

D、指导、督促

答案:D

113.通过cons。Ie口管理交换机在超级终端里应设为。

A、波特率:9600数据位:8停止位:1奇偶校验:无

B、波特率:57600数据位:8停止位:1奇偶校验:有

C、波特率:9600数据位:6停止位:2奇偶校验:有

D、波特率:57600数据位:6停止位:1奇偶校验:无

答案:A

114.现代微型计算机中所采用的电子器件是()。

A、电子管

B、晶体管

C、小规模集成电路

D、大规模和超大规模集成电路

答案:D

115.在IPSec中,使用IKE建立通道时,使用的端口号是()o

A、TCP500

B、UDP500

C、TCP50

D、UDP50

答案:B

116.TCP、UDP处于TCP/1P协议分层结构的哪一层?

A、数据链路层

B、网络层

C、传输层

D、应用层

答案:C

117.以下对单点登录技术描述不正确的是:

A、单点登录技术实质是安全凭证在多个用户之间的传递或共享;

B、使用单点登录技术用户只需在登录时进行一次注册,就可以访问多个应用;

C、单点登录不仅方便用户使用,而且也便于管理;

D、使用单点登录技术能简化应用系统的开发

答案:A

118.防范密码嗅探攻击计算机系统的控制措施包括下列哪一项?

A、静态和重复使用的密码。

B、加密和重复使用的密码。

C、一次性密码和加密。

D、静态和一次性密码。

答案:C

119.下列算法中不能用于加密的是()

A、RSA

B、ECC

C、DES

D、SS

答案:D

120.信息安全等级保护的5个级别中,()是最高级别,属于关系到国计民生的

最关键信息系统的保护。

A、强制保护级

B、专控保护级

C、监督保护级

D、指导保护级

答案:B

121.下列关于密码安全的描述,不正确的是0

A、容易被记住的密码不一定不安全

B、超过12位的密码很安全

C、密码定期更换

D、密码中使用的字符种类越多越不易被猜中

答案:B

122.从业务信息安全角度反映的信息系统安全保井等级称()o

A、安全等级保护

B、信息系统等级保护

C、系统服务安全保护等级

D、业务信息安全保护等级

答案:D

123.在OSPF协议中,数据库描述报文(DD报文)的作用是()o

A、发现并维持邻居关系

B、描述本地LSDB的情况

C、向对端请求本端没有的LSA,或对端主动更新的LSA

D、选举DR、BDR

答案:B

124.运营、使用单位应当参照《信息安全技术信息系统安全管理要求》GB/T202

69-2006)、《信息安全技术信息系统安全工程管理要求》()管理规范,制定

并落实符合本系统安全保护等级要求的安全管理制度。

A、测评准则

B、基本要求

C、定级指南

D、实施指南

答案:B

125.下面哪个不是IS027000系列包含的标准?

A、《信息安全管理体系要求》

B、《信息安全风险管理》

C、《信息安全度量》

D、《信息安全评估规范》

答案:D

126.张三将微信个人头像换成微信群中某好友头像,并将昵称改为该好友的昵称,

然后向该好友的其他好友发送一些欺骗信息。该攻击行为属于以下哪类攻击()?

A、口令攻击

B、暴力破解

C、拒绝服务攻击

D、社会工程学攻击

答案:D

127.以下哪种方法是防止便携式计算机机密信息泄露的最有效方法?。

A、用所有者的公钥对硬盘进行加密处理

B、激活引导口令(硬件设置口令)

C、利用生物识别设备

D、利用双因子识别技术将登录信息写入记事本

答案:A

128.国家。关键信息基础设施以外的网络运营者自愿参与关键信息基础设施保

护体系。

A、支持

B、鼓励

C、引导

D、投资

答案:B

129.为尽量防止通过浏览网页感染恶意代码,下列做法中错误的是()。

A、不使用IE浏览器,而使用Opera之类的第三方浏览器

B、关闭IE浏览器的自动下载功能

C、禁用IE浏览器的活动脚本功能

D、先把网页保存到本地再浏览

答案:D

130.等级保护定级阶段主要包括哪两个步骤?。

A、系统识别与描述、等级确定

B、系统描述、等级确定

C、系统识别、系统描述

D、系统识别与描述、等级分级

答案:A

131.weblogic可以浏览、配置、修改服务器配置及停止、启动服务器,部署和

取消应用程序的用户组为()。

A、dministrators

B、DepIoyers

C、Monitors

D、Operators

答案:A

132.数据库系统与文件系统的最主要区别是()。

A、数据库系统复杂,而文件系统简单

B、文件系统不能解决数据冗余和数据独立性问题,而数据库系统可以解决

C、文件系统只能管理程序文件,而数据库系统能够管理各宗类型的文件

D、文件系统管理的数据量较少,而数据库系统可以管理庞大的数据量

答案:B

133.上传漏洞产生的原因不包括如下哪几种?()

A、没有对上传的扩展名进行检查

B、没有对文件内容进行检查

C、服务器存在文件名解析漏洞

D、文件名生成规律不可预测

答案:D

134.IATF将信息系统的信息保障技术层面划分为四个技术框架焦点域。下列选

项中,不包含在其中的是()。

A、本地计算环境

B、技术

C、区域边界

D、支撑性基础设施

答案:B

135.对口令进行安全性管理和使用,最终是为了。。

A、口令不被攻击者非法获得

B、防止攻击者非法获得访问和操作权限

C、保证用户帐户的安全性

D、规范用户操作行为

答案:B

136.作为抵抗外部人员攻击的最后防线的是()。

A、物理安全

B、网络安全

C、主机安全

D、应用系统

答案:C

137.基于IP地址来进行数据包选路的过程发生在TCP/IP模型里的哪层?

A、应用层

B、传输层

C、网络层

D、数据链路层

答案:C

138.《信息系统安全等级保护基本要求》中管理要求中,下面那一个不是其中的

内容?

A、安全管理机构

B、安全管理制度

C、人员安全管理

D、病毒安全管理

答案:D

139.下列措施中不能增强DNS安全的是()

A、更改DNS的端口号

B、双反向查找

C、使用最新的BIND工具

D、不要让HINFO记录被外界看到

答案:A

140.tomcat后台数据包中认证的字段是。。

A、uthorization:BasicXXX

B、auth-oa

C、author:BasicXXX

D、user-Agent

答案:A

141.0PSF邻接的状态“down”意味着什么?。

A、互联的接口处于"linedown”和协议“down”的状态

B、在接口上没有“Hello”包被发送

C、接口是处于关闭状态

D、在这个端口上没有收到“HeiIo”包

答案:D

142.哪一项不是业务影响分析(BIA)的工作内容?

A、确定应急响应的恢复目标

B、确定公司的关键系统和业务

C、确定业务面临风险时的潜在损失和影响

D、确定支持公司运行的关键系统

答案:C

143.Linux更改主机解析地址的顺序为先查找本机主机配置文件,再查找DNS服

务器可以通过修改/etc/host.conf文件中添加那个配置选项

Axorderbind,hosts

Bxorderhost,dns

C、orderhosts,bind

D、orderdnshost

答案:B

144.对互联网的信息进行收集的工具有哪些?

A、SEAT

B、SET

C、Nmap

D、GET

答案:C

145.对PE结构中节头(lmage_Section_Table)的节标志(Characteristics),

下列说法有误的一项是()。

A、0x20000000,说明该节可执行

B、0x40000000,说明该节可写

C、0x00000000,说明该节可读、可写

D、OxEOOOOOOO,说明该节可读、可写、可执行

答案:B

146.容灾的目的和实质是()

A、数据备份

B、心理安慰

C、保持信息系统的业务持续性

D、系统的有益补充

答案:C

147.正向与反向安全隔离装置的区别,以下()说法是错误的。

A、正向与反向安全隔离装置都适用于传输实时数据

B、正向安全隔离装置不允许返回任何数据

C、反向安全隔离装置有一定的加密处理

D、正向安全隔离装置平均传输速率较高

答案:A

148.综合布线系统的水平子系统的管线槽一般不采用。方式。

A、直接埋管线槽

B、架空线槽

C、地面线槽

D、先走线槽再分管

答案:B

149.关于数据库恢复技术,下列说法不正确的是()

A、数据库恢复技术的实施主要依靠各种数据的冗余和恢复机制技术来解决,当

数据库中数据被破坏时,可以利用冗余数据来进行恢复

B、数据库管理员定期地将整个数据库或部分数据库文件备份到磁带或另一个磁

盘上保存起来,是数据库恢复中采用的基本技术

C、日志文件在数据库恢复中起着非常重要的作用,可以用来进行事务故障恢复

和系统故障恢复,并协助后备副本进行介质故障恢复

D、计算机系统发生故障导致数据未存储到固定存储器上,利用日志文件中故障

发生前数据的值,将数据库恢复到故障发生前的完整状态,这一对事务的操作称

为提交

答案:D

150.以下连网络设备中,工作于网络层的设备是()o

A、调制解调器

B、以太网交换机

C、集线器

D、路由器

答案:D

151.安全评估和等级保护使用的最关键的安全技术是()。

A、入侵检测

B、防火墙

C、漏洞扫描

D、加密

答案:C

152.入侵检测系统通过将网卡设置为(),使得网卡可以接收网络接口上的所有

数据。

A、混杂模式

B、单一模式

C、共享模式

D、传统模式

答案:A

153.监督管理计算机信息系统的安全保护工作应由。完成。

A、信息产业部

B、公安机关

C、检察院

D、国务院

答案:B

154.Windows系统安装完后,默认情况下系统将产生两个帐号,分别是管理员帐

号和()

A、本地帐号

B、域帐号

C、来宾帐号

D、局部帐号

答案:C

155.JOE是公司的一名业务代表,经常要在外地访问公司的财务信息系统,他应

该采用的安全、廉价的通讯方式是()。

A、PPP连接到公司的RAS服务器上

B、远程访问VPN

C、电子邮件

D、与财务系统的服务器PPP连接

答案:B

156.主机房内绝缘体的静电电位不应大于()。

A、10kV

B、1kV

C、5kV

D、36kV

答案:B

157.Linux系统下,Apache服务器的配置文件是()

Av共有一个文件是/etc/http/conf/srm.conf

B、共有二个文件分别是/etc/http/conf/httpconf、/etc/http/conf/access.c

onf

Cx共有3个文件/etc/http/conf/httpconf、/etc/http/conf/access.confx/

etc/http/conf/user.conf

D、以上都不正确

答案:D

158.Kerberos是为TCP/IP网络设计的基于。的可信第三方鉴别协议,负责在

网络上进行仲裁及会话密钥的分配。

A、非对称密钥体系

B、对称密钥体系

C、公钥体系

D、私钥体系

答案:B

159.下面哪一项是与数据库管理员(DBA)职责不相容的()?

A、数据管理

B、信息系统管理

C、系统安全

D、信息系统规划

答案:C

160.根据国际上对数据备份能力的定义,下面不属于容灾备份类型?()

A、存储介质容灾备份

B、业务级容灾备份

C、系统级容灾备份

D、数据级容灾备份

答案:C

161.设字长N=16,有符号数7AE9H的补码表示为()

A9EA7H

B、76C4H

C8417H

D、7AE9H

答案:D

162.下面哪一种算法可以用来攻击Hash函数?

A、线性攻击

B、生日攻击

C、差分攻击

D、因子分解攻击

答案:B

163.公认的端口也称为“常用端口”,这类端口包括。。

A、0-1024

B、0-1023

C、1-1024

D、1024-49151

答案:B

164.接人单位申请书、用户登记表的格式由互联单位主管部门按照《中华人民共

和国计算机信息网络国际联网管理暂行规定实施办法》的()统一制定。

A、要求

B、不要求

C、不一定

D、省级

答案:A

165.果要保证()原则,则不能在中途修改消息内容。

A、保密性

B、鉴别

C、完整性

D、访问控制

答案:C

166.安全防范体系中,对网络设备防护,应对网络设备的管理员的()进行限制。

A、机器

B、用户名

C、用户口令

D、登录地址

答案:D

167.下列对于网络哪一种陈述是真实的?

A、对应于系统上的每一个网络接口都有一个IP地址

B、IP地址中有16位描述网络

C、位于美国的NIC提供具唯一性的32位IP地址

D、其他三项陈述都正确

答案:A

168.互联网世界中有一个著名的说法:“你永远不知道网络的对面是一个人还是

一条狗!”,这段话表明,网络安全中()。

A、身份认证的重要性和迫切性

B、网络上所有的活动都是不可见的

C、网络应用中存在不严肃性

D、计算机网络中不存在真实信息

答案:A

169.反向安全隔离装置的功能?()

A、用于生产控制大区到管理信息大区的非网络方式的单向数据传输

B、集中接收管理信息大区发向生产控制大区的数据,进行签名验证、内容过滤、

有效性检查等处理后,转发给生产控制大区内部的接收程序

C、数据包过滤

D、防病毒功能

答案:B

170.生产控制大区的I区和II区之间通过。相连。

A、硬件防火墙

B、横向物理隔离装置

C、纵向加密认证装置

D、入侵检测系统

答案:A

171.下面不是防范ARP欺骗攻击的方法的是()

A、安装对ARP欺骗工具的防护软件

B、采用静态的ARP缓存,在各主机上绑定网关的IP和MAC地址

C、在网关上绑定各主机的IP和MAC地址

D、经常检查系统的物理环境

答案:D

172.认证中心(CA)的核心职责是0o

A、签发和管理数字证书

B、验证信息

C、公布黑名单

D、撤销用户的证书

答案:A

173.恢复阶段的行动一般包括()。

A、建立临时业务处理能力

B、修复原系统损害

C、在原系统或新设施中恢复运行业务能力

D、避免造成更大损失

答案:D

174.以下是对关系数据库结构的描述,请选择错误描述的选项。()

A、数据存储的主要载体是表,或相关数据组

B、有一对一、一对多,多对多三种表关系

C、表关联是通过引用完整性定义的,这是通过主码和外码(主键或外键约束条

件实现的)

D、缺点是不支持SQL语言

答案:D

175.DES算法一次可用56位密钥把()位明文加密。

A、32

B、48

C、64

D、128

答案:C

176.XP当前的最新补丁是()。

A、SP1

B、SP2

C、SP3

D、SP4

答案:C

177.下列关于子查询的说法中,不正确的是()

A、子查询可以嵌套多层

B、子查询的结果是包含零个或多个元组的集合

C、子查询的执行顺序总是先于外部查询

D、子查询可以为外部查询提供检索的条件值

答案:C

178.当用户通过域名访问某一合法网站时,打开的却是一个不健康的网站,发生

该现象的原因可能是0o

A、DNS缓存中毒

B、ARP欺骗

C、DHCP欺骗

D、TCPSYN攻击

答案:A

179.以下关于混合加密方式说法正确的是()o

A、采用公开密钥体制进行通信过程中的加解密处理

B、采用公开密钥体制对对称密钥体制的密钥进行加密后的通信

C、采用对称密钥体制对对称密钥体制的密钥进行加密后的通信

D、采用混合加密方式,利用了对称密钥体制的密钥容易管理和非对称密钥体制

的加解密

答案:B

解析:处理速度快的双重优点

180.为了防御网络监咛,常用的方法是()。

A、采用物理传输(非网络)

B、信息加密

C、无线网

D、使用专线传输

答案:B

181.公安机关、国家安全机关因()需要调取数据,应当按照国家有关规定,经

过严格的批准手续,依法进行,有关组织、个人应当予以配合。

A、维护国家安全

B、维护政府利益

C、打击犯罪

D、预防犯罪

答案:A

182.下面哪一个情景属于授权(Authorization)过程?()

A、用户依照系统提示输入用户名和口令

B、用户在网络上共享了自己编写的一份Office文档,并设定哪些用户可以阅读,

哪些用户可以修改

C、用户使用加密软件对自己编写的Office文档进行加密,以阻止其他人得到这

份拷贝后看到文档中的内容

D、某个人尝试登录到你的计算机中,但是口令输入的不对,系统提示口令错误,

并将这次失败的登录过程纪录在系统日志中

答案:B

183.以下哪一项不是静态VLAN的优点()o

A、安全性

B、易于配置

C、易于监控

D、加入新站点时可以自动配置端口

答案:D

184.在路由协议所有接口上使能RIP协议的命令是:()。

A、networkaII

B、neighbor

C、enabIe

D、networklO.0.0.0

答案:A

185.最新的研究和统计表明,安全攻击主要来自()

A、接入网

B、企业内部网

C、公用IP网

D、公用IP网

答案:B

186.有什么方法可以测试办公部门的无线安全?

A、WardiaIing战争语言

B、社会工程学

C、战争驾驶

D、密码破解

答案:D

187.下面选型中不属于数据库安全控制的有()。

A、信息流控制

B、推论控制

C、访问控制

D、隐通道控制

答案:D

188.下列哪项不是SSE-CMM模型中工程过程的过程区?

A、明确安全需求

B、评估影响

C、提供安全输入

D、协调安全

答案:B

189.触电事故中,绝大部分是由于。导致人身伤亡的。

A、人体接受电流遭到电击

B、烧伤

C、触电休克

答案:A

190.Linux系统引导将启动()进程

Avinit

B、getty

C、syslogd

D、Ipd

答案:A

191.电子邮件客户端通常需要使用()协议来发送邮件?

A、仅smtp

B、仅pop

C、smtp和pop

D、以上都不正确

答案:A

192.统一认证系统提供()方式的认证

A、用户名/密码

B、以上方式都提供

C、令牌

D、X.509数字证书

答案:B

193.下列哪一项能够提高网络的可用性?

A、数据冗余

B、链路冗余

C、软件冗余

D、电源冗余

答案:B

194.对公民、法人和其他组织的合法权益造成一般损害,定义为几级。

A、第一级

B、第二级

C、第三级

D、第四级

答案:A

195.对信息系统运行、应用及安全防护情况进行监控,对()进行预警.

A、安全风险

B、安全事件

C、安全故障

D、安全事故

答案:A

196.以下哪种为丢弃废旧磁带前的最佳处理方式?

A、复写磁带

B、初始化磁带卷标

C、对磁带进行消磁

D、删除磁带

答案:C

197.()协议主要由AH、ESP和IKE协议组成。

A、PPTP

B、L2TP

C、L2F

D、IPSec

答案:D

198.防治计算机病毒的安全专用产品的生产者申领销售许可证,须提交公安机关

颁发的()的备案证明

A、计算机病毒防治研究

B、计算机病毒特征说明

C、计算机病毒信息

D、计算机专用产品

答案:A

199.WindowsNT提供的分布式安全环境又被称为()。

A、域(Domain)

B、工作组

C、对等网

D、安全网

答案:A

200.Linux系统一般使用grub作为启动的mbr程序,grub如何配置才能放置用

户加入单用户模式重置root密码

A、删除敏感的配置文件

B、注释gruconf文件中的启动项

C、在对应的启动title上配置进入单用户的密码

D、将grub程序使用非对称秘钥加密

答案:C

201.以下哪项技术不属于预防病毒技术的范畴?()

A、加密可执行程序

B、引导区保护

C、系统监控与读写控制

D、校验文件

答案:A

202.ISO定义的安全体系结构中包含()种安全服务。

A、4

B、5

C、6

D、7

答案:B

203.站端没有纵向加密装置,主站端的设备与站端业务机的通信方式为()。

A、加密

B、明文

C、自适应

D、普通

答案:B

204.为了安全,通常把VPN放在()后面

A、交换机

B、路由器

C、网关

D、防火墙

答案:D

205.下面哪一种风险对电子商务系统来说是特殊的?。

A、服务中断

B、应用程序系统欺骗

C、未授权的信息泄露

D、确认信息发送错误

答案:D

206.病毒的传播机制主要有()o

A、移动存储

B、电子邮件

C、网络共享

D、以上都是

答案:D

207.用指令的助记符、符号地址、标号和伪指令、宏指令以及规定的格式书写程

序的语言称为Oo

A、汇编语言

B、高级语言

C、机器语言

D、低级语言

答案:A

208.在OSI参考模型中,数据链路层的数据服务单元是()o

A、分组

B、报文

C、帧

D、比特流

答案:C

209.一个数据仓库中发生了安全性破坏。以下哪一项有助于安全调查的进行?()

A、访问路径

B、时戳

C、数据定义

D、数据分类

答案:B

210.以下哪些不是无形资产()o

A、客户关系

B、电子数据

C、商业信誉

D、企业品牌

答案:B

211.《中华人民共和国网络安全法》自。起施行。

A、2016年11月7日

B、2017年6月1日

C、2017年1月1日

D、2016年12月1日

答案:B

212.MD5算法的HASH值长度为()。

A、160bit

B、256bit

C、128bit

D、64bit

答案:C

213.以下可能存在sql注入攻击的部分是:

A、get请求参数

B、post请求参数

C、ookie值

D、以上均有可能

答案:D

214.在ISO定义的七层参考模型中,对数据链路层的描述正确的是()o

A、实现数据传输所需要的机械,接口,电气等属性

B、实施流量监控,错误检测,链路管理,物理寻址

C、检查网络拓扑结构,进行路由选择和报文转发

D、提供应用软件的接口

答案:B

215.以下关于垃圾邮件泛滥原因的描述中,哪些是错误的?

A、SMTP没有对邮件加密的功能是导致垃圾邮件泛滥的主要原因

B、早期的SMTP协议没有发件人认证的功能

C、Internet分布式管理的性质,导致很难控制和管理

D、网络上存在大量开放式的邮件中转服务器,导致垃圾邮件的来源难于追查

答案:A

216.Tomcat为防止直接访问目录时由于找不到默认主页而列出目录下所有文件

应在wexml中配置以下选项()

A、Astings设置为fales

B、fork设置为fales

C、fork设置为true

D、listings设置为true

答案:A

217.发现一台被病毒感染的终端后,首先应:。。

A、拔掉网线

B、病毒的性质、采用的端口

C、在网上搜寻病毒解决方法

D、呼叫公司技术人员

答案:A

218.根据灾难恢复演练的深度不同,可以将演练分为三个级别,这三个级别按演

练深度由低到高的排序正确的是:。。

A、系统级演练、业务级演练、应用级演练

B、系统级演练、应用级演练、业务级演练

C、业务级演练、应用级演练、系统级演练

D、业务级演练、系统级演练、应用级演练

答案:B

219.OSPF路由协议区域间的环路避免是通过哪种方式实现的?。

A、分层结构的拓扑实现

B、基于SPF计算出的无环路径

C、基于arealD

D、基于ASID

答案:A

220.Kerberos是一种网络认证协议。它采用的加密算法是()。

A、RSA

B、PGP

C、DES

D、MD5

答案:C

221.某DNS客户端向本地域名服务器查询.sina..cn的IP地址本地域名服务器

通常采用哪种DNS查询方式进行应答?

A、递归查询

B、迭代查询

C、反向查询

D、模糊查询

答案:A

222.以下哪种系统业务不属于调度数据网通信。。

A、调度自动化系统

B、变电站自动化系统

C、配电自动化系统

D、用电信息自动化系统

答案:D

223.应限制Juniper路由器的SSH(),以防护通过SSH端口的DoS攻击。

A、并发连接数和1分钟内的尝试连接数

B、并发连接数

C、1分钟内的尝试连接数

D、并发连接数和3分钟内的尝试连接数

答案:A

224.以下哪个工具通常是系统自带任务管理器的替代?()

AxRegmon

B、Filemon

C、Autoruns

D、ProcessexpIorer

答案:D

225.下面哪一项与Feistel密码的强度无关?

A、迭代论数

B、S盒的大小

C、密钥使用的算法

D、函数F

答案:B

226.()数据库备份只记录自上次数据库备份后发生更改的数据

A、完整备份

B、差异备份

C、增量备份

D、副本备份

答案:B

227.经常通过计算机网络进行购物,从安全角度看,()是不好的操作习惯。

A、在使用网络浏览器时,设置不在计算机中保留网络历史记录和表单数据

B、为计算机安装具有良好声誉的安全防护软件,包括病毒查杀、安全检查和安

全加固方面的软件

C、在IE的配置中,设置只能下载和安装经过签名的、安全的ActiveX控件

D、采用专用的计算机进行网上购物,安装好软件后不对该计算机上的系统软件、

应用软件进行升级

答案:D

228.以下哪种攻击可能导致某些系统在重组IP分片的过程中宕机或者重新启动?

()

A、分布式拒绝服务攻击

B、PingofDeath

C、NFS攻击

D、NS缓存毒化攻击

答案:B

229.访问控制能够有效的防止对资源的非授权访问,一个典型的访问控制规则不

包括()。

A、主体

B、客体

C、操作

D、认证

答案:D

23。网卡是完成()功能的

A、物理层

B、数据链路层

C、物理和数据链路层

D、数据链路层和网络层

答案:C

231.中间件WebLogic和ApacheTomcat默认端口是()。

A、7001V80

B、7001x8080

C、7002、80

D、7002、8080

答案:B

232.下列关于视图的说法错误的是()

A、视图是从一个或多个基本表导出的表,它是虚表

B、某一用户可以定义若干个视图

C、视图一经定义就可以和基本表一样被查询、删除和更新

D、视图可以用来定义新的视图

答案:C

233.入侵检测工具的主要作用是()。

A、检测网络中是否存在攻击行为

B、检测网站是否存在漏洞

C、检测网络流量

D、检测计算机中是否存在病毒

答案:A

234.当计算机信息系统安全专用产品的功能发生改变时,。重新申领销售许可

证。

A、必须

B、不必

C、可以

D、应该

答案:A

235.下列关于抗电磁干扰的技术措施错误的是。。

A、干扰技术

B、屏蔽技术

C、等电位技术

D、抑制和防电磁泄漏技术(TEMPEST)

答案:C

236.OSI中,哪些不是表示层功能?()

A、数据加密

B、数据压缩

C、密码控制

D、数据格式转换

答案:C

237.在易燃易爆场所穿()最危险。

A、布鞋

B、胶鞋

C、带钉鞋

答案:C

238.网络运营者应当加强对其用户发布的信息的管理,发现法律、行政法规禁止

发布或者传输的信息的,应当立即停止传输该信息,采取。等处置措施,防止

信息扩散,保存有关记录,并向有关主管部门报告。

A、更改

B、删除

C、消除

D、撤回

答案:C

239.下列对自主访问控制说法不正确的是:

A、自主访问控制允许客体决定主体对该客体的访问权限

B、自主访问控制具有较好的灵活性扩展性

C、自主访问控制可以方便地调整安全策略

D、自主访问控制安全性不高,常用于商业系统

答案:A

240.使用Windows2000的组策略,可以限制用户对系统的操作权限,该实例是何

种功能的应用?

A、访问控制列表

B、执行控制列表

C、身份验证

D、数据加密分析

答案:B

241.拒绝服务攻击不包括以下哪一项?()

A、DDoS

B、ARP攻击

C、Land攻击

D、畸形报文攻击

答案:B

242.UNIX系统安全的核心在于0o

A、文件系统安全

B、用户安全

C、网络安全

D、物理安全

答案:A

243.依据国家标准《信息安全技术信息系统灾难恢复规范》(GB/T20988),需

要备用场地但不要求部署备用数据处理设备的是灾难恢复等级的第几级?

A、2

B、3

C、4

D、5

答案:A

244.打电话请求密码属于()攻击方式。

A、拒绝服务攻击

B、电话系统漏洞

C、社会工程学

D、缓冲区攻击

答案:C

245.包过滤防火墙工作的好坏关键在于?()

A、防火墙的质量

B、防火墙的功能

C、防火墙的日志

D、防火墙的

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论