![2017網(wǎng)絡(luò)信息安全期末考試題庫及答案_第1頁](http://file4.renrendoc.com/view/50b8b218a7e7bfda7c4b6cfde80a9b64/50b8b218a7e7bfda7c4b6cfde80a9b641.gif)
![2017網(wǎng)絡(luò)信息安全期末考試題庫及答案_第2頁](http://file4.renrendoc.com/view/50b8b218a7e7bfda7c4b6cfde80a9b64/50b8b218a7e7bfda7c4b6cfde80a9b642.gif)
![2017網(wǎng)絡(luò)信息安全期末考試題庫及答案_第3頁](http://file4.renrendoc.com/view/50b8b218a7e7bfda7c4b6cfde80a9b64/50b8b218a7e7bfda7c4b6cfde80a9b643.gif)
![2017網(wǎng)絡(luò)信息安全期末考試題庫及答案_第4頁](http://file4.renrendoc.com/view/50b8b218a7e7bfda7c4b6cfde80a9b64/50b8b218a7e7bfda7c4b6cfde80a9b644.gif)
![2017網(wǎng)絡(luò)信息安全期末考試題庫及答案_第5頁](http://file4.renrendoc.com/view/50b8b218a7e7bfda7c4b6cfde80a9b64/50b8b218a7e7bfda7c4b6cfde80a9b645.gif)
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1282128312841285128612871288128912901291129212931294129512961297129812992021網(wǎng)絡(luò)信息平安期末測試題庫及答案信息網(wǎng)絡(luò)的物理平安要從環(huán)境平安和設(shè)備平安兩個角度來考慮 .A正確B錯誤計算機場地可以選擇在公共區(qū)域人流量比擬大的地方.A正確B錯誤計算機場地可以選擇在化工廠生產(chǎn)車間附近.A正確B錯誤計算機場地在正常情況下溫度保持在18?28攝氏度.A正確B錯誤機房供電線路和動力、照明用電可以用同一線路.A正確B錯誤只要手十凈就可以直接觸摸或者擦拔電路組件,不必有進(jìn)一步的舉措.A正確B錯誤備用電路板或者元器件、圖紙文件必須存放在防靜電屏蔽袋內(nèi),使用時要遠(yuǎn)離靜電敏感器件.A正確B錯誤屏蔽室是一個導(dǎo)電的金屆材料制成的大型六面體,能夠抑制和阻擋電磁波在空氣中傳播.A正確B錯誤屏蔽室的拼接、焊接工藝對電磁防護(hù)沒有影響.A正確B錯誤由于傳輸?shù)膬?nèi)容不同,電力線可以與網(wǎng)絡(luò)線同槽鋪設(shè).A正確B錯誤接地線在穿越墻壁、樓板和地坪時應(yīng)套鋼管或其他非金屆的保護(hù)套管,鋼管應(yīng)與接地線做電氣連通.地線做電氣連通.A正確B錯誤新添設(shè)備時應(yīng)該先給設(shè)備或者部件做上明顯標(biāo)記,最好是明顯的無法除去的標(biāo)記,以防更換和方便查找贓物.A正確B錯誤TEMPEST術(shù),是指在設(shè)計和生產(chǎn)計算機設(shè)備時,就對可能產(chǎn)生電磁輻射的元器件、集成電路、連接線、顯示器等采取防輻射舉措,從而到達(dá)減少計算機信息泄露的最終目的.A正確B錯誤機房內(nèi)的環(huán)境對粉塵含量沒有要求.A正確B錯誤防電磁輻射的十?dāng)_技術(shù),是指把十?dāng)_器發(fā)射出來的電磁波和計算機輻射出來的電磁波混合在一起,以掩蓋原泄露信息的內(nèi)容和特征等,使竊密者即使截獲這一混合信號也無法提取其中的信息.A正確B錯誤有很高使用價值或很高機密程度的重要數(shù)據(jù)應(yīng)采用加密等方法進(jìn)行保護(hù).A正確B錯誤紙介質(zhì)資料廢棄應(yīng)用碎紙機粉碎或焚毀.A正確B錯誤以下不符合防靜電要求的是.A穿適宜的防靜電衣服和防靜電鞋B在機房內(nèi)直接更衣梳理C用外表光滑平整
1300130113021303130413051306130713081309131013111312131313141315131613171318的辦公家具D經(jīng)常用濕拖布拖地布置電子信息系統(tǒng)信號線纜的路由走向時,以下做法錯誤的選項是.A可以隨意彎折B轉(zhuǎn)彎時,彎曲半徑應(yīng)大于導(dǎo)線直徑的10倍C盡量直線、平整D盡量減小由線纜自身形成的感應(yīng)環(huán)路面積對電磁兼容性〔ElectromagneticCompatibility,簡稱EMC標(biāo)準(zhǔn)的描述正確的選項是cA同一個國家的是恒定不變的B不是強制的C各個國家不相同D以上均麻i匯物理平安的治理應(yīng)做到.A所有相關(guān)人員都必須進(jìn)行相應(yīng)的培訓(xùn),明確個人工作責(zé)任B制定嚴(yán)格的值班和考勤制度,安排人員定期檢查各種設(shè)備的運行情況 C在重要場所的進(jìn)出口安裝監(jiān)視器,并對進(jìn)出情況進(jìn)行錄像D以上均正確場地平安要考慮的因素有.A場地選址B場地防火C場地防水防潮D場地溫度限制E場地電源供給火災(zāi)自動報警、自動滅火系統(tǒng)部署應(yīng)注意.A避開可能招致電磁十?dāng)_的區(qū)域或設(shè)備 B具有不問斷的專用消防電源C留備用電源D具有自動和手動兩種觸發(fā)裝置為了減小雷電損失,可以采取的舉措有.A機房內(nèi)應(yīng)設(shè)等電位連接網(wǎng)絡(luò)B部署UPSC設(shè)置平安防護(hù)地與屏蔽地D根據(jù)$擊在不同區(qū)域的電磁脈沖強度劃分,不同的區(qū)域界面進(jìn)行等電位連接E信號處理電路會導(dǎo)致電磁泄露的有0A顯示器B開關(guān)電路及接地系統(tǒng)C計算機系統(tǒng)的電源線D機房內(nèi)的線E信號處理電路磁介質(zhì)的報廢處理,應(yīng)采用.A直接丟棄B砸碎丟棄C反復(fù)屢次擦寫D專用強磁工具活除靜電的危害有.A導(dǎo)致磁盤讀寫錯誤,損壞磁頭,引起計算機誤動作 B造成電路擊穿或者毀壞C電擊,影響工作人員身心健康D吸附灰塵預(yù)防設(shè)備電磁輻射可以采用的舉措有.A屏蔽B濾波C盡量采用低輻射材料和設(shè)備D內(nèi)置電磁輻射十?dāng)_器災(zāi)難恢復(fù)和容災(zāi)具有不同的含義.A正確B錯誤數(shù)據(jù)備份按數(shù)據(jù)類型劃分可以分成系統(tǒng)數(shù)據(jù)備份和用戶數(shù)據(jù)備份.A正確B錯誤對目前大量的數(shù)據(jù)備份來說,磁帶是應(yīng)用得最廣的介質(zhì).A正確B錯誤增量備份是備份從上次進(jìn)行完全備份后更改的全部數(shù)據(jù)文件.A正確B錯誤容災(zāi)等級通用的國際標(biāo)準(zhǔn)SHARE78務(wù)容災(zāi)分成了六級.A正確B錯誤容災(zāi)就是數(shù)據(jù)備份.A正確B錯誤數(shù)據(jù)越重要,容災(zāi)等級越高.A正確B錯誤容災(zāi)工程的實施過程是周而復(fù)始的.A正確B錯誤如果系統(tǒng)在一段時間內(nèi)沒有出現(xiàn)問題,就可以不用再進(jìn)行容災(zāi)了.
13191320132113221323132413251326132713281329133013311332133313341335133613371338A正確B錯誤SAN#對海量、面向數(shù)據(jù)塊的數(shù)據(jù)傳輸,而NAS那么提供文件級的數(shù)據(jù)訪問功能.A正確B錯誤廉價磁盤冗余陣列〔RAID〕,根本思想就是將多只容量較小的、相對廉價的硬盤進(jìn)行有機組合,使其性能超過一只昂貴的大硬盤.A正確B錯誤代表了當(dāng)災(zāi)難發(fā)生后,數(shù)據(jù)的恢復(fù)程度的指標(biāo)是—.ARPCBRTOCNRODSDO代表了當(dāng)災(zāi)難發(fā)生后,數(shù)據(jù)的恢復(fù)時間的指標(biāo)是.ARPOBRTOCNRODSDO我國?重要信息系統(tǒng)災(zāi)難恢復(fù)指南?將災(zāi)難恢復(fù)分成了 級.A五B六C七D八容災(zāi)的目的和實質(zhì)是.A數(shù)據(jù)備份B心理撫慰C保持信息系統(tǒng)的業(yè)務(wù)持續(xù)性D系統(tǒng)的有益補充容災(zāi)工程實施過程的分析階段,需要進(jìn)行.A災(zāi)難分析B業(yè)務(wù)環(huán)境分析C當(dāng)前業(yè)務(wù)狀況分析D以上均正確目前對于大量數(shù)據(jù)存儲來說,容量大、本錢低、技術(shù)成熟、廣泛使用的介質(zhì)是 —A磁盤B磁帶C光盤D軟盤以下表達(dá)不屆于完全備份機制特點描述的是.A每次備份的數(shù)據(jù)量較大B每次備份所需的時間也就較長C不能進(jìn)行得太頻繁D需要存儲空間小下面不屆于容災(zāi)內(nèi)容的是.A災(zāi)難預(yù)測B災(zāi)難演習(xí)C風(fēng)險分析D業(yè)務(wù)影響分析信息系統(tǒng)的容災(zāi)方案通常要考慮的要點有.A災(zāi)難的類型B恢復(fù)時間C恢復(fù)程度D實用技術(shù)E本錢系統(tǒng)數(shù)據(jù)備份包括的對象有.A配置文件B日志文件C用戶文檔D系統(tǒng)設(shè)備文件容災(zāi)等級越高,那么0A業(yè)務(wù)恢復(fù)時間越短B所需人員越多C所需要本錢越高D保護(hù)的數(shù)據(jù)越重要對稱密碼體制的特征是:加密密鑰和解密密鑰完全相同,或者一個密鑰很容易從另一個密鑰中導(dǎo)出.A正確B錯誤公鑰密碼體制算法用一個密鑰進(jìn)行加密,而用另一個不同但是有關(guān)的密鑰進(jìn)行解密.A正確B錯誤公鑰密碼體制有兩種根本的模型:一種是加密模型,另一種是認(rèn)證模型.A正確B錯誤對信息的這種防篡改、防刪除、防插入的特性稱為數(shù)據(jù)完整性保護(hù).A正確B錯誤PKI是利用公開密鑰技術(shù)所構(gòu)建的、解決網(wǎng)絡(luò)平安問題的、普遍適用的一種根底設(shè)施°A正確B錯誤PKI系統(tǒng)的根本組件包括.A終端實體B認(rèn)證機構(gòu)C注冊機構(gòu)D證書撤銷列表發(fā)布者E證書資料庫f密鑰治理中央數(shù)字證書可以存儲的信息包括.A身份證號、社會保險號、駕駛證號B組織工商注冊號、組織組織機構(gòu)代碼、組織稅號CIP地址DEmail地址
133913401341134213431344134513461347134813491350135113521353PKI提供的核心效勞包括.A認(rèn)證B完整性C密鑰治理D簡單機密性E非否認(rèn)常見的操作系統(tǒng)包括DOS0S/2、UNIXXENIXLinux、WindowsNetware、Oracle等.A正確B錯誤操作系統(tǒng)在概念上一般分為兩局部:內(nèi)核〔Kernel〕以及殼〔Shell〕,有些操作系統(tǒng)的內(nèi)核與殼完全分開〔如MicrosoftWindows、UNIXLinux等〕;另一些的內(nèi)核與殼關(guān)系緊密〔如UNIXLinux等〕,內(nèi)核及殼只是操作層次上不同而已.A正確B錯誤Windows系統(tǒng)中,系統(tǒng)中的用戶帳號可以由任意系統(tǒng)用戶建立.用戶帳號中包含著用戶的名稱與密碼、用戶所屆的組、用戶的權(quán)利和用戶的權(quán)限等相關(guān)數(shù)據(jù).A正確B錯誤Windows系統(tǒng)的用戶帳號有兩種根本類型:全局帳號〔GlobalAccounts〕和本地帳號〔LocalAccounts〕.A正確B錯誤本地用戶組中的Users〔用戶〕組成員可以創(chuàng)立用戶帳號和本地組,也可以運行應(yīng)用程序,但是不能安裝應(yīng)用程序,也可以關(guān)閉和鎖定操作系統(tǒng).A正確B錯誤本地用戶組中的Guests〔來賓用戶〕組成員可以登錄和運行應(yīng)用程序,也可以關(guān)閉操作系統(tǒng),但是其功能比Users有更多的限制.A正確B錯誤域帳號的名稱在域中必須是唯一的,而且也不能和本地帳號名稱相同,否那么會引起混亂.A正確B錯誤全局組是由本域的域用戶組成的,不能包含任何組,也不能包含其他域的用戶,全局組能在域中任何一臺機器上創(chuàng)立.A正確B錯誤在默認(rèn)情況下,內(nèi)置DomainAdmins全局組是域的Administrators本地組的一個成員,也是域中每臺機器Administrator本地組的成員.A正確B錯誤WindowsXP帳號使用密碼對訪問者進(jìn)行身份驗證,密碼是區(qū)分大小寫的字符申,最多可包含16個字符.密碼的有效字符是字母、數(shù)字、中文和符號.A正確B錯誤如果向某個組分配了權(quán)限,那么作為該組成員的用戶也具有這一權(quán)限.例如,如果BackupOperators組有此權(quán)限,而Lois乂是該組成員,那么Lois也有此權(quán)限.A正確B錯誤Windows文件系統(tǒng)中,只有Administrator組和ServerOperation組可以設(shè)置和去除共享目錄,并且可以設(shè)置共享目錄的訪問權(quán)限.A正確B錯誤遠(yuǎn)程訪問共享目錄中的目錄和文件,必須能夠同時滿足共享的權(quán)限設(shè)置和文件目錄自身的權(quán)限設(shè)置.用戶對共享所獲得的最終訪問權(quán)限將取決于共享的權(quán)限設(shè)置和目錄的本地權(quán)限設(shè)置中寬松一些的條件.A正確B錯誤對于注冊表的訪問許可是將訪問權(quán)限賦予計算機系統(tǒng)的用戶組,如Administrator、Users>Creator/Owner組等.A正確B錯誤
13541355135613571358135913601361136213631364136513661367136813691370系統(tǒng)日志提供了一個顏色符號來表示問題的嚴(yán)重程度,其中一個中間有字母“ !〞的黃色圓圈〔或三角形〕表示信息性問題,一個中間有字母“i〞的藍(lán)色圓圈表示一次警告,而中間有stop〞字樣〔或符號義〕的紅色八角形表示嚴(yán)重問題.A正確B錯誤光盤作為數(shù)據(jù)備份的媒介優(yōu)勢在于價格廉價、速度快、容量大.A正確B錯誤Windows防火墻能幫助阻止計算機病蠹和蠕蟲進(jìn)入用戶的計算機,但該防火墻不能檢測或活除已經(jīng)感染計算機的病蠹和蠕蟲.A正確B錯誤Web站點訪問者實際登錄的是該Web?務(wù)器的平安系統(tǒng),“匿名〞WebW問者都是以IUSR帳號身份登錄的.A正確B錯誤UNIX的開發(fā)工作是自由、獨立的,完全開放源碼,由很多個人和組織協(xié)同開發(fā)的.UNIX只定義了一個操作系統(tǒng)內(nèi)核.所有的UNIX發(fā)行版本共享相同的內(nèi)核源,但是,和內(nèi)核一起的輔助材料那么隨版本不同有很大不同.A正確B錯誤每個UNIULinux系統(tǒng)中都只有一個特權(quán)用戶,就是root帳號.A正確B錯誤與Windows系統(tǒng)不一樣的是UNIULinux操作系統(tǒng)中不存在預(yù)置帳號.A正確B錯誤UNI^Linux系統(tǒng)中一個用戶可以同時屆于多個用戶組.A正確B錯誤標(biāo)準(zhǔn)的UNI^Linux系統(tǒng)以屆主〔Owner〕、屆組〔Group〕、其他人〔World〕三個粒度進(jìn)行限制.特權(quán)用戶不受這種訪問限制的限制.A正確B錯誤UNI^Linux系統(tǒng)中,設(shè)置文件許可位以使得文件的所有者比其他用戶擁有更少的權(quán)限是不可能的.A正確B錯誤UNI^Linux系統(tǒng)和Windows系統(tǒng)類似,每一個系統(tǒng)用戶都有一個主目錄.A正確B錯誤UNI^Linux系統(tǒng)加載文件系統(tǒng)的命令是mount,所有用戶都能使用這條命令.A正確B錯誤UNI^Linux系統(tǒng)中查看進(jìn)程信息的who命令用于顯示登錄到系統(tǒng)的用戶情況,與w命令不同的是,who命令功能更增強大,who命令是w命令的一個增強版.A正確B錯誤是Wet?務(wù)器的主配置文件,由治理員進(jìn)行配置,是 Wet?務(wù)器的資源配置文件,是設(shè)置訪問權(quán)限文件.A正確B錯誤一個設(shè)置了粘住位的目錄中的文件只有在用戶擁有目錄的寫許可,并且用戶是文件和目錄的所有者的情況下才能被刪除.A正確B錯誤UNI^Linux系統(tǒng)中的/etc/shadow文件含有全部系統(tǒng)需要知道的關(guān)于每個用戶的信息〔加密后的密碼也可能存于/etc/passwd文件中〕.A正確B錯誤數(shù)據(jù)庫系統(tǒng)是一種封閉的系統(tǒng),其中的數(shù)據(jù)無法由多個用戶共享.A正確B錯誤
數(shù)據(jù)庫平安只依靠技術(shù)即可保證.A正確B錯誤通過采用各種技術(shù)和治理手段,可以獲得絕對平安的數(shù)據(jù)庫系統(tǒng).A正確B錯誤數(shù)據(jù)庫的強身份認(rèn)證與強制訪問限制是同一概念.A正確B錯誤用戶對他自己擁有的數(shù)據(jù),不需要有指定的授權(quán)動作就擁有全權(quán)治理和操作的權(quán)限A正確B錯誤數(shù)據(jù)庫視圖可以通過INSERT^UPDAT跆句生成.A正確B錯誤數(shù)據(jù)庫加密適宜采用公開密鑰密碼系統(tǒng).A正確B錯誤數(shù)據(jù)庫加密的時候,可以將關(guān)系運算的比擬字段加密.A正確B錯誤數(shù)據(jù)庫治理員擁有數(shù)據(jù)庫的一切權(quán)限.A正確B錯誤不需要對數(shù)據(jù)庫應(yīng)用程序的開發(fā)者制定平安策略.A正確B錯誤使用登錄ID登錄SQLServer后,即獲得了訪問數(shù)據(jù)庫的權(quán)限.A正確B錯誤MSSQLServer與SybaseSQLServer的身份認(rèn)證機制根本相同.A正確B錯誤SQLServer不提供字段粒度的訪問限制.A正確B錯誤MySQ不提供字段粒度的訪問限制.A正確B錯誤SQLServer中,權(quán)限可以直接授予用戶ID.A正確B錯誤SQL注入攻擊不會威脅到操作系統(tǒng)的平安.A正確B錯誤事務(wù)具有原子性,其中包括的諸多操作要么全做,要么全不做.A正確B錯誤完全備份就是對全部數(shù)據(jù)庫數(shù)據(jù)進(jìn)行備份.A正確B錯誤美國國防部發(fā)布的可信計算機系統(tǒng)評估標(biāo)準(zhǔn)〔TCSEC定義了 個等級.A五B六C七D八Windows系統(tǒng)的用戶帳號有兩種根本類型,分別是全局帳號和.A本地帳號B域帳號C來賓帳號D局部帳號137113721373137413751376137713781379138013811382138313841385138613871388138913901390Windows系統(tǒng)安裝完后,默認(rèn)隋況下系統(tǒng)將廣生兩個帳號,A本地帳號B域帳號C來賓帳號D局部帳號1391計算機網(wǎng)絡(luò)組織結(jié)構(gòu)中有兩種根本結(jié)構(gòu),分別是域和B工作組C本地組D全局組分別是治理員帳號和A用戶組_Q9一股常見的1392Windows?作系統(tǒng)與Linux系統(tǒng)的治理員密碼最大長度分別為 o1410C11410C1210D1481393符合復(fù)雜性要求的WindowsXFft號密碼的最短長度為
13941395139613971398139914001401140214031404140514061407A4B6C8D10設(shè)置了強制密碼歷史后,某用戶設(shè)置密碼 kedawu失敗,該用戶可能的原密碼是.AkedaBkedaliuCkedawujDdawu某公司的工作時間是上午8點半至12點,下午1點555點半,每次系統(tǒng)備份需要一個半小時,以下適合作為系統(tǒng)數(shù)據(jù)備份的時間是.A上午8點B中午12點C下午3點D凌晨l點Window系統(tǒng)中對所有事件進(jìn)行審核是不現(xiàn)實的,下面不建議審核的事件是.A用戶登錄及注銷B用戶及用戶組治理C用戶翻開關(guān)閉應(yīng)用程序D系統(tǒng)重新啟動和關(guān)機在正常情況下,Windows2000中建議關(guān)閉的效勞是.ATCFyIPNetBIOSHelperServiceBLogicalDiskManagerCRemoteProcedureCallDSecurityAccountsManagerFTP以件傳輸協(xié)議,FileTransferProtocol,簡稱FFP〕效勞、SMTPg單郵件傳輸協(xié)議,SimpleMailTransferProtocol,簡稱SMTP效勞、HTTP超文本傳輸協(xié)議,HyperTextTransportProtocol,簡稱HTTP〕HTTPS加密并通過平安端口傳輸?shù)牧硪环NHTTP效勞分別對應(yīng)的端口是.A252180554B212580443C2111080554D 2125443554下面不是UNIX/Linux操作系統(tǒng)的密碼設(shè)置原那么的是.A密碼最好是英文字母、數(shù)字、標(biāo)點符號、限制字符等的結(jié)合B不要使用英文單詞,容易遭到字典攻擊C不要使用自己、家人、寵物的名字D一定要選擇字符長度為8的字符申作為密碼UNIX/Linux操作系統(tǒng)的文件系統(tǒng)是 結(jié)構(gòu).A星型B樹型C網(wǎng)狀D環(huán)型下面說法正確的選項是0AUNIX系統(tǒng)中有兩種NFS?務(wù)器,分別是基于內(nèi)核的NFSDaemorfP用戶空間Daemon其中平安性能較強的是基于內(nèi)核的 NFSDaemoBUNIX系統(tǒng)中有兩種NFS效勞器,分別是基于內(nèi)核的Daemorft用戶空間NFSDaemqn其中平安性能較強的是基于內(nèi)核的NFSDaemonCUNIX系統(tǒng)中現(xiàn)只有一種NFS效勞器,就是基于內(nèi)核的NFSDaemqn原有的用戶空間DaemorE經(jīng)被淘汰,由于NFSDaemcffi全性能較好DUNIX系統(tǒng)中現(xiàn)只有一種NFS效勞器,就是基于內(nèi)核的Daemon原有的用戶空間NFSDaemoE經(jīng)被淘汰,由于Daemons全性能較好下面不是UNI^Linux系統(tǒng)中用來進(jìn)行文件系統(tǒng)備份和恢復(fù)的命令是.AtarBcpioCumaskDbackupBackup命令的功能是用于完成UNIBLinux文件的備份,下面說法不正確的選項是.ABackupsc命令用于進(jìn)行完整備份BBackupsp命令用于進(jìn)行增量備份CBackupf命令備份由file指定的文件DBackupd命令當(dāng)備份設(shè)備為磁帶時使用此選項UNIX工具〔實用程序,utilities〕 在新建文件的時候,通常使用■乍為缺省許可位,而在新建程序的時候,通常使用■作為缺省許可位.A555666B666777C777888D888999保證UNIULinux系統(tǒng)帳號平安最為關(guān)鍵的舉措是.A文件/etc/passwd和/etc/group必須有寫保護(hù)B刪除/etc/passwck/etc/groupC設(shè)置足夠強度的帳號密碼D使用shadow密碼UNI^Linux系統(tǒng)中,以下命令可以將普通帳號變?yōu)?root帳號的是.Achmod命令B/bin/passwd命令Cchgrp命令D/bin/su命令有編輯/etc/passwd文件水平的攻擊者可以通過把UID變?yōu)榭梢猿蔀樘貦?quán)用
戶.14081409141014111412141314141415141614171418141914201421142214231424A-1B0C1D2下面不是保護(hù)數(shù)據(jù)庫平安涉及到的任務(wù)是.A保證數(shù)據(jù)不能被未經(jīng)過授權(quán)的用戶執(zhí)行存取操作 B預(yù)防未經(jīng)過授權(quán)的人員刪除和修改數(shù)據(jù)C向數(shù)據(jù)庫系統(tǒng)開發(fā)商索要源代碼,做代碼級檢查 D監(jiān)視對數(shù)據(jù)的訪問和更改等使用情況下面不是數(shù)據(jù)庫的根本平安機制的是.A用戶認(rèn)證B用戶授權(quán)C審計功能D電磁屏蔽關(guān)于用戶角色,下面說法正確的選項是.ASQLServer中,數(shù)據(jù)訪問權(quán)限只能賦予角色,而不能直接賦予用戶 B角色與身份認(rèn)證無關(guān)C角色與訪問限制無關(guān)D角色與用戶之間是一對一的映射關(guān)系下面原那么是DBMS虧于用戶的訪問存取限制的根本原那么的是.A隔離原那么B多層限制原那么C唯一性原那么D自主原那么下面對于數(shù)據(jù)庫視圖的描述正確的選項是.A數(shù)據(jù)庫視圖也是物理存儲的表B可通過視圖訪問的數(shù)據(jù)不作為獨特的對象存儲,數(shù)據(jù)庫內(nèi)實際存儲的是SELEC祁句C數(shù)據(jù)庫視圖也可以使用UPDATEDELETE語句生成D對數(shù)據(jù)庫視圖只能查詢數(shù)據(jù),不能修改數(shù)據(jù)有關(guān)數(shù)據(jù)庫加密,下面說法不正確的選項是.A索引字段不能加密B關(guān)系運算的比擬字段不能加密C字符申字段不能加密D表問的連接碼字段不能加密下面不是Oracle數(shù)據(jù)庫提供的審計形式的是.A備份審計B語句審計C特權(quán)審計D模式對象設(shè)計下面不是SQLServer支持的身份認(rèn)證方式的是.AWindowsNT集成認(rèn)證BSQLServer認(rèn)證CSQLServer混合認(rèn)證D生物認(rèn)證下面■不包含在MySQ數(shù)據(jù)庫系統(tǒng)中.A數(shù)據(jù)庫治理系統(tǒng),即DBMSB密鑰治理系統(tǒng)C關(guān)系型數(shù)據(jù)庫治理系統(tǒng),即RDBMSD開放源碼數(shù)據(jù)庫下面不是事務(wù)的特性的是.A完整性B原子性C一致性D隔離性下面不是Oracle數(shù)據(jù)庫支持的備份形式的是.A冷備份B溫備份C熱備份D邏輯備份操作系統(tǒng)的根本功能有.A處理器治理B存儲治理C文件治理D設(shè)備治理通用操作系統(tǒng)必需的平安性功能有.A用戶認(rèn)證B文件和I/0設(shè)備的訪問限制C內(nèi)部進(jìn)程問通信的同步D作業(yè)管理根據(jù)、的要求,設(shè)計平安操作系統(tǒng)應(yīng)遵循的原那么有.A最小特權(quán)B操作系統(tǒng)中保護(hù)機制的經(jīng)濟(jì)性C開放設(shè)計D特權(quán)別離Windows系統(tǒng)中的用戶組包括.A全局組B本地組C特殊組D標(biāo)準(zhǔn)組Windows系統(tǒng)登錄流程中使用的系統(tǒng)平安模塊有.A平安帳號治理(SecurityAccountManager,簡稱SAM膜塊BWindows系統(tǒng)的注冊(WinLogon)模塊C本地平安認(rèn)證(10calSecurityAuthority,簡稱LSA腴塊D安全引用監(jiān)控器模塊域內(nèi)置全局組平安限制非常重要,這些組只出現(xiàn)在域限制器中,包括.ADomainAdmins組BDomainUsers組CDomainReplicators組DDomain
14251426142714281429143014311432143314341435143614371438143914401441Guests組Windows系統(tǒng)中的審計日志包括.A系統(tǒng)日志(SystemLog)B平安日志(SecurityLog) C應(yīng)用程序日志(ApplicationsLog)D用戶日志(UserLog)組成UNIX系統(tǒng)結(jié)構(gòu)的層次有.A用戶層B驅(qū)動層C硬件層D內(nèi)核層UNI^Linux系統(tǒng)中的密碼限制信息保存在/etc/passwd或/ect/shadow文件中,信息包含的內(nèi)容有.A最近使用過的密碼B用戶可以再次改變其密碼必須經(jīng)過的最小周期 C密碼最近的改變時間D密碼有效的最大天數(shù)UNI^Linux系統(tǒng)中的Apcache效勞器的主要平安缺陷表現(xiàn)在攻擊者可以.A利用HTYF>議進(jìn)行的拒絕效勞攻擊B發(fā)動緩沖區(qū)溢出攻擊C獲得root權(quán)限D(zhuǎn)利用MDAC!件存在一個漏洞,可以導(dǎo)致攻擊者遠(yuǎn)程執(zhí)行目標(biāo)系統(tǒng)的命令數(shù)據(jù)庫訪問限制的粒度可能有.A數(shù)據(jù)庫級B表級C記錄級(行級)D屆性級(字段級)E字符級下面標(biāo)準(zhǔn)可用于評估數(shù)據(jù)庫的平安級別的有.ATCSECBITSECCCCDGB1785 1999ETDIOracle數(shù)據(jù)庫的審計類型有.A語句審計B系統(tǒng)進(jìn)程審計C特權(quán)審計D模式對象設(shè)計E外部對象審計SQLServer中的預(yù)定義效勞器角色有.AsysadminBserveradminCsetupadminDsecurityadminEprocessadmin可以有效限制SQLtt入攻擊的舉措有.A限制DBMWsysadmin用戶的數(shù)量B在WetS用程序中,不以治理員帳號連接數(shù)據(jù)庫C去掉數(shù)據(jù)庫不需要的函數(shù)、存儲過程D對于輸入的字符申型參數(shù),使用轉(zhuǎn)義E將數(shù)據(jù)庫效勞器與互聯(lián)網(wǎng)物理隔斷事務(wù)的特性有.A原子性(Atomicity) B一致性(Consistency)C隔離性(1solation)D可生存性(Survivability) E持續(xù)性(Durability)數(shù)據(jù)庫故障可能有.A磁盤故障B事務(wù)內(nèi)部的故障C系統(tǒng)故障D介質(zhì)故障E計算機病蠹或惡意攻擊防火墻是設(shè)置在內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)(如互聯(lián)網(wǎng))之間,實施訪問限制策略的一個或一組系統(tǒng).A正確B錯誤組成自適應(yīng)代理網(wǎng)關(guān)防火墻的根本要素有兩個:自適應(yīng)代理效勞器 (AdaptiveProxyServer)與動態(tài)包過濾器(DynamicPacketFilter).A正確B錯誤軟件防火墻就是指個人防火墻.A正確B錯誤網(wǎng)絡(luò)地址端口轉(zhuǎn)換(NAPT北內(nèi)部地址映射到外部網(wǎng)絡(luò)的一個IP地址的不同端口上.A正確B錯誤防火墻提供的透明工作模式,是指防火墻工作在數(shù)據(jù)鏈路層,類似于一個網(wǎng)橋.因此,不需要用戶對網(wǎng)絡(luò)的拓?fù)渥龀鋈魏握{(diào)整就可以把防火墻接入網(wǎng)絡(luò).A正確B錯誤防火墻平安策略一旦設(shè)定,就不能在再做任何改變.A正確B錯誤
144214431444144514461447144814491450145114521453145414551456145714581459146014611462對于防火墻的治理可直接通過Telnet進(jìn)行.A正確B錯誤防火墻規(guī)那么集的內(nèi)容決定了防火墻的真正功能.A正確B錯誤防火墻必須要提供VPNNAT^功能.A正確B錯誤防火墻對用戶只能通過用戶名和口令進(jìn)行認(rèn)證.A正確B錯誤即使在企業(yè)環(huán)境中,個人防火墻作為企業(yè)縱深防御的一局部也是十分必要的.A正確B錯誤只要使用了防火墻,企業(yè)的網(wǎng)絡(luò)平安就有了絕對的保證.A正確B錯誤防火墻規(guī)那么集應(yīng)該盡可能的簡單,規(guī)那么集越簡單,錯誤配置的可能性就越小,系統(tǒng)就越平安.A正確B錯誤iptables可配置具有狀態(tài)包過濾機制的防火墻.A正確B錯誤可以將外部可訪問的效勞器放置在內(nèi)部保護(hù)網(wǎng)絡(luò)中.A正確B錯誤在一個有多個防火墻存在的環(huán)境中,每個連接兩個防火墻的計算機或網(wǎng)絡(luò)都是 DMZA正確B錯誤入侵檢測技術(shù)是用于檢測任何損害或企圖損害系統(tǒng)的機密性、完整性或可用性等行為的一種網(wǎng)絡(luò)平安技術(shù).A正確B錯誤主動響應(yīng)和被動響應(yīng)是相互對立的,不能同時采用.A正確B錯誤異常入侵檢測的前提條件是入侵性活動集作為異?;顒蛹淖蛹?而理想狀況是異?;顒蛹c入侵性活動集相等.A正確B錯誤針對入侵者采取舉措是主動響應(yīng)中最好的響應(yīng)舉措.A正確B錯誤在早期大多數(shù)的入侵檢測系統(tǒng)中,入侵響應(yīng)都屆于被動響應(yīng).A正確B錯誤性能“瓶頸〞是當(dāng)前入侵防御系統(tǒng)面臨的一個挑戰(zhàn).A正確B錯誤漏報率,是指系統(tǒng)把正常行為作為入侵攻擊而進(jìn)行報警的概率.A正確B錯誤與入侵檢測系統(tǒng)不同,入侵防御系統(tǒng)采用在線(inline)方式運行.A正確B錯誤蜜罐技術(shù)是一種被動響應(yīng)舉措.A正確B錯誤企業(yè)應(yīng)考慮綜合使用基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)和基于主機的入侵檢測系統(tǒng)來保護(hù)企業(yè)網(wǎng)絡(luò).在進(jìn)行分階段部署時,首先部署基于網(wǎng)絡(luò)的入侵檢測系統(tǒng),由于它通常最容易安裝和維護(hù),接下來部署基于主機的入侵檢測系統(tǒng)來保護(hù)至關(guān)重要的效勞器.A正確B錯誤入侵檢測系統(tǒng)可以彌補企業(yè)平安防御系統(tǒng)中的平安缺陷和漏洞.
1463146414651466146714681469147014711472147314741475147614771478147914801481148214831484A正確B錯誤使用誤用檢測技術(shù)的入侵檢測系統(tǒng)很難檢測到新的攻擊行為和原有攻擊行為的變種.A正確B錯誤在早期用集線器(hub)作為連接設(shè)備的網(wǎng)絡(luò)中使用的基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)在交換網(wǎng)絡(luò)中不做任何改變,一樣可以用來監(jiān)聽整個子網(wǎng).A正確B錯誤可以通過技術(shù)手段,一次性彌補所有的平安漏洞.A正確B錯誤漏洞只可能存在于操作系統(tǒng)中,數(shù)據(jù)庫等其他軟件系統(tǒng)不會存在漏洞.A正確B錯誤防火墻中不可能存在漏洞.A正確B錯誤基于主機的漏洞掃描不需要有主機的治理員權(quán)限.A正確B錯誤半連接掃描也需要完成TCP>議的三次握手過程.A正確B錯誤使用漏洞庫匹配的方法進(jìn)行掃描,可以發(fā)現(xiàn)所有的漏洞.A正確B錯誤所有的漏洞都是可以通過打補丁來彌補的.A正確B錯誤通過網(wǎng)絡(luò)掃描,可以判斷目標(biāo)主機的操作系統(tǒng)類型.A正確B錯誤x-scan能夠進(jìn)行端口掃描.A正確B錯誤隔離網(wǎng)閘米用的是物理隔離技術(shù).A正確B錯誤“平安通道隔離〞是一種邏輯隔離.A正確B錯誤隔離網(wǎng)閘兩端的網(wǎng)絡(luò)之間不存在物理連接.A正確B錯誤QQ^與朋友聯(lián)機聊天的好工具,不必?fù)?dān)憂病蠹.A正確B錯誤在計算機上安裝防病蠹軟件之后,就不必?fù)?dān)憂計算機受到病蠹攻擊.A正確B錯誤計算機病蠹可能在用戶翻開“txt〞文件時被啟動.A正確B錯誤在平安模式下木馬程序不能啟動.A正確B錯誤特征代碼技術(shù)是檢測計算機病蠹的最簡單、代價最小的技術(shù).A正確B錯誤家里的計算機沒有聯(lián)網(wǎng),所以不會感染病蠹.A正確B錯誤計算機病蠹的傳播離不開人的參與,遵循一定的準(zhǔn)那么就可以預(yù)防感染病蠹.A正確B錯誤校驗和技術(shù)只能檢測的計算機病蠹.A正確B錯誤
14851486148714881489149014911492149314941495149614971498采用Rootkit技術(shù)的病蠹可以運行在內(nèi)核模式中.A正確B錯誤企業(yè)內(nèi)部只需在網(wǎng)關(guān)和各效勞器上安裝防病蠹軟件,客戶端不需要安裝.A正確B錯誤大局部惡意網(wǎng)站所攜帶的病蠹就是腳本病蠹.A正確B錯誤利用互聯(lián)網(wǎng)傳播已經(jīng)成為了計算機病蠹傳播的一個開展趨勢.A正確B錯誤防火墻是■在網(wǎng)絡(luò)環(huán)境中的應(yīng)用.A字符申匹配B訪問限制技術(shù)C入侵檢測技術(shù)D防病蠹技術(shù)iptables中默認(rèn)的表名是.AfilterBfirewallCnatDmangle包過濾防火墻工作在OSI網(wǎng)絡(luò)參考模型的.A物理層B數(shù)據(jù)鏈路層C網(wǎng)絡(luò)層D應(yīng)用層通過添加規(guī)那么,允許通往的SS陋接通過防火墻的iptables指令是.Aiptables-FINPUT-d-ptcp--dport22-jACCEPTB iptables-AINPUT-d-ptcp--dport23-jACCEPTCiptables-AFORWAR-dD-ptcp--dport22-jACCEPTDiptables-AFORWARD-d-ptcp--dport23-jACCEPT防火墻提供的接入模式不包括0A網(wǎng)關(guān)模式B透明模式C混合模式D旁路接入模式關(guān)于包過濾防火墻說法錯誤的選項是0A包過濾防火墻通常根據(jù)數(shù)據(jù)包源地址、目的地址、端口號和協(xié)議類型等標(biāo)志設(shè)置訪問限制列表實施對數(shù)據(jù)包的過濾B包過濾防火墻不檢查OSI網(wǎng)絡(luò)參考模型中網(wǎng)絡(luò)層以上的數(shù)據(jù),因此可以很快地執(zhí)行 C包過濾防火墻可以有效預(yù)防利用應(yīng)用程序漏洞進(jìn)行的攻擊D由于要求邏輯的一致性、封堵端口的有效性和規(guī)那么集的正確性,給過濾規(guī)那么的制定和配置帶來了復(fù)雜性,一般操作人員難以勝任治理,容易出現(xiàn)錯誤關(guān)于應(yīng)用代理網(wǎng)關(guān)防火墻說法正確的選項是0A基于軟件的應(yīng)用代理網(wǎng)關(guān)工作在OSI網(wǎng)絡(luò)參考模型的網(wǎng)絡(luò)層上,它采用應(yīng)用協(xié)議代理效勞的工作方式實施平安策略 B一種效勞需要一種代理模塊,擴(kuò)展效勞較難C和包過濾防火墻相比,應(yīng)用代理網(wǎng)關(guān)防火墻的處理速度更快D不支持對用戶身份進(jìn)行高級認(rèn)證機制.一般只能依據(jù)包頭信息,因此很容易受到“地址欺騙型〞攻擊關(guān)于NAT^法錯誤的選項是oANAT允許一個機構(gòu)專用Intranet中的主機透明地連接到公共域中的主機,無需內(nèi)部主機擁有注冊的〔已經(jīng)越采越缺乏的〕全局互聯(lián)網(wǎng)地址B靜態(tài)NAT是設(shè)置起來最簡單和最容易實現(xiàn)的一種地址轉(zhuǎn)換方式,內(nèi)部網(wǎng)絡(luò)中的每個主機都被永久映射成外部網(wǎng)絡(luò)中的某個合法的地址C動態(tài)NAT主要應(yīng)用于撥號和頻繁的遠(yuǎn)程連接,當(dāng)遠(yuǎn)程用戶連接上之后,動態(tài)NATM會分配給用戶一個IP地址,當(dāng)用戶斷開時,這個IP地址就會被釋放而留待以后使用D動態(tài)NA僅叫做網(wǎng)絡(luò)地址端口轉(zhuǎn)換NAPT下面關(guān)于防火墻策略說法正確的選項是0A在創(chuàng)立防火墻策略以前,不需要對企業(yè)那些必不可少的應(yīng)用軟件執(zhí)行風(fēng)險分析B防火墻平安策略一旦設(shè)定,就不能在再作任何改變 C防火墻處理人站通信的缺省策略應(yīng)該是阻止所有的包和連接,除了被指出的允許通過的通信類型和連接 D防火墻規(guī)那么集與防火墻平臺體系結(jié)構(gòu)無關(guān)下面關(guān)于DM2E的說法錯誤的選項是oA通常DM在含允許來自互聯(lián)網(wǎng)的通信可進(jìn)入的設(shè)備,如 Wet?務(wù)器、FTP效勞器、SMTF?務(wù)器和DNS?務(wù)器等B內(nèi)部網(wǎng)絡(luò)可以無限制地訪問外部網(wǎng)絡(luò)以及 DMZCDMZ
可以訪問內(nèi)部網(wǎng)絡(luò)D有兩個DM石勺防火墻環(huán)境的典型策略是主防火墻采用NA"式工作,而內(nèi)部防火墻采用透明模式工作以減少內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu)的復(fù)雜程度149915001501150215031504150515061507150815091510151115121513在PDRF^型中,靜態(tài)防護(hù)轉(zhuǎn)化為動態(tài)的關(guān)鍵,是動態(tài)響應(yīng)的依據(jù).A防護(hù)B檢測C響應(yīng)D恢復(fù)從系統(tǒng)結(jié)構(gòu)上來看,入侵檢測系統(tǒng)可以不包括.A數(shù)據(jù)源B分析引擎C審計D響應(yīng)通用入侵檢測框架〔CIDF〕模型中,的目的是從整個計算環(huán)境中獲得事件,并向系統(tǒng)的其他局部提供此事件.A事件產(chǎn)生器B事件分析器C事件數(shù)據(jù)庫D響應(yīng)單元基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)的信息源是0A系統(tǒng)的審計日志B系統(tǒng)的行為數(shù)據(jù)C應(yīng)用程序的事務(wù)日志文件D網(wǎng)絡(luò)中的數(shù)據(jù)包誤用入侵檢測技術(shù)的核心問題是的建立以及后期的維護(hù)和更新.A異常模型B規(guī)那么集處理引擎C網(wǎng)絡(luò)攻擊特征庫D審計日志是在蜜罐技術(shù)上逐步開展起來的一個新的概念.在其中可以部署一個或者多個蜜罐,來構(gòu)成一個黑客誘捕網(wǎng)絡(luò)體系架構(gòu).A蜜網(wǎng)B鳥餌C鳥巢D玻璃魚缸下面關(guān)于響應(yīng)的說法正確的選項是.A主動響應(yīng)和被動響應(yīng)是相互對立的,不能同時采用B被動響應(yīng)是入侵檢測系統(tǒng)中的唯一響應(yīng)方式C入侵檢測系統(tǒng)提供的警報方式只能是顯示在屏幕上的警告信息或窗口D主動響應(yīng)的方式可以是自動發(fā)送郵件給入侵發(fā)起方的系統(tǒng)治理員請求協(xié)助以識別I可題和處理I可題下面說法錯誤的選項是 0A由于基于主機的Ei僉測系統(tǒng)可以監(jiān)視一個主機上發(fā)生的全部事件,它們能夠檢測基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)不能檢測的攻擊B基于主機的入侵檢測可以運行在交換網(wǎng)絡(luò)中C基于主機的入侵檢測系統(tǒng)可以檢測針對網(wǎng)絡(luò)中所有主機的網(wǎng)絡(luò)掃描D基于應(yīng)用的入侵檢測系統(tǒng)比起基于主機的入侵檢測系統(tǒng)更容易受到攻擊,由于應(yīng)用程序日志并不像操作系統(tǒng)審計追蹤日志那樣被很好地保護(hù)使用漏洞庫匹配的掃描方法,能發(fā)現(xiàn).A未知的漏洞B的漏洞C自行設(shè)計的軟件中的漏洞D所有漏洞下面■不可能存在于基于網(wǎng)絡(luò)的漏洞掃描器中.A漏洞數(shù)據(jù)庫模塊B掃描引擎模塊C當(dāng)前活動的掃描知識庫模塊D阻斷規(guī)那么設(shè)置模塊網(wǎng)絡(luò)隔離技術(shù),根據(jù)公認(rèn)的說法,迄今已經(jīng)開展了階段.A六B五C四D三下面關(guān)于隔離網(wǎng)閘的說法,正確的選項是.A能夠發(fā)現(xiàn)的數(shù)據(jù)庫漏洞B可以通過協(xié)議代理的方法,穿透網(wǎng)閘的平安限制C任何時刻,網(wǎng)閘兩端的網(wǎng)絡(luò)之間不存在物理連接D在OSI的二層以上發(fā)揮作用關(guān)于網(wǎng)閘的工作原理,下面說法錯誤的選項是.A切斷網(wǎng)絡(luò)之間的通用協(xié)議連接B將數(shù)據(jù)包進(jìn)行分解或重組為靜態(tài)數(shù)據(jù);對靜態(tài)數(shù)據(jù)進(jìn)行平安審查,包括網(wǎng)絡(luò)協(xié)議檢查和代碼掃描等 C網(wǎng)閘工作在OSI模型的二層以上D任何時刻,網(wǎng)閘兩端的網(wǎng)絡(luò)之間不存在物理連接當(dāng)您收到您熟悉的人發(fā)來的電子郵件并發(fā)現(xiàn)其中有意外附件,您應(yīng)該.A翻開附件,然后將它保存到硬盤B翻開附件,但是如果它有病蠹,立即關(guān)閉它C用防病蠹軟件掃描以后再翻開附件D直接刪除該郵件下面病蠹出現(xiàn)的時間最晚的類型是.
151415151516151715181519152015211522152315241525A攜帶特洛伊木馬的病蠹B以網(wǎng)絡(luò)釣魚為目的的病蠹C通過網(wǎng)絡(luò)傳播的蠕蟲病蠹DOffice文檔攜帶的宏病蠹某病蠹利用RPCDCO?中區(qū)溢出漏洞進(jìn)行傳播,病蠹運行后,在%System%文件夾下生成自身的拷貝,添加注冊表項,使得自身能夠在系統(tǒng)啟動時自動運行.通過以上描述可以判斷這種病蠹的類型為.A文件型病蠹B宏病蠹C網(wǎng)絡(luò)蠕蟲病蠹D特洛伊木馬病蠹采用“進(jìn)程注入〞可以.A隱藏進(jìn)程B隱藏網(wǎng)絡(luò)端口C以其他程序的名義連接網(wǎng)絡(luò)D以上都正確以下關(guān)于啟發(fā)式病蠹掃描技術(shù)的描述中錯誤的選項是.A啟發(fā)式病蠹掃描技術(shù)是基于人工智能領(lǐng)域的啟發(fā)式搜索技術(shù) B啟發(fā)式病蠹掃描技術(shù)不依賴于特征代碼來識別計算機病蠹 C啟發(fā)式病蠹掃描技術(shù)不會產(chǎn)生誤報,但可能會產(chǎn)生漏報D啟發(fā)式病蠹掃描技術(shù)能夠發(fā)現(xiàn)一些應(yīng)用了已有機制或行為方式的病蠹不能預(yù)防計算機感染病蠹的舉措是.A定時備份重要文件B經(jīng)常更新操作系統(tǒng)C除非確切知道附件內(nèi)容,否那么不要打開電子郵件附件D重要部門的計算機盡量專機專用與外界隔絕企業(yè)在選擇防病蠹產(chǎn)品時不應(yīng)該考慮的指標(biāo)為.A產(chǎn)品能夠從一個中央位置進(jìn)行遠(yuǎn)程安裝、升級B產(chǎn)品的誤報、漏報率較低C產(chǎn)品提供詳細(xì)的病蠹活動記錄D產(chǎn)品能夠預(yù)防企業(yè)機密信息通過郵件被傳出防火墻通常阻止的數(shù)據(jù)包包括.A來自未授權(quán)的源地址且目的地址為防火墻地址的所有入站數(shù)據(jù)包 〔除Email傳遞等特殊用處的端口外〕B源地址是內(nèi)部網(wǎng)絡(luò)地址的所有入站數(shù)據(jù)包C所有ICMPfe型的入站數(shù)據(jù)包D來自未授權(quán)的源地址,包含SNMP勺所有入站數(shù)據(jù)包E包含源路由的所有入站和出站數(shù)據(jù)包目前市場上主流防火墻提供的功能包括.A數(shù)據(jù)包狀態(tài)檢測過濾B應(yīng)用代理CNATDVPNE日志分析和流量統(tǒng)計分析防火墻的局限性包括.A防火墻不能防御繞過了它的攻擊B防火墻不能消除來自內(nèi)部的威脅C防火墻不能對用戶進(jìn)行強身份認(rèn)證D防火墻不能阻止病蠹感染過的程序和文件進(jìn)出網(wǎng)絡(luò)防火墻的性能的評價方面包括.A并發(fā)會話數(shù)B吞吐量C延時D平均無故障時間下面關(guān)于防火墻的維護(hù)和策略制定說法正確的選項是.A所有防火墻治理功能應(yīng)該發(fā)生在使用了強認(rèn)證和加密的平安鏈路上 BWeb#面可以通過SSL加密用戶名和密碼.非Web勺圖形界面如果既沒有內(nèi)部加密,也沒有SSL可以使用隧道解決方案,如SSHC對防火墻策略進(jìn)行驗證的最簡單的方法是,獲得防火墻配置的拷貝,然后把這些拷貝和根據(jù)已定義的策略產(chǎn)生的期望配置進(jìn)行比擬D對防火墻策略進(jìn)行驗證的另一種方式通過使用軟件對防火墻配置進(jìn)行實際測試E滲透分析可以取代傳統(tǒng)的審計程序蜜罐技術(shù)的主要優(yōu)點有0A蜜罐技術(shù)屆于被動響應(yīng),使用者沒有成為刑事訴訟或民事訴訟對象的危險 B收集數(shù)據(jù)的真實性,蜜罐不提供任何實際的業(yè)務(wù)效勞,所以搜集到的信息很大可能性都是由于黑客攻擊造成的,漏報率和誤報率都比擬低 C可以收集新的攻擊工具和攻擊方法,不像目前的大局部防火墻和入侵檢測系統(tǒng)只能根據(jù)特征匹配方法來檢測的攻擊D不需要強大的資金投入,可以用一些低本錢的設(shè)備 E可以及時地阻斷網(wǎng)絡(luò)入侵行為通用入侵檢測框架〔CIDF〕模型的組件包括.
15261527152815291530153115321533153415351536A事件產(chǎn)生器B活動輪廓C事件分析器D事件數(shù)據(jù)庫E響應(yīng)單元主動響應(yīng),是指基于一個檢測到的入侵所采取的舉措.對于主動響應(yīng)來說,其選擇的舉措可以歸入的類別有.A針對入侵者采取舉措B修正系統(tǒng)C收集更詳細(xì)的信息D入侵追蹤隨著交換機的大量使用,基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)面臨著無法接收數(shù)據(jù)的問題.由于交換機不支持共享媒質(zhì)的模式,傳統(tǒng)的采用一個嗅探器 〔sniffer〕來監(jiān)聽整個子網(wǎng)的方法不再可行.可選擇解決的方法有.A不需要修改,交換網(wǎng)絡(luò)和以前共享媒質(zhì)模式的網(wǎng)絡(luò)沒有任何區(qū)別 B使用交換機的核心芯片上的一個調(diào)試的端口 C把入侵檢測系統(tǒng)放在交換機內(nèi)部或防火墻等數(shù)據(jù)流的關(guān)鍵入口、出口處D采用分接器〔tap〕E使用以透明網(wǎng)橋模式接入的入侵檢測系統(tǒng)入侵防御技術(shù)面臨的挑戰(zhàn)主要包括.A不能對入侵活動和攻擊性網(wǎng)絡(luò)通信進(jìn)行攔截 B單點故障C性能“瓶頸〞D誤報和漏報網(wǎng)絡(luò)平安掃描能夠.A發(fā)現(xiàn)目標(biāo)主機或網(wǎng)絡(luò)B判斷操作系統(tǒng)類型C確認(rèn)開放的端口D識別網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)E測試系統(tǒng)是否存在平安漏洞主機型漏洞掃描器可能具備的功能有.A重要資料鎖定:利用平安的校驗和機制來監(jiān)控重要的主機資料或程序的完整性B弱口令檢查:采用結(jié)合系統(tǒng)信息、字典和詞匯組合等的規(guī)那么來檢查弱口令 C系統(tǒng)日志和文本文件分析:針對系統(tǒng)日志檔案,如UNIX的syslogs及NT的事件日志〔EventLog〕,以及其他文本文件的內(nèi)容做分析 D動態(tài)報警:當(dāng)遇到違反掃描策略或發(fā)現(xiàn)平安漏洞時,提供及時的告警.告警可以采取多種方式,可以是聲音、彈出窗口、電子郵件甚至短信等 E分析報告:產(chǎn)生分析報告,并告訴治理員如何彌補漏洞下面對于x-scan掃描器的說法,正確的有.A可以進(jìn)行端口掃描B含有攻擊模塊,可以針對識別到的漏洞自動發(fā)起攻擊C對于一些的CGI和RPCB洞,x-scan給出了相應(yīng)的漏洞描述以及已有的通過此漏洞進(jìn)行攻擊的工具D需要網(wǎng)絡(luò)中每個主機的治理員權(quán)限E可以多線程掃描下面軟件產(chǎn)品中,—是漏洞掃描器.Ax-scanBnmapCInternetScannerDNortonAntiVirusESnort隔離網(wǎng)閘的三個組成局部是.A漏洞掃描單元B入侵檢測單元C內(nèi)網(wǎng)處理單元D外網(wǎng)處理單元E專用隔離硬件交換單元網(wǎng)閘可能應(yīng)用在.A涉密網(wǎng)與非涉密網(wǎng)之間B辦公網(wǎng)與業(yè)務(wù)網(wǎng)之間C電子政務(wù)的內(nèi)網(wǎng)與專網(wǎng)之間D業(yè)務(wù)網(wǎng)與互聯(lián)網(wǎng)之間E局域網(wǎng)與互聯(lián)網(wǎng)之間下面不是網(wǎng)絡(luò)端口掃描技術(shù)的是 0A全連接掃描B半連接掃描C""折件掃描D特征匹配掃描E源碼掃描根據(jù)2000年3月公布的?計算機病蠹防治治理方法?對計算機病蠹的定義,以下屆于計算機病蠹的有.A某Word文檔攜帶的宏代碼,當(dāng)翻開此文檔時宏代碼會搜索并感染計算機上所有的Word文檔B某用戶收到來自朋友的一封電子郵件,當(dāng)翻開郵件附件時,郵件附件將自身發(fā)送給該用戶地址簿中前五個郵件地址 C某員工在公司內(nèi)部使用的系統(tǒng)中加入一個邏輯炸彈,如果該員工在一年內(nèi)被解雇那么邏輯炸彈就會破壞系統(tǒng) D黑客入侵了某效勞器,并在其上安裝了一個后門程序 E某QQ8戶翻開了朋友發(fā)送來的一個
鏈接后,發(fā)現(xiàn)每次有好友上線QCtK會自動發(fā)送一個攜帶該鏈接的消息病蠹傳播的途徑有.1537153815391540154115421543154415451546154715481549155015511552155315541555A移動硬盤B內(nèi)存條C電子郵件D聊天程序E網(wǎng)絡(luò)瀏覽可能和計算機病蠹有關(guān)的現(xiàn)象有.A可執(zhí)行文件大小改變了B在向?qū)懕Wo(hù)的U盤復(fù)制文件時屏幕上出現(xiàn)U盤寫保護(hù)的提示C系統(tǒng)頻繁死機D內(nèi)存中有來歷不明的進(jìn)程E計算機主板損壞基于規(guī)那么的方法就是在郵件標(biāo)題和郵件內(nèi)容中尋找特定的模式,其優(yōu)點是規(guī)那么可以共享,因此它的推廣性很強.A正確B錯誤反向查詢方法可以讓接收郵件的互聯(lián)網(wǎng)效勞商確認(rèn)郵件發(fā)送者是否就是如其所言的真實地址.A正確B錯誤SenderlD可以判斷出電子郵件確實切來源,因此,可以降低垃圾郵件以及域名欺騙等行為發(fā)生的可能.A正確B錯誤DKIM(DomainKeysIdentifiedMail) 技術(shù)以和DomainKeys相同的方式用DNSS布的公開密鑰驗證簽名,并且利用思科的標(biāo)題簽名技術(shù)保證一致性.A正確B錯誤運行防病蠹軟件可以幫助預(yù)防遭受網(wǎng)頁仿冒欺詐.A正確B錯誤由于網(wǎng)絡(luò)釣魚通常利用垃圾郵件進(jìn)行傳播,因此,各種反垃圾郵件的技術(shù)也都可以用來反網(wǎng)絡(luò)釣魚.A正確B錯誤網(wǎng)絡(luò)釣魚的目標(biāo)往往是細(xì)心選擇的一些電子郵件地址.A正確B錯誤如果采用正確的用戶名和口令成功登錄網(wǎng)站,那么證實這個網(wǎng)站不是仿冒的.A正確B錯誤在來自可信站點的電子郵件中輸入個人或財務(wù)信息是平安的.A正確B錯誤包含收件人個人信息的郵件是可信的.A正確B錯誤可以采用內(nèi)容過濾技術(shù)來過濾垃圾郵件.A正確B錯誤黑名單庫的大小和過濾的有效性是內(nèi)容過濾產(chǎn)品非常重要的指標(biāo).A正確B錯誤隨著應(yīng)用環(huán)境的復(fù)雜化和傳統(tǒng)平安技術(shù)的成熟,整合各種平安模塊成為信息平安領(lǐng)域的一個開展趨勢.A正確B錯誤啟發(fā)式技術(shù)通過查找通用的非法內(nèi)容特征,來嘗詡蝴 IJ新形式和形式的非法內(nèi)容.A正確B錯誤白名單方案規(guī)定郵件接收者只接收自己所信賴的郵件發(fā)送者所發(fā)送過來的郵件.A正確B錯誤實時黑名單是簡單黑名單的進(jìn)一步開展,可以從根本上解決垃圾郵件問題.A正確B錯誤貝葉斯過濾技術(shù)具有自適應(yīng)、自學(xué)習(xí)的水平,目前已經(jīng)得到了廣泛的應(yīng)用.
15561557155815591560156115621563156415651566156715681569A正確B錯誤對網(wǎng)頁請求參數(shù)進(jìn)行驗證,可以預(yù)防SQLS入攻擊.A正確B錯誤以下不會幫助減少收到的垃圾郵件數(shù)量的是.A使用垃圾郵件篩選器幫助阻止垃圾郵件B共享電子郵件地址或即時消息地址時應(yīng)小心謹(jǐn)慎C安裝入侵檢測軟件D收到垃圾郵件后向有關(guān)部門舉報以下不屆于垃圾郵件過濾技術(shù)的是.A軟件模擬技術(shù)B貝葉斯過濾技術(shù)C關(guān)鍵字過濾技術(shù)D黑名單技術(shù)以下技術(shù)不支持密碼驗證的是.AS/MIMEBPGPCAMTPDSMTP以下行為允許的有.A未經(jīng)授權(quán)利用他人的計算機系統(tǒng)發(fā)送互聯(lián)網(wǎng)電子郵件 B將采用在線自動收集、字母或者數(shù)字任意組合等手段獲得的他人的互聯(lián)網(wǎng)電子郵件地址用于出售、共享、交換或者向通過上述方式獲得的電子郵件地址發(fā)送互聯(lián)網(wǎng)電子郵件 C未經(jīng)互聯(lián)網(wǎng)電子郵件接收者明確伺意,向其發(fā)送包含商業(yè)廣告內(nèi)容的互聯(lián)網(wǎng)電子郵件 D愛選包含商業(yè)廣告內(nèi)容的互聯(lián)網(wǎng)電子郵件時,在互聯(lián)網(wǎng)電子郵件標(biāo)題信息前部注明“廣告〞或者“AD"字樣以下技術(shù)不能使網(wǎng)頁被篡改后能夠自動恢復(fù)的是.A限制治理員的權(quán)限B輪詢檢測C事件觸發(fā)技術(shù)D核心內(nèi)嵌技術(shù)以下不可以表小電子郵件可能是欺騙性的是0A它要求您點擊電子郵件中的鏈接并輸入您的帳戶信息 B傳達(dá)出一種緊迫感C通過姓氏和名字稱呼您D它要求您驗證某些個人信息如果您認(rèn)為您已經(jīng)落入網(wǎng)絡(luò)釣魚的圈套,那么應(yīng)采取昔施.A向電子郵件地址或網(wǎng)站被偽造的公司報告該情形 B更改帳戶的密碼C立即檢查財務(wù)報表D以上全部都是內(nèi)容過濾技術(shù)的含義不包括.A過濾互聯(lián)網(wǎng)請求從而阻止用戶瀏覽不適當(dāng)?shù)膬?nèi)容或站點 B過濾流入的內(nèi)容從而阻止?jié)撛诘墓暨M(jìn)入用戶的網(wǎng)絡(luò)系統(tǒng)C過濾流出的內(nèi)容從而阻止敏感數(shù)據(jù)的泄漏D過濾用戶的輸入從而阻止用戶傳播非法內(nèi)容以下內(nèi)容過濾技術(shù)中在我國沒有得到廣泛應(yīng)用的是.A內(nèi)容分級審查B關(guān)鍵字過濾技術(shù)C啟發(fā)式內(nèi)容過濾技術(shù)D機器學(xué)習(xí)技術(shù)會讓一個用戶的“刪除〞操作去警告其他許多用戶的垃圾郵件過濾技術(shù)是0A黑名單B白名單C實時黑名單D分布式適應(yīng)性黑名單不需要經(jīng)常維護(hù)的垃圾郵件過濾技術(shù)是.A指紋識別技術(shù)B簡單DNSW試C黑名單技術(shù)D關(guān)鍵字過濾以下關(guān)于網(wǎng)絡(luò)釣魚的描述不正確的選項是.A網(wǎng)絡(luò)釣魚〔Phishing〕一詞,是“Fishing〞和“Phond的綜合體B網(wǎng)絡(luò)釣魚都是通過欺騙性的電子郵件來進(jìn)行詐騙活動C為了消除越來越多的以網(wǎng)絡(luò)釣魚和電子曲6件欺騙的形式進(jìn)行的身份盜竊和欺詐行為,相關(guān)行業(yè)成立了一個協(xié)會反網(wǎng)絡(luò)釣魚工作小組D網(wǎng)絡(luò)釣魚在很多方面和一般垃圾郵件有所不同,理解這些不同點對設(shè)計反網(wǎng)絡(luò)釣魚技術(shù)至關(guān)重要下面技術(shù)中不能預(yù)防網(wǎng)絡(luò)釣魚攻擊的是.A在主貞的底部設(shè)有一個明顯鏈接,以提醒用戶注意有關(guān)電子郵件詐騙的問題B利用數(shù)字證書〔如USBKEY〕進(jìn)行登錄C根據(jù)互聯(lián)網(wǎng)內(nèi)容分級聯(lián)盟〔ICRA〕提供的內(nèi)容分級標(biāo)準(zhǔn)對網(wǎng)站內(nèi)容進(jìn)行分級D安裝殺蠹軟件和防火墻、及時升級、打補丁、增強員工平安意識
1570以下郵件為垃圾郵件的有.A收件人無法拒收的電子郵件B收件人事先預(yù)定的廣告、電子刊物等具有宣傳性質(zhì)的電子郵件C含有病蠹、色情、反動等不良信息或有害信息的郵件 D隱藏發(fā)件人身份、地址、標(biāo)題等信息的電子郵件 E含有虛假的信息源、發(fā)件人、路由等信息的電子郵件1571垃圾郵件帶來的危害有.A垃圾郵件占用很多互聯(lián)網(wǎng)資源B垃圾郵件浪費廣闊用戶的時間和精力C垃圾郵件提升了某些公司做廣告的效益D垃圾郵件成為病蠹傳播的主要途徑E垃圾郵件迫使企業(yè)使用最新的操作系統(tǒng)1572網(wǎng)頁防篡改技術(shù)包括.A網(wǎng)站采用負(fù)載平衡技術(shù)B防范網(wǎng)站、網(wǎng)頁被篡改C訪問網(wǎng)頁時需要輸入用戶名和口令D網(wǎng)頁被篡改后能夠自動恢復(fù)E采用HTTP羽議進(jìn)行網(wǎng)頁傳輸1573網(wǎng)絡(luò)釣魚常用的手段有.A利用垃圾郵件B利用假冒網(wǎng)上銀行、網(wǎng)上證券網(wǎng)站 C利用虛假的電子商務(wù)D利用計算機病蠹E利用社會工程學(xué)1574內(nèi)容過濾的目的包括.A阻止不良信息對人們的侵害B標(biāo)準(zhǔn)用戶的上網(wǎng)行為,提升工作效率C預(yù)防敏感數(shù)據(jù)的泄漏D遏制垃圾郵件的蔓延E減少病蠹對網(wǎng)絡(luò)的侵害1575下面技術(shù)為基于源的內(nèi)容過濾技術(shù)的是.A內(nèi)容分級審查BDNS過濾CIP包過濾DURLM濾E關(guān)鍵字過濾技術(shù)1576內(nèi)容過濾技術(shù)的應(yīng)用領(lǐng)域包括.A防病蠹B網(wǎng)頁防篡改C防火墻D入侵檢測E反垃圾郵件一、判斷題〔共30題,每題1分〕TOC\o"1-5"\h\z只有深入理解計算機技術(shù)的專業(yè)黑客才能夠發(fā)動網(wǎng)絡(luò)攻擊. 1.錯系統(tǒng)漏洞被發(fā)現(xiàn)后,不一定同時存在利用此漏洞的攻擊. 2.對網(wǎng)絡(luò)平安考慮的是來自外部的威脅,而非內(nèi)部的. 3.錯網(wǎng)絡(luò)攻擊只針對計算機,而非針對或 PDA.4.錯通過聘請專家來設(shè)計網(wǎng)絡(luò)平安防護(hù)方案,可以徹底預(yù)防任何網(wǎng)絡(luò)攻擊. 5.錯信息平安是純粹的技術(shù)問題. 6.錯信息平安是動態(tài)概念,需要根據(jù)平安形式不斷更新防護(hù)舉措. 7.對對數(shù)據(jù)進(jìn)行數(shù)字簽名,可以保證數(shù)據(jù)的機密性. 8.錯訪問限制的目的是預(yù)防非授權(quán)的用戶獲得敏感資源. 9.對深入開展信息網(wǎng)絡(luò)平安人員的培訓(xùn)工作,是保證信息平安的重要舉措之一. 10.對信息網(wǎng)絡(luò)的物理平安要從環(huán)境平安和設(shè)備平安兩個角度來考慮. 1.對計算機場地可以選擇在公共區(qū)域人流量比擬大的地方. 2.錯機房供電線路和動力、照明用電可以用同一線路. 3.錯只要手干凈就可以直接觸摸或者擦拔電路組件,不必有進(jìn)一步的舉措. 4.錯屏蔽室的拼接、焊接工藝對電磁防護(hù)沒有影響. 5.錯由于傳輸?shù)膬?nèi)容不同,電力線可以與網(wǎng)絡(luò)線同槽鋪設(shè). 6.錯7.接地線在穿越墻壁、樓板和地坪時應(yīng)套鋼管或其他非金屬的保護(hù)套管,鋼管應(yīng)與接地線做電氣連通.7.對機房內(nèi)的環(huán)境對粉塵含量沒有要求. 8.錯有很高使用價值或很高機密程度的重要數(shù)據(jù)應(yīng)采用加密等方法進(jìn)行保護(hù). 9.對紙介質(zhì)資料廢棄應(yīng)用碎紙機粉碎或焚毀. 10.對數(shù)據(jù)備份按數(shù)據(jù)類型劃分可以分成系統(tǒng)數(shù)據(jù)備份和用戶數(shù)據(jù)備份. 1.對對目前大量的數(shù)據(jù)備份來說,磁帶是應(yīng)用得最廣的介質(zhì). 2.對增量備份是備份從上次進(jìn)行完全備份后更改的全部數(shù)據(jù)文件. 3.錯容災(zāi)等級通用的國際標(biāo)準(zhǔn)SHARE78將容災(zāi)分成了六級. 4.錯容災(zāi)就是數(shù)據(jù)備份.5.錯TOC\o"1-5"\h\z數(shù)據(jù)越重要,容災(zāi)等級越高. 6.對容災(zāi)工程的實施過程是周而復(fù)始的. 7.對如果系統(tǒng)在一段時間內(nèi)沒有出現(xiàn)問題,就可以不用再進(jìn)行容災(zāi)了. 8.錯針對海量、面向數(shù)據(jù)塊的數(shù)據(jù)傳輸,而 NAS那么提供文件級的數(shù)據(jù)訪問功能. 9.對30.廉價磁盤冗余陣列〔RAID〕,根本思想就是將多只容量較小的、相對廉價的硬盤進(jìn)行有機組合,使其性能超過一只昂貴的大硬盤. 10.對二、單項選擇題〔共25題,每題1分〕容災(zāi)的正確含義是:在災(zāi)難事件發(fā)生之前就偵測到并采取舉措預(yù)防減少災(zāi)難事件發(fā)生的可能性以及限制災(zāi)難對關(guān)鍵業(yè)務(wù)流程所造成的影響的一整套行為.采取一系列的舉措降低信息系統(tǒng)的風(fēng)險水平;在災(zāi)難發(fā)生后,應(yīng)如何追究相關(guān)人員的責(zé)任.將容災(zāi)等級劃分為幾個等級:我國〈〈重要信息系統(tǒng)災(zāi)難恢復(fù)指南?將災(zāi)難恢復(fù)分成了TOC\o"1-5"\h\z五B.六C.七 D.八4.以下圖是 存儲類型的結(jié)構(gòu)圖.C.以上都不是容災(zāi)的目的和實質(zhì)是 .數(shù)據(jù)備份B.心理撫慰 C.保持信息系統(tǒng)的業(yè)務(wù)持續(xù)性 D.系統(tǒng)的有益補充容災(zāi)工程實施過程的分析階段,需要進(jìn)行 .災(zāi)難分析 B.業(yè)務(wù)環(huán)境分析 C.當(dāng)前業(yè)務(wù)狀況分析 D.以上均正確目前對于大量數(shù)據(jù)存儲來說,容量大、本錢低、技術(shù)成熟、廣泛使用的介質(zhì)是A.磁盤B.磁帶C.光盤D.軟盤以下表達(dá)不屬于完全備份機制特點描述的是 .每次備份的數(shù)據(jù)量較大每次備份所需的時間也就較長不能進(jìn)行得太頻繁需要存儲空間小下面不屬于容災(zāi)內(nèi)容的是 .災(zāi)難預(yù)測 B.災(zāi)難演習(xí) C.風(fēng)險分析 D.業(yè)務(wù)影響分析關(guān)于容災(zāi)的說法正確的選項是:容災(zāi)是一項工程,涉及治理、技術(shù)等各個方面容災(zāi)是純技術(shù)的行為備份不屬于容災(zāi)技術(shù)容災(zāi)只能依靠人的主觀能動性下面哪種不屬于信息平安技術(shù)的范疇?密碼學(xué) B.數(shù)字簽名技術(shù) C.訪問限制技術(shù) D.分布式計算技術(shù)下面哪種平安產(chǎn)品的使用是目前最為普及的?防病毒軟件 B.入侵檢測系統(tǒng) C.文件加密產(chǎn)品 D.指紋識別產(chǎn)品使用數(shù)字簽名技術(shù),無法保護(hù)信息平安的哪種特性?完整性 B.機密性 C.抗抵賴 D.數(shù)據(jù)起源鑒別以下關(guān)于信息平安的說法,哪種是正確的?信息平安是技術(shù)人員的工作,與治理無關(guān)信息平安一般只關(guān)注機密性信息平安關(guān)注的是適度風(fēng)險下的平安,而非絕對平安信息平安治理只涉及規(guī)章制度確實定,而不涉及技術(shù)設(shè)備的操作規(guī)程.下面哪個不是信息平安工程的過程之一?開掘信息保護(hù)需要 B.維護(hù)信息平安設(shè)備C.設(shè)計系統(tǒng)平安 D.工程質(zhì)量保證以下不符合防靜電要求的是 .穿適宜的防靜電衣服和防靜電鞋在機房內(nèi)直接更衣梳理用外表光滑平整的辦公家具經(jīng)常用濕拖布拖地布置電子信息系統(tǒng)信號線纜的路由走向時,以下做法錯誤的選項是 .可以隨意彎折轉(zhuǎn)彎時,彎曲半徑應(yīng)大于導(dǎo)線直徑的 10倍盡量直線、平整盡量減小由線纜自身形成的感應(yīng)環(huán)路面積對電磁兼容性〔ElectromagneticCompatibility,簡稱EMC〕標(biāo)準(zhǔn)的描述正確的選項是同一個國家的是恒定不變的 B.不是強制的C.各個國家不相同 D.以上均錯誤物理平安的治理應(yīng)做到 .所有相關(guān)人員都必須進(jìn)行相應(yīng)的培訓(xùn),明確個人工作責(zé)任制定嚴(yán)格的值班和考勤制度,安排人員定期檢查各種設(shè)備的運行情況在重要場所的進(jìn)出口安裝監(jiān)視器,并對進(jìn)出情況進(jìn)行錄像以上均正確下面哪項不是場地防火應(yīng)注意的事項?機房的耐火等級應(yīng)不低于二級;建筑的承重結(jié)構(gòu);防火隔離;報警系統(tǒng);信息網(wǎng)絡(luò)所使用的電子設(shè)備往往都對水、潮氣比擬敏感,適宜狀態(tài)是將場地濕度限制在:%以下%左右%~65% %以上以下哪個不是靜電可能導(dǎo)致的危害?磁盤讀寫錯誤加密信息泄漏損壞磁頭引起計算機誤動作下面哪個不是電子信息的可用存儲介質(zhì)?A.磁帶 B.普通紙 C.磁盤 D.光盤對于紙質(zhì)介質(zhì)的存放,下面哪種情況無須考慮?預(yù)防發(fā)潮 B.預(yù)防發(fā)霉 C.防范字跡消褪 D.防范復(fù)印下面哪個說法是錯誤的為節(jié)省本錢,對所有員工的信息平安培訓(xùn)可以集中一次性進(jìn)行,未來入職的員工那么由老員工言傳身教.所有相關(guān)人員必須進(jìn)行相應(yīng)的培訓(xùn),明確個人工作責(zé)任,可以進(jìn)行的操作和禁止進(jìn)行的行為,各項操作的正確流程和標(biāo)準(zhǔn),對于各種物理平安都要有相應(yīng)的培訓(xùn).應(yīng)定期對各個崗位的人員進(jìn)行平安技能及平安認(rèn)知的考核,所有人員都必須清楚緊急情況發(fā)生時的處理方法和滅火設(shè)施的正確使用方法.制定嚴(yán)格的值班和考勤制度,安排人員定期檢查各種設(shè)備的運行情況.三、多項選擇題〔共15題,每題2分〕TOC\o"1-5"\h\z信息系統(tǒng)的容災(zāi)方案通常要考慮的要點有 .災(zāi)難的類型 B.恢復(fù)時間 C.恢復(fù)程度 D.實用技術(shù) E.本錢系統(tǒng)數(shù)據(jù)備份包括的對象有 .A.配置文件 B.日志文件C.用戶文檔 D.系統(tǒng)設(shè)備文件容災(zāi)等級越高,那么 .業(yè)務(wù)恢復(fù)時間越短所需人員越多所需要本錢越高保護(hù)的數(shù)據(jù)越重要以下哪些方案應(yīng)該是容災(zāi)方案的一局部業(yè)務(wù)連續(xù)性方案業(yè)務(wù)恢復(fù)方案操作連續(xù)性方案支持連續(xù)性方案/IT應(yīng)急方案后備站點/后備場所的種類有:A.熱后備 B.溫后備C.冷后備 D.鏡像后備應(yīng)急方案的實施包含哪幾個階段預(yù)測階段通告激活階段恢復(fù)階段重構(gòu)階段以下后備場所中,恢復(fù)時間由長到短排列的是:冷后備、鏡像后備、熱后備鏡像后備、熱后備、冷后備冷后備、溫后備、熱后備溫后備、熱后備、鏡像后備數(shù)據(jù)備份可采用的技術(shù)機制有:基于主機備份基于存儲局域網(wǎng)備份無效勞器備份基于廣域網(wǎng)備份數(shù)據(jù)備份可采用的介質(zhì)有:A.軟盤 B.光盤C.磁帶D.硬盤常用的數(shù)據(jù)備份方式有:A.完全備份 B.增量備份 C.差分備份 D.一次性備份場地平安要考慮的因素有 .場地選址場地防火場地防水防潮場地溫度限制場地電源供給等級保護(hù)中對防火的根本要求有:機房應(yīng)設(shè)置火災(zāi)自動消防系統(tǒng),能夠自動檢測火情、自動報警,并自動滅火;機房及相關(guān)的工作房間和輔助房應(yīng)采用具有耐火等級的建筑材料;機房應(yīng)配備專門的消防小組;機房應(yīng)采取區(qū)域隔離防火舉措,將重要設(shè)備與其他設(shè)備隔離開.機房及相關(guān)的工作房間可以不配備專門的滅火器械,在火災(zāi)時可以臨時調(diào)撥.火災(zāi)自動報警、自動滅火系統(tǒng)部署應(yīng)注意 .避開可能招致電磁干擾的區(qū)域或設(shè)備具有不間斷的專用消防電源留備用電源具有自動和手動兩種觸發(fā)裝置為了減小雷電損失,可以采取的舉措有 .機房內(nèi)應(yīng)設(shè)等電位連接網(wǎng)絡(luò)部署UPS設(shè)置平安防護(hù)地與屏蔽地根據(jù)雷擊在不同區(qū)域的電磁脈沖強度劃分,不同的區(qū)域界面進(jìn)行等電位連接信號處理電路會導(dǎo)致電磁泄露的有顯示器開關(guān)電路及接地系統(tǒng)計算機系統(tǒng)的電源線機房內(nèi)的線信號處理電路四、問做題(共3題)平安體系結(jié)構(gòu)認(rèn)為一個平安的信息系統(tǒng)結(jié)構(gòu)應(yīng)該包括哪些內(nèi)容?( 5分)答:OSI平安體系結(jié)構(gòu)認(rèn)為一個平安的信息系統(tǒng)結(jié)構(gòu)應(yīng)該包括:五種平安效勞;八類平安技術(shù)和支持上述的平安效勞的普遍平安技術(shù);三種平安治理方法.5分〕平安體系結(jié)構(gòu)和框架標(biāo)準(zhǔn)作為“標(biāo)準(zhǔn)的標(biāo)準(zhǔn)〞有兩個實際用途,分別是什么5分〕答:OSI平安表達(dá)結(jié)構(gòu)和框架標(biāo)準(zhǔn)作為“標(biāo)準(zhǔn)的標(biāo)準(zhǔn)〞有兩個實際用途,分別是:指導(dǎo)可實現(xiàn)的平安標(biāo)準(zhǔn)的設(shè)計;提供一個通用的術(shù)語平臺.TOC\o"1-5"\h\z談?wù)剛€人對信息平安的看法及意見. (15分)信息平安技術(shù)教程習(xí)題及答案第一章概述一、判斷題信息網(wǎng)絡(luò)的物理平安要從環(huán)境平安和設(shè)備平安兩個角度來考慮. V計算機場地可以選擇在公共區(qū)域人流量比擬大的地方. X計算機場地可以選擇在化工廠生產(chǎn)車間附近. X計算機場地在正常情況下溫度保持在 18~28攝氏度.V機房供電線路和動力、照明用電可以用同一線路. X只要手干凈就可以直接觸摸或者擦拔電路組件,不必有進(jìn)一步的舉措. X備用電路板或者元器件、圖紙文件必須存放在防靜電屏蔽袋內(nèi),使用時要遠(yuǎn)離靜電敏感器件. V屏蔽室是一個導(dǎo)電的金屬材料制成的大型六面體,能夠抑制和阻擋電磁波在空氣中傳播. V屏蔽室的拼接、焊接工藝對電磁防護(hù)沒有影響. X由于傳輸?shù)膬?nèi)容不同,電力線可以與網(wǎng)絡(luò)線同槽鋪設(shè). x接地線在穿越墻壁、樓板和地坪時應(yīng)套鋼管或其他非金屬的保護(hù)套管, 鋼管應(yīng)與接地線做電氣連通."新添設(shè)備時應(yīng)該先給設(shè)備或者部件做上明顯標(biāo)記,最好是明顯的無法除去的標(biāo)記 ,以防更換和方便查找贓物.V技術(shù),是指在設(shè)計和生產(chǎn)計算機設(shè)備時,就對可能產(chǎn)生電磁輻射的元器 件、集成電路、連接線、顯示器TOC\o"1-5"\h\z等采取防輻射舉措于從而到達(dá)減少計算機信息泄露的最終目的. V機房內(nèi)的環(huán)境對粉塵含量沒有要求. X防電磁輻射的干擾技術(shù),是指把干擾器發(fā)射出來的電磁波和計算機輻射出來的電磁波混合在一起,以掩蓋原泄露信息的內(nèi)容和特征等,使竊密者即使截獲這一混合信號也無法提取其中的信息. V有很高使用價值或很高機密程度的重要數(shù)據(jù)應(yīng)采用加密等方法進(jìn)行保護(hù). V紙介質(zhì)資料廢棄應(yīng)用碎紙機粉碎或焚毀. V二、單項選擇題以下不符合防靜電要求的是A.穿適宜的防靜電衣服和防靜電鞋 B.在機房內(nèi)直接更衣梳理 C.用外表光滑平整的辦公家具D.經(jīng)常用濕拖布拖地布置電子信息系統(tǒng)信號線纜的路由走向時,以下做法錯誤的選項是A.可以隨意彎折B.轉(zhuǎn)彎時,彎曲半徑應(yīng)大于導(dǎo)線直徑的 10倍盡量直線、平整D.盡量減小由線纜自身形成的感應(yīng)環(huán)路面積3.對電磁兼容性(ElectromagneticCompatibility,簡稱EMC)標(biāo)準(zhǔn)的描述正確的選項是A.同一個國家的是恒定不變的 B.不是強制的 C.各個國家不相同 D.以上均錯誤物理平安的治理應(yīng)做到所有相關(guān)人員都必須進(jìn)行相應(yīng)的培訓(xùn),明確個人工作責(zé)任制定嚴(yán)格的值班和考勤制度,安排人員定期檢查各種設(shè)備的運行情況在重要場所的迸出口安裝監(jiān)視器,并對進(jìn)出情況進(jìn)行錄像以上均正確三、 多項選擇題場地平安要考慮的因素有A.場地選址B.場地防火C.場地防水防潮D.場地溫度限制 E.場地電源供給火災(zāi)自動報警、自動滅火系統(tǒng)部署應(yīng)注意A.避開可能招致電磁干擾的區(qū)域或設(shè)備 B.具有不間斷的專用消防電源留備用電源D.具有自動和子動兩種觸發(fā)裝置為了減小雷電損失,可以采取的舉措有A.機房內(nèi)應(yīng)設(shè)等電位連接網(wǎng)絡(luò) B.部署UPS設(shè)置平安防護(hù)地與屏蔽地根據(jù)雷擊在不同區(qū)域的電磁脈沖強度劃分,不同的區(qū)域界面進(jìn)行等電位連接 E.信號處理電路會導(dǎo)致電磁泄露的有A.顯示器B.開關(guān)電路及接地系統(tǒng) C.計算機系統(tǒng)的電源線 D.機房內(nèi)的線 E.信號處理電路磁介質(zhì)的報廢處理,應(yīng)采用A.直接丟棄 B.砸碎丟棄 C.反復(fù)屢次擦寫D.內(nèi)置電磁輻射干擾器靜電的危害有導(dǎo)致磁盤讀寫錯誤,損壞磁頭,引起計算機誤動作造成電路擊穿或者毀壞電擊,影響工作人員身心健康吸附灰塵預(yù)防設(shè)備電磁輻射可以采用的舉措有A.屏蔽機 B.濾波C.盡量采用低輻射材料和設(shè)備、 D.內(nèi)置電磁輻射干擾器四、 問做題物理平安包含哪些內(nèi)容 ?解釋環(huán)境平安與設(shè)備平安的聯(lián)系與不同.第三章容災(zāi)與數(shù)據(jù)備份一、 判斷題TOC\o"1-5"\h\z災(zāi)難恢復(fù)和容災(zāi)具有不同的含義. x數(shù)據(jù)備份按數(shù)據(jù)類型劃分可以分成系統(tǒng)數(shù)據(jù)備份和用戶數(shù)據(jù)備份. V對目前大量的數(shù)據(jù)備份來說,磁帶是應(yīng)用得最濘的介質(zhì). V增量備份是備份從上J知韭行完全備份后更拔的全部數(shù)據(jù)文件. X容災(zāi)等級通用的國際標(biāo)準(zhǔn) SHARE78將容災(zāi)分成了六級. X容災(zāi)就是數(shù)據(jù)備份.X數(shù)據(jù)越重要,容災(zāi)等級越高. V容災(zāi)工程的實施過程是周而復(fù)始的. "如果系統(tǒng)在一段時間內(nèi)沒有出現(xiàn)問題,就可以不用再進(jìn)行容災(zāi)了. X針對海量、面向數(shù)據(jù)塊的數(shù)據(jù)傳輸,而 NAS那么提供文件級的數(shù)據(jù)訪問功能. V廉價磁盤冗余陣列〔RAID〕,根本思想就是將多只容量較小的、相對廉價的硬盤進(jìn)行有機組合,使其性能超過一只昂貴的大硬盤. V二、 單項選擇題代表了當(dāng)災(zāi)難發(fā)生后,數(shù)據(jù)的恢復(fù)程度的指標(biāo)是代表了當(dāng)災(zāi)難發(fā)生后,數(shù)據(jù)的恢復(fù)時間的指標(biāo)是我國〈〈重要信息系統(tǒng)災(zāi)難恢復(fù)指南?將災(zāi)難恢復(fù)分成了級五 B.六 C.七 D.八以下圖是 存儲類型的結(jié)構(gòu)圖.C.以上都不是容災(zāi)的目的和實質(zhì)是A.數(shù)據(jù)備份 B.心理撫慰C.保持信息系統(tǒng)的業(yè)務(wù)持續(xù)性 D.系統(tǒng)的有益補充容災(zāi)工程實施過程的分析階段,需要進(jìn)行A.災(zāi)難分析 B.業(yè)務(wù)環(huán)境分析C.當(dāng)前業(yè)務(wù)狀況分析 D.以上均正確目前對于大量數(shù)據(jù)存儲來說,容量大、本錢低、技術(shù)成熟、廣泛使用的介質(zhì)是 .A.磁盤 B.磁帶 c.光盤 D.自軟盤以下表達(dá)不屬于完全備份機制特點描述的是 .A.每次備份的數(shù)據(jù)量較大 B.每次備份所需的時間也就校長C.不能進(jìn)行得太頻繁D.需要存儲空間小下面不屬于容災(zāi)內(nèi)容的是A.災(zāi)難預(yù)測B.災(zāi)難演習(xí)C.風(fēng)險分析D.業(yè)務(wù)影響分析三、多項選擇題信息系統(tǒng)的容災(zāi)方案通常要考慮的要點有災(zāi)難的類型B.恢復(fù)時間 C.恢復(fù)程度 D.實用技術(shù) E本錢系統(tǒng)數(shù)據(jù)備份包括的對象有一一一.配置文件 B.日志文件C.用戶文檔 D.系統(tǒng)設(shè)備文件TOC\o"1-5"\h\z容災(zāi)等級越高,那么 .A.業(yè)務(wù)恢復(fù)時間越短 C.所需要本錢越高 B.所需人員越多D.保護(hù)的數(shù)據(jù)越重要四、問做題容災(zāi)的含義是什么 ?容災(zāi)過程包括哪些內(nèi)容 ?容災(zāi)與備份之間是什么關(guān)系 ?容災(zāi)等級通用的國際標(biāo)準(zhǔn) SHARE78將容災(zāi)劃分成幾個層次 ?簡單概述各層次的特點°設(shè)計一個以星期為周期的備份策略,并舉例描述在其中某一天發(fā)生 '災(zāi)難如何恢復(fù).第四章根底平安技術(shù)一、判斷題對稱密碼體制的特征是 :加密密鑰末日解密密鑰完全相同,或者一個密鑰很容易從另一個密鑰中導(dǎo)出VTOC\o"1-5"\h\z公鑰密碼體制算法用一個密鑰進(jìn)行加密,而用另一個不同但是有關(guān)的密鑰進(jìn)行解密. V公鑰密碼體制有兩種根本的模型 :一種是加密模型,另一種是認(rèn)證模型. V對信息的這種防篡改、防刪除、防插入的特性稱為數(shù)據(jù)完整性 ’保護(hù).V阻是利用公開密鑰技術(shù)所構(gòu)建的、解決網(wǎng)絡(luò)平安問題的、普遍適用的一種根底設(shè)施. V二、多項選擇題系統(tǒng)的根本組件包括斗 -一.A.終端實體B.認(rèn)證機構(gòu)C.注冊機構(gòu)D證書撤銷列表發(fā)布者 E.證書資料庫F.密鑰治理中央數(shù)字證書可以存儲的信息包括身份證號、社會保險號、駕駛證號組織工商注冊號、組織組織機構(gòu)代碼、組織稅號地址地址提供的核心效勞包括A.認(rèn)證B.完整性C.密鑰治理D.簡單機密性E.非否認(rèn)第五章系統(tǒng)平安一、判斷題常見的操作系統(tǒng)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 農(nóng)業(yè)生產(chǎn)項目管理與風(fēng)險控制作業(yè)指導(dǎo)書
- 營銷人的選書與讀書
- 2025年延邊貨運從業(yè)資格證考試題庫答案
- 小學(xué)三年級上冊數(shù)學(xué)口算題100題
- 小學(xué)二年級數(shù)學(xué)下學(xué)期口算練習(xí)
- 2025年湖北交通運輸從業(yè)資格證怎樣考試
- 2025年昆明貨運從業(yè)資格考試技巧
- 電力行業(yè)合作協(xié)議(2篇)
- 湘教版數(shù)學(xué)八年級上冊1.2《分式的乘方》聽評課記錄2
- 2024-2025學(xué)年新教材高中歷史第一單元從中華文明起源到秦漢統(tǒng)一多民族封建國家的建立與鞏固單元優(yōu)化提升鏈接學(xué)考含解析新人教版必修中外歷史綱要上
- 2024-2025年中國專網(wǎng)通信行業(yè)市場前景預(yù)測及投資戰(zhàn)略研究報告
- 北京市豐臺區(qū)2024-2025學(xué)年九年級上學(xué)期期末語文試題(含答案)
- 二零二五年度能源行業(yè)員工勞動合同標(biāo)準(zhǔn)范本3篇
- 計劃供貨時間方案
- 2024年石柱土家族自治縣中醫(yī)院高層次衛(wèi)技人才招聘筆試歷年參考題庫頻考點附帶答案
- 西藏事業(yè)單位c類歷年真題
- 2024人教新目標(biāo)(Go for it)八年級英語下冊【第1-10單元】全冊 知識點總結(jié)
- 2025中國移動安徽分公司春季社會招聘高頻重點提升(共500題)附帶答案詳解
- 七年級英語下學(xué)期開學(xué)考試(深圳專用)-2022-2023學(xué)年七年級英語下冊單元重難點易錯題精練(牛津深圳版)
- 2025江蘇省全日制勞動合同書范本
- 杭州市房地產(chǎn)經(jīng)紀(jì)服務(wù)合同
評論
0/150
提交評論