版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領
文檔簡介
1282128312841285128612871288128912901291129212931294129512961297129812992017網(wǎng)絡信息安全期末署試題庫及答編案歡迎下載支持.信息網(wǎng)絡的物理安全要從環(huán)境安全和設備安全兩個角度來考慮.A正確B錯誤計算機場地可以選擇在公共區(qū)域人流量比較大的地方。A正確B錯誤計算機場地可以選擇在化工廠生產(chǎn)車間附近。A正確B錯誤計算機場地在正常情況下溫度保持在18?28攝氏度。A正確B錯誤機房供電線路和動力、照明用電可以用同一線路。A正確B錯誤只要手干凈就可以直接觸摸或者擦拔電路組件,不必有進一步的措施。A正確B錯誤備用電路板或者元器件、圖紙文件必須存放在防靜電屏蔽袋內(nèi),使用時要遠離靜電敏感器件。A正確B錯誤屏蔽室是一個導電的金屬材料制成的大型六面體,能夠抑制和阻擋電磁波在空氣中傳播。A正確B錯誤屏蔽室的拼接、焊接工藝對電磁防護沒有影響。A正確B錯誤由于傳輸?shù)膬?nèi)容不同,電力線可以與網(wǎng)絡線同槽鋪設。A正確B錯誤接地線在穿越墻壁、樓板和地坪時應套鋼管或其他非金屬的保護套管,鋼管應與接地線做電氣連通。地線做電氣連通。A正確B錯誤新添設備時應該先給設備或者部件做上明顯標記,最好是明顯的無法除去的標記,以防更換和方便查找贓物。A正確B錯誤TEMPEST技術,是指在設計和生產(chǎn)計算機設備時,就對可能產(chǎn)生電磁輻射的元器件、集成電路、連接線、顯示器等采取防輻射措施,從而達到減少計算機信息泄露的最終目的。A正確B錯誤機房內(nèi)的環(huán)境對粉塵含量沒有要求。A正確B錯誤防電磁輻射的干擾技術,是指把干擾器發(fā)射出來的電磁波和計算機輻射出來的電磁波混合在一起,以掩蓋原泄露信息的內(nèi)容和特征等,使竊密者即使截獲這一混合信號也無法提取其中的信息。A正確B錯誤有很高使用價值或很高機密程度的重要數(shù)據(jù)應采用加密等方法進行保護。A正確B錯誤紙介質(zhì)資料廢棄應用碎紙機粉碎或焚毀。A正確B錯誤以下不符合防靜電要求的是。A穿合適的防靜電衣服和防靜電鞋B在機房內(nèi)直接更衣梳理C用表面光滑平整
TOC\o"1-5"\h\z文檔來源為:從網(wǎng)絡收集整理.word版本可編輯.歡迎下載支持.的辦公家具D經(jīng)常用濕拖布拖地布置電子信息系統(tǒng)信號線纜的路由走向時,以下做法錯誤的是。A可以隨意彎折B轉(zhuǎn)彎時,彎曲半徑應大于導線直徑的10倍C盡量直線、平整D盡量減小由線纜自身形成的感應環(huán)路面積\o"CurrentDocument"對電磁兼容性(ElectroMAgneticCompatib訂ity,簡稱EMC)標準的描述正確的是。A同一個國家的是恒定不變的B不是強制的C各個國家不相同D以上均錯誤物理安全的管理應做到。A所有相關人員都必須進行相應的培訓,明確個人工作職責B制定嚴格的值班和考勤制度,安排人員定期檢查各種設備的運行情況C在重要場所的進出口安裝監(jiān)視器,并對進出情況進行錄像D以上均正確場地安全要考慮的因素有。A場地選址B場地防火C場地防水防潮D場地溫度控制E場地電源供應火災自動報警、自動滅火系統(tǒng)部署應注意。A避開可能招致電磁干擾的區(qū)域或設備B具有不間斷的專用消防電源C留備用電源D具有自動和手動兩種觸發(fā)裝置為了減小雷電損失,可以采取的措施有。A機房內(nèi)應設等電位連接網(wǎng)絡B部署UPSC設置安全防護地與屏蔽地D根據(jù)雷擊在不同區(qū)域的電磁脈沖強度劃分,不同的區(qū)域界面進行等電位連接E信號處理電路會導致電磁泄露的有。A顯示器B開關電路及接地系統(tǒng)C計算機系統(tǒng)的電源線D機房內(nèi)的電話線TOC\o"1-5"\h\zE信號處理電路磁介質(zhì)的報廢處理,應采用。A直接丟棄B砸碎丟棄C反復多次擦寫D專用強磁工具清除靜電的危害有。A導致磁盤讀寫錯誤,損壞磁頭,引起計算機誤動作B造成電路擊穿或者毀壞C電擊,影響工作人員身心健康D吸附灰塵防止設備電磁輻射可以采用的措施有。A屏蔽B濾波C盡量采用低輻射材料和設備D內(nèi)置電磁輻射干擾器災難恢復和容災具有不同的含義。A正確B錯誤數(shù)據(jù)備份按數(shù)據(jù)類型劃分可以分成系統(tǒng)數(shù)據(jù)備份和用戶數(shù)據(jù)備份。A正確B錯誤對目前大量的數(shù)據(jù)備份來說,磁帶是應用得最廣的介質(zhì)。A正確B錯誤增量備份是備份從上次進行完全備份后更改的全部數(shù)據(jù)文件。A正確B錯誤容災等級通用的國際標準SHARE78將容災分成了六級。A正確B錯誤容災就是數(shù)據(jù)備份。A正確B錯誤數(shù)據(jù)越重要,容災等級越高。A正確B錯誤容災項目的實施過程是周而復始的。1300130113021303130413051306130713081309131013111312131313141315131613171318A正確B錯誤如果系統(tǒng)在一段時間內(nèi)沒有出現(xiàn)問題,就可以不用再進行容災了。文檔來源為文檔來源為:從網(wǎng)絡收集整理.word版本可編輯.歡迎下載支持.13191320132113221323132413251326132713281329133013311332133313341335133613371338A正確B錯誤SAN針對海量、面向數(shù)據(jù)塊的數(shù)據(jù)傳輸,而NAS則提供文件級的數(shù)據(jù)訪問功能。A正確B錯誤廉價磁盤冗余陣列(RAID),基本思想就是將多只容量較小的、相對廉價的硬盤進行有機組合,使其性能超過一只昂貴的大硬盤。TOC\o"1-5"\h\zA正確B錯誤代表了當災難發(fā)生后,數(shù)據(jù)的恢復程度的指標是。ARPOBRTOCNRODSDO代表了當災難發(fā)生后,數(shù)據(jù)的恢復時間的指標是。ARPOBRTOCNRODSDO我國《重要信息系統(tǒng)災難恢復指南》將災難恢復分成了級。A五B六C七D八容災的目的和實質(zhì)是。A數(shù)據(jù)備份B心理安慰C保持信息系統(tǒng)的業(yè)務持續(xù)性D系統(tǒng)的有益補充容災項目實施過程的分析階段,需要進行。A災難分析B業(yè)務環(huán)境分析C當前業(yè)務狀況分析D以上均正確目前對于大量數(shù)據(jù)存儲來說,容量大、成本低、技術成熟、廣泛使用的介質(zhì)是。A磁盤B磁帶C光盤D軟盤下列敘述不屬于完全備份機制特點描述的是。A每次備份的數(shù)據(jù)量較大B每次備份所需的時間也就較長C不能進行得太頻繁D需要存儲空間小下面不屬于容災內(nèi)容的是。A災難預測B災難演習C風險分析D業(yè)務影響分析信息系統(tǒng)的容災方案通常要考慮的要點有。A災難的類型B恢復時間C恢復程度D實用技術E成本系統(tǒng)數(shù)據(jù)備份包括的對象有。A配置文件B日志文件C用戶文檔D系統(tǒng)設備文件容災等級越高,則。A業(yè)務恢復時間越短B所需人員越多C所需要成本越高D保護的數(shù)據(jù)越重要對稱密碼體制的特征是:加密密鑰和解密密鑰完全相同,或者一個密鑰很容易從另一個密鑰中導出。A正確B錯誤公鑰密碼體制算法用一個密鑰進行加密,而用另一個不同但是有關的密鑰進行解密。A正確B錯誤公鑰密碼體制有兩種基本的模型:一種是加密模型,另一種是認證模型。A正確B錯誤對信息的這種防篡改、防刪除、防插入的特性稱為數(shù)據(jù)完整性保護。A正確B錯誤PKI是利用公開密鑰技術所構建的、解決網(wǎng)絡安全問題的、普遍適用的一種基礎設施。A正確B錯誤PKI系統(tǒng)的基本組件包括。A終端實體B認證機構C注冊機構D證書撤銷列表發(fā)布者E證書資料庫f密鑰管理中心數(shù)字證書可以存儲的信息包括。A身份證號碼、社會保險號、駕駛證號碼B組織工商注冊號、組織組織機構代碼、組織稅號CIP地址DEmail地址
PKI提供的核心服務包括。A認證B完整性C密鑰管理D簡單機密性E非否認常見的操作系統(tǒng)包括DOS、OS/2、UNIX、XENIX、Linux、Windows、Netware、Oracle等。A正確B錯誤操作系統(tǒng)在概念上一般分為兩部分:內(nèi)核(Kernel)以及殼(Shell),有些操作系統(tǒng)的內(nèi)核與殼完全分開(如MicrosoftWindows、UNIX、Linux等);另一些的內(nèi)核與殼關系緊密(如UNIX、Linux等),內(nèi)核及殼只是操作層次上不同而已。A正確B錯誤Windows系統(tǒng)中,系統(tǒng)中的用戶帳號可以由任意系統(tǒng)用戶建立。用戶帳號中包含著用戶的名稱與密碼、用戶所屬的組、用戶的權利和用戶的權限等相關數(shù)據(jù)。A正確B錯誤Windows系統(tǒng)的用戶帳號有兩種基本類型:全局帳號(GlobalAccounts)和本地帳號(LocalAccounts)。A正確B錯誤本地用戶組中的Users(用戶)組成員可以創(chuàng)建用戶帳號和本地組,也可以運行應用程序,但是不能安裝應用程序,也可以關閉和鎖定操作系統(tǒng)。A正確B錯誤本地用戶組中的Guests(來賓用戶)組成員可以登錄和運行應用程序,也可以關閉操作系統(tǒng),但是其功能比Users有更多的限制。A正確B錯誤域帳號的名稱在域中必須是唯一的,而且也不能和本地帳號名稱相同,否則會引起混亂。A正確B錯誤全局組是由本域的域用戶組成的,不能包含任何組,也不能包含其他域的用戶,全局組能在域中任何一臺機器上創(chuàng)建。A正確B錯誤在默認情況下,內(nèi)置DomainAdmins全局組是域的Administrators本地組的一個成員,也是域中每臺機器Administrator本地組的成員。A正確B錯誤WindowsXP帳號使用密碼對訪問者進行身份驗證,密碼是區(qū)分大小寫的字符串,最多可包含16個字符。密碼的有效字符是字母、數(shù)字、中文和符號。A正確B錯誤如果向某個組分配了權限,則作為該組成員的用戶也具有這一權限。例如,如果BackupOperators組有此權限,而Lois又是該組成員,則Lois也有此權限。A正確B錯誤Windows文件系統(tǒng)中,只有Administrator組和ServerOperation組可以設置和去除共享目錄,并且可以設置共享目錄的訪問權限。A正確B錯誤遠程訪問共享目錄中的目錄和文件,必須能夠同時滿足共享的權限設置和文件目錄自身的權限設置。用戶對共享所獲得的最終訪問權限將取決于共享的權限設置和目錄的本地權限設置中寬松一些的條件。A正確B錯誤對于注冊表的訪問許可是將訪問權限賦予計算機系統(tǒng)的用戶組,如Administrator、Users、Creator/Owner組等。133913401341134213431344134513461347134813491350135113521353A正確B錯誤13541355135613571358135913601361136213631364136513661367136813691370文檔來源為:從網(wǎng)絡收集整理.word版本可編輯.歡迎下載支持.系統(tǒng)日志提供了一個顏色符號來表示問題的嚴重程度,其中一個中間有字母“!”的黃色圓圈(或三角形)表示信息性問題,一個中間有字母“i”的藍色圓圈表示一次警告,而中間有“stop”字樣(或符號叉)的紅色八角形表示嚴重問題。A正確B錯誤光盤作為數(shù)據(jù)備份的媒介優(yōu)勢在于價格便宜、速度快、容量大。A正確B錯誤Windows防火墻能幫助阻止計算機病毒和蠕蟲進入用戶的計算機,但該防火墻不能檢測或清除已經(jīng)感染計算機的病毒和蠕蟲。A正確B錯誤Web站點訪問者實際登錄的是該Web服務器的安全系統(tǒng),“匿名”Web訪問者都是以IUSR帳號身份登錄的。A正確B錯誤UNIX的開發(fā)工作是自由、獨立的,完全開放源碼,由很多個人和組織協(xié)同開發(fā)的。UNIX只定義了一個操作系統(tǒng)內(nèi)核。所有的UNIX發(fā)行版本共享相同的內(nèi)核源,但是,和內(nèi)核一起的輔助材料則隨版本不同有很大不同。A正確B錯誤每個UNIX/Linux系統(tǒng)中都只有一個特權用戶,就是root帳號。A正確B錯誤與Windows系統(tǒng)不一樣的是UNIX/Linux操作系統(tǒng)中不存在預置帳號。A正確B錯誤UNIX/Linux系統(tǒng)中一個用戶可以同時屬于多個用戶組。A正確B錯誤標準的UNIX/Linux系統(tǒng)以屬主(Owner)、屬組(Group)、其他人(World)三個粒度進行控制。特權用戶不受這種訪問控制的限制。A正確B錯誤UNIX/Linux系統(tǒng)中,設置文件許可位以使得文件的所有者比其他用戶擁有更少的權限是不可能的。A正確B錯誤UNIX/Linux系統(tǒng)和Windows系統(tǒng)類似,每一個系統(tǒng)用戶都有一個主目錄。A正確B錯誤UNIX/Linux系統(tǒng)加載文件系統(tǒng)的命令是mount,所有用戶都能使用這條命令。A正確B錯誤UNIX/Linux系統(tǒng)中查看進程信息的who命令用于顯示登錄到系統(tǒng)的用戶情況,與w命令不同的是,who命令功能更加強大,who命令是w命令的一個增強版。A正確B錯誤Httpd.conf是Web服務器的主配置文件,由管理員進行配置,Srm.conf是Web服務器的資源配置文件,Access.conf是設置訪問權限文件。A正確B錯誤一個設置了粘住位的目錄中的文件只有在用戶擁有目錄的寫許可,并且用戶是文件和目錄的所有者的情況下才能被刪除。A正確B錯誤UNIX/Linux系統(tǒng)中的/etc/shadow文件含有全部系統(tǒng)需要知道的關于每個用戶的信息(加密后的密碼也可能存于/etc/passwd文件中)。A正確B錯誤數(shù)據(jù)庫系統(tǒng)是一種封閉的系統(tǒng),其中的數(shù)據(jù)無法由多個用戶共享。A正確B錯誤文檔來源為文檔來源為:從網(wǎng)絡收集整理.word版本可編輯.歡迎下載支持.13711372137313741375137613771378137913801381138213831384138513861387138813891390139113921393數(shù)據(jù)庫安全只依靠技術即可保障。A正確B錯誤通過采用各種技術和管理手段,可以獲得絕對安全的數(shù)據(jù)庫系統(tǒng)。A正確B錯誤數(shù)據(jù)庫的強身份認證與強制訪問控制是同一概念。A正確B錯誤用戶對他自己擁有的數(shù)據(jù),不需要有指定的授權動作就擁有全權管理和操作的權限。A正確B錯誤數(shù)據(jù)庫視圖可以通過INSERT或UPDATE語句生成。A正確B錯誤數(shù)據(jù)庫加密適宜采用公開密鑰密碼系統(tǒng)。A正確B錯誤數(shù)據(jù)庫加密的時候,可以將關系運算的比較字段加密。A正確B錯誤數(shù)據(jù)庫管理員擁有數(shù)據(jù)庫的一切權限。A正確B錯誤不需要對數(shù)據(jù)庫應用程序的開發(fā)者制定安全策略。A正確B錯誤使用登錄ID登錄SQLServer后,即獲得了訪問數(shù)據(jù)庫的權限。A正確B錯誤MSSQLServer與SybaseSQLServer的身份認證機制基本相同。A正確B錯誤SQLServer不提供字段粒度的訪問控制。A正確B錯誤MySQL不提供字段粒度的訪問控制。A正確B錯誤SQLServer中,權限可以直接授予用戶ID。A正確B錯誤SQL注入攻擊不會威脅到操作系統(tǒng)的安全。A正確B錯誤事務具有原子性,其中包括的諸多操作要么全做,要么全不做。A正確B錯誤完全備份就是對全部數(shù)據(jù)庫數(shù)據(jù)進行備份。A正確B錯誤美國國防部發(fā)布的可信計算機系統(tǒng)評估標準(TCSEC)定義了____個等級。A五B六C七D八TOC\o"1-5"\h\zWindows系統(tǒng)的用戶帳號有兩種基本類型,分別是全局帳號和。A本地帳號B域帳號C來賓帳號D局部帳號Windows系統(tǒng)安裝完后,默認隋況下系統(tǒng)將產(chǎn)生兩個帳號,分別是管理員帳號和__A本地帳號B域帳號C來賓帳號D局部帳號計算機網(wǎng)絡組織結構中有兩種基本結構,分別是域和。A用戶組B工作組C本地組D全局組一般常見的Windows操作系統(tǒng)與Linux系統(tǒng)的管理員密碼最大長度分別為和A128B1410C1210D148符合復雜性要求的WindowsXP帳號密碼的最短長度為
A4B6C8D10設置了強制密碼歷史后,某用戶設置密碼kedawu失敗,該用戶可能的原密碼是____。TOC\o"1-5"\h\zAkedaBkedaliuCkedawujDdawu某公司的工作時間是上午8點半至12點,下午1點555點半,每次系統(tǒng)備份需要一個半小時,下列適合作為系統(tǒng)數(shù)據(jù)備份的時間是。A上午8點B中午12點C下午3點D凌晨l點Window系統(tǒng)中對所有事件進行審核是不現(xiàn)實的,下面不建議審核的事件是。A用戶登錄及注銷B用戶及用戶組管理C用戶打開關閉應用程序D系統(tǒng)重新啟動和關機在正常情況下,Windows2000中建議關閉的服務是。ATCP/IPNetBIOSHelperServiceBLogicalDiskManagerCRemoteProcedureCallDSecurityAccountsManagerFTP(文件傳輸協(xié)議,F(xiàn)ileTransferProtocol,簡稱FFP)服務、SMTP(簡單郵件傳輸協(xié)議,SimpleMailTransferProtocol,簡稱SMTP)服務、HTTP(超文本傳輸協(xié)議,HyperTextTransportProtocol,簡稱HTTP)、HTTPS(加密并通過安全端口傳輸?shù)牧硪环NHTTP)服務分別對應的端口是。A252180554B212580443C2111080554D2125443554下面不是UNIX/Linux操作系統(tǒng)的密碼設置原則的是。A密碼最好是英文字母、數(shù)字、標點符號、控制字符等的結合B不要使用英文單詞,容易遭到字典攻擊C不要使用自己、家人、寵物的名字D—定要選擇字符長度為8的字符串作為密碼UNIX/Linux操作系統(tǒng)的文件系統(tǒng)是結構。A星型B樹型C網(wǎng)狀D環(huán)型下面說法正確的是。AUNIX系統(tǒng)中有兩種NFS服務器,分別是基于內(nèi)核的NFSDaemon和用戶空間Daemon,其中安全性能較強的是基于內(nèi)核的NFSDaemonBUNIX系統(tǒng)中有兩種NFS服務器,分別是基于內(nèi)核的Daemon和用戶空間NFSDaemon,其中安全性能較強的是基于內(nèi)核的NFSDaemonCUNIX系統(tǒng)中現(xiàn)只有一種NFS服務器,就是基于內(nèi)核的NFSDaemon,原有的用戶空間Daemon已經(jīng)被淘汰,因為NFSDaemon安全性能較好DUNIX系統(tǒng)中現(xiàn)只有一種NFS服務器,就是基于內(nèi)核的Daemon,原有的用戶空間NFSDaemon已經(jīng)被淘汰,因為Daemon安全性能較好下面不是UNIX/Linux系統(tǒng)中用來進行文件系統(tǒng)備份和恢復的命令是。AtarBcpioCumaskDbackupBackup命令的功能是用于完成UNIX/Linux文件的備份,下面說法不正確的是。ABackup—c命令用于進行完整備份BBackup—p命令用于進行增量備份CBackup一f命令備份由file指定的文件DBackup一d命令當備份設備為磁帶時使用此選項UNIX工具(實用程序,utilities)在新建文件的時候,通常使用作為缺省許可位,而在新建程序的時候,通常使用作為缺省許可位。A555666B666777C777888D888999保障UNIX/Linux系統(tǒng)帳號安全最為關鍵的措施是。A文件/etc/passwd和/etc/group必須有寫保護B刪除/etc/passwd、/etc/groupC設置足夠強度的帳號密碼D使用shadow密碼UNIX/Linux系統(tǒng)中,下列命令可以將普通帳號變?yōu)閞oot帳號的是。13941395139613971398139914001401140214031404140514061407Achmod命令B/bin/passwd命令Cchgrp命令D/bin/su命令有編輯/etc/passwd文件能力的攻擊者可以通過把UID變?yōu)開___就可以成為特權用14081409141014111412141314141415141614171418141914201421142214231424文檔來源為:從網(wǎng)絡收集整理.word版本可編輯.歡迎下載支持.戶。A-1B0C1D2下面不是保護數(shù)據(jù)庫安全涉及到的任務是。A確保數(shù)據(jù)不能被未經(jīng)過授權的用戶執(zhí)行存取操作B防止未經(jīng)過授權的人員刪除和修改數(shù)據(jù)C向數(shù)據(jù)庫系統(tǒng)開發(fā)商索要源代碼,做代碼級檢查D監(jiān)視對數(shù)據(jù)的訪問和更改等使用情況下面不是數(shù)據(jù)庫的基本安全機制的是。TOC\o"1-5"\h\zA用戶認證B用戶授權C審計功能D電磁屏蔽關于用戶角色,下面說法正確的是。ASQLServer中,數(shù)據(jù)訪問權限只能賦予角色,而不能直接賦予用戶B角色與身份認證無關C角色與訪問控制無關D角色與用戶之間是一對一的映射關系下面原則是DBMS對于用戶的訪問存取控制的基本原則的是。A隔離原則B多層控制原則C唯一性原則D自主原則下面對于數(shù)據(jù)庫視圖的描述正確的是。A數(shù)據(jù)庫視圖也是物理存儲的表B可通過視圖訪問的數(shù)據(jù)不作為獨特的對象存儲,數(shù)據(jù)庫內(nèi)實際存儲的是SELECT語句C數(shù)據(jù)庫視圖也可以使用UPDATE或DELETE語句生成D對數(shù)據(jù)庫視圖只能查詢數(shù)據(jù),不能修改數(shù)據(jù)有關數(shù)據(jù)庫加密,下面說法不正確的是。A索引字段不能加密B關系運算的比較字段不能加密C字符串字段不能加密TOC\o"1-5"\h\zD表間的連接碼字段不能加密下面不是Oracle數(shù)據(jù)庫提供的審計形式的是。A備份審計B語句審計C特權審計D模式對象設計下面不是SQLServer支持的身份認證方式的是。AWindowsNT集成認證BSQLServer認證CSQLServer混合認證D生物認證下面不包含在MySQL數(shù)據(jù)庫系統(tǒng)中。A數(shù)據(jù)庫管理系統(tǒng),即DBMSB密鑰管理系統(tǒng)C關系型數(shù)據(jù)庫管理系統(tǒng),即RDBMSD開放源碼數(shù)據(jù)庫下面不是事務的特性的是。A完整性B原子性C一致性D隔離性下面不是Oracle數(shù)據(jù)庫支持的備份形式的是。A冷備份B溫備份C熱備份D邏輯備份操作系統(tǒng)的基本功能有。A處理器管理B存儲管理C文件管理D設備管理通用操作系統(tǒng)必需的安全性功能有。A用戶認證B文件和I/O設備的訪問控制C內(nèi)部進程間通信的同步D作業(yè)管理\o"CurrentDocument"根據(jù)SahzerJ.H、SchroederM.D的要求,設計安全操作系統(tǒng)應遵循的原則有。A最小特權B操作系統(tǒng)中保護機制的經(jīng)濟性C開放設計D特權分離Windows系統(tǒng)中的用戶組包括。A全局組B本地組C特殊組D標準組Windows系統(tǒng)登錄流程中使用的系統(tǒng)安全模塊有。A安全帳號管理(SecurityAccountManager,簡稱SAM)模塊BWindows系統(tǒng)的注冊(WinLogon)模塊C本地安全認證(lOcalSecurityAuthority,簡稱LSA)模塊D安全引用監(jiān)控器模塊域內(nèi)置全局組安全控制非常重要,這些組只出現(xiàn)在域控制器中,包括。ADomainAdmins組BDomainUsers組CDomainReplicators組DDomain
14251426142714281429143014311432143314341435143614371438143914401441文檔來源為:從網(wǎng)絡收集整理.word版本可編輯.歡迎下載支持.Guests組TOC\o"1-5"\h\zWindows系統(tǒng)中的審計日志包括。A系統(tǒng)日志(SystemLog)B安全日志(SecurityLog)C應用程序日志(ApplicationsLog)D用戶日志(UserLog)組成UNIX系統(tǒng)結構的層次有。A用戶層B驅(qū)動層C硬件層D內(nèi)核層UNIX/Linux系統(tǒng)中的密碼控制信息保存在/etc/passwd或/ect/shadow文件中,信息包含的內(nèi)容有。A最近使用過的密碼B用戶可以再次改變其密碼必須經(jīng)過的最小周期C密碼最近的改變時間D密碼有效的最大天數(shù)UNIX/Linux系統(tǒng)中的Apcache服務器的主要安全缺陷表現(xiàn)在攻擊者可以。A利用HTYP協(xié)議進行的拒絕服務攻擊B發(fā)動緩沖區(qū)溢出攻擊C獲得root權限D(zhuǎn)利用MDAC組件存在一個漏洞,可以導致攻擊者遠程執(zhí)行目標系統(tǒng)的命令數(shù)據(jù)庫訪問控制的粒度可能有。A數(shù)據(jù)庫級B表級C記錄級(行級)D屬性級(字段級)E字符級下面標準可用于評估數(shù)據(jù)庫的安全級別的有。ATCSECBITSECCCCDBMS.PPDGB17859——1999ETDIOracle數(shù)據(jù)庫的審計類型有。A語句審計B系統(tǒng)進程審計C特權審計D模式對象設計E外部對象審計SQLServer中的預定義服務器角色有。AsysadminBserveradminCsetupadminDsecurityadminEprocessadmin可以有效限制SQL注入攻擊的措施有。A限制DBMS中sysadmin用戶的數(shù)量B在Web應用程序中,不以管理員帳號連接數(shù)據(jù)庫C去掉數(shù)據(jù)庫不需要的函數(shù)、存儲過程D對于輸入的字符串型參數(shù),使用轉(zhuǎn)義E將數(shù)據(jù)庫服務器與互聯(lián)網(wǎng)物理隔斷事務的特性有。A原子性(Atomicity)B一致性(Consistency)C隔離性(Isolation)D可生存性(Survivability)E持續(xù)性(Durability)數(shù)據(jù)庫故障可能有。A磁盤故障B事務內(nèi)部的故障C系統(tǒng)故障D介質(zhì)故障E計算機病毒或惡意攻擊防火墻是設置在內(nèi)部網(wǎng)絡與外部網(wǎng)絡(如互聯(lián)網(wǎng))之間,實施訪問控制策略的一個或一組系統(tǒng)。A正確B錯誤組成自適應代理網(wǎng)關防火墻的基本要素有兩個:自適應代理服務器(AdaptiveProxyServer)與動態(tài)包過濾器(DynamicPacketFilter)。A正確B錯誤軟件防火墻就是指個人防火墻。A正確B錯誤網(wǎng)絡地址端口轉(zhuǎn)換(NAPT)把內(nèi)部地址映射到外部網(wǎng)絡的一個IP地址的不同端口上。A正確B錯誤防火墻提供的透明工作模式,是指防火墻工作在數(shù)據(jù)鏈路層,類似于一個網(wǎng)橋。因此,不需要用戶對網(wǎng)絡的拓撲做出任何調(diào)整就可以把防火墻接入網(wǎng)絡。A正確B錯誤防火墻安全策略一旦設定,就不能在再做任何改變。A正確B錯誤
144214431444144514461447144814491450145114521453145414551456145714581459146014611462文檔來源為:從網(wǎng)絡收集整理.word版本可編輯.歡迎下載支持.對于防火墻的管理可直接通過Telnet進行。A正確B錯誤防火墻規(guī)則集的內(nèi)容決定了防火墻的真正功能。A正確B錯誤防火墻必須要提供VPN、NAT等功能。A正確B錯誤防火墻對用戶只能通過用戶名和口令進行認證。A正確B錯誤即使在企業(yè)環(huán)境中,個人防火墻作為企業(yè)縱深防御的一部分也是十分必要的。A正確B錯誤只要使用了防火墻,企業(yè)的網(wǎng)絡安全就有了絕對的保障。A正確B錯誤防火墻規(guī)則集應該盡可能的簡單,規(guī)則集越簡單,錯誤配置的可能性就越小,系統(tǒng)就越安全。A正確B錯誤iptables可配置具有狀態(tài)包過濾機制的防火墻。A正確B錯誤可以將外部可訪問的服務器放置在內(nèi)部保護網(wǎng)絡中。A正確B錯誤在一個有多個防火墻存在的環(huán)境中,每個連接兩個防火墻的計算機或網(wǎng)絡都是DMZ。A正確B錯誤入侵檢測技術是用于檢測任何損害或企圖損害系統(tǒng)的機密性、完整性或可用性等行為的一種網(wǎng)絡安全技術。A正確B錯誤主動響應和被動響應是相互對立的,不能同時采用。A正確B錯誤異常入侵檢測的前提條件是入侵性活動集作為異?;顒蛹淖蛹硐霠顩r是異?;顒蛹c入侵性活動集相等。A正確B錯誤針對入侵者采取措施是主動響應中最好的響應措施。A正確B錯誤在早期大多數(shù)的入侵檢測系統(tǒng)中,入侵響應都屬于被動響應。A正確B錯誤性能“瓶頸”是當前入侵防御系統(tǒng)面臨的一個挑戰(zhàn)。A正確B錯誤漏報率,是指系統(tǒng)把正常行為作為入侵攻擊而進行報警的概率。A正確B錯誤與入侵檢測系統(tǒng)不同,入侵防御系統(tǒng)采用在線(inline)方式運行。A正確B錯誤蜜罐技術是一種被動響應措施。A正確B錯誤企業(yè)應考慮綜合使用基于網(wǎng)絡的入侵檢測系統(tǒng)和基于主機的入侵檢測系統(tǒng)來保護企業(yè)網(wǎng)絡。在進行分階段部署時,首先部署基于網(wǎng)絡的入侵檢測系統(tǒng),因為它通常最容易安裝和維護,接下來部署基于主機的入侵檢測系統(tǒng)來保護至關重要的服務器。A正確B錯誤入侵檢測系統(tǒng)可以彌補企業(yè)安全防御系統(tǒng)中的安全缺陷和漏洞。
1463146414651466146714681469147014711472147314741475147614771478147914801481148214831484文檔來源為:從網(wǎng)絡收集整理.word版本可編輯.歡迎下載支持.A正確B錯誤使用誤用檢測技術的入侵檢測系統(tǒng)很難檢測到新的攻擊行為和原有攻擊行為的變種。A正確B錯誤在早期用集線器(hub)作為連接設備的網(wǎng)絡中使用的基于網(wǎng)絡的入侵檢測系統(tǒng)在交換網(wǎng)絡中不做任何改變,一樣可以用來監(jiān)聽整個子網(wǎng)。A正確B錯誤可以通過技術手段,一次性彌補所有的安全漏洞。A正確B錯誤漏洞只可能存在于操作系統(tǒng)中,數(shù)據(jù)庫等其他軟件系統(tǒng)不會存在漏洞。A正確B錯誤防火墻中不可能存在漏洞。A正確B錯誤基于主機的漏洞掃描不需要有主機的管理員權限。A正確B錯誤半連接掃描也需要完成TCP協(xié)議的三次握手過程。A正確B錯誤使用漏洞庫匹配的方法進行掃描,可以發(fā)現(xiàn)所有的漏洞。A正確B錯誤所有的漏洞都是可以通過打補丁來彌補的。A正確B錯誤通過網(wǎng)絡掃描,可以判斷目標主機的操作系統(tǒng)類型。A正確B錯誤x-scan能夠進行端口掃描。A正確B錯誤隔離網(wǎng)閘采用的是物理隔離技術。A正確B錯誤“安全通道隔離”是一種邏輯隔離。A正確B錯誤隔離網(wǎng)閘兩端的網(wǎng)絡之間不存在物理連接。A正確B錯誤QQ是與朋友聯(lián)機聊天的好工具,不必擔心病毒。A正確B錯誤在計算機上安裝防病毒軟件之后,就不必擔心計算機受到病毒攻擊。A正確B錯誤計算機病毒可能在用戶打開“txt”文件時被啟動。A正確B錯誤在安全模式下木馬程序不能啟動。A正確B錯誤特征代碼技術是檢測已知計算機病毒的最簡單、代價最小的技術。A正確B錯誤家里的計算機沒有聯(lián)網(wǎng),所以不會感染病毒。A正確B錯誤計算機病毒的傳播離不開人的參與,遵循一定的準則就可以避免感染病毒。A正確B錯誤校驗和技術只能檢測已知的計算機病毒。A正確B錯誤
14851486148714881489149014911492149314941495149614971498文檔來源為:從網(wǎng)絡收集整理.word版本可編輯.歡迎下載支持.采用Rootkit技術的病毒可以運行在內(nèi)核模式中。A正確B錯誤企業(yè)內(nèi)部只需在網(wǎng)關和各服務器上安裝防病毒軟件,客戶端不需要安裝。A正確B錯誤大部分惡意網(wǎng)站所攜帶的病毒就是腳本病毒。A正確B錯誤利用互聯(lián)網(wǎng)傳播已經(jīng)成為了計算機病毒傳播的一個發(fā)展趨勢。A正確B錯誤防火墻是在網(wǎng)絡環(huán)境中的應用。A字符串匹配B訪問控制技術C入侵檢測技術D防病毒技術TOC\o"1-5"\h\ziptables中默認的表名是。AfilterBfirewallCnatDmangle包過濾防火墻工作在OSI網(wǎng)絡參考模型的。A物理層B數(shù)據(jù)鏈路層C網(wǎng)絡層D應用層通過添加規(guī)則,允許通往的SSH連接通過防火墻的iptables指令是。Aiptables-FINPUT-d-ptcp--dport22-jACCEPTBiptables-AINPUT-d-ptcp--dport23-jACCEPTCiptables-AFORWARD-d-ptcp--dport22-jACCEPTDiptables-AFORWARD-d-ptcp--dport23-jACCEPT防火墻提供的接入模式不包括。A網(wǎng)關模式B透明模式C混合模式D旁路接入模式關于包過濾防火墻說法錯誤的是。A包過濾防火墻通常根據(jù)數(shù)據(jù)包源地址、目的地址、端口號和協(xié)議類型等標志設置訪問控制列表實施對數(shù)據(jù)包的過濾B包過濾防火墻不檢查OSI網(wǎng)絡參考模型中網(wǎng)絡層以上的數(shù)據(jù),因此可以很快地執(zhí)行C包過濾防火墻可以有效防止利用應用程序漏洞進行的攻擊D由于要求邏輯的一致性、封堵端口的有效性和規(guī)則集的正確性,給過濾規(guī)則的制定和配置帶來了復雜性,一般操作人員難以勝任管理,容易出現(xiàn)錯誤關于應用代理網(wǎng)關防火墻說法正確的是。A基于軟件的應用代理網(wǎng)關工作在OSI網(wǎng)絡參考模型的網(wǎng)絡層上,它采用應用協(xié)議代理服務的工作方式實施安全策略B一種服務需要一種代理模塊,擴展服務較難C和包過濾防火墻相比,應用代理網(wǎng)關防火墻的處理速度更快D不支持對用戶身份進行高級認證機制。一般只能依據(jù)包頭信息,因此很容易受到“地址欺騙型”攻擊關于NAT說法錯誤的是。ANAT允許一個機構專用Intranet中的主機透明地連接到公共域中的主機,無需內(nèi)部主機擁有注冊的(已經(jīng)越采越缺乏的)全局互聯(lián)網(wǎng)地址B靜態(tài)NAT是設置起來最簡單和最容易實現(xiàn)的一種地址轉(zhuǎn)換方式,內(nèi)部網(wǎng)絡中的每個主機都被永久映射成外部網(wǎng)絡中的某個合法的地址C動態(tài)NAT主要應用于撥號和頻繁的遠程連接,當遠程用戶連接上之后,動態(tài)NAT就會分配給用戶一個IP地址,當用戶斷開時,這個IP地址就會被釋放而留待以后使用D動態(tài)NAT又叫做網(wǎng)絡地址端口轉(zhuǎn)換NAPT下面關于防火墻策略說法正確的是。A在創(chuàng)建防火墻策略以前,不需要對企業(yè)那些必不可少的應用軟件執(zhí)行風險分析B防火墻安全策略一旦設定,就不能在再作任何改變C防火墻處理人站通信的缺省策略應該是阻止所有的包和連接,除了被指出的允許通過的通信類型和連接D防火墻規(guī)則集與防火墻平臺體系結構無關下面關于DMZ區(qū)的說法錯誤的是。A通常DMZ包含允許來自互聯(lián)網(wǎng)的通信可進入的設備,如Web服務器、FTP服務器、SMTP服務器和DNS服務器等B內(nèi)部網(wǎng)絡可以無限制地訪問外部網(wǎng)絡以及DMZCDMZ
149915001501150215031504150515061507150815091510151115121513文檔來源為:從網(wǎng)絡收集整理.word版本可編輯.歡迎下載支持.可以訪問內(nèi)部網(wǎng)絡D有兩個DMZ的防火墻環(huán)境的典型策略是主防火墻采用NAT方式工作,而內(nèi)部防火墻采用透明模式工作以減少內(nèi)部網(wǎng)絡結構的復雜程度在PDRR模型中,是靜態(tài)防護轉(zhuǎn)化為動態(tài)的關鍵,是動態(tài)響應的依據(jù)。A防護B檢測C響應D恢復從系統(tǒng)結構上來看,入侵檢測系統(tǒng)可以不包括。A數(shù)據(jù)源B分析引擎C審計D響應通用入侵檢測框架(CIDF)模型中,____的目的是從整個計算環(huán)境中獲得事件,并向系統(tǒng)的其他部分提供此事件。A事件產(chǎn)生器B事件分析器C事件數(shù)據(jù)庫D響應單元基于網(wǎng)絡的入侵檢測系統(tǒng)的信息源是。A系統(tǒng)的審計日志B系統(tǒng)的行為數(shù)據(jù)C應用程序的事務日志文件D網(wǎng)絡中的數(shù)據(jù)包誤用入侵檢測技術的核心問題是的建立以及后期的維護和更新。A異常模型B規(guī)則集處理引擎C網(wǎng)絡攻擊特征庫D審計日志是在蜜罐技術上逐步發(fā)展起來的一個新的概念,在其中可以部署一個或者多個蜜罐,來構成一個黑客誘捕網(wǎng)絡體系架構。A蜜網(wǎng)B鳥餌C鳥巢D玻璃魚缸下面關于響應的說法正確的是。A主動響應和被動響應是相互對立的,不能同時采用B被動響應是入侵檢測系統(tǒng)中的唯一響應方式C入侵檢測系統(tǒng)提供的警報方式只能是顯示在屏幕上的警告信息或窗口D主動響應的方式可以是自動發(fā)送郵件給入侵發(fā)起方的系統(tǒng)管理員請求協(xié)助以識別問題和處理問題下面說法錯誤的是。A由于基于主機的入侵檢測系統(tǒng)可以監(jiān)視一個主機上發(fā)生的全部事件,它們能夠檢測基于網(wǎng)絡的入侵檢測系統(tǒng)不能檢測的攻擊B基于主機的入侵檢測可以運行在交換網(wǎng)絡中C基于主機的入侵檢測系統(tǒng)可以檢測針對網(wǎng)絡中所有主機的網(wǎng)絡掃描D基于應用的入侵檢測系統(tǒng)比起基于主機的入侵檢測系統(tǒng)更容易受到攻擊,因為應用程序日志并不像操作系統(tǒng)審計追蹤日志那樣被很好地保護使用漏洞庫匹配的掃描方法,能發(fā)現(xiàn)。A未知的漏洞B已知的漏洞C自行設計的軟件中的漏洞D所有漏洞下面不可能存在于基于網(wǎng)絡的漏洞掃描器中。A漏洞數(shù)據(jù)庫模塊B掃描引擎模塊C當前活動的掃描知識庫模塊D阻斷規(guī)則設置模塊網(wǎng)絡隔離技術,根據(jù)公認的說法,迄今已經(jīng)發(fā)展了個階段。A六B五C四D三下面關于隔離網(wǎng)閘的說法,正確的是。A能夠發(fā)現(xiàn)已知的數(shù)據(jù)庫漏洞B可以通過協(xié)議代理的方法,穿透網(wǎng)閘的安全控制C任何時刻,網(wǎng)閘兩端的網(wǎng)絡之間不存在物理連接D在OSI的二層以上發(fā)揮作用關于網(wǎng)閘的工作原理,下面說法錯誤的是.A切斷網(wǎng)絡之間的通用協(xié)議連接B將數(shù)據(jù)包進行分解或重組為靜態(tài)數(shù)據(jù);對靜態(tài)數(shù)據(jù)進行安全審查,包括網(wǎng)絡協(xié)議檢查和代碼掃描等C網(wǎng)閘工作在OSI模型的二層以上D任何時刻,網(wǎng)閘兩端的網(wǎng)絡之間不存在物理連接當您收到您認識的人發(fā)來的電子郵件并發(fā)現(xiàn)其中有意外附件,您應該。A打開附件,然后將它保存到硬盤B打開附件,但是如果它有病毒,立即關閉它C用防病毒軟件掃描以后再打開附件D直接刪除該郵件下面病毒出現(xiàn)的時間最晚的類型是.
151415151516151715181519152015211522152315241525文檔來源為:從網(wǎng)絡收集整理.word版本可編輯.歡迎下載支持.A攜帶特洛伊木馬的病毒B以網(wǎng)絡釣魚為目的的病毒C通過網(wǎng)絡傳播的蠕蟲病毒DOffice文檔攜帶的宏病毒TOC\o"1-5"\h\z某病毒利用RPCDCOM緩沖區(qū)溢出漏洞進行傳播,病毒運行后,在%System%文件夾下生成自身的拷貝nvchip4.exe,添加注冊表項,使得自身能夠在系統(tǒng)啟動時自動運行。通過以上描述可以判斷這種病毒的類型為。A文件型病毒B宏病毒C網(wǎng)絡蠕蟲病毒D特洛伊木馬病毒采用“進程注入”可以。A隱藏進程B隱藏網(wǎng)絡端口C以其他程序的名義連接網(wǎng)絡D以上都正確下列關于啟發(fā)式病毒掃描技術的描述中錯誤的是。A啟發(fā)式病毒掃描技術是基于人工智能領域的啟發(fā)式搜索技術B啟發(fā)式病毒掃描技術不依賴于特征代碼來識別計算機病毒C啟發(fā)式病毒掃描技術不會產(chǎn)生誤報,但可能會產(chǎn)生漏報D啟發(fā)式病毒掃描技術能夠發(fā)現(xiàn)一些應用了已有機制或行為方式的病毒不能防止計算機感染病毒的措施是。A定時備份重要文件B經(jīng)常更新操作系統(tǒng)C除非確切知道附件內(nèi)容,否則不要打開電子郵件附件D重要部門的計算機盡量專機專用與外界隔絕企業(yè)在選擇防病毒產(chǎn)品時不應該考慮的指標為。A產(chǎn)品能夠從一個中央位置進行遠程安裝、升級B產(chǎn)品的誤報、漏報率較低C產(chǎn)品提供詳細的病毒活動記錄D產(chǎn)品能夠防止企業(yè)機密信息通過郵件被傳出防火墻通常阻止的數(shù)據(jù)包包括。A來自未授權的源地址且目的地址為防火墻地址的所有入站數(shù)據(jù)包(除Email傳遞等特殊用處的端口外)B源地址是內(nèi)部網(wǎng)絡地址的所有入站數(shù)據(jù)包C所有ICMP類型的入站數(shù)據(jù)包D來自未授權的源地址,包含SNMP的所有入站數(shù)據(jù)包E包含源路由的所有入站和出站數(shù)據(jù)包TOC\o"1-5"\h\z目前市場上主流防火墻提供的功能包括。A數(shù)據(jù)包狀態(tài)檢測過濾B應用代理CNATDVPNE日志分析和流量統(tǒng)計分析防火墻的局限性包括。A防火墻不能防御繞過了它的攻擊B防火墻不能消除來自內(nèi)部的威脅C防火墻不能對用戶進行強身份認證D防火墻不能阻止病毒感染過的程序和文件進出網(wǎng)絡防火墻的性能的評價方面包括。A并發(fā)會話數(shù)B吞吐量C延時D平均無故障時間下面關于防火墻的維護和策略制定說法正確的是。A所有防火墻管理功能應該發(fā)生在使用了強認證和加密的安全鏈路上BWeb界面可以通過SSL加密用戶名和密碼。非Web的圖形界面如果既沒有內(nèi)部加密,也沒有SSL,可以使用隧道解決方案,如SSHC對防火墻策略進行驗證的最簡單的方法是,獲得防火墻配置的拷貝,然后把這些拷貝和根據(jù)已定義的策略產(chǎn)生的期望配置進行比較D對防火墻策略進行驗證的另一種方式通過使用軟件對防火墻配置進行實際測試E滲透分析可以取代傳統(tǒng)的審計程序蜜罐技術的主要優(yōu)點有。A蜜罐技術屬于被動響應,使用者沒有成為刑事訴訟或民事訴訟對象的危險B收集數(shù)據(jù)的真實性,蜜罐不提供任何實際的業(yè)務服務,所以搜集到的信息很大可能性都是由于黑客攻擊造成的,漏報率和誤報率都比較低C可以收集新的攻擊工具和攻擊方法,不像目前的大部分防火墻和入侵檢測系統(tǒng)只能根據(jù)特征匹配方法來檢測已知的攻擊D不需要強大的資金投入,可以用一些低成本的設備E可以及時地阻斷網(wǎng)絡入侵行為通用入侵檢測框架(CIDF)模型的組件包括____。
15261527152815291530153115321533153415351536文檔來源為:從網(wǎng)絡收集整理.word版本可編輯.歡迎下載支持.A事件產(chǎn)生器B活動輪廓C事件分析器D事件數(shù)據(jù)庫E響應單元主動響應,是指基于一個檢測到的入侵所采取的措施。對于主動響應來說,其選擇的措施可以歸入的類別有。A針對入侵者采取措施B修正系統(tǒng)C收集更詳細的信息D入侵追蹤隨著交換機的大量使用,基于網(wǎng)絡的入侵檢測系統(tǒng)面臨著無法接收數(shù)據(jù)的問題。由于交換機不支持共享媒質(zhì)的模式,傳統(tǒng)的采用一個嗅探器(sniffer)來監(jiān)聽整個子網(wǎng)的辦法不再可行??蛇x擇解決的辦法有。A不需要修改,交換網(wǎng)絡和以前共享媒質(zhì)模式的網(wǎng)絡沒有任何區(qū)別B使用交換機的核心芯片上的一個調(diào)試的端口C把入侵檢測系統(tǒng)放在交換機內(nèi)部或防火墻等數(shù)據(jù)流的關鍵入口、出口處D采用分接器(tap)E使用以透明網(wǎng)橋模式接入的入侵檢測系統(tǒng)TOC\o"1-5"\h\z入侵防御技術面臨的挑戰(zhàn)主要包括。A不能對入侵活動和攻擊性網(wǎng)絡通信進行攔截B單點故障C性能“瓶頸”D誤報和漏報網(wǎng)絡安全掃描能夠。A發(fā)現(xiàn)目標主機或網(wǎng)絡B判斷操作系統(tǒng)類型C確認開放的端口D識別網(wǎng)絡的拓撲結構E測試系統(tǒng)是否存在安全漏洞主機型漏洞掃描器可能具備的功能有。A重要資料鎖定:利用安全的校驗和機制來監(jiān)控重要的主機資料或程序的完整性B弱口令檢查:采用結合系統(tǒng)信息、字典和詞匯組合等的規(guī)則來檢查弱口令C系統(tǒng)日志和文本文件分析:針對系統(tǒng)日志檔案,如UNIX的syslogs及NT的事件日志(EventLog),以及其他文本文件的內(nèi)容做分析D動態(tài)報警:當遇到違反掃描策略或發(fā)現(xiàn)已知安全漏洞時,提供及時的告警。告警可以采取多種方式,可以是聲音、彈出窗口、電子郵件甚至手機短信等E分析報告:產(chǎn)生分析報告,并告訴管理員如何彌補漏洞下面對于x-scan掃描器的說法,正確的有。A可以進行端口掃描B含有攻擊模塊,可以針對識別到的漏洞自動發(fā)起攻擊C對于一些已知的CGI和RPC漏洞,x-scan給出了相應的漏洞描述以及已有的通過此漏洞進行攻擊的工具D需要網(wǎng)絡中每個主機的管理員權限E可以多線程掃描下面軟件產(chǎn)品中,是漏洞掃描器。TOC\o"1-5"\h\z\o"CurrentDocument"Ax-scanBnmapCInternetScannerDNortonAntiVirusESnort隔離網(wǎng)閘的三個組成部分是。A漏洞掃描單元B入侵檢測單元C內(nèi)網(wǎng)處理單元D外網(wǎng)處理單元E專用隔離硬件交換單元網(wǎng)閘可能應用在。A涉密網(wǎng)與非涉密網(wǎng)之間B辦公網(wǎng)與業(yè)務網(wǎng)之間C電子政務的內(nèi)網(wǎng)與專網(wǎng)之間D業(yè)務網(wǎng)與互聯(lián)網(wǎng)之間E局域網(wǎng)與互聯(lián)網(wǎng)之間下面不是網(wǎng)絡端口掃描技術的是。A全連接掃描B半連接掃描C插件掃描D特征匹配掃描E源碼掃描按照2000年3月公布的《計算機病毒防治管理辦法》對計算機病毒的定義,下列屬于計算機病毒的有。A某Word文檔攜帶的宏代碼,當打開此文檔時宏代碼會搜索并感染計算機上所有的Word文檔B某用戶收到來自朋友的一封電子郵件,當打開郵件附件時,郵件附件將自身發(fā)送給該用戶地址簿中前五個郵件地址C某員工在公司內(nèi)部使用的系統(tǒng)中加入一個邏輯炸彈,如果該員工在一年內(nèi)被解雇則邏輯炸彈就會破壞系統(tǒng)D黑客入侵了某服務器,并在其上安裝了一個后門程序E某QQ用戶打開了朋友發(fā)送來的一個
1537153815391540154115421543154415451546154715481549155015511552155315541555文檔來源為:從網(wǎng)絡收集整理.word版本可編輯.歡迎下載支持.鏈接后,發(fā)現(xiàn)每次有好友上線QQ都會自動發(fā)送一個攜帶該鏈接的消息病毒傳播的途徑有。A移動硬盤B內(nèi)存條C電子郵件D聊天程序E網(wǎng)絡瀏覽可能和計算機病毒有關的現(xiàn)象有。A可執(zhí)行文件大小改變了B在向?qū)懕Wo的U盤復制文件時屏幕上出現(xiàn)U盤寫保護的提示C系統(tǒng)頻繁死機D內(nèi)存中有來歷不明的進程E計算機主板損壞基于規(guī)則的方法就是在郵件標題和郵件內(nèi)容中尋找特定的模式,其優(yōu)點是規(guī)則可以共享,因此它的推廣性很強。A正確B錯誤反向查詢方法可以讓接收郵件的互聯(lián)網(wǎng)服務商確認郵件發(fā)送者是否就是如其所言的真實地址。A正確B錯誤SenderlD可以判斷出電子郵件的確切來源,因此,可以降低垃圾郵件以及域名欺騙等行為發(fā)生的可能。A正確B錯誤DKIM(DomainKeysIdentifiedMail)技術以和DomainKeys相同的方式用DNS發(fā)布的公開密鑰驗證簽名,并且利用思科的標題簽名技術確保一致性。A正確B錯誤運行防病毒軟件可以幫助防止遭受網(wǎng)頁仿冒欺詐。A正確B錯誤由于網(wǎng)絡釣魚通常利用垃圾郵件進行傳播,因此,各種反垃圾郵件的技術也都可以用來反網(wǎng)絡釣魚。A正確B錯誤網(wǎng)絡釣魚的目標往往是細心選擇的一些電子郵件地址。A正確B錯誤如果采用正確的用戶名和口令成功登錄網(wǎng)站,則證明這個網(wǎng)站不是仿冒的。A正確B錯誤在來自可信站點的電子郵件中輸入個人或財務信息是安全的。A正確B錯誤包含收件人個人信息的郵件是可信的。A正確B錯誤可以采用內(nèi)容過濾技術來過濾垃圾郵件。A正確B錯誤黑名單庫的大小和過濾的有效性是內(nèi)容過濾產(chǎn)品非常重要的指標。A正確B錯誤隨著應用環(huán)境的復雜化和傳統(tǒng)安全技術的成熟,整合各種安全模塊成為信息安全領域的一個發(fā)展趨勢。A正確B錯誤啟發(fā)式技術通過查找通用的非法內(nèi)容特征,來嘗詡蝴J新形式和已知形式的非法內(nèi)容。A正確B錯誤白名單方案規(guī)定郵件接收者只接收自己所信賴的郵件發(fā)送者所發(fā)送過來的郵件。A正確B錯誤實時黑名單是簡單黑名單的進—步發(fā)展,可以從根本上解決垃圾郵件問題。A正確B錯誤貝葉斯過濾技術具有自適應、自學習的能力,目前已經(jīng)得到了廣泛的應用。
文檔來源為:從網(wǎng)絡收集整理.word版本可編輯.歡迎下載支持.A正確B錯誤1556對網(wǎng)頁請求參數(shù)進行驗證,可以防止SQL注入攻擊。A正確B錯誤TOC\o"1-5"\h\z1557以下不會幫助減少收到的垃圾郵件數(shù)量的是。A使用垃圾郵件篩選器幫助阻止垃圾郵件B共享電子郵件地址或即時消息地址時應小心謹慎C安裝入侵檢測軟件D收到垃圾郵件后向有關部門舉報1558下列不屬于垃圾郵件過濾技術的是。A軟件模擬技術B貝葉斯過濾技術C關鍵字過濾技術D黑名單技術1559下列技術不支持密碼驗證的是。AS/MIMEBPGPCAMTPDSMTP1560下列行為允許的有。A未經(jīng)授權利用他人的計算機系統(tǒng)發(fā)送互聯(lián)網(wǎng)電子郵件B將采用在線自動收集、字母或者數(shù)字任意組合等手段獲得的他人的互聯(lián)網(wǎng)電子郵件地址用于出售、共享、交換或者向通過上述方式獲得的電子郵件地址發(fā)送互聯(lián)網(wǎng)電子郵件C未經(jīng)互聯(lián)網(wǎng)電子郵件接收者明確伺意,向其發(fā)送包含商業(yè)廣告內(nèi)容的互聯(lián)網(wǎng)電子郵件D愛選包含商業(yè)廣告內(nèi)容的互聯(lián)網(wǎng)電子郵件時,在互聯(lián)網(wǎng)電子郵件標題信息前部注明“廣告”或者“AD''字樣1561下列技術不能使網(wǎng)頁被篡改后能夠自動恢復的是。A限制管理員的權限B輪詢檢測C事件觸發(fā)技術D核心內(nèi)嵌技術1562以下不可以表示電子郵件可能是欺騙性的是。A它要求您點擊電子郵件中的鏈接并輸入您的帳戶信息B傳達出一種緊迫感C通過姓氏和名字稱呼您D它要求您驗證某些個人信息1563如果您認為您已經(jīng)落入網(wǎng)絡釣魚的圈套,則應采取措施。A向電子郵件地址或網(wǎng)站被偽造的公司報告該情形B更改帳戶的密碼C立即檢查財務報表D以上全部都是TOC\o"1-5"\h\z1564內(nèi)容過濾技術的含義不包括。A過濾互聯(lián)網(wǎng)請求從而阻止用戶瀏覽不適當?shù)膬?nèi)容或站點B過濾流入的內(nèi)容從而阻止?jié)撛诘墓暨M入用戶的網(wǎng)絡系統(tǒng)C過濾流出的內(nèi)容從而阻止敏感數(shù)據(jù)的泄漏D過濾用戶的輸入從而阻止用戶傳播非法內(nèi)容1565下列內(nèi)容過濾技術中在我國沒有得到廣泛應用的是。A內(nèi)容分級審查B關鍵字過濾技術C啟發(fā)式內(nèi)容過濾技術D機器學習技術1566會讓一個用戶的“刪除”操作去警告其他許多用戶的垃圾郵件過濾技術是。A黑名單B白名單C實時黑名單D分布式適應性黑名單1567不需要經(jīng)常維護的垃圾郵件過濾技術是。A指紋識別技術B簡單DNS測試C黑名單技術D關鍵字過濾1568下列關于網(wǎng)絡釣魚的描述不正確的是。A網(wǎng)絡釣魚(Phishing)—詞,是“Fishing”和“Phone”的綜合體B網(wǎng)絡釣魚都是通過欺騙性的電子郵件來進行詐騙活動C為了消除越來越多的以網(wǎng)絡釣魚和電子曲6件欺騙的形式進行的身份盜竊和欺詐行為,相關行業(yè)成立了一個協(xié)會——反網(wǎng)絡釣魚工作小組D網(wǎng)絡釣魚在很多方面和一般垃圾郵件有所不同,理解這些不同點對設計反網(wǎng)絡釣魚技術至關重要1569下面技術中不能防止網(wǎng)絡釣魚攻擊的是。A在主頁的底部設有一個明顯鏈接,以提醒用戶注意有關電子郵件詐騙的問題B利用數(shù)字證書(如USBKEY)進行登錄C根據(jù)互聯(lián)網(wǎng)內(nèi)容分級聯(lián)盟(ICRA)提供的內(nèi)容分級標準對網(wǎng)站內(nèi)容進行分級D安裝殺毒軟件和防火墻、及時升級、打補丁、加強員工安全意識文檔來源為:從網(wǎng)絡收集整理.word版本可編輯.歡迎下載支持.1570下列郵件為垃圾郵件的有。A收件人無法拒收的電子郵件B收件人事先預定的廣告、電子刊物等具有宣傳性質(zhì)的電子郵件C含有病毒、色情、反動等不良信息或有害信息的郵件D隱藏發(fā)件人身份、地址、標題等信息的電子郵件E含有虛假的信息源、發(fā)件人、路由等信息的電子郵件TOC\o"1-5"\h\z1571垃圾郵件帶來的危害有。A垃圾郵件占用很多互聯(lián)網(wǎng)資源B垃圾郵件浪費廣大用戶的時間和精力C垃圾郵件提高了某些公司做廣告的效益D垃圾郵件成為病毒傳播的主要途徑E垃圾郵件迫使企業(yè)使用最新的操作系統(tǒng)1572網(wǎng)頁防篡改技術包括。A網(wǎng)站采用負載平衡技術B防范網(wǎng)站、網(wǎng)頁被篡改C訪問網(wǎng)頁時需要輸入用戶名和口令D網(wǎng)頁被篡改后能夠自動恢復E采用HTTPS協(xié)議進行網(wǎng)頁傳輸1573網(wǎng)絡釣魚常用的手段有。A利用垃圾郵件B利用假冒網(wǎng)上銀行、網(wǎng)上證券網(wǎng)站C利用虛假的電子商務D利用計算機病毒E利用社會工程學1574內(nèi)容過濾的目的包括。A阻止不良信息對人們的侵害B規(guī)范用戶的上網(wǎng)行為,提高工作效率C防止敏感數(shù)據(jù)的泄漏D遏制垃圾郵件的蔓延E減少病毒對網(wǎng)絡的侵害1575下面技術為基于源的內(nèi)容過濾技術的是。A內(nèi)容分級審查BDNS過濾CIP包過濾DURL過濾E關鍵字過濾技術1576內(nèi)容過濾技術的應用領域包括。A防病毒B網(wǎng)頁防篡改C防火墻D入侵檢測E反垃圾郵件一、判斷題(共30題,每題1分)只有深入理解計算機技術的專業(yè)黑客才能夠發(fā)動網(wǎng)絡攻擊。1.錯系統(tǒng)漏洞被發(fā)現(xiàn)后,不一定同時存在利用此漏洞的攻擊。2.對網(wǎng)絡安全考慮的是來自外部的威脅,而非內(nèi)部的。3.錯4?網(wǎng)絡攻擊只針對計算機,而非針對手機或PDA。4?錯通過聘請專家來設計網(wǎng)絡安全防護方案,可以徹底避免任何網(wǎng)絡攻擊。5.錯6?信息安全是純粹的技術問題。6?錯7?信息安全是動態(tài)概念,需要根據(jù)安全形式不斷更新防護措施。7?對8?對數(shù)據(jù)進行數(shù)字簽名,可以確保數(shù)據(jù)的機密性。8?錯9?訪問控制的目的是防止非授權的用戶獲得敏感資源。9?對10?深入開展信息網(wǎng)絡安全人員的培訓工作,是確保信息安全的重要措施之一。10?對11.信息網(wǎng)絡的物理安全要從環(huán)境安全和設備安全兩個角度來考慮。1.對12?計算機場地可以選擇在公共區(qū)域人流量比較大的地方。2?錯機房供電線路和動力、照明用電可以用同一線路。3?錯14?只要手干凈就可以直接觸摸或者擦拔電路組件,不必有進一步的措施。4?錯屏蔽室的拼接、焊接工藝對電磁防護沒有影響。5?錯由于傳輸?shù)膬?nèi)容不同,電力線可以與網(wǎng)絡線同槽鋪設。5.錯17?接地線在穿越墻壁、樓板和地坪時應套鋼管或其他非金屬的保護套管,鋼管應與接地線做電氣連通7.對18.機房內(nèi)的環(huán)境對粉塵含量沒有要求。8.錯19?有很高使用價值或很高機密程度的重要數(shù)據(jù)應采用加密等方法進行保護。9.對紙介質(zhì)資料廢棄應用碎紙機粉碎或焚毀。10.對數(shù)據(jù)備份按數(shù)據(jù)類型劃分可以分成系統(tǒng)數(shù)據(jù)備份和用戶數(shù)據(jù)備份。1.對對目前大量的數(shù)據(jù)備份來說,磁帶是應用得最廣的介質(zhì)。2.對增量備份是備份從上次進行完全備份后更改的全部數(shù)據(jù)文件。3.錯24?容災等級通用的國際標準SHARE78將容災分成了六級。4?錯容災就是數(shù)據(jù)備份。5.錯數(shù)據(jù)越重要,容災等級越高。6.對文檔來源為:從網(wǎng)絡收集整理.word版本可編輯.歡迎下載支持.容災項目的實施過程是周而復始的。7.對如果系統(tǒng)在一段時間內(nèi)沒有出現(xiàn)問題,就可以不用再進行容災了。8.錯29.SAN針對海量、面向數(shù)據(jù)塊的數(shù)據(jù)傳輸,而NAS則提供文件級的數(shù)據(jù)訪問功能。9?對30?廉價磁盤冗余陣列(RAID),基本思想就是將多只容量較小的、相對廉價的硬盤進行有機組合,使其性能超過一只昂貴的大硬盤。10.對二、單選題(共25題,每題1分)容災的正確含義是:1.B在災難事件發(fā)生之前就偵測到并采取措施避免減少災難事件發(fā)生的可能性以及限制災難對關鍵業(yè)務流程所造成的影響的一整套行為。采取一系列的措施降低信息系統(tǒng)的風險水平;在災難發(fā)生后,應如何追究相關人員的責任。2.SHARE78將容災等級劃分為幾個等級:2.CTOC\o"1-5"\h\z5B.6C.7D.8我國《重要信息系統(tǒng)災難恢復指南》將災難恢復分成了3.B級。A.五B.六C.七D.八下圖是4.B存儲類型的結構圖。NASB.SANC.以上都不是容災的目的和實質(zhì)是5.C。數(shù)據(jù)備份B.心理安慰C.保持信息系統(tǒng)的業(yè)務持續(xù)性D.系統(tǒng)的有益補充容災項目實施過程的分析階段,需要進行6.D。災難分析B.業(yè)務環(huán)境分析C.當前業(yè)務狀況分析D.以上均正確目前對于大量數(shù)據(jù)存儲來說,容量大、成本低、技術成熟、廣泛使用的介質(zhì)是7.B。A.磁盤B.磁帶C.光盤D.軟盤下列敘述不屬于完全備份機制特點描述的是8.D。每次備份的數(shù)據(jù)量較大每次備份所需的時間也就較長不能進行得太頻繁需要存儲空間小下面不屬于容災內(nèi)容的是9.A。災難預測B.災難演習C.風險分析D.業(yè)務影響分析關于容災的說法正確的是:10.A容災是一項工程,涉及管理、技術等各個方面容災是純技術的行為備份不屬于容災技術容災只能依靠人的主觀能動性下面哪種不屬于信息安全技術的范疇?1.D密碼學B.數(shù)字簽名技術C.訪問控制技術D.分布式計算技術12?下面哪種安全產(chǎn)品的使用是目前最為普及的?2.A防病毒軟件B.入侵檢測系統(tǒng)C.文件加密產(chǎn)品D.指紋識別產(chǎn)品使用數(shù)字簽名技術,無法保護信息安全的哪種特性?3.B完整性B.機密性C.抗抵賴D.數(shù)據(jù)起源鑒別下列關于信息安全的說法,哪種是正確的?4.A信息安全是技術人員的工作,與管理無關信息安全一般只關注機密性信息安全關注的是適度風險下的安全,而非絕對安全信息安全管理只涉及規(guī)章制度的確定,而不涉及技術設備的操作規(guī)程。下面哪個不是信息安全工程的過程之一?5.B發(fā)掘信息保護需要B.維護信息安全設備C.設計系統(tǒng)安全D.工程質(zhì)量保證以下不符合防靜電要求的是1.B。穿合適的防靜電衣服和防靜電鞋在機房內(nèi)直接更衣梳理用表面光滑平整的辦公家具文檔來源為文檔來源為:從網(wǎng)絡收集整理.word版本可編輯.歡迎下載支持.經(jīng)常用濕拖布拖地布置電子信息系統(tǒng)信號線纜的路由走向時,以下做法錯誤的是2.A??梢噪S意彎折轉(zhuǎn)彎時,彎曲半徑應大于導線直徑的10倍盡量直線、平整盡量減小由線纜自身形成的感應環(huán)路面積對電磁兼容性(ElectromagneticCompatibility,簡稱EMC)標準的描述正確的是3.C。同一個國家的是恒定不變的B.不是強制的C.各個國家不相同D.以上均錯誤物理安全的管理應做到4.D。所有相關人員都必須進行相應的培訓,明確個人工作職責制定嚴格的值班和考勤制度,安排人員定期檢查各種設備的運行情況在重要場所的進出口安裝監(jiān)視器,并對進出情況進行錄像以上均正確下面哪項不是場地防火應注意的事項?5.B機房的耐火等級應不低于二級;建筑的承重結構;防火隔離;報警系統(tǒng);信息網(wǎng)絡所使用的電子設備往往都對水、潮氣比較敏感,合適狀態(tài)是將場地濕度控制在:6.C10%以下B.20%左右C.40%?65%D.90%以上下列哪個不是靜電可能導致的危害?7.B磁盤讀寫錯誤加密信息泄漏損壞磁頭引起計算機誤動作下面哪個不是電子信息的可用存儲介質(zhì)?8.BA.磁帶B.普通紙C.磁盤D.光盤對于紙質(zhì)介質(zhì)的存放,下面哪種情況無須考慮?9.D防止發(fā)潮B.防止發(fā)霉C.防范字跡消褪D.防范復印下面哪個說法是錯誤的10.A為節(jié)省成本,對所有員工的信息安全培訓可以集中一次性進行,未來入職的員工則由老員工言傳身教。所有相關人員必須進行相應的培訓,明確個人工作職責,可以進行的操作和禁止進行的行為,各項操作的正確流程和規(guī)范,對于各種物理安全都要有相應的培訓。應定期對各個崗位的人員進行安全技能及安全認知的考核,所有人員都必須清楚緊急情況發(fā)生時的處理辦法和滅火設施的正確使用方法。制定嚴格的值班和考勤制度,安排人員定期檢查各種設備的運行情況。三、多選題(共15題,每題2分)信息系統(tǒng)的容災方案通常要考慮的要點有1.ABCDE。災難的類型B.恢復時間C.恢復程度D.實用技術E.成本系統(tǒng)數(shù)據(jù)備份包括的對象有2.ABD。A.配置文件B.日志文件C.用戶文檔D.系統(tǒng)設備文件容災等級越高,則3.ACD。業(yè)務恢復時間越短所需人員越多所需要成本越高保護的數(shù)據(jù)越重要4?下列哪些計劃應該是容災計劃的一部分4.ABCD業(yè)務連續(xù)性計劃業(yè)務恢復計劃操作連續(xù)性計劃支持連續(xù)性計劃/IT應急計劃5.后備站點/后備場所的種類有:5.ABCD文檔來源為:從網(wǎng)絡收集整理.word版本可編輯.歡迎下載支持.A.熱后備B.溫后備C.冷后備D.鏡像后備6.IT應急計劃的實施包含哪幾個階段6.BCD預測階段通告激活階段恢復階段重構階段7?以下后備場所中,恢復時間由長到短排列的是:7.CD冷后備、鏡像后備、熱后備鏡像后備、熱后備、冷后備冷后備、溫后備、熱后備溫后備、熱后備、鏡像后備數(shù)據(jù)備份可采用的技術機制有:8.ABCD基于主機備份基于存儲局域網(wǎng)備份無服務器備份基于廣域網(wǎng)備份數(shù)據(jù)備份可采用的介質(zhì)有:9.ABCDA.軟盤B.光盤C.磁帶D.硬盤常用的數(shù)據(jù)備份方式有:10.ABCA.完全備份B.增量備份C.差分備份D.—次性備份場地安全要考慮的因素有1.ABCDE。場地選址場地防火場地防水防潮場地溫度控制場地電源供應等級保護中對防火的基本要求有:2.ABD機房應設置火災自動消防系統(tǒng),能夠自動檢測火情、自動報警,并自動滅火;機房及相關的工作房間和輔助房應采用具有耐火等級的建筑材料;機房應配備專門的消防小組;機房應采取區(qū)域隔離防火措施,將重要設備與其他設備隔離開。機房及相關的工作房間可以不配備專門的滅火器械,在火災時可以臨時調(diào)撥?;馂淖詣訄缶?、自動滅火系統(tǒng)部署應注意3.ABCD。避開可能招致電磁干擾的區(qū)域或設備具有不間斷的專用消防電源留備用電源具有自動和手動兩種觸發(fā)裝置為了減小雷電損失,可以采取的措施有4.ACD。機房內(nèi)應設等電位連接網(wǎng)絡部署UPS設置安全防護地與屏蔽地根據(jù)雷擊在不同區(qū)域的電磁脈沖強度劃分,不同的區(qū)域界面進行等電位連接信號處理電路會導致電磁泄露的有5.ABCDE顯示器開關電路及接地系統(tǒng)計算機系統(tǒng)的電源線機房內(nèi)的電話線信號處理電路四、問答題(共3題)1.OSI安全體系結構認為一個安全的信息系統(tǒng)結構應該包括哪些內(nèi)容?(5分)答:OSI安全體系結構認為一個安全的信息系統(tǒng)結構應該包括:(1)五種安全服務;文檔來源為文檔來源為:從網(wǎng)絡收集整理.word版本可編輯.歡迎下載支持.(2)八類安全技術和支持上述的安全服務的普遍安全技術;(3)三種安全管理方法。2.OSI安全體系結構和框架標準作為“標準的標準”有兩個實際用途,分別是什么?(5分)答:OSI安全體現(xiàn)結構和框架標準作為“標準的標準”有兩個實際用途,分別是:(1)指導可實現(xiàn)的安全標準的設計;(2)提供一個通用的術語平臺。談談個人對信息安全的看法及意見。(15分)信息安全技術教程習題及答案第一章概述一、判斷題信息網(wǎng)絡的物理安全要從環(huán)境安全和設備安全兩個角度來考慮。V計算機場地可以選擇在公共區(qū)域人流量比較大的地方。%計算機場地可以選擇在化工廠生產(chǎn)車間附近。X計算機場地在正常情況下溫度保持在18~28攝氏度。V機房供電線路和動力、照明用電可以用同一線路。X只要手干凈就可以直接觸摸或者擦拔電路組件,不必有進一步的措施。X備用電路板或者元器件、圖紙文件必須存放在防靜電屏蔽袋內(nèi),使用時要遠離靜電敏感器件。V屏蔽室是一個導電的金屬材料制成的大型六面體,能夠抑制和阻擋電磁波在空氣中傳播。V屏蔽室的拼接、焊接工藝對電磁防護沒有影響。X由于傳輸?shù)膬?nèi)容不同,電力線可以與網(wǎng)絡線同槽鋪設。X接地線在穿越墻壁、樓板和地坪時應套鋼管或其他非金屬的保護套管,鋼管應與接地線做電氣連通.V新添設備時應該先給設備或者部件做上明顯標記,最好是明顯的無法除去的標記,以防更換和方便查找贓物。VTEMPEST技術,是指在設計和生產(chǎn)計算機設備時,就對可能產(chǎn)生電磁輻射的元器件、集成電路、連接線、顯示器等采取防輻射措施于從而達到減少計算機信息泄露的最終目的。V機房內(nèi)的環(huán)境對粉塵含量沒有要求。X防電磁輻射的干擾技術,是指把干擾器發(fā)射出來的電磁波和計算機輻射出來的電磁波混合在一起,以掩蓋原泄露信息的內(nèi)容和特征等,使竊密者即使截獲這一混合信號也無法提取其中的信息。V有很高使用價值或很高機密程度的重要數(shù)據(jù)應采用加密等方法進行保護。V紙介質(zhì)資料廢棄應用碎紙機粉碎或焚毀。V二、單選題以下不符合防靜電要求的是A.穿合適的防靜電衣服和防靜電鞋B.在機房內(nèi)直接更衣梳理C.用表面光滑平整的辦公家具經(jīng)常用濕拖布拖地布置電子信息系統(tǒng)信號線纜的路由走向時,以下做法錯誤的是A.可以隨意彎折B.轉(zhuǎn)彎時,彎曲半徑應大于導線直徑的10倍盡量直線、平整D.盡量減小由線纜自身形成的感應環(huán)路面積3.對電磁兼容性(ElectromagneticCompatibility,簡稱EMC)標準的描述正確的是A.同一個國家的是恒定不變的B.不是強制的C.各個國家不相同D.以上均錯誤物理安全的管理應做到A.所有相關人員都必須進行相應的培訓,明確個人工作職責制定嚴格的值班和考勤制度,安排人員定期檢查各種設備的運行情況在重要場所的迸出口安裝監(jiān)視器,并對進出情況進行錄像D.以上均正確三、多選題場地安全要考慮的因素有A.場地選址B.場地防火C.場地防水防潮D.場地溫度控制E.場地電源供應火災自動報警、自動滅火系統(tǒng)部署應注意A.避開可能招致電磁干擾的區(qū)域或設備B.具有不間斷的專用消防電源留備用電源D.具有自動和子動兩種觸發(fā)裝置為了減小雷電損失,可以采取的措施有A.機房內(nèi)應設等電位連接網(wǎng)絡B.部署UPSC.設置安全防護地與屏蔽地根據(jù)雷擊在不同區(qū)域的電磁脈沖強度劃分,不同的區(qū)域界面進行等電位連接E.信號處理電路會導致電磁泄露的有A.顯示器B.開關電路及接地系統(tǒng)C.計算機系統(tǒng)的電源線D.機房內(nèi)的電話線E.信號處理電路磁介質(zhì)的報廢處理,應采用A.直接丟棄B.砸碎丟棄C.反復多次擦寫D.內(nèi)置電磁輻射干擾器靜電的危害有導致磁盤讀寫錯誤,損壞磁頭,引起計算機誤動作造成電路擊穿或者毀壞電擊,影響工作人員身心健康吸附灰塵防止設備電磁輻射可以采用的措施有A.屏蔽機B.濾波C.盡量采用低輻射材料和設備、D.內(nèi)置電磁輻射干擾器四、問答題物理安全包含哪些內(nèi)容?解釋環(huán)境安全與設備安全的聯(lián)系與不同。第三章容災與數(shù)據(jù)備份一、判斷題災難恢復和容災具有不同的含義。X數(shù)據(jù)備份按數(shù)據(jù)類型劃分可以分成系統(tǒng)數(shù)據(jù)備份和用戶數(shù)據(jù)備份。V對目前大量的數(shù)據(jù)備份來說,磁帶是應用得最濘的介質(zhì)。V4?增量備份是備份從上J知韭行完全備份后更拔的全部數(shù)據(jù)文件。X容災等級通用的國際標準SHARE78將容災分成了六級。X容災就是數(shù)據(jù)備份。X數(shù)據(jù)越重要,容災等級越高。V容災項目的實施過程是周而復始的。V如果系統(tǒng)在一段時間內(nèi)沒有出現(xiàn)問題,就可以不用再進行容災了。X10.SAN針對海量、面向數(shù)據(jù)塊的數(shù)據(jù)傳輸,而NAS則提供文件級的數(shù)據(jù)訪問功能。V11.廉價磁盤冗余陣列(RAID),基本思想就是將多只容量較小的、相對廉價的硬盤進行有機組合,使其性能超過一只昂貴的大硬盤。V二、單選題代表了當災難發(fā)生后,數(shù)據(jù)的恢復程度的指標是RPOB.RTOC.NROD.SDO代表了當災難發(fā)生后,數(shù)據(jù)的恢復時間的指標是RPOB.RTOC.NROD.SD0我國《重要信息系統(tǒng)災難恢復指南》將災難恢復分成了級A.五B.六C.七D.八下圖是一一一存儲類型的結構圖。A.NASB.SANC.以上都不是容災的目的和實質(zhì)是數(shù)據(jù)備份B.心理安慰C.保持信息系統(tǒng)的業(yè)務持續(xù)性D.系統(tǒng)的有益補充容災項目實施過程的分析階段,需要進行A.災難分析B.業(yè)務環(huán)境分析C.當前業(yè)務狀況分析D.以上均正確目前對于大量數(shù)據(jù)存儲來說,容量大、成本低、技術成熟、廣泛使用的介質(zhì)是一一一。A.磁盤B.磁帶c.光盤D.自軟盤下列敘述不屬于完全備份機制特點描述的是一一一。A.每次備份的數(shù)據(jù)量較大B.每次備份所需的時間也就校長C.不能進行得太頻繁D.需要存儲空間小下面不屬于容災內(nèi)容的是A.災難預測B.災難演習C.風險分析D.業(yè)務影響分析三、多選題信息系統(tǒng)的容災方案通常要考慮的要點有一一。A.災難的類型B.恢復時間C.恢復程度D.實用技術E成本系統(tǒng)數(shù)據(jù)備份包括的對象有配置文件B.日志文件C.用戶文檔D.系統(tǒng)設備文件容災等級越高,則一一一。業(yè)務恢復時間越短C.所需要成本越高B.所需人員越多D.保護的數(shù)據(jù)越重要四、問答題容災的含義是什么?容災過程包括哪些內(nèi)容?容災與備份之間是什么關系?容災等級通用的國際標準SHARE78將容災劃分成幾個層次?簡單概述各層次的特點。設計一個以星期為周期的備份策略,并舉例描述在其中某一天發(fā)生'災難如何恢復。第四章基礎安全技術一、判斷題對稱密碼體制的特征是:加密密鑰末日解密密鑰完全相同,或者一個密鑰很容易從另一個密鑰中導出/公鑰密碼體制算法用一個密鑰進行加密,而用另一個不同但是有關的密鑰進行解密。V公鑰密碼體制有兩種基本的模型:一種是加密模型,另一種是認證模型。V對信息的這種防篡改、防刪除、防插入的特性稱為數(shù)據(jù)完整性'保護。VP阻是利用公開密鑰技術所構建的、解決網(wǎng)絡安全問題的、普遍適用的一種基礎設施。V二、多選題PKI系統(tǒng)的基本組件包括斗-一。A.終端實體B.認證機構C.注冊機構D證書撤銷列表發(fā)布者E.證書資料庫F.
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 專屬貸款擔保事務代理協(xié)議2024版A版
- 二零二五版?zhèn)}單質(zhì)押業(yè)務合作協(xié)議2篇
- 2024版二手壓路機銷售協(xié)議模板版B版
- 二零二五版城市地下綜合管廊工程安全監(jiān)測承包協(xié)議
- 2024版稅務股權轉(zhuǎn)讓協(xié)議模板
- X合伙協(xié)議持股平臺
- 2024年高層建筑外墻裝修合作協(xié)議3篇
- 個人借款公司擔保合同樣本版B版
- 二零二五版辣椒種植基地土地租賃合同3篇
- 二零二五年度大型石材加工廠承包管理協(xié)議3篇
- 2024-2025學年成都高新區(qū)七上數(shù)學期末考試試卷【含答案】
- 定額〔2025〕1號文-關于發(fā)布2018版電力建設工程概預算定額2024年度價格水平調(diào)整的通知
- 2025年浙江杭州市西湖區(qū)專職社區(qū)招聘85人歷年高頻重點提升(共500題)附帶答案詳解
- 《數(shù)學廣角-優(yōu)化》說課稿-2024-2025學年四年級上冊數(shù)學人教版
- “懂你”(原題+解題+范文+話題+技巧+閱讀類素材)-2025年中考語文一輪復習之寫作
- 2025年景觀照明項目可行性分析報告
- 2025年江蘇南京地鐵集團招聘筆試參考題庫含答案解析
- 2025年度愛讀書學長參與的讀書項目投資合同
- 電力系統(tǒng)分析答案(吳俊勇)(已修訂)
- 化學-河北省金太陽質(zhì)檢聯(lián)盟2024-2025學年高三上學期12月第三次聯(lián)考試題和答案
- 期末復習試題(試題)-2024-2025學年四年級上冊數(shù)學 北師大版
評論
0/150
提交評論