时间:2019-10-21 00:08:55


1、单项选择题 为了应对日益严重的垃圾邮件问题,人们设计和应用了各种垃圾邮件过滤机制,以下哪一项是耗费计算资源最多的一种垃圾邮件过滤机()?
A、SMTP身份认证
B、逆向名字解析
C、黑名单过滤
D、内容过滤
2、单项选择题 计算机信息系统防护,简单概括起来就是:均压、分流、屏蔽和良好接地。所以防雷保安器必须有合理的()。
A、屏蔽配置
B、接地配置
C、分流配置
D、均压配置
3、多项选择题 在Oracle9数据库可以通过配置$Oracle_HOME\network\admin\sqlnet.ora文件实现数据库层次的基于TCP协议和地址的访问控制。下面说法正确的是:()
A、首先需要配置TCP,VALIDNODE_CHECKING=yes启用节点检查功能
B、其次配置TCP.INVITED_NODES=192.168.0.12,192.168.0.33将会允许地址是192.168.0网段的12和33的主机访问
C、然后配置TCP.EXCLUDED_NONES=192.168.0.123将会禁止地址是192.168.0网段的123的主机访问
D、要以上配置生效必须重启lsnrctl监听器
4、单项选择题 ECB指的是()。
A、密文链接模式
B、密文反馈模式
C、输出反馈模式
D、电码本模式
5、单项选择题 防止系统对ping请求做出回应,正确的命令是:()。
A、echo0>/proc/sys/net/ipv4/icmp_ehco_ignore_all
B、echo0>/proc/sys/net/ipv4/tcp_syncookies
C、echo1>/proc/sys/net/ipv4/icmp_echo_ignore_all
D、echo1>/proc/sys/net/ipv4/tcp_syncookies
6、单项选择题 《计算机信息系统雷电电磁脉冲安全防护规范》的标准编号是()。
A、GA163-1997
B、GA267-2000
C、GA243-2000
D、GB17859-1999
7、单项选择题 实现资源内的细粒度授权,边界权限定义为:()。
A、账户
B、角色
C、权限
D、操作
8、多项选择题 防火墙常见的集中工作模式有()。
A、路由
B、NAT
C、透明
D、旁路
9、单项选择题 以下人员中,谁负有决定信息分类级别的责任?()
A、用户
B、数据所有者
C、审计员
D、安全官
10、单项选择题 在典型的WEB应用站点的层次结构中,“中间件”是在哪里运行的?()
A、浏览器客户端
B、web服务器
C、应用服务器
D、数据库服务器
11、填空题 文件共享漏洞主要是使用()。
12、多项选择题 根据坝的受力和结构特点,大坝的类型包括()。
A.重力坝
B.钢筋混凝土坝
C.拱坝
D.支墩坝
13、单项选择题 根据《信息系统安全等级保护定级指南》,信息系统的安全保护等级由哪两个定级要素决定?()
A、威胁、脆弱性
B、系统价值、风险
C、信息安全、系统服务安全
D、受侵害的客体、对客体造成侵害的程度业务
14、单项选择题 应用网关防火墙在物理形式上表现为?()
A、网关
B、堡垒主机
C、路由
D、交换机
15、单项选择题 下列哪项不是安全编码中输入验证的控制项?()
A、数字型的输入必须是合法的数字
B、字符型的输入中对’进行特殊处理
C、验证所有的输入点,包括Get,Post,Cookie以及其他HTTP头
D、正确使用静态查询语句,如PreDaredStatement
16、单项选择题 计算机病毒会对下列计算机服务造成威胁,除了()。
A、完整性
B、有效性
C、保密性
D、可用性
17、单项选择题 果要保证()原则,则不能在中途修改消息内容。
A、保密性
B、鉴别
C、完整性
D、访问控制
18、多项选择题 利用Bind/DNS漏洞攻击的分类主要有()
A、拒绝服务
B、匿名登录
C、缓冲区溢出
D、DNS缓存中毒
E、病毒或后门攻击
19、单项选择题 中国电信各省级公司争取在1-3年内实现CTG-MBOSS系统安全基线“达标”()级以上。
A、A级
B、B级
C、C级
D、D级
20、多项选择题 哪些属于Windows日志?()
A、AppEvent.Evt
B、SecEvent.Evt
C、SysEvent.Evt
D、W3C扩展日志
21、单项选择题 确保信息没有非授权泄密,即确保信息不泄露给非授权的个人、实体或进程,不为其所用,是指()。
A、完整性
B、可用性
C、保密性
D、抗抵赖性
22、单项选择题 给电脑设置多道口令,其中进入电脑的第一道口令是()。
A、系统口令
B、CMOS口令
C、文件夹口令
D、文档密码
23、单项选择题 利用非对称密钥体制实现加密通信时,若A要向B发送加密信息,则该加密信息应该使用()。
A、A的公钥加密
B、B的公钥加密
C、A的私钥加密
D、B的私钥加密
24、多项选择题 IT系统病毒泛滥的主要原因有哪些?()
A、主机和终端防病毒软件缺乏统一管理
B、主机和终端防病毒软件没有设置为自动更新或更新周期较长
C、防病毒服务器没有及时更新放病毒库
D、缺乏防病毒应急处理流程和方案
25、多项选择题 防火墙trust域中的客户机通过nat访问untrust中的服务器的ftp服务,已经允许客户机访问服务器的tcp21端口,但只能登陆到服务器,却无法下载文件,以下解决办法中可能的是:()
A、修改trustuntrust域间双向的默认访问策略为允许
B、FTP工作方式为port模式时,修改untrusttrust域间in方向的默认访问策略为允许
C、在trustuntrust域间配置中启用detectftp
D、FTP工作方式为passive模式时,修改untrusttrust域间in方向的默认访问策略为允许
26、多项选择题 电信生产其机房作业,是由专门的值机员、机务员来完成,作业内容是:固定电话、无线电话、电报、载波、短波、微波、卫星和电力等电信通信设备,使设备出去良好状态,保证其正常运行。()
A、安装
B、值守
C、维护
D、检修
27、单项选择题 应限制Juniper路由器的SSH(),以防护通过SSH端口的DoS攻击。
A、并发连接数和1分钟内的尝试连接数
B、并发连接数
C、1分钟内的尝试连接数
D、并发连接数和3分钟内的尝试连接数
28、单项选择题 如果将风险管理分为风险评估和风险减缓,那么以下哪个不属于风险减缓的内容?()
A、计算风险
B、选择合适的安全措施
C、实现安全措施
D、接受残余风险
29、单项选择题 SQL Server的登录账户信息保存在哪个数据库中?()
A、model
B、msdb
C、master
D、tempdb
30、单项选择题 SQL语言可以()在宿主语言中使用,也可以独立地交互式使用。
A、-极速
B、-嵌入
C、-混合
D、-并行
31、单项选择题 MD5是按每组512位为一组来处理输入的信息,经过一系列变换后,生成一个()为散列值。
A、64
B、128
C、256
D、512
32、单项选择题 为了有效的完成工作,信息系统安全部门员工最需要以下哪一项技能?()
A、人际关系技能
B、项目管理技能
C、技术技能
D、沟通技能
33、单项选择题 什么命令关闭路由器的finger服务?()
A、disable finger
B、no finger
C、no finger service
D、no service finger
34、单项选择题 用于保护整个网络IPS系统通常不会部署在什么位置?()
A、网络边界
B、网络核心
C、边界防火墙内
D、业务终端上
35、单项选择题 保证计算机信息运行的安全是计算机安全领域中最重要的环节之一,以下()不属于信息运行安全技术的范畴。
A、风险分析
B、审计跟踪技术
C、应急技术
D、防火墙技术
36、单项选择题 Kerberos提供的最重要的安全服务是?()。
A、鉴别
B、机密性
C、完整性
D、可用性
37、多项选择题 下列哪两项正确描述了由WPA定义的无线安全标准?()
A、使用公开密钥的认证方法
B、当客户端连接的时候都要进行动态密钥交换
C、包含PSK认证
D、定制了一个经常更换的静态的加密密钥来增强安全性
38、单项选择题 nix中,默认的共享文件系统在哪个位置?()
A、/sbin/
B、/usr/local/
C、/export/
D、/usr/
39、多项选择题 下列哪些命令行可用于查看当前进程?()
A、Ps-ef
B、Strings-f/proc/[0-9]*/cmdline
C、Ls-al/proc/[0-9]*/exe
D、Cat/etc/inetD.conf
40、判断题 BO2K的默认连接端口是600。()
41、单项选择题 下列措施中,()不是减少病毒的传染和造成的损失的好办法。
A、重要的文件要及时、定期备份,使备份能反映出系统的最新状态
B、外来的文件要经过病毒检测才能使用,不要使用盗版软件
C、不与外界进行任何交流,所有软件都自行开发
D、定期用抗病毒软件对系统进行查毒、杀毒
42、单项选择题 U盘病毒依赖于哪个文件打到自我运行的目的?()
A、autoron.inf
B、autoexeC.bat
C、config.sys
D、system.ini
43、单项选择题 NT/2K模型符合哪个安全级别?()
A、B2
B、C2
C、B1
D、C1
44、单项选择题 SSL安全套接字协议所用的端口是()。
A、80
B、443
C、1433
D、3389
45、单项选择题 SQL Sever中下面哪个存储过程可以执行系统命令?()
A、xp_regread
B、xp_command
C、xp_cmdshell
D、sp_password
46、多项选择题 关于GRE校验和验证技术,当本端配置了校验和而对端没有配置校验和时,以下叙述正确的有()。
A、本端对接收报文检查校验和
B、对端对接收报文检查校验和
C、本端对发送报文计算校验和
D、对端对发送报文计算校验和
47、单项选择题 接口被绑定在2层的zone,这个接口的接口模式是()。
A、NATmode
B、Routemode
C、-Transparentmode
D、NAT或Routemode
48、单项选择题 下面选型中不属于数据库安全模型的是()。
A、自主型安全模型
B、强制型安全模型
C、基于角色的模型
D、访问控制矩阵
49、单项选择题 ()增加明文冗余度。
A、混淆
B、扩散
C、混淆与扩散
D、都不是
50、单项选择题 包过滤防火墙工作的好坏关键在于?()
A、防火墙的质量
B、防火墙的功能
C、防火墙的过滤规则设计
D、防火墙的日志
51、多项选择题 以下哪些属于网络欺骗方式?()
A、IP欺骗
B、ARP欺骗
C、DNS欺骗
D、Web欺骗
52、单项选择题 当数据库由于各种原因而使其完整性遭到破坏时,必须采取以下哪项措施来恢复数据库?()
A、重新安装数据库
B、换一种数据库
C、使用数据库备份
D、将数据库中的数据利用工具导出,并保存
53、单项选择题 以下哪一项计算机安全程序的组成部分是其它组成部分的基础?()
A、制度和措施
B、漏洞分析
C、意外事故处理计划
D、采购计划
54、单项选择题 口令是验证用户身份的最常用手段,以下哪一种口令的潜在风险影响范围最大?()
A、长期没有修改的口令
B、过短的口令
C、两个人共用的口令
D、设备供应商提供的默认的口令
55、单项选择题 在Solaris8下,对于/etc/shadow文件中的一行内容如下“root:3vd4NTwk5UnLC:9038::::::”,以下说法正确的是:()。
A、这里的3vd4NTwk5UnLC是可逆的加密后的密码
B、这里的9038是指从1970年1月1日到现在的天数
C、这里的9038是指从1980年1月1日到现在的天数
D、这里的9038是指从1980年1月1日到最后一次修改密码的天数
E、以上都不正确
56、单项选择题 以下哪个不属于信息安全的三要素之一?()
A、机密性
B、完整性
C、抗抵赖性
D、可用性
57、单项选择题 DNSSec中并未采用()。
A、数字签名技术
B、公钥加密技术
C、地址绑定技术
D、报文摘要技术
58、单项选择题 对于数据库的描述一下哪项说法是正确的?()
A、数据和一系列规则的集合
B、一种存储数据的软件
C、一种存储数据的硬件
D、是存放人量数据的软件
59、多项选择题 以下硬件安装维护重要安全提示正确的有:()
A、不要在雷雨天气进行故障处理
B、保持故障处理区域的干净、干燥
C、上防静电手套或防静电腕带再执行安装和更换操作
D、在使用和操作设备时,需要按照正确的操作流程来操作
60、单项选择题 下列哪种工具不是WEB服务器漏洞扫描工具()?
A、Nikto
B、Web Dumper
C、paros Proxy
D、Nessus
61、单项选择题 网络精灵的客户端文件是()。
A.UMGR32.EXE
B.Checkdll.exe
C.KENRNEL32.EXE
D.netspy.exe
62、单项选择题 ()原则保证只有发送方与接收方能访问消息内容。
A、保密性
B、鉴别
C、完整性
D、访问控制
63、单项选择题 Linux系统格式化分区用哪个命令?()
A、fdisk
B、mv
C、mount
D、df
64、单项选择题 远程访问控制机制是基于一次性口令(one-time password),这种认证方式采用下面哪种认证技术?()
A、知道什么
B、拥有什么
C、是谁
D、双因素认证
65、单项选择题 密码处理依靠使用密钥,密钥是密码系统里的最重要因素。以下哪一个密钥算法在加密数据与解密时使用相同的密钥?()
A、对称的公钥算法
B、非对称私钥算法
C、对称密钥算法
D、非对称密钥算法
66、单项选择题 在传输模式IPSec应用情况中,以下哪个区域数据报文可受到加密安全保护?()
A、整个数据报文
B、原IP头
C、新IP头
D、传输层及上层数据报文
67、多项选择题 在SQLServer2000中,如果想查询当前数据库服务器软件的版本,可以使用下面哪些方式()
A、在查询分析器中通过如下语句查询SELECTServerPROPERTY(‘productversion’),ServerPROPERTY(‘productlevel’),ServerPROPERTY(‘edition’)
B、在命令行下,用SQLServer自带的管理工具osql连接进入数据库,输入select@@version
C、企业管理器查看服务器属性
D、在SQLServer服务管理器里面查看“关于”
68、单项选择题 Unix系统中的账号文件是()。
A、/etc/passwd
B、/etc/shadow
C、/etc/group
D、/etc/gshadow
69、单项选择题 为什么要对数据库进行“非规范化”处理()?
A、确保数据完整性
B、增加处理效率
C、防止数据重复
D、节省存储空间
70、单项选择题 以下哪种攻击属于DDoS类攻击?()
A、SYN变种攻击
B、smurf攻击
C、arp攻击
D、Fraggle攻击
71、单项选择题 在高级加密标准AES算法中,区块大小为()。
A、128位
B、192位
C、256位
D、512位
72、多项选择题 IT系统维护人员权限原则包括()。
A、工作相关
B、最大授权
C、最小授权
D、权限制约
73、单项选择题 Solaris系统使用什么命令查看已有补丁列表?()
A、uname–an
B、showrev
C、oslevel–r
D、swlist–lproduct‘PH??’
74、单项选择题 从安全的角度来看,运行哪一项起到第一道防线的作用?()
A、远端服务器
B、WEB服务器
C、防火墙
D、使用安全shell程序
75、单项选择题 不属于黑客前期收集信息的工具是()
A、Nmap
B、Xscan
C、Nslookup
D、LC
76、单项选择题 在风险分析中,下列不属于软件资产的是()
A、计算机操作系统
B、网络操作系统
C、应用软件源代码
D、外来恶意代码
77、单项选择题 Linux系统/etc目录从功能上看相当于Windows的哪个目录?()
A、program files
B、Windows
C、system volume information
D、TEMP
78、单项选择题 以下哪种方法可以用于对付数据库的统计推论?()
A、信息流控制
B、共享资源矩阵
C、查询控制
D、间接存取
79、单项选择题 以下对于链路加密哪项是正确的?()
A、消息只在源点加密,目的节点解密
B、消息在源点加密,在每一个经过的节点解密并加密
C、消息在所有经过的节点中都是加密的,但只在目的节点解密
D、消息以明文形式在节点之间传输
80、单项选择题 下列哪一条与操作系统安全配置的原则不符合?()
A、关闭没必要的服务
B、不安装多余的组件
C、安装最新的补丁程序
D、开放更多的服务
81、多项选择题 系统感染病毒后的现象有哪些?()
A、系统错误或系统崩溃
B、系统反应慢,网络拥塞
C、陌生的进程或服务
D、陌生的自启动
82、单项选择题 如今,DES加密算法面临的问题是()。
A、密钥太短,已经能被现代计算机暴力破解
B、加密算法有漏洞,在数学上已被破解
C、留有后门,可能泄露部分信息
D、算法过于陈旧,已经有更好的替代方案
83、单项选择题 信息安全的金三角是()。
A、可靠性,保密性和完整性
B、多样性,冗余性和模化性
C、保密性,完整性和可用性
D、多样性,保密性和完整性
84、单项选择题 “中华人民共和国保守国家秘密法”第二章规定了国家秘密的范围和密级,国家秘密的密级分为:()。
A、“普密”、“商密”两个级别
B、“低级”和“高级”两个级别
C、“绝密”、“机密”、“秘密”三个级别
D、“一密”、“二密”,“三密”、“四密”四个级别
85、单项选择题 在计算机机房或其他数据处理环境中,较高的潮湿环境会带来如下哪些弊端?()
A、产生静电
B、计算机部件腐蚀
C、有污染物
D、B+A
86、单项选择题 在Unix系统中,当用ls命令列出文件属性时,如果显示-rwxrwxrwx,意思是()。
A、前三位rwx表示文件属主的访问权限;中间三位rwx表示文件同组用户的访问权限;后三位rwx表示其他用户的访问权限
B、前三位rwx表示文件同组用户的访问权限;中间三位rwx表示文件属主的访问权限;后三位rwx表示其他用户的访问权限
C、前三位rwx表示文件同域用户的访问权限;中间三位rwx表示文件属主的访问权限;后三位rwx表示其他用户的访问权限
D、前三位rwx表示文件属主的访问权限;中间三位rwx表示文件同组用户的访问权限;后三位rwx表示同域用户的访问权限
87、单项选择题 计算站场地宜采用()蓄电池。
A、封闭式
B、半封闭式
C、开启式
D、普通任意的
88、单项选择题 DES属于哪种加密方式?()
A、流加密
B、块加密
C、异或加密
D、认证加密
89、单项选择题 下列哪些属于WEB脚本程序编写不当造成的()?
A、IIS5.0WebdavNtdll.dll远程缓冲区一处漏洞
B、apache可以通过../../../../../../../etc/passwd方位系统文件
C、登陆页面可以用password=’a’or’a’=’a’绕过
D、数据库中的口令信息明文存放
90、单项选择题 安装了合格防雷保安器的计算机信息系统,还必须在()雷雨季节前对防雷保安器、保护接地装置进行一次年度检查,发现不合格时,应及时修复或更换。
A、第三年
B、第二年
C、每年
D、当年
91、单项选择题 IRF(Intelligent Resilient Framework)是在该厂家所有数据中心交换机中实现的私有技术,是应用在网络设备控制平面的多虚拟技术。该技术属于哪个厂家?()
A、惠普
B、Juniper
C、Cisco与Vmware
D、博科Brocade
92、单项选择题 WindowsNT的安全标识符(SID)是由当前时间、计算机名称和另外一个计算机变量共同产生的,这个变量是:()。
A、击键速度
B、当前用户名
C、用户网络地址
D、处理当前用户模式线程所花费CPU的时间
93、单项选择题 当IPS遇到软件/硬件问题时,强制进入直通状态,以避免网络断开的技术机制称为()。
A、pass
B、bypass
C、watchdog
D、HA
94、单项选择题 从技术角度上看数据安全的技术特征主要包含哪几个方面?()。
A、数据完整性、数据的方便性、数据的可用性
B、数据的完整性、数据的保密性、数据的可用性
C、数据的稳定性、数据的保密性、数据的可用性
D、数据的方便性、数据的稳定性、数据的完整性
95、单项选择题 从风险管理的角度,以下哪种方法不可取?()
A、接受风险
B、分散风险
C、转移风险
D、拖延风险
96、单项选择题 PGP加密算法是混合使用()算法和IDEA算法,它能够提供数据加密和数字签名服务,主要用于邮件加密软件。
A、DES
B、RSA
C、IDEA
D、AES
97、单项选择题 对于IIS日志记录,推荐使用什么文件格式?()
A、Microsoft IIS日志文件格式
B、NCSA公用日志文件格式
C、ODBC日志记录格式
D、W3C扩展日志文件格式
98、多项选择题 以下哪些MySQL中GRANT语句的权限指定符?()
A、ALTER
B、CREATE
C、DELETE
D、UPLOAD
E、DROP
F、INSERT
99、单项选择题 故意制作、传播计算机病毒,造成计算机信息系统不能正常运行,但如果后果不严重就无罪,可以原谅,这种说法()。
A、不对,对这种蓄意破坏行为不能原谅
B、即使不是故意的,后果也不很严重
C、对。我国实行成文法,根据《中华人民共和国刑法》第286条的规定,只有造成严重后果者才有罪
D、无法断定
100、单项选择题 下面对国家秘密定级和范围的描述中,哪项不符合《保守国家秘密法》要求?()
A、国家秘密和其密级的具体范围,由国家保密工作部门分别会同外交、公安、国家安全和其他中央有关规定
B、各级国家机关、单位对所产生的秘密事项,应当按照国家秘密及其密级的具体范围的规定确定密级
C、对是否属于国家和属于何种密级不明确的事项,可有各单位自行参考国家要求确定和定级,然后国家保密工作部门备案
D、对是否属于国家和属于何种密级不明确的事项,由国家保密工作部门,省、自治区、直辖市的保密工作部门,省、自治区、直辖市的保密工作部门,省、自治区政府所在地的市和经国务院批准的较大的市的保密工作部门或者国家保密工作部门审定的机关确定。
101、单项选择题 通过向目标系统发送有缺陷的IP报文,使得目标系统在处理这样的IP包时会出现崩溃,请问这种攻击属于何种攻击?()
A、拒绝服务(DoS)攻击
B、扫描窥探攻击
C、系统漏洞攻击
D、畸形报文攻击
102、单项选择题 NIS/RPC通信主要是使用的是()协议。
A.TCP
B.UDP
C.IP
D.DNS
103、单项选择题 下面哪一项最好地描述了风险分析的目的?()
A、识别用于保护资产的责任义务和规章制度
B、识别资产以及保护资产所使用的技术控制措施
C、识别资产、脆落性并计算潜在的风险
D、识别同责任义务有直接关系的威胁
104、单项选择题 在Windows2000中可以察看开放端口情况的是:()。
A、nbtstat
B、net
C、netshow
D、netstat
105、多项选择题 计算机信息系统设备处于不同雷电活动地区,其雷电电磁场强度有很大差异,根据这一差异,将被防护空间分为下列哪些防护区?()
A、直击雷非防护区(LPZOA.
B、直击雷防护区(LPZOB.
C、第一防护区(LPZI)
D、后续防护区(LPZ2,3...等)
106、单项选择题 信息分类是信息安全管理工作的重要环节,下面哪一项不是对信息进行分类时需要重点考虑的?()
A、信息的价值
B、信息的时效性
C、信息的存储方式
D、法律法规的规定
107、填空题 TCP FIN属于典型的()。
108、单项选择题 下列应用服务器中,不遵循J2EE规范的是()?
A、MTS
B、Web Logic
C、Oracle9i Application Server
D、Web Spere
109、单项选择题 属于IE共享炸弹的是()。
A.etuse\\192.168.0.1\tanker$“”/user:””
B.\\192.168.0.1\tanker$\nul\nul
C.\\192.168.0.1\tanker$
D.netsend192.168.0.1tanker
110、单项选择题 资产的敏感性通常怎样进行划分?()
A、绝密、机密、敏感
B、机密、秘密、敏感和公开
C、绝密、机密、秘密、敏感和公开等五类
D、绝密、高度机密、秘密、敏感和公开等五类
111、单项选择题 随着安全要求的提高、技术的演进,()应逐步实现物理隔离,或者通过采用相当于物理隔离的技术(如MPLSVPN)实现隔离。
A、局域网
B、广域网及局域网
C、终端
D、广域网
112、单项选择题 CP协议与UDP协议相比,TCP是(),UDP是()。
A、设置起来麻烦;很好设置
B、容易;困难
C、面向连接的;非连接的
D、不可靠的;可靠的
113、单项选择题 ()即攻击者利用网络窃取工具经由网络传输的数据包,通过分析获得重要的信息。
A、身份假冒
B、数据篡改
C、信息窃取
D、越权访问
114、单项选择题 有三种基本的鉴别的方式:你知道什么,你有什么,以及()。
A、你需要什么
B、你看到什么
C、你是什么
D、你做什么
115、单项选择题 NIS的实现是基于()的。
A.FTP
B.TELNET
C.RPC
D.HTTP
116、多项选择题 一个典型的PKI应用系统包括()实体
A、认证机构CA
B、册机构RA
C、证书及CRL目录库
D、用户端软件
117、单项选择题 除了在代码设计开发阶段预防SQL注入外,对数据库进行加固也能够把攻击者所能造成的损失控制在一定范围内,下列哪项不是数据库加固范围?()
A、禁止将任何高权限账号(例如sa,dba等等)用于应用程序数据库访问。更安全的方法是单独为应用创建有限访问账户
B、拒绝用户访问敏感的系统存储过程
C、禁止用户访问的数据库表
D、限制用户所能够访问的数据库表
118、多项选择题 入侵检测系统包括以下哪些类型?()
A、主机入侵检测系统
B、链路状态入侵检测系统
C、网络入侵检测系统
D、数据包过滤入侵检测系统
119、多项选择题 信息安全的主要原则有()
A、认证性
B、保密性
C、可用性
D、完整性
120、单项选择题 利用物理设备将各类型的无法预测的输入集中起来生成随机数的设备是()。
A、随机数生成器
B、伪随机数生成器
C、中央处理
D、非易失存储
121、多项选择题 IPSec的配置步骤包括:()
A、防火墙基本配置
B、定义保护数据流和域间规则
C、配置IPSec安全提议
D、配置IKEPeer
122、单项选择题 ()基于IDEA算法。
A、S/MIME
B、SET
C、PGP
D、SSL
123、单项选择题 $HOME/.netrc文件包含下列哪种命令的自动登录信息?()
A、rsh
B、ssh
C、ftp
D、rlogin
124、单项选择题 职责分离是信息安全管理的一个基本概念。其关键是权利不能过分集中在某一个人手中。职责分离的目的是确保没有单独的人员(单独进行操作)可以对应用程序系统特征或控制功能进行破坏。当以下哪一类人员访问安全系统软件的时候,会造成对“职责分离”原则的违背?()
A、数据安全管理员
B、数据安全分析员
C、系统审核员
D、系统程序员
125、单项选择题 分布式关系型数据库与集中式的关系型数据库相比在以下哪个方面有缺点?()
A、自主性
B、可靠性
C、灵活性
D、数据备份
126、单项选择题 下列哪一种攻击方式不属于拒绝服务攻击:()。
A、LOphtCrack
B、Synflood
C、Smurf
D、Ping of Death
127、单项选择题 终端安全管理目标:规范支撑系统中终端用户的行为,降低来自支撑系统终端的安全威胁,重点解决以下哪些问题?()。
A、终端接入和配置管理;终端账号、秘密、漏洞补丁等系统安全管理;桌面及主机设置管理;终端防病毒管理
B、终端账号、秘密、漏洞补丁等系统安全管理;桌面及主机设置管理;终端防病毒管理
C、终端接入和配置管理;桌面及主机设置管理;终端防病毒管理
D、终端接入和配置管理;终端账号、秘密、漏洞补丁等系统安全管理;桌面及主机设置管理
128、多项选择题 通用准则CC实现的目标有()
A、成为统一的国际通用安全产品、系统的安全标准
B、在不同国家达成协议,相互承认产品安全等级评估
C、概述IT产品的国际通用性
D、都不是
129、多项选择题 下列关于NAT地址转换的说法中哪些事正确的:()。
A、地址转换技术可以有效隐藏局域网内的主机,是一种有效的网络安全保护技术
B、地址转换可以按照用户的需要,在局域网内向外提供FTP、WWW、Telnet等服务
C、有些应用层协议在数据中携带IP地址信息,对它们作NAT时还要修改上层数据中的IP地址信息
D、对于某些非TCP、UDP的协议(如ICMP、PPTP),作上层NAT时,会对它们的特征参数(如ICMP的id参数)进行转换。
130、单项选择题 下列哪项为信息泄露与错误处理不当Information Leakageand Improper Error Handlina攻击具体实例?()
A、不明邮件中隐藏的html链接
B、发帖子,发消息
C、上传附件
D、错误信息揭示路径
131、单项选择题 DES算法是哪种算法?()
A、对称密钥加密
B、非对称密钥加密
C、哈希算法
D、流加密
132、单项选择题 如果对于程序变动的手工控制收效甚微,以下哪一种方法将是最有效的?()
A、自动软件管理
B、书面化制度
C、书面化方案
D、书面化标准
133、单项选择题 应用网关防火墙的逻辑位置处在OSI中的哪一层?()
A、传输层
B、链路层
C、应用层
D、物理层
134、多项选择题 如果需要配置Cisco路由器禁止从网络启动和自动从网络下载初始配置文件,配置命令包括()。
A、no bootnet work
B、no service config
C、no boot config
D、no service network
135、单项选择题 在进行Sniffer监听时,系统将本地网络接口卡设置成何种侦听模式?()
A、unicast单播模式
B、Broadcast广播模式
C、Multicast组播模式
D、Promiscuous混杂模式
136、单项选择题 防火墙截取内网主机与外网通信,由防火墙本身完成与外网主机通信,然后把结果传回给内网主机,这种技术称为()。
A、内容过滤
B、地址转换
C、透明代理
D、内容中转
137、单项选择题 在Oracle中,建表约束包括引用完整性约束、check完整性约束,还有以下三项是正确的,请排除一个错误选项。()
A、非空完整性约束
B、唯一完整性约束
C、主码完整性约束
D、数据角色性约束
138、单项选择题 不属于数据库加密方式的是()。
A、库外加密
B、库内加密
C、硬件/软件加密
D、专用加密中间件
139、单项选择题 网络安全的主要目的是保护一个组织的信息资产的()。
A、机密性、完整性、可用性
B、参照性、可用性、机密性、
C、可用性、完整性、参照性
D、完整性、机密性、参照性
140、单项选择题 计算机房出入口处或值班室,应设置()和应急断电装置。
A、电视
B、电扇
C、报警器
D、应急电话
141、单项选择题 计算机机房是安装计算机信息系统主体的关键场所,是()工作的重点,所以对计算机机房要加强安全管理。
A、实体安全保护
B、人员管理
C、媒体安全保护
D、设备安全保护
142、单项选择题 以下哪一项是常见Web站点脆弱性扫描工具?()
A、Appscan
B、Nmap
C、Sniffer
D、LC
143、多项选择题 造成计算机不安全的因素有()等多种。
A、技术原因
B、自然原因
C、认为原因
D、管理原因
144、单项选择题 不属于黑客被动攻击的是()。
A.缓冲区溢出
B.运行恶意软件
C.浏览恶意代码网页
D.打开病毒附件
145、单项选择题 如果一个SQLServer数据库维护人员,需要具有建立测试性的数据库的权限,那么应该指派给他哪个权限()?
A、Database Creators
B、System Administrators
C、Server Administrators
D、Security Adiministrators
146、单项选择题 下面选型中不属于数据库安全控制的有()。
A、信息流控制
B、推论控制
C、访问控制
D、隐通道控制
147、单项选择题 在分布式开放系统的环境中,以下哪个选项的数据库访问服务提供允许或禁止访问的能力?()
A、对话管理服务
B、事务管理服务
C、资源管理服务
D、控制管理服务
148、单项选择题 当一个应用系统被攻击并受到了破坏后,系统管理员从新安装和配置了此应用系统,在该系统重新上线前管理员不需查看:()
A、访问控制列表
B、系统服务配置情况
C、审计记录
D、用户账户和权限的设置
149、单项选择题 基于主机评估报告对主机进行加固时,第一步是()。
A、账号、口令策略修改
B、补丁安装
C、文件系统加固
D、日志审核增强
150、多项选择题 在Solaris8下,使用ps-ef命令列出进程中有一行如下“root1331000:01:00?0:00/usr/sbin/inetd-s-t”,以下说法正确的是()
A、参数-t是trace,记录包括IP和PORT等信息
B、参数-t对于UDP服务无效
C、进程启动的时间不能确定
D、进程已经运行了1分钟
E、进程的父进程号是1
151、多项选择题 以下哪些是防火墙规范管理需要的?()
A、需要配置两个防火墙管理员
B、物理访问防火墙必须严密地控制
C、系统软件、配置数据文件在更改后必须进行备份
D、通过厂商指导发布的硬件和软件的bug和防火墙软件升级版
152、单项选择题 局域网络标准对应OSI模型的哪几层?()。
A、上三层
B、只对应网络层
C、下三层
D、只对应物理层
153、多项选择题 逻辑空间主要包括哪些部分?()
A、TABLESPACES
B、SEGMENTS
C、DATAFILE
D、EXTENTS
E、BLOCK
154、单项选择题 以下哪个属于IPS的功能?()
A、检测网络攻击
B、网络流量检测
C、实时异常告警
D、以上都是
155、单项选择题 MD5算法将输入信息M按顺序每组()长度分组,即:M1,M2,...,Mn-1,Mn。
A、64位
B、128位
C、256位
D、512位
156、单项选择题 单项散列函数的安全性来自于他的()。
A、单向性
B、算法复杂性
C、算法的保密性
D、离散性
157、单项选择题 Oracle通过修改用户密码策略可提高密码强度,以下哪个密码策略参数中文描述是错误的?()
A、PASSWORD_MAX 登录超过有效次数锁定时间
B、FAILED_LOGIN_ATTEMPTS 最大错误登录次数
C、PASSWORD_GRACE_TIME 密码失效后锁定时间
D、PASSWORD_LIFE_TIME 口令有效时间
158、单项选择题 Linux中,什么命令可以控制口令的存活时间了()。
A、chage
B、passwd
C、chmod
D、umask
159、单项选择题 以下哪个不包含在证书中?()
A、密钥采取的算法
B、公钥及其参数
C、私钥及其参数
D、签发证书的CA名称
160、单项选择题 据处理中心的物理环境中,最佳湿度应该保持在什么样的程度?()
A、30%-40%
B、40%-50%
C、45%-60%
D、50%-70%
161、单项选择题 Kerberos是80年代中期,麻省理工学院为Athena项目开发的一个认证服务系统,其目标是把认证、记账和()的功能扩展到网络环境。
A、访问控制
B、审计
C、授权
D、监控
162、多项选择题 随着交换机的大量使用,基于网络的入侵检测系统面临着无法接收数据的问题。由于交换机不支持共享媒质的模式,传统的采用一个嗅探器(sniffer)来监听整个子网的办法不再可行。可选择解决的办法有()。
A、使用交换机的核心芯片上的一个调试的端口
B、把入侵检测系统放在交换机内部或防火墙等数据流的关键入口
C、采用分解器(tap)
D、使用以透明网桥模式接入的入侵检测系统
163、单项选择题 ()是指一切与有用信号无关的、不希望有的或对电器及电子设备产生不良影响的电磁发射。
A、电磁兼容性
B、传导干扰
C、电磁干扰
D、辐射干扰
164、单项选择题 周期性行为,如扫描,会产生哪种处理器负荷?()
A、Idle Ioad
B、Usage Ioad
C、Traffic load
D、以上都不对
165、单项选择题 关系型数据库技术的特征由一下哪些元素确定的?()
A、行和列
B、节点和分支
C、Blocks和Arrows
D、父类和子类
166、单项选择题 加密有对称密钥加密、非对称密钥加密两种,数字签名采用的是()。
A、对称密钥加密
B、非对称密钥加密
167、多项选择题 Juniper路由器在配置SSH访问时应注意如下()细节。
A、建立允许访问的SSH-ADDRESSES过滤器
B、确保只允许来自内部接口的授权用户访问
C、针对SSH进行限速以保护路由引擎
D、过滤器应用在loopback接口
168、单项选择题 如何配置,使得用户从服务器A访问服务器B而无需输入密码?()
A、利用NIS同步用户的用户名和密码
B、在两台服务器上创建并配置/.rhost文件
C、在两台服务器上创建并配置$HOME/.netrc文件
D、在两台服务器上创建并配置/etc/hosts.equiv文件
169、单项选择题 接入控制方面,路由器对于接口的要求包括:()。
A、串口接入
B、局域网方式接入
C、Internet方式接入
D、VPN接入
170、多项选择题 用THC组织的Oracle的工具,通过sniffer方式抓取数据库的认证信息可有效破解Oracle密码,以下哪些数据是必须获取的?()
A、AUTH_SESSKEY
B、AUTH_PASSWORD
C、用户名
D、实例名
171、单项选择题 数据库中超级账户不能被锁定,其中Oracle的是(),mysql的是(),SQLServer的是()。
A、sa,root,sys
B、admin,root,sa
C、sys,root,sa
D、sys,admin,sa
172、单项选择题 通信领域一般要求3面隔离,即转发面、控制面、用户面实现物理隔离,或者是逻辑隔离,主要目的是在某一面受到攻击的时候,不能影响其他面。路由器的安全架构在实现上就支持:()
A、转发面和控制面物理隔离
B、控制面和用户面逻辑隔离
C、转发面和用户面逻辑隔离
D、以上都支持
173、单项选择题 一般证书采用哪个标准?()
A、ISO/IEC 15408
B、ISO/IEC 17799
C、BS 7799
D、X.509V3
174、单项选择题 Oracle默认的用户名密码为()。
A、Scote/tiger
B、root
C、null
D、rootroot
175、单项选择题 以下哪个工具通常是系统自带任务管理器的替代?()
A、Regmon
B、Filemon
C、Autoruns
D、Process explorer
176、单项选择题 运输、携带、邮寄计算机信息媒体进出靖的,应当如实向()申报。
A、海关
B、工商
C、税务
D、边防
177、单项选择题 COBIT是:()
A.对IT流程实施有效控制的辅助指南。
B.对风险及对技术挑战的反应。
C.对以前的“系统审计与控制框架”—SAC的升级。
D.由COSO委员会出版发行。
178、多项选择题 下列关于UNIX下日志说法正确的是()
A、wtmp记录每一次用户登录和注销的历史信息
B、acct记录每个用户使用过的命令
C、sulog记录su命令的使用情况
D、acct记录当前登录的每个用户
179、单项选择题 下列关于IIS的安全配置,哪些是不正确的()?
A、将网站内容移动到非系统驱动程序
B、重命名IUSR账户
C、禁用所有WEB服务扩展
D、创建应用程序池
180、单项选择题 攻击者可能利用不必要的extproc外部程序调用功能获取对系统的控制权,威胁系统安全。关闭Extproc功能需要修改TNSNAMES.ORA和LISTENER.ORA文件删除一下条目,其中有一个错误的请选择出来()。
A、sys_ertproc
B、icache_extproc
C、PLSExtproc
D、extproc
181、单项选择题 在Solaris系统中,终端会话的失败登录尝试记录在下列哪个文件里面?()
A、-/etc/default/login
B、/etc/nologin
C、/etc/shadow
D、var/adm/loginlog
182、单项选择题 下面对Oracle的密码规则描述,哪个是错误的?()
A、Oracle密码必须由英文字母,数值,#,下划线(_),美元字符($)构成,密码的最大长度为30字符,并不能以“$”,“#”,“_”或任何数字卡头;密码不能包含像“SELECT”,“DELETE”,“CREATE”这类的ORACLE/SQL关键字
B、Oracle的若算法加密机制()两个相同的用户名和密码在两台不同的ORACLE数据库机器中,将具有相同的哈希值。这些哈希值存储在SYS.USER表中,可以通过像DBA_USE这类的试图来访问
C、Oracle默认配置下,每个中户如果有10此的失败登录,此账户将会被锁定
D、SYS账户在Oracle数据库中有最高权限,能够做任何事情,包括启动/关闭Oracle数据库,如果SYS被锁定,将不能访问数据库
183、单项选择题 脆弱性扫描,可由系统管理员自行进行检查,原则上应不少于()。
A、每周一次
B、每月一次
C、每季度一次
D、每半年一次
184、单项选择题 某一案例中,使用者已将无线AP的SSID广播设置为禁止,并修改了默认SSID值,但仍有未经授权的客户端接入该无线网络,这是因为()
A、禁止SSID广播仅在点对点的无线网络中有效
B、未经授权客户端使用了默认SSID接入
C、无线AP开启了DHCP服务
D、封装了SSID的数据包仍然会在无线AP与客户端之间传递
185、单项选择题 当你感觉到你的Win2003运行速度明显减慢,当打开任务管理器后发现CPU使用率达到了100%,你认为你最有可能受到了()攻击。
A、缓冲区溢出攻击
B、木马攻击
C、暗门攻击
D、DOS攻击
186、单项选择题 公司应明确员工的雇佣条件和考察评价的方法与程序,减少因雇佣不当而产生的安全风险。人员考察的内容不包括()。
A、身份考验、来自组织和个人的品格鉴定
B、家庭背景情况调查
C、学历和履历的真实性和完整性
D、学术及专业资格
187、多项选择题 一个恶意的攻击者必须具备哪几点?()
A、方法
B、机会
C、动机
D、运气
188、单项选择题 防止用户被冒名所欺骗的方法是()。
A、对信息源发放进行身份验证
B、进行数据加密
C、对访问网络的流量进行过滤和保护
D、采用防火墙
189、单项选择题 “U盘破坏者”病毒(Worm.vhy)采用()图标,很容易被用户误点击,点击后就会在后台破坏硬盘数据,致使中毒电脑重新启动的时候完全崩溃。
A、网上邻居
B、我的电脑
C、我的文档
D、收藏夹
190、多项选择题 如何设置listener口令?()
A、以Oracle用户运行lsnrctl命令
B、setlog_file
C、change_password
D、setpassword
E、save_config
191、单项选择题 路由器启动时默认开启了一些服务,有些服务在当前局点里并没有作用,对于这些服务:()。
A、就让他开着,也耗费不了多少资源
B、就让他开着,不会有业务去访问
C、必须关闭,防止可能的安全隐患
192、单项选择题 在一个局域网环境中,其内在的安全威胁包括主动威胁和被动威胁。以下哪一项属于被动威胁?()
A、报文服务拒绝
B、假冒
C、数据流分析
D、报文服务更改
193、单项选择题 Red Flag Linux指定域名服务器位置的文件是()。
A、etc/hosts
B、etc/networks
C、etc/rosolv.conf
D、/.profile
194、单项选择题 下面哪一项关于对违反安全规定的员工进行惩戒的说法是错误的?()
A、对安全违规的发现和验证是进行惩戒的重要前提
B、惩戒措施的一个重要意义在于它的威慑性
C、处于公平,进行惩戒时不应考虑员工是否是初犯,是否接受过培训
D、尽管法律诉讼是一种严厉有效的惩戒手段,但使用它时一定要十分慎重
195、单项选择题 Kerberos是为TCP/IP网络设计的基于()的可信第三方鉴别协议,负责在网络上进行仲裁及会话密钥的分配。
A、非对称密钥体系
B、对称密钥体系
C、公钥体系
D、私钥体系
196、单项选择题 在一个网络节点中,链路加密仅在以下哪项中提供安全性?()
A、数据链路层
B、物理层
C、通信层
D、通信链路
197、单项选择题 在入侵检测的基础上,锁定涉嫌非法使用的用户,并限制和禁止该用户的使用。这种访问安全控制是?()
A、入网访问控制
B、权限控制
C、网络检测控制
D、防火墙控制
198、单项选择题 下列算法中属于Hash算法的是()。
A、DES
B、IDEA
C、SHA
D、RSA
199、单项选择题 以下哪种方法是防止便携式计算机机密信息泄露的最有效的方法?()
A、用所有者的公钥对硬盘进行加密处理
B、激活引导口令(硬件设置口令)
C、利用生物识别设备
D、利用双因子识别技术将臀陆信息写入记事本
200、单项选择题 档案权限755,对档案拥有者而言,是什么含义?()
A、可读,可执行,可写入
B、可读
C、可读,可执行
D、可写入
201、单项选择题 对于现代密码破解,()是最常的方法。
A、攻破算法
B、监听截获
C、信息猜测
D、暴力破解
202、单项选择题 ()是由权威机构CA发行的一种权威性的电子文档,是网络环境中的一种身份证。
A、认证机构
B、密码
C、票据
D、数字证书
203、多项选择题 网络地址端口转换(NAPT)与普通地址转换有什么区别?()
A、经过NAPT转换后,对于外网用户,所有报文都来自于同一个IP地址
B、NAT只支持应用层的协议地址转换
C、NAPT只支持网络层的协议地址转换
D、NAT支持网络层的协议地址转换
204、多项选择题 计算当前Linux系统中所有用户的数量,可以使用()命令
A、wc-l/etc/passwd
B、wc-lC、cat/etc/passwd|wc-l
D、cat/etc/passwd>wc-l
205、多项选择题 配置PPP链路层协议时,链路层协议状态始终不能转为Up状态的处理建议:()
A、PPP链路两端的接口上配置的参数和验证方式都必须一致,LCP检查才能成功
B、如果LCP协商失败,请检查LCP配置协商参数
C、请检查验证方式配置是否正确。因为LCP协商中,包含验证方式的协商。因为LCP协商中,包含验证方式的协商。验证方式协商失败也会导致LCP协商失败
D、接口试图下先执行shutdown命令将接口关闭,再执行undo shutdown命令重启接口
206、单项选择题 对文件和对象的审核,错误的一项是()。
A.文件和对象访问成功和失败
B.用户及组管理的成功和失败
C.安全规则更改的成功和失败
D.文件名更改的成功和失败
207、单项选择题 以下对木马阐述不正确的是()。
A、木马可以自我复制和传播
B、有些木马可以查看目标主机的屏幕
C、有些木马可以对目标主机上的文件进行任意揉作
D、木马是一种恶意程序,它们在宿主机器上运行,在用户毫无察觉的情况下,让攻击者获得了远程访问和控制系统的权限。
208、单项选择题 基准达标项满()分作为安全基线达标合格的必要条件。
A、50
B、60
C、70
D、80
209、单项选择题 SHA-1产生的散列值是多少位?()。
A、56
B、64
C、128
D、160
210、多项选择题 为保证密码安全,我们应采取的正确措施有()
A、不使用生日做密码
B、不使用少于5为的密码
C、不适应纯数字密码
D、将密码设的非常复杂并保证20位以上
211、单项选择题 什么方式能够从远程绕过防火墙去入侵一个网络?()
A、IP services_
B、Active ports
C、Identified network topology
D、Modem banks
212、单项选择题 从技术角度,以下不是漏洞来源的是()
A、软件或协议设计时候的瑕疵
B、软件或协议实现中的弱点
C、软件本身的瑕疵
D、显示卡内存容量过低
213、单项选择题 网络环境下的security是指()。
A、防黑客入侵,防病毒,窃取和敌对势力攻击
B、网络具有可靠性,可防病毒,窃密和敌对势力攻击
C、网络具有可靠性,容灾性,鲁棒性
D、网络的具有防止敌对势力攻击的能力
214、单项选择题 PKI无法实现()。
A、身份认证
B、数据的完整性
C、数据的机密性
D、权限分配
215、多项选择题 SQL Server用事件探测器可以帮助排除故障和解决问题,创建跟踪的步骤如下哪些是正确的?()
A、从“模板名称”下拉菜单为你创建跟踪选择一个模板
B、“事件探查器”主界面打开后,从“文件”菜单选择“新跟踪”
C、在“跟踪名称”文本框中输入你想要为这个跟踪创建的跟踪名称
D、修改这些默认的选项设置。通过点击“显示全部事件”和“显示全部列”复选框来查看其他的选项。
216、问答题 计算题:某工业区的工业废水中的悬浮物浓度C0=250mg/L,出水浓度要求小于50mg/L,计算沉淀池需要达到的的去除率。
217、单项选择题 下面哪类访问控制模型是基于安全标签实现的?()
A、自主访问控制
B、强制访问控制
C、基于规则的访问控制
D、基于身份的访问控制
218、单项选择题 白炽灯、高压汞灯与可燃物、可燃结构之间的距离不应小于()cm。
A、30
B、40
C、50
D、60
219、多项选择题 利用密码技术,可以实现网络安全所要求的。()
A、数据保密性
B、数据完整性
C、数据可用性
D、身份验证
220、单项选择题 不属于常见把入侵主机的信息发送给攻击者的方法是()。
A.E-MAIL
B.UDP
C.ICMP
D.连接入侵主机
221、单项选择题 下列网络安全哪一个说法是正确的?()
A、风险越大,越不需要保护
B、风险越小,越需要保护
C、风险越大,越需要保护
D、越是中等风险,越需要保护
222、单项选择题 非对称密钥的密码技术具有很多优点,其中不包括:()。
A、可提供数字签名、零知识证明等额外服务
B、加密/解密速度快,不需占用较多资源
C、通信双方事先不需要通过保密信道交换密钥
D、密钥持有量大大减少
223、多项选择题 通用的DoS攻击手段有哪些?()
A、SYN Attack
B、ICMP Flood
C、UDP Flood
D、Ping o fDeath
E、Tear Drop
F、Ip Spoofing
224、多项选择题 会导致电磁泄漏的有()
A、显示器
B、开关电路及接地系统
C、计算机系统的电源线
D、机房内的电话
E、信号处理电
225、单项选择题 SQL语句中,彻底删除一个表的命令是()。
A、delete
B、drop
C、clear
D、remore
226、单项选择题 对SQL数据库来说,以下哪个用户输入符号对系统的安全威胁最大,需要在数据输入时进行数据过滤?()
A、--
B、-
C、-=
D、-+
227、单项选择题 Oracle数据库中,物理磁盘资源包括哪些()。
A、控制文件
B、重做日志文件
C、数据文件
D、以上都是
228、多项选择题 在对SQLServer2000的相关文件、目录进行安全配置时,下面可以采用的措施是:()
A、删除缺省安装时的例子样本库
B、将存放数据的库文件,配置权限为administrators组、system和启动SQLServer服务的用户账号及DBA组具有完全控制权限
C、对SQLServer安装目录,去除everyone的所有控制权限
D、将数据库数据相关的文件,保存在非系统盘的NTFS独立分区
229、单项选择题 主从账户在4A系统的对应关系包含:()
A、1-N
B、1-1
C、N-1
D、以上全是
230、多项选择题 在SQLServer中创建数据库,如下哪些描述是正确的?()
A、创建数据库的权限默认授权sysadmin和dbcreator固定服务器角色的成员,但是它仍可以授予其他用户
B、创建数据库的用户将成为该数据库的所有者
C、在一个服务器上,最多可以创建32,767个数据库
D、数据库名称必须遵循标示符规则
231、单项选择题 与另一台机器建立IPC$会话连接的命令是()。
A、netuser\\192.168.0.1\IPC$
B、netuse\\192.168.0.1\IPC$user:Administrator/passwd:aaa
C、netuser\192.168.0.1IPC$
D、netuse\\192.168.0.1\IPC$
232、多项选择题 防病毒服务升级检查包括如下几项内容?()
A、检查防病毒服务器病毒库下载是否正常,如果不正常及时联系厂商进行问题解决
B、在防病毒系统每次升级后,记录每次版本变更版本号,定期记录病毒库的版本
C、对重要的服务器,定期抽查防病毒客户端的病毒库升级情况
233、单项选择题 在零传输(Zone transfers)中DNS服务使用哪个端口?()
A、TCP53
B、UDP53
C、UDP23
D、TCP23
234、单项选择题 信息安全风险应该是以下哪些因素的函数?()
A、信息资产的价值、面临的威胁以及自身存在的脆弱性等
B、病毒、黑客、漏洞等
C、保密信息如国家密码、商业秘密等
D、网络、系统、应用的复杂的程度
235、单项选择题 在Oracle中,quota可以限制用户在某个表空间上最多可使用多少字节,如果要限制data_ts表500K,以下哪个是正确的命令?()
A、quo 500 kindata_ts
B、quota 500K on data_ts
C、quota data_ts,imit 500K
D、quota data_ts on 500K
236、单项选择题 在一个局域网环境中,其内在的安全威胁包括主动威胁和被动威胁。以下哪一项属于被动威胁?()
A、报文服务拒绝
B、假冒
C、数据流分析
D、报文服务更改
237、单项选择题 设置Cisco设备的管理员账号时,应()。
A、多人共用一个账号
B、多人共用多个账号
C、一人对应单独账号
D、一人对应多个账号
238、单项选择题 以下属于4A策略管理模块可以管理的为()。
A、访问控制策略
B、信息加密策略
C、密码策略
D、防火墙策略
239、多项选择题 SQLServer中关于实例的描述,请选择正确的答案。()
A、如果安装选择“默认”的实例名称。这时本SQLServer的名称将和Windows2000服务器的名称相同
B、SQLServer可以在同一台服务器上安装多个实例
C、SQLServer只能在一台服务器上安装一个实例
D、实例各有一套不为其他实例共享的系统及用户数据库,所以各实例的运行是独立的。
240、单项选择题 交换机转发以太网的数据基于:()。
A、交换机端口号
B、MAC地址
C、IP地址
D、数据类别
241、单项选择题 数字信封是用来解决()。
A、公钥分发问题
B、私钥分发问题
C、对称密钥分发问题
D、数据完整性问题
242、单项选择题 对MBOSS系统所有资产每年至少进行()次安全漏洞自评估。
A、1
B、2
C、3
D、4
243、单项选择题 Linux系统通过()命令给其他用户发消息。
A、less
B、mesg
C、write
D、echo to
244、单项选择题 用来追踪DDoS流量的命令式:()
A、ip source-route
B、ip cef
C、ip source-track
D、ip finger
245、单项选择题 以下是对主从式结构数据库系统的描述,请选择错误描述的选项。()
A、主从式结构是指一个主机带多个终端的多用户结构
B、在这种结构中,数据库系统的应用程序、DBMS、数据等都集中存放在主机上
C、所有处理任务都由主机来完成,各个用户通过主机的终端并发地存取数据,能够共享数据源
D、主从式结构的优点是系统性能高,是当终端用户数目增加到一定程度后,数据的存取通道不会形成瓶颈
246、单项选择题 在安全策略的重要组成部分中,与IDS相比,IPS的主要优势在哪里?()
A、产生日志的数量
B、攻击减少的速度
C、较低的价格
D、假阳性的减少量
247、单项选择题 高级加密标准AES算法中,加密回合数不可能是()。
A、10
B、12
C、14
D、16
248、单项选择题 下列哪个属于可以最好的描述系统和网络的状态分析概念,怎么处理其中的错误才是最合适?()
A、回应的比例
B、被动的防御
C、主动的防御
D、都不对
249、单项选择题 在Windows2000中,以下哪个进程不是基本的系统进程:()
A、smss.exe
B、csrss.Exe
C、winlogon.exe
D、-conimE.exe
250、单项选择题 以下是对层次数据库结构的描述,请选择错误描述的选项。()
A、层次数据库结构将数据通过一对多或父节点对子节点的方式组织起来
B、一个层次数据库中,根表或父表位于一个类似于树形结构的最上方,它的字表中包含相关数据
C、它的优点是用户不需要十分熟悉数据库结构
D、层次数据库模型的结构就像是一棵倒转的树
251、单项选择题 主动方式FTP服务器要使用的端口包括()。
A、TCP21TCP20
B、TCP21TCP大于1024的端口
C、TCP20、TCP大于1024端口
D、都不对
252、多项选择题 雷电侵入计算机信息系统的途径主要有:()。
A.信息传输通道线侵入
B.电源馈线侵入
C.建筑物
D.地电位反击
253、单项选择题 常用的抓包软件有()。
A、ethereal
B、MS office
C、fluxay
D、netscan
254、单项选择题 抗DDoS防护设备提供的基本安全防护功能不包括()。
A、对主机系统漏洞的补丁升级
B、检测DDoS攻击
C、DDoS攻击警告
D、DDoS攻击防护
255、多项选择题 针对Linux主机,一般的加固手段包括()。
A、打补丁
B、关闭不必要的服务
C、限制访问主机
D、切断网络
256、单项选择题 在许多组织机构中,产生总体安全性问题的主要原因是()。
A、缺少安全性管理
B、缺少故障管理
C、缺少风险分析
D、缺少技术控制机制
257、多项选择题 加密的强度主要取决于()
A、算法的强度
B、密钥的保密性
C、明文的长度
D、密钥的强度
258、多项选择题 硬件设备的使用管理包括()。
A、严格按硬件设备的操作使用规程进行操作
B、建立设备使用情况日志,并登记使用过程
C、建立硬件设备故障情况登记表
D、坚持对设备进行例行维护和保养
259、单项选择题 不属于安全策略所涉及的方面是()。
A、物理安全策略
B、访问控制策略
C、信息加密策略
D、防火墙策略
260、多项选择题 SQL Server中ALTER DATABASE可以提供以下哪些功能选项?()
A、更改数据库名称
B、文件组名称
C、数据文件
D、日志文件的逻辑名称
261、单项选择题 Web应用的认证与会话处理不当,可能被攻击者利用来伪装其他用户身份。强认证手段不包括如下哪种?()
A、静态密码
B、短信挑战
C、指纹认证
D、图片认证
262、单项选择题 在OSI模型中,主要针对远程终端访问,任务包括会话管理、传输同步以及活动管理等以下是哪一层()
A、应用层
B、物理层
C、会话层
D、网络层
263、单项选择题 拒绝服务不包括以下哪一项?()。
A、DDoS
B、畸形报文攻击
C、Land攻击
D、ARP攻击
264、单项选择题 在点到点链路中,OSPF的Hello包发往以下哪个地址?()
A、127.0.0.1
B、224.0.0.5
C、233.0.0.1
D、255.255.255.255
265、多项选择题 防范DOS攻击的方法主要有()。
A、安装Dos检测系统
B、对黑洞路由表里的地址进行过滤
C、及时打好补丁
D、正确配置TCP/IP参数
266、单项选择题 使用TCP79端口的服务是:()。
A、telnet
B、SSH
C、Web
D、Finger
267、单项选择题 《国家保密法》对违法人员的量刑标准是()。
A、国家机关工作人员违法保护国家秘密的规定,故意或者过失泄露国家秘密,情节严重的,处三年以下有期徒刑或者拘役;情节特别严重的,处三年以上七年以下有期徒刑
B、国家机关工作人员违法保护国家秘密的规定,故意或者过失泄露国家秘密,情节严重的,处四年以下有期徒刑或者拘役;情节特别严重的,处四年以上七年以下有期徒刑
C、国家机关工作人员违法保护国家秘密的规定,故意或者过失泄露国家秘密,情节严重的,处五年以下有期徒刑或者拘役;情节特别严重的,处五年以上七年以下有期徒刑
D、-国家机关工作人员违法保护国家秘密的规定,故意或者过失泄露国家秘密,情节严重,处七年以下有期徒刑或者拘役;情节特别严重的,处七年以下有期徒刑
268、单项选择题 下面关于IIS报错信息含义的描述正确的是()?
A、401-找不到文件
B、403-禁止访问
C、404-权限问题
D、500-系统错误
269、单项选择题 Oracle的安全机制,是由()、实体权限和角色权限这三级体系结构组成的。
A、系统权限
B、索引权限
C、操作权限
D、命令控制
270、单项选择题 在给定的密钥体制中,密钥与密码算法可以看成是()。
A、前者是可变的,后者是固定的
B、前者是固定的,后者是可变的
C、两者都是可变的
D、两者都是固定的
271、多项选择题 启用Cisco设备的访问控制列表,可以起到如下作用()。
A、过滤恶意和垃圾路由信息
B、控制网络的垃圾信息流
C、控制未授权的远程访问
D、防止DDoS攻击
272、单项选择题 Solaris操作系统下,下面哪个命令可以修改/n2kuser/.profile文件的属性为所有用户可读、科协、可执行?()
A、chmod744/n2kuser/.profile
B、chmod755/n2kuser/.profile
C、chmod766/n2kuser/.profile
D、chmod777/n2kuser/.profile
273、单项选择题 数字证书的应用阶段不包括()。
A、证书检索
B、证书验证
C、密钥恢复
D、证书撤销
274、单项选择题 在确定威胁的可能性时,可以不考虑以下哪项?()
A、威胁源
B、潜在弱点
C、现有控制措施
D、攻击所产生的负面影响
275、单项选择题 Chinese Wall模型的设计宗旨是:()。
A、用户只能访问哪些与已经拥有的信息不冲突的信息
B、用户可以访问所有信息
C、用户可以访问所有已经选择的信息
D、用户不可以访问哪些没有选择的信息
276、单项选择题 在IPSec中,IKE提供()方法供两台计算机建立。
A、解释域
B、安全关联
C、安全关系
D、选择关系
277、单项选择题 Unix系统中如何禁止按Control-Alt-Delete关闭计算机?()
A、把系统中“/sys/inittab”文件中的对应一行注释掉
B、把系统中“/sysconf/inittab”文件中的对应一行注释掉
C、把系统中“/sysnet/inittab”文件中的对应一行注释掉
D、把系统中“/sysconf/init”文件中的对应一行注释掉
278、单项选择题 ()原则允许某些用户进行特定访问。
A、保密性
B、鉴别
C、完整性
D、访问控制
279、单项选择题 以下是对分布式结构数据库系统的描述,请选择错误描述的选项。()
A、分布式结构的数据库系统的数据在逻辑上是一个整体,但物理地分布在计算机网络的不同节点上,每个节点上的主机又带有多个终端用户
B、网络中的每个节点都可以独立的处理数据库中的数据,执行全局应用
C、分布式结构的数据库系统的数据分布存放给数据的处理、管理和维护带来困难
D、分布式结构的数据库系统的数据只在存放在服务器端,其他节点只进行处理和执行
280、单项选择题 对于日常维护工作,连接路由器的协议通常使用:()。
A、TELNET,简单,容易配置
B、SSH&SSHv2加密算法强劲,安全性好
C、TELNET配置16位长的密码,加密传输,十分安全
281、单项选择题 下列哪项是跨站脚本Cross Site Scripting攻击具体事例?()
A、搜索用户
B、发帖子,发消息
C、上传附件
D、下载文件
282、多项选择题 以下对于代理防火墙的描述正确的有()。
A、能够理解应用层上的协议
B、时延较高,吞吐量低
C、能做复杂一些的访问控制,并做精细的认证和审核
D、可伸缩性较差
283、单项选择题 在思科设备上,若要查看所有访问表的内容,可以使用的命令式()
A、show allaccess-lists
B、show access-lists
C、show ipinterface
D、show interface
284、多项选择题 下面操作系统中,哪些是UNIX操作系统?()
A、Red-hat Linux
B、Novell Netware
C、Free BSD
D、SCO Unix
285、单项选择题 以下破解Oracle密码哈希值的步棸,其中哪个描述是错误的?()
A、用Sqlplus直接登录到Oracle数据库,使用selectusername,password formdba_users命令查看数据库中的用户名和密码,此时看到的密码是哈希值
B、在Cain的Cracker菜单点击导入用户名和哈希值,可直接显示用户密码明文
C、在Cain的Cracker菜单点解导入用户名和哈希值,只能通过字典破解
D、在Cain的Rainbow生成的表会占用大量的硬盘空间和内存,可是破解速度和效率很高
286、单项选择题 下列哪项中是数据库中涉及安全保密的主要问题()?
A、访问控制问题
B、数据的准确性问题
C、数据库的完整性问题
D、数据库的安全性问题
287、多项选择题 关于SQLServer2000中的SQL账号、角色,下面说法正确的是:()
A、PUBLIC,guest为缺省的账号
B、guest不能从master数据库清除
C、可以通过删除guest账号的角色,从而消弱guest可能带来的安全隐患
D、SQLServer角色的权限是不可以修改的
288、单项选择题 WindowsNT/2000中的.pwl文件是?()
A、路径文件
B、口令文件
C、打印文件
D、列表文件
289、单项选择题 安全责任分配的基本原则是:()。
A、“三分靠技术,七分靠管理”
B、“七分靠技术,三分靠管理”
C、“谁主管,谁负责”
D、防火墙技术
290、单项选择题 管理审计指()
A、保证数据接收方收到的信息与发送方发送的信息完全一致
B、防止因数据被截获而造成的泄密
C、对用户和程序使用资源的情况进行记录和审查
D、保证信息使用者都可
291、单项选择题 HTTP,FTP,SMTP建立在OSI模型的哪一层?()
A、2层-数据链路层
B、3层-网络层
C、4层-传输层
D、7层-应用层
292、单项选择题 网络病毒防范的三个阶段主要是预防范阶段、病毒爆发阶段和哪个阶段?()
A、残余风险评估阶段
B、检查阶段
C、入侵检测系统监控阶段
D、网络异常流量临控阶段
293、单项选择题 下面哪一个是国家推荐性标准?()
A、GB/T18020-1999应用级防火墙安全技术要求
B、SJ/T30003-93电子计算机机房施工及验收规范
C、GA243-2000计算机病毒防治产品评级准则
D、ISO/IEC15408-1999信息技术安全性评估准则
294、单项选择题 发送消息和用发送方私钥加密哈希加密信息将确保消息的:()。
A、真实性和完整性
B、真实性和隐私
C、隐私和不可否认性
D、隐私和不可否性
295、单项选择题 我国的国家秘密分为几级?()
A、3
B、4
C、5
D、6
296、单项选择题 只具有()和FIN标志集的数据包是公认的恶意行为迹象。
A、SYN
B、date
C、head
D、标志位
297、单项选择题 在C/S环境中,以下哪个是建立一个完整TCP连接的正确顺序?()
A、SYN,SYN/ACK,ACK
B、PassiveOpen,ActiveOpen,ACK,ACK
C、SYN,ACK/SYN,ACK
D、ActiveOpen/PassiveOpen,ACK,ACK
298、多项选择题 如果数据库不需要远程访问,可以禁止远程tcp/ip连接,以增强安全性。可选择的有效方法:()
A、用防火墙封堵数据库侦听端口避免远程连接
B、禁止tcp/ip协议的使用
C、在mysqld服务器中参数中添加--skip-networking启动参数来使mysql
D、在/etc/my.cnf下添加remoteConnnect=disable
299、单项选择题 以下哪条命令能利用“SQL注入”漏洞动用XP_cmdshell存储过程,获得某个子目的清单?()
A、http://localhost/script?’:EXEC+master..XP_cmdshell+’dir’:--
B、http://localhost/script?1’:EXEC+master..XP_cmdshell+’dir’:--
C、http://localhost/script?0’:EXEC+master..XP_cmdshell+’dir’:--
D、http://localhost/script?1’:EXEC+master..XP_cmdshell+’dir’--
300、多项选择题 如果Cisco设备的VTY需要远程访问,则需要配置()。
A、至少8位含数字、大小写、特写字符的密码
B、远程连接的并发数目
C、访问控制列表
D、超市退出