时间:2020-10-31 04:56:54


1、单项选择题 有关密码学分支的定义,下列说法中错误的是()
A、密码学是研究信息系统安全保密的科学,由两个相互对立、相互斗争、而且又相辅相成、相互渗透的分支科学所组成的、分别称为密码编码学和密码分析学
B、密码编码学是对密码体制、密码体制的输入输出关系进行分析、以便推出机密变量、包括明文在内的敏感数据
C、密码分析学主要研究加密信息的破译或信息的伪造
D、密码编码学主要研究对信息进行编码,实现信息的隐藏
2、单项选择题 Linux文件权限一共10位长度,分成四段,第三段表示的内容是()。
A、文件类型
B、文件所有者的权限
C、文件所有者所在组的权限
D、其他用户的权限
3、单项选择题 Linux系统通过()命令给其他用户发消息。
A、less
B、mesg
C、write
D、echo to
4、单项选择题 下列除了()以外,都是防范计算机病毒侵害的有效方法。
A、使用防病毒软件
B、机房保持卫生,经常进行消毒
C、避免外来的磁盘接触系统
D、网络使用防病毒网关设备
5、单项选择题 源IP为100.1.1.1,目的IP为100.1.1.255,这个报文属于什么攻击?()(假设该网段掩码为255.255.255.0)
A、LAND攻击
B、SMURF攻击
C、FRAGGLE攻击
D、WINNUKE攻击
6、单项选择题 电子邮件的机密性与真实性是通过下列哪一项实现的?()
A、用发送者的私钥对消息进行签名,用接受者的公钥对消息进行加密
B、用发送者的公钥对消息进行签名,用接受者的私钥对消息进行加密
C、用接受者的私钥对消息进行签名,用发送者的公钥对消息进行加密
D、用接受者的公钥对消息进行签名,用发送者的私钥对消息进行加密
7、单项选择题 计算机信息系统防护,简单概括起来就是:均压、分流、屏蔽和良好接地。所以防雷保安器必须有合理的()。
A、屏蔽配置
B、接地配置
C、分流配置
D、均压配置
8、单项选择题 在以下哪类场景中,移动用户不需要安装额外功能(L2TP)的VPDN软件?()
A、基于用户发起的L2TP VPN
B、基于NAS发起的L2TP VPN
C、基于LNS发起的L2TP VPN
D、以上都是
9、单项选择题 以下哪一项是基于一个大的整数很难分解成两个素数因数?()
A、ECC
B、RSA
C、DES
D、D-H
10、单项选择题 以下哪种攻击可能导致某些系统在重组IP分片的过程中宕机或者重新启动?()
A、分布式拒绝服务攻击
B、PingofDeath
C、NFS攻击
D、DNS缓存毒化攻击
11、单项选择题 实现资源内的细粒度授权,边界权限定义为:()。
A、账户
B、角色
C、权限
D、操作
12、单项选择题 下列哪种工具不是WEB服务器漏洞扫描工具()?
A、Nikto
B、Web Dumper
C、paros Proxy
D、Nessus
13、多项选择题 一个恶意的攻击者必须具备哪几点?()
A、方法
B、机会
C、动机
D、运气
14、单项选择题 MD5产生的散列值是多少位?()。
A、56
B、64
C、128
D、160
15、单项选择题 Oracle数据库中,物理磁盘资源包括哪些()。
A、控制文件
B、重做日志文件
C、数据文件
D、以上都是
16、单项选择题 以下哪一种人给公司带来了最大的安全风险?()
A、临时工
B、咨询人员
C、以前的员工
D、当前的员工
17、单项选择题 为了有效的完成工作,信息系统安全部门员工最需要以下哪一项技能?()
A、人际关系技能
B、项目管理技能
C、技术技能
D、沟通技能
18、单项选择题 身份认证的主要目标包括:确保交易者是交易者本人、避免与超过权限的交易者进行交易和()。
A、可信性
B、访问控制
C、完整性
D、保密性
19、单项选择题 安装了合格防雷保安器的计算机信息系统,还必须在()雷雨季节前对防雷保安器、保护接地装置进行一次年度检查,发现不合格时,应及时修复或更换。
A、第三年
B、第二年
C、每年
D、当年
20、单项选择题 SQL的全局约束是指基于元祖的检查子句和()。
A、非空值约束
B、域约束子句
C、断言
D、外键子句
21、单项选择题 在数据库中,下列哪些数据不能加密?()
A、索引字段
B、存放日期字段
C、存放密码的
D、存放名称字段
22、单项选择题 据处理中心的物理环境中,最佳湿度应该保持在什么样的程度?()
A、30%-40%
B、40%-50%
C、45%-60%
D、50%-70%
23、多项选择题 以下哪几种扫描检测技术属于被动式的检测技术?()
A、基于应用的检测技术
B、基于主动的检测技术
C、基于目标的漏洞检测技术
D、基于网络的检测技术
24、单项选择题 由于攻击者可以借助某种手段,避开DBMS以及应用程序而直接进入系统访问数据,我们通常采取以下哪种方式来防范?()
A、数据库加密
B、修改数据库用户的密码,将之改得更为复杂
C、使用修改查询法,使用户在查询数据库时需要满足更多的条件
D、使用集合法
25、多项选择题 安全要求可以分解为()。
A、可控性
B、保密性
C、可用性
D、完整性
E、不可否认性
26、单项选择题 在计算机机房或其他数据处理环境中,较高的潮湿环境会带来如下哪些弊端?()
A、产生静电
B、计算机部件腐蚀
C、有污染物
D、B+A
27、单项选择题 路由器产品提供完备的安全架构以及相应的安全模块,在软、硬件层面设置重重过滤,保护路由器业务安全。其中不对的说法是:()
A、路由器产品支持URPF,可以过滤大多数虚假IP泛洪攻击
B、路由器产品支持CAR功能,可以有效限制泛洪攻击
C、路由器产品不支持ACL配置功能,不能定制过滤规则
28、单项选择题 SSL加密的过程包括以下步骤:(1)通过验证以后,所有数据通过密钥进行加密,使用DEC和RC4加密进行加密;(2)随后客户端随机生成一个对称密钥;(3)信息通过HASH加密,或者一次性加密(MD5SHA)进行完整性确认;(4)客户端和服务器协商建立加密通道的特定算法。正确的顺序的是()
A、(4)(3)(1)(2)
B、(4)(1)(3)(2)
C、(4)(2)(3)(1)
D、(4)(2)(3)(1)
29、单项选择题 在Windows2000中可以察看开放端口情况的是:()。
A、nbtstat
B、net
C、netshow
D、netstat
30、单项选择题 在信息安全策略体系中,下面哪一项属于计算机或信息安全的强制性规则?()
A、标准(StandarD.
B、安全策略(Security policy)
C、方针(GuidelinE.
D、流程(ProecdurE.
31、单项选择题 SQL Server默认的具有DBA权限的账号是什么?()
A、root
B、admin
C、sa
D、system
32、单项选择题 交换机转发以太网的数据基于:()。
A、交换机端口号
B、MAC地址
C、IP地址
D、数据类别
33、单项选择题 有三种基本的鉴别的方式:你知道什么,你有什么,以及()。
A、你需要什么
B、你看到什么
C、你是什么
D、你做什么
34、单项选择题 NT/2K模型符合哪个安全级别?()
A、B2
B、C2
C、B1
D、C1
35、单项选择题 下列哪项为信息泄露与错误处理不当Information Leakageand Improper Error Handlina攻击具体实例?()
A、不明邮件中隐藏的html链接
B、发帖子,发消息
C、上传附件
D、错误信息揭示路径
36、单项选择题 在以下OSI七层模型中,synflooding攻击发生在哪层?()
A、数据链路层
B、网络层
C、传输层
D、应用层
37、单项选择题 Kerberos是80年代中期,麻省理工学院为Athena项目开发的一个认证服务系统,其目标是把认证、记账和()的功能扩展到网络环境。
A、访问控制
B、审计
C、授权
D、监控
38、单项选择题 单项散列函数的安全性来自于他的()。
A、单向性
B、算法复杂性
C、算法的保密性
D、离散性
39、单项选择题 以下是对层次数据库结构的描述,请选择错误描述的选项。()
A、层次数据库结构将数据通过一对多或父节点对子节点的方式组织起来
B、一个层次数据库中,根表或父表位于一个类似于树形结构的最上方,它的字表中包含相关数据
C、它的优点是用户不需要十分熟悉数据库结构
D、层次数据库模型的结构就像是一棵倒转的树
40、多项选择题 针对Linux主机,一般的加固手段包括()。
A、打补丁
B、关闭不必要的服务
C、限制访问主机
D、切断网络
41、单项选择题 关系型数据库技术的特征由一下哪些元素确定的?()
A、行和列
B、节点和分支
C、Blocks和Arrows
D、父类和子类
42、单项选择题 应用网关防火墙在物理形式上表现为?()
A、网关
B、堡垒主机
C、路由
D、交换机
43、单项选择题 对于数据库的描述一下哪项说法是正确的?()
A、数据和一系列规则的集合
B、一种存储数据的软件
C、一种存储数据的硬件
D、是存放人量数据的软件
44、单项选择题 一下不是数据库的加密技术的是()。
A、库外加密
B、库内加密
C、硬件加密
D、固件加密
45、多项选择题 逻辑空间主要包括哪些部分?()
A、TABLESPACES
B、SEGMENTS
C、DATAFILE
D、EXTENTS
E、BLOCK
46、单项选择题
为了保护DNS的区域传送(zone transfer),应该配置防火墙以阻止()。
1.UDP
2.TCP
3.53
4.52
A、1,3
B、2,3
C、1,4
D、2,4
47、单项选择题 散列算法可以做哪些事?()。
A、碰撞约束
B、入侵检测
C、组合散列
D、随机数生成器
48、单项选择题 对文件和对象的审核,错误的一项是()。
A.文件和对象访问成功和失败
B.用户及组管理的成功和失败
C.安全规则更改的成功和失败
D.文件名更改的成功和失败
49、单项选择题 常用的抓包软件有()。
A、ethereal
B、MS office
C、fluxay
D、netscan
50、单项选择题 主从账户在4A系统的对应关系包含:()
A、1-N
B、1-1
C、N-1
D、以上全是
51、多项选择题 信息安全的主要原则有()
A、认证性
B、保密性
C、可用性
D、完整性
52、多项选择题 使用配有计算机的仪器设备时,不应该做的有:()
A、更改登机密码和系统设置
B、自行安装软件
C、玩各种电脑游戏
D、将获得的图像、数据等资料存储在未予指定的硬盘分区上
53、单项选择题 以下哪项数据中涉及安全保密的最主要问题?()
A、访问控制问题
B、数据完整性
C、数据正确性
D、数据安全性
54、多项选择题 通过SSL VPN接入企业内部的应用,其优势体现在哪些方面:()。
A、应用代理
B、穿越NAT和防火墙设备
C、完善的资源访问控制
D、抵御外部攻击
55、单项选择题 在NT中,如果config.pol已经禁止了对注册表的访问,那么黑客能够绕过这个限制吗?怎样实现?()
A、不可以
B、可以通过时间服务来启动注册表编辑器
C、可以通过在本地计算机删除config.pol文件
D、可以通过poledit命令
56、单项选择题 数据库中超级账户不能被锁定,其中Oracle的是(),mysql的是(),SQLServer的是()。
A、sa,root,sys
B、admin,root,sa
C、sys,root,sa
D、sys,admin,sa
57、多项选择题 生产服务器通常都是UNIX平台,资产价值最高,不直接连接外部网络,主要的安全需求是()
A、访问控制
B、账号口令
C、数据过滤
D、权限管理和补丁管理
58、单项选择题 在一个局域网环境中,其内在的安全威胁包括主动威胁和被动威胁。以下哪一项属于被动威胁?()
A、报文服务拒绝
B、假冒
C、数据流分析
D、报文服务更改
59、单项选择题 若有多个Oracle数据需要进行集中管理,那么对sysdba的管理最好选择哪种认证方式()?
A、系统认证
B、password文件认证方式
C、域认证方式
D、以上三种都可
60、单项选择题 ()是由权威机构CA发行的一种权威性的电子文档,是网络环境中的一种身份证。
A、认证机构
B、密码
C、票据
D、数字证书
61、单项选择题 职责分离是信息安全管理的一个基本概念。其关键是权利不能过分集中在某一个人手中。职责分离的目的是确保没有单独的人员(单独进行操作)可以对应用程序系统特征或控制功能进行破坏。当以下哪一类人员访问安全系统软件的时候,会造成对“职责分离”原则的违背?()
A、数据安全管理员
B、数据安全分析员
C、系统审核员
D、系统程序员
62、多项选择题 硬件设备的使用管理包括()。
A、严格按硬件设备的操作使用规程进行操作
B、建立设备使用情况日志,并登记使用过程
C、建立硬件设备故障情况登记表
D、坚持对设备进行例行维护和保养
63、单项选择题 下面哪一项最好地描述了组织机构的安全策略?()
A、定义了访问控制需求的总体指导方针
B、建议了如何符合标准
C、表明管理意图的高层陈述
D、表明所使用的技术控制措施的高层陈述
64、单项选择题 下列哪一项是arp协议的基本功能?()
A、通过目标设备的IP地址,查询目标设备的MAC地址,以保证通信的进行
B、对局域网内的其他机器广播路由地址
C、过滤信息,将信息传递个数据链路层
D、将信息传递给网络层
65、单项选择题 下列哪项是跨站脚本Cross Site Scripting攻击具体事例?()
A、搜索用户
B、发帖子,发消息
C、上传附件
D、下载文件
66、单项选择题 密码处理依靠使用密钥,密钥是密码系统里的最重要因素。以下哪一个密钥算法在加密数据与解密时使用相同的密钥?()
A、对称的公钥算法
B、非对称私钥算法
C、对称密钥算法
D、非对称密钥算法
67、单项选择题 若单项散列函数的输入串有很小的变化,则输出串()。
A、可能有很大的变化
B、一定有很大的变化
C、可能有很小的变化
D、一定有很小的变化
68、多项选择题 IPSec的配置步骤包括:()
A、防火墙基本配置
B、定义保护数据流和域间规则
C、配置IPSec安全提议
D、配置IKEPeer
69、多项选择题 如果数据库不需要远程访问,可以禁止远程tcp/ip连接,以增强安全性。可选择的有效方法:()
A、用防火墙封堵数据库侦听端口避免远程连接
B、禁止tcp/ip协议的使用
C、在mysqld服务器中参数中添加--skip-networking启动参数来使mysql
D、在/etc/my.cnf下添加remoteConnnect=disable
70、单项选择题 在使用影子口令文件(shadowedpasswords)的Linux系统中,/etc/passwd文件和/etc/shadow文件的正确权限分别是()。
A、rw-r-----,-r--------
B、rw-r--r--,-r--r--r—
C、rw-r--r--,-r--------
D、rw-r--rw-,-r-----r--
71、单项选择题 以下哪一种算法产生最长的密钥?()
A、Diffe-Hellman
B、DES
C、IDEA
D、RSA
72、单项选择题 EFS可以用在什么文件系统下()。
A、FAT16
B、FAT32
C、NTFS
D、以上都可以
73、单项选择题 软件供应商或是制造商可以在他们自己的产品中或是客户的计算机系统上安装一个“后门”程序。以下哪一项是这种情况面临的最主要风险?()
A、软件中止和黑客入侵
B、远程监控和远程维护
C、软件中止和远程监控
D、远程维护和黑客入侵
74、多项选择题 通用的DoS攻击手段有哪些?()
A、SYN Attack
B、ICMP Flood
C、UDP Flood
D、Ping o fDeath
E、Tear Drop
F、Ip Spoofing
75、单项选择题 CA指的是()。
A、证书授权
B、加密认证
C、虚拟专用网
D、安全套接层
76、多项选择题 为保证密码安全,我们应采取的正确措施有()
A、不使用生日做密码
B、不使用少于5为的密码
C、不适应纯数字密码
D、将密码设的非常复杂并保证20位以上
77、单项选择题 “中华人民共和国保守国家秘密法”第二章规定了国家秘密的范围和密级,国家秘密的密级分为:()。
A、“普密”、“商密”两个级别
B、“低级”和“高级”两个级别
C、“绝密”、“机密”、“秘密”三个级别
D、“一密”、“二密”,“三密”、“四密”四个级别
78、单项选择题 不属于数据库加密方式的是()。
A、库外加密
B、库内加密
C、硬件/软件加密
D、专用加密中间件
79、多项选择题 以下对于包过滤防火墙的描述正确的有()。
A、难以防范黑客攻击
B、处理速度非常慢
C、不支持应用层协议
D、不能处理新的安全威胁
80、多项选择题 防火墙技术,涉及到()。
A、计算机网络技术
B、密码技术
C、软件技术
D、安全操作系统
81、填空题 非法访问一旦突破数据包过滤型防火墙,即可对()和()进行攻击。
82、多项选择题 互联网连接防火墙设备的安全策略配置要求包括哪几点()。
A、远程登录是否禁止telnet方式
B、最后一条策略是否是拒绝一切流量
C、是否存在允许anytoany的策略
D、是否设置了管理IP,设备只能从管理IP登录维护
83、单项选择题 Linux中,什么命令可以控制口令的存活时间了()。
A、chage
B、passwd
C、chmod
D、umask
84、问答题 计算题:某工业区的工业废水中的悬浮物浓度C0=250mg/L,出水浓度要求小于50mg/L,计算沉淀池需要达到的的去除率。
85、单项选择题 racle当连接远程数据库或其它服务时,可以指定网络服务名,Oracle9i支持5中命名方法,请选择错误的选项。()
A、本地命名和目录命名
B、Oracle名称(Oracle Names)
C、主机命名和外部命名
D、DNS和内部命名
86、单项选择题 在Web页面中增加验证码功能后,下面说法正确的是()。
A、可以增加账号破解等自动化软件的攻击难度
B、可以防止文件包含漏洞
C、可以防止缓冲溢出
D、可以防止浏览
87、单项选择题 DNSSec中并未采用()。
A、数字签名技术
B、公钥加密技术
C、地址绑定技术
D、报文摘要技术
88、单项选择题 Red Flag Linux指定域名服务器位置的文件是()。
A、etc/hosts
B、etc/networks
C、etc/rosolv.conf
D、/.profile
89、单项选择题 在IPSec中,()是两个通信实体经过协调建立起来的一种协定,觉得用来保护数据包安全的IPSec协议、密码算法、密钥等信息。
A、ESP
B、SPI
C、SA
D、SP
90、单项选择题 在对一个企业进行信息安全体系建设中,下面哪种方法是最佳的?()
A、自下而上
B、自上而下
C、上下同时开展
D、以上都不正确
91、单项选择题 下列哪些属于WEB脚本程序编写不当造成的()?
A、IIS5.0WebdavNtdll.dll远程缓冲区一处漏洞
B、apache可以通过../../../../../../../etc/passwd方位系统文件
C、登陆页面可以用password=’a’or’a’=’a’绕过
D、数据库中的口令信息明文存放
92、单项选择题 设置Cisco设备的管理员账号时,应()。
A、多人共用一个账号
B、多人共用多个账号
C、一人对应单独账号
D、一人对应多个账号
93、多项选择题 IT系统病毒防护评估检查对象包括哪些内容?()
A、防病毒服务器
B、重要应用Windows主机
C、Windows终端
D、主机管理员
94、多项选择题 系统用户账号登记表应包括()。
A、使用者姓名、部门、职务、联系电话
B、账号权限
C、批准人、开通人
D、开通时间、到期日
95、单项选择题 以下不属于代理服务技术优点的是()。
A、可以实现身份认证
B、内部地址的屏蔽盒转换功能
C、可以实现访问控制
D、可以防范数据驱动侵袭
96、单项选择题 从风险的观点来看,一个具有任务紧急性,核心功能性的计算机应用程序系统的开发和维护项目应该()。
A、内部实现
B、外部采购实现
C、合作实现
D、多来源合作实现
97、单项选择题 对于IIS日志文件的访问权限,下列哪些设置是正确的?()
A、SYSTEM(完全控制)Administrator(完全控制)Users(修改)
B、SYSTEM(完全控制)Administrator(完全控制)Everyone(读取和运行)
C、SYSTEM(完全控制)Administrator(完全控制)Inernet来宾账户(读取和运行)
D、SYSTEM(完全控制)Administrator(完全控制)
98、多项选择题 数字签名的作用是。()
A、确定一个人的身份
B、保密性
C、肯定是该人自己的签字
D、使该人与文件内容发生关系
99、多项选择题 防火墙trust域中的客户机通过nat访问untrust中的服务器的ftp服务,已经允许客户机访问服务器的tcp21端口,但只能登陆到服务器,却无法下载文件,以下解决办法中可能的是:()
A、修改trustuntrust域间双向的默认访问策略为允许
B、FTP工作方式为port模式时,修改untrusttrust域间in方向的默认访问策略为允许
C、在trustuntrust域间配置中启用detectftp
D、FTP工作方式为passive模式时,修改untrusttrust域间in方向的默认访问策略为允许
100、单项选择题 当IPS遇到软件/硬件问题时,强制进入直通状态,以避免网络断开的技术机制称为()。
A、pass
B、bypass
C、watchdog
D、HA
101、单项选择题 如今,DES加密算法面临的问题是()。
A、密钥太短,已经能被现代计算机暴力破解
B、加密算法有漏洞,在数学上已被破解
C、留有后门,可能泄露部分信息
D、算法过于陈旧,已经有更好的替代方案
102、多项选择题 电信的网页防篡改技术有()
A、外挂轮询技术
B、核心内嵌技术
C、时间触发技术
D、安装防病毒软件
103、多项选择题 防火墙不能防止以下哪些攻击?()
A、内部网络用户的攻击
B、传送已感染病毒的软件和文件
C、外部网络用户的IP地址欺骗
D、数据驱动型的攻击
104、多项选择题 安全系统加固手册中关于造成系统异常中断的各方面因素,主要包括哪三方面()
A、人为原因
B、环境原因
C、生产原因
D、设备原因
105、多项选择题 利用Bind/DNS漏洞攻击的分类主要有()
A、拒绝服务
B、匿名登录
C、缓冲区溢出
D、DNS缓存中毒
E、病毒或后门攻击
106、单项选择题 一般证书采用哪个标准?()
A、ISO/IEC 15408
B、ISO/IEC 17799
C、BS 7799
D、X.509V3
107、填空题 不要打开附件为()的文件。
108、单项选择题 信息安全管理最关注的是?()
A、外部恶意攻击
B、病毒对PC的影响
C、内部恶意攻击
D、病毒对网络的影响
109、单项选择题 http://IP/scripts/..%255c..%255winnt/system32/cmd.exe?/c+del+c:\tanker.txt可以()。
A.显示目标主机目录
B.显示文件内容
C.删除文件
D.复制文件的同时将该文件改名
110、单项选择题 EC-DSA复杂性的程度是()。
A、简单
B、最简单
C、困难
D、最困难
111、单项选择题 以下是对主从式结构数据库系统的描述,请选择错误描述的选项。()
A、主从式结构是指一个主机带多个终端的多用户结构
B、在这种结构中,数据库系统的应用程序、DBMS、数据等都集中存放在主机上
C、所有处理任务都由主机来完成,各个用户通过主机的终端并发地存取数据,能够共享数据源
D、主从式结构的优点是系统性能高,是当终端用户数目增加到一定程度后,数据的存取通道不会形成瓶颈
112、多项选择题 关于SQLServer2000中的SQL账号、角色,下面说法正确的是:()
A、PUBLIC,guest为缺省的账号
B、guest不能从master数据库清除
C、可以通过删除guest账号的角色,从而消弱guest可能带来的安全隐患
D、SQLServer角色的权限是不可以修改的
113、单项选择题 Qfabric技术是使用市场上现成的计算和存储网元并利用行业标准的网络接口将它们连接后组建大规模的数据中心,以满足未来云计算的要求。该技术概念是哪个厂家主推的概念?()
A、惠普
B、uniper
C、Cisco与Vmware
D、博科Brocade
114、多项选择题 建立堡垒主机的一般原则是()。
A、最简化原则
B、复杂化原则
C、预防原则
D、网络隔离原则
115、多项选择题 根据坝的受力和结构特点,大坝的类型包括()。
A.重力坝
B.钢筋混凝土坝
C.拱坝
D.支墩坝
116、多项选择题 计算当前Linux系统中所有用户的数量,可以使用()命令
A、wc-l/etc/passwd
B、wc-lC、cat/etc/passwd|wc-l
D、cat/etc/passwd>wc-l
117、多项选择题 《安全基线标准》在安全管理层面主要围绕哪几部分考评安全基线?()
A、组织架构管理
B、人员安全管理
C、运维安全管理
D、制度安全管理
118、单项选择题 除了在代码设计开发阶段预防SQL注入外,对数据库进行加固也能够把攻击者所能造成的损失控制在一定范围内,下列哪项不是数据库加固范围?()
A、禁止将任何高权限账号(例如sa,dba等等)用于应用程序数据库访问。更安全的方法是单独为应用创建有限访问账户
B、拒绝用户访问敏感的系统存储过程
C、禁止用户访问的数据库表
D、限制用户所能够访问的数据库表
119、多项选择题 下列关于NAT地址转换的说法中哪些事正确的:()。
A、地址转换技术可以有效隐藏局域网内的主机,是一种有效的网络安全保护技术
B、地址转换可以按照用户的需要,在局域网内向外提供FTP、WWW、Telnet等服务
C、有些应用层协议在数据中携带IP地址信息,对它们作NAT时还要修改上层数据中的IP地址信息
D、对于某些非TCP、UDP的协议(如ICMP、PPTP),作上层NAT时,会对它们的特征参数(如ICMP的id参数)进行转换。
120、单项选择题 在安全审计的风险评估阶段,通常是按什么顺序来进行的?()
A、侦查阶段、渗透阶段、控制阶段
B、渗透阶段、侦查阶段、控制阶段
C、控制阶段、侦查阶段、渗透阶段
D、侦查阶段、控制阶段、渗透阶段
121、单项选择题 针对DNS服务器发起的查询DoS攻击,属于下列哪种攻击类型?()
A、syn flood
B、ack flood
C、udp flood
D、Connection flood
122、单项选择题 加密技术不能提供以下哪种安全服务?()。
A、鉴别
B、机密性
C、完整性
D、可用性
123、单项选择题 下列安全协议中使用包括过滤技术,适合用于可信的LAN到LAN之间的VPN(内部VPN)的是()。
A、PPTP
B、L2TP
C、SOCKSv5
D、IPSec
124、多项选择题 公司应该采取以下措施,对第三方访问进行控制。()
A、公司应于第三发公司法人签署保密协议,并要求其第三方个人签署保密承诺,此项工作应在第三方获得网络与信息资产的访问权限之前完成
B、实行访问授权管理,未经授权,第三方不得进行任何形式的访问
C、公司应加强第三方访问的过程控制,监督其活动及操作,对其进行适当的安全宣传与培训
D、第三方人员应佩戴易于识别的标志,并在访问公司重要场所时有专人陪同
125、单项选择题 在RIP的MD5认证报文中,经过加密的密钥是放在哪里的?()
A、保温的第一个表项里
B、报文的最后一个表项里
C、报文的第二个表项里
D、报文头里
126、单项选择题 下列情形之一的程序,不应当被认定为《中华人民共和国刑法》规定的“计算机病毒等破坏性程序”的是:()。
A、能够盗取用户数据或者传播非法信息的
B、能够通过网络、存储介质、文件等媒介,将自身的部分、全部或者变种进行复制、传播,并破坏计算机系统功能、数据或者应用程序的
C、能够在预先设定条件下自动触发,并破坏计算机系统功能、数据或者应用程序的
D、其他专门设计用于破坏计算机系统功能、数据或者应用程序的程序
127、单项选择题 下列哪一条与操作系统安全配置的原则不符合?()
A、关闭没必要的服务
B、不安装多余的组件
C、安装最新的补丁程序
D、开放更多的服务
128、单项选择题 周期性行为,如扫描,会产生哪种处理器负荷?()
A、Idle Ioad
B、Usage Ioad
C、Traffic load
D、以上都不对
129、单项选择题 HTTP,FTP,SMTP建立在OSI模型的哪一层?()
A、2层-数据链路层
B、3层-网络层
C、4层-传输层
D、7层-应用层
130、单项选择题 按TCSEC标准,WinNT的安全级别是()。
A、C2
B、B2
C、C3
D、B1
131、单项选择题 信息分类是信息安全管理工作的重要环节,下面哪一项不是对信息进行分类时需要重点考虑的?()
A、信息的价值
B、信息的时效性
C、信息的存储方式
D、法律法规的规定
132、单项选择题 在信息安全管理工作中“符合性”的含义不包括哪一项?()
A、对法律法规的符合
B、对安全策略和标准的符合
C、对用户预期服务效果的符合
D、通过审计措施来验证符合情况
133、单项选择题 数字证书的应用阶段不包括()。
A、证书检索
B、证书验证
C、密钥恢复
D、证书撤销
134、单项选择题 以下哪一项不是流氓软件的特征?()
A、通常通过诱骗或和其他软件捆绑在用户不知情的情况下安装
B、通常添加驱动保护使用户难以卸载
C、通常会启动无用的程序浪费计算机的资源
D、通常会显示下流的言论
135、单项选择题 在Solaris8下,对于/etc/shadow文件中的一行内容如下“root:3vd4NTwk5UnLC:9038::::::”,以下说法正确的是:()。
A、这里的3vd4NTwk5UnLC是可逆的加密后的密码
B、这里的9038是指从1970年1月1日到现在的天数
C、这里的9038是指从1980年1月1日到现在的天数
D、这里的9038是指从1980年1月1日到最后一次修改密码的天数
E、以上都不正确
136、单项选择题 以下哪些属于系统的物理故障?()
A、硬件故障与软件故障
B、计算机病毒
C、人为的失误
D、网络故障和设备环境故障
137、单项选择题 预防信息篡改的主要方法不包括以下哪一项?()
A、使用VPN技术
B、明文加密
C、数据摘要
D、数字签名
138、多项选择题 防火墙的日志管理应遵循如下原则:()
A、本地保存日志
B、本地保存日志并把日志保存到日志服务器上
C、保持时钟的同步
D、在日志服务器保存日志
139、填空题 TCP FIN属于典型的()。
140、单项选择题 不属于安全策略所涉及的方面是()。
A、物理安全策略
B、访问控制策略
C、信息加密策略
D、防火墙策略
141、单项选择题 Linux系统/etc目录从功能上看相当于Windows的哪个目录?()
A、program files
B、Windows
C、system volume information
D、TEMP
142、单项选择题 下面关于IIS报错信息含义的描述正确的是()?
A、401-找不到文件
B、403-禁止访问
C、404-权限问题
D、500-系统错误
143、单项选择题 ()是指一切与有用信号无关的、不希望有的或对电器及电子设备产生不良影响的电磁发射。
A、电磁兼容性
B、传导干扰
C、电磁干扰
D、辐射干扰
144、单项选择题 通常黑客扫描目标机的445端口是为了()。
A、利用NETBIOSSMB服务发起DOS攻击
B、发现并获得目标机上的文件及打印机共享
C、利用SMB服务确认Windows系统版本
D、利用NETBIOS服务确认Windows系统版本
145、单项选择题 以下各种算法中属于古典加密算法的是()。
A、DES加密算法
B、Caesar替代法
C、Vigenere算法
D、Diffie-Hellman加密
146、单项选择题 对于IIS日志记录,推荐使用什么文件格式?()
A、Microsoft IIS日志文件格式
B、NCSA公用日志文件格式
C、ODBC日志记录格式
D、W3C扩展日志文件格式
147、单项选择题 要求关机后不重新启动,shutdown后面参数应该跟()。
A、–k
B、–r
C、-h
D、–c
148、单项选择题 Oracle默认的用户名密码为()。
A、Scote/tiger
B、root
C、null
D、rootroot
149、单项选择题 PGP加密算法是混合使用()算法和IDEA算法,它能够提供数据加密和数字签名服务,主要用于邮件加密软件。
A、DES
B、RSA
C、IDEA
D、AES
150、单项选择题 Web应用的认证与会话处理不当,可能被攻击者利用来伪装其他用户身份。强认证手段不包括如下哪种?()
A、静态密码
B、短信挑战
C、指纹认证
D、图片认证
151、单项选择题 在零传输(Zone transfers)中DNS服务使用哪个端口?()
A、TCP53
B、UDP53
C、UDP23
D、TCP23
152、单项选择题 在分布式开放系统的环境中,以下哪个选项的数据库访问服务提供允许或禁止访问的能力?()
A、对话管理服务
B、事务管理服务
C、资源管理服务
D、控制管理服务
153、单项选择题 WindowsNT的安全标识符(SID)是由当前时间、计算机名称和另外一个计算机变量共同产生的,这个变量是:()。
A、击键速度
B、当前用户名
C、用户网络地址
D、处理当前用户模式线程所花费CPU的时间
154、单项选择题 如何配置,使得用户从服务器A访问服务器B而无需输入密码?()
A、利用NIS同步用户的用户名和密码
B、在两台服务器上创建并配置/.rhost文件
C、在两台服务器上创建并配置$HOME/.netrc文件
D、在两台服务器上创建并配置/etc/hosts.equiv文件
155、单项选择题 不属于黑客前期收集信息的工具是()
A、Nmap
B、Xscan
C、Nslookup
D、LC
156、单项选择题 以下哪项不属于针对数据库的攻击?()
A、特权提升
B、强力破解弱口令或默认的用户名及口令
C、SQL注入
D、利用xss漏洞攻击
157、单项选择题 远程访问控制机制是基于一次性口令(one-time password),这种认证方式采用下面哪种认证技术?()
A、知道什么
B、拥有什么
C、是谁
D、双因素认证
158、单项选择题 NIS的实现是基于()的。
A.FTP
B.TELNET
C.RPC
D.HTTP
159、单项选择题 在高级加密标准AES算法中,区块大小为()。
A、128位
B、192位
C、256位
D、512位
160、单项选择题 在Windows2000中,以下哪个进程不是基本的系统进程:()
A、smss.exe
B、csrss.Exe
C、winlogon.exe
D、-conimE.exe
161、单项选择题 WindowsNT的安全标识(SID)串是由当前时间、计算机名称和另外一个计算机变量共同产生的,这个变量是什么?()
A、击键速度
B、用户网络地址
C、处理当前用户模式线程所花费CPU的时间
D、PING的响应时间
162、单项选择题 从风险管理的角度,以下哪种方法不可取?()
A、接受风险
B、分散风险
C、转移风险
D、拖延风险
163、单项选择题 使用Winspoof软件,可以用来()。
A.显示好友QQ的IP
B.显示陌生人QQ的IP
C.隐藏QQ的IP
D.攻击对方QQ端口
164、单项选择题 为什么要对数据库进行“非规范化”处理()?
A、确保数据完整性
B、增加处理效率
C、防止数据重复
D、节省存储空间
165、多项选择题 机房出入控制措施包括:()
A、机房接待前台须核查弄清业务系统安全区域的来访者的身份,并记录其进入和离开安全区域的日期与时间
B、机房须告知进入安全区的来访者,该区域的安全要求和紧急情况下的行动步骤
C、可采用强制性控制措施,对来访者的访问行为进行授权和验证
D、要求所有进出机房人员佩带易于辨识的标识
166、多项选择题 最重要的电磁场干扰源是:()
A、电源周波干扰
B、雷电电磁脉冲LEMP
C、电网操作过电压SEMP
D、静电放电ESD
167、单项选择题 计算机系统接地应采用()。
A、专用底线
B、和大楼的钢筋专用网相连
C、大楼的各种金属管道相连
D、没必要
168、单项选择题 DES算法是哪种算法?()
A、对称密钥加密
B、非对称密钥加密
C、哈希算法
D、流加密
169、单项选择题 MD5是按每组512位为一组来处理输入的信息,经过一系列变换后,生成一个()为散列值。
A、64
B、128
C、256
D、512
170、单项选择题 以下哪种风险被定义为合理的风险?()
A、最小的风险
B、可接受风险
C、残余风险
D、总风险
171、单项选择题 Linux中,向系统中某个特定用户发送信息,用什么命令?()
A、wall
B、write
C、mesg
D、net send
172、单项选择题 SQL Sever中可以使用哪个存储过程调用操作系统命令,添加系统账号?()
A、xp_dirtree
B、xp_cmdshel
lC、xp_cmdshell
D、xpdeletekey
173、单项选择题 以下哪个不属于信息安全的三要素之一?()
A、机密性
B、完整性
C、抗抵赖性
D、可用性
174、单项选择题 不属于黑客被动攻击的是()。
A.缓冲区溢出
B.运行恶意软件
C.浏览恶意代码网页
D.打开病毒附件
175、多项选择题 SQLServer的取消权限的操作有以下哪些?()
A、在“详细信息”窗格中右击要授予/拒绝/取消其权限的用户定义的角色
B、单击“属性”命令在“名称”下单击“权限”单击列出全部对象
C、选择在每个对象上授予拒绝或废除的权限,选中标志表示授予权限,X表示拒绝权限,空框表示废除权限,只列出适用于该对象的权限
D、回到“数据库用户属性”对话框中,再点击“确定”按钮,所有的设置就完成了
176、单项选择题 以下哪个选项不会破坏数据库的完整性?()
A、对数据库中的数据执行删除操作
B、用户操作过程中出错
C、操作系统的应用程序错误
D、DBMS或操作系统程序出错
177、多项选择题 文件系统是构成Linux基础,Linux中常用文件系统有()?
A、ext3
B、ext2
C、hfs
D、reiserfs
178、单项选择题 Unix中,哪个目录下运行系统工具,例如sh,cp等?()
A、/bin/
B、/lib/
C、/etc/
D、/
179、单项选择题 $HOME/.netrc文件包含下列哪种命令的自动登录信息?()
A、rsh
B、ssh
C、ftp
D、rlogin
180、单项选择题 SSL安全套接字协议所用的端口是()。
A、80
B、443
C、1433
D、3389
181、单项选择题 下面关于Oracle进程的描述,哪项是错误的()?
A、运行在Windows平台上的Oracle能让每个用户组程序化地打开新的进程,这是一个安全隐患
B、在Windows平台,除了OraclE.exe进程外还有其他的独立进程
C、unix平台上有多个独立运行的进程,包括数据写进程、日志写进程、存档来源:www.91exam.org进程、系统监控进程、进程监控进程
D、有一个特殊的内存区域被映射为*nix平台上的所有进程,此区域时系统全局去
182、单项选择题 中国电信各省级公司争取在1-3年内实现CTG-MBOSS系统安全基线“达标”()级以上。
A、A级
B、B级
C、C级
D、D级
183、单项选择题 安全责任分配的基本原则是:()。
A、“三分靠技术,七分靠管理”
B、“七分靠技术,三分靠管理”
C、“谁主管,谁负责”
D、防火墙技术
184、单项选择题 下列关于IIS的安全配置,哪些是不正确的()?
A、将网站内容移动到非系统驱动程序
B、重命名IUSR账户
C、禁用所有WEB服务扩展
D、创建应用程序池
185、单项选择题 在入侵检测的基础上,锁定涉嫌非法使用的用户,并限制和禁止该用户的使用。这种访问安全控制是?()
A、入网访问控制
B、权限控制
C、网络检测控制
D、防火墙控制
186、单项选择题 下列操作中,哪个不是SQL Server服务管理器功能()?
A、执行SQL查询命令
B、停止SQL Server服务
C、暂停SQL Server服务
D、启动SQL Server服务
187、多项选择题 系统感染病毒后的现象有哪些?()
A、系统错误或系统崩溃
B、系统反应慢,网络拥塞
C、陌生的进程或服务
D、陌生的自启动
188、多项选择题 使用md5sum工具对文件签名,以下说法正确的是?()
A、md5sum对任何签名结果是定长的16字节
B、md5sum对文件签名具有不可抵赖性
C、md5sum是对文件进行加密运算得出签名,不同文件结果几乎不相同
D、md5sum是对文件进行哈希运算得出签名,不同文件结果几乎不相同
E、md5sum对文件签名时,与文件的日期和时间无关
189、单项选择题 以下是对单用户数据库系统的描述,请选择错误描述的选项()。
A、单用户数据库系统是一种早期的最简单的数据库系统
B、在单用户系统中,整个数据库系统,包括应用程序、DBMS、数据,都装在一台计算机之间不能共享数据
C、在单用户系统中,由多个用户共用,不同计算机之间能共享数据
D、单用户数据库系统已经不适用于现在的使用,被逐步淘汰了
190、单项选择题 网管人员常用的各种网络工具包括telnet、ftp、ssh等,分别使用的TCP端口号是()。
A、21、22、23
B、23、21、22
C、23、22、21
D、21、23、22
191、单项选择题 以下哪个安全特征和机制是SQL数据库所特有的()?
A、标识和鉴别
B、数据恢复
C、数据修改
D、数据查询
192、单项选择题 我国的国家秘密分为几级?()
A、3
B、4
C、5
D、6
193、多项选择题 SQL Server的登录认证种类有以下哪些?()
A、Windows认证模式
B、双因子认证模式
C、混合认证模式
D、SQLServer认证
194、多项选择题 防火墙配置时应确保()服务不开放。
A、Rlogin
B、NNTP
C、Finger
D、NFS
195、单项选择题 MD5是以512位分组来处理输入的信息,每一分组又被划分为()32位子分组。
A、16个
B、32个
C、64个
D、128个
196、单项选择题 如果以Apache为WWW服务器,()是最重要的配置文件。
A、access.conf
B、srm.cong
C、httpD.conf
D、mimE.types
197、单项选择题 计算机系统应选用()电缆。
A、铜芯
B、铅芯
C、铁芯
D、没有要求
198、单项选择题 以下哪项是数据库加密方法中的库外加密的缺点?()
A、即使访问一条数据也要对整个数据库解密
B、密钥管理比较复杂
C、加密之后不能完整的查询数据
D、密钥过于简单,容易被破解
199、单项选择题 只具有()和FIN标志集的数据包是公认的恶意行为迹象。
A、SYN
B、date
C、head
D、标志位
200、单项选择题 以下对于链路加密哪项是正确的?()
A、消息只在源点加密,目的节点解密
B、消息在源点加密,在每一个经过的节点解密并加密
C、消息在所有经过的节点中都是加密的,但只在目的节点解密
D、消息以明文形式在节点之间传输
201、单项选择题 在任何情况下,一个组织应对公众和媒体公告其信息系统中发生的信息安全事件?()
A、当信息安全事件的负面影响扩展到本组织意外时
B、只要发生了安全事件就应当公告
C、只有公众的什么财产安全受到巨大危害时才公告
D、当信息安全事件平息之后
202、单项选择题 以下关于垃圾邮件泛滥原因的描述中,哪些是错误的?()
A、早期的SMTP协议没有发件人认证的功能
B、网络上存在大量开放式的邮件中转服务器,导致垃圾邮件的来源难于追查
C、SMTP没有对邮件加密的功能是导致垃圾邮件泛滥的主要原因
D、Internet分布式管理的性质,导致很难控制和管理
203、单项选择题 以下哪一项计算机安全程序的组成部分是其它组成部分的基础?()
A、制度和措施
B、漏洞分析
C、意外事故处理计划
D、采购计划
204、多项选择题 防火墙常见的集中工作模式有()。
A、路由
B、NAT
C、透明
D、旁路
205、单项选择题 白炽灯、高压汞灯与可燃物、可燃结构之间的距离不应小于()cm。
A、30
B、40
C、50
D、60
206、单项选择题 充分发挥了DES和RSA两种加密体制的优点,妥善解决了密钥传送过程中的安全问题的技术是:()。
A、数字签名
B、数字指纹
C、数字信封
D、数字时间戳
207、单项选择题 CP协议与UDP协议相比,TCP是(),UDP是()。
A、设置起来麻烦;很好设置
B、容易;困难
C、面向连接的;非连接的
D、不可靠的;可靠的
208、单项选择题 安全基线达标管理办法规定:BSS系统口令设置应遵循的内控要求是()
A、数字+字母
B、数字+字母+符号
C、数字+字母+字母大小写
D、数字+符号
209、单项选择题 确保信息没有非授权泄密,即确保信息不泄露给非授权的个人、实体或进程,不为其所用,是指()。
A、完整性
B、可用性
C、保密性
D、抗抵赖性
210、单项选择题 Unix系统中的账号文件是()。
A、/etc/passwd
B、/etc/shadow
C、/etc/group
D、/etc/gshadow
211、多项选择题 网厅安全解决方案主要从哪几个方面对网厅安全进行建议和指导?()
A、安全管理
B、安全防护
C、安全运维
D、灾备/恢复
212、单项选择题 下列哪个属于可以最好的描述系统和网络的状态分析概念,怎么处理其中的错误才是最合适?()
A、回应的比例
B、被动的防御
C、主动的防御
D、都不对
213、单项选择题 Windows2000目录服务的基本管理单位是()。
A、用户
B、计算机
C、用户组
D、域
214、多项选择题 对计算机系统有影响的腐蚀性气体大体有如下几种:()
A、二氧化硫
B、氢化硫
C、臭氧
D、一氧化碳
215、单项选择题 在安全策略的重要组成部分中,与IDS相比,IPS的主要优势在哪里?()
A、产生日志的数量
B、攻击减少的速度
C、较低的价格
D、假阳性的减少量
216、单项选择题 在AH安全协议隧道模式中,新IP头内哪个字段无需进行数据完整性校验?()
A、TTL
B、源IP地址
C、目的IP地址
D、源IP地址+目的IP地址
217、单项选择题 在一个局域网环境中,其内在的安全威胁包括主动威胁和被动威胁。以下哪一项属于被动威胁?()
A、报文服务拒绝
B、假冒
C、数据流分析
D、报文服务更改
218、多项选择题 以下哪些属于网络欺骗方式?()
A、IP欺骗
B、ARP欺骗
C、DNS欺骗
D、Web欺骗
219、单项选择题 Oracle中启用审计后,查看审计信息的语句是下面哪一个?()
A、select*fromSYS.AUDIT$
B、select*fromsyslogins
C、select*fromSYS.AUD$
D、AUDIT SESSION
220、单项选择题 以下几种功能中,哪个是DBMS的控制功能()?
A、数据定义
B、数据恢复
C、数据修改
D、数据查询
221、单项选择题 有一些应用,如微软Outlook或MSN。它们的外观会在转化为基于Web界面的过程中丢失,此时要用到以下哪项技术:()
A、Web代理
B、端口转发
C、文件共享
D、 网络扩展
222、单项选择题 以下人员中,谁负有决定信息分类级别的责任?()
A、用户
B、数据所有者
C、审计员
D、安全官
223、单项选择题 防止系统对ping请求做出回应,正确的命令是:()。
A、echo0>/proc/sys/net/ipv4/icmp_ehco_ignore_all
B、echo0>/proc/sys/net/ipv4/tcp_syncookies
C、echo1>/proc/sys/net/ipv4/icmp_echo_ignore_all
D、echo1>/proc/sys/net/ipv4/tcp_syncookies
224、单项选择题 基于私有密钥体制的信息认证方法采用的算法是()。
A、素数检测
B、非对称算法
C、RSA算法
D、对称加密算法
225、单项选择题 “U盘破坏者”病毒(Worm.vhy)采用()图标,很容易被用户误点击,点击后就会在后台破坏硬盘数据,致使中毒电脑重新启动的时候完全崩溃。
A、网上邻居
B、我的电脑
C、我的文档
D、收藏夹
226、多项选择题 以下哪些MySQL中GRANT语句的权限指定符?()
A、ALTER
B、CREATE
C、DELETE
D、UPLOAD
E、DROP
F、INSERT
227、单项选择题 主动方式FTP服务器要使用的端口包括()。
A、TCP21TCP20
B、TCP21TCP大于1024的端口
C、TCP20、TCP大于1024端口
D、都不对
228、多项选择题 HASH加密使用复杂的数字算法来实现有效的加密,其算法包括()
A、MD2
B、MD4
C、MD5
D、Cost256
229、单项选择题 以下哪个工具通常是系统自带任务管理器的替代?()
A、Regmon
B、Filemon
C、Autoruns
D、Process explorer
230、单项选择题 从安全的角度来看,运行哪一项起到第一道防线的作用?()
A、远端服务器
B、WEB服务器
C、防火墙
D、使用安全shell程序
231、单项选择题 Unix系统中如何禁止按Control-Alt-Delete关闭计算机?()
A、把系统中“/sys/inittab”文件中的对应一行注释掉
B、把系统中“/sysconf/inittab”文件中的对应一行注释掉
C、把系统中“/sysnet/inittab”文件中的对应一行注释掉
D、把系统中“/sysconf/init”文件中的对应一行注释掉
232、单项选择题 脆弱性扫描,可由系统管理员自行进行检查,原则上应不少于()。
A、每周一次
B、每月一次
C、每季度一次
D、每半年一次
233、单项选择题 以下哪项工具不适合用来做网络监听?()
A、sniffer
B、Webscan
C、Windump
D、D-Iris
234、单项选择题 以下是对分布式结构数据库系统的描述,请选择错误描述的选项。()
A、分布式结构的数据库系统的数据在逻辑上是一个整体,但物理地分布在计算机网络的不同节点上,每个节点上的主机又带有多个终端用户
B、网络中的每个节点都可以独立的处理数据库中的数据,执行全局应用
C、分布式结构的数据库系统的数据分布存放给数据的处理、管理和维护带来困难
D、分布式结构的数据库系统的数据只在存放在服务器端,其他节点只进行处理和执行
235、单项选择题 某一案例中,使用者已将无线AP的SSID广播设置为禁止,并修改了默认SSID值,但仍有未经授权的客户端接入该无线网络,这是因为()
A、禁止SSID广播仅在点对点的无线网络中有效
B、未经授权客户端使用了默认SSID接入
C、无线AP开启了DHCP服务
D、封装了SSID的数据包仍然会在无线AP与客户端之间传递
236、多项选择题 在SQLServer2000中一些无用的存储过程,这些存储过程极容易被攻击者利用,攻击数据库系统。下面的存储过程哪些可以用来执行执行系统命令或修改注册表?()
A、xp_cmdshell
B、xp_regwrite
C、xp_regdeletekey
D、select*frommaster
237、单项选择题 下列哪种攻击不是针对统计数据库的()?
A、小查询集合大查询集攻击
B、中值攻击
C、跟踪攻击
D、资源解析攻击
238、单项选择题 TCP SYN Flood网络攻击时利用了TCP建立连接过程需要()次握手的特点而完成对目标进行攻击的。
A、1
B、2
C、3
D、6
239、单项选择题 常见Web攻击方法,不包括?()
A、利用服务器配置漏洞
B、恶意代码上传下载
C、构造恶意输入(SQL注入攻击、命令注入攻击、跨站脚本攻击)
D、业务测试
240、单项选择题 以下哪条命令能利用“SQL”漏洞动用XP_cmdshell存储过程,启动或停止某项服务?()
A、http://localhost/script?’:EXEC+master..XP_servicecontrol+’start’,+’Server’;-
B、http://localhost/script?0’:EXEC+master..XP_servicecontrol+’start’,+’Server’;--
C、http://localhost/script?1’:EXEC+master..XP_servicecontrol+’start’,+’Server’;--
D、http://localhost/script?0’:EXEC+master..XP_servicecontrol+’start’,+’Server’--
241、单项选择题 在一个网络节点中,链路加密仅在以下哪项中提供安全性?()
A、数据链路层
B、物理层
C、通信层
D、通信链路
242、单项选择题 在GRUB的配置文件grub.conf中,“timeout=-1”的含义是()。
A、不等待用户选择,直接启动默认的系统
B、在10秒钟内,等待用户选择要启动的系统
C、一直等待用户选择要启动的系统
D、无效
243、单项选择题 在Solaris系统中,终端会话的失败登录尝试记录在下列哪个文件里面?()
A、-/etc/default/login
B、/etc/nologin
C、/etc/shadow
D、var/adm/loginlog
244、单项选择题 当数据库由于各种原因而使其完整性遭到破坏时,必须采取以下哪项措施来恢复数据库?()
A、重新安装数据库
B、换一种数据库
C、使用数据库备份
D、将数据库中的数据利用工具导出,并保存
245、多项选择题 Solarid系统中,攻击者在系统中增加账户会改变哪些文件?()
A、shadow
B、passwd
C、inetd,conf
D、hosts
246、多项选择题 对DNSSEC的描述正确的有()。
A、为DNS数据提供来源验证,即保证数据来自正确的名称服务器
B、DNSSEC可防御DNSQueryFlood攻击
C、为域名数据提供完整性验证,即保证数据在传输的过程中没有被篡改
D、实施DNSSEC后,只需升级软件系统,对网络、服务器等硬件设备不需考虑
247、单项选择题 输入法漏洞通过()端口实现的。
A、21
B、23
C、445
D、3389
248、单项选择题 以下哪个不包含在证书中?()
A、密钥采取的算法
B、公钥及其参数
C、私钥及其参数
D、签发证书的CA名称
249、多项选择题 SQLServer中关于实例的描述,请选择正确的答案。()
A、如果安装选择“默认”的实例名称。这时本SQLServer的名称将和Windows2000服务器的名称相同
B、SQLServer可以在同一台服务器上安装多个实例
C、SQLServer只能在一台服务器上安装一个实例
D、实例各有一套不为其他实例共享的系统及用户数据库,所以各实例的运行是独立的。
250、单项选择题 获取支付结算、证劵交易、期货交易等网络金融服务的身份认证信息()组以上的可以被《中华人民共和国刑法》认为是非法获取计算机信息系统系统认定的“情节严重”。
A、5
B、10
C、-15
D、20
251、多项选择题 计算机信息系统设备处于不同雷电活动地区,其雷电电磁场强度有很大差异,根据这一差异,将被防护空间分为下列哪些防护区?()
A、直击雷非防护区(LPZOA.
B、直击雷防护区(LPZOB.
C、第一防护区(LPZI)
D、后续防护区(LPZ2,3...等)
252、多项选择题 Oracle中如何设置audittrail审计,正确的说法是:()
A、在init.ora文件中设置“audit_trail=true”或者“audit_trail=db”
B、以SYSDBA身份使用AUDITALLONSYS.AUD$BYACCESS,语句对audittrail审计
C、Oracle不支持对audittrail的审计
D、在设置audittrail审计前,要保证已经打开Oracle的审计机制
253、多项选择题 对于DOS网络攻击,可以采用以下哪些措施来缓解主机系统被攻击进程。()
A.、缩短SYNTimeout时间和设置SYNCookie
B、增加网络带宽
C、在系统之前增加负载均衡设备
D、在防火墙上设置ACL或黑客路由
254、单项选择题 SQL语言可以()在宿主语言中使用,也可以独立地交互式使用。
A、-极速
B、-嵌入
C、-混合
D、-并行
255、单项选择题 ()增加明文冗余度。
A、混淆
B、扩散
C、混淆与扩散
D、都不是
256、多项选择题 MySQL安装程序会给出三种选择,用户可以根据自身的需要选择一种适合的安装方式,以下哪些是正确的?()
A、Typical(典型安装)
B、Compact(最小安装)
C、Full(全部安装)
D、Custom(选择安装)
257、单项选择题 在Windows2003下netstat的哪个参数可以看到打开该端口的PID?()
A、a
B、n
C、o
D、p
258、单项选择题 我国的安全管理格局是()
A.国家监察、部门监管、群众监督、社会支持
B.政府统一领导、部门依法监管、企业全面负责、社会监督参与
C.行政管理、技术管理、工业卫生管理
259、单项选择题 Unix系统中存放每个用户信息的文件是()。
A、/sys/passwd
B、/sys/password
C、/etc/password
D、/etc/passwd
260、多项选择题 下面哪些漏洞属于网络服务类安全漏洞:()
A、Windows2000中文版输入法漏洞
B、ISWeb服务存在的IDQ远程溢出漏洞
C、RPCDCOM服务漏洞
D、Web服务asp脚本漏洞
261、单项选择题 计算机房出入口处或值班室,应设置()和应急断电装置。
A、电视
B、电扇
C、报警器
D、应急电话
262、多项选择题 SQL Server中ALTER DATABASE可以提供以下哪些功能选项?()
A、更改数据库名称
B、文件组名称
C、数据文件
D、日志文件的逻辑名称
263、单项选择题 区域安全,首先应考虑(),用来识别来访问的用户的身份,并对其合法性进行验证,主要通过特殊标示符、口令、指纹等来实现。
A、来访者所持物
B、物理访问控制
C、来访者所具有的特征
D、来访者所知信息
264、单项选择题 数字签名可以解决()。
A、数据被泄露
B、数据被篡改
C、未经授权擅自访问
D、冒名发送数据或发送后抵赖
265、多项选择题 下面什么路由协议不可以为HSRP的扩充:()
A、SNMP
B、CDP
C、HTTP
D、VRRP
266、单项选择题 接入控制方面,路由器对于接口的要求包括:()。
A、串口接入
B、局域网方式接入
C、Internet方式接入
D、VPN接入
267、单项选择题 下面哪一种攻击方式最常用于破解口令?()
A、哄骗(spoofing)
B、字典攻击(dictionaryattack)
C、拒绝服务(DoS)
D、WinNuk
268、单项选择题 在点到点链路中,OSPF的Hello包发往以下哪个地址?()
A、127.0.0.1
B、224.0.0.5
C、233.0.0.1
D、255.255.255.255
269、单项选择题 口令是验证用户身份的最常用手段,以下哪一种口令的潜在风险影响范围最大?()
A、长期没有修改的口令
B、过短的口令
C、两个人共用的口令
D、设备供应商提供的默认的口令
270、单项选择题 以下哪条命令能利用“SQL注入”漏洞动用XP_cmdshell存储过程,获得某个子目的清单?()
A、http://localhost/script?’:EXEC+master..XP_cmdshell+’dir’:--
B、http://localhost/script?1’:EXEC+master..XP_cmdshell+’dir’:--
C、http://localhost/script?0’:EXEC+master..XP_cmdshell+’dir’:--
D、http://localhost/script?1’:EXEC+master..XP_cmdshell+’dir’--
271、单项选择题 发送消息和用发送方私钥加密哈希加密信息将确保消息的:()。
A、真实性和完整性
B、真实性和隐私
C、隐私和不可否认性
D、隐私和不可否性
272、多项选择题 下列哪些命令行可用于查看当前进程?()
A、Ps-ef
B、Strings-f/proc/[0-9]*/cmdline
C、Ls-al/proc/[0-9]*/exe
D、Cat/etc/inetD.conf
273、单项选择题 使用IIalon灭火的工作原理是什么?()
A、降低温度
B、隔绝氧气和可燃物
C、破坏氧气和可燃物之间的化学反应
D、减少氧气
274、单项选择题 当为计算机资产定义保险覆盖率时,下列哪一项应该特别考虑?()。
A、已买的软件
B、定做的软件
C、硬件
D、数据
275、单项选择题 在数据库向因特网开放前,哪个步棸是可以忽略的?()
A、安全安装和配置操作系统和数据库系统
B、应用系统应该在内网试运行3个月
C、对应用软件如Web也没、ASP脚本等进行安全性检查
D、网络安全策略已经生效
276、多项选择题 下列关于UNIX下日志说法正确的是()
A、wtmp记录每一次用户登录和注销的历史信息
B、acct记录每个用户使用过的命令
C、sulog记录su命令的使用情况
D、acct记录当前登录的每个用户
277、单项选择题 抗DDoS防护设备提供的基本安全防护功能不包括()。
A、对主机系统漏洞的补丁升级
B、检测DDoS攻击
C、DDoS攻击警告
D、DDoS攻击防护
278、单项选择题 应限制Juniper路由器的SSH(),以防护通过SSH端口的DoS攻击。
A、并发连接数和1分钟内的尝试连接数
B、并发连接数
C、1分钟内的尝试连接数
D、并发连接数和3分钟内的尝试连接数
279、多项选择题 黑客所使用的入侵技术主要包括()
A、协议漏洞渗透
B、密码分析还原
C、应用漏洞分析与渗透
D、拒绝服务攻击
E、病毒或后门攻击
280、单项选择题 网络营业厅提供相关服务的可用性应不低于()。
A、99.99%
B、99.9%
C、99%
D、98.9%
281、单项选择题 在NT中,怎样使用注册表编辑器来严格限制对注册表的访问?()
A、HKEY_CURRENT_CONFIG,连接网络注册、登录密码、插入用户ID
B、HKEY_CURRENT_MACHINE,浏览用户的轮廓目录,选择NTUser.dat
C、HKEY_USERS,浏览用户的轮廓目录,选择NTUser.dat
D、HKEY_USERS,连接网络注册,登录密码,插入用户ID
282、单项选择题 使用一对一或者多对多方式的NAT转换,当所有外部IP地址均被使用后,后续的内网用户如需上网,NAT转换设备会执行什么样的动作?()
A、挤掉前一个用户,强制进行NAT转换
B、直接进行路由转发
C、不做NAT转换
D、将报文转移到其他NAT转换设备进行地址转换
283、单项选择题 重要系统关键操作操作日志保存时间至少保存()个月。
A、1
B、2
C、3
D、4
284、单项选择题 RSA算法建立的理论基础是()。
A、DES
B、替代想组合
C、大数分解和素数检测
D、哈希函数
285、单项选择题 应用网关防火墙的逻辑位置处在OSI中的哪一层?()
A、传输层
B、链路层
C、应用层
D、物理层
286、多项选择题 下列情况哪些是对公司经营管理的影响为“一般”级别的互联网网络安全事件?()
A、发生未到达“预警”的一般性安全事件
B、出现新的漏洞,尚未发现利用方法或利用迹象
C、有来自境外的网络性能明显下降的报警,并且其技术原因普遍适用于我国互联网
D、出现新的蠕虫/病毒或其它恶意代码,尚未证明可能造成严重危害
287、单项选择题 当你感觉到你的Win2003运行速度明显减慢,当打开任务管理器后发现CPU使用率达到了100%,你认为你最有可能受到了()攻击。
A、缓冲区溢出攻击
B、木马攻击
C、暗门攻击
D、DOS攻击
288、单项选择题 为了应对日益严重的垃圾邮件问题,人们设计和应用了各种垃圾邮件过滤机制,以下哪一项是耗费计算资源最多的一种垃圾邮件过滤机()?
A、SMTP身份认证
B、逆向名字解析
C、黑名单过滤
D、内容过滤
289、单项选择题 一下对于Oracle文件系统描述错误的是()?
A、*nix下Oracle的可执行文件在$Oracle_HOME/bin/Oracle,$Oracle_HOME/bin也应该包含在路径环境变量内
B、Windows下Oracle的可执行文件在%Oracle_HOME%\bin\OraclE.exe,其他
C、硬件加密
D、固件加密
290、多项选择题 从哪些地方可以看到遗留痕迹?()
A、回收站
B、最近使用过的文件
C、注册表
D、文件最后更改的时间戳631
291、单项选择题 如果对于程序变动的手工控制收效甚微,以下哪一种方法将是最有效的?()
A、自动软件管理
B、书面化制度
C、书面化方案
D、书面化标准
292、单项选择题 Web应用漏洞按类别进行排名,由多到少正确的顺序为?()
A、跨站脚本、注入、恶意代码、引用不当
B、注入、跨站脚本、恶意代码、引用不当
C、恶意代码、跨站脚本、注入、引用不当
D、引用不当、跨站脚本、注入、恶意代码
293、单项选择题 信息安全风险应该是以下哪些因素的函数?()
A、信息资产的价值、面临的威胁以及自身存在的脆弱性等
B、病毒、黑客、漏洞等
C、保密信息如国家密码、商业秘密等
D、网络、系统、应用的复杂的程度
294、多项选择题 常见Web攻击方法有一下哪种?()
A、SQLInjection
B、Cookie欺骗
C、跨站脚本攻击
D、信息泄露漏洞
E、文件腹泻脚本存在的安全隐患
F、GOOGLE HACKING
295、单项选择题 Linux系统格式化分区用哪个命令?()
A、fdisk
B、mv
C、mount
D、df
296、单项选择题 下列网络安全哪一个说法是正确的?()
A、风险越大,越不需要保护
B、风险越小,越需要保护
C、风险越大,越需要保护
D、越是中等风险,越需要保护
297、多项选择题 以下硬件安装维护重要安全提示正确的有:()
A、不要在雷雨天气进行故障处理
B、保持故障处理区域的干净、干燥
C、上防静电手套或防静电腕带再执行安装和更换操作
D、在使用和操作设备时,需要按照正确的操作流程来操作
298、单项选择题 端对端加密只需要保证消息都在哪里进行加密?()
A、源点和目的地节点
B、经过的每一个节点
C、源点和中间经过的每一个节点
D、所有节点
299、多项选择题 如果需要配置Cisco路由器禁止从网络启动和自动从网络下载初始配置文件,配置命令包括()。
A、no bootnet work
B、no service config
C、no boot config
D、no service network
300、单项选择题 在OSI模型中,主要针对远程终端访问,任务包括会话管理、传输同步以及活动管理等以下是哪一层()
A、应用层
B、物理层
C、会话层
D、网络层