时间:2021-11-27 05:34:53
1、单项选择题 在信息安全管理工作中“符合性”的含义不包括哪一项?()
A、对法律法规的符合
B、对安全策略和标准的符合
C、对用户预期服务效果的符合
D、通过审计措施来验证符合情况
2、单项选择题 以下哪一种人给公司带来了最大的安全风险?()
A、临时工
B、咨询人员
C、以前的员工
D、当前的员工
3、多项选择题 IT系统病毒泛滥的主要原因有哪些?()
A、主机和终端防病毒软件缺乏统一管理
B、主机和终端防病毒软件没有设置为自动更新或更新周期较长
C、防病毒服务器没有及时更新放病毒库
D、缺乏防病毒应急处理流程和方案
4、多项选择题 数字签名的作用是。()
A、确定一个人的身份
B、保密性
C、肯定是该人自己的签字
D、使该人与文件内容发生关系
5、单项选择题 下面哪一个是国家推荐性标准?()
A、GB/T18020-1999应用级防火墙安全技术要求
B、SJ/T30003-93电子计算机机房施工及验收规范
C、GA243-2000计算机病毒防治产品评级准则
D、ISO/IEC15408-1999信息技术安全性评估准则
6、单项选择题 在AH安全协议隧道模式中,新IP头内哪个字段无需进行数据完整性校验?()
A、TTL
B、源IP地址
C、目的IP地址
D、源IP地址+目的IP地址
7、单项选择题 计算机系统应选用()电缆。
A、铜芯
B、铅芯
C、铁芯
D、没有要求
8、单项选择题 以下哪个属于IPS的功能?()
A、检测网络攻击
B、网络流量检测
C、实时异常告警
D、以上都是
9、单项选择题 网络病毒防范的三个阶段主要是预防范阶段、病毒爆发阶段和哪个阶段?()
A、残余风险评估阶段
B、检查阶段
C、入侵检测系统监控阶段
D、网络异常流量临控阶段
10、多项选择题 以下哪些MySQL中GRANT语句的权限指定符?()
A、ALTER
B、CREATE
C、DELETE
D、UPLOAD
E、DROP
F、INSERT
11、多项选择题 安全系统加固手册中关于造成系统异常中断的各方面因素,主要包括哪三方面()
A、人为原因
B、环境原因
C、生产原因
D、设备原因
12、单项选择题 URL访问控制不当不包括()
A、Web应用对页面权限控制不严
B、缺乏统一规范的权限控制框架
C、部分页面可以直接从URL中访问
D、使用分散登录认证
13、单项选择题 MySQL-hhost-uuser-ppassword命令的含义如下,哪些事正确的?()
A、-h后为host为对方主机名或IP地址
B、-u后为数据库用户名
C、-p后为密码
D、以上都对
14、单项选择题 HP-UX系统中,使用()命令查看系统版本、硬件配置等信息。
A、uname-a
B、ifconfig
C、netstat
D、ps-ef
15、单项选择题 终端安全管理目标:规范支撑系统中终端用户的行为,降低来自支撑系统终端的安全威胁,重点解决以下哪些问题?()。
A、终端接入和配置管理;终端账号、秘密、漏洞补丁等系统安全管理;桌面及主机设置管理;终端防病毒管理
B、终端账号、秘密、漏洞补丁等系统安全管理;桌面及主机设置管理;终端防病毒管理
C、终端接入和配置管理;桌面及主机设置管理;终端防病毒管理
D、终端接入和配置管理;终端账号、秘密、漏洞补丁等系统安全管理;桌面及主机设置管理
16、单项选择题 在一个局域网环境中,其内在的安全威胁包括主动威胁和被动威胁。以下哪一项属于被动威胁?()
A、报文服务拒绝
B、假冒
C、数据流分析
D、报文服务更改
17、单项选择题 在使用影子口令文件(shadowedpasswords)的Linux系统中,/etc/passwd文件和/etc/shadow文件的正确权限分别是()。
A、rw-r-----,-r--------
B、rw-r--r--,-r--r--r—
C、rw-r--r--,-r--------
D、rw-r--rw-,-r-----r--
18、多项选择题 下列关于NAT地址转换的说法中哪些事正确的:()。
A、地址转换技术可以有效隐藏局域网内的主机,是一种有效的网络安全保护技术
B、地址转换可以按照用户的需要,在局域网内向外提供FTP、WWW、Telnet等服务
C、有些应用层协议在数据中携带IP地址信息,对它们作NAT时还要修改上层数据中的IP地址信息
D、对于某些非TCP、UDP的协议(如ICMP、PPTP),作上层NAT时,会对它们的特征参数(如ICMP的id参数)进行转换。
19、多项选择题 防火墙trust域中的客户机通过nat访问untrust中的服务器的ftp服务,已经允许客户机访问服务器的tcp21端口,但只能登陆到服务器,却无法下载文件,以下解决办法中可能的是:()
A、修改trustuntrust域间双向的默认访问策略为允许
B、FTP工作方式为port模式时,修改untrusttrust域间in方向的默认访问策略为允许
C、在trustuntrust域间配置中启用detectftp
D、FTP工作方式为passive模式时,修改untrusttrust域间in方向的默认访问策略为允许
20、单项选择题 如果以Apache为WWW服务器,()是最重要的配置文件。
A、access.conf
B、srm.cong
C、httpD.conf
D、mimE.types
21、单项选择题 U盘病毒依赖于哪个文件打到自我运行的目的?()
A、autoron.inf
B、autoexeC.bat
C、config.sys
D、system.ini
22、单项选择题 要求关机后不重新启动,shutdown后面参数应该跟()。
A、–k
B、–r
C、-h
D、–c
23、单项选择题 以下是对客户/服务器数据库系统的描述,请选择错误描述的选项。()
A、客户端的用户将数据进行处理可自行存放到本地,无须传送到服务器处理,从而显著减少了网络上的数据传输量,提高了系统的性能和负载能力
B、主从式数据库系统中的主机和分布式数据库系统中的每个节点都是一个通用计算机,既执行DBMS功能又执行应用程序
C、在网络中把某些节点的计算机专门用于执行DBMS核心功能,这台计算机就成为数据库服务器
D、其他节点上的计算机安装DBMS外围应用开发工具和应用程序,支持用户的应用,称为客户机
24、单项选择题
为了保护DNS的区域传送(zone transfer),应该配置防火墙以阻止()。
1.UDP
2.TCP
3.53
4.52
A、1,3
B、2,3
C、1,4
D、2,4
25、单项选择题 关于DDoS技术,下列哪一项描述是错误的()。
A、一些DDoS攻击是利用系统的漏洞进行攻击的
B、黑客攻击前对目标网络进行扫描是发功DDoS攻击的一项主要攻击信息来源
C、对入侵检测系统检测到的信息进行统计分析有利于检测到未知的黑客入侵和更为复杂的DDoS攻击入侵
D、DDoS攻击不对系统或网络造成任何影响
26、单项选择题 在进行Sniffer监听时,系统将本地网络接口卡设置成何种侦听模式?()
A、unicast单播模式
B、Broadcast广播模式
C、Multicast组播模式
D、Promiscuous混杂模式
27、单项选择题 以下哪项不属于针对数据库的攻击?()
A、特权提升
B、强力破解弱口令或默认的用户名及口令
C、SQL注入
D、利用xss漏洞攻击
28、单项选择题 加密有对称密钥加密、非对称密钥加密两种,数字签名采用的是()。
A、对称密钥加密
B、非对称密钥加密
29、单项选择题 使用Winspoof软件,可以用来()。
A.显示好友QQ的IP
B.显示陌生人QQ的IP
C.隐藏QQ的IP
D.攻击对方QQ端口
30、单项选择题 下列安全协议中使用包括过滤技术,适合用于可信的LAN到LAN之间的VPN(内部VPN)的是()。
A、PPTP
B、L2TP
C、SOCKSv5
D、IPSec
31、单项选择题 ()是指电子系统或设备在自己正常工作产生的电磁环境下,电子系统或设备之间的相互之间的相互不影响的电磁特性。
A、电磁兼容性
B、传导干扰
C、电磁干扰
D、辐射干扰
32、单项选择题 在Solaris系统中,终端会话的失败登录尝试记录在下列哪个文件里面?()
A、-/etc/default/login
B、/etc/nologin
C、/etc/shadow
D、var/adm/loginlog
33、单项选择题 设置Cisco设备的管理员账号时,应()。
A、多人共用一个账号
B、多人共用多个账号
C、一人对应单独账号
D、一人对应多个账号
34、单项选择题 ()是由权威机构CA发行的一种权威性的电子文档,是网络环境中的一种身份证。
A、认证机构
B、密码
C、票据
D、数字证书
35、单项选择题 下面哪一种风险对电子商务系统来说是特殊的?()
A、服务中断
B、应用程序系统欺骗
C、未授权的信息泄露
D、确认信息发送错误
36、单项选择题 对于IIS日志文件的访问权限,下列哪些设置是正确的?()
A、SYSTEM(完全控制)Administrator(完全控制)Users(修改)
B、SYSTEM(完全控制)Administrator(完全控制)Everyone(读取和运行)
C、SYSTEM(完全控制)Administrator(完全控制)Inernet来宾账户(读取和运行)
D、SYSTEM(完全控制)Administrator(完全控制)
37、单项选择题 以下是对分布式结构数据库系统的描述,请选择错误描述的选项。()
A、分布式结构的数据库系统的数据在逻辑上是一个整体,但物理地分布在计算机网络的不同节点上,每个节点上的主机又带有多个终端用户
B、网络中的每个节点都可以独立的处理数据库中的数据,执行全局应用
C、分布式结构的数据库系统的数据分布存放给数据的处理、管理和维护带来困难
D、分布式结构的数据库系统的数据只在存放在服务器端,其他节点只进行处理和执行
38、单项选择题 以下哪种工具能从网络上检测出网络监听软件()
A、sniffdet
B、purify
C、Dsniff
D、WireShark
39、多项选择题 IT系统软件设计中应当考虑并执行安全审计功能,详细记录访问信息的活动,包括()。
A、记录的活动以是否有数据的修改、应用程序的异常关闭、异常删除触发
B、应用系统应当配置单独的审计数据库,审计记录应单独存放,并设置严格的边界访问控制,只有安全管理人员才能够看到审计记录
C、信息系统的审计功能包括:事件日期、时间、发起者信息、类型、描述和结果
D、应用系统的审计进程为后台处理,与应用系统运行同步进行,并且对于审计进程应当涉及相应的守护进程,一旦出现异常停止系统可重新启动审计进程,从而保障审计的“完整性”
40、单项选择题 下列哪项为信息泄露与错误处理不当Information Leakageand Improper Error Handlina攻击具体实例?()
A、不明邮件中隐藏的html链接
B、发帖子,发消息
C、上传附件
D、错误信息揭示路径
41、多项选择题 最重要的电磁场干扰源是:()
A、电源周波干扰
B、雷电电磁脉冲LEMP
C、电网操作过电压SEMP
D、静电放电ESD
42、单项选择题 COBIT是:()
A.对IT流程实施有效控制的辅助指南。
B.对风险及对技术挑战的反应。
C.对以前的“系统审计与控制框架”—SAC的升级。
D.由COSO委员会出版发行。
43、单项选择题 以下哪项工具不适合用来做网络监听?()
A、sniffer
B、Webscan
C、Windump
D、D-Iris
44、单项选择题 Oracle通过修改用户密码策略可提高密码强度,以下哪个密码策略参数中文描述是错误的?()
A、PASSWORD_MAX 登录超过有效次数锁定时间
B、FAILED_LOGIN_ATTEMPTS 最大错误登录次数
C、PASSWORD_GRACE_TIME 密码失效后锁定时间
D、PASSWORD_LIFE_TIME 口令有效时间
45、单项选择题 在Windows2000中可以察看开放端口情况的是:()。
A、nbtstat
B、net
C、netshow
D、netstat
46、单项选择题 在许多组织机构中,产生总体安全性问题的主要原因是()。
A、缺少安全性管理
B、缺少故障管理
C、缺少风险分析
D、缺少技术控制机制
47、多项选择题 以下属于DTE(Data Terminal Equipment)数据终端设备的有()
A、路由器
B、PC
C、交换机
D、HUB
48、单项选择题 下面哪类访问控制模型是基于安全标签实现的?()
A、自主访问控制
B、强制访问控制
C、基于规则的访问控制
D、基于身份的访问控制
49、多项选择题 电信生产其机房作业,是由专门的值机员、机务员来完成,作业内容是:固定电话、无线电话、电报、载波、短波、微波、卫星和电力等电信通信设备,使设备出去良好状态,保证其正常运行。()
A、安装
B、值守
C、维护
D、检修
50、单项选择题 中国电信各省级公司争取在1-3年内实现CTG-MBOSS系统安全基线“达标”()级以上。
A、A级
B、B级
C、C级
D、D级
51、单项选择题 当IPS遇到软件/硬件问题时,强制进入直通状态,以避免网络断开的技术机制称为()。
A、pass
B、bypass
C、watchdog
D、HA
52、多项选择题 如果数据库不需要远程访问,可以禁止远程tcp/ip连接,以增强安全性。可选择的有效方法:()
A、用防火墙封堵数据库侦听端口避免远程连接
B、禁止tcp/ip协议的使用
C、在mysqld服务器中参数中添加--skip-networking启动参数来使mysql
D、在/etc/my.cnf下添加remoteConnnect=disable
53、单项选择题 在高级加密标准AES算法中,区块大小为()。
A、128位
B、192位
C、256位
D、512位
54、单项选择题 我国的安全管理格局是()
A.国家监察、部门监管、群众监督、社会支持
B.政府统一领导、部门依法监管、企业全面负责、社会监督参与
C.行政管理、技术管理、工业卫生管理
55、单项选择题 EFS可以用在什么文件系统下()。
A、FAT16
B、FAT32
C、NTFS
D、以上都可以
56、单项选择题 除了在代码设计开发阶段预防SQL注入外,对数据库进行加固也能够把攻击者所能造成的损失控制在一定范围内,下列哪项不是数据库加固范围?()
A、禁止将任何高权限账号(例如sa,dba等等)用于应用程序数据库访问。更安全的方法是单独为应用创建有限访问账户
B、拒绝用户访问敏感的系统存储过程
C、禁止用户访问的数据库表
D、限制用户所能够访问的数据库表
57、单项选择题 RC4是由RIVEST在1987年开发的一种流式的密文,就是实时地把信息加密成一个整体,它在美国一般密钥长度是128位,因为受到美国出口法的限制,向外出口时限制到多少位?()。
A、64位
B、56位
C、40位
D、32位
58、单项选择题 Kerberos是为TCP/IP网络设计的基于()的可信第三方鉴别协议,负责在网络上进行仲裁及会话密钥的分配。
A、非对称密钥体系
B、对称密钥体系
C、公钥体系
D、私钥体系
59、单项选择题 以下是对关系数据库结构的描述,请选择错误描述的选项。()
A、数据存储的主要载体是表,或相关数据组
B、有一对一、一对多、多对多三种表关系
C、表关联是通过引用完整性定义的,这是通过主码和外码(主键或外键约束条件实现的)
D、缺点是不支持SQL语言
60、多项选择题 IT系统内网与互联网连接检查手段有哪些?()
A、工具扫描
B、人员访谈
C、人工检查
D、文档检查
61、填空题 安全管理从范畴上讲,涉及()、()、()和()。
62、单项选择题 充分发挥了DES和RSA两种加密体制的优点,妥善解决了密钥传送过程中的安全问题的技术是:()。
A、数字签名
B、数字指纹
C、数字信封
D、数字时间戳
63、单项选择题 如果将风险管理分为风险评估和风险减缓,那么以下哪个不属于风险减缓的内容?()
A、计算风险
B、选择合适的安全措施
C、实现安全措施
D、接受残余风险
64、单项选择题 下列不属于WEB安全性测试的范畴的是()?
A、数据库内容安全性
B、客户端内容安全性
C、服务器端内容安全性
D、日志功能
65、单项选择题 高级加密标准AES算法中,加密回合数不可能是()。
A、10
B、12
C、14
D、16
66、单项选择题 “中华人民共和国保守国家秘密法”第二章规定了国家秘密的范围和密级,国家秘密的密级分为:()。
A、“普密”、“商密”两个级别
B、“低级”和“高级”两个级别
C、“绝密”、“机密”、“秘密”三个级别
D、“一密”、“二密”,“三密”、“四密”四个级别
67、单项选择题 Linux系统通过()命令给其他用户发消息。
A、less
B、mesg
C、write
D、echo to
68、多项选择题 通过SSL VPN接入企业内部的应用,其优势体现在哪些方面:()。
A、应用代理
B、穿越NAT和防火墙设备
C、完善的资源访问控制
D、抵御外部攻击
69、单项选择题 在给定的密钥体制中,密钥与密码算法可以看成是()。
A、前者是可变的,后者是固定的
B、前者是固定的,后者是可变的
C、两者都是可变的
D、两者都是固定的
70、单项选择题 下列哪些不是广泛使用http服务器?()
A、W3C
B、Apache
C、IIS
D、IE
71、单项选择题 在确定威胁的可能性时,可以不考虑以下哪项?()
A、威胁源
B、潜在弱点
C、现有控制措施
D、攻击所产生的负面影响
72、单项选择题 下列关于IIS的安全配置,哪些是不正确的()?
A、将网站内容移动到非系统驱动程序
B、重命名IUSR账户
C、禁用所有WEB服务扩展
D、创建应用程序池
73、单项选择题 《计算机信息系统雷电电磁脉冲安全防护规范》的标准编号是()。
A、GA163-1997
B、GA267-2000
C、GA243-2000
D、GB17859-1999
74、单项选择题 在安全审计的风险评估阶段,通常是按什么顺序来进行的?()
A、侦查阶段、渗透阶段、控制阶段
B、渗透阶段、侦查阶段、控制阶段
C、控制阶段、侦查阶段、渗透阶段
D、侦查阶段、控制阶段、渗透阶段
75、单项选择题 Oracle的安全机制,是由()、实体权限和角色权限这三级体系结构组成的。
A、系统权限
B、索引权限
C、操作权限
D、命令控制
76、多项选择题 根据坝的受力和结构特点,大坝的类型包括()。
A.重力坝
B.钢筋混凝土坝
C.拱坝
D.支墩坝
77、单项选择题 以下哪个工具通常是系统自带任务管理器的替代?()
A、Regmon
B、Filemon
C、Autoruns
D、Process explorer
78、单项选择题 下面关于IIS报错信息含义的描述正确的是()?
A、401-找不到文件
B、403-禁止访问
C、404-权限问题
D、500-系统错误
79、单项选择题 加密技术不能提供以下哪种安全服务?()。
A、鉴别
B、机密性
C、完整性
D、可用性
80、单项选择题 以下哪一种算法产生最长的密钥?()
A、Diffe-Hellman
B、DES
C、IDEA
D、RSA
81、单项选择题 以下不属于代理服务技术优点的是()。
A、可以实现身份认证
B、内部地址的屏蔽盒转换功能
C、可以实现访问控制
D、可以防范数据驱动侵袭
82、单项选择题 SQL Sever中下面哪个存储过程可以执行系统命令?()
A、xp_regread
B、xp_command
C、xp_cmdshell
D、sp_password
83、多项选择题 一个密码体系一般分为以下哪几个部分?()
A、明文
B、加密密钥和解密密钥
C、密文
D、加密算法和解密算法
84、单项选择题 当你感觉到你的Win2003运行速度明显减慢,当打开任务管理器后发现CPU使用率达到了100%,你认为你最有可能受到了()攻击。
A、缓冲区溢出攻击
B、木马攻击
C、暗门攻击
D、DOS攻击
85、单项选择题 下列情形之一的程序,不应当被认定为《中华人民共和国刑法》规定的“计算机病毒等破坏性程序”的是:()。
A、能够盗取用户数据或者传播非法信息的
B、能够通过网络、存储介质、文件等媒介,将自身的部分、全部或者变种进行复制、传播,并破坏计算机系统功能、数据或者应用程序的
C、能够在预先设定条件下自动触发,并破坏计算机系统功能、数据或者应用程序的
D、其他专门设计用于破坏计算机系统功能、数据或者应用程序的程序
86、单项选择题 如果不设置必要的日志审核,就无法追踪回朔安全事件,检查是否启用通用查询日志,打开/etcmy.cnf文件,查看是否包含如下设置,选出一个正确的()。
A、audit=filename
B、sys=filename
C、event=filename
D、log=filename
87、单项选择题 在任何情况下,一个组织应对公众和媒体公告其信息系统中发生的信息安全事件?()
A、当信息安全事件的负面影响扩展到本组织意外时
B、只要发生了安全事件就应当公告
C、只有公众的什么财产安全受到巨大危害时才公告
D、当信息安全事件平息之后
88、单项选择题 下列哪项是跨站脚本Cross Site Scripting攻击具体事例?()
A、搜索用户
B、发帖子,发消息
C、上传附件
D、下载文件
89、单项选择题 下列哪一种攻击方式不属于拒绝服务攻击:()。
A、LOphtCrack
B、Synflood
C、Smurf
D、Ping of Death
90、单项选择题 SQL Sever中可以使用哪个存储过程调用操作系统命令,添加系统账号?()
A、xp_dirtree
B、xp_cmdshel
lC、xp_cmdshell
D、xpdeletekey
91、多项选择题 Juniper路由器在配置SSH访问时应注意如下()细节。
A、建立允许访问的SSH-ADDRESSES过滤器
B、确保只允许来自内部接口的授权用户访问
C、针对SSH进行限速以保护路由引擎
D、过滤器应用在loopback接口
92、单项选择题 Kerberos提供的最重要的安全服务是?()。
A、鉴别
B、机密性
C、完整性
D、可用性
93、多项选择题 防火墙配置时应确保()服务不开放。
A、Rlogin
B、NNTP
C、Finger
D、NFS
94、多项选择题 在Solaris8下,使用ps-ef命令列出进程中有一行如下“root1331000:01:00?0:00/usr/sbin/inetd-s-t”,以下说法正确的是()
A、参数-t是trace,记录包括IP和PORT等信息
B、参数-t对于UDP服务无效
C、进程启动的时间不能确定
D、进程已经运行了1分钟
E、进程的父进程号是1
95、单项选择题 在风险分析中,下列不属于软件资产的是()
A、计算机操作系统
B、网络操作系统
C、应用软件源代码
D、外来恶意代码
96、单项选择题 目前我国颁布实施的信息安全相关标准中,以下哪一个标准属于强制执行的标准?()
A、GB/T18336-2001信息技术安全性评估准则
B、GB17859-1999计算机信息系统安全保护等级划分准则
C、GB/T9387.2-1995信息处理系统开放系统互联安全体系结构
D、GA/T391-2002计算机信息系统安全等级保护管理要求
97、多项选择题 使用配有计算机的仪器设备时,不应该做的有:()
A、更改登机密码和系统设置
B、自行安装软件
C、玩各种电脑游戏
D、将获得的图像、数据等资料存储在未予指定的硬盘分区上
98、单项选择题 测试数据库一个月程序主要应对的风险是()。
A、非授权用户执行“ROLLBACK”命令
B、非授权用户执行“COMMIT”命令
C、非授权用户执行“ROLLRORWARD”命令
D、非授权用户修改数据库中的行
99、单项选择题 $HOME/.netrc文件包含下列哪种命令的自动登录信息?()
A、rsh
B、ssh
C、ftp
D、rlogin
100、单项选择题 以下哪个不属于信息安全的三要素之一?()
A、机密性
B、完整性
C、抗抵赖性
D、可用性
101、多项选择题 通用准则CC实现的目标有()
A、成为统一的国际通用安全产品、系统的安全标准
B、在不同国家达成协议,相互承认产品安全等级评估
C、概述IT产品的国际通用性
D、都不是
102、单项选择题 以下哪一项计算机安全程序的组成部分是其它组成部分的基础?()
A、制度和措施
B、漏洞分析
C、意外事故处理计划
D、采购计划
103、单项选择题 下列网络安全哪一个说法是正确的?()
A、风险越大,越不需要保护
B、风险越小,越需要保护
C、风险越大,越需要保护
D、越是中等风险,越需要保护
104、单项选择题 以下哪种攻击属于DDoS类攻击?()
A、SYN变种攻击
B、smurf攻击
C、arp攻击
D、Fraggle攻击
105、单项选择题 在Web页面中增加验证码功能后,下面说法正确的是()。
A、可以增加账号破解等自动化软件的攻击难度
B、可以防止文件包含漏洞
C、可以防止缓冲溢出
D、可以防止浏览
106、单项选择题 EMC标准是为了保证()正常工作而制走的。
A、网络
B、媒体
C、信息
D、系统和设备
107、多项选择题 参数REMOTE_LOGIN_PASSWORDFILE在Oracle数据库实例的初始化参数文件中,此参数控制着密码文件的使用及其状态,以下说法正确的是:()
A、NONE:只是Oracle系统不使用密码文件,不允许远程管理数据库
B、EXCLUSIVE:指示只有一个数据库实例可以使用密码文件
C、SHARED:指示可有多个数据库实例可以使用密码文件
D、以上说法都正确
108、单项选择题 用于保护整个网络IPS系统通常不会部署在什么位置?()
A、网络边界
B、网络核心
C、边界防火墙内
D、业务终端上
109、多项选择题 会导致电磁泄漏的有()
A、显示器
B、开关电路及接地系统
C、计算机系统的电源线
D、机房内的电话
E、信号处理电
110、单项选择题 远程访问控制机制是基于一次性口令(one-time password),这种认证方式采用下面哪种认证技术?()
A、知道什么
B、拥有什么
C、是谁
D、双因素认证
111、单项选择题 通信领域一般要求3面隔离,即转发面、控制面、用户面实现物理隔离,或者是逻辑隔离,主要目的是在某一面受到攻击的时候,不能影响其他面。路由器的安全架构在实现上就支持:()
A、转发面和控制面物理隔离
B、控制面和用户面逻辑隔离
C、转发面和用户面逻辑隔离
D、以上都支持
112、单项选择题 密码分析的目的是什么?()
A、确定加密算法的强度
B、增加加密算法的代替功能
C、减少加密算法的换为功能
D、确定所使用的换位
113、单项选择题 下列不是抵御DDoS攻击的方法有()。
A、加强骨干网设备监控
B、关闭不必要的服务
C、限制同时打开的Syn半连接数目
D、延长Syn半连接的time out时间
114、单项选择题 使用IIalon灭火的工作原理是什么?()
A、降低温度
B、隔绝氧气和可燃物
C、破坏氧气和可燃物之间的化学反应
D、减少氧气
115、单项选择题 在一个局域网环境中,其内在的安全威胁包括主动威胁和被动威胁。以下哪一项属于被动威胁?()
A、报文服务拒绝
B、假冒
C、数据流分析
D、报文服务更改
116、多项选择题 Unix系统提供备份工具有()
A、cp:可以完成把某一目录内容拷贝到另一目录
B、tar:可以创建、把文件添加到或从一个tar档案中解开文件
C、cpio:把文件拷贝进或拷贝出一个cpio档案或tar档案
D、dump:用来恢复整个文件系统或提取单个文件
117、单项选择题 Chinese Wall模型的设计宗旨是:()。
A、用户只能访问哪些与已经拥有的信息不冲突的信息
B、用户可以访问所有信息
C、用户可以访问所有已经选择的信息
D、用户不可以访问哪些没有选择的信息
118、多项选择题 下面什么路由协议不可以为HSRP的扩充:()
A、SNMP
B、CDP
C、HTTP
D、VRRP
119、多项选择题 下列哪些命令行可用于查看当前进程?()
A、Ps-ef
B、Strings-f/proc/[0-9]*/cmdline
C、Ls-al/proc/[0-9]*/exe
D、Cat/etc/inetD.conf
120、单项选择题 SHA-1产生的散列值是多少位?()。
A、56
B、64
C、128
D、160
121、单项选择题 由于攻击者可以借助某种手段,避开DBMS以及应用程序而直接进入系统访问数据,我们通常采取以下哪种方式来防范?()
A、数据库加密
B、修改数据库用户的密码,将之改得更为复杂
C、使用修改查询法,使用户在查询数据库时需要满足更多的条件
D、使用集合法
122、多项选择题 通用的DoS攻击手段有哪些?()
A、SYN Attack
B、ICMP Flood
C、UDP Flood
D、Ping o fDeath
E、Tear Drop
F、Ip Spoofing
123、单项选择题 以下哪一项不是流氓软件的特征?()
A、通常通过诱骗或和其他软件捆绑在用户不知情的情况下安装
B、通常添加驱动保护使用户难以卸载
C、通常会启动无用的程序浪费计算机的资源
D、通常会显示下流的言论
124、多项选择题 入侵检测的内容主要包括()。
A.独占资源、恶意使用
B.试图闯入或成功闯入、冒充其他用户
C.安全审计
D.违反安全策略、合法用户的泄漏
125、多项选择题 关于GRE校验和验证技术,当本端配置了校验和而对端没有配置校验和时,以下叙述正确的有()。
A、本端对接收报文检查校验和
B、对端对接收报文检查校验和
C、本端对发送报文计算校验和
D、对端对发送报文计算校验和
126、多项选择题 做系统快照,查看端口信息的方式有()。
A、netstat-an
B、net share
C、net use
D、用taskinfo来查看连接情况
127、单项选择题 数字签名通常使用()方式。
A、公钥密码体系中的私钥
B、公钥密码系统中的私钥对数字摘要进行加密
C、密钥密码体系
D、公钥密码体系^91考试网钥对数字摘要进行加密
128、单项选择题 一般来说,通过WEB运行http服务的子进程时,我们会选择()的用户权限方式,这样可以保证系统的安全。
A、root
B、httpd
C、guest
D、nobody
129、单项选择题 在NT中,怎样使用注册表编辑器来严格限制对注册表的访问?()
A、HKEY_CURRENT_CONFIG,连接网络注册、登录密码、插入用户ID
B、HKEY_CURRENT_MACHINE,浏览用户的轮廓目录,选择NTUser.dat
C、HKEY_USERS,浏览用户的轮廓目录,选择NTUser.dat
D、HKEY_USERS,连接网络注册,登录密码,插入用户ID
130、填空题 文件共享漏洞主要是使用()。
131、单项选择题 下列算法中,哪种不是对称加密算法?()
A、AES
B、DES
C、RSA
D、RC5
132、单项选择题 在云计算虚拟化应用中,VXLAN技术处于OS工网络模型中2-3层间,它综合了2层交换的简单性与3层路由的跨域连接性。它是通过在UDP/IP上封装Mac地址而实现这一点的。在简单应用场合,vxLAN可以让虚拟机在数据中心之间的迁移变得更为简单。该技术是哪个公司主推的技术?()
A、惠普
B、Juniper
C、Cisco与Vmware
D、博科Brocade
133、多项选择题 建立堡垒主机的一般原则是()。
A、最简化原则
B、复杂化原则
C、预防原则
D、网络隔离原则
134、单项选择题 以下哪种风险被定义为合理的风险?()
A、最小的风险
B、可接受风险
C、残余风险
D、总风险
135、单项选择题 防止用户被冒名所欺骗的方法是()。
A、对信息源发放进行身份验证
B、进行数据加密
C、对访问网络的流量进行过滤和保护
D、采用防火墙
136、单项选择题 应限制Juniper路由器的SSH(),以防护通过SSH端口的DoS攻击。
A、并发连接数和1分钟内的尝试连接数
B、并发连接数
C、1分钟内的尝试连接数
D、并发连接数和3分钟内的尝试连接数
137、单项选择题 在GRUB的配置文件grub.conf中,“timeout=-1”的含义是()。
A、不等待用户选择,直接启动默认的系统
B、在10秒钟内,等待用户选择要启动的系统
C、一直等待用户选择要启动的系统
D、无效
138、多项选择题 在SQLServer中创建数据库,如下哪些描述是正确的?()
A、创建数据库的权限默认授权sysadmin和dbcreator固定服务器角色的成员,但是它仍可以授予其他用户
B、创建数据库的用户将成为该数据库的所有者
C、在一个服务器上,最多可以创建32,767个数据库
D、数据库名称必须遵循标示符规则
139、单项选择题 在NT中,如果config.pol已经禁止了对注册表的访问,那么黑客能够绕过这个限制吗?怎样实现?()
A、不可以
B、可以通过时间服务来启动注册表编辑器
C、可以通过在本地计算机删除config.pol文件
D、可以通过poledit命令
140、单项选择题 在传输模式IPSec应用情况中,以下哪个区域数据报文可受到加密安全保护?()
A、整个数据报文
B、原IP头
C、新IP头
D、传输层及上层数据报文
141、多项选择题 随着交换机的大量使用,基于网络的入侵检测系统面临着无法接收数据的问题。由于交换机不支持共享媒质的模式,传统的采用一个嗅探器(sniffer)来监听整个子网的办法不再可行。可选择解决的办法有()。
A、使用交换机的核心芯片上的一个调试的端口
B、把入侵检测系统放在交换机内部或防火墙等数据流的关键入口
C、采用分解器(tap)
D、使用以透明网桥模式接入的入侵检测系统
142、单项选择题 安全基线达标管理办法规定:BSS系统口令设置应遵循的内控要求是()
A、数字+字母
B、数字+字母+符号
C、数字+字母+字母大小写
D、数字+符号
143、单项选择题 单项散列函数的安全性来自于他的()。
A、单向性
B、算法复杂性
C、算法的保密性
D、离散性
144、多项选择题 MySQL安装程序会给出三种选择,用户可以根据自身的需要选择一种适合的安装方式,以下哪些是正确的?()
A、Typical(典型安装)
B、Compact(最小安装)
C、Full(全部安装)
D、Custom(选择安装)
145、单项选择题 从技术角度,以下不是漏洞来源的是()
A、软件或协议设计时候的瑕疵
B、软件或协议实现中的弱点
C、软件本身的瑕疵
D、显示卡内存容量过低
146、单项选择题 网络病毒预防范阶段的主要措施是什么?()
A、强制补丁、网络异常流量的发现
B、强制补丁、入侵检测系统监控
C、网络异常流量的发现、入侵检测系统的监控阶段
D、缺少D选项
147、单项选择题 下列哪些属于WEB脚本程序编写不当造成的()?
A、IIS5.0WebdavNtdll.dll远程缓冲区一处漏洞
B、apache可以通过../../../../../../../etc/passwd方位系统文件
C、登陆页面可以用password=’a’or’a’=’a’绕过
D、数据库中的口令信息明文存放
148、多项选择题 硬件设备的使用管理包括()。
A、严格按硬件设备的操作使用规程进行操作
B、建立设备使用情况日志,并登记使用过程
C、建立硬件设备故障情况登记表
D、坚持对设备进行例行维护和保养
149、单项选择题 Linux文件权限一共10位长度,分成四段,第三段表示的内容是()。
A、文件类型
B、文件所有者的权限
C、文件所有者所在组的权限
D、其他用户的权限
150、多项选择题 Solarid系统中,攻击者在系统中增加账户会改变哪些文件?()
A、shadow
B、passwd
C、inetd,conf
D、hosts
151、多项选择题 以下哪几种扫描检测技术属于被动式的检测技术?()
A、基于应用的检测技术
B、基于主动的检测技术
C、基于目标的漏洞检测技术
D、基于网络的检测技术
152、单项选择题 使用TCP79端口的服务是:()。
A、telnet
B、SSH
C、Web
D、Finger
153、单项选择题 PKI无法实现()。
A、身份认证
B、数据的完整性
C、数据的机密性
D、权限分配
154、单项选择题 DNSSec中并未采用()。
A、数字签名技术
B、公钥加密技术
C、地址绑定技术
D、报文摘要技术
155、单项选择题 通常黑客扫描目标机的445端口是为了()。
A、利用NETBIOSSMB服务发起DOS攻击
B、发现并获得目标机上的文件及打印机共享
C、利用SMB服务确认Windows系统版本
D、利用NETBIOS服务确认Windows系统版本
156、单项选择题 运输、携带、邮寄计算机信息媒体进出靖的,应当如实向()申报。
A、海关
B、工商
C、税务
D、边防
157、单项选择题 据处理中心的物理环境中,最佳湿度应该保持在什么样的程度?()
A、30%-40%
B、40%-50%
C、45%-60%
D、50%-70%
158、单项选择题 有关密码学分支的定义,下列说法中错误的是()
A、密码学是研究信息系统安全保密的科学,由两个相互对立、相互斗争、而且又相辅相成、相互渗透的分支科学所组成的、分别称为密码编码学和密码分析学
B、密码编码学是对密码体制、密码体制的输入输出关系进行分析、以便推出机密变量、包括明文在内的敏感数据
C、密码分析学主要研究加密信息的破译或信息的伪造
D、密码编码学主要研究对信息进行编码,实现信息的隐藏
159、单项选择题 信息分类是信息安全管理工作的重要环节,下面哪一项不是对信息进行分类时需要重点考虑的?()
A、信息的价值
B、信息的时效性
C、信息的存储方式
D、法律法规的规定
160、单项选择题 针对一台对外提供Web服务的Windows服务器,下列关于账户权限控制,哪些项是不合理的?()
A、限制匿名账户对Web内容的目录写权限
B、从Everyone组中删除“从网络访问此计算机”用户权限
C、禁用IUSR-MACHE和IWAN_MACHINE账户
D、本地登录时必须使用Administrators账户
161、单项选择题 Oracle数据库中,物理磁盘资源包括哪些()。
A、控制文件
B、重做日志文件
C、数据文件
D、以上都是
162、单项选择题 下列除了()以外,都是防范计算机病毒侵害的有效方法。
A、使用防病毒软件
B、机房保持卫生,经常进行消毒
C、避免外来的磁盘接触系统
D、网络使用防病毒网关设备
163、单项选择题 Unix中,哪个目录下运行系统工具,例如sh,cp等?()
A、/bin/
B、/lib/
C、/etc/
D、/
164、单项选择题 HTTP,FTP,SMTP建立在OSI模型的哪一层?()
A、2层-数据链路层
B、3层-网络层
C、4层-传输层
D、7层-应用层
165、单项选择题 计算机房出入口处或值班室,应设置()和应急断电装置。
A、电视
B、电扇
C、报警器
D、应急电话
166、单项选择题 SQL的全局约束是指基于元祖的检查子句和()。
A、非空值约束
B、域约束子句
C、断言
D、外键子句
167、多项选择题 黑客所使用的入侵技术主要包括()
A、协议漏洞渗透
B、密码分析还原
C、应用漏洞分析与渗透
D、拒绝服务攻击
E、病毒或后门攻击
168、单项选择题 在一个网络节点中,链路加密仅在以下哪项中提供安全性?()
A、数据链路层
B、物理层
C、通信层
D、通信链路
169、单项选择题 计算机信息系统防护,简单概括起来就是:均压、分流、屏蔽和良好接地。所以防雷保安器必须有合理的()。
A、屏蔽配置
B、接地配置
C、分流配置
D、均压配置
170、单项选择题 在信息安全策略体系中,下面哪一项属于计算机或信息安全的强制性规则?()
A、标准(StandarD.
B、安全策略(Security policy)
C、方针(GuidelinE.
D、流程(ProecdurE.
171、单项选择题 WindowsNT的安全标识(SID)串是由当前时间、计算机名称和另外一个计算机变量共同产生的,这个变量是什么?()
A、击键速度
B、用户网络地址
C、处理当前用户模式线程所花费CPU的时间
D、PING的响应时间
172、单项选择题 SQL Server的登录账户信息保存在哪个数据库中?()
A、model
B、msdb
C、master
D、tempdb
173、单项选择题 Windows 2000系统中哪个文件可以查看端口与服务的对应?()
A、c:\winnt\system\drivers\etc\services
B、c:\winnt\system32\services
C、c:\winnt\system32\config\services
D、c:\winnt\system32\drivers\etc\services
174、单项选择题 以下哪个不包含在证书中?()
A、密钥采取的算法
B、公钥及其参数
C、私钥及其参数
D、签发证书的CA名称
175、单项选择题 目前数据大集中是我国重要的大型分布式信息系统建设和发展的趋势,数据大集中就是将数据集中存储和管理,为业务信息系统的运行搭建了统一的数据平台,对这种做法认识正确的是()?
A、数据库系统庞大会提供管理成本
B、数据库系统庞大会降低管理效率
C、数据的集中会降低风险的可控性
D、数据的集中会造成风险的集中
176、单项选择题 按TCSEC标准,WinNT的安全级别是()。
A、C2
B、B2
C、C3
D、B1
177、单项选择题 以下哪种方法是防止便携式计算机机密信息泄露的最有效方法?()
A、用所有者的公钥对硬盘进行加密处理
B、激活引导口令(硬件设置口令)
C、利用生物识别设备
D、利用双因子识别技术将登录信息写入记事本
178、单项选择题 对于数据库的描述一下哪项说法是正确的?()
A、数据和一系列规则的集合
B、一种存储数据的软件
C、一种存储数据的硬件
D、是存放人量数据的软件
179、单项选择题 小学生使用的国家规定的统一书刊号的教学参考书为()包裹。
A.一类
B.二类
C.三类
D.四类
180、单项选择题 若有多个Oracle数据需要进行集中管理,那么对sysdba的管理最好选择哪种认证方式()?
A、系统认证
B、password文件认证方式
C、域认证方式
D、以上三种都可
181、单项选择题 下列应用服务器中,不遵循J2EE规范的是()?
A、MTS
B、Web Logic
C、Oracle9i Application Server
D、Web Spere
182、单项选择题 检查指定文件的存取能力是否符合指定的存取类型,参数3是指()。
A.检查文件是否存在
B.检查是否可写和执行
C.检查是否可读
D.检查是否可读和执行
183、单项选择题 口令是验证用户身份的最常用手段,以下哪一种口令的潜在风险影响范围最大?()
A、长期没有修改的口令
B、过短的口令
C、两个人共用的口令
D、设备供应商提供的默认的口令
184、多项选择题 在SQLServer2000中,如果想查询当前数据库服务器软件的版本,可以使用下面哪些方式()
A、在查询分析器中通过如下语句查询SELECTServerPROPERTY(‘productversion’),ServerPROPERTY(‘productlevel’),ServerPROPERTY(‘edition’)
B、在命令行下,用SQLServer自带的管理工具osql连接进入数据库,输入select@@version
C、企业管理器查看服务器属性
D、在SQLServer服务管理器里面查看“关于”
185、单项选择题 关系型数据库技术的特征由一下哪些元素确定的?()
A、行和列
B、节点和分支
C、Blocks和Arrows
D、父类和子类
186、单项选择题 信息安全工程师监理的职责包括?()
A、质量控制,进度控制,成本控制,合同管理,信息管理和协调
B、质量控制,进度控制,成本控制,合同管理和协调
C、确定安全要求,认可设计方案,监视安全态势,建立保障证据和协调
D、确定安全要求,认可设计方案,监视安全态势和协调
187、单项选择题 当为计算机资产定义保险覆盖率时,下列哪一项应该特别考虑?()。
A、已买的软件
B、定做的软件
C、硬件
D、数据
188、单项选择题 下面选型中不属于数据库安全控制的有()。
A、信息流控制
B、推论控制
C、访问控制
D、隐通道控制
189、单项选择题 与另一台机器建立IPC$会话连接的命令是()。
A、netuser\\192.168.0.1\IPC$
B、netuse\\192.168.0.1\IPC$user:Administrator/passwd:aaa
C、netuser\192.168.0.1IPC$
D、netuse\\192.168.0.1\IPC$
190、单项选择题 信息安全风险应该是以下哪些因素的函数?()
A、信息资产的价值、面临的威胁以及自身存在的脆弱性等
B、病毒、黑客、漏洞等
C、保密信息如国家密码、商业秘密等
D、网络、系统、应用的复杂的程度
191、单项选择题 以下属于4A策略管理模块可以管理的为()。
A、访问控制策略
B、信息加密策略
C、密码策略
D、防火墙策略
192、单项选择题 在密码学中,需要被交换的原消息被称为什么?()
A、密文
B、算法
C、密码
D、明文
193、判断题 BO2K的默认连接端口是600。()
194、单项选择题 对文件和对象的审核,错误的一项是()。
A.文件和对象访问成功和失败
B.用户及组管理的成功和失败
C.安全规则更改的成功和失败
D.文件名更改的成功和失败
195、多项选择题 公司应该采取以下措施,对第三方访问进行控制。()
A、公司应于第三发公司法人签署保密协议,并要求其第三方个人签署保密承诺,此项工作应在第三方获得网络与信息资产的访问权限之前完成
B、实行访问授权管理,未经授权,第三方不得进行任何形式的访问
C、公司应加强第三方访问的过程控制,监督其活动及操作,对其进行适当的安全宣传与培训
D、第三方人员应佩戴易于识别的标志,并在访问公司重要场所时有专人陪同
196、单项选择题 下面对Oracle的密码规则描述,哪个是错误的?()
A、Oracle密码必须由英文字母,数值,#,下划线(_),美元字符($)构成,密码的最大长度为30字符,并不能以“$”,“#”,“_”或任何数字卡头;密码不能包含像“SELECT”,“DELETE”,“CREATE”这类的ORACLE/SQL关键字
B、Oracle的若算法加密机制()两个相同的用户名和密码在两台不同的ORACLE数据库机器中,将具有相同的哈希值。这些哈希值存储在SYS.USER表中,可以通过像DBA_USE这类的试图来访问
C、Oracle默认配置下,每个中户如果有10此的失败登录,此账户将会被锁定
D、SYS账户在Oracle数据库中有最高权限,能够做任何事情,包括启动/关闭Oracle数据库,如果SYS被锁定,将不能访问数据库
197、单项选择题 Windows nt/2k中的.pwl文件是?()
A、路径文件
B、口令文件
C、打印文件
D、列表文件
198、单项选择题 账户口令管理中4A的认证管理的英文单词为:()
A、Account
B、Authentication
C、Authorization
D、Audit
199、单项选择题 以下对于链路加密哪项是正确的?()
A、消息只在源点加密,目的节点解密
B、消息在源点加密,在每一个经过的节点解密并加密
C、消息在所有经过的节点中都是加密的,但只在目的节点解密
D、消息以明文形式在节点之间传输
200、单项选择题 在以下哪类场景中,移动用户不需要安装额外功能(L2TP)的VPDN软件?()
A、基于用户发起的L2TP VPN
B、基于NAS发起的L2TP VPN
C、基于LNS发起的L2TP VPN
D、以上都是
201、单项选择题 数字证书的应用阶段不包括()。
A、证书检索
B、证书验证
C、密钥恢复
D、证书撤销
202、单项选择题 局域网络标准对应OSI模型的哪几层?()。
A、上三层
B、只对应网络层
C、下三层
D、只对应物理层
203、多项选择题 下面操作系统中,哪些是UNIX操作系统?()
A、Red-hat Linux
B、Novell Netware
C、Free BSD
D、SCO Unix
204、单项选择题 以下哪种攻击可能导致某些系统在重组IP分片的过程中宕机或者重新启动?()
A、分布式拒绝服务攻击
B、PingofDeath
C、NFS攻击
D、DNS缓存毒化攻击
205、单项选择题 以下各种加密算法中属于单钥制加密算法的是()。
A、DES加密算法
B、Caesar替代法
C、Vigenere算法
D、Diffie-Hellman加密算法
206、单项选择题 基准达标项满()分作为安全基线达标合格的必要条件。
A、50
B、60
C、70
D、80
207、多项选择题 防火墙常见的集中工作模式有()。
A、路由
B、NAT
C、透明
D、旁路
208、单项选择题 下面哪一项最好地描述了风险分析的目的?()
A、识别用于保护资产的责任义务和规章制度
B、识别资产以及保护资产所使用的技术控制措施
C、识别资产、脆落性并计算潜在的风险
D、识别同责任义务有直接关系的威胁
209、单项选择题 接入控制方面,路由器对于接口的要求包括:()。
A、串口接入
B、局域网方式接入
C、Internet方式接入
D、VPN接入
210、单项选择题 一般证书采用哪个标准?()
A、ISO/IEC 15408
B、ISO/IEC 17799
C、BS 7799
D、X.509V3
211、单项选择题 什么命令关闭路由器的finger服务?()
A、disable finger
B、no finger
C、no finger service
D、no service finger
212、单项选择题 RSA使用不方便的最大问题是()。
A、产生密钥需要强大的计算能力
B、算法中需要大数
C、算法中需要素数
D、被攻击过很多次
213、单项选择题 公司应明确员工的雇佣条件和考察评价的方法与程序,减少因雇佣不当而产生的安全风险。人员考察的内容不包括()。
A、身份考验、来自组织和个人的品格鉴定
B、家庭背景情况调查
C、学历和履历的真实性和完整性
D、学术及专业资格
214、单项选择题 /etc/ftpuser文件中出现的账户的意义表示()。
A、该账户不可登录ftp
B、该账户可以登录ftp
C、没有关系
D、缺少
215、多项选择题 以下关于L2TPVPN配置注意事项的说法中正确的有:()
A、L2TP的LNS端必须配置虚拟接口模板(Virtual-TemplatE.的IP地址,该虚拟接口模板需要加入域
B、防火墙缺省需要进行隧道的认证。如果不配置认证,需要undo tunnel authentication命令
C、为了使L2TP拨号上来的用户分配的地址不能喝内网用户的地址在同一个网段
D、LNS端不允许配置多个L2TP-Group
216、单项选择题 WindowsNT的安全标识符(SID)是由当前时间、计算机名称和另外一个计算机变量共同产生的,这个变量是:()。
A、击键速度
B、当前用户名
C、用户网络地址
D、处理当前用户模式线程所花费CPU的时间
217、单项选择题 以下哪项不是分布式拒绝服务攻击常用的工具?()
A、Trinoo
B、Trinoo
C、TFN
D、synkill
218、单项选择题 以下哪种数据加密技术可以在基础架构层面进行?()
A、IPSec
B、Secure Sockets Layer
C、Transpor tLayer Securit
D、RSA
219、单项选择题 不属于数据库加密方式的是()。
A、库外加密
B、库内加密
C、硬件/软件加密
D、专用加密中间件
220、多项选择题 入侵检测系统包括以下哪些类型?()
A、主机入侵检测系统
B、链路状态入侵检测系统
C、网络入侵检测系统
D、数据包过滤入侵检测系统
221、单项选择题 在零传输(Zone transfers)中DNS服务使用哪个端口?()
A、TCP53
B、UDP53
C、UDP23
D、TCP23
222、单项选择题 MD5产生的散列值是多少位?()。
A、56
B、64
C、128
D、160
223、多项选择题 一个恶意的攻击者必须具备哪几点?()
A、方法
B、机会
C、动机
D、运气
224、单项选择题 在Oracle中,将scott的缺省表空间改为data2_ts,下列哪个是正确的?()
A、ALTER USER scott DEFAULT TABLESPACE data2_ts
B、ALTER DEFAULT TABLESPACE data2_ts USER scott
C、ALTER USER scott TABLESPACE DEFAULT data2_ts
D、ALTER scott USER DEFAULT TABLESPACE data2_ts
225、单项选择题 在安全策略的重要组成部分中,与IDS相比,IPS的主要优势在哪里?()
A、产生日志的数量
B、攻击减少的速度
C、较低的价格
D、假阳性的减少量
226、单项选择题 http://IP/scripts/..%255c..%255winnt/system32/cmd.exe?/c+del+c:\tanker.txt可以()。
A.显示目标主机目录
B.显示文件内容
C.删除文件
D.复制文件的同时将该文件改名
227、单项选择题 下列哪种攻击不是针对统计数据库的()?
A、小查询集合大查询集攻击
B、中值攻击
C、跟踪攻击
D、资源解析攻击
228、单项选择题 以下哪种方法可以用于对付数据库的统计推论?()
A、信息流控制
B、共享资源矩阵
C、查询控制
D、间接存取
229、单项选择题 一个公司在制定信息安全体系框架时,下面哪一项是首要考虑和制定的?()
A、安全策略
B、安全标准
C、操作规程
D、安全基线
230、单项选择题 CA数字证书中不包含的信息有()。
A、CA的数字签名
B、证书申请者的个人信息
C、证书申请者的私钥
D、证书申请者的公钥信息
231、单项选择题 从下列数据库分割条件中,选出用于抵御跟踪器攻击和抵御对线性系统攻击的一项。()。
A、每个分割区G有g=|G|记录,其中g=0或g>=n,且g为偶数,
B、记录必须成对地加入G或从G中删除
C、查询集虚报口各个分割区,如果查询含有一个以上记录的统计信息是从m各分割区G1,G2,……Gm中每一个分割区而来的,则统计信息g(G1VG2V……VGm)是允许发布
D、记录必须不对地加入G或从G中删除
232、单项选择题 racle当连接远程数据库或其它服务时,可以指定网络服务名,Oracle9i支持5中命名方法,请选择错误的选项。()
A、本地命名和目录命名
B、Oracle名称(Oracle Names)
C、主机命名和外部命名
D、DNS和内部命名
233、单项选择题 属于IE共享炸弹的是()。
A.etuse\\192.168.0.1\tanker$“”/user:””
B.\\192.168.0.1\tanker$\nul\nul
C.\\192.168.0.1\tanker$
D.netsend192.168.0.1tanker
234、单项选择题 MD5算法将输入信息M按顺序每组()长度分组,即:M1,M2,...,Mn-1,Mn。
A、64位
B、128位
C、256位
D、512位
235、单项选择题 数字签名可以解决()。
A、数据被泄露
B、数据被篡改
C、未经授权擅自访问
D、冒名发送数据或发送后抵赖
236、单项选择题 职责分离是信息安全管理的一个基本概念。其关键是权利不能过分集中在某一个人手中。职责分离的目的是确保没有单独的人员(单独进行操作)可以对应用程序系统特征或控制功能进行破坏。当以下哪一类人员访问安全系统软件的时候,会造成对“职责分离”原则的违背?()
A、数据安全管理员
B、数据安全分析员
C、系统审核员
D、系统程序员
237、单项选择题 MD5是按每组512位为一组来处理输入的信息,经过一系列变换后,生成一个()为散列值。
A、64
B、128
C、256
D、512
238、多项选择题 启用Cisco设备的访问控制列表,可以起到如下作用()。
A、过滤恶意和垃圾路由信息
B、控制网络的垃圾信息流
C、控制未授权的远程访问
D、防止DDoS攻击
239、单项选择题 Linux系统格式化分区用哪个命令?()
A、fdisk
B、mv
C、mount
D、df
240、多项选择题 下面什么协议有MD5认证:()
A、BGP
B、OSPF
C、EIGER
D、RIPversion1
241、多项选择题 哪些属于Windows日志?()
A、AppEvent.Evt
B、SecEvent.Evt
C、SysEvent.Evt
D、W3C扩展日志
242、单项选择题 以下哪个选项不会破坏数据库的完整性?()
A、对数据库中的数据执行删除操作
B、用户操作过程中出错
C、操作系统的应用程序错误
D、DBMS或操作系统程序出错
243、单项选择题 Qfabric技术是使用市场上现成的计算和存储网元并利用行业标准的网络接口将它们连接后组建大规模的数据中心,以满足未来云计算的要求。该技术概念是哪个厂家主推的概念?()
A、惠普
B、uniper
C、Cisco与Vmware
D、博科Brocade
244、多项选择题 逻辑空间主要包括哪些部分?()
A、TABLESPACES
B、SEGMENTS
C、DATAFILE
D、EXTENTS
E、BLOCK
245、单项选择题 Linux中,什么命令可以控制口令的存活时间了()。
A、chage
B、passwd
C、chmod
D、umask
246、单项选择题 NIS的实现是基于()的。
A.FTP
B.TELNET
C.RPC
D.HTTP
247、单项选择题 下面哪一项最好地描述了组织机构的安全策略?()
A、定义了访问控制需求的总体指导方针
B、建议了如何符合标准
C、表明管理意图的高层陈述
D、表明所使用的技术控制措施的高层陈述
248、单项选择题 ()原则允许某些用户进行特定访问。
A、保密性
B、鉴别
C、完整性
D、访问控制
249、单项选择题 在Solaris8下,对于/etc/shadow文件中的一行内容如下“root:3vd4NTwk5UnLC:9038::::::”,以下说法正确的是:()。
A、这里的3vd4NTwk5UnLC是可逆的加密后的密码
B、这里的9038是指从1970年1月1日到现在的天数
C、这里的9038是指从1980年1月1日到现在的天数
D、这里的9038是指从1980年1月1日到最后一次修改密码的天数
E、以上都不正确
250、多项选择题 利用密码技术,可以实现网络安全所要求的。()
A、数据保密性
B、数据完整性
C、数据可用性
D、身份验证
251、多项选择题 一台路由器的安全快照需要保存如下哪些信息?()
A、当前的配置--running-config
B、当前的开放端口列表
C、当前的路由表
D、当前的CPU状态
252、单项选择题 源IP为100.1.1.1,目的IP为100.1.1.255,这个报文属于什么攻击?()(假设该网段掩码为255.255.255.0)
A、LAND攻击
B、SMURF攻击
C、FRAGGLE攻击
D、WINNUKE攻击
253、单项选择题 计算机信息的实体安全包括环境安全、设备安全、()三个方面。
A、运行安全
B、媒体安全
C、信息安全
D、人事安全
254、多项选择题 以下对于代理防火墙的描述正确的有()。
A、能够理解应用层上的协议
B、时延较高,吞吐量低
C、能做复杂一些的访问控制,并做精细的认证和审核
D、可伸缩性较差
255、单项选择题 主动方式FTP服务器要使用的端口包括()。
A、TCP21TCP20
B、TCP21TCP大于1024的端口
C、TCP20、TCP大于1024端口
D、都不对
256、多项选择题 操作系统应利用安全工具提供以下哪些访问控制功能?()
A、验证用户身份,必要的话,还应进行终端或物理地点识别
B、记录所有系统访问日志
C、必要时,应能限制用户连接时间
D、都不对
257、多项选择题 审核是网络安全工作的核心,下列应用属于主动审核的是:()
A、Windows事件日志记录
B、数据库的事务日志记录
C、防火墙对访问站点的过滤
D、系统对非法链接的拒绝
258、单项选择题 CA指的是()。
A、证书授权
B、加密认证
C、虚拟专用网
D、安全套接层
259、单项选择题 在IPSec中,()是两个通信实体经过协调建立起来的一种协定,觉得用来保护数据包安全的IPSec协议、密码算法、密钥等信息。
A、ESP
B、SPI
C、SA
D、SP
260、单项选择题 下面选型中不属于数据库安全模型的是()。
A、自主型安全模型
B、强制型安全模型
C、基于角色的模型
D、访问控制矩阵
261、多项选择题 公司在使用数据签名技术时,除充分保护私钥的机密性,防止窃取者伪造密钥持有人的签名外,还应注意()
A、采取保护公钥完整性的安全措施,例如使用公约证书
B、确定签名算法的类型、属性以及所用密钥长度
C、用于数字签名的密钥应不同于用来加密内容的密钥
D、符合有关数字签名的法律法规,必要时,应在合同或协议中规定使用数字签名的相关事宜
262、多项选择题 下列情况哪些是对公司经营管理的影响为“一般”级别的互联网网络安全事件?()
A、发生未到达“预警”的一般性安全事件
B、出现新的漏洞,尚未发现利用方法或利用迹象
C、有来自境外的网络性能明显下降的报警,并且其技术原因普遍适用于我国互联网
D、出现新的蠕虫/病毒或其它恶意代码,尚未证明可能造成严重危害
263、多项选择题 系统感染病毒后的现象有哪些?()
A、系统错误或系统崩溃
B、系统反应慢,网络拥塞
C、陌生的进程或服务
D、陌生的自启动
264、单项选择题 攻击者可能利用不必要的extproc外部程序调用功能获取对系统的控制权,威胁系统安全。关闭Extproc功能需要修改TNSNAMES.ORA和LISTENER.ORA文件删除一下条目,其中有一个错误的请选择出来()。
A、sys_ertproc
B、icache_extproc
C、PLSExtproc
D、extproc
265、单项选择题 在Oracle中,建表约束包括引用完整性约束、check完整性约束,还有以下三项是正确的,请排除一个错误选项。()
A、非空完整性约束
B、唯一完整性约束
C、主码完整性约束
D、数据角色性约束
266、单项选择题 影响WEB系统安全的因素,不包括?()
A、复杂应用系统代码量大、开发人员多、难免出现疏忽
B、系统屡次升级、人员频繁变更,导致代码不一致
C、历史遗留系统、试运行系统等对个WEB系统运行于不同的服务器上
D、开发人员未经安全编码培训
267、填空题 不要打开附件为()的文件。
268、多项选择题 一个典型的PKI应用系统包括()实体
A、认证机构CA
B、册机构RA
C、证书及CRL目录库
D、用户端软件
269、单项选择题 下列非对称算法说法中错误的是()。
A、非对称算法也叫公开密钥算法
B、非对称算法的加密密钥和解密密钥是分离的
C、非对称算法不需要对密钥通信进行保密
D、非对称算法典型的有RSA算法、AES算法等
270、多项选择题 嗅探技术有哪些特点?()
A、间接性
B、直接性
C、隐蔽性
D、开放性
271、单项选择题 在Solaris8下,对于/etc/shadow文件中的一行内容如下:root:3vd4NTwk5UnLC:0:1:Super-User:/:”,以下说法正确的是:()。
A、是/etc/passwd文件格式
B、是/etc/shadow文件格式
C、既不是/etc/passwd也不是/etc/shadow文件格式
D、这个root用户没有SHELL,不可登录
E、这个用户不可登录,并不是因为没有SHELL
272、单项选择题 信息安全的金三角是()。
A、可靠性,保密性和完整性
B、多样性,冗余性和模化性
C、保密性,完整性和可用性
D、多样性,保密性和完整性
273、多项选择题 信息安全的主要原则有()
A、认证性
B、保密性
C、可用性
D、完整性
274、单项选择题 Oracle中启用审计后,查看审计信息的语句是下面哪一个?()
A、select*fromSYS.AUDIT$
B、select*fromsyslogins
C、select*fromSYS.AUD$
D、AUDIT SESSION
275、单项选择题 一下对于Oracle文件系统描述错误的是()?
A、*nix下Oracle的可执行文件在$Oracle_HOME/bin/Oracle,$Oracle_HOME/bin也应该包含在路径环境变量内
B、Windows下Oracle的可执行文件在%Oracle_HOME%\bin\OraclE.exe,其他
C、硬件加密
D、固件加密
276、单项选择题 对网络中两个相邻节点之间传输的数据进行加密保护的是()。
A、节点加密
B、链路加密
C、端到端加密
D、DES加密
277、单项选择题 Linux系统/etc目录从功能上看相当于Windows的哪个目录?()
A、program files
B、Windows
C、system volume information
D、TEMP
278、单项选择题 下面哪一项关于对违反安全规定的员工进行惩戒的说法是错误的?()
A、对安全违规的发现和验证是进行惩戒的重要前提
B、惩戒措施的一个重要意义在于它的威慑性
C、处于公平,进行惩戒时不应考虑员工是否是初犯,是否接受过培训
D、尽管法律诉讼是一种严厉有效的惩戒手段,但使用它时一定要十分慎重
279、单项选择题 TELNET协议主要应用于哪一层()。
A.应用层
B.传输层
C.Internet层
D.网络层
280、单项选择题 使网络服务器中充斥着大量要求回复的信息,消息带宽,导致网络或系统停止正常服务,这属于什么攻击类型?()
A、拒绝服务
B、文件共享
C、BIND漏洞
D、远程过程调用
281、单项选择题 链路加密要求必须先对链路两端的加密设备进行()。
A、异步
B、重传
C、同步
D、备份
282、单项选择题 在以下OSI七层模型中,synflooding攻击发生在哪层?()
A、数据链路层
B、网络层
C、传输层
D、应用层
283、多项选择题 防火墙可以部署在下列位置:()。
A、安全域边界
B、服务器区域边界
C、可信网络区域和不可信网络区域之间
D、根据网络特点设计方案
284、单项选择题 一般来说,通过web运行http服务的子进程时,我们会选择()的用户用户权限方式,这样可以保证系统的安全。
A、root
B、httpd
C、guest
D、nobody
285、单项选择题 计算机机房是安装计算机信息系统主体的关键场所,是()工作的重点,所以对计算机机房要加强安全管理。
A、实体安全保护
B、人员管理
C、媒体安全保护
D、设备安全保护
286、多项选择题 使用esp协议时,可以使用的加密运算是。()
A、DES
B、3DES
C、AES
D、RSA
287、多项选择题 对计算机系统有影响的腐蚀性气体大体有如下几种:()
A、二氧化硫
B、氢化硫
C、臭氧
D、一氧化碳
288、多项选择题 防范DOS攻击的方法主要有()。
A、安装Dos检测系统
B、对黑洞路由表里的地址进行过滤
C、及时打好补丁
D、正确配置TCP/IP参数
289、单项选择题 接口被绑定在2层的zone,这个接口的接口模式是()。
A、NATmode
B、Routemode
C、-Transparentmode
D、NAT或Routemode
290、单项选择题 Kerberos算法是一个()。
A、面向访问的保护系统
B、面向票据的保护系统
C、面向列表的保护系统
D、面向门与锁的保护系统
291、单项选择题 多层的楼房中,最适合做数据中心的位置是()。
A、楼
B、地下室
C、顶楼
D、除以上外的任何楼层
292、单项选择题 下列哪项中是数据库中涉及安全保密的主要问题()?
A、访问控制问题
B、数据的准确性问题
C、数据库的完整性问题
D、数据库的安全性问题
293、多项选择题 在通信过程中,只采用数字签名可以解决()等问题
A、数据完整性
B、数据的抵抗赖性
C、数据的篡改
D、数据的保密性
294、单项选择题 ()原则保证只有发送方与接收方能访问消息内容。
A、保密性
B、鉴别
C、完整性
D、访问控制
295、多项选择题 账号口令管理办法适用于所有和DSMP系统、智能网系统、彩铃平台相关的()
A、系统管理员
B、操作系统
C、操作维护人员
D、所有上述系统中存在的账号和口令
296、单项选择题 主从账户在4A系统的对应关系包含:()
A、1-N
B、1-1
C、N-1
D、以上全是
297、单项选择题 Web应用的认证与会话处理不当,可能被攻击者利用来伪装其他用户身份。强认证手段不包括如下哪种?()
A、静态密码
B、短信挑战
C、指纹认证
D、图片认证
298、单项选择题 在数据库向因特网开放前,哪个步棸是可以忽略的?()
A、安全安装和配置操作系统和数据库系统
B、应用系统应该在内网试运行3个月
C、对应用软件如Web也没、ASP脚本等进行安全性检查
D、网络安全策略已经生效
299、多项选择题 以下哪些是防火墙规范管理需要的?()
A、需要配置两个防火墙管理员
B、物理访问防火墙必须严密地控制
C、系统软件、配置数据文件在更改后必须进行备份
D、通过厂商指导发布的硬件和软件的bug和防火墙软件升级版
300、单项选择题 电路网关防火墙工作在OSI协议的哪一层?()。
A、传输层
B、链路层
C、应用层
D、物理层