时间:2025-02-11 06:37:34
1、单项选择题 在Web页面中增加验证码功能后,下面说法正确的是()。
A、可以增加账号破解等自动化软件的攻击难度
B、可以防止文件包含漏洞
C、可以防止缓冲溢出
D、可以防止浏览
2、单项选择题 单项散列函数的安全性来自于他的()。
A、单向性
B、算法复杂性
C、算法的保密性
D、离散性
3、多项选择题 在Solaris8下,使用ps-ef命令列出进程中有一行如下“root1331000:01:00?0:00/usr/sbin/inetd-s-t”,以下说法正确的是()
A、参数-t是trace,记录包括IP和PORT等信息
B、参数-t对于UDP服务无效
C、进程启动的时间不能确定
D、进程已经运行了1分钟
E、进程的父进程号是1
4、单项选择题 MySQL-hhost-uuser-ppassword命令的含义如下,哪些事正确的?()
A、-h后为host为对方主机名或IP地址
B、-u后为数据库用户名
C、-p后为密码
D、以上都对
5、单项选择题 下列哪一项是arp协议的基本功能?()
A、通过目标设备的IP地址,查询目标设备的MAC地址,以保证通信的进行
B、对局域网内的其他机器广播路由地址
C、过滤信息,将信息传递个数据链路层
D、将信息传递给网络层
6、单项选择题 计算机系统应选用()电缆。
A、铜芯
B、铅芯
C、铁芯
D、没有要求
7、单项选择题 SQL Server的登录账户信息保存在哪个数据库中?()
A、model
B、msdb
C、master
D、tempdb
8、多项选择题 网络地址端口转换(NAPT)与普通地址转换有什么区别?()
A、经过NAPT转换后,对于外网用户,所有报文都来自于同一个IP地址
B、NAT只支持应用层的协议地址转换
C、NAPT只支持网络层的协议地址转换
D、NAT支持网络层的协议地址转换
9、单项选择题 在Unix系统中,当用ls命令列出文件属性时,如果显示-rwxrwxrwx,意思是()。
A、前三位rwx表示文件属主的访问权限;中间三位rwx表示文件同组用户的访问权限;后三位rwx表示其他用户的访问权限
B、前三位rwx表示文件同组用户的访问权限;中间三位rwx表示文件属主的访问权限;后三位rwx表示其他用户的访问权限
C、前三位rwx表示文件同域用户的访问权限;中间三位rwx表示文件属主的访问权限;后三位rwx表示其他用户的访问权限
D、前三位rwx表示文件属主的访问权限;中间三位rwx表示文件同组用户的访问权限;后三位rwx表示同域用户的访问权限
10、单项选择题 RC4是由RIVEST在1987年开发的一种流式的密文,就是实时地把信息加密成一个整体,它在美国一般密钥长度是128位,因为受到美国出口法的限制,向外出口时限制到多少位?()。
A、64位
B、56位
C、40位
D、32位
11、单项选择题 项目管理是信息安全工程师基本理论,以下哪项对项目管理的理解是正确的?()
A、项目管理的基本要素是质量,进度和成本
B、项目管理的基本要素是范围,人力和沟通
C、项目管理是从项目的执行开始到项目结束的全过程进行计划、组织
D、项目管理是项目的管理者,在有限的资源约束下,运用系统的观点,方法和理论,对项目涉及的技术工作进行有效地管理
12、单项选择题 在给定的密钥体制中,密钥与密码算法可以看成是()。
A、前者是可变的,后者是固定的
B、前者是固定的,后者是可变的
C、两者都是可变的
D、两者都是固定的
13、单项选择题 在NT中,怎样使用注册表编辑器来严格限制对注册表的访问?()
A、HKEY_CURRENT_CONFIG,连接网络注册、登录密码、插入用户ID
B、HKEY_CURRENT_MACHINE,浏览用户的轮廓目录,选择NTUser.dat
C、HKEY_USERS,浏览用户的轮廓目录,选择NTUser.dat
D、HKEY_USERS,连接网络注册,登录密码,插入用户ID
14、多项选择题 Syn Flood攻击的现象有以下哪些?()
A、大量连接处于SYN_RCVD状态
B、正常网络访问受阻
C、系统资源使用率高
15、单项选择题 果要保证()原则,则不能在中途修改消息内容。
A、保密性
B、鉴别
C、完整性
D、访问控制
16、单项选择题 数字证书的应用阶段不包括()。
A、证书检索
B、证书验证
C、密钥恢复
D、证书撤销
17、单项选择题 接入控制方面,路由器对于接口的要求包括:()。
A、串口接入
B、局域网方式接入
C、Internet方式接入
D、VPN接入
18、单项选择题 对网络中两个相邻节点之间传输的数据进行加密保护的是()。
A、节点加密
B、链路加密
C、端到端加密
D、DES加密
19、多项选择题 下列哪些命令行可用于查看当前进程?()
A、Ps-ef
B、Strings-f/proc/[0-9]*/cmdline
C、Ls-al/proc/[0-9]*/exe
D、Cat/etc/inetD.conf
20、多项选择题 使用esp协议时,可以使用的加密运算是。()
A、DES
B、3DES
C、AES
D、RSA
21、单项选择题 以下破解Oracle密码哈希值的步棸,其中哪个描述是错误的?()
A、用Sqlplus直接登录到Oracle数据库,使用selectusername,password formdba_users命令查看数据库中的用户名和密码,此时看到的密码是哈希值
B、在Cain的Cracker菜单点击导入用户名和哈希值,可直接显示用户密码明文
C、在Cain的Cracker菜单点解导入用户名和哈希值,只能通过字典破解
D、在Cain的Rainbow生成的表会占用大量的硬盘空间和内存,可是破解速度和效率很高
22、多项选择题 公司应该采取以下措施,对第三方访问进行控制。()
A、公司应于第三发公司法人签署保密协议,并要求其第三方个人签署保密承诺,此项工作应在第三方获得网络与信息资产的访问权限之前完成
B、实行访问授权管理,未经授权,第三方不得进行任何形式的访问
C、公司应加强第三方访问的过程控制,监督其活动及操作,对其进行适当的安全宣传与培训
D、第三方人员应佩戴易于识别的标志,并在访问公司重要场所时有专人陪同
23、多项选择题 对于使用RPF反向地址验证,以下说法错误的是:()。
A、对称路由可以使用
B、非对称路由可以使用
C、有些情况不可以使用,但与对称或非对称路由无关
D、在任何情况下都可以使用
24、单项选择题 SQL语言可以()在宿主语言中使用,也可以独立地交互式使用。
A、-极速
B、-嵌入
C、-混合
D、-并行
25、单项选择题 在AH安全协议隧道模式中,新IP头内哪个字段无需进行数据完整性校验?()
A、TTL
B、源IP地址
C、目的IP地址
D、源IP地址+目的IP地址
26、单项选择题 下列措施中,()不是减少病毒的传染和造成的损失的好办法。
A、重要的文件要及时、定期备份,使备份能反映出系统的最新状态
B、外来的文件要经过病毒检测才能使用,不要使用盗版软件
C、不与外界进行任何交流,所有软件都自行开发
D、定期用抗病毒软件对系统进行查毒、杀毒
27、多项选择题 建立堡垒主机的一般原则是()。
A、最简化原则
B、复杂化原则
C、预防原则
D、网络隔离原则
28、单项选择题 Unix中,哪个目录下运行系统工具,例如sh,cp等?()
A、/bin/
B、/lib/
C、/etc/
D、/
29、单项选择题 信息安全工程师监理的职责包括?()
A、质量控制,进度控制,成本控制,合同管理,信息管理和协调
B、质量控制,进度控制,成本控制,合同管理和协调
C、确定安全要求,认可设计方案,监视安全态势,建立保障证据和协调
D、确定安全要求,认可设计方案,监视安全态势和协调
30、单项选择题 MD5产生的散列值是多少位?()。
A、56
B、64
C、128
D、160
31、单项选择题 针对DNS服务器发起的查询DoS攻击,属于下列哪种攻击类型?()
A、syn flood
B、ack flood
C、udp flood
D、Connection flood
32、单项选择题 使用Winspoof软件,可以用来()。
A.显示好友QQ的IP
B.显示陌生人QQ的IP
C.隐藏QQ的IP
D.攻击对方QQ端口
33、单项选择题 身份认证的主要目标包括:确保交易者是交易者本人、避免与超过权限的交易者进行交易和()。
A、可信性
B、访问控制
C、完整性
D、保密性
34、单项选择题 Web应用漏洞按类别进行排名,由多到少正确的顺序为?()
A、跨站脚本、注入、恶意代码、引用不当
B、注入、跨站脚本、恶意代码、引用不当
C、恶意代码、跨站脚本、注入、引用不当
D、引用不当、跨站脚本、注入、恶意代码
35、单项选择题 网络环境下的security是指()。
A、防黑客入侵,防病毒,窃取和敌对势力攻击
B、网络具有可靠性,可防病毒,窃密和敌对势力攻击
C、网络具有可靠性,容灾性,鲁棒性
D、网络的具有防止敌对势力攻击的能力
36、单项选择题 从风险的观点来看,一个具有任务紧急性,核心功能性的计算机应用程序系统的开发和维护项目应该()。
A、内部实现
B、外部采购实现
C、合作实现
D、多来源合作实现
37、单项选择题 下面哪一项最好地描述了风险分析的目的?()
A、识别用于保护资产的责任义务和规章制度
B、识别资产以及保护资产所使用的技术控制措施
C、识别资产、脆落性并计算潜在的风险
D、识别同责任义务有直接关系的威胁
38、单项选择题 以下哪一项计算机安全程序的组成部分是其它组成部分的基础?()
A、制度和措施
B、漏洞分析
C、意外事故处理计划
D、采购计划
39、单项选择题 在任何情况下,一个组织应对公众和媒体公告其信息系统中发生的信息安全事件?()
A、当信息安全事件的负面影响扩展到本组织意外时
B、只要发生了安全事件就应当公告
C、只有公众的什么财产安全受到巨大危害时才公告
D、当信息安全事件平息之后
40、单项选择题 不属于安全策略所涉及的方面是()。
A、物理安全策略
B、访问控制策略
C、信息加密策略
D、防火墙策略
41、单项选择题 在分布式开放系统的环境中,以下哪个选项的数据库访问服务提供允许或禁止访问的能力?()
A、对话管理服务
B、事务管理服务
C、资源管理服务
D、控制管理服务
42、单项选择题 ()基于IDEA算法。
A、S/MIME
B、SET
C、PGP
D、SSL
43、单项选择题 从风险管理的角度,以下哪种方法不可取?()
A、接受风险
B、分散风险
C、转移风险
D、拖延风险
44、单项选择题 电路网关防火墙工作在OSI协议的哪一层?()。
A、传输层
B、链路层
C、应用层
D、物理层
45、单项选择题 周期性行为,如扫描,会产生哪种处理器负荷?()
A、Idle Ioad
B、Usage Ioad
C、Traffic load
D、以上都不对
46、多项选择题 防范DOS攻击的方法主要有()。
A、安装Dos检测系统
B、对黑洞路由表里的地址进行过滤
C、及时打好补丁
D、正确配置TCP/IP参数
47、单项选择题 使网络服务器中充斥着大量要求回复的信息,消息带宽,导致网络或系统停止正常服务,这属于什么攻击类型?()
A、拒绝服务
B、文件共享
C、BIND漏洞
D、远程过程调用
48、多项选择题 IT系统维护人员权限原则包括()。
A、工作相关
B、最大授权
C、最小授权
D、权限制约
49、多项选择题 防火墙trust域中的客户机通过nat访问untrust中的服务器的ftp服务,已经允许客户机访问服务器的tcp21端口,但只能登陆到服务器,却无法下载文件,以下解决办法中可能的是:()
A、修改trustuntrust域间双向的默认访问策略为允许
B、FTP工作方式为port模式时,修改untrusttrust域间in方向的默认访问策略为允许
C、在trustuntrust域间配置中启用detectftp
D、FTP工作方式为passive模式时,修改untrusttrust域间in方向的默认访问策略为允许
50、单项选择题 确保信息没有非授权泄密,即确保信息不泄露给非授权的个人、实体或进程,不为其所用,是指()。
A、完整性
B、可用性
C、保密性
D、抗抵赖性
51、单项选择题 下列网络安全哪一个说法是正确的?()
A、风险越大,越不需要保护
B、风险越小,越需要保护
C、风险越大,越需要保护
D、越是中等风险,越需要保护
52、单项选择题 以下哪一项是基于一个大的整数很难分解成两个素数因数?()
A、ECC
B、RSA
C、DES
D、D-H
53、多项选择题 如果数据库不需要远程访问,可以禁止远程tcp/ip连接,以增强安全性。可选择的有效方法:()
A、用防火墙封堵数据库侦听端口避免远程连接
B、禁止tcp/ip协议的使用
C、在mysqld服务器中参数中添加--skip-networking启动参数来使mysql
D、在/etc/my.cnf下添加remoteConnnect=disable
54、单项选择题 EC-DSA复杂性的程度是()。
A、简单
B、最简单
C、困难
D、最困难
55、单项选择题 以下几种功能中,哪个是DBMS的控制功能()?
A、数据定义
B、数据恢复
C、数据修改
D、数据查询
56、单项选择题 AES密钥长度不能是()。
A、128位
B、192位
C、256位
D、512位
57、多项选择题 信息安全的主要原则有()
A、认证性
B、保密性
C、可用性
D、完整性
58、单项选择题 在OSI模型中,主要针对远程终端访问,任务包括会话管理、传输同步以及活动管理等以下是哪一层()
A、应用层
B、物理层
C、会话层
D、网络层
59、多项选择题 加密的强度主要取决于()
A、算法的强度
B、密钥的保密性
C、明文的长度
D、密钥的强度
60、单项选择题 以下是对单用户数据库系统的描述,请选择错误描述的选项()。
A、单用户数据库系统是一种早期的最简单的数据库系统
B、在单用户系统中,整个数据库系统,包括应用程序、DBMS、数据,都装在一台计算机之间不能共享数据
C、在单用户系统中,由多个用户共用,不同计算机之间能共享数据
D、单用户数据库系统已经不适用于现在的使用,被逐步淘汰了
61、单项选择题 不属于数据库加密方式的是()。
A、库外加密
B、库内加密
C、硬件/软件加密
D、专用加密中间件
62、多项选择题 随着交换机的大量使用,基于网络的入侵检测系统面临着无法接收数据的问题。由于交换机不支持共享媒质的模式,传统的采用一个嗅探器(sniffer)来监听整个子网的办法不再可行。可选择解决的办法有()。
A、使用交换机的核心芯片上的一个调试的端口
B、把入侵检测系统放在交换机内部或防火墙等数据流的关键入口
C、采用分解器(tap)
D、使用以透明网桥模式接入的入侵检测系统
63、多项选择题 账号口令管理办法适用于所有和DSMP系统、智能网系统、彩铃平台相关的()
A、系统管理员
B、操作系统
C、操作维护人员
D、所有上述系统中存在的账号和口令
64、单项选择题 以下哪种工具能从网络上检测出网络监听软件()
A、sniffdet
B、purify
C、Dsniff
D、WireShark
65、多项选择题 关于Windows活动目录说法正确的是()。
A、活动目录是采用分层结构来存储网络对象信息的一种网络管理体系
B、活动目录可以提供存储目录数据和网络用户级管理员使用这些数据的方法
C、利用活动目录来实现域内计算机的分布式管理
D、活动目录与域紧密结合构成与目录林和域目录树,使大型网络中庞大、复杂的网络管理、控制、访问变得简单,使网络管理效率更高
66、多项选择题 电信的网页防篡改技术有()
A、外挂轮询技术
B、核心内嵌技术
C、时间触发技术
D、安装防病毒软件
67、单项选择题 《国家保密法》对违法人员的量刑标准是()。
A、国家机关工作人员违法保护国家秘密的规定,故意或者过失泄露国家秘密,情节严重的,处三年以下有期徒刑或者拘役;情节特别严重的,处三年以上七年以下有期徒刑
B、国家机关工作人员违法保护国家秘密的规定,故意或者过失泄露国家秘密,情节严重的,处四年以下有期徒刑或者拘役;情节特别严重的,处四年以上七年以下有期徒刑
C、国家机关工作人员违法保护国家秘密的规定,故意或者过失泄露国家秘密,情节严重的,处五年以下有期徒刑或者拘役;情节特别严重的,处五年以上七年以下有期徒刑
D、-国家机关工作人员违法保护国家秘密的规定,故意或者过失泄露国家秘密,情节严重,处七年以下有期徒刑或者拘役;情节特别严重的,处七年以下有期徒刑
68、单项选择题 ()是由权威机构CA发行的一种权威性的电子文档,是网络环境中的一种身份证。
A、认证机构
B、密码
C、票据
D、数字证书
69、单项选择题 SQL Server服务有一个启动账号,默认账号是属于administrators组,现在为了安全需要创建一个新的服务启动账号,它需要哪些权限既能兼顾安全又能保证启动数据库成功,请排除一个错误的。()
A、数据库本地目录的读写权限
B、启动本地服务的权限
C、读取注册表的权限
D、通过API访问Windows Resource
70、单项选择题 SQL语句中,彻底删除一个表的命令是()。
A、delete
B、drop
C、clear
D、remore
71、单项选择题 在Oracle中,将scott的缺省表空间改为data2_ts,下列哪个是正确的?()
A、ALTER USER scott DEFAULT TABLESPACE data2_ts
B、ALTER DEFAULT TABLESPACE data2_ts USER scott
C、ALTER USER scott TABLESPACE DEFAULT data2_ts
D、ALTER scott USER DEFAULT TABLESPACE data2_ts
72、单项选择题 在Windows2000中可以察看开放端口情况的是:()。
A、nbtstat
B、net
C、netshow
D、netstat
73、单项选择题 针对一台对外提供Web服务的Windows服务器,下列关于账户权限控制,哪些项是不合理的?()
A、限制匿名账户对Web内容的目录写权限
B、从Everyone组中删除“从网络访问此计算机”用户权限
C、禁用IUSR-MACHE和IWAN_MACHINE账户
D、本地登录时必须使用Administrators账户
74、多项选择题 用THC组织的Oracle的工具,通过sniffer方式抓取数据库的认证信息可有效破解Oracle密码,以下哪些数据是必须获取的?()
A、AUTH_SESSKEY
B、AUTH_PASSWORD
C、用户名
D、实例名
75、单项选择题 如今,DES加密算法面临的问题是()。
A、密钥太短,已经能被现代计算机暴力破解
B、加密算法有漏洞,在数学上已被破解
C、留有后门,可能泄露部分信息
D、算法过于陈旧,已经有更好的替代方案
76、单项选择题 如何配置,使得用户从服务器A访问服务器B而无需输入密码?()
A、利用NIS同步用户的用户名和密码
B、在两台服务器上创建并配置/.rhost文件
C、在两台服务器上创建并配置$HOME/.netrc文件
D、在两台服务器上创建并配置/etc/hosts.equiv文件
77、单项选择题 在安全策略的重要组成部分中,与IDS相比,IPS的主要优势在哪里?()
A、产生日志的数量
B、攻击减少的速度
C、较低的价格
D、假阳性的减少量
78、单项选择题 若有多个Oracle数据需要进行集中管理,那么对sysdba的管理最好选择哪种认证方式()?
A、系统认证
B、password文件认证方式
C、域认证方式
D、以上三种都可
79、单项选择题 计算机机房是安装计算机信息系统主体的关键场所,是()工作的重点,所以对计算机机房要加强安全管理。
A、实体安全保护
B、人员管理
C、媒体安全保护
D、设备安全保护
80、单项选择题 在密码学中,需要被交换的原消息被称为什么?()
A、密文
B、算法
C、密码
D、明文
81、单项选择题 以下哪个属于IPS的功能?()
A、检测网络攻击
B、网络流量检测
C、实时异常告警
D、以上都是
82、单项选择题 Oracle通过修改用户密码策略可提高密码强度,以下哪个密码策略参数中文描述是错误的?()
A、PASSWORD_MAX 登录超过有效次数锁定时间
B、FAILED_LOGIN_ATTEMPTS 最大错误登录次数
C、PASSWORD_GRACE_TIME 密码失效后锁定时间
D、PASSWORD_LIFE_TIME 口令有效时间
83、单项选择题 以下哪种方法是防止便携式计算机机密信息泄露的最有效方法?()
A、用所有者的公钥对硬盘进行加密处理
B、激活引导口令(硬件设置口令)
C、利用生物识别设备
D、利用双因子识别技术将登录信息写入记事本
84、单项选择题 在为计算机设置使用密码时,下面()密码是最安全的。
A、12345678
B、66666666
C、20061001
D、72aB@#41
85、单项选择题 下面哪一项关于对违反安全规定的员工进行惩戒的说法是错误的?()
A、对安全违规的发现和验证是进行惩戒的重要前提
B、惩戒措施的一个重要意义在于它的威慑性
C、处于公平,进行惩戒时不应考虑员工是否是初犯,是否接受过培训
D、尽管法律诉讼是一种严厉有效的惩戒手段,但使用它时一定要十分慎重
86、多项选择题 以下对于代理防火墙的描述正确的有()。
A、能够理解应用层上的协议
B、时延较高,吞吐量低
C、能做复杂一些的访问控制,并做精细的认证和审核
D、可伸缩性较差
87、单项选择题 下面关于IIS报错信息含义的描述正确的是()?
A、401-找不到文件
B、403-禁止访问
C、404-权限问题
D、500-系统错误
88、单项选择题 MD5是以512位分组来处理输入的信息,每一分组又被划分为()32位子分组。
A、16个
B、32个
C、64个
D、128个
89、单项选择题 作为一台运行IIS在Internet发布站点的WindowsWeb服务器,下面哪项服务不是必需的?()
A、IIS Admin
B、Net Logon
C、Performance Logs and Alerts
D、World Wide Web Publishing
90、单项选择题 常用的抓包软件有()。
A、ethereal
B、MS office
C、fluxay
D、netscan
91、多项选择题 计算机信息系统设备处于不同雷电活动地区,其雷电电磁场强度有很大差异,根据这一差异,将被防护空间分为下列哪些防护区?()
A、直击雷非防护区(LPZOA.
B、直击雷防护区(LPZOB.
C、第一防护区(LPZI)
D、后续防护区(LPZ2,3...等)
92、单项选择题 关于DDoS技术,下列哪一项描述是错误的()。
A、一些DDoS攻击是利用系统的漏洞进行攻击的
B、黑客攻击前对目标网络进行扫描是发功DDoS攻击的一项主要攻击信息来源
C、对入侵检测系统检测到的信息进行统计分析有利于检测到未知的黑客入侵和更为复杂的DDoS攻击入侵
D、DDoS攻击不对系统或网络造成任何影响
93、单项选择题 常见Web攻击方法,不包括?()
A、利用服务器配置漏洞
B、恶意代码上传下载
C、构造恶意输入(SQL注入攻击、命令注入攻击、跨站脚本攻击)
D、业务测试
94、单项选择题 路由器启动时默认开启了一些服务,有些服务在当前局点里并没有作用,对于这些服务:()。
A、就让他开着,也耗费不了多少资源
B、就让他开着,不会有业务去访问
C、必须关闭,防止可能的安全隐患
95、单项选择题 以下哪项数据中涉及安全保密的最主要问题?()
A、访问控制问题
B、数据完整性
C、数据正确性
D、数据安全性
96、单项选择题 源IP为100.1.1.1,目的IP为100.1.1.255,这个报文属于什么攻击?()(假设该网段掩码为255.255.255.0)
A、LAND攻击
B、SMURF攻击
C、FRAGGLE攻击
D、WINNUKE攻击
97、单项选择题 下列哪一项能够提高网络的可用性?()
A、数据冗余
B、链路冗余
C、软件冗余
D、电源冗余
98、单项选择题 拒绝服务不包括以下哪一项?()。
A、DDoS
B、畸形报文攻击
C、Land攻击
D、ARP攻击
99、单项选择题 在数据库向因特网开放前,哪个步棸是可以忽略的?()
A、安全安装和配置操作系统和数据库系统
B、应用系统应该在内网试运行3个月
C、对应用软件如Web也没、ASP脚本等进行安全性检查
D、网络安全策略已经生效
100、单项选择题 $HOME/.netrc文件包含下列哪种命令的自动登录信息?()
A、rsh
B、ssh
C、ftp
D、rlogin
101、单项选择题 下面哪一种攻击方式最常用于破解口令?()
A、哄骗(spoofing)
B、字典攻击(dictionaryattack)
C、拒绝服务(DoS)
D、WinNuk
102、单项选择题 用于实现交换机端口镜像的交换机功能是:()
A、PERMIT LIST
B、PVLAN
C、VTP
D、SPAN
103、单项选择题 以下哪个工具可以抹去所有NT/2K配置,并将其还原到初始状态?()
A、Rollback.exe
B、Recover.exe
C、Zap.exe
D、Reset.exe
104、单项选择题 以下是对层次数据库结构的描述,请选择错误描述的选项。()
A、层次数据库结构将数据通过一对多或父节点对子节点的方式组织起来
B、一个层次数据库中,根表或父表位于一个类似于树形结构的最上方,它的字表中包含相关数据
C、它的优点是用户不需要十分熟悉数据库结构
D、层次数据库模型的结构就像是一棵倒转的树
105、单项选择题 如果将风险管理分为风险评估和风险减缓,那么以下哪个不属于风险减缓的内容?()
A、计算风险
B、选择合适的安全措施
C、实现安全措施
D、接受残余风险
106、单项选择题 密码处理依靠使用密钥,密钥是密码系统里的最重要因素。以下哪一个密钥算法在加密数据与解密时使用相同的密钥?()
A、对称的公钥算法
B、非对称私钥算法
C、对称密钥算法
D、非对称密钥算法
107、单项选择题 网络安全的主要目的是保护一个组织的信息资产的()。
A、机密性、完整性、可用性
B、参照性、可用性、机密性、
C、可用性、完整性、参照性
D、完整性、机密性、参照性
108、单项选择题 “中华人民共和国保守国家秘密法”第二章规定了国家秘密的范围和密级,国家秘密的密级分为:()。
A、“普密”、“商密”两个级别
B、“低级”和“高级”两个级别
C、“绝密”、“机密”、“秘密”三个级别
D、“一密”、“二密”,“三密”、“四密”四个级别
109、单项选择题 在云计算虚拟化应用中,VXLAN技术处于OS工网络模型中2-3层间,它综合了2层交换的简单性与3层路由的跨域连接性。它是通过在UDP/IP上封装Mac地址而实现这一点的。在简单应用场合,vxLAN可以让虚拟机在数据中心之间的迁移变得更为简单。该技术是哪个公司主推的技术?()
A、惠普
B、Juniper
C、Cisco与Vmware
D、博科Brocade
110、单项选择题 使用TCP79端口的服务是:()。
A、telnet
B、SSH
C、Web
D、Finger
111、单项选择题 不属于常见把入侵主机的信息发送给攻击者的方法是()。
A.E-MAIL
B.UDP
C.ICMP
D.连接入侵主机
112、单项选择题 有三种基本的鉴别的方式:你知道什么,你有什么,以及()。
A、你需要什么
B、你看到什么
C、你是什么
D、你做什么
113、单项选择题 对于现代密码破解,()是最常的方法。
A、攻破算法
B、监听截获
C、信息猜测
D、暴力破解
114、多项选择题 UNIX安全审计的主要技术手段有哪些?()
A、文件完整性审计
B、用户、弱口令审计
C、安全补丁审计
D、端口审计
E、进程审计
F、系统日志审计
115、多项选择题 连接MySQL后选择需要的数据库DB_NAME?以下哪些方法是对的()
A、连接后用USEDB_NAME选择数据库
B、连接后用SETDB_NAME选择数据库
C、用mysql-hhost-uuser-pDB_NAME连接数据库
D、用mysql-hhost-uuser-p-TDB_NAME连接数据库
116、单项选择题 以下哪项不是分布式拒绝服务攻击常用的工具?()
A、Trinoo
B、Trinoo
C、TFN
D、synkill
117、单项选择题 SMTP的端口?()
A、25
B、23
C、22
D、21
118、单项选择题 http://IP/scripts/..%255c..%255winnt/system32/cmd.exe?/c+del+c:\tanker.txt可以()。
A.显示目标主机目录
B.显示文件内容
C.删除文件
D.复制文件的同时将该文件改名
119、多项选择题 防火墙不能防止以下哪些攻击?()
A、内部网络用户的攻击
B、传送已感染病毒的软件和文件
C、外部网络用户的IP地址欺骗
D、数据驱动型的攻击
120、单项选择题 充分发挥了DES和RSA两种加密体制的优点,妥善解决了密钥传送过程中的安全问题的技术是:()。
A、数字签名
B、数字指纹
C、数字信封
D、数字时间戳
121、多项选择题 MySQL安装程序会给出三种选择,用户可以根据自身的需要选择一种适合的安装方式,以下哪些是正确的?()
A、Typical(典型安装)
B、Compact(最小安装)
C、Full(全部安装)
D、Custom(选择安装)
122、多项选择题 一个典型的PKI应用系统包括()实体
A、认证机构CA
B、册机构RA
C、证书及CRL目录库
D、用户端软件
123、多项选择题 SQL Server的登录认证种类有以下哪些?()
A、Windows认证模式
B、双因子认证模式
C、混合认证模式
D、SQLServer认证
124、单项选择题 数字签名和随机数挑战不能防范以下哪种攻击或恶意行为?()。
A、伪装欺骗
B、重放攻击
C、抵赖
D、DOS攻击
125、单项选择题 下面哪项能够提供最佳安全认证功能?()
A、这个人拥有什么
B、这个人是什么并且知道什么
C、这个人是什么
D、这个人知道什么
126、单项选择题 Chinese Wall模型的设计宗旨是:()。
A、用户只能访问哪些与已经拥有的信息不冲突的信息
B、用户可以访问所有信息
C、用户可以访问所有已经选择的信息
D、用户不可以访问哪些没有选择的信息
127、单项选择题 SHA-1产生的散列值是多少位?()。
A、56
B、64
C、128
D、160
128、多项选择题 SQLServer中使用企业管理器从数据库中删除数据或日志文件的步骤如下,正确的步骤是?()
A、展开服务器组,然后展开服务器
B、展开“数据库”文件夹,右击要从中删除数据或日志文件的数据库,然后单击“属性”命令
C、若要删除数据文件,单击“常规”选项卡。若要删除日志文件,单击“事务日志”选项卡
D、在“文件名”列户,单击要删除的文件名旁边的箭头,再点DELETE键,文件名旁出现十字光标,表明将删除此文件
129、单项选择题 Kerberos是为TCP/IP网络设计的基于()的可信第三方鉴别协议,负责在网络上进行仲裁及会话密钥的分配。
A、非对称密钥体系
B、对称密钥体系
C、公钥体系
D、私钥体系
130、多项选择题 最重要的电磁场干扰源是:()
A、电源周波干扰
B、雷电电磁脉冲LEMP
C、电网操作过电压SEMP
D、静电放电ESD
131、单项选择题 哪一个是PKI体系中用以对证书进行访问的协议()?
A、SSL
B、LDAP
C、CA
D、IKE
132、单项选择题 为什么要对数据库进行“非规范化”处理()?
A、确保数据完整性
B、增加处理效率
C、防止数据重复
D、节省存储空间
133、多项选择题 以下哪些是防火墙规范管理需要的?()
A、需要配置两个防火墙管理员
B、物理访问防火墙必须严密地控制
C、系统软件、配置数据文件在更改后必须进行备份
D、通过厂商指导发布的硬件和软件的bug和防火墙软件升级版
134、单项选择题 TELNET协议主要应用于哪一层()。
A.应用层
B.传输层
C.Internet层
D.网络层
135、单项选择题 SQL Sever中下面哪个存储过程可以执行系统命令?()
A、xp_regread
B、xp_command
C、xp_cmdshell
D、sp_password
136、单项选择题 区域安全,首先应考虑(),用来识别来访问的用户的身份,并对其合法性进行验证,主要通过特殊标示符、口令、指纹等来实现。
A、来访者所持物
B、物理访问控制
C、来访者所具有的特征
D、来访者所知信息
137、多项选择题 利用Bind/DNS漏洞攻击的分类主要有()
A、拒绝服务
B、匿名登录
C、缓冲区溢出
D、DNS缓存中毒
E、病毒或后门攻击
138、多项选择题 对计算机系统有影响的腐蚀性气体大体有如下几种:()
A、二氧化硫
B、氢化硫
C、臭氧
D、一氧化碳
139、多项选择题 一台路由器的安全快照需要保存如下哪些信息?()
A、当前的配置--running-config
B、当前的开放端口列表
C、当前的路由表
D、当前的CPU状态
140、判断题 BO2K的默认连接端口是600。()
141、单项选择题 网络精灵的客户端文件是()。
A.UMGR32.EXE
B.Checkdll.exe
C.KENRNEL32.EXE
D.netspy.exe
142、单项选择题 除了在代码设计开发阶段预防SQL注入外,对数据库进行加固也能够把攻击者所能造成的损失控制在一定范围内,下列哪项不是数据库加固范围?()
A、禁止将任何高权限账号(例如sa,dba等等)用于应用程序数据库访问。更安全的方法是单独为应用创建有限访问账户
B、拒绝用户访问敏感的系统存储过程
C、禁止用户访问的数据库表
D、限制用户所能够访问的数据库表
143、单项选择题 中国电信的岗位描述中都应明确包含安全职责,并形成正式文件记录在案,对于安全职责的描述应包括()。
A、落实安全政策的常规职责
B、执行具体安全程序或活动的特定职责
C、保护具体资产的特定职责
D、以上都对
144、单项选择题 什么方式能够从远程绕过防火墙去入侵一个网络?()
A、IP services_
B、Active ports
C、Identified network topology
D、Modem banks
145、单项选择题 从风险分析的观点来看,计算机系统的最主要弱点是()。
A、内部计算机处理
B、系统输入输出
C、通讯和网络
D、外部计算机处理
146、单项选择题 以下哪一种算法产生最长的密钥?()
A、Diffe-Hellman
B、DES
C、IDEA
D、RSA
147、单项选择题 高级加密标准AES算法中,加密回合数不可能是()。
A、10
B、12
C、14
D、16
148、多项选择题 关于GRE校验和验证技术,当本端配置了校验和而对端没有配置校验和时,以下叙述正确的有()。
A、本端对接收报文检查校验和
B、对端对接收报文检查校验和
C、本端对发送报文计算校验和
D、对端对发送报文计算校验和
149、单项选择题 WindowsNT/2000SAM存放在()。
A、WINNT
B、WINNT/SYSTEM32
C、WINNT/SYSTEM
D、WINNT/SYSTEM32/config
150、单项选择题 发送消息和用发送方私钥加密哈希加密信息将确保消息的:()。
A、真实性和完整性
B、真实性和隐私
C、隐私和不可否认性
D、隐私和不可否性
151、单项选择题 以下哪个选项不会破坏数据库的完整性?()
A、对数据库中的数据执行删除操作
B、用户操作过程中出错
C、操作系统的应用程序错误
D、DBMS或操作系统程序出错
152、单项选择题 在点到点链路中,OSPF的Hello包发往以下哪个地址?()
A、127.0.0.1
B、224.0.0.5
C、233.0.0.1
D、255.255.255.255
153、单项选择题 我国的安全管理格局是()
A.国家监察、部门监管、群众监督、社会支持
B.政府统一领导、部门依法监管、企业全面负责、社会监督参与
C.行政管理、技术管理、工业卫生管理
154、填空题 非法访问一旦突破数据包过滤型防火墙,即可对()和()进行攻击。
155、单项选择题 档案权限755,对档案拥有者而言,是什么含义?()
A、可读,可执行,可写入
B、可读
C、可读,可执行
D、可写入
156、单项选择题 在典型的WEB应用站点的层次结构中,“中间件”是在哪里运行的?()
A、浏览器客户端
B、web服务器
C、应用服务器
D、数据库服务器
157、单项选择题 Linux系统/etc目录从功能上看相当于Windows的哪个目录?()
A、program files
B、Windows
C、system volume information
D、TEMP
158、单项选择题 如果对于程序变动的手工控制收效甚微,以下哪一种方法将是最有效的?()
A、自动软件管理
B、书面化制度
C、书面化方案
D、书面化标准
159、单项选择题 中国电信各省级公司争取在1-3年内实现CTG-MBOSS系统安全基线“达标”()级以上。
A、A级
B、B级
C、C级
D、D级
160、单项选择题 下列安全协议中使用包括过滤技术,适合用于可信的LAN到LAN之间的VPN(内部VPN)的是()。
A、PPTP
B、L2TP
C、SOCKSv5
D、IPSec
161、多项选择题 下面哪些漏洞属于网络服务类安全漏洞:()
A、Windows2000中文版输入法漏洞
B、ISWeb服务存在的IDQ远程溢出漏洞
C、RPCDCOM服务漏洞
D、Web服务asp脚本漏洞
162、单项选择题 下面哪一种风险对电子商务系统来说是特殊的?()
A、服务中断
B、应用程序系统欺骗
C、未授权的信息泄露
D、确认信息发送错误
163、单项选择题 下列哪项不是Tacacs+协议的特性。()
A、扩展记账
B、加密整个数据包
C、使用TCP
D、支持多协议
164、多项选择题 通用的DoS攻击手段有哪些?()
A、SYN Attack
B、ICMP Flood
C、UDP Flood
D、Ping o fDeath
E、Tear Drop
F、Ip Spoofing
165、单项选择题 下列哪一条与操作系统安全配置的原则不符合?()
A、关闭没必要的服务
B、不安装多余的组件
C、安装最新的补丁程序
D、开放更多的服务
166、单项选择题 信息安全管理最关注的是?()
A、外部恶意攻击
B、病毒对PC的影响
C、内部恶意攻击
D、病毒对网络的影响
167、单项选择题 下列哪一种攻击方式不属于拒绝服务攻击:()。
A、LOphtCrack
B、Synflood
C、Smurf
D、Ping of Death
168、单项选择题 以下是对主从式结构数据库系统的描述,请选择错误描述的选项。()
A、主从式结构是指一个主机带多个终端的多用户结构
B、在这种结构中,数据库系统的应用程序、DBMS、数据等都集中存放在主机上
C、所有处理任务都由主机来完成,各个用户通过主机的终端并发地存取数据,能够共享数据源
D、主从式结构的优点是系统性能高,是当终端用户数目增加到一定程度后,数据的存取通道不会形成瓶颈
169、单项选择题 在零传输(Zone transfers)中DNS服务使用哪个端口?()
A、TCP53
B、UDP53
C、UDP23
D、TCP23
170、单项选择题 以下各种算法中属于古典加密算法的是()。
A、DES加密算法
B、Caesar替代法
C、Vigenere算法
D、Diffie-Hellman加密
171、单项选择题 WindowsNT的安全标识符(SID)是由当前时间、计算机名称和另外一个计算机变量共同产生的,这个变量是:()。
A、击键速度
B、当前用户名
C、用户网络地址
D、处理当前用户模式线程所花费CPU的时间
172、单项选择题 小学生使用的国家规定的统一书刊号的教学参考书为()包裹。
A.一类
B.二类
C.三类
D.四类
173、单项选择题 当IPS遇到软件/硬件问题时,强制进入直通状态,以避免网络断开的技术机制称为()。
A、pass
B、bypass
C、watchdog
D、HA
174、单项选择题 在对一个企业进行信息安全体系建设中,下面哪种方法是最佳的?()
A、自下而上
B、自上而下
C、上下同时开展
D、以上都不正确
175、多项选择题 网厅安全解决方案主要从哪几个方面对网厅安全进行建议和指导?()
A、安全管理
B、安全防护
C、安全运维
D、灾备/恢复
176、单项选择题 Oracle中启用审计后,查看审计信息的语句是下面哪一个?()
A、select*fromSYS.AUDIT$
B、select*fromsyslogins
C、select*fromSYS.AUD$
D、AUDIT SESSION
177、单项选择题 我国的国家秘密分为几级?()
A、3
B、4
C、5
D、6
178、多项选择题 Solarid系统中,攻击者在系统中增加账户会改变哪些文件?()
A、shadow
B、passwd
C、inetd,conf
D、hosts
179、单项选择题 从技术角度上看数据安全的技术特征主要包含哪几个方面?()。
A、数据完整性、数据的方便性、数据的可用性
B、数据的完整性、数据的保密性、数据的可用性
C、数据的稳定性、数据的保密性、数据的可用性
D、数据的方便性、数据的稳定性、数据的完整性
180、单项选择题 在高级加密标准AES算法中,区块大小为()。
A、128位
B、192位
C、256位
D、512位
181、单项选择题 Red Flag Linux指定域名服务器位置的文件是()。
A、etc/hosts
B、etc/networks
C、etc/rosolv.conf
D、/.profile
182、多项选择题 配置PPP链路层协议时,链路层协议状态始终不能转为Up状态的处理建议:()
A、PPP链路两端的接口上配置的参数和验证方式都必须一致,LCP检查才能成功
B、如果LCP协商失败,请检查LCP配置协商参数
C、请检查验证方式配置是否正确。因为LCP协商中,包含验证方式的协商。因为LCP协商中,包含验证方式的协商。验证方式协商失败也会导致LCP协商失败
D、接口试图下先执行shutdown命令将接口关闭,再执行undo shutdown命令重启接口
183、单项选择题 无论是哪一种Web服务器,都会受到HTTP协议本身安全问题的困扰,这样的信息系统安全漏洞属于()。
A、设计型漏洞
B、开发型漏洞
C、运行型漏洞
D、以上都不是
184、单项选择题 终端安全管理目标:规范支撑系统中终端用户的行为,降低来自支撑系统终端的安全威胁,重点解决以下哪些问题?()。
A、终端接入和配置管理;终端账号、秘密、漏洞补丁等系统安全管理;桌面及主机设置管理;终端防病毒管理
B、终端账号、秘密、漏洞补丁等系统安全管理;桌面及主机设置管理;终端防病毒管理
C、终端接入和配置管理;桌面及主机设置管理;终端防病毒管理
D、终端接入和配置管理;终端账号、秘密、漏洞补丁等系统安全管理;桌面及主机设置管理
185、多项选择题 在SQLServer2000中一些无用的存储过程,这些存储过程极容易被攻击者利用,攻击数据库系统。下面的存储过程哪些可以用来执行执行系统命令或修改注册表?()
A、xp_cmdshell
B、xp_regwrite
C、xp_regdeletekey
D、select*frommaster
186、单项选择题 信息分类是信息安全管理工作的重要环节,下面哪一项不是对信息进行分类时需要重点考虑的?()
A、信息的价值
B、信息的时效性
C、信息的存储方式
D、法律法规的规定
187、多项选择题 以下属于DTE(Data Terminal Equipment)数据终端设备的有()
A、路由器
B、PC
C、交换机
D、HUB
188、单项选择题 下列非对称算法说法中错误的是()。
A、非对称算法也叫公开密钥算法
B、非对称算法的加密密钥和解密密钥是分离的
C、非对称算法不需要对密钥通信进行保密
D、非对称算法典型的有RSA算法、AES算法等
189、多项选择题 在SQLServer中创建数据库,如下哪些描述是正确的?()
A、创建数据库的权限默认授权sysadmin和dbcreator固定服务器角色的成员,但是它仍可以授予其他用户
B、创建数据库的用户将成为该数据库的所有者
C、在一个服务器上,最多可以创建32,767个数据库
D、数据库名称必须遵循标示符规则
190、单项选择题 “冲击波”病毒运行时会将自身复制到Windows目录下,并命名为()
A、Gsrss.exe
B、msbast.exe
C、msblast.exe
D、lsass.exe
191、单项选择题 以下哪条命令能利用“SQL注入”漏洞动用XP_cmdshell存储过程,获得某个子目的清单?()
A、http://localhost/script?’:EXEC+master..XP_cmdshell+’dir’:--
B、http://localhost/script?1’:EXEC+master..XP_cmdshell+’dir’:--
C、http://localhost/script?0’:EXEC+master..XP_cmdshell+’dir’:--
D、http://localhost/script?1’:EXEC+master..XP_cmdshell+’dir’--
192、单项选择题 防止系统对ping请求做出回应,正确的命令是:()。
A、echo0>/proc/sys/net/ipv4/icmp_ehco_ignore_all
B、echo0>/proc/sys/net/ipv4/tcp_syncookies
C、echo1>/proc/sys/net/ipv4/icmp_echo_ignore_all
D、echo1>/proc/sys/net/ipv4/tcp_syncookies
193、单项选择题 网络病毒预防范阶段的主要措施是什么?()
A、强制补丁、网络异常流量的发现
B、强制补丁、入侵检测系统监控
C、网络异常流量的发现、入侵检测系统的监控阶段
D、缺少D选项
194、单项选择题 Linux系统通过()命令给其他用户发消息。
A、less
B、mesg
C、write
D、echo to
195、单项选择题 主从账户在4A系统的对应关系包含:()
A、1-N
B、1-1
C、N-1
D、以上全是
196、单项选择题 运输、携带、邮寄计算机信息媒体进出靖的,应当如实向()申报。
A、海关
B、工商
C、税务
D、边防
197、单项选择题 下列不是抵御DDoS攻击的方法有()。
A、加强骨干网设备监控
B、关闭不必要的服务
C、限制同时打开的Syn半连接数目
D、延长Syn半连接的time out时间
198、单项选择题 ()原则保证只有发送方与接收方能访问消息内容。
A、保密性
B、鉴别
C、完整性
D、访问控制
199、单项选择题 DES经过()轮运算后,左右两部分合在一起经过一个末置换,输出一个64位的密文。
A、16
B、8
C、32
D、4
200、多项选择题 做系统快照,查看端口信息的方式有()。
A、netstat-an
B、net share
C、net use
D、用taskinfo来查看连接情况
201、单项选择题 在信息安全策略体系中,下面哪一项属于计算机或信息安全的强制性规则?()
A、标准(StandarD.
B、安全策略(Security policy)
C、方针(GuidelinE.
D、流程(ProecdurE.
202、单项选择题 给电脑设置多道口令,其中进入电脑的第一道口令是()。
A、系统口令
B、CMOS口令
C、文件夹口令
D、文档密码
203、单项选择题 在安全审计的风险评估阶段,通常是按什么顺序来进行的?()
A、侦查阶段、渗透阶段、控制阶段
B、渗透阶段、侦查阶段、控制阶段
C、控制阶段、侦查阶段、渗透阶段
D、侦查阶段、控制阶段、渗透阶段
204、单项选择题 以下哪些属于系统的物理故障?()
A、硬件故障与软件故障
B、计算机病毒
C、人为的失误
D、网络故障和设备环境故障
205、单项选择题 对于IIS日志文件的访问权限,下列哪些设置是正确的?()
A、SYSTEM(完全控制)Administrator(完全控制)Users(修改)
B、SYSTEM(完全控制)Administrator(完全控制)Everyone(读取和运行)
C、SYSTEM(完全控制)Administrator(完全控制)Inernet来宾账户(读取和运行)
D、SYSTEM(完全控制)Administrator(完全控制)
206、多项选择题 下列哪两项正确描述了由WPA定义的无线安全标准?()
A、使用公开密钥的认证方法
B、当客户端连接的时候都要进行动态密钥交换
C、包含PSK认证
D、定制了一个经常更换的静态的加密密钥来增强安全性
207、单项选择题 以下哪个不包含在证书中?()
A、密钥采取的算法
B、公钥及其参数
C、私钥及其参数
D、签发证书的CA名称
208、单项选择题 Unix系统中存放每个用户信息的文件是()。
A、/sys/passwd
B、/sys/password
C、/etc/password
D、/etc/passwd
209、单项选择题 在Solaris8下,对于/etc/shadow文件中的一行内容如下“root:3vd4NTwk5UnLC:9038::::::”,以下说法正确的是:()。
A、这里的3vd4NTwk5UnLC是可逆的加密后的密码
B、这里的9038是指从1970年1月1日到现在的天数
C、这里的9038是指从1980年1月1日到现在的天数
D、这里的9038是指从1980年1月1日到最后一次修改密码的天数
E、以上都不正确
210、多项选择题 以下对于包过滤防火墙的描述正确的有()。
A、难以防范黑客攻击
B、处理速度非常慢
C、不支持应用层协议
D、不能处理新的安全威胁
211、单项选择题 电子邮件的机密性与真实性是通过下列哪一项实现的?()
A、用发送者的私钥对消息进行签名,用接受者的公钥对消息进行加密
B、用发送者的公钥对消息进行签名,用接受者的私钥对消息进行加密
C、用接受者的私钥对消息进行签名,用发送者的公钥对消息进行加密
D、用接受者的公钥对消息进行签名,用发送者的私钥对消息进行加密
212、单项选择题 ()原则允许某些用户进行特定访问。
A、保密性
B、鉴别
C、完整性
D、访问控制
213、单项选择题 下面对Oracle的密码规则描述,哪个是错误的?()
A、Oracle密码必须由英文字母,数值,#,下划线(_),美元字符($)构成,密码的最大长度为30字符,并不能以“$”,“#”,“_”或任何数字卡头;密码不能包含像“SELECT”,“DELETE”,“CREATE”这类的ORACLE/SQL关键字
B、Oracle的若算法加密机制()两个相同的用户名和密码在两台不同的ORACLE数据库机器中,将具有相同的哈希值。这些哈希值存储在SYS.USER表中,可以通过像DBA_USE这类的试图来访问
C、Oracle默认配置下,每个中户如果有10此的失败登录,此账户将会被锁定
D、SYS账户在Oracle数据库中有最高权限,能够做任何事情,包括启动/关闭Oracle数据库,如果SYS被锁定,将不能访问数据库
214、单项选择题 MD5算法将输入信息M按顺序每组()长度分组,即:M1,M2,...,Mn-1,Mn。
A、64位
B、128位
C、256位
D、512位
215、多项选择题 Oracle支持哪些加密方式?()
A、DES
B、RC4_256
C、RC4_40
D、DES40
216、单项选择题 目前我国颁布实施的信息安全相关标准中,以下哪一个标准属于强制执行的标准?()
A、GB/T18336-2001信息技术安全性评估准则
B、GB17859-1999计算机信息系统安全保护等级划分准则
C、GB/T9387.2-1995信息处理系统开放系统互联安全体系结构
D、GA/T391-2002计算机信息系统安全等级保护管理要求
217、多项选择题 下面可以攻击状态检测的防火墙方法有:()
A、协议隧道攻击
B、利用FTP-pasv绕过防火墙认证的攻击
C、ip欺骗攻击
D、反弹木马攻击
218、单项选择题 应用网关防火墙在物理形式上表现为?()
A、网关
B、堡垒主机
C、路由
D、交换机
219、单项选择题 为了保护企业的知识产权和其它资产,当终止与员工的聘用关系时下面哪一项是最好的方法?()
A、进行离职谈话,让员工签署保密协议,禁止员工账号,更改密码
B、进行离职谈话,禁止员工账号,更改密码
C、让员工签署跨边界协议
D、列出员工在解聘前需要注意的所有责任
220、单项选择题 SQL Sever的默认通讯端口有哪些?()
A、TCP1025
B、TCP1433
C、UDP1434
D、TCP14333
E、TCP445
221、单项选择题 以下哪种风险被定义为合理的风险?()
A、最小的风险
B、可接受风险
C、残余风险
D、总风险
222、单项选择题 ()的攻击者发生在Web应用层?
A、25%
B、50%
C、75%
D、90%
223、单项选择题 ()即攻击者利用网络窃取工具经由网络传输的数据包,通过分析获得重要的信息。
A、身份假冒
B、数据篡改
C、信息窃取
D、越权访问
224、单项选择题 目前数据大集中是我国重要的大型分布式信息系统建设和发展的趋势,数据大集中就是将数据集中存储和管理,为业务信息系统的运行搭建了统一的数据平台,对这种做法认识正确的是()?
A、数据库系统庞大会提供管理成本
B、数据库系统庞大会降低管理效率
C、数据的集中会降低风险的可控性
D、数据的集中会造成风险的集中
225、单项选择题 在层的方式当中,哪种参考模型描述了计算机通信服务和协议?()
A、IETF因特网工程工作小组
B、ISO国际标准组织
C、IANA因特网地址指派机构
D、OSI开放系统互联
226、单项选择题 某一案例中,使用者已将无线AP的SSID广播设置为禁止,并修改了默认SSID值,但仍有未经授权的客户端接入该无线网络,这是因为()
A、禁止SSID广播仅在点对点的无线网络中有效
B、未经授权客户端使用了默认SSID接入
C、无线AP开启了DHCP服务
D、封装了SSID的数据包仍然会在无线AP与客户端之间传递
227、单项选择题 网络营业厅提供相关服务的可用性应不低于()。
A、99.99%
B、99.9%
C、99%
D、98.9%
228、多项选择题 IT系统内网与互联网连接检查手段有哪些?()
A、工具扫描
B、人员访谈
C、人工检查
D、文档检查
229、单项选择题 WindowsNT的安全标识(SID)串是由当前时间、计算机名称和另外一个计算机变量共同产生的,这个变量是什么?()
A、击键速度
B、用户网络地址
C、处理当前用户模式线程所花费CPU的时间
D、PING的响应时间
230、单项选择题 获取支付结算、证劵交易、期货交易等网络金融服务的身份认证信息()组以上的可以被《中华人民共和国刑法》认为是非法获取计算机信息系统系统认定的“情节严重”。
A、5
B、10
C、-15
D、20
231、多项选择题 IT系统病毒泛滥的主要原因有哪些?()
A、主机和终端防病毒软件缺乏统一管理
B、主机和终端防病毒软件没有设置为自动更新或更新周期较长
C、防病毒服务器没有及时更新放病毒库
D、缺乏防病毒应急处理流程和方案
232、单项选择题 实现资源内的细粒度授权,边界权限定义为:()。
A、账户
B、角色
C、权限
D、操作
233、单项选择题 网上营业中间件如果启用了SSl,应采用不低于()版本的SSL,采用经国家密码管理局认可的密码算法。
A、2.0
B、2.5
C、3.0
D、3.1
234、单项选择题 对于IIS日志记录,推荐使用什么文件格式?()
A、Microsoft IIS日志文件格式
B、NCSA公用日志文件格式
C、ODBC日志记录格式
D、W3C扩展日志文件格式
235、单项选择题 防止用户被冒名所欺骗的方法是()。
A、对信息源发放进行身份验证
B、进行数据加密
C、对访问网络的流量进行过滤和保护
D、采用防火墙
236、单项选择题 以下哪项不属于针对数据库的攻击?()
A、特权提升
B、强力破解弱口令或默认的用户名及口令
C、SQL注入
D、利用xss漏洞攻击
237、单项选择题 对文件和对象的审核,错误的一项是()。
A.文件和对象访问成功和失败
B.用户及组管理的成功和失败
C.安全规则更改的成功和失败
D.文件名更改的成功和失败
238、单项选择题 数据库中超级账户不能被锁定,其中Oracle的是(),mysql的是(),SQLServer的是()。
A、sa,root,sys
B、admin,root,sa
C、sys,root,sa
D、sys,admin,sa
239、多项选择题 入侵检测的内容主要包括()。
A.独占资源、恶意使用
B.试图闯入或成功闯入、冒充其他用户
C.安全审计
D.违反安全策略、合法用户的泄漏
240、单项选择题 检查指定文件的存取能力是否符合指定的存取类型,参数3是指()。
A.检查文件是否存在
B.检查是否可写和执行
C.检查是否可读
D.检查是否可读和执行
241、单项选择题 PKI无法实现()。
A、身份认证
B、数据的完整性
C、数据的机密性
D、权限分配
242、单项选择题 下面选型中不属于数据库安全控制的有()。
A、信息流控制
B、推论控制
C、访问控制
D、隐通道控制
243、单项选择题 ()是指电子系统或设备在自己正常工作产生的电磁环境下,电子系统或设备之间的相互之间的相互不影响的电磁特性。
A、电磁兼容性
B、传导干扰
C、电磁干扰
D、辐射干扰
244、多项选择题 防病毒服务升级检查包括如下几项内容?()
A、检查防病毒服务器病毒库下载是否正常,如果不正常及时联系厂商进行问题解决
B、在防病毒系统每次升级后,记录每次版本变更版本号,定期记录病毒库的版本
C、对重要的服务器,定期抽查防病毒客户端的病毒库升级情况
245、单项选择题 计算机信息系统防护,简单概括起来就是:均压、分流、屏蔽和良好接地。所以防雷保安器必须有合理的()。
A、屏蔽配置
B、接地配置
C、分流配置
D、均压配置
246、多项选择题 以下哪些属于网络欺骗方式?()
A、IP欺骗
B、ARP欺骗
C、DNS欺骗
D、Web欺骗
247、多项选择题 在SQLServer2000中,如果想查询当前数据库服务器软件的版本,可以使用下面哪些方式()
A、在查询分析器中通过如下语句查询SELECTServerPROPERTY(‘productversion’),ServerPROPERTY(‘productlevel’),ServerPROPERTY(‘edition’)
B、在命令行下,用SQLServer自带的管理工具osql连接进入数据库,输入select@@version
C、企业管理器查看服务器属性
D、在SQLServer服务管理器里面查看“关于”
248、单项选择题 应用网关防火墙的逻辑位置处在OSI中的哪一层?()
A、传输层
B、链路层
C、应用层
D、物理层
249、多项选择题 一个密码体系一般分为以下哪几个部分?()
A、明文
B、加密密钥和解密密钥
C、密文
D、加密算法和解密算法
250、单项选择题 脆弱性扫描,可由系统管理员自行进行检查,原则上应不少于()。
A、每周一次
B、每月一次
C、每季度一次
D、每半年一次
251、多项选择题 如果Cisco设备的VTY需要远程访问,则需要配置()。
A、至少8位含数字、大小写、特写字符的密码
B、远程连接的并发数目
C、访问控制列表
D、超市退出
252、多项选择题 黑客所使用的入侵技术主要包括()
A、协议漏洞渗透
B、密码分析还原
C、应用漏洞分析与渗透
D、拒绝服务攻击
E、病毒或后门攻击
253、单项选择题 以下哪一项不是流氓软件的特征?()
A、通常通过诱骗或和其他软件捆绑在用户不知情的情况下安装
B、通常添加驱动保护使用户难以卸载
C、通常会启动无用的程序浪费计算机的资源
D、通常会显示下流的言论
254、单项选择题 在Windows2003下netstat的哪个参数可以看到打开该端口的PID?()
A、a
B、n
C、o
D、p
255、单项选择题 在L2TP应用场景中,用户的私有地址分配是由以下哪个组建完成?()
A、LAC
B、LNS
C、VPNClient
D、用户自行配置
256、多项选择题 文件系统是构成Linux基础,Linux中常用文件系统有()?
A、ext3
B、ext2
C、hfs
D、reiserfs
257、单项选择题 局域网络标准对应OSI模型的哪几层?()。
A、上三层
B、只对应网络层
C、下三层
D、只对应物理层
258、单项选择题 在思科设备上,若要查看所有访问表的内容,可以使用的命令式()
A、show allaccess-lists
B、show access-lists
C、show ipinterface
D、show interface
259、单项选择题 关于黑客注入攻击说法错误的是:()
A、它的主要原因是程序对用户的输入缺乏过滤
B、一般情况下防火墙对它无法防范
C、对它进行防范时要关注操作系统的版本和安全补丁
D、注入成功后可以获取部分权限
260、单项选择题 Oracle数据库中,物理磁盘资源包括哪些()。
A、控制文件
B、重做日志文件
C、数据文件
D、以上都是
261、单项选择题 以下是对关系数据库结构的描述,请选择错误描述的选项。()
A、数据存储的主要载体是表,或相关数据组
B、有一对一、一对多、多对多三种表关系
C、表关联是通过引用完整性定义的,这是通过主码和外码(主键或外键约束条件实现的)
D、缺点是不支持SQL语言
262、多项选择题 Oracle7.2之前的数据库连接用户名和密码在网络传输时是不进行加密的,为了要和旧版本兼容Oracle数据库9.02存在DBLINK_ENCRYPT_LOGIN参数用来调节数据库连接时用户名和密码的加密特性,以下说法正确的是:()。
A、DBLINK_ENCRYPT_LOGIN为TRUE时,数据库连接加密用户名和密码
B、DBLINK_ENCRYPT_LOGIN时,数据库连接不加密用户名和密码
C、DBLINK_ENCRYPT_LOGIN为FALSE时,如果加密的数据库连接失败,会尝试不加密的连接
D、DBLINK_ENCRYPT_LOGIN为TRUE时,加密的数据库连接失败,也不会尝试不加密的连接
263、单项选择题 Linux中,什么命令可以控制口令的存活时间了()。
A、chage
B、passwd
C、chmod
D、umask
264、单项选择题 安全责任分配的基本原则是:()。
A、“三分靠技术,七分靠管理”
B、“七分靠技术,三分靠管理”
C、“谁主管,谁负责”
D、防火墙技术
265、单项选择题 抗DDoS防护设备提供的基本安全防护功能不包括()。
A、对主机系统漏洞的补丁升级
B、检测DDoS攻击
C、DDoS攻击警告
D、DDoS攻击防护
266、单项选择题 MD5是按每组512位为一组来处理输入的信息,经过一系列变换后,生成一个()为散列值。
A、64
B、128
C、256
D、512
267、单项选择题 基准达标项满()分作为安全基线达标合格的必要条件。
A、50
B、60
C、70
D、80
268、单项选择题 以下认证方式中,最为安全的是()。
A、用户名+密码
B、卡+密码
C、用户名+密码+验证码
D、卡+指纹
269、多项选择题 防火墙技术,涉及到()。
A、计算机网络技术
B、密码技术
C、软件技术
D、安全操作系统
270、单项选择题 在入侵检测的基础上,锁定涉嫌非法使用的用户,并限制和禁止该用户的使用。这种访问安全控制是?()
A、入网访问控制
B、权限控制
C、网络检测控制
D、防火墙控制
271、单项选择题 管理审计指()
A、保证数据接收方收到的信息与发送方发送的信息完全一致
B、防止因数据被截获而造成的泄密
C、对用户和程序使用资源的情况进行记录和审查
D、保证信息使用者都可
272、单项选择题 EMC标准是为了保证()正常工作而制走的。
A、网络
B、媒体
C、信息
D、系统和设备
273、单项选择题 SQL Sever中可以使用哪个存储过程调用操作系统命令,添加系统账号?()
A、xp_dirtree
B、xp_cmdshel
lC、xp_cmdshell
D、xpdeletekey
274、多项选择题 雷电侵入计算机信息系统的途径主要有:()。
A.信息传输通道线侵入
B.电源馈线侵入
C.建筑物
D.地电位反击
275、单项选择题 在IPSec中,()是两个通信实体经过协调建立起来的一种协定,觉得用来保护数据包安全的IPSec协议、密码算法、密钥等信息。
A、ESP
B、SPI
C、SA
D、SP
276、多项选择题 下列关于NAT地址转换的说法中哪些事正确的:()。
A、地址转换技术可以有效隐藏局域网内的主机,是一种有效的网络安全保护技术
B、地址转换可以按照用户的需要,在局域网内向外提供FTP、WWW、Telnet等服务
C、有些应用层协议在数据中携带IP地址信息,对它们作NAT时还要修改上层数据中的IP地址信息
D、对于某些非TCP、UDP的协议(如ICMP、PPTP),作上层NAT时,会对它们的特征参数(如ICMP的id参数)进行转换。
277、多项选择题 哪些属于Windows日志?()
A、AppEvent.Evt
B、SecEvent.Evt
C、SysEvent.Evt
D、W3C扩展日志
278、单项选择题 Linux文件权限一共10位长度,分成四段,第三段表示的内容是()。
A、文件类型
B、文件所有者的权限
C、文件所有者所在组的权限
D、其他用户的权限
279、单项选择题 基于私有密钥体制的信息认证方法采用的算法是()。
A、素数检测
B、非对称算法
C、RSA算法
D、对称加密算法
280、单项选择题 SQL Sever的默认DBA账号是什么?()
A、administrator
B、sa
C、root
D、SYSTEM
281、单项选择题 多层的楼房中,最适合做数据中心的位置是()。
A、楼
B、地下室
C、顶楼
D、除以上外的任何楼层
282、单项选择题 有一些应用,如微软Outlook或MSN。它们的外观会在转化为基于Web界面的过程中丢失,此时要用到以下哪项技术:()
A、Web代理
B、端口转发
C、文件共享
D、网络扩展
283、单项选择题 从安全的角度来看,运行哪一项起到第一道防线的作用?()
A、远端服务器
B、WEB服务器
C、防火墙
D、使用安全shell程序
284、多项选择题 启用Cisco设备的访问控制列表,可以起到如下作用()。
A、过滤恶意和垃圾路由信息
B、控制网络的垃圾信息流
C、控制未授权的远程访问
D、防止DDoS攻击
285、单项选择题 /etc/ftpuser文件中出现的账户的意义表示()。
A、该账户不可登录ftp
B、该账户可以登录ftp
C、没有关系
D、缺少
286、单项选择题 为了有效的完成工作,信息系统安全部门员工最需要以下哪一项技能?()
A、人际关系技能
B、项目管理技能
C、技术技能
D、沟通技能
287、单项选择题 下面哪类访问控制模型是基于安全标签实现的?()
A、自主访问控制
B、强制访问控制
C、基于规则的访问控制
D、基于身份的访问控制
288、单项选择题 Windows 2000系统中哪个文件可以查看端口与服务的对应?()
A、c:\winnt\system\drivers\etc\services
B、c:\winnt\system32\services
C、c:\winnt\system32\config\services
D、c:\winnt\system32\drivers\etc\services
289、单项选择题 “U盘破坏者”病毒(Worm.vhy)采用()图标,很容易被用户误点击,点击后就会在后台破坏硬盘数据,致使中毒电脑重新启动的时候完全崩溃。
A、网上邻居
B、我的电脑
C、我的文档
D、收藏夹
290、单项选择题 当你感觉到你的Win2003运行速度明显减慢,当打开任务管理器后发现CPU使用率达到了100%,你认为你最有可能受到了()攻击。
A、缓冲区溢出攻击
B、木马攻击
C、暗门攻击
D、DOS攻击
291、单项选择题 Oracle的数据库监听器(LISTENER)的默认通讯端口是?()
A、TCP1521
B、TCP1025
C、TCP1251
D、TCP1433
292、单项选择题 SSL加密的过程包括以下步骤:(1)通过验证以后,所有数据通过密钥进行加密,使用DEC和RC4加密进行加密;(2)随后客户端随机生成一个对称密钥;(3)信息通过HASH加密,或者一次性加密(MD5SHA)进行完整性确认;(4)客户端和服务器协商建立加密通道的特定算法。正确的顺序的是()
A、(4)(3)(1)(2)
B、(4)(1)(3)(2)
C、(4)(2)(3)(1)
D、(4)(2)(3)(1)
293、单项选择题 故意制作、传播计算机病毒,造成计算机信息系统不能正常运行,但如果后果不严重就无罪,可以原谅,这种说法()。
A、不对,对这种蓄意破坏行为不能原谅
B、即使不是故意的,后果也不很严重
C、对。我国实行成文法,根据《中华人民共和国刑法》第286条的规定,只有造成严重后果者才有罪
D、无法断定
294、单项选择题 racle当连接远程数据库或其它服务时,可以指定网络服务名,Oracle9i支持5中命名方法,请选择错误的选项。()
A、本地命名和目录命名
B、Oracle名称(Oracle Names)
C、主机命名和外部命名
D、DNS和内部命名
295、单项选择题 根据《信息系统安全等级保护定级指南》,信息系统的安全保护等级由哪两个定级要素决定?()
A、威胁、脆弱性
B、系统价值、风险
C、信息安全、系统服务安全
D、受侵害的客体、对客体造成侵害的程度业务
296、单项选择题 一下对于Oracle文件系统描述错误的是()?
A、*nix下Oracle的可执行文件在$Oracle_HOME/bin/Oracle,$Oracle_HOME/bin也应该包含在路径环境变量内
B、Windows下Oracle的可执行文件在%Oracle_HOME%\bin\OraclE.exe,其他
C、硬件加密
D、固件加密
297、单项选择题 资产的敏感性通常怎样进行划分?()
A、绝密、机密、敏感
B、机密、秘密、敏感和公开
C、绝密、机密、秘密、敏感和公开等五类
D、绝密、高度机密、秘密、敏感和公开等五类
298、多项选择题 IT系统软件设计中应当考虑并执行安全审计功能,详细记录访问信息的活动,包括()。
A、记录的活动以是否有数据的修改、应用程序的异常关闭、异常删除触发
B、应用系统应当配置单独的审计数据库,审计记录应单独存放,并设置严格的边界访问控制,只有安全管理人员才能够看到审计记录
C、信息系统的审计功能包括:事件日期、时间、发起者信息、类型、描述和结果
D、应用系统的审计进程为后台处理,与应用系统运行同步进行,并且对于审计进程应当涉及相应的守护进程,一旦出现异常停止系统可重新启动审计进程,从而保障审计的“完整性”
299、多项选择题 计算当前Linux系统中所有用户的数量,可以使用()命令
A、wc-l/etc/passwd
B、wc-lC、cat/etc/passwd|wc-l
D、cat/etc/passwd>wc-l
300、单项选择题 计算机病毒会对下列计算机服务造成威胁,除了()。
A、完整性
B、有效性
C、保密性
D、可用性