【名词&注释】
路由器(router)、子系统(subsystem)、控制措施(control measures)、身份验证(authentication)、攻击者(attacker)、域控制器(domain controller)、鉴别方法(identification method)、是什么(what is)、终端用户(terminal user)、主动威胁(active threat)
[单选题]()关于Windows2000中的身份验证过程,下面哪种说法是错误的?
A. A、如果用户登录一个域,则Windows2000将把这些登录信息转交给域控制器处理。
B. B、如果用户登录本机,则Windows2000将把这些登录信息转交给域控制器处理。
C. C、如果用户登录一个域,则Windows2000利用域控制器含有的目录副本,验证用户的登录信息。
D. D、如果用户登录本机,则Windows2000利用本机的安全子系统含有的本机安全数据库,验证用户的登录信息。
查看答案&解析
查看所有试题
学习资料:
[单选题]某组织的信息系统策略规定,终端用户(terminal user)的ID在该用户终止后90天内失效。组织的信息安全内审核员应:()
A. 报告该控制是有效的,因为用户ID失效是符合信息系统策略规定的时间段的
B. 核实用户的访问权限是基于用所必需原则的
C. 建议改变这个信息系统策略,以保证用户ID的失效与用户终止一致
D. 建议终止用户的活动日志能被定期审查
[单选题]以下哪项不是记录控制的要求?()
A. 清晰、易于识别和检索
B. 记录的标识、贮存、保护、检索、保存期限和处置所需的控制措施应形成文件并实施
C. 建立并保持,以提供证据
D. 记录应尽可能的达到最详细
[单选题]对于Linux的安全加固项说法错误的是哪项?()
A. 使用uname-a确认其内核是否有漏洞
B. 检查系统是否有重复的UID用户
C. 查看login.defs文件对于密码的限制
D. 查看hosts文件确保Tcpwapper生效
[单选题]在一个局域网的环境中,其内在的安全威胁包括主动威胁(active threat)和被动威胁。以下哪一项属于被动威胁?()
A. 报文服务拒绝
B. 假冒
C. 数据流分析
D. 报文服务更改
[单选题]以下哪种鉴别方法(identification method)最好?()
A. 鉴别用户是什么(what is)
B. 鉴别用户有什么
C. 鉴别用户知道什么
D. 鉴别用户有什么和知道什么
[单选题]信安标委中哪个小组负责信息安全管理工作?()
A. A、WG1
B. B、WG5
C. C、WG7
[单选题]路由器()端口是具有特殊权限的端口,攻击者物理接触则可以完全控制路由器,因此需要保证其物理安全。
A. Serial
B. USB
C. Console
D. Ethernet
[单选题]关于DNS查询消息,下列描述中,()是错误的。
A. 一条DNS查询消息中可以包含对多个域名的查询请求
B. 一条DNS查询消息中既可以包含对域名的查询请求,也可以包含对IP地址的查询请求
C. 一条DNS查询消息中可以包含对多个域名或多个IP地址的查询
D. DNS查询消息只能用来查询域名
本文链接:https://www.51bdks.net/show/d5879.html