【名词&注释】
资源共享(resource sharing)、数字签名(digital signature)、软件设计(software design)、攻击者(attacker)、陌生人(stranger)、发起者、重新启动(restart)、数据正确性(data correctness)、同步进行(carried out simultaneously)、修改注册表(edit the registry)
[单选题]以下哪项数据中涉及安全保密的最主要问题?()
A. A、访问控制问题
B. B、数据完整性
C. C、数据正确性(data correctness)
D. D、数据安全性
查看答案&解析
查看所有试题
学习资料:
[单选题]计算机网络的功能主要体现在()。
A. 信息交换
B. 资源共享
C. 分布式处理
D. 以上都是
[单选题]以下哪种安全模型未使用针对主客体的访问控制机制?()
A. A、基于角色模型
B. B、自主访问控制模型
C. C、信息流模型
D. D、强制访问控制模型
[单选题]源IP为100.1.1.1,目的IP为100.1.1.255,这个报文属于什么攻击?()(假设该网段掩码为255.255.255.0)
A. A、LAND攻击
B. B、SMURF攻击
C. C、FRAGGLE攻击
D. D、WINNUKE攻击
[单选题]DNSSec中并未采用()。
A. A、数字签名技术
B. B、公钥加密技术
C. C、地址绑定技术
D. D、报文摘要技术
[单选题]针对DNS服务器发起的查询DoS攻击,属于下列哪种攻击类型?()
A. A、syn flood
B. B、ack flood
C. C、udp flood
D. D、Connection flood
[单选题]与RSA(Rivest,Shamir,Adleman)算法相比,DDS(Digital Signature Standard)不包括()
A. A、数字签名
B. B、鉴别机制
C. C、加密机制
D. D、数据完整性
[多选题]IT系统软件设计中应当考虑并执行安全审计功能,详细记录访问信息的活动,包括()。
A. A、记录的活动以是否有数据的修改、应用程序的异常关闭、异常删除触发
B. B、应用系统应当配置单独的审计数据库,审计记录应单独存放,并设置严格的边界访问控制,只有安全管理人员才能够看到审计记录
C. C、信息系统的审计功能包括:事件日期、时间、发起者信息、类型、描述和结果
D. D、应用系统的审计进程为后台处理,与应用系统运行同步进行(carried out simultaneously),并且对于审计进程应当涉及相应的守护进程,一旦出现异常停止系统可重新启动(restart)审计进程,从而保障审计的“完整性”
[多选题]在SQLServer2000中一些无用的存储过程,这些存储过程极容易被攻击者利用,攻击数据库系统。下面的存储过程哪些可以用来执行执行系统命令或修改注册表(edit the registry)?()
A. A、xp_cmdshell
B. B、xp_regwrite
C. C、xp_regdeletekey
D. D、select*frommaster
[单选题]使用Winspoof软件,可以用来()。
A. 显示好友QQ的IP
B. 显示陌生人QQ的IP
C. 隐藏QQ的IP
D. 攻击对方QQ端口
本文链接:https://www.51bdks.net/show/r0nwv0.html