查看所有试题
- ()基于IDEA算法。如何设置listener口令?()数字签名的作用是。()A、S/MIME
B、SET
C、PGP#
D、SSLA、以Oracle用户运行lsnrctl命令#
B、setlog_file
C、change_password#
D、setpassword#
E、save_config#A、确
- 运输、携带、邮寄计算机信息媒体进出靖的,应当如实向()申报。在点到点链路中,OSPF的Hello包发往以下哪个地址?()Oracle中启用审计后,查看审计信息的语句是下面哪一个?()ECB指的是()。用THC组织的Oracle的工
- 较高的潮湿环境会带来如下哪些弊端?()设置Cisco设备的管理员账号时,请选择错误描述的选项。()区域安全,并对其合法性进行验证,数据库系统的应用程序、DBMS、数据等都集中存放在主机上
C、所有处理任务都由主机来
- 计算机机房是安装计算机信息系统主体的关键场所,是()工作的重点,所以对计算机机房要加强安全管理。在NT中,如果config.pol已经禁止了对注册表的访问,那么黑客能够绕过这个限制吗?怎样实现?()Oracle中启用审计后
- 计算机信息系统防护,简单概括起来就是:均压、分流、屏蔽和良好接地。所以防雷保安器必须有合理的()。在任何情况下,一个组织应对公众和媒体公告其信息系统中发生的信息安全事件?()以下哪种符号在SQL注入攻击中
- 多层的楼房中,最适合做数据中心的位置是()。防火墙截取内网主机与外网通信,由防火墙本身完成与外网主机通信,然后把结果传回给内网主机,这种技术称为()。对于使用RPF反向地址验证,以下说法错误的是:()。A、楼
- 区域安全,首先应考虑(),用来识别来访问的用户的身份,并对其合法性进行验证,主要通过特殊标示符、口令、指纹等来实现。计算机信息系统防护,简单概括起来就是:均压、分流、屏蔽和良好接地。所以防雷保安器必须有合
- 据处理中心的物理环境中,其中Oracle的是(),SQLServer的是()。A、30%-40%
B、40%-50%
C、45%-60%#
D、50%-70%A、SYN#
B、date
C、head
D、标志位A、sa,root,sys
B、admin,root,sa
C、sys,root,admin,sa
- EMC标准是为了保证()正常工作而制走的。/etc/ftpuser文件中出现的账户的意义表示()。下列哪一项能够提高网络的可用性?()SQL Server的登录账户信息保存在哪个数据库中?()不属于数据库加密方式的是()。CA
- 计算站场地宜采用()蓄电池。Red Flag Linux指定域名服务器位置的文件是()。在建立堡垒主机时,()。如果消息接受方要确定发送方身价,则要使用()原则。对于使用RPF反向地址验证,以下说法错误的是:()。计算机
- 以下哪些属于系统的物理故障?()使网络服务器中充斥着大量要求回复的信息,消息带宽,导致网络或系统停止正常服务,这属于什么攻击类型?()生产服务器通常都是UNIX平台,资产价值最高,不直接连接外部网络,主要的安全
- 计算机房出入口处或值班室,应设置()和应急断电装置。计算机信息的实体安全包括环境安全、设备安全、()三个方面。著名的橘皮书指的是()。HP-UX系统中,使用()命令查看系统版本、硬件配置等信息。生产服务器通
- 计算机系统接地应采用()。以下哪一项是对信息系统经常不能满足用户需求的最好解释?()故意制作、传播计算机病毒,造成计算机信息系统不能正常运行,但如果后果不严重就无罪,可以原谅,这种说法()。A、专用底线#
B
- SQL Server默认的具有DBA权限的账号是什么?()下面哪一项最好地描述了组织机构的安全策略?()HP-UX系统中,使用()命令查看系统版本、硬件配置等信息。以下哪个属于IPS的功能?()充分发挥了DES和RSA两种加密体
- 安装了合格防雷保安器的计算机信息系统,还必须在()雷雨季节前对防雷保安器、保护接地装置进行一次年度检查,发现不合格时,应及时修复或更换。下面哪一项最好地描述了组织机构的安全策略?()TCP SYN Flood网络攻击
- 使用IIalon灭火的工作原理是什么?()Solaris操作系统下,下面哪个命令可以修改/n2kuser/.profile文件的属性为所有用户可读、科协、可执行?()目前数据大集中是我国重要的大型分布式信息系统建设和发展的趋势,数据
- ()是指电子系统或设备在自己正常工作产生的电磁环境下,电子系统或设备之间的相互之间的相互不影响的电磁特性。信息安全风险应该是以下哪些因素的函数?()交换机转发以太网的数据基于:()。从安全的角度来看,运
- 《计算机信息系统雷电电磁脉冲安全防护规范》的标准编号是()。如果对于程序变动的手工控制收效甚微,以下哪一种方法将是最有效的?()以下各种算法中属于古典加密算法的是()。以下哪项工具不适合用来做网络监听
- 计算机电源系统的所有节点均应镀铅锡处理()连接。Unix系统中存放每个用户信息的文件是()。racle当连接远程数据库或其它服务时,Oracle9i支持5中命名方法,请选择错误的选项。()以下是对关系数据库结构的描述,请
- 计算机系统应选用()电缆。在任何情况下,一个组织应对公众和媒体公告其信息系统中发生的信息安全事件?()账户口令管理中4A的认证管理的英文单词为:()SQL Sever中下面哪个存储过程可以执行系统命令?()密码处
- ()是指一切与有用信号无关的、不希望有的或对电器及电子设备产生不良影响的电磁发射。Chinese Wall模型的设计宗旨是:()。下面哪一种风险对电子商务系统来说是特殊的?()WindowsNT/2000SAM存放在()。如今,DE
- 白炽灯、高压汞灯与可燃物、可燃结构之间的距离不应小于()cm。从风险分析的观点来看,计算机系统的最主要弱点是()。可以通过哪种安全产品划分网络结构,管理和控制内部和外部通讯()。在高级加密标准AES算法中,区
- Oracle通过修改用户密码策略可提高密码强度,以下哪个密码策略参数中文描述是错误的?()在信息安全策略体系中,下面哪一项属于计算机或信息安全的强制性规则?()网络营业厅提供相关服务的可用性应不低于()。运输
- 以下破解Oracle密码哈希值的步棸,其中哪个描述是错误的?()下面哪类访问控制模型是基于安全标签实现的?()随着安全要求的提高、技术的演进,或者通过采用相当于物理隔离的技术(如MPLSVPN)实现隔离。下列哪种方
- SQL Server服务有一个启动账号,默认账号是属于administrators组,现在为了安全需要创建一个新的服务启动账号,它需要哪些权限既能兼顾安全又能保证启动数据库成功,请排除一个错误的。()下面哪一种风险对电子商务系统
- 网上营业中间件如果启用了SSl,以下哪项对项目管理的理解是正确的?()为了保护DNS的区域传送(zone transfer),基于网络的入侵检测系统面临着无法接收数据的问题。由于交换机不支持共享媒质的模式,传统的采用一个嗅
- 哪个步棸是可以忽略的?()Windows nt/2k中的.pwl文件是?()在使用影子口令文件(shadowedpasswords)的Linux系统中,它在美国一般密钥长度是128位,因为受到美国出口法的限制,向外出口时限制到多少位?()。不属
- Oracle的安全机制,是由()、实体权限和角色权限这三级体系结构组成的。下面哪一项最好地描述了组织机构的安全策略?()MD5是以512位分组来处理输入的信息,每一分组又被划分为()32位子分组。审核是网络安全工作的
- SSL加密的过程包括以下步骤:(1)通过验证以后,所有数据通过密钥进行加密,使用DEC和RC4加密进行加密;(2)随后客户端随机生成一个对称密钥;(3)信息通过HASH加密,或者一次性加密(MD5SHA)进行完整性确认;(4)
- 如果不设置必要的日志审核,检查是否启用通用查询日志,选出一个正确的()。以下是对关系数据库结构的描述,请选择错误描述的选项。()在Oracle中,将scott的缺省表空间改为data2_ts,下列哪个是正确的?()患者,胡先
- 在典型的WEB应用站点的层次结构中,“中间件”是在哪里运行的?()多层的楼房中,最适合做数据中心的位置是()。果要保证()原则,则不能在中途修改消息内容。以下哪项数据中涉及安全保密的最主要问题?()A、浏览器
- 针对一台对外提供Web服务的Windows服务器,下列关于账户权限控制,哪些项是不合理的?()下面哪项能够提供最佳安全认证功能?()随着安全要求的提高、技术的演进,()应逐步实现物理隔离,或者通过采用相当于物理隔离
- 在Web页面中增加验证码功能后,下面说法正确的是()。重要系统关键操作操作日志保存时间至少保存()个月。以下不属于代理服务技术优点的是()。A、可以增加账号破解等自动化软件的攻击难度#
B、可以防止文件包含漏
- 在分布式开放系统的环境中,怎么处理其中的错误才是最合适?()Oracle数据库中,最佳湿度应该保持在什么样的程度?()故意制作、传播计算机病毒,造成计算机信息系统不能正常运行,这种说法()。由于攻击者可以借助某
- 在Oracle中,将scott的缺省表空间改为data2_ts,下列哪个是正确的?()一个公司在制定信息安全体系框架时,下面哪一项是首要考虑和制定的?()账户口令管理中4A的认证管理的英文单词为:()在一个网络节点中,链路加
- 对SQL数据库来说,以下哪个用户输入符号对系统的安全威胁最大,需要在数据输入时进行数据过滤?()在NT中,这个变量是:()。当IPS遇到软件/硬件问题时,强制进入直通状态,哪些事正确的?()()基于IDEA算法。以下对
- 数据库中超级账户不能被锁定,SQLServer的是()。著名的橘皮书指的是()。为了保护DNS的区域传送(zone transfer),应该配置防火墙以阻止()。1.UDP2.TCP3.534.52SQL的全局约束是指基于元祖的检查子句和()。发送
- 无论是哪一种Web服务器,都会受到HTTP协议本身安全问题的困扰,这样的信息系统安全漏洞属于()。在对一个企业进行信息安全体系建设中,对第三方访问进行控制。()防火墙不能防止以下哪些攻击?()A、设计型漏洞
B、
- 下面哪个命令可以修改/n2kuser/.profile文件的属性为所有用户可读、科协、可执行?()Windows2000目录服务的基本管理单位是()。源IP为100.1.1.1,这个报文属于什么攻击?()(假设该网段掩码为255.255.255.0)数
- 下面对Oracle的密码规则描述,计算机系统的最主要弱点是()。在Solaris系统中,终端会话的失败登录尝试记录在下列哪个文件里面?()使用一对一或者多对多方式的NAT转换,适合用于可信的LAN到LAN之间的VPN(内部VPN)