查看所有试题
- SHA-1产生的散列值是多少位?()。在许多组织机构中,产生总体安全性问题的主要原因是()。如果以Apache为WWW服务器,()是最重要的配置文件。A、56
B、64
C、128
D、160#A、缺少安全性管理#
B、缺少故障管理
C、缺
- RSA使用不方便的最大问题是()。在风险分析中,下列不属于软件资产的是()Linux中,向系统中某个特定用户发送信息,用什么命令?()在分布式开放系统的环境中,以下哪个选项的数据库访问服务提供允许或禁止访问的能力
- 电路网关防火墙工作在OSI协议的哪一层?()。信息分类是信息安全管理工作的重要环节,下面哪一项不是对信息进行分类时需要重点考虑的?()在零传输(Zone transfers)中DNS服务使用哪个端口?()在Oracle中,quota
- EC-DSA复杂性的程度是()。Linux系统通过()命令给其他用户发消息。SQL Server默认的具有DBA权限的账号是什么?()区域安全,首先应考虑(),用来识别来访问的用户的身份,并对其合法性进行验证,主要通过特殊标示符
- Kerberos提供的最重要的安全服务是?()。重要系统关键操作操作日志保存时间至少保存()个月。Kerberos是为TCP/IP网络设计的基于()的可信第三方鉴别协议,负责在网络上进行仲裁及会话密钥的分配。下列关于NAT地址
- PKI无法实现()。IRF(Intelligent Resilient Framework)是在该厂家所有数据中心交换机中实现的私有技术,是应用在网络设备控制平面的多虚拟技术。该技术属于哪个厂家?()下列哪一种攻击方式不属于拒绝服务攻击:
- 从技术角度上看数据安全的技术特征主要包含哪几个方面?()。从风险的观点来看,一个具有任务紧急性,核心功能性的计算机应用程序系统的开发和维护项目应该()。以下是对面向对象数据库结构的描述,请选择错误描述的
- 单项散列函数的安全性来自于他的()。下面哪一种风险对电子商务系统来说是特殊的?()局域网络标准对应OSI模型的哪几层?()。包过滤防火墙工作的好坏关键在于?()SSL安全套接字协议所用的端口是()。针对一台
- ()是由权威机构CA发行的一种权威性的电子文档,是网络环境中的一种身份证。网络营业厅提供相关服务的可用性应不低于()。下列哪项不是Tacacs+协议的特性。()()增加明文冗余度。下列哪项为信息泄露与错误处理不
- ()原则保证只有发送方与接收方能访问消息内容。我国的安全管理格局是()Unix系统中如何禁止按Control-Alt-Delete关闭计算机?()下面操作系统中,哪些是UNIX操作系统?()A、保密性#
B、鉴别
C、完整性
D、访问
- DNSSec中并未采用()。只具有()和FIN标志集的数据包是公认的恶意行为迹象。HTTP,FTP,SMTP建立在OSI模型的哪一层?()在典型的WEB应用站点的层次结构中,“中间件”是在哪里运行的?()利用密码技术,可以实现网络安
- AES密钥长度不能是()。安全基线达标管理办法规定:BSS系统口令设置应遵循的内控要求是()某一案例中,使用者已将无线AP的SSID广播设置为禁止,并修改了默认SSID值,但仍有未经授权的客户端接入该无线网络,这是因为(
- 通过web运行http服务的子进程时,我们会选择()的用户用户权限方式,终端会话的失败登录尝试记录在下列哪个文件里面?()在使用影子口令文件(shadowedpasswords)的Linux系统中,/etc/passwd文件和/etc/shadow文件的
- 管理和控制内部和外部通讯()。MD5产生的散列值是多少位?()。利用物理设备将各类型的无法预测的输入集中起来生成随机数的设备是()。IT系统软件设计中应当考虑并执行安全审计功能,详细记录访问信息的活动,包括
- CA指的是()。Linux系统通过()命令给其他用户发消息。在NT中,怎样使用注册表编辑器来严格限制对注册表的访问?()A、证书授权#
B、加密认证
C、虚拟专用网
D、安全套接层A、less
B、mesg
C、write#
D、echo toA
- DES算法是哪种算法?()以下关于垃圾邮件泛滥原因的描述中,哪些是错误的?()通用准则CC实现的目标有()防火墙技术,涉及到()。下列配置中,可以增强无线AP(access point)安全性的有()。A、对称密钥加密#
B、
- AES算法是哪种算法?()。入侵检测系统包括以下哪些类型?()利用Bind/DNS漏洞攻击的分类主要有()A、对称密钥加密#
B、非对称密钥加密
C、哈希算法
D、流加密A、主机入侵检测系统#
B、链路状态入侵检测系统
C、
- DES属于哪种加密方式?()确保信息没有非授权泄密,即确保信息不泄露给非授权的个人、实体或进程,不为其所用,消息带宽,导致网络或系统停止正常服务,这属于什么攻击类型?()应用网关防火墙在物理形式上表现为?()
- ()原则允许某些用户进行特定访问。SQL Sever中可以使用哪个存储过程调用操作系统命令,添加系统账号?()SQL的全局约束是指基于元祖的检查子句和()。目前数据大集中是我国重要的大型分布式信息系统建设和发展的
- 哪种参考模型描述了计算机通信服务和协议?()在零传输(Zone transfers)中DNS服务使用哪个端口?()Oracle数据库中,物理磁盘资源包括哪些()。从下列数据库分割条件中,选出用于抵御跟踪器攻击和抵御对线性系统
- ()基于IDEA算法。如何设置listener口令?()数字签名的作用是。()A、S/MIME
B、SET
C、PGP#
D、SSLA、以Oracle用户运行lsnrctl命令#
B、setlog_file
C、change_password#
D、setpassword#
E、save_config#A、确
- 运输、携带、邮寄计算机信息媒体进出靖的,应当如实向()申报。在点到点链路中,OSPF的Hello包发往以下哪个地址?()Oracle中启用审计后,查看审计信息的语句是下面哪一个?()ECB指的是()。用THC组织的Oracle的工
- 较高的潮湿环境会带来如下哪些弊端?()设置Cisco设备的管理员账号时,请选择错误描述的选项。()区域安全,并对其合法性进行验证,数据库系统的应用程序、DBMS、数据等都集中存放在主机上
C、所有处理任务都由主机来
- 计算机机房是安装计算机信息系统主体的关键场所,是()工作的重点,所以对计算机机房要加强安全管理。在NT中,如果config.pol已经禁止了对注册表的访问,那么黑客能够绕过这个限制吗?怎样实现?()Oracle中启用审计后
- 计算机信息系统防护,简单概括起来就是:均压、分流、屏蔽和良好接地。所以防雷保安器必须有合理的()。在任何情况下,一个组织应对公众和媒体公告其信息系统中发生的信息安全事件?()以下哪种符号在SQL注入攻击中
- 多层的楼房中,最适合做数据中心的位置是()。防火墙截取内网主机与外网通信,由防火墙本身完成与外网主机通信,然后把结果传回给内网主机,这种技术称为()。对于使用RPF反向地址验证,以下说法错误的是:()。A、楼
- 区域安全,首先应考虑(),用来识别来访问的用户的身份,并对其合法性进行验证,主要通过特殊标示符、口令、指纹等来实现。计算机信息系统防护,简单概括起来就是:均压、分流、屏蔽和良好接地。所以防雷保安器必须有合
- 据处理中心的物理环境中,其中Oracle的是(),SQLServer的是()。A、30%-40%
B、40%-50%
C、45%-60%#
D、50%-70%A、SYN#
B、date
C、head
D、标志位A、sa,root,sys
B、admin,root,sa
C、sys,root,admin,sa
- EMC标准是为了保证()正常工作而制走的。/etc/ftpuser文件中出现的账户的意义表示()。下列哪一项能够提高网络的可用性?()SQL Server的登录账户信息保存在哪个数据库中?()不属于数据库加密方式的是()。CA
- 计算站场地宜采用()蓄电池。Red Flag Linux指定域名服务器位置的文件是()。在建立堡垒主机时,()。如果消息接受方要确定发送方身价,则要使用()原则。对于使用RPF反向地址验证,以下说法错误的是:()。计算机
- 以下哪些属于系统的物理故障?()使网络服务器中充斥着大量要求回复的信息,消息带宽,导致网络或系统停止正常服务,这属于什么攻击类型?()生产服务器通常都是UNIX平台,资产价值最高,不直接连接外部网络,主要的安全
- 计算机房出入口处或值班室,应设置()和应急断电装置。计算机信息的实体安全包括环境安全、设备安全、()三个方面。著名的橘皮书指的是()。HP-UX系统中,使用()命令查看系统版本、硬件配置等信息。生产服务器通
- 计算机系统接地应采用()。以下哪一项是对信息系统经常不能满足用户需求的最好解释?()故意制作、传播计算机病毒,造成计算机信息系统不能正常运行,但如果后果不严重就无罪,可以原谅,这种说法()。A、专用底线#
B
- SQL Server默认的具有DBA权限的账号是什么?()下面哪一项最好地描述了组织机构的安全策略?()HP-UX系统中,使用()命令查看系统版本、硬件配置等信息。以下哪个属于IPS的功能?()充分发挥了DES和RSA两种加密体
- 安装了合格防雷保安器的计算机信息系统,还必须在()雷雨季节前对防雷保安器、保护接地装置进行一次年度检查,发现不合格时,应及时修复或更换。下面哪一项最好地描述了组织机构的安全策略?()TCP SYN Flood网络攻击
- 使用IIalon灭火的工作原理是什么?()Solaris操作系统下,下面哪个命令可以修改/n2kuser/.profile文件的属性为所有用户可读、科协、可执行?()目前数据大集中是我国重要的大型分布式信息系统建设和发展的趋势,数据
- ()是指电子系统或设备在自己正常工作产生的电磁环境下,电子系统或设备之间的相互之间的相互不影响的电磁特性。信息安全风险应该是以下哪些因素的函数?()交换机转发以太网的数据基于:()。从安全的角度来看,运
- 《计算机信息系统雷电电磁脉冲安全防护规范》的标准编号是()。如果对于程序变动的手工控制收效甚微,以下哪一种方法将是最有效的?()以下各种算法中属于古典加密算法的是()。以下哪项工具不适合用来做网络监听
- 计算机电源系统的所有节点均应镀铅锡处理()连接。Unix系统中存放每个用户信息的文件是()。racle当连接远程数据库或其它服务时,Oracle9i支持5中命名方法,请选择错误的选项。()以下是对关系数据库结构的描述,请
- 计算机系统应选用()电缆。在任何情况下,一个组织应对公众和媒体公告其信息系统中发生的信息安全事件?()账户口令管理中4A的认证管理的英文单词为:()SQL Sever中下面哪个存储过程可以执行系统命令?()密码处