计算机网络管理员:网络安全知识测试题(题库版)
2020-01-03 01:55:51 来源:91考试网 作者:www.91exam.org 【
题库试看结束后微信扫下方二维码即可打包下载完整版《★计算机网络管理员》题库
手机用户可保存上方二维码到手机中,在微信扫一扫中右上角选择“从相册选取二维码”即可。
题库试看结束后微信扫下方二维码即可打包下载完整版《计算机网络管理员:网络安全知识》题库,分栏、分答案解析排版、小字体方便打印背记!经广大会员朋友实战检验,此方法考试通过率大大提高!绝对是您考试过关的不二利器
手机用户可保存上方二维码到手机中,在微信扫一扫中右上角选择“从相册选取二维码”即可。

1、单项选择题  著名的橘皮书指的是()。

A、可信计算机系统评估标准(TCSEC.
B、信息安全技术评估标准(ITSEC.
C、美国联邦标准(FC.
D、通用准则(CC.


点击查看答案


2、单项选择题  网络病毒预防范阶段的主要措施是什么?()

A、强制补丁、网络异常流量的发现
B、强制补丁、入侵检测系统监控
C、网络异常流量的发现、入侵检测系统的监控阶段
D、缺少D选项


点击查看答案


3、多项选择题  为保证密码安全,我们应采取的正确措施有()

A、不使用生日做密码
B、不使用少于5为的密码
C、不适应纯数字密码
D、将密码设的非常复杂并保证20位以上


点击查看答案


4、单项选择题  网上营业中间件如果启用了SSl,应采用不低于()版本的SSL,采用经国家密码管理局认可的密码算法。

A、2.0
B、2.5
C、3.0
D、3.1


点击查看答案


5、单项选择题  RSA公钥加密系统中,他想给她发送一份邮件,并让她知道是他发出,应选用的加密秘钥是()。

A、他的公钥
B、她的公钥
C、他的私钥
D、她的私钥


点击查看答案


6、单项选择题  就是通过使用公开密钥技术和数字证书等来提供网络信息安全服务的基础平台。()

A、公开密钥体制
B、对称加密体制
C、PKI(公开密钥基础设施)
D、数字签名


点击查看答案


7、单项选择题  路由器对于接入权限控制,包括:()。

A、根据用户账号划分使用权限
B、根据用户接口划分使用权限
C、禁止使用匿名账号
D、以上都是


点击查看答案


8、单项选择题  “U盘破坏者”病毒(Worm.vhy)采用()图标,很容易被用户误点击,点击后就会在后台破坏硬盘数据,致使中毒电脑重新启动的时候完全崩溃。

A、网上邻居
B、我的电脑
C、我的文档
D、收藏夹


点击查看答案


9、单项选择题  下面选型中不属于数据库安全控制的有()。

A、信息流控制
B、推论控制
C、访问控制
D、隐通道控制


点击查看答案


10、多项选择题  利用Bind/DNS漏洞攻击的分类主要有()

A、拒绝服务
B、匿名登录
C、缓冲区溢出
D、DNS缓存中毒
E、病毒或后门攻击


点击查看答案


11、单项选择题  Kerberos提供的最重要的安全服务是?()。

A、鉴别
B、机密性
C、完整性
D、可用性


点击查看答案


12、单项选择题  “中华人民共和国保守国家秘密法”第二章规定了国家秘密的范围和密级,国家秘密的密级分为:()。

A、“普密”、“商密”两个级别
B、“低级”和“高级”两个级别
C、“绝密”、“机密”、“秘密”三个级别
D、“一密”、“二密”,“三密”、“四密”四个级别


点击查看答案


13、单项选择题  Red Flag Linux指定域名服务器位置的文件是()。

A、etc/hosts
B、etc/networks
C、etc/rosolv.conf
D、/.profile


点击查看答案


14、单项选择题  用来追踪DDoS流量的命令式:()

A、ip source-route
B、ip cef
C、ip source-track
D、ip finger


点击查看答案


15、多项选择题  SQL Server的登录认证种类有以下哪些?()

A、Windows认证模式
B、双因子认证模式
C、混合认证模式
D、SQLServer认证


点击查看答案


16、单项选择题  在Web页面中增加验证码功能后,下面说法正确的是()。

A、可以增加账号破解等自动化软件的攻击难度
B、可以防止文件包含漏洞
C、可以防止缓冲溢出
D、可以防止浏览


点击查看答案


17、多项选择题  SQL Server用事件探测器可以帮助排除故障和解决问题,创建跟踪的步骤如下哪些是正确的?()

A、从“模板名称”下拉菜单为你创建跟踪选择一个模板
B、“事件探查器”主界面打开后,从“文件”菜单选择“新跟踪”
C、在“跟踪名称”文本框中输入你想要为这个跟踪创建的跟踪名称
D、修改这些默认的选项设置。通过点击“显示全部事件”和“显示全部列”复选框来查看其他的选项。


点击查看答案


18、单项选择题  网络安全的主要目的是保护一个组织的信息资产的()。

A、机密性、完整性、可用性
B、参照性、可用性、机密性、
C、可用性、完整性、参照性
D、完整性、机密性、参照性


点击查看答案


19、单项选择题  在IPSec中,()是两个通信实体经过协调建立起来的一种协定,觉得用来保护数据包安全的IPSec协议、密码算法、密钥等信息。

A、ESP
B、SPI
C、SA
D、SP


点击查看答案


20、单项选择题  下列哪些属于WEB脚本程序编写不当造成的()?

A、IIS5.0WebdavNtdll.dll远程缓冲区一处漏洞
B、apache可以通过../../../../../../../etc/passwd方位系统文件
C、登陆页面可以用password=’a’or’a’=’a’绕过
D、数据库中的口令信息明文存放


点击查看答案


21、单项选择题  下面哪一种攻击方式最常用于破解口令?()

A、哄骗(spoofing)
B、字典攻击(dictionaryattack)
C、拒绝服务(DoS)
D、WinNuk


点击查看答案


22、单项选择题  关于黑客注入攻击说法错误的是:()

A、它的主要原因是程序对用户的输入缺乏过滤
B、一般情况下防火墙对它无法防范
C、对它进行防范时要关注操作系统的版本和安全补丁
D、注入成功后可以获取部分权限


点击查看答案


23、多项选择题  建立堡垒主机的一般原则是()。

A、最简化原则
B、复杂化原则
C、预防原则
D、网络隔离原则


点击查看答案


24、单项选择题  以下关于垃圾邮件泛滥原因的描述中,哪些是错误的?()

A、早期的SMTP协议没有发件人认证的功能
B、网络上存在大量开放式的邮件中转服务器,导致垃圾邮件的来源难于追查
C、SMTP没有对邮件加密的功能是导致垃圾邮件泛滥的主要原因
D、Internet分布式管理的性质,导致很难控制和管理


点击查看答案


25、单项选择题  随着安全要求的提高、技术的演进,()应逐步实现物理隔离,或者通过采用相当于物理隔离的技术(如MPLSVPN)实现隔离。

A、局域网
B、广域网及局域网
C、终端
D、广域网


点击查看答案


26、单项选择题  高级加密标准AES算法中,加密回合数不可能是()。

A、10
B、12
C、14
D、16


点击查看答案


27、单项选择题  下面哪项能够提供最佳安全认证功能?()

A、这个人拥有什么
B、这个人是什么并且知道什么
C、这个人是什么
D、这个人知道什么


点击查看答案


28、单项选择题  以下哪条命令能利用“SQL注入”漏洞动用XP_cmdshell存储过程,获得某个子目的清单?()

A、http://localhost/script?’:EXEC+master..XP_cmdshell+’dir’:--
B、http://localhost/script?1’:EXEC+master..XP_cmdshell+’dir’:--
C、http://localhost/script?0’:EXEC+master..XP_cmdshell+’dir’:--
D、http://localhost/script?1’:EXEC+master..XP_cmdshell+’dir’--


点击查看答案


29、单项选择题  DES经过()轮运算后,左右两部分合在一起经过一个末置换,输出一个64位的密文。

A、16
B、8
C、32
D、4


点击查看答案


30、单项选择题  下列哪一条与操作系统安全配置的原则不符合?()

A、关闭没必要的服务
B、不安装多余的组件
C、安装最新的补丁程序
D、开放更多的服务


点击查看答案


31、多项选择题  防火墙常见的集中工作模式有()。

A、路由
B、NAT
C、透明
D、旁路


点击查看答案


32、单项选择题  在零传输(Zone transfers)中DNS服务使用哪个端口?()

A、TCP53
B、UDP53
C、UDP23
D、TCP23


点击查看答案


33、单项选择题  Oracle的安全机制,是由()、实体权限和角色权限这三级体系结构组成的。

A、系统权限
B、索引权限
C、操作权限
D、命令控制


点击查看答案


34、单项选择题  应用网关防火墙的逻辑位置处在OSI中的哪一层?()

A、传输层
B、链路层
C、应用层
D、物理层


点击查看答案


35、单项选择题  下面关于IIS报错信息含义的描述正确的是()?

A、401-找不到文件
B、403-禁止访问
C、404-权限问题
D、500-系统错误


点击查看答案


36、多项选择题  操作系统应利用安全工具提供以下哪些访问控制功能?()

A、验证用户身份,必要的话,还应进行终端或物理地点识别
B、记录所有系统访问日志
C、必要时,应能限制用户连接时间
D、都不对


点击查看答案


37、单项选择题  下列操作中,哪个不是SQL Server服务管理器功能()?

A、执行SQL查询命令
B、停止SQL Server服务
C、暂停SQL Server服务
D、启动SQL Server服务


点击查看答案


38、单项选择题  用于实现交换机端口镜像的交换机功能是:()

A、PERMIT LIST
B、PVLAN
C、VTP
D、SPAN


点击查看答案


39、单项选择题  设置Cisco设备的管理员账号时,应()。

A、多人共用一个账号
B、多人共用多个账号
C、一人对应单独账号
D、一人对应多个账号


点击查看答案


40、单项选择题  在Oracle中,将scott的缺省表空间改为data2_ts,下列哪个是正确的?()

A、ALTER USER scott DEFAULT TABLESPACE data2_ts
B、ALTER DEFAULT TABLESPACE data2_ts USER scott
C、ALTER USER scott TABLESPACE DEFAULT data2_ts
D、ALTER scott USER DEFAULT TABLESPACE data2_ts


点击查看答案


41、单项选择题  以下对于链路加密哪项是正确的?()

A、消息只在源点加密,目的节点解密
B、消息在源点加密,在每一个经过的节点解密并加密
C、消息在所有经过的节点中都是加密的,但只在目的节点解密
D、消息以明文形式在节点之间传输


点击查看答案


42、单项选择题  以下是对分布式结构数据库系统的描述,请选择错误描述的选项。()

A、分布式结构的数据库系统的数据在逻辑上是一个整体,但物理地分布在计算机网络的不同节点上,每个节点上的主机又带有多个终端用户
B、网络中的每个节点都可以独立的处理数据库中的数据,执行全局应用
C、分布式结构的数据库系统的数据分布存放给数据的处理、管理和维护带来困难
D、分布式结构的数据库系统的数据只在存放在服务器端,其他节点只进行处理和执行


点击查看答案


43、单项选择题  当IPS遇到软件/硬件问题时,强制进入直通状态,以避免网络断开的技术机制称为()。

A、pass
B、bypass
C、watchdog
D、HA


点击查看答案


44、单项选择题  可以通过哪种安全产品划分网络结构,管理和控制内部和外部通讯()。

A、防火墙
B、CA中心
C、加密机
D、防病毒产品


点击查看答案


45、单项选择题  在Windows2003下netstat的哪个参数可以看到打开该端口的PID?()

A、a
B、n
C、o
D、p


点击查看答案


46、单项选择题  多层的楼房中,最适合做数据中心的位置是()。

A、楼
B、地下室
C、顶楼
D、除以上外的任何楼层


点击查看答案


47、单项选择题  下列安全协议中使用包括过滤技术,适合用于可信的LAN到LAN之间的VPN(内部VPN)的是()。

A、PPTP
B、L2TP
C、SOCKSv5
D、IPSec


点击查看答案


48、单项选择题  下面哪一项关于对违反安全规定的员工进行惩戒的说法是错误的?()

A、对安全违规的发现和验证是进行惩戒的重要前提
B、惩戒措施的一个重要意义在于它的威慑性
C、处于公平,进行惩戒时不应考虑员工是否是初犯,是否接受过培训
D、尽管法律诉讼是一种严厉有效的惩戒手段,但使用它时一定要十分慎重


点击查看答案


49、单项选择题  只具有()和FIN标志集的数据包是公认的恶意行为迹象。

A、SYN
B、date
C、head
D、标志位


点击查看答案


50、多项选择题  系统感染病毒后的现象有哪些?()

A、系统错误或系统崩溃
B、系统反应慢,网络拥塞
C、陌生的进程或服务
D、陌生的自启动


点击查看答案


51、单项选择题  在Windows2000中可以察看开放端口情况的是:()。

A、nbtstat
B、net
C、netshow
D、netstat


点击查看答案


52、单项选择题  如果消息接受方要确定发送方身价,则要使用()原则。

A、保密性
B、鉴别
C、完整性
D、访问控制


点击查看答案


53、单项选择题  身份认证的主要目标包括:确保交易者是交易者本人、避免与超过权限的交易者进行交易和()。

A、可信性
B、访问控制
C、完整性
D、保密性


点击查看答案


54、单项选择题  属于IE共享炸弹的是()。

A.etuse\\192.168.0.1\tanker$“”/user:””
B.\\192.168.0.1\tanker$\nul\nul
C.\\192.168.0.1\tanker$
D.netsend192.168.0.1tanker


点击查看答案


55、单项选择题  分布式关系型数据库与集中式的关系型数据库相比在以下哪个方面有缺点?()

A、自主性
B、可靠性
C、灵活性
D、数据备份


点击查看答案


56、单项选择题  ECB指的是()。

A、密文链接模式
B、密文反馈模式
C、输出反馈模式
D、电码本模式


点击查看答案


57、多项选择题  Unix系统提供备份工具有()

A、cp:可以完成把某一目录内容拷贝到另一目录
B、tar:可以创建、把文件添加到或从一个tar档案中解开文件
C、cpio:把文件拷贝进或拷贝出一个cpio档案或tar档案
D、dump:用来恢复整个文件系统或提取单个文件


点击查看答案


58、单项选择题  对于数据库的描述一下哪项说法是正确的?()

A、数据和一系列规则的集合
B、一种存储数据的软件
C、一种存储数据的硬件
D、是存放人量数据的软件


点击查看答案


59、单项选择题  通过向目标系统发送有缺陷的IP报文,使得目标系统在处理这样的IP包时会出现崩溃,请问这种攻击属于何种攻击?()

A、拒绝服务(DoS)攻击
B、扫描窥探攻击
C、系统漏洞攻击
D、畸形报文攻击


点击查看答案


60、单项选择题  EC-DSA复杂性的程度是()。

A、简单
B、最简单
C、困难
D、最困难


点击查看答案


61、多项选择题  Juniper路由器在配置SSH访问时应注意如下()细节。

A、建立允许访问的SSH-ADDRESSES过滤器
B、确保只允许来自内部接口的授权用户访问
C、针对SSH进行限速以保护路由引擎
D、过滤器应用在loopback接口


点击查看答案


62、单项选择题  在数据库向因特网开放前,哪个步棸是可以忽略的?()

A、安全安装和配置操作系统和数据库系统
B、应用系统应该在内网试运行3个月
C、对应用软件如Web也没、ASP脚本等进行安全性检查
D、网络安全策略已经生效


点击查看答案


63、单项选择题  交换机转发以太网的数据基于:()。

A、交换机端口号
B、MAC地址
C、IP地址
D、数据类别


点击查看答案


64、单项选择题  以下哪项数据中涉及安全保密的最主要问题?()

A、访问控制问题
B、数据完整性
C、数据正确性
D、数据安全性


点击查看答案


65、多项选择题  雷电侵入计算机信息系统的途径主要有:()。

A.信息传输通道线侵入
B.电源馈线侵入
C.建筑物
D.地电位反击


点击查看答案


66、单项选择题  在Solaris8下,对于/etc/shadow文件中的一行内容如下“root:3vd4NTwk5UnLC:9038::::::”,以下说法正确的是:()。

A、这里的3vd4NTwk5UnLC是可逆的加密后的密码
B、这里的9038是指从1970年1月1日到现在的天数
C、这里的9038是指从1980年1月1日到现在的天数
D、这里的9038是指从1980年1月1日到最后一次修改密码的天数
E、以上都不正确


点击查看答案


67、单项选择题  单项散列函数的安全性来自于他的()。

A、单向性
B、算法复杂性
C、算法的保密性
D、离散性


点击查看答案


68、单项选择题  在Windows2000中,以下哪个进程不是基本的系统进程:()

A、smss.exe
B、csrss.Exe
C、winlogon.exe
D、-conimE.exe


点击查看答案


69、单项选择题  SQL语句中,彻底删除一个表的命令是()。

A、delete
B、drop
C、clear
D、remore


点击查看答案


70、多项选择题  黑客所使用的入侵技术主要包括()

A、协议漏洞渗透
B、密码分析还原
C、应用漏洞分析与渗透
D、拒绝服务攻击
E、病毒或后门攻击


点击查看答案


71、单项选择题  在使用影子口令文件(shadowedpasswords)的Linux系统中,/etc/passwd文件和/etc/shadow文件的正确权限分别是()。

A、rw-r-----,-r--------
B、rw-r--r--,-r--r--r—
C、rw-r--r--,-r--------
D、rw-r--rw-,-r-----r--


点击查看答案


72、单项选择题  一个电子邮件的发送者对数据摘要应用了数字签名。这能确保:()

A、信息的数据和时间戳
B、识别发信的计算机
C、对信息内容进行加密
D、对发送者的身份进行识别


点击查看答案


73、单项选择题  在Oracle中,建表约束包括引用完整性约束、check完整性约束,还有以下三项是正确的,请排除一个错误选项。()

A、非空完整性约束
B、唯一完整性约束
C、主码完整性约束
D、数据角色性约束


点击查看答案


74、单项选择题  下列除了()以外,都是防范计算机病毒侵害的有效方法。

A、使用防病毒软件
B、机房保持卫生,经常进行消毒
C、避免外来的磁盘接触系统
D、网络使用防病毒网关设备


点击查看答案


75、单项选择题  Oracle数据库中,物理磁盘资源包括哪些()。

A、控制文件
B、重做日志文件
C、数据文件
D、以上都是


点击查看答案


76、单项选择题  SSL安全套接字协议所用的端口是()。

A、80
B、443
C、1433
D、3389


点击查看答案


77、单项选择题  与RSA(Rivest,Shamir,Adleman)算法相比,DDS(Digital Signature Standard)不包括()

A、数字签名
B、鉴别机制
C、加密机制
D、数据完整性


点击查看答案


78、单项选择题  计算站场地宜采用()蓄电池。

A、封闭式
B、半封闭式
C、开启式
D、普通任意的


点击查看答案


79、单项选择题  在许多组织机构中,产生总体安全性问题的主要原因是()。

A、缺少安全性管理
B、缺少故障管理
C、缺少风险分析
D、缺少技术控制机制


点击查看答案


80、单项选择题  一般来说,通过web运行http服务的子进程时,我们会选择()的用户用户权限方式,这样可以保证系统的安全。

A、root
B、httpd
C、guest
D、nobody


点击查看答案


81、单项选择题  在高级加密标准AES算法中,区块大小为()。

A、128位
B、192位
C、256位
D、512位


点击查看答案


82、多项选择题  以下关于L2TPVPN配置注意事项的说法中正确的有:()

A、L2TP的LNS端必须配置虚拟接口模板(Virtual-TemplatE.的IP地址,该虚拟接口模板需要加入域
B、防火墙缺省需要进行隧道的认证。如果不配置认证,需要undo tunnel authentication命令
C、为了使L2TP拨号上来的用户分配的地址不能喝内网用户的地址在同一个网段
D、LNS端不允许配置多个L2TP-Group


点击查看答案


83、多项选择题  UNIX安全审计的主要技术手段有哪些?()

A、文件完整性审计
B、用户、弱口令审计
C、安全补丁审计
D、端口审计
E、进程审计
F、系统日志审计


点击查看答案


84、单项选择题  TELNET协议主要应用于哪一层()。

A.应用层
B.传输层
C.Internet层
D.网络层


点击查看答案


85、单项选择题  在C/S环境中,以下哪个是建立一个完整TCP连接的正确顺序?()

A、SYN,SYN/ACK,ACK
B、PassiveOpen,ActiveOpen,ACK,ACK
C、SYN,ACK/SYN,ACK
D、ActiveOpen/PassiveOpen,ACK,ACK


点击查看答案


86、单项选择题  以下哪种安全模型未使用针对主客体的访问控制机制?()

A、基于角色模型
B、自主访问控制模型
C、信息流模型
D、强制访问控制模型


点击查看答案


87、单项选择题  下列哪一项能够提高网络的可用性?()

A、数据冗余
B、链路冗余
C、软件冗余
D、电源冗余


点击查看答案


88、单项选择题  账户口令管理中4A的认证管理的英文单词为:()

A、Account
B、Authentication
C、Authorization
D、Audit


点击查看答案


89、多项选择题  针对Linux主机,一般的加固手段包括()。

A、打补丁
B、关闭不必要的服务
C、限制访问主机
D、切断网络


点击查看答案


90、单项选择题  测试数据库一个月程序主要应对的风险是()。

A、非授权用户执行“ROLLBACK”命令
B、非授权用户执行“COMMIT”命令
C、非授权用户执行“ROLLRORWARD”命令
D、非授权用户修改数据库中的行


点击查看答案


91、多项选择题  用THC组织的Oracle的工具,通过sniffer方式抓取数据库的认证信息可有效破解Oracle密码,以下哪些数据是必须获取的?()

A、AUTH_SESSKEY
B、AUTH_PASSWORD
C、用户名
D、实例名


点击查看答案


92、多项选择题  SQL Server中ALTER DATABASE可以提供以下哪些功能选项?()

A、更改数据库名称
B、文件组名称
C、数据文件
D、日志文件的逻辑名称


点击查看答案


93、多项选择题  造成计算机不安全的因素有()等多种。

A、技术原因
B、自然原因
C、认为原因
D、管理原因


点击查看答案


94、多项选择题  参数REMOTE_LOGIN_PASSWORDFILE在Oracle数据库实例的初始化参数文件中,此参数控制着密码文件的使用及其状态,以下说法正确的是:()

A、NONE:只是Oracle系统不使用密码文件,不允许远程管理数据库
B、EXCLUSIVE:指示只有一个数据库实例可以使用密码文件
C、SHARED:指示可有多个数据库实例可以使用密码文件
D、以上说法都正确


点击查看答案


95、多项选择题  以下对于代理防火墙的描述正确的有()。

A、能够理解应用层上的协议
B、时延较高,吞吐量低
C、能做复杂一些的访问控制,并做精细的认证和审核
D、可伸缩性较差


点击查看答案


96、单项选择题  以下哪种方法可以用于对付数据库的统计推论?()

A、信息流控制
B、共享资源矩阵
C、查询控制
D、间接存取


点击查看答案


97、多项选择题  SQLServer中关于实例的描述,请选择正确的答案。()

A、如果安装选择“默认”的实例名称。这时本SQLServer的名称将和Windows2000服务器的名称相同
B、SQLServer可以在同一台服务器上安装多个实例
C、SQLServer只能在一台服务器上安装一个实例
D、实例各有一套不为其他实例共享的系统及用户数据库,所以各实例的运行是独立的。


点击查看答案


98、多项选择题  如果数据库不需要远程访问,可以禁止远程tcp/ip连接,以增强安全性。可选择的有效方法:()

A、用防火墙封堵数据库侦听端口避免远程连接
B、禁止tcp/ip协议的使用
C、在mysqld服务器中参数中添加--skip-networking启动参数来使mysql
D、在/etc/my.cnf下添加remoteConnnect=disable


点击查看答案


99、多项选择题  以下属于DTE(Data Terminal Equipment)数据终端设备的有()

A、路由器
B、PC
C、交换机
D、HUB


点击查看答案


100、单项选择题  以下对木马阐述不正确的是()。

A、木马可以自我复制和传播
B、有些木马可以查看目标主机的屏幕
C、有些木马可以对目标主机上的文件进行任意揉作
D、木马是一种恶意程序,它们在宿主机器上运行,在用户毫无察觉的情况下,让攻击者获得了远程访问和控制系统的权限。


点击查看答案


101、单项选择题  在Oracle中,quota可以限制用户在某个表空间上最多可使用多少字节,如果要限制data_ts表500K,以下哪个是正确的命令?()

A、quo 500 kindata_ts
B、quota 500K on data_ts
C、quota data_ts,imit 500K
D、quota data_ts on 500K


点击查看答案


102、单项选择题  以下哪个不属于信息安全的三要素之一?()

A、机密性
B、完整性
C、抗抵赖性
D、可用性


点击查看答案


103、单项选择题  计算机信息系统防护,简单概括起来就是:均压、分流、屏蔽和良好接地。所以防雷保安器必须有合理的()。

A、屏蔽配置
B、接地配置
C、分流配置
D、均压配置


点击查看答案


104、单项选择题  ()是指一切与有用信号无关的、不希望有的或对电器及电子设备产生不良影响的电磁发射。

A、电磁兼容性
B、传导干扰
C、电磁干扰
D、辐射干扰


点击查看答案


105、单项选择题  对于现代密码破解,()是最常的方法。

A、攻破算法
B、监听截获
C、信息猜测
D、暴力破解


点击查看答案


106、单项选择题  检查指定文件的存取能力是否符合指定的存取类型,参数3是指()。

A.检查文件是否存在
B.检查是否可写和执行
C.检查是否可读
D.检查是否可读和执行


点击查看答案


107、单项选择题  与另一台机器建立IPC$会话连接的命令是()。

A、netuser\\192.168.0.1\IPC$
B、netuse\\192.168.0.1\IPC$user:Administrator/passwd:aaa
C、netuser\192.168.0.1IPC$
D、netuse\\192.168.0.1\IPC$


点击查看答案


108、多项选择题  以下哪几项关于安全审计和安全审计系统的描述是正确的?()

A、对入侵和攻击行为只能起到威慑作用
B、安全审计不能有助于提高系统的抗抵赖性
C、安全审计是对系统记录和活动的独立审查和检验
D、安全审计系统可提供侦破辅助和取证功能


点击查看答案


109、多项选择题  关于GRE校验和验证技术,当本端配置了校验和而对端没有配置校验和时,以下叙述正确的有()。

A、本端对接收报文检查校验和
B、对端对接收报文检查校验和
C、本端对发送报文计算校验和
D、对端对发送报文计算校验和


点击查看答案


110、多项选择题  嗅探技术有哪些特点?()

A、间接性
B、直接性
C、隐蔽性
D、开放性


点击查看答案


111、单项选择题  什么方式能够从远程绕过防火墙去入侵一个网络?()

A、IP services_
B、Active ports
C、Identified network topology
D、Modem banks


点击查看答案


112、多项选择题  Syn Flood攻击的现象有以下哪些?()

A、大量连接处于SYN_RCVD状态
B、正常网络访问受阻
C、系统资源使用率高


点击查看答案


113、单项选择题  以下哪个安全特征和机制是SQL数据库所特有的()?

A、标识和鉴别
B、数据恢复
C、数据修改
D、数据查询


点击查看答案


114、单项选择题  数字签名可以解决()。

A、数据被泄露
B、数据被篡改
C、未经授权擅自访问
D、冒名发送数据或发送后抵赖


点击查看答案


115、单项选择题  下列()因素不是影响IP电话语音质量的技术因素。

A、时延
B、抖动
C、回波
D、GK性能


点击查看答案


116、单项选择题  EFS可以用在什么文件系统下()。

A、FAT16
B、FAT32
C、NTFS
D、以上都可以


点击查看答案


117、单项选择题  白炽灯、高压汞灯与可燃物、可燃结构之间的距离不应小于()cm。

A、30
B、40
C、50
D、60


点击查看答案


118、单项选择题  以下哪一项安全目标在当前计算机系统安全建设中是最重要的?()

A、目标应该具体
B、目标应该清晰
C、目标应该是可实现的
D、目标应该进行良好的定义


点击查看答案


119、多项选择题  以下硬件安装维护重要安全提示正确的有:()

A、不要在雷雨天气进行故障处理
B、保持故障处理区域的干净、干燥
C、上防静电手套或防静电腕带再执行安装和更换操作
D、在使用和操作设备时,需要按照正确的操作流程来操作


点击查看答案


120、单项选择题  PKI无法实现()。

A、身份认证
B、数据的完整性
C、数据的机密性
D、权限分配


点击查看答案


121、单项选择题  防止系统对ping请求做出回应,正确的命令是:()。

A、echo0>/proc/sys/net/ipv4/icmp_ehco_ignore_all
B、echo0>/proc/sys/net/ipv4/tcp_syncookies
C、echo1>/proc/sys/net/ipv4/icmp_echo_ignore_all
D、echo1>/proc/sys/net/ipv4/tcp_syncookies


点击查看答案


122、单项选择题  作为一台运行IIS在Internet发布站点的WindowsWeb服务器,下面哪项服务不是必需的?()

A、IIS Admin
B、Net Logon
C、Performance Logs and Alerts
D、World Wide Web Publishing


点击查看答案


123、单项选择题  CA指的是()。

A、证书授权
B、加密认证
C、虚拟专用网
D、安全套接层


点击查看答案


124、问答题  计算题:某工业区的工业废水中的悬浮物浓度C0=250mg/L,出水浓度要求小于50mg/L,计算沉淀池需要达到的的去除率。


点击查看答案


125、单项选择题  一个公司在制定信息安全体系框架时,下面哪一项是首要考虑和制定的?()

A、安全策略
B、安全标准
C、操作规程
D、安全基线


点击查看答案


126、单项选择题  常用的抓包软件有()。

A、ethereal
B、MS office
C、fluxay
D、netscan


点击查看答案


127、多项选择题  在SQLServer2000中,如果想查询当前数据库服务器软件的版本,可以使用下面哪些方式()

A、在查询分析器中通过如下语句查询SELECTServerPROPERTY(‘productversion’),ServerPROPERTY(‘productlevel’),ServerPROPERTY(‘edition’)
B、在命令行下,用SQLServer自带的管理工具osql连接进入数据库,输入select@@version
C、企业管理器查看服务器属性
D、在SQLServer服务管理器里面查看“关于”


点击查看答案


128、单项选择题  以下哪项工具不适合用来做网络监听?()

A、sniffer
B、Webscan
C、Windump
D、D-Iris


点击查看答案


129、单项选择题  基准达标项满()分作为安全基线达标合格的必要条件。

A、50
B、60
C、70
D、80


点击查看答案


130、多项选择题  网络地址端口转换(NAPT)与普通地址转换有什么区别?()

A、经过NAPT转换后,对于外网用户,所有报文都来自于同一个IP地址
B、NAT只支持应用层的协议地址转换
C、NAPT只支持网络层的协议地址转换
D、NAT支持网络层的协议地址转换


点击查看答案


131、单项选择题  下列哪些不是广泛使用http服务器?()

A、W3C
B、Apache
C、IIS
D、IE


点击查看答案


132、单项选择题  ()是由权威机构CA发行的一种权威性的电子文档,是网络环境中的一种身份证。

A、认证机构
B、密码
C、票据
D、数字证书


点击查看答案


133、单项选择题  在点到点链路中,OSPF的Hello包发往以下哪个地址?()

A、127.0.0.1
B、224.0.0.5
C、233.0.0.1
D、255.255.255.255


点击查看答案


134、单项选择题  在云计算虚拟化应用中,VXLAN技术处于OS工网络模型中2-3层间,它综合了2层交换的简单性与3层路由的跨域连接性。它是通过在UDP/IP上封装Mac地址而实现这一点的。在简单应用场合,vxLAN可以让虚拟机在数据中心之间的迁移变得更为简单。该技术是哪个公司主推的技术?()

A、惠普
B、Juniper
C、Cisco与Vmware
D、博科Brocade


点击查看答案


135、单项选择题  下面有关我国标准化管理和组织机构的说法错误的是?()

A、国家标准化管理委员会是统一管理全国标准化工作的主管机构
B、国家标准化技术委员会承担国家标准的制定和修改工作
C、全国信息安全标准化技术委员负责信息安全技术标准的审查、批准、编号和发布
D、全国信息安全标准化技术委员负责统一协调信息安全国家标准年度技术项目


点击查看答案


136、多项选择题  公司应该采取以下措施,对第三方访问进行控制。()

A、公司应于第三发公司法人签署保密协议,并要求其第三方个人签署保密承诺,此项工作应在第三方获得网络与信息资产的访问权限之前完成
B、实行访问授权管理,未经授权,第三方不得进行任何形式的访问
C、公司应加强第三方访问的过程控制,监督其活动及操作,对其进行适当的安全宣传与培训
D、第三方人员应佩戴易于识别的标志,并在访问公司重要场所时有专人陪同


点击查看答案


137、单项选择题  WindowsNT/2000SAM存放在()。

A、WINNT
B、WINNT/SYSTEM32
C、WINNT/SYSTEM
D、WINNT/SYSTEM32/config


点击查看答案


138、单项选择题  有三种基本的鉴别的方式:你知道什么,你有什么,以及()。

A、你需要什么
B、你看到什么
C、你是什么
D、你做什么


点击查看答案


139、单项选择题  在GRUB的配置文件grub.conf中,“timeout=-1”的含义是()。

A、不等待用户选择,直接启动默认的系统
B、在10秒钟内,等待用户选择要启动的系统
C、一直等待用户选择要启动的系统
D、无效


点击查看答案


140、单项选择题  SQL Sever的默认DBA账号是什么?()

A、administrator
B、sa
C、root
D、SYSTEM


点击查看答案


141、单项选择题  从风险的观点来看,一个具有任务紧急性,核心功能性的计算机应用程序系统的开发和维护项目应该()。

A、内部实现
B、外部采购实现
C、合作实现
D、多来源合作实现


点击查看答案


142、单项选择题  在一个局域网环境中,其内在的安全威胁包括主动威胁和被动威胁。以下哪一项属于被动威胁?()

A、报文服务拒绝
B、假冒
C、数据流分析
D、报文服务更改


点击查看答案


143、单项选择题  如果一个SQLServer数据库维护人员,需要具有建立测试性的数据库的权限,那么应该指派给他哪个权限()?

A、Database Creators
B、System Administrators
C、Server Administrators
D、Security Adiministrators


点击查看答案


144、单项选择题  NIS的实现是基于()的。

A.FTP
B.TELNET
C.RPC
D.HTTP


点击查看答案


145、单项选择题  以下破解Oracle密码哈希值的步棸,其中哪个描述是错误的?()

A、用Sqlplus直接登录到Oracle数据库,使用selectusername,password formdba_users命令查看数据库中的用户名和密码,此时看到的密码是哈希值
B、在Cain的Cracker菜单点击导入用户名和哈希值,可直接显示用户密码明文
C、在Cain的Cracker菜单点解导入用户名和哈希值,只能通过字典破解
D、在Cain的Rainbow生成的表会占用大量的硬盘空间和内存,可是破解速度和效率很高


点击查看答案


146、单项选择题  下面哪一个是国家推荐性标准?()

A、GB/T18020-1999应用级防火墙安全技术要求
B、SJ/T30003-93电子计算机机房施工及验收规范
C、GA243-2000计算机病毒防治产品评级准则
D、ISO/IEC15408-1999信息技术安全性评估准则


点击查看答案


147、多项选择题  最重要的电磁场干扰源是:()

A、电源周波干扰
B、雷电电磁脉冲LEMP
C、电网操作过电压SEMP
D、静电放电ESD


点击查看答案


148、单项选择题  下列哪项是跨站脚本Cross Site Scripting攻击具体事例?()

A、搜索用户
B、发帖子,发消息
C、上传附件
D、下载文件


点击查看答案


149、多项选择题  计算当前Linux系统中所有用户的数量,可以使用()命令

A、wc-l/etc/passwd
B、wc-lC、cat/etc/passwd|wc-l
D、cat/etc/passwd>wc-l


点击查看答案


150、单项选择题  在层的方式当中,哪种参考模型描述了计算机通信服务和协议?()

A、IETF因特网工程工作小组
B、ISO国际标准组织
C、IANA因特网地址指派机构
D、OSI开放系统互联


点击查看答案


151、多项选择题  在通信过程中,只采用数字签名可以解决()等问题

A、数据完整性
B、数据的抵抗赖性
C、数据的篡改
D、数据的保密性


点击查看答案


152、填空题  文件共享漏洞主要是使用()。


点击查看答案


153、多项选择题  账号口令管理办法适用于所有和DSMP系统、智能网系统、彩铃平台相关的()

A、系统管理员
B、操作系统
C、操作维护人员
D、所有上述系统中存在的账号和口令


点击查看答案


154、单项选择题  发送消息和用发送方私钥加密哈希加密信息将确保消息的:()。

A、真实性和完整性
B、真实性和隐私
C、隐私和不可否认性
D、隐私和不可否性


点击查看答案


155、单项选择题  以下哪个不包含在证书中?()

A、密钥采取的算法
B、公钥及其参数
C、私钥及其参数
D、签发证书的CA名称


点击查看答案


156、单项选择题  不属于安全策略所涉及的方面是()。

A、物理安全策略
B、访问控制策略
C、信息加密策略
D、防火墙策略


点击查看答案


157、单项选择题  获取支付结算、证劵交易、期货交易等网络金融服务的身份认证信息()组以上的可以被《中华人民共和国刑法》认为是非法获取计算机信息系统系统认定的“情节严重”。

A、5
B、10
C、-15
D、20


点击查看答案


158、单项选择题  以下是对单用户数据库系统的描述,请选择错误描述的选项()。

A、单用户数据库系统是一种早期的最简单的数据库系统
B、在单用户系统中,整个数据库系统,包括应用程序、DBMS、数据,都装在一台计算机之间不能共享数据
C、在单用户系统中,由多个用户共用,不同计算机之间能共享数据
D、单用户数据库系统已经不适用于现在的使用,被逐步淘汰了


点击查看答案


159、单项选择题  SSL加密的过程包括以下步骤:(1)通过验证以后,所有数据通过密钥进行加密,使用DEC和RC4加密进行加密;(2)随后客户端随机生成一个对称密钥;(3)信息通过HASH加密,或者一次性加密(MD5SHA)进行完整性确认;(4)客户端和服务器协商建立加密通道的特定算法。正确的顺序的是()

A、(4)(3)(1)(2)
B、(4)(1)(3)(2)
C、(4)(2)(3)(1)
D、(4)(2)(3)(1)


点击查看答案


160、多项选择题  在SQLServer2000中一些无用的存储过程,这些存储过程极容易被攻击者利用,攻击数据库系统。下面的存储过程哪些可以用来执行执行系统命令或修改注册表?()

A、xp_cmdshell
B、xp_regwrite
C、xp_regdeletekey
D、select*frommaster


点击查看答案


161、单项选择题  端对端加密只需要保证消息都在哪里进行加密?()

A、源点和目的地节点
B、经过的每一个节点
C、源点和中间经过的每一个节点
D、所有节点


点击查看答案


162、单项选择题  HTTP,FTP,SMTP建立在OSI模型的哪一层?()

A、2层-数据链路层
B、3层-网络层
C、4层-传输层
D、7层-应用层


点击查看答案


163、单项选择题  以下哪一种人给公司带来了最大的安全风险?()

A、临时工
B、咨询人员
C、以前的员工
D、当前的员工


点击查看答案


164、单项选择题  网络营业厅提供相关服务的可用性应不低于()。

A、99.99%
B、99.9%
C、99%
D、98.9%


点击查看答案


165、多项选择题  下列关于UNIX下日志说法正确的是()

A、wtmp记录每一次用户登录和注销的历史信息
B、acct记录每个用户使用过的命令
C、sulog记录su命令的使用情况
D、acct记录当前登录的每个用户


点击查看答案


166、填空题  安全管理从范畴上讲,涉及()、()、()和()。


点击查看答案


167、单项选择题  按TCSEC标准,WinNT的安全级别是()。

A、C2
B、B2
C、C3
D、B1


点击查看答案


168、单项选择题  HP-UX系统中,使用()命令查看系统版本、硬件配置等信息。

A、uname-a
B、ifconfig
C、netstat
D、ps-ef


点击查看答案


169、多项选择题  连接MySQL后选择需要的数据库DB_NAME?以下哪些方法是对的()

A、连接后用USEDB_NAME选择数据库
B、连接后用SETDB_NAME选择数据库
C、用mysql-hhost-uuser-pDB_NAME连接数据库
D、用mysql-hhost-uuser-p-TDB_NAME连接数据库


点击查看答案


170、多项选择题  电信的网页防篡改技术有()

A、外挂轮询技术
B、核心内嵌技术
C、时间触发技术
D、安装防病毒软件


点击查看答案


171、单项选择题  《国家保密法》对违法人员的量刑标准是()。

A、国家机关工作人员违法保护国家秘密的规定,故意或者过失泄露国家秘密,情节严重的,处三年以下有期徒刑或者拘役;情节特别严重的,处三年以上七年以下有期徒刑
B、国家机关工作人员违法保护国家秘密的规定,故意或者过失泄露国家秘密,情节严重的,处四年以下有期徒刑或者拘役;情节特别严重的,处四年以上七年以下有期徒刑
C、国家机关工作人员违法保护国家秘密的规定,故意或者过失泄露国家秘密,情节严重的,处五年以下有期徒刑或者拘役;情节特别严重的,处五年以上七年以下有期徒刑
D、-国家机关工作人员违法保护国家秘密的规定,故意或者过失泄露国家秘密,情节严重,处七年以下有期徒刑或者拘役;情节特别严重的,处七年以下有期徒刑


点击查看答案


172、多项选择题  如果Cisco设备的VTY需要远程访问,则需要配置()。

A、至少8位含数字、大小写、特写字符的密码
B、远程连接的并发数目
C、访问控制列表
D、超市退出


点击查看答案


173、单项选择题  脆弱性扫描,可由系统管理员自行进行检查,原则上应不少于()。

A、每周一次
B、每月一次
C、每季度一次
D、每半年一次


点击查看答案


174、单项选择题  远程访问控制机制是基于一次性口令(one-time password),这种认证方式采用下面哪种认证技术?()

A、知道什么
B、拥有什么
C、是谁
D、双因素认证


点击查看答案


175、单项选择题  SQL语言可以()在宿主语言中使用,也可以独立地交互式使用。

A、-极速
B、-嵌入
C、-混合
D、-并行


点击查看答案


176、填空题  非法访问一旦突破数据包过滤型防火墙,即可对()和()进行攻击。


点击查看答案


177、单项选择题  Linux系统通过()命令给其他用户发消息。

A、less
B、mesg
C、write
D、echo to


点击查看答案


178、多项选择题  MySQL安装程序会给出三种选择,用户可以根据自身的需要选择一种适合的安装方式,以下哪些是正确的?()

A、Typical(典型安装)
B、Compact(最小安装)
C、Full(全部安装)
D、Custom(选择安装)


点击查看答案


179、单项选择题  下列网络安全哪一个说法是正确的?()

A、风险越大,越不需要保护
B、风险越小,越需要保护
C、风险越大,越需要保护
D、越是中等风险,越需要保护


点击查看答案


180、多项选择题  IT系统病毒防护评估检查对象包括哪些内容?()

A、防病毒服务器
B、重要应用Windows主机
C、Windows终端
D、主机管理员


点击查看答案


181、多项选择题  公司在使用数据签名技术时,除充分保护私钥的机密性,防止窃取者伪造密钥持有人的签名外,还应注意()

A、采取保护公钥完整性的安全措施,例如使用公约证书
B、确定签名算法的类型、属性以及所用密钥长度
C、用于数字签名的密钥应不同于用来加密内容的密钥
D、符合有关数字签名的法律法规,必要时,应在合同或协议中规定使用数字签名的相关事宜


点击查看答案


182、单项选择题  散列算法可以做哪些事?()。

A、碰撞约束
B、入侵检测
C、组合散列
D、随机数生成器


点击查看答案


183、单项选择题  信息安全风险应该是以下哪些因素的函数?()

A、信息资产的价值、面临的威胁以及自身存在的脆弱性等
B、病毒、黑客、漏洞等
C、保密信息如国家密码、商业秘密等
D、网络、系统、应用的复杂的程度


点击查看答案


184、单项选择题  NIS/RPC通信主要是使用的是()协议。

A.TCP
B.UDP
C.IP
D.DNS


点击查看答案


185、单项选择题  RSA使用不方便的最大问题是()。

A、产生密钥需要强大的计算能力
B、算法中需要大数
C、算法中需要素数
D、被攻击过很多次


点击查看答案


186、单项选择题  在IPSec中,IKE提供()方法供两台计算机建立。

A、解释域
B、安全关联
C、安全关系
D、选择关系


点击查看答案


187、单项选择题  利用非对称密钥体制实现加密通信时,若A要向B发送加密信息,则该加密信息应该使用()。

A、A的公钥加密
B、B的公钥加密
C、A的私钥加密
D、B的私钥加密


点击查看答案


188、单项选择题  目前数据大集中是我国重要的大型分布式信息系统建设和发展的趋势,数据大集中就是将数据集中存储和管理,为业务信息系统的运行搭建了统一的数据平台,对这种做法认识正确的是()?

A、数据库系统庞大会提供管理成本
B、数据库系统庞大会降低管理效率
C、数据的集中会降低风险的可控性
D、数据的集中会造成风险的集中


点击查看答案


189、单项选择题  密码分析的目的是什么?()

A、确定加密算法的强度
B、增加加密算法的代替功能
C、减少加密算法的换为功能
D、确定所使用的换位


点击查看答案


190、多项选择题  会导致电磁泄漏的有()

A、显示器
B、开关电路及接地系统
C、计算机系统的电源线
D、机房内的电话
E、信号处理电


点击查看答案


191、单项选择题  以下各种加密算法中属于单钥制加密算法的是()。

A、DES加密算法
B、Caesar替代法
C、Vigenere算法
D、Diffie-Hellman加密算法


点击查看答案


192、单项选择题  网管人员常用的各种网络工具包括telnet、ftp、ssh等,分别使用的TCP端口号是()。

A、21、22、23
B、23、21、22
C、23、22、21
D、21、23、22


点击查看答案


193、多项选择题  互联网连接防火墙设备的安全策略配置要求包括哪几点()。

A、远程登录是否禁止telnet方式
B、最后一条策略是否是拒绝一切流量
C、是否存在允许anytoany的策略
D、是否设置了管理IP,设备只能从管理IP登录维护


点击查看答案


194、单项选择题  下列哪一项是arp协议的基本功能?()

A、通过目标设备的IP地址,查询目标设备的MAC地址,以保证通信的进行
B、对局域网内的其他机器广播路由地址
C、过滤信息,将信息传递个数据链路层
D、将信息传递给网络层


点击查看答案


195、单项选择题  一般证书采用哪个标准?()

A、ISO/IEC 15408
B、ISO/IEC 17799
C、BS 7799
D、X.509V3


点击查看答案


196、单项选择题  通信领域一般要求3面隔离,即转发面、控制面、用户面实现物理隔离,或者是逻辑隔离,主要目的是在某一面受到攻击的时候,不能影响其他面。路由器的安全架构在实现上就支持:()

A、转发面和控制面物理隔离
B、控制面和用户面逻辑隔离
C、转发面和用户面逻辑隔离
D、以上都支持


点击查看答案


197、多项选择题  加密的强度主要取决于()

A、算法的强度
B、密钥的保密性
C、明文的长度
D、密钥的强度


点击查看答案


198、多项选择题  SQLServer中使用企业管理器从数据库中删除数据或日志文件的步骤如下,正确的步骤是?()

A、展开服务器组,然后展开服务器
B、展开“数据库”文件夹,右击要从中删除数据或日志文件的数据库,然后单击“属性”命令
C、若要删除数据文件,单击“常规”选项卡。若要删除日志文件,单击“事务日志”选项卡
D、在“文件名”列户,单击要删除的文件名旁边的箭头,再点DELETE键,文件名旁出现十字光标,表明将删除此文件


点击查看答案


199、单项选择题  周期性行为,如扫描,会产生哪种处理器负荷?()

A、Idle Ioad
B、Usage Ioad
C、Traffic load
D、以上都不对


点击查看答案


200、单项选择题  Chinese Wall模型的设计宗旨是:()。

A、用户只能访问哪些与已经拥有的信息不冲突的信息
B、用户可以访问所有信息
C、用户可以访问所有已经选择的信息
D、用户不可以访问哪些没有选择的信息


点击查看答案


201、多项选择题  防火墙技术,涉及到()。

A、计算机网络技术
B、密码技术
C、软件技术
D、安全操作系统


点击查看答案


202、多项选择题  文件系统是构成Linux基础,Linux中常用文件系统有()?

A、ext3
B、ext2
C、hfs
D、reiserfs


点击查看答案


203、单项选择题  源IP为100.1.1.1,目的IP为100.1.1.255,这个报文属于什么攻击?()(假设该网段掩码为255.255.255.0)

A、LAND攻击
B、SMURF攻击
C、FRAGGLE攻击
D、WINNUKE攻击


点击查看答案


204、单项选择题  以下哪种方法是防止便携式计算机机密信息泄露的最有效方法?()

A、用所有者的公钥对硬盘进行加密处理
B、激活引导口令(硬件设置口令)
C、利用生物识别设备
D、利用双因子识别技术将登录信息写入记事本


点击查看答案


205、单项选择题  Unix系统中存放每个用户信息的文件是()。

A、/sys/passwd
B、/sys/password
C、/etc/password
D、/etc/passwd


点击查看答案


206、单项选择题  ()增加明文冗余度。

A、混淆
B、扩散
C、混淆与扩散
D、都不是


点击查看答案


207、单项选择题  对于IIS日志文件的访问权限,下列哪些设置是正确的?()

A、SYSTEM(完全控制)Administrator(完全控制)Users(修改)
B、SYSTEM(完全控制)Administrator(完全控制)Everyone(读取和运行)
C、SYSTEM(完全控制)Administrator(完全控制)Inernet来宾账户(读取和运行)
D、SYSTEM(完全控制)Administrator(完全控制)


点击查看答案


208、单项选择题  针对DNS服务器发起的查询DoS攻击,属于下列哪种攻击类型?()

A、syn flood
B、ack flood
C、udp flood
D、Connection flood


点击查看答案


209、单项选择题  在L2TP应用场景中,用户的私有地址分配是由以下哪个组建完成?()

A、LAC
B、LNS
C、VPNClient
D、用户自行配置


点击查看答案


210、单项选择题  MD5算法将输入信息M按顺序每组()长度分组,即:M1,M2,...,Mn-1,Mn。

A、64位
B、128位
C、256位
D、512位


点击查看答案


211、单项选择题  ()原则允许某些用户进行特定访问。

A、保密性
B、鉴别
C、完整性
D、访问控制


点击查看答案


212、单项选择题  在OSI模型中,主要针对远程终端访问,任务包括会话管理、传输同步以及活动管理等以下是哪一层()

A、应用层
B、物理层
C、会话层
D、网络层


点击查看答案


213、单项选择题  拒绝服务不包括以下哪一项?()。

A、DDoS
B、畸形报文攻击
C、Land攻击
D、ARP攻击


点击查看答案


214、单项选择题  接入控制方面,路由器对于接口的要求包括:()。

A、串口接入
B、局域网方式接入
C、Internet方式接入
D、VPN接入


点击查看答案


215、多项选择题  通用的DoS攻击手段有哪些?()

A、SYN Attack
B、ICMP Flood
C、UDP Flood
D、Ping o fDeath
E、Tear Drop
F、Ip Spoofing


点击查看答案


216、单项选择题  下面对国家秘密定级和范围的描述中,哪项不符合《保守国家秘密法》要求?()

A、国家秘密和其密级的具体范围,由国家保密工作部门分别会同外交、公安、国家安全和其他中央有关规定
B、各级国家机关、单位对所产生的秘密事项,应当按照国家秘密及其密级的具体范围的规定确定密级
C、对是否属于国家和属于何种密级不明确的事项,可有各单位自行参考国家要求确定和定级,然后国家保密工作部门备案
D、对是否属于国家和属于何种密级不明确的事项,由国家保密工作部门,省、自治区、直辖市的保密工作部门,省、自治区、直辖市的保密工作部门,省、自治区政府所在地的市和经国务院批准的较大的市的保密工作部门或者国家保密工作部门审定的机关确定。


点击查看答案


217、单项选择题  

为了保护DNS的区域传送(zone transfer),应该配置防火墙以阻止()。
1.UDP
2.TCP
3.53
4.52

A、1,3
B、2,3
C、1,4
D、2,4


点击查看答案


218、单项选择题  Linux系统格式化分区用哪个命令?()

A、fdisk
B、mv
C、mount
D、df


点击查看答案


219、单项选择题  以下是对客户/服务器数据库系统的描述,请选择错误描述的选项。()

A、客户端的用户将数据进行处理可自行存放到本地,无须传送到服务器处理,从而显著减少了网络上的数据传输量,提高了系统的性能和负载能力
B、主从式数据库系统中的主机和分布式数据库系统中的每个节点都是一个通用计算机,既执行DBMS功能又执行应用程序
C、在网络中把某些节点的计算机专门用于执行DBMS核心功能,这台计算机就成为数据库服务器
D、其他节点上的计算机安装DBMS外围应用开发工具和应用程序,支持用户的应用,称为客户机


点击查看答案


220、单项选择题  MySQL-hhost-uuser-ppassword命令的含义如下,哪些事正确的?()

A、-h后为host为对方主机名或IP地址
B、-u后为数据库用户名
C、-p后为密码
D、以上都对


点击查看答案


221、单项选择题  以下各种算法中属于古典加密算法的是()。

A、DES加密算法
B、Caesar替代法
C、Vigenere算法
D、Diffie-Hellman加密


点击查看答案


222、单项选择题  确保信息没有非授权泄密,即确保信息不泄露给非授权的个人、实体或进程,不为其所用,是指()。

A、完整性
B、可用性
C、保密性
D、抗抵赖性


点击查看答案


223、单项选择题  对MBOSS系统所有资产每年至少进行()次安全漏洞自评估。

A、1
B、2
C、3
D、4


点击查看答案


224、多项选择题  下列哪些操作可以看到自启动项目?()

A、注册表
B、开始菜单
C、任务管理器
D、msconfig


点击查看答案


225、多项选择题  HASH加密使用复杂的数字算法来实现有效的加密,其算法包括()

A、MD2
B、MD4
C、MD5
D、Cost256


点击查看答案


226、单项选择题  关于DDoS技术,下列哪一项描述是错误的()。

A、一些DDoS攻击是利用系统的漏洞进行攻击的
B、黑客攻击前对目标网络进行扫描是发功DDoS攻击的一项主要攻击信息来源
C、对入侵检测系统检测到的信息进行统计分析有利于检测到未知的黑客入侵和更为复杂的DDoS攻击入侵
D、DDoS攻击不对系统或网络造成任何影响


点击查看答案


227、单项选择题  以下哪一项是基于一个大的整数很难分解成两个素数因数?()

A、ECC
B、RSA
C、DES
D、D-H


点击查看答案


228、判断题  BO2K的默认连接端口是600。()


点击查看答案


229、单项选择题  在信息安全管理工作中“符合性”的含义不包括哪一项?()

A、对法律法规的符合
B、对安全策略和标准的符合
C、对用户预期服务效果的符合
D、通过审计措施来验证符合情况


点击查看答案


230、单项选择题  在给定的密钥体制中,密钥与密码算法可以看成是()。

A、前者是可变的,后者是固定的
B、前者是固定的,后者是可变的
C、两者都是可变的
D、两者都是固定的


点击查看答案


231、多项选择题  IT系统维护人员权限原则包括()。

A、工作相关
B、最大授权
C、最小授权
D、权限制约


点击查看答案


232、单项选择题  终端安全管理目标:规范支撑系统中终端用户的行为,降低来自支撑系统终端的安全威胁,重点解决以下哪些问题?()。

A、终端接入和配置管理;终端账号、秘密、漏洞补丁等系统安全管理;桌面及主机设置管理;终端防病毒管理
B、终端账号、秘密、漏洞补丁等系统安全管理;桌面及主机设置管理;终端防病毒管理
C、终端接入和配置管理;桌面及主机设置管理;终端防病毒管理
D、终端接入和配置管理;终端账号、秘密、漏洞补丁等系统安全管理;桌面及主机设置管理


点击查看答案


233、单项选择题  如果对于程序变动的手工控制收效甚微,以下哪一种方法将是最有效的?()

A、自动软件管理
B、书面化制度
C、书面化方案
D、书面化标准


点击查看答案


234、多项选择题  利用密码技术,可以实现网络安全所要求的。()

A、数据保密性
B、数据完整性
C、数据可用性
D、身份验证


点击查看答案


235、单项选择题  为了有效的完成工作,信息系统安全部门员工最需要以下哪一项技能?()

A、人际关系技能
B、项目管理技能
C、技术技能
D、沟通技能


点击查看答案


236、多项选择题  IT系统病毒泛滥的主要原因有哪些?()

A、主机和终端防病毒软件缺乏统一管理
B、主机和终端防病毒软件没有设置为自动更新或更新周期较长
C、防病毒服务器没有及时更新放病毒库
D、缺乏防病毒应急处理流程和方案


点击查看答案


237、单项选择题  SHA-1产生的散列值是多少位?()。

A、56
B、64
C、128
D、160


点击查看答案


238、多项选择题  通过SSL VPN接入企业内部的应用,其优势体现在哪些方面:()。

A、应用代理
B、穿越NAT和防火墙设备
C、完善的资源访问控制
D、抵御外部攻击


点击查看答案


239、单项选择题  网络精灵的客户端文件是()。

A.UMGR32.EXE
B.Checkdll.exe
C.KENRNEL32.EXE
D.netspy.exe


点击查看答案


240、单项选择题  Oracle的数据库监听器(LISTENER)的默认通讯端口是?()

A、TCP1521
B、TCP1025
C、TCP1251
D、TCP1433


点击查看答案


241、单项选择题  攻击者可能利用不必要的extproc外部程序调用功能获取对系统的控制权,威胁系统安全。关闭Extproc功能需要修改TNSNAMES.ORA和LISTENER.ORA文件删除一下条目,其中有一个错误的请选择出来()。

A、sys_ertproc
B、icache_extproc
C、PLSExtproc
D、extproc


点击查看答案


242、单项选择题  WindowsNT的安全标识(SID)串是由当前时间、计算机名称和另外一个计算机变量共同产生的,这个变量是什么?()

A、击键速度
B、用户网络地址
C、处理当前用户模式线程所花费CPU的时间
D、PING的响应时间


点击查看答案


243、单项选择题  CP协议与UDP协议相比,TCP是(),UDP是()。

A、设置起来麻烦;很好设置
B、容易;困难
C、面向连接的;非连接的
D、不可靠的;可靠的


点击查看答案


244、单项选择题  Oracle通过修改用户密码策略可提高密码强度,以下哪个密码策略参数中文描述是错误的?()

A、PASSWORD_MAX 登录超过有效次数锁定时间
B、FAILED_LOGIN_ATTEMPTS 最大错误登录次数
C、PASSWORD_GRACE_TIME 密码失效后锁定时间
D、PASSWORD_LIFE_TIME 口令有效时间


点击查看答案


245、单项选择题  MD5是按每组512位为一组来处理输入的信息,经过一系列变换后,生成一个()为散列值。

A、64
B、128
C、256
D、512


点击查看答案


246、单项选择题  通常黑客扫描目标机的445端口是为了()。

A、利用NETBIOSSMB服务发起DOS攻击
B、发现并获得目标机上的文件及打印机共享
C、利用SMB服务确认Windows系统版本
D、利用NETBIOS服务确认Windows系统版本


点击查看答案


247、多项选择题  配置PPP链路层协议时,链路层协议状态始终不能转为Up状态的处理建议:()

A、PPP链路两端的接口上配置的参数和验证方式都必须一致,LCP检查才能成功
B、如果LCP协商失败,请检查LCP配置协商参数
C、请检查验证方式配置是否正确。因为LCP协商中,包含验证方式的协商。因为LCP协商中,包含验证方式的协商。验证方式协商失败也会导致LCP协商失败
D、接口试图下先执行shutdown命令将接口关闭,再执行undo shutdown命令重启接口


点击查看答案


248、单项选择题  在RIP的MD5认证报文中,经过加密的密钥是放在哪里的?()

A、保温的第一个表项里
B、报文的最后一个表项里
C、报文的第二个表项里
D、报文头里


点击查看答案


249、多项选择题  下面可以攻击状态检测的防火墙方法有:()

A、协议隧道攻击
B、利用FTP-pasv绕过防火墙认证的攻击
C、ip欺骗攻击
D、反弹木马攻击


点击查看答案


250、单项选择题  TCP SYN Flood网络攻击时利用了TCP建立连接过程需要()次握手的特点而完成对目标进行攻击的。

A、1
B、2
C、3
D、6


点击查看答案


251、单项选择题  档案权限755,对档案拥有者而言,是什么含义?()

A、可读,可执行,可写入
B、可读
C、可读,可执行
D、可写入


点击查看答案


252、填空题  不要打开附件为()的文件。


点击查看答案


253、单项选择题  Linux文件权限一共10位长度,分成四段,第三段表示的内容是()。

A、文件类型
B、文件所有者的权限
C、文件所有者所在组的权限
D、其他用户的权限


点击查看答案


254、单项选择题  以下哪项不属于针对数据库的攻击?()

A、特权提升
B、强力破解弱口令或默认的用户名及口令
C、SQL注入
D、利用xss漏洞攻击


点击查看答案


255、单项选择题  对网络中两个相邻节点之间传输的数据进行加密保护的是()。

A、节点加密
B、链路加密
C、端到端加密
D、DES加密


点击查看答案


256、单项选择题  “冲击波”病毒运行时会将自身复制到Windows目录下,并命名为()

A、Gsrss.exe
B、msbast.exe
C、msblast.exe
D、lsass.exe


点击查看答案


257、单项选择题  基于私有密钥体制的信息认证方法采用的算法是()。

A、素数检测
B、非对称算法
C、RSA算法
D、对称加密算法


点击查看答案


258、单项选择题  小学生使用的国家规定的统一书刊号的教学参考书为()包裹。

A.一类
B.二类
C.三类
D.四类


点击查看答案


259、单项选择题  ()基于IDEA算法。

A、S/MIME
B、SET
C、PGP
D、SSL


点击查看答案


260、单项选择题  在AH安全协议隧道模式中,新IP头内哪个字段无需进行数据完整性校验?()

A、TTL
B、源IP地址
C、目的IP地址
D、源IP地址+目的IP地址


点击查看答案


261、单项选择题  路由器产品提供完备的安全架构以及相应的安全模块,在软、硬件层面设置重重过滤,保护路由器业务安全。其中不对的说法是:()

A、路由器产品支持URPF,可以过滤大多数虚假IP泛洪攻击
B、路由器产品支持CAR功能,可以有效限制泛洪攻击
C、路由器产品不支持ACL配置功能,不能定制过滤规则


点击查看答案


262、单项选择题  计算机系统接地应采用()。

A、专用底线
B、和大楼的钢筋专用网相连
C、大楼的各种金属管道相连
D、没必要


点击查看答案


263、单项选择题  哪一个是PKI体系中用以对证书进行访问的协议()?

A、SSL
B、LDAP
C、CA
D、IKE


点击查看答案


264、多项选择题  系统用户账号登记表应包括()。

A、使用者姓名、部门、职务、联系电话
B、账号权限
C、批准人、开通人
D、开通时间、到期日


点击查看答案


265、单项选择题  应用网关防火墙在物理形式上表现为?()

A、网关
B、堡垒主机
C、路由
D、交换机


点击查看答案


266、多项选择题  IT系统软件设计中应当考虑并执行安全审计功能,详细记录访问信息的活动,包括()。

A、记录的活动以是否有数据的修改、应用程序的异常关闭、异常删除触发
B、应用系统应当配置单独的审计数据库,审计记录应单独存放,并设置严格的边界访问控制,只有安全管理人员才能够看到审计记录
C、信息系统的审计功能包括:事件日期、时间、发起者信息、类型、描述和结果
D、应用系统的审计进程为后台处理,与应用系统运行同步进行,并且对于审计进程应当涉及相应的守护进程,一旦出现异常停止系统可重新启动审计进程,从而保障审计的“完整性”


点击查看答案


267、多项选择题  一个恶意的攻击者必须具备哪几点?()

A、方法
B、机会
C、动机
D、运气


点击查看答案


268、多项选择题  主动响应,是指基于一个检测到的入侵所采取的措施。对于主动响应来说,其选择的措施可以归入的类别有()。

A.针对入侵者采取措施
B.修正系统
C.收集更详细的信息
D.入侵追踪


点击查看答案


269、单项选择题  以下哪一项是常见Web站点脆弱性扫描工具?()

A、Appscan
B、Nmap
C、Sniffer
D、LC


点击查看答案


270、多项选择题  一个典型的PKI应用系统包括()实体

A、认证机构CA
B、册机构RA
C、证书及CRL目录库
D、用户端软件


点击查看答案


271、单项选择题  EMC标准是为了保证()正常工作而制走的。

A、网络
B、媒体
C、信息
D、系统和设备


点击查看答案


272、单项选择题  WindowsNT的安全标识符(SID)是由当前时间、计算机名称和另外一个计算机变量共同产生的,这个变量是:()。

A、击键速度
B、当前用户名
C、用户网络地址
D、处理当前用户模式线程所花费CPU的时间


点击查看答案


273、多项选择题  使用md5sum工具对文件签名,以下说法正确的是?()

A、md5sum对任何签名结果是定长的16字节
B、md5sum对文件签名具有不可抵赖性
C、md5sum是对文件进行加密运算得出签名,不同文件结果几乎不相同
D、md5sum是对文件进行哈希运算得出签名,不同文件结果几乎不相同
E、md5sum对文件签名时,与文件的日期和时间无关


点击查看答案


274、单项选择题  防止用户被冒名所欺骗的方法是()。

A、对信息源发放进行身份验证
B、进行数据加密
C、对访问网络的流量进行过滤和保护
D、采用防火墙


点击查看答案


275、单项选择题  从下列数据库分割条件中,选出用于抵御跟踪器攻击和抵御对线性系统攻击的一项。()。

A、每个分割区G有g=|G|记录,其中g=0或g>=n,且g为偶数,
B、记录必须成对地加入G或从G中删除
C、查询集虚报口各个分割区,如果查询含有一个以上记录的统计信息是从m各分割区G1,G2,……Gm中每一个分割区而来的,则统计信息g(G1VG2V……VGm)是允许发布
D、记录必须不对地加入G或从G中删除


点击查看答案


276、单项选择题  针对一台对外提供Web服务的Windows服务器,下列关于账户权限控制,哪些项是不合理的?()

A、限制匿名账户对Web内容的目录写权限
B、从Everyone组中删除“从网络访问此计算机”用户权限
C、禁用IUSR-MACHE和IWAN_MACHINE账户
D、本地登录时必须使用Administrators账户


点击查看答案


277、单项选择题  数字签名通常使用()方式。

A、公钥密码体系中的私钥
B、公钥密码系统中的私钥对数字摘要进行加密
C、密钥密码体系
D、公钥密码体系^91考试网钥对数字摘要进行加密


点击查看答案


278、单项选择题  ()是指电子系统或设备在自己正常工作产生的电磁环境下,电子系统或设备之间的相互之间的相互不影响的电磁特性。

A、电磁兼容性
B、传导干扰
C、电磁干扰
D、辐射干扰


点击查看答案


279、单项选择题  《计算机信息系统雷电电磁脉冲安全防护规范》的标准编号是()。

A、GA163-1997
B、GA267-2000
C、GA243-2000
D、GB17859-1999


点击查看答案


280、单项选择题  以下哪种符号在SQL注入攻击中经常用到?()

A、$_
B、1
C、@
D、;


点击查看答案


281、单项选择题  RSA算法建立的理论基础是()。

A、DES
B、替代想组合
C、大数分解和素数检测
D、哈希函数


点击查看答案


282、单项选择题  职责分离是信息安全管理的一个基本概念。其关键是权利不能过分集中在某一个人手中。职责分离的目的是确保没有单独的人员(单独进行操作)可以对应用程序系统特征或控制功能进行破坏。当以下哪一类人员访问安全系统软件的时候,会造成对“职责分离”原则的违背?()

A、数据安全管理员
B、数据安全分析员
C、系统审核员
D、系统程序员


点击查看答案


283、单项选择题  以下哪一项计算机安全程序的组成部分是其它组成部分的基础?()

A、制度和措施
B、漏洞分析
C、意外事故处理计划
D、采购计划


点击查看答案


284、多项选择题  通用准则CC实现的目标有()

A、成为统一的国际通用安全产品、系统的安全标准
B、在不同国家达成协议,相互承认产品安全等级评估
C、概述IT产品的国际通用性
D、都不是


点击查看答案


285、单项选择题  故意制作、传播计算机病毒,造成计算机信息系统不能正常运行,但如果后果不严重就无罪,可以原谅,这种说法()。

A、不对,对这种蓄意破坏行为不能原谅
B、即使不是故意的,后果也不很严重
C、对。我国实行成文法,根据《中华人民共和国刑法》第286条的规定,只有造成严重后果者才有罪
D、无法断定


点击查看答案


286、单项选择题  CA数字证书中不包含的信息有()。

A、CA的数字签名
B、证书申请者的个人信息
C、证书申请者的私钥
D、证书申请者的公钥信息


点击查看答案


287、单项选择题  若单项散列函数的输入串有很小的变化,则输出串()。

A、可能有很大的变化
B、一定有很大的变化
C、可能有很小的变化
D、一定有很小的变化


点击查看答案


288、单项选择题  要求关机后不重新启动,shutdown后面参数应该跟()。

A、–k
B、–r
C、-h
D、–c


点击查看答案


289、单项选择题  在安全审计的风险评估阶段,通常是按什么顺序来进行的?()

A、侦查阶段、渗透阶段、控制阶段
B、渗透阶段、侦查阶段、控制阶段
C、控制阶段、侦查阶段、渗透阶段
D、侦查阶段、控制阶段、渗透阶段


点击查看答案


290、单项选择题  下列哪种工具不是WEB服务器漏洞扫描工具()?

A、Nikto
B、Web Dumper
C、paros Proxy
D、Nessus


点击查看答案


291、单项选择题  SQL Sever中可以使用哪个存储过程调用操作系统命令,添加系统账号?()

A、xp_dirtree
B、xp_cmdshel
lC、xp_cmdshell
D、xpdeletekey


点击查看答案


292、单项选择题  口令是验证用户身份的最常用手段,以下哪一种口令的潜在风险影响范围最大?()

A、长期没有修改的口令
B、过短的口令
C、两个人共用的口令
D、设备供应商提供的默认的口令


点击查看答案


293、单项选择题  在Solaris系统中,终端会话的失败登录尝试记录在下列哪个文件里面?()

A、-/etc/default/login
B、/etc/nologin
C、/etc/shadow
D、var/adm/loginlog


点击查看答案


294、单项选择题  使用一对一或者多对多方式的NAT转换,当所有外部IP地址均被使用后,后续的内网用户如需上网,NAT转换设备会执行什么样的动作?()

A、挤掉前一个用户,强制进行NAT转换
B、直接进行路由转发
C、不做NAT转换
D、将报文转移到其他NAT转换设备进行地址转换


点击查看答案


295、单项选择题  链路加密要求必须先对链路两端的加密设备进行()。

A、异步
B、重传
C、同步
D、备份


点击查看答案


296、多项选择题  IPSec的配置步骤包括:()

A、防火墙基本配置
B、定义保护数据流和域间规则
C、配置IPSec安全提议
D、配置IKEPeer


点击查看答案


297、单项选择题  SQL Server服务有一个启动账号,默认账号是属于administrators组,现在为了安全需要创建一个新的服务启动账号,它需要哪些权限既能兼顾安全又能保证启动数据库成功,请排除一个错误的。()

A、数据库本地目录的读写权限
B、启动本地服务的权限
C、读取注册表的权限
D、通过API访问Windows Resource


点击查看答案


298、单项选择题  利用物理设备将各类型的无法预测的输入集中起来生成随机数的设备是()。

A、随机数生成器
B、伪随机数生成器
C、中央处理
D、非易失存储


点击查看答案


299、单项选择题  在思科设备上,若要查看所有访问表的内容,可以使用的命令式()

A、show allaccess-lists
B、show access-lists
C、show ipinterface
D、show interface


点击查看答案


300、单项选择题  数字签名和随机数挑战不能防范以下哪种攻击或恶意行为?()。

A、伪装欺骗
B、重放攻击
C、抵赖
D、DOS攻击


点击查看答案


题库试看结束后微信扫下方二维码即可打包下载完整版《★计算机网络管理员》题库
手机用户可保存上方二维码到手机中,在微信扫一扫中右上角选择“从相册选取二维码”即可。
题库试看结束后微信扫下方二维码即可打包下载完整版《计算机网络管理员:网络安全知识》题库,分栏、分答案解析排版、小字体方便打印背记!经广大会员朋友实战检验,此方法考试通过率大大提高!绝对是您考试过关的不二利器
手机用户可保存上方二维码到手机中,在微信扫一扫中右上角选择“从相册选取二维码”即可。
】【打印繁体】 【关闭】 【返回顶部
下一篇电网调度运行人员考试:电网调度..

问题咨询请搜索关注"91考试网"微信公众号后留言咨询