点击进入《★计算机网络管理员》题库
点击进入《计算机网络管理员:网络安全知识》考试资料下载,在线测试
	       1、单项选择题  项目管理是信息安全工程师基本理论,以下哪项对项目管理的理解是正确的?()
                    
	A、项目管理的基本要素是质量,进度和成本
	B、项目管理的基本要素是范围,人力和沟通
	C、项目管理是从项目的执行开始到项目结束的全过程进行计划、组织
	D、项目管理是项目的管理者,在有限的资源约束下,运用系统的观点,方法和理论,对项目涉及的技术工作进行有效地管理
 
	
	点击查看答案
 本题答案:A
本题解析:暂无解析
	
	
	        2、单项选择题  在给定的密钥体制中,密钥与密码算法可以看成是()。
                    
	A、前者是可变的,后者是固定的
	B、前者是固定的,后者是可变的
	C、两者都是可变的
	D、两者都是固定的
 
	
	点击查看答案
 本题答案:A
本题解析:暂无解析
	
	
	        3、单项选择题  以下哪一项是基于一个大的整数很难分解成两个素数因数?()
                    
	A、ECC
	B、RSA
	C、DES
	D、D-H
 
	
	点击查看答案
 本题答案:B
本题解析:暂无解析
	
	
	        4、单项选择题  Chinese Wall模型的设计宗旨是:()。
                    
	A、用户只能访问哪些与已经拥有的信息不冲突的信息
	B、用户可以访问所有信息
	C、用户可以访问所有已经选择的信息
	D、用户不可以访问哪些没有选择的信息
 
	
	点击查看答案
 本题答案:A
本题解析:暂无解析
	
	
	        5、单项选择题  在信息安全管理工作中“符合性”的含义不包括哪一项?()
                    
	A、对法律法规的符合
	B、对安全策略和标准的符合
	C、对用户预期服务效果的符合
	D、通过审计措施来验证符合情况
 
	
	点击查看答案
 本题答案:C
本题解析:暂无解析
	
	
	        6、单项选择题  一般来说,通过web运行http服务的子进程时,我们会选择()的用户用户权限方式,这样可以保证系统的安全。
                    
	A、root
	B、httpd
	C、guest
	D、nobody
 
	
	点击查看答案
 本题答案:D
本题解析:暂无解析
	
	
	        7、单项选择题  以下对木马阐述不正确的是()。
                    
	A、木马可以自我复制和传播
	B、有些木马可以查看目标主机的屏幕
	C、有些木马可以对目标主机上的文件进行任意揉作
	D、木马是一种恶意程序,它们在宿主机器上运行,在用户毫无察觉的情况下,让攻击者获得了远程访问和控制系统的权限。
 
	
	点击查看答案
 本题答案:A
本题解析:暂无解析
	
	
	        8、单项选择题  RSA算法建立的理论基础是()。
                    
	A、DES
	B、替代想组合
	C、大数分解和素数检测
	D、哈希函数
 
	
	点击查看答案
 本题答案:C
本题解析:暂无解析
	
	
	        9、多项选择题  以下哪几项关于安全审计和安全审计系统的描述是正确的?()
                    
	A、对入侵和攻击行为只能起到威慑作用
	B、安全审计不能有助于提高系统的抗抵赖性
	C、安全审计是对系统记录和活动的独立审查和检验
	D、安全审计系统可提供侦破辅助和取证功能
 
	
	点击查看答案
 本题答案:C, D
本题解析:暂无解析
	
	
	        10、多项选择题  SQL Server的登录认证种类有以下哪些?()
                    
	A、Windows认证模式
	B、双因子认证模式
	C、混合认证模式
	D、SQLServer认证
 
	
	点击查看答案
 本题答案:A, C, D
本题解析:暂无解析
	
	
	        11、单项选择题  网管人员常用的各种网络工具包括telnet、ftp、ssh等,分别使用的TCP端口号是()。
                    
	A、21、22、23
	B、23、21、22
	C、23、22、21
	D、21、23、22
 
	
	点击查看答案
 本题答案:B
本题解析:暂无解析
	
	
	        12、单项选择题  DNSSec中并未采用()。
                    
	A、数字签名技术
	B、公钥加密技术
	C、地址绑定技术
	D、报文摘要技术
 
	
	点击查看答案
 本题答案:C
本题解析:暂无解析
	
	
	        13、单项选择题  下列哪种攻击不是针对统计数据库的()?
                    
	A、小查询集合大查询集攻击
	B、中值攻击
	C、跟踪攻击
	D、资源解析攻击
 
	
	点击查看答案
 本题答案:D
本题解析:暂无解析
	
	
	        14、单项选择题  信息分类是信息安全管理工作的重要环节,下面哪一项不是对信息进行分类时需要重点考虑的?()
                    
	A、信息的价值
	B、信息的时效性
	C、信息的存储方式
	D、法律法规的规定
 
	
	点击查看答案
 本题答案:C
本题解析:暂无解析
	
	
	        15、单项选择题  在使用影子口令文件(shadowedpasswords)的Linux系统中,/etc/passwd文件和/etc/shadow文件的正确权限分别是()。
                    
	A、rw-r-----,-r--------
	B、rw-r--r--,-r--r--r—
	C、rw-r--r--,-r--------
	D、rw-r--rw-,-r-----r--
 
	
	点击查看答案
 本题答案:C
本题解析:暂无解析
	
	
	        16、单项选择题  Oracle默认的用户名密码为()。
                    
	A、Scote/tiger
	B、root
	C、null
	D、rootroot
 
	
	点击查看答案
 本题答案:A
本题解析:暂无解析
	
	
	        17、单项选择题  网上营业中间件如果启用了SSl,应采用不低于()版本的SSL,采用经国家密码管理局认可的密码算法。
                    
	A、2.0
	B、2.5
	C、3.0
	D、3.1
 
	
	点击查看答案
 本题答案:C
本题解析:暂无解析
	
	
	        18、单项选择题  从技术角度上看数据安全的技术特征主要包含哪几个方面?()。
                    
	A、数据完整性、数据的方便性、数据的可用性
	B、数据的完整性、数据的保密性、数据的可用性
	C、数据的稳定性、数据的保密性、数据的可用性
	D、数据的方便性、数据的稳定性、数据的完整性
 
	
	点击查看答案
 本题答案:B
本题解析:暂无解析
	
	
	        19、多项选择题  通用的DoS攻击手段有哪些?()
                    
	A、SYN Attack
	B、ICMP Flood
	C、UDP Flood
	D、Ping o fDeath
	E、Tear Drop
	F、Ip Spoofing
 
	
	点击查看答案
 本题答案:C, D
本题解析:暂无解析
	
	
	        20、填空题  非法访问一旦突破数据包过滤型防火墙,即可对()和()进行攻击。
                    
 
	
	点击查看答案
 本题答案:主机上的软件;配置漏洞
本题解析:试题答案主机上的软件;配置漏洞
	
	
	        21、单项选择题  在密码学中,需要被交换的原消息被称为什么?()
                    
	A、密文
	B、算法
	C、密码
	D、明文
 
	
	点击查看答案
 本题答案:D
本题解析:暂无解析
	
	
	        22、单项选择题  故意制作、传播计算机病毒,造成计算机信息系统不能正常运行,但如果后果不严重就无罪,可以原谅,这种说法()。
                    
	A、不对,对这种蓄意破坏行为不能原谅
	B、即使不是故意的,后果也不很严重
	C、对。我国实行成文法,根据《中华人民共和国刑法》第286条的规定,只有造成严重后果者才有罪
	D、无法断定
 
	
	点击查看答案
 本题答案:C
本题解析:暂无解析
	
	
	        23、单项选择题  以下哪个不包含在证书中?()
                    
	A、密钥采取的算法
	B、公钥及其参数
	C、私钥及其参数
	D、签发证书的CA名称
 
	
	点击查看答案
 本题答案:C
本题解析:暂无解析
	
	
	        24、多项选择题  IT系统病毒防护评估检查对象包括哪些内容?()
                    
	A、防病毒服务器
	B、重要应用Windows主机
	C、Windows终端
	D、主机管理员
 
	
	点击查看答案
 本题答案:A, B, C, D
本题解析:暂无解析
	
	
	        25、单项选择题  Unix系统中的账号文件是()。
                    
	A、/etc/passwd
	B、/etc/shadow
	C、/etc/group
	D、/etc/gshadow
 
	
	点击查看答案
 本题答案:A
本题解析:暂无解析
	
	
	        26、多项选择题  关于GRE校验和验证技术,当本端配置了校验和而对端没有配置校验和时,以下叙述正确的有()。
                    
	A、本端对接收报文检查校验和
	B、对端对接收报文检查校验和
	C、本端对发送报文计算校验和
	D、对端对发送报文计算校验和
 
	
	点击查看答案
 本题答案:B, C
本题解析:暂无解析
	
	
	        27、单项选择题  WindowsNT/2000SAM存放在()。
                    
	A、WINNT
	B、WINNT/SYSTEM32
	C、WINNT/SYSTEM
	D、WINNT/SYSTEM32/config
 
	
	点击查看答案
 本题答案:D
本题解析:暂无解析
	
	
	        28、多项选择题  计算机信息系统设备处于不同雷电活动地区,其雷电电磁场强度有很大差异,根据这一差异,将被防护空间分为下列哪些防护区?()
                    
	A、直击雷非防护区(LPZOA.
	B、直击雷防护区(LPZOB.
	C、第一防护区(LPZI)
	D、后续防护区(LPZ2,3...等)
 
	
	点击查看答案
 本题答案:A, B, C, D
本题解析:暂无解析
	
	
	        29、单项选择题  Linux文件权限一共10位长度,分成四段,第三段表示的内容是()。
                    
	A、文件类型
	B、文件所有者的权限
	C、文件所有者所在组的权限
	D、其他用户的权限
 
	
	点击查看答案
 本题答案:C
本题解析:暂无解析
	
	
	        30、多项选择题  对DNSSEC的描述正确的有()。
                    
	A、为DNS数据提供来源验证,即保证数据来自正确的名称服务器
	B、DNSSEC可防御DNSQueryFlood攻击
	C、为域名数据提供完整性验证,即保证数据在传输的过程中没有被篡改
	D、实施DNSSEC后,只需升级软件系统,对网络、服务器等硬件设备不需考虑
 
	
	点击查看答案
 本题答案:A, C
本题解析:暂无解析
	
	
	        
		  
      
      点击进入《★计算机网络管理员》题库
点击进入《计算机网络管理员:网络安全知识》考试资料、试题下载,试卷在线测试