教育信息安全技術(shù)考試及答案_第1頁
教育信息安全技術(shù)考試及答案_第2頁
教育信息安全技術(shù)考試及答案_第3頁
教育信息安全技術(shù)考試及答案_第4頁
教育信息安全技術(shù)考試及答案_第5頁
已閱讀5頁,還剩38頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

PAGEPAGE43一判斷題第二章物理內(nèi)存1、信息網(wǎng)絡(luò)的物理安全要從環(huán)境和設(shè)備兩個(gè)角度來考慮(對(duì))2、計(jì)算機(jī)場(chǎng)地可以選擇在公共區(qū)域人流量比較大的地方(錯(cuò))3、計(jì)算機(jī)場(chǎng)地可以選擇在化工生產(chǎn)車間附件(錯(cuò))4、計(jì)算機(jī)場(chǎng)地在正常情況下溫度保持在職18至此28攝氏度。(對(duì))5、機(jī)房供電線路和動(dòng)力、照明用電可以用同一線路(錯(cuò))6、只要手干凈就可以直接觸摸或者擦撥電路組件,不必有進(jìn)一步的措施(錯(cuò))7、備用電路板或者元器件、圖紙文件必須存放在防靜電屏蔽袋內(nèi),使用時(shí)要遠(yuǎn)離靜電敏感器件。(對(duì))8、屏蔽室是一個(gè)導(dǎo)電的金屬材料制成的大型六面體,能夠抑制和阻擋電磁波在空氣中傳播。(對(duì))9、屏蔽室的拼接、焊接工藝對(duì)電磁防護(hù)沒有影響。(錯(cuò))10、由于傳輸?shù)膬?nèi)容不同,電力結(jié)可以與網(wǎng)絡(luò)線同槽鋪設(shè)。(錯(cuò))11、接地線在穿越墻壁、樓板和地坪時(shí)應(yīng)套鋼管或其他非金屬的保護(hù)套管,鋼管應(yīng)與接地線做電氣連通。(對(duì))12、新添設(shè)備時(shí)應(yīng)該先給設(shè)備或者部件做上明顯標(biāo)記,最好是明顯的無法除去的標(biāo)記,以防更換和方便查找贓物。(對(duì))13、TEMPEST技術(shù),是指在設(shè)計(jì)和生產(chǎn)計(jì)算機(jī)設(shè)備時(shí),就對(duì)可能產(chǎn)生電磁輻射的元器件、集成電路、連接線、顯示器等采取防輻射措施,從而達(dá)到減少計(jì)算機(jī)信息泄露的最終目的。(對(duì))14、機(jī)房內(nèi)的環(huán)境對(duì)粉塵含量沒有要要求。(錯(cuò))15、防電磁輻射的干擾技術(shù),是指把干擾器發(fā)射出來的電磁波和計(jì)算機(jī)輻射出來的電磁波混合在一起,以掩蓋原泄露信息的內(nèi)容和特征等,使竊密者即使截獲這一混合信號(hào)也無法提取其中的信息。(對(duì))16、有很高使用價(jià)值或很高機(jī)密程度的重要數(shù)據(jù)應(yīng)采用加密等方法進(jìn)行保護(hù)。(對(duì))17、紙介資料廢棄應(yīng)用碎紙機(jī)粉碎或焚毀。(對(duì))第三章容災(zāi)與數(shù)據(jù)備份1、災(zāi)難恢復(fù)和容災(zāi)具有不同的含義。(錯(cuò))2、數(shù)據(jù)備份按數(shù)據(jù)類型劃分可以分成系統(tǒng)數(shù)據(jù)備份和用戶數(shù)據(jù)備份。(對(duì))3、對(duì)目前大量的數(shù)據(jù)備份來說,磁帶是應(yīng)用得最廣的介質(zhì)。(對(duì))4、增量備份是備份從上次進(jìn)行完全備份后更改的全部數(shù)據(jù)文件。(錯(cuò))5、容災(zāi)等級(jí)通用的國際標(biāo)準(zhǔn)SHARE78將容災(zāi)分成了六級(jí)。(錯(cuò))6、容災(zāi)就是數(shù)據(jù)備份。(錯(cuò))7、數(shù)據(jù)越重要,容災(zāi)等級(jí)越高。(對(duì))8、容災(zāi)項(xiàng)目的實(shí)施過程是周而復(fù)始的。(對(duì))9、如果系統(tǒng)在一段時(shí)間內(nèi)沒有出現(xiàn)問題,就可以不用再進(jìn)行容災(zāi)了(錯(cuò))10、SAN針對(duì)海量、面向數(shù)據(jù)塊的數(shù)據(jù)傳輸,而NAS則提供文件級(jí)的數(shù)據(jù)訪問功能。(對(duì))11、廉價(jià)磁盤冗余陳列(RAID),基本思想就是將多只容量較小的、相對(duì)廉價(jià)的硬盤進(jìn)行有機(jī)結(jié)合,使其性能超過一只昂貴的大硬盤。(對(duì))第四章基礎(chǔ)安全技術(shù)1、對(duì)稱密碼體制的特征是:加密密鑰和解密密鑰完全相同,或者一個(gè)密鑰很容易從另一個(gè)密鑰中導(dǎo)出。(對(duì))2、公鑰密碼體制算法用一個(gè)密鑰進(jìn)行加密,而用另一個(gè)不同但是有關(guān)的密鑰進(jìn)行解密。(對(duì))3、公鑰密碼體制有兩種基本的模型:一種是加密模型,另一種是認(rèn)證模型。(對(duì))4、對(duì)信息的這種防篡改、防刪除、防插入的特性為數(shù)據(jù)完整性保護(hù)。(對(duì))5、PKI是利用公開密鑰技術(shù)所構(gòu)建的、解決網(wǎng)絡(luò)安全問題的、普遍適用的一種基礎(chǔ)設(shè)施。(對(duì))第五章系統(tǒng)安全1、常見的操作系統(tǒng)包括DOS、OS/2、UNLX、XENIX、Linux、Windows、Netware、Ora-cle等。(錯(cuò))2、操作系統(tǒng)在概念上一般分為兩部份:內(nèi)核(Kernel)以及殼(Shell),有些操作系統(tǒng)的內(nèi)核與殼完全分開(如MicrosoftWindiws、UNIX、Linux等);另一些的內(nèi)核與殼關(guān)系緊密(如UNIX、Linus等),內(nèi)核及殼只是操作層次上不同面已。(錯(cuò))3、Windows系統(tǒng)中,系統(tǒng)中的用戶帳號(hào)可以由任意系統(tǒng)用戶建立。用戶帳號(hào)中包含著用戶的名稱與密碼、用戶所屬的組、用戶的權(quán)利和用戶的權(quán)限等相關(guān)數(shù)據(jù)。(借)4、Windows系統(tǒng)的用戶帳號(hào)有兩種基本類型:全局帳號(hào)(GlobalAccounts)和本地帳號(hào)(LlcalAccounts)。(對(duì))5、本地用戶組中的Users(用戶)組成員可以創(chuàng)建用戶帳號(hào)和本地組,也可以運(yùn)行應(yīng)用程序,但是不能安裝應(yīng)用程序,也可以關(guān)閉和鎖定操作系統(tǒng)(錯(cuò))6、本地用戶中的Guests(來賓用戶)組成員可以登錄和運(yùn)行應(yīng)用程序,也可以關(guān)閉操作系統(tǒng),但是其功能比Users有更多的限制。(對(duì))7、域帳號(hào)的名稱在域中必須是唯一的,而且也不能和本地帳號(hào)名稱相同,否則會(huì)引起混亂。(錯(cuò))8、全局組是由本域用戶組成的,不能包含任何組,也不能包含其他的用戶,全局組能在域中任何一臺(tái)機(jī)器上創(chuàng)建。(錯(cuò))9、在默認(rèn)情況下,內(nèi)置DomainAdmins全局組是域的Administrators本地組的一個(gè)成員,也是域中每臺(tái)機(jī)器Administrator本地組的成員。(對(duì))10、WindowsXP帳號(hào)使用密碼對(duì)訪問者進(jìn)行身份驗(yàn)證,密碼是區(qū)分大小寫的字符串,最多可包含16個(gè)字符。密碼的有效字符是字母、數(shù)字、中文和符號(hào)。(錯(cuò))11、如果向某個(gè)組分配了權(quán)限,則作為該組成員的用戶也具有這一權(quán)限。例如,如果BackupOperators組有此權(quán)限,而Lois也有此權(quán)限。(對(duì))12、Windows文件系統(tǒng)中,只有Administrator組和ServerOperation組可以設(shè)置和去除共享目錄,并且可以設(shè)置共享目錄的訪問權(quán)限。(錯(cuò))13、遠(yuǎn)程訪問共享目錄中的目錄和文件,必須能夠同時(shí)滿足共享的權(quán)限設(shè)置和文件目錄自身的權(quán)限設(shè)置。用戶對(duì)共享所獲得的最終訪問權(quán)限將取決于共享的權(quán)限設(shè)置和目錄的本地權(quán)限設(shè)置中寬松一些的條件。(錯(cuò))14、對(duì)于注冊(cè)表的訪問許可是將訪問權(quán)限賦予計(jì)算機(jī)系統(tǒng)的用戶組,如Administrator、Users、Creator/Owner組等。(對(duì))15、系統(tǒng)日志提供了一個(gè)顏色符號(hào)來表示問題的嚴(yán)重程度,其中一個(gè)中間有字母―!‖的黃色圓圈(或三角形)表示信息性問題,一個(gè)中間有字母―i‖的藍(lán)色圓圈表示一次警告,而中間有―stop‖字樣(或符號(hào)叉)的紅色八角形表示嚴(yán)重問題。(錯(cuò))16、光盤作為數(shù)據(jù)備份的媒介優(yōu)勢(shì)在于價(jià)格便宜、速度快、容量大。(錯(cuò))17、Windows防火墻能幫助阻止計(jì)算機(jī)病毒和蠕蟲進(jìn)入用戶的計(jì)算機(jī),但該防火墻不能檢測(cè)或清除已經(jīng)感染計(jì)算機(jī)的病毒和蠕蟲。(對(duì))18、Web站點(diǎn)訪問者實(shí)際登錄的是該Web服務(wù)器的安全系統(tǒng),―匿名‖Web訪問者都是以IUSR帳號(hào)身份登錄的。(對(duì))19、UNIX的開發(fā)工作是自由、獨(dú)立的,完全開放源碼,由很多個(gè)人和組織協(xié)同開發(fā)的。UNIX只定義了人個(gè)操作系統(tǒng)內(nèi)核。所有的UNIX發(fā)行版本共享相同的內(nèi)核源,但是,和內(nèi)核一起的輔助材料則隨版本不同有很大不同。(錯(cuò))20、每個(gè)UNIX/Linux系統(tǒng)中都只有一個(gè)特權(quán)用戶,就是root帳號(hào)。(錯(cuò))21、與Winsows系統(tǒng)不一樣的是UNIS/Linux操作系統(tǒng)中不存在預(yù)置帳號(hào)。(錯(cuò))22、UNIX/Linux系統(tǒng)中一個(gè)用戶可以同時(shí)屬于多個(gè)用戶組(對(duì))23、標(biāo)準(zhǔn)的UNIX/Linux系統(tǒng)以屬主(Owner)、(Group)、(World)三個(gè)粒度進(jìn)行控制。特權(quán)用戶不受這種訪問控制的限制。(對(duì))24、UNIX/Linux系統(tǒng)中,設(shè)置文件許可位以使得文件所有者比其他用戶擁有更少的權(quán)限是不可能的。(錯(cuò))25、UNIX/Linux系統(tǒng)和Windows系統(tǒng)類似,每一個(gè)系統(tǒng)用戶都有一個(gè)主目錄。(對(duì))26、UNIX/Linux系統(tǒng)加載文件系統(tǒng)的命令是mount,所有用戶都能使用這條命令。(錯(cuò))27、UNIX/Linux系統(tǒng)中查看進(jìn)程信息的who命令用于顯示全登錄到系統(tǒng)的用戶情況,與w命令不同的是,who命令功能更加強(qiáng)大,who命令是w命令的一個(gè)增強(qiáng)版。(錯(cuò))28、Httpd.conf是Web服務(wù)器的主配文件,由管理員進(jìn)行配置,Srm.conf是Web服務(wù)器的資源配置文件,Access.conf是設(shè)置訪問權(quán)限文件。(對(duì))29、一個(gè)設(shè)置了粘住位的目錄中的文件只有在用戶擁有目錄的寫許可,并且用戶是文件和目錄的所有者的情況下才能刪除。(錯(cuò))30、UNIX/Linux系統(tǒng)中的/etc/passwd文件含有全部系統(tǒng)需要知道的關(guān)于每個(gè)用戶的信息(加密后的密碼也可能存地/etc/passwd文件中)。(錯(cuò))31、數(shù)據(jù)庫系統(tǒng)是一種封閉的系統(tǒng),其中的數(shù)據(jù)無法由多個(gè)用戶共享。(錯(cuò))32、數(shù)據(jù)庫安全只依靠技術(shù)即可保障。(錯(cuò))33、通過采用各種技術(shù)和管理手段,可以獲得絕對(duì)安全的數(shù)據(jù)庫系統(tǒng)。(錯(cuò))34、數(shù)據(jù)庫的強(qiáng)身份認(rèn)證與強(qiáng)制訪問控制是同一概念。(錯(cuò))35、用戶對(duì)他自己擁有的數(shù)據(jù),不需要有指定的授權(quán)動(dòng)作就擁有全權(quán)管理和操作的權(quán)限。(對(duì))36、數(shù)據(jù)庫視圖可以通過INSERT或UPDATE語句生成。(錯(cuò))37、數(shù)據(jù)庫加密適宜采用公開密鑰密碼系統(tǒng)。(對(duì))38、數(shù)據(jù)庫加密的時(shí)候,可以將關(guān)系運(yùn)算的比較字段加密。(錯(cuò))39、數(shù)據(jù)庫管理員擁有數(shù)據(jù)庫的一切權(quán)限。(對(duì))40、不需要對(duì)數(shù)據(jù)庫應(yīng)用程序的開發(fā)者制定安全策略。(錯(cuò))41、使用ID登錄SQLServer后,即可獲得了訪問數(shù)據(jù)庫的權(quán)限。(錯(cuò))42、MSSQLServer與SybaseServer的身份認(rèn)證機(jī)制基本相同。(對(duì))43、SQLServer不提供字段粒度的訪問控制。(錯(cuò))44、MySQL不提供字段粒度的訪問控制。(對(duì))45、SQLServer中,權(quán)限可以直接授予用戶ID。(對(duì))46、SQL注入攻擊不會(huì)威脅到操作系統(tǒng)的安全。(錯(cuò))47、事務(wù)具有原子性,其中包括的諸多操作要么全做,要么全不做。(對(duì))48、完全備份就是對(duì)全部數(shù)據(jù)進(jìn)行備份。(對(duì))第六章網(wǎng)絡(luò)安全1、防火墻是設(shè)置在內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)(如互聯(lián)網(wǎng))之間,實(shí)施訪問控制策略的一個(gè)或一個(gè)系統(tǒng)。(對(duì))2、組成自適應(yīng)代理網(wǎng)關(guān)防火墻的基本要素有兩個(gè):自適應(yīng)代理服務(wù)器(AdaptiveProxyserver)與動(dòng)態(tài)包過濾器(DynamicPacketFilter)。(對(duì))3、軟件防火墻就是指?jìng)€(gè)人防火墻。(錯(cuò))4、網(wǎng)絡(luò)地址端口轉(zhuǎn)換(NAPT)把內(nèi)部地址映射到外部網(wǎng)絡(luò)的一個(gè)IP地址的不同端口上。(對(duì))5、防火墻提供的透明工作模式,是指防火墻工作在數(shù)據(jù)鏈路層,類似于一個(gè)網(wǎng)橋。因此,不需要用戶對(duì)網(wǎng)絡(luò)的拓樸做出任何調(diào)整就可以把防火墻接入網(wǎng)絡(luò)。(對(duì))6、防火墻安全策略一旦設(shè)定,就不能再做任何改變。(錯(cuò))7、對(duì)于防火墻的管理可直接通過Telnet進(jìn)行。(錯(cuò))8、防火墻規(guī)則集的內(nèi)容決定了防火墻的真正功能。(對(duì))9、防火墻必須要提供VPN、NAT等功能。(錯(cuò))10、防火墻對(duì)用戶只能通過用戶和口令進(jìn)行認(rèn)證。(錯(cuò))11、即使在企業(yè)環(huán)境中,個(gè)人防火墻作為企業(yè)縱深防御的一部份也是十分必要的。(對(duì))12、只要使用了防火墻,企業(yè)的網(wǎng)絡(luò)安全就有了絕對(duì)保障。(錯(cuò))13、防火墻規(guī)則集應(yīng)該盡可能的簡(jiǎn)單,規(guī)則集越簡(jiǎn)單,錯(cuò)誤配置的可能性就越小,系統(tǒng)就越安全。(對(duì))14、iptable可配置具有狀態(tài)包過濾機(jī)制的防火墻。(對(duì))15、可以將外部可訪問的服務(wù)器放置在內(nèi)部保護(hù)網(wǎng)絡(luò)中。(錯(cuò))16、在一個(gè)有多個(gè)防火墻存在的環(huán)境中,每個(gè)連接兩個(gè)防火墻的計(jì)算機(jī)或網(wǎng)絡(luò)都是DMZ。(對(duì))17、入侵檢測(cè)技術(shù)是用于檢測(cè)任何損害或企圖損害系統(tǒng)的機(jī)密性、完整性或可用性等行為的一種網(wǎng)絡(luò)安全技術(shù)(對(duì))18、主動(dòng)響應(yīng)和被動(dòng)響應(yīng)是相互對(duì)立的,不能同時(shí)采用。(錯(cuò))19、異常入侵檢測(cè)的前提條件是入侵性活動(dòng)集作為異常活動(dòng)集的子集,而理想狀況是異?;顒?dòng)集與入侵性活動(dòng)集相等。(對(duì))20、針對(duì)入侵者采取措施是主動(dòng)響應(yīng)中最好的響應(yīng)措施。(錯(cuò))21、在早期大多數(shù)的入侵檢測(cè)系統(tǒng)中,入侵響應(yīng)都屬于被動(dòng)響應(yīng)。(對(duì))22、性能―瓶頸‖是當(dāng)前入侵防御系統(tǒng)面臨的一個(gè)挑戰(zhàn)。(對(duì))23、漏報(bào)率,是指系統(tǒng)把正常行為作為入侵攻擊而進(jìn)行報(bào)警的概率。(錯(cuò))24、與入侵檢測(cè)系統(tǒng)不同,入侵防御系統(tǒng)采用在線(inline)方式運(yùn)行。(對(duì))25、蜜罐技術(shù)是種被動(dòng)響應(yīng)措施。(錯(cuò))26、企業(yè)應(yīng)考慮綜合使用基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng)和基于主機(jī)的入侵檢測(cè)系統(tǒng)來保護(hù)企業(yè)網(wǎng)絡(luò)。在進(jìn)行分階段部署時(shí),首先部署基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng),因?yàn)樗ǔW钊菀装惭b和維護(hù),接下來部署基于主機(jī)的入侵檢測(cè)系統(tǒng)來保護(hù)至關(guān)重要的服務(wù)器。(對(duì))27、入侵檢測(cè)系統(tǒng)可以彌補(bǔ)企業(yè)安全防御系統(tǒng)中安全缺陷和漏洞。(錯(cuò))28、使用誤用檢測(cè)技術(shù)的入侵檢測(cè)系統(tǒng)很難檢測(cè)到新的攻擊行為和原有攻擊行為的變種。(對(duì))29、在早期用集線路(hub)作為連接設(shè)備的網(wǎng)絡(luò)中使用的基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng),在交換網(wǎng)絡(luò)中不做任何改變,一樣可以用來監(jiān)聽整個(gè)網(wǎng)絡(luò)。(錯(cuò))30、可以通過技術(shù)手段,一次性彌補(bǔ)所有的安全漏洞。(錯(cuò))31、漏洞只可能存在于操作系統(tǒng)中,數(shù)據(jù)庫等其他軟件系統(tǒng)還會(huì)存在漏洞。(錯(cuò))32、防火墻中不可能存在漏洞(錯(cuò))33、基于主機(jī)的漏洞掃描不需要有主機(jī)的管理員權(quán)限。(錯(cuò))34、半連接掃描也需要完成TCP協(xié)議的三次握手過程。(錯(cuò))35、使用漏洞庫匹配的方法進(jìn)行掃描,可以發(fā)現(xiàn)所有的漏洞。(錯(cuò))36、所有的漏洞都是可以通過打補(bǔ)丁來彌補(bǔ)的。(錯(cuò))37、通過網(wǎng)絡(luò)掃描,可以判斷目標(biāo)主機(jī)的操作系統(tǒng)類型。(對(duì))38、x-scan能夠進(jìn)行端口掃描。(對(duì))39、隔離網(wǎng)閘采用的是物理隔離技術(shù)。(對(duì))40、―安全通道隔離‖是一種邏輯隔離。(錯(cuò))41、隔離網(wǎng)閘兩端的網(wǎng)絡(luò)之間不存在物理連接。(對(duì))42、QQ是與朋友聯(lián)機(jī)聊天的好工具,不必?fù)?dān)心病毒。(錯(cuò))43、在計(jì)算機(jī)上安裝防病毒軟件之后,就不必?fù)?dān)心計(jì)算機(jī)受到病毒攻擊。(錯(cuò))44、計(jì)算機(jī)病毒可能在用戶打開―txt‖文件時(shí)被啟動(dòng)。(對(duì))45、在安全模式下木馬程序不能啟動(dòng)。(錯(cuò))46、特征代碼技術(shù)是檢測(cè)已知計(jì)算機(jī)病毒的最簡(jiǎn)單、代價(jià)最小的技術(shù)。(對(duì))47、家里的計(jì)算機(jī)沒有聯(lián)網(wǎng),所以不會(huì)感染病毒。(錯(cuò))48、計(jì)算機(jī)病毒的傳播離不開人的參與,遵循一定的準(zhǔn)則就可以避免感染病毒。(錯(cuò))49、校驗(yàn)和技術(shù)只能檢測(cè)已知的計(jì)算機(jī)病毒。(錯(cuò))50、采用Rootkit技術(shù)的病毒可以運(yùn)行在內(nèi)核模式中。(對(duì))51、企業(yè)內(nèi)部只需在網(wǎng)關(guān)和各服務(wù)器上安裝防病毒軟件,客戶端不需要安裝。(錯(cuò))52、大部分惡習(xí)意網(wǎng)站所攜帶的病毒就是腳本病毒。(對(duì))53、利用互聯(lián)網(wǎng)傳播已經(jīng)成為了計(jì)算機(jī)病毒傳播的一個(gè)發(fā)展趨勢(shì)。(對(duì))第七章應(yīng)用安全1、基于規(guī)則的方法就是在郵件標(biāo)題和郵件內(nèi)容中尋找特定的模式,其優(yōu)點(diǎn)是規(guī)則可以共享,因此它的推廣性很強(qiáng)。(對(duì))2、反向查詢方法可以讓接收郵件的互聯(lián)網(wǎng)報(bào)務(wù)商確認(rèn)郵件發(fā)送者是否就是如其所言的真實(shí)地址。(對(duì))3、SenderID可以判斷出電子郵件的確切來源,因此,可以降低垃圾郵件以及域名欺騙等行為發(fā)生的可能。(對(duì))4、DKIM(DomainKeysIdentifedMail)技術(shù)以和DomainKeys相同的方式用DNS發(fā)布的公開密鑰驗(yàn)證簽名,并且利用思科的標(biāo)題簽名技術(shù)確保一致性。(對(duì))5、運(yùn)行防病毒軟件可以幫助防止遭受網(wǎng)頁仿冒欺詐。(對(duì))6、由于網(wǎng)絡(luò)釣魚通常利用垃圾郵件進(jìn)行傳播,因此,各種反垃圾郵件的技術(shù)也都可以用來反網(wǎng)絡(luò)釣魚。(對(duì))7、網(wǎng)絡(luò)釣魚的目標(biāo)往往是細(xì)心選擇的一些電子郵件地址。(對(duì))8、如果采用正確的用戶名和口令成功登錄網(wǎng)站,則證明這個(gè)網(wǎng)站不是仿冒的。(錯(cuò))9、在來自可信站點(diǎn)的電子郵件中輸入個(gè)人或財(cái)務(wù)信息就是安全的。(錯(cuò))10、包含收件人個(gè)人信息的郵件是可信的。(錯(cuò))11、可以采用內(nèi)容過濾技術(shù)來過濾垃圾郵件。(對(duì))12、黑名單庫的大小和過濾的有效性是內(nèi)容過濾產(chǎn)品非常重要的指標(biāo)。(對(duì))13、隨著應(yīng)用環(huán)境的復(fù)雜化和傳統(tǒng)安全技術(shù)的成熟,整合各種安全模式成為信息安全領(lǐng)域的一個(gè)發(fā)展趨勢(shì)。(對(duì))14、啟發(fā)式技術(shù)通過查找通用的非法內(nèi)容特征,來嘗試檢測(cè)新形式和已知形式的非法內(nèi)容。(對(duì))15、白名單方案規(guī)定郵件接收者只接收自己所信賴的郵件發(fā)送者所發(fā)送過來的郵件。(對(duì))16、實(shí)時(shí)黑名單是簡(jiǎn)單黑名單的進(jìn)一步發(fā)展,可以從根本上解決垃圾郵件問題。(錯(cuò))17、貝葉斯過濾技術(shù)具有自適應(yīng)、學(xué)習(xí)的能力,目前已經(jīng)得到了廣泛的應(yīng)用。(對(duì))18、對(duì)網(wǎng)頁請(qǐng)求參數(shù)進(jìn)行驗(yàn)證,可以防止SQL注入攻擊。(對(duì))二單選題第二章物理安全1、以下不符合防靜電要求的是B、在機(jī)房內(nèi)直接更衣梳理2、布置電子信息系統(tǒng)信號(hào)線纜的路由走向時(shí),以下做錯(cuò)誤的是A、可以隨意彎曲3、對(duì)電磁兼容性(ElecrtomagneticCompatibility,簡(jiǎn)稱EMC)標(biāo)準(zhǔn)的描述正確的是C、各個(gè)國家不相同4、物理安全的管理應(yīng)做到D、以上均正確第三章容災(zāi)與數(shù)據(jù)備份1、代表了當(dāng)災(zāi)難發(fā)生后,數(shù)據(jù)的恢復(fù)程度指標(biāo)是A。A、RPO2、代表了當(dāng)災(zāi)難發(fā)生后,數(shù)據(jù)的恢復(fù)時(shí)間的指標(biāo)是B。B、RTO3、我國《重要信息系統(tǒng)災(zāi)難恢復(fù)指南》將災(zāi)難恢復(fù)分成了六級(jí)B、六級(jí)4、下圖是SAN存儲(chǔ)類型的結(jié)構(gòu)圖。B、SAN5、容災(zāi)的目的和實(shí)質(zhì)是C。C、保持信息系統(tǒng)的業(yè)務(wù)持續(xù)性6、容災(zāi)項(xiàng)目實(shí)施過程的分析階段,需要進(jìn)行D。D、以上均正確7、目前對(duì)于大量數(shù)據(jù)存儲(chǔ)來說,容量大、成本低、技術(shù)成熟、廣泛使用的介質(zhì)是B。B、磁帶8、下列敘述不屬于完全備份機(jī)制特點(diǎn)描述的是D。D、需要存儲(chǔ)空間小9、下面不屬于容災(zāi)內(nèi)容的是A。A、災(zāi)難預(yù)測(cè)第五章系統(tǒng)安全1、美國國防部發(fā)布的可信計(jì)算機(jī)系統(tǒng)評(píng)估標(biāo)準(zhǔn)(TCSEC)定義了七個(gè)等級(jí)。C、七2、Windows系統(tǒng)的用戶帳號(hào)有兩種基本類型,分別是全局帳號(hào)和A。A、本地帳號(hào)3、Windows系統(tǒng)安裝完成后,默認(rèn)情況下系統(tǒng)將產(chǎn)生兩個(gè)帳號(hào),分別是管理員帳號(hào)和C。C、來賓帳號(hào)4、計(jì)算機(jī)網(wǎng)絡(luò)組織結(jié)構(gòu)中有兩種基本結(jié)構(gòu),分別是域和B。B、工作組5、一般常見的Windows操作系統(tǒng)與Linux系統(tǒng)的管理員密碼最大長度分別為14和8。D、1486、符合復(fù)雜性要求的WindowXp帳號(hào)密碼的最短長度為B。B、67、設(shè)置了強(qiáng)制密碼歷史后,某用戶設(shè)置密碼kedawu失敗,該用戶可能的原密碼是C。C、kedawuj8、某公司工作時(shí)間是上午8點(diǎn)半至于12點(diǎn),下午是1點(diǎn)至5點(diǎn)半,每次系統(tǒng)備份需要一個(gè)半小時(shí),下列適合作為系統(tǒng)數(shù)據(jù)備份的時(shí)間是D。D、凌晨1點(diǎn)9、Windows系統(tǒng)中對(duì)所有事件進(jìn)行審核是不現(xiàn)實(shí)的,下面不建議審核的事件是C。C、用戶打開關(guān)閉應(yīng)用程序10、在正常情況下,Windows2000中建議關(guān)閉的服務(wù)是A。A、TCP/IPNetBIOSHelperServer11、FTP(文件傳輸協(xié)議,F(xiàn)ileTransferProtocol,簡(jiǎn)稱FTP)服務(wù)、SMTP(簡(jiǎn)單郵件傳輸協(xié)議,SimpleMailTransferProtocol,簡(jiǎn)稱SMTP)服務(wù),、HTTP(超文本傳輸協(xié)議,HyperTextTransportProtocol,簡(jiǎn)稱HTTP)、HTTPS(加密并通過安全端口傳輸?shù)牧硪环NHTTP)服務(wù)分別對(duì)應(yīng)的端口是B。B、21258044312、下面不是UNIX/Linux操作系統(tǒng)的密碼設(shè)置原則的是D。D、一定要選擇字符長度為8的字符串作為密碼13、UNIX/Linux操作系統(tǒng)的文件系統(tǒng)是B結(jié)構(gòu)。B、樹型14、下面說法正確的是A。A、UNIX系統(tǒng)中有兩種NFS服務(wù)器,分別是基于內(nèi)核的NFSDaemon15、下面不是UNIX/Linux系統(tǒng)中用來進(jìn)行文件系統(tǒng)備份和恢復(fù)的命令是C。C、umask16、Backup命令的功能是用于完成UNIX/Linux文件的備份,下面說法不正確的是D。D、Backup–d命令當(dāng)備份設(shè)備為磁帶時(shí)使用此先項(xiàng)。17、UNIX工具(實(shí)用程序,utilities)在新建文件的時(shí)候,通常使用666作為缺省許可位,而在新建程序的時(shí)候,通常使用777作為缺省許可位。B、66677718、保障UNIX/Linux系統(tǒng)帳號(hào)安全最為關(guān)鍵的措施是A。A、文件/etc/passwd和/etx/group必須有寫保護(hù)19、UNIX/Linux系統(tǒng)中,下列命令可以將普通帳號(hào)變?yōu)閞oot帳號(hào)的是D。D、/bin/su命令20、有編輯/etc/passwd文件能力的攻擊者可以通過把UID變?yōu)锽就可以成為特權(quán)用戶。B、221、下面不是保護(hù)數(shù)據(jù)庫安全涉及到的任務(wù)是C。C、向數(shù)據(jù)庫系統(tǒng)開發(fā)商索要源代碼,做代碼檢查。22、下面不是數(shù)據(jù)庫的基本安全機(jī)制的是D。D、電磁屏蔽23、關(guān)于用戶角色,下面說法正確的是B。B、角色與身份認(rèn)證無關(guān)24、下面原則是DBMS對(duì)于用戶的訪問存取控制的基本原則的是A。A、隔離原則25、下面對(duì)于數(shù)據(jù)庫視圖的描述正確的是B。B、可通過視圖訪問的數(shù)據(jù)庫不作為獨(dú)特的對(duì)象存儲(chǔ),數(shù)據(jù)庫內(nèi)實(shí)際存儲(chǔ)的是SELECT語句。26、有關(guān)數(shù)據(jù)庫加密,下面說法不正確的是C。C、字符串字段不能加密27、下面不是Oracle數(shù)據(jù)庫提供的審計(jì)形式的是A。A、備份審計(jì)28、下面不是SQLServer支持的身份認(rèn)證方式的是D。D、生物認(rèn)證29、下面B不包在MySQL數(shù)據(jù)庫中。B、密鑰管理系統(tǒng)30、下面不是事務(wù)的特性的是A。A、完整性31、下面不是Oracle數(shù)據(jù)庫支持的備份形式的是B。B、溫備份第六章網(wǎng)絡(luò)安全1、防火墻是B在網(wǎng)絡(luò)環(huán)境中的應(yīng)用。B、訪問控制技術(shù)2、iptables中默認(rèn)的表名是A。A、filter3、包過濾防火墻工作在OSI網(wǎng)絡(luò)參考模型的C。C、數(shù)據(jù)鏈路層4、通過規(guī)則,允許通往事的SSH連接通過防火墻的iptables指令是C。C、iptables–AFORWARD-d–ptcp—dport22–jACCEPT5、防火墻提供的接入模式不包括D。D、旁路接入模式6、關(guān)于包過濾防火墻說法錯(cuò)誤的是C。C、包過濾防火墻可以有效防止利用應(yīng)用程序漏洞進(jìn)行的攻擊7、關(guān)于應(yīng)用代理網(wǎng)關(guān)防火墻說法正確的是B。B、一種服務(wù)需要一種代理模塊,擴(kuò)展服務(wù)較難8、關(guān)于NAT說法錯(cuò)誤的是D。D、動(dòng)態(tài)NAT又叫做網(wǎng)絡(luò)地址端口轉(zhuǎn)換NAPT9、下面關(guān)于防火墻策略說法正確的是C。C、防火墻處理入站通信的缺省策略應(yīng)該是阻止所有的包和連接,除了被指出的允許通過的通信類型和連接10、下面關(guān)于DMZ區(qū)的說法錯(cuò)誤的是D。D、有兩個(gè)DMZ的防火墻環(huán)境的典型策略是主防防火墻采用NAT方式工作,而內(nèi)部防火墻采用透明模式工作以減少內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu)的復(fù)雜程度11、在PDRR模型中,B是靜態(tài)防護(hù)轉(zhuǎn)化為動(dòng)態(tài)的關(guān)鍵,是動(dòng)態(tài)響應(yīng)的依據(jù)。B、檢測(cè)12、從系統(tǒng)結(jié)構(gòu)上來看,入侵檢測(cè)系統(tǒng)可以不包括C。C、審計(jì)13、通用入侵檢測(cè)框架(CIDF)模型中,A的目的是從整個(gè)計(jì)算環(huán)境中獲得事件,并向系統(tǒng)的其他部份提供此事件。A、事件產(chǎn)生器14、基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng)的信息源是D。D、網(wǎng)絡(luò)中的數(shù)據(jù)包15、誤用入侵檢測(cè)技術(shù)的核心問題是C的建立以及后期的維護(hù)和更新。C、網(wǎng)絡(luò)攻擊特征庫16、A是在密罐技術(shù)上逐步發(fā)展起來的一個(gè)新概念,在其中可以部署一個(gè)或多個(gè)密罐,來構(gòu)成一個(gè)黑客誘捕網(wǎng)絡(luò)體系架構(gòu)。A、密網(wǎng)17、下面關(guān)于響應(yīng)的說法正確的是D。D、主動(dòng)響應(yīng)的方式可以是自動(dòng)發(fā)送郵件給入侵發(fā)起方的系統(tǒng)管理員請(qǐng)求協(xié)助以識(shí)別問題和處理問題。18、下面說法錯(cuò)誤的是C。C、基于主機(jī)的入侵檢測(cè)系統(tǒng)可以檢測(cè)針對(duì)網(wǎng)絡(luò)中所有主機(jī)的網(wǎng)絡(luò)掃描19、使用漏洞庫匹配的掃描方法,能發(fā)現(xiàn)B。B、已知的漏洞20、下面D不可能存在于基于網(wǎng)絡(luò)的漏洞掃描器中。D、阻斷規(guī)則設(shè)置模塊21、網(wǎng)絡(luò)隔離技術(shù),根據(jù)公認(rèn)的說法,迄今已經(jīng)發(fā)展了B個(gè)階段。B、五22、下面關(guān)于隔離網(wǎng)閘的說法,正確的是C。C、任何時(shí)刻,網(wǎng)閘兩端的網(wǎng)絡(luò)之間不存在物理連接。23、關(guān)于網(wǎng)閘的工作原理,下面說法錯(cuò)誤的是C。C、網(wǎng)閘工作在OSI模型的二層以上24、當(dāng)您收到您認(rèn)識(shí)的人發(fā)來的電子郵件并發(fā)現(xiàn)其中有意外附件,您應(yīng)該C。C、用防病毒軟件掃描以后再打開附件25、下面病毒出現(xiàn)的時(shí)間最晚的是B。B、通過網(wǎng)絡(luò)傳播的蠕蟲病毒26、某病毒利用RPCDCOM緩沖區(qū)溢出漏洞進(jìn)行傳播,病毒運(yùn)行后,在%System%文件夾下生成自身的拷貝nvchip4.exe,添加注冊(cè)表項(xiàng),使得自身能夠在系統(tǒng)啟動(dòng)運(yùn)行。通過以上描述可以判斷這種病毒的類型為C。C、網(wǎng)絡(luò)蠕蟲病毒27、采用―進(jìn)程注入‖可以C。C、以其他程序的名義連接網(wǎng)絡(luò)28、下列關(guān)于啟發(fā)式病毒掃描技術(shù)的描述中錯(cuò)誤的是C。C、啟發(fā)式病毒掃描技術(shù)不會(huì)產(chǎn)生誤報(bào),但可能會(huì)產(chǎn)生漏報(bào)29、不能防止計(jì)算機(jī)感染病毒的措施是A。A、定時(shí)備份重要文件30、企業(yè)在選擇防病毒產(chǎn)品時(shí)不應(yīng)該考慮的指標(biāo)為D。D、產(chǎn)品能夠防止企業(yè)機(jī)密信息通過郵件被付出第七章應(yīng)用安全1、以下不會(huì)幫助減少收到的垃圾郵件數(shù)量的是C。C、安裝入侵檢測(cè)軟件2、下列不屬于垃圾郵件過濾技術(shù)的是A。A、軟件模擬技術(shù)3、下列技術(shù)不支持密碼驗(yàn)證的是D。D、SMTP4、下列行為允許的有D。D、發(fā)送包含商業(yè)廣告內(nèi)容的互聯(lián)網(wǎng)電子郵件時(shí),在互聯(lián)網(wǎng)電子郵件標(biāo)題信息前部注明―廣告‖或者―AD‖字樣5、下列技術(shù)不能使網(wǎng)頁被篡改后能夠自動(dòng)恢復(fù)的是A。A、限制管理員的權(quán)限6、以下不可以表示電子郵件可能是欺騙性的是C。C、通過姓氏和名字稱呼您7、如果您認(rèn)為已經(jīng)落入網(wǎng)絡(luò)釣魚的圈套,則應(yīng)采取D措施。D、以上全部都是8、內(nèi)容過濾技術(shù)的含義不包括D。D、過濾用戶的輸入從而阻止用戶傳播非法內(nèi)容9、下列內(nèi)容過濾技術(shù)中在我國沒有得到廣泛應(yīng)用的是AA、內(nèi)容分級(jí)審核10、會(huì)讓一個(gè)用戶的―刪除‖操作去警告其他用戶的垃圾郵件過濾技術(shù)是D。D、分布式適應(yīng)性黑名單11、不需要經(jīng)常維護(hù)的垃圾郵件過濾技術(shù)是B。B、簡(jiǎn)單DNS測(cè)試12、下列關(guān)于網(wǎng)絡(luò)釣魚的描述不正確的是B。B、網(wǎng)絡(luò)釣魚都是通過欺騙性的電子郵件來進(jìn)行詐騙活動(dòng)13、下面技術(shù)中不能防止網(wǎng)絡(luò)釣魚攻擊的是C。C、根據(jù)互聯(lián)網(wǎng)內(nèi)容分級(jí)聯(lián)盟(ICRA)提供的內(nèi)容分級(jí)標(biāo)準(zhǔn)對(duì)網(wǎng)站內(nèi)容進(jìn)行分級(jí)三多項(xiàng)選擇第二章物理安全1、場(chǎng)地安全要考慮的因素有ABCDEA、場(chǎng)地選址B、場(chǎng)地防火C、場(chǎng)地防水防潮D、場(chǎng)地溫度控制E、場(chǎng)地電源供應(yīng)2、火災(zāi)自動(dòng)報(bào)警、自動(dòng)滅火系統(tǒng)部署應(yīng)注意ABCDA、避開可能招致電磁干擾的區(qū)域或設(shè)備B、具有不間斷的專用消防電源C、留備用電源D、具有自動(dòng)和手動(dòng)兩種觸發(fā)裝置3、為了減小雷電損失,可以采取的措施有ACDA、機(jī)房內(nèi)應(yīng)設(shè)等電位連接網(wǎng)絡(luò)C、設(shè)置安全防護(hù)地與屏蔽地D、根據(jù)雷擊在不同區(qū)域的電磁脈沖強(qiáng)度劃分,不同的區(qū)域界面進(jìn)行等電位連接4、會(huì)導(dǎo)致電磁泄露的有ABCDEA、顯示器B、開關(guān)電路及接地系統(tǒng)C、計(jì)算機(jī)的電源線D、機(jī)房內(nèi)的電話線E、信號(hào)處理電路5、磁介質(zhì)的報(bào)廢處理,應(yīng)采用CD。C、反復(fù)多次擦寫D、專用強(qiáng)磁工具清除6、靜電的危害有ABCDA、導(dǎo)致磁盤讀寫錯(cuò)誤,損壞磁頭,引起計(jì)算機(jī)誤動(dòng)作B、造成電路擊穿或者毀壞C、電擊,影響工作人員身心健康D、吸附灰塵7、防止設(shè)備電磁副射可以采用的措施有ABCDA、屏蔽B、濾波C、盡量采用低輻射材料和設(shè)備D、內(nèi)置電磁輻射干擾器第三章容災(zāi)與數(shù)據(jù)備份1、信息系統(tǒng)的容災(zāi)方案通常要考慮的要點(diǎn)有ABCDEA、災(zāi)難的類型B、恢復(fù)時(shí)間C、恢復(fù)程度D、實(shí)用技術(shù)E、成本2、系統(tǒng)數(shù)據(jù)備份包括的對(duì)象有ABDA、配置文件B、日志文件D、系統(tǒng)設(shè)備文件3、容災(zāi)等級(jí)越高,則ACDA、業(yè)務(wù)恢復(fù)時(shí)間越短C、所需要成本越高D、保護(hù)的數(shù)據(jù)越重要第四章基礎(chǔ)安全技術(shù)1、PKI系統(tǒng)的基本組件包括ABCDEFA、終端實(shí)體B、認(rèn)證機(jī)構(gòu)C、注冊(cè)機(jī)構(gòu)D、證書撤銷列表發(fā)布者E、證書資料庫F、密鑰管理中心2、數(shù)字證書可以存儲(chǔ)的信息包括ABCDA、身份證號(hào)碼、社會(huì)保險(xiǎn)號(hào)、駕駛證號(hào)碼B、組織工商注冊(cè)號(hào)、組織機(jī)構(gòu)代碼、組織稅號(hào)C、IP地址D、Email地址3、PKI提供的核心服務(wù)包括ABCDEA、認(rèn)證B、完整性C、密鑰管理D、簡(jiǎn)單機(jī)密性E、非否認(rèn)第五章系統(tǒng)安全1、操作系統(tǒng)的基本功能有ABCDA、處理器管理B、存儲(chǔ)管理C、內(nèi)部進(jìn)程間通信的同步D、作業(yè)管理2、通用操作系統(tǒng)必需的安全功能有ABCDA、用戶認(rèn)證B、文件和I/O設(shè)備的訪問控制C、內(nèi)部進(jìn)程間通信的同步D、作業(yè)管理3、根據(jù)SaltzerJ.H、SchroederM.D的要求,設(shè)計(jì)安全操作系統(tǒng)應(yīng)遵循的原則有ABCDA、最小特權(quán)B、操作系統(tǒng)中保護(hù)機(jī)制的經(jīng)濟(jì)性C、開放設(shè)計(jì)D、特權(quán)分離4、Windows系統(tǒng)中的用戶包括ABCA、全局性B、本地組B、特殊組5、Windows系統(tǒng)登錄流程中使用的系統(tǒng)安全模塊有ABCA、安全帳號(hào)管理(SecurityAccountManager,簡(jiǎn)稱LSA)模塊B、Windows系統(tǒng)的注冊(cè)(Winlogon)模塊C、本地安全認(rèn)證(LocalSeeurityAuthority,簡(jiǎn)稱LSA)模塊6、域內(nèi)置全局組安全控制非常重要,這些組只出現(xiàn)在域控制器中,包括ABD。A、DomainAdmins組B、DomainUsers組D、DomainGuests組7、Windows系統(tǒng)中的審計(jì)日志包括ABCA、系統(tǒng)日志(Systemlog)B、安全日志(Securitylog)C、應(yīng)用程序日志(Applicationslog)8、組成UNIX系統(tǒng)結(jié)構(gòu)的層次有ACDA、用戶層C、硬件層D、內(nèi)核層9、UNIX/Linux系統(tǒng)中的密碼控制信息保存在/etc/passwd或ect/shadow文件中,信息包含的內(nèi)容有BCDB、用戶可以再次改變其密碼必須經(jīng)過的最小周期C、密碼最近的改變時(shí)間D、密碼最有效的最大天數(shù)10、UNIX/Linux系統(tǒng)中的Apcache服務(wù)器的主要安全缺陷表現(xiàn)在攻擊者可以ABCA、利用HTTP協(xié)議進(jìn)行的拒絕服務(wù)攻擊B、發(fā)動(dòng)緩沖區(qū)溢出攻擊C、獲得root權(quán)限11、數(shù)據(jù)庫訪問控制的粒度可能有ABCDA、數(shù)據(jù)庫級(jí)B、表級(jí)C、記錄級(jí)(行級(jí))D、屬性級(jí)(字段級(jí))12、下面標(biāo)準(zhǔn)可用于評(píng)估數(shù)據(jù)庫的安全級(jí)別的有ABCDEA、TCSECB、ITSECC、CCDBMS.PPD、GB17859-199E、TDI13、Oracle數(shù)據(jù)庫的審計(jì)類型有ACDA、語句審計(jì)C、特權(quán)審計(jì)D、模式對(duì)象設(shè)計(jì)14、SQLServer中的預(yù)定義服務(wù)器角色有ABCDEA、sysadminB、serveradminC、setupadminD、securityadminE、processadmin15、可以有效限制SQL注入攻擊的措施有BCDEB、在Web應(yīng)用程序中,不以管理員帳號(hào)連接數(shù)據(jù)庫C、去掉數(shù)據(jù)庫不需要的涵數(shù)、存儲(chǔ)過程D、對(duì)于輸入的字符串型參數(shù),使用轉(zhuǎn)義E、將數(shù)據(jù)庫服務(wù)器與互聯(lián)網(wǎng)物理隔斷16、事務(wù)的特性有ABCEA、原子性(Aromicity)B、一致性(Consistency)C、隔離性(Isolation)E、持續(xù)性(Durability)17、數(shù)據(jù)庫故障可能有ABCDEA、磁盤故障B、事務(wù)內(nèi)部的故障C、系統(tǒng)故障D、介質(zhì)故障E、計(jì)算機(jī)病毒或惡意攻擊第六章網(wǎng)絡(luò)安全1、防火墻通常阻止的數(shù)據(jù)包包括ABCDEA、來自未授權(quán)的的源地址且目的地址為防火墻地址的所有入站數(shù)據(jù)包(除Email傳遞等特殊用處的端口外)B、源地址是內(nèi)部網(wǎng)絡(luò)地址的所有入站數(shù)據(jù)包C、所有ICMP類型的入站數(shù)據(jù)包D、來自未授權(quán)的源地址,包含SNMP的所有入站數(shù)據(jù)包E、包含源路由的所有入站和出站數(shù)據(jù)包2、目前市場(chǎng)上主流防火墻提供的功能包括ABCDEA、數(shù)據(jù)包狀態(tài)檢測(cè)過濾B、應(yīng)用代理C、NATD、VPNE、日志分析和流量統(tǒng)計(jì)分析3、防火墻的局限性包括ACDA、防火墻不能防御繞過了它的攻擊C、防火墻不能對(duì)用戶進(jìn)行強(qiáng)身份認(rèn)證D、防火墻不能阻止病毒感染過的程序和文件進(jìn)出網(wǎng)絡(luò)4、防火墻的性能的評(píng)價(jià)方面包括ABCDA、并發(fā)會(huì)話數(shù)B、吞吐量C、延時(shí)D、平均無故障時(shí)間5、下面關(guān)于防火墻的維護(hù)和策略制定說法正確的是ABCDA、所有防火墻管理功能應(yīng)該發(fā)生在使用了強(qiáng)認(rèn)證和加密的安全鏈路上B、Web界面可以通過SSL加密用戶和密碼。非Web的圖形界面如果既沒有內(nèi)部加密,也沒有SSL,可以使用隧道解決方案,如SSHC、對(duì)防火墻策略進(jìn)行驗(yàn)證的最簡(jiǎn)單的方法是,獲得防火墻配置的拷貝,然后把這些拷貝和根據(jù)已定義的策略產(chǎn)生的期望配置進(jìn)行比較D、對(duì)防火墻策略進(jìn)行驗(yàn)證的另一種方式通過使用軟件對(duì)防火墻配置進(jìn)行實(shí)際測(cè)試6、蜜罐技術(shù)的主要優(yōu)點(diǎn)有BCDB、收集數(shù)據(jù)的真實(shí)性,蜜罐不提供任何實(shí)際的業(yè)務(wù)服務(wù),所以搜集到的信息很大可能性都是由于黑客攻擊造成的,漏報(bào)率和誤報(bào)率比較低C、可以收集新的攻擊工具和攻擊方法,不像目前的大部分防火墻和入侵檢測(cè)系統(tǒng)只能根據(jù)特征匹配方法來檢測(cè)已知的攻擊D、不需要強(qiáng)大的資金投入,可以用一些低成本的設(shè)備7、通用入侵檢測(cè)框架(EIDF)模型的組件包括ACDEA、事件產(chǎn)生器C、事件分析器D、事件數(shù)據(jù)庫E、響應(yīng)單元8、主動(dòng)響應(yīng),是指基于一個(gè)檢測(cè)到的入侵所采取的措施。對(duì)于主動(dòng)響應(yīng)來說,其選擇的措施可以歸入的類別有ABCA、針對(duì)入侵者采取措施B、修正系統(tǒng)C、收集更詳細(xì)的信息9、隨著交換機(jī)的大量使用,基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng)面臨著無法接收數(shù)據(jù)的問題。由于交換機(jī)不支持共享媒質(zhì)的模式,傳統(tǒng)采用一個(gè)嗅探器(sniffer)來監(jiān)聽整個(gè)子網(wǎng)的辦法不再可行??蛇x擇解決的辦法有BCDEB、使用交換機(jī)的核心芯片上的一個(gè)調(diào)試的端口C、把入侵檢測(cè)系統(tǒng)放在交換機(jī)內(nèi)部或防火墻等數(shù)據(jù)流的關(guān)鍵入口、出口處D、采用分接器(tap)E、使用以透明網(wǎng)橋模式接入的入侵檢測(cè)系統(tǒng)10、入侵防御技術(shù)面臨的挑戰(zhàn)主要包括BCDB、單點(diǎn)故障C、性能―瓶頸‖D、誤報(bào)和漏報(bào)11、網(wǎng)絡(luò)掃描能夠ABCDEA、發(fā)現(xiàn)目標(biāo)主機(jī)和網(wǎng)絡(luò)B、判斷操作系統(tǒng)類型C、確認(rèn)開放的端口D、識(shí)別網(wǎng)絡(luò)的拓樸結(jié)構(gòu)E、確認(rèn)開放的端口12、主機(jī)型漏洞掃描器可能具備的功能有ABCDEA、重要資料鎖定:利用安全的校驗(yàn)和機(jī)制來監(jiān)控重要的主機(jī)資料或程序的完整性B、弱口令檢查:采用結(jié)合系統(tǒng)信息、字典和詞匯組合等的規(guī)則來檢查弱口令C、系統(tǒng)日志和文本文件分析:針對(duì)系統(tǒng)日志檔案,如UNIX的syslogs及NT的事件日志(EventLog),以及其他文本文件的內(nèi)容做分析D、動(dòng)態(tài)報(bào)警:當(dāng)遇到違反掃描策略或發(fā)現(xiàn)已知安全漏洞時(shí),提供及時(shí)的告警。告警可以采取多種方式,可以是聲音、彈出窗口、電子郵件甚至手機(jī)短信等E、分析報(bào)告:產(chǎn)生分析報(bào)告,并告訴管理員如何彌補(bǔ)漏洞13、下面對(duì)于x-scan掃描器的說法,正確的有ACEA、可以進(jìn)行端口掃描C、對(duì)于一此已知的CGL和RPC漏洞,x-scan給出了相應(yīng)的漏洞描述以及已有的通過此漏洞進(jìn)行攻擊的工具E、可以多線程掃描14、下面軟件產(chǎn)品中ABC是漏洞掃描器。A、x-scanB、nmapC、InternetScanner15、隔離網(wǎng)閘的三個(gè)組成部份是CDEC、內(nèi)網(wǎng)處理單元D、外網(wǎng)處理單元E、專用隔離硬件交換單元16、網(wǎng)閘可能應(yīng)用在ABCDEA、涉密網(wǎng)與非涉密網(wǎng)之間B、辦公網(wǎng)與業(yè)務(wù)網(wǎng)之間C、電子政務(wù)的內(nèi)網(wǎng)與專網(wǎng)之間D、業(yè)務(wù)網(wǎng)與互聯(lián)網(wǎng)之間E、局域網(wǎng)與互聯(lián)網(wǎng)之間17、下面不是網(wǎng)絡(luò)端口掃描技術(shù)的是CDEC、插件掃描D、特征匹配掃描E、源碼掃描18、按照2000年3月公布的《計(jì)算機(jī)病毒防治管理辦法》對(duì)計(jì)算機(jī)病毒的定義,下列屬于計(jì)算機(jī)病毒的有ABEA、某Word文檔攜帶的宏代碼,當(dāng)打開此文檔時(shí)宏代碼會(huì)搜索并感染計(jì)算機(jī)上所有的Word文檔B、某用戶收到來自朋友的一封電子郵件,當(dāng)打開郵件附件時(shí),郵件附件將自身發(fā)送給該用戶地址簿中前五個(gè)郵件地址E、QQ用戶打開了朋友發(fā)送來的一個(gè)鏈接后,發(fā)現(xiàn)每次有好友上線QQ都會(huì)自動(dòng)發(fā)送一個(gè)攜帶該鏈接的消息19、病毒傳播的途徑有ACDEA、移動(dòng)硬盤C、電子郵件D、聊天程序E、網(wǎng)絡(luò)瀏覽20、可能和計(jì)算機(jī)病毒有關(guān)的現(xiàn)象有ACDA、可執(zhí)行文件的大小變了C、系統(tǒng)頻繁死機(jī)D、內(nèi)存中有來歷不明的進(jìn)程第七章應(yīng)用安全1、下列郵件為垃圾郵件的有ACDEA、收件人無法拒收的電子郵件C、含有病毒、色情、反動(dòng)等不良信息或有害信息的郵件D、隱藏發(fā)件人身份、地址標(biāo)題等信息的電子郵件E、含有虛假的信息、發(fā)件人、路由等信息的電子郵件2、垃圾文件帶來的危害有ABDA、垃圾郵件占用很多互聯(lián)網(wǎng)資源B、垃圾郵件浪費(fèi)廣大用戶的時(shí)間和精力D、垃圾郵件成為病毒傳播的主要途徑3、網(wǎng)頁防篡改技術(shù)包括BDB、防范網(wǎng)站、網(wǎng)頁被篡改D、網(wǎng)頁被篡改后能夠自動(dòng)恢復(fù)4、網(wǎng)絡(luò)釣魚常用的手段有ABCDEA、利用垃圾郵件B、利用假冒網(wǎng)上銀行、網(wǎng)上證券網(wǎng)站C、利用虛假的電子商務(wù)D、利用計(jì)算機(jī)病毒E、利用社會(huì)工程學(xué)5、內(nèi)容過濾的目的包括ABCDEA、阻止不良信息對(duì)人們的侵害B、規(guī)范用戶的上網(wǎng)行為,提高工作效率C、防止敏感數(shù)據(jù)的泄露D、遏制垃圾郵件的蔓延E、減少病毒對(duì)網(wǎng)絡(luò)的侵害6、下面技術(shù)為基于源的內(nèi)容過濾技術(shù)的是BCDB、DNS過濾C、IP包過濾D、URL過濾7、內(nèi)容過濾技術(shù)的應(yīng)用領(lǐng)域包括ACDEA、防病毒C、防火墻D、入侵檢測(cè)E、反垃圾郵件判斷題X1.《互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所管理?xiàng)l例》規(guī)定,可以在居民住宅樓(院)內(nèi)設(shè)立互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所。對(duì)2.未經(jīng)許可,任何組織和個(gè)人不得擅自設(shè)立互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所和從事互聯(lián)網(wǎng)上網(wǎng)服務(wù)經(jīng)營活動(dòng)。X3.《互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所管理?xiàng)l例》規(guī)定,對(duì)文化行政部門經(jīng)審查不符合條件的,或者公安機(jī)關(guān)經(jīng)審核不合格的,以口頭通知的形式向申請(qǐng)人說明理由。X4.《互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所管理?xiàng)l例》規(guī)定,申請(qǐng)人取得《網(wǎng)絡(luò)文化經(jīng)營許可證》后即可開業(yè)。X5.當(dāng)互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所經(jīng)營單位終止經(jīng)營活動(dòng)時(shí),可以出租、出借或者以其他方式轉(zhuǎn)讓《網(wǎng)絡(luò)文化經(jīng)營許可證》。對(duì)6.互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所經(jīng)營單位不的涂改《網(wǎng)絡(luò)文化經(jīng)營許可證》。對(duì)7.互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所經(jīng)營單位變更營業(yè)場(chǎng)所地址應(yīng)當(dāng)經(jīng)原審核機(jī)關(guān)同意。X8.互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所經(jīng)營單位對(duì)營業(yè)場(chǎng)所進(jìn)行改建、擴(kuò)建,不用再經(jīng)原審核機(jī)關(guān)同意。X9.互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所經(jīng)營單位變更計(jì)算機(jī)數(shù)量,不用再經(jīng)原審核機(jī)關(guān)同意。對(duì)10.互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所經(jīng)營單位和上網(wǎng)消費(fèi)者不得利用互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所制作、下載、復(fù)制、查閱、發(fā)布、傳播或者以其他方式使用我國法律、法規(guī)中所明確禁止的有害信息的內(nèi)容。對(duì)11.互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所經(jīng)營單位必須以固定網(wǎng)絡(luò)地址的方式接入互聯(lián)網(wǎng)。對(duì)12.互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所經(jīng)營單位提供上網(wǎng)消費(fèi)者使用的計(jì)算機(jī)必須通過局域網(wǎng)的方式接入互聯(lián)網(wǎng)。X13.互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所經(jīng)營單位為了吸引消費(fèi)者可以經(jīng)營非網(wǎng)絡(luò)游戲。X14.互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所經(jīng)營單位和上網(wǎng)消費(fèi)者只可以在場(chǎng)所內(nèi)通過網(wǎng)絡(luò)游戲進(jìn)行賭博或者變相賭博。對(duì)15.互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所經(jīng)營單位發(fā)現(xiàn)上網(wǎng)消費(fèi)者有違法行為時(shí),應(yīng)當(dāng)立即予以制止并向文化行政部門、公安機(jī)關(guān)舉報(bào)。對(duì)16.互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所經(jīng)營單位不得接納未成年人進(jìn)入營業(yè)場(chǎng)所。X17.互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所經(jīng)營單位只有在節(jié)假日時(shí)才可以接納未成年人進(jìn)入營業(yè)場(chǎng)所。X18.互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所經(jīng)營單位只有在法定監(jiān)護(hù)人的陪同下才能接納未成年人進(jìn)入營業(yè)場(chǎng)所。X19.互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所經(jīng)營單位對(duì)上網(wǎng)消費(fèi)者的登記內(nèi)容和上網(wǎng)記錄備份。在保存期內(nèi)對(duì)不需要的內(nèi)容可以由經(jīng)營單位修改或者刪除。對(duì)20.互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所經(jīng)營單位對(duì)上網(wǎng)消費(fèi)者的登記內(nèi)容和上網(wǎng)記錄備份。在文化行政部門、公安機(jī)關(guān)依法查詢時(shí)予以提供。對(duì)21.互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所經(jīng)營單位應(yīng)當(dāng)依法履行信息安全職責(zé),不得擅自停止實(shí)施安全技術(shù)措施。X22.文化等有關(guān)主管部門的工作人員在不影響工作的前提下,可以從事或者變相從事互聯(lián)網(wǎng)上網(wǎng)服務(wù)經(jīng)營活動(dòng)。X23.文化等有關(guān)主管部門的工作人員在不屬于自己管轄的區(qū)域內(nèi),可以參與或者變相參與互聯(lián)網(wǎng)上網(wǎng)服務(wù)經(jīng)營活動(dòng)。X24.互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所經(jīng)營單位違反《互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所管理?xiàng)l例》規(guī)定,被吊銷《網(wǎng)絡(luò)文化經(jīng)營許可證》的,其法定代表人或者主要負(fù)責(zé)人可以在近期重新?lián)位ヂ?lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所經(jīng)營單位的法定代表人或者主要負(fù)責(zé)人。X25.單位、個(gè)人可以擅自挪用、拆除、停用消防設(shè)施、器材。對(duì)26.單位、個(gè)人不得埋壓、圈占消火栓,不得占用防火間距,不得堵塞消防通道。對(duì)27.禁止接納未成年人進(jìn)入網(wǎng)吧等互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所是經(jīng)營單位的禁止行為之一。對(duì)28.建立并落實(shí)互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所信息安全管理制度是信息安全管理的基礎(chǔ)和前提,是互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所安全管理的保障。對(duì)29.互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所實(shí)行上網(wǎng)登記制度對(duì)維護(hù)國家的信息網(wǎng)絡(luò)安全、打擊計(jì)算機(jī)犯罪有著重大的意義。對(duì)30.互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所場(chǎng)內(nèi)巡查與情況報(bào)告制度是為維護(hù)互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所安全、信息網(wǎng)絡(luò)安全及在巡查中發(fā)現(xiàn)違法犯罪行為時(shí)及時(shí)予以制止和報(bào)告而制定的安全管理制度。對(duì)31.實(shí)名登記子系統(tǒng),是指互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所經(jīng)營單位根據(jù)上網(wǎng)消費(fèi)者出示的有效證件中的相關(guān)信息進(jìn)行如實(shí)記錄的安全管理系統(tǒng)。對(duì)32.互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所安全管理子系統(tǒng)是以記錄并留存計(jì)算機(jī)信息系統(tǒng)運(yùn)行日志信息為主,并集過濾封堵非法網(wǎng)站、通知匯報(bào)等管理功能于一體的安全管理系統(tǒng)。對(duì)33.互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所作為提供上網(wǎng)服務(wù)的公共場(chǎng)所,落實(shí)計(jì)算機(jī)防毒的技術(shù)措施是非常必要的。X34.互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所是作為提供上網(wǎng)服務(wù)的營利場(chǎng)所,沒必要落實(shí)計(jì)算機(jī)防毒的技術(shù)措施。對(duì)35.行政處罰,是指法定的行政機(jī)關(guān)或其他主體依法追究公民、法人或者其他組織違反行政管理秩序行為的行政法律責(zé)任而實(shí)施的法律制裁。對(duì)36.行政處罰決定程序中的一般程序下列基本步驟:立案、調(diào)查取證、提出行政處罰意見、說明理由和告之權(quán)利、當(dāng)事人陳述和申辯、聽證、作出處罰決定并制作處罰決定書、送達(dá)。對(duì)37.電信部門負(fù)責(zé)對(duì)互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所經(jīng)營單位的信息網(wǎng)絡(luò)安全的監(jiān)督管理。對(duì)38.火災(zāi)預(yù)防是消防工作的重點(diǎn),也是基礎(chǔ)。對(duì)39.消防安全責(zé)任由單位的主要負(fù)責(zé)人對(duì)本單位的消防安全工作負(fù)責(zé)。X40.違反治安管理處罰法所引起的責(zé)任是一種法律責(zé)任。對(duì)41.18周歲以上屬于完全責(zé)任年齡時(shí)期,需要對(duì)自己的行為嚴(yán)格控制。對(duì)42.公共秩序,是指在社會(huì)生活中,由法律、法規(guī)和機(jī)關(guān)、團(tuán)體、企業(yè)、事業(yè)單位的規(guī)章制度等組成的規(guī)范。對(duì)43.擾亂公共秩序的行為,是指故意擾亂公共秩序,尚不夠刑事處罰,依據(jù)治安管理處罰法應(yīng)當(dāng)給予治安管理處罰的行為。對(duì)44.公安機(jī)關(guān)對(duì)于不履行治安法規(guī)所確定的義務(wù)或者危及社會(huì)治安秩序,情節(jié)輕微,尚不夠刑事處罰的行為,依照治安管理法規(guī)的規(guī)定實(shí)施治安行政處罰。對(duì)45.消防行政處罰是國家特定消防行政機(jī)關(guān)依法懲戒違反行政管理秩序的個(gè)人、組織的一種行政行為。對(duì)46.消防監(jiān)督檢查人員在進(jìn)行監(jiān)督檢查時(shí),應(yīng)當(dāng)著制式警服,并出示《公安消防監(jiān)督檢查證》。X47.學(xué)校、圖書館等單位內(nèi)部附設(shè)的為特定對(duì)象獲取資料、信息提供上網(wǎng)服務(wù)的場(chǎng)所屬于互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所。對(duì)48.《互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所管理?xiàng)l例》規(guī)定設(shè)立互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所經(jīng)營單位,應(yīng)當(dāng)采用企業(yè)的組織形式。2008-07-2611:08評(píng)論(已有0條)閱讀全文0我的日記2008-07-2611:06多選三、多選題1.公安機(jī)關(guān)負(fù)責(zé)對(duì)互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所經(jīng)營單位的_ACD_的監(jiān)督管理。A.網(wǎng)絡(luò)安全B.計(jì)算機(jī)硬件設(shè)備安全C.治安安全D.消防安全2.設(shè)立互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所經(jīng)營單位,至少要具備下列條件:_ABCD__。A.有與其經(jīng)營活動(dòng)相關(guān)的并符合國家規(guī)定的消防安全條件的營業(yè)場(chǎng)所。B.有健全、完善的信息網(wǎng)絡(luò)安全管理制度和安全技術(shù)措施C.有固定的網(wǎng)絡(luò)地址和與其經(jīng)營活動(dòng)相適應(yīng)的計(jì)算機(jī)上等裝置及附屬設(shè)備D.有與其經(jīng)營活動(dòng)相適應(yīng)并取得從業(yè)資格的安全管理人員、經(jīng)營管理人員、專業(yè)技術(shù)人員3.設(shè)立互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所經(jīng)營單位,應(yīng)當(dāng)向縣級(jí)以上地方人民政府文化行政部門提出申請(qǐng),并至少提交下列文件:__ABCD__。A.名稱預(yù)先核準(zhǔn)通知書和章程B.法定代表人或者主要負(fù)責(zé)人的身份證明材料C.資金信用證明D.營業(yè)場(chǎng)所產(chǎn)權(quán)證明或者租賃異香書4.《互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所管理?xiàng)l例》規(guī)定,申請(qǐng)人完成籌建后,持同意籌建的批準(zhǔn)文件到同級(jí)公安機(jī)關(guān)攝取__B___和__D___審核。A.電腦安全B信息網(wǎng)絡(luò)安全C.電力安全D.消防安全5.互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所經(jīng)營單位變更名稱、住所、法定代表人或者主要負(fù)責(zé)人、注冊(cè)資本、網(wǎng)絡(luò)地址或者終止經(jīng)營活動(dòng)的,應(yīng)當(dāng)依法到_ABD_辦理相關(guān)手續(xù)。A.工商行政管理部門B.公安機(jī)關(guān)C.通信管理部門D.文化行政部門6.互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所經(jīng)營單位和上網(wǎng)消費(fèi)者不得進(jìn)行_BCD_危害信息網(wǎng)絡(luò)安全的活動(dòng)。A.在BBS上留言或利用QQ聊天B.故意制作或者傳播計(jì)算機(jī)病毒以及其他破壞性程序C.非法侵入計(jì)算機(jī)信息系統(tǒng)或者破壞計(jì)算機(jī)信息系統(tǒng)功能、數(shù)據(jù)和應(yīng)用程序D.進(jìn)行法律、行政法規(guī)禁止的其他活動(dòng)7.互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所經(jīng)營單位應(yīng)當(dāng)在營業(yè)場(chǎng)所的顯著位置懸掛__BD___。A.網(wǎng)絡(luò)游戲許可證B.工商營業(yè)執(zhí)照C.計(jì)費(fèi)系統(tǒng)使用證D.《網(wǎng)絡(luò)文化經(jīng)營許可證》8.《互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所管理?xiàng)l例》規(guī)定,互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所經(jīng)營單位應(yīng)當(dāng)依法履行消防安全職責(zé),并遵守_ABCD_規(guī)定。A.禁止明火照明和吸煙并懸掛禁止吸煙標(biāo)志B.禁止帶入和存放易燃、易爆物品C.不得安裝固定的封閉門窗柵欄D.營業(yè)期間禁止封堵或者鎖閉門窗、安全疏散通道和安全出口9.互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所經(jīng)營單位違反《互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所管理?xiàng)l例》規(guī)定,涂改、出租、出借或者以其他方式轉(zhuǎn)讓《網(wǎng)絡(luò)文化經(jīng)營許可證》,尚不夠刑事處罰的,應(yīng)接受_BCD_處罰。A.沒收計(jì)算機(jī)及各種上網(wǎng)設(shè)備B.吊銷《網(wǎng)絡(luò)文化經(jīng)營許可證》,沒收非法所得C.違法經(jīng)營額5000元以上的,并處違法金額2倍以上5倍以下的罰款D.違法經(jīng)營額不足5000元的,并處5000元以上10000元以下的罰款10.互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所經(jīng)營單位違反《互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所管理?xiàng)l例》規(guī)定,利用營業(yè)場(chǎng)所制作、下載、復(fù)制、查閱、發(fā)布、傳播或者以其他方式使用含有《互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所管理?xiàng)l例》規(guī)定禁止含有的內(nèi)容的信息,尚不夠刑事處罰的,應(yīng)該受__ABCD__處罰。A.公安機(jī)關(guān)給予警告,沒收違法所得B.違法金額1萬元以上的,并處違法金額2倍以上5倍以下的罰款C.違法金額不足1萬元的,并處1萬元以上2萬元以下的罰款D.情節(jié)嚴(yán)重的,責(zé)令停業(yè)整頓,直至吊銷《網(wǎng)絡(luò)文化經(jīng)營許可證》11.互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所經(jīng)營單位違反《互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所管理?xiàng)l例》規(guī)定,有下列__ABCD__行為,情節(jié)嚴(yán)重的,責(zé)令停業(yè)整頓,直至吊銷《網(wǎng)絡(luò)文化經(jīng)營許可證》。A.接納未成年人進(jìn)入營業(yè)場(chǎng)所的B.經(jīng)營非網(wǎng)絡(luò)游戲的C.擅自停止實(shí)施經(jīng)營管理技術(shù)措施的D.未懸掛《網(wǎng)絡(luò)文化經(jīng)營許可證》或者未成年人禁入標(biāo)志的12.互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所經(jīng)營單位違反《互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所管理?xiàng)l例》規(guī)定,有下列_ACD__行為,情節(jié)嚴(yán)重的,責(zé)令停業(yè)整頓,直至吊銷《網(wǎng)絡(luò)文化經(jīng)營許可證》。A.利用明火照明B.喝酒、打撲克牌C.發(fā)現(xiàn)吸煙不予制止D.未懸掛禁止吸煙標(biāo)志13.互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所經(jīng)營單位違反《互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所管理?xiàng)l例》規(guī)定,有下列__ACD__行為,情節(jié)嚴(yán)重的,責(zé)令停業(yè)整頓,直至吊銷《網(wǎng)絡(luò)文化經(jīng)營許可證》。A.允許帶入或者存放易燃、易爆物品B.上網(wǎng)游戲或聊天C.在營業(yè)場(chǎng)所安裝固定的封閉門窗柵欄D.營業(yè)期間封堵或者鎖閉門窗、安全疏散通道或者安全出口14.互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所經(jīng)營單位違反《互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所管理?xiàng)l例》規(guī)定,有下列__ACD___行為,由公安機(jī)關(guān)給予警告,可以并處15000元以下罰款。A.允許帶入或者存放易燃、易爆物品B.擅自出售QQ帳號(hào)C.在營業(yè)場(chǎng)所安裝固定的封閉門窗柵欄D.營業(yè)期間封堵或者鎖閉門窗、安全疏散通道或者安全出口15.互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所經(jīng)營單位違反《互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所管理?xiàng)l例》規(guī)定,有下列__ACD___行為,由公安機(jī)關(guān)給予警告,可以并處15000元以下罰款。A.利用明火照明B.喝酒、打撲克牌C.發(fā)現(xiàn)吸煙不予制止D.未懸掛禁止吸煙標(biāo)志16.對(duì)違反國家規(guī)定,侵入國家事務(wù)、國防建設(shè)、尖端科學(xué)技術(shù)領(lǐng)域的計(jì)算機(jī)信息系統(tǒng)的,處_CD__。A.5年以下有期徒刑B.拘留C.3年以下有期徒刑D.拘役17.多次發(fā)送淫穢、侮辱、恐嚇或者其他信息,干擾他人正常生活,情節(jié)較重的,處__BC__。A.5日以上15日以下拘留B.可以并處500元以下罰款C.5日以上10日以下拘留D.可以并處1000元以下罰款18.公然侮辱他人或者捏造事實(shí)誹謗他人,情節(jié)較重的,處_AB__。A.5日以上10日以下拘留B.可以并處500元以下罰款C.5日以上15日以下拘留D.可以并處1000元以下罰款19.寫恐嚇信或者以其他方法威脅他人人身安全,情節(jié)較重的,處_AD__。A.5日以上10日以下拘留B.可以并處1000元以下罰款C.10日以上15日以下拘留D.可以并處500元以下罰款20.下列_AD_行為,情節(jié)較重的,可以處5日以上10日以下拘留可以并處500元以下罰款。A.偷窺、偷拍、竊聽、散布他人隱私的B.未經(jīng)他人允許向其發(fā)送郵件的C.利用手機(jī)向他人發(fā)送短信息的D.捏造事實(shí)誣告陷害他人,企圖使他人受到刑事追究或者受到治安管理處罰的21.制作、運(yùn)輸、復(fù)制、出售、出租淫穢的書刊、圖片、影片、音像制品等淫穢物品或者利用計(jì)算機(jī)信息網(wǎng)絡(luò)、電話以及其他通訊工具傳播淫穢信息的,處_CD__。A.15日以上20日以下拘留B.可以并處1000元以下罰款C.10日以上15日以下拘留D.可以并處3000元以下罰款22.違反治安管理行為的處罰包含下列三種:__ABD____。A.警告B.罰款C.勞教D.行政拘留23.機(jī)關(guān)、團(tuán)體、企業(yè)、事業(yè)單位應(yīng)當(dāng)履行下列_ABCD__消防安全職責(zé)。A.制定消防安全制度、消防安全操作規(guī)程B.實(shí)行防火安全責(zé)任制,確定本單位和所屬各部門、崗位的消防安全責(zé)任人C.按照國家有關(guān)規(guī)定配置消防設(shè)施和器材、設(shè)置消防安全標(biāo)志,并定期組織檢驗(yàn)、維修,確保消防設(shè)施和器材完好、有效。D.保障疏散通道、安全出口暢通,并設(shè)置符合國家規(guī)定的消防安全疏散標(biāo)志24.互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所有下列__BCD__行為,責(zé)令限期改正;逾期不改正的,責(zé)令停產(chǎn)停業(yè),可以并處罰款,并對(duì)其直接負(fù)責(zé)的主管人員和其他直接責(zé)任人員處罰款。A.允許未成年人進(jìn)入場(chǎng)所的B.對(duì)火災(zāi)隱患不及時(shí)消除的C.不按照國家相關(guān)規(guī)定,配置消防設(shè)施和器材的D.不能保障疏散通道、安全出口暢通的25.違反消防法的規(guī)定,有下列_ABC__行為,處警告或者罰款。A.指使或者強(qiáng)令他人違法消防安全規(guī)定,冒險(xiǎn)作業(yè),尚未造成嚴(yán)重后果的B.埋壓、圈占消火栓或者占用防火間距、堵塞消防通道的,或者損壞和擅自挪用、拆除、停用消防設(shè)施、器材的C.有重大火災(zāi)隱患,經(jīng)公安消防機(jī)構(gòu)通知逾期不改正的D.其他26.計(jì)算機(jī)病毒,是指編制或者在計(jì)算機(jī)程序中插入的_B_或者_(dá)C__,影響計(jì)算機(jī)上使用,并能自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼。A.危害操作人員健康B.破壞計(jì)算機(jī)功能C.毀壞數(shù)據(jù)D.破壞機(jī)房環(huán)境安全27.下列行為中,__ABCD__是《計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》所不允許利用國際聯(lián)網(wǎng)進(jìn)行的活動(dòng)。A.危害國家安全的行為B.泄露國家秘密的行為C.侵犯國家的、社會(huì)的、集體的利益的行為D.侵犯公民的合法權(quán)益的行為28.任何單位和個(gè)人不得利用國際聯(lián)網(wǎng)制作、復(fù)制、查閱和傳播下列信息:__ABCD__。A.煽動(dòng)抗拒、破壞憲法和法律、行政法規(guī)實(shí)施的;煽動(dòng)顛覆國家政權(quán),推翻社會(huì)主義制度的B.煽動(dòng)分裂國家、破壞國家統(tǒng)一的;煽動(dòng)民族仇恨、民族歧視,破壞民族團(tuán)結(jié)的C.捏造或者歪曲事實(shí)、散布謠言,擾亂社會(huì)秩序的;公然侮辱他人或者捏造事實(shí)誹謗他人的D.宣揚(yáng)封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖,教唆犯罪的;其他違反憲法和法律、行政法規(guī)的29.下列哪些是互聯(lián)網(wǎng)提供的功能:_ABCD__。A.E-mailB.bbsC.FTPD.www30.互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所存在的主要安全問題是:_BCD_。A.上網(wǎng)消費(fèi)者過于集中的問題B.消防安全問題C.信息網(wǎng)絡(luò)安全問題D.治安問題31.互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所的安全管理應(yīng)該包括以下__ABCD__層次的管理。A.政府職能部門應(yīng)依法對(duì)互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所行使有效的監(jiān)督、檢查和管理B互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所經(jīng)營單位及從業(yè)人員加強(qiáng)法律法規(guī)意識(shí),嚴(yán)格守法經(jīng)營C.上網(wǎng)消費(fèi)者必須嚴(yán)格遵守國家的有關(guān)法律、法規(guī)的規(guī)定,文明上網(wǎng)D.建立廣泛的社會(huì)監(jiān)督機(jī)制及長效管理體制32.互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所經(jīng)營單位的禁止行為包括:_ABCD__。A.禁止利用互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所制作、下載、復(fù)制、查閱、發(fā)布、傳播國家法律、法規(guī)所禁止的有害信息的行為;禁止利用互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所侵犯用戶的通信自由、通信秘密等涉及個(gè)人隱私的行為B.禁止擅自停止實(shí)施安全技術(shù)措施的行為;禁止在互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所從事破壞網(wǎng)絡(luò)安全的各種行為C.禁止在互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所內(nèi)使用盜版產(chǎn)品等侵犯知識(shí)產(chǎn)權(quán)的行為;禁止利用互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所進(jìn)行賭博和變相賭博行為D.禁止接納未成年人進(jìn)入互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所的行為33.互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所經(jīng)營單位承擔(dān)的責(zé)任應(yīng)該包括:__ABCD___。A.維護(hù)場(chǎng)所安全的責(zé)任B.維護(hù)國家安全的責(zé)任C.維護(hù)社會(huì)秩序的責(zé)任D.提高自身素質(zhì)、加強(qiáng)行業(yè)自律、宣講文明上網(wǎng)34.互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所經(jīng)營單位的責(zé)任具體體現(xiàn)在_ABCD__。A.接受公安機(jī)關(guān)的監(jiān)督、檢查和指導(dǎo);建立并落實(shí)各項(xiàng)互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所安全管理制度B.配備相應(yīng)的網(wǎng)絡(luò)安全管理技術(shù)人員;采取必要的安全技術(shù)保護(hù)措施C.正確引導(dǎo)上網(wǎng)消費(fèi)者的上網(wǎng)行為;發(fā)現(xiàn)有網(wǎng)絡(luò)和其他違法犯罪行為的要及時(shí)制止并向主管部門舉報(bào)D.禁止接納未成年人進(jìn)入互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所;法律、法規(guī)中對(duì)經(jīng)營單位規(guī)定的其他責(zé)任35.互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所的安全管理制度,應(yīng)該包括哪些基本制度:_ABCD__。A.審核登記制度B.場(chǎng)內(nèi)巡查與情況報(bào)告制度C.上網(wǎng)登記制度D.信息安全培訓(xùn)制度36.巡查人員在巡查過程中要做到__ABCD___。A.正確引導(dǎo)上網(wǎng)人員的上網(wǎng)行為,積極鼓勵(lì)、宣傳健康、文明的網(wǎng)絡(luò)行為B.給上網(wǎng)人員提供各種相關(guān)的技術(shù)支持和幫助C.發(fā)現(xiàn)各種違法犯罪行為要給予制止并及時(shí)向公安機(jī)關(guān)舉報(bào)D.東西各種安全隱患要及時(shí)加以排除,疏導(dǎo)上網(wǎng)人員撤離現(xiàn)場(chǎng)并向公安等有關(guān)主管部門報(bào)告37.目前在互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所中實(shí)施的安全技術(shù)措施主要針對(duì)的是_BD__。A.信息安全管理系統(tǒng)B.有害信息防治C.入侵檢測(cè)D.計(jì)算機(jī)病毒防治38.以下__ABCD__是我國行政處罰規(guī)定的行政處罰所包含的種類A.警告B.罰款C.沒收違法所得、沒收非法財(cái)物D.行政拘留39.對(duì)違反行政管理秩序的公民、法人或者其他組織,將要作出__BCD__的行政處罰之前,行政處罰機(jī)關(guān)應(yīng)制作《違法行為處理通知書》,并送達(dá)當(dāng)事人。A.警告B.較大數(shù)額罰款C.責(zé)令停產(chǎn)停業(yè)D.暫扣或者吊銷許可證40.《互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所管理?xiàng)l例》第24條規(guī)定,互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所經(jīng)營單位應(yīng)當(dāng)依法履行信息網(wǎng)絡(luò)安全、治安和消防安全職責(zé),并遵守下列規(guī)定:ABCDE_。A.禁止明火照明和吸煙并懸掛禁止吸煙標(biāo)志B.禁止帶入和存放易燃、易爆物品C.不得安裝固定的封閉門窗柵欄D.營業(yè)期間禁止封堵或者鎖閉門窗、安全疏散通道和安全出口E.不得擅自停止實(shí)施安全技術(shù)措施41.電氣線路引起火災(zāi)的主要原因是_ABCD__。A.超負(fù)荷B.短路或者接觸不良C.斷路造成相間電壓不平衡D.電腦、空調(diào)、電取暖器自身故障42.互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所經(jīng)營單位違反《互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所管理?xiàng)l例》的規(guī)定,有下列__ABCDE___行為之一的,由公安機(jī)關(guān)給予警告,可以并處15000元以下的罰款;情節(jié)嚴(yán)重的,責(zé)令停業(yè)整頓,直至由文化行政部門吊銷《網(wǎng)絡(luò)文化經(jīng)營許可證》。A.利用明火照明或者發(fā)現(xiàn)吸煙不予制止,或者未懸掛禁止吸煙標(biāo)志的B.允許帶入和存放易燃、易爆物品的C.在營業(yè)場(chǎng)所安裝固定的封閉門窗柵欄的D.營業(yè)期間封堵或者鎖閉門窗、安全疏散通道和安全出口的E.擅自停止實(shí)施安全技術(shù)措施的43.互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所(網(wǎng)吧)需接受_ABCE__的監(jiān)管。A.公安機(jī)關(guān)B.文化行政部門C.工商行政管理部門D.交通部門E.電信部門44.治安管理處罰法處罰的種類主要分為_ABCD___。A.警告B.罰款C.行政拘留D.吊銷公安機(jī)關(guān)發(fā)放的許可證45.違反治安管理的行為和處罰主要分為_ABCD___。A.擾亂公共秩序的行為和處罰B.妨害公共安全的行為和處罰C.侵犯人身權(quán)利、財(cái)產(chǎn)權(quán)利的行為和處罰D.妨害社會(huì)管理的行為和處罰46.營業(yè)性場(chǎng)所有下列行為之一的,責(zé)令限期改正;逾期不改正的責(zé)令停產(chǎn)停業(yè),可以并處罰款,并對(duì)其直接負(fù)責(zé)的主管人員和其他責(zé)任人員處罰款:_ACD__。A.對(duì)火災(zāi)隱患不及時(shí)消除的B.未設(shè)置業(yè)余消防人員C.不按照國家有關(guān)規(guī)定、配置消防設(shè)施和器材的D.不能保障疏散通道、安全出口暢通的47.物質(zhì)燃燒應(yīng)具備三個(gè)必要條件:__ABD_。A.可燃物B.助燃物C.空氣D.點(diǎn)火源48.基本滅火方法有_ABC___。A.隔離法B.窒息滅火法C.冷卻滅火法D.抑制滅火法49.在治安管理處罰法中規(guī)定了以下違反治安管理的行為和罰責(zé):_ABCD___。A.擾亂公共秩序的行為和罰責(zé)B.妨害公共安全的行為和罰責(zé)C.侵犯人身權(quán)利、財(cái)產(chǎn)權(quán)利的行為和罰責(zé)D.妨害社會(huì)管理的行為和罰責(zé)50.根據(jù)現(xiàn)行消防法規(guī)規(guī)定,消防行政處罰主要包括_ABC__、沒收產(chǎn)品和違法所得、吊銷許可證、責(zé)令停產(chǎn)停業(yè)(責(zé)令停止施工、責(zé)令停止使用)。A.警告B.罰款C.行政拘留D.訓(xùn)誡51.互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所經(jīng)營單位,應(yīng)當(dāng)履行下列義務(wù):_ABCD__.A.落實(shí)網(wǎng)絡(luò)信息安全管理措施;制止、舉報(bào)利用其營業(yè)場(chǎng)所從事法律、行政法規(guī)明令禁止的行為B.在核準(zhǔn)的經(jīng)營范圍內(nèi)提供服務(wù);在營業(yè)場(chǎng)所的顯著位置懸掛《網(wǎng)絡(luò)文化經(jīng)營許可證》和營業(yè)執(zhí)照C.記錄有關(guān)上網(wǎng)信息,記錄備份保存時(shí)間不得少于60日,并在有關(guān)部門依法查詢時(shí)予以提供;不得擅自出租、轉(zhuǎn)讓營業(yè)場(chǎng)所或者接入線路D.不得經(jīng)營含有色情、賭博、暴力、愚昧迷信等不健康內(nèi)容的電腦游戲;不得接納未成年人進(jìn)入營業(yè)場(chǎng)所52.互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所經(jīng)營單位和上網(wǎng)消費(fèi)者不得進(jìn)行下列危害信息網(wǎng)絡(luò)安全的活動(dòng):_ABCD_。A.非法侵入計(jì)算機(jī)信息系統(tǒng)或者破壞計(jì)算機(jī)信息系統(tǒng)功能、數(shù)據(jù)和應(yīng)用程序B.故意制作或者傳播計(jì)算機(jī)病毒以及其他破壞性程序C.行政法規(guī)禁止的其他行為D.法律禁止的其他行為53.互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所經(jīng)營單位和上網(wǎng)消費(fèi)者不得利用互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場(chǎng)所制作、下載、復(fù)制、查閱、發(fā)布、傳播或者以其他方式使用含有下列內(nèi)容的信息:__ABCD___。A.反對(duì)憲法確定的基本原則的;危害國家統(tǒng)一、主權(quán)和領(lǐng)土完整的;泄露國家秘密,危害國家安全或者損害國家榮譽(yù)和利益的B.煽動(dòng)民族仇恨、民族歧視,破壞民族團(tuán)結(jié),或者侵害民族風(fēng)俗、習(xí)慣的C.破壞國家宗教政策,宣揚(yáng)邪教、迷信的;散布謠言,擾亂社會(huì)秩序,破壞社會(huì)穩(wěn)定的;宣傳淫穢、賭博、暴力或者教唆犯罪的D.侮辱或者誹謗他人,侵害他人合法權(quán)益的;含有法律、行政法規(guī)禁止的其他內(nèi)容的三、多選題1.場(chǎng)地安全要考慮的因素有A.場(chǎng)地選址B.場(chǎng)地防火C.場(chǎng)地防水防潮D.場(chǎng)地溫度控制E.場(chǎng)地電源供應(yīng)2.火災(zāi)自動(dòng)報(bào)警、自動(dòng)滅火系統(tǒng)部署應(yīng)注意A.避開可能招致電磁干擾的區(qū)域或設(shè)備B.具有不間斷的專用消防電源C.留備用電源D.具有自動(dòng)和子動(dòng)兩種觸發(fā)裝置3.為了減小雷電損失,可以采取的措施有A.機(jī)房內(nèi)應(yīng)設(shè)等電位連接網(wǎng)絡(luò)B.部署UPSC.設(shè)置安全防護(hù)地與屏蔽地D.根據(jù)雷擊在不同區(qū)域的電磁脈沖強(qiáng)度劃分,不同的區(qū)域界面進(jìn)行等電位連接E.信號(hào)處理電路4.會(huì)導(dǎo)致電磁泄露的有A.顯示器B.開關(guān)電路及接地系統(tǒng)C.計(jì)算機(jī)系統(tǒng)的電源線D.機(jī)房內(nèi)的電話線E.信號(hào)處理電路5.磁介質(zhì)的報(bào)廢處理,應(yīng)采用A.直接丟棄B.砸碎丟棄C.反復(fù)多次擦寫D.內(nèi)置電磁輻射干擾器6.靜電的危害有A.導(dǎo)致磁盤讀寫錯(cuò)誤,損壞磁頭,引起計(jì)算機(jī)誤動(dòng)作B.造成電路擊穿或者毀壞C.電擊,影響工作人員身心健康D.吸附灰塵7.防止設(shè)備電磁輻射可以采用的措施有A.屏蔽機(jī)B.濾波C.盡量采用低輻射材料和設(shè)備、D.內(nèi)置電磁輻射干擾器8.信息系統(tǒng)的容災(zāi)方案通常要考慮的要點(diǎn)有一一。A.災(zāi)難的類型B.恢復(fù)時(shí)間C.恢復(fù)程度D.實(shí)用技術(shù)E成本9系統(tǒng)數(shù)據(jù)備份包括的對(duì)象有一一一。A.配置文件B.日志文件C.用戶文檔D.系統(tǒng)設(shè)備文件10.容災(zāi)等級(jí)越高,則一一一。A.業(yè)務(wù)恢復(fù)時(shí)間越短C.所需要成本越高B.所需人員越多D.保護(hù)的數(shù)據(jù)越重要11.PKI系統(tǒng)的基本組件包括斗-一。A.終端實(shí)體B.認(rèn)證機(jī)構(gòu)C.注冊(cè)機(jī)構(gòu)D證書撤銷列表發(fā)布者E.證書資料庫F.密鑰管理中心12.數(shù)字證書可以存儲(chǔ)的信息包括A.身份證號(hào)碼、社會(huì)保險(xiǎn)號(hào)、駕駛證號(hào)碼B.組織工商注冊(cè)號(hào)、組織組織機(jī)構(gòu)代碼、組織稅號(hào)C.IP地址D.Email地址13.PKI提供的核心服務(wù)包括A.認(rèn)證B.完整性C.密鑰管理D.簡(jiǎn)單機(jī)密性E.非否認(rèn)14.操作系統(tǒng)的基本功能有A.處理器管理B.存儲(chǔ)管理C.文件管理D.設(shè)備管理15.通用操作系統(tǒng)必需的安全性功能有A.用戶認(rèn)證B.文件和I/0設(shè)備的訪問控制C.內(nèi)部進(jìn)程間通信的同步D.作業(yè)管理16.根據(jù)blued-H、SchroedeI·M.D的要求,設(shè)計(jì)安全操作系統(tǒng)應(yīng)遵循的原則有A.最小特權(quán)B.操作系統(tǒng)中保護(hù)機(jī)制的經(jīng)濟(jì)性C.開放設(shè)計(jì)、D.特權(quán)分離17.Windows系統(tǒng)中的用戶組包括A.全局組B.本地組C.特殊組D.標(biāo)準(zhǔn)組18.Windows系統(tǒng)登錄流程中使用的系統(tǒng)安全模塊有A.安全帳號(hào)管理(SemrityAccountManager,簡(jiǎn)稱SAM)模塊B.Windows系統(tǒng)的注冊(cè)(Winhgon)模塊C.本地安全認(rèn)證(LocalSecurityAuthority,簡(jiǎn)稱LSA)模塊D.安全引用監(jiān)控器模塊19.域內(nèi)置全局組安全控制非常重要,這些組只出現(xiàn)在域控制器中,包括一一-OA電DomainAdmins組B.DomainUsers組C.DomainReplicators組D.DomainGuests組20.Windows系統(tǒng)中的審計(jì)日志包括A.系統(tǒng)日志(SystemLog)B.安全日志(SecurityLog)C.應(yīng)用程序日志(App1icationshg)D.用戶日志(UserLog)21.組成UNIX系統(tǒng)結(jié)構(gòu)的層次有A.用戶層B.驅(qū)動(dòng)層C.硬件層D.內(nèi)核層22.UNIX/linux系統(tǒng)中的密碼控叫制信息保存在/etc/passwd或/ect/st時(shí)ow文件中,信息包含的內(nèi)容有A.最近使用過的密碼B.用戶可以再次改變其密碼必須經(jīng)過的最小周期C.已密碼最近的改變時(shí)間D哇密碼有效的最大天數(shù)23.UNIX/Linux系統(tǒng)中的Apcache服務(wù)器的主要安全缺陷表現(xiàn)在攻擊者可以一一一。A.利用HTTP協(xié)議進(jìn)行的拒絕服務(wù)攻擊B.發(fā)動(dòng)緩沖區(qū)溢出攻擊C.獲得root權(quán)限D(zhuǎn).利用MDAC組件存在一個(gè)漏洞,可以導(dǎo)致攻擊者遠(yuǎn)程執(zhí)行目標(biāo)系統(tǒng)的命令24.數(shù)據(jù)庫訪問控制的粒度可能有一一一A.數(shù)據(jù)庫級(jí)B.表級(jí)C.記錄級(jí)(行級(jí))D.屬性級(jí)E.字符級(jí)25.下面標(biāo)準(zhǔn)可用于評(píng)估數(shù)據(jù)庫的安全級(jí)別的有A.TCSEC.·B.IFTSECC.CCDBMS.PPD.GB17859-1999E.TDI26.Oracle數(shù)據(jù)庫的審計(jì)類型有A.語句審計(jì)B.系統(tǒng)進(jìn)程審計(jì)C.特權(quán)審計(jì)D.模式對(duì)象審計(jì)E.外部對(duì)象審計(jì)27.SQLSe凹er中的預(yù)定義服務(wù)器角色有一一一一。A.sysadminB.serveradmmC.setupadminD.securityadminE.processadmin28.可以有效限制SQL注入攻擊的措施有A.限制DBWIS中sysadmiIL用戶的數(shù)量B.在Web應(yīng)用程序中,不以管理員帳號(hào)連接數(shù)據(jù)庫C.去掉數(shù)據(jù)庫不需要的函數(shù)、存儲(chǔ)過程D.對(duì)于輸入的字符串型參數(shù),使用轉(zhuǎn)義E.將數(shù)據(jù)庫服務(wù)器與互聯(lián)網(wǎng)物理隔斷29.事務(wù)的特性有A.原子性(Atomicity)B.一致性(ConsistemL)C.隔離性(Isolation)D.可生存性(Survivability)E持續(xù)性(Durability)30.數(shù)據(jù)庫故障可能有A.磁盤故障B.事務(wù)內(nèi)部的故障C.系統(tǒng)故障D.介質(zhì)故障E.計(jì)算機(jī)病毒或惡意攻擊31.防火墻通常阻止的數(shù)據(jù)包包括A.來自未授權(quán)的源地址且目的地址為防火墻地址的所有入站數(shù)據(jù)包{除Email傳遞等特殊用處的端口外)B.源地址是內(nèi)部網(wǎng)絡(luò)地址的所有人站數(shù)據(jù)包C.所有ICMP類型的入站數(shù)據(jù)包如D.來自未授權(quán)的源地址,包含SNMP的所有入站數(shù)據(jù)包E.包含源路由的所有入站和出站數(shù)據(jù)包32.目前市場(chǎng)上主流防火墻提供的功能包括A.數(shù)據(jù)包狀態(tài)檢測(cè)過濾B.應(yīng)用代理C.NATD.VPNE.日志分析和流量統(tǒng)計(jì)分析33.防火墻的局限性包括A.防火墻不能防御繞過了它的攻擊B.防火墻不能消除來自內(nèi)部的威脅C.防火墻不能對(duì)用戶進(jìn)行強(qiáng)身份認(rèn)證D.防火墻不能阻止病毒感染過的程序和文件迸出網(wǎng)絡(luò)34.防火墻的性能的評(píng)價(jià)方面包括A.并發(fā)會(huì)話數(shù)B.吞吐量C.延時(shí)D.平均無故障時(shí)間35.下面關(guān)于防火墻的維護(hù)和策略制定說法正確的是A.所有防火墻管理功能應(yīng)該發(fā)生在使用了強(qiáng)認(rèn)證和加密的安全鏈路上B.Web界面可以

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論