刷题
导入试题
【单选题】
虽然网络的具体应用环境不同,而定制安全管理策略的原则是一致的,主要有___
A. 适用性原则
B. 可行性原则
C. 简单性原则
D. 以上都是
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
D
解析
暂无解析
相关试题
【单选题】
根据网络的应用情况和网络的结构,安全防范体系的层次划分不包括___
A. 链路层安全
B. 物理层安全
C. 系统层安全
D. 网络层安全
【单选题】
网络安全防范体系在整体设计过程中可遵循以下哪些原则___
A. 网络信息安全的木桶原则
B. 等级性原则
C. 安全性评价与平衡原则
D. 以上都是
【单选题】
以下哪一项是DOS攻击的实例?___
A. SQL注入
B. IP地址欺骗
C. Smurf攻击
D. 字典破解
【单选题】
___属于DoS攻击。
A. 为Wi-Fi设置安全连接口令,拒绝用户访问网络
B. 发送大量非法请求使得服务器拒绝正常用户的访问
C. 设置访问列表从而拒绝指定用户访问
D. 为用户设定相应的访问权限
【单选题】
以下关于Smurf攻击的描述,哪句话是错误的___
A. 攻击者最终的目标是在目标计算机上获得一个帐号
B. 它依靠大量有安全漏洞的网络作为放大器
C. 它使用ICMP的包进行攻击
D. 它是一种拒绝服务形式的攻击
【单选题】
下到关于DoS攻击的描述中,哪句话是错误的?___
A. DoS攻击通常通过抑制所有或流向某一特定目的端的消息,从而使系统某一实体不能执行其正常功能,产生服务拒绝
B. DoS攻击不需入目标系统,仅从外部就可实现攻击
C. 只要软件系统内部没有漏洞,DoS攻击就不可能成功
D. Ping of Death、Land攻击、UDP洪水、Smurf攻击均是常见的DoS攻击手段
【单选题】
泪滴也称为分片攻击,它是一种典型的利用___的漏洞进行拒绝服务攻击的方式。
A. HTTP协议
B. TCP/IP协议
C. ARP协议
D. IMCP协议
【单选题】
DoS攻击的特征不包括。___
A. 攻击者从多个地点发动攻击
B. 攻击者通过入侵,窃取被攻击者的机密信息
C. 被攻击者处于“忙”状态
D. 被攻击者无法提供正常的服务
【单选题】
IP分片识别号长度为___位。
A. 15
B. 16
C. 17
D. 18
【单选题】
基于TCP协议的通信双方在进行TCP连接之前需要进行___次握手的连接过程?
A. 1
B. 2
C. 3
D. 4
【单选题】
以下对拒绝服务攻击的分类叙述正确的是___
A. 按漏洞利用方式分类,可分为特定资源消耗类和暴力攻击类
B. 按攻击数据包发送速率变化方式分类,可分为固定速率和可变速率
C. 按攻击可能产生的影响,可分为系统或程序奔溃类和服务降级类
D. 以上都对
【单选题】
以下属于分布式拒绝攻击的防御方法的是___
A. 优化网络和路由结构
B. 保护主机安全
C. 安装入侵检测系统
D. 以上都是
【单选题】
在侦测到网络中可能有DNS欺骗攻击后,防范措施不包括。___
A. 在客户端直接使用IP Address访问重要的站点
B. 对SMTP的数据进行加密
C. 对DNS Server的数据流进行加密
D. 对Client的数据流进行加密
【单选题】
在钓鱼网站实验中,黑客连入的DHCP是用来___
A. 给出假的DNS
B. 定三台终端的IP地址
C. 给出假的web
D. 配置接口
【单选题】
关于IP协议与IP欺骗,下列不正确的是___
A. 基于TCP/IP,我们极难在IP数据包上对目标主机进行欺骗
B. IP欺骗不仅仅是伪造IP,还涉及如何去掌握整个会话过程
C. 对于IP协议来讲,源设备与目的设备是相互独立的
D. IP协议不会考虑报文在传输过程中是否丢失或出现差错
【单选题】
关于会话劫持下列不正确的是?___
A. 会话劫持是一种结合了嗅探和欺骗技术的攻击手段
B. 会话劫持有主动型的
C. 在会话劫持中,被冒充者不扮演如何角色
D. 会话劫持有被动型的
【单选题】
下列属于会话劫持攻击步骤的是___
A. 发现攻击目标
B. 确认动态会话
C. 使客户主机下线
D. 以上都是
【单选题】
下列可以防范会话劫持的是___
A. 进行加密
B. 限制保护
C. 使用安全协议
D. 以上都是
【单选题】
ARP协议的中文名是?___
A. 会话描述协议
B. 网络通讯协议
C. 地址解析协议
D. 远程登录协议
【单选题】
不小心遭受ARP欺骗攻击,下列应对措施无效的是。___
A. MAC地址绑定
B. 使用动态ARP缓存
C. 使用ARP服务器
D. 及时发现正在进行ARP欺骗的主机,并将它隔离
【单选题】
邮件系统的传输不包括?___
A. 用户代理
B. 传输代理
C. 燃烧代理
D. 投递代理
【单选题】
下列选项中,不能防御DNS欺骗的是___
A. 开启DNS服务器的递归功能
B. 使用最新版本的DNS服务器
C. 采用分层的DNS体系结构
D. 限制动态更新
【单选题】
目前实现动态网页包括以下哪种技术___
A. CGI
B. ASP
C. JSP
D. 以上都是
【单选题】
PHP存在着哪些它自身独有的一些安全问题___
A. 全局变量未初始化漏洞
B. 文件上传功能
C. 库文件引用问题
D. 以上都是
【单选题】
ASP/JSP存在哪些安全问题___
A. 在程序名后添加特殊符号
B. 通过.bak文件扩展名获得ASP文件源代码
C. Code.asp文件会泄露ASP代码
D. 以上都是
【单选题】
IIS存在哪些漏洞?___
A. 在程序名后添加特殊符号
B. 通过.bak文件扩展名获得ASP文件源代码
C. Unicode目录遍历漏洞
D. C.Code.asp文件会泄露ASP代码
【单选题】
存在XSS漏洞的Web组件包括有___
A. CGI脚本
B. 搜索引擎
C. 交互式公告板
D. 以上都是
【单选题】
Google Hacking的实际应用有哪些___
A. 利用index of来查找开放目录浏览的站点
B. 搜索指定漏洞程序
C. 利用Google进行一次完整入侵
D. 以上都是
【单选题】
当前互联网上较为常见的验证码分为哪几种___
A. 文本验证码
B. 手机验证码
C. 邮件验证码
D. 以上都是
【单选题】
互联网上涉及用户交互的操作有哪些___
A. 注册
B. 登录
C. 发帖
D. 以上都是
【单选题】
自动扫描脚本和工具有哪几种?___
A. phfscan.c
B. Cgiscan.c
C. 以上都是
D. Grinder
【单选题】
一个安全的PHP程序应该对以下哪几个数组分别进行检查___
A. 处理GET方式提交的数据
B. 处理POST方式提交的数据
C. 处理COOKIE提交的数据
D. 以上都是
【单选题】
计算机病毒具有的基本特点:①隐藏性,②传染性,③潜伏性,④破坏性。___
A. ①②③
B. ①②③④
C. ①②
D. ②③④
【单选题】
计算机病毒存在哪些破坏性 ___
A. , 破坏系统数据、破话目录/文件、修改内存、干扰系统运行
B. 效率降低、破话显示、干扰键盘操作、制造噪音
C. 修改CMOS参数、影响打印机
D. 以上都是
【单选题】
计算机病毒产生了哪些形式的分支 ___
A. 网络蠕虫
B. 逻辑炸弹
C. 陷门和特洛伊木马
D. 以上都是
【单选题】
脚本病毒具有哪些特点 ___
A. 编写简单和破坏力大
B. 感染力强,病毒变种多
C. 病毒生产机实现容易
D. 以上都是
【单选题】
计算机病毒的预防措施有 ___
A. 安装反病毒软件并定期更新、不要随便打开邮件附件
B. 尽量减少被授权使用自己计算机的人、及时为计算机安装最新的安全补丁
C. 从外部获取数据前先进行检查、完整性检查软件、定期备份
D. 以上都是
【单选题】
观测到以下哪些现象,可能是系统遭到病毒感染 ___
A. 系统启动速度比平时慢、系统运行速度异常慢
B. 文件的大小和日期发生变化、没做写操作时出现“磁盘有写保护”信息
C. 对贴有写保护的软盘操作时音响很大
D. 以上都是
【单选题】
手机病毒具备哪些特性 ___
A. 传染性、破坏性、寄生性、隐蔽性
B. 程序性、潜伏性、可触发性
C. 衍生性、欺骗性、不可预见性
D. 以上都是
【单选题】
编写病毒变种的目的有哪些 ___
A. 原版病毒有缺陷
B. 改变触发条件、增加新的破坏行为
C. 与反病毒技术对抗,使出现的反病毒技术失效
D. 以上都是
推荐试题
【判断题】
涉密载体复制件应当加盖复制机关、单位戳记,并视同原件管理。
A. 对
B. 错
【判断题】
绝密级涉密载体一般不得复制、摘录、引用、汇编,确有工作需要的,必须征得原定密机关、单位或者其上级机关、单位同意。
A. 对
B. 错
【判断题】
涉密载体可以通过普通邮政、快递等渠道传递。
A. 对
B. 错
【判断题】
对涉密科研项目文件资料,包括过程文件、电子文档等涉密载体,要进行全面清理、完整归档,个人应根据工作需要自行妥善保管或者销毁。
A. 对
B. 错
【判断题】
阅读和使用涉密载体应当在符合保密要求的办公场所进行。
A. 对
B. 错
【判断题】
绝密级涉密载体应当在符合国家保密标准的设施、设备中保存,并指定专人管理。
A. 对
B. 错
【判断题】
机构撤并时,原机构的涉密载体移交给制发单位时,制发单位不收回的可自行处理。
A. 对
B. 错
【判断题】
保密要害部门、部位办公场所在采取必要的保密措施后,仍需要对进入的工勤人员严格监督管理。
A. 对
B. 错
【判断题】
专用手机可以随意带入保密要害部门、部位。
A. 对
B. 错
【判断题】
未经批准,不得将带有录音、录像、拍照、信息存储功能的设备带入保密要害部门、部位。
A. 对
B. 错
【判断题】
涉密会议、活动应当按照“谁承办、谁负责”的原则进行管理。
A. 对
B. 错
【判断题】
重要涉密会议、重大涉密活动组织举办者应在必要时,请保密工作机构对保密工作进行监督和指导,并提供必要的安全保密技术服务保障。
A. 对
B. 错
【判断题】
保密审查主要是对拟公开发布的信息是否涉及国家秘密进行审查,不需要对是否涉及工作秘密、商业秘密、个人隐私等进行甄别鉴定。
A. 对
B. 错
【判断题】
在涉密科研项目结题阶段,要加强成果验收、奖项申报、专利申请等工作的保密管理。
A. 对
B. 错
【判断题】
经严格审批,涉及敏感项目(如军工技术、军贸等)的驻外机构和企业可以雇佣外籍人员。
A. 对
B. 错
【判断题】
任何组织和个人不得擅自对外提供国家秘密资料。
A. 对
B. 错
【判断题】
党的纪律处分条例规定,泄露、扩散或者窃取党组织尚未公开事项或者其他应该保密的内容的,情节较重的,给予开除党籍处分。
A. 对
B. 错
【判断题】
“业务工作谁主管,保密工作谁负责”是保密工作的重要原则。
A. 对
B. 错
【判断题】
国家秘密的密级分为绝密、机密、秘密三级。
A. 对
B. 错
【判断题】
绝密级国家秘密是最重要的国家秘密,泄露会使国家安全和利益遭受特别严重的损害。
A. 对
B. 错
【判断题】
机密级国家秘密是重要的国家秘密,泄露会使国家安全和利益遭受严重的损害。
A. 对
B. 错
【判断题】
秘密级国家秘密是一般的国家秘密,泄露会使国家安全和利益遭受损害。
A. 对
B. 错
【判断题】
保守国家秘密是我国公民的一项基本义务。
A. 对
B. 错
【判断题】
涉密岗位根据涉及国家秘密的程度分为核心、重要和一般三个等级。
A. 对
B. 错
【判断题】
承担涉密项目研究、建设、管理任务的岗位应确定为重要涉密岗位。
A. 对
B. 错
【判断题】
核心涉密岗位是指年产生、处理 6 件(项)绝密级国家秘密事项的工作岗位。
A. 对
B. 错
【判断题】
国防科技工业涉密人员是指取得武器装备科研生产单位保密资格的企业事业单位中,在涉密岗位工作的人员。
A. 对
B. 错
【判断题】
涉密人员应当具有中华人民共和国国籍。
A. 对
B. 错
【判断题】
涉密人员上岗前要经过保密审查,并接受保密教育培训。
A. 对
B. 错
【判断题】
经审查合格,进入涉密岗位的人员须按照规定签订保密承诺书,明确享有的权利和应当承诺履行的保密义务。
A. 对
B. 错
【判断题】
单位应当定期对涉密人员进行复审,核心涉密人员每年复审一次;重要涉密人员每 2 年复审一次,一般涉密人员每 3 年复审一次。
A. 对
B. 错
【判断题】
涉密人员在岗期间,保密工作机构应当会同人事部门、涉密人员所在部门有针对性地对其进行保密教育和检查、考核,对严重违反保密规定的应当及时调离涉密岗位。
A. 对
B. 错
【判断题】
一般涉密人员与境外人员通婚或者接受境外机构、组织及非亲属人员资助的,事后向单位报告即可。
A. 对
B. 错
【判断题】
涉密人员本人或其直系亲属拟申请获得境外永久居留权、长期居留权或外国国籍的应当向单位报告。
A. 对
B. 错
【判断题】
涉密人员离岗后,应当遵守脱密期限规定,核心涉密人员脱密期 3 年,重要涉密人员脱密期 2 年,一般涉密人员脱密期 1 年。
A. 对
B. 错
【判断题】
涉密人员脱离涉密岗位 3 年内不得在境外驻华机构或者外商独资企业工作。
A. 对
B. 错
【判断题】
涉密人员脱密期内不得在境外驻华机构或者外商独资企业工作,但可以为境外组织或者人员提供劳务咨询或者其他服务。
A. 对
B. 错
【判断题】
涉密人员脱密期内不得在国内中外合资企业工作。
A. 对
B. 错
【判断题】
涉密人员因私出境应经所在单位同意,还应按照有关规定办理保密审批手续。
A. 对
B. 错
【判断题】
涉密人员因公出国(境)的,应该按照行政隶属关系、干部(人事)管理权限和外事管理权限履行审批程序。
A. 对
B. 错
欢迎使用我爱刷题
×
微信搜索我爱刷题小程序
温馨提示
×
请在电脑上登陆“www.woaishuati.com”使用