相关试题
【单选题】
虚拟化技术按应用分类,其中不属于操作系统虚拟化的是___
A. vSphere
B. workstation
C. Xen App
D. Virtual PC
【单选题】
虚拟化技术的规划和部署的安全有几步。___
【单选题】
常见的危险参数过滤方法包括___
A. 关键字
B. 内置函数
C. 敏感字符的过滤
D. 以上都是
【单选题】
以下说法错误的是___
A. 上传文件是病毒或木马时,主要用于诱骗用户或者管理员下载执行或者直接自动运行
B. 上传文件是WebShell时,攻击者可通过这些网页后门执行命令并控制服务器
C. 上传文件是其他恶意脚本时,攻击者不可直接执行脚本进行攻击
D. 上传文件是恶意图片时,图片中可能包含脚本,加载或点击这些图片时脚本会悄悄执行
【单选题】
以下造成恶意文件上传的原因不包括___
A. 文件上传时检查不严
B. 文件上传后修改文件名时处理不当
C. 文件上传后立马重新启动计算机
D. 使用第三方插件时引用
【单选题】
XSS属于什么攻击?___
A. 重放攻击
B. 客户端攻击
C. Syn攻击
D. 中间人攻击
【单选题】
恶意代码的分类标准是。___
A. 代码的独立性和自我复制性
B. 代码的独立性
C. 代码的复制性
D. 代码的危害性
【单选题】
恶意代码的危害不包括___
A. 破坏数据
B. 占用磁盘存储空间
C. 加速计算机运行速度
D. 抢占系统资源
【单选题】
以下哪个不是恶意代码的特点?___
A. 传染性
B. 可复制性
C. 破坏性
D. 潜伏性
【单选题】
针对SQL注入漏洞,可以采用()的防御手段___
A. 参数类型检测
B. 参数长度检测
C. 危险参数过滤
D. 以上都是
【单选题】
以下关于危险参数过滤方法的说法,哪一种是错误的?___
A. 黑名单过滤
B. 文件过滤
C. 白名单过滤
D. GPC过滤
【单选题】
常见的危险参数一般不包括什么___
A. 关键字
B. 内置函数
C. 字符串
D. 敏感字符
【单选题】
以下哪种说法是错误的。___
A. 文件上传时不用检查,不会有漏洞
B. 攻击者可以通过NC、Fiddler等断点上传工具可轻松绕过客户端的检查
C. 文件上传后修改文件名时处理不当,会产生漏洞
D. 攻击者可以通过第三方插件进行文件上传攻击
【单选题】
什么是XSS?___
A. 虚拟化风险环境
B. 跨站脚本攻击
C. 结构化查询语言
D. 数据安全概念
【单选题】
什么是CSRF?___
A. 跨站请求申请
B. 跨站请求伪造
C. 跨站请求执行
D. 跨站请求防护
【单选题】
哪个不是恶意代码。___
A. XSS
B. 病毒
C. 木马
D. WebShell
【单选题】
以下哪项不是针对SQL注入漏洞可以采用的防护手段___
A. 参数类型检测
B. 黑名单过滤
C.
D. PF维护
【单选题】
下列哪项不是造成恶意文件上传的原因。___
A. 文件上传时没用进行危险参数过滤
B. 文件上传时检查不严
C. 文件上传后修改文件名时处理不当
D. 使用第三方插件时引入
【单选题】
哪项不是常见的危险参数过滤的方法?___
A. 白名单过滤
B. PHP解释器过滤
C. 黑名单过滤
D. GPC过滤
【单选题】
XSS不可以被分为下列哪种类型。___
A. 修正型XSS
B. 反射型XSS
C. 存储型XSS
D. 基于DOM的XSS
【单选题】
以下哪项是针对XSS攻击的防护手段___
A. 跨站请求防护
B. 使用防火墙
C. 使用实体化编码
D. 关闭远程执行许可
【单选题】
下列哪项不是CSRF漏洞的常见防护手段?___
A. 添加验证码
B. 邮箱验证
C. 验证referer
D. 利用token
【单选题】
下列哪项不是防范远程代码执行漏洞的常用手段。___
A. 严格限制可疑代码的执行
B. 严格禁用高危系统函数
C. 严格过滤关键字符
D. 严格限制允许的参数类型
【单选题】
以下哪些属于文件上传漏洞的原理___
A. 文件上传是检查不严
B. 文件上传后修改修改文件名时处理不当
C. 使用第三方插件时引入
D. 以上都是
【单选题】
以下哪些不是文件上传漏洞常见防护手段。___
A. 文件上传结束后的防御
B. 系统开发阶段的防御
C. 系统运行阶段的防御
D. 安全设备的防御
【单选题】
以下说法错误的是___
A. XSS属于客户端攻击,受害者是用户
B. 文件上传攻击的本质是将恶意文件或脚本上传到服务器
C. XSS攻击的是用户,所有跟自己的网站、服务器没有关系
D. 在采用PHP语音开发系统时,应充分考虑系统的安全性
【单选题】
Web应用程序将用户名输入的数据信息保存在服务器端的数据库或其他文件形式的XSS类型是?___
A. 反射型XSS
B. 存储型XSS
C. 基于DOM的XSS
D. 基于DOX的XSS
【单选题】
以下哪个不是CSRF的危害方式。___
A. XSS攻击者
B. 论坛等可交互的地方
C. WEB攻击者
D. 网络攻击者
【单选题】
以下说法错误的是?___
A. 恶意代码的标准主要是代码的独立性和自我复制性
B. 独立的恶意代码指具备一个完整程序所应该具备的部分功能
C. 非独立恶意代码只是一段代码,必须嵌入某个完整的程序
D. 恶意代码问题在很多方面已成为信息安全面临的首要问题
【单选题】
以下哪个不是恶意代码应用的防护方法___
A. Web软件开发的安全
B. FTP文件上载安全
C. 对出现FSO、Shell对象等操作的页面进行重点分析
D. 控制文件上传
【单选题】
数据安全的要素包括___
A. 保密性
B. 完整性
C. 可用性
D. 以上都是
【单选题】
以下不是固态硬盘特点的选___
A. 读写速度快
B. 无噪音
C. 工作温度范围小
D. 抗震动
【单选题】
关于光学媒体描述错误的是___
A. 与磁性媒体相比,其可靠性较好
B. 以物理方式写入光盘
C. 信息写入后可以修改
D. 每MB成本很低,几乎是不可破坏的
【单选题】
关于DAS说法正确的是?___
A. 其存储结构适用于大型网络
B. DAS存储结构适用特殊应用服务器
C. DAS是一种低效率的结构
D. 其存储结构适用地理位置聚集的网络
【单选题】
目前主要解决外挂存储的方案不包括___
A. DAS
B. NAS
C. DAN
D. SAN
【单选题】
以下描述SNA(存储区域网络)有误的是___
A. 网络部署容易
B. 高速存储性能
C. 其光纤通道使用半双工串行通信原理传输数据
D. 良好的扩展能力
【单选题】
()是控制硬盘正常运转的硬件程序,是硬盘的“大脑”。___
【单选题】
我们通常用保密性、完整性、可获取性作为数据安全的要素,简称?___
A. BIA
B. CIA
C. BME
D. OUR
【单选题】
我们通常说的保密性涵盖两个部分,分别是哪两种?___
A. 数据密码和数据保存
B. 数据加密和数据泄露防护
C. 数据加密和数据保护措施
D. 数据加密和数据保密防护
【单选题】
常用的的对称算法有。___
A. DES、3DES、AES、IDEA
B. AES、3AES、SES、RDEA
C. DOS、3DOS、QES、QDEA
D. ZES、3ZES、AOS、IDOEA
推荐试题
【多选题】
【多选题】下列说法正确的是( )。
A. 多普勒频移是多径干扰的结果
B. 可以通过增大发射功率减小慢衰落
C. 分集接收可以减小快衰落的影响
D. 功率控制能够减弱远近效应的影响
【多选题】
【多选题】LTE系统内的切换失败,意味着( )。
A. UE应重设PHY
B. UE应重设MAC
C. T304超时
D. T310超时
【多选题】
【多选题】室内单站验证测试中定点测试包括( )
A. PING时延测试
B. 下行吞吐量测试
C. 室内外切换测试
D. 上行吞吐量测试
【多选题】
【多选题】LTE链路预算中资源配置表述正确的是:( )
A. PDCCH可采用1CC
B. PUCCH采用1RB
C. PHICH采用12RE
D. PCFICH采用16RE
【多选题】
【多选题】关于OFDM技术,下列说法正确的是( )。
A. OFDM系统的输出是多个子信道信号的叠加,如果多个信号的相位一致,所得到的叠加信号的瞬时功率就会远远高于信号的平均功率,即OFDM系统的PAPR较高。
B. LTE上行链路所采用的SFDMA多址接入技术基于DFTspreadOFDM传输方案。
C. OFDM调制对发射机的线性度,功耗提出了很高的要求,所以在LTE上行链路,基于OFDM的多址接入技术并不适合用在UE侧使用。
D. 上行采用SC-FDMA后,在降低峰均比的同时,也降低了频谱效率。
【多选题】
【多选题】RRC连接建立请求的原因包括:( )。
A. MT-Access
B. MO-Data
C. Emergency
D. MT-Data
【多选题】
【多选题】以下哪些场景会触发RRC连接重建?( )
A. RRC重配置失败
B. 发起呼叫
C. 切换失败
D. 无线链路失败
E. 底层完整性保护失败
【多选题】
【多选题】下面哪些系统消息中有关于小区重选的参数?( )
A. SIB2
B. SIB3
C. SIB5
D. SIB11
【多选题】
【多选题】TA规划需遵循以下原则( )
A. 利用规划区域山体,河流等作为跟踪区边界,减少两个跟踪区下不同小区交叠深度,尽量使跟踪区边缘位置更新成本最低
B. 实际中规划TAL时,可参考现网2G/3G的LAC规划
C. 城郊与市区不连续覆盖时,郊区(县)使用单独的跟踪区,不规划在一个TA中
D. 跟踪区规划应在地理上为一块连续的区域,避免和减少各跟踪区基站插花组网
E. 寻呼区域不跨MME的原则
【多选题】
【多选题】LTE系统消息中,以下哪些与MIB相关?( )
A. 频域:位于系统带宽中央的72个子载波
B. 时域:紧邻同步信道,以10ms为周期重传4次
C. 承载于P-BCH上
D. 包括有限个用以读取其他小区信息的最重要:最常用的传输参数(系统带宽,系统帧号,PHICH配置信息)
【多选题】
【多选题】对于RRCConnectionRequest消息,下列描述正确的是:( )。
A. 建立原因包括紧急呼叫
B. 初始UE标识可选择随机值
C. 需要建立SRB1承载
D. 通过PUCCH传输
【多选题】
【多选题】VoLTE呼叫过程中SIP信令的主要作用有哪些( )。
A. 用于建立无线侧DRB连接
B. 双方进行资源预留并确认
C. 打通从主叫UE到被叫UE的路由通道
D. 双方进行媒体协商
【多选题】
【多选题】在EPC网络中,逻辑端口通常使用( ) 传输层协议。
A. UDP
B. SCTP
C. IP
D. RRC
【多选题】
【多选题】LTE无线增强功能有:( )。
A. SPS
B. eSRVCC测控和切换流程
C. 头压缩,半持续/延迟调度
D. TTI bundling
【多选题】
【多选题】LTE系统无线资源主要有 :( )。
A. 天线端口
B. 码道
C. 子载波
D. 时隙
【多选题】
【多选题】TDLTE的UE设定为A3事件触发同频切换,则增大( )时,可以减少A3事件的触发。
A. hysteresis
B. cellIndividualOffset_n
C. eventA3Offset
D. cellIndividualOffset_s
【多选题】
【多选题】发现干扰的常用手段有( )
A. 重启基站
B. 性能监控
C. 路测扫频
D. 更换单板
【多选题】
【多选题】在PRACH参数规划中,需要设置( )。
A. 常规小区标识
B. 手机类型
C. 循环位移索引
D. 根序列索引
【多选题】
【多选题】相比LTE,NB-IoT中物理信道有哪些?( )
A. NPUSCH
B. NPDSCH
C. NPUCCH
D. NPDCCH
【多选题】
【多选题】以下不是NB-IOT技术的属性的是?( )
A. NB-IOT的时延为秒级别
B. NB-IOT可支持实时语音交互
C. NB-IOT速率可达到1Mbps
D. NB-IOT的功耗可达10年
【多选题】
【多选题】NR中上行HARQ采用下列哪种方式?( )
A. 非自适应
B. 自适应
C. 异步
D. 同步
【多选题】
【多选题】5G典型业务有( )。
A. 车联网
B. 视频监控
C. 虚拟现实
D. 移动在线游戏
【多选题】
【多选题】MCG failure的触发原因有哪几种?( )
A. uponindication from MCG RLC that the maximum number of retransmissions has beenreached for an SRB or DRB
B. uponrandom access problem indication from MCG MAC while neither T300, T301, T304nor T311 is running
C. upon T310expiry?
D. upon T312expiry
【多选题】
【多选题】关于5G毫米波通信技术的劣势描述正确的有?( )
A. 硬件实现复杂度高
B. 绕射能力差
C. 路径损耗大,不适合远程通信
D. 受空气和雨水等影响较大
【多选题】
【多选题】5G分片包含哪些?( )
A. IOT业务分片
B. 实时业务分片
C. AR/VR分片
D. 手机业务分片
【多选题】
【多选题】以下说法正确的有:( )
A. 更软切换是指发生在同一基站,相同频率的不同扇区间的切换
B. FDMA多址方式达到的系统容量一定大于CDMA方式
C. CDMA系统是干扰受限系统
D. CDMA系统的功率控制能力影响系统容量
【多选题】
【多选题】CDMA的两个基本技术是:( )
A. 扩频技术
B. 多址技术
C. 功控技术
D. 码分技术
【多选题】
【多选题】以下属于IPv6的数据类型有( )。
A. Broadcast
B. Anycast
C. Singlecast
D. Multicast
【多选题】
【多选题】需要用到电调下倾天线的情况主要包括下面几种:( )
A. 城区较高站点,为了减少对相邻小区的干扰,减少出现“灯下黑”的可能,使用电调下倾天线
B. 为了使天线覆盖对面高层楼宇,使用带有电子上倾角的天线
C. 覆盖半径特别小的城区站点,所需下倾角很大,为了减少对相邻小区的干扰,选用电调下倾天线
D. 基站安装在农村,优先考虑使用电调下倾天线
【多选题】
【多选题】 关于IPv6和IPv4的区别,以下哪些描述是正确的?( )
A. IPv6不支持报文分片
B. ?IPv6不支持安全认证
C. IPv6不支持子网划分
D. ?IPv6不支持广播地址
【多选题】
【多选题】下列关于空间分集的描述,正确的是( )。
A. 不同路径信号的相关性越大,分集增益越大
B. 分集天线之间的距离越大,分集效果越明显。
C. 空间分集包括水平分集和垂直分集。
D. 天线高度越高,分集效果越明显。
【多选题】
【多选题】影响LTE速率的决定因素包括下列选项中的哪些?( )
A. 调制方式
B. UE能力
C. 小区带宽
D. MIM0模式
【多选题】
【多选题】LTE高铁场景组网面临的挑战有( )。
A. 多普勒频偏效应,影响接收端解调
B. 覆盖场景复杂多样,从城区到郊区
C. 速度快,小区间切换频繁
D. 列车穿透损耗大,车内覆盖效果差
【多选题】
【多选题】在RRC Connection Reestablishment Request消息中,重建立原因有( )
A. Handoverfailure
B. LoadbalancingTAUrequired
C. Reconfigurationfailure
D. Otherfailure
【多选题】
【多选题】RTP包的传输,计算传输总字节数时,需要考虑报头封装,计算一个语音包的实际大小包含:
A. UDP Header(8Byte)
B. Payload(数据)
C. IP Header(20Byte)
D. RTP Header(12Byte)
【多选题】
【多选题】CSCF 包含的网元有( )。
A. S-CSCF
B. P-CSCF
C. I-CSCF
D. PGW
【多选题】
【多选题】LAI(Location Area Identification--位置区)是由( )组成的。
A. MNC
B. CI
C. MCC
D. LAC
【多选题】
【多选题】专用承载建立过程中,如果eNB未等到RRC重配完成消息,eNB将 ( )。
A. eNB发送UE-Context-Release-Complete给核心网
B. eNB给核心网发送UE-Context-Release-request消息
C. eNB发送RRConnection-Release消息给UE
D. eNB回复核心网e-RAB-Setup-Response带e-RAB失败list
【多选题】
【多选题】E-UTRA小区搜索基于( )完成。
A. 辅同步信号
B. PBCH信号
C. 主同步信号
D. 下行参考信号
【多选题】
【多选题】LTE系统内的切换,通常从( )信令开始,到( )信令结束。
A. Measurement Report
B. RRCConnectionReestablishmentComplete
C. eUTRAN Handover Request
D. RRCConnectionReconfiguratioComplete