【单选题】
在访问因特网过程中,为了防止Web页面中恶意代码对自己的计算机的损害,可以采取()措施进行防范。
A. :利用SSL访问Web站点
B. :将要访问的Web站点按其可信度分配到浏览器的不同安全区域
C. :在浏览器中安装数字证书
D. :要求Web站点安装数字证书
查看试卷,进入试卷练习
微信扫一扫,开始刷题
相关试题
【单选题】
下面有关计算机病毒的说法,描述正确的是( )。
A. :计算机病毒是一个 MIS 程序
B. :计算机病毒是对人体有害的传染性疾病
C. :计算机病毒是一个能够通过自身传染,起破坏作用的计算机程序
D. :计算机病毒是一段程序,只会影响计算机系统,但不会影响计算机网络
【单选题】
计算机病毒的危害性表现在( )。
A. :能造成计算机部分配置永久性失效
B. :影响程序的执行或破坏用户数据与程序
C. :不影响计算机的运行速度
D. :不影响计算机的运算结果
【单选题】
在计算机病毒检测手段中,校验和法的优点是( )。
A. :不会误报
B. :能识别病毒名称
C. :能检测出隐蔽性病毒
D. :能发现未知病毒
【单选题】
下列计算机病毒检测手段中,主要用于检测已知病毒的是( )。
A. :特征代码法
B. :校验和法
C. :行为监测法
D. :软件模拟法
【单选题】
下列加密算法中,属于双钥加密算法的是( )。
A. :DES
B. :IDEA
C. :Blowfish
D. :RSA
【单选题】
计算机病毒的特征之一是( )。
A. :非授权不可执行性
B. :非授权可执行性
C. :授权不可执行性
D. :授权可执行性
【单选题】
关于Diffie-Hellman算法描述正确的是( )。
A. :它是一个安全的接入控制协议
B. :它是一个安全的密钥分配协议
C. :中间人看不到任何交换的信息
D. :它是由第三方来保证安全的
【单选题】
IDEA密钥的长度为( )。
A. :56
B. :64
C. :124
D. :128
【单选题】
DES算法的入口参数有3个:Key、Data和Mode。其中Key的实际长度为( )位,是DES算法的工作密钥。
A. :64
B. :7
C. :8
D. :56
【单选题】
下面不是采用对称加密算法的是( )。
A. :DES
B. :AES
C. :IDEA
D. :RSA
【单选题】
如果攻击者不仅已知加密算法和密文,而且还能够通过某种方式让发送者在发送的信息中插入一段由他选择的信息,那么攻击者所进行的攻击最可能属于 ( )。
A. :唯密文攻击
B. :已知明文攻击
C. :选择明文攻击
D. :选择密文攻击
【单选题】
关于AES算法的描述中,错误的是( )。
A. :分组长度为128位
B. :安全性不低于3DES
C. :运算速度不低于3DES
D. :密钥长度最少为64位
【单选题】
以太网帧中的帧校验字段的长度是( )。
A. :4字节
B. :6字节
C. :7字节
D. :46字节
【单选题】
以下哪一项不属于恶意代码?
A. :病毒
B. :蠕虫
C. :宏
D. :特洛伊木马
【单选题】
主要用于加密机制的协议是( )。
A. :HTTP
B. :TELNETD
C. :SSL
D. :SSH
【单选题】
现代病毒木马融合了( )新技术。
A. :进程注入
B. :注册表隐藏
C. :漏洞扫描
D. :以上都是
【单选题】
密码学的目的是___。
A. :研究数据加密
B. :研究数据解密
C. :研究数据保密
D. :研究信息安全
【单选题】
假设使用一种加密算法,它的加密方法很简单:将每一个字母加5,即a加密成f。这种算法的密钥就是5,那么它属于___。
A. :对称加密技术
B. :分组密码技术
C. :公钥加密技术
D. :单向函数密码技术
【多选题】
以下哪些是web应用程序常见的漏洞?
A. :恶意文件执行
B. :认证和会话管理隐患
C. :直接对象引用隐患
D. :跨站点请求伪造漏洞
E. :跨站脚本漏洞
【多选题】
按传播方式,恶意代码可分为?
A. :病毒
B. :木马
C. :蠕虫
D. :间谍软件
E. :移动代码
【多选题】
以下哪些是缓冲区溢出的保护方法?
A. :强制写正确的代码
B. :通过操作系统使得缓冲区不可执行,从而阻止攻击者殖入攻击代码
C. :在程序指针失效前进行完整性检查
D. :关闭非必要端口或服务
【多选题】
以下基于主机恶意代码防范技术有?
A. :特征检测
B. :沙箱技术
C. :校验和
D. :安全系统
【多选题】
以下属于手机病毒的常见危害的是?
A. :用户信息被窃
B. :传播非法信息
C. :破坏手机软硬件
D. :造成通信网络瘫痪
【多选题】
公开密钥基础设施(PKl)由以下部分组成:( )。
A. :认证中心;登记中心
B. :质检中心
C. :咨询服务
D. :证书持有者;用户;证书库
【多选题】
公钥证书的类型有( )。
A. :客户证书
B. :服务器证书
C. :安全邮件证书
D. :密钥证书
E. :机密证书
【多选题】
计算机病毒的传播方式有( )。
A. :通过共享资源传播
B. :通过网页恶意脚本传播
C. :通过网络文件传输传播
D. :通过电子邮件传播
【多选题】
以下属于木马入侵的常见方法的是( )。
A. :捆绑欺骗
B. :邮件冒名欺骗
C. :危险下载
D. :打开邮件的附件
【多选题】
关于背包加密算法的描述中,正确的是( )。
A. :保证绝对安全
B. :物品总重量公开
C. :背包问题属于NP问题
D. :属于对称加密算法
E. :一次背包已不安全
【多选题】
关于AES算法的描述中,正确的是( )。
A. :属于公钥密码
B. :由ISO制定
C. :分组长度为128位
D. :密钥长度可以是256位
E. :基于椭圆曲线理论
【多选题】
计算机病毒的特点有( )。
A. :隐蔽性、实时性
B. :分时性、破坏性
C. :潜伏性、隐蔽性
D. :传染性、破坏性
【多选题】
网络钓鱼常用的手段有( )。
A. :利用垃圾邮件
B. :利用假冒网上银行、网上证券网站
C. :利用虚假的电子商务
D. :利用计算机病毒
E. :利用社会工程学
【判断题】
对计算机病毒的认定工作,由公安部公共信息网络安全监察部门批准的机构承担。
【判断题】
按照《计算机病毒防治管理办法》规定要求,对由计算机病毒所造成系统瘫痪、数据破坏等重大事故,应及时向公安机关报告。
【判断题】
哈希算法是一种单向密码体制,即它是一个从明文到密文的不可逆的映射,只有加密过程,没有解密过程。
【判断题】
蠕虫具有主动攻击、行踪隐蔽、利用漏洞、造成网络拥塞、降低系统性能、产生安全隐患、反复性和破坏性等特征。
【判断题】
网络蠕虫是一种智能化、自动化的计算机程序,综合了网络攻击、密码学和计算机病毒等技术,是一种必须计算机使用者干预即可运行的攻击程序或代码。
【判断题】
三线程技术就是指一个恶意代码进程同时开启了三个线程,其中一个为主线程,负责远程控制工作,另外两个辅助线程是监视线程和守护线程,监视线程负责检查恶意代码程序是否被删除或被停止自启动。
【判断题】
恶意代码常见的攻击技术包括:进程注入技术、三线程技术、端口复用技术、超级管理技术、端口反向连接技术、缓冲区溢出攻击技术。
【判断题】
恶意代码采用反跟踪技术可以提高自身的伪装能力和防破译能力,增加检测与清除恶意代码的难度。
【判断题】
侵入系统是恶意代码实现其恶意目的的充分条件。
推荐试题
【单选题】
"113.公司设立百日安全记录,安全记录为连续无事故的累计天数,安全记录达到( ) 天为一个“百日安全周期”___
A. 50
B. 100
C. 200
D. 365
【单选题】
"114.当发生异常事故(事件)时,当事人或所属班组班组长应( )向所属部门负责人、调度中心汇___
A. 立即
B. 一小时内
C. 十二小时内
D. 二十四小时内
【单选题】
"115.事故中对死亡人数的统计按国家《生产安全事故报告和调查处理条例》。死亡人数按事故发生之日起()日内(其中火灾、道路交通自发生之日起7日内)死亡人数统计;超过()天后死亡(火灾、道路交通超过7天后死亡)的,不再进行死亡补报和统计___
【单选题】
"116.按公司《生产安全事故事件报告和调查处理规定》,计量在运主、备用支路均异常,导致不能正常计量,超过()小时定性为异常。___
【单选题】
"117.按公司《生产安全事故事件报告和调查处理规定》,流量计超限运行,未及时发现,导致计量误差持续超过()个小时定性为异常。___
【单选题】
"118.按公司《生产安全事故事件报告和调查处理规定》,站场安全阀、ESD 放空阀异常放空()定性为异常。___
A. 100标方以上500标方以下
B. 100标方以上1000标方以下
C. 500 标方以下
D. 1000方以下
【单选题】
"119.按公司《生产安全事故事件报告和调查处理规定》,线路截断阀故障异常关断,未造成下游停气或停机,超过()小时未恢复正常供气定性为二类障碍。___
【单选题】
"120.发生不安全事件后,相关人员需立即填写相应事故(事件)即报表,报送至()___
A. 安全监察部
B. 技术质量部
C. 调度运行中心
D. 技术质量部和安全监察部
【单选题】
"121.在固定总价合同模式下,承包人承担的风险是( )___
A. 全部价格的风险,不包括工作量的风险
B. 全部工作量的风险,不包括价格的风险
C. 工程变更的风险,不包括工程量和价格的风险
D. 全部工作量和价格的风险
【单选题】
"122.根据《标准施工招标文件》,对承包人提出索赔的处理程序,正确的是( )___
A. 监理人收到承包人递交的索赔通知书后,发现资料缺失,应及时现场取证
B. 监理人答复承包人处理结果的期限是收到索赔通知书后28天内
C. 发包人在承包人接受竣工付款证书后不再接受任何索赔通知书
D. 发包人应在作出索赔处理结果答复后28天内完成赔付
【单选题】
"123.在工程实施过程中发生索赔事件后,承包人首先应做的工作是在合同规定时间内( )___
A. 向发包人发出书面索赔意向通知
B. 向工程项目建设行政主管部门报告
C. 向造价工程师提交正式索赔报告
D. 收集完善索赔证据
【单选题】
"124.县级以上安全生产监督管理部门可给予本行政区域内施工企业警告,并处3万元以下罚款的情形是()___
A. 未按规定编制应急预案
B. 未按规定组织应急预案演练
C. 未按规定公布应急预案
D. 未按规定进行应急预案备案
【单选题】
"125.某工程施工中,操作工人不听从指导,在浇筑混凝土时随意加水造成混凝土质量事故,按事故责任分类,该事故属于()___
A. 自然灾害事故
B. 指导责任事故
C. 一般责任事故
D. 操作责任事故
【单选题】
"126.下列建筑施工企业为从事危险作业的职工办理的保险中,属于非强制性保险的是( )___
A. 工伤保险
B. 基本医疗保险
C. 意外伤害保险
D. 失业保险
【单选题】
"127.下列建设工程项目中,宜采用成本加酬金合同的是()___
A. 时间特别紧迫的抢险、救灾工程项目
B. 采用的技术成熟,但工程量暂不确定的工程项目
C. 工程结构和技术简单的工程项目
D. 工程设计详细、工程任务和范围明确的工程项目
【单选题】
"128.关于分部分项工程量清单项目与定额子目关系的说法,正确的是( )___
A. 清单项目与定额子目之间是一一对应的
B. 一个定额子目不能对应多个清单项目
C. 清单项目与定额子目的工程量计算规则是一致的
D. 清单项目组价时,可能需要组合几个定额子目
【单选题】
"129.根据《标准施工招标文件》,关于暂停施工的说法,正确的是( )___
A. 发包人原因造成暂停施工,承包人可不负责暂停施工期间工程的保护
B. 因发包人原因发生暂停施工的紧急情况时,承包人可以先暂停施工,并及时向监理人提出暂停施工的书面请求
C. 施工中出现意外情况需要暂停施工的,所有责任由发包人承担
D. 由于发包人原因引起的暂停施工,承包人有权要求延长工期和(或)增加费用,但不得要求补偿利润
【单选题】
"130.根据《标准施工招标文件》,关于施工合同变更权和变更程序的说法,正确的是( )___
A. 发包人可以直接向承包人发出变更意向书
B. 承包人根据合同约定,可以向监理人提出书面变更建议
C. 承包人书面报告发包人后,可根据实际情况对工程进行变更
D. 监理人应在收到承包人书面建议后30天内做出变更指示
【单选题】
"131.根据《建设工程施工合同(示范文本)》,工程变更引起施工方案改变并使措施项目发生变化时,承包人提出调整措施项目费的,首先应采取的做法是( )。___
A. 提出措施项目变化后增加费用的估算
B. 在该措施项目施工结束后提交增加费用的证据
C. 加快施工尽快完成措施项目
D. 将拟实施的方案提交发包人确认并说明变化情况。
【单选题】
"132.某建设工程项目在施工中发生了紧急性的安全事故,若短时间内无法与发包人代表和总监理工程师取得联系,则项目经理有权采取措施保证与工程有关的人身和财产安全,但应( )。___
A. 立即向建设主管部门报告
B. 在48小时内向承包人的企业负责人提交书面报告
C. 在24小时内向发包人代表进行口头报告
D. 在48小时内向发包人代表提交书面报告
【单选题】
"133.根据《建设工程施工合同(示范文本)》,招标人要求中标人提供履约担保时,招标人应同时向中标人提供的担保是( )。___
A. 履约担保
B. 预付款担保
C. 工程款支付担保
D. 资金来源证明
【单选题】
"134.根据《建设工程工程量清单计价规范》,投标人进行投标报价时,发现某招标工程量清单项目特征描述与设计图纸不符,则投标人在确定综合单价时,应( )。___
A. 以招标工程量清单项目的特征描述为报价依据
B. 以设计图纸作为报价依据
C. 综合两者对项目特征共同描述作为报价依据
D. 暂不报价,待施工时依据设计变更后的项目特征报价
【单选题】
"135.根据《特种作业人员安全技术培训考核管理规定》,对首次取得特种作业操作证的人员,其证书的复审周期为( )年一次。___
【单选题】
"136.施工现场文明施工管理的第一责任人是( )。___
A. 建设单位负责人
B. 施工单位负责人
C. 项目专职安全员
D. 项目经理
【单选题】
"137.关于建设工程施工招标中评标的说法,正确的是( )。___
A. 投标书中单价与数量的乘积之和与总价不一致时,将作无效标处理
B. 评标委员会推荐的中标候选人应当限定在1-3人,并标明排列顺序
C. 投标书正本、副本不一致时,将作无效标处理
D. 初步评审是对投标书进行实质性审查,包括技术评审和商务评审
【单选题】
"138.关于单价合同的说法,正确的是( )。___
A. 实际工程款的支付按照估算工程量乘以合同单价进行计算
B. 单价合同又分为固定单价合同、变动单价合同、成本补偿合同
C. 固定单价合同适用于工期较短、工程量变化幅度不会太大的项目
D. 变动单价合同允许随工程量变化而调整工程单价,业主承担风险较小
【单选题】
"139.根据建质[2010]111号,施工质量事故发生后,事故现场有关人员应立即向工程( )报告。___
A. 施工单位负责人
B. 建设单位负责人
C. 监理单位负责人
D. 设计单位负责人
【单选题】
"140.施工单位在项目开工前编制的测量控制方案,一般应经( )批准后实施。___
A. 项目技术负责人
B. 项目经理
C. 业主代表
D. 施工员
【单选题】
"141.下列影响建设工程施工质量的因素中,作为施工质量控制基本出发点的因素是()___
【单选题】
"142.关于有效投标价格的说法,正确的是()___
A. 投标报价低于成本
B. 投标报价高于最高投标限价
C. 投标报价高于其他投标人报价
D. 投标人提供备选价格
【单选题】
"143.关于建设工程依法实行工程监理的说法,正确的是()。___
A. 建设单位应当委托该工程的设计单位进行工程监理
B. 建设单位应当委托具有相应资质等级的工程监理单位进行监理
C. 工程监理单位不能与建设单位有隶属关系
D. 工程监理单位不能与该工程的设计单位有利害关系
【单选题】
"144.关于开标的说法,正确的是()___
A. 开标应当在据标文件确定的提交投标文件截止时间之后公开进行
B. 开标地点不必为招标文件中预先确定的地点
C. 开标由招标人以外的人主持,邀请所有投标人参加
D. 开标过程应当记录,并存档备查
【单选题】
"145.关于招标人终止招标要求的说法,正确的是()___
A. 以口头形式通知被邀请的或者已经获取资格预审文件、招标文件的潜在投标人
B. 已经发售的资格预审文件、招标文件,招标人无须退还所收取的资格预审文件、招标文件的费用
C. 已经收取投标保证金的,应当及时退还投标保证金,但不必退还银行同期存款利息
D. 应当时发布公告
【单选题】
"146.根据《招标投标法》,关于投标人提交投标文件的说法,正确的是()。___
A. 在招标文件要求提交投标文件的截止时间后送达的投标文件,招标人可以拒收
B. 投标人少于5个的,招标人应当重新招枥
C. 招标人收到投标文件后,应当开启检查并签收保存
D. 投标截止后,投标人擻销投标文件的,招标人可以不退还投标保证金
【单选题】
"147.关于履约保证金的说法,正确的是()。___
A. 履约保证金不得低于中标合同金额的10%
B. 中标人不履行与招标人订立的合同的,履约保证金不予退还,给招标人造成的损失超过履约保证金数额的,对超过部分不子赔偿
C. 招标文件要求中标人提交履约保证金的,中标人应当提交
D. 施工企业不得以银行保函或担保公司保函的形式,向建设单位提供履约担保
【单选题】
"148.根据《招标投标法实施条例》,履约保证金的上限是中标合同金额的( )。___
A. 2%
B. 5%
C. 10%
D. 20%
【单选题】
"149.通常沟槽的宽度不大于()m___
【单选题】
"150.在铁路路基()m内的挖掘作业,须经铁路管理部门审核同意。___
【单选题】
"151.应用手工工具(例如铲子、锹、尖铲)来确认()以内的任何地下设施的正确位置和深度___
A. 0.8m
B. 1m
C. 1.2m
D. 1.4m
【单选题】
"152.对于挖掘深度()m以内的作业,为防止挖掘作业面发生坍塌,应根据土质的类别设置斜坡和台阶、支撑和挡板等保护系统___