相关试题
【单选题】
关于Diffie-Hellman算法描述正确的是( )。
A. :它是一个安全的接入控制协议
B. :它是一个安全的密钥分配协议
C. :中间人看不到任何交换的信息
D. :它是由第三方来保证安全的
【单选题】
IDEA密钥的长度为( )。
A. :56
B. :64
C. :124
D. :128
【单选题】
DES算法的入口参数有3个:Key、Data和Mode。其中Key的实际长度为( )位,是DES算法的工作密钥。
A. :64
B. :7
C. :8
D. :56
【单选题】
下面不是采用对称加密算法的是( )。
A. :DES
B. :AES
C. :IDEA
D. :RSA
【单选题】
如果攻击者不仅已知加密算法和密文,而且还能够通过某种方式让发送者在发送的信息中插入一段由他选择的信息,那么攻击者所进行的攻击最可能属于 ( )。
A. :唯密文攻击
B. :已知明文攻击
C. :选择明文攻击
D. :选择密文攻击
【单选题】
关于AES算法的描述中,错误的是( )。
A. :分组长度为128位
B. :安全性不低于3DES
C. :运算速度不低于3DES
D. :密钥长度最少为64位
【单选题】
以太网帧中的帧校验字段的长度是( )。
A. :4字节
B. :6字节
C. :7字节
D. :46字节
【单选题】
以下哪一项不属于恶意代码?
A. :病毒
B. :蠕虫
C. :宏
D. :特洛伊木马
【单选题】
主要用于加密机制的协议是( )。
A. :HTTP
B. :TELNETD
C. :SSL
D. :SSH
【单选题】
现代病毒木马融合了( )新技术。
A. :进程注入
B. :注册表隐藏
C. :漏洞扫描
D. :以上都是
【单选题】
密码学的目的是___。
A. :研究数据加密
B. :研究数据解密
C. :研究数据保密
D. :研究信息安全
【单选题】
假设使用一种加密算法,它的加密方法很简单:将每一个字母加5,即a加密成f。这种算法的密钥就是5,那么它属于___。
A. :对称加密技术
B. :分组密码技术
C. :公钥加密技术
D. :单向函数密码技术
【多选题】
以下哪些是web应用程序常见的漏洞?
A. :恶意文件执行
B. :认证和会话管理隐患
C. :直接对象引用隐患
D. :跨站点请求伪造漏洞
E. :跨站脚本漏洞
【多选题】
按传播方式,恶意代码可分为?
A. :病毒
B. :木马
C. :蠕虫
D. :间谍软件
E. :移动代码
【多选题】
以下哪些是缓冲区溢出的保护方法?
A. :强制写正确的代码
B. :通过操作系统使得缓冲区不可执行,从而阻止攻击者殖入攻击代码
C. :在程序指针失效前进行完整性检查
D. :关闭非必要端口或服务
【多选题】
以下基于主机恶意代码防范技术有?
A. :特征检测
B. :沙箱技术
C. :校验和
D. :安全系统
【多选题】
以下属于手机病毒的常见危害的是?
A. :用户信息被窃
B. :传播非法信息
C. :破坏手机软硬件
D. :造成通信网络瘫痪
【多选题】
公开密钥基础设施(PKl)由以下部分组成:( )。
A. :认证中心;登记中心
B. :质检中心
C. :咨询服务
D. :证书持有者;用户;证书库
【多选题】
公钥证书的类型有( )。
A. :客户证书
B. :服务器证书
C. :安全邮件证书
D. :密钥证书
E. :机密证书
【多选题】
计算机病毒的传播方式有( )。
A. :通过共享资源传播
B. :通过网页恶意脚本传播
C. :通过网络文件传输传播
D. :通过电子邮件传播
【多选题】
以下属于木马入侵的常见方法的是( )。
A. :捆绑欺骗
B. :邮件冒名欺骗
C. :危险下载
D. :打开邮件的附件
【多选题】
关于背包加密算法的描述中,正确的是( )。
A. :保证绝对安全
B. :物品总重量公开
C. :背包问题属于NP问题
D. :属于对称加密算法
E. :一次背包已不安全
【多选题】
关于AES算法的描述中,正确的是( )。
A. :属于公钥密码
B. :由ISO制定
C. :分组长度为128位
D. :密钥长度可以是256位
E. :基于椭圆曲线理论
【多选题】
计算机病毒的特点有( )。
A. :隐蔽性、实时性
B. :分时性、破坏性
C. :潜伏性、隐蔽性
D. :传染性、破坏性
【多选题】
网络钓鱼常用的手段有( )。
A. :利用垃圾邮件
B. :利用假冒网上银行、网上证券网站
C. :利用虚假的电子商务
D. :利用计算机病毒
E. :利用社会工程学
【判断题】
对计算机病毒的认定工作,由公安部公共信息网络安全监察部门批准的机构承担。
【判断题】
按照《计算机病毒防治管理办法》规定要求,对由计算机病毒所造成系统瘫痪、数据破坏等重大事故,应及时向公安机关报告。
【判断题】
哈希算法是一种单向密码体制,即它是一个从明文到密文的不可逆的映射,只有加密过程,没有解密过程。
【判断题】
蠕虫具有主动攻击、行踪隐蔽、利用漏洞、造成网络拥塞、降低系统性能、产生安全隐患、反复性和破坏性等特征。
【判断题】
网络蠕虫是一种智能化、自动化的计算机程序,综合了网络攻击、密码学和计算机病毒等技术,是一种必须计算机使用者干预即可运行的攻击程序或代码。
【判断题】
三线程技术就是指一个恶意代码进程同时开启了三个线程,其中一个为主线程,负责远程控制工作,另外两个辅助线程是监视线程和守护线程,监视线程负责检查恶意代码程序是否被删除或被停止自启动。
【判断题】
恶意代码常见的攻击技术包括:进程注入技术、三线程技术、端口复用技术、超级管理技术、端口反向连接技术、缓冲区溢出攻击技术。
【判断题】
恶意代码采用反跟踪技术可以提高自身的伪装能力和防破译能力,增加检测与清除恶意代码的难度。
【判断题】
侵入系统是恶意代码实现其恶意目的的充分条件。
【判断题】
计算机病毒由三部分组成:复制传染部件、隐藏部件和破坏部件。
【判断题】
病毒后缀是指一个病毒的种类,是用来区别具体某个家族病毒的某个变种的。
【判断题】
计算机病毒按病毒入侵的方式分为源代码嵌入攻击型、代码取代攻击型、系统修改型和外壳附加型四种。
【判断题】
恶意代码防范方法主要分为两方面:基于主机的恶意代码防范方法和基于网络的恶意代码防范方法。
【判断题】
特洛伊木马成功入侵系统后,安装之后也不会取得管理员权限。
【判断题】
蠕虫既可以在互联网上传播,也可以在局域网上传播。而且由于局域网本身的特性,蠕虫在局域网上传播速度更快,危害更大。
推荐试题
【判断题】
注重质量,讲究信誉,不是铁路职工必须具备的职业道德素质
【判断题】
一个企业必须依靠质量站稳脚跟,从而赢得信誉和市场
【判断题】
只有技能高、素质好的劳动者,才能保证质量完成生产任务
【判断题】
铁路职工除了要有较高的职业技能,还要有很强的责任心,严守规程,精心操作
【判断题】
诚实守信不仅是人们私人交往中必须遵守的一条社会公共生活道德准则,也是职业道德的一条重要规范
【判断题】
“爱护货物、尊重货主”不是检车员的职业道德规范
【判断题】
“顾全大局,联劳协作”是车辆钳工的职业道德规范
【判断题】
良好的职业道德的养成,只有靠“他律”,即来自社会的培养和组织的灌输教育
【判断题】
职业道德修养是一个长期、曲折、渐进的过程
【判断题】
职业道德修养对个人的进步和成长没有帮助
【判断题】
职业理想,是个人对职业的向往和追求,具有强烈的可能性
【判断题】
一个人的职业道德水平不体现在对本职工作的态度上
【判断题】
职业技能是做好本职工作的手段,是胜任本职工作的重要条件
【判断题】
本职工作的实践是表现职工职业道德的重要领域,也是锻炼职工职业道德品质的主要场所
【判断题】
职业道德不是企业形象的一个重要组成部分
【判断题】
任何一种社会舆论,都是在一定道德观念的长期熏陶和支配下形成的
【判断题】
客车电器装置中的发电机、蓄电池、轴温报警器等中(段)修周期应与客车段修周期基本一致,可提前或延期六个月(装在不常用车上的可根据状态再延期)
【判断题】
KP-2A型控制箱三相交流输出线电压为46伏,直流输出电压为59土1伏
【判断题】
J5型电机的额定转速为700-3500转/分
【判断题】
背向二位车端面向一位车端的右手侧为一位侧,左手侧为二位侧
【判断题】
一般情况下,室内充电的蓄电池或运用中充电的蓄电池,遇到明火都有可能发生爆炸
【判断题】
客车电器装置的修程分大修,中修和辅修三种
【判断题】
变压器是一种将某一等级的交流电压变换成另一等级电压的装置
【判断题】
运用客车入库后,都必须按规定进行车体绝缘测试
【判断题】
使用钳流表测量电流时,如被测电流无法估计时,应把钳流表的量程置于最大挡位
【判断题】
耐压300V的电容器能在有效值220V的交流电压下安全工作
【判断题】
在不断开导线的情况下测量电流的大小,应使用钳形电流表
【判断题】
用万用表欧姆挡测二极管极性时,应记住其“+”插孔是接自附电池的负极,而“-”插孔是接自正极
【判断题】
焊接电子电路时,为防止虚焊现象出现,应使用300W的电烙铁
【判断题】
蒸发器是制冷系统中产生和输入冷量的设备
【判断题】
热继电器的整定电流若只稍大于电动机的额定电流,则电动机不能正常起动
【判断题】
热继电器的保护动作在过载后必须经过一定时间才能执行
【判断题】
电路中所需的各种直流电压,可以通过变压器变换获得
【判断题】
免维护密封铅酸电池存放后开路电压每节在12V以下,必须及时恢复充电,充足后方可使用
【判断题】
客车配线对导线绝缘层材料的要求是不仅其电气绝缘及热传导性能良好,而且还应具有耐酸、碱、油性和不延燃性