【单选题】
一台需要与互联网通信的HTTP服务器放在以下的哪个位置最安全?()。
A. :在DMZ区的内部
B. :在内网中
C. :和防火墙在同一台计算机上
D. :在互联网防火墙之外
查看试卷,进入试卷练习
微信扫一扫,开始刷题
相关试题
【单选题】
TCP/IP 是一组分层的通信协议。构成 TCP/IP 模型的四个层次是 ?
A. :网络接口层 ,网际层,传输层 ,应用层
B. :物理层,数据链路层,传输层,应用层
C. :数据链路层,传输层,会话层,应用层
D. :网络接口层 ,网络层,会话层,应用层
【单选题】
关于AH和ESP的区别说法正确的是?
A. :ESP要求使用高强度的加密算法
B. :AH要求使用高强度的加密算法
C. :在多数情况下,ESP开销较大
D. :以上选项均不正确
【单选题】
每个Web站点必须有一个主目录来发布信息,IIS默认的主目录为(),除了主目录外还可以采用 ()作为发布目录。
A. :\Website;父目录
B. :\Inetpub\wwwroot;虚拟目录
C. :\internet\website;虚拟目录
D. :\Inetpub\wwwroot;备份目录
【单选题】
TCP/IP协议是 ① 的,数据包在网络上通常是 ② ,容易被 ③ 。
A. :①公开发布; ② 明码传送; ③窃听和欺骗
B. :① 明码传送; ②密文传输; ③窃听和欺骗
C. :①公开发布; ②密文传输; ③ 窃听和欺骗
D. :①密文传输; ②明码传送; ③ 窃听和欺骗
【单选题】
单选:PPTP是建立在哪两种已经建立的通信协议基础上的?
A. :PPP&UDP
B. :PPP&TCP/IP
C. :LDAP&PPP
D. :TCP/IP&UDP
【单选题】
关于SET协议,以下说法正确的是()。
A. :SET协议是针对非支付型电子商务而设计的安全规范
B. :SET协议是针对用卡支付的网上交易而设计的支付规范
C. :SET协议是针对电子钱包支付的网上交易而设计的支付规范
D. :SET协议是针对用电子支票支付的网上交易而设计的支付规范
【单选题】
关于安全电子交易SET要达到的主要目标,()是错误的。
A. :利用SSL协议保证数据不被黑客窃取
B. :隔离订单信息和个人账号信息
C. :持卡人和商家相互认证,确保交易各方的真实身份
D. :软件遵循相同协议和消息格式
【单选题】
目前的主要网络类型按通用网络划分标准可以把网络类型划分为( )。
A. :互联网,以太网,无线局域网
B. :局域网,城域网,广域网,互联网
C. :无线局域网,城域网,广域网,互联网
D. :局域网,广域网,ATM网
【单选题】
( )是IP层的安全协议,它只能提供完整性和鉴别功能,不能提供信息保密。
A. :AH
B. :PGP
C. :ESP
D. :IPSec
【单选题】
IPSec需要使用一个称为( )的信令协议来建立两台主机之间的逻辑连接。
A. :AH认证头部协议
B. :SA安全关联组协议
C. :PGP隐私
D. :TLS传输安全协议
【单选题】
E-mail安全传输的方法称为( )。
A. :TLS
B. :SA安全关联组
C. :S/MIME
D. :IPSec
【单选题】
当一个发往目的主机的IP包经过多个路由器转发时,以下哪种情况正确地描述了包内IP地址的变化?( )
A. :当IP包在每跳段中传输时,目的地址改为下个路由器的IP地址
B. :当一个路由器将IP包发送到广域网WAN时,目的IP地址经常变化
C. :目的IP地址将永远是第一个路由器的IP地址
D. :目的IP地址固定不变
【单选题】
( )的物理层标准要求使用非屏蔽双绞线。
A. :10 BASE-2
B. :10 BASE-5
C. :100BASE-TX
D. :100 BASE-FX
【单选题】
OSI参考模型的数据链路层的功能包括( )。
A. :保证数据帧传输的正确顺序、无差错和完整性
B. :提供用户与传输网络之间的接口
C. :控制报文通过网络的路由选择
D. :处理信号通过物理介质的传输
【单选题】
在OSI参考模型中,同一结点内相邻层之间通过( )来进行通信。
A. :接口
B. :进程
C. :协议
D. :应用程序
【单选题】
在应用层协议中,( )既可使用传输层的TCP协议,又可用UDP协议。
A. :SNMP
B. :DNS
C. :HTTP
D. :FTP
【单选题】
UDP需要使用( )地址,来给相应的应用程序发送用户数据报。
A. :端口
B. :应用程序
C. :因特网
D. :物理
【单选题】
UDP、TCP和SCTP都是( )层协议。
A. :物理
B. :数据链路
C. :网络
D. :传输
【单选题】
IP包在网络上传输时若出现差错,差错报告被封装到ICMP分组传送给( )。
A. :发送者
B. :接收者
C. :一个路由器
D. :上述选项中的任何一项
【单选题】
如果一个A类地址的子网掩码中有14个1,它能确定( )个子网。
A. :32
B. :8
C. :64
D. :128
【单选题】
在下列数中,一个B类子网掩码允许有的数字是( )个1,且其余位都为0。
A. :9
B. :14
C. :17
D. :3
【单选题】
4.5.6.7 这个IP地址所属的类别是( )。
A. :A类
B. :B类
C. :C类
D. :D类
【单选题】
对于一个组织,保障其信息安全并不能为其带来直接的经济效益,相反还会付出较大的成本,那么组织为什么需要信息安全?( )
A. :有多余的经费
B. :全社会都在重视信息安全,我们也应该关注
C. :上级或领导的要求
D. :组织自身业务需要和法律法规要求
【单选题】
当某一服务器需要同时为内网用户和外网用户提供安全可靠的服务时,该服务器一般要置于防火墙的( )
A. :内部
B. :外部
C. :DMZ 区
D. :都可以
【单选题】
在 IDS 中,将收集到的信息与数据库中已有的记录进行比较,从而发现违背安全策略的行为,这类操作方法称为( )。
A. :模式匹配
B. :统计分析
C. :完整性分析
D. :不确定
【单选题】
在基于 IEEE 802.1x 与 Radius 组成的认证系统中,Radius 服务器的功能不包括( )。
A. :验证用户身份的合法性
B. :授权用户访问网络资源
C. :对用户进行审计
D. :对客户端的 MAC 地址进行绑定
【单选题】
下面有关 SSL 的描述,不正确的是( )。
A. :目前大部分 Web 浏览器都内置了 SSL 协议
B. :SSL 协议分为 SSL 握手协议和 SSL 记录协议两部分
C. :SSL 协议中的数据压缩功能是可选的
D. :TLS 在功能和结构上与 SSL 完全相同
【单选题】
套接字层(Socket Layer)位于( )。
A. :网络层与传输层之间
B. :传输层与应用层之间
C. :应用层
D. :传输层
【单选题】
数字证书不包含( )。
A. :颁发机构的名称
B. :证书持有者的私有密钥信息
C. :证书的有效期
D. :CA 签发证书时所使用的签名算法
【单选题】
下面有关 MD5 的描述,不正确的是( )。
A. :是一种用于数字签名的算法
B. :得到的报文摘要长度为固定的 128 位
C. :输入以字节为单位
D. :用一个 8 字节的整数表示数据的原始长度
【单选题】
一份好的计算机网络安全解决方案,不仅要考虑到技术,还要考虑的是( )。
A. :软件和硬件
B. :机房和电源
C. :策略和管理
D. :加密和认证
【单选题】
公钥基础设施(PKI)的核心组成部分是( )。
A. :认证机构CA
B. :X.509标准
C. :密钥备份和恢复
D. :PKI应用接口系统
【单选题】
为保证计算机网络系统的正常运行,对机房内的三度有明确的要求。其三度是指( )。
A. :温度、湿度和洁净度
B. :照明度、湿度和洁净度
C. :照明度、温度和湿度
D. :温度、照明度和洁净度
【单选题】
为了提高电子设备的防电磁泄漏和抗干扰能力,可采取的主要措施是( )。
A. :对机房进行防潮处理
B. :对机房或电子设备进行电磁屏蔽处理
C. :对机房进行防静电处理
D. :对机房进行防尘处理
【单选题】
OSI安全体系结构中定义了五大类安全服务,其中,数据机密性服务主要针对的安全威胁是( )。
A. :拒绝服务
B. :窃听攻击
C. :服务否认
D. :硬件故障
【单选题】
以下哪一项不在证书数据的组成中( )。
A. :版本信息
B. :有效使用期限
C. :签名算法
D. :版权信息
【单选题】
通常为保证商务对象的认证性采用的手段是( )。
A. :信息加密和解密
B. :信息隐匿
C. :数字签名和身份认证技术
D. :数字水印
【单选题】
CA不能提供以下哪种证书( )。
A. :个人数字证书
B. :SSL服务器证书
C. :安全电子邮件证书
D. :SET服务器证书
【单选题】
《计算机场、地、站安全要求》的国家标准代码是( )。
A. :GB57104-93
B. :GB9361-88
C. :GB50174-88
D. :GB9361-93
【单选题】
TCP/IP协议安全隐患不包括( )。
A. :设备的复杂性
B. :拒绝服务
C. :顺序号预测攻击
D. :TCP协议劫持入侵
推荐试题
【判断题】
应急救援过程中,应急救援人员应在事故地区的主要交通要道、路口设安全检查站,控制抢险救援的车辆通行。
【判断题】
在综合应急演练前,演练组织单位或策划人员可按照演练方案或脚本组织桌面演练或合成预演,熟悉演练实施过程的各个环节。
【判断题】
编制应急救援预案的目的是确保不发生事故。
【判断题】
安全监管监察和有关部门是事故隐患排查治理和防控的责任主体。
【判断题】
《易制毒化学品管理条例》规定:进口、出口或者过境、转运、通运易制毒化学品的,应当如实向海关申报,并提交进口或者出口许可证。海关凭许可证办理通关手续。
【判断题】
在操作各类危险化学品时,企业应在经营店面和仓库,针对各类危险化学品的性质,准备相应的急救药品和制定应急救援预案。
【判断题】
专职消防队的队员不能享受社会保险和福利待遇。
【判断题】
用人单位的职业卫生管理人员对本单位的职业病防治工作全面负责。
【判断题】
产生职业病危害的用人单位工作场所还应当有配套的更衣间、洗浴间、孕妇休息间等卫生设施。
【判断题】
危险化学品经营企业不得向未经许可从事危险化学品生产、经营活动的企业采购危险化学品,不得经营没有化学品安全技术说明书或者化学品安全标签的危险化学品。
【判断题】
《中华人民共和国消防法》规定,单位的安全管理人员是本单位的消防安全责任人。
【判断题】
室颤电流是短时间作用于人体而引起心室纤维性颤动的最小致命电流。
【判断题】
通风情况是划分爆炸危险区域的重要因素,它分为一般机械通风和局部机械通风两种类型。
【判断题】
雷电可以分为直击雷、感应雷、雷电波侵入和球形雷。
【判断题】
锅炉水循环的停滞会造成受热面过热、鼓包、管子涨粗甚至爆管事故。
【判断题】
外力除去后构件恢复原有的形状,即变形随外力的除去而消失,这种变形称为塑性变形。
【判断题】
用人单位安排未经职业健康检查的劳动者从事接触职业病危害的作业的,并处5万元以上30万元以下的罚款;情节严重的,责令停止产生职业病危害的作业,或者提请有关人民政府按照国务院规定的权限责令关闭。
【判断题】
用人单位是职业健康监护工作的责任主体,其主要负责人对本单位职业健康监护工作全面负责。
【判断题】
职业性危害因素所致职业危害的性质和强度取决于危害因素的本身理化性能。
【判断题】
职业病危害较重的建设项目,其职业病危害预评价报告应当报安全生产监督管理部门审核;职业病防护设施竣工后,由安全生产监督管理部门组织验收。
【判断题】
输送有毒、易燃和易腐蚀物料的机泵,在解体检修之前,必须将泵体内残液放净。
【判断题】
严禁在油气区内用有色金属敲打撞击作业。
【判断题】
运输散装固体危险物品,应根据性质,采取防火、防爆、防水、防粉尘飞扬和遮阳措施。
【判断题】
最小点火能是指能引起爆炸性混合物燃烧爆炸时所需的最小能量。最小点火能数值愈大,说明该物质愈易被引燃。
【判断题】
堆放各种爆炸品时,要求做到牢固、稳妥、整齐,防止倒垛,便于运输。
【判断题】
储存危险化学品建筑物内不宜增设采暖设施。
【判断题】
《常用危险化学品的分类及标志》中此图形为腐蚀品的安全标志。
【判断题】
自燃物品是指常温下与空气接触能缓慢氧化,积热不散而引起自燃的物品。
【判断题】
遇湿易燃物品库房必须干燥,严防漏水或雨雪浸入,但可以在防水较好的露天存放。
【判断题】
危险化学品包装修理过后如果符合危险货物运输包装性能试验的要求,可以重复使用。
【判断题】
根据《危险化学品重大危险源辨识》,乙烯临界量为30t。
【判断题】
可燃固体的粉尘能与空气形成爆炸性混合物。
【判断题】
在空气充足的条件下,可燃物与火源接触即可着火。
【判断题】
道路交通事故、火灾事故自发生之日起7日内,事故造成的伤亡人数发生变化的,应当及时补报。
【判断题】
持续改进是指生产经营单位应不断寻求方法持续改进自身职业安全健康管理体系及其职业安全健康绩效,从而不断消除、降低或控制各类职业安全健康危害和风险。
【判断题】
化学品安全标签上的警示词位于化学品名称的上方,必须醒目、清晰。