【多选题】
Apache服务器主要的安全缺陷有?
A. :使用HTTP协议进行拒绝服务的安全缺陷
B. :缓冲区溢出的安全缺陷
C. :攻击者获得root权限的安全缺陷
D. :恶意的攻击者进行“拒绝服务”(DoS)攻击的安全缺陷
查看试卷,进入试卷练习
微信扫一扫,开始刷题
相关试题
【多选题】
以下属于数据库安全防护措施的是?
A. :补丁及时安装
B. :修改默认账户密码
C. :网络连接限制
D. :设置恰当的文件操作权限
【多选题】
SSL协议的特性有哪些?
A. :完整性
B. :鉴别
C. :保密
D. :开放
【多选题】
下面哪些属于SSLVPN 的优势?
A. :多种安全认证
B. :维护成本低
C. :适用范围广
D. :权限细粒度控制
【多选题】
数据交换面临的问题有哪些?()
A. :数据是否被截取
B. :数据内容的真实性
C. :数据来源的保障
D. :数据权限的分配
【多选题】
TCP的可靠性体现在哪些方面?
A. :确认和重传
B. :流量控制
C. :提供无连接通讯
D. :TCP校验和
【多选题】
企业信息资产的管理和控制的描述正确的是?
A. :企业应该根据信息资产的重要性和安全级别的不同要求,采取对应的管控措施
B. :企业的信息资产不应该分类分级,所有的信息系统要统一对待
C. :企业可以根据业务运作流程和信息系统拓扑结构来识别所有的信息资产
D. :企业应该建立和维护一个完整的信息资产清单,并明确信息资产的管控责任
【多选题】
降低企业所面临的信息安全风险,可能的处理手段包括哪些?
A. :通过数据备份、双机热备等冗余手段来提升信息系统的可靠性
B. :建立必要的安全制度和部署必要的技术手段,防范黑客和恶意软件的攻击
C. :通过业务外包的方式,转嫁所有的安全风险
D. :通过良好的系统设计、及时更新系统补丁,降低或减少信息系统自身的缺陷
【多选题】
以下对信息安全描述不正确的是?
A. :信息安全就是保障信息系统能够连续、可靠、正常地运行,使安全事件对业务造成的影响减到最小,确保组织业务运行的连续性
B. :信息安全的基本要素包括保密性、完整性和可用性
C. :信息安全就是不出安全事故或事件
D. :信息安全就是防止信息泄密
【多选题】
下列关于IPv4地址的描述中哪些是错误的?( )
A. :IP地址的总长度为32位
B. :每一个IP地址都由网络地址和主机地址组成
C. :D类地址属于组播地址
D. :一个C类地址拥有8位主机地址,可给256台主机分配地址
E. :所有的A类地址的首位一定是“0”
F. :A类地址拥有最多的网络数
【多选题】
从系统工程的角度,要求计算机信息网络具有( )。
A. :可用性、完整性、保密性
B. :真实性(不可抵赖性)
C. :可靠性、可控性
D. :稳定性
【多选题】
在SET中规范了商家服务器的核心功能是( )。
A. :联系客户端的电子钱包
B. :联系支付网关
C. :处理SET的错误信息
D. :处理客户的付款信息
E. :查询客户帐号信息
【多选题】
签名可以解决的鉴别问题有( )。
A. :发送者伪造
B. :发送者否认
C. :接收方篡改
D. :第三方冒充
E. :接收方伪造
【多选题】
属于公钥加密体制的算法包括( )。
A. :DES
B. :二重DES
C. :RSA
D. :ECC
E. :ELGamal
【多选题】
关于Telnet的描述中,正确的是( )。
A. :可以使本地主机成为远程主机的仿真终端
B. :利用NVT屏蔽不同主机系统对键盘解释的差异
C. :主要用于下载远程主机上的文件
D. :客户端和服务器端需要使用相同类型的操作系统
E. :利用传输层的TCP协议进行数据传输
【多选题】
关于TCP协议的描述中,错误的是( )。
A. :可以提供面向连接的服务
B. :连接建立采用3次握手法
C. :利用重传机制进行流量控制
D. :采用自适应的RTT计算方法
E. :端口采用8位二进制数表示
【多选题】
关于OSI参考模型层次的描述中,错误的是( )。
A. :由7个层次构成
B. :最底层是数据链路层
C. :最高层是主机-网络层
D. :传输层的上层是网络层
E. :物理层的下层是传输层
【多选题】
关于IPSec的描述中,正确的是( )。
A. :工作于网络层
B. :包含AH和ESP协议
C. :SA定义逻辑的双工连接
D. :SA由四元组确定
E. :ESP头部采用16位顺序号
【多选题】
关于FTP用户接口命令的描述中,正确的是( )。
A. :ftp用于进入ftp会话状态
B. :close用于中断与ftp服务器的连接
C. :passive用于请求使用被动传输模式
D. :pwd用于传送用户口令
E. :binary指示服务器使用二进制文件传输方式
【多选题】
关于CSMA/CA方法的描述中,正确的是( )。
A. :结点在发送数据前需侦听信道
B. :实现对双绞线的介质访问控制
C. :SIFS用于分隔一次会话中的各帧
D. :支持MAC层的争用服务
E. :可以完全避免冲突的发生
【多选题】
关于Internet域名解析的描述中,正确的是( )。
A. :请求域名解析的软件称为域名解析器
B. :域名解析需借助一组域名服务器完成
C. :递归解析是其解析方式之一
D. :域名解析可以从本地域名服务器开始
E. :域名服务器组成的逻辑结构为环型
【多选题】
关于交换式局域网的描述中,错误的是 ( )。
A. :核心设备可以是集线器
B. :核心设备可以是交换机
C. :多结点之间可建立并发连接
D. :结点仅以广播方式发送数据
E. :采用CSMA/CA控制方法
【多选题】
关于计算机网络的描述中,正确的是( )。
A. :主要目的是实现计算机资源的共享
B. :网络结点之间存在明确的主从关系
C. :网络结点之间通信需遵循共同协议
D. :根据覆盖范围可划分为不同的类型
E. :多个网络结点可协同完成某项任务
【多选题】
计算机I/O系统的软件部分主要包含下列哪些项?
A. :中断处理程序
B. :设备驱动程序
C. :与设备无关的操作系统软件
D. :用户级软件
E. :硬件描述层软件
【多选题】
在UNIX系统中,若文件File2的权限是511,则表示( )。
A. :文件属主可执行File2
B. :文件属主可写File2
C. :同组用户可写File2
D. :同组用户可执行File2
E. :其他用户可读File2
【多选题】
下列选项中,哪些是按照文件的用途划分的文件分类?
A. :系统文件
B. :普通文件
C. :临时文件
D. :用户文件
E. :特殊文件
【多选题】
在虚拟页式存储方案中,当进行页面置换时需要用到页表表项的哪些位?
A. :驻留位
B. :中断位
C. :访问位
D. :修改位
E. :保护位
【多选题】
下列各种存储管理方案中,可“扩充”内存容量的方案是( )。
A. :固定分区
B. :可变分区
C. :虚拟页式
D. :虚拟段式
E. :段页式
【多选题】
进程(线程)调度的时机有( )。
A. :运行的进程(线程)运行完毕
B. :运行的进程(线程)自我阻塞
C. :运行的进程(线程)的时间片用完
D. :运行的进程(线程)所需资源没有准备好
E. :运行的进程(线程)出现错误
【多选题】
信息安全技术根据信息系统自身的层次化特点,也被划分了不同的层次,这些层次包括( )。
A. :物理层安全
B. :人员安全
C. :网络层安全
D. :系统层安全
E. :应用层安全
【多选题】
互联网服务提供者和联网使用单位应当落实的互联网安全保护技术措施包括( )。
A. :防范计算机病毒、网络入侵和攻击破坏等危害网络安全事项或者行为的技术措施
B. :重要数据库和系统主要设备的冗灾备份措施
C. :记录并留存用户登录和退出时间、主叫号码、帐号、互联网地址或域名、系统维护日志的技术措施
D. :法律、法规和规章规定应当落实的其他安全保护技术措施
【多选题】
PKI能够执行的功能是( )。
A. :鉴别计算机消息的始发者
B. :确认计算机的物理位置
C. :保守消息的机密
D. :确认用户具有的安全性特权
【多选题】
能够起到访问控制功能的设备有__。
A. :网闸
B. :三层交换机
C. :入侵检测系统
D. :防火墙
【多选题】
通过SSL VPN接入企业内部的应用,其优势体现在哪些方面:()。
A. :应用代理
B. :完善的资源访问控制
C. :穿越NAT和防火墙设备
D. :抵御外部攻击
【多选题】
信息安全的主要原则有( )。
A. :认证性
B. :保密性
C. :可用性
D. :完整性
【多选题】
审核是网络安全工作的核心,下列应用属于主动审核的是:( )。
A. :Windows事件日志记录
B. :数据库的事务日志记录
C. :防火墙对访问站点的过滤
D. :系统对非法链接的拒绝
【多选题】
SSL协议的目标是提供两个应用间通信的( )。
A. :保密性
B. :可控性
C. :可靠性
D. :可用性
【多选题】
数据库故障可能有( )。
A. :磁盘故障
B. :事务内部的故障
C. :系统故障
D. :计算机病毒或恶意攻击
【判断题】
不按规定时间报告计算机信息系统中发生的案件的行为违反了《中华人民共和国计算机信息系统安全保护条例》的规定,将由公安机关作出处理。
【判断题】
除从事国家安全事务的人员外, 任何组织和个人都不得利用计算机信息系统从事危害国家利益和公民合法利益的活动。
【判断题】
查处危害计算机信息系统安全的违法犯罪案件不是公安机关对计算机信息系统安全保护工作的监督职权。
推荐试题
【单选题】
微机监测统计分析数据保存期不少于___。[931000000]
【单选题】
电务施工必须坚持“安全第一,预防为主”的方针,严格执行营业线施工安全有关规定,强化对影响行车、设备、人身安全各环节的管理,确保安全生产,严禁施工在___进行涉及既有设备安全的施工和试验工作。[922000000]
A. 天窗点内
B. 天窗点外
C. 综合天窗内
D. 下行天窗内
【单选题】
凡停用信号设备的施工均应纳入天窗,临时应急施工或变更施工计划,应___。[921000000]
A. 不经审批
B. 协同工务
C. 协同车务
D. 按程序审批
【单选题】
电务部门各级施工安全监督检查人员应对施工安全和质量实行全过程监督检查,发现危及行车安全时,有权责令其___。[931000000]
A. 变更施工
B. 局部施工
C. 停止施工
D. 局部停止
【单选题】
电务段进行影响行车安全的作业必须严格执行有关规定,落实安全责任,对有可能影响其他部门设备安全的,应联系有关单位,___整治。[932000000]
A. 单独进行
B. 共同进行
C. 延期进行
D. 暂停进行
【单选题】
设备开通后,应认真组织设备拆旧工作,施工单位应对拆除设备做出明确标识,并经设备___确认后,方可拆除。[922000000]
A. 管理单位
B. 核准
C. 数量
D. 质量
【单选题】
电务段应加强对其他施工单位施工的监督和配合,制定防护措施,加强施工___监督。[931000000]
【单选题】
施工安全协议书由施工单位与电务段签定,未签订施工安全协议及施工安全协议未经审查的___。[921000000]
A. 变更施工
B. 局部施工
C. 严禁施工
D. 拆旧施工
【单选题】
电务段应积极协助设计和施工单位核查既有设备情况,提供地下电缆等隐蔽设施的准确位置,标定___,加强监管力度。[921000000]
A. 防护范围
B. 电缆性能
C. 电缆质量
D. 备用电缆
【单选题】
各级电务部门必须高度重视联锁管理工作,全体信号工作人员都必须严格执行联锁纪律,___违章封连电气接点等破坏联锁关系的行为。[932000000]
【单选题】
信号联锁管理工作主要包括:日常联锁管理、___联锁管理、联锁关系(电路)变更以及科研项目试验的联锁管理等。[922000000]
A. 轨道电路
B. 电动机
C. 信号机
D. 工程验交
【单选题】
信号设备联锁关系的临时变更或停止使用,须经铁路局(公司)___。[931000000]
A. 口头同意
B. 电话同意
C. 批准
D. 联系
【单选题】
各种监测、报警电路等必须与联锁电路安全隔离,不得影响设备的正常使用,未经铁道部批准,不得随意借用___。[921000000]
A. 联锁条件
B. 变压器
C. 继电器接点
D. 道岔表示
【单选题】
未经规定程序审批,不准进行信号电路和联锁软件___。[931000000]
【单选题】
应加强对轨道电路分路不良区段的安全管理,坚持定期测试、登记制度,向车务部门明示,制定严格的卡控措施,纳入站细,___。[922000000]
A. 规范管理
B. 规范施工
C. 规范联锁
D. 联锁管理
【单选题】
对信号电路图进行修改时,应在修改处加盖图纸修改专用章,专用章应有 “修改文号、___修改日期”等内容。[921000000]
A. 批准人
B. 设计人
C. 施工人
D. 修改人
【单选题】
联锁试验应按《信号联锁管理办法》有关规定进行,明确试验负责人,并严格执行___专人操作、专人监督的试验制度。[931000000]
A. 多人指挥
B. 协商指挥
C. 专人指挥
D. 集体指挥
【单选题】
联锁试验必须在天窗内进行,同时影响上、下行___的联锁试验,必须在垂直天窗内进行。[921000000]
A. 侧线
B. 正线
C. 专用线
D. 货物线
【单选题】
联锁试验时应填写试验记录,试验结束后,有关人员应在___上签字。[932000000]
A. 备品台帐
B. 电路图册
C. 试验记录
D. 设备台帐
【单选题】
试验中发现的问题应及时解决,无权处理的问题应___,危及安全的应及时采取措施。[932000000]
A. 及时上报
B. 延期一年
C. 延期一季度
D. 不予上报
【单选题】
计算机联锁设备供应商对联锁软件的安全性终身负责,保证软件___的正确性。[921000000]
A. 调车业务
B. 列车业务
C. 报警设备
D. 联锁关系
【单选题】
从通信、信号工程设备交付使用时起,___内施工单位必须参加值班,处理故障,保证设备正常使用。[932000000]
A. 10h
B. 16h
C. 20h
D. 24h
【单选题】
在进站信号机外制动距离内进站方向为超过___下坡道的车站,应在正线或到发线的接车方向末端设置安全线。[922000000]
【单选题】
预告、驼峰、驼峰辅助信号机,显示不得少于___。[932000000]
A. 200m
B. 300m
C. 400m
D. 500m
【单选题】
___闭塞法是当基本闭塞设备不能使用时所采用的代用闭塞法。[932000000]
【单选题】
在自动闭塞区段内,当货物列车在设于上坡道上的通过信号机前停车后起动困难时,在该信号机上应装设___信号。[922000000]
【单选题】
驼峰控制台上应有信号机的显示状态、道岔位置、轨道电路区段的占用情况及邻接___区的有关表示。[931000000]
【单选题】
信号装置一般分为信号机和信号___器两类。[931000000]
【单选题】
安全线向车挡方向不应采用下坡道,其有效长度一般≥___。[921000000]
A. 30m
B. 40m
C. 50m
D. 60m
【单选题】
进站信号机应设在距进站最外方道岔尖轨尖端(顺向为警冲标)≥___的地点。[931000000]
A. 30m
B. 40m
C. 50m
D. 60m
【单选题】
装有转换锁闭器、电动、电空、电液转辙机的道岔,当第一连接杆处(分动外锁闭道岔为锁闭杆处)的尖轨与基本轨间、心轨与翼轨间有___及其以上水平间隙时,不能锁闭或开放信号机。[921000000]
A. 2mm
B. 3mm
C. 4mm
D. 5mm
【单选题】
在进站端、出站端及区间适当地点设置点式应答器,必要时设置特定用途的___。[932000000]
A. 接收器
B. 发送器
C. 应答器
D. 译码器
【单选题】
进站、通过、接近、遮断信号机显示距离应≥___。[923000000]
A. 400m
B. 800m
C. 1000m
D. 1200m
【单选题】
高柱出站、高柱进路信号机显示距离应≥___。[922000000]
A. 400m
B. 800m
C. 1000m
D. 1200m
【单选题】
调车、矮型出站、矮型进路、复示信号机,容许、引导信号及各种表示器显示距离应≥___。[911000000]
A. 200m
B. 400m
C. 800m
D. 1000m
【单选题】
在地形、地物影响视线的地方,进站、通过、接近、预告、遮断信号机的显示距离,在最坏的条件下应≥___。[923000000]
A. 50m
B. 100m
C. 200m
D. 400m
【单选题】
进站信号机应设在距进站最外方道岔尖轨尖端(顺向为警冲标)≥50m的地点,如因调车作业或制动距离的需要,一般不超过___。[921000000]
A. 80m
B. 100m
C. 200m
D. 400m
【单选题】
双线自动闭塞区间反方向进站信号机___方应设置预告标。[923000000]
【单选题】
在三显示自动闭塞区段的进站信号机前方第一架通过信号机柱上,应涂___条黑斜线。[932000000]
【单选题】
遮断信号机距防护地点应≥___。[912000000]
A. 50m
B. 100m
C. 200m
D. 400m