【判断题】
Web服务是Internet中最为重要的应用,它是实现信息发布、资料查询、数据处理和视频点播等诸多应用的平台。
查看试卷,进入试卷练习
微信扫一扫,开始刷题
相关试题
【判断题】
限定网络用户定期更改口令会给用户带来很多的麻烦。
【判断题】
TCP连接结束时,会向TCP端口发送一个设置了FIN位的连接终止数据报,开放的端口会回应一个设置了RST的连接复位数据报。
【判断题】
在windows系统中,用户登录以后,所有的用户信息都存储在系统一个“winlogon.exe”进程中。
【判断题】
信息安全的主要威胁来自于网络内部人员。安全永远是相对的,永远没有一劳永逸的安全防护措施。
【判断题】
虚拟局域网建立在局域网交换机之上,它以软件方式来实现逻辑工作组的划分与管理 ,逻辑工作组的结点组成不受物理位置的限制。
【判断题】
IETF制定了IKE用于通信双方进行身份认证、协商加密算法和散列算法、生成公钥。
【判断题】
使用Ethereal 捕获并分析局域网内数据包,如果要捕获特定的报文,那么在抓取包前就要设置过滤规则。捕获IP地址为192.168.1.1网络设备通信的所有报文为:ip host 192.168.1.11,交换式集线器可以控制单播包、广播包(Broadcast Packet)和多播包(Multicast Packet )。
【判断题】
IPv6简化了IP头部,数据报更加灵活,同时IPv6还增加了对安全性的考虑。
【判断题】
在利用 VPN 连接两个 LAN 时,LAN 中必须使用 TCP/IP 协议。
【判断题】
在传统的包过滤、代理和状态检测 3 类防火墙中,只有状态检测防火墙可以在一定程度上检测并防止内部用户的恶意破坏。
【判断题】
DHCP 服务器只能给客户端提IP地址和网关地址, 而不能提供 DNS 服务器的 IP 地址。
【判断题】
计算机信息网络脆弱性引发信息社会脆弱性和安全问题。
【判断题】
计算机信息系统的安全威胁同时来自内、外两个方面。
【判断题】
计算机信息系统安全包括实体安全、信息安全、运行安全和人员安全等部分。
【判断题】
安全法规、安全技术和安全管理,是计算机信息系统安全保护的三大组成部分。
【判断题】
日常所见的校园饭卡是利用的身份认证的单因素法。
【判断题】
安全是永远是相对的,永远没有一劳永逸的安全防护措施。
【判断题】
已经联网的用户有对计算机信息信息网络中存储、处理或者传输的数据和应用程序进行删除、修改或者增加的权利。
【判断题】
增量备份是备份从上次进行完全备份后更改的全部数据文件。
【判断题】
机房供电线路和电力、照明用电可以用同一线路。
【判断题】
信息网络的物理安全要从环境安全和设备安全两个角度来考虑。
【判断题】
每个UNIX/Linux系统中都只有一个特权用户,就是root帐号。
【判断题】
信息技术基础设施库(ITIL),是由英国发布的关于IT服务管理最佳实践的建议和指导方针,旨在解决IT服务质量不佳的情况。
【判断题】
一个完整的信息安全保障体系,应当包括安全策略(Policy)、保护(Protection)、检测(Detection)、响应(Reaction)、恢复Restoration)五个主要环节。
【判断题】
信息安全保障阶段中,安全策略是核心,对事先保护、事发检测和响应、事后恢复起到了统一指导作用。
【判断题】
网络拓扑分析为检查是否有配置错误项泄露内部IP地址,从而推断网站系统拓扑。
【判断题】
几乎所有的关系数据库系统和相应的SQL语言都面临SQL注入的潜在威胁。
【判断题】
如果Web应用没有对攻击者的输入进行适当的编码和过滤,就用于构造数据库查询或操作系统命令时,可能导致注入漏洞。
【判断题】
传输层协议使用端口号(Port)来标示和区分上层应用程序,如:Telnet协议用的是23号端口、DNS协议使用69号端口。
【判断题】
TCP/IP模型与OSI参考模型的不同点在于TCP/IP把表示层和会话层都归于应用层,所以TCP/IP模型从下至上分为五层:物理层,数据链路层,网络层,传输层和应用层。
【判断题】
IPS设备即使不出现故障,它仍然是一个潜在的网络瓶颈,需要强大的网络结构来配合。
【判断题】
在信息安全领域,CIA通常是指:保密性、完整性和非抵赖性。
【判断题】
在信息安全领域,CIA通常是指:保密性、完整性和可用性。
【判断题】
信息网络的物理安全要从环境安全和设备安全两个角度来考虑。
【简答题】
试例举四项网络中目前常见的安全威胁,并说明。
【简答题】
请阐述数据库安全风险,SQL注入形成的原因。
推荐试题
【判断题】
信号是指示列车运行及调车作业的命令,有关行车人员必须严格执行。
【判断题】
列车运行图是铁路行车组织工作的基础。所有与列车运行有关的铁路各部门,必须按其的要求,组织本部门的工作,以保证列车按运行图运行。
【判断题】
全国铁路的行车时刻,均以格林威治时间为标准,从零时起计算,实行24小时制。
【判断题】
信号机设在列车运行方向的左侧或其所属线路的中心线上空。
【判断题】
避难线是在长大下坡道上能使失控列车安全进入的线路。
【判断题】
生产经营单位在特定情况下,经过有关部门批准,可以使用国家淘汰的危及生产安全的工艺、设备。
【判断题】
生产经营单位应当对从业人员进行安全生产教育和培训,但在生产任务重时,从业人员可以先上岗,后培训。
【判断题】
根据《安全生产法》的要求,发生事故及时如实报告,不是生产经营单位主要负责人的安全生产职责。
【判断题】
安全生产的责任仅有行政责任没有刑事责任。
【判断题】
114《安全生产法》规定 生产经营单位发生生产安全事故造成人员伤亡、他人财产损失的,应当依法承担赔偿责任;拒不承担或者其负责人逃匿的,由公安机关依法强制执行。
【判断题】
《安全生产法》规定的行政处罚,由负责安全生产监督管理的部门决定。
【判断题】
116《安全生产法》规定生产经营单位的从业人员有依法获得安全生产保障的权利,并应当依法履行安全生产方面的义务。
【判断题】
《安全生产法》规定,危险物品的生产、经营、储存单位以及矿山、金属冶炼、建筑施工、道路运输单位的主要负责人和安全生产管理人员,应当由主管的负有安全生产监督管理职责的部门对其安全生产知识和管理能力考核合格。考核不得收费。
【判断题】
《安全生产法》规定,从业人员发现直接危及人身安全的紧急情况时,有权停止作业或者在采取可能的应急措施后撤离作业场所。
【判断题】
《安全生产法》规定,特种作业人员必须经安全教育培训考试合格后,方可持证上岗。
【判断题】
《安全生产法》规定,特种作业人员的范围由国务院安全生产监督管理部门确定。
【判断题】
《安全生产法》规定的安全生产工作方针是安全生产、人人有责。
【判断题】
制定《安全生产法》,就是要从思想上保证生产经营单位健康有序地开展生产经营活动,避免和减少生产安全事故。
【判断题】
《安全生产法》规定,生产经营单位采用新工艺、新技术、新材料或者使用新设备时,应对从业人员进行班组级的安全生产教育和培训。
【判断题】
《安全生产法》规定,生产经营单位的从业人员有权了解其作业场所和工作岗位存在的危险因素、防范措施及事故应急救援措施,有权对本单位的安全生产工作提出检举。
【判断题】
《安全生产法》规定安全生产工作应当强化和落实生产经营单位的主体责任,建立生产经营单位负责、职工参与、政府监管、行业自律和社会监督的机制。
【判断题】
企业所设置的“专职安全管理人员”是指负责设备管理、环境保护工作的人员。
【判断题】
依照《安全生产法》的规定,生产经营单位必须依法参加工伤保险,工伤保险费应由生产经营单位缴纳。
【判断题】
《安全生产法》规定,生产经营单位不得使用国家明令淘汰、禁止使用的危及生命安全的 工艺、设备等。
【判断题】
《安全生产法》规定,从业人员应当接受安全生产教育和培训,掌握本职工作所需的安全生产知识,提高安全生产技能,增强事故预防和应急处理能力。
【判断题】
根据《安全生产法》规定,凡涉及人身和财产安全的设备应当符合国家或者行业安全生产标准。
【判断题】
铁路沿线各级地方人民政府应当协助铁路运输企业保证铁路运输安全畅通,车站、列车秩序良好,铁路设施完好和铁路建设顺利进行。
【判断题】
铁路运输企业可以保证旅客和货物运输的安全,做到列车绝对正点到达。
【判断题】
对抢险救灾物资和国家规定需要优先运输的其他物资,应予优先运输。
【判断题】
铁路运输企业应当按照合同约定的期限或者国务院铁路主管部门规定的期限,将货物、包裹、行李运到目的站;逾期运到的,铁路运输企业应当支付违约金。
【判断题】
托运人或者旅客必须办理保价运输或办理货物运输保险其中的一项。
【判断题】
国家铁路、地方铁路参加国际联运,必须经国务院批准。
【判断题】
地方铁路、专用铁路、铁路专用线的建设计划必须符合全国铁路发展规划,并征得国务院铁路主管部门或者国务院铁路主管部门授权的机构的同意。
【判断题】
擅自在铁路线路上铺设平交道口、人行过道的,只能由铁路公安机关责令限期拆除,可以并处罚款。
【判断题】
任何单位和个人可以在铁路线路上铺设平交道口和人行过道。
【判断题】
修建跨越河流的铁路桥梁,应当符合地方规定的防洪、通航和水流的要求。
【判断题】
有关地方人民政府应当支持铁路建设,协助铁路运输企业做好铁路建设征用土地工作和拆迁安置工作。
【判断题】
危险品的品名由国务院铁路主管部门规定并公布。
【判断题】
设计开行时速160公里以上列车的铁路应当实行全封闭管理。