刷题
导入试题
【多选题】
采用双方约定争议调解人方式解决合同价款纠纷,下列说法正确的有( )。
A. 发承包双方可以在合同签订后共同约定争议调解人
B. 发生争议,由承包人将该争议以书面形式提交调解人,并将副本抄送发包人
C. 调解人收到调解委托后28 天内提出调解书
D. 发承包双方接受调解书的,经双方签字后作为合同的补充文件
E. 若发承包任一方对调解书有异议,应在收到调解书14 天内向另一方发出异议通知
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
ACD
解析
本题考查的是合同价款纠纷的处理。选项B 错误,如果发承包双方发生争议,任何一方可以将该争议以书面形式提交调解人,并将副本抄送另一方,委托调解人调解。选项E 错误,若发承包任一方对调解书有异议,应在收到调解书28 天内向另一方发出异议通知。参见教材P265。
相关试题
【多选题】
下列情形中,当事人提出解除合同,人民法院应于支持的有( )。
A. 发包人提供的建筑材料不满足承包人要求,承包人请求解除合同
B. 发包人延期28 天支付工程款,承包人请求解除合间
C. 承包人以行为表明不履行合同主要义务,发包人请求解除合同
D. 承包人拒绝修复已完不合格工程,发包人请求解除合同
E. 承包人将工程违法分包,发包人请求解除合同
【多选题】
关于合同价款纠纷的处理,下列说法中正确的有( )。
A. 承包人非法转包、违法分包的建设工程施工合同的行为无效
B. 当事人对垫资利息没有约定,承包人请求支付的,应予支持
C. 当事人对建设工程的计价标准或者计价方法有约定的,按照约定结算工程价款
D. 当事人约定按照固定价结算工程价款,一方请求人民法院对建设工程造价进行鉴定的,不予支持
E. 建设工程未交付,则工程欠款的计息日为当事人的起诉之日
【多选题】
下列关于合同价款纠纷的处理原则,表述正确的有( )。
A. 当事人就同一建设工程订立数份无效合同,建设工程质量合格,应按最后签订的合同结算价款
B. 当事人签订的施工合同与招标文件载明的工程范围不一致,应以施工合同载明的内容为准
C. 因建设工程质量发生争议的,发包人可以以总承包人、分包人和实际施工人为共同被告提起诉讼
D. 实际施工人以发包人为被告主张权利的,人民法院可以追加转包人或者违法分包人为本案当事人
E. 发包人只在欠付工程价款范围内对实际施工人承担责任
【多选题】
下列关于合同价款纠纷的处理原则中,表述正确的有( )。
A. 建设工程施工合同无效,承包人对完成工作要求支付价款的,应予以支持
B. 对垫资施工合同,当事人对垫资没有约定的,按照工程欠款处理
C. 施工合同解除后,已完成的建设工程质量不合格的,承包人请求支付工程价款的,不予支持
D. 建设工程施工合同纠纷以施工行为地为合同履行地
E. 建设工程未交付的,工程价款也未结算的,则工程欠款的计算日为当事人的起诉之日
【多选题】
根据《建设工程造价鉴定规范》GB/T 51262- 2017,下列关于工程造价鉴定的说法,正确的有( )。
A. 工程造价鉴定是指鉴定机构接受建设单位委托,运用专业知识进行鉴定的、判断并提供鉴定意见的活动
B. 鉴定期限从鉴定人接收委托人按照规定移交证据材料之日起算
C. 鉴定人经委托人通知,应当依法出庭作证,回答与工程建设有关的问题
D. 鉴定意见可同时包括确定性意见、推断性意见或供选择性意见
E. 鉴定意见书不得载有对案件性质和当事人责任进行认定的内容
【多选题】
根据《标准设计施工总承包招标文件》(2012 年版)的规定,采用计日工计价的任何一项变更工作,应从暂列金额中支付,承包人( )提交相关资料报送监理人批准。
A. 每天
B. 每周
C. 每月
D. 每季度
【多选题】
根据《标准设计施工总承包招标文件》(2012 年版),下列说法正确的是( )。
A. 预付款的额度和支付在通用合同条款中约定
B. 预付款必须专用于合同工程
C. 预付款保函的担保金额应一直保持不变
D. 预付款在最终结算中扣回,扣回办法在专用合同条款中约定
【多选题】
在FIDIC 合同条件下,当变更的工程量与该项工作规定的具体费率的乘积超过了中标合同额的一定比例时,其费率或单价可以调整,该比例为( )。
A. 10%
B. 1%
C. 0.1%
D. 0.01%
【多选题】
在FIDIC 合同条件下,工程师发布删减工作的变更指示后承包商不再实施部分工作,承包商可以就其损失向工程师发出通知并提供具体的证明材料。但这一损失不应包括( )。
A. 直接费
B. 间接费
C. 税金
D. 利润
【多选题】
根据FIDIC 合同条件,工程删减时承包商可获得损失补偿,下列表述中不属于工程删减所受损失满足条件的是( )。
A. 如果工程未被删减时,该项费用本可以包含在中标合同价中
B. 该工程删减经过承包商同意
C. 该工程的删减将导致(或已经导致)该项费用不构成合同价格的一部分
D. 任何替代工程的估价之中也没有包含该项费用
【多选题】
工程总承包的签约合同价中不包括暂估价,且发包人在价格清单中给定暂估价的专业工程依法必须招标的,该专业工程应由( )招标确定分包人。
A. 项目主管部门
B. 发包人
C. 承包人
D. 发包人或承包人
【多选题】
根据《标准设计施工总承包招标文件》(2012 年版)的规定,下列关于工程总承包合同价款调整的说法,正确的是( )。
A. 变更程序包括变更的提出、变更估价、变更指示和变更结算
B. 变更价格应考虑承包人提出的合理化建议,但不包括利润
C. 变更指示由监理人或发包人发出
D. 在履行合同过程中,承包人对“发包人要求”的合理化建议,均应以书面形式提交监理人
【多选题】
根据《标准设计施工总承包招标文件》(2012 年版),工程总承包的签约合同价中给定的暂估价的专业工程,不属于必须依法招标的,该专业工程应由( )进行估价。
A. 承包人
B. 监理人
C. 发包人
D. 发包人和承包人
【多选题】
除专用合同条款另有约定外,工程总承包合同进度付款按( )支付。
A. 年
B. 季度
C. 月
D. 旬
【多选题】
根据《标准设计施工总承包招标文件》(2012 年版)的规定,承包人应当在收到经监理人批复的合同进度计划后( )天内,将支付分解报告以及形成支付分解报告的支持性资料报监理人审批。
A. 7
B. 14
C. 15
D. 28
【多选题】
根据《标准设计施工总承包招标文件》(2012 年版),下列关于质量保证金的说法,正确的是( )。
A. 监理人应从发包人的每笔进度付款中,按通用合同条款的约定扣留质量保证金,直至达到要求
B. 缺陷责任期满时,承包人向发包人申请到期质量保证金,发包人应在7 天内完成审核
C. 承包人已经缴纳履约保证金的,发包人不得再预留质量保证金
D. 缺陷责任期满时,承包人没有完成缺陷责任的,发包人有权不返还质量保证金
【多选题】
根据FIDIC 施工合同条件,某一项工作实际测量的工程量比工程量表规定的工程量的变动超过一定标准时,允许调整该项工作规定的费率或单价,这个标准一般为( )。
A. 1%
B. 5%
C. 10%
D. 20%
【多选题】
根据FIDIC《施工合同条件》,如果在投标函附录中没有注明预付款扣减的百分比,当期中支付证书的累计总额(不包括预付款及保留金的扣减与偿还)超过中标合同价(减去暂定金额)的( )时开始扣减。
A. 5%
B. 10%
C. 15%
D. 25%
【多选题】
根据《标准设计施工总承包招标文件》(2012 年版)的规定,采用计日工计价的任何一项变更工作,承包人应提交的资料包括( )。
A. 工作名称、内容和数量
B. 投入该工作所有人员的姓名、专业/工种、级别和耗用工时
C. 投入该工作的材料类别和数量
D. 投入该工作的施工设备型号、台数和耗用台时
E. 发包人要求提交的其他资料和凭证
【多选题】
工程总承包合同中,承包人向监理人提交的进度付款申请单应包括( )。
A. 当期应支付金额总额,以及截至当期期末累计应支付金额总额、已支付的进度付款金额总额
B. 当期根据支付分解表应支付金额,以及截至当期期末累计应支付金额
C. 当期计量的已实施工程应支付金额,以及截至当期期末累计应支付金额
D. 当期应增加变更金额以及截至当期期末累计变更金额,但不包括扣减的变更金额
E. 当期应扣减的质量保证金金额,以及截至当期期末累计扣减的质量保证金金额
【多选题】
FIDIC 条件下,工程变更的范围包括( )。
A. 永久工程所必需的任何附加工作改变
B. 工程任何部位的标高、位置和(或)尺寸的改变
C. 因施工需要,施工机械日常检修时间变更
D. 工程质量改变
E. 实施工程的顺序或时间安排的改变
【多选题】
关于国际工程价款结算与支付,下列表述正确的有( )。
A. 承包商应当自费取得一份金额和货币与预付款相同的预付款保函并提交给业主
B. 当期中支付证书中的累计支付总额(不包括预付款以及保留金的扣留与返还)超过中标合同金额的10%时,开始扣还预付款
C. 业主收到履约保函且承包商任命承包商代表之前,不得开具任何支付证书或支付任何款额
D. 在预付款全部偿还之前,承包商应保证预付款保函金额不变,一直有效
E. 期中支付证书中的数额小于合同规定支付的最低限额,则工程师有权扣发期中支付证书
【多选题】
用来反映大、中型建设项目全部资金来源和资金占用情况的竣工决算报表是( )。
A. 建设项目竣工财务决算审批表
B. 基本建设项目概况表
C. 基本建设项目竣工财务决算表
D. 建设项目交付使用资产总表
【多选题】
下列竣工财务决算说明书的内容,一般在项目概况部分予以说明的是( )。
A. 项目资金计划及到位情况
B. 项目进度、质量情况
C. 项目建设资金使用与结余情况
D. 主要技术经济指标的分析、计算情况
【多选题】
竣工决算文件中,主要反映竣工工程建设成果和经验,全面考核分析工程投资与造价的书面总结文件是( )。
A. 竣工财务决算说明书
B. 竣工财务决算报表
C. 工程竣工造价对比分析
D. 工程竣工验收报告
【多选题】
在基本建设项目竣工财务决算表中,属于资金占用项目的是( )。
A. 在建工程
B. 待冲基建支出
C. 应付工程款
D. 企业债券资金
【多选题】
由设计原因造成项目竣工时有重大改变的,由设计单位负责重新绘制,由( )加盖“竣工图”标志后,并附以有关记录和说明,即作为竣工图。
A. 承包人
B. 监理工程师
C. 设计单位
D. 发包人
【多选题】
( )是真实地记录各种地上、地下建筑物、构筑物等情况的技术文件,是工程进行交工验收、维护、改建和扩建的依据,是国家的重要技术档案。
A. 建设工程施工图
B. 建设工程竣工图
C. 建设工程设计图
D. 建设工程决算书
【多选题】
关于建设工程竣工图的说法中,错误的是( )。
A. 凡施工过程中,虽有一般性设计变更,但能将原施工图加以修改补充作为竣工图的,可不做重新绘制
B. 凡结构形式改变、施工工艺改变、平面布置改变、项目改变以及有其他重大改变,不宜再在原施工图
C. 凡按图竣工没有变动的,由承包人在原施工图加盖“竣工图”标志后,即作为竣工图
D. 当项目有重大改变需重新绘制时,不论何方原因造成,一律由承包人负责重绘新图
【多选题】
下列关于项目竣工财务决算未经审核前的说法,错误的是( )。
A. 项目建设单位一般不得撤销
B. 项目负责人及财务主管人员一般不得调离
C. 重大项目的相关工程技术主管人员一般不得调离
D. 概(预)算主管人员一般可以调离
【多选题】
下列关于主管部门、财政部收到项目竣工财务决算审核的说法,正确的是( )。
A. 不属于本部门批复权限的项目决算,予以退回
B. 尾工工程超过10% 的项目或单项工程,予以退回
C. 对未经决(结)算评审(含审计署审计)的,先决算审核后通知评审机构复审
D. 属项目本身不具备决算条件导致审核未通过,退回评审机构补充完善
【多选题】
在编制项目竣工财务决算前,项目建设单位应当做的工作包括( )。
A. 向主管部门备案
B. 账目核对
C. 账务调整
D. 财产物资核实处理
E. 档案资料归集整
【多选题】
建设项目竣工决算的核心内容包括( )。
A. 竣工财务决算报表
B. 竣工财务决算说明书
C. 投标报价书
D. 工程竣工图
E. 工程造价对比分析
【多选题】
竣工财务决算说明书主要反映竣工工程建设成果和经验,是竣工决算报告的重要组成部分,其内容主
A. 项目概况
B. 尾工工程情况
C. 预备费动用情况
D. 征地拆迁补偿情况
E. 工程竣工造价对比分析
【多选题】
建设项目竣工决算报表包括( )。
A. 封面
B. 转出投资明细表
C. 竣工财务决算总表
D. 待摊投资明细表
E. 建设项目交付使用资产明细表
【多选题】
建设项目竣工决算是综合全面地反映竣工项目建设成果及财务情况的总结性文件,编制工程竣工决算
A. 经批准的初步设计所确定的工程内容已完成
B. 单项工程或建设项目竣工结算已完成
C. 项目没有预留尾工工程
D. 涉及法律诉讼、工程质量纠纷的事项已处理完毕
E. 影响工程竣工决算编制的重大问题已解决
【多选题】
竣工决算的编制程序分为四个阶段,下列属于前期准备工作阶段主要工作的有( )。
A. 确定项目负责人,配置相应的编制人员
B. 由项目负责人对成员进行培训
C. 收集完整的编制程序依据资料
D. 对工作底稿电子化,形成电子档案
E. 制定切实上可行、符合项目的编制计划
【多选题】
竣工决算的审核方式包括( )。
A. 政策性审核
B. 经济型审核
C. 技术性审核
D. 评审结论审核
E. 意见分歧审核及处理
【多选题】
竣工决算的审核内容包括( )。
A. 工程价款结算
B. 项目核算管理
C. 项目建设资金管理
D. 尾工工程
E. 工程质量纠纷事项
【多选题】
对共同费用进行分摊时,土地征用费按照( )比例分摊。
A. 工程费用
B. 建筑工程造价
C. 建筑安装工程费用
D. 工程费用+基本预备费
推荐试题
【单选题】
【第03套-91】不同的信息安全风险评估方法可能得到不同的风险评估结果,所以组织机构应当根据各自的实际情况选择适当的风险评估方法。 下面的描述中错误的是()。
A. 定量风险分析试图从财务数字上对安全风险进行评估,得出可以量化的风险分析结果,以度量风险的可能性和缺失量
B. 定量风险分析相比定性风险分析能得到准确的数值,所以在实际工作中应使用定量风险分析,而不应选择定性风险分析
C. 定性风险分析过程中,往往需要凭借分析者的经验和直接进行,所以分析结果和风险评估团队的素质、 经验和知识技能密切相关
D. 定性风险分析更具主观性,而定量风险分析更具客观性
【单选题】
【第03套-92】小李去参加单位组织的信息安全培训后,他把自己对管理信息管理体系ISMS的理解画了一张图,但是他还存在一个空白处未填写,请帮他选择一个合适的选项()
A. 监控和反馈ISMS
B. 批准和监督ISMS
C. 监视和评审ISMS
D. 沟通和咨询ISMS
【单选题】
【第03套-93】为推动和规范我国信息安全等级保护工作,我国制定和发布了信息安全等级保护工作所需要的一系列标准,这些标准可以按照等级保护工作的工作阶段大致分类。 下面四个标准中,()规定了等级保护定级阶段的依据、 对象、 流程、 方法及等级变更等内容。
A. GB/T20271-2006《信息系统通用安全技术要求》
B. GB/T22240-2008《信息系统安全保护等级定级指南》
C. GB/T25070-2010《信息系统等级保护安全设计技术要求》
D. GB/T20269-2006《信息系统安全管理要求》
【单选题】
【第03套-94】某移动智能终端支持通过指纹识别解锁系统的功能,与传统的基于口令的鉴别技术相比,关于此种鉴别技术说法不正确的是:
A. 所选择的特征(指纹)便于收集、 测量和比较
B. 每个人所拥有的指纹都是独一无二的
C. 指纹信息是每个人独有的,指纹识别系统不存在安全威胁问题
D. 此类系统一般由用户指纹信息采集和指纹信息识别两部分组成
【单选题】
【第03套-95】下列我国哪一个政策性文件明确了我国信息安全保障工作的方针和总体要求以及加强信息安全工作的主要原则?
A. 《关于加强政府信息系统安全和保密管理工作的通知》
B. 《中华人民共和国计算机信息系统安全保护条例》
C. 《国家信息化领导小组关于加强信息安全保障工作的意见》
D. 《关于开展信息安全风险评估工作的意见》
【单选题】
【第03套-96】在以下标准中,属于推荐性国家标准的是?
A. GB/TXXXX.X-200X
B. GBXXXX-200X
C. DBXX/TXXX-200X
D. GB/ZXXX-XXX-200X
【单选题】
【第04套-01】我国信息安全保障工作先后经历启动、 逐步展开和积极推进,以及深化落实三个阶段,以下关于我国信息安全保障各阶段说法不正确的是:
A. 2001国家信息化领导小组重组,网络与信息安全协调小组成立,我国信息安全保障工作正式启动
B. 2003年7月,国家信息化领导小组制定出台了《关于加强信息安全保障工作的意见》(中办发27号文),明确了“积极防御、 综合防范“的国家信息安全保障方针
C. 2003年中办发27号文件的发布标志着我国信息安全保障进入深化落实阶段
D. 在深化落实阶段,信息安全法律法规、 标准化,信息安全基础设施建设,以及信息安全等级保护和风险评估取得了新进展。
【单选题】
【第04套-02】金女士经常通过计算机在互联网上购物,从安全角度看,下面哪项是不好的习惯:
A. 使用专用上网购物用计算机,安装好软件后不要对该计算机上的系统软件,应用软件进行升级
B. 为计算机安装具有良好声誉的安全防护软件,包括病毒查杀,安全检查和安全加固方面的软件
C. 在IE的配置中,设置只能下载和安装经过签名的,安全的ActiveX控件
D. 在使用网络浏览器时,设置不在计算机中保留网络历史纪录和表单数据
【单选题】
【第04套-03】我国信息安全保障建设包括信息安全组织与管理体制、 基础设施、 技术体系等方面,以下关于安全保障建设主要工作内容说法不正确的是:
A. 建全国家信息安全组织与管理体制机制,加强信息安全工作的组织保障
B. 建设信息安全基础设施,提供国家信息安全保障能力支撑
C. 建立信息安全技术体系,实现国家信息化发展的自主创新
D. 建立信息安全人才培养体系,加快信息安全学科建设和信息安全人才培养
【单选题】
【第04套-04】某银行信息系统为了满足业务的需要准备进行升级改造,以下哪一项不是此次改造中信息系统安全需求分析过程需要考虑的主要因素
A. 信息系统安全必须遵循的相关法律法规,国家以及金融行业安全标准
B. 信息系统所承载该银行业务正常运行的安全需求
C. 消除或降低该银行信息系统面临的所有安全风险
D. 该银行整体安全策略
【单选题】
【第04套-05】信息安全测评是指依据相关标准,从安全功能等角度对信息技术产品、 信息系统、 服务提供商以及人员进行测试和评估,以下关于信息安全测评说法不正确的是:
A. 信息产品安全评估是测评机构的产品的安全性做出的独立评价,增强用户对已评估产品安全的信任
B. 目前我国常见的信息系统安全测评包括信息系统风险评估和信息系统安全保障测评两种类型
C. 信息安全工程能力评估是对信息安全服务提供者的资格状况、 技术实力和实施服务过程质量保证能力的具体衡量和评价。
D. 信息系统风险评估是系统地分析网络与信息系统所面临的威胁及其存在的脆弱性,评估安全事件可能造成的危害程度,提出游针对性的安全防护策略和整改措施
【单选题】
【第04套-06】美国的关键信息基础设施(Critical Information Infrastructure,CII)包括商用核设施、 政策设施、 交通系统、 饮用水和废水处理系统、 公共健康和医疗、 能源、 银行和金融、 国防工业基地等等,美国政府强调重点保障这些基础设施信息安全,其主要原因不包括:
A. 这些行业都关系到国计民生,对经济运行和国家安全影响深远
B. 这些行业都是信息化应用广泛的领域
C. 这些行业信息系统普遍存在安全隐患,而且信息安全专业人才缺乏的现象比其他行业更突出
D. 这些行业发生信息安全事件,会造成广泛而严重的损失。
【单选题】
【第04套-07】在设计信息系统安全保障方案时,以下哪个做法是错误的:
A. 要充分切合信息安全需求并且实际可行
B. 要充分考虑成本效益,在满足合规性要求和风险处置要求的前提下,尽量控制成本
C. 要充分采取新技术,使用过程中不断完善成熟,精益求精,实现技术投入保值要求
D. 要充分考虑用户管理和文化的可接受性,减少系统方案障碍
【单选题】
【第04套-08】分组密码算法是一类十分重要的密码算法,下面描述中,错误的是()
A. 分组密码算法要求输入明文按组分成固定长度的块
B. 分组密码的算法每次计算得到固定长度的密文输出块
C. 分组密码算法也称作序列密码算法
D. 常见的DES、 IDEA算法都属于分组密码算法
【单选题】
【第04套-09】密码学是网络安全的基础,但网络安全不能单纯依靠安全的密码算法、 密码协议也是网络安全的一个重要组成部分。 下面描述中,错误的是()
A. 在实际应用中,密码协议应按照灵活性好、 可扩展性高的方式制定,不要限制和框住的执行步骤,有些复杂的步骤可以不明确处理方式。
B. 密码协议定义了两方或多方之间为完成某项任务而指定的一系列步骤,协议中的每个参与方都必须了解协议,且按步骤执行。
C. 根据密码协议应用目的的不同,参与该协议的双方可能是朋友和完全信息的人,也可能是敌人和互相完全不信任的人。
D. 密码协议(Crypto graphic protocol),有时也称安全协议(securityprotocol),是使用密码学完成某项特定的任务并满足安全需求的协议,其末的是提供安全服务。
【单选题】
【第04套-10】部署互联网协议安全虚拟专用网(Internet protocol SecurityVirtual Private Network,IPsecVPN)时,以下说法正确的是:
A. 配置MD5安全算法可以提供可靠的数据加密
B. 配置AES算法可以提供可靠的数据完整性验证
C. 部署IPsecVPN网络时,需要考虑IP地址的规划,尽量在分支节点使用可以聚合的IP地址段,来减少IPsec安全关联(Security Authentication,SA)资源的消耗
D. 报文验证头协议(Authentication Header,AH)可以提供数据机密性
【单选题】
【第04套-11】虚拟专用网络(VPN)通常是指在公共网路中利用隧道技术,建立一个临时的,安全的网络。 这里的字母P的正确解释是()
A. Special-purpose特定、 专用用途的
B. Proprietary专有的、 专卖的
C. Private私有的、 专有的
D. Specific特种的、 具体的
【单选题】
【第04套-12】以下Windows系统的账号存储管理机制SAM(SecurityAccoumtsManager)的说法哪个是正确的:
A. 存储在注册表中的账号数据是管理员组用户都可以访问,具有较高的安全性
B. 存储在注册表中的账号数据administrator账户才有权访问,具有较高的安全性
C. 存储在注册表中的账号数据任何用户都可以直接访问,灵活方便
D. 存储在注册表中的账号数据只有System账号才能访问,具有较高的安全性
【单选题】
【第04套-13】某公司的对外公开网站主页经常被黑客攻击后修改主页内容,该公司应当购买并部署下面哪个设备()
A. 安全路由器
B. 网络审计系统
C. 网页防篡改系统
D. 虚拟专用网(VirtualPrivateNetwork,VPN)系统
【单选题】
【第04套-14】关于恶意代码,以下说法错误的是:
A. 从传播范围来看,恶意代码呈现多平台传播的特征。
B. 按照运行平台,恶意代码可以分为网络传播型病毒、 文件传播型病毒。
C. 不感染的依附性恶意代码无法单独执行
D. 为了对目标系统实施攻击和破坏,传播途径是恶意代码赖以生存和繁殖的基本条件
【单选题】
【第04套-15】某单位对其主网站的一天访问流量监测图,图显示该网站在当天17:00到20:00间受到了攻击,则从数据分析,这种攻击类型最可能属于下面什么攻击()。
A. 跨站脚本(Cross Site Scripting,XSS)攻击
B. TCP 会话劫持(TCP Hijack)攻击
C. IP 欺骗攻击
D. 拒绝服务(Denial of Service,DoS)攻击
【单选题】
【第04套-21】防火墙是网络信息系统建设中常常采用的一类产品,它在内外网隔离方面的作用是
A. 既能物理隔离,又能逻辑隔离
B. 能物理隔离,但不能逻辑隔离
C. 不能物理隔离,但是能逻辑隔离
D. 不能物理隔离,也不能逻辑隔离
【单选题】
【第04套-22】异常入侵检测是入侵检测系统常用的一种技术,它是识别系统或用户的非正常行为或者对于计算机资源的非正常使用,从而检测出入侵行为。 下面说法错误的是
A. 在异常入侵检测中,观察的不是已知的入侵行为,而是系统运行过程中的异常现象
B. 实施异常入侵检测,是将当前获取行为数据和已知入侵攻击行为特征相比较,若匹配则认为有攻击发生
C. 异常入侵检测可以通过获得的网络运行状态数据,判断其中是否含有攻击的企图,并通过多种手段向管理员报警
D. 异常入侵检测不但可以发现从外部的攻击,也可以发现内部的恶意行为
【单选题】
【第04套-23】S公司在全国有20个分支机构,总部由10台服务器、 200个用户终端,每个分支机构都有一台服务器、 100个左右用户终端,通过专网进行互联互通。 公司招标的网络设计方案中,四家集成商给出了各自的IP地址规划和分配的方法,作为评标专家,请给5公司选出设计最合理的一个:
A. 总部使用服务器、 用户终端统一使用10.0.1.x、 各分支机构服务器和用户终端使用192.168.2.x---192.168.20.x
B. 总部服务器使用10.0.1.1—11、 用户终端使用10.0.1.12—212,分支机构IP地址随意确定即可
C. 总部服务器使用10.0.1.x、 用户端根据部门划分使用10.0.2.x,每个分支机构分配两个A类地址段,一个用做服务器地址段、 另外一个做用户终端地址段
D. 因为通过互联网连接,访问的是互联网地址,内部地址经NAT映射,因此IP地址无需特别规划,各机构自行决定即可。
【单选题】
【第04套-24】私有IP地址是一段保留的IP地址。 只适用在局域网中,无法在Internet上使用。 关于私有地址,下面描述正确的是()。
A. A类和B类地址中没有私有地址,C类地址中可以设置私有地址
B. A类地址中没有私有地址,B类和C类地址中可以设置私有地址
C. A类、 B类和C类地址中都可以设置私有地址
D. A类、 B类和C类地址中都没有私有地址
【单选题】
【第04套-25】口令破解是针对系统进行攻击的常用方法,Windows系统安全策略中应对口令破解的策略主要是帐户策略中的帐户锁定策略和密码策略,关于这两个策略说明错误的是
A. 密码策略主要作用是通过策略避免拥护生成弱口令及对用户的口令使用进行管控
B. 密码策略对系统中所有的用户都有效
C. 账户锁定策略的主要作用是应对口令暴力破解攻击,能有效地保护所有系统用户应对口令暴力破解攻击
D. 账户锁定策略只适用于普通用户,无法保护管理员administrator账户应对口令暴力破解攻击
【单选题】
【第04套-26】Windows文件系统权限管理使用访问控制列表(AccessControl List,ACL))机制,以下哪个说法是错误的:
A. 安装Windows系统时要确保文件格式适用的是NTFS。因为Windows的ACL机制需要NTFS文件格式的支持
B. 由于Windows操作系统自身有大量文件和目录,因此很难对每个文件和目录设置严格的访问权限,为了使用上的便利,Windows上的ACL存在默认设置安全性不高的问题
C. Windows的ACL机制中,文件和文件夹的权限是主体进行关联的,即文件夹和文件的访问权限信息是写在用户数据库中的
D. 由于ACL具有很好灵活性,在实际使用中可以为每一个文件设定独立拥护的权限
【单选题】
【第04套-27】由于发生了一起针对服务器的口令暴力破解攻击,管理员决定对设置帐户锁定策略以对抗口令暴力破解。 他设置了以下账户锁定策略如下:1)账户锁定阀值3次无效登录;2)账户锁定时间10分钟;3)复位账户锁定计数器5分钟;以下关于以上策略设置后的说法哪个是正确的
A. 设置账户锁定策略后,攻击者无法再进行口令暴力破解,所有输错的密码的拥护就会被锁住
B. 如果正常用户部小心输错了3次密码,那么该账户就会被锁定10分钟,10分钟内即使输入正确的密码,也无法登录系统
C. 如果正常用户不小心连续输入错误密码3次,那么该拥护帐号被锁定5分钟,5分钟内即使交了正确的密码,也无法登录系统
D. 攻击者在进行口令破解时,只要连续输错3次密码,该账户就被锁定10分钟,而正常拥护登录不受影响
【单选题】
【第04套-28】加密文件系统(Encrypting File System,EFS)是Windows操作系统的一个组件,以下说法错误的是()
A. EFS采用加密算法实现透明的文件加密和解密,任何不拥有合适密钥的个人或者程序都不能解密数据
B. EFS以公钥加密为基础,并利用了widows系统中的CryptoAPI体系结构
C. EFS加密系统适用于NTFS文件系统合FAT32文件系统(Windows环境下)
D. EFS加密过程对用户透明,EFS加密的用户验证过程是在登录Windows时进行的
【单选题】
【第04套-29】关于数据库恢复技术,下列说法不正确的是:
A. 数据库恢复技术的实现主要依靠各种数据的冗余和恢复机制技术来解决,当数据库中数据被破坏时,可以利用冗余数据来进行修复
B. 数据库管理员定期地将整个数据库或部分数据库文件备份到磁带或另一个磁盘上保存起来,是数据库恢复中采用的基本技术
C. 日志文件在数据库恢复中起着非常重要的作用,可以用来进行事务故障恢复和系统故障恢复,并协助后备副本进行介质故障恢复
D. 计算机系统发生故障导致数据未存储到固定存储器上,利用日志文件中故障发生前数据的循环,将数据库恢复到故障发生前的完整状态,这一对事务的操作称为提交
【单选题】
【第04套-30】数据库的安全很复杂,往往需要考虑多种安全策略,才可以更好地保护数据库的安全。 以下关于数据库常用的安全策略理解不正确的是:
A. 最小特权原则,是让用户可以合法的存取或修改数据库的前提下,分配最小的特权,使得这些信息恰好能够完成用户的工作
B. 最大共享策略,在保证数据库的完整性、 保密性和可用性的前提下,最大程度地共享数据库中的信息
C. 粒度最小的策略,将数据库中数据项进行划分,粒度越小,安全级别越高,在实际中需要选择最小粒度
D. 按内容存取控制策略,不同权限的用户访问数据库的不同部分
【单选题】
【第04套-31】数据在进行传输前,需要由协议自上而下对数据进行封装。TCP/IP协议中,数据封装的顺序是:
A. 传输层、 网络接口层、 互联网络层
B. 传输层、 互联网络层、 网络接口层
C. 互联网络层、 传输层、 网络接口层
D. 互联网络层、 网络接口层、 传输层
【单选题】
【第04套-32】以下关于SMTP和POP3协议的说法哪个是错误的
A. SMTP和POP3协议是一种基于ASCII编码的请求/响应模式的协议
B. SMTP和POP3协议铭文传输数据,因此存在数据泄露的可能
C. . SMTP和POP3协议缺乏严格的用户认证,因此导致了垃圾邮件问题
D. SMTP和POP3协议由于协议简单,易用性更高,更容易实现远程管理邮件
【单选题】
【第04套-33】安全多用途互联网邮件扩展(Secure Multipurpose InternetMail Extension,S/MIME)是指一种保障邮件安全的技术,下面描述错误的是()
A. S/MIME采用了非对称密码学机制
B. S/MIME支持数字证书
C. S/MIME采用了邮件防火墙技术
D. S/MIME支持用户身份认证和邮件加密
【单选题】
【第04套-34】应用安全,一般是指保障应用程序使用过程和结果的安全。以下内容中不属于应用安全防护考虑的是()
A. 身份鉴别,应用系统应对登录的用户进行身份鉴别,只有通过验证的用户才能访问应用系统资源
B. 安全标记,在应用系统层面对主体和客体进行标记,主体不能随意更改权限,增加访问
C. 剩余信息保护,应用系统应加强硬盘、 内存或缓冲区中剩余信息的保护,防止存储在硬盘、 内存或缓冲区的信息被非授权的访问
D. 机房与设施安全,保证应用系统处于有一个安全的环境条件,包括机房环境、 机房安全等级、 机房的建造和机房的装修等
【单选题】
【第04套-35】Apache Http Server(简称Apache)是一个开放源码的Web服务运行平台,在使用过程中,该软件默认会将自己的软件名和版本号发送给客户 端。 从安全角度出发,为隐藏这些信息,应当采取以下哪种措施()
A. 安装后,修改访问控制配置文件
B. 安装后,修改配置文件 HttpD.Conf 中的有关参数
C. 安装后,删除Apache Http Server源码
D. 从正确的官方网站下载Apache Http Server,并安装使用
【单选题】
【第04套-36】下面信息安全漏洞理解错误的是:
A. 讨论漏洞应该从生命周期的角度出发,信息产品和信息系统在需求、设计、 实现、 配置、 维护和使用等阶段中均有可能产生漏洞
B. 信息安全漏洞是由于信息产品和信息系统在需求、 设计、 开发、 部署或维护阶段,由于设计、 开发等相关人员无意中产生的缺陷所造成的
C. 信息安全漏洞如果被恶意攻击者成功利用,可能会给信息产品和信息系统带来安全损害,甚至带来很大的经济损失
D. 由于人类思维能力、 计算机计算能力的局限性等因素,所以在信息产品和信息系统中产生新的漏洞是不可避免的
【单选题】
【第04套-37】下面对“零日(zero-day)漏洞”的理解中,正确的是()
A. 指一个特定的漏洞,该漏洞每年1月1日零点发作,可以被攻击者用来
B. 指一个特定的漏洞,特指在2010年被发现出来的一种漏洞,该漏洞被
C. 指一类漏洞,即特别好被利用,一旦成功利用该类漏洞,可以在1天内
D. 指一类漏洞,即刚被发现后立即被恶意利用的安全漏洞,一般来说,
【单选题】
【第04套-38】某单位发生的管理员小张在繁忙的工作中接到了一个电话,来电者:小张吗?我是科技处的李强,我的邮箱密码忘记了,现在打不开邮件,我着急收割邮件,麻烦腻先帮我把密码改成123,我收完邮件自己修改掉密码。 热心的小张很快的满足了来电者的要求,随后,李强发现邮箱系统登录异常,请问下泪说法哪个是正确的
A. 小张服务态度不好,如果把李强的邮件收下来亲自交给李强就不会发生这个问题
B. 事件属于服务器故障,是偶然事件,应向单位领导申请购买新的服务器
C. 单位缺乏良好的密码修改操作流程或小张没按照操作流程工作
D. 事件属于邮件系统故障,是偶然事件,应向单位领导申请邮件服务软件
【单选题】
【第04套-39】某网站管理员小邓在流量监测中发现近期网站的入站ICMP流量上升了250%,尽管网站没有发现任何的性能下降或其他问题。 但为了安全起见,他仍然向主管领导提出了应对策略,作为主管负责人,请选择有效的针对此问题的应对措施:
A. 在防火墙上设置策略,阻止所有的ICMP流量进入(关掉ping)
B. 删除服务器上的ping.exe程序
C. 增加带宽以应对可能的拒绝服务攻击
D. 增加网站服务器以应对即将来临的拒绝服务攻击
欢迎使用我爱刷题
×
微信搜索我爱刷题小程序
温馨提示
×
请在电脑上登陆“www.woaishuati.com”使用