【正文】
用戶密碼 kedawu 失敗,該用戶可能的原密碼是 ____。 A 本地帳號(hào) B 域帳號(hào) C 來賓帳號(hào) D 局部帳號(hào) 1390 Windows 系統(tǒng)安裝完后,默認(rèn)隋況下系統(tǒng)將產(chǎn)生兩個(gè)帳號(hào),分別是管理員帳號(hào)和 ____。 A 正確 B 錯(cuò)誤 1386 事務(wù)具有原子性,其中包括的諸多操作要么全做,要么全不做。 A 正確 B 錯(cuò)誤 1382 SQL Server 不提供字段粒度的訪問控制。 A 正確 B 錯(cuò)誤 1378 數(shù)據(jù)庫管理員擁有數(shù)據(jù)庫的一切權(quán)限。 A 正確 B 錯(cuò)誤 1374 用戶對(duì)他自己擁有的數(shù)據(jù),不需要有指定的授權(quán)動(dòng)作就擁有全權(quán)管理和操作的權(quán)限。 A 正確 B 錯(cuò)誤 1370 數(shù)據(jù)庫系統(tǒng) 是一種封閉的系統(tǒng),其中的數(shù)據(jù)無法由多個(gè)用戶共享。 A 正確 B 錯(cuò)誤 1366 UNIX/ Linux 系統(tǒng)中查看進(jìn)程信息的 who 命令用于顯示登錄到系統(tǒng)的用戶情況,與 w 命令不同的是, who命令功能更加強(qiáng)大, who 命令是 w 命令的一個(gè)增強(qiáng)版。特權(quán)用戶不受這種訪問控制的限制。 A 正確 B 錯(cuò)誤 1359 每個(gè) UNIX/ Linux 系統(tǒng)中都只有一個(gè)特權(quán)用戶,就是 root 帳號(hào)。 A 正確 B 錯(cuò)誤 1357 Web 站點(diǎn)訪問者實(shí)際登錄的是該 Web 服務(wù)器的安全系統(tǒng), “ 匿名 ”Web 訪問者都是以 IUSR 帳號(hào)身份登錄的。 A 正確 B 錯(cuò)誤 1353 對(duì)于注冊(cè)表的訪問許可是將訪問權(quán)限賦予計(jì)算機(jī)系統(tǒng)的用戶組,如 Administrator、 Users、 Creator/Owner 組等。例如,如果 BackupOperators 組有此權(quán)限,而 Lois 又是該組成員,則 Lois 也有此權(quán)限。 A 正確 B 錯(cuò)誤 1348 在默認(rèn)情況下,內(nèi)置 DomainAdmins 全局組是域的 Administrators 本地組的一個(gè)成員,也是域中每臺(tái)機(jī)器 Administrator 本地組的成員。 A 正確 B 錯(cuò)誤 1344 本地用戶組中的 Users(用戶 )組成員可以創(chuàng)建用戶帳號(hào)和本地組,也可以運(yùn)行應(yīng)用程序,但是不能安裝應(yīng)用程序,也可以關(guān)閉和鎖定操作 系統(tǒng)。 A 正確 B 錯(cuò)誤 1341 操作系統(tǒng)在概念上一般分為兩部分:內(nèi)核 (Kernel)以及殼 (Shell),有些操作系統(tǒng)的內(nèi)核與殼完全分開 (如Microsoft Windows、 UNIX、 Linux 等 );另一些的內(nèi)核與殼關(guān)系緊密 (如 UNIX、 Linux 等 ),內(nèi)核及殼只是操作層次上不同而已。 A 正確 B 錯(cuò)誤 1337 PKI 系統(tǒng)的基本組件包括 ____。 A 正確 B 錯(cuò)誤 1333 公鑰密碼體制算法用一個(gè)密鑰進(jìn)行加密,而用另一個(gè)不同但是有關(guān)的密鑰進(jìn)行解密。 A 災(zāi)難預(yù)測(cè) B 災(zāi)難演習(xí) C 風(fēng)險(xiǎn)分析 D 業(yè)務(wù)影響分析 1329 信息系統(tǒng)的容災(zāi)方案通常要考慮的要點(diǎn)有 ____。 A 數(shù)據(jù)備份 B 心理安慰 C 保持信息系統(tǒng)的業(yè)務(wù)持續(xù)性 D 系統(tǒng)的有益補(bǔ)充 1325 容災(zāi)項(xiàng)目實(shí)施過程的分析階段,需要進(jìn)行 ____。 A 正確 B 錯(cuò)誤 1321 代表了當(dāng)災(zāi)難發(fā)生后,數(shù)據(jù)的恢復(fù)程度的指標(biāo)是 ____。 A 正確 B 錯(cuò)誤 1317 容災(zāi)項(xiàng)目的實(shí)施過程是周而復(fù)始的。 A 正確 B 錯(cuò) 誤 1313 增量備份是備份從上次進(jìn)行完全備份后更改的全部數(shù)據(jù)文件。 A 導(dǎo)致磁盤讀寫錯(cuò)誤,損壞磁頭,引起計(jì)算機(jī)誤動(dòng)作 B 造成電路擊穿或者毀壞 C 電擊,影響工作人員身心健康 D 吸附灰塵 1309 防止設(shè)備電磁輻射可以采用的措施有 ____。 A 避開可能招致電磁干擾的區(qū)域或設(shè)備 B 具有不間斷的專用消防電源 C 留備用電源 D 具有自動(dòng)和手動(dòng)兩種觸發(fā)裝置 1305 為了減小雷電損失,可以采取的措施有 ____。 A 可以隨意彎折 B 轉(zhuǎn)彎時(shí),彎曲半徑應(yīng)大于導(dǎo)線直徑的 10 倍 C 盡量直線、平整 D 盡量減小由線纜自身形成的感應(yīng)環(huán)路面積 1301 對(duì)電磁兼容性 (Electromagic Compatibility,簡(jiǎn)稱 EMC)標(biāo)準(zhǔn)的描述正確的是 ____。 A 正確 B 錯(cuò)誤 1297 有很高使用價(jià)值或很高機(jī)密程度的重要數(shù)據(jù)應(yīng)采用加密等方法進(jìn)行保護(hù)。 A 正確 B 錯(cuò)誤 1293 新添設(shè)備時(shí)應(yīng)該先給設(shè)備或者部件做上明顯標(biāo)記,最好是明顯的無法除去的標(biāo)記,以防更換和方便查找贓物。 A 正確 B 錯(cuò)誤 1290 屏蔽室的拼接、焊接工藝對(duì)電磁防護(hù)沒有影響。 A 正確 B 錯(cuò)誤 1286 機(jī)房供電線路和動(dòng)力、照明用電可以用同一線路。連云港專業(yè)技術(shù)繼續(xù)教育 — 網(wǎng)絡(luò)信息安全總題庫及答案 1282 信息網(wǎng)絡(luò)的物理安全要從環(huán)境安全和設(shè)備安全兩個(gè)角度來考慮 . A 正確 B 錯(cuò)誤 1283 計(jì)算機(jī)場(chǎng)地可以選擇在公共區(qū)域人流量比較大的地方。 A 正確 B 錯(cuò)誤 1287 只要手干凈就 可以直接觸摸或者擦拔電路組件,不必有進(jìn)一步的措施。 A 正確 B 錯(cuò)誤 1291 由于傳輸?shù)膬?nèi)容不同,電力線可以與網(wǎng)絡(luò)線同槽鋪設(shè)。 A 正確 B 錯(cuò)誤 1294 TEMPEST 技術(shù),是指在設(shè)計(jì)和生產(chǎn)計(jì)算機(jī)設(shè)備時(shí),就對(duì)可能產(chǎn)生電磁輻射的元器件、集成電路、連接線、顯示器等采取防輻射措施,從而達(dá)到減少計(jì)算機(jī)信息泄露的最終目的。 A 正確 B 錯(cuò)誤 1298 紙介質(zhì)資料廢棄應(yīng)用碎紙機(jī)粉碎或焚毀。 A 同一個(gè)國家的是恒定不變的 B 不是強(qiáng)制的 C 各個(gè)國家不相同 D 以上均錯(cuò)誤 1302 物理安全的管理應(yīng)做到 ____。 A 機(jī)房?jī)?nèi)應(yīng)設(shè)等電位連接網(wǎng)絡(luò) B 部署 UPS C 安全防護(hù)地與屏蔽地 D 根據(jù)雷擊在不同區(qū)域的電磁脈沖強(qiáng)度劃分,不同的區(qū)域界面進(jìn)行等電位連接 E 信號(hào)處理電路 1306 會(huì)導(dǎo)致電磁泄露的有 ____。 A 屏蔽 B 濾波 C 盡量采用低輻射材料和設(shè)備 D 內(nèi)置電磁輻射干擾器 1310 災(zāi)難恢復(fù)和容災(zāi)具有不同的含義。 A 正確 B 錯(cuò)誤 1314 容災(zāi)等級(jí)通用的國際標(biāo)準(zhǔn) SHARE 78 將容災(zāi)分成了六級(jí)。 A 正確 B 錯(cuò)誤 1318 如果系統(tǒng)在一段時(shí)間內(nèi)沒有出現(xiàn)問題,就可以不用再進(jìn)行容災(zāi)了。 A RPO B RTOC NROD SDO 1322 代表了當(dāng)災(zāi)難發(fā)生后,數(shù)據(jù)的恢復(fù)時(shí)間的指標(biāo)是 ____。 A 災(zāi)難分析 B 業(yè)務(wù)環(huán)境分析 C 當(dāng)前業(yè)務(wù)狀況分析 D 以上均正確 1326 目前對(duì)于大量數(shù)據(jù)存儲(chǔ)來說,容量大、成本低、技術(shù)成熟、廣泛使用的介質(zhì)是 ____。 A 災(zāi)難的類型 B 恢復(fù)時(shí)間 C 恢復(fù)程度 D 實(shí)用技術(shù) E 成本 1330 系統(tǒng)數(shù)據(jù)備份包括的對(duì)象有 ____。 A 正確 B 錯(cuò)誤 1334 公鑰密碼體制有兩種基本的模型:一種是加密模型,另一種是認(rèn)證模型。 A 終端實(shí)體 B 認(rèn)證機(jī)構(gòu) C 注冊(cè)機(jī)構(gòu) D 證書撤銷列表發(fā)布者 E 證書資料庫 f 密鑰管理中心 1338 數(shù)字證書可以存儲(chǔ)的信息包括 ____。 A 正確 B 錯(cuò)誤 1342 Windows 系統(tǒng)中,系統(tǒng)中的用戶帳號(hào)可以由任意系統(tǒng)用戶建立。 A 正確 B 錯(cuò)誤 1345 本地用戶組中的 Guests(來賓用戶 )組成員可以登錄和運(yùn)行應(yīng)用程序,也可以關(guān)閉操作系統(tǒng),但是其功能比 Users 有更多的限制。 A 正確 B 錯(cuò)誤 1349 Windows XP 帳號(hào)使用密碼對(duì)訪問者進(jìn)行身份驗(yàn)證,密碼是區(qū)分大小寫的字符串,最多可包含 16 個(gè)字符。 A 正確 B 錯(cuò)誤 1351 Windows 文件系統(tǒng)中,只有 Administrator 組和 ServerOperation 組可以和去除共享目錄,并且可以共享目錄的訪問權(quán)限。 A 正確 B 錯(cuò)誤 1354 系統(tǒng)日志提供了一個(gè)顏色符號(hào)來表示問題的嚴(yán)重程度,其中一個(gè)中間有字母 “!” 的黃色圓圈 (或三角形 )表示信息性問題,一個(gè)中間有字母 “i” 的藍(lán)色圓圈表示一次警告,而中間有 “stop” 字樣 (或符號(hào)叉 )的紅色八角形表示嚴(yán)重問題。 A 正確 B 錯(cuò)誤 1358 UNIX 的開發(fā)工作是自由、獨(dú)立的,完全開放源碼,由很多個(gè)人和組織協(xié)同開發(fā)的。 A 正確 B 錯(cuò)誤 1360 與 Windows 系統(tǒng)不一樣的是 UNIX/ Linux 操作系統(tǒng)中不存在預(yù)置帳號(hào)。 A 正確 B 錯(cuò)誤 1363 UNIX/ Linux 系統(tǒng)中,文件許可位以使得文件的所有者比其他用戶擁有更少的 權(quán)限是不可能的。 A 正確 B 錯(cuò)誤 1367 是 Web 服務(wù)器的主配置文件,由管理員進(jìn)行配置, 是 Web 服務(wù)器的資源配置文件, 是訪問權(quán)限文件。 A 正確 B 錯(cuò)誤 1371 數(shù)據(jù)庫安全只依靠技術(shù)即可保障。 A 正確 B 錯(cuò)誤 1375 數(shù)據(jù)庫視圖可以通過 INSERT 或 UPDATE 語句生成。 A 正確 B 錯(cuò)誤 1379 不需要對(duì)數(shù)據(jù)庫應(yīng)用程序的開發(fā)者制定安全策略。 A 正確 B 錯(cuò)誤 1383 MySQL 不提供字段粒度的訪問控制。 A 正確 B 錯(cuò)誤 1387 完全備 份就是對(duì)全部數(shù)據(jù)庫數(shù)據(jù)進(jìn)行備份。 A 本地帳號(hào) B 域帳號(hào) C 來賓帳號(hào) D 局部帳號(hào) 1391 計(jì)算機(jī)網(wǎng)絡(luò)組織結(jié)構(gòu) 中有兩種基本結(jié)構(gòu),分別是域和 ____。 A kedaB kedaliu C kedawuj D dawu 1395 某公司的工作時(shí)間是上午 8 點(diǎn)半至 12 點(diǎn),下午 1 點(diǎn) 555 點(diǎn)半,每次系統(tǒng)備份需要一個(gè)半小時(shí),下列適合作為系統(tǒng)數(shù)據(jù)備份的時(shí)間是 ____。 A 25 21 80 554 B 21 25 80 443 C 21 110 80 554D 21 25 443 554 1399 下面不是 UNIX/ Linux 操作系統(tǒng)的密碼原則的是 ____。 A tarB cpio C umask D backup 1403 Backup 命令的功能是用于完成 UNIX/ Linux 文件的備份,下面說法不正確的是 ____。 A chmod 命令 B / bin/ passwd 命令 C chgrp 命令 D / bin/ su 命令 1407 有編輯/ etc/ passwd 文件能力的攻擊者可以通過把 UID 變?yōu)?____就可以成為特權(quán)用戶。 A SQL Server 中,數(shù)據(jù)訪問權(quán)限只能賦予角色,而不能直接賦予用戶 B 角色與身份認(rèn)證無關(guān) C 角色與訪問控制無關(guān) D 角色與用戶之間是一對(duì)一的映射關(guān)系 1411 下面原 則是 DBMS 對(duì)于用戶的訪問存取控制的基本原則的是 ____。 A 備份審計(jì) B 語句審計(jì) C 特權(quán)審計(jì) D 模式對(duì)象設(shè)計(jì) 1415 下面不是 SQL Server 支持的身份認(rèn)證方式的是 ____。 A 冷備份 B 溫備份 C 熱備份 D 邏輯備份 1419 操作系統(tǒng)的基本功能有 ____。 A 全局組 B 本地組 C 特殊組 D 標(biāo)準(zhǔn)組 1423 Windows 系統(tǒng)登錄流程中使用的系統(tǒng)安全模塊有 ____。 A 用戶層 B 驅(qū)動(dòng)層 C 硬件層 D 內(nèi)核層 1427 UNIX/ Linux 系統(tǒng)中的密碼控制信息保存在/ etc/ passwd 或/ ect/ shadow 文件中,信息包含的內(nèi)容有____。 A TCSEC B ITSEC C CC D GB 17859—— 1999 E TDI 1431 Oracle 數(shù)據(jù)庫的審計(jì) 類型有 ____。 A 原子性 (Atomicity) B 一致性 (Consistency) C 隔離性 (1solation) D 可生存性 (Survivability) E 持續(xù)性 (Durability) 1435 數(shù)據(jù)庫故障可能有 ____。 A 正確 B 錯(cuò)誤 1439 網(wǎng)絡(luò)地址端口轉(zhuǎn)換 (NAPT)把內(nèi)部地址映射到外部網(wǎng)絡(luò)的一個(gè) IP 地址的不同端口上。 A 正確 B 錯(cuò)誤 1442 對(duì)于防火墻的管理可直接通過 Tel 進(jìn)行。 A 正確 B 錯(cuò)誤 1446 即使在企業(yè)環(huán)境中,個(gè)人防火墻作為企業(yè)縱深防御的一部分也是十分必要的。 A 正確 B 錯(cuò)誤 1450 可以將外部可訪問的服務(wù)器放置在內(nèi)部保護(hù)網(wǎng)絡(luò)中。 A 正確 B 錯(cuò)誤 1454 異常入侵檢測(cè)的前提條件是入侵性活動(dòng)集作為異?;顒?dòng)集的子集,而理想狀況是異?;顒?dòng)集與入侵性活動(dòng)集相等。 A 正確 B 錯(cuò)誤 1458 漏報(bào)率,是指系統(tǒng)把正常行為作為入侵攻擊而進(jìn)行報(bào)警的概率。在進(jìn)行分階段部署時(shí),首先部署基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng),因?yàn)樗ǔW钊菀装惭b和維護(hù),接下來部署基于主機(jī)的入侵檢測(cè)系統(tǒng)來保護(hù)至關(guān)重要的服務(wù)器。 A 正確 B 錯(cuò)誤 1465 可以通過技術(shù)手段,一次性彌補(bǔ)所有的安全漏洞。 A 正確 B 錯(cuò)誤 1469 半連接掃描也需要完成 TCP 協(xié)議的三次握手過程。 A 正確 B 錯(cuò)誤 1473 xscan 能夠進(jìn)行端口掃描。 A 正確 B 錯(cuò)誤 1477