freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

連云港信息技術(shù)安全答案-資料下載頁

2025-08-05 16:07本頁面
  

【正文】 95關(guān)于應(yīng)用代理網(wǎng)關(guān)防火墻說法正確的是____。A基于軟件的應(yīng)用代理網(wǎng)關(guān)工作在OSI網(wǎng)絡(luò)參考模型的網(wǎng)絡(luò)層上,它采用應(yīng)用協(xié)議代理服務(wù)的工作方式實施安全策略B一種服務(wù)需要一種代理模塊,擴展服務(wù)較難C和包過濾防火墻相比,應(yīng)用代理網(wǎng)關(guān)防火墻的處理速度更快D不支持對用戶身份進行高級認證機制。一般只能依據(jù)包頭信息,因此很容易受到“地址欺騙型”攻擊1496關(guān)于NAT說法錯誤的是____。ANAT允許一個機構(gòu)專用Intranet中的主機透明地連接到公共域中的主機,無需內(nèi)部主機擁有注冊的(已經(jīng)越采越缺乏的)全局互聯(lián)網(wǎng)地址B靜態(tài)NAT是設(shè)置起來最簡單和最容易實現(xiàn)的一種地址轉(zhuǎn)換方式,內(nèi)部網(wǎng)絡(luò)中的每個主機都被永久映射成外部網(wǎng)絡(luò)中的某個合法的地址C動態(tài)NAT主要應(yīng)用于撥號和頻繁的遠程連接,當(dāng)遠程用戶連接上之后,動態(tài)NAT就會分配給用戶一個IP地址,當(dāng)用戶斷開時,這個IP地址就會被釋放而留待以后使用D動態(tài)NAT又叫做網(wǎng)絡(luò)地址端口轉(zhuǎn)換NAPT1497下面關(guān)于防火墻策略說法正確的是____。A在創(chuàng)建防火墻策略以前,不需要對企業(yè)那些必不可少的應(yīng)用軟件執(zhí)行風(fēng)險分析B防火墻安全策略一旦設(shè)定,就不能在再作任何改變C防火墻處理人站通信的缺省策略應(yīng)該是阻止所有的包和連接,除了被指出的允許通過的通信類型和連接D防火墻規(guī)則集與防火墻平臺體系結(jié)構(gòu)無關(guān)1498下面關(guān)于DMZ區(qū)的說法錯誤的是____。A通常DMZ包含允許來自互聯(lián)網(wǎng)的通信可進入的設(shè)備,如Web服務(wù)器、FTP服務(wù)器、SMTP服務(wù)器和DNS服務(wù)器等B內(nèi)部網(wǎng)絡(luò)可以無限制地訪問外部網(wǎng)絡(luò)以及DMZCDMZ可以訪問內(nèi)部網(wǎng)絡(luò)D有兩個DMZ的防火墻環(huán)境的典型策略是主防火墻采用NAT方式工作,而內(nèi)部防火墻采用透明模式工作以減少內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu)的復(fù)雜程度1499在PDRR模型中,____是靜態(tài)防護轉(zhuǎn)化為動態(tài)的關(guān)鍵,是動態(tài)響應(yīng)的依據(jù)。A防護B檢測C響應(yīng)D恢復(fù)1500從系統(tǒng)結(jié)構(gòu)上來看,入侵檢測系統(tǒng)可以不包括____。答案是DA數(shù)據(jù)源B分析引擎C審計D響應(yīng)業(yè)務(wù)流填充是八種安全機制中的一種,能提供下面哪種安全服務(wù)。八大類特定安全機制包括加密機制、數(shù)據(jù)簽名機制、訪問控制機制、數(shù)據(jù)完整性機制、認證機制、業(yè)務(wù)流填充機制、路由控制機制、公正機制。 五類安全服務(wù)包括認證(鑒別)服務(wù)、訪問控制服務(wù)、數(shù)據(jù)保密性服務(wù)、數(shù)據(jù)完整性服務(wù)和抗否認性服務(wù)。第二章 物理內(nèi)存UNIX工具(實用程序,utilitiEs)在新建文件的時候,通常使用作為缺省許可位,而在新建程序的時候,通常使用作為缺省許可位。555666防火墻是在網(wǎng)絡(luò)環(huán)境中的應(yīng)用: 訪問控制技術(shù)UNIX/Linux操作系統(tǒng)的文件系統(tǒng)是(樹型)結(jié)構(gòu),樹型操作系統(tǒng)安全技術(shù)中的軟件安全機制有:B存取控制安全WEB服務(wù)有偷聽篡改詐騙,以上都對OSI七層網(wǎng)絡(luò)參考模型中的物理層能提供下面哪種安全服務(wù):數(shù)據(jù)機密性下面病毒出現(xiàn)的時間最晚的類型是:以網(wǎng)絡(luò)釣魚的病毒。采用“進程注入”可以。以其他程序的名義連接網(wǎng)絡(luò)我國《重要信息系統(tǒng)災(zāi)難恢復(fù)指南》將災(zāi)難恢復(fù)分成了(6)級。OSI七層網(wǎng)絡(luò)參考模型中的物理層能提供下面哪種安全服務(wù):數(shù)據(jù)機密性0、公鑰密碼的優(yōu)勢包括:以上都對0、包過濾防火墻工作在OSI網(wǎng)絡(luò)參考模型的(網(wǎng)絡(luò)層)0、網(wǎng)絡(luò)隔離技術(shù)分為(5)個發(fā)展階段0、您認為您已經(jīng)落入網(wǎng)絡(luò)釣魚的圈套,則應(yīng)采取措施。向電子郵件地址或網(wǎng)站被偽造的公司報告該情形。0、下面病毒出現(xiàn)的時間最晚的類型是。E文檔攜帶的宏病毒0、業(yè)務(wù)流填充是八種安全機制中的一種,能提供下面哪種安全服務(wù):(數(shù)據(jù)機密性)0、計算機網(wǎng)絡(luò)組織結(jié)構(gòu)中有兩種基本結(jié)構(gòu),分別是域和(工作組)2. 誤用人侵檢測技術(shù)的核心問題是的建立以及后期的維護和更新。網(wǎng)絡(luò)攻擊特征庫0、某病毒利用RPCDCOM緩沖區(qū)溢出漏洞進行傳播,病毒運行后,在%SystEm%,添加注冊表項,使得自身能夠在系統(tǒng)啟動時自動運行。通過以上描述可以判斷這種病毒的類型為。b網(wǎng)絡(luò)蠕蟲病毒0包過濾防火墻工作在OSl網(wǎng)絡(luò)參考模型的,c應(yīng)用層。0、環(huán)境安全技術(shù)的是指:廠地和機房約束(對)0、包過濾防火墻工作在OSl網(wǎng)絡(luò)參考模型:網(wǎng)絡(luò)層(對0、會讓一個用戶的“刪除”操作去警告其他許多用戶的垃圾郵件過濾技是:分布式適應(yīng)性黑名單0、WinDow系統(tǒng)中對所有事件進行審核是不現(xiàn)實的,下面不建議審核的事件是:用戶打開關(guān)閉應(yīng)用程序0、蜜網(wǎng):是在蜜罐技術(shù)上逐步發(fā)展起來的一個新的概念,在其中可以部署一個或者多個蜜罐,來構(gòu)成一個黑客誘捕網(wǎng)絡(luò)體系架構(gòu)信息網(wǎng)絡(luò)的物理安全要從環(huán)境和設(shè)備兩個角度來考慮(對)計算機場地可以選擇在公共區(qū)域人流量比較大的地方(錯)計算機場地可以選擇在化工生產(chǎn)車間附件(錯)計算機場地在正常情況下溫度保持在職18至此28攝氏度。(對)機房供電線路和動力、照明用電可以用同一線路(錯)只要手干凈就可以直接觸摸或者擦撥電路組件,不必有進一步的措施(錯)備用電路板或者元器件、圖紙文件必須存放在防靜電屏蔽袋內(nèi),使用時要遠離靜電敏感器件。(對)屏蔽室是一個導(dǎo)電的金屬材料制成的大型六面體,能夠抑制和阻擋電磁波在空氣中傳播。(對)屏蔽室的拼接、焊接工藝對電磁防護沒有影響。(錯)由于傳輸?shù)膬?nèi)容不同,電力結(jié)可以與網(wǎng)絡(luò)線同槽鋪設(shè)。(錯)1接地線在穿越墻壁、樓板和地坪時應(yīng)套鋼管或其他非金屬的保護套管,鋼管應(yīng)與接地線做電氣連通。(對)1新添設(shè)備時應(yīng)該先給設(shè)備或者部件做上明顯標(biāo)記,最好是明顯的無法除去的標(biāo)記,以防更換和方便查找贓物。(對)1TEMPEST技術(shù),是指在設(shè)計和生產(chǎn)計算機設(shè)備時,就對可能產(chǎn)生電磁輻射的元器件、集成電路、連接線、顯示器等采取防輻射措施,從而達到減少計算機信息泄露的最終目的。(對)1機房內(nèi)的環(huán)境對粉塵含量沒有要要求。(錯)1防電磁輻射的干擾技術(shù),是指把干擾器發(fā)射出來的電磁波和計算機輻射出來的電磁波混合在一起,以掩蓋原泄露信息的內(nèi)容和特征等,使竊密者即使截獲這一混合信號也無法提取其中的信息。(對)1有很高使用價值或很高機密程度的重要數(shù)據(jù)應(yīng)采用加密等方法進行保護。(對)1紙介資料廢棄應(yīng)用碎紙機粉碎或焚毀。(對)第三章 容災(zāi)與數(shù)據(jù)備份災(zāi)難恢復(fù)和容災(zāi)具有不同的含義。(錯)數(shù)據(jù)備份按數(shù)據(jù)類型劃分可以分成系統(tǒng)數(shù)據(jù)備份和用戶數(shù)據(jù)備份。(對)對目前大量的數(shù)據(jù)備份來說,磁帶是應(yīng)用得最廣的介質(zhì)。(對)增量備份是備份從上次進行完全備份后更改的全部數(shù)據(jù)文件。(錯)容災(zāi)等級通用的國際標(biāo)準(zhǔn)SHARE 78將容災(zāi)分成了六級。(錯)容災(zāi)就是數(shù)據(jù)備份。(錯)數(shù)據(jù)越重要,容災(zāi)等級越高。(對)容災(zāi)項目的實施過程是周而復(fù)始的。(對)如果系統(tǒng)在一段時間內(nèi)沒有出現(xiàn)問題,就可以不用再進行容災(zāi)了(錯)SAN針對海量、面向數(shù)據(jù)塊的數(shù)據(jù)傳輸,而NAS則提供文件級的數(shù)據(jù)訪問功能。(對)1廉價磁盤冗余陳列(RAID),基本思想就是將多只容量較小的、相對廉價的硬盤進行有機結(jié)合,使其性能超過一只昂貴的大硬盤。(對)第四章 基礎(chǔ)安全技術(shù)對稱密碼體制的特征是:加密密鑰和解密密鑰完全相同,或者一個密鑰很容易從另一個密鑰中導(dǎo)出。(對)公鑰密碼體制算法用一個密鑰進行加密,而用另一個不同但是有關(guān)的密鑰進行解密。(對)公鑰密碼體制有兩種基本的模型:一種是加密模型,另一種是認證模型。(對)對信息的這種防篡改、防刪除、防插入的特性為數(shù)據(jù)完整性保護。(對)PKI是利用公開密鑰技術(shù)所構(gòu)建的、解決網(wǎng)絡(luò)安全問題的、普遍適用的一種基礎(chǔ)設(shè)施。(對)第五章 系統(tǒng)安全常見的操作系統(tǒng)包括DOS、OS/UNLX、XENIX、Linux、Windows、Netware、Oracle等。(錯)操作系統(tǒng)在概念上一般分為兩部份:內(nèi)核(Kernel)以及殼(Shell),有些操作系統(tǒng)的內(nèi)核與殼完全分開(如Microsoft Windiws、UNIX、Linux等);另一些的內(nèi)核與殼關(guān)系緊密(如UNIX、Linus等),內(nèi)核及殼只是操作層次上不同面已。(錯)Windows系統(tǒng)中,系統(tǒng)中的用戶帳號可以由任意系統(tǒng)用戶建立。用戶帳號中包含著用戶的名稱與密碼、用戶所屬的組、用戶的權(quán)利和用戶的權(quán)限等相關(guān)數(shù)據(jù)。(借)Windows系統(tǒng)的用戶帳號有兩種基本類型:全局帳號(Global Accounts)和本地帳號(Llcal Accounts)。(對)本地用戶組中的Users(用戶)組成員可以創(chuàng)建用戶帳號和本地組,也可以運行應(yīng)用程序,但是不能安裝應(yīng)用程序,也可以關(guān)閉和鎖定操作系統(tǒng)(錯)本地用戶中的Guests(來賓用戶)組成員可以登錄和運行應(yīng)用程序,也可以關(guān)閉操作系統(tǒng),但是其功能比Users有更多的限制。(對)域帳號的名稱在域中必須是唯一的,而且也不能和本地帳號名稱相同,否則會引起混亂。(錯)全局組是由本域用戶組成的,不能包含任何組,也不能包含其他的用戶,全局組能在域中任何一臺機器上創(chuàng)建。(錯)在默認情況下,內(nèi)置Domain Admins全局組是域的Administrators 本地組的一個成員,也是域中每臺機器Administrator本地組的成員。(對)Windows XP帳號使用密碼對訪問者進行身份驗證,密碼是區(qū)分大小寫的字符串,最多可包含16個字符。密碼的有效字符是字母、數(shù)字、中文和符號。(錯)1如果向某個組分配了權(quán)限,則作為該組成員的用戶也具有這一權(quán)限。例如,如果Backup Operators 組有此權(quán)限,而Lois也有此權(quán)限。(對)1Windows 文件系統(tǒng)中,只有Administrator 組和Server Operation組可以設(shè)置和去除共享目錄,并且可以設(shè)置共享目錄的訪問權(quán)限。(錯)1遠程訪問共享目錄中的目錄和文件,必須能夠同時滿足共享的權(quán)限設(shè)置和文件目錄自身的權(quán)限設(shè)置。用戶對共享所獲得的最終訪問權(quán)限將取決于共享的權(quán)限設(shè)置和目錄的本地權(quán)限設(shè)置中寬松一些的條件。(錯)1對于注冊表的訪問許可是將訪問權(quán)限賦予計算機系統(tǒng)的用戶組,如Administrator、Users、Creator/Owner組等。(對)1系統(tǒng)日志提供了一個顏色符號來表示問題的嚴(yán)重程度,其中一個中間有字母“!”的黃色圓圈(或三角形)表示信息性問題,一個中間有字母“i”的藍色圓圈表示一次警告,而中間有“stop”字樣(或符號叉)的紅色八角形表示嚴(yán)重問題。(錯)1光盤作為數(shù)據(jù)備份的媒介優(yōu)勢在于價格便宜、速度快、容量大。(錯)1Windows防火墻能幫助阻止計算機病毒和蠕蟲進入用戶的計算機,但該防火墻不能檢測或清除已經(jīng)感染計算機的病毒和蠕蟲。(對)1Web站點訪問者實際登錄的是該Web服務(wù)器的安全系統(tǒng),“匿名”Web訪問者都是以IUSR帳號身份登錄的。(對)1UNIX的開發(fā)工作是自由、獨立的,完全開放源碼,由很多個人和組織協(xié)同開發(fā)的。UNIX只定義了人個操作系統(tǒng)內(nèi)核。所有的UNIX發(fā)行版本共享相同的內(nèi)核源,但是,和內(nèi)核一起的輔助材料則隨版本不同有很大不同。(錯)每個UNIX/Linux系統(tǒng)中都只有一個特權(quán)用戶,就是root帳號。(錯)2與Winsows系統(tǒng)不一樣的是UNIS/Linux操作系統(tǒng)中不存在預(yù)置帳號。(錯)2UNIX/Linux系統(tǒng)中一個用戶可以同時屬于多個用戶組(對)2標(biāo)準(zhǔn)的UNIX/Linux系統(tǒng)以屬主(Owner)、(Group)、(World)三個粒度進行控制。特權(quán)用戶不受這種訪問控制的限制。(對)2UNIX/Linux系統(tǒng)中,設(shè)置文件許可位以使得文件所有者比其他用戶擁有更少的權(quán)限是不可能的。(錯)2UNIX/Linux系統(tǒng)和Windows系統(tǒng)類似,每一個系統(tǒng)用戶都有一個主目錄。(對)2UNIX/Linux系統(tǒng)加載文件系統(tǒng)的命令是mount,所有用戶都能使用這條命令。(錯)2UNIX/Linux系統(tǒng)中查看進程信息的who命令用于顯示全登錄到系統(tǒng)的用戶情況,與w命令不同的是,who命令功能更加強大,who命令是w命令的一個增強版。(錯)2由管理員進行配置。(對)2一個設(shè)置了粘住位的目錄中的文件只有在用戶擁有目錄的寫許可,并且用戶是文件和目錄的所有者的情況下才能刪除。(錯)UNIX/Linux系統(tǒng)中的/etc/passwd文件含有全部系統(tǒng)需要知道的關(guān)于每個用戶的信息(加密后的密碼也可能存地/etc/passwd文件中)。(錯)3數(shù)據(jù)庫系統(tǒng)是一種封閉的系統(tǒng),其中的數(shù)據(jù)無法由多個用戶共享。(錯)3數(shù)據(jù)庫安全只依靠技術(shù)即可保障。(錯)3通過采用各種技術(shù)和管理手段,可以獲得絕對安全的數(shù)據(jù)庫系統(tǒng)。(錯)3數(shù)據(jù)庫的強身份認證與強制訪問控制是同一概念。(錯)3用戶對他自己擁有的數(shù)據(jù),不需要有指定的授權(quán)動作就擁有全權(quán)管理和操作的權(quán)限。(對)3數(shù)據(jù)庫視圖可以通過INSERT或UPDATE語句生成。(錯)3數(shù)據(jù)庫加密適宜采用公開密鑰密碼系統(tǒng)。(對)3數(shù)據(jù)庫加密的時候,可以將關(guān)系運算的比較字段加密。(錯)3數(shù)據(jù)庫管理員擁有數(shù)據(jù)庫的一切權(quán)限。(對)不需要對數(shù)據(jù)庫應(yīng)用程序的開發(fā)者制定安全策略。(錯)4使用ID登錄SQL Server后,即可獲得了訪問數(shù)據(jù)庫的權(quán)限。(錯)4MS SQL Server與Sybase Server的身份認證機制基本相同。(對)4SQL Server不提供字段粒度的訪問控制。(錯)4MySQL不提供字段粒度的訪問控制。(對)4SQL Server中,權(quán)限可以直接授予用戶ID。(對)4SQL注入攻擊不會威脅到操作系統(tǒng)的安全。(錯)4事務(wù)具有原子性,其中包括的諸多操作要么全做,要么全不做。(對)4完全備份就是對全部數(shù)據(jù)進行備份。(對)第六章 網(wǎng)絡(luò)安全防火墻是設(shè)置在內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)(如互聯(lián)網(wǎng))之間,實施訪問控制策略的一個或一個系統(tǒng)。(對)組成自適應(yīng)代理網(wǎng)關(guān)防火墻的基本要素有兩個:自適應(yīng)代理服務(wù)器(Adaptive Proxy server)與動態(tài)包過濾器(Dynamic Packet Filter)。(對)軟件防火墻就是指個人防火墻。(錯)網(wǎng)絡(luò)地址端口轉(zhuǎn)換(NAPT)把內(nèi)部地址映射到外部網(wǎng)絡(luò)的一個IP地址的不同端口上。(對)防火墻提供的透明工作模式,是指防火墻工作在數(shù)據(jù)鏈路層,類似于一個網(wǎng)橋。因此,不需要用戶對網(wǎng)絡(luò)的拓樸做出任何調(diào)整就可以把防火墻接入網(wǎng)絡(luò)。(對)防火墻安全策略一旦設(shè)定,就不能再做任何改變。(錯)對于防火墻的管理可直接通過Telnet進行。(錯)防火墻規(guī)則集的內(nèi)容決定了防火墻的真正功能。(對)防火墻必須要提供VPN、NAT等功能。(錯)防火墻對用戶只能通過用戶和口令進行認證。(錯)1即使在企業(yè)環(huán)境中,個人防火墻作為企業(yè)縱深防御的一部份也是十分必要的。(對)1只要使用了防火墻,企業(yè)的網(wǎng)絡(luò)安全就有了絕對保障。(錯)1防火墻規(guī)則集應(yīng)該盡可能的簡單,規(guī)則集越簡單,錯誤配置的可能性就越小,系統(tǒng)就越安全。(對)1iptable可配置具有狀態(tài)包過濾機制的防火墻。(對)1可以將外部可訪問的服務(wù)器放置在內(nèi)部保護網(wǎng)絡(luò)中。(錯)1在一個有多個防火墻存在的環(huán)境中,每個連接兩個防火墻的計算機或網(wǎng)絡(luò)都是DMZ。(對)1入侵檢測技術(shù)是用于檢測任何損害或企圖損害系統(tǒng)的機密性、完整性或可用性等行為的一種網(wǎng)絡(luò)安全技術(shù)(對)1主動響應(yīng)和被動響應(yīng)是相互對立的,不能同時采用。(錯)1異常入侵檢測的前提條件是入侵性活動集作為異?;顒蛹淖蛹?,而理想狀況是異?;顒蛹c入侵性活動集相等。(對)針對入侵者采取措施是主動響應(yīng)中最好的響應(yīng)措施。(錯)2在早期大多數(shù)的入侵檢測系統(tǒng)中,入侵響應(yīng)都屬于被動響應(yīng)。(對)
點擊復(fù)制文檔內(nèi)容
試題試卷相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1