49 喜欢·21 浏览
单选题

以下关于 RBAC模型的说法正确的是

A
该模型根据用户所担任的角色和安全级来决定用户在系统中的访问权限。
B
一个用户必须扮演并激活某种角色,才能对一个对象进行访问或执行某种操作
C
在该模型中,每个用户只能有一个角色
D
在该模型中,权限与用户关联,用户与角色关联

题目答案

B

答案解析

暂无解析
举一反三
单选题

以下哪个不是计算机取证工作的作业?

A
通过证据查找肇事者
B
通过证据推断犯罪过程
C
通过证据判断受害者损失程度
D
恢复数据降低损失

题目答案

D

答案解析

暂无解析
单选题

以下对于蠕虫病毒的说法错误的是

A
通常蠕虫的传播无需用户的操作
B
蠕虫病毒的主要危害体现在对数据保密性的破坏
C
蠕虫的工作原理与病毒相似,除了没有感染文件阶段
D
是一段能不以其他程序为媒介,从一个电脑系统复制到另一个电脑系统的程序

题目答案

C

答案解析

暂无解析
单选题

在 OSI 参考模型中有 7 个层次,提供了相应的安全服务来加强信 ******** 下哪一 层提供了抗抵赖性?

A
表示层
B
应用层
C
传输层
D
数据链路层

题目答案

B

答案解析

暂无解析
单选题

下列哪些措施不是有效的缓冲区溢出的防护措施?

A
使用标准的C语言字符串库进行操作
B
严格验证输入字符串长度
C
过滤不合规则的字符
D
使用第三方安全的字符串库操作

题目答案

A

答案解析

暂无解析
单选题

有一类 IDS 系统将所观察到的活动同认为正常的活动进行比较并识别重要的偏差. 来发现入侵事件,这种机制称作

A
异常检测
B
征检测
C
常规检测
D
偏差检测

题目答案

A

答案解析

暂无解析
单选题

下面哪一项不是安全编程的原则

A
尽可能使用高级语言进行编程
B
尽可能让程序只实现需要的功能
C
不要信任用户输入的数据
D
尽可能考虑到意外的情况,并设计妥善的处理方法

题目答案

A

答案解析

暂无解析
单选题

下列对自主访问控制说法不正确的是

A
自主访问控制允许客体决定主体对该客体的访问权限
B
自主访问控制具有较好的灵活性和可扩展性
C
自主访问控制可以方便地调整安全策略
D
自主访问控制安全性不高,常用于商业系统

题目答案

A

答案解析

暂无解析
单选题

以下哪个是 ARP欺骗攻击可能导致的后果?

A
ARP欺骗可直接获得目标主机的控制权
B
ARP欺骗可导致目标主机的系统崩溃,蓝屏重启
C
ARP欺骗可导致目标主机无法访问网络
D
ARP欺骗可导致目标主机

题目答案

C

答案解析

暂无解析
单选题

hash 算法的碰撞是指

A
两个不同的消息,得到相同的消息摘要
B
两个相同的消息,得到不同的消息摘要
C
消息摘要和消息的长度相同
D
消息摘要比消息长度更长

题目答案

A

答案解析

暂无解析
单选题

在 ISO 的 OSI 安全体系结构中,以下哪一个安全机制可以提供抗抵赖安全服务?

A
加密
B
数字签名
C
访问控制
D
路由控制

题目答案

B

答案解析

暂无解析