22 喜欢·266 浏览
单选题

在信息系统的设计阶段必须做以下工作除了

A
决定使用哪些安全控制措施
B
对设计方案的安全性进行评估
C
开发信息系统的运行维护手册
D
开发测试、验收和认可方案

题目答案

C

答案解析

暂无解析
举一反三
单选题

安全审计是对系统活动和记录的独立检查和验证, 以下哪一项不是审计系统的作用

A
辅助辨识和分析未经授权的活动或攻击
B
对与已建立的安全策略的一致性进行核查
C
及时阻断违反安全策略的访问
D
帮助发现需要改进的安全控制措施

题目答案

C

答案解析

暂无解析
单选题

下列关于计算机病毒感染能力的说法不正确的是

A
能将自身代码注入到引导区
B
能将自身代码注入到扇区中的文件镜像
C
能将自身代码注入文本文件中并执行
D
能将自身代码注入到文档或模板的宏中代码

题目答案

C

答案解析

暂无解析
单选题

如果浏览器的用户输入: https/.exampie./home.html, 向服务器方发出访问请求, 请问支持这种访问至少要求具备下列哪一条件?

A
浏览器和web服务器都必须支持SSL/TSL协议
B
浏览器单方支持SSL/TSL协议
C
Web服务器单方支持SSL/TSL协议
D
浏览器和web服务器都不必支持SSL访问控制

题目答案

A

答案解析

暂无解析
单选题

以下关于 windows SAM(安全账户管理器)的说法错误的是

A
安全账户管理器(SAM)具体表现就是%SystemRoot%system32configsam
B
安全账户管理器(SAM)存储的账号信息是存储在注册表中
C
安全账户管理器(SAM)存储的账号信息对administrator和system是可读和可写的
D
安全账户管理器(SAM)是windows的用户数据库,系统进程通过SecurityAccountsManager服务进行访问和操作

题目答案

C

答案解析

暂无解析
单选题

如果系统的安全策略要求对目的 IP 地址是 66..0.8 ,协议类型是 TCP协议,端口 号是 80 的外出流量进行安全处理,请问应当选择下列哪种安全协议?

A
IPSce
B
SSL
C
SSH
D
HTTPS

题目答案

B

答案解析

暂无解析
单选题

恶意代码反跟踪技术描述正确的是

A
反跟踪技术可以减少被发现的可能性
B
反跟踪技术可以避免所有杀毒软件的查杀
C
反跟踪技术可以避免恶意代码被消除
D
以上都不是

题目答案

A

答案解析

暂无解析
单选题

在关系型数据库系统中通过 “视图( view )”技术, 可以实现以下哪一种安全原则?

A
纵深防御原则
B
最小权限原则
C
职责分离原则
D
安全性与便利性平衡原则

题目答案

B

答案解析

暂无解析
单选题

一个 HTTP请求由哪些部分组成

A
方法、请求和实体包
B
方法和请求
C
协议状态代码描述、方法和请求
D
协议状态代码描述和请求

题目答案

A

答案解析

暂无解析
单选题

使用最广泛的两种消息认证方法是

A
对称加密算法法和非对称加密算法
B
AES和DES
C
RSA和ECDSA
D
消息认证码和散列函数

题目答案

D

答案解析

暂无解析