软考《在数据库向因特网开放前,哪个步棸是可以忽略的?()》相关单选题

信息安全工程师

1、【题目】在数据库向因特网开放前,哪个步 棸是可以忽略的?()

选项:

A.安全安装和配置操作系统和数据库系统

B.应用系统应该在网试运行3个月

C.对应用软件如Web也没、ASP脚本等进行安全性检查

D.网络安全策略已经生效

答案:

B

解析:

暂无解析

1、【题目】IP 地址欺骗的发生过程,下列顺序正确的是()。①确定要攻击的主机 A;②发现和它有信任关系的主机 B;③猜测序列号;④成功连接,留下后门;⑤将 B 利用某种方法攻击瘫痪。

选项:

A.①②⑤③④

B.①②③④⑤

C.①②④③⑤

D.②①⑤③④

答案:

A

解析:

暂无解析

1、【题目】病毒的引导过程不包含()

选项:

A.保证计算机或网络系统的原有功能

B.窃取系统部分内存

C.使自身有关代码取代或扩充原有系统功能

D.删除引导扇区

答案:

D

解析:

暂无解析

1、【题目】信息安全是信息网络的硬件、软件及系统中的()受到保护,不因偶然或恶意的原因 而受到破坏、更改或泄露

选项:

A.数据

B.管理制度

C.用户

D.设备

答案:

A

解析:

暂无解析

1、【题目】以下不属于代码静态分析的方法是()。

选项:

A.内存扫描

B.模式匹配

C.定理证明

D.模型检测

答案:

A

解析:

暂无解析

1、【题目】以下关于数字证书的叙述中,错误的是()

选项:

A.证书通常有CA安全认证中心发放

B.证书携带持有者的公开密钥

C.证书的有效性可以通过验证持有者的签名

D.证书通常携带CA的公开密钥

答案:

D

解析:

暂无解析

1、【题目】关于Internet域名系统的描述中,错误的是()

选项:

A.名解析需要借助于一组域名服务器

B.域名服务器逻辑上构成一定的层次结构

C.域名解析总是从根域名服务器开始

D.递归解析是域名解析的一种方式

答案:

C

解析:

解析:地址解析系统由一组既独立又协作的域名服务器组成,域名服务器是解析系统的核心。域名解析的 DNS 在实现上也采用层次化模式,并与分级结构的域名空间相对应。域名解析方式有递归解析和迭代解析两种类型。 域名解析每次从根服务器进行解析很可能会造成根域名服务器因负荷太重而超载。 为了提高解析效率, 域名解析可以从本地域名服务器开始解析或者采用域名服务器的高速缓冲技术来提高解析效率,因此选项 C 错误,根据题意,故选择 C 选项。

1、【题目】PH公司是一家共有45人的系统集成公司。为加强知识产权保护等安全管理,PH公司对公司内局域网采取了以下安全解决方案:安装防火墙限制对Internet的访问;安装过滤软件禁止邮件被发送到Internet;对堆叠在一起的两台24口千兆交换机的每个端口进行“端口+MAC地址+IP地址”绑定,限制无关计算机访问内部局域网;每台计算机只安装DVDROM并在BIOS中禁用USB口以防止公司重要文档被拷贝。但公司发现,这些措施没能阻止公司机密文档的泄露。该安全解决方案存在的一个明显且主要的漏洞是()。

选项:

A.防火墙不能阻止信息传送

B.员工可建立FTP服务器外传文档

C.没有设置进入网络的密码系统

D.没有在公司内部部署CA服务器

答案:

A

解析:

暂无解析

1、【题目】数字签名最常见的实现方法是建立在()的组合基础之上

选项:

A.公钥密码体制和对称密码体制

B.对称密码体制和MD5摘要算法

C.公钥密码体制和单向安全散列函数算法

D.公证系统和MD4摘要算法

答案:

C

解析:

暂无解析

查看更多
【软考《在数据库向因特网开放前,哪个步棸是可以忽略的?()》相关单选题】相关文章
不够精彩? 再来一篇 我要投稿
字典翻译专稿内容,转载请注明出处,来源链接: http://ks.zidianfy.com/kaoshi_481330/
信息安全工程师推荐
热门信息安全工程师推荐