首页
›
答案
›
标签
›
信息安全导论
信息安全导论
1
操作系统安全配置内容不包括()。
2
操作系统漏洞被利用的危害不包括()。
3
操作系统日志的功能不包括()。
4
UNIX是一个多用户系统,一般用户对系统的使用是通过用户()进入的。用户进入系统后就有了删除、修改操作系统和应用系统的程序或数据的可能性。
5
Windows系统的用户管理配置中,有多项安全设置,其中密码和帐户锁定安全选项设置属于()。
6
以下口令中,密码强度最高的是()。
7
WindowsNT和Windows2000系统能设置为在几次无效登录后锁定帐号,可以防止()。
8
下列()属于网络操作系统。
9
通过()方式判断一个网站后端是windows还是linux系统?
10
以下Windows系统的账号存储管理机制SAM(SecurityAccoumtsManager)的说法,正确的是()
11
在WindowsServer系列操作系统中,3389端口提供的是()。
12
Linux系统安全配置包括()。
13
防止口令暴力破解的配置包括()。
14
下列对windows系统日志的描述,正确的是()?
15
访问控制是对信息系统资源进行保护的重要措施,适当的访问控制能够阻止未经授权的用户有意或者无意地获取资源。信息系统访问控制的基本要素包括()。
16
下列()方式可以提升账号的安全性。
17
下列关于Windows共享文件夹的说法,正确的是()
18
Windows为了实现局域网内部资源的共享而默认打开了445端口,但它却给我们的系统安全带来了隐患。我们可以采取的防范措施包括()。
19
访问控制矩阵(AccessControlMatrix)是最初实现访问控制机制的概念模型,以二维矩阵规定主体和客体的访问权限。那么明确访问权限是相当重要的工作,在Windows系统对文件的访问权限一般包括()。
20
使用安全内核的方法把可能引起安全问题的部分从操作系统的内核中去掉,形成安全等级更高的内核,目前对安全操作系统的加固和改造可以从几个方面进行。下面正确的是()。
21
操作系统安全配置的内容包括()。
22
Windows文件系统中,只有Administrator组和ServerOperation组可以设置和去除共享目录,并且可以设置共享目录的访问权限。
23
如果向某个组分配了权限,则作为该组成员的用户也具有这一权限。例如,如果BackupOperators组有此权限,而Lois也有此权限。
24
系统漏洞只可能存在于操作系统中,数据库等其他软件系统不会存在漏洞。
25
Windows的powerusers组具有对事件日志的删除权限。
26
Windows系统中,系统中的用户帐号可以由任意系统用户建立。用户帐号中包含着用户的名称与密码、用户所属的组、用户的权利和用户的权限等相关数据。
27
本地用户组中的Guests-(来宾用户)组成员可以登录和运行应用程序,也可以关闭操作系统,但是其功能比Users有更多的限制。
28
Windows文件系统中,只有Administrator组和SewerOperation组可以设置和去除共享目录,并且可以设置共享目录的访问权限。
29
Windows防火墙能帮助阻止计算机病毒和蠕虫进入用户的计算机,但该防火墙不能检测或清除已经感染计算机的病毒和蠕虫。
30
系统日志提供了一个颜色符号来表示问题的严重程疫,其中一个中间有字母!的黄色圆圈(或三角形)表示信息性问题,一个中间有字母i的蓝色圆圈表示一次警告,而中间有stop字样(或符号叉)的红色八角形表示严重问题。
31
VPN是一种能够将物理上分布在不同地点的网络通过公用骨干网,尤其是Internet连接而成的逻辑上的虚拟子网。关于VPN的内容和特点,以下描述不正确的是()。
32
VPN适用于大中型企业的总公司和各地分公司或分支机构的网络互联和企业同商业合作伙伴之间的网络互联。下列关于VPN业务发展趋势的描述中,不正确的是()。
33
VPN中的隧道技术(Tunneling)是一种在网络之间传递数据的方式,一般隧道技术在下列()使用。
34
身份验证是正确识别用户身份,合理分配用户权限的保障,VPN客户端所支持的身份验证不包括()。
35
在传统的VPN组网场合中,GRE隧道技术得到了广泛的应用。下列关于GRE隧道技术的描述中,不正确的是()。
36
IKESA负责IPSecSA的建立和维护。下列不是IKESA的安全属性的是()。
37
安全关联SA是IPSec的基础,是通信双方建立的一种协定。下列关于IPSecSA建立的说法不正确的是()。
38
Internet密钥交换协议(IKE)用于交换和管理在VPN中使用的加密密钥。下列关于IKE协议的说法不正确的是()。
39
ESP协议是IPsec体系结构中的一种主要协议,下列关于ESP协议的说法正确的是()。
40
AH协议是用以保证数据包的完整性和真实性,防止黑客截断数据包或向网络中插入伪造数据包的协议。下列不属于AH协议提供的安全功能的是()。
41
SSL(安全套接层)协议是一种在Internet上保证发送信息安全的通用协议,关于SSLVPN描述正确的是()。
42
IPSecVPN指采用IPSec协议来实现远程接入的一种VPN技术。下列关于IPSecVPN的说法,正确的是()。
43
在IPsec中,两个VPN网关之间实现身份验证的协议是()。
44
VPN为数据传输和服务供应提供安全通道,下列关于VPN的说法中正确的是()。
45
IPSec(InternetProtocolSecurity)提供主动的保护以确保在Internet协议(IP)网络上进行保密而安全的通讯,IPSec不提供下列()安全服务。
46
VPN是指利用密码技术和访问控制技术在公共网络中建立的专用通信网络,以下不属于阻碍VPN发展的原因是()。
47
目前在VPN方面,企业采用的保障业务安全的解决方案,不包括()。
48
VPN是在公网中形成的企业专用链路。下列关于VPN的发展趋势的描述中,正确的是()。
49
VPN用于在公用网络上建立专用网络,从而进行加密通讯。通常VPN无需在以下()使用数字证书和PKI?
50
()是一种积极主动的网络安全技术,它的目标是识别系统内部人员和外部入侵者的非法使用、滥用计算机系统的行为。
51
防止企业内部人员对网络进行攻击的最有效手段是()。
52
在网络安全技术中,IPS是指()。
53
入侵检测是一种能够及时发现并报告系统中未授权或异常现象的技术,下列()不属于入侵检测技术。
54
HIDS(Host-basedIntrusionDetectionSystem)是基于主机型入侵检测系统,下列()属于HIDS的缺点。
55
入侵检测系统是一种监控数据包并作出处理措施的网络安全设备。下列不属于入侵检测系统构件的是()。
56
入侵防御系统IPS拥有众多的过滤器,能够防止各种攻击。IPS的基本过程不包括()。
57
入侵检测系统的分类方法很多,根据()可将入侵检测系统分为异常入侵检测和误用入侵检测。
58
有一类IDS系统,将所观察到的活动同认为正常的活动进行比较,并识别重要的偏差来发现入侵事件,这种机制称作()。
59
入侵检测系统(intrusiondetectionsystem,IDS)是自动化入侵检测过程的()和()的组合。
60
入侵检测系统的组成包括()。
61
下列关于入侵检测系统的功能的描述,正确的是()。
62
根据入侵检测系统所采用的检测模型,将入侵检测分为()和()两类
63
入侵防御系统(intrusionpreventionsystem,IPS)是一种基于()和()的产品,它以在线方式部署与网络关键路径,通过对数据报文的深度检测,实时发现威胁并主动进行处理。
64
在安全体系中,入侵检测系统是唯一一个通过()和()判断是否有效的系统。
65
下列对于入侵检测系统的解释,错误的是()。
66
入侵防御系统IPS是一种智能化的入侵检测和防御产品,主要功能包括()。
67
下列关于基于网络的入侵防御系统(NIPS)说法,正确的是()。
68
根据系统各个模块运行的分布方式不同,可将入侵检测系统分为集中式入侵检测系统和分布式入侵检测系统,下列描述正确的是()。