网络安全管理师理论样题.docx
《网络安全管理师理论样题.docx》由会员分享,可在线阅读,更多相关《网络安全管理师理论样题.docx(22页珍藏版)》请在第一文库网上搜索。
1、网络安全管理师理论样题一、单项选择题】、使网络服务器中充斥着大量要求回复的信息,消耗带宽,导致网络或系统停止正常服务,这属于什么攻击类型?OA、拒绝服务B、文件共享C、BIND漏洞D、远程过程调用2、为了防御网络监听,最常用的方法是()A、采用物理传输(非网络)B、信息加密C、无线网D、使用专线传输3、向有限的空间输入超长的字符串是哪一种攻击手段?()A、缓冲区溢出B、网络监听C、拒绝服务D、IP欺骗4、主要用于加密机制的协议是()A、HTTPB、FTPC、TE1NETD、SS15、网络攻击的种类()A、物理攻击,语法攻击,语义攻击B、黑客攻击,病毒攻击C、硬件攻击,软件攻击D、物理攻击,黑客
2、攻击,病毒攻击6、用户收到了一封可疑的电子邮件,要求用户提供银行账户及密码,这是属于何种攻击手段?()A、缓存溢出攻击B、钓鱼攻击C、暗门攻击;D、DDoS攻击7、WindowsNT和Windows2003系统能设置为在几次无效登录后锁定帐号,这可以防止()A、木马B、暴力攻击C、IP欺骗D、缓存溢出攻击8、在以下认证方式中,最常用的认证方式是:()A、基于账户名/口令认证B、基于摘要算法认证C、基于PK1认证D、基于数据库认证9、以下哪项不属于防止口令猜测的措施?()A、严格限定从一个给定的终端进行非法认证的次数B、确保口令不在终端上再现C、防止用户使用太短的口令D、使用机器产生的口令10、
3、下列不属于系统安全的技术是()A、防火墙B、加密狗C、认证D、防病毒11、抵御电子邮箱入侵措施中,不正确的是()A、不用生日做密码B、不要使用少于5位的密码C、不要使用纯数字D、自己做服务器12、一般性的计算机安全事故和计算机违法案件可由受理()A、案发地市级公安机关公共信息网络安全监察部门B、案发地当地县级(区、市)公安机关治安部门。C、案发地当地县级(区、市)公安机关公共信息网络安全监察部门D、案发地当地公安派出所13、计算机刑事案件可由受理()A、案发地市级公安机关公共信息网络安全监察部门B、案发地市级公安机关治安部门C、案发地当地县级(区、市)公安机关公共信息网络安全监察部门D、案发地
4、当地公安派出所14、计算机信息系统发生安全事故和案件,应当在内报告当地公安机关公共信息网络安全监察部门()A、8小时B、48小时C、36小时D、24小时15、对计算机安全事故的原因的认定或确定由作出()A、人民法院B、公安机关C、发案单位D、以上都可以16、对发生计算机安全事故和案件的计算机信息系统,如存在安全隐患的,应当要求限期整改()A、人民法院B、公安机关C、发案单位的主管部门D、以上都可以17、设哈希函数H有128个可能的输出(即输出长度为128位),如果H的k个随机输入中至少有两个产生相同输出的概率大于0.5,则k约等于。()A、 2128B、264C、232D、225618、BeH
5、-1aPadUIa模型的出发点是维护系统的,而Biba模型与Be1I-1aPadU1a模型完全对立,它修正了Be11-1aPadu1a模型所忽略的信息的问题。它们存在共同的缺点:直接绑定主体与客体,授权工作困难。()A、保密性可用性B、可用性保密性C、保密性完整性D、完整性保密性19、某公司的工作时间是上午8点半至12点,下午1点至5点半,每次系统备份需要一个半小时,下列适合作为系统数据备份的时间是()。A、上午8点B、中午12点C、下午3点D、凌晨1点20、FTP(文件传输协议,Fi1eTransferProtoco1,简称HP)服务、SMTP(简单邮件传输协议SmPIeMai1TranSf
6、erPrOtoCo1,简称SMTP)服务、HTTP(超文本传输协议HyPerTeXtTransportProtoco1,简称HTTP)HT1PS(加密并通过安全端口传输的另一种HTIm服务分别对应的端口是()A、252180554B、212580443C、2111080554D、212544355421、UNIX工具(实用程序,Uti1itieS)在新建文件的时候,通常使用作为缺省许可位,而在新建程序的时候,通常使用作为缺省许可位。(B)A、555666B、666777B、 777888D、88899922、UN1X/1inux系统中,下列命令可以将普通帐号变为root帐号的是()A、Chmo
7、d命令B、/bin/passwd命令C、chgrp命令D、/bin/su命令23、有编辑/etc/passwd文件能力的攻击者可以通过把UID变为一就可以成为特权用户。()A、-1B、0C、 1D、224、关于用户角色,下面说法正确的是()A、SQ1SerVer中,数据访问权限只能赋予角色,而不能直接赋予用户B、角色与身份认证无关C、角色与访问控制无关D、角色与用户之间是一对一的映射关系25、下面原则是DBMS对于用户的访问存取控制的基本原则的是()A、隔离原则B、多层控制原则C、唯一性原则D、自主原则26、下面对于数据库视图的描述正确的是()A、数据库视图也是物理存储的表B、可通过视图访问的
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 管理 理论