跳过正文

20260727

·229 字

第 1 题
#

文件类型病毒不能感染的文件类型是( )。

A. COM 类型

B. HTML类型

C. SYS类型

D. EXE类型

📖 点击查看答案和解析

【正确答案】:B

【答案解析】

文件型病毒系计算机病毒的一种,主要通过感染计算机中的可执行文件(.exe)和命令文件(.com)。文件型病毒是对计算机的源文件进行修改,使其成为新的带毒文件。一旦计算机运行该文件就会被感染,从而达到传播的目的。当然还有感染所有视窗操作系统可执行文件的病毒,可感染的文件类型包括后缀名是EXE、DLL或者VXD、SYS。

第 2 题
#

无论是哪一种Web服务器,都会受到HTTP协议本身安全问题的困扰,这样的信息系统安全漏洞属于( )。

A. 开发型漏洞

B. 运行型漏洞

C. 设计型漏洞

D. 验证型漏洞

📖 点击查看答案和解析

【正确答案】:C

【答案解析】

信息安全漏洞主要分为以下三种:

设计型漏洞:这种漏洞不以存在的形式为限制,只要是实现了某种协议、算法、模型或设计,这种安全问题就会存在,而不因其他因素而变化,例如无论是哪种Web服务器,肯定存在HTTP协议中的安全问题。

开发型漏洞:这种安全漏洞是广泛被传播和利用的,是由于产品的开发人员在实现过程中的有意或者无意引入的缺陷,这种缺陷会在一定的条件下被攻击者所利用,从而绕过系统的安全机制,造成安全事件的发生,这种漏洞包含在国际上广泛发布的漏洞库中。

运行型漏洞:这种类型漏洞的出现是因为信息系统的组件、部件、产品或者终端由于存在的相互关联性和配置、结构等原因,在特定的环境运行时,可以导致违背安全策略的情况发生。这种安全问题一般涉及到不同的部分,是一种系统性的安全问题。

Web服务器受到HTTP协议本身安全问题的困扰,这样的信息系统安全漏洞属于设计型漏洞。故本题选C。

第 3 题
#

信息通过网络进行传输的过程中,存在着被篡改的风险,为了解决这一安全隐患,通常采用的安全防护技术是( )。

A. 加密技术

B. 匿名技术

C. 消息认证技术

D. 数据备份技术

📖 点击查看答案和解析

【正确答案】:C

【答案解析】

消息认证就是验证消息的完整性,当接收方收到发送方的报文时,接收方能够验证收到的报文是真实的和未被篡改的。选项C符合题意,选择C选项。

选项A,加密技术。其作用有保证信息在传输过程中的机密性;能够提高隐私保护;保证完整性;保证真实性;保证商业机密安全等。虽然也能通过数字签名技术保证数据的完整性。但加密技术最常用在保证机密性上,对比C选项,选项A不符合。

选项B,匿名技术。其核心思想是对给定数据表中非敏感属性的列中取值最多的那个属性按预先给定的泛化树进行泛化,直到匿名化。不符合题意要求,排除。

选项D,数据备份技术。数据备份是容灾的基础,是指为防止系统出现操作失误或系统故障导致数据丢失,而将全部或部分数据集合从应用主机的硬盘或阵列复制到其它的存储介质的过程。不符合题意,排除。

第 4 题
#

以下行为中,不属于威胁计算机网络安全的因素是( )。

A. 操作员安全配置不当而造成的安全漏洞

B. 在不影响网络正常工作情况下,进行截获、窃取、破译以获得重要机密信息

C. 安装非正版软件

D. 安装蜜罐系统

📖 点击查看答案和解析

【正确答案】:D

【答案解析】

网络攻击陷阱技术拟通过改变保护目标对象的信息,欺骗网络攻击者,从而改变网络安全防守方的被动性。网络攻击诱骗技术有蜜罐主机技术和陷阱网络技术。

(1)陷阱网络由多个蜜罐主机、路由器、防火墙、IDS、审计系统共同组成,为攻击者制造一个攻击环境,供防御者研究攻击者的攻击行为。

(2)蜜罐好比是情报收集系统。好比是故意让人攻击的目标,引诱黑客前来攻击。所以攻击者入侵后,你就可以知道他是如何得逞的,随时了解针对服务器发动的最新的攻击和漏洞。它是一种防御手段, 不属于威胁计算机网络安全的因素。答案选择D选项。

选项中,操作员安全配置不当而造成的安全漏洞;在不影响网络正常工作情况下,进行截获、窃取、破译以获得重要机密信息;安装非正版软件都属于威胁计算机网络安全的因素。

第 5 题
#

安全模型是一种对安全需求与安全策略的抽象概念模型,安全策略模型一般分为自主访问控制模型和强制访问控制模型。以下属于自主访问控制模型的是 ( )。

A. BLP模型

B. 基于角色的存取控制模型

C. BN模型

D. 访问控制矩阵模型

📖 点击查看答案和解析

【正确答案】:D

【答案解析】

BLP模型:Bell-LaPadula模型是符合军事安全策略的计算机安全模型,简称BLP模型。BLP模型有两个特性:简单安全特性:主体只能向下读,不能向上读; *特性:主体只能向上写,不能向下写。

基于角色的存取控制模型:基于角色的访问控制(RBAC)就是指根据完成某些职责任务所需要的访问权限来进行授权和管理。

BN模型:又称为中国墙模型,属于强制访问控制模型,一般是称呼为中国墙模型。 Brewer和Nash根据现实的商业策略提出了中国墙安全模型 (Chinese Wall Security Model)。是一种同等考虑保密性和完整性的访问控制模型,主要用于解决商业应用中的利益冲突问题。

第 6 题
#

X.509数字证书的内容不包括( )。

A. 版本号

B. 签名算法标识

C. 加密算法标识

D. 主体的公开密钥信息

📖 点击查看答案和解析

【正确答案】:C

【答案解析】

X.509数字证书内容包括:版本号、序列号、签名算法标识、发行者名称、有效期、主体名称、主体公钥信息、发行者唯一标识符、主体唯一识别符、扩充域、CA的签名等。不包括加密算法标识。

第 7 题
#

计算机系统的安全级别分为四级:D、C(C1、C2)、B(B1、B2、B3)和A。其中被称为选择保护级的是( )。

A. C1

B. C2

C. B1

D. B2

📖 点击查看答案和解析

【正确答案】:A

【答案解析】

访问控制系统实现的安全级别,这和计算机系统的安全级别是一样的,分为四组七个等级:具体为D、C(C1、C2)、B(B1、B2、B3)和A(1),安全级别从左到右逐步提高,各级间向下兼容。

D级别是最低的安全级别,对系统提供最小的安全防护。系统的访问控制没有限制,无需登录系统就可以访问数据,这个级别的系统包括DOS,WINDOWS98等。

C级别有两个子系统,C1级和C2。 C1级称为选择性保护级(Discrtionary Security Protection)可以实现自主安全防护,对用户和数据的分离,保护或限制用户权限的传播。C2级具有访问控制环境的权力,比C1的访问控制划分的更为详细,能够实现受控安全保护、个人账户管理、审计和资源隔离。这个级别的系统包括UNIX、LINUX和WindowsNT系统。C级别属于自由选择性安全保护,在设计上有自我保护和审计功能,可对主体行为进行审计与约束。

B级别包括B1、B2和B3三个级别,B级别能够提供强制性安全保护和多级安全。强制防护是指定义及保持标记的完整性,信息资源的拥有者不具有更改自身的权限,系统数据完全处于访问控制管理的监督下。B1级称为标识安全保护(Labeled Security Protection)。 B2级称为结构保护级别(Security Protection),要求访问控制的所有对象都有安全标签以实现低级别的用户不能访问敏感信息,对于设备、端口等也应标注安全级别。 B3级别称为安全域保护级别(Security Domain),这个级别使用安装硬件的方式来加强域的安全,比如用内存管理硬件来防止无授权访问。

A级别只有A1,这一级别,A级别称为验证设计级(Verity Design),是目前最高的安全级别,在A级别中,安全的设计必须给出形式化设计说明和验证,需要有严格的数学推导过程,同时应该包含秘密信道和可信分布的分析,也就是说要保证系统的部件来源有安全保证,例如对这些软件和硬件在生产、销售、运输中进行严密跟踪和严格的配置管理,以避免出现安全隐患。

第 8 题
#

在使用复杂度不高的口令时,容易产生弱口令的安全脆弱性,被攻击者利用,从而破解用户账户,下列设置的口令中,( )具有最好的口令复杂度。

A. morrison

B. Wm.$*F2m5@

C. 27776394

D. wangjing1977

📖 点击查看答案和解析

【正确答案】:B

【答案解析】

密码复杂性必须符合下列最低要求:不能包含用户的账户名;不能包含用户姓名中超过两个连续字符的部分;至少有六个字符长;密码总必须包含以下4类字符中的三类字符: 1、英文大写字母(A-Z) 2、英文小写字母(a-z)3、10个基本数字(0-9) 4、特殊符号(!@#¥%等)。选项B符合密码复杂性的最低要求,答案选择B选项。

第 9 题
#

从安全属性对各种网络攻击进行分类,阻断攻击是针对( )的攻击。

A. 机密性

B. 可用性

C. 完整性

D. 真实性

📖 点击查看答案和解析

【正确答案】:B

【答案解析】

从安全属性上来分析,截获攻击是针对机密性的攻击;阻断攻击是针对可用性的攻击。答案选择B选项。

第 10 题
#

以下关于隧道技术说法不正确的是( )。

A. 隧道技术可以用来解决TCP/IP协议的某些安全威胁问题

B. 隧道技术的本质是用一种协议来传输另一种协议

C. IPSec协议中不会使用隧道技术

D. 虚拟专用网中可以采用隧道技术

📖 点击查看答案和解析

【正确答案】:C

【答案解析】

“隧道技术是一种通过使用互联网络的基础设施在网络之间传递数据的方式,使用隧道传递的数据(或负载)可以是不同协议的数据帧或包,隧道协议将其他协议的数据帧或包重新封装然后通过隧道发送。协议包括:PPTP协议、L2TP协议、IPSec协议、VPN协议等。选项C,IPSec协议中不会使用隧道技术,错误;答案选择C选项。 "

相关文章