【单选题】
虽然网络的具体应用环境不同,而定制安全管理策略的原则是一致的,主要有___
A. 适用性原则
B. 可行性原则
C. 简单性原则
D. 以上都是
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
D
解析
暂无解析
相关试题
【单选题】
根据网络的应用情况和网络的结构,安全防范体系的层次划分不包括___
A. 链路层安全
B. 物理层安全
C. 系统层安全
D. 网络层安全
【单选题】
网络安全防范体系在整体设计过程中可遵循以下哪些原则___
A. 网络信息安全的木桶原则
B. 等级性原则
C. 安全性评价与平衡原则
D. 以上都是
【单选题】
以下哪一项是DOS攻击的实例?___
A. SQL注入
B. IP地址欺骗
C. Smurf攻击
D. 字典破解
【单选题】
___属于DoS攻击。
A. 为Wi-Fi设置安全连接口令,拒绝用户访问网络
B. 发送大量非法请求使得服务器拒绝正常用户的访问
C. 设置访问列表从而拒绝指定用户访问
D. 为用户设定相应的访问权限
【单选题】
以下关于Smurf攻击的描述,哪句话是错误的___
A. 攻击者最终的目标是在目标计算机上获得一个帐号
B. 它依靠大量有安全漏洞的网络作为放大器
C. 它使用ICMP的包进行攻击
D. 它是一种拒绝服务形式的攻击
【单选题】
下到关于DoS攻击的描述中,哪句话是错误的?___
A. DoS攻击通常通过抑制所有或流向某一特定目的端的消息,从而使系统某一实体不能执行其正常功能,产生服务拒绝
B. DoS攻击不需入目标系统,仅从外部就可实现攻击
C. 只要软件系统内部没有漏洞,DoS攻击就不可能成功
D. Ping of Death、Land攻击、UDP洪水、Smurf攻击均是常见的DoS攻击手段
【单选题】
泪滴也称为分片攻击,它是一种典型的利用___的漏洞进行拒绝服务攻击的方式。
A. HTTP协议
B. TCP/IP协议
C. ARP协议
D. IMCP协议
【单选题】
DoS攻击的特征不包括。___
A. 攻击者从多个地点发动攻击
B. 攻击者通过入侵,窃取被攻击者的机密信息
C. 被攻击者处于“忙”状态
D. 被攻击者无法提供正常的服务
【单选题】
IP分片识别号长度为___位。
A. 15
B. 16
C. 17
D. 18
【单选题】
基于TCP协议的通信双方在进行TCP连接之前需要进行___次握手的连接过程?
A. 1
B. 2
C. 3
D. 4
【单选题】
以下对拒绝服务攻击的分类叙述正确的是___
A. 按漏洞利用方式分类,可分为特定资源消耗类和暴力攻击类
B. 按攻击数据包发送速率变化方式分类,可分为固定速率和可变速率
C. 按攻击可能产生的影响,可分为系统或程序奔溃类和服务降级类
D. 以上都对
【单选题】
以下属于分布式拒绝攻击的防御方法的是___
A. 优化网络和路由结构
B. 保护主机安全
C. 安装入侵检测系统
D. 以上都是
【单选题】
在侦测到网络中可能有DNS欺骗攻击后,防范措施不包括。___
A. 在客户端直接使用IP Address访问重要的站点
B. 对SMTP的数据进行加密
C. 对DNS Server的数据流进行加密
D. 对Client的数据流进行加密
【单选题】
在钓鱼网站实验中,黑客连入的DHCP是用来___
A. 给出假的DNS
B. 定三台终端的IP地址
C. 给出假的web
D. 配置接口
【单选题】
关于IP协议与IP欺骗,下列不正确的是___
A. 基于TCP/IP,我们极难在IP数据包上对目标主机进行欺骗
B. IP欺骗不仅仅是伪造IP,还涉及如何去掌握整个会话过程
C. 对于IP协议来讲,源设备与目的设备是相互独立的
D. IP协议不会考虑报文在传输过程中是否丢失或出现差错
【单选题】
关于会话劫持下列不正确的是?___
A. 会话劫持是一种结合了嗅探和欺骗技术的攻击手段
B. 会话劫持有主动型的
C. 在会话劫持中,被冒充者不扮演如何角色
D. 会话劫持有被动型的
【单选题】
下列属于会话劫持攻击步骤的是___
A. 发现攻击目标
B. 确认动态会话
C. 使客户主机下线
D. 以上都是
【单选题】
下列可以防范会话劫持的是___
A. 进行加密
B. 限制保护
C. 使用安全协议
D. 以上都是
【单选题】
ARP协议的中文名是?___
A. 会话描述协议
B. 网络通讯协议
C. 地址解析协议
D. 远程登录协议
【单选题】
不小心遭受ARP欺骗攻击,下列应对措施无效的是。___
A. MAC地址绑定
B. 使用动态ARP缓存
C. 使用ARP服务器
D. 及时发现正在进行ARP欺骗的主机,并将它隔离
【单选题】
邮件系统的传输不包括?___
A. 用户代理
B. 传输代理
C. 燃烧代理
D. 投递代理
【单选题】
下列选项中,不能防御DNS欺骗的是___
A. 开启DNS服务器的递归功能
B. 使用最新版本的DNS服务器
C. 采用分层的DNS体系结构
D. 限制动态更新
【单选题】
目前实现动态网页包括以下哪种技术___
A. CGI
B. ASP
C. JSP
D. 以上都是
【单选题】
PHP存在着哪些它自身独有的一些安全问题___
A. 全局变量未初始化漏洞
B. 文件上传功能
C. 库文件引用问题
D. 以上都是
【单选题】
ASP/JSP存在哪些安全问题___
A. 在程序名后添加特殊符号
B. 通过.bak文件扩展名获得ASP文件源代码
C. Code.asp文件会泄露ASP代码
D. 以上都是
【单选题】
IIS存在哪些漏洞?___
A. 在程序名后添加特殊符号
B. 通过.bak文件扩展名获得ASP文件源代码
C. Unicode目录遍历漏洞
D. C.Code.asp文件会泄露ASP代码
【单选题】
存在XSS漏洞的Web组件包括有___
A. CGI脚本
B. 搜索引擎
C. 交互式公告板
D. 以上都是
【单选题】
Google Hacking的实际应用有哪些___
A. 利用index of来查找开放目录浏览的站点
B. 搜索指定漏洞程序
C. 利用Google进行一次完整入侵
D. 以上都是
【单选题】
当前互联网上较为常见的验证码分为哪几种___
A. 文本验证码
B. 手机验证码
C. 邮件验证码
D. 以上都是
【单选题】
互联网上涉及用户交互的操作有哪些___
A. 注册
B. 登录
C. 发帖
D. 以上都是
【单选题】
自动扫描脚本和工具有哪几种?___
A. phfscan.c
B. Cgiscan.c
C. 以上都是
D. Grinder
【单选题】
一个安全的PHP程序应该对以下哪几个数组分别进行检查___
A. 处理GET方式提交的数据
B. 处理POST方式提交的数据
C. 处理COOKIE提交的数据
D. 以上都是
【单选题】
计算机病毒具有的基本特点:①隐藏性,②传染性,③潜伏性,④破坏性。___
A. ①②③
B. ①②③④
C. ①②
D. ②③④
【单选题】
计算机病毒存在哪些破坏性 ___
A. , 破坏系统数据、破话目录/文件、修改内存、干扰系统运行
B. 效率降低、破话显示、干扰键盘操作、制造噪音
C. 修改CMOS参数、影响打印机
D. 以上都是
【单选题】
计算机病毒产生了哪些形式的分支 ___
A. 网络蠕虫
B. 逻辑炸弹
C. 陷门和特洛伊木马
D. 以上都是
【单选题】
脚本病毒具有哪些特点 ___
A. 编写简单和破坏力大
B. 感染力强,病毒变种多
C. 病毒生产机实现容易
D. 以上都是
【单选题】
计算机病毒的预防措施有 ___
A. 安装反病毒软件并定期更新、不要随便打开邮件附件
B. 尽量减少被授权使用自己计算机的人、及时为计算机安装最新的安全补丁
C. 从外部获取数据前先进行检查、完整性检查软件、定期备份
D. 以上都是
【单选题】
观测到以下哪些现象,可能是系统遭到病毒感染 ___
A. 系统启动速度比平时慢、系统运行速度异常慢
B. 文件的大小和日期发生变化、没做写操作时出现“磁盘有写保护”信息
C. 对贴有写保护的软盘操作时音响很大
D. 以上都是
【单选题】
手机病毒具备哪些特性 ___
A. 传染性、破坏性、寄生性、隐蔽性
B. 程序性、潜伏性、可触发性
C. 衍生性、欺骗性、不可预见性
D. 以上都是
【单选题】
编写病毒变种的目的有哪些 ___
A. 原版病毒有缺陷
B. 改变触发条件、增加新的破坏行为
C. 与反病毒技术对抗,使出现的反病毒技术失效
D. 以上都是
推荐试题
【判断题】
对于共有财产,应该经得各共有人的同意才能设立,否则抵押无效
A. 对
B. 错
【判断题】
根据《贷款通则》,借款人有权向第三方转让债务,但需征得银行同意
A. 对
B. 错
【判断题】
公司可以向其他企业投资。但是,除法律另有规定外,不得成为对所投资企业的债务承担连带责任的出资人
A. 对
B. 错
【判断题】
建设用地使用权实现抵押权时,应当将建设用地使用权抵押后该土地上新增的建筑物与建设用地使用权一并处分,但新增建筑物所得的价款,抵押权人无权优先受偿
A. 对
B. 错
【判断题】
票据法中,汇票的背书连续,是指在票据转让中,转让汇票的背书人与受让汇票的被背书人在汇票上的签章依次前后衔接
A. 对
B. 错
【判断题】
票据金额以中文大写和数码同时记载,二者必须一致,二者不一致的,票据无效
A. 对
B. 错
【判断题】
同一债务有两个以上保证人的,没有约定保证份额的,保证人承担连带责任,债权人可以要求任何一个保证人承担全部保证责任,保证人都负有担保全部债权实现的义务
A. 对
B. 错
【判断题】
为避免抵押物处理困难,订立抵押合同时,抵押权人和抵押人在合同中可以直接约定在债务履行期届满抵押权人未受清偿时,抵押物的所有权转移为债权人所有
A. 对
B. 错
【判断题】
乡镇、村企业的建设用地使用权不得单独抵押
A. 对
B. 错
【判断题】
一人有限责任公司的股东不能证明公司财产独立于股东自己的财产的,应当对公司债务承担连带责任
A. 对
B. 错
【判断题】
一人有限责任公司的股东是一个自然人的,该一人有限责任公司不能投资设立新的一人有限责任公司
A. 对
B. 错
【判断题】
一物可设数个质押权,当数个质押权并存时,有受偿的先后顺序之分
A. 对
B. 错
【判断题】
依据票据法,持票人可以不按照汇票债务人的先后顺序,对其中任何一人、数人或者全体行使追索权
A. 对
B. 错
【判断题】
依据票据法,将汇票金额的一部分转让的背书或者将汇票金额分别转让给二人以上的背书无效
A. 对
B. 错
【判断题】
依据物权法,以建设用地使用权抵押的,该土地上的建筑物一并抵押
A. 对
B. 错
【判断题】
已经承担保证责任的保证人,只能向债务人追偿,不能向其他保证人追偿额
A. 对
B. 错
【判断题】
中期贷款展期期限累计不得超过原贷款期限的一半
A. 对
B. 错
【判断题】
《贷款通则》中规定,对借款人不能依照合同约定归还贷款本息或不能落实还本付息事宜的,贷款人应当及时进行债权保全,必要时可以依法在新闻媒体披露或采取诉讼等法律措施
A. 对
B. 错
【判断题】
不良资产的转让方式包括拍卖、竞标、竞价转让和协议转让等方式
A. 对
B. 错
【判断题】
连带保证的保证人与债务人未约定保证期间的,债权人自主债务履行期届满之日起6个月要求保证人承担保证责任
A. 对
B. 错
【判断题】
银行在催收贷款的同时,对不能按借款合同约定期限归还的贷款,应当按规定加罚利息,加罚的利率为当时的市场利率
A. 对
B. 错
【判断题】
在抵押期间,银行经办人员对抵押物检查时如抵押人行为已造成抵押物价值减少,应要求抵押人恢复抵押物价值
A. 对
B. 错
【判断题】
客户应当是经工商行政管理机关或主管机关核准登记的企事业法人其他经济组织和具有完全民事行为能力的中华人民共和国公民或符合国家有关规定的境外自然人
A. 对
B. 错
【判断题】
对共有房产作抵押的,房产共有人必须全部到场在抵押合同上签字盖章
A. 对
B. 错
【判断题】
按规定使用统一制式的合同文本,对有特定要求的,也可不签订合同文本
A. 对
B. 错
【判断题】
一年以内(含)的个人贷款,展期期限累计不得超过原贷款期限。一年以上的个人贷款,展期期限累计与原贷款期限相加,不得超过该贷款品种规定的最长贷款期限
A. 对
B. 错
【判断题】
短期贷款期限在一年不含一年以内。中期贷款期限在一年以上,五年以内不含一年,含五年。长期贷款期限在五年以上不含五年
A. 对
B. 错
【判断题】
担保人为有限责任公司或股份有限责任公司的,为他人担保时,必须提供公司监事会等决议和经工商部门盖章确认的公司章程
A. 对
B. 错
【判断题】
贷款人,系指经国务院银行业监督管理机构批准在中华人民共和国境内依法设立并具有经营贷款业务资格的金融机构
A. 对
B. 错
【判断题】
特定贷款,系指经国务院批准并对贷款可能造成的损失采取相应补救措施后责成国有独资商业银行发放的贷款
A. 对
B. 错
【判断题】
不得对未依法取得经营房地产资格的客户经营房地产业务发放贷款
A. 对
B. 错
【判断题】
除人民银行批准之外,不得发放从事有价证券、期货等投资的贷款
A. 对
B. 错
【判断题】
贷款质押和贷款抵押的共同之处是二者都属于物权担保,从属于主债权
A. 对
B. 错
【判断题】
当事人采用合同书形式订立合同的,自双方当事人签字或者盖章时合同成立
A. 对
B. 错
【判断题】
法律、行政法规规定或者当事人约定采用书面形式订立合同,当事人未采用书面形式但一方已经履行主要义务,对方接受的,该合同成立
A. 对
B. 错
【判断题】
行为人没有代理权、超越代理权或者代理权终止后以被代理人名义订立合同,相对人有理由相信行为人有代理权的,该代理行为无效
A. 对
B. 错
【判断题】
合同无效或者被撤销后,因该合同取得的财产,应当予以返还。不能返还或者没有必要返还的,应当折价补偿。有过错的一方应当赔偿对方因此所受到的损失,双方都有过错的,应当各自承担相应的责任
A. 对
B. 错
【判断题】
商业银行授信的对象是法人,不允许商业银行在一个营业机构或系统内对不具备法人资格的分支公司客户授信
A. 对
B. 错
【判断题】
信贷资金不得用于财政支出
A. 对
B. 错
【判断题】
除部分指定的消费类贷款,贷款人不得发放无指定用途的个人贷款
A. 对
B. 错