【单选题】
哪个在计算机系统中具有极其重要地位?___
A. 硬件
B. 操作系统
C. 应用软件
D. 内存
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
B
解析
暂无解析
相关试题
【单选题】
下面哪个不是防火墙有的功能。___
A. 人脸识别
B. 访问控制
C. 审计
D. 抗攻击
【单选题】
下列不是Android平台在系统架构上的层次是___
A. 应用层
B. 框架层
C. 物理层
D. 运行时和Linux内核层
【单选题】
以下对于Linux系统的叙述哪项是错误的?___
A. Linux系统是完全免费并且能够自由传播的操作系统
B. Linux系统是一个封闭式系统,所以使用过程中十分安全
C. PAM机制是一种灵活且功能强大的用户鉴别机制
D. Linux在服务器等领域应用广泛并取得了很好的成绩
【单选题】
以下哪种安全保护机制能保护计算机操作系统运行并不受其他程序干扰。___
A. 运作模式
B. 文件系统访问控制
C. 用户权限控制
D. 进程隔离和内存保护
【单选题】
虚拟化环境中能使安全机制失效的是___
A. 虚拟机镜像和快照文件的风险
B. 虚拟化环境风险
C. 虚拟机逃逸
D. 虚拟化网络环境风险
【单选题】
下列对于移动终端的叙述哪项是正确的?___
A. 安卓系统由谷歌于2007年发布,是基于Linux的开源操作系统
B. 安卓系统由于开放的特性,因此比iOS系统存在更大的安全风险
C. iOS系统拥有封闭的开发环境,安全机制高,所以能够保证用户的数据不会丢失
D. iOS的沙盒机制能够生成动态代码,防止任何将可写内存页面设置未可执行的企图
【单选题】
下列哪一项对于hypervisor安全是最为重要的___
A. 安装厂商的全部更新
B. 限制管理接口的访问
C. 使用监控功能
D. 关闭所有不需要的服务
【单选题】
计算机操作系统的主要负责对计算机内存空间惊醒合理分配的是。___
A. 内存管理
B. 文件管理
C. 设备管理
D. 进程管理
【单选题】
服务器典型的整合模式是以下哪一种___
A. 多对多
B. 多对一
C. 一对多
D. 一对一
【单选题】
以下哪项不是移动终端面临的安全问题?___
A. 敏感信息本地存储
B. 不明病毒的破坏和黑客入侵
C. 网络数据传输
D. 应用安全问题
【单选题】
下列哪个不是Linux系统的安全机制?___
A. PAM机制
B. 权限分离
C. 加密文件系统
D. 防火墙
【单选题】
下列哪项不是计算机操作系统的主要功能?___
A. 进程管理
B. 病毒查杀
C. 内存管理
D. 用户接口
【单选题】
操作系统的常见漏洞不包括___
A. 空口令或弱命令
B. 默认共享钥匙
C. 文件传输漏洞
D. 应用程序漏洞
【单选题】
虚拟化技术按应用可分为几类。___
A. 4
B. 3
C. 2
D. 5
【单选题】
虚拟化技术按应用分类,其中不属于操作系统虚拟化的是___
A. vSphere
B. workstation
C. Xen App
D. Virtual PC
【单选题】
虚拟化技术的规划和部署的安全有几步。___
A. 4
B. 3
C. 2
D. 5
【单选题】
常见的危险参数过滤方法包括___
A. 关键字
B. 内置函数
C. 敏感字符的过滤
D. 以上都是
【单选题】
以下说法错误的是___
A. 上传文件是病毒或木马时,主要用于诱骗用户或者管理员下载执行或者直接自动运行
B. 上传文件是WebShell时,攻击者可通过这些网页后门执行命令并控制服务器
C. 上传文件是其他恶意脚本时,攻击者不可直接执行脚本进行攻击
D. 上传文件是恶意图片时,图片中可能包含脚本,加载或点击这些图片时脚本会悄悄执行
【单选题】
以下造成恶意文件上传的原因不包括___
A. 文件上传时检查不严
B. 文件上传后修改文件名时处理不当
C. 文件上传后立马重新启动计算机
D. 使用第三方插件时引用
【单选题】
XSS属于什么攻击?___
A. 重放攻击
B. 客户端攻击
C. Syn攻击
D. 中间人攻击
【单选题】
恶意代码的分类标准是。___
A. 代码的独立性和自我复制性
B. 代码的独立性
C. 代码的复制性
D. 代码的危害性
【单选题】
恶意代码的危害不包括___
A. 破坏数据
B. 占用磁盘存储空间
C. 加速计算机运行速度
D. 抢占系统资源
【单选题】
以下哪个不是恶意代码的特点?___
A. 传染性
B. 可复制性
C. 破坏性
D. 潜伏性
【单选题】
针对SQL注入漏洞,可以采用()的防御手段___
A. 参数类型检测
B. 参数长度检测
C. 危险参数过滤
D. 以上都是
【单选题】
以下关于危险参数过滤方法的说法,哪一种是错误的?___
A. 黑名单过滤
B. 文件过滤
C. 白名单过滤
D. GPC过滤
【单选题】
常见的危险参数一般不包括什么___
A. 关键字
B. 内置函数
C. 字符串
D. 敏感字符
【单选题】
以下哪种说法是错误的。___
A. 文件上传时不用检查,不会有漏洞
B. 攻击者可以通过NC、Fiddler等断点上传工具可轻松绕过客户端的检查
C. 文件上传后修改文件名时处理不当,会产生漏洞
D. 攻击者可以通过第三方插件进行文件上传攻击
【单选题】
什么是XSS?___
A. 虚拟化风险环境
B. 跨站脚本攻击
C. 结构化查询语言
D. 数据安全概念
【单选题】
什么是CSRF?___
A. 跨站请求申请
B. 跨站请求伪造
C. 跨站请求执行
D. 跨站请求防护
【单选题】
哪个不是恶意代码。___
A. XSS
B. 病毒
C. 木马
D. WebShell
【单选题】
以下哪项不是针对SQL注入漏洞可以采用的防护手段___
A. 参数类型检测
B. 黑名单过滤
C.
D. PF维护
【单选题】
下列哪项不是造成恶意文件上传的原因。___
A. 文件上传时没用进行危险参数过滤
B. 文件上传时检查不严
C. 文件上传后修改文件名时处理不当
D. 使用第三方插件时引入
【单选题】
哪项不是常见的危险参数过滤的方法?___
A. 白名单过滤
B. PHP解释器过滤
C. 黑名单过滤
D. GPC过滤
【单选题】
XSS不可以被分为下列哪种类型。___
A. 修正型XSS
B. 反射型XSS
C. 存储型XSS
D. 基于DOM的XSS
【单选题】
以下哪项是针对XSS攻击的防护手段___
A. 跨站请求防护
B. 使用防火墙
C. 使用实体化编码
D. 关闭远程执行许可
【单选题】
下列哪项不是CSRF漏洞的常见防护手段?___
A. 添加验证码
B. 邮箱验证
C. 验证referer
D. 利用token
【单选题】
下列哪项不是防范远程代码执行漏洞的常用手段。___
A. 严格限制可疑代码的执行
B. 严格禁用高危系统函数
C. 严格过滤关键字符
D. 严格限制允许的参数类型
【单选题】
以下哪些属于文件上传漏洞的原理___
A. 文件上传是检查不严
B. 文件上传后修改修改文件名时处理不当
C. 使用第三方插件时引入
D. 以上都是
【单选题】
以下哪些不是文件上传漏洞常见防护手段。___
A. 文件上传结束后的防御
B. 系统开发阶段的防御
C. 系统运行阶段的防御
D. 安全设备的防御
【单选题】
以下说法错误的是___
A. XSS属于客户端攻击,受害者是用户
B. 文件上传攻击的本质是将恶意文件或脚本上传到服务器
C. XSS攻击的是用户,所有跟自己的网站、服务器没有关系
D. 在采用PHP语音开发系统时,应充分考虑系统的安全性
推荐试题
【多选题】
填用变电站(发电厂)第二种工作票的工作为:(    )。
A. 控制盘和低压配电盘、配电箱、电源干线上的工作
B. 高压设备上工作需要全部停电或部分停电者
C. 二次系统和照明等回路上的工作,无需将高压设备停电者或做安全措施者。
D. 高压电力电缆不需停电的工作
E. 直流保护装置通道和控制系统的工作,需将高压直流系统停用者。
【多选题】
《职业病防治法》规定,对产生严重职业病危害的作业岗位,应当在其醒目位置,设置警示标识和中文警示说明。警示说明应当载明产生职业病危害的( )等内容。
A. 种类
B. 后果
C. 预防
D. 应急救治措施
【多选题】
高处作业应使用安全带,并要求安全带应( )
A. 使用前应进行检查,并定期进行试验
B. 应挂在牢固的构件上或专为挂安全带用的钢架或钢丝绳上
C. 不得低挂高用
D. 禁止系挂在移动或不牢固的物件上(如避雷器、开关、刀闸、PT等)
【多选题】
工作监护制度规定,若工作负责人必须长时间离开工作的现场时,应(    ) 
A. 原、现工作负责人做好必要的交接
B. 履行变更手续,并告知全体工作人员和工作许可人
C. 由原工作票签发人变更工作负责人
D. 由有权签发工作票的人变更工作负责人
【多选题】
工作长时间间断(每日收工)后,复工时应( )方可工作
A. 得到工作许可人的许可,取回工作票
B. 征得当值调度员的同意
C. 工作负责人应重新认真检查安全措施是否符合工作票的要求
D. 召开现场站班会
E. 在工作票上分别确认、签名
【多选题】
电力电缆试验要拆除接地线时,应征得( )方可进行。
A. 运行值班负责人许可
B. 工作许可人许可
C. 工作负责人许可
D. 根据调度员指令装设的接地线,应征得调度员的许可
【多选题】
第一、二种工作票需办理延期手续,应在工期尚未结束以前( )
A. 由工作负责人通过工作票签发人向工作许可人提出申请
B. 由工作负责人向运行值班负责人提出申请
C. 由工作负责人向工作许可人提出申请
D. 属于调度管辖、许可的检修设备,还应通过值班调度员批准
E. 主要设备检修延期要通过值长办理
F. 由运行值班负责人通知工作许可人给予办理
【多选题】
测量接地电阻的注意事项( )
A. 应停电进行
B. 应在土壤导电率最低时进行
C. 应将被测接地体与同其他接地体分开
D. 测量时接地体应与接地线断开
【多选题】
《职业病防治法》规定,劳动者享有下列哪些职业卫生保护权利?()
A. 获得职业健康检查的权利
B. 了解工作场所职业病危害因素
C. 拒绝有职业病危害因素的作业
D. 要求企业提供符合防治职业病要求的个人防护用品
【多选题】
《安全生产法》规定,从业人员有权对本单位安全生产工作中存在的问题提出( );有权拒绝违章指挥和强令冒险作业。
A. 问责
B. 批评
C. 检举
D. 控告
【多选题】
对胸外按压实施正确的有:( )
A. 按压位置要准确,用力对触电者进行冲击性猛压
B. 按压速度以每分钟100次左右为宜
C. 胸外按压要达到5次以上
D. 正确按压位置是:触电者肋骨和胸骨接合处的中点
【多选题】
中暑现象一般包括那些现象( )
A. 恶心、呕吐、胸闷
B. 眩晕、嗜睡
C. 虚脱
D. 口吐白沫
【多选题】
绝缘安全用具分为( )
A. 基本安全用具
B. 防护安全用具
C. 辅助安全用具
D. 警告安全用具
【多选题】
各类作业人员有权拒绝(     )。
A. 强令冒险作业
B. 违章指挥
C. 加班工作
D. 带电工作
【多选题】
触电对人体的伤害形式,一般分为( )两种。
A. 电击
B. 电灼伤
C. 电伤
D. 烧伤
【多选题】
引起电气设备老化的原因有( )
A. 电气因素
B. 机械因素
C. 热因素
D. 环境因素
【多选题】
下列哪些属于“假死”的状态( )
A. 心跳停止,但呼吸尚存在
B. 呼吸停止,但心脏在跳动
C. 心跳和呼吸全停止
D. 身体已经僵硬
【多选题】
工作票许可手续完成后,工作负责人应完成下列(   )事项,才可以开始工作。   
A. 交待带电部位和现场安安全措施
B. 告知危险点
C. 履行确认手续
D. 向工作班成员交待工作内容、人员分工
【多选题】
保证安全的组织措施规定,工作中工作负责人、工作许可人任何一方若有特殊情况需要变更安全措施时,应(      ) 
A. 先取得对方同意
B. 先取得调度同意
C. 先取得工作票签发人同意
D. 变更情况及时记录在值班日志内
【多选题】
进行线路停电作业前,应断开有可能返回低压电源的( )。
A. 熔断器
B. 隔离开关(刀闸)
C. 断路器(开关)
D. 继电器
【多选题】
使触电者尽快脱离低压电源的方法可选择( )
A. 就近拉闸
B. 用绝缘工具剪断电源线
C. 通知供电部门拉闸
D. 用手拉开电线
【多选题】
《安全生产法》规定,企业工会组织的职责包括( )。
A. 依法对安全生产工作进行监督
B. 组织职工参加本单位安全生产工作的民主管理和民主监督
C. 对制定或者修改有关安全生产的规章制度提出修改意见
D. 对安全生产的经营决策提出修改意见
【多选题】
创伤急救的基本要求( )
A. 先抢救后固定,再搬运
B. 注意采取措施,防止伤情加重或污染
C. 动作快操作正确
D. 防止伤口感染
【多选题】
下列属于基本安全用具的是( )
A. 绝缘拉杆
B. 绝缘夹钳
C. 验电器
D. 安全帽
【多选题】
用心肺复苏法进行抢救,以维持触电者生命的三项基本措施是( )
A. 通常气道
B. 口对口(鼻)人工呼吸   
C. 胸外心脏按压
D. 喝盐水
【多选题】
工作人员在现场工作过程中,凡遇到( )确定与本工作无关时方可继续工作。
A. 异常情况(如直流系统接地等)
B. 断路器(开关)跳闸
C. 装置冒烟或熔丝熔断
D. 无论与本身工作是否有关应立即停止工作,保持现状,待查明原因
E. 无论与本身工作是否有关,应立即通知运行人员一同查明原因
【多选题】
在电缆井口工作,应戴安全帽,并做好()等措施。
A. 防火
B. 防水
C. 防止高空落物
D. 防风
【多选题】
发生触电事故的一般规律是( )容易触电
A. 夏天或衣服、环境潮湿
B. 秋天或衣服、环境潮湿
C. 疲劳作业
D. 高空作业
E. 违章作业
【多选题】
各类作业人员应被告知其作业现场和工作岗位存在的( )。
A. 危险因素
B. 防范措施
C. 福利待遇
D. 事故紧急处理措施
【多选题】
依据《安全生产法》,生产经营单位安全生产管理人员应当履行的职责包括( )。
A. 督促落实本单位重大危险源的安全管理措施
B. 组织或者参与本单位应急救援演练
C. 及时、如实报告生产安全事故。
D. 建立、健全本单位安全生产责任制
【多选题】
紧急救护的基本原则是( )
A. 现场采取积极措施
B. 减轻伤情减少痛苦
C. 保护伤员的生命
D. 根据伤情需要,迅速与医疗急救中心联系救治
【多选题】
保证安全的组织措施是( )
A. 工作票制度
B. 工作许可制度
C. 工作监护制度
D. 工作终结和恢复送电制度
E. 现场勘察制度
【多选题】
许可开始工作的命令,必须通知到工作负责人,其方法可采用()
A. 当面通知
B. 对讲机或电话传达
C. 工作人传达
D. 约时通知
【多选题】
保证安全的技术措施是( )
A. 停电
B. 验电
C. 装设接地线
D. 悬挂标示牌和装设遮拦
E. 使用个人保安线
【多选题】
根据《安全生产法》的规定,从业人员接受安全生产教育和培训的目的是( )。
A. 提高安全生产技能
B. 增强管理能力
C. 增强事故预防应急处理能力
D. 掌握安全生产知识
【多选题】
在电气设备上工作,保证安全的技术措施由( )执行 。
A. 值班员
B. 断开电源人(无经常值班人员的电气设备)
C. 运行人员
D. 有权执行操作的人员
【多选题】
《安全生产法》规定,生产经营单位进行爆破、吊装以及其他危险作业时,应当()。
A. 安排专门人员进行现场安全管理
B. 确保遵守操作规程
C. 落实安全措施
D. 报请政府有关部门批准
【多选题】
防止电动机引起火灾的措施( )
A. 正确选型
B. 保证安装质量
C. 加强巡视和维修保养
D. 启动次数不宜过频
【多选题】
测量人员必须了解仪表的()
A. 性能
B. 读数
C. 使用方法
D. 正确接线
【多选题】
在带电的低压配电装置上工作时,应采取防止()
A. 相间短路
B. 单相接地
C. 两相接地
D. 断路