A.DNS欺骗发生在TCP/IP协议的网络层
B.DNS欺骗就是攻击者冒充域名服务器的一种欺骗行为
C.攻击者通过DNS欺骗可黑掉被攻击者网站
D.ARP欺骗是中间人攻击的一类,DNS欺骗不是
122.下面哪一项关于IPS的说法不正确的是( )
A.对被破坏的数据进行修复
B.提供针对各类攻击的实时检测功能
C.具备丰富的访问控制能力
D.具备流量控制功能
123.下面关于缓冲区溢出漏洞描述正确的是( )
A.维护人员在系统配置过程中无意产生的缺陷
B.在登录输入窗口输入特殊的SQL命令,获取到用户名密码
C.向缓冲区内填充数据时超过了缓冲区本身的容量,溢出的数据覆盖了其他内存空间的数据
D.将恶意代码嵌入到web网页中,当用户浏览网页时,嵌入的恶意代码会执行从而达到恶意攻击用户的目的
124.在linux系统中通常将配置文件存储在( )
A./home
B./lib
C./sys
D./etc
125.以下不是安全开发的原则的是( )
A.尽可能根据开发需求开发相应功能,不添加冗余功能
B.默认用户输入数据为非信任对象,编写相应的非法检测
C.尽可能使用多种语言进行开发
D.尽可能对各类意外情景设计相应处理方法
126.linux中名为score的某文件,属于game组的winner用户,以下哪个文件模式是正确的( )
A.rwxr-xr-x 3 winner game 1024 sep 15 09:01 score
B.rwxr-xr-x 3 game winner 1024 sep 15 09:01 score
C.drwxr-xr-x 3 winner game 1024 sep 15 09:02 score
D.drwxr-xr-x 3 game winner 1024 sep 15 09:02 score
127.网络威胁事件包括( )
A.拒绝服务攻击 木马攻击事件
B.病毒攻击事件 僵尸网络事件
C.网络欺骗类事件 消息收集类事件
D.其他网络威胁事件
128.网络物理隔离指的是( )
A.两台设备放置在不同机架,靠网线连接
B.两个网络所属某路由器的不同VLAN下,且通过ACL策略进行通讯隔离
C.两个网络间在任何时刻,链路层和网络层都不能直接通讯
D.通过VPN连接,需登录后方可连接
129.以下对等保等级划分说法不正确的是( )
A.第一级为用户自主保护级,要求通过隔离用户与数据,使用户具备自助安全保护能力
B.第二级为系统审计保护级,要求通过登录规则、审计安全相关性实现和隔离资源,使用户对自己的行为负责
C.第三级要求在网络环境中,使用完整性敏感标记来确信信息在传送中未受损
D.第三级为安全标记保护级,要求计算机信息系统可信计算基建立于一个明确定义的形式安全策略模型之上,将上一级系统中的自助和强制访问控制扩展到所有主题与客体
130.我国电信业务分类目录中分类为( )
A.基础电信业务、增值电信业务
B.基础电信业务、增值电信业务、新技术新业务
C.营利电信业务、非营利电信业务
D.固定通信业务、移动通信业务、互联网业务
131、国际电信联盟将每年的5月17日确立为世界电信日,今年已经是第47届。今年世界电信日的主题为(C)。
A、“让全球网络更安全”
B、“信息通信技术:实现可持续发展的途径”
C、“提倡ICT创业精神,扩大社会影响”
132、信息产业部将以世界电信日主题纪念活动为契机,广泛进行宣传和引导,进一步增强电信行业和全社会的(B)意识。
A、
B、网络与信息安全
C、公共安全
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-25613-7.html
还说什么别轻举妄动
按国际法