【名词&注释】
安全策略(security policy)、密码学(cryptography)、规章制度、控制措施(control measures)、防静电、指导方针(guiding principle)、是什么(what is)、异常中断(interrupt vector)、用户名(username)、直接关系(directly related)
[多选题]对DNSSEC的描述正确的有()。
A. A、为DNS数据提供来源验证,即保证数据来自正确的名称服务器
B. B、DNSSEC可防御DNSQueryFlood攻击
C. C、为域名数据提供完整性验证,即保证数据在传输的过程中没有被篡改
D. D、实施DNSSEC后,只需升级软件系统,对网络、服务器等硬件设备不需考虑
查看答案&解析
查看所有试题
学习资料:
[单选题]下面哪一项最好地描述了风险分析的目的?()
A. A、识别用于保护资产的责任义务和规章制度
B. B、识别资产以及保护资产所使用的技术控制措施
C. C、识别资产、脆落性并计算潜在的风险
D. D、识别同责任义务有直接关系(directly related)的威胁
[单选题]下面哪一项最好地描述了组织机构的安全策略?()
A. A、定义了访问控制需求的总体指导方针
B. B、建议了如何符合标准
C. C、表明管理意图的高层陈述
D. D、表明所使用的技术控制措施的高层陈述
[单选题]Red Flag Linux指定域名服务器位置的文件是()。
A. A、etc/hosts
B. B、etc/networks
C. C、etc/rosolv.conf
D. D、/.profile
[单选题]使用IIalon灭火的工作原理是什么(what is)?()
A. A、降低温度
B. B、隔绝氧气和可燃物
C. C、破坏氧气和可燃物之间的化学反应
D. D、减少氧气
[单选题]在密码学中,需要被交换的原消息被称为什么?()
A. A、密文
B. B、算法
C. C、密码
D. D、明文
[多选题]安全系统加固手册中关于造成系统异常中断(interrupt vector)的各方面因素,主要包括哪三方面()
A. A、人为原因
B. B、环境原因
C. C、生产原因
D. D、设备原因
[多选题]以下硬件安装维护重要安全提示正确的有:()
A. A、不要在雷雨天气进行故障处理
B. B、保持故障处理区域的干净、干燥
C. C、上防静电手套或防静电腕带再执行安装和更换操作
D. D、在使用和操作设备时,需要按照正确的操作流程来操作
[多选题]用THC组织的Oracle的工具,通过sniffer方式抓取数据库的认证信息可有效破解Oracle密码,以下哪些数据是必须获取的?()
A. A、AUTH_SESSKEY
B. B、AUTH_PASSWORD
C. C、用户名(username)
D. D、实例名
[多选题]在对SQLServer2000的相关文件、目录进行安全配置时,下面可以采用的措施是:()
A. A、删除缺省安装时的例子样本库
B. B、将存放数据的库文件,配置权限为administrators组、system和启动SQLServer服务的用户账号及DBA组具有完全控制权限
C. C、对SQLServer安装目录,去除everyone的所有控制权限
D. D、将数据库数据相关的文件,保存在非系统盘的NTFS独立分区
本文链接:https://www.51bdks.net/show/75ln5r.html