【名词&注释】
安全策略(security policy)、设计方案(design scheme)、数据结构(data structure)、系统安全(system security)、身份验证(authentication)、恶意代码(malicious code)、控制中心(control center)、详细信息(detailed information)、产品和服务(product and service)、数据库管理员(dba)
[单选题]关于OSPF路由协议以下说法正确的是()。
A. OSPF是一种外部网关协议
B. OSPF是一种链路状态路由协议
C. OSPF是一种距离矢
查看答案&解析
查看所有试题
学习资料:
[单选题]向外部机构提供其信息处理设施的物理访问权限前,组织应当做什么?()
A. 该外部机构的过程应当可以被独立机构进行IT审计
B. 该组织应执行一个风险评估,设计并实施适当的控制
C. 该外部机构的任何访问应被限制在DMZ区之内
D. 应当给该外部机构的员工培训其安全程序
[单选题]以下哪个是数据库管理员(dba)(DBA)可以行使的职责?()
A. 计算机的操作
B. 应用程序开发
C. 系统容量规划
D. 应用程序维护
[单选题]下述攻击手段中不属于DOS攻击的是:()
A. Smurf攻击
B. Land攻击
C. Teardrop攻击
D. CGI溢出攻击
[单选题]下列对跨站脚本攻击(XSS)的解释最准确的一项是:()
A. 引诱用户点击虚假网络链接的一种攻击方法
B. 构造精妙的关系数据库的结构化查询语言对数据库进行非法的访问
C. 一种很强大的木马攻击手段
D. 将恶意代码嵌入到用户浏览的web网页中,从而达到恶意的目的
[单选题]下列哪一项不是工程实施阶段信息安全工程监理的主要目标?()
A. 明确工程实施计划,对于计划的调整必须合理、受控
B. 促使工程中所使用的产品和服务(product and service)符合承建合同及国家相关法律、法规和标准
C. 促使业务单位与承建单位充分沟通,形成深化的安全需求
D. 促使工程实施过程满足承建合同的要求,并与工程设计方案、工程计划相符
[单选题]以下有关信息安全管理员职责的叙述,不正确的是()
A. 信息安全管理员应该对网络的总体安全布局进行规划
B. 信息安全管理员应该对信息系统安全事件进行处理
C. 信息安全管理员应该负责为用户编写安全应用程序
D. 信息安全管理员应该对安全设备进行优化配置
[单选题]关于网守的描述中,正确的是()
A. 负责号码查询
B. 负责身份验证
C. 进行信号调制
D. 进行路由寻址
[单选题]关于C2等级安全性的描述中,错误的是()
A. 用户与数据分离
B. 安全性高于C1
C. 存取控制的单位是用户
D. 具有托管访问控制
[单选题]当用户在编程中需要创建一个进程时,他可以采用下列哪一种方法()
A. 调用进程创建原语由操作系统创建进程
B. 填写进程控制块的数据结构并提交系统
C. 填写进程控制块的数据结构并将其放入就绪队列
D. 将用户所在进程的进程控制块复制一份给新进程
本文链接:https://www.51bdks.net/show/w7dnel.html