- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
2024年信息安全专业知识考试题库及答案
通常一个三个字符的口令破解需要()。
A.18毫秒
B.18秒(正确答案)
C.18分钟
一次字典攻击能否成功,很大因素上决定于()。
A.字典文件(正确答案)
B.计算机性能
C.网络速度
D.黑客学历
下列哪些措施可以增加穷举攻击的成本()?
A.增加口令的使用年限
B.增加口令的长度(正确答案)
C.增加口令的使用历史
D.以上都不对
以下口令设置中符合强口令规则的是()。
A.ABCABCBC
B.A.123!b(正确答案)
C.1gaz2wsx
D.1234321
以下不可以防范口令攻击的是()。
A.设置的口令要尽量复杂些,最好由字母、数字、特殊字符混合组成。
B.在输入口令时应确认无他人在身边。
C.定期改变口令。
D.选择一个安全性强复杂度高的口令,所有系统都使用其作为认证手段。(正确答案)
多久更换一次计算机的密码较为安全()。
A.一个月或一个月以内
B.1-3个月(正确答案)
C.3-6个月
D.半年以上或从不更换
文件的拥有者可以决定其他用户对于相应的文件有怎样的访问权限,这种访问控制是()。
A.自主访问控制(正确答案)
B.强制访问控制
C.主体访问控制
D.基于角色的访问控制策略
在强制访问控制模型中,()用于确保信息的机密性。
A.BLP模型(正确答案)
B.Biba模型
C.中国墙
D.以上都不对
0racle利用()文件管理用户密码强度。
A.Profile(正确答案)
B.SAN
C.passwd
D.shadow
下列哪种方法能够满足双因子认证的需求()?
A.智能卡和用户PIN(正确答案)
B.用户ID与密码
C.虹膜扫描和指纹扫描
D.用户名和PIN
在BLP模型中,利用()特性可以防范特洛伊木马向低级别的攻击者文档中写数据。
A.简单安全性
B.*特性(正确答案)
C.禁止写
D.以上都不对
在生物特征认证中,不适宜于作为认证特征的是()。
A.指纹
B.虹膜
C.脸像
D.体重(正确答案)
下列对跨站脚本攻击(XSS)的解释最准确的一项是:()。
A.引诱用户点击虚假网络链接的一种攻击方法。
B.构造精妙的SQL语句对数据库进行非法的访问。
C.一种很强大的木马攻击手段。
D.将JavaScript恶意代码嵌入到用户浏览的web网页中,从而达到恶意的目的。(正确答案)
达梦数据库的默认端口是(),为安全起见,应该更换。
A.8080
B.3306
C.5236(正确答案)
D.443
自主访问控制有多种实现方式,其中以用户为中心建立起的描述访问权限的表格,这种实现方式指的是()。
A.访问控制矩阵
B.访问控制表
C.访问控制能力表(正确答案)
D.授权关系表
0racle默认有两个管理员用户:()。
A.SYS(正确答案)
B.ADMIN
C.MANAGEF
D.SYSTEN(正确答案)
printf函数发生格式化字符串漏洞的原因是()。
A.参数的个数少于格式化字符数。(正确答案)
B.参数的个数多于格式化字符数。
C.参数的个数等于格式化字符数。
D.以上都不对。
下面哪一项不是缓冲溢出的危害()?
A.可能导致恶意代码的执行而非法获取系统权限。
B.覆盖返回地址导致程序崩溃。
C.修改数据,导致程序执行逻辑发生改变。
D.资源过度消耗。(正确答案)
关于缓冲区溢出描述错误的是()。
A.缓冲区是用来暂时存放输入输出数据的内存。
B.利用缓冲区溢出攻击,可以破坏程序运行。
C.缓冲区溢出是指输入的数据超出了缓冲区的大小,占用缓冲区之外的内存空间。
D.只要把内存加大,就可以避免缓冲区溢出。(正确答案)
某C语言程序中,定义了一个静态变量staticinty,没有给该变量设置初始值,请问该变量存储在()。
A.代码段
B.数据段
C.BSS段(正确答案)
D.堆栈
跨站脚本(XSS)漏洞的一般存在于()。
A.URL中。
B.cookie中。
C.留言板中。(正确答案)
D.数据库中。
黑客利用Windows操作系统中的缓冲区溢出漏洞对用户计算机实施攻击,对于这一威胁,最可靠的解决方法是()。
A.安装防火墙。
B.安装用户认证系统。
C.安装相关的系统补丁软件。(正确答案)
D.安装防病毒软件。
下列哪个不是缓冲区溢出漏洞的防范措施()。
A.程序员编写程序时,养成安全编程的习惯。
B.操作系统开启地址空间随机化(ASLR)功能。
C.采用实现StackGuard(哨兵)机制的编译器。
D.加大内存容量。(正确答案)
sqlmap是用()编写的一个SQL注入神器。
A.C语言。
B.C++语言。
C.Python语言。(正确答案)
D.Java语言。
以下哪一项是防范SQL注入攻击最有效的手段()?
A.删除存在注入点的网页。
您可能关注的文档
- 2024年网络管理员职业资格证测试题库及答案.docx
- 2024年网络管理员职业资格证考试题库含答案.docx
- 2024年网络管理员职业资格证考试题库及答案.docx
- 2024年网络组建考试题库及答案.docx
- 2024年危大工程安全生产检查考试题库及答案-.docx
- 2024年危大工程安全生产检查考试题库及答案1.docx
- 2024年危大工程安全生产检查考试题库及答案2.docx
- 2024年卫生技术人员执业资格审核与执业准入管理制度考试1.docx
- 2024年文化高考客观题库及答案 (1).docx
- 2024年文学常识考试题库及答案.docx
- 中国国家标准 GB 14287.5-2025电气火灾监控系统 第5部分:测量热解粒子式电气火灾监控探测器.pdf
- 《GB/T 42706.4-2025电子元器件 半导体器件长期贮存 第4部分:贮存》.pdf
- GB/T 42706.4-2025电子元器件 半导体器件长期贮存 第4部分:贮存.pdf
- 中国国家标准 GB/T 42706.4-2025电子元器件 半导体器件长期贮存 第4部分:贮存.pdf
- 中国国家标准 GB/T 19436.2-2025机械电气安全 电敏保护设备 第2部分:使用有源光电保护装置(AOPDs)设备的特殊要求.pdf
- 《GB/T 19436.2-2025机械电气安全 电敏保护设备 第2部分:使用有源光电保护装置(AOPDs)设备的特殊要求》.pdf
- 《GB 27898.4-2025固定消防给水设备 第4部分:消防气体顶压给水设备》.pdf
- GB 27898.4-2025固定消防给水设备 第4部分:消防气体顶压给水设备.pdf
- GB/T 31270.1-2025化学农药环境安全评价试验准则 第1部分:土壤代谢试验.pdf
- 中国国家标准 GB/T 31270.1-2025化学农药环境安全评价试验准则 第1部分:土壤代谢试验.pdf
最近下载
- 《服装结构设计基础》课程标准(中职).docx VIP
- KEYENCE基恩士SR-X 系列 用户手册.pdf VIP
- 高中英语阅读理解拔高练习.docx VIP
- 学校构建高效课堂教师教学方法培训.pptx VIP
- 2024年春上海开放大学大学英语(3)记分作业1-4答案.pdf
- 2025年中医执业医师资格考试题库及答案.docx
- 小学生国家公祭日优秀演讲稿.pptx VIP
- UD40130B_海康威视iDS智能网络硬盘录像机(67+76+77+86+96系列)_用户手册_V5.04.000_20241216.PDF VIP
- 论文模板及要求PDF打印(2020年8月整理).pdf VIP
- C语言程序设计第二版沈涵飞习题答案.docx VIP
原创力文档


文档评论(0)