- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
2024年3月网络安全管理员中级工习题库(附答案解析)
一、单选题(共20题,每题1分,共20分)
1.为了确定信息在网络传输过程中是否被他人篡改,一般采用的技术是()。
A、防火墙技术
B、消息认证技术
C、文件交换技术
D、数据库技术
正确答案:B
答案解析:消息认证技术主要用于验证消息在传输过程中是否被篡改、伪造或发生错误。它通过对消息进行某种变换得到一个认证码,并将认证码与消息一起发送。接收方通过相同的变换重新计算认证码,与接收到的认证码进行比较,从而判断消息的完整性和真实性。防火墙技术主要用于网络访问控制等;数据库技术主要用于数据的存储和管理;文件交换技术主要用于文件的传输和共享等,均不能直接确定信息在网络传输中是否被篡改。
2.南方电网管理信息系统安全保护的定级对象有()。
A、FMIS、生产MIS、营销MIS、视讯会议系统、网站系统
B、SCAD
C、生产MIS.营销MIS、O
D、物资管理系统
E、生产MIS、营销MIS、FMIS、人力资源管理系统、工程管理系统
F、OA网站系统、生产MIS、营销MIS、智能监控系统
正确答案:C
3.主机电源一般安装在立式机箱的(),把计算机电源放入时不要放反。
A、底部
B、中部
C、顶部
D、以上都不对
正确答案:C
4.DHCP简称()。
A、静态主机配置协议
B、动态主机配置协议
C、主机配置协议
正确答案:B
答案解析:DHCP即DynamicHostConfigurationProtocol,简称动态主机配置协议。它的主要作用是为网络中的主机自动分配IP地址、子网掩码、默认网关等网络配置信息,方便网络管理员管理和维护网络,也能避免手动配置IP地址可能出现的冲突等问题。
5.安装Windows2008时,系统文件会被默认安装在()目录内。
A、C:\Winnt32
B、C:\I386
C、C:\Wint
D、C:\Windows
正确答案:D
6.下列()不是由于SQL注入漏洞而造成的危害。
A、查看、修改或删除数据库条目和表
B、访问数据库系统表
C、获得数据库访问权限,甚至获得DBA权限
D、控制受害者机器向其他网站发起攻击
正确答案:D
答案解析:选项D控制受害者机器向其他网站发起攻击通常不是SQL注入漏洞直接造成的危害。SQL注入主要是针对数据库,通过构造恶意SQL语句来实现查看、修改或删除数据库条目和表、访问数据库系统表、获得数据库访问权限甚至DBA权限等危害,而控制受害者机器向其他网站发起攻击一般不是SQL注入本身直接导致的,可能是其他类型的攻击利用了受SQL注入影响的系统后进一步实施的行为。
7.在ISO/OSI参考模型中,网络层的主要功能是()。
A、提供可靠的端—端服务,透明地传送报文
B、路由选择.拥塞控制与网络互连
C、在通信实体之间传送以帧为单位的数据
D、数据格式变换.数据加密与解密.数据压缩与恢复
正确答案:B
答案解析:网络层主要负责为分组交换网上的不同主机提供通信服务,其主要功能包括路由选择、拥塞控制与网络互连等。选项A提供可靠的端—端服务,透明地传送报文是传输层的功能;选项C在通信实体之间传送以帧为单位的数据是数据链路层的功能;选项D数据格式变换、数据加密与解密、数据压缩与恢复是表示层的功能。
8.桌面终端标准化管理系统的配置、策略、审计等数据信息保存在数据库()文件内。
A、vrveis.ldf
B、vrvpolicy.xml
C、Script.sql
D、vrveis.mdf
正确答案:D
答案解析:桌面终端标准化管理系统的配置、策略、审计等数据信息保存在数据库的主数据文件(.mdf)内,在本题中即vrveis.mdf文件。而ldf是日志文件,xml文件和sql文件一般不用于保存这些特定的数据信息。
9.对于上传的页面,在单击上传时,会弹出一个对话框,在弹出的对话框中输入多个文件名,然后单击上传,若单击上传这个对话框没有访问控制,就可以通过浏览中直接输入URL访问,可能会导致某些用户在不经过认证的情况下直接上传文件。从以上描述中,可以得出该系统存在()安全漏洞。
A、不安全的加密存储
B、安全配置错误
C、没有限制的URL访问
D、传输层保护不足
正确答案:C
答案解析:该系统存在没有限制的URL访问安全漏洞。因为描述中提到单击上传对话框没有访问控制,可通过浏览直接输入URL访问,导致用户能在未经认证情况下上传文件,这符合没有限制的URL访问所带来的安全风险特征。
10.对于网络打印机说法正解的是()。
A、网络打印机只能通过网线接入网络
B、网络打印机都能打印A3纸
C、可以不直接连接网线使用
D、网络打印机都附有传真、扫描功能
正确答案:C
答案解析:网络打印机不一定只能通过网线接入网
文档评论(0)