【国开搜题】国家开放大学 一网一平台 信息安全基础卷包013 期末考试押题试卷与答案

[复制链接]
查看: 14|回复: 0

19万

主题

19万

帖子

59万

积分

论坛元老

Rank: 8Rank: 8

积分
597069
发表于 2024-4-21 06:47:02 | 显示全部楼层 |阅读模式
信息安全基础卷包-013
关注公众号【】,回复【试】获取试题答案


一 、单选题
1. 下列选项中,()能有效地防止跨站请求伪造漏洞。
A. 对用户输出进行验证
B. 对用户输出进行处理
C. 使用参数化查询
D. 使用一次性令牌
答案:D
- 关注公众号【】,对话框内发送试题,获得答案。
2. 分布式拒绝服务攻击的简称是()。
A. DDOS
B. DROS
C. LAND
D. SDOS
答案:A
- 关注公众号【】,对话框内发送试题,获得答案。
3. 完整的安全移动存储介质管理系统由三部分组成,()不是组成部分。
A. 服务器
B. 移动存储设备
C. 控制台
D. 客户端
答案:B
- 关注公众号【】,对话框内发送试题,获得答案。
4. 用户在登陆网站www.xxx.com时,不是直接在浏览器中输入网址,而通过外部链接进入网站,小明自己观察浏览器中网址,发现网址是http://www.buybook.com/login.jsp?sessionid=1234567,此时小明受到的攻击是()。
A. SQL注入
B. 跨站脚本攻击
C. 失效的身份认证和会话管理
D. 跨站请求伪造
答案:C
- 关注公众号【】,对话框内发送试题,获得答案。
5. 一个可以对任意长度的报文进行加密和解密的加密算法称为()。
A. 链路加密
B. 流量加密
C. 端对端加密
D. 流加密
答案:关注公众号【】,对话框内发送试题,获得答案。
6. 某网站的新闻检索功能可搜索指定日期的新闻,但其返回的URL中保护了指定日期新闻页面的文件名:http://example.com/online/getnews.asp?item=20March2003.html攻击者能尝试不同的目录层次来获得系统文件win.ini:http://example.com/online/getnews.asp?item=../../winnt/win.in可以得出此系统存在()安全漏洞。
A. SQL注入
B. 不安全的直接对象引用国开一网一平台
C. 跨站请求伪造
D. 跨站脚本
答案:关注公众号【】,对话框内发送试题,获得答案。
7. ()加密算法属于公钥密码算法。
A. AES
B. RSA
C. DES
D. IDEA
答案:关注公众号【】,对话框内发送试题,获得答案。
8. 下列关于实现账号权限在管理者、使用者、监督者三类角色间实现相互制衡的说法错误的是()。
A. 审计员账号仅能监控其他各类用户的操作轨迹及系统日志
B. 管理员账号仅能配置不涉及业务数据及系统功能的普通用户的角色及权限
C. 审核员账号仅能对管理员账号进行相关操作的复核和批准
D. 普通用户仅能使用已授权系统功能,操作未授权的业务数据国开一网一平台
答案:关注公众号【】,对话框内发送试题,获得答案。
9. 在取得目标系统的访问权之后,黑客通常还需要采取进一步的行动以获得更多权限,这一行动是()。
A. 提升权限,以攫取控制权
B. 扫描、拒绝服务攻击、获取控制权、安装后门、嗅探
C. 网络嗅探
D. 进行拒绝服务攻击
答案:关注公众号【】,对话框内发送试题,获得答案。
10. RP欺骗可以对局域网用户产生()威胁。
A. 挂马
B. 局域网网络中断
C. 中间人攻击
D. 以上均是
答案:关注公众号【】,对话框内发送试题,获得答案。
11. 目前,安全认证系统主要采用基本()的数字证书来实现。,我们的目标是要做全覆盖、全正确的答案搜索服务。
A. PKI
B. KMI
C. VPN
D. IDS
答案:关注公众号【】,对话框内发送试题,获得答案。
12. DDOS攻击不会破坏的是()。
A. 合法用户的使用
B. 账户的授权
C. 服务器的处理器资源
D. 网络设备的带宽资源
答案:关注公众号【】,对话框内发送试题,获得答案。
13. 容易受到会话劫持攻击的是()。
A. HTTPS
B. TELNET
C. SFTP
D. SSH
答案:关注公众号【】,对话框内发送试题,获得答案。
14. ()是常用的哈希算法。
A. 3DES
B. MD5
C. RSA
D. AES
答案:关注公众号【】,对话框内发送试题,获得答案。
15. 攻击者截获并记录了从A到B的数据,然后又从早些时候所截获的数据中提取出信息重新发往B称为()。
A. 中间人攻击
B. 强力攻击
C. 口令猜测器和字
D. 重放攻击
答案:关注公众号【】,对话框内发送试题,获得答案。
16. 安全域实现方式以划分()区域为主,明确边界以对各安全域分别防护,并且进行域间边界控制。
A. 逻辑
B. 物理
C. 网络
D. 系统
答案:关注公众号【】,对话框内发送试题,获得答案。
17. “公开密钥密码体制”的含义是()。
A. 将所有密钥公开
B. 将私有密钥公开,公开密钥保密
C. 将公开密钥公开,私有密钥保密
D. 两个密钥相同
答案:关注公众号【】,对话框内发送试题,获得答案。,我们的目标是要做全覆盖、全正确的答案搜索服务。
18. 移动存储介质按需求可以划分为()。
A. 交换区和保密区,我们的目标是要做全覆盖、全正确的答案搜索服务。
B. 验证区和保密区
C. 交换区和数据区
D. 数据区和验证区
答案:关注公众号【】,对话框内发送试题,获得答案。
19. 下列方法()能防止失效的身份认证和会话管理漏洞。
A. 参数化查询方式
B. 用户登录成功后生成新的会话ID
C. 检测用户访问权限
D. 使用自定义的映射名称
答案:关注公众号【】,对话框内发送试题,获得答案。
20. ()不是基于用户特征的身份标识与鉴别。
A. 指纹
B. 虹膜
C. 视网膜
D. 门卡
答案:关注公众号【】,对话框内发送试题,获得答案。
二 、判断题
1. 应用软件的安全设计和实现应该具有共享性,能依赖当前基础主机环境提供的安全机制来确保应用本身和它的数据不受到破坏或拒绝服务。
A. √
B. ×
答案:关注公众号【】,对话框内发送试题,获得答案。
2. 机房供电线路和动力、照明用电可以用同一线路。
A. √
B. ×
答案:关注公众号【】,对话框内发送试题,获得答案。
3. 入侵检测被认为是防火墙之后的第二道安全闸门,在不影响网络性能的情况下能对网络进行监测,从而提供对内部攻击、外部攻击的实时防护。
A. √
B. ×
答案:关注公众号【】,对话框内发送试题,获得答案。
4. Cookie是存储在服务端的,具有很高的安全性。
A. √
B. ×
答案:关注公众号【】,对话框内发送试题,获得答案。
5. 会话固定是攻击者偷走受害者与服务器建立连接的会话。
A. √
B. ×,我们的目标是要做全覆盖、全正确的答案搜索服务。
答案:关注公众号【】,对话框内发送试题,获得答案。
6. 安全的口令,长度不得小于8位字符串,要求是字母和数字或特殊字符的混合,用户名和口令禁止相同。
A. √
B. ×
答案:关注公众号【】,对话框内发送试题,获得答案。
7. 更新操作系统厂商发布的核心安全补丁之前应当在正式系统中进行测试,并制订详细的回退方案。
A. √
B. ×
答案:关注公众号【】,对话框内发送试题,获得答案。
8. 通过采用各种技术和管理手段,可以获得绝对安全的数据库系统。
A. √
B. ×
答案:关注公众号【】,对话框内发送试题,获得答案。
9. 仅在客户端进行安全验证是安全的,不需要在服务器端进行验证。
A. √
B. ×
答案:关注公众号【】,对话框内发送试题,获得答案。
10. 防火墙的功能是防止网外未经授权以内网的访问。
A. √
B. ×
答案:关注公众号【】,对话框内发送试题,获得答案。
三 、多选题
1. 加密的强度主要取决于()
A. 算法的强度
B. 密钥的保密性
C. 明文的长度
D. 密钥的强度
答案:关注公众号【】,对话框内发送试题,获得答案。
2. 下列属于病毒检测方法的是()
A. 特征代码法
B. 校验和法
C. 行为检测法
D. 软件模拟法
答案:关注公众号【】,对话框内发送试题,获得答案。
3. Windows系统登录流程中使用的系统安全模块有()
A. 安全帐号管理(简称SAM)模块
B. Windows系统的注册模块
C. 本地安全认证(简称LSA)模块
D. 安全引用监控器模块
答案:关注公众号【】,对话框内发送试题,获得答案。
4. 逻辑强隔离装置部署在应用服务器与数据库服务器之间,实现()功能
A. 访问控制
B. 网络强隔离
C. 地址绑定
D. 防SQL注入攻击
答案:关注公众号【】,对话框内发送试题,获得答案。
5. 下列应用软件的鉴别和认证机制中,()可以用来替代或者作为用户名+静态口令方式的补充
A. 公钥基础设施
B. 硬件令牌
C. 生物识别认证
D. 一次性动态口令
答案:关注公众号【】,对话框内发送试题,获得答案。
6. 操作系统的基本功能有()
A. 处理器管理
B. 存储管理
C. 文件管理
D. 设备管理
答案:关注公众号【】,对话框内发送试题,获得答案。
关注公众号【】,回复【试题】获取试题答案





上一篇:【国开搜题】国家开放大学 一网一平台 信息安全基础卷包016 期末考试押题试卷与答案
下一篇:【国开搜题】国家开放大学 一网一平台 信息安全基础卷包010 期末考试押题试卷与答案
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

精彩课程推荐
|网站地图|网站地图