【单选题】
如何保障口令的安全,一般说来,就是要防止这些口令信息未经授权的哪项?___
A. 泄露
B. 修改
C. 删除
D. 以上都是
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
D
解析
暂无解析
相关试题
【单选题】
怎么样才能保证口令安全性?___
A. 不要将口令写下来
B. 不要将口令以明文的形式存于电脑文件中
C. 不要选取显而易见的信息作口令
D. 以上都是
【单选题】
基于目前的技术,强口令必须具备一些特征,错误的是___
A. 每50天换一次
B. 至少包含10个字符
C. 必须包含一个字母、一个数字、一个特殊的符号
D. 字母、数字、特殊符号必须混合起来,而不是简单地添加在首部或尾部
【单选题】
工具Pwdump6的语法格式。说法正确的是___
A. 横杠o:显示本程序的用法
B. 横杠u:指定用于连接目标的用户名
C. 横杠p:指定连接上使用的共享,而不是搜索共享
D. 横杠n:指定用于连接目标的口令
【单选题】
拒绝网络攻击的防御的困难之处有哪些?___
A. 不容易定义攻击者位置
B. 各种反射式攻击,无法定位源攻击者
C. 完全阻止是不可能的,但是适当的防范工作可以减少被攻击的机会
D. 以上都是
【单选题】
网络供给的防御方法有哪些?___
A. 有效完善的设计
B. 宽带限制
C. 只允许必要的通信
D. 以上都是
【单选题】
哪一个不是从实施DoS攻击所用的思路来分类的拒绝服务攻击?___
A. 滥用合理的服务请求
B. 制造高流量无用数据
C. 暴力攻击类
D. 利用传输协议缺陷
【单选题】
根据可恢复的程度,系统或程序崩溃类又可以分为?___
A. 自我恢复类
B. 人工恢复类
C. 不可恢复类
D. 以上都是
【单选题】
服务降级类是指系统对外提供的服务?___
A. 上升
B. 不变
C. 下降
D. 不知道
【单选题】
泪滴也被称为什么攻击?___
A. 集合攻击
B. 反攻击
C. 分片攻击
D. 偏移攻击
【单选题】
SYN洪水供给比较难防御,以下是解决方法的是?___
A. 负反馈策略
B. 退让策略
C. 防火墙
D. 以上都是
【单选题】
Land攻击是利用TCP的几次握手过程的缺陷进行攻击?___
A. 1
B. 2
C. 3
D. 4
【单选题】
Fraggle攻击是通过的是什么应答消息?___
A. ICMP
B. TCP
C. UDP
D. IP
【单选题】
WinNuke攻击的检测方式是判断数据包目标端口是否是139、138、137等,并判断URG位是否为___
A. 1
B. 2
C. 3
D. 4
【单选题】
下列哪个选项不属于常见类型的欺骗攻击?___
A. IP欺骗
B. ARP欺骗
C. 网络欺骗
D. 电子邮件欺骗
【单选题】
下列哪个选项属于最基本的IP欺骗技术___
A. 简单的IP地址变化
B. 使用源路由截取数据包
C. 利用UNIX系统中的信任关系
D. 以上都是
【单选题】
进行Web欺骗时,有几种方法可以找出正在发生的URL重定向___
A. 两种
B. 三种
C. 四种
D. 一种
【单选题】
下列哪个选项可以有效防范Web欺骗___
A. 禁用JavaScript、ActiveX或者任何其他本地执行的脚本语言
B. 确保应用有效并能适当地跟踪用户
C. 培养用户注意浏览器地址线上显示的URL的好习惯
D. 以上都是
【单选题】
下列哪个技术可以有效提高Web应用程序的安全性。___
A. URL技术
B. SSL技术
C. HTTP技术
D. DNS技术
【单选题】
DNS欺骗攻击的局限性有哪些。___
A. 攻击者可以替换缓存中已经存在的记录
B. DNS服务器的缓存刷新时间问题
C.
D. NS服务器的缓存刷新地点问题
【单选题】
DNS欺骗攻击的防御,在配置DNS服务器的时候不需要注意的是___
A. 不能采用分层的DNS体系结构
B. 限制动态更新
C. 使用最新版本的DNS服务器软件,并及时安装补丁
D. 关闭DNS服务器的递归功能
【单选题】
APR协议包含几种格式的数据包?___
A. 四种
B. 三种
C. 两种
D. 一种
【单选题】
若不小心遭受了ARP欺骗攻击,应对的策略主要有___
A. MAC地址绑定
B. 使用静态ARP缓存
C. 及时发现正在进行ARP欺骗的主机,并将其隔离
D. 以上都是
【单选题】
下列哪个选项不属于一个邮件系统的传输包含部分?___
A. 用户代理
B. 传输代理
C. 下载代理
D. 投递代理
【单选题】
下列属于扫描类型的是___
A. Ping扫描
B. 端口扫描
C. 漏洞扫描
D. 以上都是
【单选题】
以下不属于常用的扫描器的是?___
A. SATAN
B. ISS Internet Scanner
C.
D. TK
【单选题】
以下不属于TCP特点的是,___
A. 发现目标主机或网络
B. 通过序列号与确定应答号提高可靠性
C. 拥塞控制
D. 以段为单位发送数据
【单选题】
以下不属于扫描三部曲的是。___
A. 发现目标主机或网络
B. 以段为单位发送数据
C. 发现目标后进一步搜集目标信息,包括操作系统类型,运行的服务以及服务软件的版本等。如果目标是一个网络,还可以进一步发现该网络的拓扑结构,路由设备以及各主机的信息
D. 根据收集到的信息判断或者进一步测试系统是否存在安全漏洞
【单选题】
网络扫描器的主要功能是___
A. 识别目标主机端口的状态
B. 识别目标主机服务程序的类型和版本
C. 扫描目标主机识别其工作状态
D. 以上都是
【单选题】
下列属于TCP特点的是___
A. 连接管理,三次握手,四次挥手
B. 重发超时的确定(取往返的最大值)
C. 窗口(大小与段为单位)缓冲区
D. 以上都是
【单选题】
TCP/IP以___为单位发送数据?
A. 表
B. 区
C. 段
D. 块
【单选题】
下列属于傻瓜型个人防火墙软件的是,___
A. BlackICE
B. Zone Alarm Pro
C. Norton Personal Firewall
D. 天网防火墙
【单选题】
以下属于X-Scan全局设置模块下四个子功能模块的是。___
A. 端口相关设置
B. 扫描报告
C. SNMP相关设置
D. 漏洞检测脚本设置
【单选题】
以下不属于端口扫描技术的是,___
A. 漏洞扫描
B. 认证扫描
C. UDP扫描
D. 远程主机OS指纹识别
【单选题】
通过缓冲区溢出进行的攻击占所有系统攻击总数的___以上。
A. 50%
B. 80%
C. 60%
D. 70%
【单选题】
当程序运行时,计算机会在内存区域中开辟一段连续的内存块,包括___几部分?
A. 代码段、数据段
B. 代码段、堆栈段
C. 代码段、数据段、堆栈段
D. 数据段、堆栈段
【单选题】
堆位于BSS内存段的___,
A. 上边
B. 下边
C. 左边
D. 右边
【单选题】
栈随着数据的添加或删除而增长或收缩,它采用了___的方式?
A. 进入
B. 出去
C. 后进先出
D. 先进后出
【单选题】
堆是由应用程序动态分配的内存区,大部分系统中,堆是___增长的。
A. 向下
B. 向上
C. 向左
D. 向右
【单选题】
___存放全局和静态的未初始变量,
A. BSS段
B. 代码段
C. 数据段
D. 堆栈段
【单选题】
因不同地方程序空间的突破方式和内存空间的定位差异,产生了___转移方式
A. 函数指针
B. 激活记录
C. 长跳转缓冲区
D. 以上都是
推荐试题
【单选题】
某土方工程总挖方量为4000立方米。预算单价为45元/立方米。计划用10天完成,每天400立方米。开工后第7天早晨刚上班时业主项目管理人员前去测量,取得了两个数据;已完成挖方2000立方米,支付给承包单位的工程进度款累计已支付120000元,那么此时项目CPI和SPI分别为___
A. CPI=0.75:SP1=0.75
B. CPI=0.83:SPI=0.83
C. CPI=0.75:SPI=0.83
D. CPI=0.83:SPIU=0.75
【单选题】
一个五人组成的项目团队已经进入到了项目团队的正规期,但是由于项目任务比较紧张。又增添了两名新成员进入团队,则此时项目团队处于___
A. 震荡期
B. 形成期
C. 变现期
D. 正规期
【单选题】
___不属于编制人力资源计划的工具与技术。
A. OBS
B. RAM
C. RBS
D. SWOT
【单选题】
在管理项目团队时,项目经理可以运用___等方法来解决冲突
A. 求同存异、观察、强制
B. 求同存异、妥协、增加权威
C. 强制、问题解决、撤退
D. 强制、妥协、预防
【单选题】
工程建设合同纠纷的仲裁由___的仲裁委员会仲裁,仲裁委员会作出裁决以后,当事人应当履行。当一方当事人不履行仲裁裁决时。另一方当事人可以依照民事诉讼法的有关规定向人民法院申请执行。
A. 工程所在地
B. 建设单位所在地
C. 承建单位所在地
D. 合同双方选定
【单选题】
工程建设合同纠纷的仲裁由合同双方选定的仲裁委员会仲裁,仲裁委员会作出裁决以后,当事人应当履行。当一方当事人不履行仲裁裁决时。另一方当事人可以依照民事诉讼法的有关规定向___申请执行。
A. 当地人民政府
B. 人民法院
C. 仲裁委员会
D. 调节委员会
【单选题】
签订信息系统工程项目合同时有需要注意事项。下列选项中___在合同签订时不要考虑。
A. 当事人的法律资格
B. 验收标准
C. 项目管理计划
D. 技术支持服务
【单选题】
决定对合同进行修订,该活动属于___
A. 管理采购
B. 实施采购
C. 形成合同
D. 解决争议
【单选题】
以下关于风险概率与影响评估的叙述中,___是不正确的。
A. 风险概率与影响评估是定量风险分析的一种方法
B. 风险概率分析指调查每项具体风险发生的可能性
C. 风险影响评估指在分析风险对项目目标的潜在影响,包括消极影响或威胁、积极影响或机会
D. 可采用会议或访谈等方式对风险进行评估,组织的历时数据或经验不足时,需要专家做出判断
【单选题】
项目范围基准应用于识别风险过程,其___
A. 识别了所有必需完成的工作,因此包括了项目的所有风险
B. 识别了项目假设
C. 有助于把项目中所有必需完成的工作组织起来
D. 包括以往项目的风险信息
【单选题】
因时间紧、任务急、经过评估,某智能监控软件涉及的图像传输速度与精度指标难以满足客户需求,故项目团队欲将该软件开发分包给技术实力很强的企业完成。这种风险应对措施被称为风险___
A. 接受
B. 规避
C. 减轻
D. 转移
【单选题】
项目绩效报告就是要搜集项目___并向项目干系人提供绩效信息
A. 干系人偏好
B. 资源使用情况
C. 团队绩效
D. 所有基准数据
【单选题】
某项目经理在与项目干系人的沟通过程中运用了多种沟通方法。有项目日志、项目例会、甲方代表参与的项目会议等,但仍有些关键问题未能与客户达成一致。根据沟通原则,可建议承建单位采用___方法
A. 给用户发送绩效报告
B. 双方高层沟通
C. 提交仲裁
D. 请用户参加娱乐活动
【单选题】
某项目的绩效报告给出了该项目的PV、EC.AC.CV、SV、CPI、SPI,据此可判断出该项目的___
A. 成本偏差、进度偏差
B. 成本绩效指数、质量绩效指数
C. 进度绩效指数、质量绩效指数
D. 质量偏差、进度偏差
【单选题】
采购是项目管理工作的重要组成部分。以下关于采购的叙述中,___是不正确的
A. 采购管理计划是评估卖方的衡量指标
B. 采购工作说明书不是来自于项目范围基准
C. 采购工作说明书描述采购产品的细节
D. 采购管理计划确定采用的合同类型
【单选题】
采购文件可用于识别干系人过程,因为这些文件___
A. 是事业环境因素,并且是过程的输入
B. 是组织过程资产,并且是过程的输入
C. 将关键干系人标注为合同中的当事方
D. 作为设立干系人优先级并将干系人分类的一种方式
【单选题】
某工厂生产雷达,成品无效的历时数据是4%。在工厂测试每个雷达的成本为10000元;工厂测试后重新组装每个测试合格雷达的成本是2000元;工厂测试后修理并重新组装每个不合格雷达的成本是23000元。而修理安装每个现场的不合格雷达的成本是350000元。利用决策树分析。若决定对500个雷达进行100%测试,预期支出需要___万元。
A. 550
B. 596
C. 642
D. 700
【单选题】
配置识别是配置管理的一项活动,包括选择一个系统的配置项和在技术文档中记录配置项的功能和物理特性。其功能不包括___
A. 识别需受控的软件配置项
B. 建立和控制基线
C. 识别组件、数据及产品获取点和准则
D. 识别源程序
【单选题】
配置项的状态可分为“草稿”、“正式”和“修改”三种。以下关于三种状态变化的叙述中___是正确的
A. “草稿”经过修改未通过评审时,状态为“修改”
B. “草稿”经过修改未通过评审时,状态仍未“草稿”
C. “草稿”经过修改通过评审时,状态为“修改”
D. “正式”的配置项发生变更,状态变为“草稿”
【单选题】
为了识别项目中使用的无效和低效政策、过程和程序,可以采用___方法。
A. 检查
B. 质量审计
C. 标杆对照
D. 过程分析
【单选题】
项目的质量保证不包括___采用的方法和技术不包括确定质量目标
A. 产品的质量保证
B. 系统的质量保证
C. 人员的质量保证
D. 服务的质量保证
【单选题】
项目的质量保证不包括人员的质量保证采用的方法和技术不包括___
A. 确定质量目标
B. 确定保证范围的等级
C. 质量检验
D. 制定质量保证规划
【单选题】
为了实现项目质量控制,经常用到各种图形工具,下面是___
A. 因果图
B. 流程图
C. 直方图
D. 控制图
【单选题】
项目具体结果包括项目的最终产品或服务,也包括项目过程的结果。项目过程结果的质量需要由___进行控制
A. 质量控制职能部门
B. 质检员
C. 项目经理
D. 项目管理组织的成员
【单选题】
根据控制论创始人维纳及信息论的奠基者香农对信息的定义,信息是___
A. 一种物质
B. 一种能量
C. 事先预测可知的报道
D. 事物的运动状态和状态变化的自我表述
【单选题】
国家信息化体系包括信息技术应用,信息资源等六要素,其中___是国家信息化成功之本,对其他各要素的发展速度和质量有着决定性的影响,是信息化建设的关键。
A. 信息资源
B. 信息化的法规和标准规范
C. 信息化人才
D. 信息化技术和产业
【单选题】
《国务院关于积极推进“互联网+”行动的知道意见》中提出的推动互联网与制造业融合,加强产业链协作,即基于互联网的协同制造新模式,提升制造业数字化、网络化和___水平,是发展“互联网+”的重点活动之一
A. 3D化
B. 重型化
C. 定制化
D. 智能化
【单选题】
___不利于推动电子商务基础设施建设。
A. 制定并实施(“宽带中国”战略及实施方案)
B. 充分利用现有物流资源,完善全国物流体系建设
C. 取消电子商务税收优惠政策
D. 大力发展智慧货运,提升物流运输效率
【单选题】
安全电子交易协议(SET:SecureElectronicTransaction)标准是一种应用于因特网环境下,以信用卡为基础的链电子交付协议,它给出了一套店子交易过程规范,其支付系统主要由持卡人(CardHolder)商家(Merchant)、发卡行(IssuingBank)、收单行(AcquiringBank)、支付网关(PaymentGateway)和___等六个部分组成
A. 安全中心
B. 认证中心
C. 支付中心
D. 信用中心
【单选题】
任何企业都是依赖于客户生存的。某电子商务公司为提升客户满意度与忠诚度,决定引入___系统
A. ERP
B. CRM
C. SCM
D. MRPII
【单选题】
某大型企业已建有CRM、ERP和OA等信息系统,为将现有系统的数据转化为知识,帮助管理层进行决策,可通过___解决方案来实现。
A. 数据仓库
B. 数据挖掘
C. 商业智能
D. 数据振表
【单选题】
信息技术服务业态有:技术咨询服务、设计开发服务、信息系服务、数据处理和运维服务等,其管理核心可用4个要素来描述。按照ITSS定义,信息技术服务的4个核心要素是___
A. 人员、过程、工具、技术
B. 人员、资源、技术、过程
C. 供应商、工具、过程、技术
D. 供应商、服务人员、流程、工具
【单选题】
所有以满足企业和机构业务发展而产生的信息化需求为目的,基于___的专业信息技术咨询服务、系统集成服务、技术支持服务等工作,都属于信息系统服务的范畴。
A. 互联网与信息技术
B. 互联网与信息理念
C. 信息技术与信息化理念
D. 工业化和信息化
【单选题】
将路由器、交换机、网关、集线器、终端接入设备、有关系统软件等实施集成服务称为___
A. 网络集成实施服务
B. 主机集成实施服务
C. 智能建筑系统集成服务
D. 应用系统集成服务
【单选题】
___不属于瀑布式开发模型的特点
A. 严格区分工作阶段,每个阶段有明确的任务和取得的成果
B. 强调系统开发过程的整体性和全局性
C. 基于客户需求的演进,快速送代开发
D. 系统开发过程工程化,文档资料标准化
【单选题】
选择路由器设备时,___可不用重点考虑
A. 处理器主频
B. 内存容量
C. 硬盘存储容量
D. 吞吐量
【单选题】
DBMS用于建立,使用和维护数据库,___不是其选型的首要原则。
A. 稳定可靠
B. 可扩性
C. 经济性
D. 安全性
【单选题】
项目经理在需求调研的过程中,应尽可能的多了解客户的需求进行分析,并对需求进行分析,其做需求分析的目的一般不包括___
A. 检测和解决需求之间的冲突
B. 定义潜在的风险
C. 发现软件的边界,以及软件与其环境如何交互
D. 详细描述需求分析,以导出软件需求
【单选题】
某软件开发企业在软件交付给用户使用后,定期指派工程师小张去用户单位进行维护,以保持本企业软件产品能在变化后或变化中的环境中可以继续使用。小张以上的维护过程属于___
A. 适应性维护
B. 更正性维护
C. 预防性维护
D. 完善性维护
【单选题】
数据仓库是一个面向主题的、集成的、相对稳定的、反映历史变化得得数据集合,用于支持管理决策,其系统结构如下图所示:图中①应为___
A. 中心数据服务器
B. OLTP服务器
C. OLAP服务器
D. 决策应用服务器