【单选题】
安全加密TLS属于OSI参考模型的()。
A. :传输层
B. :表示层
C. :数据链路层
D. :网络层
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
A
解析
暂无解析
相关试题
【单选题】
常见漏洞大致分为三类。下列选项中不是漏洞的分类的是() 。
A. :软件或协议设计存在缺陷
B. :软件或协议实现的漏洞
C. :网络开源
D. :系统或网络配置不当
【单选题】
在访问因特网过程中,为了防止Web页面中恶意代码对自己的计算机的损害,可以采取()措施进行防范。
A. :利用SSL访问Web站点
B. :将要访问的Web站点按其可信度分配到浏览器的不同安全区域
C. :在浏览器中安装数字证书
D. :要求Web站点安装数字证书
【单选题】
下面有关计算机病毒的说法,描述正确的是( )。
A. :计算机病毒是一个 MIS 程序
B. :计算机病毒是对人体有害的传染性疾病
C. :计算机病毒是一个能够通过自身传染,起破坏作用的计算机程序
D. :计算机病毒是一段程序,只会影响计算机系统,但不会影响计算机网络
【单选题】
计算机病毒的危害性表现在( )。
A. :能造成计算机部分配置永久性失效
B. :影响程序的执行或破坏用户数据与程序
C. :不影响计算机的运行速度
D. :不影响计算机的运算结果
【单选题】
在计算机病毒检测手段中,校验和法的优点是( )。
A. :不会误报
B. :能识别病毒名称
C. :能检测出隐蔽性病毒
D. :能发现未知病毒
【单选题】
下列计算机病毒检测手段中,主要用于检测已知病毒的是( )。
A. :特征代码法
B. :校验和法
C. :行为监测法
D. :软件模拟法
【单选题】
下列加密算法中,属于双钥加密算法的是( )。
A. :DES
B. :IDEA
C. :Blowfish
D. :RSA
【单选题】
计算机病毒的特征之一是( )。
A. :非授权不可执行性
B. :非授权可执行性
C. :授权不可执行性
D. :授权可执行性
【单选题】
关于Diffie-Hellman算法描述正确的是( )。
A. :它是一个安全的接入控制协议
B. :它是一个安全的密钥分配协议
C. :中间人看不到任何交换的信息
D. :它是由第三方来保证安全的
【单选题】
IDEA密钥的长度为( )。
A. :56
B. :64
C. :124
D. :128
【单选题】
DES算法的入口参数有3个:Key、Data和Mode。其中Key的实际长度为( )位,是DES算法的工作密钥。
A. :64
B. :7
C. :8
D. :56
【单选题】
下面不是采用对称加密算法的是( )。
A. :DES
B. :AES
C. :IDEA
D. :RSA
【单选题】
如果攻击者不仅已知加密算法和密文,而且还能够通过某种方式让发送者在发送的信息中插入一段由他选择的信息,那么攻击者所进行的攻击最可能属于 ( )。
A. :唯密文攻击
B. :已知明文攻击
C. :选择明文攻击
D. :选择密文攻击
【单选题】
关于AES算法的描述中,错误的是( )。
A. :分组长度为128位
B. :安全性不低于3DES
C. :运算速度不低于3DES
D. :密钥长度最少为64位
【单选题】
以太网帧中的帧校验字段的长度是( )。
A. :4字节
B. :6字节
C. :7字节
D. :46字节
【单选题】
以下哪一项不属于恶意代码?
A. :病毒
B. :蠕虫
C. :宏
D. :特洛伊木马
【单选题】
主要用于加密机制的协议是( )。
A. :HTTP
B. :TELNETD
C. :SSL
D. :SSH
【单选题】
现代病毒木马融合了( )新技术。
A. :进程注入
B. :注册表隐藏
C. :漏洞扫描
D. :以上都是
【单选题】
密码学的目的是___。
A. :研究数据加密
B. :研究数据解密
C. :研究数据保密
D. :研究信息安全
【单选题】
假设使用一种加密算法,它的加密方法很简单:将每一个字母加5,即a加密成f。这种算法的密钥就是5,那么它属于___。
A. :对称加密技术
B. :分组密码技术
C. :公钥加密技术
D. :单向函数密码技术
【多选题】
以下哪些是web应用程序常见的漏洞?
A. :恶意文件执行
B. :认证和会话管理隐患
C. :直接对象引用隐患
D. :跨站点请求伪造漏洞
E. :跨站脚本漏洞
【多选题】
按传播方式,恶意代码可分为?
A. :病毒
B. :木马
C. :蠕虫
D. :间谍软件
E. :移动代码
【多选题】
以下哪些是缓冲区溢出的保护方法?
A. :强制写正确的代码
B. :通过操作系统使得缓冲区不可执行,从而阻止攻击者殖入攻击代码
C. :在程序指针失效前进行完整性检查
D. :关闭非必要端口或服务
【多选题】
以下基于主机恶意代码防范技术有?
A. :特征检测
B. :沙箱技术
C. :校验和
D. :安全系统
【多选题】
以下属于手机病毒的常见危害的是?
A. :用户信息被窃
B. :传播非法信息
C. :破坏手机软硬件
D. :造成通信网络瘫痪
【多选题】
公开密钥基础设施(PKl)由以下部分组成:( )。
A. :认证中心;登记中心
B. :质检中心
C. :咨询服务
D. :证书持有者;用户;证书库
【多选题】
公钥证书的类型有( )。
A. :客户证书
B. :服务器证书
C. :安全邮件证书
D. :密钥证书
E. :机密证书
【多选题】
计算机病毒的传播方式有( )。
A. :通过共享资源传播
B. :通过网页恶意脚本传播
C. :通过网络文件传输传播
D. :通过电子邮件传播
【多选题】
以下属于木马入侵的常见方法的是( )。
A. :捆绑欺骗
B. :邮件冒名欺骗
C. :危险下载
D. :打开邮件的附件
【多选题】
关于背包加密算法的描述中,正确的是( )。
A. :保证绝对安全
B. :物品总重量公开
C. :背包问题属于NP问题
D. :属于对称加密算法
E. :一次背包已不安全
【多选题】
关于AES算法的描述中,正确的是( )。
A. :属于公钥密码
B. :由ISO制定
C. :分组长度为128位
D. :密钥长度可以是256位
E. :基于椭圆曲线理论
【多选题】
计算机病毒的特点有( )。
A. :隐蔽性、实时性
B. :分时性、破坏性
C. :潜伏性、隐蔽性
D. :传染性、破坏性
【多选题】
网络钓鱼常用的手段有( )。
A. :利用垃圾邮件
B. :利用假冒网上银行、网上证券网站
C. :利用虚假的电子商务
D. :利用计算机病毒
E. :利用社会工程学
【判断题】
对计算机病毒的认定工作,由公安部公共信息网络安全监察部门批准的机构承担。
A. 对
B. 错
【判断题】
按照《计算机病毒防治管理办法》规定要求,对由计算机病毒所造成系统瘫痪、数据破坏等重大事故,应及时向公安机关报告。
A. 对
B. 错
【判断题】
哈希算法是一种单向密码体制,即它是一个从明文到密文的不可逆的映射,只有加密过程,没有解密过程。
A. 对
B. 错
【判断题】
蠕虫具有主动攻击、行踪隐蔽、利用漏洞、造成网络拥塞、降低系统性能、产生安全隐患、反复性和破坏性等特征。
A. 对
B. 错
【判断题】
网络蠕虫是一种智能化、自动化的计算机程序,综合了网络攻击、密码学和计算机病毒等技术,是一种必须计算机使用者干预即可运行的攻击程序或代码。
A. 对
B. 错
【判断题】
三线程技术就是指一个恶意代码进程同时开启了三个线程,其中一个为主线程,负责远程控制工作,另外两个辅助线程是监视线程和守护线程,监视线程负责检查恶意代码程序是否被删除或被停止自启动。
A. 对
B. 错
【判断题】
恶意代码常见的攻击技术包括:进程注入技术、三线程技术、端口复用技术、超级管理技术、端口反向连接技术、缓冲区溢出攻击技术。
A. 对
B. 错
推荐试题
【单选题】
以下关于信息的质量属性的叙述中,不正确的是___
A. 完整性,对实物状态描述中的全面程度
B. 可验证性,信息的来源,采集方法,传输过程是符合预期的
C. 安全性,在信息的生命周期中,信息可以被非授权访问的可能性
D. 经济性,信息获取,传输带来的成本在可以接受的范围之内
【单选题】
2013年9月,工业与信息化部会同国务院有关部门编制了《信息化发展规划》,作为指导今后一个时期加快推动我国信息化发展的行动纲领没在《信息化发展规划》中,提出了我国未来发展的指导思想和基本原则。以下关于信息化发展的叙述中,不正确的是___
A. 信息化发展的基本原则是:统筹发展、有序推进、需求牵引、市场导向、完善机制、创新驱动、加强管理、保障安全
B. 信息化发展的主要任务包括促进工业领域信息化深度应用,包括推进信息技术在工业领域全面普及,推动综合集成应用和业务协调创新等
C. 信息化发展的主要任务包括推进农业农村信息化
D. 目前,我国的信息化建设处于开展阶段
【单选题】
电子商务不仅包括信息技术,还包括交易原则、法律法规和各种技术规范等内容,其中电子商务的信用管理,收费及隐私保护等问题属于___方面的内容。
A. 信息技术
B. 交易规则
C. 法律法规
D. 技术规范
【单选题】
商业智能描述了一系列的概念和方法,通过运用基于事实的支持系统来辅助制定商业决策,商业智能的主要功能不包括___
A. 数据使用培训(数据使用方法论的创建,宣贯和实施落地)
B. 数据ETl(数据的抽取,转换和加载)
C. 数据统计输出(统计报表的设计和展示)
D. 数据仓库功能(数据存储和访问)
【单选题】
智慧城市建设参考模型包括有依赖关系的5层结构对见识有约束关系的3个支撑体系,5层结构包括物联感应层、通信网络层、计算与储存层、数据及服务支撑层、智慧应用层;3个支撑体系除了建设和运营管理体系,安全保障体系之外还包括___
A. 人员自愿调配体系
B. 数据管理体系
C. 标准规范体系
D. 技术研发体系
【单选题】
信息技术服务标准(ITSS)所定义的IT服务四个核心要素是:人员、流程、资源和___
A. 技术
B. 工具
C. 合作伙伴
D. 持续改进
【单选题】
在移动互联网的关键技术在,___是页面展示技术。
A. SOA
B. Web Service
C. HTML5
D. Android
【单选题】
根据《关于信息安全等级保护改造的实施意见》的规定,信息系统受到破损后,会对社会秩序和公共利益造成较大的损害,或者对国家安全造成损害,该信息系统应实施___的信息安全保护
A. 第一级
B. 第二级
C. 第三级
D. 第四级
【单选题】
___不是结构化的分析方法的图形工具
A. 决策树
B. 数据流图
C. 数据字典
D. 快速原型
【单选题】
以下关于软件需求分析和软件设计的叙述中,不正确的是___
A. 需求分析可以坚持和解决需求之间的冲突,并发现系统的边界
B. 软件设计是根据软件需求,产生一个软件内部结构的描述,并将其作为软件构造的基础
C. 需求分析是为了评价和改进产品质量,识别产品缺陷和问题而进行的活动
D. 软件设计是为了描述软件架构及相关组件之间的接口
【单选题】
在面向对象得概念中,类是现实世界中实体的形式化描述,类将该实体的___和操作封装在一起
A. 属性
B. 需求
C. 对象
D. 抽象
【单选题】
以下关于数据仓库的叙述中,正确的是___
A. 数据仓库主要用于支持决策管理
B. 数据仓库的数据源相对比较单一
C. 存放在数据仓库中的数据一般是实时更新的
D. 数据仓库为企业的特定应用服务、强调处理的响应时间,数据的安全性和完整性等
【单选题】
在OSI七层协议中,___主要负责确保数据可靠,顺序,无错的从A点传输到B点
A. 数据链路层
B. 网络层
C. 传输层
D. 会话层
【单选题】
以下关于网络规划,设计与实施工作的叙述中,不正确的是___
A. 在设计网络拓扑结构时,应考虑的主要因素有:地理环境,传输介质与距离以及可靠性
B. 在设计主干网是,连接建筑的主干网一般考虑以光缆作为传输介质
C. 在设计广域网连接方式时,如果网络用户有WWW,E-mail等具有Internet功能的服务器,建议采用ISDN活ADSL等技术连接外网
D. 在很难不限的地方或者经常需要变动布线结构的地方,应首先考虑使用无线网络接入
【单选题】
___一般不属于机房建设的内容
A. 消费者监控安装调试
B. 三通一半
C. 网络设备安装调试
D. 空调系统安装调试
【单选题】
济和社会中的重要性进行了级别规划。以下关于级别划分的叙述中,正确的是___
A. 电子信息系统机房应划分为ABC三级,A级最高
B. 电子信息系统机房应划分为ABC三级,C级最高
C. 电子信息系统应划分为T1、T2、T3、T4四级,T1最高
D. 电子信息系统应划分为T1、T2、T3、T4四级,T4最高
【单选题】
以下关于计算机病毒与蠕虫的特点比较的叙述中,正确的是___
A. 在传染机制中,蠕虫是通过主要程序运行的
B. 为系统打补丁,能有效预防蠕虫,但不能有效预防病毒
C. 在触发机制中,蠕虫的触发者是计算机使用者
D. 蠕虫和病毒都是寄生模式生存
【单选题】
大数据储存技术首先需要解决的是数据海量化和快速增长需求,其次处理格式多样化的数据,谷歌文件系统(GFS)和Hadoop的___奠定了大数据存储技术的基础。
A. 分布式文件系统
B. 分布式数据库系统
C. 关系型数据库系统
D. 非结构化数据分析系统
【单选题】
在云计算服务类型中,___向用户提虚拟数据的操作系统,数据库管理系统,Web应用系统等服务。
A. IaaS
B. DaaS
C. PaaS
D. SaaS
【单选题】
在物联网的关键技术中,射频识别(RFID)是一种___
A. 信息采集技术
B. 无线传输技术
C. 自组织组网技术
D. 中间件技术
【单选题】
与例行工作相比,项目具有更明显的特点。其中___是指每一个项目都有一个明确的开始时间和结束时间。
A. 临时性
B. 暗示性
C. 独特性
D. 渐进明细
【单选题】
项目目标包括成果性目标和___目标,后者也叫管理性目标。
A. 建设性
B. 约束性
C. 指导性
D. 原则性
【单选题】
在以下类型的组织结构中,项目经理权利相对较大的是___组织。
A. 智能型
B. 弱矩阵型
C. 强矩阵型
D. 项目型
【单选题】
软件统一过程(RUP)是迭代模型的一种。以下关于RUP的叙述中,不正确的是___
A. RUP生命周期在时间上分为4个顺序阶段,分别是:初始阶段,细化阶段,构件阶段和交付阶段
B. RUP的每个阶段里面都要执行核心过程工作流的“商业建模”,“需求”,“分析和设计”,“实现”,“测试”,“部署”。每个阶段的内部仅完成一次迭代即可
C. 软件产品交付给用户使用一段时间后如有新的需求则应该开始另外一个RUP开发周期
D. RUP可以用于大型复杂软件项目开发
【单选题】
小王是某软件开发项目的项目经理,在组内讨论项目采用的开发方法时,项目组成最后采取了下图模式,他们采取的是___
A. 瀑布模型
B. 原型化模型
C. 迭代模型
D. 螺旋模型
【单选题】
项目经理小张在组织项目核心团队编写可行性研究报告。对多种技术方案进行比较,选择和评价属于___分析。
A. 投资必要性
B. 技术可行性
C. 经济可行性
D. 组织可行性
【单选题】
确定3、现有资源4、技术方案5、计划进度6、项目组织7、效益分析8、协作方式9、结论。该报告的欠缺的必要内容是___
A. 应用方案
B. 质量计划
C. 投资估算
D. 项目评估原则
【单选题】
项目章程的作用中,不包括___
A. 为项目人员效绩考核提供依据
B. 确立项目经理,规定项目经理的权利
C. 规定项目的总体目标
D. 正式确认项目的存在
【单选题】
___不属于项目章程的内容
A. 项目工作说明书
B. 项目的主要风险,如项目的主要风险类别
C. 里程碑进度计划
D. 可测量的项目目标和相关的成功标准
【单选题】
为项目选址特定的生命周期模型一般是___中的工作
A. 项目管理计划编制
B. 项目章程
C. 项目任务书
D. 质量计划编制
【单选题】
___不属于项目验收的内容。
A. 验收测试
B. 系统维护工作
C. 项目终验
D. 系统试运行
【单选题】
信息系统集成项目完成验收后要进行一个综合性的项目后评估,评估的内容一般包括___。
A. 系统目标评价,系统质量评价,系统技术评价,系统可持续评价
B. 系统社会效益评价,系统过程评价,系统技术评价,系统可用性评价
C. 系统目标评价,系统过程评价,系统效益评价,系统可用性评价
D. 系统责任评价,系统环境影响评价,系统效益评分,系统可持续性评价
【单选题】
在项目变更管理中,变更影响分析一般由___负责。
A. 变更申请提出者
B. 变更管理者
C. 变更控制委员会
D. 项目经理
【单选题】
通过增加资源来压缩进度工期的技术称为___。
A. 快速跟进
B. 持续时间缓冲
C. 赶工
D. 提前量管理
【单选题】
在范围定义的工具和技术中,___通过产品分解、系统分析、价值工程等技术厘清产品范围,并把对产品的要求转化成项目的要求。
A. 焦点小组
B. 备选方案
C. 产品分析
D. 引导式研讨会
【单选题】
下面是变更控制管理流程图,该流程图缺少___
A. 评估影响记录
B. 配置审计
C. 变更定义
D. 记录变更
【单选题】
下面的箭线图中(活动的时间单位:周),活动G做多可以推延___周而不会影响项目的完工日期。
A. 1
B. 2
C. 3
D. 4
【单选题】
确认项目范围是验收项目可交付成果的过程,其中使用的方法是___
A. 检查和群体决策技术
B. 验证和决策
C. 检查和群体创新技术
D. 验证和审查
【单选题】
进行范围确认是项目中一项非常重要的工作,制定和执行确认程序时,第一项工作一般是___
A. 确定需要进行确认范围的时间
B. 识别确认范围需要哪些投入
C. 确定确认范围正式别接受的标准和要素
D. 确定确认范围会议的组织步骤
【单选题】
在管理项目及投资决策过程中,需要考虑很多成本因素,比如人员的工资、项目过程中需要的物料、设备等,但是在投资决策的时候我们不需要考虑___,还应尽量排出它的干扰。
A. 机会成本
B. 沉没成本
C. 可变成本
D. 间接成本