1.
电子邮件客户端通常需要使用( ) 协议来发送邮件
仅 SMTP
仅 POP
SMTP 和 POP
以上都不正确
2.
为了增强电子邮件的安全性, 人们经常使用 PGP 软件,它是( )
一种基于 RSA 的邮件加密软件
一种基于白名单的反垃圾邮件软件
基于 SSL 的VPN 技术
安全的电子邮箱
3.
以下关于 Https 协议与 Http 协议相比的优势说明, 哪个是正确的: ( )
Https 协议对传输的数据进行了加密, 可以避免嗅探等攻击行为
Https 使用的端口与 Http 不同, 让攻击者不容易找到端口,具有较高的安全性
Https 协议是Http 协议的补充, 不能独立运行, 因此需要更高的系统性能
Https 协议使用了挑战机制, 在会话过程中不传输用户名和密码,因此具有较高的安全性
4.
防范特洛伊木马软件进入学校网络最好的选择是( )
部署击键监控程序
部署病毒扫描应用软件
部署状态检测防火墙
部署调试器应用程序
5.
文件型病毒传染的对象主要是____.
.DOE和.EXE
.DBF
.WPS
.EXE和.DOC
6.
电脑安装多款安全软件会有什么危害( )?
可能大量消耗系统资源,相互之间产生冲突
不影响电脑运行速度
影响电脑的正常运行
更加放心的使用电脑
7.
有一种网站,只要打开它,电脑就有可能感染木马病毒。这种网站的专业名称是什么?
钓鱼网站
挂马网站
游戏网站
门户网站
8.
以下哪一项是DOS攻击的一个实例?
SQL注入
IP地址欺骗
Smurf攻击
字典破解
9.
以下哪一项是在兼顾可用性的基础上,防范SQL注入攻击最有效的手段:
删除存在注入点的网页
对数据库系统的管理
对权限进行严格的控制,对web用户输入的数据进行严格的过滤
通过网络防火墙严格限制Internet用户对web服务器的访问
10.
下列哪个漏洞不是由于未对输入做过滤造成的?
DOS攻击
SQL注入
日志注入
命令行注入
11.
POP服务器使用的端口号是____。
tcp端口25
tcp端口110
tcp端口143
tcp端口23
12.
下列哪个选项是不能执行木马脚本的后缀( )
asp
php
cer
htm
13.
ASP木马不具有的功能是____。
上传功能
远程溢出提权功能
下载功能
浏览目录功能
14.
利用FTP进行文件传输时的主要安全问题存在于:
匿名登录不需要密码
破坏程序能够在客户端运行
破坏程序能够在服务器端运行
登录的用户名和密码会明文传输到服务器端
15.
域名服务系统(DNS)的功能是:
完成域名和IP地址之间的转换
完成域名和网卡地址之间的转换
完成主机名和IP地址之间的转换
完成域名和电子邮件地址之间的转换
16.
在堡垒主机上建立内部 DNS 服务器以供外界访问, 可以增强 DNS 服务器的安全性。
对
错
17.
为了防御网络监听, 最常用的方法是采用物理传输。
对
错
18.
使用最新版本的网页浏览器软件可以防御黑客攻击。
对
错
19.
发现木马, 首先要在计算机的后台关掉其程序的运行。
对
错
20.
非法访问一旦突破数据包过滤型防火墙, 即可对主机上的软件和配置漏洞进行攻击。
对
错
21.
对
错
22.数据安全依赖的基本技术是防护技术。
对
错
23. 安全技术是信息安全管理真正的催化剂。
对
错
24.
对
错
25.离开办公室或工作区域, 应锁定计算机屏幕或关闭计算机。
对
错
26.操作系统面临哪些安全风险?
27.安全网络应提供哪些安全服务?内容分别是什么?
28.简述数据库安全的需求。
29.在SQL Server中是如何实现例题中所要求的对数据库安全管理、备份与恢复功能的?
30.简述防火墙的作用和局限性。