单选题 为达到预期的攻击目的, 恶意代码通常会被采用各种方法将自己隐藏起来。关于隐藏方法, 下面理解错 误的是( )
A、 隐藏恶意代码进程,即将恶意代码进程隐藏起来, 或者改名和使用系统进程名, 以更好的 躲 避检测,迷惑用户和安全检测人员
B、 隐藏恶意代码的网络行为,复用通用的网络端口,以躲避网络行为检测和网络监 控
C、 隐藏恶意代码的源代码, 删除或加密源代码, 仅留下加密后的二进制代码, 以躲 避用户和 安全检测
人员
D、 隐藏恶意代码的文件, 通过隐藏文件、采用流文件技术或HOOK技术、 以躲避系统文件检查和 清除
单选题 关系数据库的完整性规则是数据库设计的重要内容,下面关于“实体完整性”的描述正确的( )
A、 指数据表中列的完整性,主要用于保证操作的数据(记录)完整、不丢项
B、 指数据表中行的完整性, 主要用于保证操作的数据(记录)非空、唯一且不重复
C、 指数据表中列必须满足某种特定的数据类型或约束,比如取值范围、数值精度等约束
D、 指数据表中行必须满足某种特定的数据姓雷或约束, 比如在更新、插入或删除记录时,更将 关联有关的记录一并处理才可以
单选题 Internet Explorer,简称 IE,是微软推出的一款Web 浏览器, IE 中有很多安全设置选项,设置安 全上网环境和保护用户隐私数据。以下哪项不是IE 中的安全配置项目( )
A、 设置Cookie安全, 允许用户根据自己安全策略要求者、设置Cookie策略, 包括从阻止所有 Cookie到接受所有Cookie,用户也可以选择删除已经保存过的Cookie
B、 禁用自动完成和密码记忆功能,通过设置禁止IE 自动记忆用户输入过的Web地址和表单, 也禁止IE 自动记忆表单中的用户名和口令信息
C、 设置每个连接的最大请求数,修改MuKeepA;ivEcquests,如果同时请求数达到阈值就 不再响应新的
请求,从而保证了系统资源不会被某个链接大量占用
D、 为网站设置适当的浏览器安全级别, 用户可以将各个不同的网站划分到Internet、 本
地Internet、受信任的站点、受限制的站点等不同安全区域中,以采取不同的安全访问策略
单选题 安全多用途互联网邮件扩展(Secure Nultipurpose Internet Mail Pxtension,S/MIME)是指一种 保障邮件安全的技术,下面描述错误的是( )
A、 S/MIME采用了非对称密码学机制
B、 S/MIME支持数字证书
C、 S/MIME采用了邮件防火墙技术
D、 S/MIME 支持用户身份认证和邮件加密
单选题 数据在进行传输前, 需要由协议自上而下对数据进行封装。 TCP/IP 协议中,数据封装的顺序是( )
A、 传输层、网络接口层、互联网络层
B、 传输层、互联网络层、网路接口层
C、 互联网络层、传输层、网络接口层
D、 互联网络层、网络接口层、传输层
单选题 下面对“零日(zero-day)漏洞”的理解中,正确的是( )
A、 指一个特定的漏洞,该漏洞每年1月1 日零点发作,可以被攻击者用来远程攻击,获取主机 权限
B、 指一个特定的漏洞, 特指在2010年被发现出来的一种漏洞,该漏洞被“震网” 病毒所利用,用 来攻击伊朗布什尔核电站基础设施
C、 指一类漏洞, 即特别好被被利用, 一旦成功利用该漏洞, 可以在1 天内完成攻击,且成功达到攻击 目标
D、 指一类漏洞, 即刚被发现后立即被恶意利用的安全漏洞。一般来说, 那些已经被小部分人发 现,但是还
未公布、还不存在安全补丁的漏洞都是零日漏洞
单选题 Apache HTTP Server (简称Apache)是一个开放源码的Web 服务运行平台, 在使用过程中, 该软件 默认会将自己的软件名和版本号发送给客户端。从安全角度出发, 为隐藏这些信息, 应当采取以下哪种措施( )
A、 不选择Windows平台, 应选择在Linux 平台下安装使用
B、 安装后, 修改配置文件http.conf 中的有关参数
C、 安装后, 删除Apsche HTTP Server 源码
D、 从正确的官方网站下载Apeche HTTP Server,并安装使用
单选题 关于数据库恢复技术,下列说法不正确的是( )
A、 数据库恢复技术的实现主要依靠各种数据的冗余和恢复机制技术来解决, 当数据库中数据被破 坏时,可以利用冗余数据来进行修复
B、 数据库管理员定期地将整个数据库或部分数据库文件备份到磁带或另一个磁盘上保存起来, 是数据库恢复中采用的基本技术
C、 日志文件在数据库恢复中起着非常重要的作用, 可以用来进行事物故障恢复和系统故障恢复, 并 协助后备副本进行介质故障恢复
D、 计算机系统发生故障导致数据未存储到固定存储器上, 利用日志文件中故障发生前数据的值, 将数据
库恢复到故障发生前的完整状态,这一对事务的操作称为提交