一起答
主观

请简述口令入侵常用的四种方法。

试题出自试卷《2017年计算机四级信息安全工程师模拟试题2》
参考答案
查看试卷详情
相关试题
  1. 请简述口令入侵常用的四种方法。

  2. 以下哪种符号在SQL注入攻击中经常用到?()

    • A.$_
    • B.1
    • C..
    • D.;
  3. 下列关于口令持有人保证口令保密性的正确做法是:()

    • A.将口令记录在笔记本中
    • B.将口令贴在计算机机箱或终端屏幕上
    • C.将计算机系统用户口令借给他人使用
    • D.一旦发现或怀疑计算机系统用户口令泄露,立即更换
  4. 在安全策略的重要组成部分中,与IDS相比,IPS的主要优势在哪里?()

    • A.产生日志的数量
    • B.攻击减少的速度
    • C.较低的价格
    • D.假阳性的减少量
  5. 在任何情况下,一个组织应对公众和媒体公告其信息系统中发生的信息安全事件?()

    • A.当信息安全事件的负面影响扩展到本组织意外时
    • B.只要发生了安全事件就应当公告
    • C.只有公众的什么财产安全受到巨大危害时才公告
    • D.当信息安全事件平息之后
  6. U盘病毒依赖于哪个文件打到自我运行的目的?()

    • A.autoron.inf
    • B.autoexec.bat
    • C.config.sys
    • D.system.ini
  7. 信息产业的重要特征是()。

    • A.高风险型产业
    • B.知识能力密集型产业
    • C.高回报型产业
    • D.搞创新型产业
  8. 下列关于政务内网和外网的关系,哪项描述是不准确的?()

    • A.两者适用级别不同
    • B.两者对安全要求的级别不同
    • C.两者主要服务的对象不同
    • D.两者是完全独立的
  9. 在信息安全的服务中,访问控制的作用是什么?()

    • A.如何确定自己的身份,如利用一个带有密码的用户帐号登录
    • B.赋予用户对文件和目录的权限
    • C.保护系统或主机上的数据不被非认证的用户访问
    • D.提供类似网络中“劫持”这种手段的攻击的保护措施
  10. DES是一种()算法。

    • A.共享密钥
    • B.公开密钥
    • C.报文摘要
    • D.访问控制