可以增加账号破解等自动化软件的攻击难度
可以防止文件包含漏洞
可以防止缓冲溢出
可以防止浏览
第1题:
自主访问控制
强制访问控制
主体访问控制
基于角色的访问控制策略
第2题:
TCSEC
ITSEC
CTCPEC
FC
第3题:
拖库
撞库
木马
信息明文存储
第4题:
多人共用一个账号
多人共用多个账号
一人对应单独账号
一人对应多个账号
第5题:
对来自客户端的输入进行完备的输入检查
把SQL语句替换为存储过程、预编译语句或者使用ADO命令对象
使用SiteKey技术
关掉数据库服务器或者不使用数据库
第6题:
网关
堡垒主机
路由
交换机
第7题:
公钥密码体系中的私钥
公钥密码系统中的私钥对数字摘要进行加密
密钥密码体系
公钥密码体系中公钥对数字摘要进行加密
第8题:
控制对系统的访问
集中的安全管理
增强的保密性
防止内部和外部的威胁
第9题:
地址转换技术可以有效隐藏局域网内的主机,是一种有效的网络安全保护技术
地址转换可以按照用户的需要,在局域网内向外提供FTP、WWW、Telnet等服务
有些应用层协议在数据中携带IP地址信息,对它们作NAT时还要修改上层数据中的IP地址信息
对于某些非TCP、UDP的协议(如ICMP、PPTP),作上层NAT时,会对它们的特征参数(如ICMP的id参数)进行转换。
第10题:
自动软件管理
书面化制度
书面化方案
书面化标准
第11题:
网络
媒体
信息
系统和设备
第12题:
软件或协议设计时候的瑕疵
软件或协议实现中的弱点
软件本身的瑕疵
显示卡内存容量过低
第13题:
局域网
广域网及局域网
终端
广域网
第14题:
Windows认证模式
双因子认证模式
混合认证模式
SQLServer认证
第15题:
L2TP的LNS端必须配置虚拟接口模板(Virtual-TemplatE.的IP地址,该虚拟接口模板需要加入域
防火墙缺省需要进行隧道的认证。如果不配置认证,需要undo tunnel authentication命令
为了使L2TP拨号上来的用户分配的地址不能喝内网用户的地址在同一个网段
LNS端不允许配置多个L2TP-Group
第16题:
MD2
MD4
MD5
Cost256
第17题:
第18题:
第19题:
密钥
密码
命令
口令
第20题:
密码加密后,不会被窃听
Cookie字段可以被窃听
报文和帧可以窃听
高级窃听者还可以进行ARPSpoof,中间人攻击
第21题:
显示目标主机目录
显示文件内容
删除文件
复制文件的同时将该文件改名
第22题:
主引导区病毒主引导区病毒
宏病毒
木马
脚本病毒
第23题:
1000次
10000次
1000000次
20000次
第24题:
采取保护公钥完整性的安全措施,例如使用公约证书
确定签名算法的类型、属性以及所用密钥长度
用于数字签名的密钥应不同于用来加密内容的密钥
符合有关数字签名的法律法规,必要时,应在合同或协议中规定使用数字签名的相关事宜