單項(xiàng)選擇題某政府機(jī)構(gòu)委托開(kāi)發(fā)商開(kāi)發(fā)了一個(gè)OA系統(tǒng),其中有一個(gè)公文分發(fā),公文通知等為WORD文檔,廠商在進(jìn)行系統(tǒng)設(shè)計(jì)時(shí)使用了FTP來(lái)對(duì)公文進(jìn)行分發(fā),以下說(shuō)法不正確的是()

A、FTP協(xié)議明文傳輸數(shù)據(jù),包括用戶名和密碼,攻擊者可能通過(guò)會(huì)話過(guò)程嗅探獲得FTP密碼,從而威脅OA系統(tǒng)
B、FTP協(xié)議需要進(jìn)行驗(yàn)證才能訪問(wèn)在,攻擊者可以利用FTP進(jìn)行口令的暴力破解
C、FTP協(xié)議已經(jīng)是不太使用的協(xié)議,可能與新版本的瀏覽器存在兼容性問(wèn)題
D、FTP應(yīng)用需要安裝服務(wù)器端軟件,軟件存在漏洞可能會(huì)影響到OA系統(tǒng)的安全


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題下列不屬于SQL Server2000中的數(shù)據(jù)庫(kù)對(duì)象的是()

A.表
B.表空間
C.存儲(chǔ)過(guò)程
D.觸發(fā)器

2.單項(xiàng)選擇題以下關(guān)于賬戶密碼策略中各項(xiàng)策略的作用說(shuō)明,哪個(gè)是錯(cuò)誤的()

A.“密碼必須符合復(fù)雜性要求”是用于避免用戶產(chǎn)生諸如1234、1111這樣的弱口令
B.“密碼長(zhǎng)度最小值”是強(qiáng)制用戶使用一定長(zhǎng)度以上的密碼
C.“強(qiáng)制密碼歷史”是強(qiáng)制用戶不能再使用曾經(jīng)使用過(guò)的任何密碼
D.“密碼最長(zhǎng)存留期”是為了避免用戶使用密碼時(shí)間過(guò)長(zhǎng)而不更戶

3.單項(xiàng)選擇題口令破解是針對(duì)系統(tǒng)進(jìn)行攻擊的常用方法,Windows系統(tǒng)安全策略應(yīng)對(duì)口令破解的策略主要是賬戶策略中的賬戶鎖定策略和密碼策略,關(guān)于兩個(gè)策略說(shuō)明錯(cuò)誤的是()

A.密碼策略的主要作用是通過(guò)策略避免用戶生成弱口令及對(duì)用戶的口令使用進(jìn)行管控
B.密碼策略對(duì)系統(tǒng)中所有的用戶都有效
C.賬戶鎖定策略的主要作用是應(yīng)對(duì)口令暴力破解攻擊,能有效的保護(hù)所有系統(tǒng)用戶應(yīng)對(duì)口令暴力破解攻擊
D.賬戶鎖定策略只適用于普通用戶,無(wú)法保護(hù)管理員administrator賬戶應(yīng)對(duì)口令暴力破解攻擊

4.單項(xiàng)選擇題張主任的計(jì)算機(jī)使用Windows7操作系統(tǒng),他常登陸的用戶名為zhang,張主任給他個(gè)人文件夾設(shè)置了權(quán)限為只有zhang這個(gè)用戶有權(quán)訪問(wèn)這個(gè)目錄,管理員在某次維護(hù)中無(wú)意將zhang這個(gè)用戶刪除了,隨后又重新建了一個(gè)用戶名為zhang,張主任使用zhang這個(gè)用戶登錄系統(tǒng)后,發(fā)現(xiàn)無(wú)法訪問(wèn)他原來(lái)的個(gè)人文件夾,原因是()

A.任何一個(gè)新建用戶都需要經(jīng)過(guò)授權(quán)才能訪問(wèn)系統(tǒng)中的文件
B.windows7不認(rèn)為新建立的用戶zhang與原來(lái)的用戶zhang是同一個(gè)用戶,因此無(wú)法訪問(wèn)
C.用戶被刪除后,該用戶創(chuàng)建的文件夾也會(huì)自動(dòng)刪除,新建用戶找不到原來(lái)用戶的文件夾,因此無(wú)法訪問(wèn)
D.新建的用戶zhang會(huì)繼承原來(lái)用戶的權(quán)限,之所以無(wú)法訪問(wèn)是因?yàn)槲募A經(jīng)過(guò)了加密

5.單項(xiàng)選擇題Linux/Unix關(guān)鍵的日志文件設(shè)置的權(quán)限應(yīng)該為()

A.-rw-r--r-
B.-rw----
C.-rw-rw-rw-
D.-r----

最新試題

組織允許外部通過(guò)互聯(lián)網(wǎng)訪問(wèn)組織的局域網(wǎng)之前,首先要考慮實(shí)施以下哪項(xiàng)措施?() 

題型:?jiǎn)雾?xiàng)選擇題

如果惡意開(kāi)發(fā)人員想在代碼中隱藏邏輯炸彈,什么預(yù)防方式最有效?()

題型:?jiǎn)雾?xiàng)選擇題

下列哪項(xiàng)不是 Kerberos密鑰分發(fā)服務(wù)(KDS)的一部分?()

題型:?jiǎn)雾?xiàng)選擇題

銀行柜員的訪問(wèn)控制策略實(shí)施以下的哪一種?()

題型:?jiǎn)雾?xiàng)選擇題

面向?qū)ο蟮拈_(kāi)發(fā)方法中,以下哪些機(jī)制對(duì)安全有幫助?()

題型:?jiǎn)雾?xiàng)選擇題

從業(yè)務(wù)角度出發(fā),最大的風(fēng)險(xiǎn)可能發(fā)生在哪個(gè)階段?()

題型:?jiǎn)雾?xiàng)選擇題

開(kāi)發(fā)人員認(rèn)為系統(tǒng)架構(gòu)設(shè)計(jì)不合理,需要討論調(diào)整后,再次進(jìn)入編碼階段。開(kāi)發(fā)團(tuán)隊(duì)可能采取的開(kāi)發(fā)方法為()。

題型:?jiǎn)雾?xiàng)選擇題

下列哪項(xiàng)是系統(tǒng)問(wèn)責(zé)所需要的?()

題型:?jiǎn)雾?xiàng)選擇題

及時(shí)審查系統(tǒng)訪問(wèn)審計(jì)記錄是以下哪種基本安全功能?()

題型:?jiǎn)雾?xiàng)選擇題

下列哪項(xiàng)是多級(jí)安全策略的必要組成部分?() 

題型:?jiǎn)雾?xiàng)選擇題