【单选题】
典型的防火墙产品有___
A. Checkpoint Fire Wall-1
B. 东软NetEye
C. 天融信网络卫士
D. 以上都是
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
D
解析
暂无解析
相关试题
【单选题】
堆和栈的区别是___
A. 分配和管理方式不同
B. 产生碎片不同
C. 生长方向不同
D. 以上都是
【单选题】
利用了编程语言自身存在的安全问题的溢出漏洞是。___
A. 堆溢出
B. 格式化串溢出
C. BSS溢出
D. 栈溢出
【单选题】
下列方式中,不是缓冲区溢出攻击的防御的方法是___
A. 将控制流转移到攻击代码
B. 源码级保护方法
C. 运行期保护方法
D. 阻止攻击代码执行
【单选题】
下列方式中,是缓冲区溢出的攻击的过程的是?___
A. 加强系统保护
B. 阻止攻击代码执行
C. 在程序的地址空间里安排适当的代码
D. 加强系统保护
【单选题】
以下属于转移方式的是___
A. 函数指针
B. 激活记录
C. 长跳转缓冲区
D. 以上都是
【单选题】
数据段分为已初始化的数据段和未初始化的数据段,其中未初始化的数据段的后缀是___
A. .bss
B. .data
C. .text
D. .jpg
【单选题】
植入代码一般由___按照一定的构造组成。
A. shellcode、返回地址
B. shellcode、返回地址、填充数据
C. shellcode、填充数据
D. 返回地址、填充数据
【单选题】
以下为植入代码的构造类型的是___
A. NSR型
B. RNS型
C. AR型
D. 以上都是
【单选题】
当程序运行时,计算机会在内存区域中开辟一段连续的内存块,包括___几部分。
A. 代码段、数据段
B. 代码段、数据段、堆栈段
C. 代码段、堆栈段
D. 数据段、堆栈段
【单选题】
以下哪些不是程序在内存中的存放形式___。
A. .text
B. .png
C. .data
D. .bss
【单选题】
当程序运行时,计算机会在内存区域中开辟一段连续的内存块,有哪些部分___
A. 代码段
B. 数据段
C. 堆栈段
D. 以上都是
【单选题】
下列关于程序运行时,计算机会在内存区域中开辟的一段连续内存块的部分说明不正确的是?___
A. 代码段也称文本段
B. 数据段包括已初始化的数据段和未初始化的数据段
C. 栈位于BBS内存段的上边
D. 堆栈段包括堆和栈
【单选题】
以下中不是堆和栈的主要区别的是?___
A. 分配和管理方式不同
B. 产生碎片不同
C. 分配变量的作用不同
D. 生长方向不同
【单选题】
下面对栈的说法不正确的是。___
A. 栈是一种常用的缓冲区
B. 栈随着数据的添加或删除而收缩或增长
C. 栈是运行时动态分配,用于存储局部变量的一片连续的内存
D. 栈是一种用来存储函数调用时的临时信息的结构
【单选题】
哪种溢出漏洞是利用编程语言自身存在的安全问题?___
A. 栈溢出
B. 堆溢出
C. 格式化串溢出
D. BBS溢出
【单选题】
下面关于堆溢出,说法不正确的是___
A. 存放全局和静态的未初始化变量,其分配比较简单,变量与变量之间是持续存放的,没有保留空间
B. 堆溢出的工作方式几乎与栈溢出的工作方式相同
C. 堆溢出没有压栈和入栈的操作
D. 堆溢出是分配和回收内存
【单选题】
植入代码一般由几种元素按照一定的构造类型组成?___
A. 1
B. 2
C. 3
D. 4
【单选题】
下列构造类型中,不是植入代码的构造类型的是___
A. BBS型
B. NSR型
C. RNS型
D. AR型
【单选题】
缓冲区溢出攻击的过程中,攻击时所针对的缓冲区溢出的程序空间可以为任意空间,但因不同地方程序空间的突破方式和内存空间的定位差异,也就产生了多种转移方式,哪种方式需要先找到一个可供溢出的缓冲区___
A. 长跳转缓冲区
B. 函数指针
C. 激活记录
D. 函数指针和激活记录
【单选题】
___是植入代码的核心组成部分,是一段能完成特殊任务的自包含的二进制码。
A. 返回地址
B. shellcode
C. 填充数据
D. 植入代码的构造类型
【单选题】
为了应对日益严重的安全威胁,人们开发出了各种技术来保护珍贵的信息资产,包括___
A. 防火墙
B. 加密与取证
C. 日志和审计
D. 以上都是
【单选题】
既能为数据提供保密性,也能为通信业务流信息提供保密性的是___
A. 密码学技术
B. 防火墙
C. 蜜罐
D. 身份认证
【单选题】
鉴于单表置换密码体制存在的弱点,密码学家维吉尼亚给出一种多表式密码,其中C[i]=(M[i]+K[i])mod26。当K为一个字母时表示___
A. 古代密码
B. 凯撒密码
C. 近代密码
D. 现代密码
【单选题】
为密码通信能够采用在线加密技术提供前提条件的是?___
A. 爱因斯坦发明了电灯
B. 法拉第发现了磁场
C. 惠斯顿发明了电机
D. 弗纳姆发明了弗纳姆密码
【单选题】
BOF是一种简单但又十分实用的蜜罐,它可以不运行在以下哪个操作系统___
A. Windows3.0
B. Windows95
C. Windows98
D. Windows4.0
【单选题】
以下蜜罐工具,实际运行中风险最低的是。___
A. 欺骗工具包
B. 幽灵
C. 自制蜜罐
D. BOF
【单选题】
哪种蜜罐仅仅对网络服务进行仿真而不会导致机器真正被攻击?___
A. 分析型蜜罐
B. 测量型蜜罐
C. 外观型蜜罐
D. 牺牲型蜜罐
【单选题】
蜜罐有哪些分类?___
A. 测量型蜜罐
B. 外观型蜜罐
C. 牺牲型蜜罐
D. 以上都是
【单选题】
根据蜜罐与攻击者之间进行的交互进行分类,可以将蜜罐分为___
A. 低交互蜜罐
B. 中交互蜜罐
C. 高交互蜜罐
D. 已上都是
【单选题】
从动态的观点看,计算机的取证不可以归结于___
A. 是没有说服力的
B. 需要重构犯罪行为
C. 将为起诉提供证据
D. 对计算机取证尤其困难,且完全依靠所保护的信息质量
【单选题】
下列哪个不是木马的特点。___
A. 有效性
B. 难植入性
C. 隐蔽性
D. 顽固性
【单选题】
下列哪些是木马的危害___
A. 重要数据丢失
B. 机密泄露
C. 被监视
D. 以上都是
【单选题】
不属于远程控制木马进行网络入侵的过程的是?___
A. 传播木马
B. 运行木马
C. 信息建立
D. 建立连接
【单选题】
木马攻击的植入技术主要包括主动植入和被动植入,其中被动植入采用的主要手段是?___
A. 攻击
B. 防御
C. 欺骗
D. 入侵
【单选题】
病毒程序一般由几个模块组成___
A. 1
B. 2
C. 3
D. 4
【单选题】
下列不属于木马防范的方法的是。___
A. 及时修补漏洞,安装补丁
B. 打开不安全网站
C. 运行实时监控程序
D. 培养风险意识
【单选题】
计算机病毒是一种___。
A. 木马
B. 程序
C. 软件
D. 细菌
【单选题】
以下不属于木马程序的自启动方式的是。___
A. 修改系统程序
B. 打开电脑
C. 修改系统注册表
D. 添加系统服务
【单选题】
不属于木马程序隐藏的方式是哪个?___
A. 程序隐藏
B. 进程隐藏
C. 身份隐藏
D. 通信隐藏
【单选题】
DDL隐藏木马的方法之一是动态嵌入技术,其实现方法是___
A. 程序的代码嵌入到正在运行的进程中
B. 将木马程序安装入电脑中
C. 将木马程序通过邮件发送
D. 进行进程欺骗
推荐试题
【判断题】
角尺是检验直角、划线及安装定位用的检验工具(1.0分
A. 对
B. 错
【判断题】
钻大孔时,应选择较高的转速(1.0分)
A. 对
B. 错
【判断题】
JZ-7型空气制动机无动力装置止回阀不严且塞门又泄漏时,可造成列车管空气过量供给。( )(1.0分)
A. 对
B. 错
【判断题】
研具材料比被研磨的工件硬(1.0分)
A. 对
B. 错
【判断题】
材料弯曲变形后,中性层长度不变,因此弯曲前可按中性层计算毛坯长度。(1.0分)
A. 对
B. 错
【判断题】
JZ-7型空气制动机自动制动阀组装时支承放风杠杆、放大杠杆与体按位置组装后各部位转动应灵活,不得抗劲。( )(1.0分)
A. 对
B. 错
【判断题】
带在带轮上的包角不能太大,三角带包角不能大于120度,才保证不打滑。(1.0分)
A. 对
B. 错
【判断题】
移动某些非固定安装的电气设备时(如电风扇,照明灯),可以不必切断电源。( )(1.0分)
A. 对
B. 错
【判断题】
事故调查报告是事故赔偿、事故处理以及事故责任追究的依据。( )(1.0分)
A. 对
B. 错
【判断题】
万能角度尺装上直尺可测量0°~180°的角度(1.0分)
A. 对
B. 错
【判断题】
图样上未注公差的尺寸也是有公差的
A. 对
B. 错
【判断题】
普通平键与轴槽试配时,键的头部能较紧地嵌在轴槽中(1.0分)
A. 对
B. 错
【判断题】
所有位于零线以上的公差带,基本偏差为上偏差(1.0分)
A. 对
B. 错
【判断题】
JZ-7型空气制动机单独制手柄由运转位快速移到全制动位,作用管压力由0到280kPa的时间应在3s以内,膜板不得发生振动声音。( )(1.0分)
A. 对
B. 错
【判断题】
较大事故和一般事故由事故发生地安全监管办组织事故调查组进行调查。( )(1.0分)
A. 对
B. 错
【判断题】
在机车牵引或单机运行时,JZ-7型空气制动机无动力装置应处于开启状态。( )(1.0分)
A. 对
B. 错
【判断题】
JZ-7型空气制动机重联装置的作用是当机车双机或多机重联牵引时,使重联补机的制动缓解作用得到与本务机车完全一致的效果。( )(1.0分)
A. 对
B. 错
【判断题】
铁路职业道德只含有服务性行业的要求。 ( )(1.0分)
A. 对
B. 错
【判断题】
一般事故分为:一般A类事故分、一般B类事故分、一般C类事故分、一般D类事故分。( )(1.0分)
A. 对
B. 错
【判断题】
踏面清扫器也属于单元制动缸。(1.0分)
A. 对
B. 错
【判断题】
在车底作业时,必须执行呼唤应答制度( )(1.0分)
A. 对
B. 错
【判断题】
铁路使用的产品须符合国家和铁道行业技术标准。铁路重要产品须按照国家和铁道部有关规定,实行行政许可管理或产品强制认证。( )(1.0分)
A. 对
B. 错
【判断题】
在车顶作业时,须将工具、材料放在边沿脚位。( )(1.0分)
A. 对
B. 错
【判断题】
空气制动机以空气为动力来源。
A. 对
B. 错
【判断题】
为防止发生火灾,在厂内明显的地方要设有严禁逗留标志。( )(1.0分)
A. 对
B. 错
【判断题】
所谓自动制动机是当列车分离时,各车辆能产生制动作用。(1.0分)
A. 对
B. 错
【多选题】
电网企业各级单位要督促相关业务部门或者个人按时完成往来款项核对工作,核对工作需注意的有___
A. 采用书面函证等方法与有关债务、债权单位或者个人核对
B. 外部债权的往来款项每年至少核对一次
C. 外部债务单位或者个人之间的往来款项每年至少核对两次
D. 内部单位之间往来款项原则上应当每月核对
E. 对账结果应形成询证函、对账确认书等书面材料
【多选题】
电网企业各级境内单位单项账面净值___的固定资产转让和土地使用权转让,应当在可从事中央企业资产交易业务的国有产权交易机构公开进行。
A. 50万元
B. 100万元
C. 150万元
D. 200万元
E. 300万元
【多选题】
电网企业各单位必须在发生重大纳税事项时向公司总部报告,重大纳税事项包括___。
A. 税务检查
B. 导致税收处罚的事项
C. 缴纳滞纳金的事项
D. 可能引起涉税风险的事项
E. 税收筹划
【多选题】
根据《国家电网公司工程财务管理办法》的规定,竣工结算、决算报告编制要及时高效,工程竣工验收投运后,需按时完成竣工结算、决算编制工作,下列说法正确的有___
A. 220千伏及以上电网基建工程在出具启动验收证书后100日内将批复结算移交财务部门,财务部门在收到批复结算报告后80日内完成竣工决算报告编制
B. 110千伏及以下电网基建工程在出具启动验收证书后60日内将批复结算移交财务部门,财务部门在收到批复结算报告后30日内完成竣工决算报告编制
C. 生产技术改造项目在工程竣工验收合格后60日内将结算报告移交财务部门,财务部门在收到结算报告后45日内完成竣工决算报告编制
D. 电网小型基建、电力营销投入等工程在工程竣工验收合格后45日内将结算报告移交财务部门,财务部门在收到结算报告后45日内完成竣工决算报告编制
E. 电源基建工程在竣工验收合格后100日内将批复结算移交财务部门,财务部门在收到批复结算报告后80日内完成竣工决算报告编制。确因工程规模较大等客观因素,竣工决算编制可再延长60日
【多选题】
根据《国家电网公司工程财务管理办法》的规定,下列工程中,不得预留尾工工程的有___
A. 电网小型基建
B. 大修
C. 电力营销
D. 电网信息化
E. 技改
【多选题】
采集系统主站数据备份管理,应建立定期全量数据保障、增量数据备份机制,数据应备份至专用的存储设备上,并检查备份记录的可恢复性,保证备份记录在系统发生故障时能够对系统数据进行恢复。下列关于用电信息采集系统主站数据备份管理的说法,正确的有___
A. 系统数据应每天进行增量备份,至少每周进行全备份。
B. 数据备份至少维持1个月,至少保留2个可用的备份集。
C. 系统数据及应用软件至少每半年利用移动硬盘、光盘或异机备份方式做一次全备份。
D. 历史数据保存期限不应小于3年,备份介质应有专人保管,各种数据备份工作应做好记录。
E. 历史数据保存期限不应小于5年,备份介质应有专人保管,各种数据备份工作应做好记录。
【多选题】
项目可研应由具体负责项目实施的资产运行维护单位或部门组织编制,以下项目应编制项目可行性研究报告的有___
A. 生产技术改造、生产设备大修限上项目
B. 生产技术改造单项投资总额在100万元及以上的限下项目
C. 生产技术改造单项投资总额在200万元及以上的限下项目
D. 生产设备大修单项投资总额在100万元及以上的土建限下项目
E. 单项投资总额在100万元及以上的涉及原设计方案变化的限下项目
【多选题】
以下内部审计与外部审计的区别,正确的有___。
A. 因两者的目标不同和服务对象不同,导致两者独立性不相同
B. 内部审计目标是评价和改善本组织风险管理、控制和治理流程的有效性,促进企业实现战略目标和经营目标。
C. 外部审计的目标常常受到法律和服务合同的限制。
D. 外部审计主要侧重点是经济活动的合法合规、目标达成、经营效率等方面,审查企业生产经营管理过程中的各项业务活动
E. 内部审计机构是企业常设的专职机构,熟悉企业内部情况,并拥有充足的时间,以保证更针对性地实施深入的审查;外部审计由于其审计人员与管理层不存在行政上的依附关系,因而更具有独立性,在专业胜任能力方面更具优势。
【多选题】
以下关于审计实施阶段的沟通,说法正确的有___
A. 审计组长、主审应当重视审计组内部工作协调与沟通
B. 审计组和审计部门应加强信息的上下交流,特别对审计中发现的重大问题应及时报告和沟通
C. 审计组应定期或不定期地召开审计组全体会议,掌握各项工作进展情况
D. 审计组、审计部门应加强与被审计单位和相关业务部门之间的信息沟通,取得理解、支持与配合,保证审计项目的顺利实施。
E. 审计组撤出现场审计时,应将审计情况与被审计单位进行书面反馈
【多选题】
下列有关拆回电能表后分拣处置方式确认原则的有关说法,正确的有:___
A. 表龄超过国家规定折旧年限的拆回电能表分拣后可以开展报废处置
B. 非设备质量原因(工作质量、外部因素、自然灾害)造成电能表故障、供应商已倒闭、淘汰类型或品规、返修后再次拆回且表龄超过4年的电能表,不可提前报废
C. 设备质量故障电能表在质保期范围内的处置方式应为待赔付,超出质保期范围但仍在使用寿命范围内的应按照合同约定与供应商办理赔付、修理或报废处置
D. 分拣检测合格,外观清洁完整且无电池失压、时钟超差风险的拆回电能表,分拣后为待校验状态,经装用前检定合格后可安装再利用
E. 其余电能表分拣后可开展返厂维修,经装用前检定合格后安装再利用
【多选题】
根据《国家电网有限公司工程财务管理办法》的规定,下列费用不能在工程成本中列支的有___
A. 工程相关人员社会保险费
B. 工程相关人员劳动保护费
C. 项目法人管理费中的车辆购置费
D. 工程监理费
E. 与工程相关的培训费
【多选题】
以下属于国家审计事项报告范围的有___。
A. 移送司法机关、纪检监察机关查处的经济案件,以及涉嫌贪污、私分、挪用公款等经济犯罪
B. 地方审计机关对各单位进行的审计事项
C. 社会审计机构接受政府审计部委托对各单位进行的审计事项
D. 造成国有资产流失单项金额在50万元以上的违纪违规问题
E. 各级政府审计机关对政府或有关部门审计,延伸到各单位的审计事项
【多选题】
在___事件发生后,应进行大规模或单户模拟电费试算,并对各电价类别、各电压等级的电力客户进行重点抽查审核。
A. 数据编码变更
B. 电价政策调整
C. 电能计量装置参数变化
D. 营销业务应用系统程序修改
E. 故障检修
【多选题】
根据《国家电网有限公司工程财务管理办法》的规定,下列工程其他费用中需依据概算额度,通过招投标、合同管理等方式进行控制的有___。
A. 项目前期工作费
B. 环境监测验收费
C. 设备监造费
D. 勘察设计费
E. 建设场地征用及清理费