【单选题】
木马攻击的植入技术主要包括主动植入和被动植入,其中被动植入采用的主要手段是?___
A. 攻击
B. 防御
C. 欺骗
D. 入侵
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
C
解析
暂无解析
相关试题
【单选题】
病毒程序一般由几个模块组成___
A. 1
B. 2
C. 3
D. 4
【单选题】
下列不属于木马防范的方法的是。___
A. 及时修补漏洞,安装补丁
B. 打开不安全网站
C. 运行实时监控程序
D. 培养风险意识
【单选题】
计算机病毒是一种___。
A. 木马
B. 程序
C. 软件
D. 细菌
【单选题】
以下不属于木马程序的自启动方式的是。___
A. 修改系统程序
B. 打开电脑
C. 修改系统注册表
D. 添加系统服务
【单选题】
不属于木马程序隐藏的方式是哪个?___
A. 程序隐藏
B. 进程隐藏
C. 身份隐藏
D. 通信隐藏
【单选题】
DDL隐藏木马的方法之一是动态嵌入技术,其实现方法是___
A. 程序的代码嵌入到正在运行的进程中
B. 将木马程序安装入电脑中
C. 将木马程序通过邮件发送
D. 进行进程欺骗
【单选题】
下列对于Web欺骗的描述,错误的是?___
A. Web欺骗的手段有TCP和DNS欺骗两种
B. Web欺骗是一种电子信息欺骗,攻击者在其中创造了整个Web世界的一个令人信服但是完全错误的拷贝。
C. 攻击者能够监视攻击者的网络信息,但不能记录他们访问的网页和内容
D. 攻击者可以获得用户的账户和密码
【单选题】
以下关于ARP欺骗的描述错误的是?___
A. ARP欺骗是利用ARP协议缺乏信任机制的缺陷的一种欺骗类攻击
B. ARP欺骗可冒充网关欺骗主机
C. 在主机上静态绑定网关的MAC地址可防止所有ARP欺骗
D. ARP欺骗可将用户数据导向不存在的地址
【单选题】
下列关于欺骗类攻击的描述错误的是?___
A. IP欺骗可用于拒绝服务攻击
B. 系统基于IP验证来建立信任关系为IP欺骗带来的可能性
C. DNS欺骗其实就是“黑掉”对方网站,让其显示黑客需要显示的信息
D. DNS欺骗其实就是冒名顶替,招摇撞骗
【单选题】
下列关于Email欺骗的描述错误的是___。
A. Email欺骗指发件人地址是虚假的
B. Email欺骗的前提是发件所用的邮件服务器不验证发件人
C. 直接使用被冒充人的邮件地址发件将无法获得回复邮件
D. 可通过指定回复地址来接收被欺骗者的回复邮件
【单选题】
IP欺骗的核心是获得___。
A. DNS标识ID
B. TCP序号
C. 端口号
D. TCP payload
【单选题】
DNS欺骗的核心是伪造什么?___
A. TCP序列号
B. 端口号
C. DNS标识ID
D. MAC地址
【单选题】
下面哪项不是防范ARP攻击的有效方法?___
A. IP-MAC静态绑定
B. 使用类似port security的功能
C. DHCP Snooping+DAI技术
D. 加强用户权限控制
【单选题】
在进行网络攻击身份隐藏的时候,下列哪一项网络信息不能被欺骗或盗用?___
A. MAC地址
B. IP地址
C. 邮件账户
D. 以上都不是
【单选题】
下列关于电子邮件传输协议描述错误的是。___
A. SMTP协议负责邮件系统如何将邮件从一台计算机传送到另外一台计算机
B. IMAP4的应用比POP3更广泛
C. IMAP4协议能够使用户可以通过浏览远程服务器上的信件,决定是否要下载此邮件
D. POP3协议规定怎样将个人计算机连接到邮件服务器和如何下载电子邮件
【单选题】
TCP/IP协议层次结构由___组成?
A. 网络接口层、网络层组成
B. 网络接口层、传输层组成
C. 网络接口层、网络层、传输层和应用层组成
D. 网络接口层、网络层、应用层组成
【单选题】
假冒网络管理员,骗取用户信任,然后获取密码口令信息的攻击方式被称为___。
A.  密码猜解攻击 
B.  社会工程攻击
C.  缓冲区溢出攻击
D.  网络监听攻击
【单选题】
以下哪些是动态网页技术___
A. CGI
B. ASP
C. JSP
D. 以上都是
【单选题】
以下哪些是植入代码的构造类型___
A. NSR
B. RNS
C. AR
D. 以上都是
【单选题】
以下那些事内存区域连续的内存块___
A. 代码段
B. 数据段
C. 堆栈段
D. 以上都是
【单选题】
以下哪些是缓冲区溢出___
A. 栈溢出
B. 堆溢出
C. BSS溢出
D. 以上都是
【单选题】
常见的Windows NT系统口令破解软件,如L0phtCrack(简称LC),支持以下哪一种破解方式___
A.  字典破解
B.  混合破解 
C.  暴力破解
D.  以上都是
【单选题】
下列哪一种网络欺骗技术是实施交换式(基于交换机的网络环境)嗅探攻击的前提?___
A.  IP欺骗 
B.  DNS欺骗 
C.  ARP欺骗
D.  路由欺骗
【单选题】
在Windows系统中可用来隐藏文件(设置文件的隐藏属性)的命令是____。___
A.  dir 
B.  attrib
C.  ls 
D.   move
【单选题】
Unix系统中的last命令用来搜索____来显示自从文件创建以来曾经登录过的用户,包括登录/退出时间、终端、登录主机IP地址。___ 
A.  utmp/utmpx文件 
B. wtmp/wtmpx文件 
C. lastlog文件 
D.  attc文件 
【单选题】
以下哪些是程序在内存中的存放形式___
A. bss
B. data
C. text
D. 以上都是
【单选题】
下列为计算机网络的传输技术的是。___
A. 点播式
B. 点到点式
C. 传输式
D. 传播式
【单选题】
网卡有四种模式,下列哪一个不是网卡的模式之一___
A. 传播模式
B. 组播模式
C. 直接模式
D. 混杂模式
【单选题】
LibPcap函数库按功能分组,下列属于的是___
A. 打开、读取设备、设置过滤器
B. 优化、调试过滤规则表达式
C. 脱机方式监听
D. 以上都是
【单选题】
下列关于交换网络下,防监听的措施错误的是___
A. 把网络安全网络安全信任关系建立在单一的IP或者MAC基础上
B. 使用静态的ARP或者IP-MAC对应表代替动态的ARP或者IP-MAC对应表,禁止自动更新,使用手动更新
C. 定期检查ARP请求,使用ARP监视工具
D. 不要把网络安全信任关系建立在单一的IP或者MAC基础上
【单选题】
下列关于Wireshark捕获数据包的主要界面分为几个区域?___
A. 1
B. 2
C. 3
D. 4
【单选题】
下列关于Wireshark捕获数据包不正确的是?___
A. 数据包序号指的是被捕获的顺序
B. 时间戳指的是被捕获时相对第一个被捕获的数据包相隔的时间
C. 时间戳指的是数据包包含的时间戳信息
D. 中间区域按协议封装过程显示各层结构对应的内容
【单选题】
交换式局域网在哪几个方面有优势___
A. 技术
B. 速度
C. 安全
D. 以上都是
【单选题】
下列关于数据帧地址正确的是。___
A. 数据帧地址的类型一般不止两种类型
B. 分为两种类型:发往单机的数据帧地址和广播数据帧地址
C. 发往单机的数据帧地址目的是多个的主机的MAC
D. 广播数据帧地址目的是单个主机的MAC
【单选题】
下列关于网络嗅探实验,错误的是___
A. 网络嗅探的能力范围已经适用于广域网
B. 网络嗅探的能力范围目前局限于局域网
C. 网络嗅探技术具有原理简单、易于实现的优点
D. 网络嗅探又叫网络监听
【单选题】
在嗅探实验中,由于存在大量无用或者不需要的数据,为了效率,需要进行过滤处理,以下属于过滤的着手方面的是___
A. 站过滤
B. 服务过滤
C. 通用过滤
D. 以上都是
【单选题】
下列哪一种网络欺骗技术是实施交换式(基于交换机的网络环境)嗅探攻击的前提?___
A.  IP欺骗 
B.  DNS欺骗 
C.  ARP欺骗
D.  路由欺骗
【单选题】
哪种溢出漏洞是利用编程语言自身存在的安全问题?___
A. 栈溢出
B. 堆溢出
C. 格式化串溢出
D. BBS溢出
【单选题】
缓冲区溢出攻击的过程中,攻击时所针对的缓冲区溢出的程序空间可以为任意空间,但因不同地方程序空间的突破方式和内存空间的定位差异,也就产生了多种转移方式,哪种方式需要先找到一个可供溢出的缓冲区___
A. 长跳转缓冲区
B. 函数指针
C. 激活记录
D. 函数指针和激活记录
【单选题】
常见的Windows NT系统口令破解软件,如L0phtCrack(简称LC),支持以下哪一种破解方式___
A.  字典破解
B.  混合破解 
C.  暴力破解
D.  以上都是
推荐试题
【单选题】
印刷、复印等行业在复制国家秘密载体方面,必须接受县级以上各级政府___的监督和指导。
A. 公安部门
B. 工商部门
C. 行业协会
D. 保密行政管理部门
【单选题】
下列不属于从事涉密业务的企业事业单位应当具备的条件是___。
A. 在中国人民共和国境内依法成立2年以上的法人,无违法犯罪记录
B. 从事涉密业务的人员具有中华人民共和国国籍
C. 保密制度完善,有专门的机构或者人员负责保密工作,具有从事涉密业务的专业能力
D. 用于涉密业务的场所、设施、设备符合国家保密规定和标准
【单选题】
资质单位保密工作领导小组成员不包括___。
A. 法定代表人或主要负责人
B. 保密总监或分管保密工作负责人
C. 有关部门主要负责人
D. 专职保密管理员
【单选题】
保密管理办公室的职责不包括___。
A. 制定、修订保密制度
B. 审核、签发保密制度
C. 审查、确定保密要害部位
D. 管理保密工作档案
【单选题】
下列不属于保密管理经费用途的是___。
A. 保密宣传教育培训
B. 发放保密补贴
C. 保密设施设备的维护
D. 保密检查
【单选题】
一切国家机关、武装力量、政党、社会团体、___都有保守国家秘密的义务。
A. 国家公务员
B. 共产党员
C. 企业事业单位和公民
【单选题】
一切国家机关、武装力量、政党、社会团体、___都有保守国家秘密的义务。
A. 国家公务员
B. 共产党员
C. 企业事业单位和公民
【单选题】
各级机关、单位对产生的国家秘密事项,应当按照___及时确定密级。
A. 保密法实施办法
B. 保密规章制度
C. 国家秘密及其密级具体范围的规定
【单选题】
一份文件为机密级,保密期限是10年,应当标注为___。
A. 机密10年
B. 10年★机密
C. 机密★10年
【单选题】
某文件标注“绝密★”,标识该文件保密期限为___。
A. 30年
B. 20年
C. 长期
【单选题】
涉密人员离岗、离职前,应当将所保管和使用的涉密载体全部清退,并___。
A. 登记销毁
B. 订卷归档
C. 办理移交手续
【单选题】
变更密级或解密,应由___。
A. 密件使用单位决定
B. 原定密机关、单位决定,也可以由其上级机关决定
C. 国家保密行政管理部门制定的单位决定
【单选题】
传递绝密级秘密载体,___。
A. 只能通过机要交通递送
B. 只能通过机要通信递送
C. 必须通过机要交通、机要通信或派人直接递送
【单选题】
销毁秘密文件、资料要履行___手续,并由两名以上工作人员到指定场所监销。
A. 审批、登记
B. 交接
C. 清点
【单选题】
储存国家秘密信息的介质,应按所储存信息的___密级标明密级,并按相应的密级文件进行管理。
A. 最高
B. 最低
C. 相应
【单选题】
涉密场所应当按照国家有关规定经相关部门的安全技术检测,与境外机构、人员住所保持___的安全距离。
A. 300米
B. 1000米
C. 相应
【单选题】
计算机信息系统的保密管理应当实行___制,由使用计算机信息系统的单位主管领导负责本单位的计算机信息系统的保密工作,并指定有关机构和人员具体承办。
A. 分工负责
B. 单位负责
C. 领导责任
【单选题】
各单位保密工作机构应对计算机信息系统的工作人员进行___的保密培训,并定期进行保密教育和检查。
A. 工作中
B. 定岗
C. 上岗前
【单选题】
涉密计算机信息系统不得与国际互联网或其他公共信息网络连接,必须实行___。
A. 防火墙隔离
B. 物理隔离
C. 逻辑隔离
【单选题】
储存过国家秘密的信息介质可以___密级使用。
A. 提高
B. 降低
C. 解除
【单选题】
违反《中华人民共和国保守国家秘密法》的规定,___泄露国家秘密,情节严重的,依照刑法有关规定追究刑事责任。
A. 故意
B. 故意或过失
C. 过失
【单选题】
某领导外出时提包被窃,找回后发现包内钱物丢失,泄密文件完整无缺。这一事件___。
A. 属于泄密事件
B. 不应视为泄密事件
C. 在不能证明文件未被不应知悉者知悉时,按泄密事件处理
【单选题】
过失泄露绝密级 件、机密级 件或秘密级 件的,应予立案。___
A. 1,2,3
B. 1,3,3
C. 1,3,4
【单选题】
现行《中华人民共和国保守国家秘密法》是由第十一届全国人大常委会第十四次会议于___修订通过的。
A. 1988年9月5日
B. 2010年4月29日
C. 1989年5月1日
D. 2010年10月1日
【单选题】
国家秘密的本质属性是___。
A. 依照法律程序而定
B. 关系国家安全和利益
C. 在一定时间内保密
D. 只限一定单位的人员知悉
【单选题】
某文件为秘密级,该文件的保密期限最长可以确定为___。
A. 24个月
B. 8年
C. 5年
D. 10年
【单选题】
国家秘密___被境外人员知悉。
A. 不能
B. 可以
C. 经批准后可以
D. 签订保密协议后可以
【单选题】
涉密打印机与涉密计算机之间___。
A. 采用无线连接方式应当严格遵守规定
B. 可以采用无线连接方式
C. 有时可以采用无线连接方式
D. 不能采用无线连接方式
【单选题】
涉密网络规划建设应坚持___。
A. 同步建设、严格审批、注重防范、规范管理,根据国家保密规定和标准,制定分级保护方案
B. 严格审批、注重防范、规范管理,根据国家保密规定和标准,制定分级保护方案
C. 同步建设、注重防范、规范管理,根据国家保密规定和标准,制定分级保护方案
D. 同步建设、严格审批、规范管理,根据国家保密规定和标准,制定分级保护方案
【单选题】
涉密载体及设备保密防护包括___。
A. 防复印、磁介质载体防护、涉密物品管控防护
B. 涉密物品管控防护、无线通信信号屏蔽
C. 防复印、有线通信安全保密
D. 涉密物品管控防护、电磁泄漏发射防护
【单选题】
以下不属于侵犯国家秘密犯罪的是___。
A. 为境外窃取、刺探、收买、非法提供国家秘密、情报罪
B. 非法侵入计算机信息系统罪
C. 非法获取国家秘密罪
D. 非法持有国家绝密、机密文件、资料、物品罪
【单选题】
以下不属于保密违法案件查处主要内容的是___。
A. 情况通报
B. 查明案情
C. 及时补救
D. 责任追究
【单选题】
对保密行政管理部门资质管理相关决定有异议的,可以在收到决定之日起___个工作日内,向国家保密行政管理部门申请复议。
A. 30
B. 45
C. 60
D. 90
【单选题】
涉密信息系统集成业务部门负责人对部门的保密管理负___责任。
A. 全面
B. 具体领导和监督
C. 直接领导
D. 连带
【单选题】
存储国家秘密信息的介质,应当按所存储信息的___密级标明密级,并按相应的密级文件进行管理。
A. 最高
B. 最低
C. 数量最多的文件的
D. 平均
【单选题】
___的涉密信息系统集成项目,应当按照法定程序审批后申请保密专利。
A. 秘密级
B. 机密级
C. 秘密级和机密级
D. 秘密级、机密级和绝密级
【单选题】
关于国家秘密载体销毁的程序及有关规定正确的是___。
A. 只要通过本单位主管部门审核批准,可立即进行销毁
B. 确因工作需要,自行销毁少量国家秘密载体时,应严格履行清点、登记和审批手续,使用本单位所具备的销毁设备和方法进行销毁
C. 送销国家秘密载体,应当分类封装,送达保密行政管理部门指定的承销单位,无需派专人现场监销
D. 应将需要销毁的国家秘密载体送交销毁工作机构或者保密行政管理部门指定的承销单位销毁,并派专人现场监销
【单选题】
涉密人员在离岗脱密期内___。
A. 可以直接出境
B. 可以使用其他身份出境
C. 未经审查批准不得擅自出境
D. 通知原单位即可出境
【单选题】
阅读和使用涉密载体___,在符合保密要求的办公场所进行
A. 不需要任何手续
B. 应当办理登记、签收手续
C. 需要报告领导
D. 需要使用许可
【单选题】
涉密信息系统集成资质申请单位___
A. 不得有境外(含港澳台)的投资
B. 可以有港澳台投资
C. 可以有港澳台投资但不是股东
D. 可以由外资投资但不是股东