【多选题】
项目资本金占项目总投资的比例最低为30%及以上的投资行业包括( )。
A. 城市轨道交通项目
B. 机场项目
C. 水泥项目
D. 多晶硅项目
E. 玉米深加工项目
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
CD
解析
本题考查的是项目资本金制度。选项A,城市轨道交通项目资本金占总投资的最低比例是20%。选项B,港口、沿海及内河航运、机场项目,资本金占总投资的最低比例是25%。选项E,玉米深加工项目资本金占总投资的最低比例是20%。
相关试题
【多选题】
投资者以货币方式缴的项目资本金,根据有关规定,其资金来源包括( )。
A. 国有企业产权转让收入
B. 国家批准的各种专项建设基金
C. 通过发行债券筹集资金
D. 社会、个人合法所有的资金
E. 各级人民政府的财政预算内资金
【多选题】
下列选项中属于债务融资的优点有( )。
A. 融资速度快
B. 融资成本较低
C. 融资风险较小
D. 还本付息压力小
E. 企业控制权增大
【多选题】
与发行股票相比,企业通过发行债券筹集资金的特点包括( )。
A. 降低企业财务风险
B. 少缴纳企业所得税
C. 资金成本较高
D. 可降低企业负债比率
E. 保持原有投资者控制权不变
【多选题】
下列选项中属于项目债务融资的影响因素的有( )。
A. 债务期限配比
B. 债务偿还顺序
C. 境内外借款占比
D. 货币结构
E. 项目资本金
【多选题】
项目融资与传统的贷款相比较,具有( )特点。
A. 主要以项目资产、预期收益、预期现金流量安排融资量
B. 贷款人对项目的借款人有完全追索权
C. 资金的来源主要依赖于项目投资者的资信
D. 支持贷款的信用结构的安排是灵活多样的
E. 项目的债务可以不表现在项目借款人的公司资产负债表中
【多选题】
与传统的贷款融资方式不同,项目融资主要是以( )来安排融资。
A. 项目资产
B. 预期现金流
C. 项目第三方担保
D. 项目管理的能力
E. 预期收益
【多选题】
TOT 项目融资方式的优点包括( )。
A. 有利于引进先进的管理方式
B. 有利于引进先进技术
C. 可以提前项目的运营时间
D. 可使资产获得更高的信用等级
E. 可增加项目引资成功的可能性
【多选题】
下列属于PPP 项目实施方案项目概况内容的有( )。
A. 项目基本情况
B. 项目经济技术指标
C. 项目运作方式
D. 项目公司股权情况
E. 合同体系
【多选题】
下列有关房产税的说明中,正确的有( )。
A. 产权出典的,由出典人纳税
B. 房地产开发企业建造的商品房,在出售前就应征收房产税
C. 房产税的计税方法分为从价计征和从租计征
D. 以房产联营投资,共担经营风险的,按房产余值为计税依据计征房产税
E. 以房产联营投资,不承担经营风险,只收取固定收入的,由出租方按租金收入计征房产税
【多选题】
计算土地增值税时,允许从房地产转让收入中扣除的项目有( )。
A. 取得土地使用权支付的金额
B. 旧房及建筑物的评估价格
C. 与转让房地产有关的税金
D. 房地产开发利润
E. 房地产开发成本
【多选题】
下列选项中属于进口关税的纳税人有( )。
A. 进口货物的收货人
B. 出口货物的发货人
C. 进境物品的所有人
D. 进口货物的发货人
E. 出口货物的收货人
【多选题】
安装工程一切险与建筑工程一切险比较,特点有( )。
A. 保险期限设在机械设备安装之后
B. 一般情况下,保险费率比较高
C. 保险公司从保险标的存放于工地就承担全部货价的风险
D. 在机器安装好之后,试车、考核和保证阶段风险最大
E. 风险主要是人为事故
【多选题】
工伤保险中,不得认定为工伤和不得视同工伤的情形包括( )。
A. 故意犯罪的
B. 患职业病的
C. 醉酒的
D. 吸毒的
E. 自残或者自杀的
【多选题】
既有法人作为项目法人的,下列项目资本金来源中,属于既有法人外部资金来源的是( )。
A. 企业增资扩股
B. 企业银行存款
C. 企业资产变现
D. 企业产权转让
【多选题】
从投资者角度看,既能回避建设过程风险,又能尽快取得收益的项目融资方式是( )方式。
A. BT
B. BOO
C. BOOT
D. TOT
【多选题】
采用BOT 融资方式时,关于民营部门融资责任和项目控制权的说法,正确的是( )。
A. 融资责任小,项目控制权小
B. 融资责任小,项目控制权大
C. 融资责任大,项目控制权大
D. 融资责任大,项目控制权小
【多选题】
关于项目资本金性质或特征的说法,正确的是( )。
A. 项目资本金是债务性资金
B. 项目法人不承担项目资本金的利息
C. 投资者不可转让其出资
D. 投资者可以任何方式抽回其出资
【多选题】
关于项目融资ABS 方式特点的说法,正确的是( )。
A. 项目经营权与决策权属于特殊目的机构(SPV)
B. 债券存续期内资产所有权归特殊目的的机构(SPV)
C. 项目资金主要来自项目发起人的自有资金和银行贷款
D. 复杂的项目融资过程增加了融资成本
【多选题】
建筑工程一切险中,安装工程项目的保险金额为该项目的( )。
A. 概算造价
B. 结算造价
C. 重置价值
D. 实际价值
【多选题】
企业所得税应实行25%的比例税率。但对于符合条件的小型微利企业,减按( )的税率征收企业所得税。
A. 5%
B. 10%
C. 15%
D. 20%
【多选题】
土地增值税实行的税率是( )。
A. 差别比例税率
B. 三级超率累进税率
C. 固定比例税率
D. 四级超率累进税率
【多选题】
对于采用新设法人进行筹资的项目,在确定项目资本金结构时,应通过协商确定投资各方的( )。
A. 出资比例
B. 出资形式
C. 出资顺序
D. 出资性质
E. 出资时间
【多选题】
实行资本金制度的投资项目,资本金的筹措情况应当在( )中作出详细说明。
A. 项目建议书
B. 项目可行性研究报告
C. 初步设计文件
D. 施工招标文件
【多选题】
下列资金成本中,属于筹资阶段发生且具有一次性特征的是( )。
A. 债券发行手续费
B. 债券利息
C. 股息和红利
D. 银行贷款利息
【多选题】
某公司发行票面总额为300 万元的优先股股票,筹资费费率为5%,年股息率为15%,公司所得税税率为25%,则其资金成本率为( )。
A. 11.84%
B. 15.00%
C. 15.79%
D. 20.00%
【多选题】
采用下列方式筹集的资金中,不列入企业资本结构管理范围的是( )。
A. 政府投资
B. 发行股票
C. 发行长期债券
D. 银行短期借款
【多选题】
项目资本金的筹措方式有( )。
A. 发行股票
B. 发行债券
C. 设备融资租赁
D. 吸收国外资本直接投资
E. 申请国际金融组织优惠贷款
【多选题】
项目资本金是指( )。
A. 项目建设单位的注册资金
B. 项目总投资中的固定资产投资部分
C. 项目总投资中由投资者认缴的出资额
D. 项目开工时已经到位的资金
【多选题】
下列融资成本中,属于资金使用成本的是( )。
A. 发行手续费
B. 担保费
C. 资信评估费
D. 债券利息
【多选题】
某公司发行普通股股票融资,社会无风险投资收益率为8%,市场投资组合预期收益率为15%,该公司股票的投资风险系数为1.2。采用资本资产定价模型确定,发行该股票的成本率为( )。
A. 16.1%
B. 18.0%
C. 23.0%
D. 24.6%
【多选题】
下列项目中,适合以PFI 典型模式实施的有( )。
A. 向公共部门出售服务的项目
B. 私营企业与公共部门合资经营的项目
C. 在经济上自立的项目
D. 由政府部门掌握项目经营权的项目
E. 由私营企业承担全部经营风险的项目
【多选题】
项目融资的特点包括( )。
A. 项目投资者承担项目风险
B. 项目融资成本较高
C. 用于支持贷款的信用结构固定
D. 贷款人可以追索项目以外的任何资产
【多选题】
在狭义的项目融资中,贷款银行对所融资项目关注的重点是( )。
A. 抵押人所提供的抵押物的价值
B. 项目公司的资信等级
C. 项目本身可用于还款的现金流量
D. 项目投资人的实力和信用等级
【多选题】
PFI 项目融资方式的特点包括( )。
A. 有利于公共服务的产出大众化
B. 项目控制权必须由公共部门掌握
C. 项目融资成本低、手续简单
D. 政府无需对私营企业作出特许承诺
【多选题】
按照《国务院关于固定资产投资项目试行资本金制度的通知》规定,不试行资本金制度的项目是指( )。
A. 基本建设项目
B. 技术改造项目
C. 房地产开发项目
D. 公益性投资项目
【多选题】
关于项目资本金的说法,正确的是( )。
A. 项目资本金是债务性资金
B. 项目法人要承担项目资本金的利息
C. 投资者可转让项目资本金
D. 投资者可抽回项目资本金
【多选题】
除国家对采用高新技术成果有特别规定意外,以工业产权、非专利技术作价出资的比例不得超过投资项目资本金总额的( )。
A. 10%
B. 15%
C. 20%
D. 25%
【多选题】
项目资本金可以用货币出资,也可以用( )作价出资。
A. 实物
B. 工业产权
C. 专利技术
D. 企业商誉
E. 土地所有权
【多选题】
根据《国务院关于固定资产投资项目试行资本金制度的通知》,各种经营性固定资产投资项目必须实行资本金制度,用来计算资本金基数的总投资是指投资项目的( )。
A. 静态投资与动态投资之和
B. 固定资产投资与铺底流动资金之和
C. 固定资产总投资
D. 建筑安装工程总造价
【多选题】
根据我国现行规定,对某些投资回报率稳定、收益可靠的基础设施、基础产业投资项目以及经济效益好的竞争性投资项目,经国务院批准,可以通过( )方式筹措资本金。
A. 银行贷款
B. 国外借款
C. 可转换债券
D. 融资租赁
推荐试题
【单选题】
【第03套-83】层次化的文档是信息安全管理体系(Information SecurityManagement System,ISMS) 建设的直接体系,也 ISMS 建设的成果之一,通常将 ISMS 的文档结构规划为 4 层金字塔结构,那么,以下选项()应放入到一级文件中。
A. 《风险评估报告》
B. 《人力资源安全管理规定》
C. 《ISMS 内部审核计划》
D. 《单位信息安全方针》
【单选题】
【第03套-84】信息安全管理体系(information Security Management System。简称 ISMS)的实施和运行ISMS阶段,是ISMS过程模型的实施阶段(Do),下面给出了一些备①制定风险处理计划②实施风险处理计划③开发有效性测量程序④实施培训和意识教育计划⑤管理ISMS的运行⑥管理ISMS的资源⑦执行检测事态和响应事件的程序⑧实施内部审核⑨实施风险再评估选的活动,选项()描述了在此阶段组织应进行的活动。
A. ①②③④⑤⑥
B. ①②③④⑤⑥⑦
C. ①②③④⑤⑥⑦⑧
D. ①②③④⑤⑥⑦⑧⑨
【单选题】
【第03套-85】在实施信息安全风险评估时,需要对资产的价值进行识别、分类和赋值,关于资产价值的评估,以下选项中正确的是()
A. 资产的价值指采购费用
B. 资产的价值指维护费用
C. 资产的价值与其重要性密切相关
D. 资产的价值无法估计
【单选题】
【第03套-88】下面哪项属于软件开发安全方面的问题()
A. 软件部署时所需选用服务性能不高,导致软件执行效率低。
B. 应用软件来考虑多线程技术,在对用户服务时按序排队提供服务
C. 应用软件存在SQL注入漏洞,若被黑客利用能窃取数据库所用数据
D. 软件受许可证(license)限制,不能在多台电脑上安装。
【单选题】
【第03套-89】为增强Web应用程序的安全性,某软件开发经理决定加强Web软件安全开发培训,下面哪项内容不在考虑范围内()
A. 关于网站身份签别技术方面安全知识的培训
B. 针对OpenSSL心脏出血漏洞方面安全知识的培训
C. 针对SQL注入漏洞的安全编程培训
D. 关于ARM系统漏洞挖掘方面安全知识的培训
【单选题】
【第03套-90】以下关于https协议http协议相比的优势说明,哪个是正确的:
A. Https协议对传输的数据进行加密,可以避免嗅探等攻击行为
B. Https使用的端口http不同,让攻击者不容易找到端口,具有较高的安全性
C. Https协议是http协议的补充,不能独立运行,因此需要更高的系统性能
D. Https协议使用了挑战机制,在会话过程中不传输用户名和密码,因此具有较高的安全性
【单选题】
【第03套-91】不同的信息安全风险评估方法可能得到不同的风险评估结果,所以组织机构应当根据各自的实际情况选择适当的风险评估方法。 下面的描述中错误的是()。
A. 定量风险分析试图从财务数字上对安全风险进行评估,得出可以量化的风险分析结果,以度量风险的可能性和缺失量
B. 定量风险分析相比定性风险分析能得到准确的数值,所以在实际工作中应使用定量风险分析,而不应选择定性风险分析
C. 定性风险分析过程中,往往需要凭借分析者的经验和直接进行,所以分析结果和风险评估团队的素质、 经验和知识技能密切相关
D. 定性风险分析更具主观性,而定量风险分析更具客观性
【单选题】
【第03套-92】小李去参加单位组织的信息安全培训后,他把自己对管理信息管理体系ISMS的理解画了一张图,但是他还存在一个空白处未填写,请帮他选择一个合适的选项()
A. 监控和反馈ISMS
B. 批准和监督ISMS
C. 监视和评审ISMS
D. 沟通和咨询ISMS
【单选题】
【第03套-93】为推动和规范我国信息安全等级保护工作,我国制定和发布了信息安全等级保护工作所需要的一系列标准,这些标准可以按照等级保护工作的工作阶段大致分类。 下面四个标准中,()规定了等级保护定级阶段的依据、 对象、 流程、 方法及等级变更等内容。
A. GB/T20271-2006《信息系统通用安全技术要求》
B. GB/T22240-2008《信息系统安全保护等级定级指南》
C. GB/T25070-2010《信息系统等级保护安全设计技术要求》
D. GB/T20269-2006《信息系统安全管理要求》
【单选题】
【第03套-94】某移动智能终端支持通过指纹识别解锁系统的功能,与传统的基于口令的鉴别技术相比,关于此种鉴别技术说法不正确的是:
A. 所选择的特征(指纹)便于收集、 测量和比较
B. 每个人所拥有的指纹都是独一无二的
C. 指纹信息是每个人独有的,指纹识别系统不存在安全威胁问题
D. 此类系统一般由用户指纹信息采集和指纹信息识别两部分组成
【单选题】
【第03套-95】下列我国哪一个政策性文件明确了我国信息安全保障工作的方针和总体要求以及加强信息安全工作的主要原则?
A. 《关于加强政府信息系统安全和保密管理工作的通知》
B. 《中华人民共和国计算机信息系统安全保护条例》
C. 《国家信息化领导小组关于加强信息安全保障工作的意见》
D. 《关于开展信息安全风险评估工作的意见》
【单选题】
【第03套-96】在以下标准中,属于推荐性国家标准的是?
A. GB/TXXXX.X-200X
B. GBXXXX-200X
C. DBXX/TXXX-200X
D. GB/ZXXX-XXX-200X
【单选题】
【第04套-01】我国信息安全保障工作先后经历启动、 逐步展开和积极推进,以及深化落实三个阶段,以下关于我国信息安全保障各阶段说法不正确的是:
A. 2001国家信息化领导小组重组,网络与信息安全协调小组成立,我国信息安全保障工作正式启动
B. 2003年7月,国家信息化领导小组制定出台了《关于加强信息安全保障工作的意见》(中办发27号文),明确了“积极防御、 综合防范“的国家信息安全保障方针
C. 2003年中办发27号文件的发布标志着我国信息安全保障进入深化落实阶段
D. 在深化落实阶段,信息安全法律法规、 标准化,信息安全基础设施建设,以及信息安全等级保护和风险评估取得了新进展。
【单选题】
【第04套-02】金女士经常通过计算机在互联网上购物,从安全角度看,下面哪项是不好的习惯:
A. 使用专用上网购物用计算机,安装好软件后不要对该计算机上的系统软件,应用软件进行升级
B. 为计算机安装具有良好声誉的安全防护软件,包括病毒查杀,安全检查和安全加固方面的软件
C. 在IE的配置中,设置只能下载和安装经过签名的,安全的ActiveX控件
D. 在使用网络浏览器时,设置不在计算机中保留网络历史纪录和表单数据
【单选题】
【第04套-03】我国信息安全保障建设包括信息安全组织与管理体制、 基础设施、 技术体系等方面,以下关于安全保障建设主要工作内容说法不正确的是:
A. 建全国家信息安全组织与管理体制机制,加强信息安全工作的组织保障
B. 建设信息安全基础设施,提供国家信息安全保障能力支撑
C. 建立信息安全技术体系,实现国家信息化发展的自主创新
D. 建立信息安全人才培养体系,加快信息安全学科建设和信息安全人才培养
【单选题】
【第04套-04】某银行信息系统为了满足业务的需要准备进行升级改造,以下哪一项不是此次改造中信息系统安全需求分析过程需要考虑的主要因素
A. 信息系统安全必须遵循的相关法律法规,国家以及金融行业安全标准
B. 信息系统所承载该银行业务正常运行的安全需求
C. 消除或降低该银行信息系统面临的所有安全风险
D. 该银行整体安全策略
【单选题】
【第04套-05】信息安全测评是指依据相关标准,从安全功能等角度对信息技术产品、 信息系统、 服务提供商以及人员进行测试和评估,以下关于信息安全测评说法不正确的是:
A. 信息产品安全评估是测评机构的产品的安全性做出的独立评价,增强用户对已评估产品安全的信任
B. 目前我国常见的信息系统安全测评包括信息系统风险评估和信息系统安全保障测评两种类型
C. 信息安全工程能力评估是对信息安全服务提供者的资格状况、 技术实力和实施服务过程质量保证能力的具体衡量和评价。
D. 信息系统风险评估是系统地分析网络与信息系统所面临的威胁及其存在的脆弱性,评估安全事件可能造成的危害程度,提出游针对性的安全防护策略和整改措施
【单选题】
【第04套-06】美国的关键信息基础设施(Critical Information Infrastructure,CII)包括商用核设施、 政策设施、 交通系统、 饮用水和废水处理系统、 公共健康和医疗、 能源、 银行和金融、 国防工业基地等等,美国政府强调重点保障这些基础设施信息安全,其主要原因不包括:
A. 这些行业都关系到国计民生,对经济运行和国家安全影响深远
B. 这些行业都是信息化应用广泛的领域
C. 这些行业信息系统普遍存在安全隐患,而且信息安全专业人才缺乏的现象比其他行业更突出
D. 这些行业发生信息安全事件,会造成广泛而严重的损失。
【单选题】
【第04套-07】在设计信息系统安全保障方案时,以下哪个做法是错误的:
A. 要充分切合信息安全需求并且实际可行
B. 要充分考虑成本效益,在满足合规性要求和风险处置要求的前提下,尽量控制成本
C. 要充分采取新技术,使用过程中不断完善成熟,精益求精,实现技术投入保值要求
D. 要充分考虑用户管理和文化的可接受性,减少系统方案障碍
【单选题】
【第04套-08】分组密码算法是一类十分重要的密码算法,下面描述中,错误的是()
A. 分组密码算法要求输入明文按组分成固定长度的块
B. 分组密码的算法每次计算得到固定长度的密文输出块
C. 分组密码算法也称作序列密码算法
D. 常见的DES、 IDEA算法都属于分组密码算法
【单选题】
【第04套-09】密码学是网络安全的基础,但网络安全不能单纯依靠安全的密码算法、 密码协议也是网络安全的一个重要组成部分。 下面描述中,错误的是()
A. 在实际应用中,密码协议应按照灵活性好、 可扩展性高的方式制定,不要限制和框住的执行步骤,有些复杂的步骤可以不明确处理方式。
B. 密码协议定义了两方或多方之间为完成某项任务而指定的一系列步骤,协议中的每个参与方都必须了解协议,且按步骤执行。
C. 根据密码协议应用目的的不同,参与该协议的双方可能是朋友和完全信息的人,也可能是敌人和互相完全不信任的人。
D. 密码协议(Crypto graphic protocol),有时也称安全协议(securityprotocol),是使用密码学完成某项特定的任务并满足安全需求的协议,其末的是提供安全服务。
【单选题】
【第04套-10】部署互联网协议安全虚拟专用网(Internet protocol SecurityVirtual Private Network,IPsecVPN)时,以下说法正确的是:
A. 配置MD5安全算法可以提供可靠的数据加密
B. 配置AES算法可以提供可靠的数据完整性验证
C. 部署IPsecVPN网络时,需要考虑IP地址的规划,尽量在分支节点使用可以聚合的IP地址段,来减少IPsec安全关联(Security Authentication,SA)资源的消耗
D. 报文验证头协议(Authentication Header,AH)可以提供数据机密性
【单选题】
【第04套-11】虚拟专用网络(VPN)通常是指在公共网路中利用隧道技术,建立一个临时的,安全的网络。 这里的字母P的正确解释是()
A. Special-purpose特定、 专用用途的
B. Proprietary专有的、 专卖的
C. Private私有的、 专有的
D. Specific特种的、 具体的
【单选题】
【第04套-12】以下Windows系统的账号存储管理机制SAM(SecurityAccoumtsManager)的说法哪个是正确的:
A. 存储在注册表中的账号数据是管理员组用户都可以访问,具有较高的安全性
B. 存储在注册表中的账号数据administrator账户才有权访问,具有较高的安全性
C. 存储在注册表中的账号数据任何用户都可以直接访问,灵活方便
D. 存储在注册表中的账号数据只有System账号才能访问,具有较高的安全性
【单选题】
【第04套-13】某公司的对外公开网站主页经常被黑客攻击后修改主页内容,该公司应当购买并部署下面哪个设备()
A. 安全路由器
B. 网络审计系统
C. 网页防篡改系统
D. 虚拟专用网(VirtualPrivateNetwork,VPN)系统
【单选题】
【第04套-14】关于恶意代码,以下说法错误的是:
A. 从传播范围来看,恶意代码呈现多平台传播的特征。
B. 按照运行平台,恶意代码可以分为网络传播型病毒、 文件传播型病毒。
C. 不感染的依附性恶意代码无法单独执行
D. 为了对目标系统实施攻击和破坏,传播途径是恶意代码赖以生存和繁殖的基本条件
【单选题】
【第04套-15】某单位对其主网站的一天访问流量监测图,图显示该网站在当天17:00到20:00间受到了攻击,则从数据分析,这种攻击类型最可能属于下面什么攻击()。
A. 跨站脚本(Cross Site Scripting,XSS)攻击
B. TCP 会话劫持(TCP Hijack)攻击
C. IP 欺骗攻击
D. 拒绝服务(Denial of Service,DoS)攻击
【单选题】
【第04套-21】防火墙是网络信息系统建设中常常采用的一类产品,它在内外网隔离方面的作用是
A. 既能物理隔离,又能逻辑隔离
B. 能物理隔离,但不能逻辑隔离
C. 不能物理隔离,但是能逻辑隔离
D. 不能物理隔离,也不能逻辑隔离
【单选题】
【第04套-22】异常入侵检测是入侵检测系统常用的一种技术,它是识别系统或用户的非正常行为或者对于计算机资源的非正常使用,从而检测出入侵行为。 下面说法错误的是
A. 在异常入侵检测中,观察的不是已知的入侵行为,而是系统运行过程中的异常现象
B. 实施异常入侵检测,是将当前获取行为数据和已知入侵攻击行为特征相比较,若匹配则认为有攻击发生
C. 异常入侵检测可以通过获得的网络运行状态数据,判断其中是否含有攻击的企图,并通过多种手段向管理员报警
D. 异常入侵检测不但可以发现从外部的攻击,也可以发现内部的恶意行为
【单选题】
【第04套-23】S公司在全国有20个分支机构,总部由10台服务器、 200个用户终端,每个分支机构都有一台服务器、 100个左右用户终端,通过专网进行互联互通。 公司招标的网络设计方案中,四家集成商给出了各自的IP地址规划和分配的方法,作为评标专家,请给5公司选出设计最合理的一个:
A. 总部使用服务器、 用户终端统一使用10.0.1.x、 各分支机构服务器和用户终端使用192.168.2.x---192.168.20.x
B. 总部服务器使用10.0.1.1—11、 用户终端使用10.0.1.12—212,分支机构IP地址随意确定即可
C. 总部服务器使用10.0.1.x、 用户端根据部门划分使用10.0.2.x,每个分支机构分配两个A类地址段,一个用做服务器地址段、 另外一个做用户终端地址段
D. 因为通过互联网连接,访问的是互联网地址,内部地址经NAT映射,因此IP地址无需特别规划,各机构自行决定即可。
【单选题】
【第04套-24】私有IP地址是一段保留的IP地址。 只适用在局域网中,无法在Internet上使用。 关于私有地址,下面描述正确的是()。
A. A类和B类地址中没有私有地址,C类地址中可以设置私有地址
B. A类地址中没有私有地址,B类和C类地址中可以设置私有地址
C. A类、 B类和C类地址中都可以设置私有地址
D. A类、 B类和C类地址中都没有私有地址
【单选题】
【第04套-25】口令破解是针对系统进行攻击的常用方法,Windows系统安全策略中应对口令破解的策略主要是帐户策略中的帐户锁定策略和密码策略,关于这两个策略说明错误的是
A. 密码策略主要作用是通过策略避免拥护生成弱口令及对用户的口令使用进行管控
B. 密码策略对系统中所有的用户都有效
C. 账户锁定策略的主要作用是应对口令暴力破解攻击,能有效地保护所有系统用户应对口令暴力破解攻击
D. 账户锁定策略只适用于普通用户,无法保护管理员administrator账户应对口令暴力破解攻击
【单选题】
【第04套-26】Windows文件系统权限管理使用访问控制列表(AccessControl List,ACL))机制,以下哪个说法是错误的:
A. 安装Windows系统时要确保文件格式适用的是NTFS。因为Windows的ACL机制需要NTFS文件格式的支持
B. 由于Windows操作系统自身有大量文件和目录,因此很难对每个文件和目录设置严格的访问权限,为了使用上的便利,Windows上的ACL存在默认设置安全性不高的问题
C. Windows的ACL机制中,文件和文件夹的权限是主体进行关联的,即文件夹和文件的访问权限信息是写在用户数据库中的
D. 由于ACL具有很好灵活性,在实际使用中可以为每一个文件设定独立拥护的权限
【单选题】
【第04套-27】由于发生了一起针对服务器的口令暴力破解攻击,管理员决定对设置帐户锁定策略以对抗口令暴力破解。 他设置了以下账户锁定策略如下:1)账户锁定阀值3次无效登录;2)账户锁定时间10分钟;3)复位账户锁定计数器5分钟;以下关于以上策略设置后的说法哪个是正确的
A. 设置账户锁定策略后,攻击者无法再进行口令暴力破解,所有输错的密码的拥护就会被锁住
B. 如果正常用户部小心输错了3次密码,那么该账户就会被锁定10分钟,10分钟内即使输入正确的密码,也无法登录系统
C. 如果正常用户不小心连续输入错误密码3次,那么该拥护帐号被锁定5分钟,5分钟内即使交了正确的密码,也无法登录系统
D. 攻击者在进行口令破解时,只要连续输错3次密码,该账户就被锁定10分钟,而正常拥护登录不受影响
【单选题】
【第04套-28】加密文件系统(Encrypting File System,EFS)是Windows操作系统的一个组件,以下说法错误的是()
A. EFS采用加密算法实现透明的文件加密和解密,任何不拥有合适密钥的个人或者程序都不能解密数据
B. EFS以公钥加密为基础,并利用了widows系统中的CryptoAPI体系结构
C. EFS加密系统适用于NTFS文件系统合FAT32文件系统(Windows环境下)
D. EFS加密过程对用户透明,EFS加密的用户验证过程是在登录Windows时进行的
【单选题】
【第04套-29】关于数据库恢复技术,下列说法不正确的是:
A. 数据库恢复技术的实现主要依靠各种数据的冗余和恢复机制技术来解决,当数据库中数据被破坏时,可以利用冗余数据来进行修复
B. 数据库管理员定期地将整个数据库或部分数据库文件备份到磁带或另一个磁盘上保存起来,是数据库恢复中采用的基本技术
C. 日志文件在数据库恢复中起着非常重要的作用,可以用来进行事务故障恢复和系统故障恢复,并协助后备副本进行介质故障恢复
D. 计算机系统发生故障导致数据未存储到固定存储器上,利用日志文件中故障发生前数据的循环,将数据库恢复到故障发生前的完整状态,这一对事务的操作称为提交
【单选题】
【第04套-30】数据库的安全很复杂,往往需要考虑多种安全策略,才可以更好地保护数据库的安全。 以下关于数据库常用的安全策略理解不正确的是:
A. 最小特权原则,是让用户可以合法的存取或修改数据库的前提下,分配最小的特权,使得这些信息恰好能够完成用户的工作
B. 最大共享策略,在保证数据库的完整性、 保密性和可用性的前提下,最大程度地共享数据库中的信息
C. 粒度最小的策略,将数据库中数据项进行划分,粒度越小,安全级别越高,在实际中需要选择最小粒度
D. 按内容存取控制策略,不同权限的用户访问数据库的不同部分
【单选题】
【第04套-31】数据在进行传输前,需要由协议自上而下对数据进行封装。TCP/IP协议中,数据封装的顺序是:
A. 传输层、 网络接口层、 互联网络层
B. 传输层、 互联网络层、 网络接口层
C. 互联网络层、 传输层、 网络接口层
D. 互联网络层、 网络接口层、 传输层
【单选题】
【第04套-32】以下关于SMTP和POP3协议的说法哪个是错误的
A. SMTP和POP3协议是一种基于ASCII编码的请求/响应模式的协议
B. SMTP和POP3协议铭文传输数据,因此存在数据泄露的可能
C. . SMTP和POP3协议缺乏严格的用户认证,因此导致了垃圾邮件问题
D. SMTP和POP3协议由于协议简单,易用性更高,更容易实现远程管理邮件
【单选题】
【第04套-33】安全多用途互联网邮件扩展(Secure Multipurpose InternetMail Extension,S/MIME)是指一种保障邮件安全的技术,下面描述错误的是()
A. S/MIME采用了非对称密码学机制
B. S/MIME支持数字证书
C. S/MIME采用了邮件防火墙技术
D. S/MIME支持用户身份认证和邮件加密