本人还会继续更新其他国家开放大学的试题,请大家多多关注,如果有什么建议,还希望大家提出来,本人也好完善
本人在测试答案的时候发现,本章考试回顾结果中明明选对了答案,但是提示错误的情况,并且该题没有提示正确答案,这种情况应该是国开试题出现bug导致,请大家不要担心,如果有追求完美的同学,多答几次,可能就会避开这种题,因为出题是随机的。
1.SQL注入一般可通过网页表单直接输入
选择多项:
2.SYN Flood就是一种DOS攻击
选择多项:
3.XSS跨站脚本漏洞主要影响的是客户端浏览用户
选择多项:
4.入侵检测和防火墙一样,也是一种被动式防御工具
选择多项:
5.web漏洞发掘方式主要分为黑盒模式和白盒模式
选择多项:
6.公钥算法一般基于大数运算,因此性能劣于一般的对称加密算法
选择多项:
7.DDOS是指集中式拒绝服务攻击
选择多项:
8.政府网站面临威胁依然严重,地方政府网站成为“重灾区”
选择多项:
9.只要截获当前发送的TCP包,就能伪造下一个包的序列号
选择多项:
10.上传检查文件扩展名和检查文件类型是同一种安全检查机制
选择多项:
11.SYN风暴属于()。
选择一项:
12.下面不是防火墙的局限性的是()。
选择一项:
13.仅设立防火墙系统,而没有(),防火墙就形同虚设。
选择一项:
14.对非连续端口进行的、并且源地址不一致、时间间隔长而没有规律的扫描,称之为()
选择一项:
15.()是一种可以驻留在对方服务器系统中的一种程序。
选择一项:
16.下面不属于DoS攻击的是()
选择一项:
17.( )用于客户机和服务器建立起安全连接之前交换一系列信息的安全通道。
选择一项:
18.下面的说法错误的是()。
选择一项:
19.()是指有关管理、保护和发布敏感信息的法律、规定和实施细则。
选择一项:
20.下面不属于恶意代码攻击技术的是()。
选择一项:
21.下面不属于入侵检测分类依据的是()。
选择一项:
22.黑客们在编写扰乱社会和他人的计算机程序,这些代码统称为()
选择一项:
23.()就是通过各种途径对所要攻击的目标进行多方面的了解(包括任何可得到的蛛丝马迹,但要确保信息的准确),确定攻击的时间和地点。
选择一项:
24.终端服务是Windows操作系统自带的,可以通过图形界面远程操纵服务器。在默认的情况下,终端服务的端口号是()。
选择一项:
25.RSA算法是一种基于()的公钥体系。
选择一项:
26.网络后门的功能是()。
选择一项:
27.IPsec属于()上的安全机制。
选择一项:
28.一次字典攻击能否成功,很大因素上决定于()
选择一项: