第1题:
对
错
第2题:
对
错
第3题:
公开密钥加密算法
对称加密算法
加密设备
其它
第4题:
数字型的输入必须是合法的数字
字符型的输入中对’进行特殊处理
验证所有的输入点,包括Get,Post,Cookie以及其他HTTP头
正确使用静态查询语句,如PreDaredStatement
第5题:
对
错
第6题:
总部与分支机构、与合作伙伴、与移动办公用户、远程用户
客户与客户、与合作伙伴、远程用户
同一个局域网用户
仅限于家庭成员
第7题:
第8题:
内部子网之间传送信息的中枢
内部网与外部网的交叉点
部分内部网络和外部网络的结合点
每个子网的内部
第9题:
过滤恶意和垃圾路由信息
控制网络的垃圾信息流
控制未授权的远程访问
防止DDoS攻击
第10题:
SSL
LDAP
CA
IKE
第11题:
安全电子交易协议(SET)
安全电子付费协议(SEPP)
安全性超文本传输协议(S-HTTP)
A、B、C都对
第12题:
账号、口令策略修改
补丁安装
文件系统加固
日志审核增强
第13题:
Idle Ioad
Usage Ioad
Traffic load
以上都不对
第14题:
A的公钥加密
B的公钥加密
A的私钥加密
B的私钥加密
第15题:
对
错
第16题:
缺少安全性管理
缺少故障管理
缺少风险分析
缺少技术控制机制
第17题:
第18题:
A的公钥加密
B的公钥加密
A的私钥加密
B的私钥加密
第19题:
一些DDoS攻击是利用系统的漏洞进行攻击的
黑客攻击前对目标网络进行扫描是发功DDoS攻击的一项主要攻击信息来源
对入侵检测系统检测到的信息进行统计分析有利于检测到未知的黑客入侵和更为复杂的DDoS攻击入侵
DDoS攻击不对系统或网络造成任何影响
第20题:
更改登机密码和系统设置
自行安装软件
玩各种电脑游戏
将获得的图像、数据等资料存储在未予指定的硬盘分区上
第21题:
应用代理
穿越NAT和防火墙设备
完善的资源访问控制
抵御外部攻击
第22题:
第23题:
TCP21TCP20
TCP21TCP大于1024的端口
TCP20、TCP大于1024端口
都不对
第24题:
1000次
10000次
1000000次
20000次