单选题由于攻击者可以借助某种手段,避开DBMS以及应用程序而直接进入系统访问数据,我们通常采取以下哪种方式来防范?()A 数据库加密B 修改数据库用户的密码,将之改得更为复杂C 使用修改查询法,使用户在查询数据库时需要满足更多的条件D 使用集合法

题目
单选题
由于攻击者可以借助某种手段,避开DBMS以及应用程序而直接进入系统访问数据,我们通常采取以下哪种方式来防范?()
A

数据库加密

B

修改数据库用户的密码,将之改得更为复杂

C

使用修改查询法,使用户在查询数据库时需要满足更多的条件

D

使用集合法


相似考题
更多“由于攻击者可以借助某种手段,避开DBMS以及应用程序而直接进入系统访问数据,我们通常采取以下哪种方式来防范?()”相关问题
  • 第1题:

    系统性能调整的手段包括______。

    ①数据查询调整与优化 ②索引调整

    ③数据库模式调整 ④DBMS和操作系统参数调整

    ⑤数据库应用程序优化 ⑥硬件配置调整和升级

    A) ①②④⑤⑥

    B) ①②③⑤⑥

    C) ②③④⑤⑥

    D) ①②③④⑤⑥

    A.

    B.

    C.

    D.


    正确答案:D
    解析:系统性能监控和性能调优是DBAS运行维护的一项重要工作,系统性能调优的手段有:数据查询调整与优化、索引调整、数据库模式调整、DBMS和操作系统参数调整、数据库应用程序优化、硬件配置调整和升级。所以本题的答案为D。

  • 第2题:

    数据库事务的持久性通过()来实现。

    A.DBMS的事务管理子系统

    B.应用程序员

    C.DBMS的并发控制机制

    D.DBMS的恢复子系统


    参考答案:D

  • 第3题:

    下面关于数据库管理系统(DBMS)的描述中,正确的是

    A.数据库管理系统是用户与应用程序的接,

    B.应用程序只有通过数据库管理系统才能和数据库联系

    C.数据库管理系统用DML来定义三级模式。

    D.数据库管理系统用DDL来实现对数据库的各种操作


    正确答案:B
    解析:数据库管理系统应该是用户和数据库之间的接口,用户所有的操作都必须要通过DBMS来完成。故A是错误的,DML是DBMS中的数据操纵语言,负责完成数据的查询、更新(增、删、改)操作,DDL是数据库管理系统中的数据定义语言,所以选项C、D都是错误的。

  • 第4题:

    在Visual Basic 6中下列 ______ 是不对的。

    A.可以编写ActiveX控件

    B.可以编写网络程序

    C.可以通过直接访问或建立连接的方式访问大型网络数据库

    D.可以写出16位应用程序


    正确答案:D
    解析:VB6是按照32位存储模式开发的程序设计语言,因此无法写出16位应用程序。VB6可以编写自己的 ActiveX控件;可以编写网络程序,可以通过ODBC直接或建立连接的方式使用并操作后台大型网络数据库,如SQL Server、Oracle等。

  • 第5题:

    ()攻击是指攻击者为达到阻止合法用户对网络资源访问的目的,而采取的一种攻击手段。


    正确答案:拒绝服务

  • 第6题:

    以下关于数据库的用户视图的叙述不正确的是()。

    • A、用户视图是用户看到的数据库
    • B、用户视图是DBMS对数据库中信息的封装
    • C、用户视图DBMS提供给用户或数据库应用程序的统一访问接口
    • D、用户视图是DBMS将数据库组织在磁盘上的物理文件以及存储在磁盘文件中的数据

    正确答案:D

  • 第7题:

    DBMS是位于用户与操作系统之间的一层数据管理软件,它属于()软件,它为用户或应用程序提供访问数据库的方法。


    正确答案:系统

  • 第8题:

    在数据库管理系统(DBMS)中,数据存放的位置和访问方法有以下哪一项提供()。

    • A、数据字典
    • B、元数据
    • C、系统目录
    • D、数据定义语言

    正确答案:C

  • 第9题:

    填空题
    ()攻击是指攻击者为达到阻止合法用户对网络资源访问的目的,而采取的一种攻击手段。

    正确答案: 拒绝服务
    解析: 暂无解析

  • 第10题:

    单选题
    在数据库管理系统(DBMS)中,数据存放的位置和访问方法有以下哪一项提供()。
    A

    数据字典

    B

    元数据

    C

    系统目录

    D

    数据定义语言


    正确答案: C
    解析: 暂无解析

  • 第11题:

    单选题
    我们通常使用()输入存储和管理数据。
    A

    数据库管理系统(DBMS)

    B

    数据库

    C

    管理信息系统(MS)

    D

    数据词典


    正确答案: B
    解析: 暂无解析

  • 第12题:

    填空题
    DBMS是位于用户与操作系统之间的一层数据管理软件,它属于()软件,它为用户或应用程序提供访问数据库的方法。

    正确答案: 系统
    解析: 暂无解析

  • 第13题:

    使用网状数据模型的数据库系统,应用程序在访问数据时不需要指定存储路径,可以直接透明访问。()

    此题为判断题(对,错)。


    参考答案:错误

  • 第14题:

    数据库的一致性状态由()来负责

    A.DBMS的事务管理子系统

    B.应用程序员

    C.DBMS的并发控制机制

    D.DBMS的恢复子系统


    参考答案:B

  • 第15题:

    由于攻击者可以借助某种手段,避开DBMS以及应用程序而直接进入系统访问数据,我们通常采取以下哪种方式来防范()。

    A.数据库加密

    B.修改数据库用户的密码,将之改得更为复杂

    C.使用修改查询法,使用户在查询数据库时需要满足更多的条件

    D.使用集合法


    正确答案:A

  • 第16题:

    以下哪项会带来固有风险,而没有明显可采取的预防控制手段:()

    • A、尾随
    • B、病毒
    • C、数据欺骗
    • D、未经授权的应用程序关闭

    正确答案:C

  • 第17题:

    在Windows NT中,应用程序可以直接访问系统内存和硬盘。


    正确答案:错误

  • 第18题:

    在对数据库管理系统(DBMS)的审计中,审计师关心对一般(完整性)控制的可能违规情况。由于DBMS独特的操作特征,这种违规情况最有可能来自()。

    • A、未经授权存取的数据要素
    • B、对所有应用程序都不适用的数据
    • C、由应用程序拥有的数据要素
    • D、通过DBMS操作的数据

    正确答案:A

  • 第19题:

    数据库系统是由()组成的一个整体()。

    • A、数据库、DBMS
    • B、数据库、DBMS、数据库应用程序
    • C、DBMS、数据库应用程序
    • D、计算机、数据库、DBMS、数据库应用程序和用户

    正确答案:D

  • 第20题:

    单选题
    以下关于数据库的用户视图的叙述不正确的是()。
    A

    用户视图是用户看到的数据库

    B

    用户视图是DBMS对数据库中信息的封装

    C

    用户视图DBMS提供给用户或数据库应用程序的统一访问接口

    D

    用户视图是DBMS将数据库组织在磁盘上的物理文件以及存储在磁盘文件中的数据


    正确答案: D
    解析: 暂无解析

  • 第21题:

    单选题
    由于攻击者可以借助某种手段,避开DBMS以及应用程序而直接进入系统访问数据,我们通常采取以下哪种方式来防范?()
    A

    数据库加密

    B

    修改数据库用户的密码,将之改得更为复杂

    C

    使用修改查询法,使用户在查询数据库时需要满足更多的条件

    D

    使用集合法


    正确答案: B
    解析: 暂无解析

  • 第22题:

    单选题
    在对数据库管理系统(DBMS)的审计中,审计师关心对一般(完整性)控制的可能违规情况。由于DBMS独特的操作特征,这种违规情况最有可能来自()。
    A

    未经授权存取的数据要素

    B

    对所有应用程序都不适用的数据

    C

    由应用程序拥有的数据要素

    D

    通过DBMS操作的数据


    正确答案: D
    解析: A防范未授权存取数据的一般控制或完整性控制,已受到数据库技术的影响。选项B不正确,从定义来看,数据库管理系统使数据适用于各种应用程序。选项C不正确,从定义来看,在数据库管理系统中,没有哪个数据要素是被应用程序拥有的。选项D不正确,从定义来看,数据库管理系统确实是在操作数据,也应该操作数据。

  • 第23题:

    单选题
    数据库系统是由()组成的一个整体()。
    A

    数据库、DBMS

    B

    数据库、DBMS、数据库应用程序

    C

    DBMS、数据库应用程序

    D

    计算机、数据库、DBMS、数据库应用程序和用户


    正确答案: A
    解析: 暂无解析

  • 第24题:

    单选题
    针对软件的拒绝服务攻击是通过消耗系统资源使软件无法响应正常请求的一种攻击方式,在软件开发时分析拒绝服务攻击的威胁,以下哪个不是需要考虑的攻击方式()
    A

    攻击者利用软件存在逻辑错误,通过发送某种类型数据导致运算进入死循环,CPU资源占用始终100%

    B

    攻击者利用软件脚本使用多重嵌套查询,在数据量大时会导致查询效率低,通过发送大量的查询导致数据库响应缓慢

    C

    攻击者利用软件不自动释放连接的问题,通过发送大量连接消耗软件并发连接数,导致并发连接数耗尽而无法访问

    D

    攻击者买通了IDC人员,将某软件运行服务器的网线拔掉导致无法访问


    正确答案: B
    解析: 暂无解析