2011云南省5月软考《网络工程师》最新考试题库

合集下载

2011年上半年网络工程师考试答案

2011年上半年网络工程师考试答案

2011年5月软考【网络工程师】考试答案(1)C 解析:程序计数器是用于存放下一条指令所在单元的地址的地方。

(2)D(3)C(4)D解析:并行的可靠度=1-(1-R)(1-R)总可靠度=(1-(1-R)(1-R)) * R * (1-(1-R)(1-R))(5)C(6)D解析:一般可将耦合度从弱到强分为以下七级:★非直接耦合:指两个模块中任一个都不依赖对方独立工作。

这类耦合度最低。

★数据耦合:指两个模块间只是通过参数表传递简单数据。

★特征耦合:指两个模块都与同一个数据结构有关。

★控制耦合:指两个模块间传递的信息中含有控制信息。

★外部耦合:指若干模块都与同一个外部环境关联,例如I/O处理使所有I/O模块与特定的设备、格式和通信协议相关联。

★公共耦合:指两个或多个模块通过引用一个公共区的数据而发生相互作用。

★内容耦合:最高耦合度的是内容耦合。

出现内容耦合的情形包括:当一个模块使用另一模块内部的控制和控制信息;一个模块直接转移到另一模块内部等等。

一般说来,尽量使用数据耦合,少用控制耦合,限制外部耦合,完全不用内容耦合。

(7)B解析:一定会发生的事件,就不叫风险了。

(8)D解析:即使将专家判断方法、启发式方法和机器学习方法结合起来,也不可能得到精确的估算结果。

(9)B解析:关键路径是:(0)→(2)→(5)→(7)→(8)→(9)(10)B 解析:根据《计算机软件保护条例》第八条的规定,软件著作权人享有若干项权利,其中包括翻译权。

在条例中对翻译权的定义是:“将原软件从一种自然语言文字转换成另一种自然语言文字的权利。

”(11)B,(12)C解析:曼彻斯特编码每个比特位需要两次信号变化,因此编码效率只有50%,这意味着比特率只是波特率的一半。

这种编码效率在低速的通信系统(如10兆以太网)中尚可以接受,但在高速通信系统中是难以接受的。

mB/nB编码的效率计算公式为:m / n * 100%。

由于m < n,所以mB/nB编码的效率并不能达到100%,对于4B/5B编码和8B/10B编码,编码效率均为80%,而64B / 66B编码的编码效率则达到96.97%。

网络工程师历年真题_2011年下半年下午试题

网络工程师历年真题_2011年下半年下午试题

全国计算机技术与软件专业技术资格(水平)考试2011 年下半年网络工程师下午试卷●试题一(共15 分)【问题1】(5 分)根据网络需求,设计人员设计的网络拓扑结构如图1-2 所示。

请根据网络需求描述和网络拓扑结构回答以下问题。

1.图1-2 中设备①应为(1),设备②应为(2),设备③应为(3),设备④应为(4)。

(1)~(4)备选答案:(每设备限选1 次)A.路由器B.核心交换机C.流控服务器D.防火墙2.设备④应该接在(5)上。

【参考答案】1.(1)或路由器(2)C 或流控服务器(3)B 或核心交换机(4)D 或防火墙2.(5)核心交换机或设备③【问题2】(4 分)1.根据题目说明和网络拓扑图,在图1-2 中,介质1 应选用(6),介质2 应选用(7),介质3 应选用(8)。

问题(6)~(8)备选答案:(注:每项只能选择一改)A.单模光纤B.多模光纤C.6 类双绞线D.5 类双绞线2.根据网络需求分析和网络拓扑结构图,所有接入交换机都直接连接汇聚交换机,本校园网中至少需要(9)台24 口的接入交换机(不包括服务器使用的交换机)。

【参考答案】1.(6)A 或单模光纤(7)C 或6 类双绞线(8)B 或多模光纤2.(9)35【问题3】(4 分)交换机的选型是网络设计的重要工作,而交换机的背板带宽.包转发率和交换容量是其重要技术指标。

其中,交换机进行数据包转发的能力称为(10),交换机端口处理器和数据总线之间单位时间内所能传输的最大数据量称为(11)。

某交换机有24 个固定的千兆端口,其端口总带宽为(12)MB/s。

【参考答案】3.(10)包转发率(11)背板带宽(12)48000【问题4】(2 分)根据需求分析,图书馆需要支持无线网络接入,其部分交换机需要提供POE 功能,POE 的标准供电电压值为(13)。

问题(13)备选答案:A.5V B.12V C.48V D.110V【参考答案】4.(13)C 或48V●试题二(共15 分)如图2-1 所示,某公司办公网络划分为研发部和销售部两个子网,利用一台双网卡Linux 服务器作为网关,同时在该Linux 服务器上配置Apache 提供Web 服务。

2011年上半年网络工程师上午试卷及解析

2011年上半年网络工程师上午试卷及解析

全国计算机技术与软件专业技术资格(水平)考试2011年上半年网络工程师上午试卷● 在CPU中用于跟踪指令地址的寄存器是(1)。

(1)A.地址寄存器(MAR) B.数据寄存器(MDR)C.程序计数器(PC) D.指令寄存器(IR)试题解析:程序计数器是用于存放下一条指令所在单元的地址的地方。

答案:(1)C● 指令系统中采用不同寻址方式的目的是(2)。

(2)A.提高从内存获取数据的速度 B.提高从外存获取数据的速度C.降低操作码的译码难度 D.扩大寻址空间并提高编程灵活性答案:(2)D● 在计算机系统中采用总线结构,便于实现系统的积木化构造,同时可以(3)。

(3)A.提高数据传输速度 B.提高数据传输量C.减少信息传输线的数量 D.减少指令系统的复杂性答案:(3)C● 某计算机系统由下图所示的部件构成,假定每个部件的千小时可靠度为R,则该系统的千小时可靠度为(4)。

(4)A.R+2R/4 B.R+R2/4 C.R(1-(1-R) 2) D.R(1-(1-R)2)2试题解析:并行的可靠度=1-(1-R)(1-R)总可靠度=(1-(1-R)(1-R)) * R * (1-(1-R)(1-R))答案:(4)D● 软件产品的可靠度并不取决于(5)。

(5)A.潜在错误的数量 B.潜在错误的位置C.软件产品的使用方法 D.软件产品的开发方式答案:(5)D● 模块A直接访问模块B的内部数据,则模块A和模块B的耦合类型为(6)。

(6)A.数据耦合 B.标记耦合 C.公共耦合 D.内容耦合试题解析:一般可将耦合度从弱到强分为以下七级:★非直接耦合指两个模块中任一个都不依赖对方独立工作。

这类耦合度最低。

★数据耦合指两个模块间只是通过参数表传递简单数据。

★特征耦合指两个模块都与同一个数据结构有关。

★控制耦合指两个模块间传递的信息中含有控制信息。

★外部耦合指若干模块都与同一个外部环境关联,例如I/O处理使所有I/O模块与特定的设备、格式和通信协议相关联。

11网络工程师真题及解答过程

11网络工程师真题及解答过程

2011年上半年 网络工程师 上午试卷•在CPU 中用于跟踪指令地址的寄存器是 (1)。

(1) A •地址寄存器(MAR ) B •数据寄存器(MDR ) C .程序计数器(PC ) D .指令寄存器(IR )•指令系统中采用不同寻址方式的目的是 (2)。

(2) A .提高从内存 获取数据的速度 B .提高从外存 获取数据的速度C .降低操作 码的译码难度D •扩大寻址空间并提高编程灵活性•在计算机系统中采用总线结构,便于实现系统的积木化构造,同时可以(3) 。

(3)A .提高数据 传输速度B .提高数据 传输量C .减少信息传输线的数量D .减少指令系统的复杂性•某计算机系统由下图所示的部件构成,假定每个部件的千小 时可靠度为R ,则该系统的 千小时可靠度为(4)。

•软件产品的可靠度并不取决于(5) 。

(5) A .潜在错误的数量B .潜在错误的位置 C .软件产品的使用方法 D .软件产品的开发方式•模块A 直接访问模块B 的内部数据,则模块A 和模块B 的耦合类型为(6)(6) A .数据耦合B •标记耦合C .公共耦合D .内容耦合•下列关于风险的叙述不正确的是:风险是指(7)。

(7)A .可能发生的事件B . 一定会发生的事件C .会带来损失的事件D .可能对其进行干预,以减少损失的事件 •下列关于项目估算方法的叙述不正确的是 (8) 。

(8)A .专家判断方法受到 专家经验的主观性影响B. 启发式方法(如COCOMO 模型)的参数难以确定C. 机器学习方法难以描述训练数据的特征和确定其相似性D .结合上述三种方法可以得到精确的估算 结果•下图是一个软件项目的活动图,其中顶点表示项目里程碑,边表示包含的活 动,边上的 权 重表示活 动的持续时间,则里程碑 (9)在关键路径上。

D . R(1-(1-R) 2)2 (4) A . R+2R/4 B . R+R 2/4 C . R(1-(1-R) 2)•下列关于软件著作权中翻译权的叙述不正确的是:翻译权是指(10)的权利。

2011云南省软考网络工程师最新考试题库

2011云南省软考网络工程师最新考试题库

1、安全责任分配的基本原则是:(C)。

A、“三分靠技术,七分靠管理”B、“七分靠技术,三分靠管理”C、“谁主管,谁负责”D、防火墙技术2、Unix系统中如何禁止按Control-Alt-Delete关闭计算机?(B)A、把系统中“/sys/inittab”文件中的对应一行注释掉B、把系统中“/sysconf/inittab”文件中的对应一行注释掉C、把系统中“/sysnet/inittab”文件中的对应一行注释掉D、把系统中“/sysconf/init”文件中的对应一行注释掉3、终端安全管理目标:规范支撑系统中终端用户的行为,降低来自支撑系统终端的安全威胁,重点解决以下哪些问题?(A)。

A、终端接入和配置管理;终端账号、秘密、漏洞补丁等系统安全管理;桌面及主机设置管理;终端防病毒管理B、终端账号、秘密、漏洞补丁等系统安全管理;桌面及主机设置管理;终端防病毒管理C、终端接入和配置管理;桌面及主机设置管理;终端防病毒管理D、终端接入和配置管理;终端账号、秘密、漏洞补丁等系统安全管理;桌面及主机设置管理4、下面有关我国标准化管理和组织机构的说法错误的是?(C)A、国家标准化管理委员会是统一管理全国标准化工作的主管机构B、国家标准化技术委员会承担国家标准的制定和修改工作C、全国信息安全标准化技术委员负责信息安全技术标准的审查、批准、编号和发布D、全国信息安全标准化技术委员负责统一协调信息安全国家标准年度技术项目5、在许多组织机构中,产生总体安全性问题的主要原因是(A)。

A、缺少安全性管理B、缺少故障管理C、缺少风险分析D、缺少技术控制机制6、下列哪一个说法是正确的?(C)A、风险越大,越不需要保护B、风险越小,越需要保护C、风险越大,越需要保护D、越是中等风险,越需要保护7、Windows NT/2000 SAM存放在(D)。

A、WINNTB、WINNT/SYSTEM32C、WINNT/SYSTEMD、WINNT/SYSTEM32/config8、U盘病毒依赖于哪个文件打到自我运行的目的?(A)A、autoron.infB、autoexec.batC、config.sysD、system.ini9、Unix系统中的账号文件是(A)。

2011云南省5月软考《网络工程师》理论考试试题及答案

2011云南省5月软考《网络工程师》理论考试试题及答案

3、当普通用户被root授予某些管理命令的使用权时,问,普通用户使用命令sudo的哪个选项可以查看他可以执行的命令_______?(A)
A.-l B.-a C.-m D.-s
4、在一个域目录树中,父域与其子域具有________。(C)
A.单项不可传递信任关系 B.双向不可传递信任关系
37、Linux系统中的块设备文件在使用命令ls -l查询时用什么符号表示_______?(B)
A.c B.b C.l D.d
38、IP地址是一个32位的二进制数,它通常采用点分________。( C)
A.二进制数表示 B.八进制数表示 C.十进制数表示 D.十六进制数表示
②.查询ROOT DNS服务器
③.查询.CN 域的DNS服务器
④.查询 域的DNS服务器
⑤.查询 域的DNS服务器
A.①②③④⑤ B.①③④⑤② C.①⑤ D.⑤④③②①
33、你的计算机装的Windows 2000 Professional。当你运行“磁盘碎片整理”程序的时候办公室停电了。重启计算机,你收到如下的错误信息:“不能找到操作系统或操作系统已坏”你该怎么做呢________。(D)
⑤.查询 域的DNS服务器
A.①②③④⑤ B.①③④⑤② C.①⑤ D.⑤④③②①
28、以下哪种协议属于网络层协议的_______。(B)
A.HTTPS B.ICMP C.SSL D.SNMP
29、目前网络传输介质中传输安全性最高的是______。(A)
A.二进制数表示 B.八进制数表示 C.十进制数表示 D.十六进制数表示
21、公司的一个员工被解雇了,他有权限使计算机的文件成倍增加。你也想让新雇佣的员工具有和他一样的权限,并确保被解雇的员工不能再访问和使用这些文件,应该怎么办________?(A)

软考网络工程师考试2011年下半年真题上午试题解析修正版

全国计算机技术与软件专业技术资格(水平)考试2011年下半年网络工程师上午试卷●若某条无条件转移汇编指令采用直接寻址,则该指令的功能是将指令中的地址码送入(1)(1)A.PC(程序计数器) B.AR(地址寄存器) C.AC(累加器) D.ALU(算术逻辑运算单元)试题解析:若某条无条件转移汇编指令采用直接寻址,则该指令的功能是将指令中的地址码送入程序计数器。

也可以用排除法,直接寻址:操作数的有效地址直接在指令中给出,所以不需要地址寄存器,B不对ACC(累加器)是存放运算过程中的中间结果的,C不对ALU(算术逻辑运算单元)是运算器组成部分,此题目不涉及答案:A●若某计算机系统的I/O接口与主存采用统一编址,则输入输出操作是通过 ( 2 ) 指令来完成的:(2)A.控制 B. 中断 C. 输入输出 D. 访存试题解析:CPU对I/O端口的编址方式主要有两种:一是独立编址方式,二是统一编址方式。

独立编址方式是指系统使用一个不同于主存地址空间之外的单独的一个地址空间为外围设备及接口中的所有I/O端口分配 I/O地址。

在这种方式下, CPU指令系统中有专门的用于与设备进行数据传输的输入输出指令,对设备的访问必须使用这些专用指令进行。

统一编址方式是指 I/O端口与主存单元使用同一个地址空间进行统一编址。

在这种方式下,CPU指令系统中无须设置专门的与设备进行数据传输的输入输出指令,I/O端口被当成主存单元同样对待,对主存单元进行访问和操作的指令可以同样用于对I/O端口的访问和操作。

答案:D●在程序的执行过程中,CACHE与主存的地址映像由 ( 3 )(3)A.专门的硬件自动完成 B.程序员进行调度C.操作系统进行管理D.程序员和操作系统共同协调完成试题解析:程序执行过程中,Cache和主存都被分成若干个大小相等的块,每块由若干个字节组成,主存和Cache的数据交换是以块为单位,需要考虑二者地址的逻辑关系。

地址映像:把主存地址空间映像到Cache地址空间,即按某种规则把主存的块复制到Cache中。

2011年下半年网络工程师上午试题

全国计算机技术与软件专业技术资格(水平)考试2011年下半年 网络工程师 上午试卷(考试时间 9 : 00~11 : 30 共150分钟)请按下述要求正确填写答题纸1. 在答题卡的指定位置上正确写入你的姓名和准考证号,并用正规2B 铅笔在你写入的准考证号下填涂准考证号。

2. 本试卷的试题中共有75个空格,需要全部解答,每个空格1分,满分75 分。

3. 每个空格对应一个序号,有A、B、C、D四个选项,请选择一个最恰当的选项作为解答,在答题卡相应序号下填涂该选项。

4. 解答前务必阅读例题和答题卡上的例题填涂样式及填涂注意事项。

解答时用正规2B 铅笔正确填涂选项,如需修改,请用橡皮擦干净,否则会导致不能正确评分。

例题● 2011年下半年全国计算机技术与软件专业技术资格(水平)考试日期是(88) 月 (89) 日。

(88)A.12 B.11 C.10 D.9(89)A.9 B.10 C.11 D.12因为考试日期是“11月12日”,故(88)选B,(89)选D,应在答题卡序号88 下对B 填涂,在序号89 下对D 填涂(参看答题卡)。

●若某条无条件转移汇编指令采用直接寻址,则该指令的功能是将指令中的地址码送入(1)。

(1) A.PC(程序计数器) B.AR(地址寄存器)C.AC(累加器) D.ALU(算逻运算单元)●若某计算机系统的I/0接口与主存采用统一编址,则输入输出操作是通过(2)指令来完成的。

(2) A.控制 B.中断 C.输入输出 D. 访存●在程序的执行过程中,Cache与主存的地址映像由(3)。

(3) A.专门的硬件自动完成 B.程序员进行调度C.操作系统进行管理 D. 程序员和操作系统共同协调完成●总线复用方式可以(4)。

(4) A.提高总线的传输带宽 B.增加总线的功能C.减少总线中信号线的数量 D.提高CPU利用率●确定软件的模块划分及模块之间的调用关系是(5)阶段的任务。

(5) A.需求分析 B.概要设计 C.详细设计 D. 编码●利用结构化分析模型进行接口设计时,应以(6)为依据。

2011年软考网络工程师笔试题100题及参考答案

一单项选择题(每题中只有一个正确答案,每题1分,共80题。

)<计算机基础>2题01.下列一组数据中的最大数是__a____。

(A)A.311(8)B.C7(16)C.11001000(2)D.200(10)02.PowerPoint中,有关选定幻灯片的说法中错误的是______。

(D)A.在浏览视图中单击幻灯片,即可选定。

B.如果要选定多张不连续幻灯片,在浏览视图下按 CTRL 键并单击各张幻灯片。

C.如果要选定多张连续幻灯片,在浏览视图下,按下 shift 键并单击最后要选定的幻灯片。

D.在幻灯片视图下,也可以选定多个幻灯片。

<网络基础>13题03.以下哪个路由表项需要由网络管理员手动配置________。

(A )A.静态路由B.直接路由C.动态路由D.以上说法都不正确04.以下命令中哪一个命令是配置Cisco 1900系列交换机特权级密码________。

(A) A.enable password cisco level 15B.enable password csicoC.enable secret csicoD.enable password level 1505.以下哪个命令可以保存路由器RAM中的配置文件到NVRAM中________。

(C)A.copy running-config tftpB.copy startup-config tftpC.copy running-config startup-configD.copy startup-config running-config06.在掉电状态下,哪种类型的存储器不保留其内容_______?(C)A.NVRAMB.ROMC.RAMD.Flash07.以下配置默认路由的命令正确的是:________。

(A)A.ip route 0.0.0.0 0.0.0.0 172.16.2.1B.ip route 0.0.0.0 255.255.255.255 172.16.2.1C.ip router 0.0.0.0 0.0.0.0 172.16.2.1D.ip router 0.0.0.0 0.0.0.0 172.16.2.108.以下哪种协议属于网络层协议的_______。

2011年下半年软件水平考试(中级)网络工程师上午(基础知识)试

2011年下半年软件水平考试(中级)网络工程师上午(基础知识)试题真题试卷(题后含答案及解析)题型有:1. 选择题选择题(每小题1分,共75分)下列各题A、B、C、D四个选项中,只有一个选项是正确的,请将此选项涂写在答题卡相应位置上,答在试卷上不得分。

1.若某条无条件转移汇编指令采用直接寻址,则该指令的功能是将指令中的地址码送入______。

A.PC(程序计数器)B.AR(地址寄存器)C.AC(累加器)D.ALU(算逻运算单元)正确答案:A解析:直接寻址是指操作数总是在存储器中,存储单元的有效地址由指令直接指出。

若某条无条件转移汇编指令采用直接寻址,则该指令的功能是将指令中的地址码送入程序计数器(PC)。

2.若某计算机系统的I/O接口与主存采用统一编址,则输入输出操作是通过______指令来完成的。

A.控制B.中断C.输入输出D.访存正确答案:D解析:CPU对存储器的组织管理采用的是编址的方式,即为每个存储单元分配一个唯一的地址,CPU通过给出单元地址访问相应的存储单元。

在一个计算机系统中,所拥有的各种输入输出设备和存储设备很多,在这些设备以及设备的I/O接口中有很多可供CPU访问的寄存器,这些不同种类的寄存器称为I/O 接口(port)。

CPU对I/O接口的访问采用的是与访存类似的按地址访问方式,即为每一个I/O接口分配一个地址,又称为I/O地址或I/O端口号,CPU通过给出I/O端口地址访问相应的I/O接口,也即访问相应的设备。

CPU对I/O接口的编址方式主要有两种:①独立编址方式;②统一编址方式。

其中,前者是指系统使用一个不同于主存地址空间之外的单独的一个地址空间为外围设备及接口中的所有I/O接口分配I/O地址;后者是指I/O接L1与主存单元使用同一个地址空间进行统一编址。

在统一编址方式下,CPU指令系统中无需设置专门与设备进行数据传输的输入输出指令,I/O接口被当成主存单元同样对待,对主存单元进行访问和操作的指令可以同样用于对I/O接口的访问和操作。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

1、Linux系统格式化分区用哪个命令?(A)
A、fdisk
B、mv
C、mount
D、df
2、按TCSEC标准,WinNT的安全级别是(A)。

A、C2
B、B2
C、C3
D、B1
3、以下哪一项计算机安全程序的组成部分是其它组成部分的基础?(A)
A、制度和措施
B、漏洞分析
C、意外事故处理计划
D、采购计划
4、Unix中。

可以使用下面哪一个代替Telnet,因为它能完成同样的事情并且更安全?()
A、S-TELNET
B、SSH
C、FTP
D、RLGON
5、安全基线达标管理办法规定:BSS系统口令设置应遵循的内控要求是(C)
A、数字+字母
B、数字+字母+符号
C、数字+字母+字母大小写
D、数字+符号
6、根据《信息系统安全等级保护定级指南》,信息系统的安全保护等级由哪两个定级要素决定?(D)
A、威胁、脆弱性
B、系统价值、风险
C、信息安全、系统服务安全
D、受侵害的客体、对客体造成侵害的程度业务
7、从风险分析的观点来看,计算机系统的最主要弱点是(B)。

A、内部计算机处理
B、系统输入输出
C、通讯和网络
D、外部计算机处理
8、Unix系统中存放每个用户信息的文件是(D)。

A、/sys/passwd
B、/sys/password
C、/etc/password
D、/etc/passwd
9、项目管理是信息安全工程师基本理论,以下哪项对项目管理的理解是正确的?(A)
A、项目管理的基本要素是质量,进度和成本
B、项目管理的基本要素是范围,人力和沟通
C、项目管理是从项目的执行开始到项目结束的全过程进行计划、组织
D、项目管理是项目的管理者,在有限的资源约束下,运用系统的观点,方法和理论,对项目涉及的技术工作进行有效地管理
10、信息安全的金三角是(C)。

A、可靠性,保密性和完整性
B、多样性,冗余性和模化性
C、保密性,完整性和可用性
D、多样性,保密性和完整性
11、职责分离是信息安全管理的一个基本概念。

其关键是权利不能过分集中在某一个人手中。

职责分离的目的是确保没有单独的人员(单独进行操作)可以对应用程序系统特征或控制功能进行破坏。

当以下哪一类人员访问安全系统软件的时候,会造成对“职责分离”原则的违背?(D)
A、数据安全管理员
B、数据安全分析员
C、系统审核员
D、系统程序员
12、下面哪项能够提供最佳安全认证功能?(B)
A、这个人拥有什么
B、这个人是什么并且知道什么
C、这个人是什么
D、这个人知道什么
13、以下哪种安全模型未使用针对主客体的访问控制机制?(C)
A、基于角色模型
B、自主访问控制模型
C、信息流模型
D、强制访问控制模型
14、在对一个企业进行信息安全体系建设中,下面哪种方法是最佳的?(B)
A、自下而上
B、自上而下
C、上下同时开展
D、以上都不正确
15、“中华人民共和国保守国家秘密法”第二章规定了国家秘密的范围和密级,国家秘密的密级分为:(C)。

A、“普密”、“商密”两个级别
B、“低级”和“高级”两个级别
C、“绝密”、“机密”、“秘密”三个级别
D、“一密”、“二密”,“三密”、“四密”四个级别
16、从风险管理的角度,以下哪种方法不可取?(D)
A、接受风险
B、分散风险
C、转移风险
D、拖延风险
17、在信息安全策略体系中,下面哪一项属于计算机或信息安全的强制性规则?(A)
A、标准(Standard)
B、安全策略(Security policy)
C、方针(Guideline)
D、流程(Proecdure)
18、职责分离是信息安全管理的一个基本概念。

其关键是权利不能过分集中在某一个人手中。

职责分离的目的是确保没有单独的人员(单独进行操作)可以对应用程序系统特征或控制功能进行破坏。

当以下哪一类人员访问安全系统软件的时候,会造成对“职责分离”原则的违背?(D)
A、数据安全管理员
B、数据安全分析员
C、系统审核员
D、系统程序员
19、下面哪一项关于对违反安全规定的员工进行惩戒的说法是错误的?(C)
A、对安全违规的发现和验证是进行惩戒的重要前提
B、惩戒措施的一个重要意义在于它的威慑性
C、处于公平,进行惩戒时不应考虑员工是否是初犯,是否接受过培训
D、尽管法律诉讼是一种严厉有效的惩戒手段,但使用它时一定要十分慎重
20、公司应明确员工的雇佣条件和考察评价的方法与程序,减少因雇佣不当而产生的安全风险。

人员考察的内容不包括(B)。

A、身份考验、来自组织和个人的品格鉴定
B、家庭背景情况调查
C、学历和履历的真实性和完整性
D、学术及专业资格
21、Linux中,向系统中某个特定用户发送信息,用什么命令?(B)
A、wall
B、write
C、mesg
D、net send
22、不属于安全策略所涉及的方面是(D)。

A、物理安全策略
B、访问控制策略
C、信息加密策略
D、防火墙策略
23、重要系统关键操作操作日志保存时间至少保存(C)个月。

A、1
B、2
C、3
D、4
24、Unix系统中存放每个用户信息的文件是(D)。

A、/sys/passwd
B、/sys/password
C、/etc/password
D、/etc/passwd
25、安全责任分配的基本原则是:(C)。

A、“三分靠技术,七分靠管理”
B、“七分靠技术,三分靠管理”
C、“谁主管,谁负责”
D、防火墙技术
26、Unix系统中如何禁止按Control-Alt-Delete关闭计算机?(B)
A、把系统中“/sys/inittab”文件中的对应一行注释掉
B、把系统中“/sysconf/inittab”文件中的对应一行注释掉
C、把系统中“/sysnet/inittab”文件中的对应一行注释掉
D、把系统中“/sysconf/init”文件中的对应一行注释掉
27、资产的敏感性通常怎样进行划分?(C)
A、绝密、机密、敏感
B、机密、秘密、敏感和公开
C、绝密、机密、秘密、敏感和公开等五类
D、绝密、高度机密、秘密、敏感和公开等五类
28、以下哪种风险被定义为合理的风险?(B)
A、最小的风险
B、可接受风险
C、残余风险
D、总风险
29、Unix中。

可以使用下面哪一个代替Telnet,因为它能完成同样的事情并且更安全?()
A、S-TELNET
B、SSH
C、FTP
D、RLGON
30、Windows 2000系统中哪个文件可以查看端口与服务的对应?(D)
A、c:\winnt\system\drivers\etc\services
B、c:\winnt\system32\services
C、c:\winnt\system32\config\services
D、c:\winnt\system32\drivers\etc\services
31、管理审计指(C)
A、保证数据接收方收到的信息与发送方发送的信息完全一致
B、防止因数据被截获而造成的泄密
C、对用户和程序使用资源的情况进行记录和审查
D、保证信息使用者都可
32、以下哪一项是对信息系统经常不能满足用户需求的最好解释?(C)
A、没有适当的质量管理工具
B、经常变化的用户需求
C、用户参与需求挖掘不够
D、项目管理能力不强
33、HOME/.netrc文件包含下列哪种命令的自动登录信息?(C)
A、rsh
B、ssh
C、ftp
D、rlogin
34、当一个应用系统被攻击并受到了破坏后,系统管理员从新安装和配置了此应用系统,在该系统重新上线前管理员不需查看:(C)
A、访问控制列表
B、系统服务配置情况
C、审计记录
D、用户账户和权限的设置
35、安全责任分配的基本原则是:(C)。

A、“三分靠技术,七分靠管理”
B、“七分靠技术,三分靠管理”
C、“谁主管,谁负责”
D、防火墙技术
36、下面哪类访问控制模型是基于安全标签实现的?(B)
A、自主访问控制
B、强制访问控制
C、基于规则的访问控制
D、基于身份的访问控制。

相关文档
最新文档