1. 下列哪個(gè)標(biāo)準(zhǔn)本身由兩個(gè)部分組成,一部分是一組信息技術(shù)產(chǎn)品的安全功能需要定義,另一部分是對(duì)安全保證需求的定義?(D)
(A)可信任計(jì)算機(jī)系統(tǒng)評(píng)估標(biāo)準(zhǔn)( TCSEC)( B)信息技術(shù)安全評(píng)價(jià)準(zhǔn)則( ITSEC)
(C)信息技術(shù)安全評(píng)價(jià)聯(lián)邦準(zhǔn)則( FC)(D) CC標(biāo)準(zhǔn)
2. 以下哪些不是操作系統(tǒng)安全的主要目標(biāo)?(D)
(A)標(biāo)志用戶身份及身份鑒別( B)按訪問(wèn)控制策略對(duì)系統(tǒng)用戶的操作進(jìn)行控制
(C)防止用戶和外來(lái)入侵者非法存取計(jì)算機(jī)資源(D)檢測(cè)攻擊者通過(guò)網(wǎng)絡(luò)進(jìn)行的入侵行為
3. 一個(gè)數(shù)據(jù)包過(guò)濾系統(tǒng)被設(shè)計(jì)成允許你要求服務(wù)的數(shù)據(jù)包進(jìn)入,而過(guò)濾掉不必要的服務(wù)。這屬于什么基本原則。
( B )
(A)訪問(wèn)控制機(jī)制(B)最小特權(quán)管理機(jī)制(C)身份鑒別機(jī)制(D)安全審計(jì)機(jī)制
4. 在信息安全的服務(wù)中,訪問(wèn)控制的作用是什么?(B)
(A)如何確定自己的身份,如利用一個(gè)帶有密碼的用戶帳號(hào)登錄(B)賦予用戶對(duì)文件和目錄的權(quán)限
(C)保護(hù)系統(tǒng)或主機(jī)上的數(shù)據(jù)不被非認(rèn)證的用戶訪問(wèn)(D)提供類似網(wǎng)絡(luò)中“劫持”這種手段的攻擊的保護(hù)措施
5. Windows NT/XP的安全性達(dá)到了橘皮書的第幾級(jí)?(B)
(A) C1級(jí)(B)C2級(jí)(C)B1級(jí)( D)B2級(jí)
6. Windows日志有三種類型:系統(tǒng)日志、應(yīng)用程序日志、安全日志。這些日志文件通常存放在操作系統(tǒng)的安裝區(qū)域的哪個(gè)目錄下?(A)
(A) system32\config(B) system32\Data (C) system32\drivers (D) system32\Setup
7. 下列哪個(gè)版本的 Windows自帶了防火墻,該防火墻能夠監(jiān)控和限制用戶計(jì)算機(jī)的網(wǎng)絡(luò)通信。( D)
(A) Windows 98 (B) Windows ME (C) Windows 2000 (D) Windows XP
8. 關(guān)于 Windows 2000 中的身份驗(yàn)證過(guò)程,下面哪種說(shuō)法是錯(cuò)誤的?(B)
(A)如果用戶登錄一個(gè)域,則 Windows 2000將把這些登錄信息轉(zhuǎn)交給域控制器處理。
(B)如果用戶登錄本機(jī),則 Windows 2000將把這些登錄信息轉(zhuǎn)交給域控制器處理。
(C)如果用戶登錄一個(gè)域,則 Windows 2000利用域控制器含有的目錄副本,驗(yàn)證用戶的登錄信息。
(D)如果用戶登錄本機(jī),則 Windows 2000利用本機(jī)的安全子系統(tǒng)含有的本機(jī)安全數(shù)據(jù)庫(kù),驗(yàn)證用戶的登錄信息。
9. 什么是標(biāo)識(shí)用戶、組和計(jì)算機(jī)帳戶的唯一數(shù)字?(A)
(A) SID(B) LSA(C) SAM(D) SRM
10. Windows 2000 中的 SAM文件默認(rèn)保存在什么目錄下?(D)
(A) WINNT(B) WINNT/SYSTEM(C) WINNT/SYSTEM32 (D)WINNT/SYSTEM32/config