职业资格类 - 软考

下列说法中,错误的是(23)。
A.服务攻击是针对某种特定的网络应用的攻击
B.主要的渗入威胁有特洛伊木马和陷阱
C.非服务攻击是针对网络层协议而进行的
D.对于在线业务系统的安全风险评估,应采用最小影响原则
采用DHCP分配IP地址无法做到()。
A.理分配IP地址资源
B.减少网管员工作量
C.减少IP地址分配出错可能
D.提高域名解析速度
《网络安全法》明确了国家落实网络安全的职能部门和职责,其中明确规定由()负责统筹协调网络安全工作和相关监督管理工作。
A.中央网络安全与信息化小组
B.国务院
C.国家网信部门
D.国家公安部门
系统分析报告的主要作用是__()__。
A.系统规划的依据
B.系统实施的依据
C.系统设计的依据
D.系统评价的依据
用于保护通信过程的初级密钥在分配时,通常的形式是(62)(本题),利用其加密或解密时,应实施的操作是(63)。
A.一次一密的明文
B.一次一密的密文
C.可多次使用的密文
D.不限次数的密文
李某未经许可擅自复制并销售甲公司开发的财务管理软件光盘,已构成侵权。乙公司在不知李某侵犯甲公司著作权的情况下,从经销商李某处购入8张光盘并已安装使用。以下说法正确的是()
A.乙公司的使用行为不属于侵权,可以继续使用这8张软件光盘
B.乙公司的使用行为属于侵权,需承担相应法律责任
C.乙公司向甲公司支付合理费用后,可以继续使用这8张软件光盘
D.乙公司与经销商李某都应承担赔偿责任
使用()命令可以向FTP服务器上传文件。
A.get
B.dffir
C.put
D.push
网络管理包含五部分内容:()、网络设备和应用配置管理、网络利用和计费管理、网络设备和应用故障管理以及网络安全管理。
A.网络数据库管理
B.网络性能管理
C.网络系统管理
D.网络运行模式管理
WWW服务器与客户机之间主要采用__()__协议进行网页的发送和按收.
A.HTTP
B.URL
C.SMTP
D.HTML
以下关于跨站脚本的说法,不正确的是()
A.跨站脚本攻击是常见的Cookie窃取方式
B.跨站攻击是指入侵者在远程WEB页面的HTML代码中插入具有恶意目的的数据,用户认为该页面是可信赖的,但是当浏览器下载该页面,嵌入其中的脚本将被解释执行
C.输入检查,是指对用户的输入进行检查,检查用户的输入是否符合一定规则
D.可利用脚本插入实现攻击的漏洞都被称为XSS