軟考備考每日試題(220705)
每期慧翔天地小編都會附上5~10道軟考綜合測試題,以幫助大家達到練習的效果,本期軟考試題答案會附加在下一期的結尾。大家如果想了解2022年軟考考試報考流程、報考時間、報考要求、軟考報考費用、軟考成績查詢、軟考報考資格測評等等均可訪問站內進行了解。
軟考中高項備考刷題交流QQ群:221801769(點擊一鍵加群)
1.()驗證一個配置項的實際工作性能是否符合他的需求規格說明。
A、功能配置審計
B、物理配置審計
C、設計評審
D、代碼審計
2.GB/T 16260.1是產品質量系列標準中的基礎標準,他描述了軟件工程領域產品質量的()。
A、使用質量
B、外部度量
C、內部度量
D、質量模型
3.GB/T 14394-2008用于指導軟件產品生存周期內可靠性和()大綱的指定和實施。
A、可用性
B、可維護性
C、可訪問性
D、可移植性
4.信息必須依賴其存儲、傳輸、處理及應用的載體(媒介)而存在。信息系統安全可以劃分設備安全、數據安全、內容安全和()。
A、行為安全
B、通信安全
C、主機安全
D、信息安全
5.()向用戶提供辦公軟件、工作流等服務,使軟件提供商從軟件產品的生產者轉變成服務的運營者。
A.IaaS
B.PaaS
C.SaaS
D.DaaS
(220704)答案
1.參考答案:C
第四級,信息系統受到破壞后,會對社會秩序和公共利益造成特別嚴重損害,或者對國家安全造成嚴重損害。第四級信息系統運營、使用單位應當依據國家有關管理規范、技術標準和業務專門需求進行保護。國家信息安全監管部門對該級信息系統信息安全等級保護工作進行強制監督、檢查。
2.參考答案:A
防火墻主要是實現網絡安全的安全策略,而這種策略是預先定義好的,所以是一種靜態安全技術。在策略中涉及的網絡訪問行為可以實施有效管理,而策略之外的網絡訪問行為則無法控制。防火墻的安全策略由安全規則表示。入侵檢測與防護的技術主要有兩種:入侵檢測系統(lntrusion Detection System,IDS)和入侵防護系統(Intrusion Prevention System,IPS)。入侵檢測系統(IDS)注重的是網絡安全狀況的監管,通過監視網絡或系統資源,尋找違反安全策略的行為或攻擊跡緣,并發出報警。因此絕大多數IDS系統部是被動的。入侵防護系統(IPS)則傾向于提供主動防護,注重對入侵行為的控制。其設計宗旨是預先對入侵活動和攻擊性網絡流量進行攔截,避免其造成損失。IPS是通過直接嵌入到網絡流量中實現這一功能的,即通過個網絡端口接收來自外部系統的流量,經過檢查確認其中不包含異常活動或可疑內容后,樽通過另外一個端口將它傳送到內部系統中。這樣一來,有問題的數據包,以及所有來自同一數據流的后續數據包,都能在IPS設備中被清除掉。網絡蜜罐技術,蜜罐(Honeypot)技術是一種主動防御技術,是入侵檢測技術的一個重要發展方向,也是一個“誘捕”攻擊者的陷阱。蜜罐系統是一個包含漏洞的誘騙系統,它通過模擬一個或多個易受攻擊的主機和服務,給攻擊者提供一個容易攻擊的目標。攻擊者往往在蜜罐上浪費時間,延緩對真正目標的攻擊。由于蜜罐技術的特性和原理,使得它可以對入侵的取證提供重要的信息和有用的線索,便于研究入侵者的攻擊行為。VPN(Virtual Private Network,虛擬專用網絡),它是依靠ISP(Intemet服務提供商)和其他NSP(網絡服務提供商),在公用網絡中建立專用的、安全的數據通信通道的技術。VPN可以認為是加密和認證技術在網絡傳輸中的應用。
3.參考答案:B
網頁防篡改技術包括時間輪詢技術、核心內嵌技術、事件觸發技術、文件過濾驅動技術等。單點登錄是Web威脅防護技術。
4.參考答案:D
應用層協議,在應用層中,定義了很多面向應用的協議,應用程序通過本層協議利用網絡完成數據交互的任務。這些協議主要有FTP、TFTP、HTTP、SMTP、DHCP、Telnet、DNS和SNMP等。
5.參考答案:B
AIphaGo是人工智能應用。