niusouti.com
更多“下面关于安全性的描述中,不属于Web安全的是哪一项?( )A.Web服务器的安全B.浏览器的安全C.两者之间的通信安全D.浏览器本地文件的安全”相关问题
  • 第1题:

    ●以下不能加强Web服务器安全性的是 (62) 。

    (62) A.在Web服务器上加装防火墙

    B.在浏览器中安装客户证书

    C.Web站点与浏览器之间的信息加密传输

    D.使用FTP协议传送数据


    正确答案:D
     【解析】使用FTP协议传送数据并不能加强Web服务器安全性。

  • 第2题:

    IE浏览器将Web站点分成4种安全区域,(51)是IE浏览器默认的安全区域。

    A.Internet区域

    B.可信站点区域

    C.受限站点区域

    D.本地企业网区域


    正确答案:A
    解析:本题考查基本网络工具的使用。IE浏览器把各种Web站点分成4种安全区域,并对各个区域分别指定不同的安全等级,以便在下载Web站点的内容和运行Internet上的应用程序时进行限制。这4种区域分别是Internet区域、本地企业网区域、可信站点区域和受限站点区域。其中,Internet区域是默认区域,用来包括除其他三个区域之外的所有Web站点。

  • 第3题:

    Web站点与浏览器的安全交互包括的含义有( )。

    A.Web站点验证客户身份

    B.浏览器验证Web站点的真实

    C.Web站点与浏览器之间信息的加密传输

    D.以上说法全部都是


    正确答案:D

  • 第4题:

    在Web认证的模型中,若想限制对通过认证的用户的网络访问范围,可通过()下发安全策略。

    A.Web服务器

    B.安全策略服务器

    C.AAA服务器

    D.核心交换机


    参考答案B

  • 第5题:

    在Web应用软件的系统测试技术中,下面不属于安全性测试内容的是______。

    A.客户端的内容安全性

    B.服务器端的内容安全性

    C.数据库的内容安全性

    D.Cookie安全性


    正确答案:C

  • 第6题:

    影响WEB安全性的因素主要有()

    A.WEB程序员程序设计漏洞

    B.用户使用不当

    C.浏览器本身的安全漏洞

    D.WEB服务器存在漏洞


    参考答案:A, C, D

  • 第7题:

    Web服务器可以使用( )严格约束并指定可信的内容来源。

    A.内容安全策略
    B.同源安全策略
    C.访问控制策略
    D.浏览器沙箱

    答案:A
    解析:
    内容安全策略(Content Security Policy,CSP):使用可信白名单,来限制网站只接受指定的资源。CSP可缓解广泛的内容注入漏洞,比如XSS、数据注入等。

  • 第8题:

    影响WEB安全性的因素主要有()

    • A、WEB程序员程序设计漏洞
    • B、用户使用不当
    • C、浏览器本身的安全漏洞
    • D、WEB服务器存在漏洞

    正确答案:A,C,D

  • 第9题:

    安全*区I有为其他系统提供数据的需求,所以,可以在安全*区I中开展横向WEB浏览,类如WEB服务器位于安全*区I,而客户端浏览器位于安全*区II。


    正确答案:错误

  • 第10题:

    多选题
    关于浏览器安全性的描述中,错误的是()。
    A

    将Web站点放入可信站点区可保证信息传输的机密性

    B

    在浏览器中添加证书可以验证Web站点的真实性

    C

    索要Web站点的证书可以表明浏览器的身份

    D

    使用SSL技术可以防止病毒的传播

    E

    将Internet划分为不同区域是为保护主机免受非安全软件的危害


    正确答案: E,D
    解析: 暂无解析

  • 第11题:

    多选题
    Web从web服务器方面和浏览器方面受到的威胁主要来自()。
    A

    操作系统存在的安全漏洞

    B

    Web服务器的安全漏洞

    C

    服务器端脚本的安全漏洞

    D

    浏览器和Web服务器的通信方面

    E

    客户端脚本的安全漏洞


    正确答案: C,A
    解析: 暂无解析

  • 第12题:

    多选题
    影响WEB安全性的因素主要有()
    A

    WEB程序员程序设计漏洞

    B

    用户使用不当

    C

    浏览器本身的安全漏洞

    D

    WEB服务器存在漏洞


    正确答案: D,B
    解析: 暂无解析

  • 第13题:

    下列Web站点与浏览器安全交互的叙述中,不正确的是( )。

    A.Web站点验证客户身份,要求浏览器中安装客户证书

    B.浏览器验证Web站点身份,要求Web站点也要安装站点证书

    C.Web站点和浏览器用公钥加密和解密,实现加密传输

    D.Web站点与浏览器之间信息的加密传输


    正确答案:C
    解析:Web站点与浏览器的安全交互包括如下含义:①Web站点验证客户身份,要求浏览器中安装客户证书;②浏览器验证Web站点身份,要求Web站点安装站点证书;③Web站点与浏览器之间信息的加密传输。浏览器产生会话密钥,并用Web服务器的公钥加密传给 Web服务器。Web服务器用自己的私钥解密。Web服务器和浏览器采用的是会话密钥来加密和解密,实现加密传输的。

  • 第14题:

    下列Web站点与浏览器的安全交互的叙述,不正确的是( )。

    A.Web站点验证客户身份,要求浏览器中安装客户证书

    B.浏览器验证Web站点身份,要求浏览器也要安装站点证书

    C.Web站点和浏览器用公钥加密和解密,实现加密传输

    D.Web站点与浏览器之间信息的加密传输


    正确答案:C
    解析:Web站点与浏览器的安全交互包括如下含义:①Web站点验证客户身份,要求浏览器中安装客户证书;②浏览器验证Web站点身份,要求浏览器安装站点证书;③Web站点与浏览器之间信息的加密传输。
    浏览器产生会话密钥,并用Web服务器的公钥加密传给Web服务器。Web服务器用自己的私钥解密。Web服务器和浏览器采用的是会话密钥宋加密和解密,实现加密传输的。C项不正确。

  • 第15题:

    关于web服务器的选择下面描述错误的一项是( )。

    A.web服务器的选择不用要考虑系统所在的操作系统

    B.web服务器的性能

    C.web服务器的技术支持

    D.web服务器的安全和可管理性


    正确答案:A

  • 第16题:

    以下关于Web的安全叙述,错误的是( )。

    A.Web服务安全性能高,不用怎么管理即可

    B.给用户适当的权限

    C.要经常查看系统日志,监视IIS的性能

    D.及时更新到最新的安全功能


    正确答案:A


  • 第17题:

    关于Web应用软件系统安全,说法正确的是______。

    A.Web应用软件的安全性仅仅与Web应用软件本身的开发有关

    B.系统的安全漏洞属于系统的缺陷,但安全漏洞的检测不属于测试的范畴

    C.黑客的攻击主要是利用黑客本身发现的新漏洞

    D.以任何违反安全规定的方式使用系统都属于入侵


    正确答案:D

  • 第18题:

    下面关于安全性的描述中,不属于Web安全的是哪一项?( )

    A)Web服务器的安全

    B)浏览器的安全

    C)两者之间的通信安全

    D)浏览器本地文件的安全


    正确答案:D
    根据威胁的位置,Web安全威胁可分为:Web服务器安全威胁、Web浏览器安全威胁以及浏览器与服务器之间的网络通信量安全威胁。

  • 第19题:

    关于浏览器安全性的描述中,错误的是()。

    • A、将Web站点放入可信站点区可保证信息传输的机密性
    • B、在浏览器中添加证书可以验证Web站点的真实性
    • C、索要Web站点的证书可以表明浏览器的身份
    • D、使用SSL技术可以防止病毒的传播
    • E、将Internet划分为不同区域是为保护主机免受非安全软件的危害

    正确答案:A,B,C,D

  • 第20题:

    安全*区I中可以提供Web服务,安全*区I中的计算机使用浏览器访问安全*区II的Web服务。


    正确答案:错误

  • 第21题:

    以下不能加强Web服务器安全性的是()。

    • A、在Web服务器上加装防火墙
    • B、在浏览器中安装客户证书
    • C、Web站点与浏览器之间的信息加密传输
    • D、使用FTP协议传送数据

    正确答案:D

  • 第22题:

    判断题
    安全*区I有为其他系统提供数据的需求,所以,可以在安全*区I中开展横向WEB浏览,类如WEB服务器位于安全*区I,而客户端浏览器位于安全*区II。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第23题:

    单选题
    以下不能加强Web服务器安全性的是()。
    A

    在Web服务器上加装防火墙

    B

    在浏览器中安装客户证书

    C

    Web站点与浏览器之间的信息加密传输

    D

    使用FTP协议传送数据


    正确答案: B
    解析: 暂无解析