第71題
下列______不是實施一個新應(yīng)用系統(tǒng)的方法。
a.直接替換
b.并行
c.試運行
d.測試
【正確答案】:D
【本題分?jǐn)?shù)】:1.0分
【答案解析】
[分析] 盡管所有系統(tǒng)在實施前都應(yīng)該經(jīng)過測試,但是測試不是一個實施的方法。選項(a)不正確,因為在徹底測試后要進(jìn)行全面的替換。選項(b)不正確,因為新系統(tǒng)和現(xiàn)有系統(tǒng) 并行運行一段時間。選項(c)不正確,因為試運行點實施后,其他地方才開始替換。
第72題
以下的______為數(shù)據(jù)傳輸提供的安全方法最少。
a.增值網(wǎng)
b.公共交換網(wǎng)
c.局域網(wǎng)
d.專用網(wǎng)
【正確答案】:B
【本題分?jǐn)?shù)】:1.0分
【答案解析】
[分析] 公共交換網(wǎng)絡(luò)對大眾開放,提供了最低級別的安全性。選項(a)不正確,因為增值運營商將提供數(shù)據(jù)安全和查錯程序。選項(c)不正確,因為局域網(wǎng)本身會限制數(shù)據(jù)傳輸中的暴露風(fēng)險。選項(d)不正確,因為專有網(wǎng)絡(luò)通過有限的訪問和專有設(shè)備來提供安全性。
第73題
計算機(jī)程序員修改了工資程序,這樣在每個工資處理周期,操作員的工資支票的美元數(shù)值將翻倍。能夠檢測和預(yù)防這種欺詐行為的控制是______。
a.提交的時間卡數(shù)量和支票產(chǎn)生的數(shù)量之間的控制總額比較
b.為工資程序變更實現(xiàn)授權(quán)和測試程序
c.由財務(wù)部發(fā)薪水
d.計算員工社會安全號碼字段的散列總和
【正確答案】:B
【本題分?jǐn)?shù)】:1.0分
【答案解析】
[分析] 這可以防止程序員在沒有得到適當(dāng)授權(quán)時修改工資程序。這個程序應(yīng)該在新程序?qū)崿F(xiàn)前已經(jīng)徹底測試并且已經(jīng)檢查了結(jié)果。這樣這個控制能夠防止發(fā)生這種情況。選項(a)不正確,因為這僅僅證實了對于每項輸入(時間卡)都產(chǎn)生了輸出(支票)。在支票中產(chǎn)生不正確的美元數(shù)值的問題不能通過這個控制得到幫助。選項(c)不正確,因為讓財務(wù)部發(fā)薪水可以防止薪水發(fā)給錯誤的人,但是不能幫助檢測產(chǎn)生了不正確的美元數(shù)值的支票。選項(d)不正確,因為員工社會安全號碼字段的散列總和根本不能幫助檢測程序的非法變更或產(chǎn)生了美元數(shù)值不正確的支票。散列總和只能驗證所有記錄都處理了。
第74題
會話截斷和竊聽攻擊可以由下面種方式來預(yù)防。
a.SET
b.PPP
c.MIM
d.SSL
【正確答案】:D
【本題分?jǐn)?shù)】:1.0分
【答案解析】
[分析] 安全套接層(SSL)協(xié)議是在大多數(shù)基于Web的應(yīng)用中使用的技術(shù)。Web客戶端和Web服務(wù)器端都通過SSL進(jìn)行驗證,整個會話都進(jìn)行加密來防止會話截取攻擊和竊聽攻擊。SET是安全電子交易協(xié)議。PPP是點對點協(xié)議。MIM是中間人攻擊。選項(a),(b)和(c)是不正確的選項。
第75題
“認(rèn)可”這個概念在SAC模型的______鑒證目標(biāo)中討論到。
a.可用性
b.能力
c.功能性
d.問責(zé)性
【正確答案】:D
【本題分?jǐn)?shù)】:1.0分
【答案解析】
[分析] 問責(zé)性目標(biāo)包括“認(rèn)可”這個概念。這就意味著交易事項一旦鑒定,用戶是不能拒絕該項交易的,當(dāng)在線經(jīng)紀(jì)人用戶尋求破壞某項交易時這種情況有可能會發(fā)生。
第76題
以下______技術(shù)可以避免將字母字符輸入到全數(shù)字定義的號碼中。
a.存在性檢查
b.校驗位
c.依賴性檢查
d.格式檢查
【正確答案】:D
【本題分?jǐn)?shù)】:1.0分
【答案解析】
[分析] 根據(jù)格式檢查,計算機(jī)檢查字符內(nèi)容的特點、長度或每個數(shù)據(jù)字段的符號。
第77題
下列______項最有可能是電子數(shù)據(jù)交換(EDI)帶來的收益。
a.提高了實際文檔的傳送速度
b.改善了同交易伙伴的業(yè)務(wù)關(guān)系
c.降低了與業(yè)主業(yè)務(wù)數(shù)據(jù)保護(hù)有關(guān)的責(zé)任
d.減少了對備份和應(yīng)急計劃的要求
【正確答案】:B
【本題分?jǐn)?shù)】:1.0分
【答案解析】
[分析] 改善和交易伙伴的業(yè)務(wù)關(guān)系是電子數(shù)據(jù)交換(EDI)的收益。選項(a)不正確,EDI傳輸文檔數(shù)據(jù),而不是實際文檔。選項(c)不正確,與保護(hù)業(yè)主業(yè)務(wù)數(shù)據(jù)有關(guān)的責(zé)任問題,是EDI的重大法律意義。選項(d)不正確,EDI備份和應(yīng)急計劃要求是不會減少的。
第78題
使用因特網(wǎng)資源遇到的最困難的問題是______。
a.建立物理連接
b.定位最好的信息資源
c.獲得需要的設(shè)備
d.獲得訪問權(quán)限
【正確答案】:B
【本題分?jǐn)?shù)】:1.0分
【答案解析】
[分析] 使用因特網(wǎng)資源時遇到的最困難的問題,就是如何找到最好的信息資源,因為因特網(wǎng)上有大量相關(guān)的信息資源。選項(a)不正確,因為訪問端口的數(shù)量沒有限制。選項(c)不正確,因為訪問因特網(wǎng)需要的設(shè)備就是計算機(jī)、調(diào)制解調(diào)器、電話線和基本的通信軟件。選項(d)不正確,因為組織按照常規(guī)方式向它的員工提供因特網(wǎng)訪問,個人用戶可以通過購買商業(yè)信息服務(wù)提供商的服務(wù)來獲得因特網(wǎng)訪問。
第79題
______最安全。
a.包過濾防火墻
b.屏蔽子網(wǎng)防火墻
c.屏蔽主機(jī)防火墻
d.雙宿主網(wǎng)關(guān)防火墻
【正確答案】:B
【本題分?jǐn)?shù)】:1.0分
【答案解析】
[分析] 屏蔽子網(wǎng)防火墻利用堡壘主機(jī)構(gòu)造一個網(wǎng)絡(luò)來提供額外的安全層。屏蔽子網(wǎng)通常被稱為邊界網(wǎng)絡(luò),將內(nèi)部網(wǎng)絡(luò)和外界隔離開來,這提供了較強(qiáng)的安全性。
第80題
下列______項控制在實施過程中最能 實現(xiàn)控制目標(biāo),即系統(tǒng)有能力讓用戶對實施的作業(yè)負(fù)責(zé)。
a.程序中止
b.額外的硬件
c.活動日志
d.事務(wù)處理錯誤日志
【正確答案】:C
【本題分?jǐn)?shù)】:1.0分
【答案解析】
[分析] 活動日志提供了用戶活動的審計軌跡。選項(a)不正確,程序化的中止控制減緩了在錯誤的時間記錄交易的風(fēng)險。選項(b)不正確,額外的硬件是對硬件故障的控制。選項(d)不正確,事務(wù)處理錯誤日志控制著交易,不能控制用戶終端活動。
![]() | ![]() .. 定價:¥35 優(yōu)惠價:¥35.0 更多書籍 |
![]() | ![]() .. 定價:¥60 優(yōu)惠價:¥60.0 更多書籍 |