1 附:练习题及答案 练习题 第2 章 操作系统安全 一、判断题 1
安全操作系统安全是信息安全的基础
第一个有关信息技术安全评价的标准诞生于八十年代的美国,就是美国著名的“可信计算机系统评价准则”(TCSEC,又称橘皮书)
ITSEC 标准在安全保证需求之中,特别以包的概念定义了 7 个安全保证级别(EAL)
标准 GB 17859-1999 规定了计算机系统安全保护能力的五个等级,计算机信息系统安全保护能力随着安全保护等级的增高,逐渐增强
在交互式登录过程中,若持有域帐户,用户可以通过存储在 Activ e Directory 中的单方签名凭据使用密码或智能卡登录到网络
通过使用本地计算机帐户登录,被授权的用户可以访问该域和任何信任域中的资源
如果服务器加入一个域,则域级的策略会作用于使用的所有域级账号上
(T) 2 8
如果服务器被提升为域控制器,则本地账号数据库是可以访问的
Windows 2000 对每台计算机的审核事件的记录是分开独立的
(T) 10
在制定审核策略的时候,一定要确立建立审核的目标计算机
默认状态下,审核处于打开状态
(F) 11
EFS 使用对每个文件都是唯一的对称加密密钥为文件加密
(T) 12
解决共享文件夹的安全隐患应该卸载Microsoft 网络的文件和打印机共享
(T) 13
默认权限限制对注册表的远程访问
(F) 14
在Windows Server 2003 中,为了增强Web 服务器安全性,Internet 信息服务6
0(IIS 6
0)被设定为最大安全性,其缺省安装是“锁定”状态
(T) 15
在Linux中,口令信息保存在passwd 和shadow 文件中
(T) 二、单选题 1
D 下列哪个标准本身由两个