AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 20240515-CISP复习题(300题)加上nisp二级证书 题目详情
CAEDC6FD4C70000124B2FF9040A01249
20240515-CISP复习题(300题)加上nisp二级证书
511
单选题

106、以下关于 Windows 系统的账号存储管理机制( Security Accounts Manager)的说法哪个是正确的 ( )

A
存储在注册表中的账号数据有只有 System 账户オ能访问,具有较高的安全性
B
存储在注册表中的账号数据是管理员组用户都可以访问,具有较高的安全性
C
存储在注册表中的账号数据任何用户都可以直接访问,灵活方便
D
存储在注册表中的账号数据只有 administrator 账户オ有权访问,具有较高的安全性

答案解析

正确答案:A

解析:

好的,让我们一起来看看这道题目,并通过一些生动的例子来帮助你理解。 ### 题目背景 Windows 操作系统中的账号数据存储在注册表中,这部分数据非常重要,因为它包含了所有用户的登录信息和权限设置。为了保证系统的安全,这些数据需要被严格保护。 ### 选项分析 - **A:** 存储在注册表中的账号数据只有 `System` 账户才能访问,具有较高的安全性。 - **B:** 存储在注册表中的账号数据是管理员组用户都可以访问,具有较高的安全性。 - **C:** 存储在注册表中的账号数据任何用户都可以直接访问,灵活方便。 - **D:** 存储在注册表中的账号数据只有 `administrator` 账户才有权访问,具有较高的安全性。 ### 解析 首先,我们需要了解 Windows 中的一些基本概念: - **System** 账户:这是操作系统的核心账户,具有最高的权限,可以访问所有的系统资源。 - **Administrator** 账户:这是普通管理员账户,虽然权限很高,但不如 `System` 账户高。 - **普通用户** 账户:普通用户只能访问部分系统资源。 **正确答案:A** - **A:** 正确。在 Windows 系统中,账号数据存储在注册表的一个特殊位置,只有 `System` 账户才能访问。这样做的目的是为了确保即使管理员账户被攻击者获取,也无法直接访问账号数据,从而增加了系统的安全性。 **联想举例:** - 假设你家里有一个保险箱,里面放着重要的文件。为了绝对的安全,你设置了最严格的密码,只有你自己知道。这就相当于 `System` 账户,拥有最高权限,确保数据的安全性。 - **B:** 错误。如果管理员组用户都能访问账号数据,那么一旦某个管理员账户被攻破,整个系统的安全就会受到威胁。 **联想举例:** - 如果保险箱的密码被多个家庭成员共享,那么安全性就会降低。如果其中一个成员不小心泄露了密码,整个家庭的安全都会受到威胁。 - **C:** 错误。如果任何用户都能直接访问账号数据,那系统就完全没有安全性可言了。 **联想举例:** - 如果保险箱没有密码保护,任何人都能打开,那么里面的文件随时可能丢失或被盗。 - **D:** 错误。虽然 `administrator` 账户权限很高,但它并不是系统中最核心的账户,因此不能直接访问账号数据。 **联想举例:** - 如果保险箱的密码只告诉了家里的一个成员,而不是所有人,安全性会更高。 希望这个解释能帮你更好地理解这个问题!
题目纠错
20240515-CISP复习题(300题)加上nisp二级证书

扫码进入小程序
随时随地练习

相关题目

单选题

105、 某信息安全公司的团队对某款名为“红包快抢”的外挂进行分析,发现此外挂是一个典 型的木马后门,使黑客能够获得受害者电脑的访问权。该后门程序为了达到长期驻留在受 害者的计算机中,通过修改注册表启动项来达到后门程序随受害者计算机系统启动而启动。 为防范此类木马后门的攻击,以下做法无用的是( )。

单选题

104、 以下关于网络安全设备说法正确的是( )。

单选题

103、 CC 标准是目前系统安全认证方面最权威的而标准,那一项不是体现 CC 标准的先进性?

单选题

102、某单位门户网站开发完成后,测试人员使用模糊测试进行安全性测试,以下关于模糊测试过程的说法正确的是?()

单选题

101、 随机进程名称是恶意代码迷惑管琊员和系统安全检查人员的技术手段之一,以下对于随机进程名 技术。描述正确的是( )。

单选题

100、 对信息安全事件的分级参考下列三个要素:信息系统的重要程度、系统损失和社会影响,依据信息系统的 重要程度对信息进行划分,不属于正确划分级别的是:

单选题

99、 由于频繁出现软件运行时被黑客远程攻击获取数据的现象,某软件公司准备加强软件安 全开发管理,在下面做法中,对于解决问题没有直接帮助的是 ( )。

单选题

98、 2016 年 10 月 21 日,美国东部地区发生大规模断网事件,此次事件是由于美国主要 DNS 服务商 Dyn 遭遇大规模 DDos 攻击所致,影响规模惊人,对人们生产生活造成严重影响。 DDoS 攻击的主要目的是破坏系统的( )

单选题

97、 关于标准,下面哪项理解是错误的( )

单选题

96、 随着计算机在商业和民用领域的应用,安全需求变得越来越多样化,自主访问控制和强制访问控制难 以适应需求,基于角色的访问控制(RBAC)逐渐成为安全领域的一个研究热点。RBAC 模型可以分为 RBAC0、RBAC1、RBAC2 和 RBAC3 四种类型,它们之间存在相互包含关系。下列选项中,对它们关系描述错 误的是( )。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码