《网络安全技术》复习课之习题部分
一、选择题
1. 以下( C )不属于防火墙的功能。
A. 控制对特殊站点的访问
B. 过滤掉不安全的服务和非法用户
C. 防止雷电侵害
D. 监视Internet安全和预警
2. 常用的公开密钥(非对称密钥)加密算法有(C )。
A. DES
B. SED
C. RSA
D. RAS
3. 以下关于一个安全计算机网络系统功能的描述中,错误的是 ( D )。
A. 身份识别
B. 保护数据完整性
C. 密钥管理
D. 自由访问
4. 以下关于计算机环境安全技术描述中,错误的是 ( D )。
A. 计算机机房应有安全的供电系统和防火、防盗措拖
B. 不允许在计算机机房内吸烟及使用易燃易爆物质
C. 计算机机房应有保证机房安全的安全监控技术
D. 现在的计算机性能比较优良,因此计算机机房不需关心温度、湿度及灰尘问题
5. 黑客攻击的基本步骤有以下5步:
j实施入侵 k上传程序,下载数据 l利用一些方法来保持访问
m搜集信息 n隐藏踪迹
请选出顺序正确的步骤( B )。
A. nlkjm B. mjkln C. jklmn D. kljmn
6. 下面有关网络病毒的传播方式中,哪一种是错误的( C )。
A. 邮件附件
B. Web服务器
C. 软盘
D. 文件共享
7. ARP命令中参数-s的作用是( C )。
A. 显示ARP命令帮助
B. 删除一个绑定
C. 绑定一个MAC地址和IP地址
D. 进行ARP攻击
8. 系统内置netstat命令中参数-a的作用是 ( C )。
A. 表示按协议显示各种连接的统计信息,包括端口号
B. 表示显示活动的TCP连接并包括每个连接的进程ID
C. 表示显示所有活动的TCP连接以及计算机监听的TCP和UDP端口
D. 表示显示以太网发送和接收的字节数、数据包数等
9. 下面不属于入侵检测系统分类的是( D )。
A. 基于主机型入侵检测系统
B. 基于网络型入侵检测系统
机箱声音大C. 基于代理型入侵检测系统
D. 基于病毒型入侵检测系统
10. 下列关于防火墙安全技术的描述中,错误的是( D )。
A. 数据包过滤技术
B. 代理技术
C. 状态检查技术
D. 审计技术
11. 各种通信网和TCP/IP之间的接口是TCP/IP分层结构中的( A )。
A. 数据链路层
B. 网络层
C. 传输层
D. 应用层
12. 下面不属于木马特征的是( D )。
A. 自动更换文件名,难于被发现
B. 程序执行时不占太多系统资源
C. 不需要服务端用户的允许就能获得系统的使用权
D. 造成缓冲区的溢出,破坏程序的堆栈
13. 下面不属于端口扫描技术的是( D )。
A. TCP connect()扫描
B. TCP FIN扫描
C. IP包分段扫描
D. Land扫描
14. 负责产生、分配并管理PKI结构下所有用户的证书的机构是( D )。
A. LDAP目录服务器
B. 业务受理点
C. 注册机构RA
D. 认证中心CA
15. 防火墙按自身的体系结构分为( B )。
A. 软件防火墙和硬件防火墙
B. 包过滤型防火墙和双宿网关
C. 百兆防火墙和千兆防火墙
D. 主机防火墙和网络防火墙
16. 下面关于代理技术的叙述正确的是( D )。
A. 能提供部分与传输有关的状态
B. 能完全提供与应用相关的状态和部分传输方面的信息
C. 能处理和管理信息
D. ABC都正确
17. 下面关于ESP传输模式的叙述不正确的是( A )。
A. 并没有暴露子网内部拓扑
B. 主机到主机安全
C. IPSec的处理负荷被主机分担
抖音上最流行祝女儿生日D. 两端的主机需使用公网IP
18. 下面关于网络入侵检测的叙述不正确的是( C )。
A. 占用资源少
B. 攻击者不易转移证据
C. 容易处理加密的会话过程
D. 检测速度快
19. 下面不属于入侵检测系统分类的是( D )。
A. 基于主机型入侵检测系统
B. 基于网络型入侵检测系统
sd卡照片恢复C. 基于代理型入侵检测系统
D. 基于病毒型入侵检测系统
20. 下面关于病毒的叙述正确的是( D )。
A. 病毒可以是一个程序
B. 病毒可以是一段可执行代码
C. 病毒能够自我复制
D. ABC都正确
21. 最有效的保护E-mail的方法是使用加密签字,如( B ),来验证E-mail信息。通过验证E-mail信息,可以保证信息确实来自发信人,并保证在传输过程没有被修改。
A. Diffie-Hellman
B. Pretty Good Privacy(PGP)
C. Key Distribution Center(KDC)
D. IDEA
22. 黑客要想控制某些用户,需要把木马程序安装到用户的机器中,实际上安装的是( B )
A. 木马的控制端程序
B. 木马的服务器端程序
C. 不用安装
D. 控制端、服务端程序都必需安装
23. 下列不属于包过滤检查的是(D)
A. 源地址和目标地址
B. 源端口和目标端口
C. 协议
D. 数据包的内容
24. 代理服务作为防火墙技术主要在OSI的哪一层实现(D)
A. 数据链路层
B. 网络层
C. 表示层
D. 应用层
25. 加密在网络上的作用就是防止有价值的信息在网上被( D)。
A. 拦截和破坏
B. 拦截和窃取
C. 篡改和损坏
D. 篡改和窃取
26. 按照可信计算机评估标准,安全等级满足C2级要求的操作系统是(D)
A. DOS
B. Windows XP
C. Windows NT
D. Unix
27. 下面关于口令的安全描述中错误的是(B)`
A. 口令要定期更换
B. 口令越长越安全
C. 容易记忆的口令不安全
D. 口令中使用的字符越多越不容易被猜中
28. 不对称加密通信中的用户认证是通过(B)确定的
A. 数字签名
B. 数字证书
C. 消息文摘
D. 公私钥关系
29. 对于IP欺骗攻击,过滤路由器不能防范的是( C ) 。
A.伪装成内部主机的外部IP欺骗
B.外部主机的IP欺骗
C.伪装成外部可信任主机的IP欺骗
D.内部主机对外部网络的IP地址欺骗
30.RSA加密算法不具有的优点是(D)
A.可借助CA中心发放密钥,确保密钥发放的安全方便
B.可进行用户认证
C.可进行信息认证
D.运行速度快,可用于大批量数据加密
31.PGP加密软件采用的加密算法(B)
A.DES
B.RSA
C.背包算法
D.IDEA
32.以下说法正确的是(B)
A.木马不像病毒那样有破坏性
B.木马不像病毒那样能够自我复制
C.木马不像病毒那样是独立运行的程序
D.木马与病毒都是独立运行的程序
33.使用防病毒软件时,一般要求用户每隔2周进行升级,这样做的目的是(C)
A.对付最新的病毒,因此需要下载最新的程序
B.程序中有错误,所以要不断升级,消除程序中的BUG
C.新的病毒在不断出现,因此需要用及时更新病毒的特征码资料库
D.以上说法的都不对
34.防火墙的安全性角度,最好的防火墙结构类型是(D)
A.路由器型
最长的河流B.服务器型
C.屏蔽主机结构
D.屏蔽子网结构
35.对于子网过滤体系结构中的内部路由器描述不正确的是( C)。
A.内部路由器位于内部网络和参数网络之间
B.内部路由器位于内部网络和堡垒主机之间
C.内部路由器的主要功能是保护内部网络不受外部网络的侵害
D.内部路由器的主要功能是保护内部网络不受参数网络的侵害
36.在网络上,为了监听效果最好,监听设备不应放在( C)
A.网关; B.路由器;
C.中继器; D.防火墙
37. RSA加密算法的安全性由(C)决定
a) 公钥的安全性
b) 私钥的安全性
c) 从n分解q、p的难度
d) 计算机的速度
38. FTP 服务器上的命令通道和数据通道分别使用 ( A) 端口。
A.21号和20号 B.21号和大于1023号
C.大于1023号和20号 D.大于1023号和大于1023号
39. 逻辑上,防火墙是 ( D) 。
A.过滤器 B.限制器
C.分析器 D.A、B、C
40. 加密通信中的用户认证是通过(B)确定的
a) 数字签名
b) 数字证书
c) 消息文摘
d) 公私钥关系
85. 一个数据包过滤系统被设计成允许你要求服务的数据包进入,而过滤掉不必要的服务。这属于( A )基本原则。
A.最小特权
B.阻塞点
C.失效保护状态
D.防御多样化
86. 你是公司的域安全管理员,通过日志检查,你发现有黑客使用暴力破解的方法试图登录网络。为了加强账户的抵御能力,你需要执行的什么操作?( C )
A.启用“用户必须登录以后更改密码”选项
B.启用“使用可逆式加密存储用户密码”选项
C.启用“密码必须符合复杂度要求”和“密码最小长度”选项
D.增加“密码最小保存时间”项目的设置值
87. 关于80年代Mirros蠕虫危害的描述,哪句话是错误的?( B )
A.占用了大量的计算机处理器的时间,导致拒绝服务
B.窃取用户的机密信息,破坏计算机数据文件
C.该蠕虫利用Unix系统上的漏洞传播
D.大量的流量堵塞了网络,导致网络瘫痪
88. 根据信息隐藏的技术要求和目的,下列( C)不属于数字水印需要达到的基本特征。
A.隐藏型 B.安全性 C.完整性 D.强壮性
无头骑士之剑89. 只备份上次备份以后有变化的数据,这样的数据备份类型是( A)。
A.增量备份 B.差分备份 C.完全备份 D.按需备份
90.( D)协议主要用于加密机制。
A.HTTP B.FTP C.TELNET D.SSL
农村致富小项目
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系QQ:729038198,我们将在24小时内删除。
发表评论