计算机网络应用基础_第1页
计算机网络应用基础_第2页
计算机网络应用基础_第3页
免费预览已结束,剩余4页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

.计算机网络应用基础一、单选1、计算机网络安全体系结构是指(c)?a.各种网络的协议的集合b.网络安全基本问题应对措施的集合c.网络层次结构与各层协议的集合d.网络的层次结构的总称2、rsa算法是一种基于(c)的公钥体系。a.素数不能分解b.大数没有质因数的假设c.大数不可能质因数分解的假设d.公钥可以公开的假设3、现在计算机及网络系统中常用的身份认证的方式主要有以下四种,其中(b)是最简答也是最常用的身份认证方法。a.ic 卡认证b.用户名 / 密码方式c.usbkey认证d.动态密码4、常见的拒绝服务攻击不包括以下哪一项(d )a.广播风暴b.syn淹没c.oob攻击d.arp 攻 击 5、防火墙截取内网主机与外网通信,由防火墙本身完成与外网主机通信,然后把结果传回给内网主机,这种技术称为(d ) 。a.地址转换b.内容过滤c.内容中转d.透明代理6、下列对子网系统的防火墙的描述错误的是(a)。a.防止内部和外部的威胁b.增强保密性c.集中的安全管理d.控制对系统的访问7、仅设立防火墙系统,而没有(b ),防火墙就形同虚设。a.安全操作系统b.安全策略c.防毒系统d.管理员8、主要用于加密机制的协议是(c )a.ftpb.telnetdc.ssld.http9、在 4 种常见的防火墙系统构建模型中,最不安全的模型是(a)a.屏蔽主机模型b.双宿主堡垒主机模型c.屏蔽防火墙系统模型d.屏蔽子网模型10、pki的全称是(a)。a.public key infrastructureb.private key infrastructurec.public key intrusiond.private key intrusion11、pki管理对象不包括(d)。a.证书b.秘钥c.证书撤销列表d.id 和口令12、哪一个是pki体系中用以对证书进行访问的协议是(c ) 。a.sslb.cac.ldapd.ike13、以下关于vpn 说法正确的是(b)。a. vpn指的是用户自己租用线路,和公共网络物理上完全隔离的、安全的线路b. vpn指的是用户通过公用网络建立的临时的、逻辑隔离的、安全的链接c.vpn不能收到信息认证和身份认证d.vpn只能提供身份认证、不能提供加密数据的功能14、属于第二层的vpn 隧道协议有(a)。a.pptpb.grec.ipsecd.以上皆不是15、 ipsec协议和(a.pptpc) vpn 隧道协议处于同一层。b.l2tpc.gred.以上皆是16、下面选项中,哪个正确描述了计算机网络安全的特征。(a);.a.保密性、完整性、可控性b.可用性、可控性、可选性c.真实性、保密性、机密性d.完整性、真正性、可控性17、数据完整性指的是(a)。a.保护网络中各系统之间交换的数据,防止因数据被截获而造成泄密b.提供连续实体身份的鉴别c. 不能被未授权的第三方修改d. 确保数据数据是由合法实体发出的18、不属于数据流加密的常用方法的是(d)。a.链路加密b.节点加密c.端对端加密d.网络加密19、下列算法中属于hash 算法的是(c)。a.desb.ideac.shad.rsa20、缓冲区溢出是利用系统中的(a)实现的。a.堆栈b.队列c 协议d.端口21、对付网络监听最有效的方法是(b ) 。a.解密b.加密c 扫描d.检测22、端口扫描的原理是向目标主机的(c)端口发送探测数据包,并记录目标主机的相依。a.ftpb.udpc.tcp/ipd.www23、包过滤防火墙工作的好坏关键在于(c ) 。a.防火墙的质量b.防火墙的功能c.防火墙的过滤规则设计d.防火墙的日志24、包过滤firewall 工作在(c)层上。a.物理b.会话c.网络d.传输25、(d)密码技术用于初始化ssl连接。a.入侵b.检测c.数字d.公钥26、 www 服务中,(b)a.cgi程序和 java applet 程序都可对服务器端和客户端产生安全隐患b.cgi程序可对服务器端产生安全隐患,java applet 可对客户端产生安全隐患c.cgi程序和 java applet 都不能对服务器端和客户端产生安全隐患d.java applet 程序可对服务器端产生安全隐患,cgi 程序可对客户端产生安全隐患27、 ca 指的是(d)a.加密认证b.虚拟专用网c.安全套接层d.认证机构28、数字认证的颁发阶段不包括(d)a.证书检索b.证书验证c.密钥恢复d.证书撤销29、下面哪项不属于我国规定的计算机系统安全保护等级(d)a.用户自主保护级b.系统审计保护级c.访问验证保护级d.强制保护级30、下列操作系统能达到c2 级的是(c)。a.dosb.windows96c.windows ntd.apple 的 macintoshsystem7.1 31、 pki 中应用的加密方式为(b)a.对称加密b.非对称加密c.hash加密d.单项加密32、 gre 协议(b)a. 既封装,又加密b. 只封装,不加密c.不封装,只加密d.不封装,不加密33、以下不属于代理服务技术优点的是()。a. 可以实现身份认证b. 内部地质的屏蔽和转换功能c.可以实现访问控制d.可以防范数据驱动侵犯34、以下哪一项不属于入侵检测系统的功能(a. 监视网络上的通信数据流b)。b. 捕捉可疑的网络活动c.提供安全审计报告d.过滤非法的数据包35、下面不是计算机网络面临的主要威胁的是(c)。a. 恶意程序威胁b. 计算机网络实体面临威胁c.计算机软件面临威胁d.计算机网络系统面临威胁36、密码学的目的是(b)a. 研究数据加密b. 研究信息安全c.研究数据保密d.研究数据解密37、下面哪个属于对称加密算法(d )a.diffie-hellman 算法b.dsa算法c.rsa算法d.des算法38、下面不属于身份认证方法的是(c)a.口令认证b.智能卡认证c.姓名认证d. 指 纹 认 证 39、 kerberos是为 tcp/ip 网络设计的基于(c)可信第三方鉴别协议,负责在网络上进行仲裁及会话密钥的分配。a.公钥体系b.私钥体系c.对称密钥体系d.非对称密钥体系40、非对称密钥的密码技术具有很多优点,其中不包括(b)。a. 可提供数字签名、零知识证明等额外服务b. 加密/解密速度快,不需占用较多资源c. 通信双方事先不需要通过保密信道交换密钥d. 密钥持有量大大减少41、关于防火墙的功能,以下哪一种描述是错误的?(d )a. 防火墙可以检查进出内部网的通信量b. 防火墙可以使用应用网关技术在应用层上建立协议过滤和转发功能c. 防火墙可以使用过滤技术在网络层对数据包进行选择d. 防火墙可以阻止来自内部的威胁和攻击42、根据 firewall所采用的技术特点可将其分为哪三种类型?(c )a. 包过滤、入侵检测和数据加密b. 包过滤、入侵检测和应用代理c. 包过滤、代理和混合式d. ip 过滤、线路过滤和入侵检测43、 ssl 加密的过程包括以下步骤:(1)通过验证以后,所有数据通过密钥进行加密,使用dec 和 rc4 加密进行加密;( 2)随后客户端随机生成一个对称密钥;(3)信息通过 hash 加密,或者一次性加密( md5sha )进行完整性确认;(4)客户端和服务器协商建立加密通道的特定算法。正 确的顺序的是(a)a. (4)( 2)( 3)( 1)b. (4)( 2)( 3)( 1)c.(4)( 1)( 3)( 2)d.(4)( 3)( 1)( 2)44、如果 vpn 网络需要运行动态路由协议并提供私网数据加密,通常采用什么技术手段实现 (b )。a.greb.gre+ipsecc.l2tpd.l2tp+ipsec45、以下不属于vpn 的安全保证技术的是(d)。a.隧道技术b.加解密技术c.密钥管理技术d.证书技术46、(c)是通过使用公共密钥技术和数字证书等来提供网络信息安全服务的基础平台。a.公开密钥体制b.对称密钥体制c.pki(公共密钥基础设施)d.数字签名47、 pki支持的服务不包括(d)a.目录服务b.非对称密钥技术及证书管理c.对称密钥的产生和分发d.访问控制服务48、关于数字签名说法正确的是(a )a. 数字签名的加密方法以目前的计算机的计算能力来破解是不现实的b. 采用数字签名, 不能够保证信息自签发后到收到为止没有做过任何修改(能保证信息收到后没做过任何修改)c. 采用数字签名,能够保证信息是有签名者自己签名发送的,但由于不是真实的签名,签名者容易否认(签名不容易否认)d. 用户可以采用公钥对信息加以处理,形成数字签名(需使用私钥对信息加以处理)二、多选49、入侵检测的内容主要包括(bc)a.独占资源、恶意使用b.安全审计c. 试图闯入或成功闯入、冒充其他用户d. 违反安全策略、合法用户的泄露50、防火墙的作用主要有(abcd)。a.实现一个公司的安全策略b.创建一个阻塞点c. 记 录 internet 活动d.限制网络暴露51、常见的网络攻击方法有(acd)。a.拒绝服务攻击b.黑客攻击c.缓冲区溢出d.特洛伊木马52、下列哪些是web 浏览器面临的威胁(acd)a.浏览器的自动调用b.cgi漏洞c.重定向漏洞d.缓冲区溢出漏洞53、 vpdn 的应用形式有(abd)a.lan-lanb.wan-lanc.wan-wand.vpdn54、下列不属于ca认证中心的作用的是(ab)a.加密数据b.安全管理c.证书发放d.证书管理55、一个典型的pki应用系统包括(abcd)实体。a.认证机构cab.注册机构rac.密钥和证书管理kcad.用户端软件56、以下关于对称密钥加密说法不正确的是(abd)a.加密方和解密方可以使用不同的算法b.加密密钥和解密密钥可以是不同的 c.加密密钥和解密密钥必须是相同的 d.密钥的管理非常简单57、数字签名的作用是(acd)a.确定一个人的身份b.保密性c. 肯定是该人自己的签字d. 使该人与文件内容发生关系58、以下算法中属于对称算法的是(abcd)a.desb.rc5c.idead.三重 des59、入侵检测系统的功能有(ab)a.监视网络上的通信数据流b.捕捉可疑的网络活动c. 数据加密d. 过滤非法的数据包60、防火墙不能防止以下哪些攻击?(abd)a. 内部网络用户的攻击b. 传送已感染病毒的软件和文件c.外部网络用户的 ip 地址欺骗d.数据驱动型的攻击61、 vpn 提供的功能包括(abcd)a.防火墙功能b.认证c.加密d.隧道化62、 pki可以实现(abc )a.身份认证b.数据的完整性c.数据的机密性d.权限分配63、公钥密钥体质的应用主要在于(ab)a.数字签名b.密钥管理c.加密d.哈希函数64、对付网络监听的方法有(bcd )a.扫描网络b.加密c.使用网桥或路由器进行网络分段d.建立尽可能少的信任关系65、入侵检测系统包括以下哪些类型?(ac)a.主机入侵检测系统b.链路状态入侵检测系统c.网络入侵检测系统d.数据包过滤入侵检测系统66、数字签名可以解决的鉴别问题有(bcd)?a.发送者伪造b.发送者否认c.接收方篡改d.第三方冒充67、互联网连接防火墙设备的安全策略配置要求包括哪几点?(abcd)a.远程登录是否禁止telnet 方 式b.最后一条策略是否是拒绝一切流量c.是否存在允许any to any 的策略d.是否设置了管理ip,设备只能从管理ip 登录维护68、以下对于代理防火墙的描述正确的有(abcd)。a.能够理解应用层上的协议b.时延较高,吞吐量低c.能做复杂一些的访问控制,并做精细的认证和审核d.可伸缩性较差69、局域网间vpn 技术可以在网络协议体系的各层上实现,主要包括(abd)a.链路层 vpnb.网络层 vpnc.传输层 vpnd.应用层 vpn70、下面是网络安全技术的有(abc)a.防火墙b.防病毒c.pkid.ups71、信息安全的目标cia 指的是(abd)a.机密性b.完整性c.可靠性d.可用性三、判断72、常见的公钥密码算法有rsa算法、 diffie-hellman 算法和eigama算法。()73、链路加密方式适用于在广域网系统中应用。( )74、主机型ids 其数据采集部分当然位于其所检测的网络上。( )75、防火墙安全策略定制越多的拒绝规则,越有利于网络安全。( )76、防火墙具有基于源地址基础上的区分或拒绝某些访问的能力。()77、在 ssl握手协议的过程中,server-hello消息必须包含服务器的公钥证书。()78、 gre是 generic routing encapsulation通用路由封装的简称。()79、pki 是一个用对称密码算法和技术来实现并提供安全服务的具有通用性的安全基础设施。( )80、pki 的证书有效期是无限的。()81、数字签名是使用自己的私钥签名。()82、特洛伊木马攻击的威胁类型属于渗入威胁。( )83、在电子商务应用中,证书上具有证书授权中心的数字签名。( )84、防火墙是一种主动的网络安全措施。()85、现代密码体制把算法和密钥分开,只需要保证密钥的保密性就行了,算法是可以公开的。( )86、公开密钥密码体制比对称密钥密码体制更为安全。()87、入侵检测系统是一种对计算机系统或网络事件进行检测并分析这个入侵事件特征的过程。()88、vpn 的主要特点是通过加密使信息安全的通过internet 传递。()89、web 应用对网络通讯中包含的敏感信息进行加密,就不会被窃听。()90、安全是永远是相对的,永远没有一劳永逸的安全保护措施。()91、入侵检测具有对操作系统的校验管理,判断是否有破坏安全的用户活动。( )92、状态检测防火墙检测每一个通过的网络包,或者丢弃,或者放行,取决于所建立的一套规则。()93、基于 application 层实现的firewall,通常称为应用级网关。()94、如果利用ssl协议来访问网页,受ssl保护的网页具有“https ”前缀。()95、网络层vpn 技术主要包括覆盖技术和隧道技术两种。()96、l2tp属于强制隧道模型。()97、目前常用的信息加密方式是采用vpn(虚拟专用网)加密技术。()98、用户名或用户账号是所有计算机系统中最基本的安全形式。()99、我的公钥证书是不能在网络上公开的,否则其他人可能假冒我的身份或伪造我的数字签名。()100、pki 体

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论