下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、网络安全试卷 A一、选择题 (20 题,每题 2 分,共 40 分)1、信息风险主要指那些?(D)A、信息存储安全B、信息传输安全C、信息访问安全D 、以上都正确2、一个数据包过滤系统被设计成允许你要求服务的数据包进入,而过滤掉不必要的服务。这属于(A)基本原则。A、 最小特权B、阻塞点C、失效保护状态D、防御多样化3、不属于安全策略所涉及的方面是(D )。A、物理安全策略B 、访问控制策略C、信息加密策略D 、防火墙策略4、不属于常见把入侵主机的信息发送给攻击者的方法是(D)A、E-MAILB、UDPC、 ICMPD 、连接入侵主机5、WINDOWS主机推荐使用(A )格式A、NTFS B
2、、FAT32C 、FATD 、 LINUX6、在每天下午 5 点使用计算机结束时断开终端的连接属于( A)A、外部终端的物理安全B、通信线的物理安全C、窃听数据D、网络地址欺骗7、下列说法不正确的是(D )A、安防工作永远是风险、性能、成本之间的折衷。B、网络安全防御系统是个动态的系统,攻防技术都在不断发展。安防系统必须同时发展与更新。C、系统的安全防护人员必须密切追踪最新出现的不安全因素和最新的安防理念,以便对现有的安防系统及时提出改进意见D、建立 100%安全的网络E、安防工作是循序渐进、不断完善的过程8、不属于 WEB服务器的安全措施的是( D)A、保证注册帐户的时效性B、删除死帐户C、
3、强制用户使用不易被破解的密码D、所有用户使用一次性密码9、DNS客户机不包括所需程序的是(D )A、将一个主机名翻译成 IP 地址B、将 IP 地址翻译成主机名C、获得有关主机其他的一公布信息D、接收邮件10、有关对称密钥加密技术的说法,哪个是确切的?(C )A、又称秘密密钥加密技术,收信方和发信方使用不同的密钥B、又称公开密钥加密,收信方和发信方使用的密钥互不相同C、又称秘密密钥加密技术,收信方和发信方使用相同的密钥D、又称公开密钥加密,收信方和发信方使用的密钥互不相同111、为了防御网络监听,最常用的方法是(B )A、采用物理传输(非网络)B、信息加密C、无线网D、使用专线传输12、向有限
4、的空间输入超长的字符串是(A )攻击手段。A、缓冲区溢出B、网络监听C、端口扫描D、IP 欺骗13、使网络服务器中充斥着大量要求回复的信息,消耗带宽,导致网络或系统停止正常服务,这属于(A )漏洞A、拒绝服务B、文件共享C、 BIND漏洞D、远程过程调用14、不属于黑客被动攻击的是(A )A、缓冲区溢出B、运行恶意软件C、浏览恶意代码网页D、打开病毒附件15、Windows NT/2000 SAM存放在( D)。A、WINNTC、WINNT/SYSTEM32B、WINNT/SYSTEMD、WINNT/SYSTEM32/config16、输入法漏洞通过(D)端口实现的。A、21B、23C、445
5、D、338917、抵御电子邮箱入侵措施中,不正确的是(D)A、不用生日做密码B、不要使用少于 5 位的密码C、不要使用纯数字D、自己做服务器18、不属于常见的危险密码是(D)A、跟用户名相同的密码B、使用生日作为密码C、只有 4 位数的密码D、10 位的综合型密码19、不属于计算机病毒防治的策略的是(D)A、确认您手头常备一张真正“干净”的引导盘B、及时、可靠升级反病毒产品C、 新购置的计算机软件也要进行病毒检测D、整理磁盘20、针对数据包过滤和应用网关技术存在的缺点而引入的防火墙技术,这是( D)防火墙的特点。A、包过滤型B、应用级网关型C、复合型防火墙D、代理服务型二、判断题 (15 题,
6、每题 1 分,共 15 分)1、网络安全应具有以下四个方面的特征:保密性、完整性、可用性、可查性。F2、最小特权、纵深防御是网络安全原则之一。T3、安全管理从范畴上讲,涉及物理安全策略、访问控制策略、信息加密策略和2网络安全管理策略。 T4、用户的密码一般应设置为16 位以上。 T5、密码保管不善属于操作失误的安全隐患。F6、防止主机丢失属于系统管理员的安全管理范畴。F7、我们通常使用 SMTP协议用来接收 E-MAIL。 F8、TCP FIN 属于典型的端口扫描类型。T9、为了防御网络监听,最常用的方法是采用物理传输。F10、使用最新版本的网页浏览器软件可以防御黑客攻击。T11、只要是类型为
7、 TXT的文件都没有危险。 F12、发现木马,首先要在计算机的后台关掉其程序的运行。T13、解决共享文件夹的安全隐患应该卸载Microsoft网络的文件和打印机共享。T14、计算机病毒的传播媒介来分类,可分为单机病毒和网络病毒。T15、复合型防火墙防火墙是内部网与外部网的隔离点,起着监视和隔绝应用层通信流的作用,同时也常结合过滤器的功能。T三、问答题(第1、 2、 3 题每题 10 分,第 4 题 15 分,共 45 分)1、网络安全的威胁主要来自那些方面?主要的防范措施有那些?2、什么是拒绝服务攻击?写出4 种流行的拒绝服务攻击?3、如何实现一次 IP 欺骗?4、 什么是防火墙?典型防火墙的
8、结构有几种?说明子网过滤型防火墙的组成结构和特点。答案:一、选择题12345678910DADDAADDDC11121314151617181920BAAADDDDDD二、判断题12345678910错对对对错错错对错对1112131415错对对对对3三、问答题1、( 1)物理威胁;线缆连接威胁;身份鉴别威胁;有害程序;系统漏洞造成的威胁。(2)提高物理安全;用备份和镜像技术来提高信息的完整性;防病毒;补丁程序;构筑防火墙;仔细阅读日志;加密;提防虚假的安全。2、(1)所谓拒绝服务攻击是指利用系统与程序本身设计缺陷占用系统资源,从而造成系统运行的迟缓和瘫痪。拒绝服务攻击降低了资源的可用性,这些
9、资源可以是处理器、磁盘空间、 CPU、打印机、调制解调器,甚至是系统管理员的时间,攻击的结果是使系统减少或者失去服务能力。它的目的是使被攻击的目标无法提供正常的服务。(2)死亡之 ping ;3 泪滴; UDP洪水( UDPflood ); SYN洪水; Land 攻击;Smurf 攻击;电子邮件炸弹。3、确认攻击目标;让被替代的主机休眠,无法响应目标主机;精确猜出目标主机的响应序列号; 攻击者冒充被替代主机向攻击目标主机发出请求,算出攻击目标应该发来什么序列号, 给出攻击目标想要的回应; 利用攻击目标对被替代主机的信任关系进行攻击。4、(1)防火墙是在可信和不可信网络间设置的保护装置,用于保护内部资源免遭非法入侵,能根据“安全策略”控制出入网络的信息流。(2)屏蔽路由器结构;双宿主主机结构;
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2.3 细胞中的糖类和脂质 课件高一上学期生物人教版必修1
- 铁路行车规章课件-调度员作业设备运用和列车运行线识别及绘制
- 2026年注册城乡规划师之城乡规划原理考前冲刺练习含完整答案详解(历年真题)
- 2026年工地入场安全教育考核押题宝典模考模拟试题及参考答案详解【考试直接用】
- 2026年一级建造师之一建水利水电工程实务通关试题库附参考答案详解AB卷
- 【低空经济】无人机管理系统设计方案
- 广东东莞市南城阳光实验中学2025-2026学年八年级第二学期期中教学质量自查历史试卷(含答案)
- 2026年幼儿园如果制作
- 2026年幼儿园防止摔伤
- 2025福建福州冶城发展集团有限公司下半年招聘9人笔试参考题库附带答案详解
- 北京市西城区2026年高三一模英语试卷(含答案)
- 2024年宁夏中考数学真题
- 《华为OLT产品介绍》课件
- 2025年中考英语专题-阅读六选五解题策略教学设计
- ZPW-2000A型无绝缘移频自动闭塞系统说明书
- 10S505 柔性接口给水管道支墩
- SYT 0452-2021 石油天然气金属管道焊接工艺评定-PDF解密
- 四年级下册劳动教育全册教学课件
- 日本的大化改新(课件)
- 影响我最大的一个人作文讲评
- 装饰装修项目技术标文件
评论
0/150
提交评论