版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、一单项选择题1. 以下关于混合加密方式说法正确的是:(B)A. 采用公开密钥体制进行通信过程中的加解密处理B. 采用公开密钥体制对对称密钥体制的密钥进行加密后的通信C. 采用对称密钥体制对对称密钥体制的密钥进行加密后的通信D. 采用混合加密方式,利用了对称密钥体制的密钥容易管理和非对称密钥体制的加解密处理速度快的双重优点2. 以下关于数字签名说法正确的是:(D)A. 数字签名是在所传输的数据后附加上一段和传输数据毫无关系的数字信息B. 数字签名能够解决数据的加密传输,即安全传输问题C. 数字签名一般采用对称加密机制D. 数字签名能够解决篡改、伪造等安全性问题3. 在以下人为的恶意攻击行为中,属
2、于主动攻击的是(A)A. 数据篡改及破坏B. 数据窃听C.数据流分析D.非法访问4. 数据完整性指的是(C)A. 保护网络中各系统之间交换的数据,防止因数据被截获而造成泄密B. 提供连接实体身份的鉴别C. 防止非法实体对用户的主动攻击,保证数据接受方收到的信息与发送方发送的信息完全一致D. 确保数据数据是由合法实体发出的5. 以下关于CA认证中心说法正确的是:(C)A. CA认证是使用对称密钥机制的认证方法B. CA认证中心只负责签名,不负责证书的产生C. CA认证中心负责证书的颁发和管理、并依靠证书证明一个用户的身份D. CA认证中心不用保持中立,可以随便找一个用户来做为CA认证中心6. 关
3、于CA和数字证书的关系,以下说法不正确的是:(B)A. 数字证书是保证双方之间的通讯安全的电子信任关系,他由CA签发B. 数字证书一般依靠CA中心的对称密钥机制来实现C. 在电子交易中,数字证书可以用于表明参与方的身份D. 数字证书能以一种不能被假冒的方式证明证书持有人身份7. 以下算法中属于非对称算法的是(B)A. DESB. RSA算法C. IDEAD. 三重DES8. 入侵检测系统的第一步是:(B)A. 信号分析B. 信息收集C. 数据包过滤D. 数据包检查9. 以下哪一项不是入侵检测系统利用的信息:(C)A. 系统和网络日志文件B. 目录和文件中的不期望的改变C. 数据包头信息D. 程
4、序执行中的不期望行为10. CA认证中心的主要作用是:BA. 加密数据B. 发放数字证书C. 安全管理D. 解密数据11. 数字证书上除了有签证机关、序列号、加密算法、生效日期等等外,还有:AA. 公钥B. 私钥C. 用户帐户12. 在混合加密方式下,真正用来加解密通信过程中所传输数据(明文)的密钥是(B)A. 非对称算法的公钥B. 对称算法的密钥C. 非对称算法的私钥D. CA中心的公钥13. 以下不属于代理服务技术优点的是(D)A. 可以实现身份认证B. 内部地址的屏蔽和转换功能C. 可以实现访问控制D. 可以防范数据驱动侵袭14. 以下关于计算机病毒的特征说法正确的是:(C)A. 计算机
5、病毒只具有破坏性,没有其他特征B. 计算机病毒具有破坏性,不具有传染性C. 破坏性和传染性是计算机病毒的两大主要特征D. 计算机病毒只具有传染性,不具有破坏性15. 以下关于宏病毒说法正确的是:(B)A. 宏病毒主要感染可执行文件B. 宏病毒仅向办公自动化程序编制的文档进行传染C. 宏病毒主要感染软盘、硬盘的引导扇区或主引导扇区D. CIH病毒属于宏病毒16. 防火墙中地址翻译的主要作用是:BA. 提供代理服务B. 隐藏内部网络地址C. 进行入侵检测D. 防止病毒入侵17. 防治要从防毒、查毒、(A)三方面来进行:A. 解毒B. 隔离C. 反击D. 重起18. 包过滤技术与代理服务技术相比较(
6、B)A. 包过滤技术安全性较弱、但会对网络性能产生明显影响B. 包过滤技术对应用和用户是绝对透明的C. 代理服务技术安全性较高、但不会对网络性能产生明显影响D. 代理服务技术安全性高,对应用和用户透明度也很高19. 网络层安全性的优点是:AA. 保密性B. 按照同样的加密密钥和访问控制策略来处理数据包C. 提供基于进程对进程的安全服务D. 透明性20. 加密技术不能实现:(D)A. 数据信息的完整性B. 基于密码技术的身份认证C. 机密文件加密D. 基于IP头信息的包过滤21. 加密有对称密钥加密、非对称密钥加密两种,其中非对称密钥加密的代表算法是:EA. IDEB. DESC. PGPD.
7、PKIE. RSAF. IDES22. 木马病毒是:CA. 宏病毒B. 引导型病毒C. 蠕虫病毒D. 基于服务/客户端病毒23. DES是一种数据分组的加密算法,DES它将数据分成长度为多少位的数据块,其中一部分用作奇偶校验,剩余部分作为密码的长度?(B)A. 56位B. 64位C. 112位D. 128位24. 黑客利用IP地址进行攻击的方法有:(A)A. IP欺骗B. 解密C. 窃取口令D. 发送病毒25. 加密有对称密钥加密、非对称密钥加密两种,其中对称密钥加密的代表算法是:BA. IDEB. DESC. PGPD. PKIE. RSAF. IDES26. IDS规则包括网络误用和:AA
8、. 网络异常B. 系统误用C. 系统异常D. 操作异常27. 所谓加密是指将一个信息经过(A)及加密函数转换,变成无意义的密文,而接受方则将此密文经过解密函数、()还原成明文。A. 加密钥匙、解密钥匙B. 解密钥匙、解密钥匙C. 加密钥匙、加密钥匙D. 解密钥匙、加密钥匙28. 以下关于对称密钥加密说法正确的是:(C)A. 加密方和解密方可以使用不同的算法B. 加密密钥和解密密钥可以是不同的C. 加密密钥和解密密钥必须是相同的D. 密钥的管理非常简单29. 以下那些属于系统的物理故障:AA. 硬件故障与软件故障B. 计算机病毒C. 人为的失误D. 网络故障和设备环境故障30. 对称密钥密码体制
9、的主要缺点是:BA. 加、解密速度慢B. 密钥的分配和管理问题C. 应用局限性31. 加密密钥与解密密钥不同防止用户被冒名所欺骗的方法是:(A)A. 对信息源发方进行身份验证B. 进行数据加密C. 对访问网络的流量进行过滤和保护D. 采用防火墙32. 加密密钥的强度是:AA2NB2N-1C2ND2N-133. 在OSI七个层次的基础上,将安全体系划分为四个级别,以下那一个不属于四个级别:(D)A. 网络级安全B. 系统级安全C. 应用级安全D. 链路级安全34. 以下关于非对称密钥加密说法正确的是:(B)A. 加密方和解密方使用的是不同的算法B. 加密密钥和解密密钥是不同的C. 加密密钥和解密
10、密钥匙相同的D. 加密密钥和解密密钥没有任何关系35. 以下关于防火墙的设计原则说法正确的是:(A)A. 保持设计的简单性B. 不单单要提供防火墙的功能,还要尽量使用较大的组件C. 保留尽可能多的服务和守护进程,从而能提供更多的网络服务D. 一套防火墙就可以保护全部的网络36. SSL指的是:(B)A. 加密认证协议B. 安全套接层协议C. 授权认证协议D. 安全通道协议37.以下哪一项不属于计算机病毒的防治策略:(D)A.防毒能力B.查毒能力C.解毒能力38.CA指的是:(A)A.证书授权B.加密认证C.虚拟专用网D.安全套接层39. 在安全审计的风险评估阶段,通常是按什么顺序来进行的:(A
11、)A. 侦查阶段、渗透阶段、控制阶段B. 渗透阶段、侦查阶段、控制阶段C. 控制阶段、侦查阶段、渗透阶段D. 侦查阶段、控制阶段、渗透阶段40. 以下哪一项不属于入侵检测系统的功能:(D)A. 监视网络上的通信数据流B. 捕捉可疑的网络活动C. 提供安全审计报告D. 过滤非法的数据包41. 入侵检测系统在进行信号分析时,一般通过三种常用的技术手段,以下哪一种不属于通常的三种技术手段:(D)A.模式匹配B.统计分析C.完整性分析D.密文分析42. 以下哪一种方式是入侵检测系统所通常采用的:(A)A. 基于网络的入侵检测B. 基于IP的入侵检测C. 基于服务的入侵检测D. 基于域名的入侵检测E.
12、禁毒能力43. 以下关于VPN说法正确的是:(B)A. VPN指的是用户自己租用线路,和公共网络物理上完全隔离的、安全的线路B. VPN指的是用户通过公用网络建立的临时的、安全的连接C. VPN不能做到信息认证和身份认证D. VPN只能提供身份认证、不能提供加密数据的功能44. 计算机网络按威胁对象大体可分为两种:一是对网络中信息的威胁;二是:BA. 人为破坏B. 对网络中设备的威胁。C. 病毒威胁D. 对网络人员的威胁45. 加密有对称密钥加密、非对称密钥加密两种,数字签名采用的是:BA. 对称密钥加密B. 非对称密钥加密46. 数字签名是用来作为:AA. 身份鉴别的方法B. 加密数据的方法
13、C. 传送数据的方法D. 访问控制的方法47. 信息安全的基本属性是(D)A. 机密性B. 可用性C. 完整性D. 上面3项都是48. “会话侦听和劫持技术”是属于(B)的技术。A. 密码分析还原B. 协议漏洞渗透C. 应用漏洞分析与渗透D. DOS攻击49. 对攻击可能性的分析在很大程度上带有(B)。A. 客观性B. 主观性C. 盲目性D. 上面3项都不是50. 从安全属性对各种网络攻击进行分类,阻断攻击是针对(B)的攻击。A. 机密性B. 可用性C. 完整性D. 真实性51. 从安全属性对各种网络攻击进行分类,截获攻击是针对(A)的攻击。A. 机密性B. 可用性C. 完整性D. 真实性52
14、. 从攻击方式区分攻击类型,可分为被动攻击和主动攻击。被动攻击难以(C),然而(C)这些攻击是可行的;主动攻击难以(C),然而(C)这些攻击是可行的。A. 阻止,检测,阻止,检测B. 检测,阻止,检测,阻止C. 检测,阻止,阻止,检测D. 上面3项都不是53. 窃听是一种(A)攻击,攻击者(A)将自己的系统插入到发送站和接收站之间。截获是一种(A)攻击,攻击者(A)将自己的系统插入到发送站和接受站之间。A. 被动,无须,主动,必须B. 主动,必须,被动,无须C. 主动,无须,被动,必须D. 被动,必须,主动,无须54. 拒绝服务攻击的后果是(E)。A. 信息不可用B. 应用程序不可用C. 系统
15、宕机D.阻止通信E. 上面几项都是55. 机密性服务提供信息的保密,机密性服务包括(D)。A. 文件机密性B. 信息传输机密性C. 通信流的机密性D. 以上3项都是56. 最新的研究和统计表明,安全攻击主要来自(B)。A. 接入网B.企业内部网C. 公用IP网D. 个人网57. 攻击者用传输数据来冲击网络接口,使服务器过于繁忙以至于不能应答请求的攻击方式是(A)A. 拒绝服务攻击B. 地址欺骗攻击C. 会话劫持D. 信号包探测程序攻击58. 攻击者截获并记录了从A到B的数据,然后又从早些时候所截获的数据中提取出信息重新发往B称为(D)。A. 中间人攻击B. 口令猜测器和字典攻击C. 强力攻击D
16、. 回放攻击59. TELNET协议主要应用于哪一层(A)A. 应用层B. 传输层C. Internet层D. 网络层60. 不属于安全策略所涉及的方面是(C)。A. 物理安全策略B. 访问控制策略C. 信息加密策略D. 防火墙策略二多项选择题1. 对网络安全的正确描述是:CDA. 网络不被发现B. 不是连续的过程C. 连续的过程D. 能够识别和消除不安全因素的能力2. 网络所面临的威胁包括:ABCDA. 信息泄密B. 和被篡改C. 计算机病毒D. 非法使用网络资源E. 传输非法信息流3. 下面的攻击属于被动攻击的是:ADA. 数据窃听B. 蠕虫和黑客程序C.拒绝服务D.数据流分析4. 计算机
17、病毒具有(CD)的特性:A. 隐藏性B. 实时性C. 传染性D. 破坏性5. 安全服务有:ABCDA. 身份认证B. 访问控制C. 数据保密和完整D. 不可否认性6. 关于非对称密钥说法正确的是:ABA. 加密密鈅对是用公钥来加密,私钥来解密B. 签名密钥对是用私钥来加密,公钥来解密C. 加密密鈅对是用私钥来加密,公钥来解密D. 签名密钥对是用公钥来加密,私钥来解密7. 病毒的防范手段有:ABCDA. 不要打开来历不明的邮件B. 加强防病毒意识C. 关闭不需要的网络服务D. 防病毒软件的最新版本升级8. 入侵检测利用的信息一般来自以下几个方面:ABCDA. 系统和网络日志文件B. 目录和文件中
18、的不期望的改变C. 程序执行中的不期望行为D. 物理形式的入侵信息9. 入侵检测利用的信息,通过以下几种技术手段进行分析:BCDA. 网管人员自行分析B. 完整性分析C. 模式匹配D. 统计分析10. 在安全服务中,不可否认性包括两种形式,分别是(AB)A. 原发证明B. 交付证明C. 数据完整D. 数据保密11. 以下属于计算机网络安全要素的是(ABCD)。A. 实体安全B. 运行安全C. 数据安全D. 软件安全12. 网络安全的层次结构中的第二层包括(ACD)A. 物理层B.数据链路层C. 网络层D. 应用层13. 以下属于计算机网络安全服务的是(ACD)A.保密性服务B. WWW服务C.
19、认证服务D.非否认服务14. 防火墙的作用有(ABCD)A.网络安全的屏障B. 可以强化网络安全策略C. 对网络存取和访问进行监控、审计D. 防止内部信息的外泄15. 加密强度主要取决于:ABA. 算法的强度B. 密钥的强度C. 密钥的管理D. 加密体制16. 针对网络层的攻击有:BCA. 端口扫描B. IP地址欺骗C. ipspoofingD. SYNSpoofing17. IPsec分为两种模式:ABA. TransportB. TunnelC. AhD. Esp18. 针对应用层的攻击有:ABCA. 邮件炸弹B. SmurfflooDC. Internet蠕虫D. SYNSpoofing
20、19. 防火墙的功能ABCDA. 隔离内部网络和外部网络B. 集中的网络安全C. 产生安全报警D.强大的日志20. 防火墙采用的主要技术有:ABCDA. 包过滤B. 代理服务C. 地址翻译D.内容检查21. IDS包括(ABCD)几部分:A.信息收集B.信号分析C.入侵响应D.入侵审计22. 基于网络的入侵检测的特点是:ACDA. 不要求在大量的主机上安装和管理软件B. 不查看包头C. 检查所有的包头D. 不对外提供服务23. 下面关于IPSsec协议描述正确的是:ABA. AH保证数据的完整性B. ESP保证数据的保密性C. AH保证数据的完整性和保密性D. ESP保证数据的完整性24. 网
21、络侦察手段包括:ABCA. 用于路由追踪B. Ping扫描C. 端口扫描D. 拓扑扫描25. 以下层于TCP/IP协议分层的是(AD)A. 网络接口层B. 网络层C. 表示层D. 应用层26. 以下为合法IP地址的是(B)A. 163.182.2B. C. 192364.8.20D. 6327. 以下属于网络互联设备的是(ABCD)A. 网关B. 路由器C. 网桥D. 桥由器28. 以下属于安全套接层定义的客户端和服务器端之间要交换的认证信息的是(ABCD)A. 允许客户端和服务器选择加密算法以及使用的密钥B. 服务器端鉴别客户端身份C. 建立一个安
22、全套接层加密连接D. 客户端鉴别服务器身份29. 以下属于IPV6的特点的是(AB)A. IPV6将现有的IP地址长度扩大了8倍B. 主机可自由配置IP地址和网络系统C. IPV6能很好地支持OOSD. IPV6协议体系不支持安全IP协议30. 以下关于对称加密的说法正确的是?(ACD)A. 在对称加密中,只有一个密钥用来加密和解密信息B. 在对称加密中,用到了二个密钥来加密和解密信息,分别是公共密钥和私用密钥C. 对称加密是一个简单的过程,双方都必需完全相信对方,并持有这个密钥的备份D. 对称加密的速度非常快,允许你加密大量的信息而只需要几秒钟31. 以下不属于对称加密算法的是?CDA.DE
23、SB.IDEAC.HASHD. RSA三填空题1. 按照分析引擎所采用的技术,入侵监测系统可以分为(异常)检测技术和(误用)检测技术两大类。2. 在TCP/IP参考模型中,应用层协议的(电子邮件协议SMTP)用来实现互联网中电子邮件传送功能。在TCP/IP协议中,所有层次都可以受到欺骗的攻击。如果你有一定的条件,可以实现下面哪些欺骗ARP欺骗、IP路由欺骗、硬件地址欺骗、DNS欺骗。3. 移位和置换是密码技术的基础,如果采用移位算法,遵循以下规则:A-G、B-I、C-K、D-M、E-0、F-Q;则BED经过移位转换之后的密文是:(IOM)4. 安全漏洞存在不同的类型,包扌舌允许拒绝服务的漏洞;
24、允许有限权限的本地用户未经授权提高其权限的漏洞;允许外来团体未经授权访问网络的漏洞。5. 加密也可以提高终端和网络通信安全,有链接加密、节点加密、首尾加密三种方法加密传输数据。6. 计算机网络的资源共享包括(硬件资源)共享和(软件资源)共享。7. 一个56位密钥长度的算法将会有(256)种可能不同的钥匙。8. 加密技术中加密算法有对称性、非对称性、和(单向加密)函数法三种。9. ARP协议的功能是将IP地址转换成MAC地址。10. 防火墙是具有某些特性的计算机硬件或软件。11. 进行网络监听的工具有多种,既可以是硬件也可以软件。12. 在运行TCP/IP协议的网络系统,存在着欺骗攻击、否认服务、拒绝服务、数据截取、数据篡改五种类型的威胁和攻击。13. IPV6采用128位地址。14. 防火墙的实现方式有硬件和软件两种。15. DES加密算法主要采用(替换)和(移位)的方法加密。16. 密码体制可分为对称性体制和非对称密码体制和混合密码体制三种类型。17. 在公开密钥体制中每个用户保存着一对密钥是公开密钥(PK)
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 走访军属活动方案策划(3篇)
- 产品营销讲演方案(3篇)
- 8月住院医师规范化培训《全科医学》习题(附参考答案解析)
- 自然保护区湿地保护与恢复建设工程项目可行性研究报告
- 餐厨垃圾回收处理再利用项目可行性研究报告
- 量子通信设备生产制造项目可行性研究报告
- 电力工程项目管理全流程解析
- 以儿童为中心的绘本阅读教育模式研究
- 药品生产过程中的质量控制
- 俯卧位通气技术
- 2026甘肃天水市秦州区选聘大学生村文书50人笔试模拟试题及答案解析
- 2026杭州市市级机关事业单位编外招聘148人考试备考试题及答案解析
- 河南省驻马店市(2025年)公共基础辅警考试笔试题库及答案
- 北京市2024北京市教师发展中心招聘1人笔试历年参考题库典型考点附带答案详解
- 2026年常州信息职业技术学院单招职业倾向性测试题库含答案详解(a卷)
- 2026年江西制造职业技术学院单招职业适应性测试题库及答案详细解析
- 2026年安徽新闻出版职业技术学院单招综合素质考试题库及完整答案详解一套
- 2026年人工智能在机械设计中的应用案例
- 2026年常州工程职业技术学院单招职业技能考试题库含答案详解(黄金题型)
- GB/T 6495.1-2025光伏器件第1部分:光伏电流-电压特性的测量
- 排球社团策划活动方案(3篇)
评论
0/150
提交评论