网络安全与病毒防范试卷_第1页
网络安全与病毒防范试卷_第2页
网络安全与病毒防范试卷_第3页
网络安全与病毒防范试卷_第4页
网络安全与病毒防范试卷_第5页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、2012年网络安全与病毒防范试卷班级: 学号: 姓名: 成绩: 一、单选题(每题1分,共30分)美国国防部安全标准定义了4个安全级别,其中最高安全级提供了最全面的安全支持,它是( )。AA级 B.B级 C.C级 D.D级SMTP协议是位于OSI七层模型中的哪一层协议( )A.应用层 B.会话层 C.传输层 D.数据链路层在OSI模型中,应用层的主要功能是( )A 确定使用网络中的哪条路径B允许设置和终止两个系统路径间的通信路径与同步会话C将外面的数据从机器特有格式转化为国际标准格式D为网络服务提供软件网际协议IP(Internet Protocol)是位于ISO七层协议中哪一层的协议( )A.

2、网络层 B.数据链路层 C.应用层 D.会话层以下关于ARP协议的描述哪个是正确的( )A.工作在网络层 B.将IP地址转化为MAC地址C.工作在传输层 D.将MAC地址转化为IP地址信息接收载收到加密后的报文,需要使用使用什么来将加密后的报文还原( )A.明文 B.密文 C. 算法 D 密钥按明文形态分,对两个离散电平构成0,1二进制关系的电报信息加密的密码是什么密码( )A离散型密码 B 模拟型密码 C数字型密码 D非对称式密码以下哪个不是公钥密钥的优点( )A.适应网络的开放性要求 B.密钥管理问题较为简单C.可方便的实现数字签名和验证 D.算法复杂在身份鉴别技术中,用户采用字符串作为密

3、码来声明自己的身份方式属于哪种类型( )A基于对称密钥密码体制的身份鉴别技术B 基于非对称密钥密码体制的身份鉴别技术C 基于用户名和密码的身份鉴别技术D 基于KDC的身份鉴别技术以下哪个部分不是CA认证中心的组成部分( )A.证书生成客户端 B.注册服务器C.证书申请受理和审核机构 D.认证中心服务器对称密钥加密技术的特点是( )A 无论加密还是解密都用同一把密钥B 收信方和发信方使用的密钥互不相同C 不能从加密秘钥推导解密密钥D 可以适应网络的开放性要求关于包过滤技术的理解正确的说法是( )A.包过滤技术不可以对数据包左右选择的过滤B.通过设置可以是满足过滤规则的数据包从数据中被删除C.包过

4、滤一般由屏蔽路由器来完成D.包过滤技术不可以根据某些特定的源地址,目标地址,协议及端口来设置规则在防火墙体系中,使用哪种结构必须关闭双网主机上的路由分配功能A.筛选路由器 B.双网主机式 C.屏蔽主机式 D.屏蔽子网式以下哪条不属于防火墙的基本功能( )A.控制对网点的访问和封锁网点信息的泄露B.能限制被保护子网的泄露C.具有审计作用D.具有防毒功能E.能强制安全策略通过SNMP,SYSLOG,OPSEC或者其他的日志接口从各种网络设备,服务器,用户电脑。数据库应用系统和网络安全设备中收集日志,进行统一管理,分析和报警。这种方法属于哪种安全审计方法( )A.日志安全审计 B.信息安全审计 C.

5、主机安全审计 D.网路安全审计以下对入侵检测系统的解释正确的是( )A.入侵检测系统有效地降低黑客进入网络系统的门槛入侵B.检测系统是指监视(或者在可能的情况下阻止)入侵或者试图控制你的系统或者网络资源的行为系统C.入侵检测系统能够通过向管理员收发入侵者入侵企图来加强当前 存取控制系统D.入侵检测系统在发现入侵后,无法及时做出响应,包括切断网络连接,记录事件和报警等SOCK V5在OSI模型的哪一层控制数据流,定义详细的访问控制( )A.应用层 B.会话层 C.表示层 D.传输层指在公司总部和远端雇员之间建立的VPN是什么类型的VPN ( )A.内部网VPN B.远程访问VPN C.外联网VP

6、N D.以上皆有可能哪种类型的漏洞评估产品是可以模拟黑客行为,扫描网络上的漏洞并进行评估的( )A.网络型安全漏洞评估产品 B.主机型安全漏洞评估产品 C.数据库型安全漏洞评估产品 D.以上皆是哪种类型的漏洞评估产品最主要是针对操作系统的漏洞做更深入的扫描A.网络型安全漏洞评估产品 B.主机型安全漏洞评估产品 C.数据库型安全漏洞评估产品 D.以上皆是信息安全评估标准将计算机的系统的安全分为4类,几个级别( )A.5 B.6 C.7 D.8信息系统测评的基础是( )A.数据采集和分析 B.量化评估 C.安全检测 D.安全评估分析以下对于计算机病毒概念的描述哪个是正确的( )A.计算机病毒只在单

7、机上运行B.计算机病毒是一个程序C.计算机病毒不一定具有恶意性D.计算机病毒是一个文件根据计算机病毒的感染特性看,宏病毒不会感染以下哪种类型的文件A.Microsoft Word B.Microsoft Basic C.Microsoft Excel D.Visual Basic按趋势科技的病毒命名规则,以下哪个病毒是木马病毒( )A.Worm_downad.dd B.Troj_generic.apc C.Tspy_qqpass.ajr D.Bkdr_delf.hko按病毒对象分类,CIH病毒属于哪一种病毒( )A.引导区病毒 B.文件型病毒 C.宏病毒 D.复合型病毒 计算机病毒对系统或网络

8、都有一定的破坏性,请问破坏性是由什么因素决定的( )A.被感染计算机的软件环境 B.被感染计算机的系统类型C.感染者本身的目的 D.病毒设计者的目的哪些文件会被DOS病毒感染( )A.可执行文件 B.图形文件 C.文本文件 D.系统文件什么是宏病毒( )A 宏病毒会感染所有文件 B 宏病毒是一组指令 C 宏病毒只感染Microsoft office的组件 D 宏病毒会自动运行,不需要随文档一起运行在信息安全领域中,各安全厂商对于病毒命名规则的都不同,那么趋势科技对于病毒的命名规则,哪个不是病毒名称的组成部分( )A 病毒名 B 病毒类型 C 病毒感染方式 D 病毒变种名 二、判断题(每题2分,

9、共20分,对的用T表示,错的用F表示。)一般的黑客攻击思路的流程分为预攻击阶段、攻击阶段、后攻击阶段。路由器可以智能的分析数据包,并有选择的发送。在防火墙技术中,代理服务技术又称为应用层网关技术。用户通过本地的信息提供商(ISP)登录到Internet上,并在现在的办公室和公司内部网之间建立一条加密通道。这种访问方式属于远程访问VPN。节点加密的过程使用的密钥与节点接收到的信息使用的是相同的密钥。用来检测有无对系统的已知弱点进行攻击行为的入侵检测分析技术是统计分析法。计算机感染病毒,有时会窃取敏感信息,给用户带来经济损失。1971年,世界上出现第一个病毒CREEPER (爬行者)。在一个网络节

10、点上,链路加密仅在通信链路上提供安全性,消息以密文的形式存在。哈希算法也叫信息标记算法,可以提供数据完整性方面的判断依据。三、多选题(每题3分,共30分。在每小题给出的四个选项中,有两项或两项以上符合题目要求。少选一个得半分;错选,多选均不得分)认证中心(CA)包括以下哪些功能( )A.证书发放 B.证书更新 C.证书撤销 D.证书验证包过滤技术的优点有哪些( )A.对用户是透明的 B.安全性较高 C.传输能力较强 D.成本较低入侵检测技术的功能有哪些( ) A.让管理员了解网络系统的任何变更B.对网络数据包进行检测和过滤C.监控和识别内部网络受到的攻击D.给网络安全策略的制定提供指南基于网络

11、的入侵检测系统使用原始的裸网络包作为源,那么它有哪些缺点( )A.对加密通信无能为力 B.对高速网络无能为力C.不能预测命令的执行后果 D.管理和实施比较复杂安全评估分析技术采用的风险分析方法基本要点是围绕信息的哪几项需求( )A.保密性 B.完整性 C.可用性 D.可控性漏洞评估技术具有哪些优点( )A.预知性 B.精确性 C.重点防护 D.技术成熟现存计算机平台中那哪些系统会被病毒感染?( )A.Windows B.Unix/Linux C.DOX D.Symbian IPSec采取了哪些形式来保护IP数据包的安全( ) A.数据源验证 B.完整性校验 C.数据内容验证 D.防重演保护对信息安全风险进行处理的结果

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论