《网络安全与管理》习题集_第1页
《网络安全与管理》习题集_第2页
《网络安全与管理》习题集_第3页
《网络安全与管理》习题集_第4页
《网络安全与管理》习题集_第5页
已阅读5页,还剩13页未读, 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

第1章网络安全概述一、选择题.计算机网络的安全是指(A网络中设备设置环境的安全B网络使用者的安全C.络中信息的安全D.络财产安全.信息风险主要指(A信息存储安全B.信息传输安全C.息访问安全D以上都正确.以下()不是证网络安全的要素。A信息的保密性B.发送信息的不可否认性C.据交换的完整性.数据存储的惟一性.信息安全就是要防止非法攻击和病毒的传播,保障电子信息的有效性,从具体的义上来理解,需要保证以下()内容。I保密性II.整性III.可用性IV.可控性V.不可否认A.III和IV.I、II和IIIC.II、III和IV.都是.下面()不是息失真的原因。A信源提供的信息不完全、不准确B信息在编码、译码和传递过程中受到干扰C.宿(信箱)接受信息出现偏差D.息理解上的偏差.以下()是用保证硬件和软件本身的安全的。A实体安全B.运行安全C.息安全D系统安全黑搭线窃听属于哪一类风险?A信息存储安全B.信息传输安全C.息访问安全D以上都不正确以(策略是防止非法访问的第一道防线。A入网访问控制B.网络权限控制C.录级安全控制D.性安全控制信不泄露给非授权的用户、实体或过程,指的是信息(特性。A保密性完整性C.用性D.控性对企业网络最大的威胁是()。黑攻击B.外政府竞对手内员工的恶意攻击二、问答题.列举出自己所了解的与网络安全相关的知识。.为什么说网络安全非常重要?.网络本身存在哪些安全缺陷?.信息安全的发展经历了哪几个阶段?

.网络安全涉及的内容分为哪几个方面?.列举出网络安全防护的主要技术。.访问控制技术分为哪几个不同的级别?

第2章

黑客攻击方法一、选择题.网络攻击的发展趋势是(A黑客技术与网络病毒日益融合。B攻击工具日益先进。C.毒攻击D.客击.拒绝服务)攻击(A用超出被攻击目标处理能力的海量数据包消耗可用系统、带宽资源等方法的攻击。B全称是DistributedDenialOfServiceC.绝来自一个服务器所发送回应echo请求的指令D.侵制一个服务器后远程关机.通过非直接技术攻击称做()击手法。A会话劫持B.社会工程学C.权提升D应用层攻击.网络型安全漏洞扫描器的主要功能有(题)A端口扫描检测B.后门程序扫描检测C.码破解扫描检测.应用程序扫描检测E.系统安全信息扫描检测.在程序编写上防范缓冲区溢出攻击的方法有()。编正确、安全的代II.程序指针完整性检测III.数边界检查使用应用程序保护软件A.III和IV.I、II和IIIC.II和IIID都是.默认端口号为(A.21B.80C.23.对于反弹端口型的木马,是()主打开端口,并处于监听状态。木的客户端II.木马的服务器端III.第三服务器A.BII.IIID.I或III关“攻击工具日益先进,攻击者需要的技能日趋下降确的观点是()。A网络受到攻击的可能性将越来越大。B网络受到攻击的可能性将越来越小。C.络攻击无处不在。D.络险日益严重。网监听是()。A远程观察一个用户的电脑B监视网络的状态、传输的数据流C.视PC统运行情况D.视个网站的发展方向漏洞评估产品在选择时应注意()。是具有针对网络、主机和数据库漏洞的检测功能产的描能力

C.产的评估能力产的漏洞修复能力E.以都正确攻击破坏了()。可性B.密性C.完性D.真实性12.当觉操作系统运行速度明显减慢,打任务管理器后发现CPU的用率达到了百分之百,最有可能受到了哪一种攻击。特倚木马拒服务C.欺骗D.中间人攻击13.在络击活动中TribalFloodNetwork(TFN)是下列()类型的攻程序。拒绝服务字攻击网络监听D.病程序()类的软件够阻止外部主机对本地计算机的端口扫描。反病毒软件B.个防火墙C.基的查工具,如netstatD.加软件15.以属木马入侵的常见方法的是()。(选题)捆绑欺骗邮冒名欺C.危下载D.文感染E.打邮件中的附件二、判断题冒信件回复、冒名微软雅虎发信、下载电子贺卡同意书,是使用的叫做“字典攻击”的方法。当务器遭受到DoS攻击的时只要重启动系统就可以阻止攻击。一情况,采Portscan可比快速地了解某台主机上提供了哪些网络服务。攻不但能使目标主机停止服务,还能入系统,开下后门,得到想要的资料。社工程攻击目前不容忽视对社会工程攻击,最的法是对员工进行全面的教育。三、问答题.一般的系统攻击有哪些步骤?各步骤主要完成什么工作?.常用的扫描器有哪些?.扫描工具只是黑客攻击的工具吗?.端口扫描分为哪几类?它们的原理是什么?.网络中HTTP端号默认为,是否可以对端口号重新定义?.什么是网络监听?网络监听能干什么?.能否在网络上发现一个网络监听?请说明理由。.特洛伊木马是什么?它的工作原理是什么?.用木马攻击的一般过程是什么?10如何发现计算机系统感染木马?如何防范计算机系统感染木马?.什么是拒绝服务攻击?分为哪几类?12拒绝服务攻击是如何导致的?说明SYN攻导致拒绝服务的原理。13什么是缓冲区溢出?产生缓冲区溢出的原因是什么?14缓冲区溢出会产生什么危害?

第3章网络病毒防治一、选择题.计算机病毒是一种(①),其特性不包括(②)。①A软件故障B硬件故障C.序②A传染性B.潜伏性C.坏性D.攻击性.下列叙述中正确的是(A计算机病毒只感染可执行文件B计算机病毒只感染文本文件C.算机病毒只能通过软件复制的方式进行传播D.算病毒可以通过读写磁盘或网络等方式进行传播.计算机病毒的传播方式有()A通过共享资源传播B通过网页恶意脚本传播C.过网络文件传输FTP传D.过子邮件传播)毒是定期发作的,可用设置FlashROM写状态来避免病毒破坏。A.MelissaC.I.以下()不是毒软件。A瑞星C.NortonAntiVirusD.PcTools.计算机病毒是人为编制的程序,它具有的典型特征是(A传染性C.后性.效率最高、最保险的杀毒方式是(A手工杀毒C.毒软件.网络病毒与一般病毒相比A隐蔽性强C.坏性大.计算机病毒按其表现性质可分为()A良性的B恶性的C.机的10计算机病毒有哪些破坏方式?()(多选题)A删除修改文件类.占系统资源类C.法访问系统进程类11.用一病毒体含有的特征字节串对被检测的对象进行扫描,如发特征字节串,

就表明发现了该特征串所代表的病毒,这种病毒的检测方法叫做()。比较法B.特征字的识别法搜索法分析法扫法12.计机毒的特征()隐蔽性潜伏性,传染性C.破坏性可发性E.以都正确二、判断题只从被感染磁盘上复制文件到硬盘上并不运行其中的可执行文件不会使系统感染病毒。将件的属性设为只读不可以保护其不被病毒感染。重格式化硬盘可以清除所有病毒。和格的文件不会感染病毒。蠕病毒是指一个程序(或组程序它自我复制、传到别的计算机系统中去。中仅预览邮件的内容而不打开邮件的附件是不会中毒。木与传统病毒不同的地方就是:木马不自我复制。文文件不会感染宏病毒。按计算机病毒的传播媒介来分类,可分为单机病毒和网络病毒。10.世上一个攻击硬件的病毒是CIH。三、问答题.什么是计算机病毒?.计算机病毒有哪些特征?.计算机病毒是如何分类的?举例说明有哪些种类的病毒。.什么是宏病毒?宏病毒的主要特征是什么?.什么是蠕虫病毒?蠕虫病毒的主要特征是什么?.计算机病毒检测方法有哪些?简述它们的原理。.目前病毒最主要的途径传播是什么?.网络防病毒与单机防病毒有哪些区别?

第4章数据加密技术一、选择题.可以认为数据的加密和解密是对数据进行的某种变换,加密和解密的过程都是在)的控制下进行的。A明文B密文信息.钥.为了避免冒名发送数据或发送后不承认的情况出现,可以采取的办法是(A数字水印B.数字签名C.问控制D发电子邮件确认.数字签名技术是公开密钥算法的一个典型的应用,在发送端,它是采用(①)要发送的信息进行数字签名,在接收端,采用(②)进行签名验证。A发送者的公钥B.发送者的私钥C.收者的公钥D接收者的私钥.以下关于加密说法,正确的是(A加密包括对称加密和非对称加密两种B信息隐蔽是加密的一种方法C.果没有信息加密的密钥,只要知道加密程序的细节就可以对信息进行解密D.钥位数越多,信息的安全性越.数字签名为保证其不可更改性,双方约定使用(A.算法BRSA算C.CAP算DACR算法)是网络通信标志通信各方身份信息的一系列数据,提供一种在上验证身份的方式。A数字认证B.数字证书C.子证书D电子认证.数字证书采用公钥体制中,每个用户设定一把公钥,由本人公开,用它进行(A加密和验证签名.密和签名C.密.解密.在公开密钥体制中,加密密钥即(A解密密钥B.私密密钥C.开密钥D私有密钥.SET协又称为(A安全套接层协议.全电子交易协议C.息传输安全协议.网上购物协议10安全套接层协议()A.SETB.C..二、填空题.在实际应用中,一般将对称加密算法和公开密钥算法混合起来使用,使用算法对要发送的数据进行加密其密钥则使用算法进行加密样可以综合发挥两种加密算法的优点。加系统中用于成报文摘要的单向散列函数算法是算最版本中建议使用的公钥加密算法是。

.加密系统不仅可以对邮件进行加密,还可以对、等进行加密。三、问答题.数据在网络上传输为什么要加密?现在常用的数据加密算法主要有哪些?.简述DES算和RSA算法的基本思想。这两种典型的数据加密算各有什么优劣?.在网络通信的过程中,为了防止信息在传送的过程中被非法窃取,一般采用对信进行加密后再发送出去的方法但有时不是直接对要发送的信息进行加密是对其产生一个报文摘要,然后再对该报文摘要进行加密,这样处理有什么好处?较一下电子商领域中经常用到的两种安全在线支付协议—协和协在认证要求、安全性、网络层协议位置、应用领域方面的区别。在用加密系统时如没有对导入的别人的公钥进行签名并赋予完全信任关系,会有什么后果?请设计一个实验加以证明。.用加系统对文件进行单签名后,在将签名后的.文发给对方的同时,为什么还要同时发送原始文件给对方

第5章防火墙一、选择题.为确保企业局域网的信息安全,防止来自Internet的黑客入侵,采用()以实现一定的防范作用。A网管软件B.邮件列表C.火墙D.病毒软件.网络防火墙的作用是(题)A防止内部信息外泄B防止系统感染病毒与非法访问C.止黑客访问D.立部信息和功能与外部信息和功能之间的屏障.防火墙采用的最简单的技术是(A安装保护卡B隔离C.过滤D.置进入密码.防火墙技术可以分为(①)等3大型,防火墙系统通常由(②)组成,防止不希望的、未经授权的通信进出被保护的内部网络,它是一种(③)网络安全措施。①A包过滤、入侵检测和数据加密B包过滤、入侵检测和应用代理C.过滤、应用代理和入侵检测D.过、状态检测和应用代理②A杀病毒卡和杀毒软件B代理服务器和入侵检测系统C.滤路由器和入侵检测系统D.滤由器和代理服务器③A被动的B主动的C.够防止内部犯罪的D.够解决所有问题的.防火墙是建立在内外网络边界上的一类安全保护机制,它的安全架构基于(①)。一般作为代理服务器的堡垒主机上装有(②)其上运行的是(③)。①A流量控制技术B加密技术C.息流填充技术D.问制技术②A一块网卡且有一个IP地B两个网卡且有两个不同的IP地C.个网卡且有相同的地址D.个卡且动态获得IP地址③A代理服务器软件B网络操作系统C.据库管理系统D.用件在ISOOSI/RM中对网络安全服务所属的协议层次进行分析求每个协议层都提供网络安全服务。其中用户身份认证在(①)进行,而IP过滤型防火墙在(②)通过控制网

络边界的信息流动,来强化内部网络的安全性。A网络层会话层C.理层D.用层.下列关于防火墙的说法正确的是(A防火墙的安全性能是根据系统安全的要求而设置的B防火墙的安全性能是一致的,一般没有级别之分C.火墙不能把内部网络隔离为可信任网络D.个火墙只能用来对两个网络之间的互相访问实行强制性管理的安全系统.防火墙有()作选题)A提高计算机系统总体的安全性B提高网络的速度C.制对网点系统的访问D.据密.下列()不是门的防火墙产品。A.ISAserverB.ciscoC.Topsec网卫士D.check防火墙10不是防火墙的功能。A过滤进出网络的数据包B保护存储数据安全C.堵某些禁止的访问行为D.录过防火墙的信息内容和活动有主机专门被用作内部网和外部网的分界线。该主机里插有两块网卡,分别连接到两个网络。防火墙里面的系统可以与这台主机进行通信,防火墙外面的系统上系统)也可以与这台主机进行通信,但防火墙两边的系统之间不能直接进行通这是()防火墙。屏蔽主机式体系结构B.选路由式体系结构C.网主机式体系结构D.屏子网式体系结构对新建的应用连接,状态测检查预先设置的安全规则,允许符合规则的连接通过,并在内存中记录下该连接的相关信息状态表该连接的后续数据包要合状态表,就可以通过。这种防火墙技术称为(包过滤技术B.状检测技术C.代服务技术D.以都不正确二、问答题.什么是防火墙?防火墙应具有的基本功能是什么?使用防火墙的好处有哪些?.总的来说,防火墙主要由哪几部分组成?.防火墙按照技术分类,分成几类?.包过滤防火墙的工作原理是什么?包过滤防火墙有什么优、缺点?.包过滤防火墙一般检查哪几项?.包过滤防火墙中制定访问控制规则一般有哪些原则?.代理服务器的工作原理是什么?代理服务器有什么优、缺点?.举例说明现在应用的有哪几种代理服务?.在防火墙的部署中,一般有哪几种结构?

10简述网络地址转换(NAT)原理。它主要应用在些方面?.常见的防火墙产品有哪些?试比较它们的特点与技术性能。

第6章Windows2003的安全一、选择题.Windows2003系的安全日志如何设置()A事件查看器B服务管理器C.地安全策略D网络适配器里.用户匿名登录主机时,用户名为(A.B.OKC.Admin.Anonymous.为保证计算机信息安全,通常使用()以使计算机只允许用户在输入正确的保密信息时进入系统。A口令B命令C.码.密钥.Windows2003服器的安全采取的安全施有哪些?(选)A使用格的磁盘分区B及时对操作系统使用补丁程序堵塞安全漏洞C.行强有力的安全管理策略D.助火墙对服务器提供保护E.关闭不需要的服务器组件.下列哪些是Windowsserver服务器系统自带的远程管理系统?(选)A.TelnetservicesTerminalC.PCD.IPC.下面()不是Windows的系统进程。A.SystemIdleB.IEXPLORE.EXEC..以(不是的享访问权限?只完控制C.更D.读取及执行以(可以启动Windows的注册表编辑器。(选题)REGEDIT.EXEDFVIEW.EXEC.FDISK.EXED.REGEDT32.EXE有病毒为了在计算机启动的时候自动加载,就更改注册表,下面()键值更改注册表自动加载项(多选题HKLM\software\microsoft\windows\currentversion\runHKLMC.HKLMHKLMrunservicesonce10.以的Windows2000的注册表根键()是定不同文件后缀的文件类型。HKEY_CLASSES_ROOTC.HKEY_LOCAL_MACHINEHKEY_SYSTEM为保证Windows服器不被攻击者非法启动,管理员应该采取()措施。备份注册表B.利SYSKEYC.使加密设备D.审注册表和用户权限

12.在证码安全中,我们应采取正确的措施有()。(多题)不用生日做密码不要使用少于5位密码C.不使用纯数字D.将密码设得非常复杂并保证在20位以上二、填空题.Windows2003中动服务的命令是。.Windows2003中要将的值改为才正常远程登录。.Windows2003中除C盘默认共享的命令是。.Windowsserver使用【】+Alt】Del启动登录,激活了这进程。三、问答题.Windows2003系的安全模型是怎样的.为了加强Windows2003帐户的登录安全性,Windows做哪些登录策略?.Windows2003注表中有哪几个根键?们各存储哪方面的信息?.什么是安全标识符?起什么作用?用户名为”一定是内置的系统管理员帐户?.Windows2003操系统安全配置有哪些面?如何实现?.Windows2003共文件的权限如何设置.Windows2003文的共享权限和权之间是什么关系?.Windows2003的志系统有哪些?安全志一般记录什么内容?.掌握系统常见的系统进程和常用的服务。

第7章的安全一、选择题.在建立网站的目录结构时,最好的做法是(A将所有的文件最好都放在根目录下B目录层次选在~层C.栏目内容建立子目录D.好用中文目录)是网络通讯标志通讯各方身份信息的一系列数据,提供一种在上验证身份的方式。A数字认证B数字证书C.子认证D.子书.下面几种类型的数字证书格式中)包括私钥的格式。A.B.#7C.D.系列证书存储.Web从Web服器方面和浏览器方面受到的威胁主要来自()。(多题)A操作系统存在的安全漏洞B.Web服器的安全漏C.务器端脚本的安全漏洞D.览和服务器的通信方面存在漏洞E.客户端脚本的安全漏洞。.数字证书类型包括()。(多选题)A浏览器证书B服务器证书C.件证书D.CA证书E.公钥证书和私钥证书二、填空题.IIS6.0中提供的登录份认证方式有、、______________等4种还可以通过安全机制建立用户和Web服务器之间的加密通信通道保所传递信息的安全性是种安全性更高的身份认证方式。.IE浏器定义了种访问的安全级别,它们从高到低分别是、、、外了、、和种问对象。用可以根据需要,对不同的访问对象设置不同的安全级别。三、问答题.结合自己的亲身体验,说明在上Web的全问题无处不在。.Web服器的安全漏洞有些?分别指出它们有哪些危害?.IIS的安全设置包括哪些方面?

.通过实验,简述如何通过SSL实客户机和服器的安全通信。.什么是CGI?它有哪些常见的安全漏?.什么是?它有哪些常见的安全漏洞?.什么是注入?SQL注的本步骤一般是怎样的?.对户计算机系统会产生伤害吗?为什么说的在对个人隐私是一种潜在的威胁?.在IE中如何设置ActiveX和Cookie的全性?

第8章网络安全工程一、选择题.下面几个网络安全国际标准中)侧重于对信息系统日常安全管理方面的评估。A.BITSETC.CCD.参与制定通用安全评价准则CC的主要国家有(题)A美国B欧洲的荷兰、法国、德国、英国C.拿大D.国二、填空题.我国于年发布的《计算机信息系安全保护等级划分准则称中国评估标准)

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论