《网络安全与管理》网络安全试题5_第1页
《网络安全与管理》网络安全试题5_第2页
《网络安全与管理》网络安全试题5_第3页
《网络安全与管理》网络安全试题5_第4页
《网络安全与管理》网络安全试题5_第5页
已阅读5页,还剩8页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

《网络安全与管理》网络安全试题5一.单项选择题〔每题1分,共60分〕在以下人为的恶意攻击行为中,属于主动攻击的是〔 〕A、数据篡改及破坏B、数据窃听C、数据流分析D、非法访问数据完整性指的是〔 〕A、爱护网络中各系统之间交换的数据,防止因数据被截获而造成泄密B、提供连接实体身份的鉴别C、防止非法实体对用户的主动攻击,保证数据同意方收到的信息与发送方发送的信息 完全一致D、确保数据数据是由合法实体发出的以下算法中属于非对称算法的是〔 〕A、DESBRSA算法C、IDEAD、三重DES在混合加密方式下,真正用来加解密通信过程中所传输数据〔明文〕的密钥是〔 〕A、非对称算法的公钥B、对称算法的密钥C、非对称算法的私钥D、CA中心的公钥以下不属于代理服务技术优点的是〔 〕A、能够实现身份认证B、内部地址的屏蔽和转换功能C、能够实现访问操纵D、能够防范数据驱动侵袭包过滤技术与代理服务技术相比较〔 〕A、包过滤技术安全性较弱、但会对网络性能产生明显阻碍B、包过滤技术对应用和用户是绝对透亮的C、代理服务技术安全性较高、但可不能对网络性能产生明显阻碍D、代理服务技术安全性高,对应用和用户透亮度也专门高在建立堡垒主机时〔 〕A、在堡垒主机上应设置尽可能少的网络服务B、在堡垒主机上应设置尽可能多的网络服务C、对必须设置的服务给与尽可能高的权限D、不论发生任何入侵情形,内部网始终信任堡垒主机"DES是一种数据分组的加密算法,DES它将数据分成长度为多少位的数据块,其中一部分用作奇偶校验,剩余部分作为密码的长度?"〔 〕A56位B64位C112位D128位Kerberos协议是用来作为:〔 〕传送数据的方法加密数据的方法身份鉴别的方法访问操纵的方法黑客利用IP地址进行攻击的方法有:〔 〕IP欺诈解密窃取口令发送病毒防止用户被冒名所欺诈的方法是:〔 〕对信息源发方进行身份验证进行数据加密对访问网络的流量进行过滤和爱护采纳防火墙屏蔽路由器型防火墙采纳的技术是基于:〔〕数据包过滤技术应用网关技术C.代理服务技术D.三种技术的结合以下关于防火墙的设计原那么说法正确的选项是:〔〕保持设计的简单性不单单要提供防火墙的功能,还要尽量使用较大的组件保留尽可能多的服务和守护进程,从而能提供更多的网络服务一套防火墙就能够爱护全部的网络SSL指的是:〔 〕加密认证协议安全套接层协议授权认证协议安全通道协议CA指的是:〔 〕证书授权加密认证虚拟专用网安全套接层在安全审计的风险评估时期,通常是按什么顺序来进行的:〔 〕侦查时期、渗透时期、操纵时期渗透时期、侦查时期、操纵时期操纵时期、侦查时期、渗透时期侦查时期、操纵时期、渗透时期以下哪一项不属于入侵检测系统的功能:〔 〕监视网络上的通信数据流捕捉可疑的网络活动提供安全审计报告过滤非法的数据包

18.18.入侵检测系统的第一步是:〔〕A.信号分析B.信息收集C.数据包过滤D.数据包检查19.以下哪一项不是入侵检测系统利用的信息:〔〕A.系统和网络日志文件B.名目和文件中的不期望的改变C.数据包头信息D.程序执行中的不期望行为20.入侵检测系统在进行信号分析时,一样通过三种常用的技术手段,以下哪一种不属于通常的三种技术手段:〔〕A.模式匹配B.统计分析C.完整性分析D.密文分析21.以下哪一种方式是入侵检测系统所通常采纳的:〔〕A.基于网络的入侵检测B.基于IP的入侵检测C.基于服务的入侵检测D.基于域名的入侵检测22.以下哪一项属于基于主机的入侵检测方式的优势:〔〕A.监视整个网段的通信B.不要求在大量的主机上安装和治理软件C.适应交换和加密D.具有更好的实时性23.以下关于运算机病毒的特点说法正确的选项是:〔〕A.运算机病毒只具有破坏性,没有其他特点B.运算机病毒具有破坏性,不具有传染性C.破坏性和传染性是运算机病毒的两大要紧特点D.运算机病毒只具有传染性,不具有破坏性24.以下关于宏病毒说法正确的选项是:〔〕A.宏病毒要紧感染可执行文件B.宏病毒仅向办公自动化程序编制的文档进行传染C.宏病毒要紧感染软盘、硬盘的引导扇区或主引导扇区D.CIH病毒属于宏病毒25.以下哪一项不属于运算机病毒的防治策略:〔 〕防毒能力查毒能力解毒能力禁毒能力.以下关于SNMPv1和SNMPv2的安全性问题说法正确的选项是:〔 〕SNMPv1不能阻止未授权方假装治理器执行Get和Set操作SNMPv1能提供有效的方法阻止第三者观看治理器和代理程序之间的消息交换SNMPv2解决不了篡改消息内容的安全性问题SNMPv2解决不了假装的安全性问题.在OSI七个层次的基础上,将安全体系划分为四个级别,以下那一个不属于四个级别:〔 〕A.网络级安全系统级安全C.应用级安全D.链路级安全28.审计治理指:〔 〕A.保证数据接收方收到的信息与发送方发送的信息完全一致B.防止因数据被截获而造成的泄密C.对用户和程序使用资源的情形进行记录和审查D.保证信息使用者都可有得到相应授权的全部服务29.加密技术不能实现:〔 〕A.数据信息的完整性基于密码技术的身份认证C.隐秘文件加密D.基于IP头信息的包过滤30.所谓加密是指将一个信息通过〔 〕及加密函数转换,变成无意义的密文,而同意方那么将此密文通过解密函数、〔〕还原成明文。A.加密钥匙、解密钥匙解密钥匙、解密钥匙C.加密钥匙、加密钥匙D.解密钥匙、加密钥匙31.以下关于对称密钥加密说法正确的选项是:〔 〕A.加密方和解密方能够使用不同的算法加密密钥和解密密钥能够是不同的C.加密密钥和解密密钥必须是相同的D.密钥的治理专门简单32.以下关于非对称密钥加密说法正确的选项是:〔 〕A.加密方和解密方使用的是不同的算法加密密钥和解密密钥是不同的C.加密密钥和解密密钥匙相同的D.加密密钥和解密密钥没有任何关系33.以下关于混合加密方式说法正确的选项是:〔 〕A.采纳公布密钥体制进行通信过程中的加解密处理采纳公布密钥体制对对称密钥体制的密钥进行加密后的通信C.采纳对称密钥体制对对称密钥体制的密钥进行加密后的通信D.采纳混合加密方式,利用了对称密钥体制的密钥容易治理和非对称密钥体制的加解密处理速度快的双重优点34.以下关于数字签名说法正确的选项是:〔 〕A.数字签名是在所传输的数据后附加上一段和传输数据毫无关系的数字信息数字签名能够解决数据的加密传输,即安全传输问题C.数字签名一样采纳对称加密机制D.数字签名能够解决篡改、伪造等安全性问题.以下关于CA认证中心说法正确的选项是:〔 〕CA认证是使用对称密钥机制的认证方法CA认证中心只负责签名,不负责证书的产生CA认证中心负责证书的颁发和治理、并依靠证书证明一个用户的身份CA认证中心不用保持中立,能够随便找一个用户来做为CA认证中心.关于CA和数字证书的关系,以下说法不正确的选项是:〔 〕A.数字证书是保证双方之间的通讯安全的电子信任关系,他由CA签发B.数字证书一样依靠CA中心的对称密钥机制来实现C.在电子交易中,数字证书能够用于说明参与方的身份D.数字证书能以一种不能被假冒的方式证明证书持有人身份.以下关于VPN说法正确的选项是:〔 〕VPN指的是用户自己租用线路,和公共网络物理上完全隔离的、安全的线路VPN指的是用户通过公用网络建立的临时的、安全的连接VPN不能做到信息认证和身份认证VPN只能提供身份认证、不能提供加密数据的功能.Ipsec不能够做到( 〕认证完整性检查加密签发证书39、包过滤是有选择地让数据包在内部与外部主机之间进行交换,依照安全规那么有选择的路由某些数据包。下面不能进行包过滤的设备是:A 路由器B 一台独立的主机C交换机D 网桥40、TCP可为通信双方提供可靠的双向连接,在包过滤系统中,下面关于TCP连接描述错误的选项是:A 要拒绝一个TCP时只要拒绝连接的第一个包即可。B TCP段中首包的ACK=0,后续包的ACK=1oC 确认号是用来保证数据可靠传输的编号。D "在CISCO过滤系统中,当ACK=1时,''established""关键字为T,当ACK=0时,''established""关键字为Fo"41、下面对电路级网关描述正确的选项是:A 它承诺内部网络用户不受任何限制地访问外部网络,但外部网络用户在访问内部网络时会受到严格的操纵。B 它在客户机和服务器之间不说明应用协议,仅依靠于TCP连接,而不进行任何附加包的过滤或处理。C 大多数电路级代理服务器是公共代理服务器,每个协议都能由它实现。D 对各种协议的支持不用做任何调整直截了当实现。42、在Internet服务中使用代理服务有许多需要注意的内容,下述论述正确的选项是:A UDP是无连接的协议专门容易实现代理。B 与牺牲主机的方式相比,代理方式更安全。C 关于某些服务,在技术上实现相对容易。D 专门容易拒绝客户机于服务器之间的返回连接。43、状态检查技术在OSI那层工作实现防火墙功能:A 链路层B传输层C 网络层D会话层44、对状态检查技术的优缺点描述有误的是:A采纳检测模块监测状态信息。B 支持多种协议和应用。C 不支持监测RPC和UDP的端口信息。D 配置复杂会降低网络的速度。45、JOE是公司的一名业务代表,经常要在外地访问公司的财务信息系统,他应该采纳的安全、廉价的通讯方式是:APPP连接到公司的RAS服务器上。B 远程访问VPNC电子邮件D 与财务系统的服务器PPP连接。46、下面关于外部网VPN的描述错误的有:A 外部网VPN能保证包括TCP和UDP服务的安全。B其目的在于保证数据传输中不被修改。C VPN服务器放在Internet上位于防火墙之外。D VPN能够建在应用层或网络层上。47、SOCKSv5的优点是定义了专门详细的访问操纵,它在OSI的那一层操纵数据流:A应用层B网络层C传输层D会话层48、IPSec协议是开放的VPN协议。对它的描述有误的是:A 适应于向IPv6迁移。B提供在网络层上的数据加密爱护。C 支持动态的IP地址分配。D 不支持除TCP/IP外的其它协议。49、IPSec在哪种模式下把数据封装在一个IP包传输以隐藏路由信息:A 隧道模式B 管道模式C 传输模式D 安全模式50、有关PPTP〔Point-to-PointTunnelProtocol)说法正确的选项是:APPTP是Netscape提出的。B微软从NT3.5以后对PPTP开始支持。C PPTP可用在微软的路由和远程访问服务上。D它是传输层上的协议。51、有关L2TP〔Layer2TunnelingProtocol)协议说法有误的是:AL2TP是由PPTP协议和Cisco公司的L2F组合而成。B L2TP可用于基于Internet的远程拨号访问。C 为PPP协议的客户建立拨号连接的VPN连接。D L2TP只能通过TCT/IP连接。52、针对以下各种安全协议,最适合使用外部网VPN上,用于在客户机到服务器的连接模式的是:AIPsecBPPTPCSOCKSv5DL2TP53、以下各种安全协议中使用包过滤技术,适合用于可信的LAN到LAN之间的VPN,即内部网VPN的是:APPTPBL2TPCSOCKSv5DIPsec54、目前在防火墙上提供了几种认证方法,其中防火墙设定能够访问内部网络资源的用户访问权限是:A客户认证B回话认证C用户认证D都不是55、目前在防火墙上提供了几种认证方法,其中防火墙提供授权用户特定的服务权限是:A客户认证B回话认证C用户认证D都不是56、目前在防火墙上提供了几种认证方法,其中防火墙提供通信双方每次通信时的会话授权机制是:A客户认证B回话认证C用户认证D都不是57、使用安全内核的方法把可能引起安全问题的部分冲操作系统的内核中去掉,形成安全等级更高的内核,目前对安全操作系统的加固和改造能够从几个方面进行。下面错误的选项是:A采纳随机连接序列号。B驻留分组过滤模块。C取消动态路由功能。D尽可能地采纳独立安全内核。58、在防火墙实现认证的方法中,采纳通过数据包中的源地址来认证的是:APassword-BasedAuthenticationBAddress-BasedAuthenticationCCryptographicAuthenticationDNoneofAbove.59、网络入侵者使用sniffer对网络进行侦听,在防火墙实现认证的方法中,以下身份认证可能会造成不安全后果的是:APassword-BasedAuthenticationBAddress-BasedAuthenticationCCryptographicAuthenticationDNoneofAbove.60、随着Internet进展的势头和防火墙的更新,防火墙的哪些功能将被取代:A使用IP加密技术。B 日志分析工具。C 攻击检测和报警。D 对访问行为实施静态、固定的操纵。二.多项选择题〔每题2分,共30分,答错无分,答不全得1分〕1.人为的恶意攻击分为被动攻击和主动攻击,在以下的攻击类型中属于主动攻击的是:〔 〕A.数据窃听B.数据篡改及破坏C.身份假冒D.数据流分析2.在安全服务中,不可否认性包括两种形式,分别是〔A.原发证明B.交付证明C.数据完整D.数据保密3.以下安全标准属于ISO7498-2规定的是1 〕A.数据完整性WindowsNT属于C2级不可否认性系统访问操纵利用密码技术,能够实现网络安全所要求的〔 〕数据保密性数据完整性数据可用性身份认证在加密过程中,必须用到的三个要紧元素是〔〕所传输的信息〔明文〕B.力口密钥匙(Encryptionkey〕加密函数传输信道力密的强度要紧取决于〔〕算法的强度密钥的保密性明文的长度密钥的强度以下关于对称密钥力密说法正确的选项是〔〕对称力密算法的密钥易于治理力解密双方使用同样的密钥DES算法属于对称加密算法相关于非对称力密算法,力解密处理速度比较快相关于对称力密算法,非对称密钥力密算法〔〕力密数据的速率较低更适合于现有网络中对所传输数据〔明文〕的力解密处理安全性更好力密和解密的密钥不同以下关于混合力密方式说法正确的选项是〔〕使用公布密钥密码体制对要传输的信息〔明文〕进行力解密处理使用对称力密算法队要传输的信息〔明文〕进行力解密处理使用公布密钥密码体制对称力密密码体制的密钥进行力密后的通信对称密钥交换的安全信道是通过公布密钥密码体制来保证的在通信过程中,只采纳数字签名能够解决〔 〕等问题。数据完整性数据的抗抵赖性数据的篡改数据的保密性防火墙不能防止以下那些攻击行为〔A.内部网络用户的攻击传送已感染病毒的软件和文件C外部网络用户的IP地址欺诈D.数据驱动型的攻击以下属于包过滤技术的优点的是〔〕A.能够对高层协议实现有效过滤具有较快的数据包的处理速度C.为用户提供透亮的服务,不需要改变客户端的程序和自己本身的行为D.能够提供内部地址的屏蔽和转换功能以下关于包过滤技术与代理技术的比较,正确的选项是〔〕A.包过滤技术的安全性较弱,代理服务技术的安全性较高包过滤可不能对网络性能产生明显阻碍C.代理服务技术会严峻阻碍网络性能D.代理服务技术对应用和用户是绝对透亮的关于防火墙的设计准那么,业界有一个专门闻名的标准,即两个差不多的策略〔 〕A.承诺从内部站点访问Internet而不

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论