网络安全技术_第1页
网络安全技术_第2页
网络安全技术_第3页
网络安全技术_第4页
网络安全技术_第5页
已阅读5页,还剩29页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

计算机网络安全技术理论题计算机网络安全概述1.计算机网络的安全是指()。A、 网络中设备设置环境的安全B、 网络使用者的安全C、 网络中信息的安全D、 网络的财产安全2.信息风险主要是指()。A、 信息存储安全B、 信息传输安全C、 信息访问安全D、 以上都正确3.以下()不是保证网络安全的要素。A、 信息的保密性B、 发送信息的不可否认性C、 数据交换的完整性D、 数据存储的唯一性4.( )不是信息失真的原因。A、 信源提供的信息不完全、不准确B、 信息在编码、译码和传递过程中受到干扰C、 信宿(信箱)接受信息出现偏差D、 信息在理解上的偏差5.()是用来保证硬件和软件本身的安全的。A、 实体安全B、 运行安全C、 信息安全D、 系统安全6.黑客搭线窃听属于()风险。A、 信息存储安全B、 信息传输安全C、 信息访问安全D、 以上都不正确7.()策略是防止非法访问的第一道防线。A、 入网访问控制B、 网络权限控制C、 目录级安全控制D、 属性安全控制)特8.信息不泄露给非授权的用户、实体或过程,指的是信息(性。)特A、 保密性B、 完整性C、 可用性D、可控性9.对企业网络最大的威胁是()。A、 黑客攻击B、 外国政府C、 竞争对手D、 内部员工的恶意攻击10.在网络安全中,中断指攻击者破坏网络系统的资源,使之变成无效的或无用的,这是对()。A、 可用性的攻击B、 保密性的攻击C、 完整性的攻击D、 可控制的攻击我的答案:A得分:8・3分11.信息安全就是防止非法攻击和病毒的传播,保障电子信息的有效性,从具体的意义上来理解,需要保证以下()几方面。A、 保密性B、 完整性C、 可用性D、 可控性E、 不可否认性12.从系统整体看,“漏洞”包括( )等几方面。A、技术因素B、 人为因素C、 规划、策略和执行过程黑客概述、主机扫描技术1.网络攻击的发展趋势是()A、 黑客技术与网络病毒日益融合B、 攻击工具日益先进C、 病毒攻击D、 黑客攻击2.HTTP默认端口号为()TOC\o"1-5"\h\zA、 21B、 80C、 8080D、 233.网络监听是()A、 远程观察一个用户的计算机B、 监视网络的状态、传输的数据流C、 监视PC系统的运行情况D、 监视一个网站的发展方向4.网络型安全漏洞扫描器的主要功能有( )A、 端口扫描检测B、 后门程序扫描检测C、 密码破解扫描检测D、 应用程序扫描检测E、系统安全信息扫描检测5.黑客入侵攻击的动机有:无知/好奇——有些人拿到一些攻击工具,因为好奇而使用。间谍——政治和军事谍报工作。商业——商业竞争、商业间谍。除了以上动机外,还有()。A、 贪心一一因为贪心而偷窃或者敲诈的动机,引发许多金融案件。B、 恶作剧一一黑客的老传统,程序员搞的一些恶作剧C、 名声一一有些人为显露其计算机经验与才智,以便证明自己的能力,获得名气。D、 报复/宿怨一一解雇、受批评或者被降级的雇员,或者认为自己受到不公正待遇的人,为了报复而进行攻击。E、 老师上课一一上计算机网络安全技术课,会让学生去攻击练习。6.扫描器的主要功能有( )A、 检测主机是否在线B、 扫描目标系统开放的端口,有的还可以测试端口的服务信息C、 获取目标操作系统的敏感信息D、 破解系统口令E、 扫描其他系统的敏感信息7.社会工程攻击目前不容忽视,面对社会工程攻击,最好的方法是对员工进行全面的教育。我的答案:丁8.网络扫描是网络信息收集中最主要的一个环节,其主要目标是探测目标网络,以找出尽可能多的连接目标,然后进一步探测获取目标系统的开放端口、操作系统类型、运行的网络服务、存在的安全弱点等信息。我的答案:丁9.扫描器对攻击者来说是必不可少的工具,但也是网络管理员在网络安全维护中的重要工具。我的答案:J10.Nmap需要WinPcap的支持,所以要安装WinPcap程序之后,Nmap才能正常运行。我的答案:J11.端口扫描器是最简单的一种扫描器,是对整个系统分析扫描的第二步。我的答案:X12.Nmap对安装防火墙的主机扫描速度非常快。我的答案:X13.X-scan对于扫描大范围网络占用极大量的系统资源。我的答案:"14・TCP数据报中的各字段作用:A、顺序号,4字节,该字段用来确保数据报在传送时保持正确的顺序。B、 确认号,4字节,该字段用来确认是否正确接收到了对方的所有数据。C、 标志位,一共6bit,每一位作为一个标志。15.TCP数据报中的各标志位作用:A、 SYN标志,同步标志B、 URG标志,紧急数据标志位C、 PSH标志,推送标志D、 RST标志,复位标志E、 FN标志,结束标志F、 ACK标志,确认标志16.黑客入侵的一般过程:A・确认攻击的目标。B・收集被攻击对象的有关信息。C・利用适当的工具进行扫描。D・立模拟环境E・施攻击F清除痕迹G・创建后门。黑客常用的攻击方法1.拒绝服务攻击()。A、 用超出被攻击目标处理能力的海量数据包消耗可用系统、带宽资源等方法的攻击B、 全称是DistributedDenialOfServiceC、 拒绝来自一个服务器所发送回应请求的指令D、 入侵控制一个服务器后远程关机2.通过非直接技术攻击称做()攻击手法。A、 会话劫持B、 社会工程学C、 特权提升D、 应用层攻击3.DDos攻击破坏了( )。A、 可用性B、 保密性C、 完整性D、 真实性4.关于“攻击工具日益先进、攻击者需要的技能日趋下降“的观点不正确的是()。A、 网络受到攻击的可能性将越来越大B、 网络受到攻击的可能性将越来越小C、 网络攻击无处不在D、 网络风险日益严重5.当感觉到操作系统运行速度明显减慢,打开任务管理器后发现CPU的使用率达到100%时,最有可能受到()攻击。A、 特洛伊木马B、 拒绝服务C、 欺骗D、 中间人攻击6•在网络攻击活动中,TribalFloodNetwork(TFN)是()类的攻击程序。A、 拒绝服务B、 字典攻击C、 网络临听D、 病毒程序7.()类型的软件能够阻止外部主机对本地计算机的端口扫描。A、 反病毒软件B、 个人防火墙C、 基于TCP/IP的检査工具,如netstatD、 加密软件8•局域网中如果某台计算机受到ARP欺骗,那么它发出去的数据包中,()地址是错误的。A、源IP地址B、 目标IP地址C、 源MAC地址D、 目标MAC地址9.当用户通过域名访问某一合法网站时,打开的却是一个不健康的网站,发生该现象的原因可能是()。A、 ARP欺骗B、 DHCP欺骗C、 TCPSYN攻击D、 DNS缓存中毒10.死亡之ping属于( )。A、 冒充攻击B、 拒绝服务攻击C、 重放攻击D、 篡改攻击11.向有限的空间输入超长的字符串是()攻击手段。A、 缓冲区溢出B、 网络监听C、 拒绝服务D、 IP欺骗12.Windows操作系统设置账户锁定策略,这可以防止()。A、 木马B、 暴力攻击C、IP欺骗D、缓存溢出攻击13.漏洞评估产品在选择时应注意()。A、 是否具有针对网络、主机和数据库漏洞的检测功能B、 产品的扫描能力C、 产品的评估能力D、 产品的漏洞修复能力14.在程序编写上防范缓冲区溢出攻击的方法有()。A、 编写正确、安全的代码B、 程序指针完整性检测C、 数组边界检查D、 使用应用程序保护软件15.冒充信件回复、下载电子贺卡同意书,使用的是叫做“字典攻击”的方法。我的答案:X16.一般情况下,采用Portscan可以比较快速地了解某台主机上提供了哪些网络服务。我的答案:J17.当服务器遭受到DoS攻击的时候,只需要重新启动系统就可以阻止攻击。我的答案:X18.DoS攻击不但能使目标主机停止服务,还能入侵系统,打开后门,得到想要的资料。我的答案:X19・ARP欺骗只会影响计算机,而不会影响交换机和路由器等设备。我的答案:X木马技术1.下面描述与木马相关的是()。A、 由客户端程序和服务器端程序组成B、 感染计算机中的文件C、 破坏计算机系统D、 进行自我复制2.对于反弹端口型的木马,()主动打开端口,并处于监听状态A、 木马的客户端B、 木马的服务器端C、 第三服务器3.以下属于木马入侵的常见方法是()。A、 捆绑欺骗B、 邮件冒名欺骗C、 危险下载D、 文件感染E、 打开邮件中的附件4.木马有时称为木马病毒,但却不具有计算机病毒的主要特征。我的答案:J计算机病毒1.计算机病毒特性不包括()。A、 传染性B、 隐藏性C、 破坏性D、 自生性2.下列叙述中正确的是()。A、 计算机病毒只是感染可执行文件B、 计算机病毒只感染文本文件C、 计算机病毒只能通过软件复制的方式进行传播D、 计算机病毒可以通过读写磁盘或网络等方式进行传播()病毒是定期发作的,可以设置FlashROM写状态来避免病毒破坏ROM。A、 MelissaB、 CIHC、 IloveyouD、 蠕虫以下()不是杀毒软件。A、 瑞星B、 WordC、 NortonAntiVirusD、金山毒霸5.效率最高、最保险的杀毒方式是()。A、 手动杀毒B、 自动杀毒C、 杀毒软件D、 磁盘格式化6.网络病毒与一般病毒相比,()。A、 隐蔽性强B、 潜伏性强C、 破坏性大D、 传播性广7.用每一种病毒体含有的特征字节串对被检测的对象进行扫描,如果发现特征字节串,就表明发现了该特征串所代表的病毒,这种病毒的检测方法叫做()。A、 比较法B、 特征字的识别法C、 搜索法D、 分析法E、 扫描法8.()病毒能够占据内存、然后感染引导扇区和系统中的所有可执行文件。A、引导扇区病毒B、 宏病毒C、 Windows病毒D、 复合型病毒9.以下描述的现象中,不属于计算机病毒的是()。A、 破坏计算机的程序或数据B、 使网络阻塞C、 各种网上欺骗行为D、 Windows”控制面板“中无”本地连接“图标10.某个U盘上已染有病毒,为防止该病毒传染计算机系统,正确的措施是()。A、 删除该U盘上所有程序B、 给该U盘加上写保护C、 将该U盘放一段时间后再用D、 将U盘重新格式化11.计算机病毒的传播方式有()。A、 通过共享资源传播B、 通过网页恶意脚本传播C、 通过网络文件传输传播D、 通过电子邮件传播12.计算机病毒按其表现性质可分为()。A、 良性的B、 恶性的C、 随机的D、 定时的13.计算机病毒的破坏方式包括()。A、 删除修改文件类B、 抢占系统资源类C、 非法访问系统进程类D、 破坏操作系统类14.计算机病毒的特征()。A、 隐蔽性B、 潜伏性C、 传染性D、 破坏性E、 可触发性15.只是从被感染磁盘上复制文件到硬盘上并不运行其中的可执行文件不会使系统感染病毒。我的答案:X16.将文件的属性设为只读不可以保护其不被病毒感染我的答案:J17.重新格式化硬盘可以清除所有病毒。我的答案:丁18・GIF和JPG格式的文件不会感染病毒。我的答案:X19.蠕虫病毒是指一个程序(或一组程序),会自我复制、传播到其他计算机系统中去。我的答案:丁20.在OutlookExpress中仅预览邮件的内容而不打开邮件的附件是不会中毒的。我的答案:X21.木马与传统病毒不同的是:木马不自我复制。我的答案:J22.文本文件不会感染宏病毒。我的答案:J23.蠕虫既可以在互联网上传播,也可以在局域网上传播。而且由于局域网本身的特性,蠕虫在局域网上传播速度更快、危害更大。我的答案:J24.世界上第一个攻击硬件的病毒是CIH。我的答案:J25.间谍软件具有计算机病毒的所有特征。我的答案:X26.防病毒墙可以部署在局域网的出口处、防止病毒进入局域网。我的答案:丁数据加密技术1.可以认为数据的加密和解密是对数据进行的某种变换,加密和解密的过程都是在()的控制下进行的。A、 明文B、 密文C、 信息D、 密钥2.为了避免冒名发送数据或发送后不承认的情况出现,可以采取的办法是()。A、 数字水印B、 数字签名C、 访问控制D、 发电子邮件确认3.数字签名技术是公开密钥算法的一个典型应用,在发送端,采用()对要发送的信息进行数字签名。A、 发送者的公钥B、 发送者的私钥C、 接收者的公钥D、 接收者的私钥4.数字签名技术是公开密钥算法的一个典型应用,在接收端,采用()进行签名验证。A、 发送者的公钥B、 发送者的私钥C、 接收者的公钥D、 接收者的私钥5.以下关于加密说法正确的是()。A、 加密包括对称加密和非对称加密两种B、 信息隐蔽是加密的一种方法C、 如果没有信息加密的密钥,只要知道加密程序的细节就可以对信息进行解密D、 密钥的位数越多,信息的安全性越高6.数字签名为保证其不可更改性,双方约定使用()。A、 Hash算法B、 RSA算法C、 CAP算法D、 ACR算法7.( )是网络通信中标志通信各方身份信息的一系列数据,提供一种在Internet上验证身份的方式。A、 数字认证B、 数字证书C、 电子证书D、 电子认证8.数字证书采用公钥体制时,每个用户设定一把公钥,由本人公开,用其进行()。A、 加密和验证签名B、 解密和签名C、 加密D、 解密9.在公开密钥体制中,加密密钥即()。A、 解密密钥B、 私密密钥C、 公开密钥D、 私用密钥10.SET协议又称为()。A、 安全套接层协议B、 安全电子交易协议C、 信息传输安全协议D、 网上购物协议11.安全套接层协议是()。A、 SETB、 S-HTTPC、 HTTPD、 SSL12.在实际应用中,一般将对称加密算法和公开密钥算法混合起来使用,使用(对称)算法对要发送的数据进行加密,其密钥则使用(非对称)算法进行加密,这样可以综合发挥两种加密算法的优点。PGP加密系统中采用的公钥加密算法是(RSA)算法,用于生成报文摘要的单向散列函数算法(Hash算法)可以采用(SHA)算法,对称加密算法可以采用(AES)算法。PGP加密系统不仅可以对邮件进行加密,还可以对(文件)(磁盘)等进行加密。15•典型的基于PKI技术的常见技术包括(虚拟专用网)、(安全电子邮件)和(Web安全)等。16.很多企业采用VPN技术实现远程安全接入和管理,保证了传输数据的机密性、(完整性)、身份验证和(不可否认性)。防火墙技术1.主确保企业局域网的信息安全,防止来自Internet的黑客入侵采用()可以实现一定的防范作用。A、 网络管理软件B、 邮件列表C、 防火墙D、 防病毒软件2.防火墙技术可以分为()等三大类型。A、 包过滤、入侵检测和数据加密B、 包过滤、入侵检测和应用代理C、 包过滤、应用代理和入侵检测D、 包过滤、状态检测和应用代理3.防火墙系统由()组成。A、 杀病毒卡和杀毒软件B、 代理降噪顺与入侵检测系统C、 过滤路由器和入侵检测系统D、 过滤路由器和代理器4.防火墙防止不希望的、未经授权的通信进出被保护的内容网络是和种()网络安全措施。A、 被动的B、 主动的C、 能够防止内部犯罪的D、 能够解决所有问题5.防火墙是建立在内外网络边界上的一类安全保护机制,其安全架构基于()。A、 流量控制技术B、 加密技术C、 信息流填充技术D、 访问控制技术6.一般作为代理的堡垒主机上装有( ),其上运行的是代理服务器软件。A、 一块网卡且有一个IP地址B、 两个网卡且有两个不同的IP地址C、 两个网卡且有相同的一个IP地址D、 多个网卡且动态获得IP地址7・在ISOOSI/RM中对网络安全服务所属的协议层次进行分析,要求每个协议层都能提供网络安全服务,其中,用户身份认证在()进行。A、 网络层B、 会话层C、 物理层D、 应用层8・在ISOOSI/RM中对网络安全服务所属的协议层次进行分析,要求每个协议层都能提供网络安全服务,其中IP过滤型防火墙()通过控制网络边界的信息流动来强化内部网络的安全性。A、 网络层B、 会话层C、 物理层D、 应用层9.下列关于防火墙的说法正克的是( )。A、 防火墙的安全性能是根据系统安全的要求而设置的B、 防火墙的安全性能是一致的,一般没有级别之分C、 防火墙不能把内部网络隔离为可信任网络D、 一个防火墙只能用来对两个网络之间的互相访问实行强制性管理的安全系统10.( )不是专门的防火墙产品。A、 ISAserver2004B、 CiscorouterC、 Topsec网络卫士D、 checkpoint防火墙11.有一个主机专门被用做内部网络和外部网络的分界线。访主机里插有两块网卡,分别连接到两个网络。防火墙里面的系统可以与这台主机进行通信,防火墙外面的系统(Internet上的系统)也可以与这台主机进行通信,但防火墙两边的系统之间不能直接进行通信,这是()的防火墙。A、 屏蔽主机式体系结构B、 筛选路由式体系结构C、 双网主机式体系结构D、 屏蔽子网式体系结构12.对新建的应用连接,状态检测检查预先设置的安全规则,允许符合规则的连接通过,并在内存中记录下该连接的相关信息,生成状态表。对该连接的后续数据包,只要符合状态表,就可以通过。这种防火墙技术称为()。A、 包过滤技术B、 状态检测技术C、 代理服务技术D、 以上都不正确13.在以下各项功能中,不可能集成在防火墙上的是( )。A、 网络地址转换(NAT)B、 虚拟专用网(VPN)C、 入侵检测和入侵防御D、 过滤内部网络中设备的MAC地址14.当某一服务器需要同时为内网用户和外网用户提供安全可靠的服务时,该服务器一般要置于防火墙的()。A、 内部B、 外部C、 DMZ区D、都可以15.网络防火墙的作用是( )。A、 防止内部信息外泄B、 防止系统感染病毒与非法访问C、 防止黑客访问D、 建立内部信息和功能与外部信息和功能之间的屏障16.防火墙的作用包括( )。A、 提高计算机系统总体的安全性B、 提高网络的速度C、 控制对网点系统的访问D、 数据加密17.( )是防火墙的功能。A、 过滤进出网络的数据包B、 保护存储数据安全C、 封堵某些禁止的访问行为D、 记录通过防火墙的信息内容和活动18.以下关于状态检测防火墙的描述,正确的是( )。A、 所检査的数据包称为状态包,多个数据包之间存在一些关联B、 在每一次操作中,必须首先检测规则表,然后再检测连接状态表C、 其状态检测表由规则表和连接状态表两部分组成19.以下关于传统防火墙的描述,正确的是()。A、 即可防内,也可防外B、 存在结构限制,无法适应当前有线和无线并存的需要C、 工作效率较低,如果硬件配置较低或参数配置不当,防火墙将形成网络瓶颈D、 容易出现单点故障20•—般来说,防火墙在OSI参考模型中的位置越高,所需要检查的内容就越多,同时CPU和RAM的要求也就越高。我的答案:J21.采用防火墙的网络一定是安全的。我的答案:X22.包过滤防火墙一般工作在OSI参考模型的网络层与传输层,主要对IP分组和TCP/UDP端口进行检测和过滤操作。我的答案:J23.当硬件配置相同时,代理防火墙对网络运行性能的影响要比包过滤防火墙小。我的答案:X24.在传统包过滤、代理和状态检测等3类防火墙中,只有状态检测防火墙可以在一定程度上检测并防止内部用户的恶意破坏。我的答案:丁25.有些个人防火墙是一款独立的软件,而有些个人防火墙则整合在防病毒软件中使用我的答案:JWindowsServer的安全1.用户匿名登录主机时,用户名为()。A、guestB、OKC、

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论