版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
....word.第5章1判断题1-1TCP/IP是ARPAnet中最早使用的通信协议。〔×〕1-2TCP/IP最早应用在ARPAnet中。〔√〕1-3由于在TCP协议的传输过程中,传输层需要将从应用层接收到的数据以字节为组成单元划分成多个字节段,然后每个字节段单独进展路由传输,所以TCP是面向字节流的可靠的传输方式。〔√〕1-4ARP缓存只能保存主动查询获得的IP和MAC的对应关系,而不会保存以播送形式接收到的IP和MAC的对应关系。〔×〕1-5ARP欺骗只会影响计算机,而不会影响交换机和路由器等设备。〔×〕1-6DHCP效劳器只能给客户端提供IP地址和网关地址,而不能提供DNS的IP地址。〔×〕1-7TCP和UDP一样都是面向字节流的数据传输方式。〔×〕1-8在使用DNS的网络中,只能使用域名来访问网络,而不能使用IP地址。〔×〕1-9DNS缓存中毒是修改了用户端计算机缓存中的解析记录,将域名指向错误的IP地址。〔×〕1-10在DNSSEC系统中,只要在DNS效劳器之间进展平安认证,而不需要在DNS客户端进展平安认证。〔×〕2填空题2-1在网络接口层,将添加了网络首部的协议数据单元称网络组分组或数据帧。2-2用户在通过ADSL拨号方式上网时,IP地址及相关参数是DHCP效劳器分配的。2-3TCPSYN泛洪攻击属于一种典型的DOS攻击。2-4DNS同时调用了TCP和UDP的53端口,其中UTP53端口用于DNS客户端与DNS效劳器端的通信,而TCP53端口用于DNS区域之间的数据复制。3选择题3-1下面关于IP协议的描述,不正确的选项是〔B〕A.提供一种“尽力而为〞的效劳B.是一种面向连接的可靠的效劳C.是TCP/IP体系网络层唯一的一个协议D.由于IP协议的PDU称为分组,所以IP网络也称为分组网络3-2下面关于ARP工作原理的描述,不正确的选项是〔C〕A.是通过IP地址查询对应的MAC地址B.ARP缓存中的数据是动态更新的C.ARP请求报文可以跨网段传输D.ARPA是通过AMC查询对应的IP地址3-3ARP欺骗的实质是〔A〕A.提供虚拟的MAC与IP地址的组合B.让其他计算机知道自己的存在C.窃取用户在网络中传输的数据D.扰乱网络的正常运行3-4在Windows操作系统中,对网关IP和MAC地址进展绑定的操作为〔C〕A.ARP–a192.168.0.100-0a-03-aa-5d-ffB.ARP–d192.168.0.100-0a-03-aa-5d-ffC.ARP–s192.168.0.100-0a-03-aa-5d-ffD.ARP–g192.168.0.100-0a-03-aa-5d-ff3-5无法提供DHCP效劳的设备可能是〔C〕A.无线路由器B.交换机C.集线器D.运行Windows2021操作系统的计算机3-6DHCPSnooping的功能是〔B〕A.防止ARP欺骗B.防止DHCP欺骗C.进展端口与MAC地址的绑定D.提供基于端口的用户认证3-7TCPSYN泛洪攻击的原理是利用了〔A〕A.TCP三次握手过程B.TCP面向流的工作机制C.TCP数据传输中的窗口技术D.TCP连接终止时的FIN报文3-8在Windows操作系统中,如果要显示当前TCP和UDP的详细通信情况,可以运行〔D〕A.ARP–aB.ipconfig/allC.netstat–nabD.ne-ab3-9DNS的功能是〔B〕A.建立应用进程与端口之间的对应关系B.建立IP地址与域名之间的对应关系C.建立IP地址与MAC地址之间的对应关系D.建立设备端口与MAC地址之间的对应关系3-10当用户通过域名访问某一合法时,翻开的却是一个不安康的,发生该现象的原因可能是〔D〕A.ARP欺骗B.DHCP欺骗C.TCPSYN攻击D.DNS缓存中毒3-11DNSSEC中并未采用〔C〕数字签名技术B.公钥加密技术C.对称加密技术D.报文摘要技术第6章1判断题1-1计算机病毒只会破坏计算机的操作系统,而对其他网络设备不起作用。〔×〕1-2木马有时称为木马病毒,但却不具有计算机病毒的主要特征。〔√〕1-3间谍软件具有计算机病毒的所有特征。〔×〕1-4间谍软件能够修改计算机上的配置文件。〔×〕1-5防病毒墙可以部署在局域网的出口处,防止病毒进入局域网。〔√〕1-6计算机病毒不影响计算机的运行速度和运算结果。〔×〕1-7蠕虫既可以在互联网上传播,也可以在局域网上传播。而且由于局域网本身的特性,蠕虫在局域网上传播速度更快,危害更大。〔√〕2填空题2-1与病毒相比,蠕虫的最大特点是消耗计算机存和网络带宽。3选择题3-1以下描述的现象中,不属于计算机病毒的是〔D〕A.破坏计算机的程序或数据B.使网络阻塞C.各种网上欺骗行为D.Windows“控制面板〞中无“本地〞连接图标3-2当计算机上发现病毒时,最彻底的去除方法为〔A〕A.格式化硬盘B.用防病毒软件去除病毒C.删除感染病毒的文件D.删除磁盘上所有的文件3-3木马与病毒的最大区别是〔B〕A.木马不破坏文件,而病毒会破坏文件B.木马无法自我复制,而病毒能够自我复制C.木马无法使数据丧失,而病毒会使数据丧失D.木马不具有潜伏性,而病毒具有潜伏性3-4经常与黑客软件配合使用的是〔C〕A.病毒B.蠕虫C.木马D.间谍软件3-5下面描述中,与木马相关的是〔A〕A.由各户端程序和效劳器端程序组成夹B.感染计算机中的文件C.破坏计算机系统D.进展自我复制3-6木马无法通过以下哪一种方式隐藏自己〔C〕A.任务栏B.任务管理器C.效劳器D.修改系统配置文件3-7入侵系统后,搜索系统中可能包含有密码的文件容,然后再通过等方式发送给指定的。此类木马属于〔A〕A.密码发送型木马B.键盘记录型木马C.DoS攻击型木马D.远程控制型木马3-8计算机屏幕上不断的弹出运行窗口,可能是〔B〕A.中了蠕虫B.中了木马C.中了脚本病毒D.中了间谍软件3-9某个U盘上已染有病毒,为防止该病毒传染计算机系统,正确的措施是〔D〕A.删除该U盘上所有程序B.给该U盘加上写保护C.将该U盘放一段时间后再用D.将U盘重新格式化3-10计算机病毒通常是指〔A〕A.一段程序B.一条命令C.一个文件D.一个标记3-11文件型病毒传染的对象主要是以下哪一种文件类型〔C〕A..DBFB..WPSC..和.EXED..EXE和.DOC3-12关于计算机病毒的传播途径,以下描述中不正确的选项是〔C〕A.通过U盘等移动设备之间的复制B.多台计算机之间共用同一个U盘等移动设备C.通过在同一个地方共同存放U盘等移动设备D.通过借用他人的U盘等移动设备3-13计算机病毒是可以造成主机故障的〔D〕A.一种计算机设备B.一块计算机芯片C.一种计算机部件D.一种计算机程序3-14计算机病毒的危害性表现在〔B〕A.能造成计算机局部配置永久性失效B.影响程序的执行或破坏用户数据与程序C.不影响计算机的运行速度D.不影响计算机的运算结果3-15下面有关计算机病毒的说法,描述正确的选项是〔C〕A.计算机病毒是一个MIS程序B.计算机病毒是对人体有害的传染性疾病C.计算机病毒是一个能够通过自身传染,起破坏作用的计算机程序D.计算机病毒是一段程序,只会影响计算机系统,但不会影响计算机网络3-16计算机病毒具有〔A〕A.传播性、潜伏性、破坏性B.传播性、破坏性、易读性C.潜伏性、破坏性、易读性D.传播性、潜伏性、平安性3-17目前使用的防杀病毒软件的作用是〔C〕A.检查计算机是否感染病毒,并消除已感染的任何病毒B.杜绝病毒对计算机的侵害C.检查计算机是否感染病毒,并去除局部已感染的病毒D.查出已感染的任何病毒,去除局部已感染的病毒3-18以下哪一种方法中,无法防蠕虫的入侵。〔B〕A.及时安装操作系统和应用软件补丁程序B.将可疑的附件下载等文件夹中,然后再双击翻开C.设置文件夹选项,显示文件名的扩展名D.不要翻开扩展名为VBS、SHS、PIF等附件3-19以下哪一种现象,一般不可能是中木马后引起的〔B〕A.计算机的反响速度下降,计算机被关机或是重启B.计算机启动时速度变慢,硬盘不断发出“咯吱,咯吱〞的声音C.在没有操作计算机时,而硬盘灯却闪个不停D.在浏览网页时网页会自动关闭,软驱或光驱会在无盘的情况下读个不停第7章1判断题1-1网络入侵即网络攻击。〔×〕1-2SMTP协议需要对发送者的身份进展鉴别。〔×〕1-3脚本文件和ActiveX控件都可以嵌入在HTML文件中执行。〔√〕1-4ActiveX控件不能自己执行,只能由其他的进程加载后运行。〔√〕1-5ActiveX在运行是拥有自己的进程空间。〔×〕1-6要实现DDoS攻击,攻击者必须能够控制大量的计算机为其效劳。〔√〕1-7IDS只能通过硬件方式来实现。〔×〕1-8在IDS中,模式匹配不能够检测到已经有过的攻击方式,但能够检测到从未出现过的攻击。〔×〕1-9在IDS中,统计分析的优点是可以检测到未知的更为复杂的入侵,但误报、漏报率较高。〔√〕1-10防火墙不具有入侵检测功能。〔×〕1-11与IDS相比,IPS具有深层防御的功能。〔√〕1-12IPS在将来一定会取代IDS。〔×〕2填空题2-1在网络入侵中,将自己伪装成合法用户来攻击系统的行为称为冒充;复制合法用户发出的数据,然后进展重发,以欺骗接收者的行为称为重放;中止或干扰效劳器为合法用户提供效劳的行为称为效劳拒绝。2-2在LAND攻击中,LAND攻击报文的源IP地址和目的IP地址_是一样的。2-3扫描技术主要分为主机平安扫描和网络平安扫描两种类型。2-4在IDS的报警中,可以分为错误报警和正确的报警两种类型。其中错误报警中,将IDS工作于正常状态下产生的报警称误报;而将IDS对的入侵活动未产生报警的现象称为漏报。3选择题3-1死亡之ping属于〔B〕A.冒充攻击B.拒绝效劳攻击C.重放攻击D.篡改攻击3-2泪滴使用了IP数据报中的〔A〕A.段位移字段的功能B.协议字段的功能C.标识字段的功能D.生存期字段的功能3-3ICMP泛洪利用了〔C〕A.ARP命令的功能B.tracert命令的功能C.ping命令的功能D.route命令的功能3-4将利用虚假IP地址进展ICMP报文传输的攻击方法称为〔D〕A.ICMP泛洪B.LAND攻击C.死亡之pingD.Smurf攻击3-5以下哪一种方法无法防口令攻击〔A〕A.启用防火墙功能B.设置复杂的系统认证口令C.关闭不需要的网络效劳D.修改系统默认的认证名称3-6DNS缓存中毒属于〔A〕A.假消息攻击B.信息收集型攻击C.利用型攻击D.拒绝效劳攻击3-7在DDoS攻击中,通过非法入侵并被控制,但并不向被攻击者直接发起攻击的计算机称为〔B〕A.攻击者B.主控端C.代理效劳器D.被攻击者3-8对利用软件缺陷进展的网络攻击,最有效的防方法是〔A〕A.及时更新补丁程序B.安装防病毒软件并及时更新病毒库C.安装防火墙D.安装漏洞扫描软件3-9在IDS中,将收集到的信息与数据库中已有的记录进展比较,从而发现违背平安策略的行为,这类操作方法称为〔A〕A.模式匹配B.统计分析C.完整性分析D.只确定3-10IPS能够实时检查和阻止入侵的原理在于IPS拥有众多的〔C〕主机传感器B.网络传感器C.过滤器D.管理控制台第8章1判断题1-1目前防火墙技术仅应用在防火墙产品中。〔×〕1-2一般来说,防火墙在OSI参考模型中的位置越高,所需要检查的容就越多,同时CPU和RAM的要求也就越高。〔√〕1-3防火墙一般采用“所有未被允许的就是制止的〞和“所有未被制止的就是允许的〞两个根本准那么,其中前者的平安性要比后者高。〔√〕1-4采用防火墙的网络一定是平安的。〔×〕1-5包过滤防火墙一般工作在OSI参考模型的网络层与传输层,主要对IP分组和TCP/UDP端口进展检测和过滤操作。〔√〕1-6当硬件配置一样时,代理防火墙对网络运行性能的影响要比包过滤防火墙小。〔×〕1-7在传统的包过滤、代理和状态检测3类防火墙中,只能状态检测防火墙可以在一定程度上检测并防止部用户的恶意破坏。〔√〕1-8分布式防火墙由于采用了计算机网络的分布式通信特点,所以在实施时只能采用纯软件方式。〔×〕1-9有些个人防火墙是是一款独立的软件,而有些个人防火墙那么整合在防病毒软件中使用。〔√〕2填空题2-1防火墙将网络分割为两局部,即将网络分成两个不同的平安域。对于接入Internet的局域网,其中局域网属于可信赖的平安域,而Internet属于不可信赖的非平安域。2-2为了使管理人员便于对防火墙的工作状态进展了解,一般防火墙都需要提供完善的日志功能。2-3防火墙一般分为路由模式和透明模式两类。当用防火墙连接同一网段的不同设备时,可采用透明模式防火墙;而用防火墙连接两个完全不同的网络时,那么需要使用路由模式防火墙。2-4状态检测防火墙是在传统包过滤防火墙的根底上开展而来的,所以将传统的包过滤防火墙称为静态包过滤防火墙,而将状态检测防火墙称为动态包过滤防火墙。3选择题3-1以下设备和系统中,不可能集成防火墙功能的是〔A〕A.集线器B.交换机C.路由器D.WindowsServer2003操作系统3-2对“防火墙本身是免疫的〞这句话的正确理解是〔B〕A.防火墙本身是不会死机的B.防火墙本身具有抗攻击能力C.防火墙本身具有对计算机病毒的免疫力D.防火墙本身具有去除计算机病毒的能力3-3在以下各项功能中,不可能集成在防火墙上的是〔D〕A.网络地址转换〔NAT〕B.虚拟专用网〔VPN〕C.入侵检测和入侵防御D.过滤部网络中设备的MAC地址3-4当某一效劳器需要同时为网用户和外网用户提供平安可靠的效劳时,该效劳器一般要置于防火墙的〔C〕A.部B.外部C.DMZ区D.都可以3-5以下关于状态检测防火墙的描述,不正确的选项是〔D〕A.所检查的数据包称为状态包,多个数据包之间存在一些关联B.能够自动翻开和关闭防火墙上的通信端口C.其状态检测表由规那么表和连接状态表两局部组成D.在每一次操作中,必须首先检测规那么表,然后再检测连接状态表3-6以下关于传统防火墙的描述,不正确的选项是〔A〕A.即可防,也可防外B.存在构造限制,无法适应当前有线和无线并存的需要C.工作效率较低,如果硬件配置较低或参数配置不当,防火墙将成形成网络瓶颈D.容易出现单点故障3-7在分布式防火墙系统组成中不包括〔D〕A.网络防火墙B.主机防火墙C.中心管理效劳器D.传统防火墙3-8下面对于个人防火墙的描述,不正确的选项是〔C〕A.个人防火墙是为防护接入互联网的单机操作系统而出现的B.个人防火墙的功能与企业级防火墙类似,而配置和管理相对简单C.所有的单机杀病毒软件都具有个人防火墙的功能D.为了满足非专业用户的使用,个人防火墙的配置方法相对简单3-9下面对于个人防火墙未来的开展方向,描述不准确的是〔D〕A.与xDSLModem、无线AP等网络设备集成B.与防病毒软件集成,并实现与防病毒软件之间的平安联动C.将个人防火墙作为企业防火墙的有机组成局部D.与集线器等物理层设备集成第9章1判断题1-1VPN全部采用了“网关对网关〞的构造。〔×〕1-2外联网VPN与联网VPN在构造上都采用“网关对网关〞构造,但外联网VPN使用了身份认证和访问控制功能。〔√〕1-3远程接入VPN与RAS的功能相似,但VPN使用了加密方式,要比RAS平安且本钱低。〔√〕
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- DA/T 109-2026档案专题数据库建设工作规范
- 城市桥梁日常夏季巡检养护实操课
- 车祸外伤急救现场急救课件
- 捕捉秋日微光奔赴成长远方
- 国际外贸综合试题及答案展示
- 【2024考研】全国统考数学一冲刺试卷(历年真题+模拟)
- 传统道德基础试题及完整答案
- 【2024考研】全国统考数学一历年真题(附解析版)
- 【2025考研】全国统考数学三期末试卷(按章节分类版)
- 跌倒预防护理教学查房课件
- 2026年新教科版科学三年级上册第3课时 测量气温同步练习及参考答案
- 2026秋新教材人教版六年级上册美术全册教案
- 2026年西安邮电大学西邮伦敦城大国际项目中心招聘(2人)笔试参考题库及答案详解
- 2026年医师处方权高频试题(完整版)及答案
- 2026年第二次广东省普通高中学业水平合格性考试化学试题(含答案)
- 2026年秋季学期小学统编版四年级语文上册(新教材)教学计划含进度表
- 养老服务面试常见问题及解答
- 4.2《进入新时代的意义》课件- 2026-2027学年统编版道德与法治 九年级上册
- isight参数优化理论与实例详解
- GB/T 23800-2009有机热载体热稳定性测定法
- GB/T 11259-2015无损检测超声检测用钢参考试块的制作和控制方法
评论
0/150
提交评论