网络安全题库_第1页
网络安全题库_第2页
网络安全题库_第3页
网络安全题库_第4页
网络安全题库_第5页
已阅读5页,还剩9页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

/网络平安复习题1.关于多重防火墙技术错误的选项是A:组合主要取决于网管中心向用户提供什么样的效劳,以及网管中心能承受什么等级风险。B:设置的周边网络被攻破后,内部网络也就被攻破了。C:多重防火墙的组合方式主要有两种:叠加式和并行式。D:新旧设备必须是不同种类、不同厂家的产品。参考答案:B第2题[单项选择题]背包公钥密码系统利用的是A:背包问题的多解性B:背包问题的NP性C:欧拉定理D:概率加密技术参考答案:B第3题[单项选择题]以下哪项不是RAS可靠性的内容?A:可靠性B:可恢复性C:可维护性D:可用性参考答案:B第4题[单项选择题]下面哪一项为哪一项计算机网络里最大的平安弱点A:网络木马B:计算机病毒C:用户帐号D:网络连接参考答案:C第5题[单项选择题]用户策略我们集中归纳为以下几点,哪个是错误的?A:只有用户拥有数据库通道。B:其他用户在没有管理员允许的情况下不能读取或更改文件。C:管理员应该保证所有用户数据的完整性,机密性和有效性。D:用户应该知道他进入的命令,或者那些进入为了他的利益。参考答案:C第6题[单项选择题]能够提供“审慎的保护〞的平安等级是:A:A类B:B类C:C类D:D类参考答案:C第7题[单项选择题]用专家系统实现对入侵检测,需将有关入侵的知识转化为〔〕构造。A:条件构造B:then构造C:if-then构造D:while循环构造参考答案:C第8题[单项选择题]关于被屏蔽子网错误的选项是A:如果攻击者试图完全破坏防火墙,他可以重新配置连接三个网的路由器,既不切断连接又不要把自己锁在外面,同时又不使自己被发现。B:在内部网络和外部网络之间建立一个被隔离的子网,用两台分组过滤路由器将这一子网分别与内部网络和外部网络分开。C:在很多实现中,两个分组过滤路由器放在子网的两端,在子网内构成一个“非军事区〞DMZ。D:这种配置的危险带仅包括堡垒主机、子网主机及所有连接内网、外网和屏蔽子网的路由器。参考答案:A第9题[单项选择题]以下不属于软件的保护方式的是A:破坏磁盘保护法B:网卡序列号及CPU序列号:只认随机带的网卡或者CPUC:软件注册〔注册码,序列号,注册文件〕D:压缩参考答案:D第10题[单项选择题]计算机犯罪起源于:A:1940‘B:1950’C:1960’D:1970’参考答案:A第11题[单项选择题]以下哪个不是平安操作系统的根本特征?A:弱化特权原则B:自主访问控制和强制访问控制C:平安审计功能D:平安域隔离功能参考答案:A第12题[单项选择题]以下哪些不属于计算机平安中的硬件类危险:A:灾害B:人为破坏C:操作失误D:数据泄漏参考答案:D第13题[单项选择题]KerberosSSP能够提供三种平安性效劳,不是的是A:认证:进展身份验证B:代理:代替用户访问远程数据C:数据完整性:保证数据在传送过程中不被篡改D:数据保密性:保证数据在传送过程中不被获取参考答案:B第14题[单项选择题]Debug的单步执行是跟踪调试软件技术的基石。以下不能有效破坏debug的根本方法是A:抑制跟踪中断B:封锁键盘输入C:设置显示器的显示性能D:屏蔽中断参考答案:D第15题[单项选择题]目录的访问模式的最小集合是?A:read与write-expandB:readC:write-expandD:NULL参考答案:A第16题[单项选择题]以下的一些工具中,一般不用来解密的是A:反汇编工具Wdasm8.93B:Microsoftoffices文本编辑器C:侦测文件类型工具TYP、gtw或等D:VisualBasic程序调试工具Smartcheck参考答案:B第17题[单项选择题]软件漏洞包括如下几个方面,最能够防治缓冲区溢出的是哪个方面A:操作系统、应用软件B:TCP/IP协议C:数据库、网络软件和效劳D:密码设置参考答案:A第18题[单项选择题]威胁数据库平安有局部来自系统内部,以下不属于系统内部威胁的是A:系统程序员:统过平安检查机构,使平安机构失效和安装不平安的操作系统。B:数据库未授权的访问、复制和窃取。C:计算机系统硬件的保护机构不起作用。或不能提供软件保护,操作系统没有平安保护机构,造成信息泄漏。D:通讯网络终端安装在不平安的环境,产生电磁辐射,以及通讯网线路上的泄漏。参考答案:A第19题[单项选择题]以下加解密方法中,不能够泄露加密算法的是A:E〔M〕=C,D〔C〕=MB:EK〔M〕=C,DK〔C〕=MC:EK1〔M〕=C,DK2〔C〕=MD:EK〔M〕=C,DF〔K〕〔C〕=M参考答案:A第20题[单项选择题]黑客将完成某一动作的程序依附在某一合法用户的正常程序中,这种攻击方式是A:口令入侵术B:特洛伊木马C:Email病毒D:监听术参考答案:B第21题[单项选择题]哪些程序使用启动信息?A:浏览器B:编译器C:自检程序D:文本编辑器参考答案:D第22题[单项选择题]下面哪一项属于生物认证A:数字密码B:数字签名C:虹膜识别D:电子校验参考答案:C第23题[单项选择题]ORACLE的系统平安性策略不包括A:管理数据库用户B:用户身份确认C:操作系统平安性D:终端用户的平安性参考答案:A第24题[单项选择题]伪造IP入侵涉及的问题中错误的选项是A:伪造IP地址B:TCP状态转移的问题C:定时器问题D:与TCP握手无关参考答案:D第25题[单项选择题]以下的行为不是软件限制技术的是A:利用注册表限制程序使用的天数,比方限制使用30天;B:利用注册表限制程序使用的某些功能;C:设定程序使用的截止日期,比方设截止日期为2021年6月30日;D:取消程序的技术支持。参考答案:D第26题[单项选择题]IC卡的概念是什么时候提出来的A:七十年代初B:六十年代初C:八十年代初D:九十年代初参考答案:C第27题[单项选择题]哪个不是美国联邦政府相继通过的法律?A:计算机诈骗与滥用法B:电子通讯隐私法C:数据保护法D:联邦计算机平安法参考答案:C第28题[单项选择题]软件加密的要求的是A:防拷贝、反跟踪B:速度快,平安性高C:防止信息泄露、限制使用权限D:防止数据丧失参考答案:A第29题[单项选择题]关于包过滤技术错误的选项是A:防火墙为系统提供平安保障的主要技术。B:包过滤这个操作可以在路由器上进展,也可以在网桥,甚至在一个单独的主机上进展。C:包过滤规则以IP包信息为根底,对IP包的源地址、IP包的目的地址、封装协议、端口号等进展筛选。D:包过滤需要对每个包扫描,所以速度非常慢。参考答案:D第30题[单项选择题]计算机的脆弱性不包括:A:数据密集,分布少B:共享与封闭的矛盾C:编程缺陷D:平安在系统设计中被放在不重要的位置参考答案:C第31题[单项选择题]关于盗版的危害,说法错误的选项是A:盗版软件只是一个道德与知识产权的问题,对消费者有益无害。B:病毒温床:谁说病毒都来自网络?很多盗版光盘本身就是承载病毒软件、间谍软件的温床。C:极不稳定:为了破解正版软件,盗版通常会篡改一些重要代码留下了诸多隐患,轻则出现严重的文件兼容性问题甚至文件的突然损坏,更有胜者甚至会导致蓝屏、系统崩溃。D:盗版软件不仅打击软件产业,而且已经对用户的现实使用构成风险,是双输的局面。参考答案:A第32题[单项选择题]以下哪一项为哪一项RAID的系统指标A:数据校验B:组合程度C:数据可用性D:拷贝速度参考答案:C第33题[单项选择题]以下过程中不对密钥平安构成威胁的是A:密钥交换B:密钥使用C:密钥存储D:密钥撤回参考答案:D第34题[单项选择题]KerberosSSP能够提供三种平安性效劳,不是的是A:认证:进展身份验证B:代理:代替用户访问远程数据C:数据完整性:保证数据在传送过程中不被篡改D:数据保密性:保证数据在传送过程中不被获取参考答案:B第35题[单项选择题]以下的一些工具中,一般不用来解密的是A:反汇编工具Wdasm8.93B:Microsoftoffices文本编辑器C:侦测文件类型工具TYP、gtw或等D:VisualBasic程序调试工具Smartcheck参考答案:B第36题[单项选择题]用专家系统实现对入侵检测,需将有关入侵的知识转化为〔〕构造。A:条件构造B:then构造C:if-then构造D:while循环构造参考答案:C第37题[单项选择题]网络平安的第一道防线是:A:防火墙B:杀毒软件C:法律D:自我平安意识参考答案:C第38题[单项选择题]关于磁盘加密技术,说法错误的选项是A:ID字段是磁盘在格式化时被写入的,在写入时不作正确性检查,所以我们可以在格式化磁盘时任意修改ID字段中的内容。B:DOS的拷贝程序能复制软盘上的所有磁道。C:未格式化扇区和磁道法难以抵挡COPYWRIT和COPYⅡPC的攻击。D:人为生成错误的CRC校验码也能够防拷贝。参考答案:B第39题[单项选择题]下面的哪一项不属于拒绝效劳攻击A:分布式拒绝效劳攻击B:反射式分布拒绝效劳攻击C:DNS分布拒绝效劳攻击D:口令入侵攻击参考答案:D第40题[单项选择题]虽然软件加密在今天正变得很流行,硬件仍是商业和军事应用的主要选择。其原因不可能是A:速度快B:平安性高C:易于安装D:容易升级参考答案:D第41题[单项选择题]计算机内部产生的干扰主要是由于计算机内部存在着什么所造成的?A:寄生耦合B:耦合电路C:VLSID:大量电路导致的电磁波等参考答案:A第42题[单项选择题]计算机对湿度的容许度是?A:20%~80%B:45%~55%C:35%~45%D:15%~60%参考答案:A第43题[单项选择题]一下关于网络分段错误的选项是A:可分为物理分段和逻辑分段B:分段之间可以进展间接通信C:逻辑分段则是指将整个系统在网络层〔ISO/OSI模型中的第三层〕上进展分段D:物理分段是从网络层上将网络分为假设干网段参考答案:D第44题[单项选择题]不属于通讯线路的保护的是A:通信空间保护B:电缆保护C:引线保护D:屏蔽与接地参考答案:A第45题[单项选择题]以下那种不是对文件设置的访问模式?A:读拷贝B:写删除C:执行D:后台参考答案:D第46题[单项选择题]鉴别过程中需要效劳器身份被用户认证A:单向鉴别B:双向鉴别C:第三方鉴别D:公钥鉴别参考答案:B第47题[单项选择题]以下哪个不是条例的核心内容?A:平安管理B:惩罚措施C:平安保护D:平安监察参考答案:B第48题[单项选择题]软件漏洞包括如下几个方面,最能够防治缓冲区溢出的是哪个方面A:操作系统、应用软件B:TCP/IP协议C:数据库、网络软件和效劳D:密码设置参考答案:A第49题[单项选择题]计算机平安不包括A:机密性B:实时性C:完整性D:可用性参考答案:B第50题[单项选择题]静电是什么造成的A:摩擦B:电子C:使用不当D:漏电参考答案:B第51题[单项选择题]导致计算机功能失效的计算机故障中以下哪一项占比重最大?A:电磁干扰和接触不良等瞬时故障B:外部设备的故障C:主机及元器件的物理损坏D:软件故障参考答案:A第52题[单项选择题]以下哪些不属于火险高危地区?A:木构造建筑集中的区域B:贮存大量易燃物C:车站等人流密集场所D:大量使用易燃物或危险物的工厂、仓库等参考答案:C第53题[单项选择题]下面哪一项不是目前的VLAN技术A:基于交换机端口的VLANB:基于共享式的VLANC:基于节点MAC地址的VLAND:基于应用协议的VLAN参考答案:B第54题[单项选择题]以下不属于数据库的完整性约束的是A:列级约束B:元组约束C:关系约束D:视图的约束参考答案:D第55题[单项选择题]以下方法不能够引起拒绝效劳〔DoS〕的是A:泼到效劳器上一杯水,或者网线被拔下B:一个用户占有过多资源而不给其他用户保存共享资源〔耗尽自愿,超负荷攻击〕C:利用软件缺陷向被攻击系统发送特定类型的一个或多个报文D:只发送一些SYN报文,而不返回任何ACK报文参考答案:D第56题[单项选择题]ORACLE的系统平安性策略不包括A:管理数据库用户B:用户身份确认C:操作系统平安性D:终端用户的平安性参考答案:A第57题[单项选择题]可信计算机系统评估准则由哪个组织提出?A:美国国防部B:IEEEC:联合国D:ISIP参考答案:A第58题[单项选择题]不属于NSSU特征的是A:NSSU的密钥长度外表上是256比特,但考虑到S盒的部位意,其秘密量远超过此数。B:NSSU的S盒的输入、输出均为4比特。C:NSSU迭代次数为32次。D:NSSU的分组长度是变化的。参考答案:D第59题[单项选择题]以下的行为不是软件限制技术的是A:利用注册表限制程序使用的天数,比方限制使用30天;B:利用注册表限制程序使用的某些功能;C:设定程序使用的截止日期,比方设截止日期为2021年6月30日;D:取消程序的技术支持。参考答案:D第60题[单项选择题]ORACLE的并发控制提供了3类封锁,下面不属于3类封锁之内的是A:共享封锁B:独占封锁C:独占更新封锁D:共享更新封锁参考答案:C第61题[单项选择题]计算机对湿度的容许度是?A:20%~80%B:45%~55%C:35%~45%D:15%~60%参考答案:A第62题[单项选择题]一般应用在效劳器发生意外灾难导致数据全部丧失、系统崩溃或是有方案的系统升级、系统重组等,称为A:重定位恢复B:系统恢复C:局部恢复D:系统重组参考答案:B第63题[单项选择题]以下哪个不属于软件加密的使用范围A:防止信息泄露B:限制使用权限C:反拷贝技术、反跟踪技术和密文技术D:防治数据丧失参考答案:D第64题[单项选择题]一般来说,计算机病毒程序包括三个功能模块,这些模块功能独立,同时又相互关联,构成病毒程序的整体。他们是A:引导模块、传染模块和破坏模块。B:头模块、执行模块和终结模块。C:传染模块、寄生模块和成长模块。D:潜伏模块、隐秘模块和触发模块。参考答案:A第65题[单项选择题]一个最简化的网络实时入侵监测系统由〔〕组成。A:事件发生器和记录响应控制台B:探测引擎和事件追踪器C:探测引擎和记录响应控制台D:事件发生器和事件追踪器参考答案:C第66题[单项选择题]威胁可以分成4个广义的局部,以下哪句是不正确的:A:泄密,没有授权获得信息B:欺骗,就是承受错误信息;C:中断,就是阻止错误的操作;D:篡夺,就是不授权地控制系统的一局部。参考答案:C第67题[单项选择题]在UNIX中,文件属性决定了文件的被访问权限,即谁能存取或执行该文件。A:任何人都可以读该文件B:该文件的创立日期是2021年5月12日C:该文件是一个软连接文件,因为它的文件链接数为2D:该文件的文件名是patcs,所属组是root参考答案:A第68题[单项选择题]PKI是利用〔〕实现电子商务平安的一种体系。A:探测技术B:公钥技术C:加密技术D:监听技术参考答案:B第69题[单项选择题]基于行的自主访问控制有几种方式?A:两种B:三种C:四种D:五种参考答案:B第70题[单项选择题]自主访问控制有几种类型A:两种B:三种C:四种D:五种参考答案:B第71题[单项选择题]最早开展计算机平安标准研究工作的是:A:法国B:日本C:中国D:美国参考答案:D第72题[单项选择题]以下的一些工具中,一般不用来解密的是A:反汇编工具Wdasm8.93B:Microsoftoffices文本编辑器C:侦测文件类型工具TYP、gtw或等D:VisualBasic程序调试工具Smartcheck参考答案:B第73题[单项选择题]按照计算机病毒的链结方式分类,可以分为A:良性计算机病毒,恶性计算机病毒B:感染磁盘引导区的计算机病毒,感染操作系统的计算机病毒,感染可执行程序的计算机病毒C:单机病毒,网络病毒D:源码型病毒,嵌入型病毒,外壳型病毒和操作系统型病毒参考答案:D第74题[单项选择题]威胁数据库平安有局部来自系统内部,以下不属于系统内部威胁的是A:系统程序员:统过平安检查机构,使平安机构失效和安装不平安的操作系统。B:数据库未授权的访问、复制和窃取。C:计算机系统硬件的保护机构不起作用。或不能提供软件保护,操作系统没有平安保护机构,造成信息泄漏。D:通讯网络终端安装在不平安的环境,产生电磁辐射,以及通讯网线路上的泄漏。参考答案:A第75题[单项选择题]RAID的根本组成特征是A:组合B:捆绑C:海量存储D:快速读写参考答案:A第76题[单项选择题]从电源室到计算机电源系统的分电盘使用的电缆,除应符合GB232中配线工程中的规定外,载流量应减少多少?A:30%B:45%C:50%D:60%参考答案:C第77题[单项选择题]DOSI平安体系构造的平安目标不包括:A:网络的保密性B:完整性C:可用性的具体化D:巩固性参考答案:D第78题[单项选择题]能够提供“审慎的保护〞的平安等级是:A:A类B:B类C:C类D:D类参考答案:C第79题[单项选择题]以下不属于分组加密的是A:多表置换B:DESC:NSSUD:TEA参考答案:A第80题[单项选择题]SSL提供的平安机制可以被采用在分布式数据库的哪种平安技术中A:身份验证B:保密通信C:访问控制D:库文加密参考答案:B第81题[单项选择题]数据库加密是保证数据库数据秘密的很好方法,但是加密同时也会带来一些问题,下面不属于加密带来的问题的是A:索引项字段很难加密B:关系运算的比拟字段的加密问题C:表间的连接码字段的加密问题D:加密算法带来的额外开销问题参考答案:D第82题[单项选择题]下面哪一项为哪一项计算机网络里最大的平安弱点A:网络木马B:计算机病毒C:用户帐号D:网络连接参考答案:C第83题[单项选择题]常见的软件漏洞中,属于危害时间最长的是A:利用软件缺陷攻击而产生的DoSB:利用网络协议的漏洞攻击而产生的DoSC:利用strcpy()函数攻击的缓冲区溢出D:利用程序员的疏忽攻击的wu-和rpc.statd漏洞参考答案:A第84题[单项选择题]以下说法中,错误的选项是A:软件运行时通过向并口写入一定数据,判断从并口返回密码数据正确与否来检查加密狗是否存在。B:钥匙盘方式就是通过BIOS的INT13中断对软盘格式化一些特殊的磁道,有的还在特殊磁道里写入一定信息,软件在运行时要校验这些信息。C:目前的软件狗技术还不具备反跟踪的能力,但相信不久的将来便可以实现。D:一般选用的加密硬件,其器件为了配合反跟踪,硬件操作有时限,甚至具有自我消灭功能。参考答案:C第85题[单项选择题]下面的哪一项不属于拒绝效劳攻击A:分布式拒绝效劳攻击B:反射式分布拒绝效劳攻击C:DNS分布拒绝效劳攻击D:口令入侵攻击参考答案:D第86题[单项选择题]CA中心发放的证书有A:SST证书B:SSL证书C:SSL证书和SET证书D:SET证书参考答案:C第87题[单项选择题]以下攻击中不属于主动攻击的是A:冒充B:篡改C:分析D:抵赖参考答案:C第88题[单项选择题]关于盗版的危害,说法错误的选项是A:盗版软件只是一个道德与知识产权的问题,对消费者有益无害。B:病毒温床:谁说病毒都来自网络?很多盗版光盘本身就是承载病毒软件、间谍软件的温床。C:极不稳定:为了破解正版软件,盗版通常会篡改一些重要代码留下了诸多隐患,轻则出现严重的文件兼容性问题甚至文件的突然损坏,更有胜者甚至会导致蓝屏、系统崩溃。D:盗版软件不仅打击软件产业,而且已经对用户的现实使用构成风险,是双输的局面。参考答案:A第89题[单项选择题]不属于防止窃听的手段是A:用发光元件替代振铃B:通话时用手捂住话筒防止话音扩散C:在终端安装线路分析程序D:经常性的对机周围进展无线电波监测参考答案:B第90题[单项选择题]Windows提供的四种平安协议中不包括哪种A:NTLANManager(NTLM)验证协议B:KerberosV5验证协议C:DPA分布式密码验证协议D:TCP/IP网络互联协议参考答案:D第91题[单项选择题]基于列的自主访问控制有几种方式?A:两种B:三种C:四种D:五种参考答案:A第92题[单项选择题]PEMPKI是按层次组织的,下述不属于三个层次中的是A:Internet平安政策登记机构(IPRA)B:平安政策证书颁发机构(PCA)C:平安策略认证机构D:证书颁发机构(CA)参考答案:C第93题[单项选择题]不属于保护电子邮件平安的措施是A:加密B:内容过滤C:病毒扫描D:减少查阅电子邮件次数参考答案:D第94题[单项选择题]一般来说,计算机病毒程序包括三个功能模块,这些模块功能独立,同时又相互关联,构成病毒程序的整体。他们是A:引导模块、传染模块和破坏模块。B:头模块、执行模块和终结模块。C:传染模块、寄生模块和成长模块。D:潜伏模块、隐秘模块和触发模块。参考答案:A第95题[单项选择题]关于包过滤技术错误的选项是A:防火墙为系统提供平安保障的主要技术。B:包过滤这个操作可以在路由器上进展,也可以在网桥,甚至在一个单独的主机上进展。C:包过滤规则以IP包信息为根底,对IP包的源地址、IP包的目的地址、封装协议、端口号等进展筛选。D:包过滤需要对每个包扫描,所以速度非常慢。参考答案:D第96题[单项选择题]下面哪一项不是目前的VLAN技术A:基于交换机端口的VLANB:基于共享式的VLANC:基于节点MAC地址的VLAND:基于应用协议的VLAN参考答案:B第97题[单项选择题]关于双穴主机网关错误的选项是A:这种配置是用一台装有两块网卡的堡垒主机做防火墙。B:这种构造本钱低,但是它有单点失败的问题。C:双穴主机网关的一个致命弱点是:一旦入侵者侵入堡垒主机并使其只具有路由功能,则任何网上用户均可以随便访问内网。D:这种构造有很强的自我防卫能力。参考答案:D第98题[单项选择题]关于防火墙的功能,以下描述错误的选项是A:防火墙可以检查进出内部网的通信量B:防火墙可以使用应用网关技术在应用层上建立协议过滤和转发功能C:防火墙可以使用过滤技术在网络层对数据包进展选择D:防火墙可以阻止来自内部的威胁和攻击参考答案:D第99题[单项选择题]网络平安的第一道防线是:A:防火墙B:杀毒软件C:法律D:自我平安意识参考答案:C第100题[单项选择题]关于多重防火墙技术错误的选项是A:组合主要取决于网管中心向用户提供什么样的效劳,以及网管中心能承受什么等级风险。B:设置的周边网络被攻破后,内部网络也就被攻破了。C:多重防火墙的组合方式主要有两种:叠加式和并行式。D:新旧设备必须是不同种类、不同厂家的产品。参考答案:B第101题[单项选择题]以下不是计算机硬件加密方法的是A:激光加密法B:掩膜加密法C:针孔加密法D:额外磁道加密技术参考答案:D第102题[单项选择题]Linux不管在功能上、价格上或性能上都有很多优点,然而,作为开放式操作系统,它不可防止地存在一些平安隐患。以下不属于确保Linux平安的措施的是A:取消不必要的效劳B:限制系统的出入C:保持最新的系统核心D:增加超级用户的权限参考答案:A第103题[单项选择题]静电对计算机的影响,主要表达哪里?A:电源系统B:半导体器件C:磁盘系统D:网络通讯设备参考答案:B第104题[单项选择题]完整性的有几个必要条件?A:两个B:三个C:四个D:五个参考答案:B第105题[单项选择题]以下不属于防火墙功能的是A:包过滤B:优化网络连接C:NATD:VPN参考答案:B第106题[单项选择题]关于ARP协议的表述,错误的选项是A:ARP协议即地址解析协议AddressResolutionProtocol,完成IP地址到物理地址的转换B:ARP协议保存一张ARP表,里面存放IP地址与MAC地址的对应关系C:播送ARP包时,局域网中承受到的所有机器都会响应并回包给发送者D:利用交换集线器或网桥是无法阻止ARP欺骗的参考答案:C第107题[单项选择题]最高平安性,可靠他的系统应实施的内容为以下哪一级平安机房?A:一级B:特级C:A级D:A1级参考答案:C第108题[单项选择题]以下那种不是对文件设置的访问模式?A:读拷贝B:写删除C:执行D:后台参考答案:D第109题[单项选择题]下面哪一项不是异常检测中Denning定义的统计模型A:阀值公理B:统计期望值C:正态分布模型D:Markov模型参考答案:C第110题[单项选择题]计算机内部产生的干扰主要是由于计算机内部存在着什么所造成的?A:寄生耦合B:耦合电路C:VLSID:大量电路导致的电磁波等参考答案:A第111题[单项选择题]以下哪一级是带有奇偶校验的并行阵列A:RAID0B:RAID2C:RAID4D:RAID3参考答案:D第112题[单项选择题]以下哪个不是平安操作系统的评价方法的主要方面A:完整性检查B:形式化验证C:模块化与系统测试和攻击试验D:设计与代码检查参考答案:A第113题[单项选择题]拒绝效劳攻击正在向()开展。A:集群式拒绝效劳攻击B:大型话拒绝效劳攻击C:分布式拒绝效劳攻击D:密集式拒绝效劳攻击参考答案:C第114题[单项选择题]信赖这些机制的工作需要一些假设,以下哪句是不正确的:A:设计的每个机制执行一局部或者几个局部的平安策略。B:机制联合执行平安策略的每个方面。C:机制是被正确执行的。D:机制安装和管理也是正确的。参考答案:B第115题[单项选择题]在以下哪一年年中华人民共和国计算机信息系统平安保护条例通过?A:1984B:1986C:1987D:1988参考答案:D第116题[单项选择题]NTFS文件系统是Microsoft开发的一套具有优异性能的文件系统,比FAT或FAT32的功能要强大的多,它不包括以下哪个功能A:通过使用标准的事务处理记录和复原技术来保证卷的一致性B:提供诸如文件和文件夹权限、加密、磁盘配额和压缩这样的高级功能C:能作为处理超大容量磁盘的文件系统D:能够在软盘上使用参考答案:D第117题[单项选择题]目前linux有几种不同的权限类别?A:25B:26C:27D:28参考答案:B第118题[单项选择题]计算机的脆弱性不包括:A:数据密集,分布少B:共享与封闭的矛盾C:编程缺陷D:平安在系统设计中被放在不重要的位置参考答案:C第119题[单项选择题]在UNIX中,文件属性决定了文件的被访问权限,即谁能存取或执行该文件。A:任何人都可以读该文件B:该文件的创立日期是2021年5月12日C:该文件是一个软连接文件,因为它的文件链接数为2D:该文件的文件名是patcs,所属组是root参考答案:A第120题[单项选择题]可信计算机系统平安评价准则有几个等级?A:5B:3C:6D:4参考答案:D第20题[单项选择题]把服从策略控制的资料定义为“被束缚的资料〞的是:A:Clark-Wilson模式B:Lipner的全模式C:Bell-LaPadula模式D:Biba的模式参考答案:A第121题[单项选择题]Linux不管在功能上、价格上或性能上都有很多优点,然而,作为开放式操作系统,它不可防止地存在一些平安隐患。以下不属于确保Linux平安的措施的是A:取消不必要的效劳B:限制系统的出入C:保持最新的系统核心D:增加超级用户的权限参考答案:A第122题[单项选择题]静电对计算机的影响,主要表达哪里?A:电源系统B:半导体器件C:磁盘系统D:网络通讯设备参考答案:B第123题[单项选择题]完整性的有几个必要条件?A:两个B:三个C:四个D:五个参考答案:B第124题[单项选择题]以下不属于防火墙功能的是A:包过滤B:优化网络连接C:NATD:VPN参考答案:B第125题[单项选择题]关于ARP协议的表述,错误的选项是A:ARP协议即地址解析协议AddressResolutionProtocol,完成IP地址到物理地址的转换B:ARP协议保存一张ARP表,里面存放IP地址与MAC地址的对应关系C:播送ARP包时,局域网中承受到的所有机器都会响应并回包给发送者D:利用交换集线器或网桥是无法阻止ARP欺骗的参考答案:C第126题[单项选择题]最高平安性,可靠他的系统应实施的内容为以下哪一级平安机房?A:一级B:特级C:A级D:A1级参考答案:C第127题[单项选择题]以下那种不是对文件设置的访问模式?A:读拷贝B:写删除C:执行D:后台参考答案:D第128题[单项选择题]下面哪一项不是异常检测中Denning定义的统计模型A:阀值公理B:统计期望值C:正态分布模型D:Markov模型参考答案:C第129题[单项选择题]计算机内部产生的干扰主要是由于计算机内部存在着什么所造成的?A:寄生耦合B:耦合电路C:VLSID:大量电路导致的电磁波等参考答案:A第130题[单项选择题]以下哪一级是带有奇偶校验的并行阵列A:RAID0B:RAID2C:RAID4D:RAID3参考答案:D第131题[单项选择题]以下哪个不是平安操作系统的评价方法的主要方面A:完整性检查B:形式化验证C:模块化与系统测试和攻击试验D:设计与代码检查参考答案:A第132题[单项选择题]拒绝效劳攻击正在向()开展。A:集群式拒绝效劳攻击B:大型话拒绝效劳攻击C:分布式拒绝效劳攻击D:密集式拒绝效劳攻击参考答案:C第133题[单项选择题]信赖这些机制的工作需要一些假设,以下哪句是不正确的:A:设计的每个机制执行一局部或者几个局部的平安策略。B:机制联合执行平安策略的每个方面。C:机制是被正确执行的。D:机制安装和管理也是正确的。参考答案:B第134题[单项选择题]在以下哪一年年中华人民共和国计算机信息系统平安保护条例通过?A:1984B:1986C:1987D:1988参考答案:D第135题[单项选择题]NTFS文件系统是Microsoft开发的一套具有优异性能的文件系统,比FAT或FAT32的功能要强大的多,它不包括以下哪个功能A:通过使用标准的事务处理记录和复原技术来保证卷的一致性B:提供诸如文件和文件夹权限、加密、磁盘配额和压缩这样的高级功能C:能作为处理超大容量磁盘的文件系统D:能够在软盘上使用参考答案:D第136题[单项选择题]目前linux有几种不同的权限类别?A:25B:26C:27D:28参考答案:B第137题[单项选择题]计算机的脆弱性不包括:A:数据密集,分布少B:共享与封闭的矛盾C:编程缺陷D:平安在系统设计中被放在不重要的位置参考答案:C第138题[单项选择题]在UNIX中,文件属性决定了文件的被访问权限,即谁能存取或执行该文件。A:任何人都可以读该文件B:该文件的创立日期是2021年5月12日C:该文件是一个软连接文件,因为它的文件链接数为2D:该文件的文件名是patcs,所属组是root参考答案:A第139题[单项选择题]可信计算机系统平安评价准则有几个等级?A:5B:3C:6D:4参考答案:D第140题[单项选择题]把服从策略控制的资料定义为“被束缚的资料〞的是:A:Clark-Wilson模式B:Lipner的全模式C:Bell-LaPadula模式D:Biba的模式参考答案:A问答题:1简述病毒程序的构造和机制。参考答案:答:计算机病毒程序是为了特殊目的而编制的,它通过修改其他程序而把自己复制进去,并且传染该程序。一般来说,计算机病毒程序包括三个功能模块:1.引导模块及机制。引导模块的功能是借助宿主程序,将病毒程序从外存引进内存,以便使传染模块和破坏模块进入活动状态。2.传染模块及机制。病毒的传染模块由两局部组成:条件判断局部和程序主体局部,前者负责判断传染条件是否成立,后者负责将病毒程序与宿主程序链接,完成传染病毒的工作。3.破坏模块及机制。破坏机制在设计原则、工作原理上与传染机制根本一样。它也是通过修改某一中断向量人口地址〔一般为时钟中断INT8H,或与时钟中断有关的其他中断,如INT1CH〕,使该中断向量指向病毒程序的破坏模块。这些模块功能独立,同时又相互关联,构成病毒程序的整体。2简述容错技术参考答案:答:所谓“容错技术〞,是指用增加冗余资源的方法来掩盖故障造成的影响,使系统在元器件或线路有故障或软件有过失时,仍能正确地执行预定算法的功能。因此,容错技术也称为冗余技术或故障掩盖技术。计算机信息系统的容错技术通常采用硬件冗余(多重构造、表决系统、双工系统等)、时间冗余(指令复执、程序重试等)、信息冗余(校验码、纠错码等)、软件冗余(多重模块、阶段表决等)等方法。3简述缓冲区溢出攻击的根本原理,有什么方法来防止缓冲区溢出?参考答案:答:通过BufferOverflow来改变在堆栈中存放的过程返回地址,从而改变整个程序的流程,使它转向任何我们想要它去的地方.最常见的方法是:在长字符串中嵌入一段代码,并将过程的返回地址覆盖为这段代码的地址,这样当过程返回时,程序就转而开场执行一段自己编写的代码了.一般来说,这段代码都是执行一个Shell程序(如\bin\sh),当入侵一个带有BufferOverflow缺陷且具有suid-root属性的程序时,就可以获得一个具有root权限的shell。在编程时注意检查参数的合法性,不要随意使用未知长度的字符串,并防止使用类似strcpy()这样不平安的函数,就可以有效地防范缓冲区溢出。4简述一个防静态跟踪执行程序的实现原理,着重说明是如何来防静态跟踪的。参考答案:例如程序可以是破坏单步中断和带断点的中断的反跟踪程序,可以将此程序安排在加密程序的适当位置上。当程序被执行后,系统的跟踪功能被修改。如果此时再使用跟踪命令,不管是单步跟踪是带断点跟踪,都会对正常程序的运行造成混乱,甚至造成系统的死锁。这样,只要加密程序被执行,跟踪行为就被阻止。5计算机平安的具体含义有哪些?参考答案:答:计算机平安是指计算机资产平安,即计算机信息系统资源和信息资源不受人为和自然有害因素的威胁和破坏。具体含义有四层:(1)系统设备和相关设施运行正常,系统效劳适时。(2)软件(包括网络软件,应用软件和相关的软件)正常。(3)系统拥有的或产生的数据信息完整,有效,使用合法,不会被泄漏。(4)系统资源和信息资源使用合法6平安核是什么?把操作系统的平安功能放置在平安核中有什么好处?参考答案:答:平安核就是在平安操作系统中,相对较小的一局部软件负责实施系统平安,将实施平安的这局部软件隔离在一个可信的平安区域内。平安核是实现基准监视器的硬件和软件的结合,负责所有操作系统的平安机制。

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论