2025年10月自考04751计算机网络安全押题及答案_第1页
2025年10月自考04751计算机网络安全押题及答案_第2页
2025年10月自考04751计算机网络安全押题及答案_第3页
2025年10月自考04751计算机网络安全押题及答案_第4页
2025年10月自考04751计算机网络安全押题及答案_第5页
已阅读5页,还剩32页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2023年4月自考04751计算机网络安全押题及答案1.RSA算法

A、属于单钥加密算法B、只能用于加密C、可用于数字签名D、安全性不高

2.从参与电子政务与电子商务的用户实体出发,应用系统常规的安全需求中,保护资源,防止被非法使用和操作属于

A、数据完整性需求B、访问控制需求C、保密需求D、不可否认需求

3.当计算机系统响应减慢甚至瘫痪,用户无法正常使用,系统最有可能受到的是

A、特洛伊木马攻击B、拒绝服务攻击C、欺骗攻击D、中间人攻击

4.NAT的中文含义为

A、网络协议B、虚拟专用网C、网络层协议D、网络地址转换

5.使用自适应学习技术来提取异常行为的特征,需要对训练数据集进行学习以得出正常的行为模式的检测技术是

A、免疫学方法B、数据挖掘方法C、神经网络D、基因算法

6.机房温度一般应控制在

A、0~10℃B、5~20℃C、18~22℃D、22~32℃

7.多变量模型属于

A、Dennin9的原始模型B、Markov处理模型C、PPDR模型D、0SI参考模型

8.代理防火墙工作在

A、物理层B、应用层C、数据链路层D、网络层

9.DES体制中,子密钥产生器的个数为

A、8B、16C、32D、64

10.下列误用检测方法中,基于统计理论来量化全部外部网络事件序列中存在入侵事件的可能程度的是

A、条件概率预测法B、产生式/专家系统C、状态转换方法D、基于模型的方法

11.防电磁信息辐射泄漏、防止线路截获、抗电磁干扰及电源保护等,属于物理安全中的

A、机房环境安全B、通信线路安全C、设备安全D、电源安全

12.下列加密算法中,属于双钥加密算法的是

A、DESB、IDEAC、GOSTD、RSA

13.1988年11月发生了互联网络蠕虫事件,该蠕虫的编写者是

A、莫里斯B、鲍勃C、菲戈尔D、杜斯

14.PPDR模型的安全理论基于

A、时间B、空间C、频率D、波形

15.特征代码法检测病毒的特点之一是

A、速度快B、误报警率高C、不能检查多形性病毒D、能对付隐蔽性病毒

16.对现代网络信息系统的保护内容主要包括保护和

A、检测、响应、审计B、检测、响应、恢复C、加密、检测、响应D、认证、响应、恢复

17.作为加密输入的原始信息的是

A、明文B、密文C、密钥D、算法

18.CIH病毒是攻击

A、DOS系统的病毒B、UNIX系统的病毒C、OS/2系统的病毒D、Windows系统的病毒

19.在CIDF体系结构中,以文件或数据流的形式出现的是

A、事件产生器B、事件分析器C、响应单元D、事件数据库

20.关于行为监测法叙述正确的是

A、不能发现未知病毒B、不会误报警C、不能识别病毒名称D、实现简单

21.CPU处理中断中优先权最高的是

A、除法错B、不可屏蔽中断C、可屏蔽中断D、单步中断

22.防火墙技术属于

A、内外网隔离技术B、入侵检测技术C、访问控制技术D、审计技术

23.破坏信息的完整性既有人为因素,也有非人为因素。下列属于人为因素的是

A、通信传输中的干扰嗓声B、系统硬件的差错C、系统软件的差错D、计算机病毒

24.电子邮件作为一种网络应用服务,采用的是简单邮件传输协议,即

A、POPB、CMIPC、SMTPD、TCP/IP

25.发生在密钥/证书生命周期取消阶段的是

A、密钥备份B、密钥恢复C、密钥更新D、密钥历史档案

26.个人防火墙的优点之一是

A、运行时不需占用内存、CPU时间等资源B、对公共网络只有一个物理接口C、能够保护网络系统D、不需要额外的硬件资源

27.入侵检测分析模型中,构建分析器的最后一个步骤是

A、收集或生成事件信息B、建立行为分析引擎C、预处理信息D、在知识库中保存植人数据

28.网络和信息安全技术措施中,最后防线为

A、用户认证B、加密和授权C、审计和数据备份D、法规与手段

29.密钥/证书生命周期中,属于初始化阶段的是

A、证书检索B、证书验证C、证书过期D、终端实体注册

30.关于文件型病毒,下面叙述正确的是

A、感染磁盘的引导记录B、寄生在磁盘引导区或主引导区C、感染COM和EXE等可执行文件D、Flip病毒属于文件型病毒

31.数据包过滤技术对数据包进行选择是在

A、物理层B、数据链路层C、网络层D、应用层

32.CMIP的中文含义为

A、公用管理信息协议B、简单网络管理协议C、文件传输协议D、用户数据报协议

33.电源对用电设备安全的潜在威胁包括电磁干扰和

A、脉动与噪声B、电磁兼容性问题C、水灾与火灾D、影响接地

34.代理防火墙工作于

A、应用层B、传输层C、数据链路层D、物理层

35.病毒的逻辑结构中,是各种病毒必不可少的模块是

A、引导模块B、传染模块C、表现模块D、破坏模块

36.攻击者对合法用户之间的通信信息进行修改、删除或插入,再发送给接收者,这种威胁称为

A、窃听B、拒绝服务攻击C、行为否认D、篡改

37.为了侵入用屏蔽子网体系结构保护的内部网络,侵袭者必须要通过

A、1个路由器B、2个路由器C、3个路由器D、4个路由器

38.PKI认证技术中,密钥更新发生在证书的

A、颁发阶段B、取消阶段C、初始化阶段D、执行阶段

39.入侵检测分析模型中,构建分析器的第一个功能步骤是

A、预处理信息B、收集或生成事件信息C、向模型植入事件数据D、在知识库中保存植入数据

40.在网络环境下,拒绝服务、破坏网络和系统的正常运行等都属于

A、对保密性的攻击B、对可用性的攻击C、对不可否认性的攻击D、对可控性的攻击

41.端到端加密

A、指对一对用户之间的数据连续地提供保护B、系统的价格昂贵,不易设计、实现和维护C、允许对消息的目的地址进行加密D、不如链路加密和节点加密可靠

42.进程注入技术、三线程技术、端口复用技术等属于恶意代码的

A、攻击技术B、生存技术C、隐藏技术D、加密技术

43.按照病毒的传播媒介分类,计算机病毒可分为单机病毒和

A、引导型病毒B、文件型病毒C、复合型病毒D、网络病毒

44.指定防火墙接口属性使用命令

A、ifconfigB、routeC、fwipD、dns

45.恶意代码通过多种方式传播就形成了

A、木马B、网络蠕虫C、移动代码D、复合型病毒

46.计算机病毒最重要的特征是

A、隐蔽性B、表现性C、传染性D、可触发性

47.术语VPN的中文含义为

A、无线局域网B、虚拟专用网C、广域网D、公共交换网

48.关于单钥密码体制,叙述正确的是

A、单钥密码体制只可用于数据加密B、DES属于单钥密码体制C、单钥密码体制只可用于消息的认证D、DSA属于单钥密码体制

49.在屏蔽主机体系结构中,外部网络上的主机连接到内部网络上的系统的桥梁是

A、路由器B、堡垒主机C、内部主机D、工作站

50.FAT的中文含义为

A、主引导记录区B、目录区C、文件分配表D、数据区

51.状态检测技术采用的是一种

A、基于连接的状态检测机制B、基于协议的状态检测机制C、基于IP地址的状态检测机制D、基于端口的状态检测机制

52.在GB9361--88中提出了关于A、B类安全机房应符合的要求,下面叙述正确的是

A、计算机系统可选用钢、铝混用的电缆B、供电电源设备的容量不用保持一定的余量C、计算机系统接地应采用专用地线D、计算站场地宜采用开放式蓄电池

53.电源对用电设备安全的潜在威胁不包括

A、脉动B、噪声C、线路短路D、电磁干扰

54.属于网络和通信设备的是

A、光盘B、工作站C、路由器D、磁盘

55.防火墙的局限性之一体现在

A、仅能防止受病毒感染的文件的传输B、不能防止自然或人为的故意破坏C、只能防止本身安全漏洞的威胁D、只能解决来自内部网络的攻击

56.术语RPC的中文含义是

A、文件传输协议B、电子邮件C、远程程序通信规则D、网络文件系统

57.包过滤防火墙工作在

A、物理层B、网络层C、传输层D、应用层

58.DES子密钥产生器的个数为

A、2B、4C、8D、16

59.在OSI安全体系结构定义的五大类安全服务中,保护信息不被泄露或暴露给未授权的实体属于

A、鉴别服务B、访问控制服务C、数据机密性服务D、抗抵赖服务

60.由新一代的高速网络结合路由与高速交换技术构成的是

A、基于主视的入侵检测系统B、基于网络的入侵检测系统C、混合入侵检测系统D、基于网关的入侵检测系统

61.术语SNMP的中文含义是

A、公用管理信息协议B、简单网络管理协议C、分布式安全管理协议D、虚拟专用网

62.在密码学中,字母c通常表示

A、明文B、密文C、密钥D、加密算法

63.要得到主机操作系统的类型,可利用的命令是

A、pingB、ifconfigC、routeD、telnet

64.关于数字签名,下面叙述正确的是

A、消息不同,数字签名可以相同B、数字签名不能实现消息完整性认证C、数字签名易被模仿D、数字签名是在密钥控制下产生的

65.属于防火墙功能的是

A、过滤进、出网络的数据B、保护操作系统C、保护内部网络和外部网络D、防止本身安全漏洞的威胁

66.计算机机房设计时首先要考虑的问题是

A、选址时应避免靠近公共区域B、机房建筑物方圆l00m内不能有危险建筑物C、如何减少无关人员进入机房的机会D、电梯和楼梯不能直接进入机房

67.DES体制中,子密钥产生器的个数为

A、8B、16C、32D、64

68.不可否认性服务主要由

A、物理层提供B、网络层提供C、传输层提供D、应用层提供

69.签名密钥对的组成是

A、签名私钥和签名公钥B、签名私钥和验证公钥C、公钥和验证私钥D、公钥和脱密私钥

70.大麻病毒属于

A、源码型病毒B、嵌入型病毒C、操作系统型病毒D、外壳型病毒

71.计算机病毒是一种

A、命令B、程序C、标记D、文档

72.防雷击地线地网和接地桩应与其他地线系统保持一定的距离,至少应在

A、1m以上B、5m以上C、10m以上D、100m以上

73.莫里斯蠕虫案发生在

A、1950年B、1988年C、2006年D、2010年

74.检查中断向量的变化主要是检查系统的中断向量表,其备份文件一般为

A、ITDATB、BT.DATC、INT.DATD、LOG.DAT

75.对资源提供保护,以对抗非授权使用和操纵,这是

A、访问控制服务B、数据完整性服务C、鉴别服务D、抗抵赖服务

76.单钥密码算法中,n个人进行两两通信,总共需要的密钥个数为

A、2nB、n2C、n(n-1)/2

77.数字证书的签发机构是

A、CAB、PKIC、LDAPD、CRL

78.下列属于个人防火墙缺点的是

A、不能抵挡内部攻击B、不能为用户隐蔽IP地址C、不能抵挡外来攻击D、不能保护网络系统

79.复合型病毒是指

A、寄生在磁盘引导区的计算机病毒B、寄生在主引导区的计算机病毒C、寄生在文件中的计算机病毒D、具有引导型病毒和文件型病毒寄生方式的计算机病毒

80.属于机房环境安全的是

A、防尘与防静电B、通信线路的防窃听技术C、防止线路截获D、保持电源的稳定性

81.“攻击者发掘系统的缺陷或安全脆弱性”所描述的网络安全威胁是

A、篡改B、非授权访问C、行为否认D、旁路控制

82.在进行计算机网络安全设计、规划时,运用系统工程的观点和方法,分析网络的安全问题,并制定具体措施,应遵循

A、多重保护原则B、综合性、整体性原则C、一致性原则D、适应性、灵活性原则

83.PKI的核心部分是

A、CAB、证书库C、密钥D、时间戳

84.关于双重宿主主机体系结构的描述,下列叙述正确的是

A、主机计算机至少有4个网络接口B、IP数据包从一个网络并不是直接发送到其他网络C、防火墙内部的系统不能与双重宿主主机通信D、堡垒主机位于外部网络

85.采用私钥密码体制的是

A、数字签名B、身份识别C、密钥管理D、消息加密

86.反静态跟踪技术主要包括对程序代码分块加密执行和

A、加密技术B、伪指令法C、模糊变化技术D、自动生产技术

87.PGPMessaging模块主要

A、实现磁盘空间的安全删除B、用来创建和查看压缩包C、用来创建和管理虚拟磁盘D、完成邮件和即时消息等的加解密

88.在入侵检测系统的功能结构中,中心检测平台和代理服务器之间进行通信是通过安全的

A、远程过程调用B、用户数据包协议C、虚拟局域网D、专家系统

89.单钥密码系统的保密性主要取决于

A、密钥的安全性B、密文的安全性C、明文的安全性D、加密算法的安全性

90.机房的安全等级分为

A、3类B、4类C、5类D、6类

91.多变量模型扩展了

A、平均和标准偏差模型B、操作模型C、Markov处理模型D、阈值检验和分析模型

92.网络和信息的安全中,技术措施的第一道大门是

A、授权B、用户认证C、加密D、审计

93.会话拦截属于

A、主动攻击B、邻近攻击C、内部人员攻击D、分发攻击

94.与病毒有关的重要中断中,INT21H表示

A、定时中断B、键盘输入中断C、DOS功能调用D、屏幕输入中断

95.从工作原理角度看,防火墙主要可以分为

A、物理层防火墙和网络层防火墙B、网络层防火墙和传输层防火墙C、网络层防火墙和应用层防火墙D、传输层防火墙和应用层防火墙

96.配置域名服务器使用的命令为

A、pingB、ifconfigC、routeD、dns

97.CPU处理中断,规定了中断的优先权,其中优先权最低的是

A、除法错B、不可屏蔽中断C、可屏蔽中断D、单步中断

98.采用端到端加密

A、消息在被传输到达终点之前进行解密B、对一对用户之间的数据连续地提供保护C、与节点加密相比可靠性较差D、通常允许对消息的目的地址进行加密

99.恶意代码的主要关键技术中,模糊变换技术属于

A、攻击技术B、生存技术C、隐藏技术D、检测技术

100.关于双钥密码体制,下列叙述正确的是

A、不可以公开加密密钥B、算法简单C、可以用于数字签名D、加解密速度快

101.SNMP的中文含义是

A、简单网络管理协议B、简单邮件传送协议C、简单公用管理信息协议D、简单文件传输协议

102.漏洞威胁等级按严重度分,可分为

A、2类B、3类C、4类D、5类

103.漏洞威胁影响度等级3级对应

A、无影响B、低影响度C、中等影响度D、高影响度

104.从机房安全的角度应该考虑

A、计算机机房应安排在顶层B、电梯和楼梯可以直接进入机房C、机房选址应靠近公共区域D、机房内应设置更衣室和换鞋处

105.IDEA的中文含义是

A、数据传输标准B、国际数据加密算法C、数据加密标准D、数字签名算法

106.在进行计算机网络安全设计、规划时,应遵循的原则之一是需求、风险、代价____原则

107.按照网络安全漏洞的可利用方式来划分,漏洞探测技术可以分为____型漏洞探测和攻击型漏洞探测两种

108.网络的_______性通常是以网络服务的开放性和灵活性为代价。

109.人体不能直接感知静电,除非发生静电放电,但是发生静电放电人体也不一定有电击的感觉,所以静电具有_______。

110.文件型病毒是指专门感染系统中__________文件,即扩展名为COM、EXE的文件。

111.过滤器通常是和____配合使用,共同组成防火墙系统。

112.若选两素数p=3,q=11,根据RSA算法解答下列问题:(1)求出n和C(n)的值。(2)若取公钥e=3,求出对应私钥d的值。(3)使用公钥加密,若明文为2,求出密文的值。

113.自适应代理防火墙又称为________防火墙。

114.端口扫描的原理是向目标主机的TCP/IP端口发送____数据包,并记录目标主机的响应

115.PPDR模型有一套完整的理论体系,以数学模型作为其论述基础,该模型是基于_______的安全理论。

116.网络信息安全的基本问题是可用性、保密性、完整性、可控性和_________要素。

117.已知某加密系统采用位异或运算进行加密,运算法则为:0⊕0=0,1⊕0=1,1⊕1=0。

118.电磁辐射的防护措施中,为保护内部的设备或电路免受强电磁干扰的措施是________。

119.入侵检测系统的中心检测平台由专家系统、________和管理员组成。

120.典型的认证体制有Kerberos体制、_______体制和LightKryptonight体制。

121.未授权者可物理上接近网络、系统或设备从而可以修改、收集信息,或使系统拒绝访问这描述的是计算机网络攻击中的____攻击。

122.数字签名方案按接收者验证签名的方式可分成两类,如题32-1图和题32-2图所示

123.防盗、防火、防静电、防雷击、防电磁泄漏等安全措施,属于计算机网络安全层次中的_________。

124.入侵检测系统的功能结构可分为__________和代理服务器两个部分。

125.针对恶意代码的自身特点,应如何防范?

126.网络安全解决方案设计中,安全管理需求分析主要包括哪几个方面?

127.防范计算机病毒应从哪些方面着手?

128.简述RSA算法安全性的理论基础。

129.古典密码算法主要有代码加密、代替加密、_______和一次性密码簿加密等几种算法。

130.入侵检测系统可从哪三个方面进行分类?

131.简述密码技术的主要组成。

132.简述公共入侵检测框架(CIDF)的四个基本组件。

133.数据包过滤技术是在网络层对数据包进行选择,选择的依据是系统内设置的过滤逻辑,被称为__________。

134.地线种类有直流地、屏蔽地、静电地、雷击地和_________。

135.包过滤操作流程如题33图所示,请回答以下问题:

136.OSI定义了八种基本的安全机制,包括___________、加密机制、访问控制机制、数据完整性机制、鉴别交换机制、通信业务流填充机制、路由控制和公正机制。

137.个人防火墙产品对应用程序网络访问控制的方式有允许访问、___________和网络访问时询问三种。

138.计算机病毒是指编制或者在计算机程序中插入的破坏计算机功能或者毁坏数据,影响计算机使用,并能___________的一组计算机指令或者程序代码。

139.对计算机网络安全构成威胁的因素很多,综合起来包括偶发因素、________和自然灾害三个方面。

140.根据防火墙的体系结构知识回答下列问题:(1)写出题33图所示①-⑤处的组件名称。可选组件:外部网络、工作站、内部主机、内部网络、双重宿主主机(2)题33图所示的是哪种防火墙的体系机构?(3)试分析题33图的防火墙体系结构存在的缺点。

141.认证机构CA颁发证书和撤销证书的集中存放地是_______。

142.简述常见的网络数据加密方式。

143.简述机房内的三度要求。

144.根据防火墙体系结构相关只是回答下列问题。

145.防范感染病毒的途径可以概括为用户遵守和加强安全操作控制措施以及使用________两类。

146.从宏观上划分,计算机病毒的逻辑结构包括病毒的引导模块、_________和发作模块。

147.恶意代码的主要关键技术有生存技术、攻击技术和____

148.简述NAT的类型。

149.简述PKI的定义。

150.完整的安全策略应该包括实时的检测和_________。

151.简单代替密码包括________、替换密码、仿射密码、乘法密码、多项式代替密码和密钥短语密码等。

152.网络防病毒技术包括哪几种?

153.OSI安全体系结构中定义了五大类安全服务,包括:__________、访问控制服务、数据机密性服务、数据完整性服务和抗抵赖性服务。

154.ElGamal算法是基于_______问题的双钥密钥,既可用于加密,也可用于签名。

155.简述物理安全措施中,媒体安全的具体内容。

156.专家系统的建立依赖于_______的完备性。

157.简述计算机病毒的逻辑结构。

158.网络安全解决方案设备设置结构如题33图所示,试分析该配置图中的防火墙设备、防病毒设备、入侵检测设备、身份认证设备的部署。

159.UDP端口扫描是发送0字节的UDP信息包到目标计算机的各个端口,若收到一个ICMP端口不可达的回应,则表示该UDP端口是_______的。

160.TCP端口扫描主要有哪几种技术?

161.为了检测多态性病毒,可应用新的检测方法,即____

162.分布式入侵检测有哪些优势?

163.异常检测是根据使用者的行为或___________的正常程度来判断是否入侵,而不依赖于具体行为是否出现来检测。

164.请将下列恶意代码具体技术的序号①~⑩分别归类到恶意代码关键技术的生存技术、攻击技术、隐藏技术的序列中。①禁止跟踪中断;②指令替换法;③三线程技术;④缓冲区溢出攻击技术;⑤httptunnel;⑥端口复用技术;⑦文件隐藏;⑧对抗检测技术;⑨自动生产技术;⑩加密技术。

165.UDP端口扫描是发送___________字节的UDP信息包到目标计算机的各个端口,若收到一个ICMP端口不可达的回应,则表示该UDP端口是关闭的。

166.双钥密码体制大大简化了复杂的密钥分配管理问题,但公钥算法要比私钥算法慢得多,约__________倍。

167.机房的温度超过规定范围时,每升高10℃,计算机的可靠性下降__________。

168.防火墙在实际应用中存在一些局限性,所以防火墙的联动技术将成为下一代防火墙的部分内容。通过不同的技术与防火墙技术进行整合,在提高防火墙自身功能和性能的同时,弥补防火墙所缺乏的功能,以适应网络安全整体化、立体化的要求。

169.互联网具有不安全性主要表现在哪些方面?

170.简述入侵检测系统需要解决的问题。

171.认证技术是防止不法分子对信息系统进行主动攻击的一种重要技术。请根据认证技术的相关知识回答下列三个问题。(1)题32图是认证体制的基本模型图,请写出题32图中①~⑤的内容。备选的内容有:信源、信宿、认证编码器、认证译码器、密钥源。(2)使用认证技术有哪三个目的?(3)认证体制中通常包含可信中心(如认证机构CA),请说明可信中心所起的作用。

172.统计数据表明,机房温度超过规定范围时,每升高10℃,计算机的可靠性下降___________%。

173.移位密码是将字母表的字母右移k个位置,并对字母表长度进行_______运算。

174.基于网络的入侵检测系统放置在________的重要位置,对监听采集的每个或可疑的数据包进行特征分析。

175.端口扫描技术向目标主机的端口发送探测数据包,并记录目标主机的响应。题32表是3种端口扫描技术的扫描结果显示。请分析分别属于哪种扫描技术,并简述相关的扫描原理。

176.古典密码算法中,明文空间如题32表所示。乘数密码的加密运算形式为ek(m)=kmmodq。

177.计算机信息系统的安全管理主要基于多人负责原则、_______原则和任期有限原则。

178.计算机机房一般每____平方米至少应配置一个灭火器。

179.简述入侵检测系统的构成。

180.机房应配置适用于计算机机房的灭火器材,一般每_______m²至少应配置一个灭火器,还应有手持式灭火器。

181.网络安全漏洞检测主要包括哪三种技术?

182.密码学的发展历程大致经历了哪几个阶段?

183.简述恶意代码的特征。

184.防火墙的具体实现技术主要有包过滤技术代理服务技术、____和NAT技术等

185.IP数据包过滤功能中,每一条匹配规则一般包括数据包方向、远程IP址和__________的匹配突型等要素。

186.漏洞探测技术中,采用被动的、非破坏性的方法检查系统属性和文件属性,指的是基于________的漏洞检测技术。

187.简述Snort的安全防护措施。

188.简述异常检测的方法。

189.整个计算机网络系统安全的前提是___________安全。

190.当存在利害冲突时,单纯采用消息认证技术就无法解决纠纷,这时需要借助于___________技术来辅助进行更有效的消息认证。

191.包过滤器通常是和_________配合使用,共同组成防火墙系统。

192.物理安全主要包括哪几个方面?

193.网络安全需求分析时需要确立________、权衡意识、相对意识和集成意识。

194.静电对电子设备的损害具有哪些特点?

195.简述电源对用电设备安全的潜在威胁。

196.简述漏洞的定义,

197.针对分发攻击,可以通过_______,以及由最终用户检验软件签名和访问控制来消除分发威胁。

198.简述美国计算机安全专家FredCohen博士对计算机病毒的解释。

199.用户行为的特征轮廓在异常检测中是由_______集来描述,通常与某个检测阈值或某个域相联系。

200.按照病毒的寄生方式可将计算机病毒分为哪几类?

201.访问控制技术中,根据访问权限将用户分为哪几类?

202.简述PPDR模型的4个主要部分。

203.计算机病毒具有依附于其他媒体而寄生的能力,这种媒体称为计算机病毒的_______。

204.所谓__________,是通过工具与技术的结合,对网络系统面临的安全风险进行详细的分析和评估。

205.半连接端口扫描通常也称为“半开”式的扫描,它不建立完整的TCP连接,而是只发送一个_________信息包。

206.InternetScanner是ISS公司开发的网络安全评估工具,可以对__________进行分析并提供决

207.简述数据传输加密技术的含义。

208.简述防火墙的五大基本功能。

209.异常检测基于一个假定:用户的行为是可预测的遵循____模式的

210.简述针对单机上网个人用户的网络攻击行为

211.网络安全解决方案中,_________是关键,策略是核心,管理是保证。

212.乘积变换是DES算法的核心部分,主要完成DES的__________运算过程。

213.简述漏洞分析的目的。

214.简述计算机病毒的检测手段,

215.监视和跟踪每一个有效连接的状态,并根据这些信息决定是否允许网络数据包通过防火墙,这种防火墙技术是_______。

216.基于ICMP响应分析探测技术的操作系统探测工具是___________。

217.认证技术可分为哪几层?

218.信息的安全传输包含哪两个方面的内容?

219.计算机病毒的检测手段有特征代码法、校验和法、行为监测法和_________。

220.简述计算机网络安全设计和规划时应遵循的原则。

221.典型的网络安全威胁中,攻击者对合法用户之间的通信信息进行修改、删除或插入,再发送给接收者的安全威胁是_________。

222.一份好的网络安全解决方案,不仅仅要考虑到技术,还要考虑到_______。

223.

224.在网络环境中,计算机病毒具有如下一些新的特点:传染方式多、_______速度比较快、清除难度大、破坏性强、潜在性深。

225.网络安全检测的目的是通过一定的技术手段先于攻击者发现计算机网络系统存在的_______。

226.密码学作为数学的一个分支,是研究信息系统安全保密的科学,是_________和密码分析学的统称。

227.IP数据包过滤功熊中,每一条匹配规则一般包括下列要素:________、远程IP地址和协议的匹配类型。

228.关于入侵检测系统的标准,IDWG提出了三项建议草案:入侵检测消息交换格式、入侵检测交换协议及_______轮廓,

229.入侵检测系统需要解决哪些问题?

230.简述RSA算法的安全性建立的理论基础。

231.分析以下关于包过滤系统的操作,哪些是允许进行的操作,哪些是不能允许进行的操作。对于不能允许进行的操作作出简要解释。

1.答案C

解析RSA算法具有高强度的加密特性和数字签名特性,既能用于数据加密,也能用于数字签名。

2.答案B

解析从参与电子政务与电子商务的用户实体出发,应用系统常规的安全需求中,保护资源,防止被非法使用和操作属于访问控制需求。

3.答案B

解析拒绝服务攻击不断对网络服务系统进行干扰,改变其正常的作业流程,执行无关程序使系统响应减慢甚至瘫痪,影响正常用户的使用甚至使合法用户被排斥而不能进入计算机网络系统或不能得到相应的服务。

4.答案D

解析NAT(NetworkAddressTranslation,网络地址转换)是1994年提出的。

5.答案C

解析神经网络使用自适应学习技术来提取异常行为的特征,需要对训练数据集进行学习以得出正常的行为模式

6.答案C

解析机房温度一般应控制在18~22℃。

7.答案A

解析多变量模型属于Dennin9的原始模型

8.答案B

解析应用代理防火墙工作在应用层,往往由专门的工作站来实现,其主要特点是完全“阻隔”网络通信流,可以防止内外网的所有攻击。

9.答案B

解析DES体制中,子密钥产生器的个数为16。

10.答案A

解析条件概率预测法是基于统计理论来量化全部外部网络事件序列中存在入侵事件的可能程度。

11.答案C

解析无

12.答案D

解析无

13.答案A

解析1988年11月发生了互联网络蠕虫事件,该蠕虫的编写者是美国康乃尔大学一年级研究生罗伯特·莫里斯。

14.答案A

解析信息系统的安全是基于时间特性的,PPDR安全模型的特点就在于动态性和基于时间的特性。

15.答案C

解析特征代码法优点:检测准确,可识别病毒的名称,误报警率低,依据检测结果可做杀毒处理缺点:①速度慢②不能检查多形性病毒③不能对付隐蔽性病毒④不能检查未知病毒

16.答案B

解析对现代网络信息系统的保护内容主要包括保护和检测、响应、恢复

17.答案A

解析采用密码技术可以隐藏和保护需要保密的信息,使未授权者不能提取信息;需要隐藏的消息称为明文,明文被转换成另一种隐藏形式就称为密文。这种变换称为加密。加密的逆过程称为解密。对明文加密时采用的一组规则称为加密算法。因而在加密技术中,作为算法输入的原始信息是明文。

18.答案D

解析CIH病毒是首例直接攻击和破坏计算机硬件系统的病毒,会给众多的计算机用户带来摧毁性的结局。

19.答案D

解析IDF的体系结构组成。响应单元和事件数据库。事件产生器、事件分析器、响应单元通常以应用程序的形式出现,而事件数据库是文件或数据流的形式。

20.答案C

解析无

21.答案A

解析CPU处理中断中优先权最高的是除法错

22.答案A

解析防火墙技术属于内外网隔离技术

23.答案D

解析破坏信息的完整性既有人为因素,也有非人为因素。非人为因素是指通信传输中的干扰噪声,系统硬件或软件的差错等。人为因素包括有意和无意两种,前者是非法分子对计算机的入侵,合法用户越权对数据进行处理,以及隐藏破坏性程序,如计算机病毒、时间炸弹和逻辑陷阱等;后者是指操作失误或使用不当。

24.答案C

解析电子邮件作为一种网络应用服务,采用的是简单邮件传输协议,即SMTP(SimpleMailTransferProtocol)

25.答案D

解析发生在密钥/证书生命周期取消阶段的是密钥历史档案

26.答案D

解析个人防火墙的优点主要体现在增加了保护级别,不需要额外的硬件资源;除了可以抵挡外来攻击,还可以抵挡内部的攻击;对公共网络中的单个系统提供了保护,能够为用户隐蔽暴露在网络上的信息等方面。

27.答案D

解析入侵检测分析模型分为三个阶段:构建分析器,对实际现场数据进行分析,反馈和提炼过程。第一阶段主要进行分析引擎的构造;第二阶段主要进行现场实际事件流的分析;第三阶段分析引擎的维护及其他如规则集提炼等。

28.答案C

解析网络和信息安全技术措施中,用户认证为第一道大门,最后防线为审计和数据备份

29.答案D

解析无

30.答案C

解析文件型病毒系计算机病毒的一种,主要通过感染计算机中的可执行文件(.exe)和命令文件(.com)。

31.答案C

解析数据包过滤技术是在网络层对数据包进行选择。通过检查数据流中每个数据包的源地址、目的地址、所用的端口号、协议状态等因素,或者它们的组合来确定是否允许数据包通过。通常安装在路由器上。

32.答案A

解析通用管理信息协议(CMIP:CommonManagementInformationProtocol)是与通用管理信息服务(CMIS)同时使用的一种ISO协议,支持网络管理应用程序和管理代理之间的信息交换服务。

33.答案A

解析电源对用电设备安全的潜在威胁包括电磁干扰和脉动与噪声

34.答案A

解析应用代理防火墙工作在应用层,往往由专门的工作站来实现,其主要特点是完全“阻隔”网络通信流,可以防止内外网的所有攻击。

35.答案B

解析无

36.答案D

解析典型的网络安全威胁中,攻击者对合法用户之间的通信信息进行修改、删除或插入,再发送给接收者的安全威胁是篡改。

37.答案B

解析为了侵入用屏蔽子网体系结构保护的内部网络,侵袭者必须要通过两个路由器,即使侵袭者设法侵入堡垒主机,他将仍然必须通过内部路由器。

38.答案A

解析PKI认证技术中,密钥更新发生在证书的颁发阶段。

39.答案B

解析入侵检测分析模型中,构建分析器的第一个功能步骤是收集或生成事件信息。

40.答案B

解析无

41.答案A

解析端到端加密指对一对用户之间的数据连续地提供保护

42.答案A

解析无

43.答案D

解析按照病毒的传播媒介分类,计算机病毒可分为单机病毒和网络病毒

44.答案C

解析指定防火墙接口属性(1)命令:fwipaddeth0o指定E0为外接口(2)命令:fwipaddeth1s指定E1为SSN接口,公共服务器所在的网络都是通过此接口出去。(3)命令:fwipaddeth2i指定E2为内部接口,/24的用户都是通过此接口到达防火墙。(4)命令:fwipaddeth2:0i指定eth2:0为内部接口。(5)命令:fwipaddeth2:1I指定eth2:0为内部接口。

45.答案D

解析恶意代码通过多种方式传播就形成了复合型病毒,著名的尼姆达(Nimda)蠕虫实际上就是复合型病毒的一个例子

46.答案C

解析传染性是计算机病毒最重要的特征之一,也是判断一段程序代码是否为计算机病毒的依据。

47.答案B

解析VPN的英文全称是“VirtualPrivateNetwork”,翻译过来就是“虚拟专用网络”。

48.答案B

解析单钥体制不仅可用于数据加密,也可用于消息的认证。

49.答案B

解析在屏蔽路由器上的数据包过滤是按这种方法设置的即堡垒主机是因特网上的主机能连接到内部网络上的系统的桥梁。

50.答案C

解析FAT是文件配置表(英语:FileAllocationTable,首字母缩略字:FAT),是一种由微软发明并拥有部分专利的文件系统,供MS-DOS使用,也是所有非NT核心的微软窗口使用的文件系统。

51.答案A

解析检测技术采用的是一种基于连接的状态检测机制,将属于同一连接的所有包作为一个整体的数据流看待,构成连接状态表。

52.答案C

解析在GB9361--88中提出了关于A、B类安全机房应符合的要求,如,计算机系统接地应采用专用地线;计算站场地宜采用封闭式蓄电池

53.答案C

解析电源对用电设备安全的潜在威胁包括脉动与噪声和电磁干扰

54.答案C

解析路由器是一种连接多个网络或网段的网络设备,它能将不同网络或网段之间的数据信息进行“翻译”,以使它们能够相互“读”懂对方的数据,从而构成一个更大的网络。

55.答案B

解析防火墙只是整个网络安全防护体系的一部分,而且防火墙并非万无一失,具有一定的局限性:(1)只能防范经过其本身的非法访问和攻击,对绕过防火墙的访问和攻击无能为力;(2)不能解决来白内部网络的攻击和安全问题;(3)不能防止受病毒感染的文件的传输;(4)不能防止策略配置不当或错误配置引起的安全威胁;(5)不能防止自然或人为的故意破坏;(6)不能防止本身安全漏洞的威胁。

56.答案C

解析PRC(RemoteProcedureCallProtocol)远程过程调用协议,它是一种通过网络从远程计算机程序上请求服务,而不需要了解底层网络技术的协议。

57.答案B

解析包过滤是一种内置于Linux内核路由功能之上的防火墙类型,其防火墙工作在网络层。

58.答案D

解析DES算法主要包括初始置换IP、16轮迭代的乘积变换、逆初始置换IP-1以及16个子密钥产生器。

59.答案C

解析在OSI安全体系结构定义的5大类安全服务也被称作安全防护措施。认证(Authentication)服务。提供对通信中对等实体和数据来源的认证。访问控制(AccessControl)服务。对资源提供保护,以对抗其非授权使用和操纵。数据保密性(DataConfidentiality)服务。保护信息不被泄露或暴露给未授权的实体。数据完整性(Dataintegrity)服务。对数据提供保护,以对抗未授权的改变、删除或替代。抗否认性(Non-reputation)服务。防止参与某次通信交换的任何一方事后否认本次通信或通信的内容。

60.答案D

解析基于网关的入侵检测系统是由新一代的高速网络结合路由与高速交换技术构成的。

61.答案B

解析SNMP是简单网络管理协议,这是一种网管中的专门协议,主要针对的就是位于网络应用层的网络节点设计的协议。

62.答案B

解析在密码学中,m表示明文,c表示密文。

63.答案D

解析无

64.答案D

解析手写签名与数字签名的主要区别在于:一是手写签名是不变的,而数字签名对不同的消息是不同的,即手写签名因人而异,数字签名因消息而异;二是手写签名是易被模拟的,无论哪种文字的手写签名,伪造者都容易模仿,而数字签名是在密钥控制下产生的,在没有密钥的情况下,模仿者几乎无法模仿出数字签名。

65.答案A

解析无

66.答案C

解析机房安全要求如何减少无关人员进入机房的机会是计算机机房设计时首先要考虑的问题

67.答案B

解析DES算法主要包括初始置换IP、16轮迭代的乘积变换、逆初始置换IP-1以及16个子密钥产生器。

68.答案D

解析不可否认性服务通常由应用层提供,为用户最可能参与的应用程序数据(如电子邮件消息或文件)提供不可否认性。

69.答案B

解析公钥和私钥是成对的,它们互相解密。

70.答案C

解析无

71.答案B

解析计算机病毒指编制或者在计算机程序中插入的破坏计算机功能或者破坏数据,影响计算机使用并且能够自我复制的一组计算机指令或者程序代码。

72.答案C

解析防雷击地线应远离计算机房。防雷击地线地网和接地桩应与其他地线系统保持一定的距离,至少应在10m以上。

73.答案B

解析1988年,美国康乃尔大学研究生罗伯特.莫里斯编写的*蠕虫(worm)*病毒程序在国际互联网络里引起混乱,造成极大的损失。

74.答案C

解析检查中断向量的变化主要是检查系统的中断向量表,其备份文件一般为INT.DAT

75.答案A

解析访问控制服务:对资源提供保护,以对抗其非授权使用和操纵,是安全服务的重要组成部分。

76.答案D、n(n+1)

解析C

77.答案A

解析CA是证书的签发机构,它是PKI的核心。CA是负责签发证书、认证证书、管理已颁发证书的机关。它要制定政策和具体步骤来验证、识别用户身份,并对用户证书进行签名,以确保证书持有者的身份和公钥的拥有权。

78.答案D

解析个人防火墙的缺点主要体现在对网络只有一个物理接口,导致个人防火墙本身容易受到威胁;在运行时需摹占用个人计算机的内存、CPI.7时间等资源;只能对单机提供保护,不能保护网络系统等方面。

79.答案D

解析复合型病毒是指具有引导型病毒和文件型病毒寄生方式的计算机病毒

80.答案A

解析在机房装饰装修的技术处理上,按照相关标准,需要注意6点:节能、防火、防尘、防静电、防水、防鼠虫。

81.答案D

解析“攻击者发掘系统的缺陷或安全脆弱性”所描述的网络安全威胁是旁路控制

82.答案B

解析在进行计算机网络安全设计、规划时,运用系统工程的观点和方法,分析网络的安全问题,并制定具体措施,应遵循综合性、整体性原则

83.答案A

解析一个完整地PKI系统是由认证机构、密钥管理中心(KMC)、注册机构、目录服务、以及安全认证应用软件、证书应用服务等部分组成,其中认证机构(CertificationAuthority,CA)在PKI系统中居于核心地位。

84.答案B

解析无

85.答案D

解析采用私钥密码体制的是消息加密。

86.答案B

解析反静态跟踪技术主要包括对程序代码分块加密执行和伪指令法

87.答案D

解析无

88.答案A

解析无

89.答案A

解析单钥体制的加密密钥和解密密钥相同。采用单钥体制的系统的保密性主要取决于密钥的保密性,与算法的保密性无关,即由密文和加解密算法不可能得到明文。

90.答案A

解析计算机机房安全等级的划分标准是使用性质、管理要求及其在经济和社会中的重要性,划分为A、B、C三级。

91.答案A

解析多变量模型是对平均和标准偏差模型的一个扩展

92.答案B

解析用户认证在网络和信息的安全中属于技术措施的第一道大门。

93.答案A

解析主动攻击包含攻击者访问他所需信息的故意行为。

94.答案C

解析无

95.答案C

解析防火墙主要可以分为:网络层防火墙和应用层防火墙。主要实现的技术有:包过滤技术、代理服务技术、状态检测技术、NAT技术。

96.答案D

解析配置域名服务器使用的命令为dns

97.答案D

解析CPU处理中断,规定了中断的优先权,其中单步中断优先权最低,除法错最高

98.答案B

解析端到端加密是指一对用户之间的数据连续的提供保护,端到端加密允许数据从源节点到终点的传输过程中始终以密文的形式存在。

99.答案B

解析恶意代码的主要关键技术中,模糊变换技术属于生存技术

100.答案C

解析无

101.答案A

解析简单网络管理协议(SNMP)是专门设计用于在IP网络管理网络节点(服务器、工作站、路由器、交换机及HUBS等)的一种标准协议,它是一种应用层协议。

102.答案B

解析漏洞威胁等级按严重度分,可分为3个等级

103.答案D

解析无

104.答案D

解析计算机机房所在建筑物的结构从安全的角度应考考虑以下问题:1)电梯和楼梯不能直接进入机房。

2)建筑物周围应有足够亮度的照明设施和防止非法进入的设施。3)外部容易接近的进出口应有栅栏或监控措施。4)机房进出口须设置应急电话。

5)机房供电系统应将动力照明用电与计算机系统供电线路分开。6)机房建筑物方圆100m内不能有危险建筑物。

7)机房内应设置更衣室和换鞋处,机房门窗要具有良好的封闭性能。8)照明应达到规定标准。

105.答案B

解析国际数据加密算法(IDEA)是上海交通大学教授来学嘉与瑞士学者JamesMassey联合提出的。

106.答案

平衡分析

107.答案

信息

108.答案

安全

109.答案

隐蔽性

110.答案

可执行

111.答案

应用网关

112.答案

113.答案

电路层网关

114.答案

探测

115.答案

时间

116.答案

可审查性

117.答案现已知明文为10110,计算出的密文为01010,请求出该加密系统的密钥。(写出计算过程)

118.答案

屏蔽

119.答案

知识库

120.答案

X.509

121.答案

邻近

122.答案(1)写出题32-1图和题32-2图两类签名方式的名称(2)这两类签名方式有什么区别?

(1)真数字签名方式:公证数字签名方式。(2)真数字签名中,签名者直接把签名消息传送给接收者,接收者无须求助于第三方就能验证签名。公证数字签名中,签名者把签名消息经由被称为公证者的可信的第三方发送给接收者,接收者不能直接验证签名签名的合法性是通过公证者作为媒介来保证的。

123.答案

物理安全

124.答案

中心检测平台

125.答案

及时更新系统,修补安全漏洞。设置安全策略,限制脚本程序的运行。启用防火墙,过滤不必要的服务和系统信息。养成良好的上网习惯。

126.答案

内部安全管理、网络安全管理和应用安全管理。

127.答案

128.答案

129.答案

变位加密

130.答案

数据源、检测理论和检测时效。

131.答案

密码编码技术和密码分析技术。

132.答案

事件产生器、事件分析器、响应单元和事件数据库。

133.答案

访问控制列表(或ACL)

134.答案

保护地

135.答案(1)根据可选组件:应用下一条过滤规则、过滤规则是否阻塞传输、是否最后一条过滤规则、过滤规则是否允许传输、允许传输、分析报头字段、阻塞包,补充完整并写出题33图中的①~⑦组件。(2)在为网络安全设计过滤规则时,应遵循什么原理?

(1)①分析报头字段:②应用下一条过滤规则;③过滤规则是否允许传输:④过滤规则是否阻塞传输;⑤是否最后一条过滤规则;允许传输;⑦阻塞包。(2)应该遵循自动防止故障的原理:未明确表示允许的便被禁止。

136.答案

数字签名机制

137.答案

禁止访问

138.答案

自我复制

139.答案

人为因素

140.答案

141.答案

证书库

142.答案

143.答案

144.答案(1)写出题33图(a)-(c)所示意防火墙体系机构的名称。(2)题33图(a)-(c)中,防护性能最好的是哪个?请阐述理由。

145.答案

防病毒工具

146.答案

传染模块

147.答案

隐蔽技术

148.答案

静态NAT。(2分)动态地址NAT(2分)和网络地址端口转换NAPT

149.答案

PKI是一个用公钥密码算法原理和技术来提供安全服务的通用型基础平台,用户可利用PKI平台提供的安全服务进行安全通信。

150.答案

响应

151.答案

移位密码

152.答案

预防病毒、检测病毒和消除病毒。

153.答案

鉴别服务

154.答案

离散对数

155.

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论