版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
MOOC网络安全技术-江苏警官学院中国大学慕课答案1.1计算机网络安全概述-11、问题:信息安全的三个基本要素是人、技术和()。选项:A、协议B、设备C、管理D、软件正确答案:【管理】2、问题:网络安全的5个基本要素不包括以下()。选项:A、机密性B、完整性C、可用性D、可复制性正确答案:【可复制性】3、问题:网络安全研究的唯一动因是网络自身的设计缺陷。选项:A、正确B、错误正确答案:【错误】1.2计算机网络安全概述-21、问题:病毒属于()威胁。选项:A、物理B、系统漏洞C、有害程序D、身份鉴别正确答案:【有害程序】2、问题:TCSEC评估准则中以下安全级别最高的是()级。选项:A、DB、C2C、B3D、A正确答案:【A】3、问题:可信任的计算机系统评价(TCSEC)”,按其封皮颜色被称之为(桔皮书),TCSEC评估准则分为4个方面:安全政策、可说明性、安全保障和文档。该标准将以上4个方面分为7个安全级别选项:A、正确B、错误正确答案:【正确】1.3计算机网络安全概述-31、问题:物理安全,是保护计算机网络设备、设施以及其他介质免遭地震、水灾、火灾等环境事故以及人为操作失误及各种计算机犯罪行为导致破坏的过程,它主要包括()、()和()3个方面。选项:A、环境安全B、设备安全C、介质安全D、人员安全正确答案:【环境安全#设备安全#介质安全】2、问题:公安网与互联网之间的关系是逻辑隔离。选项:A、正确B、错误正确答案:【错误】3、问题:逻辑网络隔离一般通过网络设备的功能来实现。选项:A、正确B、错误正确答案:【正确】1.4计算机网络安全概述-41、问题:()型蜜罐主要是用于研究攻击的特征和发展趋势,对攻击行为进行追踪和分析,了解攻击者所使用的攻击工具和方法,帮助安全组织研究系统所面临的威胁,以便更好地抵抗这些威胁。选项:A、研究B、产品C、白帽D、黑帽正确答案:【研究】2、问题:蜜罐是一种重要网络资源,一定要防止其被扫描、攻击和攻陷。选项:A、正确B、错误正确答案:【错误】1计算机网络安全概述(单元测验)1、问题:网络安全5个基本要素包括:机密性、完整性、()、可控性、可审查性。选项:A、可靠性B、可用性C、可塑性D、可选性正确答案:【可用性】2、问题:身份鉴别威胁主要包括4个方面:口令圈套、()、算法考虑不周、编辑口令。选项:A、不安全服务B、逻辑炸弹C、窃听D、口令破解正确答案:【口令破解】3、问题:安全隔离技术经过的5个发展阶段有:完全隔离、硬件卡隔离、()、空气开关隔离、安全通道隔离。选项:A、数据加密B、访问控制C、数据转播隔离D、网络分段正确答案:【数据转播隔离】4、问题:蜜罐可以分为牺牲型蜜罐、()、测量型蜜罐三种基本类型。选项:A、外观型蜜罐B、硬件型C、软件型D、综合型正确答案:【外观型蜜罐】5、问题:有害程序造成的威胁主要包括:()选项:A、病毒B、逻辑炸弹C、特洛伊木马D、间谍软件正确答案:【病毒#逻辑炸弹#特洛伊木马#间谍软件】6、问题:安全性指标主要包括:()选项:A、数据完整性B、数据可用性C、数据一致性D、数据保密性正确答案:【数据完整性#数据可用性#数据保密性】7、问题:TCSEC将计算机系统的安全划分为()个等级()个级别。选项:A、3B、4C、9D、7正确答案:【4#7】2.1数据加密概述1、问题:以下不属于一个保密体制或保密系统组成部分的是选项:A、明文、密文B、密钥C、间谍软件D、加密算法和解密算法正确答案:【间谍软件】2、问题:AES属于Feistel结构选项:A、正确B、错误正确答案:【错误】3、填空题:密码学分为:和正确答案:【密码编码学,密码分析学】2.2数字签名报文鉴别1、问题:下列不属于数字签名需要满足的要求的是选项:A、发送者事后不能否认对报文的签名B、接收者可以对发送者的报文进行修改C、接收者能够核实发送者发送的报文签名D、接收者不能伪造发送者的报文签名正确答案:【接收者可以对发送者的报文进行修改】2、问题:数字签名可以实现以下安全服务:选项:A、防冒充(伪造)B、鉴别身份C、防篡改D、防抵赖正确答案:【防冒充(伪造)#鉴别身份#防篡改#防抵赖】3、问题:MD5算法的特点是可以对任意长度的报文进行运算,得到的报文摘要长度均为128位。选项:A、正确B、错误正确答案:【正确】2数据加密技术及应用(单元测验)1、问题:数字签名能够提供身份认证、数据完整性和()等安全服务。选项:A、访问控制B、不可抵赖C、加密D、校验正确答案:【不可抵赖】2、问题:非法接收者在截获密文后试图从中分析出明文的过程称为()选项:A、加密B、解密C、攻击D、破译正确答案:【破译】3、问题:关于DES的描述中,错误的是()。选项:A、是一个遵循Feistel密码结构的分组密码算法B、采用64位的分组长度C、是由ISO设计的数据加密标准。D、密钥长度为64位,实际使用56位正确答案:【是由ISO设计的数据加密标准。】4、问题:非对称密码体制是使用双钥密码的加密方法。选项:A、正确B、错误正确答案:【正确】5、问题:RSA算法是一种对称加密算法。选项:A、正确B、错误正确答案:【错误】3.1PKI技术1、问题:一个典型的PKI组成部分,不包括()选项:A、PKI策略B、软硬件系统C、恶意程序扫描机构D、认证机构CA正确答案:【恶意程序扫描机构】2、问题:下列不属于PKI数字证书组成部分的是()选项:A、用户的公开密钥B、用户的私钥C、用户的名称D、证书授权中心的数字签名正确答案:【用户的私钥】3、问题:PKI为用户提供的网上安全服务主要包括选项:A、身份识别与鉴别(认证)B、数据保密性和完整性C、数据传输D、不可否认性及时间戳服务正确答案:【身份识别与鉴别(认证)#数据保密性和完整性#不可否认性及时间戳服务】4、填空题:PKI的技术基础是和。正确答案:【公开密钥体制加密机制】3.2PMI技术1、问题:下列不属于PMI组成部分的是()选项:A、认证机构B、属性权威C、属性证书D、属性证书库正确答案:【认证机构】2、问题:PMI的作用是证明这个用户是谁选项:A、正确B、错误正确答案:【错误】3、问题:自主访问控制(DAC)也叫作基于规则的访问控制,强制访问控制(MAC)也叫基于身份的访问控制。选项:A、正确B、错误正确答案:【错误】4.1身份认证及方式1、问题:身份认证的三要素之一是“所知道的”。下列不属于“所知道的”的是()选项:A、密码B、生日C、IC卡D、机密问题正确答案:【IC卡】2、问题:基于行为特征的生物识别技术有()选项:A、语音识别B、签名识别C、步态识别D、指纹识别正确答案:【语音识别#签名识别#步态识别】4.2身份认证协议1、问题:在Kerberos系统下,当用户资源要访问资源服务器上的资源时,由()发放一个“票据许可票据”给用户。选项:A、资源服务器B、密钥分配中心C、认证服务器D、票据分配服务器正确答案:【认证服务器】2、问题:SSL是一种点对点之间构造的安全通道中传输数据的协议,它运行在应用层上。选项:A、正确B、错误正确答案:【错误】3、填空题:Kerberos是一种网络认证协议,麻省理工研发,其设计目标是通过为客户机/服务器应用程序提供强大的认证服务。正确答案:【密钥系统】4身份认证技术(单元测验)1、问题:以下不属于生物特征身份认证的是()。选项:A、指纹B、虹膜C、智能卡D、人脸识别正确答案:【智能卡】2、问题:口令管理过程中,应该()。选项:A、选用5个字母以下的口令B、设置口令有效期,以此来强迫用户更换口令C、把明口令直接存放在计算机的某个文件中D、利用容易记住的单词作为口令正确答案:【设置口令有效期,以此来强迫用户更换口令】3、问题:以下属于身份认证协议的是()。选项:A、HTTPB、S/KeyC、IPSecD、S/MIME正确答案:【S/Key】4、问题:不属于身份认证的是()选项:A、USBKeyB、生物识别C、用户名和口令D、访问控制正确答案:【访问控制】5、问题:以下认证方式中,最为安全的是()。选项:A、用户名+密码B、卡+指纹C、卡+密码D、用户名+验证码正确答案:【卡+指纹】6、问题:在网络身份认证中采用审计的目的是对所有用户的行为进行记录,以便于进行核查。选项:A、正确B、错误正确答案:【正确】7、问题:当我们登录网上银行系统时,经常需要通过手机接收验证码来实现对用户的身份认证,该验证码是一种动态口令。选项:A、正确B、错误正确答案:【正确】8、问题:身份认证主要鉴别或确认访问者的身份是否属实,以防止攻击,保障网络安全。选项:A、正确B、错误正确答案:【正确】5.1TCP/IP体系1、问题:TCP/IP体系参考模型分为()个层次。选项:A、7B、5C、4D、3正确答案:【4】2、问题:物理层实现()的传输。选项:A、帧B、分组C、报文段D、比特流正确答案:【比特流】3、问题:通常将TCP/IP体系的网络接口层分为()层和()层,成为常用的五层模型。选项:A、应用,传输B、物理,数据链路C、网络,传输D、数据链路,网络正确答案:【物理,数据链路】4、问题:数据链路层的编址是IP地址。选项:A、正确B、错误正确答案:【错误】5、问题:网络层采用IP逻辑编址。选项:A、正确B、错误正确答案:【正确】6、填空题:端口是()层的编址。正确答案:【传输】5.2DNS安全1、问题:DNS服务提供()和()之间的映射。选项:A、域名IPB、域名MACC、IPMACD、IP端口正确答案:【域名IP】2、问题:DNS域名解析过程一般是迭代查询的过程。如果在本地的DNS缓存中没有找到相关的记录,客户端就会向本地的DNS服务器发出查询请求。如果本地DNS解服务器中没有找到相关的记录,那么DNS服务器就将该查询转发给()。选项:A、它的上一级DNS服务器B、根域名服务器C、权限域名服务器D、一级域名服务器正确答案:【根域名服务器】3、问题:在DNS服务器的缓存中存入大量错误的数据记录主动供用户查询属于()。选项:A、域名劫持B、拒绝服务攻击C、DNSSECD、缓存中毒正确答案:【缓存中毒】4、问题:DNS服务是一种最基础的网络服务,在设计之初就充分考虑了安全问题,提供了安全认证和数据完整性检查。选项:A、正确B、错误正确答案:【错误】5.3ARP安全1、问题:ARP请求数据包的目的地址是()选项:A、单播地址B、组播地址C、广播地址D、组播地址正确答案:【广播地址】2、问题:以下说法正确的是()。选项:A、欺骗网关就是指伪装网关B、欺骗网关就是指伪装内网主机C、中间人攻击就是不需要知道收发双方的MAC地址也可以正常地进行数据帧的传输。D、中间人攻击就是计算机上不设置网关,该计算机也能和其它网络中的计算机通信。正确答案:【欺骗网关就是指伪装内网主机】3、问题:ARP欺骗包含以下()。选项:A、中间人攻击B、欺骗内网主机C、欺骗网关D、定时攻击正确答案:【中间人攻击#欺骗内网主机#欺骗网关】4、问题:欺骗内网主机就是指伪装网关。选项:A、正确B、错误正确答案:【正确】5、问题:在用户计算机上绑定网关的IP地址和MAC地址,可有效地防范针对网关地址的ARP欺骗。选项:A、正确B、错误正确答案:【正确】5.4DHCP安全(上)1、问题:DHCPOFFER报文是()报文选项:A、广播B、单播C、组播D、多播正确答案:【单播】2、问题:DHCP客户端发送给服务器的DHCPREQUEST报文是()报文。选项:A、广播B、单播C、组播D、多播正确答案:【广播】3、问题:DHCP协议可以动态分配计算机的MAC地址选项:A、正确B、错误正确答案:【错误】4、问题:DHCP协议是网络层协议选项:A、正确B、错误正确答案:【错误】5.5DHCP安全(下)1、问题:DHCP协议安全隐患的根源是()。选项:A、DHCP协议不提供对客户端的认证B、DHCP协议不提供对网关的认证C、DHCP协议不提供对服务器端的认证D、DHCP协议不提供对中间人的认证正确答案:【DHCP协议不提供对客户端的认证#DHCP协议不提供对服务器端的认证】2、问题:预防非法的DHCP客户端,可以在交换机上进行DHCPSnooping信任端口的配置选项:A、正确B、错误正确答案:【错误】5.6TCP安全(上)1、问题:TCP协议的连接阶段要进行()报文握手。选项:A、一B、二C、三D、四正确答案:【三】2、问题:TCP协议的连接释放阶段要进行()报文握手。选项:A、一B、二C、三D、四正确答案:【四】3、问题:若收发双方AB建立了TCP连接,A成功接收到B发来的序号为0-999的所有字节,那么A下面发给B的ack字段为()。选项:A、1000B、999C、1000*8D、999*8正确答案:【1000】5.7TCP安全(下)1、问题:以下()不属于SYN泛洪攻击的防范方法选项:A、缩短TIMEout超时时间B、在交换机上设置DHCPSNOOPING安全功能C、SYNCookieD、记录源IP记录正确答案:【在交换机上设置DHCPSNOOPING安全功能】2、问题:连接建立请求TCP报文的SYN=0选项:A、正确B、错误正确答案:【错误】3、问题:如果向某个目标发送大量的伪造源IP的SYN报文,就有可能引发SYN泛洪攻击。选项:A、正确B、错误正确答案:【正确】4、问题:SYN泛洪攻击的基本原理就是耗尽主机的半开放连接资源。选项:A、正确B、错误正确答案:【正确】5TCP/IP协议安全(单元测试)1、问题:TCP/IP体系中()层可以解决不同广播域之间的互联问题。选项:A、应用B、传输C、网际D、网络接口正确答案:【网际】2、问题:SYN泛洪攻击是基于()协议的缺陷而引发的。选项:A、DNSB、TCPC、ARPD、DHCP正确答案:【TCP】3、问题:交换机上的DHCPSnooping信任端口,可以过滤来自网络非法DHCP服务器或其他设备的非信任DHCP()报文。选项:A、请求B、广播C、响应D、请求和响应正确答案:【响应】4、问题:关于DNSSEC,以下说法不正确的是()。选项:A、DNS安全扩展B、使用了公钥技术C、对DNS中的信息进行数字签名D、所有的DNS服务器均已部署正确答案:【所有的DNS服务器均已部署】5、问题:ARP中间人攻击()。选项:A、仅欺骗网关B、仅欺骗内网主机C、仅欺骗自身D、同时欺骗内网主机和网关正确答案:【同时欺骗内网主机和网关】6、问题:“ARP-S网关IP网关MAC”可以静态设置网关IP和MAC的映射关系,在一定程度上可应对伪装网关形式的ARP攻击。选项:A、正确B、错误正确答案:【正确】7、问题:数据传输阶段的TCP报文段SYN位为1选项:A、正确B、错误正确答案:【错误】8、问题:可以只开放一台WEB服务器的TCP80端口,防止恶意的入侵行为,提升服务器安全性。选项:A、正确B、错误正确答案:【正确】9、问题:DNS协议本身提供了身份认证和对数据的完整性检查。选项:A、正确B、错误正确答案:【错误】10、问题:除了本章介绍的DNSARPDHCPTCP四个协议,其它的TCP/IP协议都是安全的。选项:A、正确B、错误正确答案:【错误】6.1计算机病毒概述1、问题:通过计算机网络发送和传播,但不改变文件和资料信息的计算机病毒属于伴随型计算机病毒。选项:A、正确B、错误正确答案:【错误】2、填空题:计算机病毒的破坏性包括:破坏数据、、加密或格式化磁盘和破坏主板等正确答案:【删除文件】6.2蠕虫的特征和防治方法1、问题:下列属于蠕虫病毒所特有的是选项:A、不利用文件寄生B、传播性C、隐蔽性D、破坏性正确答案:【不利用文件寄生】2、问题:蠕虫可以在短时间内造成网络系统瘫痪。选项:A、正确B、错误正确答案:【正确】3、问题:对某台主机进行病毒清除就可以彻底解决网络蠕虫的问题。选项:A、正确B、错误正确答案:【错误】4、填空题:在windows7下,打开“服务”窗口的方式之一是选择“开始→运行”,在打开的对话框中输入命令。正确答案:【services.msc】6.3木马的攻击防治方法(上)1、问题:对计算机病毒的描述里通常会出现“Trojan”,此时表明该病毒可能是()选项:A、蠕虫病毒B、间谍软件C、木马病毒D、网页病毒正确答案:【木马病毒】2、问题:下列属于遭到木马攻击时,计算机出现的现象的是()选项:A、浏览器莫名其妙地自动打开了,并且进入某个网站B、网上银行的钱不知不觉的被人盗走了C、系统配置总是自动被更改D、存储在计算机中的文件资料被泄露了正确答案:【浏览器莫名其妙地自动打开了,并且进入某个网站#网上银行的钱不知不觉的被人盗走了#系统配置总是自动被更改#存储在计算机中的文件资料被泄露了】3、问题:通常木马病毒会自我繁殖并去感染其它文件。选项:A、正确B、错误正确答案:【错误】6.4木马的攻击防治方法(下)1、问题:黑客进行木马攻击时,服务端程序通常安装在黑客的电脑上。选项:A、正确B、错误正确答案:【错误】2、问题:木马病毒可以伪装成word文件,使用word的图标显示。选项:A、正确B、错误正确答案:【正确】3、填空题:木马程序安装完后,原木马文件将,以防止用户找到木马的来源。正确答案:【自动销毁】6计算机病毒及其防治(单元测试)1、问题:计算机病毒是一段可运行的程序,它一般()保存在磁盘中。选项:A、作为一个文件B、作为一段数据C、不作为单独文件D、作为一段资料正确答案:【不作为单独文件】2、问题:计算机病毒是用来破坏计算机系统或影响计算机系统正常运行的()程序。选项:A、“不正常”B、“恶性”C、“独特”D、“一般”正确答案:【“恶性”】3、问题:蠕虫不使用()即可在系统之间复制自身的程序。选项:A、后门B、邮件C、驻留文件D、Word文件正确答案:【驻留文件】4、问题:下列情况不属于系统感染蠕虫后的表现的是()选项:A、系统运行速度变慢B、上网速度变慢C、系统有防火墙的话会报警D、大量文件被删除正确答案:【大量文件被删除】5、问题:蠕虫防治中,更新系统补丁的目的是()选项:A、使系统更安全B、堵住系统的漏洞C、解决程序BugD、升级系统正确答案:【堵住系统的漏洞】6、问题:绝大多数病毒具有独特的()和()的特性。选项:A、复制能力B、隐蔽能力C、破坏能力D、感染良性程序正确答案:【复制能力#感染良性程序】7、问题:计算机病毒的特征有()。选项:A、非授权可执行性B、隐蔽性和传染性C、潜伏性和破坏性D、可触发性正确答案:【非授权可执行性#隐蔽性和传染性#潜伏性和破坏性#可触发性】8、问题:由浏览器执行的常见脚本病毒由()语言和()语言编写。选项:A、VBSB、HTMLC、JSD、XML正确答案:【VBS#JS】7.1防火墙技术概述及应用1、问题:网络地址转换不是防火墙的基本功能之一。选项:A、正确B、错误正确答案:【错误】2、问题:防火墙检查的重点是网络协议及采用相关协议封装的数据。选项:A、正确B、错误正确答案:【正确】7.2防火墙的基本类型1、问题:包过滤防火墙是最早使用的一种防火墙技术。选项:A、正确B、错误正确答案:【正确】2、问题:包过滤防火墙工作在OSI参考模型的物理层。选项:A、正确B、错误正确答案:【错误】3、问题:状态检测防火墙跟踪数据包的状态,而不检查数据包中的头部信息。选项:A、正确B、错误正确答案:【错误】7防火墙技术及应用(单元测试)1、问题:对“防火墙本身是免疫的”这句话的正确理解是()。选项:A、防火墙本身具有抗攻击能力B、防火墙本身具有对计算机病毒的免疫力C、防火墙本身具有清除计算机病毒的能力D、防火墙本身是不会死机的正确答案:【防火墙本身具有抗攻击能力】2、问题:防火墙是()在网络环境中的具体应用。选项:A、入侵检测技术B、访问控制技术C、身份认证技术D、防病毒技术正确答案:【访问控制技术】3、问题:以下关于传统防火墙的描述,不正确的是()。选项:A、存在结构限制,无法适应当前有线网络和无线网络并存的需要B、工作效率较低,如果硬件配置较低或参数配置不当,防火墙将形成网络瓶颈C、容易出现单点故障D、可防内,不防外正确答案:【可防内,不防外】4、问题:下面对于个人防火墙的描述,不正确的是()。选项:A、个人防火墙是为防护接入互联网的单机操作系统而出现的B、所有的单机杀病毒软件都具有个人防火墙的功能C、为了满足非专业用户的使用,个人防火墙的配置方法相对简单D、个人防火墙的功能与企业级防火墙类似,而配置和管理相对简单正确答案:【所有的单机杀病毒软件都具有个人防火墙的功能】5、问题:防火墙的最大弱点是“防内不防外”。()选项:A、正确B、错误正确答案:【错误】6、填空题:防火墙将网络分为内、外两个部分,其中内部的()属于可信赖的安全域,而Internet属于不可信赖的非安全域。正确答案:【局域网】8.1VPN技术概述1、问题:下列属于VPN使用的非对称加密算法的是()选项:A、RSAB、DESC、AESD、RC4正确答案:【RSA】2、问题:VPN利用公共网络的基础设施进行数据传输。选项:A、正确B、错误正确答案:【正确】3、问题:将位于不同地理位置的两个内部网络(LAN1和LAN2)通过公共网络连接起来,形成一个逻辑上的局域网的方式为远程接入VPN。选项:A、正确B、错误正确答案:【错误】8.2VPN的隧道技术1、问题:在面向连接的公共网络上建立一个逻辑的、点对点连接的过程称为建立了一个隧道。选项:A、正确B、错误正确答案:【错误】2、问题:当一个客户端计算机利用隧道客户端软件主动与目标隧道服务器建立一个连接时,该连接称为被动式隧道。选项:A、正确B、错误正确答案:【错误】3、问题:被动式隧道主要用于两个内部网络(LAN1与LAN2)之间的固定连接。选项:A、正确B、错误正确答案:【正确】8.3实现VPN的第二层隧道协议1、问题:PPTP属于第二层隧道协议。选项:A、正确B、错误正确答案:【正确】2、问题:PPTP使用RSA加密方法,但不进行隧道验证。选项:A、正确B、错误正确答案:【错误】3、问题:PPP协议仅支持TCP协议。选项:A、正确B、错误正确答案:【错误】4、问题:L2TP不支持单用户多隧道同时传输。选项:A、正确B、错误正确答案:【错误】8.4实现VPN的第三层隧道协议1、问题:GRE有加密功能来防止网络侦听和攻击,在实际环境中可以与IPSec在一起使用。选项:A、正确B、错误正确答案:【错误】2、问题:IPSec是由Internet组织IETF的IPSec工作组制定的IP网络层安全标准。选项:A、正确B、错误正确答案:【正确】8.5IPSec技术1、问题:在数据封装格式下,IPSec头位于加密/认证IP数据包之后。选项:A、正确B、错误正确答案:【错误】2、填空题:IPSec通过对的封装以实现TCP/IP网络上数据的安全传送。正确答案:【IP报文】8.6VPN的实现1、问题:MPLS标签位于IP数据包的尾部。选项:A、正确B、错误正确答案:【错误】2、问题:当数据包要离开MPLS网络时,数据包入口处添加的标签被去掉。选项:A、正确B、错误正确答案:【正确】3、填空题:用户边缘设备根据自己的将封装前的数据包转发到正确的目的地。正确答案:【路由表】8.7SSLVPN的实现1、问题:SSL(SecureSocketsLayer安全套接层)VPN采用C/S结构。选项:A、正确B、错误正确答案:【错误】2、填空题:SSL协议栈包括SSL记录协议和。正确答案:【SSL握手协议】8VPN技术及应用(单元测试)1、问题:关于VPN的概念,下面哪种说法正确的是()。选项:A、VPN是局域网之内的安全通道B、VPN是在互联网内建立的虚拟的安全隧道C、VPN是在互联网内建立的一条真实的点到点的线路D、VPN与防火墙的作用相同正确答案:【VPN是在互联网内建立的虚拟的安全隧道】2、问题:VPN的应用特点主要表现在两个方面,分别是()。选项:A、应用成本低廉和使用安全B、便于实现和管理方便C、资源丰富和使用便捷D、高速和安全正确答案:【应用成本低廉和使用安全】3、问题:如果要实现用户在家中随时访问单位内部的数字资源,可以通过以下哪一种方式实现()。选项:A、外联网VPNB、内联网VPNC、远程接入VPND、专线接入正确答案:【远程接入VPN】4、问题:用于实现VPN的第二层隧道协议主要有()。选项:A、PPTP,L2F,IPSecB、L2F,L2TP,GREC、PPTP,L2F,GRED、PPTP,L2TP,L2F正确答案:【PPTP,L2TP,L2F】5、问题:在以下隧道协议中,属于三层隧道协议的是()。选项:A、PPTPB、L2FC、IPSecD、L2TP正确答案:【IPSec】6、问题:SSLVPN系统是由()这3个协议相互协作来实现的。选项:A、IPSecB、SSLC、HTTPSD、SOCKS正确答案:【SSL#HTTPS#SOCKS】7、问题:一个MPLSVPN主要由()组成。选项:A、用户边缘设备B、提供商边缘设备C、提供商设备D、用户站点正确答案:【用户边缘设备#提供商边缘设备#提供商设备#用户站点】8、问题:在利用VPN连接两个LAN时,LAN中必须使用TCP/IP协议。选项:A、正确B、错误正确答案:【错误】9、问题:防火墙一般采用“所有未被允许的就是禁止的”和“所有未被禁止的就是允许的”两个基本准则,其中前者的安全性要比后者高。选项:A、正确B、错误正确答案:【正确】10、填空题:VPN系统中的三种典型技术分别是()、加密技术和身份认证技术。正确答案:【隧道技术】11、填空题:基于IP网络的VPN隧道有隧道开通器、有路由能力的公用网络和()三项基本的要素。正确答案:【隧道终止器】期末考试客观题1、问题:网络安全5个基本要素包括:机密性、完整性、()、可控性、可审查性。选项:A、可靠性B、可用性C、可塑性D、可选性正确答案:【可用性】2、问题:身份鉴别威胁主要包括4个方面:口令圈套、()、算法考虑不周、编辑口令。选项:A、不安全服务B、逻辑炸弹C、窃听D、口令破解正确答案:【口令破解】3、问题:蜜罐可以分为牺牲型蜜罐、()、测量型蜜罐三种基本类型。选项:A、外观型蜜罐B、硬件型C、软件型D、综合型正确答案:【外观型蜜罐】4、问题:关于DES的描述中,错误的是()。选项:A、是一个遵循Feistel密码结构的分组密码算法B、采用64位的分组长度C、由ISO制定,每一轮使用48位的子密钥D、采用56位的密钥长度正确答案:【由ISO制定,每一轮使用48位的子密钥】5、问题:以下有关软件加密和硬件加密的比较,不正确的是()。选项:A、硬件加密的兼容性比软件加密好B、硬件加密对用户是透明的,而软件加密需要在操作系统或软件中写入加密程序C、硬件加密的安全性比软件加密好D、硬件加密的速度比软件加密快正确答案:【硬件加密的兼容性比软件加密好】6、问题:非法接收者在截获密文后试图从中分析出明文的过程称为()选项:A、加密B、解密C、攻击D、破译正确答案:【破译】7、问题:PKI无法实现()。选项:A、权限分配B、数据的完整性C、数据的机密性D、身份认证正确答案:【权限分配】8、问题:数字签名能够提供身份认证、数据完整性和()等安全服务。选项:A、访问控制B、不可抵赖C、加密D、校验正确答案:【不可抵赖】9、问题:“在因特网上没有人知道对方是一个人还是一条狗”这个故事最能说明()。选项:A、网络上所有的活动都是不可见的B、身份认证的重要性和迫切性C、计算机网络是一个虚拟的世界D、网络应用中存在不严肃性正确答案:【身份认证的重要性和迫切性】10、问题:数字证书不包含()选项:A、颁发机构的名称B、证书的有效期C、证书持有者的私有密钥信息D、CA签发证书时所使用的签名算法正确答案:【证书持有者的私有密钥信息】11、问题:口令管理过程中,应该()。选项:A、选用5个字母以下的口令B、设置口令有效期,以此来强迫用户更换口令C、把明口令直接存放在计算机的某个文件中D、利用容易记住的单词作为口令正确答案:【设置口令有效期,以此来强迫用户更换口令】12、问题:口令管理过程中,应该()。选项:A、选用5个字母以下的口令B、设置口令有效期,以此来强迫用户更换口令C、把明口令直接存放在计算机的某个文件中D、利用容易记住的单词作为口令正确答案:【设置口令有效期,以此来强迫用户更换口令】13、问题:以下认证方式中,最为安全的是()。选项:A、用户名+密码B、卡+指纹C、卡+密码D、用户名+验证码正确答案:【卡+指纹】14、问题:TCPSYN泛洪攻击的原理是利用了()。选项:A、TCP数据传输中的窗口技术B、TCP三次握手过程C、TCP面向流的工作机制D、TCP连接终止时的FIN报文正确答案:【TCP三次握手过程】15、问题:OSI参考模型相对于TCP/IP参考模型,在传输层之上还定义了会话层和(),而TCP/IP参考模型没有这两层。选项:A、表示层B、应用层C、物理层D、链路层正确答案:【表示层】16、问题:TCP连接建立阶段有三次报文握手。其中第一次握手报文中的SYN位为()。选项:A、0B、1C、2D、3正确答案:【1】17、问题:计算机病毒是一段可运行的程序,它一般()保存在磁盘中。选项:A、作为一个文件B、作为一段数
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- GB/T 29082-2026卫星贮存要求
- 采购订单更新催促函3篇
- 古董修复材料与技术创新绩效评估表
- 企业培训师TTT授课技巧提升训练方案
- 媒体记者内容策划及编辑绩效衡量表
- 收到销售支持部关于客户分级管理调整的执行情况反馈函4篇范本
- 项目启动通知书2026(5篇范文)
- 酒店客户服务专员服务态度及客户满意度绩效考核表
- 催办客户应收账款清偿期限函(6篇)
- 教育培训机构课程管理标准化流程执行手册
- 慢性下腰痛核心肌群核心-呼吸-盆底协同方案
- 企业临时职工合同范本
- 换断桥铝外窗施工方案
- 汛期应急知识培训内容课件
- 雨污分流政策解读
- 毒驾专题培训课件
- 企业级AI大模型平台落地框架
- 高职单招英语词汇表
- 专家解析中医康复试题及答案
- 造价咨询公司售后服务承诺书范文
- 基础会计学-教案
评论
0/150
提交评论