网络安全基础技术应用知到智慧树章节测试课后答案2024年秋深圳信息职业技术学院_第1页
网络安全基础技术应用知到智慧树章节测试课后答案2024年秋深圳信息职业技术学院_第2页
网络安全基础技术应用知到智慧树章节测试课后答案2024年秋深圳信息职业技术学院_第3页
网络安全基础技术应用知到智慧树章节测试课后答案2024年秋深圳信息职业技术学院_第4页
网络安全基础技术应用知到智慧树章节测试课后答案2024年秋深圳信息职业技术学院_第5页
已阅读5页,还剩33页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

网络安全基础技术应用知到智慧树章节测试课后答案2024年秋深圳信息职业技术学院第一章单元测试

国家实行网络安全等级保护制度。()

A:错B:对

答案:对基于公司正常业务需求,可以未经审批向境外提供组织数据。()

A:对B:错

答案:错维护网络安全,首先要知道风险在哪里,是什么样的风险,什么时候发生风险,能否及时处置风险。()

A:错B:对

答案:对我国网络安全面临的形势严峻复杂:没有网络安全,就没有国家安全。()

A:对B:错

答案:对网络安全三元论认为,数字安全的三大支点为()

A:业务应用B:信息安全C:网络攻防D:信息技术

答案:业务应用;网络攻防;信息技术数字安全的安全设计应基于信息技术、业务应用和网络攻防自身特点,建立()的安全防护体系。()

A:可管B:可控C:可审D:可信

答案:可管;可控;可信下列属于网络安全领域重要法律的是()

A:数据安全法B:国家安全法C:网络安全法D:个人信息保护法

答案:数据安全法;网络安全法;个人信息保护法下列属于破坏互联网的运行安全的违法犯罪行为的是()

A:通过互联网窃取、泄露国家秘密、情报或者军事秘密B:故意制作、传播计算机病毒等破坏性程序,攻击计算机系统及通信网络,致使计算机系统及通信网络遭受损害C:侵入国家事务、国防建设、尖端科学技术领域的计算机信息系统D:违反国家规定,擅自中断计算机网络或者通信服务,造成计算机网络或者通信系统不能正常运行

答案:故意制作、传播计算机病毒等破坏性程序,攻击计算机系统及通信网络,致使计算机系统及通信网络遭受损害;侵入国家事务、国防建设、尖端科学技术领域的计算机信息系统;违反国家规定,擅自中断计算机网络或者通信服务,造成计算机网络或者通信系统不能正常运行下列属于利用互联网破坏国家安全和社会稳定的违法犯罪行为的是()

A:利用互联网煽动颠覆国家政权、推翻社会主义制度,或者煽动分裂国家、破坏国家统一B:违反国家规定,擅自中断计算机网络或者通信服务,造成计算机网络或者通信系统不能正常运行C:通过互联网窃取、泄露国家秘密、情报或者军事秘密D:利用互联网煽动民族仇恨、民族歧视,破坏民族团结

答案:利用互联网煽动颠覆国家政权、推翻社会主义制度,或者煽动分裂国家、破坏国家统一;通过互联网窃取、泄露国家秘密、情报或者军事秘密;利用互联网煽动民族仇恨、民族歧视,破坏民族团结下列属于习近平主席提出的网络安全观的是()

A:网络安全为人民,网络安全靠人民B:让互联网在法治轨道上健康运行C:维护网络安全是国际社会的共同责任D:没有网络安全就没有国家安全E:网络安全和信息化相辅相成

答案:网络安全为人民,网络安全靠人民;让互联网在法治轨道上健康运行;维护网络安全是国际社会的共同责任;没有网络安全就没有国家安全;网络安全和信息化相辅相成下列属于网络安全特性的是()

A:保密性B:可审查性C:可用性D:完整性

答案:保密性;可审查性;可用性;完整性下列属于网络安全威胁行为的是()

A:网络破坏B:网络访问C:网络攻击D:网络干扰

答案:网络破坏;网络攻击;网络干扰下列属于网络安全等级保护通用技术要求的是()

A:安全管理机构B:安全计算环境C:安全通信网络D:安全管理中心

答案:安全计算环境;安全通信网络;安全管理中心下列不属于网络安全等级保护通用管理要求的是:()

A:安全管理机构B:安全管理人员C:安全管理制度D:安全管理中心

答案:安全管理中心下列不属于网络安全等级保护扩展保护对象的是:()

A:云计算B:移动互联网C:工控系统D:智慧城市

答案:智慧城市下列不属于实现保密性的技术手段的是:()

A:数字签名B:信息加密C:身份认证D:访问控制

答案:数字签名在短时间内向网络中的数字业务服务器发送大量无效连接请求,导致合法用户暂时无法访问服务器的攻击行为是破坏了:()

A:可控性B:可用性C:机密性D:完整性

答案:可用性下列关于数据安全与发展要点,说法错误的是:()

A:建立数据分类分级保护制度,对数据实行分类分级保护B:定期开展风险评估并上报风评报告C:建立数据安全应急处置机制D:建立数据安全审查制度

答案:定期开展风险评估并上报风评报告下列不是网络安全法对关键信息基础设施的重要行业和领域的特别保护要求的是()

A:在网络安全等级保护制度的基础上,实行重点保护B:定期组织信息安全教育与宣传C:定期组织安全应急演练D:每年至少进行一次检测评估

答案:定期组织信息安全教育与宣传下列关于数据安全保护义务要点,说法错误的是()

A:境外执法机构要调取存储在中国的数据,可以提供;B:定期开展风险评估并上报风评报告;C:依法配合公安、安全等部门进行犯罪调查;D:对出现缺陷、漏洞等风险,要釆取补救措施;

答案:境外执法机构要调取存储在中国的数据,可以提供;下列关于个人信息保护法,说法错误的是()

A:合理使用“大数据杀熟”规范自动化决策;B:赋予个人充分权利。C:严格保护敏感个人信息;D:规范国家机关处理活动;

答案:合理使用“大数据杀熟”规范自动化决策;

第二章单元测试

黑客能够利用TCP/IP协议的漏洞实施DDoS攻击、网络嗅探、中间人攻击等网络攻击行为。()

A:错B:对

答案:对Land攻击是利用了ICMP协议的漏洞。()

A:错B:对

答案:错通过MAC地址静态绑定可以有效防范ARP地址欺骗。()

A:对B:错

答案:对TCP连接通过四次握手建立。()

A:对B:错

答案:错下列网络攻击形式中,属于流量型攻击的有()

A:网络层攻击B:应用层攻击C:传输层攻击D:特殊报文攻击

答案:网络层攻击;应用层攻击;传输层攻击下列利用IP协议漏洞实施的攻击形式有()

A:Land攻击B:PingofDeath攻击C:IP欺骗攻击D:Smurf攻击

答案:PingofDeath攻击;IP欺骗攻击;Smurf攻击下列利用TCP协议漏洞实施的攻击形式有()

A:Land攻击B:SYNFlood攻击C:ACKFlood攻击D:Smurf攻击

答案:Land攻击;SYNFlood攻击;ACKFlood攻击下列属于ARP协议的特性的是()

A:ARP缓存B:ARP代理C:免费ARPD:ARP欺骗

答案:ARP代理;免费ARP;ARP欺骗DNS协议的工作模式包括()

A:顺序解析B:迭代解析C:查询已有记录解析D:递归解析

答案:迭代解析;查询已有记录解析;递归解析TCP/IP协议族存在安全隐患的原因是()

A:TCP/IP协议在设计时经验不足,很少考虑安全因素B:TCP/IP协议在设计的目标是实现网络的连通性,不必考虑安全因素C:TCP/IP协议早期设计的主要目标是实现网络的连通性D:TCP/IP协议是公开的,若协议的工作原理中存在安全缺陷,容易被攻击利用

答案:TCP/IP协议在设计时经验不足,很少考虑安全因素;TCP/IP协议早期设计的主要目标是实现网络的连通性;TCP/IP协议是公开的,若协议的工作原理中存在安全缺陷,容易被攻击利用下列属于DNS协议存在的安全隐患的是()

A:域名欺骗B:域名解析C:DDoS攻击D:DNS劫持

答案:域名欺骗;DDoS攻击;DNS劫持下列属于欺骗型攻击的是()

A:ACKFloodB:DNS欺骗C:ARP欺骗D:HTTPFlood

答案:DNS欺骗;ARP欺骗下列关于ARP协议,说法正确的是()

A:源主机启动上线时,会广播发送免费ARP包B:主机收到ARP请求包,会发送对应的ARP响应包C:源主机与目标主机通信前,会广播发送ARP请求包D:源主机与目标主机通信前,未在ARP缓存种查询到IP-MAC映射条目,会广播发送ARP请求包

答案:源主机启动上线时,会广播发送免费ARP包;源主机与目标主机通信前,未在ARP缓存种查询到IP-MAC映射条目,会广播发送ARP请求包下列属于利用TCP/IP协议安全隐患而实施的网络攻击行为的是()

A:DNS劫持B:ARP欺骗C:SQL注入D:ACKFlood

答案:DNS劫持;ARP欺骗;ACKFlood什么是DoS攻击:()

A:拒绝服务攻击;B:针对DOS操作系统的攻击;C:一种病毒;D:地址欺骗攻击。

答案:拒绝服务攻击;下列不是针对DNS协议漏洞发起的网络攻击方式的是:()

A:钓鱼网站;B:CC攻击;C:DoS/DDoS攻击;D:DNS劫持。

答案:CC攻击;下列不是针对ARP协议漏洞发起的网络攻击方式的是:()

A:ARP欺骗;B:DoS攻击。C:中间人攻击;D:泪滴攻击;

答案:泪滴攻击;下列不属于IP协议的安全隐患的是:()

A:没有加密机制;B:没有认证机制;C:没有带宽控制;D:无连接。

答案:无连接。下列不属于DHCP协议的安全隐患的是:()

A:中间人攻击。B:DHCP欺骗;C:DHCP饿死;D:DHCPSnooping;

答案:DHCPSnooping;下列不属于HTTP协议的安全隐患的是:()

A:无身份验证。B:会话劫持;C:明文传输;D:ACKFlood;

答案:ACKFlood;下列是针对HTTP协议的安全隐患而采用的安全手段的是:()

A:SSH。B:IPSec;C:HTTPS;D:VPN;

答案:HTTPS;下列是针对IP协议的安全隐患而采用的安全手段的是:()

A:GRE;B:IPSec。C:SSH;D:HTTPS;

答案:IPSec。

第三章单元测试

现代密码体制把算法和密钥分开,算法可以公开,只需要保证密钥的保密性就行了。()

A:对B:错

答案:对非对称密钥密码体制比对称密钥密码体制更为安全。()

A:对B:错

答案:错消息认证码(MAC)是一种确认完整性并进行身份认证的技术。()

A:对B:错

答案:对数字签名算法的运用中,公钥用于签名,私钥用于验证。()

A:对B:错

答案:错在信息加密通信过程中,加密密钥必须与解密密钥一致。()

A:错B:对

答案:错下列针对非对称加密算法,说法错误的是()

A:两个密钥相同B:将所有密钥公开C:将私钥公开,公钥保密D:将公钥公开,私钥保密

答案:两个密钥相同;将所有密钥公开;将私钥公开,公钥保密影响密码破译的主要因素有()

A:密码算法的强度B:密钥长度C:密钥的保密性D:密钥的个数

答案:密码算法的强度;密钥长度;密钥的保密性密码技术的重要特性包括()

A:不可否认性B:完整性C:认证D:机密性

答案:不可否认性;完整性;认证;机密性下列针对对称加密算法的说法,正确的有()

A:共享密钥容易泄露B:加密密钥可以跟解密密钥不一致C:加密速度快,加密效率高D:加密算法越强壮,破解越困难

答案:共享密钥容易泄露;加密速度快,加密效率高;加密算法越强壮,破解越困难下列针对哈希算法的说法,正确的有()

A:无法通过哈希值直接破译出消息明文B:MD5、SHA0等算法已经不再安全C:同一个算法,不同的明文,输出的哈希值相同D:同一个算法,不同的明文,输出的哈希值长度相同

答案:无法通过哈希值直接破译出消息明文;MD5、SHA0等算法已经不再安全;同一个算法,不同的明文,输出的哈希值长度相同下列加密算法中,属于对称加密算法的是()

A:AESB:RSAC:DESD:SM4

答案:AES;DES;SM4下列加密算法中,属于哈希算法的是()

A:MD5B:SHA256C:SM3D:DES

答案:MD5;SHA256;SM3以下关于混合加密方式说法正确的是:()

A:采用对称密钥体制对非对称密钥体制的密钥进行加密;B:采用混合加密方式,利用了对称密钥体制的密钥容易管理和非对称密钥体制的加解密处理速度快的双重优点。C:采用公开密钥体制对通信过程中的数据进行加解密处理;D:不采用公开密钥对对称密钥体制的密钥进行加密处理;

答案:采用混合加密方式,利用了对称密钥体制的密钥容易管理和非对称密钥体制的加解密处理速度快的双重优点。加密算法若按照密钥的类型划分可以分为哪两种:()

A:公开密钥加密算法和分组密码算法;B:序列密码算法和公开密钥加密算法。C:序列密码算法和分组密码算法;D:非对称密钥加密算法和对称密钥加密算法;

答案:非对称密钥加密算法和对称密钥加密算法;如果发送方用自己的私钥加密消息,则可以实现:()

A:保密与鉴别B:保密性C:保密而非鉴别D:鉴别

答案:鉴别数字信封是用来解决:()

A:对称密钥分发问题B:公钥分发问题C:数据完整性问题D:私钥分发问题

答案:对称密钥分发问题在非对称加密技术实现数据安全传输的应用中,发送方对明文加密后发送给接收方,接收方使用()对密文解密:()

A:发送方的公钥B:接收方的私钥C:接收方的公钥D:发送方的私钥

答案:接收方的私钥在非对称加密技术实现数字签名的应用中,发送方对明文签名后发送给接收方,接收方使用()对签名验证:()

A:接收方的公钥B:接收方的私钥C:发送方的私钥D:发送方的公钥

答案:发送方的公钥以下关于数字签名说法正确的是:()

A:数字签名一般采用对称加密机制B:数字签名能够解决篡改、伪造等安全性问题C:数字签名是在所传输的数据后附加上一段和传输数据毫无关系的数字信息D:数字签名能够解决数据的加密传输,即安全传输问题

答案:数字签名能够解决篡改、伪造等安全性问题在采用数字信封加密方式下,真正用来加解密通信过程中所传输数据的密钥是:()

A:对称算法的密钥B:非对称算法的公钥C:CA中心的公钥D:非对称算法的私钥

答案:对称算法的密钥数字签名中,制作签名时要使用:()

A:签名方的公钥B:签名方的私钥C:密码D:用户名

答案:签名方的私钥在公钥密码体制中,用于加密的密钥为:()

A:公钥与私钥B:公钥或私钥C:公钥D:私钥

答案:公钥数字签名技术采用了下列哪类技术的结合:()

A:非对称加密技术与哈希函数B:对称加密技术与哈希函数C:非对称加密技术与对称加密技术D:哈希函数与数字证书

答案:非对称加密技术与哈希函数在数字业务应用中,用于保障数据完整性的安全手段的有:()

A:非对称加密B:数字签名C:对称加密D:数字摘要

答案:数字签名;数字摘要

第四章单元测试

从根本上讲,PKI是建立、表示和管理信任关系的工具。()

A:对B:错

答案:对手机支付软件无需验证支付服务器及域名的真实性,也能保证数字业务交易安全。()

A:对B:错

答案:错数字证书具有认证和签名两个功能。()

A:对B:错

答案:对只要有公钥,就能证明一个数字用户的身份。()

A:对B:错

答案:错以下关于CA认证中心说法正确的是()

A:可以根据CA认证中心的证书对用户的身份进行验证B:CA认证中心不用保持中立,可以随便找一个用户来做为CA认证中心C:CA认证中心负责证书的颁发和管理D:A.CA认证是使用非对称密钥机制的认证方法

答案:可以根据CA认证中心的证书对用户的身份进行验证;CA认证中心负责证书的颁发和管理;A.CA认证是使用非对称密钥机制的认证方法SSL证书的主要类型有()

A:EVSSL证书B:OVSSL证书C:CVSSL证书D:DVSSL证书

答案:EVSSL证书;OVSSL证书;DVSSL证书下列属于最终实体数字证书类型的有()

A:电子邮件证书B:服务器证书C:CA证书D:个人数字证书

答案:电子邮件证书;服务器证书;个人数字证书PKI提供的基本服务包括()

A:认证服务B:数据保密性服务C:不可否认性服务D:数据完整性服务

答案:认证服务;数据保密性服务;不可否认性服务;数据完整性服务PKI可用于下列数字业务场景()

A:VPNB:安全电子邮件C:WEB安全访问D:网络病毒防范

答案:VPN;安全电子邮件;WEB安全访问以下关于CA认证中心说法错误的是()

A:CA认证中心不用保持中立,可以随便找一个用户来做为CA认证中心B:CA认证中心只负责签名,不负责证书的产生C:CA认证中心负责证书的颁发和管理.并依靠证书证明一个用户的身份D:CA认证是使用对称密钥机制的认证方法

答案:CA认证中心不用保持中立,可以随便找一个用户来做为CA认证中心;CA认证中心只负责签名,不负责证书的产生;CA认证是使用对称密钥机制的认证方法关于CA和数字证书的关系,以下说法正确的是()

A:数字证书一般依靠CA中心的对称密钥机制来实现B:在数字活动中,数字证书可以用于表明参与方的身份C:数字证书是保证双方之间的通讯安全的数字信任关系,它由CA签发D:数字证书能以一种不能被假冒的方式证明证书持有人身份

答案:在数字活动中,数字证书可以用于表明参与方的身份;数字证书是保证双方之间的通讯安全的数字信任关系,它由CA签发;数字证书能以一种不能被假冒的方式证明证书持有人身份关于数字证书,以下那种说法是正确的是()

A:数字证书包含有证书拥有者的私钥信息B:数字证书包含有证书拥有者的公钥信息C:数字证书包含有证书拥有者的基本信息D:数字证书包含有CA的签名信息

答案:数字证书包含有证书拥有者的公钥信息;数字证书包含有证书拥有者的基本信息;数字证书包含有CA的签名信息公钥基础设施(PKI)的核心组成部分是:()

A:PKI应用接口系统B:X.509标准C:密钥备份和恢复D:认证机构CA

答案:认证机构CASSL(HTTPS)安全套接字协议所使用的端口是:()

A:443;B:3306。C:80;D:3389;

答案:443;CA的作用是:()

A:证书授权B:身份认证C:数字签名D:数据加密

答案:证书授权用户从CA安全认证中心申请自己的证书,并将该证书装入浏览器的主要目的是:()

A:防止第三方窃取传输的信息B:保护自己的计算机免受病毒的危害C:避免他人假冒自己D:验证Web服务器的真实性

答案:防止第三方窃取传输的信息利用SSL安全套接字协议访问某个网站时,不再使用HTTP而是使用:()

A:ftpB:httpsC:sshD:IPSec

答案:https数字证书上的签名是由CA使用什么制作的?()

A:证书持有者的公钥B:CA的私钥C:CA的公钥D:证书持有者的私钥

答案:CA的私钥数字证书采用公钥体制,即利用一对互相匹配的密钥进行()

A:加密B:安全认证C:解密D:加密、解密

答案:安全认证数字证书的作用是证明证书中列出的用户合法拥有证书中列出的()

A:公开密钥B:私人密钥C:解密密钥D:加密密钥

答案:公开密钥在PKI系统中,管理数字证书的CA是()

A:可信任的第三方B:加密方C:双方D:解密方

答案:可信任的第三方

第五章单元测试

VPN利用公网的数据线路来建立,用户无需拥有实际的专用数据线路。()

A:对B:错

答案:对在隧道模式中,AH头或ESP头被插入到IP头与传输层协议头之间,保护数据负载。()

A:错B:对

答案:错VPN可通过服务器、硬件、软件等多种方式实现;或集成到其他网络设备中。()

A:对B:错

答案:对IPSec传输模式对整个IP数据包进行封装和加密,隐蔽了源和目的IP地址。()

A:对B:错

答案:错VPN的关键技术包括()

A:密钥管理技术B:A.安全隧道技术C:身份认证技术D:B.信息加密技术

答案:密钥管理技术;A.安全隧道技术;身份认证技术;B.信息加密技术隧道协议一般由下列哪些部分组成()

A:A.传输协议B:B.封装协议C:乘客协议D:路由协议

答案:A.传输协议;B.封装协议;乘客协议下列属于二层隧道协议的是()

A:L2FB:L2TPC:PPTPD:GRE

答案:L2F;L2TP;PPTPGRE可以为哪些协议数据包提供VPN封装()

A:非IP协议数据包B:IP广播数据包C:IP单播数据包D:IP组播数据包

答案:非IP协议数据包;IP广播数据包;IP单播数据包;IP组播数据包VPN的主要应用场景有()

A:企业内部VPNB:点对点VPNC:企业扩展VPND:远程访问VPN

答案:企业内部VPN;企业扩展VPN;远程访问VPN采用如下哪种方式可以部署IPSECNAT穿越()

A:IPSEC传输模式+AH封装B:IPSEC隧道模式+AH封装C:IPSEC隧道模式+ESP封装D:IPSEC传输模式+ESP封装

答案:IPSEC隧道模式+ESP封装;IPSEC传输模式+ESP封装关于安全联盟SA,说法正确的是()

A:IPSECSA是双向的B:IPSECSA是单向的C:IKESA是双向的D:IKESA是单向的

答案:IPSECSA是单向的;IKESA是双向的下列IPSec与IKE的说法错误的是()

A:IPSec只能通过与IKE配合方式才能建立起安全联盟B:IKE只负责为IPSec建立提供安全密钥,不参与IPSecSA协商C:IPSecSA建立后,数据转发与IKE无关D:IKE只能与IPSec配合使用

答案:IPSec只能通过与IKE配合方式才能建立起安全联盟;IKE只负责为IPSec建立提供安全密钥,不参与IPSecSA协商;IKE只能与IPSec配合使用以下关于VPN说法正确的是:()

A:VPN只能提供身份认证、不能提供加密数据的功能B:VPN不能做到信息验证和身份认证C:VPN指的是用户通过公用网络建立的虚拟的、安全的连接D:VPN指的是用户自己租用线路,和公共网络物理上完全隔离的、安全的线路

答案:VPN指的是用户通过公用网络建立的虚拟的、安全的连接IPSec协议是开放的VPN协议。对它的描述有误的是:()

A:具有隧道模式和传输模式两种模式B:支持除TCP/IP外的其它协议C:提供在网络层上的数据加密保护D:可以适应设备动态IP地址的情况

答案:支持除TCP/IP外的其它协议IPSec在哪种模式下把数据封装在一个新的IP包内进行传输:()

A:传输模式B:虚拟模式C:管道模式D:隧道模式

答案:隧道模式在PPP链路上,为了不泄露密钥信息,应该使用何种验证协议:()

A:MD5B:DESC:DHD:CHAP

答案:CHAP部署IPSECVPN时,配置什么样的安全算法可以提供更可靠的数据加密:()

A:MD5B:3DESC:SHA256D:DES

答案:3DES部署IPSECVPN时,配置什么安全算法可以提供更可靠的数据验证()

A:3DESB:MD5C:DESD:SHA256

答案:SHA256部署大中型IPSECVPN时,从安全性和维护成本考虑,可以采取什么样的技术手段提供设备间的身份验证()

A:数字证书B:802.1xC:预共享密钥D:路由协议验证

答案:数字证书部署移动用户的IPSECVPN网络时,建议采用什么样的防火墙部署方案()

A:不需要部署防火墙设备B:防火墙设备部署在VPN网关前方(Internet侧)C:防火墙设备部署在VPN网关后方(内网侧)D:防火墙设备同VPN网关并行

答案:防火墙设备部署在VPN网关后方(内网侧)小安是公司的一名业务代表,出差在外地时,经常要访问公司的财务信息系统,他应该采用的安全且廉价的通讯方式是()

A:PPP连接到公司的RAS服务器上B:与财务系统的服务器PPP连接C:远程访问VPND:电子邮件

答案:远程访问VPN以下设备中不可以作为VPN服务器的是()

A:交换机B:防火墙C:路由器D:云主机

答案:交换机以下设备中不可以作为VPN客户机的是()

A:DOSB:WIN11C:Windowsserver2022D:CentOS

答案:DOS下列属于第三层隧道协议的有()

A:GREB:PPTPC:IPSecD:L2TP

答案:GRE;IPSec以下哪些VPN技术适用于在家办公的企业员工,通过Internet远程接入企业内部网络的情况()

A:VLLB:MPLSVPNC:SSLVPND:GREVPN

答案:SSLVPN部署大中型IPSECVPN时,从安全性和维护成本考虑,建议采取什么样的技术手段提供设备间的身份验证()

A:数字证书B:路由协议验证C:802.1xD:预共享密钥

答案:数字证书

第六章单元测试

防火墙必须记录通过的流量日志,但是对于被拒绝的流量可以没有记录。()

A:对B:错

答案:错网络防火墙主要用于防范来自网络中的计算机病毒感染。()

A:对B:错

答案:错在配置访问规则时,源地址,目的地址,服务或端口的范围必须以实际访问需求为前提,尽可能的缩小范围。()

A:错B:对

答案:对防火墙能够有效解决来自内部网络的攻击和安全问题。()

A:对B:错

答案:错访问控制列表中的五元组包括()

A:协议号B:源地址C:目的地址D:连接状态E:目的端口号F:源端口号

答案:协议号;源地址;目的地址;目的端口号;源端口号防火墙上预定义了哪几个安全区域()

A:可信区域TrustB:非军事化区域DMZC:不可信区域UntrustD:本地区域Local

答案:可信区域Trust;非军事化区域DMZ;不可信区域Untrust;本地区域Local下面关于防火墙概念和功能的描述哪些是正确的()

A:防火墙不会影响网络传输的性能B:防火墙可实行强制安全策略C:防火墙可记录连接情况D:用防火墙可防止一个子网的问题向另一个子网传播

答案:防火墙可实行强制安全策略;防火墙可记录连接情况;用防火墙可防止一个子网的问题向另一个子网传播从逻辑上看,网络防火墙是()

A:转发器B:过滤器C:分析器D:限制器

答案:过滤器;分析器;限制器下面不属于网络防火墙功能的有()

A:阻止来自于内部网络的各种危害B:保护内部和外部网络C:保护操作系统D:过滤进、出网络的数据

答案:阻止来自于内部网络的各种危害;保护内部和外部网络;保护操作系统对非军事DMZ而言,正确的解释有()

A:DMZ是一个真正可信的网络部分B:内部用户不能访问DMZ系统上的服务C:DMZ网络访问控制策略决定允许或禁止进入DMZ通信D:允许外部用户访问DMZ系统上合适的服务

答案:DMZ是一个真正可信的网络部分;DMZ网络访问控制策略决定允许或禁止进入DMZ通信;允许外部用户访问DMZ系统上合适的服务防火墙的主要实现技术有()

A:代理型B:状态检测C:路由型D:包过滤

答案:代理型;状态检测;包过滤代理防火墙的不足之处有()

A:代理型防火墙很难组成双机热备的组网B:软件实现限制了处理速度,易于遭受拒绝服务攻击C:代理防火墙能够隐藏内部主机的地址和防止外部不正常的连接D:代理防火墙的性能受限

答案:代理型防火墙很难组成双机热备的组网;软件实现限制了处理速度,易于遭受拒绝服务攻击;代理防火墙的性能受限包过滤防火墙工作在:()

A:传输层B:数据链路层C:网络层D:应用层

答案:网络层代理防火墙工作在:()

A:数据链路层B:应用层C:传输层D:网络层

答案:应用层从防火墙的安全性角度出发,企业网络优先选用的防火墙结构类型是:()

A:服务器型B:屏蔽主机结构C:屏蔽子网结构D:路由器型

答案:屏蔽子网结构一般来说,一个Internet的防火墙是部署在网络的:()

A:每个子网的内部B:部分内部网络和外部网络的结合点C:内部网与外部网的交叉点D:内部子网之间传送信息的中枢

答案:内部网与外部网的交叉点下面关于个人防火墙特点的说法中,错误的是:()

A:个人防火墙既可以对单机提供保护,也可以对网络提供保护B:个人防火墙可以抵挡外部攻击C:个人防火墙能够隐蔽个人计算机的IP地址等信息D:个人防火墙占用一定的系统资源

答案:个人防火墙能够隐蔽个人计算机的IP地址等信息下面关于防火墙的说法中,正确的是()

A:防火墙可以防止受病毒感染的文件的传输B:防火墙可以解决来自内部网络的攻击C:防火墙会削弱计算机网络系统的性能D:防火墙可以防止错误配置引起的安全威胁

答案:防火墙会削弱计算机网络系统的性能防火墙中NAT的主要作用是()

A:防止病毒入侵B:进行入侵检测C:提供应用代理服务D:隐藏内部网络地址

答案:隐藏内部网络地址下列不属于包过滤防火墙的缺点的是()

A:对于应用层的黑客行为无能为力B:设计简单,易于实现C:随着ACL复杂度和长度的增加,其过滤性能成指数下降趋势D:不能提供差异性保护

答案:设计简单,易于实现数字业务服务商为控制企业内部对外的访问以及抵御外部对内部网的攻击,最好的选择是()

A:杀毒软件B:路由器C:IDSD:防火墙

答案:防火墙以下不属于防火墙作用的是()

A:清除病毒B:过滤信息C:审计监测D:隔离不同安全域

答案:清除病毒允许运维人员远程运维Windowsserver服务器,可以采用防火墙策略有()

A:仅允许运维人员的设备IP地址访问22端口B:仅允许运维人员的设备IP地址访问3389端口C:允许所有IP地址访问3389端口D:允许所有IP地址访问22端口

答案:仅允许运维人员的设备IP地址访问3389端口以下()不是包过滤防火墙主要过滤的信息?()

A:源IP地址B:目的IP地址C:连接状态D:TCP源端口和目的端口

答案:连接状态关于防火墙的功能,下列说法正确的是()

A:保护操作系统B:保护内部和外部网络C:阻止来自于内部网络的各种危害D:过滤进、出网络的数据

答案:过滤进、出网络的数据防火墙对进出网络的数据进行过滤,主要考虑的是()

A:Internet的安全性B:外部网络的安全性C:内部网络的安全性D:内部网络和外部网络的安全性

答案:内部网络的安全性

第七章单元测试

IPS主要作用是监控网络状况,侧重于风险管理。。()

A:对B:错

答案:错IDS主要作用是实时阻断入侵行为,侧重于风险控制。()

A:错B:对

答案:错网络IDS的接口必须设置为混杂模式。()

A:对B:错

答案:对IPS在主动防护过程中可以影响业务系统可用性。()

A:对B:错

答案:错检测IDS性能的两个关键参数是()

A:时延B:吞吐率C:误报率D:漏报率

答案:误报率;漏报率下列属于异常检测系统的特点的有()

A:能够检测出新的网络入侵方法的攻击;B:较少依赖于特定的主机操作系统;C:对于内部合法用户的越权违法行为的检测能力较强。D:漏报率高,误报率低

答案:能够检测出新的网络入侵方法的攻击;;较少依赖于特定的主机操作系统;;对于内部合法用户的越权违法行为的检测能力较强。下列属于误用检测系统的特点的有()

A:便于进行系统防护。B:技术相对成熟;C:易于检测来自内部用户的越权攻击;D:漏报率高,误报率低

答案:便于进行系统防护。;技术相对成熟;;漏报率高,误报率低入侵检测的部署点可以划分为哪些位置()

A:内网主干B:DMZ区C:关键子网D:外网入口

答案:内网主干;DMZ区;关键子网;外网入口下面属于IPS部署特点的有()

A:立刻影响网络报文B:对网络及业务无直接影响C:实时,其时延必须满足业务要求D:在线,流量必须通过IPS

答案:立刻影响网络报文;实时,其时延必须满足业务要求;在线,流量必须通过IPS下列属于HIDS主机文件检测的检测对象的是()

A:进程记录B:文件系统C:网络流量D:系统日志

答案:进程记录;文件系统;系统日志很多商用IDS系统具有下列功能()

A:识别分析知名攻击的行为特征并告警B:监视、分析用户及系统活动C:对入侵行为进行快速反击D:发现入侵企图或异常现象

答案:识别分析知名攻击的行为特征并告警;监视、分析用户及系统活动;发现入侵企图或异常现象IDS从系统中的不同环节收集的信息包括()

A:系统和程序执行中的异常变化B:网络流量C:系统或网络的日志文件D:防火墙规则

答案:系统和程序执行中的异常变化;网络流量;系统或网络的日志文件入侵检测系统的第一步是:()

A:数据包检查B:信息收集C:数据包分析D:数据包过滤

答案:信息收集当入侵检测分析引擎判断到有入侵后,紧接着应该采取的行为是:()

A:数据过滤B:拦截C:跟踪入侵者D:记录证据

答案:记录证据下面有关被动响应的陈述,哪一种是正确的:()

A:网络的重新配置是被动响应的一个实例B:被动响应通常采取主动防御的形式C:被动响应通常采取收集信息的形式D:被动响应是入侵检测时最不常用的方法

答案:被动响应通常采取收集信息的形式入侵检测系统是对()的合理补充,帮助网络抵御网络攻击:()

A:路由器B:交换机C:服务器D:防火墙

答案:防火墙根据数据来源的不同,入侵检测可以分为两类:()

A:离线检测和在线检测B:基于异常和基于误用C:基于主机和基于网络D:集中式和分布式

答案:基于主机和基于网络根据数据分析方法的不同,入侵检测可以分为两类:()

A:集中式和分布式B:离线检测和在线检测C:基于主机和基于网络D:基于异常和基于误用

答案:基于异常和基于误用下面哪一项不属于误用检测技术的特点()

A:发现一些未知的入侵行为B:对系统依赖性较强C:对一些具体的行为进行判断和推理D:误报率低,准确率高

答案:发现一些未知的入侵行为下列属于蜜罐技术的特点的是()

A:一种被动响应手段,B:一种欺骗手段,用于诱导攻击者,收集攻击信息,以改进防御能力C:蜜罐系统难以配置D:蜜罐系统漏洞少,防御强

答案:一种欺骗手段,用于诱导攻击者,收集攻击信息,以改进防御能力用于保护单台主机不受网络攻击行为的侵害,需要安装在被保护主机上的IDS是()

A:HIPSB:NIPSC:NIDSD:HIDS

答案:HIDS作为一个独立的个体放置在被保护的网络上,使用原始的网络分组数据包作为进行攻击分析的数据源的IDS是()

A:NIDSB:HIDSC:NIPSD:HIPS

答案:NIDS下列不属于IDS功能的是()

A:系统日志分析B:代理C:识别已知攻击D:分析系统进程

答案:代理以下哪一项不属于入侵检测系统的功能()

A:提供安全审计报告B:监视网络上的通信数据流C:捕捉可疑的网络活动D:过滤非法的数据包

答案:过滤非法的数据包入侵检测系统在进行误用检测时,以下哪一种不属于通常的三种技术手段()

A:模式匹配B:专家系统C:条件概率D:密文分析

答案:密文分析以下不属入侵检测中要收集的信息的是()

A:目录和文件的内容B:程序执行中不期望的行为C:系统和网络日志文件D:系统进程信息

答案:目录和文件的内容当入侵防御系统分析引擎判断到有入侵后,紧接着应该采取的行为是()

A:拦截B:记录证据C:跟踪入侵者D:数据过滤

答案:拦截

第八章单元测试

通过网络链接下载的软件没有任何风险,可以安全安装使用。()

A:错B:对

答案:错黑客入侵计算机的目的是帮助用户加强防范。()

A:错B:对

答案:错黑客经常窃取军事机密、用户个人信息和商业机密等有价值信息。()

A:对B:错

答案:对CC攻击通过控制大量代理或僵尸网络访问网站服务器,导致服务崩溃。()

A:错B:对

答案:对DDoS攻击影响的资源有()

A:带宽资源B:端口C:服务器资源D:负载均衡资源

答案:带宽资源;服务器资源;负载均衡资源网络攻击抹去痕迹的方法有()

A:删除访问日志B:创建隐藏账户C:改写访问日志D:删除中间文件

答案:删除访问日志;改写访问日志;删除中间文件网络攻击的主要来源有()

A:军事或国家组织B:外部黑客C:内部恶意人员D:业务客户

答案:军事或国家组织;外部黑客;内部恶意人员网络攻击的主要目的有()

A:间谍行为B:共享资源C:获取经济利益D:敌对行为

答案:间谍行为;获取经济利益;敌对行为网络黑客的攻击方法有()

A:网络监听B:邮件攻击C:钓鱼网站D:Web攻击E:漏洞攻击

答案:网络监听;邮件攻击;钓鱼网站;Web攻击;漏洞攻击攻击者获取目标服务器账号密码的方法有()

A:发邮件询问B:弱口令扫描C:社会工程学D:暴力破解E:木马

答案:弱口令扫描;社会工程学;暴力破解;木马下列哪些属于密码攻击的方法()

A:网络监听非法得到用户密码B:端口扫描C:放置木马程序D:密码破解

答案:网络监听非法得到用户密码;放置木马程序;密码破解下列属于网络攻击过程的有()

A:踩点扫描B:隐藏IPC:获得特权D:植入后门E:隐身退出

答案:踩点扫描;隐藏IP;获得特权;植入后门;隐身退出在黑客攻击技术中,下列哪一项是黑客发现获得主机信息的一种最佳途径:()

A:网络监听B:端口扫描C:缓冲区溢出D:口令破解

答案:端口扫描以下网络攻击方式中不属于拒绝服务攻击的是:()

A:SYN溢出B:端口扫描C:泪滴攻击D:PingofDeath

答案:端口扫描下列不属于网络攻击过程的3个阶段的是:()

A:善后工作B:准备阶段C:实施阶段D:网页挂马

答案:网页挂马下列不属于DDoS防护策略的是:()

A:源端防护B:云端防护C:本地防护D:负载均衡

答案:负载均衡下列不属于APT攻击方式的有:()

A:供应链攻击B:DDoS攻击C:鱼叉邮件D:水坑攻击

答案:DDoS攻击下列不属于DDoS攻击目标是()

A:Web服务器B:PC终端C:APID:DNS服务器

答案:PC终端下列不属于后门的作用的有()

A:监视用户行为B:控制目标主机C:方便后续访问目标设备D:防止目标设备被他人入侵

答案:防止目标设备被他人入侵下列不属于黑客攻击准备阶段主要收集的信息有()

A:网站信息B:网络信息C:主机信息D:漏洞信息

答案:网站信息

第九章单元测试

对于被评为“紧急”的安全漏洞,可根据实际情况决定是否安装升级包。()

A:错B:对

答案:错攻击者可以主动利用被动触发漏洞进行攻击,如直接访问他人信息终端。()

A:错B:对

答案:错漏洞的存在是网络攻击成功的必要条件之一,攻击者要成功入侵关键在于及早发现和利用目标数字系统的漏洞。()

A:错B:对

答案:对0day漏洞是指未被发现的漏洞。()

A:错B:对

答案:错下列属于漏洞修复流程环节的有()

A:分析补丁影响B:测试补丁修复情况C:获取厂商补丁D:验证补丁是否修复成功

答案:分析补丁影响;测试补丁修复情况;获取厂商补丁;验证补丁是否修复成功用户漏洞管理的流程包括()

A:漏洞评估B:漏洞识别C:漏洞报告D:漏洞处理

答案:漏洞评估;漏洞识别;漏洞报告;漏洞处理漏洞扫描的策略包括的()

A:推断策略B:直接测试策略C:被动式策略D:主动式策略

答案:被动式策略;主动式策略漏洞发布的途径主要有()

A:安全网站B:安全管理员C:电子邮件D:安全论坛

答案:安全网站;电子邮件;安全论坛补丁安装时应注意的重要问题有()

A:补丁的来源是否可靠B:补丁安装的时间和方式C:补丁安装部署之前有无测试D:是否做好备份和相应的应急措施

答案:补丁的来源是否可靠;补丁安装部署之前有无测试;是否做好备份和相应的应急措施漏洞分类的目的有()

A:有助于漏洞的发布、存储和查询B:准确描述不同的漏洞C:方面漏洞修补D:准确区分不同的漏洞

答案:有助于漏洞的发布、存储和查询;准确描述不同的漏洞;准确区分不同的漏洞常见的漏洞有()

A:应用服务漏洞B:操作系统漏洞C:配置漏洞D:网络协议漏洞

答案:应用服务漏洞;操作系统漏洞;配置漏洞;网络协议漏洞漏洞扫描的主要方法有()

A:直接测试B:端口扫描C:带凭证的测试D:推断

答案:直接测试;带凭证的测试;推断漏洞消减的主要手段是:()

A:安全加固B:打补丁C:入侵检测D:安全审计

答案:打补丁下列属于硬件漏洞的是:()

A:IntelCPU漏洞B:WIN10溢出漏洞C:SQL注入漏洞D:FTP弱口令漏洞

答案:IntelCPU漏洞下列不属于根据漏洞发生的时序进行分类的漏洞是:()

A:刚发现的漏洞B:0day漏洞C:已发现很久的漏洞D:SQL注入漏洞

答案:SQL注入漏洞下列属于逻辑错误导致的漏洞是:()

A:IntelCPU漏洞B:SQL注入漏洞C:密码未加密保存漏洞D:FTP弱口令漏洞

答案:SQL注入漏洞补丁修复中的两难问题不包括:()

A:如何打补丁B:打什么样的补丁C:要不要打补丁D:什么时间打补丁

答案:要不要打补丁下面不属于漏洞发布者的是()

A:安全组织B:软硬件开发商C:应用系统D:黑客

答案:应用系统下列不属于漏洞扫描收集信息范围的是()

A:服务信息B:端口信息C:数据库记录D:系统信息

答案:数据库记录下列不属于数字业务漏洞产生的因素的是()

A:经济原因B:时间原因C:技术原因D:环境原因

答案:时间原因漏洞威胁按照严重度可以分为()

A:2个等级B:3个等级C:4个等级D:5个等级

答案:4个等级漏洞扫描技术()

A:只能作为检查系统漏洞的工具B:只能作为攻击工具C:既可以作为攻击工具,也可以作为防御工具D:只能作为防御工具

答案:既可以作为攻击工具,也可以作为防御工具采用模拟攻击漏洞的直接探测技术的好处是()

A:完全没有破坏性B:可以探测到所有漏洞C:对目标系统没有负面影响D:探测结果准确率高

答案:探测结果准确率高

第十章单元测试

导致不安全设计的因素之一是开发的软件或系统中缺乏固有的业务风险分析。()

A:错B:对

答案:对Web服务安全日志的记录和监控不足不会带来严重的安全问题。()

A:错B:对

答案:错实施多因素认证能有效防止自动化撞库攻击,暴力破解,以及遭窃认证咨询被重复利用的攻击。()

A:错B:对

答案:对Web服务中使用的中间件存在漏洞不会对Web安全造成威胁。()

A:错B:对

答案:错下列Web安全漏洞中,属于输入输出验证不充分导致的有()

A:命令注入B:业务逻辑缺陷C:文件上传D:SQL注入

答案:命令注入;文件上传;SQL注入下列Web安全漏洞中,属于设计缺陷导致的有()

A:XSSB:业务逻辑缺陷C:越权漏洞D:验证机制缺陷

答案:业务逻辑缺陷;越权漏洞;验证机制缺陷加密机制失效可能的原因有()

A:加密算法被破解B:系统算力不足C:密钥泄露D:证书信任链未正确验证

答案:加密算法被破解;密钥泄露;证书信任链未正确验证防范注入攻击的措施有()

A:加强输入验证B:使用安全的APIC:源代码审查D:减少对服务器端的输入请求

答案:加强输入验证;使用安全的API;源代码审查防止Web安全漏洞配置错误的措施有()

A:自动化安全安装部署B:搭建最小化平台C:检查和修复安全配置来适应最新的安全说明、更新和补丁D:聘用更有能力的安全工程师

答案:自动化安全安装部署;搭建最小化平台;检查和修复安全配置来适应最新的安全说明、更新和补丁Web安全漏洞的主要防范措施有()

A:Web应用主机加固B:Web漏洞扫描C:客户端加固D:Web应用代码审计E:Web应用防火墙

答案:Web应用主机加固;Web漏洞扫描;客户端加固;Web应用代码审计;Web应用防火墙XSS漏洞对网站的安全威胁有()

A:网站挂马B:爆破口令C:盗取用户信息D:身份盗用

答案:网站挂马;盗取用户信息;身份盗用命令执行漏洞的危害包括()

A:获得目标服务器的权限B:在目标系统上执行系统命令或读写文件C:传播蠕虫病毒D:内网渗透

答案:获得目标服务器的权限;在目标系统上执行系统命令或读写文件;内网渗透下列不属于按照SQL注入点分类的注入类型的是:()

A:字符型注入B:搜索型注入C:数字型注入D:堆查询注入

答案:堆查询注入下列不属于按照SQL注入技术分类的注入类型的是:()

A:基于报错的注入B:基于时间的盲注C:数字型注入D:基于布尔的盲注

答案:数字型注入下列不属于XSS注入类型的是:()

A:存储型B:API型C:DOM型D:反射型

答案:API型下列不属于渗透测试方法的是:()

A:白盒测试B:隐秘测试C:黑盒测试D:盲盒测试

答案:盲盒测试下列不属于CTF比赛主要题型的是:()

A:RE逆向工程B:Pwn二进制漏洞利用C:Web网络攻防D:程序设计

答案:程序设计下列不属于Web安全漏洞产生的原因的是()

A:环境缺陷B:输入输出验证不充分C:版本未更新D:设计缺陷

答案:版本未更新下列不属于SQL注入的危害的是()

A:用户隐私泄露B:篡改系统账号C:DOS攻击D:损坏硬盘宕机

答案:DOS攻击下列不属于渗透测试涉及的主要内容的是()

A:恶意攻击目标系统B:获取目标系统权限C:访问目标系统网站D:盗窃数据、漏洞利用

答案:访问目标系统网站

第十一章单元测试

“云安全”技术应用后,识别和查杀病毒不再仅仅依靠本地硬盘中的病毒库,而是依靠庞大的网络服务,实时进行采集、分析以及处理。()

A:错B:对

答案:对智能手机不会被各类恶意代码入侵。()

A:错B:对

答案:错安装了防病毒软件后,还必须经常对防病软件升级。()

A:对B:错

答案:对木马病毒传播的主要目的是破坏信息终端。()

A:对B:错

答案:错计算机病毒的特征包括()

A:隐蔽性B:传播性C:潜伏性D:触发及控制性E:影响破坏性

答案:隐蔽性;传播性;潜伏性;触发及控制性;影响破坏性恶意代码的主要危害有()

A:影响性能、窃取机密文件和信息B:推送弹窗C:破坏系统、文件和数据D:造成网络堵塞或瘫痪

答案:影响性能、窃取机密文件和信息;破坏系统、文件和数据;造成网络堵塞或瘫痪恶意代码的传播的主要途径有()

A:网页浏览或下载B:电子邮件C:移动式存储介质D:编辑文档

答案:网页浏览或下载;电子邮件;移动式存储介质恶意代码防范的主要方法有()

A:安装杀毒软件并及时升级病毒库B:打开邮件附件要小心C:少开计算机,少玩游戏D:浏览网页下载文件要慎重

答案:安装杀毒软件并及时升级病毒库;打开邮件附件要小心;浏览网页下载文件要慎重蠕虫病毒是有以下哪几个模块组成的()

A:复制模块B:攻击模块C:现场处理模块D:扫描模块E:传染模块

答案:攻击模块;现场处理模块;扫描模块;传染模块识别钓鱼邮件的主要方法有()

A:看正文目的B:看正文内容C:看邮件标题D:看发件人地址

答案:看正文目的;看正文内容;看邮件标题;看发件人地址恶意代码可能做的事情有()

A:毁坏数据B:破坏网络通信C:窃取数据D:保护版权

答案:毁坏数据;破坏网络通信;窃取数据具有自我复制能力的恶意程序有()

A:后门B:蠕虫病毒C:木马D:计算机病毒

答案:蠕虫病毒;计算机病毒对于查杀病毒,下列哪项做法欠妥:()

A:在系统安全模式下查杀病毒B:加装多个杀毒软件C:升级杀毒软件的版本D:进行系统格式化

答案:进行系统格式化使用防病毒软件时,一般要求用户定期比如每周,或自动实时进行升级,这样做的目的是:()

A:程序中有错误,所以要不断升级,消除程序中的BUGB:新的病毒在不断出现,因此需要用及时更新病毒的特征码资料库C:对查杀新出现的病毒没有什么影响D:对付最新的病毒,因此需要下载最新的程序

答案:新的病毒在不断出现,因此需要用及时更新病毒的特征码资料库木马病毒是:()

A:基于服务/客户端病毒B:引导型病毒C:蠕虫病毒D:宏病毒

答案:蠕虫病毒“WannaCry”勒索病毒是利用了windows操作系统的()进行感染和传播。:()

A:漏洞B:应用C:网络配置D:账户

答案:漏洞计算机及网络病毒通常是()进入系统的:()

A:作为一段应用数据B:作为一组用户文件C:作为一段可运行的程序D:作为一个系统文件

答案:作为一段可运行的程序恶意代码感染系统时,一般是()感染系统的()

A:病毒程序都会在屏幕上提示,待用户确认之后B:在用户为病毒指定存储的文件名之后C:病毒程序会要求用户指定存储的磁盘和文件夹之后D:是在用户不觉察的情况下

答案:是在用户不觉察的情况下关于计算机病毒,下列说法错误的是()

A:计算机病毒的运行不消耗CPU资源B:计算机病毒是一个程序C:病毒并不一定都具有破坏力D:计算机病毒具有传染性

答案:计算机病毒的运行不消耗CPU资源计算机病毒命名方式中,前缀表示病毒的()

A:病毒的名称B:病毒的变种特征C:病毒的属性D:病毒的种类

答案:病毒的种类下列不是勒索蠕虫针对个人用户攻击时伪装成的热门软件的是()

A:热门播放器软件B:微信APPC:盗版软件D:游戏外挂

答案:微信APP下列不属于计算机病毒防治的策略的是()

A:对下载的安装软件进行病毒检测B:确认U盘等移动存储介质无隐藏病毒C:整理磁盘D:及时升级防病毒产品

答案:整理磁盘下面关于计算机病毒的说法中,正确的是()

A:计算机病毒只存在于文件中B:计算机病毒具有传染性C:计算机病毒能自我复制D:计算机病毒是一种人为编制的程序

答案:计算机病毒具有传染性;计算机病毒能自我复制;计算机病毒是一种人为编制的程序恶意代码的防范技术主要有()

A:恶意代码分析技术B:异常检测技术C:蜜罐技术D:误用检测技术

答案:恶意代码分析技术;异常检测技术;误用检测技术构成计算机病毒的模块包括()

A:传染模块B:引导模块C:检测模块D:触发模块

答案:传染模块;引导模块;触发模块常见的木马类型有()

A:勒索木马B:挖矿木马C:窃密木马D:手机木马

答案:挖矿木马;窃密木马;手机木马根据勒索软件所使用的勒索方式,主要分为以下哪三类()

A:绑架用户数据B:切断用户的网络连接C:影响用户系统的正常使用D:恐吓用户

答案:绑架用户数据;影响用户系统的正常使用;恐吓用户一旦用户受到勒索软件的感染,通常会有如下表现形式()

A:借杀毒软件之名,假称在用户系统发现了安全威胁,令用户感到恐慌,从而购买所谓的“杀毒软件”B:向用户推销商品C:计算机屏幕弹出的提示消息,称用户文件被加密,要求支付赎金D:锁定计算机或移动终端屏幕

答案:借杀毒软件之名,假称在用户系统发现了安全威胁,令用户感到恐慌,从而购买所谓的“杀毒软件”;计算机屏幕弹出的提示消息,称用户文件被加密,要求支付赎金;锁定计算机或移动终端屏幕从功能上分,后门分为()

A:账户级后门B:系统级后门C:密码级后门D:应用级后门

答案:系统级后门;密码级后门;应用级后门从控制方法上分,后门分为()

A:远程命令行解释器访问B:单个命令的远程执行C:本地权限的提升D:远程控制GUI

答案:远程命令行解释器访问;单个命令的远程执行;本地权限的提升;远程控制GUI

第十二章单元测试

作为应用软件和服务运行的公共平台,操作系统安全漏洞是网络安全的主要隐患和风险。()

A:错B:对

答案:对Linux系统安全性更好,不必保持最新的系统核心,升级或更新软件包,和修补漏洞。()

A:错B:对

答案:错加强Web站点安全的过程中,要做好系统审计功能的设置,定期对各种日志进行整理和分析。()

A:对B:错

答案:对Windows系统采用FAT32实现保护文件和目录数据,安全存取控制、容错及加密。()

A:错B:对

答案:错下列属于操作系统安全保障常用的安全机制的是()

A:标识与鉴别B:安全审计C:最小特权管理D:访问控制

答案:标识与鉴别;安全审计;最小特权管理;访问控制下列属于常用的身份认证采用的挑战形式的有()

A:体重B:口令C:指纹D:智能卡

答案:口令;指纹;智能卡在身份认证方法中,常用的用户名和密码认证实现方式有()

A:生物识别B:一次性密码系统C:集中存储和比对D:本地存储和比对

答案:一次性密码系统;集中存储和比对;本地存储和比对一次性密码系统常用的密码生成方式包括()

A:基于时间B:基于空间C:基于系列D:基于特征

答案:基于时间;基于系列访问控制常见的类型有()

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论