版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
网络安全题库
一、判断题(计25分)
1.“流氓软件”通俗的讲是指那些在人们使用电脑上网时,产生不受人控制,不断跳出的
与用户打开的网页不相干的奇怪画面,或者是做各种广告的软件。()
2.蠕虫是一种能传播和拷贝其自身或某部分到其他计算机系统中,且能保住其原有功能,
不需要宿主的病毒程存。。
3.Word宏病毒是病毒制作者利用MicrosoftWord的开放性,即Word中提供的WordBASIC
编程接口,专门制作的一个或多个具有病毒特点的宏的集合。()
4.特洛伊木马的明显特征是隐蔽性与非授权性。()
5.计算机病毒按病毒存在的媒体可划分为网络病毒,文件病毒,引导型病毒。()
6.按照病毒的链结方式可分为源码型病毒、嵌入型病毒、外壳型病毒和操作系统型病毒。
()
7.因某个事件的发生而诱使病毒实施感染或进行攻击的特性称为可触发性。()
8.宏病毒与一般的计算机病毒不同,它只感染微软的Word文档、.DOC模板与.DOT文件。
()
9.蠕虫是一种能传播和拷贝其自身或某部分到其他计算机系统中,旦能保住其原有功能,
不需要宿主的病毒程序。。
10.一般认为蠕虫是一种通过网络传播的恶性病毒,它具有病毒的一切共性,如传播性、隐
蔽性、破坏性等。()
11.单机病毒防御是传统防御模式,是在不同的操作系统上(UNIX/Linux、Windows/2000/
200V2007)安装和配置相适应的操作系统安全防范软件。()
12.网络病毒防护当然可以采用网络版防病毒软件。如瑞星杀毒软件网络版,可实现主机的
远程控制与管理,全网查杀病毒,防毒策略的定制与分发,网络和系统的漏洞检测与补丁分
发,灵活的客户端管理机制,全面的日志查询与统计功能等。
13.在关键节点部署防病毒网关,可以抵御来自外部的各种病毒威胁,对内部网络和重要服
务器提供安全防护。O
14.在关键节点部署防病毒网关,避免内部信息被病毒、木马、间谍软件等泄露,避免内部
的威胁扩散到外部网络,实现网络的双向安全防护。O
15.入侵检测是检测网络的安全漏洞、面临的安全威胁与安全隐患,并能实时分析和预警。
()
16.简单的放置一个嗅探器并将其随便放置将不会起到什么作用。如果将嗅探器放置「•被攻
击机器、网关或网络附近,可以捕获到很多口令。()
17.第三代防火墙是基于内容增量检测技术的防火墙。()
18.第二代防火墙是状态/动态检测防火墙。()
19.防火墙应用层的访问控制功能是防火墙生产厂家的实力比拼点。()
20.网络边界安全防护关注的是如何对进出网络边界的数据流进行有效的控制与监视。
21.入侵检测系统(IDS)是通过监视网络或系统资源,寻找违反安全策略的行为或攻击迹象,
并发出报警,供网络管理者提供判断处理的依据的边界安全设备。()
22.入侵防护系统(IPS)倾向于提供主动防护,其设计宗旨是预先对入侵活动和攻击性网络
流量进行拦截,避免造成损失,而不是简单地在恶意流量传送时或传送后才发出警报。
23.IP欺骗的动机是隐藏自己的IP地址,防止被跟踪,以IP地址作为授权依据,穿越防火
墙。(J)
24.系统的弱点会对系统的完整性、系统的可用性、系统的机密性、系统的可控性与系统的
可靠性造成危害。(J)
25.直接利用ping工具发送超大的ping数据包,这种攻击称为PingofDeath。(V)
26.IP劫持不同于用网络侦听来窃取密码的被动攻击方式,而是一种主动攻击方式。(V)
27."木马〃是一种计算机病毒。(x)
28.在完成主机存活性判断之后,就应该去判定主机开放信道的状态,端口就是在主机上面
开放的信道。(V)
29.防火墙不能防止来自网络内部的攻击。(V)
30.由于防火墙性能上的限制,它通常不具备实时监控入侵的能力。(V)
31.IDS具备实时监控入侵的能力。(V)
32.IPS具备实时阻止入侵的能力。(V)
33.防火墙不能防止利用服务器系统和网络协议漏洞所进行的攻击。(V)
34.防火墙不能防止内部的泄密行为。(V)
35.防火墙的作用是防止不希望的、未授权的通信进出被保护的网络。(V)
36.入侵防护系统(IPS)倾向于提供主动防护,其设计宗旨是预先对入侵活动和攻击性网络
流量进行拦截,避免其造成损失,而不是简单地在恶意流量传送时或传送后才发出警报。(V)
37.按计算机病毒的传染方式来分类,可分为良性病毒和恶性病毒。(x)
38.基于网络的漏洞扫描器的优点是价格相对来说比较便宜、安装方便和维护简单。(V)
39.基于主机的漏洞扫描优点是扫描的漏洞数量多、便于集中化管理、网络流量负载小、通
讯过程中的采用加密机制,(V)
40.基于主机的漏洞扫描的优点是价格相对来说比较便宜、安装方便和维护简单。()
41.一般认为具有最高安全等级的操作系统是绝对安全的。(x)
42.非法访问一旦突破数据包过滤型防火墙,即可对主机上的漏洞进行攻击。(V)
43.安全审计是一种事后追查的安全机制,其主要目标是检测和判定非法用户对系统的渗透
或入侵,识别误操作并记录进程基于特定安全级活动的详细情况。(V)
44.一个完备的入侵检测系统IDS一定是基于主机和基于网络两种方式兼备的分布式系统。
(V)
45.入侵检测技术(IDS)通过监视网络或系统资源,寻找违反安全策略的行为或攻击迹象,并
发出报警。(V)
46.防火墙是实施访问控制策略的系统,对流经的网络流量进行检查,拦截不符合安全策略
的数据包。(V)
47.最小特权、纵深防御是网络安全的原则之一.(V)
48.密码保管不善属于操作失误的安全隐患。(x)
49.我们通常使用SMTPM议用来接收E-MAIL。(x)(SMTP是简单邮件传输协议,其端口
是25,是用来发送邮件的,接受用POP3(邮局协议)
50.使用最新版本的网页浏览器软件可以防御黑客攻击。(x)
51.VPN的主要特点是通过加密使信息能安全的通过Internet传递。(V)
52.L2Tp与PPTP相比,加密方式可以采用Ipsec加密机制以增强安全性。(V)
53.计算机信息系统的安全威胁同时来自内、外两个方面。(V)
54.用户的密码一般应设置为8位以上。(V)
55.漏洞是指任何可以造成破坏系统或信息的弱点。(V)
56.公共密钥密码体制在密钥管理上比对称密钥密码体制更为安全。(V)
57.安全审计就是日志的记录。(x)(安全审计是指由专业审计人员根据有关的法律法规、
财产所有者的委托和管理当局的授权,对计算机网络环境下的有关活动或行为进行系统的、
独立的检查验证,并作出相应评价。)
58.计算机病毒是计算机系统中自动产生的。(x)
59.对于一个计算机网络来说,依靠防火墙即可以达到对网络内部和外部的安全防护(x)
60.操作系统不安全是计算机网络不安全的根本原因(V)
61.UTM统一威胁管理设备可以很好地防御目前流行的混合型数据攻击的威胁(V)
62.网络隔离的目的是实现不同安全级别的网络之间的通信。(J)
63.VPN的主要特点是通过加密使信息能安全的通过Internet传递。()
64.
二、选择题(每题2分,20分。)
1.下面不是木马的隐藏与启动的地方。(D)
A.应用程序B.Win.ini文件C.注册表D.date文件
2.选择下面的攻击不是拒绝服务攻击。(D)
A.SYN洪水(SYNflood)B.死亡之ping(pingofdeath)
C.Land攻击D.DNS域转换
3.选择下面的攻击不是信息收集型攻击。(D)
A.DNS域转换B.Finger服务D.LDAP服务(目录信息服务)
D.伪造电子邮件
4.选择不是流氓软件的典型特征。
A.强制安装B.浏览器劫持C.恶意卸载D,可散播
5.下面不是流氓软件的是(D)
A.广告软件(Adware)B.间谍软件(Spyware)
B.行为记录软件(TrackWare)D.ERP软件
6.下面不是流氓软件的是(D)
A.网络猪B.一搜工具条C.百度搜箱D.300GLE
7.选择那一种是宏病毒(A)
A.MothersDayVirusB.“熊猫烧香”C.“红色代码D.“尼姆亚”
8.下面的不是蠕虫(A)
A."LaborDayVirus"B."熊猫烧香”C.“红色代码”D.“尼姆达”
9.下面不是蠕虫的防护方法(C)
A.安装系统补丁B.安装杀毒软件C.安装防火墙D.安装IPS
10.下面哪一种攻击最常见?(A)
A.拒绝服务攻击DdoSB.利用型攻击C.信息收集型攻击I).假消息攻击
11.下面不是ARP攻击的防范的方法。
A.MAC绑定B.安装防护软件C.安装专用设备D.安装防病毒网关
12.下面不是网络攻击的防范方法。(D)
A.定期扫描B.配置防火墙C.机器冗余D.流量均衡
13.下面不是网络端口扫描工具。(D)
A.SuperscanB.HostScanC.X-ScannerD.SnifferPRO
14.下面不是网络嗅探的方法?
A.MAC洪水B.MAC发制C.ARP欺痂D。IP女制
15.下面不是嗅探器的是()o
A.TcpdumpB.SniffitC.SnarpD.X-Scanner
16.下面不是防火墙的功能。(D)
A.VPNB.访问控制C.认证D,流量均衡
17.攻击者冒充域名服务器的一种欺骗行为,是(A)欺骗。
A.DNS欺骗B.电子邮件欺骗C.Web欺骗D.ICMP路由欺骗
18.注册一个与目标公司或组织相似的域名,然后建立一个欺骗网站,骗取该公司的用户的
信任,以便得到这些用户为信息,这种欺骗称为(C)。
A.ARP欺骗B.电子邮件欺骗C.Web欺骗D.ICMP路由欺骗
19.攻击者在网上发布假的路由信息,再通过ICMP重定向来欺骗服务器路由器和主机,将
正常的路由器标志为失效,从而达到攻击的目的。这种攻击是(A)
A.路由选择信息协议攻击B.DNS欺骗(DNSSpoofing)
C.“会话劫持"(SessionHijack)D.源地址欺骗
20.利用IP数据包中的一个选项IPSourceRouting来指定路由,利用可信用户对服务器进行
攻击,这种攻击是(A)
A.源路由选择欺骗(SourceRoutingSpoofing)B.IP欺骗(IPSpoofing.
C.DNS欺骗(DNSSpoofing).D.TCP序列号欺骗
21.黑客要想控制某些用户,需要把木马程序安装到用尸的机器中,实际上安装的是1B)
A.木马的控制端程序B.木马的服务器端程序
C.不用安装D.控制端、服务端程序都必需安装
22.注册一个与目标公亘或组织相似的域名,然后建立一个欺骗网站,骗取该公司的用户
的信任,以便得到这些用户的信息,这种欺骗称为(Oo
A.ARP欺骗B.电子邮件欺骗C.Web欺骗D.ICMP路由欺骗
23.攻击者冒充域名服务器的一种欺骗行为,是(A)欺骗。
A.DNS欺骗B.电子邮件欺骗C.Web欺骗D.ICMP路由欺骗
24.代理服务作为防火墙技术主要在0SI的哪一层实现iD)p207
A.数据链路层B.网络层C.表示层D.应用层
25.加密在网络上的作用就是防止有价值的信息在网上被(B)。
A.拦截和破坏B.拦截和窃取C.篡改和损坏D.篡改和窃取
26.下面关于口令的安全描述中错误的是(B,C),
A.口令要定期更换B.口令越长越安全C.容易记忆的口令不安全D.口令中使
27.用的字符越多越不容易被猜中不对称加密通信中的用户认证是通过(B)确定的
A.数字签名B.数字证书C.消息文摘D.公私钥关系
22对于IP欺骗攻击,过滤路由器不能防范的是(D).
A.伪装成内部主机的外部IP欺骗B.外部主机的IP欺骗
C.伪装成外部可信任主机的IP欺骗D.内部主机对外部网络的IP地址欺骗
29.以下说法正确的是(D)
A.木马不像病毒那样有破坏性B.木马不像病毒那样能够自我复制
C.木马不像病毒那样是独立运行的程序D.木马与病毒都是独立运行的程序
30.使用防病毒软件时,一般要求用户每隔2周进行升级,这样做的目的是(C)
A.对付最新的病毒,因此需要下载最新的程序
B.程序中有错误,所以要不断升级,消除程序中的BUG
C.新的病毒在不断出现,因此需要用及时更新病毒的特征码资料库
D.以上说法的都不对
31.防火墙的安全性角度,最好的防火墙结构类型是(D)
A.路由器型B.服务器型C.屏蔽主机结构D.屏蔽子网结构
32.对于子网过滤体系结构中的内部路由器描述不正确的是(C)。
A.内部路由器位于由部网络和参数网络之间
B.内部路由器位于内部网络和堡垒主机之间
C.内部路由器的主要功能是保护内部网络不受外部网络的侵害
D.内部路由器的主要功能是保护内部网络不受参数网络的侵害
33.在网络上,为了监听效果最好,监听设备不应放在(C)的后面
A.网关;B.路由器;C.中继器;D.防火墙
34.FTP服务器上的命令通道和数据通道分别使用(A)端口。
A.21号和20号B.21号和大于1023号
C.大于1023号和20号D.大于1023号和大于1023号
35.逻辑上,防火墙是(D)。
A.过滤器B.限制器C.分析器D.A、B、C
36.加密通信中的用户认证是通过(B)确定的
A..数字签名B.数字证书C.消息文摘D.公私钥关系
37.计算机病毒是企业网络中要重点防范的一种安全威胁,所以网管需要了解常见的计算
机病毒形式。下列在企业网络中需要防范的病毒对象有(ABC)o(选择3项)
A.计算机病毒B.木马程序C.蠕虫病毒D.非法程序
38.操作系统是企业网络管理平台的基础,其安全性是第一位的,所以作为一名合格的企
业安全管理员,应该了解操作系统所面临(A)的安全威胁。(选择1项)
A.操作系统软件自身的漏洞B,开放了所有的端口C.开放了全部的服务D.病毒
39.计算机蠕虫是一种特殊的计算机病毒,它的危害比一般的计算机病毒要大许多。要想
防范计算机蠕虫就需要区别开其与一般的计算机病毒,这些主要区别在于(B)。(选择
1项)
A.蠕虫不利用文件来寄生B.蠕虫病毒的危害远远大于一般的计算机病毒
C.二者都是病毒,没有什么区别D.计算机病毒的危害大于蠕虫病毒
40.路由器作为企业网络最外围的安全屏障,其安全性是不言而喻的,作为一名网管需要
在路由器上采取(AB)等安全管理措施才能保证路由器最基本的安全。(选择2项)
A.设置访问控制列表B.升级IOS(网际操作系统)进行安全补漏。
C.加装硬件模块使之外部完全隔离D.把路由器锁起来
41.交换机是企业局域网络正常运行的关键设备,作为一名网管需要采取(AB)的安
全管理措施才能保证企业网用户正常的网络通信。(选择2项)
A.通过VIAN把局域网分段管理R.设置难度较高的管理口令
C.连接到路由器上D.将多台交换机叠加起来使用
42.保证操作系统的安全是网管的第一要务,通过(ABC)可以针对Windows操作系统
进行有效的安全加固,从而为其他应用构筑最基础的安全平台。(选择3项)
A.使用强壮的密码,不使用诸如生日、电话号码等易被猜测的口令
B.定时安装系统补丁,及时修补操作系统的漏洞
C.只启必需的服务,关闭不必要的服务和端口
D.安装防火墙和入侵检测系统
43.保证操作系统的安全是网管的笫一要务,通过(AD)可以针对Linux操作系统进
行有效的安全加固,从而为其他应用构筑最基础的安全平台。。(选择2项)
A.使用GRUB口令B.打开密码的password支持功能
C.删除除root外的所有帐户D.禁止随意通过su命令将普通用户改变为root用户
44.为了有效的对企业网络进行安全防护,在企业网络的最外围架筑防火墙是一种有效的
方法。这主要是利用了防火墙的下列主要功能(BC)o(选择2项)
A记录用户的上网活动B发现黑客攻击行为
(:主动追踪攻击者来源D隐藏网络内部细节
45.(单选题)使网络服务器中充斥着大量要求回复的信息,消耗带宽,导致网络或系统停
止正常服务,这属于什么攻击类型?(a)A.拒绝服务B.文件共享C、BIND漏洞D、远程过
程调用
46.(单选题)为了防御网络监听,最常用的方法是:(b)
A、采用物理传输(非网络)B、信息加密C、无线网D、使用专线传输
47.(单选题)一个数据包过滤系统被设计成只允许你要求服务的数据包进入,而过滤掉不
必要的服务。这属于什么基本原则?⑶
A、最小特权;B、阻塞点;C、失效保护状态;D、防御多样化
48.(单选题)向有限的空间输入超长的字符串是哪一种攻击手段?(a)
A、缓冲区溢出;B、网络监听;C、拒绝服务D、IP欺骗
49.(单选)使用Windows2000的组策略,可以限制用户对系统的操作权限,该实例是何种功能
的应用?(b)
A、访问控制列表;B、执行控制列表;C、身份验证;D、数据加密分析:注意这里的访问
50.网络安全工作的目标包括:(多选)(abed)
A、信息机密性;B、信息完整性;C、服务可用性;D、
51.可审查性主要用于加密机制的协议是:(d)
A、HTTPB、FTPC、TELNETD、SSL
52.(单选)用户收到了一封可疑的电子邮件,要求用户提供银行账户及密码,这是属于何种攻
击手段?(b)
A、缓存溢出攻击;B、钓鱼攻击;C、暗门攻击;D、DDOS攻击
53.WindowsNT和Windows2000系统能设置为在几次无效登录后锁定帐号,这可以防止:
(b)
A、木马;B、暴力攻击;C、IP欺骗;D、缓存溢出攻击
54.在以下认证方式中,最常用的认证方式是:(a)
A基于账户名/口令认证;B基于摘要算法认证;
C基于PKI认证;D基于数据库认证
55.以下哪项不属于防止口令猜测的措施?(D)
A、严格限定从一个给定的终端进行非法认证的次数;B、确保口令不在终端上再现;
C、防止用户使用太短的口令;D、使用机器产生的口令
56.下列不属于系统安全的技术是:(b)
A、防火墙;B、加密狗;C、认证;D、防病毒
57.以下哪项技术不属于预防病毒技术的范畴?(d)
A、加密可执行程序;B、引导区保护;C、系统监控与读写控制;D、校验文件
58.电路级网关是以下哪一种软/硬件的类型?(a)
A、防火墙B、入侵检测软件C、端口D、商业支付程序
59.在网络安全中,中断指攻击者破坏网络系统的资源,使之变成无效的或无用的。这是
对(a)
A、可用性的攻击出、保密性的攻击;C、完整性的攻击;D、真实性的攻击
60.下列对计算机网络的攻击方式中,属于被动攻击的是⑶
A.口令嗅探B.重放C.拒绝服务D.物理破坏
61.假如你向一台远程主机发送特定的数据包,却不想远程主机响应你的数据包。这时你使
用哪一种类型的进攻手段?(B)
A、缓冲区溢出B、地址欺骗C、拒绝服务D、暴力攻击
62.小李在使用superscan对目标网络进行扫描时发现,某一个主机开放了25和110端口,
此主机最有可能干什么的?(B)
A、文件服务器B、邮件服务器C、WEB服务器D、DNS服务器
63.你想发现到达目标网络需要经过哪些路由器,你应该使用什么命令?(C)
A、pingB、nslookupC^tracertD、64.
64.以下关于VPN的说法中的哪一项是正确的?(C)
A.VPN是虚拟专用网的简称,它只能对ISP维护
B.VPN是只能在第二层数据链路层上实现加密
C.IPSEC是也是VPN的一种
D.VPN使用通道技术加密,但没有身份验证功能
三、填空题(每题2分共计20分)
1.网络安全性检查的典型技术是网络扫描利网络嗅探。
2.目前计算机网络面临的主要安全问题是计算机病毒、木马、网络攻击与流氓软件。
3.现代计算机病毒的特点:易变性、人性化、隐蔽性、多样性、平民化与可触发性。
4.典型的病毒是:文件型病毒、宏病毒、蠕虫病毒。
5.木马的类型有:远程控制木马、密码发送木马、键盘记录木马、DoS攻击木马、代理木
马。
6.计算机病毒防护首先是要建立计算机网络病毒防护体系,包括里出遒上、网络病毒防护、
网关病毒防护与病毒追查防护等。
7.特洛伊木马常伪装成某种有用的或有趣的程序,如:屏保程序、算命程序、游戏程序等。
8.完整的木马程序一般由两个部份组成:一个是服务端程序,一个是控制端程序。
9.常见的网络攻击分为拒绝服务攻击DoS或者DDoS、利用型攻击、信息收集型和假消息
攻击攻击四种。
10.网络边界的安全思路是幽入侵者可进入的通道,设置不同层面的安全关卡,建立控制
缓冲区,设置安全监控体系,对进入网络的用户进行跟踪、审计与阻断。
11.入侵检测从技术上可分为两类:一种基于标志(signature-based)的检测,另一种堇
于异常情况(anomaly-based)检测。
12.网络嗅探的危害有:捕获口令、捕获机密信息、窥探低级协议信息等。
13.边界安全实际上是指边界的接入安全,边界安全技术是指面向互联网的边界安全体系,
包括:边界路由器、防火濡、入侵检测系统、入侵防御系统、UTM、隔离网闸与VPN技术
等。
14.如果按照防火墙的物理形态来划分,可分为软件防火墙和硬件防火墙。
15.硬件防火墙乂可分为基于PC架构的防火墙和基于专门硬件平台的防火墙。
16.硬件防火墙一般都至少设置三个端口,分别连接内网,外网和DM乙区。
17.目前有效网络边界的控制措施主要包括防火墙、边界护卫、虚拟专网(VPN)以及对于
远程用户的识别与认证(I&A)/访问控制等。
18.系统的弱点会对系统的完整性、系统的可用性、系统的机密性、系统的可控性与系统的
可靠性造成危害。
19.系统的弱点主要有设计上的缺陷、操作系统的缺陷、软件的错误与漏洞、数据库的弱点、
网络安全产品的弱点等等,
20.常见的网络攻击身份欺骗有:IP欺骗、ARP欺骗、DNS欺骗、WEB欺骗、电子邮件欺骗。
21.当前采用的网络信息安全保护技术主要有主动防御技术和被动防御技术两种,权限设置
属于主动防御,入侵监测系统属于被动防御。
22.木马的种植途径有:通过E-mail附件传播,通过网页传播,通过文件传输,通过系统漏
洞直接种植。
23.常见的病毒检测技术有:外观检测法、特征代码法、虚拟机技术。
24.扫描的主要技术有:存活性扫描、端口扫描、服务以别、操作系统识别。
25.网络监听是网络管理员的工作,监听的内容是网络信息的流动,监听的工具是网络分析
工具,监听最好的地方是珞由器、网关与防火墙
26.一般破解口令的方法是:强制I」令破解、与获取I」令文件破解两种方法。
27.每个TCP连接可以用一个四元组来描述,每个发送字节都用一个32位的序列号标记,
而接收方则用该序列号来确认,这里的四元组指:源IP地址,目的IP地址,源端II号,目
的端口号
28.漏洞扫描器一般有两种类型,一是基于网络的漏洞扫描,一种是基王主机的漏洞扫描。
两种扫描技术各有优缺点,
29.网络隔离技术的基本技术要求是:硬件隔离、协议落地、内容检查。
30.数据加密技术主要分为密码和认证。
31.防火墙是构造在一个内部网络和外部网络之间的保护装置。
32.防火墙是一种非常有效的网络安全模型,通过它可以隔离风险区域(即Internet或有一
定风险的网络)与宜全区域(即通常讲的内部网络)的连接,同时不妨碍本地网络用户对风险区
域的访问。
33.三种类型防火墙是:软件防火墙、硬件防火增、芯片级防火堵。
34.按照防火墙使用的技术可分为:过滤防火墙、状态监视防火墙、代理防火墙。
35.入侵检测系统从分析方式上主要可分为两种:模式发现技术(模式匹配)、异常发现技
术(异常检测)。
36.计算机病毒按按入侵的途径分为源码型病毒、入侵型病毒、操作系统型病毒和外
壳型病毒4种。
37.计算机病毒按破坏的程度分:可分为良性病毒和恶性病毒。
38.包过滤防火墙中的包过滤器一般安装在网络边界,工作在网络的第三层。
39.一般木马程序包括服务器端和客户端两个程序。
40.当前采用的网络信息安全保护技术主要有主幼保护和被动保护两种。
41.包过滤防火墙工作在三层,代理服务器防火墙工作在五层。
42.计算机病毒按传染方式分可以分为网络病毒、文件病毒,和引导型病毒?种.
43.口令破解的方法有很多,最为常见的有猜解简单口令、字典破解和暴力破解。
四、简答题(每题5分,共计20题)
1.计算机网络安全的目的什么?
答:计算机网络安全的目的简单地说就是要充分利用现有的各种网络安全技术手段使计
算机网络的使用者获得良好的网络安全使用环境。
2.网络安全的核心是什么?
答:其核心是网络的信息安全,确保网络信息的可靠传输,不被窃取与篡改。网络安全
的基本功能是要保证网络系统的正常运行,具有良好的可用性。
3.说一说对于不同安全等级的网络应该采用什么安全技术?
答:不同等级的网络安全需求处理手段上不同的,可以只对单机进行安全处理,如简单
安装地杀毒软件,进行操作系统的安全配置;也可以加装集中或者分布式式的网络安全软件,
进行全局的网络安全控制;安全等级较高的网络可以采用专业的网络安全设备,如:防火墙、
入侵检测系统、入侵防护系统、各种安全网关与网络隔离系统等。
4.什么是计算机病毒?
答:计算机病毒实际上就是一段附着在其他程序或文件上的可以执行的计算机程序,就
像生物病毒一样它能够自我繁殖,具有“传染”能力,可透过存储媒体或者网络很快地室延,
而且常常难以根除。计算机病毒的危害性是不一样的,轻者可能因为占用资源导致计算机或
网络系统运行速度的减慢,只影响网络的可用性,严重时甚至会破坏计算机系统,损坏重要
的数据信息,造成计算机系统和网络的故障或瘫痪。计算机病毒有一个重要的特点就是它的
潜伏性,一般情况下计算机病毒对计算机系统的影响可能是不大的,只有当某种条件或时机
成熟时才会对网络系统造成严重的危害。
5.计算机病毒的类型?
答:按病毒存在的媒体分类:可将计算机病毒划分为网络病毒,文件病毒,引导型病毒。
按病毒传染的方式分类:根据病毒传染的方法可分为驻留型传染病毒和非驻留型传染病毒。
按病毒破坏的能力分类:根据病毒破坏的能力,计算机病毒乂可分为无害型病毒、无危险病
毒、危险型病毒和非常危险型病毒。按照病毒攻击的操作系统分类:又可以分为Windows、
DOS、LINUX等病毒。
6.什么是特洛伊木马?
答:特洛伊木马程序一般由两个部份程序组成:一个是服务器程序,一个是控制器程序。
特洛伊木马常常伪装成某种有用的或有趣的程序,如屏幕保护程序、算命程序、计算机游戏
等,但实际上却可能会破坏数据、骗取使用者的密码等。一般特洛伊木马不会自我复制,也
不会感染别的计算机。特洛伊木马的明显特征是隐蔽性与非授权性。
7.说一说中了木马的症状?
答:浏览网站时,弹出一些广告窗口是很正常的事情,可如果你根本没有打开浏览器,
浏览器就突然自己打开了,并且进入某个网站,这一般是中了木马。当操作电脑时,突然弹
出来一个瞥告框或者是询问框,问一些你从来没有在电脑上接触过的间题,这也可能是中了
木马。如果分析Windows系统配置常常自动莫名其妙地被更改。比如屏保显示的文字,时
间和口期,声音大小,鼠标的灵敏度,还有CD-ROM的自动运行配置等。硬盘老没缘由地读
写,U盘灯总是亮起,没有动鼠标可动鼠在屏幕乱动,计算机被关闭或者重启等。计算机突
然变得很慢,发现电脑的某个进程占用过高的CPU资源。
8.什么是网络攻击?
答:网络攻击实质上就是黑客利用被攻击方自身网络系统存在的安全漏洞,使用网络命
令或者专用软件对网络实施的攻击.攻击可能导致网络弹痪,也可能破坏信息的传播,还可
能使系统失去控制权。网络攻击与一般的病毒、木马的攻击是有差别的,它对于计算机的破
坏性也是不相同的。病毒与木马是利用系统以及系统中应用程序的缺陷实施对于系统的破
坏,网络只是其传播的途径,而网络攻击的特点是利用网络的缺陷的实现对于网络的攻击,
以破坏网络中的信息的正常传送为目的。
9.说一说重点对付DDoS攻击的一些常规的网络攻击防范的方法?
答:定期扫描,在骨干•节点配置防火墙,用足够的机器承受黑客攻击,充分利用网络设
备保护网络资源,过滤不必要的服务和端口,检查访问者的来源,限制SYN/ICMP流量等。
10.什么是流氓软件?
答:“流氓软件”通俗的讲是指那些在人们使用电脑上网时,产生不受人控制,不断跳
出的与用户打开的网页不相干的奇怪画面,或者是做各种广告的软件。“流氓软件”是指介
于病毒和正规软件之间的一类软件。
11.流氓软件与病毒的区别?
答:计算机病毒指的是指那些自身具有或使其它程序具有破坏功能,能够危害用户数据,或
具有其它恶意行为程序。这类程序不但影响计算机使用,而且能够自我复制。“流氓软件”
通俗的讲是指那些在人们使用电脑上网时,产生不受人控制,不断跳出的与用户打开的网页
不相干的奇怪画面,或者是做各种广告的软件。它与病毒或者蠕虫不同,是由小团体或者个
人秘密地编写和散播,由很多知名企业和团体涉嫌的一类软件。
12.简单说一说什么是端口扫描?
答:网络端口扫描是指用端口扫描软件对需要扫描目标主机的端口发送探测数据包,根据返
回的端口状态信息,分析主机的端口是否打开,是否可用的过程。端I」扫描是通过与目标主
机的TCP/IP端口建立连接,并请求某些服务,记录目标主机的应答,收集目标主机相关信
息,确定端口正在进行的服务,获取服务的信息,发现目标主机某些内在的安全弱点。
13.什么网络是嗅探?
答:嗅探(Sniffer)技术是网络安全检测技术中很重要的一种,它是一种可以捕获网络报文
的软件工具或者设备,网络安全管理人员会经常借助此类工具对网络的各种活动进行实时监
测,发现网络中的攻击行为。与主动扫描相比,嗅探的行为更难察觉,因此,黑客也会利用
具有很强非常隐蔽性的嗅探技术攫取网络中的敏感信息。
14.说一说网络嗅探的检测方法?
答:(1)网络通讯掉包率反常的高
(2)网络带宽出现反常
(3)监控本地局域网的数据帧
(4)本机监控
(5)ping检测
15.什么是网络边界?
答:不同安全级别的网络存在着互联互通问题。政府要开放办公,其内网就需要与外网相联;
商业银行要支持网上交易,其数据网也必须与互联网相连;企业要实现信息资源的共享和管
理,其办公网与生产网、办公网与互联网的之间也存在连接问题;民航、铁路与交通部门要
实现网上定票与实时信息杳询也存在信息网与互联网的连接问题。不同安全级别的网络之间
的互连就形成了网络边界,网络边界是指内部安全网络与外部非安全网络的分界线。由于网
络中的泄密、攻击、病毒等侵害行为主要是透过网络边界实现,网络边界实际上就是网络安
全的第一道防线。
16.说一说IPS的类型。
答:随着IPS技术的发展,IPS因其应用环境和使用的技术不同出现了不同的产品类型,
般分为基于主机的入侵防护系统(HIPS),基于网络的入受防护系统(NIPS)和应用入侵防护系
统(AIP)。HIPS能够保护服务器的安全弱点不被不法分子所利用。NIPS通过检测流经的网
络流量,提供对网络系统的安全保护。由于它采用在线连接方式,所以一旦辨识出入侵行为,
NIPS就可以去除整个网络会话,而不仅仅是复位会话。AIP实际上是NIPS的一个特例,因
此IPS一般可分成两类。
17.如何理解防火墙的局限性?
答:利用防火墙可以保护计算机网络免受外部黑客的攻击,但它只是能够提高网络的安
全性,不可能保证网络绝对安全。事实上仍然存在着一些防火墙不能防范的安全威胁,甚至
防火墙产品自身是否安全,设置是否正确,都需要经过检验。如防火墙不能防范不经过防火
墙的攻击,很难防范来自于网络内部的攻击以及病毒的威胁等。
为什么说隔离网闸能够防止未知和己知木马攻击?
五、论述题(15分)
1.简单说一说计算机病毒的防护方法?
答:计算机病毒防护首先是要建立计算机网络病毒防护技术体系,包括单机防护、网络
病毒防护、网关病毒防护与病毒追查系统。单机病毒防御是传统防御模式,是固守网络终端
的最后防线。单机防御对于广大家庭用户、小型网络用户无论是在效果、管理、实用价值上
都是有意义的。它用来阻止来自软盘、光盘、共享文件、互联网病毒的入侵,实现重要数据
备份功能。根据网络操作系统使用情况,局域网服务器必须配备相应防病毒软件,当然,基
于UNIX/LINUX.Windows//2000/200^2007以及dos等平台要配置对应的操作系统的安全防
范软件,全方位的防卫病毒的入侵。在规模局域网内配备网络防病毒管理平台是必要的,如
在网管中心中,配备病毒集中监控中心,集中管理整个网络的病毒疫情,在各分支网络也配
备监控中心,以提供整体防病毒策略配置,病毒集中监控,灾难恢复等管理功能,工作站、
服务器较多的网络可配备软件自动分发中心,以减轻网络管理人员的工作量。在网络出口处
设置有效的病毒过滤系统,如防火墙将数据提交给网关杀毒系统进行检查,如有病毒入侵,
网关防毒系统将通知防火墙立刻阻断病毒攻击的IPo
2.假如你是一个网络管理员,请假定一个网络应用场景,并说明你会采取哪些措施来构建
你的网络安全体系,这些措施各有什么作用,它们之间有什么联系?
答:如果是一个校园网,有教务系统、实验实训室、图书馆、网络中心、学生宿舍区等等,
我们可以采用下面的安全方法:
在网络出口使用防火墙,如果对网络安全要求较高,可以使用状态检测型防火
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 合肥工业大学大学物理期末考试试卷(含答案)
- 2026年淳化县带编教师招聘考试参考题库及答案解析
- 2026年辽阳县带编教师招聘笔试备考试题及答案解析
- 2026年望奎县带编教师招聘笔试备考试题及答案解析
- 2026年屏南县带编教师招聘笔试模拟试题及答案解析
- 2026年千阳县带编教师招聘笔试备考试题及答案解析
- 2026年渑池县带编教师招聘笔试模拟试题及答案解析
- 2026年永寿县带编教师招聘考试备考题库及答案解析
- 2026年子洲县带编教师招聘考试备考试题及答案解析
- 2026年西丰县带编教师招聘考试参考题库及答案解析
- 新建铁路段站前工程架子队管理办法
- 中药湿热敷技术评分标准
- 国家职业技能标准申报表
- 《论语译注》-杨伯峻译注-中华书局
- GB/T 6682-2008分析实验室用水规格和试验方法
- GB/T 19886-2005声学隔声罩和隔声间噪声控制指南
- GB/T 15065-2009电线电缆用黑色聚乙烯塑料
- 农业生物环境工程第 温室设施环境调节与控制1
- 化学品安全技术说明书MSDS(液氨)
- 《建设项目全过程造价咨询规程》2017年1月18日
- 52206马工程组织行为学课件
评论
0/150
提交评论