网络安全试题5_第1页
网络安全试题5_第2页
网络安全试题5_第3页
网络安全试题5_第4页
网络安全试题5_第5页
已阅读5页,还剩1页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

网络平安试题一

1.一.判断题(每题1分,共25分)

2.计算机病毒对计算机网络系统威胁不大。

3.黑客攻击是属于人为的攻击行为。

4.信息根据敏感程序一般可为成非保密的、内部使用的、保密的、绝密的几类。

5.防止发送数据方发送数据后否认自己发送过的数据是一种抗抵赖性的形式。

6.密钥是用来加密、解番的一些特殊的信息。

7.在非对称密钥密码体制中,发信方与收信方使用不同的密钥。

8.数据加密可以采用软件和硬件方式加密。

9.Kerberos协议是建立在非对称加密算法RAS上的。

10.PEM是专用来为电子邮件提供加密的。

11.在PGP中用户之间没有信任关系。

12.Kerberos能为分布式计算机环境提供对用户单方进展验证的方法。

13.当一个网络中的主机太多时,可以将一个大网络分成几个子网。

14.对路由器的配置可以设置用户访问路由器的权限。

15.计算机系统的脆弱性主要来自于网络操作系统的不平安性。

16.操作系统中超级用户和普通用户的访问权限没有差异。

17.保护帐户口令和控制访问权限可以提高操作系统的平安性能。

18.定期检查操作系统的平安日志和系统状态可以有助于提高操作系统平安。

19.在WindowsNT操作系统中,域间的委托关系有单向委托和双向委托两种。

20.在NetWare操作系统中,使用NIS提供的层次式的分配和管理网络访问权的方法。

21.审计和日志工具可以记录对系统的所有访问,可以追踪入侵者的痕迹,能够找出系统的

平安漏动。

22.访问控制是用来控制用户访问资源权限的手段。

23.数字证书是由CA认证中心签发的。

24.防火墙可以用来控制.进出它们的网络效劳及传输数据。

25.防火墙中应用的数据包过滤技术是基于数据包的IP地址及TCP端口号的而实现对数据

过滤的。

26.病毒只能以软盘作为传播的途径。

1.二.单项选择题(每题1分,共25分)

目前广为流行的平安级别是美国国防部开发的计算机平安标准一切信任计算机标准评价准

那么(TrusiedComputerStandardsEvaluationCriteria)(>TCSEC按平安程度最低的级别是:

ADBAlCClDB2E以上都不是

有一种系统具有限制用户执行某些命令或访问某些文件的权限,而月.还参加了身份认证级

别;系统对发生的事件能够加以审计(audit),并写入日志当中。这个系统属于哪一个平安

级别?

ADBClCC2DB2

属于C级的操作系统有:

A.UNIX操作系统B.DOS操作系统

C.Windows99操作系统D.WindowsNT操作系统

数据在存储或传输时不被修改、破坏,或数据包的丧失、乱序等是指:

A数据完整性B数据一致性

C数据同步性D数据源发性

加密工具PGP用的是杂合加密算法,从下.面列表中选出一正确答案。

ARSA和对称加密算法BDiffie-Heliman和传统加密算法

CElgamal和传统加密算法DRSA和Elgamal

在对称密钥体制中,根据加密方式的不同乂可分为:

A.分组密码方式和密钥序列方式B.分组密码方式和序列密码方式

C.序列密码方式和数据分组方式D.密钥序列方式和数据分组方式

在通信系统的每段链路上对数据分别进展加'密的方式称为:

A.链路层加密B.节点加密C.端对端加密D.连接加密

WindowsNT的域用户验证是在OSI参考模型的哪一层提供平安保护?

A应用层B表示层C会话层D传输层

IP地址55属于哪一类地址?

AA类BB类CC类DD类

针对TCP层上的平安协议,微软推出了SSL2的改良版本称为:

ATLSPBPCTCSSL3DMSSSL

CATV(有线电视)系统用TV的一个频道作上连线,另一频道作卜.连线,两个信息包流实现

怎样的传输?

A两个信息包流都是非加密的而且可以被任何一个对TV电缆接通的人窃听

B只有上连线的信息包流是加密的,难以被窃听

C只有下连线的信息包流是加密的,难以被窃听

2.D两个信息包流都是加密的,难以被窃听

针对路由器的平安配置,用以下哪种平安防范措施,可以防范电子诈骗?

A在路由器广域端口设置访问列表,过滤掉以内部网络地址进入路由器的IP包

B在路由器上使用访问列表进展过滤,缺省关闭HTTP访问,只让某个IP地址的

主机可以访问HTTP

C在路由器上进展配置,关闭Echo(7)、Discard(9)等端口

3.D在路由器上进展配置,关闭Daytime(13)、Chargen(19)、Finger(79)等端

网络级平安所面临的主要攻击是:

A.窃听、欺骗B.自然灾害C.盗窃D.网络应用软件的缺陷

计算机系统的脆弱性主要来自于原因?

A硬件故障B操作系统的不平安性C应用软件的BUGD病毒的侵袭

NIS实现对文件的集中控制,一些文件被它们的NIS映象所代替。对于这些文件,NIS使用

什么符号以通知系统,应当停顿读该文件(如/etc/passwd)并应当转而去读相应的映象?

A*B&C#D-

WindowsNT的平安体系基于哪种平安模式?

A企业B域C工作组D可信

WindowsNT操作系统利用NTFS文件系统来格式化硬盘,下面描述了NTFS文件系统对系

统所具有的保护功能,指出哪些描述是错误的。

A能在文件和目录一级实施平安措施

B能阻止从本地对硬盘资源的任何操作

C能给用户的文件和目录提供平安保证,即使系统管理员也无之奈何

D能审核任何个人或组访问文件和FI录的成败情况

以下哪些是网络扫描工具:

A.SATANB.SnoopC.Firewall-2D.NETXRay

对于数字签名,下面说法错误的选项是:

A.数字签名可以是附加在数据单元上的一些数据

B.数字签名可以是对数据单元所作的密码变换

C.数字签名技术能够用来提供诸如抗抵赖与鉴别等平安效劳

D.数字签名机制可以使用对称或非对称密码算法

数据信息是否被篡改由哪些技术来判断:

B.身份识别技术C.访问控制技术D.入侵检测技术

4.Firewall-1是一种()平安产品。

A.防病毒产品B.扫描产品C.入侵检测产品D.?防火墙产品

防火墙系统中应用的包过滤技术应用于OSI七层构造的:

A.物理层B.网络层C.会话层D.应用层

哪种防火墙类型的平安级别最高:

A.屏蔽路由器型B.双重宿主主机型

C.被屏蔽子网型D.被屏蔽主机型

能够在网络通信中寻找符合网络入侵模式的数据包而发现攻击特征的入侵检测方式是:

A.基于网络的入侵捡测方式D.基于文件的入侵检测方式

C.基于主机的入侵检测方式D.基于系统的入侵检测方式

在对称密钥密码体制中,力II、解密双方的密钥:

A.双方各自拥有不同的密钥B.双方的密钥可一样也可不同

C.双方拥有一样的密钥D.双方的密钥可随意改变

1.三.多项选择题(每题2分,共50份)

按TCSEC平安级别的划分,C1级平安具有的保护功能有:

A保护硬件不受到损害B系统通过帐号和口令来识别用户是否合法

C能控制进入系统的用户访问级别D决定用户对程序和信息拥有什么样的访问权

应用层主要的平安需求是:

A.身份认证B.防止物理破坏C.访问控制D.防止人为攻击

以下加密算法哪些是属于非对称密钥的加密算法?

A三重DESBilDEA(国际数据加密标准)

CiRSA算法DiDiffie-HeHman密钥交换算法

数字签名普遍用于银行、电子贸易等,数字签名的特点有哪些?

A数字签名一般采用对称加密技术B数字签名随文本的变化而变化

C与文本信息是别离的

2.D数字签名能够利用公开的验证算法进展验证,平安的数字签名方案能够防止

伪造。

以下哪些属于数据完整性控制技术?

A报文认证B用户身份认C通信完整性控制D口令加密

加密校验和是一种有效的完整性控制方法,卜面哪些句子正确说明了这种加密方法?A

可以查错,但不能保护数据

B将文件分成小块,对每〜块计算CRC校验值

C只要运用恰当的算法,这种完整性控制机制几乎无法攻破

3.D计算量大并且昂贵,只适用于那些对完整性保护要求极高的情况

C在UNIX环境下,存在两类特殊的Shell执行程序:suid和sgid,这两种程序会成为黑客

攻击的有利工具

D网络信息效劳NIS效劳器欺骗是一个严重的平安问题

UNIX系统的资源访问控制是基于文件的,你对UNIX文件重要性的理解是:

A端口设备以文件形式存在B内存以文件形式存在

C系统中每一个文件都应具有一定的访问权限

5.D适当地控制文件的许可权和拥有权,是防范非法侵入的非常有效方法

UNIX系统在受到攻击之后,有多种方式可以对入侵方式进展分析,主要的方法有:

A检查局限在被攻击的系统B查找系统软件和系统配置文件的变化

C查找数据文件的变化D查找网络监听的迹象以及检查日志文件

平安参考监视器是WindowsNT的一个组成局部,它的主要职责包括:

A负责检查存取的合法性,以保护资源,使其免受非法存取和修改

B审查用户登录入网时的信息

C为对象的有效性访问提供效劳,并为用户帐号提供访问权限

D管理SAM数据库

E提供用户的有效身份和证明

基于NTFS文件系统,能审核任何个人或组访问文件和目录的成败情况,审核功能能监控以

下哪些事件?

A创立用户B执行C更改许可权D获得拥有权

WindowsNT下的RAS(远程访问效劳)具有哪些平安性?

ARAS效劳器的远程用户使用单独管理的帐号数据库

B可以对•认证和注册信息加密

C可以对访问和试图进入RAS系统的事件进展管理

D不允许中间的平安主机

数据完整性控制方法有哪些:

A.数据签名B.校验和C.CA中心

D.加密校验和E.消息完整性编码E防火墙

计算机网络所面临的威胁大体可分为两种:

A.对网络中信息的威胁B,对网络管理员的考验

C.对网络中设备的威胁D.对计算机机房的破坏

一.网络平安试题一答案:

二.判断题

1.否

2.是

3.否

4.是

5.是

6.是

7.是

8.否

9.是

10.否

11.否

12.是

13.是

14.是

15.否

16.是

17.否

18.是

19.否

20.是

21.是

22.是

23.是

24.是

25.否

三.单项选择题

1.答案A

2.答案B

3.

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论