版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2026年度全国大学生网络安全知识竞赛题库及
答案(精选80题)
1.你想发现到达目标网络需要经过哪些路由器,你应该使用什么命
令?
ping
nslookup
tracert
ipconfig
2.BOTNET是?
普通病毒
木马程序
僵尸网络
蠕虫病毒
3.SHA-1产生的散列值是多少位?
56
64
128
160
4.SuperScan和PortScan属于什么类软件?
超级漏洞探测
端口扫描
木马入侵
缓冲溢出
5.以下哪个属于可以最好的描述系统和网络的状态分析概念,怎么处
理其中的错误才是最适宜?
回应的比例
被动的防御
主动防御
上面都不对
6.以下对IDS(入侵检测系统)的异常检测技术的描述中,不正确的
选项是()
基于异常检测的入侵检测系统在检测时,将系统检测到的行为与
预定义的正常行为比拟,得出是否有被攻击的迹象
由于正常行为模型相对固定,所以异常检测模式对网络环境的适
应性不强,误报的情况比拟多
异常检测模式的核心是维护一个入侵模式库
异常检测模式则无法准确判别出攻击的手法,但它可以判别更广
泛、甚至未觉察的攻击
7.WindowsNT和Windows2000系统能设置为在几次无效登录后锁定帐
号,这可以防止:
木马
暴力攻击
IP欺骗
缓存溢出攻击
8.以下哪项不属于防止口令猜想的措施?
严格限定从一个给定的终端进行非法认证的次数;
确保口令不在终端上再现;
防止用户使用太短的口令;
使用机器产生的口令
9.一般来说,通过Web运行d服务的子进程时,我们会选择—
的用户权限方式,这样可以保证系统的安全:
root
d
guest
nobody
10.小张在使用扫描工具对目标网络进行扫描时发现,某个主机开放
了25和no端口,此主机最有可能是0。
文件服务器
邮件服务器
WEB服务器
DNS服务器
11.在HS中,造成任意用户可使用PUT方法上传恶意程序到WEB
目录的原因是()
WEB程序目录对users组用户具有可写权限,且安装了FrontPage扩
展
WEB程序目录对users组用户具有可写权限,且在HS上设置了写入
WEB程序目录对users组用户具有可写权限,且在HS上设置了目录
洒在浏览
WEB程序目录对users组用户具有可写权限,且在HS上设置了脚本
资源访问
12.某公司的Windows网络准备采用严格的验证方式,基本的要求是
支持双向身份认证,应该建议该公司采用哪种认证方式
NTLM
NTLMv2
Kerberos
LanManager
13.如果不设置必要的日志审核,就无法追踪回溯安全事件。检查是
否启用通用查询日忐,翻开/etc/myf文件,查看是否包含如下设置,
选出一个正确的。
audit=filename
sys=filename
event=filename
log=filename
14.反病毒软件采用什么技术比拟好的解决了恶意代码加壳的查杀()
特征码技术
校验和技术
行为检测技术
虚拟机技术
15.字典攻击是黑客利用自动执行的程序猜想用户名和密码,审计这
类攻击通常需要借助
全面的日志记录和强壮的加密
全面的日志记录和入侵监测系统
强化的验证方法和强壮的加密
强化的验证方法和入侵监测系统
16.用户U1属于G1组和G2组,G1组对文件File拥有读和写的本地
权限,G2组对文件File拥有读和执行的本地权限,那么用户U1对
文件拥有的本地权限是
读和执行
写和执行
读和写
读、写和执行
17.删除/etc/ftpusers文件中的root,其作用是
禁止root用户ftp
允许root用户ftp
删除root用户
创立ftp用户root
18.常见操作系统厂商的补丁开发时间平均最短的是
Sun
Microsoft
HP
RedHat
19.MS09-002漏洞可以威胁到的IE版本是
IE6以前的版本
IE6
IE7
IE8
20.一般我们使用以下哪种方法来彻底地去除Rootkit
使用杀毒软件查杀
使用Rootkit检测工具去除
使用WindowsPE工具盘启动计算机手工去除
进入操作系统的安全模式去除
21.下面哪一种攻击方式最常用于破解口令
哄骗(spoofing)
字典攻击(dictionaryattack)
拒绝服务(DoS)
WinNuke
22.WindowsNT和Windows2000系统能设置为在几次无效登录后钺定
帐号,这可以防止:
木马
暴力攻击
IP欺骗
缓存溢出攻击
23.防病毒软件代码要定期更新,要求每周进行一次病毒代码库
的更新工作,个月进行一次主控代码的更新工作。
1、1
2、1
1、2
1、3
24.UNIX中,默认的共享文件系统在哪个位置?
/sbin/
/usr/local/
/export/
/usr/
25.DBS是采用了数据库技术的计算机系统。DBS是一个集合体,包含
数据库、计算机硬件、软件和()
A.系统分析员
B.程序员
C.数据库管理员
D.操作员
26.如果个人发现网络运营者违反法律、行政法规的规定或者双方的
约定收集、使用其个人信息的,或者发现网络运营者收集、存储的其
个人信息有错误的,以下哪些行为是正确的?
要求网络运营者删除其个人信息并且给予精神赔偿
在网络上对网络运营者进行辱骂、诋毁等
要求网络运营者予以更正
寻找黑客攻击网络运营者的计算机系统
27.国家对公共通信和信息服务、能源、交通、水利、金融、公共服
务、电子政务等重要行业和领域,在网络安全等级保护制度的基础上,
实行重点保护。关键信息基础设施的具体范围和安全保护方法由()
制定。
国务院
地方相关机构
企业内部
网络管理者
28.互联网新闻信息服务提供者为用户提供互联网新闻信息传播平台
服务,应当按照《中华人民共和国网络安全法》的规定,要求用户提
供
他人身份信息
网络身份信息
真实身份信息
虚假身份信息
29.在wlan系统中,目前已通过以下哪些途径提高wlan网络安全?
对同一AP下的用户进行隔离
对同一AC下的用户进行隔离
采用帐号/密码认证
采用SS1封装认证数据
30.如果Cisco设备的VTY口需要远程访问,则需要配置
至少8位含数字、大小写、特写字符的密码
远程连接的并发书目
访问控制列表
超时退出
31.UNOS默认情况下aux端口是被禁用的,在检查配置的时候发现有
如下配置,以下说法正确的选项是()。
[editsystem]ports{auxiliary{typevtlOO;}}
当前aux端口被起用了
当前aux端口被禁用了
要启用aux端口,需要指定它的类型
要启用aux端口,不需要指定它的类型
32.以下破解Oracle密码哈希值的步骤,其中哪个描述是错误的?
用Sqlplus直接登录到Oracle数据库,使用selectusername,
passwordformdbausers命令查看数据库中的用户名和密码,此时看
到的密码是哈希值
在Cain的Cracker菜单点击导入用户名和哈希值,可直接显示用户
密码明文
在Cain的Cracker菜单点击导入用户名和哈希值,只能通过字典破
解
在Cain的Rainbow生成的表会占用大量的硬盘空间和内存,可是破
解速度和效率很高
33.以下对于包过滤防火墙的描述正确的有()
难以防范黑客攻击
处理速度非常慢
不支持应用层协议
不能处理新的安全威胁
34.关于网络信息安全说法正确的有()
网络运营者不得泄露、篡改、毁损其收集的个人信息
网络运营者应当对其收集的用户信息严格保密
网络运营者应妥善管理用户信息,无需建立用户信息保护制度
在经过处理无法识别特定个人且不能复原的情况下,未经被收集者同
意,网络运营者可以随便向他人提供个人信息
35.关键信息基础设施的运营者还应当履行以下安全保护义务:
设置专门安全管理机构和安全管理负责人,并对该负责人和关键岗位
的人员进行安全背景审查
定期对从业人员进行网络安全教育、职能涪训和心理考核
对重要系统和数据库进行容灾备份;
制定网络安全事件应急预案,并定期进行演练
36.申请互联网新闻信息服务许可,应当提交以下材料
主要负责人、总编辑为中国公民的证明;
专职新闻编辑人员、内容审核人员和技术保障人员的资质情况;
互联网新闻信息服务安全评估报告;
法人资格、场所、资金和股权结构等证明
37.《互联网新闻信息服务许可证》有效期届满并向原许可机关申
请续办,并提交以下材料:()
许可续办申请书
许可证原件
身份证明
主管单位为新闻宣传部门的,还应当提交该主管单位的意见
38.网络运营者应当制定网络安全事件应急预案,及时处置()等安
全风险
网络漏洞
计算机病毒
网络攻击
网络侵入
39.JUNOS中下面说法正确的选项是()o
使用命令setsystemprocessessnmpcisable来停止SNMP服务
使用命令setsnmpcommunitymysnmpauthorizationread-on:y
设置SNMP通讯字符串
使用命令setsnmpinterfacefxpOcomniunitymysnmp在接口上设
备SNMP通讯字符串
使用命令setinterfacesfxpOunitOtrapsdisable在接口上禁
止SNMP服务trap
40.使用Router(config)#1ineconO和
Router(config-line)ttloginlocal命令给console设置密码保护后,
发现不能从console登录到Cisco路由器了,可能的原因是:()
在设置密码保护前没有创立账号
Router(config)#1ineconO和Router(ccnfigline)#loginlocal
命令根本就不对
console登录时用户名和密码输入错误
可能是没有设置console登录连接超时,所以配置的密码保护不生
效
41.申请互联网新闻信息服务许可,应当具备以下条件():①在中华
人民共和国境内依法设立的法人;②主要负责人、总编辑是中国公民;
③有与服务相适应的专职新闻编辑人员、内容审核人员和技术保障人
员;④有健全的互联网新闻信息服务管理制度;⑤有健全的信息安全
管理制度和安全可控的技术保障措施;⑥有与服务相适应的场所、设
施和资金。
①②③④⑤⑥
①②⑤⑥
①②③④
①④⑤⑥
42.网上银行系统的一次转账操作过程中发生了转账金额被非法
篡改的行为,这破坏了信息安全的()属性。
完整性
保密性
不可否认性
可用性
43.互联网直播服务提供者应当记录互联网直播服务使用者发布内容
和日志信息,保存时长为?
一周
三十日
六十日
半年
44.根据《计算机信息系统国际联网保密管理规定》,涉及国家秘密的
计算机信息系统,不得直接或间接地与国际互联网或其它公共信息网
络相联接,必须实行
逻辑隔离
物理隔离
安装防火墙
VLAN划分
45.监听的可能性比拟低的是()数据链路。
Ethernet
电话线
有线电视频道
无线电
46.计算机信息的实体安全包括环境安全、设备安全、三
个方面。
运行安全
媒体安全
信息安全
人事安全
47.许多黑客攻击都是利用软件实现中的缓冲区溢出的漏洞,对于这
一威胁、,最可靠的解决方案是什么?
安装防火墙
安装入侵检测系统
给系统安装最新的补丁
安装防病毒软件
48.从Windows2000安全系统架构中,可以发现,Windows2000实现
了一个,它在具有最高权限的内核模式中运行,并对运行在用
户模式中的应用程序代码发出的资源请求进行检查。
SRM
LSA
SAM
Winlogon
49.对于SMB和CIFS描述不正确的选项是()
SMB使用TCP139传输
CIFS使用TCP135传输
SMB可用于共享访问
CIFS可用于共享访问
50.以下属于DTE(DTE(DataTerminalEquipment)数据终端设备的有
路由器
PC
交换机
HUB
51.以下关于混合加密方式说法正确的选项是
采用公开密钥体制进行通信过程中的加解密处理
采用公开密钥体制对对称密钥体制的密钥进行加密后的通信
采用对称密钥体制对对称密钥体制的密钥进行加密后的通信
采用混合加密方式,利用了对称密钥体制的密钥容易管理和非
对称密钥体制的加解密处理速度快的双重优点
52.信息、安全风险缺口是指
IT的开展与安全投入,安全意识和安全手段的不平衡
信息化中,信息缺乏产生的漏洞
计算机网络运行,维护的漏洞
计算中心的火灾隐患
53.下面哪部分不属于入侵的过程?
数据采集
数据存储
数据检测
数据分析
54.如何配置,使得用户从服务器A访问服务器B而无需输入密码()
利用NIS同步用户的用户名和密码
在两台服务器上创立并配置/.rhosts文件
在两台服务器上创立并配置$H0ME/.netrc文件
在两台服务器上创立并配置/etc/hosts.equiv文件
55.Kerberos算法是一个
面向访问的保护系统
面向票据的保护系统
面向列表的保护系统
面向门与锁的保护系统
56.蠕虫的目标选择算法有()
随机性扫描
基于目标列表的扫描
顺序扫描
以上均是
57.以下哪个工具通常是系统自带任务管理器的替代()
Regmon
Filemon
Autoruns
Processexplorer
58.CC中的评估保证级(EAL)分为多少级?
A.6级
B.7级
C.5级
D.4级
59.覆盖和消磁不用在对以下哪一种计算机存储器或存储媒介进行清
空的过程?
A.随机访问存储器(RAM)
B.只读存诸器(ROM)
C.磁性核心存储器
D.磁性硬盘
60.信息系统安全主要从几个方面进行评估?
A.1个(技术)
B.2个(技术、管理)
C.3个(技术、管理、工程)
D.4个(技术、管理、工程、应用)
61.“可信计算基(TCB)〃不包括:
A.执行安全策略的所有硬件
B.执行安全策略的软件
C.执行安全策略的程序组件
D.执行安全策略的人
62.数字证书在InternationalTelecommunicationsUnion(ITU)的哪
个标准中定义的?
A.X.400
B.X.25
C.X.12
D.X.509
答案:Do
63.0SI的第五层是:
A.会话层
B.传输层
C.网络层
1).表小层
64.,FTP,SMTP建立在OSI模型的那一层?
A.2层-数据链路层
B.3层-网络层
C.4层-传输层
D.7层-应用层
65.下面哪种安全代码最难以用遍历的方法来破解?
A.密文
B.用户口令
C.锁定口令
D.口令代码
66.可信计算机安全评估准则(TCSEC)与什么有关:
A.桔皮书
B.ISO15408
C.KFC1700
D.BS7799
67.在层的方式当中,哪种参考模型描述了计算机通信服务和协议?
A.IETF-因特网工程工作小组
B.ISO-国际标准组织
C.IANA-因特网地址指派机构
D.0SI-开放系统互联
68.你的ATM卡为什么说是双重鉴定的形式?
A.它结合了你是什么和你知道什么
B.它结合了你知道什么和你有什么
C.它结合了你控制什么和你知道什么
D.它结合了你是什么和你有什么
69.在橙皮书的概念中,信任是存在于以下哪一项中的?
A.操作系统
B.网络
C.数据库
D.应用程序系统
70.下述攻击手段中不属于DOS攻击的是:()
A.Smurf攻击
B.Land攻击
C.Teardrop攻击
D.CGI溢出攻击
71.“中华人民共和国保守国家秘密法〃第二章规定了国家秘密的
范围和密级,国家秘密的密级分为:()
A.“普密〃、”商密〃两个级别
B.“低级〃和“高级〃两个级别
C.“绝密〃、“机密〃、“秘密〃二个级别
D.“一密〃、“二密〃、“三密〃、“四密〃四个级别
72.应用软件测试的正确顺序是:
A.集成测试、单元测试、系统测试、验收测试
B.单元测试、系统测试、集成测试、验收测试
C.验收测试、单元测试、集成测试、系统测试
D.单元测试、集成测试、系统测试、验收测试
73.多层的楼房中,最适合做数据中心的位置是:
A.一楼
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 中铁城市发展投资集团笔试题目及答案解析
- 2026浙江温州市瑞安市平阳坑镇人民政府招聘劳务派遣人员1人模拟试卷带答案详解(精练)
- 2026北京大学先进技术研究院招聘2名劳动合同制工作人员考前冲刺试卷【A卷】附答案详解
- 2027山西联考临汾事业单位招聘发布时间考前冲刺试卷含完整答案详解【名校卷】
- 重庆铁路投资集团笔试题目和答案解析大全
- 中建一局集团建设发展公司笔试题目有哪些
- 上汽集团人工智能实验室笔试真题答案大全
- 2026年天津市北辰区政务服务中心(窗口人员)招聘考试备考题库及答案详解
- 2026年盘锦市兴隆台区政务服务中心(窗口人员)招聘考试模拟试题及答案详解
- 2026年兰州市七里河区工会人员招聘考试参考试题及答案详解
- 2025年长沙理工电气真题及答案
- 2025年新疆兵团国企招聘题库及答案
- 海口市岸线基础设施灾后应急修复工程项目环境影响报告书
- 企业信息资产评估方案
- 包子店吧台施工方案
- DBJT 13-508-2025 城市道路项目安全性评价标准
- 卵巢黄体破裂课件
- 纪检办案安全知识培训课件
- 健身房防汛应急预案管理方案范文
- DBJ51T 189-2022 四川省建设工程施工现场安全资料管理标准
- 医院培训课件:《静脉中等长度导管临床应用专家共识》
评论
0/150
提交评论