2022年2022年计算机网络安全复习题 .pdf
《2022年2022年计算机网络安全复习题 .pdf》由会员分享,可在线阅读,更多相关《2022年2022年计算机网络安全复习题 .pdf(10页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、2009年网络信息安全复习题一、单项选择题 1.身份认证的主要目标包括:确保交易者是交易者本人、避免与超过权限的交易者进行交易和_。(A)可信性 (B)访问控制(C)完整性 (D)保密性 2.目前最安全的身份认证机制是_。(A)一次口令机制 (B)双因素法(C)基于智能卡的用户身份认证 (D)身份认证的单因素法 3.下列是利用身份认证的双因素法的是_。(A)电话卡 (B)交通卡 (C)校园饭卡 (D)银行卡 4.下列环节中无法实现信息加密的是_。(A)链路加密 (B)上传加密 (C)节点加密 (D)端到端加密 5.基于私有密钥体制的信息认证方法采用的算法是_。(A)素数检测 (B)非对称算法
2、(C)RSA算法(D)对称加密算法 6.RSA算法建立的理论基础是_。(A)DES (B)替代相组合 (C)大数分解和素数检测 (D)哈希函数 7.防止他人对传输的文件进行破坏需要 _。(A)数字签字及验证 (B)对文件进行加密 (C)身份认证 (D)时间戳 8.下面的机构如果都是认证中心,你认为可以作为资信认证的是_。(A)国家工商局 (B)著名企业 (C)商务部 (D)人民银行 9.属于黑客入侵的常用手段_。(A)口令设置 (B)邮件群发 (C)窃取情报 (D)IP欺骗 10.我国电子商务立法目前所处的阶段是_。(A)已有电子商务示范法 (B)已有多部独立的电子商务法 (C)成熟的电子商务
3、法体系(D)还没有独立的电子商务法11、计算机网络的体系结构是指()。A、网络数据交换的标准 B、网络的协议C、网络层次结构与各层协议的集合 D、网络的层次结构12、OSI 网络安全体系结构参考模型中增设的内容不包括()。A、网络威胁 B、安全服务C、安全机制 D、安全管理13、突破网络系统的第一步是()。A、口令破解 B、利用 TCP/IP 协议的攻击C、源路由选择欺骗 D、各种形式的信息收集14、计算机病毒的核心是()。A、引导模块 B、传染模块C、表现模块 D、发作模块15、用一种病毒体含有的特定字符串对被检测对象进行扫描的病毒检查方法是()。A、比较法 B、搜索法C、病毒特征字识别法
4、D、分析法名师资料总结-精品资料欢迎下载-名师精心整理-第 1 页,共 10 页 -16、不论是网络的安全保密技术,还是站点的安全技术,其核心问题是()。A、系统的安全评价 B、保护数据安全C、是否具有防火墙 D、硬件结构的稳定17、数据库安全系统特性中与损坏和丢失相关的数据状态是指()。A、数据的完整性 B、数据的安全性C、数据的独立性 D、数据的可用性18、RSA属于()。A、秘密密钥密码 B、公用密钥密码C、保密密钥密码 D、对称密钥密码19、保密密钥的分发所采用的机制是()。A、MD5 B、三重 DES C、Kerberos D、RC-5 20、防火墙是指()。A、一个特定软件 B、一
5、个特定硬件C、执行访问控制策略的一组系统 D、一批硬件的总称21.在以下人为的恶意攻击行为中,属于主动攻击的是()A、身份假冒 B、数据窃听C、数据流分析 D、非法访问22.数据保密性指的是()A、保护网络中各系统之间交换的数据,防止因数据被截获而造成泄密B、提供连接实体身份的鉴别C、防止非法实体对用户的主动攻击,保证数据接受方收到的信息与发送方发送的信息完全一致D、确保数据数据是由合法实体发出的23.以下算法中属于非对称算法的是()A、Hash算法 B RSA算法 C、IDEA D、三重 DES 24.在混合加密方式下,真正用来加解密通信过程中所传输数据(明文)的密钥是()A、非对称算法的公
6、钥 B、对称算法的密钥C、非对称算法的私钥 D、CA中心的公钥25.以下不属于代理服务技术优点的是()A、可以实现身份认证 B、内部地址的屏蔽和转换功能C、可以实现访问控制 D、可以防范数据驱动侵袭26.包过滤技术与代理服务技术相比较()A、包过滤技术安全性较弱、但会对网络性能产生明显影响B、包过滤技术对应用和用户是绝对透明的C、代理服务技术安全性较高、但不会对网络性能产生明显影响D、代理服务技术安全性高,对应用和用户透明度也很高27.在建立堡垒主机时()A、在堡垒主机上应设置尽可能少的网络服务B、在堡垒主机上应设置尽可能多的网络服务C、对必须设置的服务给与尽可能高的权限D、不论发生任何入侵情
7、况,内部网始终信任堡垒主机28.当同一网段中两台工作站配置了相同的IP 地址时,会导致()A、先入者被后入者挤出网络而不能使用名师资料总结-精品资料欢迎下载-名师精心整理-第 2 页,共 10 页 -B、双方都会得到警告,但先入者继续工作,而后入者不能C、双方可以同时正常工作,进行数据的传输D、双主都不能工作,都得到网址冲突的警告29 Unix 和 Windows NT、操作系统是符合那个级别的安全标准:()A.A 级 B.B级 C.C级 D.D级30黑客利用IP 地址进行攻击的方法有:()A.IP欺骗 B.解密 C.窃取口令 D.发送病毒31 防止用户被冒名所欺骗的方法是:()A.对信息源发
8、方进行身份验证 B.进行数据加密C.对访问网络的流量进行过滤和保护 D.采用防火墙32 屏蔽路由器型防火墙采用的技术是基于:()A.数据包过滤技术 B.应用网关技术C代理服务技术 D三种技术的结合33以下关于防火墙的设计原则说法正确的是:()A 保持设计的简单性B 不单单要提供防火墙的功能,还要尽量使用较大的组件C 保留尽可能多的服务和守护进程,从而能提供更多的网络服务D 一套防火墙就可以保护全部的网络34 SSL 指的是:()A加密认证协议 B安全套接层协议 C 授权认证协议 D 安全通道协议35 CA 指的是:()A 证书授权 B 加密认证 C 虚拟专用网 D 安全套接层36在安全审计的风
9、险评估阶段,通常是按什么顺序来进行的:()A 侦查阶段、渗透阶段、控制阶段B 渗透阶段、侦查阶段、控制阶段C 控制阶段、侦查阶段、渗透阶段D 侦查阶段、控制阶段、渗透阶段37以下哪一项不属于入侵检测系统的功能:()A 监视网络上的通信数据流 B 捕捉可疑的网络活动C 提供安全审计报告 D 过滤非法的数据包38入侵检测系统的第一步是:()A 信号分析 B 信息收集 C 数据包过滤 D 数据包检查39以下哪一项不是入侵检测系统利用的信息:()A 系统和网络日志文件 B 目录和文件中的不期望的改变C 数据包头信息 D 程序执行中的不期望行为40入侵检测系统在进行信号分析时,一般通过三种常用的技术手段
10、,以下哪一种不属于通常的三种技术手段:()A 模式匹配 B 统计分析 C 完整性分析 D 密文分析41以下哪一种方式是入侵检测系统所通常采用的:()A 基于网络的入侵检测 B 基于 IP 的入侵检测C 基于服务的入侵检测 D 基于域名的入侵检测42以下哪一项属于基于主机的入侵检测方式的优势:()A 监视整个网段的通信 B 不要求在大量的主机上安装和管理软件名师资料总结-精品资料欢迎下载-名师精心整理-第 3 页,共 10 页 -C 适应交换和加密 D 具有更好的实时性43以下关于计算机病毒的特征说法正确的是:()A 计算机病毒只具有破坏性,没有其他特征 B 计算机病毒具有破坏性,不具有传染性C
11、 破坏性和传染性是计算机病毒的两大主要特征 D 计算机病毒只具有传染性,不具有破坏性44以下关于宏病毒说法正确的是:()A 宏病毒主要感染可执行文件 B 宏病毒仅向办公自动化程序编制的文档进行传染C 宏病毒主要感染软盘、硬盘的引导扇区或主引导扇区 D CIH 病毒属于宏病毒45以下哪一项不属于计算机病毒的防治策略:()A 防毒能力 B 查毒能力 C 解毒能力 D 禁毒能力46以下关于SNMP v1和 SNMP v2的安全性问题说法正确的是:()A SNMP v1 不能阻止未授权方伪装管理器执行Get 和 Set 操作B SNMP v1 能提供有效的方法阻止第三者观察管理器和代理程序之间的消息交
12、换C SNMP v2 解决不了篡改消息内容的安全性问题D SNMP v2 解决不了伪装的安全性问题47在 OSI 七个层次的基础上,将安全体系划分为四个级别,以下那一个不属于四个级别:()A 网络级安全 B 系统级安全 C 应用级安全 D 链路级安全48审计管理指:()A 保证数据接收方收到的信息与发送方发送的信息完全一致B 防止因数据被截获而造成的泄密C 对用户和程序使用资源的情况进行记录和审查D 保证信息使用者都可有得到相应授权的全部服务49加密技术不能实现:()A 数据信息的完整性 B 基于密码技术的身份认证C 机密文件加密 D 基于 IP 头信息的包过滤50所谓加密是指将一个信息经过(
13、)及加密函数转换,变成无意义的密文,而接受方则将此密文经过解密函数、()还原成明文。A 加密钥匙、解密钥匙 B 解密钥匙、解密钥匙C 加密钥匙、加密钥匙 D 解密钥匙、加密钥匙51以下关于对称密钥加密说法正确的是:()A 加密方和解密方可以使用不同的算法 B 加密密钥和解密密钥可以是不同的C 加密密钥和解密密钥必须是相同的 D 密钥的管理非常简单52以下关于非对称密钥加密说法正确的是:()A 加密方和解密方使用的是不同的算法 B 加密密钥和解密密钥是不同的C 加密密钥和解密密钥匙相同的 D 加密密钥和解密密钥没有任何关系53以下关于混合加密方式说法正确的是:()A 采用公开密钥体制进行通信过程
14、中的加解密处理B 采用公开密钥体制对对称密钥体制的密钥进行加密后的通信C 采用对称密钥体制对对称密钥体制的密钥进行加密后的通信D 采用混合加密方式,利用了对称密钥体制的密钥容易管理和非对称密钥体制的加解密处理速度快的双重优点54以下关于数字签名说法正确的是:()A 数字签名是在所传输的数据后附加上一段和传输数据毫无关系的数字信息B 数字签名能够解决数据的加密传输,即安全传输问题名师资料总结-精品资料欢迎下载-名师精心整理-第 4 页,共 10 页 -C 数字签名一般采用对称加密机制D 数字签名能够解决篡改、伪造等安全性问题55以下关于CA认证中心说法正确的是:()A CA 认证是使用对称密钥机
15、制的认证方法B CA 认证中心只负责签名,不负责证书的产生C CA 认证中心负责证书的颁发和管理、并依靠证书证明一个用户的身份D CA 认证中心不用保持中立,可以随便找一个用户来做为CA认证中心56关于 CA和数字证书的关系,以下说法不正确的是:()A 数字证书是保证双方之间的通讯安全的电子信任关系,他由CA签发B 数字证书一般依靠CA中心的对称密钥机制来实现C 在电子交易中,数字证书可以用于表明参与方的身份D 数字证书能以一种不能被假冒的方式证明证书持有人身份57以下关于VPN说法正确的是:()A VPN指的是用户自己租用线路,和公共网络物理上完全隔离的、安全的线路B VPN指的是用户通过公
16、用网络建立的临时的、安全的连接C VPN不能做到信息认证和身份认证D VPN只能提供身份认证、不能提供加密数据的功能58 Ipsec 不可以做到()A 认证 B 完整性检查 C 加密 D 签发证书59、包过滤是有选择地让数据包在内部与外部主机之间进行交换,根据安全规则有选择的路由某些数据包。下面不能进行包过滤的设备是:A路由器 B一台独立的主机 C交换机 D网桥60、计算机网络按威胁对象大体可分为两种:一是对网络中信息的威胁;二是:A.人为破坏 B.对网络中设备的威胁 C.病毒威胁 D.对网络人员的威胁61、防火墙中地址翻译的主要作用是:A.提供代理服务 B.隐藏内部网络地址 C.进行入侵检测
17、 D.防止病毒入侵62、以下那些属于系统的物理故障:A.硬件故障与软件故障 B.计算机病毒 C.人为的失误 D.网络故障和设备环境故障63、对状态检查技术的优缺点描述有误的是:A 采用检测模块监测状态信息。B 支持多种协议和应用。C 不支持监测RPC和 UDP的端口信息。D 配置复杂会降低网络的速度。64、JOE 是公司的一名业务代表,经常要在外地访问公司的财务信息系统,他应该采用的安全、廉价的通讯方式是:A PPP连接到公司的RAS服务器上。B 远程访问 VPN C 电子邮件 D 与财务系统的服务器PPP连接。65、数据在存储或传输时不被修改、破坏,或数据包的丢失、乱序等指的是:A 数据完整
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年2022年计算机网络安全复习题 2022 计算机 网络安全 复习题
限制150内