2019年网络安全员考试培训试题库及答案-(信息安全技术).docx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《2019年网络安全员考试培训试题库及答案-(信息安全技术).docx》由会员分享,可在线阅读,更多相关《2019年网络安全员考试培训试题库及答案-(信息安全技术).docx(100页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、查阅技巧:1 .在考试系统上复制题干时,不要全文复制,避免查找时找不到。2 .标红就是答案。信息安全技术第一章概述第二章基础技术、判断题1 .加密技术和数字签名技术是实现所有安全服务的重要基础。(对)2 .对称密码体制的特征是:加密密钥和解密密钥完全相同,或者个 密钥很容易从另个密钥中导出。(对)3 .对称密钥体制的对称中心服务结构解决了体制中未知实体通信困 难的问题。(错)4,公钥密码体制算法用个密钥进行加密,!而用另个不同但是有 关的密钥进行解密。(对)5 .公钥密码体制有两种基本的模型:种是加密模型,另种是解密 模型(错)6 . Rabin体制是基于大整数因子分解问题的,是公钥系统最具典
2、型意 义的方法。(错)7 .对称密码体制较之于公钥密码体制具有密钥分发役有安全信道的限制,可实现数字签名和认证的优点。(错)8 .国密算法包括SM2,SM3和SM4.(对)9 .信息的防篡改、防删除、防插入的特性称为数据完整性保护。(对)10 . Hash函数的输人可以是任意大小的消息,其输出是个长度随输 入变化的消息摘要。(错)11 .数字签名要求签名只能由签名者自己产生。(对)12、自主访问控制(DAC)是基于对客体安全级别与主体安全级别的比 较来进行访问控制的。(错)13.基于角色的访问控制(RBAC)是基于主体在系统中承担的角色进行 访问控制,而不是基于主体的身份。(对)二、多选题1
3、.公钥密码体制与以前方法的区别在于()。A.基于数学函数而不是替代和置换B、基于替代和置换C.是非对称的,有两个不同密钥D.是对称的,使用个密钥2 .公钥密码的优势体现在()方面。A.密钥交换B.未知实体间通信C.保密服务D.认证服务3 .以下属于非对称算法的是()。A. RSAB. DSAC. AESD. ECC4 .密钥生命周期过程包括()A.密钥生成B.密钥分发;C,密钥存储D.密钥使用与更新汽tE.密钥销毁5 .下列关于密码模块的描述正确的是()。A.是硬件、软件、固件或其组合B.实现了经过验证的安全功能C,包括密码算法和密钥生成等过程D,在一定的密码系统边界之外实现6.访问控制的基本
4、要素包括()。A.主体B,客体C.访问权限D.认证证第三章物理与硬件安全、判断题1 .信息网络的物理安全要从环境安全和设备安全两个角度来考虑。 (对)2 .计算机场地可以选择在公共区域人流量比较大的地方。(错)3 .计算机场地可以选择在化工厂生产车间附近。(错)4 .计算机场地在正常情况下温度保持在18-28摄氏度。(对)5 .机房供电线路和动、照明用电可以用同一线路。(错)6 .只要手干净就可以直接触摸或者插拔电路组件,不必釆取进步的 措施。(错)7 .备用电路板或者元器件、图纸文件必须存放在防静电屏蔽袋内,使 用时要远离静电敏感器件。(对)8 .屏蔽室是个导电的金属材料制成的大型六面体,能
5、够抑制和阻挡 电磁波在空气中传播。(对)9 .屏蔽室的拼接、焊接艺对电磁防护没有影响。(错)10 .由于传输的内容不同,电线可以与网络线同槽铺设。(错)11 .接地线在穿越墙壁楼板和地坪时应套钢管或其他非金属的保护 套管,钢管应与接地线做电气连通。(对)12 .新添设备时应该先给设备或者部件做上明显标记,最好是明显的 无法除去的标记,以防更换和方便查找赃物。(对)13 . TEMPEST技术,是指在设计和生产计算机设备时,就对可能产生 电磁辐射的元器件、集成电路、连接线、显示器等釆取防辐射措施,从而达到减少计算机信息泄漏的最终目的。(对)14 .机房内的环境对粉尘含量没有要求。(错)15 .防
6、电磁辐射的干扰技术,是指把干扰器发射出来的电磁波和计算 机辐射出来的电磁波混合在起,以掩盖原泄漏信息的内容和特征 等,使窃密者即使截获这一混合信号也无法提取其中的信息。(对) 16.有很好使用价值或很高机密程度的重要数据应采用加密等方法进 行保护。(对)17 .纸介质资料废弃应用碎纸机粉碎或焚毁。(对)18 .侧信道技术认为密码算法的执行过程是不安全的。(对)19 .简单能量分析是通过使用统计方法对能量消耗进行统计分析从而 获取密钥值的。(错)20 .电磁泄漏攻击可以获得敲击键盘的信息、显示屏上显示的消息,, 以及其他形式的关(对)21 .学术界和工业界已经提出了能够抵抗所有侧信道攻击方法的防
7、御 技术。(错)22 .固件是种密码模块的可执行代码,在执行期间能动态地写或修 改。(错)23 .槽洞攻击主要是针对硬件固件发起的。(错)二、单选题1.以下不符合防静电要求的是()。A.穿合适的防静电衣服和防静电鞋B.在机房内直接更衣梳理C.用表面光滑平整的办公家具D.经常用湿拖布拖地2.对电磁兼容性(EMC)标准的描述正确的是()。A.同一个国家是恒定不变的B.不是强制的C.各个国家不相同D,以上均错误3 .物理安全的管理应做到()。A.所有相关人员都必须进行相应的培训,明确个人工作职责B.制定严格的值班和考勤制度,安排人员定期检查各种设备的运行情 况C.在重要场所的进出口安装监视器,并对进
8、出情况进行录像D,以上均正确4 .硬件安全技术,是指用硬件的手段保障计算机系统或网络系统中的 信息安全的各种技术。以下属于硬件安全技术的有()。A.侧信道技术B,硬件固件安全技术C.无线传感器网络安全技术D,以上均属于5 .以下属于错误注入分析的是()。A.监视密码模块能量消耗的变化以发现指令的能量消耗模式B.密码模块的执行时间与密码算法的特殊数学操作之间的关系C.对微波、电压等的控制引发密码模块内部运行错误,进而进行错误、 模式分析D.对正在运行的密码模块和辅助设备发出的电磁信号进行远程或外 部探测和接收三、多选题1.场地安全要考虑的因素有()。A.场地选址B.场地防火C.场地防水、防潮D.
9、场地温度控制E.场地电源供应2.火灾自动报警、自动灭火系统部署应注意()。A,避开可能招致电磁干扰的区域或设备B.具有不间断的专用消防电源C,留备用电源D.具有自动和手动两种触发装置3 .为了减小雷电损失,可以采取的措施有()。A.机房内应设等电位连接网络B.部署UPSC.设置安全防护地与屏蔽地D.根据雷击在不同区域的电磁脉冲强度划分,不同的区域界面进行等 电位连接E.信号处理电路4 .会导致电磁泄漏的有()。A.显示器B.开关电路及接地系统C.计算机系统的电源线D,机房内的电话线E.信号处理电路5 .磁介质的报废处理,应采用().A.直接丢弃B,砸碎丢弃C.反复多次擦写D.专用强磁工具清除6
10、 .静电的危害有().A.导致磁盘读写错误,损坏磁头,引起计算机误动作8 .造成电路击穿或者毁坏C.电击,影响工作人员身心健康D,吸附灰尘7 .防止设备电磁辐射可以采用的措施有()。A.屏蔽8 .滤波C.尽量采用低辐射材料和设备D.内置电磁辐射干扰器8.分析密码模块两处/多处能量消耗的变化,使用统计方法对能量消 耗进行分析,从而获取密钥值的能量分析方法是()。A.简单能量分析B.差分能量分析C, 阶 DPAD,二阶/高阶DPA9.当前无线传感器网络主要面临以下()攻击技术。A.路由欺骗攻击B.预置后门C.槽洞攻击D,虫洞攻击第四章网络安全、判断题1 .网络攻击基本可抽象划分为信息泄漏攻击、完整
11、性破坏攻击、拒绝 服务攻击和非法吏用攻击四大类型。对2 .网络攻击实施过程中涉及的主要元素有攻击者、安全漏洞、攻击 具、攻击访问、攻击效果和攻击意图。对3 .组成自适应代理网关防火墙的基本要素有两个,即自适应代理服务 器(AdaptiveProxyServer)与动态包过滤器(DynamicPacketFiIter). 对4 .软件防火墙就是个人防火墙。错5 .防火墙提供的透明工作模式,是指防火墙工作在数据链路层,类似 于个网桥。因此,不需要用户对网络的拓扑作出任何调整就可以把 防火墙接人网络。对6 .对于防火墙的管理可直接通过Telnet进行。错7 .防火墙规则集的内容决定了防火墙的真正功能
12、。对8 .防火墙必须要提供VPN、NAT等功能。错9 .防火墙对用户只能通过用户名和口令进行认证。错10 .即使在企业环境中,个人防火墙作为企业纵深防御的一部分也是 十分必要的。对11 .只要使用了防火墙,企业的网络安全就有了绝对的保障。错12 .防火墙规则集应该尽可能简单,规则集越简单,错误配置的可能性 就越小,系统就越安全。对13 .可以将外部网络可访问的服务器放置在内部保护网络中。错14 .在一个有多个防火墙存在的环境中,每个连接两个防火墙的计算机或网络都是DMZ.对15 .人侵检测技术是用于检测任何损害或企图损害系统的机密性、完 整性或可用性等行为的种网络安全技术。对16 .主动响应和
13、被动响应是相互对立的,不能同时采用。错17 .异常入侵检测的前提条件是人侵性活动集作为异常活动集的子集, 而理想状况是异常活动集与入侵性活动集相等。对18 .针对入侵者采取措施是主动响应中最好的响应措施。错19 .在早期的人侵检测系统中,大多数人侵响应都属于被动响应。错20 .性能“瓶颈”是当前人侵防御系统面临的个挑战。对21 .漏报率,是指系统把正常行为作为入侵攻击而进行报警的概率。错22 .与人侵检测系统不同,人侵防御系统采用在线(inline)方式运行。 对23 .蜜罐技术是种被动响应措施。错24 .企业应考虑综合使用基于网络的人侵检测系统和基于主机的人侵 检测系统来保护企业网络。在进行
14、分阶段部署时,首先部署基于网络 的入侵检测系统,因为它通常最容易安装和维护,接下来部署基于主 机的人侵检测系统来保护至关重要的服务器。对25 .人侵检测系统可以弥补企业安全防御系统中的安全缺陷和漏洞。 错26 .使用误用检测技术的人侵检测系统很难检测到新的攻击行为和原 有攻击行为的变种.对27 .在早期使用集线器(Hub)作为连接设备的网络中使用的基于网络 的入侵检测系统,在交换网络中不做任何改变,样可以用来监听整 个子网。错28 .可以通过技术手段,一次性弥补所有的安全漏洞。错29 .漏洞只可能存在于操作系统中,数据库等其他软件系统不会存在 漏洞。错30 .防火墙中不可能存在漏洞。错31 .
15、基于主机的漏洞扫描不需要有主机的管理员权限。错32 .半连接扫描也需要完成TCP的三次握手过程。错33 .使用漏洞库匹配的方法进行扫描,可以发现所有的漏洞。错34 .所有的漏洞都是可以通过打补丁来弥补的。错35 .通过网络扫描,可以判断目标主机的操作系统类型。对36 .隔离网闸采用的是物理隔离技术。对37 .“安全通道隔离”是种逻辑隔离。错38 .隔离网闸两端的网络之间不存在物理连接。对39 .拒绝服务攻击的目的是利用各种攻击技术使服务器或者主机等拒 绝为合法用户提供服务。对40 .来自网络的拒绝服务攻击主要为停止服务,停止是目前最流行的 拒绝服务攻击方式.错41 .SYN洪泛攻击试图通过向服
16、务器发送大量的数据包来破坏这种机 制。对42 .分布式反射拒绝服务攻击向目标发送虚假的应用协议数据,如 HTTP请求、带有签名数据的XML消息等,从而消耗目标应用的计算资 源,进而阻止它们处理合法用户的请求。错43 . Botnet的显著特征是大量主机在用户不知情的情况下,被植入了 控制程序,并且有一个地位特殊的主机或者服务器能够通过信道来控 制其他的主机,这些被控制的主机就像僵尸一样听从主控者的命令。 对44 .除了被用于组织DDoS攻击,Botnet还可以被用来传播垃圾邮件、 窃取用户数据、监听网络和扩散恶意病毒等。对45 .拒绝服务攻击根本就没有建立起TCP连接,数据包中也没有任何 有用
17、的内容。错46 . TCPSYNCookie. TCP状态检测等方法已完全解决拒绝服务攻击。 错47 .静态过滤和动态过滤是防御拒绝服务攻击最直接的方式。对二、单选题1 .以下不属于网络攻击工具的是()。A.使用网络命令B,利用脚本或程序C.好奇D.利用电磁信号2 .包过滤防火墙工作在OSI网络参考模型的().A.物理层B.数据链路层C.网络层D.应用层3.防火墙提供的接入模式不包括()。A.网关模式B.透明模式C.混合模式D,旁路接人模式4 .关于包过滤防火墙说法错误的是()。A.包过滤防火墙通常根据数据包源地址、目的地址、端口号和协议类 型等标志设置访问控制列表实施对数据包的过滤B,包过滤
18、防火墙不检查OSI网络参考模型中网络层以上的数据,因此, 可以很快地执行C.包过滤防火墙可以有效防止利用应用程序漏洞进行的攻击D,由于要求逻辑的一致性、封堵端口的有效性和规则集的正确性,给 过滤规则的制定和配置带来了复杂性,一般操作人员难以胜任管理, 容易出现错误5 .关于应用代理网关防火墙说法正确的是()。A,基于软件的应用代理网关工作在OSI网络参考模型的网络层上,它 采用应用协议代理服务的工作方式实施安全策略B, 种服务需要一种代理模块,扩展服务较难C.和包过滤防火墙相比,应用代理网关防火墙的处理速度更快D,不支持对用户身份进行高级认证机制。一般只能依据包头信息,因 此,很容易受到“地址
19、欺骗型”攻击6 .下面关于防火墙安全策略说法正确的是()。A.在创建防火墙安全策略以前,不需要对企业那些必不可少的应用软 件执行风险分析B.防火墙安全策略一旦设定,就不能再作任何改变C.防火墙处理入站通信的缺省策略应该是阻止所有的数据包和连接, 除了被指出的允许通过的通信类型和连接D.防火墙规则集与防火墙平台体系结构无关7 .下面关于DMZ区的说法错误的是()。A.通常DMZ包含允许来自互联网的通信可进入的设备,如Web服务器、FTP服务器SMTP服务器和DNS服务器等8 .内部网络可以无限制地访问外部网络以及DMZC. DMZ可以访问内部网络D.有两个DMZ的防火墙环境的典型策略是主防火墙采
20、用NAT方式工作, 而内部防火墙采用透明模式工作以减少内部网络结构的复杂程度8 .在PDRR模型中,()是静态防护转化为动态的关键,是动态响应的依 据。A,防护B.检测C.响应D.恢复9 .从系统结构上来看,人侵检测系统可以不包括()。A.信息源B,分析引擎C.审计D.响应10 .通用人侵检测框架(CIDF)模型中,()的目的是从整个计算环境中 获得事件,并向系统的其他部分提供此事件。A.事件产生器B.事件分析器C.事件数据库D.响应单元11.基于网络的人侵检测系统的信息源是()。A,系统的审计日志B.系统的行为数据C.应用程序的事务日志文件D,网络中的数据包12.误用人侵检测技术的核心问题是
21、()的建立以及后期的维护和更 新。A.异常模型B.规则集处理引擎C.网络攻击特征库D.审计日志13 .()是在蜜罐技术上逐步发展起来的个新的概念,在其中可以部 署个或者多个蜜罐来构成一个黑客诱捕网络体系架构。A.蜜网B.鸟饵C.鸟巢D,玻璃鱼缸14 .下面关于响应的说法正确的是()。A.主动响应和被动响应是相互对立的,不能同时采用B,被动响应是入侵检测系统中的唯一响应方式C.人侵检测系统提供的警报方式只能是显示在屏幕上的警告信息或 窗口D.主动响应的方式可以是自动发送邮件给入侵发起方的系统管理员 请求协助以识别问题和处理问题15 .下面说法错误的是()。A,基于主机的入侵检测系统可以监视个主机
22、上发生的全部事件,因 此,能够检测基于网络的入侵检测系统不能检测的攻击B,基于主机的入侵检测系统可以运行在交换网络中C.基于主机的入侵检测系统可以检测针对网络中所有主机的网络扫 描D.基于应用的入侵检测系统比起基于主机的入侵检测系统更容易受 到攻击,因为应用程序日志并不像操作系统审计追踪日志那样能够被 很好地保护16 .使用漏洞库匹配的扫描方法,()能发现。A,未知的漏洞B,已知的漏洞C,自行设计的软件中的漏洞D,所有漏洞17 .下面不可能存在于基于网络的漏洞扫描器中的是()。A.漏洞数据库模块B.扫描引擎模块C.当前活动的扫描知识库模块D.阻断规则设置模块18.网络隔离技术,根据公认的说法,
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2019 网络 安全员 考试 培训 试题库 答案 信息 安全技术
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内