2023年度全国大学生网络安全知识竞赛题库及答案(共80题).docx
《2023年度全国大学生网络安全知识竞赛题库及答案(共80题).docx》由会员分享,可在线阅读,更多相关《2023年度全国大学生网络安全知识竞赛题库及答案(共80题).docx(22页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、2023年全国大学生网络安全知识竞赛题库及答案(共80题)1. 你想发现到达目标网络需要经过哪些路由器,你应该使用什么命令? ping nslookup tracert ipconfigBOTNET 是?.普通病毒 木马程序 僵尸网络 蠕虫病毒SHA-1产生的散列值是多少位?5664128160SuperScan和PortScan属于什么类软件?超级漏洞探测端口扫描服务,应当按照中华人民共和国网络安全法的规定,要求用户提 供他人身份信息网络身份信息真实身份信息虚假身份信息29.在wlan系统中,目前已通过以下哪些途径提高wlan网络安全?对同一 AP下的用户进行隔离对同一 AC下的用户进行隔离
2、采用帐号/密码认证采用ssl封装认证数据30 .如果Cisco设备的VTY 口需要远程访问,则需要配置至少8位含数字、大小写、特写字符的密码远程连接的并发书目访问控制列表超时退出. UNOS默认情况下aux端口是被禁用的,在检查配置的时候发现有 如下配置,下列说法正确的是()。editsystemportsauxiliarytypevtlOO;当前aux端口被起用了当前aux端口被禁用了要启用aux端口,需要指定它的类型要启用aux端口,不需要指定它的类型.以下破解Oracle密码哈希值的步骤,其中哪个描述是错误的?用Sqlplus直接登录到Oracle数据库,使用selectusername
3、, passwordformdba_users命令查看数据库中的用户名和密码,此时看 到的密码是哈希值在Cain的Cracker菜单点击导入用户名和哈希值,可直接显示用户 密码明文在Cain的Cracker菜单点击导入用户名和哈希值,只能通过字典破 解在Cain的Rainbow生成的表会占用大量的硬盘空间和内存,可是破 解速度和效率很高31 .以下对于包过滤防火墙的描述正确的有()难以防范黑客攻击处理速度非常慢不支持应用层协议不能处理新的安全威胁.关于网络信息安全说法正确的有()网络运营者不得泄露、篡改、毁损其收集的个人信息网络运营者应当对其收集的用户信息严格保密网络运营者应妥善管理用户信息,
4、无需建立用户信息保护制度在经过处理无法识别特定个人且不能复原的情况下,未经被收集者同意,网络运营者可以随便向他人提供个人信息.关键信息基础设施的运营者还应当履行下列安全保护义务:设置专门安全管理机构和安全管理负责人,并对该负责人和关键岗位 的人员进行安全背景审查定期对从业人员进行网络安全教育、职能培训和心理考核对重要系统和数据库进行容灾备份;制定网络安全事件应急预案,并定期进行演练32 .申请互联网新闻信息服务许可,应当提交下列材料主要负责人、总编辑为中国公民的证明;专职新闻编辑人员、内容审核人员和技术保障人员的资质情况;互联网新闻信息服务安全评估报告;法人资格、场所、资金和股权结构等证明.互
5、联网新闻信息服务许可证有效期届满并向原许可机关申请续办,并提交以下材料:()许可续办申请书许可证原件身份证明主管单位为新闻宣传部门的,还应当提交该主管单位的意见.网络运营者应当制定网络安全事件应急预案,及时处置()等安全风险网络漏洞计算机病毒网络攻击网络侵入. JUNOS中下面说法正确的是()o使用命令 setsystemprocessessnmpdisable 来停止 SNMP 服务使用命令 setsnmpcommunitymysnmpauthorizationread-only 设置SNMP通讯字符串 使用命令 setsnmpinterfacefxpOcommunitymysnmp 在接口
6、上设 备SNMP通讯字符串使用命令 setinterfacesfxpOunitOtrapsdisable 在接口上禁 止SNMP服务trap40.使用 Router (config) ttlineconO 和Router (config-line) ttloginlocal 命令给 console 设置密码保护后, 发现不能从console登录到Cisco路由器了,可能的原因是:()在设置密码保护前没有创建账号Router(config)ttlineconO 和 Router(config-line)ftloginlocal命令根本就不对console登录时用户名和密码输入错误可能是没有设置c
7、onsole登录连接超时,所以配置的密码保护不生 效41.申请互联网新闻信息服务许可,应当具备下列条件():在中华 人民共和国境内依法设立的法人;主要负责人、总编辑是中国公民; 有与服务相适应的专职新闻编辑人员、内容审核人员和技术保障人 员;有健全的互联网新闻信息服务管理制度;有健全的信息安全 管理制度和安全可控的技术保障措施;有与服务相适应的场所、设施和资金。42 .网上银行系统的一次转账操作过程中发生了转账金额被非法 篡改的行为,这破坏了信息安全的()属性。完整性保密性不可否认性可用性.互联网直播服务提供者应当记录互联网直播服务使用者发布内容和日志信息,保存时长为?一周三十日六十日半年.根
8、据计算机信息系统国际联网保密管理规定,涉及国家秘密的 计算机信息系统,不得直接或间接地与国际互联网或其它公共信息网 络相联接,必须实行逻辑隔离物理隔离安装防火墙VLAN划分.监听的可能性比较低的是()数据链路。 Ethernet.电话线.有线电视频道.无线电46.计算机信息的实体安全包括环境安全、设备安全、三 个方面。运行安全.媒体安全信息安全人事安全47.许多黑客攻击都是利用软件实现中的缓冲区溢出的漏洞,对于这 一威胁,最可靠的解决方案是什么? 安装防火墙 安装入侵检测系统 给系统安装最新的补丁 安装防病毒软件.从Windows2000安全系统架构中,可以发现,Windows2000实现 了
9、一个,它在具有最高权限的内核模式中运行,并对运行在用 户模式中的应用程序代码发出的资源请求进行检查。SRMLSASAMWinlogon.对于SMB和CIFS描述不正确的是()SMB使用TCP139传输CIFS使用TCP135传输SMB可用于共享访问CIFS可用于共享访问48 .以下属于DTE (DTE(DataTerminalEquipment)数据终端设备的有 路由器 PC 交换机 HUB.以下关于混合加密方式说法正确的是 采用公开密钥体制进行通信过程中的加解密处理.采用公开密钥体制对对称密钥体制的密钥进行加密后的通信 采用对称密钥体制对对称密钥体制的密钥进行加密后的通信采用混合加密方式,利
10、用了对称密钥体制的密钥容易管理和非 对称密钥体制的加解密处理速度快的双重优点51 .信息安全风险缺口是指 IT的发展与安全投入,安全意识和安全手段的不平衡.信息化中,信息不足产生的漏洞 计算机网络运行,维护的漏洞 计算中心的火灾隐患.下面哪部分不属于入侵的过程?数据采集.数据存储数据检测数据分析.如何配置,使得用户从服务器A访问服务器B而无需输入密码() 利用NIS同步用户的用户名和密码 在两台服务器上创建并配置/.rhosts文件 在两台服务器上创建并配置$H0ME/. netrc文件 在两台服务器上创建并配置/etc/hosts. equiv文件. Kerberos算法是一个面向访问的保护
11、系统.面向票据的保扪系统面向列表的保护系统.面向门与锁的保护系统.蠕虫的目标选择算法有() 随机性扫描 基于目标列表的扫描 顺序扫描 以上均是.以下哪个工具通常是系统自带任务管理器的替代() Regmon Filemon木马入侵缓冲溢出.下列哪个属于可以最好的描述系统和网络的状态分析概念,怎么处理其中的错误才是最合适?回应的比例被动的防御主动防御上面都不对.以下对IDS (入侵检测系统)的异常检测技术的描述中,不正确的 是()基于异常检测的入侵检测系统在检测时,将系统检测到的行为与预定义的正常行为比较,得出是否有被攻击的迹象由于正常行为模型相对固定,所以异常检测模式对网络环境的适应性不强,误报
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2023 年度 全国大学生 网络安全 知识竞赛 题库 答案 80
限制150内