职业技能培训计算机网络安全理论考试试卷.docx
《职业技能培训计算机网络安全理论考试试卷.docx》由会员分享,可在线阅读,更多相关《职业技能培训计算机网络安全理论考试试卷.docx(13页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、职业技能培训计算机网络安全理论考试试卷1.在以下人为的恶意攻击行为中,属于主动攻击的是( ) A. 数据篡改及破坏(正确答案)B. 数据窃听C. 数据流分析D. 非法访问2. 以下不属于代理服务技术优点的是( ) A. 可以实现身份认证B. 内部地址的屏蔽和转换功能C. 可以实现访问控制D. 可以防范数据泄密(正确答案)3.以下关于宏病毒说法正确的是( ) A.宏病毒主要感染可执行文件B. 宏病毒仅向办公自动化程序编制的文档进行传染(正确答案)C.宏病毒主要感染软盘、硬盘的引导扇区或主引导扇区D.CIH病毒属于宏病毒4.以下关于对称密钥加密说法正确的是( ) A.加密方和解密方可以使用不同的算
2、法B.加密密钥和解密密钥可以是不同的C.加密密钥和解密密钥必须是相同的(正确答案)D.密钥的管理非常简单5. 以下哪一种方法最有效防范针对口令攻击( ) A.启用防火墙功能B.设置复杂的系统认证口令(正确答案)C. 关闭不需要的网络服务D.修改系统默认的认证名称6. 当某一服务器需要同时为内网用户和外网用户提供安全可靠的服务时,该服务器一般要置于防火墙的() A. 内部B. 外部C. DMZ区(正确答案)D. 都可以7. 一次字典攻击能否成功,很大因素上决定于()。 A、字典文件(正确答案)B、计算机性能C、网络速度D、黑客学历8. 以下关于状态检测防火墙的描述,不正确的是() A. 所检查的
3、数据包称为状态包,多个数据包之间存在一些关联B. 能够自动打开和关闭防火墙上的通信端口C. 状态检测防火墙不可以过滤关键字D. 在每一次操作中,必须首先检测规则表,然后再检测连接状态表(正确答案)9. RC4是由RIVEST在1987年开发的,是一种流式的密文,就是实时的把信息加密成一个整体,它在美国一般密钥长度是128位,因为受到美国出口法的限制,向外出口时限制到多少位?() A. 64位B. 56位C. 40位(正确答案)D. 32位10.假如你向一台远程主机发送特定的数据包,却不想远程主机响应你的数据包。这时你使用哪一种类型的进攻手段?( ) A. 缓冲区溢出B. 地址欺骗(正确答案)C
4、.拒绝服务D. 暴力攻击11. 你所使用的系统为UNIX,你通过umask命令求出当前用户的umask值为0023,请问该用户在新建一文件夹,具体有什么样的权限?() A. 当前用户读、写和执行,当前组读取和执行,其它用户和组只读(正确答案)B. 当前用户读、写,当前组读取,其它用户和组不能访问C. 当前用户读、写,当前组读取和执行,其它用户和组只读D. 当前用户读、写和执行,当前组读取和写入,其它用户和组只读12. 作为一个管理员,把系统资源分为三个级别是有必要的,以下关于级别1的说法正确的是() A. 对于那些运行至关重要的系统,如电子商务公司的用户帐号数据库(正确答案)B. 对于那些必须
5、的但对于日常工作不是至关重要的系统C. 本地电脑即级别1D. 以上说法均不正确13. 以下关于window NT 4.0的服务包的说法正确的是() A. sp5包含了sp6的所有内容B. sp6包含了sp5的所有内容C. sp6不包含sp5的某些内容(正确答案)D. sp6不包含sp4的某些内容14. 下列属于10BaseT中网卡与集线器之间双绞线接法的是() A. ll,22,33,66(正确答案)B. l3,26,3l,62C. 12,21,36,63D. 16,23,32,6l15. 划分VLAN的方法常用的有()、按MAC地址划分和按第3层协议划分3种。 A. 按IP地址划分B. 按交
6、换端口号划分(正确答案)C. 按帧划分D. 按信元交换16. 以下哪一种方法无法防范口令攻击() A. 启用防火墙功能B. 设置复杂的系统认证口令C. 关闭不需要的网络服务(正确答案)D. 修改系统默认的认证名称17. 在分布式防火墙系统组成中不包括() A. 网络防火墙B. 主机防火墙C. 中心管理服务器D. 传统防火墙(正确答案)18. 下面对于个人防火墙未来的发展方向,描述不准确的是() A. 与xDSL Modem、无线AP等网络设备集成B. 与防病毒软件集成,并实现与防病毒软件之间的安全联动C. 将个人防火墙作为企业防火墙的有机组成部分D. 与集线器等物理层设备集成(正确答案)19.
7、 在以下各项功能中,不可能集成在防火墙上的是() A. 网络地址转换(NAT)B. 虚拟专用网(VPN)C. 入侵检测和入侵防御D. 过滤内部网络中设备的MAC地址(正确答案)20. 下面是个人防火墙的优点的是() A. 运行时占用资源B. 对公共网络只有一个物理接口C. 只能保护单机,不能保护网络系统D. 增加保护级别(正确答案)21. 以下关于数字签名说法正确的是() A. 数字签名是在所传输的数据后附加上一段和传输数据毫无关系的数字信息B. 数字签名能够解决数据的加密传输,即安全传输问题C. 数字签名一般采用对称加密机制D. 数字签名能够解决篡改、伪造等安全性问题(正确答案)22. 以下
8、关于CA认证中心说法正确的是() A. CA认证是使用对称密钥机制的认证方法B. CA认证中心只负责签名,不负责证书的产生C. CA认证中心负责证书的颁发和管理、并依靠证书证明一个用户的身份(正确答案)D. CA认证中心不用保持中立,可以随便找一个用户来做为CA认证中心23. Telnet服务自身的主要缺陷是() A. 不用用户名和密码B. 服务端口23不能被关闭C. 明文传输用户名和密码(正确答案)D. 支持远程登录24. 对称密钥密码体制的主要缺点是() A. 加、解密速度慢B. 密钥的分配和管理问题(正确答案)C. 应用局限性D. 加密密钥与解密密钥不同25. 小李在使用supersca
9、n对目标网络进行扫描时发现,某一个主机开放了25和110端口,此主机最有可能是什么?() A. 文件服务器B. 邮件服务器(正确答案)C. WEB服务器D. DNS服务器26. 你想发现到达目标网络需要经过哪些路由器,你应该使用什么命令?() A. pingB. nslookupC. tracert(正确答案)D. ipconfig27. 以下关于VPN的说法中的哪一项是正确的() A. VPN是虚拟专用网的简称,它只能只好ISP维护和实施B. VPN是只能在第二层数据链路层上实现加密C. IPSEC是也是VPN的一种(正确答案)D. VPN使用通道技术加密,但没有身份验证功能28. 以下哪个
10、不是属于window2000的漏洞() A. UnicodeB. IIShackerC. 输入法漏洞D. 单用户登陆(正确答案)29. 你是一个公司的网络管理员,你经常在远程不同的地点管理你的网络(如家里),你公司使用win2000操作系统,你为了方便远程管理,在一台服务器上安装并启用了终端服务。最近,你发现你的服务器有被控制的迹象,经过你的检查,你发现你的服务器上多了一个不熟悉的帐户,你将其删除,但第二天却总是有同样的事发生,你应该如何解决这个问题?() A. 停用终端服务B. 添加防火墙规则,除了你自己家里的IP地址,拒绝所有3389的端口连入C. 打安全补丁sp4(正确答案)D. 启用帐
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 职业技能 培训 计算机 网络安全 理论 考试 试卷
限制150内