ImageVerifierCode 换一换
格式:DOC , 页数:17 ,大小:284.50KB ,
资源ID:1268215      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/1268215.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(网络安全期末题.doc)为本站会员(b****2)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

网络安全期末题.doc

1、网络管理与信息安全期末总复习模拟考试自测试卷一一、选择题(共计60分,每空2分)因特网使用的网络协议是_(1)_协议。A. IPX / SPXBTCP / IPCHTTPDOSI / RM在可信计算机系统评估准则中,计算机系统安全等级要求最低的是_(2)_。A. C 1级 B. D级C. B 1级 D. A 1级下列关于网络安全服务的叙述中,哪一个是错误的?答:_(3)_。A、应提供访问控制服务以防止用户否认已接收的信息B、应提供认证服务以保证用户身份的真实性C、应提供数据完整性服务以防止信息在传输过程中被删除D、应提供保密性服务以防止传输的数据被截获或篡改在因特网电子邮件系统中,电子邮件应用

2、程序使用的协议是_(4)_。A、发送邮件和接收邮件通常都使用SMTP协议B、发送邮件通常使用SMTP协议,而接收邮件通常使用POP3协议C、发送邮件通常使用POP3协议,而接收邮件通常使用SMTP协议D、发送邮件和接收邮件通常都使用POP3协议_(5)_是指根据一定的安全检查规则过滤网间传送的分组合法性的设备。A. 代理服务器 B. 应用网关C. 访问服务器 D. 分组过滤路由器_(6)_服务用来保证收发双方不能对已发送或接收的信息予以否认。A. 防抵赖 B. 数据完整性C. 访问控制 D. 身份认证_(7)_用来记录网络中被管理对象的状态参数值。A. 管理对象 B. 管理协议C. 管理进程

3、D. 管理信息库入侵检测系统IDS是对_(8)_的恶意使用行为进行识别的系统。、计算机、网络资源、用户口令 、用户密码A. 、 B. 、C. 、与 D. 与在TCP/IP协议簇中,SNMP协议工作在_(9)_。A、应用层B、传输层C、网络互联层D、网络接口层数据_(10)_服务可以保证信息流、单个信息或信息中指定的字段,保证接收方所接收的信息与发送方所发送的信息是一致的。A. 认证 B. 完整性C. 加密D. 访问控制TCP/IP协议中的DNS协议完成_(11)_功能。A路由寻找B网际控制信息C把IP地址映射成相应的以太地址D、把域名地址映射成相应的IP地址SSH 服务使用的端口是TCP协议的

4、_(12)_端口,而TCP协议的135端口提供的是_(13)_服务。(12): A、22B、445 C、53D、23(13): A、NETBIOS域名服务B、Microsoft SMB服务 C、RPC服务D、Windows终端服务一个数据包过滤系统被设计成允许你要求服务的数据包进入,而过滤掉不必要的服务。这属于_(14)_基本原则。 A、 最小特权 B、阻塞点 C、失效保护状态 D、防御多样化_(15)_协议主要用于安全加密机制。 A、HTTP B、FTP C、TELNET D、SSL对照 ISO/OSI 参考模型各个层中的网络安全服务,在网络层可以采用_(16)_来处理信息内外网络边界流动和

5、建立透明的安全加密信道;在传输层主要解决进程到进程间的加密,最常见的传输层安全技术有_(17) _;为了将低层安全服务进行抽象和屏蔽,最有效的一类做法是可以在传输层和应用层之间建立中间件层次实现通用的安全服务功能,通过定义统一的安全服务接口向应用层提供_(18)_安全服务。 (16):A、防窃听技术B、防火墙技术 C、防病毒技术D、抗抵赖技术 (17):A、SETB、IPsecC、S-HTTPD、SSL(18):A、身份认证B、访问控制 C、身份认证、访问控制和数据加密 D、数据加密使网络服务器中充斥着大量要求回复的信息,消耗带宽,导致网络或系统停止正常服务,这属于_(19)_方式的攻击。 A

6、、拒绝服务 B、文件共享 C、BIND漏洞 D、远程过程调用可信计算机系统评估准则(Trusted Computer System Evaluation Criteria,TCSEC)共分为_(20)_大类_(21)_级。(20):A、3B、4C、5D、6(21):A、4B、5C、6D、7ISO 74982从体系结构的观点描述了5种可选的安全服务,以下不属于这5种安全服务的是_(22)_。(22):A、身份鉴别B、数据报过滤C、访问授权控制D、数据完整性用于实现身份鉴别的安全机制是_(23)_。(23):A、加密机制和数字签名机制B、加密机制和访问控制机制C、数字签名机制和路由控制机制D、访问

7、控制机制和路由控制机制分组过滤型防火墙原理上是基于_(24)_进行分析的技术。(24):A、物理层B、数据链路层C、网络层D、应用层可以被数据完整性机制防止的攻击方式是_(25)_。(25): A、假冒源地址或用户的地址欺骗攻击B、抵赖做过信息的传递行为C、数据中途被攻击者窃听获取D、数据在途中被攻击者篡改或破坏下面这段命令行是某黑客实施远程攻击的过程,其中使其第一条命令便不能够成功执行的办法是_(26)_;使其第二条命令不能够成功执行的办法是_(27)_;其中第三条命令成功执行完后,则表明黑客已_(28)_;其中第四条命令表明黑客在_(29)_;第五条命令能够成功执行的条件是_(30)_。c

8、:net use 211.87.194.121ipc$ 123456 /user: administratorc:netuse z: 211.87.194.121c$c:copy abc.exe 211.87.194.121admin$system32c:net time 211.87.194.121c:at 211.87.194.121 21:05 abc.exe(26):A、禁止空连接B、删除Net 命令C、关闭默认共享D、禁用Guest帐户(27):A、禁止空连接B、禁用administrator帐户C、关闭默认共享D、禁用Guest帐户(28):A、成功入侵目标机B、成功种植了后门C、

9、获得目标机的控制权D、成功窃取了目标机内的文件(29):A、获得对方的机器时间B、设置对方的定时器C、启动目标机的计划任务服务D、启动目标机的定时器(30):A、目标机已启动Server服务B、目标机已启动Task schedule服务C、目标机已开启21号端口D、目标机已启动定时炸弹二、填空题(共计20分,每空1分)1 _ _是Windows 2000最基本的入侵检测方法。2 攻击通常分两种:_和_。3 木马和后门都提供给网上黑客后门的功能,但_一般还有远程控制功能和破坏作用。4 黑客攻击的五部曲是_、_、_、_和_。5 实现隐身的办法有:_和_。6 常见的防火墙有4种架构类型:_、_、_和

10、_。7 根据入侵检测的信息来源不同,可以将入侵检测系统分为两类:_和_。8入侵检测的3个基本步骤是:_、_和_。三、判断题(10分,每题1分)1. 双宿主堡垒主机可以构造比屏蔽子网模型更为安全的防火墙系统。2. 通常防火墙配置规则的次序为:较特殊的规则在前,较普通的规则在后。3. SHTTP协议可在主机之间建立安全会话。4. IMAP协议工作在网络层。5. 网络后门可通过建立服务端口、克隆管理员帐号实现。6. X-Scan是一种漏洞扫描工具。7. IP地址欺骗成功后,被攻击目标机器就没有任何反应了。8. 所谓的陷阱帐号是将名为Administrator的本地帐号加上一个超强口令。9. 所有服务

11、器都应该放在防火墙之后。10. 开启帐户策略可以有效防止口令被暴力攻击。四、简答论述题(10分)某企业需要构建局域网,该企业共有计算机200台,以及一台www服务器和一台mail服务器。为了安全起见,该网络的防火墙需要设计成为屏蔽子网型防火墙。请画出网络的拓扑结构,并注明需要购买的交换机或路由器设备的主要功能(包括数量)、防火墙的具体位置。参考答案一、选择题(共计60分,每空2分)(1)B(2)B(3)A(4)B(5)D (6)A(7)D(8)A(9)A(10)B (11)D(12) A(13) C(14)A(15)D(16)B(17) D(18) C(19) A(20) B (21)D(22

12、) B(23) A(24) C(25) D (26) A(27) C(28) B(29) A(30) B二、填空题(共计20分,每空1分)(1) 安全审计(2) 主动攻击 被动攻击(可顺序互换)(3) 木马(4) 隐藏IP 踩点扫描 获得系统或管理员权限 种植后门 在网络中隐身(5) 设置代理跳板 清除系统日志(可顺序互换)(6) 分组过滤/包过滤/筛选路由器、屏蔽主机/单宿主堡垒主机、双宿主堡垒主机、屏蔽子网(7) 基于主机的IDS 基于网络的IDS(可顺序互换)(8) 信息收集 数据分析 响应三、判断题(共计10分,每题1分)(1) 错(2) 对(3) 错(4) 错(5) 对(6) 对(7) 错(8) 错(9) 错(10) 对四、简答论述题(10分)1、 该网络的拓扑结构如图:2、需要购买2台路由器设备和1个堡垒主机,其中:n 外面的路由器只向Internet暴露屏蔽子网中的主机n 内部的路由器只向内部私有网暴露屏蔽子网中的主机n 将堡垒主机、公用服务器(Web、Email)放在非军事区DMZ(屏蔽子网)中3、该防火墙系统有三道防线:内部路由器、堡垒主机、外部路由器。位置参考上图标识。

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1