ImageVerifierCode 换一换
格式:DOCX , 页数:32 ,大小:40.79KB ,
资源ID:18766500      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/18766500.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(网络安全试题库Word格式.docx)为本站会员(b****5)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

网络安全试题库Word格式.docx

1、 D.其它8.下列对子网系统的防火墙的描述错误的是 :A 控制对系统的访问 B集中的安全管理C增强的保密性 D防止内部和外部的威胁9.被以下那种病毒感染后,会使计算机产生下列现象:系统资源被大量占用,有时会弹出RPC服务终止的对话框,并且系统反复重启, 不能收发邮件、不能正常复制文件、无法正常浏览网页,复制粘贴等操作受到严重影响,DNS和IIS服务遭到非法拒绝等。选择:(B)A高波变种3T B冲击波 C震荡波 D尼姆达病毒10根据红皮书的计算机安全系统评价准则,下面属于C2级安全准则的操作系统(B) DOS WINDOWS 95 WINDOWS 98 Unix Windows NT Novel

2、l 3.x或更高版本 A.、 B.、 C.、 D.、11下面没有利用猜测密码口令方式进行传播的病毒是:(C) B迅猛姆马 D口令蠕虫12 下面哪一种加密算法属于对称加密算法(C)A) RSA B) DSA C) DES D) RAS13 基于网络低层协议、利用协议或操作系统实现时的漏洞来达到攻击目的,这种攻击方式称为 (D)A) 服务攻击 B) 拒绝服务攻击C) 被动攻击 D) 非服务攻击14 特洛伊木马攻击的威胁类型属于 (B)A) 授权侵犯威胁 B) 植入威胁 C) 渗入威胁 D) 旁路控制威胁15 如果发送方使用的加密密钥和接收方使用的解密密钥不相同,从其中一个密钥难以推出另一个密钥,这

3、样的系统称为 (C)A) 常规加密系统 B) 单密钥加密系统C) 公钥加密系统 D) 对称加密系统16 用户A通过计算机网络向用户B发消息,表示自己同意签订某个合同,随后用户A反悔,不承认自己发过该条消息。为了防止这种情况,应采用(A)A) 数字签名技术 B) 消息认证技术C) 数据加密技术 D) 身份认证技术17 在电子商务应用中,下面哪一种说法是错误的 (D)A) 证书上具有证书授权中心的数字签名B) 证书上列有证书拥有者的基本信息C) 证书上列有证书拥有者的公开密钥D) 证书上列有证书拥有者的秘密密钥18 电子商务务安全要求的四个方面是 (C)A)传输的高效性、数据的完整性、交易各方的身

4、份认证和交易的不可抵赖性B) 存储的安全性、传输的高效性、数据的完整性和交易各方的身份认证C) 传输的安全性、数据的完整性、交易各方的身份认证和交易不可抵赖性D) 存储的安全性、传输的高效性、数据的完整性和交易的不可低赖性19 关于防火墙的功能,以下哪一种描述是错误的?A) 防火墙可以检查进出内部网的通信量B) 防火墙可以使用应用网关技术在应用层上建立协议过滤和转发功能C) 防火墙可以使用过滤技术在网络层对数据包进行选择D) 防火墙可以阻止来自内部的威胁和攻击20 为了验证带数字签名邮件的合法性,电子邮件应用程序(Outlook Express)会向 (A)A) 相应的数字证书授权机构索取该数

5、字标识的有关信息B) 发件人索取该数字标识的有关信息C) 发件人的上级主管部门索取该数字标识的有关信息D) 发件人使用的ISP索取该数字标识的有关信息21 隔离是操作系统安全保障的措施之一。下列哪一项不属于安全隔离措施?A) 物理隔离 B) 时间隔离 C) 分层隔离 D) 密码隔离22 信息安全就是要防止非法攻击和病毒的传播,保障电子信息的有效性,从具体的意义上来理解,需要保证哪几个方面的内容? (D)I.保密性(Confidentiality)II.完整性(Integrity)III.可用性(Availability)IV.可控性(Controllability)A) I、II和IV B)

6、I、II和III C) II、III和IV D) 都是23.关于禁止一机两用不正确的说法是:A不准将计算机在连入公安网络的同时,又通过专线、代理服务器或拨号入网等方式连入国际互联网或其它网络。B不准将未经杀毒处理过的、保存有从国际互联网或其他网络下载数据资料的软盘、光盘、活动硬盘、硬盘等存储设备在连入公安信息网的计算机上使用。C不准将运行公安应用系统的服务器连入国际互联网或其它网络,但普通PC机不受限制。D不准将公安信息网直接连入国际互联网及其他网络或将公安信息数据传输到国际互联网或其他网络。24.通过发送大量的欺骗性包,每个包可能被几百个主机接收到,成倍的响应涌到目标系统,占据系统所有的资源

7、获知导致系统崩溃或挂起。这种攻击属于以下哪种拒绝服务攻击:ASYN湮没 BTeardrop CIP地址欺骗 DSmurf25.链路加密的目的是:A保护网络节点之间链路信息安全B对源端用户到目的端用户的数据提供保护C对源节点到目的节点的传输链路提供保护D对用户数据的传输提供保护26“进不来” “拿不走” “看不懂” “改不了” “走不脱”是网络信息安全建设的目的。其中,“拿不走”是指下面那种安全服务:A数据加密 B身份认证 C数据完整性D访问控制27下列对入侵检测系统的描述错误的是 :A.安装入侵检测工具既可以监控单位内部网络环境,也可以监控单位外部网络B.监控和响应系统通常由软件实现,实时地监

8、控网络,发现已知和未知的攻击C.入侵检测工具完全独立于所监控的对象,攻击者即使成功穿透了系统,也不会破坏这些工具D. 检测到未授权的活动后,软件将按照预定的行为作出反应:报告入侵,登录事件或中断未认证的连接28.当发现病毒时,首先应做的是:A报告领导 B断网 C杀毒 D打补丁29为了加强计算机信息系统的安全保护工作,促进计算机应用和发展,保障社会主义现代化顺利进行,1994年2月18日,国务院发布了。BA计算机使用与管理条例 B中华人民共和国计算机信息系统安全保护条例C软件与知识产权的保护条例 D中华人民共和国计算机信息网络国际联网暂行规定30我们平时所说的计算机病毒,实际是。CA。有故障的硬

9、件 B一段文章 C一段程序 D。微生物31计算机病毒是一段可运行的程序,它一般保存在磁盘中。A作为一个文件 B作为一段数据 C不作为单独文件 D作为一段资料32病毒在感染计算机系统时,一般感染系统的。A病毒程序都会在屏幕上提示,待操作者确认(允许)后 B是在操作者不觉察的情况下C病毒程序会要求操作者指定存储的磁盘和文件夹后 D在操作者为病毒指定存储的文件名以后33在大多数情况下,病毒侵入计算机系统以后,。DA病毒程序将立即破坏整个计算机软件系统 B计算机系统将立即不能执行我们的各项任务C病毒程序将迅速损坏计算机的键盘、鼠标等操作部件D一般并不立即发作,等到满足某种条件的时候,才会出来活动捣乱、

10、破坏34.在网络安全中,中断指攻击者破坏网络系统的资源,使之变成无效的或无用的。这是对 (A)A.可用性的攻击 B.保密性攻击C.完整性攻击 D.真实性攻击35、目前使用的防毒软件的主要作用是?dA 检查计算机是否感染病毒,清除已被感染的病毒?B 杜绝病毒对计算机的侵害?C 查出计算机已感染的任何病毒,清除其中一部分?D 检查计算机是否被已知病毒感染,并清除该病毒?36、保证网络安全是使网络得到正常运行的保障,以下哪一个说法是错误的?A绕过防火墙,私自和外部网络连接,可能造成系统安全漏洞。B越权修改网络系统配置,可能造成网络工作不正常或故障。C有意或无意地泄露网络用户或网络管理员口令是危险的。

11、D解决来自网络内部的不安全因素必须从技术方面入手。37、信息安全就是要保障电子信息的有效性,以下I. 保密性 II. 完整性 III. 可用性 IV. 可控制哪些是电子信息安全保障所必要的?AI和IIBI和IIICI、II和IIIDI、II、III和IV38、网络安全技术主要是研究:安全攻击、安全机制和安全服务,以下I. 有损网络安全的操作 II. 用于检测、预防的机制 III. 安全攻击恢复机制 IV. 信息传输安全性哪个(些)是属于安全机制方面的内容? BAI和II BII和III CIII和IV DI和IV39、网络的以下基本安全服务功能的论述中,哪一项是有关数据完整性的论述?cA对网络

12、传输数据的保护 B确定信息传送用户身份真实性 C保证发送接收数据的一致性 D控制网络用户的访问类型40.数字签名是一种网络安全技术,利用这种技术,接收者可以确定发送者的身份是否真实,同时发送者不能_b_发送的消息,接收者也不能篡改接收的消息。A. 泄露B. 隐藏C. 篡改D.否认41.数字签名通常使用_方式。A公钥密码体系中的公开密钥与Hash结合B密钥密码体系C公钥密码体系中的私人密钥与Hash结合D. 公钥密码体系中的私人密钥42.防火墙技术可以分为_ 等三大类型 DA包过滤、入侵检测和数据加密B包过滤、入侵检测和应用代理CIP过滤、线路过滤和入侵检测DIP过滤、线路过滤和应用代理43.防

13、火墙系统通常由_组成A杀病毒卡和杀毒软件 B代理服务器和入侵检测系统C过滤路由器和入侵检测系统 D过滤路由器和代理服务器44.防火墙是一种_ 网络安全措施。AA被动的 B主动的C能够防止内部犯罪的 D能够解决所有问题的45.公钥密码是_。 A.对称密钥技术,有1个密钥 B.不对称密钥技术,有2个密钥 C.对称密钥技术,有2个密钥 D.不对称密钥技术,有1个密钥46.公钥密码的一个比较知名的应用是_,这种应用的协商层用公钥方式进行身份认证,记录层涉及到对应用程序提供的信息的分段、压缩、数据认证和加密。A. SSL B. SOCK5 C. 安全 RPC D. MD547、与加密体制无关的概念是?A

14、 密钥空间B 明文空间C 系统空间D 密文空间?48、网络安全技术主要研究?A 安全攻击、安全机制、安全服务?B 安全防范、安全机制、安全漏洞?C 安全攻击、安全控制、安全防范?D 安全控制、安全保密、安全防范?49对于重要的计算机系统,更换操作人员时,应当系统的口令密码。A立即改变 B一周内改变 C一个月内改变 D3天内改变50计算机系统使用过的、记录有机密数据、资料的物品,应当a。A集中销毁 B及时丢进垃圾堆 C送废品回收站 D及时用药物消毒51从已经破获的案件看,实施计算机犯罪的人,多数都是。A有计算机知识的年轻人 B缺乏计算机知识的文盲C缺乏计算机知识的老年人 D有计算机知识的老人52

15、下列措施中,c不是减少病毒的传染和造成的损失的好办法。A重要的文件要及时、定期备份,使备份能反映出系统的最新状态B外来的文件要经过病毒检测才能使用,不要使用盗版软件C不与外界进行任何交流,所有软件都自行开发D定期用抗病毒软件对系统进行查毒、杀毒53计算机系统的实体安全是指保证c安全。A安装的操作系统 B操作人员 C计算机系统硬件 D计算机硬盘内的数据54、认证中心的核心职责是_ 。A签发和管理数字证书 B. 验证信息C. 公布黑名单 C. 撤消用户的证书二、多选题1对计算机系统的安全保护,是指使计算机系统不会因为ad的原因而遭到盗窃、破坏、篡改,保证系统能够长期正常地运行。A偶然 B元件质量

16、C使用软件 D恶意2造成计算机不安全的因素有abcd等多种。A技术原因 B自然原因 C人为原因 D管理原因3以下是检查磁盘与文件是否被病毒感染的有效方法:bd。A检查磁盘目录中是否有病毒文件 B用抗病毒软件检查磁盘的各个文件C用放大镜检查磁盘表面是否有霉变现象 D检查文件的长度是否无故变化4. 常见的网络攻击方法有(ACD)。 A. 拒绝服务攻击 B. 黑客攻击 C. 缓冲区溢出 D. 特洛伊木马5. 常见的拒绝服务攻击有(ABC)。 A. SYN湮没 B. SMURF攻击 C. TEARDrop D. 缓冲区溢出6. 根据访问权限可以将用户分为哪几类(BCD)。 A. 常用用户 B. 一般用

17、户 C. 特殊用户 D. 审计用户7. 防火墙主要有哪几种类型(ABC) A. 包过滤防火墙 B. 代理防火墙 C. 双穴主机防火墙 D. 单穴主机防火墙8. 网络传输加密常用的方法有(ACD)。 A. 链路加密 B. 包加密 C. 端到端加密 D. 节点加密9. 现代入侵检测系统主要有哪几种类型(BD)。 A. 基于用户的 B. 基于主机的 C. 基于病毒的 D. 基于网络的10. 网络安全管理的原则有(ABC)。 A. 多人负责制 B. 任期有限 C. 职责分离 D. 最大权限11关于计算机病毒的传染途径,下列说法是对的:abd。A通过软盘复制 B通过交流软件 C通过共同存放软盘 D通过借

18、用他人软盘12在计算机犯罪中,受侵犯的对象是abA计算机硬件 B计算机软件 C操作者 D计算机病毒13下列的bcd是预防计算机犯罪的常用措施。A经常对机房以及计算机进行打扫、清洁B所有通过网络传送的信息应在计算机内自动登记C对于重要文件的输入、输出、更改等情况记录到不可随意更改的文件中D按照时间、操作员、变动情况、动用的密码等记录到不可随意更改的文件中14下列现象中abcd可能是计算机病毒活动的结果。A某些磁道或整个磁盘无故被格式化,磁盘上的信息无故丢失B使可用的内存空间减少,使原来可运行的程序不能正常运行C计算机运行速度明显减慢,系统死机现象增多D在屏幕上出现莫名其妙的提示信息、图像,发出不

19、正常的声音15.为保证公安网链路数据传输的安全性,目前采取了以下_措施来保证传输系统的安全。ABCA 租用专线 B 互联设备链路连接的认证C 无纤信道硬件加密 D 安装安全网闸16、公安网络网络设备安全保障措施主要有:_。ACDA 管理员的认证和授权 B 选用统一的网络设备C 控制SNMP访问 D 关闭设备上不必要的服务17、当接到入侵检测系统的报告后,应做到:ABcDA 根据事先制定的程序处理 B 遏制入侵的扩展C 跟踪入侵者 D 恢复被破坏的系统和数据三、判断题:1.电脑上安装越多套防毒软件,系统越安全 (错误)2. CA机构能够提供证书签发、证书注销、证书更新和信息加密功能 (错误)3.

20、一个好的加密算法安全性依赖于密钥安全性(正确)4.目前常用的信息加密方式是采用VPN(虚拟专用网)加密技术 (正确)5. PKI证明实体的身份;而PMI证明实体具有什么权限,能以何种方式访问什么资源. (正确)6. 公安网在安装防火墙的情况下可与INTERNET网络连接。(错)7.计算机系统安全是指应用系统具备访问控制机制,数据不被泄漏、丢失、篡改等 (错误)8已知某应用程序感染了文件型病毒, 则该文件的大小变化情况一般是变小。(错 )9. 从网络安全管理角度考虑,任何人不要长期担任与安全有关的职务。(对)10、在拒绝服务攻击中,Smurf攻击只是对目标主机产生攻击,对中间目标不会造成影响。1

21、1、访问控制是网络防范和保护的主要策略。12、用户名或用户帐号是所有计算机系统中最基本的安全形式。13、在公钥密码中,收信方和发信方使用的密钥是相同的。14、利用节点加密,当数据在节点间传送时,必须使用明码格式传送。15、用直接侦听、截获信息、合法窃取、破译分析、从遗弃的媒体分析获取信息等手段窃取信息属于主动攻击。16、防火墙具有基于源地址基础上的区分或拒绝某些访问的能力。17、使用SSL安全机制可以确保数据传输的安全性,不会影响系统的性能。18、公开密钥密码体制比对称密钥密码体制更为安全。 错19.端到端的加密设备可以把数据包中的网络地址信息一起加密,从而抵御了流量分析类型的攻击。20. 我

22、的公钥证书是不能在网络上公开的,否则其他人可能假冒我的身份或伪造我的数字签名。21. 由于S/MIME用于非实时的通信环境,无法实时的协商会话密钥,因此对信息的加密只能使用公开密钥加密算法。错22. IPSec体系中,AH只能实现地址源发认证和数据完整性服务,ESP只能实现信息保密性数据加密服务。23. PGP协议缺省的压缩算法是ZIP,压缩后的数据由于冗余信息很少,更容易抵御密码分析类型的攻击 对24. 在SSL握手协议的过程中,Server-Hello消息必须包含服务器的公钥证书。25. 误用检测虽然比异常检测的准确率高,但是不能检测未知的攻击类型。 对26. 可以在局域网的网关处安装一个

23、病毒防火墙,从而解决整个局域网的防病毒问题。27. 包过滤防火墙对应用层是透明的,增加这种防火墙不需要对应用软件做任何改动。28. 现代密码体制把算法和密钥分开,只需要保证密钥的保密性就行了,算法是可以公开的。29. 发送方使用AH协议处理数据包,需要对整个IP的数据包计算MAC,包括IP头的所有字段和数据。30. 3DES算法的加密过程就是用同一个密钥对待加密的数据执行三次DES算法的加密操作。31. SSL协议中多个会话(session)可以同时复用同一个连接(connection)的参数。四、操作简答题1、“金盾工程”安全保障技术重点工作是“三建三防一保障”,它的主要内容是什么?答:(1

24、)“三建”技术建设包括:a.建立一套涉密信息安全保障体系 b.建立一套较为完整的公安身份认证与访问授权控制体系。c.建立公安信息网安全监控体系。(2)“三防”技术措施建设包括:防火墙、防病毒(计算机病毒预警防范体系)、防灾难(防灾备份系统)。(3)“一保障”技术建设:保障公安信息网边界安全。2、“金盾工程”安全保障体系的建设原则是什么?“金盾工程”的安全管理工作实行以防范为主,制度化管理和技术防范相结合的原则。在建设中坚持整体安全、全网统一、分级实施的原则。任何计算机使用单位和个人,都有保护计算机系统和信息安全的责任和义务,实行“谁管理、谁负责”、“谁运行、谁负责”的安全责任制。3网络安全管理

25、策略包括哪些内容?确定安全管理登记和安全管理范围;制定有关网络操作使用规程和人员出入机房管理制度;指定网络系统地维护制度和应急措施等。4. 简述公安身份认证与访问控制系统公安身份认证与访问控制系统是“金盾工程”的基础设施,包括身份认证系统(公钥基础设施)和访问控制与权限管理系统(权限管理基础设施)组成。为解决公安信息系统的数据传输问题,身份认证问题,信息资源管理问题以及其他应用安全问题提供安全保证。5.上机实现用Windows2000系统建立一个安全的WEB服务器的方法,该服务器只提供www访问服务,网站中仅包含静态和简单的asp访问。安装最新的补丁;配置IIS服务;停掉不必要的服务;关闭除T

26、CP协议的80端口外的其余的所有端口;安装防火墙系统;安装杀毒软件。6 针对windows2000系统,配置计算机的安全,防止用户帐号信息泄漏?(1)关闭Ipc$空会话;(通过修改注册表实现)(2)关闭系统默认共享;(3)关闭135142端口,控制netbios通讯;(4)加强口令的强度;(5)改变系统默认帐号;7. 上机熟练使用防病毒软件查杀病毒步骤:查看是否最新版本;查看是否正确配置;查杀病毒。简答题:1.信息安全:信息安全是指信息网络的硬件、软件及其系统中的数据受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行,信息服务不中断。信息安全是一门涉及计算机科学、网络技术、通信技术、密码技术、信息安全技术、应用数学、数论、信息论等多种学科的综合性学科。2.数据完整性:数据完整性是指数据的精确性和可靠性.它是应防止数据库中存在不符合语义规定的数据和防止因错误信息的输入输出造成无效操作或错误信息而提出的。3.恶意代码:恶意代码是一种程序,它通过把代码在不被察觉的情况下镶嵌到另一段程序中,从而达到破坏被感染电脑数据、

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1