ImageVerifierCode 换一换
格式:DOCX , 页数:27 ,大小:32.16KB ,
资源ID:21835117      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/21835117.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(新版TCSP考试题Word文件下载.docx)为本站会员(b****6)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

新版TCSP考试题Word文件下载.docx

1、B.允许设置和终止两个系统间的通信路径与同步会话C.将外面的数据从机器特有格式转换为国际标准格式D.为网络服务提供软件D)3、网际协议IP(Internet Protocol)是位于ISO七层协议中哪一层的协议_A.网络层 B.数据链路层 C.应用层 D.会话层4、以下对TCP和UDP协议区别的描述,哪个是正确的_A.UDP用于帮助IP确保数据传输,而TCP无法实现B.UDP提供了一种传输不可靠的服务,主要用于可靠性高的局域网中,TCP的功能与之相反C.TCP提供了一种传输不可靠的服务,主要用于可靠性高的局域网中,UDP的功能与之相反D.以上说法都错误B)5、计算机网络具有复杂的结构,可分为O

2、SI七层模型或TCP/IP四层模型,那么OSI模型中 哪几层对应TCP/IP模型中应用层的呢_A.应用层 B.表示层 C.会话层 D.传输层6、VLAN是建立在物理网络基础上的一种逻辑子网,那么他的特性有哪些呢_A.可以缩小广播范围,控制广播风暴的发生B.可以基于端口、MAC地址、路由等方式进行划分C.可以控制用户访问权限和逻辑网段大小,提高网络安全性D.可以使网络管理更简单和直观7、网络设备多种多样,各自的功能也不同;那么具有即可以智能地分析数据包,并有选择的发送功能的设备是哪种_A.交换机 B.路由器 C.集线器 D.光纤收发器AB)8、广域网技术用于连接分布在广大地理范围内计算机,它常用

3、的封装协议有哪些_A.SDLC协议和HDLC(High-Level Data Link Control)高层数据链路协议B.Frame Relay(帧中继)C.PPP(Point-to-Point Protocol,点到点协议)D.ISDN(综合业务数字网协议)E.ADSL(非对称数字用户线)ABCDE)9、局域网是一个允许很多独立的设备相互间进行通信的通信系统,那么它有哪些特性呢_A.提供短距离内多台计算机的互连B.造价便宜、极其可靠,安装和管理方便C.连接分布在广大地理范围内计算机D.造价昂贵10、路由器(Router)是目前网络上最常用的设备,那么路由器具有哪些功能_A.只负责把多段介质

4、连接在一起,不对信号作任何处理B.判断网络地址和选择路径的功能C.能在多网络互联环境中建立灵活的连接D.可用完全不同的数据分组和介质访问方法连接各种子网BCD)11、TCP/IP协议的攻击类型共有四类,那么针对网络层攻击中,哪几个协议攻击是利用的比较多的_A.ICMP协议B.ARP协议C.IGMP协议D.IP协议ACD)第3章 黑客攻防剖析1、以下关于ARP协议的描述哪个是正确的_A.工作在网络层 B.将IP地址转化成MAC地址C.工作在网络层 D.将MAC地址转化成IP地址2、黑客攻击某个系统之前,首先要进行信息收集,那么通过技术手段收集如何实现_A.攻击者通过Windows自带命令收集有利

5、信息B.通过查找最新的漏洞库去反查具有漏洞的主机C.通过发送加壳木马软件或者键盘记录工具D.通过搜索引擎来来了解目标网络结构、关于主机更详细的信息3、以下描述黑客攻击思路的流程描述中,哪个是正确的_A.一般黑客攻击思路分为预攻击阶段、实施破坏阶段、获利阶段B.一般黑客攻击思路分为信息收集阶段、攻击阶段、破坏阶段C.一般黑客攻击思路分为预攻击阶段、攻击阶段、后攻击阶段D.一般黑客攻击思路分为信息收集阶段、漏洞扫描阶段、实施破坏阶段C)4、以下对于黑色产业链描述中正确的是_A.由制造木马、传播木马、盗窃账户信息、第三方平台销赃形成了网上黑色产业链B.黑色产业链上的每一环都使用肉鸡倒卖做为其牟利方式

6、C.黑色产业链中制作的病毒都无法避免被杀毒软件查杀掉D.黑色产业链一般都是个人行为5、TCP协议是攻击者攻击方法的思想源泉,主要问题存在于TCP的三次握手协议上,以下哪个顺序是正常的TCP三次握手过程_1. 请求端A发送一个初始序号ISNa的SYN报文;2.A对SYN+ACK报文进行确认,同时将ISNa+1,ISNb+1发送给B 3.被请求端B收到A的SYN报文后,发送给A自己的初始序列号ISNb,同时将 ISNa+1作为确认的SYN+ACK报文A.1 2 3 B.1 3 2 C.3 2 1 D.3 1 26、黑客攻击某个系统之前,首先要进行信息收集,那么哪些信息收集方法属于社会工程学范畴_A

7、.通过破解SAM库获取密码B.通过获取管理员信任获取密码C.使用暴力密码破解工具猜测密码D.通过办公室电话、姓名、生日来猜测密码BD)7、黑客通过Windows空会话可以实现哪些行为_A.列举目标主机上的用户和共享B.访问小部分注册表C.访问 everyone 权限的共享D.访问所有注册8、数据库漏洞的防范在企业中越来越重视,通过哪些方法可以实施防范_A.更改数据库名B.更改数据库里面常用字段成复杂字段C.给数据库关键字段加密,对于管理员账户设置复杂密码D.在你的数据库文件文件中建一个表,并在表中取一字段填入不能执行的ASP语句9、采取哪些防范措施,可以预防操作系统输入法漏洞攻击_A.给Win

8、dows 2000打补丁到SP4B.删除输入法帮助文件和多余的输入法C.防止别人恶意利用net.exe,可以考虑将其移出c:winntsystem32目录,或者改名D.停止server服务第4章 数据加密与身份鉴别1、信息接收方在收到加密后的报文,需要使用什么来将加密后的报文还原_A.明文 B.密文 C.算法 D.密钥2、按明文形态划分,对两个离散电平构成0、1二进制关系的电报信息加密的密码是是什么密码_A.离散型密码 B.模拟型密码 C.数字型密码 D.非对称式密码3、以下哪个不是公钥密码的优点_A.适应网络的开放性要求 B.密钥管理问题较为简单C.可方便的实现数字签名和验证 D.算法复杂4

9、、以下关于节点加密的描述,哪些是正确的_A.节点加密是对传输的数据进行加密,加密对用户是透明的B.节点加密允许消息在网络节点以明文形式存在C.节点加密的过程使用的密钥与节点接收到的信息使用的是相同的密钥D.节点加密要求报头和路由信息以明文形式传输AD)5、在身份鉴别技术中,用户采用字符串作为密码来声明自己的身份的方式属于哪种类型_A.基于对称密钥密码体制的身份鉴别技术B.基于非对称密钥密码体制的身份鉴别技术C.基于用户名和密码的身份鉴别技术D.基于KDC的身份鉴别技术6、以下哪个部分不是CA认证中心的组成部分_A.证书生成客户端 B.注册服务器C.证书申请受理和审核机构 D.认证中心服务器7、

10、以下哪种是常用的哈希算法(HASH)A.DES B.MD5 C.RSA D.ong8、对称密钥加密技术的特点是什么_A.无论加密还是解密都用同一把密钥B.收信方和发信方使用的密钥互不相同C.不能从加密密钥推导解密密钥D.可以适应网络的开放性要求9、数字证书认证中心(CA)作为电子商务交易中受信任的第三方主要有哪些功能_A.证书发放 B.证书更新 C.证书撤销 D.证书验证10、对于链路加密的描述中,哪些是正确的_A.对于在两个网络节点间的某一次通信链路,链路加密能为网上传输的数据提供安全保证B.由于每条通信链路上的加密是独立进行的,因此当某条链路受到破坏时,不会影响其他链路上传输的信息的安全性

11、C.不会减少网络的有效带宽D.只有相邻节点使用同一密钥,因此,密钥容易管理E.加密对于用户是透明的,用户不需要了解加密、解密的过程第5章 防火墙技术1、关于包过滤技术的理解正确的说法是哪个_A.包过滤技术不可以对数据包左右选择的过滤B.通过设置可以使满足过滤规则的数据包从数据中被删除C.包过滤一般由屏蔽路由器来完成D.包过滤技术不可以根据某些特定源地址、目标地址、协议及端口来设置规则2、在防火墙体系结构中,使用哪种结构必须关闭双网主机上的路由分配功能_A.筛选路由器 B.双网主机式 C.屏蔽主机式 D.屏蔽子网式3、屏蔽主机式防火墙体系结构的优点是什么_A.此类型防火墙的安全级别较高B.如果路

12、由表遭到破坏,则数据包会路由到堡垒主机上C.使用此结构,必须关闭双网主机上的路由分配功能D.此类型防火墙结构简单,方便部署4、以下哪条不属于防火墙的基本功能_A.控制对网点的访问和封锁网点信息的泄露B.能限制被保护子网的泄露C.具有审计作用;具有防毒功能D.能强制安全策略5、在防火墙技术中,代理服务技术的又称为什么技术_A.帧过滤技术 B.应用层网关技术 C.动态包过滤技术 D.网络层过滤技术6、在防火墙技术中,代理服务技术的最大优点是什么_A.透明性 B.有限的连接 C.有限的性能 D.有限的应用7、包过滤技术的优点有哪些_A.对用户是透明的 B.安全性较高 C.传输能力较强 D.成本较低8

13、、状态包检测技术哪些特点_A.安全性较高 B.效率高 C.可伸缩易扩展 D.应用范围广9、虽然网络防火墙在网络安全中起着不可替代的作用,但它不是万能的,有其自身的弱点,主要表现在哪些方面_A.不具备防毒功能 B.对于不通过防火墙的链接无法控制 C.可能会限制有用的网络服务 D.对新的网络安全问题无能为力10、防火墙的构建要从哪些方面着手考虑_A.体系结构的设计B.体系结构的制订C.安全策略的设计D.安全策略的制订E.安全策略的实施ADE)第6章 入侵检测与安全审计系统1、入侵分析技术按功能不同,可分为几种类型;以下哪种技术是用来检测有无对系统的已知弱点进行的攻击行为_A.签名分析法 B.统计分

14、析法 C.数据完整性分析法 D.数字分析法2、通过SNMP、SYSLOG、OPSEC或者其他的日志接口从各种网络设备、服务器、用户电脑、数据库、应用系统和网络安全设备中收集日志,进行统一管理、分析和报警。这种方法属于哪一种安全审计方法_A.日志安全审计 B.信息安全审计C.主机安全审计 D.网络安全审计3、以下对于入侵检测系统的解释正确的是_A.入侵检测系统有效地降低黑客进入网络系统的门槛入侵B.检测系统是指监视(或者在可能的情况下阻止)入侵或者试图控制你的系统或者网络资源的行为的系统C.入侵检测系统能够通过向管理员收发入侵或者入侵企图来加强当前的存取控制系统D.入侵检测系统在发现入侵后,无法

15、及时做出响应,包括切断网络连接、记录事件和报警等4、企事业单位的网络环境中应用安全审计系统的目的是什么_A.为了保障企业内部信息数据的完整性B.为了保障企业业务系统不受外部威胁攻击C.为了保障网络环境的存在安全漏洞,感染病毒D.为了保障业务系统和网络信息数据不受来自用户的破坏、泄密、窃取5、入侵检测系统的功能有哪些_A.让管理员了解网络系统的任何变更B.对网络数据包进行检测和过滤C.监控和识别内部网络受到的攻击D.给网络安全策略的制定提供指南6、一个好的入侵检测系统应具有哪些特点_A.不需要人工干预B.不占用大量系统资源C.能及时发现异常行为D.可灵活定制用户需求7、基于主机的入侵检测始于20

16、世纪80年代早期,通常采用查看针对可疑行为的审计记录来执行,那么它的缺点是什么呢_A.看不到网络活动的状况B.运行审计功能要占用额外系统资源C.主机监视感应器对不同的平台不能通用D.管理和实施比较复杂8、基于网络的入侵检测系统使用原始的裸网络包作为源,那么他有哪些缺点_A.对加密通信无能为力B.对高速网络无能为力C.不能预测命令的执行后果9、入侵检测系统能够增强网络的安全性,那么他的优点体现在哪里方面_A.能够使现有的安防体系更完善B.能够在没有用户参与的情况下阻止攻击行为的发生C.能够更好地掌握系统的情况D.能够追踪攻击者的攻击线路E.界面友好,便于建立安防体系F.能够抓住肇事者ACDEF)

17、10、网络安全审计做为企业越来越重要的信息安全防护一部分,它的发展趋势有哪些特征_A.体系化 B.控制化 C.主观化 D.智能化ABD)第7章 虚拟专用网1、虚拟专网的重点在于建立安全的数据通道,构造这条安全通道的协议必须具备多项条件,以下哪条不属于构造的必备条件_A.保证数据的真实性 B.保证数据的完整性C.保证通道的机密性 D.提供安全防护措施和访问控制 E.提供网络信息数据的纠错功能和冗余处理E)2、SOCK v5在OSI模型的哪一层控制数据流,定义详细的访问控制_A.应用层 B.会话层 C.表示层 D.传输层3、用户通过本地的信息提供商(ISP)登陆到Internet上,并在现在的办公

18、室和公司内部网之间建立一条加密通道。这种访问方式属于哪一种VPN_A.内部网VPN B.远程访问VPN C.外联网VPN D.以上皆有可能4、指公司与商业伙伴、客户之间建立的VPN是什么类型的VPN_5、指在公司总部和远地雇员之间建立的VPN是什么类型的VPN_6、什么是SSL VPN_A.SSL VPN是一个应用范围广泛的开放的第三层VPN协议标准。B.SSL VPN是数据链路层的协议,被用于微软的路由和远程访问服务。C.SOCK v5是一个需要认证的防火墙协议,可作为建立高度安全的VPN的基础。D.SSL VPN是解决远程用户访问敏感公司数据最简单最安全的解决技术。7、IPSec可有效保护

19、IP数据报的安全,但该协议也有不足之处,那么他的缺点体现在哪些方面_A.不太适合动态IP地址分配(DHCP)B.除TCP/IP协议外,不支持其他协议C.除包过滤外,没有指定其他访问控制方法D.安全性不够8、IPSec采取了哪些形式来保护ip数据包的安全_A.数据源验证 B.完整性校验 C.数据内容加密 D.防重演保护9、在VPN中,PPTP和L2TP一起配合使用时可提供较强的访问控制能力,它的优点有哪些_A.将不安全的IP包封装在安全的IP包内。B.不但支持微软操作系统,还支持其他网络协议。C.通过减少丢弃包来改善网络性能,可减少重传。D.并发连接最多255个用户。BC)10、随着技术的进步和

20、客户需求的进一步成熟的推动,当前主流市场的SSL VPN和几年前面市的相比已经发生很大的变化。主要表现在哪些方面_A.对数据的要求更精确B.对应用的支持更广泛C.对网络的支持更加广泛D.对终端的安全性要求更严格第8章 漏洞评估产品1、哪种类型的漏洞评估产品是可以模拟黑客行为,扫描网络上的漏洞并进行评估的_A.网络型安全漏洞评估产品B.主机型安全漏洞评估产品C.数据库安全漏洞评估产品D.以上皆是2、哪种类型的漏洞评估产品最主要是针对操作系统的漏洞做更深入的扫描_A.网络型安全漏洞评估产品 B.主机型安全漏洞评估产品C.数据库安全漏洞评估产品 D.以上皆是3、信息安全评估标准将计算机系统的安全分为

21、4类,几个级别_A.5 B.6 C.7 D.84、哪个信息安全评估标准给出了关于IT安全的保密性、完整性、可用性、审计性、认证性、可靠性6个方面含义,并提出了以风险为核心的安全模型_A.ISO13335标准 B.BS7799标准 C.AS/NZS 4360:1999标准 D.OCTAVE(Operationally Critical Threat, Asset, and Vulnerability Evaluation)5、信息系统测评的基础是什么_A.数据采集和分析 B.量化评估 C.安全检测 D.安全评估分析6、以下哪些不是网络型漏洞扫描器的功能_A.重要资料锁定 B.阻断服务扫描测试 C

22、.专门针对数据库的漏洞进行扫描 D.动态式的警讯7、针对安全评估可以采用一系列技术措施以保证评估过程的接口统一和高效,主要包括哪些技术_8、安全评估分析技术采用的风险分析方法基本要点是围绕信息的哪几项需求_9、脆弱性扫描产品作为与入侵检测产品紧密配合的部分,用户在选择时需要考虑哪些问题_A.是否具有针对网络和系统的扫描系统B.产品的数据精确性C.产品的扫描能力D.产品的评估能力E.产品的漏洞修复能力及报告格式ACDE)10、漏洞评估技术具有哪些主要优点_A.预知性 B.精确性 C.重点防护 D.技术成熟第9章 计算机病毒概论1、以下对于计算机病毒概念的描述哪个是正确的_A.计算机病毒只在单机上

23、运行B.计算机病毒是一个程序C.计算机病毒不一定具有恶意性D.计算机病毒是一个文件2、计算机病毒有哪几个生命周期_A.开发期,传染期,潜伏期,发作期,发现期,消化期,消亡期B.制作期,发布期,潜伏期,破坏期,发现期,消化期,消亡期C.开发期,传染期,爆发期,发作期,发现期,消化期D.开发期,传染期,潜伏期,发作期,消化期,消亡期3、世界上第一个病毒CREEPER(爬行者)出现在哪一年_A.1961 B.1971 C.1977 D.19804、请问以下哪个不是计算机病毒的不良特征_A.隐蔽性 B.感染性 C.破坏性 D.自发性 E.表现性5、根据计算机病毒的感染特性看,宏病毒不会感染以下哪种类型

24、的文件_A.Microsoft Word B.Microsoft BasicC.Microsoft Excel C.Visual Basic6、按趋势科技的病毒命名规则,以下哪个病毒是木马病毒_A.Worm_downad.ddB.Troj_generic.apcC.Tspy_qqpass.ajrD.Bkdr_delf.hko7、现存的计算机平台中,哪些系统目前还没有发现被病毒感染_A.Windows B.Unix/Linux C.Dos D.Symbian E.以上都不是8、按感染对象分类,CIH病毒属于哪一类病毒_A.引导区病毒 B.文件型病毒 C.宏病毒 D.复合型病毒9、对于计算机病毒的描述,以下哪些是正确的_A.感染病毒不会对计算机系统文件造成破坏B.感染病毒只会对文件造成破坏,不会造成数据丢失;C.感染病毒,有时会窃取敏感信息,给用户带来经济损失D.感染病毒不一定会对计算机软硬件带来危害CD)10、在信息安全领域中,各安全厂商对于病毒命名规则的都不同,那么趋势科技对于病毒的命名规则是由哪几部分组成的_A.病毒名 B

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1