ImageVerifierCode 换一换
格式:DOCX , 页数:40 ,大小:32.24KB ,
资源ID:27620060      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/27620060.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(网络安全知识竞赛题库详解.docx)为本站会员(b****8)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

网络安全知识竞赛题库详解.docx

1、网络安全知识竞赛题库详解单选题1.使网络服务器中充斥着大量要求回复的信息,消耗带宽,导致网络或系统停止正常服务,这属于什么攻击类型 ? ( A )A、 拒绝服务B、 文件共享C、 BIND 漏洞D、 远程过程调用2.为了防御网络监听,最常用的方法是 (B)A、 采用物理传输(非网络)B、 信息加密C、 无线网D、 使用专线传输3.向有限的空间输入超长的字符串是哪一种攻击手段?( A)A、 缓冲区溢出 ;B、 网络监听C、 拒绝服务D、 IP 欺骗4.主要用于加密机制的协议是 (D)A、 HTTPB 、 FTPC、 TELNETD 、 SSL5.用户收到了一封可疑的电子邮件 ,要求用户提供银行账

2、户及密码 ,这是属于何种攻击手段? (B)A、 缓存溢出攻击;B、 钓鱼攻击C、 暗门攻击;D 、 DDOS 攻击6.Windows NT 和 Windows 2000 系统能设置为在几次无效登录后锁定帐号 ,这可以防止 (B)A、 木马;B、 暴力攻击 ;C、 IP 欺骗 ;D、 缓存溢出攻击7.在以下认证方式中,最常用的认证方式是: (A)A 基于账户名口令认证B 基于摘要算法认证 ;C 基于 PKI 认证 ;D 基于数据库认证A 、严格限定从一个给定的终端进行非法认证的次数 ;B、 确保口令不在终端上再现 ;C、 防止用户使用太短的口令;D、 使用机器产生的口令9.下列不属于系统安全的技

3、术是 (B)A、 防火墙B、 加密狗C、 认证D 、防病毒10.抵御电子邮箱入侵措施中,不正确的是( D )A、 不用生日做密码B、 不要使用少于 5位的密码C、 不要使用纯数字D、 自己做服务器11.不属于常见的危险密码是( D )A、 跟用户名相同的密码B、 使用生日作为密码C、 只有4位数的密码D、 10 位的综合型密码12.不属于计算机病毒防治的策略的是( D )A.确认您手头常备一张真正“干净”的引导盘B.及时、可靠升级反病毒产品C.新购置的计算机软件也要进行病毒检测D.整理磁盘13.)防火墙的特点。(D)针对数据包过滤和应用网关技术存在的缺点而引入的防火墙技术,这是(A、 包过滤型

4、B、 应用级网关型C、 复合型防火墙D、 代理服务型14.在每天下午 5 点使用计算机结束时断开终端的连接属于( A )A、 外部终端的物理安全B、 通信线的物理安全C、 窃听数据D、 网络地址欺骗15.2003 年上半年发生的较有影响的计算机及网络病毒是什么 (B)(A) SARS(B) SQL 杀手蠕虫(C)手机病毒(D)小球病毒16.SQL 杀手蠕虫病毒发作的特征是什么 (A)(A)大量消耗网络带宽(B)攻击个人PC终端(C)破坏PC游戏程序(D)攻击手机网络17.(B)当今 IT 的发展与安全投入,安全意识和安全手段之间形成(A)安全风险屏障(B)安全风险缺口(C )管理方式的变革(D

5、)管理方式的缺口18.我国的计算机年犯罪率的增长是 (C)(A)10%(B)160%(C)60%(D)300%19.信息安全风险缺口是指 (A)(A)IT 的发展与安全投入,安全意识和安全手段的不平衡(B)信息化中,信息不足产生的漏洞(C)计算机网络运行,维护的漏洞(D)计算中心的火灾隐患20.信息网络安全的第一个时代 (B)(A)九十年代中叶(B)九十年代中叶前(C)世纪之交(D)专网时代21.信息网络安全的第三个时代 (A)(A)主机时代,专网时代,多网合一时代(B)主机时代,PC机时代,网络时代(C)PC 机时代 ,网络时代 ,信息时代(D)2001 年,2002 年,2003 年22.

6、信息网络安全的第二个时代 (A)(A)专网时代(B)九十年代中叶前(C)世纪之交23.(C)(C)网络安全在多网合一时代的脆弱性体现在(A)网络的脆弱性(B)软件的脆弱性(C)管理的脆弱性(D)应用的脆弱性24.人对网络的依赖性最高的时代 (C)(A)专网时代(B)PC 时代(C)多网合一时代(D)主机时代25.网络攻击与防御处于不对称状态是因为(A)管理的脆弱性(B)应用的脆弱性(C)网络软,硬件的复杂性(D)软件的脆弱性26.网络攻击的种类 (A)(A)物理攻击,语法攻击,语义攻击(B)黑客攻击,病毒攻击(C)硬件攻击,软件攻击(D)物理攻击,黑客攻击,病毒攻击27.语义攻击利用的是 (A

7、)(A)信息内容的含义(B)病毒对软件攻击(C)黑客对系统攻击(D)黑客和病毒的攻击28.1995 年之后信息网络安全问题就是 (A)(A)风险管理(B)访问控制(C)消除风险(D)回避风险29.风险评估的三个要素 (D)(A)政策,结构和技术(B)组织,技术和信息(C)硬件,软件和人(D)资产,威胁和脆弱性30.信息网络安全(风险)评估的方法 (A)(A)定性评估与定量评估相结合(B)定性评估(C)定量评估(D)定点评估31.PDR 模型与访问控制的主要区别 (A)(A)PDR 把安全对象看作一个整体(B)PDR 作为系统保护的第一道防线(C)PDR 采用定性评估与定量评估相结合(D)PDR

8、 的关键因素是人32.信息安全中 PDR 模型的关键因素是 (A)(A)人(B)技术(C)模型(D)客体33.计算机网络最早出现在哪个年代 (B)(A)20 世纪 50 年代(B)20 世纪 60 年代(C)20 世纪 80 年代(D)20 世纪 90 年代34.最早研究计算机网络的目的是什么? (C)(A)直接的个人通信;(B)共享硬盘空间、打印机等设备;(C)共享计算资源;D 大量的数据交换。35.(B)(B)最早的计算机网络与传统的通信网络最大的区别是什么?(A)计算机网络带宽和速度大大提高。(B)计算机网络采用了分组交换技术。(C)计算机网络采用了电路交换技术(D)计算机网络的可靠性大

9、大提高。36.关于 80 年代 Mirros 蠕虫危害的描述,哪句话是错误的?(A)该蠕虫利用 Unix 系统上的漏洞传播(B)窃取用户的机密信息,破坏计算机数据文件(C)占用了大量的计算机处理器的时间,导致拒绝服务(D)大量的流量堵塞了网络,导致网络瘫痪37.以下关于 DOS 攻击的描述,哪句话是正确的? (C)(A)不需要侵入受攻击的系统(B)以窃取目标系统上的机密信息为目的(C)导致目标系统无法处理正常用户的请求(D)如果目标系统没有漏洞,远程攻击就不可能成功38.许多黑客攻击都是利用软件实现中的缓冲区溢出的漏洞,对于这一威胁,最可靠的解决方案是什么? (C)(A)安装防火墙(B)安装入

10、侵检测系统(C)给系统安装最新的补丁(D)安装防病毒软件39.下面哪个功能属于操作系统中的安全功能 (C)(A)控制用户的作业排序和运行(B)实现主机和外设的并行处理以及异常情况的处理(C)保护系统程序和作业,禁止不合要求的对程序和数据的访问(D)对计算机用户访问系统和资源的情况进行记录40.下面哪个功能属于操作系统中的日志记录功能 (D)(A)控制用户的作业排序和运行(B)以合理的方式处理错误事件,而不至于影响其他程序的正常运行(C)保护系统程序和作业,禁止不合要求的对程序和数据的访问(D)对计算机用户访问系统和资源的情况进行记录42.Windows NT 提供的分布式安全环境又被称为 (A

11、)(A)域( Domain )(B)工作组(C)对等网(D)安全网43.下面哪一个情景属于身份验证( Authentication )过程 (A)(A)用户依照系统提示输入用户名和口令(B)用户在网络上共享了自己编写的一份 Ofice文档,并设定哪些用户可以阅读,哪些用户可以修改(C)用户使用加密软件对自己编写的 Ofice文档进行加密,以阻止其他人得到这份拷贝后看到文档中的内容(D)某个人尝试登录到你的计算机中,但是口令输入的不对,系统提示口令错误,并将这次失败的登录过程纪录在系统日 志中44.下面哪一个情景属于授权( Authorization ) (B)(A)用户依照系统提示输入用户名和

12、口令(B)用户在网络上共享了自己编写的一份 Ofice文档,并设定哪些用户可以阅读,哪些用户可以修改(C)用户使用加密软件对自己编写的 Ofice文档进行加密,以阻止其他人得到这份拷贝后看到文档中的内容(D)某个人尝试登录到你的计算机中,但是口令输入的不对,系统提示口令错误,并将这次失败的登录过程纪录在系统日 志中45.下面哪一个情景属于审计( Audit )(D)(A)用户依照系统提示输入用户名和口令(B)用户在网络上共享了自己编写的一份 Ofice文档,并设定哪些用户可以阅读,哪些用户可以修改(C)用户使用加密软件对自己编写的 Ofice文档进行加密,以阻止其他人得到这份拷贝后看到文档中的

13、内容(D)某个人尝试登录到你的计算机中,但是口令输入的不对,系统提示口令错误,并将这次失败的登录过程纪录在系统日 志中46.以网络为本的知识文明人们所关心的主要安全是 (C)(A)人身安全(B)社会安全(C)信息安全47.第一次出现 HACKER 这个词是在 (B)(A)BELL 实验室(B)麻省理工AI实验室(C)AT&T 实验室48.可能给系统造成影响或者破坏的人包括 (A)(A)所有网络与信息系统使用者(B)只有黑客(C)只有跨客49.黑客的主要攻击手段包括 (A)(A)社会工程攻击、蛮力攻击和技术攻击(B)人类工程攻击、武力攻击及技术攻击(C)社会工程攻击、系统攻击及技术攻击50.从统

14、计的情况看,造成危害最大的黑客攻击是 (C)(A)漏洞攻击(B)蠕虫攻击(C)病毒攻击51.第一个计算机病毒出现在 (B)(A)40 年代(B)70 年代(C)90 年代52.口令攻击的主要目的是 (B)(A)获取口令破坏系统(B)获取口令进入系统(C)仅获取口令没有用途53.%的人使用的口令长度低于 5个字符的 (B)通过口令使用习惯调查发现有大约(A)50.5(B)51. 5(C)52.554.通常一个三个字符的口令破解需要 (B)(A)18 毫秒(B)18 秒(C)18 分55.黑色星期四是指 (A)(A)1998 年 11 月 3 日星期四(B)1999 年 6 月 24 日星期四(C

15、)2000 年 4 月 13 日星期四56.大家所认为的对 Internet 安全技术进行研究是从 时候开始的 (C)(A)Internet 诞生(B)第一个计算机病毒出现( C) 黑色星期四57.计算机紧急应急小组的简称是 (A)(A)CERT(B)FIRST(C)SANA58.邮件炸弹攻击主要是 (B)(A)破坏被攻击者邮件服务器(B)添满被攻击者邮箱(C)破坏被攻击者邮件客户端59.逻辑炸弹通常是通过 (B)(A)必须远程控制启动执行,实施破坏(B)指定条件或外来触发启动执行,实施破坏(C)通过管理员控制启动执行,实施破坏60.1996 年上海某寻呼台发生的逻辑炸弹事件,造事者被判 情节

16、轻微,无罪释放 是因为 (C)(A)证据不足(B)没有造成破坏(C)法律不健全61.扫描工具 (C)(A)只能作为攻击工具(B)只能作为防范工具(C)既可作为攻击工具也可以作为防范工具62.DDOS 攻击是利用 进行攻击 (C)(A)其他网络(B)通讯握手过程问题(C)中间代理63.全国首例计算机入侵银行系统是通过 (A)(A)安装无限 MODEM 进行攻击(B)通过内部系统进行攻击(C)通过搭线进行攻击64.黑客造成的主要安全隐患包括 (A)(A)破坏系统、窃取信息及伪造信息(B)攻击系统、获取信息及假冒信息(C)进入系统、损毁信息及谣传信息65.从统计的资料看,内部攻击是网络攻击的 (B)

17、(A)次要攻击(B)最主要攻击(C)不是攻击源66.江泽民主席指出信息战的主要形式是 (A)(A)电子战和计算机网络战(B)信息攻击和网络攻击(C)系统破坏和信息破坏67.广义地说,信息战是指敌对双方为达成各自的国家战略目标,为夺取 在等各个领域的信息优势,运用信息和信息技术手段而展开的信息斗争 (B)(A)政治、经济、国防、领土、文化、外交(B)政治、经济、军事、科技、文化、外交(C)网络、经济、信息、科技、文化、外交68.狭义地说,信息战是指军事领域里的信息斗争。它是敌对双方为争夺信息的 ,通过利用、破坏敌方和保护己方的信息、信息系统而采取的作战形式 (C)(A)占有权、控制权和制造权(B

18、)保存权、制造权和使用权(C)获取权、控制权和使用权69.信息战的战争危害较常规战争的危害 (C)(A)轻B)重(C)不一定70.信息战的军人身份确认较常规战争的军人身份确认 (A)(A)难(B)易(C)难说71.互联网用户应在其网络正式联通之日起 内,到公安机关办理国际联网备案手续 (A)(A)三十日(B)二十日(C)十五日(D)四十日72.一般性的计算机安全事故和计算机违法案件可由 受理 (C)(A)案发地市级公安机关公共信息网络安全监察部门(B)案发地当地县级(区、市)公安机关治安部门。(C)案发地当地县级(区、市)公安机关公共信息网络安全监察部门(D)案发地当地公安派出所73.计算机刑

19、事案件可由 受理 (A)(A)案发地市级公安机关公共信息网络安全监察部门(B)案发地市级公安机关治安部门(C)案发地当地县级(区、市)公安机关公共信息网络安全监察部门(D)案发地当地公安派出所74.(D)计算机信息系统发生安全事故和案件,应当 在内报告当地公安机关公共信息网络安全监察部门(A)8 小时(B)48 小时(C)36 小时(D)24 小时75.对计算机安全事故的原因的认定或确定由 作出 (C)(A)人民法院(B)公安机关(C)发案单位(D)以上都可以76.对发生计算机安全事故和案件的计算机信息系统,如存在安全隐患的, 应当要求限期整改 (B)(A)人民法院(B)公安机关(C)发案单位

20、的主管部门(D)以上都可以77传入我国的第一例计算机病毒是 (B)(A)大麻病毒(B)小球病毒(C)1575 病毒(D)米开朗基罗病毒78我国是在年出现第一例计算机病毒 (C)(A)1980(B)1983(C)1988(D)197779.计算机病毒是 (A)(A)计算机程序(B)数据(C)临时文件(D)应用软件80.计算机病毒能够 (ABC)(A)破坏计算机功能或者毁坏数据(B)影响计算机使用(C)能够自我复制(D)保护版权81.1994 年我国颁布的第一个与信息安全有关的法规是 (D)(A)国际互联网管理备案规定(B)计算机病毒防治管理办法(C)网吧管理规定(D)中华人民共和国计算机信息系统

21、安全保护条例82.网页病毒主要通过以下途径传播 (C)(A)1 邮件(B)文件交换(C)网络浏览(D)光盘83.处罚 (A)故意制作、传播计算机病毒等破坏性程序,影响计算机系统正常运行,后果严重的,将受到(A)处五年以下有期徒刑或者拘役(B)拘留(C)罚款(D)警告84.计算机病毒防治产品根据 标准进行检验 (A)(A)计算机病毒防治产品评级准测(B)计算机病毒防治管理办法(C)基于DOS系统的安全评级准则(D)计算机病毒防治产品检验标准85.计算机病毒防治管理办法是在哪一年颁布的 (C)(A)1994(B)1997(C)2000(D)199886.边界防范的根本作用是 (C)(A)对系统工作

22、情况进行检验与控制,防止外部非法入侵(B)对网络运行状况进行检验与控制,防止外部非法入侵(C)对访问合法性进行检验与控制,防止外部非法入侵87.路由设置是边界防范的 (A)(A)基本手段之一(B)根本手段(C)无效手段88.网络物理隔离是指 (C)(A)两个网络间链路层在任何时刻不能直接通讯(B)两个网络间网络层在任何时刻不能直接通讯(C)两个网络间链路层、网络层在任何时刻都不能直接通讯89.VPN 是指 (A)(A)虚拟的专用网络(B)虚拟的协议网络C)虚拟的包过滤网络90.带 VPN 的防火墙的基本原理流程是 (A)(A)先进行流量检查(B)先进行协议检查(C)先进行合法性检查91.防火墙

23、主要可以分为 (A)(A)包过滤型、代理性、混合型(B)包过滤型、系统代理型、应用代理型(C)包过滤型、内容过滤型、混合型92.NAT 是指 (B)(A)网络地址传输(B)网络地址转换(C)网络地址跟踪93.VPN 通常用于建立 之间的安全通道 (A)(A)总部与分支机构、与合作伙伴、与移动办公用户(B)客户与客户、与合作伙伴、与远程用户(C)总部与分支机构、与外部网站、与移动办公用户94.在安全区域划分中 DMZ 区通常用做 (B)(A)数据区(B)对外服务区(C)重要业务区95.目前用户局域网内部区域划分通常通过 实现 (B)(A)物理隔离(B)Vlan 划分(C)防火墙防范96.防火墙的

24、部署 (B)(A)只需要在与 Internet 相连接的出入口设置(B)在需要保护局域网络的所有出入口设置(C)需要在出入口和网段之间进行部署97.防火墙是一个 (A)(A)分离器、限制器、分析器(B)隔离器、控制器、分析器(C)分离器、控制器、解析器98.目前的防火墙防范主要是 (B)(A)主动防范(B)被动防范(C)不一定99.目前的防火墙防范主要是 (B)(A)主动防范(B)被动防范(C)不一定100.IP 地址欺骗通常是 (A)(A)黑客的攻击手段(B)防火墙的专门技术(C)IP 通讯的一种模式lOl.Code Red爆发于2001年7月,利用微软的IIS漏洞在 Web服务器之间传播。

25、针对这一漏洞,微软早在 2001年三月就发布了相关的补丁。如果今天服务器仍然感染 Code Red,那么属于哪个阶段的问题 ?(C)(A)微软公司软件的设计阶段的失误(B)微软公司软件的实现阶段的失误(C)系统管理员维护阶段的失误(D)最终用户使用阶段的失误102)现代主动安全防御的主要手段是( A)A 探测、预警、监视、警报B瞭望、烟火、巡更、敲梆C调查、报告、分析、警报 103)古代主动安全防御的典型手段有( B)A探测、预警、监视、警报B瞭望、烟火、巡更、敲梆C调查、报告、分析、警报(104) 计算机信息系统,是指由( B )及其相关的和配套的设备、设施 (含网络 )构成的,按照一定的应

26、用目标和规则对 信息进行采集、加工、存储、传输、检索等处理的人机系统。A计算机硬件B.计算机C.计算机软件D.计算机网络(105) 计算机信息系统的安全保护,应当保障( A ),运行环境的安全,保障信息的安全,保障计算机功能的正常发挥, 以维护计算机信息系统的安全运行。A 计算机及其相关的和配套的设备、设施 (含网络)的安全B 计算机的安全C.计算机硬件的系统安全D 计算机操作人员的安全(106) 当前奇瑞股份有限公司所使用的杀毒软件是: (C ) 。A 瑞星企业版B 卡巴斯基C 趋势防病毒网络墙D 诺顿企业版(107) 计算机病毒是指: (C )A . 带细菌的磁盘B.已损坏的磁盘C.具有破

27、坏性的特制程序D.被破坏了的程序(108) 计算机连网的主要目的是 A 。A资源共享B.共用一个硬盘C.节省经费D 提高可靠性(109) 关于计算机病毒知识,叙述不正确的是 DA . 计算机病毒是人为制造的一种破坏性程序B . 大多数病毒程序具有自身复制功能C.安装防病毒卡 , 并不能完全杜绝病毒的侵入D.不使用来历不明的软件是防止病毒侵入的有效措施(110).公司USB接口控制标准:院中心研发部门( A ), 一般职能部门( A )。A 2% 5%B 4% 10%C 5% 10%D 2% 4%.(111 )木马程序一般是指潜藏在用户电脑中带有恶意性质的 _A _,利用它可以在用户不知情的情况

28、下窃取用户联网电脑上的重要数据信息。A远程控制软件B计算机操作系统C木头做的马(112) .为了防止各种各样的病毒对计算机系统造成危害,可以在计算机上安装防病毒软件,并注意及时 _B _,以保 证能防止和查杀新近出现的病毒。A分析B升级C检查(113) .局域网内如果一个计算机的 IP地址与另外一台计算机的 IP地址一样,则(C )。A两台计算机都正常B两台计算机都无法通讯C一台正常通讯一台无法通讯(114) .同一根网线的两头插在同一交换机上会( A )。A网络环路B根本没有影响C 短路D回路(115) 企业重要数据要及时进行( C ),以防出现以外情况导致数据丢失。A杀毒E加密C备份(11

29、6) .WINDOW主机推荐使用( A )格式A NTFSB FAT32C FATD LINUX117.计算机网络是地理上分散的多台( C)遵循约定的通信协议,通过软硬件互联的系统。A.计算机B.主从计算机C.自主计算机D.数字设备118.密码学的目的是( C )。A.研究数据加密B.研究数据解密C.研究数据保密D. 研究信息安全119.假设使用一种加密算法,它的加密方法很简单:将每一个字母加 5,即a加密成f。这种算法的密钥就是 5,那么它属于( A )。A.对称加密技术B.分组密码技术C.公钥加密技术D.单向函数密码技术120.网络安全最终是一个折衷的方案,即安全强度和安全操作代价的折衷,除增加安全设施投资外,还应考虑( D)。A.用户的方便性B.管理的复杂性C.对现有系统的影响及对不同平台的支持D.上面 3 项都是121 A 方有一对密钥( KA 公开, KA 秘密), B 方有一对密钥( KB 公开, KB 秘密), A 方向 B 方发送数字签

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1