ImageVerifierCode 换一换
格式:DOCX , 页数:10 ,大小:32.37KB ,
资源ID:338693      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/338693.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(网络安全实用技术答案.docx)为本站会员(b****2)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

网络安全实用技术答案.docx

1、选择题部分:第一章:(1)计算机网络安全是指利用计算机网络管理控制和技术措施,保证在网络环境中数据的 、完整性、网络服务可用性和可审查性受到保护。A保密性 (2)网络安全的实质和关键是保护网络的 安全。 C信息 (3)实际上,网络的安全问题包括两方面的内容:一是 ,二是网络的信息安全。 D网络的系统安全(4)在短时间内向网络中的某台服务器发送大量无效连接请求,导致合法用户暂时无法访问服务器的攻击行为是破坏了 。 C可用性(5)如果访问者有意避开系统的访问控制机制,则该访问者对网络设备及资源进行非正常使用属于 。B非授权访问(6)计算机网络安全是一门涉及计算机科学、网络技术、信息安全技术、通信技

2、术、应用数学、密码技术和信息论等多学科的综合性学科,是 的重要组成部分。A信息安全学科(7)实体安全包括 。B环境安全、设备安全和媒体安全(8)在网络安全中,常用的关键技术可以归纳为 三大类。D预防保护、检测跟踪、响应恢复第二章:(1)加密安全机制提供了数据的_.D保密性和完整性(2)SSI协议是_之间实现加密传输协议。A传输层和应用层(3)实际应用时一般利用_加密技术进行密钥的协商和交换利用_加密技术进行用户数据的加密。B非对称对称(4)能在物理层、链路层、网络层、传输层和应用层提供的网络安全服务是 。 B数据保密性服务(5)传输层由于可以提供真正的端到端链接,因此最适宜提供 安全服务。D数

3、据保密性及以上各项(6)VPN的实现技术包括 。D身份认证及以上技术第三章:(1)网络安全保障包括信息安全策略和 。D上述三点(2)网络安全保障体系框架的外围是 。D上述三点(3)名字服务、事务服务、时间服务和安全性服务是 提供的服务。CCORBA网络安全管理技术(4)一种全局的、全员参与的、事先预防、事中控制、事后纠正、动态的运作管理模式是基于风险管理理念和 。A持续改进模式的信息安全运作模式(5)我国网络安全立法体系框架分为 。B法律、行政法规和地方性法规、规章、规范性文档(6)网络安全管理规范是为保障实现信息安全政策的各项目标制定的一系列管理规定和规程,具有 。C强制效力第四章:(1)在

4、黑客攻击技术中, 是黑客发现获得主机信息的一种最佳途径。A端口扫描(2)一般情况下,大多数监听工具不能够分析的协议是 。DIPX和DECNet(3)改变路由信息,修改Windows NT注册表等行为属于拒绝服务攻击的方式。C服务利用型(4) 利用以太网的特点,将设备网卡设置为“混杂模式”,从而能够接收到整个以太网内的网络数据信息。C嗅探程序 (5)字典攻击被用于 。B远程登录第五章:(1)加密在网络上的作用就是防止有价值的信息在网上被 。A拦截和破坏(2)负责证书申请者的信息录入、审核以及证书发放等工作的机构是 。DLDAP目录服务器(3) 情况下用户需要依照系统提示输入用户名和口令。B用户使

5、用加密软件对自己编写的()rice文档进行加密,以阻止其他人得到这份拷贝后看到文档中的内容(4)以下 不属于AAA系统提供的服务类型。C访问(5)不论是网络的安全保密技术还是站点的安全技术,其核心问题是 。A保护数据安全(6)数字签名是用于保障 。B完整性及不可否认性第六章:(1)使用密码技术不仅可以保证信息的 ,而且可以保证信息的完整性和准确性,防止信息被篡改、伪造和假冒。A机密性(2)网络加密常用的方法有链路加密、 加密和节点加密三种。B端到端(3)根据密码分析者破译时已具备的前提条件,通常人们将攻击类型分为4种:一是 ,二是 ,三是选定明文攻击,四是选择密文攻击。D唯密文攻击、已知明文攻

6、击(4) 密码体制不但具有保密功能,并且具有鉴别的功能。D混合加密体制(5)凯撒密码是 方法,被称为循环移位密码,优点是密钥简单易记,缺点是安全性较差。B替换加密第七章:(1)数据库系统的安全不仅依赖自身内部的安全机制,还与外部网络环境、应用环境、从业人员素质等因素息息相关,因此,数据库系统的安全框架划分为三个层次:网络系统层、宿主操作系统层、 ,三个层次一起形成数据库系统的安全体系。B数据库管理系统层(2)数据完整性是指数据的精确性和 。它是为防止数据库中存在不符合语义规定的数据和防止因错误信息的输入输出造成无效操作或错误信息而提出的。数据完整性分为4类:实体完整性(Entity Integ

7、rity)、域完整性(Domain Integrity)、参照完整性(Referential Integrity)、用户定义的完整性(Userdefined Integrity)。C可靠性(3)本质上,网络数据库是一种能通过计算机网络通信进行组织、 、检索的相关数据集合。B存储(4)考虑到数据转存效率、数据存储空间等相关因素,数据转存可以考虑完全转存(备份)与 转存(备份)两种方式。C增量(5)保障网络数据库系统安全,不仅涉及应用技术,还包括管理等层面上的问题,是各个防范措施综合应用的结果,是物理安全、网络安全、 安全等方面的防范策略有效的结合。A管理 (6)通常,数据库的保密性和可用性之间不

8、可避免地存在冲突。对数据库加密必然会带来数据存储与索引、 和管理等一系列问题。D密钥分配第八章:(1)计算机病毒的主要特点不包括 。C传染性(2)“熊猫烧香”是一种 。C蠕虫病毒(3)木马的清除方式有 和 两种。C杀毒软件清除(4)计算机病毒是能够破坏计算机正常工作的、 的一组计算机指令或程序。D不清楚 (5)强制安装和难以卸载的软件都属于 。D恶意软件第九章:(1)拒绝服务攻击的一个基本思想是 C工作站和服务器停止工作2)TCP采用三次握手形式建立连接,在 开始发送数据。C第三步之后 (3)驻留在多个网络设备上的程序在短时间内产生大量的请求信息冲击某Web服务器,导致该服务器不堪重负,无法正

9、常响应其他合法用户的请求,这属于 。CDDoS攻击(4)关于防火墙,以下 说法是错误的。D防火墙能阻止来自内部的威胁(5)以下说法正确的是 。D防火墙如果配置不当,会导致更大的安全风险第十章:(1)攻击者入侵的常用手段之一是试图获得Administrator账户的口令。每台计算机至少需要一个账户拥有Administrator(管理员)权限,但不一定非用Administrator这个名称,可以是 。DLifeMiniator(2)UNIX是一个多用户系统,一般用户对系统的使用是通过用户 进人的。用户进入系统后就有了删除、修改操作系统和应用系统的程序或数据的可能性。A注册(3)IP地址欺骗是很多攻

10、击的基础,之所以使用这个方法,是因为IP路由IP包时对IP头中提供的 、不做任何检查。CIP源地址(4)Web站点服务体系结构中的BSD分别指浏览器、 和数据库。A服务器(5)系统恢复是指操作系统在系统无法正常运作的情况下,通过调用已经备份好的系统资料或系统数据,使系统按照备份时的部分或全部正常启动运行的 进行运作。B数值特征(6)入侵者通常会使用网络嗅探器获得在网络上以明文传输的用户名和口令。当判断系统是否被安装嗅探器,首先要看当前是否有进程使网络接口处于 。B混杂模式第十一章:(1)下面 不是网站攻击方式。DHTTPS (2)下面关于使用恶意脚本攻击的说法错误的是 。A只要严格遵守同源策略

11、,就可以阻止跨站脚本攻击的发生(3)下面常用于WebAPI的数据接口有 。(可多选) AXML BJSON CREST(4)Mashup网站应该尽可能采用下面 方式来加强安全。(可多选)ABCD第十二章:(1)在设计网络安全解决方案中,系统是基础、 是核心、管理是保证。B安全策略(2)得到授权的实体在需要时可访问数据,即攻击者不能占用所有的资源而阻碍授权者的工作,以上是实现安全方案的 目标。D可用性(3)在设计编写网络方案时, 是网络安全解决方案与其他项目的最大区别。A网络方案的动态性(4)在某部分系统出现问题时,不影响企业信息系统的正常运行是网络方案设计中 需求。C系统的可用性和及时恢复性

12、(5)在网络安全需求分析中,安全系统必须具有 ,以适应网络规模的变化。D可伸缩性与可扩展性填空题:第一章:(1)计算机网络安全是一门涉及计算机科学、网络技术、信息安全技术、通信技术、应用数学、密码技术、信息论等多学科的综合性学科。(2)网络信息安全的5大要素和技术特征分别是保密性、完整性、可用性、可靠性和可控性、可审查性。(3)从层次结构上,计算机网络安全所涉及的内容包括实体安全、运行安全、系统安全、应用安全、管理安全5个方面。(4)网络安全的目标是在计算机网络的信息传输、存储与处理的整个过程中,提高物理上逻辑上的防护、监控、反应恢复和对抗的能力。(5)网络安全关键技术分为身份认证、访问管理、

13、加密、防恶、加固、监控、审核跟踪和恢复备份8大类。(6)网络安全技术的发展趋势具有多维主动、综合性、智能化、全方位防御的特点。(7)国际标准化组织(ISO)提m信息安全的定义是:为数据处理系统建立和采取的技术及管理保护,保护计算机硬件、软件、数据不因偶然及恶意的原因而遭到破坏、更改和泄露。(8)利用网络安全模型可以构建网络安全体系及结构,进行具体的网络安全方案的制定、规划、设计和实施等,也可以用于实际应用过程的 。第二章:(1)安全套接层(SSL)协议是在网络传输过程中,提供通信双方网络信息保密性和可靠性。由SSL协商层和记录层两层组成。(2)OSIRM开放式系统互联参考模型7层协议是物理层、

14、数据链路层、传输层、网络层、会话层、表示层、应用层。(3)ISO对OSI规定了有效性、保密性、完整性、可靠性、不可否认性5种级别的安全服务。(4)应用层安全分解为网络层、操作系统、数据库安全,利用各种协议运行和管理。(5)与OSI参考模型不同,TCPIP模型由低到高依次由网络接口层、网络层、传输层和应用层4部分组成。(6)一个VPN连接由客户端、隧道和服务器3部分组成。(7)一个高效、成功的VPN具有安全保障、服务质量保证、可扩充性和灵活性、可管理性4个特点。第三章:(1)信息安全保障体系架构包括5个部分:信息安全策略、信息安全政策和标准、信息安全运作、信息安全管理和信息安全技术。(2)TCPIP网络安全管理体系结构包括分层安全管理、安全服务与机制和系统安全管理3个方面。(3)信息安全管理体系是信息安全保障体系的一个重要组成部分,按照多层防护的思想,为实现信息安全战略而搭建。一般来说,防护体系包括认知宣传教育、组织管理控制和审计监督三层防护结构。(4)信息安全标准是确保信息安全的产品和系统,在设计、研发、生产、建设、使用、测评过程中,解决产品和系统的一致性、可靠性、可控性、先进性和符合性的技术规范、技术依据。(5)网络安全策略包括三个重要组成部分:安全立法、安全管理和安全技术。(6)网络安全保障包括信息安

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1