ImageVerifierCode 换一换
格式:DOCX , 页数:14 ,大小:49.07KB ,
资源ID:4869851      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/4869851.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(网络安全知识题库.docx)为本站会员(b****3)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

网络安全知识题库.docx

1、网络安全知识题库网络安全试题1、什么是网络安全? 网络安全是指网络系统的硬件、 软件及其系统中的数据受到保护, 不 因偶然的或者恶意的原因而遭受到破坏、更改、泄露,系统连续可靠 正常地运行, 网络服务不中断。 网络安全从其本质上来讲就是网络 上的信息安全。2、网络安全应具有五个方面的特征? 保密性:信息不泄露给非授权用户、实体或过程,或供其利用的特 性。完整性:数据XX不能进行改变的特性。 即信息在存储或传输过 程中保持不被修改、不被破坏和丢失的特性。可用性: 可被授权实体访问并按需求使用的特性。 即当需要时能否存 取所需网络安全解决措施的信息。 例如网络环境下拒绝服务、 破坏网 络和有关系统

2、的正常运行等都属于对可用性的攻击; 可控性:对信息的传播及内容具有控制能力。可审查性:出现的安全问题时提供依据与手段。3、对于网络安全问题,哪几个措施可以做到防范于未然?(1)物理措施:(2)访问控制:(3)数据加密:4)网络隔离:(5)防火墙技术4.黑客技术发展趋势是什么?(1)网络攻击的自动化程度和攻击速度不断提高(2)攻击工具越来越复杂(3)黑客利用安全漏洞的速度越来越快(4)防火墙被攻击者渗透的情况越来越多(5)安全威胁的不对称性在增加(6)攻击网络基础设施产生的破坏效果越来越大5.目前各类网络攻击技术如何分类?(1)阻塞类攻击(2)控制类攻击(3)探测类攻击(4)欺骗类攻击(5)漏洞

3、类攻击(6)病毒类攻击(7)电磁辐射攻击6.黑客攻击的流程是什么?侦察、扫描、黑客攻击一个系统的流程一般来说分为以下的五个阶段: 获得访问、维持访问和擦除踪迹。选择题:1、全球最大网络设备供应商是( c )2、 国际电信联盟将每年的 5月 17日确立为世界电信日, 今年已经是第 38 届。今年世界电信日的主题为 ( A )A “让全球网络更安全”B、 “信息通信技术:实现可持续发展的途径”C、 “行动起来创建公平的信息社会”3、 信息产业部将以世界电信日主题纪念活动为契机,广泛进行宣传 和引导,进一步增强电信行业和全社会的 _B_不意识。A、国家安全 B、网络与信息安全 C、公共安全4、 为了

4、进一步净化网络环境,倡导网络文明,信息产业部于 2006年2月21日启动了持续到年底的 系列活动( A) 。A、 阳光绿色网络工程B、 绿色网络行动C、 网络犯罪专项整治5、 “阳光绿色网络工程”的“阳光”寓意着光明和普惠万事万物,并 要涤荡网络上的污浊; “绿色”代表要面向未来构建充满生机的和谐 网络环境;“网络”代表活动的主要内容以网络信息服务为主; “工程” 代表活动的系统性和长期性。系列活动的副主题为:倡导网络文明, 。AA 、构建和谐环境 B 、打击网络犯罪 C 、清除网络垃圾6 、为了规范互联网电子邮件服务,依法治理垃圾电子邮件问题,保 障互联网电子邮件用户的合法权益, 信息产业部

5、于 2006年 2月 20日颁布了 ,自 2006年 3月 30日开始施行。 BA、 互联网信息服务管理办法B、 互联网电子邮件服务管理办法C互联网电子公告服务管理规定7、 为了防范垃圾电子邮件,互联网电子邮件服务提供者应当按照信 息产业部制定的技术标准建设互联网电子邮件服务系统, _B_电子 邮件服务器匿名转发功能。A 、使用 B 、开启 C 、关闭8、 互联网电子邮件服务提供者对用户的和互联网电子邮件地址负有A保密的义务。A、个人注册信息 B、收入信息 C、所在单位的信息9、 向他人发送包含商业广告内容的互联网电子邮件时,应当在电子邮件标题的前部注明 字样。 CA 、 “推销” B 、“商

6、业信函” C 、“广告”或“ AD”10、 任何组织或个人不得利用互联网电子邮件从事传播淫秽色情信 息、窃取他人信息或者等违法犯罪活动,否则构成犯罪的,依法追究 刑事责任,尚不构成犯罪的,由公安机关等依照有关法律、行政法规 的规定予以处罚; 电信业务提供者从事上述活动的, 并由电信管理机 构依据 _A_有关行政法规处罚。A 、故意传播计算机病毒 B 、发送商业广告 C 、传播公益信息11、 为了依法加强对通信短信息服务和使用行为的监管, 信息产业部 和有关部门正在联合制定 _B_。A通信服务管理办法B、通信短信息服务管理规定C短信息管理条例12、 为了从源头上治理利用电话、手机发送诈骗、淫秽色

7、情等各种不 良和违法信息的行为, 保护广大用户的合法权益, 信息产业部和有关 部门正在推动 _A_工作。A、电话用户实名制 B、畅通网络 C、“黑手机”整治13、 短信息服务提供商在开展信息订阅、短信竞猜、铃声下载等业务 经营活动时,不得进行 _A_。A、欺诈订制 B、有偿服务 C、手机代收费14、 如果您发现自己被手机短信或互联网站上的信息诈骗后, 应当及 时向报案, _C_以查处诈骗者,挽回经济损失。A、消费者协会 B、电信监管机构 C、公安机关15、 当您发现因短信欺诈订制被扣除信息费时, 可以向相关电信运营 企业投诉;投诉未果,可进一步向申诉 _A_。A、 信息产业部或各地电信用户申诉

8、受理中心(12300)B、 中国通信企业协会C、 中国互联网协会16、 为了方便用户记忆使用、 便于短信息服务提供商推广业务以及便 于社会和政府监督短信息服务提供商的经营行为, 作为“阳光绿色网 络工程”中的一项工作, 信息产业部将统一短信息服务提供商在不同 移动运营企业的。 BA 、服务内容 B 、服务代码 C 、宣传方式17、绿色上网软件可以自动过滤或屏蔽互联网上的 _C_,保护青少 年健康成长。A 、网络游戏 B 、网络聊天信息 C 、淫秽色情信息18、绿色上网软件可以安装在家庭和学校的 _B_上。A、电视机 B、个人电脑C、电话19、信息产业部将会同中央精神文明办公室、共青团中央、教育

9、部等 部门在科学评测的基础上,向社会 _C_一批优秀的绿色上网软件。A、推销 B、赠送 C、推荐20、 计算机病毒是一种破坏计算机功能或者毁坏计算机中所存储数据 的_A_。A 、程序代码 B 、微生物病菌 C 、计算机专家21、 通常意义上的网络黑客是指通过互联网利用非正常手段 B_。 A、上网的人B、入侵他人计算机系统的 C、在网络上行骗的人22、 木马程序一般是指潜藏在用户电脑中带有恶意性质的,利用 _A_可以在用户不知情的情况下窃取用户联网电脑上的重要数据 信息。A 、远程控制软件 B 、计算机操作系统 C 、木头做的马23、 网络蠕虫一般指利用计算机系统漏洞、 通过互联网传播扩散的一

10、类病毒程序,为了防止受到网络蠕虫的侵害, 应当注意对 _A_进行 升级更新。A、计算机操作系统 B、计算机硬件 C、文字处理软件24、为了有效抵御网络黑客攻击, 可以采用 _C_作为安全防御措施。A 、绿色上网软件 B 、杀病毒软件 C 、防火墙25、为了防止各种各样的病毒对计算机系统造成危害, 可以在计算机 上安装防病毒软件, 并注意及时 _A_,以保证能防止和查杀新近出 现的病毒。A 、升级 B 、分析 C 、检查26、电信条例规定,在公共信息服务中,电信业务经营者发现电 信网络中传输的信息明显包含违法内容时, 应当立即, 保存有关记录 并_A_,并向国家有关机关报告。A 、停止传输 B

11、、中断网络 C 、跟踪调查27、互联网信息服务管理办法规定,互联网信息服务提供者(网 站)不得制作、复制、发布、传播、迷信、赌博、暴力、恐怖 _A_ 等违法有害信息。A 、淫秽色情 B 、商业广告 C 、新闻信息28、按照互联网信息服务管理办法 ,从事经营性互联网信息服务, 除应当符合电信条例规定的要求外,还应当有健全 _C_的保障 措施。A 、防火安全 B 、保安 C 、网络与信息安全29、非经营性互联网信息服务备案管理办法规定,互联网接入服 务提供者(ISP)不得为未经备案的组织或个人从事非经营性互联网 信息服务提供 _B_。A、电子邮件服务 B、互联网接入服务 C、代为备案服务30、按照

12、互联网电子公告服务管理规定 ,任何人不得在互联网上的电子布告牌(BBS、电子白板、电子论坛、_B_ 留言板等电子 公告服务系统中发布淫秽、 色情、赌博、暴力、恐怖等违法有害信息。 A、网站 B 、网络聊天室 C、电子邮箱或系统停止正常服务,这属于什么攻击类型 ? ( A、洞 D远程过程调用2.为了防御网络监听,最常用的方法是 (B)A、 采用物理传输(非网络)B、 信息加密C无线网D使用专线传输3.向有限的空间输入超长的字符串是哪一种攻击手段?( A、A、缓冲区溢出 B、网络监听 C拒绝服务 DIP 欺骗4.主要用于加密机制的协议是 (D)SSL5.用户收到了一封可疑的电子邮件 , 要求用户提

13、供银行账户及密码 这是属于何种攻击手段? (B)击; D DDO攻击6.Windows NT 和 Windows 2000 系统能设置为在几次无效登录后 锁定帐号,这可以防止 (B)A、木马 B暴力攻击 C IP欺骗; D缓存溢出攻击7.在以下认证方式中,最常用的认证方式是: (A)A基于账户名/口令认证B基于摘要算法认证 ;C基于PKI认证 ;D基于数据库认证8.以下哪项不属于防止口令猜测的措施? (B)A 、严格限定从一个给定的终端进行非法认证的次数 ;B、确保口令不在终端上再现;C防止用户使用太短的口令;D使用机器产生的口令9.下列不属于系统安全的技术是 (B)A、防火墙 B、加密狗 C

14、、认证 D、防病毒10.抵御电子邮箱入侵措施中,不正确的是( D )A、不用生日做密码B、不要使用少于5位的密码C不要使用纯数字D自己做服务器11.不属于常见的危险密码是( D )A、 跟用户名相同的密码B、 使用生日作为密码C只有4位数的密码D、 10 位的综合型密码12.不属于计算机病毒防治的策略的是( D )A.确认您手头常备一张真正“干净”的引导盘B.及时、可靠升级反病毒产品C.新购置的计算机软件也要进行病毒检测D.整理磁盘13.针对数据包过滤和应用网关技术存在的缺点而引入的防火墙技术,这是( )防火墙的特点。 (D)A、包过滤型B、 应用级网关型C复合型防火墙D代理服务型14.在每天

15、下午 5 点使 用计算机结束时断开终端的 连接属于( A )A、 外部终端的物理安全B、 通信线的物理安全C窃听数据D网络地址欺骗15.2003 年上半年发生的较有影响的计算机及网络病毒是什么 (B)(A)SARS(B)SQL杀手蠕虫(C)手机病毒(D)小球病毒16.SQL 杀手蠕虫病毒发作的特征是什么 (A)(A)大量消耗网络带宽(B)攻击个人PC终端(C)破坏PC游戏程序(D)攻击手机网络17.当今 IT 的发展与安全投入,安全意识和安全手段之间形成 (B)(A)安全风险屏障(B)安全风险缺口(C)管理方式的变革(D)管理方式的缺口18.我国的计算机年犯罪率的增长是 (C)(A)10% (

16、B)160% (C)60% (D)300%19.信息安全风险缺口是指 (A)(A)IT 的 发 展 与 安 全 投 入 , 安 全 意 识 和 安 全 手 段 的 不 平 衡(B)信息化中,信息不足产生的漏洞(C)计算机网络运行,维护的漏洞(D)计算中心的火灾隐患20.信息网络安全的第一个时代 (B)(A)九十年代中叶(B)九十年代中叶前(C)世纪之交(D)专网时代21.信息网络安全的第三个时代 (A)(A)主机时代, 专网时代, 多网合一时代(B)主机时代,PC机时代,网络时代(C)PC机时代,网络时代,信息时代(D)2001 年,2002 年, 2003 年22.信息网络安全的第二个时代

17、(A)(A)专网时代(B)九十年代中叶前(C)(C)世纪之交23.网络安全在多网合一时代的脆弱性体现在(A)网络的脆弱性(B)软件的脆弱性(C)管理的脆弱性(D)应用的脆弱性24.人对网络的依赖性最高的时代 (C)(A)专 网 时 代 (B)PC 时 代 (C) 多 网 合 一 时 代 (D) 主机时代25.网络攻击与防御处于不对称状态是因为 (C)(A)管理的脆弱性(B)应用的脆弱性(C)网络软,硬件的复杂性(D)软件的脆弱性26.网络攻击的种类 (A)(A)物理攻击,语法攻击,语义攻击(B)黑客攻击,病毒攻击(C)硬件攻击,软件攻击(D)物理攻击,黑客攻击,病毒攻击27.语义攻击利用的是

18、(A)(A)信息内容的含义(B)病毒对软件攻击(C)黑客对系统攻击(D)黑客和病毒的攻击28.1995 年之后信息网络安全问题就是 (A)(A)风 险 管 理 (B) 访 问 控 制 (C) 消 除 风 险 (D) 回避风险29.风险评估的三个要素 (D)(A)政策,结构和技术(B)组织,技术和信息(C)硬件,软件和人(D)资产,威胁和脆弱性30.信息网络安全(风险)评估的方法 (A)(A)定性评估与定量评估相结合(B)定性评估(C)定量评估(D)定点评估31.PDR模型与访问控制的主要区别(A)(A)PDR 把 安 全 对 象 看 作 一 个体(B)PDR作为系统保护的第一道防线(C)PDR

19、 采 用 定 性 评 估 与 定 量 评 估 相 合(D)PDR的关键因素是人32信息安全中PDF模型的关键因素是(A)(A)人 (B) 技 术 (C)型 (D)客体33.(B)20 世 纪 60 年计算机网络最早出现在哪个年代 (B)(A)20 世 纪 50 年 代代(D)20 世纪 90 年(C)20 世纪 80 年代 代34.最早研究计算机网络的目的是什么? (C)(A)直接的个人通信;(B)共享硬盘空间、打印机等设备(C)共享计算资源(D)大量的数据交换。35.最早的计算机网络与传统的通信网络最大的区别是什么? (B)(A)计算机网络带宽和速度大大提高。(B)计算机网络采用了分组交换技

20、术。(C)计 算 机 网 络 采 用 了 电 路 交 换 技 术(D)计算机网络的可靠性大大提高。36.关于 80年代 Mirros 蠕虫危害的描述,哪句话是错误的? (B)(A)该 蠕 虫 利 用 Unix 系 统 上 的 漏 洞 传 播(B)窃取用户的机密信息,破坏计算机数据文件(C)占 用 了 大 量 的 计 算 机 处 理 器 的 时 间 , 导 致 拒 绝 服 务(D)大量的流量堵塞了网络,导致网络瘫痪37.以下关于DOS攻击的描述,哪句话是正确的? (C)(A)不 需 要 侵 入 受 攻 击 的 系(B)以窃取目标系统上的机密信息为目的(C)导致目标系统无法处理正常用户的请求(D)

21、如果目标系统没有漏洞,远程攻击就不可能成功38.许多黑客攻击都是利用软件实现中的缓冲区溢出的漏洞,对于这一威胁,最可靠的解决方案是什么? (C)(A)安装防火墙(B)安装入侵检测系统(C)给系统安装最新的补丁(D)安装防病毒软件39.下面哪个功能属于操作系统中的安全功能 (C)(A)控 制 用 户 的 作 业 排 序 和 运 行(B)实现主机和外设的并行处理以及异常情况的处理(C)保护系 统程序和 作业 ,禁 止不合 要求 的对 程序和 数 据的访 问(D)对计算机用户访问系统和资源的情况进行记录40.下面哪个功能属于操作系统中的日志记录功能 (D)(A)控 制 用 户 的 作 业 排 序 和

22、 运 行(B)以合理的方式处理错误事件,而不至于影响其他程序的正常运 行(C)保 护系 统程序和 作业 ,禁 止不合 要求 的对 程序和 数据 的访 问(D) 对计算机用户访问系统和资源的情况进行记录42.Wi ndows NT提供的分布式安全环境又被称为(A)(A)域 ( Domain ) (B) 工 作 组 (C) 对 等网 (D) 安全网43.下面哪一个情景属于身份验证( Authentication )过程 (A)(A)用户依照系统提示输入用户名和口令(B)用户在网络上共享了自己编写的一份 Office 文档,并设定哪些用 户可以阅读,哪些用户可以修改(C)用户使用加密软件对自己编写的

23、 Office 文档进行加密, 以阻止其 他人得到这份拷贝后看到文档中的内容(D)某个人尝试登录到你的计算机中,但是口令输入的不对,系统提 示口令错误,并将这次失败的登录过程纪录在系统日志中44.下面哪一个情景属于授权( Authorization )(B)(A)用户依照系统提示输入用户名和口令(B)用户在网络上共享了自己编写的一份 Office 文档,并设定哪些用 户可以阅读,哪些用户可以修改(C)用户使用加密软件对自己编写的 Office 文档进行加密, 以阻止其 他人得到这份拷贝后看到文档中的内容(D)某个人尝试登录到你的计算机中,但是口令输入的不对,系统提 示口令错误,并将这次失败的登

24、录过程纪录在系统日志中45.下面哪一个情景属于审计( Audit )(D)(A) 用户依照系统提示输入用户名和口令(B)用户在网络上共享了自己编写的一份 Office 文档,并设定哪些用 户可以阅读,哪些用户可以修改(C)用户使用加密软件对自己编写的 Office 文档进行加密, 以阻止其 他人得到这份拷贝后看到文档中的内容(D)某个人尝试登录到你的计算机中,但是口令输入的不对,系统提 示口令错误,并将这次失败的登录过程纪录在系统日志中46.以网络为本的知识文明人们所关心的主要安全是 (C)(A) 人 身 安 全 (B) 社 会 安 全 (C) 信息安全47.第一次出现HACKERS个词是在(

25、B)(A)BELL 实验室(B)麻省理工 AI 实验室(C)AT&T实验室48.可能给系统造成影响或者破坏的人包括 (A)(A)所有网络与信息系统使用者(B)只有黑客(C)只有跨客49.黑客的主要攻击手段包括 (A)(A) 社会工程攻击、蛮力攻击和技术攻击(B)人类工程攻击、武力攻击及技术攻击(C)社会工程攻击、系统攻击及技术攻击50.从统计的情况看,造成危害最大的黑客攻击是 (C)(A) 漏 洞 攻 击 (B) 蠕 虫 攻 击 (C) 病毒攻击51.第一个计算机病毒出现在 (B)(A)40 年代 (B)70 年代 (C)90 年代52.口令攻击的主要目的是 (B)(A) 获取口令破坏系统(B

26、)获取口令进入系统(C)仅获取口令没有用途53.通过口令使用习惯调查发现有大约 _%的人使用的口令长度低于5 个字符的 (B)(A)50.5 (B)51. 5(C)52.5填空题1、(流密码体制)以简洁、快速的特点,成为新一代移动通信的主流 加密算法。2、根据网络安全的定义,网络安全应具有(保密性) (完整性)(可 用性)(可控性)(可审查性)(可保护性)六个方面的特征。3、一个分组密码有两个重要的参数:一个是(密钥长度)度 , 一个是(分组长度)。4、(流密码)体制也具有简捷、快速的特点,并且容易实现标准化, 使其成为软硬件加密标准的主流。5、(分组密码)体制以简洁、快速的特点,成为新一代移

27、动通信的主 流加密算法6、单表代换密码( Monoalphabetic Cipher ),是指(对于一个给定 的加密密钥,明文消息空间中的每一元素将被代换为密文消息空间中 的唯一元素)。7、 被黑客控制的计算机的常被称为 ( 肉鸡)8、 计算机病毒的结构包含四个模块, (引导模块)负责设法获得被 执行的机会9、计算机病毒的结构包含四个模块, (传染模块)负责完成计算机病 毒繁殖和传播10、计算机病毒的结构包含四个模块, (触发模块)是病毒破坏行动 是否执行的决定者11、计算机病毒的结构包含四个模块, (破坏模块)是具体负责破坏 活动的执行者12、(特征代码法)是检测已知病毒的最简单、最有效的方法,也是 目前计算机反病毒软件中应用最广、最基本的方法。13、对于病毒的防范主要也是从(管理)和技术两方面入手14、第一个被写入历史的可以破坏计算机硬件的病毒就是 (CIH 病毒)15、计算机病毒常用的寄生方式中(链接法)相对而言更具隐蔽性

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1