版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、复习题(A)防火墙是在网络的入口对通过的数据包进行选择,只有满 足条件的数据包才能通过,否则被抛弃。c、帧过滤a) A、包过滤B、应用网关D、代理2.防火墙的性能指标参数中,那一项指标会直接影响到防火墙所能支持的最大 信息点数(B )A、吞吐量B、并发连接数C、延口寸D、平均无故障时间SSL安全套接字协议所使用的端口是(B )。D、 3389a) A、80B、443C、14334.电子邮件的发件人利用某些特殊的电子邮件软件在短时间内不断重复地将 电子邮件寄给同一个收件人,这种破坏方式叫做(A、邮件病毒B、邮件炸弹C、特洛伊木马D、逻辑炸弹9.5.入侵检测系统的第二步是(A)。A、信号分析 包检
2、查6.B、信息收集C、数据包过滤D、数据7.8.A、下面关于IPSec的说法哪个是错误的(A、它是一套用于网络层安全的协议证服务C、它可以提供流量保密服务下使用计算机病毒的传染性是指计算机病毒可以(A、从计算机的一个地方传递到另一个地方 制D、扩散B、D、B、它可以提供数据源认它只能在Ipv4 环境传染 C、自我复随着Internet发展的势头和防火墙的更新,防火墙的哪种功能将被取代(D) Oa)A、使用IP加密技术b)C、攻击检测和报警的控制用户收到了一封可疑的电子邮件,要求用户提供银行账户及密码,这是属于 (B )手段。缓存溢出攻击B、日志分村工具D对访问行为实施静态、固定B、钓鱼攻击C、
3、暗门攻击D、DDOS攻击10. 下面有关隧道技术的描述,不正确的是(C )1. 隧道技术是VPN的核心技术2. 隧道技术建立在Internet等公共网络已有的数据通信方式之上3. 隧道技术仅仅应用在VPN中4. 隧道的工作过程是:在一端将要发送的数据进行封装,然后通过 已建立的虚拟通道(隧道)进行传输;在隧道的另一端进行解封 操作,将得到的原始数据交给对端设备。11. 以下关于VPN的说法中的(C )是正确的。A、B、C、D、VPN是虚拟专用网的简称,它只能由ISP维护和实施VPN是只能在第二层数据链路层上实现加密IPSEC是也是VPN的一种VPN使用通道技术加密,但没有身份验证功能12.13
4、.14.SSL安全套接字协议所使用的端口是(B )。a) A、80B、443C、1433你有一个共享文件夹,你将它的NTFS权限设置为snm用户完全控制,共享权 限设置为sam用户可以读取,当snm从网络访问这个共享文件夹的时候,他有 什么样的权限(A ) OA.读取B.写入包过滤防火墙工作在(C)a) A物理层B.数据链路层C网络层D.会话层C修改D.完全控制D、 3389iv.鲍伯通过计算机网络给爱丽丝发消息说同意签订合同,随后鲍伯反悔,不承 认发过该条消息。为了防止这种情况发生,应在计算机网络中采用(B、消息认证技术15.C )B、传染A、身份认证技术 B 、数字签名技术 CD、防火墙技
5、术16. 计算机病毒的传染性是指计算机病毒可以C、进行自我复A、从一个地方传递到另一个地方 制 D、扩散17. 黑客利用缓冲区溢出漏洞进行攻击,对于这一威胁,最可靠的解决方案是(B )a)A、安装防火墙B、安装相关的系统补丁b)C、安装用户认证系统D、安装防病毒软件18. 甲方和乙方采用公钥密码体制对数据文件进行加密传送,甲方用( 密数据文件传给乙方。A、甲的公钥 B、乙的公钥C、甲的私钥 D、乙的私钥19. HTTPS是一种安全的HTTP协议,它使用(C )来保证信息安全。a) A、IPSec20.信息安全的基本要素包括(D ) 完整性、可抗性、 完整性、可抗性、 完整性、可抗性、 完整性、
6、可用性、B、SETC、SSLD、SSH u. 111.机密性、 机密性、 机密性、 机密性、可控性、可审查性 可控性、可恢复性 可用性、可审查性 可控性、可审查性D.不可抵赖性21下列的要素,不属于网络安全的范畴的有( BA.完整性 B.町移植性C.可靠性22. DoS攻击的目的是(B )a) A、获取合法用户的口令和帐号 服务b) C、远程控制别人的计算机D、监听网络上传输的所有信息下面关于数字签名的说法错误的是(A)。1. 能够保证信息传输过程中的保密性2. 能够保证发送者的不可否认性3. 如果接收者对报文进行了篡改,会被发现4. 网络中的某一用户不能冒充另一用户作为发送者张三从CA得到了
7、李四的数字证书,张三可以从该数字证书中得到李四的(D ) 0A、私钥24.B、数字签名B、使计算机和网络无法提供正常的C、 口令D、公钥鲍伯总是怀疑爱丽丝发给他的信在传输途中遭人篡改,为了打消鲍伯的怀疑,计 算机网络采用的技术是(C)。a) A、加密技术B、FTP匿名服务身份验证技术26. 恶意软件中,Trojan Horse是指(CA.病毒B.蠕虫25.C、完整性技术D、27. 在Windows系统中用事件查看器查看日志文件,(B )oa) A、用户访问日志、安全性日志和系统日志性日志和系统日志b) C、网络攻击日志、安全性日志和记帐日志日志和服务日志28. 有关企业安全防护体系的构成,a)
8、 A、人是最重要的因素b) C、技术是最重要的结合29. 网络漏洞评估是指(C.特洛伊木马D.漏洞利用程序可看到的日志包括B、应用程序日志、安全D、网络连接日志、安全性卜列说法正确的是(B、制度最重要的D、好的安全防护是人、制度、技术的C、通过对系统进行动态的试探和扫描,找出系统中各类潜在的弱点,给出相应的报告,建议采取相应的补救措施D、置于不同网络安全域之间的一系列部件的组合,是不同网络安全域间通信流的唯一通道,能根据企业有关安全政策控制进出网络的访问行为30. IPSec提供的服务都基于(B )层A. TCP B. IPC. UDP D. ICMP31. 不属于计算机病毒防治的策略的是(B
9、 )。A、确认您手头常备一张真正“干净”的引导盘C、新购置的计算机软件也要进行病毒检测 产品32. 数据保密性指的是(A ) 0保护网络中各系统之间交换的数据,成泄密提供连接实体身份的鉴别防止非法实体对用户的主动攻击,保证接受方收到的信息与 发送方发送的信息一致确保接收到的数据是由合法实体发出的D、B、整理磁盘 及时、可靠升级反病毒A、B、C、D、33. 入侵检测系统的第一步是(B ) OA、信号分析B、信息收集C、数据包过滤D、34加密技术不能实现(D) OA、数据信息的完整性C、机密文件加密35以下关于CA认证中心说法正确的是(A、B、C、防止因数据被截获而造数据包检查B、D、C ) O基
10、于密码技术的身份认证 基于IP头信息的包过滤36.CA认证是使用对称密钥机制的认证方法CA认证中心只负责签名,不负责证书的产生CA认证中心负责证书的颁发和管理、并依靠证书证明一个用 户的身份CA认证中心不用保持中立,可以随便找一个用户来做为 CA 认证中心以下关于VPN说法正确的是 B ) OD、A ) 037.C、3&以下哪一项不属于入侵检测系统的功能(监视网络上的通信数据流捕捉可疑的网络活动提供安全审计报告过滤非法的数据包A、B、C、D、A、VPN指的是用户自己租用线路,和公共网络物理上完全隔离的、安全的线路B、VPN指的是用户通过公用网络建立的临时的、安全的连接C、VPN不能做到
11、信息认证和身份认证D、VPN只能提供身份认证、不能提供加密数据的功能在网络通信中寻找符合网络入侵模式的数据包而发现攻击特征的入侵检测 方式是(A ) OA、基于网络的入侵检测方式B、基于文件的入侵检测方式 基于主机的入侵检测方式D、基于系统的入侵检测方式39以下哪一种方式是入侵检测系统所通常采用的(A、基于网络的入侵检测B、基于IP的入侵检测3.C、基于服务的入侵检测D、基于域名的入侵检测以下关于计算机病毒的特征说法正确的是(C ) O计算机病毒只具有破坏性,没有其他特征 计算机病毒具有破坏性,不具有传染性 破坏性和传染性是计算机病毒的两大主要特征 计算机病毒只具有传染性,
12、不具有破坏性A、B、C、D、以下关于对称密钥加密说法正确的是(加密方和解密方可以使用不同的算法 加密密钥和解密密钥可以是不同的 加密密钥和解密密钥必须是相同的 密钥的管理非常简单C) oA、B、C、D、以下关于数字签名说法正确的是(数字签名是在所传输的数据后附加上一段和传输数据毫无 关系的数字信息数字签名能够解决数据的加密传输,即安全传输问题 数字签名一般采用对称加密机制数字签名能够解决篡改、伪造等安全性问题A、B、C、D、以下关于VPN说法正确的是(B) 0VPN指的是用户自己租用线路,和公共网络物理上完全隔离 的、安全的线路VPN指的是用户通过公用网络建立的临时的、安全的连接 VPN不能做
13、到信息认证和身份认证VPN只能提供身份认证、不能提供加密数据的功能A、B、C、D、44. JOE是公司的一名业务代表,经常要在外地访问公司的财务信息系统,他 应该采用的安全、廉价的通讯方式是(B )。PPP连接到公司的RAS服务器上 电子邮件A、B、C、D、远程访问VPN 与财务系统的服务器PPP连接45. EPSec在哪种模式下把数据封装在一个IP包传输以隐藏路由信息(A )。A、隧道模式B、管道模式C、传输模式 D、安全模式 以下不属于第二层隧道的协议是(B )A. L2FB. GRE至少需要3块硬盘组RAID, RAID方式是(C ) A. RAID 0B. RAID 1C. PPTP
14、D. L2TP且其中只有一块硕盘损坏时,不会造成数据丢失的C. RAIDS以下不属入侵检测中要收集的信息的是(A、系统和网络日志文件D. RAID 10B ) OB、冃录和文件的内容46.49.48.C、程序执行中不期望的行为D、物理形式的入侵信息49. 以下不属分布式防火墙的产品的有(C )。A、网络防火墙 B、软件防火墙 C、主机防火墙 D、中心 防火墙50. 一个数据包过滤系统被设计成只允许你要求服务的数据包进入,必要的服务。这属于(A )基本原则。 最小特权B、阻塞点C、失效保护状态御多样化51入侵检测系统的第一步是(A、信号分析D、数据包检查52.DES 是一种 block (块)A
15、、32 位B ) o B、信息收集而过滤掉不C、数据包过滤B、密文的加密算法,是把数据加密成(64 位C、128 位53保证数据的完整性就是(B ) 0保证因特网上传送的数据信息不被第三方监视 保证因特网上传送的数据信息不被篡改 C、保证电子商务交易各方的真实身份 保证发送方不能抵赖曾经发送过某数据信息A、B、D、D、防B )的块。D、 256 位54现实生活中我们遇到的短信密码确认方式,属于( DD.动态密A.动态口令牌 B.电子签名C静态密码码55. VPN主要有三种解决方案,以下选项中(D )不包括在内。A、远程访问虚拟网(Access VPN)B、企业内部虚拟网(Intranet VP
16、N )D、合作伙伴虚拟网C、企业扩展虚拟网(ExtranetVPN )(Frinds F PN)56. 防火墙是设置在可信任网络和不可信任网络之间的一道屏障,其冃的是(A ) OB)使一个网络与另一个网D)以上都不对A)保护一个网络不受另一个网络的攻击 络不发生任何关系C)保护一个网络不受病毒的攻击57. CA 般分为企业级CA和独立的CA,以下关于这两种CA的说法正确的是(B ) OA、企业级的CA不需要活动目录,而独立的CA必需有活动目录的支持B、 企业级的CA-般用于内部证书服务,独立级的CA-般用于Internet 服务C、企业级的CA经常用于WEB加密D、独立级的CA在网络中部署时只
17、能有一个下层 DES算法将输入的明文分为64位的数据分组,实际使用 58.(钥进行加密。CA)位的密A. 24B. 4859每次转储全部的数据,称为(CC. 64D. 12862.63.A.差异备份C.完全备份D.异步转储在混合加密方式下,真正用来加解密通信过程中所传输数据(明文)的密钥 是(B )A、非对称算法的公钥C、非对称算法的私钥(D )协议主要用于加密机制C 、A、 HTTP B 、 FTPB、对称算法的密钥D、CA中心的公钥TELNET D、SSL不属于WEB服务器的安全措施的是(B ) 0A、保证注册帐户的时效性C、强制用户使用不易被破解的密码性密码针对数据包过滤和应用网关技术存
18、在的缺点而引入的防火墙技术,这是(D )防火墙的特点。A、包过滤型C、复合型防火墙D、代理服务型以下算法中属于非对称算法的是(BB、 RSA算法B、删除死帐户D、所有用户使用一次B、应用级网关型64.A、3des算法C 、 IDEAD、DES66.屏蔽路由器型防火墙采用的技术是基于(AA、 数据包过滤技术 B、应用网关技术种技术的结合以下关于防火墙的设计原则说法正确的是(A保持设计的简单性不单单要提供防火墙的功能,还要尽量使用较大的组件 保留尽可能多的服务和守护进程, 从而能提供更多的网络服 务一套防火墙就可以保护全部的网络C、/ 0代理服务技术 D、三A、B、C、D、CA指的是(A a) A、证书授权z oB、加密认证C、虚拟专用网D、安全套接层68.68.虚拟专用网(VPN)技术是指(A )。A、在公共网络中建立专用网络,数据通过安全的“加密管道”在公共网络中传播B、在公共网络中建立专用网络,数据通过
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 嘉兴排烟管道施工方案
- 《施工项目现场管理》课件
- 高三实习班主任的工作计划
- 中班英语教学计划模板
- 倡导“心”生活活动计划书
- 消防安全计划方案
- 小学班主任德育个人工作计划
- 《质量体系内部审核》课件
- 美术学科教学工作计划例文
- 幼儿园上半年工作计划集锦
- 银行投诉处理技巧课件
- 外语慕课mooc西方文化之窗(广外)课后作业期末考试答案
- 2023-2024学年广东省广州市白云区九年级(上)期末数学试卷(含解析)
- 山东省烟台市2023-2024学年高二上学期期末考试英语试题(解析版)
- 采购管理中的采购策略和执行计划
- 情暖冬至弘扬传统
- 胃的结构及功能课件
- 疼痛科护士的职业规划与发展空间
- 自考《马克思主义基本原理概论》复习资料
- 2023年瑞安市事业单位笔试真题
- 《项脊轩志》公开课课件【一等奖】
评论
0/150
提交评论