2018年全国大学生网络安全知识竞赛全套试题含答案_第1页
2018年全国大学生网络安全知识竞赛全套试题含答案_第2页
2018年全国大学生网络安全知识竞赛全套试题含答案_第3页
2018年全国大学生网络安全知识竞赛全套试题含答案_第4页
2018年全国大学生网络安全知识竞赛全套试题含答案_第5页
已阅读5页,还剩17页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2018年全国大学生网络安全知识竞赛全套试题含答案2018年全国大学生网络安全知识竞赛试题(单选题)1[单选题]Oracle数据库中要使Proflie中的、资源限制策略生效,必须配置哪个参数enqueue_resources为FALSEenqueue_resources为TRUERESOURCE_LIMIT为TRUERESOURCE_LIMIT为FALSE2[单选题]在安全方面的最大优点是()使用WPKI机制,因此更加安全提供端到端安全机制支持智能卡的WIM规范支持公钥交换、加密和消息认证码3[单选题]SIP电话网络现有安全解决方案中,哪个解决方案在RFC3261中已经不再被建议HTTPAuthenticationTLSIPSECPGP4[单选题]Solaris系统使用什么命令查看已有补丁的列表uname-anshowrev-poslevel-rswlist-lproductPH_*5[单选题]SSL提供哪些协议上的数据安全HTTP,FTP和TCP/IPSKIP,SNMP和IPUDP,VPN和SONETPPTP,DMI和RC46[单选题]由于ICMP消息没有目的端口和源端口,而只有消息类型代码。通常可以基于()来过滤ICMP数据包。端口IP地址消息类型状态[单选题]属于Linux/unix下常用的rootkit技术的有()/dev/kmemrootkitInlinehookIAThookSsdthook21[单选题]不属于缓冲区溢出攻击防护方法的是()StackCookieSafeCLibraryNX技术以上均是22[单选题]Kerberos不能提供下列哪种安全服务机密性服务不可否认性服务授权控制服务身份验证服务23[单选题]下列基于ICMP的扫描请求,不遵循查询/回应方式的是time-stampaddress-maskechodestinationunreachable24[单选题]关于Cisco路由器支持的日志功能描述正确的是AAA日志:发送系统状态的改变到Snmp管理工作站Snmptrap日志:主要收集关于用户拨入连结、登录、Http访问、权限变化等系统日志:根据配置记录大量的系统事件。并可以将这些日志发送到下列地方:控制台端口、Syslog服务器、TTYs或VTYs、本地的日志缓存缺省的情况下,系统日志被送到控制台端口,通过控制台监视器来观察系统的运行情况,这种方式信息量较大且可能自动记录下来供以后的查看25[单选题]对于IIS日志文件的访问权限,下列哪项设置是正确的()SYSTEM(完全控制)Administrator(完全控制)Users(修改)SYSTEM(完全控制)Administrator(完全控制)Everynoe(读取和运行)SYSTEM(完全控制)Administrator(完全控制)Inernet来宾帐户(读取和运行)SYSTEM(完全控制)Administrator(完全控制)26[单选题]在建立堡垒主机时()在堡垒主机上应设置尽可能少的网络服务在堡垒主机上应设置尽可能多的网络服务对必须设置的服务给与尽可能高的权限不论发生任何入侵情况,内部网始终信任堡垒主机27[单选题]WindowsNT和Windows2000系统能设置为在几次无效登录后锁定帐号,这可以防止:木马暴力攻击IP欺骗缓存溢出攻击28[单选题]windows2k系统启动后,系统创建的第一个进程是什么2929[单选题]SQLServer默认的通讯端口为(),为提高安全性建议将其修改为其他端口TCP1434TCP1521TCP1433TCP152230[单选题]以下关于DOS攻击的描述,哪句话是正确的1不需要侵入受攻击的系统2以窃取目标系统上的机密信息为目的3导致目标系统无法处理正常用户的请求4如果目标系统没有漏洞,远程攻击就不可能成功31[单选题]保证计算机信息运行的安全是计算机安全领域中最重要的环节之一,以下不属于信息运行安全技术的范畴。风险分析审计跟踪技术应急技术防火墙技术32[单选题]下列哪种无线加密认证方式的安全性最高()WEPWPA-PSK(TKIP)WPA2-PSK(TKIP)WPA2-PSK(AES)33[单选题]在交换机上配置端口安全的目的是什么阻止没有认证的Telnet访问接入这个交换机端口阻止没有认证的主机接入保护交换机端口的IP和MAC地址阻止没有认证的主机接入管理交换机34[单选题]互联网新闻信息服务,不包括下列选项中哪项服务采编发布服务转载服务传播平台服务下载服务35[单选题]互联网新闻信息服务提供者转载新闻信息,应当转载中央新闻单位或省、自治区、直辖市直属新闻单位等国家规定范围内的单位发布的新闻信息,注明的信息中不包含哪一项新闻信息来源原作者原标题编辑笔名36[单选题]根据《中华人民共和国网络安全法》的相关规定,关键信息基础设施的运营者应当履行以下哪些安全保护义务定期对从业人员进行网络安全教育、技术培训和技能考核对重要系统和数据库进行容灾备份制定网络安全事件应急预案,并定期进行演练以上都是37[单选题]如果个人发现网络运营者违反法律、行zd规的规定或者双方的约定收集、使用其个人信息的,或者发现网络运营者收集、存储的其个人信息有错误的,以下哪些行为是正确的要求网络运营者删除其个人信息并且给予精神赔偿在网络上对网络运营者进行辱骂、诋毁等要求网络运营者予以更正寻找黑客攻击网络运营者的计算机系统38[单选题]首届世界互联网大会的主题是共筑安全、互相共赢互联互通、共享共治互相共赢共同构建和平、安全、开放、合作的网络空间39[单选题]网络运营者应当为()、国家安全机关依法维护国家安全和侦查犯罪的活动提供技术支持和协助。检察院网信部门工信部门公安机关40[单选题]国家()负责统筹协调网络安全工作和相关监督管理工作。网信部门公安部门工业和信息化部门通讯管理部门2018年全国大学生网络安全知识竞赛试题(多选题)41[多选题]Cisco路由器在网络边界运行IGP或EGP动态路由协议时,为了提高安全性,配置路由更新策略只接受合法的路由更新,防止非法路由注入;只发布所需的路由更新,防止路由信息泄漏。要使用ACL限制EIGRP不能向/24传递,下面操作正确的是Router(config)#access-list10denyRouter(config)#access-list10permitanyRouter(config)#routereigrp100Router(config-router)#distribute-list10out42[多选题]使用Router(config)#linecon0和Router(config-line)#loginlocal命令给console设置密码保护后,发现不能从console登录到Cisco路由器了,可能的原因是:()在设置密码保护前没有创建账号Router(config)#linecon0和Router(config-line)#loginlocal命令根本就不对console登录时用户名和密码输入错误可能是没有设置console登录连接超时,所以配置的密码保护不生效43[多选题]下列哪些工具可以对UNIX系统用户数据库的密码强度进行本地审计JOHNL0phtCrack流光NESSUS44[多选题]SQLSERVER数据库身份验证支持的模式有是windows身份验证模式SQL身份验证模式radius身份验证模式windows和SQL混合验证模式45[多选题]为了保护DNS服务器的安全性,一般在unix系统中会以非root帐号身份运行DNS(BIND)服务,关于这一配置描述正确的项()采用非root用户身份来运行应用服务,是一个通用的安全方法,符合最小化授权的原则。现在绝大多数Linux的发行商都支持以普通用户的权限运行DNS(BIND)服务,可以通过命令named-u,定义域名服务运行时所使用的用户UID。假如一个solairs系统上,BIND服务运行的用户名为named,我们不可以给这个用户一个空shell,(即/dev/null),否则会造成BIND服务无法正常运行。使用非root用户身份运行BIND应用能够降低缓冲区溢出攻击所带来的危险。46[多选题]下述那些工具可以做代码安全检查:FortifyFindBugsPMDLint4J47[多选题]下述属于消息系统的是IBMMQOracleOracle10gMSBizTalkSunLDAP48[多选题]网络运营者应当按照网络安全等级保护制度的要求,履行下列()安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改。A、制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月采取数据分类、重要数据备份和加密等措施49[多选题]以下说法正确的是()《互联网新闻信息服务许可证》有效期届满,

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论