版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
PAGE228743网络安全技术试卷第2页(共8页)20年月江苏省高等教育自学考试 网络安全技术(课程代码28743)注意事项:1.本试卷分为两部分,第一部分为选择题,第二部分为非选择题。2.应考者必须按试题顺序在答题卡(纸)指定位置上作答,答在试卷上无效。3.涂写部分、画图部分必须使用2B铅笔,书写部分必须使用黑色字迹签字笔。第一部分选择题一、单项选择题:本大题共20小题,每小题1分,共20分。在每小题列出的备选项中只有一项是最符合题目要求的,请将其选出。1.当前主要使用的TCP/IP协议中,其IP(v4)协议子网掩码的长度为A.4bits B.16bits C.32bits D.128bits2.子网掩码中,1和0分别代表IP地址中对应位为A.子网号子网号 B.子网号主机号C.主机号子网号 D.主机号主机号3.在IP地址的分类中,IP地址可容纳的主机数量最多的类是A.A类 B.B类 C.C类 D.D类4.DoS攻击中的DoS的缩写来自于A.DiskOperationSystem B.DoitofSelfC.DOSSystem D.DenialofService5.TCP协议提供的服务的服务类型是A.无连接 B.分段 C.面向连接 D.以上都是6.TCSEC(TrustedComputerSystemEvaluationCriteria),俗称A.蓝皮书 B.橘皮书 C.黄皮书 D.红宝书7.TCSEC标准将计算机系统的安全划分类别个数为A.4 B.5C.6 D.88.综合了TCSEC和ITSEC的优点而制定的安全标准是A.FC B.CC C.CTCPEC D.IPSec9.目前的国际通用安全标准是A.FC B.CC C.ITSEC D.TCSEC10.下列的要素,不属于网络安全的范畴的是A.完整性 B.可移植性 C.可靠性 D.不可抵赖性11.在下述的安全项目里,不属于我国国家标准计算机机房的安全等级C类安全机房有要求的是A.防火B.空调C.消防报警D.防水12.下述哪个属于用特殊格式化法对扇区进行软加密的技术范围A.扇区间隙加密B.软指纹加密C.超级扇区加密D.区域写保护13.以下密码算法,可以用于数字签名的的是A.DES/DSAB.Vigenere密码C.Playfair密码 D.RSA算法14.下述哪些对硬盘的主引导区的描述是错误的A.512字节B.0柱面C.0扇区D.0磁头15.以下不属于IC卡类别的是A.逻辑加密卡B.信用卡C.存储器卡D.CPU卡。16.Windows7系统的登录方式中,最不安全的方式是A.Windows登录 B.网络用户登录 C.友好用户登录 D.远程登录17.以下几种文件格式中,最大文件长度不能超过2GB的是A.NTFS B.FATC.FAT32 D.HFS18.以下的几种措施,不属于修改注册表信息来提高Windows7安全性的是A.禁止非法用户登录 B.隐藏或禁止访问控制面板C.禁止访问注册表编辑器 D.禁止网络用户登录方式19.端到端加密方式中,数据离开发送端后被最终的接收端收到之前,处于的状态是A.加密 B.明文 C.加密或明文 D.不确定20.防火墙配置中的ACL指的是A.AccessContentList B.AllContentListC.AccessConditionList D.AccessControlList第二部分非选择题二、判断改错题:本大题共10小题,每小题2分,共20分。在正确的题干后面画“√”,在错误的题干后面画“×”并在下面的横线中改正。21.TCP/IP协议模型中,物理层定义物理接口的机械、电气等特性,物理层将待传输的比特流划分成帧,网络层完成IP数据包的路由选择。()若错误,请改正:______________________________________________________________________________22.在网络中,物理层传输的数据单位称为比特,数据链路层传输的数据单位通常称为帧,网络层传输的数据单位通常称为IP数据包。()若错误,请改正:______________________________________________________________________________23.NTFS可以使用大于2TB的卷;FAT文件容量最大为4GB;FAT32在Windows7中,只能格式化最多32GB的卷。()若错误,请改正:______________________________________________________________________________24.WindowsNT4.0中主要的分布式安全协议NTLM;而在Windows2000中,Kerberos是缺省的分布式安全协议。()若错误,请改正:______________________________________________________________________________25.在Unix操作系统登录过程中,login进程根据文件/etc/passw和/etc/shadow的内容来验证用户的身份。()若错误,请改正:______________________________________________________________________________26.IPSec使用两个不同的协议AH、ESP来确保通信的认证、完整性和机密性。()若错误,请改正:______________________________________________________________________________27.IKEProtocol使用UDP的端口500进行通信。()若错误,请改正:______________________________________________________________________________28.Kerberos协议主要用于计算机网络的身份认证,在Client和Service之间建立共享密钥,使得该协议具有很高的安全性。()若错误,请改正:______________________________________________________________________________29.按备份策略划分,数据备份可分为完全备份、增量备份、差分备份。()若错误,请改正:______________________________________________________________________________30.增量备份只备份相对与下一次备份操作以来新增或改变的数据。()若错误,请改正:______________________________________________________________________________三、简答题:本大题共5小题,每小题6分,共30分。31.简述“关系数据库系统”中的“关系”的含义。32.简述数据库系统的安全机制主要有哪三种。33.简述数据库自主访问控制、强制访问控制和基于角色的访问控制各自特征。34.简述数据完整性约束的类型。35.简述SQLServer的三种身份认证模式分别适用场合。四、综合题:本大题共3小题,每小题10分,共30分。36.阐明特洛伊木马攻击的步骤。37.入侵检测系统的主要功能有哪些?38.论述网络安全防范攻击的基本措施有哪些?20年月江苏省高等教育自学考试网络安全技术试题答案及评分参考(第1卷)(课程代码28743)一、单项选择题:本大题共20小题,每小题1分,共20分。1.C2.B3.A4.D5.C6.B7.A8.C9.B10.B11.D12.D13.D14.C15.B16.A17.B18.D19.A20.D二、判断改错题:本大题共10小题,每小题2分,共20分。(√)(√)23.(√)24.(√)25.(√)(√)(√)(√)(√)(×)改正为:增量备份只备份相对与上一次备份操作以来新增或改变的数据。三、简答题:本大题共5小题,每小题6分,共30分。31.关系数据库系统中,(2分)各数据表之间通过相关字段建立起关系,(2分)故称之为关系数据库(2分)。32.数据库系统的安全机制主要有:存取管理、(2分)安全管理,(2分)和数据库加密(2分)。33.自主访问控制允许使用者在没有系统管理员参与的情况下对他们所控制的对象进行权限修改;(2分)强制访问控制基于被访问对象的信任度进行权限控制,不同的信任度对应不同的访问权限;(2分)基于角色的访问控制根据用户在组织内所处的角色进行访问授权与控制。(2分)34.数据完整性约束分域完整性(1分)、实体完整性(1分)、参照完整性(2分)、用户定义完整性(2分)。35.Windows身份验证适用与与活动目录集成的场合;(2分)SQLServer身份验证适用于使用独立SQLServer数据库帐号的场合;(2分)混合模式下两种身份验证并存使用,提供灵活丰富的身份验证手段。(2分)四、综合题:本大题共3小题,每小题10分,共30分。36.解:使用木马工具进行网络入侵,基本过程可以分为6个步骤。(1)配置木马(1分)(2)传播木马(1分)(3)运行木马(2分) (4)泄露信息。收集一些服务端的软硬件信息,并通过E-mail或ICQ等告知控制端用户。(2分)(5)建立连接。服务端安装木马程序,且控制端及服务端都要在线。控制端可以通过木马端口与服务端建立连接。(2分)(6)远程控制。通过木马程序对服务端进行远程控制。(2分)37.入侵检测系统主要功能包括6个方面:(1)监视、分析用户及系统活动;(1分)(2)系统构造和弱点的审计;(1分)(3)识别反映已知进攻的活动模式并向相关人员报警;(2分)(4)异常行为模式的统计分
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2024年度机关单位二手房买卖管理服务合同3篇
- 2025年度国有企业公务用车租赁服务合同书
- 2025年度对公房屋租赁合同专业版(含租赁双方责任界定)3篇
- 2025年度夫妻双方婚内财产权益变更与清查协议
- 2025年度城市公共设施维护与售后服务合同3篇
- 2025年度合伙开发特色小镇合作协议书
- 2025年度稻田土地承包经营与农业产业链整合合作协议3篇
- 2025年度高层住宅楼安全生产施工合同范本2篇
- 2025年度房地产项目精装修工程合同2篇
- 2025年度城市景观改造项目征地合同及二零二五年度补偿协议3篇
- 人教版三年级下册数学期中测试卷含答案(新)
- 【8物(科)期末】合肥市第四十五中学2023-2024学年八年级上学期期末物理试题
- 2024-2025学年深圳市初三适应性考试模拟试卷历史试卷
- 2024政府采购评审专家考试题库附含答案
- 第24课《穿井得一人》公开课一等奖创新教学设计 统编版语文七年级上册
- 提高吸入剂使用正确率品管圈成果汇报
- 2024年全新七年级语文上册期末试卷及答案(人教版)
- 北京邮电大学《大数据技术与应用》2022-2023学年期末试卷
- 吉林高校新型智库建设实施方案
- 前台文员的工作灵活性与适应能力计划
- 第八届全国测绘地理信息行业职业技能竞赛理论考试题库及答案
评论
0/150
提交评论