




下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領
文檔簡介
1、計算機網(wǎng)絡安全模擬試題一(120分鐘)一、單選題(每題1分,共10分)1 各種通信網(wǎng)和TCP/IP之間的接口是TCP/IP分層結(jié)構(gòu)中的()A.數(shù)據(jù)鏈路層B.網(wǎng)絡層C.傳輸層D.應用層2. 下面不屬于木馬特征的是()A.自動更換文件名,難于被發(fā)現(xiàn)B.程序執(zhí)行時不占太多系統(tǒng)資源C.不需要服務端用戶的允許就能獲得系統(tǒng)的使用權(quán)D.造成緩沖區(qū)的溢出,破壞程序的堆棧3. 下面不屬于端口掃描技術(shù)的是()A.TCPconnect()掃描B.TCPFIN掃描C.IP包分段掃描D.Land掃描4. 負責產(chǎn)生、分配并管理PKI結(jié)構(gòu)下所有用戶的證書的機構(gòu)是()A.LDAP目錄服務器B.業(yè)務受理點C.注冊機構(gòu)RAD.認
2、證中心CA5防火墻按自身的體系結(jié)構(gòu)分為()A. 軟件防火墻和硬件防火墻B.包過濾型防火墻和雙宿網(wǎng)關C. 百兆防火墻和千兆防火墻D.主機防火墻和網(wǎng)絡防火墻6下面關于代理技術(shù)的敘述正確的是()A.能提供部分與傳輸有關的狀態(tài)B.能完全提供與應用相關的狀態(tài)和部分傳輸方面的信息C.能處理和管理信息D. ABC都正確7. 下面關于ESP傳輸模式的敘述不正確的是()A.并沒有暴露子網(wǎng)內(nèi)部拓撲B.主機到主機安全CIPSEC的處理負荷被主機分擔D兩端的主機需使用公網(wǎng)IP8. 下面關于網(wǎng)絡入侵檢測的敘述不正確的是()A.占用資源少B.攻擊者不易轉(zhuǎn)移證據(jù)C.容易處理加密的會話過程D.檢測速度快9. 基于SET協(xié)議的
3、電子商務系統(tǒng)中對商家和持卡人進行認證的是(A.收單銀行B.支付網(wǎng)關C.認證中心D.發(fā)卡銀行10. 下面關于病毒的敘述正確的是()A.病毒可以是一個程序B.病毒可以是一段可執(zhí)行代碼C.病毒能夠自我復制D.ABC都正確填空題(每空1分,共25分)1. IP協(xié)議提供了的的傳遞服務。2. TCP/IP鏈路層安全威脅有:,。3. DRDoSfDDoS的不同之處在于:。4. 證書的作用是:和一5. SSL協(xié)議中雙方的主密鑰是在其協(xié)議產(chǎn)生的。6. VPN的兩種實現(xiàn)形式:和。7. IPSec是為了在IP層提供通信安全而制定的一套一,是一個應用廣泛、開放的。8. 根據(jù)檢測原理,入侵檢測系統(tǒng)分為,。9. 病毒技術(shù)
4、包括:技術(shù),術(shù),技術(shù)和技術(shù)。10. 電子商務技術(shù)體系結(jié)構(gòu)的三個層癡i,和,一個支柱11. 防火墻的兩種姿態(tài)和。三、判斷題(每題1分,共15分)1 .以太網(wǎng)中檢查網(wǎng)絡傳輸介質(zhì)是否已被占用的是沖突監(jiān)測。()2 .主機不能保證數(shù)據(jù)包的真實來源,構(gòu)成了IP地址欺騙的基礎。()3 .掃描器可以直接攻擊網(wǎng)絡漏洞。()4 .DNS欺騙利用的是DNS協(xié)議不對轉(zhuǎn)換和信息性的更新進行身份認證這一弱點。()5 .DRDoSC擊是與DDoS無關的另一種拒絕服務攻擊方法。()6 .公鑰密碼比傳統(tǒng)密碼更安全。()7 .身份認證一般都是實時的,消息認證一般不提供實時性。()8 .每一級CA都有對應的RA()9 .加密/解密
5、的密鑰對成功更新后,原來密鑰對中用于簽名的私鑰必須安全銷毀,公鑰進行歸檔管理。()10 .防火墻無法完全防止傳送已感染病毒的軟件或文件。()11 .所有的協(xié)議都適合用數(shù)據(jù)包過濾。()12 .構(gòu)建隧道可以在網(wǎng)絡的不同協(xié)議層次上實現(xiàn)。()13 .蜜網(wǎng)技術(shù)(Honeynet)不是對攻擊進行誘騙或檢測。()14 .病毒傳染主要指病毒從一臺主機蔓延到另一臺主機。()15 .電子商務中要求用戶的定單一經(jīng)發(fā)出,具有不可否認性。()四、簡答題(每題5分,共30分)1 .TCP/IP的分層結(jié)構(gòu)以及它與OSI七層模型的對應關系。2 .簡述拒絕服務攻擊的概念和原理。3 .簡述交叉認證過程。4 .簡述SSL安全協(xié)議的
6、概念及功能。5 .簡述好的防火墻具有的5個特性。6 .簡述電子數(shù)據(jù)交換(EDI)技術(shù)的特點。五、綜述題(20分)1 .簡述ARP的工作過程及ARP欺騙。(10分)2 .簡述包過濾型防火墻的概念、優(yōu)缺點和應用場合。(10分)模擬題1答題要點一、單選題1、A2、D3、D4、D5、B6、D7、A8、C9、B10、D二、填空題:1、數(shù)據(jù)報盡力而為2、以太網(wǎng)共享信道的偵聽MAC地址的修改ARP欺騙3、攻擊端不需要占領大量傀儡機4、用來向系統(tǒng)中其他實體證明自己的身份分發(fā)公鑰5、握手6、Client-LANLAN-LAN7、協(xié)議簇VPN安全協(xié)議體系8、異常入侵檢測誤用入侵檢測9、寄生駐留加密變形隱藏10、網(wǎng)
7、絡平臺安全基礎結(jié)構(gòu)電子商務業(yè)務公共基礎部分11、拒絕沒有特別允許的任何事情允許沒有特別拒絕的任何事情三、判斷題1、X2、,3、X4、,5、X6、X7、,8、,9、X10、,11、X12、,13、,14、X15、,四、簡答題答:1、TCP/IP層析劃分OSI層次劃分應用層應用層會話層傳輸層會話層傳輸層網(wǎng)絡層網(wǎng)絡層數(shù)據(jù)鏈路層鏈路層物理層2、拒絕服務攻擊的概念:廣義上講,拒絕服務(DoSDenialofservice)攻擊是指導致服務器不能正常提供服務的攻擊。確切講,DoS攻擊是指故意攻擊網(wǎng)絡協(xié)議實現(xiàn)的缺陷或直接通過各種手段耗盡被攻擊對象的資源,目的是讓目標計算機或網(wǎng)絡無法提供正常的服務,使目標系統(tǒng)
8、停止響應,甚至崩潰。拒絕服務攻擊的基本原理是使被攻擊服務器充斥大量要求回復的信息,消耗網(wǎng)絡帶寬或系統(tǒng)資源,導致網(wǎng)絡或系統(tǒng)超負荷,以至于癱瘓而停止提供正常的網(wǎng)絡服務。最新可編輯word文檔3、首先,兩個CA建立信任關系。雙方安全交換簽名公鑰,利用自己的私鑰為對方簽發(fā)數(shù)字證書,從而雙方都有了交叉證書。其次,利用CA的交叉證書驗證最終用戶的證書。對用戶來說就是利用本方CA公鑰來校驗對方CA的交叉證書,從而決定對方CA是否可信;再利用對方CA的公鑰來校驗對方用戶的證書,從而決定對方用戶是否可信。4、SSL全稱是:SecureSocketLayer(安全套接層)。在客戶和服務器兩實體之間建立了一個安全的
9、通道,防止客戶/服務器應用中的偵聽、篡改以及消息偽造,通過在兩個實體之間建立一個共享的秘密,SSL提供保密性,服務器認證和可選的客戶端認證。其安全通道是透明的,工作在傳輸層之上,應用層之下,做到與應用層協(xié)議無關,幾乎所有基于TCP的協(xié)議稍加改動就可以在SSL上運行。5、(1) 所有在內(nèi)部網(wǎng)絡和外部網(wǎng)絡之間傳輸?shù)臄?shù)據(jù)都必須經(jīng)過防火墻;(2)只有被授權(quán)的合法數(shù)據(jù),即防火墻系統(tǒng)中安全策略允許的數(shù)據(jù),可以通過防火墻;(3)防火墻本身不受各種攻擊的影響;(4)使用目前新的信息安全技術(shù),如一次口令技術(shù)、智能卡等;(5)人機界面良好,用戶配置使用方便,易管理,系統(tǒng)管理員可以對發(fā)防火墻進行設置,對互連網(wǎng)的訪問
10、者、被訪問者、訪問協(xié)議及訪問權(quán)限進行限制。6、特點:使用對象是不同的組織之間;所傳送的資料是一般業(yè)務資料;采用共同標準化的格式;盡量避免人工的介入操作,由收送雙方的計算機系統(tǒng)直接傳送、交換資料。五、綜述題1、ARP的工作過程:(1)主機A不知道主機B的MAC地址,以廣播方式發(fā)出一個含有主機B的IP地址的ARP請求;(2)網(wǎng)內(nèi)所有主機受到ARP請求后,將自己的IP地址與請求中的IP地址相比較,僅有B做出ARP響應,其中含有自己的MACM址;(3)主機A收到B的ARP響應,將該條IP-MAC映射記錄寫入ARPg存中,接著進行通信。ARP欺騙:ARP協(xié)議用于IP地址到MACM址的轉(zhuǎn)換,此映射關系存儲
11、在ARP緩存表中。當ARP緩存表被他人非法修改將導致發(fā)送給正確主機的數(shù)據(jù)包發(fā)送給另外一臺由攻擊者控制的主機,這就是所謂的“ARP欺騙”。2、包過濾型防火墻的概念:包過濾防火墻用一臺過濾路由器來實現(xiàn)對所接受的每個數(shù)據(jù)包做允許、拒絕的決定。過濾規(guī)則基于協(xié)議包頭信息。包過濾型防火墻的優(yōu)缺點:包過濾防火墻的優(yōu)點:處理包的速度快;費用低,標準的路由器均含有包過濾支持;包過濾防火墻對用戶和應用講是透明的。無需對用戶進行培訓,也不必在每臺主機上安裝特定的軟件。包過濾防火墻的缺點:維護比較困難;只能阻止外部主機偽裝成內(nèi)部主機的IP欺騙;任何直接經(jīng)過路由器的數(shù)據(jù)包都有被用作數(shù)據(jù)驅(qū)動式攻擊的潛在危險;普遍不支持有效的用戶認證;安全日志有限;過濾規(guī)則增加導致設備性能下降;包過濾防火墻無法對網(wǎng)絡上
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年網(wǎng)絡接口適配器合作協(xié)議書
- 工作假期旅游特殊證明(5篇)
- 農(nóng)村畜牧養(yǎng)殖技術(shù)指導協(xié)議
- IT服務行業(yè)技術(shù)支持工作經(jīng)驗證明(7篇)
- 企業(yè)級軟件開發(fā)維護合作協(xié)議
- 農(nóng)村家庭土地承包經(jīng)營合同
- 零售行業(yè)年度收入證明(6篇)
- 快遞配送時間保障協(xié)議
- 工程建筑資料承包包干合同
- IT行業(yè)在職員工信息真實性證明(5篇)
- 2025年山東省濟南市萊蕪區(qū)中考一模地理試卷(原卷版+解析版)
- 測繪地理信息科技創(chuàng)新與成果轉(zhuǎn)化作業(yè)指導書
- 2025春季學期國開電大??啤墩螌W原理》一平臺在線形考(形考任務四)試題及答案
- SCI論文寫作與投稿 第2版-課件 14-SCI論文投稿與發(fā)表
- 快速血糖監(jiān)測操作
- 動漫游戲與衍生品開發(fā)作業(yè)指導書
- 畢業(yè)設計(論文)-垂直循環(huán)立體車庫機械設計
- 醫(yī)院會計考核試題及答案
- 十字相乘法(最終版)
- 2025年山西萬家寨水務控股集團限公司公開招聘工作人員48人自考難、易點模擬試卷(共500題附帶答案詳解)
- 廣東東軟學院《英語語法I》2023-2024學年第二學期期末試卷
評論
0/150
提交評論