




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
長風(fēng)破浪會有時,直掛云帆濟(jì)滄海。東北大學(xué)23春“計算機(jī)科學(xué)與技術(shù)”《網(wǎng)絡(luò)安全技術(shù)》考試高頻考點參考題庫帶答案(圖片大小可自由調(diào)整)第I卷一.綜合考核(共15題)1.基于網(wǎng)絡(luò)的多層次的病毒防御體系中設(shè)置的多道防線包括()防線、()防線、()防線和()防線。A、客戶端B、服務(wù)器C、Interne網(wǎng)關(guān)D、防火墻E、IDSF、IPS2.對攻擊可能性的分析在很大程度上帶有()。A.客觀性B.主觀性C.盲目性D.上面3項都不是3.為了簡化管理,通常對訪問者(),避免訪問控制表過于龐大。A.分類組織成組B.嚴(yán)格限制數(shù)量C.按訪問時間排序,并刪除一些長期沒有訪問的用戶D.不作任何限制4.服務(wù)流程漏洞指服務(wù)程序在運(yùn)行處理過程中,由于流程次序的顛倒或?qū)σ馔鈼l件的處理的隨意性,造成用戶有可能通過特殊類型的訪問繞過安全控制部分或使服務(wù)進(jìn)入到異常的運(yùn)行狀態(tài)。()A.正確B.錯誤5.根據(jù)分析的出發(fā)點不同,密碼分析還原技術(shù)主要分為()和()。A.密碼還原技術(shù)B.密碼猜測技術(shù)C.密碼破解技術(shù)D.密碼分析技術(shù)6.PKI是對稱加密系統(tǒng)在實際中的較好應(yīng)用。()A、錯誤B、正確7.在傳統(tǒng)的以太網(wǎng)絡(luò)使用共享的方式完成對數(shù)據(jù)分組的傳送,因此,對于普通的計算機(jī),只要將網(wǎng)卡設(shè)為混雜模式就可以達(dá)到接收處理所有網(wǎng)絡(luò)數(shù)據(jù)的目的。()A、錯誤B、正確8.ISO/IEC網(wǎng)絡(luò)安全體系結(jié)構(gòu)的安全層提供網(wǎng)絡(luò)安全的層次解決方案,下面說法不正確的是()。A.基礎(chǔ)設(shè)施安全層支持服務(wù)安全層B.服務(wù)安全層支持應(yīng)用安全層C.安全層的含義和OSI層次安全的含義是完全相同的D.應(yīng)用安全層支持服務(wù)安全層9.入侵檢測系統(tǒng)具有訪問控制的能力。()A.正確B.錯誤10.計算機(jī)病毒主要由()機(jī)制、()機(jī)制和()機(jī)制構(gòu)成。A.潛伏機(jī)制B.傳染機(jī)制C.表現(xiàn)機(jī)制D.跟蹤機(jī)制11.入侵檢測一般采用()的機(jī)制,因此不會產(chǎn)生對網(wǎng)絡(luò)帶寬的大量占用,系統(tǒng)的使用對網(wǎng)內(nèi)外的用戶來說是透明的,不會有任何的影響。A、干路監(jiān)聽B、流量分析C、旁路控制D、旁路偵聽12.郵件策略包括內(nèi)部郵件問題和外部郵件問題。()A、錯誤B、正確13.通信流的機(jī)密性重點關(guān)注兩個端點之間所發(fā)生的()。A.通信內(nèi)容B.通信流量大小C.存儲信息D.通信形式14.應(yīng)用網(wǎng)關(guān)不使用通用目標(biāo)機(jī)制來允許各種不同種類的通信,而是針對每個應(yīng)用使用專用目的的處理方法。()A.錯誤B.正確15.會話劫持的根源在于TCP協(xié)議中對()的處理。A.分組B.數(shù)據(jù)包C.數(shù)據(jù)流D.數(shù)據(jù)包的包頭第II卷一.綜合考核(共15題)1.會話層可以提供安全服務(wù)。()A、錯誤B、正確2.Ping掃描是判別端口是否“開放”的有效方式。()A.正確B.錯誤3.計算機(jī)病毒特征判定技術(shù)有比較法、()、()和()。A、對比法B、掃描法C、校驗和法D、分析法4.下列協(xié)議中,()協(xié)議的數(shù)據(jù)可以受到IPSec的保護(hù)。A.TCP、UDP、IPB.ARPC.RARPD.以上皆可以5.拒絕服務(wù)攻擊最主要的目的是造成被攻擊服務(wù)器資源耗盡或系統(tǒng)崩潰而無法提供服務(wù)。()A、錯誤B、正確6.數(shù)字簽名要預(yù)先使用單向Hash函數(shù)進(jìn)行處理的原因是()。A.多一道加密工序使密文更難破譯B.提高密文的計算速度C.縮小簽名密文的長度,加快數(shù)字簽名和驗證簽名的運(yùn)算速度D.保證密文能正確地還原成明文7.模型誤用檢測方法需要建立()、()和()。A.攻擊劇本數(shù)據(jù)庫B.預(yù)警器C.規(guī)劃者D.管理者8.SSL分為兩層,()和()。A.SSL協(xié)商層B.SSL記錄層C.SSL通信層D.SSL傳輸層9.數(shù)據(jù)完整性可分為()、()、選擇字段的連接完整性、()和選擇字段無連接完整性。A.帶恢復(fù)的連接完整性B.容錯C.無恢復(fù)的連接完整性D.無連接完整性10.查找防火墻最簡便的方法就是對所有端口執(zhí)行掃描。()A.錯誤B.正確11.數(shù)據(jù)包過濾不能進(jìn)行內(nèi)容級控制。()A.錯誤B.正確12.計算機(jī)病毒不需要宿主,而蠕蟲需要。()A、錯誤B、正確13.數(shù)據(jù)完整性安全機(jī)制可與()使用相同的方法實現(xiàn)。A.加密機(jī)制B.公證機(jī)制C.數(shù)字簽名機(jī)制D.訪問控制機(jī)制14.一個多態(tài)病毒還是原來的病毒,但不能通過掃描特征字符串來發(fā)現(xiàn)。()A、錯誤B、正確15.計算機(jī)病毒特征判定技術(shù)有比較法、()、()和()。A.對比法B.掃描法C.校驗和法D.分析法第III卷一.綜合考核(共15題)1.為了能夠?qū)φ麄€網(wǎng)段進(jìn)行偵聽,系統(tǒng)會將本身的網(wǎng)卡設(shè)置為()以接收網(wǎng)段內(nèi)的所有數(shù)據(jù)包。A、交換模式B、混雜模式C、監(jiān)聽模式D、以上皆可以2.由于網(wǎng)絡(luò)的共享能力以及自動攻擊腳本的成熟與廣泛的散播,現(xiàn)在黑客的行為愈演愈烈,而對黑客的技術(shù)要求也在不斷地提高。()A、錯誤B、正確3.CA屬于ISO安全體系結(jié)構(gòu)中定義的()。A.認(rèn)證交換機(jī)制B.通信業(yè)務(wù)填充機(jī)制C.路由控制機(jī)制D.公證機(jī)制4.否認(rèn)攻擊是針對信息的()進(jìn)行的。A.真實性B.完整性C.可審性D.可控性5.風(fēng)險是丟失需要保護(hù)的()的可能性,風(fēng)險是()和()的綜合結(jié)果。A.資產(chǎn),攻擊目標(biāo),威脅事件B.設(shè)備,威脅,漏洞C.資產(chǎn),威脅,漏洞D.上面3項都不對6.拒絕服務(wù)攻擊的后果是()。A.信息不可用B.應(yīng)用程序不可用C.系統(tǒng)宕機(jī)D.阻止通信E.上面幾項都是7.潛伏機(jī)制的功能包括()、()和()。A、初始化B、隱藏C、捕捉D、監(jiān)控8.加密一定是不可逆的。()A、錯誤B、正確9.主機(jī)文件檢測能夠幫助系統(tǒng)管理員發(fā)現(xiàn)入侵行為或入侵企圖,及時采取補(bǔ)救措施,主機(jī)文件檢測的檢測對象包括()、()和()。A.系統(tǒng)日志B.文件系統(tǒng)C.進(jìn)程記錄D.日志記錄10.異常檢測技術(shù)的核心:()A.用戶的行為B.系統(tǒng)資源C.建立分析模型D.建立行為模型11.橘皮書定義了4個安全層次,從D層(最低保護(hù)層)到A層(驗證性保護(hù)層),其中D級的安全保護(hù)是最低的,屬于D級的系統(tǒng)是不安全的,以下操作系統(tǒng)中屬于D級安全的是()。A、運(yùn)行非UNIX的Macintosh機(jī)B、運(yùn)行Linux的PCC、UNIX系統(tǒng)D、XENIX12.應(yīng)用網(wǎng)關(guān)不使用通用目標(biāo)機(jī)制來允許各種不同種類的通信,而是針對每個應(yīng)用使用專用目的的處理方法。()A、錯誤B、正確13.網(wǎng)絡(luò)的第二層保護(hù)一般可以實現(xiàn)點對點間較強(qiáng)的身份認(rèn)證、保密性和連續(xù)的通道認(rèn)證。()A.錯誤B.正確14.ISO7498-2從體系結(jié)構(gòu)的觀點描述了5種普遍性的安全機(jī)制,這5種安全機(jī)制不包括()。A.可信功能B.安全標(biāo)號C.事件檢測D.數(shù)據(jù)完整性機(jī)制15.要實現(xiàn)狀態(tài)檢測防火墻,最重要的是實現(xiàn)()功能。A.數(shù)據(jù)包的捕獲B.網(wǎng)絡(luò)流量分析C.訪問控制D.連接的跟蹤第I卷參考答案一.綜合考核1.參考答案:ABCD2.參考答案:B3.參考答案:A4.參考答案:A5.參考答案:AB6.參考答案:A7.參考答案:B8.參考答案:C9.參考答案:B10.參考答案:ABC11.參考答案:D12.參考答案:B13.參考答案:D14.參考答案:B15.參考答案:A第II卷參考答案一.綜合考核1.參考答案:A2.參考答案:B3.參考答案:BCD4.參考答案:A5.參考答案:B6.參考答案:C7.參考答案:ABC8.參考答案:AB9.參考答案:ACD10.參考答案:A11.參考答案:B12.參考答案:A13.參考答案:C1
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 醫(yī)療軟件合同范例
- 出售固定資產(chǎn)合同范本
- 單方出資合作合同范本
- 農(nóng)村大包建房合同范本
- 合同范例效力
- 印刷合同范本 博客
- 廠房消防設(shè)計合同范本
- 農(nóng)業(yè)合作社入股合同范本
- 醫(yī)生顧問聘用合同范本
- 導(dǎo)演工作室合作合同范本
- 初三化學(xué)一輪復(fù)習(xí)計劃
- 關(guān)于進(jìn)一步加強(qiáng)路基路面施工質(zhì)量的通知
- (正式版)YS∕T 5040-2024 有色金屬礦山工程項目可行性研究報告編制標(biāo)準(zhǔn)
- AQ/T 2080-2023 金屬非金屬地下礦山在用人員定位系統(tǒng)安全檢測檢驗規(guī)范(正式版)
- NB-T35020-2013水電水利工程液壓啟閉機(jī)設(shè)計規(guī)范
- JCT 841-2024《耐堿玻璃纖維網(wǎng)布》
- 2024年甘肅省天水市中考生物·地理試題卷(含答案)
- 壓力變送器的拆卸及安裝 壓力變送器維護(hù)和修理保養(yǎng)
- 【女性勞動力就業(yè)歧視及優(yōu)化建議探析8400字(論文)】
- 充電樁授權(quán)委托書
- 電化學(xué)儲能電站并網(wǎng)運(yùn)行與控制技術(shù)規(guī)范 第3 部分:并網(wǎng)運(yùn)行驗收
評論
0/150
提交評論