《網絡安全與管理(第二版)》網絡安全試題3_第1頁
《網絡安全與管理(第二版)》網絡安全試題3_第2頁
《網絡安全與管理(第二版)》網絡安全試題3_第3頁
《網絡安全與管理(第二版)》網絡安全試題3_第4頁
《網絡安全與管理(第二版)》網絡安全試題3_第5頁
已閱讀5頁,還剩4頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

網絡平安試題三

一.判斷題(每題1分,共25分)

1.在網絡建立初期可以不考慮自然和人為災害。

2.計算機病毒具有破壞性和傳染性。

3.確認數據是由合法實體發出的是一種抗抵賴性的形式。

4.EDS和IDEA是非對稱密鑰技術。

5.在非對稱密鑰密碼體制中,發信方與收信方使用一樣的密鑰。

6.數據加宓只能采用軟件方式加密。

7.數字簽名與傳統的手寫簽名是一樣的。

8.識別數據是否被篡改是通過數據完整性來檢驗的。

9.PGP是基于RSA算法和IDEA算法的。

10.在PGP信任網中用戶之間的信任關系不是無限制的。

11.在Internet中,每一臺主機都有一個唯一的地址,但IP地址不是唯一的。

12.通過設置防火墻和對珞由器的平安配置無法限制用戶的訪問資源范圍。

13.系統管理員可以使用防火墻對主:機和網絡的活動、狀態進展全面的了解和監視。

14.網絡效勞對系統的平安沒有影響,因此可以隨意的增加網絡效勞。

15.在系統中,不同的用戶可以使用同一個帳戶和口令,不會到系統平安有影響。

16.在WindowsNT操作系統中,用戶不能定義自己擁有資源的訪問權限。

17.在WindowsNT操作系統中,文件系統的平安性能可以通過控制用戶的訪問權限來實

現。

18.在NetWare操作系統中,訪問權限可以繼承。

19.口令機制是一種簡單的身份認證方法。

20.用戶身份認證和訪問控制可以保障數據庫中數據完整、保密及可用性。

21.數據原發鑒別效勞對數據單元的重復或篡改提供保護。

22.防火墻是萬能的,可以用來解決各種平安問題。

23.在防火墻產品中,不可能應用多種防火墻技術。

24.入侵檢測系統可以收集網絡信息對數據進展完整性分析,從而發現可疑的攻擊特征。

25.依靠網絡與信息平安技術就可以保障網絡平安,而不需要平安管理制度。

二.單項選擇題(每題1分,共25分)

1.按TCSEC平安級別的劃分,D級平安具有的保護功能有:

A對硬件有某種程度的保護措施

B是操作系統不易收到損害

C具有系統和數據訪問限制

D需要帳戶才能進入系統

E以上都不是

2.網絡與信息平安的主要目的是為了保證信息的:

A.完整性、保密性和可用性

B.完整性、可用性和平安性

C.完整性、平安性和保密性

D.可用性、傳播性和整體性

3.”DES是一種數據分組的加密算法,DES它將數據分成長度為多少位的數據塊,其中一局

部用作奇偶校驗,剩余局部作為密碼的長度?”

A56位

B64位

C112位

D128位

4.以下哪種完整性控制方法使用單向散列函數計算信息的“摘要”,連同信息發送給接收

方,接收方重新計算“摘要”,并進展比擬驗證信息在傳輸過程中的完整性。

A校驗和

B加密校驗和

C消息完整性編碼MIC

5.在非對稱密鑰密碼體制中,力口、解密雙方的密鑰:

A.雙方各自擁有不同的密鑰

B.雙方的密鑰可一樣也可不同

C.雙方擁有一樣的密鑰

D.雙方的密鑰可隨意改變

6.為使加、解密只在源、目的節點進展,采用以下哪種加密方式:

A.鏈路加密方式

B.端對端加密方式

C.會話層加密

D.節點加密方式;

7.Kerberos協議是用來華為:

A.傳送數據的方法

B.加密數據的方法

C.身份鑒別的方法

D.訪問控制的方法

8.一個IP數據包的包頭由20字節的固定局部和變長1t勺可選項組成,可選項中的哪一項限

制了數據包通過中間主機的數目?

A效勞類型

B生存期

C協議類型

D包長

9.在Internet應用程序中,通常使用某種機制來與不同層次的平安協議打交道,Netscape

公司遵循這個思路,制定了平安套接層協議SSL。這是哪一種平安機制?A

Pipe

BMemoryPipe

CIPC

DTCP

10.在IP層實現平安性的主要優點是:

A對屬于不同效勞的數據包提供不同的平安性

B提供基于進程對進程的平安效勞

C不用修改傳輸層IPC界面

D平安效勞的提供不要求應用層做任何改變

11.要通過對路由器設備的配置,使得只能由某個指定1P地址的網管工作站才能對路由器

進展網絡管理,這必須用到哪個協議來實現?A

NCP

BSNMP

CSMTP

DARP

12.黑客利用IP地址進展攻擊的方法有:

A.IP欺騙

B.解密

C.竊取口令

D.發送病毒

13.以下哪些是網絡檢測和分析工具:

A.SATAN

B.Snoop

C.Firewall-2

D.NETXRay

14.系統級物理平安是指用以保護計算機硬件和存儲介質的裝置和工作程序,防止各種偷竊

及破壞活動的發生,除了要搞好防火、防水、防盜之外,還應當經常做哪些工作?

A網絡線路的完好性檢查

B不讓網絡黑客接近防火墻的堡壘主機和路由器

C嚴密保護用戶進入系統的帳號和口令

D數據備份

15.檢查下面關于NT用戶平安性的表達,哪些是錯誤的?

A用戶只需經過簡單的密碼登錄就可以訪問所有已經授權的網絡資源

B用戶可以定義自己所擁有資源的訪問權限

C對于用戶定義的只能由自己訪問的資源,NT管理員也能直接訪問和控制

D用戶自定義的登錄,NT管理員無法得知

16.NT網絡中的用戶在登錄時存取的平安帳號管理數據庫在哪個效勞器上?

A主域控制器

B離用戶最近的域控制器

C用戶登錄的本機

D主域控制器或備份域控制器

E無法確定

17.正確理解WindowsNT系統具有哪些平安隱患?

A平安帳號管理(SAM)數據庫可以由具有用戶管理特權的用戶復制

B網絡上訪問WindowsNT機器的任何人,可能利用某些工具來獲得

Administrator級別的訪問權

C當注冊失敗的次數到達設置次數時,該帳號將被鎖住,然而,30分鐘后自動

解鎖

D由于沒有定義嘗試注冊的失敗次數,導致可以被無限制地嘗試連接系統的共享

資源

18.在NetWare操作系統中,使用哪種構造來實現網絡訪問權的控制:

A.NTFS

B.NDS

C.NIS

D.FAT

19.防止川戶被冒名所欺騙的方法是:

A.對信息源發方進展身份驗證

B.進展數據加密

C.對訪問網絡的流量進展過濾和保護

D.采用防火墻

20.WcbST平安產品可以應用于何處從而提高平安性能:

A.網絡級

B.系統級

C.應用級

D.平安管理

21.防火墻系統中應用的代理效勞技術應用于OSI七層陶造的:

A.物理層

B.網絡層

C.會話層

D.應用層

22.屏蔽路由器型防火墻采用的技術是基于:

A.數據包過謔技術

B.應用網關技術

C.代理效勞技術

D.三種技術的結合

23.能夠在主機系統的審計日志尋找攻擊特征的入侵檢測方式是:

A.基于網絡的入侵檢測方式

B.基于文件的入侵檢測方式

C.基于主機的入侵檢測方式

D.基于系統的入侵檢測方式

24.能夠在網絡通信中尋找符合網絡入侵模式的數據包而發現攻擊特征的入侵檢測方式是:

A.基于網絡的入侵檢測方式

B.基于文件的入侵檢測方式

C.基于主機的入侵檢測方式

D.基于系統的入侵檢測方式

三.多項選擇題(每題2分,共50分)

1.C2級平安級別具有哪些平安保護特性?

A可以記錄下系統管理員執行的活動

B系統管理員能夠給用戶分組,授予他們訪問某些程序的權限或訪問分目錄

C用戶權限可以以個人為單位授權對某一程序所在的目錄進展訪問

D系統不允許文件的擁有者改變其許可權限

E要求計算機系統中所有的對象都要加上標簽

2.以下關于公有密鑰的描述說明那些是正確的?

A收信方和發信方使用的密鑰互不一樣

B可方便的實現數字簽名和驗證

C公有密鑰的密鑰管理問題比擬復雜

D公有密鑰加密數據的速率較快

3.采用軟件加密方式的優點是實現方便,兼容性好,它的缺點有哪些?

A密鑰的管理很復雜

B易受跟蹤、反編譯等手段進展攻擊

C主要依靠國外的API

D容易在通信節點中被解密

4.平安協議Kerberos具有的優點有哪些?

A效勞器在回應時驗證用戶的真實性

B平安性高

C透明性高

D可擴展性好

5.以下哪種完整性控制方法具有保護數據的功能?

A校驗和

B加密校驗和

C消息完整性編碼MIC

6.PGP是一群眾化的加密軟件,它具有什么樣的特點?

A包含數字簽名技術解決信息認證

B確認在電子郵件使用過程中讓收信人確信郵件沒有被第三者篡改

C非常適合用來滿足保密性(Privacy)和認證性

D可移植性出色

7.PGP的公密鑰環為所有與你通信的各方存放哪些信息?A

公鑰

B用戶密碼

C簽名

D信任參數

8.以下密碼算法中,哪些屬于非對稱密鑰算法:

A.DES算法

B.RAS算法

C.IDEA算法

D.Diffie-Hellman算法

9.以太網卡的MAC地址表示哪些信息?

A出廠日期

B生產廠家

C廠家給該網卡的編號

D網卡類型

10.每個TCP數據報由一個頭及后面的數據組成,數據報頭定義了以下哪些屬性?

A網絡ID

B源地址和Fl標地址

c用于過失檢;則的校驗和

DTCP頭長度

11.同網絡層平安機制相比,傳輸層平安機制的主要優點是它提供基于進程對進程的(而不

是主機對主機的)平安效勞,屬于傳輸層的平安協議有:

ATLSP

BPCT

CSSL

DSAP

12.下面哪些方面表達了網絡級的平安需求?

A備份數據與原始數據保存在不同的物理介質上

B網絡中合法用戶的身份驗證

C數據傳輸的完整性

D數據傳輸的隱秘性

13.為了實現鏈路層加密,可以在各分中心與骨干網的接入口之間各配置一臺加密機,加密

機除具有加密、解密、管理密鑰的功能之外,通常還具有哪些功能?

A過濾、身份鑒別

B數據簽名

C地址轉換

D計費

14.目前,多數在局域網使用的拓樸構造有:

A.星型拓樸構造

B.環型拓樸構造

C.總線型拓樸構造

D.點對點構造

15.在IP數據包中,IP報頭中包括的信息有:

A.源地址和目的地址

B.Telnet協議和FTP協議

C.區分是TCP或UDP的協議

D.傳輸數據確實認

16.系統級平安的主要需求有哪些?

A效勞器的物理平安

B數據完整性

C數據保密性

D操作系統的平安

17.UNIX的NIS效勞器有主、從效勞器兩種,從效勞器具有哪些功能?

A創立和維護數據映射,井負貢把它們送到NIS主效勞器上

B用來平衡NIS客戶機的請求

C當NIS主效勞器不能工作時,NIS從效勞器作為它的備份系統承當NIS主效

勞器的工作

D包含NIS的數據映射,向網絡中的NIS客戶機提供公共配置信息的一個全局

統一的視圖

18.嚴密保護帳號口令是提高UNIX系統平安性的一項措施,下面關于帳號口令的正確理

解?

A口令設置應盡可能復雜一些,并最好能做到經常更換

B如果兩個用戶具有一樣的UID,他們可以互相讀寫彼此的文件

C如果兩個用戶具有一樣的UID,他們不可以互相刪除彼此的進程

D同一組的用戶不可以互相訪問彼此的文件

19.對攻擊后系統的恢復包括以下哪些具體措施?

A重新安裝操作系統

B重新配置系統

C安裝所有與平安有關的補丁程序

D恢復從攻擊后主機上備份下來的數據和用戶口令

20.本地平安權限是整個平安層次的核心,判斷下面哪些工作不屬于本地平安權限所負責

的。

A確認用戶對本地系統的平安權限

B產生由本地平安權威記載的日志信息

C在登錄過程中建立訪問令牌,提供用戶的有效身份和證明

D管理本地的平安策略

E維護和管理包含用戶帳號和組帳號的數據庫

21.WindowsNT的用戶帳戶管理,可以為用戶設置不司的屬性,包括的內容有:

A指定用戶帳號使用的SAM

B指定用戶可用的硬盤空間大小

C本地型帳戶或全局帳戶

D指定用戶主目錄

E對桌面的控制權

22.NTFS文件格式下的WindowsNT提供哪些默認的文件系統平安?

A創立共享目錄時,默認所有人對其有只讀權限

B新建用戶默認對根目錄有修改權限

Cadministrators用戶組默認對根目錄有全部控制的權限

Dsystem用戶組默認對根目錄有全部控制的雙限

23.以下哪些是WindowsNT平安子系統的局部:

A.平安帳號管理器

B.網絡效勞功能

C.用戶管理功能

D.平安參考監視器

24.應用級的平安可以采用哪種解決方法:

A.利用應用軟件自身的平安性能

B.防病毒

C.鏈路加密

D.借助應用級平安產品

網絡平安試題三答案:

■判斷題(每題1分,共25分)

1.答案否

2.答案是

3.答案是

4.答案是

5.答案否

6.答案否

7.答案否

8.答案是

9.答案是

10.答案是

11.答案否

12.答案否

13.答案否

14.答案否

15.答案否

16.答案否

17.答案是

18.答案是

19.答案是

20.答案

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論