版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
網絡平安試題三
一.判斷題(每題1分,共25分)
1.在網絡建立初期可以不考慮自然和人為災害。
2.計算機病毒具有破壞性和傳染性。
3.確認數據是由合法實體發出的是一種抗抵賴性的形式。
4.EDS和IDEA是非對稱密鑰技術。
5.在非對稱密鑰密碼體制中,發信方與收信方使用一樣的密鑰。
6.數據加宓只能采用軟件方式加密。
7.數字簽名與傳統的手寫簽名是一樣的。
8.識別數據是否被篡改是通過數據完整性來檢驗的。
9.PGP是基于RSA算法和IDEA算法的。
10.在PGP信任網中用戶之間的信任關系不是無限制的。
11.在Internet中,每一臺主機都有一個唯一的地址,但IP地址不是唯一的。
12.通過設置防火墻和對珞由器的平安配置無法限制用戶的訪問資源范圍。
13.系統管理員可以使用防火墻對主:機和網絡的活動、狀態進展全面的了解和監視。
14.網絡效勞對系統的平安沒有影響,因此可以隨意的增加網絡效勞。
15.在系統中,不同的用戶可以使用同一個帳戶和口令,不會到系統平安有影響。
16.在WindowsNT操作系統中,用戶不能定義自己擁有資源的訪問權限。
17.在WindowsNT操作系統中,文件系統的平安性能可以通過控制用戶的訪問權限來實
現。
18.在NetWare操作系統中,訪問權限可以繼承。
19.口令機制是一種簡單的身份認證方法。
20.用戶身份認證和訪問控制可以保障數據庫中數據完整、保密及可用性。
21.數據原發鑒別效勞對數據單元的重復或篡改提供保護。
22.防火墻是萬能的,可以用來解決各種平安問題。
23.在防火墻產品中,不可能應用多種防火墻技術。
24.入侵檢測系統可以收集網絡信息對數據進展完整性分析,從而發現可疑的攻擊特征。
25.依靠網絡與信息平安技術就可以保障網絡平安,而不需要平安管理制度。
二.單項選擇題(每題1分,共25分)
1.按TCSEC平安級別的劃分,D級平安具有的保護功能有:
A對硬件有某種程度的保護措施
B是操作系統不易收到損害
C具有系統和數據訪問限制
D需要帳戶才能進入系統
E以上都不是
2.網絡與信息平安的主要目的是為了保證信息的:
A.完整性、保密性和可用性
B.完整性、可用性和平安性
C.完整性、平安性和保密性
D.可用性、傳播性和整體性
3.”DES是一種數據分組的加密算法,DES它將數據分成長度為多少位的數據塊,其中一局
部用作奇偶校驗,剩余局部作為密碼的長度?”
A56位
B64位
C112位
D128位
4.以下哪種完整性控制方法使用單向散列函數計算信息的“摘要”,連同信息發送給接收
方,接收方重新計算“摘要”,并進展比擬驗證信息在傳輸過程中的完整性。
A校驗和
B加密校驗和
C消息完整性編碼MIC
5.在非對稱密鑰密碼體制中,力口、解密雙方的密鑰:
A.雙方各自擁有不同的密鑰
B.雙方的密鑰可一樣也可不同
C.雙方擁有一樣的密鑰
D.雙方的密鑰可隨意改變
6.為使加、解密只在源、目的節點進展,采用以下哪種加密方式:
A.鏈路加密方式
B.端對端加密方式
C.會話層加密
D.節點加密方式;
7.Kerberos協議是用來華為:
A.傳送數據的方法
B.加密數據的方法
C.身份鑒別的方法
D.訪問控制的方法
8.一個IP數據包的包頭由20字節的固定局部和變長1t勺可選項組成,可選項中的哪一項限
制了數據包通過中間主機的數目?
A效勞類型
B生存期
C協議類型
D包長
9.在Internet應用程序中,通常使用某種機制來與不同層次的平安協議打交道,Netscape
公司遵循這個思路,制定了平安套接層協議SSL。這是哪一種平安機制?A
Pipe
BMemoryPipe
CIPC
DTCP
10.在IP層實現平安性的主要優點是:
A對屬于不同效勞的數據包提供不同的平安性
B提供基于進程對進程的平安效勞
C不用修改傳輸層IPC界面
D平安效勞的提供不要求應用層做任何改變
11.要通過對路由器設備的配置,使得只能由某個指定1P地址的網管工作站才能對路由器
進展網絡管理,這必須用到哪個協議來實現?A
NCP
BSNMP
CSMTP
DARP
12.黑客利用IP地址進展攻擊的方法有:
A.IP欺騙
B.解密
C.竊取口令
D.發送病毒
13.以下哪些是網絡檢測和分析工具:
A.SATAN
B.Snoop
C.Firewall-2
D.NETXRay
14.系統級物理平安是指用以保護計算機硬件和存儲介質的裝置和工作程序,防止各種偷竊
及破壞活動的發生,除了要搞好防火、防水、防盜之外,還應當經常做哪些工作?
A網絡線路的完好性檢查
B不讓網絡黑客接近防火墻的堡壘主機和路由器
C嚴密保護用戶進入系統的帳號和口令
D數據備份
15.檢查下面關于NT用戶平安性的表達,哪些是錯誤的?
A用戶只需經過簡單的密碼登錄就可以訪問所有已經授權的網絡資源
B用戶可以定義自己所擁有資源的訪問權限
C對于用戶定義的只能由自己訪問的資源,NT管理員也能直接訪問和控制
D用戶自定義的登錄,NT管理員無法得知
16.NT網絡中的用戶在登錄時存取的平安帳號管理數據庫在哪個效勞器上?
A主域控制器
B離用戶最近的域控制器
C用戶登錄的本機
D主域控制器或備份域控制器
E無法確定
17.正確理解WindowsNT系統具有哪些平安隱患?
A平安帳號管理(SAM)數據庫可以由具有用戶管理特權的用戶復制
B網絡上訪問WindowsNT機器的任何人,可能利用某些工具來獲得
Administrator級別的訪問權
C當注冊失敗的次數到達設置次數時,該帳號將被鎖住,然而,30分鐘后自動
解鎖
D由于沒有定義嘗試注冊的失敗次數,導致可以被無限制地嘗試連接系統的共享
資源
18.在NetWare操作系統中,使用哪種構造來實現網絡訪問權的控制:
A.NTFS
B.NDS
C.NIS
D.FAT
19.防止川戶被冒名所欺騙的方法是:
A.對信息源發方進展身份驗證
B.進展數據加密
C.對訪問網絡的流量進展過濾和保護
D.采用防火墻
20.WcbST平安產品可以應用于何處從而提高平安性能:
A.網絡級
B.系統級
C.應用級
D.平安管理
21.防火墻系統中應用的代理效勞技術應用于OSI七層陶造的:
A.物理層
B.網絡層
C.會話層
D.應用層
22.屏蔽路由器型防火墻采用的技術是基于:
A.數據包過謔技術
B.應用網關技術
C.代理效勞技術
D.三種技術的結合
23.能夠在主機系統的審計日志尋找攻擊特征的入侵檢測方式是:
A.基于網絡的入侵檢測方式
B.基于文件的入侵檢測方式
C.基于主機的入侵檢測方式
D.基于系統的入侵檢測方式
24.能夠在網絡通信中尋找符合網絡入侵模式的數據包而發現攻擊特征的入侵檢測方式是:
A.基于網絡的入侵檢測方式
B.基于文件的入侵檢測方式
C.基于主機的入侵檢測方式
D.基于系統的入侵檢測方式
三.多項選擇題(每題2分,共50分)
1.C2級平安級別具有哪些平安保護特性?
A可以記錄下系統管理員執行的活動
B系統管理員能夠給用戶分組,授予他們訪問某些程序的權限或訪問分目錄
C用戶權限可以以個人為單位授權對某一程序所在的目錄進展訪問
D系統不允許文件的擁有者改變其許可權限
E要求計算機系統中所有的對象都要加上標簽
2.以下關于公有密鑰的描述說明那些是正確的?
A收信方和發信方使用的密鑰互不一樣
B可方便的實現數字簽名和驗證
C公有密鑰的密鑰管理問題比擬復雜
D公有密鑰加密數據的速率較快
3.采用軟件加密方式的優點是實現方便,兼容性好,它的缺點有哪些?
A密鑰的管理很復雜
B易受跟蹤、反編譯等手段進展攻擊
C主要依靠國外的API
D容易在通信節點中被解密
4.平安協議Kerberos具有的優點有哪些?
A效勞器在回應時驗證用戶的真實性
B平安性高
C透明性高
D可擴展性好
5.以下哪種完整性控制方法具有保護數據的功能?
A校驗和
B加密校驗和
C消息完整性編碼MIC
6.PGP是一群眾化的加密軟件,它具有什么樣的特點?
A包含數字簽名技術解決信息認證
B確認在電子郵件使用過程中讓收信人確信郵件沒有被第三者篡改
C非常適合用來滿足保密性(Privacy)和認證性
D可移植性出色
7.PGP的公密鑰環為所有與你通信的各方存放哪些信息?A
公鑰
B用戶密碼
C簽名
D信任參數
8.以下密碼算法中,哪些屬于非對稱密鑰算法:
A.DES算法
B.RAS算法
C.IDEA算法
D.Diffie-Hellman算法
9.以太網卡的MAC地址表示哪些信息?
A出廠日期
B生產廠家
C廠家給該網卡的編號
D網卡類型
10.每個TCP數據報由一個頭及后面的數據組成,數據報頭定義了以下哪些屬性?
A網絡ID
B源地址和Fl標地址
c用于過失檢;則的校驗和
DTCP頭長度
11.同網絡層平安機制相比,傳輸層平安機制的主要優點是它提供基于進程對進程的(而不
是主機對主機的)平安效勞,屬于傳輸層的平安協議有:
ATLSP
BPCT
CSSL
DSAP
12.下面哪些方面表達了網絡級的平安需求?
A備份數據與原始數據保存在不同的物理介質上
B網絡中合法用戶的身份驗證
C數據傳輸的完整性
D數據傳輸的隱秘性
13.為了實現鏈路層加密,可以在各分中心與骨干網的接入口之間各配置一臺加密機,加密
機除具有加密、解密、管理密鑰的功能之外,通常還具有哪些功能?
A過濾、身份鑒別
B數據簽名
C地址轉換
D計費
14.目前,多數在局域網使用的拓樸構造有:
A.星型拓樸構造
B.環型拓樸構造
C.總線型拓樸構造
D.點對點構造
15.在IP數據包中,IP報頭中包括的信息有:
A.源地址和目的地址
B.Telnet協議和FTP協議
C.區分是TCP或UDP的協議
D.傳輸數據確實認
16.系統級平安的主要需求有哪些?
A效勞器的物理平安
B數據完整性
C數據保密性
D操作系統的平安
17.UNIX的NIS效勞器有主、從效勞器兩種,從效勞器具有哪些功能?
A創立和維護數據映射,井負貢把它們送到NIS主效勞器上
B用來平衡NIS客戶機的請求
C當NIS主效勞器不能工作時,NIS從效勞器作為它的備份系統承當NIS主效
勞器的工作
D包含NIS的數據映射,向網絡中的NIS客戶機提供公共配置信息的一個全局
統一的視圖
18.嚴密保護帳號口令是提高UNIX系統平安性的一項措施,下面關于帳號口令的正確理
解?
A口令設置應盡可能復雜一些,并最好能做到經常更換
B如果兩個用戶具有一樣的UID,他們可以互相讀寫彼此的文件
C如果兩個用戶具有一樣的UID,他們不可以互相刪除彼此的進程
D同一組的用戶不可以互相訪問彼此的文件
19.對攻擊后系統的恢復包括以下哪些具體措施?
A重新安裝操作系統
B重新配置系統
C安裝所有與平安有關的補丁程序
D恢復從攻擊后主機上備份下來的數據和用戶口令
20.本地平安權限是整個平安層次的核心,判斷下面哪些工作不屬于本地平安權限所負責
的。
A確認用戶對本地系統的平安權限
B產生由本地平安權威記載的日志信息
C在登錄過程中建立訪問令牌,提供用戶的有效身份和證明
D管理本地的平安策略
E維護和管理包含用戶帳號和組帳號的數據庫
21.WindowsNT的用戶帳戶管理,可以為用戶設置不司的屬性,包括的內容有:
A指定用戶帳號使用的SAM
B指定用戶可用的硬盤空間大小
C本地型帳戶或全局帳戶
D指定用戶主目錄
E對桌面的控制權
22.NTFS文件格式下的WindowsNT提供哪些默認的文件系統平安?
A創立共享目錄時,默認所有人對其有只讀權限
B新建用戶默認對根目錄有修改權限
Cadministrators用戶組默認對根目錄有全部控制的權限
Dsystem用戶組默認對根目錄有全部控制的雙限
23.以下哪些是WindowsNT平安子系統的局部:
A.平安帳號管理器
B.網絡效勞功能
C.用戶管理功能
D.平安參考監視器
24.應用級的平安可以采用哪種解決方法:
A.利用應用軟件自身的平安性能
B.防病毒
C.鏈路加密
D.借助應用級平安產品
網絡平安試題三答案:
■判斷題(每題1分,共25分)
1.答案否
2.答案是
3.答案是
4.答案是
5.答案否
6.答案否
7.答案否
8.答案是
9.答案是
10.答案是
11.答案否
12.答案否
13.答案否
14.答案否
15.答案否
16.答案否
17.答案是
18.答案是
19.答案是
20.答案
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2026電套絲機考試題及答案解析
- 2026電商技術考試題及答案
- 2026電氣焊理論考試題及答案
- 2026電纜證考試題庫及答案
- 中小學宿舍夜間巡查細則
- 國家開放大學電大《行政組織學》期末試題題庫及答案
- 皮膚與性病學復習題庫及答案
- 2026新版食品安全法知識考試題庫及答案
- 2026年社區慢性病隨訪專員試卷(附答案)
- 2026年國企黨員教育管理試題(含答案)
- 香港全校參與模式(融合教育運作指南)簡體中文
- 2026年高考語文備考之語言文字運用:構詞方式+錯別字+語病專練
- 農資產品購買與使用免責協議
- 《公路邊坡災害監測技術指南》
- 腹腔鏡手術皮下氣腫處理
- 《幼兒園班級管理》:幼兒園班級管理原則
- 耳針法(耳穴埋豆)操作評分標準
- 建筑信息模型施工應用標準
- 華為公司員工手冊培訓
- 碳酸鹽巖的成巖作用課件
- QC工作流程圖模板
評論
0/150
提交評論