2020-年網(wǎng)絡(luò)安全知識(shí)競(jìng)賽試題及答案_第1頁(yè)
2020-年網(wǎng)絡(luò)安全知識(shí)競(jìng)賽試題及答案_第2頁(yè)
2020-年網(wǎng)絡(luò)安全知識(shí)競(jìng)賽試題及答案_第3頁(yè)
2020-年網(wǎng)絡(luò)安全知識(shí)競(jìng)賽試題及答案_第4頁(yè)
2020-年網(wǎng)絡(luò)安全知識(shí)競(jìng)賽試題及答案_第5頁(yè)
已閱讀5頁(yè),還剩7頁(yè)未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

2020年網(wǎng)絡(luò)安全知識(shí)競(jìng)賽試題及答案單選題使網(wǎng)絡(luò)服務(wù)器中充斥著大量要求回復(fù)的信息,消耗帶寬,導(dǎo)致網(wǎng)絡(luò)或系統(tǒng)停止正常服務(wù),這屬于什么攻擊類型(A)A、拒絕服務(wù)B、文件共享C、BIND漏洞D、遠(yuǎn)程過(guò)程調(diào)用為了防御網(wǎng)絡(luò)監(jiān)聽(tīng),最常用的方法是(B)A、采用物理傳輸(非網(wǎng)絡(luò))B、信息加密C、無(wú)線網(wǎng)D、使用專線傳輸向有限的空間輸入超長(zhǎng)的字符串是哪一種攻擊手段(A)A、緩沖區(qū)溢出;B、網(wǎng)絡(luò)監(jiān)聽(tīng)C、拒絕服務(wù)D、IP欺騙主要用于加密機(jī)制的協(xié)議是(D)A、HTTPB、FTPC、TELNETD、SSL用戶收到了一封可疑的電子郵件,要求用戶提供銀行賬戶及密碼,這是屬于何種攻擊手段(B)A、緩存溢出攻擊;B、釣魚(yú)攻擊C、暗門攻擊;D、DDOS攻擊NT和Windows2000系統(tǒng)能設(shè)置為在幾次無(wú)效登錄后鎖定帳號(hào),這可以防止(B)A、木馬;B、暴力攻擊;C、IP欺騙;D、緩存溢出攻擊在以下認(rèn)證方式中,最常用的認(rèn)證方式是:(A)A基于賬戶名/口令認(rèn)證B基于摘要算法認(rèn)證;C基于PKI認(rèn)證;D基于數(shù)據(jù)庫(kù)認(rèn)證以下哪項(xiàng)不屬于防止口令猜測(cè)的措施(B)A、嚴(yán)格限定從一個(gè)給定的終端進(jìn)行非法認(rèn)證的次數(shù);B、確??诹畈辉诮K端上再現(xiàn);C、防止用戶使用太短的口令;D、使用機(jī)器產(chǎn)生的口令下列不屬于系統(tǒng)安全的技術(shù)是(B)A、防火墻B、加密狗C、認(rèn)證D、防病毒抵御電子郵箱入侵措施中,不正確的是(D)A、不用生日做密碼B、不要使用少于5位的密碼C、不要使用純數(shù)字D、自己做服務(wù)器不屬于常見(jiàn)的危險(xiǎn)密碼是(D)A、跟用戶名相同的密碼B、使用生日作為密碼C、只有4位數(shù)的密碼D、10位的綜合型密碼不屬于計(jì)算機(jī)病毒防治的策略的是(D)確認(rèn)您手頭常備一張真正“干凈”的引導(dǎo)盤(pán)及時(shí)、可靠升級(jí)反病毒產(chǎn)品新購(gòu)置的計(jì)算機(jī)軟件也要進(jìn)行病毒檢測(cè)整理磁盤(pán)針對(duì)數(shù)據(jù)包過(guò)濾和應(yīng)用網(wǎng)關(guān)技術(shù)存在的缺點(diǎn)而引入的防火墻技術(shù),這是()防火墻的特點(diǎn)。(D)A、包過(guò)濾型B、應(yīng)用級(jí)網(wǎng)關(guān)型C、復(fù)合型防火墻D、代理服務(wù)型在每天下午5點(diǎn)使用計(jì)算機(jī)結(jié)束時(shí)斷開(kāi)終端的連接屬于(A)A、外部終端的物理安全B、通信線的物理安全C、竊聽(tīng)數(shù)據(jù)D、網(wǎng)絡(luò)地址欺騙年上半年發(fā)生的較有影響的計(jì)算機(jī)及網(wǎng)絡(luò)病毒是什么(B)SARSSQL殺手蠕蟲(chóng)手機(jī)病毒小球病毒殺手蠕蟲(chóng)病毒發(fā)作的特征是什么(A)大量消耗網(wǎng)絡(luò)帶寬攻擊個(gè)人PC終端破壞PC游戲程序攻擊手機(jī)網(wǎng)絡(luò)當(dāng)今IT的發(fā)展與安全投入,安全意識(shí)和安全手段之間形成(B)安全風(fēng)險(xiǎn)屏障安全風(fēng)險(xiǎn)缺口管理方式的變革管理方式的缺口我國(guó)的計(jì)算機(jī)年犯罪率的增長(zhǎng)是(C)10%160%60%300%信息安全風(fēng)險(xiǎn)缺口是指(A)IT的發(fā)展與安全投入,安全意識(shí)和安全手段的不平衡信息化中,信息不足產(chǎn)生的漏洞計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行,維護(hù)的漏洞計(jì)算中心的火災(zāi)隱患信息網(wǎng)絡(luò)安全的第一個(gè)時(shí)代(B)九十年代中葉九十年代中葉前世紀(jì)之交專網(wǎng)時(shí)代信息網(wǎng)絡(luò)安全的第三個(gè)時(shí)代(A)主機(jī)時(shí)代,專網(wǎng)時(shí)代,多網(wǎng)合一時(shí)代主機(jī)時(shí)代,PC機(jī)時(shí)代,網(wǎng)絡(luò)時(shí)代PC機(jī)時(shí)代,網(wǎng)絡(luò)時(shí)代,信息時(shí)代2001年,2002年,2003年信息網(wǎng)絡(luò)安全的第二個(gè)時(shí)代(A)專網(wǎng)時(shí)代九十年代中葉前世紀(jì)之交網(wǎng)絡(luò)安全在多網(wǎng)合一時(shí)代的脆弱性體現(xiàn)在(C)網(wǎng)絡(luò)的脆弱性軟件的脆弱性管理的脆弱性應(yīng)用的脆弱性人對(duì)網(wǎng)絡(luò)的依賴性最高的時(shí)代(C)專網(wǎng)時(shí)代PC時(shí)代多網(wǎng)合一時(shí)代主機(jī)時(shí)代網(wǎng)絡(luò)攻擊與防御處于不對(duì)稱狀態(tài)是因?yàn)?C)管理的脆弱性應(yīng)用的脆弱性網(wǎng)絡(luò)軟,硬件的復(fù)雜性軟件的脆弱性網(wǎng)絡(luò)攻擊的種類(A)物理攻擊,語(yǔ)法攻擊,語(yǔ)義攻擊黑客攻擊,病毒攻擊硬件攻擊,軟件攻擊物理攻擊,黑客攻擊,病毒攻擊語(yǔ)義攻擊利用的是(A)信息內(nèi)容的含義病毒對(duì)軟件攻擊黑客對(duì)系統(tǒng)攻擊黑客和病毒的攻擊年之后信息網(wǎng)絡(luò)安全問(wèn)題就是(A)風(fēng)險(xiǎn)管理訪問(wèn)控制消除風(fēng)險(xiǎn)回避風(fēng)險(xiǎn)風(fēng)險(xiǎn)評(píng)估的三個(gè)要素(D)政策,結(jié)構(gòu)和技術(shù)組織,技術(shù)和信息硬件,軟件和人資產(chǎn),威脅和脆弱性信息網(wǎng)絡(luò)安全(風(fēng)險(xiǎn))評(píng)估的方法(A)定性評(píng)估與定量評(píng)估相結(jié)合定性評(píng)估定量評(píng)估定點(diǎn)評(píng)估模型與訪問(wèn)控制的主要區(qū)別(A)PDR把安全對(duì)象看作一個(gè)整體PDR作為系統(tǒng)保護(hù)的第一道防線PDR采用定性評(píng)估與定量評(píng)估相結(jié)合PDR的關(guān)鍵因素是人信息安全中PDR模型的關(guān)鍵因素是(A)人技術(shù)模型客體計(jì)算機(jī)網(wǎng)絡(luò)最早出現(xiàn)在哪個(gè)年代(B)20世紀(jì)50年代20世紀(jì)60年代20世紀(jì)80年代20世紀(jì)90年代最早研究計(jì)算機(jī)網(wǎng)絡(luò)的目的是什么(C)直接的個(gè)人通信;共享硬盤(pán)空間、打印機(jī)等設(shè)備;共享計(jì)算資源;D大量的數(shù)據(jù)交換。最早的計(jì)算機(jī)網(wǎng)絡(luò)與傳統(tǒng)的通信網(wǎng)絡(luò)最大的區(qū)別是什么(B)計(jì)算機(jī)網(wǎng)絡(luò)帶寬和速度大大提高。計(jì)算機(jī)網(wǎng)絡(luò)采用了分組交換技術(shù)。計(jì)算機(jī)網(wǎng)絡(luò)采用了電路交換技術(shù)計(jì)算機(jī)網(wǎng)絡(luò)的可靠性大大提高。關(guān)于80年代Mirros蠕蟲(chóng)危害的描述,哪句話是錯(cuò)誤的(B)該蠕蟲(chóng)利用Unix系統(tǒng)上的漏洞傳播竊取用戶的機(jī)密信息,破壞計(jì)算機(jī)數(shù)據(jù)文件占用了大量的計(jì)算機(jī)處理器的時(shí)間,導(dǎo)致拒絕服務(wù)大量的流量堵塞了網(wǎng)絡(luò),導(dǎo)致網(wǎng)絡(luò)癱瘓以下關(guān)于DOS攻擊的描述,哪句話是正確的(C)不需要侵入受攻擊的系統(tǒng)以竊取目標(biāo)系統(tǒng)上的機(jī)密信息為目的導(dǎo)致目標(biāo)系統(tǒng)無(wú)法處理正常用戶的請(qǐng)求如果目標(biāo)系統(tǒng)沒(méi)有漏洞,遠(yuǎn)程攻擊就不可能成功許多黑客攻擊都是利用軟件實(shí)現(xiàn)中的緩沖區(qū)溢出的漏洞,對(duì)于這一威脅,最可靠的解決方案是什么(C)安裝防火墻安裝入侵檢測(cè)系統(tǒng)給系統(tǒng)安裝最新的補(bǔ)丁安裝防病毒軟件下面哪個(gè)功能屬于操作系統(tǒng)中的安全功能(C)控制用戶的作業(yè)排序和運(yùn)行實(shí)現(xiàn)主機(jī)和外設(shè)的并行處理以及異常情況的處理保護(hù)系統(tǒng)程序和作業(yè),禁止不合要求的對(duì)程序和數(shù)據(jù)的訪問(wèn)對(duì)計(jì)算機(jī)用戶訪問(wèn)系統(tǒng)和資源的情況進(jìn)行記錄下面哪個(gè)功能屬于操作系統(tǒng)中的日志記錄功能(D)控制用戶的作業(yè)排序和運(yùn)行以合理的方式處理錯(cuò)誤事件,而不至于影響其他程序的正常運(yùn)行保護(hù)系統(tǒng)程序和作業(yè),禁止不合要求的對(duì)程序和數(shù)據(jù)的訪問(wèn)對(duì)計(jì)算機(jī)用戶訪問(wèn)系統(tǒng)和資源的情況進(jìn)行記錄NT提供的分布式安全環(huán)境又被稱為(A)域(Domain)工作組對(duì)等網(wǎng)安全網(wǎng)下面哪一個(gè)情景屬于身份驗(yàn)證(Authentication)過(guò)程(A)用戶依照系統(tǒng)提示輸入用戶名和口令用戶在網(wǎng)絡(luò)上共享了自己編寫(xiě)的一份Office文檔,并設(shè)定哪些用戶可以閱讀,哪些用戶可以修改用戶使用加密軟件對(duì)自己編寫(xiě)的Office文檔進(jìn)行加密,以阻止其他人得到這份拷貝后看到文檔中的內(nèi)容某個(gè)人嘗試登錄到你的計(jì)算機(jī)中,但是口令輸入的不對(duì),系統(tǒng)提示口令錯(cuò)誤,并將這次失敗的登錄過(guò)程紀(jì)錄在系統(tǒng)日志中下面哪一個(gè)情景屬于授權(quán)(Authorization)(B)用戶依照系統(tǒng)提示輸入用戶名和口令用戶在網(wǎng)絡(luò)上共享了自己編寫(xiě)的一份Office文檔,并設(shè)定哪些用戶可以閱讀,哪些用戶可以修改用戶使用加密軟件對(duì)自己編寫(xiě)的Office文檔進(jìn)行加密,以阻止其他人得到這份拷貝后看到文檔中的內(nèi)容某個(gè)人嘗試登錄到你的計(jì)算機(jī)中,但是口令輸入的不對(duì),系統(tǒng)提示口令錯(cuò)誤,并將這次失敗的登錄過(guò)程紀(jì)錄在系統(tǒng)日志中下面哪一個(gè)情景屬于審計(jì)(Audit)(D)用戶依照系統(tǒng)提示輸入用戶名和口令用戶在網(wǎng)絡(luò)上共享了自己編寫(xiě)的一份Office文檔,并設(shè)定哪些用戶可以閱讀,哪些用戶可以修改用戶使用加密軟件對(duì)自己編寫(xiě)的Office文檔進(jìn)行加密,以阻止其他人得到這份拷貝后看到文檔中的內(nèi)容某個(gè)人嘗試登錄到你的計(jì)算機(jī)中,但是口令輸入的不對(duì),系統(tǒng)提示口令錯(cuò)誤,并將這次失敗的登錄過(guò)程紀(jì)錄在系統(tǒng)日志中以網(wǎng)絡(luò)為本的知識(shí)文明人們所關(guān)心的主要安全是(C)人身安全社會(huì)安全信息安全第一次出現(xiàn)"HACKER〃這個(gè)詞是在(B)BELL實(shí)驗(yàn)室麻省理工AI實(shí)驗(yàn)室AT&T實(shí)驗(yàn)室可能給系統(tǒng)造成影響或者破壞的人包括(A)所有網(wǎng)絡(luò)與信息系統(tǒng)使用者只有黑客只有跨客黑客的主要攻擊手段包括(A)社會(huì)工程攻擊、蠻力攻擊和技術(shù)攻擊人類工程攻擊、武力攻擊及技術(shù)攻擊社會(huì)工程攻擊、系統(tǒng)攻擊及技術(shù)攻擊從統(tǒng)計(jì)的情況看,造成危害最大的黑客攻擊是(C)漏洞攻擊蠕蟲(chóng)攻擊病毒攻擊第一個(gè)計(jì)算機(jī)病毒出現(xiàn)在(B)40年代70年代90年代口令攻擊的主要目的是(B)獲取口令破壞系統(tǒng)獲取口令進(jìn)入系統(tǒng)僅獲取口令沒(méi)有用途通過(guò)口令使用習(xí)慣調(diào)查發(fā)現(xiàn)有大約%的人使用的口令長(zhǎng)度低于5個(gè)字符的(B)(A)TOC\o"1-5"\h\z51.5(C)通常一個(gè)三個(gè)字符的口令破解需要(B)18毫秒18秒18分黑色星期四是指(A)1998年11月3日星期四1999年6月24日星期四2000年4月13日星期四大家所認(rèn)為的對(duì)Internet安全技術(shù)進(jìn)行研究是從時(shí)候開(kāi)始的(C)Internet誕生第一個(gè)計(jì)算機(jī)病毒出現(xiàn)黑色星期四計(jì)算機(jī)緊急應(yīng)急小組的簡(jiǎn)稱是(A)CERTFIRSTSANA郵件炸彈攻擊主要是(B)破壞被攻擊者郵件服務(wù)器添滿被攻擊者郵箱破壞被攻擊者郵件客戶端邏輯炸彈通常是通過(guò)(B)必須遠(yuǎn)程控制啟動(dòng)執(zhí)行,實(shí)施破壞指定條件或外來(lái)觸發(fā)啟動(dòng)執(zhí)行,實(shí)施破壞通過(guò)管理員控制啟動(dòng)執(zhí)行,實(shí)施破壞年上海某尋呼臺(tái)發(fā)生的邏輯炸彈事件,造事者被判〃情節(jié)輕微,無(wú)罪釋放〃是因?yàn)?C)證據(jù)不足沒(méi)有造成破壞法律不健全61.掃描工具(C)只能作為攻擊工具只能作為防范工具既可作為攻擊工具也可以作為防范工具攻擊是利用進(jìn)行攻擊(C)其他網(wǎng)絡(luò)通訊握手過(guò)程問(wèn)題中間代理全國(guó)首例計(jì)算機(jī)入侵銀行系統(tǒng)是通過(guò)(A)安裝無(wú)限MODEM進(jìn)行攻擊通過(guò)內(nèi)部系統(tǒng)進(jìn)行攻擊通過(guò)搭線進(jìn)行攻擊黑客造成的主要安全隱患包括(A)破壞系統(tǒng)、竊取信息及偽造信息攻擊系統(tǒng)、獲取信息及假冒信息(0進(jìn)入系統(tǒng)、損毀信息及謠傳信息從統(tǒng)計(jì)的資料看,內(nèi)部攻擊是網(wǎng)絡(luò)攻擊的(B)次要攻擊最主要攻擊不是攻擊源江澤民主席指出信息戰(zhàn)的主要形式是(A)電子戰(zhàn)和計(jì)算機(jī)網(wǎng)絡(luò)戰(zhàn)信息攻擊和網(wǎng)絡(luò)攻擊系統(tǒng)破壞和信息破壞廣義地說(shuō),信息戰(zhàn)是指敵對(duì)雙方為達(dá)成各自的國(guó)家戰(zhàn)略目標(biāo),為奪取在等各個(gè)領(lǐng)域的信息優(yōu)勢(shì),運(yùn)用信息和信息技術(shù)手段而展開(kāi)的信息斗爭(zhēng)(B)政治、經(jīng)濟(jì)、國(guó)防、領(lǐng)土、文化、外交政治、經(jīng)濟(jì)、軍事、科技、文化、外交網(wǎng)絡(luò)、經(jīng)濟(jì)、信息、科技、文化、外交狹義地說(shuō),信息戰(zhàn)是指軍事領(lǐng)域里的信息斗爭(zhēng)。它是敵對(duì)雙方為爭(zhēng)奪信息的,通過(guò)利用、破壞敵方和保護(hù)己方的信息、信息系統(tǒng)而采取的作戰(zhàn)形式(C)占有權(quán)、控制權(quán)和制造權(quán)保存權(quán)、制造權(quán)和使用權(quán)獲取權(quán)、控制權(quán)和使用權(quán)信息戰(zhàn)的戰(zhàn)爭(zhēng)危害較常規(guī)戰(zhàn)爭(zhēng)的危害(C)輕B)重不一定信息戰(zhàn)的軍人身份確認(rèn)較常規(guī)戰(zhàn)爭(zhēng)的軍人身份確認(rèn)(A)難易難說(shuō)互聯(lián)網(wǎng)用戶應(yīng)在其網(wǎng)絡(luò)正式聯(lián)通之日起內(nèi),到公安機(jī)關(guān)辦理國(guó)際聯(lián)網(wǎng)備案手續(xù)(A)三十日二十日十五日四十日一般性的計(jì)算機(jī)安全事故和計(jì)算機(jī)違法案件可由受理(C)案發(fā)地市級(jí)公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門案發(fā)地當(dāng)?shù)乜h級(jí)(區(qū)、市)公安機(jī)關(guān)治安部門。案發(fā)地當(dāng)?shù)乜h級(jí)(區(qū)、市)公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門案發(fā)地當(dāng)?shù)毓才沙鏊?jì)算機(jī)刑事案件可由受理(A)案發(fā)地市級(jí)公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門案發(fā)地市級(jí)公安機(jī)關(guān)治安部門案發(fā)地當(dāng)?shù)乜h級(jí)(區(qū)、市)公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門案發(fā)地當(dāng)?shù)毓才沙鏊?jì)算機(jī)信息系統(tǒng)發(fā)生安全事故和案件,應(yīng)當(dāng)在內(nèi)報(bào)告當(dāng)?shù)毓矙C(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門(D)8小時(shí)48小時(shí)36小時(shí)24小時(shí)對(duì)計(jì)算機(jī)安全事故的原因的認(rèn)定或確定由作出(C)人民法院公安機(jī)關(guān)發(fā)案單位以上都可以對(duì)發(fā)生計(jì)算機(jī)安全事故和案件的計(jì)算機(jī)信息系統(tǒng),如存在安全隱患的,應(yīng)當(dāng)要求限期整改(B)人民法院公安機(jī)關(guān)發(fā)案單位的主管部門以上都可以傳入我國(guó)的第一例計(jì)算機(jī)病毒是(B)大麻病毒小球病毒1575病毒米開(kāi)朗基羅病毒我國(guó)是在年出現(xiàn)第一例計(jì)算機(jī)病毒(C)TOC\o"1-5"\h\z1980198319881977計(jì)算機(jī)病毒是(A)計(jì)算機(jī)程序數(shù)據(jù)臨時(shí)文件應(yīng)用軟件計(jì)算機(jī)病毒能夠(ABC)破壞計(jì)算機(jī)功能或者毀壞數(shù)據(jù)影響計(jì)算機(jī)使用能夠自我復(fù)制保護(hù)版權(quán)年我國(guó)頒布的第一個(gè)與信息安全有關(guān)的法規(guī)是(D)國(guó)際互聯(lián)網(wǎng)管理備案規(guī)定計(jì)算機(jī)病毒防治管理辦法網(wǎng)吧管理規(guī)定中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例網(wǎng)頁(yè)病毒主要通過(guò)以下途徑傳播(C)1>郵件文件交換網(wǎng)絡(luò)瀏覽光盤(pán)故意制作、傳播計(jì)算機(jī)病毒等破壞性程序,影響計(jì)算機(jī)系統(tǒng)正常運(yùn)行,后果嚴(yán)重的,將受到處罰(A)處五年以下有期徒刑或者拘役拘留罰款警告計(jì)算機(jī)病毒防治產(chǎn)品根據(jù)標(biāo)準(zhǔn)進(jìn)行檢驗(yàn)(A)計(jì)算機(jī)病毒防治產(chǎn)品評(píng)級(jí)準(zhǔn)測(cè)計(jì)算機(jī)病毒防治管理辦法基于DOS系統(tǒng)的安全評(píng)級(jí)準(zhǔn)則計(jì)算機(jī)病毒防治產(chǎn)品檢驗(yàn)標(biāo)準(zhǔn)《計(jì)算機(jī)病毒防治管理辦法》是在哪一年頒布的(C)1994199720001998邊界防范的根本作用是(C)對(duì)系統(tǒng)工作情況進(jìn)行檢驗(yàn)與控制,防止外部非法入侵對(duì)網(wǎng)絡(luò)運(yùn)行狀況進(jìn)行檢驗(yàn)與控制,防止外部非法入侵對(duì)訪問(wèn)合法性進(jìn)行檢驗(yàn)與控制,防止外部非法入侵路由設(shè)置是邊界防范的(A)基本手段之一根本手段無(wú)效手段網(wǎng)絡(luò)物理隔離是指(C)兩個(gè)網(wǎng)絡(luò)間鏈路層在任何時(shí)刻不能直接通訊兩個(gè)網(wǎng)絡(luò)間網(wǎng)絡(luò)層在任何時(shí)刻不能直接通訊兩個(gè)網(wǎng)絡(luò)間鏈路層、網(wǎng)絡(luò)層在任何時(shí)刻都不能直接通訊是指(A)虛擬的專用網(wǎng)絡(luò)虛擬的協(xié)議網(wǎng)絡(luò)C)虛擬的包過(guò)濾網(wǎng)絡(luò)帶VPN的防火墻的基本原理流程是(A)先進(jìn)行流量檢查先進(jìn)行協(xié)議檢查先進(jìn)行合法性檢查防火墻主要可以分為(A)包過(guò)濾型、代理性、混合型包過(guò)濾型、系統(tǒng)代理型、應(yīng)用代理型包過(guò)濾型、內(nèi)容過(guò)濾型、混合型是指(B)網(wǎng)絡(luò)地址傳輸網(wǎng)絡(luò)地址轉(zhuǎn)換網(wǎng)絡(luò)地址跟蹤通常用于建立之間的安全通道(A)總部與分支機(jī)構(gòu)、與合作伙伴、與移動(dòng)辦公用戶客戶與客戶、與合作伙伴、與遠(yuǎn)程用戶總部與分支機(jī)構(gòu)、與外部網(wǎng)站、與移動(dòng)辦公用戶在安全區(qū)域劃分中DMZ區(qū)通常用做(B)數(shù)據(jù)區(qū)對(duì)外服務(wù)區(qū)重要業(yè)務(wù)區(qū)目前用戶局域網(wǎng)內(nèi)部區(qū)域劃分通常通過(guò)實(shí)現(xiàn)(B)物理隔離Vlan劃分防火墻防范防火墻的部署(B)只需要在與Internet相連接的出入口設(shè)置在需要保護(hù)局域網(wǎng)絡(luò)的所有出入口設(shè)置需要在出入口和網(wǎng)段之間進(jìn)行部署防火墻是一個(gè)(A)分離器、限制器、分析器隔離器、控制器、分析器分離器、控制器、解析器目前的防火墻防范主要是(B)主動(dòng)防范被動(dòng)防范不一定目前的防火墻防范主要是(B)主動(dòng)防范被動(dòng)防范不一定地址欺騙通常是(A)黑客的攻擊手段防火墻的專門技術(shù)IP通訊的一種模式Red爆發(fā)于2001年7月,利用微軟的IIS漏洞在Web服務(wù)器之間傳播。針對(duì)這一漏洞,微軟早在2001年三月就發(fā)布了相關(guān)的補(bǔ)丁。如果今天服務(wù)器仍然感染CodeRed,那么屬于哪個(gè)階段的問(wèn)題(C)(A)微軟公司軟件的設(shè)計(jì)階段的失誤(B)微軟公司軟件的實(shí)現(xiàn)階段的失誤(C)系統(tǒng)管理員維護(hù)階段的失誤(D)最終用戶使用階段的失誤102)現(xiàn)代主動(dòng)安全防御的主要手段是(A)A>探測(cè)、預(yù)警、監(jiān)視、警報(bào)B>^望、煙火、巡更、敲梆C>調(diào)查、報(bào)告、分析、警報(bào)103)古代主動(dòng)安全防御的典型手段有(B)A>探測(cè)、預(yù)警、監(jiān)視、警報(bào)B>^望、煙火、巡更、敲梆C>調(diào)查、報(bào)告、分析、警報(bào)(104).計(jì)算機(jī)信息系統(tǒng),是指由(B)及其相關(guān)的和配套的設(shè)備、設(shè)施(含網(wǎng)絡(luò))構(gòu)成的,按照一定的應(yīng)用目標(biāo)和規(guī)則對(duì)信息進(jìn)行采集、加工、存儲(chǔ)、傳輸、檢索等處理的人機(jī)系統(tǒng)。計(jì)算機(jī)硬件計(jì)算機(jī)計(jì)算機(jī)軟件計(jì)算機(jī)網(wǎng)絡(luò).計(jì)算機(jī)信息系統(tǒng)的安全保護(hù),應(yīng)當(dāng)保障(A),運(yùn)行環(huán)境的安全,保障信息的安全,保障計(jì)算機(jī)功能的正常發(fā)揮,以維護(hù)計(jì)算機(jī)信息系統(tǒng)的安全運(yùn)行。計(jì)算機(jī)及其相關(guān)的和配套的設(shè)備、設(shè)施(含網(wǎng)絡(luò))的安全計(jì)算機(jī)的安全計(jì)算機(jī)硬件的系統(tǒng)安全計(jì)算機(jī)操作人員的安全.當(dāng)前奇瑞股份有限公司所使用的殺毒軟件是:(C)。A瑞星企業(yè)版B卡巴斯基C趨勢(shì)防病毒網(wǎng)絡(luò)墻D諾頓企業(yè)版.計(jì)算機(jī)病毒是指:(C)A.帶細(xì)菌的磁盤(pán)已損壞的磁盤(pán)具有破壞性的特制程序被破壞了的程序.計(jì)算機(jī)連網(wǎng)的主要目的是―A。A資源共享共用一個(gè)硬盤(pán)節(jié)省經(jīng)費(fèi)提高可靠性(109).關(guān)于計(jì)算機(jī)病毒知識(shí),敘述不正確的是DA.計(jì)算機(jī)病毒是人為制造的一種破壞性程序B.大多數(shù)病毒程序具有自身復(fù)制功能安裝防病毒卡,并不能完全杜絕病毒的侵入不使用來(lái)歷不明的軟件是防止病毒侵入的有效措施(110).公司USB接口控制標(biāo)準(zhǔn):院中心研發(fā)部門(A),一般職能部門(A)。A2%5%B4%10%C5%10%D2%4%.(111).木馬程序一般是指潛藏在用戶電腦中帶有惡意性質(zhì)的A,利用它可以在用戶不知情的情況下竊取用戶聯(lián)網(wǎng)電腦上的重要數(shù)據(jù)信息。A遠(yuǎn)程控制軟件B計(jì)算機(jī)操作系統(tǒng)C木頭做的馬(112).為了防止各種各樣的病毒對(duì)計(jì)算機(jī)系統(tǒng)造成危害,可以在計(jì)算機(jī)上安裝防病毒軟件,并注意及時(shí)B,以保證能防止和查殺新近出現(xiàn)的病毒。A分析B升級(jí)C檢查(113).局域網(wǎng)內(nèi)如果一個(gè)計(jì)算機(jī)的IP地址與另外一臺(tái)計(jì)算機(jī)的IP地址一樣,貝ij(C)。A兩臺(tái)計(jì)算機(jī)都正常B兩臺(tái)計(jì)算機(jī)都無(wú)法通訊C一臺(tái)正常通訊一臺(tái)無(wú)法通訊(114).同一根網(wǎng)線的兩頭插在同一交換機(jī)上會(huì)(A)。A網(wǎng)絡(luò)環(huán)路B根本沒(méi)有影響C短路D回路(115)企業(yè)重要數(shù)據(jù)要及時(shí)進(jìn)行(C),以防出現(xiàn)以外情況導(dǎo)致數(shù)據(jù)丟失。A殺毒B加密C備份(116).WINDOWS主機(jī)推薦使用(A)格式ANTFSBFAT32CFATDLINUX計(jì)算機(jī)網(wǎng)絡(luò)是地理上分散的多臺(tái)(C)遵循約定的通信協(xié)議,通過(guò)軟硬件互聯(lián)的系統(tǒng)。計(jì)算機(jī)主從計(jì)算機(jī)自主計(jì)算機(jī)數(shù)字設(shè)備密碼學(xué)的目的是(C)。研究數(shù)據(jù)加密研究數(shù)據(jù)解密研究數(shù)據(jù)保密研究信息安全假設(shè)使用一種加密算法,它的加密方法很簡(jiǎn)單:將每一個(gè)字母加5,即a加密成f。這種算法的密鑰就是5,那么它屬于(A)。對(duì)稱加密技術(shù)分組密碼技術(shù)公鑰加密技術(shù)單向函數(shù)密碼技術(shù)網(wǎng)絡(luò)安全最終是一個(gè)折衷的方案,即安全強(qiáng)度和安全操作代價(jià)的折衷,除增加安全設(shè)施投資外,還應(yīng)考慮(D)。用戶的方便性管理的復(fù)雜性對(duì)現(xiàn)有系統(tǒng)的影響及對(duì)不同平臺(tái)的支持上面3項(xiàng)都是A方有一對(duì)密鑰(KA公開(kāi),KA秘密),B方有一對(duì)密鑰(KB公開(kāi),KB秘密),A方向B方發(fā)送數(shù)字簽名M,對(duì)信息M加密為:M’=KB公開(kāi)(KA秘密(M))。B方收到密文的解密方案是(C)。KB公開(kāi)(KA秘密(M’))KA公開(kāi)(KA公開(kāi)(M’))KA公開(kāi)(KB秘密(M’))KB秘密(KA秘密(M’))“公開(kāi)密鑰密碼體制”的含義是(C)。將所有密鑰公開(kāi)將私有密鑰公開(kāi),公開(kāi)密鑰保密將公開(kāi)密鑰公開(kāi),私有密鑰保密兩個(gè)密鑰相同PKI支持的服務(wù)不包括(D)。非對(duì)稱密鑰技術(shù)及證書(shū)管理目錄服務(wù)對(duì)稱密鑰的產(chǎn)生和分發(fā)訪問(wèn)控制服務(wù)PKI的主要組成不包括(B)。證書(shū)授權(quán)CASSL注冊(cè)授權(quán)RA證書(shū)存儲(chǔ)庫(kù)CRPKI管理對(duì)象不包括(A)。ID和口令證書(shū)密鑰證書(shū)撤消下面不屬于PKI組成部分的是(D)。證書(shū)主體使用證書(shū)的應(yīng)用和系統(tǒng)證書(shū)權(quán)威機(jī)構(gòu)ASSSL產(chǎn)生會(huì)話密鑰的方式是(C)。從密鑰管理數(shù)據(jù)庫(kù)中請(qǐng)求獲得每一臺(tái)客戶機(jī)分配一個(gè)密鑰的方式隨機(jī)由客戶機(jī)產(chǎn)生并加密后通知服務(wù)器由服務(wù)器產(chǎn)生并分配給客戶機(jī)屬于Web中使用的安全協(xié)議(C)。PEM、SSLS-HTTP、S/MIMESSL、S-HTTPS/MIME、SSL傳輸層保護(hù)的網(wǎng)絡(luò)采用的主要技術(shù)是建立在(A)基礎(chǔ)上的(A)??煽康膫鬏敺?wù),安全套接字層SSL協(xié)議不可靠的傳輸服務(wù),S-HTTP協(xié)議可靠的傳輸服務(wù),S-HTTP協(xié)議不可靠的傳輸服務(wù),安全套接字層SSL協(xié)議通常所說(shuō)的移動(dòng)VPN是指(A)。AccessVPNIntranetVPNExtranetVPN以上皆不是屬于第二層的VPN隧道協(xié)議有(B)。IPSecPPTPD.以上皆不是GRE協(xié)議的乘客協(xié)議是(D)。IPIPXAppleTalk上述皆可133VPN的加密手段為(C)。具有加密功能的防火墻具有加密功能的路由器VPN內(nèi)的各臺(tái)主機(jī)對(duì)各自的信息進(jìn)行相應(yīng)的加密單獨(dú)的加密設(shè)備將公司與外部供應(yīng)商、客戶及其他利益相關(guān)群體相連接的是(B)。內(nèi)聯(lián)網(wǎng)VPN外聯(lián)網(wǎng)VPN遠(yuǎn)程接入VPN無(wú)線VPNPPTP、L2TP和L2F隧道協(xié)議屬于(B)協(xié)議。第一層隧道第二層隧道第三層隧道第四層隧道不屬于隧道協(xié)議的是(C)。PPTPL2TPTCP/IPIPSec不屬于VPN的核心技術(shù)是(C)。隧道技術(shù)身份認(rèn)證日志記錄訪問(wèn)控制目前,VPN使用了(A)技術(shù)保證了通信的安全性。隧道協(xié)議、身份認(rèn)證和數(shù)據(jù)加密身份認(rèn)證、數(shù)據(jù)加密隧道協(xié)議、身份認(rèn)證隧道協(xié)議、數(shù)據(jù)加密(A)通過(guò)一個(gè)擁有與專用網(wǎng)絡(luò)相同策略的共享基礎(chǔ)設(shè)施,提供對(duì)企業(yè)內(nèi)部網(wǎng)或外部網(wǎng)的遠(yuǎn)程訪問(wèn)。AccessVPNIntranetVPNExtranetVPNInternetVPNL2TP隧道在兩端的VPN服務(wù)器之間采用(A)來(lái)驗(yàn)證對(duì)方的身份??诹钗帐謪f(xié)議CHAPSSLKerberos數(shù)字證書(shū)設(shè)哈希函數(shù)H有128個(gè)可能的輸出(即輸出長(zhǎng)度為128位),如果H的k個(gè)隨機(jī)輸入中至少有兩個(gè)產(chǎn)生相同輸出的概率大于0.5,則k約等于―。BTOC\o"1-5"\h\z21282642322256Bell-LaPadula模型的出發(fā)點(diǎn)是維護(hù)系統(tǒng)的,而B(niǎo)iba模型與Bell-LaPadula模型完全對(duì)立,它修正了Bell-LaPadula模型所忽略的信息的——問(wèn)題。它們存在共同的缺點(diǎn):直接綁定主體與客體,授權(quán)工作困難。C保密性可用性B.可用性保密性保密性完整性D.完整性保密性口令破解的最好方法是(B)A暴力破解B組合破解C字典攻擊D生日攻擊144、雜湊碼最好的攻擊方式是(D)A窮舉攻擊B中途相遇C字典攻擊D生日攻擊145、可以被數(shù)據(jù)完整性機(jī)制防止的攻擊方式是(D)A假冒***B抵賴****C數(shù)據(jù)中途竊取D數(shù)據(jù)中途篡改146、會(huì)話偵聽(tīng)與劫持技術(shù)屬于(B)技術(shù)A密碼分析還原B協(xié)議漏洞滲透C應(yīng)用漏洞分析與滲透DDOS攻擊147、PKI的主要組成不包括(B)ACABSSLCRADCR惡意代碼是(指沒(méi)有作用卻會(huì)帶來(lái)危險(xiǎn)的代碼D)A病毒***B廣告***C間諜**D都是社會(huì)工程學(xué)常被黑客用于(踩點(diǎn)階段信息收集A)A口令獲取BARPCTCPDDDOS中強(qiáng)制終止進(jìn)程的命令是(C)ATasklistBNetsatCTaskkillDNetshare現(xiàn)代病毒木馬融合了(D)新技術(shù)A進(jìn)程注入B注冊(cè)表隱藏C漏洞掃描D都是溢出攻擊的核心是(A)A修改堆棧記錄中進(jìn)程的返回地址B利用ShellcodeC提升用戶進(jìn)程權(quán)限D(zhuǎn)捕捉程序漏洞在被屏蔽的主機(jī)體系中,堡壘主機(jī)位于(A)中,所有的外部連接都經(jīng)過(guò)濾路由器到它上面去。A內(nèi)部網(wǎng)絡(luò)B周邊網(wǎng)絡(luò)C外部網(wǎng)絡(luò)D自由連接多選題(1)網(wǎng)絡(luò)安全工作的目標(biāo)包括(ABCD)A、信息機(jī)密性;B、信息完整性;C、服務(wù)可用性;D、可審查性(2)智能卡可以應(yīng)用的地方包括(ABCD)A、進(jìn)入大樓;B、使用移動(dòng)電話;C、登錄特定主機(jī);D、執(zhí)行銀行和電子商務(wù)交易計(jì)算機(jī)信息系統(tǒng)安全保護(hù)的目標(biāo)是要保護(hù)計(jì)算機(jī)信息系統(tǒng)的(ABCD)實(shí)體安全運(yùn)行安全信息安全人員安全計(jì)算機(jī)信息系統(tǒng)的運(yùn)行安全包括(ABC)系統(tǒng)風(fēng)險(xiǎn)管理審計(jì)跟蹤備份與恢復(fù)電磁信息泄漏實(shí)施計(jì)算機(jī)信息系統(tǒng)安全保護(hù)的措施包括(AB)安全法規(guī)安全管理組織建設(shè)制度建設(shè)計(jì)算機(jī)信息系統(tǒng)安全管理包括(ACD)組織建設(shè)事前檢查制度建設(shè)人員意識(shí)公共信息網(wǎng)絡(luò)安全監(jiān)察工作的性質(zhì)(ABCD)是公安工作的一個(gè)重要組成部分是預(yù)防各種危害的重要手段是行政管理的重要手段是打擊犯罪的重要手段公共信息網(wǎng)絡(luò)安全監(jiān)察工作的一般原則(ABCD)預(yù)防與打擊相結(jié)合的原則專門機(jī)關(guān)監(jiān)管與社會(huì)力量相結(jié)合的原則糾正與制裁相結(jié)合的原則教育和處罰相結(jié)合的原則安全員應(yīng)具備的條件:(ABD)具有一定的計(jì)算機(jī)網(wǎng)絡(luò)專業(yè)技術(shù)知

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論