网络安全技术练习试卷6(题后含答案及解析)

合集下载

网络安全技术习题及答案第章网络攻击与防范

网络安全技术习题及答案第章网络攻击与防范

第2章网络攻击与防范练习题1. 单项选择题(1)在短时间内向网络中的某台服务器发送大量无效连接请求,导致合法用户暂时无法访问服务器的攻击行为是破坏了( C )。

A.机密性 B.完整性C.可用性 D.可控性(2)有意避开系统访问控制机制,对网络设备及资源进行非正常使用属于( B )。

A.破环数据完整性 B.非授权访问C.信息泄漏 D.拒绝服务攻击 (3)( A )利用以太网的特点,将设备网卡设置为“混杂模式”,从而能够接受到整个以太网内的网络数据信息。

A.嗅探程序 B.木马程序C.拒绝服务攻击 D.缓冲区溢出攻击 (4)字典攻击被用于( D )。

A.用户欺骗B.远程登录C.网络嗅探 D.破解密码(5)ARP属于( A )协议。

A.网络层B.数据链路层C.传输层D.以上都不是(6)使用FTP协议进行文件下载时( A )。

A.包括用户名和口令在内,所有传输的数据都不会被自动加密B.包括用户名和口令在内,所有传输的数据都会被自动加密C.用户名和口令是加密传输的,而其它数据则以文明方式传输D.用户名和口令是不加密传输的,其它数据则以加密传输的(7)在下面4种病毒中,( C )可以远程控制网络中的计算机。

A.worm.Sasser.f B.Win32.CIHC.Trojan.qq3344 D.Macro.Melissa2. 填空题(1)在以太网中,所有的通信都是____广播____________的。

(2)网卡一般有4种接收模式:单播、_____组播___________、_______广播_________、______混杂__________。

(3)Sniffer的中文意思是_____嗅探器___________。

(4)____DDoS____________攻击是指故意攻击网络协议实现的缺陷,或直接通过野蛮手段耗尽被攻击对象的资源,目的是让目标计算机或网络无法提供正常的服务或资源访问,使目标系统服务系统停止响应甚至崩溃,(5)完整的木马程序一般由两个部分组成:一个是服务器程序,一个是控制器程序。

计算机网络安全试题附答案及解析

计算机网络安全试题附答案及解析

计算机网络安全试题及答案一、单项选择题1、当你感觉到你的Win2000运行速度明显减慢,当你打开任务管理器后发现CPU的使用率达到了百分之百,你最有可能认为你受到了哪一种攻击。

BA、特洛伊木马B、拒绝服务C、欺骗D、中间人攻击2、RC4是由RIVEST在1987年开发的,是一种流式的密文,就是实时的把信息加密成一个整体,它在美国一般密钥长度是128位,因为受到美国出口法的限制,向外出口时限制到多少位?CA、64位B、56位C、40位D、32位3、假如你向一台远程主机发送特定的数据包,却不想远程主机响应你的数据包。

这时你使用哪一种类型的进攻手段?BA、缓冲区溢出B、地址欺骗C、拒绝服务D、暴力攻击4、小在使用super scan对目标网络进行扫描时发现,某一个主机开放了25和110端口,此主机最有可能是什么?BA、文件服务器B、服务器C、WEB服务器D、DNS服务器5、你想发现到达目标网络需要经过哪些路由器,你应该使用什么命令? CA、pingB、nslookupC、tracertD、ipconfig6、以下关于VPN的说法中的哪一项是正确的?CA、VPN是虚拟专用网的简称,它只能只好ISP维护和实施B、VPN是只能在第二层数据链路层上实现加密C、IPSEC是也是VPN的一种D、VPN使用通道技术加密,但没有身份验证功能7、下列哪项不属于wi ndow2000的安全组件?DA、访问控制B、强制登陆C、审计D、自动安全更新8、以下哪个不是属于window2000的漏洞?DA、unicodeB、IIS hackerC、输入法漏洞D、单用户登陆9、你是一企业网络管理员,你使用的防火墙在UNIX下的IPTABLES,你现在需要通过对防火墙的配置不允许192.168.0.2这台主机登陆到你的服务器,你应该怎么设置防火墙规则? BA、iptables—A input—p tcp—s 192.168.0.2—source—port 23—j DENYB、iptables—A input—p tcp—s 192.168.0.2—destination—port 23—j DENYC、iptables—A input—p tcp—d 192.168.0.2—source—port 23—j DENYD、iptables—A input—p tcp—d 192.168.0.2—destination—port 23—j DENY10、你的window2000开启了远程登陆telnet,但你发现你的window98和unix计算机没有办法远程登陆,只有win2000的系统才能远程登陆,你应该怎么办?DA、重设防火墙规则B、检查入侵检测系统C、运用杀毒软件,查杀病毒D、将NTLM的值改为011、你所使用的系统为win2000,所有的分区均是NTFS的分区,C区的权限为everyone读取和运行,D区的权限为ever yone完全控制,现在你将一名为test的文件夹,由C区移动到D区之后,test文件夹的权限为?BA、everyone读取和运行B、everyone完全控制C、everyone读取、运行、写入D、以上都不对12、你所使用的系统为UNIX,你通过umask命令求出当前用户的umask值为0023,请问该用户在新建一文件夹,具体有什么样的权限?AA、当前用户读、写和执行,当前组读取和执行,其它用户和组只读B、当前用户读、写,当前组读取,其它用户和组不能访问C、当前用户读、写,当前组读取和执行,其它用户和组只读D、当前用户读、写和执行,当前组读取和写入,其它用户和组只读13、作为一个管理员,把系统资源分为三个级别是有必要的,以下关于级别1的说确的是?AA、对于那些运行至关重要的系统,如,电子商务公司的用户数据库B、对于那些必须的但对于日常工作不是至关重要的系统C、本地电脑即级别1D、以上说法均不正确14、以下关于window NT 4.0的服务包的说确的是?CA、sp5包含了sp6的所有容B、sp6包含了sp5的所有容C、sp6不包含sp5的某些容D、s p6不包含sp4的某些容15、你有一个共享文件夹,你将它的NTFS权限设置为sam用户可以修改,共享权限设置为sam 用户可以读取,当sam从网络访问这个共享文件夹的时候,他有什么样的权限? AA、读取B、写入C、修改D、完全控制16、SSL安全套接字协议所使用的端口是:BA、80B、443C、1433D、338917、Window2000域或默认的身份验证协议是:BA、HTMLB、Kerberos V5C、TCP/IPD、Apptalk18、在Linux下umask的八进制模式位6代表:CA、拒绝访问B、写入C、读取和写入D、读取、写入和执行19、你是一个公司的网络管理员,你经常在远程不同的地点管理你的网络(如家里),你公司使用win2000操作系统,你为了方便远程管理,在一台服务器上安装并启用了终端服务。

网络安全考试题及答案

网络安全考试题及答案

网络安全考试题及答案一、单选题(每题2分,共20分)1. 以下哪项不是网络安全的基本属性?A. 机密性B. 完整性C. 可用性D. 易用性答案:D2. 以下哪项不是常见的网络攻击类型?A. 拒绝服务攻击(DoS)B. 钓鱼攻击C. 社交工程攻击D. 反病毒攻击答案:D3. 以下哪项不是防火墙的主要功能?A. 访问控制B. 状态检测C. 入侵检测D. 网络地址转换答案:C4. SSL/TLS协议主要用于保障哪种类型的网络安全?A. 电子邮件B. 文件传输C. 网页浏览D. 即时通讯答案:C5. 以下哪项不是密码学中的基本概念?A. 对称加密B. 非对称加密C. 哈希函数D. 随机数生成答案:D6. 以下哪项不是网络入侵检测系统(IDS)的主要功能?A. 异常检测B. 攻击识别C. 流量过滤D. 事件响应答案:C7. 以下哪项不是常见的网络安全协议?A. IPsecB. KerberosC. SNMPD. FTP答案:D8. 以下哪项不是网络隔离技术?A. 物理隔离B. 虚拟隔离C. 逻辑隔离D. 网络融合答案:D9. 以下哪项不是网络扫描技术?A. 端口扫描B. 漏洞扫描C. 服务扫描D. 流量分析答案:D10. 以下哪项不是网络安全事件响应的步骤?A. 事件识别B. 事件评估C. 事件处理D. 事件预防答案:D二、多选题(每题3分,共15分)11. 网络安全策略应该包括哪些方面?A. 技术措施B. 管理措施C. 法律措施D. 教育措施答案:ABCD12. 以下哪些是网络钓鱼攻击的常见手段?A. 假冒网站B. 假冒邮件C. 假冒软件D. 假冒广告答案:ABCD13. 以下哪些是网络安全防御的基本原则?A. 最小权限原则B. 分离原则C. 深度防御原则D. 预防为主原则答案:ABCD14. 以下哪些是网络入侵检测系统(IDS)的部署位置?A. 网络边界B. 内部网络C. 服务器上D. 客户端答案:ABC15. 以下哪些是网络安全审计的内容?A. 访问记录B. 配置变更C. 异常行为D. 系统日志答案:ABCD三、判断题(每题2分,共10分)16. 所有网络安全事件都需要立即响应。

网络安全培训考试题库附答案

网络安全培训考试题库附答案

网络安全培训考试题库附答案一、单选题1、以下哪种行为不属于网络安全威胁?()A 发送垃圾邮件B 浏览正规网站C 恶意软件攻击D 网络钓鱼答案:B解释:浏览正规网站通常是安全的行为,不会对网络安全构成威胁。

而发送垃圾邮件、恶意软件攻击和网络钓鱼都属于常见的网络安全威胁手段。

2、密码学中,用于加密和解密的密钥如果相同,这种加密方式被称为()A 对称加密B 非对称加密C 哈希加密D 数字签名解释:对称加密算法中,加密和解密使用相同的密钥。

非对称加密则使用一对密钥,即公钥和私钥。

哈希加密主要用于数据完整性校验,数字签名用于验证身份和数据完整性。

3、以下哪项不是常见的网络攻击手段?()A SQL 注入B 跨站脚本攻击(XSS)C 网络监控D 拒绝服务攻击(DoS)答案:C解释:网络监控在合法合规的情况下是一种网络管理和安全保障手段,不属于攻击行为。

SQL 注入、XSS 和 DoS 都是常见且具有危害性的网络攻击方式。

4、在网络安全中,“防火墙”的主要作用是()A 防止火灾蔓延B 阻止非法访问C 过滤病毒D 提高网络速度解释:防火墙是一种位于计算机和它所连接的网络之间的软件或硬件,用于阻止未经授权的网络访问,保护内部网络的安全。

5、以下哪种密码设置方式最不安全?()A 使用生日作为密码B 使用包含字母、数字和特殊字符的组合C 定期更换密码D 使用长度超过 8 位的密码答案:A解释:生日等个人信息容易被他人获取,从而导致密码被破解,是一种不安全的密码设置方式。

二、多选题1、以下哪些是网络安全的基本原则?()A 保密性B 完整性C 可用性D 不可否认性答案:ABCD解释:保密性确保信息不被未授权的访问;完整性保证信息在传输和存储过程中不被篡改;可用性确保授权用户能够正常访问和使用资源;不可否认性防止参与方否认其行为。

2、网络安全风险评估的主要步骤包括()A 资产识别B 威胁评估C 脆弱性评估D 风险计算答案:ABCD解释:资产识别是确定需要保护的对象;威胁评估是分析可能存在的威胁;脆弱性评估是找出系统中的弱点;风险计算则综合考虑威胁、脆弱性和资产价值来确定风险的大小。

网络安全技术试题及答案

网络安全技术试题及答案

网络安全技术试题及答案文明的互联网世界,正日益成为人们生活、工作、学习的重要组成部分。

然而,随着互联网的发展,网络安全问题也日趋严峻。

为了加强对网络安全技术的理解和应用,以下是一系列网络安全技术试题及答案,供读者深入学习和思考。

一、选择题1. 网络安全的三大基本要素包括()。

a) 机密性、完整性、可用性b) 登录密码、防火墙、杀毒软件c) 网络宽带、硬盘容量、服务器性能d) 频带宽度、传输率、延迟时间答案:a) 机密性、完整性、可用性2. 下列哪种攻击手段常被用于社会工程学攻击?()a) DDOS 攻击b) XSS 攻击c) 钓鱼攻击d) ARP 欺骗答案:c) 钓鱼攻击3. 以下哪个选项不是常见的网络安全防护措施?()a) 双因素认证b) 隔离网络c) 定期更新软件补丁d) 使用弱密码答案:d) 使用弱密码二、填空题1. SQL 注入攻击是利用()漏洞实现的攻击手段。

答案:Web 应用程序2. 想要防护 ARP 欺骗攻击,可以使用()技术。

答案:静态 ARP 表绑定三、简答题1. 什么是防火墙?简要介绍一下常见的防火墙类型。

答:防火墙是一种位于计算机网络与外部网络之间的安全控制系统,用于控制网络流量和保护内部网络安全。

常见的防火墙类型包括网络层防火墙、应用层防火墙和混合型防火墙。

网络层防火墙主要工作在网络分层模型的网络层,利用过滤器等技术对数据包进行检查和过滤;应用层防火墙工作在应用层,能够对特定的应用协议进行深度检查和过滤;混合型防火墙是网络层防火墙和应用层防火墙的综合体,同时具备两者的功能。

2. 请简要介绍一下双因素认证技术。

答:双因素认证技术是一种通过结合两个或更多的认证要素来增加身份验证安全性的技术。

常见的认证要素包括:知道的密码、持有的令牌(如短信验证码或硬件令牌)、拥有的身份证件、生物特征等。

双因素认证技术通常要求用户同时提供两个或多个不同类型的认证要素,以增加身份验证的可靠性和安全性,提高账户的防护能力。

2020年网络安全技术试卷(后附答案解析)

2020年网络安全技术试卷(后附答案解析)

*****中等专业学校2020~2021学年第一学期期末考试网络安全技术 试卷(****)本试卷分第Ⅰ卷(客观题)和第Ⅱ卷(主观题)两部分。

第Ⅰ卷1页至 3 页,第Ⅱ卷第4页。

两卷满分100分。

考试时间90分钟。

第Ⅰ卷(共50分) 注意事项: 1.答第Ⅰ卷前,考生务必按规定要求填写密封线外的班级、姓名、考试证号等项目。

2.选择题、判断题最后填写在答题框内。

一、单项选择题(本大题共15小题,每小题2分,共30分。

在下列每小题中,选出一个正确答案) 1、能够在网络通信中寻找符合网络入侵模式的数据包,从而发现攻击特征的入侵检测方式是( )。

A:基于网络的入侵检测方式 B:基于文件的入侵检测方式 C:基于主机的入侵检测方式 D:基于系统的入侵检测方式 2、布线系统与( )紧密相关。

A:网络体系结构 B:局域网 C:楼群 D:传输介质 3、下面选项中,( )项不是IP 地址的规划原则。

A:结构化编址 B:尽可能与网络层次相对应 C:随意分配公网IP D:保证IP 地址的持续扩展性4、下列关于网络安全的论述中,不正确的一项是( )。

A:网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不会因为偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断B:网络安全从其本质上来讲就是网络上的信息安全C:凡是涉及到网络上信息的保密性、完整性、可用性、真实性和可控性的相关技术和理论都是网络安全的研究领域D:网络安全是专指网络中的机器的安全5、当同一网段中两台工作站配置了相同的IP 地址时,会出现下列选项中( )项所示情况。

A:先入者被后入者挤出网络而不能使用班级: 考号: 姓名:B:双方都会得到警告,但先入者继续工作,而后入者不能C:双方可以同时正常工作,进行数据的传输D:双方都不能工作,都得到网址冲突的警告6、对一个网络管理员来说,网络管理的目标不是为了()。

A:提高设备的利用率B:为用户提供更丰富的服务C:降低整个网络的运行费用D:提高安全性7、下面的选项中,属于网络管理员在管理网络用户时应该做的工作的是()。

网络安全考试题(含答案)

网络安全考试题(含答案)

网络安全考试题(含答案)一、单选题(共50题,每题1分,共50分)1、违反网络安全法规定,构成违反治安管理行为的,依法给予();构成犯罪的,依法追究刑事责任。

A、刑事处罚B、行政处罚C、治安管理处罚D、民事处罚正确答案:C2、关键信息基础设施的具体范围和()由国务院制定。

A、安全防护办法B、安全防护准则C、安全保护办法D、安全保护准则正确答案:C3、()负责统筹协调网络安全工作和相关监督管理工作。

A、国家安全部门B、国家网信部门C、国家电信部门D、国家行政部门正确答案:B4、国家支持网络运营者之间在网络安全信息收集、分析、通报和应急处置等方面进行合作,提高网络运营者的()能力。

A、安全防护B、安全管理C、安全保障D、安全审计正确答案:C5、互联网出口必须向公司()进行备案审批后方可使用。

A、信息化主管领导B、信息化主要领导C、信息化主管部门D、信息化主要部门正确答案:C6、网络运营者违反网络安全法法第二十四条第一款规定,未要求用户提供真实身份信息,或者对不提供真实身份信息的用户提供相关服务的,由有关主管部门责令改正;拒不改正或者情节严重的,处()罚款,并可以由有关主管部门责令暂停相关业务、停业整顿、关闭网站、吊销相关业务许可证或者吊销营业执照,对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款。

A、一万元以上五万元以下B、五万元以上十万元以下C、一万元以上十万元以下D、五万元以上五十万元以下正确答案:D7、按照国务院规定的职责分工,负责关键信息基础设施安全保护工作的部门分别编制并组织实施本行业、本领域的关键信息基础设施(),指导和监督关键信息基础设施运行安全保护工作。

A、总体规划B、运行规划C、安全规划D、维护规划正确答案:C8、国家倡导()的网络行为,推动传播社会主义核心价值观,采取措施提高全社会的网络安全意识和水平,形成全社会共同参与促进网络安全的良好环境。

A、健康守信、文明诚实B、诚实健康、守信文明C、健康守信、诚实文明D、诚实守信、健康文明正确答案:D9、国务院和省、自治区、直辖市人民政府应当统筹规划,加大投入,扶持()和项目,支持网络安全技术的研究开发和应用,推广安全可信的网络产品和服务,保护网络技术知识产权,支持企业、研究机构和高等学校等参与国家网络安全技术创新项目。

网络安全技术题库带答案

网络安全技术题库带答案

网络安全技术题库带答案一、选择题1. 以下哪一项不是网络安全的主要目标?A. 机密性B. 完整性C. 可用性D. 可靠性答案:D2. 以下哪种加密算法是非对称加密算法?A. AESB. RSAC. DESD. 3DES答案:B3. 以下哪一项不是网络攻击的常见类型?A. DDoS攻击B. SQL注入C. 社会工程学D. 网络钓鱼答案:C4. 以下哪一种网络防护技术用于检测和防御网络攻击?A. 防火墙B. 入侵检测系统C. 虚拟专用网络D. 安全套接字层答案:B5. 以下哪种网络协议不提供加密功能?A. HTTPSB. SSHC. FTPD. SSL答案:C二、填空题6. 网络安全是指保护网络系统中的硬件、软件和数据,使其免受________、________和________的威胁。

答案:非法访问、恶意攻击、偶然事件7. 在网络安全中,________是一种基于密码学的方法,用于确保数据在传输过程中的安全性。

答案:加密8. 以下________是网络攻击者利用软件中的安全漏洞,在目标系统上执行任意代码的技术。

答案:缓冲区溢出攻击9. __________是一种网络防护技术,用于检测和防御网络攻击。

答案:入侵检测系统三、判断题10. 防火墙可以完全防止网络攻击。

(错误)11. 数字签名可以确保数据的完整性。

(正确)12. 量子计算机可以轻松破解目前的加密算法。

(正确)13. 网络钓鱼攻击是通过发送虚假电子邮件来诱骗用户泄露个人信息。

(正确)14. 在网络攻防中,白帽子黑客是指那些利用网络安全漏洞进行非法活动的黑客。

(错误)四、简答题15. 简述对称加密算法和非对称加密算法的区别。

答案:对称加密算法使用相同的密钥进行加密和解密,而非对称加密算法使用一对密钥(公钥和私钥)进行加密和解密。

对称加密算法速度快,但密钥分发困难;非对称加密算法密钥分发简单,但速度较慢。

16. 简述入侵检测系统的原理。

答案:入侵检测系统通过收集和分析网络流量、系统日志、应用程序日志等数据,检测网络攻击和异常行为。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

网络安全技术练习试卷6(题后含答案及解析) 题型有:1. 选择题
选择题(每小题1分,共60分)下列各题A、B、C、D四个选项中,只有一个选项是正确的,请将正确选项涂写在答题卡相应位置上。

1.对明文字母重新排列,并不隐藏他们的加密方法属于( )。

A.置换密码
B.分组密码
C.易位密码
D.序列密码
正确答案:C 涉及知识点:网络安全技术
2.在公开密钥密码体制中,( )。

A.加密密钥能用来解密
B.加密密钥不能用来解密
C.加密密钥部分用来解密
D.从已知的加密密钥可以推导出解密密钥
正确答案:B 涉及知识点:网络安全技术
3.按明文的处理方法,密码可分为( )。

A.置换密码和易位密码
B.分组密码和序列密码
C.对称密码体制和非对称密码体制
D.线性密码和非线性密码
正确答案:B 涉及知识点:网络安全技术
4.下列叙述中不正确的是( )。

A.不对称加密的另一用法称为“数字签名”
B.分组密码设计的核心是构造既具有可逆性又有很强的非线性的算法。

C.凯撒密码的整个密钥空间只有32个密钥
D.按密钥的使用个数可分为对称密码体制和非对称密码体制。

正确答案:C 涉及知识点:网络安全技术
5.公钥加密比常规加密更先进,这是因为( )。

A.公钥是建立在数学函数基础上的,而不是建立在位方式的操作上的。

B.公钥加密比常规加密更具有安全性。

C.公钥加密是一种通用机制,常规加密已经过时了。

D.公钥加密算法的额外开销少。

正确答案:A 涉及知识点:网络安全技术
6.由于不对称算法拥有两个密钥,所以它特别适合用于( )系统中进行数据加密。

A.批处
B.集中式
C.分时
D.分布式
正确答案:D 涉及知识点:网络安全技术
7.以下不属于对称加密算法的是( )。

A.三重DES
B.IDEA
C.RSA算法
D.RivestCipher5
正确答案:C 涉及知识点:网络安全技术
8.常规机密的安全性取决于( )。

A.密钥的保密性
B.加密算法的保密性
C.密文的保密性
D.解密算法的保密性
正确答案:A 涉及知识点:网络安全技术
9.公钥加密算法可用于下面哪些方面? ( ) Ⅰ.发送者认Ⅱ.发送者不可否认Ⅲ.数据完整性Ⅳ.数据保密性
A.Ⅰ、Ⅱ和Ⅳ
B.Ⅰ、Ⅲ和Ⅳ
C.Ⅰ、Ⅱ.Ⅲ
D.以上全部
正确答案:D 涉及知识点:网络安全技术
10.下面的叙述中不正确的是( )。

A.公钥加密比常规加密更具有安全性
B.公开密钥加密又叫做非对称加密
C.公钥密码体制有两个不同的密钥,它可将加密功能和解密功能分开
D.与对称密码体制如DES相比,RSA的缺点是加密、解密的速度太慢
正确答案:A 涉及知识点:网络安全技术
11.在公钥加密体制中,公开的是( )。

A.加密密钥
B.解密密钥
C.明文
D.加密密钥和解密密钥
正确答案:A 涉及知识点:网络安全技术
12.目前人们采用( )来分发公钥。

A.数字签名
B.数字证书
C.时间戳
D.数字水印
正确答案:B 涉及知识点:网络安全技术
13.下面关于认证技术的说法中正确的是< )。

A.使用摘要算法的认证是最常用的一种认证方式
B.认证、授权和访问控制都与网络上的实体无关
C.摘要算法是一个可逆的过程
D.认证过程通常涉及到加密和密钥交换
正确答案:D 涉及知识点:网络安全技术
14.消息认证就是意定的接收者能够检验收到的消息是否真实的方法。

消息认证又称为( )。

A.安全性校验
B.完整性校验
C.安全性校验
D.真实性校验
正确答案:B 涉及知识点:网络安全技术
15.在身份认证中,以下不属于防止口令泄露的措施是( )。

A.确保口令从来不被再现在终端上
B.保证每个口令只与一个人有关
C.确保口令必须被定期地改变
D.把具体的实时延迟插入到口令验证过程中
正确答案:D 涉及知识点:网络安全技术
16.下面关于认证技术的说法中不正确的是( )。

A.账户名/口令认证是最常用的一种认证方式
B.消息认证能够确定接收方收到的消息是否被篡改过
C.身份认证是用来对网络中的实体进行验证的方法
D.数字签名是十六进制的字符串
正确答案:D
解析:数字签名是用二进制表示的字符串。

知识模块:网络安全技术
17.数字签名技术的主要功能是:( )、发送者的身份认证、防止交易中的抵赖发生。

A.保证信息传输过程中的完整性
B.保证信息传输过程中的安全性
C.接收者的身份验证
D.以上都是
正确答案:A 涉及知识点:网络安全技术
18.甲通过计算机网络给乙发消息,说其同意签定合同。

随后甲反悔,不承认发过该条消息。

为了防止这种情况发生,应在计算机网络中采用( )。

A.消息认证技术
B.数据加密技术
C.防火墙技术
D.数字签名技术
正确答案:D 涉及知识点:网络安全技术
19.为了保障网络安全,防止外部网对内部网的侵犯,多在内部网络与外部网络之间设置( )。

A.密码认证
B.时间戳
C.防火墙
D.数字签名
正确答案:C 涉及知识点:网络安全技术
20.下列关于防火墙说法不正确的是( )。

A.防火墙无法阻止绕过防火墙的攻击
B.防火墙无法阻止来自内部的威胁
C.防火墙可以防止病毒感染程序或文件的传输
D.一般来说,防火墙置于公共网络(女如Internet)入口处
正确答案:C 涉及知识点:网络安全技术
21.引入防火墙的好处有( )。

Ⅰ.保护脆弱的服务Ⅱ.集中的安全管理Ⅲ.策略执行Ⅳ.增强的保密Ⅴ.控制对系统的访问Ⅵ.记录统计网络利用数据和非法使用数据
A.Ⅰ、Ⅱ、Ⅲ、Ⅵ
B.Ⅱ、Ⅲ、Ⅳ、Ⅴ
C.Ⅰ、Ⅲ、Ⅴ、Ⅵ
D.以上全部
正确答案:D 涉及知识点:网络安全技术
22.防火墙能有效地防止外来的入侵,它在网络系统中的作用包括( )。

Ⅰ.控制进出网络的信息流向和信息包Ⅱ.提供使用和流量的日志和审计Ⅲ.隐藏内部IP地址及网络结构的细节Ⅳ.提供虚拟专用网(VPN)功能Ⅴ.防止病毒感染程序
A.Ⅰ、Ⅱ、Ⅲ、Ⅳ
B.Ⅱ、Ⅲ、Ⅳ、Ⅴ
C.Ⅰ、Ⅲ、Ⅳ、Ⅴ
D.以上全部
正确答案:A 涉及知识点:网络安全技术。

相关文档
最新文档