奥鹏南开课程考试《计算机病毒分析》19秋期末考核
下列是抓包的工具是()。
A.ApateDNScatC.INetSimD.Wireshark正确答案:D注入shellcode属于()。
A.进程注入B.DLL注入C.钩子注入D.直接注入正确答案:D以下哪个选项属于木马()。
A.震网病毒B.WannaCryC.灰鸽子D.熊猫烧香正确答案:CStrings程序搜索()或以上连续的ASCII或Unicode字符,并以终结符结尾的可打印字符串。
A.2个B.3个C.1个D.0个正确答案:BOllyDbg最多同时设置()个内存断点。
A.1个B.2个C.3个D.4个正确答案:AOllyDbg使用了一个名为()的虚拟程序来加载DLL。
A.rundll32.exeer32.dllC.kernel32.dllD.loaddll.exe正确答案:D堆是程序运行时动态分配的内存,用户一般通过()、new等函数申请内存。
A.scanfB.printfC.mallocD.free正确答案:C病毒、()和木马是可导致计算机和计算机上的信息损坏的恶意程序。
A.程序B.蠕虫C.代码D.数据正确答案:BWinDbg的内存窗口支持通过命令来浏览内存,以下WinDbg读选项中,()选项描述读取内存数据并以内存32位双字显示。
A.daB.duC.ddD.dc正确答案:C进程替换的关键是以()创建一个进程。
A.等待状态B.就绪状态C.运行状态D.挂起状态正确答案:D用IDA Pro对一个程序进行反汇编时,字节偶尔会被错误的分类。
可以对错误处按()键来取消函数代码或数据的定义。
A.C键C.shift+D键D.U键正确答案:D以下那种互联网连接模式在宿主机和客户机之间创建了一个隔离的私有局域网A.bridgedC.Host-onlyD.Custom正确答案:CAPC可以让一个线程在它正常的执行路径运行之前执行一些其他的代码。
每一个线程都有一个附加的APC队列,它们在线程处于()时被处理。
A.阻塞状态B.计时等待状态C.可警告的等待状态D.被终止状态正确答案:C()是一种设置自身或其他恶意代码片段以达到即时或将来秘密运行的恶意代码。
A.后门B.下载器C.启动器D.内核嵌套正确答案:C反病毒软件主要是依靠()来分析识别可疑文件。
A.文件名B.病毒文件特征库C.文件类型D.病毒文件种类正确答案:B下面属于OllyDbg插件的有()。
A.OllyDumpB.调试器隐藏插件D.书签正确答案:ABCD恶意代码编写者可以挂钩一个特殊的 Winlogon事件,比如()A.登录B.注销C.关机D.锁屏正确答案:ABCD对一个监听入站连接的服务应用,顺序是()函数,等待客户端的连接。
A.socket、bind、listen和acceptB.socket、bind、accept和listenC.bind、sockect、listen和acceptD.accept、bind、listen和socket正确答案:ABCD以下是句柄是在操作系统中被打开或被创建的项的是A.窗口B.进程C.模块D.菜单正确答案:ABCD名字窗口,列举哪些内存地址的名字A.函数名B.代码的名字C.数据的名字D.字符串正确答案:ABCD调试器可以用来改变程序的执行方式。
可以通过修改()方式来改变程序执行的方式。
A.修改控制标志B.修改指令指针C.修改程序本身D.修改文件名正确答案:ABC运行计算机病毒,监控病毒的行为,需要一个安全、可控的运行环境的原因是什么A.恶意代码具有传染性B.可以进行隔离C.恶意代码难以清除D.环境容易搭建正确答案:ABC微软fastcall约定备用的寄存器是()。
A.EAXB.ECXC.EDXD.EBX正确答案:BC后门拥有一套通用的功能,都有以下那些功能?()A.操作注册表B.列举窗口C.创建目录D.搜索文件正确答案:ABCD()是Windows API的标准调用约定A.cdeclB.stdcallC.fastcallD.压栈与移动正确答案:BC微软符号也包含多个数据结构的类型信息,但并不包括没有被公开的内部类型。
T.对F.错正确答案:BC键是定义原始字节为数据T.对F.错正确答案:B动态分析基础技术使用调试器来检查一个恶意可执行程序运行时刻的内部状态。
T.对F.错正确答案:B我们怀疑一个XOR加密的可执行文件时,其中针对单字节加密的一种对策是暴力破解。
T.对F.错正确答案:AEIP指令指针的唯一作用就是告诉处理器接下来干什么。
T.对F.错正确答案:A标准加密库比较容易探测不是使用标准的加密存在一些潜在的漏洞。
T.对F.错正确答案:B在合法的PE文件中,可以带有可执行文件T.对F.错正确答案:A数组是相似数据项的无序集合T.对F.错正确答案:B蠕虫或计算机病毒是可以自我复制和感染其他计算机的恶意代码。
T.对F.错正确答案:AOllyDbg是多线程的。
T.对F.错正确答案:BRootkit通过修改操作系统的内部函数,来隐藏病毒存在的痕迹。
Rootkit经常使用的隐藏技术是挂钩系统服务描述符表(SSDT)。
下面通过lm m nt命令列出了一个被感染系统的SSDT表。
在该系统中,ntoskrnl.exe模块在内存中的起始位置是0x804d7000到806cd580。
并通过lm命令列出了内核中其它模块的装载位置。
请从列出的SSD信息和内核装载模块信息中,分析并定位Rootkit所挂钩的可疑函数入口地址和该可疑函数所在的内核模块。
1) SSDT表信息kd lm m nt...8050122C: 805401F0 80636C9C 805B28BC 80603BE08050123C: 805E1ED0 8059A438 8061A80C 805BA5208050124C: 805CA104 8060A348 805E8A40 805D7AC88050125C: 8060BE48 8056BC5C 805CA3CA F7AD94A48050126C: 8056A404 8059BAC 8059920C 805C5F80...2) 内核装载模块信息kdlm...F7AC7000 F7AC8580 intelidF7AC9000 F7ACA700 usbdvrF7AD9000 F7ADA680 dmloadF7AED000 F7AEE280 vmmouse正确答案:AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAIAEAHAAAAAIAGAAFIAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAHAAJEAEAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAHAAJEAEAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAHAAJAAAAAHAAAGIAAAAAAAAAHAAJEAEAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA简述相对于使用物理机器,使用虚拟机进行计算机病毒动态分析的优点和缺点?正确答案:优点:虚拟机相对于物理机器提供了一个安全、可控的运行环境隔离:阻断病毒与Internet和其它电脑的连接快照:虚拟机不需要给机器重装系统,可以利用快照,快速恢复被计算机病毒感染的系统缺点:有些病毒会探测执行环境,在虚拟机中无法正常执行虚拟机软件也有软件漏洞,有可能被计算机病毒利用,实现病毒的逃逸基于功能分类,列举至少5种不同类型的计算机病毒,并简述不同类型的恶意行为。
正确答案: 1、后门:恶意代码将自身安装到一台计算机来允许攻击者访问。
<br>2、僵尸网络:与后门类似,也允许攻击者访问系统。
但是所有被同一个僵尸网络感染的计算机将会从一台控制命令服务器接收相同的命令。
<br>3、下载器:这是一类只是用来下载其他恶意代码的恶意代码。
下载器通常是在攻击者获得系统的访问时首先进行安装的。
下载器程序会下载和安装其他的恶意代码。
<br>4、间谍软件:这是一类从受害者计算机上收集信息并发送给攻击者的恶意代码。
比如嗅探器、密码哈希采集器、键盘记录器等。
这类恶意代码通常用来获取E-mail、在线网银等账号的访问信息<br>5、启动器:用来启动其他恶意程序的恶意代码。
通常情况下,启动器使用一些非传统的技术,来启动其他恶意程序,以确保其隐蔽性,或者以更高权限访问系统。
<br>6、内核套件:设计用来隐藏其他恶意代码的恶意代码。
内核嵌套通常是与其他恶意代码(如后门)组合成工具套装,来允许攻击者提供远程访问,并且使代码很难被受害者发现。
<br>7、勒索软件:设计成吓唬受感染的用户,来勒索他们购买某些东西的恶意代码。
这类软件通常有一个用户界面,使它看起来像是一个杀毒软件或者其他安全程序。
它会通知用户系统中存在恶意代码,而唯一除掉它们的方法只是购买他们的“软件“,而事实上,他们所卖软件的全部功能只不过将勒索软件进行移除而已。
<br>8、发送垃圾邮件的恶意代码:这类恶意代码在感染用户计算机之后,便会使用系统与网络资源来发送大量的垃圾邮件。
这类恶意代码通过为攻击者出售垃圾邮件发送服务而获得收益。
<br>9、蠕虫或计算机病毒:可以自我复制和感染其他计算机的恶意代码。
<br><br>IAT Hook和Inline Hook是计算机病毒常用的用户态Rootkit技术,简述IAT Hook和Inline Hook 的实现原理。
正确答案:IAT Hook是用户空间中一种Rootkit方法,隐藏本地系统中的文件、进程以及网络连接。
这种挂钩方法修改导入地址表(IAT),篡改了系统函数的入口点,将CPU控制权转移到恶意代码中,实现对系统功能的劫持。
Inline Hook是通过覆盖导入DLL中API函数的代码来实现的,所以它必须等到DLL被加载后才能执行。
IAT Hook只简单地修改函数指针,但Inline Hook 将修改实际的函数代码。
南开大学智慧树知到“信息安全”《计算机病毒分析》网课测试题答案_2
南开大学智慧树知到“信息安全”《计算机病毒分析》网课测试题答案(图片大小可自由调整)第1卷一.综合考核(共10题)1.与导入函数类似,DLL和EXE的导出函数,是用来与其他程序和代码进行交互时所使用的。
()A.正确B.错误2.GFI沙箱生成报告不包括哪个小节?()A.分析摘要B.文件活动C.注册表D.程序功能3.OllyDbg提供了多种机制来帮助分析,包括下面几种:()A.日志B.监视C.帮助D.标注4.进程监视器视图每一秒更新一次。
默认情况下,服务以粉色高亮显示,进程显示为蓝色,新进程为绿色,被终止进程则为红色。
绿色和红色的高亮显示是临时的,当进程被完全启动或终止后颜色就会改变。
()A.正确B.错误5.当代码库被链接时,宿主操作系统会在程序被装载时搜索所需的代码库,如果程序调用了被链接的库函数,这个函数会在代码库中执行,这种链接方法是()。
A.静态链接B.动态链接C.运行时链接D.转移链接6.调试器可以用来改变程序的执行方式。
可以通过修改()方式来改变程序执行的方式。
A.修改控制标志B.修改指令指针C.修改程序本身D.修改文件名7.恶意代码编写者可以挂钩一个特殊的Winlogon事件,比如()。
A.登录B.注销C.关机D.锁屏8.()被定义为一个相似数据项的有序集合。
A.数组B.结构体C.链表D.变量9.当单击Resource Hacker工具中分析获得的条目时,看不到的是()。
A.字符串B.二进制代码C.图标D.菜单10.以下说法错误的是()。
A.OllyDbg可以很容易修改实时数据,如寄存器和标志。
它也可以将汇编形式的修补代码直接插入到一个程序B.OllyDbg可以使用00项或nop指令填充程序C.键单击高亮的条件跳转指令,然后选择Binary→Fill with NOPs,该操作产生的结果时NOP指令替换了JNZ指令,这个过程会把那个位置上的NOP永久保存在磁盘上,意味着恶意代码以后会接受任意输入的密钥D.当异常发生时,OllyDbg会暂停运行,然后你可以使用进入异常、跳过异常、运行异常处理等方法,来决定是否将异常转移到应用程序处理第1卷参考答案一.综合考核1.参考答案:A2.参考答案:D3.参考答案:ABCD4.参考答案:A5.参考答案:B6.参考答案:ABC7.参考答案:ABCD8.参考答案:A9.参考答案:B10.参考答案:C。
奥鹏南开《计算机病毒分析》20春期末考核.doc
1.网络黑客产业链是指黑客们运用技术手段入侵服务器获取站点权限以及各类账户信息并从中谋取()的一条产业链。
A.非法经济利益B.经济效益C.效益D.利润【参考答案】: A2.下列属于静态高级分析技术的描述是()。
A.检查可执行文件但不查看具体指令的一些技术分析的目标B.涉及运行恶意代码并观察系统上的行为,以移除感染,产生有效的检测特征码,或者两者 C.主要是对恶意代码内部机制的逆向工程,通过将可执行文件装载到反汇编器中,查看程序指令,来发现恶意代码到底做了什么 D.使用调试器来检查一个恶意可执行程序运行时刻的内部状态【参考答案】: C3.可以按()键定义原始字节为代码。
A.C键B.D键C.shift D键D.U键【参考答案】: A4.以下Windows API类型中()是表示一个将会被Windows API调用的函数。
A.WORDB.DWORDC.HabdlesD.Callback【参考答案】: D5.用IDA Pro对一个程序进行反汇编时,字节偶尔会被错误的分类。
可以对错误处按()键来取消函数代码或数据的定义。
A.C键B.D键C.shift+D键D.U键【参考答案】: D6.反病毒软件主要是依靠()来分析识别可疑文件。
A.文件名B.病毒文件特征库C.文件类型D.病毒文件种类【参考答案】: B7.IDA pro支持()种图形选项A.1种B.3种C.5种D.7种【参考答案】: C8.以下对各断点说法错误的是()。
A.查看堆栈中混淆数据内容的唯一方法时:待字符串解码函数执行完成后,查看字符串的内容,在字符串解码函数的结束位置设置软件断点B.条件断点是软件断点中的一种,只有某些条件得到满足时这个断点才能中断执行程序C.硬件断点非常强大,它可以在不改变你的代码、堆栈以及任何目标资源的前提下进行调试D.OllyDbg只允许你一次设置一个内存断点,如果你设置了一个新的内存断点,那么之前设置的内存断点就会被移除【参考答案】: C9.在通用寄存器中,()是数据寄存器。
2020年奥鹏南开大学《计算机网络管理》19秋期末考核-参考答案资料
2020年南开大学《计算机网络管理》19秋期末考核参考答案
1. 简单网络管理协议SNMP使用的传输层协议是()
选项内容:
A UDP
B TCP
C IP
D TRAP
参考答案:
A UDP |
2. 关于服务质量QoS说法正确的是()
选项内容:
A QoS不能控制各种网络应用,满足不同的需求
B 网络拥塞时,无QoS和有Qos网络的有不同处理方式
C QoS是一个综合指标,用于衡量使用一个软件的满意程度
D 不同组织使用的QoS服务模型完全相同
参考答案:
B 网络拥塞时,无QoS和有Qos网络的有不同处理方式|
3. 在网络故障管理工作中,能实现自动故障报警的SNMP功能是()选项内容:
A Get
B Set
C Trap。
奥鹏南开课程考试《计算机网络基础》19秋期末考核
奥鹏南开课程考试《计算机网络基础》19秋期末考核()是指电磁波在信道中需要传播一定的距离而花费的时间。
A.排队时延B.处理时延C.传播时延D.传输时延正确答案:C()的作用范围通常为几十到几千公里,因而有时也称为远程网。
A.广域网WANB.局域网LANC.城域网MAND.个人区域网PAN正确答案:A超文本传送协议是()。
A.FTPB.TFTPC.HTTP正确答案:C网络互相连接起来要使用一些中间设备,数据链路层使用的中间设备叫做()。
A.转发器B.网桥C.路由器D.网关正确答案:B()的作用范围一般是一个城市,可跨越几个街区甚至整个的城市,其作用距离约为5-50km。
A.广域网WANB.局域网LANC.城域网MAND.个人区域网PAN正确答案:C网络协议主要由三个要素组成,其中()是事件实现顺序的详细说明。
A.语法B.语义C.同步D.词义正确答案:C网络互相连接起来要使用一些中间设备,在网络层以上使用的中间设备叫做()。
A.转发器B.网桥C.路由器D.网关正确答案:D动态主机配置协议()提供了即插即用连网(plug-and-play networking)的机制。
A.DHCPB.DNSC.POP3正确答案:A10Base- T采用的是()的物理连接结构。
A.总线状B.环状C.星状D.网状正确谜底:C文件传送协议()是XXX网上利用得最广泛的文件传送协议。
A.TCPB.FTPC.HTTPD.SMTP正确答案:B局域网参考模子普通不包括()。
A.网络层B.物理层C.数据链路层D.介质访问控制层正确谜底:A载波侦听多路访问即CSMA( )。
A.只用于总线拓扑结构B.只用于环形拓扑结构C.只用于星状拓扑结构D.能用于星状拓扑结构和总线拓扑结构正确谜底:A()通信的双方可以同时发送和接收信息。
A.单工通信B.半双工通讯C.全双工通信正确谜底:C封装成帧、透明传输、和差错校验是()的主要功能。
A.物理层B.数据链路层C.网络层D.传输层正确答案:B最根本的带通调制方法中,()是指载波的频率随基带数字信号而变化。
[南开大学]《计算机高级网络技术》19秋期末考核(答案参考)
【奥鹏】-[南开大学]《计算机高级网络技术》19秋期末考核试卷总分:100 得分:100第1题,在IIS网站的ASP脚本文件权限分配时,安全权限设置为()。
A、Everyone(RX)B、Administrators(Full Control)C、System(Full Control)D、以上三个全是正确答案:D第2题,防止重放攻击最有效的方法是()A、对用户账户和密码进行加密B、使用“一次一密”加密方式C、经常修改用户账户名称和密码D、使用复杂的账户名称和密码正确答案:B第3题,网站信息管理员需要把提供给用户下载的文件生成一个特殊字符串,用户通过它可以检查该文件是否被非法篡改。
则管理员可以使用算法()来实现这个安全服务。
A、DESB、RC4C、SHAD、VPN正确答案:C第4题,甲公司利用开源软件Apache建立电子商务网站,为保证客户通信内容的机密性,需要安装()软件包,以支持服务安全运行。
A、Open SSLB、VPNC、iptablesD、PGP正确答案:A第5题,在建立堡垒主机时()。
A、在堡垒主机上应设置尽可能少的网络服务B、在堡垒主机上应设置尽可能多的网络服务C、对必须设置的服务给与尽可能高的权限D、不论发生任何入侵情况,内部网始终信任堡垒主机正确答案:A第6题,加密技术不能实现()。
A、数据信息的完整性B、基于密码技术的身份认证C、机密文件加密D、基于IP头信息的包过滤正确答案:D第7题,有关L2TP(Layer 2 Tunneling Protocol协议说法有误的是()。
A、L2TP是由PPTP协议和Cisco公司的L2F组合而出B、L2TP可用于基于Internet的远程拨号访问C、为PPP协议的客户建立拨号连接的VPN连接D、L2TP只能通过TCP/IP连接正确答案:D第8题,()用于客户机和服务器建立起安全连接之前交换一系列信息的安全信道A、记录协议B、会话协议C、握手协议D、连接协议正确答案:C第9题,在进行网络攻击时,攻击者经常采用更改本机的IP地址为别的主机的IP地址,以隐藏攻击者来源,这种攻击方法是()。
[南开大学(本部)]《电子商务安全》19秋期末考核(答案参考)
[南开大学(本部)]《电子商务安全》19秋期末考核(答案参考)【奥鹏】-[南开大学(本部)]《电子商务安全》19秋期末考核试卷总分:100 得分:100第1题,京东网的交易模式属于A、C2CB、B2CC、C2BD、F2C正确答案:第2题,会话密钥是A、通信用户验证身份使用的密钥B、通信用户交换数据时使用的密钥C、传递密钥的密钥D、公钥的一种E、私钥的一种正确答案:第3题,在密钥管理的各个环节中,()是最为棘手的问题,也是实现有效加密的重要环节A、密钥交换B、密钥保管C、密钥分发D、密钥生成正确答案:第4题,网络交易成功与否的关键在于A、交易安全B、网络安全C、信息安全D、买方诚信正确答案:第5题,PGP的英文全称是A、Pertty Good PrivacyB、Transport Layer SecurityC、HyperText Transfer ProtocolD、Multipurpose Internet Mail Extensions 正确答案:第6题,数字证书采用()体制A、私钥体制B、公钥体制C、混合体制正确答案:第7题,获取口令的主要方法有强制口令破解、字典猜测破解和()A、获取口令文件B、网络监听C、组合破解D、以上三种都可以正确答案:第8题,电子商务中的信用问题主要是由()造成的A、计算机系统B、电子商务从业人员C、电子商务信息的不对称性D、木马病毒正确答案:第9题,IPv4中的IP地址长度是()位A、8B、16C、32D、128正确答案:第10题,淘宝网的交易模式属于A、C2CB、B2CC、C2BD、F2C正确答案:第11题,下面不是电子商务信息安全的基本原则是A、等级性原则B、整体性原则C、保密性原则D、动态化原则正确答案:第12题,以下对于电子邮件炸弹描述正确的是A、向邮箱发送病毒邮件B、向邮箱发送匿名邮件C、向邮箱发送大量垃圾邮件D、向邮箱发送重复的邮件正确答案:第13题,以下哪个步骤是电子商务风险管理的第一步A、风险规划B、风险识别C、风险处置D、风险分析E、风险评估正确答案:第14题,VPN中的核心技术是A、隧道技术B、加密技术正确答案:第15题,计算机系统的物理安全是指保证()A、安装的操作系统安全B、操作人员安全C、计算机系统各种设备安全D、计算机硬盘内的数据安全正确答案:第16题,可能导致电子商务信息外泄的主要因素包括A、电磁辐射B、非法终端访问C、数据窃取D、传输介质的剩磁效应正确答案:,C第17题,目前常见的电子商务信息安全问题主要表现在A、机密信息的截获和窃取B、信息篡改C、信息假冒D、拒绝服务E、网络诈骗正确答案:,B,C第18题,消息认证需要进行哪些相关检验A、消息来源的真实性B、消息的冗余性C、消息的完整性D、消息的时效性E、消息的传递路径正确答案:,C,D第19题,计算机病毒传播的主要方式有A、通过共享资源传播B、通过网页恶意脚本传播C、通过网络文件传输传播D、通过电子邮件传播正确答案:,B,D第20题,木马入侵的常见方法有A、捆绑欺骗B、假冒网站C、危险下载D、打开邮件的附件正确答案:,B,C,D第21题,网络交易的风险主要来自A、冒名偷窃B、篡改数据C、信息丢失D、虚假信息正确答案:,B,C,D第22题,一个完整的电子支付平台应具有以下哪些功能和特点A、即时结算B、安全保障C、信用评估D、方便易用E、多边支付正确答案:,B,C,D,E第23题,安全密码具有的特征是A、不用生日做密码B、不使用少于5位的密码C、不使用纯数字D、使用数字字符以及连字符等设定,长度不少于10位正确答案:,B,C,D第24题,电子商务网络安全的威胁主要有A、信息泄露B、网页篡改C、网络欺诈D、网络蠕虫E、服务拒绝F、未授权访问G、SQL注入攻击正确答案:,B,C,D,E,F,G第25题,下面哪一项不是KSL安全协议的子协议?A、商家注册协议B、改变密码规范协议C、支付协议D、报警协议正确答案:,C第26题,数字签名就是一个加密的消息摘要,附在消息后面,以确认信息发送者的身份和该信息的完整性A、错误B、正确正确答案:第27题,安全套接层协议SSL是在传输层对网络连接进行加密A、错误B、正确正确答案:第28题,Hash函数是一种加密算法,可以将任意长度的输入数据转换为固定长度的输出数据A、错误B、正确正确答案:第29题,IPSec是为IPv6设计的,因而不可应用于IPv4中A、错误B、正确正确答案:第30题,安全电子交易SET协议采用私钥密码体制,能够保证信息传输的机密性和真实性A、错误B、正确正确答案:第31题,SSL协议只对持卡人与商家端的信息交换进行了加密保护,并不具备商务性、服务性、协调性和集成性A、错误B、正确正确答案:第32题,云计算将数据放在云空间中,因而具有更低的安全性A、错误B、正确正确答案:第33题,数据加密技术全部都是基于数学密码理论而创建的A、错误B、正确正确答案:第34题,数据加密技术是一种被动的信息安全防护措施A、错误B、正确正确答案:第35题,电子商务信息安全领域的木桶原则是指信息安全的防护强度取决于安全体系最薄弱的部分,信息安全防护措施应该均衡、考虑全面。
奥鹏南开课程考试《数据分析》19秋期末考核
奥鹏南开课程考试《数据分析》19秋期末考核并行算法包括()A.MapRedceB.关联分析C.KNND.Kmeans正确答案:A维克托?迈尔-舍恩伯格在《大数据时代:生活、工作与思维的大变革》一书中,持续强调了一个观点:大数据时代的到来,使我们无法人为地去发现数据中的奥妙,与此同时,我们更应该注重数据中的相关关系,而不是因果关系。
其中,数据之间的相关关系可以通过以下哪个算法直接挖掘()A.K-meansB.Bayes NetworkC.C4.5D.Apriori正确答案:D决策树学习应用()准则选择特征A.经验条件熵B.经验熵C.互信息D.信息增益正确答案:D以下哪个会降低Apriori算法的挖掘效率()A.支持度阈值增大B.项数减少C.事务数减少D.减小硬盘读写速率正确答案:D算法中用到了外存的算法是()A.随机算法B.外存算法C.并行算法D.Anytime算法正确答案:BLDA导入先验分布是为了应对()现象A.欠拟合B.话题识别不准C.过拟合D.分词困难正确答案:C数据产生方式变革中数据产生方式是被动的主要是来自哪个阶段()。
A.运营式系统阶段B.用户原创内容阶段C.感知式系统阶段正确答案:A皮尔森相关系数的变化分为是()A.[0, 1]B.[-1, 1]C.[-1, 0]D.[0.5, 1]正确答案:B评估模型的分类预测准确率,使用()进行评估;A.训练数据集B.验证数据集C.测试数据集D.未知数据正确答案:C向量空间模型中,用一个()表示语义A.向量B.特征C.数字D.距离正确答案:A闵式距离参数是()时代表曼哈顿距离A.0。
[南开大学(本部)]《网络技术与应用》19秋期末考核(答案参考)
【奥鹏】-[南开大学(本部)]《网络技术与应用》19秋期末考核试卷总分:100 得分:100第1题,在OSI参考模型中,网络层的主要功能是A、路由选择B、比特传输C、接入介质控制D、数据表示正确答案:A第2题,在OSI参考模型中,保证点-点的可靠性是在哪个层次上完成的?A、数据链路层B、网络层C、传输层D、应用层正确答案:A第3题,关于无线局域网,以下哪种说法是正确的?A、发送结点在发送信息的同时监测信道是否发生冲突B、发送结点发送信息后需要目的结点确认C、AP结点的引入解决了无线局域网的冲突问题D、无线局域网和有线以太网都存在隐藏终端问题正确答案:B第4题,如果一个路由表只有一个表项,这个表项的目的网络为0.0.0.0,掩码0.0.0.0,下一跳步202.113.26.36。
当这个路由器收到目的地址为202.113.27.56的数据报时,它将如何处理该数据报?A、抛弃B、转发至202.113.25.1C、转发至202.113.27.56D、转发至202.113.26.36正确答案:D第5题,在802.11b无线局域网中,与信道6互不干扰的信道为A、信道1B、信道3C、信道5D、信道7正确答案:A第6题,在3G通信时代,我国采用了三种不同的通信标准。
它们是A、WCDMA、CDMA2000、TD-SCDMAB、CDMAW、CDMA2000、TD-SCDMAC、WCDMA、CDMA2008、TD-SCDMAD、WCDMA、CDMA2000、TD-CDMA正确答案:A第7题,在TCP连接建立时,如果发起主机发送的初始序列号为1680,那么接收到该请求后,接收主机回应的确认号为A、0B、1C、1680D、1681正确答案:D第8题,如果一个DNS解析器希望使用递归解析,那么它需要设置DNS报文的哪个字段?A、标识B、标志C、查询问题记录数D、应答资源记录数正确答案:B第9题,以下攻击方法中,属于被动攻击的是A、流量分析B、IP欺骗C、Ping O'DeathD、SYN Flooding正确答案:A第10题,在PPPoE传输中,PPPoE的有效载荷会封装在什么之中?A、以太网帧B、IP数据报C、TCP报文D、UDP报文正确答案:A第11题,如果一条资源记录为“ 86400 IN A 202.113.27.53”,那么说明A、主机对应的IP地址为202.113.27.53B、邮件服务器对应的IP地址为202.113.27.53C、对应的域名为202.113.27.53D、对应的别名为202.113.27.53正确答案:A第12题,关于建设IPv6动机的描述中,错误的是A、IPv4存在地址空间不足的问题B、IPv4转发效率有待提高C、IPv4的配置比较繁琐D、IPv4不适合异构型网络互联正确答案:D第13题,TCP/IP互联层的主要功能是A、路由选择B、比特传输C、接入介质控制D、数据表示正确答案:A第14题,SMTP服务器通常在哪个端口守候A、TCP的25端口B、TCP的110端口C、UDP的25端口D、UDP的110端口正确答案:A第15题,URL“”表示A、通过文件传输协议访问B、通过Web服务协议访问C、通过telnet访问D、通过gopher协议访问正确答案:B第16题,在利用socket编写邮件服务器时,使用的套接字应该是A、数据报套接字B、流式套接字C、TCP套接字D、UDP套接字正确答案:B第17题,在Cisco交换机中,查看交换机的VLAN配置可以使用的命令为()。
南开大学《计算机病毒分析》期末考试备战考题全集6
《计算机病毒》课程期末复习资料第1章恶意代码分析入门计算机病毒的定义和类型计算机病毒分析的目标计算机病毒分析技术概述第2章静态分析技术基础杀毒软件哈希值特征字符串加壳与混淆PE文件格式链接库与函数第3章在虚拟机中分析恶意代码虚拟机的结构创建虚拟机使用虚拟机第4章动态分析技术沙箱分析运行病毒和使用进程监视Process Explorer和Regshot网络模拟第5章 X86反汇编逆向工程X86体系结构CPU汇编指令汇编指令栈操作第6章 IDA pro加载可执行文件IDA pro的窗口IDA pro导航交叉引用函数分析使用图形选项增强反汇编第7章识别汇编语言中的C语言代码结构识别汇编中的C语言代码结构识别if分支结构识别循环识别函数调用识别switch结构美化识别数组、结构体、链表第8章分析恶意Windows程序Windows APIWindows 注册表网络API跟踪病毒运行互斥量异常处理、模式、Native API 第9章动态调试调试器介绍使用调试器用断点暂停执行断点类型异常修改可执行程序第10章 OllyDbgOllydbg加载恶意代码Ollydbg的窗口美化内存映射查看线程、栈、代码断点加载DLL、跟踪异常处理、修补分析shellcode、协助功能插件、脚本调试第11章使用WinDbg调试内核驱动与内核代码使用WinDbg微软符号表Windows注册表Rootkit第12章恶意代码行为。
[南开大学]《大学计算机基础》19秋期末考核(答案参考)
【奥鹏】-[南开大学]《大学计算机基础》19秋期末考核试卷总分:100 得分:100第1题,流程图中平行四边形表示()。
A、开始/结束B、输入/输出C、条件判断D、计算或操作正确答案:B第2题,“溢出”一般是指计算机在运算过程是产生的()。
A、数据量超过内存容量B、文件个数超过磁盘目录区规定的范围C、数据超过了机器的位所能表示的范围D、数据超过了变量的表示范围正确答案:D第3题,Word中,图片的环绕方式不包括()。
A、嵌入型B、四周型C、中间型D、紧密型正确答案:C第4题,AI 是英文()的缩写。
A、Automatic IntelligenceB、Artificial IntelligenceC、Automatic InformationD、Artificial Information正确答案:B第5题,IPv4地址的二进制位数为()。
A、8B、16C、32D、128正确答案:C第6题,计算机网络最突出的优点是()。
A、存储量大B、运算速度快C、运算精度高D、资源可以共享正确答案:D第7题,计算机操作的最小时间单位是()。
A、时钟周期B、指令周期C、CPU周期D、微指令周期正确答案:A第8题,硬盘转速的单位RPM是指()。
A、转/秒B、转/分钟C、字节/秒D、字/分钟正确答案:B第9题,Windows提供的用户界面是()。
A、交互式的问答界面B、交互式的图形界面C、交互式的字符界面D、显示器界面正确答案:B第10题,Word中的缩进不包括()。
A、左缩进B、右缩进C、首行缩进D、居中缩进正确答案:D第11题,TCP/IP协议把整个网络划分为()个层次。
A、4B、5C、6D、7正确答案:A第12题,计算机中表示数据的最小单位是( )。
A、二进制位B、字节C、字D、十进制位正确答案:A第13题,下列关于存储器的叙述中正确的是()。
A、CPU能直接访问存储在内存中的数据,也能直接访问存储在外存中的数据B、CPU不能直接访问存储在内存中的数据,能直接访问存储在外存中的数据C、CPU只能直接访问存储在内存中的数据,不能直接访问存储在外存中的数据D、CPU既不能直接访问存储在内存中的数据,也不能直接访问存储在外存中的数据正确答案:C第14题,下面不属于系统软件的是()。
