计算机网络安全技术期末复习试题

合集下载

计算机网络安全复习题

计算机网络安全复习题

计算机网络安全复习题在当今数字化时代,计算机网络已经成为我们生活和工作中不可或缺的一部分。

然而,伴随着网络的广泛应用,网络安全问题也日益凸显。

从个人隐私的泄露到企业关键数据的失窃,从网络诈骗的肆虐到国家信息安全的威胁,网络安全的重要性不言而喻。

为了更好地理解和应对这些挑战,让我们一起来复习一下计算机网络安全的相关知识。

一、网络安全概述计算机网络安全,简单来说,就是保护计算机网络系统中的硬件、软件和数据不被未经授权的访问、篡改或破坏。

这涉及到技术、管理和法律等多个层面的措施和策略。

网络安全的目标通常包括保密性、完整性和可用性。

保密性确保信息只有授权的人员能够访问;完整性保证信息在传输和存储过程中不被篡改;可用性则要求网络和系统能够正常运行,为合法用户提供服务。

二、网络攻击与威胁(一)常见的网络攻击类型1、恶意软件攻击:包括病毒、蠕虫和木马等。

病毒通过自我复制来传播并破坏系统;蠕虫能够自主传播并占用网络资源;木马则隐藏在正常程序中,窃取用户信息。

2、网络扫描与探测:攻击者通过扫描网络来寻找系统漏洞和弱点。

3、拒绝服务攻击(DoS 和 DDoS):通过大量的请求使目标系统无法正常服务。

4、网络钓鱼:通过欺诈性的电子邮件或网站骗取用户的敏感信息。

(二)网络威胁的来源1、内部人员:包括员工、承包商等,可能由于疏忽、恶意或被收买而造成安全威胁。

2、外部黑客:以获取经济利益、破坏为目的攻击网络。

3、竞争对手:试图获取商业机密以获得竞争优势。

三、网络安全防护技术(一)防火墙防火墙是位于计算机和网络之间的一种安全设备或软件,用于控制进出网络的流量。

它可以根据预设的规则,允许或拒绝数据包的通过,从而保护内部网络免受未经授权的访问。

(二)入侵检测系统(IDS)和入侵防御系统(IPS)IDS 用于监测网络中的异常活动和潜在的入侵行为,并发出警报。

IPS 则不仅能检测,还能主动阻止入侵行为。

(三)加密技术通过对数据进行加密,使得即使数据被窃取,攻击者也无法理解其内容。

【网络课】网络安全技术期末复习题

【网络课】网络安全技术期末复习题

【网络课】网络安全技术期末复习题【网络课】网络安全技术期末复习题一、选择题第一章(B)1、由于来自于系统外部或内部的攻击者冒充为网络的合法用户获得访问权限的攻击方法是下列哪一项?A、黑客攻击B、社会工程学攻击C、操作系统攻击D、恶意代码攻击(A)2、在信息安全性中,用于提供追溯服务信息或服务源头的是哪一项?A、不可否认性B、认证性C、可用性D、完整性第二章(A)1、密码技术的哪一个目标不能被对称密码技术实现?A、完整性B、保密性C、不可否认性D、认证性(C)2、 A想要使用非对称密码系统向B发送秘密消息。

A应该使用哪个密钥来加密消息?A、 A的公钥B、 A的私钥C、 B的公钥D、 B的私钥(A)3、 DES的有效密钥长度是多少?A、56比特B、112比特C、128比特D、168比特(C)4、下面哪种情况最适合使用非对称密码系统?A、公司电子邮件系统B、点到点的VPN系统C、证书认证机构D、 Web站点认证(D)5、下面哪个哈希函数最适合8位处理器?A、 SHA-256B、 SHA-512C、 MD4D、 MD2(C)6、 Grace想要使用数字签名技术向Joe发送一则消息,为了获得数字签名,她应该对哪种信息进行签名?A、明文消息B、密文消息C、明文消息摘要D、密文消息摘要(C)7、 Joe收由Grace签了名的信息,请问Joe该使用哪个密钥来验证签名?A、 Joe的公钥B、 Joe的私钥C、 Grace的公钥D、 Grace的私钥第三章(C)1、下面哪项不属于口令认证?A、可重用口令认证B、一次性口令认证C、安全套接层认证D、挑战应答口令认证(C)2、公钥认证不包括下列哪一项?A、 SSL认证B、 Kerberos认证C、安全RPC认证D、 MD5认证第四章(C)1、在TCP/IP协议安全中,下列哪一项属于应用层安全?A、 VPNsB、 PPPC、 KerberosD、 SSL(C)2、 IPSec中有三个主要的协议用来对传输中的系统提供安全服务,不包括下列哪一项?A、 SAB、 AHC、 CAD、 ESP第五章(C)1、以下哪一项不属于恶意代码?A、病毒B、特洛伊木马C、系统漏洞D、蠕虫(D)2、使授权用户泄露安全数据或允许非授权访问的攻击方式称作A、拒绝服务攻击B、中间人攻击C、社会工程学D、后门攻击第六章(B)1、以下哪一项不是通过实施访问控制来阻止对敏感客体进行未授权访问攻击?A、欺骗攻击B、暴力攻击C、穷举攻击D、字典攻击(A)2、以下哪个模型通常用来模拟现实的实体以及实体之间状态的转移?A、状态机模型B、 Bell-LaPadula模型C、 Clark-Wilson 模型D、 Noninterference 模型第七章(B)1、以下哪一项不是通过实施访问控制来阻止对敏感客体进行未授权访问攻击?A、欺骗攻击B、暴力攻击C、穷举攻击D、字典攻击(D)2、常见类型的防火墙拓扑结构以下哪一项?A、屏蔽主机防火墙B、屏蔽子网防火墙C、双重防火墙D、硬件防火墙第八章(B)1、对于一个入侵,下列最合适的描述是:A、与安全事故类似B、各种试图超越权限设置的恶意使用C、任何侵犯或试图侵犯你的安全策略的行为D、任何使用或试图使用系统资源用于犯罪目的的行为(A)2、下列哪种安全策略可用于最小特权原则的理念:A、白名单B、严格禁止C、宽松的控制D、黑名单(A)3、如果一个IDS上报了一个异常行为,但该行为是正常的,那么IDS犯了什么错误A、误报B、漏报C、混合式错误D、版本出错(B)4、哪种入侵者是最危险的,为什么?A、外部入侵者,因为他们在攻击之前会大量的收集目标系统的信息。

计算机网络技术期末试题及答案

计算机网络技术期末试题及答案

计算机网络技术期末试题及答案计算机网络技术期末试题及答案1、网络通信基础知识1.1 OSI参考模型1.1.1 层次划分1.1.2 每一层的功能1.1.3 OSI参考模型与TCP/IP协议栈的对应关系1.2 TCP/IP协议族1.2.1 TCP和UDP协议1.2.2 IP和ICMP协议1.2.3 ARP和RARP协议1.3 网络设备1.3.1 路由器1.3.2 交换机1.3.3 集线器1.3.4 网关2、网络传输技术2.1 数据链路层2.1.1 数据链路层的功能2.1.2 MAC地质和物理地质2.1.3 以太网技术及帧格式2.2 网络层2.2.1 网络层的功能2.2.2 IP协议的功能和特点2.2.3 子网划分和子网掩码2.3 传输层2.3.1 传输层的功能2.3.2 TCP协议的特点和可靠性机制2.3.3 UDP协议的特点和适用场景3、网络安全技术3.1 网络安全的基本概念3.1.1 攻击和防御概念3.1.2 机密性、完整性和可用性3.1.3 防火墙和入侵检测系统3.2 密码学基础3.2.1 对称加密和非对称加密3.2.2 散列函数和数字签名3.2.3 数字证书和公钥基础设施3.3 网络攻击与防护3.3.1 DDos攻击3.3.2 恶意软件3.3.3 网络入侵和溯源4、网络管理与维护4.1 网络拓扑与布线4.1.1 总线型、星型和环型拓扑4.1.2 网络布线的要求和考虑因素4.2 网络性能管理4.2.1 带宽和吞吐量4.2.2 延迟和丢包率4.2.3 网络优化和负载均衡4.3 网络故障排除4.3.1 故障排除的基本步骤4.3.2 常见的网络故障和对策4.3.3 网络报警和监控工具附件:附件1:计算机网络技术试题附件2:计算机网络技术试题答案法律名词及注释:1、网络安全法:网络安全法是指对网络空间安全进行管理的法律法规。

2、信息安全管理制度:企业或组织制定的用于管理和保护信息安全的规章制度。

3、隐私权:个人拥有的不被他人侵犯的隐私空间。

《网络安全技术》期末试卷一及答案

《网络安全技术》期末试卷一及答案

网络安全技术试卷一、单项选择题(每小题 1分,共30分)在下列每小题的四个备选答案中选出一个正确的答案,并将其字母标号填入题干的括号内。

1. 以下哪一种现象,一般不可能是中木马后引起的()A. 计算机的反应速度下降,计算机自动被关机或是重启B. 计算机启动时速度变慢,硬盘不断发出“咯吱,咯吱”的声音C. 在没有操作计算机时,而硬盘灯却闪个不停D. 在浏览网页时网页会自动关闭,软驱或光驱会在无盘的情况下读个不停2.下面有关DES的描述,不正确的是()A. 是由IBM、Sun等公司共同提出的B. 其结构完全遵循Feistel密码结构C. 其算法是完全公开的D. 是目前应用最为广泛的一种分组密码算法3.“信息安全”中的“信息”是指()A、以电子形式存在的数据B、计算机网络C、信息本身、信息处理过程、信息处理设施和信息处理都D、软硬件平台4. 下面不属于身份认证方法的是()A. 口令认证B. 智能卡认证C. 姓名认证D. 指纹认证5. 数字证书不包含()A. 颁发机构的名称B. 证书持有者的私有密钥信息C. 证书的有效期D. CA签发证书时所使用的签名算法6. 套接字层(Socket Layer)位于()A. 网络层与传输层之间B. 传输层与应用层之间C. 应用层D. 传输层7. 下面有关SSL的描述,不正确的是()A. 目前大部分Web浏览器都内置了SSL协议B. SSL协议分为SSL握手协议和SSL记录协议两部分C. SSL协议中的数据压缩功能是可选的D. TLS在功能和结构上与SSL完全相同8. 在基于IEEE 802.1x与Radius组成的认证系统中,Radius服务器的功能不包括()A. 验证用户身份的合法性B. 授权用户访问网络资源C. 对用户进行审计D. 对客户端的MAC地址进行绑定9. 在生物特征认证中,不适宜于作为认证特征的是()A. 指纹B. 虹膜C. 脸像D. 体重10. 防止重放攻击最有效的方法是()A. 对用户账户和密码进行加密B. 使用“一次一密”加密方式C. 经常修改用户账户名称和密码D. 使用复杂的账户名称和密码11. 计算机病毒的危害性表现在()A. 能造成计算机部分配置永久性失效B. 影响程序的执行或破坏用户数据与程序C. 不影响计算机的运行速度D. 不影响计算机的运算结果12. 下面有关计算机病毒的说法,描述不正确的是()A. 计算机病毒是一个MIS程序B. 计算机病毒是对人体有害的传染性疾病C. 计算机病毒是一个能够通过自身传染,起破坏作用的计算机程序D. 计算机病毒是一段程序,只会影响计算机系统,但不会影响计算机网络13 . 计算机病毒具有()A. 传播性、潜伏性、破坏性B. 传播性、破坏性、易读性C. 潜伏性、破坏性、易读性D. 传播性、潜伏性、安全性14. 目前使用的防杀病毒软件的作用是()A. 检查计算机是否感染病毒,并消除已感染的任何病毒B. 杜绝病毒对计算机的侵害C. 检查计算机是否感染病毒,并清除部分已感染的病毒D. 查出已感染的任何病毒,清除部分已感染的病毒15. 在DDoS攻击中,通过非法入侵并被控制,但并不向被攻击者直接发起攻击的计算机称为()A. 攻击者B. 主控端C. 代理服务器D. 被攻击者16. 对利用软件缺陷进行的网络攻击,最有效的防范方法是()A. 及时更新补丁程序B. 安装防病毒软件并及时更新病毒库C. 安装防火墙D. 安装漏洞扫描软件17. 在IDS中,将收集到的信息与数据库中已有的记录进行比较,从而发现违背安全策略的行为,这类操作方法称为()A. 模式匹配B. 统计分析C. 完整性分析D. 不确定18. IPS能够实时检查和阻止入侵的原理在于IPS拥有众多的()A. 主机传感器B. 网络传感器C. 过滤器D. 管理控制台19. 将利用虚假IP地址进行ICMP报文传输的攻击方法称为()A. ICMP泛洪B. LAND攻击C. 死亡之pingD. Smurf攻击20. 以下哪一种方法无法防范口令攻击()A. 启用防火墙功能B. 设置复杂的系统认证口令C. 关闭不需要的网络服务D. 修改系统默认的认证名称21. 在分布式防火墙系统组成中不包括()A. 网络防火墙B. 主机防火墙C. 中心管理服务器D. 传统防火墙22. 下面对于个人防火墙未来的发展方向,描述不准确的是()A. 与xDSL Modem、无线AP等网络设备集成B. 与防病毒软件集成,并实现与防病毒软件之间的安全联动C. 将个人防火墙作为企业防火墙的有机组成部分D. 与集线器等物理层设备集成23. 在以下各项功能中,不可能集成在防火墙上的是()A. 网络地址转换(NAT)B. 虚拟专用网(VPN)C. 入侵检测和入侵防御D. 过滤内部网络中设备的MAC地址24. 当某一服务器需要同时为内网用户和外网用户提供安全可靠的服务时,该服务器一般要置于防火墙的()A. 内部B. 外部C. DMZ区D. 都可以25. 以下关于状态检测防火墙的描述,不正确的是()A. 所检查的数据包称为状态包,多个数据包之间存在一些关联B. 能够自动打开和关闭防火墙上的通信端口C. 其状态检测表由规则表和连接状态表两部分组成D. 在每一次操作中,必须首先检测规则表,然后再检测连接状态表26. 在以下的认证方式中,最不安全的是()A. PAPB. CHAPC. MS-CHAPD. SPAP27. 以下有关VPN的描述,不正确的是()A. 使用费用低廉B. 为数据传输提供了机密性和完整性C. 未改变原有网络的安全边界D. 易于扩展28. 目前计算机网络中广泛使用的加密方式为()A. 链路加密B. 节点对节点加密C. 端对端加密D. 以上都是29. 以下有关软件加密和硬件加密的比较,不正确的是()A. 硬件加密对用户是透明的,而软件加密需要在操作系统或软件中写入加密程序B. 硬件加密的兼容性比软件加密好C. 硬件加密的安全性比软件加密好D. 硬件加密的速度比软件加密快30. 对于一个组织,保障其信息安全并不能为其带来直接的经济效益,相反还会付出较大的成本,那么组织为什么需要信息安全?()A. 有多余的经费B. 全社会都在重视信息安全,我们也应该关注C. 上级或领导的要求D. 组织自身业务需要和法律法规要求二、填空题(每空2分,共20 分)1.利用公钥加密数据,然后用私钥解密数据的过程称为;利用私钥加密数据,然后用公钥解密数据的过程称为。

计算机网络期末考试试题及答案

计算机网络期末考试试题及答案

计算机网络期末考试试题及答案一、选择题(每题2分,共20分)1. 计算机网络的目的是什么?A. 提高计算机的运算速度B. 实现数据传输和共享资源C. 提高计算机的存储容量D. 提高计算机的可靠性答案:B2. 以下哪种协议不属于TCP/IP协议族?A. HTTPB. FTPC. SMTPD. ICQ答案:D3. 在OSI模型中,哪一层负责数据加密和解密?A. 网络层B. 传输层C. 应用层D. 链路层答案:C4. 以下哪种网络拓扑结构具有高度的可靠性和冗余性?A. 星型B. 环型C. 扁平型D. 网状答案:D5. 在TCP/IP协议中,IP协议属于哪一层?A. 网络层B. 传输层C. 应用层D. 链路层答案:A6. 以下哪种传输方式不属于TCP协议的特点?A. 可靠传输B. 面向连接C. 流量控制D. 广播传输答案:D7. 以下哪种协议用于电子邮件传输?A. HTTPB. FTPC. SMTPD. Telnet答案:C8. 在OSI模型中,哪一层负责路由选择和转发数据包?A. 网络层B. 传输层C. 应用层D. 链路层答案:A9. 以下哪种网络设备用于连接不同网络的计算机?A. 路由器B. 交换机C. 集线器D. 网桥答案:A10. 以下哪种网络攻击方式属于拒绝服务攻击?A. SQL注入B. DDoSC. 木马D. 网络监听答案:B二、填空题(每题2分,共20分)11. 计算机网络按覆盖范围分为广域网、城域网和__________。

答案:局域网12. 在TCP/IP协议中,IP地址分为__________类。

答案:A、B、C13. 在OSI模型中,__________层负责数据加密和解密。

答案:应用层14. 在TCP协议中,SYN、ACK和__________三种标志用于建立连接。

答案:FIN15. 在网络攻击中,__________攻击是指攻击者冒充合法用户获取敏感信息。

答案:中间人16. 计算机网络的传输介质包括有线和__________。

最全计算机网络期末考试试题及答案

最全计算机网络期末考试试题及答案

最全计算机网络期末考试试题及答案一、选择题(每题2分,共20分)1. 计算机网络的目的是什么?A. 提高计算机的运算速度B. 实现数据传输和共享资源C. 提高计算机的存储容量D. 提高计算机的可靠性答案:B2. 下列哪种协议不属于TCP/IP协议族?A. HTTPB. FTPC. SMTPD. ICQ答案:D3. 在OSI模型中,哪一层负责数据传输的可靠性?A. 网络层B. 传输层C. 应用层D. 链路层答案:B4. 下列哪种网络拓扑结构具有高度的可靠性和冗余性?A. 星型B. 环型C. 扁平型D. 树型答案:D5. 在TCP/IP协议中,IP协议属于哪一层?A. 网络层B. 传输层C. 应用层D. 链路层答案:A6. 下列哪种传输方式不属于网络传输方式?A. 单播B. 多播C. 广播D. 点对点答案:D7. 下列哪种网络设备用于连接不同网络的计算机?A. 路由器B. 交换机C. 集线器D. 网桥答案:A8. 下列哪种网络协议用于文件传输?A. HTTPB. FTPC. SMTPD. SNMP答案:B9. 在网络编程中,套接字(Socket)是哪一层的技术?A. 应用层B. 传输层C. 网络层D. 链路层答案:B10. 下列哪种网络攻击方式属于拒绝服务攻击?A. SQL注入B. DDoSC. 木马D. 网络监听答案:B二、填空题(每题2分,共20分)1. 计算机网络按覆盖范围分为广域网、城域网和______。

答案:局域网2. 在OSI模型中,从下到上依次为物理层、数据链路层、网络层、传输层、会话层、表示层和______。

答案:应用层3. 下列IP地址中,属于私有地址的是______。

答案:192.168.1.14. 在TCP/IP协议中,ICMP协议属于______层。

答案:网络层5. 下列网络设备中,用于连接局域网和广域网的是______。

答案:路由器6. 下列网络协议中,用于电子邮件传输的是______。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

计算机网络安全技术期末复习资料

单项选择题 1. 在以下人为的恶意攻击行为中,属于主动攻击的是( A ) A、数据篡改及破坏 B、数据窃听 C、数据流分析 D、非法访问 2. 数据完整性指的是( C ) A、保护网络中各系统之间交换的数据,防止因数据被截获而造成泄密 B、提供连接实体身份的鉴别 C、防止非法实体对用户的主动攻击,保证数据接受方收到的信息与发送方发送

的信息完全一致 D、确保数据数据是由合法实体发出的 3. 以下算法中属于非对称算法的是( B ) A、 B 算法 C、 D、三重 4. 在混合加密方式下,真正用来加解密通信过程中所传输数据(明文)的密钥是( B ) A、非对称算法的公钥 B、对称算法的密钥 C、非对称算法的私钥 D、中心的公钥 5. 以下不属于代理服务技术优点的是( D ) A、可以实现身份认证 B、内部地址的屏蔽和转换功能 C、可以实现访问控制 D、可以防范数据驱动侵袭 6. 包过滤技术与代理服务技术相比较( B ) A、包过滤技术安全性较弱、但会对网络性能产生明显影响 B、包过滤技术对应用和用户是绝对透明的 C、代理服务技术安全性较高、但不会对网络性能产生明显影响 D、代理服务技术安全性高,对应用和用户透明度也很高 7. 在建立堡垒主机时( A ) A、在堡垒主机上应设置尽可能少的网络服务 B、在堡垒主机上应设置尽可能多的网络服务 C、对必须设置的服务给与尽可能高的权限 D、不论发生任何入侵情况,内部网始终信任堡垒主机 8. "是一种数据分组的加密算法, 它将数据分成长度为多少位的数据块,其中一部分用作奇偶校验,剩余部分作为密码的长度?" ( B ) A 56位 B 64位 C 112位 D 128位 9. 协议是用来作为: ( C ) A. 传送数据的方法

B. 加密数据的方法 C. 身份鉴别的方法 D. 访问控制的方法 10.黑客利用地址进行攻击的方法有:( A ) A. 欺骗 B. 解密 C. 窃取口令 D. 发送病毒 11. 防止用户被冒名所欺骗的方法是: ( A ) A. 对信息源发方进行身份验证 B. 进行数据加密 C. 对访问网络的流量进行过滤和保护 D. 采用防火墙 12. 屏蔽路由器型防火墙采用的技术是基于:( B ) A. 数据包过滤技术 B. 应用网关技术 C.代理服务技术 D.三种技术的结合 13. 以下关于防火墙的设计原则说法正确的是:( A ) A. 保持设计的简单性 B. 不单单要提供防火墙的功能,还要尽量使用较大的组件 C. 保留尽可能多的服务和守护进程,从而能提供更多的网络服务 D. 一套防火墙就可以保护全部的网络 14. 指的是:(B ) A. 加密认证协议 B. 安全套接层协议 C. 授权认证协议 D. 安全通道协议 15. 指的是:( A ) A. 证书授权 B. 加密认证 C. 虚拟专用网 D. 安全套接层 16. 在安全审计的风险评估阶段,通常是按什么顺序来进行的:( A ) A. 侦查阶段、渗透阶段、控制阶段 B. 渗透阶段、侦查阶段、控制阶段 C. 控制阶段、侦查阶段、渗透阶段 D. 侦查阶段、控制阶段、渗透阶段 17. 以下哪一项不属于入侵检测系统的功能:( D ) A. 监视网络上的通信数据流 B. 捕捉可疑的网络活动 C. 提供安全审计报告 D. 过滤非法的数据包 18. 入侵检测系统的第一步是:(B ) A. 信号分析 B. 信息收集 C. 数据包过滤 D. 数据包检查 19. 以下哪一项不是入侵检测系统利用的信息:( C ) A. 系统和网络日志文件 B. 目录和文件中的不期望的改变 C. 数据包头信息 D. 程序执行中的不期望行为 20.入侵检测系统在进行信号分析时,一般通过三种常用的技术手段,以下哪一种不属于通常的三种技术手段:( D ) A. 模式匹配 B. 统计分析 C. 完整性分析 D. 密文分析 21.以下哪一种方式是入侵检测系统所通常采用的:( A ) A. 基于网络的入侵检测 B. 基于的入侵检测 C. 基于服务的入侵检测 D. 基于域名的入侵检测 22.以下哪一项属于基于主机的入侵检测方式的优势:( C ) A. 监视整个网段的通信 B. 不要求在大量的主机上安装和管理软件 C. 适应交换和加密 D. 具有更好的实时性 23.以下关于计算机病毒的特征说法正确的是:( C ) A. 计算机病毒只具有破坏性,没有其他特征 B. 计算机病毒具有破坏性,不具有传染性 C. 破坏性和传染性是计算机病毒的两大主要特征 D. 计算机病毒只具有传染性,不具有破坏性 24.以下关于宏病毒说法正确的是:( B ) A. 宏病毒主要感染可执行文件 B. 宏病毒仅向办公自动化程序编制的文档进行传染 C. 宏病毒主要感染软盘、硬盘的引导扇区或主引导扇区 D. 病毒属于宏病毒 25.以下哪一项不属于计算机病毒的防治策略:( D ) A. 防毒能力 B. 查毒能力 C. 解毒能力 D. 禁毒能力 26.以下关于 v1和 v2的安全性问题说法正确的是:(A ) A. v1不能阻止未授权方伪装管理器执行和操作 B. v1能提供有效的方法阻止第三者观察管理器和代理程序之间的消息交换 C. v2解决不了篡改消息内容的安全性问题 D. v2解决不了伪装的安全性问题 27.在七个层次的基础上,将安全体系划分为四个级别,以下那一个不属于四个级别:(D ) A. 网络级安全 B. 系统级安全 C. 应用级安全 D. 链路级安全 28.审计管理指:( C ) A. 保证数据接收方收到的信息与发送方发送的信息完全一致 B. 防止因数据被截获而造成的泄密 C. 对用户和程序使用资源的情况进行记录和审查 D. 保证信息使用者都可有得到相应授权的全部服务 29.加密技术不能实现:( D ) A. 数据信息的完整性 B. 基于密码技术的身份认证 C. 机密文件加密 D. 基于头信息的包过滤 30.所谓加密是指将一个信息经过( A )及加密函数转换,变成无意义的密文,而接受方则将此密文经过解密函数、( )还原成明文。 A. 加密钥匙、解密钥匙 B. 解密钥匙、解密钥匙 C. 加密钥匙、加密钥匙 D. 解密钥匙、加密钥匙 31.以下关于对称密钥加密说法正确的是:( C ) A. 加密方和解密方可以使用不同的算法 B. 加密密钥和解密密钥可以是不同的 C. 加密密钥和解密密钥必须是相同的 D. 密钥的管理非常简单 32.以下关于非对称密钥加密说法正确的是:( B ) A. 加密方和解密方使用的是不同的算法 B. 加密密钥和解密密钥是不同的 C. 加密密钥和解密密钥匙相同的 D. 加密密钥和解密密钥没有任何关系 33.以下关于混合加密方式说法正确的是:( B ) A. 采用公开密钥体制进行通信过程中的加解密处理 B. 采用公开密钥体制对对称密钥体制的密钥进行加密后的通信 C. 采用对称密钥体制对对称密钥体制的密钥进行加密后的通信 D. 采用混合加密方式,利用了对称密钥体制的密钥容易管理和非对称密钥体制的加解密处理速度快的双重优点 34.以下关于数字签名说法正确的是:( D ) A. 数字签名是在所传输的数据后附加上一段和传输数据毫无关系的数字信息 B. 数字签名能够解决数据的加密传输,即安全传输问题 C. 数字签名一般采用对称加密机制 D. 数字签名能够解决篡改、伪造等安全性问题 35.以下关于认证中心说法正确的是:( C ) A. 认证是使用对称密钥机制的认证方法 B. 认证中心只负责签名,不负责证书的产生 C. 认证中心负责证书的颁发和管理、并依靠证书证明一个用户的身份 D. 认证中心不用保持中立,可以随便找一个用户来做为认证中心 36.关于和数字证书的关系,以下说法不正确的是:(B ) A. 数字证书是保证双方之间的通讯安全的电子信任关系,他由签发 B. 数字证书一般依靠中心的对称密钥机制来实现 C. 在电子交易中,数字证书可以用于表明参与方的身份 D. 数字证书能以一种不能被假冒的方式证明证书持有人身份 37.以下关于说法正确的是:( B ) A. 指的是用户自己租用线路,和公共网络物理上完全隔离的、安全的线路 B. 指的是用户通过公用网络建立的临时的、安全的连接 C. 不能做到信息认证和身份认证 D. 只能提供身份认证、不能提供加密数据的功能 38.不可以做到( D ) A. 认证 B. 完整性检查 C. 加密 D. 签发证书 39、 包过滤是有选择地让数据包在内部与外部主机之间进行交换,根据安全规则有选择的路由某些数据包。下面不能进行包过滤的设备是:C A 路由器 B 一台独立的主机 C 交换机 D 网桥 40、 可为通信双方提供可靠的双向连接,在包过滤系统中,下面关于连接描述错误的是:C A 要拒绝一个时只要拒绝连接的第一个包即可。 B 段中首包的=0,后续包的=1。 C 确认号是用来保证数据可靠传输的编号。

D "在过滤系统中,当=1时,“""关键字为T,当=0时,“""关键字为F。"

41、 下面对电路级网关描述正确的是:B A 它允许内部网络用户不受任何限制地访问外部网络,但外部网络用户在访问内部网络时会受到严格的控制。 B 它在客户机和服务

相关文档
最新文档