《網(wǎng)絡安全技術》在線平時作業(yè)1
試卷總分:100 得分:100
第1題,GRE協(xié)議的乘客協(xié)議是()。
A、IP
B、IPX
C、Apple Talk
D、上述皆可
正確答案:
第2題,拒絕服務攻擊的后果是()。
A、信息不可用
B、應用程序不可用
C、系統(tǒng)宕機
D、阻止通信
E、上面幾項都是
正確答案:E
第3題,第三層隧道協(xié)議是在( )層進行的
A、網(wǎng)絡
B、數(shù)據(jù)鏈路
C、應用
D、傳輸
正確答案:
第4題,橘皮書定義了4個安全層次,從D層(最低保護層)到A層(驗證性保護層),其中D級的安全保護是最低的,屬于D級的系統(tǒng)是不安全的,以下操作系統(tǒng)中屬于D級安全的是()。
A、運行非UNIX的Macintosh機
B、運行Linux的PC
C、UNIX系統(tǒng)
D、XENIX
正確答案:
答案來源:(www.),完整性是指信息是真實可信的,其發(fā)布者不被冒充,來源不被偽造,內(nèi)容不被篡改,主要防范措施是()。
A、密碼技術
B、訪問控制
C、校驗與認證技術
D、密碼技術
正確答案:
第6題,下列加密算法可以沒有密鑰的是( )。
A、可逆加密
B、不可逆加密
C、對稱加密
D、非對稱加密
正確答案:
第7題,威脅是一個可能破壞信息系統(tǒng)環(huán)境安全的動作或事件,威脅包括()。
A、目標
B、代理
C、事件
D、上面3項都是
正確答案:
第8題,網(wǎng)絡安全是在分布網(wǎng)絡環(huán)境中對()提供安全保護。
A、信息載體
B、信息的處理、傳輸
C、信息的存儲、訪問
D、上面3項都是
正確答案:
第9題,下面不屬于PKI(公鑰基礎設施)的組成部分的是()。
A、證書主體
B、使用證書的應用和系統(tǒng)
C、證書權威機構
D、AS
正確答案:
答案來源:(www.),計算機病毒是計算機系統(tǒng)中一類隱藏在()上蓄意破壞的搗亂程序。
A、內(nèi)存
B、軟盤
C、存儲介質(zhì)
D、網(wǎng)絡
正確答案:
第11題,根據(jù)分析的出發(fā)點不同,密碼分析還原技術主要分為( )和( )。
A、密碼還原技術
B、密碼猜測技術
C、密碼破解技術
D、密碼分析技術
正確答案:,B
答案來源:(www.),要實現(xiàn)狀態(tài)檢測防火墻,最重要的是實現(xiàn)( )功能。
A、數(shù)據(jù)包的捕獲
B、網(wǎng)絡流量分析
C、訪問控制
D、連接的跟蹤
正確答案:
第13題,特洛伊木馬主要傳播途徑主要有( )和( )。
A、電子新聞組
B、電子郵件
C、路由器
D、交換機
正確答案:,B
第14題,脆弱(vulnerable)狀態(tài)是指能夠使用( )狀態(tài)變換到達( )狀態(tài)的已授權狀態(tài)。
A、已授權的
B、未授權
C、非管理
D、管理
正確答案:,B
答案來源:(www.),入侵檢測是一系列在適當?shù)奈恢蒙蠈τ嬎銠C未授權訪問進行( )的機制。
A、訪問控制
B、差錯控制
C、警告
D、預報
正確答案:
第16題,入侵檢測一般采用( )的機制,因此不會產(chǎn)生對網(wǎng)絡帶寬的大量占用,系統(tǒng)的使用對網(wǎng)內(nèi)外的用戶來說是透明的,不會有任何的影響。
A、干路監(jiān)聽
B、流量分析
C、旁路控制
D、旁路偵聽
正確答案:
第17題,防火墻主要有性能指標包括,( )、( )、( )、( )和( )。
A、吞吐量
B、時延
C、丟包率
D、背對背
E、并發(fā)連接數(shù)
F、誤報率
正確答案:,B,C,D,E
第18題,數(shù)據(jù)包過濾規(guī)則中有兩種基本的安全策略( )和( )。
A、完全過濾
B、默認接受
C、默認拒絕
D、默認拒絕
正確答案:,C
第19題,防火墻是建立在內(nèi)外網(wǎng)絡邊界上的( ),內(nèi)部網(wǎng)絡被認為是( )和( )的,而外部網(wǎng)絡(通常是Internet)被認為是( )和的( )。
A、過濾封鎖機制
B、安全
C、可信賴
D、不安全
E、不可信賴
正確答案:,B,C,D,E
答案來源:(www.),會話劫持的根源在于TCP協(xié)議中對( )的處理。
A、分組
B、數(shù)據(jù)包
C、數(shù)據(jù)流
D、數(shù)據(jù)包的包頭
正確答案:
第21題,如果沒有正確的身份標識與身份鑒別,審計記錄也是沒有用的,因為無法保證這些記錄事件確實是誰執(zhí)行的。
A、錯誤
B、正確
正確答案:
第22題,安全策略的2個任務,確定安全的措施和使員工的行動一致。
A、錯誤
B、正確
正確答案:
第23題,Ping掃描是判別端口是否"開放"的有效方式。
A、錯誤
B、正確
正確答案:
第24題,拒絕服務攻擊最主要的目的是造成被攻擊服務器資源耗盡或系統(tǒng)崩潰而無法提供服務。
A、錯誤
B、正確
正確答案:
答案來源:(www.),服務流程漏洞指服務程序在運行處理過程中,由于流程次序的顛倒或對意外條件的處理的隨意性,造成用戶有可能通過特殊類型的訪問繞過安全控制部分或使服務進入到異常的運行狀態(tài)。
A、錯誤
B、正確
正確答案:
第26題,點滴器(dropper)是為傳送和安裝其他惡意代碼而設計的程序,它本身不具有直接的感染性和破壞性。
A、錯誤
B、正確
正確答案:
第27題,一個多態(tài)病毒還是原來的病毒,但不能通過掃描特征字符串來發(fā)現(xiàn)。
A、錯誤
B、正確
正確答案:
第28題,完整性服務也必須和身份標識、身份鑒別功能結合在一起。
A、錯誤
B、正確
正確答案:
第29題,查找防火墻最簡便的方法就是對所有端口執(zhí)行掃描。
A、錯誤
B、正確
正確答案:
答案來源:(www.),加密一定是不可逆的。
A、錯誤
B、正確
正確答案:

