1
您的位置: 线上活动  >  在线答题  >  答题题库

网络安全

2025-05-28 12:25:52.226.0.64587

网络安全 在线考试 答题题目
1、 事件:指导致或可能导致服务中断或服务质量下降的任一事态,事件包括用户的申告、()、咨询以及监控系统自动产生的告警。
  • A、故障
  • B、隐患
  • C、缺陷
  • D、故障隐患


  • 2、 关于Web应用防火墙,Web服务器防范敏感信息泄露的方式不包括()。
  • A、不采取认证措施
  • B、关键词检测
  • C、严格控制服务器的写访问权限
  • D、对IIS目录采用严格的访问策略


  • 3、 以下关于IPv6与IPv4比较的说法中,错误的是()。
  • A、IPv4的头部是变长的,IPv6的头部是定长的
  • B、IPv6与IPv4中均有头部校验和字段
  • C、IPv6中的HOPLimit字段作用类似于IPv4中的TTL字段
  • D、IPv6中的TrafficClass字段作用类似于IPv4中的ToS字段


  • 4、 雨天在户外操作电气设备时,操作杆的绝缘部分应有(),罩的上口应与绝缘部分紧密结合,无渗漏现象。
  • A、防雨罩
  • B、防尘罩
  • C、防触电罩
  • D、防抖装置


  • 5、 RAID6级别的RAID组的磁盘利用率(N:成员盘个数)为()。
  • A、N/(N-2)
  • B、1
  • C、(N-2)/N
  • D、1/2N


  • 6、 在Windows操作系统中可以通过安装()组件创建FTP站点。
  • A、IIS
  • B、IE
  • C、WWW
  • D、DNS


  • 7、 数据安全主要包含()。
  • A、数据加密和数据解密
  • B、数据加密和数据恢复
  • C、数据解密和数据恢复
  • D、数据存储和数据加密


  • 8、 关于Unix版本的描述中,错误的是()。
  • A、IBM的Unix是Xenix
  • B、SUN的Unix是Solaris
  • C、伯克利的Unix是UnixBSD
  • D、HP的Unix是HP-UX


  • 9、 信息化建设和信息安全建设的关系应当是:
  • A、信息化建设的结束就是信息安全建设的开始
  • B、信息化建设和信息安全建设应同步规划、同步实施
  • C、信息化建设和信息安全建设是交替进行的,无法区分谁先谁后
  • D、以上说法都正确


  • 10、 对于WindowsServer2003的终端服务,下列描述正确的是()。
  • A、WindowsServer2003通过终端服务技术,提供两大功能:远程桌面管理、多人同时执行位于终端服务器内的应用程序
  • B、若安装了终端服务器,则必须配置终端服务授权服务器
  • C、利用终端服务可以使任何用户对终端服务器进行远程管理
  • D、最多只允许两个终端客户端访问终端服务器


  • 11、 下面不属于虚拟化平台的是()。
  • A、Vmware
  • B、Hyper-v
  • C、Citrix
  • D、DOS


  • 12、 从安全属性对各种网络攻击进行分类,阻断攻击是针对()的攻击。
  • A、机密性
  • B、可用性
  • C、完整性
  • D、真实性


  • 13、 在某个攻击中,由于系统用户或系统管理员主动泄漏,使得攻击者可以访问系统资源的行为被称作:
  • A、社会工程
  • B、非法窃取
  • C、电子欺骗
  • D、电子窃听


  • 14、 应能够检测到系统管理数据、鉴别信息和重要业务数据在存储过程中完整性是否受到破坏,并在检测到完整性错误时采取必要的()措施。
  • A、修复
  • B、恢复
  • C、格式化
  • D、备份


  • 15、 备份策略的调整与修改应首先由应用系统或数据库管理员提出需求,将需要改变的内容如:()、备份时间、备份类型、备份频率和备份保存周期等以书面方式提交给存储系统管理员。()
  • A、备份内容
  • B、备份手段
  • C、备份方法
  • D、备份效率


  • 16、 为保护移动应用App的安全性,通常采用防反编译、防调试、防篡改和防窃取等多种安全保护措施,在移动应用App程序插入无关代码属于()技术。
  • A、防反编译
  • B、防调试
  • C、防篡改
  • D、防窃取


  • 17、 网站的安全协议是https时,该网站浏览时会进行()处理。
  • A、增加访问标记
  • B、加密
  • C、身份隐藏
  • D、口令验证


  • 18、 中间件在操作系统、网络和数据库(),应用软件的下层,总的作用是为处于自己上层的应用软件提供运行与开发的环境,帮助用户灵活、高效地开发和集成复杂的应用软件。
  • A、之上
  • B、之下
  • C、中间


  • 19、 入侵检测产品主要还存在()问题。
  • A、漏报和误报
  • B、性能低下
  • C、价格昂贵
  • D、不实用


  • 20、 下列存储介质中,读写速度最快的是()
  • A、光盘
  • B、硬盘
  • C、内存
  • D、Cache


  • 21、 降级容灾是指灾备中心的IT系统在处理能力、可靠性等指标()生产中心。
  • A、低于
  • B、相当
  • C、高于
  • D、不能衡量


  • 22、 下列RAID技术无法提高读写性能的是()。
  • A、RAID0
  • B、RAID1
  • C、RAID3
  • D、RAID5


  • 23、 信息系统使用中,当会话控制应在会话处于非活跃一定时间或会话结束后()。
  • A、终止网络连接
  • B、关闭计算机
  • C、关闭服务器
  • D、关闭数据库


  • 24、 CHS地址中,C表示()。
  • A、盘片
  • B、柱面
  • C、磁头
  • D、扇区


  • 25、 IIS写权限漏洞是由于开启了IIS上的哪项服务引起的()。
  • A、FastCGI
  • B、Webdav
  • C、PHP-fpm
  • D、IISURLRewite


  • 26、 数据库恢复是在故障引起数据库瘫痪以及状态不一致以后,将数据库恢复到某个正确状态或一致状态。数据库恢复技术一般有四种策略:基于数据转储的恢复、基于日志的恢复、基于检测点的恢复、基于镜像数据库的恢复,其中数据库管理员定期地将整个数据库复制到磁带或另一个磁盘上保存起来,当数据库失效时,取最近一次的数据库备份来恢复数据的技术称为()。
  • A、基于数据转储的恢复
  • B、基于日志的恢复
  • C、基于检测点的恢复
  • D、基于镜像数据库的恢复


  • 27、 硬盘上的主引导扇区的结束标记一般是()。
  • A、AABB
  • B、AA00
  • C、55AA
  • D、5500


  • 28、 下列对防火墙技术分类描述正确的是
  • A、防火墙技术一般分为网络级防火墙和应用级防火墙两类
  • B、防火墙可以分为双重宿主主机体系、屏蔽主机体系、屏蔽子网体系
  • C、防火墙采取的技术,主要是包过滤、应用网关、子网屏蔽等
  • D、防火墙可以分为网络防火墙和主机防火墙


  • 29、 策略路由通常不支持根据()来指定数据包转发策略。
  • A、源主机IP
  • B、时间
  • C、源主机MAC
  • D、报文长度


  • 30、 防火墙的基本构件包过滤路由器工作在OSI的哪一层()。
  • A、物理层
  • B、传输层
  • C、网络层
  • D、应用层


  • 31、 上网行为审计记录内容应保留()天以上。
  • A、30
  • B、60
  • C、90
  • D、120


  • 32、 在大型无线网络中,AP通常通过DHCPoption()来获取AC的IP地址。
  • A、43
  • B、60
  • C、66
  • D、138


  • 33、 安全防护体系要求建立完善的两个机制是()
  • A、风险管理机制、应急管理机制
  • B、风险管理机制、报修管理机制
  • C、应急管理机制、报修管理机制
  • D、审批管理机制、报修管理机制


  • 34、 电子邮件客户端通常需要用()协议来发送邮件。
  • A、仅SMTP
  • B、仅POP
  • C、SMTP和POP
  • D、以上都不正确


  • 35、 网络运营者应当对其收集的用户信息严格保密,并建立健全()。
  • A、用户信息保密制度
  • B、用户信息保护制度
  • C、用户信息加密制度
  • D、用户信息保全制度


  • 36、 恶意软件传播的三种主要机制不包括()。
  • A、感染内容
  • B、后门陷阱
  • C、漏洞利用
  • D、社会工程


  • 37、 在浏览器地址栏输入192.168.1.1进行访问时,首先执行的操作是()。
  • A、域名解析
  • B、解释执行
  • C、发送页面请求报文
  • D、建立TCP连接


  • 38、 常用的数据备份方式包括完全备份、增量备份、差异备份。这三种方式在数据恢复速度方面由快到慢的顺序是()。
  • A、完全备份、增量备份、差异备份
  • B、完全备份、差异备份、增量备份
  • C、增量备份、差异备份、完全备份
  • D、差异备份、增量备份、完全备份


  • 39、 窃听是一种()攻击,攻击者()将自己的系统插入到发送站和接收站之间。截获是一种()攻击,攻击者()将自己的系统插入到发送站和接受站之间。
  • A、被动,无须,主动,必须
  • B、主动,必须,被动,无须
  • C、主动,无须,被动,必须
  • D、被动,必须,主动,无须


  • 40、 在访问因特网时,为了防止WEB页面中恶意代码对自己计算机的损害,可以采取的防范措施是()。
  • A、将要访间的Wb站点按其可信度分配到浏览器的不同安全区域
  • B、利用SSL访问Web站点
  • C、在浏览器中安装数字证书
  • D、利用IP安全协议访问Web站点


  • 41、 在上网行为管理设备存储空间耗尽、遭受入侵攻击等异常情况下,上网行为管理设备应采取预防措施,保证已存储的上网行为管理记录数据的()。
  • A、可靠性
  • B、可用性
  • C、连续性
  • D、有效性


  • 42、 下列操作系统中,()与另外三种操作系统的内核种类不同
  • A、Windows10
  • B、Ubuntu14.04
  • C、CentOS7.0
  • D、中标麒麟6.0


  • 43、 由于信息系统分为五个安全保护等级,其安全保护能力是()。
  • A、逐级递减
  • B、逐级增加
  • C、与等级无关
  • D、与安全技术和安全管理相关


  • 44、 常用的数据备份方式包括完全备份、增量备份、差异备份。这三种方式在数据备份速度方面由快到慢的顺序是()。
  • A、完全备份、增量备份、差异备份
  • B、完全备份、差异备份、增量备份
  • C、增量备份、差异备份、完全备份
  • D、差异备份、增量备份、完全备份


  • 45、 攻击者通过对目标主机进行端口扫描,可以直接获得()。
  • A、目标主机的口令
  • B、给目标主机种植木马
  • C、目标主机使用了什么操作系统
  • D、目标主机开放了那些服务


  • 46、 关于TCP/IP的IP层协议描述不正确的是()。
  • A、是点到点的协议
  • B、不能保证IP报文的可靠传送
  • C、是无连接的数据报传输机制
  • D、每一个IP数据包都需要对方应答


  • 47、 客户端采用ping命令检测网络连接故障时,可以ping通127.0.0.1及本机的ip址,但无法ping通同一网段内其他工作正常的计算机的ip地址。该客户端的故障可能是()。
  • A、tcp/ip协议不能正常工作
  • B、本机网卡不能正常工作
  • C、网络线路故障
  • D、本机dns服务器地址设置错误


  • 48、 在工信部备案成功后,我们需在网站开通之日起()日内登录全国互联网安全管理服务平台提交公安联网备案申请。
  • A、15
  • B、30
  • C、45
  • D、60


  • 49、 为了防御网络监听,最常用的方法是()。
  • A、采用物理传输(非网络)
  • B、信息加密
  • C、无线网
  • D、使用专线传输


  • 50、 如果未经授权的实体得到了数据的访问权,这属于破坏了信息的()。
  • A、可用性
  • B、完整性
  • C、机密性
  • D、可控性


  • 51、 在网络安全防护中,经常会采用一些措施来隐藏消息内容或者消息的统计特征,这些行为是为了对抗哪种攻击?()
  • A、窃听攻击
  • B、消息篡改
  • C、拒绝服务
  • D、流量分析


  • 52、 以下对于拒绝服务攻击描述错误的是:
  • A、通过盗取管理员账号使得管理员无法正常登录服务器
  • B、通过发送大量数据包导致目标网络带宽拥塞,正常请求无法通过
  • C、通过发送大量连接请求导致操作系统或应用的资源耗尽,无法响应用户的正常请求
  • D、通过发送错误的协议数据包引发系统处理错误导致系统崩溃


  • 53、 以下关于IPSec协议的叙述中,正确的是()。
  • A、IPSec协议是IP协议安全问题的一种解决方案
  • B、IPSec协议不提供机密性保护机制
  • C、IPSec协议不提供认证功能
  • D、IPSec协议不提供完整性验证机制


  • 54、 Windows平台网络命令Ping和Tracert的实现依赖于()
  • A、TCP套接字
  • B、UDP套接字
  • C、原始套接字
  • D、IP套接字


  • 55、 风险评估不包括以下哪个活动?
  • A、中断引入风险的活动
  • B、识别资产
  • C、识别威胁
  • D、分析风险


  • 56、 数据库是由逻辑相关的()组成。
  • A、记录
  • B、文件
  • C、数据
  • D、信息


  • 57、 在TCP协议连接释放过程中,请求释放连接的一方(客户端)发送连接释放报文段,该报文段应该将()。
  • A、ACK位置1
  • B、ACK位置0
  • C、FIN位置1
  • D、FIN位置0


  • 58、 网络安全最终是一个折衷的方案,即安全强度和安全操作代价的折衷,除增加安全设施投资外,还应考虑()。
  • A、用户的方便性
  • B、管理的复杂性
  • C、对现有系统的影响及对不同平台的支持
  • D、上面3项都是


  • 59、 触犯新刑法285条规定的非法侵入计算机系统罪可判处
  • A、三年以下有期徒刑或拘役
  • B、1000元罚款
  • C、三年以上五年以下有期徒刑
  • D、10000元罚款


  • 60、 Linux下常用以下哪个命令来查看与目标之间的路由情况()。
  • A、Tracert
  • B、Traceroute
  • C、Nslookup
  • D、Ping


  • 61、(多选题) WindowsServer2003的配置包括哪些内容?()
  • A、修改计算机名
  • B、管理本地用户和组
  • C、维护网络服务
  • D、配置网络协议和配置文件服务器


  • 62、(多选题) 计算机信息系统安全保护的目标是要保护计算机信息系统的()
  • A、实体安全
  • B、运行安全
  • C、网络安全
  • D、人员安全


  • 63、(多选题) VLAN的实现途径有()
  • A、基于端口的VLAN
  • B、基于MAC地址的VLAN
  • C、基于IP地址的VLAN
  • D、基于主机名的VLAN


  • 64、(多选题) 下列哪些不属于黑客地下产业链类型?()
  • A、真实资产盗窃地下产业链
  • B、互联网资源与服务滥用地下产业链
  • C、移动互联网金融产业链
  • D、网络虚拟资产盗窃地下产业链


  • 65、(多选题) 《网络安全法》是我国第一部全面规范网络空间安全管理方面问题的基础性法律,是我国网络空间法治建设的重要里程碑,是依法治网、化解网络风险的法律重器,是让互联网在法治轨道上健康运行的重要保障。其所确立的基本原则包括()
  • A、网络空间主权原则
  • B、网络安全与信息化发展并重原则
  • C、共同治理原则
  • D、高效便民原则


  • 66、(多选题) 下面属于SOCKS的组成部分包括:()
  • A、运行在防火墙系统上的代理服务器软件包
  • B、链接到各种网络应用程序的库函数包
  • C、SOCKS服务程序
  • D、SOCKS客户程序


  • 67、(多选题) 畸形报文攻击是通过向目标设备发送有缺陷的IP报文,使得目标设备在处理这样的IP报文时出错和崩溃,给目标设备带来损失。以下属于畸形报文攻击的有()。
  • A、IGMP空报文攻击
  • B、LAND攻击
  • C、Smurf攻击
  • D、圣诞树攻击


  • 68、(多选题) 下列措施中,()是系统在进行重定向和转发检查时需要进行的检查措施。
  • A、重定向之前,要验证重定向的目标URL
  • B、使用白名单验证重定向目标
  • C、如果在网站内重定向,可以使用相对路径URL
  • D、重定向或者转发之前,要验证用户是否有权限访问访问目标URL


  • 69、(多选题) 在本地的文件系统中下列哪些linux路径结构是无效的?()
  • A、//usr\zhang/memo
  • B、usr\zhang\memo
  • C、/usr/zhang/memo
  • D、\usr/zhang/memo


  • 70、(多选题) 防火墙的缺陷主要有()
  • A、限制有用的网络服务
  • B、无法防护内部网络用户的攻击
  • C、不能防备新的网络安全问题
  • D、不能完全防止传送已感染病毒的软件或文件


  • 71、(判断题) 在无线局域网中,AP(无线接入点)工作在OSI模型的数据链路层。
  • A、正确
  • B、错误


  • 72、(判断题) DHCP服务器仿冒者通过二层网络接入汇聚交换机,只要DHCP服务器仿冒者先于其它DHCP服务器回应并分配地址给客户端,就会引起网络地址分配错误,导致网络业务异常。()
  • A、正确
  • B、错误


  • 73、(判断题) 在无线局域网上发送数据帧后要不需要对方发回确认帧。()
  • A、正确
  • B、错误


  • 74、(判断题) 操作系统分三类:批处理系统、分时系统、实时系统。
  • A、正确
  • B、错误


  • 75、(判断题) 数据库系统的数据共享是指多个用户共享一个数据文件。
  • A、正确
  • B、错误


  • 76、(判断题) 良好的职业道德是个人事业成功的保证。()
  • A、正确
  • B、错误


  • 77、(判断题) ARP报文分为ARPRequest和ARPResponse,其中ARPRequest采用广播进行传送。()
  • A、正确
  • B、错误


  • 78、(判断题) SSL协议(安全套接层协议)是Netscape公司推出的一种安全通信协议,SSL协议不能提供基于UDP应用的安全保护。()
  • A、正确
  • B、错误


  • 79、(判断题) 客户端采用DhcpDecline报文来拒绝DHCP服务器提供的IP地址
  • A、正确
  • B、错误


  • 80、(判断题) dhcp服务器不需要配置固定的ip地址。()
  • A、正确
  • B、错误


  • 微信扫一扫 在线答题 在线出卷 随机出题小程序 闯关答题软件 出题答题小程序