1
您的位置: 线上活动  >  在线答题  >  答题题库

网络防御技术

2023-05-04 21:39:58.322.0.20932

网络防御技术 在线考试 答题题目
1、 Tom的公司申请到5个IP地址,要使公司的20台主机都能联到INTERNET上,他需要防火墙的那个功能?
  • A、假冒IP地址的侦测
  • B、网络地址转换技术
  • C、内容检查技术
  • D、基于地址的身份认证


  • 2、 Smurf攻击结合使用了IP欺骗和ICMP回复方法使大量网络传输充斥目标系统,引起目标系统拒绝为正常系统进行服务。管理员可以在源站点使用的解决办法是:
  • A、通过使用防火墙阻止这些分组进入自己的网络
  • B、关闭与这些分组的URL连接
  • C、使用防火墙的包过滤功能,保证网络中的所有传输信息都具有合法的源地址
  • D、安装可清除客户端木马程序的防病毒软件模块


  • 3、 包过滤依据包的源地址、目的地址、传输协议作为依据来确定数据包的转发及转发到何处。它不能进行如下哪一种操作:
  • A、禁止外部网络用户使用FTP
  • B、允许所有用户使用HTTP浏览INTERNET
  • C、除了管理员可以从外部网络Telnet内部网络外,其他用户都不可以
  • D、只允许某台计算机通过NNTP发布新闻


  • 4、 UDP是无连接的传输协议,由应用层来提供可靠的传输。它用以传输何种服务:
  • A、TELNET
  • B、SMTP
  • C、FTP
  • D、TFTP


  • 5、 OSI模型中,LLC头数据封装在数据包的过程是在:
  • A、传输层
  • B、网络层
  • C、数据链路层
  • D、物理层


  • 6、 TCP协议是Internet上用得最多的协议,TCP为通信两端提供可靠的双向连接。以下基于TCP协议的服务是:
  • A、DNS
  • B、TFTP
  • C、SNMP
  • D、RIP


  • 7、 端口号用来区分不同的服务,端口号由IANA分配,下面错误的是:
  • A、TELNET使用23端口号
  • B、DNS使用53端口号
  • C、1024以下为保留端口号,1024以上动态分配
  • D、SNMP使用69端口号


  • 8、 包过滤是有选择地让数据包在内部与外部主机之间进行交换,根据安全规则有选择的路由某些数据包。下面不能进行包过滤的设备是:
  • A、路由器
  • B、一台独立的主机
  • C、交换机
  • D、网桥


  • 9、 TCP可为通信双方提供可靠的双向连接,在包过滤系统中,下面关于TCP连接描述错误的是:
  • A、要拒绝一个TCP时只要拒绝连接的第一个包即可
  • B、TCP段中首包的ACK=0,后续包的ACK=1
  • C、确认号是用来保证数据可靠传输的编号
  • D、在CISCO过滤系统中,当ACK=1时,“established""关键字为T,当ACK=0时,“established""关键字为F。


  • 10、 下面对电路级网关描述正确的是:
  • A、它允许内部网络用户不受任何限制地访问外部网络,但外部网络用户在访问内部网络时会受到严格的控制。
  • B、它在客户机和服务器之间不解释应用协议,仅依赖于TCP连接,而不进行任何附加包的过滤或处理。
  • C、大多数电路级代理服务器是公共代理服务器,每个协议都能由它实现。
  • D、对各种协议的支持不用做任何调整直接实现。


  • 11、 在Internet服务中使用代理服务有许多需要注意的内容,下述论述正确的是:
  • A、UDP是无连接的协议很容易实现代理。
  • B、与牺牲主机的方式相比,代理方式更安全。
  • C、对于某些服务,在技术上实现相对容易。
  • D、很容易拒绝客户机于服务器之间的返回连接。


  • 12、 SOCKS客户程序替换了UNIX的一些套接字函数,来链入自己的库函数.描述有误的SOCKS服务过程有:
  • A、SOCKS库程序截获客户程序的请求,送到SOCKS服务器上。
  • B、建立连接后的SOCKS客户程序发送版本号、请求命令、客户端的端口号、连接的用户名。
  • C、SOCKS服务检查ACL判断接受还是拒绝。
  • D、SOCKS只工作在IP协议上。


  • 13、 状态检查技术在OSI哪层工作实现防火墙功能:
  • A、链路层
  • B、传输层
  • C、网络层
  • D、会话层


  • 14、 对状态检查技术的优缺点描述有误的是:
  • A、采用检测模块监测状态信息
  • B、支持多种协议和应用
  • C、不支持监测RPC和UDP的端口信息
  • D、配置复杂会降低网络的速度


  • 15、 JOE是公司的一名业务代表,经常要在外地访问公司的财务信息系统,他应该采用的安全、廉价的通讯方式是:
  • A、PPP连接到公司的RAS服务器上
  • B、远程访问VPN
  • C、电子邮件
  • D、与财务系统的服务器PPP连接


  • 16、 下面关于外部网VPN的描述错误的有:
  • A、外部网VPN能保证包括TCP和UDP服务的安全
  • B、其目的在于保证数据传输中不被修改
  • C、VPN服务器放在Internet上位于防火墙之外
  • D、VPN可以建在应用层或网络层上


  • 17、 SOCKS v5的优点是定义了非常详细的访问控制,它在OSI的那一层控制数据流:
  • A、应用层
  • B、网络层
  • C、传输层
  • D、会话层


  • 18、 IPSec协议是开放的VPN协议。对它的描述有误的是:
  • A、适应于向IPv6迁移
  • B、提供在网络层上的数据加密保护
  • C、支持动态的IP地址分配
  • D、不支持除TCP/IP外的其它协议


  • 19、 IPSec在哪种模式下把数据封装在一个IP包传输以隐藏路由信息:
  • A、隧道模式
  • B、管道模式
  • C、传输模式
  • D、安全模式


  • 20、 有关PPTP(Point-to-Point Tunnel Protocol)说法正确的是:
  • A、PPTP是Netscape提出的
  • B、微软从NT3.5以后对PPTP开始支持
  • C、PPTP可用在微软的路由和远程访问服务上
  • D、它是传输层上的协议


  • 21、 有关L2TP(Layer 2 Tunneling Protocol)协议说法有误的是:
  • A、L2TP是由PPTP协议和Cisco公司的L2F组合而成
  • B、L2TP可用于基于Internet的远程拨号访问
  • C、为PPP协议的客户建立拨号连接的VPN连接
  • D、L2TP只能通过TCT/IP连接


  • 22、 针对下列各种安全协议,最适合使用外部网VPN上,用于在客户机到服务器的连接模式的是:
  • A、IPsec
  • B、PPTP
  • C、SOCKS v5
  • D、L2TP


  • 23、 下列各种安全协议中使用包过滤技术,适合用于可信的LAN到LAN之间的VPN,即内部网VPN的是:
  • A、PPTP
  • B、L2TP
  • C、SOCKS v5
  • D、IPsec


  • 24、 目前在防火墙上提供了几种认证方法,其中防火墙设定可以访问内部网络资源的用户访问权限是:
  • A、客户认证
  • B、回话认证
  • C、用户认证
  • D、都不是


  • 25、 目前在防火墙上提供了几种认证方法,其中防火墙提供授权用户特定的服务权限是:
  • A、客户认证
  • B、回话认证
  • C、用户认证
  • D、都不是


  • 26、 目前在防火墙上提供了几种认证方法,其中防火墙提供通信双方每次通信时的会话授权机制是:
  • A、客户认证
  • B、回话认证
  • C、用户认证
  • D、都不是


  • 27、 使用安全内核的方法把可能引起安全问题的部分中操作系统的内核中去掉,形成安全等级更高的内核,目前对安全操作系统的加固和改造可以从几个方面进行。下面错误的是:
  • A、采用随机连接序列号
  • B、驻留分组过滤模块
  • C、取消动态路由功能
  • D、尽可能地采用独立安全内核


  • 28、 在防火墙实现认证的方法中,采用通过数据包中的源地址来认证的是:
  • A、Password-Based Authentication
  • B、Address-Based Authentication
  • C、Cryptographic Authentication
  • D、None of Above


  • 29、 网络入侵者使用sniffer对网络进行侦听,在防火墙实现认证的方法中,下列身份认证可能会造成不安全后果的是:
  • A、Password-Based Authentication
  • B、Address-Based Authentication
  • C、Cryptographic Authentication
  • D、None of Above


  • 30、 随着Internet发展的势头和防火墙的更新,防火墙的哪些功能将被取代:
  • A、使用IP加密技术
  • B、日志分析工具
  • C、攻击检测和报警
  • D、对访问行为实施静态、固定的控制


  • 31、 下面不是计算机网络面临的主要威胁的是(   )
  • A、恶意程序威胁
  • B、计算机软件面临威胁
  • C、计算机网络实体面临威胁
  • D、计算机网络系统面临威胁


  • 32、 假设使用一种加密算法,它的加密方法很简单:将每一个字母加5,即a加密成f。这种算法的密钥就是5,那么它属于(    )
  • A、对称加密技术
  • B、分组密码技术
  • C、公钥加密技术
  • D、单向函数密码技术


  • 33、 根据美国联邦调查局的评估,80%的攻击和入侵来自(    )
  • A、接入网
  • B、企业内部网
  • C、.公用IP网
  • D、个人网


  • 34、 下面________不是机房安全等级划分标准。(   )
  • A、D类
  • B、C类
  • C、B类
  • D、A类


  • 35、 下面有关机房安全要求的说法正确的是(   )
  • A、电梯和楼梯不能直接进入机房
  • B、机房进出口应设置应急电话
  • C、照明应达到规定范围
  • D、以上说法都正确


  • 36、 关于机房供电的要求和方式,说法不正确的是(  )
  • A、电源应统一管理技术
  • B、电源过载保护技术和防雷击计算机
  • C、电源和设备的有效接地技术
  • D、不同用途的电源分离技术


  • 37、 下面属于单钥密码体制算法的是(     )
  • A、RSA
  • B、LUC
  • C、DES
  • D、DSA


  • 38、 对网络中两个相邻节点之间传输的数据进行加密保护的是(    )
  • A、节点加密
  • B、链路加密
  • C、端到端加密
  • D、DES加密


  • 39、 一般而言,Internet防火墙建立在一个网络的(      )
  • A、内部网络与外部网络的交叉点
  • B、每个子网的内部
  • C、部分内部网络与外部网络的结合处
  • D、内部子网之间传送信息的中枢


  • 40、 下面是个人防火墙的优点的是(     )
  • A、运行时占用资源
  • B、对公共网络只有一个物理接口
  • C、只能保护单机,不能保护网络系统
  • D、增加保护级别


  • 41、 包过滤型防火墙工作在(    )
  • A、会话层
  • B、应用层
  • C、网络层
  • D、数据链路层


  • 42、 入侵检测是一门新兴的安全技术,是作为继________之后的第二层安全防护措施。(    )
  • A、路由器
  • B、防火墙
  • C、交换机
  • D、服务器


  • 43、 ________是按照预定模式进行事件数据搜寻,最适用于对已知模式的可靠检测。 (    )
  • A、实时入侵检测
  • B、异常检测
  • C、事后入侵检测
  • D、误用检测


  • 44、 ________的目的是发现目标系统中存在的安全隐患,分析所使用的安全机制是否能够保证系统的机密性、完整性和可用性。(    )
  • A、漏洞分析
  • B、入侵检测
  • C、安全评估
  • D、端口扫描


  • 45、 端口扫描的原理是向目标主机的________端口发送探测数据包,并记录目标主机的响应。(    )
  • A、FTP
  • B、UDP
  • C、TCP/IP
  • D、WWW


  • 46、 计算机病毒是(    )
  • A、一个命令
  • B、一个程序
  • C、一个标记
  • D、一个文件


  • 47、 下面关于恶意代码防范描述正确的是(   )
  • A、及时更新系统,修补安全漏洞
  • B、设置安全策略,限制脚本
  • C、启用防火墙,过滤不必要的服务
  • D、以上都正确


  • 48、 计算机网络安全体系结构是指(    )
  • A、网络安全基本问题应对措施的集合
  • B、各种网络的协议的集合
  • C、网络层次结构与各层协议的集合
  • D、网络的层次结构的总称


  • 49、 下面不是计算机信息系统安全管理的主要原则的是(     )
  • A、多人负责原则
  • B、追究责任原则
  • C、任期有限原则
  • D、职责分离原则


  • 50、 最简单的防火墙结构是( )
  • A、路由器
  • B、代理服务器
  • C、日志工具
  • D、包过滤器


  • 51、 绝大多数WEB站点的请求使用哪个TCP端口?( )
  • A、21
  • B、25
  • C、80
  • D、1028


  • 52、 描述数字信息的接受方能够准确的验证发送方身份的技术术语是( )。
  • A、加密
  • B、解密
  • C、对称加密
  • D、数字签名


  • 53、 包过滤防火墙的缺点为:( )
  • A、容易受到IP欺骗攻击
  • B、处理数据包的速度较慢
  • C、开发比较困难
  • D、代理的服务(协议)必须在防火墙出厂之前进行设定


  • 54、 如果内部网络的地址网段为192.168.1.0/24 ,需要用到防火墙的哪个功能,才能使用户上网。( )
  • A、地址映射
  • B、地址转换
  • C、IP地址和MAC地址绑定功能
  • D、URL过滤功能


  • 55、 防止盗用IP行为是利用防火墙的( )功能
  • A、防御攻击的功能
  • B、访问控制功能
  • C、IP地址和MAC地址绑定功能
  • D、URL过滤功能


  • 56、 下面使用非对称密钥密码算法进行数字签名的加密标准的是( )。
  • A、DES
  • B、RSA
  • C、MD5
  • D、RC2


  • 57、 对于防火墙不足之处,描述错误的是( )
  • A、无法防护基于尊重作系统漏洞的攻击
  • B、无法防护端口反弹木马的攻击
  • C、无法防护病毒的侵袭
  • D、无法进行带宽管理


  • 58、 防火墙( )不通过它的连接。
  • A、不能控制
  • B、能控制
  • C、能过滤
  • D、能禁止


  • 59、 防火墙对数据包进行状态检测包过滤是,不可以进行过滤的是:( )
  • A、源和目的IP地址
  • B、源和目的端口
  • C、IP协议号
  • D、数据包中的内容


  • 60、 当用户网络有多个公网出口时,需要用到XXXXXX防火墙的什么功能:( )
  • A、OSPF
  • B、H.323
  • C、DHCP
  • D、PBR


  • 61、 防火墙对要保护的服务器作端口映射的好处是:( )
  • A、便于管理
  • B、提高防火墙的性能
  • C、提高服务器的利用率
  • D、隐藏服务器的网络结构,使服务器更加安全


  • 62、 XXXXXX1防火墙内核启动速度非常快,接上电源后多长时间就进入数据包转发:
  • A、20秒
  • B、30秒
  • C、1分钟
  • D、超过5分钟


  • 63、 下面关于防火墙的说法,错误的是( )
  • A、防火墙可以强化网络安全策略
  • B、防火墙可以防止内部信息的外泄
  • C、防火墙能防止感染了病毒的软件或文件传输
  • D、防火墙可以限制网络暴露


  • 64、 关于防火墙发展历程下面描述正确的是( )
  • A、第一阶段:基于路由器的防火墙
  • B、第二阶段:用户化的防火墙工具集
  • C、第三阶段:具有安全尊重作系统的防火墙
  • D、第四阶段:基于通用尊重作系统防火墙


  • 65、 防火墙能够( )。
  • A、防范恶意的知情者
  • B、防范通过它的恶意连接
  • C、防备新的网络安全问题
  • D、完全防止传送己被病毒感染的软件和文件


  • 66、 防火墙是一种高级访问控制设备,它是置于( )的组合,是不同网络安全域间通信流的( )通道,能根据企业有关的安全策略控制(允许、拒绝、监视、记录)进出网络的访问行为。
  • A、不同网络安全域之间的一系列部件;唯一
  • B、相同网络安全域之间的一系列部件;唯一
  • C、不同网络安全域之间的一系列部件;多条
  • D、相同网络安全域之间的一系列部件;多条


  • 67、 防火墙的性能指标参数中,那一项指标会直接影响到防火墙所能支持的最大信息点数
  • A、吞吐量
  • B、并发连接数
  • C、延时
  • D、平均无故障时间


  • 68、 F300-Pro是属于那个级别的产品( )
  • A、SOHO级(小型企业级)
  • B、低端产品(中小型企业级)
  • C、中段产品(大中型企业级)
  • D、高端产品(电信级)


  • 69、 为控制企业内部对外的访问以及抵御外部对内部网的攻击,最好的选择是 ( )。
  • A、IDS
  • B、杀毒软件
  • C、防火墙
  • D、路由器


  • 70、 以下关于防火墙的设计原则说法正确的是( )。
  • A、不单单要提供防火墙的功能,还要尽量使用较大的组件
  • B、保持设计的简单性
  • C、保留尽可能多的服务和守护进程,从而能提供更多的网络服务
  • D、一套防火墙就可以保护全部的网络


  • 71、 防火墙中地址翻译的主要作用是( )
  • A、提供代理服务
  • B、进行入侵检测
  • C、隐藏内部网络地址
  • D、防止病毒入侵


  • 72、 防火墙是隔离内部和外部网的一类安全系统。通常防火墙中使用的技术有过 滤和代理两种。路由器可以根据( )进行过滤,以阻挡某些非法访问。
  • A、网卡地址
  • B、IP地址
  • C、用户标识
  • D、加密方法


  • 73、 在企业内部网与外部网之间,用来检查网络请求分组是否合法,保护网络资 源不被非法使用的技术是( )。
  • A、防病毒技术
  • B、防火墙技术
  • C、差错控制技术
  • D、流量控制技术


  • 74、 防火墙是指( )。
  • A、防止一切用户进入的硬件
  • B、阻止侵权进入和离开主机的通信硬件或软件
  • C、记录所有访问信息的服务器
  • D、处理出入主机的邮件的服务器


  • 75、 防火墙的基本构件包过滤路由器工作在OSI 的哪一层( )
  • A、物理层
  • B、传输层
  • C、网络层
  • D、应用层


  • 76、 包过滤防火墙对通过防火墙的数据包进行检查,只有满足条件的数据包才能 通过,对数据包的检查内容一般不包括( ) 。
  • A、源地址
  • B、目的地址
  • C、协议
  • D、有效载荷


  • 77、 防火墙对数据包进行状态检测过滤时,不可以进行检测过滤的是( )。
  • A、源和目的IP地址
  • B、源和目的端口
  • C、IP协议号
  • D、数据包中的内容


  • 78、 下列属于防火墙的功能的是( )。
  • A、识别DNS服务器
  • B、维护路由信息表
  • C、提供对称加密服务
  • D、包过滤


  • 79、 公司的WEB服务器受到来自某个IP地址的黑客反复攻击,你的主管要求你通过防火墙来阻止来自那个地址的所有连接,以保护WEB服务器,那么你应该选择哪一 种防火墙?( )。
  • A、包过滤型
  • B、应用级网关型
  • C、复合型防火墙
  • D、代理服务型


  • 80、 以下哪种技术不是实现防火墙的主流技术?( )。
  • A、包过滤技术
  • B、应用级网关技术
  • C、代理服务器技术
  • D、NAT技术


  • 81、 关于防火墙技术的描述中,正确的是( )。
  • A、防火墙不能支持网络地址转换
  • B、防火墙可以布置在企业内部网和Internet之间
  • C、防火墙可以查.杀各种病毒
  • D、防火墙可以过滤各种垃圾文件


  • 82、 包过滤防火墙通过( )来确定数据包是否能通过。
  • A、路由表
  • B、ARP 表
  • C、NAT表
  • D、过滤规则


  • 83、 以下关于防火墙技术的描述,哪个是错误的?( )
  • A、防火墙分为数据包过滤和应用网关两类
  • B、防火墙可以控制外部用户对内部系统的访问
  • C、防火墙可以阻止内部人员对外部的攻击
  • D、防火墙可以分析和统管网络使用情况


  • 84、 某公司使用包过滤防火墙控制进出公司局域网的数据,在不考虑使用代理服务器的情况下,下面描述错误的是“该防火墙能够( )”。
  • A、使公司员工只能防问Intrenet 上与其有业务联系的公司的IP 地址
  • B、仅允许HTTP 协议通过
  • C、使员工不能直接访问FTP 服务端口号为21的FTP 服务
  • D、仅允许公司中具有某些特定IP 地址的计算机可以访问外部网络


  • 85、 以下有关防火墙的说法中,错误的是( )。
  • A、防火墙可以提供对系统的访问控制
  • B、防火墙可以实现对企业内部网的集中安全管理
  • C、防火墙可以隐藏企业网的内部IP 地址
  • D、防火墙可以防止病毒感染程序(或文件)的传播


  • 86、 包过滤依据包的源地址、目的地址、传输协议作为依据来确定数据包的转发及转发到何处。它不能进行如下哪一种操作 ( )。
  • A、禁止外部网络用户使用FTP
  • B、允许所有用户使用HTTP 浏览INTERNET
  • C、除了管理员可以从外部网络Telnet 内部网络外,其他用户都不可以
  • D、只允许某台计算机通过NNTP 发布新闻


  • 87、 随着Internet 发展的势头和防火墙的更新,防火墙的哪些功能将被取代( )。
  • A、使用IP加密技术
  • B、日志分析工具
  • C、攻击检测和报警
  • D、对访问行为实施静态、固定的控制


  • 88、 对状态检查技术的优缺点描述有误的是( )。
  • A、采用检测模块监测状态信息
  • B、支持多种协议和应用
  • C、不支持监测RPC 和UDP 的端口信息
  • D、配置复杂会降低网络的速度


  • 89、 包过滤技术与代理服务技术相比较( )。
  • A、包过滤技术安全性较弱.但会对网络性能产生明显影响
  • B、包过滤技术对应用和用户是绝对透明的
  • C、代理服务技术安全性较高、但不会对网络性能产生明显影响
  • D、代理服务技术安全性高,对应用和用户透明度也很高


  • 90、 屏蔽路由器型防火墙采用的技术是基于( )。
  • A、数据包过滤技术
  • B、应用网关技术
  • C、代理服务技术
  • D、三种技术的结合


  • 91、 关于屏蔽子网防火墙,下列说法错误的是( )。
  • A、屏蔽子网防火墙是几种防火墙类型中最安全的
  • B、屏蔽子网防火墙既支持应用级网关也支持电路级网关
  • C、内部网对于Internet来说是不可见的
  • D、内部用户可以不通过DMZ直接访问Internet


  • 92、 网络中一台防火墙被配置来划分Internet、内部网及DMZ区域,这样的防火墙类型为( )。
  • A、单宿主堡垒主机
  • B、双宿主堡垒主机
  • C、三宿主堡垒主机
  • D、四宿主堡垒主机


  • 93、 关于防火墙的描述不正确的是:( )
  • A、防火墙不能防止内部攻击。
  • B、如果一个公司信息安全制度不明确,拥有再好的防火墙也没有用。
  • C、防火墙可以防止伪装成外部信任主机的IP地址欺骗。
  • D、防火墙可以防止伪装成内部信任主机的IP地址欺骗。


  • 94、 防火墙中地址翻译的主要作用是:( )
  • A、提供应用代理服务
  • B、隐藏内部网络地址
  • C、进行入侵检测
  • D、防止病毒入侵


  • 95、 以下有关EasyRecovery的说法不正确的是()
  • A、EasyRecovery在恢复数据时并不向硬盘写任何东西,而是在内存中镜像文件的FAT表和目录区。
  • B、使用该软件时一定要注意将恢复出来的数据保存在其他的硬盘空间内。
  • C、该软件能够对FAT和NTFS分区中的文件删除、格式化分区进行数据恢复。
  • D、它主要是对数据进行硬件恢复。


  • 96、 以下不属于在数据恢复中需要使用的软件的是( )。
  • A、PC3000
  • B、FinalData
  • C、Encase
  • D、FixRAR


  • 97、 以下不属于电子证据特点的是()
  • A、电子证据的脆弱性
  • B、电子证据的隐蔽性
  • C、电子证据的不可挽救性
  • D、电子证据对系统的依赖性


  • 98、 以下不属于计算机取证过程中分析过程的是()
  • A、协议分析
  • B、镜像技术
  • C、数据挖掘
  • D、过程还原


  • 99、 以下属于计算机取证技术的发展趋势的是()
  • A、动态取证技术
  • B、计算机取证挖掘算法和柔性挖掘技术
  • C、取证工具和过程的标准化
  • D、以上都是


  • 100、 以下关于硬盘的逻辑结构说法不正确的是()
  • A、每个盘片有两个面,这两个面都是用来存储数据的。
  • B、随着读写磁头沿着盘片半径方向上下移动,每个盘片被划分成若干个同心圆磁道。
  • C、磁道被划分成若干个段,每个段称为一个扇区。扇区的编号是按0,1,……顺序进行的。
  • D、硬盘柱面、磁道、扇区的划分表面上是看不到任何痕迹的。


  • 101、 以下不属于文件系统的是()。
  • A、LINUX
  • B、NTFS
  • C、FAT32
  • D、EXT2


  • 102、 以下不属于数据分析技术的是()。
  • A、对已删除文件的恢复、重建技术
  • B、关键字搜索技术
  • C、日志分析
  • D、特殊类型文件分析


  • 103、 以下()命令可以用来测试本地主机的网络连接是否通畅。
  • A、traceroute
  • B、ping
  • C、ipconfig
  • D、pslist


  • 104、 在大多数黑客案件中,嗅探工具常被用来捕捉通过网络的流量以重建诸如上网和访问网络文件等功能,以下()是这类工具。
  • A、FTK
  • B、sniffer pro
  • C、Quick View Plus
  • D、NTI-DOC


  • 105、 按照检测数据的来源可将入侵检测系统(IDS)分为__________。
  • A、基于主机的IDS和基于网络的IDS
  • B、基于主机的IDS和基于域控制器的IDS
  • C、基于服务器的IDS和基于域控制器的IDS
  • D、基于浏览器的IDS和基于网络的IDS


  • 106、 一般来说入侵检测系统由3部分组成,分别是事件产生器、事件分析器和________。
  • A、控制单元
  • B、检测单元
  • C、解释单元
  • D、响应单元


  • 107、 按照技术分类可将入侵检测分为__________。
  • A、基于标识和基于异常情况
  • B、基于主机和基于域控制器
  • C、服务器和基于域控制器
  • D、基于浏览器和基于网络


  • 108、 在网络安全中,截取是指未授权的实体得到了资源的访问权。这是对________。
  • A、可用性的攻击
  • B、完整性的攻击
  • C、保密性的攻击
  • D、真实性的攻击


  • 109、 信号分析有模式匹配、统计分析和完整性分析等3种技术手段,其中_______用于事后分析。
  • A、信息收集
  • B、统计分析
  • C、模式匹配
  • D、完整性分析


  • 110、 网络漏洞扫描系统通过远程检测__________TCP/IP不同端口的服务,记录目标给予的回答。
  • A、源主机
  • B、服务器
  • C、目标主机
  • D、以上都不对


  • 111、 ________系统是一种自动检测远程或本地主机安全性弱点的程序。
  • A、入侵检测
  • B、防火墙
  • C、漏洞扫描
  • D、入侵防护


  • 112、 下列选项中_________不属于CGI漏洞的危害。
  • A、缓冲区溢出攻击
  • B、数据验证型溢出攻击
  • C、脚本语言错误
  • D、信息泄漏


  • 113、 基于网络低层协议,利用协议或操作系统实现时的漏洞来达到攻击目的,这种攻击方式称为__________。
  • A、服务攻击
  • B、拒绝服务攻击
  • C、被动攻击
  • D、非服务攻击


  • 114、 不同厂商的IDS系统之间需要通信,这种通信格式是________。
  • A、IDMEF
  • B、IETF
  • C、IEEE
  • D、IEGF


  • 115、 提高网络安全性可以从以下两方面入手:一是从技术上对网络资源进行保护;二是要求网络管理员与网络用户严格遵守网络管理规定与使用要求。要做到这一点,就必须加强对网络管理人员和网络用户的技术培训和网络_________。
  • A、使用方法培训
  • B、安全教育
  • C、软件开发培训
  • D、应用开发教育


  • 116、 下列说法错误的是_________。
  • A、服务攻击是针对某种特定网络的攻击
  • B、非服务攻击是针对网络层协议而进行的
  • C、主要的渗入威胁有特洛伊木马和陷井
  • D、潜在的网络威胁主要包括窃听、通信量分析、人员疏忽和媒体清理等


  • 117、 从网络高层协议角度看,网络攻击可以分为__________。
  • A、主动攻击与被动攻击
  • B、服务攻击与非服务攻击
  • C、病毒攻击与主机攻击
  • D、侵入攻击与植入攻击


  • 118、 在网络安全中,中断指攻击者破坏网络系统的资源,使之变成无效的或无用的。这是对_________。
  • A、可用性的攻击
  • B、保密性的攻击
  • C、完整性的攻击
  • D、真实性的攻击


  • 119、 对网络的威胁包括:Ⅰ.假冒 Ⅱ.特洛伊木马Ⅲ.旁路控制 Ⅳ.陷井 Ⅴ.授权侵犯。在这些威胁中,属于渗入威胁的为__________。
  • A、Ⅰ、Ⅲ和Ⅴ
  • B、Ⅲ和Ⅳ
  • C、Ⅱ和Ⅳ
  • D、Ⅰ、Ⅱ、Ⅲ和Ⅳ


  • 120、 如果使用大量的连接请求攻击计算机,使得所有可用的系统资源都被消耗殆尽,最终计算机无法再处理合法的用户的请求,这种手段属于_________攻击。
  • A、拒绝服务
  • B、口令入侵
  • C、网络监听
  • D、IP哄骗


  • 121、 IBM TSM Fastback 是一款什么软件( )
  • A、防病毒产品
  • B、入侵防护产品
  • C、上网行为管理产品
  • D、数据存储备份产品


  • 122、 IBM TSM Fastback产品使用的什么技术( )
  • A、磁盘快照
  • B、文件拷贝
  • C、ISCSI技术
  • D、磁盘共享


  • 123、 IBM TSM Fastback产品DR(远程容灾)功能备份的是什么( )
  • A、应用系统
  • B、本地备份的数据
  • C、文件系统
  • D、数据库


  • 124、 防火墙用于将Internet和内部网络隔离____。
  • A、是防止Internet火灾的硬件设施
  • B、是网络安全和信息安全的软件和硬件设施
  • C、是保护线路不受破坏的软件和硬件设施
  • D、是起抗电磁干扰作用的硬件设施


  • 微信扫一扫 在线答题 在线出卷 随机出题小程序 闯关答题软件 出题答题小程序