1
您的位置: 线上活动  >  在线答题  >  答题题库

信息安全

2023-05-05 15:50:59.322.0.20992

信息安全 在线考试 答题题目
1、(简答题) 防火墙不能防范什么样的攻击?


  • 2、(简答题) 什么是后门?后门与木马的异同点在哪里?


  • 3、(简答题) 网络监听的原理是什么?


  • 4、(简答题) IP扫描的原理是什么?


  • 5、(简答题) 黑客为什么要进行扫描?


  • 6、(简答题) 什么是黑客?


  • 7、 以下各种软件中,不可以用来杀死病毒的是( )。
  • A、KILL
  • B、KV3000
  • C、Scandisk
  • D、瑞星


  • 8、 以下各条,不是计算机病毒主要特点的是( ).
  • A、传染性和隐蔽性
  • B、危害性和隐蔽型
  • C、保密性和完整性
  • D、潜伏型和破坏性


  • 9、 在下列操作中,不可能使自己的计算机染上计算机病毒的是( )。
  • A、将他人软盘上的文件拷贝至自己的计算机上并运行
  • B、通过网络访问他人的计算机
  • C、执行他人的软盘上的程序
  • D、从自己的计算机上拷贝文件到他人软盘上


  • 10、 目前使用的防杀病毒软件的目的是( )。
  • A、检查磁盘的磁道是否被破坏
  • B、杜绝病毒对计算机的侵害
  • C、恢复被病毒破坏的磁盘文件
  • D、检查计算机是否感染病毒,清除已经感染的病毒


  • 11、 以下各项工作,不属于计算机病毒的预防工作的是( )。
  • A、不使用盗版的光盘
  • B、建立数据备份制度
  • C、建立微机局域网
  • D、备份重要的系统参数


  • 12、 下列各种现象,可基本确定是感染了病毒的是( )。
  • A、系统运行速度明显变慢或经常出现死机
  • B、打印机提示“缺纸”
  • C、硬盘指示灯变亮
  • D、输入的字符间隔加大


  • 13、 计算机病毒根据其引导方式大致可分为( )三类。
  • A、系统破坏型、软件型、简单型
  • B、系统引导型、文件型、复合型
  • C、破坏型、隐蔽型、潜伏型
  • D、灵活型、传染型、激发型


  • 14、 发现计算机硬盘中存在病毒,一般情况下最干净彻底的清除办法是( )。
  • A、用查毒软件处理
  • B、删除磁盘文件
  • C、用杀毒软件处理
  • D、格式化硬盘


  • 15、 某3.5寸软盘确定已染有病毒,为防止该病毒传染计算机系统。比较彻底的措施是( )。
  • A、删除软盘上所有程序及删除病毒
  • B、将该盘写保护口打开
  • C、将软盘放一段时间后再用
  • D、将该软盘重新格式化


  • 16、 ( )文件是文件型病毒传染的主要对象。
  • A、EXE 和.WPS
  • B、WPS
  • C、DBF
  • D、COM和.EXE


  • 17、 目前在个人电脑上拷贝之风盛行,使得电脑病毒极为流行,预防方法是( )。
  • A、购买各种能除去电脑病毒的软件
  • B、购买合法软件,勿私自进行不合法的拷贝
  • C、聘请电脑方面专家来负责
  • D、只要拷贝软件时,先进行检查看是否染有病毒即可


  • 18、 计算机病毒不能蕴藏于( )。
  • A、磁盘引导区
  • B、EXE文件
  • C、COM文件
  • D、TXT文件


  • 19、 为了防止计算机病毒的传染,应该做到( )。
  • A、干净的软盘不要与来历不明的软盘放在一起
  • B、不要复制来历不明的软盘上的程序
  • C、长时间不用的软盘要经常格式化
  • D、对软盘上的文件要经常重新复制


  • 20、 ( )是计算机感染病毒的可能途径。
  • A、从键盘输入数据
  • B、运行外来程序
  • C、软盘表面不清洁
  • D、机房电源不稳定


  • 21、 文件型病毒传染的对象主要是( )类文件。
  • A、DBF
  • B、WPS
  • C、COM和.EXE
  • D、EXE和.WPS


  • 22、 关于计算机病毒的传播途径,不正确的说法是( )。
  • A、通过软件的复制
  • B、通过共用软件
  • C、通过共同存放软盘
  • D、通过借用他人的软件


  • 23、 下列( )软件不是反病毒软件。
  • A、KV3000
  • B、KILL
  • C、Norton Virus
  • D、AUTO CAD


  • 24、 计算机病毒是一种( )。
  • A、机器部件
  • B、计算机文件
  • C、生物"病源体"
  • D、程序


  • 25、 下列哪种模式下,瑞星杀毒的效果最好( )
  • A、平时的工作模式
  • B、带网络连接的安全模式
  • C、VGA模式
  • D、安全模式


  • 26、 关于瑞星杀毒软件的升级,下列哪种说法是正确的( )
  • A、瑞星不升级,就不能进行杀毒
  • B、瑞星升不升级无所谓,照样杀毒
  • C、瑞星必须定时进行升级,要随时查看瑞星的最近升级时间
  • D、瑞星升级必须手动进行


  • 27、 安全模式下杀毒完成后,下列哪种情形不会将病毒发作情况上报系统中心( )
  • A、杀毒完成后,直接重启电脑开始日常工作
  • B、杀毒完成后,清空本次查杀记录,再重启电脑开始日常工作
  • C、杀毒完成后,清空所有历史记录,再重启电脑开始日常工作
  • D、杀毒完成后,清空监控记录,再重启电脑开始日常工作


  • 28、 在安全模式下杀毒最主要的理由是( )
  • A、安全模式下查杀病毒速度快
  • B、安全模式下查杀病毒比较彻底
  • C、安全模式下不通网络
  • D、安全模式下杀毒不容易死机


  • 29、 杀病毒软件的作用是( )
  • A、检查计算机是否染有病毒,消除已感染的任何病毒
  • B、杜绝病毒对计算机的侵害
  • C、查出计算机已感染的任何病毒,消除其中的一部分
  • D、检查计算机是否染有病毒,消除已感染的部分病毒


  • 30、 关于计算机病毒的传播途径,不正确的说法是( )
  • A、通过U盘的复制
  • B、通过共用U盘
  • C、通过共同存放U盘
  • D、通过借用他人的U盘


  • 31、 计算机病毒通常是( )
  • A、一段程序
  • B、一个命令
  • C、一个文件
  • D、一个标记


  • 32、 发现计算机病毒后,比较彻底的清除方式是( )
  • A、用查毒软件处理
  • B、删除磁盘文件
  • C、用杀毒软件处理
  • D、格式化磁盘


  • 33、 防止U盘感染病毒的方法用( )
  • A、不要把U盘和有毒的U盘放在一起
  • B、在写保护缺口贴上胶条
  • C、保持机房清洁
  • D、定期对U盘格式化


  • 34、 使用瑞星进行杀毒操作时,下列哪个论述是完全正确的( )
  • A、瑞星查杀到80%了,系统很慢,应该不会有病毒了,结束查杀
  • B、平时开着瑞星实时监控,电脑比较慢,干脆把监控先停了
  • C、进入安全模式,对所有本地磁盘、系统内存、引导区、关键区域进行查杀
  • D、只对C盘进行查杀就行了,因为WINDOWS操作系统就装在C盘


  • 35、 下面哪个症状不是感染计算机病毒时常见到的( )
  • A、屏幕上出现了跳动的小球
  • B、打印时显示No paper
  • C、系统出现异常死锁现象
  • D、系统.EXE文件字节数增加


  • 36、 宏病毒可感染下列的( )文件
  • A、exe
  • B、doc
  • C、bat
  • D、txt


  • 37、 下列关于计算机病毒的叙述中,正确的一条是( )
  • A、反病毒软件可以查、杀任何种类的病毒
  • B、计算机病毒是一种被破坏了的程序
  • C、反病毒软件必须随着新病毒的出现而升级,提高查、杀病毒的功能
  • D、感染过计算机病毒的计算机具有对该病毒的免疫性


  • 38、 下列4项中,不属于计算机病毒特征的是( )
  • A、潜伏性
  • B、传染性
  • C、激发性
  • D、免疫性


  • 39、 以下措施不能防止计算机病毒的是( )
  • A、保持计算机清洁
  • B、先用杀病毒软件将从别人机器上拷来的文件清查病毒
  • C、不用来历不明的U盘
  • D、经常关注防病毒软件的版本升级情况,并尽量取得最高版本的防毒软件


  • 40、 计算机病毒的危害性表现在( )
  • A、能造成计算机器件永久性失效
  • B、影响程序的执行,破坏用户数据与程序
  • C、不影响计算机的运行速度
  • D、不影响计算机的运算结果,不必采取措施


  • 41、 计算机病毒造成的危害是( )
  • A、使磁盘发霉
  • B、破坏计算机系统
  • C、使计算机内存芯片损坏
  • D、使计算机系统突然掉电


  • 42、 对于已感染了病毒的U盘,最彻底的清除病毒的方法是( )
  • A、用酒精将U盘消毒
  • B、放在高压锅里煮
  • C、将感染病毒的程序删除
  • D、对U盘进行格式化


  • 43、 通常所说的“计算机病毒”是指( )
  • A、细菌感染
  • B、生物病毒感染
  • C、被损坏的程序
  • D、特制的具有破坏性的程序


  • 44、 下面是关于计算机病毒的两种论断,经判断( )(1)计算机病毒也是一种程序,它在某些条件上激活,起干扰破坏作用,并能传染到其他程序中去;(2)计算机病毒只会破坏磁盘上的数据.
  • A、只有(1)正确
  • B、只有(2)正确
  • C、(1)和(2)都正确
  • D、(1)和(2)都不正确


  • 45、 以下病毒中,不属于蠕虫病毒的是( )
  • A、冲击波
  • B、震荡波
  • C、破坏波
  • D、扫荡波


  • 46、 下列预防计算机病毒的注意事项中,错误的是( )
  • A、不使用网络,以免中毒
  • B、重要资料经常备份
  • C、备好启动盘
  • D、尽量避免在无防毒软件机器上使用可移动储存介质


  • 47、 木马在建立连接时,并非必须的条件是( )
  • A、服务端已安装了木马
  • B、控制端在线
  • C、服务端在线
  • D、已获取服务端系统口令


  • 48、 木马的信息反馈机制收集的信息中最重要的是( )
  • A、服务端系统口令
  • B、服务端IP
  • C、服务端硬盘分区情况
  • D、服务端系统目录


  • 49、 下列哪一项不足够说明病毒是网络攻击的有效载体?( )
  • A、网络攻击程序可以通过病毒经由多种渠道传播
  • B、攻击程序可以利用病毒的隐蔽性来逃兵检测程序
  • C、病毒的潜伏性和可触发性使网络攻击防不胜防
  • D、黑客直接通过病毒对目标主机发起攻击


  • 50、 下列哪一项不是我们常见的网络病毒?( )
  • A、DOS病毒
  • B、蠕虫病毒
  • C、多态病毒
  • D、伙伴病毒


  • 51、 下列哪一项不是计算机病毒的种类?( )
  • A、启动型
  • B、硬件型
  • C、文件型
  • D、复合型


  • 52、 PE_CIHVI1.2病毒会感染哪一种操作系统?( )
  • A、DOS
  • B、UNIX
  • C、WINDOWS
  • D、LINUX


  • 53、 下列关于复合型病毒描述错误的是?( )
  • A、采用多种技术来感染一个系统
  • B、会对互联网上的主机发起DOS攻击
  • C、复合型病毒会占据内存,然后感染引导扇区和所有可执行的文件
  • D、通过多种途径来传播


  • 54、 使用互联网下载进行传播的病毒是?( )
  • A、JAVA病毒
  • B、DOS病毒
  • C、WINDOWS病毒
  • D、宏病毒


  • 55、 引导扇区病毒特征和特性的描述错误的是?( )
  • A、会将原始的引导扇区以及部分病毒代码复制到磁盘的另一个地方
  • B、引导扇区病毒的设计缺陷可能会导致在读取软件时会产生偶尔的写保护错误
  • C、引导扇区病毒在特定的时间对硬盘进行格式化操作
  • D、引导扇区病毒不在像以前那样造成威胁


  • 56、 关于引导扇区病毒的传播步骤错误的是?( )
  • A、病毒进入引导扇区
  • B、病毒破坏引导扇区信息
  • C、计算机将病毒加载到存储
  • D、病毒感染其它磁盘


  • 57、 引导扇区病毒感染计算机上的哪一项信息?( )
  • A、DATA
  • B、MBR
  • C、E-MAIL
  • D、WORD


  • 58、 哪种病毒能够占据内存,然后感染引导扇区和系统中的所有可执行文件?( )
  • A、引导扇区病毒
  • B、宏病毒
  • C、Windows病毒
  • D、复合型病毒


  • 59、 文件感染病毒的常见症状有哪一项不是?( )
  • A、文件大小增加
  • B、文件大小减少
  • C、减缓处理速度
  • D、内存降低


  • 60、 下面哪一种陈述最好的解释了引导扇区病毒不再是非常普遍的病毒了?( )
  • A、计算机不在从软盘中引导
  • B、对此类型病毒采取了足够的防范
  • C、软盘不再是共享信息的主要途径
  • D、程序的编写者不在编写引导扇区病毒


  • 61、 哪一项不是蠕虫病毒的常用命名规则?( )
  • A、W32/KLEZ-G
  • B、I-WORM.KLEZ.H
  • C、W32.KLEZ.H
  • D、TROJ_DKIY.KI.58


  • 62、 哪一项不是蠕虫病毒的传播方式及特性?( )
  • A、通过电子邮件进行传播
  • B、通过光盘、软盘等介质进行传播
  • C、通过共享文件进行传播
  • D、不需要再用户的参与下进行传播


  • 63、 哪一项不是特洛伊木马的常见名字?( )
  • A、TROJ_WIDGET.46
  • B、TROJ_FLOOD.BLDR
  • C、I-WORM.KLEZ.H
  • D、TROJ_DKIY.KI.58


  • 64、 哪一项不是特洛伊木马所窃取的信息?( )
  • A、计算机名字
  • B、硬件信息
  • C、QQ用户密码
  • D、系统文件


  • 65、 哪种恶意代码通过召集互联网上的服务器来通过发送大量的业务量攻击目标服务器?( )
  • A、蠕虫
  • B、特洛伊木马
  • C、DOS攻击
  • D、DDOS攻击


  • 66、 为什么说蠕虫是独立式的?( )
  • A、蠕虫不进行复制
  • B、蠕虫不向其他计算机进行传播
  • C、蠕虫不需要宿主计算机来传播
  • D、蠕虫不携带有效负载


  • 67、 防火墙用于将Internet和内部网络隔离____。
  • A、是防止Internet火灾的硬件设施
  • B、是网络安全和信息安全的软件和硬件设施
  • C、是保护线路不受破坏的软件和硬件设施
  • D、是起抗电磁干扰作用的硬件设施


  • 68、 IBM TSM Fastback产品DR(远程容灾)功能备份的是什么( )
  • A、应用系统
  • B、本地备份的数据
  • C、文件系统
  • D、数据库


  • 69、 IBM TSM Fastback产品使用的什么技术( )
  • A、磁盘快照
  • B、文件拷贝
  • C、ISCSI技术
  • D、磁盘共享


  • 70、 IBM TSM Fastback 是一款什么软件( )
  • A、防病毒产品
  • B、入侵防护产品
  • C、上网行为管理产品
  • D、数据存储备份产品


  • 71、 如果使用大量的连接请求攻击计算机,使得所有可用的系统资源都被消耗殆尽,最终计算机无法再处理合法的用户的请求,这种手段属于_________攻击。
  • A、拒绝服务
  • B、口令入侵
  • C、网络监听
  • D、IP哄骗


  • 72、 对网络的威胁包括:Ⅰ.假冒 Ⅱ.特洛伊木马Ⅲ.旁路控制 Ⅳ.陷井 Ⅴ.授权侵犯。在这些威胁中,属于渗入威胁的为__________。
  • A、Ⅰ、Ⅲ和Ⅴ
  • B、Ⅲ和Ⅳ
  • C、Ⅱ和Ⅳ
  • D、Ⅰ、Ⅱ、Ⅲ和Ⅳ


  • 73、 在网络安全中,中断指攻击者破坏网络系统的资源,使之变成无效的或无用的。这是对_________。
  • A、可用性的攻击
  • B、保密性的攻击
  • C、完整性的攻击
  • D、真实性的攻击


  • 74、 从网络高层协议角度看,网络攻击可以分为__________。
  • A、主动攻击与被动攻击
  • B、服务攻击与非服务攻击
  • C、病毒攻击与主机攻击
  • D、侵入攻击与植入攻击


  • 75、 下列说法错误的是_________。
  • A、服务攻击是针对某种特定网络的攻击
  • B、非服务攻击是针对网络层协议而进行的
  • C、主要的渗入威胁有特洛伊木马和陷井
  • D、潜在的网络威胁主要包括窃听、通信量分析、人员疏忽和媒体清理等


  • 76、 提高网络安全性可以从以下两方面入手:一是从技术上对网络资源进行保护;二是要求网络管理员与网络用户严格遵守网络管理规定与使用要求。要做到这一点,就必须加强对网络管理人员和网络用户的技术培训和网络_________。
  • A、使用方法培训
  • B、安全教育
  • C、软件开发培训
  • D、应用开发教育


  • 77、 不同厂商的IDS系统之间需要通信,这种通信格式是________。
  • A、IDMEF
  • B、IETF
  • C、IEEE
  • D、IEGF


  • 78、 基于网络低层协议,利用协议或操作系统实现时的漏洞来达到攻击目的,这种攻击方式称为__________。
  • A、服务攻击
  • B、拒绝服务攻击
  • C、被动攻击
  • D、非服务攻击


  • 79、 下列选项中_________不属于CGI漏洞的危害。
  • A、缓冲区溢出攻击
  • B、数据验证型溢出攻击
  • C、脚本语言错误
  • D、信息泄漏


  • 80、 ________系统是一种自动检测远程或本地主机安全性弱点的程序。
  • A、入侵检测
  • B、防火墙
  • C、漏洞扫描
  • D、入侵防护


  • 81、 网络漏洞扫描系统通过远程检测__________TCP/IP不同端口的服务,记录目标给予的回答。
  • A、源主机
  • B、服务器
  • C、目标主机
  • D、以上都不对


  • 82、 信号分析有模式匹配、统计分析和完整性分析等3种技术手段,其中_______用于事后分析。
  • A、信息收集
  • B、统计分析
  • C、模式匹配
  • D、完整性分析


  • 83、 在网络安全中,截取是指未授权的实体得到了资源的访问权。这是对________。
  • A、可用性的攻击
  • B、完整性的攻击
  • C、保密性的攻击
  • D、真实性的攻击


  • 84、 按照技术分类可将入侵检测分为__________。
  • A、基于标识和基于异常情况
  • B、基于主机和基于域控制器
  • C、服务器和基于域控制器
  • D、基于浏览器和基于网络


  • 85、 一般来说入侵检测系统由3部分组成,分别是事件产生器、事件分析器和________。
  • A、控制单元
  • B、检测单元
  • C、解释单元
  • D、响应单元


  • 86、 按照检测数据的来源可将入侵检测系统(IDS)分为__________。
  • A、基于主机的IDS和基于网络的IDS
  • B、基于主机的IDS和基于域控制器的IDS
  • C、基于服务器的IDS和基于域控制器的IDS
  • D、基于浏览器的IDS和基于网络的IDS


  • 87、 在大多数黑客案件中,嗅探工具常被用来捕捉通过网络的流量以重建诸如上网和访问网络文件等功能,以下()是这类工具。
  • A、FTK
  • B、sniffer pro
  • C、Quick View Plus
  • D、NTI-DOC


  • 88、 以下()命令可以用来测试本地主机的网络连接是否通畅。
  • A、traceroute
  • B、ping
  • C、ipconfig
  • D、pslist


  • 89、 以下不属于数据分析技术的是()。
  • A、对已删除文件的恢复、重建技术
  • B、关键字搜索技术
  • C、日志分析
  • D、特殊类型文件分析


  • 90、 以下不属于文件系统的是()。
  • A、LINUX
  • B、NTFS
  • C、FAT32
  • D、EXT2


  • 91、 以下关于硬盘的逻辑结构说法不正确的是()
  • A、每个盘片有两个面,这两个面都是用来存储数据的。
  • B、随着读写磁头沿着盘片半径方向上下移动,每个盘片被划分成若干个同心圆磁道。
  • C、磁道被划分成若干个段,每个段称为一个扇区。扇区的编号是按0,1,……顺序进行的。
  • D、硬盘柱面、磁道、扇区的划分表面上是看不到任何痕迹的。


  • 92、 以下属于计算机取证技术的发展趋势的是()
  • A、动态取证技术
  • B、计算机取证挖掘算法和柔性挖掘技术
  • C、取证工具和过程的标准化
  • D、以上都是


  • 93、 以下不属于计算机取证过程中分析过程的是()
  • A、协议分析
  • B、镜像技术
  • C、数据挖掘
  • D、过程还原


  • 94、 以下不属于电子证据特点的是()
  • A、电子证据的脆弱性
  • B、电子证据的隐蔽性
  • C、电子证据的不可挽救性
  • D、电子证据对系统的依赖性


  • 95、 以下不属于在数据恢复中需要使用的软件的是( )。
  • A、PC3000
  • B、FinalData
  • C、Encase
  • D、FixRAR


  • 96、 以下有关EasyRecovery的说法不正确的是()
  • A、EasyRecovery在恢复数据时并不向硬盘写任何东西,而是在内存中镜像文件的FAT表和目录区。
  • B、使用该软件时一定要注意将恢复出来的数据保存在其他的硬盘空间内。
  • C、该软件能够对FAT和NTFS分区中的文件删除、格式化分区进行数据恢复。
  • D、它主要是对数据进行硬件恢复。


  • 97、 防火墙中地址翻译的主要作用是:( )
  • A、提供应用代理服务
  • B、隐藏内部网络地址
  • C、进行入侵检测
  • D、防止病毒入侵


  • 98、 关于防火墙的描述不正确的是:( )
  • A、防火墙不能防止内部攻击。
  • B、如果一个公司信息安全制度不明确,拥有再好的防火墙也没有用。
  • C、防火墙可以防止伪装成外部信任主机的IP地址欺骗。
  • D、防火墙可以防止伪装成内部信任主机的IP地址欺骗。


  • 99、 网络中一台防火墙被配置来划分Internet、内部网及DMZ区域,这样的防火墙类型为( )。
  • A、单宿主堡垒主机
  • B、双宿主堡垒主机
  • C、三宿主堡垒主机
  • D、四宿主堡垒主机


  • 100、 关于屏蔽子网防火墙,下列说法错误的是( )。
  • A、屏蔽子网防火墙是几种防火墙类型中最安全的
  • B、屏蔽子网防火墙既支持应用级网关也支持电路级网关
  • C、内部网对于Internet来说是不可见的
  • D、内部用户可以不通过DMZ直接访问Internet


  • 101、 屏蔽路由器型防火墙采用的技术是基于( )。
  • A、数据包过滤技术
  • B、应用网关技术
  • C、代理服务技术
  • D、三种技术的结合


  • 102、 包过滤技术与代理服务技术相比较( )。
  • A、包过滤技术安全性较弱.但会对网络性能产生明显影响
  • B、包过滤技术对应用和用户是绝对透明的
  • C、代理服务技术安全性较高、但不会对网络性能产生明显影响
  • D、代理服务技术安全性高,对应用和用户透明度也很高


  • 103、 对状态检查技术的优缺点描述有误的是( )。
  • A、采用检测模块监测状态信息
  • B、支持多种协议和应用
  • C、不支持监测RPC 和UDP 的端口信息
  • D、配置复杂会降低网络的速度


  • 104、 随着Internet 发展的势头和防火墙的更新,防火墙的哪些功能将被取代( )。
  • A、使用IP加密技术
  • B、日志分析工具
  • C、攻击检测和报警
  • D、对访问行为实施静态、固定的控制


  • 105、 包过滤依据包的源地址、目的地址、传输协议作为依据来确定数据包的转发及转发到何处。它不能进行如下哪一种操作 ( )。
  • A、禁止外部网络用户使用FTP
  • B、允许所有用户使用HTTP 浏览INTERNET
  • C、除了管理员可以从外部网络Telnet 内部网络外,其他用户都不可以
  • D、只允许某台计算机通过NNTP 发布新闻


  • 106、 以下有关防火墙的说法中,错误的是( )。
  • A、防火墙可以提供对系统的访问控制
  • B、防火墙可以实现对企业内部网的集中安全管理
  • C、防火墙可以隐藏企业网的内部IP 地址
  • D、防火墙可以防止病毒感染程序(或文件)的传播


  • 107、 某公司使用包过滤防火墙控制进出公司局域网的数据,在不考虑使用代理服务器的情况下,下面描述错误的是“该防火墙能够( )”。
  • A、使公司员工只能防问Intrenet 上与其有业务联系的公司的IP 地址
  • B、仅允许HTTP 协议通过
  • C、使员工不能直接访问FTP 服务端口号为21的FTP 服务
  • D、仅允许公司中具有某些特定IP 地址的计算机可以访问外部网络


  • 108、 以下关于防火墙技术的描述,哪个是错误的?( )
  • A、防火墙分为数据包过滤和应用网关两类
  • B、防火墙可以控制外部用户对内部系统的访问
  • C、防火墙可以阻止内部人员对外部的攻击
  • D、防火墙可以分析和统管网络使用情况


  • 109、 包过滤防火墙通过( )来确定数据包是否能通过。
  • A、路由表
  • B、ARP 表
  • C、NAT表
  • D、过滤规则


  • 110、 关于防火墙技术的描述中,正确的是( )。
  • A、防火墙不能支持网络地址转换
  • B、防火墙可以布置在企业内部网和Internet之间
  • C、防火墙可以查.杀各种病毒
  • D、防火墙可以过滤各种垃圾文件


  • 111、 以下哪种技术不是实现防火墙的主流技术?( )。
  • A、包过滤技术
  • B、应用级网关技术
  • C、代理服务器技术
  • D、NAT技术


  • 112、 公司的WEB服务器受到来自某个IP地址的黑客反复攻击,你的主管要求你通过防火墙来阻止来自那个地址的所有连接,以保护WEB服务器,那么你应该选择哪一 种防火墙?( )。
  • A、包过滤型
  • B、应用级网关型
  • C、复合型防火墙
  • D、代理服务型


  • 113、 下列属于防火墙的功能的是( )。
  • A、识别DNS服务器
  • B、维护路由信息表
  • C、提供对称加密服务
  • D、包过滤


  • 114、 防火墙对数据包进行状态检测过滤时,不可以进行检测过滤的是( )。
  • A、源和目的IP地址
  • B、源和目的端口
  • C、IP协议号
  • D、数据包中的内容


  • 115、 包过滤防火墙对通过防火墙的数据包进行检查,只有满足条件的数据包才能 通过,对数据包的检查内容一般不包括( ) 。
  • A、源地址
  • B、目的地址
  • C、协议
  • D、有效载荷


  • 116、 防火墙的基本构件包过滤路由器工作在OSI 的哪一层( )
  • A、物理层
  • B、传输层
  • C、网络层
  • D、应用层


  • 117、 防火墙是指( )。
  • A、防止一切用户进入的硬件
  • B、阻止侵权进入和离开主机的通信硬件或软件
  • C、记录所有访问信息的服务器
  • D、处理出入主机的邮件的服务器


  • 118、 在企业内部网与外部网之间,用来检查网络请求分组是否合法,保护网络资 源不被非法使用的技术是( )。
  • A、防病毒技术
  • B、防火墙技术
  • C、差错控制技术
  • D、流量控制技术


  • 119、 防火墙是隔离内部和外部网的一类安全系统。通常防火墙中使用的技术有过 滤和代理两种。路由器可以根据( )进行过滤,以阻挡某些非法访问。
  • A、网卡地址
  • B、IP地址
  • C、用户标识
  • D、加密方法


  • 120、 防火墙中地址翻译的主要作用是( )
  • A、提供代理服务
  • B、进行入侵检测
  • C、隐藏内部网络地址
  • D、防止病毒入侵


  • 121、 防火墙能够( )。
  • A、防范恶意的知情者
  • B、防范通过它的恶意连接
  • C、防备新的网络安全问题
  • D、完全防止传送己被病毒感染的软件和文件


  • 122、 以下关于防火墙的设计原则说法正确的是( )。
  • A、不单单要提供防火墙的功能,还要尽量使用较大的组件
  • B、保持设计的简单性
  • C、保留尽可能多的服务和守护进程,从而能提供更多的网络服务
  • D、一套防火墙就可以保护全部的网络


  • 123、 为控制企业内部对外的访问以及抵御外部对内部网的攻击,最好的选择是 ( )。
  • A、IDS
  • B、杀毒软件
  • C、防火墙
  • D、路由器


  • 124、 F300-Pro是属于那个级别的产品( )
  • A、SOHO级(小型企业级)
  • B、低端产品(中小型企业级)
  • C、中段产品(大中型企业级)
  • D、高端产品(电信级)


  • 125、 防火墙的性能指标参数中,那一项指标会直接影响到防火墙所能支持的最大信息点数
  • A、吞吐量
  • B、并发连接数
  • C、延时
  • D、平均无故障时间


  • 126、 防火墙是一种高级访问控制设备,它是置于( )的组合,是不同网络安全域间通信流的( )通道,能根据企业有关的安全策略控制(允许、拒绝、监视、记录)进出网络的访问行为。
  • A、不同网络安全域之间的一系列部件;唯一
  • B、相同网络安全域之间的一系列部件;唯一
  • C、不同网络安全域之间的一系列部件;多条
  • D、相同网络安全域之间的一系列部件;多条


  • 127、 防火墙能够( )。
  • A、防范恶意的知情者
  • B、防范通过它的恶意连接
  • C、防备新的网络安全问题
  • D、完全防止传送己被病毒感染的软件和文件


  • 128、 关于防火墙发展历程下面描述正确的是( )
  • A、第一阶段:基于路由器的防火墙
  • B、第二阶段:用户化的防火墙工具集
  • C、第三阶段:具有安全尊重作系统的防火墙
  • D、第四阶段:基于通用尊重作系统防火墙


  • 129、 下面关于防火墙的说法,错误的是( )
  • A、防火墙可以强化网络安全策略
  • B、防火墙可以防止内部信息的外泄
  • C、防火墙能防止感染了病毒的软件或文件传输
  • D、防火墙可以限制网络暴露


  • 130、 XXXXXX1防火墙内核启动速度非常快,接上电源后多长时间就进入数据包转发:
  • A、20秒
  • B、30秒
  • C、1分钟
  • D、超过5分钟


  • 131、 防火墙对要保护的服务器作端口映射的好处是:( )
  • A、便于管理
  • B、提高防火墙的性能
  • C、提高服务器的利用率
  • D、隐藏服务器的网络结构,使服务器更加安全


  • 132、 当用户网络有多个公网出口时,需要用到XXXXXX防火墙的什么功能:( )
  • A、OSPF
  • B、H.323
  • C、DHCP
  • D、PBR


  • 133、 防火墙对数据包进行状态检测包过滤是,不可以进行过滤的是:( )
  • A、源和目的IP地址
  • B、源和目的端口
  • C、IP协议号
  • D、数据包中的内容


  • 134、 防火墙( )不通过它的连接。
  • A、不能控制
  • B、能控制
  • C、能过滤
  • D、能禁止


  • 135、 对于防火墙不足之处,描述错误的是( )
  • A、无法防护基于尊重作系统漏洞的攻击
  • B、无法防护端口反弹木马的攻击
  • C、无法防护病毒的侵袭
  • D、无法进行带宽管理


  • 136、 下面使用非对称密钥密码算法进行数字签名的加密标准的是( )。
  • A、DES
  • B、RSA
  • C、MD5
  • D、RC2


  • 137、 防止盗用IP行为是利用防火墙的( )功能
  • A、防御攻击的功能
  • B、访问控制功能
  • C、IP地址和MAC地址绑定功能
  • D、URL过滤功能


  • 138、 如果内部网络的地址网段为192.168.1.0/24 ,需要用到防火墙的哪个功能,才能使用户上网。( )
  • A、地址映射
  • B、地址转换
  • C、IP地址和MAC地址绑定功能
  • D、URL过滤功能


  • 139、 包过滤防火墙的缺点为:( )
  • A、容易受到IP欺骗攻击
  • B、处理数据包的速度较慢
  • C、开发比较困难
  • D、代理的服务(协议)必须在防火墙出厂之前进行设定


  • 140、 描述数字信息的接受方能够准确的验证发送方身份的技术术语是( )。
  • A、加密
  • B、解密
  • C、对称加密
  • D、数字签名


  • 141、 绝大多数WEB站点的请求使用哪个TCP端口?( )
  • A、21
  • B、25
  • C、80
  • D、1028


  • 142、 最简单的防火墙结构是( )
  • A、路由器
  • B、代理服务器
  • C、日志工具
  • D、包过滤器


  • 143、 下面不是计算机信息系统安全管理的主要原则的是(     )
  • A、多人负责原则
  • B、追究责任原则
  • C、任期有限原则
  • D、职责分离原则


  • 144、 计算机网络安全体系结构是指(    )
  • A、网络安全基本问题应对措施的集合
  • B、各种网络的协议的集合
  • C、网络层次结构与各层协议的集合
  • D、网络的层次结构的总称


  • 145、 下面关于恶意代码防范描述正确的是(   )
  • A、及时更新系统,修补安全漏洞
  • B、设置安全策略,限制脚本
  • C、启用防火墙,过滤不必要的服务
  • D、以上都正确


  • 146、 计算机病毒是(    )
  • A、一个命令
  • B、一个程序
  • C、一个标记
  • D、一个文件


  • 147、 端口扫描的原理是向目标主机的________端口发送探测数据包,并记录目标主机的响应。(    )
  • A、FTP
  • B、UDP
  • C、TCP/IP
  • D、WWW


  • 148、 ________的目的是发现目标系统中存在的安全隐患,分析所使用的安全机制是否能够保证系统的机密性、完整性和可用性。(    )
  • A、漏洞分析
  • B、入侵检测
  • C、安全评估
  • D、端口扫描


  • 149、 ________是按照预定模式进行事件数据搜寻,最适用于对已知模式的可靠检测。 (    )
  • A、实时入侵检测
  • B、异常检测
  • C、事后入侵检测
  • D、误用检测


  • 150、 入侵检测是一门新兴的安全技术,是作为继________之后的第二层安全防护措施。(    )
  • A、路由器
  • B、防火墙
  • C、交换机
  • D、服务器


  • 151、 包过滤型防火墙工作在(    )
  • A、会话层
  • B、应用层
  • C、网络层
  • D、数据链路层


  • 152、 下面是个人防火墙的优点的是(     )
  • A、运行时占用资源
  • B、对公共网络只有一个物理接口
  • C、只能保护单机,不能保护网络系统
  • D、增加保护级别


  • 153、 一般而言,Internet防火墙建立在一个网络的(      )
  • A、内部网络与外部网络的交叉点
  • B、每个子网的内部
  • C、部分内部网络与外部网络的结合处
  • D、内部子网之间传送信息的中枢


  • 154、 对网络中两个相邻节点之间传输的数据进行加密保护的是(    )
  • A、节点加密
  • B、链路加密
  • C、端到端加密
  • D、DES加密


  • 155、 下面属于单钥密码体制算法的是(     )
  • A、RSA
  • B、LUC
  • C、DES
  • D、DSA


  • 156、 关于机房供电的要求和方式,说法不正确的是(  )
  • A、电源应统一管理技术
  • B、电源过载保护技术和防雷击计算机
  • C、电源和设备的有效接地技术
  • D、不同用途的电源分离技术


  • 157、 下面有关机房安全要求的说法正确的是(   )
  • A、电梯和楼梯不能直接进入机房
  • B、机房进出口应设置应急电话
  • C、照明应达到规定范围
  • D、以上说法都正确


  • 158、 下面________不是机房安全等级划分标准。(   )
  • A、D类
  • B、C类
  • C、B类
  • D、A类


  • 159、 根据美国联邦调查局的评估,80%的攻击和入侵来自(    )
  • A、接入网
  • B、企业内部网
  • C、.公用IP网
  • D、个人网


  • 160、 假设使用一种加密算法,它的加密方法很简单:将每一个字母加5,即a加密成f。这种算法的密钥就是5,那么它属于(    )
  • A、对称加密技术
  • B、分组密码技术
  • C、公钥加密技术
  • D、单向函数密码技术


  • 161、 下面不是计算机网络面临的主要威胁的是(   )
  • A、恶意程序威胁
  • B、计算机软件面临威胁
  • C、计算机网络实体面临威胁
  • D、计算机网络系统面临威胁


  • 162、 随着Internet发展的势头和防火墙的更新,防火墙的哪些功能将被取代:
  • A、使用IP加密技术
  • B、日志分析工具
  • C、攻击检测和报警
  • D、对访问行为实施静态、固定的控制


  • 163、 网络入侵者使用sniffer对网络进行侦听,在防火墙实现认证的方法中,下列身份认证可能会造成不安全后果的是:
  • A、Password-Based Authentication
  • B、Address-Based Authentication
  • C、Cryptographic Authentication
  • D、None of Above


  • 164、 在防火墙实现认证的方法中,采用通过数据包中的源地址来认证的是:
  • A、Password-Based Authentication
  • B、Address-Based Authentication
  • C、Cryptographic Authentication
  • D、None of Above


  • 165、 使用安全内核的方法把可能引起安全问题的部分中操作系统的内核中去掉,形成安全等级更高的内核,目前对安全操作系统的加固和改造可以从几个方面进行。下面错误的是:
  • A、采用随机连接序列号
  • B、驻留分组过滤模块
  • C、取消动态路由功能
  • D、尽可能地采用独立安全内核


  • 166、 目前在防火墙上提供了几种认证方法,其中防火墙提供通信双方每次通信时的会话授权机制是:
  • A、客户认证
  • B、回话认证
  • C、用户认证
  • D、都不是


  • 167、 目前在防火墙上提供了几种认证方法,其中防火墙提供授权用户特定的服务权限是:
  • A、客户认证
  • B、回话认证
  • C、用户认证
  • D、都不是


  • 168、 目前在防火墙上提供了几种认证方法,其中防火墙设定可以访问内部网络资源的用户访问权限是:
  • A、客户认证
  • B、回话认证
  • C、用户认证
  • D、都不是


  • 169、 下列各种安全协议中使用包过滤技术,适合用于可信的LAN到LAN之间的VPN,即内部网VPN的是:
  • A、PPTP
  • B、L2TP
  • C、SOCKS v5
  • D、IPsec


  • 170、 针对下列各种安全协议,最适合使用外部网VPN上,用于在客户机到服务器的连接模式的是:
  • A、IPsec
  • B、PPTP
  • C、SOCKS v5
  • D、L2TP


  • 171、 有关L2TP(Layer 2 Tunneling Protocol)协议说法有误的是:
  • A、L2TP是由PPTP协议和Cisco公司的L2F组合而成
  • B、L2TP可用于基于Internet的远程拨号访问
  • C、为PPP协议的客户建立拨号连接的VPN连接
  • D、L2TP只能通过TCT/IP连接


  • 172、 有关PPTP(Point-to-Point Tunnel Protocol)说法正确的是:
  • A、PPTP是Netscape提出的
  • B、微软从NT3.5以后对PPTP开始支持
  • C、PPTP可用在微软的路由和远程访问服务上
  • D、它是传输层上的协议


  • 173、 IPSec在哪种模式下把数据封装在一个IP包传输以隐藏路由信息:
  • A、隧道模式
  • B、管道模式
  • C、传输模式
  • D、安全模式


  • 174、 IPSec协议是开放的VPN协议。对它的描述有误的是:
  • A、适应于向IPv6迁移
  • B、提供在网络层上的数据加密保护
  • C、支持动态的IP地址分配
  • D、不支持除TCP/IP外的其它协议


  • 175、 SOCKS v5的优点是定义了非常详细的访问控制,它在OSI的那一层控制数据流:
  • A、应用层
  • B、网络层
  • C、传输层
  • D、会话层


  • 176、 下面关于外部网VPN的描述错误的有:
  • A、外部网VPN能保证包括TCP和UDP服务的安全
  • B、其目的在于保证数据传输中不被修改
  • C、VPN服务器放在Internet上位于防火墙之外
  • D、VPN可以建在应用层或网络层上


  • 177、 JOE是公司的一名业务代表,经常要在外地访问公司的财务信息系统,他应该采用的安全、廉价的通讯方式是:
  • A、PPP连接到公司的RAS服务器上
  • B、远程访问VPN
  • C、电子邮件
  • D、与财务系统的服务器PPP连接


  • 178、 对状态检查技术的优缺点描述有误的是:
  • A、采用检测模块监测状态信息
  • B、支持多种协议和应用
  • C、不支持监测RPC和UDP的端口信息
  • D、配置复杂会降低网络的速度


  • 179、 状态检查技术在OSI哪层工作实现防火墙功能:
  • A、链路层
  • B、传输层
  • C、网络层
  • D、会话层


  • 180、 SOCKS客户程序替换了UNIX的一些套接字函数,来链入自己的库函数.描述有误的SOCKS服务过程有:
  • A、SOCKS库程序截获客户程序的请求,送到SOCKS服务器上。
  • B、建立连接后的SOCKS客户程序发送版本号、请求命令、客户端的端口号、连接的用户名。
  • C、SOCKS服务检查ACL判断接受还是拒绝。
  • D、SOCKS只工作在IP协议上。


  • 181、 在Internet服务中使用代理服务有许多需要注意的内容,下述论述正确的是:
  • A、UDP是无连接的协议很容易实现代理。
  • B、与牺牲主机的方式相比,代理方式更安全。
  • C、对于某些服务,在技术上实现相对容易。
  • D、很容易拒绝客户机于服务器之间的返回连接。


  • 182、 下面对电路级网关描述正确的是:
  • A、它允许内部网络用户不受任何限制地访问外部网络,但外部网络用户在访问内部网络时会受到严格的控制。
  • B、它在客户机和服务器之间不解释应用协议,仅依赖于TCP连接,而不进行任何附加包的过滤或处理。
  • C、大多数电路级代理服务器是公共代理服务器,每个协议都能由它实现。
  • D、对各种协议的支持不用做任何调整直接实现。


  • 183、 TCP可为通信双方提供可靠的双向连接,在包过滤系统中,下面关于TCP连接描述错误的是:
  • A、要拒绝一个TCP时只要拒绝连接的第一个包即可
  • B、TCP段中首包的ACK=0,后续包的ACK=1
  • C、确认号是用来保证数据可靠传输的编号
  • D、在CISCO过滤系统中,当ACK=1时,“established""关键字为T,当ACK=0时,“established""关键字为F。


  • 184、 包过滤是有选择地让数据包在内部与外部主机之间进行交换,根据安全规则有选择的路由某些数据包。下面不能进行包过滤的设备是:
  • A、路由器
  • B、一台独立的主机
  • C、交换机
  • D、网桥


  • 185、 端口号用来区分不同的服务,端口号由IANA分配,下面错误的是:
  • A、TELNET使用23端口号
  • B、DNS使用53端口号
  • C、1024以下为保留端口号,1024以上动态分配
  • D、SNMP使用69端口号


  • 186、 TCP协议是Internet上用得最多的协议,TCP为通信两端提供可靠的双向连接。以下基于TCP协议的服务是:
  • A、DNS
  • B、TFTP
  • C、SNMP
  • D、RIP


  • 187、 OSI模型中,LLC头数据封装在数据包的过程是在:
  • A、传输层
  • B、网络层
  • C、数据链路层
  • D、物理层


  • 188、 UDP是无连接的传输协议,由应用层来提供可靠的传输。它用以传输何种服务:
  • A、TELNET
  • B、SMTP
  • C、FTP
  • D、TFTP


  • 189、 包过滤依据包的源地址、目的地址、传输协议作为依据来确定数据包的转发及转发到何处。它不能进行如下哪一种操作:
  • A、禁止外部网络用户使用FTP
  • B、允许所有用户使用HTTP浏览INTERNET
  • C、除了管理员可以从外部网络Telnet内部网络外,其他用户都不可以
  • D、只允许某台计算机通过NNTP发布新闻


  • 190、 Smurf攻击结合使用了IP欺骗和ICMP回复方法使大量网络传输充斥目标系统,引起目标系统拒绝为正常系统进行服务。管理员可以在源站点使用的解决办法是:
  • A、通过使用防火墙阻止这些分组进入自己的网络
  • B、关闭与这些分组的URL连接
  • C、使用防火墙的包过滤功能,保证网络中的所有传输信息都具有合法的源地址
  • D、安装可清除客户端木马程序的防病毒软件模块


  • 191、 Tom的公司申请到5个IP地址,要使公司的20台主机都能联到INTERNET上,他需要防火墙的那个功能?
  • A、假冒IP地址的侦测
  • B、网络地址转换技术
  • C、内容检查技术
  • D、基于地址的身份认证


  • 192、 使用漏洞库匹配的扫描方法,能发现( )。
  • A、未知的漏洞
  • B、已知的漏洞
  • C、自行设计的软件中的漏洞
  • D、所有的漏洞


  • 193、 当您收到您认识的人发来的电子邮件并发现其中有附件,您应该( )。
  • A、打开附件,然后将它保存到硬盘
  • B、打开附件,但是如果它有病毒,立即关闭它
  • C、用防病毒软件扫描以后再打开附件
  • D、直接删除该邮件


  • 194、 下面说法错误的是( )。
  • A、由于基于主机的入侵检测系统可以监视一个主机上发生的全部事件,它们能够检测基于网络的入侵检测系统不能检测的攻击
  • B、基于主机的入侵检测系统可以运行在交换网络中
  • C、基于主机的入侵检测系统可以检测针对网络中所有主机的网络扫描
  • D、基于应用的入侵检测系统比起基于主机的入侵检测系统更容易受到攻击,因为应用程序日志并不像操作系统审计追踪日志那样被很好地保护


  • 195、 误用入侵检测技术的核心问题是( )的建立以及后期的维护和更新。
  • A、异常模型
  • B、规则集处理引擎
  • C、网络攻击特征库
  • D、审计日志


  • 196、 基于网络的入侵检测系统的信息源是( )。
  • A、系统的审计日志
  • B、事件分析器
  • C、应用程序的事务日志文件
  • D、网络中的数据包


  • 197、 通用入侵检测框架(CIDF)模型中, ( )的目的是从整个计算环境中获得事件,并向系统的其他部分提供此事件。
  • A、事件产生器
  • B、事件分析器
  • C、事件数据库
  • D、响应单元


  • 198、 外部数据包经过过滤路由只能阻止( )唯一的ip欺骗
  • A、内部主机伪装成外部主机IP
  • B、内部主机伪装成内部主机IP
  • C、外部主机伪装成外部主机IP
  • D、外部主机伪装成内部主机IP


  • 199、 溢出攻击的核心是( )
  • A、修改堆栈记录中进程的返回地址
  • B、利用Shellcode
  • C、提升用户进程权限
  • D、捕捉程序漏洞


  • 200、 社会工程学常被黑客用于(踩点阶段信息收集)。( )
  • A、口令获取
  • B、ARP
  • C、TCP
  • D、DDOS


  • 201、 恶意代码是(指没有作用却会带来危险的代码)。( )
  • A、病毒
  • B、广告
  • C、间谍
  • D、都是


  • 202、 会话侦听与劫持技术属于( )技术
  • A、密码分析还原
  • B、协议漏洞渗透
  • C、应用漏洞分析与渗透
  • D、DOS攻击


  • 203、 恶意大量消耗网络带宽属于拒绝服务攻击中的哪一种类型?( )
  • A、配置修改型
  • B、基于系统缺陷型
  • C、资源消耗型
  • D、物理实体破坏型


  • 204、 在缓冲区溢出攻击技术中,以下哪一种方法不能用来使得程序跳转到攻击者所安排的地址空间上执行攻击代码?( )
  • A、激活记录
  • B、函数指针
  • C、长跳转缓冲区
  • D、短跳转缓冲区


  • 205、 下列哪一种扫描技术属于半开放(半连接)扫描?( )
  • A、TCP Connect扫描
  • B、TCP SYN扫描
  • C、TCP FIN扫描
  • D、TCP ACK扫描


  • 206、 通过设置网络接口(网卡)的____,可以使其接受目的地址并不指向自己的网络数据包,从而达到网络嗅探攻击的目的。( )
  • A、共享模式
  • B、交换模式
  • C、混杂模式
  • D、随机模式


  • 207、 历史上,Morris和Thompson对Unix系统的口令加密函数Crypt()进行了下列哪一种改进措施,使得攻击者在破解Unix系统口令时增加了非常大的难度。( )
  • A、引入了Salt机制
  • B、引入了Shadow变换
  • C、改变了加密算法
  • D、增加了加密次数


  • 208、 为了清除攻击Apache WWW服务时的访问记录,攻击者需要读取下列Apache的哪一种配置文件来确定日志文件的位置和文件名。( )
  • A、access.conf
  • B、httpd.conf
  • C、srm.conf
  • D、http.conf


  • 209、 流行的elsave工具提供什么类型的网络攻击痕迹消除功能? ( )
  • A、防火墙系统攻击痕迹清除
  • B、WWW服务攻击痕迹清除
  • C、Windows NT系统攻击痕迹清除
  • D、Unix系统攻击痕迹清除


  • 210、 流行的Wipe工具提供什么类型的网络攻击痕迹消除功能? ( )
  • A、防火墙系统攻击痕迹清除
  • B、入侵检测系统攻击痕迹清除
  • C、Windows NT系统攻击痕迹清除
  • D、Unix系统攻击痕迹清除


  • 211、 目前常见的网络攻击活动隐藏不包括下列哪一种?( )
  • A、网络流量隐藏
  • B、网络连接隐藏
  • C、进程活动隐藏
  • D、目录文件隐藏


  • 212、 通过TCP序号猜测,攻击者可以实施下列哪一种攻击?( )
  • A、端口扫描攻击
  • B、ARP欺骗攻击
  • C、网络监听攻击
  • D、TCP会话劫持攻击


  • 213、 下列哪一种网络欺骗技术是实施交换式(基于交换机的网络环境)嗅探攻击的前提? ( )
  • A、IP欺骗
  • B、DNS欺骗
  • C、ARP欺骗
  • D、路由欺骗


  • 214、 常见的Windows NT系统口令破解软件,如L0phtCrack(简称LC),支持以下哪一种破解方式?
  • A、字典破解
  • B、混合破解
  • C、暴力破解
  • D、以上都支持


  • 215、 Brutus是一个常用的Windows平台上的远程口令破解工具,它不支持以下哪一种类型的口令破解
  • A、SMTP
  • B、POP3
  • C、Telnet
  • D、FTP


  • 216、 下列哪一项软件工具不是用来对网络上的数据进行监听的?
  • A、XSniff
  • B、TcpDump
  • C、Sniffit
  • D、UserDump


  • 217、 假冒网络管理员,骗取用户信任,然后获取密码口令信息的攻击方式被称为。
  • A、密码猜解攻击
  • B、社会工程攻击
  • C、缓冲区溢出攻击
  • D、网络监听攻击


  • 218、 你是一个公司的网络管理员,你经常在远程不同的地点管理你的网络(如家里),你公司使用win2000操作系统,你为了方便远程管理,在一台服务器上安装并启用了终端服务。最近,你发现你的服务器有被控制的迹象,经过你的检查,你发现你的服务器上多了一个不熟悉的帐户,你将其删除,但第二天却总是有同样的事发生,你应该如何解决这个问题?
  • A、停用终端服务
  • B、添加防火墙规则,除了你自己家里的IP地址,拒绝所有3389的端口连入
  • C、打安全补丁sp4
  • D、启用帐户审核事件,然后查其来源,予以追究


  • 219、 黑客利用IP地址进行攻击的方法有:
  • A、IP欺骗
  • B、解密
  • C、窃取口令
  • D、发送病毒


  • 220、 为了防御网络监听,屉常用的方法是
  • A、采用物理传输(非网络)
  • B、信息加密
  • C、无线网
  • D、使用专线传输


  • 221、 著名的John the Ripper软件提供什么类型的口令破解功能? ( )
  • A、Windows系统口令破解
  • B、Unix系统口令破解
  • C、邮件帐户口令破解
  • D、数据库帐户口令破解


  • 222、 在进行微软数据库(Microsoft SQL Database)口令猜测的时候,我们一般会猜测拥有数据库最高权限登录用户的密码口令,这个用户的名称是( )?
  • A、admin
  • B、administrator
  • C、sa
  • D、root


  • 223、 相对来说,下列哪一种后门最难被管理员发现?( )
  • A、文件系统后门
  • B、rhosts++后门
  • C、服务后门
  • D、内核后门


  • 224、 在实现ICMP协议隐蔽通道,常需要将发送出去的数据包伪装成下列哪一种类型?
  • A、ICMP请求信息,类型为0x0
  • B、ICMP请求信息,类型为0x8
  • C、ICMP应答信息,类型为0x0
  • D、ICMP应答信息,类型为0x8


  • 225、 著名的Nmap软件工具不能实现下列哪一项功能?( )
  • A、端口扫描
  • B、高级端口扫描
  • C、安全漏洞扫描
  • D、操作系统类型探测


  • 226、 showmount命令的作用是____。( )
  • A、查询主机上的用户信息。
  • B、提供主机的系统信息。
  • C、报告在一台主机上注册了的可供外部进程调用的过程服务的编号、版本、协议、端口和名称等。
  • D、列举主机上共享的所有目录及相关信息。


  • 227、 Finger服务对于攻击者来说,可以达到下列哪种攻击目的?( )
  • A、获取目标主机上的用户账号信息
  • B、获取目标主机上的网络配置信息
  • C、获取目标主机上的端口服务信息
  • D、获取目标主机上的漏洞弱点信息


  • 228、 管理员设置系统登录口令为简单的“123456”,这属于下列哪一项安全漏洞?( )
  • A、操作系统漏洞
  • B、应用服务漏洞
  • C、信息泄露漏洞
  • D、弱配置漏洞


  • 229、 在进行网络攻击身份隐藏的时候,下列哪一项网络信息不能被欺骗或盗用?( )
  • A、MAC地址
  • B、IP地址
  • C、邮件账户
  • D、以上都不是


  • 230、 下列哪种攻击方法不属于攻击痕迹清除?( )
  • A、篡改日志文件中的审计信息
  • B、修改完整性检测标签
  • C、替换系统的共享库文件
  • D、改变系统时间造成日志文件数据紊乱


  • 231、 在下列这些网络攻击模型的攻击过程中,端口扫描攻击一般属于哪一项?( )
  • A、信息收集
  • B、弱点挖掘
  • C、攻击实施
  • D、痕迹清除


  • 232、 在网络攻击模型中,下列哪种攻击过程不属于预攻击阶段?( )
  • A、身份隐藏
  • B、开辟后门
  • C、弱点挖掘
  • D、信息收集


  • 233、 基于whois数据库进行信息探测的目的是____。
  • A、探测目标主机开放的端口及服务
  • B、探测目标的网络拓扑结构
  • C、探测目标主机的网络注册信息
  • D、探测目标网络及主机的安全漏洞


  • 234、 针对Windows系统主机,攻击者可以利用文件共享机制上的Netbios“空会话”连接漏洞,获取众多对其攻击有利的敏感信息,其中不包含下列哪一项信息?( )
  • A、系统的用户和组信息
  • B、系统的共享信息
  • C、系统的版本信息
  • D、系统的应用服务和软件信息


  • 235、 现今非常流行的SQL(数据库语言)注入攻击属于下列哪一项漏洞的利用?( )
  • A、域名服务的欺骗漏洞
  • B、邮件服务器的编程漏洞
  • C、WWW服务的编程漏洞
  • D、FTP服务的编程漏洞


  • 236、 猜解用户弱口令的情况不会发生在下列哪一项应用服务系统的弱点挖掘之中?( )
  • A、域名服务漏洞挖掘
  • B、邮件服务漏洞挖掘
  • C、路由服务漏洞挖掘
  • D、FTP服务漏洞挖掘


  • 237、 下列哪一项软件工具不是用来对安全漏洞进行扫描的?( )
  • A、Retina
  • B、SuperScan
  • C、SSS(Shadow Security Scanner)
  • D、Nessus


  • 238、 下列哪一项软件工具不是用来对网络上的数据进行监听的?( )
  • A、XSniff
  • B、TcpDump
  • C、Sniffit
  • D、UserDump


  • 239、 假冒网络管理员,骗取用户信任,然后获取密码口令信息的攻击方式被称为
  • A、密码猜解攻击
  • B、社会工程攻击
  • C、缓冲区溢出攻击
  • D、网络监听攻击


  • 240、 通过设置网络接口(网卡)的____,可以使其接受目的地址并不指向自己的网络数据包,从而达到网络嗅探攻击的目的。
  • A、共享模式
  • B、交换模式
  • C、混杂模式
  • D、随机模式


  • 241、 恶意大量消耗网络带宽属于拒绝服务攻击中的哪一种类型?
  • A、配置修改型
  • B、基于系统缺陷型
  • C、资源消耗型
  • D、物理实体破坏型


  • 242、 在缓冲区溢出攻击技术中,以下哪一种方法不能用来使得程序跳转到攻击者所安排的地址空间上执行攻击代码?
  • A、激活记录
  • B、函数指针
  • C、长跳转缓冲区
  • D、短跳转缓冲区


  • 243、 为了清除攻击Apache WWW服务时的访问记录,攻击者需要读取下列Apache的哪一种配置文件来确定日志文件的位置和文件名。
  • A、access.conf
  • B、httpd.conf
  • C、srm.conf
  • D、http.conf


  • 244、 流行的elsave工具提供什么类型的网络攻击痕迹消除功能?
  • A、防火墙系统攻击痕迹清除
  • B、WWW服务攻击痕迹清除
  • C、Windows NT系统攻击痕迹清除
  • D、Unix系统攻击痕迹清除


  • 245、 拒绝服务攻击的这种攻击形式破坏了下列哪一项内容?
  • A、网络服务的可用性
  • B、网络信息的完整性
  • C、网络信息的保密性
  • D、网络信息的抗抵赖性


  • 246、 会话劫持的这种攻击形式破坏了下列哪一项内容?
  • A、网络信息的抗抵赖性
  • B、网络信息的保密性
  • C、网络服务的可用性
  • D、网络信息的完整性


  • 247、 网络监听(嗅探)的这种攻击形式破坏了下列哪一项内容?
  • A、网络信息的抗抵赖性
  • B、网络信息的保密性
  • C、网络服务的可用性
  • D、网络信息的完整性


  • 248、 目前常见的网络攻击活动隐藏不包括下列哪一种?
  • A、网络流量隐藏
  • B、网络连接隐藏
  • C、进程活动隐藏
  • D、目录文件隐藏


  • 249、 通过TCP序号猜测,攻击者可以实施下列哪一种攻击?
  • A、端口扫描攻击
  • B、ARP欺骗攻击
  • C、网络监听攻击
  • D、TCP会话劫持攻击


  • 250、 下列哪一种网络欺骗技术是实施交换式(基于交换机的网络环境)嗅探攻击的前提。
  • A、IP欺骗
  • B、DNS欺骗
  • C、ARP欺骗
  • D、路由欺骗


  • 251、 ____是PKI体系中最基本的元素,PKI系统所有的安全操作都是通过该机制采实现的。
  • A、SSL
  • B、IARA
  • C、RA
  • D、数字证书


  • 252、 ___最好地描述了数字证书。
  • A、等同于在网络上证明个人和公司身份的身份证
  • B、浏览器的一标准特性,它使得黑客不能得知用户的身份
  • C、网站要求用户使用用户名和密码登陆的安全机制
  • D、伴随在线交易证明购买的收据


  • 253、 有关数字证书的说法,哪一个正确。
  • A、数字证书中应有发信人的秘密密钥,发信人的姓名,证书颁发者的名称,证书的序列号,证书颁发者的数字签名,证书的有效期限等
  • B、数字证书相当于电子化的身份证明,应有值得信赖的颁证机构(CA机构)的数字签名,可以向一家公共的办证机构申请,也可以向运转在企业内部的证书服务器申请
  • C、数字证书相当于电子化的身份证明,应有发信人的数字签名。可以向一家公共的办证机构申请,也可以向运转在企业内部的证书服务器申请
  • D、数字证书中应有发信人的公开密钥,发信人的姓名,发信人的数字签名,证书颁发者的名称,证书的序列号,证书的有效期限等


  • 254、 ( )是一个对称DES加密系统,它使用一个集中式的专钥密码功能,系统的核心是KDC。
  • A、TACACS
  • B、RADIUS
  • C、Kerberos
  • D、PKI


  • 255、 基于通信双方共同拥有的但是不为别人知道的秘密,利用计算机强大的计算能力,以该秘密作为加密和解密的密钥的认证是( )。
  • A、公钥认证
  • B、零知识认证
  • C、共享密钥认证
  • D、口令认证


  • 256、 身份鉴别是安全服务中的重要一环,以下关于身份鉴别叙述不正确的是( )。
  • A、身份鉴别是授权控制的基础
  • B、身份鉴别一般不用提供双向的认证
  • C、目前一般采用基于对称密钥加密或公开密钥加密的方法
  • D、数字签名机制是实现身份鉴别的重要机制


  • 257、 Kerberos的设计目标不包括( )。
  • A、认证
  • B、授权
  • C、记账
  • D、审计


  • 258、 当您收到您认识的人发来的电子邮件并发现其中有意外附件,您应该______
  • A、打开附件,然后将它保存到硬盘
  • B、打开附件,但是如果它有病毒,立即关闭它
  • C、用防病毒软件扫描以后再打开附件
  • D、直接删除该邮件


  • 259、 PKI的性能中,信息通信安全通信的关键是_____
  • A、透明性
  • B、易用性
  • C、互操作性
  • D、跨平台性


  • 260、 身份认证中的证书由____
  • A、政府机构发行
  • B、银行发行
  • C、企业团体或行业协会发行
  • D、认证授权机构发行


  • 261、 ___在CA体系中提供目录浏览服务。
  • A、安全服务器
  • B、CA服务器
  • C、注册机构RA
  • D、LDAP服务器


  • 262、 PKI中进行数字证书管理的核心组成模块是____ 。
  • A、注册中心RA
  • B、证书中心CA
  • C、目录服务器
  • D、证书作废列表


  • 263、 PKI的主要理论基础是____。
  • A、对称密码算法
  • B、公钥密码算法
  • C、量子密码
  • D、摘要算法


  • 264、 口令机制通常用于____ 。
  • A、认证
  • B、标识
  • C、注册
  • D、授权


  • 265、 身份认证的含义是____。
  • A、注册一个用户
  • B、标识一个用户
  • C、验证一个用户
  • D、授权一个用户


  • 266、 关于口令认证机制,下列说法正确的是____。
  • A、实现代价最低,安全性最高
  • B、实现代价最低,安全性最低
  • C、实现代价最高,安全性最高
  • D、实现代价最高,安全性最低


  • 267、 下列____机制不属于应用层安全。
  • A、数字签名
  • B、应用代理
  • C、主机入侵检测
  • D、应用审计


  • 268、 PKI所管理的基本元素是____。
  • A、密钥
  • B、用户身份
  • C、数字证书
  • D、数字签名


  • 269、 公钥密码基础设施PKI解决了信息系统中的____问题。
  • A、身份信任
  • B、权限管理
  • C、安全审计
  • D、加密


  • 270、 PKI是____。
  • A、Private Key lnfrastructure
  • B、Public Key lnstitute
  • C、Public Key lnfrastructure
  • D、Private Key lnstitute


  • 271、 人们设计了____,以改善口令认证自身安全性不足的问题。
  • A、统一身份管理
  • B、指纹认证
  • C、数字证书认证
  • D、动态口令认证机制


  • 272、 对口令进行安全性管理和使用,最终是为了____。
  • A、口令不被攻击者非法获得
  • B、防止攻击者非法获得访问和操作权限
  • C、保证用户帐户的安全性
  • D、规范用户操作行为


  • 273、 下列关于用户口令说法错误的是____。
  • A、口令不能设置为空
  • B、口令长度越长,安全性越高
  • C、复杂口令安全性足够高,不需要定期修改
  • D、口令认证是最常见的认证机制


  • 274、 用户身份鉴别是通过____完成的。
  • A、口令验证
  • B、审计策略
  • C、存取控制
  • D、查询功能


  • 275、 以下关于CA认证中心说法正确的是:( )。
  • A、CA认证是使用对称密钥机制的认证方法
  • B、CA认证中心只负责签名,不负责证书的产生
  • C、CA认证中心负责证书的颁发和管理、并依靠证书证明一个用户的身份
  • D、CA认证中心不用保持中立,可以随便找一个用户来做为CA认证中心


  • 276、 在以下认证方式中,最常用的认证方式是:( )。
  • A、基于账户名/口令认证
  • B、基于摘要算法认证
  • C、基于PKI认证
  • D、基于数据库认证


  • 277、 下面技术中不能防止网络钓鱼攻击的是( )。
  • A、在主页的底部设有一个明显链接,以提供的内容用户注意有关电子邮件诈骗的问题
  • B、利用数字证书(如USB KEY)进行登录
  • C、根据互联网内容分级联盟(ICRA)提供的内容分级标准对网站内容进行分级
  • D、安装杀毒软件和防火墙、及时升级、打补丁、加强员工安全意识


  • 278、 下面不属于PKI组成部分的是( )。
  • A、证书主体
  • B、使用证书的应用和系统
  • C、证书权威机构
  • D、AS


  • 279、 PKI管理对象不包括( )。
  • A、ID和口令
  • B、证书
  • C、密钥
  • D、证书撤消


  • 280、 关于密钥的安全保护下列说法不正确的是____
  • A、私钥送给CA
  • B、公钥送给CA
  • C、密钥加密后存人计算机的文件中
  • D、定期更换密钥


  • 281、 PKI的主要组成不包括( )
  • A、CA
  • B、SSL
  • C、RA
  • D、CR


  • 282、 PKI支持的服务不包括_____。
  • A、非对称密钥技术及证书管理
  • B、目录服务
  • C、对称密钥的产生和分发
  • D、访问控制服务


  • 283、 下列关于网络钓鱼的描述不正确的是____。
  • A、网络钓鱼 (Phishing) 一词,是 "Fishing" 和 "Phone" 的综合体
  • B、网络钓鱼都是通过欺骗性的电子邮件来进行诈骗活动
  • C、为了消除越来越多的以网络钓鱼和电子邮件欺骗的形式进行的身份盗窃和欺诈行为,相关行业成立了一个协会一一反网络钓鱼工作小组
  • D、网络钓鱼在很多方面和一般垃圾邮件有所不同,理解这些不同点对设计反网络钓鱼技术至关重要


  • 284、 不需要经常维护的垃圾邮件过滤技术是_____。
  • A、指纹识别技术
  • B、简单 DNS 测试
  • C、黑名单技术
  • D、关键字过滤


  • 285、 会让一个用户的 " 删除 " 操作去警告其他许多用户的垃圾邮件过滤技术是。
  • A、黑名单
  • B、白名单
  • C、实时黑名单
  • D、分布式适应性黑名单


  • 286、 内容过滤技术的含义不包括
  • A、过滤互联网请求从而阻止用户浏览不适当的内容或站点
  • B、过滤流入的内容从而阻止潜在的攻击进入用户的网络系统
  • C、过滤流出的内容从而阻止敏感数据的泄漏
  • D、过滤用户的输入从而阻止用户传播非法内容


  • 287、 如果您认为您已经落入网络钓鱼的圈套,则应采取( )措施。
  • A、向电子邮件地址或网站被伪造的公司报告该情形
  • B、更改帐户的密码
  • C、立即检查财务报表
  • D、以上全部都是


  • 288、 以下不可以表示电子邮件可能是欺骗性的是
  • A、它要求您点击电子邮件中的链接并输入您的帐户信息
  • B、传达出一种紧迫感
  • C、通过姓氏和名字称呼您
  • D、它要求您验证某些个人信息


  • 289、 下列技术不能使网页被篡改后能够自动恢复的是
  • A、限制管理员的权限
  • B、轮询检测
  • C、事件触发技术
  • D、核心内嵌技术


  • 290、 下列行为允许的有
  • A、未经授权利用他人的计算机系统发送互联网电子邮件
  • B、将采用在线自动收集、字母或者数字任意组合等手段获得的他人的互联网电子邮件地址用于出售、共享、交换或者向通过上述方式获得的电子邮件地址发送互联网电子邮件
  • C、未经互联网电子邮件接收者明确同意,向其发送包含商业广告内容的互联网电子邮件
  • D、发送包含商业广告内容的互联网电子邮件时,在互联网电子邮件标题信息前部注明 " 广告 " 或者 "AD" 字样


  • 291、 下列技术不支持密码验证的是
  • A、S/MIME
  • B、PGP
  • C、AMTP
  • D、SMTP


  • 292、 下列不属于垃圾邮件过滤技术的是
  • A、软件模拟技术
  • B、贝叶斯过滤技术
  • C、关键字过滤技术
  • D、黑名单技术


  • 293、 以下不会帮助减少收到的垃圾邮件数量的是_____。
  • A、使用垃圾邮件筛选器帮助阻止垃圾邮件
  • B、共享电子邮件地址或即时消息地址时应小心谨慎
  • C、安装入侵检测软件
  • D、收到垃圾邮件后向有关部门举报


  • 294、 IP-Sec协议有两种模式,其中透明模式是指_____。
  • A、把IP-Sec协议施加到IP数据包上,但不改变数据包原来的数据头
  • B、把数据包的一切内容都加密(包括数据头),然后再加上一个新的数据头
  • C、把数据包的一切内容都加密(包括数据头),数据头不变
  • D、把IP-Sec协议施加到IP数据包上,然后再加一个新的数据头


  • 295、 ___协议兼容了 PPTP协议和L2F协议。( )
  • A、PPP协议
  • B、L2TP协议
  • C、PAP协议
  • D、CHAP协议


  • 296、 目前应用最为广泛的第二层隧道协议是( )
  • A、PPP 协议
  • B、PPTP 协议
  • C、L2TP协议
  • D、SSL协议


  • 297、 IKE的基础是( )等三个协议。
  • A、ISAKMP,AH,ESP
  • B、ISAKMP,Oakley,AH
  • C、ISAKMP,Oakley,SKEME
  • D、ISAKMP,Oakley,ESP


  • 298、 IKE包括2个交换阶段,定义了( )种交换模式。
  • A、2
  • B、4
  • C、6
  • D、8


  • 299、 在ESP数据包中,安全参数索引【SPI】和序列号都是( )位的整数。
  • A、8
  • B、16
  • C、32
  • D、64


  • 300、 IPsec是为了弥补( )协议簇的安全缺陷,为IP层及其上层协议提护而设计的。
  • A、HTTP
  • B、TCP/IP
  • C、SNMP
  • D、PPP


  • 301、 AH头由()个固定长度字段和()个变长字段组成。
  • A、2和5
  • B、1和2
  • C、5 和1
  • D、2和1


  • 302、 ESP数据包由()个固定长度的字段和()个变长字段组成。
  • A、4和 2
  • B、2和3
  • C、3和4
  • D、4和3


  • 303、 设计ESP协议的主要目的是提高IP数据包的( )。
  • A、安全性
  • B、完整性
  • C、可靠性
  • D、机密性


  • 304、 设计AH协议的主要目的是用来增加IP数据包( )的认证机制。
  • A、安全性
  • B、完整性
  • C、可靠性
  • D、机密性


  • 305、 在密钥管理方面,哪一项不是SSL题:( )
  • A、数据的完整性未得到保护
  • B、客户机和服务器互相发送自己能够支持的加密算法时,是以明文传送的存在被攻击修改的可能
  • C、L为了兼容以前的版本,可能会降低安全性
  • D、所有的会话密钥中都将生成主密钥,握手协议的安全完全依赖于对主密钥的保护


  • 306、 握手协议有( )种消息类型:
  • A、8
  • B、9
  • C、10
  • D、11


  • 307、 下列哪个不是SSL现有的版本( )
  • A、SSL 1.0
  • B、SSL 2.0
  • C、SSL 3.0
  • D、SSL 4.0


  • 308、 在SSL的认证算法中,下列哪对密钥是一个公/私钥对( )
  • A、服务器方的写密钥和客户方的读密钥。
  • B、服务器方的写密钥和服务器方的读密钥。
  • C、服务器方的写密钥和客户方的写密钥。


  • 309、 下列哪项说法是错误的( )
  • A、SSL的密钥交换包括匿名密钥交换和非匿名密钥交换两种
  • B、SSL3.0使用AH作为消息验证算法,可阻止重放攻击和截断连接攻击
  • C、SSL支持3种验证方式
  • D、当服务器被验证时,就有减少完全匿名会话遭受中间人攻击的可能


  • 310、 下列哪一项不是SSL所提供的服务:( )
  • A、用户和服务器的合法认证
  • B、加密数据以隐藏被传送的数据
  • C、维护数据完整性
  • D、保留通信双方的通信时的基本信息


  • 311、 SSL握手协议的主要步骤有___
  • A、三个
  • B、四个
  • C、五个
  • D、六个


  • 312、 IPSec协议中涉及到密钥管理的重要协议是____。
  • A、IKE
  • B、AH
  • C、ESP
  • D、SSL


  • 313、 IPSec协议工作在____层次。
  • A、数据链路层
  • B、网络层
  • C、应用层
  • D、传输层


  • 314、 传输层保护的网络采用的主要技术是建立在( )基础上的。
  • A、可靠的传输服务,安全套接字层SSL协议
  • B、不可靠的传输服务,S-HTTP协议
  • C、可靠的传输服务, S-HTTP协议
  • D、不可靠的传输服务,安全套接字层SSL协议


  • 315、 ( )属于Web中使用的安全协议。
  • A、PEM、SSL
  • B、S-HTTP、S/MIME
  • C、SSL、S-HTTP
  • D、S/MIME、SSL


  • 316、 SSL产生会话密钥的方式是( )。
  • A、从密钥管理数据库中请求获得
  • B、每一台客户机分配一个密钥的方式
  • C、随机由客户机产生并加密后通知服务器
  • D、由服务器产生并分配给客户机


  • 317、 主要用于加密机制的协议是:( )。
  • A、HTTP
  • B、FTP
  • C、TELNET
  • D、SSL


  • 318、 主要用于防火墙的VPN系统,与互联网密钥交换IKE有关的框架协议是_______
  • A、IPSec
  • B、L2F
  • C、PPTP
  • D、GRE


  • 319、 关于用户等级,下列说法正确的是
  • A、用户分为超级用户、系统用户、普通用户、一般用户
  • B、用户分为超级用户、系统用户、普通用户、低级用户
  • C、用户分为超级用户、系统用户、低级用户、一般用户
  • D、用户分为超级用户、系统用户、高级用户、低级用户


  • 320、 符合复杂性要求的 Wihdows XP 帐号密码的最短长度为 ____。
  • A、4
  • B、6
  • C、8
  • D、10


  • 321、 Window 系统中对所有事件进行审核是不现实的,下面不建议审核的事件是_____。
  • A、用户登录及注销
  • B、用户及用户组管理
  • C、用户打开关闭应用程序
  • D、系统重新启动和关机


  • 322、 Windows 系统安装完后,默认情况下系统将产生两个帐号,分别是管理员帐号和_____。
  • A、本地帐号
  • B、域帐号
  • C、来宾帐号
  • D、局部帐号


  • 323、 Windows 系统的用户帐号有两种基本类型,分别是全局帐号和______
  • A、本地帐号
  • B、域帐号
  • C、来宾帐号
  • D、局部帐号


  • 324、 对保护数据来说,功能完善、使用灵活的____必不可少。
  • A、系统软件
  • B、备份软件
  • C、数据库软件
  • D、网络软件


  • 325、 系统备份与普通数据备份的不同在于,它不仅备份系统中的数据,还备份系统中安装的应用程序、数据库系统、用户设置、系统参数等信息,以便迅速____。
  • A、恢复整个系统
  • B、恢复所有数据
  • C、恢复全部程序
  • D、恢复网络设置


  • 326、 ____能够有效降低磁盘机械损坏给关键数据造成的损失。
  • A、热插拔
  • B、SCSI
  • C、RAID
  • D、FAST-ATA


  • 327、 ___手段,可以有效应对较大范围的安全事件的不良影响,保证关键服务和数据的可用性。
  • A、定期备份
  • B、异地备份
  • C、人工备份
  • D、本地备份


  • 328、 下面哪一个不是常见的备份类型( )。
  • A、完全备份
  • B、增量备份
  • C、系统备份
  • D、每周备份


  • 329、 数据备份常用的方式主要有:完全备份、增量备份和( )。
  • A、逻辑备份
  • B、按需备份
  • C、系统备份
  • D、物理备份


  • 330、 以下哪项对祖-父-子轮换策略(GFS)的描述是正确的( )。
  • A、一共使用两组介质。
  • B、每月首先进行一次完全备份。
  • C、每周执行一次差分备份。
  • D、每天执行一次增量备份,每星期换一组介质。


  • 331、 BCM中预防的目的是( )
  • A、减少威胁的可能性
  • B、保护企业的弱点区域
  • C、减少灾难发生的可能性
  • D、防御危险的发生并降低其影响


  • 332、 下列属于应急响应阶段的是( )
  • A、准备和检测
  • B、抑制和根除
  • C、恢复和跟踪
  • D、以上都是


  • 333、 有5种不同层次的恢复策略,其中最底层的是( )
  • A、数据恢复
  • B、用户环境恢复
  • C、设施恢复
  • D、业务恢复


  • 334、 关键级别的MTD应该是多长时间( )
  • A、1小时之内
  • B、24小时
  • C、72小时
  • D、7天


  • 335、 离站灾难数据恢复的选择有( )
  • A、电子仓库
  • B、数据库映像
  • C、远程日志
  • D、以上都是


  • 336、 下列哪一项不属于安全机房供配电系统要求( )
  • A、计算机站应设专用可靠的供电线路
  • B、计算机系统的电源设备应提供稳定可靠的电源
  • C、供电电源设备的容量应有一定的余量
  • D、计算机系统的各设备走线应与空调设备、电源设备和无电磁屏蔽的走线平行


  • 337、 磁介质不可以采取下列哪种措施进行信息的彻底消除。( )
  • A、物理粉碎
  • B、强磁场消除
  • C、热消磁
  • D、冷消磁


  • 338、 计算机机房在全年的温度指标为( )。
  • A、23±2℃
  • B、20±2℃
  • C、18~24℃
  • D、15~25℃


  • 339、 涉及国家秘密的计算机系统,不得直接或间接地与国际互联网或其它公共信息网络相连接,必须进行( )
  • A、物理隔离
  • B、逻辑隔离
  • C、人员隔离
  • D、设备隔离


  • 340、 下面选项中,不属于使用移动存储介质存在的安全问题的是( )
  • A、移动存储介质价格高
  • B、来源渠道多,缺少准入机制
  • C、移动存储介质在内部网与互联网之间混用
  • D、没有妥善的保管措施


  • 341、 组织要捐赠一些本单位的旧计算机设备给希望小学,在运输这些捐赠品之前应该确保:
  • A、计算机上不保存机密数据
  • B、受捐的希望小学签署保密协议
  • C、数据存储的介质是彻底空白的
  • D、所有数据已经被删除


  • 342、 下面不属于容灾内容的是( )。
  • A、灾难预测
  • B、灾难演习
  • C、风险分析
  • D、业务影响分析


  • 343、 下列叙述不属于完全备份机制特点描述的是( )。
  • A、每次备份的数据量较大
  • B、每次备份所需的时间也就较长
  • C、不能进行得太频繁
  • D、需要存储空间小


  • 344、 目前对于大量数据存储来说,容量大、成本低、技术成熟、广泛使用的介质是( )。
  • A、磁盘
  • B、磁带
  • C、光盘
  • D、软盘


  • 345、 容灾项目实施过程的分析阶段,需要进行( )。
  • A、灾难分析
  • B、业务环境分析
  • C、当前业务状况分析
  • D、以上均正确


  • 346、 容灾的目的和实质是( )。
  • A、数据备份
  • B、心理安慰
  • C、保持信息系统的业务持续性
  • D、系统的有益补充


  • 347、 我国《重要信息系统灾难恢复指南》将灾难恢复分成了( )级。
  • A、五
  • B、六
  • C、七
  • D、八


  • 348、 代表了当灾难发生后,数据的恢复时间的指标是( )。
  • A、RPO
  • B、RTO
  • C、NRO
  • D、SDO


  • 349、 代表了当灾难发生后,数据的恢复程度的指标是( )。
  • A、RPO
  • B、RTO
  • C、NRO
  • D、SDO


  • 350、 物理安全的管理应做到( )。
  • A、所有相关人员都必须进行相应的培训,明确个人工作职责
  • B、制定严格的值班和考勤制度,安排人员定期检查各种设备的运行情况
  • C、在重要场所的进出口安装监视器,并对进出情况进行录像
  • D、以上均正确


  • 351、 对电磁兼容性(Electromagnetic Compatibility,简称EMC)标准的描述正确的是( )。
  • A、同一个国家的是恒定不变的
  • B、不是强制的
  • C、各个国家不相同
  • D、以上均错误


  • 352、 布置电子信息系统信号线缆的路由走向时,以下做法错误的是( )。
  • A、可以随意弯折
  • B、转弯时,弯曲半径应大于导线直径的10倍
  • C、尽量直线、平整
  • D、尽量减少由线缆自身形成的感应环路面积


  • 353、 以下不符合防静电要求的是( )。
  • A、穿合适的防静电衣服和防静电鞋
  • B、在机房内直接更衣梳理
  • C、用表面光滑平整的办公家具
  • D、经常用湿拖布拖地


  • 354、 用数字办法确认、鉴定、认证网络上参与信息交流者或服务器的身份是指______
  • A、接入控制
  • B、数字认证
  • C、数字签名
  • D、防火墙


  • 355、 我国正式公布了数字签名法,数字签名机制用于实现____需求。
  • A、抗否认
  • B、保密性
  • C、完整性
  • D、可用


  • 356、 通常为保证信息处理对象的认证性采用的手段是__________
  • A、信息加密和解密
  • B、信息隐匿
  • C、数字签名和身份认证技术
  • D、数字水印


  • 357、 在一条地址消息的尾部添加一个字符串,而收信人可以根据这个字符串验明发信人的身份,并可进行数据完整性检查,称为
  • A、身份验证
  • B、数据保密
  • C、数字签名
  • D、哈希(Hash)算法


  • 358、 有关数字签名的作用,哪一点不正确。( )
  • A、唯一地确定签名人的身份
  • B、对签名后信件的内容是否又发生变化进行验证
  • C、发信人无法对信件的内容进行抵赖
  • D、权威性


  • 359、 数字签名技术,在接收端,采用( )进行签名验证。
  • A、发送者的公钥
  • B、发送者的私钥
  • C、接收者的公钥
  • D、接收者的私钥


  • 360、 数字签名技术是公开密钥算法的一个典型的应用,在发送端,它是采用( )对要发送的的信息进行数字签名。
  • A、发送者的公钥
  • B、发送者的私钥
  • C、接收者的公钥
  • D、接收者的私钥


  • 361、 完整的数字签名过程(包括从发送方发送消息到接收方安全的接收到消息)包括( )和验证过程。
  • A、加密
  • B、解密
  • C、签名
  • D、保密传输


  • 362、 数字签名要预先使用单向Hash函数进行处理的原因是( )。
  • A、多一道加密工序使密文更难破译
  • B、提高密文的计算速度
  • C、缩小签名密文的长度,加快数字签名和验证签名的运算速度
  • D、保证密文能正确还原成明文


  • 363、 会话密钥一般会在( )销毁。
  • A、一个月
  • B、觉得不安全后
  • C、会话结束
  • D、受到攻击后


  • 364、 密钥分配中心的英文缩写( )。
  • A、KDC
  • B、CDA
  • C、PKI
  • D、UDM


  • 365、 ( )用于对下层密钥进行保护。
  • A、会话密钥
  • B、密钥加密密钥
  • C、主秘钥
  • D、私钥


  • 366、 除了( )以外,下列都属于公钥的分配方法。
  • A、公用目录表
  • B、公钥管理机构
  • C、公钥证书
  • D、秘密传输


  • 367、 SHA-1算法与MD5算法的相同点( )。
  • A、Hash值长度
  • B、分组处理长度
  • C、步数
  • D、最大消息长度


  • 368、 MD值的长度( )
  • A、52
  • B、128
  • C、164
  • D、512


  • 369、 MD是指( )。
  • A、消息摘要
  • B、管理数据
  • C、管理摘要
  • D、密文


  • 370、 鉴别双方共享一个对称密钥KAB,该对称密钥在鉴别之前己经协商好(不通过网络)这种身份鉴别机制叫做
  • A、基于对称密钥密码体制的身份鉴别技术
  • B、基于用户名和密码的身份鉴别
  • C、基于KDC的身份鉴别技术
  • D、基于非对称密钥密码体制的身份鉴别技术


  • 371、 为了简化管理,通常对访问者( ),以避免访问控制表过于庞大。
  • A、分类组织成组
  • B、严格限制数量
  • C、按访问时间排序,删除长期没有访问的用户
  • D、不作任何限制


  • 372、 下列对访问控制影响不大的是( )。
  • A、主体身份
  • B、客体身份
  • C、访问类型
  • D、主体与客体的类型


  • 373、 访问控制是指确定( )以及实施访问权限的过程。
  • A、用户权限
  • B、可给予哪些主体访问权利
  • C、可被用户访问的资源
  • D、系统是否遭受入侵


  • 374、 SHA算法中,输入的消息长度小于264比特,输出压缩值为______比特。
  • A、120
  • B、140
  • C、160
  • D、264


  • 375、 MD-4散列算法,输入消息可为任意长,按____比特分组。
  • A、512
  • B、64
  • C、32
  • D、128


  • 376、 密码学中的杂凑函数(Hash函数)按照是否使用密钥分为两大类:带密钥的杂凑函数和不带密钥的杂凑函数,下面( )是带密钥的杂凑函数。
  • A、MD4
  • B、SHA-1
  • C、whirlpool
  • D、MD5


  • 377、 ( )是指把秘密信息嵌入到看起来普通的载体信息(尤其是多媒体信息)中,用于存储或通过公共网络进行通信的技术。
  • A、数字水印
  • B、隐写术
  • C、匿名通信
  • D、隐通道


  • 378、 信息隐藏系统抗拒因伪装对象的某种改动而导致隐藏信息丢失的能力是( )。
  • A、安全性
  • B、透明性
  • C、鲁棒性
  • D、不可检测性


  • 379、 ( )年,国际上正式提出信息隐藏的概念。
  • A、1990
  • B、1992
  • C、1996
  • D、2000


  • 380、 一般的数据加密可以在通信的三个层次来实现.链路加密、节点加密、端到端加密。其中在节点处信息以明文出现的是
  • A、链路加密方式
  • B、端对端加密方式
  • C、节点加密
  • D、都以明文出现


  • 381、 避免对系统非法访问的主要方法是____。
  • A、加强管理
  • B、身份认证
  • C、访问控制
  • D、访问分配权限


  • 382、 基于密码技术的访问控制是防止____的主要防护手段。
  • A、数据传输泄密
  • B、数据传输丢失
  • C、数据交换失败
  • D、数据备份失败


  • 383、 网络安全的最后一道防线是____
  • A、数据加密
  • B、访问控制
  • C、接入控制
  • D、身份识别


  • 384、 ____是最常用的公钥密码算法。
  • A、RSA
  • B、DSA
  • C、椭圆曲线
  • D、量子密码


  • 385、 链路加密技术是在OSI协议层次的第二层,数据链路层对数据进行加密保护,其处理的对象是__。
  • A、比特流
  • B、IP数据包
  • C、数据帧
  • D、应用数据


  • 386、 DES的解密和加密使用相同的算法,只是将什么的使用次序反过来? ____
  • A、密码
  • B、密文
  • C、子密钥
  • D、密钥


  • 387、 关于Diffie-Hellman算法描述正确的是____
  • A、它是一个安全的接入控制协议
  • B、它是一个安全的密钥分配协议
  • C、中间人看不到任何交换的信息
  • D、它是由第三方来保证安全的


  • 388、 在端对端加密中,下列说法错误的是( )
  • A、端对端加密一般由软件实现
  • B、端对端加密在应用层完成
  • C、端对端加密报文
  • D、端对端加密报头


  • 389、 在链路加密中,下列说法错误的是( )
  • A、链路加密通常用硬件实现
  • B、链路加密对用户是不透明的
  • C、链路加密通常在物理层和数据链路层实现
  • D、每条链路只需要一对密钥


  • 390、 在DES加密标准中,有效密钥长度是( )位
  • A、64
  • B、56
  • C、48
  • D、32


  • 391、 在DES加密标准中,数据分组长度是( )位
  • A、64
  • B、56
  • C、48
  • D、32


  • 392、 下列加密方法中,属于软件加密方法的是( )
  • A、密码法、硬件校验法、钥匙盘法
  • B、密码法、硬件校验法、加密狗
  • C、密码法、密码狗、钥匙盘法
  • D、加密狗、硬件校验法、钥匙盘法


  • 393、 有关对称密钥加密技术的说法,哪个是确切的?( )
  • A、又称秘密密钥加密技术,收信方和发信方使用相同的密钥
  • B、又称公开密钥加密,收信方和发信方使用的密钥互不相同
  • C、又称秘密密钥加密技术,收信方和发信方使用不同的密钥
  • D、又称公开密钥加密,收信方和发信方使用的密钥相同


  • 394、 以下关于对称密钥加密说法正确的是:( )。
  • A、加密方和解密方可以使用不同的算法
  • B、加密密钥和解密密钥可以是不同的
  • C、加密密钥和解密密钥必须是相同的
  • D、密钥的管理非常简单


  • 395、 “公开密钥密码体制”的含义是( )。
  • A、将所有密钥公开
  • B、将私有密钥公开,公开密钥保密
  • C、将公开密钥公开,私有密钥保密
  • D、两个密钥相同


  • 396、 以下加密法中属于双钥密码体制的是( )
  • A、DES
  • B、AES
  • C、IDEA
  • D、ECC


  • 397、 把明文变成密文的过程,叫作 ( )
  • A、加密
  • B、密文
  • C、解密
  • D、加密算法


  • 398、 A方有一对密钥(KA公开,KA秘密),B方有一对密钥(KB公开,KB秘密),A方向B方发送数字签名M,对信息M加密为:M’= KB公开(KA秘密(M))。B方收到密文的解密方案是( )。
  • A、KB公开(KA秘密(M’))
  • B、KA公开(KA公开(M’))
  • C、KA公开(KB秘密(M’))
  • D、KB秘密(KA秘密(M’))


  • 399、 密码学的目的是( )。
  • A、研究数据加密
  • B、研究数据解密
  • C、研究数据保密
  • D、研究信息安全


  • 400、 假设使用一种加密算法,它的加密方法很简单:将每一个字母加5,即a加密成f。这种算法的密钥就是5,那么它属于 ( )
  • A、对称加密技术
  • B、分组密码技术
  • C、公钥加密技术
  • D、单向函数密码技术


  • 401、 根据所依据的数学难题,除了( )以外,公钥密码体制可以分为以下几类。
  • A、模幂运算问题
  • B、大整数因子分解问题
  • C、离散对数问题
  • D、椭圆曲线离散对数问题


  • 402、 2000年10月2日,NIST正式宣布将( )候选算法作为高级数据加密标准,该算法是由两位比利时密码学者提出的。
  • A、MARS
  • B、Rijndael
  • C、Twofish
  • D、Bluefish


  • 403、 关于DES算法,除了( )以外,下列描述DES算法子密钥产生过程是正确的。
  • A、首先将 DES 算法所接受的输入密钥 K(64 位),去除奇偶校验位,得到56位密钥(即经过PC-1置换,得到56位密钥)
  • B、在计算第i轮迭代所需的子密钥时,首先进行循环左移,循环左移的位数取决于i的值,这些经过循环移位的值作为下一次循环左移的输入
  • C、在计算第i轮迭代所需的子密钥时,首先进行循环左移,每轮循环左移的位数都相同,这些经过循环移位的值作为下一次循环左移的输入
  • D、然后将每轮循环移位后的值经PC-2置换,所得到的置换结果即为第i轮所需的子密钥Ki


  • 404、 一个完整的密码体制,不包括以下( )要素。
  • A、明文空间
  • B、密文空间
  • C、数字签名
  • D、密钥空间


  • 405、 在以下古典密码体制中,属于置换密码的是( )。
  • A、移位密码
  • B、倒序密码
  • C、仿射密码
  • D、PlayFair密码


  • 406、 密码学在信息安全中的应用是多样的,以下( )不属于密码学的具体应用。
  • A、生成种种网络协议
  • B、消息认证,确保信息完整性
  • C、加密技术,保护传输信息
  • D、进行身份认证


  • 407、 关于密码学的讨论中,下列( )观点是不正确的。
  • A、密码学是研究与信息安全相关的方面如机密性、完整性、实体鉴别、抗否认等的综合技术
  • B、密码学的两大分支是密码编码学和密码分析学
  • C、密码并不是提供安全的单一的手段,而是一组技术
  • D、密码学中存在一次一密的密码体制,它是绝对安全的


  • 408、 确保授权用户或者实体对于信息及资源的正常使用不会被异常拒绝,允许其可靠而且及时地访问信息及资源的特性是____。
  • A、完整性
  • B、可用性
  • C、可靠性
  • D、保密性


  • 409、 确保信息在存储、使用、传输过程中不会泄露给非授权的用户或者实体的特性是__。
  • A、完整性
  • B、可用性
  • C、可靠性
  • D、保密性


  • 410、 网络信息未经授权不能进行改变的特性是____。
  • A、完整性
  • B、可用性
  • C、可靠性
  • D、保密性


  • 411、 在需要保护的信息资产中,____是最重要的。
  • A、环境
  • B、硬件
  • C、数据
  • D、软件


  • 412、 我国正式公布了数字签名法,数字签名机制用于实现____需求。
  • A、抗否认
  • B、保密性
  • C、完整性
  • D、可用性


  • 413、 关于信息安全,下列说法中正确的是____。
  • A、信息安全等同于网络安全
  • B、信息安全由技术措施实现
  • C、信息安全应当技术与管理并重
  • D、管理措施在信息安全中不重要


  • 414、 在信息安全管理中进行___,可以有效解决人员安全意识薄弱问题。
  • A、内容监控
  • B、责任追查和惩处
  • C、安全教育和培训
  • D、访问控制


  • 415、 关于信息安全的说法错误的是____。
  • A、包括技术和管理两个主要方面
  • B、策略是信息安全的基础
  • C、采取充分措施,可以实现绝对安全
  • D、保密性、完整性和可用性是信息安全的目标


  • 416、 ____对于信息安全管理负有责任。
  • A、高级管理层
  • B、安全管理员
  • C、IT管理员
  • D、所有与信息系统有关人员


  • 417、 IS0 17799的内容结构按照____进行组织。
  • A、管理原则
  • B、管理框架
  • C、管理域一控制目标一控制措施
  • D、管理制度


  • 418、 IS0 17799/IS0 27001最初是由____提出的国家标准。
  • A、美国
  • B、澳大利亚
  • C、英国
  • D、中国


  • 419、 信息安全管理领域权威的标准是____。
  • A、ISO 15408
  • B、ISO 17799/IS0 27001
  • C、IS0 9001
  • D、ISO 14001


  • 420、 信息安全领域内最关键和最薄弱的环节是____。
  • A、技术
  • B、策略
  • C、管理制度
  • D、人


  • 421、 下列的____犯罪行为不属于我国刑法规定的与计算机有关的犯罪行为。
  • A、窃取国家秘密
  • B、非法侵入计算机信息系统
  • C、破坏计算机信息系统
  • D、利用计算机实施金融诈骗


  • 422、 网上银行系统的一次转账操作过程中发生了转账金额被非法篡改的行为,这破坏了信息安全的___属性。
  • A、保密性
  • B、完整性
  • C、不可否认性
  • D、可用性


  • 423、 数据在存储过程中发生了非法访问行为,这破坏了信息安全的____属性。
  • A、保密性
  • B、完整性
  • C、不可否认性
  • D、可用性


  • 424、 定期对系统和数据进行备份,在发生灾难时进行恢复。该机制是为了满足信息安全的____属性。
  • A、真实性
  • B、完整性
  • C、不可否认性
  • D、可用性


  • 425、 为了数据传输时不发生数据截获和信息泄密,采取了加密机制。这种做法体现了信息安全的____属性。
  • A、保密性
  • B、完整性
  • C、可靠性
  • D、可用性


  • 426、 根据ISO的信息安全定义,下列选项中____是信息安全三个基本属性之一。
  • A、真实性
  • B、可用性
  • C、可审计性
  • D、可靠性


  • 427、 下面所列的____安全机制不属于信息安全保障体系中的事先保护环节。
  • A、杀毒软件
  • B、数字证书认证
  • C、防火墙
  • D、数据库加密


  • 428、 安全保障阶段中将信息安全体系归结为四个主要环节,下列____是正确的。
  • A、策略、保护、响应、恢复
  • B、加密、认证、保护、检测
  • C、策略、网络攻防、密码学、备份
  • D、保护、检测、响应、恢复


  • 429、 信息安全阶段将研究领域扩展到三个基本属性,下列____不属于这三个基本属性。
  • A、保密性
  • B、完整性
  • C、不可否认性
  • D、可用性


  • 430、 信息安全在通信保密阶段中主要应用于____领域。
  • A、军事
  • B、商业
  • C、科研
  • D、教育


  • 431、 信息安全在通信保密阶段对信息安全的关注局限在____安全属性。
  • A、不可否认性
  • B、可用性
  • C、保密性
  • D、完整性


  • 432、 信息安全经历了三个发展阶段,以下____不属于这三个发展阶段。
  • A、通信保密阶段
  • B、加密机阶段
  • C、信息安全阶段
  • D、安全保障阶段


  • 433、 下列关于信息的说法 ____是错误的。
  • A、信息是人类社会发展的重要支柱
  • B、信息本身是无形的
  • C、信息具有价值,需要保护
  • D、信息可以以独立形态存在


  • 434、 网络安全最终是一个折衷的方案,即安全强度和安全操作代价的折衷,除增加安全设施投资外,还应考虑( )。
  • A、用户的方便性
  • B、管理的复杂性
  • C、对现有系统的影响及对不同平台的支持
  • D、上面3项都是


  • 435、 信息不泄露给非授权的用户、实体或过程,或供其利用的特性是指信息的?( )
  • A、保密性
  • B、完整性
  • C、可用性
  • D、可控性


  • 436、 对信息的传播及内容具有控制能力的特性是指信息的?( )
  • A、保密性
  • B、完整性
  • C、可用性
  • D、可控性


  • 437、 信息在存储或传输过程中保持不被修改、不被破坏和不被丢失的特性是指信息的?( )
  • A、保密性
  • B、完整性
  • C、可用性
  • D、可控性


  • 438、 信息风险主要指那些?( )
  • A、信息存储安全
  • B、信息传输安全
  • C、信息访问安全
  • D、以上都正确


  • 439、 信息安全是信息网络的硬件、软件及系统中的( )受到保护,不因偶然或恶意的原因而受到破坏、更改或泄露。
  • A、用户
  • B、管理制度
  • C、数据
  • D、设备


  • 440、 可以被数据完整性机制防止的攻击方式是( )。
  • A、假冒源地址或用户的地址欺骗攻击
  • B、抵赖做过信息的递交行为
  • C、数据中途被攻击者窃听获取
  • D、数据在途中被攻击者篡改或破坏


  • 441、 数据保密性安全服务的基础是( )。
  • A、数据完整性机制
  • B、数字签名机制
  • C、访问控制机制
  • D、加密机制


  • 442、 CA属于ISO安全体系结构中定义的()。
  • A、认证交换机制
  • B、通信业务填充机制
  • C、路由控制机制
  • D、公证机制


  • 443、 ISO安全体系结构中的对象认证服务,使用( )完成。
  • A、加密机制
  • B、数字签名机制
  • C、访问控制机制
  • D、数据完整性机制


  • 444、 ()不属于ISO/OSI安全体系结构的安全机制。
  • A、通信业务填充机制
  • B、访问控制机制
  • C、数字签名机制
  • D、审计机制


  • 445、 ISO定义的安全体系结构中包含( )种安全服务。
  • A、4
  • B、5
  • C、6
  • D、7


  • 446、 在ISO/OSI定义的安全体系结构中,没有规定( )。
  • A、数据保密性安全服务
  • B、访问控制安全服务
  • C、数据完整性安全服务
  • D、数据可用性安全服务


  • 447、 用于实现身份鉴别的安全机制是( )。
  • A、加密机制和数字签名机制
  • B、加密机制和访问控制机制
  • C、数字签名机制和路由控制机制
  • D、访问控制机制和路由控制机制


  • 448、 ISO 7498-2描述了8种特定的安全机制,以下不属于这8种安全机制的是( )。
  • A、安全标记机制
  • B、加密机制
  • C、数字签名机制
  • D、访问控制机制


  • 449、 ISO 7498-2从体系结构观点描述了5种安全服务,以下不属于这5种安全服务的是( )。
  • A、身份鉴别
  • B、数据报过滤
  • C、授权控制
  • D、数据完整性


  • 450、 网络安全是在分布网络环境中对( )提供安全保护。
  • A、信息载体
  • B、信息的处理.传输
  • C、信息的存储.访问
  • D、上面3项都是


  • 451、 可以被数据完整性机制防止的攻击方式是( )
  • A、假冒
  • B、抵赖
  • C、数据中途窃取
  • D、数据中途篡改


  • 452、 网络安全的特征包含保密性,完整性,( )四个方面。
  • A、可用性和可靠性
  • B、可用性和合法性
  • C、可用性和有效性
  • D、可用性和可控性


  • 微信扫一扫 在线答题 在线出卷 随机出题小程序 闯关答题软件 出题答题小程序