信息安全 在线考试 答题题目
1、(简答题) 防火墙不能防范什么样的攻击?
2、(简答题) 什么是后门?后门与木马的异同点在哪里?
3、(简答题) 网络监听的原理是什么?
4、(简答题) IP扫描的原理是什么?
5、(简答题) 黑客为什么要进行扫描?
6、(简答题) 什么是黑客?
7、 以下各种软件中,不可以用来杀死病毒的是( )。
8、 以下各条,不是计算机病毒主要特点的是( ).
9、 在下列操作中,不可能使自己的计算机染上计算机病毒的是( )。
10、 目前使用的防杀病毒软件的目的是( )。
11、 以下各项工作,不属于计算机病毒的预防工作的是( )。
12、 下列各种现象,可基本确定是感染了病毒的是( )。
13、 计算机病毒根据其引导方式大致可分为( )三类。
14、 发现计算机硬盘中存在病毒,一般情况下最干净彻底的清除办法是( )。
15、 某3.5寸软盘确定已染有病毒,为防止该病毒传染计算机系统。比较彻底的措施是( )。
16、 ( )文件是文件型病毒传染的主要对象。
17、 目前在个人电脑上拷贝之风盛行,使得电脑病毒极为流行,预防方法是( )。
18、 计算机病毒不能蕴藏于( )。
19、 为了防止计算机病毒的传染,应该做到( )。
20、 ( )是计算机感染病毒的可能途径。
21、 文件型病毒传染的对象主要是( )类文件。
22、 关于计算机病毒的传播途径,不正确的说法是( )。
23、 下列( )软件不是反病毒软件。
24、 计算机病毒是一种( )。
25、 下列哪种模式下,瑞星杀毒的效果最好( )
26、 关于瑞星杀毒软件的升级,下列哪种说法是正确的( )
27、 安全模式下杀毒完成后,下列哪种情形不会将病毒发作情况上报系统中心( )
28、 在安全模式下杀毒最主要的理由是( )
29、 杀病毒软件的作用是( )
30、 关于计算机病毒的传播途径,不正确的说法是( )
31、 计算机病毒通常是( )
32、 发现计算机病毒后,比较彻底的清除方式是( )
33、 防止U盘感染病毒的方法用( )
34、 使用瑞星进行杀毒操作时,下列哪个论述是完全正确的( )
35、 下面哪个症状不是感染计算机病毒时常见到的( )
36、 宏病毒可感染下列的( )文件
37、 下列关于计算机病毒的叙述中,正确的一条是( )
38、 下列4项中,不属于计算机病毒特征的是( )
39、 以下措施不能防止计算机病毒的是( )
40、 计算机病毒的危害性表现在( )
41、 计算机病毒造成的危害是( )
42、 对于已感染了病毒的U盘,最彻底的清除病毒的方法是( )
43、 通常所说的“计算机病毒”是指( )
44、 下面是关于计算机病毒的两种论断,经判断( )(1)计算机病毒也是一种程序,它在某些条件上激活,起干扰破坏作用,并能传染到其他程序中去;(2)计算机病毒只会破坏磁盘上的数据.
45、 以下病毒中,不属于蠕虫病毒的是( )
46、 下列预防计算机病毒的注意事项中,错误的是( )
47、 木马在建立连接时,并非必须的条件是( )
48、 木马的信息反馈机制收集的信息中最重要的是( )
49、 下列哪一项不足够说明病毒是网络攻击的有效载体?( )
50、 下列哪一项不是我们常见的网络病毒?( )
51、 下列哪一项不是计算机病毒的种类?( )
52、 PE_CIHVI1.2病毒会感染哪一种操作系统?( )
53、 下列关于复合型病毒描述错误的是?( )
54、 使用互联网下载进行传播的病毒是?( )
55、 引导扇区病毒特征和特性的描述错误的是?( )
56、 关于引导扇区病毒的传播步骤错误的是?( )
57、 引导扇区病毒感染计算机上的哪一项信息?( )
58、 哪种病毒能够占据内存,然后感染引导扇区和系统中的所有可执行文件?( )
59、 文件感染病毒的常见症状有哪一项不是?( )
60、 下面哪一种陈述最好的解释了引导扇区病毒不再是非常普遍的病毒了?( )
61、 哪一项不是蠕虫病毒的常用命名规则?( )
62、 哪一项不是蠕虫病毒的传播方式及特性?( )
63、 哪一项不是特洛伊木马的常见名字?( )
64、 哪一项不是特洛伊木马所窃取的信息?( )
65、 哪种恶意代码通过召集互联网上的服务器来通过发送大量的业务量攻击目标服务器?( )
66、 为什么说蠕虫是独立式的?( )
67、 防火墙用于将Internet和内部网络隔离____。
68、 IBM TSM Fastback产品DR(远程容灾)功能备份的是什么( )
69、 IBM TSM Fastback产品使用的什么技术( )
70、 IBM TSM Fastback 是一款什么软件( )
71、 如果使用大量的连接请求攻击计算机,使得所有可用的系统资源都被消耗殆尽,最终计算机无法再处理合法的用户的请求,这种手段属于_________攻击。
72、 对网络的威胁包括:Ⅰ.假冒 Ⅱ.特洛伊木马Ⅲ.旁路控制 Ⅳ.陷井 Ⅴ.授权侵犯。在这些威胁中,属于渗入威胁的为__________。
73、 在网络安全中,中断指攻击者破坏网络系统的资源,使之变成无效的或无用的。这是对_________。
74、 从网络高层协议角度看,网络攻击可以分为__________。
75、 下列说法错误的是_________。
76、 提高网络安全性可以从以下两方面入手:一是从技术上对网络资源进行保护;二是要求网络管理员与网络用户严格遵守网络管理规定与使用要求。要做到这一点,就必须加强对网络管理人员和网络用户的技术培训和网络_________。
77、 不同厂商的IDS系统之间需要通信,这种通信格式是________。
78、 基于网络低层协议,利用协议或操作系统实现时的漏洞来达到攻击目的,这种攻击方式称为__________。
79、 下列选项中_________不属于CGI漏洞的危害。
80、 ________系统是一种自动检测远程或本地主机安全性弱点的程序。
81、 网络漏洞扫描系统通过远程检测__________TCP/IP不同端口的服务,记录目标给予的回答。
82、 信号分析有模式匹配、统计分析和完整性分析等3种技术手段,其中_______用于事后分析。
83、 在网络安全中,截取是指未授权的实体得到了资源的访问权。这是对________。
84、 按照技术分类可将入侵检测分为__________。
85、 一般来说入侵检测系统由3部分组成,分别是事件产生器、事件分析器和________。
86、 按照检测数据的来源可将入侵检测系统(IDS)分为__________。
87、 在大多数黑客案件中,嗅探工具常被用来捕捉通过网络的流量以重建诸如上网和访问网络文件等功能,以下()是这类工具。
88、 以下()命令可以用来测试本地主机的网络连接是否通畅。
89、 以下不属于数据分析技术的是()。
90、 以下不属于文件系统的是()。
91、 以下关于硬盘的逻辑结构说法不正确的是()
92、 以下属于计算机取证技术的发展趋势的是()
93、 以下不属于计算机取证过程中分析过程的是()
94、 以下不属于电子证据特点的是()
95、 以下不属于在数据恢复中需要使用的软件的是( )。
96、 以下有关EasyRecovery的说法不正确的是()
97、 防火墙中地址翻译的主要作用是:( )
98、 关于防火墙的描述不正确的是:( )
99、 网络中一台防火墙被配置来划分Internet、内部网及DMZ区域,这样的防火墙类型为( )。
100、 关于屏蔽子网防火墙,下列说法错误的是( )。
101、 屏蔽路由器型防火墙采用的技术是基于( )。
102、 包过滤技术与代理服务技术相比较( )。
103、 对状态检查技术的优缺点描述有误的是( )。
104、 随着Internet 发展的势头和防火墙的更新,防火墙的哪些功能将被取代( )。
105、 包过滤依据包的源地址、目的地址、传输协议作为依据来确定数据包的转发及转发到何处。它不能进行如下哪一种操作 ( )。
106、 以下有关防火墙的说法中,错误的是( )。
107、 某公司使用包过滤防火墙控制进出公司局域网的数据,在不考虑使用代理服务器的情况下,下面描述错误的是“该防火墙能够( )”。
108、 以下关于防火墙技术的描述,哪个是错误的?( )
109、 包过滤防火墙通过( )来确定数据包是否能通过。
110、 关于防火墙技术的描述中,正确的是( )。
111、 以下哪种技术不是实现防火墙的主流技术?( )。
112、 公司的WEB服务器受到来自某个IP地址的黑客反复攻击,你的主管要求你通过防火墙来阻止来自那个地址的所有连接,以保护WEB服务器,那么你应该选择哪一
种防火墙?( )。
113、 下列属于防火墙的功能的是( )。
114、 防火墙对数据包进行状态检测过滤时,不可以进行检测过滤的是( )。
115、 包过滤防火墙对通过防火墙的数据包进行检查,只有满足条件的数据包才能
通过,对数据包的检查内容一般不包括( ) 。
116、 防火墙的基本构件包过滤路由器工作在OSI 的哪一层( )
117、 防火墙是指( )。
118、 在企业内部网与外部网之间,用来检查网络请求分组是否合法,保护网络资
源不被非法使用的技术是( )。
119、 防火墙是隔离内部和外部网的一类安全系统。通常防火墙中使用的技术有过
滤和代理两种。路由器可以根据( )进行过滤,以阻挡某些非法访问。
120、 防火墙中地址翻译的主要作用是( )
121、 防火墙能够( )。
122、 以下关于防火墙的设计原则说法正确的是( )。
123、 为控制企业内部对外的访问以及抵御外部对内部网的攻击,最好的选择是
( )。
124、 F300-Pro是属于那个级别的产品( )
125、 防火墙的性能指标参数中,那一项指标会直接影响到防火墙所能支持的最大信息点数
126、 防火墙是一种高级访问控制设备,它是置于( )的组合,是不同网络安全域间通信流的( )通道,能根据企业有关的安全策略控制(允许、拒绝、监视、记录)进出网络的访问行为。
127、 防火墙能够( )。
128、 关于防火墙发展历程下面描述正确的是( )
129、 下面关于防火墙的说法,错误的是( )
130、 XXXXXX1防火墙内核启动速度非常快,接上电源后多长时间就进入数据包转发:
131、 防火墙对要保护的服务器作端口映射的好处是:( )
132、 当用户网络有多个公网出口时,需要用到XXXXXX防火墙的什么功能:( )
133、 防火墙对数据包进行状态检测包过滤是,不可以进行过滤的是:( )
134、 防火墙( )不通过它的连接。
135、 对于防火墙不足之处,描述错误的是( )
136、 下面使用非对称密钥密码算法进行数字签名的加密标准的是( )。
137、 防止盗用IP行为是利用防火墙的( )功能
138、 如果内部网络的地址网段为192.168.1.0/24 ,需要用到防火墙的哪个功能,才能使用户上网。( )
139、 包过滤防火墙的缺点为:( )
140、 描述数字信息的接受方能够准确的验证发送方身份的技术术语是( )。
141、 绝大多数WEB站点的请求使用哪个TCP端口?( )
142、 最简单的防火墙结构是( )
143、 下面不是计算机信息系统安全管理的主要原则的是( )
144、 计算机网络安全体系结构是指( )
145、 下面关于恶意代码防范描述正确的是( )
146、 计算机病毒是( )
147、 端口扫描的原理是向目标主机的________端口发送探测数据包,并记录目标主机的响应。( )
148、 ________的目的是发现目标系统中存在的安全隐患,分析所使用的安全机制是否能够保证系统的机密性、完整性和可用性。( )
149、 ________是按照预定模式进行事件数据搜寻,最适用于对已知模式的可靠检测。 ( )
150、 入侵检测是一门新兴的安全技术,是作为继________之后的第二层安全防护措施。( )
151、 包过滤型防火墙工作在( )
152、 下面是个人防火墙的优点的是( )
153、 一般而言,Internet防火墙建立在一个网络的( )
154、 对网络中两个相邻节点之间传输的数据进行加密保护的是( )
155、 下面属于单钥密码体制算法的是( )
156、 关于机房供电的要求和方式,说法不正确的是( )
157、 下面有关机房安全要求的说法正确的是( )
158、 下面________不是机房安全等级划分标准。( )
159、 根据美国联邦调查局的评估,80%的攻击和入侵来自( )
160、 假设使用一种加密算法,它的加密方法很简单:将每一个字母加5,即a加密成f。这种算法的密钥就是5,那么它属于( )
161、 下面不是计算机网络面临的主要威胁的是( )
162、 随着Internet发展的势头和防火墙的更新,防火墙的哪些功能将被取代:
163、 网络入侵者使用sniffer对网络进行侦听,在防火墙实现认证的方法中,下列身份认证可能会造成不安全后果的是:
164、 在防火墙实现认证的方法中,采用通过数据包中的源地址来认证的是:
165、 使用安全内核的方法把可能引起安全问题的部分中操作系统的内核中去掉,形成安全等级更高的内核,目前对安全操作系统的加固和改造可以从几个方面进行。下面错误的是:
166、 目前在防火墙上提供了几种认证方法,其中防火墙提供通信双方每次通信时的会话授权机制是:
167、 目前在防火墙上提供了几种认证方法,其中防火墙提供授权用户特定的服务权限是:
168、 目前在防火墙上提供了几种认证方法,其中防火墙设定可以访问内部网络资源的用户访问权限是:
169、 下列各种安全协议中使用包过滤技术,适合用于可信的LAN到LAN之间的VPN,即内部网VPN的是:
170、 针对下列各种安全协议,最适合使用外部网VPN上,用于在客户机到服务器的连接模式的是:
171、 有关L2TP(Layer 2 Tunneling Protocol)协议说法有误的是:
172、 有关PPTP(Point-to-Point Tunnel Protocol)说法正确的是:
173、 IPSec在哪种模式下把数据封装在一个IP包传输以隐藏路由信息:
174、 IPSec协议是开放的VPN协议。对它的描述有误的是:
175、 SOCKS v5的优点是定义了非常详细的访问控制,它在OSI的那一层控制数据流:
176、 下面关于外部网VPN的描述错误的有:
177、 JOE是公司的一名业务代表,经常要在外地访问公司的财务信息系统,他应该采用的安全、廉价的通讯方式是:
178、 对状态检查技术的优缺点描述有误的是:
179、 状态检查技术在OSI哪层工作实现防火墙功能:
180、 SOCKS客户程序替换了UNIX的一些套接字函数,来链入自己的库函数.描述有误的SOCKS服务过程有:
181、 在Internet服务中使用代理服务有许多需要注意的内容,下述论述正确的是:
182、 下面对电路级网关描述正确的是:
183、 TCP可为通信双方提供可靠的双向连接,在包过滤系统中,下面关于TCP连接描述错误的是:
184、 包过滤是有选择地让数据包在内部与外部主机之间进行交换,根据安全规则有选择的路由某些数据包。下面不能进行包过滤的设备是:
185、 端口号用来区分不同的服务,端口号由IANA分配,下面错误的是:
186、 TCP协议是Internet上用得最多的协议,TCP为通信两端提供可靠的双向连接。以下基于TCP协议的服务是:
187、 OSI模型中,LLC头数据封装在数据包的过程是在:
188、 UDP是无连接的传输协议,由应用层来提供可靠的传输。它用以传输何种服务:
189、 包过滤依据包的源地址、目的地址、传输协议作为依据来确定数据包的转发及转发到何处。它不能进行如下哪一种操作:
190、 Smurf攻击结合使用了IP欺骗和ICMP回复方法使大量网络传输充斥目标系统,引起目标系统拒绝为正常系统进行服务。管理员可以在源站点使用的解决办法是:
191、 Tom的公司申请到5个IP地址,要使公司的20台主机都能联到INTERNET上,他需要防火墙的那个功能?
192、 使用漏洞库匹配的扫描方法,能发现( )。
193、 当您收到您认识的人发来的电子邮件并发现其中有附件,您应该( )。
194、 下面说法错误的是( )。
195、 误用入侵检测技术的核心问题是( )的建立以及后期的维护和更新。
196、 基于网络的入侵检测系统的信息源是( )。
197、 通用入侵检测框架(CIDF)模型中, ( )的目的是从整个计算环境中获得事件,并向系统的其他部分提供此事件。
198、 外部数据包经过过滤路由只能阻止( )唯一的ip欺骗
199、 溢出攻击的核心是( )
200、 社会工程学常被黑客用于(踩点阶段信息收集)。( )
201、 恶意代码是(指没有作用却会带来危险的代码)。( )
202、 会话侦听与劫持技术属于( )技术
203、 恶意大量消耗网络带宽属于拒绝服务攻击中的哪一种类型?( )
204、 在缓冲区溢出攻击技术中,以下哪一种方法不能用来使得程序跳转到攻击者所安排的地址空间上执行攻击代码?( )
205、 下列哪一种扫描技术属于半开放(半连接)扫描?( )
206、 通过设置网络接口(网卡)的____,可以使其接受目的地址并不指向自己的网络数据包,从而达到网络嗅探攻击的目的。( )
207、 历史上,Morris和Thompson对Unix系统的口令加密函数Crypt()进行了下列哪一种改进措施,使得攻击者在破解Unix系统口令时增加了非常大的难度。( )
208、 为了清除攻击Apache WWW服务时的访问记录,攻击者需要读取下列Apache的哪一种配置文件来确定日志文件的位置和文件名。( )
209、 流行的elsave工具提供什么类型的网络攻击痕迹消除功能? ( )
210、 流行的Wipe工具提供什么类型的网络攻击痕迹消除功能? ( )
211、 目前常见的网络攻击活动隐藏不包括下列哪一种?( )
212、 通过TCP序号猜测,攻击者可以实施下列哪一种攻击?( )
213、 下列哪一种网络欺骗技术是实施交换式(基于交换机的网络环境)嗅探攻击的前提? ( )
214、 常见的Windows NT系统口令破解软件,如L0phtCrack(简称LC),支持以下哪一种破解方式?
215、 Brutus是一个常用的Windows平台上的远程口令破解工具,它不支持以下哪一种类型的口令破解
216、 下列哪一项软件工具不是用来对网络上的数据进行监听的?
217、 假冒网络管理员,骗取用户信任,然后获取密码口令信息的攻击方式被称为。
218、 你是一个公司的网络管理员,你经常在远程不同的地点管理你的网络(如家里),你公司使用win2000操作系统,你为了方便远程管理,在一台服务器上安装并启用了终端服务。最近,你发现你的服务器有被控制的迹象,经过你的检查,你发现你的服务器上多了一个不熟悉的帐户,你将其删除,但第二天却总是有同样的事发生,你应该如何解决这个问题?
219、 黑客利用IP地址进行攻击的方法有:
220、 为了防御网络监听,屉常用的方法是
221、 著名的John the Ripper软件提供什么类型的口令破解功能? ( )
222、 在进行微软数据库(Microsoft SQL Database)口令猜测的时候,我们一般会猜测拥有数据库最高权限登录用户的密码口令,这个用户的名称是( )?
223、 相对来说,下列哪一种后门最难被管理员发现?( )
224、 在实现ICMP协议隐蔽通道,常需要将发送出去的数据包伪装成下列哪一种类型?
225、 著名的Nmap软件工具不能实现下列哪一项功能?( )
226、 showmount命令的作用是____。( )
227、 Finger服务对于攻击者来说,可以达到下列哪种攻击目的?( )
228、 管理员设置系统登录口令为简单的“123456”,这属于下列哪一项安全漏洞?( )
229、 在进行网络攻击身份隐藏的时候,下列哪一项网络信息不能被欺骗或盗用?( )
230、 下列哪种攻击方法不属于攻击痕迹清除?( )
231、 在下列这些网络攻击模型的攻击过程中,端口扫描攻击一般属于哪一项?( )
232、 在网络攻击模型中,下列哪种攻击过程不属于预攻击阶段?( )
233、 基于whois数据库进行信息探测的目的是____。
234、 针对Windows系统主机,攻击者可以利用文件共享机制上的Netbios“空会话”连接漏洞,获取众多对其攻击有利的敏感信息,其中不包含下列哪一项信息?( )
235、 现今非常流行的SQL(数据库语言)注入攻击属于下列哪一项漏洞的利用?( )
236、 猜解用户弱口令的情况不会发生在下列哪一项应用服务系统的弱点挖掘之中?( )
237、 下列哪一项软件工具不是用来对安全漏洞进行扫描的?( )
238、 下列哪一项软件工具不是用来对网络上的数据进行监听的?( )
239、 假冒网络管理员,骗取用户信任,然后获取密码口令信息的攻击方式被称为
240、 通过设置网络接口(网卡)的____,可以使其接受目的地址并不指向自己的网络数据包,从而达到网络嗅探攻击的目的。
241、 恶意大量消耗网络带宽属于拒绝服务攻击中的哪一种类型?
242、 在缓冲区溢出攻击技术中,以下哪一种方法不能用来使得程序跳转到攻击者所安排的地址空间上执行攻击代码?
243、 为了清除攻击Apache WWW服务时的访问记录,攻击者需要读取下列Apache的哪一种配置文件来确定日志文件的位置和文件名。
244、 流行的elsave工具提供什么类型的网络攻击痕迹消除功能?
245、 拒绝服务攻击的这种攻击形式破坏了下列哪一项内容?
246、 会话劫持的这种攻击形式破坏了下列哪一项内容?
247、 网络监听(嗅探)的这种攻击形式破坏了下列哪一项内容?
248、 目前常见的网络攻击活动隐藏不包括下列哪一种?
249、 通过TCP序号猜测,攻击者可以实施下列哪一种攻击?
250、 下列哪一种网络欺骗技术是实施交换式(基于交换机的网络环境)嗅探攻击的前提。
251、 ____是PKI体系中最基本的元素,PKI系统所有的安全操作都是通过该机制采实现的。
252、 ___最好地描述了数字证书。
253、 有关数字证书的说法,哪一个正确。
254、 ( )是一个对称DES加密系统,它使用一个集中式的专钥密码功能,系统的核心是KDC。
255、 基于通信双方共同拥有的但是不为别人知道的秘密,利用计算机强大的计算能力,以该秘密作为加密和解密的密钥的认证是( )。
256、 身份鉴别是安全服务中的重要一环,以下关于身份鉴别叙述不正确的是( )。
257、 Kerberos的设计目标不包括( )。
258、 当您收到您认识的人发来的电子邮件并发现其中有意外附件,您应该______
259、 PKI的性能中,信息通信安全通信的关键是_____
260、 身份认证中的证书由____
261、 ___在CA体系中提供目录浏览服务。
262、 PKI中进行数字证书管理的核心组成模块是____ 。
263、 PKI的主要理论基础是____。
264、 口令机制通常用于____ 。
265、 身份认证的含义是____。
266、 关于口令认证机制,下列说法正确的是____。
267、 下列____机制不属于应用层安全。
268、 PKI所管理的基本元素是____。
269、 公钥密码基础设施PKI解决了信息系统中的____问题。
270、 PKI是____。
271、 人们设计了____,以改善口令认证自身安全性不足的问题。
272、 对口令进行安全性管理和使用,最终是为了____。
273、 下列关于用户口令说法错误的是____。
274、 用户身份鉴别是通过____完成的。
275、 以下关于CA认证中心说法正确的是:( )。
276、 在以下认证方式中,最常用的认证方式是:( )。
277、 下面技术中不能防止网络钓鱼攻击的是( )。
278、 下面不属于PKI组成部分的是( )。
279、 PKI管理对象不包括( )。
280、 关于密钥的安全保护下列说法不正确的是____
281、 PKI的主要组成不包括( )
282、 PKI支持的服务不包括_____。
283、 下列关于网络钓鱼的描述不正确的是____。
284、 不需要经常维护的垃圾邮件过滤技术是_____。
285、 会让一个用户的 " 删除 " 操作去警告其他许多用户的垃圾邮件过滤技术是。
286、 内容过滤技术的含义不包括
287、 如果您认为您已经落入网络钓鱼的圈套,则应采取( )措施。
288、 以下不可以表示电子邮件可能是欺骗性的是
289、 下列技术不能使网页被篡改后能够自动恢复的是
290、 下列行为允许的有
291、 下列技术不支持密码验证的是
292、 下列不属于垃圾邮件过滤技术的是
293、 以下不会帮助减少收到的垃圾邮件数量的是_____。
294、 IP-Sec协议有两种模式,其中透明模式是指_____。
295、 ___协议兼容了 PPTP协议和L2F协议。( )
296、 目前应用最为广泛的第二层隧道协议是( )
297、 IKE的基础是( )等三个协议。
298、 IKE包括2个交换阶段,定义了( )种交换模式。
299、 在ESP数据包中,安全参数索引【SPI】和序列号都是( )位的整数。
300、 IPsec是为了弥补( )协议簇的安全缺陷,为IP层及其上层协议提护而设计的。
301、 AH头由()个固定长度字段和()个变长字段组成。
302、 ESP数据包由()个固定长度的字段和()个变长字段组成。
303、 设计ESP协议的主要目的是提高IP数据包的( )。
304、 设计AH协议的主要目的是用来增加IP数据包( )的认证机制。
305、 在密钥管理方面,哪一项不是SSL题:( )
306、 握手协议有( )种消息类型:
307、 下列哪个不是SSL现有的版本( )
308、 在SSL的认证算法中,下列哪对密钥是一个公/私钥对( )
309、 下列哪项说法是错误的( )
310、 下列哪一项不是SSL所提供的服务:( )
311、 SSL握手协议的主要步骤有___
312、 IPSec协议中涉及到密钥管理的重要协议是____。
313、 IPSec协议工作在____层次。
314、 传输层保护的网络采用的主要技术是建立在( )基础上的。
315、 ( )属于Web中使用的安全协议。
316、 SSL产生会话密钥的方式是( )。
317、 主要用于加密机制的协议是:( )。
318、 主要用于防火墙的VPN系统,与互联网密钥交换IKE有关的框架协议是_______
319、 关于用户等级,下列说法正确的是
320、 符合复杂性要求的 Wihdows XP 帐号密码的最短长度为 ____。
321、 Window 系统中对所有事件进行审核是不现实的,下面不建议审核的事件是_____。
322、 Windows 系统安装完后,默认情况下系统将产生两个帐号,分别是管理员帐号和_____。
323、 Windows 系统的用户帐号有两种基本类型,分别是全局帐号和______
324、 对保护数据来说,功能完善、使用灵活的____必不可少。
325、 系统备份与普通数据备份的不同在于,它不仅备份系统中的数据,还备份系统中安装的应用程序、数据库系统、用户设置、系统参数等信息,以便迅速____。
326、 ____能够有效降低磁盘机械损坏给关键数据造成的损失。
327、 ___手段,可以有效应对较大范围的安全事件的不良影响,保证关键服务和数据的可用性。
328、 下面哪一个不是常见的备份类型( )。
329、 数据备份常用的方式主要有:完全备份、增量备份和( )。
330、 以下哪项对祖-父-子轮换策略(GFS)的描述是正确的( )。
331、 BCM中预防的目的是( )
332、 下列属于应急响应阶段的是( )
333、 有5种不同层次的恢复策略,其中最底层的是( )
334、 关键级别的MTD应该是多长时间( )
335、 离站灾难数据恢复的选择有( )
336、 下列哪一项不属于安全机房供配电系统要求( )
337、 磁介质不可以采取下列哪种措施进行信息的彻底消除。( )
338、 计算机机房在全年的温度指标为( )。
339、 涉及国家秘密的计算机系统,不得直接或间接地与国际互联网或其它公共信息网络相连接,必须进行( )
340、 下面选项中,不属于使用移动存储介质存在的安全问题的是( )
341、 组织要捐赠一些本单位的旧计算机设备给希望小学,在运输这些捐赠品之前应该确保:
342、 下面不属于容灾内容的是( )。
343、 下列叙述不属于完全备份机制特点描述的是( )。
344、 目前对于大量数据存储来说,容量大、成本低、技术成熟、广泛使用的介质是( )。
345、 容灾项目实施过程的分析阶段,需要进行( )。
346、 容灾的目的和实质是( )。
347、 我国《重要信息系统灾难恢复指南》将灾难恢复分成了( )级。
348、 代表了当灾难发生后,数据的恢复时间的指标是( )。
349、 代表了当灾难发生后,数据的恢复程度的指标是( )。
350、 物理安全的管理应做到( )。
351、 对电磁兼容性(Electromagnetic Compatibility,简称EMC)标准的描述正确的是( )。
352、 布置电子信息系统信号线缆的路由走向时,以下做法错误的是( )。
353、 以下不符合防静电要求的是( )。
354、 用数字办法确认、鉴定、认证网络上参与信息交流者或服务器的身份是指______
355、 我国正式公布了数字签名法,数字签名机制用于实现____需求。
356、 通常为保证信息处理对象的认证性采用的手段是__________
357、 在一条地址消息的尾部添加一个字符串,而收信人可以根据这个字符串验明发信人的身份,并可进行数据完整性检查,称为
358、 有关数字签名的作用,哪一点不正确。( )
359、 数字签名技术,在接收端,采用( )进行签名验证。
360、 数字签名技术是公开密钥算法的一个典型的应用,在发送端,它是采用( )对要发送的的信息进行数字签名。
361、 完整的数字签名过程(包括从发送方发送消息到接收方安全的接收到消息)包括( )和验证过程。
362、 数字签名要预先使用单向Hash函数进行处理的原因是( )。
363、 会话密钥一般会在( )销毁。
364、 密钥分配中心的英文缩写( )。
365、 ( )用于对下层密钥进行保护。
366、 除了( )以外,下列都属于公钥的分配方法。
367、 SHA-1算法与MD5算法的相同点( )。
368、 MD值的长度( )
369、 MD是指( )。
370、 鉴别双方共享一个对称密钥KAB,该对称密钥在鉴别之前己经协商好(不通过网络)这种身份鉴别机制叫做
371、 为了简化管理,通常对访问者( ),以避免访问控制表过于庞大。
372、 下列对访问控制影响不大的是( )。
373、 访问控制是指确定( )以及实施访问权限的过程。
374、 SHA算法中,输入的消息长度小于264比特,输出压缩值为______比特。
375、 MD-4散列算法,输入消息可为任意长,按____比特分组。
376、 密码学中的杂凑函数(Hash函数)按照是否使用密钥分为两大类:带密钥的杂凑函数和不带密钥的杂凑函数,下面( )是带密钥的杂凑函数。
377、 ( )是指把秘密信息嵌入到看起来普通的载体信息(尤其是多媒体信息)中,用于存储或通过公共网络进行通信的技术。
378、 信息隐藏系统抗拒因伪装对象的某种改动而导致隐藏信息丢失的能力是( )。
379、 ( )年,国际上正式提出信息隐藏的概念。
380、 一般的数据加密可以在通信的三个层次来实现.链路加密、节点加密、端到端加密。其中在节点处信息以明文出现的是
381、 避免对系统非法访问的主要方法是____。
382、 基于密码技术的访问控制是防止____的主要防护手段。
383、 网络安全的最后一道防线是____
384、 ____是最常用的公钥密码算法。
385、 链路加密技术是在OSI协议层次的第二层,数据链路层对数据进行加密保护,其处理的对象是__。
386、 DES的解密和加密使用相同的算法,只是将什么的使用次序反过来? ____
387、 关于Diffie-Hellman算法描述正确的是____
388、 在端对端加密中,下列说法错误的是( )
389、 在链路加密中,下列说法错误的是( )
390、 在DES加密标准中,有效密钥长度是( )位
391、 在DES加密标准中,数据分组长度是( )位
392、 下列加密方法中,属于软件加密方法的是( )
393、 有关对称密钥加密技术的说法,哪个是确切的?( )
394、 以下关于对称密钥加密说法正确的是:( )。
395、 “公开密钥密码体制”的含义是( )。
396、 以下加密法中属于双钥密码体制的是( )
397、 把明文变成密文的过程,叫作 ( )
398、 A方有一对密钥(KA公开,KA秘密),B方有一对密钥(KB公开,KB秘密),A方向B方发送数字签名M,对信息M加密为:M’= KB公开(KA秘密(M))。B方收到密文的解密方案是( )。
399、 密码学的目的是( )。
400、 假设使用一种加密算法,它的加密方法很简单:将每一个字母加5,即a加密成f。这种算法的密钥就是5,那么它属于 ( )
401、 根据所依据的数学难题,除了( )以外,公钥密码体制可以分为以下几类。
402、 2000年10月2日,NIST正式宣布将( )候选算法作为高级数据加密标准,该算法是由两位比利时密码学者提出的。
403、 关于DES算法,除了( )以外,下列描述DES算法子密钥产生过程是正确的。
404、 一个完整的密码体制,不包括以下( )要素。
405、 在以下古典密码体制中,属于置换密码的是( )。
406、 密码学在信息安全中的应用是多样的,以下( )不属于密码学的具体应用。
407、 关于密码学的讨论中,下列( )观点是不正确的。
408、 确保授权用户或者实体对于信息及资源的正常使用不会被异常拒绝,允许其可靠而且及时地访问信息及资源的特性是____。
409、 确保信息在存储、使用、传输过程中不会泄露给非授权的用户或者实体的特性是__。
410、 网络信息未经授权不能进行改变的特性是____。
411、 在需要保护的信息资产中,____是最重要的。
412、 我国正式公布了数字签名法,数字签名机制用于实现____需求。
413、 关于信息安全,下列说法中正确的是____。
414、 在信息安全管理中进行___,可以有效解决人员安全意识薄弱问题。
415、 关于信息安全的说法错误的是____。
416、 ____对于信息安全管理负有责任。
417、 IS0 17799的内容结构按照____进行组织。
418、 IS0 17799/IS0 27001最初是由____提出的国家标准。
419、 信息安全管理领域权威的标准是____。
420、 信息安全领域内最关键和最薄弱的环节是____。
421、 下列的____犯罪行为不属于我国刑法规定的与计算机有关的犯罪行为。
422、 网上银行系统的一次转账操作过程中发生了转账金额被非法篡改的行为,这破坏了信息安全的___属性。
423、 数据在存储过程中发生了非法访问行为,这破坏了信息安全的____属性。
424、 定期对系统和数据进行备份,在发生灾难时进行恢复。该机制是为了满足信息安全的____属性。
425、 为了数据传输时不发生数据截获和信息泄密,采取了加密机制。这种做法体现了信息安全的____属性。
426、 根据ISO的信息安全定义,下列选项中____是信息安全三个基本属性之一。
427、 下面所列的____安全机制不属于信息安全保障体系中的事先保护环节。
428、 安全保障阶段中将信息安全体系归结为四个主要环节,下列____是正确的。
429、 信息安全阶段将研究领域扩展到三个基本属性,下列____不属于这三个基本属性。
430、 信息安全在通信保密阶段中主要应用于____领域。
431、 信息安全在通信保密阶段对信息安全的关注局限在____安全属性。
432、 信息安全经历了三个发展阶段,以下____不属于这三个发展阶段。
433、 下列关于信息的说法 ____是错误的。
434、 网络安全最终是一个折衷的方案,即安全强度和安全操作代价的折衷,除增加安全设施投资外,还应考虑( )。
435、 信息不泄露给非授权的用户、实体或过程,或供其利用的特性是指信息的?( )
436、 对信息的传播及内容具有控制能力的特性是指信息的?( )
437、 信息在存储或传输过程中保持不被修改、不被破坏和不被丢失的特性是指信息的?( )
438、 信息风险主要指那些?( )
439、 信息安全是信息网络的硬件、软件及系统中的( )受到保护,不因偶然或恶意的原因而受到破坏、更改或泄露。
440、 可以被数据完整性机制防止的攻击方式是( )。
441、 数据保密性安全服务的基础是( )。
442、 CA属于ISO安全体系结构中定义的()。
443、 ISO安全体系结构中的对象认证服务,使用( )完成。
444、 ()不属于ISO/OSI安全体系结构的安全机制。
445、 ISO定义的安全体系结构中包含( )种安全服务。
446、 在ISO/OSI定义的安全体系结构中,没有规定( )。
447、 用于实现身份鉴别的安全机制是( )。
448、 ISO 7498-2描述了8种特定的安全机制,以下不属于这8种安全机制的是( )。
449、 ISO 7498-2从体系结构观点描述了5种安全服务,以下不属于这5种安全服务的是( )。
450、 网络安全是在分布网络环境中对( )提供安全保护。
451、 可以被数据完整性机制防止的攻击方式是( )
452、 网络安全的特征包含保密性,完整性,( )四个方面。
微信扫一扫 在线答题 在线出卷 随机出题小程序 闯关答题软件 出题答题小程序