网络安全题库.doc
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 题库
- 资源描述:
-
网络安全题库----考试不用带小抄了 拿手机更方便作者: 王健♡PLA 一、单项选择题 1.以下哪些行为属于威胁计算机网络安全的因素:(D) A、操作员安全配置不当而造成的安全漏洞 B、在不影响网络正常工作的情况下,进行截获、窃取、破译以获得重要机密信息 C、安装非正版软件 D、以上均是 2.防毒系统在哪个阶段可以获得病毒入侵报告(C) A.扩散预防阶段 B.快速响应清除阶段 C.评估与恢复阶段 D.向领导汇报阶段 3.目前病毒的主流类型是什么(A) A.木马与蠕虫 B.引导区病毒 C.宏病毒 D.恶作剧程序 4.你想实现每天自动进行磁盘的病毒扫描工作,可以从本地扫描器菜单的以下选项实现(C) A.实时扫描选项 B.本地扫描选项 C.安排扫描工作 D.服务管理器 5.安全员日常工作包括:(D) A. 保障本单位KILL服务器的正常运行 B. 保障一机两用监控端的正常运行 C. 定时整理本单位IP地址,并将IP地址变更情况及时上报 D. 以上均是 6.数字签名是使用:(A) A.自己的私钥签名 B.自己的公钥签名 C.对方的私钥签名 D.对方的公钥签名 7. PKI基于以下哪种方式保证网络通讯安全:(A) A.公开密钥加密算法 B.对称加密算法 C.加密设备 D.其它 8.下列对子网系统的防火墙的描述错误的是 :(D) A. 控制对系统的访问 B.集中的安全管理 C.增强的保密性 D.防止内部和外部的威胁 9.被以下那种病毒感染后,会使计算机产生下列现象:系统资源被大量占用,有时会弹出RPC服务终止的对话框,并且系统反复重启, 不能收发邮件、不能正常复制文件、无法正常浏览网页,复制粘贴等操作受到严重影响,DNS和IIS服务遭到非法拒绝等。选择:(B) A.高波变种3T B.冲击波 C.震荡波 D.尼姆达病毒 10.根据红皮书的计算机安全系统评价准则,下面属于C2级安全准则的操作系统(B) ① DOS ② WINDOWS 95 ③ WINDOWS 98 ④ Unix ⑤ Windows NT ⑥ Novell 3.x或更高版本 A.①、②、⑤、⑥ B.④、⑤、⑥ C.①、②、③ D.①、②、③、④、⑤、⑥ 11.下面没有利用猜测密码口令方式进行传播的病毒是:(C) A.高波变种3T B.迅猛姆马 C.震荡波 D.口令蠕虫 12 下面哪一种加密算法属于对称加密算法(C) A) RSA B) DSA C) DES D) RAS 13 基于网络低层协议、利用协议或操作系统实现时的漏洞来达到攻击目的,这种攻击方式称为 (D) A) 服务攻击 B) 拒绝服务攻击 C) 被动攻击 D) 非服务攻击 14 特洛伊木马攻击的威胁类型属于 (B) A) 授权侵犯威胁 B) 植入威胁 C) 渗入威胁 D) 旁路控制威胁 15 如果发送方使用的加密密钥和接收方使用的解密密钥不相同,从其中一个密钥难以推出另一个密钥,这样的系统称为 (C) A) 常规加密系统 B) 单密钥加密系统 C) 公钥加密系统 D) 对称加密系统 16 用户A通过计算机网络向用户B发消息,表示自己同意签订某个合同,随后用户A反悔,不承认自己发过该条消息。为了防止这种情况,应采用(A) A) 数字签名技术 B) 消息认证技术 C) 数据加密技术 D) 身份认证技术 17 在电子商务应用中,下面哪一种说法是错误的 (D) A) 证书上具有证书授权中心的数字签名 B) 证书上列有证书拥有者的基本信息 C) 证书上列有证书拥有者的公开密钥 D) 证书上列有证书拥有者的秘密密钥 18 电子商务务安全要求的四个方面是 (C) A)传输的高效性、数据的完整性、交易各方的身份认证和交易的不可抵赖性 B) 存储的安全性、传输的高效性、数据的完整性和交易各方的身份认证 C) 传输的安全性、数据的完整性、交易各方的身份认证和交易不可抵赖性 D) 存储的安全性、传输的高效性、数据的完整性和交易的不可低赖性 19 关于防火墙的功能,以下哪一种描述是错误的?(D) A) 防火墙可以检查进出内部网的通信量 B) 防火墙可以使用应用网关技术在应用层上建立协议过滤和转发功能 C) 防火墙可以使用过滤技术在网络层对数据包进行选择 D) 防火墙可以阻止来自内部的威胁和攻击 20 为了验证带数字签名邮件的合法性,电子邮件应用程序(Outlook Express)会向 (A) A) 相应的数字证书授权机构索取该数字标识的有关信息 B) 发件人索取该数字标识的有关信息 C) 发件人的上级主管部门索取该数字标识的有关信息 D) 发件人使用的ISP索取该数字标识的有关信息 21 隔离是操作系统安全保障的措施之一。下列哪一项不属于安全隔离措施?(C) A) 物理隔离 B) 时间隔离 C) 分层隔离 D) 密码隔离 22 信息安全就是要防止非法攻击和病毒的传播,保障电子信息的有效性,从具体的意义上来理解,需要保证哪几个方面的内容? (D) I.保密性(Confidentiality) II.完整性(Integrity) III.可用性(Availability) IV.可控性(Controllability) A) I、II和IV B) I、II和III C) II、III和IV D) 都是 23.关于禁止一机两用不正确的说法是:(C) A.不准将计算机在连入公安网络的同时,又通过专线、代理服务器或拨号入网等方式连入国际互联网或其它网络。 B.不准将未经杀毒处理过的、保存有从国际互联网或其他网络下载数据资料的软盘、光盘、活动硬盘、硬盘等存储设备在连入公安信息网的计算机上使用。 C.不准将运行公安应用系统的服务器连入国际互联网或其它网络,但普通PC机不受限制。 D.不准将公安信息网直接连入国际互联网及其他网络或将公安信息数据传输到国际互联网或其他网络。 24.通过发送大量的欺骗性包,每个包可能被几百个主机接收到,成倍的响应涌到目标系统,占据系统所有的资源获知导致系统崩溃或挂起。这种攻击属于以下哪种拒绝服务攻击:(D) A.SYN湮没 B.Teardrop C.IP地址欺骗 D.Smurf 25.链路加密的目的是:(A) A.保护网络节点之间链路信息安全 B.对源端用户到目的端用户的数据提供保护 C.对源节点到目的节点的传输链路提供保护 D.对用户数据的传输提供保护 26.“进不来” “拿不走” “看不懂” “改不了” “走不脱”是网络信息安全建设的目的。其中,“拿不走”是指下面那种安全服务:(D) A.数据加密 B.身份认证 C.数据完整性 D.访问控制 27.下列对入侵检测系统的描述错误的是 :(B) A.安装入侵检测工具既可以监控单位内部网络环境,也可以监控单位外部网络 B.监控和响应系统通常由软件实现,实时地监控网络,发现已知和未知的攻击 C.入侵检测工具完全独立于所监控的对象,攻击者即使成功穿透了系统,也不会破坏这些工具 D. 检测到未授权的活动后,软件将按照预定的行为作出反应:报告入侵,登录事件或中断未认证的连接 28.当发现病毒时,首先应做的是:(B) A.报告领导 B.断网 C.杀毒 D.打补丁 29.为了加强计算机信息系统的安全保护工作,促进计算机应用和发展,保障社会主义现代化顺利进行,1994年2月18日,国务院发布了———。B A.《计算机使用与管理条例》 B.《中华人民共和国计算机信息系统安全保护条例》 C.《软件与知识产权的保护条例》 D.《中华人民共和国计算机信息网络国际联网暂行规定》 30.我们平时所说的计算机病毒,实际是———。C A。有故障的硬件 B.一段文章 C.一段程序 D。微生物 31.计算机病毒是一段可运行的程序,它一般———保存在磁盘中。C A.作为一个文件 B.作为一段数据 C.不作为单独文件 D.作为一段资料 32.病毒在感染计算机系统时,一般——感染系统的。B A.病毒程序都会在屏幕上提示,待操作者确认(允许)后 B.是在操作者不觉察的情况下 C.病毒程序会要求操作者指定存储的磁盘和文件夹后 D.在操作者为病毒指定存储的文件名以后 33.在大多数情况下,病毒侵入计算机系统以后,———。D A.病毒程序将立即破坏整个计算机软件系统 B.计算机系统将立即不能执行我们的各项任务 C.病毒程序将迅速损坏计算机的键盘、鼠标等操作部件 D.一般并不立即发作,等到满足某种条件的时候,才会出来活动捣乱、破坏 34.在网络安全中,中断指攻击者破坏网络系统的资源,使之变成无效的或无用的。这是对 (A) A.可用性的攻击 B.保密性攻击 C.完整性攻击 D.真实性攻击 35、目前使用的防毒软件的主要作用是?d A 检查计算机是否感染病毒,清除已被感染的病毒? B 杜绝病毒对计算机的侵害? C 查出计算机已感染的任何病毒,清除其中一部分? D 检查计算机是否被已知病毒感染,并清除该病毒? 36、保证网络安全是使网络得到正常运行的保障,以下哪一个说法是错误的?d A.绕过防火墙,私自和外部网络连接,可能造成系统安全漏洞。 B.越权修改网络系统配置,可能造成网络工作不正常或故障。 C.有意或无意地泄露网络用户或网络管理员口令是危险的。 D.解决来自网络内部的不安全因素必须从技术方面入手。 37、信息安全就是要保障电子信息的有效性,以下 I. 保密性 II. 完整性 III. 可用性 IV. 可控制哪些是电子信息安全保障所必要的?D A.I和II B.I和III C.I、II和III D.I、II、III和IV 38、网络安全技术主要是研究:安全攻击、安全机制和安全服务,以下 I. 有损网络安全的操作 II. 用于检测、预防的机制 III. 安全攻击恢复机制 IV. 信息传输安全性哪个(些)是属于安全机制方面的内容? B A.I和II B.II和III C.III和IV D.I和IV 39、网络的以下基本安全服务功能的论述中,哪一项是有关数据完整性的论述?c A.对网络传输数据的保护 B.确定信息传送用户身份真实性 C.保证发送接收数据的一致性 D.控制网络用户的访问类型 40.数字签名是一种网络安全技术,利用这种技术,接收者可以确定发送者的身份是否真实,同时发送者不能__b__发送的消息,接收者也不能篡改接收的消息。 A. 泄露 B. 隐藏 C. 篡改 D.否认 41.数字签名通常使用______方式。C A.公钥密码体系中的公开密钥与Hash结合 B.密钥密码体系 C.公钥密码体系中的私人密钥与Hash结合 D. 公钥密码体系中的私人密钥 42.防火墙技术可以分为_____ 等三大类型 D A.包过滤、入侵检测和数据加密 B.包过滤、入侵检测和应用代理 C.IP过滤、线路过滤和入侵检测 D.IP过滤、线路过滤和应用代理 43.防火墙系统通常由______组成 D A.杀病毒卡和杀毒软件 B.代理服务器和入侵检测系统 C.过滤路由器和入侵检测系统 D.过滤路由器和代理服务器 44.防火墙是一种______ 网络安全措施。A A.被动的 B.主动的 C.能够防止内部犯罪的 D.能够解决所有问题的 45.公钥密码是______。B A.对称密钥技术,有1个密钥 B.不对称密钥技术,有2个密钥 C.对称密钥技术,有2个密钥 D.不对称密钥技术,有1个密钥 46.公钥密码的一个比较知名的应用是______,这种应用的协商层用公钥方式进行身份认证,记录层涉及到对应用程序提供的信息的分段、压缩、数据认证和加密。A A. SSL B. SOCK5 C. 安全 RPC D. MD5 47、与加密体制无关的概念是?C A 密钥空间 B 明文空间 C 系统空间 D 密文空间? 48、网络安全技术主要研究?A A 安全攻击、安全机制、安全服务? B 安全防范、安全机制、安全漏洞? C 安全攻击、安全控制、安全防范? D 安全控制、安全保密、安全防范? 49.对于重要的计算机系统,更换操作人员时,应当———系统的口令密码。A A.立即改变 B.一周内改变 C.一个月内改变 D.3天内改变 50.计算机系统使用过的、记录有机密数据、资料的物品,应当—a——。 A.集中销毁 B.及时丢进垃圾堆 C.送废品回收站 D.及时用药物消毒 51.从已经破获的案件看,实施计算机犯罪的人,多数都是———。A A.有计算机知识的年轻人 B.缺乏计算机知识的文盲 C.缺乏计算机知识的老年人 D.有计算机知识的老人 52.下列措施中,—c——不是减少病毒的传染和造成的损失的好办法。 A.重要的文件要及时、定期备份,使备份能反映出系统的最新状态 B.外来的文件要经过病毒检测才能使用,不要使用盗版软件 C.不与外界进行任何交流,所有软件都自行开发 D.定期用抗病毒软件对系统进行查毒、杀毒 53.计算机系统的实体安全是指保证——c—安全。 A.安装的操作系统 B.操作人员 C.计算机系统硬件 D.计算机硬盘内的数据 54、认证中心的核心职责是______ 。A A.签发和管理数字证书 B. 验证信息 C. 公布黑名单 C. 撤消用户的证书 二、多选题 1.对计算机系统的安全保护,是指使计算机系统不会因为——ad—的原因而遭到盗窃、破坏、篡改,保证系统能够长期正常地运行。 A.偶然 B.元件质量 C.使用软件 D.恶意 2.造成计算机不安全的因素有——abcd—等多种。 A.技术原因 B.自然原因 C.人为原因 D.管理原因 3.以下是检查磁盘与文件是否被病毒感染的有效方法:——bd—。 A.检查磁盘目录中是否有病毒文件 B.用抗病毒软件检查磁盘的各个文件 C.用放大镜检查磁盘表面是否有霉变现象 D.检查文件的长度是否无故变化 4. 常见的网络攻击方法有(ACD)。 A. 拒绝服务攻击 B. 黑客攻击 C. 缓冲区溢出 D. 特洛伊木马 5. 常见的拒绝服务攻击有(ABC)。 A. SYN湮没 B. SMURF攻击 C. TEARDrop D. 缓冲区溢出 6. 根据访问权限可以将用户分为哪几类(BCD)。 A. 常用用户 B. 一般用户 C. 特殊用户 D. 审计用户 7. 防火墙主要有哪几种类型(ABC) A. 包过滤防火墙 B. 代理防火墙 C. 双穴主机防火墙 D. 单穴主机防火墙 8. 网络传输加密常用的方法有(ACD)。 A. 链路加密 B. 包加密 C. 端到端加密 D. 节点加密 9. 现代入侵检测系统主要有哪几种类型(BD)。 A. 基于用户的 B. 基于主机的 C. 基于病毒的 D. 基于网络的 10. 网络安全管理的原则有(ABC)。 A. 多人负责制 B. 任期有限 C. 职责分离 D. 最大权限 11.关于计算机病毒的传染途径,下列说法是对的:—abd——。 A.通过软盘复制 B.通过交流软件 C.通过共同存放软盘 D.通过借用他人软盘 12.在计算机犯罪中,受侵犯的对象是—ab—— A.计算机硬件 B.计算机软件 C.操作者 D.计算机病毒 13.下列的—bcd——是预防计算机犯罪的常用措施。 A.经常对机房以及计算机进行打扫、清洁 B.所有通过网络传送的信息应在计算机内自动登记 C.对于重要文件的输入、输出、更改等情况记录到不可随意更改的文件中 D.按照时间、操作员、变动情况、动用的密码等记录到不可随意更改的文件中 14.下列现象中—abcd——可能是计算机病毒活动的结果。 A.某些磁道或整个磁盘无故被格式化,磁盘上的信息无故丢失 B.使可用的内存空间减少,使原来可运行的程序不能正常运行 C.计算机运行速度明显减慢,系统死机现象增多 D.在屏幕上出现莫名其妙的提示信息、图像,发出不正常的声音 15.为保证公安网链路数据传输的安全性,目前采取了以下______措施来保证传输系统的安全。ABC A 租用专线 B 互联设备链路连接的认证 C 无纤信道硬件加密 D 安装安全网闸 16、公安网络网络设备安全保障措施主要有:______。ACD A 管理员的认证和授权 B 选用统一的网络设备 C 控制SNMP访问 D 关闭设备上不必要的服务 17、当接到入侵检测系统的报告后,应做到:ABcD A 根据事先制定的程序处理 B 遏制入侵的扩展 C 跟踪入侵者 D 恢复被破坏的系统和数据 三、判断题: 1.电脑上安装越多套防毒软件,系统越安全 (错误) 2. CA机构能够提供证书签发、证书注销、证书更新和信息加密功能 (错误) 3.一个好的加密算法安全性依赖于密钥安全性(正确) 4.目前常用的信息加密方式是采用VPN(虚拟专用网)加密技术 (正确) 5. PKI证明实体的身份;而PMI证明实体具有什么权限,能以何种方式访问什么资源. (正确) 6. 公安网在安装防火墙的情况下可与INTERNET网络连接。(错) 7.计算机系统安全是指应用系统具备访问控制机制,数据不被泄漏、丢失、篡改等 (错误) 8.已知某应用程序感染了文件型病毒, 则该文件的大小变化情况一般是变小。(错 ) 9. 从网络安全管理角度考虑,任何人不要长期担任与安全有关的职务。(对) 10、在拒绝服务攻击中,Smurf攻击只是对目标主机产生攻击,对中间目标不会造成影响。(错) 11、访问控制是网络防范和保护的主要策略。(对) 12、用户名或用户帐号是所有计算机系统中最基本的安全形式。(对) 13、在公钥密码中,收信方和发信方使用的密钥是相同的。(错) 14、利用节点加密,当数据在节点间传送时,必须使用明码格式传送。(错) 15、用直接侦听、截获信息、合法窃取、破译分析、从遗弃的媒体分析获取信息等手段窃取信息属于主动攻击。(错) 16、防火墙具有基于源地址基础上的区分或拒绝某些访问的能力。(对) 17、使用SSL安全机制可以确保数据传输的安全性,不会影响系统的性能。(错) 18、公开密钥密码体制比对称密钥密码体制更为安全。 [错] 19.端到端的加密设备可以把数据包中的网络地址信息一起加密,从而抵御了流量分析类型的攻击。 [错] 20. 我的公钥证书是不能在网络上公开的,否则其他人可能假冒我的身份或伪造我的数字签名。 [错] 21. 由于S/MIME用于非实时的通信环境,无法实时的协商会话密钥,因此对信息的加密只能使用公开密钥加密算法。[错] 22. IPSec体系中,AH只能实现地址源发认证和数据完整性服务,ESP只能实现信息保密性数据加密服务。 [错] 23. PGP协议缺省的压缩算法是ZIP,压缩后的数据由于冗余信息很少,更容易抵御密码分析类型的攻击 [对] 24. 在SSL握手协议的过程中,Server-Hello消息必须包含服务器的公钥证书。 [错] 25. 误用检测虽然比异常检测的准确率高,但是不能检测未知的攻击类型。 [对] 26. 可以在局域网的网关处安装一个病毒防火墙,从而解决整个局域网的防病毒问题。 [错] 27. 包过滤防火墙对应用层是透明的,增加这种防火墙不需要对应用软件做任何改动。 [对] 28. 现代密码体制把算法和密钥分开,只需要保证密钥的保密性就行了,算法是可以公开的。 [对] 29. 发送方使用AH协议处理数据包,需要对整个IP的数据包计算MAC,包括IP头的所有字段和数据。 [对] 30. 3DES算法的加密过程就是用同一个密钥对待加密的数据执行三次DES算法的加密操作。 [错] 31. SSL协议中多个会话(session)可以同时复用同一个连接(connection)的参数。 [对] 四、操作简答题 1、“金盾工程”安全保障技术重点工作是“三建三防一保障”,它的主要内容是什么? 答:(1)“三建”技术建设包括:a.建立一套涉密信息安全保障体系 b.建立一套较为完整的公安身份认证与访问授权控制体系。c.建立公安信息网安全监控体系。(2)“三防”技术措施建设包括:防火墙、防病毒(计算机病毒预警防范体系)、防灾难(防灾备份系统)。(3)“一保障”技术建设:保障公安信息网边界安全。 2、“金盾工程”安全保障体系的建设原则是什么? 答:“金盾工程”的安全管理工作实行以防范为主,制度化管理和技术防范相结合的原则。在建设中坚持整体安全、全网统一、分级实施的原则。任何计算机使用单位和个人,都有保护计算机系统和信息安全的责任和义务,实行“谁管理、谁负责”、“谁运行、谁负责”的安全责任制。 3.网络安全管理策略包括哪些内容? 答:确定安全管理登记和安全管理范围; 制定有关网络操作使用规程和人员出入机房管理制度; 指定网络系统地维护制度和应急措施等。 4. 简述公安身份认证与访问控制系统 答:公安身份认证与访问控制系统是“金盾工程”的基础设施,包括身份认证系统(公钥基础设施)和访问控制与权限管理系统(权限管理基础设施)组成。为解决公安信息系统的数据传输问题,身份认证问题,信息资源管理问题以及其他应用安全问题提供安全保证。 5.上机实现用Windows2000系统建立一个安全的WEB服务器的方法,该服务器只提供www访问服务,网站中仅包含静态和简单的asp访问。 答:安装最新的补丁;配置IIS服务;停掉不必要的服务;关闭除TCP协议的80端口外的其余的所有端口;安装防火墙系统;安装杀毒软件。 6. 针对windows2000系统,配置计算机的安全,防止用户帐号信息泄漏? 答:(1)关闭Ipc$空会话;(通过修改注册表实现) (2)关闭系统默认共享; (3)关闭135~142端口,控制netbios通讯; (4)加强口令的强度; (5)改变系统默认帐号; 7. 上机熟练使用防病毒软件查杀病毒 答:步骤:查看是否最新版本;查看是否正确配置;查杀病毒。 简答题:1.信息安全:信息安全是指信息网络的硬件、软件及其系统中的数据受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行,信息服务不中断。信息安全是一门涉及计算机科学、网络技术、通信技术、密码技术、信息安全技术、应用数学、数论、信息论等多种学科的综合性学科。 2.数据完整性:数据完整性是指数据的精确性和可靠性.它是应防止数据库中存在不符合语义规定的数据和防止因错误信息的输入输出造成无效操作或错误信息而提出的。 3.恶意代码:恶意代码是一种程序,它通过把代码在不被察觉的情况下镶嵌到另一段程序中,从而达到破坏被感染电脑数据、运行具有入侵性或破坏性的程序、破坏被感染电脑数据的安全性和完整性的目的。 4.缓存溢出:缓存溢是指在存在缓存溢出安全漏洞的计算机中,攻击者可以用超出常规长度的字符数来填满一个域,通常是内存区地址。在某些情况下,这些过量的字符能够作为“可执行”代码来运行。从而使得攻击者可以不受安全措施的约束来控制被攻击的计算机。 5.拒绝服务(DOS ):DoS是Denial of Service的简称,即拒绝服务,造成DoS的攻击行为被称为DoS攻击,其目的是使计算机或网络无法提供正常的服务。 6.宏病毒:宏病毒是一种寄存在文档或模板的宏中的计算机病毒。一旦打开这样的文档,其中的宏就会被执行,于是宏病毒就会被激活,转移到计算机上,并驻留在Normal模板上。 7.IDS入侵监测:IDS入侵监测就是依照一定的安全策略,对网络、系统的运行状况进行监视,尽可能发现各种攻击企图、攻击行为或者攻击结果,以保证网络系统资源的机密性、完整性和可用性。 8.数字签名:数字签名(又称公钥数字签名、电子签章)是一种类似写在纸上的普通的物理签名,但是使用了公钥加密领域的技术实现,用于鉴别数字信息的方法。一套数字签名通常定义两种互补的运算,一个用于签名,另一个用于验证。 9.异常入侵检测:异常检测指的是根据非正常行为(系统或用户)和使用计算机资源非正常情况检测出入侵行为。 10.公钥证书:公钥证书,通常简称为证书,是一种数字签名的声明,它将公钥的值绑定到持有对应私钥的个人、设备或服务的身份。 11.网络地址转换在计算器网络中,网络地址转换是一种在IP数据包通过路由器或防火墙时重写源IP地址或/和目的IP地址的技术。这种技术被普遍使用在有多台主机但只通过一个公有IP地址访问因特网的私有网络中计算机安全与病毒防治习题。 12.数字信封:数字信封是公钥密码体制在实际中的一个应用,是用加密技术来保证只有规定的特定收信人才能阅读通信的内容。 13.访问控制:访问控制是按用户身份及其所归属的某预定义组来限制用户对某些信息项的访问,或限制对某些控制功能的使用。访问控制通常用于系统管理员控制用户对服务器、目录、文件等网络资源的访问。 14.消息认证:消息认证是接受者能识别信息源,内容真伪,时间性和意定的信宿。 15.CA认证:电子商务认证授权机构也称为电子商务认证中心,是负责发放和管理数字证书的权威机构,并作为电子商务交易中受信任的第三方,承担公钥体系中公钥的合法性检验的责任。 16.虚拟私人网:虚拟私人网络,或英文简称VPN,是一种常用于连接中、大型企业或团体与团体间的私人网络的通讯方法。虚拟私人网络的讯息透过公用的网络架构(例如:互联网)来传送内联网的网络讯息。 17.防火墙:防火墙指的是一个由软件和硬件设备组合而成、在内部网和外部网之间、专用网与公共网之间的界面上构造的保护屏障.是一种获取安全性方法的形象说法,它是一种计算机硬件和软件的结合,使Internet与Intranet之间建立起一个安全网关,从而保护内部网免受非法用户的侵入,主要由服务访问规则、验证工具、包过滤和应用网关4个部分组成。 (一)单选题 1.为了加强计算机信息系统的安全保护工作,促进计算机应用和发展,保障社会主义现代化顺利进行,1994年2月18日,国务院发布了———。 A.《计算机使用与管理条例》 B.《中华人民共和国计算机信息系统安全保护条例》 C.《软件与知识产权的保护条例》 D.《中华人民共和国计算机信息网络国际联网暂行规定》 2.计算机犯罪中的犯罪行为的实施者是———。 A.计算机硬件 B.计算机软件 C.操作者 D.微生物 3.我们平时所说的计算机病毒,实际是———。 A。有故障的硬件 B.一段文章 C.一段程序 D。微生物 4.为了预防计算机病毒的感染,应当———。 i:经常让计算机晒太阳 B.定期用高温对软盘消毒 c.对操作者定期体检 D.用抗病毒软件检查外来的软件 5.计算机病毒是一段可运行的程序,它一般———保存在磁盘中。 A.作为一个文件 B.作为一段数据 C.不作为单独文件 D.作为一段资料 6.病毒在感染计算机系统时,一般———感染系统的。 A.病毒程序都会在屏幕上提示,待操作者确认(允许)后 B.是在操作者不觉察的情况下 C.病毒程序会要求操作者指定存储的磁盘和文件夹后 D.在操作者为病毒指定存储的文件名以后 7.在大多数情况下,病毒侵入计算机系统以后,———。 A.病毒程序将立即破坏整个计算机软件系统 B.计算机系统将立即不能执行我们的各项任务 C.病毒程序将迅速损坏计算机的键盘、鼠标等操作部件 D.一般并不立即发作,等到满足某种条件的时候,才会出来活动捣乱、破坏 8.彻底防止病毒入侵的方法是———。 A.每天检查磁盘有无病毒 B.定期清除磁盘中的病毒 C.不自己编制程序 D.还没有研制出来 9。以下关于计算机病毒的描述中,只有———是对的。 A.计算机病毒是一段可执行程序,一般不单独存在 B.计算机病毒除了感染计算机系统外,还会传染给操作者 C.良性计算机病毒就是不会使操作者感染的病毒 D.研制计算机病毒虽然不违法,但我们也不提倡 10.下列关于计算机病毒的说法中,正确的有:计算机病毒———。 A.是磁盘发霉后产生的一种会破坏计算机的微生物 B.是患有传染病的操作者传染给计算机,影响计算机正常运行 C.有故障的计算机自己产生的、可以影响计算机正常运行的程序 D.人为制造出来的、干扰计算机正常工作的程序 11.计算机病毒的主要危害有———。 A.损坏计算机的外观 B.干扰计算机的正常运行 C.影响操作者的健康 D.使计算机腐烂 12.———是计算机染上病毒的特征之一。 A.机箱开始发霉 B.计算机的灰尘很多 C.文件长度增长 D.螺丝钉松动 13.计算机病毒实质上是一种———。 A.操作者的幻觉 B.一类化学物质 C.一些微生物 D.一段程序 14.以下是预防计算机病毒传染的有效办法———。 A.操作者不要得病 B.经常将计算机晒太阳 C.控制软盘的交换 D.经常清洁计算机 15.以下是清除计算机病毒的有效方法———。 A.列出病毒文件目录并删除 B.用KILL等专用软件消毒 C.用阳光照射消毒 D.对磁盘进行高温消毒 16.使用消毒软件对计算机进行消毒以前,应———。 A.清洁计算机外壳的灰尘 B.用干净的系统软盘启动计算机 C.先对硬盘进行格式他处理 D.对操作者进行体检 17.对于重要的计算机系统,更换操作人员时,应该———原操作员的工作。 A.立即停止 B.一周内停止 C.一个月内停止 D.3天内停止 18.对于重要的计算机系统,更换操作人员时,应当———系统的口令密码。 A.立即改变 B.一周内改变 C.一个月内改变 D.3天内改变 19.计算机病毒来源于———。 A.影响用户健康的霉菌发生了变化 B.一种类型的致病微生物 C.不良分子编制的程序 D.计算机硬盘的损坏或霉变 20.开发保密的计算机应用系统时,研制人员与操作使用人员———. A.最好是同一批人 B.应当分开 C.不能有传染病 D.应做健康检查 21.计算机系统使用过的、记录有机密数据、资料的物品,应当———。 A.集中销毁 B.及时丢进垃圾堆 C.送废品回收站 D.及时用药物消毒 22.除了对计算机信息系统进行暴力破坏外,实施计算机罪犯的违法分子必须具备———。 A.足够的体力 B.足够的开锁知识 C.足够的武器使用知识 D.足够的计算机专业知识 23.违法分子实施计算机犯罪以后,计算机系统—————。 A.将立即不能正常运行 B.可能在表面上仍然在正常运行 C.将不能再重新启动 D.会立即毁坏 24.计算机系统感染病毒以后会———。 A.将立即不能正常运行 B.可能在表面上仍然在正常运行 C.将不能再重新启动 D.会立即毁坏 25.从已经破获的案件看,实施计算机犯罪的人,多数都是———。 A.有计算机知识的年轻人 B.缺乏计算机知识的文盲 C.缺乏计算机知识的老年人 D.有计算机知识的老人 26.如果软盘驱动器中的软磁盘改变以后,仍然显示原来磁盘的目录内容,最常见的原因是由于———。 A.软盘驱动器损坏 B.操作系统版本太老 C.有计算机病毒活动 D.软磁盘已经损坏 27.防止计算机病毒在社会流行的、最有效的方法是———。 A.因为计算机病毒纯粹是技术问题,只能不断提高反病毒技术 B.从管理、技术、制度、法律等方面同时采取预防病毒的措施 C.禁止一切学校、培训班讲授计算机病毒程序的编制技巧 D.禁止出版有关计算机病毒知识的书籍、杂志、报纸 28.用硬件预防计算机病毒的方法主要是———。 A.利用不容易损坏的名牌的芯片制造计算机 B.将计算机系统安装在清洁、无病菌的房间内 C.将抗病毒软件固化在芯片中,防止病毒的入侵和破坏 D.将固定计算机的所有螺钉都改用不锈钢螺钉 — 29.当前的抗病毒的软件是根据已发现的病毒的行为特征研制出来的,能对付——。 A.在未来一年内产生的新病毒 B.已知病毒和它的同类 C.将要流行的各种病毒 D.已经研制出的各种病毒 30.下列措施中,———不是减少病毒的传染和造成的损失的好办法。 A.重要的文件要及时、定期备份,使备份能反映出系统的最新状态 B.外来的文件要经过病毒检测才能使用,不要使用盗版软件 C.不与外界进行任何交流,所有软件都自行开发 D.定期用抗病毒软件对系统进行查毒、杀毒 31.在检测、杀灭计算机病毒以前,应当———引导系统。 A.切断电源后用干净的系统盘重新 B.按下Ctrl十A1t十Del键 C.按复位键重新 D.用原来的硬盘或软盘重新 32.在用抗病毒软件查、杀病毒以前,应当———. A.对计算机进行高温加热 B.备份重要文件 C.对计算机进行清洁 C.洗干净手 33.空气湿度过低对计算机造成的危害体现在———。 A.使线路间的绝缘度降低,容易漏电 B.容易产生腐蚀,导致电路工作不可靠 C.容易产生静电积累,容易损坏半导体芯片和使存储器件中的数据丢失 D.计算机运行程序的速度明显变慢 34.不要频繁地开关计算机电源,主要是———。 A.避免计算机的电源开关损坏 B.减少感生电压对器件的冲击 C.减少计算机可能受到的震动 D.减少计算机的电能消耗 35.在以下操作中,———不会传播计算机病毒。 A.将别人使用的软件复制到自己的计算机中 B.通过计算机网络与他人交流软件 C.将自己的软盘与可能有病毒的软盘存放在一起 D.在自己的计算机上使用其他人的软盘 36.计算机系统的实体安全是指保证———安全。 A.安装的操作系统 B.操作人员 C.计算机系统硬件 D.计算机硬盘内的数据 37.在机房内要尽可能穿棉、麻等天然纤维衣物的原因是它们———。 A.不容易产生静电 B.容易产生静电 C.灰尘少、容易清洁 D.不容易产生病毒 38.将个人计算机的供电线路与大的动力设备用电线路分开,主要是为了避免———。 A.突然停电造成损失 B.耗电量变大 C.供电线路发热 D.外电源的波动和干扰信号太强 39.为个人计算机配备不问断电源(UPS)的目的是避免———。 A.突然停电造成损失 B.耗电量变大 C.供电线路发热 D.外电源的波动和干扰信号太强 40.在计算机工作时不能用物品覆盖、阻挡个人计算机的显示器和主机箱上的孔,是为了———。 A.减少机箱内的静电积累 B.有利于机内通风散热 C.有利于清除机箱内的灰尘 D.减少噪音 41.不要频繁地开、关计算机电源,主要是因为在电源接通和断开的瞬间———。 A.机箱会产生震动,容易使器件松动、损坏 B.会产生干扰其他家用电器的信号,影响它们的正常使用 C.电路内会产生较高的感应电压冲击,容易损坏计算机内的电器元件 D.耗电量大,减少开、关电源次数可以降低耗电量 4展开阅读全文
咨信网温馨提示:1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前可先查看【教您几个在下载文档中可以更好的避免被坑】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时联系平台进行协调解决,联系【微信客服】、【QQ客服】,若有其他问题请点击或扫码反馈【服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【版权申诉】”,意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:0574-28810668;投诉电话:18658249818。




网络安全题库.doc



实名认证













自信AI助手
















微信客服
客服QQ
发送邮件
意见反馈



链接地址:https://www.zixin.com.cn/doc/1736516.html