20084至20104自学考试计算机网络安全试题集锦.doc
《20084至20104自学考试计算机网络安全试题集锦.doc》由会员分享,可在线阅读,更多相关《20084至20104自学考试计算机网络安全试题集锦.doc(32页珍藏版)》请在咨信网上搜索。
1、2008-4至2010-4自学考试计算机网络安全试题集锦一、单项选择1 最有效的保护E-mail的方法是使用加密签字,如( ),来验证E-mail信息。通过验证E-mail信息,可以保证信息确实来自发信人,并保证在传输过程没有被修改。A Diffie-HellmanB Pretty Good Privacy(PGP)C Key Distribution Center(KDC)D IDEA2 黑客要想控制某些用户,需要把木马程序安装到用户的机器中,实际上安装的是()A 木马的控制端程序B 木马的服务器端程序C 不用安装D 控制端、服务端程序都必需安装3 下列不属于包过滤检查的是()A 源地址和目
2、标地址B 源端口和目标端口C 协议D 数据包的内容4 代理服务作为防火墙技术主要在OSI的哪一层实现()A 数据链路层B 网络层C 表示层D 应用层5 加密在网络上的作用就是防止有价值的信息在网上被( )。A 拦截和破坏B 拦截和窃取C 篡改和损坏D 篡改和窃取6 按照可信计算机评估标准,安全等级满足C2级要求的操作系统是()A DOS B Windows XPC Windows NT D Unix7 下面关于口令的安全描述中错误的是()A 口令要定期更换B 口令越长越安全C 容易记忆的口令不安全D 口令中使用的字符越多越不容易被猜中8 不对称加密通信中的用户认证是通过()确定的A 数字签名B
3、 数字证书C 消息文摘D 公私钥关系9 对于IP欺骗攻击,过滤路由器不能防范的是( ) 。 A伪装成内部主机的外部IP欺骗B外部主机的IP欺骗C伪装成外部可信任主机的IP欺骗D内部主机对外部网络的IP地址欺骗10RSA加密算法不具有的优点是()A可借助CA中心发放密钥,确保密钥发放的安全方便B可进行用户认证C可进行信息认证D运行速度快,可用于大批量数据加密11PGP加密软件采用的加密算法()ADESBRSAC背包算法DIDEA12以下说法正确的是()A木马不像病毒那样有破坏性B木马不像病毒那样能够自我复制C木马不像病毒那样是独立运行的程序D木马与病毒都是独立运行的程序13使用防病毒软件时,一般
4、要求用户每隔2周进行升级,这样做的目的是()A对付最新的病毒,因此需要下载最新的程序B程序中有错误,所以要不断升级,消除程序中的BUGC新的病毒在不断出现,因此需要用及时更新病毒的特征码资料库D以上说法的都不对14防火墙的安全性角度,最好的防火墙结构类型是()A路由器型B服务器型C屏蔽主机结构D屏蔽子网结构15对于子网过滤体系结构中的内部路由器描述不正确的是( )。A内部路由器位于内部网络和参数网络之间B内部路由器位于内部网络和堡垒主机之间C内部路由器的主要功能是保护内部网络不受外部网络的侵害D内部路由器的主要功能是保护内部网络不受参数网络的侵害16在网络上,为了监听效果最好,监听设备不应放在
5、( )A.网关; B.路由器;C.中继器; D.防火墙17 RSA加密算法的安全性由()决定a) 公钥的安全性b) 私钥的安全性c) 从n分解q、p的难度d) 计算机的速度18 FTP 服务器上的命令通道和数据通道分别使用 ( ) 端口。A21号和20号 B21号和大于1023号C大于1023号和20号 D大于1023号和大于1023号19 逻辑上,防火墙是 ( ) 。A过滤器 B限制器 C分析器 DA、B、C20 加密通信中的用户认证是通过()确定的a) 数字签名b) 数字证书c) 消息文摘d) 公私钥关系21、当你感觉到你的Win2000运行速度明显减慢,当你打开任务管理器后发现CPU的使
6、用率达到了百分之百,你最有可能认为你受到了哪一种攻击。 ( )A、特洛伊木马 B、拒绝服务C、欺骗 D、中间人攻击22、RC4是由RIVEST在1987年开发的,是一种流式的密文,就是实时的把信息加密成一个整体,它在美国一般密钥长度是128位,因为受到美国出口法的限制,向外出口时限制到多少位? CA、64位 B、56位C、40位 D、32位23、假如你向一台远程主机发送特定的数据包,却不想远程主机响应你的数据包。这时你使用哪一种类型的进攻手段? ( )A、缓冲区溢出 B、地址欺骗C、拒绝服务 D、暴力攻击24、小李在使用super scan对目标网络进行扫描时发现,某一个主机开放了25和110
7、端口,此主机最有可能是什么? ( )A、文件服务器 B、邮件服务器C、WEB服务器 D、DNS服务器25、你想发现到达目标网络需要经过哪些路由器,你应该使用什么命令?( )A、ping B、nslookupC、tracert D、ipconfig26、以下关于VPN的说法中的哪一项是正确的? ( )A、 VPN是虚拟专用网的简称,它只能只好ISP维护和实施B、 VPN是只能在第二层数据链路层上实现加密C、 IPSEC是也是VPN的一种D、 VPN使用通道技术加密,但没有身份验证功能27、下列哪项不属于window2000的安全组件? ( )A、 访问控制B、 强制登陆C、 审计D、 自动安全更
8、新28、以下哪个不是属于window2000的漏洞? ( )A、 unicodeB、 IIS hackerC、 输入法漏洞D、 单用户登陆29、你是一企业网络管理员,你使用的防火墙在UNIX下的IPTABLES,你现在需要通过对防火墙的配置不允许192.168.0.2这台主机登陆到你的服务器,你应该怎么设置防火墙规则?( ) A、 iptablesA inputp tcps 192.168.0.2sourceport 23j DENYB、 iptablesA inputp tcps 192.168.0.2destinationport 23j DENYC、 iptablesA inputp t
9、cpd 192.168.0.2sourceport 23j DENYD、 iptablesA inputp tcpd 192.168.0.2destinationport 23j DENY30、你的window2000开启了远程登陆telnet,但你发现你的window98和unix计算机没有办法远程登陆,只有win2000的系统才能远程登陆,你应该怎么办?( )A、 重设防火墙规则B、 检查入侵检测系统C、 运用杀毒软件,查杀病毒D、 将NTLM的值改为031、你所使用的系统为win2000,所有的分区均是NTFS的分区,C区的权限为everyone读取和运行,D区的权限为everyone完
10、全控制,现在你将一名为test的文件夹,由C区移动到D区之后,test文件夹的权限为? ( )A、 everyone读取和运行B、 everyone完全控制C、 everyone读取、运行、写入D、 以上都不对32、你所使用的系统为UNIX,你通过umask命令求出当前用户的umask值为0023,请问该用户在新建一文件夹,具体有什么样的权限?( )A、 当前用户读、写和执行,当前组读取和执行,其它用户和组只读B、 当前用户读、写,当前组读取,其它用户和组不能访问C、 当前用户读、写,当前组读取和执行,其它用户和组只读D、 当前用户读、写和执行,当前组读取和写入,其它用户和组只读33、作为一个
11、管理员,把系统资源分为三个级别是有必要的,以下关于级别1的说法正确的是? ( )A、 对于那些运行至关重要的系统,如,电子商务公司的用户帐号数据库B、 对于那些必须的但对于日常工作不是至关重要的系统C、 本地电脑即级别1D、 以上说法均不正确34、以下关于window NT 4.0的服务包的说法正确的是? ( )A、 sp5包含了sp6的所有内容B、 sp6包含了sp5的所有内容C、 sp6不包含sp5的某些内容D、 sp6不包含sp4的某些内容35、你有一个共享文件夹,你将它的NTFS权限设置为sam用户可以修改,共享权限设置为sam用户可以读取,当sam从网络访问这个共享文件夹的时候,他有
12、什么样的权限?( )A、 读取B、 写入C、 修改D、 完全控制36、SSL安全套接字协议所使用的端口是:( )A、 80B、 443C、 1433D、 338937、Window2000域或默认的身份验证协议是: ( )A、 HTMLB、 Kerberos V5C、 TCP/IPD、 Apptalk38、在Linux下umask的八进制模式位6代表: ( )A、 拒绝访问B、 写入C、 读取和写入D、 读取、写入和执行39、你是一个公司的网络管理员,你经常在远程不同的地点管理你的网络(如家里),你公司使用win2000操作系统,你为了方便远程管理,在一台服务器上安装并启用了终端服务。最近,你
13、发现你的服务器有被控制的迹象,经过你的检查,你发现你的服务器上多了一个不熟悉的帐户,你将其删除,但第二天却总是有同样的事发生,你应该如何解决这个问题? ( )A、 停用终端服务B、 添加防火墙规则,除了你自己家里的IP地址,拒绝所有3389的端口连入C、 打安全补丁sp4D、 启用帐户审核事件,然后查其来源,予以追究40、以下不属于win2000中的ipsec过滤行为的是: ( )A、 允许B、 阻塞C、 协商D、 证书41、以下关于对称加密算法RC4的说法正确的是: ( )A、 它的密钥长度可以从零到无限大B、 在美国一般密钥长度是128位,向外出口时限制到40位C、 RC4算法弥补了RC5
14、算法的一些漏洞D、 最多可以支持40位的密钥42、你配置UNIX下的Ipchains防火墙,你要添加一条规则到指定的chain后面,你应该使用参数:( )A、AB、DC、SD、INPUT43.计算机网络安全的目标不包括( )A.保密性 B.不可否认性C.免疫性 D.完整性44.PPDR模型中的D代表的含义是( )A.检测 B.响应 C.关系 D.安全 45.机房中的三度不包括( )A.温度 B.湿度 C.可控度 D.洁净度46.关于A类机房应符合的要求,以下选项不正确的是( )A.计算站应设专用可靠的供电线路 B.供电电源设备的容量应具有一定的余量C.计算站场地宜采用开放式蓄电池 D.计算机系
15、统应选用铜芯电缆47.关于双钥密码体制的正确描述是( )A.双钥密码体制中加解密密钥不相同,从一个很难计算出另一个B.双钥密码体制中加密密钥与解密密钥相同,或是实质上等同C.双钥密码体制中加解密密钥虽不相同,但是可以从一个推导出另一个D.双钥密码体制中加解密密钥是否相同可以根据用户要求决定48.CMIP的中文含义为( )A.边界网关协议 B.公用管理信息协议C.简单网络管理协议 D.分布式安全管理协议49.关于消息认证(如MAC等),下列说法中错误的是( )A.消息认证有助于验证发送者的身份B.消息认证有助于验证消息是否被篡改C.当收发者之间存在利害冲突时,采用消息认证技术可以解决纠纷D.当收
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 20084 20104 自学考试 计算机 网络安全 试题 集锦
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【快乐****生活】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【快乐****生活】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。