网络安全与管理--总复习
一.单项选择题
1. 可以被数据完整性机制防止的攻击方式是_____(10)___D__。
(10):A、假冒源地址或用户的地址欺骗攻击 B、抵赖做过信息的传递行为
C、数据中途被攻击者窃听获取 D、数据在途中被攻击者篡改或破坏 3、( B )作用在应用层,其特点是完全“阻隔”网络通信流,通过对每种应用服务编制专门的代理程
序,实现监视和控制应用层通信流的作用。
A、分组过滤防火墙 B、应用代理防火墙 C、状态检测防火墙 D、分组代理防火墙
4、下面的说法错误的是( D )。
A、规则越简单越好 B、防火墙和防火墙规则集只是安全策略的技术实现
C、建立一个可靠的规则集对于实现一个成功的、安全的防火墙来说是非常重要的 D、DMZ网络处于内部网
络里,严格禁止通过DMZ网络直接进行信息传输
2. ISO 7498—2从体系结构的观点描述了5种可选的安全服务,以下不属于这5种安全服务的是_____(11)__B___。
(11):A、身份鉴别 B、数据报过滤 C、访问授权控制 D、数据完整性
1、RSA算法是一种基于( C )的公钥体系。
A、素数不能分解 B、大数没有质因数的假设 C、大数不可能质因数分解的假设 D、公钥可以公开
的假设
5. 在4种常见的防火墙系统构建模型中,最安全的模型是_____(14)___D__。
(14):A、屏蔽主机模型 B、双宿主堡垒主机模型 C、分组过滤防火墙 D、屏蔽子网模型 1. ( C )就是应用程序的执行实例(或称一个执行程序),是程序动态的描述。
A、线程 B、程序 C、进程 D、堆栈
2. 由于( B )并发运行,用户在做一件事情时还可以做另外一件事。特别是在多个CPU的情况下,
可以更充分地利用硬件资源的优势。
A、多进程 B、多线程 C、超线程 D、超进程
1. 数字证书采用公钥体制进行加密和解密。每个用户有一个私钥,用它进行___ ____B (28)____;同时每个用户还有一个公钥,用于____(29)_D___。X.509标准规定,数字证书由__B__(30)____发放,将其放入公共目录中,以供用户访问。 (28): A、解密和验证 B、解密和签名 C、加密和签名 D、加密和验证 (29): A、解密和验证 B、解密和签名 C、加密和签名 D、加密和验证 (30): A、密钥分发中心 B、证书授权中心 C、国际电信联盟 D、当地政府 3. 打电话请求密码属于( B )攻击方式。
A、木马 B、社交工程学 C、电话窃听攻击 D、电话系统漏洞 4. 一次字典攻击能否成功,很大因素上决定于( A )
A、字典文件 B、计算机性能 C、网络速度 D、黑客学历
15. ___(17)_A___服务用来保证收发双方不能对已发送或接收的信息予以否认。 (17): A、防抵赖 B、数据完整性 C、访问控制 D、身份认证
1
4、PGP加密技术是一个基于( A )体系的邮件加密软件。
A、RSA公钥加密 B、DES对称密钥 C、MD5数字签名 D、MD5加密
1. Intranet技术主要由一系列的组件和技术构成,Intranet的网络协议核心是( C )
A. IPX/SPX B. PPP C. TCP/IP D. SLIP
5. 以下关于混合加密方式说法正确的是:( B )
A. 采用公开密钥体制进行通信过程中的加解密处理
B. 采用公开密钥体制对对称密钥体制的密钥进行加密后的通信 C. 采用对称密钥体制对对称密钥体制的密钥进行加密后的通信
D. 采用混合加密方式,利用了对称密钥体制的密钥容易管理和非对称密钥体制的加解密处理速度快
的双重优点
16. 打电话请求密码属于____(19)__B___攻击方式。
(19): A、木马 B、社交工程学 C、电话系统漏洞 D、拒绝服务
__D__(21)____是一种可以驻留在对方系统内存中的程序。
(21): A、后门 B、跳板 C、终端服务 D、木马
2、下面不是防火墙的局限性的是( D )。 A、防火墙不能防范网络内部的攻击
B、不能防范那些伪装成超级用户或诈称新雇员的黑客们劝说没有防范心理的用户公开其口令,并授予其
临时的网络访问权限
C、防火墙不能防止传送已感染病毒的软件或文件,不能期望防火墙对每一个文件进行扫描,查出潜在的
病毒
D、不能阻止下载带病毒的数据
2. 在缺省状态下使用TCP端口25的服务是:D
A. FTP B. Telnet C. WWW D. SMTP
6. 数据完整性指的是( C )
A. 保护网络中各系统之间交换的数据,防止因数据被截获而造成泄密 B. 提供连接实体身份的鉴别
C. 防止非法实体对用户的主动攻击,保证数据接受方收到的信息与发送方发送的信息完全一致 D. 确保数据数据是由合法实体发出的
3. 以下哪个协议是网管协议___D_______
A. a) ICMP
2
B. C. D. b) c) d) IGRP SMTP SNMP
7. 以下关于CA认证中心说法正确的是:( C )
A. CA认证是使用对称密钥机制的认证方法 B. CA认证中心只负责签名,不负责证书的产生
C. CA认证中心负责证书的颁发和管理、并依靠证书证明一个用户的身份 D. CA认证中心不用保持中立,可以随便找一个用户来做为CA认证中心 8.
15. 下面的命令中用于检测系统的连通性的是A
E. ping F. ipconfig G. ifconfig H. nslookup
9. 关于CA和数字证书的关系,以下说法不正确的是:( B )
A. 数字证书是保证双方之间的通讯安全的电子信任关系,他由CA签发 B. 数字证书一般依靠CA中心的对称密钥机制来实现 C. 在电子交易中,数字证书可以用于表明参与方的身份 D. 数字证书能以一种不能被假冒的方式证明证书持有人身份
4. 一般来说,POP3服务使用的端口号是( A )。
A. 110 B. 25 C. 80 D. 8080
5. 完成路径选择功能是在OSI模型的( C )
A. 物理层 B. 数据链路层 C. 网络层 D. 运输层
10. 以下不属于代理服务技术优点的是( D )
A. 可以实现身份认证
B. 内部地址的屏蔽和转换功能 C. 可以实现访问控制 D. 可以防范数据驱动侵袭
7. (17)__A__服务用来保证收发双方不能对已发送或接收的信息予以否认。
(17): A、防抵赖 B、数据完整性 C、访问控制 D、身份认证
2. 以下关于计算机病毒的特征说法正确的是:( C )
1. 计算机病毒只具有破坏性,没有其他特征 2. 计算机病毒具有破坏性,不具有传染性
3
3. 破坏性和传染性是计算机病毒的两大主要特征 4. 计算机病毒只具有传染性,不具有破坏性 5.
你通过网管软件发现无法PING通网站的服务器,经过检查你怀疑是服务器与交换机之间的网线出了问题,此时如何用最快的方法去验证你的想法_______B____ A. 登录到交换机上,执行show interface 命令并观察结果 B. 用一根好的网线更换可能出问题的网线 C. 在服务器上使用相关的命令查看网卡的情况 D. 使用测线器测试可能出问题的网线 E. 观察交换机的端口指示灯
6. DES加密算法是_____(15)__A___。常用的公钥加密算法有____(16)_D____,它可以实现加密和数字签名。
(15):A、对称密钥技术,有1个密钥 B、不对称密钥技术,有2个密钥
C、对称密钥技术,有2个密钥 …… 此处隐藏:4515字,全部文档内容请下载后查看。喜欢就下载吧 ……
相关推荐:
- [建筑文档]2018年公需课:专业技术人员创新能力与
- [建筑文档]2013年福建教师招考小学数学历年真题
- [建筑文档]高中信息技术课flash知识点总结 - 图文
- [建筑文档]电工实训 - 图文
- [建筑文档]最高院公告案例分析100篇(民商篇)
- [建筑文档]南开中学高2017级14-15学年(上)期末
- [建筑文档]五粮液集团战略分析
- [建筑文档]鲁教版(2012秋季版)九年级化学 酸碱
- [建筑文档]超星尔雅2017中国哲学概论自整理题库答
- [建筑文档]关于成为海口金盘饮料公司材料独家供货
- [建筑文档]LNG学习资料第一册 基础知识 - 图文
- [建筑文档]四年级品社下册《好大一个家》复习资料
- [建筑文档]现阶段领导权力腐败的特点及发展趋势
- [建筑文档]魏晋南北朝诗歌鉴赏—嵇康
- [建筑文档]坚持追求真爱是理智的行为 正方一辩稿
- [建筑文档]湘西州刑释解教人员帮教安置工作存在的
- [建筑文档]园林工程试题库及答案
- [建筑文档]计算机长期没有向WSUS报告状态
- [建筑文档]日语最新流行语
- [建筑文档]B62-016 景观进场交底专题会议
- 2018年中考语文课内外古诗词鉴赏专题复
- 高考试题研究心得体会
- C语言基础题及答案
- 电气控制及PLC习题及答案
- 都昌小学家长学校汇报材料
- GMAT作文模板正确使用方法
- 俄军办坦克大赛:中国99式有望与豹2A6
- 成本会计练习题
- 酒店餐饮业最流行的5S管理方法
- 2014-2015学年山东省菏泽市高二(下)
- 《黄鹤楼送孟浩然之广陵》教案、说课、
- 2013年结构化学自测题 有答案版
- 2011西安世界园艺博览会游览解说词(附
- 窗口文明单位示范单位创建活动总结
- 2018满分超星尔雅就业课后练习期末答案
- 韶山市城市总体规划-基础资料
- 苏教版第三单元知识点归纳
- 第4章 曲轴模态分析
- 加大查办案件力度的思考
- 武汉CPC导轨介绍




