计算机[网络安全考]试试题及答案
一、单项选择题(每小题 1 分,共 30 分)
1. 非法接收者在截获密文后试图从中分析出明文的过程称为(A
A. 破译
B. 解密
C. 加密
D. 攻击
)
2. 以下有关软件加密和硬件加密的比较,不正确的是(B
B. 硬件加密的兼容性比软件加密好
C. 硬件加密的安全性比软件加密好
D. 硬件加密的速度比软件加密快
3. 下面有关 3DES 的数学描述,正确的是(B
A. C=E(E(E(P, K1), K1), K1)
C. C=E(D(E(P, K1), K1), K1)
4. PKI 无法实现(D
A. 身份认证
5. CA 的主要功能为(D
A. 确认用户的身份
B. 为用户提供证书的申请、下载、查询、注销和恢复等操作
C. 定义了密码系统的使用方法和原则
D. 负责发放和管理数字证书
6. 数字证书不包含( B
A. 颁发机构的名称
C. 证书的有效期
A. 身份认证的重要性和迫切性
C. 网络应用中存在不严肃性
A. 用户名+密码
A. 社会工程学
B. 卡+密钥
B. 搭线窃听
)
B. 让其他计算机知道自己的存在
D. 扰乱网络的正常运行
)
B. TCP 面向流的工作机制
D. TCP 连接终止时的 FIN 报文
)
C. 地址绑定技术
)
D. 报文摘要技术
)
B. 证书持有者的私有密钥信息
D. CA 签发证书时所使用的签名算法
)
B. 网络上所有的活动都是不可见的
D. 计算机网络是一个虚拟的世界
)
D. 卡+指纹
)
C. 用户名+密码+验证码
C. 窥探
D. 垃圾搜索
)
C. 数据的机密性
D. 权限分配
)
B. 数据的完整性
)
B. C=E(D(E(P, K1), K2), K1)
D. C=D(E(D(P, K1), K2tcp ip协议下载安装), K1)
)
A. 硬件加密对用户是透明的,而软件加密需要在操作系统或软件中写入加密程序
7. “在因特网上没有人知道对方是一个人还是一条狗”这个故事最能说明(A
8. 以下认证方式中,最为安全的是( D
9. 将通过在别人丢弃的废旧硬盘、U 盘等介质中获取他人有用信息的行为称为(D
10. ARP 欺骗的实质是(A
A. 提供虚拟的 MAC 与 IP 地址的组合
C. 窃取用户在网络中传输的数据
11. TCP SYN 泛洪攻击的原理是利用了(A
A. TCP 三次握手过程
C. TCP 数据传输中的窗口技术
12. DNSSEC 中并未采用( C
A. 数字签名技术
A. 格式化硬盘
B. 公钥加密技术
13. 当计算机上发现病毒时,最彻底的清除方法为(A
B. 用防病毒软件清除病毒
《计算机网络安全》试卷 第 1 页 (共 6 页)
C. 删除感染病毒的文件
14. 木马与病毒的最大区别是(B
D. 删除磁盘上所有的文件
)
A. 木马不破坏文件,而病毒会破坏文件
B. 木马无法自我复制,而病毒能够自我复制
C. 木马无法使数据丢失,而病毒会使数据丢失
D. 木马不具有潜伏性,而病毒具有潜伏性
15. 经常与黑客软件配合使用的是(C
A. 病毒
B. 蠕虫
C. 木马
16. 目前使用的防杀病毒软件的作用是(C
B. 杜绝病毒对计算机的侵害
C. 检查计算机是否感染病毒,并清除部分已感染的病毒
D. 查出已感染的任何病毒,清除部分已感染的病毒
17. 死亡之 ping 属于( B
A. 冒充攻击
)
C. 重放攻击
)
D. 篡改攻击
B. 拒绝服务攻击
)
)
D. 间谍软件
A. 检查计算机是否感染病毒,并消除已感染的任何病毒
18. 泪滴使用了 IP 数据报中的(A
A. 段位移字段的功能
C. 标识字段的功能
19. ICMP 泛洪利用了(C
A. ARP 命令的功能
C. ping 命令的功能
A. ICMP 泛洪
B. 协议字段的功能
D. 生存期字段的功能
)
B. tracert 命令的功能
D. route 命令的功能
)
C. 死亡之 ping
)
D. Smurf 攻击
20. 将利用虚假 IP 地址进行 ICMP 报文传输的攻击方法称为(D
B. LAND 攻击
21. 以下哪一种方法无法防范口令攻击( A
A. 启用防火墙功能
C. 关闭不需要的网络服务
A.集线器
B. 交换机
B. 设置复杂的系统认证口令
D. 修改系统默认的认证名称
)
)
C. 路由器
D. Windows Server 2003 操作系统
22. 以下设备和系统中,不可能集成防火墙功能的是( A
23. 对“防火墙本身是免疫的”这句话的正确理解是( B
A. 防火墙本身是不会死机的
B. 防火墙本身具有抗攻击能力
C. 防火墙本身具有对计算机病毒的免疫力
D. 防火墙本身具有清除计算机病毒的能力
24. 以下关于传统防火墙的描述,不正确的是(A
A. 即可防内,也可防外
)
B. 存在结构限制,无法适应当前有线网络和无线网络并存的需要
C. 工作效率较低,如果硬件配置较低或参数配置不当,防火墙将成形成网络瓶颈
D. 容易出现单点故障
25. 下面对于个人防火墙的描述,不正确的是(C
)
A. 个人防火墙是为防护接入互联网的单机操作系统而出现的
《计算机网络安全》试卷 第 2 页 (共 6 页)
B. 个人防火墙的功能与企业级防火墙类似,而配置和管理相对简单
C. 所有的单机杀病毒软件都具有个人防火墙的功能
D. 为了满足非专业用户的使用,个人防火墙的配置方法相对简单
26.VPN 的应用特点主要表现在两个方面,分别是(A
A. 应用成本低廉和使用安全
C. 资源丰富和使用便捷
A. 外联网 VPN
A. L2F
B. 内联网 VPN
C. L2TP
D. 高速和安全
)
C. 远程接入 VPN
)
)
D. IPSec
D. 专线接入
)
B. 便于实现和管理方便
27. 如果要实现用户在家中随时访问单位内部的数字资源,可以通过以下哪一种方式实现( C
28. 在以下隧道协议中,属于三层隧道协议的是(D
B. PPTP
29.以下哪一种方法中,无法防范蠕虫的入侵。(B
A. 及时安装操作系统和应用软件补丁程序
B. 将可疑邮件的附件下载等文件夹中,然后再双击打开
C. 设置文件夹选项,显示文件名的扩展名
D. 不要打开扩展名为 VBS、SHS、PIF 等邮件附件
30. 以下哪一种现象,一般不可能是中木马后引起的(B
A. 计算机的反应速度下降,计算机自动被关机或是重启
B. 计算机启动时速度变慢,硬盘不断发出“咯吱,咯吱”的声音
C. 在没有操作计算机时,而硬盘灯却闪个不停
D. 在浏览网页时网页会自动关闭,软驱或光驱会在无盘的情况下读个不停
二、填空题(每空 1 分,共 20 分)
31. 根据密码算法对明文处理方式的标准不同,可以将密码系统分为 序列密码
码
。
和 加密机制
和
非交互式
两部分。
两种类型。
32. PKI 的技术基础包括 公开密钥体制
33. 零知识身份认证分为 交互式
器端的通信,而 TCP 53
)
和 分组密
34. DNS 同时调用了 TCP 和 UDP 的 53 端口,其中 UDP 53
35. 与病毒相比,蠕虫的最大特点是消耗 计算机内存
然后进行重发,以欺骗接收者的行为称为 重放
的行为称为 服务拒绝(或拒绝服务)
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系QQ:729038198,我们将在24小时内删除。
发表评论