计算机安全技术网上考查课作业题答案
一、单项选择题
1. 数据完整性指的是( C  
A、保护网络中各系统之间交换的数据,防止因数据被截获而造成泄密 
B、提供连接实体身份的鉴别 
C、防止非法实体对用户的主动攻击,保证数据接受方收到的信息与发送方发送
的信息完全一致 
D、确保数据数据是由合法实体发出的 
2. 在混合加密方式下,真正用来加解密通 信过程中所传输数据(明文)的密钥
是(  B 
A、非对称算法的公钥    B、对称算法的密钥  C、非对称算法的私钥  DCA
中心的公钥 
3. 在建立堡垒主机时(  A   
A、在堡垒主机上应设置尽可能少的网络服务  B、在堡垒主机上应设置尽可能
多的网络服务 
C、对必须设置的服务给与尽可能高的权限  D、不论发生任何入侵情况,内部
网始终信任堡垒主机 
4Kerberos协议是用来作为:   C     
A. 传送数据的方法    B. 加密数据的方法    C. 身份鉴别的方法    D. 访
问控制的方法   
5.防止用户被冒名所欺骗的方法是:    A     
A. 对信息源发方进行身份验证            B. 进行数据加密 
C. 对访问网络的流量进行过滤和保护      D. 采用防火墙 
6SSL指的是:(  B     
A.加密认证协议  B.安全套接层协议  C.授权认证协议  D.安全通道协
 
7.以下哪一项不属于入侵检测系统的功能:(  D       
A.监视网络上的通信数据流 B.捕捉可疑的网络活动 C.提供安全审计报告
D.过滤非法的数据包 
8.以下哪一项属于基于主机的入侵检测方式的优势:(  C     
A.监视整个网段的通信  B.不要求在大量的主机上安装和管 理软件 
C.适应交换和加密      D.具有更好的实时性 
9.以下关于计算机病毒的特征说法正确的是:(    C   
A.计算机病毒只具有破坏性,没有其他特征      B.计算机病毒具有破坏性,
不具有传染性 
C.破坏性和传染性是计算机病毒的两大主要特征  D.计算机病毒只具有传染
性,不具有破坏性 
10.加密技术不能实现:(    D     
A 数据信息的完整性  B 基于密码技术的身份认证 
C 机密文件加密      D 基于IP头信息的包过滤 
11.以下关于对称密钥加密说法正确的是:   C     
A 加密方和解密方可以使用不同的 算法  B 加密密钥和解密密钥可以是不
 
C 加密密钥和解密密钥必须是相同     D 密钥的管理非常简单 
12.以下关于数字签名说法正确的是:(  D     
A 数字签名是在所传输的数据后附 加上一段和传输数据毫无关系的数字信息 
B 数字签名能够解决数据的加密传 输,即安全传输问题 
C 数字签名一般采用对称加密机制 
D 数字签名能够解决篡改、伪造等安全性问题 
13.以下关于VPN说法正确的是:(    B     
A VPN指的是用户自己租用线路,和 公共网络物理上完全隔离的、安全的线
 
B VPN指的是用户通过公用网络建立 的临时的、安全的连接 
C VPN不能做到信息认证和身份认证 
D VPN只能提供身份认证、不能提供 加密数据的功能 
14.为了简化管理,访问者通常被分类,设置访问控制时可以按(    D  )进行
设定,避免访问控制表过于庞大。
ssl协议是指什么A. 严格限制数量    B.分类组织成组 
C. 不作任何限制    D. 按访问时间排序,并删除一些长期没有访问的用户
15.下列(    D    )不属于将入侵检测系统部署在DMZ 中的优点。
A.可以查到受保护区域主机被攻击的状态 B.可以检测防火墙系统的策略配置

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系QQ:729038198,我们将在24小时内删除。