全國4月自學考試計算機網(wǎng)絡安全試題及答案_第1頁
全國4月自學考試計算機網(wǎng)絡安全試題及答案_第2頁
全國4月自學考試計算機網(wǎng)絡安全試題及答案_第3頁
全國4月自學考試計算機網(wǎng)絡安全試題及答案_第4頁
全國4月自學考試計算機網(wǎng)絡安全試題及答案_第5頁
已閱讀5頁,還剩1頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領

文檔簡介

1、全國2010年4月自學考試計算機網(wǎng)絡安全試題及答案楊尚杰為你親情制作.自考樂園俱樂部首發(fā).(轉(zhuǎn)載請保留此段文字,O(_)O謝謝合作.)課程代碼:04751一、單項選擇題(本大題共15小題,每小題2分,共30分)在每小題列出的四個備選項中只有一個是符合題目要求的,請將其代碼填寫在題后的括號內(nèi)。錯選、多選或未選均無分。1下列對計算機網(wǎng)絡的攻擊方式中,屬于被動攻擊的是(A)A口令嗅探B重放C拒絕服務D物理破壞2OSI安全體系結(jié)構(gòu)中定義了五大類安全服務,其中,數(shù)據(jù)機密性服務主要針對的安全威脅是(B)A拒絕服務B竊聽攻擊C服務否認D硬件故障3為了提高電子設備的防電磁泄漏和抗干擾能力,可采取的主要措施是(

2、B)A對機房進行防潮處理B對機房或電子設備進行電磁屏蔽處理C對機房進行防靜電處理D對機房進行防塵處理4為保證計算機網(wǎng)絡系統(tǒng)的正常運行,對機房內(nèi)的三度有明確的要求。其三度是指(A)A溫度、濕度和潔凈度B照明度、濕度和潔凈度C照明度、溫度和濕度D溫度、照明度和潔凈度5下列加密算法中,屬于雙鑰加密算法的是(D)ADESBIDEACBlowfishDRSA6公鑰基礎設施(PKI)的核心組成部分是(A)A認證機構(gòu)CABX.509標準C密鑰備份和恢復DPKI應用接口系統(tǒng)7下面關(guān)于防火墻的說法中,正確的是(C)A防火墻可以解決來自內(nèi)部網(wǎng)絡的攻擊B防火墻可以防止受病毒感染的文件的傳輸C防火墻會削弱計算機網(wǎng)絡系

3、統(tǒng)的性能D防火墻可以防止錯誤配置引起的安全威脅8包過濾技術(shù)防火墻在過濾數(shù)據(jù)包時,一般不關(guān)心(D)A數(shù)據(jù)包的源地址B數(shù)據(jù)包的目的地址C數(shù)據(jù)包的協(xié)議類型D數(shù)據(jù)包的內(nèi)容9不屬于CIDF體系結(jié)構(gòu)的組件是(C)A事件產(chǎn)生器B事件分析器C自我防護單元D事件數(shù)據(jù)庫10閾值檢驗在入侵檢測技術(shù)中屬于(B)A狀態(tài)轉(zhuǎn)換法B量化分析法C免疫學方法D神經(jīng)網(wǎng)絡法11由于系統(tǒng)軟件和應用軟件的配置有誤而產(chǎn)生的安全漏洞,屬于(C)A意外情況處置錯誤B設計錯誤C配置錯誤D環(huán)境錯誤12采用模擬攻擊漏洞探測技術(shù)的好處是(D)A可以探測到所有漏洞B完全沒有破壞性C對目標系統(tǒng)沒有負面影響D探測結(jié)果準確率高13下列計算機病毒檢測手段中,主

4、要用于檢測已知病毒的是(A)A特征代碼法B校驗和法C行為監(jiān)測法D軟件模擬法14在計算機病毒檢測手段中,校驗和法的優(yōu)點是(D)A不會誤報B能識別病毒名稱C能檢測出隱蔽性病毒D能發(fā)現(xiàn)未知病毒15一份好的計算機網(wǎng)絡安全解決方案,不僅要考慮到技術(shù),還要考慮的是(C)A軟件和硬件B機房和電源C策略和管理D加密和認證二、填空題(本大題共10小題,每小題2分,共20分)請在每小題的空格中填上正確答案。錯填、不填均無分。16P2DR (PPDR)模型是一種常用的計算機網(wǎng)絡安全模型,包含4個主要組成部分,分別是:_安全策略_、防護、檢測和響應。17對計算機網(wǎng)絡安全構(gòu)成威脅的因素可以概括為:偶發(fā)因素、自然因素和_

5、人為因素_三個方面。18物理安全技術(shù)主要是指對計算機及網(wǎng)絡系統(tǒng)的環(huán)境、場地、_設備_和人員等采取的安全技術(shù)措施。19密碼體制從原理上可分為兩大類,即單鑰密碼體制和_雙密鑰密碼體制_。20在加密系統(tǒng)中,作為輸入的原始信息稱為明文,加密變換后的結(jié)果稱為_密文_。21防火墻的體系結(jié)構(gòu)一般可分為:雙重宿主主機體系機構(gòu)、屏蔽主機體系結(jié)構(gòu)和屏蔽_子網(wǎng)體系結(jié)構(gòu)_。22就檢測理論而言,入侵檢測技術(shù)可以分為異常檢測和_誤用檢測_。23從系統(tǒng)構(gòu)成上看,入侵檢測系統(tǒng)應包括數(shù)據(jù)提取、_入侵分析_、響應處理和遠程管理四大部分。24按照計算機網(wǎng)絡安全漏洞的可利用方式來劃分,漏洞探測技術(shù)可以劃分為信息型漏洞探測和_攻擊型漏

6、洞探測_25防范計算機病毒主要從管理和_技術(shù)_兩方面著手。三、簡答題(本大題共6小題,每小題5分,共30分)26簡述計算機網(wǎng)絡安全的定義。計算機網(wǎng)絡安全是指利用管理控制和技術(shù)措施,保證在一個網(wǎng)絡環(huán)境里,信息數(shù)據(jù)的機密性、完整性及可使用性受到保護。27 簡述物理安全在計算機網(wǎng)絡安全中的地位,并說明其包含的主要內(nèi)容。物理安全是整個計算機網(wǎng)絡系統(tǒng)安全的前提.物理安全主要包括:機房環(huán)境安全通信線路安全設備安全電源安全28 防火墻的五個主要功能是什么?防火墻的主要功能:過濾進、出網(wǎng)絡的數(shù)據(jù)管理進、出網(wǎng)絡的訪問行為封堵某些禁止的業(yè)務記錄通過防火墻的信息和內(nèi)容對網(wǎng)絡攻擊檢測和告警29 基于數(shù)據(jù)源所處的位置,

7、入侵檢測系統(tǒng)可以分為哪5類?基于數(shù)據(jù)源的分類:按數(shù)據(jù)源所處的位置,把入侵檢測系統(tǒng)分為五類:即基于主機、基于網(wǎng)絡、混合入侵檢測、基于網(wǎng)關(guān)的入侵檢測系統(tǒng)及文件完整性檢查系統(tǒng);30 什么是計算機網(wǎng)絡安全漏洞?計算機網(wǎng)絡安全漏洞是在硬件、軟件和協(xié)議的具體實現(xiàn)或系統(tǒng)安全策略上存在的缺陷,從而可以使攻擊者能夠在未授權(quán)的情況下訪問或破壞系統(tǒng)。31 簡述惡意代碼的主要防范措施。惡意代碼的防范措施(P228):及時更新系統(tǒng),修補安全漏洞設置安全策略,限制腳本程序的運行開啟防火墻,關(guān)閉不必要的服務和系統(tǒng)信息;養(yǎng)成良好的上網(wǎng)習慣。四、綜合分析題(本大題共2小題,每小題10分,共20分)32某局域網(wǎng)如下圖,其中:1號

8、設備是路由器,4號設備是交換機,5和6號設備是DMZ區(qū)服務器,7、8和9號設備是個人計算機。請回答下列問題:(1)2和3號設備中,哪個設備是防火墻?哪個設備是交換機?3號設備是防火墻;2設備是交換機(2)3套個人防火墻軟件最適合安裝在哪3個設備上?(只能選3個設備)7、8、9號設備(3)5套防病毒軟件應該安裝在哪5個設備上?(只能選5個設備)5套防病毒軟件應該安裝在5、6、7、7、8、9號設備33對給定二進制明文信息“”進行兩次加密。第一次,采用8位分組異或算法,用密鑰“01010101”對明文進行加密運算。第二次,采用“14(讀作:位置l的數(shù)據(jù)移到位置4,以下類推),28,31,45,57,62,76,83”對第一次加密后的密文進行8位分組換位加密運算。請寫出兩次加密的密文。注:異或運算的規(guī)則如下表所示。xyx COR y000011101110第一次,采用8位分組異或算法,用密鑰“01010101”對明文進行加密運算的密文:01100000 00

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論