当前位置:首页 » 安全设置 » 网络安全信息培训试题
扩展阅读
pc平板电脑usb 2025-02-08 04:32:40
苹果电脑打不开新商盟 2025-02-08 04:27:08
下载软件电脑黑屏闪 2025-02-08 04:27:06

网络安全信息培训试题

发布时间: 2023-08-15 14:06:09

1. 大学生网络安全选择题“附答案”

2017年大学生网络安全选择题“附答案”

一、单选题

1、要安全浏览网页,不应该( A )。

A、 在他人计算机上使用“自动登录”和“记住密码”功能

B、 禁止使用Active(错)控件和Java 脚本

C、 定期清理浏览器Cookies

D、 定期清理浏览器缓存和上网历史记录

2、网页恶意代码通常利用( C )来实现植入并进行攻击。

A、 口令攻击

B、 U盘工具

C、 IE浏览器的漏洞

D、 拒绝服务攻击

3、用户暂时离开时,锁定Windows系统以免其他人非法使用。锁定系统的快捷方式为同时按住( ) 。

A、 WIN键和Z键

B、 F1键和L键

C、 WIN键和L键

D、 F1键和Z键

4、网站的安全协议是https时,该网站浏览时会进行( D )处理。

A、 口令验证B、 增加访问标记C、 身份验证D、 加密

5、为了规范互联网电子邮件服务,依法治理垃圾电子邮件问题,保障互联网电子邮件用户的合法权益,信息产业部于2006年2月20日颁布了,自2006年3月30日开始施行。 ( B )

A、《互联网信息服务管理办法》 B、《互联网电子邮件服务管理办法》

C、《互联网电子公告服务管理规定》

6、为了防范垃圾电子邮件,互联网电子邮件服务提供者应当按照信息产业部制定的技术标准建设互联网电子邮件服务系统,电子邮件服务器( C )匿名转发功能。

A、使用 B、开启 C、关闭

7、互联网电子邮件服务提供者对用户的( A )和互联网电子邮件地址负有保密的义务。

A、个人注册信息 B、收入信息 C、所在单位的信息

8、任何组织或个人不得利用互联网电子邮件从事传播淫秽色情信息、窃取他人信息或者等违法犯罪活动,否则构成犯罪的,依法追究刑事责任,尚不构成犯罪的,由公安机关等依照有关法律、行政法规的规定予以处罚;电信业务提供者从事上述活动的,并由电信管理机构依据( A )有关行政法规处罚。

A、故意传播计算机病毒 B、发送商业广告 C、传播公益信息

9、为了鼓励用户对违规电子邮件发送行为进行举报,发动全社会的监督作用,信息产业部委托中国互联网协会设立了互联网电子邮件举报受理中心,其举报电话是010-12321,举报电子邮箱地址为( A )。

A、abuse@anti-spam、cn B、register@china-cic、org

C、member@china-cic、org

10、为了依法加强对通信短信息服务和使用行为的监管,信息产业部和有关部门正在联合制定( B )。

A、《通信服务管理办法》 B、《通信短信息服务管理规定》

C、《短信息管理条例》

11、如果您发现自己被手机短信或互联网站上的信息诈骗后,应当及时向( C )报案,以查处诈骗者,挽回经济损失。

A、消费者协会 B、电信监管机构 C、公安机关

12、为了有效抵御网络黑客攻击,可以采用作为安全防御措施。 ( C )

A、绿色上网软件 B、杀病毒软件 C、防火墙

13、按照《互联网电子公告服务管理规定》,任何人不得在互联网上的电子布告牌(BBS)、电子白板、电子论坛、( B )、留言板等电子公告服务系统中发布淫秽、色情、赌博、暴力、恐怖等违法有害信息。

A、网站 B、网络聊天室 C、电子邮箱

14、使网络服务器中充斥着大量要求回复的信息,消耗带宽,导致网络或系统停止正常服务,这属于什么攻击类型? (A)

A、拒绝服务 B、文件共享 C、BIND漏洞 D、远程过程调用

15、为了防御网络监听,最常用的方法是 ( B )

A、采用物理传输(非网络) B、信息加密 C、无线网 D、使用专线传输

16、向有限的空间输入超长的字符串是哪一种攻击手段?(A)

A、缓冲区溢出 B、网络监听 C、拒绝服务 D、IP欺骗

17、主要用于加密机制的协议是(D)

A、HTTP B、FTP C、TELNET D、SSL

18、用户收到了一封可疑的电子邮件,要求用户提供银行账户及密码,这是属于何种攻击手段? ( B )

A、缓存溢出攻击 B、钓鱼攻击 C、暗门攻击 D、DDOS攻击

19、在以下认证方式中,最常用的认证方式是:(A)

A、基于账户名/口令认证 B、基于摘要算法认证

C、基于PKI认证 D、基于数据库认证

20、下列不属于系统安全的技术是( B )

A、防火墙 ;B、加密狗 ;C、认证 ; D、防病毒

21、抵御电子邮箱入侵措施中,不正确的是( D )

A、不用生日做密码 B、不要使用少于5位的密码 C、不要使用纯数字

D、自己做服务器

22、不属于常见的危险密码是( D )

A、跟用户名相同的密码 B、使用生日作为密码 C、只有4位数的密码

D、10位的综合型密码

23、不属于计算机病毒防治的策略的是( D )

A、

B、

C、

D、 确认您手头常备一张真正“干净”的引导盘 及时、可靠升级反病毒产品 新购置的计算机软件也要进行病毒检测 整理磁盘

24、在每天下午5点使用计算机结束时断开终端的连接属于( A )

A、外部终端的物理安全 B、通信线的物理安全 C、偷听数据 D、网络地址欺骗

25、当今IT 的发展与安全投入,安全意识和安全手段之间形成( B )

A、安全风险屏障 B、安全风险缺口

C、管理方式的变革 D、管理方式的缺口

26、我国的计算机年犯罪率的增长是( C )

A、10% B、160% C、60% D、300%

27、信息安全风险缺口是指( A )

A、IT 的发展与安全投入,安全意识和安全手段的不平衡

B、信息化中,信息不足产生的漏洞

C、计算机网络运行,维护的漏洞

D、计算中心的火灾隐患

28、网络攻击与防御处于不对称状态是因为( C )

A、管理的脆弱性 B、应用的.脆弱性

C、网络软硬件的复杂性 D、软件的脆弱性

29、网络攻击的种类( A )

A、物理攻击,语法攻击,语义攻击 B、黑客攻击,病毒攻击

C、硬件攻击,软件攻击 D、物理攻击,黑客攻击,病毒攻击

30、语义攻击利用的是( A )

A、信息内容的含义 B、病毒对软件攻击

C、黑客对系统攻击 D、黑客和病毒的攻击

31、计算机网络最早出现在哪个年代? ( B )

A、20世纪50年代 B、20世纪60年代

C、20世纪80年代 D、20世纪90年代

32、最早研究计算机网络的目的是什么?( C )

A、直接的个人通信; B、共享硬盘空间、打印机等设备;

C、共享计算资源; D、大量的数据交换。

33、以下关于DOS攻击的描述,哪句话是正确的?( C )

A、不需要侵入受攻击的系统

B、以窃取目标系统上的机密信息为目的

C、导致目标系统无法处理正常用户的请求

D、如果目标系统没有漏洞,远程攻击就不可能成功

34、许多黑客攻击都是利用软件实现中的缓冲区溢出的漏洞,对于这一威胁,最可靠的解决方案是什么?( C )

A、安装防火墙 B、安装入侵检测系统

C、给系统安装最新的补丁 D、安装防病毒软件

35、以网络为本的知识文明人们所关心的主要安全是( C )

A、人身安全 B、社会安全 C、信息安全

47、第一次出现"HACKER"这个词是在( B )

A、BELL实验室 B、麻省理工AI实验室 C、AT&T实验室

36、可能给系统造成影响或者破坏的人包括( A )

A、所有网络与信息系统使用者 B、只有黑客 C、只有管理员

37、黑客的主要攻击手段包括( A )

A、社会工程攻击、蛮力攻击和技术攻击

B、人类工程攻击、武力攻击及技术攻击

C、社会工程攻击、系统攻击及技术攻击

38、从统计的情况看,造成危害最大的黑客攻击是( C )

A、漏洞攻击 B、蠕虫攻击 C、病毒攻击

39、第一个计算机病毒出现在( B )

A、40年代 B、70 年代 C、90年代

40、口令攻击的主要目的是( B )

A、获取口令破坏系统 B、获取口令进入系统 C、仅获取口令没有用途

41、通过口令使用习惯调查发现有大约_B的人使用的口令长度低于5个字符的

A、50、5% B、51、 5% C、52、5%

42、通常一个三个字符的口令破解需要( B )

A、18毫秒 B、18 秒 C、18分钟

43、邮件炸弹攻击主要是( B )

A、破坏被攻击者邮件服务器 B、添满被攻击者邮箱

C、破坏被攻击者邮件客户端

44、逻辑炸弹通常是通过( B )

A、必须远程控制启动执行,实施破坏

B、指定条件或外来触发启动执行,实施破坏

C、通过管理员控制启动执行,实施破坏

45、扫描工具( C )

A、只能作为攻击工具 B、只能作为防范工具

C、既可作为攻击工具也可以作为防范工具

46、黑客造成的主要安全隐患包括( A )

A、破坏系统、窃取信息及伪造信息

B、攻击系统、获取信息及假冒信息

C、进入系统、损毁信息及谣传信息

47、从统计的资料看,内部攻击是网络攻击的( B )

A、次要攻击 B、最主要攻击 C、不是攻击源

48、一般性的计算机安全事故和计算机违法案件可由_____受理( C )

A、案发地市级公安机关公共信息网络安全监察部门

B、案发地当地县级(区、市)公安机关治安部门。

C、案发地当地县级(区、市)公安机关公共信息网络安全监察部门

D、案发地当地公安派出所

49、计算机刑事案件可由_____受理( A )

A、案发地市级公安机关公共信息网络安全监察部门

B、案发地市级公安机关治安部门

C、案发地当地县级(区、市)公安机关公共信息网络安全监察部门

D、案发地当地公安派出所

50、计算机信息系统发生安全事故和案件,应当______在内报告当地公安机关公

共信息网络安全监察部门( D )

A、8小时 B、48小时 C、36小时 D、24小时

51、对计算机安全事故的原因的认定或确定由_____作出( C )

A、人民法院 B、公安机关 C、发案单位 D、以上都可以

52、对发生计算机安全事故和案件的计算机信息系统,如存在安全隐患的, B 应当要求限期整改。

A、人民法院 B、公安机关 C、发案单位的主管部门 D、以上都可以

53、传入我国的第一例计算机病毒是( B )

A、麻病毒 B、小球病毒 C、1575病毒 D、米开朗基罗病毒

54、我国是在__年出现第一例计算机病毒( C )

A、1980 B、1983 C、1988 D、1977

55、计算机病毒是( A )

A、计算机程序 B、数据 C、临时文件 D、应用软件 56、1994年我国颁布的第一个与信息安全有关的法规是( D )

A、国际互联网管理备案规定 B、计算机病毒防治管理办法

C、网吧管理规定 D、中华人民共和国计算机信息系统安全保护条例

57、网页病毒主要通过以下途径传播( C )

A、邮件 B、文件交换 C、网络浏览 D、光盘

58、故意制作、传播计算机病毒等破坏性程序,影响计算机系统正常运行, 后果严重的,将受到____处罚( A )

A、处五年以下有期徒刑或者拘役 B、拘留 C、罚款 D、警告

59、计算机病毒防治产品根据____标准进行检验( A )

A、计算机病毒防治产品评级准测 B、计算机病毒防治管理办法

C、基于DOS系统的安全评级准则 D、计算机病毒防治产品检验标准

60、《计算机病毒防治管理办法》是在哪一年颁布的( C )

A、1994 B、1997 C、2000 D、1998

61、VPN是指( A )

A、虚拟的专用网络 B、虚拟的协议网络 C、虚拟的包过滤网络

62、目前的防火墙防范主要是( B )

A、主动防范 B、被动防范 C、不一定

63、IP地址欺骗通常是( A )

A、黑客的攻击手段 B、防火墙的专门技术 C、IP 通讯的一种模式 黑客在攻击中进行端口扫描可以完成( D )。

A、 检测黑客自己计算机已开放哪些端口

B、口令破译

C、 获知目标主机开放了哪些端口服务

D、截获网络流量

64、Code Red爆发于2001年7月,利用微软的IIS漏洞在Web服务器之间传播。针对这一漏洞,微软早在2001年三月就发布了相关的补丁。如果今天服务器仍然感染Code Red,那么属于哪个阶段的问题?(C)

A、微软公司软件的设计阶段的失误 B、微软公司软件的实现阶段的失误

C、系统管理员维护阶段的失误 D、最终用户使用阶段的失误

65、木马程序一般是指潜藏在用户电脑中带有恶意性质的 ( A ),利用它可以在用户不知情的情况下窃取用户联网电脑上的重要数据信息。

A、远程控制软件 B、计算机操作系统 C、木头做的马

66、为了防止各种各样的病毒对计算机系统造成危害,可以在计算机上安装防病毒软件,并注意及时 ( B ),以保证能防止和查杀新近出现的病毒。

A、 分析 B、 升级 C、检查

67、局域网内如果一个计算机的IP地址与另外一台计算机的IP地址一样,则( C )。

A、两台计算机都正常

B、两台计算机都无法通讯

C、一台正常通讯一台无法通讯

68、企业重要数据要及时进行( C ),以防出现以外情况导致数据丢失。 A、杀毒 B、加密 C、备份

69、偷听是一种( )攻击,攻击者( )将自己的系统插入到发送站和接收站之间。截获是一种( )攻击,攻击者( )将自己的系统插入到发送站和接受站之间。(A)

A、 被动,无须,主动,必须

B、 主动,必须,被动,无须

C、 主动,无须,被动,必须

D、 被动,必须,主动,无须

70、可以被数据完整性机制防止的攻击方式是(D)。

A、 假冒源地址或用户的地址欺骗攻击

B、 抵赖做过信息的递交行为

C、 数据中途被攻击者偷听获取

D、 数据在途中被攻击者篡改或破坏

71、王某,未经着作权人许可,通过信息网络向公众传播他人网络游戏软件,获利14万余元,其行为均构成( A )。

A、侵犯着作权罪 B、侵犯商业秘密罪

C、非法侵入计算机信息系统罪 D、非法经营罪

72、任何组织或者个人注册微博客账号,制作、复制、发布、传播信息内容的,应当使用( A ),不得以虚假、冒用的居民身份信息、企业注册信息、组织机构代码信息进行注册。网站开展微博客服务,应当保证前款规定的注册用户信息真实。

A真实身份信息 B正确的网站信息 C真实的ID D工商注册信息

73、2010年年底,熊某偶尔登录到一个境外的淫秽网站,发现该网站有大量的淫秽图片及视频可以观看,便在该网站上注册成为会员。之后,熊某渐渐沉迷于这些淫秽图片和视频,不能自拔。为获得更大的浏览权限,熊某便陆续发了17篇包含淫秽信息的帖子共被点击查看29410次,以不断提高自身的会员等级。熊某的行为( B )

A不构成犯罪 B构成传播淫秽物品罪

C构成非法经营罪 D构成制作、复制、出版、贩卖、传播淫秽物品牟利罪

74、文艺青年张小五写了一部反映社会现实的小说,发表后引起热烈反响,好评如潮。甲网站觉得有利可图,擅自将该小说发布在网络上,供网民在线阅读。该网站侵犯了张小五的哪种着作权?( B )

A发表权 B信息网络传播权 C复制权 D发行权

75、着作权行政管理部门对侵犯互联网信息服务活动中的信息网络传播权的行为实施行政处罚,适用( A )

A《着作权行政处罚实施办法》

B《互联网着作权行政保护办法》

C民法中关于知识产权的相关规定

D《商标法》

;

2. 网络安全风险知识竞赛试题

1、下列有关网络安全的表述,正确的是:

只要装了杀毒软件,网络就是安全的

只要装了防火墙,网络就是安全的

只要设定了密码,网络就是安全的

尚没有绝对安全的网络,网民要注意保护个人信息

2、计算机病毒是指编制或者在计算机程序中插入的(),影响计算机使用,并能自我复制的一组计算机指令或者程序代码。

危害操作人员健康

毁坏数据

危害机房环境安全

3、用户收到了一封可疑的电子邮件,要求用户提供银行账户及密码,这是属于何种攻击手段?

缓存溢出攻击

钓鱼攻击

暗门攻击

DDOS攻击

4、在以下认证方式中,最常用的认证方式是:

基于账户名/口令认证

基于摘要算法认证

基于PKI认证

基于数据库认证

5、下列不属于系统安全的技术是:

防火墙

加密狗

认证

防病毒

6、抵御电子邮箱入侵措施中,不正确的是:

不用生日做密码

不要使用少于5位的密码

不用使用纯数字

自己做服务器

7、不属于常见的危险密码是:

跟用户名相同的密码

使用生日作为密码

只有4位数的密码

10位的综合型密码

8、SQL杀手蠕虫病毒发作的特征是:

大量消耗网络带宽

攻击个人PC终端

破坏PC游戏程序

攻击手机网络

9、许多黑客攻击都是利用软件实现中的缓冲区溢出的漏洞,对于这一威胁,最可靠的解决方案是什么?

安装防火墙

安装入侵检测系统

给系统安装最新的补丁

安装防病毒软件

10、不属于计算机病毒防治策略的是:

确认您手头常备一张真正“干净”的引导盘

及时、可靠地升级反病毒产品,新购置的计算机软件也要进行病毒检测

整理磁盘

11、以下哪一项是数据完整性得到保护的例子?

某网站在访问量突然增加时对用户连接数量进行了限制,保证己登录的用户可以完成操作

在提款过程中ATM终端发生故障,银行业务系统及时对该用户的帐户余额进行了冲正操作

某网管系统具有严格的审计功能,可以确定哪个管理员在何时对核心交换机进行了什么操作

李先生在每天下班前将重要文件锁在档案室的保密柜中,使伪装成清沽工的商业间谍无法查看

12、以下哪种方法不能有效提高WLAN的安全性:

修改默认的服务区标识符(SSID)

禁止SSID广播

启用终端与AP间的.双向认证

启用无线AP的开放认证模式

13、以下无线加密标准中哪一项的安全性最弱?

wep

wpa

wpa2

wapi

14、以下哪个选项不是信息安全需求的来源?

法律法规与合同条约的要求

组织的原则、目标和规定

风险评估的结果

安全架构和安全厂商发布的漏洞、病毒预警

15、以下关于“最小特权”安全管理原则理解正确的是:

组织机构内的特殊岗位不能由一个人长期负责

对重要的工作进行分解,分配给不同人员完成

一个人有且仅有其执行岗位所足够的许可和权限

防止员工由一个岗位变动到另一个岗位,累计越来越多的权限

16、用户收到了一封可疑的电子邮件,要求用户提供银行账户及密码,这是属于何种攻击手段?

缓存溢出攻击

钓鱼攻击

暗门攻击

DDOS攻击

17、下列对访问控制的说法正确的是:

访问控制模型是对一系列访问控制规则集合的描述,必须是形式化的

一般访问控制过程由:主题、客体、访问控制决策和访问控制实施四部分组成

访问控制模型是对一系列安全策略的描述,都是非形式化的

在访问控制过程中,主题提交的访问请求由访问控制决策实施访问

18、木马程序一般指潜藏在用户计算机中带有恶意性质的(),利用它可以在用户不知情的情况下窃取互联网用户计算机上的重要数据。

远程控制软件

木头做的马

19、以下那个攻击步骤是IP欺骗(IP Spoof)系列攻击中最关键和难度最高的?

对被冒充的主机进行拒绝服务攻击,使其无法对目标主机进行响应

与目标主机进行会话,猜测目标主机的序号规则

冒充受信主机向目标主机发送数据包,欺骗目标主机

向目标主机发送指令,进行会话操作

20、网络黑客是指通过互联网利用非正常手段:

上网的人

在网络上行骗的人

入侵计算机系统的人

21、以下不属于网上银行的安全加固措施:

网站下载安装安全控件

网站下载安装客户端软件

网银USB

Key驱动程序

网卡驱动程序

22、以下不属于网络安全支付工具:

U盾

网银证书

短信验证码

金融IC卡

23、以下场所中适合使用网上银行:

公共场所的计算机

他人的计算机

网吧中的计算机

家庭用计算机

24、网络支付过程中对提高安全性用处不大的是:

交易时请确认地址栏里的网址是否正确

网上购物时到正规、知名的网上商城进行网上支付

每次交易都请仔细核对交易内容,确认无误后再进行操作。

交易时关闭Office软件、聊天软件。

在交易未完成时不要中途离开交易终端,交易完成后应点击退出

25、以下网络支付工具哪种最安全:

网银证书+短信口令

USB

Key+短信口令

USB

Key

电子密码器

26、以下不属于网络支付中常见安全风险:

网络钓鱼

木马病毒

社交陷阱

伪基站

网络DOS攻击

27、以下属于网络钓鱼的欺骗手段:

不法分子通过大量发送声称来自于银行或其他知名机构的欺骗性垃圾邮件或短信、即时通讯信息等,引诱收信人给出敏感信息(如用户名、口令、帐号

ID

或信用卡详细信息)

通常会伪装成程序包、压缩文件、图片、视频等形式,通过网页、邮件等渠道引诱用户下载安装

不法分子搜取设备周围一定范围内的手机卡信息,并通过伪装成运营商的基站,冒充任意的手机号码强行向用户手机发送诈骗等短信息。

有些不法分子利用社会工程学手段获取持卡人个人信息,并通过一些重要信息盗用持卡人账户资金。

28、以下对提高网络支付安全性用处不大:

经常用于网络支付的银行卡不存太多资金,或设置每日最高网络消费限额,减少损失。

银行卡不随身携带

不同网络支付账户设置不同密码。

用于网络支付的电脑、Pad、手机等工具要安装杀毒软件,并定期查杀病毒。

29、以下关于金融IC卡的优势体现,不正确的是:

安全性高。金融IC卡的信息存储在智能芯片中,卡内信息难以复制,加上多重的交易认证流程,可以有效保障持卡人银行账户资金安全。

快捷便利。金融IC卡除具备磁条卡的所有功能外,还可以进行非接触式快速小额支付,轻松一挥便可支付,方便快捷

一卡多用。金融IC卡可用于社保、交通、医疗、教育等公共领域

使用范围广。在国内办理的金融IC卡,在国外大部分国家均可使用。

30、以下关于金融IC卡,不正确的是:

金融IC卡具有智能芯片,可集社保、交通、医疗、教育、通讯、购物、娱乐、水电煤缴费等行业应用于一体,实现“一卡多用”。

金融IC卡非接触式快速小额支付功能可广泛应用于超市、便利店、百货、药房、快餐连锁等零售场所和菜市场、停车场、加油站、旅游景点等公共服务领域,轻轻一挥便可支付

金融IC卡的信息存储在智能芯片中,卡内信息难以复制,加上多重的交易认证流程,可以有效保障持卡人银行账户资金安全。

金融IC卡关闭降级交易后,商业银行以前发行的纯磁条银行卡将不能再使用

3. 信息网络安全考题“附答案”

2017信息网络安全考题“附答案”

一、单选题

1.为了防御网络监听,最常用的方法是 (B)

A、采用物理传输(非网络)

B、信息加密

C、无线网

D、使用专线传输

2.使网络服务器中充斥着大量要求回复的信息,消耗带宽,导致网络或系统停止正常服务,这属于什么攻击类型? (A)

A、拒绝服务

B、文件共享

C、BIND漏洞

D、远程过程调用

3.向有限的空间输入超长的字符串是哪一种攻击手段?(A)

A、缓冲区溢出;

B、网络监听

C、拒绝服务

D、IP欺骗

4.主要用于加密机制的协议是(D)

A、HTTP

B、FTP

C、TELNET

D、SSL

5.用户收到了一封可疑的电子邮件,要求用户提供银行账户及密码,这是属于何种攻击手段? (B)

A、缓存溢出攻击;

B、钓鱼攻击

C、暗门攻击;

D、DDOS攻击

6.Windows NT 和Windows 2000系统能设置为在几次无效登录后锁定帐号,这可以防止(B)

A、木马;

B、暴力攻击;

C、IP欺骗;

D、缓存溢出攻击

7.在以下认证方式中,最常用的认证方式是:(A)

A基于账户名/口令认证

B基于摘要算法认证 ;

C基于PKI认证 ;

D基于数据库认证

8.以下哪项不属于防止口令猜测的措施? (B)

A、严格限定从一个给定的终端进行非法认证的次数;

B、确保口令不在终端上再现;

C、防止用户使用太短的口令;

D、使用机器产生的口令

9.下列不属于系统安全的技术是(B)

A、防火墙

B、加密狗

C、认证

D、防病毒

10.抵御电子邮箱入侵措施中,不正确的是( D )

A、不用生日做密码

B、不要使用少于5位的密码

C、不要使用纯数字

D、自己做服务器

11.不属于常见的危险密码是( D )

A、跟用户名相同的密码

B、使用生日作为密码

C、只有4位数的密码

D、10位的综合型密码

12.不属于计算机病毒防治的策略的是( D )

A. 确认您手头常备一张真正“干净”的引导盘

B. 及时、可靠升级反病毒产品

C. 新购置的计算机软件也要进行病毒检测

D. 整理磁盘

13.针对数据包过滤和应用网关技术存在的缺点而引入的防火墙技术,这是( )防火墙的特点。(D)

A、包过滤型

B、应用级网关型

C、复合型防火墙

D、代理服务型

14.在每天下午5点使用计算机结束时断开终端的连接属于( A )

A、外部终端的物理安全

B、通信线的物理安全

C、偷听数据

D、网络地址欺骗

15.2003年上半年发生的较有影响的计算机及网络病毒是什么(B)

(A)SARS

(B)SQL杀手蠕虫

(C)手机病毒

(D)小球病毒

16.SQL 杀手蠕虫病毒发作的特征是什么(A)

(A)大量消耗网络带宽

(B)攻击个人PC终端

(C)破坏PC游戏程序

(D)攻击手机网络

17.当今IT 的发展与安全投入,安全意识和安全手段之间形成(B)

(A)安全风险屏障

(B)安全风险缺口

(C)管理方式的变革

(D)管理方式的缺口

18.我国的计算机年犯罪率的增长是(C)

(A)10%

(B)160%

(C)60%

(D)300%

19.信息安全风险缺口是指(A)

(A)IT 的发展与安全投入,安全意识和安全手段的不平衡

(B)信息化中,信息不足产生的漏洞

(C)计算机网络运行,维护的漏洞

(D)计算中心的火灾隐患

20.信息网络安全的第一个时代(B)

(A)九十年代中叶

(B)九十年代中叶前

(C)世纪之交

(D)专网时代

21.信息网络安全的第三个时代(A)

(A)主机时代, 专网时代, 多网合一时代

(B)主机时代, PC机时代, 网络时代

(C)PC机时代,网络时代,信息时代

(D)2001年,2002年,2003年

22.信息网络安全的第二个时代(A)

(A)专网时代

(B)九十年代中叶前

(C)世纪之交

23.网络安全在多网合一时代的脆弱性体现在(C)

(A)网络的脆弱性

(B)软件的脆弱性

(C)管理的脆弱性

(D)应用的脆弱性

24.人对网络的依赖性最高的时代(C)

(A)专网时代

(B)PC时代

(C)多网合一时代

(D)主机时代

25.网络攻击与防御处于不对称状态是因为(C)

(A)管理的脆弱性

(B)应用的脆弱性

(C)网络软,硬件的复杂性

(D)软件的脆弱性

26.网络攻击的种类(A)

(A)物理攻击,语法攻击,语义攻击

(B)黑客攻击,病毒攻击

(C)硬件攻击,软件攻击

(D)物理攻击,黑客攻击,病毒攻击

27.语义攻击利用的是(A)

(A)信息内容的含义

(B)病毒对软件攻击

(C)黑客对系统攻击

(D)黑客和病毒的攻击

28.1995年之后信息网络安全问题就是(A)

(A)风险管理

(B)访问控制

(C)消除风险

(D)回避风险

29.风险评估的三个要素(D)

(A)政策,结构和技术

(B)组织,技术和信息

(C)硬件,软件和人

(D)资产,威胁和脆弱性

30.信息网络安全(风险)评估的方法(A)

(A)定性评估与定量评估相结合

(B)定性评估

(C)定量评估

(D)定点评估

31.PDR模型与访问控制的主要区别(A)

(A)PDR把安全对象看作一个整体

(B)PDR作为系统保护的第一道防线

(C)PDR采用定性评估与定量评估相结合

(D)PDR的.关键因素是人

32.信息安全中PDR模型的关键因素是(A)

(A)人

(B)技术

(C)模型

(D)客体

33.计算机网络最早出现在哪个年代(B)

(A)20世纪50年代

(B)20世纪60年代

(C)20世纪80年代

(D)20世纪90年代

34.最早研究计算机网络的目的是什么?(C)

(A)直接的个人通信;

(B)共享硬盘空间、打印机等设备;

(C)共享计算资源;

D大量的数据交换。

35.最早的计算机网络与传统的通信网络最大的区别是什么?(B)

(A)计算机网络带宽和速度大大提高。

(B)计算机网络采用了分组交换技术。

(C)计算机网络采用了电路交换技术

(D)计算机网络的可靠性大大提高。

36.关于80年代Mirros 蠕虫危害的描述,哪句话是错误的?(B)

(A)该蠕虫利用Unix系统上的漏洞传播

(B)窃取用户的机密信息,破坏计算机数据文件

(C)占用了大量的计算机处理器的时间,导致拒绝服务

(D)大量的流量堵塞了网络,导致网络瘫痪

37.以下关于DOS攻击的描述,哪句话是正确的?(C)

(A)不需要侵入受攻击的系统

(B)以窃取目标系统上的机密信息为目的

(C)导致目标系统无法处理正常用户的请求

(D)如果目标系统没有漏洞,远程攻击就不可能成功

38.许多黑客攻击都是利用软件实现中的缓冲区溢出的漏洞,对于这一威胁,最可靠的解决方案是什么?(C)

(A)安装防火墙

(B)安装入侵检测系统

(C)给系统安装最新的补丁

(D)安装防病毒软件

39.下面哪个功能属于操作系统中的安全功能 (C)

(A)控制用户的作业排序和运行

(B)实现主机和外设的并行处理以及异常情况的处理

(C)保护系统程序和作业,禁止不合要求的对程序和数据的访问

(D)对计算机用户访问系统和资源的情况进行记录

40.下面哪个功能属于操作系统中的日志记录功能(D)

(A)控制用户的作业排序和运行

(B)以合理的方式处理错误事件,而不至于影响其他程序的正常运行

(C)保护系统程序和作业,禁止不合要求的对程序和数据的访问

(D)对计算机用户访问系统和资源的情况进行记录

;

4. 网络安全试题选择题

网络安全试题选择题

在学习和工作中,我们最离不开的就是试题了,试题是考核某种技能水平的标准。相信很多朋友都需要一份能切实有效地帮助到自己的试题吧?下面是我收集整理的网络安全试题选择题,仅供参考,欢迎大家阅读!

网络安全试题选择题 1

一、多选题(共20道)

1、2016年9月19日,河北省第三届网络安全日主题宣传活动在河北师范大学举行,河北省委网信办联合省工信厅、省公安厅、省通信管理局、省教育厅、省新闻出版广电局、共青团河北省委、中国人民银行石家庄中心支行等部门,组织开展()等主题活动。

①教育日②电信日③法治日

④金融日⑤青少年日⑥公益宣传日

A①②B③④C⑤⑥D①③

2、第二届世界互联网大会于2015年12月16日在浙江乌镇开幕,主席出席大会开幕式并发表讲话,介绍我国互联网发展情况,并就推进全球互联网治理体系变革提出应坚持哪几项原则()

A尊重网络主权B维护和平安全

C促进开放合作D构建良好秩序

3、主席在中央网络安全和信息化领导小组第一次会议上旗帜鲜明地提出了()

A没有网络安全就没有现代化

B没有信息化就没有国家安全

C没有网络安全就没有国家安全

D没有信息化就没有现代化

4、以下哪项属于防范假冒网站的措施()

A直接输入所要登录网站的网址,不通过其他链接进入

B登录网站后留意核对所登录的网址与官方公布的网址是否相符

C登录官方发布的相关网站辨识真伪

D安装防范ARP攻击的软件

5、网络舆情的最新发展()

A社会化媒体成为网络舆论的源头

B互动成为网络舆情最主要的特色

C互联网与手机结合,网络舆论更具杀伤力

D互联网和传统媒体相互借力,放大舆论

6、不要打开来历不明的网页、电子邮件链接或附件是因为()

A互联网上充斥着各种钓鱼网站、病毒、木马程序

B不明来历的网页、电子邮件链接、附件中,很可能隐藏着大量的病毒、木马

C可能含有的病毒、木马会自动进入电脑并隐藏在电脑中,会造成文件丢失损坏

D可能含有的病毒、木马会自动进入电脑并隐藏在电脑中,会导致系统瘫痪

7、按照中央网信办统一部署,2016年8月19日,河北省召开关键信息基础设施网络安全检查动员部署暨专题培训会,关键信息基础设施包括()

A网站类,如党政机关网站、企事业单位网站、新闻网站等

B平台类,如即时通信、网上购物、网上支付、搜索引擎、电子邮件、论坛、地图、音视频等网络服务平台

C生产业务类,如办公和业务系统、工业控制系统、大型数据中心、云计算平台、电视转播系统等

D设备类,如电信基础设施、机房、交换机等

8、以下选项属于《文明上网自律公约》内容的是:()

A自觉遵纪守法,倡导社会公德,促进绿色网络建设

B提倡自主创新,摒弃盗版剽窃,促进网络应用繁荣

C提倡诚实守信,摒弃弄虚作假,促进网络安全可信

D提倡人人受益,消除数字鸿沟,促进信息资源共享

9、下列有关局域网的说法,正确的是()

A局域网是一种通信网

B连入局域网的数据通信设备只包括计算机

C局域网覆盖有限的地理范围

D局域网具有高数据传输率

10、计算机病毒能够()

A破坏计算机功能或者毁坏数据

B影响计算机使用

C能够自我复制

D保护版权

11、计算机信息系统安全保护的目标是要保护计算机信息系统的()

A实体安全B运行安全

C信息安全D人员安全

12、从系统整体看,下述哪些问题属于系统安全漏洞()

A产品缺少安全功能B产品有Bugs

C缺少足够的安全知识D人为错误

13、单位和个人自行建立或使用其他信道进行国际联网的,公安机关可()

A责令停止联网

B处15000元以下罚款

C有违法所得的,没收违法所得

D给予警告处分

14、常用的保护计算机系统的方法有:()

A禁用不必要的服务

B安装补丁程序

C安装安全防护产品

D及时备份数据

15、现在的智能设备能直接收集到身体相应信息,比如我们佩戴的手环收集个人健康数据。以下哪些行为可能造成个人信息泄露()

A将手环外借他人B接入陌生网络

C手环电量低D分享跑步时的路径信息

16、现在网络购物越来越多,以下哪些措施可以防范网络购物的风险()

A核实网站资质及网站联系方式的真伪

B尽量到知名、权威的网上商城购物

C注意保护个人隐私

D不要轻信网上低价推销广告

17、下列不属于侵犯网络隐私权的情形有()

A用户在注册邮箱的时候,要求填写其个人联系方式和真实姓名

B根据相关法律,在网络游戏进行注册的时候需要填写个人身份证号码以验证用户是否为成年人

C张某想要开一家淘宝商店,淘宝要求商户注册的时候实名认证

D商家收集消费者的购物倾向,制定针对个别消费者的营销策略追求商业利益

18、下列属于网络服务提供者的是()

A网络接入服务提供者

B网络空间提供者

C搜索引擎服务提供者

D传输通道服务提供者

19、网络安全服务包括哪些()

A对等实体认证服务

B数据源点认证服务

C数据保密服务

D数据完整性服务、访问控制服务、可用性

20、越来越多的'人习惯于用手机里的支付宝、微信等付账,因为很方便,但这也对个人财产的安全产生了威胁。以下哪些选项可以有效保护我们的个人财产()

A使用手机里的支付宝、微信付款输入密码时避免别人看到

B支付宝、微信支付密码不设置常用密码

C支付宝、微信不设置自动登录

D不在陌生网络中使用文章

网络安全试题选择题 2

一、选择题(42分)

1、(A)

我们从电视或书本上读到的“大 烟”(毒品)指_____。

A.鸦片

B.海 洛 因

C.大 麻

2、(C)

超过三个月不缴纳罚款或者连续两次逾期不缴纳罚款的,一次应记_____分。

A.3

B.6

C.12

3、(C)

多食含______的食物,可预防大肠癌、痔疮等疾病,因其起到通便清火的作用,老年人宜多食用。

A.高蛋白

B.高热量

C.高纤维

D.低蛋白

4、(C)

地震重点监视防御区的哪级以上地方人民政府应当根据实际需要与可能,在本级财政预算和物资储备中安排适当的抗震救灾资金和物资?

A.省级

B.市(地)级

C.县级

D.乡镇级

5、(C)

在库房内取暖应禁止用何种取暖方式?

A.水暖

B.气暖

C.烤明火

6、(B)

错觉是______。

A.对错误东西的知觉

B.与实际情况不一致的知觉

C.错误的东西引起的知觉

D.变了形的感觉

7、(B)

发生交通纠纷时,你应该拨打_____。

A.120

B.122

C.110

8、(A)

电流通过人体最危险的路径是:

A.从左手到前胸

B.从右手到脚

C.从右手到左手

D.从左脚到右脚

9、(C)

在密闭场所作业,当氧气浓度为18%,有毒气体超标并空气不流通时,应选用________。

A.防毒口罩

B.有相应滤毒罐的防毒口罩

C.供应空气的呼吸保护器

10、(D)

昏厥时,应_______。

A.让病人躺下,取头低脚高姿势的卧位,使脑部增加回流血液

B.盖好被子注意保暖,保持安静

C.喂服热茶和糖水

D.以上都正确

11、

(C)

骑车人攀扶行驶中的汽车_____。

A.快捷、省事

B.最安全

C.最危险

12、(C)

______负责依法查处破坏电力设施或哄抢、盗窃电力设施器材的案件。

A.当地政府

B.电力管理部门

C.公安机关

D.电力企业

13、(B)

公安机关对吸毒成瘾人员决定予以强制隔离戒毒的,应当制作强制隔离戒毒决定书,在执行强制隔离戒毒前送达被决定人,并在送达后_____以内通知被决定人的家属、所在单位和户籍所在地公安派出所。

A.四十八小时

B.二十四小时

C.三天

D.一周

14、(A)

发霉的茶叶不能喝的主要原因是:

A.发霉的茶叶可能含有大量毒素,危害人体的身体健康

B.发霉的茶叶泡出的水浑浊

C.发霉的茶叶喝后容易引起牙齿疼

D.霉变的茶叶失去了香味

15、(B)

上道路行驶的机动车未悬挂机动车号牌的,一次应记____分。

A.2

B.3

C.6

16、(D)

已经发布地震短期预报的地区,如果发现明显临震异常,在紧急情况下,当地市、县人民政府可以发布多少小时之内的临震 预报?

A.12小时

B.24小时

C.36小时

D.48小时

17、(C)

家中液化气瓶怎么放最安全?

A.横放

B.倒置

C.竖放

18、(A)

鱼刺卡喉时,实行_____挤压。如果病人怀孕或过肥胖,则实施____压挤。

A.腹部,胸部

B.胸部,腹部

19、(B)

检举、揭发盗窃破坏电力、电信、广播电视设施违法犯罪有功的单位或个人,将予以______。

A.表扬

B.奖励

C.批评

D.惩罚

20、(C)

机动车(除拖拉机、电瓶车、轮式专用机械车外)行经铁路道口、急弯路、窄路、窄桥、隧道时,时速不准超过______。

A.10公里

B.20公里

C.30公里

21、(A)

灭火器上的压力表用红、黄、绿三色表示灭火器的压力情况,当指针指在绿色区域表示________。

A.正常

B.偏高

C.偏低

D.已坏

网络安全试题选择题 3

一、选择题(42分)

1、(B)

城市街道办事处、乡镇人民政府负责_____工作。

A.自愿戒毒

B.社区戒毒、社区康复

C.强制隔离戒毒

2、(A)

申请大型客车、牵引车、城市公交车、大型货车、无轨电车和有轨电车准驾车型机动车驾驶证的人,身高应为____厘米以上。

A.155

B.160

C.150

3、(C)

农产品生产者、销售者对监督抽查检测结果有异议的,可以自收到检测结果之日起______日内,向组织实施农产品质量安全监督抽查的农业行政主管部门或者其上级农业行政主管部门申请复检。

A.10

B.30

C.5

D.15

4、(C)

有的多层砖房没按要求_________

、构造柱,有的没按限定高度设计等,都有可能在地震时遭到破坏。

A.加钢筋

B.加水泥

C.加圈梁

5、(A)

灭火器上的压力表用红、黄、绿三色表示灭火器的压力情况,当指针指在绿色区域表示________。

A.正常

B.偏高

C.偏低

D.已坏

6、(D)

记忆障碍是:

A.病态的推理和判断障碍

B.在意识中占主导地位的错误观念

C.对既往获得的知识经验的运用障碍

D.一种病理性的记忆错误

7、(D)

关于人体电阻叙述不正确的是______。

A.人体电阻包括体内电阻和皮肤电阻

B.全身皮肤溃疡时,人体电阻约为500Ω

C.在水中时,人体电阻约为500Ω

D.人体电阻对所有触电都有限流作用

8、(C)

危险化学品事故,有关地方________应当做好指挥、领导工作。

A.公安消防部门

B.负责危险化学品安全监督管理综合工作的部门

C.人民政府

9、(B)

我国大陆通用的火灾报警电话为_____。

A.120

B.119

C.112

D.114

10、(B)

火灾烟气具有温度高、毒性大的特点,一旦吸入后很容易引起呼吸系统烫伤或中毒,因此疏散中应用________捂住口鼻,以起到降温及过滤的作用

A.干毛巾

B.湿毛巾

C.以上都可以

11、

(C)

依据交通规则,骑自行车_____。

A.可附载一人

B.可附载二人

C.不可以载人

12、(C)

______负责依法查处破坏电力设施或哄抢、盗窃电力设施器材的案件。

A.当地政府

B.电力管理部门

C.公安机关

D.电力企业

13、(C)

《禁毒法》规定,对于被解除强制隔离戒毒的人员,强制隔离戒毒的决定机关可以责令其接受不超过________的社区康复。

A.一年

B.二年

C.三年

D.四年

14、(B)

需要对机动车来历证明进行调查核实的,暂扣时间不得超过_____日。

A.30

B.15

C.7

15、(C)

牛奶是营养食品,可有些人喝牛奶后,会出现肠鸣、腹痛甚至腹泻等现象,这主要是由于某些人体内缺乏______。

A.蛋白酶

B.纤维素酶

C.乳糖酶

D.淀粉酶

16、(C)

举办大型集会、焰火晚会、灯会等群众性活动,具有火灾危险的,主办单位必须向_______申报。

A.当地政府

B.公安治安机构

C.公安消防机构

17、(D)

发生煤气中毒时,应________。

A.立即打开门窗,把病人移到空气流通处,解开病人衣扣使呼吸流畅

B.注意保暖防受凉形成肺炎

C.轻度中毒,可给他喝热茶,作深呼吸,迅速送医院抢救

D.ABC都正确

18、(A)

下列说法错误的一项是____。

A.如果发现有被台风吹落的电线,在没电的情况下可以自行处理

B.台风过后,山区山石塌方等灾害的发生几率增加,最好不要选择此时进山区

C.台风过后,到处都是落叶、生活垃圾,容易滋生疫病,应在第一时间进行清理

D.台风灾后若出现腹泻、发热等症状,要及时到正规医院就诊

19、(D)

以下选项中属于危害电力设施的行为的是______。

A.向电力线路设施射击

B.向导线抛掷物体

C.在线路两侧各300米区域内放风筝

D.以上都是

20、(A)

设计最高时速低于_____公里的机动车,不能进入高速公路。

A.70

B.50

C.80

21、(A)

着火逃生时火焰夹着浓烟。辨别逃离方向时,一定要注明朝______迅速撤离。

A.有事故照明或明亮处

B.室内

C.电梯内

;

5. 网络安全试题

1.
什么是计算机网络?其主要功能是什么?
计算机网络,是指将地理位置不同的具有独立功能的多台计算机及其外部设备,通过通信线路连接起来,在网络操作系统,网络管理软件及网络通信协议的管理和协调下,实现资源共享和信息传递的计算机系统。
计算机网络的功能主要表现在硬件资源共享、软件资源共享和用户间信息交换三个方面。
(1)硬件资源共享。可以在全网范围内提供对处理资源、存储资源、输入输出资源等昂贵设备的共享,使用户节省投资,也便于集中管理和均衡分担负荷。
(2)软件资源共享。允许互联网上的用户远程访问各类大型数据库,可以得到网络文件传送服务、远地进程管理服务和远程文件访问服务,从而避免软件研制上的重复劳动以及数据资源的重复存贮,也便于集中管理。
(3)用户间信息交换。计算机网络为分布在各地的用户提供了强有力的通信手段。用户可以通过计算机网络传送电子邮件、发布新闻消息和进行电子商务活动。
2.简述TCP/IP协议各层的功能。
TCP/IP协议族包含了很多功能各异的子协议。为此我们也利用上文所述的分层的方式来剖析它的结构。TCP/IP层次模型共分为四层:应用层、传输层、网络层、数据链路层。
TCP/IP网络协议
TCP/IP(Transmission
Control
Protocol/Internet
Protocol,传输控制协议/网间网协议)是目前世界上应用最为广泛的协议,它的流行与Internet的迅猛发展密切相关—TCP/IP最初是为互联网的原型ARPANET所设计的,目的是提供一整套方便实用、能应用于多种网络上的协议,事实证明TCP/IP做到了这一点,它使网络互联变得容易起来,并且使越来越多的网络加入其中,成为Internet的事实标准。
*
应用层—应用层是所有用户所面向的应用程序的统称。ICP/IP协议族在这一层面有着很多协议来支持不同的应用,许多大家所熟悉的基于Internet的应用的实现就离不开这些协议。如我们进行万维网(WWW)访问用到了HTTP协议、文件传输用FTP协议、电子邮件发送用SMTP、域名的解析用DNS协议、远程登录用Telnet协议等等,都是属于TCP/IP应用层的;就用户而言,看到的是由一个个软件所构筑的大多为图形化的操作界面,而实际后台运行的便是上述协议。
*
传输层—这一层的的功能主要是提供应用程序间的通信,TCP/IP协议族在这一层的协议有TCP和UDP。
*
网络层—是TCP/IP协议族中非常关键的一层,主要定义了IP地址格式,从而能够使得不同应用类型的数据在Internet上通畅地传输,IP协议就是一个网络层协议。
*
网络接口层—这是TCP/IP软件的最低层,负责接收IP数据包并通过网络发送之,或者从网络上接收物理帧,抽出IP数据报,交给IP层。

6. 计算机网络安全技术试题

《计算机网络安全》试卷
1. 非法接收者在截获密文后试图从中分析出明文的过程称为( A ) A. 破译 B. 解密 C. 加密 D. 攻击
2. 以下有关软件加密和硬件加密的比较,不正确的是( B ) A. 硬件加密对用户是透明的,而软件加密需要在操作系统或软件中写入加密程序 B. 硬件加密的兼容性比软件加密好 C. 硬件加密的安全性比软件加密好 D. 硬件加密的速度比软件加密快
3. 下面有关3DES的数学描述,正确的是( B ) A. C=E(E(E(P, K1), K1), K1) B. C=E(D(E(P, K1), K2), K1) C. C=E(D(E(P, K1), K1), K1) D. C=D(E(D(P, K1), K2), K1)
4. PKI无法实现( D ) A. 身份认证 B. 数据的完整性 C. 数据的机密性 D. 权限分配
5. CA的主要功能为( D ) A. 确认用户的身份 B. 为用户提供证书的申请、下载、查询、注销和恢复等操作 C. 定义了密码系统的使用方法和原则 D. 负责发放和管理数字证书
6. 数字证书不包含( B ) A. 颁发机构的名称 B. 证书持有者的私有密钥信息 C. 证书的有效期 D. CA签发证书时所使用的签名算法
7. “在因特网上没有人知道对方是一个人还是一条狗”这个故事最能说明( A ) A. 身份认证的重要性和迫切性 B. 网络上所有的活动都是不可见的 C. 网络应用中存在不严肃性 D. 计算机网络是一个虚拟的世界
8. 以下认证方式中,最为安全的是( D ) A. 用户名+密码 B. 卡+密钥 C. 用户名+密码+验证码 D. 卡+指纹
9. 将通过在别人丢弃的废旧硬盘、U盘等介质中获取他人有用信息的行为称为( D ) A. 社会工程学 B. 搭线窃听 C. 窥探 D. 垃圾搜索
10. ARP欺骗的实质是( A ) A. 提供虚拟的MAC与IP地址的组合 B. 让其他计算机知道自己的存在 C. 窃取用户在网络中传输的数据 D. 扰乱网络的正常运行
11. TCP SYN泛洪攻击的原理是利用了( A ) A. TCP三次握手过程 B. TCP面向流的工作机制 C. TCP数据传输中的窗口技术 D. TCP连接终止时的FIN报文
12. DNSSEC中并未采用(C )
A. 数字签名技术 B. 公钥加密技术 C. 地址绑定技术 D. 报文摘要技术
13. 当计算机上发现病毒时,最彻底的清除方法为( A ) A. 格式化硬盘 B. 用防病毒软件清除病毒 C. 删除感染病毒的文件 D. 删除磁盘上所有的文件
14. 木马与病毒的最大区别是( B ) A. 木马不破坏文件,而病毒会破坏文件 B. 木马无法自我复制,而病毒能够自我复制 C. 木马无法使数据丢失,而病毒会使数据丢失 D. 木马不具有潜伏性,而病毒具有潜伏性
15. 经常与黑客软件配合使用的是( C ) A. 病毒 B. 蠕虫 C. 木马 D. 间谍软件
16. 目前使用的防杀病毒软件的作用是(C ) A. 检查计算机是否感染病毒,并消除已感染的任何病毒 B. 杜绝病毒对计算机的侵害 C. 检查计算机是否感染病毒,并清除部分已感染的病毒 D. 查出已感染的任何病毒,清除部分已感染的病毒
17. 死亡之ping属于( B ) A. 冒充攻击 B. 拒绝服务攻击 C. 重放攻击 D. 篡改攻击
18. 泪滴使用了IP数据报中的( A ) A. 段位移字段的功能 B. 协议字段的功能 C. 标识字段的功能 D. 生存期字段的功能
19. ICMP泛洪利用了( C ) A. ARP命令的功能 B. tracert命令的功能 C. ping命令的功能 D. route命令的功能
20. 将利用虚假IP地址进行ICMP报文传输的攻击方法称为( D ) A. ICMP泛洪 B. LAND攻击 C. 死亡之ping D. Smurf攻击
21. 以下哪一种方法无法防范口令攻击( A ) A. 启用防火墙功能 B. 设置复杂的系统认证口令 C. 关闭不需要的网络服务 D. 修改系统默认的认证名称
22. 以下设备和系统中,不可能集成防火墙功能的是( A ) A.集线器 B. 交换机 C. 路由器 D. Windows Server 2003操作系统
23. 对“防火墙本身是免疫的”这句话的正确理解是( B ) A. 防火墙本身是不会死机的 B. 防火墙本身具有抗攻击能力 C. 防火墙本身具有对计算机病毒的免疫力 D. 防火墙本身具有清除计算机病毒的能力
24. 以下关于传统防火墙的描述,不正确的是(A ) A. 即可防内,也可防外 B. 存在结构限制,无法适应当前有线网络和无线网络并存的需要 C. 工作效率较低,如果硬件配置较低或参数配置不当,防火墙将成形成网络瓶颈 D. 容易出现单点故障
25. 下面对于个人防火墙的描述,不正确的是( C ) A. 个人防火墙是为防护接入互联网的单机操作系统而出现的 B. 个人防火墙的功能与企业级防火墙类似,而配置和管理相对简单 C. 所有的单机杀病毒软件都具有个人防火墙的功能 D. 为了满足非专业用户的使用,个人防火墙的配置方法相对简单
26.VPN的应用特点主要表现在两个方面,分别是( A ) A. 应用成本低廉和使用安全 B. 便于实现和管理方便 C. 资源丰富和使用便捷 D. 高速和安全
27. 如果要实现用户在家中随时访问单位内部的数字资源,可以通过以下哪一种方式实现( C ) A. 外联网VPN B. 内联网VPN C. 远程接入VPN D. 专线接入
28. 在以下隧道协议中,属于三层隧道协议的是( D ) A. L2F B. PPTP C. L2TP D. IPSec
29.以下哪一种方法中,无法防范蠕虫的入侵。(B ) A. 及时安装操作系统和应用软件补丁程序 B. 将可疑邮件的附件下载等文件夹中,然后再双击打开 C. 设置文件夹选项,显示文件名的扩展名 D. 不要打开扩展名为VBS、SHS、PIF等邮件附件
30. 以下哪一种现象,一般不可能是中木马后引起的( B ) A. 计算机的反应速度下降,计算机自动被关机或是重启 B. 计算机启动时速度变慢,硬盘不断发出“咯吱,咯吱”的声音 C. 在没有操作计算机时,而硬盘灯却闪个不停 D. 在浏览网页时网页会自动关闭,软驱或光驱会在无盘的情况下读个不停
31.下面有关DES的描述,不正确的是 (A) A. 是由IBM、Sun等公司共同提出的 B. 其结构完全遵循Feistel密码结构 C. 其算法是完全公开的 D. 是目前应用最为广泛的一种分组密码算法
32. “信息安全”中的“信息”是指 (A) A、以电子形式存在的数据 B、计算机网络 C、信息本身、信息处理过程、信息处理设施和信息处理都 D、软硬件平台
33. 下面不属于身份认证方法的是 (A ) A. 口令认证 B. 智能卡认证 C. 姓名认证 D. 指纹认证
34. 数字证书不包含 ( B) A. 颁发机构的名称 B. 证书持有者的私有密钥信息 C. 证书的有效期 D. CA签发证书时所使用的签名算法
35. 套接字层(Socket Layer)位于 (B ) A. 网络层与传输层之间 B. 传输层与应用层之间 C. 应用层 D. 传输层
36. 下面有关SSL的描述,不正确的是
A. 目前大部分Web浏览器都内置了SSL协议 B. SSL协议分为SSL握手协议和SSL记录协议两部分 C. SSL协议中的数据压缩功能是可选的 D. TLS在功能和结构上与SSL完全相同
37. 在基于IEEE 802.1x与Radius组成的认证系统中,Radius服务器的功能不包括( D ) A. 验证用户身份的合法性 B. 授权用户访问网络资源 C. 对用户进行审计 D. 对客户端的MAC地址进行绑定
38. 在生物特征认证中,不适宜于作为认证特征的是( D ) A. 指纹 B. 虹膜 C. 脸像 D. 体重
39. 防止重放攻击最有效的方法是(B ) A. 对用户账户和密码进行加密 B. 使用“一次一密”加密方式 C. 经常修改用户账户名称和密码 D. 使用复杂的账户名称和密码
40. 计算机病毒的危害性表现在( B) A. 能造成计算机部分配置永久性失效 B. 影响程序的执行或破坏用户数据与程序 C. 不影响计算机的运行速度 D. 不影响计算机的运算结果
41. 下面有关计算机病毒的说法,描述不正确的是( B ) A. 计算机病毒是一个MIS程序 B. 计算机病毒是对人体有害的传染性疾病 C. 计算机病毒是一个能够通过自身传染,起破坏作用的计算机程序 D. 计算机病毒是一段程序,只会影响计算机系统,但不会影响计算机网络
42 计算机病毒具有( A ) A. 传播性、潜伏性、破坏性 B. 传播性、破坏性、易读性 C. 潜伏性、破坏性、易读性 D. 传播性、潜伏性、安全性
43. 目前使用的防杀病毒软件的作用是( C ) A. 检查计算机是否感染病毒,并消除已感染的任何病毒 B. 杜绝病毒对计算机的侵害 C. 检查计算机是否感染病毒,并清除部分已感染的病毒 D. 查出已感染的任何病毒,清除部分已感染的病毒
44 在DDoS攻击中,通过非法入侵并被控制,但并不向被攻击者直接发起攻击的计算机称为( B ) A. 攻击者 B. 主控端 C. 代理服务器 D. 被攻击者
45. 对利用软件缺陷进行的网络攻击,最有效的防范方法是( A ) A. 及时更新补丁程序 B. 安装防病毒软件并及时更新病毒库 C. 安装防火墙 D. 安装漏洞扫描软件
46. 在IDS中,将收集到的信息与数据库中已有的记录进行比较,从而发现违背安全策略的行为,这类操作方法称为(A ) A. 模式匹配 B. 统计分析 C. 完整性分析 D. 不确定
47. IPS能够实时检查和阻止入侵的原理在于IPS拥有众多的( C ) A. 主机传感器 B. 网络传感器 C. 过滤器 D. 管理控制台 (D )

7. 网络安全试题及答案_专业技术人员网络安全生态试题及答案

1)单选题,共 25 题,每题 4.0 分,共 100.0 分 1 单选题 (4.0 分) 三重生态观昭示我们,网络安全生态建设应当是全方位、全天候、( )的生态系统。

答案 B

A. 全链条

B. 全时空

C. 全信息

D. 全空间

2 单选题 (4.0 分) 网络安全生态是( )的新需求。必须深入研究,破解时代难题。

答案 B

A. 非网络社会

B. 互联网世界

C. 网络生活

D. 网络空间

3 单选题 (4.0 分) 在对网站执行实际评级操作的过程中,按照 5E 标准,可以把握不同水平和级别的网站( ) 指标,来进行逐级评估操作。

A. 个别评估

B. 关键评估

C. 全部评估

. 答案 B

D. 质性评估

4 单选题 (4.0 分) 网络社会改变了人们的( )和交往,对当代人产生了革命性的影响。

答案 A

A. 工作、生活

B. 作息、工作

C. 生活、作息

D. 写作、生活

5 单选题 (4.0 分) 多国强调,“互联网+”时代,网络安全生态需加快建设或( )。

答案 B

A. 加紧强化

B. 加速重构

C. 加大防范

D. 加强改造

6 单选题 (4.0 分) ( )的构建,要做好顶层设计,整体架构,科学规划,标本兼治,有序推进,切实落地。

A. 网络内容

B. 网络入口

答案 C

C. 网络安全生态

D. 网络技术设计

7 单选题 (4.0 分) 当前,可信云安全、网络金融安全、威胁情报、入侵和反入侵、企业网络安全、个人陪拦和家 庭隐私网络安全等,既关乎网络信息安全,也关涉( )。

答案 A

A. 国家网络安全

B. 国际网络安全

C. 社会网络治安

D. 地区网络安全

8 单选题 (4.0 分) 习近平总书记指出:网络安全和信息化是相辅相成的。安全是发展的( )。

答案 A

A. 前提

B. 条件

C. 要件

D. 基础

9 单选题 (4.0 分) 人类积累了几千年的( )经验。但当进入网络社会后,面临着大量未曾经验的新的工作、 生活、社会问题。

答案 A

A. 非网络社会

B. 农耕社会

C. 工业社会

D. 后工业社会

10 单选题 (4.0 分) 在非网络社会中,那些隔时空存在与显现的人和事物,在( )中成为同一时空存在与显现 的人和事物。

答案 A

A. 网络社会

B. 地面社会

C. 新型社会

D. 实体社会

11 单选题 (4.0 分) 网络生态隧洞呼唤安全( )。

答案 A

A. 新标准

B. 新符号

C. 新路径

D. 新数据

12 单选题 (4.0 分) 网络( )关涉每个人的生存质量。

答案 B

A. 交往方式

B. 安全生态

C. 表达方式

D. 开放互动

13 单选题 (4.0 分) 在网络 社会做事说话,可以在全世界以( )传播,其社会影响面和影响力具有无限性和不 可预测性,具有不可控性。

答案宴乱辩 A

A. 全时空形态

B. 全域性形态

C. 全程性形态

D. 全交互形态

14 单选题 (4.0 分) ( )是网络安全生态的核心竞争力。

A. 技术支撑

B. 信息支撑

C. 云计算支撑

答案 A

D. 互联互通

15 单选题 (4.0 分) 网络社会为网民的生命插上飞翔翅膀,超越( ),放飞梦想。

答案 B

A. 距离

B. 时空

C. 等级

D. 空间

16 单选题 (4.0 分) 网络安全生态是国际竞争的( )。

答案 C

A. 新核心

B. 新生长点

C. 新焦点

D. 新内容

17 单选题 (4.0 分) 网络社会变革了( )理念和模式。

A. 社会活动

B. 生活情境

答案 C

C. 信息传递

D. 社会结构

18 单选题 (4.0 分) 网络社会以超乎人们想象的速度快速崛起;
人们已经置身于其中,却又对这种新型( )缺 乏足够的认识。

答案晌缺 B

A. 组织方式

B. 社会形态

C. 实践形式

D. 社会组织

19 单选题 (4.0 分) 网络安全生态( )社会和谐。

答案 A

A. 促进

B. 保障

C. 阻碍

D. 制约

20 单选题 (4.0 分) 网络安全不是孤立的,而是一个( )。

答案 A

A. 生态系统

B. 生态现象

C. 生态演进

D. 生态体系

21 单选题 (4.0 分) 网络时代的社会和谐面临( )的环境。

答案 A

A. 更为复杂

B. 更为棘手

C. 更为有利

D. 更为丰富

22 单选题 (4.0 分) 在评级操作过程中,要特别注意的是,对( )标准的综合考量,灵活运用。

答案 A

A. 5E 网络安全生态

B. 2E 网络安全生态

C. 3E 网络安全生态

D. 4E 网络安全生态

23 单选题 (4.0 分)

各个国家应当尊重他国的网络空间主权,维护( ),谋求共治,实现共赢,并成为国际社 会的共识。

答案 A

A. 网络安全

B. 网络自由

C. 网络大数据

D. 网络发言权

24 单选题 (4.0 分) 习近平总书记指出:网络安全和发展要( )。

答案 A

A. 同步推进

B. 异步推进

C. 等待时机

D. 顺时而动

25 单选题 (4.0 分) 网络安全生态是时代的( )课题

A. 重大

B. 一般

C. 专项

D. 单列

答案A

1、习近平主席与奥巴马会晤时表示, 中国政府是网络安全的() ,也对网络安全持有重大关 切。

A :坚定维护者

2、习近平主席说:中美双方已经商定在中美战略与经济对话机制下,专门设定一个()的 工作小组。

A :网络安全问题

3、习近平总书记指出:网络安全和信息化是相辅相成的。安全是发展的() 。

A :前提

4、习近平总书记指出:网络安全和发展要() 。

A :同步推进

5、网络安全生态及其生态圈建设, () ,刻不容缓。

A :势在必行

6、多国及其互联网企业都强调,“互联网+”时代, ()需加快建设或加速重构。

A :网络安全生态

7、网络安全生态问题及其建设,关涉每个人的()质量。

A :生存

8、当代人无论自觉或不自觉,都已置身于()社会之中。

A :网络

9、从本质上看,网络社会(Networksociety )是人类社会基于互联网相互作用的() 。

B :社会共同体

10、网络社会的存在形态,是人类实践全球化的()结构。

B :共在

11、网络社会是伴随信息技术革命而产生的社会结构() ,是一种新的社会形式。

B :变迁

12、网络社会一度被指为() ,而如今已经形成一对概念即网络社会与非网络社会,并已然 对后者构成巨大的冲击波。

B :“虚拟社会”

13、网络社会的快捷、方便、 () ,扩大交往圈,深受人们欢迎。

B :省时省力省钱

14、网络社会以超乎人们想象的速度快速崛起,人们已经置身于其中,却又对这种新型() 缺乏足够的认识。

B :社会形态

15、 在非网络社会, 个体人做事说话及其传播的社会影响面和影响力是有限的和大致可预测 的,有一定的() 。

C :可控性

16、 人类积累了几千年的 () 经验。

但当进入网络社会后, 面临着大量未曾经验的新的工作、 生活、社会问题。

A :非网络社会

17、网络社会的一个根本性变化,是改变了时空的()形态。

B :存在与显现

18、在非网络社会中,那些隔时空存在与显现的人和事物,在()中成为同一时空存在与显 现的人和事物。

A :网络社会

19、网络时代的社会和谐面临()的环境。

A :更为复杂

20、网络安全生态()社会和谐。

A :促进

21、国家高度重视()建设,加强立法,加强网络社会治理力度。

B :网络安全生态

22、 ()上网,健康成长。

C :安全

23、网络生态隧洞呼唤安全() 。

A :新标准

24、人类全面进入网络生态隧洞之中,需要建立()标准。

A :网络安全生态

25、网络安全生态是()的新需求。必须深入研究,破解时代难题。

B :互联网世界

26、构建网络安全生态,要从原始森林、海洋世界中汲取() 。

B :原生态智慧

27、在网络社会中,网民都能按照() ,注重原创、彼此尊重,让网络社会既安全,又丰富 多彩。

B :5E 标准

28、网络社会为网民的生命插上飞翔翅膀,超越() ,放飞梦想。

B :时空

29、实施 5E () ,构建网络安全生态系统。

A :评级操作

30、网络安全不是孤立的,而是一个() 。

A :生态系统

31、 () 的构建,要做好顶层设计, 整体架构, 科学规划,标本兼治,有序推进, 切实落地。

C :网络安全生态

32、实施 5E 评级操作,既有助于我们深入考察、评估现有网站的()水平,也有助于我们 管理或创办网站。

A :安全与道德生态

33、 5E 网络安全生态标准,是全面深入考察、评估网站安全与道德生态水平的() 。

A :理论指标体系

34、在对网站执行实际评级操作的过程中,按照 5E 标准,可以把握不同水平和级别的网站 ()指标,来进行逐级评估操作。

B :关键评估

35、按照 5E 标准进行评级、分级、定级,如:具备第一条之真实性、合法性、合道德性的 网站,就可以评估、认定为符合()网站。

A :1E 级

36、在 1E 级评估的基础上,又具备所发布的信息注明来源、尊重知识产权的,就可以评估 认定为符合()网站,以此类推。

B :2E 级

37、在评级操作过程中,要特别注意的是,对()标准的综合考量,灵活运用。

A :5E 网络安全生态

38、实施 5E 网络安全生态评估操作的量表,主要分解为()取分点。

A :10个

39、网络()需要价值保障。

A :安全生态

40、 国家的网络安全生态的价值保障, 决定着一个国家和民族的网络安全生态系统是符合什 么样的()的。

B :价值标准

41、网络安全生态之价值保障的意义,在于建设一个符合一定价值标准的网络社会() 。

A :生态系统

42、 一个国家的网络安全生态建设, 是遵循着一定的价值观和价值标准, 建设成为服务于该 国家该民族的() 。

A :网络社会生态系统

43、将本国的网络安全生态价值,渗透和贯彻在()标准、制度及其审查流程当中,有望获 得网络安全生态的价值保障。

A :网络安全审查

44、将本国的网络安全生态价值观及其价值标准, 在每一个网站的举办、成立和生成、 重建 的过程中, ()体现出来,有望获得网络安全生态的价值保障。

B :全方位地

45、 ()是网络安全生态的核心竞争力。

A :技术支撑

46、 ()加强网络安全生态技术支撑的研讨、探索,是实现网络安全生态的技术支撑的重要 方面。

A :有计划、有组织地

47、国家政策倡导、扶持网络空间安全()高端论坛,是实现网络安全生态的技术支撑的基 础工程。

A :人才培养

48、国家重点支持、加快网络空间安全生态的()建设,是实现网络安全生态的技术支撑的 基础工程。

B :一级学科授权点

49、制定科学、规范、易于操作的网络安全技术手册,并指导全民() 、掌握,灵活运用, 是实现网络安全生态的技术支撑的社会工程。

A :体验式学习

50、加强全民() ,是网络安全生态建设的应有之义。

A :网络安全教育

51、网络安全生态建设,催生网络安全生态() 。

B :新行业

52、在()中,臻于网络安全生态新境界。

A :生态体验

53、 ()为网络安全生态构建提供哲学新视野。

B :生态体验理论

54、从()的哲学视野观照,网络社会拓展了人类生存的生态圈,创造出全新的梦想。

A :生态体验理论

55、网络生态圈让信息的存在与传播发生深层变化,为此,应当建构与之相适应的() 。

A :网络信息安全生态

56、从()的哲学观审视,网络安全是一个极其复杂的生态环境。

A :三重生态圆融互摄

57、要按照() ,构建生态网络社会,共 享美丽道德文化。

C :生态体验理论

58、构建生态网络社会,既要防止良莠并存,也要防止人工林式的单一化、脆弱性() 。

A :网络社会

59、在构建策略上,应渐次实现()的网络安全生态新境界。

C :相簇而茂

60、 () ,是网络安全生态的本体。

A :体验

61、首届国家网络安全周,是努力做成了网络安全()展。

A :公众体验

62、在网络安全生态构建策略上,应渐次实现 ()+()+()等。

A :法规标准建设 B :组织管理建设 C :技术防护

63、在网络安全生态构建策略上,应渐次实现 ()的圆融互摄。

A :元生态 B :类生态 C :内生态

64、三重生态观昭示我们,网络安全生态建设应当是()的生态系统。

B :全时空 C :全天候 D :全方位

65、当前,可信云安全、网络金融安全、威胁情报、入侵和反入侵、企业网络安全、个人和 家庭隐私网络安全等,既关乎() ,也关涉() 。

A :网络信息安全 B :国家网络安全

66、网络社会改变了人们的()和交往,对当代人产生了革命性的影响。

A :工作 B :生活

67、网络社会对传统的 ()和 ()构成深刻变革。

A :社会结构 C :生活方式

68、各个国家应当() ,并成为国际社会的共识。

A :尊重他国的网络空间主权 B :维护网络安全 C :谋求共治 D :实现共赢

69、社会倡导和促进面向青少年儿童健康发展的网络安全生态工程,促进()和谐。

A :师生 B :亲子 C :校园

70、每个专业技术人员在网络社会中,扮演着不同的角色,如()等,信息分享是我们在网 络社会的重要存在方式。

A :信息发布者 B :信息传播者 C :信息汇聚者 D :信息享用者

71、原始森林、海洋世界中的生态,具有()等特征。

A :多样性 B :共生性

72、只有当一个国家的网络安全生态系统,是符合其()的,在技术上的进步才有实际的意 义。

A :价值观 B :价值标准

73、网络安全生态的() ,是网络社会建设的核心。

A :价值观 B :价值标准

74、 国家建立完善网络安全生态的组织机构, 组织重大项目的科学攻关, 集中破解网络安全 生态技术难题,并促进核心技术() 。这是实现网络安全生态的技术支撑的实践着力点。

A :友好化 B :自动化

75、网络安全生态是时代的重大课题。

正确

76、网络安全已经成为全国性问题。

错误

77、世界各国纷纷将网络安全生态提升到国家战略高度予以重视。

正确

78、网络社会变革了信息传递理念和模式。

正确

79、 在网络社会做事说话, 可以在全世界以全时空形态传播, 其社会影响面和影响力具有无 限性和不可预测性,具有不可控性。

正确

80、网络社会是一把双刃剑。既带来空前便利,也带来种种防不胜防的新问题。

正确

81、 网民要自觉提高对网络社会的认知, 建立互联网思维和行为方式, 树立网络信息安全人 人有责的意识,陶养网络安全生态智慧和能力。

正确

82、网络安全生态,关涉国家兴衰。

错误

83、网络安全生态是国际竞争的新核心。

错误

84、网络空间上升为国家主权的新疆域。

正确

85、国家主权拓展延伸到网络空间,网络空间主权成为国家主权的重要补充。

错误

86、网络安全生态是国家安全的新内涵。

正确

87、构建网络安全生态,建设网络政府,维护国家安全。

错误

88、 当代专业技术人员应自觉关注、 研究国内外关于网络安全生态的新动向, 特别是我国维 护商业网络安全的一系列新文件,新法规。

错误

89、 当代专业技术人员应在新的时代高度开展自己的本职工作, 为国家网络安全生态建设做 出应有的贡献。

正确

90、专业技术人员网络安全生态课程的指定参考书是生态网络社会。

正确

91、践行 3E 标准,共建共享网络安全生态。

错误

92、共建网络安全生态 , 共享蓝色网络社会。

错误

93、 网络安全生态是一个巨大的系统工程, 不是局部的力量可为, 需要全社会一起合力共建。

正确

94、全社会行动起来,共建网络安全生态圈。

正确

8. 网络信息安全试题_[网络信息安全]试题A及答案

《网络信息安全》试题(A )

一、填空(每空1分共15分)

1.数据未经授权不能进行更改的特性叫 。

2.对消息的所有可能含义进行编码时,所需要最少的比特数,称之为。 3.把敏感数据转换为不能理解的乱码的过程称为;将乱码还原为原文的过程称为 。

4.使用DES 对64比特的明文加密,生成

5.将特制的标志隐藏在数字产品之中,用以证明原创作者对作品的所有权的技术,称之为 。

6.包过滤器工作在OSI 的

7.__________工作在传输层,独立于上层应用,为应用提供一个安全的点—点通信隧道。

8.IPSec 有和 9.攻击者对系统进行攻击,以便得到有针对性的信息,攻击主要分为主动攻击和 两种。

10.计算机病毒检测分为检测。 11.Pakistani Brain属于病毒。 12.入侵检测系统根据目标系统的类型可以分为基于主机的入侵检测系统和基于 的入侵检测系统。

二、选择(每空1分共20分)

1.某台服务器平均连续工作100小时会发生一次故障,修复故障需要1小时,则该服务器的可靠性为 。

A.1/100 B.100/101 C.101/100 D.100/100 2.下列 加密技术在加解密数据时采用的是双钥。

A. 对称加密 B. 不对称加密 C.Hash加密 D.文本加密 3.IDEA 加密算法采用 位密钥。

A.64 B.108 C.128 D.168 4.Casear 密码属于 。

A. 置换密码 B.单表代换密码 C.多表代换密码 D.公钥密码 5.Vigenere 密码属于 。

A. 置换密码 B.单表代换密码 C.多表代换密码 D.公钥密码

6.防火墙是常用的一种网络安全装置,下列关于它的用途的说法 是对的。

A. 防止内部攻击 B.防止外部攻击C. 防止内部对外部的非法访问 D. 即防外部攻击,又防内部对外部非法访问

7.直接处于可信网络和不可信网络之间的主机称为 。

A.FTP 服务器 B.扼流点 C.堡垒主机饥喊竖 D.网关

8.某台服务器在100小时的工作时间内,正常使用时间渗谈为95个小时,则该服务器的可用性为 。

A.95/195 B.100/195 C.95/100 D.100/95 9 .如果在曲阜校区和日照校区之间建立一个 VPN 连接,我们应该建立何种类型的

VPN 。

A. 内部VPN B.外部VPN C.外联网VPN D.远程VPN

10.如果在我校某学生家中和日照校区之间建立一个VPN 连接,应该建立何种类型的

VPN 。

A. 内部VPN B.外部VPN C.外联网VPN D.远程VPN 11.下列那个协议不适合IPSec 。

A.TCP B. IP C. DHCP D.SMTP 12.计算机病毒从本质上说 。

A. 蛋白质 B.程序代码 C.应烂大用程序 D.硬件 13.下列属于硬件病毒的是 。

A.Stone B.Monkey C.CIH D.冲击波 14.下列不属于IDS 功能的是 。

1

A. 分析系统活动 B.识别已知攻击 C.OS 日志管理 D.代理

15.数据库的加密方式有库外加密、库内加密和

A 软件加密 B. 硬件加密 C. 用户加密 D.OS 加密 16输入法漏洞通过( )端口实现的。

A 、21 B 、23 C 、445 D 、3389 17.使用Winspoof 软件,可以用来( ) A. 显示好友QQ 的IP B. 显示陌生人QQ 的IP C. 隐藏QQ 的IP D. 攻击对方QQ 端口 18.属于IE 共享炸弹的是( )

A 、 net use \\192.168.0.1\tanker$ “” /user:”” B 、 \\192.168.0.1\tanker$\nul\nul C 、 \\192.168.0.1\tanker$ D 、 net send 192.168.0.1 tanker

19.抵御电子邮箱入侵措施中,不正确的是( ) A 、不用生日做密码 B 、不要使用少于5位的密码 C 、不要使用纯数字 D 、自己做服务器 20.网络精灵的客户端文件是( )

A 、UMGR32.EXE B 、Checkdll.exe C 、KENRNEL32.EXE D 、netspy.exe 三、判断(每空1分共10分)

1.从技术上讲,网络信息安全是涉及多种学科的边缘性学科。2.路由器和网桥都是工作于网络层的设备。 3.熵和不确定性是两个既有联系又有区别的概念。

4.按对明文的处理方式密码可以分为分组密码和单钥密码。 5.主动攻击和被动攻击的最大区别是是否改变信息的内容。

6.散列函数在进行鉴别时需要密钥。 7.数字签名和加密是完全相同的两个过程。 8.电路级网关工作在网络层。

9.包过滤可以防范一般的地址假冒和源路由攻击。 10.NAT 技术难以解决目前IP 地址资源紧张的问题。 四、简答(每小题5分共25分)

1. 简述计算机网络安全定义及核心。2.列举出网络的加密传输方式。 3.VPN 有那几个实现层次?各个层次代表协议或技术是什么? 4.数据库加密方法有哪几种?5.计算机病毒检查方法有哪些? 五、计算(每题10分共30分) 1. 在RSA 加密算法中,已知:

1)

p =7,q =3; 2)任选随机数e =5(公钥); 3) 明文m =3。

计算:1) Φ(n)=?,n=?; 2)私钥d=?; 3)密文c =?。

要求:对于Φ(n)、n 、d 和密文c 的计算要给出计算步骤,只给出答案不得分。 2. 恺撒密码是最早的替代密码算法,它首先被用于军事中,当k 为3时: (1)计算加密明文: m=tomorrow is an another day 后所得到的密文。

(2)若已知密文为 c=I am a student majoring in computer试恢复出原来的明文。3.Hill 密码: 若k

=⎛ 11, 3 ⎫⎝8, 7⎪⎪,得⎭k -1

=⎛ 7, 23 ⎫⎝18, 11⎪⎪, ⎭

当分组m=2时,对明文dete 进行加密并及解密。

2

《网络信息安全》试题(A )答案 一、填空(每空1分共15分)

1. 完整性;2. 熵;3. 加密;解密;4.64;5. 数字水印;6.防火墙; 7.SSL ;8.隧道模式;传输模式;9.被动;10.内存检测;磁盘; 11.引导区病毒;12.网络。 二、选择(每空1分共20分)

1. B. 2.B .3.C. 4.B. 5.C. 6.B. 7.C. 8.C. 9.A. 10.D. 11.C. 12.B. 13.C. 14.D. 15.B. 16. D. 17.C. 18.B. 19.D 20.D. 三、判断(每空1分共10分)

1、√ 2、× 3、× 4、× 5、√ 6、× 7、× 8、× 9、× 10、× 四、简答(每小题5分共25分)

1. 答:是一个涉及计算机科学、网络技术、通信技术、密码技术、信息安全技术、应用数学、数论、信息论等多种学科的边缘性综合学科。其核心是通过计算机网络、密码技术和安全技术,保护在公用网络信息系统中传输、交换和存储的信息的保密性、完整性、真实性、可靠性、可用性和不可抵赖性等。

2. 答:(1)链路到链路的加密传输方式;(2)节点到节点的加密传输方式;

(3)端到端的加密传输方式。 3.答:

(1)数据链路层,代表协议有PPTP (或L2TP );

(2)网络层,代表协议有IPSec (或GRE 或IP overIP); (3)会话层(或传输层),SSL (或SOCKS ); (4)应用层,采用代理技术 4. 答:

(1)密本方式;(2)密码块链方式;(3)子密钥数据库加密技术; (4)秘密同态技术。 5. 答:

(1)比较法;(2)搜索法;(3)特征字识别法(4)分析法。 五、计算(每题10分共30分) 1. 解:

(1)Φ(n)=(p-1)(q-1)=(3-1)(11-1)=20; n=pq=3×11=33

(2)d ×e ≡1 mod Φ(n),即d ×e mod Φ(n)=1,计算d 使得d ×3 mod 20=1,则d =7;

(3)若m =3,c =m e

mod n=23

mod 33=8; (4)c =8,则: 明文m =c d

mod n=87

mod 33=2 2.解:

(1)wrpruurz lv dq dqrwkhu gdb (2) f xj x pqrabkq jxglofkd fk zljmrqbo 3.解:

(1)加密:明文DETE 加密, 把它分成2个元素(D,E),(T,E),分别对应于(3,4)(, 19,4)

⎛ 11, 3 ⎫⎛3⎫⎪=⎛ 33+12 ⎫⎛19⎫

8, 7⎪⎪ 4⎪24+28⎪⎪⎭= ⎝0⎪⎪ ⎝⎭⎝⎭⎝⎭ ⎛ 11, 3 ⎫⎛19⎫⎛209+12⎫⎛13⎫⎝8, 7⎪⎪⎭ ⎝4⎪⎪⎭= ⎝152+28⎪⎪⎭= ⎝8⎪⎪ ⎭

于是对 DETE 加密的结果为 TANY (2)解密:TANY



723⎫

1811⎪⎪⎛⎭ 19 ⎫⎝0⎪⎪⎭=⎛ 3 ⎫

⎝4⎪⎪

⎝⎭ ⎛ 723⎫

⎝1811⎪⎪⎛⎭ 13 ⎫⎛19⎫⎝8⎪⎪⎭= ⎝4⎪⎪⎭

于是得到对应明文DETE 。

3