1网络安全复习题一.单项选择题1.在短时间内向网络中的某台服务器发送大量无效连接请求,导致合法用户暂时无法访问服务器的攻击行为是破坏了()。A.机密性B.完整性C.可用性D.可控性2.数据完整性指的是()A保护网络中各系统之间交换的数据,防止因数据被截获而造成泄密B提供连接实体身份的鉴别C防止非法实体对用户的主动攻击,保证数据接受方收到的信息与发送方发送的信息完全一致D确保数据数据是由合法实体发出的3.以下算法中属于非对称算法的是()ADESBRSA算法CIDEAD三重DES4.在混合加密方式下,真正用来加解密通信过程中所传输数据(明文)的密钥是()A非对称算法的公钥B对称算法的密钥C非对称算法的私钥DCA中心的公钥5.有意避开系统访问控制机制,对网络设备及资源进行非正常使用属于()。A.破环数据完整性B.非授权访问C.信息泄漏D.拒绝服务攻击6.主机网络安全系统不能()。A结合网络访问的网络特性和操作系统特性B根据网络访问发生的时间、地点和行为决定是否允许访问继续进行C对于同一用户在不同场所赋予不同的权限D.保证绝对的安全7.在WindowsServer2003中“密码最长使用期限”策略设置的含义是()。A.用户更改密码之前可以使用该密码的时间B.用户更改密码之后可以使用该密码的时间C.用户可以使用密码的最长时间D.用户可以更改密码的最长时间8.防火墙通常被比喻为网络安全的大门,但它不能()A阻止基于IP包头的攻击B阻止非信任地址的访问C鉴别什么样的数据包可以进出企业内部网D阻止病毒入侵9.黑客利用IP地址进行攻击的方法有:()AIP欺骗B解密C窃取口令D发送病毒10.防止用户被冒名所欺骗的方法是:()A对信息源发方进行身份验证2B进行数据加密C对访问网络的流量进行过滤和保护D采用防火墙11.防火墙技术指标中不包括()。A并发连接数B吞吐量C接口数量D硬盘容量12.屏蔽路由器型防火墙采用的技术是基于:()A数据包过滤技术B应用网关技术C代理服务技术D三种技术的结合13.以下关于防火墙的设计原则说法正确的是:()A保持设计的简单性B不单单要提供防火墙的功能,还要尽量使用较大的组件C保留尽可能多的服务和守护进程,从而能提供更多的网络服务D一套防火墙就可以保护全部的网络14.同时具有安全性和高效性的防火墙技术是()。A包过滤防火墙B代理服务器C状态检测防火墙D内容过滤防火墙15.SSL指的是:()A加密认证协议B安全套接层协议C授权认证协议D安全通道协议16.CA指的是:()A证书授权B加密认证C虚拟专用网D安全套接层17.TCP和UDP属于()协议A网络层B数据链路层C传输层D以上都不是18.关于“账户锁定阈值”策略的含义,说法正确的有()。A用户账户被锁定的登录成功的次数B用户账户被锁定的登录失败尝试的次数C用户账户被锁定的登录成功尝试的次数D用户账户被锁定的登录的总次数19.以下哪一项不属于入侵检测系统的功能:()A监视网络上的通信数据流B捕捉可疑的网络活动3C提供安全审计报告D过滤非法的数据包20.入侵检测系统的第一步是:()A信号分析B信息收集C数据包过滤D数据包检查21.以下哪一项不是入侵检测系统利用的信息:()A系统和网络日志文件B目录和文件中的不期望的改变C数据包头信息D程序执行中的不期望行为22.入侵检测系统(IDS,IntrusionDetectionSystem)是对()的合理补充,帮助系统对付网络攻击。A交换机B路由器C服务器D防火墙23.入侵检测系统在进行信号分析时,一般通过三种常用的技术手段,以下哪一种不属于通常的三种技术手段:()A模式匹配B统计分析C完整性分析D密文分析24.以下哪一种方式是入侵检测系统所通常采用的:()A基于网络的入侵检测B基于IP的入侵检测C基于服务的入侵检测D基于域名的入侵检测25.TCP连接的建立需要()次握手才能实现。A1B2C3D426.以下关于计算机病毒的特征说法正确的是:()A计算机病毒只具有破坏性,没有其他特征B计算机病毒具有破坏性,不具有传染性C破坏性和传染性是计算机病毒的两大主要特征D计算机病毒只具有传染性,不具有破坏性27.()是病毒的基本特征。计算机病毒也会通过各种渠道从已被感染的计算机扩散到未被感染的计算机。A潜伏性B传染性C欺骗性D持久性D28.以下关于宏病毒说法正确的是:()A宏病毒主要感染可执行文件4B宏病毒仅向办公自动化程序编制的文档进行传染C宏病毒主要感染软盘、硬盘的引导扇区或主引导扇区DCIH病毒属于宏病毒29.以下哪一项不属于计算机病毒的防治策略:()A防毒能力B查毒能力C解毒能力D禁毒能力30.在OSI七个层次的基础上,将安全体系划分为四个级别,以下那一个不属于四个级别:()A网络级安全B系统级安全C应用级安全D链路级安全31.以下不属于对称密码算法的是()。AIDEABRCCDESDRSA32.加密技术不能实现:()A数据信息的完整性B基于密码技术的身份认证C机密文件加密D基于IP头信息的包过滤33.所谓加密是指将一个信息经过()及加密函数转换,变成无意义的密文,而接受方则将此密文经过解密函数、()还原成明文。A加密钥匙、解密钥匙B解密钥匙、解密钥匙C加密钥匙、加密钥匙D解密钥匙、加密钥匙34.创建Web虚拟目录的用途是().。A用来模拟主目录的假文件夹B用一个假的目录来避免感染病毒C以一个固定的别名来指向实际的路径,当主目录改变时,相对用户而言是不变的D以上都不对35.若一个用户同时属于多个用户组,则其权限适用原则不包括()。A最大权限原则B文件权限超越文件夹权限原则C拒绝权限超越其他所有权限的原则D最小权限原则36.提高IE浏览器的安全措施不包括()。A禁止使用cookiesB禁止使用ActiveX控件C禁止使用Java及活动脚本D禁止访问国外网站37.提高电子邮件传输安全性的措施不包括()。A对电子邮件的正文及附件大小做严格限制5B对于重要的电子邮件可以加密传送,并进行数字签名C在邮件客户端和服务器端采用必要措施防范和解除邮件炸弹以及邮件垃圾D将转发垃圾邮件的服务器放到“黑名单”中进行封堵38.以下关于对称密钥加密说法正确的是:()A加密方和解密方可以使用不同的算法B加密密钥和解密密钥可以是不同的C加密密钥和解密密钥必须是相同的D密钥的管理非常简单39.以下关于非对称密钥加密说法正确的是:()A加密方和解密方使用的是不同的算法B加密密钥和解密密钥是不同的C加密密钥和解密密钥匙相同的D加密密钥和解密密钥没有任何关系40.以下关于混合加密方式说法正确的是:()A采用公开密钥体制进行通信过程中的加解密处理B采用公开密钥体制对对称密钥体制的密钥进行加密后的通信C采用对称密钥体制对对称密钥体制的密钥进行加密后的通信D采用混合加密方式,利用了对称密钥体制的密钥容易管理和非对称密钥体制的加解密处理速度快的双重优点41.以下关于数字签名说法正确的是:()A数字签名是在所传输的数据后附加上一段和传输数据毫无关系的数字信息B数字签名能够解决数据的加密传输,即安全传输问题C数字签名一般采用对称加密机制D数字签名能够解决篡改、伪造等安全性问题42.以下关于CA认证中心说法正确的是:()ACA认证是使用对称密钥机制的认证方法BCA认证中心只负责签名,不负责证书的产生CCA认证中心负责证书的颁发和管理、并依靠证书证明一个用户的身份DCA认证中心不用保持中立,可以随便找一个用户来做为CA认证中心43.关于CA和数字证书的关系,以下说法不正确的是:()A数字证书是保证双方之间的通讯安全的电子信任关系,他由CA签发B数字证书一般依靠CA中心的对称密钥机制来实现C在电子交易中,数字证书可以用于表明参与方的身份D数字证书能以一种不能被假冒的方式证明证书持有人身份44.以下关于VPN说法正确的是:()AVPN指的是用户自己租用线路,和公共网络物理上完全隔离的、安全的线路BVPN指的是用户通过公用网络建立的临时的、安全的连接CVPN不能做到信息认证和身份认证DVPN只能提供身份认证、不能提供加密数据的功能45.计算机网络按威胁对象大体可分为两种:一是对网络中信息的威胁;二是:A人为破坏B对网络中设备的威胁。C病毒威胁D对网络人员的威胁46.计算机病毒行动诡秘,计算机对其反应迟钝,往往把病毒造成的错误当成事实接受下来,故它很容易获得成功,故它具有()。6A潜伏性B传染性C欺骗性D持久性D47.加密有对称密钥加密、非对称密钥加密等技术,其中对称密钥加密的代表算法是:AIDEBDESCPGPDRSA48.加密有对称密钥加密、非对称密钥加密两种,其中非对称密钥加密的代表算法是:AIDEBDESCPGPDRSA49.CA认证中心的主要作用是:A加密数据B发放数字证书C安全管理D解密数据50.数字证书上除了有签证机关、序列号、加密算法、生效日期等等外,还有:A公钥B私钥C用户帐户D用户地址51.Telnet服务自身的主要缺陷是:A不用用户名和密码B服务端口23不能被关闭C明文传输用户名和密码D支持远程登录52.防火墙中地址翻译的主要作用是:A提供代理服务B隐藏内部网络地址C进行入侵检测D防止病毒入侵53.包过滤防火墙工作在()。A物理层B数据链路层C网络层D会话层54.以下不属于非对称密码算法特点的是()。A计算量大B处理速度慢C使用两个密码D适合加密长数据55.防治要从防毒、查毒、()三方面来进行:A解毒7B隔离C反击D重启56.下列说法中,不正确的有()A工作在工作组模式的服务器,本地用户账号存储在服务器自身的SAM中B工作在域模式的服务器,用户账号存储在域控制器的SAM中C客户机加入域后,使用同一账号就可以访问加入域的成员服务器D客户机加入域后,需要使用不同的账号访问加入域的成员服务器57.木马病毒是:A宏病毒B引导型病毒C蠕虫病毒D基于服务/客户端病毒58.IDS规则包括网络误用和:A网络异常B系统误用C系统异常D操作异常59.()是一种在互联网上运行的计算机系统,它是专门为吸引并“诱骗”那些试图非法闯入他人计算机系统的人(如计算机黑客或破解高手等)而设计的。A网络管理计算机B蜜罐(Honeypot)C傀儡计算机D入侵检测系统D60.加密有对称密钥加密、非对称密钥等技术,数字签名采用的是:A对称密钥加密B非对称密钥加密C单向散列函数加密D混合加密61.对于一个数字签名系统的非必要条件有()。A一个用户能够对一个消息进行签名B其他用户能够对被签名的消息进行认证,以证实该消息签名的真伪C任何人都不能伪造一个用户的签名D数字签名依赖于诚信62.对称密钥密码体制的主要缺点是:A加、解密速度慢B密钥的分配和管理问题C应用局限性D加密密钥与解密密钥不同63.数字签名是用来作为:A身份鉴别的方法B加密数据的方法C传送数据的方法D访问控制的方法。64.在Windowsserver2003默认建立的用户账号中,默认被禁用的是()8ASupervisorBGuestCHelpAssistantDAnonymous二.填空题1.网络安全有五大要素,分别是(机密机)、(完整性)、(可用性)、(可控性)和(可审查性)。2.机密性指确保信息不暴露给(未授权)的实体或进程。3.主机网络安全技术是一种结合(主机安全)和(网络安全)的边缘安全技术。4.网络安全机密性的主要防范措施是(密码技术)。5.网络安全完整性的主要防范措施是(校验与认证技术)。6.在密码学中通常将源信息称为(原文),将加密后的信息称为(密文)。这个变换处理过程称为(加密)过程,它的逆过程称为(解密)过程。7.常见的密码技术有(对称加密算法)、(非对称加密算法)和(单向散列函数)。8.网络安全完整性是指只有得到(授权)的实体才能修改数据。9.网络安全机制包括(技术机制)和(管理机制)。10.在以太网中,所有的通信都是(广播)的。11.OSI参考模型从低到高第3层是(网络)层。12.入侵监测系统通常分为基于(主机)和基于(网络)两类。13.数据加密的基本过程就是将可读信息译成(密文)的代码形式。14.访问控制主要有两种类型:(