- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
计算机安全技术 网上考查课作业题
一、单项选择题(每题2分,总分40分)
1. 数据完整性指的是( )
A、保护网络中各系统之间交换的数据,防止因数据被截获而造成泄密
B、提供连接实体身份的鉴别
C、防止非法实体对用户的主动攻击,保证数据接受方收到的信息与发送方发送的信息完全一致
D、确保数据数据是由合法实体发出的
2. 在混合加密方式下,真正用来加解密通 信过程中所传输数据(明文)的密钥是( )
A、非对称算法的公钥 B、对称算法的密钥 C、非对称算法的私钥 D、CA中心的公钥
3. 在建立堡垒主机时( )
A、在堡垒主机上应设置尽可能少的网络服务 B、在堡垒主机上应设置尽可能多的网络服务
C、对必须设置的服务给与尽可能高的权限 D、不论发生任何入侵情况,内部网始终信任堡垒主机
4.Kerberos协议是用来作为: ( )
A. 传送数据的方法 B. 加密数据的方法 C. 身份鉴别的方法 D. 访问控制的方法
5.防止用户被冒名所欺骗的方法是: ( )
A. 对信息源发方进行身份验证 B. 进行数据加密
C. 对访问网络的流量进行过滤和保护 D. 采用防火墙
6.SSL指的是:( )
A.加密认证协议 B.安全套接层协议 C.授权认证协议 D.安全通道协议
7.以下哪一项不属于入侵检测系统的功能:( )
A.监视网络上的通信数据流 B.捕捉可疑的网络活动 C.提供安全审计报告 D.过滤非法的数据包
8.以下哪一项属于基于主机的入侵检测方式的优势:( )
A.监视整个网段的通信 B.不要求在大量的主机上安装和管 理软件
C.适应交换和加密 D.具有更好的实时性
9.以下关于计算机病毒的特征说法正确的是:( )
A.计算机病毒只具有破坏性,没有其他特征 B.计算机病毒具有破坏性,不具有传染性
C.破坏性和传染性是计算机病毒的两大主要特征 D.计算机病毒只具有传染性,不具有破坏性
10.加密技术不能实现:( )
A. 数据信息的完整性 B. 基于密码技术的身份认证
C. 机密文件加密 D. 基于IP头信息的包过滤
11.以下关于对称密钥加密说法正确的是: ( )
A. 加密方和解密方可以使用不同的 算法 B. 加密密钥和解密密钥可以是不同 的
C. 加密密钥和解密密钥必须是相同 的 D. 密钥的管理非常简单
12.以下关于数字签名说法正确的是:( )
A. 数字签名是在所传输的数据后附 加上一段和传输数据毫无关系的数字信息
B. 数字签名能够解决数据的加密传 输,即安全传输问题
C. 数字签名一般采用对称加密机制
D. 数字签名能够解决篡改、伪造等安全性问题
13.以下关于VPN说法正确的是:( )
A. VPN指的是用户自己租用线路,和 公共网络物理上完全隔离的、安全的线路
B. VPN指的是用户通过公用网络建立 的临时的、安全的连接
C. VPN不能做到信息认证和身份认证
D. VPN只能提供身份认证、不能提供 加密数据的功能
14.为了简化管理,访问者通常被分类,设置访问控制时可以按( )进行设定,避免访问控制表过于庞大。
A. 严格限制数量 B.分类组织成组
C. 不作任何限制 D. 按访问时间排序,并删除一些长期没有访问的用户
15.下列( )不属于将入侵检测系统部署在DMZ 中的优点。
A.可以查到受保护区域主机被攻击的状态 B.可以检测防火墙系统的策略配置是否合理
C.可以检测DMZ 被黑客攻击的重点 D.可以审计来自Internet 上对受到保护网络的攻击类型
16.下面不属于SYN FLOODING攻击的防范方法的是( )
A. 缩短SYN Timeout(连接等待超时)时间 B. 利用防火墙技术
C. TCP段加密 D. 根据源IP记录SYN连接
17.过滤路由器可用于防止IP欺骗方式攻击。该路由器的正确过滤规则是( )
A. 允许源地址包含内部网络地址的数据包通过该路由器进入
B. 允许源地址包含外部网络地址的数据包通过该路由器进入
C. 允许目的地址包含内部网络地址的数据包通过该路由器发出
D. 允许源地址和目的地址都包含内部网络地址的数据包通过该路由器
18.可以被数据完整性机制防止的攻击方式是( )。
A. 假冒源地址或用户的地址欺骗攻击 B. 抵赖做过信息的递交行为
C. 数据中途被攻击者窃听获取 D. 数据在途中被攻击者篡改或破坏
19.向有限存储空间输入超长字符串的攻击手段是( )。
A.缓冲区溢出 B. 网络监听 C. 端口扫描 D. IP欺骗
20.恺撒密码的加密方法可以表示如下函数( ),其中a是明文字母,n是字符集字母个数,k是密钥。
A. F(a)=(k+n) mod a B. F(a)=(a+k) mod n C. F(a)=(a+n) mod
您可能关注的文档
- 2018-2019高三上学期期中考试数学(理)模拟考试试卷.doc
- 2018-2019高三上学月考物理考试试卷.doc
- 2018-2019九年级物理第一次月考考试试卷.doc
- 2018-2019年初一政治上学期第四单元检测(含答案).doc
- 2018-2019年第一学期高二年级第一次月考化学试题.doc
- 2018-2019年第一学期高二期中考试数学卷及参考 答案.docx
- 2018-2019年第一学期高三年级期中考试政治试题及答案.doc
- 2018-2019年第一学期-九年级思想品德第一次月考考试试卷.doc
- 2018-2019年第一学期启东市高三物理期中卷.pptx
- 2018-2019年高三生物第一轮复习规范训练36.doc
文档评论(0)