网络攻防原理复习题集.docVIP

  1. 1、本文档共9页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
1.目前,流行的局域网主要有三种,其中不包括:( D )。 A.以太网; B.令牌环网; C.FDDI(光纤分布式数据接口); D.ATM(异步传输模式)。 2.解决IP欺骗技术的最好方法是安装过滤路由器,在该路由器的过滤规则中,正确的是:( C ) A.允许包含内部网络地址的数据包通过该路由器进入; B.允许包含外部网络地址的数据包通过该路由器发出; C.在发出的数据包中,应该过滤掉源地址与内部网络地址不同的数据包; D.在发出的数据包中,允许源地址与内部网络地址不同的数据包通过。 3.在以下网络互连设备中,( D ) 通常是由软件来实现的。 A、中继器 B、网桥 C、路由器 D、网关 4.在网络信息安全模型中,( A )是安全的基石。它是建立安全管理的标准和方法。 A.政策,法律,法规; B.授权; C.加密; D.审计与监控 5.下列口令维护措施中,不合理的是:( B ) A.第一次进入系统就修改系统指定的口令; B.怕把口令忘记,将其记录在本子上; C.去掉guest(客人)账号; D.限制登录次数。 6.病毒扫描软件由( C )组成 A.仅由病毒代码库; B.仅由利用代码库进行扫描的扫描程序; C.代码库和扫描程序 D.以上都不对 7.网络病毒是由因特网衍生出的新一代病毒,即Java及ActiveX病毒。由于( A ),因此不被人们察觉。 A.它不需要停留在硬盘中可以与传统病毒混杂在一起 B.它停留在硬盘中且可以与传统病毒混杂在一起 C.它不需要停留在硬盘中且不与传统病毒混杂在一起 D.它停留在硬盘中且不与传统病毒混杂在一起 8.用无病毒的DOS引导软盘启动计算机后,运行FDISK 用于( C )。 A.磁盘格式化 B.读取或重写软盘分区表 C.读取或重写硬盘分区表 D.仅是重写磁盘分区表 9.以下属于加密软件的是( C ) A.CAB.RSA C.PGPD.DES 10. 以下关于DES加密算法和IDEA加密算法的说法中错误的是:( D ) A. DES是一个分组加密算法,它以64位为分组对数据加密 B. IDEA是一种使用一个密钥对64位数据块进行加密的加密算法 C. DES和IDEA均为对称密钥加密算法 D. DES和IDEA均使用128位(16字节)密钥进行操作 11.以下关于公用/私有密钥加密技术的叙述中,正确的是:(C ) A.私有密钥加密的文件不能用公用密钥解密 B.公用密钥加密的文件不能用私有密钥解密 C.公用密钥和私有密钥相互关联 D.公用密钥和私有密钥不相互关联 12.关于摘要函数,叙述不正确的是:( C ) A.输入任意大小的消息,输出是一个长度固定的摘要 B.输入消息中的任何变动都会对输出摘要产生影响 C.输入消息中的任何变动都不会对输出摘要产生影响 D.可以防止消息被改动 13.如果入侵者仅仅侵入到参数网络的堡垒主机,他只能偷看到( C )的信息流。 A.内部网络 B.内部路由器 C.这层网络(参数网络) D.堡垒主机 14.下列不属于扫描工具的是:( D ) A.SATAN B.NSS C.Strobe D.NetSpy 15.在网络上,为了监听效果最好,监听设备不应放在( C ) A.网关 B.路由器 C.中继器 D.防火墙 16.在选购防火墙软件时,不应考虑的是:( B ) A. 一个好的防火墙应该是一个整体网络的保护者 B. 一个好的防火墙应该为使用者提供唯一的平台 C. 一个好的防火墙必须弥补其他操作系统的不足 D. 一个好的防火墙应能向使用者提供完善的售后服务 17.以下关于过滤路由器的叙述,错误的是:( D ) A. 过滤路由器比普通路由器承担更大的责任,是内部网络的保护系统 B. 如果过滤路由器的安全保护失败,内部网络将被暴露 C. 简单的过滤路由器不能修改任务 D. 过滤路由器不仅能容许或否认服务,而且也能够保护在一个服务之内的单独操作 18.以下哪种特点是代理服务所具备的(A ) A. 代理服务允许用户“直接”访问因特网,对用户来讲是透明的 B. 代理服务能够弥补协议本身的缺陷 C. 所有服务都可以进行代理 D. 代理服务不适合于做日志 19.图一所示属于哪一种防火墙体系结构:( B ) A. 双重宿主主机体系结构 B. 主机过滤体系结构 C. 子网过滤体系结构 D. 使用双重宿主主机与子网过滤相结构的体系结构 20.关于堡垒主机的说法,错误的是:( B ) A.设计和构筑堡垒主机时应使堡垒主机尽可能简单 B.堡垒主机的速度应尽可能快 C.堡垒主机上应保留尽可能少的用户账户,甚至禁用一切用户账户 D.堡垒主机的操作系统可以选用UNIX系统 21.包过滤技术可以允许或不允许某些包在网络上传递,它过滤的判据不包括:( D ) A. 数据包的目的地址

您可能关注的文档

文档评论(0)

181****1752 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档