A 链路层 B 传输层 C 网络层 D 会话层 44、 对状态检查技术的优缺点描述有
误的是:C
A 采用检测模块监测状态信息。
B 支持多种协议和应用。 C 不支持监测RPC和UDP的端口信息。 D 配置复杂会降低网络的速度。 45、 JOE是公司的一名业务代表,经常
要在外地访问公司的财务信息系统,他应该采用的安全、廉价的通讯方式是:B A PPP连接到公司的RAS服务器上。 B 远程访问VPN C 电子邮件 D 与财务系统的服务器PPP连接。 46、 下面关于外部网VPN的描述错误
的有:C A 外部网VPN能保证包括TCP和UDP服务的安全。 B 其目的在于保证数据传输中不被修改。 C VPN服务器放在Internet上位于防火墙之外。 D VPN可以建在应用层或网络层上。 47、 SOCKS v5的优点是定义了非常详
细的访问控制,它在OSI的那一层控制数据流:D A 应用层 B 网络层 C 传输层 D 会话层 48、 IPSec协议是开放的VPN协议。对
它的描述有误的是:C A 适应于向IPv6迁移。 B 提供在网络层上的数据加密保护。 C 支持动态的IP地址分配。
D 不支持除TCP/IP外的其它协
议。 49、 IPSec在哪种模式下把数据封装在
一个IP包传输以隐藏路由信息:A A 隧道模式 B 管道模式 C 传输模式 D 安全模式 50、 有关PPTP(Point-to-Point Tunnel
Protocol)说法正确的是:C A PPTP是Netscape提出的。 B 微软从NT3.5以后对PPTP开始支持。 C PPTP可用在微软的路由和远程访问服务上。 D 它是传输层上的协议。 51、 有关L2TP(Layer 2 Tunneling
Protocol)协议说法有误的是:D A L2TP是由PPTP协议和Cisco公司的L2F组合而成。 B L2TP可用于基于Internet的远程拨号访问。 C 为PPP协议的客户建立拨号连接的VPN连接。 D L2TP只能通过TCT/IP连接。 52、 针对下列各种安全协议,最适合使
用外部网VPN上,用于在客户机到服务器的连接模式的是:C A IPsec B PPTP C SOCKS v5 D L2TP 53、 下列各种安全协议中使用包过滤
技术,适合用于可信的LAN到LAN之间的VPN,即内部网VPN的是:D A PPTP B L2TP C SOCKS v5 D IPsec 54、 目前在防火墙上提供了几种认证
方法,其中防火墙设定可以访问内部网络资源的用户访问权限是:C A 客户认证 B 回话认证
C 用户认证 D 都不是 55、 目前在防火墙上提供了几种认证
方法,其中防火墙提供授权用户特定的服务权限是:A A 客户认证 B 回话认证 C 用户认证 D 都不是 56、 目前在防火墙上提供了几种认证
方法,其中防火墙提供通信双方每次通信时的会话授权机制是:B A 客户认证 B 回话认证 C 用户认证 D 都不是 57、 使用安全内核的方法把可能引起
安全问题的部分冲操作系统的内核中去掉,形成安全等级更高的内核,目前对安全操作系统的加固和改造可以从几个方面进行。下面错误的是:D A 采用随机连接序列号。 B 驻留分组过滤模块。 C 取消动态路由功能。 D 尽可能地采用独立安全内核。 58、 在防火墙实现认证的方法中,采用
通过数据包中的源地址来认证的是:B A 基于口令的身份认证 B 基于地址的身份认证 C 密码认证 D 都不是 59、 网络入侵者使用sniffer对网络进
行侦听,在防火墙实现认证的方法中,下列身份认证可能会造成不安全后果的是: A A 基于口令的身份认证 B 基于地址的身份认证 C 密码认证 D 都不是 60、 随着Internet发展的势头和防火墙
的更新,防火墙的哪些功能将被取代:D A 使用IP加密技术。
B
日志分析工具。 C 攻击检测和报警。 D 对访问行为实施静态、固定的
控制。 简答题
1、简述网络安全的层次体系 2、简述TCP/IP协议族的基本结构 3、简述网络扫描的分类及每类的特点 4、简述常用的网络攻击手段
5、简述后门和木马的概念并说明两者的区别
6、简述恶意代码的概念及长期存在的原因 7、简述安全操作系统的机制
8、简述密码学除机密性外还需提供的功能 9、简述入侵检测系统的概念及常用的3种入侵检测方法
10、简述网络安全框架包含的内容
一.单项选择题
41.下面不是计算机网络面临的主要威胁的是( )
A.恶意程序威胁 B.计算机软件面临威胁
C.计算机网络实体面临威胁 D.计算机网络系统面临威胁
42.假设使用一种加密算法,它的加密方法很简单:将每一个字母加5,即a加密成f。这种算法的密钥就是5,那么它属于( )
A.对称加密技术 B.分组密码技术
C.公钥加密技术 D.单向函数密码技术
43.根据美国联邦调查局的评估,80%的攻击和入侵来自( ) A.接入网 B.企业内部网
C.公用IP网 D.个人网
44.下面属于单钥密码体制算法的是( )
A.RSA B.LUC C.DES D.DSA
45对网络中两个相邻节点之间传输的数据进行加密保护的是( ) A.节点加密 B.链路加密 C.端到端加密 D.DES加密
46.一般而言,Internet防火墙建立在一个网络的( )
A.内部网络与外部网络的交叉点 B.每个子网的内部
C.部分内部网络与外部网络的结合处 D.内部子网之间传送信息的中枢 47.下面是个人防火墙的优点的是( ) A.运行时占用资 B.对公共网络只有一个物理接口
C.只能保护单机,不能保护网络系统 D.增加保护级别
48.包过滤型防火墙工作在( ) A.会话层 B.应用层 C.网络层 D.数据链路层
49.入侵检测是一门新兴的安全技术,是作为继________之后的第二层安全防护措施。( ) A.路由器 B.防火墙 C.交换机 D.服务器
50.________是按照预定模式进行事件数据搜寻,最适用于对已知模式的可靠检测。 ( )
A.实时入侵检测 B.异常检测 C.事后入侵检测 D.误用检测 51.________的目的是发现目标系统中存在的安全隐患,分析所使用的安全机制是否能够保证系统的机密性.完整性和可用性。( ) A.漏洞分析 B.入侵检测 C.安全评估 D.端口扫描
52.端口扫描的原理是向目标主机的( )端口发送探测数据包,并记录目标主机的响应。
A.FTP B.UDP C.TCP/IP D.WWW
53.计算机病毒是( ) A.一个命令 B.一个程序 C.一个标记 D.一个文件
54.下面关于恶意代码防范描述正确的是( )
A.及时更新系统,修补安全漏洞 B.设置安全策略,限制脚本 C.启用防火(武汉自考)墙,过滤不必要的服务 D.以上都正确
55.计算机网络安全体系结构是指( ) A.网络安全基本问题应对措施的集合B.各种网络的协议的集合
C.网络层次结构与各层协议的集合 D.网络的层次结构的总称 56.下面不是计算机信息系统安全管理的主要原则的是( )
A.多人负责原则 B.追究责任原则 C.任期有限原则 D.职责分离原则 SSL安全协议在网络协议层次上位于( )。
A .物理层协议 B.TCP/IP协议之上 C.应用层协议 D.数据链路层协议
57.在下列有关数字签名作用的叙述中,不正确的是()。
A.接收方不能伪造发送方的签名
B.发送方不能否认自己发出的签名消息
C.接收方可以对收到的签名消息进行否认
D.第三者可以确认,但不能伪造这一消息传送过程
58.这使发送方不能否认自己发出的签名消息,应该使用以下 ( )技术。 A.数据加密 B.数据签名 C.防火墙 D.链路加密
59.在访问互联网的过程中,为了防止Web页面中恶意代码对自己计算机的损害,可以采取的防范措施是( )。 A.利用SSL访问Web网站
B.将要访问的Web网站按其可信度分配到浏览哭的不同安全区域 C.在浏览哭中安装数字证书 D.要求Web网站安装数字证书 60.公钥加密体制中,没有公开的是( )。
A.明文 B.密文 C.公钥 D.算法 61.DES算法属于加密技术中的( )。 A.加密密钥的保密性 B.加密算法的保密性
C.加密密钥和加密算法的双重保密性 D.加密密钥.密文和加密算法的保密性
62.对称型加密使用()密钥对数据进行加密或解密 A.1 B.2 C.3 D.4
63.加密技术的实际应用中,()的保密是关键。 A.算法 B.密钥
C.算法和密钥 D.以上都不是 64.在计算机网络系统中广泛使用的对称型加密算法是( )。 A.DES B.RSA C.MD5 D.SHS 65.不对称型加密使用( )密钥对数据进行加密或解密 A.1 B.2 C.3 D.4
66.利用公开密钥算法进行数字签名时( )。
A.发送方用公用密钥加密,接收方用公用密钥解密
B.发送方用私有密钥加密,接收方用私有密钥解密
C.发送方用私有密钥加密,接收方用公用密钥解密
D.发送方用公开密钥加密,接收方用私有密钥解密
67.认证是防止 ()攻击的重要技术。 A.主动 B.被动 C.黑客 D.偶然 68.以下不属于防火墙的技术是 ( )。
A.IP过滤 B.线路过滤 C.应用代理 D.
计算机病毒检测
69.在网络上,只有使用用户名和口令才能访问网络资源,不同级别的访问权限因用户有所不同。这种网络安全级别是( )。
A.共享级安全 B.部分访问安全 C.用户级安全 D.E1级安全
70.在TCSEC标准中强制保护指的是()标准。
A.A B.B C.C D.D
71.网络信息安全的衡量标准有保密性.可用性.可审查性.可控性和( )。 A.完整性 B.秘密性 C.可行性 D.隐蔽性
72.计算机病毒是指能够侵入计算机系统并在计算机系统中潜伏.传播.破坏系统正常工作的一种雎有繁殖能力的( )
A.指令 B.程序 C.设备 D.文件 73.DES加密算法采用的密钥长度是()。
A.32 B. 64 C.56 D.128
74. 某银行为了加强银行网站的安全性,采用的一个协议应用以下的( )协议。
A. FTP B.HTTP C.SSL D.UDP 75.PGP是用于电子邮件和文件传输安全的技术。PGP能够实现的功能包括 A.签名和认证 B. 加密和解密 C.压缩和解压缩 D. 以上全部