奥鹏易百

 找回密码
 立即注册

扫一扫,访问微社区

QQ登录

只需一步,快速开始

帮助中心知识拓展客服QQ 515224986
查看: 845|回复: 0

15秋奥鹏福师《网络信息安全》在线作业一

[复制链接]

2万

主题

27

回帖

6万

积分

管理员

积分
60146
发表于 2015-12-19 20:39:54 | 显示全部楼层 |阅读模式
扫码加微信
福师15秋《网络信息安全》在线作业一
试卷总分:100   测试时间:--
一、单选题(共35道试题,共70分。)
1.以下关于混合加密方式说法正确的是:( )。
A. 采用公开密钥体制进行通信过程中的加解密处理
B. 采用公开密钥体制对对称密钥体制的密钥进行加密后的通信
C. 采用对称密钥体制对对称密钥体制的密钥进行加密后的通信
D. 采用混合加密方式,利用了对称密钥体制的密钥容易管理和非对称密钥体制的加解密处理速度快的双重优点
满分:2分
2.以下关于宏病毒说法正确的是:( )。
A. 宏病毒主要感染可执行文件
B. 宏病毒仅向办公自动化程序编制的文档进行传染
C. 宏病毒主要感染软盘、硬盘的引导扇区或主引导扇区
D. CIH病毒属于宏病毒
满分:2分
3.黑客利用IP地址进行攻击的方法有:( )。
A. IP欺骗
B. 解密
C. 窃取口令
D. 发送病毒
满分:2分
4.包过滤技术与代理服务技术相比较( )。
A. 包过滤技术安全性较弱、但会对网络性能产生明显影响
B. 包过滤技术对应用和用户是绝对透明的
C. 代理服务技术安全性较高、但不会对网络性能产生明显影响
D. 代理服务技术安全性高,对应用和用户透明度也很高
满分:2分
5.用户A通过计算机网络向用户B发消息,表示自己同意签订某个合同,随后用户A 反悔,不承认自己发过该条消息。为了防止这种情况发生,应采用( )。
A. 数字签名技术
B. 消息认证技术
C. 数据加密技术
D. 身份认证技术
满分:2分
6.IPSec协议是开放的VPN协议。对它的描述有误的是:( )。
A. 适应于向IPv6迁移
B. 提供在网络层上的数据加密保护
C. 支持动态的IP地址分配
D. 不支持除TCP/IP外的其它协议
满分:2分
7.Ipsec不可以做到( )。
A. 认证
B. 完整性检查
C. 加密
D. 签发证书
满分:2分
8.在以下人为的恶意攻击行为中,属于主动攻击的是( )。
A. 数据篡改及破坏
B. 数据窃听
C. 数据流分析
D. 非法访问
满分:2分
9.以下不属于代理服务技术优点的是( )。
A. 可以实现身份认证
B. 内部地址的屏蔽和转换功能
C. 可以实现访问控制
D. 可以防范数据驱动侵袭
满分:2分
10.以下哪一种方式是入侵检测系统所通常采用的:( )。
A. 基于网络的入侵检测
B. 基于IP的入侵检测
C. 基于服务的入侵检测
D. 基于域名的入侵检测
满分:2分
11.SSL指的是:( )。
A. 加密认证协议
B. 安全套接层协议
C. 授权认证协议
D. 安全通道协议
满分:2分
12.SOCKS v5的优点是定义了非常详细的访问控制,它在OSI的( )控制数据流。
A. 应用层
B. 网络层
C. 传输层
D. 会话层
满分:2分
13.审计管理指:( )。
A. 保证数据接收方收到的信息与发送方发送的信息完全一致
B. 防止因数据被截获而造成的泄密
C. 对用户和程序使用资源的情况进行记录和审查
D. 保证信息使用者都可有得到相应授权的全部服务
满分:2分
14.入侵检测系统在进行信号分析时,一般通过三种常用的技术手段,以下哪一种不属于通常的三种技术手段:( )。
A. 模式匹配
B. 统计分析
C. 完整性分析
D. 密文分析
满分:2分
15.针对下列各种安全协议,最适合使用外部网VPN上,用于在客户机到服务器的连接模式的是( )。
A. IPsec
B. PPTP
C. SOCKS v5
D. L2TP
满分:2分
16.在Internet服务中使用代理服务有许多需要注意的内容,下述论述正确的是:( )。
A. UDP是无连接的协议很容易实现代理
B. 与牺牲主机的方式相比,代理方式更安全
C. 对于某些服务,在技术上实现相对容易
D. 很容易拒绝客户机于服务器之间的返回连接
满分:2分
17.有关L2TP(Layer 2 Tunneling Protocol)协议说法有误的是: ( )。
A. L2TP是由PPTP协议和Cisco公司的L2F组合而成
B. L2TP可用于基于Internet的远程拨号访问
C. 为PPP协议的客户建立拨号连接的VPN连接
D. L2TP只能通过TCT/IP连接
满分:2分
18.目前在防火墙上提供了几种认证方法,其中防火墙提供授权用户特定的服务权限是:( )。
A. 客户认证
B. 回话认证
C. 用户认证
D. 都不是
满分:2分
19.以下哪一项属于基于主机的入侵检测方式的优势:( )。
A. 监视整个网段的通信
B. 不要求在大量的主机上安装和管理软件
C. 适应交换和加密
D. 具有更好的实时性
满分:2分
20.以下关于非对称密钥加密说法正确的是:( )。
A. 加密方和解密方使用的是不同的算法
B. 加密密钥和解密密钥是不同的
C. 加密密钥和解密密钥匙相同的
D. 加密密钥和解密密钥没有任何关系
满分:2分
21.在计算机领域中,特洛伊木马是一种基于( )的黑客工具,具有隐蔽性和非授权性的特点。
A. 防火墙
B. 远程控制
C. 内容
D. 局域网内
满分:2分
22.以下哪一项不属于计算机病毒的防治策略:( )。
A. 防毒能力
B. 查毒能力
C. 解毒能力
D. 禁毒能力
满分:2分
23.所谓加密是指将一个信息经过( )及加密函数转换,变成无意义的密文,而接受方则将此密文经过解密函数、( )还原成明文。
A. 加密钥匙、解密钥匙
B. 解密钥匙、解密钥匙
C. 加密钥匙、加密钥匙
D. 解密钥匙、加密钥匙
满分:2分
24.以下关于数字签名说法正确的是:( )。
A. 数字签名是在所传输的数据后附加上一段和传输数据毫无关系的数字信息
B. 数字签名能够解决数据的加密传输,即安全传输问题
C. 数字签名一般采用对称加密机制
D. 数字签名能够解决篡改、伪造等安全性问题
满分:2分
25.网络级安全所面临的主要攻击是( )。
A. 窃听、欺骗
B. 自然灾害
C. 盗窃
D. 网络应用软件的缺陷
满分:2分
26.以下哪一项不属于入侵检测系统的功能:( )。
A. 监视网络上的通信数据流
B. 捕捉可疑的网络活动
C. 提供安全审计报告
D. 过滤非法的数据包
满分:2分
27.DES是一种数据分组的加密算法, DES它将数据分成长度为( )位的数据块,其中一部分用作奇偶校验,剩余部分作为密码的长度。
A. 56位
B. 64位
C. 112位
D. 128位
满分:2分
28.对状态检查技术的优缺点描述有误的是:( )。
A. 采用检测模块监测状态信息
B. 支持多种协议和应用
C. 不支持监测RPC和UDP的端口信息
D. 配置复杂会降低网络的速度
满分:2分
29.以下哪一项不是入侵检测系统利用的信息:( )。
A. 系统和网络日志文件
B. 目录和文件中的不期望的改变
C. 数据包头信息
D. 程序执行中的不期望行为
满分:2分
30.网络入侵者使用sniffer对网络进行侦听,在防火墙实现认证的方法中,下列身份认证可能会造成不安全后果的是:( )。
A. Password-Based Authentication
B. Address-Based Authentication
C. Cryptographic Authentication
D. 以上都不是
满分:2分
31.目前在防火墙上提供了几种认证方法,其中防火墙提供通信双方每次通信时的会话授权机制是:( )。
A. 客户认证
B. 回话认证
C. 用户认证
D. 都不是
满分:2分
32.下面对电路级网关描述正确的是:( )。
A. 它允许内部网络用户不受任何限制地访问外部网络,但外部网络用户在访问内部网络时会受到严格的控制。
B. 它在客户机和服务器之间不解释应用协议,仅依赖于TCP连接,而不进行任何附加包的过滤或处理。
C. 大多数电路级代理服务器是公共代理服务器,每个协议都能由它实现。
D. 对各种协议的支持不用做任何调整直接实现。
满分:2分
33.在混合加密方式下,真正用来加解密通信过程中所传输数据(明文)的密钥是( )。
A. 非对称算法的公钥
B. 对称算法的密钥
C. 非对称算法的私钥
D. CA中心的公钥
满分:2分
34.使用安全内核的方法把可能引起安全问题的部分冲操作系统的内核中去掉,形成安全等级更高的内核,目前对安全操作系统的加固和改造可以从几个方面进行。下面错误的是:( )。
A. 采用随机连接序列号
B. 驻留分组过滤模块
C. 取消动态路由功能
D. 尽可能地采用独立安全内核
满分:2分
35.在建立堡垒主机时( )。
A. 在堡垒主机上应设置尽可能少的网络服务
B. 在堡垒主机上应设置尽可能多的网络服务
C. 对必须设置的服务给与尽可能高的权限
D. 不论发生任何入侵情况,内部网始终信任堡垒主机
满分:2分
二、多选题(共10道试题,共20分。)
1.在通信过程中,只采用数字签名可以解决( )等问题。
A. 数据完整性
B. 数据的抗抵赖性
C. 数据的篡改
D. 数据的保密性
满分:2分
2.以下对于混合加密方式说法正确的是( )。
A. 使用公开密钥密码体制对要传输的信息(明文)进行加解密处理
B. 使用对称加密算法队要传输的信息(明文)进行加解密处理
C. 使用公开密钥密码体制对称加密密码体制的密钥进行加密后的通信
D. 对称密钥交换的安全信道是通过公开密钥密码体制来保证的
满分:2分
3.以下属于包过滤技术的优点的是( )。
A. 能够对高层协议实现有效过滤
B. 具有较快的数据包的处理速度
C. 为用户提供透明的服务,不需要改变客户端的程序和自己本身的行为
D. 能够提供内部地址的屏蔽和转换功能
满分:2分
4.以下安全标准属于ISO7498-2规定的是( )。
A. 数据完整性
B. Windows NT属于C2级
C. 不可否认性
D. 系统访问控制
满分:2分
5.网络加密的方法包括( )。
A. 链路加密
B. 端到端加密
C. 混合加密
D. 物理加密
满分:2分
6.利用密码技术,可以实现网络安全所要求的( )。
A. 数据保密性
B. 数据完整性
C. 数据可用性
D. 身份认证
满分:2分
7.数字签名普遍用于银行、电子贸易等,数字签名的特点有( )。
A. 数字签名一般采用对称加密技术
B. 数字签名随文本的变化而变化
C. 与文本信息是分离的
D. 数字签名能够利用公开的验证算法进行验证,安全的数字签名方案能够防止伪造
满分:2分
8.对于防火墙的设计准则,业界有一个非常著名的标准,即两个基本的策略( )。
A. 允许从内部站点访问Internet而不允许从Internet访问内部站点
B. 没有明确允许的就是禁止的
C. 没有明确禁止的就是允许的
D. 只允许从Internet访问特定的系统
满分:2分
9.以下对于对称密钥加密说法正确的是( )。
A. 对称加密算法的密钥易于管理
B. 加解密双方使用同样的密钥
C. DES算法属于对称加密算法
D. 相对于非对称加密算法,加解密处理速度比较快
满分:2分
10.在网络中进行身份认证的方法有( )。
A. 基于口令的认证
B. 质询握手认证
C. KERBEROS 认证
D. SET
满分:2分
三、判断题(共5道试题,共10分。)
1.电子商务的交易类型主要包括企业与个人的交易(B2C)以及企业与企业的交易(B2B)俩种方式。
A. 错误
B. 正确
满分:2分
2.雪崩效应(Avalanche Effect)是指明文或密钥的一比特的变化,引起密文许多比特的改变。
A. 错误
B. 正确
满分:2分
3.分组密码是在密钥控制下,一次变换若干个明文分组的密码体制。
A. 错误
B. 正确
满分:2分
4.数字签名是使以非数字或图像形式存储的明文信息经过特定密码变换生成密文,作为相应明文的签名,使明文信息的接收者能够验证信息确实来自合法用户,以及确认信息发送者身份。
A. 错误
B. 正确
满分:2分
5.公钥的两大用途是用于验证数字签名和用于防止病毒。
A. 错误
B. 正确
满分:2分

福师《网络信息安全》在线作业一.rar

4.45 KB, 下载次数: 0

售价: 1 金钱  [记录]  [购买]

奥鹏易百网www.openhelp100.com专业提供网络教育各高校作业资源。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|www.openhelp100.com ( 冀ICP备19026749号-1 )

GMT+8, 2024-5-17 16:32

Powered by openhelp100 X3.5

Copyright © 2001-2024 5u.studio.

快速回复 返回顶部 返回列表