网络安全知识题库

上传人:feng****heng 文档编号:222789610 上传时间:2023-07-12 格式:DOCX 页数:25 大小:30.47KB
收藏 版权申诉 举报 下载
网络安全知识题库_第1页
第1页 / 共25页
网络安全知识题库_第2页
第2页 / 共25页
网络安全知识题库_第3页
第3页 / 共25页
资源描述:

《网络安全知识题库》由会员分享,可在线阅读,更多相关《网络安全知识题库(25页珍藏版)》请在装配图网上搜索。

1、网络安全试题1、什么是网络安全? 网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不 因偶然的或者恶意的原因而遭受到破坏、更改、泄露,系统连续可靠 正常地运行,网络服务不中断。 网络安全从其本质上来讲就是网络 上的信息安全。2、网络安全应具有五个方面的特征? 保密性:信息不泄露给非授权用户、实体或过程,或供其利用的特 性。完整性:数据未经授权不能进行改变的特性。即信息在存储或传输过 程中保持不被修改、不被破坏和丢失的特性。可用性:可被授权实体访问并按需求使用的特性。即当需要时能否存 取所需网络安全解决措施的信息。例如网络环境下拒绝服务、破坏网 络和有关系统的正常运行等都属于对可用性的

2、攻击; 可控性:对信息的传播及内容具有控制能力。可审查性:出现的安全问题时提供依据与手段。3、对于网络安全问题,哪几个措施可以做到防范于未然?(1)物理措施:(2)访问控制:(3)数据加密:(4)网络隔离:(5)防火墙技术4. 黑客技术发展趋势是什么?(1)网络攻击的自动化程度和攻击速度不断提高(2)攻击工具越来越复杂(3)黑客利用安全漏洞的速度越来越快(4)防火墙被攻击者渗透的情况越来越多(5)安全威胁的不对称性在增加(6)攻击网络基础设施产生的破坏效果越来越大5. 目前各类网络攻击技术如何分类?(1)阻塞类攻击(2)控制类攻击(3)探测类攻击(4)欺骗类攻击(5)漏洞类攻击(6)病毒类攻击

3、(7)电磁辐射攻击6. 黑客攻击的流程是什么?黑客攻击一个系统的流程一般来说分为以下的五个阶段:侦察、扫描 获得访问、维持访问和擦除踪迹。选择题:1、全球最大网络设备供应商是(c)2、国际电信联盟将每年的5月 17日确立为世界电信日,今年已经是第 38 届。今年世界电信日的主题为 ( A )A、“让全球网络更安全”B、“信息通信技术:实现可持续发展的途径”C、“行动起来创建公平的信息社会”3、信息产业部将以世界电信日主题纪念活动为契机,广泛进行宣传 和引导,进一步增强电信行业和全社会的_B_不意识。A、国家安全B、网络与信息安全C、公共安全4 、为了进一步净化网络环境,倡导网络文明,信息产业部

4、于2006年2月 21日启动了持续到年底的系列活动( A)。A、阳光绿色网络工程B、绿色网络行动C、网络犯罪专项整治5、“阳光绿色网络工程”的“阳光”寓意着光明和普惠万事万物,并 要涤荡网络上的污浊;“绿色”代表要面向未来构建充满生机的和谐 网络环境;“网络”代表活动的主要内容以网络信息服务为主;“工程” 代表活动的系统性和长期性。系列活动的副主题为:倡导网络文明,。AA、构建和谐环境B、打击网络犯罪C、清除网络垃圾6、为了规范互联网电子邮件服务,依法治理垃圾电子邮件问题,保障互联网电子邮件用户的合法权益,信息产业部于2006年 2月 20日颁布了,自2006年3月30日开始施行。BA、互联网

5、信息服务管理办法B、互联网电子邮件服务管理办法C、互联网电子公告服务管理规定7、为了防范垃圾电子邮件,互联网电子邮件服务提供者应当按照信 息产业部制定的技术标准建设互联网电子邮件服务系统,_B_电子 邮件服务器匿名转发功能。A、使用B、开启 C、关闭8、互联网电子邮件服务提供者对用户的和互联网电子邮件地址负有 A_保密的义务。A、个人注册信息B、收入信息 C、所在单位的信息9、向他人发送包含商业广告内容的互联网电子邮件时,应当在电子邮件标题的前部注明字样。 CA、“推销” B、“商业信函”C、“广告”或“AD”10 、任何组织或个人不得利用互联网电子邮件从事传播淫秽色情信 息、窃取他人信息或者

6、等违法犯罪活动,否则构成犯罪的,依法追究 刑事责任,尚不构成犯罪的,由公安机关等依照有关法律、行政法规 的规定予以处罚;电信业务提供者从事上述活动的,并由电信管理机 构依据_A_有关行政法规处罚。A、故意传播计算机病毒B、发送商业广告C、传播公益信息11、为了依法加强对通信短信息服务和使用行为的监管,信息产业部 和有关部门正在联合制定_B_。A、通信服务管理办法B、通信短信息服务管理规定C、短信息管理条例12、为了从源头上治理利用电话、手机发送诈骗、淫秽色情等各种不 良和违法信息的行为,保护广大用户的合法权益,信息产业部和有关 部门正在推动_A_工作。A、电话用户实名制B、畅通网络 C、“黑手

7、机”整治13、短信息服务提供商在开展信息订阅、短信竞猜、铃声下载等业务 经营活动时,不得进行_A_。A、欺诈订制B、有偿服务C、手机代收费14、如果您发现自己被手机短信或互联网站上的信息诈骗后,应当及 时向报案,_C_以查处诈骗者,挽回经济损失。A、消费者协会B、电信监管机构C、公安机关15、当您发现因短信欺诈订制被扣除信息费时,可以向相关电信运营 企业投诉;投诉未果,可进一步向申诉_A_。A、信息产业部或各地电信用户申诉受理中心(12300)B、中国通信企业协会C、中国互联网协会16、为了方便用户记忆使用、便于短信息服务提供商推广业务以及便 于社会和政府监督短信息服务提供商的经营行为,作为“

8、阳光绿色网 络工程”中的一项工作,信息产业部将统一短信息服务提供商在不同 移动运营企业的。BA、服务内容B、服务代码 C、宣传方式17、绿色上网软件可以自动过滤或屏蔽互联网上的_C_,保护青少 年健康成长。A、网络游戏B、网络聊天信息 C、淫秽色情信息18、绿色上网软件可以安装在家庭和学校的_B_上。A、电视机 B、个人电脑C、电话19、信息产业部将会同中央精神文明办公室、共青团中央、教育部等 部门在科学评测的基础上,向社会_C_一批优秀的绿色上网软件。A、推销 B、赠送 C、推荐20、计算机病毒是一种破坏计算机功能或者毁坏计算机中所存储数据 的_A_。A、程序代码 B、微生物病菌C、计算机专

9、家21、 通常意义上的网络黑客是指通过互联网利用非正常手段B_。A、上网的人B、入侵他人计算机系统的C、在网络上行骗的人22、木马程序一般是指潜藏在用户电脑中带有恶意性质的,利用 _A_可以在用户不知情的情况下窃取用户联网电脑上的重要数据 信息。A、远程控制软件 B、计算机操作系统 C、木头做的马23、网络蠕虫一般指利用计算机系统漏洞、通过互联网传播扩散的一 类病毒程序,为了防止受到网络蠕虫的侵害,应当注意对_A_进行 升级更新。A、计算机操作系统 B、计算机硬件 C、文字处理软件24、为了有效抵御网络黑客攻击,可以采用_C_作为安全防御措施。A、绿色上网软件 B、杀病毒软件C、防火墙25、为

10、了防止各种各样的病毒对计算机系统造成危害,可以在计算机 上安装防病毒软件,并注意及时_A_,以保证能防止和查杀新近出 现的病毒。A、升级 B、分析C、检查26、电信条例规定,在公共信息服务中,电信业务经营者发现电 信网络中传输的信息明显包含违法内容时,应当立即,保存有关记录 并_A_,并向国家有关机关报告。A、停止传输B、中断网络C、跟踪调查27、互联网信息服务管理办法规定,互联网信息服务提供者(网 站)不得制作、复制、发布、传播、迷信、赌博、暴力、恐怖_A_ 等违法有害信息。A、淫秽色情B、商业广告C、新闻信息28、按照互联网信息服务管理办法,从事经营性互联网信息服务 除应当符合电信条例规定

11、的要求外,还应当有健全_C_的保障 措施。A、防火安全 B、保安C、网络与信息安全29、非经营性互联网信息服务备案管理办法规定,互联网接入服务提供者(ISP)不得为未经备案的组织或个人从事非经营性互联网 信息服务提供_B_。A、电子邮件服务 B、互联网接入服务 C、代为备案服务30、按照互联网电子公告服务管理规定,任何人不得在互联网上 的电子布告牌(BBS)、电子白板、电子论坛、_B、留言板等电子公告服务系统中发布淫秽、色情、赌博、暴力、恐怖等违法有害信息。 A、网站B、网络聊天室 C、电子邮箱1. 使网络服务器中充斥着大量要求回复的信息,消耗带宽,导致网络或系统停止正常服务,这属于什么攻击类

12、型?( A)A、 拒绝服务B、 文件共享C、 BIND 漏洞D 、远程过程调用2. 为了防御网络监听,最常用的方法是 (B)A、采用物理传输(非网络)B、信息加密C、无线网D、使用专线传输3向有限的空间输入超长的字符串是哪一种攻击手段?(A)A、缓冲区溢出 B、网络监听C、拒绝服务D、IP 欺骗4. 主要用于加密机制的协议是(D)A、 HTTPB、 FTPC、 TELNETD、SSL5. 用户收到了一封可疑的电子邮件 ,要求用户提供银行账户及密码, 这是属于何种攻击手段? (B)击;D、 DDOS 攻击6.Windows NT 和 Windows 2000 系统能设置为在几次无效登录后 锁定帐

13、号,这可以防止(B)A、木马B、暴力攻击C、IP欺骗;D、缓存溢出攻击7. 在以下认证方式中,最常用的认证方式是:(A)A 基于账户名口令认证B 基于摘要算法认证 ;C 基于 PKI 认证 ;D 基于数据库认证8. 以下哪项不属于防止口令猜测的措施? (B)A、严格限定从一个给定的终端进行非法认证的次数;B、确保口令不在终端上再现;C、防止用户使用太短的口令;D、使用机器产生的口令9. 下列不属于系统安全的技术是(B)A、防火墙B、加密狗C、认证D、防病毒10. 抵御电子邮箱入侵措施中,不正确的是( D )A、不用生日做密码B、不要使用少于5位的密码C、不要使用纯数字D、自己做服务器11. 不

14、属于常见的危险密码是( D )A、跟用户名相同的密码B、使用生日作为密码C、只有4位数的密码D、10 位的综合型密码12. 不属于计算机病毒防治的策略的是( D )A、确认您手头常备一张真正“干净”的引导盘B. 及时、可靠升级反病毒产品C. 新购置的计算机软件也要进行病毒检测D. 整理磁盘13. 针对数据包过滤和应用网关技术存在的缺点而引入的防火墙技术,这是()防火墙的特点。(D)A、包过滤型B、应用级网关型C、复合型防火墙D. 代理服务型14. 在每天下午 5 点使用计算机结束时断开终端的连接属于( A )A、外部终端的物理安全B、通信线的物理安全C、窃听数据D、网络地址欺骗15.2003年

15、上半年发生的较有影响的计算机及网络病毒是什么(B)(A)SARS(B) SQL 杀手蠕虫(C) 手机病毒(D) 小球病毒16.SQL杀手蠕虫病毒发作的特征是什么(A(A) 大量消耗网络带宽(B) 攻击个人 PC 终端(C) 破坏 PC 游戏程序(D) 攻击手机网络17. 当今IT的发展与安全投入,安全意识和安全手段之间形成(B)(A) 安全风险屏障(B) 安全风险缺口(C) 管理方式的变革(D) 管理方式的缺口18. 我国的计算机年犯罪率的增长是(C)(A)10%(B)160%(C)60%(D)300%19信息安全风险缺口是指(A)(A) IT 的 发 展 与 安 全 投 入 , 安 全 意

16、识 和 安 全 手 段 的 不 平衡(B) 信息化中,信息不足产生的漏洞(C) 计算机网络运行,维护的漏洞(D) 计算中心的火灾隐患20.信息网络安全的第一个时代(B)(A) 九十年代中叶(B) 九十年代中叶前(C) 世纪之交(D) 专网时代21信息网络安全的第三个时代(A)(A) 主机时代 , 专网时代 , 多网合一时代主机时代,PC机时代,网络时代(C) PC机时代,网络时代,信息时代(D) 2001 年,2002 年,2003 年22信息网络安全的第二个时代(A)(A) 专网时代(B) 九十年代中叶前(C) 世纪之交23.网络安全在多网合一时代的脆弱性体现在(C)(A) 网络的脆弱性(B

17、) 软件的脆弱性(C) 管理的脆弱性(D) 应用的脆弱性24. 人对网络的依赖性最髙的时代(C)(A)专网时代(B)PC时代(C)多网合一时代(D) 主机时代25. 网络攻击与防御处于不对称状态是因为(C)(A) 管理的脆弱性(B) 应用的脆弱性(C) 网络软,硬件的复杂性(D) 软件的脆弱性26. 网络攻击的种类(A)(A) 物理攻击,语法攻击,语义攻击(B) 黑客攻击,病毒攻击(C) 硬件攻击,软件攻击(D) 物理攻击,黑客攻击,病毒攻击27. 语义攻击利用的是(A)(A) 信息内容的含义(B) 病毒对软件攻击(C) 黑客对系统攻击(D) 黑客和病毒的攻击28.1995年之后信息网络安全问

18、题就是(A)(A) 风 险 管 理(B) 访 问 控 制(C) 消 除 风险 (D) 回避风险29.风险评估的三个要素(D)(A) 政策,结构和技术(B) 组织,技术和信息(C) 硬件,软件和人(D) 资产,威胁和脆弱性30. 信息网络安全(风险)评估的方法(A)(A) 定性评估与定量评估相结合(B) 定性评估(C) 定量评估(D) 定点评估31. PDR模型与访问控制的主要区别(A)(A) PDR把 安 全 对 象 看 作 一 个 整体(B) PDR 作为系统保护的第一道防线(C) PDR采 用 定 性 评 估 与 定 量 评 估 相 结合(D) PDR 的关键因素是人32. 信息安全中PD

19、R模型的关键因素是(A)(A) 人(B) 技 术(C) 模型(D) 客体(B)20 世 纪 60 年33.计算机网络最早出现在哪个年代(B)(A)20 世纪 50 年 代代代34. 最早研究计算机网络的目的是什么?(C)(A) 直接的个人通信;(B) 共享硬盘空间、打印机等设备(C) 共享计算资源(D) 大量的数据交换。35. 最早的计算机网络与传统的通信网络最大的区别是什么? (B)(A) 计算机网络带宽和速度大大提髙。(B) 计算机网络采用了分组交换技术。(C) 计 算 机 网 络 采 用 了 电 路 交 换 技 术(D) 计算机网络的可靠性大大提髙。36. 关于80年代Mirros蠕虫危

20、害的描述,哪句话是错误的? (B)(A) 该 蠕 虫 利 用 Unix 系 统 上 的 漏 洞 传 播(B) 窃取用户的机密信息,破坏计算机数据文件(C) 占 用 了 大 量 的 计 算 机 处 理 器 的 时 间 , 导 致 拒 绝 服 务(D) 大量的流量堵塞了网络,导致网络瘫痪37. 以下关于DOS攻击的描述,哪句话是正确的?(C)(A) 不 需 要 侵 入 受 攻 击 的 系(B) 以窃取目标系统上的机密信息为目的(C) 导致目标系统无法处理正常用户的请求(D) 如果目标系统没有漏洞,远程攻击就不可能成功38. 许多黑客攻击都是利用软件实现中的缓冲区溢出的漏洞,对于这一威胁,最可靠的解

21、决方案是什么?(C)(A) 安装防火墙(B) 安装入侵检测系统(C) 给系统安装最新的补丁(D) 安装防病毒软件39. 下面哪个功能属于操作系统中的安全功能(C)(A) 控 制 用 户 的 作 业 排 序 和 运 行(B) 实现主机和外设的并行处理以及异常情况的处理(C) 保护系统程序和作业,禁止不合要求的对程序和数据的访问(D) 对计算机用户访问系统和资源的情况进行记录40. 下面哪个功能属于操作系统中的日志记录功能(D)(A) 控 制 用 户 的 作 业 排 序 和 运 行(B) 以合理的方式处理错误事件,而不至于影响其他程序的正常运 行(C) 保护系统程序和作业,禁止不合要求的对程序和数

22、据的访 问(D) 对计算机用户访问系统和资源的情况进行记录42. Windows NT提供的分布式安全环境又被称为(A)(A) 域(Domain)(B)工作组(C)对等网(D) 安全网43. 下面哪一个情景属于身份验证(Authentication)过程(A)(A )用户依照系统提示输入用户名和口令(B) 用户在网络上共享了自己编写的一份Office文档,并设定哪些用 户可以阅读,哪些用户可以修改(C) 用户使用加密软件对自己编写的Office文档进行加密,以阻止其 他人得到这份拷贝后看到文档中的内容(D) 某个人尝试登录到你的计算机中,但是口令输入的不对,系统提 示口令错误,并将这次失败的登

23、录过程纪录在系统日志中44. 下面哪一个情景属于授权(Authorization) (B)(A) 用户依照系统提示输入用户名和口令(B) 用户在网络上共享了自己编写的一份Office文档,并设定哪些用 户可以阅读,哪些用户可以修改(C) 用户使用加密软件对自己编写的Office文档进行加密,以阻止其他人得到这份拷贝后看到文档中的内容(D) 某个人尝试登录到你的计算机中,但是口令输入的不对,系统提示口令错误,并将这次失败的登录过程纪录在系统日志中45. 下面哪一个情景属于审计(Audit) (D)(A) 用户依照系统提示输入用户名和口令(B) 用户在网络上共享了自己编写的一份Office文档,并

24、设定哪些用 户可以阅读,哪些用户可以修改(C) 用户使用加密软件对自己编写的Office文档进行加密,以阻止其 他人得到这份拷贝后看到文档中的内容(D) 某个人尝试登录到你的计算机中,但是口令输入的不对,系统提示口令错误,并将这次失败的登录过程纪录在系统日志中46. 以网络为本的知识文明人们所关心的主要安全是(C)(A) 人 身 安 全(B) 社 会 安全(C) 信息安全47. 第一次出现HACKER这个词是在(B)(A) BELL 实验室(B) 麻省理工 AI 实验室(C) AT&T 实验室48. 可能给系统造成影响或者破坏的人包括(A)(A) 所有网络与信息系统使用者(B) 只有黑客(C)

25、 只有跨客49黑客的主要攻击手段包括(A(A) 社会工程攻击、蛮力攻击和技术攻击(B) 人类工程攻击、武力攻击及技术攻击(C) 社会工程攻击、系统攻击及技术攻击50. 从统计的情况看,造成危害最大的黑客攻击是(C)(A) 漏 洞 攻 击(B) 蠕 虫 攻击(C) 病毒攻击51. 第一个计算机病毒出现在(B)(A)40 年代(B)70 年代(C)90年代52. 口令攻击的主要目的是(B)(A) 获取口令破坏系统(B) 获取口令进入系统(C) 仅获取口令没有用途53. 通过口令使用习惯调查发现有大约_%的人使用的口令长度低于5个字符的(B)(A)50.5(B)51.5(C)52.5填空题1、(流密

26、码体制)以简洁、快速的特点,成为新一代移动通信的主流 加密算法。2、根据网络安全的定义,网络安全应具有(保密性)(完整性)(可 用性)(可控性)(可审查性)(可保护性)六个方面的特征。3、一个分组密码有两个重要的参数:一个是(密钥长度)度 ,一个 是(分组长度)。4、(流密码)体制也具有简捷、快速的特点,并且容易实现标准化, 使其成为软硬件加密标准的主流。5、(分组密码)体制以简洁、快速的特点,成为新一代移动通信的主 流加密算法6、单表代换密码(Monoalphabetic Cipher),是指(对于一个给定 的加密密钥,明文消息空间中的每一元素将被代换为密文消息空间中 的唯一元素)。7、被黑

27、客控制的计算机的常被称为(肉鸡)8、计算机病毒的结构包含四个模块,(引导模块)负责设法获得被 执行的机会9、计算机病毒的结构包含四个模块,(传染模块)负责完成计算机病 毒繁殖和传播10、计算机病毒的结构包含四个模块,(触发模块)是病毒破坏行动 是否执行的决定者11、计算机病毒的结构包含四个模块,(破坏模块)是具体负责破坏 活动的执行者12、(特征代码法)是检测已知病毒的最简单、最有效的方法,也是 目前计算机反病毒软件中应用最广、最基本的方法。13、对于病毒的防范主要也是从(管理)和技术两方面入手14、第一个被写入历史的可以破坏计算机硬件的病毒就是(CIH病毒)15、计算机病毒常用的寄生方式中(链接法)相对而言更具隐蔽性

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!