16春季福师《网络信息安全》在线作业一

更新时间:2023-05-15 13:37:01 阅读量: 实用文档 文档下载

说明:文章内容仅供预览,部分内容可能不全。下载后的文档,内容与下面显示的完全一致。下载之前请确认下面内容是否您想要的,是否完整无缺。

福师《网络信息安全》在线作业一

一、单选题(共 35 道试题,共 70 分。)

1. 所谓加密是指将一个信息经过( )及加密函数转换,变成无意义的密文,而接受方则将此密文经过解密函数、( )还原成明文。

. 加密钥匙、解密钥匙

. 解密钥匙、解密钥匙

. 加密钥匙、加密钥匙

. 解密钥匙、加密钥匙

正确答案:

2. 使用安全内核的方法把可能引起安全问题的部分冲操作系统的内核中去掉,形成安全等级更高的内核,目前对安全操作系统的加固和改造可以从几个方面进行。下面错误的是:( )。 . 采用随机连接序列号

. 驻留分组过滤模块

. 取消动态路由功能

. 尽可能地采用独立安全内核

正确答案:

3. 以下关于混合加密方式说法正确的是:( )。

. 采用公开密钥体制进行通信过程中的加解密处理

. 采用公开密钥体制对对称密钥体制的密钥进行加密后的通信

. 采用对称密钥体制对对称密钥体制的密钥进行加密后的通信

. 采用混合加密方式,利用了对称密钥体制的密钥容易管理和非对称密钥体制的加解密处理速度快的双重优点

正确答案:

4. 屏蔽路由器型防火墙采用的技术是基于:( )。

. 数据包过滤技术

. 应用网关技术

. 代理服务技术

. 三种技术的结合

正确答案:

5. 加密技术不能实现:( )。

. 数据信息的完整性

. 基于密码技术的身份认证

. 机密文件加密

. 基于IP头信息的包过滤

正确答案:

6. 目前在防火墙上提供了几种认证方法,其中防火墙提供通信双方每次通信时的会话授权机制是:( )。

. 客户认证

. 回话认证

. 用户认证

. 都不是

正确答案:

7. 在安全审计的风险评估阶段,通常是按什么顺序来进行的:( )。

. 侦查阶段、渗透阶段、控制阶段

. 渗透阶段、侦查阶段、控制阶段

. 控制阶段、侦查阶段、渗透阶段

. 侦查阶段、控制阶段、渗透阶段

正确答案:

8. 以下关于防火墙的设计原则说法正确的是:( )。

. 保持设计的简单性

. 不单单要提供防火墙的功能,还要尽量使用较大的组件

. 保留尽可能多的服务和守护进程,从而能提供更多的网络服务

. 一套防火墙就可以保护全部的网络

正确答案:

9. 下面对电路级网关描述正确的是:( )。

. 它允许内部网络用户不受任何限制地访问外部网络,但外部网络用户在访问内部网络时会受到严格的控制。

. 它在客户机和服务器之间不解释应用协议,仅依赖于TP连接,而不进行任何附加包的过滤或处理。

. 大多数电路级代理服务器是公共代理服务器,每个协议都能由它实现。

. 对各种协议的支持不用做任何调整直接实现。

正确答案:

10. 下面关于外部网VPN的描述错误的有:( )。

. 外部网VPN能保证包括TP和UP服务的安全

. 其目的在于保证数据传输中不被修改

. VPN服务器放在Intrnt上位于防火墙之外

. VPN可以建在应用层或网络层上

正确答案:

11. 关于和数字证书的关系,以下说法不正确的是:( )。

. 数字证书是保证双方之间的通讯安全的电子信任关系,他由签发

. 数字证书一般依靠中心的对称密钥机制来实现

. 在电子交易中,数字证书可以用于表明参与方的身份

. 数字证书能以一种不能被假冒的方式证明证书持有人身份

正确答案:

12. 对于数字签名,下面说法错误的是:( )。

. 数字签名可以是附加在数据单元上的一些数据

. 数字签名可以是对数据单元所作的密码变换

. 数字签名技术能够用来提供诸如抗抵赖与鉴别等安全服务

. 数字签名机制可以使用对称或非对称密码算法

正确答案:

13. TP可为通信双方提供可靠的双向连接,在包过滤系统中,下面关于TP连接描述错误的是:( )。

. 要拒绝一个TP时只要拒绝连接的第一个包即可。

. TP段中首包的K=0,后续包的K=1。

. 确认号是用来保证数据可靠传输的编号。

. "在ISO过滤系统中,当K=1时,“stlish""关键字为T,当K=0时,“stlish""关键字为F。"

正确答案:

14. 黑客利用IP地址进行攻击的方法有:( )。

. IP欺骗

. 解密

. 窃取口令

. 发送病毒

正确答案:

15. 入侵检测系统的第一步是:( )。

. 信号分析

. 信息收集

. 数据包过滤

. 数据包检查

正确答案:

16. 下面的安全攻击中不属于主动攻击的是( )。

. 假冒

. 拒绝服务

. 重放

. 流量分析

正确答案:

17. Krros协议是用来作为: ( )。

. 传送数据的方法

. 加密数据的方法

. 身份鉴别的方法

. 访问控制的方法

正确答案:

18. 在混合加密方式下,真正用来加解密通信过程中所传输数据(明文)的密钥是( )。 . 非对称算法的公钥

. 对称算法的密钥

. 非对称算法的私钥

. 中心的公钥

正确答案:

19. 以下关于SNMP v1和SNMP v2的安全性问题说法正确的是:( )。

. SNMP v1不能阻止未授权方伪装管理器执行Gt和St操作

. SNMP v1能提供有效的方法阻止第三者观察管理器和代理程序之间的消息交换

. SNMP v2解决不了篡改消息内容的安全性问题

. SNMP v2解决不了伪装的安全性问题

正确答案:

20. 目前在防火墙上提供了几种认证方法,其中防火墙提供授权用户特定的服务权限是:

( )。

. 客户认证

. 回话认证

. 用户认证

. 都不是

正确答案:

21. 目前在防火墙上提供了几种认证方法,其中防火墙设定可以访问内部网络资源的用户访问权限是:( )。

. 客户认证

. 回话认证

. 用户认证

. 都不是

正确答案:

22. S是一种数据分组的加密算法, S它将数据分成长度为( )位的数据块,其中一部分用作奇偶校验,剩余部分作为密码的长度。

. 56位

. 64位

. 112位

. 128位

正确答案:

23. 下列各种安全协议中使用包过滤技术,适合用于可信的LN到LN之间的VPN,即内部网VPN的是:( )

. PPTP

. L2TP

. SOKS v5

. IPs

正确答案:

24. 网络入侵者使用sniffr对网络进行侦听,在防火墙实现认证的方法中,下列身份认证可能会造成不安全后果的是:( )。

. Psswor-s uthntition

. rss-s uthntition

. ryptogrphi uthntition

. 以上都不是

正确答案:

25. 以下关于计算机病毒的特征说法正确的是:( )。

. 计算机病毒只具有破坏性,没有其他特征

. 计算机病毒具有破坏性,不具有传染性

. 破坏性和传染性是计算机病毒的两大主要特征

. 计算机病毒只具有传染性,不具有破坏性

正确答案:

26. 以下关于VPN说法正确的是:( )。

. VPN指的是用户自己租用线路,和公共网络物理上完全隔离的、安全的线路

. VPN指的是用户通过公用网络建立的临时的、安全的连接

. VPN不能做到信息认证和身份认证

. VPN只能提供身份认证、不能提供加密数据的功能

正确答案:

27. 以下哪一项属于基于主机的入侵检测方式的优势:( )。

. 监视整个网段的通信

. 不要求在大量的主机上安装和管理软件

. 适应交换和加密

. 具有更好的实时性

正确答案:

28. 有关PPTP(Point-to-Point Tunnl Protool)说法正确的是:( )。

. PPTP是Ntsp提出的

. 微软从NT3.5以后对PPTP开始支持

. PPTP可用在微软的路由和远程访问服务上

. 它是传输层上的协议

正确答案:

29. 用户通过计算机网络向用户发消息,表示自己同意签订某个合同,随后用户 反悔,不承认自己发过该条消息。为了防止这种情况发生,应采用( )。

. 数字签名技术

. 消息认证技术

. 数据加密技术

. 身份认证技术

正确答案:

30. 以下关于数字签名说法正确的是:( )。

. 数字签名是在所传输的数据后附加上一段和传输数据毫无关系的数字信息

. 数字签名能够解决数据的加密传输,即安全传输问题

. 数字签名一般采用对称加密机制

. 数字签名能够解决篡改、伪造等安全性问题

正确答案:

31. 有关L2TP(Lyr 2 Tunnling Protool)协议说法有误的是: ( )。

. L2TP是由PPTP协议和iso公司的L2F组合而成

. L2TP可用于基于Intrnt的远程拨号访问

. 为PPP协议的客户建立拨号连接的VPN连接

. L2TP只能通过TT/IP连接

正确答案:

32. 针对下列各种安全协议,最适合使用外部网VPN上,用于在客户机到服务器的连接模式的是( )。

. IPs

. PPTP

. SOKS v5

. L2TP

正确答案:

33. SSL指的是:( )。

. 加密认证协议

. 安全套接层协议

. 授权认证协议

. 安全通道协议

正确答案:

34. 包过滤是有选择地让数据包在内部与外部主机之间进行交换,根据安全规则有选择的路由某些数据包。下面不能进行包过滤的设备是:( )。

. 路由器

. 一台独立的主机

. 交换机

. 网桥

正确答案:

35. 在防火墙实现认证的方法中,采用通过数据包中的源地址来认证的是:( )。 . Psswor-s uthntition

. rss-s uthntition

. ryptogrphi uthntition

. 以上都不是

正确答案:

福师《网络信息安全》在线作业一

二、多选题(共 10 道试题,共 20 分。)

1. 以下对于混合加密方式说法正确的是( )。

. 使用公开密钥密码体制对要传输的信息(明文)进行加解密处理

. 使用对称加密算法队要传输的信息(明文)进行加解密处理

. 使用公开密钥密码体制对称加密密码体制的密钥进行加密后的通信

. 对称密钥交换的安全信道是通过公开密钥密码体制来保证的

正确答案:

2. 人为的恶意攻击分为被动攻击和主动攻击,在以下的攻击类型中属于主动攻击的是:( )。 . 数据窃听

. 数据篡改及破坏

. 身份假冒

. 数据流分析

正确答案:

3. 对于防火墙的设计准则,业界有一个非常著名的标准,即两个基本的策略( )。 . 允许从内部站点访问Intrnt而不允许从Intrnt访问内部站点

. 没有明确允许的就是禁止的

. 没有明确禁止的就是允许的

. 只允许从Intrnt访问特定的系统

正确答案:

4. 在网络中进行身份认证的方法有( )。

. 基于口令的认证

. 质询握手认证

. KRROS 认证

. ST

正确答案:

5. 常用的网络内部安全技术有( )。

. 漏洞扫描

. 入侵检测

. 安全审计

. 病毒防范

正确答案:

6. 以下对于对称密钥加密说法正确的是( )。

. 对称加密算法的密钥易于管理

. 加解密双方使用同样的密钥

. S算法属于对称加密算法

. 相对于非对称加密算法,加解密处理速度比较快

正确答案:

7. 防火墙不能防止以下那些攻击行为( )。

. 内部网络用户的攻击

. 传送已感染病毒的软件和文件

. 外部网络用户的IP地址欺骗

. 数据驱动型的攻击

正确答案:

8. 以下安全标准属于ISO7498-2规定的是( )。

. 数据完整性

. Winows NT属于2级

. 不可否认性

. 系统访问控制

正确答案:

9. 相对于对称加密算法,非对称密钥加密算法( )。

. 加密数据的速率较低

. 更适合于现有网络中对所传输数据(明文)的加解密处理

. 安全性更好

. 加密和解密的密钥不同

正确答案:

10. 以下属于包过滤技术的优点的是( )。

. 能够对高层协议实现有效过滤

. 具有较快的数据包的处理速度

. 为用户提供透明的服务,不需要改变客户端的程序和自己本身的行为

. 能够提供内部地址的屏蔽和转换功能

正确答案:

福师《网络信息安全》在线作业一

三、判断题(共 5 道试题,共 10 分。)

1. 电子商务的交易类型主要包括企业与个人的交易(2)以及企业与企业的交易(2)俩种方式。

. 错误

. 正确

正确答案:

2. 网络安全机制只有加密机制、数字签名机制、访问控制机制、数据完整性机制这4项。 . 错误

. 正确

正确答案:

3. IPS协议是一个应用广泛,开放的VPN安全协议。

. 错误

. 正确

正确答案:

4. 雪崩效应(vlnh fft)是指明文或密钥的一比特的变化,引起密文许多比特的改变。 . 错误

. 正确

正确答案:

5. 分组密码是在密钥控制下,一次变换若干个明文分组的密码体制。

. 错误

. 正确

正确答案:

谋学网

本文来源:https://www.bwwdw.com/article/oaue.html

Top