《網(wǎng)絡安全技術》在線平時作業(yè)3-00001
試卷總分:100 得分:100
一、單選題 (共 10 道試題,共 30 分)
1.從安全屬性對各種網(wǎng)絡攻擊進行分類,阻斷攻擊是針對()的攻擊。
A.機密性
B.可用性
C.完整性
D.真實性
2.訪問控制是指確定()以及實施訪問權限的過程
A.用戶權限
B.可給予那些主體訪問權利
C.可被用戶訪問的資源
D.系統(tǒng)是否遭受入侵
3.ISO/IEC網(wǎng)絡安全體系結構的安全層提供網(wǎng)絡安全的層次解決方案,下面說法不正確的是()。
A.基礎設施安全層支持服務安全層
B.服務安全層支持應用安全層
C.安全層的含義和OSI層次安全的含義是完全相同的
D.應用安全層支持服務安全層
4.數(shù)據(jù)完整性安全機制可與( )使用相同的方法實現(xiàn)。
A.加密機制
B.公證機制
C.數(shù)字簽名機制
D.訪問控制機制
5.( )協(xié)議必須提供驗證服務。
A.AH
B.ESP
C.GRE
D.以上皆是
6.一般而言,Internet防火墻建立在一個網(wǎng)絡的()。
A.內(nèi)部子網(wǎng)之間傳送信息的中樞
B.每個子網(wǎng)的內(nèi)部
C.內(nèi)部網(wǎng)絡與外部網(wǎng)絡的交叉點
D.部分內(nèi)部網(wǎng)絡與外部網(wǎng)絡的接合處
7.網(wǎng)絡安全的基本屬性是()
A.機密性
B.可用性
C.完整性
D.上面3項都是
8.GRE協(xié)議的乘客協(xié)議是()。
A.IP
B.IPX
C.Apple Talk
D.上述皆可
9.計算機網(wǎng)絡是地理上分散的多臺()遵循約定的通信協(xié)議,通過軟硬件互聯(lián)的系統(tǒng)。
A.計算機
B.主從計算機
C.自主計算機
D.數(shù)字設備
10.數(shù)字簽名要預先使用單向Hash函數(shù)進行處理的原因是()。
A.多一道加密工序使密文更難破譯
B.提高密文的計算速度
C.縮小簽名密文的長度,加快數(shù)字簽名和驗證簽名的運算速度
D.保證密文能正確地還原成明文
二、多選題 (共 10 道試題,共 30 分)
11.入侵檢測的部署點可以劃分為4個位置:( )、( )、( )和( )。
A.DMZ區(qū)
B.外網(wǎng)入口
C.內(nèi)網(wǎng)主干
D.關鍵子網(wǎng)
E.防火墻
12.一個比較完善的DDoS攻擊體系分成3大部分,( )、( )和( )。
A.遠程控制器
B.傀儡控制
C.攻擊用傀儡
D.攻擊目標
13.異常檢測技術的核心:( )。
A.用戶的行為
B.系統(tǒng)資源
C.建立分析模型
D.建立行為模型
14.網(wǎng)絡協(xié)議含有的關鍵成分( )、( )和( )。
A.語法
B.語義
C.約定
D.定時
15.特洛伊木馬主要傳播途徑主要有( )和( )。
A.電子新聞組
B.電子郵件
C.路由器
D.交換機
16.模型誤用檢測方法需要建立( )、( )和( )。
A.攻擊劇本數(shù)據(jù)庫
B.預警器
C.規(guī)劃者
D.管理者
17.數(shù)據(jù)完整性有兩個方面,( )和( )。
A.數(shù)據(jù)流完整性
B.數(shù)據(jù)字段完整性
C.單個數(shù)據(jù)單元或字段的完整性
D.數(shù)據(jù)單元流或字段流的完整性
18.病毒特征判斷技術包括( )、( )、校驗和法和( )。
A.比較法
B.掃描法
C.校驗和法
D.分析法
19.統(tǒng)計分析異常檢測方法在( )技術的入侵檢測系統(tǒng)中使用最為廣泛。
A.基于誤用的檢測
B.基于行為
C.基于異常檢測
D.基于分析
20.要實現(xiàn)狀態(tài)檢測防火墻,最重要的是實現(xiàn)( )功能。
A.數(shù)據(jù)包的捕獲
B.網(wǎng)絡流量分析
C.訪問控制
D.連接的跟蹤
三、判斷題 (共 10 道試題,共 40 分)
21.如果沒有正確的身份標識與身份鑒別,審計記錄也是沒有用的,因為無法保證這些記錄事件確實是誰執(zhí)行的。
22.對于安全策略,只有相關的員工才有責任保護所有接觸的敏感信息。
23.PKI是對稱加密系統(tǒng)在實際中的較好應用。
24.網(wǎng)絡的第二層保護一般可以實現(xiàn)點對點間較強的身份認證、保密性和連續(xù)的通道認證。
25.不可逆加密算法可以使用密鑰,也可以不使用。
26.應用網(wǎng)關不使用通用目標機制來允許各種不同種類的通信,而是針對每個應用使用專用目的的處理方法。
27.KDC自治管理的計算機和用戶等通信參與方的全體稱為領域(realm),領域是與物理網(wǎng)絡或者地理范圍相關的。
28.入侵檢測系統(tǒng)具有預警功能。
29.完整性服務無法對抗篡改攻擊。
30.系統(tǒng)安全策略規(guī)定計算機系統(tǒng)和網(wǎng)絡設備安全的技術要求,規(guī)定系統(tǒng)或網(wǎng)絡管理員應如何配置和安全相關的系統(tǒng)。
奧鵬,國開,廣開,電大在線,各省平臺,新疆一體化等平臺學習
詳情請咨詢QQ : 3230981406或微信:aopopenfd777

