自考题库
首页
所有科目
自考历年真题
考试分类
关于本站
游客
账号设置
退出登录
注册
登录
出自:河南农业大学计算机网络安全
DNSSEC中并未采用( ) 《计算机网络安全》试卷 第2页 (共6 页) (A) 数字签名技术 (B) 公钥加密技术 (C) 地址绑定技术 (D) 报文摘要技术
TCP SYN泛洪攻击的原理是利用了( ) (A) TCP三次握手过程 (B) TCP面向流的工作机制 (C) TCP数据传输中的窗口技术 (D) TCP连接终止时的FIN报文
将通过在别人丢弃的废旧硬盘、U盘等介质中获取他人有用信息的行为称为( ) (A) 社会工程学 (B) 搭线窃听 (C) 窥探 (D) 垃圾搜索
ARP欺骗的实质是( ) (A) 提供虚拟的MAC与IP地址的组合 (B) 让其他计算机知道自己的存在 (C) 窃取用户在网络中传输的数据 (D) 扰乱网络的正常运行
以下认证方式中,最为安全的是( ) (A) 用户名+密码 (B) 卡+密钥 (C) 用户名+密码+验证码 (D) 卡+指纹
“在因特网上没有人知道对方是一个人还是一条狗”这个故事最能说明( ) (A) 身份认证的重要性和迫切性 (B) 网络上所有的活动都是不可见的 (C) 网络应用中存在不严肃性 (D) 计算机网络是一个虚拟的世界
数字证书不包含( ) (A) 颁发机构的名称 (B) 证书持有者的私有密钥信息 (C) 证书的有效期 (D) CA签发证书时所使用的签名算法
CA的主要功能为( ) (A) 确认用户的身份 (B) 为用户提供证书的申请、下载、查询、注销和恢复等操作 (C) 定义了密码系统的使用方法和原则 (D) 负责发放和管理数字证书
PKI无法实现( ) (A) 身份认证 (B) 数据的完整性 (C) 数据的机密性 (D) 权限分配
下面有关3DES的数学描述,正确的是( ) (A) C=E(E(E(P, K1), K1), K1) (B) C=E(D(E(P, K1), K2), K1) (C) C=E(D(E(P, K1), K1), K1) (D) C=D(E(D(P, K1), K2), K1)
以下哪一种方法无法防范口令攻击( ) (A) 启用防火墙功能 (B) 设置复杂的系统认证口令 (C) 关闭不需要的网络服务 (D) 修改系统默认的认证名称
以下有关软件加密和硬件加密的比较,不正确的是( ) (A) 硬件加密对用户是透明的,而软件加密需要在操作系统或软件中写入加密程序 (B) 硬件加密的兼容性比软件加密好 (C) 硬件加密的安全性比软件加密好 (D) 硬件加密的速度比软件加密快
非法接收者在截获密文后试图从中分析出明文的过程称为( ) (A) 破译 (B) 解密 (C) 加密 (D) 攻击
关于拒绝服务攻击描述正确的是 (A) 属于被动攻击 (B) 属于对密码系统的破坏 (C) 被攻击计算机无法正常工作 (D) 获取端口列表
对数字签名的认证是采用( )进行解密 (A) 流密码 (B) 公钥 (C) 私钥 (D) 会话密钥
ICMP泛洪利用了( ) (A) ARP命令的功能 (B) tracert命令的功能 (C) ping命令的功能 (D) route命令的功能
泪滴使用了IP数据报中的( ) (A) 段位移字段的功能 (B) 协议字段的功能 (C) 标识字段的功能 (D) 生存期字段的功能
死亡之ping属于( ) (A) 冒充攻击 (B) 拒绝服务攻击 (C) 重放攻击 (D) 篡改攻击
目前使用的防杀病毒软件的作用是( ) (A) 检查计算机是否感染病毒,并消除已感染的任何病毒 (B) 杜绝病毒对计算机的侵害 (C) 检查计算机是否感染病毒,并清除部分已感染的病毒 (D) 查出已感染的任何病毒,清除部分已感染的病毒
经常与黑客软件配合使用的是( ) (A) 病毒 (B) 蠕虫 (C) 木马 (D) 间谍软件
木马与病毒的最大区别是( ) (A) 木马不破坏文件,而病毒会破坏文件 (B) 木马无法自我复制,而病毒能够自我复制 (C) 木马无法使数据丢失,而病毒会使数据丢失 (D) 木马不具有潜伏性,而病毒具有潜伏性
当计算机上发现病毒时,最彻底的清除方法为( ) (A) 格式化硬盘 (B) 用防病毒软件清除病毒 (C) 删除感染病毒的文件 (D) 删除磁盘上所有的文件
属于主动攻击的有 (A) 拒绝服务 (B) 缓冲区溢出 (C) 中间人 (D) 网络窃听
关于代理服务器说法正确的有 (A) 工作在应用层 (B) 建立内外两条连接 (C) 协议无关 (D) 不具安全性
电子商务的要素包括 (A) 信息 (B) 商品 (C) 电子数据交换 (D) 电子资金转账
DNS同时调用了TCP和UDP的53端口,其中)端口用于DNS客户端与DNS服务器端的通信,而端口用于DNS区域之间的数据复制。
零知识身份认证分为和两种类型。
PKI的技术基础包括和两部分。
根据密码算法对明文处理方式的标准不同,可以将密码系统分为:和 。
在PKI/PMI系统中,一个合法用户只拥有一个唯一的,但可能会同时拥有多个不同的。
利用公钥加密数据,然后用私钥解密数据的过程称为;利用私钥加密数据,然后用公钥解密数据的过程称为。
VPN系统中的身份认证技术包括和两种类型。
防火墙一般分为路由模式和透明模式两类。当用防火墙连接同一网段的不同设备时,可采用防火墙;而用防火墙连接两个完全不同的网络时,则需要使用防火墙。
防火墙将网络分割为两部分,即将网络分成两个不同的安全域。对于接入Internet的局域网,其中属于可信赖的安全域,而属于不可信赖的非安全域。
在LAND攻击中,LAND攻击报文的和是相同的。
在网络入侵中,将自己伪装成合法用户来攻击系统的行为称为冒充;复制合法用户发出的数据,然后进行重发,以欺骗接收者的行为称为;中止或干扰服务器为合法用户提供服务的行为称为。
与病毒相比,蠕虫的最大特点是消耗和。
对于一个组织,保障其信息安全并不能为其带来直接的经济效益,相反还会付出较大的成本,那么组织为什么需要信息安全? ( ) (A) 有多余的经费 (B) 全社会都在重视信息安全,我们也应该关注 (C) 上级或领导的要求 (D) 组织自身业务需要和法律法规要求
以下有关软件加密和硬件加密的比较,不正确的是( ) (A) 硬件加密对用户是透明的,而软件加密需要在操作系统或软件中写入加密程序 (B) 硬件加密的兼容性比软件加密好 (C) 硬件加密的安全性比软件加密好 (D) 硬件加密的速度比软件加密快
目前计算机网络中广泛使用的加密方式为( ) (A) 链路加密 (B) 节点对节点加密 (C) 端对端加密 (D) 以上都是
以下有关VPN的描述,不正确的是( ) (A) 使用费用低廉 (B) 为数据传输提供了机密性和完整性 (C) 未改变原有网络的安全边界 (D) 易于扩展
在以下的认证方式中,最不安全的是( ) (A) PAP (B) CHAP (C) MS-CHAP (D) SPAP
以下关于状态检测防火墙的描述,不正确的是( ) (A) 所检查的数据包称为状态包,多个数据包之间存在一些关联 (B) 能够自动打开和关闭防火墙上的通信端口 (C) 其状态检测表由规则表和连接状态表两部分组成 (D) 在每一次操作中,必须首先检测规则表,然后再检测连接状态表
当某一服务器需要同时为内网用户和外网用户提供安全可靠的服务时,该服务器一般要置于防火墙的( ) (A) 内部 (B) 外部 (C) DMZ区 (D) 都可以
在以下各项功能中,不可能集成在防火墙上的是( ) (A) 网络地址转换(NAT) (B) 虚拟专用网(VPN) (C) 入侵检测和入侵防御 (D) 过滤内部网络中设备的MAC地址
下面对于个人防火墙未来的发展方向,描述不准确的是( ) (A) 与xDSL Modem、无线AP等网络设备集成 (B) 与防病毒软件集成,并实现与防病毒软件之间的安全联动 (C) 将个人防火墙作为企业防火墙的有机组成部分 (D) 与集线器等物理层设备集成
在分布式防火墙系统组成中不包括( D ) (A) 网络防火墙 (B) 主机防火墙 (C) 中心管理服务器 (D) 传统防火墙
以下哪一种方法无法防范口令攻击( ) (A) 启用防火墙功能 (B) 设置复杂的系统认证口令 (C) 关闭不需要的网络服务 (D) 修改系统默认的认证名称
将利用虚假IP地址进行ICMP报文传输的攻击方法称为( ) (A) ICMP泛洪 (B) LAND攻击 (C) 死亡之ping (D) Smurf攻击
IPS能够实时检查和阻止入侵的原理在于IPS拥有众多的( ) (A) 主机传感器 (B) 网络传感器 (C) 过滤器 (D) 管理控制台
首页
<上一页
1
2
下一页>
尾页