网络安全技术习复习题.doc
文本预览下载声明
《网络安全技术》复习课
选择题
1. 以下( C )不属于防火墙的功能。
A 、控制对特殊站点的访问
B、过滤掉不安全的服务和非法用户
C、防止雷电侵害
D、监视 Internet 安全和预警
2. 以下关于一个安全计算机网络系统功能的描述中,错误的是 ( D )。
A、身份识别
B、保护数据完整性
C、密钥管理
D、自由访问
3. 黑客攻击的基本步骤有以下 5 步:
j 实施入侵 k 上传程序,下载数据 l 利用一些方法来保持访问 m 搜集信息 n 隐藏踪迹 请选出顺序正确的步骤( B ) 。
A. nlkjm
B. mjkln
C. jklmn
D. kljmn
4. 下面有关网络病毒的传播方式中,哪一种是错误的( C )。
A. 邮件附件
B. Web 服务器
C. 软盘
D. 文件共享
5. ARP 命令中参数-s 的作用是( C )。
A、显示 ARP 命令帮助
B、删除一个绑定
C、绑定一个 MAC 地址和 IP 地址
D、进行 ARP 攻击
6. 系统内置 netstat 命令中参数-a 的作用是 ( C )。
A、表示按协议显示各种连接的统计信息,包括口号
B、表示显示活动的 TCP 连接并包括每个连接的进程 ID
C、表示显示所有活动的 TCP 连接以及计算机监听的 TCP 和 UDP 端口
D、表示显示以太网发送和接收的字节数、数据包数等
7. 下列关于防火墙安全技术的描述中,错误的是( D ) 。
A. 数据包过滤技术
B. 代理技术
C. 状态检查技术
D. 审计技术
8. 下面不属于木马特征的是( D ) 。
A. 自动更换文件名,难于被发现
B. 程序执行时不占太多系统资源
C. 不需要服务端用户的允许就能获得系统的使用权
D. 造成缓冲区的溢出,破坏程序的堆栈
9. 下面不属于端口扫描技术的是( D )。
A. TCP connect()扫描
B. TCP FIN 扫描
C. IP 包分段扫描
D. Land 扫描
10. 下面关于病毒的叙述正确的是( D ) 。
A. 病毒可以是一个程序
B. 病毒可以是一段可执行代码
C. 病毒能够自我复制
D. ABC 都正确
11.黑客要想控制某些用户, 需要把木马程序安装到用户的机器中, 实际上安装的是 (B )
A. 木马的控制端程序
B. 木马的服务器端程序
C. 不用安装
D. 控制端、服务端程序都必需安装
12. 下列不属于包过滤检查的是(D)
A. 源地址和目标地址
B. 源端口和目标端口
C. 协议
D. 数据包的内容
24.代理服务作为防火墙技术主要在 OSI 的哪一层实现(D)
A.数据链路层
B.网络层
C.表示层
D.应用层
13.加密在网络上的作用就是防止有价值的信息在网上被( D)。
A.拦截和破坏
B.拦截和窃取
C.篡改和损坏
D.篡改和窃取
14.按照可信计算机评估标准,安全等级满足 C2 级要求的操作系统是(D)
A. DOS
B. Windows XP
C. Windows NT
D. Unix
15.下面关于口令的安全描述中错误的是(B)`
A. 口令要定期更换
B. 口令越长越安全
C. 容易记忆的口令不安全 D. 口令中使用的字符越多越不容易被猜中
16.对于 IP 欺骗攻击,过滤路由器不能防范的是( C )。
A.伪装成内部主机的外部 IP 欺骗
B.外部主机的 IP 欺骗
C.伪装成外部可信任主机的 IP 欺骗
D.内部主机对外部网络的 IP 地址欺骗
17.使用防病毒软件时,一般要求用户每隔 2 周进行升级,这样做的目的是(C)
A.对付最新的病毒,因此需要下载最新的程序
B.程序中有错误,所以要不断升级,消除程序中的 BUG
C.新的病毒在不断出现,因此需要用及时更新病毒的特征码资料库
D.以上说法的都不对
18.防火墙的安全性角度,最好的防火墙结构类型是(D)
A.路由器型
B.服务器型
C.屏蔽主机结构
D.屏蔽子网结构
18.在网络上,为了监听效果最好,监听设备不应放在( C)
A.网关;
B.路由器;
C.中继器;
D.防火墙
19.FTP 服务器上的命令通道和数据通道分别使用 ( A) 端口。
A.21 号和 20 号
B.21 号和大于 1023 号
C.大于 1023 号和 20 号
D.大于 1023 号和大于 1023 号
20.逻辑上,防火墙是 ( D) 。
A.过滤器
B.限制器 C.分析器
D.A、B、C
21.加密通信中的用户认证是通过(B)确定的
A. 数字签名
B. 数字证书
C
显示全部