文档介绍:网络安全复习题
一.单项选择题
1. 在以下人为的恶意攻击行为中,属于主动攻击的是( )
数据篡改及破坏
数据窃听
数据流分析
非法访问
数据完整性指的是()
保护网络中各系统之间交换的数据,防止因数据被截获而造成泄密
提供连接实体身份的鉴别
C. 防止非法实体对用户的主动攻击,保证数据接受方收到的信息与发送方发送的信息 完全一致
确保数据数据是由合法实体发出的
3. 以下算法中属于非对称算法的是( )
DES
RSA 算法
IDEA
三重 DES
4. 在混合加密方式下,真正用来加解密通信过程中所传输数据(明文)的密钥是( )
非对称算法的公钥
对称算法的密钥
非对称算法的私钥
CA 中心的公钥
5. 以下不属于代理服务技术优点的是( )
可以实现身份认证
内部地址的屏蔽和转换功能
可以实现访问控制
可以防范数据驱动侵袭
6. 包过滤技术与代理服务技术相比较( )
包过滤技术安全性较弱、但会对网络性能产生明显影响
包过滤技术对应用和用户是绝对透明的
代理服务技术安全性较高、但不会对网络性能产生明显影响
代理服务技术安全性高,对应用和用户透明度也很高
7. "DES 是一种数据分组的加密算法 , DES 它将数据分成长度为多少位的数据块 ,其中一部分用作奇偶校
验 ,剩余部分作为密码的长度? " ( )
56 位
64 位
112 位
128 位
8. 黑客利用 IP 地址进行攻击的方法有: ( )
IP 欺骗
解密
窃取口令
发送病毒
防止用户被冒名所欺骗的方法是:()
对信息源发方进行身份验证
进行数据加密
对访问网络的流量进行过滤和保护
采用防火墙
10. 屏蔽路由器型防火墙采用的技术是基于: ( )
数据包过滤技术
应用网关技术
代理服务技术
三种技术的结合
11. 以下关于防火墙的设计原则说法正确的是: ( )
保持设计的简单性
不单单要提供防火墙的功能,还要尽量使用较大的组件
保留尽可能多的服务和守护进程,从而能提供更多的网络服务
一套防火墙就可以保护全部的网络
12. SSL 指的是:( )
加密认证协议
安全套接层协议
授权认证协议
安全通道协议
13. CA 指的是:( )
证书授权
加密认证
虚拟专用网
安全套接层
14. 在安全审计的风险评估阶段,通常是按什么顺序来进行的: ( )
侦查阶段、渗透阶段、控制阶段
渗透阶段、侦查阶段、控制阶段
控制阶段、侦查阶段、渗透阶段
侦查阶段、控制阶段、渗透阶段
15. 以下哪一项不属于入侵检测系统的功能: ( )
监视网络上的通信数据流
捕捉可疑的网络活动
提供安全审计报告
过滤非法的数据包
入侵检测系统的第一步是: ()
信号分析
信息收集
数据包过滤
数据包检查
17. 以下哪一项不是入侵检测系统利用的信息: ( )
系统和网络日志文件
目录和文件中的不期望的改变
数据包头信息
程序执行中的不期望行为
入侵检测系统在进行信号分析时,一般通过三种常用的技术手段,以下哪一种不属于通常的三种技术
手段:()
模式匹配
统计分析
完整性分析
密文分析
19. 以下哪一种方式是入侵检测系统所通常采用的: ( )
基于网络的入侵检测