《计算机网络应用基础》——期末复习题及答案_85601468373641667 下载本文

中国石油大学(北京)远程教育学院 《计算机网络应用基础》期末复习题

参考教材《计算机网络安全基础教程》 一、 选择题

1.属于计算机网络安全的特征的是()第一章第一节P6 A.保密性、完整性、可控性 B.可用性、可控性、可选性 C.真实性、保密性、机密性 D.完整性、真正性、可控性 2.数据完整性指的是( )第一章第一节P7

A.保护网络中各系统之间交换的数据,防止因数据被截获而造成泄密 B.提供连接实体身份的鉴别 C.不能被未授权的第三方修改 D.确保数据数据是由合法实体发出的

3. PPDR模型由四个主要部分组成:()、保护、检测和响应。第一章第二节P17

A.安全机制 B.身份认证 C.安全策略 D.加密 4. ISO/OSI参考模型共有()层。第一章第二节P18 A.4 B.5 C.6 D.7

5.以下关于对称密钥加密说法正确的是:( )第二章第一节P28 A.加密方和解密方可以使用不同的算法 B.加密密钥和解密密钥可以是不同的 C.加密密钥和解密密钥必须是相同的 D.密钥的管理非常简单

6.以下关于非对称密钥加密说法正确的是:( )第二章第一节P28 A.加密方和解密方使用的是不同的算法 B.加密密钥和解密密钥是不同的 C.加密密钥和解密密钥匙相同的 D.加密密钥和解密密钥没有任何关系

7. 不属于数据流加密的常用方法的是()第二章第一节P30 A.链路加密 B.节点加密 C.端对端加密 D.网络加密 8. 以下算法中属于非对称算法的是( )第二章第一节P33 A.DES B.RSA算法 C.IDEA D.三重DES

9.以下选项中属于常见的身份认证形式的是()第二章第二节P44 A.动态口令牌 B.IP卡 C.物理识别技术 D.单因素身份认证 10. 数字签名利用的是()的公钥密码机制。第二章第二节P53 A. PKI B.SSL C.TCP D.IDS

11. ()机制的本质特征是:该签名只有使用签名者的私有信息才能产生出来。第二章第二节P53

A.标记 B.签名 C.完整性 D.检测 12.以下关于数字签名说法正确的是:( )第二章第二节P53-54 A.数字签名是在所传输的数据后附加上一段和传输数据毫无关系的数字信息

B.数字签名能够解决数据的加密传输,即安全传输问题 C.数字签名一般采用对称加密机制

D.数字签名能够解决篡改、伪造等安全性问题

13.数字签名常用的算法有( )。第二章第二节P55 A、DES算法 B、RSA算法 C、DSA算法 D、AES算法 14.下列算法中属于Hash算法的是( )。第二章第二节P55 A、DES B、IDEA C、SHA D、RSA

15.不属于入侵检测的一般过程的是()第三章第一节P65 A.采集信息 B.信息分析 C.信息分类 D.入侵检测响应 16.入侵检测系统的第一步是:( )第三章第一节P65 A.信息分析 B.信息采集 C.信息分类 D.数据包检查

17.入侵检测响应的()响应可对入侵者和被入侵区域进行有效控制。第三章第一节P65

A.被动 B.主动 C.信息 D.控制

18.以下哪一项不属于入侵检测系统的功能:( )第三章第一节P66 A.监视网络上的通信数据流 B.捕捉可疑的网络活动 C.提供安全审计报告 D.过滤非法的数据包

19.不属于常用端口扫描技术的是()第三章第二节P72 A.TCP connect请求 B.TCP SZN请求 C. IP分段请求 D.FTP反射请求

20. 基于主机的扫描器是运行在被检测的()上的。第三章第二节P74 A.主机 B.服务器 C.浏览器 D.显示器

21. 特洛伊木马(简称木马)是一种()结构的网络应用程序。第三

章第二节P74

A. B/S B. Web C. C/S D. Server 22. 缓冲区溢出是利用系统中的()实现的。第三章第二节P76 A. 堆栈 B.队列 C.协议 D.端口 23. 堆栈是一个()的队列。第三章第二节P78

A. 后进先出 B. 后进后出 C.先进后出 D.先进先出 24. DOS是以停止()的网络服务为目的。第三章第二节P87 A.目标服务器 B.目标浏览器 C.目标协议 D. 目标主机 25. 正常情况下,建立一个TCP连接需要一个三方握手的过程,即需要进行()次包交换。第三章第二节P87

A.一 B.二 C.三 D.四 26.对付网络监听最有效的方法是()。第三章第二节P94 A.解密 B. 加密 C.扫描 D.检测

27.TCP序列号欺骗是通过TCP的()次握手过程,推测服务器的响应序列号而实现的。第三章第二节P94

A.一 B.二 C.三 D.四

28.以下不属于入侵检测方法的是( )第三章第三节P96 A.模式识别 B.概率统计分析 C.密文分析 D.协议分析 29. 基于主机的入侵检测系统用于防止对()节点的入侵。第三章第三节P99

A.多机 B.网络 C.对称 D. 单机

30. 现在的Firewall多是基于()技术。第四章第一节P109 A. 自适应处理 B.加密 C.入侵检测 D.PKI 31. 不属于Firewall的功能的是()第四章第一节 P109 A.网络安全的屏障 B. 强化网络安全策略 C. 对网络存取和访问进行加速 D.防止内部信息的外泄 32. 目前Firewall一般采用()NAT。第四章第一节P112 A.单向 B.双向 C.多向 D.网络

33.防火墙中地址转换的主要作用是:( )第四章第一节P112 A.提供代理服务 B.隐藏内部网络地址 C.进行入侵检测 D.防止病毒入侵

34. 包过滤Firewall工作在()层上。第四章第一节P114 A.物理 B.会话 C.网络 D.传输

35. 代理Firewall通过编制的专门软件来弄清用户()层的信息流量,并能在用户层和应用协议层间提供访问控制。第四章第一节P114 A.物理 B.会话 C.网络 D.应用

36. 代理Firewall工作在()上,使用代理软件来完成对数据报的检测判断,最后决定其能否穿过Firewall。第四章第一节P114 A.物理、应用 B.会话、应用 C.网络、会话 D.应用、传输 37.仅设立防火墙系统,而没有( ),防火墙就形同虚设。第四章第二节P119

A.管理员 B.安全操作系统 C.安全策略 D.防毒系统 38.Web浏览器通过()与服务器建立起TCP/IP连接。第五章第一节