計(jì)算機(jī)網(wǎng)絡(luò)安全試題附答案_第1頁
計(jì)算機(jī)網(wǎng)絡(luò)安全試題附答案_第2頁
計(jì)算機(jī)網(wǎng)絡(luò)安全試題附答案_第3頁
計(jì)算機(jī)網(wǎng)絡(luò)安全試題附答案_第4頁
已閱讀5頁,還剩5頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

1、計(jì)算機(jī)網(wǎng)絡(luò)安全試題及答案一、單項(xiàng)選擇題1、當(dāng)你感覺到你的Win2000 運(yùn)行速度明顯減慢,當(dāng)你打開任務(wù)管理器后發(fā)現(xiàn)CPU 的使用率達(dá)到了百分之百,你最有可能認(rèn)為你受到了哪一種攻擊。BA 、特洛伊木馬B、拒絕服務(wù)C、欺騙D 、中間人攻擊2、RC4 是由 RIVEST 在 1987 年開發(fā)的,是一種流式的密文,就是實(shí)時(shí)的把信息加密成一個(gè)整體,它在美國一般密鑰長度是128 位,因?yàn)槭艿矫绹隹诜ǖ南拗?,向外出口時(shí)限制到多少位?CA、64位B、56 位C、40 位D、32 位3、假如你向一臺(tái)遠(yuǎn)程主機(jī)發(fā)送特定的數(shù)據(jù)包,卻不想遠(yuǎn)程主機(jī)響應(yīng)你的數(shù)據(jù)包。這時(shí)你使用哪一種類型的進(jìn)攻手段?BA 、緩沖區(qū)溢出B、地

2、址欺騙C、拒絕服務(wù)D 、暴力攻擊4、小李在使用 super scan 對目標(biāo)網(wǎng)絡(luò)進(jìn)行掃描時(shí)發(fā)現(xiàn),某一個(gè)主機(jī)開放了25 和 110 端口,此主機(jī)最有可能是什么? BA 、文件服務(wù)器B、郵件服務(wù)器C、WEB 服務(wù)器D、DNS 服務(wù)器5、你想發(fā)現(xiàn)到達(dá)目標(biāo)網(wǎng)絡(luò)需要經(jīng)過哪些路由器,你應(yīng)該使用什么命令?CA 、pingB、nslookupC、tracertD、ipconfig6、以下關(guān)于 VPN 的說法中的哪一項(xiàng)是正確的?CA 、VPN 是虛擬專用網(wǎng)的簡稱,它只能只好ISP 維護(hù)和實(shí)施B、VPN 是只能在第二層數(shù)據(jù)鏈路層上實(shí)現(xiàn)加密C、IPSEC 是也是 VPN 的一種D 、VPN 使用通道技術(shù)加密,但沒有

3、身份驗(yàn)證功能7、下列哪項(xiàng)不屬于window2000 的安全組件?DA 、訪問控制B、強(qiáng)制登陸C、審計(jì)D 、自動(dòng)安全更新8、以下哪個(gè)不是屬于window2000 的漏洞?DA 、unicodeB、IIS hackerC、輸入法漏洞D 、單用戶登陸9、你是一企業(yè)網(wǎng)絡(luò)管理員,你使用的防火墻在UNIX 下的 IPTABLES ,你現(xiàn)在需要通過對防火墻的配置不允許這臺(tái)主機(jī)登陸到你的服務(wù)器,你應(yīng)該怎么設(shè)置防火墻規(guī)則?BA 、B、C、sourceport 23j DENYD 、10、你的 window2000 開啟了遠(yuǎn)程登陸 telnet,但你發(fā)現(xiàn)你的 window98 和 unix 計(jì)算機(jī)沒有辦法遠(yuǎn)程登陸

4、,只有win2000 的系統(tǒng)才能遠(yuǎn)程登陸,你應(yīng)該怎么辦?DA 、重設(shè)防火墻規(guī)則B、檢查入侵檢測系統(tǒng)C、運(yùn)用殺毒軟件,查殺病毒D 、將 NTLM 的值改為 011、你所使用的系統(tǒng)為win2000,所有的分區(qū)均是 NTFS 的分區(qū),C 區(qū)的權(quán)限為 everyone 讀取和運(yùn)行, D 區(qū)的權(quán)限為 everyone 完全控制,現(xiàn)在你將一名為test 的文件夾,由 C 區(qū)移動(dòng)到 D 區(qū)之后, test 文件夾的權(quán)限為?BA 、everyone 讀取和運(yùn)行B、everyone 完全控制C、everyone 讀取、運(yùn)行、寫入D 、以上都不對12、你所使用的系統(tǒng)為 UNIX ,你通過 umask命令求出當(dāng)前用

5、戶的umask值為 0023,請問該用戶在新建一文件夾, 具體有什么樣的權(quán)限?AA 、當(dāng)前用戶讀、寫和執(zhí)行,當(dāng)前組讀取和執(zhí)行,其它用戶和組只讀B、當(dāng)前用戶讀、寫,當(dāng)前組讀取,其它用戶和組不能訪問C、當(dāng)前用戶讀、寫,當(dāng)前組讀取和執(zhí)行,其它用戶和組只讀D 、當(dāng)前用戶讀、寫和執(zhí)行,當(dāng)前組讀取和寫入,其它用戶和組只讀13、作為一個(gè)管理員,把系統(tǒng)資源分為三個(gè)級別是有必要的,以下關(guān)于級別1 的說法正確的是?AA 、對于那些運(yùn)行至關(guān)重要的系統(tǒng),如,電子商務(wù)公司的用戶帳號數(shù)據(jù)庫B、對于那些必須的但對于日常工作不是至關(guān)重要的系統(tǒng)C、本地電腦即級別1D 、以上說法均不正確14、以下關(guān)于 window NT 4.0

6、 的服務(wù)包的說法正確的是?CA 、sp5 包含了 sp6的所有內(nèi)容B、sp6 包含了 sp5 的所有內(nèi)容C、sp6 不包含 sp5 的某些內(nèi)容D 、sp6 不包含 sp4的某些內(nèi)容15、你有一個(gè)共享文件夾,你將它的NTFS 權(quán)限設(shè)置為 sam 用戶可以修改,共享權(quán)限設(shè)置為sam 用戶可以讀取, 當(dāng) sam 從網(wǎng)絡(luò)訪問這個(gè)共享文件夾的時(shí)候,他有什么樣的權(quán)限?AA、讀取B、寫入C、修改D 、完全控制16、SSL 安全套接字協(xié)議所使用的端口是:BA、80B、443C、1433D 、338917、Window2000 域或默認(rèn)的身份驗(yàn)證協(xié)議是:BA 、HTMLB、Kerberos V5C、TCP/IP

7、D 、Apptalk18、在 Linux 下 umask的八進(jìn)制模式位 6 代表:CA 、拒絕訪問B、寫入C、讀取和寫入D 、讀取、寫入和執(zhí)行19、你是一個(gè)公司的網(wǎng)絡(luò)管理員,你經(jīng)常在遠(yuǎn)程不同的地點(diǎn)管理你的網(wǎng)絡(luò)(如家里),你公司使用win2000 操作系統(tǒng),你為了方便遠(yuǎn)程管理,在一臺(tái)服務(wù)器上安裝并啟用了終端服務(wù)。最近,你發(fā)現(xiàn)你的服務(wù)器有被控制的跡象,經(jīng)過你的檢查,你發(fā)現(xiàn)你的服務(wù)器上多了一個(gè)不熟悉的帳戶,你將其刪除,但第二天卻總是有同樣的事發(fā)生,你應(yīng)該如何解決這個(gè)問題?CA 、停用終端服務(wù)B、添加防火墻規(guī)則,除了你自己家里的IP 地址,拒絕所有 3389 的端口連入C、打安全補(bǔ)丁 sp4D 、啟用

8、帳戶審核事件,然后查其來源,予以追究20、以下不屬于 win2000 中的 ipsec 過濾行為的是:DA 、允許B、阻塞C、協(xié)商D 、證書21、以下關(guān)于對稱加密算法 RC4 的說法正確的是: BA 、它的密鑰長度可以從零到無限大B、在美國一般密鑰長度是 128 位,向外出口時(shí)限制到40 位C、RC4 算法彌補(bǔ)了 RC5 算法的一些漏洞D 、最多可以支持 40 位的密鑰22、你配置 UNIX 下的 Ipchains 防火墻,你要添加一條規(guī)則到指定的chain 后面,你應(yīng)該使用參數(shù): AA 、AB、DC、SD 、INPUT二、多項(xiàng)選擇題1、以下關(guān)于對稱加密的說法正確的是?ACDA 、在對稱加密中

9、,只有一個(gè)密鑰用來加密和解密信息B、在對稱加密中,用到了二個(gè)密鑰來加密和解密信息,分別是公共密鑰和私用密鑰C、對稱加密是一個(gè)簡單的過程,雙方都必需完全相信對方,并持有這個(gè)密鑰的備份D 、對稱加密的速度非???,允許你加密大量的信息而只需要幾秒鐘2、以下不屬于對稱加密算法的是?CDA、DESB、RC4C、HASHD、RSA3、在保證密碼安全中,我們應(yīng)采取正確的措施有?ABCA 、不用生日做密碼B、不要使用少于 5 位的密碼算機(jī)網(wǎng)絡(luò)安全模擬試題一、是非題(每題1 分,共 10 分。正確的在括號內(nèi)劃,錯(cuò)的劃 ×,填入其它符號按錯(cuò)論。)()1 城域網(wǎng)采用LAN 技術(shù)。()2 TCP/IP體系有

10、 7 個(gè)層次, ISO/OSI體系有 4 個(gè)層次。()3ARP 協(xié)議的作用是將物理地址轉(zhuǎn)化為IP 地址。()4.在差分曼徹斯特編碼技術(shù)中,不需要增加額外的同步時(shí)鐘。()5從理論上說,局域網(wǎng)的拓?fù)浣Y(jié)構(gòu)應(yīng)當(dāng)是指它的物理拓?fù)浣Y(jié)構(gòu)。()6.在 10Mb/s 共享型以太網(wǎng)系統(tǒng)中,站點(diǎn)越多,帶寬越窄。()7ADSL 技術(shù)的缺點(diǎn)是離交換機(jī)越近,速度下降越快。()8. TCP 連接的數(shù)據(jù)傳送是單向的。()9.匿名傳送是 FTP 的最大特點(diǎn)。()10.網(wǎng)絡(luò)管理首先必須有網(wǎng)絡(luò)地址,一般可采用實(shí)名制地址。二、單選題和多選題(每題2 分,共 30分。除題目特殊說明是多選題外,其他均為單選題。單選題在括號內(nèi)選擇最確切的

11、一項(xiàng)作為答案。)1. OSI模型的物理層負(fù)責(zé)下列()功能。A、格式化報(bào)文B、為數(shù)據(jù)選擇通過網(wǎng)絡(luò)的路由C、定義連接到介質(zhì)的特征D、提供遠(yuǎn)程文件訪問功能2.(4 選 2 )在建網(wǎng)時(shí),設(shè)計(jì)IP 地址方案首先要()。A. 給每一硬件設(shè)備分配一個(gè)IP 地址B.選擇合理的 IP 尋址方式C.保證 IP 地址不重復(fù)D.動(dòng)態(tài)獲得 IP 地址時(shí)可自由安排3. Internet的影響越來越大,人們常把它與報(bào)紙、廣播、電視等傳統(tǒng)媒體相比較,稱之為()。A、第四媒體B、交互媒體C、全新媒體D、交流媒體4.(4 選 2 )網(wǎng)絡(luò)按通信方式分類,可分為()。A、點(diǎn)對點(diǎn)傳輸網(wǎng)絡(luò)B、廣播式傳輸網(wǎng)絡(luò)C、數(shù)據(jù)傳輸網(wǎng)D、對等式網(wǎng)絡(luò)5

12、.下列說法中不正確的是()。A、IP 地址用于標(biāo)識連入Internet上的計(jì)算機(jī)B、在 Ipv4協(xié)議中,一個(gè)IP 地址由 32 位二進(jìn)制數(shù)組成C、在 Ipv4協(xié)議中, IP 地址常用帶點(diǎn)的十進(jìn)制標(biāo)記法書寫D、A 、B、C 類地址是單播地址,D 、E 類是組播地址6. 一個(gè)路由器有兩個(gè)端口,分別接到兩個(gè)7.(4 選 2 )下列說法中屬于ISO/OSI七層協(xié)議中應(yīng)用層功能的是()。A、擁塞控制B、電子郵件C、防止高速的發(fā)送方的數(shù)據(jù)把低速的接收方淹沒D、目錄查詢8.(4 選 3 )如果發(fā)現(xiàn)網(wǎng)絡(luò)變得很慢,經(jīng)過觀察,發(fā)現(xiàn)網(wǎng)絡(luò)沖突增加很多,以下哪些情況會(huì)引起此類故障()。A、電纜太長B、有網(wǎng)卡工作不正常C

13、、網(wǎng)絡(luò)流量增大D、電纜斷路9.下列網(wǎng)卡中,屬于按照總線類型分類的是()。A、10M 網(wǎng)卡、 100M網(wǎng)卡B、桌面網(wǎng)卡與服務(wù)器網(wǎng)卡C、PCI 網(wǎng)卡、 ISA 網(wǎng)卡D、粗纜網(wǎng)卡、細(xì)纜網(wǎng)卡10. RIP是()協(xié)議棧上一個(gè)重要的路由協(xié)議。A、IPXB、TCP/IPC、NetBEUID、AppleTalk11.(4 選 3 )下列關(guān)于中繼器的描述正確的是()。A、擴(kuò)展局域網(wǎng)傳輸距離B、放大輸入信號C、檢測到?jīng)_突,停止傳輸數(shù)據(jù)到發(fā)生沖突的網(wǎng)段D、增加中繼器后,每個(gè)網(wǎng)段上的節(jié)點(diǎn)數(shù)可以大大增加12.下列屬于10 Base T 中網(wǎng)卡與集線器之間雙絞線接法的是()。A、ll, 2 2 , 33 ,6 6B、l3

14、 ,2 6,3 l ,6 2C、1 2 ,21 ,3 6, 6 3D、1 6 , 23 , 32,6 l13.劃分 VLAN 的方法常用的有()、按 MAC 地址劃分和按第3 層協(xié)議劃分 3 種。A、按 IP 地址劃分B、按交換端口號劃分C、按幀劃分D、按信元交換14.以太網(wǎng)交換機(jī)的最大帶寬為()。A、等于端口帶寬B、大于端口帶寬的總和C、等于端口帶寬的總和D、小于端口帶寬的總和15. 某公司位于 A 市,其分公司位于距 A 市 120 公里的 B 市,總部與分公司之間在上班時(shí)間內(nèi)要經(jīng)常性地進(jìn)行大量電子表格傳遞,則應(yīng)選擇的合理通信連接方式為()。A、普通電話撥號聯(lián)網(wǎng)B、光纜快速以太網(wǎng)C、幀中繼

15、D、星形網(wǎng)三、填充題(每空1 分,共 20分)1. 在下列括號中填入局域網(wǎng)或廣域網(wǎng)()通常為一個(gè)單位所擁有,()限制條件是傳輸通道的速率,()跨越無限的距離,()通常使用廣播技術(shù)來替代存儲(chǔ)轉(zhuǎn)發(fā)的路由選擇。2.虛擬主機(jī)服務(wù)是指為用戶提供()、()和網(wǎng)頁設(shè)計(jì)制作等服務(wù)。3.衡量數(shù)據(jù)通信的主要參數(shù)有()和()。5.綜合布線系統(tǒng)可劃分為工作區(qū)子系統(tǒng)、骨干線子系統(tǒng)、()、管理子系統(tǒng)、()和戶外子系統(tǒng)。6.任何網(wǎng)絡(luò)都有以下三個(gè)要素,即:共享服務(wù)、()和()。7. IP 地址分配有動(dòng)態(tài)主機(jī)分配協(xié)議、() 和() 三種 IP 尋址方式。8.防火墻的組成可以表示成()()。9.認(rèn)證主要包括實(shí)體認(rèn)證和()兩大類。

16、10. Intranet分層結(jié)構(gòu)包括網(wǎng)絡(luò)、()、應(yīng)用三個(gè)層次。11.在 TCP IP 網(wǎng)絡(luò)中,測試連通性的常用命令是()。四、簡答題(共40 分)1. 簡述通信子網(wǎng)與資源子網(wǎng)分別由哪些主要部分組成,其主要功能是什么。(本題6 分)2. 試辯認(rèn)以下 IP 地址的網(wǎng)絡(luò)類別:(本題 10 分) 01010000 011100003.簡述交換機(jī)與集線器在工作原理上的區(qū)別。(本題6 分)4.簡述為何在網(wǎng)絡(luò)中路由器通常比網(wǎng)橋有更長的時(shí)延。(本題8 分)5. 簡述不支持 TCP/IP 的設(shè)備應(yīng)如何進(jìn)行 SNMP 管理。(本題 10 分)計(jì)算機(jī)網(wǎng)絡(luò)模擬試題答案及評分標(biāo)準(zhǔn)一、是非題(每題1 分,共 10 分。正

17、確的在括號內(nèi)劃,錯(cuò)的劃 ×,填入其它符號按錯(cuò)論。)1( )2( ×)3( ×)4( )5( ×)6( )7( ×)8( ×)9( )10 ( ×)二、單選題和多選題(每題2 分,共 30分。除題目特殊說明是多選題外,其他均為單選題。單選題在括號內(nèi)選擇最確切的一項(xiàng)作為答案。)1. C2. B 、D3. A4. A 、B5. D6. B7. B 、D8. A 、B、C9. C10. B11. A 、B、C12. A13. B14. C15. C三、填充題(每空1 分,共 20 分)1局域網(wǎng)、廣域網(wǎng)、廣域網(wǎng)、局域網(wǎng)2域名注冊、服務(wù)

18、器空間租用3數(shù)據(jù)通信速率、誤碼率4219 ,13 , 5 ,2385水平布線子系統(tǒng)、設(shè)備間子系統(tǒng)6傳輸介質(zhì)、網(wǎng)絡(luò)協(xié)議7自動(dòng)專用 IP 地址尋址、手工設(shè)置8過濾器、安全策略9消息認(rèn)證10 服務(wù)11 PING四、簡答題(共40 分)1(本題 6 分)答:通信子網(wǎng)負(fù)責(zé)整個(gè)網(wǎng)絡(luò)的純粹通信部分,資源子網(wǎng)即是各種網(wǎng)絡(luò)資源(主機(jī)上的打印機(jī)、軟件資源等)的集合。通信子網(wǎng)由兩個(gè)不同的部件組成,即傳輸線和交換單元。傳輸介質(zhì)也稱為電路、信道,信道是通信中傳遞信息的通道,包含發(fā)送信息、接收信息和轉(zhuǎn)發(fā)信息的設(shè)備。傳輸介質(zhì)是指用于連接兩個(gè)或多個(gè)網(wǎng)絡(luò)結(jié)點(diǎn)的物理傳輸電路,例如,電話線、同軸電纜、光纜等。通信信道應(yīng)包括傳輸介質(zhì)與通信設(shè)備,它是建立在傳輸介質(zhì)之上的。采用多路復(fù)用技術(shù)時(shí),一條物理傳輸介質(zhì)上可以建立多條通信信道。2. (本題 10 分)答:3 (本題 6 分)答:集線器采用 “廣播模式 ”工作,很容易產(chǎn)生 “廣播風(fēng)暴 ”,當(dāng)網(wǎng)絡(luò)規(guī)模較大時(shí)性能會(huì)收到影響。交換機(jī)工作的原理是通過發(fā)出請求的端口和目的端口之間相互影響而不影響其他端口。因此交換機(jī)能夠抑制廣播風(fēng)暴的產(chǎn)生并在一定程度上隔離沖突域。4 (本題 8 分)答:由于 “路由 ”過程中

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論