当前位置:文档之家› 网络安全与防护—笔试题答案

网络安全与防护—笔试题答案

网络安全与防护—笔试题答案长春职业技术学院专业课程试题库第一部分:理论题一.选择题学习情境1-任务1-基于Sniffer进行协议.模拟攻击分析(1/22) 1.ARP协议工作过程中,当一台主机A向另一台主机B发送ARP查询请求时,以太网帧封装的目的MAC地址是(D)。

A. 源主机A的MAC地址B. 目标主机B的MAC地址C. 任意地址: D02. 广播地址:FFFFFFFFFFFF2.在下面的命令中,用来检查通信对方当前状态的命令是(B)。

A. telnetB. pingC. tcpdumpD. traceroute3.在进行协议分析时,为了捕获到网络有全部协议数据,能够在交换机上配置(A)功能。

A. 端口镜像B. VLANC. TrunkD. MAC地址绑定4.在进行协议分析时,为了捕获到流经网卡的全部协议数据,要使网卡工作在(C)模式下?。

A. 广播模式B. 单播模式C. 混杂模式D. 多播模式5.在计算机中查看ARP缓存记录的命令是(A)。

A. “arp -a”B. “arp -d”C. “netstat -an”D. “ipconfig /all”6.在计算机中清除ARP缓存记录的命令是(B)。

A. “arp -a”B. “arp -d”C. “netstat -an”D. “ipconfig /all”7.一帧ARP协议数据中,如果其中显示操作代码(Opcode)值为1,表示此数据帧为ARP的什么帧?(D)A. 单播帧B. 应答帧C. 多播帧D. 请求帧8.在广播式网络中,发送报文分组的目的地址有(C)地址.多站(播)地址和广播地址三种。

A. 本地B. 远程C. 单一物理(单播)D. 逻辑9.网络安全的基本属性是( B)。

A. 机密性B. 其它三项均是C. 完整性D. 可用性10.小李在使用super scan对目标网络进行扫描时发现,某一个主机开放了25和110端口,此主机最有可能是(B)A. 文件服务器B. 邮件服务器C. WEB服务器D. DNS服务器11.协议分析技术能够解决以下哪个安全问题?(C)A. 进行访问控制B. 清除计算机病毒C. 捕获协议数据并进行分析.定位网络故障点D. 加密以保护数据12.什么是DoS攻击?(B)A. 针对DOS操作系统的攻击B. 拒绝服务攻击C. 一种病毒D. 地址欺骗攻击13.你想发现到达目标网络需要经过哪些路由器,你应该使用什么命令?(D) A. ping B. nslookup C. ipconfig D. tracert14.TELNET和FTP协议在进行连接时要用到用户名和密码,用户名和密码是以什么形式传输的?(C)A. 对称加密B. 加密C. 明文D. 不传输密码15.假如你向一台远程主机发送特定的数据包,却不想远程主机响应你的数据包。

这时你使用哪一种类型的进攻手段?(B)A. 缓冲区溢出B. 地址欺骗C. 拒绝服务D. 暴力攻击学习情境2-任务1-利用PGP实施非对称加密(2/22)16. DES加密算法的密钥长度是多少? (B)A. 64位B. 56位C. 168位D. 40位17.RSA属于(B )A. 秘密密钥密码B. 公用密钥密码C. 对称密钥密码D. 保密密钥密码18.DES属于( A)A. 对称密钥密码B. 公用密钥密码C. 保密密钥密码D. 秘密密钥密码19.MD5算法能够提供哪种数据安全性检查(C )A. 可用性B. 机密性C. 完整性D. 以上三者均有20. SHA算法能够提供哪种数据安全性检查(A )A. 完整性B. 机密性C. 可用性D. 以上三者均有21.数字签名技术提供哪种数据安全性检查(B )A. 机密性B. 源认证C. 可用性D. 完整性22.在以下认证方式中,最常见的认证方式是(D )A. 基于摘要算法认证B. 基于PKI认证C. 基于数据库认证D. 基于账户名/口令认证23.在公钥密码体制中,不公开的是(B )A. 公钥B. 私钥C. 加密算法D. 数字证书24.数字签名中,制作签名时要使用(D )A. 用户名B. 公钥C. 密码D. 私钥25.在公钥密码体制中,用于加密的密钥为( B)A. 私钥B. 公钥C. 公钥与私钥D. 公钥或私钥26.计算机网络系统中广泛使用的3DES算法属于( C)A. 不对称加密B. 不可逆加密C. 对称加密D. 公开密钥加密27.3DES使用的密钥长度是多少位?(C)A. 64B. 56C. 168D. 12828.有一种原则是对信息进行均衡.全面的防护,提高整个系统的“安全最低点”的安全性能,该原则是(D )A. 整体原则B. 等级性原则C. 动态化原则D. 木桶原则29.对系统进行安全保护需要一定的安全级别,处理敏感信息需要的最低安全级别是(C )A. A1B. D1C. C2D. C130.截取是指未授权的实体得到了资源的访问权,这是对下面哪种安全性的攻击(D )A. 可用性B. 机密性C. 完整性D. 合法性31.数字信封技术采用了对称与非对称加密技术的结合,其中非对称加密的对象是什么?(B)A. 公钥B. 对称加密密钥C. 数据D. 以上都不对学习情境2-任务3-利用数字证书保护通信(3/22)32.SSL(HTTPS)安全套接字协议所使用的端口是:( D )A. 80B. 3389C. 1433D. 44333.用户从CA安全认证中心申请自己的证书,并将该证书装入浏览器的主要目的是(B )A. 避免她人假冒自己B. 防止第三方偷看传输的信息C. 保护自己的计算机免受病毒的危害D. 验证Web服务器的真实性34.关于数字证书,以下那种说法是错误的( A)A. 数字证书包含有证书拥有者的私钥信息B. 数字证书包含有证书拥有者的公钥信息C. 数字证书包含有证书拥有者的基本信息D. 数字证书包含有CA的签名信息35.管理数字证书的权威机构CA是( C)A. 加密方B. 解密方C. 可信任的第三方D. 双方36.利用SSL安全套接字协议访问某个网站时,不再使用HTTP而是使用(A ) A. https B. ftp C. tftp D. IPSec37.数字证书上的签名是由CA使用什么制作的?(B)A. CA的公钥B. CA的私钥C. 证书持有者的私钥D. 证书持有者的公钥38.数字签名中,制作签名时要使用(D )A. 用户名B. 密码C. 公钥D. 私钥39.数字摘要,能够经过以下哪种算法制作(C )A. DHB. DESC. MD5D. RSA40.数字证书采用公钥体制,即利用一对互相匹配的密钥进行( B)A. 加密B. 安全认证C. 解密D. 加密.解密41.数字证书的作用是证明证书中列出的用户合法拥有证书中列出的(B )A. 私人密钥B. 公开密钥C. 解密密钥D. 加密密钥42.CA指的是:(C )A. 虚拟专用网B. 加密认证C. 证书授权D. 安全套接层 43.以下关于数字签名说法正确的是:(B )A. 数字签名是在所传输的数据后附加上一段和传输数据毫无关系的数字信息B. 数字签名能够解决篡改.伪造等安全性问题C. 数字签名一般采用对称加密机制D. 数字签名能够解决数据的加密传输,即安全传输问题44.以下关于CA认证中心说法正确的是:(D )A. CA认证是使用对称密钥机制的认证方法B. CA认证中心只负责签名,不负责证书的产生C. CA认证中心不用保持中立,能够随便找一个用户来做为CA认证中心D. CA认证中心负责证书的颁发和管理.并依靠证书证明一个用户的身份45.关于CA和数字证书的关系,以下说法不正确的是:(C )A. 数字证书是保证双方之间的通讯安全的电子信任关系,她由CA签发B. 在电子交易中,数字证书能够用于表明参与方的身份C. 数字证书一般依靠CA中心的对称密钥机制来实现D. 数字证书能以一种不能被假冒的方式证明证书持有人身份学习情境2-任务3-利用隧道技术连接企业与分支(4/22)46. JOE是公司的一名业务代表,经常要在外地访问公司的财务信息系统,她应该采用的安全.廉价的通讯方式是(D )A. PPP连接到公司的RAS服务器上B. 与财务系统的服务器PPP连接C. 电子邮件D. 远程访问VPN47.IPSec在哪种模式下把数据封装在一个IP包传输以隐藏路由信息(A ) A. 隧道模式 B. 管道模式 C. 传输模式 D. 安全模式48.有关L2TP(Layer 2 Tunneling Protocol)协议说法有误的是(A ) A. L2TP只能经过TCT/IP连接 B. L2TP可用于基于Internet的远程拨号访问C. 为PPP协议的客户建立拨号连接的VPN连接D. L2TP是由PPTP协议和Cisco公司的L2F组合而成49.针对下列各种安全协议,最适合使用外部网VPN上,用于在客户机到服务器的连接模式的是(B )A. IPsecB. SOCKS v5C. PPTPD. L2TP50.下列各种安全协议中使用包过滤技术,适合用于可信的LAN到LAN之间的VPN,即内部网VPN的是(D )A. PPTPB. L2TPC. SOCKS v5D. Ipsec51.属于第三层的VPN隧道协议有( C)A. L2TPB. PPTPC. GRED. 以上都不是52. IPSec协议和以下哪个VPN隧道协议处于同一层(B)A. PPTPB. GREC. L2TPD. 以上皆是53.下列协议中,哪个协议的数据能够受到IPSec的保护(B)A. ARPB. TCP.UDP.IPC. RARPD. 以上皆能够54.以下关于VPN说法正确的是:( C)A. VPN指的是用户自己租用线路,和公共网络物理上完全隔离的.安全的线路B. VPN不能做到信息认证和身份认证C. VPN指的是用户经过公用网络建立的临时的.安全的连接D. VPN只能提供身份认证.不能提供加密数据的功能55.关于vpn以下说法中正确的是(B )A. vpn技术上只支持PPTP和L2TP协议B. vpn客户机能够是一台路由器C. 经过vpn需要为每一台pc单独建立连接D. 连接到企业网络的客户机肯定是一台计算机56.下列哪种操作系统不能作为vpn客户机?( D)A. WIN NT3.0B. LINUXC. WIN XPD. DOS57.以下设备中不能够作为VPN服务器的是( D)。

相关主题