信息安全試題_第1頁
已閱讀1頁,還剩7頁未讀 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領

文檔簡介

1、一、填空題一、填空題1.網(wǎng)絡安全主要包括兩大部分,一是網(wǎng)絡系統(tǒng)安全,二是網(wǎng)絡上的_________________。(信息安全)2.網(wǎng)絡安全涉及法律,管理和技術等諸多因素,技術是基礎,人員的_______________是核心。(網(wǎng)絡安全意識和安全素質(zhì))3.一個可稱為安全的網(wǎng)絡應該具有____________________________________和__________。(保密性,完整性,可用性,不可否認性,可控性)4.從實現(xiàn)技

2、術上,入侵檢測系統(tǒng)分為基于_________________________入侵檢測技術和基于_______________入侵檢測技術。5._____________是數(shù)據(jù)庫系統(tǒng)的核心和基礎。(數(shù)據(jù)模型)6.由于人為因素,有時可能會誤刪除整個設備數(shù)據(jù),所以需要定期____________。(備份數(shù)據(jù))7.________的目的是為了限制訪問主體對訪問客體的訪問權限。(訪問控制)8.____________是筆跡簽名的模擬,是一種包括防

3、止源點或終點否認的認證技術。(數(shù)字簽名)9.按照密鑰數(shù)量,密鑰體制可分為對稱密鑰體制和______________密鑰體制。(非對稱)10.防火墻是一個架構在_________和________之間的保護裝置。(可信網(wǎng)絡,不可信網(wǎng)絡)11.身份認證技術是基于_______的技術,它的作用就是用來確定用戶是否是真實的。(加密)12.____________是對計算機系統(tǒng)或其他網(wǎng)絡設備進行與安全相關的檢測,找出安全隱患和可被黑客利用的漏洞。

4、(漏洞掃描)13._______是計算機病毒的一種,利用計算機網(wǎng)絡和安全漏洞來復制自身的一段代碼。(蠕蟲)14.________只是一個程序,它駐留在目標計算機中,隨計算機啟動而自動啟動,并且在某一端口進行監(jiān)聽,對接收到的數(shù)據(jù)進行識別,然后對目標計算機執(zhí)行相應的操作。(特洛伊木馬)15.________被定義為通過一個公用網(wǎng)絡建立一個臨時的、安全的連接,是一條穿過公用網(wǎng)絡的安全、穩(wěn)定的通道(VPN)16.數(shù)據(jù)庫系統(tǒng)分為數(shù)據(jù)庫和_____

5、______。(數(shù)據(jù)庫管理系統(tǒng))17.常用的數(shù)據(jù)庫備份方法有冷備份、熱備份和________。(邏輯備份)18.DDos的攻擊形式主要有:流量攻擊和_____________。(資源耗盡攻擊)19.________是可以管理Web,修改主頁內(nèi)容等的權限,如果要修改別人的主頁,一般都需要這個權限,上傳漏洞要得到的也是這個權限。(webshell)20._______是指在發(fā)生災難性事故時,能夠利用已備份的數(shù)據(jù)或其他手段,及時對原系統(tǒng)進行恢

6、復,以保證數(shù)據(jù)的安全性以及業(yè)務的連續(xù)性。(容災)21.網(wǎng)絡防御技術分為兩大類:包括______________技術和_______________。(主動防御技術和被動防御技術)22.字典攻擊是最常用的密碼暴力破解攻擊,所以要求我們需要對應用系統(tǒng)設置________以減少暴力暴力破解的概率。(足夠強的密碼)23.包過濾防火墻工作在OSI參考模型的________層和_______層。(網(wǎng)絡,傳輸)重新發(fā)往B稱為(D)。A.中間人攻擊B.

7、口令猜測器和字典攻擊C.強力攻擊D.回放攻擊11、下列選項中能夠用在網(wǎng)絡層的協(xié)議是(D)。A.SSLB.PGPC.PPTPD.IPSec12、屬于第二層的VPN隧道協(xié)議有(B)。A.IPSecB.PPTPC.GRED.以上皆不是13、不屬于隧道協(xié)議的是(C)。A.PPTPB.L2TPC.TCPIPD.IPSec14、攻擊者用傳輸數(shù)據(jù)來沖擊網(wǎng)絡接口,使服務器過于繁忙以至于不能應答請求的攻擊方式是(A)。A.拒絕服務攻擊B.地址欺騙攻擊C.

8、會話劫持D.信號包探測程序攻擊15、用于實現(xiàn)身份鑒別的安全機制是(A)。A.加密機制和數(shù)字簽名機制B.加密機制和訪問控制機制C.數(shù)字簽名機制和路由控制機制D.訪問控制機制和路由控制機制16、身份鑒別是安全服務中的重要一環(huán),以下關于身份鑒別敘述不正確的是(B)。A.身份鑒別是授權控制的基礎B.身份鑒別一般不用提供雙向的認證C.目前一般采用基于對稱密鑰加密或公開密鑰加密的方法D.數(shù)字簽名機制是實現(xiàn)身份鑒別的重要機制17、對動態(tài)網(wǎng)絡地址交換(

9、NAT),不正確的說法是(B)。A.將很多內(nèi)部地址映射到單個真實地址B.外部網(wǎng)絡地址和內(nèi)部地址一對一的映射C.最多可有64000個同時的動態(tài)NAT連接D.每個連接使用一個端口18、當用戶收到了一封可疑的電子郵件,要求用戶提供銀行賬戶及密碼,這是屬于何種攻擊手段?()A.緩存溢出攻擊B.釣魚攻擊C.暗門攻擊D.DDOS攻擊19、為了防御網(wǎng)絡監(jiān)聽,最常用的方法是:(B)。A采用物理傳輸(非網(wǎng)絡)B信息加密C無線網(wǎng)D使用專線傳輸20、以下關于

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論