2023年7月20日发(作者:)
网络安全期末复习题总汇资料
网络安全基础期末复习题
(一)1. 在以下人为的恶意攻击行为中,属于主动攻击的是(A )
A、身份假冒
B、数据GG
C、数据流分析
D、非法访问
2. 数据保密性指的是(C )
A、保护网络中各系统之间交换的数据,防止因数据被截获而造成泄密
B、提供连接实体身份的鉴别
C、防止非法实体对用户的主动攻击,保证数据接受方收到的信息与发送方发送的信息完全一致
D、确保数据数据是由合法实体发出的
3. 以下算法中属于非对称算法的是(B )
A、Hash算法 B 、RSA算法C、IDEA D、三重DES
4.在混合加密方式下,真正用来加解密通信过程中所传输数据(明文)的密钥是(B )
A、非对称算法的公钥
B、对称算法的密钥
C、非对称算法的私钥
D、CA中心的公钥
5.以下不属于代理服务技术优点的是(D )
A、可以实现身份认证
B、内部地址的屏蔽和转换功能
C、可以实现访问控制
D、可以防范数据驱动侵袭
6.包过滤技术与代理服务技术相比较(B )
A、包过滤技术安全性较弱、但会对网络性能产生明显影响 B、包过滤技术对应用和用户是绝对透明的
C、代理服务技术安全性较高、但不会对网络性能产生明显影响
D、代理服务技术安全性高,对应用和用户透明度也很高
7. 在建立堡垒主机时(A )
A、在堡垒主机上应设置尽可能少的网络服务
B、在堡垒主机上应设置尽可能多的网络服务
C、对必须设置的服务给与尽可能高的权限
D、不论发生任何入侵情况,内部网始终信任堡垒主机
8.当同一网段中两台工作站配置了相同的IP 地址时,会导致( B )
A、先入者被后入者挤出网络而不能使用
B、双方都会得到警告,但先入者继续工作,而后入者不能
C、双方可以同时正常工作,进行数据的传输
D、双主都不能工作,都得到网址冲突的警告
9.Unix和Windows NT、操作系统是符合那个级别的安全标准(B )
A. A级
B. B级
C. C级
D. D级
10.黑客利用IP地址进行攻击的方法有:(A )
A. IP欺骗
B. 解密
C. 窃取口令
D. 发送病毒
11.防止用户被冒名所欺骗的方法是:(A )
A. 对信息源发方进行身份验证
B. 进行数据加密
C. 对访问网络的流量进行过滤和保护
D. 采用防火墙
12.屏蔽路由器型防火墙采用的技术是基于:(B ) A. 数据包过滤技术
B. 应用网关技术C.代理服务技术D.三种技术的结合
13.以下关于防火墙的设计原则说法正确的是:(A )
A.保持设计的简单性
B.不单单要提供防火墙的功能,还要尽量使用较大的组件
C.保留尽可能多的服务和守护进程,从而能提供更多的网络服务
D.一套防火墙就可以保护全部的网络
14.SSL指的是:(B )
A.加密认证协议B.安全套接层协议C.授权认证协议D.安全通道协议15.CA指的是:(A )
A.证书授权B.加密认证C.虚拟专用网D.安全套接层
16.在安全审计的风险评估阶段,通常是按什么顺序来进行的:(A )
A.侦查阶段、渗透阶段、控制阶段B.渗透阶段、侦查阶段、控制阶段
C.控制阶段、侦查阶段、渗透阶段D.侦查阶段、控制阶段、渗透阶段
17.以下哪一项不属于入侵检测系统的功能:(D )
A.监视网络上的通信数据流B.捕捉可疑的网络活动
C.提供安全审计报告D.过滤非法的数据包
18.入侵检测系统的第一步是:(B )
A.信号分析B.信息收集C.数据包过滤D.数据包检查
19.以下哪一项不是入侵检测系统利用的信息:(C )
A.系统和网络日志文件B.目录和文件中的不期望的改变
C.数据包头信息D.程序执行中的不期望行为
20.入侵检测系统在进行信号分析时,一般通过三种常用的技术手段,以下哪一种不属于通常的三种技术手段:( D )
A.模式匹配B.统计分析C.完整性分析D.密文分析
21.以下哪一种方式是入侵检测系统所通常采用的:(A )
A.基于网络的入侵检测B.基于IP的入侵检测 C.基于服务的入侵检测D.基于域名的入侵检测
22.以下哪一项属于基于主机的入侵检测方式的优势:(C )
A.监视整个网段的通信B.不要求在大量的主机上安装和管理软件
C.适应交换和加密D.具有更好的实时性
23.以下关于计算机病毒的特征说法正确的是:(C )
A.计算机病毒只具有破坏性,没有其他特征B.计算机病毒具有破坏性,不具有传染性C.破坏性和传染性是计算机病毒的两大主要特征
D.计算机病毒只具有传染性,不具有破坏性
24.以下关于宏病毒说法正确的是:(B )
A.宏病毒主要感染可执行文件
B.宏病毒仅向办公自动化程序编制的文档进行传染
C.宏病毒主要感染软盘、硬盘的引导扇区或主引导扇区
D.CIH病毒属于宏病毒
25.以下哪一项不属于计算机病毒的防治策略:(D )
A.防毒能力B.查毒能力C.解毒能力D.禁毒能力
26.以下关于SNMP v1和SNMP v2的安全性问题说法正确的是:(A )
A.SNMP v1不能阻止未授权方伪装管理器执行Get和Set操作
B.SNMP v1能提供有效的方法阻止第三者观察管理器和代理程序之间的消息交换
C.SNMP v2解决不了篡改消息内容的安全性问题
D.SNMP v2解决不了伪装的安全性问题
27.在OSI七个层次的基础上,将安全体系划分为四个级别,以下那一个不属于四个级别:(D )A.网络级安全B.系统级安全C.应用级安全D.链路级安全
28.审计管理指:(C )
A.保证数据接收方收到的信息与发送方发送的信息完全一致
B.防止因数据被截获而造成的泄密 C.对用户和程序使用资源的情况进行记录和审查
D.保证信息使用者都可有得到相应授权的全部服务
29.加密技术不能实现:(D )
A.数据信息的完整性 B.基于密码技术的身份认证
C.机密文件加密D.基于IP头信息的包过滤
30.所谓加密是指将一个信息经过(A )及加密函数转换,变成无意义的密文,而接受方则将此密文经过解密函数、()还原成明文。
A.加密钥匙、解密钥匙B.解密钥匙、解密钥匙
C.加密钥匙、加密钥匙D.解密钥匙、加密钥匙
31.以下关于对称密钥加密说法正确的是:(C )
A.加密方和解密方可以使用不同的算法B.加密密钥和解密密钥可以是不同的
C.加密密钥和解密密钥必须是相同的D.密钥的管理非常简单
32.以下关于非对称密钥加密说法正确的是:(B )
A.加密方和解密方使用的是不同的算法B.加密密钥和解密密钥是不同的
C.加密密钥和解密密钥匙相同的D.加密密钥和解密密钥没有任何关系
33.以下关于混合加密方式说法正确的是:(B )
A.采用公开密钥体制进行通信过程中的加解密处理
B.采用公开密钥体制对对称密钥体制的密钥进行加密后的通信
C.采用对称密钥体制对对称密钥体制的密钥进行加密后的通信
D.采用混合加密方式,利用了对称密钥体制的密钥容易管理和非对称密钥体制的加解密处理速度快的双重优点
34.以下关于数字签名说法正确的是:(D )
A.数字签名是在所传输的数据后附加上一段和传输数据毫无关系的数字信息
B.数字签名能够解决数据的加密传输,即安全传输问题
C.数字签名一般采用对称加密机制
D.数字签名能够解决篡改、伪造等安全性问题 35.以下关于CA认证中心说法正确的是:(C )
A.CA认证是使用对称密钥机制的认证方法
B.CA认证中心只负责签名,不负责证书的产生
C.CA认证中心负责证书的颁发和管理、并依靠证书证明一个用户的身份
D.CA认证中心不用保持中立,可以随便找一个用户来做为CA认证中心
36.关于CA和数字证书的关系,以下说法不正确的是:(B )
A.数字证书是保证双方之间的通讯安全的电子信任关系,他由CA签发
B.数字证书一般依靠CA中心的对称密钥机制来实现
C.在电子交易中,数字证书可以用于表明参与方的身份
D.数字证书能以一种不能被假冒的方式证明证书持有人身份
37.以下关于VPN说法正确的是:(B )
A.VPN指的是用户自己租用线路,和公共网络物理上完全隔离的、安全的线路
B.VPN指的是用户通过公用网络建立的临时的、安全的连接
C.VPN不能做到信息认证和身份认证
D.VPN只能提供身份认证、不能提供加密数据的功能
38.Ipsec不可以做到(D )
A.认证B.完整性检查C.加密D.签发证书
39、包过滤是有选择地让数据包在内部与外部主机之间进行交换,根据安全规则有选择的路由某些数据包。下面不能进行包过滤的设备是: C
A.路由器B.一台独立的主机C.交换机D.网桥
40、计算机网络按威胁对象大体可分为两种:一是对网络中信息的威胁;二是:B
A. 人为破坏
B. 对网络中设备的威胁
C. 病毒威胁 D. 对网络人员的威胁
41、防火墙中地址翻译的主要作用是:B
A. 提供代理服务
B. 隐藏内部网络地址
C. 进行入侵检测
D.防止病毒入侵
42、加密有对称密钥加密、非对称密钥加密两种,数字签名采用的是:B
A. 对称密钥加密
B. 非对称密钥加密
43、以下那些属于系统的物理故障:A
A. 硬件故障与软件故障
B.计算机病毒
C. 人为的失误
D. 网络故障和设备环境故障
44、对状态检查技术的优缺点描述有误的是:C
A 采用检测模块监测状态信息
B 支持多种协议和应用
C 不支持监测RPC和UDP的端口信息
D 配置复杂会降低网络的速度。
45、JOE是公司的一名业务代表,经常要在外地访问公司的财务信息系统,他应该采用的安全、廉价的通讯方式是: B
连接到公司的RAS服务器上 B 远程访问VPN
C电子邮件 D 与财务系统的服务器PPP连接。
46、数据在存储或传输时不被修改、破坏,或数据包的丢失、乱序等指的是:A
A数据完整性B数据一致性 C 数据同步性 D 数据源发性
47、可以通过哪种安全产品划分网络结构,管理和控制内部和外部通讯:A
A.防火墙 B. CA中心
C. 加密机
D. 方病毒产品
48、IPSec协议是开放的VPN协议。对它的描述有误的是:C
A 适应于向IPv6迁移
B 提供在网络层上的数据加密保护
C支持动态的IP地址分配D不支持除TCP/IP外的其它协议。
49、IPSec在哪种模式下把数据封装在一个IP包传输以隐藏路由信息:A
A 隧道模式
B 管道模式
C 传输模式D安全模式
50、有关PPTP(Point-to-Point Tunnel Protocol)说法正确的是:C
A. PPTP是Netscape提出的 B .微软从NT3.5以后对PPTP开始支持
C . PPTP可用在微软的路由和远程访问服务上 D. 它是传输层上的协议
51、有关L2TP(Layer 2 Tunneling Protocol)协议说法有误的是:D
A .L2TP是由PPTP协议和Cisco公司的L2F组合而成。
B . L2TP可用于基于Internet的远程拨号访问。
C. 为PPP协议的客户建立拨号连接的VPN连接。
D.L2TP只能通过TCT/IP连接。
52、针对下列各种安全协议,最适合使用外部网VPN上,用于在客户机到服务器的连接模式的是: C
A IPsec
B PPTP
C SOCKS v5
D L2TP 53、下列各种安全协议中使用包过滤技术,适合用于可信的LAN到LAN之间的VPN,即内部网VPN的是: D
A PPTP
B L2TP
C SOCKS v5
D IPsec
54、目前在防火墙上提供了几种认证方法,其中防火墙设定可以访问内部网络资源的用户访问权限是: C
A 客户认证
B 回话认证C用户认证 D 都不是
55、Firewall –1 是一种:D
A 方病毒产品
B 扫描产品C入侵检测产品 D 防火墙产品
56、能够在网络通信中寻找符合网络入侵模式的数据包而发现攻击特征的入侵检测方式是:A
A 基于网络的入侵检测方式B基于文件的入侵检测方式
C 基于主机的入侵检测方式
D 基于系统的入侵检测方式
57、使用安全内核的方法把可能引起安全问题的部分冲操作系统的内核中去掉,形成安全等级更高的内核,目前对安全操作系统的加固和改造可以从几个方面进行。下面错误的是: D
A 采用随机连接序列号
B 驻留分组过滤模块
C 取消动态路由功能
D 尽可能地采用独立安全内核
58、在防火墙实现认证的方法中,采用通过数据包中的源地址来认证的是:B
A Password-Based Authentication
B Address-Based Authentication
C Cryptographic Authentication D None of Above.
59、网络入侵者使用sniffer对网络进行侦听,在防火墙实现认证的方法中,下列身份认证可能会造成不安全后果的是: A
A Password-Based Authentication
B Address-Based Authentication
C Cryptographic Authentication
D None of Above.
60、随着Internet发展的势头和防火墙的更新,防火墙的哪些功能将被取代:D
A 使用IP加密技术。
B 日志分析工具。
C 攻击检测和报警。
D 对访问行为实施静态、固定的控制。
判断题:
1、网络安全应具有以下四个方面的特征:保密性、完整性、可用性、可查性。(X)
2、最小特权、纵深防御是网络安全原则之一。(√)
3、安全管理从范畴上讲,涉及物理安全策略、访问控制策略、信息加密策略和网络安全管理策略。(√)
4、用户的密码一般应设置为16位以上。(√)
5、开放性是UNIX系统的一大特点。(√)
6、密码保管不善属于操作失误的安全隐患。(X)
7、防止主机丢失属于系统管理员的安全管理范畴。(X)
8、我们通常使用SMTP协议用来接收E-MAIL。(X)
9、在堡垒主机上建立内部DNS服务器以供外界访问,可以增强DNS服务器的安全性。(X)
10、TCP FIN属于典型的端口扫描类型。(√)
11、为了防御网络监听,最常用的方法是采用物理传输。(X)
12、NIS的实现是基于HTTP实现的。(√)
13、文件共享漏洞主要是使用NetBIOS协议。(√) 14、使用最新版本的网页浏览器软件可以防御黑客攻击。(√)
15、WIN2000系统给NTFS格式下的文件加密,当系统被删除,重新安装后,原加密的文件就不能打开了。(√)
16、通过使用SOCKS5代理服务器可以隐藏QQ的真实IP。(√)
17、一但中了IE窗口炸弹马上按下主机面板上的Reset键,重起计算机。(X)
18、禁止使用活动脚本可以防范IE执行本地任意程序。(√)
19、只要是类型为TXT的文件都没有危险。(X)
20、不要打开附件为SHS格式的文件。(√)
21、BO2K的默认连接端口是600。(X)
22、发现木马,首先要在计算机的后台关掉其程序的运行。(√)
23、限制网络用户访问和调用cmd的权限可以防范Unicode漏洞。(√)
24、解决共享文件夹的安全隐患应该卸载Microsoft网络的文件和打印机共享。(√)
25、不要将密码写到纸上。(√)
26、屏幕保护的密码是需要分大小写的。(X)
27、计算机病毒的传播媒介来分类,可分为单机病毒和网络病毒。(√)
28、木马不是病毒。(√)
29、复合型防火墙防火墙是内部网与外部网的隔离点,起着监视和隔绝应用层通信流的作用,同时也常结合过滤器的功能。(√)
30、非法访问一旦突破数据包过滤型防火墙,即可对主机上的软件和配置漏洞进行攻击。(X)
(四)
一、单选题
1.各种通信网和TCP/IP之间的接口是TCP/IP分层结构中的(A)
A.数据链路层
B.网络层
C.传输层 D. 应用层
2. 下面不属于木马特征的是(D)
A. 自动更换文件名,难于被发现
B. 程序执行时不占太多系统资源
C. 不需要服务端用户的允许就能获得系统的使用权
D. 造成缓冲区的溢出,破坏程序的堆栈
3. 下面不属于端口扫描技术的是(D)
A. TCP connect()扫描
B. TCP FIN扫描
C. IP包分段扫描
D. Land扫描
4. 负责产生、分配并管理PKI结构下所有用户的证书的机构是(D)
A. LDAP目录服务器
B. 业务受理点
C.注册机构RA
D.认证中心CA 5.防火墙按自身的体系结构分为(B)
A.软件防火墙和硬件防火墙
B.包过滤型防火墙和双宿网关
C.百兆防火墙和千兆防火墙
D. 主机防火墙和网络防火墙
6.下面关于代理技术的叙述正确的是(D )
A.能提供部分与传输有关的状态
B.能完全提供与应用相关的状态和部分传输方面的信息
C.能处理和管理信息
D.ABC都正确
7.下面关于ESP传输模式的叙述不正确的是(A )
A.并没有暴露子网内部拓扑B.主机到主机安全
C.IPSEC的处理负荷被主机分担D.两端的主机需使用公网IP
8.下面关于网络入侵检测的叙述不正确的是(C )
A.占用资源少B.攻击者不易转移证据 C.容易处理加密的会话过程D.检测速度快
9.基于SET 协议的电子商务系统中对商家和持卡人进行认证的是(B )
A.收单银行B.支付网关 C.认证中心D.发卡银行
10.下面关于病毒的叙述正确的是(D )
A.病毒可以是一个程序B.病毒可以是一段可执行代码
C.病毒能够自我复制D.ABC都正确
二、判断题
1.以太网中检查网络传输介质是否已被占用的是冲突监测。(×)
2.主机不能保证数据包的真实来源,构成了IP地址欺骗的基础。(√)
3.扫描器可以直接攻击网络漏洞。(×)
4.DNS欺骗利用的是DNS协议不对转换和信息性的更新进行身份认证这一弱点。(√)5.DRDoS攻击是与DDoS无关的另一种拒绝服务攻击方法。(×)
6.公钥密码比传统密码更安全。(×)
7.身份认证一般都是实时的,消息认证一般不提供实时性。(√)
8.每一级CA都有对应的RA。(√)
9.加密/解密的密钥对成功更新后,原来密钥对中用于签名的私钥必须安全销毁,公钥进行归档管理。(×)
10.防火墙无法完全防止传送已感染病毒的软件或文件。(√)
11.所有的协议都适合用数据包过滤。(×)
12.构建隧道可以在网络的不同协议层次上实现。(√)
13.蜜网技术(Honeynet)不是对攻击进行诱骗或检测。(√)
14.病毒传染主要指病毒从一台主机蔓延到另一台主机。(×)
15.电子商务中要求用户的定单一经发出,具有不可否认性。(√)
2. 在短时间内向网络中的某台服务器发送大量无效连接请求,导致合法用户暂时无法访问服务器的攻击行为是破坏了(C)。
A 机密性 B 完整性
C 可用性
D 可控性
8.有意避开系统访问控制机制,对网络设备及资源进行非正常使用属于(B)
A 破坏数据完整性
B 非授权性
C 信息泄漏
D 拒绝服务攻击
9.主机网络安全系统不能(D)
A 结合网络访问的网络特性和操作系统特性
B 根据网络访问发生的时间、地点和行为决定是否允许访问继续进行
C 对于同一用户在不同场所赋予不同的权限
D 保证绝对的安全
10.防火墙通常被比喻为网络安全的大门,但它不能(D)
A 阻止基于IP包头的攻击
B 阻止非信任地址的访问
C 鉴别什么样的数据包可以进出企业内部网
D 阻止病毒入侵
11.不属于NIDS的优点的是:可以不利用操作系统本身提供的功能。
5.以下不属于对称密码算法的是(D)
A IDEA
B R
C C DES
D RSA
6.以下不属于非对称密码算法特点的是(D)
A 计算量大
B 处理速度慢 C 使用两个密码
D 适合加密长数据
7.对于一个数字签名系统的非必要条件有(D)
A 一个用户能够对一个消息进行签名
B 其他用户能够对被签名的消息进行认证,以证实该消息签名的真伪
C 任何人都不能伪造一个用户的签名
D 数字签名依赖于诚信
8.不属于公钥管理的方法有(D)
A 公开发布
B 公用目录表
C 公钥管理机构
D 数据加密
6、创建Web虚拟目录的用途是(C )
A、用来模拟主目录的假文件夹。
B、用一个假的目录来避免感染病毒
C、以一个固定的别名来指向实际的路径,当主目录改变时,相对用户而言是不变的
D、以上都不对
7、若一个用户同时属于多个用户组,则其权限适用原则不包括(D )。
A、最大权限原则
B、文件权限超越文件夹权限原则
C、拒绝权限超越其他所有权限的原则
D、最小权限原则
8、提高IE浏览器的安全措施不包括(D )。
A、禁止使用cookies
B、禁止适用Active X 控件
C、禁止使用Java 及活动脚本
D、禁止访问国外网站 9、IIS-FTP服务的安全设置不包括(C )。
A、目录权限设置
B、用户验证控制
C、用户密码设置
D、IP地址限制
10、提高电子邮件传输安全性的措施不包括(A )。
A、对电子邮件的正文及附件大小做严格限制
B、对于重要的电子邮件可以加密传送,并进行数字签名
C、在邮件客户端和服务器端采用必要措施防范和解除邮件炸弹以及邮件垃圾
D、将转发垃圾邮件的服务器放到“黑名单”中进行封堵
4.包过滤防火墙工作在(C)
A 物理层B数据链路层C网络层D会话层
5.同时具有安全性和高效性的防火墙技术是(C)
A 包过滤防火墙B代理服务器C状态检测防火墙D内容过滤防火墙
6.防火墙技术指标中不包括(D)
A 并发连接数B吞吐量C接口数量D硬盘容量
4.入侵检测系统(IDS,Intrusion Detection System)是对(D)的合理补充,帮助系统对付网络攻击。( A)
A 交换机
B 路由器
C 服务器D防火墙
5.(B)是一种在互联网上运行的计算机系统,它是专门为吸引并“诱惑”那些试图非法闯入他人计算机系统的人(如计算机黑客或破解高手等)而设计的。(B)
A 网络管理计算机
B 蜜罐(Honeypot)
C 傀儡计算机
D 入侵检测系统 6.(A)方法主要来源于这样的思想:任何人的正常行为都是有一定的规律的,并且可以通过分析这些行为产生的日志信息(假定日志信息足够安全)总结出这些规律,而入侵和滥用行为则通常和正常的行为存在严重的差异,通过检查这些差异就可以检测这些入侵。(A)
A 基于异常的入侵检测
B 基于误用的入侵检测
C 基于自治代理技术
D 自适应模型生成特性的入侵检测系统
4.(A)利用以太网的特点,将设备网卡设置为“混杂模式”,从而能够接受到整个以太网内的网络数据信息。
A.嗅探程序B木马程序C拒绝服务攻击D缓冲区溢出攻击
5.字典攻击被用于(B)
A.用户欺骗B。远程登录C。网络嗅探 D 破解密码
6.(B)包含的WEBDAV组件不充分检查传递给部分系统组件的数据,远程攻击者利用这个漏洞对WEBDAV进行缓冲区溢出攻击。
A Giffice2000
B IIS5.0
C Linux
D Apache
网路安全基础——期末简答题复习
1、网络安全的含义是什么?
答:通过各种计算机、网络、密码技术、信息安全技术,保护在公用网络中传输、交换和存储信息的机密性、完整性和真实性,并对信息的传播及内容具有控制能力。
2、网络安全的本质是什么?
答:网络安全的本质就是网络上的信息安全,是指网络系统的硬件、软件及其系统中的数据受到保护,不受偶然的或恶意的原因而遭到破坏、更改或泄漏;系统连续、可靠、正常地运行;网络服务不中断。
3、网络安全主要有哪些关键技术? 答:主机安全技术,身份认证技术,访问控制技术,密码技术,防火墙技术,安全审计技术,安全管理技术。
4、简述信息包筛选的工作原理
答:信息包筛选通常由路由器来实现,它允许某些数据信息包通过而阻止另一些数据包通过;这取决于信息包中的信息是否符合给定的规则,规则由路由器设置。
5、简述计算机系统安全技术的主要内容
答:算机系统安全技术主要有:实体硬件安全技术,软件系统安全技术,数据信息安全技术,网络站点安全技术,运行服务安全技术,病毒防治技术,防火墙技术和计算机应用系统的安全评价。其核心技术是:加密技术、病毒防治和计算机应用系统的安全评价。
6、建立口令应遵循哪些规则?
答:1)选择长的口令;2)最好是英文字母和数字的组合;3)不要使用英语单词;4)访问不同的系统使用不同的口令5)不要使用自己的名字、家人的名字和宠物的名字;6)不要选择不易记忆的口令。
9、简述数据保密性
答:数据保密性是网络信息不被泄漏给非授权的用户和实体,信息只能以允许的方式供授权用户使用的特性。也就是说,保证只有授权用户才可以访问数据,限制非授权用户对数据的访问。
10、安全服务有哪些?
答:鉴别、访问控制、数据保密、数据完整性和不可否认性。
11、何为消息认证?
答:使预定消息的接收者能够验证接受的消息是否真实。验证的内容包括证实数据的发送源、数据的内容是否遭到偶然或者恶意的篡改等。
12、简述拒绝服务攻击的概念和原理。
拒绝服务攻击的概念:广义上讲,拒绝服务(DoS,Denial of
service)攻击是指导致服务器不能正常提供服务的攻击。确切讲,DoS攻击是指故意攻击网络协议实现的缺陷或直接通过各种手段耗尽被攻击对象的资源,目的是让目标计算机或网络无法提供正常的服务,使目标系统停止响应,甚至崩溃。
拒绝服务攻击的基本原理是使被攻击服务器充斥大量要求回复的信息,消耗网络带宽或系统资源,导致网络或系统超负荷,以至于瘫痪而停止提供正常的网络服务
13、简述SSL安全协议的概念及功能。
SSL全称是:Secure Socket Layer (安全套接层)。在客户和服务器两实体之间建立了一个安全的通道,防止客户/服务器应用中的侦听、篡改以及消息伪造,通过在两个实体之间建立一个共享的秘密,SSL提供保密性,服务器认证和可选的客户端认证。其安全通道是透明的,
工作在传输层之上,应用层之下,做到与应用层协议无关,几乎所有基于TCP的协议稍加改动就可以在SSL上运行。
14、简述ARP的工作过程及ARP欺骗。
ARP的工作过程:
(1)主机A不知道主机B的MAC地址,以广播方式发出一个含有主机B的IP地址的ARP 请求;(2)网内所有主机受到ARP请求后,将自己的IP地址与请求中的IP地址相比较,仅有B做出ARP响应,其中含有自己的MAC地址;(3)主机A收到B的ARP响应,将该条IP-MAC映射记录写入ARP缓存中,接着进行通信。
ARP欺骗:ARP协议用于IP地址到MAC地址的转换,此映射关系存储在ARP缓存表中。当ARP缓存表被他人非法修改将导致发送给正确主机的数据包发送给另外一台由攻击者控制的主机,这就是所谓的“ARP欺骗”。
网络安全期末复习填空题:
网络安全的5大要素:分别是机密性、完整性、可用性、可控性、可审查性。
机密性指确保信息不暴露给未授权的实体或进程。
主机网络安全技术是一种结合主机安全和网络安全的边缘安全技术。
中国安全评估准则分为身份认证、访问控制、数据完整性、安全审计、隐蔽信道分析5个登级。 TCSEC(桔皮书)分为7个等级,它们是D1,C1,C2,B1,B2,B3,A1。
安全策略模型包括建立安全环境的3个重要组成部分:安全立法、安全管理、安全技术。
11.不属于NIDS的优点的是:可以不利用操作系统本身提供的功能。
二、
1.在以太网中,所有的通信都是广播方式的。
2.网卡一般有4种接收模式:广播方式、组播方式、直接方式、混杂模式。
r的中文意思是:窃听。
和UDP属于(传输层)协议。
属于(网络层)协议。
连接的建立需要(3)次握手才能完成。
三、
1.在密码学中通常将源信息称为明文,将加密后的信息的称为密文。这个变换处理过程称为加密过程,它的逆过程称为解密过程。
算法加密过程中输入的明文长度是56位,整个加密过程需经过16轮的子变换。
3.常见的密码技术有对称密钥算法、非对称密钥算法和单向散列函数。
4.认证是对通信对象的验证;授权是验证用户在系统中的权限,识别则是判断通信对象是哪种身份。
四、
2000中默认管理员账号为Administrator;默认建立的来宾账号为Guest。
2.共享的权限有读权限、修改权限和完全控制权限。
3. Win 2000中的组策略可分为用户配置策略和计算机配置策略。
权限使用原则有权限最大原则、文件权限超越文件夹权限原则和拒绝权限超越其他权限原则。
5.本地安全策略包括账户策略、本地策略、公钥策略和IP安全策略。
6.在Windows server2003默认建立的用户账号中,默认被禁用的是(Guest)
五、1.计算机病毒都是由3个部分组成,即引导模块、传染模块和表现模块。
2.我们把病毒按时间和特征分为4个阶段。
3.病毒传染方式可分为引导型、文件型和混合型病毒3种。
4病毒触发条件:时间触发、键盘触发、感染触发、启动触发、访问磁盘次数触发、调用中断功能触发和CPU型号/主板型号出发。
5.反病毒技术:实时监测技术、自动解压缩技术和全平台反病毒技术。
6.(传染性)是病毒的基本特征。
7.往往把病毒造成的错误故它具有(欺骗性)
第六章
1、IIS的安全性设置包括避免安装在主域控制器上、避免安装在系统分区上、端口安全性的实现、通过使用数字与字母(包括大小写)想结合的密码,提高修改密码的频率,封锁失败的登录尝试以及帐户的生存期等
2、IIS可以构建的网络服务有web、FTP、SMTP、NNTP
3、安全审核系统是用来跟踪用户的活动及网络中系统中系统范围内发生的事件。
4、共享权限只能为文件夹设置。
5、在使用FTP服务时,默认的用户是anonymous,密码是电子邮件地址
第七章
1.防火墙体系结构是:双重宿主主机体系结构、屏蔽主机体系结构和屏蔽子网体系结构。
2.状态检测防火墙在网络层由一个检测模块解获数据包,并抽取
3.过滤防火墙工作在IP和TCP层处理包的速度要比代理服务型防火墙快。 第八章
提模型,入侵检测系统分为4基本组件事件产生器、事件分析器、响应单元和事件数据库
2.按数据来源和系统结构分类,入侵检测系统分为3类:基于主机的入侵检测系统、基于网络的入侵检测系统和分布式入侵检测系统(混合型)
3.基于误用的入侵检测技术的含义是:通过某种方式预先定义入侵行为,然后监视系统的运行,并找出符合预先定义规则的入侵行为
7.入侵检测系统的基本功能是什么?
答:一个完整的入侵检测系统必须具备下列主要功能
(1)可用性(2)时效性(3)安全性(4)可扩展性
第九章
1. 端口扫描是一种自动检测远程或本地主机安全性弱点的程序,通过使用它并记录反馈信息,可以不保留痕迹地发现远程服务器中各种TCP端口的分配。
2. 特洛伊木马是一个程序,它驻留在目标计算机里,可以随目标计算机自动启动并在某一端口进行侦听,在接收到攻击者发出的指令后,对目标计算机执行特定的操作。
3. DDOS就是利用更多的傀儡机队目标发起进攻,以比从前更大的规模进攻受害者。
发布者:admin,转转请注明出处:http://www.yc00.com/news/1689815013a288380.html
评论列表(0条)