《黑客技术》期末考试卷
- 格式:doc
- 大小:36.00 KB
- 文档页数:4
网络攻击与防御技术期末考试试卷及答案一、选择题(每题2分,共20分)1. 以下哪项不属于网络攻击的基本类型?A. 服务拒绝攻击B. 网络欺骗攻击C. 网络嗅探攻击D. 信息窃取攻击答案:D2. 以下哪种网络攻击技术不属于拒绝服务攻击(DoS)?A. SYN FloodB. UDP FloodC. HTTP FloodD. SQL Injection答案:D3. 以下哪个网络协议的端口默认未被加密?A. HTTPB. HTTPSD. SSH答案:A4. 以下哪项属于入侵检测系统(IDS)的类别?A. 防火墙B. 入侵容忍系统C. 网络入侵检测系统D. 应用层入侵检测系统答案:C5. 以下哪种加密算法是非对称加密算法?A. AESB. RSAC. DESD. 3DES答案:B6. 以下哪种网络攻击技术属于欺骗攻击?A. SQL InjectionB. Cross-Site Scripting (XSS)C. IP Spoofing答案:C7. 以下哪种网络防御技术不属于防火墙?A. 包过滤B. 状态检测C. 应用层代理D. 数据加密答案:D8. 以下哪种网络攻击技术属于会话劫持?A. Man-in-the-Middle (MitM)B. SQL InjectionC. Cross-Site Scripting (XSS)D. DDoS答案:A9. 以下哪种安全机制属于访问控制?A. 加密B. 认证C. 授权D. 审计10. 以下哪种网络攻击技术属于网络嗅探攻击?A. ARP欺骗B. IP欺骗C. DNS欺骗D. SYN Flood答案:A二、填空题(每题2分,共20分)1. 网络攻击的主要目的是______、______和______。
答案:窃取信息、破坏系统、干扰通信2. 拒绝服务攻击(DoS)的目的是使目标系统______。
答案:无法提供服务3. 防火墙按照工作层次可以分为______、______和______。
1. 在以下人为的恶意攻击行为中,属于主动攻击的是()A、身份假冒B、数据GGC、数据流分析D、非法访问2. 以下算法中属于非对称算法的是()A、Hash算法 B 、RSA算法C、IDEA D、三重DES3. 当同一网段中两台工作站配置了相同的IP 地址时,会导致()A、先入者被后入者挤出网络而不能使用B、双方都会得到警告,但先入者继续工作,而后入者不能C、双方可以同时正常工作,进行数据的传输D、双主都不能工作,都得到网址冲突的警告4.防止用户被冒名所欺骗的方法是:()A. 对信息源发方进行身份验证B. 进行数据加密C. 对访问网络的流量进行过滤和保护D. 采用防火墙5.以下关于防火墙的设计原则说法正确的是:()A.保持设计的简单性B.不单单要提供防火墙的功能,还要尽量使用较大的组件C.保留尽可能多的服务和守护进程,从而能提供更多的网络服务D.一套防火墙就可以保护全部的网络6.SSL指的是:()A.加密认证协议B.安全套接层协议C.授权认证协议D.安全通道协议7.CA指的是:()A.证书授权B.加密认证C.虚拟专用网D.安全套接层8.以下哪一项不属于入侵检测系统的功能:()A.监视网络上的通信数据流B.捕捉可疑的网络活动C.提供安全审计报告D.过滤非法的数据包9.黑客利用IP地址进行攻击的方法有:()A. IP欺骗B. 解密C. 窃取口令D. 发送病毒10.以下关于宏病毒说法正确的是:()A.宏病毒主要感染可执行文件B.宏病毒仅向办公自动化程序编制的文档进行传染C.宏病毒主要感染软盘、硬盘的引导扇区或主引导扇区D.CIH病毒属于宏病毒11.以下哪一项不属于计算机病毒的防治策略:()A.防毒能力B.查毒能力C.解毒能力D.禁毒能力12.所谓加密是指将一个信息经过()及加密函数转换,变成无意义的密文,而接受方则将此密文经过解密函数、()还原成明文。
A.加密钥匙、解密钥匙B.解密钥匙、解密钥匙C.加密钥匙、加密钥匙D.解密钥匙、加密钥匙13.Ipsec不可以做到()A.认证B.完整性检查C.加密D.签发证书14.( )攻击是指攻击者通过对目标主机特定漏洞的利用进行攻击。
网络攻击与防御技术期末考试试卷及答案考试时间: 120 分钟试卷页数(A4): 2 页考试方式:闭卷(开卷或闭卷)考试内容:一、选择题(每小题1分,共30分)1、假冒网络管理员,骗取用户信任,然后获取密码口令信息的攻击方式被称为()。
A、密码猜解攻击B、社会工程攻击C、缓冲区溢出攻击D、网络监听攻击2、下列哪一项软件工具不是用来对网络上的数据进行监听的?()A、XsniffB、TcpDumpC、SniffitD、UserDump3、在进行微软数据库(Microsoft SQL Database)口令猜测的时候,我们一般会猜测拥有数据库最高权限登录用户的密码口令,这个用户的名称是()?A、adminB、administratorC、saD、root4、常见的Windows NT系统口令破解软件,如L0phtCrack(简称LC),支持以下哪一种破解方式?()A.字典破解B、混合破解C、暴力破解D、以上都支持5、著名的John the Ripper软件提供什么类型的口令破解功能? ()A、Unix系统口令破解B、Windows系统口令破解C、邮件帐户口令破解D、数据库帐户口令破解6、下列哪一种网络欺骗技术是实施交换式(基于交换机的网络环境)嗅探攻击的前提? ()A、IP欺骗B、DNS欺骗C、ARP欺骗D、路由欺骗7、通过TCP序号猜测,攻击者可以实施下列哪一种攻击?()A、端口扫描攻击B、ARP欺骗攻击C、网络监听攻击D、TCP会话劫持攻击8、目前常见的网络攻击活动隐藏不包括下列哪一种?()A、网络流量隐藏B、网络连接隐藏C、进程活动隐藏D、目录文件隐藏9、在Windows系统中可用来隐藏文件(设置文件的隐藏属性)的命令是()。
A、dirB、attribC、lsD、move10、在实现ICMP协议隐蔽通道,常需要将发送出去的数据包伪装成下列哪一种类型?()A、ICMP请求信息,类型为0x0B、ICMP请求信息,类型为0x8C、ICMP应答信息,类型为0x0D、ICMP应答信息,类型为0x811、Unix系统中的last命令用来搜索____来显示自从文件创建以来曾经登录过的用户,包括登录/退出时间、终端、登录主机IP地址。
黑客基础测试题及答案一、选择题(每题5分,共50分)1. 什么是DDoS攻击?A. 分布式拒绝服务攻击B. 数据驱动对象存储C. 动态数据操作系统D. 域名动态解析服务答案:A2. 以下哪个工具常用于网络扫描?A. WiresharkB. NmapC. MetasploitD. Burp Suite答案:B3. SQL注入攻击的目的是什么?A. 访问管理员账户B. 修改数据库内容C. 绕过身份验证D. 所有上述选项答案:D4. 什么是XSS攻击?A. 跨站脚本攻击B. 跨站同步攻击C. 跨站存储攻击D. 跨站服务攻击答案:A5. 什么是端口扫描?A. 检查网络设备的开放端口B. 检查网络设备的关闭端口C. 检查网络设备的硬件端口D. 检查网络设备的软件端口答案:A6. 什么是CSRF攻击?A. 跨站请求伪造B. 跨站资源伪造C. 跨站响应伪造D. 跨站服务伪造答案:A7. 什么是蜜罐?A. 一种网络安全防御技术B. 一种网络攻击技术C. 一种网络协议D. 一种网络服务答案:A8. 什么是VPN?A. 虚拟个人网络B. 虚拟专用网络C. 虚拟公共网络D. 虚拟私有网络答案:B9. 什么是SSH?A. 安全套接层B. 安全外壳协议C. 安全超文本协议D. 安全超链接协议答案:B10. 什么是防火墙?A. 防止火灾的物理屏障B. 网络中用于控制访问的设备C. 一种加密软件D. 一种操作系统答案:B二、简答题(每题10分,共50分)1. 什么是社会工程学?请简要说明其特点。
社会工程学是一种利用人的弱点来获取信息或访问权限的非技术性攻击手段。
其特点包括利用人的好奇心、信任、贪婪等心理因素,通过欺骗、威胁或操纵等手段来实现攻击目的。
2. 请简述什么是密码破解技术,并列举至少两种常见的密码破解方法。
密码破解技术是指通过各种方法获取或猜测密码以获得未授权访问的技术。
常见的密码破解方法包括暴力破解(尝试所有可能的密码组合)和字典攻击(使用预先准备好的密码列表尝试登录)。
适用专业:一、选择题(20小题,每小题2分,共40分)1.下列行为不属于网络攻击的是。
()A.连续不停Ping某台主机 B.发送带病毒和木马的电子邮件C.向多个邮箱群发一封电子邮件 D.暴力破解服务器密码2.入侵检测系统的第一步是。
()A. 信号分析B.信息收集C.数据包过滤D.数据包检查3.以下那一项不属于计算机病毒的防治策略。
()A. 防毒能力B.查毒能力C.解毒能力D.禁毒能力4.防止用户被冒名欺骗的方法是。
()A.对信息源发方进行身份验证B.进行数据加密C.对访问网络的流量进行过滤和保护D.采用防火墙5.非法接收者在截获密文后试图从中分析出明文的过程称为。
()A. 破译B. 解密C. 加密D. 攻击6.对“防火墙本身是免疫的”这句话的正确理解是。
()A. 防火墙本身是不会死机的B. 防火墙本身具有抗攻击能力C. 防火墙本身具有对计算机病毒的免疫力D. 防火墙本身具有清除计算机病毒的能力7.防火墙设备系统文件包括。
()A.引导文件B.系统映像文件C.厂商设备配置文件D.以上都是8.使用连接防火墙和计算机,此时防火墙的LAN-link灯亮起来,表明网络的物理连接已经建立。
()A.V.35线缆B.直通双绞线C.同轴电缆D.交叉双绞线9.ACL(访问控制列表)access-list 109 deny ip 10.1.10.10 0.0.255.255 any eq 80 的含义是。
()A.规则系列号是109,禁止到10.1.10.10主机的telnet。
B.规则系列号是109,禁止到10.1.0.0/16网段的www访问。
C.规则系列号是109,禁止从10.1.0.0/16网段来的www访问。
D.规则系列号是109,禁止从10.1.10.10主机来的rlogin访问。
10.下列不是防火墙工作模式。
()A.透明应用模式B.路由应用模式C.混合应用模式D.交换应用模式11. 是基于网络层定义的用来存储IP地址范围与其名称的对应关系的数据库。
网络攻防期末考试试题及答案一、选择题(每题2分,共20分)1. 网络攻击的主要目的不包括以下哪一项?A. 窃取信息B. 破坏系统正常运行C. 增强网络安全D. 进行网络诈骗答案:C2. 以下哪个不是常见的网络攻击手段?A. 钓鱼攻击B. 拒绝服务攻击(DoS)C. 社交工程D. 网络优化答案:D3. 什么是网络防火墙的主要功能?A. 提供网络加速服务B. 阻止未授权访问C. 提供网络存储服务D. 增强网络带宽答案:B4. 在网络安全中,以下哪个协议用于加密数据传输?A. HTTPB. FTPC. HTTPSD. SMTP答案:C5. 以下哪个不是常见的网络防御措施?A. 安装防病毒软件B. 定期更新系统补丁C. 禁用所有网络连接D. 使用VPN进行远程访问答案:C6. 什么是入侵检测系统(IDS)的主要作用?A. 阻止所有网络流量B. 检测并响应可疑活动C. 增强网络带宽D. 管理网络设备答案:B7. 以下哪个是网络钓鱼攻击的典型特征?A. 要求用户下载安全更新B. 通过电子邮件发送可疑链接C. 提供免费的网络服务D. 强制用户更改密码答案:B8. 什么是VPN的主要功能?A. 提供网络加速服务B. 保护数据传输安全C. 管理网络设备D. 增强网络带宽答案:B9. 什么是DDoS攻击?A. 拒绝服务攻击B. 分布式拒绝服务攻击C. 数据驱动攻击D. 动态域名服务攻击答案:B10. 什么是SSL证书的主要作用?A. 验证网站的真实性B. 提高网站访问速度C. 管理网站内容D. 阻止恶意软件答案:A二、简答题(每题5分,共30分)1. 请简述什么是网络钓鱼攻击,并给出防范措施。
答案:网络钓鱼攻击是一种网络诈骗手段,攻击者通过伪装成可信赖的实体,诱使受害者泄露敏感信息,如用户名、密码、信用卡详情等。
防范措施包括:不点击可疑链接,不向未经验证的网站提供个人信息,使用防病毒软件和防钓鱼工具。
2. 描述什么是社交工程攻击,并给出防范方法。
网络攻防技术考试试题一、单选题(共 20 题,每题 2 分)1、以下哪种攻击方式不属于网络攻击的类型?()A 拒绝服务攻击B 社会工程学攻击C 物理攻击D 跨站脚本攻击2、在网络安全中,以下哪个不是常见的加密算法?()A RSAB DESC SHA-1D MD53、以下关于防火墙的描述,错误的是()A 可以防止内部网络遭受外部攻击B 可以限制内部网络访问外部网络的权限C 可以完全阻止病毒和恶意软件的传播D 可以记录网络访问的日志4、网络嗅探器主要用于()A 窃取网络中的密码B 监测网络流量C 发送大量数据包造成网络阻塞D 隐藏自身的网络行踪5、以下哪种不是常见的漏洞扫描工具?()A NessusB OpenVASC WiresharkD SQLMap6、以下关于 SQL 注入攻击的描述,正确的是()A 只能对 MySQL 数据库进行攻击B 是一种针对操作系统的攻击C 利用了 Web 应用程序对用户输入数据的不当处理D 可以通过安装防火墙完全防范7、以下哪种加密方式是对称加密?()A RSAB ECCC AESD DiffieHellman8、木马程序通常用于()A 远程控制目标计算机B 提高计算机的性能C 保护计算机的安全D 清理计算机的垃圾文件9、以下哪个不是网络安全的基本目标?()A 可用性B 完整性C 机密性D 可扩展性10、以下关于 DDoS 攻击的描述,错误的是()A 利用大量傀儡机发送攻击请求B 难以追踪攻击者的真实身份C 只会对目标网站造成短暂的影响D 可以通过流量清洗来缓解11、以下哪种不是常见的网络钓鱼手段?()A 发送虚假的中奖信息B 伪装成银行网站骗取用户信息C 利用系统漏洞入侵用户计算机D 发送带有恶意链接的电子邮件12、以下关于入侵检测系统的描述,正确的是()A 可以完全替代防火墙B 能够主动阻止攻击行为C 只能检测已知的攻击模式D 可以对网络活动进行实时监控13、以下哪种不是常见的网络协议?()A TCP/IPB HTTPC FTPD WIFI14、以下关于密码破解的描述,错误的是()A 字典攻击是一种常见的密码破解方法B 暴力破解密码一定能够成功C 密码强度越高,破解难度越大D 多因素认证可以提高密码的安全性15、以下哪个不是网络安全防护的措施?()A 定期更新系统和软件补丁B 关闭不必要的网络服务和端口C 随意在公共网络上传输敏感信息D 加强员工的网络安全意识培训16、以下关于缓冲区溢出攻击的描述,正确的是()A 只对 Windows 系统有效B 是一种非常难以实施的攻击方式C 可以导致系统执行任意代码D 可以通过安装杀毒软件完全防范17、以下哪种不是常见的网络攻击手段?()A 端口扫描B 数据包分析C 数据备份D 网络监听18、以下关于网络安全法律法规的描述,错误的是()A 违反网络安全法律法规会受到相应的处罚B 网络安全法律法规可以有效遏制网络犯罪C 个人在网络上的行为不受法律法规的约束D 企业需要遵守网络安全法律法规来保障用户数据安全19、以下哪个不是网络安全评估的方法?()A 漏洞扫描B 渗透测试C 风险评估D 数据恢复20、以下关于网络安全意识的描述,错误的是()A 网络安全意识是保障网络安全的重要因素B 员工的网络安全意识越高,企业的网络越安全C 网络安全意识只与技术人员有关,普通员工不需要具备D 定期进行网络安全培训可以提高员工的网络安全意识二、多选题(共 10 题,每题 3 分)1、以下属于网络攻击后果的有()A 数据泄露B 系统瘫痪C 服务中断D 财产损失2、常见的网络防御技术包括()A 访问控制B 入侵检测C 加密技术D 备份与恢复3、以下关于网络漏洞的描述,正确的有()A 软件漏洞是网络漏洞的主要类型之一B 网络漏洞可能导致严重的安全问题C 及时更新补丁可以减少网络漏洞的风险D 网络漏洞是无法避免的4、以下属于社会工程学攻击手段的有()A 假冒身份B 钓鱼邮件C 电话诈骗D 威胁恐吓5、网络安全风险评估的要素包括()A 资产B 威胁C 脆弱性D 安全措施6、以下关于网络防火墙的作用,正确的有()A 阻止未经授权的访问B 隐藏内部网络结构C 防止病毒传播D 控制网络流量7、以下属于密码学应用的有()A 数字签名B 身份认证C 数据加密D 数据压缩8、以下哪些是常见的网络攻击工具?()A MetasploitB NmapC Burp SuiteD Wireshark9、网络安全管理的主要内容包括()A 安全策略制定B 人员管理C 应急响应D 安全审计10、以下关于网络安全应急预案的描述,正确的有()A 应定期进行演练B 包括应急响应流程和措施C 能够有效降低网络安全事件的损失D 无需根据实际情况进行更新三、简答题(共 5 题,每题 8 分)1、请简述网络攻防技术的基本概念,并举例说明常见的攻击和防御手段。
黑客入侵电脑试题及答案一、单选题(每题2分,共10分)1. 黑客入侵电脑最常见的方式是:A. 通过电话B. 通过邮件C. 通过社交工程D. 通过物理访问答案:C2. 防止黑客入侵,以下哪项措施是不必要的?A. 安装防病毒软件B. 定期更新操作系统C. 定期备份数据D. 使用未加密的无线网络答案:D3. 以下哪种类型的攻击是黑客通过发送大量数据包使网络服务瘫痪?A. 拒绝服务攻击(DoS)B. 社交工程攻击C. 钓鱼攻击D. 缓冲区溢出攻击答案:A4. 以下哪个不是黑客常用的工具?A. 端口扫描器B. 网络嗅探器C. 密码破解器D. 图像编辑器答案:D5. 以下哪项措施可以有效防止黑客通过电子邮件进行攻击?A. 不打开来历不明的附件B. 从不使用电子邮件C. 忽略所有电子邮件D. 将所有电子邮件转发给朋友答案:A二、多选题(每题3分,共15分)1. 黑客可能利用哪些方式获取敏感信息?A. 窃听网络通信B. 利用未加密的无线网络C. 通过物理访问D. 通过社交工程答案:A B C D2. 以下哪些措施可以提高电脑系统的安全性?A. 使用强密码B. 定期更新软件C. 禁用不必要的服务D. 定期进行安全审计答案:A B C D3. 以下哪些是黑客入侵电脑的常见迹象?A. 电脑运行速度变慢B. 未经授权的文件被创建C. 网络连接异常D. 电脑突然关机答案:A B C4. 以下哪些是防止黑客入侵的有效策略?A. 安装防火墙B. 定期更改密码C. 使用VPND. 限制远程访问答案:A B C D5. 以下哪些是社交工程攻击的类型?A. 钓鱼攻击B. 预录攻击C. 尾随攻击D. 恐吓攻击答案:A B D三、判断题(每题1分,共5分)1. 黑客入侵电脑的唯一目的是窃取信息。
(错误)2. 使用复杂的密码可以防止黑客破解。
(正确)3. 黑客不能通过无线网络入侵有线网络的电脑。
(错误)4. 只要安装了防病毒软件,电脑就绝对安全。
《计算机网络安全》模拟题一、单选题 (每题 1 分,共 10 分)1.各种通信网和 TCP/IP 之间的接口是 TCP/IP 分层结构中的( b )A. 数据链路层B. 网络层C. 传输层D. 应用层2. 下面不属于木马特征的是( D )A. 自动更换文件名,难于被发现B. 程序执行时不占太多系统资源C. 不需要服务端用户的允许就能获得系统的使用权D. 造成缓冲区的溢出,破坏程序的堆栈3. 下面不属于端口扫描技术的是( C)A. TCP connect()扫描B. TCP FIN 扫描C. IP 包分段扫描D. Land 扫描4. 负责产生、分配并管理 PKI 结构下所有用户的证书的机构是( D )A. LDAP 目录服务器B. 业务受理点C. 注册机构 RAD. 认证中心 CA5.防火墙按自身的体系结构分为( B )A. 软件防火墙和硬件防火墙B.包过滤型防火墙和双宿网关C. 百兆防火墙和千兆防火墙D. 主机防火墙和网络防火墙6.下面关于代理技术的叙述正确的是( C )A.能提供部分与传输有关的状态B.能完全提供与应用相关的状态和部分传输方面的信息C.能处理和管理信息D. ABC 都正确7.下面关于 ESP 传输模式的叙述不正确的是(A )A.并没有暴露子网内部拓扑 B.主机到主机安全C. IPSEC 的处理负荷被主机分担 D.两端的主机需使用公网 IP 8. 下面关于网络入侵检测的叙述不正确的是( D )A.占用资源少 B.攻击者不易转移证据C.容易处理加密的会话过程 D.检测速度快9. 基于 SET 协议的电子商务系统中对商家和持卡人进行认证的是( B )A.收单银行 B.支付网关C.认证中心 D.发卡银行10. 下面关于病毒的叙述正确的是( A )A.病毒可以是一个程序 B.病毒可以是一段可执行代码C.病毒能够自我复制 D. ABC 都正确1.下面不属于按网络覆盖范围的大小将计算机网络分类的是( C )A. 互联网B. 广域网C. 通信子网D. 局域网2. 下面不属于 SYN FLOODING 攻击的防范方法的是(D )A. 缩短 SYN Timeout (连接等待超时)时间B. 利用防火墙技术C. TCP 段加密D. 根据源 IP 记录 SYN 连接3. 下面不属于木马伪装手段的是( A )A. 自我复制B. 隐蔽运行C. 捆绑文件D. 修改图标4. 负责证书申请者的信息录入、审核以及证书发放等工作的机构是( B)A. LDAP 目录服务器B. 业务受理点C. 注册机构 RAD. 认证中心 CA5.下面哪种信任模型的扩展性较好( C )A. 单 CA 信任模型B. 网状信任模型C. 严格分级信任模型D. Web 信任模型6.下面关于包过滤型防火墙协议包头中的主要信息叙述正确的是( A ) A.包括 IP 源和目的地址B.包括内装协议和 TCP/UDP 目标端口C.包括 ICMP 消息类型和TCP 包头中的 ACK 位D. ABC 都正确7.下面关于 LAN-LAN 的叙述正确的是( C )A.增加 WAN 带宽的费用B.不能使用灵活的拓扑结构C.新的站点能更快、更容易地被连接D.不可以延长网络的可用时间8. 下面关于 ESP 隧道模式的叙述不正确的是( C )A.安全服务对子网中的用户是透明的B.子网内部拓扑未受到保护C.网关的 IPSEC 集中处理D.对内部的诸多安全问题将不可控9. 下面关于入侵检测的组成叙述不正确的是( A )A.事件产生器对数据流、日志文件等进行追踪B.响应单元是入侵检测系统中的主动武器C.事件数据库是入侵检测系统中负责原始数据采集的部分D.事件分析器将判断的结果转变为警告信息10. 下面关于病毒校验和检测的叙述正确的是( B )A.无法判断是被哪种病毒感染B.对于不修改代码的广义病毒无能为力C.容易实现但虚警过多D. ABC 都正确二、填空题 (每空 1 分,共 25 分)1. IP 协议提供了尽力而为的传递服务。
信息安全原理与应用期末期末考试题及答案信息安全原理与应用期末考试题及答案一、选择题1、下列哪个选项属于常见的黑客攻击方法?(A)空气攻击(B)网络监听(C)端口扫描(D)病毒传播2、以下哪个协议用于传输网页内容?(A)HTTP (B)FTP (C)SMTP (D)TELNET3、在以下四种加密算法中,哪种加密算法的安全性最高?(A)AES (B)DES (C)RSA (D)SHA4、下面哪一项不是防火墙的作用?(A)防止未经授权的访问(B)过滤掉恶意流量(C)防止数据泄露(D)平衡网络流量5、下列哪个工具可用于进行漏洞扫描?(A)Nmap (B)Ping (C)Traceroute (D)Telnet二、填空题1、请填写正确的IP地址格式:192.168.1. ______2、OSI参考模型将网络分为七个层次,其中应用层对应的英文是______ 。
3、在加密过程中,明文被称为 ______ 。
4、______ 是用于防止未经授权访问的网络安全技术。
5、______ 是用于检测和识别网络中异常行为的网络安全技术。
三、简答题1、什么是DDoS攻击?这种攻击是如何进行的?2、请解释什么是SQL注入攻击,这种攻击是如何实现的?3、描述一下木马的概念以及如何防范木马攻击。
4、什么是防火墙?它在网络安全中起到什么作用?5、请解释什么是数字签名,它在网络安全中的作用是什么?四、综合题1、请简述如何使用命令行进行基本的网络扫描,并阐述其重要性。
2、假设你是一家公司的网络安全工程师,公司网络近期频繁受到DDoS 攻击,请提出一种有效的应对策略。
3、某网站遭受了SQL注入攻击,导致用户数据泄露。
如果你是该网站的负责人,请描述一个应对计划来防止类似事件再次发生。
五、论述题论述题:请结合实际案例,阐述一次成功的网络攻击事件以及其带来的影响,并分析信息安全在当今社会的重要性。
六、思考题1、在互联网时代,我们如何提高个人信息安全意识?2、请思考并讨论信息安全的未来发展趋势。
1. 在以下人为的恶意攻击行为中,属于主动攻击的是()
A、身份假冒
B、数据GG
C、数据流分析
D、非法访问
2. 以下算法中属于非对称算法的是()
A、Hash算法 B 、RSA算法C、IDEA D、三重DES
3. 当同一网段中两台工作站配置了相同的IP 地址时,会导致()
A、先入者被后入者挤出网络而不能使用
B、双方都会得到警告,但先入者继续工作,而后入者不能
C、双方可以同时正常工作,进行数据的传输
D、双主都不能工作,都得到网址冲突的警告
4.防止用户被冒名所欺骗的方法是:()
A. 对信息源发方进行身份验证
B. 进行数据加密
C. 对访问网络的流量进行过滤和保护
D. 采用防火墙
5.以下关于防火墙的设计原则说法正确的是:()
A.保持设计的简单性B.不单单要提供防火墙的功能,还要尽量使用较大的组件C.保留尽可能多的服务和守护进程,从而能提供更多的网络服务
D.一套防火墙就可以保护全部的网络
6.SSL指的是:()
A.加密认证协议B.安全套接层协议
C.授权认证协议D.安全通道协议
7.CA指的是:()
A.证书授权B.加密认证C.虚拟专用网D.安全套接层
8.以下哪一项不属于入侵检测系统的功能:()
A.监视网络上的通信数据流B.捕捉可疑的网络活动
C.提供安全审计报告D.过滤非法的数据包
9.黑客利用IP地址进行攻击的方法有:()
A. IP欺骗
B. 解密
C. 窃取口令
D. 发送病毒
10.以下关于宏病毒说法正确的是:()
A.宏病毒主要感染可执行文件B.宏病毒仅向办公自动化程序编制的文档进行传染C.宏病毒主要感染软盘、硬盘的引导扇区或主引导扇区D.CIH病毒属于宏病毒11.以下哪一项不属于计算机病毒的防治策略:()
A.防毒能力B.查毒能力C.解毒能力D.禁毒能力
12.所谓加密是指将一个信息经过()及加密函数转换,变成无意义的密文,而接受方则将此密文经过解密函数、()还原成明文。
A.加密钥匙、解密钥匙B.解密钥匙、解密钥匙
C.加密钥匙、加密钥匙D.解密钥匙、加密钥匙
13.Ipsec不可以做到()
A.认证B.完整性检查C.加密D.签发证书
14.( )攻击是指攻击者通过对目标主机特定漏洞的利用进行攻击。
A. 带宽攻击
B. 协议攻击
C. 逻辑攻击
D. 漏洞扫描
15.一般来说,分布式拒绝服务攻击的实施者是( )
A. 多名黑
B. 一名黑客
C. 多台肉鸡
D. 一名黑客和多台肉鸡
16.下列现象中,不能作为判断是否受到黑客攻击的依据是()
A. 系统自动重启
B. 系统自动升级
C. 磁盘被共享
D. 文件被篡改
17.下列DOS命令中可以完成自动关机的是()
A. shutdown
B. net user
C. net localgroup
D. net share
18.下列DOS命令中可以完成建立共享的是()
A. shutdown
B. net user
C. net localgroup
D. net share
19.以下哪个进程负责显示操作系统桌面上的图标以及任务栏()
A. alg.exe
B. SVCHOST.exe
C. explorer.exe
D. System Idle Process
20.计算机网络安全的四个基本特征是。
A. 保密性. 可靠性. 可控性. 可用性
B. 保密性. 稳定性. 可控性. 可用性
C. 保密性. 完整性. 可控性. 可用性
D. 保密性. 完整性. 隐蔽性. 可用性
1.常见的黑客攻击目的有____________和_____________两种。
2.在本地安全策略的的“网络访问:本地帐户的共享和安全模式”选项中,如果设置为________________则任何人都可以通过本地用户的账号和密码访问和共享计算机的系统资源。
3.建立新用户的DOS命令是________________________。
4.将指定用户添加到超级管理员用户组的DOS命令是________________________。
5.黑客常用的攻击方法有_____________、_____________、________________。
6.黑客必经的两道门:_____________与_____________。
7.Windows系统漏洞攻击的时候最为常用的方法就是利用___________和__________来防范。
8.特洛伊木马具有__________性和__________性的特点。
9.在运行对话框中输入命令___________可以打开组策略编辑器。
1. WIN2000系统给NTFS格式下的文件加密,当系统被删除,重新安装后,原加密的文件就不能打开了。
()
2. 禁止使用活动脚本可以防范IE执行本地任意程序。
()
3. 发现木马,首先要在计算机的后台关掉其程序的运行。
()
4. 按计算机病毒的传染方式来分类,可分为良性病毒和恶性病毒。
()
5. 非法访问一旦突破数据包过滤型防火墙,即可对主机上的漏洞进行攻击。
()
6. 最小特权、纵深防御是网络安全原则之一。
()
7. 开放性是UNIX系统的一大特点。
()
8. 密码保管不善属于操作失误的安全隐患。
()
9. 我们通常使用SMTP协议用来接收E-MAIL。
()
10. 使用最新版本的网页浏览器软件可以防御黑客攻击。
()
1、网络安全的隐患与解决途径?
2、简要比较特洛伊木马和计算机蠕虫病毒。
3、与因特网互联后,根据本课程所授网络安全知识论述你将如何保证内部网络的安全。
(提示:从系统安全、链路安全、服务器安全等方面论述)。