《计算机网络安全》模拟试题一及答案

  • 格式:doc
  • 大小:37.00 KB
  • 文档页数:5

下载文档原格式

  / 5
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

《计算机网络安全》模拟试题一

(120分钟)

一、单选题(每题1分,共10分)

1.各种通信网和TCP/IP之间的接口是TCP/IP分层结构中的()

A. 数据链路层

B. 网络层

C. 传输层

D. 应用层

2. 下面不属于木马特征的是()

A. 自动更换文件名,难于被发现

B. 程序执行时不占太多系统资源

C. 不需要服务端用户的允许就能获得系统的使用权

D. 造成缓冲区的溢出,破坏程序的堆栈

3. 下面不属于端口扫描技术的是()

A. TCP connect()扫描

B. TCP FIN扫描

C. IP包分段扫描

D. Land扫描

4. 负责产生、分配并管理PKI结构下所有用户的证书的机构是()

A. LDAP目录服务器

B. 业务受理点

C. 注册机构RA

D. 认证中心CA

5.防火墙按自身的体系结构分为()

A. 软件防火墙和硬件防火墙

B.包过滤型防火墙和双宿网关

C. 百兆防火墙和千兆防火墙

D. 主机防火墙和网络防火墙

6.下面关于代理技术的叙述正确的是()

A.能提供部分与传输有关的状态

B.能完全提供与应用相关的状态和部分传输方面的信息

C.能处理和管理信息

D.ABC都正确

7.下面关于ESP传输模式的叙述不正确的是()

A.并没有暴露子网内部拓扑 B.主机到主机安全

C.IPSEC的处理负荷被主机分担 D.两端的主机需使用公网IP

8.下面关于网络入侵检测的叙述不正确的是()

A.占用资源少 B.攻击者不易转移证据

C.容易处理加密的会话过程 D.检测速度快

9.基于SET 协议的电子商务系统中对商家和持卡人进行认证的是()

A.收单银行 B.支付网关

C.认证中心 D.发卡银行

10. 下面关于病毒的叙述正确的是()

A.病毒可以是一个程序 B.病毒可以是一段可执行代码

C.病毒能够自我复制 D. ABC都正确

二、填空题(每空1分,共25分)

1.IP协议提供了的的传递服务。

2.TCP/IP链路层安全威胁有:,,。

3.DRDoS与DDoS的不同之处在于:。

4.证书的作用是:和。

5.SSL协议中双方的主密钥是在其协议产生的。

6.VPN的两种实现形式:和。

7.IPSec是为了在IP层提供通信安全而制定的一套,是一个应用广泛、开

放的。

8.根据检测原理,入侵检测系统分为,。

9.病毒技术包括:技术,技术,技术和技术。

10.电子商务技术体系结构的三个层次是,和,一个支柱

是。

11.防火墙的两种姿态和。

三、判断题(每题1分,共15分)

1.以太网中检查网络传输介质是否已被占用的是冲突监测。()

2.主机不能保证数据包的真实来源,构成了IP地址欺骗的基础。()

3.扫描器可以直接攻击网络漏洞。()

4.DNS欺骗利用的是DNS协议不对转换和信息性的更新进行身份认证这一弱点。

()

5.DRDoS攻击是与DDoS无关的另一种拒绝服务攻击方法。()

6.公钥密码比传统密码更安全。()

7.身份认证一般都是实时的,消息认证一般不提供实时性。()

8.每一级CA都有对应的RA。()

9.加密/解密的密钥对成功更新后,原来密钥对中用于签名的私钥必须安全销毁,公钥进行归档管理。()

10.防火墙无法完全防止传送已感染病毒的软件或文件。()

11.所有的协议都适合用数据包过滤。()

12.构建隧道可以在网络的不同协议层次上实现。()

13.蜜网技术(Honeynet)不是对攻击进行诱骗或检测。()

14.病毒传染主要指病毒从一台主机蔓延到另一台主机。()

15.电子商务中要求用户的定单一经发出,具有不可否认性。()

四、简答题(每题5分,共30分)

1. TCP/IP的分层结构以及它与OSI七层模型的对应关系。

2.简述拒绝服务攻击的概念和原理。

3.简述交叉认证过程。

4.简述SSL安全协议的概念及功能。

5.简述好的防火墙具有的5个特性。

6.简述电子数据交换(EDI)技术的特点。

五、综述题(20分)

1.简述ARP的工作过程及ARP欺骗。(10分)

2.简述包过滤型防火墙的概念、优缺点和应用场合。(10分)

模拟题1答题要点

一、单选题

1、A

2、D

3、D

4、D

5、B

6、D

7、A

8、C

9、B 10、D

二、填空题:

1、数据报尽力而为

2、以太网共享信道的侦听 MAC地址的修改 ARP欺骗

3、攻击端不需要占领大量傀儡机

4、用来向系统中其他实体证明自己的身份分发公钥

5、握手

6、Client-LAN LAN-LAN

7、协议簇 VPN安全协议体系

8、异常入侵检测误用入侵检测

9、寄生驻留加密变形隐藏

10、网络平台安全基础结构电子商务业务公共基础部分

11、拒绝没有特别允许的任何事情允许没有特别拒绝的任何事情

三、判断题

1、×

2、√

3、×

4、√

5、×

6、×

7、√

8、√

9、× 10、√

11、× 12、√ 13、√ 14、× 15、√

四、简答题

答:

1、

2、

拒绝服务攻击的概念:

广义上讲,拒绝服务(DoS,Denial of service)攻击是指导致服务器不能正常提供服务的攻击。确切讲,DoS攻击是指故意攻击网络协议实现的缺陷或直接通过各种手段耗尽被攻击对象的资源,目的是让目标计算机或网络无法提供正常的服务,使目标系统停止响应,甚至崩溃。

拒绝服务攻击的基本原理是使被攻击服务器充斥大量要求回复的信息,消耗网络带宽或系统资源,导致网络或系统超负荷,以至于瘫痪而停止提供正常的网络服务。