资源预览内容
第1页 / 共34页
第2页 / 共34页
第3页 / 共34页
亲,该文档总共34页,到这儿已超出免费预览范围,如果喜欢就下载吧!
资源描述
网络信息安全知识竞赛试题及答案网络信息安全知识竞赛试题及答案 单选题单选题 1 使网络服务器中充斥着大量要求回复的信息 消耗带宽 导致网络或系统停止正常 服务 这属于什么攻击类型 A A 拒绝服务 B 文件共享 C BIND 漏洞 D 远程过程调用 2 为了防御网络监听 最常用的方法是 B A 采用物理传输 非网络 B 信息加密 C 无线网 D 使用专线传输 3 向有限的空间输入超长的字符串是哪一种攻击手段 A A 缓冲区溢出 B 网络监听 C 拒绝服务 D IP 欺骗 4 主要用于加密机制的协议是 D A HTTPB FTPC TELNETD SSL 5 用户收到了一封可疑的电子邮件 要求用户提供银行账户及密码 这是属于何种攻击 手段 B A 缓存溢出攻击 B 钓鱼攻击 C 暗门攻击 D DDOS 攻击 6 Windows NT 和 Windows 2000 系统能设置为在几次无效登录后锁定帐号 这可以防止 B A 木马 B 暴力攻击 C IP 欺骗 D 缓存溢出攻击 7 在以下认证方式中 最常用的认证方式是 A A 基于账户名 口令认证 B 基于摘要算法认证 C 基于 PKI 认证 D 基于数据库认证 8 以下哪项不属于防止口令猜测的措施 B A 严格限定从一个给定的终端进行非法认证的次数 B 确保口令不在终端上再现 C 防止用户使用太短的口令 D 使用机器产生的口令 9 下列不属于系统安全的技术是 B A 防火墙 B 加密狗 C 认证 D 防病毒 10 抵御电子邮箱入侵措施中 不正确的是 D A 不用生日做密码B 不要使用少于5 位的密码 C 不要使用纯数字D 自己做服务器 11 不属于常见的危险密码是 D A 跟用户名相同的密码 B 使用生日作为密码 C 只有 4 位数的密码 D 10 位的综合 型密码 12 不属于计算机病毒防治的策略的是 D A 确认您手头常备一张真正 干净 的引导盘 B 及时 可靠升级反病毒产品 C 新购置的计算机软件也要进行病毒检测 D 整理磁盘 13 针对数据包过滤和应用网关技术存在的缺点而引入的防火墙技术 这是 防火墙 的特点 D A 包过滤型 B 应用级网关型 C 复合型防火墙 D 代理服务型 14 在每天下午 5 点使用计算机结束时断开终端的连接属于 A A 外部终端的物理安全 B 通信线的物理安全 C 窃听数据 D 网络地址欺骗 15 2003 年上半年发生的较有影响的计算机及网络病毒是什么 B A SARS B SQL 杀手蠕虫 C 手机病毒 D 小球病毒 16 SQL 杀手蠕虫病毒发作的特征是什么 A A 大量消耗网络带宽 B 攻击个人 PC 终端 C 破坏 PC 游戏程序 D 攻击手机网络 17 当今 IT 的发展与安全投入 安全意识和安全手段之间形成 B A 安全风险屏障 B 安全风险缺口 C 管理方式的变革 D 管理方式的缺口 18 我国的计算机年犯罪率的增长是 C A 10 B 160 C 60 D 300 19 信息安全风险缺口是指 A A IT 的发展与安全投入 安全意识和安全手段的不平衡 B 信息化中 信息不足产生 的漏洞 C 计算机网络运行 维护的漏洞 D 计算中心的火灾隐患 20 信息网络安全的第一个时代 B A 九十年代中叶 B 九十年代中叶前 C 世纪之交 D 专网时代 21 信息网络安全的第三个时代 A A 主机时代 专网时代 多网合一时代 B 主机时代 PC机时代 网络时代 C PC机时代 网络时代 信息时代 D 2001 年 2002 年 2003 年 22 信息网络安全的第二个时代 A A 专网时代 B 九十年代中叶前 C 世纪之交 23 网络安全在多网合一时代的脆弱性体现在 C A 网络的脆弱性 B 软件的脆弱性 C 管理的脆弱性 D 应用的脆弱性 24 人对网络的依赖性最高的时代 C A 专网时代 B PC 时代 C 多网合一时代 D 主机时代 25 网络攻击与防御处于不对称状态是因为 C A 管理的脆弱性 B 应用的脆弱性 C 网络软 硬件的复杂性 D 软件的脆弱性 26 网络攻击的种类 A A 物理攻击 语法攻击 语义攻击 B 黑客攻击 病毒攻击 C 硬件攻击 软件攻击 D 物理攻击 黑客攻击 病毒攻击 27 语义攻击利用的是 A A 信息内容的含义 B 病毒对软件攻击 C 黑客对系统攻击 D 黑客和病毒的攻击 28 1995 年之后信息网络安全问题就是 A A 风险管理 B 访问控制 C 消除风险 D 回避风险 29 风险评估的三个要素 D A 政策 结构和技术 B 组织 技术和信息 C 硬件 软件和人 D 资产 威胁和脆弱 性 30 信息网络安全 风险 评估的方法 A A 定性评估与定量评估相结合 B 定性评估 C 定量评估 D 定点评估 31 PDR 模型与访问控制的主要区别 A A PDR把安全对象看作一个整体 B PDR作为系统保护的第一道防线 C PDR采用定性评 估与定量评估相结合 D PDR 的关键因素是人 32 信息安全中 PDR 模型的关键因素是 A A 人 B 技术 C 模型 D 客体 33 计算机网络最早出现在哪个年代 B A 20 世纪 50 年代 B 20 世纪 60 年代 C 20 世纪 80 年代 D 20 世纪 90 年代 34 最早研究计算机网络的目的是什么 C A 直接的个人通信 B 共享硬盘空间 打印机等设备 C 共享计算资源 35 大量的数据交换 36 最早的计算机网络与传统的通信网络最大的区别是什么 B A 计算机网络带宽和速度大大提高 B 计算机网络采用了分组交换技术 C 计算机 网络采用了电路交换技术 D 计算机网络的可靠性大大提高 37 关于 80 年代 Mirros 蠕虫危害的描述 哪句话是错误的 B A 该蠕虫利用 Unix 系统上的漏洞传播 B 窃取用户的机密信息 破坏计算机数据文件 C 占用了大量的计算机处理器的时间 导致拒绝服务 D 大量的流量堵塞了网络 导 致网络瘫痪 38 以下关于 DOS 攻击的描述 哪句话是正确的 C A 不需要侵入受攻击的系统 B 以窃取目标系统上的机密信息为目的 C 导致目标系统无法处理正常用户的请求 D 如果目标系统没有漏洞 远程攻击就不 可能成功 39 许多黑客攻击都是利用软件实现中的缓冲区溢出的漏洞 对于这一威胁 最可靠的 解决方案是什么 C A 安装防火墙 B 安装入侵检测系统 C 给系统安装最新的补丁 D 安装防病毒软件 40 下面哪个功能属于操作系统中的安全功能 C A 控制用户的作业排序和运行 B 实现主机和外设的并行处理以及异常情况的处理 C 保护系统程序和作业 禁止不合要求的对程序和数据的访问 D 对计算机用户访问 系统和资源的情况进行记录 41 下面哪个功能属于操作系统中的日志记录功能 D A 控制用户的作业排序和运行 B 以合理的方式处理错误事件 而不至于影响其他程 序的正常运行 C 保护系统程序和作业 禁止不合要求的对程序和数据的访问 D 对计算机用户访问 系统和资源的情况进行记录 42 WindowsNT 提供的分布式安全环境又被称为 A A 域 Domain B 工作组 C 对等网 D 安全网 43 下面哪一个情景属于身份验证 Authentication 过程 A A 用户依照系统提示输入用户名和口令 B 用户在网络上共享了自己编写的一份 Office 文档 并设定哪些用户可以阅读 哪 些用户可以修改 C 用户使用加密软件对自己编写的 Office 文档进行加密 以阻止其他人得到这份拷 贝后看到文档中的内容 D 某个人尝试登录到你的计算机中 但是口令输入的不对 系统提示口令错误 并将 这次失败的登录过程纪录在系统日志中 44 下面哪一个情景属于授权 Authorization B A 用户依照系统提示输入用户名和口令 B 用户在网络上共享了自己编写的一份 Office 文档 并设定哪些用户可以阅读 哪 些用户可以修改 C 用户使用加密软件对自己编写的 Office 文档进行加密 以阻止其他人得到这份拷 贝后看到文档中的内容 D 某个人尝试登录到你的计算机中 但是口令输入的不对 系统提示口令错误 并将 这次失败的登录过程纪录在系统日志中 45 下面哪一个情景属于审计 Audit D A 用户依照系统提示输入用户名和口令 B 用户在网络上共享了自己编写的一份 Office 文档 并设定哪些用户可以阅读 哪 些用户可以修改 C 用户使用加密软件对自己编写的 Office 文档进行加密 以阻止其他人得到这份拷 贝后看到文档中的内容 D 某个人尝试登录到你的计算机中 但是口令输入的不对 系统提示口令错误 并将 这次失败的登录过程纪录在系统日志中 46 以网络为本的知识文明人们所关心的主要安全是 C A 人身安全 B 社会安全 C 信息安全 47 第一次出现 HACKER 这个词是在 B A BELL 实验室 B 麻省理工 AI 实验室 C ATB 信息完整性 C 服务可用性 D 可审查性 2 智能卡可以应用的地方包括 ABCD A 进入大楼 B 使用移动电话 C 登录特定主机 D 执行银行和电子商务交易 3 计算机信息系统安全保护的目标是要保护计算机信息系统的 ABCD A 实体安全 B 运行安全 C 信息安全 D 人员安全 4 计算机信息系统的运行安全包括 ABC A 系统风险管理 B 审计跟踪 C 备份与恢复 D 电磁信息泄漏 5 实施计算机信息系统安全保护的措施包括 AB A 安全法规 B 安全管理 C 组织建设 D 制度建设 6 计算机信息系统安全管理包括 ACD A 组织建设 B 事前检查 C 制度建设 D 人员意识 7 公共信息网络安全监察工作的性质 ABCD A 是公安工作的一个重要组成部分 B 是预防各种危害的重要手段 C 是行政管理的重要手段 D 是打击犯罪的重要手段 8 公共信息网络安全监察工作的一般原则 ABCD A 预防与打击相结合的原则 B 专门机关监管与社会力量相结合的原则 C 纠正与制裁相结合的原则 D 教育和处罚相结合的原则 9 安全员应具备的条件 ABD A 具有一定的计算机网络专业技术知识 B 经过计算机安全员培训 并考试合格 C 具有大本以上学历 D 无违法犯罪记录 10 网络操作系统应当提供哪些安全保障 ABCDE A 验证 Authentication B 授权 Authorization C 数据保密性 DataConfidentiality D 数据一致性 DataIntegrity E 数据的不可否认性 DataNonrepudiation 11 WindowsNT 的 域 控制机制具备哪些安全特性 ABC A 用户身份验证 B 访问控制 C 审计 日志 D 数据通讯的加密 12 从系统整体看 安全 漏洞 包括哪些方面 ABC A 技术因素 B 人的因素 C 规划 策略和执行过程 13 从系统整体看 下述那些问题属于系统安全漏洞 ABCDE A 产品缺少安全功能 B 产品有 Bugs C 缺少足够的安全知识 D 人为错误 E 缺少针对安全的系统设计 14 应对操作系统安全漏洞的基本方法是什么 ABC A 对默认安装进行必要的调整 B 给所有用户设置严格的口令 C 及时安装最新的安全补丁 D 更换到另一种操作系统 15 造成操作系统安全漏洞的原因 ABC A 不安全的编程语言 B 不安全的编程习惯 C 考虑不周的架构设计 16 严格的口令策略应当包含哪些要素 ABCD A 满足一定的长度 比如 8 位以上 B 同时包含数字 字母和特殊字符 C 系统强制要求定期更改口令 D 用户可以设置空口令 17 计算机安全事件包括以下几个方面 ABCD A 重要安全技术的采用 B 安全标准的贯彻 C 安全制度措施的建设与实施 D 重大安全隐患 违法违规的发现 事故的发生 18 计算机案件包括以下几个内容 ABC A 违反国家法律的行为 B 违反国家法规的行为 C 危及 危害计算机信息系统安
收藏 下载该资源
网站客服QQ:2055934822
金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号