【计算机类职业资格】网络工程师-网络安全技术、网络应用服务器及答案解析.doc
《【计算机类职业资格】网络工程师-网络安全技术、网络应用服务器及答案解析.doc》由会员分享,可在线阅读,更多相关《【计算机类职业资格】网络工程师-网络安全技术、网络应用服务器及答案解析.doc(31页珍藏版)》请在麦多课文档分享上搜索。
1、网络工程师-网络安全技术、网络应用服务器及答案解析(总分:100.00,做题时间:90 分钟)一、单项选择题(总题数:60,分数:100.00)1.某银行为用户提供网上服务,允许用户通过浏览器管理自己的银行账户信息。为保障通信的安全,该Web 服务器可选的协议是_。APOP BSNMP CHTTP DHTTPS(分数:2.00)A.B.C.D.2.安全电子邮件协议 PGP 不支持_。A确认发送者的身份 B确认电子邮件未被修改C防止非授权者阅读电子邮件 D压缩电子邮件大小(分数:2.00)A.B.C.D.3.Needham-Schroeder 协议是基于_的认证协议。A共享密钥 B公钥 C报文摘
2、要 D数字证书(分数:2.00)A.B.C.D.4.实现 VPN 的关键技术主要有隧道技术、加解密技术、_和身份认证技术。A入侵检测技术 B病毒防治技术C安全审计技术 D密钥管理技术(分数:2.00)A.B.C.D.5.如果需要在传输层实现 VPN,可选的协议是_。AL2TP BPPTP CTLS DIPSec(分数:2.00)A.B.C.D.6.某 Web 网站向 CA 申请了数字证书。用户登录该网站时,通过验证_,可确认该数字证书的有效性。ACA 的签名 B网站的签名 C会话密钥 DDES 密码(分数:2.00)A.B.C.D.7.DES 是一种_算法。A共享密钥 B公开密钥 C报文摘要
3、D访问控制(分数:2.00)A.B.C.D.8.下列行为不属于网络攻击的是_。A连续不停 Ping 某台主机 B发送带病毒和木马的电子邮件C向多个邮箱群发一封电子邮件 D暴力破解服务器密码(分数:2.00)A.B.C.D.9.采用 Kerberos 系统进行认证时,可以在报文中加入_来防止重放攻击。A会话密钥 B时间戳 C用户 ID D私有密钥(分数:2.00)A.B.C.D.10.目前在网络上流行的“熊猫烧香”病毒属于_类型的病毒。A目录 B引导区 C蠕虫 DDoS(分数:2.00)A.B.C.D.11.以下关于钓鱼网站的说法中,错误的是_。A钓鱼网站仿冒真实网站的 URL 地址B钓鱼网站是
4、一种网络游戏C钓鱼网站用于窃取访问者的机密信息D钓鱼网站可以通过 Email 传播网址(分数:2.00)A.B.C.D.12.在网络管理中要防止各种安全威胁。在 SNMP 中,无法预防的安全威胁是_。A篡改管理信息:通过改变传输中的 SNMP 报文实施未经授权的管理操作B通信分析:第三者分析管理实体之间的通信规律,从而获取管理信息C假冒合法用户:未经授权的用户冒充授权用户,企图实施管理操作D消息泄露:SNMP 引擎之间交换的信息被第三者偷听(分数:2.00)A.B.C.D.13.下面病毒中,属于蠕虫病毒的是_。AWorm.Sasser 病毒 BTrojan.QQPSW 病毒CBackdoor.
5、IRCBot 病毒 DMacro.Melissa 病赘(分数:2.00)A.B.C.D.杀毒软件报告发现病毒 Macro.Melissa,由该病毒名称可以推断出病毒类型是_,这类病毒主要感染目标是_。(分数:4.00)(1).A文件型 B引导型 C目录型 D宏病毒(分数:2.00)A.B.C.D.(2).AEXE 或 COM 可执行文件 BWord 或 Excel 文件CDLL 系统文件 D磁盘引导区(分数:2.00)A.B.C.D.14.在下面 4 种病毒中,_可以远程控制网络中的计算机。AWorm.Sasser.f BWin32.CIHCTrojan.qq3344 DMacro.Melis
6、sa(分数:2.00)A.B.C.D.15.甲和乙要进行通信,甲对发送的消息附加了数字签名,乙收到该消息后利用_验证该消息的真实性。A甲的公钥 B甲的私钥 C乙的公钥 D乙的私钥(分数:2.00)A.B.C.D.16.下列算法中,_属于摘要算法。ADES BMD5 CDiffie-Hellman DAES(分数:2.00)A.B.C.D.17.公钥体系中,用户甲发送给用户乙的数据要用_进行加密。A甲的公钥 B甲的私钥 C乙的公钥 D乙的私钥(分数:2.00)A.B.C.D.18.下列选项中,同属于报文摘要算法的是_。ADES 和 MD5 BMD5 和 SHA-1CRSA 和 SHA-1 DDE
7、S 和 RSA(分数:2.00)A.B.C.D.19.公司面临的网络攻击来自多方面,安装用户认证系统来防范_。A外部攻击 B内部攻击 C网络监听 D病毒入侵(分数:2.00)A.B.C.D.20.支持安全 WEB 服务的协议是_。AHTTP BWINS CSOAP DHTTPS(分数:2.00)A.B.C.D.21.安全电子邮件使用_协议。ADES BHTTPS CMIME DPGP(分数:2.00)A.B.C.D.22.包过滤防火墙通过_来确定数据包是否能通过。A路由表 BARP 表 CNAT 表 D过滤规则(分数:2.00)A.B.C.D.23.IPSec VPN 安全技术没有用到_。A隧
8、道技术 B加密技术C身份认证技术 D入侵检测技术(分数:2.00)A.B.C.D.24._不属于 PKI CA(认证中心)的功能。A接收并验证最终用户数字证书的申请B向申请者颁发或拒绝颁发数字证书C业务受理点 LRA 的全面管理D产生和发布证书废止列表(CRL),并验证证书状态(分数:2.00)A.B.C.D.25.用户 user1 从 A 地的发证机构取得了证书,用户 user2 从 B 地的发证机构取得了证书,那么_。Auser1 可使用自己的证书直接与 use2 安全通信Buser1 和 user2 都要向国家发证机构申请证书才能安全通信Cuser1 和 user2 还需向对方的发证机构
9、申请证书才能安全通信Duser1 通过一个证书链可以与 user2 安全通信(分数:2.00)A.B.C.D.26.IPSec 的加密和认证过程中所使用的密钥由_机制来生成和分发。AESP BIKE CTGS DAH(分数:2.00)A.B.C.D.27.SSL 协议使用的默认端口是_。A80 B445 C8080 D443(分数:2.00)A.B.C.D.28.Alice 向 Bob 发送数字签名的消息 M,则不正确的说法是_。AAlice 可以保证 Bob 收到消息 MBAlice 不能否认发送过消息 MCBob 不能编造或改变消息 MDBob 可以验证消息 M 确实来源于 Alice(分
10、数:2.00)A.B.C.D.某网站向 CA 中请了数字证书,用户通过_来验证网站的真伪。在用户与网站进行安全通信时,用户可以通过_进行加密和验证,该网站通过_进行解密和签名。(分数:6.00)(1).ACA 的签名 B证书中的公钥 C网站的私钥 D用户的公钥(分数:2.00)A.B.C.D.(2).ACA 的签名 B证书中的公钥 C网站的私钥 D用户的公钥(分数:2.00)A.B.C.D.(3).ACA 的签名 B证书中的公钥 C网站的私钥 D用户的公钥(分数:2.00)A.B.C.D.29.某 Linux DHCP 服务器 dhcpd.conf 的配置文件如下:ddns-update-st
11、yle none;subnet 192.168.0.0 netmask 255.255.255.0 range 192.168.0.200 192.168.0.254;ignore client-updates;default-lease-time 3600;max-lease-time 7200;option routers 192.168.0.1;option domain-nameH “test.org“;option domain-name-servers 192.168.0.2;host test 1 hardware ethernet 00:E0:4C:70:33:65:fixed
12、-address192.168.0.8;客户端 IP 地址的默认租用期为_小时。A1 B2 C60 D120(分数:2.00)A.B.C.D.30.DHCP 客户端不能从 DHCP 服务器获得_。ADHCP 服务器的 IP 地址 BWeb 服务器的 IP 地址CDNS 服务器的 IP 地址 D默认网关的 IP 地址(分数:2.00)A.B.C.D.31.IIs 服务支持的身份验证方法中,需要利用明文在网络上传递用户名和密码的是_。ANET Passport 身份验证 B集成 Windows 身份验证C基本身份验证 D摘要式身份验证(分数:1.00)A.B.C.D.32.Linux 操作系统中,
13、网络管理员可以通过修改_文件对 Web 服务器端口进行配置。Ainetd.conf Blilo.conf Chttpd.conf Dresolv.conf(分数:1.00)A.B.C.D.33.在 Windows Server 2003 上启用 IIS6.0 提供 Web 服务,创建一个 Web 站点并将主页文件 index.asp 拷贝到该 Web 站点的主目录下。在客户机的浏览器地址栏内输入网站的域名后提示没有权限访问该网站,则可能的原因是_。A没有重新启动 Web 站点B没有在浏览器上指定该 Web 站点的服务端口 80C没有将 index.asp 添加到该 Web 站点的默认启动文档中
14、D客户机安装的不是 Windows 操作系统(分数:1.00)A.B.C.D.FTP 客户上传文件时,通过服务器 20 端口建立的连接是_,FTP 客户端应用进程的端口可以为_。(分数:2.00)(1).A建立在 TCP 之上的控制连接 B建立在 TCP 之上的数据连接C建立在 LYDP 之上的控制连接 D建立在 UDP 之上的数据连接(分数:1.00)A.B.C.D.(2).A20 B21 C80 D4155(分数:1.00)A.B.C.D.34.为保证在启动 Linux 服务器时自动启动 DHCP 进程,应在_文件中将配置项 dhcpd=no 改为dhcpd=yes。A/etc/rc.d/
15、rc.inetl B/etc/rc.d/rc.inet2C/etc/dhcpd.conf D/etc/rc.d/rc.s(分数:1.00)A.B.C.D.35.Windows 操作系统下可以通过安装_组件来提供 FTP 服务。AIIS BIE COutlook DApache(分数:1.00)A.B.C.D.36.Windows Server 2003 中的 IIS 为 Web 服务提供了许多选项,利用这些选项可以更好地配置 Web 服务的性能、行为和安全等。如图中,“限制网络带宽”选项属于_选项卡。(分数:1.00)A.B.C.D.37.若 Linux 用户需要将 FTP 默认的 21 号端
16、口修改为 8800,可以修改_配置文件。A/etc/vsftpd/userconf B/etc/vsftpd/vsftpd.confC/etc/resolv.conf D/etc/hosts(分数:1.00)A.B.C.D.38.通过代理服务器使内部局域网中的客户机访问 Internet 时,_不属于代理服务器的功能。A共享 IP 地址 B信息缓存 C信息转发 D信息加密(分数:1.00)A.B.C.D.39.使用代理服务器除了服务器端代理服务器软件需配置外,客户端需配置使用代理服务器,且指向代理服务器的_。AMAC 电址和网络号 B邮件地址和网络号CIP 地址和网络号 DIP 地址和端口号(
17、分数:1.00)A.B.C.D.40.以下关于代理服务器功能描述最为正确的是_。A提高客户端访问外网的效率 B隐藏企业内部网络细节C节省 IP 开销 D以上答案都正确(分数:1.00)A.B.C.D.41.代理服务器实质上是一个架设在_用户群体与 Internet 之间的桥梁,用以实现用户对 Internet的访问。AInternet B内部网络 C个人用户 D企业(分数:1.00)A.B.C.D.42.通过“Internet 信息服务(IIS)管理器”管理单元可以配置 FTP 服务,若将控制端口设置为 2222,则数据端口自动设置为_。A20 B80 C543 D2221(分数:1.00)A
18、.B.C.D.43.为保障 Web 服务器的安全运行,对用户要进行身份验证。关于 Windows Server 2003 中的“集成Windows 身份验证”,下列说法中错误的是_。A在这种身份验证方式中,用户名和密码在发送前要经过加密处理,所以是一种安全的身份验证方案B这种身份验证方案结合了 Windows NT 质询/响应身份验证和 Kerberos v5 身份验证两种方式C如果用户系统在域控制器中安装了活动目录服务,而且浏览器支持 Kerberos v5 身份认证协议,则使用 Kerberos v5 身份验证D客户机通过代理服务器建立连接时,可采用集成 Windows 身份验证方案进行验
19、证(分数:1.00)A.B.C.D.44.在 Linux 中该地址记录的配置信息如下,请补充完整。NameVirtualHost 192.168.0.1VirtualHost 192.168.0.1_ DocumentRoot/vat/www/html/businessAWebName BHostName CServerName DWWW(分数:1.00)A.B.C.D.45.若某公司创建名字为 W 的虚拟主机,则需要在_服务器中添加地址记录。ASNMP BDNS CSMTP DFTP(分数:1.00)A.B.C.D.46.在一台 Apache 服务器上通过虚拟主机可以实现多个 Web 站点。
20、虚拟主机可以是基于_的虚拟主机,也可以是基于名字的虚拟主机。AIP BTCP CUDP DHTTP(分数:1.00)A.B.C.D.47.Linux 系统中,_服务的作用与 Windows 的共享文件服务作用相似,提供基于网络的共享文件/打印服务。ASamba BFtp CSMTP DTelnet(分数:1.00)A.B.C.D.48.IIS 6.0 将多个协议结合起来组成一个组件,其中不包括_。APOP3 BSMTP CFTP DDNS(分数:1.00)A.B.C.D.49.在下列选项中,属于 IIS 6.0 提供的服务组件是_。ASamba BFTP CDHCP DDNS(分数:1.00)
21、A.B.C.D.50.配置 FTP 服务器的属性窗口如图所示,默认情况下“本地路径”文本框中的值为_。(分数:1.00)A.B.C.D.51.图为 Web 站点的默认网站属性窗口,如果要设置用户对主页文件的读取权限,需要在_选项卡中进行配置。(分数:1.00)A.B.C.D.52.IIS6.0 支持的身份验证安全机制有 4 种验证方法,其中安全级别最高的验证方法是_。A匿名身份验证 B集成 Windows 身份验证C基本身份验证 D摘要式身份验证(分数:1.00)A.B.C.D.53.DNS 服务器中提供了多种资源记录,其中_定义了区域的邮件服务器及其优先级。ASOA BNS CPTR DMX
22、(分数:1.00)A.B.C.D.在 Windows 系统中,进行域名解析时,客户端系统会首先从本机的_文件中寻找域名对应的 TP 地址。在该文件中,默认情况下必须存在的一条记录是_。(分数:2.00)(1).Ahosts BImhosts Cnetworks Ddnstile(分数:1.00)A.B.C.D.(2).A192.168.0.1 gateway B224.0.0.0 multicastC0.0.0.0 source D127.0.0.1 localhost(分数:1.00)A.B.C.D.54.当使用时间到达租约期的_时,DHCP 客户端和 DHCP 服务器将更新租约。A50%
23、B75% C87.5% D100%(分数:1.00)A.B.C.D.55.Linux 系统中,默认安装 DHCP 服务的配置文件为_。A/etc/dhcpd.conf B/etc/dhcp.confC/etc/dhcpd.config D/etc/dhcp.config(分数:1.00)A.B.C.D.56.以下关于 DHCP 协议的描述中,错误的是_。ADHCP 客户机可以从外网段获取 IP 地址BDHCP 客户机只能收到一个 dhcpoffer。CDHCP 不会同时租借相同的 IP 地址给两台主机DDHCP 分配的 IP 地址默认租约期为 8 天(分数:1.00)A.B.C.D.网络工程师
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 职业资格 网络工程师 网络 安全技术 应用 服务器 答案 解析 DOC
