【计算机类职业资格】软件水平考试中级网络工程师上午基础知识(网络安全技术)模拟试卷1及答案解析.doc
《【计算机类职业资格】软件水平考试中级网络工程师上午基础知识(网络安全技术)模拟试卷1及答案解析.doc》由会员分享,可在线阅读,更多相关《【计算机类职业资格】软件水平考试中级网络工程师上午基础知识(网络安全技术)模拟试卷1及答案解析.doc(11页珍藏版)》请在麦多课文档分享上搜索。
1、软件水平考试中级网络工程师上午基础知识(网络安全技术)模拟试卷 1 及答案解析(总分:66.00,做题时间:90 分钟)一、选择题(总题数:31,分数:66.00)1.选择题()下列各题 A、B、C、D 四个选项中,只有一个选项是正确的,请将此选项涂写在答题卡相应位置上,答在试卷上不得分。_2.某银行为用户提供网上服务,允许用户通过浏览器管理自己的银行账户信息。为保障通信的安全,该Web 服务器可选的协议是( )。(分数:2.00)A.POPB.SNMPC.HTTPD.HTTPS3.安全电子邮件协议 PGP 不支持( )。(分数:2.00)A.确认发送者的身份B.确认电子邮件未被修改C.防止非
2、授权者阅读电子邮件D.压缩电子邮件大小4.NeedhamSchroeder 协议是基于( )的认证协议。(分数:2.00)A.共享密钥B.公钥C.报文摘要D.数字证书5.实现 VPN 的关键技术主要有隧道技术、加解密技术、( )和身份认证技术。(分数:2.00)A.入侵检测技术B.病毒防治技术C.安全审计技术D.密钥管理技术6.如果需要在传输层实现 VPN,可选的协议是( )。(分数:2.00)A.L2TPB.PPTPC.tLSD.IPSec7.某 Web 网站向 CA 申请了数字证书。用户登录该网站时,通过验证( ),可确认该数字证书的有效性。(分数:2.00)A.CA 的签名B.网站的签名
3、C.会话密钥D.DES 密码8.DES 是一种( )算法。(分数:2.00)A.共享密钥B.公开密钥C.报文摘要D.访问控制9.下列行为不属于网络攻击的是( )。(分数:2.00)A.连续不停 Ping 某台主机B.发送带病毒和木马的电子邮件C.向多个邮箱群发一封电子邮件D.暴力破解服务器密码10.采用 Kerberos 系统进行认证时,可以在报文中加入( )来防止重放攻击。(分数:2.00)A.会话密钥B.时间戳C.用户 IDD.私有密钥11.目前在网络上流行的“熊猫烧香”病毒属于( )类型的病毒。(分数:2.00)A.目录B.引导区C.蠕虫D.DoS12.以下关于钓鱼网站的说法中,错误的是
4、( )。(分数:2.00)A.钓鱼网站仿冒真实网站的 URl 地址B.钓鱼网站是一种网络游戏C.钓鱼网站用于窃取访问者的机密信息D.钓鱼网站可以通过 Email 传播网址13.在网络管理中要防止各种安全威胁。在 SNMP 中,无法预防的安全威胁是( )。(分数:2.00)A.篡改管理信息:通过改变传输中的 SNMP 报文实施未经授权的管理操作B.通信分析:第三者分析管理实体之间的通信规律,从而获取管理信息C.假冒合法用户:未经授权的用户冒充授权用户,企图实施管理操作D.消息泄露:SNMP 引擎之间交换的信息被第三者偷听14.下面病毒中,属于蠕虫病毒的是( )。(分数:2.00)A.WormSa
5、sser 病毒B.TrojanQQPSW 病毒C.BackdoorIRCBot 病毒D.MacroMelissa病赘15.在下面 4 种病毒中,( )可以远程控制网络中的计算机。(分数:2.00)A.wormSasserfB.Win32CIHC.Troianqq3344D.MacroMelissa16.甲和乙要进行通信,甲对发送的消息附加了数字签名,乙收到该消息后利用( )验证该消息的真实性。(分数:2.00)A.甲的公钥B.甲的私钥C.乙的公钥D.乙的私钥17.下列算法中,( )属于摘要算法。(分数:2.00)A.DESB.MD5C.Diffie-HellmanD.AES18.公钥体系中,用
6、户甲发送给用户乙的数据要用( )进行加密。(分数:2.00)A.甲的公钥B.甲的私钥C.乙的公钥D.乙的私钥19.下列选项中,同属于报文摘要算法的是( )。(分数:2.00)A.DES 和 MD5B.MD5 和 SHA-1C.RSA 和 SHA-1D.DES 和 RSA20.公司面临的网络攻击来自多方面,安装用户认证系统来防范( )。(分数:2.00)A.外部攻击B.内部攻击C.网络监听D.病毒入侵21.支持安全 WEB 服务的协议是( )。(分数:2.00)A.HTTPB.WINSC.SOAPD.HTTPS22.安全电子邮件使用( )协议。(分数:2.00)A.DESB.HTTPSC.MIM
7、ED.PGP23.包过滤防火墙通过( )来确定数据包是否能通过。(分数:2.00)A.路由表B.ARP 表C.NAT 表D.过滤规则24.IPSecVPN 安全技术没有用到( )。(分数:2.00)A.隧道技术B.加密技术C.身份认证技术D.入侵检测技术25.( )不属于 PKICA(认证中心)的功能。(分数:2.00)A.接收并验证最终用户数字证书的申请B.向申请者颁发或拒绝颁发数字证书C.业务受理点 LRA 的全面管理D.产生和发布证书废止列表(CRL),并验证证书状态26.用户 user1 从 A 地的发证机构取得了证书,用户 user2 从 B 地的发证机构取得了证书,那么( )。(分
8、数:2.00)A.user1 可使用自己的证书直接与 use2 安全通信B.user1 和 user2 都要向国家发证机构申请证书才能安全通信C.user1 和 user2 还需向对方的发证机构申请证书才能安全通信D.user1 通过一个证书链可以与 user2 安全通信27.IPSec 的加密和认证过程中所使用的密钥由( )机制来生成和分发。(分数:2.00)A.ESPB.IKEC.TGSD.AH28.SSL 协议使用的默认端口是( )。(分数:2.00)A.80B.445C.8080D.44329.Alice 向 Bob 发送数字签名的消息 M,则不正确的说法是( )。(分数:2.00)A
9、.Alice 可以保证 Bob 收到消息 MB.Alice 不能否认发送过消息 MC.Bob 不能编造或改变消息 MD.Bob 可以验证消息 M 确实来源于 Alice杀毒软件报告发现病毒 MacroMelissa,由该病毒名称可以推断出病毒类型是(1),这类病毒主要感染目标是(2)。(分数:4.00)(1).(1)(分数:2.00)A.文件型B.引导型C.目录型D.宏病毒(2).(2)(分数:2.00)A.EXE 或 COM 可执行文件B.Word 或 Excel 文件C.DLL 系统文件D.磁盘引导区某网站向 CA 中请了数字证书,用户通过(1)来验证网站的真伪。在用户与网站进行安全通信时
10、,用户可以通过(2)进行加密和验证,该网站通过(3)进行解密和签名。(分数:6.00)(1).(1)(分数:2.00)A.CA 的签名B.证书中的公钥C.网站的私钥D.用户的公钥(2).(2)(分数:2.00)A.CA 的签名B.证书中的公钥C.网站的私钥D.用户的公钥(3).(3)(分数:2.00)A.CA 的签名B.证书中的公钥C.网站的私钥D.用户的公钥软件水平考试中级网络工程师上午基础知识(网络安全技术)模拟试卷 1 答案解析(总分:66.00,做题时间:90 分钟)一、选择题(总题数:31,分数:66.00)1.选择题()下列各题 A、B、C、D 四个选项中,只有一个选项是正确的,请
11、将此选项涂写在答题卡相应位置上,答在试卷上不得分。_解析:2.某银行为用户提供网上服务,允许用户通过浏览器管理自己的银行账户信息。为保障通信的安全,该Web 服务器可选的协议是( )。(分数:2.00)A.POPB.SNMPC.HTTPD.HTTPS 解析:解析:POP 是邮局协议,用于接收邮件;SNMP 是简单网络管理协议,用于网络管理:HTTP 是超文本传输协议,众多 Web 服务器都使用 HTTP,但是它不是安全的协议:HTTPS 是安全的超文本传输协议。3.安全电子邮件协议 PGP 不支持( )。(分数:2.00)A.确认发送者的身份B.确认电子邮件未被修改C.防止非授权者阅读电子邮件
12、D.压缩电子邮件大小 解析:解析:本题考查安全电子邮件协议 PGP 的基本知识。安全电子邮件协议:PGP(Pretty Good Privacy)在电子邮件安全实施中被广泛采用,PGP 通过单向散列算法对邮件内容进行签名,以保证信件内容无法被修改,使用公钥和私钥技术保证邮件内容保密且不可否认。发信人与收信人的公钥都保存在公开的地方,公钥的权威性则可以由第三方进行签名认证。在 PGP 系统中,信任是双方的直接关系。4.NeedhamSchroeder 协议是基于( )的认证协议。(分数:2.00)A.共享密钥 B.公钥C.报文摘要D.数字证书解析:解析:本题考查有关 Needham-Schroe
13、der 协议的基础知识。应该知道 Needham-Schroeder 协议是基于共享密钥进行认证的协议。5.实现 VPN 的关键技术主要有隧道技术、加解密技术、( )和身份认证技术。(分数:2.00)A.入侵检测技术B.病毒防治技术C.安全审计技术D.密钥管理技术 解析:解析:本题考查 VPN 方面的基础知识。应该知道实现 VPN 的关键技术主要有隧道技术、加解密技术、密钥管理技术和身份认证技术。6.如果需要在传输层实现 VPN,可选的协议是( )。(分数:2.00)A.L2TPB.PPTPC.tLS D.IPSec解析:解析:L2TP、PPTP 是两种链路层的 VPN 协议,TLS 是传输层
14、 VPN 协议,IPSec 是网络层 VPN 协议。7.某 Web 网站向 CA 申请了数字证书。用户登录该网站时,通过验证( ),可确认该数字证书的有效性。(分数:2.00)A.CA 的签名 B.网站的签名C.会话密钥D.DES 密码解析:解析:本题考查公钥基础设施方面有关数字签名的基础知识。数字证书能够验证一个实体身份,而这是在保证数字证书本身有效性这一前提下才能够实现的。验证数字证书的有效性是通过验证颁发证书的CA 的签名实现的。8.DES 是一种( )算法。(分数:2.00)A.共享密钥 B.公开密钥C.报文摘要D.访问控制解析:解析:DES(Data Encryption Stand
15、ard)是美国政府 1977 年采用的加密标准,最初是由 IBM 公司在70 年代初期开发的。美国政府在 1981 年又将:DES 进一步规定为 ANSI 标准。 DES 是一个对称密钥系统,加密和解密使用相同的密钥。它通常选取一个 64 位(bit)的数据块,使用 56 位的密钥,在内部实现多次替换和变位操作来达到加密的目的。9.下列行为不属于网络攻击的是( )。(分数:2.00)A.连续不停 Ping 某台主机B.发送带病毒和木马的电子邮件C.向多个邮箱群发一封电子邮件 D.暴力破解服务器密码解析:解析:网络攻击是以网络为手段窃取网络上其他计算机的资源或特权,对其安全性或可用性进行破坏的行
16、为。网络攻击又可分为主动攻击和被动攻击。被动攻击就是网络窃听,截取数据包并进行分析,从中窃取重要的敏感信息。被动攻击很难被发现,因此预防很重要,防止被动攻击的主要丰段是数据加密传输。为了保护网络资源免受威胁和攻击,在密码学及安全协议的基础上发展了网络安全体系中的 5 类安全服务,它们是:身份认证、访问控制、数据保密、数据完整性和不可否认。对这 5 类安全服务,国际标准化组织 ISO 已经有了明确的定义。主动攻击包括窃取、篡改、假冒和破坏。字典式口令猜测,IP 地址欺骗和服务拒绝攻击等都属于主动攻击。一个好的身份认证系统(包括数据加密、数据完整性校验、数字签名和访问控制等安全机制)可以用于防范主
17、动攻击,但要想杜绝主动攻击很困难,因此对付主动攻击的另一措施是及时发现并及时恢复所造成的破坏,现在有很多实用的攻击检测工具。 常用的有以下 9 种网络攻击方法:获取口令、放置特洛伊木马程序、WWW 的欺骗技术、电子邮件攻击、通过一个节点来攻击其他节点、网络监听、寻找系统漏洞、利用账号进行攻击、偷取特权。10.采用 Kerberos 系统进行认证时,可以在报文中加入( )来防止重放攻击。(分数:2.00)A.会话密钥B.时间戳 C.用户 IDD.私有密钥解析:解析:Kerberos 认证是一种使用对称密钥加密算法来实现通过可信第三方密钥分发中心的身份认证系统。客户方需要向服务器方递交自己的凭据来
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 职业资格 软件 水平 考试 中级 网络工程师 上午 基础知识 网络 安全技术 模拟 试卷 答案 解析 DOC

链接地址:http://www.mydoc123.com/p-1339924.html