【学历类职业资格】全国自考(计算机网络安全)-试卷10及答案解析.doc
《【学历类职业资格】全国自考(计算机网络安全)-试卷10及答案解析.doc》由会员分享,可在线阅读,更多相关《【学历类职业资格】全国自考(计算机网络安全)-试卷10及答案解析.doc(8页珍藏版)》请在麦多课文档分享上搜索。
1、全国自考(计算机网络安全)-试卷 10 及答案解析(总分:66.00,做题时间:90 分钟)一、单项选择题(总题数:15,分数:30.00)1.地线种类中,计算机系统的逻辑参考地是_。 ( )(分数:2.00)A.保护地B.屏蔽地C.静电地D.直流地2.明文经加密变换后的结果,即消息被加密处理后的形式指的是密码学五元组中的( )(分数:2.00)A.明文B.密文C.密钥D.加密算法3.关于分布式入侵检测系统特点的说法中,错误的是 ( )(分数:2.00)A.检测范围大B.检测准确度低C.检测效率高D.可以协调响应措施4.恶意代码的特征不体现 ( )(分数:2.00)A.恶意的目的B.通过执行发
2、生作用C.本身是程序D.不通过执行也能发生作用5.下列说法中,符合漏洞威胁等级 1 的说法是 ( )(分数:2.00)A.低影响度,低严重度B.低影响度,中等严重度;中等影响度,低严重度C.低影响度,高严重度;高影响度,低严重度;中等影响度,中等严重度D.中等影响度,高严重度;高影响度,中等严重度6.根据访问权限,访问控制技术将用户分为三类:特殊用户、一般用户和 ( )(分数:2.00)A.超级用户B.资深用户C.管理员用D.审计用户7.在计算机病毒检测手段中,下面关于特征代码法的表述,错误的是 ( )(分数:2.00)A.随着病毒种类的增多,检测时间变长B.可以识别病毒名称C.误报率低D.可
3、以检测出多态型病毒8.PPDR 模型中 D 代表的含义是_。 ( )(分数:2.00)A.检测B.响应C.关系D.安全9.下面关于防火墙的说法,正确的是 ( )(分数:2.00)A.只能防范经过其本身的非法访问和攻击,对绕过防火墙的访问和攻击无能为力B.可以解决来自内部网络的攻击和安全问题C.可以防止受病毒感染的文件的传输D.可以防止策略配置不当或错误配置引起的安全威胁10.下面关于信息型漏洞探测技术特点的说法中,正确的是 ( )(分数:2.00)A.不会对探测目标产生破坏性影响B.不能应用于各类计算机网络安全漏洞扫描软件C.对所有漏洞存在与否可以给出确定性结论D.是一种直接探测技术11.试图
4、把自己的程序加入或取代部分操作系统进行工作,具有很强的破坏力,可以导致整个系统瘫痪的病毒是_。 ( )(分数:2.00)A.源码型病毒B.嵌入型病毒C.外壳型病毒D.操作系统型病毒12.阈值检验在入侵检测技术中属于 ( )(分数:2.00)A.状态转换法B.量化分析法C.免疫学方法D.神经网络法13.采用模拟攻击漏洞探测技术的好处是 ( )(分数:2.00)A.可以探测到所有漏洞B.完全没有破坏性C.对目标系统没有负面影响D.探测结果准确率高14.下列漏洞描述中,属于输入验证错误造成漏洞的是 ( )(分数:2.00)A.大多数的缓冲区溢出漏洞B.程序的访问验证部分存在某些可利用的逻辑错误C.系
5、统和应用的配置有误D.程序在不适当的系统环境下执行而造成的问题15.一般的,计算机病毒都是由_从系统获取控制权,引导病毒的其他部分工作。( )(分数:2.00)A.病毒的引导模块B.病毒的传染模块C.病毒的发作模块D.病毒的源码模块二、填空题(总题数:10,分数:20.00)16.CIDF 的通信机制主要从配对服务、路由、消息层及消息层处理四个方面来讨论消息的封装和 1。(分数:2.00)填空项 1:_17.NAT 有三种类型:静态 NAT、动态地址 NAT 和 1。(分数:2.00)填空项 1:_18.执行入侵检测任务的硬件或软件统称为 1。(分数:2.00)填空项 1:_19.与加密算法不
6、同,Hash 算法是一个 1 函数。(分数:2.00)填空项 1:_20.入侵检测系统基于数据源可分为:基于主机、 1、混合入侵检测、基于网关的入侵检测系统及文件完整性检测系统。(分数:2.00)填空项 1:_21.入侵检测通过监视受保护系统的状态和活动,采用误用检测或 1 的方式,发现非授权或恶意的系统及网络行为。(分数:2.00)填空项 1:_22.在网络系统中部署防火墙,通常会使网络系统的部分功能被 1。(分数:2.00)填空项 1:_23.入侵检测工作组 IDWG 提出三项建议草案,分别是 1、入侵检测交换协议 IDXP 及隧道轮廓 Tunnel Profile。(分数:2.00)填空
7、项 1:_24.CIDF 将入侵检测系统分为 1、事件分析器、响应单元和事件数据库四个基本组件。(分数:2.00)填空项 1:_25.按照网络安全漏洞的可利用方式来划分,漏洞探测技术可以分为信息型漏洞探测和 1 两种。(分数:2.00)填空项 1:_三、简答题(总题数:6,分数:12.00)26.列举恶意代码的防范方法。(分数:2.00)_27.举例说明对辐射的防护措施。(分数:2.00)_28.简述应用层网关防火墙的优缺点。(分数:2.00)_29.从工作原理角度看,防火墙主要可以分为哪两类?防火墙的主要实现技术有哪些?(分数:2.00)_30.简要说明分布式入侵检测的优势以及存在的技术难点
8、。(分数:2.00)_31.静电对电子设备的损害有哪些特性?(分数:2.00)_四、综合分析题(总题数:2,分数:4.00)32.某局域网(如下图所示)由 1 个路由器、1 个防火墙、2 个交换机、2 个服务器,以及内网 8 台客户端计算机组成。 (分数:2.00)_33.对于给定的明文“idea”,使用加密函数 E(m)=(m 3 +4)mod 26 进行加密,其中 m 表示明文中被加密字符在字符集合(a,b,c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z)中的序号,序号依次为 025。请写出加密后的密文,并给出相应的加密过程。(分数:2.00
9、)_全国自考(计算机网络安全)-试卷 10 答案解析(总分:66.00,做题时间:90 分钟)一、单项选择题(总题数:15,分数:30.00)1.地线种类中,计算机系统的逻辑参考地是_。 ( )(分数:2.00)A.保护地B.屏蔽地C.静电地D.直流地 解析:解析:直流地又称逻辑地,是计算机系统的逻辑参考地。2.明文经加密变换后的结果,即消息被加密处理后的形式指的是密码学五元组中的( )(分数:2.00)A.明文B.密文 C.密钥D.加密算法解析:解析:密文是明文经加密变换后的结果,即消息被加密处理后的形式。3.关于分布式入侵检测系统特点的说法中,错误的是 ( )(分数:2.00)A.检测范围
10、大B.检测准确度低 C.检测效率高D.可以协调响应措施解析:解析:分布式入侵检测系统各个检测组件所使用的检测算法是不固定的,系统通过对各个组件报告的入侵或异常特征进行相关分析,可以得出更准确的判断结果。因此本题选 B。4.恶意代码的特征不体现 ( )(分数:2.00)A.恶意的目的B.通过执行发生作用C.本身是程序D.不通过执行也能发生作用 解析:解析:恶意代码的特征主要体现在:恶意的目的、本身是程序、通过执行发生作用。5.下列说法中,符合漏洞威胁等级 1 的说法是 ( )(分数:2.00)A.低影响度,低严重度 B.低影响度,中等严重度;中等影响度,低严重度C.低影响度,高严重度;高影响度,
11、低严重度;中等影响度,中等严重度D.中等影响度,高严重度;高影响度,中等严重度解析:解析:“低影响度,低严重度”是对等级为 1 的漏洞的描述。6.根据访问权限,访问控制技术将用户分为三类:特殊用户、一般用户和 ( )(分数:2.00)A.超级用户B.资深用户C.管理员用D.审计用户 解析:解析:访问控制技术中,根据访问权限,将用户分为三类:特殊用户、一般用户和审计用户。7.在计算机病毒检测手段中,下面关于特征代码法的表述,错误的是 ( )(分数:2.00)A.随着病毒种类的增多,检测时间变长B.可以识别病毒名称C.误报率低D.可以检测出多态型病毒 解析:解析:特征代码法不能检测多态型病毒。8.
12、PPDR 模型中 D 代表的含义是_。 ( )(分数:2.00)A.检测 B.响应C.关系D.安全解析:解析:PPDR 模型包含四个主要部分:Policy(安全策略)、Protection(防护)、Detection(检测)、Response(响应)。9.下面关于防火墙的说法,正确的是 ( )(分数:2.00)A.只能防范经过其本身的非法访问和攻击,对绕过防火墙的访问和攻击无能为力 B.可以解决来自内部网络的攻击和安全问题C.可以防止受病毒感染的文件的传输D.可以防止策略配置不当或错误配置引起的安全威胁解析:解析:网络的安全性通常是以网络服务的开放性和灵活性为代价。在网络系统中部署防火墙,通常
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 学历 职业资格 全国 自考 计算机 网络安全 试卷 10 答案 解析 DOC
