【学历类职业资格】全国自考(计算机网络安全)-试卷6及答案解析.doc
《【学历类职业资格】全国自考(计算机网络安全)-试卷6及答案解析.doc》由会员分享,可在线阅读,更多相关《【学历类职业资格】全国自考(计算机网络安全)-试卷6及答案解析.doc(8页珍藏版)》请在麦多课文档分享上搜索。
1、全国自考(计算机网络安全)-试卷 6 及答案解析(总分:66.00,做题时间:90 分钟)一、单项选择题(总题数:15,分数:30.00)1.不安全就不联网,要绝对保证安全的思想指的是 ( )(分数:2.00)A.物理隔离B.逻辑隔离C.身份认证D.网管、审计和取证2.为使计算机能够正常运转,计算机机房的温度可以保持在 ( )(分数:2.00)A.17B.20C.23D.263.一种参与密码变换的参数指的是密码学五元组中的 ( )(分数:2.00)A.明文B.密文C.密钥D.加密算法4.量化分析方法常用于 ( )(分数:2.00)A.神经网络检测技术B.基因算法检测技术C.误用检测技术D.异常
2、检测技术5.以下方法中,不适用于检测计算机病毒的是 ( )(分数:2.00)A.特征代码法B.校验和法C.加密D.软件模拟法6.我们采用_对付窃听攻击安全威胁。 ( )(分数:2.00)A.鉴别服务B.访问控制服务C.数据机密性服务D.数据完整性服务7.OSI 安全体系结构定义了五大类安全服务,其中数据机密性服务主要针对的安全威胁是( )(分数:2.00)A.拒绝服务B.窃听攻击C.服务否认D.硬件故障8.“1701”病毒属于文件型病毒的 ( )(分数:2.00)A.高端驻留型B.常规驻留型C.内存控制链驻留型D.设备程序补丁驻留型9.在计算机病毒检测手段中,下面关于特征代码法的表述,错误的是
3、 ( )(分数:2.00)A.速度慢B.误报警率高C.不能检查多形性病毒D.不能对付隐蔽性病毒10.认证技术分三个层次,它们是 ( )(分数:2.00)A.安全管理协议、认证体制和网络体系结构B.安全管理协议、认证体制和密码体制C.安全管理协议、密码体制和网络体系结构D.认证体制、密码体制和网络体系结构11.根据访问权限,访问控制技术将用户分为三类:其中系统管理员为 ( )(分数:2.00)A.特殊用户B.资深用户C.一般用户D.审计用户12.下面关于个人防火墙特点的说法中,错误的是 ( )(分数:2.00)A.个人防火墙只可以抵挡外部攻击B.个人防火墙能够隐蔽个人计算机的 IP 地址等信息C
4、.个人防火墙只可以对单机提供保护,不能保护网络系统D.个人防火墙占用一定的系统资源13.CIDF 将入侵检测系统分为事件产生器、事件分析器、_和事件数据库四个基本组件。 ( )(分数:2.00)A.触发器B.处理器C.响应单元D.触发单元14.PPDR 模型是一种常用的网络安全模型,包含四个主要部分:安全策略、_、检测和响应。 ( )(分数:2.00)A.保护B.防护C.防守D.侦测15.下列关于单钥加密体制的说法错误的是 ( )(分数:2.00)A.单钥密钥体制的加密密钥与解密密钥相同或等价B.单钥密钥体制的加密模式主要有序列密码和分组密码两种方式C.单钥密码算法的优点主要体现在其加密、解密
5、处理速度快、保密度高等D.单钥密码体制的本质特征是所用的加密密钥和解密密钥不同,从一个很难推出另外一个二、填空题(总题数:10,分数:20.00)16.密码学中的五元组包括 1、密文、密钥、加密算法和解密算法。(分数:2.00)填空项 1:_17.物理安全措施主要包括环境安全、设备安全和 1 三个方面。(分数:2.00)填空项 1:_18.加密主要是为了隐蔽信息的内容,而认证的三个主要目的是:消息完整性认证、 1 消息的序号和操作时间认证。(分数:2.00)填空项 1:_19.网络反病毒技术包括: 1、检测病毒和消除病毒三种技术。(分数:2.00)填空项 1:_20.静电对电子设备的损害有:
6、1、潜在性、随机性和复杂性。(分数:2.00)填空项 1:_21.常用的网络安全产品主要包括: 1、反病毒系统、身份认证系统、入侵检测系统、VPN 设备等。(分数:2.00)填空项 1:_22.为提高电子设备的抗干扰能力,主要的措施有屏蔽、 1、滤波、吸波和接地等。(分数:2.00)填空项 1:_23.代理防火墙工作于 1 层。(分数:2.00)填空项 1:_24.按照网络安全漏洞的可利用方式来划分,漏洞探测技术可以分为 1 和攻击型漏洞探测两种。(分数:2.00)填空项 1:_25.作为一个防护体系,当入侵者要发起攻击时,每一步都需要花费时间,检测到入侵行为所要花费时间就是 1。(分数:2.
7、00)填空项 1:_三、简答题(总题数:6,分数:12.00)26.简述半连接端口扫描的原理和工作过程。(分数:2.00)_27.列举计算机网络安全应达到哪些目标。(分数:2.00)_28.基于数据源所处的位置,入侵检测系统可以分为哪 5 类?(分数:2.00)_29.简要说明如何通过 PPDR 模型实现安全的要求。(分数:2.00)_30.请简要列举说明包过滤技术的缺陷。(分数:2.00)_31.个人防火墙的主要功能有哪些?(分数:2.00)_四、综合分析题(总题数:2,分数:4.00)32.若 X 企业的网络系统拓扑结构如下图所示,请尝试对 X 企业的网络安全解决方案进行分析。(分数:2.
8、00)_33.根据下图所示网络安全解决方案需求分析,试给出与其相应的网络安全解决方案设计。 (分数:2.00)_全国自考(计算机网络安全)-试卷 6 答案解析(总分:66.00,做题时间:90 分钟)一、单项选择题(总题数:15,分数:30.00)1.不安全就不联网,要绝对保证安全的思想指的是 ( )(分数:2.00)A.物理隔离 B.逻辑隔离C.身份认证D.网管、审计和取证解析:解析:网络安全技术的发展是多维的、全方位的。主要有物理隔离、逻辑隔离、防御来自网络的攻击、防御网络上的病毒、身份认证、加密通信和虚拟专用网、入侵检测和主动防卫、网管审计和取证。其中物理隔离的思想是不安全就不联网,要绝
9、对保证安全。2.为使计算机能够正常运转,计算机机房的温度可以保持在 ( )(分数:2.00)A.17B.20 C.23D.26解析:解析:温度、湿度和洁净度并称为三度。机房温度一般应控制在 1822,相对湿度一般应控制在 4060,洁净度要求机房尘埃颗粒直径小于 05m,平均每升空气含尘量小于 1 万颗。3.一种参与密码变换的参数指的是密码学五元组中的 ( )(分数:2.00)A.明文B.密文C.密钥 D.加密算法解析:解析:密钥是参与密码变换的参数。4.量化分析方法常用于 ( )(分数:2.00)A.神经网络检测技术B.基因算法检测技术C.误用检测技术D.异常检测技术 解析:解析:异常检测技
10、术最常用的方法就是将检验规则和属性以数值形式表示的量化分析。5.以下方法中,不适用于检测计算机病毒的是 ( )(分数:2.00)A.特征代码法B.校验和法C.加密 D.软件模拟法解析:解析:加密不是计算机病毒的检测手段,其他几种方法都是。6.我们采用_对付窃听攻击安全威胁。 ( )(分数:2.00)A.鉴别服务B.访问控制服务C.数据机密性服务 D.数据完整性服务解析:解析:数据机密性服务用于对付窃听攻击。7.OSI 安全体系结构定义了五大类安全服务,其中数据机密性服务主要针对的安全威胁是( )(分数:2.00)A.拒绝服务B.窃听攻击 C.服务否认D.硬件故障解析:解析:数据机密性服务主要针
11、对窃听攻击安全威胁。8.“1701”病毒属于文件型病毒的 ( )(分数:2.00)A.高端驻留型B.常规驻留型C.内存控制链驻留型 D.设备程序补丁驻留型解析:解析:文件型病毒按驻留内存方式分类,包括:高端驻留型,如 Yankee;常规驻留型,如黑色星期五;内存控制链驻留型,如 1701;设备程序补丁驻留型,如 DIR2;不驻留内存型,如 Vienna648。9.在计算机病毒检测手段中,下面关于特征代码法的表述,错误的是 ( )(分数:2.00)A.速度慢B.误报警率高 C.不能检查多形性病毒D.不能对付隐蔽性病毒解析:解析:特征代码法有以下特点:速度慢,误报警率低,不能检查多形性病毒,不能对
12、付隐蔽的病毒。10.认证技术分三个层次,它们是 ( )(分数:2.00)A.安全管理协议、认证体制和网络体系结构B.安全管理协议、认证体制和密码体制 C.安全管理协议、密码体制和网络体系结构D.认证体制、密码体制和网络体系结构解析:解析:这_二个层次为:安全管理协议、认证体制和密码体制。11.根据访问权限,访问控制技术将用户分为三类:其中系统管理员为 ( )(分数:2.00)A.特殊用户 B.资深用户C.一般用户D.审计用户解析:解析:特殊用户即系统管理员。12.下面关于个人防火墙特点的说法中,错误的是 ( )(分数:2.00)A.个人防火墙只可以抵挡外部攻击 B.个人防火墙能够隐蔽个人计算机
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 学历 职业资格 全国 自考 计算机 网络安全 试卷 答案 解析 DOC
