[计算机类试卷]计算机三级网络技术机试(网络安全技术)模拟试卷5及答案与解析.doc
《[计算机类试卷]计算机三级网络技术机试(网络安全技术)模拟试卷5及答案与解析.doc》由会员分享,可在线阅读,更多相关《[计算机类试卷]计算机三级网络技术机试(网络安全技术)模拟试卷5及答案与解析.doc(16页珍藏版)》请在麦多课文档分享上搜索。
1、计算机三级网络技术机试(网络安全技术)模拟试卷 5及答案与解析 一、选择题 1 Cisco PIX255防火墙用于实现内部和外部地址固定映射的配置命令是 ( A) nat ( B) static ( C) global ( D) fixup 2 差异备份、增量备份、完全备份三种备份策略恢复时使用备份数由少到多依次为 ( A)增量备份、差异备份、完全备份 ( B)差异备份、增量备份、完全备份 ( C)完全备份、差异备份、增量备份 ( D)完全备份、增量备份、差异备份 3 下列关于 RAID的描述中,正确的 是 ( A) RAID卡只能提供一个磁盘接口通道 ( B) RAIDl0是 RAID0和
2、RAIDl的组合 ( C) RAID卡无法提供 SATA接 N ( D)服务器需要外加一个 RAID卡才能实现 RAID功能 4 下列关于 IPS的描述中,正确的是 ( A) IPS 工作在旁路模式 ( B) HIPS一般部署于应用服务器的前端 ( C) AIPS可以监视内核的系统调用,阻挡攻击 ( D) NIPS对攻击的误报会导致合法的通信被阻断 5 常用的数据备份方式包括完全备份、增量备份和差异备份,三种方式在备份时使用的存储空间由 少到多的顺序为 ( A)完全备份、增量备份、差异备份 ( B)完全备份、差异备份、增量备份 ( C)增量备份、差异备份、完全备份 ( D)差异备份、增量备份、
3、完全备份 6 如果一台 CiscoPIX525防火墙有如下配置 Pix525(config)#nameif ethemet0 outside security VALUE 1 Pix525(config)#nameif ethemet 1 inside security VALUE2 Pix525(config)#nameif ethemet2 DMZ security VALUE3 那 VALUE1、 VALUE2、 VALUE3 能的取值分别是 ( A) 0、 50、 100 ( B) 0、 100、 50 ( C) 100、 0、 50 ( D) 100、 50、 0 7 下列关于入侵检
4、测系统探测器获取网络流量的方法中,错误的是 ( A)利用交换设备的镜像功能 ( B)在网络链路中串接一台分路器 ( C)在网络链路中串接一台集线器 ( D)在网络链路中串接台交换机 8 下列关于常见网络版防病毒系统的描述中,错误的是 ( A)系统的数据通信 端口是固定的 ( B)客户端的安装可以采用脚本登录安装方式 ( C)管理控制台既可以安装在服务器端,也可以安装在客户端 ( D)系统的升级可以采用从网站上下载升级包后进行手动升级的方式 9 如果一台 CiscoPIX525防火墙有如下配置: pix525(eonfig)#nameif ethemet0 p l security 1 00 p
5、ix525(config)#nameif Ethemet 1 p2 security 0 pix525(config)#nameif Ethemet2 p3 security 50 那么对应的端口连接方案是 ( A) p1连接外部网络, p2连接 DMZ, p3连接内部网络 ( B) p1连接内部网络, p2连接 DMZ, p3连接外部网络 ( C) p1连接外部网络, p2连接内部网络, p3连接 DMZ ( D) p1连接内部网络, p2连接外部网络, p3连接 DMZ 10 下列关于恶意代码的描述中,错误的是 ( A)木马能够通过网络完成自我复制 ( B)电子图片中也可以携带恶意代码 (
6、 C) JavaScript、 VBScript等脚本语言可被用于编写网络病毒 ( D) 蠕虫是一个独立程序,它不需要把自身附加在宿主程序上 11 Ciso PIX 525防火墙能够进行操作系统映像更新的访问模式是 ( A)非特权模式 ( B)监视模式 ( C)特权模式 ( D)配置模式 12 下列关于 IPS的描述中,错误的是 ( A) IPS具备嗅探功能 ( B) AIPS一般部署于应用服务器的前端 ( C) NIPS对攻击的漏报会导致合法通信被阻断 ( D) HIPS可以通过监视内核的系统调用来阻挡攻击 13 CiscoPIX525防火墙开机自检后,输入 “enable”命令后进入的模式
7、是 ( A)特权模式 ( B)监视模式 ( C)配置模式 ( D)非特权模式 14 以下不属于网络安全评估内容的是 ( A)数据加密 ( B)漏洞检测 ( C)风险评估 ( D)安全审计 15 以下关于 P2DR安全模型的描述中,错误的是 ( A) P2DR是由策略、保护、检测和响应四个部分组成 ( B)网络安全策略是由总体安全策略和具体安全规则两部分组成 ( C)防护技术是由防病毒和漏洞检测两部分组成 ( D)响应技术是由紧急响应和恢复处理两部分组成 16 基于网络的入侵检测系统采用的基本识别技术中 不包括 ( A)模式匹配 ( B)混杂模式 ( C)频率或阈值 ( D)事件的相关性 17
8、下列安全设备中,不能部署在网络出口的是 ( A)网络版防病毒系统 ( B)防火墙 ( C)入侵防护系统 ( D) UTM 18 如果一台 Cisc0PLX525防火墙有如下配置: Pix525(config)#nameif ethemet0 outside security VALUE 1 Pix525(config)#nameif ethemetl inside security VALUE2 Pix525(config)#nameif ethemet2 DMZ security VALUE3 那么 VALUE1、 VALUE2、 VALUE3可能的取值分别是 ( A) 0、 50、 100
9、 ( B) 0、 100、 50 ( C) 100、 0、 50 ( D) 100、 50、 0 19 在下面的攻击手段中,基于网络的入侵防护系统无法阻断的是 ( A) Cookie篡改攻击 ( B) Smurf攻击 ( C) SYN Flooding攻击 ( D) DDOS攻击 20 下列关于常见网络版防病毒系统的描述中,错误的 是 ( A)客户端的安装可以采用脚本登录安装方式 ( B)系统是有客户端、服务器端与管理控制台组成 ( C)管理控制台既可以安装在服务器端,也可以安装在客户端 ( D)系统的升级可以采用从网站上下载升级包后进行手动升级的方式 21 如果一台 CiscoPIX525防
10、火墙的端口 ethemetO作为内部接口, ethemetl作为外部接口, ethemet2连接 DMZ,那么正确配置是 ( A) pix525(config)#nameif ethernet0 inside security 1 00 pix525(config)#nameif ethemetl outside security 0 pix525(config)#nameif ethemet2 DMZ security 50 ( B) pix525(config)#nameif ethemet0 inside security 50 pix525(config)#nameif etherne
11、t 1 outside security 0 pix525(config)#nameif ethemet2 DMZ security 100 ( C) pix525(config)#nameif ethemet0 inside security 0 pix525(config)#nameif ethernetl outside security 1 00 pix525(config)#nameif ethernet2 DMZ security 50 ( D) pix525(config)#nameif ethemet0 inside security 0 pix525(config)#name
12、if ethernetl outside security 50 pix525(config)#nameif ethernet2 DMZ security 1 00 22 下列关于数据备份方法的描述中,错误的是 ( A)完全备份比差异备份使用的空间大 ( B)差异备份比增量备份的恢复速度慢 ( C)增量备份比完全备份的备份速度快 ( D)恢复时差异备份只使用 2个备份记录 23 CiscoP 525防火墙用来允许数据流从具有较低安全级接口流向较高安全级接口的配置命令是 ( A) fixup ( B) conduit ( C) global ( D) nameif 24 下列关于 IPS的描 述
13、中,错误的是 ( A) IPS具备嗅探功能 ( B) AIPS一般部署于应用服务器的前端 ( C) NIPS对攻击的漏报会导致合法通信被阻断 ( D) HIPS可以通过监视内核的系统调用来阻挡攻击 计算机三级网络技术机试(网络安全技术)模拟试卷 5答案与解析 一、选择题 1 【正确答案】 B 【试题解析】 static把内部地址翻译成一个指定的全局地址,建立了内部地址和外部地址之间的静态映射。 【知识模块】 网络安全技术 2 【正确答案】 C 【试题解析】 完全备份工作量大,成本高、备份时 间长。但直观、简单,也是最基本的备份方式。增量备份只备份相对于上一次备份操作以来新创建或者更新过的数据。
14、但是在发生数据丢失和误删除操作时,恢复工作会变得比较麻烦,可靠性差。差异备份至备份上一次完全备份后产生和更新的所有新的数据。工作量小于完全备份,但大于增加备份。三者在空间使用、备份速度、恢复速度三个主面的比较如下图: 【知识模块】 网络安全技术 3 【正确答案】 B 【试题解析】 在配置服务器 RAID动能时,有些服务器主板中自带 RAID控制器,并提供了相应的接口。而对于那些没有自带 RAID控制器的服务器主板,就需要外加一个 RAID卡插入服务器的 PCI插槽中。 RAID控制器的磁盘接口通常是 SCSI接口,也支持 IDE接口、 SATA接口等。 RAID卡可以提供多个磁盘接口通道。磁盘
15、阵列 (RAID)是指将多个类型、容量、接口,甚至品牌一致的专用硬盘或普通硬盘连成一个阵列,使其能以某种快速、准确和安全的方式来读写磁盘数据。目前, RAID部署方式有 RAIDO、 RAID1、 RAID3、 RAID5、 RAID6、RAID7等几种,也可以是几种独立方式的组合。 【知识模块】 网络安全技术 4 【正确答 案】 D 【试题解析】 入侵防护系统 (IPS)整合了防火墙技术和入侵检测技术,采用 In-IAne工作模式。所有接收到的数据包都要经过入侵防护系统检查之后决定是否放行,或者执行缓存、抛弃策略,发生攻击时及时发出警报,并将网络攻击事件及所采取的措施和结果进行记录。 IPS
16、主要分为基于主机的: IPS(HIPS)、基于网络的 IPS(NIPS)和应用 IPS(AIPS)。其中, NIPS兼有 IDS、防火墙和反病毒等安全组件的特性,当数据包进入网络时将被进行过滤检测,并确定此包是否包含威胁网络安全的特征。如果检测到一个 恶意的数据包,系统不但会发出警报,还将采取响应措施 (如丢弃含有攻击性的数据包或阻断连接 )阻断攻击。对于 NIPS而言,入侵检测的准确性和高性能是至关重要的。由于攻击的误报将导致合法的通信被阻断,甚至导致拒绝服务;而 NIPS性能不足将导致合法通信的延迟,甚至成为网络的瓶颈。 HIPS是安装在受保护的主机系统中,检测并阻挡针对该主机的威胁和攻击
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
2000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 试卷 三级 网络技术 网络 安全技术 模拟 答案 解析 DOC
