[计算机类试卷]计算机三级网络技术机试(网络安全技术)模拟试卷6及答案与解析.doc
《[计算机类试卷]计算机三级网络技术机试(网络安全技术)模拟试卷6及答案与解析.doc》由会员分享,可在线阅读,更多相关《[计算机类试卷]计算机三级网络技术机试(网络安全技术)模拟试卷6及答案与解析.doc(15页珍藏版)》请在麦多课文档分享上搜索。
1、计算机三级网络技术机试(网络安全技术)模拟试卷 6及答案与解析 一、选择题 1 差异备份、增量备份、完全备份三种备份策略的恢复速度由慢到快依次为 ( A)增量备份、差异备份、完全备份 ( B)差异备份、增量备份、完全备份 ( C)完全备份、差异备份、增量备份 ( D)完全备份、增量备份、差异备份 2 CiscoPIX525防火墙用于实现内部和外部地址固定映射的配置命令是 ( A) static ( B) nat ( C) global ( D) fixup 3 下列关于入侵检测系统探测器获取网络流量的方 法中,错误的是 ( A)利用交换设备的镜像功能 ( B)在网络链路中串接一台分路器 ( C
2、)在网络链路中串接一台集线器 ( D)在网络链路中串接一台交换机 4 攻击者使用无效的 IP地址,利用 TCP连接的三次握手过程,使得受害主机处于开放会话的请求之中,直至连接超时。在此期间,受害主机将会连续接受这种会话请求,最终因耗尽资源而停止响应。这种攻击被称为 ( A) DDoS攻击 ( B)重放攻击 ( C)暴力攻击 ( D) SYN Flooding攻击 5 下列关于安全评估的描述中,错误的是 ( A)在大型网 络中评估分析系统通常采用控制台和代理结合的结构 ( B)网络安全评估分析技术常被用来进行穿透实验和安全审计 ( C) X-Scanner可采用多线程方式对系统进行安全评估 (
3、D) ISS采用被动扫描方式对系统进行安全评估 6 下列关于数据备份方法的描述中,错误的是 ( A)增量备份比完全备份使用的空间少 ( B)差异备份比增量备份恢复的速度慢 ( C)差异备份比完全备份的备份速度快 ( D)恢复时完全备份使用的副本最少 7 关于网络入侵检测系统的探测器部署,下列方法中对原有网络性能影响最大的是 ( A)串入到链路中 ( B)连接到串入的集线器 ( C)连接到交换设备的镜像端口 ( D)通过分路器 8 根据可信计算机系统评估准则 (TESEC),用户能定义访问控制要求的自主保护类型系统属于 ( A) A类 ( B) B类 ( C) C类 ( D) D类 9 下列工具
4、中不能用作安全评估的是 ( A) ISS ( B) WSUS ( C) MBSA ( D) X-Scanner 10 Windows 2003 对已备份文件在备份后不做标记的备份方法是 ( A) iE常备份 ( B)差异备份 ( C)增量备份 ( D) 副本备份 11 下列关于 1PS的描述中,错误的是 ( A) NIPS应该串接在被保护的链路中 ( B) NIPS对攻击的漏报会导致合法的通信被阻断 ( C) HIPS 以监视内核的系统调用,阻挡攻击 ( D) AIPS一般部署于应用服务器的前端 12 根据可信计算机系统评估准则 (TESTEC),不能用于多用户环境下重要信息处理的系统属于 (
5、 A) A类系统 ( B) B类系统 ( C) C类系统 ( D) D类系统 13 Cisco PIX 525防火墙能够进行操作系统映像更新、口令恢复等操作的模式是 ( A)特权模式 ( B)非特权模式 ( C)监视模式 ( D)配置模式 14 下列入侵检测系统结构中,能够真正避免单点故障的是 ( A)集中式 ( B)层次式 ( C)协作式 ( D)对等式 15 下列关于 RAID的描述中,错误的是 ( A)服务器需要外加一个 RAID卡才能实现 RAID功能 ( B) RAIDl0是 RAID0和 RAIDl的组合 ( C)一些 RAID卡可以提供 SATA接口 ( D) RAID卡可以提供
6、多个磁盘接口通道 16 下列关于 IPS的描述中,错误的是 ( A) NIPS对攻击的漏报会导 致合法的通信被阻断 ( B) MPS一般部署于应用服务器的前端 ( C) HIPS可以监视内核的系统调用,阻挡攻击 ( D) IPS工作在 In-Line模式 17 常用的数据备份方式包括完全备份、增量备份和差异备份,三种方式在空间使用方面由多到少的顺序为 ( A)完全备份、增量备份、差异备份 ( B)完全备份、差异备份、增量备份 ( C)增量备份、差异备份、完全备份 ( D)差异备份、增量备份、完全备份 18 如果一台 CiscoPIX525防火墙有如下配置 Pix525(config)#name
7、if ethemet0 outside security VALUE1 Pix525(config)#nameif ethemet1 inside security VALUE2 Pix525(config)#nameif ethemet2 DMZ security VALUE3 那么 VALUE1、 VALUE2、 VALUE3可能的取值分别是 ( A) 0、 50、 100 ( B) 0、 100、 50 ( C) 100、 0、 50 ( D) 199、 50、 0 19 应用入侵防护系统 (MPS)一般部 署在 ( A)受保护的应用服务器后端 ( B)受保护的应用服务器中 ( C)受保
8、护的应用服务器前端 ( D)网络的出口处 20 下列关于常见网络版防病毒系统的描述中,错误的是 ( A)管理控制台既可以安装在服务器端,也可以安装在客户端 ( B)客户端的安装可以采用脚本登录安装方式 ( C)系统的升级可以采用从网站上下载升级包后进行手动升级的方式 ( D)系统的数据通信端口是固定的 21 Ciso PIX 525防火墙能够进行口令恢复操作的模式是 ( A)非特权模式 ( B)配置模式 ( C)特权模式 ( D)监视模式 22 常用数据备份方式包括完全备份、增量备份和差异备份,三种方式在数据恢复速度方面由快到慢的顺序为 ( A)完全备份、增量备份、差异备份 ( B)完全备份、
9、差异备份、增量备份 ( C)增量备份、差异备份、完全备份 ( D)差异备份、增量备份、完全备份 23 采用 RSA算法,网络中 N个用户之间进行加密通信,需要的密钥个数是 ( A) N*(N-1) ( B) N ( C) 2N ( D) N*N 24 下列关于 IPS的描述中,正确的是 ( A) HIPS一般部署于应用服务器的前端 ( B) AIPS 以通过监视内核的系统调用来阻挡攻击 ( C) NIPS对攻击的误报会导致合法通信被阻断 ( D) IPS不具备嗅探功能 计算机三级网络技术机试(网络安全技术)模拟试卷 6答案与解析 一、选择题 1 【正确答案】 C 【试题解析】 主要的数据备份策
10、略有 3种:完全备份、增量备份、差异备份,其中完全备份的备份速度最慢,而恢复速度最快:增量备份的备份速度最快,而恢复速度最慢;差异备份的备份与恢复速度介于以上两者之间。 【知识模块】 网络安全技术 2 【正确答案】 A 【试题解析 】 如果从外网发起一个会话,会话的目的地址是内网的 IP地址,static就把内部地址翻译成一个指定的全局地址,允许这个会话建立。 【知识模块】 网络安全技术 3 【正确答案】 D 【试题解析】 交换机根据交换表来转发数据,并不会将所有流量转发到所有端口,如果利用交换机串接来连接探测器,则探测器无法获取网络中的所有流量,达不到保护全网的效果。利用其他 3种方式,探测
11、器均能获取到网络中的所有流量。 【知识模块】 网络安全技术 4 【正确答案】 D 【试题解析】 题目中描述的攻击手段 为 SYN Flooding攻击,故选项 D正确,DDos攻击为分布式拒绝服务攻击,其特点是攻击者攻破了多个系统,并利用这些系统集中攻击其他目标。 【知识模块】 网络安全技术 5 【正确答案】 D 【试题解析】 网络安全风险评估系统是一种集网络安全检测、风险评估、修复、统计分析和网络安全风险集中控制管理功能于一体的网络安全设备。网络安全评估包括漏洞检测、修复建议和整体建议等几个方面。在大型网络评估分析系统中通常采用控制台和代理结合的结构。网络安全评估技术常被用来进行穿透实验和安
12、全审计。 X-Scanner采用多线程方式对指定 IP地址段 (或单机 )进行安全漏洞检测,对系统进行安全评估。 ISS的 System Scanner通过依附于主机上的扫描器代理侦测主机内部的漏洞,采用的是主动采用积极的、非破坏的扫描方式。被动扫描工作方式类似于 IDS。 【知识模块】 网络安全技术 6 【正确答案】 B 【试题解析】 数据备份策略决定何时进行备份、备份收集何种数据,以及出现故障时进行恢复的方式。通常使用的备份方式有 3种:完全备份、增量备份和差异备份。各种备份策略的比较如下表所示。【知识模块】 网络 安全技术 7 【正确答案】 A 【试题解析】 入侵检测系统 (Intrus
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
2000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 试卷 三级 网络技术 网络 安全技术 模拟 答案 解析 DOC
