[计算机类试卷]软件水平考试中级网络工程师上午基础知识(网络安全技术)模拟试卷1及答案与解析.doc
《[计算机类试卷]软件水平考试中级网络工程师上午基础知识(网络安全技术)模拟试卷1及答案与解析.doc》由会员分享,可在线阅读,更多相关《[计算机类试卷]软件水平考试中级网络工程师上午基础知识(网络安全技术)模拟试卷1及答案与解析.doc(19页珍藏版)》请在麦多课文档分享上搜索。
1、软件水平考试中级网络工程师上午基础知识(网络安全技术)模拟试卷 1及答案与解析 1 某银行为用户提供网上服务,允许用户通过浏览器管理自己的银行账户信息。为保障通信的安全,该 Web服务器可选的协议是 ( )。 ( A) POP ( B) SNMP ( C) HTTP ( D) HTTPS 2 安全电子邮件协议 PGP不支持 ( )。 ( A)确认发送者的身份 ( B)确认电子邮件未被修改 ( C)防止非授权者阅读电子邮件 ( D)压缩电子邮件大小 3 NeedhamSchroeder协议是基于 ( )的认证协议。 ( A)共享密钥 ( B)公钥 ( C)报文摘要 ( D)数字证书 4 实现 V
2、PN的关键技术主要有隧道技术、加解密技术、 ( )和身份认证技术。 ( A)入侵检测技术 ( B)病毒防治技术 ( C)安全审计技术 ( D)密钥管理技术 5 如果需要在传输层实现 VPN,可选的协议是 ( )。 ( A) L2TP ( B) PPTP ( C) tLS ( D) IPSec 6 某 Web网站向 CA申请了数字证书。用户登录该网站时,通过验证 ( ),可确认该数字证书的有效性。 ( A) CA的签名 ( B)网站的签名 ( C)会话密钥 ( D) DES密码 7 DES是一种 ( )算法。 ( A)共享密钥 ( B)公开密钥 ( C)报文摘要 ( D)访问控制 8 下列行为不
3、属于网络攻击的是 ( )。 ( A)连续不停 Ping某台主机 ( B)发送带病毒和木马的电子邮件 ( C)向多个邮箱群发一封电子邮件 ( D)暴力破解服务器密码 9 采用 Kerberos系统进行认证时,可以在报文中加入 ( )来防止重放攻击。 ( A)会话密钥 ( B)时间戳 ( C)用户 ID ( D)私有密钥 10 目前在网络上流行的 “熊猫烧香 ”病毒属于 ( )类型的病毒。 ( A)目录 ( B)引导区 ( C)蠕虫 ( D) DoS 11 以下关于钓鱼网站的说法中,错误的是 ( )。 ( A)钓鱼网站仿冒真实网站的 URl地址 ( B)钓鱼网站是一种网络游戏 ( C)钓鱼网站用于
4、窃取访问者的机密信息 ( D)钓鱼网站可以通过 Email传播网址 12 在网络管理中要防止各种安全威胁。在 SNMP中,无法预防的安全威胁是( )。 ( A)篡改管理信息:通过改变传输中的 SNMP报 文实施未经授权的管理操作 ( B)通信分析:第三者分析管理实体之间的通信规律,从而获取管理信息 ( C)假冒合法用户:未经授权的用户冒充授权用户,企图实施管理操作 ( D)消息泄露: SNMP引擎之间交换的信息被第三者偷听 13 下面病毒中,属于蠕虫病毒的是 ( )。 ( A) Worm Sasser病毒 ( B) Trojan QQPSW病毒 ( C) Backdoor IRCBot病毒 (
5、 D) Macro Melissa病赘 14 在下面 4种病毒中, ( )可以远程控制网络中的计算机。 ( A) worm Sasser f ( B) Win32 CIH ( C) Troian qq3344 ( D) Macro Melissa 15 甲和乙要进行通信,甲对发送的消息附加了数字签名,乙收到该消息后利用 ( )验证该消息的真实性。 ( A)甲的公钥 ( B)甲的私钥 ( C)乙的公钥 ( D)乙的私钥 16 下列算法中, ( )属于摘要算法。 ( A) DES ( B) MD5 ( C) Diffie-Hellman ( D) AES 17 公钥体系中,用户甲发送给用户乙的数据
6、要用 ( )进 行加密。 ( A)甲的公钥 ( B)甲的私钥 ( C)乙的公钥 ( D)乙的私钥 18 下列选项中,同属于报文摘要算法的是 ( )。 ( A) DES和 MD5 ( B) MD5和 SHA-1 ( C) RSA和 SHA-1 ( D) DES和 RSA 19 公司面临的网络攻击来自多方面,安装用户认证系统来防范 ( )。 ( A)外部攻击 ( B)内部攻击 ( C)网络监听 ( D)病毒入侵 20 支持安全 WEB服务的协议是 ( )。 ( A) HTTP ( B) WINS ( C) SOAP ( D) HTTPS 21 安全电子邮件使用 ( )协议。 ( A) DES (
7、B) HTTPS ( C) MIME ( D) PGP 22 包过滤防火墙通过 ( )来确定数据包是否能通过。 ( A)路由表 ( B) ARP表 ( C) NAT表 ( D)过滤规则 23 IPSecVPN安全技术没有用到 ( )。 ( A)隧道技术 ( B)加密技术 ( C)身份认证技术 ( D)入侵检测技术 24 ( )不属于 PKICA(认证中心 )的功能。 ( A)接收并验证最终用户数字证书的申请 ( B)向申 请者颁发或拒绝颁发数字证书 ( C)业务受理点 LRA的全面管理 ( D)产生和发布证书废止列表 (CRL),并验证证书状态 25 用户 user1从 A地的发证机构取得了证
8、书,用户 user2从 B地的发证机构取得了证书,那么 ( )。 ( A) user1可使用自己的证书直接与 use2安全通信 ( B) user1和 user2都要向国家发证机构申请证书才能安全通信 ( C) user1和 user2还需向对方的发证机构申请证书才能安全通信 ( D) user1通过一个证书链可以与 user2安全通信 26 IPSec的加密和认证过程中所使用的密钥由 ( )机制来生成和分发。 ( A) ESP ( B) IKE ( C) TGS ( D) AH 27 SSL协议使用的默认端口是 ( )。 ( A) 80 ( B) 445 ( C) 8080 ( D) 443
9、 28 Alice向 Bob发送数字签名的消息 M,则不正确的说法是 ( )。 ( A) Alice可以保证 Bob收到消息 M ( B) Alice不能否认发送过消息 M ( C) Bob不能编造或改变消息 M ( D) Bob可以验证消息 M确实来源于 Alice 28 杀毒软 件报告发现病毒 Macro Melissa,由该病毒名称可以推断出病毒类型是(1),这类病毒主要感染目标是 (2)。 29 (1) ( A)文件型 ( B)引导型 ( C)目录型 ( D)宏病毒 30 (2) ( A) EXE或 COM可执行文件 ( B) Word或 Excel文件 ( C) DLL系统文件 (
10、D)磁盘引导区 30 某网站向 CA中请了数字证书,用户通过 (1)来验证网站的真伪。在用户与网站进行安全通信时,用户可以通过 (2)进行加密和验证,该网站通过 (3)进行解密和签名。 31 (1) ( A) CA的签名 ( B)证书中的公钥 ( C)网站的私钥 ( D)用户的公钥 32 (2) ( A) CA的签名 ( B)证书中的公钥 ( C)网站的私钥 ( D)用户的公钥 33 (3) ( A) CA的签名 ( B)证书中的公钥 ( C)网站的私钥 ( D)用户的公钥 软件水平考试中级网络工程师上午基础知识(网络安全技术)模拟试卷 1答案与解析 1 【正确答案】 D 【试题解析】 POP
11、是邮局协议,用于接收邮件; SNMP是简单网络管理协议,用于网络管理: HTTP是超文本传输协议,众多 Web服务器都使用 HTTP,但是它不是安全的协议: HTTPS是安全的超文本传输协议。 【知识模块】 网络安全技术 2 【正确答案】 D 【试题解析】 本题考查安全电子邮件协议 PGP的基本知识。安全电子邮件协议: PGP(Pretty Good Privacy)在电子邮件安全实施中被广泛采用, PGP通过单向散列算法对邮件内容进行签名,以保证信件内容无法被修改,使用公钥和私钥技术保证邮件内容保密且不可否认。发信人与收信人的公钥都保存在公开的地方,公钥的权威性则可以由第三方进行签名认证。在
12、 PGP系统中, 信任是双方的直接关系。 【知识模块】 网络安全技术 3 【正确答案】 A 【试题解析】 本题考查有关 Needham-Schroeder协议的基础知识。应该知道Needham-Schroeder协议是基于共享密钥进行认证的协议。 【知识模块】 网络安全技术 4 【正确答案】 D 【试题解析】 本题考查 VPN方面的基础知识。应该知道实现 VPN的关键技术主要有隧道技术、加解密技术、密钥管理技术和身份认证技术。 【知识模块】 网络安全技术 5 【正确答案】 C 【试题 解析】 L2TP、 PPTP是两种链路层的 VPN协议, TLS是传输层 VPN协议, IPSec是网络层 V
13、PN协议。 【知识模块】 网络安全技术 6 【正确答案】 A 【试题解析】 本题考查公钥基础设施方面有关数字签名的基础知识。数字证书能够验证一个实体身份,而这是在保证数字证书本身有效性这一前提下才能够实现的。验证数字证书的有效性是通过验证颁发证书的 CA的签名实现的。 【知识模块】 网络安全技术 7 【正确答案】 A 【试题解析】 DES(Data Encryption Standard)是美国政府 1977年采用的加密标准,最初是由 IBM公司在 70年代初期开发的。美国政府在 1981年又将: DES进一步规定为 ANSI标准。 DES是一个对称密钥系统,加密和解密使用相同的密钥。它通常选
14、取一个 64位(bit)的数据块,使用 56位的密钥,在内部实现多次替换和变位操作来达到加密的目的。 【知识模块】 网络安全技术 8 【正确答案】 C 【试题解析】 网络攻击是以网络为手段窃取网络上其他计算机的资源或特权,对其安全性或可用性进行破坏的行为。网络攻击又可分为主动攻击和被动攻 击。被动攻击就是网络窃听,截取数据包并进行分析,从中窃取重要的敏感信息。被动攻击很难被发现,因此预防很重要,防止被动攻击的主要丰段是数据加密传输。为了保护网络资源免受威胁和攻击,在密码学及安全协议的基础上发展了网络安全体系中的 5类安全服务,它们是:身份认证、访问控制、数据保密、数据完整性和不可否认。对这 5
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
2000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 试卷 软件 水平 考试 中级 网络工程师 上午 基础知识 网络 安全技术 模拟 答案 解析 DOC
