[自考类试卷]全国自考(计算机网络安全)模拟试卷1及答案与解析.doc
《[自考类试卷]全国自考(计算机网络安全)模拟试卷1及答案与解析.doc》由会员分享,可在线阅读,更多相关《[自考类试卷]全国自考(计算机网络安全)模拟试卷1及答案与解析.doc(12页珍藏版)》请在麦多课文档分享上搜索。
1、全国自考(计算机网络安全)模拟试卷 1 及答案与解析一、单项选择题1 下列说法中,属于防火墙代理技术优点的是 ( )(A)易于配置(B)对用户透明(C)可以保证免受所有协议弱点的限制(D)可以改进底层协议的安全性2 下列说法中,属于异常检测特点的是 ( )(A)用户的行为是不可预测的(B)异常检测会无法适应用户行为的变化(C)异常检测无法发现未知的攻击方法(D)异常检测可以发现未知的攻击方法3 下列有关防火墙的叙述错误的是 ( )(A)防火墙的本意是指古代人们在住所之内修建的墙,可以在火灾发生时及时将其熄灭(B)防火墙可以阻断来自外部网络对内部网络的威胁和入侵(C)防火墙包括硬件和软件(D)防
2、火墙可以对两个网络之间的通信进行控制4 从 20 世纪 90 年代到现在,入侵检测系统的研发在_和分布式两个方向取得了长足的进展。 ( )(A)微型化(B)巨型化(C)网络化(D)智能化5 下面关于防火墙的说法中,正确的是 ( )(A)防火墙不会降低计算机网络系统的性能(B)防火墙可以解决来自内部网络的攻击(C)防火墙可以阻止感染病毒文件的传送(D)防火墙对绕过防火墙的访问和攻击无能为力6 中心检测平台和代理服务器之间通过安全的_进行通信。 ( )(A)本地进程调用(B)本地过程调用(C)远程进程调用(D)远程过程调用7 下面关于个人防火墙特点的说法中,错误的是 ( )(A)个人防火墙可以抵挡
3、外部攻击(B)个人防火墙能够隐蔽个人计算机的 IP 地址等信息(C)个人防火墙既可以对单机提供保护,也可以对网络提供保护(D)个人防火墙占用一定的系统资源8 入侵检测是用于检测任何损害或企图损害系统的_、完整性或可用性的一种网络安全技术。 ( )(A)安全性(B)稳定性(C)保密性(D)畅通性9 下列说法中,符合 CIDF 体系结构原理的说法是 ( )(A)事件产生器以文件的形式出现(B)事件分析器以数据流的形式出现(C)响应单元以应用程序的形式出现(D)事件数据库以应用程序的形式出现10 基于网络的入侵检测系统放置在_的重要位置,对监听采集的每个或可疑的数据包进行特征分析。 ( )(A)共享
4、网段(B)共享区段(C)局部网段(D)局部区段11 CIDF 的四个基本组件(事件产生器、事件分析器、响应单元和事件数据库)都是 ( )(A)程序或数据(B)进程或线程(C)物理实体(D)逻辑实体12 防火墙的体系结构一般不包括 ( )(A)单重宿主主机体系结构(B)双重宿主主机体系结构(C)屏蔽主机体系结构(D)屏蔽子网体系结构13 基于网关的入侵检测系统是由新一代的_结合路由与高速交换技术构成的。( )(A)低速网络(B)中速网络(C)高速网络(D)超高速网络14 CIDF 将通信机制构造成一个三层模型:GIDO 层、消息层和_。 ( )(A)会话层(B)通信层(C)协商网络层(D)协商传
5、输层15 执行误用检测,主要依赖于可靠的_和分析事件的方法。 ( )(A)系统运行日志(B)数据源(C)用户活动记录(D)信息传输二、填空题16 一般地,入侵检测系统需要解决两个问题,一是如何充分并可靠地提取描述行为特征的数据,二是如何根据特征数据,高效并准确地判定_。17 计算机病毒从宏观上来划分,都具有_、病毒的传染模块、病毒的发作模块三个逻辑结构。18 硬盘存放主引导记录的主引导扇区一般位于_。19 静电对电子设备的损害有:隐蔽性、_、随机性和复杂性。20 恶意代码的隐藏技术通常包括本地隐藏和_。21 通常,可以利用_这个简单命令得到主机操作系统的类型。22 为提高电子设备的抗干扰能力,
6、主要的措施有屏蔽、隔离、_、吸波和接地等。23 加密主要是为了隐蔽信息的内容,而认证的三个主要目的是:_、身份认证、消息的序号和操作时间认证。24 网络反病毒技术包括:预防病毒、_和消除病毒三种技术。25 寄生在磁盘引导区或主引导区的计算机病毒称为_病毒。三、简答题26 结合自己的经历列举计算机病毒对计算机破坏的部位有哪些。27 举例说明如何解决“ 复制器 ”这个光纤通信系统的安全薄弱环节。28 简述应用层网关防火墙工作原理。29 防火墙的主要功能有哪些?30 简要说明双钥密码体制的优缺点。31 常用硬件设备的维护和保养都包括哪些设备?四、综合分析题32 对于给定的明文“token”,使用凯撒
7、(Caesar)密码系统的密钥 K=5 进行加密,请写出加密后的密文。33 为避免火灾、水灾对机房的影响,机房在建设中应做好哪些措施?全国自考(计算机网络安全)模拟试卷 1 答案与解析一、单项选择题1 【正确答案】 A【试题解析】 代理的优点:易于配置;代理能生成各项记录;代理能灵活、完全地控制进出流量、内容;能为用户提供透明的加密机制;可以方便地与其他安全手段集成。代理的缺点:代理速度较路由器慢;代理对用户不透明;对于每项服务代理可能要求不同的服务器;代理服务不能保证免受所有协议弱点的限制;代理不能改进底层协议的安全性。2 【正确答案】 D【试题解析】 异常检测基于一个假设:用户的行为是可预
8、测的、遵循一致性模式的,且随着用户事件的增加,异常检测会适应用户行为的变化。异常检测可发现未知的攻击方法,但对于给定的度量集能否完备到表示所有的异常行为仍需要深入研究。3 【正确答案】 A【试题解析】 防火墙的本意是指古时候人们在住所之间修建的墙,这道墙可以在发生火灾时防止火势蔓延到其他住所。在计算机网络上,防火墙的作用是阻断来自外部网络对内部网络的威胁和入侵。防火墙是位于被保护网络和外部网络之间执行访问控制策略的一个或一组系统,包括硬件和软件。它对两个网络之间的通信进行控制,以达到保护内部网络系统安全的目的。4 【正确答案】 D【试题解析】 从 20 世纪 90 年代到现在,入侵检测系统在智
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
2000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 自考 试卷 全国 计算机 网络安全 模拟 答案 解析 DOC
