- 1、本文档共25页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
网络安全知识竞赛题库详解
单选题
1.使网络服务器中充斥着大量要求回复的信息,消耗带宽,导致网络或系统停止正常服务,这属于什么攻击类型? A、拒绝服务B、文件共享C、BIND漏洞D、远程过程调用为了防御网络监听,最常用的方法是 A、采用物理传输(非网络)B、信息加密C、无线网D、使用专线传输向有限的空间输入超长的字符串是哪一种攻击手段?A、缓冲区溢出;B、网络监听C、拒绝服务D、IP欺骗主要用于加密机制的协议是A、HTTP? ??B、FTPC、TELNET? ?
D、SSL用户收到了一封可疑的电子邮件,要求用户提供银行账户及密码,这是属于何种攻击手段? A、缓存溢出攻击;B、钓鱼攻击C、暗门攻击;D、DDOS攻击Windows NT 和Windows 2000系统能设置为在几次无效登录后锁定帐号,这可以防止A、木马;B、暴力攻击;C、IP欺骗;D、缓存溢出攻击在以下认证方式中,最常用的认证方式是:A基于账户名/口令认证B基于摘要算法认证 ;C基于PKI认证 ;D基于数据库认证以下哪项不属于防止口令猜测的措施? A、严格限定从一个给定的终端进行非法认证的次数;B、确保口令不在终端上再现;C、防止用户使用太短的口令;D、使用机器产生的口令下列不属于系统安全的技术是A、防火墙B、加密狗C、认证 D、防病毒 2003年上半年发生的较有影响的计算机及网络病毒是什么SARS
(B)SQL杀手蠕虫手机病毒小球病毒SQL?杀手蠕虫病毒发作的特征是什么大量消耗网络带宽攻击个人PC终端破坏PC游戏程序攻击手机网络当今IT?的发展与安全投入,安全意识和安全手段之间形成安全风险屏障安全风险缺口管理方式的变革管理方式的缺口我国的计算机年犯罪率的增长是
(A)10%
(B)160%
(C)60%
(D)300%
19.信息安全风险缺口是指
(A)IT?的发展与安全投入,安全意识和安全手段的不平衡信息化中,信息不足产生的漏洞计算机网络运行,维护的漏洞计算中心的火灾隐患
信息网络安全的第一个时代
(A)九十年代中叶九十年代中叶前世纪之交专网时代
信息网络安全的第三个时代
(A)主机时代,?专网时代,?多网合一时代主机时代,?PC机时代,?网络时代PC机时代,网络时代,信息时代2001年,2002年,2003年
信息网络安全的第二个时代
(A)专网时代九十年代中叶前世纪之交网络安全在多网合一时代的脆弱性体现在网络的脆弱性软件的脆弱性管理的脆弱性应用的脆弱性人对网络的依赖性最高的时代
(A)专网时代PC时代多网合一时代主机时代
网络攻击与防御处于不对称状态是因为
(A)管理的脆弱性应用的脆弱性网络软,硬件的复杂性软件的脆弱性
网络攻击的种类物理攻击,语法攻击,语义攻击黑客攻击,病毒攻击硬件攻击,软件攻击物理攻击,黑客攻击,病毒攻击
语义攻击利用的是
(A)信息内容的含义病毒对软件攻击黑客对系统攻击黑客和病毒的攻击
1995年之后信息网络安全问题就是
(A)风险管理访问控制消除风险回避风险
风险评估的三个要素
(A)政策,结构和技术组织,技术和信息硬件,软件和人资产,威胁和脆弱性
信息网络安全(风险)评估的方法
(A)定性评估与定量评估相结合定性评估定量评估定点评估
PDR模型与访问控制的主要区别
(A)PDR把安全对象看作一个整体PDR作为系统保护的第一道防线PDR采用定性评估与定量评估相结合PDR的关键因素是人
信息安全中PDR模型的关键因素是
(A)人技术模型客体
计算机网络最早出现在哪个年代
(A)20世纪50年代20世纪60年代20世纪80年代20世纪90年代
最早研究计算机网络的目的是什么?
(A)直接的个人通信;共享硬盘空间、打印机等设备;共享计算资源;大量的数据交换。
最早的计算机网络与传统的通信网络最大的区别是什么?
(A)计算机网络带宽和速度大大提高。计算机网络采用了分组交换技术。计算机网络采用了电路交换技术计算机网络的可靠性大大提高。
关于80年代Mirros?蠕虫危害的描述,哪句话是错误的?
(A)该蠕虫利用Unix系统上的漏洞传播窃取用户的机密信息,破坏计算机数据文件占用了大量的计算机处理器的时间,导致拒绝服务大量的流量堵塞了网络,导致网络瘫痪
以下关于DOS攻击的描述,哪句话是正确的?
(A)不需要侵入受攻击的系统以窃取目标系统上的机密信息为目的导致目标系统无法处理正常用户的请求如果目标系统没有漏洞,远程攻击就不可能成功
许多黑客攻击都是利用软件实现中的缓冲区溢出的漏洞,对于这一威胁,最可靠的解决方案是什么?安装防火墙安装入侵检测系统给系统安装必威体育精装版的补丁安装防病毒软件
下面哪个功能属于操作系统中的安全功能?
(A)控制用户的作业排序和运行实现主机和外设的并行处理以及异常情况的处理保护系统程序和作业,禁止不合要求的对程序和
文档评论(0)