- 1、本文档共24页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
网络攻防竞赛题库--中软吉大-预赛10%
信息安全考试题库
理论题
单选题(第一部分200题)
1、SSL协议工作在哪一层(B)
(A)应用层
(B)应用层与传输层之间
(C)传输层
(D)传输层与网络层之间
2、下面不属于SSL握手层功能的是(B)
(A)验证实体身份
(B)应用层数据实施加解密
(C)协商密钥交换算法
(D)生成及交换密钥
3、一个数据包过滤系统被设计成允许你要求服务的数据包进入,而过滤掉不必要的服务。这属于(A)原则。
(A)最小特权
(B)阻塞点
(C)失效保护状态
(D)防御多样化
4、案例分析(Windows系统环境)
以Administrator用户登录系统,新建common用户,默认隶属Users用户组;在本地磁盘C中新建名为test的文件夹,设置其对common用户只有读取和执行权限;在test目录下新建子文件夹subtest,设置其对common用户只有写权限。以common用户登录系统,其对c:\test\subtest目录拥有的权限是(C)。
(A)仅写权限
(B)仅读取和执行权限
(C)读取、写和执行权限
(D)Users组默认权限
5、不属于安全策略所涉及的方面是(D)
(A)物理安全策略
(B)访问控制策略
(C)信息加密策略
(D)防火墙策略
6、Windows主机推荐使用(C)格式
(A)FAT32
(B)EXT3
(C)NTFS
(D)FAT
7、Linux2.6内核将系统用户的加密口令存储在(B)文件中
(A)/etc/passwd
(B)/etc/shadow
(C)/etc/group
(D)/etc/hosts
8、按照TCSEC(由美国国防部提出的可信计算机系统评测标准)标准,WindowsServer2003系统的安全级别是(D),未启用SELinux保护的Linux系统的安全级别是(D),启用SELinux保护的Linux系统的安全级别是(B)
(A)A级
(B)B1级
(C)B2级
(D)C2级
9、使用shell命令umask重新为文件分配默认权限为rwxr—r--,umask的作用代码(A)(A)033
(B)744
(C)022
(D)722
10、在LinuxFC5系统环境中,SELinux配置文件(D)
(A)/etc/sysconfig/selinux/config
(B)/usr/etc/selinux/config
(C)/usr/share/selinux/config
(D)/etc/selinux/config
11、在HTTP错误消息中,表示访问被拒绝的代码是(C)
(A)400
(B)401
(C)403
(D)404
12、在FTP应答消息中,表示命令正常执行的代码是(A)
(A)200
(B)220
(C)331
(D)500
13、案例分析
运行网络审计工具的主机系统与企业发布信息的Web、FTP、MySQL服务器位于同一网段。分析审计日志,发现在某一时间段,网络中有大量包含“GET”负载的数据流入本网段。假设在此时间段,网络中发生了异常的网络行为,则此种异常行为最可能是(B)。(A)SQL注入攻击
(B)Web漏洞扫描
(C)FTP弱口令扫描
(D)Flood攻击
14、案例分析
运行网络审计工具的主机系统与企业发布信息的Web、FTP、MySQL服务器位于同一网段。分析审计日志,发现在某一时间段,网络中有大量包含“USER”、“PASS”负载的数据流入本网段。假设在此时间段,网络中发生了异常的网络行为,则此种异常行为最可能是(C)。
(A)SQL注入攻击
(B)Web漏洞扫描
(C)FTP弱口令扫描
(D)Flood攻击
15、下列措施中不能增强DNS安全的是(C)
(A)使用必威体育精装版的BIND工具
(B)双反向查找
(C)更改DNS的端口号
(D)不要让HINFO记录被外界看到
16、为了防御网络监听,最常用的方法是(B)
(A)采用物理传输(非网络)
(B)信息加密
(C)无线网
(D)使用专线传输
17、IPSec认证报头(AH)不提供的功能(A)
(A)数据机密性
(B)数据源认证
(C)抗重播保护
(D)数据完整性
18、IPSec传输模式下,针对IPv4数据包,AH不进行验证保护的数据是(C)
(A)原始IP头
(B)AH报头
(C)封装后IP头
(D)上层负载数据
19、Windows2003SAM存放在(C)
(A)WINDOWS
(B)WINDOWS\system32
(C)WINDOWS\system32\config
(D)WINDOWS\system
20、TCP端口全扫描方式,扫描、被扫描端口(开放)间的会话过程(A)
(A)SYN-SYN+ACK-ACK-ACK+FIN
(B)SYN-
您可能关注的文档
- 非营利组织财务管理问题与对策.pdf
- 学校安全生产百日攻坚行动实施方案(通用多篇).docx
- 汽车维修工三级培训计划.pdf
- 初中音乐人音八年级上册多彩音乐剧新建PPT.pptx
- 更正错误的记账凭证.docx
- 员工关爱平台缴费应用使用说明幻灯片PPT.ppt
- 油田信息化与标准化深度融合问题探讨.pdf
- 医院感染诊断标准与要点.pptx
- 山东省济南市2020年七年级上学期数学期中考试试卷(II)卷.doc
- 两种电荷讲课演示课件.ppt
- 六年级数学下册教学课件《解比例》.pptx
- 8.21.5 鸟类的生殖与发育(课件)八年级生物下册课件(苏教版).pptx
- 钠离子电池项目智能制造方案(范文参考).docx
- 2023-2024学年吉林省吉林市舒兰市七年级(上)期末语文试卷.docx
- 2024年吉林省吉林市丰满区亚桥实验学校中考数学三模试卷.docx
- 2023-2024学年吉林省辽源市东辽县七年级(上)期末英语试卷.docx
- 2023-2024学年吉林四平九年级数学第一学期期末水平检测试卷.docx
- 2023-2024学年吉林市蛟河市三校联考九年级(上)期末英语试卷.docx
- 2023-2024学年吉林松原九年级英语上册考场实战试卷.docx
- 电解液新材料项目智能制造方案.docx
最近下载
- 处置群体性事件战法运用探析.docx
- 2024年华医网继续教育答案-冠心病中西医结合诊治新进展.docx VIP
- 益普索:汽车APP客户体验报告.pdf
- 临床生物化学检验技术.docx
- 医学装备工作流程.docx VIP
- [安庆项目资料库]安庆市中心城区排水【雨水)防涝综合规划(2013-2030)·文本.pdf
- F系列卧式沸腾干燥机使用说明.pdf
- 脑卒中患者用药教育参考幻灯片.ppt
- 小升初数学:单位换算大全专项练习100道(小考复习精编专项)(长度单位+重量单位+面积单位+时间单位+容积、体积单位)六年级数学小升初复习系列(含知识点+答案).docx
- 2024-2025学年高中历史选择性必修1教学课件 第四单元-第14课 当代中国的外交.pptx
文档评论(0)