华东2018年秋季学期《信息系统安全技术》在线考试补考(适用于2019年4月份考试)

合集下载
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

------------------------------------------------------------------------------------------------------------------------------ (单选题)1: 减少受到蠕虫攻击的可能途径的最佳方法是【】。

A: 安装防火墙软件

B: 安装防病毒软件

C: 安装入侵检测系统

D: 确保系统及服务都安装了最新补丁

正确答案:

(单选题)2: Microsoft把软件更新、补丁和新功能集成为一个大的自安装软件包,称为【】。

A: ServicePack

B: Patch

C: Hotfix

D: Update

正确答案:

(单选题)3: 认证是指核实真实身份的过程,是防止以下那种攻击的重要技术

A: 病毒攻击

B: 拒绝服务攻击

C: 窃听攻击

D: 假冒攻击

正确答案:

(单选题)4: 包过滤防火墙作用在TCP/IP的那个层次【】。

A: 应用层

B: 传输层

C: 网络层

D: 以上3项都有可能

正确答案:

(单选题)5: 用户A利用公钥体制向用户B发送加密信息,那么用户A使用的密钥是

A: 用户B的公钥

B: 用户B的私钥

C: 用户A的公钥

D: 用户A的私钥

正确答案:

(单选题)6: “公钥密码体制”的含义是【】。

A: 两个密钥都公开

B: 将私有密钥公开,公开密钥保密

C: 两个密钥都保密

D: 将公开密钥公开,私有密钥保密

正确答案:

(单选题)7: 防火墙用于将Internet和内部网络隔离

A: 是实现信息系统安全的软件和硬件设施

B: 是抗病毒破坏的软件和硬件设施

C: 是防止Internet火灾的硬件设施

D: 是起抗电磁干扰作用的硬件设施

正确答案:

------------------------------------------------------------------------------------------------------------------------------ (单选题)8: 防火墙中的DMZ主要作用是

A: 在不受信任的和受信任的网络之间充当缓冲区,提供Internet可访问的服务

B: 提供没有防火墙保护的、到Internet的方便连接

C: 提供一个诱捕黑客的场所

D: 以上三项都不是

正确答案:

(单选题)9: 对周边网络而言,不正确的解释是

A: 周边网络是一个非真正可信的网络部分

B: 周边网络访问控制策略决定允许或禁止进入通信

C: 允许周边网络访问内部网络中合适的服务

D: 允许外部用户访问周边网络上合适的服务

正确答案:

(单选题)10: PKI中认证中心CA的核心职能是

A: 注册用户信息

B: 签发和管理数字证书

C: 撤消用户的证书

D: 公布黑名单

正确答案:

(判断题)11: 公钥密码体制就是把密钥都公开。

A: 错误

B: 正确

正确答案:

(判断题)12: 访问控制的目的是防止对系统的非授权访问。

A: 错误

B: 正确

正确答案:

(判断题)13: 现代密码体制把算法和密钥分开,只需要保证密钥的安全性,算法是可以公开的。

A: 错误

B: 正确

正确答案:

(判断题)14: 防火墙既能防病毒,也能防黑客入侵。

A: 错误

B: 正确

正确答案:

(判断题)15: 计算机系统安全性取决于系统中是否安装了防火墙和防病毒软件。

A: 错误

B: 正确

正确答案:

(判断题)16: 在Windows xp中,为了设置本地文件访问权限,应该使用NTFS文件系统。A: 错误

B: 正确

正确答案:

------------------------------------------------------------------------------------------------------------------------------ (判断题)17: 计算机系统安全性取决于系统中最薄弱的环节。

A: 错误

B: 正确

正确答案:

(判断题)18: 防火墙只能防范来自系统外部人员的恶意的攻击,不能防范系统内部人员的恶意攻击。

A: 错误

B: 正确

正确答案:

(判断题)19: 漏洞扫描可以发现系统潜在的弱点,因而它可以保护计算机系统。

A: 错误

B: 正确

正确答案:

(判断题)20: 访问控制的目的是防止用户破坏系统。

A: 错误

B: 正确

正确答案:

(简答题)21: 简述在日常使用计算机的过程中对计算机病毒的防治措施。

正确答案:

(简答题)22: 简述目前防火墙的主要功能及其存在的局限性。

正确答案:

(简答题)23: 用户名/口令是常用的用户认证形式,说明应如何选择安全的口令以对抗字典攻击和暴力攻击。

正确答案:

(名词解释)24: 安全漏洞

正确答案:

(名词解释)25: 访问控制

正确答案:

(名词解释)26: 木马程序

正确答案:

(名词解释)27: 防火墙

正确答案:

(名词解释)28: 身份认证

正确答案:

(单选题)1: 减少受到蠕虫攻击的可能途径的最佳方法是【】。

A: 安装防火墙软件

B: 安装防病毒软件

C: 安装入侵检测系统

D: 确保系统及服务都安装了最新补丁

正确答案:

(单选题)2: Microsoft把软件更新、补丁和新功能集成为一个大的自安装软件包,称为【】。

A: ServicePack

相关文档
最新文档