網(wǎng)絡安全知識競賽答案(3)
網(wǎng)絡安全知識競賽答案
61、是指( A )
A、虛擬的專用網(wǎng)絡 B、虛擬的協(xié)議網(wǎng)絡 C、虛擬的包過濾網(wǎng)絡
62、目前的防火墻防范主要是( B )
A、主動防范 B、被動防范 C、不一定
63、IP地址欺騙通常是( A )
A、黑客的攻擊手段 B、防火墻的專門技術 C、IP 通訊的一種模式 黑客在攻擊中進行端口掃描可以完成( D )。
A、 檢測黑客自己計算機已開放哪些端口
B、口令破譯
C、 獲知目標主機開放了哪些端口服務
D、截獲網(wǎng)絡流量
64、Code Red爆發(fā)于2001年7月,利用微軟的IIS漏洞在Web服務器之間傳播。針對這一漏洞,微軟早在2001年三月就發(fā)布了相關的補丁。如果今天服務器仍然感染Code Red,那么屬于哪個階段的問題?(C)
A、微軟公司軟件的設計階段的失誤 B、微軟公司軟件的實現(xiàn)階段的失誤
C、系統(tǒng)管理員維護階段的失誤 D、最終用戶使用階段的失誤
65、木馬程序一般是指潛藏在用戶電腦中帶有惡意性質(zhì)的 ( A ),利用它可以在用戶不知情的情況下竊取用戶聯(lián)網(wǎng)電腦上的重要數(shù)據(jù)信息。
A、遠程控制軟件 B、計算機操作系統(tǒng) C、木頭做的馬
66、為了防止各種各樣的病毒對計算機系統(tǒng)造成危害,可以在計算機上安裝防病毒軟件,并注意及時 ( B ),以保證能防止和查殺新近出現(xiàn)的病毒。
A、 分析 B、 升級 C、檢查
67、局域網(wǎng)內(nèi)如果一個計算機的IP地址與另外一臺計算機的IP地址一樣,則( C )。
A、兩臺計算機都正常
B、兩臺計算機都無法通訊
C、一臺正常通訊一臺無法通訊
68、企業(yè)重要數(shù)據(jù)要及時進行( C ),以防出現(xiàn)以外情況導致數(shù)據(jù)丟失。 A、殺毒 B、加密 C、備份
69、竊聽是一種( )攻擊,攻擊者( )將自己的系統(tǒng)插入到發(fā)送站和接收站之間。截獲是一種( )攻擊,攻擊者( )將自己的系統(tǒng)插入到發(fā)送站和接受站之間。(A)
A、 被動,無須,主動,必須
B、 主動,必須,被動,無須
C、 主動,無須,被動,必須
D、 被動,必須,主動,無須
70、可以被數(shù)據(jù)完整性機制防止的攻擊方式是(D)。
A、 假冒源地址或用戶的地址欺騙攻擊
B、 抵賴做過信息的遞交行為
C、 數(shù)據(jù)中途被攻擊者竊聽獲取
D、 數(shù)據(jù)在途中被攻擊者篡改或破壞
71、王某,未經(jīng)著作權人許可,以私服營運方式,通過信息網(wǎng)絡向公眾傳播他人網(wǎng)絡游戲軟件,獲利14萬余元,其行為均構成( A )。
A、侵犯著作權罪 B、侵犯商業(yè)秘密罪
C、非法侵入計算機信息系統(tǒng)罪 D、非法經(jīng)營罪
72、任何組織或者個人注冊微博客賬號,制作、復制、發(fā)布、傳播信息內(nèi)容的,應當使用( A ),不得以虛假、冒用的居民身份信息、企業(yè)注冊信息、組織機構代碼信息進行注冊。網(wǎng)站開展微博客服務,應當保證前款規(guī)定的注冊用戶信息真實。
A真實身份信息 B正確的網(wǎng)站信息 C真實的ID D工商注冊信息
73、2010年年底,熊某偶爾登錄到一個境外的淫穢網(wǎng)站,發(fā)現(xiàn)該網(wǎng)站有大量的淫穢圖片及視頻可以觀看,便在該網(wǎng)站上注冊成為會員。之后,熊某漸漸沉迷于這些淫穢圖片和視頻,不能自拔。為獲得更大的瀏覽權限,熊某便陸續(xù)發(fā)了17篇包含淫穢信息的帖子共被點擊查看29410次,以不斷提高自身的會員等級。熊某的行為( B )
A不構成犯罪 B構成傳播淫穢物品罪
C構成非法經(jīng)營罪 D構成制作、復制、出版、販賣、傳播淫穢物品牟利罪
74、文藝青年張小五寫了一部反映社會現(xiàn)實的小說,發(fā)表后引起熱烈反響,好評如潮。甲網(wǎng)站覺得有利可圖,擅自將該小說發(fā)布在網(wǎng)絡上,供網(wǎng)民在線閱讀。該網(wǎng)站侵犯了張小五的哪種著作權?( B )
A發(fā)表權 B信息網(wǎng)絡傳播權 C復制權 D發(fā)行權
75、著作權行政管理部門對侵犯互聯(lián)網(wǎng)信息服務活動中的信息網(wǎng)絡傳播權的行為實施行政處罰,適用( A )
A《著作權行政處罰實施辦法》
B《互聯(lián)網(wǎng)著作權行政保護辦法》
C民法中關于知識產(chǎn)權的相關規(guī)定
D《商標法》
二、判斷題
1、的主要特點是通過加密使信息能安全的通過Internet傳遞。(對)
2、密碼保管不善屬于操作失誤的安全隱患。(錯)
3、漏洞是指任何可以造成破壞系統(tǒng)或信息的弱點。(對)
4、安全審計就是日志的記錄。(錯)
5、計算機病毒是計算機系統(tǒng)中自動產(chǎn)生的。(錯)
6、對于一個計算機網(wǎng)絡來說,依靠防火墻即可以達到對網(wǎng)絡內(nèi)部和外部的安全防護(錯)
7、網(wǎng)絡安全應具有以下四個方面的特征:保密性、完整性、可用性、可查性。(錯)
8、最小特權、縱深防御是網(wǎng)絡安全原則之一。(對)
9、安全管理從范疇上講,涉及物理安全策略、訪問控制策略、信息加密策略和網(wǎng)絡安全管理策略。(對)
10、用戶的密碼一般應設置為16位以上。(對)
11、開放性是UNIX系統(tǒng)的一大特點。(對)
12、防止主機丟失屬于系統(tǒng)管理員的安全管理范疇。(錯)
13、我們通常使用SMTP協(xié)議用來接收E-MAIL。(錯)
14、在堡壘主機上建立內(nèi)部DNS服務器以供外界訪問,可以增強DNS服務器的安全性。(錯)
15、為了防御網(wǎng)絡監(jiān)聽,最常用的方法是采用物理傳輸。(錯)
16、使用最新版本的網(wǎng)頁瀏覽器軟件可以防御黑客攻擊。(對)
17、通過使用SOCKS5代理服務器可以隱藏QQ的真實IP。(對)
18、一但中了IE窗口炸彈馬上按下主機面板上的Reset鍵,重起計算機。(錯)
19、禁止使用活動腳本可以防范IE執(zhí)行本地任意程序。(對)
20、只要是類型為TXT的文件都沒有危險。(錯)
21、不要打開附件為SHS格式的文件。(對)
22、發(fā)現(xiàn)木馬,首先要在計算機的后臺關掉其程序的運行。(對)
23、限制網(wǎng)絡用戶訪問和調(diào)用cmd的權限可以防范Unicode漏洞。(對)
24、解決共享文件夾的安全隱患應該卸載Microsoft網(wǎng)絡的文件和打印機共享。(對)
25、不要將密碼寫到紙上。(對)
26、屏幕保護的密碼是需要分大小寫的。(對)
27、計算機病毒的傳播媒介來分類,可分為單機病毒和網(wǎng)絡病毒。(對)
28、木馬不是病毒。(對)
29.復合型防火墻防火墻是內(nèi)部網(wǎng)與外部網(wǎng)的隔離點,起著監(jiān)視和隔絕應用層通信流的作用,同時也常結(jié)合過濾器的功能。(對)
30、非法訪問一旦突破數(shù)據(jù)包過濾型防火墻,即可對主機上的軟件和配置漏洞進行攻擊。(錯)
31、ATM 技術領先于TCP/IP技術,即將取代IP技術,實現(xiàn)語音、視頻、數(shù)據(jù)傳輸網(wǎng)絡的三網(wǎng)合一(錯)
32、Internet設計之初,考慮了核戰(zhàn)爭的威脅,因此充分考慮到了網(wǎng)絡安全問(錯)
33、我的計算機在網(wǎng)絡防火墻之內(nèi),所以其他用戶不可能對我計算機造成威脅(錯)
34、Internet沒有一個集中的管理權威(對)
35、統(tǒng)計表明,網(wǎng)絡安全威脅主要來自內(nèi)部網(wǎng)絡,而不是Internet(對)
36、只要設置了足夠強壯的口令,黑客不可能侵入到計算機中(錯)
37、路由器在轉(zhuǎn)發(fā)IP分組時,一般不檢查IP分組的源地址,因此可以偽造IP分組的源地址進行攻擊,使得網(wǎng)絡管理員無法追蹤。(對)
38、發(fā)起大規(guī)模的DDoS攻擊通常要控制大量的中間網(wǎng)絡或系統(tǒng)(對)
39、路由協(xié)議如果沒有認證功能,就可以偽造路由信息,導致路由表混亂,從而使網(wǎng)絡癱瘓(對)
40、目前入侵檢測系統(tǒng)可以及時的阻止黑客的攻擊。(錯)
41、TCSEC是美國的計算機安全評估機構和安全標準制定機構(對)
42、蠕蟲、特洛伊木馬和病毒其實是一回事(錯)
43、只要選擇一種最安全的操作系統(tǒng),整個系統(tǒng)就可以保障安全(錯)
44、在計算機系統(tǒng)安全中,人的作用相對于軟件,硬件和網(wǎng)絡而言,不是很重要(錯)
45、在設計系統(tǒng)安全策略時要首先評估可能受到的安全威脅(對)
46、安裝系統(tǒng)后應當根據(jù)廠商或安全咨詢機構的建議對系統(tǒng)進行必要的安全配置(對)
47、系統(tǒng)安全的責任在于IT技術人員,最終用戶不需要了解安全問題(錯)
48.網(wǎng)絡的發(fā)展促進了人們的交流,同時帶來了相應的安全問題(錯)
49.具有政治目的的黑客只對政府的網(wǎng)絡與信息資源造成危害(錯)
50、病毒攻擊是危害最大、影響最廣、發(fā)展最快的攻擊技術(錯)
51、黑色星期四"是因有人通過BELL實驗室與Internet連接的有漏洞的機器上放置了一個蠕蟲程序而引起網(wǎng)絡災難得名的(錯)
52、郵件的附件如果是帶有.exe、.com、.pif、.pl、.src和.vbs為后綴的文件,應確定其安全后再打開 (對)
53、在信息戰(zhàn)中中立國的體現(xiàn)要比非信息戰(zhàn)簡單(錯)
54、信息戰(zhàn)的軍事目標是指一個國家軍隊的網(wǎng)絡系統(tǒng)、信息系統(tǒng)、數(shù)據(jù)資源(錯)
55、計算機病毒是計算機系統(tǒng)中自動產(chǎn)生的(錯)
56、小球病毒屬于引導型病毒(對)
57、公安部公共信息網(wǎng)絡安全監(jiān)察部門主管全國的計算機病毒防治管理工作(對)
58、計算機病毒防治產(chǎn)品實行銷售許可證制度(對)
59、計算機病毒防治產(chǎn)品分為三級,其中三級品為最高級(錯)
60,刪除不必要的網(wǎng)絡共享可以提高防范病毒的能力(對)
61、帶的防火墻一旦設置了 功能,則所有通過防火墻的數(shù)據(jù)包都將
62、通過通道進行通訊(錯)
63、的所采取的兩項關鍵技術是認證與加密(對)
64、要保證一個公司總部與其分支機構的網(wǎng)絡通訊安全只有通過來實現(xiàn)(錯)
65、網(wǎng)絡安全工程實施的關鍵是質(zhì)量,而質(zhì)量的關鍵是服務的長期保障能力(對)
66、網(wǎng)絡安全服務的開展與網(wǎng)絡安全防范是一對矛盾(對)
67、網(wǎng)絡安全邊界防范的不完備性僅指防外不防內(nèi)(錯)
68、使用最新版本的網(wǎng)頁瀏覽器軟件可以防御黑客攻擊。(錯)
69、不要將密碼寫到紙上。(對)
70、計算機數(shù)據(jù)恢復在實際生活當中可以百分百恢復。(錯)
71、違反國家法律、法規(guī)的行為,危及計算機信息系統(tǒng)安全的事件,稱為計算機案件。(對)
72、計算機犯罪是行為人以計算機為工具或以計算機資產(chǎn)為犯罪對象實施的,依照我國刑法應受處罰的,具有社會危害性的行為。(對)
73、 計算機信息系統(tǒng)的安全威脅同時來自內(nèi)、外兩個方面。 (對)
74、外單位人員如可以隨意接入奇瑞公司內(nèi)網(wǎng)。(錯)
75、格式化過后的計算機,原來的數(shù)據(jù)就找不回來了(錯)
問答題:
1、今年我國首屆國家網(wǎng)絡安全宣傳周的主題是什么?
答案:共建網(wǎng)絡安全,共享網(wǎng)絡文明
3、羅定職業(yè)技術學院政務和公益機構域名是什么?
答案:羅定職業(yè)技術學院.公益
4、首次使用CRP數(shù)字校園、校園一卡通等信息系統(tǒng)時,為了保存自已的信息和財產(chǎn)安全應當怎么做?
答案:進入信息系統(tǒng)修改密碼,并將其設置為一個復雜的密碼。
5、計算機網(wǎng)絡最突出的優(yōu)點是什么?
答案:共享資源
6、信息安全有哪些常見的威脅?
答案:常見威脅有非授權訪問、信息泄露、破壞數(shù)據(jù)完整性,拒絕服務攻擊,惡意代碼。
7、解決互聯(lián)網(wǎng)安全問題的根本條件是什么?
答案:提高整個社會網(wǎng)民的互聯(lián)網(wǎng)道德本質(zhì)。
8、什么是釣魚網(wǎng)站?
答案:“釣魚網(wǎng)站”是一種網(wǎng)絡欺詐行為,指不法分子利用各種手段,仿冒真實網(wǎng)站的URL地址以及頁面內(nèi)容,或者利用真實網(wǎng)站服務器程序上的漏洞在站點的某些網(wǎng)頁中插入危險的HTML代碼,以此來騙取用戶銀行或信用卡賬號、密碼等私人資料。
9、什么是網(wǎng)絡安全?
答案:網(wǎng)絡安全是指網(wǎng)絡系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護,不因偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)可以連續(xù)可靠正常地運行,網(wǎng)絡服務不被中斷。
10、什么是木馬?
答案:木馬是一種帶有惡意性質(zhì)的遠程控制軟件。木馬一般分為客戶端
(client)和服務器端(server)??蛻舳司褪潜镜厥褂玫母鞣N命令的控制臺,服務器端則是要給別人運行,只有運行過服務器端的計算機才能夠完全受控。木馬不會像病毒那樣去感染文件。
11、什么是后門?
答案:后門是指一種繞過安全性控制而獲取對程序或系統(tǒng)訪問權的方法。
12、防范網(wǎng)絡黑客防措施有哪些?
答案:①選用安全的口令②口令不得以明文方式存放在系統(tǒng)中③建立帳號鎖定機制④實施存取控制⑤確保數(shù)據(jù)的安全
13、網(wǎng)絡病毒的來源有哪些?
答案:郵件附件、E-mail 、Web服務器、文件共享。
14、局域網(wǎng)內(nèi)部若出現(xiàn)ARP攻擊,會出現(xiàn)哪兩種兩句現(xiàn)象?
答案:1.不斷彈出“本機的(錯)(錯)(錯)段地址與網(wǎng)絡中的(錯)(錯)(錯)段地址沖突”的對話框。2.計算機不能正常上網(wǎng),出現(xiàn)網(wǎng)絡中斷的癥狀。
15、控制USB接口使用的目的?
答案:1、網(wǎng)絡的安全 2、信息的保密
16、什么是IP欺騙?
答案:攻擊者可通過偽裝成被信任源IP地址等方式來騙取目標主機的信任。
17、電子郵件存在哪些安全性問題?
1、垃圾郵件包括廣告郵件、騷擾郵件、連鎖郵件、反動郵件等。垃圾郵件會增加網(wǎng)絡負荷,影響網(wǎng)絡傳輸速度,占用郵件服務器的空間。2、詐騙郵件通常指那些帶有惡意的欺詐性郵件。利用電子郵件的快速、便宜,發(fā)信人能迅速讓大量受害者上當。3、郵件炸彈指在短時間內(nèi)向同一信箱發(fā)送大量電子郵件的行為,信箱不能承受時就會崩潰。4、通過電子郵件傳播的病毒,大多數(shù)采用附件的形式夾帶在電子郵件中。當收信人打開附件后,病毒會查詢他的通訊簿,給其上所有或部分人發(fā)信,并將自身放入附件中,以此方式繼續(xù)傳播擴散。
18、什么是網(wǎng)絡蠕蟲?
答案:網(wǎng)絡蠕蟲是一種智能化、自動化,綜合網(wǎng)絡攻擊、密碼學和計算機病毒技術,無須計算機使用者干預即可運行的攻擊程序或代碼。
19、網(wǎng)絡蠕蟲有什么特征?
答案:具有病毒的特征,傳染性,隱蔽性,破壞性;不利用文件寄生,可以主動傳播,并且通過網(wǎng)絡可快速傳播,容易造成網(wǎng)絡擁塞;具有智能化、自動化和高技術化;
20、防火墻的基本功能有哪些?
答案:1過濾進出網(wǎng)絡的數(shù)據(jù);2管理進出網(wǎng)絡的訪問行為;3封堵某些禁止的業(yè)務;4記錄進出網(wǎng)絡的信息和活動;5對網(wǎng)絡的攻擊進行將側(cè)和報警。
21、因特網(wǎng)電子商務系統(tǒng)必須保證網(wǎng)絡安全的四大要素是什么?
答案:1傳輸數(shù)據(jù)的保密性;2數(shù)據(jù)的完整性;3交易各方身份的真實性; 4交易的不可抵賴性;
21、對蠕蟲病毒和一般病毒進行比較有什么區(qū)別?
答案:存在形式:普通病毒寄存在文件上,蠕蟲病毒寄存在獨立程序上; 傳染機制:普通病毒在宿主程序上運行,蠕蟲病毒會主動攻擊;
傳染目標:普通病毒傳染本地文件,蠕蟲病毒傳染整個網(wǎng)絡的計算機。
22、黑客攻擊的動機都有哪些?
答案:1.好奇心理2.挑戰(zhàn)性。3.報復心理4,經(jīng)濟利益5,政治目的,6.情報獲取
23、什么是密碼破解,有哪些方法?
答案:通過猜解或者直接破壞原密碼的密碼驗證機制來達到和密碼分析一樣的最終效果,或者是密碼對應的權限。
一般的密碼破解大致分為以下幾類。
1)使用軟件無限次嘗試密碼。2)繞過密碼驗證機制。3)如果密碼加密,使用替代密碼代替原密碼
24、后門程序與計算機病毒的差別是什么?
答案:后門程序又稱特洛伊木馬,其用途是潛伏在用戶的計算機中,進行信息搜集或便于黑客進入。后門程序和計算機病毒最大的差別,在于后門程序不一定有自我復制的動作,即后門程序不一定會“感染”其他計算機。
25、黑客技術發(fā)展趨勢是什么?
答案:(1)網(wǎng)絡攻擊的自動化程度和攻擊速度不斷提高(2)攻擊工具越來越復雜(3)黑客利用安全漏洞的速度越來越快(4)防火墻被攻擊者滲透的情況越來越多(5)安全威脅的不對稱性在增加(6)攻擊網(wǎng)絡基礎設施產(chǎn)生的破壞效果越來越大
26、什么是漏洞?
答案:漏洞是在硬件、軟件、協(xié)議的具體實現(xiàn)或系統(tǒng)安全策略上存在的缺陷,從而可以使攻擊者能夠在未授權的情況下訪問或破壞系統(tǒng)。
27、網(wǎng)絡面臨的安全威脅主要有哪些方面?
網(wǎng)絡面臨的安全威脅可分為兩種:一是對網(wǎng)絡數(shù)據(jù)的威脅;二是對網(wǎng)絡設備的威脅。概括起來主要威脅包括以下幾個方面:1)由自然力造成的非人為的數(shù)據(jù)丟失、設備失效、線路阻斷。2)人為但屬于操作人員無意的失誤造成的數(shù)據(jù)丟失。3)來自外部和內(nèi)部人員的惡意攻擊和入侵。
28、IPv6先對IPv4有哪些優(yōu)勢?
IPv6優(yōu)勢:首先,IPv6解決了IP地址數(shù)量短缺的問題;其次,IPv6對IPv4協(xié)議中諸多不完善之處進行了較大的改進,在網(wǎng)絡保密性、完整性方面作了更好的改進,在可控性和抗否認性方面有了新的保證。
29、計算機病毒傳染的一般過程是什么??
答案:1)判斷傳染目標(文件)是否符合感染條件(是否已經(jīng)被感染)
2)若目標符合感染條件,則將病毒鏈接到傳染目標的特點位置,并存入磁盤。
3)繼續(xù)監(jiān)視系統(tǒng)的運行,尋找新的傳染目標
30、網(wǎng)絡安全服務包括哪些?
答案:1、對等實體認證服務2、數(shù)據(jù)源點認證服務3數(shù)據(jù)保密服務4數(shù)據(jù)完整性服務5訪問控制服務6可用性
看過“網(wǎng)絡安全知識競賽答案“的人還看了: