第五章 运用网络安全技术《计算机网络应用基础》(高等教育出版社)章节过关卷
2025-07-22
|
2份
|
11页
|
124人阅读
|
2人下载
内容正文:
《计算机网络应用基础》高等教育出版社
第五章 运用网络安全技术
考试时间:90分钟 满分:100分
姓名 班级 学号
1、 单项选择题(本题共25小题,每题2分,共50分)
1.信息安全的基本属性中,确保信息不被未授权访问的特性是( )
A. 可用性 B. 机密性 C. 完整性 D. 不可否认性
2.对称加密算法的典型特征是( )
A. 加密解密使用不同密钥 B. 密钥管理简单
C. 加密速度快 D. 适合数字签名
3.以下属于非对称加密算法的是( )
A. DES B. AES C. RSA D. RC4
4.数字签名的主要作用是( )
A. 加密数据 B. 验证数据完整性
C. 实现访问控制 D. 提高传输速度
5.计算机病毒最核心的特征是( )
A. 破坏性 B. 传染性 C. 隐蔽性 D. 触发性
6、木马程序与普通病毒的主要区别是( )
A. 不具传染性 B. 无法自我复制
C. 必须伪装成合法软件 D. 仅通过邮件传播
7、Windows防火墙默认对入站流量的处理策略是( )
A. 允许所有 B. 拒绝所有
C. 仅允许已配置规则 D. 仅拒绝高风险程序
8、防火墙无法有效防护的安全威胁是( )
A. 外部网络扫描 B. 内部用户数据窃取
C. DDoS攻击 D. 未授权访问尝试
9、用于验证消息发送者身份的认证技术是( )
A. 指纹识别 B. 数字证书 C. 口令验证 D. 虹膜扫描
10、DES加密算法的密钥长度是( )
A. 56位 B. 128位 C. 256位 D. 512位
11、在数字签名过程中,发送方使用( )对消息摘要加密。
A. 接收方公钥 B. 接收方私钥 C. 发送方公钥 D. 发送方私钥
12、蠕虫病毒区别于普通病毒的关键特征是( )
A. 需要宿主程序 B. 可自我复制并主动传播
C. 必须用户点击执行 D. 仅破坏文件系统
13、木马程序的"客户端"组件通常安装在( )
A. 攻击者控制端 B. 被攻击者计算机
C. 网络路由器 D. 邮件服务器
14、配置Windows防火墙放行特定应用程序时,需( )
A. 关闭防火墙 B. 重置安全策略
C. 修改出站默认策略 D. 添加入站规则
15、状态检测防火墙与传统包过滤防火墙的主要区别是( )
A. 检查数据包内容 B. 维护连接状态表
C. 工作在应用层 D. 支持VPN功能
16、AES-256加密中,"256"指的是( )
A. 分组长度 B. 密钥长度 C. 迭代轮数 D. 输出密文长度
17、双因素认证的典型组合是( )
A. 密码+指纹 B. 用户名+密码
C. 数字证书+密钥 D. 虹膜+声纹
18、宏病毒主要感染的目标是( )
A. 可执行文件(.exe) B. Office文档
C. 系统引导区 D. 内存映像
19、防火墙部署在DMZ区(非军事区)的主要目的是( )
A. 保护内部网络 B. 监控内部流量
C. 加速外部访问 D. 隔离公共服务器
20、数字证书中不包含的信息是( )
A. 公钥 B. 私钥 C. 颁发机构 D. 有效期
21、计算机病毒触发条件不包括( )
A. 特定日期 B. 用户操作 C. 网络延迟 D. 文件打开次数
22、Windows防火墙中"域网络"配置适用于( )
A. 公共Wi-Fi B. 企业内网 C. 家庭网络 D. 移动热点
23、SHA-256算法在数字签名中的作用是( )
A. 加密数据 B. 生成消息摘要
C. 交换密钥 D. 验证证书
24、木马防治的关键措施是( )
A. 定期格式化硬盘 B. 禁用所有网络连接
C. 用户安全意识教育 D. 关闭系统日志
25、防火墙无法防御的威胁类型是( )
A. SQL注入攻击 B. IP地址欺骗
C. 内部数据泄露 D. 端口扫描
2、 多选题(本题共5小题,每题4分,共20分)
1、信息安全的"CIA三元组"指的是( )
A. 机密性 B. 完整性 C. 可用性 D. 可追溯性
2、计算机病毒传播途径( )
A. USB设备 B. 网络共享 C. 钓鱼邮件附件 D. 零日漏洞
3、非对称加密的优势包括( )
A. 密钥分发便捷 B. 加解密速度快
C. 支持数字签名 D. 适合大数据加密
4、数字签名提供的安全保证有( )
A. 身份认证 B. 数据加密 C. 完整性校验 D. 不可否认性
5、防火墙的局限性表现在( )
A. 无法阻止内部攻击 B. 不能检测加密流量中的病毒
C. 难以防御APT攻击 D. 无法过滤应用层内容
3、 判断题(本题共10小题,每题2分,共20分)
1. 非对称加密中,公钥用于加密,私钥用于解密。( )
2、数字签名等同于对原始数据进行加密。( )
3、所有计算机病毒都具有潜伏期特征。( )
4、木马程序运行后会自动感染其他文件。( )
5、Windows防火墙默认允许所有出站连接。( )
6、数字证书过期后,其包含的公钥立即失效。( )
7、包过滤防火墙能有效防御IP地址欺骗攻击。( )
8、杀毒软件无需更新病毒库即可检测新病毒。( )
9、代理防火墙工作在OSI网络层。( )
10、对称加密的密钥管理难度高于非对称加密。( )
4、 填空题(本题共5小题,每题2分,共10分)
1、数字签名过程的第一步是对原始数据执行______运算生成消息摘要。
2、木马程序的______组件负责接收攻击者指令并执行恶意操作。
3、Windows防火墙的三种网络类型配置文件是域网络、专用网络和______。
4、在PKI体系中,______负责签发和管理数字证书。
5、计算机病毒通过修改______实现将自身嵌入宿主程序。
原创精品资源学科网独家享有版权,侵权必究!
学科网(北京)股份有限公司
学科网(北京)股份有限公司
$$
《计算机网络应用基础》高等教育出版社
第五章 运用网络安全技术
考试时间:90分钟 满分:100分
姓名 班级 学号
1、 单项选择题(本题共25小题,每题2分,共50分)
1.信息安全的基本属性中,确保信息不被未授权访问的特性是( )
A. 可用性 B. 机密性 C. 完整性 D. 不可否认性
【答案】B
【解析】机密性防止未授权访问,可用性确保授权访问,完整性防止篡改,不可否认性防止抵赖。
2.对称加密算法的典型特征是( )
A. 加密解密使用不同密钥 B. 密钥管理简单
C. 加密速度快 D. 适合数字签名
【答案】C
【解析】对称加密(如AES)加解密使用相同密钥,速度快;非对称加密(如RSA)速度慢但支持数字签名。
3.以下属于非对称加密算法的是( )
A. DES B. AES C. RSA D. RC4
【答案】C
【解析】RSA是非对称算法;DES、AES、RC4是对称算法。
4.数字签名的主要作用是( )
A. 加密数据 B. 验证数据完整性
C. 实现访问控制 D. 提高传输速度
【答案】B
【解析】数字签名通过哈希和私钥加密确保数据来源可信和内容未被篡改(完整性)。
5.计算机病毒最核心的特征是( )
A. 破坏性 B. 传染性 C. 隐蔽性 D. 触发性
【答案】B
【解析】传染性是病毒区别于其他恶意程序的核心特征(如自我复制)。
6、木马程序与普通病毒的主要区别是( )
A. 不具传染性 B. 无法自我复制
C. 必须伪装成合法软件 D. 仅通过邮件传播
【答案】A
【解析】木马不具有传染性,依靠伪装诱使用户安装;病毒可自我复制传播。
7、Windows防火墙默认对入站流量的处理策略是( )
A. 允许所有 B. 拒绝所有
C. 仅允许已配置规则 D. 仅拒绝高风险程序
【答案】C
【解析】Windows防火墙默认阻止所有入站流量,除非创建允许规则(如放行特定端口)。
8、防火墙无法有效防护的安全威胁是( )
A. 外部网络扫描 B. 内部用户数据窃取
C. DDoS攻击 D. 未授权访问尝试
【答案】B
【解析】防火墙主要监控内外网边界流量,无法防范内部人员的恶意操作(局限性)。
9、用于验证消息发送者身份的认证技术是( )
A. 指纹识别 B. 数字证书 C. 口令验证 D. 虹膜扫描
【答案】B
【解析】数字证书绑定公钥和身份,用于验证通信方身份;其他选项属于生物认证。
10、DES加密算法的密钥长度是( )
A. 56位 B. 128位 C. 256位 D. 512位
【答案】A
【解析】DES实际密钥56位(加8位校验),已被AES(128/256位)取代。
11、在数字签名过程中,发送方使用( )对消息摘要加密。
A. 接收方公钥 B. 接收方私钥 C. 发送方公钥 D. 发送方私钥
【答案】D
【解析】发送方用私钥加密哈希值生成签名,接收方用发送方公钥验证。
12、蠕虫病毒区别于普通病毒的关键特征是( )
A. 需要宿主程序 B. 可自我复制并主动传播
C. 必须用户点击执行 D. 仅破坏文件系统
【答案】B
【解析】蠕虫无需宿主程序或用户操作,利用漏洞自主传播。
13、木马程序的"客户端"组件通常安装在( )
A. 攻击者控制端 B. 被攻击者计算机
C. 网络路由器 D. 邮件服务器
【答案】A
【解析】木马由客户端(攻击者控制)和服务端(受害者计算机)组成。
14、配置Windows防火墙放行特定应用程序时,需( )
A. 关闭防火墙 B. 重置安全策略
C. 修改出站默认策略 D. 添加入站规则
【答案】D
【解析】通过“高级安全Windows防火墙”创建入站规则,指定程序路径和端口。
15、状态检测防火墙与传统包过滤防火墙的主要区别是( )
A. 检查数据包内容 B. 维护连接状态表
C. 工作在应用层 D. 支持VPN功能
【答案】B
【解析】状态检测防火墙跟踪TCP/UDP会话状态,动态决定包是否属于合法连接。
16、AES-256加密中,"256"指的是( )
A. 分组长度 B. 密钥长度 C. 迭代轮数 D. 输出密文长度
【答案】B
【解析】AES后缀数字表示密钥长度(128/192/256位),分组固定128位。
17、双因素认证的典型组合是( )
A. 密码+指纹 B. 用户名+密码
C. 数字证书+密钥 D. 虹膜+声纹
【答案】A
【解析】双因素需两种不同类型凭证,如“所知”(密码)+“所有”(令牌/生物特征)。
18、宏病毒主要感染的目标是( )
A. 可执行文件(.exe) B. Office文档
C. 系统引导区 D. 内存映像
【答案】B
【解析】宏病毒嵌入Word/Excel文档的VBA代码中,通过文档传播。
19、防火墙部署在DMZ区(非军事区)的主要目的是( )
A. 保护内部网络 B. 监控内部流量
C. 加速外部访问 D. 隔离公共服务器
【答案】D
【解析】DMZ(非军事区)放置Web/邮件服务器,通过防火墙与内外网隔离。
20、数字证书中不包含的信息是( )
A. 公钥 B. 私钥 C. 颁发机构 D. 有效期
【答案】B
【解析】数字证书包含公钥、持有者信息、CA签名等,私钥始终由用户保密。
21、计算机病毒触发条件不包括( )
A. 特定日期 B. 用户操作 C. 网络延迟 D. 文件打开次数
【答案】C
【解析】病毒触发条件包括时间、操作、计数器等,网络延迟非触发机制。
22、Windows防火墙中"域网络"配置适用于( )
A. 公共Wi-Fi B. 企业内网 C. 家庭网络 D. 移动热点
【答案】B
【解析】域网络配置文件在加入Active Directory域时自动启用,信任内部设备。
23、SHA-256算法在数字签名中的作用是( )
A. 加密数据 B. 生成消息摘要
C. 交换密钥 D. 验证证书
【答案】B
【解析】SHA-256生成256位哈希值作为消息摘要,供后续签名使用。
24、木马防治的关键措施是( )
A. 定期格式化硬盘 B. 禁用所有网络连接
C. 用户安全意识教育 D. 关闭系统日志
【答案】C
【解析】木马依赖用户诱骗安装,安全意识教育是首要防线。
25、防火墙无法防御的威胁类型是( )
A. SQL注入攻击 B. IP地址欺骗
C. 内部数据泄露 D. 端口扫描
【答案】A
【解析】SQL注入是应用层攻击,需WAF(Web应用防火墙)而非传统防火墙防御。
2、 多选题(本题共5小题,每题4分,共20分)
1、信息安全的"CIA三元组"指的是( )
A. 机密性 B. 完整性 C. 可用性 D. 可追溯性
【答案】ABC
【解析】CIA是核心属性,可追溯性属审计范畴。
2、计算机病毒传播途径( )
A. USB设备 B. 网络共享 C. 钓鱼邮件附件 D. 零日漏洞
【答案】ABCD
【解析】病毒可通过移动介质、网络传播、社交工程、漏洞利用等多种方式扩散。
3、非对称加密的优势包括( )
A. 密钥分发便捷 B. 加解密速度快
C. 支持数字签名 D. 适合大数据加密
【答案】AC
【解析】非对称加密便于密钥交换和签名,但速度慢,不适合大数据加密。
4、数字签名提供的安全保证有( )
A. 身份认证 B. 数据加密 C. 完整性校验 D. 不可否认性
【答案】ACD
【解析】数字签名实现认证、完整性和不可抵赖,机密性需额外加密措施。
5、防火墙的局限性表现在( )
A. 无法阻止内部攻击 B. 不能检测加密流量中的病毒
C. 难以防御APT攻击 D. 无法过滤应用层内容
【答案】ABC
【解析】新一代防火墙可过滤应用层内容(如URL分类),但前三项是公认局限。
3、 判断题(本题共10小题,每题2分,共20分)
1. 非对称加密中,公钥用于加密,私钥用于解密。( )
【答案】正确。公钥加密数据,私钥解密;私钥签名,公钥验签。
2、数字签名等同于对原始数据进行加密。( )
【答案】错误。数字签名是对哈希值加密,非原始数据加密。
3、所有计算机病毒都具有潜伏期特征。( )
【答案】错误。部分病毒立即发作(如勒索病毒),无潜伏期。
4、木马程序运行后会自动感染其他文件。( )
【答案】错误。木马不具传染性,仅针对特定目标。
5、Windows防火墙默认允许所有出站连接。( )
【答案】正确。默认出站规则为允许,入站为阻止。
6、数字证书过期后,其包含的公钥立即失效。( )
【答案】正确。证书过期后公钥不被信任,需更新证书。
7、包过滤防火墙能有效防御IP地址欺骗攻击。( )
【答案】错误。包过滤无法验证IP真实性,易受欺骗攻击。
8、杀毒软件无需更新病毒库即可检测新病毒。( )
【答案】错误。特征库需持续更新以识别新威胁,启发式检测能力有限。
9、代理防火墙工作在OSI网络层。( )
【答案】错误。代理防火墙工作在应用层(如HTTP代理)。
10、对称加密的密钥管理难度高于非对称加密。( )
【答案】正确。对称加密需安全通道交换密钥,非对称只需公开公钥。
四、填空题(本题共5小题,每题2分,共10分)
1、数字签名过程的第一步是对原始数据执行______运算生成消息摘要。
【答案】哈希
【解析】哈希函数将任意长度数据转换为固定长度摘要,是数字签名的核心步骤。
2、木马程序的______组件负责接收攻击者指令并执行恶意操作。
【答案】服务端
【解析】木马服务端植入受害者计算机,接收客户端指令(如键盘记录、文件窃取)。
3、Windows防火墙的三种网络类型配置文件是域网络、专用网络和______。
【答案】公用网络
【解析】公用网络配置文件默认最严格,自动禁止网络发现和文件共享。
4、在PKI体系中,______负责签发和管理数字证书。
【答案】CA
【解析】CA(Certificate Authority)是公钥基础设施的核心信任机构。
5、计算机病毒通过修改______实现将自身嵌入宿主程序。
【答案】文件头
【解析】文件型病毒通过修改PE/ELF文件头入口点,使病毒代码先于宿主程序执行。
原创精品资源学科网独家享有版权,侵权必究!
学科网(北京)股份有限公司
学科网(北京)股份有限公司
$$
资源预览图
1
2
由于学科网是一个信息分享及获取的平台,不确保部分用户上传资料的 来源及知识产权归属。如您发现相关资料侵犯您的合法权益,请联系学科网,我们核实后将及时进行处理。