第五章 运用网络安全技术《计算机网络应用基础》(高等教育出版社)章节过关卷

2025-07-22
| 2份
| 11页
| 124人阅读
| 2人下载

内容正文:

《计算机网络应用基础》高等教育出版社 第五章 运用网络安全技术 考试时间:90分钟 满分:100分 姓名 班级 学号 1、 单项选择题(本题共25小题,每题2分,共50分) 1.信息安全的基本属性中,确保信息不被未授权访问的特性是( ) A. 可用性 B. 机密性 C. 完整性 D. 不可否认性 2.对称加密算法的典型特征是( ) A. 加密解密使用不同密钥 B. 密钥管理简单 C. 加密速度快 D. 适合数字签名 3.以下属于非对称加密算法的是( ) A. DES B. AES C. RSA D. RC4 4.数字签名的主要作用是( ) A. 加密数据 B. 验证数据完整性 C. 实现访问控制 D. 提高传输速度 5.计算机病毒最核心的特征是( ) A. 破坏性 B. 传染性 C. 隐蔽性 D. 触发性 6、木马程序与普通病毒的主要区别是( ) A. 不具传染性 B. 无法自我复制 C. 必须伪装成合法软件 D. 仅通过邮件传播 7、Windows防火墙默认对入站流量的处理策略是( ) A. 允许所有 B. 拒绝所有 C. 仅允许已配置规则 D. 仅拒绝高风险程序 8、防火墙无法有效防护的安全威胁是( ) A. 外部网络扫描 B. 内部用户数据窃取 C. DDoS攻击 D. 未授权访问尝试 9、用于验证消息发送者身份的认证技术是( ) A. 指纹识别 B. 数字证书 C. 口令验证 D. 虹膜扫描 10、DES加密算法的密钥长度是( ) A. 56位 B. 128位 C. 256位 D. 512位 11、在数字签名过程中,发送方使用( )对消息摘要加密。 A. 接收方公钥 B. 接收方私钥 C. 发送方公钥 D. 发送方私钥 12、蠕虫病毒区别于普通病毒的关键特征是( ) A. 需要宿主程序 B. 可自我复制并主动传播 C. 必须用户点击执行 D. 仅破坏文件系统 13、木马程序的"客户端"组件通常安装在( ) A. 攻击者控制端 B. 被攻击者计算机 C. 网络路由器 D. 邮件服务器 14、配置Windows防火墙放行特定应用程序时,需( ) A. 关闭防火墙 B. 重置安全策略 C. 修改出站默认策略 D. 添加入站规则 15、状态检测防火墙与传统包过滤防火墙的主要区别是( ) A. 检查数据包内容 B. 维护连接状态表 C. 工作在应用层 D. 支持VPN功能 16、AES-256加密中,"256"指的是( ) A. 分组长度 B. 密钥长度 C. 迭代轮数 D. 输出密文长度 17、双因素认证的典型组合是( ) A. 密码+指纹 B. 用户名+密码 C. 数字证书+密钥 D. 虹膜+声纹 18、宏病毒主要感染的目标是( ) A. 可执行文件(.exe) B. Office文档 C. 系统引导区 D. 内存映像 19、防火墙部署在DMZ区(非军事区)的主要目的是( ) A. 保护内部网络 B. 监控内部流量 C. 加速外部访问 D. 隔离公共服务器 20、数字证书中不包含的信息是( ) A. 公钥 B. 私钥 C. 颁发机构 D. 有效期 21、计算机病毒触发条件不包括( ) A. 特定日期 B. 用户操作 C. 网络延迟 D. 文件打开次数 22、Windows防火墙中"域网络"配置适用于( ) A. 公共Wi-Fi B. 企业内网 C. 家庭网络 D. 移动热点 23、SHA-256算法在数字签名中的作用是( ) A. 加密数据 B. 生成消息摘要 C. 交换密钥 D. 验证证书 24、木马防治的关键措施是( ) A. 定期格式化硬盘 B. 禁用所有网络连接 C. 用户安全意识教育 D. 关闭系统日志 25、防火墙无法防御的威胁类型是( ) A. SQL注入攻击 B. IP地址欺骗 C. 内部数据泄露 D. 端口扫描 2、 多选题(本题共5小题,每题4分,共20分) 1、信息安全的"CIA三元组"指的是( ) A. 机密性 B. 完整性 C. 可用性 D. 可追溯性 2、计算机病毒传播途径( ) A. USB设备 B. 网络共享 C. 钓鱼邮件附件 D. 零日漏洞 3、非对称加密的优势包括( ) A. 密钥分发便捷 B. 加解密速度快 C. 支持数字签名 D. 适合大数据加密 4、数字签名提供的安全保证有( ) A. 身份认证 B. 数据加密 C. 完整性校验 D. 不可否认性 5、防火墙的局限性表现在( ) A. 无法阻止内部攻击 B. 不能检测加密流量中的病毒 C. 难以防御APT攻击 D. 无法过滤应用层内容 3、 判断题(本题共10小题,每题2分,共20分) 1. 非对称加密中,公钥用于加密,私钥用于解密。( ) 2、数字签名等同于对原始数据进行加密。( ) 3、所有计算机病毒都具有潜伏期特征。( ) 4、木马程序运行后会自动感染其他文件。( ) 5、Windows防火墙默认允许所有出站连接。( ) 6、数字证书过期后,其包含的公钥立即失效。( ) 7、包过滤防火墙能有效防御IP地址欺骗攻击。( ) 8、杀毒软件无需更新病毒库即可检测新病毒。( ) 9、代理防火墙工作在OSI网络层。( ) 10、对称加密的密钥管理难度高于非对称加密。( ) 4、 填空题(本题共5小题,每题2分,共10分) 1、数字签名过程的第一步是对原始数据执行______运算生成消息摘要。 2、木马程序的______组件负责接收攻击者指令并执行恶意操作。 3、Windows防火墙的三种网络类型配置文件是域网络、专用网络和______。 4、在PKI体系中,______负责签发和管理数字证书。 5、计算机病毒通过修改______实现将自身嵌入宿主程序。 原创精品资源学科网独家享有版权,侵权必究! 学科网(北京)股份有限公司 学科网(北京)股份有限公司 $$ 《计算机网络应用基础》高等教育出版社 第五章 运用网络安全技术 考试时间:90分钟 满分:100分 姓名 班级 学号 1、 单项选择题(本题共25小题,每题2分,共50分) 1.信息安全的基本属性中,确保信息不被未授权访问的特性是( ) A. 可用性 B. 机密性 C. 完整性 D. 不可否认性 【答案】B 【解析】机密性防止未授权访问,可用性确保授权访问,完整性防止篡改,不可否认性防止抵赖。 2.对称加密算法的典型特征是( ) A. 加密解密使用不同密钥 B. 密钥管理简单 C. 加密速度快 D. 适合数字签名 【答案】C 【解析】对称加密(如AES)加解密使用相同密钥,速度快;非对称加密(如RSA)速度慢但支持数字签名。 3.以下属于非对称加密算法的是( ) A. DES B. AES C. RSA D. RC4 【答案】C 【解析】RSA是非对称算法;DES、AES、RC4是对称算法。 4.数字签名的主要作用是( ) A. 加密数据 B. 验证数据完整性 C. 实现访问控制 D. 提高传输速度 【答案】B 【解析】数字签名通过哈希和私钥加密确保数据来源可信和内容未被篡改(完整性)。 5.计算机病毒最核心的特征是( ) A. 破坏性 B. 传染性 C. 隐蔽性 D. 触发性 【答案】B 【解析】传染性是病毒区别于其他恶意程序的核心特征(如自我复制)。 6、木马程序与普通病毒的主要区别是( ) A. 不具传染性 B. 无法自我复制 C. 必须伪装成合法软件 D. 仅通过邮件传播 【答案】A 【解析】木马不具有传染性,依靠伪装诱使用户安装;病毒可自我复制传播。 7、Windows防火墙默认对入站流量的处理策略是( ) A. 允许所有 B. 拒绝所有 C. 仅允许已配置规则 D. 仅拒绝高风险程序 【答案】C 【解析】Windows防火墙默认阻止所有入站流量,除非创建允许规则(如放行特定端口)。 8、防火墙无法有效防护的安全威胁是( ) A. 外部网络扫描 B. 内部用户数据窃取 C. DDoS攻击 D. 未授权访问尝试 【答案】B 【解析】防火墙主要监控内外网边界流量,无法防范内部人员的恶意操作(局限性)。 9、用于验证消息发送者身份的认证技术是( ) A. 指纹识别 B. 数字证书 C. 口令验证 D. 虹膜扫描 【答案】B 【解析】数字证书绑定公钥和身份,用于验证通信方身份;其他选项属于生物认证。 10、DES加密算法的密钥长度是( ) A. 56位 B. 128位 C. 256位 D. 512位 【答案】A 【解析】DES实际密钥56位(加8位校验),已被AES(128/256位)取代。 11、在数字签名过程中,发送方使用( )对消息摘要加密。 A. 接收方公钥 B. 接收方私钥 C. 发送方公钥 D. 发送方私钥 【答案】D 【解析】发送方用私钥加密哈希值生成签名,接收方用发送方公钥验证。 12、蠕虫病毒区别于普通病毒的关键特征是( ) A. 需要宿主程序 B. 可自我复制并主动传播 C. 必须用户点击执行 D. 仅破坏文件系统 【答案】B 【解析】蠕虫无需宿主程序或用户操作,利用漏洞自主传播。 13、木马程序的"客户端"组件通常安装在( ) A. 攻击者控制端 B. 被攻击者计算机 C. 网络路由器 D. 邮件服务器 【答案】A 【解析】木马由客户端(攻击者控制)和服务端(受害者计算机)组成。 14、配置Windows防火墙放行特定应用程序时,需( ) A. 关闭防火墙 B. 重置安全策略 C. 修改出站默认策略 D. 添加入站规则 【答案】D 【解析】通过“高级安全Windows防火墙”创建入站规则,指定程序路径和端口。 15、状态检测防火墙与传统包过滤防火墙的主要区别是( ) A. 检查数据包内容 B. 维护连接状态表 C. 工作在应用层 D. 支持VPN功能 【答案】B 【解析】状态检测防火墙跟踪TCP/UDP会话状态,动态决定包是否属于合法连接。 16、AES-256加密中,"256"指的是( ) A. 分组长度 B. 密钥长度 C. 迭代轮数 D. 输出密文长度 【答案】B 【解析】AES后缀数字表示密钥长度(128/192/256位),分组固定128位。 17、双因素认证的典型组合是( ) A. 密码+指纹 B. 用户名+密码 C. 数字证书+密钥 D. 虹膜+声纹 【答案】A 【解析】双因素需两种不同类型凭证,如“所知”(密码)+“所有”(令牌/生物特征)。 18、宏病毒主要感染的目标是( ) A. 可执行文件(.exe) B. Office文档 C. 系统引导区 D. 内存映像 【答案】B 【解析】宏病毒嵌入Word/Excel文档的VBA代码中,通过文档传播。 19、防火墙部署在DMZ区(非军事区)的主要目的是( ) A. 保护内部网络 B. 监控内部流量 C. 加速外部访问 D. 隔离公共服务器 【答案】D 【解析】DMZ(非军事区)放置Web/邮件服务器,通过防火墙与内外网隔离。 20、数字证书中不包含的信息是( ) A. 公钥 B. 私钥 C. 颁发机构 D. 有效期 【答案】B 【解析】数字证书包含公钥、持有者信息、CA签名等,私钥始终由用户保密。 21、计算机病毒触发条件不包括( ) A. 特定日期 B. 用户操作 C. 网络延迟 D. 文件打开次数 【答案】C 【解析】病毒触发条件包括时间、操作、计数器等,网络延迟非触发机制。 22、Windows防火墙中"域网络"配置适用于( ) A. 公共Wi-Fi B. 企业内网 C. 家庭网络 D. 移动热点 【答案】B 【解析】域网络配置文件在加入Active Directory域时自动启用,信任内部设备。 23、SHA-256算法在数字签名中的作用是( ) A. 加密数据 B. 生成消息摘要 C. 交换密钥 D. 验证证书 【答案】B 【解析】SHA-256生成256位哈希值作为消息摘要,供后续签名使用。 24、木马防治的关键措施是( ) A. 定期格式化硬盘 B. 禁用所有网络连接 C. 用户安全意识教育 D. 关闭系统日志 【答案】C 【解析】木马依赖用户诱骗安装,安全意识教育是首要防线。 25、防火墙无法防御的威胁类型是( ) A. SQL注入攻击 B. IP地址欺骗 C. 内部数据泄露 D. 端口扫描 【答案】A 【解析】SQL注入是应用层攻击,需WAF(Web应用防火墙)而非传统防火墙防御。 2、 多选题(本题共5小题,每题4分,共20分) 1、信息安全的"CIA三元组"指的是( ) A. 机密性 B. 完整性 C. 可用性 D. 可追溯性 【答案】ABC 【解析】CIA是核心属性,可追溯性属审计范畴。 2、计算机病毒传播途径( ) A. USB设备 B. 网络共享 C. 钓鱼邮件附件 D. 零日漏洞 【答案】ABCD 【解析】病毒可通过移动介质、网络传播、社交工程、漏洞利用等多种方式扩散。 3、非对称加密的优势包括( ) A. 密钥分发便捷 B. 加解密速度快 C. 支持数字签名 D. 适合大数据加密 【答案】AC 【解析】非对称加密便于密钥交换和签名,但速度慢,不适合大数据加密。 4、数字签名提供的安全保证有( ) A. 身份认证 B. 数据加密 C. 完整性校验 D. 不可否认性 【答案】ACD 【解析】数字签名实现认证、完整性和不可抵赖,机密性需额外加密措施。 5、防火墙的局限性表现在( ) A. 无法阻止内部攻击 B. 不能检测加密流量中的病毒 C. 难以防御APT攻击 D. 无法过滤应用层内容 【答案】ABC 【解析】新一代防火墙可过滤应用层内容(如URL分类),但前三项是公认局限。 3、 判断题(本题共10小题,每题2分,共20分) 1. 非对称加密中,公钥用于加密,私钥用于解密。( ) 【答案】正确。公钥加密数据,私钥解密;私钥签名,公钥验签。 2、数字签名等同于对原始数据进行加密。( ) 【答案】错误。数字签名是对哈希值加密,非原始数据加密。 3、所有计算机病毒都具有潜伏期特征。( ) 【答案】错误。部分病毒立即发作(如勒索病毒),无潜伏期。 4、木马程序运行后会自动感染其他文件。( ) 【答案】错误。木马不具传染性,仅针对特定目标。 5、Windows防火墙默认允许所有出站连接。( ) 【答案】正确。默认出站规则为允许,入站为阻止。 6、数字证书过期后,其包含的公钥立即失效。( ) 【答案】正确。证书过期后公钥不被信任,需更新证书。 7、包过滤防火墙能有效防御IP地址欺骗攻击。( ) 【答案】错误。包过滤无法验证IP真实性,易受欺骗攻击。 8、杀毒软件无需更新病毒库即可检测新病毒。( ) 【答案】错误。特征库需持续更新以识别新威胁,启发式检测能力有限。 9、代理防火墙工作在OSI网络层。( ) 【答案】错误。代理防火墙工作在应用层(如HTTP代理)。 10、对称加密的密钥管理难度高于非对称加密。( ) 【答案】正确。对称加密需安全通道交换密钥,非对称只需公开公钥。 四、填空题(本题共5小题,每题2分,共10分) 1、数字签名过程的第一步是对原始数据执行______运算生成消息摘要。 【答案】哈希 【解析】哈希函数将任意长度数据转换为固定长度摘要,是数字签名的核心步骤。 2、木马程序的______组件负责接收攻击者指令并执行恶意操作。 【答案】服务端 【解析】木马服务端植入受害者计算机,接收客户端指令(如键盘记录、文件窃取)。 3、Windows防火墙的三种网络类型配置文件是域网络、专用网络和______。 【答案】公用网络 【解析】公用网络配置文件默认最严格,自动禁止网络发现和文件共享。 4、在PKI体系中,______负责签发和管理数字证书。 【答案】CA 【解析】CA(Certificate Authority)是公钥基础设施的核心信任机构。 5、计算机病毒通过修改______实现将自身嵌入宿主程序。 【答案】文件头 【解析】文件型病毒通过修改PE/ELF文件头入口点,使病毒代码先于宿主程序执行。 原创精品资源学科网独家享有版权,侵权必究! 学科网(北京)股份有限公司 学科网(北京)股份有限公司 $$

资源预览图

第五章 运用网络安全技术《计算机网络应用基础》(高等教育出版社)章节过关卷
1
第五章 运用网络安全技术《计算机网络应用基础》(高等教育出版社)章节过关卷
2
所属专辑
由于学科网是一个信息分享及获取的平台,不确保部分用户上传资料的 来源及知识产权归属。如您发现相关资料侵犯您的合法权益,请联系学科网,我们核实后将及时进行处理。