模块九 网络安全《计算机网络基础》 (河北科学技术出版社) 章节过关卷
2025-12-30
|
2份
|
16页
|
128人阅读
|
0人下载
内容正文:
《计算机网络基础》河北科学技术出版社
模块九 网络安全
考试时间:90分钟 满分:100分
姓名 班级 学号
1、 单项选择题(本题共24小题,每题3分,共72分)
1.以下有关信息安全的说法中不正确的是( )。
A.信息安全技术主要有密码技术、防火墙技术、VPN 技术以及病毒与反病毒技术等
B.合法接收者从密文恢复出明文的过程称为破译
C.在通讯过程中,发送方要发送的消息称为明文,明文被变换成表面无意义的信息后,称为密文
D.信息安全是指信息系统受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行,信息服务不中断,最终实现业务连续性
【答案】B
【解析】解密:是合法接收者使用约定的密钥和算法,将密文还原为明文的过程,具有合规性和授权性。破译:是非法攻击者在没有合法密钥的前提下,通过分析密文特征、算法漏洞等手段,试图推导明文或密钥的行为,属于恶意攻击操作。
2.下列选项中,不属于网络安全防护技术的是( )
A. 防火墙
B. 数据加密
C. 域名解析
D. 入侵检测系统
【答案】C
【解析】域名解析(DNS)的作用是将域名转换为 IP 地址,属于网络寻址服务,和网络安全防护无关;防火墙、数据加密、入侵检测系统均为常见网络安全技术。
3.计算机病毒是指( )。
A.编制有错误的计算机程序
B.设计不完善的计算机程序
C.计算机的程序已被破坏
D.以危害系统为目的的特殊的计算机程序
【答案】D
【解析】计算机病毒的核心定义是具有自我复制能力、以破坏计算机系统或窃取数据为目的的恶意程序。
4.在非对称加密技术中,用于对数据进行加密的密钥通常是( )
A. 私钥
B. 公钥
C. 会话密钥
D. 主密钥
【答案】B
【解析】非对称加密的公钥可以公开传播,发送方使用接收方的公钥加密数据,只有接收方的私钥才能解密,保障数据传输安全。
5.某用户的浏览器收到了 “证书不受信任” 的提示,最可能的原因是( )
A. 网站的 SSL/TLS 证书过期或未被权威机构认证
B. 网络出现了 DNS 劫持
C. 计算机的网络接口故障
D. 浏览器版本过低
【答案】A
【解析】某用户的浏览器收到了 “证书不受信任” 的提示,最可能的原因是()A. 网站的 SSL/TLS 证书过期或未被权威机构认证B. 网络出现了 DNS 劫持C. 计算机的网络接口故障D. 浏览器版本过低
6、反病毒软件( ) 。
A.只能检测清除已知病毒
B.可以让计算机用户永无后顾之忧
C.可以检测清除所有病毒
D.自身不可能感染计算机病毒
【答案】A
【解析】反病毒软件会收集已发现病毒的特征码并写入特征库,扫描时通过比对文件与特征库来识别病毒。对于未知病毒,由于没有对应的特征信息,反病毒软件无法识别和清除。
7、不是计算机病毒的特征的是( )。
A.传染性、潜伏性
B.破坏性、可执行性
C.破坏性、传染性
D.兼容性、自灭性
【答案】D
【解析】病毒没有主动自我消亡的特性,一旦感染系统,若不被反病毒软件清除,会一直存在于系统中,甚至持续传播。
8、计算机关于非对称密码技术,说法正确的是( )
A. 加密密钥和解密密钥是相同的
B. 加密密钥和解密密钥是不同的
C. 加密密钥和解密密钥没有任何关系
D. 加密密钥和解密密钥可以对外公开
【答案】B
【解析】非对称密码技术的加密密钥和解密密钥是不同的,加密密钥可以对外公开,而解密密钥则不可以。
9、多数情况下,由计算机病毒程序引起的问题会破坏( )
A.计算机硬件
B.文本文件
C.计算机网络
D.软件和数据
【答案】D
【解析】软件和数据是计算机病毒的主要破坏对象。病毒可以删除、篡改、加密用户数据,也可以破坏系统软件、应用程序的正常运行逻辑,导致程序崩溃、系统瘫痪。
10、关于网络病毒的描述,不正确的有( )
A. 网络病毒可以通过 U 盘、邮件附件等途径传播
B. 安装杀毒软件并定期更新病毒库可以防范大部分病毒
C. 网络病毒只会攻击计算机的操作系统,不会影响硬件
D. 病毒发作时可能会导致数据丢失、系统瘫痪
【答案】C
【解析】部分网络病毒(如恶意挖矿病毒)会过度占用硬件资源,导致硬件加速老化。
11、以下属于信息安全所面临的自然威胁的有( )。
A.结构隐患
B.恶劣场地环境
C.人为攻击
D.安全缺陷
【答案】B
【解析】恶劣场地环境:属于自然威胁。比如地震、洪水、雷电、极端温度、湿度异常等,这些自然环境因素会直接破坏硬件设备,影响信息系统的正常运行。
12、在数据备份中,当数据发生变化或数据变动达到指定的数值时才进行备份,这种备份叫( )
A. 完全备份
B.增量备份
C.系统备份
D.数值备份
【答案】B
【解析】增量备份只备份上一次备份后发生变化的数据。可以设置触发条件,比如数据变动量达到指定阈值时执行备份,能够节省备份时间和存储空间。
13、以下关于数据备份的说法,错误的是( )。
A. 数据备份可以分为全量备份和增量备份
B. 备份数据应该存储在与原数据相同的位置
C. 定期进行数据备份可以防止数据丢失
D. 数据备份是数据恢复的基础
【答案】B
【解析】数据备份可以分为全量备份和增量备份,定期进行数据备份是防止数据丢失的重要措施,数据备份是数据恢复的基础。为了防止因火灾、洪水等灾难导致数据丢失,备份数据应该存储在与原数据不同的位置,以确保在原数据存储位置发生故障或灾难时,备份数据仍然可用。
14、密码学中,非法接收者试图从密文分析出明文的过程称为( )
A.加密
B.翻译
C.解密
D.破译
【答案】D
【解析】破译是非法接收者在没有合法密钥的情况下,通过分析密文的特征、规律,或利用算法漏洞等手段,试图推导出明文或密钥的过程
15、下列关于网络安全的描述,错误的是( )
A.防火墙可以防止所有的网络攻击
B.加密技术可以保护数据的保密性
C.入侵检测系统可以检测网络中的异常行为
D.数字签名可以保证数据的完整性和真实性
【答案】A
【解析】防火墙不能防止所有的网络攻击,比如内部人员的恶意攻击以及一些绕过防火墙的攻击手段。
16、下列加密算法中,属于 “非对称加密算法” 的是( )
A.DES
B.AES
C.RSA
D.RC4
【答案】C
【解析】非对称加密算法需一对密钥,RSA 是典型代表,常用于数字签名、密钥交换;A、B、
D 均为对称加密算法,DES 和 AES 是分组密码,RC4 是流密码,对称加密速率更快,多用
于大量数据加密。
17、下有关病毒的说法错误的是( )。
A.计算机病毒是编制者在计算机程序中插入的破坏计算机功能或者数据的代码,能影响计算机使用,能自我复制的一组计算机指令或者程序代码
B.感染了病毒的计算机就不能正常工作了
C.计算机病毒具有传染性
D.病毒可能破坏硬件
【答案】B
【解析】计算机感染病毒后不一定会立刻无法正常工作。很多病毒具有潜伏性,感染系统后会隐藏在后台,不立即触发破坏行为,而是等待特定条件才会发作,在潜伏期间计算机通常可以正常运行。
18、下列关于防火墙的描述,错误的是( )。
A.防火墙可以防止内部网络的攻击
B.防火墙可以控制进出网络的数据包
C.防火墙可以分为包过滤防火墙和应用层防火墙等类型
D.防火墙不能阻止来自内部网络的恶意行为
【答案】A
【解析】防火墙主要是防止外部网络对内部网络的攻击,不能防止内部网络的攻击,对于内部网络的恶意行为也难以有效阻止。
19、( )的算法是不对称的,解密密钥不能够从加密密钥中推算出来。
A.低级密码技术
B.高级密码技术
C.对称密码技术
D.非对称密码技术
【答案】D
【解析】非对称密码技术生成一对密钥:公钥可公开分发,用于加密数据;私钥由用户自行保管,用于解密数据。
20、以下( )手段属于主动防御网络病毒的措施。
A. 感染病毒后使用杀毒软件查杀
B. 定期备份重要数据
C. 安装并及时更新防火墙和杀毒软件
D. 格式化感染病毒的硬盘
【答案】C
【解析】主动防御是指在病毒入侵前采取的预防措施,安装并更新防护软件可拦截病毒攻击;A、D 属于事后补救,B 属于数据容灾措施。
21、在数据安全领域,数据脱敏的主要目的是( )。
A. 对敏感数据进行加密存储,防止数据泄露
B. 去除或替换数据中的敏感信息,保留数据的使用价值
C. 对数据进行备份,防止数据丢失
D. 检测数据中是否存在病毒或恶意代码
【答案】B
【解析】数据脱敏是指对身份证号、手机号等敏感信息进行处理(如部分替换为 *),在不泄露隐私的前提下,实现数据的共享与使用。
22、防火墙是计算机网络安全中常用到的一种技术,它往往被用于( )
A.LAN 内部
B.LAN 和 WAN 之间
C.PC 和 WAN 之间
D.PC 和 LAN 之间
【答案】B
【解析】LAN 和 WAN 之间:这是防火墙的典型部署位置。LAN 是企业或个人的内部私有网络,WAN 是外部公共网络(如互联网),防火墙部署在二者之间,能够过滤外网的恶意流量、限制内网设备的违规访问,保护内部网络安全。
23、局域网中,访问控制列表的主要作用是( )。
A. 查杀局域网内的病毒
B. 控制设备对网络资源的访问权限
C. 自动备份网络中的数据
D. 加速局域网内的数据传输速度
【答案】B
【解析】ACL 通过匹配源/目的地址、端口等字段,允许或拒绝数据包进出网络设备,从而精细控制用户对网络资源的访问权限。
24、数字签名的主要目的是( )
A.加密数据
B.验证数据完整性和发送者身份
C.压缩数据
D.提高传输速率
【答案】B
【解析】数字签名通过发送方私钥加密消息摘要实现接收方用公钥解密摘要并与本地计算的摘要对比,可验证数据是否被篡改(完整性)及确认发送方身份(不可抵赖)。加密数据由对称或非对称加密实现,与签名无关。
2、 填空题(本题共8小题,每题2分,共16分)
1.网络安全中, ______是位于内部网络和外部网络之间的安全屏障,用于过滤非法访问流量。
【答案】防火墙
【解析】防火墙是一种位于内部网络与外部网络之间的网络安全防护设备或软件,它会依据预设的安全规则,对进出内部网络的数据流进行检测和过滤,允许合法流量通过,阻断非法访问、恶意攻击等危险流量,以此保护内部网络的安全。
2、网络安全的核心目标包含保密性、______、______,此外还包括不可否认性和可控性。
【答案】完整性; 可用性
【解析】网络安全的 CIA 三元组,是网络安全的核心基石:保密性;完整性;可用性.
3、数据备份是保障数据安全的重要手段,其中______仅备份自上次备份后发生变化的数据,备份效率较高。
【答案】增量备份
【解析】增量备份的核心特点是只备份自上一次(无论是全量备份还是增量备份)备份后新增或修改的数据。
4、数据安全防护中, ______是指将明文数据转换为密文数据,只有拥有密钥的主体才能还原查看。
【答案】数据加密
【解析】数据加密是数据安全防护的核心技术之一,其原理是通过特定的加密算法和密钥,将可读的明文转换为不可直接识别的密文。
5、______能够实时监控网络流量,识别并报警可疑的攻击行为,但无法直接阻断攻击。
【答案】入侵检测系统(IDS)
【解析】入侵检测系统(IDS)的核心功能是实时监控网络中的数据流,通过特征匹配、异常检测等技术识别可疑的攻击行为(如端口扫描、恶意报文注入等),并及时发出告警信息,但它不具备主动阻断攻击流量的能力,属于被动式的安全防护设备。
6、______是一种自我复制的程序,它不需要附着在其他程序上,能够独立传播。
【答案】蠕虫
【解析】蠕虫是一种通过网络进行自我复制和传播的恶意程序,它不依赖于其他程序,能够自动寻找目标计算机并进行感染,利用网络协议和系统漏洞进行传播。
7、黑客通过发送超出目标系统处理能力的数据包,导致系统瘫痪无法提供服务,这类攻击属于______攻击。
【答案】 拒绝服务(DoS)
【解析】拒绝服务(DoS,Denial of Service)攻击的核心原理是,通过向目标系统发送大量无效的、超出其处理能力的请求或数据包,耗尽目标的网络带宽、系统资源(如 CPU、内存),从而使目标系统无法正常响应合法用户的请求,最终陷入瘫痪状态。
8、为防止数据被篡改后无法追溯,可采用______技术,验证数据的完整性和发送方身份。
【答案】数字签名
【解析】数字签名同时实现了数据完整性验证和身份认证,还能防止发送方事后否认发送行为,具备不可否认性。
3、 判断题(本题共6小题,每题2分,共12分)
1.网络攻击中的 “DDoS 攻击” 是指攻击者控制大量 “傀儡机”,向目标服务器发送海量请求,耗尽服务器 CPU、带宽等资源,导致服务不可用。( )
【答案】正确
【解析】DDoS(分布式拒绝服务)是 “DoS 攻击的分布式版本”,单台 DoS 攻击易被防御,而 DDoS 通过多台傀儡机同时攻击,流量规模大,防御难度更高,常见类型有 TCP SYN 洪水、UDP 洪水等。
2、在公钥密码体制下,发送者用接受者的公钥加密密钥通过加密运算对明文进行加密,得出密文。( )
【答案】正确
【解析】在公钥密码体制(如RSA)中:发送者使用接收者的公钥对对称密钥(会话密钥)进行加密;接收者用自己的私钥解密出对称密钥,再用该密钥解密密文。
3、无线网络传输的信息不容易被窃取、篡改和插入。( )
【答案】错误
【解析】相比有线网络,无线网络面临的窃取、篡改、插入风险更高。
4、按防火墙的应用部署位置分为边界防火墙、个人防火墙和混合防火墙。( )
【答案】正确
【解析】按照应用部署位置的不同,防火墙确实可以划分为边界防火墙、个人防火墙和混合防火墙。
5、数字证书由证书颁发机构签发,包含证书持有者的身份信息、公钥及 CA 签名,其核心作用是验证身份并确认公钥的真实性,避免中间人攻击。( )
【答案】正确
【解析】数字证书是由权威的证书颁发机构(CA)签发的电子文件,CA 通过自身的公信力为证书持有者的身份和公钥背书。接收方通过验证 CA 签名,可确认证书的合法性,进而信任证书中包含的公钥,确保获取的公钥来自真实的证书持有者,避免中间人攻击,需理解数字证书在身份认证和公钥信任中的作用。
6、网络信息安全面临的威胁与风险跟网络拓扑结构。( )
【答案】错误
【解析】拓扑结构决定了网络的数据传输路径、节点连接方式、故障影响范围,这些因素直接影响了安全威胁的传播效率和攻击难度。
原创精品资源学科网独家享有版权,侵权必究!
学科网(北京)股份有限公司
学科网(北京)股份有限公司
$
《计算机网络基础》河北科学技术出版社
模块九 网络安全
考试时间:90分钟 满分:100分
姓名 班级 学号
1、 单项选择题(本题共24小题,每题3分,共72分)
1.以下有关信息安全的说法中不正确的是( )。
A.信息安全技术主要有密码技术、防火墙技术、VPN 技术以及病毒与反病毒技术等
B.合法接收者从密文恢复出明文的过程称为破译
C.在通讯过程中,发送方要发送的消息称为明文,明文被变换成表面无意义的信息后,称为密文
D.信息安全是指信息系统受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行,信息服务不中断,最终实现业务连续性
2.下列选项中,不属于网络安全防护技术的是( )
A. 防火墙
B. 数据加密
C. 域名解析
D. 入侵检测系统
3.计算机病毒是指( )。
A.编制有错误的计算机程序
B.设计不完善的计算机程序
C.计算机的程序已被破坏
D.以危害系统为目的的特殊的计算机程序
4.在非对称加密技术中,用于对数据进行加密的密钥通常是( )
A. 私钥
B. 公钥
C. 会话密钥
D. 主密钥
5.某用户的浏览器收到了 “证书不受信任” 的提示,最可能的原因是( )
A. 网站的 SSL/TLS 证书过期或未被权威机构认证
B. 网络出现了 DNS 劫持
C. 计算机的网络接口故障
D. 浏览器版本过低
6、反病毒软件( ) 。
A.只能检测清除已知病毒
B.可以让计算机用户永无后顾之忧
C.可以检测清除所有病毒
D.自身不可能感染计算机病毒
7、不是计算机病毒的特征的是( )。
A.传染性、潜伏性
B.破坏性、可执行性
C.破坏性、传染性
D.兼容性、自灭性
8、计算机关于非对称密码技术,说法正确的是( )
A. 加密密钥和解密密钥是相同的
B. 加密密钥和解密密钥是不同的
C. 加密密钥和解密密钥没有任何关系
D. 加密密钥和解密密钥可以对外公开
9、多数情况下,由计算机病毒程序引起的问题会破坏( )
A.计算机硬件
B.文本文件
C.计算机网络
D.软件和数据
10、关于网络病毒的描述,不正确的有( )
A. 网络病毒可以通过 U 盘、邮件附件等途径传播
B. 安装杀毒软件并定期更新病毒库可以防范大部分病毒
C. 网络病毒只会攻击计算机的操作系统,不会影响硬件
D. 病毒发作时可能会导致数据丢失、系统瘫痪
11、以下属于信息安全所面临的自然威胁的有( )。
A.结构隐患
B.恶劣场地环境
C.人为攻击
D.安全缺陷
12、在数据备份中,当数据发生变化或数据变动达到指定的数值时才进行备份,这种备份叫( )
A. 完全备份
B.增量备份
C.系统备份
D.数值备份
13、以下关于数据备份的说法,错误的是( )。
A. 数据备份可以分为全量备份和增量备份
B. 备份数据应该存储在与原数据相同的位置
C. 定期进行数据备份可以防止数据丢失
D. 数据备份是数据恢复的基础
14、密码学中,非法接收者试图从密文分析出明文的过程称为( )
A.加密
B.翻译
C.解密
D.破译
15、下列关于网络安全的描述,错误的是( )
A.防火墙可以防止所有的网络攻击
B.加密技术可以保护数据的保密性
C.入侵检测系统可以检测网络中的异常行为
D.数字签名可以保证数据的完整性和真实性
16、下列加密算法中,属于 “非对称加密算法” 的是( )
A.DES
B.AES
C.RSA
D.RC4
17、下有关病毒的说法错误的是( )。
A.计算机病毒是编制者在计算机程序中插入的破坏计算机功能或者数据的代码,能影响计算机使用,能自我复制的一组计算机指令或者程序代码
B.感染了病毒的计算机就不能正常工作了
C.计算机病毒具有传染性
D.病毒可能破坏硬件
18、下列关于防火墙的描述,错误的是( )。
A.防火墙可以防止内部网络的攻击
B.防火墙可以控制进出网络的数据包
C.防火墙可以分为包过滤防火墙和应用层防火墙等类型
D.防火墙不能阻止来自内部网络的恶意行为
19、( )的算法是不对称的,解密密钥不能够从加密密钥中推算出来。
A.低级密码技术
B.高级密码技术
C.对称密码技术
D.非对称密码技术
20、以下( )手段属于主动防御网络病毒的措施。
A. 感染病毒后使用杀毒软件查杀
B. 定期备份重要数据
C. 安装并及时更新防火墙和杀毒软件
D. 格式化感染病毒的硬盘
21、在数据安全领域,数据脱敏的主要目的是( )。
A. 对敏感数据进行加密存储,防止数据泄露
B. 去除或替换数据中的敏感信息,保留数据的使用价值
C. 对数据进行备份,防止数据丢失
D. 检测数据中是否存在病毒或恶意代码
22、防火墙是计算机网络安全中常用到的一种技术,它往往被用于( )
A.LAN 内部
B.LAN 和 WAN 之间
C.PC 和 WAN 之间
D.PC 和 LAN 之间
23、局域网中,访问控制列表的主要作用是( )。
A. 查杀局域网内的病毒
B. 控制设备对网络资源的访问权限
C. 自动备份网络中的数据
D. 加速局域网内的数据传输速度
24、数字签名的主要目的是( )
A.加密数据
B.验证数据完整性和发送者身份
C.压缩数据
D.提高传输速率
2、 填空题(本题共8小题,每题2分,共16分)
1.网络安全中, ______是位于内部网络和外部网络之间的安全屏障,用于过滤非法访问流量。
2、网络安全的核心目标包含保密性、______、______,此外还包括不可否认性和可控性。
3、数据备份是保障数据安全的重要手段,其中______仅备份自上次备份后发生变化的数据,备份效率较高。
4、数据安全防护中, ______是指将明文数据转换为密文数据,只有拥有密钥的主体才能还原查看。
5、______能够实时监控网络流量,识别并报警可疑的攻击行为,但无法直接阻断攻击。
6、______是一种自我复制的程序,它不需要附着在其他程序上,能够独立传播。
7、黑客通过发送超出目标系统处理能力的数据包,导致系统瘫痪无法提供服务,这类攻击属于______攻击。
8、为防止数据被篡改后无法追溯,可采用______技术,验证数据的完整性和发送方身份。
3、 判断题(本题共6小题,每题2分,共12分)
1.网络攻击中的 “DDoS 攻击” 是指攻击者控制大量 “傀儡机”,向目标服务器发送海量请求,耗尽服务器 CPU、带宽等资源,导致服务不可用。( )
2、在公钥密码体制下,发送者用接受者的公钥加密密钥通过加密运算对明文进行加密,得出密文。( )
3、无线网络传输的信息不容易被窃取、篡改和插入。( )
4、按防火墙的应用部署位置分为边界防火墙、个人防火墙和混合防火墙。( )
5、数字证书由证书颁发机构签发,包含证书持有者的身份信息、公钥及 CA 签名,其核心作用是验证身份并确认公钥的真实性,避免中间人攻击。( )
6、网络信息安全面临的威胁与风险跟网络拓扑结构。( )
原创精品资源学科网独家享有版权,侵权必究!
学科网(北京)股份有限公司
学科网(北京)股份有限公司
$
由于学科网是一个信息分享及获取的平台,不确保部分用户上传资料的 来源及知识产权归属。如您发现相关资料侵犯您的合法权益,请联系学科网,我们核实后将及时进行处理。