内容正文:
编写说明:湖北省技能高考《计算机类考纲百套卷》,依据《湖北省普通高等学校招收中等职业学校毕业生技能高考计算机类技能考试大纲》编写。每门课程均分三层训练:基础层(具象化支架)以拆解考点为微目标,紧扣考纲 掌握理解 要求编写考点训练卷;巩固层(关联性支架)强化知识交叉与场景关联,按考纲专题编专题训练卷;应用层(引导性支架)聚焦真题突破,结合知识模块与教材编写课程综合卷。
本试卷是第15卷,按《计算机基础知识》范围和要求编写。具体内容为:了解网络信息安全的基础知识、发展现状及预防措施,具备网络安防系统检测、运行、维护的能力;
湖北省《计算机类考纲百套卷》 第15卷
《计算机基础知识》
网络安全基础知识 考点训练卷
考试时间30分钟 满分120分
班级 姓名 学号 成绩
一、单项选择题(本大题共30小题,每题4分,共120分)
1.在网络安全中,防火墙的主要作用是( )
A.监控网络流量
B.过滤网络数据
C.加密网络通信
D.提供远程访问
2.关于防火墙,以下说法是正确的选项是( )
A.防火墙可以完全防止网络攻击
B.防火墙可以阻止所有未经授权的访问
C.防火墙是万能的
D.防火墙是网络安全的第一道防线
3.在网络安全领域,主要用于防止未经授权的访问的技术是( )
A.防火墙
B.杀毒软件
C.入侵检测系统
D.数据加密技术
4.下列不能预防ARP欺骗攻击的选项是( )
A.中断是以可用性作为攻击目标
B.采用静态的ARP缓存,在各主机上绑定网关的IP和MAC地址
C.安装ARP防火墙软件或启用交换机端口安全功能
D.在网关上绑定各主机的IP和MAC地址
5.( )是使计算机疲于响应这些经过伪装的不可到达的客户,从而使计算机不能响应正常的客户请求等,从而达到切断正常连接的目的
A.缓冲区溢出攻击
B.拒绝服务攻击
C.口令攻击
D.分布式拒绝服务攻击
6.许多金融行业网站在使用时需要安装SSL证书,其用途主要是( )
A.网络加速
B.网站防伪
C.加密传输数据
D.预防计算机病毒
7.访问www.wtc.net.cn网址,它的安全协议是https,该网站浏览时会进行( )处理
A.加密
B.增加访问标记
C.身份隐藏
D.口令验证
8.网络信息安全的基本目标之一是确保信息在传输或存储过程中不被未授权者获取,该目标对应的安全属性是( )
A.完整性
B.可用性
C.保密性
D.可控性
9.防范网络监听最有效的方法是( )
A.进行漏洞扫描
B.采用无线网络传输
C.安装防火墙,并设置最严格的过滤策略
D.对传输的数据信息进行加密
10.网络安全威胁主要包括渗入威胁和植入威胁,其中属于植入威胁的是( )
A.假冒
B.旁路控制
C.授权侵犯
D.陷门
11.网络信息安全中,确保信息在存储或传输过程中不被非法篡改或破坏,该安全目标对应的属性是( )
A.保密性
B.完整性
C.可用性
D.不可否认性
12.不论是网络的安全保密技术,还是站点的安全技术,其核心问题是( )
A.系统的安全评价
B.保护数据安全
C.是否具有防火墙
D.硬件结构的稳定
13.在网络安全领域,以下( )不可以增强网络安全性
A.防火墙和入侵检测系统
B.数据加密和身份验证
C.无线路由器和VPN
D.网络监控和日志分析
14.通过发送大量伪造的请求来使目标系统瘫痪的攻击方式是( )
A.钓鱼攻击
B.信息窃取攻击
C.社会工程学攻击
D.拒绝服务攻击(DoS)
15.以下常见的网络攻击类型中,属于拒绝服务(DoS)攻击的是( )
A.木马
B.SQL注入
C.垃圾邮件
D.SYN洪水攻击
16.防火墙的作用是( )
A.加密网络数据
B.阻止未经授权的访问
C.增加网络带宽
D.提供远程访问服务
17.在信息安全领域,防火墙是指( )
A.一个特定软件
B.一个特定硬件
C.执行访问控制策略的一组系统
D.一批硬件总控
18.网络安全中的入侵检测系统主要用于( )
A.实时监控网络流量并检测异常行为
B.提高网络带宽和速度
C.阻止恶意软件的安装和运行
D.管理网络资源分配
19.加密算法按照其使用的密钥可以分为两类:即对称式加密算法和( )。
A.数字签名算法
B.非对称式加密算法
C.公钥算法
D.斐波拉切算法
20.( )是黑客发现并获得主机信息的一种最佳的途径
A.网络监听
B.缓冲区溢出
C.端口扫描
D.口令破解
21.冒充其他实体获取合法用户的权利和特权是( )攻击中的( )类型
A.被动攻击、流量分析
B.被动攻击、篡改
C.主动攻击、窃听
D.主动攻击、伪造
22.计算机技术中( )通过逻辑隔离外部网络与受保护的内部网络的方式,使得本地系统免于受到威胁
A.VPN技术
B.入侵检测与防护技术
C.防火墙技术
D.防毒卡
23.以下关于防火墙的说法,正确的是( )
A.防火墙可以隔离内部网络和外部网络
B.防火墙是一种硬件设备,不能用软件实现
C.防火墙可以防止所有的网络攻击
D.防火墙可以查杀计算机中的病毒
24.当你收到一封来自陌生发件人,邮件主题为您的银行账户存在风险,请立即点击链接处理的电子邮件,我们应该( )
A.立即点击邮件中的链接,查看账户情况
B.先将邮件转发给朋友,询问他们的意见
C.查看发件人邮箱地址是否和银行官方邮箱一致,如果一致就点击链接
D.保持警惕,不要点击链接,并联系银行官方客服核实情况
25.在Internet上,防火墙的作用是( )
A.防止网络设备丢失
B.防止对网络的非法访问
C.防止网络失火
D.防止服务器受到电磁干扰
26.在计算机网络空间中,关于网络欺骗的描述中,不正确的是( )
A.Web欺骗是一种社会工程攻击
B.DNS欺骗通过入侵网站服务器实现对网站内容的篡改
C.邮件欺骗可以远程登录邮件服务器的端口25
D.采用双向绑定的方法可以有效阻止ARP欺骗
27.公安部网络违法案件举报网站的网址是( )
A.www.netpolice.cn
B.www.gongan.cn
C.http://www.cyberpolice.cn
D.www.cn
28.下列关于防火墙技术的说法,不正确的是( )
A.防火墙如果配置不当,会导致更大的安全风险
B.Firewall是一组介于于Internet和企业内部网之间的访问控制系统
C.防火墙是一个或一组在两个不同安全等级的网络之间执行访问控制策略的系统
D.木马、蠕虫病毒无法穿过防火墙
29.网络安全体系是针对网络安全问题而制定的一系列政策和技术措施,以下( )不属于网络安全服务
A.数据来源的合法性服务
B.访问控制服务
C.数据完整性服务
D.数据保密服务
30.网络安全协议是构建安全网络的关键技术,网络安全协议包括( )
A.POP3和IMAP4
B.TCP/IP
C.SSL、TLS、IPSe
D.Telnet、SSH、SET等
原创精品资源学科网独家享有版权,侵权必究!
学科网(北京)股份有限公司
学科网(北京)股份有限公司
学科网(北京)股份有限公司
$
编写说明:湖北省技能高考《计算机类考纲百套卷》,依据《湖北省普通高等学校招收中等职业学校毕业生技能高考计算机类技能考试大纲》编写。每门课程均分三层训练:基础层(具象化支架)以拆解考点为微目标,紧扣考纲 掌握理解 要求编写考点训练卷;巩固层(关联性支架)强化知识交叉与场景关联,按考纲专题编专题训练卷;应用层(引导性支架)聚焦真题突破,结合知识模块与教材编写课程综合卷。
本试卷是第15卷,按《计算机基础知识》范围和要求编写。具体内容为:了解网络信息安全的基础知识、发展现状及预防措施,具备网络安防系统检测、运行、维护的能力;
湖北省《计算机类考纲百套卷》 第15卷
《计算机基础知识》
网络安全基础知识 考点训练卷
考试时间30分钟 满分120分
班级 姓名 学号 成绩
一、单项选择题(本大题共30小题,每题4分,共120分)
1.在网络安全中,防火墙的主要作用是( )
A.监控网络流量
B.过滤网络数据
C.加密网络通信
D.提供远程访问
答案:B
解析:防火墙的核心功能是过滤网络数据,根据预设规则对进出网络的数据包进行检查,允许或阻止其通过,实现访问控制。监控是辅助功能,加密由SSL/IPsec实现
2.关于防火墙,以下说法是正确的选项是( )
A.防火墙可以完全防止网络攻击
B.防火墙可以阻止所有未经授权的访问
C.防火墙是万能的
D.防火墙是网络安全的第一道防线
答案:D
解析:防火墙是网络安全的第一道防线,部署在网络边界防范外部威胁。但A、B、C说法过于绝对,防火墙无法完全防范所有攻击(如内部攻击、新型未知威胁)
3.在网络安全领域,主要用于防止未经授权的访问的技术是( )
A.防火墙
B.杀毒软件
C.入侵检测系统
D.数据加密技术
答案:A
解析:防火墙通过制定访问控制规则,阻止未经授权的访问请求。杀毒软件防病毒,入侵检测系统发现攻击行为,加密技术保护数据机密性,各有不同分工
4.下列不能预防ARP欺骗攻击的选项是( )
A.中断是以可用性作为攻击目标
B.采用静态的ARP缓存,在各主机上绑定网关的IP和MAC地址
C.安装ARP防火墙软件或启用交换机端口安全功能
D.在网关上绑定各主机的IP和MAC地址
答案:A
解析:B、C、D均为有效的ARP欺骗预防措施(静态ARP绑定、ARP防火墙、交换机端口安全等);A选项描述的是拒绝服务攻击以破坏可用性为攻击目标,本身不是预防ARP欺骗的措施,因此不能预防ARP欺骗攻击
5.( )是使计算机疲于响应这些经过伪装的不可到达的客户,从而使计算机不能响应正常的客户请求等,从而达到切断正常连接的目的
A.缓冲区溢出攻击
B.拒绝服务攻击
C.口令攻击
D.分布式拒绝服务攻击
答案:B
解析:拒绝服务攻击(DoS)通过发送大量伪造请求消耗目标系统资源,使其无法响应正常客户请求,达到切断合法连接的目的。DDoS是分布式版本,多点协同攻击
6.许多金融行业网站在使用时需要安装SSL证书,其用途主要是( )
A.网络加速
B.网站防伪
C.加密传输数据
D.预防计算机病毒
答案:C
解析:SSL证书用于在客户端和服务器之间建立加密通道(HTTPS),确保数据传输的机密性和完整性,防止中间人窃听,是金融网站保障交易安全的核心技术
7.访问www.wtc.net.cn网址,它的安全协议是https,该网站浏览时会进行( )处理
A.加密
B.增加访问标记
C.身份隐藏
D.口令验证
答案:A
解析:HTTPS协议在HTTP基础上加入了SSL/TLS加密层,对传输数据进行加密保护,防止信息被窃听或篡改,确保用户与网站之间通信内容的安全
8.网络信息安全的基本目标之一是确保信息在传输或存储过程中不被未授权者获取,该目标对应的安全属性是( )
A.完整性
B.可用性
C.保密性
D.可控性
答案:C
解析:保密性(Confidentiality)指信息不被泄露给非授权用户或实体;完整性(Integrity)指信息在存储或传输过程中保持不被篡改;可用性(Availability)指合法用户能够正常访问和使用信息;可控性(Controllability)指对信息传播和使用的控制能力。题干描述“不被未授权者获取属于保密性范畴
9.防范网络监听最有效的方法是( )
A.进行漏洞扫描
B.采用无线网络传输
C.安装防火墙,并设置最严格的过滤策略
D.对传输的数据信息进行加密
答案:D
解析:网络监听(嗅探)被动截获传输中的数据,最有效的防范措施是对传输数据进行加密,即使被截获也无法解读内容。防火墙和漏洞扫描无法防止监听
10.网络安全威胁主要包括渗入威胁和植入威胁,其中属于植入威胁的是( )
A.假冒
B.旁路控制
C.授权侵犯
D.陷门
答案:D
解析:植入威胁指将恶意功能插入系统中,陷门(Trapdoor)是典型代表。假冒、旁路控制、授权侵犯均属于渗入威胁(非法获取访问权限),而非植入威胁
11.网络信息安全中,确保信息在存储或传输过程中不被非法篡改或破坏,该安全目标对应的属性是( )
A.保密性
B.完整性
C.可用性
D.不可否认性
答案:B
解析:完整性指信息在存储或传输过程中保持完全、真实和未被篡改的状态;保密性防止泄露,可用性确保合法访问,不可否认性防止发送方否认已发送的信息,三者均不符合题干描述
12.不论是网络的安全保密技术,还是站点的安全技术,其核心问题是( )
A.系统的安全评价
B.保护数据安全
C.是否具有防火墙
D.硬件结构的稳定
答案:B
解析:网络安全的核心目标是保护数据安全(机密性、完整性、可用性),所有安全技术和措施(防火墙、加密、认证等)最终都围绕数据安全这一核心展开
13.在网络安全领域,以下( )不可以增强网络安全性
A.防火墙和入侵检测系统
B.数据加密和身份验证
C.无线路由器和VPN
D.网络监控和日志分析
答案:C
解析:无线路由器本身不直接增强网络安全性;VPN可增强安全。防火墙、IDS、加密、认证、监控分析均为有效的安全增强技术,C不符合增强安全性的描述
14.通过发送大量伪造的请求来使目标系统瘫痪的攻击方式是( )
A.钓鱼攻击
B.信息窃取攻击
C.社会工程学攻击
D.拒绝服务攻击(DoS)
答案:D
解析:拒绝服务攻击(DoS)通过发送大量伪造请求消耗目标系统资源,使其无法响应合法请求。钓鱼攻击窃取信息,社会工程学操纵用户,信息窃取是入侵后行为
15.以下常见的网络攻击类型中,属于拒绝服务(DoS)攻击的是( )
A.木马
B.SQL注入
C.垃圾邮件
D.SYN洪水攻击
答案:D
解析:SYN洪水攻击利用TCP三次握手漏洞,发送大量SYN请求耗尽服务器连接资源,是典型的拒绝服务攻击。木马、SQL注入、垃圾邮件属于其他攻击类型
16.防火墙的作用是( )
A.加密网络数据
B.阻止未经授权的访问
C.增加网络带宽
D.提供远程访问服务
答案:B
解析:防火墙主要功能是阻止未经授权的访问,通过包过滤和规则匹配控制进出流量,确保只有合法用户和服务能够通过,是网络边界安全的基础设备
17.在信息安全领域,防火墙是指( )
A.一个特定软件
B.一个特定硬件
C.执行访问控制策略的一组系统
D.一批硬件总控
答案:C
解析:防火墙是执行访问控制策略的一组系统,可包含硬件、软件及二者结合,位于两个不同安全等级网络之间,控制和监控进出流量,保障边界安全
18.网络安全中的入侵检测系统主要用于( )
A.实时监控网络流量并检测异常行为
B.提高网络带宽和速度
C.阻止恶意软件的安装和运行
D.管理网络资源分配
答案:A
解析:入侵检测系统(IDS)通过实时监控网络流量,与已知攻击特征库比对或分析异常行为模式,发现潜在入侵活动并报警,是主动防御的重要工具
19.加密算法按照其使用的密钥可以分为两类:即对称式加密算法和( )。
A.数字签名算法
B.非对称式加密算法
C.公钥算法
D.斐波拉切算法
答案:B
解析:加密算法按密钥类型分为对称加密(同一密钥加密解密)和非对称加密(公钥加密、私钥解密)。C公钥算法是非对称的子集,D斐波那契无关
20.( )是黑客发现并获得主机信息的一种最佳的途径
A.网络监听
B.缓冲区溢出
C.端口扫描
D.口令破解
答案:C
解析:端口扫描通过探测主机开放的TCP/UDP端口,识别运行的服务类型和版本,是黑客获取目标主机信息、发现潜在漏洞最常用和最直接的侦察手段
21.冒充其他实体获取合法用户的权利和特权是( )攻击中的( )类型
A.被动攻击、流量分析
B.被动攻击、篡改
C.主动攻击、窃听
D.主动攻击、伪造
答案:D
解析:冒充其他实体获取合法权利属于主动攻击中的伪造(假冒)攻击。A/B包含被动攻击描述错误,C窃听属于被动攻击,与冒充行为不匹配
22.计算机技术中( )通过逻辑隔离外部网络与受保护的内部网络的方式,使得本地系统免于受到威胁
A.VPN技术
B.入侵检测与防护技术
C.防火墙技术
D.防毒卡
答案:C
解析:防火墙技术通过逻辑隔离外部网络与受保护内部网络,监控和过滤进出流量,执行访问控制策略,使内部网络免受外部威胁的直接侵害
23.以下关于防火墙的说法,正确的是( )
A.防火墙可以隔离内部网络和外部网络
B.防火墙是一种硬件设备,不能用软件实现
C.防火墙可以防止所有的网络攻击
D.防火墙可以查杀计算机中的病毒
答案:A
解析:防火墙的核心功能是根据安全策略控制网络之间的访问,能够隔离内部网络与外部网络,阻止未经授权的访问;B选项错误,防火墙既可以是硬件设备,也可以是软件实现(如Windows防火墙);C选项错误,防火墙不能防止所有攻击(如内部人员违规、应用层漏洞、社会工程学攻击等);D选项错误,防火墙不具备查杀病毒的功能,病毒查杀属于杀毒软件的职责
24.当你收到一封来自陌生发件人,邮件主题为您的银行账户存在风险,请立即点击链接处理的电子邮件,我们应该( )
A.立即点击邮件中的链接,查看账户情况
B.先将邮件转发给朋友,询问他们的意见
C.查看发件人邮箱地址是否和银行官方邮箱一致,如果一致就点击链接
D.保持警惕,不要点击链接,并联系银行官方客服核实情况
答案:D
解析:收到可疑银行邮件时应保持警惕,不点击链接,通过官方渠道(如电话或银行App)联系客服核实,避免落入网络钓鱼诈骗陷阱,保护账户安全
25.在Internet上,防火墙的作用是( )
A.防止网络设备丢失
B.防止对网络的非法访问
C.防止网络失火
D.防止服务器受到电磁干扰
答案:B
解析:互联网中防火墙的作用是防止对内部网络的非法访问,通过访问控制策略阻止未授权的入站和出站流量,保障内部网络资源和数据的安全
26.在计算机网络空间中,关于网络欺骗的描述中,不正确的是( )
A.Web欺骗是一种社会工程攻击
B.DNS欺骗通过入侵网站服务器实现对网站内容的篡改
C.邮件欺骗可以远程登录邮件服务器的端口25
D.采用双向绑定的方法可以有效阻止ARP欺骗
答案:B
解析:DNS欺骗通过篡改DNS解析结果,将用户引导至伪造网站,而非直接入侵网站服务器篡改内容。B将DNS欺骗与网页篡改混淆,描述错误
27.公安部网络违法案件举报网站的网址是( )
A.www.netpolice.cn
B.www.gongan.cn
C.http://www.cyberpolice.cn
D.www.cn
答案:C
解析:公安部网络违法案件举报网站为http://www.cyberpolice.cn(网络警察),是官方受理网络违法犯罪举报的平台,其他选项均为非官方或不正确网址
28.下列关于防火墙技术的说法,不正确的是( )
A.防火墙如果配置不当,会导致更大的安全风险
B.Firewall是一组介于于Internet和企业内部网之间的访问控制系统
C.防火墙是一个或一组在两个不同安全等级的网络之间执行访问控制策略的系统
D.木马、蠕虫病毒无法穿过防火墙
答案:D
解析:防火墙无法完全阻止木马和蠕虫病毒,若病毒通过合法端口(如HTTP的80端口)或加密隧道传输,防火墙可能无法识别并拦截,D说法过于绝对
29.网络安全体系是针对网络安全问题而制定的一系列政策和技术措施,以下( )不属于网络安全服务
A.数据来源的合法性服务
B.访问控制服务
C.数据完整性服务
D.数据保密服务
答案:A
解析:网络安全服务通常包括保密性、完整性、可用性、访问控制和不可否认性服务。数据来源合法性并非标准的网络安全服务分类,属于认证范畴但非独立服务
30.网络安全协议是构建安全网络的关键技术,网络安全协议包括( )
A.POP3和IMAP4
B.TCP/IP
C.SSL、TLS、IPSe
D.Telnet、SSH、SET等
答案:C
解析:网络安全协议包括SSL/TLS(安全传输层协议)和IPsec(IP安全协议),用于保障通信安全。A是邮件协议,B是基础协议,D包含不安全协议(Telnet)
原创精品资源学科网独家享有版权,侵权必究!
学科网(北京)股份有限公司
学科网(北京)股份有限公司
学科网(北京)股份有限公司
$