1、第8章 计算机信息安全(单选题)完成下列题目,这些题目与期末考试题或将来的统考题类似,请同学们认真做一遍。注意:上传你所做的答案后就可以下载我的参考答案。一 计算机安全定义、计算机安全属性1、 计算机系统安全通常指的是一种机制,即_A_。 A.只有被授权的人才能使用其相应的资源 - 对!B.自己的计算机只能自己使用C.只是确保信息不暴露给未经授权的实体D.以上说法均错解析略。2、 计算机安全属性包含如下几个方面:可用性、可靠性、完整性、_C_和不可抵赖性(也称不可否认性)。(请看解析)A.可靠性B.完整性C.保密性D.以上说法均错解析参考p.286。在此给出关于计算机安全的5个基本属性: 完整
2、性,是防止对信息的不当删除、修改、伪造、插入等破坏。 保密性,是指确保信息不暴露给未经授权的实体。 可用性,是指得到授权的实体在需要时能访问资源和得到服务。 可靠性,是在规定的条件下和规定的时间内完成规定的功能。 不可抵赖性(又称不可否认性),是指通信双方对其收发过的信息均不可抵赖。3、 信息安全的属性不包括_D_。A.保密性B.可用性C.可控性D.合理性解析选D。可控性是什么?对于网络信息安全而言,还需要考虑可控性,所谓可控性是指对信息的传播及内容具有可控制能力。4、 计算机信息安全属性不包括_A_。A.语意正确性B.完整性C.可用性服务和可审性 D.保密性解析略5、 下面,关于计算机安全属
3、性不正确的是_B_。A.计算机的安全属性包括:保密性、完整性、不可抵赖性、可靠性等B.计算机的安全属性包括:保密性、完整性、不可抵赖性、可用性等C.计算机的安全属性包括:可用性、可靠性、完整性、正确性等D.计算机的安全属性包括:保密性、完整性、可用性、可靠性等 6、 得到授权的实体需要时就能得到资源和获得相应的服务,这一属性指的是_C_。A.保密性B.可用性C.完整性D.可靠性解析略。7、 系统在规定条件下和规定时间内完成规定的功能,这一属性指的是_D_。A.保密性B.完整性C.可用性D.可靠性解析略。8、 信息不被偶然或蓄意地删除、修改、伪造、乱序、重放、插入等破坏的属性指的是_B_。A.完
4、整性B.保密性C.可用性D.可靠性解析略。9、 确保信息不暴露给未经授权的实体的属性指的是_A_。A.完整性B.保密性C.可用性D.可靠性解析略。10、 通信双方对其收、发过的信息均不可抵赖的特性指的是_B_。A.保密性B.不可抵赖性C.可用性D.可靠性解析略。11、 下列情况中,破坏了数据的完整性的攻击是_C_。A.假冒他人地址发送数据 B.不承认做过信息的递交行为 - 破坏了数据的不可抵赖性C.数据在传输中途被修改或篡改 - 破坏了数据的完整性 D.数据在传输中途被窃听 - 破坏了数据的保密性解析数据在传输中被窃听,在美国的“棱镜”事件中表现的尤为突出。例如,通过Internet的海底电缆
5、截获数据包,然后用专门的软件读取数据,这属于数据被窃听的现象。12、 下列情况中,破坏了数据的保密性的攻击是_D_。A.假冒他人地址发送数据B.不承认做过信息的递交行为C.数据在传输中途被修改或篡改D.数据在传输中途被窃听 解析略13、 使用大量垃圾信息,占用带宽(拒绝服务)的攻击破坏的是_C_。A.保密性B.完整性C.可用性 - 选此项D.可靠性解析发送大量垃圾信息可占用带宽(造成堵塞),结果导致实体(即计算机用户)无法在需要的时候访问网络资源和得到服务。14、 上面讲了计算机系统安全的5个属性,下面要求大家知道:从技术上讲,计算机安全主要包括以下几种:(1)实体安全(2)系统安全(3)信息
6、安全。来看一个题目:计算机安全不包括_B_。A、实体安金B、操作安全C、系统安全D、信息安全解析略15、 系统安全主要是指_A_。A.操作系统安全B.硬件系统安全C.数据库系统安全D.应用系统安全解析这里的系统是指计算机系统,在此选A为好。二 网络安全概念、网络攻击和安全服务等16、 网络安全从本质上讲就是网络上的信息安全,与前面讲的计算机安全属性有联系。在此,来看一个问题:下列不属于网络安全的技术是_B_。A.防火墙 - 是一种常用的安全技术B.加密狗 - 这种技术是防止软件被盗版C.认证 - 可理解为身份认证,是用的最多安全技术之一D.防病毒 - 病毒将破坏数据,因此它也是安全技术之一解析
7、比较一下,应该选择B,因为别人问的是网络方面的信息安全问题,而B选项说的是用加密手段加密软件。17、 允许用户在输入正确的保密信息时(例如用户名和密码)才能进入系统,采用的方法是_A_。A.口令 - 对!这是一种被广泛使用的身份验证方法B.命令C.序列号D.公文解析略18、 未经允许私自闯入他人计算机系统的人,称为_C_。A.IT精英B.网络管理员C.黑客 - 对!黑客和病毒是危害网络安全的两大主要因素D.程序员解析略19、 网络安全不涉及范围是_D_。A.加密B.防病毒 C.防黑客D.硬件技术升级 - 选此项解析略20、 下列哪个不属于常见的网络安全问题_B_。A.网上的蓄意破坏,如在未经他
8、人许可的情况下篡改他人网页B.在共享打印机上打印文件C.拒绝服务,组织或机构因有意或无意的外界因素或疏漏,导致无法完成应有的网络服务项目D.侵犯隐私或机密资料解析略21、 用某种方法伪装消息以隐藏它的内容的过程称为_C_。A.数据格式化B.数据加工C.数据加密 D.数据解密解析参考p.288。数据加密是指把文字信息通过一定的算法生成乱码以致无法识别,加密过的数据我们称为密文,再介绍一下,什么是解密?用某种方法把伪装消息还原成原有的内容的过程称为“解密”。通过“口令”形式来达到解密目的是一种常用的方法之一。22、 保障信息安全最基本、最核心的技术措施是_A_。A.信息加密技术B.信息确认技术C.
9、网络控制技术D.反病毒技术解析选择A为好。如果数据加密了,即使数据包被别人截获,也无法懂得其内容,因为呈现出来的是乱码。23、 为了防御网络监听,最常用的方法是_B_。A.采用专人传送B.信息加密 C.无线网D.使用专线传输解析略24、 下列选项中不属于网络安全的问题是_C_。A.拒绝服务B.黑客恶意访问C.散布谣言 - 选此项D.计算机病毒解析略25、 网络攻击可分为主动攻击和被动攻击。主动攻击包括假冒、重放、修改信息和拒绝服务;被动攻击包括网络窃听、截取数据包和流量分析。下面来看一题:在以下人为的恶意攻击行为中,属于主动攻击的是_A_。A.身份假冒 - 选该项B.数据窃听C.数据流分析 D
10、.非法访问解析略26、 在以下人为的恶意攻击行为中,属于主动攻击的是_B_。A.数据窃听B.数据修改C.数据流分析D.截获数据包解析数据窃听、数据流分析和截获数据包都属于被动攻击。实际上,被动攻击更难以被发现,例如数据窃听或截获数据包并不会破坏数据流,可见,被动攻击真称得上防不胜防。27、 下面最难防范的网络攻击是_A_。A.计算机病毒B.假冒C.修改数据D.窃听 解析略28、 下面不属于被动攻击的是_B_。A.流量分析B.修改(或篡改)C.窃听D.截取数据包 解析略29、 下面属于被动攻击的手段是_C_。A.假冒B.修改信息C.流量分析D.拒绝服务 解析略30、 修改(或篡改)信息攻击破坏信息的_B_。A.可靠性B.完整性C.可用性D.保密性解析略31、 下列不属于保护网络安全的措施的是_D_。A.加密技术B.防火墙C.设定用户权限D.建立个人主页解析略32、 访问控制根据实现技术不同,可分为三种,它不包括_A_。A.自由访问控制B.强制访问控制C.基于角色的访问控制D.自主访问控制解析参考p.287。根据实现技术不同,访问控制可以分为三种:强制访问控制、自主访问控制和基于角色的访问控制。33、 访问控制不包括_D_。A.应用程序访问控制B.主机、操作系统访问控制C.网络访问控制D.邮件服务访问控制 - 选此项解析 略