1、 自考及各类其他考试历年试题免费免注册下载 超过 2 万套 word 文档试题和答案浙江省 2009 年 1 月自考信息与网络安全管理试题1更多试卷答案下载免费试听网校课程浙江省 2009 年 1 月自考信息与网络安全管理试题课程代码:03344一、单项选择题(本大题共 15 小题,每小题 2 分,共 30 分)在每小题列出的四个备选项中只有一个是符合题目要求的,请将其代码填写在题后的括号内。错选、多选或未选均无分。1.信息的接收者应该能够确认消息的来源,入侵者不可能伪装成他人,称为( )A.加密 B.鉴别C.抗抵赖 D.完整性2.被电子证书用来实现身份认证的是( )A.Socket B.SS
2、L1.0C.SSL2.0 D.SSL3.03.假定 A 发送一个签了名的信息 M 给 B,则 A 的数字签名应该满足的条件是 ( )A.B 能够证实 A 对信息 M 的签名B.除 B 以外,其他任何人不能伪造 A 的签名C.如果 A 否认对信息 M 的签名,可以通过协商解决 A 和 B 之间的争议D.A 的签名是明文形式的4.目前公认的信用卡/借记卡的网上交易的国际安全标准是( )A.Socket B.SSL2.0C.SSL3.0 D.SET5.通过两个路由器在内部网和外部网之间构筑出一个安全子网,从而给内部网络增加了一层保护体系。这种防火墙是( )A.屏蔽主机防火墙 B.屏蔽子网型防火墙C.
3、多宿主主机防火墙 D.双宿主主机防火墙6.最适合建立远程访问 VPN 的安全协议是( )A.SOCKS v5 B.IPS 自考及各类其他考试历年试题免费免注册下载 超过 2 万套 word 文档试题和答案浙江省 2009 年 1 月自考信息与网络安全管理试题2C.PPTP/L2PT D.IP7.代理技术作用在( )A.数据链路层 B.网络层C.传输层 D.应用层8.所有的包嗅探器要求网卡工作在( )A.直接模式 B.混杂模式C.广播模式 D.多播传输9.入侵检测系统的两个主要类别是( )A.基于主机的入侵检测系统和基于网络的入侵检测系统B.基于主机的入侵检测系统和基于内核的入侵检测系统C.基于
4、网络的入侵检测系统和基于内核的入侵检测系统D.基于网络的入侵检测系统和基于代理的入侵检测系统10.寄生在硬盘逻辑 0 扇区或软盘逻辑 0 扇区(即 0 柱面 0 磁道 1 扇区)的病毒是( )A.MBR 病毒 B.BR 病毒C.分区病毒 D.宏病毒11.检测已知病毒的最简单、开销最小的方法是( )A.特征代码法 B.校验和法C.行为监测法 D.软件模拟法12.用来检查路由是否能够到达某站点的协议或工具是( )A.SNMP 协议 B.Tracert 程序C.Ping 程序 D.Finger 协议13.最基本的 TCP 端口扫描技术是 ( )A.TCP connect()扫描 B.TCP SYN
5、扫描C.TCP FIN 扫描 D.TCP 反向 ident 扫描14.通过对浏览器的安全功能进行限制可以防范的 Web 攻击有( )A.DoS 攻击 B.SQL 注入C.JavaScript 攻击和 SQL 注入 D.JavaScript 攻击和 ActiveX 攻击15.在数据库系统可能发生的各种故障中,属于系统故障的是( ) 自考及各类其他考试历年试题免费免注册下载 超过 2 万套 word 文档试题和答案浙江省 2009 年 1 月自考信息与网络安全管理试题3A.瞬时的强磁场干扰 B.磁盘损坏C.操作系统故障 D.磁头碰撞二、填空题( 本大题共 10 小题,每空 2 分,共 20 分)请
6、在每小题的空格中填上正确答案。错填、不填均无分。1.网络层以上的加密称为_。2.DES 是典型的单钥密码体制,它利用_等加密算法。3.最简单的数字证书包括一个公开密钥、名称以及证书授权中心的数字签名,证书的格式遵循_国际标准。4.常用的 IP 地址有 A、B、C 三类,128.11.3.31 是一个_类 IP 地址。5.构筑堡垒主机的基本原则有_和预防原则。6.入侵检测系统分为事件产生器、_、响应单元和事件数据库。7.如果针对的是_型的文件病毒,只能将文件彻底删除。8.黑客入侵的过程主要分为三个阶段:信息收集、系统安全弱点的探测和_ 。9.Cookie 欺骗的前提条件是服务器的验证程序存在漏洞
7、,并且_ 。10.数据安全性措施的防范对象是非法用户和_。三、名词解释(本大题共 5 小题,每小题 4 分,共 20 分)1.防火墙2.数字签名技术3.异常检测技术4.字典攻击5.应用级网关四、简答题(本大题共 4 小题,每小题 5 分,共 20 分)1.简述网络安全威胁存在的原因。2.单钥密码体制有哪些缺陷?3.在使用 Outlook Express 发送电子邮件之前,如何将电子邮件帐号和数字标识进行对应?4.简述使用特征代码法检测计算机病毒的优缺点。五、论述题(本大题 10 分)阐述 SET 协议支持的支付处理过程。 自考及各类其他考试历年试题免费免注册下载 超过 2 万套 word 文档试题和答案浙江省 2009 年 1 月自考信息与网络安全管理试题4