信息安全概论习题

1.计算机网络面临最大威胁是 。

A.操作员安全配置不当 B. 用户安全意识不强

C.人为的恶意攻击 D. 账号共享

2. 身份认证的主要目标包括:确保交易者是交易者本人、避免与超过权限的交易者进行交易和 。

A. 可信性 B. 访问控制

C. 完整性 D. 保密性

3.目前最安全的身份认证机制是_______。

A. 一次口令机制 B. 双因素法

C. 基于智能卡的用户身份认证 D. 身份认证的单因素法

4.下列环节中无法实现信息加密的是_______。

A. 链路加密 B. 上传加密

C. 节点加密 D. 端到端加密

5.文件系统的安全管理,是对每个用户进入系统时都必须注册,这一级安全管理级别是 。

A.用户级 B. 目录级

C.文件级 D. 系统级

6.NT执行体的层次结构如下,其中( ) 层是NT执行体为用户态进程提供的一个接口。

A.系统服务 B. NT执行体组成部分

C.NT内核 D. 硬件抽象层

7.下面给的进程的组成部分中, 不是进程的组成部分。

A.一个可执行程序 B. 两个栈:用户栈和核心栈

C.一个私用地址空间 D. 至少有一个执行线程

二、多项选择题

1.网络交易的信息风险主要来自_______。

A. 冒名偷窃 B. 篡改数据

C. 信息丢失 D. 虚假信息

2.典型的电子商务采用的支付方式是_______。

A. 汇款 B. 交货付款

C. 网上支付 D. 虚拟银行的电子资金划拨

3. 简易的电子商务采用的支付方式是_______。

A. 汇款 B. 交货付款

C. 网上支付 D. 虚拟银行的电子资金划拨

4. 安全认证主要包括_______。

A. 时间认证 B. 支付手段认证

C. 身份认证 D. 信息认证

5.在安全认证中,信息认证主要用于_______。

A. 信息的可信性 B. 信息的完整性

C. 通信双方的不可抵赖性 D. 访问控制

四、填空

1.实施计算机信息系统安全保护的措施

2.密码体制分为哪两大类。单钥密码体制和双钥密码体制

3.加密可提高终端和网络通信的安全,有哪三种方法加密传输数据。

4.PGP的概念。

5.数字签名在大型网络安全通信中的作用。

6.“防火墙”技术分类。网络级防火墙(也叫包过滤型防火墙)、应用级网关、电路级网关和规则检查防火墙

7. 一个签名体制的组成部分。

8.入侵检测系统根据识别采用的原理可以分为哪3种?

9.信息隐藏技术主要由哪两部分组成?信息嵌入算法 隐蔽信息的提取算法

10.RSA算法运用了数论中的什么定理?大数分解和素数检测

11. 电子商务交易认证主要涉及的内容

12. 常用的防范黑客的技术产品有:网络安全检测设备 防火墙 安全工具包\软件

13. 新型防火墙的设计目标。既有包过滤功能 又能在应用层数据进行代理 能从链路层到应用层全方位安全处理

14. 物理隔离产品主要有:物理隔离卡 隔离网闸

15. 信息的安全级别;绝密级 机密级 秘密级

防火墙大致可划分为三类:包过滤防火墙、代理服务器防火墙、状态监视器防火墙。

1. 包过滤防火墙

(1) 包过滤防火墙的工作原理

采用这种技术的防火墙产品,通过在网络中的适当位置对数据包进行过滤,根据检查数据流中每个数据包的源地址、目的地址、所有的TCP端口号和TCP链路状态等要素,然后依据一组预定义的规则,以允许合乎逻辑的数据包通过防火墙进入到内部网络,而将不合乎逻辑的数据包加以删除。

(2) 包过滤防火墙的优缺点

包过滤防火墙最大的优点是:价格较低、对用户透明、对网络性能的影响很小、速度快、易于维护。但它也有一些缺点:包过滤配置起来比较复杂、它对IP欺骗式攻击比较敏感、它没有用户的使用记录,这样就不能从访问记录中发现黑客的攻击记录。而攻击一个单纯的包过滤式的防火墙对黑客来说是比较容易的。

2. 代理服务器防火墙

(1) 代理服务器防火墙的工作原理

代理服务器运行在两个网络之间,它对于客户来说像是一台真的服务器一样,而对于外界的服务器来说,它又是一台客户机。当代理服务器接收到用户的请求后,会检查用户请求的站点是否符合公司的要求,如果公司允许用户访问该站点的话,代理服务器会像一个客户一样,去那个站点取回所需信息再转发给客户。

(2) 代理服务器防火墙的优缺点

代理服务器防火墙的优点:可以将被保护的网络内部结构屏蔽起来,增强网络的安全性;可用于实施较强的数据流监控、过滤、记录和报告等。它的缺点:使访问速度变慢,因为它不允许用户直接访问网络;应用级网关需要针对每一个特定的Internet服务安装相应的代理服务器软件,这会带来兼容性问题。

1.计算机网络面临最大威胁是 。

A.操作员安全配置不当 B. 用户安全意识不强

C.人为的恶意攻击 D. 账号共享

2. 身份认证的主要目标包括:确保交易者是交易者本人、避免与超过权限的交易者进行交易和 。

A. 可信性 B. 访问控制

C. 完整性 D. 保密性

3.目前最安全的身份认证机制是_______。

A. 一次口令机制 B. 双因素法

C. 基于智能卡的用户身份认证 D. 身份认证的单因素法

4.下列环节中无法实现信息加密的是_______。

A. 链路加密 B. 上传加密

C. 节点加密 D. 端到端加密

5.文件系统的安全管理,是对每个用户进入系统时都必须注册,这一级安全管理级别是 。

A.用户级 B. 目录级

C.文件级 D. 系统级

6.NT执行体的层次结构如下,其中( ) 层是NT执行体为用户态进程提供的一个接口。

A.系统服务 B. NT执行体组成部分

C.NT内核 D. 硬件抽象层

7.下面给的进程的组成部分中, 不是进程的组成部分。

A.一个可执行程序 B. 两个栈:用户栈和核心栈

C.一个私用地址空间 D. 至少有一个执行线程

二、多项选择题

1.网络交易的信息风险主要来自_______。

A. 冒名偷窃 B. 篡改数据

C. 信息丢失 D. 虚假信息

2.典型的电子商务采用的支付方式是_______。

A. 汇款 B. 交货付款

C. 网上支付 D. 虚拟银行的电子资金划拨

3. 简易的电子商务采用的支付方式是_______。

A. 汇款 B. 交货付款

C. 网上支付 D. 虚拟银行的电子资金划拨

4. 安全认证主要包括_______。

A. 时间认证 B. 支付手段认证

C. 身份认证 D. 信息认证

5.在安全认证中,信息认证主要用于_______。

A. 信息的可信性 B. 信息的完整性

C. 通信双方的不可抵赖性 D. 访问控制

四、填空

1.实施计算机信息系统安全保护的措施

2.密码体制分为哪两大类。单钥密码体制和双钥密码体制

3.加密可提高终端和网络通信的安全,有哪三种方法加密传输数据。

4.PGP的概念。

5.数字签名在大型网络安全通信中的作用。

6.“防火墙”技术分类。网络级防火墙(也叫包过滤型防火墙)、应用级网关、电路级网关和规则检查防火墙

7. 一个签名体制的组成部分。

8.入侵检测系统根据识别采用的原理可以分为哪3种?

9.信息隐藏技术主要由哪两部分组成?信息嵌入算法 隐蔽信息的提取算法

10.RSA算法运用了数论中的什么定理?大数分解和素数检测

11. 电子商务交易认证主要涉及的内容

12. 常用的防范黑客的技术产品有:网络安全检测设备 防火墙 安全工具包\软件

13. 新型防火墙的设计目标。既有包过滤功能 又能在应用层数据进行代理 能从链路层到应用层全方位安全处理

14. 物理隔离产品主要有:物理隔离卡 隔离网闸

15. 信息的安全级别;绝密级 机密级 秘密级

防火墙大致可划分为三类:包过滤防火墙、代理服务器防火墙、状态监视器防火墙。

1. 包过滤防火墙

(1) 包过滤防火墙的工作原理

采用这种技术的防火墙产品,通过在网络中的适当位置对数据包进行过滤,根据检查数据流中每个数据包的源地址、目的地址、所有的TCP端口号和TCP链路状态等要素,然后依据一组预定义的规则,以允许合乎逻辑的数据包通过防火墙进入到内部网络,而将不合乎逻辑的数据包加以删除。

(2) 包过滤防火墙的优缺点

包过滤防火墙最大的优点是:价格较低、对用户透明、对网络性能的影响很小、速度快、易于维护。但它也有一些缺点:包过滤配置起来比较复杂、它对IP欺骗式攻击比较敏感、它没有用户的使用记录,这样就不能从访问记录中发现黑客的攻击记录。而攻击一个单纯的包过滤式的防火墙对黑客来说是比较容易的。

2. 代理服务器防火墙

(1) 代理服务器防火墙的工作原理

代理服务器运行在两个网络之间,它对于客户来说像是一台真的服务器一样,而对于外界的服务器来说,它又是一台客户机。当代理服务器接收到用户的请求后,会检查用户请求的站点是否符合公司的要求,如果公司允许用户访问该站点的话,代理服务器会像一个客户一样,去那个站点取回所需信息再转发给客户。

(2) 代理服务器防火墙的优缺点

代理服务器防火墙的优点:可以将被保护的网络内部结构屏蔽起来,增强网络的安全性;可用于实施较强的数据流监控、过滤、记录和报告等。它的缺点:使访问速度变慢,因为它不允许用户直接访问网络;应用级网关需要针对每一个特定的Internet服务安装相应的代理服务器软件,这会带来兼容性问题。


相关文章

  • 信息安全概论习题参考答案
  • <信息安全概论>习题参考答案 第二章 密码学概论 1.密钥为 deceptive 明 文 w e a r e d i s c o v e r e d s a 密 文 Z I C V T W Q N G R I G V T W A ...查看


  • [城市轨道交通概论]考试复习题
  • 城市轨道交通复习题 1. 世界城市轨道交通的发展史的发展三个时期:生成期.成长期.成熟期. 2. 我国城市轨道交通的四个发展历程:起步阶段.开始建设阶段.调整整顿阶段.蓬勃发展阶段 3. 城市轨道交通系统的构成:车辆.车辆段.限界.轨道.车 ...查看


  • [旅游学概论]考试大纲
  • 北京石油化工学院高职升本 <旅游学概论>2014年考试大纲 一.考试性质 "高职升本科"<旅游学概论>考试是为选拔北京市高等职业教育应届优秀毕业生进入本科学习而组织的选拔性考试. 二.考试科目 & ...查看


  • 大学几乎所有学科的课本答案[2]
  • 大学几乎所有学科的课本答案! 来源: 任明嘉的日志 经济金融 [PDF格式]<会计学原理>同步练习题答案 [Word格式]<成本会计>习题及答案(自学推荐,23页) [Word格式]<成本会计>配套习题集 ...查看


  • 郑州大学远程教育学院[电子商务概论]真题
  • 郑州大学远程教育学院<电子商务概论> 真题 [2015版客观题] 一.单项选择题 1.在商务活动的四种基本流中,()最为重要. A物流 B商流 C资金流 D信息流 2.下列关于电子商务的说法正确的是(). A电子商务的本质是技术 ...查看


  • [信息安全]教学大纲
  • 计算机学院课程教学大纲汇编 [课程编号]060071 信息安全 Information Security [学分]2.5 [学时]40 [编写]舒远仲 [审核]吴军 (一)授课对象 四年制本科计算机科学与技术专业.网络工程专业. (二)课程 ...查看


  • 2016[农村发展概论]期末复习题及满分答案
  • <农村发展概论>期末复习题及答案 农村发展概论简答题 1.简述小农经济的基本特征及其影响 A.基本特征: 分散性(以家庭为生产生活单位).封闭性(农业和家庭手工业结合).自足性 (生产的主要目的是满足自家生活需要和纳税) B.影 ...查看


  • 中国传媒大学新闻学概论综合练习题
  • 中国传媒大学新闻学概论综合练习题 一.单项选择题(在每小题的四个备选答案中,选出一个正确答案,并将正确答案的序号填在题干的括号内.每小题1分,共30分) 1.<论出版自由>的作者是( ). A.米尔 B.马克思 C.约翰·弥尔顿 ...查看


  • 环境保护概论课后习题答案
  • 第一章练习题 一.选择题 1. 环境污染按污染产生的来源来分,分为 工业污染.农业污染.交通运输污染.生活污染等. 2. 造成英国"伦敦烟雾事件"的主要污染是烟尘和二氧化碳. 3. 中国的环境问题包括生态破坏问题.资源问 ...查看


热门内容