|
一、单选题(共 10 道试题,共 30 分。)V 1. PPTP客户端使用()建立连接。+ a' t7 r( @4 Z4 _8 ~0 G
A. TCP协议
) @: O6 l. ~$ t' cB. UDP协议9 b3 P( p+ _* @" h
C. L2TP协议/ u1 N# I5 j& K, ^* Q
D. 以上皆不是* y. p/ g0 j4 h& p
满分:3 分
* ^* F; i1 C2 }" z2. 下列协议中,( )协议的数据可以受到IPSec的保护。 v0 g4 V4 G- o3 t) r! v/ q
A. TCP、UDP、IP , k/ c" N2 l0 D' Z D
B. ARP
: T9 f! P$ Q5 A* k" PC. RARP * `4 N, [; x, W P% {
D. 以上皆可以
" C; j5 H3 ^0 H 满分:3 分2 k- z. Y4 j5 K
3. IPSec协议和( )VPN隧道协议处于同一层。0 B* D9 }1 C* d
A. PPTP$ _- `1 } W; \( P1 b6 c! ? t7 O: B
B. L2TP
" r( G* L% w9 @C. GRE8 d) |$ x4 U% e3 h7 ]% B
D. 以上皆是8 I; q0 o* g7 j3 j4 v* L. a
满分:3 分, \9 x# V. C. v
4. GRE协议的乘客协议是()。
4 {0 d/ p) R6 jA. IP1 P+ G" K4 S2 m
B. IPX4 ^$ u f3 t# K( W8 a' S, s/ e
C. Apple Talk$ q0 g; X* \. M# v+ [0 Y
D. 上述皆可& k0 Q) I. @0 e' D
满分:3 分
. s3 ?4 y6 \% S1 i& h! M8 A5. 第二层隧道协议用于传输第( )层网络协议,它主要应用于构建( )。
3 t: E% L9 Z/ H5 Y) _/ L2 d* wA. 二 Intranet VPN# ^7 i: x& Z& n; U0 [
B. 三 Access VPN5 y- b- k' t1 p3 _5 h
C. 二 Extranet VPN
' O6 b4 R* T; ^* w4 WD. 二 Access VPN. t# K& Q$ l0 r# M* [3 v7 I! B
满分:3 分" y/ I( i8 C0 w
6. 第三层隧道协议是在( )层进行的0 ^. _6 D$ j2 I4 A2 }) V
A. 网络
1 B+ Y3 Q0 N: a3 L6 | B- AB. 数据链路
; i5 {. N0 @8 u9 N/ t, LC. 应用5 W& R/ Y7 p! P5 A. [5 x
D. 传输
6 F7 O; v; R, C# f+ m4 o5 B, y 满分:3 分4 U* E9 \- N: b
7. 第二层隧道协议是在( )层进行的- D1 y' h. u6 _! D( Y4 ~2 }
A. 网络 # p4 [5 T- D3 C# R
B. 数据链路1 s% b) I3 G) }' [. E. ~) Z
C. 应用
; r! N' b0 W9 [$ ~! VD. 传输
# y( V* ~: P1 I 满分:3 分
! D; a- \, A7 L+ L8. ESP协议中必须实现的加密算法是( )。
9 D8 [% S+ g8 o5 A+ _. cA. 仅DES-CBC7 b v- I9 C1 i* u4 f; |' ~4 L
B. 仅NULL
1 `$ p) K7 O* V8 `- j/ X/ wC. DES-CBC和NULL
, x; x" l' a8 r3 l/ U; F8 YD. 3DES-CBC
$ y/ H3 R9 \1 Q+ k3 W$ i3 k 满分:3 分$ r! R$ O* y$ V1 C J
9. AH协议中必须实现的验证算法是( )。0 J( s& p [$ {1 x
A. HMAC-MD5和HMAC-SHA1+ J0 z+ S* G% f+ n6 K( T8 b
B. NULL4 |! A. H" [1 a1 q0 p
C. HMAC-RIPEMD-160
: `0 Q5 U. ?8 q9 `D. 以上皆是0 m+ T. k* S- S4 t5 E9 w* L
满分:3 分
& n* }) ^" @& g10. 属于第二层的VPN隧道协议有()。
/ ~+ j4 p, t$ {2 p k+ d5 ~A. IPSec 4 ~5 i6 j0 X% P- l
B. PPTP
1 t% @0 i& k- L- L. vC. GRE
( }/ ~! M1 n' x- E/ uD. 以上皆不是& u2 a4 y) _7 t- T* @/ j# P
满分:3 分 8 [- ?% ~" y' s- G% t3 J) C
2 P( U+ R" D' P2 X8 K
二、多选题(共 10 道试题,共 30 分。)V 1. 计算机病毒主要由( )机制、( )机制和( )机制构成。
' P [1 O. |' nA. 潜伏机制
4 S2 u" G# E! E2 pB. 传染机制7 K8 t" T) K* T* W7 D2 D
C. 表现机制
- g) q6 B& i. M6 D+ W$ a7 z4 cD. 跟踪机制3 Z6 b' c. A0 a
满分:3 分
. |2 \8 I# G5 Z2. 病毒防治软件的类型分为()型、()型和()型。8 _! C+ E9 n; B$ K8 X. N1 K. i
A. 病毒扫描型
+ l4 v$ s; p& a5 J) M4 r* fB. 完整性检查型$ B4 c8 o; b' p' d8 ]* m v
C. 行为封锁型8 [: j7 ]0 Z" {& T4 |
D. 行为分析
( q" h7 [' O Z' c 满分:3 分
1 \ S+ }2 p- m8 M+ ^. z2 W8 D) z3. 一个比较完善的DDoS攻击体系分成3大部分,( )、( )和( )。9 O8 K$ _! p9 |. E5 c
A. 远程控制器0 E8 _$ R i, r3 e0 x. c' h: D
B. 傀儡控制
X4 h; W6 P s/ `C. 攻击用傀儡4 R" h; D) O. ^, t d
D. 攻击目标5 ~/ O* v; k! O
满分:3 分
4 d) y7 u4 o! k4 G# y4 C1 M2 E4. 按启动方式分类,蠕虫可以分为( )( )和( )。( d( x7 B" a ]/ F' [1 |2 \# q
A. 网络蠕虫$ Z6 a) i d- X$ N3 }
B. 自动启动蠕虫% ?# G% E# W" g: V
C. 用户启动蠕虫% W9 M0 Y6 R$ _" C+ ]
D. 混合启动蠕虫$ L3 E0 M9 S2 k o
满分:3 分4 @+ X; J4 G ]/ f% S/ m$ E) }
5. 应用漏洞从错误类型上主要包括( )和( )。5 ^1 X( J$ o2 ?; b6 X
A. 服务流程漏洞
! F r! q0 L c6 f3 D9 RB. 缓冲区溢出
0 c. I1 x" D' }5 e9 [2 RC. 程序漏洞
* c' v0 L5 h6 [* h, a( f, eD. 边界条件漏洞
H5 f; j8 p2 l7 p3 c; Y 满分:3 分
) Y1 g6 ^. }1 D2 j6. 入侵检测是一系列在适当的位置上对计算机未授权访问进行( )的机制。
0 W; u3 o" ~' V9 x; K9 wA. 访问控制
R! E* L! K* b) x4 Y* [8 c; {B. 差错控制
& p" p. F& t/ Y% }3 bC. 警告
+ G# L, ?8 J* Z$ {- A6 ]( qD. 预报* q7 z# p( R# I- \
满分:3 分/ \$ P' _ C" h: z0 |% N
7. 异常检测技术的核心:( )。
8 A1 W. L B5 s$ ~$ s. L$ @3 \6 VA. 用户的行为1 U2 g3 R+ d1 c4 J( }5 x6 i
B. 系统资源+ f# T8 ^7 X6 m" {% f" `$ \6 C! E
C. 建立分析模型
# Y! k7 W2 W8 [5 e! F* `' VD. 建立行为模型
, F! N+ P- H6 l7 k" O 满分:3 分
( x, @0 y8 J" j( _! T% ?8. 异常检测技术(Anomaly Detection)也称为( )的检测技术,是指根据( )和( )的使用状况判断是否存在网络入侵。( k8 i2 U. A3 ?8 e' }) n% I8 O
A. 基于行为
0 E3 | X. p2 X/ L, A! Q" AB. 用户的行为2 ]' B8 U/ Y# n) a* h# _
C. 系统资源$ x" `5 B; y! C! b
D. 建立行为模型
/ e7 a: V. O1 R5 O- Z( _; U* c& pE. 建立分析模型
+ A% k0 o9 ~2 U/ N 满分:3 分
8 V4 _! W% Y, c' }: j9. 计算机病毒特征判定技术有比较法、()、()和()。
& A3 f+ Q, C M* S4 X$ t4 AA. 对比法- Y, \0 m2 ^; ? L+ \2 {7 q2 ?
B. 扫描法
8 l( p* R! z" z, ^8 \1 q, F2 d2 hC. 校验和法+ K9 }0 U+ |9 }- v. ^5 k7 f: H
D. 分析法
" Z5 m, e: I, F+ w 满分:3 分
4 i; `+ C# {. _+ ?6 j4 I& [10. 特洛伊木马主要传播途径主要有( )和( )。
" X+ w3 J' \! }A. 电子新闻组
& U6 W, P7 \+ R cB. 电子邮件* f8 z+ y' r1 f! y5 q
C. 路由器
. ]% c3 @* J# c4 JD. 交换机
& X5 `0 @* B+ k5 N# G4 m$ |; w 满分:3 分 3 W# Z. J* M* w6 h G
8 }0 X+ q4 w& J& Y9 C+ C; ^( f& a
三、判断题(共 10 道试题,共 40 分。)V 1. 点滴器(dropper)是为传送和安装其他恶意代码而设计的程序,它本身不具有直接的感染性和破坏性。$ n4 K) v( Q+ A8 `9 T* J# N3 w
A. 错误
: E4 m- c- K: q4 ZB. 正确
) \/ t9 e0 W { p$ g6 S 满分:4 分
& B2 Z+ l/ R- l8 v4 [; P2. 由于网络的共享能力以及自动攻击脚本的成熟与广泛的散播,现在黑客的行为愈演愈烈,而对黑客的技术要求也在不断地提高。9 ~- d) a( h- A, S% `( A
A. 错误
$ j( i7 q# s+ X! l6 jB. 正确
9 E0 ~! E% ?* E! \) i1 k* f 满分:4 分
$ x& g9 _* ^6 i3. 查找防火墙最简便的方法就是对所有端口执行扫描。
% C7 \7 X$ [2 l v: ]+ l4 E. DA. 错误
2 X- O/ s: I/ D( [! R7 CB. 正确
3 P, H, Q; D L( |! m6 W 满分:4 分
. P! q" [4 [/ z6 ~" w4 r4. VPN必须使用拨号连接。
% i: m5 W% b' T1 IA. 错误; j4 G, {2 {$ v' n5 |$ f7 C
B. 正确; K1 e4 E" S% i2 w
满分:4 分
5 v5 y1 H7 r" }( @1 [' j5. IP欺骗的实现是在认证基础上实现的。: C( D2 d/ q1 b$ X0 w' S
A. 错误
2 F' k4 v: c( @ ^B. 正确
. Q% d& F: o* q6 X- _2 O 满分:4 分' i/ O# E# _4 p% i# B
6. 一个多态病毒还是原来的病毒,但不能通过扫描特征字符串来发现。% X9 N% @4 W ], Y7 n) P* J- N0 a
A. 错误* b, d e2 _( [0 U
B. 正确
& W# ~' [0 A+ ^; h/ V/ G0 q 满分:4 分
# `+ |' L& M6 a8 p6 p" F- B7. IPSec包含了3个最重要的协议:AH、ESP 和IKE。
' ]. O' n; v& ~/ k1 x4 rA. 错误
; i- M% k# C0 N7 D- }% uB. 正确8 s9 n% e" M% L3 X
满分:4 分2 F1 N* M6 l# f3 I$ w3 A! H7 [
8. Ping扫描是判别端口是否“开放”的有效方式。
% I: e* |/ S; i2 K5 z( c# EA. 错误
# g- G7 Z4 _1 Y0 ?) U2 wB. 正确
- l. G5 M- w! b) u 满分:4 分
3 A* R' a9 i/ r+ U9. Access VPN的拨入方式包括拨号、ISDN、数字用户线路(xDSL)等,惟一的要求就是能够使用合法IP地址访问Internet,具体何种方式没有关系。
# g! M1 t* s9 c4 i. HA. 错误
4 h7 A) a3 H/ u( IB. 正确$ i6 E- |: _( M a5 S
满分:4 分
( S+ X, W3 M, q' N! i7 K; ~% H" \! u10. 拒绝服务攻击最主要的目的是造成被攻击服务器资源耗尽或系统崩溃而无法提供服务。
6 c+ E' y# e# DA. 错误4 z" P0 @/ H, Z5 W. |$ e
B. 正确( W; \0 N( O0 G
满分:4 分
5 d3 T2 V+ W n" j% S: D9 v
; h' W) ~$ n# I需要满分标准资料请直接加QQ :1306998094 |
|