网络空间安全导论期末复习题

2023-05-16

1计算机信息网络国际联网安全保护管理办法由中华人民共和国国务院批准实施(√)
2我国有关于维护互联网安全的决定是在第九届全国人民代表大会常务委员会第十九次会议通过(√)
3对计算机病毒的认定工作,由公安部公共信息网络安全监察部门批准的机构承担(√)
4民事法律关系是用于解决运营者与使用者、运营者与运营者、使用者与使用者之间的民事法律纠纷问题(√)
5依照计算机信息网络国际联网安全保护管理办法的相关内容,若有单位或个人故意制作传播计算机病毒等破坏性程序的,可以由公安机关给予警告,有违法所得的,没收违法所得,对个人可以并处五千元以下的罚款,对单位可以并处-万五千元以下的罚款(√)

6利用互联网实施违法行为,违反社会治安管理,尚不构成犯罪的,由有关行政管理部门依法给予行政处罚(x)
7有关有害数据及计算机病毒防治管理办法是公安部第52号令(x)
8任何单位和个人不得向社会发布虚假的计算机病毒疫情(√)
9集成电路发展的价值链不包括()
A.制造  B 重做  C 设计   D 版图生成
10下面哪个选项不属于IC安全威胁()
A.硬件木马   B 逆向工程  C 盗版IC   D 赝品IC
11 ()是可信计算机系统的可信基点。
A.可信根  B.可信度量根  C可信报告根  D可信存储根
12(多选) 物理安全方面的威胁主要包括几下 ()
A.环境安全    B电磁泄露信息     C设备损坏      D.电子干扰
13(多选)  以下措施能有效物理访问控制方法的是()
A.设置专门的ID卡或其他辨明身份的证件                B专业摄像器材来监控相关设备
C.设置警报装置和警报系统                                     D.在机房和数据中心加固更多的围墙和门
14工控设备的safety主要考虑的是随机硬件故障、系统故障等等 (√)
15下列选项中不属于入侵检测作用的是()
A.监控、分析用户和系统的活动                  B发现入侵企图
C.阻断非法数据包流入内部网络                  D对异常活动的统计与分析
16多选下列属于防火墙安全区域的是()
A.可信区域       B   DMZ区域     C  服务器区域          D 可行区域
17防火墙可以通过访问控制列表来实现内外网的访问控制(√)
18构建防火墙过程中,通常采用包过滤状态检测或者应用层代理中的一种技术,来实现数据包的访问控制(x)
19入侵检测是网络安全中的第-道屏障(x)
20下列()不是黑客在网络踩点阶段使用的技术。
A.DNS与IP注册信息收集  B 使用Nessus   C.公开信息的合理收集及利用    D操作系统类型探测
21基于whois数据库进行信息探测的目的是()。
A.探则目标网络及主机的安全漏洞             B  探测目标的网络拓扑结构
C.探测目标主机开放的端口及服务              D探测目标主机的网络注册信息
22端口扫描一般属于网络攻击模型中()阶段的攻击方式。
A.渗透攻击   B权限提升         C.信息收集            D.痕迹清赊
23栈溢出攻击最常见的一种实现方式是()。
A.修改堆栈记录中进程的返回地址   B.探测应用程序漏洞
C.利用shllcode执行恶意代码         D.提升用户进程权限
24拒绝服务(DoS)攻击()
A.拒绝来自一个服务器所发送回应(echo)请求的指令
B.用超出被攻击目标处理能力的海数据包消耗可用系统带宽资源 

C、全称是Distributed Denial Of Service
D.可以入侵控制一个服务器后远程关机
25当今的因特网是由APNIC负责保护DNS/IP信息。 (X)
26 DNS区域传送是指一台主DNS服务器使用来自辅助DNS服务器的数据更新自己的ZONE数据库,其目的是为了实现DNS服务的冗余备份。(X)
27发起大规模的DDoS攻击通常控制大量的中间网络或系统。 (√)
28服务程序接收到客户端的正常连接后所给出的欢迎信息通常被称为旗标,攻击者可以利用此信息判断出服务程序的类型和版本。(√)
29常见的网络查点技术包括应用程序旗标抓取和操作系统网络服务查点。 (√)
30浏览陌生网站,有可能导致浏览者的系统感染诸如木马蠕虫、后门僵尸网络等各种恶意程序。(√)
31从网站下载的软件,经杀毒软件查杀,没有查出该软件含有恶意代码,安装使用该软件不存在安全风险。(X)
32点击网页中的广告,所能产生严重后果,不过是被迫浏览垃圾厂告内容,浪费了时间而已。(X)
33打开来路不明的电子邮件而没有点击其附件,不会导致系统受到攻击而感染恶意程序(X)
34打开电子邮件的附件,有可能使系统感染上恶意程序。 (√)
35通过搜索引拳可以搜索到互联网络中大量pdf格式的图书资料,这些资料可以免费下载或在线阅读,使用浏览器在线阅读这些pdf文件不会导致安全问题。(X)
39通过搜索引擎可以搜索到互联网络中大量音频与视频,这些资料供免费在线试听,由于是在浏览器中播放,所以不会有安全问题。(X)
40安卓系统是技术大牛公司google推出的产品,基于安卓系统的智能手机是很安全,不会遭受恶意程序的袭扰。(x)
41无线网终具有固定不变的拓扑结构。(x)
42在iOS的安全机制中,具有代表性的有权限分离、强制代码签名、地址空间随机分布和沙盒,由于iOS有强大的安全机制,所以使用苹果手机是绝对安全的。(x)
43由于移动终端相对传统桌面终端的诸多特性,使其更有可能被黑客攻击,并且由于移动终端能更直接的接触到使用者的敏感数据,例如个人信息、短袖、运动信息、地理位置等,其安全风险更高。(√)
44系统开方是可穿戴设备出现安全隐患的根本原因。(√)
45攻击者通过伪造GPS信号,可以使无人机的导航系统得出错误的位置、高度、速度等信息(√)
46对于开放系统身份认证,不是所有提出认证请求的用户都可以通过认证。(X)
47在安卓系统中,允许用户直接访问文件系统。(√)
48使用安卓系统的手机,在获得ROOT权限之后,可以通过官方进行系统升级,而病毒不能在ROOT权限下运行(X)

填空题:

1.网络安全:是在网络各个层次和范围内采取防护措施,以便检测和发现各种网络安全威胁并采取相应响应措施,确保网络环境信息安全。

2.信息安全技术、法律法规和信息安全标准是保障信息安全的三大支柱

3.利用公用的互联网作为本机构各专用网之间的通信载体,这样的专用网又称为虚拟专用网。

专用网:在机构内部使用

虚拟:并没有真正使用通信专线,

但是跟真正的专用网效果一样

4.信任根(TRUST ROOT) :是可信计算机系统可信的基点。

5.基本术语:

·明文:明文是需要发送的消息;

·密文:密文是由明文被加密后得到的乱码信息;

·密钥:密钥是在加解密运算中所需选取的输入参数。

简答题:

1.防火墙的作用:

(1)安全域划分与安全域策略部署

(2)根据访问控制列表实现访问控制

(3)防止内部信息外泄

(4)审计功能

(5)部署网络地址转换

2.入侵检测的作用和优势:

·能够快速检测到入侵行为。

·形成网络入侵的威慑力,防护入侵者的作用。

·收集入侵信息,增强入侵防护系统的防护能力。

3.网络扫描的技术类型:

主机扫描,端口扫描,操作系统/网络服务辨识,漏洞扫描

4.跨站脚本XSS分为三种类型:

反射型XSS

存储型XSS

DOM-XSS

5拒绝式服务攻击
拒绝式服务(Denial of Service,简称DoS)攻击使得网络,主机或其他基础设施不能被合法用户所使用,Web服务、电子邮件服务、DNS服务和机构网络,都会成为拒绝式服务攻击的目标。
拒绝服务式攻击,其本质是:用超出目标处理能力的海量数据包消耗可用系统资源、带宽资源等,或造成程序缓冲区溢出错误,致使其无法处理合法用户的正常请求,最终致使网络服务瘫痪,甚至系统死机.
在讨论因特网协议安全时,如果没有介绍拒绝式服务攻击,那将是极不负责任的行为。拒绝式服务攻击是一种极为常见,危害性颇大的安全性威胁。在tipp协议站的不同层次都会发生。拒绝是服务攻击,使得网络主机或其他基础设施不能被合法用户所使用。外部服务,电子邮件服务,ds服务和机构网络都会成为拒绝式服务攻击的目标。

绝式服务攻击基本分为如下两类:

·弱点攻击

·洪泛攻击

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

网络空间安全导论期末复习题 的相关文章

  • SRv6测试技术简介

    什么是SRv6 xff1f SRv6技术就是采用现有的IPv6转发技术 xff0c 通过扩展IPv6报文的头域 xff0c 实现类似标签转发的处理 SRv6将一些IPv6地址定义成实例化的SID xff08 Segment ID xff09
  • RENIX 软件RAW流发送——网络测试仪实操

    本文主要介绍了RENIX软件如何进行RAW流发送操作 文章通过预约端口 添加RAW流 修改负载 发送流量 查看流统计 数据包捕获六个步骤详细介绍了操作过程 步骤一 xff1a 预约端口 1 先安装RENIX软件 xff0c 正确安装情况下桌
  • RENIX软件OSPF和BFD、ISIS和BFD联动测试——网络测试仪实操

    本文介绍了RENIX软件BFD测试相关操作 xff0c 全文分为五大部分 第一部分为BFD概述 xff1b 第二部分为搭建OSPF和BFD联动测试环境 xff1b 第三部分为OSPF和BFD联动测试配置 xff1b 第四部分为搭建ISIS和
  • 信而泰 X-Snapper测试系统,助力家庭路由器IPv6支持度测试

    随着互联网的蓬勃发展 xff0c 宝贵而有限的IPv4地址资源一直在被分配使用 2019年11月25日 xff0c 负责英国 欧洲 中东和部分中亚地区互联网资源分配的欧洲网络协调中心 xff08 RIPE NCC xff09 宣布 xff0
  • 如何使用测试仪进行400G交换机性能测试

    一 400G以太网概述 400G以太网或400 Gigabit Ethernet 400GbE 由 IEEE P802 3bs Task Force 于 2017 年开发 xff0c 它使用与100 Gigabit Ethernet 大致相
  • 【python3】简易双因子Radius认证服务器,带UI界面

    需要将dictionary rfc2865放在运行的同级目录下 coding utf 8 from tkinter import from tkinter ttk import from tkinter import scrolledtex
  • 信而泰测试方案,助力客户打造网络安全防护“金钟罩”

    一 网络安全行业面临的挑战 据 Cybercrime Magazine 在最近一份报告中称 xff0c 仅2021年 xff0c 黑客攻击和各种网络犯罪就给全球经济造成了超过6万亿美元的损失 xff0c 预计到2025年 xff0c 此类犯
  • BGP BFD测试案例

    一 BFD原理 1 1 BFD技术简介 一种全网统一 检测迅速 监控网络中链路或者IP路由的双向转发连通状况 xff0c 并未上层应用提供服务的技术 1 2 BFD会话建立方式和监测机制 BFD的标识符 xff1a xff08 1 xff0
  • 数据中心典型测试场景浅析

    数据中心概述 数据中心泛指拥有众多服务器的大型机房 xff0c 通过利用通信运营商已有的互联网通信线路 带宽资源 xff0c 建立标准化的数据中心机房环境 xff0c 具有运行速度快 存储量大 安全性高等特点 数据中心东西向流量的占比更大
  • Vxlan协议原理及基本配置——网络测试仪实操手册

    一 Vxlan协议原理 1 Vxlan协议相关术语 一 缩略语 OSI中的概念 NVE Network Virtualization Edge 网络虚拟边缘节点 VTEP VXLAN Tunnel Endpoints xff0c VXLAN
  • 如何模拟VTEP下大量VM主机ARP消息——网络测试仪实操

    模拟VTEP下大量VM主机ARP消息 xff0c 按照下面的步骤 xff1a 1 打开 Renix 软件 xff0c 连接机框并预约测试端口 xff1b 2 创建一条RAW流量 xff08 Binding流量也可以 xff0c 这里用RAW
  • 信而泰自动化OSPFv2测试小技巧

    OSPFv2协议简介 OSPFv2 xff08 开放式最短路径优先版本2 xff09 是互联网协议 xff08 IP xff09 网络的路由协议 它使用链路状态路由 xff08 LSR xff09 算法 xff0c 并且属于在单个自治系统
  • OpenFlow协议原理及基本配置-网络测试仪实操

    一 OpenFlow协议原理 1 OpenFlow技术背景 转发和控制分离是SDN网络的本质特点之一 在SDN网络架构中 xff0c 控制平面与转发平面分离 xff0c 网络的管理和状态在逻辑上集中到一起 xff0c 底层的网络基础从应用中
  • 如何使用向导创建Openflow 流表-网络测试仪实操

    使用向导创建Openflow中的FlowTable xff0c 按照下面的步骤 xff1a 1 打开Renix软件 xff0c 连接机框并预约测试端口 xff1b 2 配置一个IPv4接口 3 配置一个OpenFlowController绑
  • 信而泰OLT使用介绍-网络测试仪实操

    一 OLT产品介绍 1 概述 PON作为FTTX网络发展的核心技术 xff0c 局端设备OLT尤其重要 本文档中主要介绍OLT的功能特性 业务配置 2 基本功能特性 2 1大容量和高集成度 ZXA10 C300集光接入 数据交换 路由处理于
  • 信而泰耦合测试-网络测试仪实操

    一 耦合测试原理 1 产生背景 常用测试无线设备过程中 xff0c 将无线设备置于屏蔽箱中 xff0c 通过无线网卡连接并运行iperf等类似软件的方式检测所述无线设备的吞吐量 相关技术中将所述无线设备置于所述屏蔽箱中的检测方法 xff0c
  • 【python】程序绑定PC和时间戳做定期授权码

    取磁盘编码或者网卡编码 43 时间戳16位格式 关于时间戳 xff0c 当前简单的实现是年月日转成对应的16位 xff0c 比如 23 03 28 gt 173E xff08 日先直接整除2 xff0c 每月不会超过31天 xff0c 整除
  • 信而泰ALPS 用户管理——网络测试仪实操

    本文介绍了如何在ALPS平台上Step By Step进行用户管理 用户管理介绍 设备在出厂时 xff0c 提供了一个默认管理员账号 xff0c 该账号为admin admin 管理员账号除了可用于测试之外 xff0c 还具有用户管理权限
  • 信而泰RENIX 802.1ag功能介绍-网络测试仪实操

    一 EOAM概述 1 以太网 1 1以太网优点 简单易用 价格低廉 高拓展性 大势所趋 xff0c 一统天下 1 2以太网缺点 可管理性差 定位故障手段少 定位故障速度慢 维护成本高 2 以太网OAM EOAM 为运营商服务 提高以太网可靠
  • 信而泰BGP Flow Spec防攻击测试解决方案

    随着互联网行业的迅猛发展 xff0c 越来越多的业务都从线下走到了线上 互联网在给大家生活带来便利的同时也面临着防护自身安全的各种挑战 DoS DDoS攻击是对网络安全的重大威胁 xff0c 攻击者通过多个控制端控制成千上万的攻击设备对同一

随机推荐

  • 信而泰X1多速率板卡写入SN号和ID——网络测试仪实操

    一 X1多速率板卡SN号和ID说明 速率的License文件需要根据板卡SN号和ID来制作 3 1 6正式版本 xff0c DarYu L2 7高性能 网络测试仪 支持用户通过Renix查看板卡SN号号 但是有的板卡可能存在没有SN号和ID
  • renix如何查看时延和抖动和丢包——网络测试仪实操

    目录 查看时延和抖动 一 预约测试资源 二 新建流 三 查看时延和抖动 查看丢包 一 预约端口 二 创建Raw流 三 如何查看流量的实时丢包个数和丢包比例 查看时延和抖动 一 预约测试资源 打开Renix软件 xff0c 连接机箱 预约端口
  • IP 网络主动监测系统 Renix Active

    一 IT网络运维面临的挑战 1 网络性能可视化 与公有云和SaaS平台连接的可靠性 广域网线路性能 互联网专线性能 2 诊断工具 现场无IT工程师覆盖 诊断的人力费用 网络与应用系统的纠结 3 用户体验 Web应用的访问质量 语音语音视频的
  • FEC原理与操作及BigTao机框装机说明

    一 FEC原理与操作 1 FEC 原理简介 前向纠错 xff08 英语 xff1a forward error correction xff0c 缩写FEC xff09 或信道编码 xff08 英语 xff1a channel coding
  • 信而泰RENIX时延抖动原理和计算公式、流量“重复次数”的使用、通道的作用

    一 信而泰Renix时延抖动原理和计算公式 信而泰RENIX时延抖动原理和计算公式 流量 重复次数 的使用 通道的作用 1 时延抖动原理 时延抖动是网络监视和测量的一个重要指标 在VoIP或视频流中 xff0c 数据包以连续流的形式发送 x
  • 从单体式架构迁移到微服务架构

    迁移到微服务综述 迁移单体式应用到微服务架构意味着一系列现代化过程 xff0c 有点像这几代开发者一直在做的事情 xff0c 实时上 xff0c 当迁移时 xff0c 我们可以重用一些想法 一个策略是 xff1a 不要大规模 xff08 b
  • boost库编译参数小结

    编译boost库 32位编译 xff1a 从开始菜单启动Visual Studio 2013的vs2013 命令行 xff0c 进入boost所在目录 xff0c 运行bootstrap bat 编译命令 xff08 例 xff09 xff
  • 【python】动态运行py文件并生成exe可执行程序

    main py if name 61 61 39 main 39 if len sys argv gt 1 file path 61 sys argv 1 check folder 61 os path dirname file path
  • 麒麟V10 root登录系统

    麒麟V10 root登录系统 提示 xff1a 麒麟V10桌面操作系统 xff0c 安全性考虑不允许root登录的 一 root登录界的图片 root登录界面如图所示 xff0c 需要手动输入用户名和密码 二 使用步骤 1 设置root密码
  • ALTIUM_ROOM格式复制

    特别注意通道号要对应相同 1 D M T 从选择的器件产生矩形的ROOM 2 如图 xff1a 3 4 D M C 先后点击参照布局和未布局 5 设置如下 6 点击确定即可
  • Chrome的Cookie的存放位置及查看方法

    Chrome的Cookie存放位置 C Users xxx AppData Local Google Chrome User Data Default Cookies实际上是一个sqlite数据库文件 可以直接打开查看 Cookie的解密参
  • C# 输入指定日期获取当前年的第一天 、当前年的最后天、某月的第一天 、某月的最后一天...

    方法 lt summary gt 取得当前年的第一天 lt summary gt lt param name 61 34 datetime 34 gt 要取得月份第一天的时间 lt param gt lt returns gt lt ret
  • centos7 和 ubuntu 安装xrdp

    centos7 和 ubuntu 安装xrdp centos7安装xrdp问题1 xrdp 找不到 ubuntu 的安装 centos7安装xrdp span class token comment 安装软件 span yum span c
  • centos7安装xrdp

    centos7安装xrdp 保证有桌面环境安装epel安装xrdp配置xrdp 保证有桌面环境 yum y span class token function groups span span class token function in
  • 在vs2017中遇到“fatal error RC1015: cannot open include file 'winres.h'.”

    解决方法 xff1a 先查找winres h所在位置 xff0c 将文件的目录位置添加到属性 VC 43 43 目录 包含目录中 xff0c 即可 类似问题亦可
  • 求一个数二进制表示法中1的个数诸多方法 .

    求一个unsigned int 数的二进制表示中有多少个1 xff1f 这是一道面试题可以用以下的一些方案 第一种是很容易想到的采用循环的方式并且与1进行位与运算 xff0c 具体代码如下 unsigned int GetBitNumOfO
  • qemu-kvm编译错误 出现 CC block/qcow2-snapshot.o

    编译qemu kvm xff0c 出现错误信息如下 xff1a CC block qcow2 snapshot o In file included from qemu common h 6 0 from block qcow2 snaps
  • Springboot基础系列:事务回滚

    1 场景 一个服务中有存在多个数据库事务 要求 保证数据一致不产生脏数据不误删数据 即前面的事务正常运行 后面的事务出现异常 数据库保持调用该服务前的状态 2 方案 Springboot开启事务 在Service实现层添加 64 Trans
  • 【python】 IPv6 十六进制转十进制

    coding utf 8 class Ipv6 def init self pass def get end ipv6 with mask self ipv6 mask start ipv6 61 self ipv6 2 dec ipv6
  • 网络空间安全导论期末复习题

    1计算机信息网络国际联网安全保护管理办法由中华人民共和国国务院批准实施 2我国有关于维护互联网安全的决定是在第九届全国人民代表大会常务委员会第十九次会议通过 3对计算机病毒的认定工作 由公安部公共信息网络安全监察部门批准的机构承担 4民事法