open 发表于 2018-4-19 19:42:24

中石油华东2018年4月份2018年春季学期《信息系统安全技术》在线补考资料

2018年春季学期《信息系统安全技术》在线考试补考(适用于2018年4月份考试)

一、单选题:
1.(单选题)减少受到蠕虫攻击的可能途径的最佳方法是【】。          (满分:)
    A安装防火墙软件
    B安装防病毒软件
    C安装入侵检测系统
    D确保系统及服务都安装了最新补丁
    正确答案:——D——
2.(单选题)Microsoft把软件更新、补丁和新功能集成为一个大的自安装软件包,称为【】。          (满分:)
    AServicePack
    BPatch
    CHotfix
    DUpdate
    正确答案:——A——
3.(单选题)认证是指核实真实身份的过程,是防止以下那种攻击的重要技术          (满分:)
    A病毒攻击
    B拒绝服务攻击
    C窃听攻击
    D假冒攻击
    正确答案:——D——
4.(单选题)包过滤防火墙作用在TCP/IP的那个层次【】。          (满分:)
    A应用层
    B传输层
    C网络层
    D以上3项都有可能
    正确答案:————
5.(单选题)用户A利用公钥体制向用户B发送加密信息,那么用户A使用的密钥是          (满分:)
    A用户B的公钥
    B用户B的私钥
    C用户A的公钥
    D用户A的私钥
    正确答案:————
6.(单选题)“公钥密码体制”的含义是【】。          (满分:)
    A两个密钥都公开
    B将私有密钥公开,公开密钥保密
    C两个密钥都保密
    D将公开密钥公开,私有密钥保密
    正确答案:————
7.(单选题)防火墙用于将Internet和内部网络隔离          (满分:)
    A是实现信息系统安全的软件和硬件设施
    B是抗病毒破坏的软件和硬件设施
    C是防止Internet火灾的硬件设施
    D是起抗电磁干扰作用的硬件设施
    正确答案:————
8.(单选题)防火墙中的DMZ主要作用是          (满分:)
    A在不受信任的和受信任的网络之间充当缓冲区,提供Internet可访问的服务
    B提供没有防火墙保护的、到Internet的方便连接
    C提供一个诱捕黑客的场所
    D以上三项都不是
    正确答案:————
9.(单选题)对周边网络而言,不正确的解释是          (满分:)
    A周边网络是一个非真正可信的网络部分
    B周边网络访问控制策略决定允许或禁止进入通信
    C允许周边网络访问内部网络中合适的服务
    D允许外部用户访问周边网络上合适的服务
    正确答案:————
10.(单选题)PKI中认证中心CA的核心职能是          (满分:)
    A注册用户信息
    B签发和管理数字证书
    C撤消用户的证书
    D公布黑名单
    正确答案:————
三、判断题:
11.(判断题)公钥密码体制就是把密钥都公开。          (满分:)
    A错误
    B正确
    正确答案:————
12.(判断题)访问控制的目的是防止对系统的非授权访问。          (满分:)
    A错误
    B正确
    正确答案:————
13.(判断题)现代密码体制把算法和密钥分开,只需要保证密钥的安全性,算法是可以公开的。          (满分:)
    A错误
    B正确
    正确答案:————
14.(判断题)防火墙既能防病毒,也能防黑客入侵。          (满分:)
    A错误
    B正确
    正确答案:————
15.(判断题)计算机系统安全性取决于系统中是否安装了防火墙和防病毒软件。          (满分:)
    A错误
    B正确
    正确答案:————
16.(判断题)在Windowsxp中,为了设置本地文件访问权限,应该使用NTFS文件系统。          (满分:)
    A错误
    B正确
    正确答案:————
17.(判断题)计算机系统安全性取决于系统中最薄弱的环节。          (满分:)
    A错误
    B正确
    正确答案:————
18.(判断题)防火墙只能防范来自系统外部人员的恶意的攻击,不能防范系统内部人员的恶意攻击。          (满分:)
    A错误
    B正确
    正确答案:————
19.(判断题)漏洞扫描可以发现系统潜在的弱点,因而它可以保护计算机系统。          (满分:)
    A错误
    B正确
    正确答案:————
20.(判断题)访问控制的目的是防止用户破坏系统。          (满分:)
    A错误
    B正确
    正确答案:————
21.(问答题)简述在日常使用计算机的过程中对计算机病毒的防治措施。          (满分:)

    正确答案:————
22.(问答题)简述目前防火墙的主要功能及其存在的局限性。          (满分:)

    正确答案:————
23.(问答题)用户名/口令是常用的用户认证形式,说明应如何选择安全的口令以对抗字典攻击和暴力攻击。          (满分:)

    正确答案:————
24.(名词解释)安全漏洞          (满分:)

    正确答案:————
25.(名词解释)访问控制          (满分:)

    正确答案:————
26.(名词解释)木马程序          (满分:)

    正确答案:————
27.(名词解释)防火墙          (满分:)

    正确答案:————
28.(名词解释)身份认证          (满分:)

    正确答案:————

页: [1]
查看完整版本: 中石油华东2018年4月份2018年春季学期《信息系统安全技术》在线补考资料