*** 攻防技术考试题_ *** 攻防考试题库

hacker|
132

*** 攻防专业能力测试考什么

选择题,简答题,名词解释,判断题,案例分析题等等。

*** 攻防是指计算机的防病毒技术和制造具破坏性的病毒的技术。

《 *** 攻防技术》由浅入深地介绍了 *** 攻击与防御技术。首先,从 *** 安全所面临的不同威胁入手,详细介绍了信息收集、口令攻击、缓冲区溢出、恶意代码、Web应用程序攻击、嗅探、假消息、拒绝服务攻击等多种攻击技术,并给出一定的实例分析,然后,从 *** 安全、访问控制机制、防火墙技术、入侵检测、蜜罐技术等方面系统介绍 *** 安全防御技术,进而分析了内网安全管理的技术和手段。

计算机 *** 技术考试题库附答案(2)

C、总线状拓扑结构 D、以上三种 *** 拓扑故障诊断和隔离一样容易

102、以下哪种拓扑结构比较适用使用光纤( B)

A、星状拓扑结构 B、环状拓扑结构 C、总线状拓扑结构 D、以上三种 *** 拓扑都适用使用光纤

103、EIA的中文含义是( D )

A、国际标准化组织 B、美国国家标准协会(ANSI)

C、电气和电子工程师协会(IEEE) D、电工工业协会

104、计算机 *** 体系结构中,下层的目的是向上一层提供(B)

A、协议 B、服务 C、规则 D、数据包

105、制定OSI的组织是( C )

A、ANSI B、EIA C、ISO D、IEEE

107、计算机 *** 的体系结构是指(A)

A、计算机 *** 的分层结构和协议的 *** B、计算机 *** 的连接形式

C、计算机 *** 的协议 *** D、由通信线路连接起来的 *** 系统

108、局域网的硬件组成包括 *** 服务器、(B)、 *** 适配器、 *** 传输介质和 *** 连接部件。

A、发送设备和接收设备 B、 *** 工作站 C、配套的插头和插座 D、代码转换设备

109、为实现计算机 *** 的一个网段的通信电缆长度的延伸,应选择(B)

A、网桥 B、中继器 C、网关 D、路由器

110、TCP/IP协议的IP层是指(C)A、应用层 B、传输层 C、 *** 层 D、 *** 接口层

111、Windows NT2000 系统安装时,自动产生的管理员用户名是(C)

A、Guest B、IUSR_NT C、Administrator D、Everyone

113、在 *** 体系结构中,OSI表示(A)A、Open System Interconnection B、Open System Information

C、Operating System Interconnection D、Operating System Information

115、IP地址127、0、0、1 是一个(D) 地址。A、A类 B、B类 C、C类 D、测试

116、使用缺省的子网掩码,IP地址201、100、200、1 的 *** 号和主机号分别是(C)

A、201、0、0、0 和 100、200、1 B、201、100、0、0 和 200、1

C、201、100、200、0 和 1 D、201、100、200、1 和 0

117、B类地址的缺省子网掩码是(C)

A、255、255、255、128 B、255、255、255、0 C、255、255、0、0 D、255、255、128、0

118、将域名转换为IP地址是由 (C)服务器完成的A、WINS B、DHCP C、DNS D、IIS

119、中继器的作用是( B)A、分隔 *** 流量 B、延长网段长度 C、减少 *** 冲突 D、纠正传输错误

120、调制解调器中的解调器的作用是( C)。a、将数字数据转换为模拟数据 b、将数字数据转换为模拟信号c、将模拟信号转换为数字数据 d、将模拟数据转换为数字信号

121、计算机 *** 主要使用( A )欧姆的基带同轴电缆 A、50欧姆 B、75欧姆 C、100欧姆 D、120欧姆

122、使用哪种设备能够将 *** 分隔成多个IP子网( D )A、网桥 B、集线器 C、交换机 D、路由器

123、哪一个不是防火墙提供的功能( B )

A、限制访问内部主机 B、限制访问外部主机 C、防止病毒入侵 D、统计 *** 流量

124、在计算机 *** 中,所有的计算机均连接到一条通信传输线路上,在线路两端连有防止信号反射的装置,这种连接结构被称为( A )A、总线结构 B、星型结构 C、环型结构 D、 网状结构

125、用来实现局域网—广域网互联的是B )A、中继器或网桥 B、路由器或网关 C、网桥或路由器D、网桥或网关

126、Token Ring介质访问控制 *** 遵循的标准是(C)A、IEEE802.3 B、IEEE802.4 C、IEEE802.5 D、IEEE802.6

127、计算机 *** 的拓扑结构主要取决于它的( C )A、路由器 B、资源子网 C、通信子网 D、 FDDI网

128、在局域网中,MAC指的是( B )。A、逻辑链路控制子层 B、介质访问控制子层C、物理层 D、数据链路层

131、第二代计算机 *** 的主要特点是 ( A )。 A、计算机-计算机 *** B、以单机为中心的联机系统

C、国际 *** 体系结构标准化 D、各计算机制造厂商 *** 结构标准化

132、以下哪一个不是关于千兆位以太网的正确描述( C )。 A、数据传输速率为1000MBit/S

B、支持全双工传送方式 C、只能基于光纤实现 D、帧格式与以太网帧格式相同

133、IP地址为 140、111、0、0 的B类 *** ,若要切割为9个子网,而且都要连上Internet,请问子网掩码设为( D )。A、255、0、0、0 B、255、255、0、0 C、255、255、128、0 D、255、255、240、0

135、在Internet上浏览时,浏览器和WWW服务器之间传输网页使用的协议是(B )。

A、IP B、HTTP C、FTP D、Telnet

136、以下( A )是集线器(Hub)的功能。

A、放大信号和延长信号传输距离。 B、隔离数据通信量。C、路由选择。 D、进行协议转换。

137、在OSI参考模型的各层次中,( D )的数据传送单位是报文。

A、物理层 B、数据链路层 C、 *** 层 D、传输层

138.计算机 *** 通信的一个显著特点是( B )。

A.稳定性 B.间歇性、突发性 C.安全性 D.易用性

139.下列哪一项不是网卡的基本功能( B )。

A.数据转换 B.路由选择 C. *** 存取控制 D.数据缓存

140、为 *** 提供共享资源并对这些资源进行管理的计算机称之为( B )

A、工作站 B、服务器 C、网桥 D、网卡

142、下面关于卫星通信的说法,哪一个是错误的(C)

A、卫星通信通信距离大,覆盖的范围广;B、使用卫星通信易于实现广播通信和多址通信;

C、卫星通信的好处在于不受气候的影响,误码率很低;

D、通信费用高,延时较大是卫星通信的不足之处;

143、在给主机配置IP地址时,哪一个能使用(A)

A、29、9、255、18 B、127、21、19、109 C、192、5、91、255 D、220、103、256、56

144、下面有关网桥的说法,哪一个是错误的( C )

A、网桥工作在数据链路层,对 *** 进行分段,并将两个物理 *** 连接成一个逻辑 *** ;

B、网桥可以通过对不要传递的数据进行过滤,并有效的阻止广播数据;

C、对于不同类型的 *** 可以通过特殊的转换网桥进行连接;

D、网桥要处理其接收到的数据,增加了时延;

145、对于(C) *** ,若 *** 中的节点大量增加时, *** 吞吐率下降、传输延迟时间增加,且无确定的上限值。

A、Token Ring B、Token Bus C、Ethernet D、FDDI

146、在企业内部网与外部网之间,用来检查 *** 请求分组是否合法,保护 *** 资源不被非法使用的技术是( B )

A、防病毒技术 B、防火墙技术 C、差错控制技术 D、流量控制技术

147、在Intranet服务器中,( D )作为WWW服务的本地缓冲区,将Intranet用户从Internet中访问过的主页或文件的副本存放其中,用户下一次访问时可以直接从中取出,提高用户访问速度,节省费用。

A、Web服务器 B、数据库服务器 C、电子邮件服务器 D、 *** 服务器

148、决定局域 *** 性的主要技术有:传输媒体、拓扑结构和媒体访问控制技术,其中最重要的是( C )

A、传输媒体 B、拓扑结构 C、媒体访问控制技术 D、以上均不是

149、以太网卡的地址是( C )位

A.16 B、32 C、48 D 64

150.网卡的主要功能不包括(D)

A、将计算机连接到通信介质上 B、进行电信号匹配 C、实现数据传输 D、 *** 互连

151.下列选项中,(B)是将单个计算机连接到 *** 上的设备

A、显示卡 B、网卡 C、路由器 D、网关

152.下列属于按 *** 信道带宽把 *** 分类的是( D )

A、星型网和环型网 B、电路交换网和分组交换网 C、有线网和无线网 D、宽带网和窄带网

153.把 *** 分为电路交换网、报文交换网、分组交换网属于按( D )进行分类

A、连接距离 B、服务对象 C、拓扑结构 D、数据交换方式

154. *** 操作系统最重要最基本的服务是( A )

A、文件服务 B、异步通信服务 C、打印服务 D、数据库服务

156. *** 传输中对数据进行统一的标准编码在OSI体系中由( D )实现

A、物理层 B、 *** 层 C、传输层 D、表示层

157.对于一个主机域名来说,主机名是( B )

A、WWW B、HAVA C、GXOU D、COM

158.TCP/IP上每台主机都需要用( C )以区分 *** 号和主机号A、IP地址 B、IP协议 C、子网掩码 D、主机名

159.为了将服务器、工作站连接到 *** 中去,需要在 *** 通信介质和智能设备间用 *** 接口设备进行物理连接,局域网中多由( A )完成这一功能A、网卡 B、调制解调器 C、网关 D、网桥

160、是信息传输的物理通道( D )A、信号 B、编码 C、数据 D、介质

162.在数据传输中,需要建立连接的是 ( A )A、电路交换 B、信元交换 C、报文交换 D、数据报交换

163.具有结构简单灵活,成本低,扩充性强,性能好以及可靠性高等特点,目前局域网广泛采用的 *** 结构是( B )

A、星型结构 B、总线型结构 C、环型结构 D、以上都不是

165.OSI参考模型的( A )保证一个系统应用层发出的信息能被另一个系统的应用层读出

A、传输层 B、会话层 C、表示层 D、应用层

167.OSI参考模型的( D )为用户的应用程序提供 *** 服务A、传输层 B、会话层 C、表示层 D、应用层

169.在令牌环网中,令牌的作用是( A )

A、向 *** 的其余部分指示一个节点有权发送数据 B、向 *** 的其余部分指示一个节点忙以至不能发送数据

C、向 *** 的其余部分指示一个广播消息将被发送 D、以上都不是

170.在一种 *** 中,超过一定长度,传输介质中的数据信号就会衰减、如果需要比较长的传输距离,就需要安装 ( A )设备 A、中继器 B、集线器 C、路由器 D、网桥

171.当两种相同类型但又使用不同通信协议的 *** 进行互联时,就需要使用 ( C )

A、中继器 B、集线器 C、路由器 D、网桥

172.当连接两个完全不同结构的 *** 时,必须使用( D )A、中继器 B、集线器 C、路由器 D、网关

173.光缆的光束是在( A )内传输 A、玻璃纤维 B、透明橡胶 C、同轴电缆 D、网卡

176.10BASE-2以太网采用的是 ( A )拓扑结构 A、总线型 B、网状 C、星型 D、环形

177.10BASE-5以太网采用的是 ( A ) 拓扑结构 A、总线型 B、网状 C、星型 D、环形

178.10BASE-T以太网采用的是( C )拓扑结构A、总线型 B、网状 C、星型 D、环形

182.支持NOVELL *** 的协议是 ( B )A、TCP/IP B、IPX/SPX C、NetBIOS D、NetBEUI

183.IEEE802工程标准中的802.3协议是( A )

A、局域网的载波侦听多路访问标准 B、局域网的令牌环网标准C、局域网的互联标准 D、以上都不是

184.有关控制令牌操作叙述错误的是( A )

A、用户自己产生控制令牌 B、令牌沿逻辑环从一个站点传递到另一个站点

C、当等待发送报文的站点接收到令牌后,发送报文 D、将控制令牌传递到下一个站点

186.10BASE2中 “2”代表( B )A、第二代10BASE B、传输距离200米 C、2对双绞线 D、无意义

187.Internet主干网采用( D )结构A、总线型 B、环型 C、星型 D、网型

192.令牌总线 *** 标准是(C) A、IEEE802.2 B、IEEE802.3 C、IEEE802.4 D、IEEE802.5

193.关于网桥下列说法错误的是( A )A、作用于OSI参考模型中数据链路层的LLC子层

B、可以隔离网段间的数据量

C、可以将两个以上的物理 *** 连接在一起构成单个逻辑局域网 D、可以存储转发数据帧

194.下列说法错误的是( B )

A、Token-Bus是结合了C *** A/CD与Token Ring的优点而形成的一种媒体访问控制 ***

B、Token-Bus *** 操作简单,管理简单C、Token-Bus *** 可靠性高、吞吐量大

D、ARCnet采用的是Token-Bus访问控制方式

195、下列属于交换式局域网的是(A)

A、ATM局域网 B、FDDI网 C、令牌环网 D、以太网

196.数据在传输中产生差错的重要原因是( B )

A、热噪声 B、冲击噪声 C、串扰 D、环境恶劣

197.5类UTP双绞线规定的更高传输特性是( C )

A、20Mbps B、20MHZ C、100Mbps D、100MHZ

198.计算机 *** 是按(A)相互通信的

A、信息交换方式 B、分类标准 C、 *** 协议 D、传输装置

199.目前公用 *** 网广泛使用的交换方式为( A )

A、电路交换 B、分组交换 C、数据报交换 D、报文交换

200.TCP/IP分层模型中,下列哪个协议是传输层的协议之一 ( C )

A、TDC B、TDP C、UDP D、UTP

201.多用于同类局域网间的互联设备为( B )

A、网关 B、网桥 C、中继器 D、路由器

202.进行 *** 互联,当总线网的网段已超过更大距离时,采用( C )设备来延伸

A、网关 B、网桥 C、中继器 D、路由器

203.在不同的 *** 间存储并转发分组,必须通过( B )进行 *** 上的协议转换

A、交换机 B、网关 C、桥接器 D、重发器

204.FlashGet属于( D )(Thunder(迅雷))

A、 *** 操作系统 B、 *** 管理软件 C、 *** 通信协议 D、 *** 应用软件

205.个人计算机申请了帐号并采用PPP拨号接入Internet网后,该机( B )

A、拥有固定的IP地址 B、拥用独立的IP地址.

C、没有自己的IP地址 D、可以有多个IP地址

206.互联网上的服务都是基于某种协议,WWW服务基于的.协议是( B )

A、SNMP B、HTTP C、 *** TP D、TELNET

207.当个人计算机以拨号方式接入Internet网时,必须使用的设备是( A )

A、调制解调器 B、网卡 C、浏览器软件 D、 *** 机

简述针对物理层的 *** 攻击及防御?

温州职业技术学院

2011/ 2012学年之一学期《 *** 攻防》试卷(A)卷

适用班级 *** 0901/0902_(开)卷 总页数共_3_页

班级_ *** 0902_ 姓名___ 学号__ 成绩_____

一. 简述针对物理层的 *** 攻击及防御?(10分)

攻击: *** 物理层最重要的攻击主要有直接攻击和间接攻击,直接攻击时指:直接对硬件进行攻击,间接攻击是指对间接的攻击物理介质,如复制或sinffer,把信息原样的传播开来

防御:物理层信息安全主要包括防止物理通路的损坏、通过物理通路窃听、对物理通路的攻击(干扰)等;

二.简述针对操作系统层的 *** 攻击及防御?(20分)

*** 攻击的步骤一般可分为以下几步:

1. 收集目标的信息

2. 寻求目标计算机的漏洞和选择合适的入侵 ***

3. 留下“后门”

4. 清除入侵记录

攻击:黑客、病毒、木马、系统漏洞

防御:打开防火墙,杀毒软件等,关闭远程登入、漏洞的修补,不明网站不打开。

三.简述针对 *** 层的 *** 攻击及防御?(20分)

攻击: *** 层攻击的类型可以分:首部滥用、利用 *** 栈漏洞带宽饱和

IP地址欺骗、Nmap ICMP Ping扫描,Smurf攻击、Ddos攻击 *** 层过滤回应,伪造,篡改等

防御: *** 层的安全需要保证 *** 只给授权的客户提供授权的服务,保证 *** 路由正确,避免被拦截或监听,设置防火墙;

四.简述针对应用层的 *** 攻击及防御?(20分)

攻击:在对应用层的攻击中,大部分时通过HTTP协议(80端口)进行。恶意脚本 还有Cookie投毒 隐藏域修改 缓存溢出 参数篡改 强制浏览 已知漏洞攻击

Ddos攻击

SQL注入

CSS攻击

防御:对应用层的防范通常比内网防范难度要更大,因为这些应用要允许外部的访问。防火墙的访问控制策略中必须开放应用服务对应的端口,如web的80端口。这样,黑客通过这些端口发起攻击时防火墙无法进行识别控制。入侵检测和入侵防御系统并不是针对应用协议进行设计,所以同样无法检测对相应协议漏洞的攻击。而应用入侵防护系统则能够弥补防火墙和入侵检测系统的不足,对特定应用进行有效保护。

五、论述如何构建一个如图所示的企业安全内联网Intranet安全防御体系?(30分)

注意:安全防御体系包括总公司 *** 和分公司 *** 互联,远程拔号接入等

核心层采用快速以太网或以上类型组建全动态交换式 *** 。汇聚层采用100M或以上进行链接,接入层采用交换式10M进行链接。

以TCP/IP协议作为基础,以WEB为核心应用,构成统一和便利的信息交换平台在内网服务器上安装杀毒、防火墙软件辅以一定的访问控制策略并及时更新补丁等多项安全措施相结合的综合安全防护体系。

设定有限的 *** 管理即制定一套对计算机 *** 进行规划、设计、操作运行、管理、监控、分析等手段,充分应用资源提供可靠地服务。

对边缘交换机进行地址转换。采用3A认证、VPN通道加密、LAN技术隔离、备份线路、数据备份、带有网管系统,有个标准的通信协议,有防火墙,在非军事化区

放置对外的服务器。

*** 技术上机考试考什么,有没有软件练题

*** 技术上机考试一般考察 *** 基础知识、 *** 安全、 *** 协议、 *** 架构等方面的内容,考试形式包括选择题、判断题、填空题、简答题、编程题等多种形式。

在备考过程中,可以使用一些 *** 技术考试练习软件进行练习和模拟考试,比如CCNA *** 技术考试模拟器、 *** 工程师考试模拟软件、 *** 安全考试模拟题库等。这些软件可以模拟真实的考试环境,提供丰富的考试题库和答案解析,帮助考生熟悉考试形式和内容,加强对知识点的理解和掌握。

此外,还可以参考一些 *** 技术考试的参考书籍和教程,如《计算机 *** 》、《TCP/IP详解》、《 *** 安全技术入门与实践》等,加深对 *** 技术的理解和掌握。

0条大神的评论

发表评论