《20秋學(xué)期東北大學(xué)《網(wǎng)絡(luò)安全技術(shù)》在線平時作業(yè)1【滿分答案】》由會員分享,可在線閱讀,更多相關(guān)《20秋學(xué)期東北大學(xué)《網(wǎng)絡(luò)安全技術(shù)》在線平時作業(yè)1【滿分答案】(6頁珍藏版)》請在裝配圖網(wǎng)上搜索。
1、20秋學(xué)期東北大學(xué)《網(wǎng)絡(luò)安全技術(shù)》在線平時作業(yè)1【滿分答案】
用于實(shí)現(xiàn)身份鑒別的安全機(jī)制是()。
A、加密機(jī)制和數(shù)字簽名機(jī)制
B、加密機(jī)制和訪問控制機(jī)制
C、數(shù)字簽名機(jī)制和路由控制機(jī)制
D、訪問控制機(jī)制和路由控制機(jī)制
簡單郵件發(fā)送協(xié)議SMTP處于TCP/IP協(xié)議分層結(jié)構(gòu)的哪一層?()
A、數(shù)據(jù)鏈路層
B、網(wǎng)絡(luò)層
C、傳輸層
D、應(yīng)用層
機(jī)密性是指保證信息與信息系統(tǒng)不被非授權(quán)者所獲取與使用,主要防范措施是()。
A、防火墻
B、訪問控制
C、入侵檢測
D、密碼技術(shù)
一般而言,Internet防火墻建立在一個網(wǎng)絡(luò)的()。
A、內(nèi)部子網(wǎng)之間傳送信息的中樞
2、
B、每個子網(wǎng)的內(nèi)部
C、內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)的交叉點(diǎn)
D、部分內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)的接合處
ESP協(xié)議中必須實(shí)現(xiàn)的加密算法是()。
A、僅DES-CBC
B、僅NULL
C、DES-CBC和NULL
D、3DES-CBC
ISO 7498-2從體系結(jié)構(gòu)的觀點(diǎn)描述了5種普遍性的安全機(jī)制,這5種安全機(jī)制不包括()。
A、可信功能
B、安全標(biāo)號
C、事件檢測
D、數(shù)據(jù)完整性機(jī)制
IKE協(xié)商的第一階段可以采用()。
A、主模式、快速模式
B、快速模式、積極模式
C、主模式、積極模式
D、新組模式
利用私鑰對明文信息進(jìn)行的變換稱為(),將利用公鑰對明文
3、信息進(jìn)行的變換稱為()。
A、封裝 加密
B、加密 簽名
C、簽名 加密
D、加密 封裝
橘皮書定義了4個安全層次,從D層(最低保護(hù)層)到A層(驗(yàn)證性保護(hù)層),其中D級的安全保護(hù)是最低的,屬于D級的系統(tǒng)是不安全的,以下操作系統(tǒng)中屬于D級安全的是()。
A、運(yùn)行非UNIX的Macintosh機(jī)
B、運(yùn)行Linux的PC
C、UNIX系統(tǒng)
D、XENIX
ESP協(xié)議中不是必須實(shí)現(xiàn)的驗(yàn)證算法的是()。
A、HMAC-MD5
B、HMAC-SHA1
C、NULL
D、HMAC-RIPEMD-160
入侵檢測是一系列在適當(dāng)?shù)奈恢蒙蠈τ嬎銠C(jī)未授權(quán)訪問進(jìn)行()的機(jī)制
4、。
A、訪問控制
B、差錯控制
C、警告
D、預(yù)報
根據(jù)入侵檢測系統(tǒng)的檢測對象和工作方式的不同,入侵檢測系統(tǒng)分為兩大類()和()。
A、基于流量分析的入侵檢測系統(tǒng)
B、基于行為分析的入侵檢測系統(tǒng)
C、基于主機(jī)的入侵檢測系統(tǒng)
D、基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)
數(shù)據(jù)機(jī)密性服務(wù)包括()、()、()和通信業(yè)務(wù)流機(jī)密性。
A、連接機(jī)密性
B、無連接機(jī)密性
C、選擇字段機(jī)密性
D、必須字段機(jī)密性
可逆加密算法的種類()和()。
A、AES
B、DES
C、對稱加密
D、非對稱加密
Ping掃描是一種()掃描。
A、網(wǎng)絡(luò)
B、全開掃描
C、主機(jī)
D、
5、系統(tǒng)
防火墻主要有性能指標(biāo)包括,()、()、()、()和()。
A、吞吐量
B、時延
C、丟包率
D、背對背
E、并發(fā)連接數(shù)
F、誤報率
入侵檢測一般采用()的機(jī)制,因此不會產(chǎn)生對網(wǎng)絡(luò)帶寬的大量占用,系統(tǒng)的使用對網(wǎng)內(nèi)外的用戶來說是透明的,不會有任何的影響。
A、干路監(jiān)聽
B、流量分析
C、旁路控制
D、旁路偵聽
貝葉斯推理異常檢測是根據(jù)被保護(hù)系統(tǒng)當(dāng)前各種()的測量值進(jìn)行推理,來判斷是否有網(wǎng)絡(luò)入侵行為發(fā)生。
A、數(shù)據(jù)流量
B、攻擊行為
C、網(wǎng)絡(luò)數(shù)據(jù)
D、行為特征
按啟動方式分類,蠕蟲可以分為()()和()。
A、網(wǎng)絡(luò)蠕蟲
B、自動啟動蠕蟲
6、
C、用戶啟動蠕蟲
D、混合啟動蠕蟲
計算機(jī)病毒按連接方式分為()、()、()。
A、良性病毒
B、源碼型病毒
C、惡性病毒
D、嵌入型病毒
E、引導(dǎo)型病毒
F、外殼型病毒
郵件策略包括內(nèi)部郵件問題和外部郵件問題。()
A、錯誤
B、正確
IPSec(IP Security)是一種由IETF設(shè)計的端到端的確保IP層通信安全的機(jī)制。()
A、錯誤
B、正確
外部網(wǎng)絡(luò)能與雙重宿主主機(jī)通信,內(nèi)部網(wǎng)絡(luò)不能與雙重宿主主機(jī)通信。()
A、錯誤
B、正確
SPI(Security Parameter Index,安全參數(shù)索引)是64位的安全參數(shù)索引,標(biāo)
7、識同一個目的地的SA。()
A、錯誤
B、正確
應(yīng)用網(wǎng)關(guān)不使用通用目標(biāo)機(jī)制來允許各種不同種類的通信,而是針對每個應(yīng)用使用專用目的的處理方法。()
A、錯誤
B、正確
一個多態(tài)病毒還是原來的病毒,但不能通過掃描特征字符串來發(fā)現(xiàn)。()
A、錯誤
B、正確
安全策略的2個任務(wù),確定安全的措施和使員工的行動一致。()
A、錯誤
B、正確
傳輸層安全協(xié)議允許為進(jìn)程之間的數(shù)據(jù)通道增加安全屬性,它們能根據(jù)所傳送的不同內(nèi)容的安全要求予以區(qū)別對待。()
A、錯誤
B、正確
計算機(jī)病毒不需要宿主,而蠕蟲需要。()
A、錯誤
B、正確
不可逆加密算法可以使
8、用密鑰,也可以不使用。()
A、錯誤
B、正確
參考答案:A
參考答案:D
參考答案:D
參考答案:C
參考答案:C
參考答案:D
參考答案:C
參考答案:C
參考答案:A
參考答案:D
參考答案:C
參考答案:CD
參考答案:ABC
參考答案:CD
參考答案:C
參考答案:ABCDE
參考答案:D
參考答案:D
參考答案:BCD
參考答案:BDF
參考答案:B
參考答案:B
參考答案:A
參考答案:A
參考答案:B
參考答案:B
參考答案:B
參考答案:A
參考答案:A
參考答案:B