2017年10月自学考试07875《信息安全工程》试题和答案.docx
《2017年10月自学考试07875《信息安全工程》试题和答案.docx》由会员分享,可在线阅读,更多相关《2017年10月自学考试07875《信息安全工程》试题和答案.docx(4页珍藏版)》请在课桌文档上搜索。
1、2017年4月高等教育自学考试信息安全工程试题课程代码:07875一、单项选择题(本大题共10小题,每小题2分,共20分)1 .以下不是PKI核心服务的是(D)A.认证B.完整性C.保密性D.不可否认性2 .以下不是入侵检测功能的是(D)A.监控、分析用户和系统的活动B.发现入侵企图或异常现象C.审计系统的配置和弱点D.漏洞扫描3 .以下安全协议属于网络层的是(A)A.IPSECB.SSLC.SETD.HTTPS4 .以下不是数据库攻击技术的是(D)A.弱口令入侵B.SQL注入攻击C.利用数据库漏洞进行攻击D.SYNFLOoD攻击5 .网络安全的工作目标通俗地说就是“六不”,下面表示“进不来”
2、的是(A)A.访问控制机制B.授权机制Ce加密机制D.数据完整性机制6 .以下是使用者与验证者共同知道的信息方式是(A)A.用户名与口令方式B.安全令牌C.智能卡D.双向认正7 .关于防火墙的描述不正确的是(C)A.防火墙不能防止内部攻击B.如果一个公司信息安全制度不明确,拥有再好的防火墙也没有用Co防火墙可以防止伪装成外部信任主机的IP地址欺骗D.防火墙可以防止伪装成内部信任主机的IP地址欺骗8.以下不属于防止口令猜测措施的是(B)Ao严格限定从一个给定的终端进行输入口令次数8 .确保口令不在终端上再现C.防止用户使用太简单的口令D.使用密码短语9 .属于WannaCry勒索病毒危害的是(A
3、)A.中毒电脑的重要资料被病毒加密B.中毒电脑的硬盘损坏C.中毒电脑的重要资料被删除D.中毒电脑的重要资料被窃取10 .最典型的网络钓鱼攻击来引诱受害人给出敏感信息的主要方式是(B)A.发生大量声称来自银行或其他知名机构B.仿冒真实知名网站的URL地址及页面内容的欺骗性垃圾邮件C.利用真实网站服务器程序的漏洞而植入恶意代码D.利用即时通讯工具发送大量恶意信息、超级链接或网站二、多项选择题(本大题共5小题,每小题2分,共10分)11 .网络安全体系构建包括(ABCDE)A.物理安全B.网络安全C.操作系统安全D.数据安全E.管理安全12 .常见的且具有代表性的古典密码有(ABC)A.代换密码B.
4、置换密码C.凯撒密码D.分组密码E.公钥密码13 .保护缓冲区免受溢出攻击的基本方法有(ABCD)A.规范代码写法,加强程序验证B.利用编译器的边界检查来实现缓冲区的保护C.通过操作系统使得缓冲区不可执行,从而阻止攻击者植入攻击代码D.在程序指针失败前进行完整性检查E.在程序指针失败后进行完整性检查14 .一个完整的PKI系统对于数字证书的操作通常包括(ABCDE)A.证书颁发B.证书更新C.证书废除D.证书和CRL的公布E.证书状态的在线查询15 .常见的流密码算法有(ABCE)A.A5算法B.RC4算法C.RambUtan算法D.RSA算法E.SEAL算法三、填空题(本大题共5小题,每小题
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息安全工程 2017 10 自学考试 07875 信息 安全工程 试题 答案
链接地址:https://www.desk33.com/p-1203826.html