第 1 题#
文件类型病毒不能感染的文件类型是( )。
A. COM 类型 B. HTML类型 C. SYS 类型 D. EXE 类型
📖 点击查看答案和解析
【正确答案】:B
【答案解析】
文件型病毒系计算机病毒的一种,主要通过感染计算机中的可执行文件(.exe)和命令文件(.com)。文件型病毒是对计算机的源文件进行修改,使其成为新的带毒文件。一旦计算机运行该文件就会被感染,从而达到传播的目的。当然还有感染所有视窗操作系统可执行文件的病毒,可感染的文件类型包括后缀名是EXE、DLL或者VXD、SYS。
第 2 题#
在访问因特网时,为了防止Web页面中恶意代码对自己计算机的损害,可以采取的防范措施是( )。
A. 将要访问的Web站点按其可信度分配到浏览器的不同安全区域 B. 利用SSL访问Web站点 C. 在浏览器中安装数字证书 D. 利用IP安全协议访问Web站点
📖 点击查看答案和解析
【正确答案】:A
【答案解析】
为了防止Web页面中恶意代码对自己计算机的损害,必须限制页面中恶意代码的权限或者禁止其执行,可以将要访问的Web站点按其可信度分配到浏览器的不同安全区域。划分不同安全区域是浏览器为保护用户计算机免受恶意代码的危害而采取的一种技术。通常浏览器将Web站点按其可信度分配到不同的区域,针对不同的区域指定不同的文件下载方式。
第 3 题#
如果发送方使用的加密密钥和接收方使用的解密密钥不相同,从其中一个密钥难以推出另一个密钥,这样的系统称为( )。
A. 公钥加密系统 B. 单密钥加密系统 C. 对称加密系统 D. 常规加密系统
📖 点击查看答案和解析
【正确答案】:A
【答案解析】
公钥加密系统又称之为非对称加密系统,其使用的加密密钥和解密密钥不同,从其中的一个密钥难以推出另一个密钥。符合题干要求,选择 A选项。
单密钥加密系统,又称为对称加密系统和私钥加密系统,其使用的加密密钥和解密密钥相同。
常规加密系统有公钥加密系统、私钥加密系统。
第 4 题#
防火墙的经典体系结构主要有三种,下图给出的是( )体系结构。

A. 双重宿主主机 B. (被)屏蔽主机 C. (被)屏蔽子网 D. 混合模式
📖 点击查看答案和解析
【正确答案】:C
【答案解析】
(被)屏蔽子网体系结构由内、外部包过滤路由器、DMZ区及堡垒主机构成。
第 5 题#
以下网络攻击中,( )属于被动攻击。
A. 拒绝服务攻击 B. 重放 C. 假冒 D. 流量分析
📖 点击查看答案和解析
【正确答案】:D
【答案解析】
网络攻击可以分为主动攻击和被动攻击。
主动攻击涉及修改数据流或创建错误的数据流,它包括假冒、重放、修改信息和拒绝服务等,主要破坏信息的完整性、有效性、可用性。例如:拒绝服务攻击、假冒、重放。
被动攻击是指一切窃密的攻击,通过截取数据包或流量分析,从中窃取重要的敏感信息,主要破坏信息的保密性。例如:网络窃听、流量分析。
流量分析是指通过一定的技术手段,实时监测用户网络七层结构中各层的流量分布,进行协议、流量的综合分析,从而有效的发现、预防网络流量和应用上的瓶颈,为网络性能的优化提供依据,属于被动攻击。答案选择D选项。
第 6 题#
证书授权中心(CA)的主要职责不包含( )。
A. 证书管理
B. 证书签发 C. 证书加密 D. 证书销毁
📖 点击查看答案和解析
【正确答案】:C
【答案解析】
CA的功能主要有证书管理、证书签发、证书验证、证书撤销等,不包括证书加密。
第 7 题#
a=17,b=2,则满足a与b取模同余的是( )。
A. 4
B. 5 C. 6 D. 7
📖 点击查看答案和解析
【正确答案】:B
【答案解析】
两个整数a、b,若它们除以整数m所得的余数相等,则称a与b对于模m同余或a同余于b模m,记作 a≡b (mod m),即求解17≡2(mod m),m=5。故本题选B。
第 8 题#
能有效控制内部网络和外部网络之间的访问及数据传输,从而达到保护内部网络的信息不受外部非授权用户的访问和对不良信息的过滤的安全技术是( )。
A. 入侵防御
B. 反病毒检测
C. 防火墙
D. 计算机取证
📖 点击查看答案和解析
【正确答案】:C
【答案解析】
防火墙指的是一个由软件和硬件设备组合而成、在内部网和外部网之间、专用网与公共网之间的界面上构造的保护屏障,它是一种计算机硬件和软件的结合,使Internet与Intranet之间建立起一个安全网关,从而保护内部网免受非法用户的侵入。答案选C。
A选项,入侵检测:通过收集操作系统、系统程序、应用程序、网络包等信息,发现系统中违背安全策略或危及系统安全的行为。具有入侵检测功能的系统称为入侵检测系统,简称为IDS 。
B选项,反病毒检测:反病毒(Antivirus)是一种安全机制,它可以通过病毒特征检测来识别和处理病毒文件,避免由病毒文件而引起的数据破坏、权限更改和系统崩溃等情况的发生,保证了网络的安全。
D选项,计算机取证:是指运用计算机辨析技术,对计算机犯罪行为进行分析以确认罪犯及计算机证据,并据此提起诉讼。也就是针对计算机入侵与犯罪,进行证据获取、保存、分析和出示。
第 9 题#
信息隐藏主要研究如何将机密信息秘密隐藏于另一公开的信息中。以下关于利用多媒体数据来隐藏机密信息的叙述中,错误的是( )。
A. 多媒体信息本身有很大的冗余性
B. 多媒体信息本身编码效率很高 C. 人眼或人耳对某些信息有一定的掩蔽效应 D. 信息嵌入到多媒体信息中不影响多媒体本身的传送和使用
📖 点击查看答案和解析
【正确答案】:B
【答案解析】
一般多媒体信息本身编码效率不高。
第 10 题#
入侵检测技术包括异常入侵检测和误用入侵检测。以下关于误用检测技术的描述中,正确的是( )。
A. 误用检测根据对用户正常行为的了解和掌握来识别入侵行为
B. 误用检测根据掌握的关于入侵或攻击的知识来识别入侵行为 C. 误用检测不需要建立入侵或攻击的行为特征库 D. 误用检测需要建立用户的正常行为特征轮廓
📖 点击查看答案和解析
【正确答案】:B
【答案解析】
误用入侵检测通常称为基于特征的入侵检测方法,是指根据已知的入侵模式检测入侵行为。优点:依据具体特征库进行判断,所以检测准确度很高,并且因为检测结果有明确的参照,也为系统管理员做出相应措施提供了方便。缺点:与具体系统依赖性太强,不但系统移植性不好,维护工作量大,而且将具体入侵手段抽象成知识也很困难。并且检测范围受已知知识的局限,尤其是难以检测出内部人员的入侵行为,如合法用户的泄露。故本题选B。



