第 1 题#
我国制定的关于无线局域网安全的强制标准是( )。
A. IEEE 802.11
B. WPA
C. WAPI
D. WEP
📖 点击查看答案和解析
【正确答案】:C
【答案解析】
无线局域网鉴别和保密体系(WAPI)是一种安全协议,同时也是中国无线局域网安全强制性标准。答案选择C选项。
IEEE 802.11 是现今无线局域网通用的标准,它是由电气和电子工程师协会(IEEE)所定义的无线网络通信的标准。
WPA有WPA、WPA2和WPA3三个标准,是一种保护无线电脑网络(Wi-Fi)安全的系统,它是应研究者在前一代的系统有线等效加密(WEP)中找到的几个严重的弱点而产生的。WPA实作了IEEE 802.11i标准的大部分,是在802.11i完备之前替代WEP的过渡方案。
WEP是有线等效保密(WEP)协议是对在两台设备间无线传输的数据进行加密的方式,用以防止非法用户窃听或侵入无线网络。802.11b标准里定义的一个用于无线局域网(WLAN)的安全性协议。
第 2 题#
以下行为中,不属于威胁计算机网络安全的因素是( )。
A. 操作员安全配置不当而造成的安全漏洞
B. 在不影响网络正常工作情况下,进行截获、窃取、破译以获得重要机密信息
C. 安装非正版软件
D. 安装蜜罐系统
📖 点击查看答案和解析
【正确答案】:D
【答案解析】
网络攻击陷阱技术拟通过改变保护目标对象的信息,欺骗网络攻击者,从而改变网络安全防守方的被动性。网络攻击诱骗技术有蜜罐主机技术和陷阱网络技术。
(1)陷阱网络由多个蜜罐主机、路由器、防火墙、IDS、审计系统共同组成,为攻击者制造一个攻击环境,供防御者研究攻击者的攻击行为。
(2)蜜罐好比是情报收集系统。好比是故意让人攻击的目标,引诱黑客前来攻击。所以攻击者入侵后,你就可以知道他是如何得逞的,随时了解针对服务器发动的最新的攻击和漏洞。它是一种防御手段, 不属于威胁计算机网络安全的因素。答案选择D选项。
选项中,操作员安全配置不当而造成的安全漏洞;在不影响网络正常工作情况下,进行截获、窃取、破译以获得重要机密信息;安装非正版软件都属于威胁计算机网络安全的因素。
第 3 题#
以下对OSI(开放系统互联)参考模型中数据链路层的功能叙述中描述最贴切的是( )。
A. 保证数据正确的顺序、无差错和完整
B. 控制报文通过网络的路由选择
C. 提供用户与网络的接口
D. 处理信号通过介质的传输
📖 点击查看答案和解析
【正确答案】:A
【答案解析】
数据链路层最基本的服务是将源自网络层的数据可靠地传输到相邻节点的目标计算机的网络层。为达到这一目的,数据链路层必须具备一系列相应的功能,主要有:
1、如何将数据组合成数据块(在数据链路层中将这种数据块称为帧,帧是数据链路层的传送单位);
2、如何控制帧在物理信道上的传输,包括如何处理传输差错,如何调节发送速率以使之与接收方相匹配;
3、在两个网路实体之间提供数据链路通路的建立、维持和释放管理。
选项A,保证数据正确的顺序、无差错和完整。符合题意,答案选择A选项。
选项B,控制报文通过网络的路由选择。属于网络层的功能。不符合题意,排除。
选项C,提供用户与网络的接口。属于应用层的功能。不符合题意,排除。
选项D,处理信号通过介质的传输。属于物理层的功能。不符合题意,排除。
第 4 题#
以下选项中,不属于生物识别方法的是( )。
A. 指纹识别
B. 声音识别
C. 虹膜识别
D. 个人标记号识别
📖 点击查看答案和解析
【正确答案】:D
【答案解析】
基于生物特征认证就是利用人类生物特征来进行验证。例如:指纹、人脸、视网膜、语音等生物特征信息可用来进行身份认证。
选项中指纹识别、声音识别、虹膜识别都属于生物识别方法,个人标记号不属于生物识别方法。答案选择D选项。
第 5 题#
数字水印技术通过在数字化的多媒体数据中嵌入隐蔽的水印标记,可以有效实现对数字多媒体数据的版权保护等功能。以下关于数字水印的描述中,不正确的是( )。
A. 隐形数字水印可应用于数据侦测与跟踪
B. 在数字水印技术中,隐藏水印的数据量和鲁棒性是一对矛盾
C. 秘密水印也称盲化水印,其验证过程不需要原始秘密信息
D. 视频水印算法必须满足实时性的要求
📖 点击查看答案和解析
【正确答案】:C
【答案解析】
在数字水印技术中,水印的数据量和鲁棒性构成了一对基本矛盾;视频水印算法必须满足实时性的要求;隐形数字水印主要应用领域有原始数据的真伪鉴别、数据侦测与跟踪、数字产品版权保护。数字水印根据输入输出的种类及其组合可分为三种:①秘密水印(非盲化水印)、②半秘密水印(半盲化水印)、③公开水印(盲化或健忘水印)。盲化水印的检测不需要任何原始数据和辅助信息。故本题选C。
第 6 题#
IPSec协议可以为数据传输提供数据源验证、无连接数据完整性、数据机密性、抗重播等安全服务。其实现用户认证采用的协议是( )。
A. IKE协议
B. ESP协议
C. AH协议
D. SKIP协议
📖 点击查看答案和解析
【正确答案】:C
【答案解析】
IPSec提供了两种安全机制:认证(采用ipsec的AH)和加密(采用ipsec的ESP)。
AH是一种安全协议,又称为认证头协议。其安全目的是保证IP包的完整性和提供数据源认证,为IP数据报文提供无连接的完整性、数据源鉴别和抗重放攻击服务。
ESP也是一种安全协议,其用途在于保证IP包的保密性,而IP AH不能提供IP包的保密性服务。
IKE密钥交换协议IKE是用于交换和管理在VPN中使用的加密密钥的协议。
SKIPSKIP协议是一种简单的重点互联网协议 。(此协议无需记忆)
第 7 题#
安全电子交易协议SET是由VISA和MasterCard两大信用卡组织联合开发的电子商务安全协议。以下关于SET的叙述中,正确的是( )。
A. SET是一种基于流密码的协议
B. SET不需要可信的第三方认证中心的参与
C. SET要实现的主要目标包括保障付款安全、确定应用的互通性和达到全球市场的可接受性
D. SET通过向电子商务各参与方发放验证码来确认各方的身份,保证网上支付的安全性
📖 点击查看答案和解析
【正确答案】:C
【答案解析】
SET协议是应用层的协议,是一种基于消息流的协议,一个基于可信的第三方认证中心的方案。SET改变了支付系统中各个参与者之间交互的方式,电子支付始于持卡人。
SET协议是B2C上基于信用卡支付模式而设计的,它保证了开放网络上使用信用卡进行在线购物的安全,它具有的保证交易数据的完整性,交易的不可抵赖性等优点。选项C正确,答案选择C选项。
第 8 题#
信息安全风险评估是依照科学的风险管理程序和方法,充分地对组成系统的各部分所面临的危险因素进行分析评价,针对系统存在的安全问题,根据系统对其自身的安全需求,提出有效的安全措施,达到最大限度减少风险,降低危害和确保系统安全运行的目的,风险评估的过程包括( )四个阶段。
A. 风险评估准备、漏洞检测、风险计算和风险等级评价
B. 资产识别、漏洞检测、风险计算和风险等级评价
C. 风险评估准备、风险因素识别、风险程度分析和风险等级评价
D. 资产识别、风险因素识别、风险程度分析和风险等级评价
📖 点击查看答案和解析
【正确答案】:C
【答案解析】
风险评估是组织确定信息安全需求的过程,包括风险评估准备、风险因素识别、风险程度分析和风险等级评价。故本题选C。
第 9 题#
网站的安全协议是https时,该网站浏览时会进行( )处理。
A. 增加访问标记
B. 加密
C. 身份隐藏
D. 口令验证
📖 点击查看答案和解析
【正确答案】:B
【答案解析】
HTTPS和HTTP的区别主要为以下四点: 一、https协议需要到ca申请证书,一般免费证书很少,需要交费。 二、http是超文本传输协议,信息是明文传输,https 则是具有安全性的ssl加密传输协议。 三、http和https使用的是完全不同的连接方式,用的端口也不一样,前者是80,后者是443。 四、http的连接很简单,是无状态的;HTTPS协议是由SSL+HTTP协议构建的可进行加密传输、身份认证的网络协议,比http协议安全。
网站的安全协议是https时,该网站浏览时会进行数据加密传输处理。用户通过http协议访问网站时,浏览器和服务器之间是明文传输,这就意味着用户填写的密码、帐号、交易记录等机密信息都是明文,随时可能被泄露、窃取、篡改,被黑客加以利用。答案选择B选项。
第 10 题#
以下关于VPN的叙述中,正确的是( )。
A. VPN通过加密数据保证通过公网传输的信息即使被他人截获也不会泄露
B. VPN指用户自己租用线路,和公共网络物理上完全隔离的、安全的线路
C. VPN不能同时实现对消息的认证和对身份的认证
D. VPN通过身份认证实现安全目标,不具备数据加密功能
📖 点击查看答案和解析
【正确答案】:A
【答案解析】
VPN:即虚拟专用网,是企业网在因特网等公共网络上的延伸,通过一个私有的通道在公共网络上创建一个临时的、安全的私有连接。可以有效降低在公共网络上传输数据的风险,即使信息被截获也不会泄密。能为用户提供加密、认证等安全服务。
用户不需要自己租用线路;VPN可以同时实现对消息和对身份的认证;VPN具备数据加密功能。



