国家信息安全水平考试NISP一级模拟题(16)
NISP一级单选题(最新) (每小题2分,本题共50个小题,共100分,60分及格)
防火墙是一种较早使用、实用性很强的网络安全防御技术,以下关于防火墙说法错误的是()
防火墙可以阻挡对网络的非法访问和不安全数据的传递使得本地系统和网络免于受到许多网络安全威胁。防火墙的经典体系结构主要有三种形式:()、()和()
入侵检测与防护的技术主要有两种:入侵检测系统IDS和入侵防护系统IPS。下列关于它们说法正确的是()
点对点隧道协议PPTP、第2层隧道协议L2TP和IP安全协议IPSec是三种最常见也是最为广泛实现的隧道技术,关于它们以下说法正确的是()
网络蜜罐技术是一种主动防御技术,是入侵检测技术的一个重要发展方向,以下关于蜜罐技术说法正确的是()
以计算机资产为犯罪对象的具有严重社会危害性的行为定义为计算机犯罪,以下关于属于计算机犯罪的是()
网络隔离是一项网络安全技术。它消除了基于网络和基于协议的安全威胁。以下关于网络隔离说法错误的是()
网络防火墙是最常用的网络隔离手段,它有一个显著的缺点:就是防火墙对于()层没有控制,方便了木马的进入
网络隔离技术的目标是确保隔离有害的攻击,在可信网络之外和保证可信网络内部信息不外泄的前提下,完成网间数据的安全交换。以下网络隔离技术说法正确的是()
数据加密标准DES的设计目标是用于加密保护静态存储和传输信道中的数据。以下关于DES说法错误的是()
几十年的应用实践证明了DES作为商用密码,用于其设计目标是安全的,但同时也不可避免地存在着一些弱点和不足。以下属于DES的缺点的是()
由于RSA密码既可用于加密,又可用于数字签名,安全、易懂,因此RSA密码已成为目前应用最广泛的公开密钥密码。以下关于RSA说法正确的是()
认证和数字签名技术都是确保数据真实性的措施,但两者有着明显的区别。以下属于两者区别的是()
UNIX系统在用户选择口令时,如果发现用户给出的口令不同时包含字母和数字,或口令是用户名的某种组合,就拒绝接收口令,体现一个好的口令应当具备()
为了简化密钥管理工作,可采用密钥分级的策略,将密钥分为三级:初级密钥、二级密钥、主密钥。以下说法错误的是()
密码的存储形态有三种:明文形态、密文形态、分量形态。主密钥是最高级的密钥,所以它只能以()存储,否则便不能工作
路由信息协议RIP是一种分布式的基于距离向量的路由选择协议,以下关于RIP说法错误的是()
当路由器不能把数据报转交给目的站时,就向源站发送终点不可达报文,这属于哪种ICMP报文类型?()
当需要测试某一目的站点是否可达时,就发送一个ICMP回送请求报文,然后目的站点会向发送站回送一个ICMP回答报文,这属于哪种ICMP报文类型?()
口令攻击是网络攻击的最简单、最基本的一种形式,它有三种类型:字典攻击、强行攻击、组合攻击。先从字母a开始,尝试aa、ab、ac等等,然后尝试aaa、aab、aac……这属于哪种类型?()
拒绝服务攻击有许多种,网络的内外部用户都可以发起这种攻击,针对网络连接数进行的拒绝服务攻击属于()
Smurf拒绝服务攻击结合使用了IP欺骗和ICMP回复方法使大量网络数据充斥目标系统,引起目标系统拒绝为正常请求进行服务。以下措施可以对付Smurf攻击的是()
在WEP机制中,对密钥的生成与分布没有任何的规定,对密钥的使用也没有明确的规定,密钥的使用情况比较混乱,属于WEP安全漏洞中的哪种漏洞?()
入侵检测技术主要分成两大类型:异常入侵检测和误用入侵检测。Internet蠕虫攻击使用了fingered和sendmail的错误属于()
三种最常见的也是最为广泛实现的隧道技术是:点对点隧道协议PPTP、第2层隧道协议L2TP、IP安全协议IPSec。 PPTP和L2TP非常相似,以下关于两者说法错误的是()
SQL注入(SQL Injection)是攻击者通过在查询操作中插入一系列的SQL语句到应用程序中来操作数据,以下关于SQL注入攻击描述不正确的是()
以下属于层次化入侵测试模型与通用入侵检测模型相比具有的优势的是()
下列关于主机的入侵检测系统说法不正确的是()
端口扫描指某些别有用心的人发送一组端口测试数据,了解其提供的计算机网络服务类型,下列哪项不属于端口扫描?()
下列关于入侵分析的说法错误的是()
在TCP/IP协议中,由于TCP协议提供可靠的连接服务,于是采用有保障的三次握手来创建一个TCP连接,下列关于TCP的三次握手描述错误的是()
漏洞扫描可以分为三个阶段:漏洞检测,信息攫取和目标发现。关于漏洞扫描的各个阶段,以下描述中不正确的是()
HTTP是一个客户端和服务器端请求和应答的标准(TCP)。客户端是终端用户,服务器端是网站。通过使用Web浏览器、网络爬虫或者其它的工具,客户端发起一个到服务器上指定端口(默认端口为80)的HTTP请求。关于HTTP请求,以下描述中不正确的是()
两个防火墙之间的空间被称为DMZ即俗称的隔离区或非军事区,这个区域并不安全, 所以DMZ中通常不会出现的是 ()
防火墙是一种位于内部网络与外部网络之间的网络安全系统,在防火墙定义中没有涉及到的要素是 ()
防火墙技术中有一个环节是地址转换,目的是对外部网络隐藏内部网的某些信息。地址转换的在安全方面主要作用是 ()
系统的可靠性是指系统能稳定无故障工作多久,一般使用 指标来度量系统的可靠性
状态检测防火墙采用了状态检测包过滤的技术,是传统包过滤上的功能扩展,其工作在 ()
哪个用户可以在下一代防火墙系统上直接修改用户账户和密码等信息?()
在Internet的基本服务功能中,远程登录所使用的命令是 ()


浙公网安备 33010602011771号