漏洞(Vulnerability),也叫脆弱点,是指在计算机硬件、软件、协议的具体实现或系统安全策略上存在的缺陷,从而可以使攻击者能够在未授权的情况下访问或破坏系统。漏洞数据库包含了各种操作系统的漏洞信息以及如何检测漏洞的指令。A. 对B. 错
昇腾AI处理器的以下哪一项特性有助于提升大规模数据处理效率?A. 多核并行计算能力B. 支持的编程语言种类C. 能效比D. 高速缓存大小
试题六上海市劳动和社会保障局所辖的“促进就业基金”,还专门为大学生创业提供担保,贷款最高上限达到5万元。一、选择题,共33 题。 (1) 4.5.6.7 这个IP地址所属的类别是 。 A. A类, B. B类, C. C类, D. D类 (2)在下列数中,一个B类子网掩码允许有的数字是 个1,且其余位都为0。 A. 9, B. 14,C. 17,D. 3 (3)如果一个A类地址的子网掩码中有14个1,它能确定 个子网。 A. 32, B. 8,C. 64,D.128 (4)路由器在两个网段之间转发数据包时,读取其中的 地址来确定下一跳的转发路径。 A. IP, B. MAC,C. 源,D. ARP (5)IP包在网络上传输时若出现差错,差错报告被封装到ICMP分组传送给 。 A.发送者, B.接收者,C. 一个路由器,D.上述选项中的任何一项。 (6)UDP、TCP和SCTP都是 层协议。 A. 物理, B. 数据链路,C. 网络,D.传输 (7)UDP需要使用 地址,来给相应的应用程序发送用户数据报。 A. 端口, B. 应用程序,C. 因特网, D.物理 (8)IP负责 之间的通信,它使用 地址进行寻址; A. 主机到主机; B. 进程到进程; C. 物理; D. IP (9)TCP负责 之间的通信,它使用 地址进行寻址。 A. 主机到主机; B. 进程到进程; C. 端口号; D. IP (10) 地址唯一地标识一个正在运行的应用程序,它由 地址的组合构成。 A. IP, B. 传输层协议,C. 网卡的MAC,D.套接字,E. 端口号 (11)面向连接的并发服务器使用 端口号进行网络通信服务。 A. 临时, B. 公认,C. 主动, D.(A)和(B) (12)在电子邮件地址 macke@pit.arc.nasa.gov 中,域名部分是 。 A. macke,B. pit.arc.nasa.gov,C. macke@pit.arc.nasa.gov,D.(A)和(B) (13)电子邮件客户端通常需要用 协议来发送邮件。 A. 仅SMTP, B.仅POP, C. SMTP和POP, D.以上都不正确 (14)TCP不适合于传输实时通信数据,是因为 。 A. 没有提供时间戳,B.不支持多播,C.丢失分组需要重新传输,D.所有上述选项 (15)下列关于IPv4地址的描述中哪些是错误的? A.IP地址的总长度为32位 B.每一个IP地址都由网络地址和主机地址组成 C.D类地址属于组播地址 D.一个C类地址拥有8位主机地址,可给256台主机分配地址 E.所有的A类地址的首位一定是“0” F.A类地址拥有最多的网络数经常光顾□ 偶尔会去□ 不会去□(16)在OSI参考模型的描述中,下列说法中不正确的是 。 A.OSI参考模型定义了开放系统的层次结构 B.OSI参考模型是一个在制定标准时使用的概念性的框架 C.OSI参考模型的每层可以使用上层提供的服务 D.OSI参考模型是开放系统互联参考模型 (17)在应用层协议中, 既可使用传输层的TCP协议,又可用UDP协议。 A.SNMP B.DNS C.HTTP D.FTP (18)在OSI参考模型中,同一结点内相邻层之间通过 来进行通信。 A.接口 B.进程 C.协议 D.应用程序 (19)OSI参考模型的数据链路层的功能包括 。 A.保证数据帧传输的正确顺序、无差错和完整性 B.提供用户与传输网络之间的接口 C.控制报文通过网络的路由选择 D.处理信号通过物理介质的传输 (20)100Mbps快速以太网与10Mbps传统以太网的帧结构 。 A.完全不同 B.帧头控制字节不同 C.完全相同 D.可以相同也可以不同 (21) 的物理层标准要求使用非屏蔽双绞线。 A.10 BASE-2 B.10 BASE-5 C.100BASE-TX D.100 BASE-FX (22)当一个以太网中的一台源主机要发送数据给位于另一个网络中的一台目的主机时,以太帧头部的目的地址是 ,IP包头部的目的地址必须是 。 A.路由器的IP地址 B.路由器的MAC地址 C.目的主机的MAC地址 D.目的主机的IP地址 (23)当一个发往目的主机的IP包经过多个路由器转发时,以下哪种情况正确地描述了包内IP地址的变化? 。A. 当IP包在每跳段中传输时,目的地址改为下个路由器的IP地址。 B. C. 在大学生对DIY手工艺品价位调查中,发现有46% 的女生认为在十元以下的价位是可以接受;48% 的认为在10-15元;6% 的则认为50-100元能接受。如图1-2所示 D. E. §8-2购物环境与消费行为 2004年3月20日图1-2 大学生购买手工艺品可接受价位分布当一个路由器将IP包发送到广域网WAN时,目的IP地址经常变化。 F. G. 9、如果你亲戚朋友送你一件DIY手工艺制品你是否会喜欢? H. I. 调研要解决的问题:(1)位置的优越性目的IP地址将永远是第一个路由器的IP地址。 J. K. “漂亮女生”号称全国连锁店,相信他们有统一的进货渠道。店内到处贴着“10元以下任选”,价格便宜到令人心动。但是转念一想,发夹2.8元,发圈4.8元,皮夹子9.8元,好像和平日讨价还价杀来的心理价位也差不多,只不过把一只20元的发夹还到5元实在辛苦,现在明码标价倒也省心省力。目的IP地址固定不变。 I.如果有一台网络计算机对此帧收到此帧后发出响应,响应中应当包含什么内容? Web网站时的数据包序列。分析图中数据简要回答以下问题: A Frame 31(60 bytes on wire, 60 bytes captur ed)-|||-g Ethernet II, src:Inte1_0e b8:76(00:16:76:0e b8:76), Dst:Broadcast (ff ff:ff:ff:ff:ff:ff)-|||-g pestinat fon: Br oadcast (ff:ff:ff ff:ff:ff)-|||-source:Intel_oe:b8:76(00:16:76:0e:b8:76)-|||-Type: ARP(0×0806)-|||-rra Her: 0000000000000000000000000000000-|||-A dddress Resolution protocol (request)-|||-Hardware type: Ethernet (0×0001-|||-protocol type: IP(0×0800)-|||-Hardware size:6-|||-protocol size:4-|||-opcode: request (0×0001)-|||-sender wac address: Intel oe;b8:76 (00:16:76:0e:b8:76 )-|||-Sender IP address:10.0.26.12(10.0.26.12 )-|||-Target MAC address:00:00:0000:00:00 (00:00:00:00:00:00 )-|||-Target IP address:10.0.26,1 (10.0.26.1)-|||-0000 ff ff-|||-ff ff ff 00 16-|||-b8 76 08 0600 01-|||-···,v,,,,,. .-|||-0010 08 0006 04-|||-··v,,,,,,..-|||-0020 00 0000 00-|||-00 00 0a-|||-0030 00 A.客户机的IP地址是 ,它属于(公网, )地址。 B.Web服务器的IP地址是 ,它属于( ,私网)地址。 C.客户机访问服务器使用的传输层协议是 ,应用层协议是 ,应用层协议的版本号是 。 D.客户机向服务器请求建立TCP连接的数据包的号数是 。 E.客户机向服务器发送用户名和口令进行请求登录的数据包的号数是 。 F.此次访问中,客户机使用的端口名称是 ,服务器使用的端口名称是 。 G.服务器对客户机的响应报文中,代码200的含义是 。 H.在TCP的6比特的控制字段中: [SYN]的含义是 。[SYN, ACK]的含义是 。 [ACK]的含义是 。[FIN, ACK]的含义是 , [FIN]的含义是 。 I.服务器根据请求向客户机发送网页的第一个数据帧的号数是 。 参考答案: 一、选择题: 1、A;2、C;3、C;4、A;5、A;6、D;7、A;8A、;9、B;10、A;11、D;12、B;13、A;14C、;15、DF;16、C;17、B;18、A;19、A;20、C;21、C;22、BD;23、D;24、A;25、C;26、B;27、D;28、B;29、A;30、B;31、D;32、A;33、C;34、A; 二、叙述回答题: (1)在安全电子交易SET中,持卡人购物时需要向供货商发送两个信息:订货单信息OI和加密的支付卡信息PI。其中OI是发给供货商的,而加密后的PI要经过供货商转交给支付网关银行。同一交易的OI和PI是相互关联的,利用双重前面对二者的报文摘要进行签名,可以分别向供货商和银行证明OI和PI的真实性。 (2)X.509是一个世界统一的公钥证书协议。它的作用是:权威机构对证书持有者的公钥进行认证,对持卡人的身份进行认证。它的使用不需要实时上网验证,可以脱离网络使用。 (3)答:RSA便于确认安全性,它使用一对公开密钥和私有密钥,它的保密性取决于大素数的运算难度,与Hash报文摘要结合使用,实现对报文的完整性确认,以及防拒认,适合于对小数据量报文的加密。 而DES对通信数据是否已经被泄密的确认较困难,它的保密性取决于对称密钥的安全性,通过对报文摘要的加密实现完整性确认,在实现抗拒认方面较困难。 三、网络数据分析题: (1)A:地址解析协议的ARP查询。B:ff:ff:ff:ff:ff:ff,广播。C: 10.0.26.1,单播。D:00:16:76:0e:b8:76。E:10.0.26.12,私网。F:答:因为类型字段0806表示ARP协议,它大于0600,所以属于以太网,版本II。G:答:ARP协议。H:答:有,填充了18字节的0,这是为了保证CSMA/CD“载波侦听/多路访问/冲突检测”协议的正确实施,即以太网的最短帧长必须大于64字节。I:答:即ARP响应,其中应当包含被查询主机的MAC地址和IP地址。 (2)A:192.168.0.103,私网。 B:202.203.208.32,公网。 C:TCP,HTTP, HTTP/1.1。D:1。E:4 。F:ccs-doftware,http G::请求被成功接受。 H:请求建立TCP连接,可以建立连接 ,确认,同意结束,结束。 I:6 。
端到端加密 。A. 对通信节点进行验证 B. 只将正文予以加密 C. 把网络中所有控制信息加密 D. 会话层以明文[1]形式出现 E. _______。 A)对称型加密与不对称型加密 B)对称型加密与不可逆加密[2] C)对称型加密、不对称型加密与不可逆加密 D)对称型加密与可逆加密 答 案:C 30在下面各项中,不是用来实现按名查找磁盘文件的是_______。 A)FAT B)NTFS C)FTP D)HPFS 答 案:C 31下列不属于Windows 2000 Server的特点是_______。 A)具有可扩展性与可调整性的活动目录 B)具有单一网络登录能力的域模式 C)按位置区分的全局组与本地组 D)具有平等关系的域控制器 答 案:C 32关于防火墙的功能,以下_______描述是错误的。 A)防火墙可以检查进出内部网的通信量 B)防火墙可以使用应用网关技术在应用层上建立协议过滤和转发功能 C)防火墙可以使用过滤技术在网络层对数据包进行选[3]择 D)防火墙可以阻止来自内部的威胁和攻击 答 案:D 33电子商务安全要求的四个方面是_______。 A)传输的高效性、数据的完整性、交易各方的身份认证和交易的不可抵赖性 B)存储的安全性、传输的高效性、数据的完整性和交易各方的身份认证 C)传输的安全性、数据的完整性、交易各方的身份认证和交易的不可抵赖性 D)存储的安全性、传输的高效性、数据的完整性和交易的不可抵赖性 答 案:C 34用户A通过计算机网络[4]向用户B发消息,表示自己同意签订某个合同,随后用户A 反悔,不承认自己发过该条消息。为了防止这种情况发生,应采用_______。 A)数字签名技术 B)消息认证技术 C)数据加密技术 D)身份认证技术 答 案:A 35如果发送方使用的加密密钥和接收方使用的解密密钥不相同,从其中一个密钥难以推出另一个密钥,这样的系统称为_______。 A)常规加密系统 B)单密钥加密系统 C)公钥[5]加密系统 D)对称加密系统 答 案:C 36下面的安全攻击中不属于主动攻击[6]的是_______。 A)假冒 B)拒绝服务 C)重放 D)流量分析 答 案:D 37下面_______加密算法属于对称加密算法。 A)RSA B)SHA C)DES D)MD5 答 案:C 38如果IP地址为202.130.191.33,屏蔽码为255.255.255.0,那么网络地址是_______。 A)202.130.0.0 B)202.0.0.0 C)202.130.191.33 D)202.130.191.0 答 案:D 39用于将MAC地址转换成IP地址的协议一般为_______。 A)ARP B)RARP C)TCP D)IP 答 案:B 40浏览器中,_______与安全、隐私无关的。 A)Cookie B)Java Applet C)背景音乐 D)ActiveX控件 答 案:C 41某银行为了加强自己的网站的安全性,决定采用一个协议,你认为应该采用_______协议。 A)FTP B)HTTP C)SSL D)UDP 答 案:C 42在ISO/OSI参考模型中,网络层的主要功能是_______。 A)组织两个会话进程之间的通信,并管理数据的交换 B)数据格式[7]变换、数据加密与解密、数据压缩[8]与恢复 C)路由选择[9]、拥塞控制[10]与网络互连 D)确定进程之间通信的性质,以满足用户的需要 答 案:C 43某用户打开Word文档编辑时,总是发现计算机自动把该文档传送到另一台FTP服务器上,这可能是因为Word程序已被黑客植入_______。 A)病毒 B)特洛伊木马[11] C)陷门 D)FTP匿名服务 答 案:B 44下面的加密算法中,属于公钥密码[12]体制的是_______。 A)DES B)RSA C)IDEA D)AES 答 案:B 45A在网络上向B发送消息,如果仅需保证数据的完整性,可以采用下面的_______。 A)身份认证技术 B)信息摘要技术 C)防火墙技术 D)加密技术 答 案:B 46下面对于密码分析[13]中,难度最大的是_______。 A)惟密文[14]攻击 B)已知明文攻击[15] C)选择明文攻击[16] D)三者难度相当 答 案:A 47如果发送者利用自己的私钥[17]对要传送的数据实现加密,接收者以发送者的公钥对数 据进行解密,这种技术能够实现_______。 A)数字签名 B)防止篡改 C)数据加密 D)以上都能实现 答 案:A 48克服故障问题的最有效的方法是_______。 A)数据的安全恢复 B)事物跟踪处理 C)数据的备份 D)限制非法的操作 答 案:C 49所谓“数字签名”是_______。 A)一种使用“公钥”加密的身份宣示 B)一种使用“私钥”加密的身份宣示 C)一种使用“对称密钥”加密的身份宣示 D)一种使用“不可逆算法”加密的身份宣示 答 案:B 50在公钥加密机制中,公开的是_______。 A)加密密钥 B)解密密钥 C)明文 D)加密密钥和解密密钥 答 案:A 51在制定网络安全策略时,应该在网络安全分析的基础上,从以下_______两个方面提出相应的对策。 A)硬件与软件 B)技术与制度 C)管理员与用户 D)物理安全[18]与软件缺陷[19] 答 案:B 52下面关于计算机病毒的叙述中,不正确的是_______。 A)计算机病毒有破坏性,凡是软件作用到的计算机资源,都可能受到病毒的破坏 B)计算机病毒有潜伏性,它可能长期潜伏在合法的程序中,遇到一定条件才开始进 行破坏活动 C)计算机病毒有传染性,它能不断扩散,这是计算机病毒最可怕的特性 D)计算机病毒是开发程序时未经测试而附带的一种寄生性程序,它能在计算机系统 中存在和传播 答 案:D 53基于服务器的网络具有_______优点。 A)容错 B)安全 C)便于小型客户机的访问 D)以上全部 答 案:D 54Internet是一个覆盖全球的大型互联网络,它用于连接多个远程网与局域网[20]的互连设备主要是________。 A)网桥 B)防火墙 C)主机 D)路由器 答 案:D 55数字信封技术能够________。 A)对发送者和接收者的身份进行认证[21] B)对发送者的身份进行认证 C)防止交易中的抵赖发生 D)保证数据在传输过程中的安全性 答 案:D 56网络管理[22]的功能有________。 A)性能分析和故障检测 B)安全性管理和计费管理[23] C)网络规划和配置管理 D)以上都是 答 案:D 57网络防火墙的作用是________。 A)建立内部信息和功能与外部信息和功能之间的屏障 B)防止系统感染病毒与非法访问 C)防止黑客访问 D)防止内部信息外泄 答 案:A 58“数字摘要”(也称为“数字指纹”)是指________。 A)一种基于特定算法的文件,其内容和长度以及文件有关 B)一种和特定文件相关的数据,由指定文件可以生成这些数据 C)一种由特定文件得出的不可能由其他文件得出的数据 D)一种由特定文件得出的或者是文件略做调整后可以得出的数据 答 案:C 59CA安全认证中心的功能是________。 A)发放证书,用于在电子商务交易中确认对方的身份或表明自己的身份 B)完成协议转换,保护银行内部网络 C)进行在线销售和在线谈判,处理用户的订单 D)提供用户接入线路,保证线路的可*性 答 案:A 60我们说公钥加密比常规加密更先进,这是因为________。 A)公钥是建立在数学函数基础上的,而不是建立在位方式的操作上的 B)公钥加密比常规加密更具有安全性 C)公钥加密是一种通用机制,常规加密已经过时了 D)公钥加密算法的额外开销少 答 案:A 61加强网络安全性的最重要的基础措施是_______。 A)设计有效的网络安全策略 B)选择更安全的操作系统 C)安装杀毒软件 D)加强安全教育 答 案:A 62下面关于网络信息安全[24]的一些叙述中,不正确的是_______。 A)网络环境下的信息系统比单机系统复杂,信息安全问题比单机更加难以得到保障 B)电子邮件[25]是个人之间的通信手段,有私密性,不使用软盘,一般不会传染计算机病毒 C)防火墙是保障单位内部网络不受外部攻击的有效措施之一 D)网络安全的核心是操作系统的安全性,它涉及信息在存储和处理状态下的保护问 题 答 案:B 63在下面的命令中,用来检查通信对方当前状态的命令是________。 A)telnet B)traceroute C)tcpdump D)ping 答 案:D 64为了防止局域网外部用户对内部网络的非法访问,可采用的技术是________。 A)防火墙 B)网卡 C)网关 D)网桥 答 案:A 65全球多媒体网络的研究领域是安全性,下列描述错误的是_______。 A)用户可能需要屏蔽通信量模式 B)加密可能会妨碍协议转换 C)网络是共享资源,但用户的隐私应该加以保护 D)加密地点的选择无关紧要 答 案:D 66网络的不安全性因素有_______。 A)非授权用户的非法存取和电子窃听 B)计算机病毒的入侵 C)网络黑客 D)以上都是 答 案:D 67数字签名和手写签名的区别是________。 A)前者因消息而异,后者因签名者[26]而异 B)前者因签名者而异,后者因消息而异 C)前者是0和l的数字串,后者是模拟图形 D)前者是模拟图形,后者是0和l的数字串 答 案:C 68下列选[27]项中是网络管理协议的是________。 A)DES B)UNIX C)SNMP D)RSA 答 案:C 69下列叙述中是数字签名功能的是________。 A)防止交易中的抵赖行为发生 B)防止计算机病毒入侵 C)保证数据传输[28]的安全性 D)以上都不对 答 案:A 70防火墙一般由分组过滤路由器和________两部分组成。 A)应用网关 B)网桥 C)杀毒软件 D)防病毒卡 答 案:A 71计算机病毒是指能够侵入计算机系统并在计算机系统中潜伏、传播、破坏系统正常工作的一种具有繁殖能力的________。 A)指令 B)程序 C)设备 D)文件 答 案:B 72不可逆加密算法在加密过程中,以下说法________正确。 A)需要使用公用密钥 B)需要使用私有密钥 C)需要使用对称密钥 D)不需要使用密钥 答 案:D 73特洛伊木马攻击[29]的威胁类型属于_______。 A)授权侵犯威胁 B)植入威胁 C)渗入威胁 D)旁路控制威胁 答 案:B 知识点:网络安全技术 评 析:计算机网络主要的可实现的威胁有: ①渗入威胁:假冒、旁路控制、授权侵犯。 ②植入威胁:特洛伊木马、陷门。 F. 多项选择题:
适合出差人员在公网环境下接入企业内网的VPN方式有哪些?()A. GRE VPNB. L2TP VPNC. SSL VPND. L2TP Over IPSec
大模型即服务(MaaS)的模式,作为人工智能最核心的基础,大模型会成为未来整个数字社会最重要的()设施。A. 科研专用设备B. 个人娱乐工具C. 公共基础D. 企业内部工具
在Linux中,以下关于“chown”命令作用的描述,正确的是哪A. 用来修改某个文件或目录的读、写和执行的操作权限B. 用来修改某个文件或目录的链接属性,属于软链接还是硬链C. 用来修改某个用户默认的家目录D. 用来修改某个文件或目录属于的用户及用户组
已知郭敬明2011年出版了一本书,若想找到该书电子版,并下载到本地计算机,应在下列哪个 数据库中查找?A. 维普中文科技期刊数据库B. 万方数据知识服务平台C. 中国学术期刊网络出版总库D. 超星数字图书馆
在WLAN中标识一个AP覆盖范围的是A. BSSIDB. BSSC. ESSD. SSID
超星电子图书是目前世界最大的中文在线数字图书馆,阅读图书请先下载安装CAJViewer浏览器。A. 正确B. 错误
热门问题
8、信息安全“三个不发生”不包括( )。单选题Box 确保不发生大面积信息系统故障停运事故Box 确保不发生恶性信息泄密事故Box 确保不发生信息外网网站被恶意篡改事故Box 确保不发生信息内网非法外联事故
AdaBoosting采用多个单一分类器组成一个强分类器()A. 错误B. 正确
下列不属于量子机器学习算法的是()A. 量子支持向量机B. 量子主成分分析C. 薛定谔方程求解D. 深度量子学习
4/5 以下属于人工智能实际应用的是()。A. 机器视觉B. 人脸识别C. 计算机辅助自动规划D. 智能工业机器人E. 刷卡门禁
3.判断题K-means聚类算法对数据的尺寸敏感。()A. 对B. 错
7、 加强电脑安全防护,及时升级病 毒库,安装防火墙,及时查杀病毒和木马,是防范 电信网络诈骗的有效做法。A. 正确B. 错误
Windows中“复制”操作的快捷键是Ctrl+V。
由脸书(Facebook)公司开发的深度学习编程框架是()A. TensorFlowB. PaddlePaddleC. PyTorchD. Mindspore
9、不在网络安全的基本属性范围内的()。A. 机密性B. 可用性C. 完整性D. 多样性
下列哪项属于因果推理模型()A. 因果图B. 神经符号推理C. 符号推理模型D. 结构因果模型
程序=算法+()A. 数据结构B. 程序结构C. 控制结构[1]D. 体系结构
网络安全包括物理安全[1]、逻辑安全、操作系统安全及联网安全,其中逻辑安全包括访问控制[2]、加密、安全管理及用户身份认证。A. 正确B. 错误
以下哪种方法属于卷积神经网络的基本组件()。A. 卷积层B. 池化层C. 激活函数D. 复制层
下列哪项贪婪最佳优先搜索算法的描述正确()A. 贪婪最佳优先搜索不属于启发式搜索算法B. 贪婪最佳优先搜索是一种A*搜索算法C. 贪婪最佳优先搜索是一种广度优先搜索算法D. 贪婪最佳优先搜索属于有信息搜索算法
2、网络安全工作的目标包括:()。A. 信息机密性B. 信息完整性C. 服务可用性D. 以上都是
1、网上银行系统的一次转账操作过程中发生了转账金额被非法篡改的行为,这破坏了信息安全的()属性。A. 完整性B. 保密性C. 不可否认性D. 可用性
下列哪项关于监督学习算法的描述正确()A. 强化学习的训练效果一定优于监督学习B. 主要的监督学习方法包括生成方法和判别方法C. 广度优先搜索算法是一种监督学习算法
网络安全包括物理安全[1]、逻辑安全、操作系统安全及联网安全,其中逻辑安全包括访问控制[2]、加密、安全管理及用户身份认证。A. 正确B. 错误
下列哪个方法属于知识图谱推理方法()A. 路径排序算法B. 深度学习推断C. 广度优先搜索D. 归纳逻辑程序设计
下列哪项不是求解对抗搜索问题的基本算法( ) A.反向传播算法 B.广度优先排序算法 C.Alpha-Beta剪枝算法D.最小最大搜索算法