網絡安全公司排名2018|2018年全國大學生網絡安全知識競賽單選題試題有答案
2018年全國大學生網絡安全知識競賽試題(單選題40題)
1
[單選題] win2KServer中在注冊表哪個位置可以設置禁止默認共享( )
HKLM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters
HKLM\Microsoft\Windows\Services\lanmanserver\parameters
HKLM\Software\Services\lanmanserver\parameters
HKLM\Software\Windows\services\lanmanserver\parameters
2
[單選題] 在windows系統中,哪個TCP/IP指令會得出下面結果?Interface:199.102.30.152Internet Address Physical Address Type199.102.30.152 Ao-ee-oo-5b-oe-ac dynamic
ARP
Netstat
Tracert
Nbtstat
3
[單選題] SQL SERVER的默認的具有DBA權限的賬號是什么?
root
admin
sa
system
4
[單選題] 目前MISC對來自WAP網關訂購請求的認證是基于()。
發起訂購請求的主叫號碼在可信的號段列表中,
發起訂購請求的目標號碼在可信的號段列表中
發起訂購請求的IP地址在可信的IP地址列表中
發起訂購請求的消息的用戶名和口令是合法的
5
[單選題] 目前網絡垃圾短信過濾最主要的技術是基于垃圾短信的()特征進行過濾。
關鍵字
主叫號碼
目的號碼
發送頻率
6
[單選題] 在AIX系統中,使用下面那個命令關閉系統最安全( )
halt
reboot
shutdown
shutdown –F
7
[單選題] 管理Cisco路由器時,應限制具備管理員權限的用戶遠程登錄。遠程執行管理員權限操作,應先以普通權限用戶遠程登錄后,再切換到管理員權限賬號后執行相應操作。要做到這點,正確的操作順序應該是( )。 a、使用Router(config)# username normaluser password 3d-zirc0nia創建登錄賬號b、使用Router(config)# username normaluser privilege 1給創建賬號賦以低的權限c、使用Router(config)# line vty 0 4 和Router(config-line)# login local啟用遠程登錄的本地驗證d、使用Router(config)# service password-encryption對存儲密碼進行加密
abcd
bcda
adcb
dabc
8
[單選題] 802.1X認證是基于:
路由協議
端口
VTP
VLAN
9
[單選題] 以下屬于對稱加密算法的是:
RSA
DH
DSA
DES
10
[單選題] SQL SERVER數據庫本身能否審核登錄失敗和成功的記錄信息?
不可以
只可以審核登錄成功信息
可以審核登錄失敗信息
可以審核成功和失敗的信息
11
[單選題] 全新默認安裝的weblogic服務器IP為10.9.21.77,把默認的Console Context Path修改成了chinamobile,這時候再通過瀏覽器訪問weblogic的web管理頁面需要訪問( )
http://10.9.21.77:7001/console
http://10.9.21.77:7001/console/chinamobile
http://10.9.21.77/chinamobile
http://10.9.21.77:7001/chinamobile
12
[單選題] Apache的配置文件中,哪個字段定義了Apache產生的錯誤日志的路徑?
BadLog
ErrLog
ErrorLog
WarnLog
13
[單選題] IIS默認安裝后,Windows系統會建立一個用戶用于匿名用戶訪問WEB頁面,該用戶是(其中XXX代表主機名)
IWAM_XXX
IUSR_XXX
IIS_XXX
WEB_XXX
14
[單選題] 以下破解Oracle密碼哈希值的步驟,其中哪個描述是錯誤的?
用Sqlplus 直接登錄到Oracle 數據庫,使用 select username, password form dba_users 命令查看數據庫中的用戶名和密碼,此時看到的密碼是哈希值
在 Cain 的Cracker菜單點擊導入用戶名和哈希值,可直接顯示用戶密碼明文
在 Cain 的Cracker菜單點擊導入用戶名和哈希值,只能通過字典破解
在 Cain 的Rainbow生成的表會占用大量的硬盤空間和內存,可是破解速度和效率很高
15
[單選題] 蠕蟲和病毒的最大區別是()
自我復制
主動傳播
是否需要人機交互
多感染途徑
16
[單選題] 傳統的觀點根據入侵行為的屬性,將入侵檢測系統分為
異常、人工免疫
誤用、遺傳
人工免疫、遺傳
異常、誤用
17
[單選題] IDS的分類方式更傾向于
主機/網絡
分布/集中
硬件/軟件
應用層/系統層
18
[單選題] 主機IDS使用的主要審計數據不包括
CPU負荷
系統日志
網絡通信
文件系統監控
19
[單選題] 包過濾防火墻對信息流不檢測的信息是
數據包頭信息
到達接口
傳輸層頭部選項和標志位
連接狀態信息
20
[單選題] 與SNMPv1和SNMPv2相比,SNMPv3增加了三個新的安全機制
數據完整性機制、數據填充機制和訪問控制
數據完整性機制,加密和訪問控制
身份驗證,數據填充機制和訪問控制
身份驗證,加密和訪問控制
21
[單選題] 下列哪種針對Ipsec VPN的攻擊方式最為有效
暴力破解
中間人攻擊
嗅探
重播
22
[單選題] Win2K系統中哪個文件可以查看端口與服務的對應?
c:\winnt\system\drivers\etc\services
c:\winnt\system32\services
c:\winnt\system32\config\services
c:\winnt\system32\drivers\etc\services
23
[單選題] 對于IIS日志文件的存放目錄,下列哪項設置是最好的( )
%WinDir%\System32\LogFiles
C:\Inetpub\wwwroot\LogFiles
C:\LogFiles
F:\LogFiles
24
[單選題] 風險評估的三個要素
政策,結構和技術
組織,技術和信息
硬件,軟件和人
資產,威脅和脆弱性
25
[單選題] 以下哪項不屬于防止口令猜測的措施?
嚴格限定從一個給定的終端進行非法認證的次數;
確??诹畈辉诮K端上再現;
防止用戶使用太短的口令;
使用機器產生的口令
26
[單選題] 在建立堡壘主機時
在堡壘主機上應設置盡可能少的網絡服務
在堡壘主機上應設置盡可能多的網絡服務
對必須設置的服務給與盡可能高的權限
不論發生任何入侵情況,內部網始終信任堡壘主機
27
[單選題] 打開記事本,輸入以下內容:Windows Registry Editor Version 5.00[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]"Game"="E:\Game.exe
.立即運行Game.exe
Game服務注冊
Game.exe開機時運行
安裝Game.exe
28
[單選題] NTP協議使用的端口為?
TCP 123
TCP 321
UDP 123
UDP321
29
[單選題] 以下Windows 2000注冊表中,常常包含病毒或者后門啟動項的是:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ICM
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_SUER\Software\Microsoft\Shared
HKEY_CURRENT_USER\Software\Microsoft\Cydoor
30
[單選題] DBS是采用了數據庫技術的計算機系統。DBS是一個集合體,包含數據庫、計算機硬件、軟件和( )
A.系統分析員
B.程序員
C.數據庫管理員
D.操作員
31
[單選題] 當你感覺到你的Win2003運行速度明顯減慢,當打開任務管理器后發現CPU使用率達到了100%,你認為你最有可能受到了( )攻擊。
緩沖區溢出攻擊
木馬攻擊
暗門攻擊
DOS攻擊
32
[單選題] 在計算機密碼技術中,通信雙方使用一對密鑰,即一個私人密鑰和一個公開密鑰,密鑰對中的一個必須保持秘密狀態,而另一個則被廣泛發布,這種密碼技術是__________。
對稱算法
保密密鑰算法
公開密鑰算法
數字簽名
33
[單選題] 當今IT 的發展與安全投入,安全意識和安全手段之間形成
1>安全風險屏障
2>安全風險缺口
3>管理方式的變革
4>管理方式的缺口
34
[單選題] 無線AP的加密認證模式設置為WEP,那么下列說法正確的是()
MAC地址仍然可被嗅探
IP數據包頭可被嗅探
FTP密碼可被以明文嗅探到
WEP可被利用進行DOS攻擊
35
[單選題] 下面哪一個不屬于基于OSI七層協議的安全體系結構的5種服務之一?
數據完整性
數據機密性
公證
抗抵賴
36
[單選題] 下列哪個選項是錯誤的?
任何組織不得設立中外合作經營的互聯網新聞信息服務單位
任何組織不得設立外資經營的互聯網新聞信息服務單位
任何組織不得設立中外合資經營的互聯網新聞信息服務單位
合法組織可以設立中外合資經營的互聯網新聞信息服務單位
37
[單選題] 首屆世界互聯網大會的主題是
共筑安全、互相共贏
互聯互通、共享共治
互相共贏
共同構建和平、安全、開放、合作的網絡空間
38
[單選題] 在《互聯網新聞信息服務管理規定》中以下法律責任描述錯誤的是
互聯網新聞信息服務提供者運行過程中不再符合許可條件的,由原許可機關責令限期改正
互聯網新聞信息服務提供者運行過程中不再符合許可條件的,直接沒收許可證并不再發放
逾期仍不符合許可條件的,暫停新聞信息更新
《互聯網新聞信息服務許可證》有效期屆滿仍不符合許可條件的,不予換發許可證
39
[單選題] 2016年4月13日,百度、新浪、搜狐等20余家直播平臺共同發布《北京網絡直播行業自律公約》,承諾網絡直播房間內容存儲時間不少于()天備查。
15天
12天
10天
7天
40
[單選題] 大眾媒體應當()地向社會進行網絡安全教育
私密性
婉轉
針對性
隨意性
41
[多選題] Juniper路由器在配置SSH訪問時應注意如下細節
建立允許訪問的SSH-ADDRESSES過濾器
確保只允許來自內部接口的授權用戶訪問
針對SSH進行限速以保護路由引擎
過濾器應用在loopback接口
42
[多選題] 對網絡設備進行遠程維護,從安全的角度考慮,設備應配置使用SSH等加密協議。現有一臺路由器,在使用命令“crypto key generate rsa”生成一對ssh key以前,有兩項內容必須提前配置好。請問是哪兩項?
在路由器上配置SSH的版本
配置路由器的host name
啟用 AAA 認證
配置路由器使用的domain-name
43
[多選題] 常見的特洛伊木馬啟動方式包括( )
Windows啟動組
在注冊表中加入啟動信息
在System.ini加入啟動信息
修改文件關聯
44
[多選題] 在對IIS腳本映射做安全配置的過程中,下面說法正確的是
無用的腳本映射會給IIS引入安全隱患
木馬后門可能會通過腳本映射來實現
在腳本映射中,可以通過限制get、delete、put等方法的使用,來對客戶端的請求做限制
以上說法均不正確
45
[多選題] 網絡運營者應當加強對其用戶發布的信息的管理,發現法律、行xx規禁止發布或者傳輸的信息的,應當()
立即停止傳輸該信息,采取消除等處置措施防止信息擴散
保存有關記錄
并向有關主管部門報告
以上全部
46
[多選題] 互聯網新聞信息服務提供者變更以下事項,應當自變更之日起七個工作日內,向原許可機關申請辦理變更手續:()
變更公司章程、服務場所、網站名稱、接入服務提供者等事項;
變更總編輯、主要負責人、股權結構、互聯網地址等事項,
進行上市、合并、分立;
變更合伙人等
47
[多選題] 關于申請互聯網新聞信息服務許可,以下說法正確的是
無論申請主體是誰,均可直接由國家互聯網信息辦公室受理和決定
申請主體為中央新聞單位(含其控股的單位)或中央新聞宣傳部門主管的單位的,由國家互聯網信息辦公室受理和決定
申請主體為地方新聞單位(含其控股的單位)或地方新聞宣傳部門主管的單位的,由省、自治區、直轄市互聯網信息辦公室受理和決定
申請主體為其他單位的,經所在地省、自治區、直轄市互聯網信息辦公室受理和初審后,由國家互聯網信息辦公室決定
48
[多選題] 保證計算機信息運行的安全是計算機安全領域中最重要的環節之一,以下()屬于信息運行安全技術的范疇
風險分析
審計跟蹤技術
應急技術
防火墻技術
49
[多選題] 開展網絡安全認證、檢測、風險評估等活動需要向社會發布()網絡安全信息。
系統漏洞
計算機病毒
網絡攻擊
網絡侵入
50
[多選題] 關鍵信息基礎設施的運營者采購網絡產品和服務,可能影響國家安全的,應當通過()的國家安全審查。
個別企業
國務院有關部門組織
國家網信部門
網絡管理者