国家开放大学2023年秋季学期期末统一考试 网络安全技术试题
试卷代号:24156 考试时间:2024年1月
注意事项
1. 将你的学号、姓名及考点名称填写在试题和答题纸的规定栏内。考试结束后,把试题和答题纸放在桌上。试题和答题纸均不得带出考场。待监考人员收完试题和答题纸后方可离开考场。
2. 仔细阅读题目的说明,并按题目要求答题。所有答案必须写在答题纸的指定位置上,写在试题上的答案无效。
3. 用蓝、黑圆珠笔或钢笔(含签字笔)答题,使用铅笔答题无效。
一、单项选择题(本题共20小题,每小题2分,共40分。请在给出的选项中,选出最符合题目要求的一项)
1. 没有网络安全就没有(),就没有(),广大人民群众利益也难以得到保障。
A. 国家安全、经济社会稳定运行
B. 信息安全、国家安全
C. 国家安全、信息安全
D. 社会经济的安全、信息安全
标准答案:A
2. 网络安全的基本属性有:可用性、完整性和保密性,保密性是对信息资源()的控制。
A. 使用设备
B. 开放范围
C. 保存介质
D. 存储环境
标准答案:B
3. ()是为了保障网络安全,维护网络空间主权和国家安全、社会公共利益,保护公民、法人和其他组织的合法权益,促进经济社会信息化健康发展,制定的法律。该法由全国人民代表大会常务委员会于2016年11月7日表决通过,自2017年6月1日起施行。
A.《中华人民共和国个人信息保护法》
B.《中华人民共和国数据安全法》
C.《中华人民共和国密码法》
D.《中华人民共和国网络安全法》
标准答案:D
4. 随着攻防技术对抗的不断演进,在进行检测时往往需要扫描目标机器开放的端口,以下哪个工具或者命令具有扫描开放端口的功能()。
A. ping
B. netstat
C. nmap
D. ipconfig
标准答案:C
5. 以下哪个不是常见的网络攻击手段()。
A. 端口和漏洞扫描
B. 网络窃听
C. 物理关机
D. 软件漏洞利用
标准答案:C
6. 口令破解工具是攻击者最常用的攻击工具,常见的口令破解方式有口令猜测、穷举搜索、撞库等,以下哪个工具能用于口令破解()。
A. fscan
B. hydra
C. wireshark
D. nmap
标准答案:B
7. 以下哪个不是漏洞数据库()。
A. CNVD
B. NVD
C. CVE
D. CNNVD
标准答案:C
8. 以下关于恶意代码的描述错误的是()。
A. 独立的恶意代码能够独立传播、运行
B. 蠕虫与病毒类似,但传播能力更强,可以自动进行传播
C. 安全知识、系统补丁和一个好的防病毒软件能有效地保护系统不受恶意代码的威胁
D. 后门需要嵌入某个完整的程序中,成为该程序的一个组成部分来运行
标准答案:D
9. 以下哪个不是计算机病毒的类别()。
A. 操作系统病毒
B. 宏病毒
C. 隐形病毒
D. 脚本病毒
标准答案:A
10. 以下哪个不是防火墙的基本功能()。
A. 访问控制功能
B. 防垃圾邮件功能
C. 告警和集中管理功能
D. 内容控制功能
标准答案:B
11. 以下哪个不是常见的网络防御技术()。
A. 加密技术
B. 身份认证技术
C. 电子邮件技术
D. 访问控制技术
标准答案:C
12. 根据Endsley模型,可以将态势感知划分为三个层级,不包括()。
A. 要素感知
B. 事件审计
C. 态势理解
D. 态势预测
标准答案:B
13. 加密算法的功能是实现信息的(),数字签名算法可实现信息的()。
A. 保密性,不可否认性
B. 不可否认性,保密性
C. 完整性,可用性
D. 真实性,保密性
标准答案:A
14. 根据秘钥的特点,可以将密码体制分为()。
A. 对称和非对称密码体制
B. 古代加密和古典密码体制
C. 古代加密和近代密码体制
D. 近代密码和现代密码体制
标准答案:A
15. 在以下古典密码体制中,不属于置换密码的是()。
A. 移位密码
B. 凯撒密码
C. 逆序密码
D. 转轮密码
标准答案:D
16. 以下哪种不是常见的安全认证技术方法()。
A. 口令认证技术
B. 人脸识别认证
C. 短信验证码认证
D. 基于已有知识的认证技术
标准答案:D
17. 以下哪个口令相对最为安全()。
A. ZXCV5TGB
B. pAsswOrd
C. 1QAZ2WSX
D. p@ssword
标准答案:B
18. 以下哪种是常见的网站拒绝服务攻击技术()。
A. SQL注入
B. HTTP Flood
C. 目录扫描
D. XSS攻击
标准答案:B
19. 某单位员工收到一封电子邮件,提示其账号即将过期,要求其立马通过邮件里的链接更新账号密码,该员工受到的是什么类型的电子邮件攻击()。
A. 病毒攻击
B. 钓鱼邮件攻击
C. 勒索攻击
D. 窃听攻击
标准答案:B
20. 以下哪个不属于物联网安全防护层次()。
A. 终端安全
B. 通信网络安全
C. 服务端安全
D. 业务层安全
标准答案:D
二、多项选择题(本题共10小题,每小题3分,共30分。错选、多选不得分,漏选一个选项扣1分)
21. 当前网络安全主要面临的问题有哪些?()
A. APT组织持续对我国的重要行业实施攻击
B. 个人信息数据泄露风险问题突出
C. 仿冒诈骗和钓鱼邮件层出不穷
D. 个人电脑未安装杀毒软件
标准答案:ABC
22. 网络攻击的一般过程包括()。
A. 采集目标信息、脆弱点和漏洞分析
B. 实施攻击和获取权限
C. 关闭目标上运行的服务
D. 权限提升、横向移动、后门和持久化
标准答案:ABD
23. 高级持续威胁(APT)的特征有()。
A. 它比传统攻击具有更高的定制程度和复杂程度,需要花费大量时间和资源来研究确定系统内部的漏洞
B. 这类攻击持续监控目标,对目标保有长期的访问权
C. 攻击目标通常是特定的重要目标,攻击方一旦得手,往往会给被攻击目标造成巨大的经济损失或政治影响,乃至于毁灭性打击
D. APT攻击可以被专业的杀毒软件发现并查杀阻断
标准答案:ABC
24. 僵尸网络是指由被恶意软件感染的计算机组成的网络,僵尸网络常被用于进行以下哪些类型的攻击()。
A. 集体关机下线
B. 发送垃圾邮件
C. 分布式拒绝服务攻击
D. 特定领域攻击
标准答案:BCD
25. 恶意软件主要采用以下哪些传播途径进行传播()。
A. 软件捆绑
B. 利用漏洞
C. 远程下载
D. 空气传播
标准答案:ABC
26. 按照访问控制方式不同,防火墙可以分为()。
A. 包过滤防火墙
B. 下一代防火墙
C. 应用代理防火墙
D. 状态检测防火墙
标准答案:ACD
27. 零信任遵循的ABCDE原则包括()。
A. 不做任何假定(Assume noting)
B. 相信任何人(Believe anybody)
C. 随时检查一切(Check everything)
D. 防范动态威胁(Defeat dynamic risks)
标准答案:ACD
28. 以下属于双因素认证的有()。
A. 密码加验证码认证
B. 密码加人脸识别认证
C. 发送一次性短信验证码认证
D. 电话语音加人脸识别认证
标准答案:ABD
29. 以下哪些是政务网站安全防护的内容()。
A. 网页防篡改
B. 网站安全监控
C. 钓鱼邮件防护
D. 入侵防御
标准答案:ABD
30. 区块链是一种类似于数据库的分布式账本,但不由中央机构控制,账本分布存储于多台计算机,区块链技术主要有哪些特点()。
A. 去中心化
B. 不可篡改
C. 隐私保护
D. 共识
标准答案:ABD
三、判断题(本题共15小题,每小题2分,共30分。正确的打“√”,错误的打“×”)
31. 网络安全体系是网络安全保障系统的最高层概念抽象,由各种网络安全单元构成的,共同实现网络安全目标的一种体系架构,仅仅需要通过法律法规就可以实现网络安全目标,而不需要考虑安全策略、组织管理、技术措施等因素。()
标准答案:×
32. 网络社会的形成与发展为现实社会中的违法犯罪分子提供了一个新的违法犯罪领域,其社会危害性远不如现实社会中的违法犯罪。()
标准答案:×
33. MITRE公司提出的网络攻击矩阵模型,它是一个站在防守者的视角来描述攻击中各阶段用到的技术的模型。()
标准答案:×
34. 口令是最常用的资源访问控制机制,只要是设置了口令,就能很好地进行访问控制。()
标准答案:×
35. 受感染机器间是否能够协同工作是区分僵尸网络和其他恶意软件的重要特征。()
标准答案:√
36. 针对病毒的防护,需要了解病毒传播与攻击的原理,再根据其特征进行检测与杀毒。()
标准答案:√
37. 网络隔离技术是指两个或两个以上计算机或网络在断开连接的基础上,实现信息交换和资源共享,网络隔离技术总体可以分为物理隔离及逻辑隔离两类方法。()
标准答案:√
38. 入侵防御技术是一种主动、积极的入侵防范技术,可以在攻击到达的同时或之后发出告警。()
标准答案:×
39. 密码是信息安全技术的核心和基础,在密码学的发展过程中,应当只关注密码算法而不应该进行密码破译的研究。()
标准答案:×
40. 在DES加密过程中,S盒对加密的强度会产生影响。()
标准答案:√
41. 单点登录是指用户访问不同系统时,进行一次身份认证后,为了保证安全性,再访问其他授权资源时仍需要进行身份认证。()
标准答案:×
42. 认证是一个实体向另外一个实体证明其所声称的身份的过程。()
标准答案:√
43. 网站假冒是指攻击者通过网站域名欺骗、网站域名劫持、中间人等技术手段,诱骗网站用户访问以获取敏感信息或提供恶意服务。()
标准答案:√
44. 目前没有任何办法进行电子邮件防仿冒检测,因此电子邮件面临的安全威胁无法避免。()
标准答案:×
45. 移动应用安全和传统的Web安全面临的问题是一样的,不需要专门为移动应用单独考虑安全问题。()
标准答案:×
2026-07-23
浏览量: 4