您好,欢迎访问三七文档
仅供个人参考不得用于商业用途膃新版TCSP考试题(修改版1分章节)第一章第二章节信息安全概述蚆1、信息安全存储中最主要的弱点表现在哪方面_______莅A.磁盘意外损坏,光盘意外损坏,信息存储设备被盗薄B.黑客的搭线窃听螀C.信息被非法访问虿D.网络安全管理蒅(答案:A)螁2、信息安全的CIA模型指的是以下哪三个信息安全中心目标_______蒂A.保密性B.完整性C.可用性D.可控性蒈(答案:ABC)薅3、建立完整的信息安全管理体系通常要经过以下那几个步骤_______膂A.计划(Plan)B实施(Do)C检查(Check)D改进(Action)罿(答案:ABCD)膇4、信息安全方案的设计的基本原则有哪些_______A.B.蚅木桶原则B.动态化原则C.预防性原则D.多层次原则薃(答案:ABCD)蚁5、以下关于信息系统弱点的描述中哪些是正确的_______A.B.艿信息系统弱点无处不在,无论采用多么强大的安全防护措施C.D.蚅信息系统的弱点通常只存在于设计不完美的操作系统和应用软件环境中E.F.羃信息系统弱点可以通过有效的防护措施将风险降到可以接受的范围内G.仅供个人参考不得用于商业用途H.聿信息系统弱点主要是技术因素造成的羈(答案:AC)螅6、信息安全漏洞主要表现在以下几个方面_______莄A.非法用户得以获得访问权螁B.系统存在安全方面的脆弱性螇C.合法用户未经授权提高访问权限袅D.系统易受来自各方面的攻击蒁(答案:ABCD)第三章第四章艿计算机网络基础薆1、SMTP协议是位于OSI七层模型中的哪一层的协议_______A.B.羄应用层B.会话层C.传输层D.数据链路层袂(答案:A)羁2、请问在OSI模型中,应用层的主要功能是什么_______蕿A.确定使用网络中的哪条路径肄B.允许设置和终止两个系统间的通信路径与同步会话芃C.将外面的数据从机器特有格式转换为国际标准格式葿D.为网络服务提供软件莈(答案:D)膄3、网际协议IP(InternetProtocol)是位于ISO七层协议中哪一层的协议_______蚄A.网络层B.数据链路层C.应用层D.会话层膁(答案:A)肇4、以下对TCP和UDP协议区别的描述,哪个是正确的_______A.仅供个人参考不得用于商业用途B.芄UDP用于帮助IP确保数据传输,而TCP无法实现C.D.肅UDP提供了一种传输不可靠的服务,主要用于可靠性高的局域网中,TCP的功能与之相反E.F.薈TCP提供了一种传输不可靠的服务,主要用于可靠性高的局域网中,UDP的功能与之相反G.H.膀以上说法都错误芄(答案:B)芁5、计算机网络具有复杂的结构,可分为OSI七层模型或TCP/IP四层模型,那么OSI模型中哪几层对应TCP/IP模型中应用层的呢_______A.B.莀应用层B.表示层C.会话层D.传输层袈(答案:ABC)莄6、VLAN是建立在物理网络基础上的一种逻辑子网,那么他的特性有哪些呢_______A.B.蚂可以缩小广播范围,控制广播风暴的发生C.D.肂可以基于端口、MAC地址、路由等方式进行划分E.F.蚇可以控制用户访问权限和逻辑网段大小,提高网络安全性G.H.蒄可以使网络管理更简单和直观肃(答案:ABCD)蒀7、网络设备多种多样,各自的功能也不同;那么具有即可以智能地分析数据包,并有选择的发送功能的设备是哪种_______A.B.蒆交换机B.路由器C.集线器D.光纤收发器薄(答案:AB)蒄8、广域网技术用于连接分布在广大地理范围内计算机,它常用的封装协议有哪些_______A.B.膂SDLC协议和HDLC(High-LevelDataLinkControl)高层数据链路协议C.D.葿FrameRelay(帧中继)E.仅供个人参考不得用于商业用途F.蚃PPP(Point-to-PointProtocol,点到点协议)G.H.薁ISDN(综合业务数字网协议)I.J.蚀ADSL(非对称数字用户线)芈(答案:ABCDE)螃9、局域网是一个允许很多独立的设备相互间进行通信的通信系统,那么它有哪些特性呢_______羂A.提供短距离内多台计算机的互连莂B.造价便宜、极其可靠,安装和管理方便肇C.连接分布在广大地理范围内计算机肇D.造价昂贵莃(答案:AB)袀10、路由器(Router)是目前网络上最常用的设备,那么路由器具有哪些功能_______肀A.只负责把多段介质连接在一起,不对信号作任何处理膇B.判断网络地址和选择路径的功能螄C.能在多网络互联环境中建立灵活的连接薁D.可用完全不同的数据分组和介质访问方法连接各种子网衿(答案:BCD)芇11、TCP/IP协议的攻击类型共有四类,那么针对网络层攻击中,哪几个协议攻击是利用的比较多的_______膅A.ICMP协议罿B.ARP协议薇C.IGMP协议莇D.IP协议仅供个人参考不得用于商业用途莁(答案:ACD)第五章第六章螁黑客攻防剖析莆1、以下关于ARP协议的描述哪个是正确的_______蒇A.工作在网络层B.将IP地址转化成MAC地址螂C.工作在网络层D.将MAC地址转化成IP地址腿(答案:B)荿2、黑客攻击某个系统之前,首先要进行信息收集,那么通过技术手段收集如何实现_______蒇A.攻击者通过Windows自带命令收集有利信息膃B.通过查找最新的漏洞库去反查具有漏洞的主机袁C.通过发送加壳木马软件或者键盘记录工具膈D.通过搜索引擎来来了解目标网络结构、关于主机更详细的信息薆(答案:A)薄3、以下描述黑客攻击思路的流程描述中,哪个是正确的_______荿A.一般黑客攻击思路分为预攻击阶段、实施破坏阶段、获利阶段羇B.一般黑客攻击思路分为信息收集阶段、攻击阶段、破坏阶段蚆C.一般黑客攻击思路分为预攻击阶段、攻击阶段、后攻击阶段蚁D.一般黑客攻击思路分为信息收集阶段、漏洞扫描阶段、实施破坏阶段肁(答案:C)蚆4、以下对于黑色产业链描述中正确的是_______螆A.由制造木马、传播木马、盗窃账户信息、第三方平台销赃形成了网上黑色产业链肂B.黑色产业链上的每一环都使用肉鸡倒卖做为其牟利方式蕿C.黑色产业链中制作的病毒都无法避免被杀毒软件查杀掉仅供个人参考不得用于商业用途蝿D.黑色产业链一般都是个人行为袆(答案:A)蒃5、TCP协议是攻击者攻击方法的思想源泉,主要问题存在于TCP的三次握手协议上,以下哪个顺序是正常的TCP三次握手过程_______芀1.请求端A发送一个初始序号ISNa的SYN报文;蒈2.A对SYN+ACK报文进行确认,同时将ISNa+1,ISNb+1发送给B羆3.被请求端B收到A的SYN报文后,发送给A自己的初始序列号ISNb,同时将ISNa+1作为确认的SYN+ACK报文袄A.123B.132C.321D.312蚈(答案:B)芆6、黑客攻击某个系统之前,首先要进行信息收集,那么哪些信息收集方法属于社会工程学范畴_______肆A.通过破解SAM库获取密码芄B.通过获取管理员信任获取密码莀C.使用暴力密码破解工具猜测密码艿D.通过办公室电话、姓名、生日来猜测密码肆(答案:BD)莁7、黑客通过Windows空会话可以实现哪些行为_______膂A.列举目标主机上的用户和共享肈B.访问小部分注册表膆C.访问everyone权限的共享螂D.访问所有注册薀(答案:ABC)袇8、数据库漏洞的防范在企业中越来越重视,通过哪些方法可以实施防范_______仅供个人参考不得用于商业用途芅A.更改数据库名膃B.更改数据库里面常用字段成复杂字段节C.给数据库关键字段加密,对于管理员账户设置复杂密码蚆D.在你的数据库文件文件中建一个表,并在表中取一字段填入不能执行的ASP语句莅(答案:ABCD)薄9、采取哪些防范措施,可以预防操作系统输入法漏洞攻击_______螀A.给Windows2000打补丁到SP4虿B.删除输入法帮助文件和多余的输入法蒅C.防止别人恶意利用net.exe,可以考虑将其移出c:\winnt\system32目录,或者改名螁D.停止server服务蒂(答案:ABC)第七章第八章蒈数据加密与身份鉴别薅1、信息接收方在收到加密后的报文,需要使用什么来将加密后的报文还原_______膂A.明文B.密文C.算法D.密钥罿(答案:D)膇2、按明文形态划分,对两个离散电平构成0、1二进制关系的电报信息加密的密码是是什么密码_______蚅A.离散型密码B.模拟型密码C.数字型密码D.非对称式密码薃(答案:C)蚁3、以下哪个不是公钥密码的优点_______艿A.适应网络的开放性要求B.密钥管理问题较为简单蚅C.可方便的实现数字签名和验证D.算法复杂仅供个人参考不得用于商业用途羃(答案:D)聿4、以下关于节点加密的描述,哪些是正确的_______羈A.节点加密是对传输的数据进行加密,加密对用户是透明的螅B.节点加密允许消息在网络节点以明文形式存在莄C.节点加密的过程使用的密钥与节点接收到的信息使用的是相同的密钥螁D.节点加密要求报头和路由信息以明文形式传输螇(答案:AD)袅5、在身份鉴别技术中,用户采用字符串作为密码来声明自己的身份的方式属于哪种类型_______蒁A.基于对称密钥密码体制的身份鉴别技术艿B.基于非对称密钥密码体制的身份鉴别技术薆C.基于用户名和密码的身份鉴别技术羄D.基于KDC的身份鉴别技术袂(答案:C)羁6、以下哪个部分不是CA认证中心的组成部分_______蕿A.证书生成客户端B.注册服务器肄C.证书申请受理和审核机构D.认证中心服务器芃(答案:A)葿7、以下哪种是常用的哈希算法(HASH)莈A.DESB.MD5C.RSAD.ong膄(答案:B)蚄8、对称密钥加密技术的特点是什么_______膁A.无论加密还是解密都用同一把密钥仅供个人参考不得用于商业用途肇B.收信方和发信方使用的密钥互不相同芄C.不能从加密密钥推导解密密钥肅D.可以适应网络的开放性要求薈(答案:A)膀9、数字证书认证中心(CA)作为电子商务交易中受信任的第三方主要有哪些功能_______芄A.证书发放B.证书更新C.证书撤销D.证书验证芁(答案:ABCD)莀10、对于链路加密的描述中,哪些是正确的_______袈A.对于在两个网络节点间的某一次通信链路,链路加密能为网上传输的数据提供安全保证莄B.由于每条通信链路上的加密是独立进行的,因此当某条链路受到破坏时,不会影响其他链路上传输的信息的安全性蚂C.不会减少网络的有效带宽肂D.只有相邻节点使用同一密钥,因此,密钥容易管理蚇E.加密对于用户是透明的,用户不需要了解加密、解密的过程蒄(答案:ABCDE)第九章第十章肃防火墙技术蒀1、关于包过滤技术的理解正确的说法是哪个_______蒆A.包过滤技术不可以对数据包左右选择的过滤薄B.通过设置可以使满足过滤规则的数据包从数据中被删除蒄C.包过滤一般由屏蔽路由器来完成膂D.包过滤技术不可以根据某些特定源地址、目标地址、协议及端口来设置规则蝿(答案:C)仅供个人参考不得用于商业用途羄2、在防火墙体系结构中,使用哪种结构必须关闭双网主机上的路由分配功能_______袁A.筛选路由器B.双网主机式C.屏蔽主机式D.屏蔽子网式羀(答案:B)薈3、屏蔽主机式防火墙体系结构的优点是什么_______肄A.此类型防火墙的安全级别较高节B.如果路由表遭到破坏,则数据包会路由到堡垒主机上蚂C.使用此结构,必须关闭双网主机上的路由分配功能莇D.此类型防火墙结构简单,方便部署莈(答案:A)蚃4、以下哪条不属于防火墙的基本功能_______膀A.控制对网点的访问和封锁网点信息的泄露莀B.能限制被保护子网的泄露蒇C.具有审计作用;具有防毒功能肄D.能强制安全策略袂(答案:D)腿5、在防火墙技术中,代理服务技术的又称为什么技术_______薇A.帧过滤技术B.应用层网关技术蒅C.动态包过滤技术D.网络层过滤技术莀(答案:B)羈6、在防火墙技术中,代理服务技术的最大优点是什么_______蚇A.透明性B.有限的连接C.有限的性能D.有限的应用蚂(答案:A)仅供个人参考不得用于商业用途肂7、包
本文标题:新版TCSP考试题
链接地址:https://www.777doc.com/doc-4196632 .html