41.外部路由器真正有效的任务就是阻断来自 【A】 上伪造源地址进来的任何数据包。
A. 外部网 B. 内部网
C. 堡垒主机 D. 内部路由器
42. 以下各图中那一种是属于“主机过滤体系结构”的防火墙 【B】 。
A B
43. 如果入侵者仅仅侵入到参数网络的堡垒主机,他只能偷看到 【C】 的信息流。
A. 内部网络
B. 内部路由器
C. 参数网络
D. 堡垒主机
44. 在公钥密码系统中,发件人用收件人的加密信息,收件人用自己的
解密,而且也只有收件人才能解密。【B】
A.公钥,公钥
B.公钥,私钥
C.私钥,私钥
D.私钥,公钥
45.在用户使用Telnet或FTP连接到远程主机上时,在因特网上传输的口令是没有加密的,
那么入侵系统的一个方法就是通过监视携带用户名和口令的 【B】 获取用户信息。
A. TCP包 B. IP包
C. ICMP包D. UDP包
46. 以下哪个是扫描工具 【D】 。
A. Xhost B. NNTP
C. UUCP D. Etheral
47.最有效的保护E-mail的方法是使用数字签名,常用的数字签名软件有 【C】 。
A. KDC B. OTP
C. PGP D. IDEA
48. 在网络上,为了监听效果最好,监听设备不应放在 【D】 。
A.网关 B.路由器
C.防火墙D.中继器
49.以下哪种特点是代理服务所具备的 【A】 。
A. 代理服务允许用户“直接”访问因特网,对用户来讲是透明的
B. 代理服务能够弥补协议本身的缺陷
C. 所有服务都可以进行代理
D. 代理服务不适合于做日志
50.包过滤技术可以允许或不允许某些包在网络上传递,它过滤的判据不包括: 【D】
A. 数据包的目的地址
B. 数据包的源地址
C. 数据包的传送协议
E. 数据包的具体内容
51.Windows NT网络安全子系统的安全策略环节由 D构成。
A.身份识别系统
B.资源访问权限控制系统
C.安全审计系统
D.A、B、C