网络安全技术B(答题)
学习中心: 甘肃嘉峪关奥鹏学习中心 院校学号: 姓名
东 北 大 学 继 续 教 育 学 院
网络安全技术 试 卷(作业考核 线下) B 卷(共 6 页)
总分 题号 得分 一 二 三 四 五 六 七 八 九 十 一、 选择填空(每空1分,共20分) ( D)1、完整性服务提供信息的 。
A、不可抵赖性 B、机密性 C、正确性 D、可信性
( A)2、下列 协议是有连接。
A、TCP B、ICMP C、DNS D、UDP
( B)3、下列加密算法中 是对称加密算法 。
A、RSA B、3DES C、Rabin D、椭圆曲线
(B )4、防火墙是建立在内外网络边界上的 。
A、路由设备 B、过滤设备 C、寻址设备 D、扩展设备
( C)5、在网络通信中,纠检错功能是由OSI参考模型的 实现的。
A、传输层 B、网络层 C、数据链路层 D、会话层
( D)6、网络安全是在分布网络环境中对 提供安全保护。
A、信息载体 B、信息的处理和传输 C、信息的存储和访问 D、以上皆是 (C )7、当进行文本文件传输时,可能需要进行数据压缩,在OSI模型中,规定完成这一
工作的是 。
A、应用层 B、会话层 C、表示层 D、传输层
( B)8、数字签名要预先使用单向Hash函数进行处理的原因是 。
A、多一道加密工序使得密文更难破译
B、缩小签名密文的长度,加快数字签名和验证签名的运算速度 C、提高密文的计算速度
D、保证密文能正确地还原成明文
( A)9、IP v4地址是 位的。
A、32 B、48 C、64 D、128
( D)10、包过滤技术是防火墙在 层中根据数据包头中包头信息有选择地实施允
许通过或阻断。
A、物理层 B、数据链路层 C、传输层 D、网络层
(A )11、下列加密算法可以没有密钥的是 。
A、不可逆加密 B、可逆加密 C、对称加密 D、非对称加密
(D )12、威胁是一个可能破坏信息系统环境安全的动作或事件,威胁包括()。
A、目标 B、 代理 C、 事件 D、上面3项都是
( C)13、对非军事区DMZ而言,正确的解释是 。
A、DMZ是一个非真正可信的网络部分
课程名称: 网络安全技术 1
学习中心: 甘肃嘉峪关奥鹏学习中心 院校学号: 姓名
B、DMZ网络访问控制策略决定允许或禁止进入DMZ通信 C、允许外部用户访问DMZ系统上合适的服务 D、以上3项都是
( A)14、防火墙一般被安置在被保护网络的 。
A、边界 B、外部 C、内部 D、以上皆可
( B)15、数字签名要预先使用单向Hash函数进行处理的原因是 。
A、多一道加密工序使得密文更难破译
B、缩小签名密文的长度,加快数字签名和验证签名的运算速度 C、提高密文的计算速度
D、保证密文能正确地还原成明文
( D)16、 是可以在DMZ中放置的系统。
A、邮件系统 B、Web服务器 C、控制系统 D、以上皆可
(D )17、下列扫描 属于端口扫描。
A、TCP SYN扫描 B、TCP ACK扫描 C、TCP FIN扫描 D、以上皆是
( D)18、包过滤技术是防火墙在 层中根据数据包头中包头信息有选择地实施允
许通过或阻断。
A、物理层 B、数据链路层 C、传输层 D、网络层
( C)19、访问控制是指确定 以及实施访问权限的过程。
A、用户权限 B、可被用户访问的资源 C、可给予那些主体访问权利 D、系统是否遭受攻击
( B)20、SSL产生会话密钥的方式是 。
A. 从密钥管理数据库中请求获得 B. 随机由客户机产生并加密后通知服务器 C. 由服务器产生并分配给客户机 D. 每一台客户机分配一个密钥的方式 二、简答题(每题
6分,共30分)
1、为使防火墙起到安全防护的作用,必要的保证措施是什么?
答:防火墙是指设置在不同网络(如可信任的企业内部网和不可信的公共网)或网络安全域之间的一系列部件的组合。 它可通过监测、限制、更改跨越防火墙的数据流,尽可能地对外部屏蔽网络内部的信息、结构和运行状况, 以此来实现网络的安全保护。
在逻辑上,防火墙是一个分离器,一个限制器,也是一个分析器,有效地监控了内部网和Internet之间的任何活动, 保证了内部网络的安全。
防火墙必要的功能开启是必不可免的,在使用一些软件是可能要关闭防火墙的一些功能,不要急着关闭,先确认软件有没有病毒之类的,先用杀毒软件扫描一下,再确认是否使用。当然定时的安全扫描,病毒查杀是少不了的,系统垃圾也要及时处理,不要上一些不良网站,下载不良软件,那些大多数都挂有木马。
2、简述IPSec的功能。
答:IPSec提供了两种安全机制:认证和加密。认证机制使IP通信的数据接收方能够确认数据发送方的真实身份以及数据在传输过程中是否遭篡改。加密机制通过对数据进行编码来保
课程名称: 网络安全技术 2
学习中心: 甘肃嘉峪关奥鹏学习中心 院校学号: 姓名
证数据的机密性,以防数据在传输过程中被窃听。IPSec 协议组包含Authentication Header(AH)协议、Encapsulating Security Payload(ESP)协议和Internet Key Exchange(IKE)协议。其中AH协议定义了认证的应用方法,提供数据源认证和完整性保证;ESP协议定义了加密和可选认证的应用方法,提供可靠性保证。在实际进行IP通信时,可以根据实际安全需求同时使用这两种协议或选择使用其中的一种。AH和ESP都可以提供认证服务,不过,AH提供的认证服务要强于ESP。IKE用于密钥交换。
3、简述VPN的功能以及类型。
答:VPN网关是实现局域网(LAN)到局域网连接的设备。从字面上我们就能够知道它可以实现两大功能:VPN和网关。广义上讲,支持VPN(虚拟专用网)的路由器和防火墙等设备都可以算作VPN网关。目前常见的VPN网关产品可以包括单纯的VPN网关、VPN路由器、VPN防火墙、VPN服务器等产品。
它应集成包过滤防火墙和应用代理防火墙的功能。VPN应有一个开放的架构。有完善的认证管理。VPN应提供第三方产品的接口。VPN网关应拥有IP过滤语言,并可以根据数据包的性质进行包过滤。
VPN(Virtual Private Net,虚拟专用网)可以实现不同网络的组件和资源之间的互连。VPN并非单一产品技术,其技术非常复杂,它涉及到网络技术,通信技术,密码技术和认证技术,是一项交叉科学课题。VPN的发展大体经过了四代,即第一代以链路加密为主的VPN,第二代以PPTP/L2TP为主的VPN, …… 此处隐藏:5557字,全部文档内容请下载后查看。喜欢就下载吧 ……
相关推荐:
- [实用模板]第八章:法国“新浪潮”与“左岸派”
- [实用模板]2021年北京上半年临床医学检验技师生物
- [实用模板]SAP GUI 7.10客户端安装配置文档
- [实用模板]2001年临床执业医师资格考试综合笔试试
- [实用模板]36机场工作实用英语词汇总结
- [实用模板](一)社会保险稽核通知书
- [实用模板]安全教育主题班会材料
- [实用模板]濉溪县春季呼吸道传染病防控应急演练方
- [实用模板]长沙房地产市场周报(1.30-2.3)
- [实用模板]六年级数学上册典中点 - 图文
- [实用模板]C程序设计(红皮书)习题官方参考答案
- [实用模板]中国证监会第一届创业板发行审核委员会
- [实用模板]桥梁工程复习题
- [实用模板]2011学而思数学及答案
- [实用模板]初中病句修改专项练习
- [实用模板]监理学习知识1 - 图文
- [实用模板]小机灵杯四年级试题
- [实用模板]国贸专业毕业论文模板
- [实用模板]教育学概论考试练习题-判断题4
- [实用模板]2015届高考英语一轮复习精品资料(译林
- 00Nkmhe_市场营销学工商管理_电子商务_
- 事业单位考试法律常识
- 诚信教育实施方案
- 吉大小天鹅食品安全检测箱方案(高中低
- 房地产销售培训资料
- 高一地理必修1复习提纲
- 新概念英语第二册lesson_1_练习题
- 证券公司内部培训资料
- 小学英语时间介词专项练习
- 新世纪英语专业综合教程(第二版)第1册U
- 【新课标】浙教版最新2018年八年级数学
- 工程建设管理纲要
- 外研版 必修一Module 4 A Social Surve
- Adobe认证考试 AE复习资料
- 基于H.264AVC与AVS标准的帧内预测技术
- 《食品检验机构资质认定管理办法》(质
- ABB变频器培训课件
- (完整版)小学说明文阅读练习题及答案
- 深思洛克(SenseLock) 深思IV,深思4,深
- 弟子规全文带拼音




