教学文库网 - 权威文档分享云平台
您的当前位置:首页 > 精品文档 > 实用模板 >

网络安全技术B(答题)

来源:网络收集 时间:2026-08-21
导读: 学习中心: 甘肃嘉峪关奥鹏学习中心 院校学号: 姓名 东 北 大 学 继 续 教 育 学 院 网络安全技术 试 卷(作业考核 线下) B 卷(共 6 页) 总分 题号 得分 一 二 三 四 五 六 七 八 九 十 一、 选择填空(每空1分,共20分) ( D)1、完整性服务提供信息的

学习中心: 甘肃嘉峪关奥鹏学习中心 院校学号: 姓名

东 北 大 学 继 续 教 育 学 院

网络安全技术 试 卷(作业考核 线下) B 卷(共 6 页)

总分 题号 得分 一 二 三 四 五 六 七 八 九 十 一、 选择填空(每空1分,共20分) ( D)1、完整性服务提供信息的 。

A、不可抵赖性 B、机密性 C、正确性 D、可信性

( A)2、下列 协议是有连接。

A、TCP B、ICMP C、DNS D、UDP

( B)3、下列加密算法中 是对称加密算法 。

A、RSA B、3DES C、Rabin D、椭圆曲线

(B )4、防火墙是建立在内外网络边界上的 。

A、路由设备 B、过滤设备 C、寻址设备 D、扩展设备

( C)5、在网络通信中,纠检错功能是由OSI参考模型的 实现的。

A、传输层 B、网络层 C、数据链路层 D、会话层

( D)6、网络安全是在分布网络环境中对 提供安全保护。

A、信息载体 B、信息的处理和传输 C、信息的存储和访问 D、以上皆是 (C )7、当进行文本文件传输时,可能需要进行数据压缩,在OSI模型中,规定完成这一

工作的是 。

A、应用层 B、会话层 C、表示层 D、传输层

( B)8、数字签名要预先使用单向Hash函数进行处理的原因是 。

A、多一道加密工序使得密文更难破译

B、缩小签名密文的长度,加快数字签名和验证签名的运算速度 C、提高密文的计算速度

D、保证密文能正确地还原成明文

( A)9、IP v4地址是 位的。

A、32 B、48 C、64 D、128

( D)10、包过滤技术是防火墙在 层中根据数据包头中包头信息有选择地实施允

许通过或阻断。

A、物理层 B、数据链路层 C、传输层 D、网络层

(A )11、下列加密算法可以没有密钥的是 。

A、不可逆加密 B、可逆加密 C、对称加密 D、非对称加密

(D )12、威胁是一个可能破坏信息系统环境安全的动作或事件,威胁包括()。

A、目标 B、 代理 C、 事件 D、上面3项都是

( C)13、对非军事区DMZ而言,正确的解释是 。

A、DMZ是一个非真正可信的网络部分

课程名称: 网络安全技术 1

学习中心: 甘肃嘉峪关奥鹏学习中心 院校学号: 姓名

B、DMZ网络访问控制策略决定允许或禁止进入DMZ通信 C、允许外部用户访问DMZ系统上合适的服务 D、以上3项都是

( A)14、防火墙一般被安置在被保护网络的 。

A、边界 B、外部 C、内部 D、以上皆可

( B)15、数字签名要预先使用单向Hash函数进行处理的原因是 。

A、多一道加密工序使得密文更难破译

B、缩小签名密文的长度,加快数字签名和验证签名的运算速度 C、提高密文的计算速度

D、保证密文能正确地还原成明文

( D)16、 是可以在DMZ中放置的系统。

A、邮件系统 B、Web服务器 C、控制系统 D、以上皆可

(D )17、下列扫描 属于端口扫描。

A、TCP SYN扫描 B、TCP ACK扫描 C、TCP FIN扫描 D、以上皆是

( D)18、包过滤技术是防火墙在 层中根据数据包头中包头信息有选择地实施允

许通过或阻断。

A、物理层 B、数据链路层 C、传输层 D、网络层

( C)19、访问控制是指确定 以及实施访问权限的过程。

A、用户权限 B、可被用户访问的资源 C、可给予那些主体访问权利 D、系统是否遭受攻击

( B)20、SSL产生会话密钥的方式是 。

A. 从密钥管理数据库中请求获得 B. 随机由客户机产生并加密后通知服务器 C. 由服务器产生并分配给客户机 D. 每一台客户机分配一个密钥的方式 二、简答题(每题

6分,共30分)

1、为使防火墙起到安全防护的作用,必要的保证措施是什么?

答:防火墙是指设置在不同网络(如可信任的企业内部网和不可信的公共网)或网络安全域之间的一系列部件的组合。 它可通过监测、限制、更改跨越防火墙的数据流,尽可能地对外部屏蔽网络内部的信息、结构和运行状况, 以此来实现网络的安全保护。

在逻辑上,防火墙是一个分离器,一个限制器,也是一个分析器,有效地监控了内部网和Internet之间的任何活动, 保证了内部网络的安全。

防火墙必要的功能开启是必不可免的,在使用一些软件是可能要关闭防火墙的一些功能,不要急着关闭,先确认软件有没有病毒之类的,先用杀毒软件扫描一下,再确认是否使用。当然定时的安全扫描,病毒查杀是少不了的,系统垃圾也要及时处理,不要上一些不良网站,下载不良软件,那些大多数都挂有木马。

2、简述IPSec的功能。

答:IPSec提供了两种安全机制:认证和加密。认证机制使IP通信的数据接收方能够确认数据发送方的真实身份以及数据在传输过程中是否遭篡改。加密机制通过对数据进行编码来保

课程名称: 网络安全技术 2

学习中心: 甘肃嘉峪关奥鹏学习中心 院校学号: 姓名

证数据的机密性,以防数据在传输过程中被窃听。IPSec 协议组包含Authentication Header(AH)协议、Encapsulating Security Payload(ESP)协议和Internet Key Exchange(IKE)协议。其中AH协议定义了认证的应用方法,提供数据源认证和完整性保证;ESP协议定义了加密和可选认证的应用方法,提供可靠性保证。在实际进行IP通信时,可以根据实际安全需求同时使用这两种协议或选择使用其中的一种。AH和ESP都可以提供认证服务,不过,AH提供的认证服务要强于ESP。IKE用于密钥交换。

3、简述VPN的功能以及类型。

答:VPN网关是实现局域网(LAN)到局域网连接的设备。从字面上我们就能够知道它可以实现两大功能:VPN和网关。广义上讲,支持VPN(虚拟专用网)的路由器和防火墙等设备都可以算作VPN网关。目前常见的VPN网关产品可以包括单纯的VPN网关、VPN路由器、VPN防火墙、VPN服务器等产品。

它应集成包过滤防火墙和应用代理防火墙的功能。VPN应有一个开放的架构。有完善的认证管理。VPN应提供第三方产品的接口。VPN网关应拥有IP过滤语言,并可以根据数据包的性质进行包过滤。

VPN(Virtual Private Net,虚拟专用网)可以实现不同网络的组件和资源之间的互连。VPN并非单一产品技术,其技术非常复杂,它涉及到网络技术,通信技术,密码技术和认证技术,是一项交叉科学课题。VPN的发展大体经过了四代,即第一代以链路加密为主的VPN,第二代以PPTP/L2TP为主的VPN, …… 此处隐藏:5557字,全部文档内容请下载后查看。喜欢就下载吧 ……

网络安全技术B(答题).doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.jiaowen.net/wendang/454576.html(转载请注明文章来源)
Copyright © 2020-2025 教文网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:78024566 邮箱:78024566@qq.com
苏ICP备19068818号-2
Top
× 游客快捷下载通道(下载后可以自由复制和排版)
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
注:下载文档有可能出现无法下载或内容有问题,请联系客服协助您处理。
× 常见问题(客服时间:周一到周五 9:30-18:00)