2010下半年网络规划设计师上午试卷、标准参考答案和分析(5)
● IDS是一类重要的安全技术,其基本思想是 (48) ,和其它网络安全技术相比,IDS的最大特点是 (49) 。
(48)A.过滤特定来源的数据包 B.过滤发往特定对象的数据包 C.利用网闸等隔离措施 D.通过网络行为判断是否安全 (49)A.准确度高 B.防木马效果最好
C.能发现内部误操作 D.能实现访问控制 试题分析:
IPS 是一种比较主动的防御系统,不仅能检测到入侵行为,还能采取相应的措施进行阻止。IPS是在网络入口进行入侵检测和响应的,能在一些入侵行为造成破坏之前将其阻止,从而提高了网络的安全性。
IPS的过滤技术和防火墙的包过滤技术不同,它可以做到逐一字节地检查数据报,深入检查数据报中的内容,如果数据内容被分析出存在攻击意图,IPS可以阻止数据报通过。
IPS不仅可以用于发现外部网络攻击,还可以根据用户行为发现内部误操作。 标准参考答案:
(48)D,(49)C
● 很多系统在登录时都要求用户输入以图片形式显示的一个字符串,其作用是 (50) 。 (50)A.阻止没有键盘的用户登录 B.欺骗非法用户 C.防止用户利用程序自动登录 D.限制登录次数 试题分析:
这里说的就是常见的图片验证码,用来对抗注册机之类的软件。 标准参考答案: (50)C
● 椭圆曲线密码(ECC)是一种公开密钥加密算法体制,其密码由六元组T=
表示。用户的私钥d的取值为 (51) ,公钥Q的取值为 (52) 。
利用ECC实现数字签名和利用RSA实现数字签名的主要区别是 (53) 。 (51)A.0~n-1间的随机数 B.0~n-1间的一个素数 C.0~p-1间的随机数 D.0~p-1间的一个素数 (52)A.Q=dG B.Q=ph C.Q=abG D.Q=hnG
(53)A.ECC签名后的内容中没有原文,而RSA签名后的内容中包含原文 B.ECC签名后的内容中包含原文,而RSA签名后的内容中没有原文 C.ECC签名需要使用自己的公钥,而RSA签名需要使用对方的公钥
D.ECC验证签名需要使用自己的私钥,而RSA验证签名需要使用对方的公钥 试题分析:
ECC规定用户的私钥d为一个随机数,取值范围在0~n-1之间。公钥Q=dG。通过Q反算d是不可行的。
RSA实现数字签名,是发送人对数据摘要用私钥进行加密,而接收人用发送人的公钥对加密摘要进行解密,并对收到的数据本身进行摘要计算,将自己计算出来的摘要和解密得到的摘要进行对比,以确认发送人身份以及数据是否被篡改过。
ECC签名是利用密钥生成两个数并附加在原始明文后一同发送的。 标准参考答案:
(51)A,(52)A,(53)B
● 用于保护通信过程的初级密钥在分配和传输过程中,通常的形式是 (54) 。利用其加密或解密时,应实施的操作是 (55) 。
(54)A.一次一密的明文 B.一次一密的密文 C.可多次使用的密文 D.不限次数的密文
(55)A.利用二级密钥解密出原始密钥 B.利用主密钥解密出原始密钥
C.利用二级密钥和主密钥解密出原始密钥 D.利用自身私钥解密出原始密钥 试题分析:
初级密钥通常采用一次一密的使用形式,在将密钥的明文传输给对方时,需要使用更高级的密钥进行加密。对方接收到加密的初级密钥后,需要将其解密才能使用。 标准参考答案:
(54)A,(55)A
● 交换机上的ACL不能实现的功能是 (56) ,交换机上的RADIUS不能实现的功能是 (57) 。 (56)A.限制每个端口的数据率 B.限制每个端口的流量
C.限制每个端口可接入的IP地址 D.限制每个端口可接入的MAC地址
(57)A.用户名认证 B.用户密码认证 C.用户接入权限认证 D.流量控制 试题分析:
ACL(Access Control Lists,访问控制列表)能够为网络管理员提供基本的数据报过滤服务,使管理员能够拒绝不希望的访问连接,同时又能保证正常的访问。因此,ACL又被称为过滤器。ACL的使用范围很广,可以用于路由器、代理服务器、web服务器、防火墙等设备或软件。
RADIUS(Remote Authentication Dial In User Service,远程认证拨号用户服务)是通用AAA协议,能够提供拨号接入、以太网接入和ADSL接入等方式的认证、授权和计费服务。 ACL和RADIUS都不负责流量控制。 标准参考答案:
(56)B,(57)D
● 种植、自启动、隐藏是木马程序的三大关键技术。由于杀病毒软件的存在,隐秘种植木马并不容易,其中一种较好的方法是 (58) 。在Windows系统中,为实现木马的自动启动,通常的方法是将其放于 (59) 中。为避免用户发现木马的存在,较好的隐藏方法 (60) 。 (58)A.当用户不在现场时派人安装
B.当用户下载合法软件时顺便下载并安装 C.当用户在线观看电影时下载并安装 D.当用户打开邮件附件时安装
(59)A.autoexec.bat文件 B.boot.ini文件 C.config.sys文件 D.注册表 (60)A.不显示自己的名称等信息
B.把自己更名成操作系统中一个合法程序的名字 C.伪装成一个系统服务
D.需要运行时启动,运行完后退出 试题分析:
对于(58)题来说,“A.当用户不在现场时派人安装”未免有效滑稽。通过软件下载、视频分享、视频在线观看或发送邮件附件等都是散布木马的常用手法。不过,选项B强调了“合法软件”,这种情况下网站很少有借机发布木马的(虽然不是不可能)。选项C也可以,不过现在很多浏览器已经增加了防病毒和防木马功能,因此也有些困难。而很多用户还习惯于使用outlook、foxm等软件来处理邮件,因此利用用户的疏忽使其运行附件来传播木马倒是不错的选择。
至于(59)题,修改autoexec.bat、boot.ini和config.sys这些配置文件太容易被发现,修改注册表是一种相对好一些隐蔽一些的方法。
(60)题就比较常识了,不再多谈。 标准参考答案:
(58)D,(59)D,(60)B
● 为防止服务器遭攻击,通常设置一个DMZ。外网、DMZ、内网三者之间的关系,应满足 (61) 。如果在DMZ中没有 (62) ,则访问规则可更简单。
(61)A.外网可访问DMZ,不能访问内网,DMZ可访问内网和外网,内网可访问外网和DMZ
B.外网可访问DMZ,可有条件访问内网,DMZ可访问内网,不能访问外网,内网可访问DMZ,不能访问外网
C.外网可访问DMZ,不能访问内网,DMZ可访问外网,不能访问内网,内网可访问DMZ和外网
D.外网可访问DMZ,不能访问内网,DMZ不能访问内网和外网,内网可有条件地访问DMZ和外网 (62)A.邮件服务器 B.Web服务器 C.DNS服务器 D.数据库服务器 试题分析:
内网的安全等级是最高的,其次是DMZ,最后是外网。DMZ里面放置的是允许外网访问的服务器。 如果内网有设备需要和DMZ中的邮件服务器交换数据,那么就有可能出现双向访问现象。其他三种都只需要设置内网对DMZ的单向访问即可。 标准参考答案:
(61)C,(62)A
● 高速、移动是未来计算机网络的重要特征,可作为未来无线广域网络技术的是 (63) ,其下行、上行的数据率将分别达到 (64) 。
(63)A.3G B.WiMAX C.LTE D.UWB
(64)A.14.4Mbps、7.2Mbps B.52Mbps …… 此处隐藏:2894字,全部文档内容请下载后查看。喜欢就下载吧 ……
相关推荐:
- [高等教育]公司协助某村精准扶贫工作总结.doc
- [高等教育]高二生物知识点总结(全)
- [高等教育]苏教版数学三年级下册《解决问题的策略
- [高等教育]仪器分析课程学习心得
- [高等教育]2017年五邑大学数学与计算科学学院333
- [高等教育]人教版七年级下册语文第四单元测试题(
- [高等教育]2018年秋七年级英语上册Unit7Howmuchar
- [高等教育]2017年八年级下数学教学工作小结
- [高等教育]湖南省怀化市2019届高三统一模拟考试(
- [高等教育]四年级下册科学_基础训练及答案教材
- [高等教育]城郊煤矿西风井管路伸缩器更换施工安全
- [高等教育]昆八中20182019学年度上学期期末考试
- [高等教育]项目部各类人员任命书
- [高等教育]上市公司经营水务产业的模式
- [高等教育]人教版高二化学第一学期第三章水溶液中
- [高等教育]【中考物理第一轮复习资料】四.压强与
- [高等教育]金坑水电站报废改建工程机电设备更新改
- [高等教育]高中生物教学工作计划简易版
- [高等教育]2017年西华大学攀枝花学院(联合办学)44
- [高等教育]最新整理超短爆笑英文小笑话大全
- 优秀教师继续教育学习心得体会
- 阳历到阴历的转换
- 留守儿童教育案例分析
- 华师17春秋学期《玩教具制作与环境布置
- 测速传感器新型安装装置的现场应用
- 人教版小学数学三年级下册第四单元
- 创业个人意向书
- 山东省潍坊市2012年高考仿真试题(三)
- [恒心][好卷速递]四川省成都外国语学校
- 多少人错把好转反应当成了病情加重处理
- 中外广播电视史复习资料整理
- 江苏省扬州市江都区宜陵镇中学2014-201
- 工程造价专业毕业实习报告
- 广西师范学院心理与教育统计
- aympkrq基于 - asp的博客网站设计与开
- 建筑业外出经营相关流程操作(营改增后
- 人治 德治 法治
- [精华篇]常识判断专项训练题库
- 中国共产党为什么要实行民主集中
- 小学数学第三册第一单元试卷(A、B、C




