教学文库网 - 权威文档分享云平台
您的当前位置:首页 > 精品文档 > 高等教育 >

2010下半年网络规划设计师上午试卷、标准参考答案和分析(5)

来源:网络收集 时间:2026-09-15
导读: ● IDS是一类重要的安全技术,其基本思想是 (48) ,和其它网络安全技术相比,IDS的最大特点是 (49) 。 (48)A.过滤特定来源的数据包 B.过滤发往特定对象的数据包 C.利用网闸等隔离措施 D.通过网络行为判断

● IDS是一类重要的安全技术,其基本思想是 (48) ,和其它网络安全技术相比,IDS的最大特点是 (49) 。

(48)A.过滤特定来源的数据包 B.过滤发往特定对象的数据包 C.利用网闸等隔离措施 D.通过网络行为判断是否安全 (49)A.准确度高 B.防木马效果最好

C.能发现内部误操作 D.能实现访问控制 试题分析:

IPS 是一种比较主动的防御系统,不仅能检测到入侵行为,还能采取相应的措施进行阻止。IPS是在网络入口进行入侵检测和响应的,能在一些入侵行为造成破坏之前将其阻止,从而提高了网络的安全性。

IPS的过滤技术和防火墙的包过滤技术不同,它可以做到逐一字节地检查数据报,深入检查数据报中的内容,如果数据内容被分析出存在攻击意图,IPS可以阻止数据报通过。

IPS不仅可以用于发现外部网络攻击,还可以根据用户行为发现内部误操作。 标准参考答案:

(48)D,(49)C

● 很多系统在登录时都要求用户输入以图片形式显示的一个字符串,其作用是 (50) 。 (50)A.阻止没有键盘的用户登录 B.欺骗非法用户 C.防止用户利用程序自动登录 D.限制登录次数 试题分析:

这里说的就是常见的图片验证码,用来对抗注册机之类的软件。 标准参考答案: (50)C

● 椭圆曲线密码(ECC)是一种公开密钥加密算法体制,其密码由六元组T=表示。用户的私钥d的取值为 (51) ,公钥Q的取值为 (52) 。

利用ECC实现数字签名和利用RSA实现数字签名的主要区别是 (53) 。 (51)A.0~n-1间的随机数 B.0~n-1间的一个素数 C.0~p-1间的随机数 D.0~p-1间的一个素数 (52)A.Q=dG B.Q=ph C.Q=abG D.Q=hnG

(53)A.ECC签名后的内容中没有原文,而RSA签名后的内容中包含原文 B.ECC签名后的内容中包含原文,而RSA签名后的内容中没有原文 C.ECC签名需要使用自己的公钥,而RSA签名需要使用对方的公钥

D.ECC验证签名需要使用自己的私钥,而RSA验证签名需要使用对方的公钥 试题分析:

ECC规定用户的私钥d为一个随机数,取值范围在0~n-1之间。公钥Q=dG。通过Q反算d是不可行的。

RSA实现数字签名,是发送人对数据摘要用私钥进行加密,而接收人用发送人的公钥对加密摘要进行解密,并对收到的数据本身进行摘要计算,将自己计算出来的摘要和解密得到的摘要进行对比,以确认发送人身份以及数据是否被篡改过。

ECC签名是利用密钥生成两个数并附加在原始明文后一同发送的。 标准参考答案:

(51)A,(52)A,(53)B

● 用于保护通信过程的初级密钥在分配和传输过程中,通常的形式是 (54) 。利用其加密或解密时,应实施的操作是 (55) 。

(54)A.一次一密的明文 B.一次一密的密文 C.可多次使用的密文 D.不限次数的密文

(55)A.利用二级密钥解密出原始密钥 B.利用主密钥解密出原始密钥

C.利用二级密钥和主密钥解密出原始密钥 D.利用自身私钥解密出原始密钥 试题分析:

初级密钥通常采用一次一密的使用形式,在将密钥的明文传输给对方时,需要使用更高级的密钥进行加密。对方接收到加密的初级密钥后,需要将其解密才能使用。 标准参考答案:

(54)A,(55)A

● 交换机上的ACL不能实现的功能是 (56) ,交换机上的RADIUS不能实现的功能是 (57) 。 (56)A.限制每个端口的数据率 B.限制每个端口的流量

C.限制每个端口可接入的IP地址 D.限制每个端口可接入的MAC地址

(57)A.用户名认证 B.用户密码认证 C.用户接入权限认证 D.流量控制 试题分析:

ACL(Access Control Lists,访问控制列表)能够为网络管理员提供基本的数据报过滤服务,使管理员能够拒绝不希望的访问连接,同时又能保证正常的访问。因此,ACL又被称为过滤器。ACL的使用范围很广,可以用于路由器、代理服务器、web服务器、防火墙等设备或软件。

RADIUS(Remote Authentication Dial In User Service,远程认证拨号用户服务)是通用AAA协议,能够提供拨号接入、以太网接入和ADSL接入等方式的认证、授权和计费服务。 ACL和RADIUS都不负责流量控制。 标准参考答案:

(56)B,(57)D

● 种植、自启动、隐藏是木马程序的三大关键技术。由于杀病毒软件的存在,隐秘种植木马并不容易,其中一种较好的方法是 (58) 。在Windows系统中,为实现木马的自动启动,通常的方法是将其放于 (59) 中。为避免用户发现木马的存在,较好的隐藏方法 (60) 。 (58)A.当用户不在现场时派人安装

B.当用户下载合法软件时顺便下载并安装 C.当用户在线观看电影时下载并安装 D.当用户打开邮件附件时安装

(59)A.autoexec.bat文件 B.boot.ini文件 C.config.sys文件 D.注册表 (60)A.不显示自己的名称等信息

B.把自己更名成操作系统中一个合法程序的名字 C.伪装成一个系统服务

D.需要运行时启动,运行完后退出 试题分析:

对于(58)题来说,“A.当用户不在现场时派人安装”未免有效滑稽。通过软件下载、视频分享、视频在线观看或发送邮件附件等都是散布木马的常用手法。不过,选项B强调了“合法软件”,这种情况下网站很少有借机发布木马的(虽然不是不可能)。选项C也可以,不过现在很多浏览器已经增加了防病毒和防木马功能,因此也有些困难。而很多用户还习惯于使用outlook、foxm等软件来处理邮件,因此利用用户的疏忽使其运行附件来传播木马倒是不错的选择。

至于(59)题,修改autoexec.bat、boot.ini和config.sys这些配置文件太容易被发现,修改注册表是一种相对好一些隐蔽一些的方法。

(60)题就比较常识了,不再多谈。 标准参考答案:

(58)D,(59)D,(60)B

● 为防止服务器遭攻击,通常设置一个DMZ。外网、DMZ、内网三者之间的关系,应满足 (61) 。如果在DMZ中没有 (62) ,则访问规则可更简单。

(61)A.外网可访问DMZ,不能访问内网,DMZ可访问内网和外网,内网可访问外网和DMZ

B.外网可访问DMZ,可有条件访问内网,DMZ可访问内网,不能访问外网,内网可访问DMZ,不能访问外网

C.外网可访问DMZ,不能访问内网,DMZ可访问外网,不能访问内网,内网可访问DMZ和外网

D.外网可访问DMZ,不能访问内网,DMZ不能访问内网和外网,内网可有条件地访问DMZ和外网 (62)A.邮件服务器 B.Web服务器 C.DNS服务器 D.数据库服务器 试题分析:

内网的安全等级是最高的,其次是DMZ,最后是外网。DMZ里面放置的是允许外网访问的服务器。 如果内网有设备需要和DMZ中的邮件服务器交换数据,那么就有可能出现双向访问现象。其他三种都只需要设置内网对DMZ的单向访问即可。 标准参考答案:

(61)C,(62)A

● 高速、移动是未来计算机网络的重要特征,可作为未来无线广域网络技术的是 (63) ,其下行、上行的数据率将分别达到 (64) 。

(63)A.3G B.WiMAX C.LTE D.UWB

(64)A.14.4Mbps、7.2Mbps B.52Mbps …… 此处隐藏:2894字,全部文档内容请下载后查看。喜欢就下载吧 ……

2010下半年网络规划设计师上午试卷、标准参考答案和分析(5).doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.jiaowen.net/wendang/612700.html(转载请注明文章来源)
Copyright © 2020-2025 教文网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:78024566 邮箱:78024566@qq.com
苏ICP备19068818号-2
Top
× 游客快捷下载通道(下载后可以自由复制和排版)
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
注:下载文档有可能出现无法下载或内容有问题,请联系客服协助您处理。
× 常见问题(客服时间:周一到周五 9:30-18:00)