网络安全与管理--总复习(3)
49. 网络管理的理念和手段不断翻新和扩展,对于现代一些大型网络,传统的集中式管理网络已经不能再
适应网络的复杂性管理需求,因此分布式管理方式和凌驾于综合型网络之上的专用管理网应运而生,
56
50. 一个56位密钥长度的算法将会有( 2 )种可能不同的钥匙。
51. 在运行TCP/IP协议的网络系统,存在着欺骗攻击、否认服务、拒绝服务、数据截取、数据篡改五种
11
类型的威胁和攻击。
52. 传统的包过滤防火墙只是通过检测IP包头的相关信息来决定数据流的通过还是拒绝 53. 计算机网络的资源共享包括(硬件资源)共享和(软件资源)共享。 IPV6采用 128 位地址。
54. 防火墙的实现方式有 硬件 和 软件 两种。
55. 汇聚网络在三层架构网络中起到了数据分发、隔离故障的作用 56. DES加密算法主要采用(替换)和(移位)的方法加密。
57. 密码体制可分为 对称性体制 和非对称密码体制和混合密码体制 三种类型。 58. 在公开密钥体制中每个用户保存着一对密钥是 公开密钥 (PK)和 私人密钥(SK)。 59. 防火墙是位于两个 网络之间 ,一端是 内部网络 ,另一端是 外部网络 。 60. DES算法的密钥为(64 )位,实际加密时仅用到其中的(56)位。 61. 数字签名技术实现的基础是((公钥)密码)技术。
62. 按照数据来源的不同,入侵监测系统可以分为(基于主机)和(基于网络)入侵监测系统两类。在网
络应用中一般采取两种加密形式:秘密秘钥和公开密钥。
63. 网络安全机制包括加密、访问控制、数据完整性、数字签名、鉴别交换、公证、通信业务填充。(和
路由控制机制。)
64. 病毒的特点包括:传染性、破坏性、隐蔽性、潜伏性、不可预见性。 65. 计算机病毒的结构一般由感染机制、载荷机制、以及触发机制。 66. 第一代防火墙技术使用的是在IP层实现的(报文)包过滤技术。
67. 1. 操作系统的安全机制 (1) 隔离控制机制。 (2) 访问控制机制。 (3) 信息流控制机制。 68. Windows Defender 提供以下两种方法防止间谍软件感染计算机: 实时保护。 扫描选项。
69. 在客户端和MTA之间以及MTA和MTA之间发送邮件的协议都是简单邮件传输协议(Simple Mail
Transfer Protocol-SMTP)。
70. 另外,为了保护电子邮件安全和传输安全制定的协议有:PEM、PGP、S/MIME、MOSS等,安全邮件协议
提供邮件的机密性,完整性以及不可抵赖性等,使电子邮件的安全性得到充分的保障,从而使在Internet上通过电子邮件传送敏感、重要的信息成为可能。
71. 状态检测防火墙在网络层有一个检查引擎截获数据包并抽取出与应用层状态有关的信息,并以此为依
据决定对该连接是接受还是拒绝。这种技术提供了高度安全的解决方案,同时具有较好的适应性和扩展性。
72. 状态检测技术最适合提供对UDP协议的有限支持。它将所有通过防火墙的UDP分组均视为一个虚连接,
当反向应答分组送达时,就认为一个虚拟连接已经建立。状态检测防火墙克服了包过滤防火墙和应用代理服务器的局限性,不仅仅检测“to”和“from”的地址,而且不要求每个访问的应用都有代理。 73. 自适应代理技术(Adaptive proxy)是最近在商业应用防火墙中实现的一种革命性的技术。它可以结
合代理类型防火墙的安全性和包过滤防火墙的高速度等优点,在毫不损失安全性的基础之上将代理型防火墙的性能提高10倍以上。 组成这种类型防火墙的基本要素有两个:自适应代理服务器(Adaptive Proxy Server)与动态包过滤器(Dynamic Packet filter)。
74. 另外代理型防火墙采取是一种代理机制,它可以为每一种应用服务建立一个专门的代理,所以内外部
网络之间的通信不是直接的,而都需先经过代理服务器审核,通过后再由代理服务器代为连接,根本没有给内、外部网络计算机任何直接会话的机会,从而避免了入侵者使用数据驱动类型的攻击方式入侵内部网。包过滤类型的防火墙是很难彻底避免这一漏洞的。 75. 2. NAT地址映射的典型配置
1) 静态地址转换 2) 动态地址转换 3) PAT地址转换配置 4) 启用TCP负载均衡
76. 2. 计算机病毒的基本结构, 3部分组成:感染机制 载荷机制 触发机制 77. 计算机病毒的工作步骤, 从病毒程序的生命周期来看,它一般会经历4个阶段:
12
潜伏阶段、 传染阶段、 触发阶段、 发作阶段。 2、TCP/IP协议族包括4个功能层:应用层、(传输层)、(网络层)和网络接口层。这4个层次概括了相对
于OSI参考模型中的层次。
3、目前E-Mail服务使用的两个主要协议是(邮局协议POP3)和(简单邮件传输协议SMTP),它们分别占
用(110)和(25)端口。 4、(Ping)指令通过发送ICMP包来验证与另一台TCP/IP计算机的IP级连接,应答消息的接收情况将和
往返过程的次数一起显示出来。
78. (DDoS分布式拒绝服务攻击)的特点是先使用一些典型的黑客入侵手段控制一些高带宽的服务器,然
后在这些服务器上安装攻击程序,集数十台、数百台甚至上千台机器的力量对单一攻击目标实施攻击。 2、IPsec协议族包括两个安全协议:(AH协议)和(ESP协议)。 4、(VPN)指通过一个公用网络(通常是Internet)建立一个临时的、安全的连接,是一条穿过公用网络
的安全、稳定的隧道,是对企业内部网的扩展。 7、(SSL)被设计用来提供一个可靠的端到端安全服务,为两个通信个体之间提供保密性和完整性。 79. 按照网络覆盖的地理范围大小,计算机网络可分为(局域网)、(广域网)和(城域网)。 80. 按照结点之间的关系,可将计算机网络分为(客户/服务器型)网络和(对等型)网络。 81. 网络安全具有(保密性/机密性)、(完整性)(可用性)(可靠性)(可控性)(不可否认性)。 82. 网络安全机制包括(加密机制)(数字签名机制)(访问控制机制)(数据完整性机制)(鉴别交换机制)
(通信业务填充机制)(公证机制)。
83. 以太网采用的介质访问控制方式是CSMA/CD。
84. 在运行TCP/IP协议的网络系统,存在着欺骗攻击、否认服务、拒绝服务、数据截取、数据篡改五种
类型的威胁和攻击
四、判断题:
1、 计算网络安全的本质是网络上的信息安全。(√)
4
2、 IPV4采用32位地址,所以其可用地址总数为255个。(√) 3.状态检测防火墙基本保持了简单包过滤防火墙的优点,性能比较好,同时对应用是透明的,在此基础上,对于安全性有了大幅提升。(√)
4. FTP协议在主机之间不建立会话。×
5. 以太网采用的介质访问控制方式是CSMA/CD。(√) 26、宏病毒只有Word宏病毒。(×)
27、电子邮件病毒不具有自我复制和传播的特性。(×)
6. 第一代防火墙技术使用的是在IP层实现的报文过滤技术。√ 9. TCP/IP协议的“3次握手”和“4次挥手”工作在传输层。√ 10. 暴力攻击手段必须用到字典文件。√
网络管理协议被认为处于应用层协议族中,需要传输层协议支持,传输层协议依赖于更底层的协议支持√ 5. 所谓的陷阱帐号是将名为Administrator的本地帐号改名为Guest,并加上一个超强口令。× 6. X—Scan是一种漏洞扫描工具。√
7. POP的全称是Post Office Protocol,即邮局协议,是一种邮件接收协议。(√)
…… 此处隐藏:3930字,全部文档内容请下载后查看。喜欢就下载吧 ……相关推荐:
- [建筑文档]2018年公需课:专业技术人员创新能力与
- [建筑文档]2013年福建教师招考小学数学历年真题
- [建筑文档]高中信息技术课flash知识点总结 - 图文
- [建筑文档]电工实训 - 图文
- [建筑文档]最高院公告案例分析100篇(民商篇)
- [建筑文档]南开中学高2017级14-15学年(上)期末
- [建筑文档]五粮液集团战略分析
- [建筑文档]鲁教版(2012秋季版)九年级化学 酸碱
- [建筑文档]超星尔雅2017中国哲学概论自整理题库答
- [建筑文档]关于成为海口金盘饮料公司材料独家供货
- [建筑文档]LNG学习资料第一册 基础知识 - 图文
- [建筑文档]四年级品社下册《好大一个家》复习资料
- [建筑文档]现阶段领导权力腐败的特点及发展趋势
- [建筑文档]魏晋南北朝诗歌鉴赏—嵇康
- [建筑文档]坚持追求真爱是理智的行为 正方一辩稿
- [建筑文档]湘西州刑释解教人员帮教安置工作存在的
- [建筑文档]园林工程试题库及答案
- [建筑文档]计算机长期没有向WSUS报告状态
- [建筑文档]日语最新流行语
- [建筑文档]B62-016 景观进场交底专题会议
- 2018年中考语文课内外古诗词鉴赏专题复
- 高考试题研究心得体会
- C语言基础题及答案
- 电气控制及PLC习题及答案
- 都昌小学家长学校汇报材料
- GMAT作文模板正确使用方法
- 俄军办坦克大赛:中国99式有望与豹2A6
- 成本会计练习题
- 酒店餐饮业最流行的5S管理方法
- 2014-2015学年山东省菏泽市高二(下)
- 《黄鹤楼送孟浩然之广陵》教案、说课、
- 2013年结构化学自测题 有答案版
- 2011西安世界园艺博览会游览解说词(附
- 窗口文明单位示范单位创建活动总结
- 2018满分超星尔雅就业课后练习期末答案
- 韶山市城市总体规划-基础资料
- 苏教版第三单元知识点归纳
- 第4章 曲轴模态分析
- 加大查办案件力度的思考
- 武汉CPC导轨介绍




