网络考试试题与答案
计算机网络技术考试试题及答案
一、选择题(每题2分,共20分)1.计算机网络的主要功能有: ______、数据传输和进行分布处理。
A、资源共享B、提高计算机的可靠性C、共享数据库D、使用服务器上的硬盘3。
局域网是在小范围内组成的计算机网络,其范围一般是______.A、在五十公里以内B、在一百公里以内C、在二十公里以内D、在十公里以内9。
计算机网络的拓扑结构是指_____。
A、计算机网络的物理连接形式B、计算机网络的协议集合C、计算机网络的体系结构D、计算机网络的物理组成15。
分布在一座大楼或一集中建筑群中的网络可称为______。
A、LANB、广域网C、公用网D、专用网30.在10Base-T总线网中,计算机与集线器之间双绞线的最大长度是米。
A、500B、185C、2.5D、1006.计算机网络通信中传输的是A。
数字信号 B.模拟信号 C.数字或模拟信号 D.数字脉冲信号7。
在数据传输中,的传输延迟最小.A.电路交换 B.分组交换 C.报文交换 D。
信元交换8。
是信息传输的物理通道。
A.信号B.编码C.数据 D。
介质9。
具有结构简单灵活、成本低、扩充性强、性能好以及可靠性高等特点,目前局域网广泛采用的网络结构是: .A.星状 B。
总线型 C.环状 D.以上都不是10。
ATM数据传输单元是信元,长度为 B。
A。
48 B。
72 C.8 D。
53二、名词解释(共20分)1、计算机网络(7分)2、信息、数据(8分)3、全双工通信(5分)三、简答题(每题15分,将答案写在答题卡相应的位置)1、计算机网络硬件系统包括哪些主要硬件?他们的用途分别是什么?2、什么是计算机网络的拓扑结构?主要的拓扑结构有哪些?四、实操练习(制作网线一根,保证顺序且都闪烁)(30分)参考答案及评分标准一、选择题ADAAD CADAD二、名词解释1。
计算机网络是将分布在不同地理位臵上的计算机通过有线的或无线的通信链路链接起来,不仅能使网络中的各个计算机之间的互相通信,而且还能通过服务器节点为网络中其他节点提供共享资源服务.2。
计算机网络期末考试试题及答案
计算机网络期末考试试题及答案一、选择题1. 计算机网络的定义是:A. 一组互相连接的计算机和外部通信设备B. 互联网C. 局域网D. 软件系统选项:A2. OSI参考模型共有几层?A. 5层B. 6层C. 7层D. 8层选项:C3. HTTP是基于哪个协议的?A. UDPB. TCPC. IPD. FTP选项:B4. 在计算机网络中,IP地址是用来标识哪个网络层的协议?A. 物理层B. 数据链路层C. 网络层D. 传输层选项:C5. DNS的作用是什么?A. 控制网络流量B. 提供安全认证C. 将域名解析为IP地址D. 管理网络路由选项:C二、填空题1. TCP/IP协议族中,IP是指_________协议。
答案:Internet Protocol2. 在TCP/IP协议族中,HTTP是运行在_____________层的协议。
答案:应用层3. 在计算机网络中,URL是指__________。
答案:统一资源定位器4. 在计算机网络中,LAN是指_____________。
答案:局域网5. 在计算机网络中,FTP是指_____________。
答案:文件传输协议三、简答题1. 简述计算机网络的优点和缺点。
计算机网络的优点包括:- 资源共享:通过计算机网络,用户可以共享文件、硬件设备等资源。
- 信息传输快速:利用计算机网络可以实现快速的数据传输,加快信息传递速度。
- 远程办公:通过计算机网络,可以进行远程办公、远程会议等,提高工作效率。
计算机网络的缺点包括:- 安全风险:计算机网络容易受到黑客攻击、病毒感染等安全威胁。
- 隐私问题:通过计算机网络传输的数据可能会被窃取,涉及个人隐私问题。
- 设备依赖:计算机网络需要依赖各种设备,一旦设备故障,可能会影响网络正常运行。
2. 简述TCP/IP协议族的结构和作用。
TCP/IP协议族是计算机网络中常用的协议集合,其结构分为四层:网络接口层、网络层、传输层、应用层。
计算机网络试题及答案
计算机网络试题及答案一、单选题1、在计算机网络中,传输速率是指(B)每秒可以传输的二进制位数。
A.每个信道B.每个信号C.每个数据包D.每个通道2、OSI(开放系统互联)模型是一个参考模型,它定义了网络互联的(A)层次结构。
A.七层B.五层C.三层D.四层3、在TCP/IP协议族中,HTTP协议位于(C)层。
A.网络接口层B.网络层C.应用层D.传输层4、以下协议中,不属于应用层协议的是(B)。
A. FTPB. TCPC. DNSD. HTTP5、在以下网络协议中,用于实现端到端通信的是(D)。
A. SMTPB. TCPC. UDPD. FTP6、在计算机网络中,域名解析的常用方法是(C)。
A.通过号码簿查询B.通过IP查询C.通过DNS服务器查询D.通过域名服务器查询7、在TCP/IP协议族中,SMTP协议位于(A)层。
A.应用层B.网络层C.数据链路层D.会话层8、在计算机网络中,网关的主要功能是实现(C)。
A.网络互联B.数据传输C.协议转换D.网络安全9、在常见的网络设备中,交换机的主要功能是实现(B)。
A.协议转换B.帧交换C.路由选择D.流量控制10、在计算机网络中,防火墙是一种重要的网络安全设备,它主要提供了(D)安全保护。
A.数据传输B.网络互联C.协议转换D.网络安全二、多选题(请在答案栏中填写正确的选项编号,多选或少选均不得分。
)11、下列哪些是计算机网络的基本组成元素?(AB)A.网络硬件设备B.网络软件系统C.数据传输介质D.数据通信设备E.网络拓扑结构F.网络协议 G H I J K L M N O P Q R S T U V W X Y Z。
计算机网络技术试题及答案一、单项选择题1、在计算机网络中,传输速率指的是(B)A.每秒传输的字节数B.每秒传输的位数C.每秒传输的比特数D.每秒传输的字节数和比特数之和2、下列哪个协议是TCP/IP协议簇中的核心协议?(C)A. FTPB. HTTPC. TCPD. UDP3、IP是互联网中每个主机的唯一标识,它由(A)组成。
网络基础考试试题及答案
一、填空题1.计算机网络系统的逻辑结构包括通信子网和-资源子网两部分。
(主要网络:电信网络、有线电视网络、计算机网络)(计算机主要功能:资源共享(就是共享网络上的硬件资源、软件资源、信息资源)、数据通信、分配式处理)2.ARPANET是Internet的前身。
(互联网:ISO、 IEEE、ARPA)3.计算机网络按网络覆盖范围分为局域网LAN、城域网MAN和广域网WAN 3 种。
(常见的拓扑结构:总线型、星型、环型、混合型)4.模拟数据的数字化必须经过采样、量化、编码三个步骤。
5.数据交换技术主要有电路交换、报文交换,分组交换,其中分组交换交换技术有数据报和虚电路之分。
(存储交换:报文交换、分组交换)(数据:模拟数据和数字数据)模拟通信系统通常:信源、调制器、解调器、信宿以及噪声源组成。
)(数字数据调制:移幅键控ASK、移频键控FSK、移相键控PSK)6.决定局域网特性的主要技术要素包括介质访问控制方法、拓扑结构和传输介质三个方面。
7.局域网体系结构仅包含OSI 参考模型最低两层,分别是_物理层 __层和 _数据链路 __层。
(OSI 模型:应用层、表示层、会话层、传输层、网络层、数据链路层、物理层)8.CSMA/CD方式遵循“先听后发,__边听边发 __, _冲突停发 __,随机重发”的原理控制数据包的发送。
(以太网是当今现有局域网采用的最通用的通信协议标准,它定义了局域网中采用的电缆类型和信号处理方法,使用CSMA/CD技术,并以 10Mbit/s 的数据传输速率运行在多种类型的电缆上。
)9.广域网由局域网及城域网组成。
10.现在以太网接入技术主要的解决方案有DSL和Cable Modem。
11.Internet上的文件服务器分专用文件服务器和匿名文件服务器。
二、选择题1.电视频道的带宽是6MHz,假定没有热噪声,如果数字信号取 4 种离散值,那么可获得的最大数据率是C。
A.6Mbit/s B.12Mbit/s C. 24Mbit/sD. 48Mbit/s2.如果一个码元所载的信息是两位,则一码元可以表示的状态为B。
网络安全考试试题及答案
网络安全考试试题及答案一、选择题1. 钓鱼网站是指:A. 通过完全模拟标准网站的外观和功能来欺骗用户的网站。
B. 提供在线钓鱼活动信息的网站。
C. 钓鱼者使用的养鱼网站。
D. 钓鱼者采用的一种新型的捕鱼方法。
答案:A2. 在网络安全中,DDoS攻击是指:A. 故意造成服务器超负荷,使其无法正常工作。
B. 利用社交行为和个人信息进行非法活动。
C. 利用人们对安全问题的无知进行攻击。
D. 通过电子邮件传播病毒。
答案:A3. 网络钓鱼常见手段包括以下哪些?A. 假冒合法机构网站。
B. 发送虚假电子邮件。
C. 伪造身份进行诈骗。
D. 在社交媒体上发布虚假信息。
E. 扫描目标网络并发现漏洞。
答案:A、B、C、D二、填空题1. 下列哪个密码强度最高?答案:复杂密码(包含大写字母、小写字母、数字和特殊字符)2. 以下是一种常见的网络攻击手段,____攻击。
答案:中间人三、判断题1. 防火墙是一种用于保护计算机和网络安全的硬件设备。
答案:错误2. 安全意识教育培训对于预防网络安全威胁起着至关重要的作用。
答案:正确四、简答题1. 请简述什么是多因素认证,以及它为什么对网络安全至关重要?答:多因素认证是一种身份验证方法,要求用户提供两个或多个不同类型的认证因素。
这些因素可以是密码、指纹、手机应用程序等。
多因素认证的目的是提供更高的安全性,因为攻击者需要同时获得多个因素才能通过认证。
这种方法大大降低了密码泄露和身份盗窃的风险,因此对于网络安全至关重要。
2. 请描述一种常见的网络攻击类型,并提供防御措施。
答:一种常见的网络攻击类型是SQL注入攻击。
攻击者通过在应用程序的输入字段中插入恶意的SQL代码,从而可以执行未经授权的数据库操作。
为了防止此类攻击,应采取以下防御措施:- 对用户输入进行严格的验证和过滤,确保不允许插入恶意代码。
- 在应用程序中使用参数化查询和预编译语句,以减少攻击的风险。
- 定期更新和修补数据库和应用程序,以确保安全漏洞得到修复。
计算机网络安全考试试题及答案
计算机网络安全考试试题及答案一、选择题1. 下列哪项不是计算机安全的基本目标?A. 机密性B. 完整性C. 可用性D. 可靠性答案:D2. 在计算机网络安全中,攻击者通过欺骗受害者,使其相信攻击者是可信的实体,从而获取机密信息。
这种攻击方式被称为:A. 拒绝服务攻击B. 中间人攻击C. 网络钓鱼D. 缓冲区溢出答案:B3. 下列哪项不是常见的计算机网络安全威胁?A. 病毒B. 木马D. 蠕虫答案:C4. 防火墙可以实现哪些功能?A. 监控网络流量B. 拦截恶意流量C. 隔离内外网D. 扫描病毒答案:A、B、C、D5. CSRF 攻击是指攻击者利用用户的身份进行恶意操作而不需要用户的明确参与。
CSRF 的全称是:A. Cross-Site Request ForgeryB. Cross-Site ScriptingC. SQL 注入攻击D. 跨站资源共享答案:A二、判断题1. 黑客攻击是指对计算机网络系统进行安全评估和测试的行为。
2. 加密是指将数据从明文转换为密文的过程。
答案:正确3. 防火墙可以完全杜绝网络攻击。
答案:错误4. SSL/TLS 是一种常用的网络安全协议,用于保护 Web 通信的安全。
答案:正确5. XSS 攻击是指通过修改网站服务器上的数据实现对用户的攻击。
答案:错误三、简答题1. 请简要解释什么是 DDos 攻击,并提供一种防御方法。
答:DDos 攻击指分布式拒绝服务攻击,攻击者通过控制大量的代理主机向目标服务器发送大量的无效请求,导致目标服务器无法正常处理合法请求。
防御方法之一是使用流量清洗技术,通过识别和过滤恶意流量,防止其达到目标服务器。
2. 简述公钥加密算法和私钥加密算法的区别。
答:公钥加密算法使用两个不同的密钥,一个用于加密信息(公钥),一个用于解密信息(私钥)。
公钥可公开,任何人都可以使用公钥加密信息,但只有私钥的持有者能够解密。
私钥加密算法只使用一个密钥,该密钥用于加密和解密信息,比如对称加密算法。
网络基础考试试题及答案解析
1.请参见图示。
五台 PC 通过一个集线器连接,如果主机 H1 想回复来自 H2 的报文,下面哪一个描述正确?()AH1 发送单播报文到 H2,集线器将该报文转发给所有设备。
BH1发送单播报文到 H2,集线器将该报文转发给 H2。
CH1 发送广播报文到 H2,集线器将该报文转发给所有设备。
DH1 发送组播报文到 H2,集线器将该报文直接转发给 H2。
参考答案:A分数:12.主机 A 需要获取同一 LAN 网段上主机 B 的 MAC 地址,于是向该网段上所有主机发送了一条报文,要求提供主机 B 的 MAC 地址。
主机 B 以其 MAC 地址作出了响应,而其它所有主机丢弃了该请求。
此案例中使用了什么协议?()AARPBDHCPCDNSDWINS参考答案:A分数:13.交换机在收到帧之后,如果发现其中的目的 MAC 地址不在当前 MAC 表中,将会执行下列哪一项操作?()A丢弃该帧。
B发出 ARP 请求并查找 MAC 地址。
C将帧从所有活动端口发出(源端口除外)。
D将帧传回发送者。
参考答案:C分数:14.路由器使用哪个表来确定发送数据包的接口?()AARP 表B路由表C网络表D转发表参考答案:B分数:15.如果主机上的默认网关配置不正确,对通信有何影响?()A该主机无法在本地网络上通信。
B该主机可以与本地网络中的其它主机通信,但不能与远程网络上的主机通信。
C该主机可以与远程网络中的其它主机通信,但不能与本地网络中的主机通信。
D对通信没有影响。
参考答案:B分数:16.即使在路由表中不含通往目的网络的详细路由时也能转发数据包的路由类型为?()A动态路由B缺省路由C目的路由D普通路由参考答案:B分数:17.请参见图示,所示电缆属于哪一类型?()ASTPBUTPC同轴D光纤参考答案:D分数:18.请参见图示,所示电缆属于哪一类型?()A交叉电缆B八个同轴信道C多模光纤D单模光纤E直通电缆参考答案:A分数:19.请参见图示,工作站中的一个用户无法连接服务器。
计算机网络试题及答案
计算机网络考试试题纸B卷一、单选题(每小题1分,共20分)1.调制解调技术主要用于下列哪种数据通信中A、模拟信号传输模拟数据B、模拟信号传输数字数据C、数字信号传输数字数据D、数字信号传输模拟信号2.下列哪种交换方法传输延迟最小?A、报文分组交换B、报文交换C、电路交换D、各种方法都一样3.下列哪种交换方法使用了虚电路?A、报文分组交换B、报文交换C、电路交换D、各种方法都一样4.虚电路方法在传输数据前A、必须预先建立一条逻辑连接B、不需要对信息进行分组C、收发两站的发送接收设备必须同时可用D、必须建立起专用的通信线路5.在下列传输介质中,哪种介质的典型传输率最高?A、双绞线B、同轴电缆C、光纤D、无线介质6.RS232C逻辑0的电平为A、大于+3VB、小于-3VC、大于+15VD、小于-15V7.两端用户传输文件,应属于下列OSI的哪一层处理?A、表示层B、会话层C、传输层D、应用层8.决定使用哪条路径通过子网,属于下面OSI的哪一层处理?A、物理层B、数据链路层C、传输层D、网络层9.OSI模型中,对话控制是哪个层次的功能?A、网络层B、传输层C、会话层D、表示层10.管理计算机通信的规则称为:A、协议B、介质C、服务D、网络操作系统11.控制访问网络资源的软件称为A、操作系统B、工作站C、客户机D、外设12.Windows NT为管理用户帐号提供的使用程序叫做A、服务器管理器B、用户管理器C、域用户管理器D、帐号管理器13.以下哪个IP地址属于C类地址?A、 B、C、 D、14,域名与下面哪个一一对应A、物理地址B、IP地址C、网络D、以上均错15.路由器运行于OSI模型的哪个层次?A、数据链路层B、网络层C、传输层D、应用层16.IP协议提供哪种服务?A、无连接服务B、面向连接的服务C、虚电路服务D、以上都不是17.DNS必须具有一个A、动态IP地址B、静态IP地址C、动态计算机名D、固定的计算机名18.下面哪个网络技术最适合多媒体通信需要?A、 B、ISDN C、帧中继D、TAM19.报文分组交换方式使用于下列哪种负荷情况?A、间歇式轻负荷B、传输数据率需固定的负荷C、持续的实时要求高的负荷D、中等或大量随时要传送的负荷20.Internet又称为(internet:互联网----首字母小写)A、互联网B、外部网C、内部网D、都不是二、多选题(每小题2分,共10分)21.在下列说法中哪些是正确的?A、串行通信一般用于近距离传输,并行通信用于远距离传输B、串行通信的频带利用率比并行通信的高C、串行通信的传输速度比并行通信的快D、串行通信可通过通信缓冲区来进行数据流速匹配22.在下列说法中哪些是正确的?A、虚电路与电路交换中的电路没有实质不同B、在通信的两站间只能建立一条虚电路C、虚电路也有连接建立、数据传输、连接拆除三个阶段D、虚电路的各个结点不需要为每个分组做路径选择判断23.下列哪些说法是正确的?A、数据链路层处理设备到设备间的通信B、网络层处理高层进程间的通信C、传输层处理端节点间的通信D、以上均对24.万维网由以下哪些组成?A、服务器B、客户机C、网卡D、协议25.网络的配置主要是安装和配置了A、用户B、IP地址C、网卡D、协议三、写出下列英文缩写的中文含义的中文含义是________点对点______________________________中文含义是_______________综合业务数字网_________________________的中文含义是______________局域网_________________________中文含义是________________电子公告板__________________________30.Modem中文含义是_____________调制解调器_________________________四、名词解释(每小题5分,共15分)31.网络利用率网络利用率指:在网络上,线路有效利用的时间和总时间的百分比。
网络考试试题及答案
网络考试试题及答案一、选择题1. 在计算机网络中,IP地址是用来唯一标识网络中的设备的,它是由“.”分割的4个二进制数字组成的32位数值。
以下哪个是合法的IP 地址?A. 192.168.0.555B. 256.0.0.0C. 10.0.0.1D. 127.0.0.0答案:C2. 在网络通信中,HTTP协议是使用哪个端口进行传输的?A. 20B. 80C. 443D. 3389答案:B3. 下列哪个选项不属于网络安全的威胁?A. 病毒攻击B. 黑客攻击C. 硬盘故障D. 拒绝服务攻击答案:C二、填空题1. OSI模型共分为____个层次。
答案:72. 传输层协议中,TCP是面向____的协议。
答案:连接3. 在IP地址192.168.1.1的子网掩码为255.255.255.0的情况下,该子网中的可用主机数为____。
答案:254三、简答题1. 请简要说明HTTP和HTTPS协议的区别。
答:HTTP协议是明文传输的协议,数据在传输过程中不进行加密,安全性较差;而HTTPS协议是在HTTP协议的基础上加入了SSL/TLS加密传输机制,能够对数据进行加密传输,安全性更高。
2. 请简要介绍常见的网络安全威胁类型,并提供相应的预防措施。
答:常见的网络安全威胁类型包括病毒攻击、黑客攻击、拒绝服务攻击等。
- 病毒攻击:通过恶意软件感染目标设备,破坏数据或获取敏感信息。
预防措施是使用安全的防病毒软件进行实时保护,定期更新操作系统和应用程序。
- 黑客攻击:黑客通过网络渗透目标系统,获取非法权限并窃取敏感信息。
预防措施是加强网络安全防御,使用强密码、定期修改密码,限制用户权限等。
- 拒绝服务攻击:攻击者通过大量无效请求使目标系统过载,导致正常用户无法访问。
预防措施包括使用防火墙和入侵检测系统,限制流量和频率,提高系统容量等。
总结:网络考试试题及答案中包括选择题、填空题和简答题。
选择题要求选择正确答案,填空题要求填入正确的答案,简答题要求简要说明或介绍相关内容。
最全计算机网络期末考试试题及答案
计算机网络试题及答案(一)一、.填空题1.所谓计算机网络,会议是利用通信设备和线路将地理位置不同的、功能独立的多个计算机系统互连起来,以功能完善的网络软件实现网络中资源共享和数据通讯的系统。
2.计算机网络如果按作用范围进行分类,可分为广域网(WAN)、局域网(LAN)和城域网(MAN)。
3.网络协议通常采用分层思想进行设计,OSI RM中的协议分为7层,而TCP/IP RM中协议分为4层。
4.在TCP/IP RM中,用于互联层的协议主要有:ARP、IP、RARP、ICMP和IGMP协议。
5.用于计算机网络的传输媒体有两类:有导线媒体和无导线媒体;光纤可分为两种:单模光纤和多模光纤(MMF)。
6.构成计算机网络的拓扑结构有很多种,通常有星形、总线型、环型、树型、和网状型等。
7.CSMA/CD技术是一种随机接入(所有的用户根据自已的意愿随机地发送数据),冲突不可避免;令牌技术是一种受控接入(各个用户不能任意接入信道而必须服从一定的控制),冲突避免。
8.10BASE-T局域网的数据速率是10mbps,100BASE-TX局域网的数据速率是100mbps。
9.在用双绞线时行组网时,连接计算机和计算机应采用交叉UTP电缆,连接计算机和集线器用直通UTP电缆。
10.在将计算机与10BASE-T集线器进行连接时,UTP电缆的长度不能大于100米。
11.在将计算机与100BASE-TX集线器进行连接时,UTP电缆的长度不能长于100米。
12.以太网交换机和数据交换和转发方式可以分为:直接交换、存储转发交换和改进的直接交换。
13.VLAN的组网方式有两种:静态根据以太网交换机端口进行划分VLAN,动态根据MAC地址、逻辑地址或数据包的协议类型进行划分VLAN。
14.在Internet中,运行IP的互联层可以为其高层用户提供的服务有三个特点:不可靠的数据投递服务、面向无连接的传输服务和尽最大努力投递服务。
15.IP地址由网络号和主机号两部分组成,其中网络号表示互联网中的一个特定网络,主机号表示该网络中主机的一个特定连接。
网络信息安全考试题库及答案
网络信息安全考试题库及答案一、单选题1. 网络信息安全的核心目标是什么?A. 提高网络速度B. 确保信息的完整性、可用性和保密性C. 降低网络成本D. 增加网络设备数量答案:B2. 什么是防火墙?A. 一种防止火灾的设备B. 一种网络设备,用于监控并控制进出网络的流量C. 一种网络协议D. 一种加密算法答案:B3. 以下哪项是加密技术的主要目的?A. 增加数据传输速度B. 保护数据不被未授权访问C. 减少存储空间D. 提高数据的可读性答案:B4. 什么是VPN?A. 虚拟专用网络B. 虚拟公共网络C. 虚拟个人网络D. 虚拟私人网络答案:A5. 什么是DDoS攻击?A. 分布式拒绝服务攻击B. 数据驱动的安全攻击C. 动态数据存储攻击D. 直接数据删除攻击答案:A二、多选题6. 以下哪些措施可以提高网络信息安全?A. 使用复杂密码B. 定期更新操作系统和软件C. 禁用不必要的网络服务D. 忽略安全警告答案:A, B, C7. 常见的网络攻击类型包括哪些?A. 病毒B. 木马C. 钓鱼D. 广告软件答案:A, B, C8. 以下哪些属于网络安全防护的基本策略?A. 访问控制B. 身份验证C. 加密D. 网络隔离答案:A, B, C, D三、判断题9. 所有网络信息安全问题都可以通过技术手段完全解决。
(错误)10. 定期进行网络安全培训可以提高员工的安全意识,降低安全风险。
(正确)四、简答题11. 请简述什么是社会工程学攻击,并举例说明。
答案:社会工程学攻击是一种利用人的弱点,如信任、好奇心、恐惧等心理因素,通过欺骗手段获取敏感信息或执行某些操作的攻击方式。
例如,通过假冒银行客服电话,诱使受害者透露银行账户信息。
五、案例分析题12. 某公司发现其内部网络遭受了未授权访问,怀疑是内部员工泄露了敏感信息。
作为网络安全专家,你将如何分析和处理这一事件?答案:首先,需要立即对受影响的系统进行隔离,以防止进一步的数据泄露。
计算机网络考试试题及参考答案
计算机网络考试试题及参考答案一、单项选择题(每题2分,共30分)1.计算机网络是由____组成的。
A.计算机和路由器B.计算机和网桥C.计算机和服务器D.计算机和通信设备2.网络拓扑结构指的是____。
A.计算机与计算机之间的连接方式B.计算机内部的工作原理C.计算机网络的硬件设备D.计算机网络的传输速率3.在网络体系结构中,OSI模型的第一层是____层。
A.物理层B.数据链路层C.网络层D.传输层4.简述TCP/IP协议族的四个基本协议。
5.在传输层提供的服务中,TCP协议提供了可靠的、面向连接的服务。
UDP协议提供了____的、无连接的服务。
A.可靠B.不可靠C.面向连接D.面向无连接6.简述TCP协议和UDP协议的主要区别。
7.简述HTTP协议和HTTPS协议的区别。
8.计算机网络中的防火墙用于____。
A.防止网络攻击B.提供网络通信安全C.调试网络连接问题D.限制网络带宽9.下列哪项是IPv6地址的特点?A.长度为128位B.长度为32位C.具有固定的地址段D.支持广播和多播10.什么是URL?11.简述计算机网络中的DNS服务的作用。
12.简述网络中的数据传输方式有哪些。
13.简述计算机网络中的路由器的作用。
14.简述计算机网络中的交换机的作用。
15.简述网络拥塞控制的策略。
二、主观题1.计算机网络中的七层协议与五层协议相比,各有什么优势和不足之处?2.简述虚拟专用网络(VPN)的原理和应用场景。
3.描述一下层次路由的工作原理,并说明其对网络性能的影响。
4.简述IPv6相对于IPv4的优点和推广难题。
5.简述常见的网络攻击类型,以及相应的防御措施。
三、答案参考一、单项选择题1. D2. A3. A4. 四个基本协议为IP协议、TCP协议、UDP协议和ICMP协议。
5. B6. 主要区别包括:TCP协议提供可靠的、面向连接的传输,而UDP 协议提供不可靠的、无连接的传输;TCP协议支持流量控制和拥塞控制,UDP协议不支持。
网络基础考试试题及答案
一、单项选择题(在每小题的四个备选答案中,选出一个正确答案。
每小题2分,共50分)。
1、快速以太网的介质访问控制方法是(A )。
A.CSMA/CD B.令牌总线C.令牌环D.100VG-AnyLan2、X.25网络是(A)。
A.分组交换网B.专用线路网C.线路交换网D.局域网3、Internet 的基本结构与技术起源于(B )A.DECnetB.ARPANETC.NOVELLD.UNIX4、计算机网络中,所有的计算机都连接到一个中心节点上,一个网络节点需要传输数据,首先传输到中心节点上,然后由中心节点转发到目的节点,这种连接结构被称为( C )A.总线结构B.环型结构C.星型结构D.网状结构5、在OSI的七层参考模型中,工作在第二层上的网间连接设备是( C )A.集线器B.路由器C.交换机D.网关6、物理层上信息传输的基本单位称为( B ) 。
A. 段B. 位C. 帧D. 报文7、100BASE-T4的最大网段长度是:( B )A.25米B. 100米C.185米D. 2000米8、ARP协议实现的功能是:( C )A、域名地址到IP地址的解析B、IP地址到域名地址的解析C、IP地址到物理地址的解析D、物理地址到IP地址的解析9、学校内的一个计算机网络系统,属于( B )A.PANNC.MAND.WAN10、下列那项是局域网的特征(D )A、传输速率低B、信息误码率高C、分布在一个宽广的地理范围之内D、提供给用户一个带宽高的访问环境11、ATM采用信元作为数据传输的基本单位,它的长度为( D )。
A、43字节B、5字节C、48字节D、53字节12、在常用的传输介质中,带宽最小、信号传输衰减最大、抗干扰能力最弱的一类传输介质是( C )A.双绞线B.光纤C.同轴电缆D.无线信道13、在OSI/RM参考模型中,( A )处于模型的最底层。
A、物理层B、网络层C、传输层D、应用层14、使用载波信号的两种不同频率来表示二进制值的两种状态的数据编码方式称为( B )A.移幅键控法B.移频键控法C.移相键控法D.幅度相位调制15、在OSI的七层参考模型中,工作在第三层上的网间连接设备是(B )A.集线器B.路由器C.交换机D.网关16、数据链路层上信息传输的基本单位称为( C ) 。
最全计算机网络期末考试试题及答案
最全计算机网络期末考试试题及答案计算机网络期末考试试题及答案一、选择题(每题2分,共40分)1. 计算机网络的基本功能是()。
A.提供通信服务B.提供存储服务C.提供虚拟现实服务D.提供安全服务2. 在OSI参考模型中,物理层的功能是()。
A.进行数据的编码和解码B.处理差错控制C.进行数据的流量控制D.进行路由选择3. 在OSI参考模型中,网络层的功能是()。
A.提供数据链路服务B.提供可靠的传输服务C.进行源地址和目的地址的转换D.进行网络互联和路径选择4. IP地址是()。
A.32位整数B.32位小数C.32位二进制数D.32位十六进制数5. 在TCP/IP协议族中,IP协议作用是()。
A.提供可靠的传输服务B.进行流量控制C.进行差错检测和纠正D.进行分组交换和路由选择6. 网络地址转换(NAT)的主要功能是()。
A.实现IP地址的分配和管理B.提高网络传输效率C.实现跨网段通信 D.提供网络安全防护7. 路由器的主要功能是()。
A.进行数据链路帧的转发B.进行链路的选择C.进行网络互联和路径选择D.进行数据的编码和解码8. 比特帧的种类包括()。
A.火车帧、大飞机帧、小型帧B.数据帧、ACK帧、NAK帧C.同步帧、异步帧、波特帧D.同步链路帧、透明链路帧、异步链路帧9. 在IEEE 802.11标准中,使用的介质访问控制方法是()。
A.CSMA/CDB.CSMA/CAC.TDMAD.FDM10. HTTP协议是()。
A.面向连接的可靠传输协议B.面向连接的不可靠传输协议C.无连接的可靠传输协议D.无连接的不可靠传输协议二、判断题(每题2分,共20分)1. 在OSI参考模型中,传输层负责数据的流量控制和差错控制。
()2. IP地址是一个全球地址,用于标识互联网上的设备。
()3. 路由器是OSI参考模型中的第四层设备。
()4. 路径选择使用的算法有静态路由和动态路由两种。
()5. 网络地址转换(NAT)可以实现私有IP地址和公有IP地址之间的转换。
网络考试试题及答案
网络试题(答题时间:90分钟)答题人姓名:__________一、选择题(单项或多项选择,每空2分,共20分)1.IPv6是下一代IP协议。
IPv6的基本报头包含( C )个字节。
A.16 B.32 C.40 D.602.IPV6基本报头中的哪个字段指明了一个特定的源站向一个特定目标站发送的分组序列,各个路由器要对该分组序列进行特殊的资源分配,以满足应用程序的特殊传输需求。
( B )A.负载长度B.数据流标记C.下一报头D.8h数限制3.1965年科学家提出“超文本”概念,其“超文本”的核心是( A )。
A.链接 B.网络C.图像 D.声音4.信息系统的容灾方案通常要考虑的要点有哪些?(ABCDE)A 灾难的类型B 恢复时间C 恢复程度D 实用技术E 成本5.以下哪些是防火墙的基本功能?(ABCD)A.过滤进出网络的数据;B.管理进出网络的访问行为;C.封堵某些禁止的业务;D.记录进出网络的信息和活动;E.对所有的网络行为进行监测。
7.信息安全有以下哪些常见的威胁?( ABC )。
A.非授权访问、信息泄露、破坏数据完整性。
B.DDOS拒绝服务攻击。
C.恶意代码。
D.机房被破坏8.以下只属于OSI7层模型的是( D )。
A.应用层B.数据链路层C.传输层D.表示层9.下列不属于IDS的基本功能的是( E )。
A.监测并分析用户和系统的活动,查找非法用户和合法用户的越权操作。
B.核查系统配置和漏洞并提示管理员修补漏洞。
C.评估系统关键资源和数据文件的完整性。
D.识别已知的攻击行为,统计分析异常行为。
E.断开异常连接。
F.操作系统日志管理,并识别违反安全策略的用户活动等。
10.下列哪些是实现信息安全的技术措施?( ABCDE )A.网络安全B.数据加密C.认证授权D.审计跟踪E.灾备二、填空题(每空1分,共15分)1.三网融合指的是(电信)网、(互联)网、(广播电视)网在向宽带通信网、数字电视网、下一代互联网演进过程中,三大网络通过技术改造,其技术功能趋于一致,业务范围趋于相同,网络互联互通、资源共享,能为用户提供语音、数据和广播电视等多种服务。
计算机网络期末考试试题及答案解析
计算机网络期末考试试题及答案解析计算机网络期末考试试题及答案解析(1)一.选择题(每小题2分,共50分)1. 目前使用最广泛,也是相对传统的一种主流网络结构是:()A. 树型拓扑结构B. 环型拓扑结构C. 总线拓扑结构D. 总线/星型拓扑结构2. OSI模型有7个功能层,从下向上第四层是: ( )A.. 物理层B. 会话层C. 网络层D. 传输层3. IBM令牌环网络主要采用( )介质。
A..同轴电缆和光纤B. 双绞线C. 光纤D. 双绞线和光纤4. 以下不属于网络协议故障的表现的是:()A.计算机无法登录到服务器B.计算机在网上邻居中看不到自己,也无法在网络中访问其他计算机C.网线、跳线或信息插座故障D.计算机无法通过局域网接入Internet5. 以下能作为网络安全的特征的是:()A.保密性 B. 共享性 C. 完整性 D. 可控性6. 决定局域性的主要技术要素是:介质访问控制方法,传输介质与( )A.网络拓仆B.体系结构C.数据库软件D.服务器软件7. 网络操作系统的基本任务是:屏蔽本地资源与网络资源的差异性,为用户提供各种基本网络服务功能,完成网络共享系统资源的管理,并提供网络系统的( )A.www服务B.安全性服务C.多媒体服务D.E-mail 服务8. 布线系统与( )紧密相关.A..网络体系结构B.局域网C.楼群D.传输介质9. 网卡的主要功能不包括( )A.将计算机连接到通信介质上B.网络互联C.进行电信号匹配D.实现数据传输10. 计算机网络是计算机与( )相结合的产物.A.电话B.线路C.各种协议D.通信技术11. 在整个网络的设计,功能,可靠性和费用方面有着重要影响的因素是( )A.误码率B.拓仆结构C.网络距离D.网络传输速率12. OSI参考模型中的网络层的功能主要是由网络设备( )来实现的.A.网关B.网卡C.网桥D.路由器13. 不属于TCP/IP分层模型的是()A.IP层 B.应用层 C.会话层 D.TCP层14. IP地址的主要类型有几种:()A.4B.5C.6D.715. 非屏蔽双绞线由4对相互扭绞的线对组成,这8根线外面有保护层包裹。
网络信息安全考试试题及答案
网络信息安全考试试题及答案第一部分:选择题1. 下列哪项不是网络信息安全的基本要求?A. 机密性B. 完整性C. 可用性D. 操作性答案:D解析:网络信息安全的基本要求包括机密性、完整性和可用性,操作性不属于网络信息安全的基本要求。
2. 下列哪项是常见的网络攻击手段?A. 木马病毒B. 防火墙C. 路由器D. 交换机答案:A解析:木马病毒是常见的网络攻击手段,它通过植入计算机系统中,实现对计算机的操控和控制。
3. 网络信息安全的防护机制包括哪些?A. 防火墙B. 权限管理C. 加密技术D. 打印机答案:A、B、C解析:网络信息安全的防护机制包括防火墙、权限管理和加密技术,打印机不属于网络信息安全的防护机制。
4. 下列哪项不属于常见的密码攻击手段?A. 暴力破解B. 社会工程学C. 信任攻击D. SQL注入攻击答案:D解析:SQL注入攻击主要针对数据库系统,不属于常见的密码攻击手段。
第二部分:填空题1. 不同类型的数字证书由______颁发。
答案:CA(证书授权机构)2. 信息安全的目标是实现信息的______,______和______。
答案:机密性、完整性、可用性3. 外部攻击者可能通过______来入侵网络系统。
答案:黑客4. 网络信息安全的基本要求包括______。
答案:机密性、完整性、可用性第三部分:简答题1. 请简要介绍防火墙的作用及工作原理。
答案:防火墙是一种网络安全设备,用于保护内部网络免受外部网络的攻击和威胁。
其作用包括过滤和监控网络数据流量,禁止非法访问和攻击行为,并确保合法的数据传输。
防火墙的工作原理主要包括以下几个步骤:1)数据包过滤:防火墙通过检查数据包的源地址、目的地址、端口号等信息,对数据包进行过滤和判断,从而决定是否允许通过防火墙。
2)访问控制:防火墙根据事先设定的规则集,对进出网络的数据包进行访问控制,只允许符合规则的合法数据包通过,阻止非法数据包的传输。
3)网络地址转换(NAT):防火墙可以通过网络地址转换技术,将内部私有网络的IP地址转换为外部公共网络的IP地址,实现内外网络的隔离和保护。
计算机网络期末考试试题与答案(多套)
计算机网络期末考试试题与答案(多套)计算机网络一、挑选题(每题1分)1、Internet的前身是CA、IntranetB、EthernetC、ARPAnetD、Cernet2、Internet的核心协议是BA、X.25B、TCP/IPC、ICMPD、UDP3、服务与协议是彻低不同的两个概念,下列关于它们的说法错误的是DA、协议是水平的,即协议是控制对等实体间通信的规章服务是垂直的,即服务是下层向上层通过层间接口提供的B、在协议的控制下,两个对等实体间的通信使得本层能够向上一层提供服务要实现本层协议,还需要使用下面一层所提供的服务C、协议的实现保证了能够向上一层提供服务D、OSI将层与层之间交换的数据单位称为协议数据单元PDU4、在TCP/IP的进程之间举行通信常常使用客户/服务器方式,下面关于客户和服务器的描述错误的是 CA、客户和服务器是指通信中所涉及的两个应用进程B、客户/服务器方式描述的是进程之间服务与被服务的关系C、服务器是服务哀求方,客户是服务提供方D、一个客户程序可与多个服务器举行通信5、常用的数据传输速率单位有kbit/s、Mbit/s、Gbit/s 1Gbit/s等于 AA、1×103Mbit/sB、1×103kbit/sC、1×106Mbit/sD、1×109kbit/s6、在同一信道上同一时刻,可举行双向数据传送的通信方式是CA、单工B、半双工C、全双工D、上述三种均不是7、共有4个站举行码分多址通信4个站的码片序列为:a:(-1 -1 -1 +1 +1 -1 +1 +1)b:(-1 -1 +1 -1 +1 +1 +1 -1)c:(-1 +1 -1 +1 +1 +1 -1 -1)d:(-1 +1 -1 -1 -1 -1 +1 -1)现收到这样的码片序列:(-1 +1 -3 +1 -1 -3 +1 +1),则A 发送1A、a和dB、aC、b和cD、c8、局域网标准化工作是由B 来制定的A、OSIB、IEEEC、ITU-TD、CCITT9、计算机内的传输是A 传输,而通信线路上的传输是传输A、并行,串行B、串行,并行C、并行,并行D、串行,串行10、C 代表以双绞线为传输介质的迅速以太网A、10base5B、10base2C、100base-TD、10base-F11、局域网体系结构中B 被划分成MAC和LLC两个子层A、物理层B、数据链路层C、网络层D、运输层12、下面关于网络互连设备讲述错误的是CA、在物理层扩展局域网可使用转发器和集线器B、在数据链路层扩展局域网可使用网桥C、以太网交换机实质上是一个多端口网桥,工作在网络层D、路由器用来互连不同的网络,是网络层设备13、有10个站衔接到以太网上若10个站都衔接到一个10Mbit/s 以太网集线器上,则每个站能得到的带宽为 A ;若10个站都衔接到一个10Mbit/s以太网交换机上,则每个站得到的带宽为A、10个站分享10Mbit/s,每个站独占10Mbit/s B、10个站分享10Mbit/s,10个站分享10Mbit/s C、每个站独占10Mbit/s,每个站独占10Mbit/s D、每个站独占10Mbit/s,10个站分享10Mbit/s14、下面关于虚拟局域网VLAN的讲述错误的是D A、VLAN 是由一些局域网网段构成的与物理位置无关的规律组B、利用以太网交换机可以很便利地实现VLAN C、每一个VLAN的工作站可处在不同的局域网中D、虚拟局域网是一种新型局域网15、关于无线局域网,下列讲述错误的是DA、无线局域网可分为两大类,即有固定基础设施的和无固定基础设施的B、无固定基础设施的无线局域网又叫做自组网络C、有固定基础设施的无线局域网的MAC层不能使用CSMA/CD 协议,而是使用CSMA/CA协议D、移动自组网络和移动IP相同16、分组的概念是在C 层用到的A、物理层B、数据链路层C、网络层D、传输层17、帧中继网是一种AA、广域网B、局域网C、ATM网D、以太网18、异步传递模式ATM采纳称为信元的A 分组,并使用信道传输A、定长,光纤B、定长,双绞线C、变长,双绞线D、变长,光纤19、下面关于IP地址与硬件地址的讲述错误的是DA、在局域网中,硬件地址又称为物理地址或MAC地址B、硬件地址是数据链路层和物理层使用的地址,IP地址是网络层和以上各层使用的C、IP地址不能直接用来举行通信,在实际网络的链路上传送数据帧必需使用硬件地址D、RARP是解决同一个局域网上的主机或路由器的IP地址和硬件地址的映射问题20、关于互联网中IP地址,下列讲述错误的是DA、在同一个局域网上的主机或路由器的IP地址中的网络号必需是一样的B、用网桥互连的网段仍然是一个局域网,只能有一个网络号C、路由器总是具有两个或两个以上的IP地址D、当两个路由器直接相连时,在连线两端的接口处,必需指明IP地址21、关于因特网中路由器和广域网中结点交换机讲述错误的是CA、路由器用来互连不同的网络,结点交换机只是在一个特定的网络中工作B、路由器特地用来转发分组,结点交换机还可以衔接上许多主机C、路由器和结点交换机都使用统一的IP协议D、路由器按照目的网络地址找出下一跳(即下一个路由器),而结点交换机则按照目的站所接入的交换机号找出下一跳(即下一个结点交换机)22、在OSI参考模型的物理层、数据链路层、网络层传送的数据单位分离为 AA、比特、帧、分组B、比特、分组、帧C、帧、分组、比特D、分组、比特、帧23、关于无分类编址CIDR,下列说法错误的是CA、CIDR使用各种长度的“网络前缀”来代替分类地址中的网络号和子网号B、CIDR将网络前缀都相同的延续的IP地址组成“CIDR”地址块C、网络前缀越短,其地址块所包含的地址数就越少D、使用CIDR,查找路由表时可能会得到多个匹配结果,应该从匹配结果中挑选具有最长网络前缀的路由由于网络前缀越长,路由就越详细24、下面关于因特网的路由挑选协议讲述错误的是AA、因特网采纳静态的、分层次的路由挑选协议B、RIP是基于距离向量的路由挑选协议,RIP挑选一个到目的网络具有最少路由器的路由(最短路由)C、OSPF最主要特征是使用分布式链路状态协议,全部的路由器终于都能建立一个链路状态数据库(全网的拓扑结构图)D、BGP-4采纳路径向量路由挑选协议BGP所交换的网络可达性信息是要到达某个网络所要经过的自治系统序列25、在TCP中,衔接的建立采纳C 握手的办法A、一次B、二次C、三次D、四次26、下列协议属于应用层协议的是CA、IP、TCP、和UDPB、ARP、IP和UDPC、FTP、SMTP和TELNETD、ICMP、RARP和ARP27、检查网络连通性的应用程序是AA、PINGB、ARPC、NFSD、DNS28、下面协议中用于传输控制的是CA、URLB、SMTPC、HTTPD、HTML29、在Internet域名体系中,域的下面可以划分子域,各级域名用圆点分开,根据DA、从左到右越来越小的方式分4层罗列B、从左到右越来越小的方式分多层罗列C、从右到左越来越小的方式分4层罗列D、从右到左越来越小的方式分多层罗列30、在公钥密码体制中,不藏匿的是BA、公钥B、私钥C、公钥和加密算法D、私钥和加密算法31、A通过计算机网络给B发送消息,说其同意签订合同随后A 反悔,不承认发过该消息为防止这种状况发生,在计算机网络中应采纳 D 技术A、消息认证B、数据加密C、防火墙D、数字签名32、完成路径挑选功能是在OSI模型的CA、物理层B、数据链路层C、网络层D、运输层33、在TCP/IP协议族的层次中,解决计算机之间通信问题是在BA、网络接口层B、网际层C、传输层D、应用层34、Internet服务提供者的英文简写是DA、DSSB、NIIC、IISD、ISP35、CSMA/CD总线网适用的标准AA. IEEE802.3B. IEEE802.5C. IEEE802.6D. IEEE802.1136、一座大楼内的一个计算机网络系统,属于BA、PANB、LANC、MAND、W AN37、承载信息量的基本信号单位是AA.、码元B.、比特C、.数据传输速率D、误码率38、计算机与打印机之间的通信属于AA、单工通信B、半双工通信C、全双工通信D、都不是39、以下不属于网络操作系统的软件是BA、NetwareB、C、LinuxD、Unix40、将一个局域网连入Internet,首选的设备是AA、路由器B、中继器C、网桥D、网关41、某一速率为100M的交换机有20个端口,则每个端口的传输速率为AA 、100MB 、10MC 、5MD 、2000M42、以下传输介质性能最好的是CA、同轴电缆B、双绞线C、光纤D、电话线43、C 类IP 地址的最高三个比特位,从高到低依次是B A 、010B 、110C 、100D 、10144、下列不属于广域网的是CA 、ATM网B 、帧中继网C 、以太网D 、X.25分组交换网45、PPP 是面对B 的协议A 、比特B 、字符C 、字D 、数字46、局域网中的MAC层与OSI 参考模型B 相对应A 、物理层B 、数据链路层C 、网络层D 、传输层47、IP 协议提供的是服务类型是B文档内容到此结束,欢迎大家下载、修改、丰富并分享给更多有需要的人。
计算机网络考试试题及答案
计算机网络考试试题及答案一、选择题1. 计算机网络中,OSI模型的第4层是:- A. 传输层- B. 网络层- C. 会话层- D. 表示层答案:A2. TCP协议位于OSI模型的:- A. 传输层- B. 网络层- C. 应用层- D. 表示层答案:A3. 以下哪个协议是用于域名解析的?- A. FTP- B. HTTP- C. DNS- D. SMTP答案:C二、填空题1. 在TCP/IP协议族中,______协议负责将数据从源主机传输到目的主机。
- 答案:IP2. 网络地址转换(NAT)是一种在______和______之间转换地址的方法。
- 答案:私有网络;公共网络3. 在OSI模型中,______层负责建立、管理和终止会话。
- 答案:会话层三、简答题1. 简述TCP和UDP协议的主要区别。
- 答案:TCP(传输控制协议)是一种面向连接的、可靠的传输层协议,它确保数据包正确、完整地从源传输到目的地。
TCP提供流量控制、拥塞控制和错误恢复机制。
UDP(用户数据报协议)是一种无连接的协议,它允许应用程序发送和接收数据报,但不保证数据包的顺序、完整性或可靠性。
UDP适用于那些对实时性要求高、可以容忍一定数据丢失的应用,如视频会议和在线游戏。
2. 描述一下什么是子网掩码,以及它的作用。
- 答案:子网掩码是一种用于区分IP地址中网络地址和主机地址的位模式。
它与IP地址一起使用,帮助路由器确定数据包应该在局域网内传输还是发送到广域网。
子网掩码的主要作用是允许一个组织在一个大的IP地址范围内创建多个小的、更易于管理的网络,即子网。
通过这种方式,可以提高网络的效率和安全性。
四、计算题1. 给定一个IP地址192.168.1.10和子网掩码255.255.255.0,计算网络地址和广播地址。
- 答案:网络地址为192.168.1.0,广播地址为192.168.1.255。
五、论述题1. 论述网络协议在现代通信中的重要性。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
网络试题
(答题时间:90分钟)
答题人姓名:__________
一、选择题(单项或多项选择,每空2分,共20分)
1.IPv6是下一代IP协议。
IPv6的基本报头包含( C )个字节。
A.16 B.32 C.40 D.60
2.IPV6基本报头中的哪个字段指明了一个特定的源站向一个特定目标站发送的分组序列,各个路由器要对该分组序列进行特殊的资源分配,以满足应用程序的特殊传输需求。
( B )
A.负载长度B.数据流标记C.下一报头D.8h数限制
3.1965年科学家提出“超文本”概念,其“超文本”的核心是( A )。
A.链接 B.网络
C.图像 D.声音
4.信息系统的容灾方案通常要考虑的要点有哪些?(ABCDE)
A 灾难的类型
B 恢复时间
C 恢复程度
D 实用技术
E 成本
5.以下哪些是防火墙的基本功能?(ABCD)
A.过滤进出网络的数据;
B.管理进出网络的访问行为;
C.封堵某些禁止的业务;
D.记录进出网络的信息和活动;
E.对所有的网络行为进行监测。
7.信息安全有以下哪些常见的威胁?( ABC )。
A.非授权访问、信息泄露、破坏数据完整性。
B.DDOS拒绝服务攻击。
C.恶意代码。
D.机房被破坏
8.以下只属于OSI7层模型的是( D )。
A.应用层
B.数据链路层
C.传输层
D.表示层
9.下列不属于IDS的基本功能的是( E )。
A.监测并分析用户和系统的活动,查找非法用户和合法用户的越权操作。
B.核查系统配置和漏洞并提示管理员修补漏洞。
C.评估系统关键资源和数据文件的完整性。
D.识别已知的攻击行为,统计分析异常行为。
E.断开异常连接。
F.操作系统日志管理,并识别违反安全策略的用户活动等。
10.下列哪些是实现信息安全的技术措施?( ABCDE )
A.网络安全
B.数据加密
C.认证授权
D.审计跟踪
E.灾备
二、填空题(每空1分,共15分)
1.三网融合指的是(电信)网、(互联)网、(广播电视)网在向宽带通信网、数字电视网、下一代互联网演进过程中,三大网络通过技术改造,其技术功能趋于一致,业务范围趋于相同,网络互联互通、资源共享,能为用户提供语音、数据和广播电视等多种服务。
2. 中国移动通信集团公司发布了《中国移动业务支撑网4A安全技术规范》,其中4A是指( Account 账号)、( Authorization认证)、( Authentication授权)、( Audit审计)(请写出中英文名称)。
到目前为止,已发布了四个版本,最新版本是V
3.5。
4A平台的核心思路是完成(自然人)和(资源)的有效隔离,实现账号和设备的集中管理。
3. P2DR模型是ISS公司提出的动态网络安全体系的代表模型。
P2DR 模型包括(安全策略)、(防护)、(检测)、(响应)四个主要部分。
三、问答题(第1-5题每题10分,第6题15分)
1. 网络安全中有“安全域”的设计划分,安全域的原理是什么?
“安全域”通过把希望使用相同安全控制的一组资产划为一个“域”,阻止可接受的安全接口之外的访问。
2. 网络安全的五种属性包括保密性(Confidentiality)、完整性(Integrity)、可用性(Availability)、可靠性(Reliability)和不可抵赖性(Non-repudiation),请选择一种解释其含义。
•保密性(Confidentiality):保密性是指保证信息不能被非授权访问,即使非授权用户得到信息也无法知晓信息内容,因而不能使用。
通常通过访问控制阻止非授权用户获得机密信息,通过加密变换阻止非授权用户获知信息内容。
•完整性(Integrity):完整性是指维护信息的一致性,即信息在生成、传输、存储和使用过程中不应发生人为或非人为的非授权篡改。
一般通过访问控制阻止篡改行为,同时通过消息摘要算法来检验信息是否被篡改。
信息的完整性包括两个方面:(1)数据完整性:数据没有被未授权篡改或者损坏;(2)系统完整性:系统未被非法操纵,按既定的目标运行。
•可用性(Availability):可用性是指保障信息资源随时可提供服务的能力特性,即授权用户根据需要可以随时访问所需信息。
可用性是信息资源服务功能和性能可靠性的度量,涉及到物理、网络、系统、数据、应用和用户等多方面的因素,是对信息网络总体可靠性的要求。
•可靠性(Reliability):是指系统在规定的条件下和规定的时间内,完成规定功能的概率。
可靠性是网络安全最基本的要求之一。
目前对于网络可靠性的研究主要偏重于硬件可靠性的研究,主要采用硬件冗余、提高研究质量和精确度等方法。
实际上软件的可靠性、人员的可靠性和环境的可靠性在保证系统可靠性方面也是非常重要的。
•不可抵赖性(Non-repudiation):信息还要求真实性,即个体身份的认证,适用于用户、进程、系统等;包括对等实体认证和数据源点认证;对等实体认证是指网络通信必须保证双方或是多方间身份的相互确认;数据源点(主机标识)认证是指在安全级别较高的网络通信中需要对数据源点进行认证,以阻止各种恶意行为。
3.传统IT运维的安全问题有哪些,请列举。
账号混乱、定位不明、权限粗放、资源滥用、审计不严、取证困难等。
4.列举所了解的安全产品,请选一个说明其功能和应用场景。
WAF、IDS、IPS、抗DDOS系统、防火墙、堡垒机、防病毒系统、网络恶意代码防护、安全路由器、安全交换机、安全隔离卡、信息内容过滤与控制、抗电磁干扰、防线路截获、介质数据安全、电子信息鉴别、数据备份与恢复、数据库安全部件、数据库审计、WEB审计、漏洞扫描、配置核查等。
防火墙:为了保护计算机系统免受外来的攻击,在内网与外网Internet之间设置了一个安全网关,在保持内部网络与外部网络的连通性的同时,通过强制实施统一的安全策略,防止对重要信息资源的非法存取和访问以达到保护系统安全的目的。
6.请以自己的理解,分别说明未来三网融合的趋势下,广电行业以及电信行业网络、平台、业务等技术体系的发展方向。