计算机网络安全填空题

计算机网络安全填空题
计算机网络安全填空题

网络安全

TCP/IP体系

按网络覆盖范围的大小可将计算机网络分为:

局域网,城域网,广域网,互联网

OSI七层模型分别为:

物理层、数据链路层、网络层、传输层、会话层、表示层、应用层。

TCP/IP层次划分为

数据链路层、网络层、传输层、应用层

TCP/IP的传输层主要有两个协议

UDP,TCP

以太网最重要的特征是:

载波侦听、多路存取、冲突监测。

IP协议提供了的的传递服务。

数据报,尽力而为

IP数据报最长可达字节。

65535

,加上IP首部中的和唯一地确定一个TCP连接。

源端口号,目的端口号,源IP地址,目的IP地址

TCP数据格式中SYN= ,ACK= 表示连接请求消息,SYN= ,ACK= 表示同意建立连接消息。

1,0,1,1

TCP协议的滑动窗口协议的一个重要用途是。

流量控制

TCP协议保证数据的有效性的重要措施是。

确认与重传机制

影响确认与超时重传最关键的因素在于的大小。

定时时间片

包括UDP报头和数据在内的报文长度,以字节为单位,最小为。

8

常用的TCP/IP应用层协议包括

HTTP,E-MAIL,FTP,DNS

FTP协议同时使用了两条TCP通道:一条用于,另一条用于。

命令的交换,数据传输

基本的网络安全威胁有:,,,。

网络的规模,电磁辐射和电磁泄漏,搭线,串音

总线形拓扑结构存在的安全威胁:,,。

故障诊断困难,故障隔离困难,终端必须是智能的

星形拓扑结构存在的安全威胁:,,,。

电缆的长度和安全,扩展困难,对中央节点的依赖性太大,容易出现“瓶颈”现象

环形拓扑结构存在的安全威胁:,,,。

节点的故障会引起全网的故障,诊断故障困难,不易重新配置网络,影响访问协议操作系统的安全漏洞主要有:,,,。

输入/输出非法访问,访问控制的混乱,不完全的中介,操作系统陷门

TCP/IP链路层安全威胁有:,,。

以太网共享信道的侦听,MAC地址的修改,ARP欺骗

TCP/IP网络层安全威胁有:,,,,。

IP地址欺骗,IP包碎片,IGMPNuke攻击,ICMP攻击,路由欺骗

以太网的MTU是。

1500

TCP/IP网络中IP包的传输路径完全由决定。

路由表

TCP初始序列号产生方法有:,,。

64K 规则,时间相关的产生规则,伪随机数产生规则

TCP初始序列号能够被预测的原因是:。

产生与时间相关,且变化频率不够快,从而导致随机性不够

两种实现TCP欺骗的攻击是:,和。

盲攻击,非盲攻击

SYN flooding攻击的效果取决于服务器上保持的。

SYN半连接数

RST和FIN 攻击要求的条件是。

攻击者可以监测到目标主机和被欺骗主机之间的通信流量

和攻击都使得被欺骗主机和目标主机之间的正常通信突然被中断。

RST,FIN

电子邮件攻击的两种表现方式是和。

电子邮件炸弹,电子邮件欺骗

诱骗用户把请求发送到攻击者自己建立的服务器上的应用层攻击方法是。

DNS欺骗

木马的传播方式主要有:和。

电子邮件,软件下载

木马工作的两个条件:和。

服务端已经成功植入木马程序,控制端和服务端都在线

木马的破坏性包括:,,和。

窃取密码,文件操作,修改注册表,系统操作

木马的破解方法有:,,和。

端口扫描,检查注册表,查找文件,杀病毒软件

对服务器实施拒绝服务攻击的方式有:和。

迫使服务器的缓冲区满,不能接收新的请求;使用IP欺骗,迫使服务器不能正常与合法用户通信

DRDoS与DDoS的不同之处在于:。

攻击端不需要占领大量傀儡机

信息安全中的四大安全需求是:,,和。

保密性,完整性,认证性,抗抵赖性

用某种方法伪装消息以隐藏它的内容的过程称为,把密文转变为明文的过程称为。

加密,解密

按照密钥的特点,可将密码算法分为:和。

对称密码算法,非对称密码算法

密码算法的安全性分为:和。

无条件安全,计算上安全

对称密码分为:和。

分组密码,流密码

数字签名以方式分为:和。

无仲裁数字签名,仲裁数字签名

身份认证分为:和。

单向认证,双向认证

身份认证系统由,,也会有四方组成。

示证者,验证者,攻击者,可信赖者

一个典型的PKI系统至少应具有以下几部分组成:,,和。

认证中心CA ,注册机构RA ,业务受理点,LDAP目录服务器

整个PKI体系中各方都承认的一个值得信赖的、公正的第三方权威机构是:。

认证中心CA

用于存取证书以及证书撤销列表的机构是:。

LDAP目录服务器

用户可查询用户的证书状态的机构是:。

LDAP目录服务器

证书的作用是:和。

用来向系统中其他实体证明自己的身份,分发公钥

X.509证书包括:,和三部分。

证书内容,签名算法,使用签名算法对证书所作的签名

证书存放方式有:,和。

使用IC卡存放,直接存放在磁盘或自己的终端上,智能卡

从证书的最终使用者来分证书可分为:和。

系统证书,用户证书

从证书的用途来分证书可分为:和。

签名证书,加密证书

证书签发流程的主要步骤包括:,,,和。

申请人提交证书请求,RA对证书请求进行审核,CA生成证书,证书发布,下载并安装证书

由于和,证书必须被吊销。

私钥泄露或被怀疑泄露,证书中包含的相关信息改变以及使用的终止

证书的获取方式有:,,和。

发送者发送签名信息时附加发送证书,单独发送证书信息,访问证书发布的目录服务器,从证书相关实体获得。

在证书验证时,要将解密后的数据分解成,和三部分。

原始数据,签名数据,客户证书

CA中心的密钥安全措施原则:,,,和。

选择模长较长的密钥,使用硬件加密模块,使用专用硬件产生密钥对,秘密分享的控制原则,建立对密钥进行备份和恢复的机制

一个典型、完整、有效的PKI应用系统至少应具有以下功能:,,,,和。

公钥证书管理,黑名单的发布和管理,密钥的备份和恢复,自动更新密钥,自动管理历史密钥,支持交叉认证

证书管理包括:,,和。

证书的存取,证书的验证,证书链校验,交叉认证

证书验证用户需要验证的内容包括:,,和。

验证该证书的签名者的签名;检查证书的有效期,确保该证书仍然有效;检查该证书的预期用途是否符合CA在该证书中指定的所有策略限制;确保该证书没有被CA撤销技术允许不同信任体系中的认证中心建立起可信任的相互依赖关系扩大了CA的信任范围。

交叉认证

密钥的管理主要包括:,,和。

密钥产生,密钥备份和恢复,密钥更新,密钥销毁和归档处理

可备份密钥的应该是。

可信任的第三方机构

的密钥对成功更新后,需对原来的密钥对进行归档处理,以保证原来的加密信息可以正确的解密。

加密/解密

的密钥对成功更新后,原来密钥对中用于签名的私钥必须安全销毁,公钥进行归档管理。

签名/校验

严格分级信任模型的证书路径相对较短,最长路径等于。

树的深度加1

信任模型比较准确的代表了现实世界中的证书机构的相互关系。

桥CA

根CA与终端用户信任关系模糊的信任模型是。

Web信任模型

把信任分散到两个或更多个CA上的信任模型是。

网状信任模型

SSL安全协议工作在层之上,层之下。

传输,应用

SSL记录层协议使用了对称加密算法提供,使用HMAC算法提供。

保密性,完整性

SSL协议中的更改密码规范协议存在的目的是为了表示。

密码策略的变化

SSL协议中双方的主密钥是在其协议产生的。

握手

会话定义了一组可以被多个连接共用的。

密码安全参数

SSL记录层对数据进行分段处理,每一个记录的长度。

≤214字节

防火墙的两种姿态和。

拒绝没有特别允许的任何事情,允许没有特别拒绝的任何事情

防火墙主要通过,,和四种手段来执行安全策略和实现网络控制访问。

服务控制,方向控制,用户控制,行为控制

防火墙允许网络管理员定义一个来防止非法用户进入内部网络。

扼制点

防火墙按组成组件分为和。

软件防火墙,硬件防火墙

防火墙按保护对象的不同分为和。

主机防火墙,网络防火墙

防火墙按防火墙本身的性能和被保护网络的网络性能分为和。

百兆防火墙,千兆防火墙

防火墙按自身的体系结构分为和。

包过滤型防火墙,双宿网关

包过滤防火墙用一台来实现对所接受的数据包做允许、拒绝的决定。

过滤路由器

包过滤防火墙的过滤规则基于。

协议包头信息

包过滤防火墙的数据包按对过滤规则进行匹配。

双宿网关防火墙两个网络之间的通信可通过或来完成。

应用层数据共享,应用层代理服务

屏蔽主机防火墙由和组成,实现了层和层安全。包过滤路由器,堡垒主机,网络,应用

是否配置正确是屏蔽主机防火墙安全与否的关键。

包过滤路由器

UDP数据包的过滤要求防火墙有的特点。

动态过滤

UDP数据包无,和。

确认号,序列号,ACK位

ICMP数据包用来,,,和等。

响应请求,应答,超时,无法到达目的,重定向

代理的主要特点是。

有状态性

应用层的过滤规则相对于包过滤规则更容易。

配置和测试

SOCKS只能用于服务,而不能用于服务。

TCP,UDP

状态检测组合了,和的功能。

动态包过滤,电路网关, 应用网关

状态检测包过滤有一个根本的能力,即检查的能力。

所有OSI七层

VPN采用的安全技术包括,,和。

认证,存取控制,机密性,数据完整性

网络安全

VPN 概念

第22讲

0.6

4

典型的VPN组成包括,,和。

VPN服务器,VPN客户机,隧道,VPN连接

网络安全

VPN 概念

第22讲

0.6

4

用VPN传送数据必须满足的安全按要求是,,和。

机密性,完整性,可认证性,不可否认性

网络安全

VPN 概念

第22讲

0.6

4

VPN中QoS的供应和配置机制包括,,,等。

RSVP,子网带宽管理,可策略机制,管理工具

网络安全

VPN 概念

第23讲

0.6

2

VPN的两种实现形式:和。

Client-LAN,LAN-LAN

网络安全

VPN 概念

第23讲

0.6

3

根据VPN所起的作用,VPN 可分为:,和。

VPDN,Intranet VPN,Extranet VPN

网络安全

VPN 概念

第23讲

0.6

3

根据VPN隧道封装协议及隧道协议所在网络层次的不同,VPN 可分为:,和。

第二层VPN技术,第三层VPN技术,其他VPN技术

网络安全

VPN 概念

第23讲

0.6

2

根据VPN隧道技术使用的拓扑结构,VPN 可分为:和。基于网络的VPN,基于用户边缘设备的VPN

网络安全

VPN 概念

第23讲

0.6

2

根据VPN实现方式的不同,VPN 可分为:和。

软件的VPN,硬件的VPN

网络安全

VPN 概念

第23讲

0.6

2

根据VPN的性能,VPN 可分为:和。

百兆VPN,千兆VPN

网络安全

链路层VPN

第23讲

0.6

3

在链路层实现的VPN技术主要包括:,和。

虚拟网络连接,虚拟路由器,链路层隧道

网络安全

链路层VPN

第24讲

0.6

2

L2TP是和两种技术的结合。

PPTP,L2F

网络安全

网络层VPN

第24讲

0.6

1

试题正文GRE常和一起使用,提供更好的安全性。

IPSec

网络安全

网络层VPN

第24讲

0.6

2

IPSec是为了在IP层提供通信安全而制定的一套,是一个应用广泛、开放的。

协议簇,VPN安全协议体系

网络安全

网络层VPN

第24讲

0.6

2

IPSec协议包括和两部分。

安全协议,密钥协商

网络安全

网络层VPN

第24讲

0.6

1

提供对通信的各种保护方式的是IPSec的。

安全协议

网络安全

网络层VPN

第24讲

0.6

1

对通信实体的身份进行认证的是IPSec的。

密钥协商

网络安全

网络层VPN

第24讲

0.6

6

IPSec用密码技术提供的安全服务有:,,,,和。

接入控制,无连接完整性,数据源认证,防重放,加密,防传输流分析

网络安全

网络层VPN

第24讲

0.6

2

IPSec定义的两种通信保护机制分别是:机制和机制。ESP,AH

网络安全

网络层VPN

第24讲

0.6

2

IPSec的两种运行模式:和。

隧道模式,传输模式

网络安全

网络层VPN

第24讲

0.6

3

IPSec利用,或实现通信实体身份互相认证。预共享密钥,数字签名,公钥加密

网络安全

网络层VPN

第24讲

0.6

1

在传输模式中,ESP只加密IP包的。

有效载荷部分

网络安全

网络层VPN

第25讲

0.6

2

ESP报头包括:和。

序列号,安全参数索引

网络安全

网络层VPN

第25讲

0.6

3

ESP包尾字段包括:,和。

扩展位,扩展位长度,下一个报头

网络安全

网络层VPN

第25讲

0.6

1

ESP认证报尾字段包括:。

认证数据

网络安全

网络层VPN

第25讲

0.6

4

AH为IP数据包提供,以及,但不提供。

数据完整性,数据源身份验证,抗重放攻击服务,数据的机密性保护

网络安全

网络层VPN

第25讲

0.6

1

AH与ESP联合使用时,应先实施。

ESP

网络安全

网络层VPN

第25讲

0.6

1

将待验证数据段的范围扩展为包括外部的IP头,而的数据验证不包括外部的IP 头。

AH,ESP

网络安全

网络层VPN

第26讲

0.6

1

构成IPSec的基础是。

SA(安全联盟)

网络安全

网络层VPN

第26讲

0.6

3

SA由,和所构成的三元组唯一确定。

SPI(安全参数索引),目的IP地址,安全协议

网络安全

网络层VPN

第26讲

0.6

2

IPSec实现中的两个数据库是和。

SPD,SAD

网络安全

网络层VPN

第26讲

0.6

1

定义了每一个SA相关的参数的是。

SAD

网络安全

网络层VPN

第26讲

0.6

1

为了解决现行IP协议中存在的问题提出了。

IPV6

网络安全

网络层VPN

第26讲

0.6

5

IPV6的特点是,,,,。

扩展的地址空间,报头简化,改进了扩展项和可选项,流标记,认证和保密网络安全

VPN的安全性

第26讲

3

关于ESP和AH的攻击的是,,。

Fragmentation攻击,Proxy Encryption攻击,双包攻击

网络安全

VPN的安全性

第26讲

0.6

4

针对IKE的攻击的是,,,。

随机数攻击,拒绝服务攻击,反射攻击,对CA的攻击

网络安全

VPN的安全性

第26讲

0.6

2

基于IPSec的L2TP的数据流无法用特定编辑器来转译,是因为:,。无法区分多路IPSec,无法改变TCP和UDP校验和

网络安全

入侵检测概念

第27讲

0.6

2

违反安全策略的行为有:和。

入侵,滥用

网络安全

入侵检测概念

第27讲

0.6

1

非法用户的违规行为称为。

入侵

网络安全

入侵检测概念

第27讲

0.6

1

用户的违规行为称为。

网络安全

入侵检测概念

第27讲

0.6

1

入侵检测系统中的主动武器是。

响应单元

网络安全

入侵检测概念

第27讲

0.6

1

入侵检测系统中将判断的结果转变为警告信息的是。

事件分析器

网络安全

入侵检测概念

第27讲

0.6

1

入侵检测系统中负责原始数据采集的部分是。

事件产生器

网络安全

入侵检测概念

第27讲

0.6

3

基于网络的入侵检测系统采用分层分布式结构,主要分为:、和。数据采集层,分析层,管理层

网络安全

入侵检测概念

第27讲

0.6

1

入侵检测系统能够完成入侵检测任务的前提是。

监控、分析用户和系统的活动

网络安全

入侵检测概念

第27讲

1

入侵检测系统的核心功能是。

发现入侵企图或异常现象

网络安全

入侵检测概念

第28讲

0.6

3

根据原始数据的来源,入侵检测系统分为,,。

基于主机的入侵检测系统,基于网络的入侵检测系统,基于应用的入侵检测系统网络安全

入侵检测概念

第28讲

0.6

2

根据检测原理,入侵检测系统分为,。

异常入侵检测,误用入侵检测

网络安全

入侵检测概念

第28讲

0.6

3

根据体系结构,入侵检测系统分为,,。

集中式IDS,等级式IDS,协作式(分布式)IDS

网络安全

入侵检测概念

第28讲

0.6

2

根据工作方式,入侵检测系统分为,。

离线检测,在线检测

网络安全

入侵检测技术

第28讲

0.6

3

常用的滥用检测技术有:,,。

专家系统,模型推理,状态转换分析

网络安全

入侵检测技术

第28讲

0.6

1

滥用检测技术的专家系统将入侵的知识转化为结构的规则。

if-then

网络安全

入侵检测技术

第28讲

0.6

2

滥用检测技术的专家系统面临的问题:和。

全面性问题,效率问题

网络安全

入侵检测技术

第29讲

0.6

2

常用的异常检测技术有:和。

概率统计方法,神经网络方法

网络安全

入侵检测技术

第29讲

0.6

4

描述用户特征的变量有:,,和。

操作密度,审计记录分布,范畴尺度,数值尺度

网络安全

入侵检测技术

第29讲

0.6

6

高级检测技术有:,,,,和。

文件完整性检查,计算机免疫技术,遗传算法,模糊证据理论,数据挖掘,数据融合网络安全

入侵检测技术

第29讲

0.6

2

入侵诱骗技术包括和。

蜜罐,蜜网

网络安全

入侵检测技术

第29讲

0.6

2

入侵响应技术分为:和。

主动响应,被动响应

网络安全

入侵检测体系

第30讲

0.6

6

Denning模型中包括6个主要部分:,,,,和。主体,对象,审计记录,活动档案,异常记录,活动规则

网络安全

入侵检测体系

第30讲

0.6

4

CIDF模型包括4个主要部分:,,和。

事件产生器,事件分析器,事件数据库,响应单元

网络安全

入侵检测体系

第30讲

0.6

4

CIDF模型体现了入侵检测系统必须具有的体系结构:,,和。

数据获取,数据分析,行为响应,数据管理

网络安全

入侵检测体系

第30讲

0.6

2

根据入侵检测系统的保护对象或数据来源,入侵检测技术可分为:和。

主机入侵检测,网络入侵检测

网络安全

入侵检测体系

第30讲

0.6

2

混合入侵检测使用提供早期报警,而使用来验证攻击是否取得成功。

网络入侵检测系统,主机入侵检测系统

网络安全

入侵检测体系

第30讲

0.6

2

分布式入侵检测采用分布式智能代理的结构方式,由和组成。

中央智能代理,本地代理

分布式入侵检测系统中的网络引擎和主机代理属于CIDF中的。

事件产生器

测试评估IDS性能的标准有:,,,和。

准确性,处理性能,完备性,容错性,及时性

病毒主要作用于一台主机,而主要指病毒从一台主机蔓延到另一台主机。传染,传播

按攻击的操作系统,病毒可分为:,和。

攻击DOS系统的病毒,攻击Windows系统的病毒,攻击Unix或OS/2系统的病毒按传播媒介,病毒可分为:和。

单机病毒,网络病毒

按链接方式,病毒可分为:,,和。

源码型病毒,入侵型病毒,外壳型病毒,操作系统型病毒

按表现(破坏)情况,病毒可分为:和。

良性病毒,恶性病毒

按寄生方式,病毒可分为:,和。

引导型病毒,文件型病毒,混合型病毒

传统病毒指早期的病毒。

DOS

宏病毒是一种存储于、或加载中的计算机病毒。

文档,模板,宏程序

根据攻击手段网络病毒可分为:和。

蠕虫,木马

蠕虫病毒最主要特点是利用网络中的缺陷。

软件系统

蠕虫病毒一般由一个和一个两部分组成。

主程序,引导程序

网络病毒的传播方式有:,和。

电子邮件,网页,文件传输

脚本病毒的基本类型:,,和。

基于JavaScript的脚本病毒,基于VBScript的脚本病毒,基于PHP的脚本病毒,脚本语言和木马程序结合的病毒

病毒技术包括:,,和。

寄生技术,驻留技术,加密变形技术,隐藏技术

病毒寄生技术根据病毒代码插入宿主程序位置不同可分为:,,和。

头寄生,尾寄生,插入寄生,空洞利用

杀毒软件是、的有力工具。

对抗计算机病毒,彻底解除病毒危害

一般的病毒特征码由和它到病毒入口点的组成。

特征字串,偏移

反病毒技术主要有:,,和。

校验和检测,特征码扫描,启发式扫描,实时监控

反病毒技术发展趋势是,,。

智能化,综合化,主动化

病毒攻防领域较为深入和前沿的技术有:,,和。

核心态获取,截获系统操作,虚拟机技术,主动内核

电子商务内容包含两个方面:一是,二是。

电子方式,商贸活动

电子商务是完成,和转移的一种行之有效的方法。

信息流,物流,资金流

从贸易活动的角度,电子商务可以分为和。

较低层次的电子商务,最高级的电子商务

按交易对象,电子商务可以分为,,和。

企业对消费者(B2C),企业对企业(B2B),企业对政府机构(B2G),消费者对政府机构(C2G)

按商务活动的内容,电子商务可以分为和。

间接电子商务,直接电子商务

按使用网络的类型,电子商务可以分为,和。

EDI,互联网,内联网

按电子商务解决方案的复杂性不同,电子商务可以分为,和。

网上黄页,简单电子商务解决方案,完整的电子商务解决方案

根据电子商务过程中是否需要发生费用支付问题,电子商务可以分为和。

支付型电子商务,非支付型电子商务

电子商务的实务操作由,,和等环节组成。

交易前的准备,贸易磋商,合同与执行,资金的支付

1977年,美国公布了数据加密标准。

DES

B2B通常采用传送报文。B2C一般都是采用贸易方式。

EDI,INTERNET

从技术角度,网站分为:网站和网站。

静态,动态

从商业角度,网站分为:网站,网站和网站。

电子商务技术体系结构由个层次和个支柱构成。

三,一

电子商务技术体系结构的三个层次是,和,一个支柱是。

网络平台,安全基础结构,电子商务业务,公共基础部分

电子商务的安全需求表现在:,,,和。

有效,机密性,数据的完整性,不可抵赖性,审查能力

电子转帐支付系统是一种的支付办法。

即时付款

信用卡支付系统的具体模式有:,,和。

无安全措施的信用卡支付,通过第三方经济人的支付,简单加密信用卡支付,SET信用卡支付

电子现金支付系统是一种的支付系统。

预先付款

网上银行提供的功能有:,和。

银行业务项目,商务服务,信息发布

SET通过使用数字证书来提供信任。

X.509V3

SET提供的安全特性有:,,和。

信息的保密性,数据完整性,持卡人身份的验证,商家的认证

是SET中的一个重要的创新技术。

双重签名

SET支付处理过程包括:,和。

购买请求,支付授权,支付捕获

支付授权信息交换过程包含两条消息:和。

授权请求,授权回应

支付捕获交易中包含一条消息和一条消息。

1.在Word中我们处理的是文档,在EXCEL中我们直接处理的对象称为________.

2.在EXCEL中,公式都是以=开始的,后面由____和运算符构成.

3.____运算符可以比较两个数值并产生逻辑值TRUE或FALSE.

4._______运算符"&"可以将一个或多个文本连接为一个组合文本.

5.一旦更新了工作表数据,图表也会发生相应_____.

6.EXCEL的___用与显示当前命令或操作的有关信息.

7.在EXCE工作表中,只有____个活动单元格.

8.EXCEL中,要关闭或显示工具栏可使用_______中的"工具栏"命令.

9.公式:=SUM(B1,C1:C3)是对________单元格求和.

10.拖动单元格的________可进行数据的填充.

11.EXCEL中,电子表格的_____用阿拉伯数字表示.

12.选择_________中"图表"命令,将在屏幕上出现"图表向导"对话框.

13.在EXCEL中,将图表与工作表放在同一张表中,称为______.

14.EXCEL中,选择"文件"菜单中的"_______"命令可以设置打印方向、纸张大小、页边距等信息。

15.一个EXCEL工作表中第5行第4列的单元格绝对地址是__________.(已解决问题)

最佳答案

1.活动单元格或者当前单元格

2.操作数

3.逻辑

4.连字运算符

5.变化

6.快捷键

7.1个

8.视图

9.B1,C1:C3区

10.下方

11.数字

12.菜单

13.嵌入图表

14.页面设置

15.d5

计算机网络及安全课程大作业选题

计算机网络及安全课程大作业题目 各班学委负责登记本班同学选题以及班级之间协调。 一、要求 1、团队合作、合理分工、按组为单位进行; 2、报告文字内容不可拷贝粘贴现有文献,应反映小组所做的工作,有分析,实践性的选题应有具体操作或者配置过程描述,辅以截图或实验数据。 3、所交报告中应在最后注明组员分工、参考文献,报告字数3000-6000; 4、不同班级的小组可选择相同的题目,但重复计数(由各班学委协调),不可多于2组,且报告内容不可相同,要求独立完成各组任务。(标注“*”的题目可增加小组数目,但不可超过5组)。 5、除了个别综述性的选题,其它选题要求在实际平台上实践。 二、选题 1、Web服务器的配置与应用 ①安装配置Web服务器。平台及软件不限,可采用IIS、Apatch等; ②编制静态网页,开通一个简单的web网站,内容不限,可以是个人网站、兴趣网站 等。测试校内Lan可用web客户端访问。 ③深入探讨网站各种属性的设置功能的使用。如端口的设置(分别开在80、8080等端 口),访问权限的控制(基于主机ip地址、基于特定用户)等安全性设置。 ④其他扩展问题。如访问量的计算等均可探讨。 2、soho路由器的设置与应用 ①静态ip地址与动态ip地址方案的设置于与实现 ②规划并配置内部ip地址及nat方案,搭建一个小型宿舍内网 ③路由器端口映射机制的工作原理,配置及实施探讨其用途 ④路由器远程管理功能的实现(具体配置方案),该功能的安全性探讨 3、校园网环境下网络访问共享的实现(已有一般一组选) ①网络访问控制的机制探讨 ②网络访问共享的方法及工作原理 ③具体实现及配置方案、测试结果 ④端口映射的不可用性的分析 4*、基于网络嗅探软件(wireshark)的协议分析实验 ①wireshark的深入学习与掌握,若过滤器的使用,归纳方法 ②通过实验阐述ARP的工作原理 ③利用实验结果分析ICMP协议的报文结构字段定义 ④基于实验数据深入分析TCP协议的连接过程原理,报文的分片等功能 ⑤从校园网发起向外网中某Web服务器的访问,记录并分析从MAC层协议、IP协议、 TCP协议一直到HTTP协议的过程 5、无线网卡环境下的协议分析工具使用 ①如何在wireshark下发现无线网卡(进行协议分析) ②如何捕获IEEE802.11的帧、软件及使用、方法探讨、实际应用 ③若②能成功,可根据捕获的802.11帧进一步分析无线网络的通信过程 ④如何通过隧道方式接入IPV6网络 6、VMwane虚拟机的网络模拟配置方案及实施 ①三种网络模式分析

计算机网络安全技术期末复习试题

计算机网络安全技术期末复习试题 一、复习范围 (一)单项选择题范围:教材每章的课后习题,另附件给出一些题 (二)计算机安全应用题:见附件 (三)简答题范围:平时作业附件: 一、单项选择题 1、在以下人为的恶意攻击行为中,属于主动攻击的是(A ) A、数据篡改及破坏 B、数据窃听 C、数据流分析 D、非法访问 2、数据完整性指的是(C ) A、保护网络中各系统之间交换的数据,防止因数据被截获而造成泄密 B、提供连接实体身份的鉴别 C、防止非法实体对用户的主动攻击,保证数据接受方收到的信息与发送方发送的信息完全一致 D、确保数据数据是由合法实体发出的 3、以下算法中属于非对称算法的是(B ) A、DESB RSA算法 C、IDEA D、三重DES 4、在混合加密方式下,真正用来加解密通信过程中所传输数据(明文)的密钥是(B ) A、非对称算法的公钥 B、对称算法的密钥 C、非对称算法的私钥 D、CA中心的公钥 5、以下不属于代理服务技术优点的是(D )

A、可以实现身份认证 B、内部地址的屏蔽和转换功能 C、可以实现访问控制 D、可以防范数据驱动侵袭 6、包过滤技术与代理服务技术相比较(B ) A、包过滤技术安全性较弱、但会对网络性能产生明显影响 B、包过滤技术对应用和用户是绝对透明的 C、代理服务技术安全性较高、但不会对网络性能产生明显影响 D、代理服务技术安全性高,对应用和用户透明度也很高 7、在建立堡垒主机时(A ) A、在堡垒主机上应设置尽可能少的网络服务 B、在堡垒主机上应设置尽可能多的网络服务 C、对必须设置的服务给与尽可能高的权限 D、不论发生任何入侵情况,内部网始终信任堡垒主机 8、 "DES是一种数据分组的加密算法, DES它将数据分成长度为多少位的数据块,其中一部分用作奇偶校验,剩余部分作为密码的长度?"( B )A56位B64位C112位D128位 9、 Kerberos协议是用来作为:( C ) A、传送数据的方法 B、加密数据的方法 C、身份鉴别的方法 D、访问控制的方法 10、黑客利用IP地址进行攻击的方法有:( A ) A、IP欺骗 B、解密 C、窃取口令 D、发送病毒1 1、防止用户被冒名所欺骗的方法是: ( A )

计算机网络安全试卷(答案)

一、填空题。(每空1分,共15分) 1、保证计算机网络的安全,就是要保护网络信息在存储和传输过程中的可用性、机密性、完整性、可控性和不可抵赖性。 2、信息安全的大致内容包括三部分:物理安全、网络安全和操作系统安全。 3、网络攻击的步骤是:隐藏IP、信息收集、控制或破坏目标系统、种植后门和在网络中隐身。 4、防火墙一般部署在内部网络和外部网络之间。 5、入侵检测系统一般由数据收集器、检测器、知识库和控制器构成。 二、单项选择题。(每题2分,共30分) 1、网络攻击的发展趋势是(B)。 A、黑客技术与网络病毒日益融合 B、攻击工具日益先进 C、病毒攻击 D、黑客攻击 2、拒绝服务攻击(A)。 A、用超出被攻击目标处理能力的海量数据包消耗可用系统、带宽资源等方法的攻击 B、全称是Distributed Denial Of Service C、拒绝来自一个服务器所发送回应请求的指令 D、入侵控制一个服务器后远程关机 3、HTTP默认端口号为(B)。 A、21 B、80 C、8080 D、23 4、网络监听是(B)。 A、远程观察一个用户的计算机 B、监视网络的状态、传输的数据流 C、监视PC系统的运行情况 D、监视一个网站的发展方向 5、下面不是采用对称加密算法的是(D)。 A、DES B、AES C、IDEA D、RSA 6、在公开密钥体制中,加密密钥即(D)。 A、解密密钥 B、私密密钥 C、私有密钥 D、公开密钥 7、DES算法的入口参数有3个:Key、Data和Mode。其中Key的实际长度为(D)位,是DES算法的工作密钥。 A、64 B、7 C、8 D、56 8、计算机网络的安全是指(B)。 A、网络中设备设置环境的安全 B、网络中信息的安全 C、网络中使用者的安全 D、网络中财产的安全 9、打电话请求密码属于(B)攻击方式。

计算机网络安全考试复习题

名词解释: 1. 计算机网络:以相互共享源(硬件、软件和数据等)方式而连接起来的,各自具备独立功能的计算机系统的集合。 2. 机密性:指保证信息不能被非授权访问。 3. 完整性:指维护信息的一致性。 4. 可用性:指保障信息资源随时可提供服务的能力特性。 5. 软件“后门”:是软件公司设计编程人员为了自便而设置的,一般不为外人所知。 6. TCP传输控制协议,定义了如何对传输的信息进行分组和在I NTERNET上传输。 7. IP:专门负责按地址在计算机之间传递信息,每组要传输信息当中都含有发送计算机和接收计算机的IP地址。 8. 逻辑通信:对等层之间的通信。 9. 路由器:是网络实现互连的设备,用于连接构造不同的局域网或广域网。 10. URL是一种定位网上资源的方法即统一资源定位器。 11. T ELN ET:远程链接协议。 12. MAILTO发送电子邮件的邮件协议。 13. 拓扑结构:通常指网络中计算机之间物理连接方式的一种抽象表现形式。 14. 分组交换:每一天计算机每次只能传送一定数据量,这种分割总量、轮流服务的规则称为分组交换。 15. 客户机程序:是用户用来与服务器软件进行接口的程序。 16. 服务器程序:是在主机服务器上运行的程序,可以和不同的客户机程序进行通信。 17. 防火墙技术:是一种允许接入外部网络,同时又能够识别和抵抗非授权访问的安全技术。 18. 检测:指提供工具检查系统可能存在黑客攻击、白领犯罪和病毒泛滥。 19. 反应:指对危及安全的事件、行为、过程及时做出响应处理。 20. 恢复:指一旦系统遭到破坏,尽快恢复系统功能,尽早提供正常的服务。 21. 黑客:利用技术手段进入其权限以外的计算机系统。 22. 踩点扫描:就是通过各种途径对所要攻击目标进行多方面了解,包括任何可得到的蛛丝马迹,但要确保信息的准确,确定攻击时间和地址。 填空题: 23. 电路交换机主要设备是电路交换机,它由交换电路部分和控制电路部分构成。 24. 电路交换方式适用于传输信息量大,通信对象比较固定的 25. IP协议成为不同计算机之间通信交流的公用语言,维护—IN TERENT正常运行 26. TCP协议控制软件来提供可靠的无差错的通信服务。 27. 网络安全是信息安全学科的重要组成部分,信息安全是一门交叉学科,广义上信息安全涉及多方面理论和应用知识。 28. 信息安全研究从总体上可分为安全密码算法、安全协议、网络安全、系统安全和应用安全五个层次。— 29. 信息安全的目标是保护信息的机密性、完整性、抗否认性和可用性。 30. 影响计算机网络因素很多,有些因素可能是—能是无意的,可能是人为的,也可能是非人为的。 31. 黑客行动几乎涉及了所有的操作系统,黑客利用网上的任何漏洞和缺陷,修改网页非法进入主机、进入银行、盗取和转移资金,窃取军事机密,发送假冒电子邮件等,造 成无法挽回的政治经济和其他方面损失。——— 32. 网络病毒较传统的单机病毒具有破坏性大、传播性强、扩散面广、针对性强、传染方式多、清除难度大等特点。 33. 访问控制是内部网安全理论的重要方面,主要包扌人员限制、数据标识、权限控制、控制类型和风险分析。 34. 信息加密目的是保护网内数据、文件、口令和控制信息,保护网上传输的数据。 35. 按收发双方密钥是否相同来分类,可将这些加密算法分为常规密码算法和公钥密码算法。 36. WWW是一个将检索技术与超文本技术结合起来,全球范围的检索工具,WWW通过超级链接的强大功能,引导你到想要去的地方,取得所需资源。 37. TCP/IP协议就是一种标准语言,起到了彼此沟通的桥梁作用。 38. 所谓分层是一种构造技术,允许开放系统网络用分层方式进行逻辑组合,整个通信子系统划分为若干层,每层执行一个明确定义的功能,并由较低层执行附加的功能,为 较高层服务。———— 39. 不同系统对等层之间按相应协议进行通信,同一系统不同层之间通过接口进行通信。 40. 物理层建立在物理通信介质基础上,作为系统和通信介—,用来实现数据链路实体间透明的比特流传输。 41. 物理层有机械、电气、功能和规程四个特性。 42. 物理层既可以采取传输方式帀可以采取异步传输方式,系统采取配置同步适配器板或异步适配器板来完成数据发送和接收功能。 43. 会话层就是为了有序地、方便地控制这种信息交莎提供控制机制。——— 44. 表示层目的是处理有关被传送数据的表示问题,由于不同厂家计算机产品使用不同信息表示标准,若不解决信息表示上差异,通信的用户之间就不能互相识别。 45. 解决差异的方法是,在保持数据含义前提下进行信息表示格式转换,为了保持数据信息的含义,可在发送前转换,也可在接收后转换,或双方都转换为某标准的数据表示 格式。 46. 应用层为用户提供网络管理、文件传输、事务处理等服务,网络应用层是OSI最高层,为网络用户之间通信提供专用的程序。 47. 传输层是网络体系结构中高低层之间衔接的一个接口层。 48. SNMP使够通过轮询,设置一些关键字和监视某些网络事件来达到网络管理目的的一种网络协议,在SNMP应用实体间通信时,不需要事先建立连接,降低了系统 开销,但不能保证报文的^确為达。 49. SMIP管理模型有组织模型、功能模型和信息模型组成。 50. FTP是一种文件传输协议,唯一的要求是必须都遵守FTP协议,并且能够通过网络实现互联,如果WWW能使我们方便地阅读和查询INTERNET中的信息,那么FTP能为我 们将信息迅速"快捷地发送到网络服务器中去,这也是制住网页所使用的主要技术之一。 51. 远程登录服〒TELNET提供远程连接服务的终端仿真协议,可以使一台计算机登录到INTERNET上另一台计算机上,可以使用另一台计算机上的资源。TELNET提供大量命令用于建立终端与远程主 机进行交互式对话,可使本地用户执行远程主 52. 电子邮件通过INTERNET与其他用户进行联系的快速、简洁、高效、廉价的现代通信工具。 53. 星形拓扑结构网络中,所有计算机都把信息发往处于中心点的集线器(HUB,该集线器再把信息转发给所有计算机或指定地址的计算机。 54. 在INTERNET S所有数据都是以分组的形式进行传送的这种利用每台计算机每次只能传送一定数据量的方式来保证各台计算机平等地使用共享网络资源的基本技术称为“分 组交换” 55. IP协议成为不同计算机之间通信交流的公用语言,维护着INTERNET正常运行。 56. TCP协议和IP协议是分开使用的,但它们作为一个系统的整体设计的,且在功能实现上互相配合,互相补充。 57. INTERNET四个基本原理是分组交换原理、IP原理、传输控制协议TCP原理和客户机与服务器原理。 58. 从消息层次来看,包括网络的完整性、保密性和不可否认性。 59. 网络层次包括可用性和可控性。 60. 网络安全研究大致可分为基础理论研究、应用技术研究和安全管理研究。 61. 网络控制技术主要包括防火墙技术、入侵检测技术和安全协议。 62. 外部防火墙在内部网络和外部网络之间建立起一个保护层从而防止“黑客”侵袭,其方法是监听和限制所有进出通信,挡住外来非法信息,并控制敏感信息被泄露。 63. 安全协议可以实现身份鉴别、密钥分配、数据加密、防止信息重传和不可否认等安全机制。 64. 信息保障核心思想是对系统或数据的保护、检测、反应和恢复四个方面的要求。 65. 黑客行为特征:热衷挑战、崇高自由、主张信息的共享、反叛精神。 66. 黑客基本上分成三类:黑客、红客、蓝客。 67. 动机复杂化:黑客的动机目前已经不再局限于为国家、金钱和刺激已经和国际的政治变化、经济变化紧密结合在一起。 68. 黑客行为发展趋势:手段高明化、活动频繁化、动机复杂化。 69. 要成为一名好的黑客,需要具备四种基本素质:“ FREE”精神、探索与创新精神、反传统精神、合作精神。 70. 扫描目的是利用各种工具在攻击目标的IP地址或地址段的主机上寻找漏洞。 71. 扫描分成两种策略:被动式策略和主动式策略。

计算机网络安全考试试题及答案

计算机[网络安全考]试试题及答案一、单项选择题(每小题 1 分,共 30 分) 1. 非法接收者在截获密文后试图从中分析出明文的过程称为(A A. 破译 B. 解密 C. 加密 D. 攻击 ) 2. 以下有关软件加密和硬件加密的比较,不正确的是(B B. 硬件加密的兼容性比软件加密好 C. 硬件加密的安全性比软件加密好 D. 硬件加密的速度比软件加密快 3. 下面有关 3DES 的数学描述,正确的是(B A. C=E(E(E(P, K), K), K) C. C=E(D(E(P, K), K), K) 4. PKI 无法实现(D A. 身份认证 5. CA 的主要功能为(D A. 确认用户的身份 B. 为用户提供证书的申请、下载、查询、注销和恢复等操作 C. 定义了密码系统的使用方法和原则 D. 负责发放和管理数字证书 6. 数字证书不包含( B A. 颁发机构的名称 C. 证书的有效期 A. 身份认证的重要性和迫切性 C. 网络应用中存在不严肃性 A. 用户名+密码A. 社会工程学 B. 卡+密钥 B. 搭线窃听 ) B. 让其他计算机知道自己的存在 D. 扰乱网络的正常运行 ) B. TCP 面向流的工作机制 D. TCP 连接终止时的 FIN 报文 ) C. 地址绑定技术 ) D. 报文摘要技术 ) B. 证书持有者的私有密钥信息 D. CA 签发证书时所使用的签名算法 ) B. 网络上所有的活动都是不可见的 D. 计算机网络是一个虚拟的世界 ) D. 卡+指纹 ) C. 用户名+密码+验证码 C. 窥探 D. 垃圾搜索 ) C. 数据的机密性 D. 权限分配 ) B. 数据的完整性 ) B. C=E(D(E(P, K), K), K) D. C=D(E(D(P, K), K), K) ) A. 硬件加密对用户是透明的,而软件加密需要在操作系统或软件中写入加密程序 7. “在因特网上没有人知道对方是一个人还是一条狗”这个故事最能说明(A 8. 以下认证方式中,最为安全的是( D 9. 将通过在别人丢弃的废旧硬盘、U 盘等介质中获取他人有用信息的行为称为(D 10. ARP 欺骗的实质是(A A. 提供虚拟的 MAC 与 IP 地址的组合 C. 窃取用户在网络中传输的数据 11. TCP SYN 泛洪攻击的原理是利用了(A A. TCP 三次握手过程 C. TCP 数据传输中的窗口技术 12. DNSSEC 中并未采用( C A. 数字签名技术A. 格式化硬盘 B. 公钥加密技术 13. 当计算机上发现病毒时,最彻底的清除方法为(A B. 用防病毒软件清除病毒

大作业-计算机网络

大作业要求 ****(单位、公司、工厂或学校)为背景,设计一个网络建设方案。 方案中应该包括: 根据****(单位、公司、工厂或学校)的组织结构、业务需求完成网络需求分析,确定拓扑方案,完成设备选型,注明各种设备、设施和软件的生产商、名称、型号、配置与价格,基本确定方案的预算。 要求: 1.完成建网进行需求分析,提交需求分析报告; 2、在需求分析的基础上进行系统设计、技术选型,规划、设计网络的逻辑拓扑方案、布线设计等,划分子网,设计子网地址、掩码和网关,为每个子网中的计算机指定IP地址; 3、根据条件进行设备选型,决定各类硬件和软件的配置和经费预算方案; 4、创建局域网内的DNS服务器,配置相关文件,可以对局域网内的主机作域名解析。 ○参□考□样◇例

1、需求分析 随着信息时代的到来,校园网已经成为现代教育背景下的必要基础设施,成为学校提高水平的重要途径。校园网络的主干所承担的信息流量很大,校园网络的建设的目标是在校园内实现多媒体教学、教务管理、通信、双向视频点播(VOD)等信息共享功能,能实现办公的自动化、无纸化。能通过与Internet的互联,为全校师生提供国际互联网上的各种服务。教师可以制作多媒体课件以及在网上保存和查询教学资源,能对学生进行多媒体教学和通过网络对学生进行指导与考查等。学生也可以通过在网上浏览和查询网上学习资源,从而可以更好地进行学习,校园网能为学校的信息化建设打下基础。 根据本校园实际情况主要应用需求分析如下: 用户的应用需求:所有用户可以方便地浏览和查询局域网和互联网上的学习资源,通过WWW服务器、电子邮件服务器、文件服务服务器、远程登录等实现远程学习,此外为教务处提供教务管理、学籍管理、办公管理等。 通信需求:通过E-mail及网上BBS以及其它网络功能满足全院师生的通信与信息交换的要求,提供文件数据共享、电子邮箱服务等。 信息点和用户需求:按照要求本校园网内信息点总数为531个, 其中办公区需要的信息点为(111个):教务处(25),各院系办公区(26),图书馆(60);教学区为(400个):除机房需要120个信息点外,其余各系部大楼及教学楼(包括设计艺术系楼、建筑工程系楼、一号楼、大学生活动中心楼、教学主楼、B、C楼等)各需设置信息点的个数为40;生活区为(20个):20个宿舍楼区、食堂等各设置1个信息点。电子邮件服务器、文件服务服务器等为内部单位服务,WWW服务器、远程登录等实现远程学习,从外部网站获得资源。 性能需求:此校园网络支持学校的日常办公和管理,包括:办公自动化、图书管理、档案管理、学生管理、教学管理、财务管理、物资管理等。支持网络多媒体学习的信息传输要求。 安全与管理需求:学生基本信息档案和重要的工作文件要求对数据存储、传输的安全性的性能较高,如图书管理、档案管理、学生管理、教学管理、财务管理、物资管理等可以通过分布式、集中式相集合的方法进行管理。网络安全对于网络系统来说是十分重要的,它直接关系到网络的正常使用。由于校园网与外部网进行互联特别是

计算机网络安全技术期末复习试题

计算机网络安全技术期末复习资料 一、题型设计 试卷计划由四种题型组成:单项选择题(分数:2*20,共40分)、填空题(分数1*10,共10分)、简答题(分数6*5,共30分)、综合应用题(2题,共20分) 二、复习范围 (一)单项选择题范围:教材每章的课后习题,另附件给出60题 (二)填空题范围:教材每章后的课后习题(三)简答题范围:见附件给出题目 (四)综合应用题: 附件: 单项选择题 1.在以下人为的恶意攻击行为中,属于主 动攻击的是( A ) 2.A、数据篡改及破坏 3.B、数据窃听 4.C、数据流分析 5.D、非法访问 6.数据完整性指的是( C ) 7.A、保护网络中各系统之间交换的数据, 防止因数据被截获而造成泄密8.B、提供连接实体身份的鉴别 9.C、防止非法实体对用户的主动攻击, 保证数据接受方收到的信息与发送方 发送的信息完全一致 10.D、确保数据数据是由合法实体发出的 11.以下算法中属于非对称算法的是 ( B ) 12.A、DES 13.B RSA算法 14.C、IDEA 15.D、三重DES 16.在混合加密方式下,真正用来加解密通 信过程中所传输数据(明文)的密钥是 ( B ) 17.A、非对称算法的公钥 18.B、对称算法的密钥 19.C、非对称算法的私钥 20.D、CA中心的公钥 21.以下不属于代理服务技术优点的是 ( D ) 22.A、可以实现身份认证 23.B、内部地址的屏蔽和转换功能 24.C、可以实现访问控制

25.D、可以防范数据驱动侵袭 26.包过滤技术与代理服务技术相比较 ( B ) 27.A、包过滤技术安全性较弱、但会对网 络性能产生明显影响 28.B、包过滤技术对应用和用户是绝对透 明的 29.C、代理服务技术安全性较高、但不会 对网络性能产生明显影响 30.D、代理服务技术安全性高,对应用和 用户透明度也很高 31.在建立堡垒主机时( A ) 32.A、在堡垒主机上应设置尽可能少的网 络服务 33.B、在堡垒主机上应设置尽可能多的网 络服务 34.C、对必须设置的服务给与尽可能高的 权限 35.D、不论发生任何入侵情况,内部网始 终信任堡垒主机 36."DES是一种数据分组的加密算法, DES 它将数据分成长度为多少位的数据块, 其中一部分用作奇偶校验,剩余部分作 为密码的长度" ( B ) A 56位 B 64位 C 112位 D 128位 9.Kerberos协议是用来作为:( C ) A. 传送数据的方法 B. 加密数据的方法 C.身份鉴别的方法 D.访问控制的方法 10.黑客利用IP地址进行攻击的方法有:( A ) A. IP欺骗 B. 解密 C. 窃取口令 D. 发送病毒 11.防止用户被冒名所欺骗的方法是:( A ) A. 对信息源发方进行身份验证 B. 进行数据加密 C. 对访问网络的流量进行过滤和保护 D. 采用防火墙 12.屏蔽路由器型防火墙采用的技术

计算机网络安全试题附答案

计算机网络安全试题及答案 一、单项选择题 1、当你感觉到你的Win2000运行速度明显减慢,当你打开任务管理器后发现CPU的使用率达到了百分之百,你最有可能认为你受到了哪一种攻击。 B A、特洛伊木马 B、拒绝服务 C、欺骗 D、中间人攻击 2、RC4是由RIVEST在1987年开发的,是一种流式的密文,就是实时的把信息加密成一个整体,它在美国一般密钥长度是128位,因为受到美国出口法的限制,向外出口时限制到多少位 C A、64位 B、56位 C、40位 D、32位 3、假如你向一台远程主机发送特定的数据包,却不想远程主机响应你的数据包。这时你使用哪一种类型的进攻手段 B A、缓冲区溢出 B、地址欺骗 C、拒绝服务 D、暴力攻击 4、小李在使用super scan对目标网络进行扫描时发现,某一个主机开放了25和110端口,此主机最有可能是什么 B A、文件服务器 B、邮件服务器 C、WEB服务器 D、DNS服务器 5、你想发现到达目标网络需要经过哪些路由器,你应该使用什么命令 C A、ping B、nslookup C、tracert D、ipconfig 6、以下关于VPN的说法中的哪一项是正确的 C A、VPN是虚拟专用网的简称,它只能只好ISP维护和实施 B、VPN是只能在第二层数据链路层上实现加密 C、IPSEC是也是VPN的一种 D、VPN使用通道技术加密,但没有身份验证功能 7、下列哪项不属于window2000的安全组件 D A、访问控制 B、强制登陆 C、审计 D、自动安全更新 8、以下哪个不是属于window2000的漏洞 D A、unicode B、IIS hacker C、输入法漏洞 D、单用户登陆 9、你是一企业网络管理员,你使用的防火墙在UNIX下的IPTABLES,你现在需要通过对防火墙的配置不允许这台主机登陆到你的服务器,你应该怎么设置防火墙规则 B A、iptables—A input—p tcp—s —source—port 23—j DENY B、iptables—A input—p tcp—s —destination—port 23—j DENY C、iptables—A input—p tcp—d —source—port 23—j DENY D、iptables—A input—p tcp—d —destination—port 23—j DENY 10、你的window2000开启了远程登陆telnet,但你发现你的window98和unix计算机没有办法远程登陆,只有win200 0的系统才能远程登陆,你应该怎么办 D

计算机网络大作业-浅谈计算机网络安全漏洞及防范措施1范文

序号2011-2012学年度第二学期大作业 课程名称:Interne技术与应用 任课教师:赵小兰 作业题目:浅谈计算机网络安全漏洞及防范措施 姓名:吴秀兰 学号:3011 专业:电气工程及其自动化 教学中心:河源市职业技术学院 联系电话: 评审日期__________成绩_________评审教师(签名)__________ 华南理工大学网络教育学院

浅谈计算机网络安全漏洞及防范措施 姓名:吴秀兰学号:3011 摘要: 随着计算机信息技术的迅猛发展,计算机网络已经越发成为农业、工业、第三产业和国防工业的重要信息交换媒介,并且渗透到社会生活的各个角落。因此,认清网络的脆弱性和潜在威胁的严重性,采取强有力安全策略势在必行。计算机网络安全工作是一项长期而艰巨的任务,它应该贯彻于整个信息网络的筹划、组成、测试的全过程。本文结合实际情况,分析网络安全问题并提出相应对策。 关键词:计算机;网络安全;防范措施 在信息高速发展的21世纪,计算机作为高科技工具得到广泛的应用。从控制高科技航天器的运行到个人日常办公事务的处理,从国家安全机密信息管理到金融电子商务办理,计算机都在发挥着极其重要的作用。因此,计算机网络的安全已经成为我们必须要面对的问题。 一、什么是计算机网络安全 国际标准化组织(ISO)将“计算机安全”定义为:为数据处理系统建立和采取的技术和管理的安全保护,保护计算机硬件、软件数据不因偶然和恶意的原因而遭到破坏、更改和泄露[1]。目前绝大多数计算机都是互联网的一部分,因此计算机安全又可分为物理安全和信息安全,是指对计算机的完整性、真实性、保密性的保护,而网络安全性的含义是信息安全的引申。计算机网络安全问题是指电脑中正常运作的程序突然中断或影响计算机系统或网络系统正常工作的事件,主要是指那些计算机被攻击、计算机内部信息被窃取及网络系统损害等事故。网络安全问题的特点在于突发性、多样性和不可预知性,往往在短时间内就会造成巨大破坏和损失。 二、影响计算机网络安全的隐患 1、计算机安全漏洞 漏洞也叫脆弱性(Vulnerability),是计算机系统在硬件、软件、协议的具体实现或系统安全策略上存在的缺陷和不足。从计算机系统软件编写完成开始运行的那刻起,计算机系统漏洞也就伴随着就产生了,漏洞一旦被发现,就可使用这个漏洞获得计算机系统的额外权限,使攻击者能够在未经授权的情况下访问或破坏

计算机网络安全试题附答案及解析

计算机网络安全试题及答案 一、单项选择题 1、当你感觉到你的 Win2000运行速度明显减慢,当你打开任务管理器后发现 CPU 的使用率达到了百分之百,你最有可 能认为你受到了哪一种攻击。 B A 、特洛伊木马 B 、拒绝服务 C 、欺骗 D 、中间人攻击 2、RC4是由 RIVEST 在 1987 年开发的,是一种流式的密文,就是实时的把信息加密成一个整体,它在美国一般密钥长度 是 128 位,因为受到美国出口法的限制,向外出口时限制到多少位? C A 、64位 B 、56 位 C 、40位 D 、32 位 3、假如你向一台远程主机发送特定的数据包,却不想远程主机响应你的数据包。这时你使用哪一种类型的进攻手 段? B B 、地址欺骗 D 、暴力攻击 4、小李在使用 super scan 对目标网络进行扫描时发现, 某一个主机开放了 25和 110端口,此主机最有可能是什么? B A 、文件服务器 B 、邮件服务器 C 、 WEB 服务器 D 、DNS 服务器 5、你想发现到达目标网络需要经过哪些路由器,你应该使用什么命令? C A 、 ping B 、nslookup C 、 tracert D 、ipconfig 6、以下关于 VPN 的说法中的哪一项是正确的? C A 、 VPN 是虚拟专用网的简称,它只能只好 ISP 维护和实施 B 、 VPN 是只能在第二层数据链路层上实现加密 C 、 IPSEC 是也是 VPN 的一种 D 、 VPN 使用通道技术加密,但没有身份验证功能 7、下列哪项不属于 window2000 的安全组件? D A 、 访问控制 B 、 强制登陆 C 、 审计 D 、 自动安全更新 8、以下哪个不是属于 window2000的漏洞? D A 、 unicode B 、 IIS hacker C 、 输入法漏洞 D 、 单用户登陆 9、你是一企业网络管理员, 你使用的防火墙在 UNIX 下的 IPTABLES ,你现在需要通过对防火墙的配置不允许 192.168.0. 2 这台主机登陆到你的服务器,你应该怎么设置防火墙规则? B A 、缓冲区溢出

大作业计算机网络

江南大学现代远程教育2015年下半年考试大作业 考试科目:《计算机网络》 一、大作业题目: 1、说明INTERNET域名系统的功能。举一个实例解释域名解析的过程。(25分) 答:DNS实现主机域名和IP地址之间的解析。 假设某个网络的计算机要访问https://www.360docs.net/doc/641670691.html, ①首先,该台计算机的解析器向其本地域名服务器发出请求,查寻“https://www.360docs.net/doc/641670691.html,”的IP地址,如果没有该纪录,则向上一级域名服务器发请求,直到中国的顶级域名服务器。 ②中国的顶级域名服务器先查询自己的数据库,若发现没有相关的记录,则向根“.”域名服务器发出查寻“https://www.360docs.net/doc/641670691.html,”的IP地址请求;根域名服务器给中国域名服务器返回一个指针信息,并指向com域名服务器。 ③中国的本地域名服务器向com域名服务器发出查找“https://www.360docs.net/doc/641670691.html,”的IP地址请求,com域名服务器给中国的本地域名服务器返回一个指针信息,并指向“https://www.360docs.net/doc/641670691.html,”域名服务器。 ④经过同样的解析过程,“https://www.360docs.net/doc/641670691.html,”域名服务器再将“https://www.360docs.net/doc/641670691.html,”的IP地址返回给中国的本地域名服务器。

⑤中国域名服务器将“https://www.360docs.net/doc/641670691.html,”的IP地址逐级发送给该计算机解析器。 ⑥解析器使用IP地址与https://www.360docs.net/doc/641670691.html,进行通信 2、若要将一个C类的网络地址192.168.1.0划分为4个子网,分别代表四个部门,这4个部门分别有计算机5、7、12、20台。请写出每个子网的子网掩码和主机IP地址的范围。(25分) 答:子网掩码=255.255.255.192 四个子网如下: 1) 192.168.1.0 -- 192.168.1.63 2) 192.168.1.64 -- 192.168.1.127 3) 192.168.1.128 -- 192.168.1.191 4) 192.168.1.192 -- 192.168.1.255 3、某医院建设信息网络系统。系统分为业务内网和INTERNET外网两部分。内网运行医院业务应用系统,诸如电子病例系统、住院管理系统等。医院还建有门诊挂号预约系统,病员信息查询系统,向外网用户提供服务。医院应用数据根据上级主管部门要求,需要每天规定时间上传病案数据到卫生质量监测部门。请设计一套信息数据安全方案,满足内部业务应用系统和外网应用的需求,内、外网数据交换的需求。(50分) 要求: 1)给出方案设计的详细拓扑图 2)给出各个应用系统服务器的部署(电子病例系统、住院管理系统、门诊挂号预约系统,

《计算机网络安全》模拟试卷1

《计算机网络安全》试题库1 第一部分选择题 1、TELNET协议主要应用于哪一层() A、应用层 B、传输层 C、Internet层 D、网络层 2、一个数据包过滤系统被设计成允许你要求服务的数据包进入,而过滤掉不必要的服务。这属于()基本原则。 A、最小特权 B、阻塞点 C、失效保护状态 D、防御多样化 3、不属于安全策略所涉及的方面是()。 A、物理安全策略 B、访问控制策略 C、信息加密策略 D、防火墙策略 4、对文件和对象的审核,错误的一项是() A、文件和对象访问成功和失败 B、用户及组管理的成功和失败 C、安全规则更改的成功和失败 D、文件名更改的成功和失败 5、WINDOWS主机推荐使用()格式 A、NTFS B、FAT32 C、FAT D、LINUX 6、UNIX系统的目录结构是一种()结构 A、树状 B、环状 C、星状 D、线状 7、在每天下午5点使用计算机结束时断开终端的连接属于() A、外部终端的物理安全 B、通信线的物理安全 C、窃听数据 D、网络地址欺骗 8、检查指定文件的存取能力是否符合指定的存取类型,参数3是指() A、检查文件是否存在 B、检查是否可写和执行 C、检查是否可读 D、检查是否可读和执行 9、()协议主要用于加密机制 A、HTTP B、FTP C、TELNET D、SSL 10、不属于WEB服务器的安全措施的是()

A、保证注册帐户的时效性 B、删除死帐户 C、强制用户使用不易被破解的密码 D、所有用户使用一次性密码 11、DNS客户机不包括所需程序的是() A、将一个主机名翻译成IP地址 B、将IP地址翻译成主机名 C、获得有关主机其他的一公布信息 D、接收邮件 12、下列措施中不能增强DNS安全的是() A、使用最新的BIND工具 B、双反向查找 C、更改DNS的端口号 D、不要让HINFO记录被外界看到 13、为了防御网络监听,最常用的方法是() A、采用物理传输(非网络) B、信息加密 C、无线网 D、使用专线传输 14、监听的可能性比较低的是()数据链路。 A、Ethernet B、电话线 C、有线电视频道 D、无线电 15、NIS的实现是基于()的。 A、FTP B、TELNET C、RPC D、HTTP 16、NIS/RPC通信主要是使用的是()协议。 A、TCP B、UDP C、IP D、DNS 17、向有限的空间输入超长的字符串是()攻击手段。 A、缓冲区溢出 B、网络监听 C、端口扫描 D、IP欺骗 18、使网络服务器中充斥着大量要求回复的信息,消耗带宽,导致网络或系统停止正常服务,这属于()漏洞 A、拒绝服务 B、文件共享 C、BIND漏洞 D、远程过程调用

计算机-网络安全复习试题

计算机网络安全复习试题 一、填空题 1、网络安全的特征有:保密性、完整性、可用性、可控性。 2、网络安全的结构层次包括:物理安全、安全控制、安全服务。 3、网络安全面临的主要威胁:黑客攻击、计算机病毒、拒绝服务 4、计算机安全的主要目标是保护计算机资源免遭:毁坏、替换、盗窃、丢失。 5、就计算机安全级别而言,能够达到C2级的常见操作系统有:UNIX 、Xenix 、Novell 3.x 、Windows NT 。 6、一个用户的帐号文件主要包括:登录名称、口令、用户标识号、组标识号、 用户起始目标。 7、数据库系统安全特性包括:数据独立性、数据安全性、数据完整性、并发控制、 故障恢复。 8、数据库安全的威胁主要有:篡改、损坏、窃取。 9、数据库中采用的安全技术有:用户标识和鉴定、存取控制、数据分级、数据加 密。 10、计算机病毒可分为:文件病毒、引导扇区病毒、多裂变病毒、秘密病毒、异 性病毒、宏病毒等几类。 11、文件型病毒有三种主要类型:覆盖型、前后依附型、伴随型。 12、密码学包括:密码编码学、密码分析学 13、网络安全涉及的内容既有技术方面的问题,也有管理方面的问题。 14、网络安全的技术方面主要侧重于防范外部非法用户的攻击。 15、网络安全的管理方面主要侧重于防止内部人为因素的破坏。 16、保证计算机网络的安全,就是要保护网络信息在存储和传输过程中的保密性、完 整性、可用性、可控性和真实性。 17、传统密码学一般使用置换和替换两种手段来处理消息。 18、数字签名能够实现对原始报文的鉴别和防抵赖.。 19、数字签名可分为两类:直接签名和仲裁签名。 20、为了网络资源及落实安全政策,需要提供可追究责任的机制,包括:认证、授权 和审计。 21、网络安全的目标有:保密性、完整性、可用性、可控性和真实性。 22、对网络系统的攻击可分为:主动攻击和被动攻击两类。 23、防火墙应该安装在内部网和外部网之间。 24、网络安全涉及的内容既有技术方面的问题,也有管理方面的问题。 25、网络通信加密方式有链路、节点加密和端到端加密三种方式。 26、密码学包括:密码编码学、密码分析学 二、选择题 1、对网络系统中的信息进行更改、插入、删除属于 A.系统缺陷 B.主动攻击 C.漏洞威胁 D.被动攻击 2、是指在保证数据完整性的同时,还要使其能被正常利用和操作。 A. 可靠性 B. 可用性 C. 完整性 D. 保密性 3、是指保证系统中的数据不被无关人员识别。

计算机网络安全试题及答案

计算机网络安全试题及答案(1) 一、单项选择题 1、当你感觉到你的Win2000运行速度明显减慢,当你打开任务管理器后发现CPU的使用率达到了百分之百,你最有可能认为你受到了哪一种攻击。 B A、特洛伊木马 B、拒绝服务 C、欺骗 D、中间人攻击 2、RC4是由RIVEST在1987年开发的,是一种流式的密文,就是实时的把信息加密成一个整体,它在美国一般密钥长度是128位,因为受到美国出口法的限制,向外出口时限制到多少位? C A、64位 B、56位 C、40位 D、32位 3、假如你向一台远程主机发送特定的数据包,却不想远程主机响应你的数据包。这时你使用哪一种类型的进攻手段? B A、缓冲区溢出 B、地址欺骗 C、拒绝服务 D、暴力攻击 4、小李在使用super scan对目标网络进行扫描时发现,某一个主机开放了25和110端口,此主机最有可能是什么? B A、文件服务器 B、邮件服务器 C、WEB服务器 D、DNS服务器 5、你想发现到达目标网络需要经过哪些路由器,你应该使用什么命令? C A、ping B、nslookup C、tracert D、ipconfig 6、以下关于VPN的说法中的哪一项是正确的? C A、VPN是虚拟专用网的简称,它只能只好ISP维护和实施 B、VPN是只能在第二层数据链路层上实现加密 C、IPSEC是也是VPN的一种 D、VPN使用通道技术加密,但没有身份验证功能 7、下列哪项不属于window2000的安全组件? D A、访问控制 B、强制登陆 C、审计 D、自动安全更新 8、以下哪个不是属于window2000的漏洞? D A、Unicode B、IIS hacker C、输入法漏洞 D、单用户登陆 9、你是一企业网络管理员,你使用的防火墙在UNIX下的IPTABLES,你现在需要通过对防火墙的配置不允许,你应该怎么设置防火墙规则? B A、iptables—A input—p tcp—s 23—j DENY B、iptables—A input—p tcp—s 23—j DENY C、iptables—A input—p tcp—d 23—j DENY D、iptables—A input—p tcp—d 23—j DENY 10、你的window2000开启了远程登陆telnet,但你发现你的window98和unix计算机没有办法远程登陆,只有win2000的系统才能远程登陆,你应该怎么办? D A、重设防火墙规则 B、检查入侵检测系统 C、运用杀毒软件,查杀病毒 D、将NTLM的值改为0 11、你所使用的系统为win2000,所有的分区均是NTFS的分区,C区的权限为everyone读取和运行,D区的权限为everyone完全控制,现在你将一名为test的文件夹,由C区移动到D区之后,test文件夹的权限为? B A、everyone读取和运行 B、everyone完全控制 C、everyone读取、运行、写入 D、以上都不对 12、你所使用的系统为UNIX,你通过umask命令求出当前用户的umask值为0023,请问该用户在新建一文件夹,具体有什么样的权限? A A、当前用户读、写和执行,当前组读取和执行,其它用户和组只读

(完整word版)计算机网络安全技术期末复习试题

计算机信息安全期末复习资料 、复习范围 一)单项选择题范围:教材每章的课后习题,另附件给出一些题 二)计算机安全应用题:见附件 三)简答题范围:平时作业附件: 一、单项选择题 1. 在以下人为的恶意攻击行为中,属于主动攻击的是(A ) A、数据篡改及破坏 B数据窃听 C数据流分析 D非法访问 2. 数据完整性指的是(C ) A、保护网络中各系统之间交换的数据,防止因数据被截获而造成泄密 B提供连接实体身份的鉴别 C防止非法实体对用户的主动攻击,保证数据接受方收到的信息与发送方发送的信息 完全一致 D确保数据数据是由合法实体发出的 3. 以下算法中属于非对称算法的是(B ) A、D ES B RSA算法 C、IDEA D三重DES 4. 在混合加密方式下,真正用来加解密通信过程中所传输数据(明文)的密钥是( B ) A、非对称算法的公钥 B对称算法的密钥 C非对称算法的私钥 D CA中心的公钥 5. 以下不属于代理服务技术优点的是(D ) A、可以实现身份认证 B内部地址的屏蔽和转换功能 C可以实现访问控制 D可以防范数据驱动侵袭 6. 包过滤技术与代理服务技术相比较(B ) A、包过滤技术安全性较弱、但会对网络性能产生明显影响 B包过滤技术对应用和用户是绝对透明的

C代理服务技术安全性较高、但不会对网络性能产生明显影响 D代理服务技术安全性高,对应用和用户透明度也很高 7. 在建立堡垒主机时(A ) A、在堡垒主机上应设置尽可能少的网络服务 B在堡垒主机上应设置尽可能多的网络服务 C对必须设置的服务给与尽可能高的权限 D不论发生任何入侵情况,内部网始终信任堡垒主机 8. "DES是一种数据分组的加密算法,DES它将数据分成长度为多少位的数据块 分用作奇偶校验,剩余部分作为密码的长度?"( B ) A56 位 B64 位 C112位 D128 位 9. Kerberos 协议是用来作为:(C ) A.传送数据的方法 B.加密数据的方法 C.身份鉴别的方法 D.访问控制的方法 10 . 黑客利用IP 地址进行攻击的方法有:( A ) A.IP欺骗 B.解密 C.窃取口令 D.发送病毒 11 . 防止用户被冒名所欺骗的方法是:(A) A.对信息源发方进行身份验证 B.进行数据加密 C.对访问网络的流量进行过滤和保护 D.采用防火墙 12 . 屏蔽路由器型防火墙采用的技术是基于: B ) A.数据包过滤技术 B.应用网关技术 C. 代理服务技术 D. 三种技术的结合 13 . 以下关于防火墙的设计原则说法正确的是:( A ) A. 保持设计的简单性 B.不单单要提供防火墙的功能,还要尽量使用较大的组件C.保留尽可能多的服务和守护进程,从而能提供更多的网络服务D.一套防火墙就可以保护全部的网络 14. SSL指的是:(B ) A.加密认证协议 B. 安全套接层协议 C. 授权认证协议 ,其中一部

相关文档
最新文档