合肥师范学院计算机网络安全教程复习题

合肥师范学院计算机网络安全教程复习题
合肥师范学院计算机网络安全教程复习题

计算机网络安全教程复习题

一、选择题

1.狭义上说的信息安全,只是从(D)自然科学的角度介绍信息安全的研究内容。

A心理学B社会科学C工程学D自然科学

2.信息安全从总体上可以分成5个层次,(A)密码技术是信息安全中研究的关键点。

A密码技术B安全协议C网络安全D系统安全

3.信息安全的目标CIA指的是(ABD)。

A机密性B完整性C可靠性D可用性

4.1999年10月经过国家质量技术监督局批准发布的《计算机信息系统安全保护等级划分准则》将计算机安全保护划分为以下(C)个级别。

A3B4C5D6

5.OSI参考模型是国际标准化组织制定的模型,把计算机与计算机之间的通信分成(C)个互相间接的协议层。

A5B6C7D8

6.(A)服务的一个典型例子是用一种一致选定的标准方法对数据进行编码。

A表示层B网络层C TCP层D物理层

7.(B)是用来判断任意两台计算机的IP地址是否属于同一子网络的根据。

A IP地址B子网掩码C TCP层D IP层

8.通过(D),主机和路由器可以报告错误并交换相关的状态信息。

A IP协议

B TCP协议

C UDP协议

D ICMP协议

9.常用的网络服务中,DNS使用(A)。

A UDP协议

B TCP协议

C IP协议

D ICMP协议

10.(C)就是应用程序的执行实例(或称一个执行程序),是程序动态的描述。

A线程B程序C进程D堆栈

11.在main()函数中定义两个参数argc和argv,其中argc存储的是(A),argv数组存储的是(C)

A命令行参数的个数B命令行程序名称C命令行各个参数的值D命令行变量

12.凡是基于网络应用的程序都离不开(A)

A Socket

B Winsock C注册表D MFC编程

13.由于(B)并发运行,用户在做一件事情时还可以做另外一件事。特别是在多个CPU的情况下,可以更充分的利用硬件资源的优势。

A多进程B多线程C超线程D超进程

14.(C)就是通过各种途径对所要攻击的目标进行多方面的了解(包括任何可以得到的蛛丝马迹,但要确保信息的准确),确定攻击的时间和地点。

A扫描B入侵C踩点D监听

15.对非连接端口进行的、并且源地址不一致、时间间隔长而没有规律的扫描,称之为(B)。

A乱序扫描B慢速扫描C有序扫描D快速扫描

16.打电话请求木马属于(B)攻击方式。

A木马B社会工程学C电话系统漏洞D拒绝服务

17.一次字典攻击能否成功,很大因素上决定于(A)。

A字典文件B计算机速度C网络速度D黑客学历

18.SYN风暴属于(A)攻击

A拒绝服务攻击B缓冲区溢出攻击C操作系统漏洞攻击D社会工程学攻击

19.下面不属于DoS攻击的是(D)。

A Smurf攻击

B Ping of Death

C Land攻击

D TFN攻击

20.网络后门的功能是(A)。

A保持对目标主机的长久控制B防止管理员密码丢失

C为定期维护主机D为了防止主机被非法入侵

21.终端服务是Windows操作系统自带的,可以通过图形界面远程操纵服务器。在默认的情况下,终端服务的端口号是(B)。

A25B3389C80D1399

23.(D)是一种可以驻留在对方服务器系统中的一种程序。

A后门B跳板C终端服务D木马

24.(B)是一套可以免费使用和自由传播的类UNIX操作系统,主要用于基于Intel x86系列CPU的计算机上

A Solaris

B Linux

C XENIX

D FreeBSD

25.操作系统中的每一个实体组件不可能的是(D)。

A主体B客体C既是主体又是客体D既不是主体又不是客体

26.(A)是指有关管理、保护和发布敏感消息的法律、规定和实施细则。

A安全策略B安全模型C安全框架D安全原则

27.操作系统的安全依赖于一些具体实施安全策略的可信的软件和硬件。这些软件、硬件和负责系统安全管理的人员一起组成了系统的(B)。

A可信计算平台B可信计算基C可信计算模块D可信计算框架

28.(C)是最常用的一类访问控制机制,用来决定一个用户是否有权访问一些特定客体的一种访问约束机制。

A强制访问控制B访问控制列表C自主访问控制D访问控制矩阵

29.仅设立防火墙系统,而没有(C),防火墙就形同虚设。

A管理员B安全操作系统C安全策略D防毒系统

30.下面不是防火墙的局限性的是(D)。

A防火墙不能防范网络内部的攻击。

B不能防范那些伪装成超级用户或炸称新雇员的黑客们劝说没有防范心理的用户公开其口令,并授予其临时的网络访问权限。

C防火墙不能防止传送已感染病毒的软件或文件,不能期望防火墙对每一个文件进行扫描,查出潜在的病毒

D不能阻止下载带病毒的数据

31.(A)作用在应用层,其特点是完全“阻隔”网络通信流,通过对每种应用服务编制专门的代理程序,实现监视和控制应用层通信流的作用。

A分组过滤防火墙B应用代理防火墙C状态检测防火墙D分组代理防火墙

32.下面说法错误的是(D)。

A规则越简单越好

B防火墙和防火墙规则集只是安全策路的技术实现。

C建立一个可靠的规则集对于事件一个成功的、安全的防火墙来说是非常关键的。

D DMZ网络处于内部网络里,严格禁止通过DMZ网络直接进行信息传输。

33、微软结束对Windows XP的支持服务,以下哪项是最好的应对措施(C)

A、安装360安全卫士

B、开启自动更新功能

C、升级系统至Windows7

D、设置开机密码

34、Windows操作系统中受限用户在默认的情况下可以访问和操作自己的文件,使用部分被允许的程序,一般不能对系统配置进行设置和安装程序,这种限制策略被称为(C)

A、特权受限原则

B、最大特权原则

C、最小特权原则

D、最高特权原则

35、哪项不是网络钓鱼的常用手段(D)

A、利用假冒网上银行、网上证券网站

B、利用虚假的电子商务网站

C、利用垃圾邮件

D、利用计算机木马

36、以下描述中,不属于系统感染有害程序的特征是(A)

A、系统提示检测不到硬盘而无法正常启动

B、系统运行速度变慢,异常宕机或重启

C、系统内存空间、磁盘空间异常减少或磁盘访问时间变长

D、文件字节数发生异常变化,可能出现数据文件丢失情况

37、为防止办公用计算机上的数据丢失或遭破坏,用户应主要做好(D)措施。

A、对计算机上的数据进行加密保护

B、合理设置计算机登录密码并定期更改

C、购置防病毒、防入侵等软件,提升计算机安全防护能力

D、对计算机上的重要数据进行备份

38、以下哪些不属于设置强口令的基本原则?(D)

A、扩大口令的字符空间

B、选用无规律的字串

C、设置长口令

D、共用同一口令

39、(C)是一种自动检测远程或本地主机安全性弱点的程序。

A、杀毒软件

B、防火墙

C、扫描器程序

D、操作系统

40、数据容灾备份的主要目的和实质是(D)

A、数据备份

B、保证系统的完整性

C、系统的有益补充

D、保证业务持续性

41、防火墙提供的接入模式中不包括(D)

A、网关模式

B、透明模式

C、混合模式

D、旁路模式

42、信息安全风险是指人为或自然的(C)利用信息系统及其管理体系中存在的()导致安全事件的发生及其对组织造成的影响。

A、脆弱性、威胁

B、威胁、弱点

C、威胁、脆弱性

D、弱点、威胁

43、防火墙是(C)在网络环境中的具体应用。

A、字符串匹配

B、入侵检测技术

C、访问控制技术

D、防病毒技术

44、下列不属于计算机病毒防治的策略的是(C)

A、及时升级反病毒产品

B、对新购置计算机进行病毒检测

C、整理系统磁盘

D、常备一张真正“干净”的引导盘

45、以下哪项操作对发现恶意代码不能提供帮助。(D)

A、点击360杀毒的全盘查杀按钮

B、在运行中输入“msconfig”,查看是否存在可疑启动项

C、在文件夹选项设置中勾选“显示隐藏的文件、文件夹和驱动器”

D、设置IE浏览器主页为百度

46、若发现计算机感染了恶意代码,最有效的措施是(B)。

A、使用杀毒软件查杀恶意代码

B、格式化所有硬盘重装系统

C、使用自动更新功能更新系统补丁

D、重启系统

47、Windows系统下对用户管理正确的是(ABC)

A、根据不同需求建立不同用户

B、强制用户使用强口令

C、定期更改用户口令

D、采用Administrator用户进行日常维护管理

48、以下能有效减少无线网络的安全风险,避免个人隐私信息被窃取的措施有(ABCD)

A、使用WPA等加密的网络

B、定期维护和升级杀毒软件

C、隐藏SSID,禁止非法用户访问

D、安装防火墙

49、如何安全地处理电子邮件(ABCD)

A、邮箱的用户账号必须设置强口令

B、直接删除来源、内容不明的邮件

C、邮件附件中如果带有.exe等后缀的文件,应确认其安全性后才能打开

D、对于安全性要求高的邮件应加密发送

50、如果你怀疑一个黑客已经进入你的系统,以下措施有效的有(ACD)

A、跟踪黑客在你系统中的活动

B、采用“蜜罐”技术

C、判断帐号是否被恶意克隆等影响

D、参考审计日志

51、为防止通过浏览网页感染恶意代码,以下措施有效的是(ABD)

A、先把网页保存到本地再浏览

B、关闭IE浏览器的自动下载功能

C、不使用IE浏览器,使用Opera之类的第三方浏览器

D、禁用IE浏览器的活动脚本功能

52、以下哪些可以作为无线网络的安全技术规范进行实施(ABCD)

A、有线对等加密(WEP)

B、Wi-Fi保护接入(WPA)

C、媒体访问控制(MAC)地址过滤

D、服务集标识符(SSID)

53、以下协议或应用,数据传输未进行加密的是(BD)

A、SSH

B、B Telnet

C、SET

D、D MSN

54、信息安全防护体系设计的主要原则有(ABCD)

A、木桶原则

B、生命周期全程安全原则

C、适度安全原则

D、可操作性原则

55、以下哪些属于系统安全管理(ACD)

A、系统日常维护

B、网络管理

C、权限管理

D、用户管理

56、数据保密性通过以下哪些技术手段实现(AC)

A、数据存储加密

B、设置数据只读权限

C、数据传输加密

D、CA证书

57、数据完整性通过以下哪些技术手段实现(BD)

A、数据存储加密

B、设置数据只读权限

C、数据传输加密

D、CA证书

58、以下哪些属于边界完整性检查措施(ACD)

A、检测内部网络中出现的内部用户未通过准许私自联到外部网络的行为

B、对非授权设备私自联到网络的行为进行检查,并准确定出位置,对其进行有效阻断

C、对内部网络中用户访问互联网的行为进行记录

D、对内部网络用户私自联到外部网络的行为进行检测后准确定出位置,并对其进行有效阻断

59、能够有效防止网络地址欺骗攻击(ARP攻击)的措施有(ABCD)

A、对网络中所有计算机进行实名登记,登记计算机IP地址、MAC 地址和使用人姓名、部门等

B、对网络中设备进行IP地址和MAC地址绑定

C、开启计算机安全防护软件的ARP防护功能

D、在计算机中部署ARP防火墙

二、填空题

1.信息保障的核心思想是对系统或者数据的4个方面的要求:保护(Protect),检测(Deect),

反映(React),恢复(Restore)。

2.TCG目的是在计算和通信系统中广泛使用基于硬件安全模块支持下的可信计算平台(Trusted Computing Platform),以提高整体的安全性。

3.从1998年到2006年,平均年增长幅度达50%左右,导致这些安全事件发生的主要因素是系统和网络安全脆弱性层出不穷,这些安全威胁事件给Internet带来巨大的经济损失。

4.B2级,又称为结构保护级别(Structured Protection),它要求计算机系统中所有的对象都要加上标签,而且给设备(磁盘、磁带和终端)分配单个或者多个安全级别。

5.从系统安全的角度可以把网络安全的研究内容分成两大体系:攻击和防御。

6.网络层的主要功能是完成网络中主机间的报文传输,在广域网中,这包括产生从源端到目的端的端的路由。

7.TCP/IP协议族包括4个功能层:应用层、传输层、网络层和网络接口层。这4层概括了相对于OSI参考模型中的7层。

8.目前E-mail服务是用两个主要协议是简单邮件传输协议和邮局协议。

9.Ping指令通过发送ICMP包来验证与另一台TCP/IP计算机的IP级连接,应答消息的接收情况将和往返工程的次数一起显示出来。

10.使用“net user”指令查看计算机上的用户列表。

11.目前流行的两大语法体系:Basic语系和C语系,同一个语系下的语言基本语法是一样的。

12.句柄是一个指针,可以控制指向的对象。

13.注册表中存储了Windows操作系统的所有配置。

14.使用多线程技术编程有两大优先。(1)提高CPU的利用率;(2)可以设置每个线程的优先级,调整工作的进度。

15.在iostream.h文件中定义了cout的功能是输出,endl的功能是回车换行。

16.DOS命令行下使用命令“net user Hacker/add”添加一个用户Hacke,同样可以下程序中实现。

17.扫描方式可以分成两大类:慢速扫描和乱序扫描。

18.被动式策略是基于主机之上,对系统中不合适的设置、脆软的口令及其他同安全规则抵触的对象进行检查。

19.一次成功的攻击,可以归纳成基本的五个步骤,但是根据实际情况可以随时调整。归纳起来就是“黑客攻击五部曲”,分别为:隐藏IP、踩点扫描、获得系统或管理员权限、种植后门、和在网络中隐身。

20.字典攻击是最常见的一种暴力攻击。

21.分布式拒绝服务攻击的特点是先是用一些典型的黑客入侵手段控制一些高带宽的服务器,然后在这些服务器上安装攻击进程,集数十台,数百台甚至上千台机器的力量对单一攻击目标实施攻击。

22.SYN flooding攻击即是利用的TCP/IP协议设计弱点。

23.后门的好坏取决于被管理员发现的概率。

24.木马程序一般由两部分组成:服务器端程序和客户端程序。

25.本质上,木马和后门都是提供网络后门的功能,但是木马的功能稍微强大一些,一般还有远程控制的功能,后门程序功能比较单一。

26.操作系统的安全性在计算机信息系统的整体安全性中具有至关重要的作用,没有它的安全性,信息系统的安全性是没有基础的。

27.Multics是开发安全操作系统最早期的尝试。

28.1969年https://www.360docs.net/doc/947620882.html,mpson通过形式化表示方法运用主体(Subject)、客体(Object)和

访问矩阵(Access Mutrix)的思想第一次对访问控制问题进行了抽象。

29.访问控制机制的理论基础是访问监控器,由J.P.Anderson 首次提出。

30.计算机硬件安全的目标是,保证其自身的可靠性和为系统提供基本安全机制。其中基本安全机制包括存储保护、运行保护、I/O保护等。

31.Biba模型主要应用是保护信息的完整性,而BLP模型是保护信息机密性。

32.防火墙是一种网络安全保障技术,它用于增强内部网络安全性,决定外界的哪些用户可以访问内部的哪些服务,以及哪些外部站点可以被内部人员访问。

33.常见的防火墙有3种类型:分组过滤防火墙、应用代理防火墙和状态检测防火墙。

34.常见防火墙系统一般按照4种模型结构:筛选路由器模型、单宿主堡垒主机(屏蔽主机防火墙)模型、双宿主堡垒主机模型(屏蔽防火墙系统模型)和屏蔽子网模型。

35.入侵检测是一种曾强系统安全的有效方法,能检测出系统中违背系统安全性规则或者威胁到系统安全的活动。

36.入侵检测的3个基本步骤:信息收集、数据分析和相应。

三、术语解释

(1)、网络安全

网络系统的的硬件和软件及数据被保护,不受到意外的攻击、破坏、泄露和更改,保证系统可以连续、可靠正常的运行,网络服务不会中断。

(2)、数字签名

以电子方式存储签名信息的一种方法,是在数字文挡上进行身份验证的技术。数字签名必须保证接收者能核实发送者对文档的签名,发送者事后不能否认对文档的签名和不能伪造对文档的签名。

(3)、安全服务

安全服务是指为系统或信息传输提供的安全保护服务,在OSI模型中的安全服务主要有:鉴别、访问控制、数据保护和抗抵赖。

(4)、代理服务

运行在防火墙主机上的一些特定的应用程序或服务程序。代理服务位于内部网络用户和外部网络服务之间,处理用户间的相互通信,透明是代理服务的优点之一。

四、网络加密有几种方法,简要说明它们的特点。

网络加密主要有端对端加密和链路加密两种方法。端对端加密是在源结点和目的接点中对传输的报文进行加密和解密,报文的安全性不因中间结点的不可靠受到影响,加密可以在用户和主机间通过加硬件和软件来完成,加密只对高层的传输数据进行。它适合与互连网和广域网。

链路加密主要用硬件完成,它是在网络层以下的物理层和数据链路层实现,用于保护通信结点间传输的数据。在链路加密的网络中,每条通信链路上的加密是独立进行的并且使用不同的加密密钥,一般适用在局部数据的保护的网络中。

五、设计一个基于对称密钥密码体制的身份鉴别协议。

鉴别双方分别是:ALICE和BOB,二者共享一个对称的密钥KAB,协议如下:

(1)、ALICE向BOB发送自己的身份标识A;

(2)、BOB选择一个大随机数RB,返回给ALICE;

(3)、ALICE用KAB加密RB,EKAB(RB)=KAB(RB),将结果KAB(RB)返回给BOB。BOB接收到KAB(RB)后即可确认ALICE的身份;

(4)、ALICE选择一个大随机数RA发送给BOB

(5)、BOB用KAB加密RA,EKAB(RA)=KAB(RA)将结果KAB(RA)发送给ALICE

(6)、ALICE接收到KAB(RA)后即可确定BOB的身份。

六、已知a=1,b=2等数值,使用RSA公开密钥加密系统,求当P=13,Q=31,D=7时的E值。

(1)P=13,Q=31,D=7,Z=12*30=360

(2)E*D=1MOD Z

(3)7E=1MOD360

(4)7E可能的取值范围是:361,721,1081,1441等。(5)因为721/7=103能被7整除,所以E=103。

【良心出品】《计算机网络》期末复习题

《计算机网络》期末复习题 一、单项选择题 1. 以下属于物理层的设备是( A ) A. 中继器 B. 以太网交换机 C. 桥 D. 网关 2. 在以太网中,是根据地址来区分不同的设备的。( B ) A. LLC地址 B. MAC地址 C. IP地址 D. IPX地址 3. 下面哪种LAN 是应用CSMA/CD协议的( C ) A、令牌环 B、FDDI C、ETHERNET D、NOVELL 4. TCP 和UDP 协议的相似之处是( C ) A、面向连接的协议 B、面向非连接的协议 C、传输层协议 D、以上均不对 5. 应用程序PING 发出的是_ __报文。( C ) A、TCP 请求报文 B、TCP 应答报文。 C、ICMP 请求报文 D、ICMP 应答报文 6. 小于_ __的TCP/UDP端口号已保留与现有服务一一对应,此数字以上的端口号可自由分配。( A) A、1024 B、100 C、199 D、2048 7. 当一台主机从一个网络移到另一个网络时,以下说法正确的是( B ) A、必须改变它的IP 地址和MAC 地址 B、必须改变它的IP 地址,但不需改动MAC 地址 C、必须改变它的MAC 地址,但不需改动IP 地址 D、MAC 地址、IP 地址都不需改动 8. 如果要将两计算机通过双绞线直接连接,正确的线序是( C )

A、1--1、2--2、3--3、4--4、5--5、6--6、7--7、8--8 B、1--2、2--1、3--6、4--4、5--5、6--3、7--7、8--8 C、1--3、2--6、3--1、4--4、5--5、6--2、7--7、8--8 D、两计算机不能通过双绞线直接连接 9. 路由选择协议位于( D )。 A. 物理层 B. 数据链路层 C. 应用层 D. 网络层 10. 一个IP地址包含网络地址与( C )。 A:广播地址 B:多址地址 C:主机地址 D:子网掩码 11. 传输层可以通过标识不同的应用。( B ) A. 物理地址 B. 端口号 C. IP地址 D. 逻辑地址 12. 在Internet上浏览时,浏览器和WWW服务器之间传输网页使用的协议是( B )。 A. IP B. HTTP C. FTP D. Telnet 13. 能从数据信号波形中提取同步信号的典型编码是( D )。 A.归零码 B.不归零码 C.定比码 D.曼彻斯特编码 14. 在TCP/IP中,解决计算机到计算机之间通信问题的层次是( B )。 A. 网络接口层 B. 网际层 C. 传输层 D. 应用层 15.在同一个信道上的同一时刻,能够进行双向数据传送的通信方式是( C )。A. 单工 B. 半双工 C. 全双工 D. 上述三种均不是 16. 世界上第一个计算机网络是( A )。 A. ARPANET B. ChinaNet C.Internet D.CERNET 17. 一般来说,用户上网要通过因特网服务提供商,其英文缩写为( D )

计算机网络安全技术期末复习试题

计算机网络安全技术期末复习试题 一、复习范围 (一)单项选择题范围:教材每章的课后习题,另附件给出一些题 (二)计算机安全应用题:见附件 (三)简答题范围:平时作业附件: 一、单项选择题 1、在以下人为的恶意攻击行为中,属于主动攻击的是(A ) A、数据篡改及破坏 B、数据窃听 C、数据流分析 D、非法访问 2、数据完整性指的是(C ) A、保护网络中各系统之间交换的数据,防止因数据被截获而造成泄密 B、提供连接实体身份的鉴别 C、防止非法实体对用户的主动攻击,保证数据接受方收到的信息与发送方发送的信息完全一致 D、确保数据数据是由合法实体发出的 3、以下算法中属于非对称算法的是(B ) A、DESB RSA算法 C、IDEA D、三重DES 4、在混合加密方式下,真正用来加解密通信过程中所传输数据(明文)的密钥是(B ) A、非对称算法的公钥 B、对称算法的密钥 C、非对称算法的私钥 D、CA中心的公钥 5、以下不属于代理服务技术优点的是(D )

A、可以实现身份认证 B、内部地址的屏蔽和转换功能 C、可以实现访问控制 D、可以防范数据驱动侵袭 6、包过滤技术与代理服务技术相比较(B ) A、包过滤技术安全性较弱、但会对网络性能产生明显影响 B、包过滤技术对应用和用户是绝对透明的 C、代理服务技术安全性较高、但不会对网络性能产生明显影响 D、代理服务技术安全性高,对应用和用户透明度也很高 7、在建立堡垒主机时(A ) A、在堡垒主机上应设置尽可能少的网络服务 B、在堡垒主机上应设置尽可能多的网络服务 C、对必须设置的服务给与尽可能高的权限 D、不论发生任何入侵情况,内部网始终信任堡垒主机 8、 "DES是一种数据分组的加密算法, DES它将数据分成长度为多少位的数据块,其中一部分用作奇偶校验,剩余部分作为密码的长度?"( B )A56位B64位C112位D128位 9、 Kerberos协议是用来作为:( C ) A、传送数据的方法 B、加密数据的方法 C、身份鉴别的方法 D、访问控制的方法 10、黑客利用IP地址进行攻击的方法有:( A ) A、IP欺骗 B、解密 C、窃取口令 D、发送病毒1 1、防止用户被冒名所欺骗的方法是: ( A )

计算机网络课程设计实验_动态路由配置

计算机网络课程设计实验报告 实验过程及步骤(可另附页、使用网络拓扑图等辅助说明): 1.实验拓扑图: 2.地址规划: 设备 端口 IP 地址 子网掩码 网关 PC0 fa 192.168.10.2 255.255.255.0 192.168.10.1 PC1 192.168.10.3 PC2 192.168.30.2 192.168.30.1 PC3 192.168.30.3 Lab_A fa0/0 192.168.10.1 Serial0/3/0 192.168.20.1 Lab_B fa0/0 192.168.30.1 Serial0/3/0 192.168.20.2

Lab_B(config-if)#description Lab_B LAN Connection Lab_B(config-if)#no shut %LINK-5-CHANGED: Interface FastEthernet0/0, changed state to up %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/0, changed state to up Lab_B(config-if)#interface serial0/3/0 Lab_B(config-if)#ip address 192.168.20.2 255.255.255.0 Lab_B(config-if)#description WAN Connection to Lab_A Lab_B(config-if)#exit Lab_B(config)#exit %SYS-5-CONFIG_I: Configured from console by console Lab_B#copy running-config startup-config Destination filename [startup-config]? Building configuration... [OK] 4.根据地址规划设置默认网关和IP 以PC0为例: 5. 配置RIP协议并检测结果 (1)路由Lab_A: Lab_A>enable Password: Lab_A#config t Enter configuration commands, one per line. End with CNTL/Z. Lab_A(config)#route rip Lab_A(config-router)#network 192.168.10.0 Lab_A(config-router)#network 192.168.20.0 Lab_A(config-router)#exit Lab_A(config)#exit

计算机网络安全考试复习题

名词解释: 1. 计算机网络:以相互共享源(硬件、软件和数据等)方式而连接起来的,各自具备独立功能的计算机系统的集合。 2. 机密性:指保证信息不能被非授权访问。 3. 完整性:指维护信息的一致性。 4. 可用性:指保障信息资源随时可提供服务的能力特性。 5. 软件“后门”:是软件公司设计编程人员为了自便而设置的,一般不为外人所知。 6. TCP传输控制协议,定义了如何对传输的信息进行分组和在I NTERNET上传输。 7. IP:专门负责按地址在计算机之间传递信息,每组要传输信息当中都含有发送计算机和接收计算机的IP地址。 8. 逻辑通信:对等层之间的通信。 9. 路由器:是网络实现互连的设备,用于连接构造不同的局域网或广域网。 10. URL是一种定位网上资源的方法即统一资源定位器。 11. T ELN ET:远程链接协议。 12. MAILTO发送电子邮件的邮件协议。 13. 拓扑结构:通常指网络中计算机之间物理连接方式的一种抽象表现形式。 14. 分组交换:每一天计算机每次只能传送一定数据量,这种分割总量、轮流服务的规则称为分组交换。 15. 客户机程序:是用户用来与服务器软件进行接口的程序。 16. 服务器程序:是在主机服务器上运行的程序,可以和不同的客户机程序进行通信。 17. 防火墙技术:是一种允许接入外部网络,同时又能够识别和抵抗非授权访问的安全技术。 18. 检测:指提供工具检查系统可能存在黑客攻击、白领犯罪和病毒泛滥。 19. 反应:指对危及安全的事件、行为、过程及时做出响应处理。 20. 恢复:指一旦系统遭到破坏,尽快恢复系统功能,尽早提供正常的服务。 21. 黑客:利用技术手段进入其权限以外的计算机系统。 22. 踩点扫描:就是通过各种途径对所要攻击目标进行多方面了解,包括任何可得到的蛛丝马迹,但要确保信息的准确,确定攻击时间和地址。 填空题: 23. 电路交换机主要设备是电路交换机,它由交换电路部分和控制电路部分构成。 24. 电路交换方式适用于传输信息量大,通信对象比较固定的 25. IP协议成为不同计算机之间通信交流的公用语言,维护—IN TERENT正常运行 26. TCP协议控制软件来提供可靠的无差错的通信服务。 27. 网络安全是信息安全学科的重要组成部分,信息安全是一门交叉学科,广义上信息安全涉及多方面理论和应用知识。 28. 信息安全研究从总体上可分为安全密码算法、安全协议、网络安全、系统安全和应用安全五个层次。— 29. 信息安全的目标是保护信息的机密性、完整性、抗否认性和可用性。 30. 影响计算机网络因素很多,有些因素可能是—能是无意的,可能是人为的,也可能是非人为的。 31. 黑客行动几乎涉及了所有的操作系统,黑客利用网上的任何漏洞和缺陷,修改网页非法进入主机、进入银行、盗取和转移资金,窃取军事机密,发送假冒电子邮件等,造 成无法挽回的政治经济和其他方面损失。——— 32. 网络病毒较传统的单机病毒具有破坏性大、传播性强、扩散面广、针对性强、传染方式多、清除难度大等特点。 33. 访问控制是内部网安全理论的重要方面,主要包扌人员限制、数据标识、权限控制、控制类型和风险分析。 34. 信息加密目的是保护网内数据、文件、口令和控制信息,保护网上传输的数据。 35. 按收发双方密钥是否相同来分类,可将这些加密算法分为常规密码算法和公钥密码算法。 36. WWW是一个将检索技术与超文本技术结合起来,全球范围的检索工具,WWW通过超级链接的强大功能,引导你到想要去的地方,取得所需资源。 37. TCP/IP协议就是一种标准语言,起到了彼此沟通的桥梁作用。 38. 所谓分层是一种构造技术,允许开放系统网络用分层方式进行逻辑组合,整个通信子系统划分为若干层,每层执行一个明确定义的功能,并由较低层执行附加的功能,为 较高层服务。———— 39. 不同系统对等层之间按相应协议进行通信,同一系统不同层之间通过接口进行通信。 40. 物理层建立在物理通信介质基础上,作为系统和通信介—,用来实现数据链路实体间透明的比特流传输。 41. 物理层有机械、电气、功能和规程四个特性。 42. 物理层既可以采取传输方式帀可以采取异步传输方式,系统采取配置同步适配器板或异步适配器板来完成数据发送和接收功能。 43. 会话层就是为了有序地、方便地控制这种信息交莎提供控制机制。——— 44. 表示层目的是处理有关被传送数据的表示问题,由于不同厂家计算机产品使用不同信息表示标准,若不解决信息表示上差异,通信的用户之间就不能互相识别。 45. 解决差异的方法是,在保持数据含义前提下进行信息表示格式转换,为了保持数据信息的含义,可在发送前转换,也可在接收后转换,或双方都转换为某标准的数据表示 格式。 46. 应用层为用户提供网络管理、文件传输、事务处理等服务,网络应用层是OSI最高层,为网络用户之间通信提供专用的程序。 47. 传输层是网络体系结构中高低层之间衔接的一个接口层。 48. SNMP使够通过轮询,设置一些关键字和监视某些网络事件来达到网络管理目的的一种网络协议,在SNMP应用实体间通信时,不需要事先建立连接,降低了系统 开销,但不能保证报文的^确為达。 49. SMIP管理模型有组织模型、功能模型和信息模型组成。 50. FTP是一种文件传输协议,唯一的要求是必须都遵守FTP协议,并且能够通过网络实现互联,如果WWW能使我们方便地阅读和查询INTERNET中的信息,那么FTP能为我 们将信息迅速"快捷地发送到网络服务器中去,这也是制住网页所使用的主要技术之一。 51. 远程登录服〒TELNET提供远程连接服务的终端仿真协议,可以使一台计算机登录到INTERNET上另一台计算机上,可以使用另一台计算机上的资源。TELNET提供大量命令用于建立终端与远程主 机进行交互式对话,可使本地用户执行远程主 52. 电子邮件通过INTERNET与其他用户进行联系的快速、简洁、高效、廉价的现代通信工具。 53. 星形拓扑结构网络中,所有计算机都把信息发往处于中心点的集线器(HUB,该集线器再把信息转发给所有计算机或指定地址的计算机。 54. 在INTERNET S所有数据都是以分组的形式进行传送的这种利用每台计算机每次只能传送一定数据量的方式来保证各台计算机平等地使用共享网络资源的基本技术称为“分 组交换” 55. IP协议成为不同计算机之间通信交流的公用语言,维护着INTERNET正常运行。 56. TCP协议和IP协议是分开使用的,但它们作为一个系统的整体设计的,且在功能实现上互相配合,互相补充。 57. INTERNET四个基本原理是分组交换原理、IP原理、传输控制协议TCP原理和客户机与服务器原理。 58. 从消息层次来看,包括网络的完整性、保密性和不可否认性。 59. 网络层次包括可用性和可控性。 60. 网络安全研究大致可分为基础理论研究、应用技术研究和安全管理研究。 61. 网络控制技术主要包括防火墙技术、入侵检测技术和安全协议。 62. 外部防火墙在内部网络和外部网络之间建立起一个保护层从而防止“黑客”侵袭,其方法是监听和限制所有进出通信,挡住外来非法信息,并控制敏感信息被泄露。 63. 安全协议可以实现身份鉴别、密钥分配、数据加密、防止信息重传和不可否认等安全机制。 64. 信息保障核心思想是对系统或数据的保护、检测、反应和恢复四个方面的要求。 65. 黑客行为特征:热衷挑战、崇高自由、主张信息的共享、反叛精神。 66. 黑客基本上分成三类:黑客、红客、蓝客。 67. 动机复杂化:黑客的动机目前已经不再局限于为国家、金钱和刺激已经和国际的政治变化、经济变化紧密结合在一起。 68. 黑客行为发展趋势:手段高明化、活动频繁化、动机复杂化。 69. 要成为一名好的黑客,需要具备四种基本素质:“ FREE”精神、探索与创新精神、反传统精神、合作精神。 70. 扫描目的是利用各种工具在攻击目标的IP地址或地址段的主机上寻找漏洞。 71. 扫描分成两种策略:被动式策略和主动式策略。

合肥师范学院计算机网络试卷A

本大题共15小题,每小题2分,共30分) 1、某路由器的E0接口地址表示为192.168.2.69/27,则该接口所在网段的广播地址是()。 A、192.168.2.255 B、192.168.2.64 C、192.168.2.95 D、255.255.255.255 2、某企业分配给产品部的IP地址块为192.168.31.192/26,分配给市场部的IP 地址块为192.168.31.160/27,分配给财务部的IP地址块为192.168.31.128/27,那么这三个地址块经过聚合后的地址为()。 A、192.168.31.0/25 B、192.168.31.0/26 C、192.168.31.128/25 D、192.168.31.128/26 3、网络178.15.0.0/16中划分出14个大小相同的子网,每个子网中最多有()个可用的主机地址。 A、2046 B、2048 C、4094 D、4096 4、下列关于IP协议说法错误的()。 A、IP作为TCP/IP协议族中作为核心的协议,提供不可靠,无连接的数据 报文传输 B、IP提供无连接服务,他不能保障IP数据报文能够成功到达目的地 C、IP协议不能防止IP数据报文在网络中无限地循环转发下去 D、IP协议运行在OSI参考模型地第三层 5、对于还没有配置设备管理地址的交换机,应采用的配置方式是()。 A、Console B、telnet C、TFTP D、IE 6、在IP 报文头部固定长度为()字节。 A、10 B、20 C、30 D、40 7、在下列传输介质中,哪一种错误率最低?() A、同轴电缆 B、光缆

计算机网络各章练习题

10-11-1学年计算机网络课程第一次作业 班级:学号:姓名: 1.Ethernet Hub的介质访问协议为( ) A. CSMA/CA B. Token-Bus C. CSMA/CD D. Token-Ring 2.对于网络的分类,可以按照其作用范围进行分类。其作用范围属于一栋大楼的是() 3.网络协议主要要素为() A、数据格式、编码、信号电平 B、数据格式、控制信息、速度匹配 C、语法、语义、同步 D、编码、控制信息、同步 4.下面那种交换技术能够分割广播域() A、透明网桥 B、直通交换 C、存储转发交换 D、VLAN 5.在传输媒体中,用于有线电视系统CATV的标准传输电缆是___________。6.请写出OSI参考模型的体系结构划分情况。 7. 分组交换和电路交换的优、缺点。 8.请说出因特网的五个接入级。

计算机网络课程第二次作业 班级:学号:姓名: 1.请写出计算机网络的分类方式。 2.带宽和时延的概念。 3.TCP/IP体系结构的层次划分。 4. 从通信的双发信息交互的方式来看,可以分为、 和。 5.导向传输媒体中可以有、和。6.双绞线的568B的线序是: 。 7.光纤传输媒体可以分为和。 8.基本的调制方法中不包括()。 A、调幅 B、调频 C、调位 D、调相 9.为了有效的利用传输线路,通常总是将许多个话路的PCM信号用时分复用TDM 的方法装成帧,然后再送往线路上一帧接一帧地传输。当前的多路PCM的标准中,传输速率为s的是()。 A、E1 B、T1 C、E2 D、T2 10.在信道的复用技术中,所有用户在同样的时间占用不同的带宽资源的是()。 A、频分复用 B、时分复用 C、波分复用 D、码分复用 11.网络体系结构中自底向上对应的各层数据传输的单位分别是比特、、、报文段和数据。

计算机网络安全技术期末复习试题

计算机网络安全技术期末复习资料 一、题型设计 试卷计划由四种题型组成:单项选择题(分数:2*20,共40分)、填空题(分数1*10,共10分)、简答题(分数6*5,共30分)、综合应用题(2题,共20分) 二、复习范围 (一)单项选择题范围:教材每章的课后习题,另附件给出60题 (二)填空题范围:教材每章后的课后习题(三)简答题范围:见附件给出题目 (四)综合应用题: 附件: 单项选择题 1.在以下人为的恶意攻击行为中,属于主 动攻击的是( A ) 2.A、数据篡改及破坏 3.B、数据窃听 4.C、数据流分析 5.D、非法访问 6.数据完整性指的是( C ) 7.A、保护网络中各系统之间交换的数据, 防止因数据被截获而造成泄密8.B、提供连接实体身份的鉴别 9.C、防止非法实体对用户的主动攻击, 保证数据接受方收到的信息与发送方 发送的信息完全一致 10.D、确保数据数据是由合法实体发出的 11.以下算法中属于非对称算法的是 ( B ) 12.A、DES 13.B RSA算法 14.C、IDEA 15.D、三重DES 16.在混合加密方式下,真正用来加解密通 信过程中所传输数据(明文)的密钥是 ( B ) 17.A、非对称算法的公钥 18.B、对称算法的密钥 19.C、非对称算法的私钥 20.D、CA中心的公钥 21.以下不属于代理服务技术优点的是 ( D ) 22.A、可以实现身份认证 23.B、内部地址的屏蔽和转换功能 24.C、可以实现访问控制

25.D、可以防范数据驱动侵袭 26.包过滤技术与代理服务技术相比较 ( B ) 27.A、包过滤技术安全性较弱、但会对网 络性能产生明显影响 28.B、包过滤技术对应用和用户是绝对透 明的 29.C、代理服务技术安全性较高、但不会 对网络性能产生明显影响 30.D、代理服务技术安全性高,对应用和 用户透明度也很高 31.在建立堡垒主机时( A ) 32.A、在堡垒主机上应设置尽可能少的网 络服务 33.B、在堡垒主机上应设置尽可能多的网 络服务 34.C、对必须设置的服务给与尽可能高的 权限 35.D、不论发生任何入侵情况,内部网始 终信任堡垒主机 36."DES是一种数据分组的加密算法, DES 它将数据分成长度为多少位的数据块, 其中一部分用作奇偶校验,剩余部分作 为密码的长度" ( B ) A 56位 B 64位 C 112位 D 128位 9.Kerberos协议是用来作为:( C ) A. 传送数据的方法 B. 加密数据的方法 C.身份鉴别的方法 D.访问控制的方法 10.黑客利用IP地址进行攻击的方法有:( A ) A. IP欺骗 B. 解密 C. 窃取口令 D. 发送病毒 11.防止用户被冒名所欺骗的方法是:( A ) A. 对信息源发方进行身份验证 B. 进行数据加密 C. 对访问网络的流量进行过滤和保护 D. 采用防火墙 12.屏蔽路由器型防火墙采用的技术

合肥师范学院计算机网络试卷A参考答案及评分标准

一、单选题:(本大题共15小题,每小题2分,共30分) 1. C 2. C 3. C 4. C 5. A 6. B 7. B 8. C 9. A 10. D 11. C 12. B 13. D 14. C 15. A 二、填空题:(本大题共10空,每空2分,共20分) 1、____语法_____、____语义_______、____同步______ 2、7E FE 27 7D 7D 65 7E 3、 ARP 、 NAT 4、网络拥塞/拥塞 5、保密性、安全协议的设计、访问控制 三、简答题:(本大题共5小题,每小题6分,共30分) 1、 OSI体系结构(3分)

TCP/IP体系结构(3分) 2、 A: (-1)*(-1)+(-1)*(+1)+(-1)*(-3)+(+1)*(+1)+(+1)*(-1)+(-1)*(-3)+( +1)*(+1)+(+1)*(+1)=8 8/8=1(1分) A发送的是1。(1分) B:(-1)*(-1)+(-1)*(+1)+(+1)*(-3)+(-1)*(+1)+(+1)*(-1)+(+1)*(-3) +(+1)*(+1)+(-1)*(+1)=-8 -8/8=-1(1分) B发送的是0。(1分) C:(-1)*(-1)+(+1)*(+1)+(-1)*(-3)+(+1)*(+1)+(+1)*(-1)+(+1)*(-3) +(-1)*(+1)+(-1)*(+1)=0 0/8=0(1分) C未发送数据。(1分) 3、 连接端口21号端口。数据传输默认端口20(2分) (1)打开熟知端口(端口号为21),使客户进程能够连接上。(1分) (2)等待客户进程发出连接请求。(1分) (3)启动从属进程来处理客户进程发来的请求。(1分) (4)回到等待状态,继续接受其它客户进程发来的请求。(1分) 4、(2)(5)是A类地址(2分) (1)(3)是B类地址(2分) (4)(6)是C类地址(2分) 5、UDP是无连接的;(1分) UDP使用尽最大努力交付;(1分) UDP是面向报文的;(1分) UDP没有拥塞控制;(1分) UDP支持一对一,一对多,多对一和多对多的交互通信。;(1分) UDP的首部开销小。(1分) 四、综合题:(本大题共2小题,每小题10分,共20分)

计算机网络课程实验

实验一查看和设置计算机的TCP/IP协议 一、实验目的 1.使用Ping实用程序来测试计算机上的TCP/IP配置及测试本计算机与计算机的连接性能,确保可以在网络上通信; 2.使用Hostname实用程序来标识计算机的名称; 3.使用Ipconfig实用程序来验证计算机上的TCP/IP配置选项,包括MAC地址、IP地址、子网掩码和缺省网关等多项配置信息; 4.考察并配置操作系统为Windows的计算机的TCP/IP配置。 5.理解IP地址的含义,并掌握子网掩码的使用 二、实验设备及仪器 联网计算机一台 三、TCP/IP实用程序原理 TCP/IP协议组包括许多实用程序,它们允许用户访问网络上的信息。Microsoft的TCP/IP 协议组提供了基本的TCP/IP实用程序,允许运行windows2000的计算机访问网络上广泛的信息。Windows2000包括三种类型的基于TCP/IP的实用程序:诊断工具、连接工具和基于服务器的软件。诊断实用程序包括Arp,Hostname,Ipcogfig,Ping,Tracfert等。 1. 诊断实用程序:诊断实用程序允许用户检测和解决网络中的问题。一些通用的诊断实用程序包括: Arp:该实用程序显示和修改地址解析协议(ARP)缓存。 Hostname:该实用程序显示计算机的名称。 Ipconfig:该实用程序显示和更新当前TCP/IP配置,包括IP地址。 Ping:该实用程序验证配置、测试两台计算机之间的IP连接。Ping从源计算机上发送ICMP 请求,目的计算机用一个ICMP回答作为回应。 Tracert:该实用程序跟踪数据包到达目的地的路径。 Netstat:用于显示与IP、TCP、UDP和ICMP协议相关的统计数据,一般用于检验本机各端口的网络连接情况。 2. 通用实用程序示例:Hostname、Ipconfig和Ping是三个通用的TCP/IP实用程序。因为经常使用它们,因此应掌握它们的使用。

计算机网络安全考试试题及答案

计算机[网络安全考]试试题及答案一、单项选择题(每小题 1 分,共 30 分) 1. 非法接收者在截获密文后试图从中分析出明文的过程称为(A A. 破译 B. 解密 C. 加密 D. 攻击 ) 2. 以下有关软件加密和硬件加密的比较,不正确的是(B B. 硬件加密的兼容性比软件加密好 C. 硬件加密的安全性比软件加密好 D. 硬件加密的速度比软件加密快 3. 下面有关 3DES 的数学描述,正确的是(B A. C=E(E(E(P, K), K), K) C. C=E(D(E(P, K), K), K) 4. PKI 无法实现(D A. 身份认证 5. CA 的主要功能为(D A. 确认用户的身份 B. 为用户提供证书的申请、下载、查询、注销和恢复等操作 C. 定义了密码系统的使用方法和原则 D. 负责发放和管理数字证书 6. 数字证书不包含( B A. 颁发机构的名称 C. 证书的有效期 A. 身份认证的重要性和迫切性 C. 网络应用中存在不严肃性 A. 用户名+密码A. 社会工程学 B. 卡+密钥 B. 搭线窃听 ) B. 让其他计算机知道自己的存在 D. 扰乱网络的正常运行 ) B. TCP 面向流的工作机制 D. TCP 连接终止时的 FIN 报文 ) C. 地址绑定技术 ) D. 报文摘要技术 ) B. 证书持有者的私有密钥信息 D. CA 签发证书时所使用的签名算法 ) B. 网络上所有的活动都是不可见的 D. 计算机网络是一个虚拟的世界 ) D. 卡+指纹 ) C. 用户名+密码+验证码 C. 窥探 D. 垃圾搜索 ) C. 数据的机密性 D. 权限分配 ) B. 数据的完整性 ) B. C=E(D(E(P, K), K), K) D. C=D(E(D(P, K), K), K) ) A. 硬件加密对用户是透明的,而软件加密需要在操作系统或软件中写入加密程序 7. “在因特网上没有人知道对方是一个人还是一条狗”这个故事最能说明(A 8. 以下认证方式中,最为安全的是( D 9. 将通过在别人丢弃的废旧硬盘、U 盘等介质中获取他人有用信息的行为称为(D 10. ARP 欺骗的实质是(A A. 提供虚拟的 MAC 与 IP 地址的组合 C. 窃取用户在网络中传输的数据 11. TCP SYN 泛洪攻击的原理是利用了(A A. TCP 三次握手过程 C. TCP 数据传输中的窗口技术 12. DNSSEC 中并未采用( C A. 数字签名技术A. 格式化硬盘 B. 公钥加密技术 13. 当计算机上发现病毒时,最彻底的清除方法为(A B. 用防病毒软件清除病毒

学生社团管理系统课程设计说明书

合肥师范学院(本科) 课程设计说明书 课程数据库原理 题目学生社团管理系统 姓名 学号 专业班级2011级嵌入式应用技术班 指导教师 完成日期2013 年 6 月30 日

目录 第一章绪言 (2) 1.1系统开发的背景 (2) 1.2系统开发的意义 (2) 第二章需求分析 (3) 2.1系统功能分析 (3) 2.2系统可行性分析 (3) 第三章数据库概念设计 (4) 3.1概念设计(E-R 图) (4) 第四章数据库的逻辑设计 (4) 4.1逻辑设计(关系模式图) (4) 第五章系统设计 (5) 5.1系统总体设计 (5) 5.2系统的功能模块设计 (5) 第六章系统的实现与调试 (6) 6.1系统的运行环境 (6) 6.2系统运行结果 (6) 第七章小结 (14) 7.1系统的特点 (14) 7.2系统开发过程的特点 (14)

7.3存在的问题与改进方向 (14) 7.4自我体会 (15) 附录 (16) 附录1:部分程序源代码 (16) 第一章绪言 1.1 系统开发背景 随着学校规模的不断扩大,学生数量急剧增加,为了适应多元化的文化环境。各种社团的数量也增加了很多。面对庞大的信息量,传统的人工方式管理会导致学生社团信息管理上的混乱,人力与物力过多浪费,管理费用的增加,从而使学校管理人员的负担过重,影响整个学校的运作和控制管理,因此,必须制定一套合理、有效,规范和实用的学生信息管理系统,对学生信息进行集中统一的管理。通过这样的系统,可以做到信息的规范管理、科学统计和快速的查询,从而减少管理方面的工作量。 1.2 系统开发的意义

学生社团管理作为计算机应用的一个分支,有着手工管理无法比拟的优点,如检索迅速、查找方便、可靠性高、存储量大、保密性好、寿命长、成本低等。这些优点能够极大地提高学生社团信息管理的效率。因此,开发一套能够为用户提供充足的信息和快捷的查询手段的学生社团信息管理系统,将是非常必要的,也是十分及时的。 通过对管理系统模型的研究,提出一套构造学生社团信息管理系统模块的方法,并利用数据库,信息系统分析学的知识,结合其它学校管理业务知识,建立起相关数据模型,利用面向对象开发工具对其进行设计与开发,建立一套有效的学生社团信息管理系统,可以减少工作量,将管理工作科学化,规范化,提高学校管理的工作质量和工作效率。 第二章需求分析 2.1系统功能分析

计算机网络复习题

计算机网络试卷(复习题) 一、填空题 1.10Base-T:传输速率为,采用,使用双绞线电缆作为传输介质,编码也采用方式。 2.计算机网络中采用的传输媒体通常可分为有线媒体和_ _两大类,其中常用的有线传输媒体有双绞线、 和。 3.计算机网络的拓扑结构主要有总线型、星型、、及等五种。 4.调制解调器采用的调制技术有三种基本方式,即、频率调制(FSK)和。 5.OSI参考模型共分7个层次,自下而上分别是物理层、数据链路层、、会话层、表示 层和应用层。 6.局域网的功能包括两大部分,相应于OSI参考模型的数据链路层和的功能。 7.在网络层上实现网络互连的设备是。 8.ARP协议:完成地址到地址的映射。 9.WWW应用的WWW客户程序(即浏览器)与Web服务器之间使用协议进行通信。 10.防火墙技术主要包括____ ____和___ ____两种。 11.在串行通信方式中,允许数据同时在两个方向上传输的是。 12.运输层的服务有两大类:服务和服务。 13.FTP工作过程分为控制连接和,其控制端口号是。 二、单项选择题(在下列每小题四个备选答案中选出一个正确答案,并将其字母标号填入括号内。每小题1分,共20分) 1、双绞线由两个具有绝缘保护层的铜导线按一定密度互相绞在一起组成,这样可以()。 A. 降低成本 B. 降低信号干扰的程度 C. 提高传输速度 D. 无任何作用 2、要使模拟消息能够在数字信道上传输,须使用()技术。 A. 调制解调 B. 脉码调制 C. 曼彻斯特编码 D. 调频 4、网络中管理计算机通信的规则称为()。 A. 协议 B. 介质 C. 服务 D. 网络操作系统 5、100BASE-Tx网络采用()拓扑结构。 A. 总线型 B. 星型 C. 环型 D. 不规则型 6、计算机自动拨号建立线路连接的过程属于OSI/RM的()功能 A. 物理层 B. 数据链路层 C. 网络层 D. 运输层 8、在OSI参考模型中,第N层和其上的第N+1层的关系是()。 A. 第N+1层将为从第N层接收的信息增加一个信头 B. 第N层利用第N+1层的服务 C. 第N层对第N+1层没有任何作用 D. 第N层为第N+1层提供服务 9、FTP是TCP/IP协议簇的()协议。 A. 网络层 B. 运输层 C. 应用层 D. 网络接口层 10、在一座大楼内组建的一个计算机网络系统,属于()。 A. WAN B. LAN C. MAN D. PAN 11、制定局域网标准的主要机构是()。 A. ISO B. IEEE802委员会 C. ANSI D. ITU-T 12、回收IEEE 802.5令牌环的数据帧的站是______。() A. 发送站 B. 校验出错误帧的站 C. 接收站 D. 管理站 13、Internet上的3个传统的基本应用是()。 A. Telnet、FTP、Email B. Telnet、FTP、WWW C. FTP、WWW、Email D. WWW、BBS、SNMP 14、IP地址202.100.80.110是()地址。 A. A类 B. B类 C. C类 D. D类

计算机-网络安全复习试题

计算机网络安全复习试题 一、填空题 1、网络安全的特征有:保密性、完整性、可用性、可控性。 2、网络安全的结构层次包括:物理安全、安全控制、安全服务。 3、网络安全面临的主要威胁:黑客攻击、计算机病毒、拒绝服务 4、计算机安全的主要目标是保护计算机资源免遭:毁坏、替换、盗窃、丢失。 5、就计算机安全级别而言,能够达到C2级的常见操作系统有:UNIX 、Xenix 、Novell 3.x 、Windows NT 。 6、一个用户的帐号文件主要包括:登录名称、口令、用户标识号、组标识号、 用户起始目标。 7、数据库系统安全特性包括:数据独立性、数据安全性、数据完整性、并发控制、 故障恢复。 8、数据库安全的威胁主要有:篡改、损坏、窃取。 9、数据库中采用的安全技术有:用户标识和鉴定、存取控制、数据分级、数据加 密。 10、计算机病毒可分为:文件病毒、引导扇区病毒、多裂变病毒、秘密病毒、异 性病毒、宏病毒等几类。 11、文件型病毒有三种主要类型:覆盖型、前后依附型、伴随型。 12、密码学包括:密码编码学、密码分析学 13、网络安全涉及的内容既有技术方面的问题,也有管理方面的问题。 14、网络安全的技术方面主要侧重于防范外部非法用户的攻击。 15、网络安全的管理方面主要侧重于防止内部人为因素的破坏。 16、保证计算机网络的安全,就是要保护网络信息在存储和传输过程中的保密性、完 整性、可用性、可控性和真实性。 17、传统密码学一般使用置换和替换两种手段来处理消息。 18、数字签名能够实现对原始报文的鉴别和防抵赖.。 19、数字签名可分为两类:直接签名和仲裁签名。 20、为了网络资源及落实安全政策,需要提供可追究责任的机制,包括:认证、授权 和审计。 21、网络安全的目标有:保密性、完整性、可用性、可控性和真实性。 22、对网络系统的攻击可分为:主动攻击和被动攻击两类。 23、防火墙应该安装在内部网和外部网之间。 24、网络安全涉及的内容既有技术方面的问题,也有管理方面的问题。 25、网络通信加密方式有链路、节点加密和端到端加密三种方式。 26、密码学包括:密码编码学、密码分析学 二、选择题 1、对网络系统中的信息进行更改、插入、删除属于 A.系统缺陷 B.主动攻击 C.漏洞威胁 D.被动攻击 2、是指在保证数据完整性的同时,还要使其能被正常利用和操作。 A. 可靠性 B. 可用性 C. 完整性 D. 保密性 3、是指保证系统中的数据不被无关人员识别。

linu系统及应用应用开发实验报告册

l i n u系统及应用应用开发实验报告册 文档编制序号:[KKIDT-LLE0828-LLETD298-POI08]

合肥师范学院 实验报告册 2013-2014第二学期 系别计算机科学与技术实验课程 linux系统及应用专业 11级计算机科学与技术班级嵌入式应用技术 姓名 学号 指导教师何冀军

实验项目一览表 实验一 Linux系统安装和简单配置 一、实验目的 (1)掌握Linux操作系统的安装步骤; (2)掌握Linux系统的简单配置方法;

(3)掌握Linux系统的启动、关闭步骤。 二、实验内容 (1)安装Linux系统; (2)配置Linux系统运行环境; (3)正确地启动、关闭系统。 三、实验软件 VMWare Workstation ; Red hat linux 镜像文件; 四、实验主要步骤 (1)配置并安装操作系统; (2)vi创建程序并实用GCC编译; (3)运行程序; 五、实验结果 实验项目二 Linux基本命令的使用 一、实验目的 (1)掌握Linux一般命令格式; (2)掌握有关文件和目录操作的常用命令; (3)掌握有关进程操作的常用命令; (4)熟练使用man命令。 二、实验内容 (1)正确地登陆和退出系统; (2)熟悉date,cal,who,echo,clear,passwd命令; (3)在用户主目录下对文件进行如下操作:复制一个文件、显示文件内容、查找指定内容、排序、文件比较、文件删除等; (4)对目录进行管理:创建和删除子目录、改变和显示工作目录、列出和更改文件权限、链接文件等; (5)利用man显示date,echo等命令的手册页; (6)显示系统中的进程信息。 三、实验软件 VMWare Workstation ; Red hat linux ; 四、实验主要步骤 1、登录进入系统,修改个人密码。 2、使用简单命令:date,cal,who,echo,clear等,了解linux命令格式; 3、浏览文件系统: (1)运行pwd命令,确定当前工作目录; (2)运行ls –l命令,理解各字段含义; (3)运行ls –ai命令,理解各字段含义。 (4)使用cd命令,将工作目录改到根目录(/)上。 (5)直接使用cd,用pwd命令验证回到的位置。 (6)用mkdir建立一个子目录subdir;

计算机网络复习题及参考答案

中南大学现代远程教育课程考试复习题及参考答案 计算机网络 一、填空题: 1.局域网的基本构架由以太网、环形网和_________网等组成。 2.帧中继以分组交换技术为基础,它是_________分组交换协议的简化和改进。 3.允许信号在两个方向上流动但每一时刻仅可以在一个方向上有信号流动的数据传输叫做_____。4.局域网协议把OSI为数据链路层分为________子层和__________子层。 5.常用的IP地址有A、B、C三类,128.11.3.31是一个____________类IP地址,其网络标识(netid)为____________,主机标识(hosted)为____________。 6.解决阻塞的方法有同步控制、控制输入和_________。 7.通信网络的交换方式大致有_____、_____和_____。 8.在OSI参考模型中,传输层的紧邻上层是_________层,紧邻下层是_______层。 9.信号仅可以在一个方向上传输上流动数据传输是_________。01_9 10.TCP/IP网络模型的四层结构,从底到上分别是链路层、_________、_________、________ 。11.在OSI参考模型中,服务原语划分为四种类型,分别为请求(Request),指示(Indication),____________和____________。 12.分组交换网使用连接服务,系统中任意两个节点之间,被建立起来的是_________。 13.调制解调器按其特性分类有人工___________式和自动__________式两类。 14.按传输技术可将网络分为两类,即、。 15.网络和网际互联设备分为四种类型:中继器、____________、路由器、____________。 16.计算机网络的主要功能为________________共享、________________共享、用户之间的信息交换。17.网络层的信息传送格式是____________。 18.在广域网中传送的数据单元称为。 19.局域网常用的拓外结构有总线、星形和____________三种。著名的以太网(Ethernet)就是采用其中的____________结构。 20.____________是各层向它的上层提供的一组原语,____________是定义同层对等实体之间交换的帧、分组和报文格式及意义的一组规则。 21.____________同轴电缆是指75Ω的同轴电缆。 22.ATM网络采用____________拓扑结构。

(完整word版)计算机网络安全技术期末复习试题

计算机信息安全期末复习资料 、复习范围 一)单项选择题范围:教材每章的课后习题,另附件给出一些题 二)计算机安全应用题:见附件 三)简答题范围:平时作业附件: 一、单项选择题 1. 在以下人为的恶意攻击行为中,属于主动攻击的是(A ) A、数据篡改及破坏 B数据窃听 C数据流分析 D非法访问 2. 数据完整性指的是(C ) A、保护网络中各系统之间交换的数据,防止因数据被截获而造成泄密 B提供连接实体身份的鉴别 C防止非法实体对用户的主动攻击,保证数据接受方收到的信息与发送方发送的信息 完全一致 D确保数据数据是由合法实体发出的 3. 以下算法中属于非对称算法的是(B ) A、D ES B RSA算法 C、IDEA D三重DES 4. 在混合加密方式下,真正用来加解密通信过程中所传输数据(明文)的密钥是( B ) A、非对称算法的公钥 B对称算法的密钥 C非对称算法的私钥 D CA中心的公钥 5. 以下不属于代理服务技术优点的是(D ) A、可以实现身份认证 B内部地址的屏蔽和转换功能 C可以实现访问控制 D可以防范数据驱动侵袭 6. 包过滤技术与代理服务技术相比较(B ) A、包过滤技术安全性较弱、但会对网络性能产生明显影响 B包过滤技术对应用和用户是绝对透明的

C代理服务技术安全性较高、但不会对网络性能产生明显影响 D代理服务技术安全性高,对应用和用户透明度也很高 7. 在建立堡垒主机时(A ) A、在堡垒主机上应设置尽可能少的网络服务 B在堡垒主机上应设置尽可能多的网络服务 C对必须设置的服务给与尽可能高的权限 D不论发生任何入侵情况,内部网始终信任堡垒主机 8. "DES是一种数据分组的加密算法,DES它将数据分成长度为多少位的数据块 分用作奇偶校验,剩余部分作为密码的长度?"( B ) A56 位 B64 位 C112位 D128 位 9. Kerberos 协议是用来作为:(C ) A.传送数据的方法 B.加密数据的方法 C.身份鉴别的方法 D.访问控制的方法 10 . 黑客利用IP 地址进行攻击的方法有:( A ) A.IP欺骗 B.解密 C.窃取口令 D.发送病毒 11 . 防止用户被冒名所欺骗的方法是:(A) A.对信息源发方进行身份验证 B.进行数据加密 C.对访问网络的流量进行过滤和保护 D.采用防火墙 12 . 屏蔽路由器型防火墙采用的技术是基于: B ) A.数据包过滤技术 B.应用网关技术 C. 代理服务技术 D. 三种技术的结合 13 . 以下关于防火墙的设计原则说法正确的是:( A ) A. 保持设计的简单性 B.不单单要提供防火墙的功能,还要尽量使用较大的组件C.保留尽可能多的服务和守护进程,从而能提供更多的网络服务D.一套防火墙就可以保护全部的网络 14. SSL指的是:(B ) A.加密认证协议 B. 安全套接层协议 C. 授权认证协议 ,其中一部

相关文档
最新文档