




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、模拟试题二网络安全与技术试题及参考答案一、选择题,共15 题。(1) 这个IP地址所属的类别是 。 A. A类, B. B类, C. C类, D. D类(2)在下列数中,一个B类子网掩码允许有的数字是 个1,且其余位都为0。 A. 9, B. 14,C. 17,D. 3(3)如果一个A类地址的子网掩码中有14个1,它能确定 个子网。 A. 32, B. 8,C. 64,D.128(4)路由器在两个网段之间转发数据包时,读取其中的 地址来确定下一跳的转发路径。 A. IP, B. MAC,C. 源,D. ARP(5)IP包在网络上传输时若出现差错,差错报告被封装到ICMP分组传送
2、给 。 A.发送者, B.接收者,C. 一个路由器,D.上述选项中的任何一项。(6)UDP、TCP和SCTP都是 层协议。 A. 物理, B. 数据链路,C. 网络,D.传输(7)UDP需要使用 地址,来给相应的应用程序发送用户数据报。 A. 端口, B. 应用程序,C. 因特网, D.物理(8)IP负责 之间的通信,它使用 地址进行寻址;A. 主机到主机; B. 进程到进程; C. 物理; D. IP(9)TCP负责 之间的通信,它使用 地址进行寻址。 A. 主机到主机; B. 进程到进程; C. 端口号; D. IP(10) 地址唯一地标识一个正在运行的应用程序,它由 地址的组合构成。 A
3、. IP, B. 传输层协议,C. 网卡的MAC,D.套接字,E. 端口号(11)面向连接的并发服务器使用 端口号进行网络通信服务。 A. 临时, B. 公认,C. 主动, D.(A)和(B)(12)在电子邮件地址 中,域名部分是 。 A. macke,B. ,C. ,D.(A)和(B)(13)电子邮件客户端通常需要用 协议来发送邮件。 A. 仅SMTP, B.仅POP, C. SMTP和POP, D.以上都不正确(14)TCP不适合于传输实时通信数据,是因为 。 A. 没有提
4、供时间戳,B.不支持多播,C.丢失分组需要重新传输,D.所有上述选项(15)下列关于IPv4地址的描述中哪些是错误的? AIP地址的总长度为32位 B每一个IP地址都由网络地址和主机地址组成 CD类地址属于组播地址D一个C类地址拥有8位主机地址,可给256台主机分配地址 E所有的A类地址的首位一定是“0” FA类地址拥有最多的网络数 正确答案:(D)、(F) 解析:IPv4地址是一组32位的二进制数字,通常用点分十进制表示。IPv4地址分为A、B、C、D和E五类,A类地址的首位总为“0”,B类地址的前两位总为“10”,C地址的前三位总为“110”,D类地址的前四位总为“1110”,E类地址的前
5、五位总为“11110”。每个IPv4地址都由网络地址和主机地址两部分组成。A类地址将前1个8位二进制数组用作网络地址,后3个8位二进制数组用作主机地址,因此网络数目最少,主机数目最多。C类地址将前3个8位二进制数组用作网络地址,后1个8位二进制数组用作主机地址,因此网络数目最多,主机数目最少。由于全“0”和全“1”的主机地址是无效的,因此C类地址只有(282)= 254个可分配的主机地址。而D类地址用于IP组播。综上所述,答案(D)和(F)对IPv4地址的描述是错误的。(15)在OSI参考模型的描述中,下列说法中不正确的是 。 AOSI参考模型定义了开放系统的层次结构 BOSI参考模型是一个在
6、制定标准时使用的概念性的框架 COSI参考模型的每层可以使用上层提供的服务 DOSI参考模型是开放系统互联参考模型(16)在应用层协议中, 既可使用传输层的TCP协议,又可用UDP协议。 A.SNMP B.DNS C.HTTP D.FTP(17)在OSI参考模型中,同一结点内相邻层之间通过 来进行通信。 A接口 B进程 C协议 D应用程序(18)OSI参考模型的数据链路层的功能包括 。 A保证数据帧传输的正确顺序、无差错和完整性 B提供用户与传输网络之间的接口 C控制报文通过网络的路由选择 D处理信号通过物理介质的传输(19)100Mbps快速以太网与10Mbps传统以太网的帧结构 。 A完全
7、不同 B帧头控制字节不同C完全相同 D可以相同也可以不同(20) 的物理层标准要求使用非屏蔽双绞线。 A10 BASE-2 B10 BASE-5 C100BASE-TX D100 BASE-FX(21)当一个以太网中的一台源主机要发送数据给位于另一个网络中的一台目的主机时,以太帧头部的目的地址是 ,IP包头部的目的地址必须是 。 A路由器的IP地址 B路由器的MAC地址 C目的主机的MAC地址 D目的主机的IP地址 (22)当一个发往目的主机的IP包经过多个路由器转发时,以下哪种情况正确地描述了包内IP地址的变化? 。A. 当IP包在每跳段中传输时,目的地址改为下个路由器的IP地址。 B. 当
8、一个路由器将IP包发送到广域网WAN时,目的IP地址经常变化。 C. 目的IP地址将永远是第一个路由器的IP地址。 D. 目的IP地址固定不变。 (23)以下哪个协议被用于动态分配本地网络内的IP地址? 。 A. DHCP B. ARP C. proxy ARP D. IGRP (24)E-mail安全传输的方法称为 C(教材198页) 。A TLS B. SA安全关联组 C. S/MIME D. IPSec(25) 可以根据报文自身头部包含的信息来决定转发或阻止该报文。A代理防火墙 B. 包过滤防火墙 C. 报文摘要 D. 私钥(26) 协议主要用于加密机制。AHTTP B. FTP C.
9、TELNET D. SSL(27)属于被动攻击的恶意网络行为是 。A缓冲区溢出 B. 网络监听 C. 端口扫描 D. IP欺骗(28)向有限的存储空间输入超长的字符串属于 A 攻击手段。A缓冲区溢出 B. 运行恶意软件 C. 浏览恶意代码网页 D. 打开病毒附件(29)IPSec需要使用一个称为 的信令协议来建立两台主机之间的逻辑连接。AAH认证头部协议 B. SA安全关联组协议 C. PGP隐私 D. TLS传输安全协议(30)在IP互联网层提供安全的一组协议是 。ATLS B. SSH C. PGP D. IPSec(31) 是IP层的安全协议,它只能提供完整性和鉴别功能,不能提供信息保密
10、。AAH B. PGP C. ESP D. IPSec(32)虚拟专网VPN使用 来保证信息传输中的保密性。AIPSec B. 隧道 C.(A)和(B) D. 以上都不正确(33)在VPN中,对 进行加密。A内网数据报 B. 外网数据报 C. 内网和外网数据报 D. 内网和外网数据报都不二、叙述回答题:(1)电子商务中安全电子交易SET系统的双重签名作用是什么?它是怎样实现的?答:教材381页。在安全电子交易SET中,持卡人购物时需要向供货商发送两个信息:订货单信息OI和加密的支付卡信息PI。其中OI是发给供货商的,而加密后的PI要经过供货商转交给支付网关银行。同一交易的OI和PI是相互关联的
11、,利用双重前面对二者的报文摘要进行签名,可以分别向供货商和银行证明OI和PI的真实性。(2)简述X.509的作用是什么?与其他同类系统相比,它的特点是什么。答:教材353页,X.509是一个世界统一的公钥证书协议。它的作用是:权威机构对证书持有者的公钥进行认证,对持卡人的身份进行认证。它的使用不需要实时上网验证,可以脱离网络使用。(3)简述RSA和DES加密算法在信息的保密性、完整性和抗拒认方面的概念和特点。答:详见337页表10.2。RSA便于确认安全性,它使用一对公开密钥和私有密钥,它的保密性取决于大素数的运算难度,与Hash报文摘要结合使用,实现对报文的完整性确认,以及防拒认,适合于对小
12、数据量报文的加密。而DES对通信数据是否已经被泄密的确认较困难,它的保密性取决于对称密钥的安全性,通过对报文摘要的加密实现完整性确认,在实现抗拒认方面较困难。(4)分别用实例说明网络安全所提供的5种服务的用途:信息保密,信息的完整性确认,身份认证,防拒认,网络实体的认证识别。答:参看教材340页。三、网络信息数据分析题:(1)在校园的局域网中捕获到一个以太网帧,此帧的全部数据如下图所示,请对照相关协议的数据结构图,回答以下问题:A此帧的用途和目的是什么?地址解析协议的ARP查询。B此帧的目的物理地址是 ff:ff:ff:ff:ff:ff,它属于(广播、单播)地址。C它的目的IP地址是 10.0
13、.26.1 ,它属于(广播、单播)地址。D此的源物理地址是 00:16:76:0e:b8:76 。E它的源IP地址是 2 ,它属于(公网、私网)IP地址。F此帧属于以太网帧,还是IEEE802.3帧?为什么?答:因为类型字段0806表示ARP协议,它大于0600,所以属于以太网,版本II。G此帧中封装的上层协议是什么?答:ARP协议。H此帧中有没有填充字段?在什么情况下需要进行填充?答:有,填充了18字节的0,这是为了保证CSMA/CD“载波侦听/多路访问/冲突检测”协议的正确实施,即以太网的最短帧长必须大于64字节。I如果有一台网络计算机对此帧收到此帧后发出响应,响应中应当包含什么内容?答:即ARP响应,其中应当包含被查询主机的MAC地址和IP地址,参看教材82页。(2)下图是一台计算机访问一个Web网站时的数据包序列。分析图中数据简要回答以下问题:A客户机的IP地址是 03 ,它属于(公网,私网)地址。BWeb服务器的IP地址是 2 ,它属于(公网,私网)地址。C客户机访问服务器使用的传输层协议是 TCP ,应用层协议是 HTTP ,应用层协议的版本号是 HTTP/1.1 。D客户机向服务器请求建立TCP连接的数据包的号数是 1 。E客户机向服务器发送用户名和口令进行请求登录的数据包的号数是 4 。F此次访
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 加盟连锁项目服务合同范本
- 农村小区搬迁合同范本
- 中学食堂承包团队合同范本
- 人力股分红合同范例
- 个人技术投资合同范本
- 制造模具合同范本
- 中建施工员合同范本
- 中药原料采购合同范本
- 不需交社保员工合同范本
- 传媒公司培训合同范例
- DBJ50-T-100-2022 建筑边坡工程施工质量验收标准
- 2025年中考语文模拟试卷(含答案解析)
- 2025年宁夏工商职业技术学院高职单招职业适应性测试近5年常考版参考题库含答案解析
- 2025版校园乐器销售代理与服务协议3篇
- DB11-T 1004-2023 房屋建筑使用安全检查评定技术规程
- 2024-2025年天津河西区七年级上学期期末道德与法治试题(含答案)
- 《艺术与传播》课件
- 烹饪安全知识培训课件
- 预制板粘贴碳纤维加固计算表格
- 2025年海南农垦自然资源开发集团有限公司笔试题
- 2025年湖北宜昌枝江金润源集团招聘17人高频重点提升(共500题)附带答案详解
评论
0/150
提交评论