网络考试试题与答案_第1页
网络考试试题与答案_第2页
网络考试试题与答案_第3页
网络考试试题与答案_第4页
网络考试试题与答案_第5页
已阅读5页,还剩1页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

网络试题(答题时间:90分钟)答题人姓名:一、选择题(单项或多项选择,每空2分,共20分)IPv6是下一代IP协议。IPv6的基本报头包含(C)个字节。16B.32C.40D.602.IPV6基本报头中的哪个字段指明了一个特定的源站向一个特定目标站发送的分组序列,各个路由器要对该分组序列进行特殊的资源分配,以满足应用程序的特殊传输需求。(B)负载长度B.数据流标记C.下一报头D.8h数限制3.1965年科学家提出“超文本”概念,其“超文本”的核心是(A)。A-链接 B.网络图像 D.声音信息系统的容灾方案通常要考虑的要点有哪些?(ABCDE)A灾难的类型B恢复时间C恢复程度D实用技术E成本以下哪些是防火墙的基本功能?(ABCD)过滤进出网络的数据;管理进出网络的访问行为;封堵某些禁止的业务;记录进出网络的信息和活动;对所有的网络行为进行监测。信息安全有以下哪些常见的威胁?(ABC)。非授权访问、信息泄露、破坏数据完整性。DDOS拒绝服务攻击。恶意代码。机房被破坏以下只属于OSI7层模型的是(D)。应用层数据链路层传输层表示层下列不属于IDS的基本功能的是(E)。监测并分析用户和系统的活动,查找非法用户和合法用户的越权操作。核查系统配置和漏洞并提示管理员修补漏洞。评估系统关键资源和数据文件的完整性。识别已知的攻击行为,统计分析异常行为。断开异常连接。操作系统日志管理,并识别违反安全策略的用户活动等。下列哪些是实现信息安全的技术措施?(ABCDE)网络安全数据加密认证授权审计跟踪灾备二、填空题(每空1分,共15分)三网融合指的是(电信)网、(互联)网、(广播电视)网在向宽带通信网、数字电视网、下一代互联网演进过程中,三大网络通过技术改造,其技术功能趋于一致,业务范围趋于相同,网络互联互通、资源共享,能为用户提供语音、数据和广播电视等多种服务。中国移动通信集团公司发布了《中国移动业务支撑网4A安全技术规范》,其中4A是指(Account账号)、(Authorization认证)、(Authentication授权)、(Audit审计)(请写出中英文名称)。到目前为止,已发布了四个版本,最新版本是V3.5O4A平台的核心思路是完成(自然人)和(资源)的有效隔离,实现账号和设备的集中管理。P2DR模型是ISS公司提出的动态网络安全体系的代表模型°P2DR模型包括(安全策略)、(防护)、(检测)、(响应)四个主要部分。三、问答题(第1-5题每题10分,第6题15分)网络安全中有“安全域”的设计划分,安全域的原理是什么?“安全域”通过把希望使用相同安全控制的一组资产划为一个“域”,阻止可接受的安全接口之外的访问。网络安全的五种属性包括保密性(Confidentiality)、完整性(Integrity)、可用性(Availability)、可靠性(Reliability和不可抵赖性(Non-repudiation),请选择一种解释其含义。保密性(Confidentiality):保密性是指保证信息不能被非授权访问,即使非授权用户得到信息也无法知晓信息内容,因而不能使用。通常通过访问控制阻止非授权用户获得机密信息,通过加密变换阻止非授权用户获知信息内容。完整性(Integrity):完整性是指维护信息的一致性,即信息在生成、传输、存储和使用过程中不应发生人为或非人为的非授权篡改。一般通过访问控制阻止篡改行为,同时通过消息摘要算法来检验信息是否被篡改。信息的完整性包括两个方面:(1)数据完整性:数据没有被未授权篡改或者损坏;(2)系统完整性:系统未被非法操纵,按既定的目标运行。可用性(Availability):可用性是指保障信息资源随时可提供服务的能力特性,即授权用户根据需要可以随时访问所需信息。可用性是信息资源服务功能和性能可靠性的度量,涉及到物理、网络、系统、数据、应用和用户等多方面的因素,是对信息网络总体可靠性的要求。可靠性(Reliability):是指系统在规定的条件下和规定的时间内,完成规定功能的概率。可靠性是网络安全最基本的要求之一。目前对于网络可靠性的研究主要偏重于硬件可靠性的研究,主要采用硬件冗余、提高研究质量和精确度等方法。实际上软件的可靠性、人员的可靠性和环境的可靠性在保证系统可靠性方面也是非常重要的。不可抵赖性(Non-repudiation):信息还要求真实性,即个体身份的认证,适用于用户、进程、系统等;包括对等实体认证和数据源点认证;对等实体认证是指网络通信必须保证双方或是多方间身份的相互确认;数据源点(主机标识)认证是指在安全级别较高的网络通信中需要对数据源点进行认证,以阻止各种恶意行为。传统IT运维的安全问题有哪些,请列举。账号混乱、定位不明、权限粗放、资源滥用、审计不严、取证困难等。列举所了解的安全产品,请选一个说明其功能和应用场景。WAF、IDS、IPS、抗DDOS系统、防火墙、堡垒机、防病毒系统、网络恶意代码防护、安全路由器、安全交换机、安全隔离卡、信息内容过滤与控制、抗电磁干扰、防线路截获、介质数据安全、电子信息鉴别、数据备份与恢复、数据库安全部件、数据库审计、WEB审计、漏洞扫描、配置核查等。防火墙:为了保护计算机系统免受外来的攻击,在内网与外网Internet之间设置了一个安全网关,在保持

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论