版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
题库服务2[复制]您的姓名:[填空题]*_________________________________1.第405题:HTTP协议中,用于读取一个网页的操作方法为()。[单选题]*A.READB.GET(正确答案)C.HEADD.POST答案解析:解析:HTTP协议提供的操作较少,主要有GET、HEAD和POST等。GET用于读取一个网页,HEAD用于读取头信息,POST用于把消息加到指定的网页上。2.第407题:IEEE802.1x是一种基于()认证协议。[单选题]*A.用户IDB.报文C.MAC地址(正确答案)D.SSID答案解析:解析:IEEE802.lx协议实现基于端口(MAC地址)的访问控制。认证系统对连接到链路对端的请求者进行认证。一般在用户接入设备上实现802.1x认证。在认证通过之前,802.1X只允许EAPoL(基于局域网的扩展认证协议)数据通过设备连接的交换机端口;认证通过以后,正常的数据可以顺利地通过以太网端口。3.第411题:下列命令中,不能用于诊断DNS故障的是(a[单选题]*)。(正确答案)A.NetstatB.nslookupC.pingD.tracert答案解析:解析:Netstat是控制台命令,是一个监控TCP/IP网络的非常有用的工具,它可以显示路由表、实际的网络连接以及每一个网络接口设备的状态信息。Netstat用于显示与IP、TCP、UDP和ICMP协议相关的统计数据,一般用于检验本机各端口的网络连接情况。如果你的计算机有时候接收到的数据包导致出错数据或故障,你不必感到奇怪,TCP/IP可以容许这些类型的错误,并能够自动重发数据包。但如果累计的出错情况数目占到所接收的IP数据报相当大的百分比,或者它的数目正迅速增加,那么你就应该使用Netstat查一查为什么会出现这些情况了。一般用netstat-an来显示所有连接的端口并用数字表示。4.第418题:域环境中,用户的配置文件有三种,以下不对的是()。[单选题]*A.临时用户配置文件(正确答案)B.漫游用户配置文件C.强制漫游配置文件D.本地用户配置文件答案解析:解析:并不存在临时用户配置文件。5.第419题:WindowsServer2019Standard和Datacenter版本服务器角色的区别是()。[单选题]*A.网络控制器B.批量激活服务(正确答案)C.Windows
ServerEssentials体验D.设备运行状况证明答案解析:解析:在服务器角色方面主要的区别是在网络控制器上,在Hyper-V上也有一些区别,比如数据中版是备注了包括受防护的虚拟机,而标准版没有/zh-cn/windows-server/get-started-19/editions-comparison-196.第420题:逻辑与运算:11001010∧00001001的运算结果是()[单选题]*A.00001000(正确答案)B.00001001C.11000001D.11001011答案解析:解析:与操作:全1为1,有0出07.第421题:()是Linux中Samba的功能。[单选题]*A.提供文件和打印机共事服务(正确答案)B.提供FTP服务C.提供用户的认证服务D.提供IP地址分配服务答案解析:解析:Samba是在Linux和UNIX系统上实现SMB协议的一个免费软件,由服务器及客户端程序构成。SMB(ServerMessagesBlock,信息服务块)是一种在局域网上共享文件和打印机的一种通信协议,它为局域网内的不同计算机之间提供文件及打印机等资源的共享服务。SMB协议是客户机/服务器型协议,客户机通过该协议可以访问服务器上的共享文件系统、打印机及其他资源。通过设置“NetBIOSoverTCP/IP”使得Samba不但能与局域网络主机分享资源,还能与全世界的电脑分享资源。8.第423题:当日志文件尺寸达到上限时,以下措施哪一项不可以采取()。[单选题]*A.按需要覆盖事件B.覆盖时间超过X天的事件C.覆盖事件(正确答案)D.不覆盖事件答案解析:解析:系统管理员可以分别为每个日志文件设置其最大占用的硬盘空间。在定义了日志文件的限值后,还需要同时定义如果达到这个限值的话,该如何处理。一是按需要覆盖事件,也就是说,当日志文件达到上限时,会把一些旧的日志文件记录删除掉,以存储新的日志信息。二是不覆盖事件,当日志文件达到上限值之后,系统不会继续记录新的事件信息,需要系统管理员手工清楚日志文件后,系统才会记录记录日志信息。三是覆盖事件超过多少天的事件,如我们可以把这个时间设置为30,则当日志文件满了时,系统会自动把30天以前的记录空间释放出来,以方便存储新的记录信息。故本题答案为C。9.第428题:以下关于S-HTTP的描述中,正确的是()。[单选题]*A.S-HTTP是一种面向报文的安全通信协议,使用TCP443端口B.S-HTTP所使用的语法和报文格式与HTTP相同C.S-HTTP也可以写为HTTPSD.S-HTTP的安全基础并非SSL(正确答案)答案解析:解析:S-HTTP不是采用SSL的安全协议。10.第431题:Wi-Fi联盟制定的安全认证方案WPA(Wi-FiProtectedAccess)是()标准的子集。[单选题]*A.IEEE802.11B.IEEE802.11aC.IEEE802.11bD.IEEE802.11i(正确答案)答案解析:解析:Wi-Fi(WirelessFidelity)是无线通信技术的商标,由Wi-Fi联盟(Wi-FiAlliance)所持有,使用在经过认证的IEEE802.11产品上,其目的是改善基于IEEE802.11标准的网络产品之间的兼容性.无线网络中的安全问题从暴露到最终解决经历了相当长的时间。这期间,Wi-Fi联盟的厂商们迫不及待地以802.11i草案的一个子集为蓝图制定了称为WPA(Wi-FiProtectedAccess)的安全认证方案,以便在市场上及时推出新的无线网络产品。在WPA的设计中包含了认证、加密和数据完整性校验三个组成部分。首先是WPA使用了802.1X协议对用户的MAC地址进行认证;其次是WEP增大了密钥和初始向量的长度,以128比特的密钥和48位的初始向量(IV)用于RC4加密。WPA还采用了可以动态改密钥的临时密钥完整性协议(TemporaryKeyIntegrityProtocol,TKJP),以更频繁地变换密钥来减少安全风险。最后,WPA强化了数据完整性保护。在IEEE802.11标准中定义的WEP协议使用的循环冗余校验方法具有先天性缺陷,在不知道WEP密钥的情况下,要篡改分组和对应的CRC也是可能的。WPA使用报文完整性编码来检测伪造的数据包,并且在报文认证码中包含有帧计数器,还可以防止重放攻击。IEEE802.lli标准正式发布后,Wi-Fi联盟就按照新的安全标准对无线产品进行认证,并且把这种认证方案称为WPA2。11.第432题:下面关于BGP中的公认属性的描达,错误的是?()[单选题]*A.公认属性分为公认必遵和可选过渡两种(正确答案)B.BGP必须识别所有公认属性C.公认必道居性是所有BGP路由器都可以识别,且必须存在于UPDATE消息中D.公认任意属性是所有BGP路由器都可以识别,但不要求必须存在于UPDATE消息中解析:公认属性Well-Known•公认强制属性Well-knownmandatory•公认自由属性Well-knowndiscretionary12.第437题:某文件的组外成员的权限为只读;所有者有全部权限;组内的权限为读与写,则该文件的权限为()。[单选题]*A.467B.674C.476D.764(正确答案)答案解析:解析:题目中权限为-rwxrw-r--=76413.第439题:WindowsServer2012操作系统是()的产品。[单选题]*A.美国Microsoft公司(正确答案)B.美国IBM公司C.美国HP公司D.美国SUN公司答案解析:解析:WindowsServer2012是微软公司研发的服务器操作系统,于2012年9月4日发布。14.第440题:对高级语言源程序进行编译或解释的过程可以分为多个阶段,解释方式不包含()。[单选题]*A.词法分析B.语法分析(正确答案)C.语义分析D.目标代码生成答案解析:解析:用某种高级语言或汇编语言编写的程序称为源程序不能直接在计算机上执行。汇编语言源程序需要用一个汇编程序将其翻译成目标程序后才能执行。高级语言源程序则需要对应的解释程序或编译程序对其进行翻译,然后在机器上运行。解释程序也称为解释器,它或者直接解释执行源程序,或者将源程序翻译成某种中间代码后再加以执行;而编译程序(编译器)则是将源程序翻译成目标语言程序,然后在计算机上运行目标程序。这两种语言处理程序的根本区别是:在编译方式下,机器上运行的是与源程序等价的目标程序,源程序和编译程序都不再参与目标程序的执行过程;而在解释方式下,解释程序和源程序(或其某种等价表示)要参与到程序的运行过程中,运行程序的控制权在解释程序。简单来说,在解释方式下,翻译源程序时不生成独立的目标程序,而编译器则将源程序翻译成独立保存的目标程序。15.第441题:()以下哪个不是云计算技术提供的基本服务类型。[单选题]*A.IAASB.PAASC.CAAS(正确答案)D.SAAS答案解析:云计算是分布式计算的一种,指的是通过网络“云”将巨大的数据计算处理程序分解成无数个小程序,然后,通过多部服务器组成的系统进行处理和分析这些小程序得到结果并返回给用户。目前云计算的服务类型有:SaaS(软件即服务)、PaaS(平台即服务)、IaaS(基础设施即服务)。故选A,B,D。16.第443题:某单位架设了域名服务器来进行本地域名解析,在客户机上运行nslookup查询某服务器名称时能解析出IP地址,查询IP地址时却不能解析出服务器名称,解决这一问题的方法是()。[单选题]*A.在DNS服务器区域上允许动态更新B.在客户机上采用ipconfig/flushdns刷新DNS缓存C.在DNS服务器上为该服务器创建PTR记录(正确答案)D.重启DNS服务答案解析:解析:查询服务器名称时能解析出IP地址,而查询IP地址时却不能解析出服务器名称,说明可正向解析不能反向解析,因此须在DNS服务器上为该服务器创建反向解析(PTR)记录。17.第446题:网络系统设计过程中,逻辑网络设计阶段的任务是()。[单选题]*A.依据逻辑网络设计的要求,确定设备的物理分布和运行环境B.分析现有网络和新网络的资源分布,掌握网络的运行状态C.根据需求规范和通信规范,实施资源分配和安全规划(正确答案)D.理解网络应该具有的功能和性能,设计出符合用户需求的网络答案解析:⒈需求分析阶段,开发人员准确地理解用户的要求,进行细致的调查分析,将用户非形式的需求陈述转化为完整的需求定义,再由需求定义转换到相应的需求规格说明的过程。⒉逻辑网络设计网络逻辑结构设计是体现网络设计核心思想的关键阶段,在这一阶段根据需求规范和通信规范选择一种比较适宜的网络逻缉结构,并基于该逻辑结构实施后续的资源分配规划、安全规划等内容。网络的逻辑结构设计来自于用户需求中描述的网络行为和性能等要求。逻辑设计要根据网络用户的分类和分布,选择特定的网络技术,形成特定的网络结构。网络结构大致描述了设备的互联及分布,但是不对具体的物理位置和运行环境进行确定。⒊物理网络设计,物理网络设计是对逻辑网络设计的物理实现,通过对设备的具体物理分布、运行环境等的确定,确保网络的物理连接符合逻辑连接的要求。在这一阶段,网络设计者需要确定具体的软硬件、连接设备、布线和服务。⒋实施阶段,依据物理网络设计阶段的成果,实现网络综合布线⒌系统测试与验收⒍网络安全、管理与系统维护18.第448题:WindowsServer2008R2上IIS7.5能提供的服务有()。[单选题]*A.DHCP服务B.FTP服务(正确答案)C.DNS服务D.远程桌面服务答案解析:解析:常识,lIS中包含了WEB和FTP服务。19.第449题:下面有关RMON的论述中,错误的是()。[单选题]*A.RMON的管理信息库提供整个子网的管理信息B.RMON的管理信息库属于MIB-2的一部分C.RMON监视器可以对每个分组进行统计和分析D.RMON监视器不包含MIB-2的功能(正确答案)答案解析:解析:通常用于监视整个网络通信情况的设备叫做网络监视器(Monitor)或网络分析器(Analyzer)、探测器(Probe)等。监视器观察LAN上出现的每个分组,并进行统计和总结,给管理人员提供重要的管理信息。监视器还能存储部分分组,供以后分析用。监视器也根据分组类型进行过滤并捕获特殊的分组。通常是每个子网配置一个监视器,并且与中央管理站通信,因此叫做远程监视器。RMON定义了远程网络监视的管理信息库(属于MIB-2的一部分),以及SNMP管理站与远程监视器之间的接口。一般地说,RMON的目标就是监视子网范围内的通信,从而减少管理站和被管理系统之间的通信负担。20.第451题:下面的选项中,与服务质量管理有关的协议是()。[单选题]*A.RSVP(正确答案)B.VTPC.ATMD.UDP答案解析:解析:本题的选项中,RSVP是资源预约协议,根据用户要求的服务质量,由连接的接收方(或下游结点)向中间路由器(或上游结点)预约资源。VTP是VLAN中继协议(VLANTrunkingProtocol),用于交换机之间共享VLAN配置信息,ATM是一种信元交换网,而UDP是传输层协议,这些都与服务质量无关。21.第454题:3DES的密钥长度为()。[单选题]*A.56B.112(正确答案)C.128D.168答案解析:解析:3DES使用两把密钥对报文做三次DES加密,在第一层和第三层中使用相同的密钥,产生一个有效长度为112位的密钥。22.第457题:8086微处理器中执行单元负责指令的执行,它主要包括()。[单选题]*A.ALU运算器、输入输出控制电路、状态寄存器B.ALU运算器、通用寄存器、状态寄存器(正确答案)C.通用寄存器、输入输出控制电路、状态寄存器D.ALU运算器、输入输出控制电路、通用寄存器答案解析:解析:8086微处理器由指令执行单元EU和总线接口单元BIU组成。输入输出控利电路属于BIU。23.第458题:()Linux下的进程有哪三种状态。①执行态;②等待态;③运行态;④就绪态;[单选题]*A.①②③B.②③④(正确答案)C.①③④D.①②④答案解析:进程的三种基本状态:运行态(Running):占有CPU,并在CPU上运行;就绪态(Ready):已经具备运行条件,但由于没有空闲CPU,而暂时不能运行;等待态(Waiting/Blocked):因等待某一事件而暂时不能运行:如等待读盘结果24.第459题:UOS桌面版操作系统安装完软件包之后桌面上不显示,可以在什么地方找到并打开?()[单选题]*A.任务栏B.启动器C.控制中心(正确答案)D.账户答案解析:解析:如果您在使用UOS操作系统时发现桌面上没有任何软件图标,可能是因为您的应用程序没有被正确的绑定到菜单或启动器中。25.第462题:()是为计算机机房(包括程控交换机房)专门设计的特殊空调机。[单选题]*A.舒适型空调B.恒温湿型空调(正确答案)C.机房专用空调D.工业专用空调答案解析:解析:机房专用空调机广泛适用于计算机机房、程控交换机机房、卫星移动通讯站、大型医疗设备室、实验室、测试室、精密电子仪器生产车间等高精密环境,这样的环境对空气的温度、湿度、洁净度、气流分布等各项指标有很高的要求,必须由每年365天、每天24小时安全可靠运行的专用机房专用空调设备来保障。26.第468题:阻止某群组接入服务器可以在()中设置。[单选题]*A.FTP站点选项B.安全帐户选项C.目录安全性选项(正确答案)D.主目录选项答案解析:解析:在设置目录安全选项时,使用“目录安全性”选项卡设置IIS安全性功能,从而在授权访问受限制的内容之前确认用户的用户标识。27.第470题:DNS服务器进行域名解析时,若采用递归方法,发送的域名请求为()。[单选题]*A.1条(正确答案)B.2条C.3条D.多条答案解析:解析:DNS服务器进行域名解析时,若采用递归方法,发出1条请求后,类似于程序递归的思想,最终只有一条结果返回。若采用迭代方法,每次返回的是上一级查到的可提供解析的地址,因此会有多条域名请求发出。28.第471题:世界上很多国家都相继组建了自己国家的公用数据网,现有的公用数据网大多采用()。[单选题]*A.空分交换B.电路交换C.分组交换(正确答案)D.报文交换答案解析:解析:ChinaPublicPacketSwitchedDataNetwork(ChinaPAC)中国信息产业部经营管理的公用分组交换网29.第476题:执行“开始”——“运行”后,打开命令提示符对话框的命令是()。[单选题]*A.setB.ifconfigC.setupD.cmd(正确答案)答案解析:解析:执行“开始”——“运行”后,打开命令提示符对话框的命令是cmd,故选D30.第478题:Flynn分类法基于信息流特征将计算机分成4类,其中()只有理论意义而无实例。[单选题]*A.SISDB.MISD(正确答案)C.SIMDD.MIMD答案解析:解析:Flynn于1972年提出计算平台分类法主要根据指令流和数据流来分类,分为四类:①单指令流单数据流机器(S1SD)SISD机器是一种传统的串行计算机,它的硬件不支持任何形式的并行计算,所有的指令都是串行执行。并且在某个时钟周期内,CPU只能处理一个数据流。因此这种机器被称作单指令流单数据流机器。早期的计算机都是SISD机器。②单指令流多数据流机器(SIMD)SIMD是采用一个指令流处理多个数据流。这类机器在数字信号处理、图像处理,以及多媒体信息处理等领域非常有效。Intel处理器实现的MMXTM、SSE(StreamingSIMDExtensions)、SSE2及SSE3扩展指令集,都能在单个时钟周期内处理多个数据单元。也就是说人们现在用的单核计算机基本上都厲于SIMD机器。③多指令流单数据流机器(MISD)MISD是采用多个指令流来处理单个数据流。在实际情况中,采用多指令流处理多数据流才是更有效的方法,因此MISD只是作为理论模型出现,没有投入实际应用。④多指令流多数据流机器(MIMD)MIMD机器可以同时执行多个指令流,这些指令流分别对不同数据流进行操作。最新的多核计算平台就属于MIMD的范畴,例如Intel和AMD的双核处理器。31.第479题:以下哪一OU特性可使设置信息从上级对象传递到下级对象?()[单选题]*A.继承性(正确答案)B.用户组策略C.委派D.分层结构答案解析:解析:下层权限继承上层32.第480题:一台主机要实现通过局域网与另一个局域网通信,需要做的工作是()[单选题]*A.配置域名服务器B.定义一条本机指向所在网络的路由C.定义一条本机指向所在网络网关的路由(正确答案)D.定义一条本机指向目标网络网关的路由答案解析:解析:如果主机想访问本地局域网外的某一网络,需要做两件事:1、设置本机的默认网关。2、本地局域网默认网关上需要设置一条路由,用以完成本地局域网内的任一主机到目标局域网主机的路由工作。故本题答案为C。33.第482题:E1载波的基本帧由32个子信道组成,其中30个子信道用于传送话音数据,2个子信道()用于传送控制信令。[单选题]*A.CH0和CH2B.CH1和CH15C.CH15和CH16D.CH0和CH16(正确答案)E0),每个子信道含8位数据,子信道CH0(或TS0)用于组帧,使得接收方可以检测帧的开起点。另一个子信道CH16(或TS16)用于承载控制呼叫的信令(例如CAS信令)。其余30个子信道用于承载PCM编码的话音数据。34.第483题:IEEE802.16工作组提出的无线接入系统空中接口标准是()。[单选题]*A.GPRSB.UMBC.LTED.WiMAX(正确答案)e,是在前一标准的基础上增加了对移动性的支持,所以也称为移动WiMAX。WiMAX技术主要有两个应用领域:一个是作为蜂窝网络、Wi-Fi热点和Wi-FiMesh的回程链路;另一个是作为最后一公里的无线宽带接入链路。在无线宽带接入方面,WiMAX比Wi-Fi的覆盖范围更大,数据速率更高。同时,WiMax较之Wi-Fi具有更好的可扩展性和安全性,从而能够实现电信级的多媒体通信服务。高带宽可以补偿IP网络的缺陷,从而使VoIP的服务质量大大提高。移动WiMAX(IEEE802.16e)向下兼容IEEE802.16d,在移动性方面定位的目标速率为车速,可以支持120km/h的移动速率。当移动速度较高时,由于多谱勒频移造成系统性能下降,因此必须在移动速率、带宽和覆盖范围之间进行权衡折衷。3h的移动速率。当移动速度较高时,由于多谱勒频移造成系统性能下降,因此必须在移动速率、带宽和覆盖范围之间进行权衡折衷。3h的移动速率。当移动速度较高时,由于多谱勒频移造成系统性能下降,因此必须在移动速率、带宽和覆盖范围之间进行权衡折衷。3G技术强调地域上的全覆盖和高速的移动性,强调“无所不在”的服务,而IEEE802.16则牺牲了全覆盖,仅保证在一定区域内实现连续覆盖,从而换取了数据传输速率的提高。35.第484题:CSMA技术中,媒体空闲立即发送,媒体忙继续监听直至媒体空闲立即发送;如有冲突等待一个随机量时间再发送,这种算法属于()[单选题]*A.非坚持算法B.1—坚持算法(正确答案)C.P—坚持算法D.CSMA/CD算法答案解析:解析:1-坚持算法⑴假如媒体空闲的,则可以立即发送。⑵假如媒体是忙的,则继续监听,直至检测到媒体是空闲,立即发送。优点是:只要媒体空闲,站点就立即可发送,避免了白白浪费空闲时间,减少媒体空闲时间;其缺点是:假若有两个或两个以上的站点有数据要发送,那么检测到媒体是空闲时候这些站点会同时发送数据,一定会产生冲突。36.第485题:HTTPS采用()协议实现安全网站访问。[单选题]*A.SSL(正确答案)B.IPSecC.PGPD.SET答案解析:解析:1.HTTPS采用SSL协议实现安全网站访问的。2.HTTPS采用的是TLS协议+SSL证书实现安全网站访问的。37.第489题:在Linux系统中,可在()文件中修改系统主机名。[单选题]*A./etc/hostname(正确答案)B./etc/sysconfigC./dev/hostnameD.dev/sysconfig答案解析:解析:/etc/hostname中存放的是主机名。38.第496题:对于linux系统的EXT3文件系统,下面关于i节点描述不正确的是()。[单选题]*A.i节点和文件是一一对应的(正确答案)B.i节点能描述文件占用的块数C.i节点描述了文件大小和指向数据块的指针D.通过节点实现文件的逻辑结构和物理结构的转换答案解析:i节点是一个64字节长的表,只用来表示文件信息,不能说i节点就是文件。39.第499题:IEEE802.3规定的最小帧长为64字节,这个帧长是指()。[单选题]*A.从前导字段到校验和的长度B.从目标地址到校验和的长度(正确答案)C.从帧起始符到校验和的长度D.数据字段的长度答案解析:解析:[分析]IEEE802.3规定的最小帧长为64字节,这个帧长是指从目标地址到校验和的长度。由于前导字段和帧起始符是在物理层上加上的,所以不包括在帧长中。40.第502题:Linux文件名的长度不得超过()个字符。[单选题]*A.64B.128C.255(正确答案)D.512答案解析:解析:文件名的最大长度是255个字符41.第504题:ATM的信元及信元头(Header)的长度分别为()[单选题]*A.5字节和53字节B.53字节和5字节(正确答案)C.48字节和5字节D.5字节和48字节答案解析:解析:ATM以信元为基本传输单位,信元由信头和信报组成。每个ATM信元包含53字节,其中5字节的头部信息,48字节的数据。42.第505题:组织单元的缩写()。[单选题]*A.ADB.DLC.OU(正确答案)D.CU答案解析:解析:AD是活动目录的缩写,DL是数据传输线路的缩写,CU是控制单元的缩写,OU是组织单元的缩写,故选C43.第506题:tracert命令()到某个网络目标所经由的路径。[单选题]*A.只跟踪B.只记录C.跟踪并记录(正确答案)D.不跟踪不记录答案解析:解析:Tracert是路由跟踪程序,用于确定IP数据报访问目标所经过的路径。44.第510题:您如何说服上司开始实施数据中心虚拟化?()[单选题]*A.您无法直接接触虚拟机B.您可以省电C.您的用户可以自行调配服务器(正确答案)D.服务器将产生更多热量答案解析:解析:(您的用户可以自行调配服务器)新建JAVA环境变量,通常需要新建哪个系统变量(JAVA_HOME)45.第511题:()sshd使用的端口是?[单选题]*A.8080B.53C.69D.22(正确答案)答案解析:解析:ssh默认端口号是22。但在实际应用的时候会需要更改ssh的默认端口号。46.第513题:对只有一台WindowsServer的公司来说,常用的授权方式是()。[单选题]*A.每服务器授权模式(正确答案)B.每客户授权模式C.多服务器授权模式D.多客户授权模式答案解析:解析:1.每客户许可,每客户许可模式需要每一台用来访问Windows2000Server的客户计算机有一个单独的客户访问许可协议。一台客户计算机如果有许可协议,它就可以访问网络中任何一台运行Windows2000Server的计算机。对于大型的网络,如果有多台服务器,一般采用每客户许可模式。2.每服务器许可,对于每服务器许可模式,客户访问许可协议是分配给某台特定的服务器的。每一个访问许可协议允许一台客户计算机与这台服务器建立连接。对于小型网络,如果只有一台计算机运行Windows2000Server,那么最适合采用每服务器许可模式。47.第514题:在顶级域名中.edu、.gov、.mail、.com分别代表()。[单选题]*A.教育机构ど桃祷工国际组织ふ棵ÅB.教育机构ぞ虏棵扭政府部门ど桃祷¹C.教育机构ふ棵扭军事部门ど桃祷¹(正确答案)D.政府部门硤鐘构鳏军事部门ど桃祷¹答案解析:解析:表示商业企业的.com,表示网络提供商的.net,表示非盈利组织的.org,表示军事组织.mil48.第515题:攻击者通过发送一个目的主机已经接收过的报文来达到攻击目的,这种攻击方式属于()攻击。[单选题]*A.重放(正确答案)B.拒绝服务C.数据截获D.数据流分析答案解析:解析:重放攻击(攻击者发送一个目的主机已接收过的包,来达到欺骗系统的目的,主要用于身份认证过程。49.第516题:SDN有什么特征()。[单选题]*A.网络虚拟化/开放接口B.开放接口/集中控制C.集中控制/网络虚拟化D.集中控制/开放接口/网络虚拟化(正确答案)答案解析:解析:SDN的主要技术特点体现在3方面:转发与控制分离、控制逻辑集中和网络能力开放化。50.第518题:()在共享DCC配置方式下,若本端需要接收呼叫,则必须在本端的物理接口上进行如下配置,以便确定是针对哪个拨号接口的入呼叫。①封装PPP;②封装HDLC;③配置PPP验证;④配置EXEC验证。[单选题]*A.①②③④B.①④C.①③(正确答案)D.②③答案解析:拨号控制中心(DialControlCenter),简称DCC,指路由器之间通过公用交换网(PSTN和ISDN)进行互连时所采用的路由技术。可以提供按需拨号服务。51.第519题:CPU:执行算术运算或者逻辑运算时,常将源操作数和结果暂存在()中。[单选题]*A.程序计数器(PC)B.累加器(AC)(正确答案)C.指令寄存器(IR)D.地址寄存器(AR)答案解析:解析:累加寄存器AC通常简称为累加器,其功能是:当运算器的算术逻辑单元ALU执行算术或逻辑运算时,为ALU提供一个工作区。累加寄存器暂时存放ALU运算的结果信息。显然,运算器中至少要有一个累加寄存器。52.第520题:由于资源程序独占特定的资源,造成资源瓶颈,可以()。[单选题]*A.平衡负载B.附加或升级组件C.替换资源D.用另一程序代替(正确答案)答案解析:解析:更换程序53.第521题:假定用户A、B分别在I1和I2两个CA处取得了各自的证书,下面()是A、B互信的必要条件。[单选题]*A.A、B互换私钥B.A、B互换公钥C.I1、I2互换私钥D.I1、I2互换公钥(正确答案)答案解析:解析:两个用户分别从两个CA中取得各自证书后,接下来,两个CA要相互交换CA的公钥去验证对方身份。54.第522题:利用三重DES进行加密,以下说法正确的是()。[单选题]*A.三重DES的密钥长度是56位B.三重DES使用三个不同的密钥进行三次加密C.三重DES的安全性高于DES(正确答案)D.三重DES的加密速度比DES加密速度快答案解析:解析:三重DES是DES的改进算法,它使用两把密钥对报文作三次DES加密,效果相当于将DES密钥的长度加倍了,克服了DES密钥长度较短的缺点。本来,应该使用三个不同的密钥进行三次加密,这样就可以把密钥的长度加长到3x56=168位。但许多密码设计者认为168位的密钥已经超过实际需要了,所以便在第一层和第三层中使用相同的密钥,产生一个有效长度为112位的密钥。之所以没有直接采用两重DES,是因为第二层DES不是十分安全,它对一种称为“中间可遇”的密码分析攻击极为脆弱,所以最终还是采用了利用两个密钥进行三重DES加密操作。这种方法的缺点是要花费原来三倍的时间,但从另一方面来看,三重DES的112位密钥长度是很“强壮”的加密方式了。55.第523题:安全散列算法SHA-1产生的摘要的位数是()。[单选题]*A.64B.128C.160(正确答案)D.256答案解析:解析:安全散列算法SHA-1是SHA的改进版本,此算法以最大长度不超过2M位的消息为输入,生成160位的消息摘要输出,用512为块来处理输入。56.第524题:报文摘要算法SHA-1输出的位数是()。[单选题]*A.100位B.128位C.160位(正确答案)D.180位答案解析:解析:SHA-1从一个最大264位的信息中产生一串160位的摘要。57.第525题:安全需求可划分为物理安全、网络安全、系统安全和应用安全,下面的安全需求中属于应用安全的是()。[单选题]*A.机房安全B.入侵检测C.漏洞补丁管理D.数据库安全(正确答案)答案解析:解析:机房安全属于物理安全,入侵检测属于网络安全,漏洞补丁管理属于系统安全,而数据库安全则是应用安全。58.第528题:在Windows操作系统下创建的某文件,其长文件名为“ABCD20050521.doc”,则在DOS环境下,该文件的文件名为()[单选题]*A.ABCD20~1.doc(正确答案)B.ABCD20~A.docC.ABCD2005.DOCD.ABCD2005.052答案解析:解析:格式是DOS下的文件命名规则:主文件名不能超过8个字符(若是汉字则不能超过4个汉字),扩展名不能超过3个字符,中间用.分隔。Windows下的长文件名转换成8.3格式时,大致方法如下:-取文件名的前6个字符,加上~1(如果前六个相同的,依次用~2、~3...);将最后一个点号.后面的内容的前3个字符作为扩展名。中国人民解放军.2000.doc的8.3格式应该为:中国人~1.doc59.第531题:一条ROUTER-LSA可以描述多条连接,每条连接由LINKID、DATA、TYPE和METIRC描述,下面关于LINKID、DATA、TYPE和METIRC的讨论错误的是()?[单选题]*A.TYPE表示连接的类型B.LINKID表示此连接的本地标识,不同的连接类型LINK1D表示的意义也不同C.DATA用于描述此连接的附加信息,不同的连接类型所描述的信息相同(正确答案)D.METRIC描述此连接的开销答案解析:LSA用来表述OSPF的各类流量60.第535题:访问控制是指每个系统(),系统才允许他们访问。[单选题]*A.都要确保只有它们想要的个体(正确答案)B.都要确保只有它们排斥的个体C.都要确保只没有它们想要的个体D.为零时答案解析:解析:访问控制是几乎所有系统(包括计算机系统和非计算机系统)都需要用到的一种技术。访问控制是按用户身份及其所归属的某项定义组来限制用户对某些信息项的访问,或限制对某些控制功能的使用的一种技术,如UniNAC网络准入控制系统的原理就是基于此技术之上。访问控制通常用于系统管理员控制用户对服务器、目录、文件等网络资源的访问。61.第536题:下列哪个不能增强系统的安全性?()[单选题]*A.尽可能关闭不必要的服务B.禁用所有默认的帐号(正确答案)C.限制用户尝试登陆的次数D.加密答案解析:加强操作系统安全的部分机制和技术:1.标识与鉴别2.最小权限原则3.访问控制4.文件系统加密技术5.白名单机制6.安全审计等62.第537题:网络设备发生故障时,会向网络管理系统发送()类型的SNMP报文。[单选题]*A.trap(正确答案)B.get-responseC.set-requestD.get-request答案解析:解析::被管对象有差错报告,需要向网络管理系统发送rap类型的SNMP报文。63.第538题:由于内网P2P、视频/流媒体、网络游戏等流量占用过大,影响网络性能,可以采用()来保障正常的Web及邮件流量需求。[单选题]*A.使用网闸B.升级核心交换机C.部署流量控制设备(正确答案)D.部署网络安全审计设备答案解析:解析:由于内网P2P、视频/流媒体、网络游戏等流量占用过大,影响网络性能,可以采用部署流量控制设备来保障正常的Web及邮件流量需求。64.第539题:以下关于Cache的叙述中,正确的是()。[单选题]*A.在容量确定的情况下,替换算法的时间复杂度是影响Cache命中率的关键因素B.Cache的设计思想是在合理成本下提高命中率(正确答案)C.Cache的设计目标是容量尽可能与主存容量相等D.CPU中的Cache容量应大于CPU之外的Cache容量答案解析:解析:Cache是一个高速小容量的临时存储器,可以用高速的静态存储器(SRAM)芯片实现,可以集成到CPU芯片内部,或者设置在CPU与内存之间,用于存储CPU最经常访问的指令或者操作数据。Cache的出现是基于两种因素:首先是由于CPU的速度和性能提高很快而主存速度较低且价格高,其次是程序执行的局部性特点。因此,才将速度比较快而容量有限的SRAM构成Cache,目的在于尽可能发挥CPU的高速度。很显然,要尽可能发挥CPU的高速度,就必须用硬件实现其全部功能。65.第540题:iptables可以设置NAT,它通过设置nat表中的PREROUTING规则链来允许()。[单选题]*A.网络数据包分片B.SNAT(正确答案)C.DNATD.反向代理答案解析:解析:PREROUTING链是数据包进入路由表之前66.第541题:下面关于ARP木马的描述中,错误的是()。[单选题]*A.ARP木马利用ARP协议漏洞实施破坏B.ARP木马发作时可导致网络不稳定甚至瘫痪C.ARP木马破坏网络的物理连接(正确答案)D.ARP木马把虚假的网关MAC地址发送给受害主机答案解析:解析:ARP木马的工作原理是利用ARP协议漏洞,把虚假的网关MAC地址发送给受害机,造成局域网内出现大量的ARP消息从而造成网络拥塞。但并没有破坏网络的物理连通性。所以选项C是错误的67.第543题:以下关于DNS服务器的叙述中,错误的是()。[单选题]*A.用户只能使用本网段内DNS服务器进行域名解析(正确答案)B.主域名服务器负责维护这个区域的所有域名信息C.辅助域名服务器作为主域名服务器的备份服务器提供域名解析服务D.转发域名服务器负责非本地域名的查询答案解析:解析:主域名服务器(primarynameserver)负责维护这个区域的所有域名信息,是特定域所有信息的权威性信息源。当主域名服务器关闭、出现故障或负载过重时,辅域名服务器(secondarynameserver)作为备份服务器提供域名解析服务。辅助服务器从主域名服务器获得授权,并定期向主服务器询问是否有新数据,如果有则调入并更新域名解析数据,以达到与主域名服务器同步的目的。缓存域名服务器(caching-onlysetver)可运行域名服务器软件但是没有域名数据库。它从某个远程服务器取得每次域名服务器查询的回答,一旦取得一个答案,就将它放在高速缓存中,以后查询相同的信息时就予以回答。转发域名服务器(forwardingserver)负责所有非本地域名的本地查询。转发域名服务器接到查询请求时,在其缓存中查找,如找不到就把请求依次转发到指定的域名服务器,直到查询到结果为止,否则返回无法映射的结果。用户可以通过中继代理使用外网段内DNS服务器进行域名解析。68.第545题:若在系统中有若干个互斥资源R,6个并发进程,每个进程都需要2个资源R,那么使系统不发生死锁的资源R的最少数目为()。[单选题]*A.6B.7(正确答案)C.9D.12答案解析:解析:在极端情况下,假设6个并发进程都获得了一个资源。要避免死锁,则至少需要再增加一个资源。69.第546题:802.11使用的无线频段为()。[单选题]*A.400MHz和800MHzB.800MHz和1800MHzC.2.4GHz和5GHz(正确答案)D.5GHz和8GHz答案解析:解析:802.11a是一种IEEE802.11无线局域网(WLAN)标准。它于1999年正式发布,频率范围在5GHz内,带宽为54Mbps,数据传输速率为6Mbps。802.11n也提供了更强的安全性,比如说支持WPA2加密。它也支持双频操作,这使得它可以同时在2.4GHz频段和5GHz频段上工作,从而提高了可靠性和容量。70.第547题:不能激活oracle数据库触发器执行的操作是()。[单选题]*A.DELETEB.UPDATEC.INSERTD.SELECT(正确答案)答案解析:SELECT为查询语句,并不会修改数据库的内容。71.第549题:高级加密标准AES支持的3种密钥长度中不包括()。[单选题]*A.56(正确答案)B.128C.192D.256答案解析:解析:1997年1月,美国国家标准与技术局(NIST)为高级加密标准征集新算法。最初从许多响应者中挑选了15个候选算法,经过了世界密码共同体的分析,选出了其中的5个。经过用ANSIC和Java语言对5个算法的加/解密速度、密钥和算法的安装时间,以及对各种攻击的拦截程度等进行了广泛的测试后,2000年10月,NIST宣布Rijndael算法为AES的最佳候选算法,并于2002年5月26日发布正式的AES加密标准。AES支持128,192和256位三种密钥长度,能够在世界范围内免版税使用,提供的安全级别足以保护未来20~30年内的数据,可以通过软件或硬件实现。72.第550题:釆用WindowsServer2008创建一个Web站点,主目录中添加主页文件index.asp后,在客户机的浏览器地址栏内输入该网站的域名后不能正常访问,则不可能的原因是()。[单选题]*A.Web站点配置完成后没有重新启动B.DNS服务器不能进行正确的域名解析C.没有将index.asp添加到该Web站点的默认启动文档中D.没有指定该Web站点的服务端口(正确答案)答案解析:解析:釆用WindowsServer2003创建一个Web站点时,通常是先安装IIS建立网站,然后对网站进行配置,重新启动系统生效。若Web站点配置完成后没有重新启动,或DNS服务器不能进行正确的域名解析,以及没有将index.asp添加到该Web站点的默认启动文档中都可能导致站点无法正常访问。若没有配置站点的服务端口系统会默认为80,故正确答案为D。73.第560题:域组件的标识符是()。[单选题]*A.CNB.OUC.DC(正确答案)D.LADP答案解析:解析:CN表示中国国家域名,OU表示组织单元,LADP是轻量目录访问协议,域组件的标识符是DC,故选C74.第564题:在Linux中,可以利用()命令来终止某个进程。[单选题]*A.kill(正确答案)B.deadC.quitD.exit答案解析:解析:kill可以用于终止进程;dead不是一个有效命令;quit和exit可以用于关闭控制台程序。75.第571题:主干布线是提供建筑物和()之间的传输媒体。[单选题]*A.管理区B.建筑物(正确答案)C.总线间D.工作区答案解析:解析:建筑物与建筑物之间76.第572题:CHAP协议是PPP链路中采用的一种身份认证协议,这种协议采用()握手方式周期性地验证通信对方的身份。[单选题]*A.两次B.三次(正确答案)C.四次D.周期性答案解析:解析:PPP认证协议是可选的,分为两种。口令验证协议(PasswordAuthenticationProtocol,PAP)提供了一种简单的两次握手认证方法,由终端发送用户标识和口令字,等待服务器的应答,如果认证不成功,则终止连接。这种方案采用明文方式发送密码,可能会被第三方窃取。质询握手认证协议(ChallengeHandshakeAuthenticationProtocol,CHAP)采用三次握手方式周期地验证对方的身份。PPP链路建立后,认证服务器首先发送一个挑战报文(随机数),终端计算该报文的Hash值并把结果返回服务器,然后认证服务器把收到的Hash值与自己计算的Hash值进行比较,如果匹配,则认证通过,否则连接被终止。计算Hash值的过程有一个双方共享的密钥参与,而密钥是不通过网络传送的,所以CHAP是更安全的认证机制。在后续的通信过程中,每经过一个随机的间隔,这个认证过程都可能被重复,以缩短入侵者进行持续攻击的时间。77.第573题:下列哪一个不是网络能实现的功能()。[单选题]*A.数据通信B.资源共享C.负荷均衡D.控制其它工作站(正确答案)答案解析:解析:计算机网络的功能主要体现在三个方面:信息交换、资源共享、分布式处理。78.第574题:使用cp命令时以下说法正确的是()。[单选题]*A.cp-r可以拷贝文件,但不能拷贝目B.cp-f可以拷贝目录C.cp-r可以拷贝文件和目录(正确答案)D.cp-f不可以拷贝文件答案解析:解析:-r递归处理,将指定目录下的文件与子目录一并处理。若源文件或目录的形态,不属于目录或符号链接,则一律视为普通文件处理;-R或--recursive递归处理,将指定目录下的文件及子目录一并处理79.第577题:IPSec的加密和认证过程中所使用的密钥由()机制来生成和分发。[单选题]*A.ESPB.IKE(正确答案)C.TGSD.AH答案解析:解析:IPSec密钥管理利用IKE(Internet密钥交换协议)机制实现,IKE解决了在不安全的网络环境(如Internet)中安全地建立或更新共享密钥的问题。80.第579题:IEEE802.11规定了多种WLAN通信标准,其中()与其他标准采用的频段不同,因而不能兼容。[单选题]*A.IEEE802.11a(正确答案)B.IEEE802.11bC.IEEE802.11gD.IEEE802.11n答案解析:解析:1990年,IEEE802.11小组正式从事制定WLAN的物理层和MAC层标准的工作。1997年颁布的IEEE802.11标准运行在2.4GHz的ISM(IndustrialScientificandMedical)频段,采用扩频通信技术,支持IMb/s和2Mb/s数据速率。1998年推出的IEEE802.11b标准也是运行在ISM频段,采用CCK(ComplementaryCodeKeying)凋制技术,支持llMb/s的数据速率。1999年推出的lEEE802.11a标准运行在U-NII(UnlicensedNationalInformationInfrastructure)频段,采用OFDM调制技术,支持最高达54Mb/s的数据速率,但是与IEEE802.11b/g不兼容。2003年推出的IEEE802.11g标准运行在ISM频段,与IEEE802.11b兼容,数据速率提高到54Mb/s。2009年9月11日IEEE802.1In标准的正式发布。802.1In可以将WLAN的传输速率由目前802.11a/802.11g的54Mb/s提高到300Mb/s,甚至600Mb/s。这个成就主要得益于MIMO与OFDM技术的结合。应用先进的无线通信技术,不但提高了传输速率,也极大地提升了传输质量。81.第580题:()手动修改系统的时间日期需要提前做的一个什么操作?[单选题]*A.关闭“自动同步配置”(正确答案)B.关闭“24小时制”C.添加系统时区D.重启系统答案解析:解析:Windows11/10系统日期和时间默认是开启“自动设置时间”的,即自动同步网络时间。如果需要自行手动设置日期和时间,需要先关闭【自动设置时间】,之后才能更改;82.第581题:下面哪个文件系统应该分配最大的空间?()[单选题]*A./usr(正确答案)B./libC./rootD./bin答案解析:解析:/usr----应用程序目录。83.第582题:在“我的电脑”窗口中,如果需要选定多个非连续排列的文件,应按组合键()[单选题]*A.Ctrl+单击选定的文件对象(正确答案)B.Alt+单击要选定的文件对象C.Shift+单击要选定的文件对象D.Ctrl+双击要选定的文件对象答案解析:解析:1.选定不连续的文件所使用的功能键是Ctrl。选择不连续的多个文件,按住Ctrl键,用鼠标左键依次点击要选择的各个文件。2.“ctrl”是键盘一个常用也非常实用的快捷键,全名为control,中文的意思为控制,用途广泛。在计算机基础中称为“控制键”。84.第585题:下面关于RS-232-C标准的描述中,正确的是()。[单选题]*A.可以实现长距离远程通信B.可以使用9针或25针(正确答案)D型连接器C.必须采用24根线的电缆进行连接D.通常用于连接并行打印机答案解析:解析:RS-232-C是美国电子工业协会制定的串行接口标准,其机械特性规定可以使用9针或25针的D型连接器。功能特性采用V.24建议,如果只采用主通道进行双工通信,仅需少数几根线(例如3根或9根)就可以了。由于驱动器允许有2500pF的电容负载,所以通信距离会受到限制,例如采用150pF/m的电缆时,最大通信距离为15m。另外,由于这个标准采用单端信号传送,共地噪声和共模干扰也限制了信号传送的距离,一般状况下,通信距离不超过20m。85.第586题:衡量一台计算机优劣的主要技术指标通常是指()[单选题]*A.所配备的系统软件的优劣B.CPU的主频、运算速度,字长和存储容量等(正确答案)C.显示器的分辨率、打印机的配置D.软、硬盘容量的大小答案解析:解析:衡量—台计算机优劣的主要技术指标通常是看电脑的CPU、运算速度和存储容量。86.第593题:尽管目前操作系统的种类有很多,但它们所具有的共同特性可以概括为四点()[单选题]*A.并发性、共享性、实时性、同步性B.互斥性、独立性、虚拟性、异步性C.及时性、共享性、虛拟性、同步性D.并发性、共享性、虚拟性、异步性(正确答案)答案解析:解析:操作系统有四个特征,分别是并发、共享、虚拟、异步。其中并发与共享是两个基本特征,是互相存在的87.第596题:以下有关WindowsServer2008信任关系的描述错误的是()。[单选题]*A.每次当用户建立新的子域时,在父域和新子域之间就自动建立了双向可传递的信任关系B.快捷信任可有效地缩短在同一个林中两个不同树中域之间进行身份验证所要经过的路径C.在两个Windows林之间创建林信任可为任意林内的各个域之间提供一个单向或双向的不可传递信任关系D.若域A信任域B,则域A中的用户可以访问域B的资源(正确答案)解析:域树是由一组具有连续命名空间的域组成。组成域树的第一个域称为树的根域,其它域称为该树的结点域。域树中的父域和子域间自动建立一种双向可传递的信任关系。如果两个域之间有双向信任关系,则:这两个域就像一个域一样,A域中的账号可以在B域中登陆A域,A域中的用户可以访问B域中有权限访问的资源,A域中的全局组可以加入B域中的本地组,反之亦然。故选A,B,C88.第600题:HTML文档具有()特点。[单选题]*A.只支持DOS平台B.只支持windows平台C.与平台无关(正确答案)D.与平台有关答案解析:解析:HTML文档制作不是很复杂,且功能强大,支持不同数据格式的文件镶入,这也是WWW盛行的原因之一,其主要特点如下:1简易性,HTML版本升级采用超集方式,从而更加灵活方便。2可扩展性,HTML语言的广泛应用带来了加强功能,增加标识符等要求,HTML采取子类元素的方式,为系统扩展带来保证。3平台无关性。虽然PC机大行其道,但使用MAC等其他机器的大有人在,HTML可以使用在广泛的平台上,这也是WWW盛行的另一个原因。89.第600题:HTML文档具有()特点。()[单选题]*A.只支持DOS平台B.只支持windows平台C.与平台无关(正确答案)D.与平台有关答案解析:HTML文档制作不是很复杂,且功能强大,支持不同数据格式的文件镶入,这也是WWW盛行的原因之一,其主要特点如下:1简易性,HTML版本升级采用超集方式,从而更加灵活方便。2可扩展性,HTML语言的广泛应用带来了加强功能,增加标识符等要求,HTML采取子类元素的方式,为系统扩展带来保证。3平台无关性。虽然PC机大行其道,但使用MAC等其他机器的大有人在,HTML可以使用在广泛的平台上,这也是WWW盛行的另一个原因。90.第607题:下列域名中,格式正确的是()。[单选题]*A._123456.com(正确答案)B.123_456.comC.123*456.comD.123456_.com答案解析:一个合法的域名可以由字母、数字、下划线构成,不能存在除以上三种字符之外的其他字符,并且不能以下划线开始和结束。91.第610题:一个用户账户可以加入()个组。()[单选题]*A.3B.多(正确答案)C.2.0D.192.解析:在windowsserver中,一个账户是可以加入多个不同的组[填空题]_________________________________93.第614题:假如有3块容量是300G的硬盘做RAID5阵列,则这个RAID5的容量是()。[单选题]*A.300GB.4500C.600G(正确答案)D.900GD.900G答案解析:RAID5损失一块硬盘的空间容量。94.第615题:下列()是正确的倾听他人的方式。()[单选题]*A.表达自己B.尽量占主导地位C.思维跳跃D.体察对方感受(正确答案)答案解析:体察对方感受95.第616题:IIS服务支持的身份验证方法中,需要利用明文在网络上传递用户名和密码的是()。[单选题]*A.NETPassport身份验证B.集成Windows身份验证C.基本身份验证(正确答案)D.摘要式身份验证答案解析:WindowsIIS服务支持的身份认证方式有四种:.NETPassport身份验证、集成Windows身份验证、摘要式身份验证和基本身份验证。集成Windows身份验证以Kerberos票证的形式通过网络向用户发送身份验证信息,并提供较高的安全级别。Windows集成身份验证使用Kerberos版本5和NTLM身份验证。摘要式身份验证,将用户凭据作为MD5哈希或消息摘要在网络中进行传输,这样就无法根据哈希对原始用户名和密码进行解码。.NETPassport身份验证,对IIS的请求必须在查询字符串或Cookie中包含有效的.NETPassport凭据,提供了单一登录安全性,为用户提供对Internet上各种服务的访问权限。基本身份验证:用户凭据以明文形式在网络中发送。这种形式提供的安全级别很低,因为几乎所有协议分析程序都能读取密码。96.第618题:()贵公司正在评估数据中心虚拟化技术,要求您解释第1类和第2类虚拟化管理程序之间的区别。以下哪项是第1类虚拟化管理程序的典型特征。()[单选题]*A.第1类虚拟化管理程序比第2类虚拟化管理程序的速度慢。B.第1类虚拟化管理程序可以取代其他操作系统C.第1类虚拟化管理程序作为应用程序在Windows或Linux中运行。(正确答案)D.第1类虚拟化管理程序仅消耗虚拟机使用的资源。答案解析:第一类是像NutanixAHV这样的本机/裸金属虚拟机管理程序,是一种直接安装在物理硬件上的管理程序,中间没有操作系统,因而得名“裸金属”虚拟机管理程序。这种虚拟机管理程序本身就像操作系统一样能直接访问硬件,因此无需依赖于设备驱动程序或其他固件。第二类是宿主/嵌入式虚拟机管理程序,是“托管”在操作系统上的,而操作系统安装在主机上。由于第二类虚拟机管理程序是作为操作系统上的应用程序构建和运行的,因此它不能直接调用内存、CPU、存储或网络硬件,因此在性能上不如第一类的本机/裸金属虚拟机管理程序。97.第619题:云计算有多种部署模型,当云按照服务方式提供给大众时,称为()。[单选题]*A.公有云(正确答案)B.私有云C.专属云D.混合云答案解析:随着云计算的发展,如今,几乎每个企业计划或正在使用云计算,但不是每个企业都使用相同类型的云模式。有三种不同的基本云模式,其中包括公共云,私有云和混合云。公有云通常指第三方提供商为用户提供的能够使用的云服务,核心特征就是云端资源面向社会大众开放,符合条件的任何个人或单位组织都可以通过租赁使用云端资源。私有云的核心特征是云端资源只为一个企事业单位的人员使用,其他机构和个人都无权租赁并使用云端计算资源。私有云是为某一个客户单位单独使用而构建的,因而提供对数据、安全性和服务质量的最有效控制。混合云融合了公有云和私有云,是近年来云服务的主要模式和发展方向。私企业主要是面向企业用户,出于安全考虑,企业更愿意将数据存放在私有云中,但是同时又希望可以获得公有云的计算资源,在这种情况下混合云被越来越多的采用,它将公有云和私有云进行混合和匹配,以获得最佳的效果,这种个性化的解决方案,达到了既省钱又安全的目的。98.第622题:下列关于机器语言程序与高级语言程序的说法中,正确的是()[单选题]*A.机器语言程序比高级语言程序执行速度慢B.机器语言程序比高级语言程序可移植性强C.机器语言程序比高级语言程序可读性差(正确答案)D.有了高级语言,机器语言就无存在的必要了答案解析:机器语言是用二进制代码表示的语言,是计算机唯一可以直接识别和执行的语言,它具有计算机可以直接执行、简洁、运算速度快等优点,但它的直观性差,非常容易出错,程序的检查和调试都比较困难,此外对机器的依赖型也很强。99.第623题:著作权法中,计算机软件著作权保护的对象是()。[单选题]*A.硬件设备驱动程序B.计算机程序及其开发文档(正确答案)C.操作系统软件D.源程序代码答案解析:根据《中华人民共和国著作权法》第三条第八款和《中华人民共和国计算机软件保护条例》第二条规定,计算机软件著作权保护的对象是计算机程序及其有关文档。计算机程序包括源程序文本和目标程序文本。100.第628题:物联网中使用的无线传感网络技术是()。[单选题]*A.802.15.1蓝牙个域网B.802.11n无线局域网C.802.15.4ZigBee微微网(正确答案)D.802.16m无线城域网答案解析:IEEE802.15工作组负责制定无线个人网(WPAN)的技术规范。这是一种小范围的无线通信系统,覆盖半径仅10米左右,可用来代替电脑、手机、PDA、数码相机等智能设备的通信电缆,或者构成无线传感器网络和智能家庭网络等。WPAN并不是一种与无线局域网(WLAN)竞争的技术,WLAN可替代有线局域网,而WPAN无须基础网络连接的支持,只能提供少量小型设备之间的低速率连接。IEEE802.15工作组划分成四个任务组,分别制定适合不同应用环境的技术标准。802.15.1采用了蓝牙技术规范,这是最早实现的面向低速率应用的WPAN标准,主要开发工作由蓝牙专业组(SIG)来做,其研究成果由IEEELAN/MAN标准委员会颁布为正式标准。802.15.2对蓝牙网络与802.11b网络之间的共存提出了建议。这两种网络都采用了免.许可证的2.4GHz频段,它们之间会产生通信干扰,要在共享环境中协同工作,必须采用802.15.2提出的交替无线介质访问(AWMA)和分组通信仲裁(PTA)方案。802.15.3把目标瞄准了低复杂性、低价格、低功耗的消费类电子设备,为其提供至少20Mb/s的高速无线连接。2003年8月批准的IEEE802.15.3采用64-QAM调制,数据速率髙达55Mb/s,适合于短时间内传送大量的多媒体文件。在人手可及的范围内,多个电子设备可以组成一个无线AdHoc网络,802.15把这种网络叫做piconet,通常翻译为微微网。802.15.3给出的piconet网络模型的特点是,各个电子设备(DEV)可以独立地互相通信,其中一个设备可以作为通信控制的协调器PNC,负责网络定时和向DEV发放令牌,获得令牌的DEV才可以发送通信请求。PNC还具有管理QoS需求和调节电源功耗的功能。IEEE802.15.3定义了微微网的介质访问控制协议和物理层技术规范,适合于多媒体文件传输的需求。与802.15.3相反,802.15.4则瞄准了速率更低距离更近的无线个人网。802.15.4标准适合于固定的、手持的、或移动的电子设备,这些设备的特点是使用电池供电,电池寿命可以长达几年时间,通信速率可以低至9.6Kb/s,从而实现低成本的无线通信。802.15.4标准的研发工作主要由ZigBee联盟来做。所谓ZigBee是指蜜蜂跳的“之”字形舞蹈,蜜蜂用跳舞来传递信息,告诉同伴蜜源的位置。“ZigBee”形象地表达了通过M络结点之间互相传递,将信息从一个结点传输到远处另外一个结点的通信方式。101.第629题:3DES是基于DES的加密方式,对明文进行3次DES操作,以提高加密强度,其密钥长度是()位。()[单选题]*A.56B.112(正确答案)C.128D.168答案解析:DES算法:加密前,对明文进行分组,每组64位数据,对每一个64位的数据进行加密,产生一组64位的密文,最后把各组的密文串接起来,得出整个密文,其中密钥为64位(实际56位,有8位用于校验)DES算法:密码学中,3DES是三重数据加密算法通称。它相当于是对每个数据块应用三次DES加密算法(第一次和第三次密钥一样,所以认为密钥长度是112位。)102.第636题:下面哪个不属于NTFS权限()。[单选题]*A.读取B.修改C.写入D.ext2(正确答案)答案解析:NTFS(NewTechnologyFileSystem),是WindowsNT环境的文件系统。具有读、写、读和运行、修改、完全控制等权限。Ext2是LINUX下的磁盘分区格式。故本题答案为D。103.第638题:下列不属于DDL(数据定义语言)的命令是()。[单选题]*A.CREATEB.ALTERC.DROPD.INSERT(正确答案)答案解析:数据定义语言,主要用于管理数据库组件,例如表、索引、视图、用户、存储过程(CREATE、ALTER、DROP),所以选择ABC104.第639题:嗅探器改变了网络接口的工作模式,使得网络接口()。[单选题]*A.只能够响应发送给本地的分组B.只能够响应本网段的广播分组C.能够响应流经网络接口的所有分组(正确答案)D.能够响应所有组播信息答案解析:由于以太网采用广播通信方式,因此在网络中传送的分组可以出现在同一冲突域中的所有端口上。在常规状态下,网卡控制程序只接收发送给自己的数据包和广播包,对目标地址不是自己的数据包则丢弃之。如果把网卡配置成混杂模式(PromiscuousMode),它就能接收所有分组,无论是否是发送给自己的。混杂模式通信被广泛地使用在恶意软件中,最初是为了获取根用户权限(RootCompromise),继而进行ARP欺骗(ARPSpoofing)。凡是进行ARP欺骗的计算机必定把网卡设置成了混杂模式,所以检测那些滥用混杂模式的计算机是很重要的。嗔探器(Sniffer)就是采用混杂模式工作的协议分析器,可以用纯软件实现,运行在普通的计算机上,也可以做成硬件,用独立设备实现髙效率的网络监控。“SnifferNetworkAnalyzer”是美国网络联盟公司(NetworkAssociatesINC,NAI)的注册商标,然而许多采用类似技术的网络协议分析产品也可以叫做嗅探器。NAI是电子商务和网络安全解决方案的主要供应商,它的产品除了SnifferPro之外,还有著名的防毒软件McAfee。105.第643题:通过代理服务器(ProxyServer)访问Intermet的主要功能不包括()。[单选题]*A.突破对某些网站的访问限制B.提高访问某些网站的速度C.避免来自Internet上病毒的入侵(正确答案)D.隐藏本地主机的IP地址答案解析:代理服务器英文全称是(ProxyServer),其功能就是代理网络用户去取得网络信息。形象的说:它是网络信息的中转站。代理服务器就好象一个大的Cache,这样就能显著提高浏览速度和效率。更重要的是:ProxyServer(代理服务器)是Internet链路级网关所提供的一种重要的安全功能,主要的功能有:突破自身IP访问限制,访问国外站点。教育网、过去的169网等网络用户可以通过代理访问国外网站。访问一些单位或团体内部资源,如某大学FTP(前提是该代理地址在该资源的允许访问范围之内),使用教育网内地址段免费代理服务器,就可以用于对教育网开放的各类FTP下载上传,以及各类资料查询共享等服务。突破中国电信的IP封锁:中国电信用户有很多网站是被限制访问的,这种限制是人
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 二零二五年度物业管理系统技术升级与维护合同3篇
- 二零二五年度高端不锈钢门工程安装与维护服务合同3篇
- 二零二五版控制权争夺下的企业并购法律服务合同3篇
- 二零二五年范文合同失效通知模板与说明3篇
- 二零二五版企业订餐福利管理合同3篇
- 2025年PVC管材绿色生产供应链采购销售合同3篇
- 居民住宅改为商用合同(2篇)
- 二零二五年房屋租赁合同出租人租赁房屋租赁权租赁合同9篇
- 二零二五年度电子信息材料采购合同范本3篇
- 2025年度生物制药行业质量控制合同3篇
- 湖南省建设工程施工阶段监理服务费计费规则【实用文档】doc
- GB/T 6913-2008锅炉用水和冷却水分析方法磷酸盐的测定
- GB/T 18717.2-2002用于机械安全的人类工效学设计第2部分:人体局部进入机械的开口尺寸确定原则
- 教案:第三章 公共管理职能(《公共管理学》课程)
- 中国文化概论(第三版)全套课件
- 117-钢结构工程质量常见问题与管控措施
- SHS5230三星指纹锁中文说明书
- 诺和关怀俱乐部对外介绍
- 保定市县级地图PPT可编辑矢量行政区划(河北省)
- 新苏教版科学六年级下册全册教案(含反思)
- 供方注册指南-ZTE
评论
0/150
提交评论