当前位置:文档之家› 网络系统复习题及答案

网络系统复习题及答案

网络系统复习题及答案
网络系统复习题及答案

一.单项选择题

1.以下关于混合加密方式说法正确的是:(B )

A.采用公开密钥体制进行通信过程中的加解密处理

B.采用公开密钥体制对对称密钥体制的密钥进行加密后的通信

C.采用对称密钥体制对对称密钥体制的密钥进行加密后的通信

D.采用混合加密方式,利用了对称密钥体制的密钥容易管理和非对称密钥体制的加解密处理速度快

的双重优点

2.以下关于数字签名说法正确的是:( D )

A.数字签名是在所传输的数据后附加上一段和传输数据毫无关系的数字信息

B.数字签名能够解决数据的加密传输,即安全传输问题

C.数字签名一般采用对称加密机制

D.数字签名能够解决篡改、伪造等安全性问题

3.在以下人为的恶意攻击行为中,属于主动攻击的是(A )

A.数据篡改及破坏

B.数据窃听

C.数据流分析

D.非法访问

4.数据完整性指的是( C )

A.保护网络中各系统之间交换的数据,防止因数据被截获而造成泄密

B.提供连接实体身份的鉴别

C.防止非法实体对用户的主动攻击,保证数据接受方收到的信息与发送方发送的信息完全一致

D.确保数据数据是由合法实体发出的

5.以下关于CA认证中心说法正确的是:(C )

A.CA认证是使用对称密钥机制的认证方法

B.CA认证中心只负责签名,不负责证书的产生

C.CA认证中心负责证书的颁发和管理、并依靠证书证明一个用户的身份

D.CA认证中心不用保持中立,可以随便找一个用户来做为CA认证中心

6.关于CA和数字证书的关系,以下说法不正确的是:( B )

A.数字证书是保证双方之间的通讯安全的电子信任关系,他由CA签发

B.数字证书一般依靠CA中心的对称密钥机制来实现

C.在电子交易中,数字证书可以用于表明参与方的身份

D.数字证书能以一种不能被假冒的方式证明证书持有人身份

7.以下算法中属于非对称算法的是( B )

A.DES

B.RSA算法

C.IDEA

D.三重DES

8.入侵检测系统的第一步是:(B )

A.信号分析

B.信息收集

C.数据包过滤

D.数据包检查

9.以下哪一项不是入侵检测系统利用的信息:(C )

A.系统和网络日志文件

B.目录和文件中的不期望的改变

C.数据包头信息

D.程序执行中的不期望行为

10.CA认证中心的主要作用是:B

A.加密数据

B.发放数字证书

C.安全管理

D.解密数据

11.数字证书上除了有签证机关、序列号、加密算法、生效日期等等外,还有:A

A.公钥

B.私钥

C.用户帐户

12.在混合加密方式下,真正用来加解密通信过程中所传输数据(明文)的密钥是( B )

A.非对称算法的公钥

B.对称算法的密钥

C.非对称算法的私钥

D.CA中心的公钥

13.以下不属于代理服务技术优点的是( D )

A.可以实现身份认证

B.内部地址的屏蔽和转换功能

C.可以实现访问控制

D.可以防范数据驱动侵袭

14.以下关于计算机病毒的特征说法正确的是:( C )

A.计算机病毒只具有破坏性,没有其他特征

B.计算机病毒具有破坏性,不具有传染性

C.破坏性和传染性是计算机病毒的两大主要特征

D.计算机病毒只具有传染性,不具有破坏性

15.以下关于宏病毒说法正确的是:(B )

A.宏病毒主要感染可执行文件

B.宏病毒仅向办公自动化程序编制的文档进行传染

C.宏病毒主要感染软盘、硬盘的引导扇区或主引导扇区

D.CIH病毒属于宏病毒

16.防火墙中地址翻译的主要作用是:B

A.提供代理服务

B.隐藏内部网络地址

C.进行入侵检测

D.防止病毒入侵

17.防治要从防毒、查毒、(A )三方面来进行:

A.解毒

B.隔离

C.反击

D.重起

18.包过滤技术与代理服务技术相比较( B )

A.包过滤技术安全性较弱、但会对网络性能产生明显影响

B.包过滤技术对应用和用户是绝对透明的

C.代理服务技术安全性较高、但不会对网络性能产生明显影响

D.代理服务技术安全性高,对应用和用户透明度也很高

19.网络层安全性的优点是: A

A.保密性

B.按照同样的加密密钥和访问控制策略来处理数据包

C.提供基于进程对进程的安全服务

D.透明性

20.加密技术不能实现:(D )

A.数据信息的完整性

B.基于密码技术的身份认证

C.机密文件加密

D.基于IP头信息的包过滤

21.加密有对称密钥加密、非对称密钥加密两种,其中非对称密钥加密的代表算法是:E

A.IDE

B.DES

C.PGP

D.PKI

E.RSA

F.IDES

22.木马病毒是:C

A.宏病毒

B.引导型病毒

C.蠕虫病毒

D.基于服务/客户端病毒

23."DES是一种数据分组的加密算法, DES它将数据分成长度为多少位的数据块,其中一部分用作奇偶校

验,剩余部分作为密码的长度?" ( B )

A.56位

B.64位

C.112位

D.128位

24.黑客利用IP地址进行攻击的方法有:(A )

A.IP欺骗

B.解密

C.窃取口令

D.发送病毒

25.加密有对称密钥加密、非对称密钥加密两种,其中对称密钥加密的代表算法是:B

A.IDE

B.DES

C.PGP

D.PKI

E.RSA

F.IDES

26.IDS规则包括网络误用和:A

A.网络异常

B.系统误用

C.系统异常

D.操作异常

27.所谓加密是指将一个信息经过( A )及加密函数转换,变成无意义的密文,而接受方则将此密文

经过解密函数、()还原成明文。

A.加密钥匙、解密钥匙

B.解密钥匙、解密钥匙

C.加密钥匙、加密钥匙

D.解密钥匙、加密钥匙

28.以下关于对称密钥加密说法正确的是:(C )

A.加密方和解密方可以使用不同的算法

B.加密密钥和解密密钥可以是不同的

C.加密密钥和解密密钥必须是相同的

D.密钥的管理非常简单

29.以下那些属于系统的物理故障:A

A.硬件故障与软件故障

B.计算机病毒

C.人为的失误

D.网络故障和设备环境故障

30.对称密钥密码体制的主要缺点是:B

A.加、解密速度慢

B.密钥的分配和管理问题

C.应用局限性

31.加密密钥与解密密钥不同防止用户被冒名所欺骗的方法是:( A )

A.对信息源发方进行身份验证

B.进行数据加密

C.对访问网络的流量进行过滤和保护

D.采用防火墙

32.加密密钥的强度是:A

A.2N

B.2N-1

C.2N

D.2N-1

33.在OSI七个层次的基础上,将安全体系划分为四个级别,以下那一个不属于四个级别:(D )

A.网络级安全

B.系统级安全

C.应用级安全

D.链路级安全

34.以下关于非对称密钥加密说法正确的是:(B )

A.加密方和解密方使用的是不同的算法

B.加密密钥和解密密钥是不同的

C.加密密钥和解密密钥匙相同的

D.加密密钥和解密密钥没有任何关系

35.以下关于防火墙的设计原则说法正确的是:(A )

A.保持设计的简单性

B.不单单要提供防火墙的功能,还要尽量使用较大的组件

C.保留尽可能多的服务和守护进程,从而能提供更多的网络服务

D.一套防火墙就可以保护全部的网络

36.SSL指的是:(B )

A.加密认证协议

B.安全套接层协议

C.授权认证协议

D.安全通道协议

37.以下哪一项不属于计算机病毒的防治策略:( D )

A.防毒能力

B.查毒能力

C.解毒能力

38.CA指的是:( A )

A.证书授权

B.加密认证

C.虚拟专用网

D.安全套接层

39.在安全审计的风险评估阶段,通常是按什么顺序来进行的:(A )

A.侦查阶段、渗透阶段、控制阶段

B.渗透阶段、侦查阶段、控制阶段

C.控制阶段、侦查阶段、渗透阶段

D.侦查阶段、控制阶段、渗透阶段

40.以下哪一项不属于入侵检测系统的功能:(D )

A.监视网络上的通信数据流

B.捕捉可疑的网络活动

C.提供安全审计报告

D.过滤非法的数据包

41.入侵检测系统在进行信号分析时,一般通过三种常用的技术手段,以下哪一种不属于通常的三种技术

手段:(D )

A.模式匹配

B.统计分析

C.完整性分析

D.密文分析

42.以下哪一种方式是入侵检测系统所通常采用的:( A )

A.基于网络的入侵检测

B.基于IP的入侵检测

C.基于服务的入侵检测

D.基于域名的入侵检测

E.禁毒能力

43.以下关于VPN说法正确的是:(B )

A.VPN指的是用户自己租用线路,和公共网络物理上完全隔离的、安全的线路

B.VPN指的是用户通过公用网络建立的临时的、安全的连接

C.VPN不能做到信息认证和身份认证

D.VPN只能提供身份认证、不能提供加密数据的功能

44.计算机网络按威胁对象大体可分为两种:一是对网络中信息的威胁;二是:B

A.人为破坏

B.对网络中设备的威胁。

C.病毒威胁

D.对网络人员的威胁

45.加密有对称密钥加密、非对称密钥加密两种,数字签名采用的是:B

A.对称密钥加密

B.非对称密钥加密

46.数字签名是用来作为:A

A.身份鉴别的方法

B.加密数据的方法

C.传送数据的方法

D.访问控制的方法

47.信息安全的基本属性是(D)

A.机密性

B.可用性

C.完整性

D.上面3项都是

48.“会话侦听和劫持技术”是属于(B)的技术。

A.密码分析还原

B.协议漏洞渗透

C.应用漏洞分析与渗透

D.DOS攻击

49.对攻击可能性的分析在很大程度上带有(B)。

A.客观性

B.主观性

C.盲目性

D.上面3项都不是

50.从安全属性对各种网络攻击进行分类,阻断攻击是针对(B)的攻击。

A.机密性

B.可用性

C.完整性

D.真实性

51.从安全属性对各种网络攻击进行分类,截获攻击是针对(A)的攻击。

A.机密性

B.可用性

C.完整性

D.真实性

52.从攻击方式区分攻击类型,可分为被动攻击和主动攻击。被动攻击难以(C),然而(C)这些攻击是

可行的;主动攻击难以(C),然而(C)这些攻击是可行的。

A.阻止,检测,阻止,检测

B.检测,阻止,检测,阻止

C.检测,阻止,阻止,检测

D.上面3项都不是

53.窃听是一种(A)攻击,攻击者(A)将自己的系统插入到发送站和接收站之间。截获是一种(A)攻

击,攻击者(A)将自己的系统插入到发送站和接受站之间。

A.被动,无须,主动,必须

B.主动,必须,被动,无须

C.主动,无须,被动,必须

D.被动,必须,主动,无须

54.拒绝服务攻击的后果是(E)。

A.信息不可用

B.应用程序不可用

C.系统宕机

D.阻止通信

E.上面几项都是

55.机密性服务提供信息的保密,机密性服务包括(D)。

A.文件机密性

B.信息传输机密性

C.通信流的机密性

D.以上3项都是

56.最新的研究和统计表明,安全攻击主要来自(B)。

A.接入网

B.企业内部网

C.公用IP网

D.个人网

57.攻击者用传输数据来冲击网络接口,使服务器过于繁忙以至于不能应答请求的攻击方式是(A)。

A.拒绝服务攻击

B.地址欺骗攻击

C.会话劫持

D.信号包探测程序攻击

58.攻击者截获并记录了从A到B的数据,然后又从早些时候所截获的数据中提取出信息重新发往B称为

(D)。

A.中间人攻击

B.口令猜测器和字典攻击

C.强力攻击

D.回放攻击

59.TELNET协议主要应用于哪一层( A )

A.应用层

B.传输层

C.Internet层

D.网络层

60.不属于安全策略所涉及的方面是( C )。

A.物理安全策略

B.访问控制策略

C.信息加密策略

D.防火墙策略

二.多项选择题

1.对网络安全的正确描述是:CD

A.网络不被发现

B.不是连续的过程

C.连续的过程

D.能够识别和消除不安全因素的能力

2.网络所面临的威胁包括:ABCD

A.信息泄密

B.和被篡改

C.计算机病毒

D.非法使用网络资源

E.传输非法信息流

3.下面的攻击属于被动攻击的是:AD

A.数据窃听

B.蠕虫和黑客程序

C.拒绝服务

D.数据流分析

4.计算机病毒具有(CD )的特性:

A.隐藏性

B.实时性

C.传染性

D.破坏性

5.安全服务有:ABCD

A.身份认证

B.访问控制

C.数据保密和完整

D.不可否认性

6.关于非对称密钥说法正确的是:AB

A.加密密鈅对是用公钥来加密,私钥来解密

B.签名密钥对是用私钥来加密,公钥来解密

C.加密密鈅对是用私钥来加密,公钥来解密

D.签名密钥对是用公钥来加密,私钥来解密

7.病毒的防范手段有:ABCD

A.不要打开来历不明的邮件

B.加强防病毒意识

C.关闭不需要的网络服务

D.防病毒软件的最新版本升级

8.入侵检测利用的信息一般来自以下几个方面:ABCD

A.系统和网络日志文件

B.目录和文件中的不期望的改变

C.程序执行中的不期望行为

D.物理形式的入侵信息

9.入侵检测利用的信息,通过以下几种技术手段进行分析:BCD

A.网管人员自行分析

B.完整性分析

C.模式匹配

D.统计分析

10.在安全服务中,不可否认性包括两种形式,分别是(AB )

A.原发证明

B.交付证明

C.数据完整

D.数据保密

11.以下属于计算机网络安全要素的是(ABCD )。

A.实体安全

B.运行安全

C.数据安全

D.软件安全

12.网络安全的层次结构中的第二层包括( ACD )

A.物理层

B.数据链路层

C.网络层

D.应用层

13.以下属于计算机网络安全服务的是( ACD )

A.保密性服务

B.WWW服务

C.认证服务

D.非否认服务

14.防火墙的作用有( ABCD )

A.网络安全的屏障

B.可以强化网络安全策略

C.对网络存取和访问进行监控、审计

D.防止内部信息的外泄

15.加密强度主要取决于:AB

A.算法的强度

B.密钥的强度

C.密钥的管理

D.加密体制

16.针对网络层的攻击有:BC

A.端口扫描

B.IP地址欺骗

C.ip spoofing

D.SYN Spoofing

17.IPsec 分为两种模式:AB

A.Transport

B.Tunnel

C.Ah

D.Esp

18.针对应用层的攻击有:ABC

A.邮件炸弹

B.Smurf flooD

C.Internet蠕虫

D.SYN Spoofing

19.防火墙的功能ABCD

A.隔离内部网络和外部网络

B.集中的网络安全

C.产生安全报警

D.强大的日志

20.防火墙采用的主要技术有:ABCD

A.包过滤

B.代理服务

C.地址翻译

D.内容检查

21.IDS包括(ABCD)几部分:

A.信息收集

B.信号分析

C.入侵响应

D.入侵审计

22.基于网络的入侵检测的特点是:ACD

A.不要求在大量的主机上安装和管理软件

B.不查看包头

C.检查所有的包头

D.不对外提供服务

23.下面关于IPSsec协议描述正确的是:AB

A.AH保证数据的完整性

B.ESP保证数据的保密性

C.AH保证数据的完整性和保密性

D.ESP保证数据的完整性

24.网络侦察手段包括:ABC

A.用于路由追踪

B.Ping 扫描

C.端口扫描

D.拓扑扫描

25.以下层于TCP/IP协议分层的是(AD )

A.网络接口层

B.网络层

C.表示层

D.应用层

26.以下为合法IP地址的是( B )

A.163.182.2

B.192.168.0.1

C.192364.8.20

D.192.168.1.263

27.以下属于网络互联设备的是( ABCD )

A.网关

B.路由器

C.网桥

D.桥由器

28.以下属于安全套接层定义的客户端和服务器端之间要交换的认证信息的是( ABCD )

A.允许客户端和服务器选择加密算法以及使用的密钥

B.服务器端鉴别客户端身份

C.建立一个安全套接层加密连接

D.客户端鉴别服务器身份

29.以下属于IPV6的特点的是(AB )

A.IPV6将现有的IP地址长度扩大了8倍

B.主机可自由配置IP地址和网络系统

C.IPV6能很好地支持OOS

D.IPV6协议体系不支持安全IP协议

30.以下关于对称加密的说法正确的是?(ACD)

A.在对称加密中,只有一个密钥用来加密和解密信息

B.在对称加密中,用到了二个密钥来加密和解密信息,分别是公共密钥和私用密钥

C.对称加密是一个简单的过程,双方都必需完全相信对方,并持有这个密钥的备份

D.对称加密的速度非常快,允许你加密大量的信息而只需要几秒钟

31.以下不属于对称加密算法的是? CD

A.DES

B.IDEA

C.HASH

D.RSA

三.填空题

1.按照分析引擎所采用的技术,入侵监测系统可以分为(异常)检测技术和(误用)检测技术两大类。

2.在TCP/IP参考模型中,应用层协议的(电子邮件协议SMTP)用来实现互联网中电子邮件传送功能。

在TCP/IP协议中,所有层次都可以受到欺骗的攻击。如果你有一定的条件,可以实现下面哪些欺骗ARP欺骗、IP路由欺骗、硬件地址欺骗、DNS欺骗。

3.移位和置换是密码技术的基础,如果采用移位算法,遵循以下规则:A→G、B→I、C→K、D→M、E

→O、F→Q;则BED经过移位转换之后的密文是:(IOM )

4.安全漏洞存在不同的类型,包括允许拒绝服务的漏洞;允许有限权限的本地用户未经授权提高其权限

的漏洞;允许外来团体未经授权访问网络的漏洞。

5.加密也可以提高终端和网络通信安全,有链接加密、节点加密、首尾加密三种方法加密传输数据。

6.计算机网络的资源共享包括(硬件资源)共享和(软件资源)共享。

7.一个56位密钥长度的算法将会有(256)种可能不同的钥匙。

8.加密技术中加密算法有对称性、非对称性、和(单向加密)函数法三种。

9.ARP协议的功能是将 IP 地址转换成 MAC 地址。

10.防火墙是具有某些特性的计算机硬件或软件。

11.进行网络监听的工具有多种,既可以是硬件也可以_软件____。

12.在运行TCP/IP协议的网络系统,存在着欺骗攻击、否认服务、拒绝服务、数据截取、数据篡改五种

类型的威胁和攻击。

13.IPV6采用 128 位地址。

14.防火墙的实现方式有硬件和软件两种。

15.DES加密算法主要采用(替换)和(移位)的方法加密。

16.密码体制可分为对称性体制和非对称密码体制和混合密码体制三种类型。

17.在公开密钥体制中每个用户保存着一对密钥是公开密钥(PK)和私人密钥(SK)。

18.防火墙是位于两个网络之间,一端是内部网络,另一端是外部网络。

19.目前流行的几个国产反病毒软件几乎占有了80%以上的国内市场,其中360、金山毒霸、瑞星、卡巴

斯基、诺顿等五个产品更是颇具影响。

20.DES算法的密钥为(64 )位,实际加密时仅用到其中的(56)位。

21.数字签名技术实现的基础是((公钥)密码)技术。

22.按照数据来源的不同,入侵监测系统可以分为(基于主机)和(基于网络)入侵监测系统两类。在网

络应用中一般采取两种加密形式:秘密秘钥和公开密钥。

23.网络安全机制包括加密、访问控制、数据完整性、数字签名、鉴别交换、公证、通信业务填充。(和

路由控制机制。)

24.病毒的特点包括:传染性、破坏性、隐蔽性、潜伏性、不可预见性。

25.计算机病毒的结构一般由感染机制、载荷机制、以及触发机制。

26.第一代防火墙技术使用的是在IP层实现的(报文)包过滤技术。

27.防火墙的安全性包括用户认证、域名服务、邮件处理、IP层的安全性、放火墙的IP安全性五个方面。

28.防火墙有三类:包过滤防火墙、代理服务器防火墙、状态监视器防火墙。

29.按照网络覆盖的地理范围大小,计算机网络可分为(局域网)、(广域网)和(城域网)。

30.按照结点之间的关系,可将计算机网络分为(客户/服务器型)网络和(对等型)网络。

31.网络安全具有(保密性/机密性)、(完整性)(可用性)(可靠性)(可控性)(不可否认性)。

32.网络安全机制包括(加密机制)(数字签名机制)(访问控制机制)(数据完整性机制)(鉴别交换机制)

(通信业务填充机制)(公证机制)。

33.国际标准化组织ISO提出的“开放系统互连参考模型(OSI)”有(7 )层。

34.OSI参考模型从低到高第3层是(网络)层。

35.入侵监测系统通常分为基于(主机)和基于(网络)两类。

36.数据加密的基本过程就是将可读信息译成(密文)的代码形式。

37.密码按密钥方式划分,可分为(对称)式密码和(非对称)式密码。

38.非对称密码技术也称为(公钥)密码技术。

四、判断题:

1、计算机网络安全的本质是网络上的信息安全。(√)

4、每台计算机可以有多个IP地址。(√)

6、IPV4采用32位地址,所以其可用地址总数为2554个。(√)

7、入侵检测的信息分析方法中模式匹配法的优点是能检测到从未出现过的黑客攻击手段。(×)

8、入侵检测系统有基于网络和基于主机两种类型。(√)

25、病毒放火墙能够对计算机病毒起到“过滤”作用。(√)

26、宏病毒只有Word宏病毒。(×)

27、电子邮件病毒不具有自我复制和传播的特性。(×)

29、网络监听不会影响进行监听的机器的响应速度。(×)

30、扫描器是自动检测远程或本地主机安全性漏洞的程序包。(√)

9、严格地说,“木马”程序是一种计算机网络恶意代码。(√)

10、数据管理员有权增加、删除组和用户。(√)

15、计算机网络通信安全即数据在网络中的传输过程的安全,是指如何保证信息在网络传输过程中不被泄露与不被攻击的安全。(√)

16、通信数据加密与文件加密是同一个概念。(×)

18、设置非常安全的站点,可以避免被破坏。(×)

19、微软的浏览器IE7.0已经避免了所有的可能的漏洞,所以最安全,应用最多。(×)

20、DES密码体制中加密和解密用的是相同的算法,加密和解密时所采用的密钥也是相同的。(×)

22、RSA密码体制只能用于数据加密和解密,不能用于数字签名。(×)

23、只要公钥的长度选取为大于129位,那么RSA加密就绝对安全。(×)

24、病毒的传染性也称为自我复制和可传播性,这是计算机病毒的本质特征。(√)

四、简答题:

1. 简述OSI参考模型之间的安全通信所必须提供的安全服务和安全机制。

安全服务:

1. 对象认证

2. 访问控制

3. 数据保密性

1) 信息保密

2) 选择保密

3) 业务流保密

4. 数据完整性

1) 连接的完整性(包括有恢复的和无恢复的)

可探测非法篡改、插入、删除或重访

2) 选择段有连接的完整性

为一个连接传送的信息中所选择的信息段

3) 无连接的完整性

4) 选择段无连接完整性

5. 防抵赖

1) 发送防抵赖

2) 递交防抵赖

3) 公证

安全机制:

1. 加密机制

2. 数字签名机制

3. 访问控制机制

4. 数据完整性机制

5. 鉴别交换机制

6. 通信业务填充机制

7. 公证机制

2. 常用加密解密技术p87

加密不仅可以保护机密信息,也可以用于协助认证过程。主要有三种加密方法:

(1) 对称加密:加密和解密使用相同的密钥。

1. 代码加密

2. 替换加密

3. 变位加密

(1) 简单变位加密。

(2) 列变位加密。

(3) 矩阵变位加密。

4. 一次性加密

(2) 非对称加密:也称为公钥加密,分别使用一对密钥进行数据加密。

(3) 单向加密:也称HASH加密,使用HASH函数的方法进行加密。

3. 网络管理软件测评时需要考虑哪些方面?

1. 易用性和可操作性测试

2. 功能测评方面

(1) 故障管理评测主要完成对网络故障监控和协助完成故障排除的测试。

(2) 配置管理评测主要考评对当前设备配置的获取能力及对配置的修改能力。

(3) 安全管理测评主要考评系统对事前主动防御和事后安全审计两方面的能力。

(4) 性能管理测评主要考评网管软件对网络资源使用的监控能力。

(5) 计费管理测评主考考评网管软件对用户资源消耗情况的统计和审计能力。

3. 性能测评方面

4. 通用性和可扩展性评测

4 简要说明一个完整的PKI系统的体系结构及其功能p93,95

PKI系统的体系结构:

1) 认证机构(CA)

2) 注册机构(RA)

3) 证书管理系统

4) 策略管理

5) PKI应用接口

PKI的基本功能

1) 证书生成

2) 证书注销

3) 存储和检索证书与CRL

4) 提供信任

5) 证书链处理

6) 交叉认证

7) 时间戳

8) 密钥管理

5. 试画出SNMP的基本操作类型示意图,并作简要说明

SNMP 使用无连接的UDP,因此在网络上传送SNMP 报文的开销较小。但UDP 不保证可靠交

付。

前三种操作是由管理进程向代理进程发出的,后面的两种操作是代理进程发给管理进程的,

SNMP协议在运行代理程序的服务器端用熟知端口161 来接收get 或set 报文和发送响应报文

(与熟知端口通信的客户端使用临时端口)。

运行管理程序的客户端则使用熟知端口162 来接收来自各代理的trap 报文

6. 网络管理的基本目标:

1)网络的有效性:网络应具有准确及时传递信息的有效性,可以保证通信业务的传输质量满足网络运营

者和用户的需求。

2)网络的可靠性:应能保证网络持续稳定的运行,要对各种故障、干扰甚至自然灾害、军事打击等具

有一定较强的抵御能力和一定的自愈能力。网络的类型、作用及其影响力等因素是决定网络对可靠性要求高低的决定性因素,也就是说不同网络对可靠性的描述和要求是不同的。但绝对可靠的网络是不存在的,为了获得高度可靠网络,必须增加大量的投资和维护力量,这就要在盈利标准、可靠性和成本之间进行有效权衡。

3)网络的开放性:网络要尽可能兼容各种类型的协议、标准、业务和设备,这是现代网络高速发展和

技术革新的前提条件

4)网络的综合性:现代网络趋向于多业务融合,不再是过去单一化的业务模式,网络向包括数据、语

音、视频、图像等多业务融合的宽带综合业务网方向过渡。网络综合性和多业务的融合,给网络经营者带来高利润的同时,也给互联网用户带来了更大的方便和新的体验,人们的通信方式和生活方式越来越多样化。

5)网络的安全性:人们对网络的依赖性越强,安全问题就越突出,因此对网络的通信保密性、数据的

安全性和一致性、防止非法访问和越权访问,以及防止反动、淫秽等有害信息的传播等安全性问题要求越来越高。

6)网络的经济性:现代网络的良性运营依赖于网络经济性增长,这是一种建立在互联网基础上的生产、

分配、交换和消费的经济关系。在经济形态上,它以信息经济或知识经济为主体,以高科技为支持,与传统经济相比,网络经济具有:快捷性、高渗透性、自我膨胀性、边际效益递增性、外部经济性、

可持续性和直接性。

7. 简述SQL注入入侵的过程p157

1. 找出注入点并判断是否存在漏洞

1) 整型参数的判断

2) 字符串型参数的判断

2. 判断数据库类型

1) 利用系统变量判断数据库

2) 利用系统表来判断数据库

3. 猜解数据库的具体信息

1) 猜解所有数据库名称

2) 猜解数据库用户名表名称

3) 猜解用户名字段和密码字段名称

4. 找到后台入口

5. 上传木马得到Webshell

8. Web病毒的入侵过程如下:p168

(1) 网页病毒大多由恶意代码、病毒体(通常是经过伪装成正常图片文件后缀的.exe文件)和脚本

文件或Java小程序组成,病毒制作者将其写入网页源文件。

(2) 用户浏览上述网页,病毒体和脚本文件以及正常的网页内容一起进入计算机的临时文件夹。

(3) 脚本文件在显示网页内容的同时开始运行,要么直接运行恶意代码,要么直接执行病毒程序,

要么将伪装的文件还原为.exe文件后再执行。执行任务包括:完成病毒入驻、修改注册表、嵌入系统进程、修改硬盘分区属性等。

(4) 网页病毒完成入侵,在系统重启后病毒体自我更名、复制、再伪装,接下来的破坏依病毒的

性质正式开始。

9. 简述常见的网络攻击方法和手段,以及主要的防御措施。

攻击技术:

在攻击(Exploit)阶段,攻击者通过探测阶段掌握的有关攻击目标的安全情况会选择不同的攻击方法来达成其攻击目的。攻击方法层出不穷,但可以将其归为以下4类:

窃听技术:目前属于窃听技术的流行攻击方法有键击记录器、网络监听、非法访问数据和攫取密码文

件。

欺骗技术:

1. 获取口令

1) 字典攻击

2) 假登录程序

3) 密码探测程序

4) 修改系统

2. 恶意代码

(1) 破坏数据。

(2) 占用磁盘存储空间。

(3) 抢占系统资源。

(4) 影响计算机运行速度。

3. 网络欺骗

1) IP欺骗

2) 会话劫持

3) ARP欺骗

4) RIP(路由信息协议)路由欺骗

5) DNS欺骗攻击:缓存感染,DNS信息劫持,DNS重定向

拒绝服务攻击:拒绝服务(DoS)攻击是目前黑客经常采用而难以防范的攻击手段,广义而言,一些利用

网络安全防护措施不足如口令破解,非法访问等方法,导致用户不能或不敢继续使用正常服务,我们也可以称其为拒绝服务攻击。它往往用超出被攻击目标处理能力的海量数据包消耗可用系统、带宽资源、最终致使网络服务瘫痪的一种攻击手段。

数据驱动攻击:向某个程序发送数据,产生非预期结果的攻击,获得访问权限

1. 缓冲区溢出攻击

2. 格式化字符串攻击

3. 输入验证攻击

4. 同步漏洞攻击和发掘信任漏洞攻击

四、解答题:

1. 下图是本机主机210.45.160.22访问以服务器时,netstat命令的部分输出。

C:\Documents and Settings\Administrator>netstat -an

Active Connections

Proto local Address Foreign Address State

TCP 127.0.0.1:1767 127.0.0.1:1768 ESTABLISHED

TCP 127.0.0.1:1768 127.0.0.1:1767 ESTABLISHED

TCP 127.0.0.1:1769 127.0.0.1:1770 ESTABLISHED

TCP 127.0.0.1:1770 127.0.0.1:1769 ESTABLISHED

TCP 210.45.160.22:1791 218.30.115.62:80 ESTABLISHED

TCP 210.45.160.22:1792 218.30.115.62:80 ESTABLISHED

仔细阅读输出结果,回答以下问题:

(1)与该机建立连接的远程主机的IP地址是多少?218.30.115.62

(2)在与远程主机的连接中,本地主机打开了哪些端口?1791,1792

(3)远程服务器打开的端口是多少?80

(4)根据端口的判断,远程服务器开启了什么服务?Web服务

(5)从图可以看出netstat命令的作用是什么?显示活动链接

2. 下图为Windows下某次执行ping命令的结果,参看图示完成填空。

C:\Documnets and Settigs Administrator>ping www.baidu.con -t

Pinging https://www.doczj.com/doc/324868307.html,[119/75.213.61]with 32 bytes of data

Reply from 119.75.213.61 bytes=32 time=45ms TTL=53

Reply from 119.75.213.61 bytes=32 time=51ms TTL=53

Reply from 119.75.213.61 bytes=32 time=42ms TTL=53

Reply from 119.75.213.61 bytes=32 time=45ms TTL=53

Ping statistics for 119.75.213.61

Packets Sent=4,Received=4,Lost=0(0%loss),

Approximate round times m mills-seconds.

Minimum=42ms,Maximum=51ms,Average=45ms

^C

C:\Document and Settings Administrator>

(1). t图中的ping命令的作用是:测试本地节点与远程节点的连通信

(2). -t选项的作用是:一直不断的ping下去

(3). https://www.doczj.com/doc/324868307.html,解析出的IP是:

(4). ^C表示按下了键盘上的(ctrl+C )键,按键的作用是:停止ping

(5). 执行命令的计算机和https://www.doczj.com/doc/324868307.html,之间的平均往返时间是:45s

3、下图是一台计算机访问一个Web网站是的数据包序列。分析图中数据简要回答以下题。

Se Time Source Desti???Protocol Info

1. 0.000000 19

2.168.0.103 202.20

3.203.32 TCP ccs-software ..

2. 0.282906 202.20

3.203.32 192.168.0.103 TCP http > css-soft.

3. 0.291828 192.168.0.103 202.203.20.3.32 TCP css-sofyware ...

4. 0.286016 192.168.0.103 202.203.203.32 HTTP POST/coi...

5. 0.565385 202.203.203.32 192.168.0.103 TCP http > css-...

6. 3.663824 202.203.203.32 192.168.0.103 HTTP HTTP/1.1 200...

7. 3.669301 192.168.0.103 202.203.203.32 TCP css-software ...

8. 3.699592 192.168.0.103 202.203.203.32 TCP radwiz-.....

9. 3.946065 202.203.203.32 192.168.0.103 TCP http > css-.....

(1)客户机的IP地址是(192.168.0.103),它属于(私)地址。

(2)Web服务器的IP地址是(202.203.208.32 ),它属于(公)地址。(3)客户机访问服务器使用的传输层协议是(TCP ),应用测协议是(HTTP)。(4)客户机第一次向服务器请求建立TCP连接的数据包的编号(图中的No.)是( 1 )。

客户机向服务器发送用户名和口令进行请求登录的数据包的编号(图中的No.)是(4 ).

(5)此次访问中,服务器使用的端口是(80 )。

(6)服务器对客户机的响应报文中,代码200的含义是(访问正常)。

相关主题
文本预览
相关文档 最新文档