- 1、本文档共10页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络工程师专题二.网络安全题目汇总
网络安全题目汇总
2005上
● HTTPS 是一种安全的HTTP 协议,它使用_____(53)____来保证信息安全,使用___(54)____来发送和接受报文。(53)A.IPSec B.SSL C.SET D.SSH(54)A.TCP 的443 端口 B.UDP 的443 端口 C.TCP 的80 端口 D.UDP 的80 端口什么是HTTPS:
?????? ?HTTPS(Secure Hypertext Transfer Protocol)安全超文本传输协议 它是一个安全通信通道,它基于HTTP开发,用于在客户计算机和服务器之间交换信息。它使用安全套接字层(SSL)进行信息交换,简单来说它是HTTP的安全版。 它是由Netscape开发并内置于其浏览器中,用于对数据进行压缩和解压操作,并返回网络上传送回的结果。HTTPS实际上应用了Netscape的安全全套接字层(SSL)作为HTTP应用层的子层。(HTTPS使用端口443来和TCP/IP进行通信。)SSL使 用40 位关键字作为RC4流加密算法,这对于商业信息的加密是合适的。HTTPS和SSL支持使用X.509数字认证,如果需要的话用户可以确认发送者是谁。 HTTPS和HTTP的区别: https协议需要到ca申请证书,一般免费证书很少,需要交费。 http是超文本传输协议,信息是明文传输,https 则是具有安全性的ssl加密传输协议 http和https使用的是完全不同的连接方式用的端口也不一样。
?????HTTPS协议是由SSL+HTTP协议构建的可进行加密传输、身份认证的网络协议 要比http协议安全 .HTTPS解决的问题:
信任主机的问题采用https 的server 必须从CA 申请一个用于证明服务器用途类型的证书.证书只有用于对应的server 的时候,客户度才信任主机. 所以目前所有的银行系统网站,关键部分应用都是https 的. 客户通过信任该证书,从而信任了该主机.
通讯过程中的数据的泄密和被窜改一般意义上的https, 就是 server 有一个证书. 主要目的是保证server 就是他声称的server服务端和客户端之间的所有通讯,都是加密的.具体讲,是客户端产生一个对称的密钥,通过server 的证书来交换密钥. 所有的信息往来就都是加密的.对客户端有要求的情况下,会要求客户端也必须有一个证书.
假如为了安全保密,将一个网站所有的Web应用都启用SSL技术来加密,并使用HTTPS协议进行传输,那么该网站的性能和效率将会大大降低,一般来说并不是所有数据都要求那么高的安全保密级别
答案:B A
2005下
● 窃取是对__(31)__的攻击,DDos攻击破坏了__(32)__。(31)A. 可用性 B. 保密性 C. 完整性 D. 真实性(32)A. 可用性 B. 保密性 C. 完整性 D. 真实性DDOS全名是Distributed Denial of service (分布式拒绝服务攻击),很多DOS攻击源一起攻击某台服务器就组成了DDOS攻击最基本的DoS攻击就是利用合理的服务请求来占用过多的服务资源,从而使服务器无法处理合法用户的指令。● 数据加密标准(DES)是一种分组密码,将明文分成大小__(33)__位的块进行加密,密钥长度为__(34)__位。(33)A. 16 B. 32 C. 56 D. 64(34)A. 16 B. 32 C. 56 D. 64● 下面关于数字签名的说法错误的是__(35)__。(35)A. 能够保证信息传输过程中的保密性 B. 能够对发送者的身份进行认证 C. 如果接收者对报文进行了篡改,会被发现 D. 网络中的某一用户不能冒充另一用户作为发送者或接收者。● 以下用于在网络应用层和传输层之间提供加密方案的协议是___(36)___。(36)A. PGP B. SSL C. IPSec D. DES ● ___(38)___不属于PKI CA(认证中心)的功能。(38)A. 接收并验证最终用户数字证书的申请 B. 向申请者颁发或拒绝颁发数字证书 C. 产生和发布证书废止列表(CRL),验证证书状态 D. 业务受理点LRA 的全面管理 ● 驻留在多个网络设备上的程序在短时间内同时产生大量的请求消息冲击某Web 服务器,导致该服务器不堪重负,无法正常响应其他合法用户的请求,这属于___(39)___。(39)A. 上网冲浪 B. 中间人攻击 C. DDoS 攻击 D. MAC攻击
您可能关注的文档
最近下载
- T_CSGPC 019-2024 城镇地理信息系统技术规范 燃气管网.docx VIP
- 一种消旋环氧丙烷手性拆分装置.pdf VIP
- 中医肥胖管理课件图片.pptx VIP
- 3.1 卫星运行时间 同步分层作业-2024-2025学年数学四年级上册(学生版)(北师大版).pdf VIP
- [中央]2025年中国电子口岸数据中心招聘笔试历年参考题库附带答案详解.pdf
- 预包装食品标签合规性评审指南.pdf VIP
- (全)mike flood 城市内涝培训教程.pdf VIP
- 18R417-2_装配式管道支吊架_含抗震支吊架国家标准图集.pdf VIP
- 2025年高考物理大一轮复习全套复习讲义(完整版).pdf
- 四手联弹演奏技巧初探.doc VIP
文档评论(0)