- 1、本文档共16页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
信息安全复习资料全解
(1)单项选择题
TCP/IP的层次模型只有 B 层。
三
四
七
五
IP位于 A 层。
网络
传输
数据链路
物理
TCP位于 B 层。
网络
传输
数据链路
物理
大部分网络接口有一个硬件地址,如以太网的硬件地址是一个 B 位的十六进制数。
32
48
24
64
逻辑上防火墙是 A 。
过滤器、限制器、分析器
堡垒主机
硬件与软件的配合
隔离带
在被屏蔽主机的体系结构中,堡垒主机位于 A ,所有的外部连接都由过滤路由器路由到它上面去。
内部网络
周边网络
外部网络
自由连接
在屏蔽的子网体系结构中,堡垒主机被放置在 C 上,它可以被认为是应用网关,是这种防御体系的核心。
内部网络
外部网络
周边网络
内部路由器后边
外部路由器和内部路由器一般应用 B 规则。
不相同
相同
最小特权
过滤
外部数据包过滤路由器只能阻止一种类型的IP欺骗,即 D ,而不能阻止DNS欺骗。
内部主机伪装成外部主机的IP
内部主机伪装成内部主机的IP
外部主机伪装成外部主机的IP
外部主机伪装成内部主机的IP
最简单的数据包过滤方式是按照 B 进行过滤。
目标地址
源地址
服务
ACK
不同的防火墙的配置方法也不同,这取决于 C 、预算及全面规划。
防火墙的位置
防火墙的结构
安全策略
防火墙的技术
堡垒主机构造的原则是 A ;随时作好准备,修复受损害的堡垒主机。
使主机尽可能的简单
使用UNIX操作系统
除去无盘工作站的启动
关闭路由功能
加密算法若按照密匙的类型划分可以分为 A 两种。
公开密匙加密算法和对称密匙加密算法
公开密匙加密算法和算法分组密码
序列密码和分组密码
序列密码和公开密匙加密算法
Internet/Intranet 采用的安全技术有 E 和内容检查。
防火墙
安全检查
加密
数字签名
以上都是
下面的三级域名中只有 D 符合《中国互连网域名注册暂行管理办法》中的命名原则。
WWW.ATT.BJ.CN
WWW.C++_SOURCE.COM.CN
WWW.JP.BJ.CN
WWW.SHENG001.NET.CN
代理服务器与数据包过滤路由器的不同是 B 。
代理服务器在网络层筛选,而路由器在应用层筛选
代理服务器在应用层筛选,而路由器在网络层筛选
配置不合适时,路由器有安全性危险
配置不合适时,代理服务器有安全性危险
关于防火墙的描述不正确的是 C 。
防火墙不能防止内部攻击
如果一个公司信息安全制度不明确,拥有再好的防火墙也没有用
防火墙可以防止伪装成外部信任主机的IP地址欺骗
防火墙可以防止伪装成内部信任主机的IP地址欺骗
关于以太网的硬件地址和IP地址的描述,不正确的是 C 。
硬件地址是一个48位的二进制数,IP地址是一个32位的二进制数
硬件地址是数据链路层概念,IP地址是网络层概念
数据传输过程中,目标硬件地址不变,目标IP地址随网段不同而改变
硬件地址用于真正的数据传输,IP地址用于网络层上对不同的硬件地址类型进行统一
关于被屏蔽子网中内部路由器和外部路由器的描述,不正确的是 B 。
内部路由器位于内部网和周边网之间,外部路由器和外部网直接相连
外部路由器和内部路由器都可以防止声称来自周边网的IP地址欺骗
外部路由器的主要功能是保护周边网上的主机,内部路由器用于保护内部网络不受周边网和外部网络的侵害
内部路由器可以阻止内部网络的广播消息流入周边网,外部路由器可以禁止外部网络一些服务的入站连接
不属于代理服务器缺点的是 D 。
某些服务同时用到TCP和UDP,很难代理
不能防止数据驱动侵袭
一般来讲,对于新的服务难以找到可靠的代理版本
一般无法提供日志
关于堡垒主机上伪域名服务器不正确的配置是 D 。
可设置成主域名服务器
可设置成辅助域名服务器
内部域名服务器向它查询外部主机信息时,它可以进一步向外部其他域名服务器查询
可使因特网上的任意机器查询内部主机信息
口令管理过程中,应该 B 。
选用5个字母以下的口令
设置口令有效期,以此来强迫用户更换口令
把明口令直接存放在计算机的某个文件中
利用容易记住的单词作为口令
WWW服务中, B 。
CGI 程序可对Java applet 程序都可对服务器端和客户端产生安全隐患。
CGI 程序可对服务器端产生安全隐患,Java applet 程序可对客户端产生安全隐患
CGI 程序和 Java applet 程
您可能关注的文档
- 保险行业研究方法全解.ppt
- 信令系统综合练习题全解.doc
- 保洁员岗位培训-修改全解.ppt
- 保险行业移动办公方案全解.ppt
- 保育员在幼儿习惯养成中的作用全解.ppt
- 信号维护规则-业务管理全解.doc
- 信息化办公-文档处理(word2003)样题全解.doc
- 信息分析作业全解.doc
- 信号量与PV操作全解.ppt
- 信息化平台构建方案全解.ppt
- 什么示波器大三学术zz05-ds1000z.pdf
- 售卖机接口对接光明.pdf
- 说明你一只水母youre a jellyfisho21.pdf
- 参考综合案例2 s.pdf
- 阶段十一-typescript开发实战面向对象.pdf
- 带扭矩限制相对移动realncf022a moverelative2.pdf
- penny probert smith编写communications 3 example2a2gand通信示例.pdf
- 市华东师范二附属中学届九级开学摸底考试英语试题.pdf
- 自检查表选项天体物理学评估陈述课堂上在家修改有信心self checklist of physics hldp.pdf
- 这本书名字答谁写terrie hippos.pptx
最近下载
- 基于STM32的智能家居风扇设计(智能温控风扇).doc
- TB 10422-2020 铁路给水排水工程施工质量验收标准.docx
- 小学三年级语文课外阅读《怪老头儿》阅读测试题及答案.doc
- 日本税务管理.pptx
- 2024年上海市杨浦区数学四年级第一学期期末检测试题含解析.doc VIP
- 人工智能训练师(初级_五级)职业技能鉴定理论考试题库资料-下(判断题).pdf
- 2018-2019年中联前海开源-勒泰一号资产支持专项计划信用评级报告.pdf
- 北京市清华附中2025届物理高三第一学期期末统考试题含解析.doc
- 剑桥(join in)版五年级上册英语全册课件.pptx
- Q XGBA 001-2017_甩棍(伸缩棍) 企业标准.pdf
文档评论(0)