![計算機水平考試-中級網(wǎng)絡工程師上午試題模擬54_第1頁](http://file4.renrendoc.com/view/3736fdd8789729fc1d9ae5ae23e1b1c8/3736fdd8789729fc1d9ae5ae23e1b1c81.gif)
![計算機水平考試-中級網(wǎng)絡工程師上午試題模擬54_第2頁](http://file4.renrendoc.com/view/3736fdd8789729fc1d9ae5ae23e1b1c8/3736fdd8789729fc1d9ae5ae23e1b1c82.gif)
![計算機水平考試-中級網(wǎng)絡工程師上午試題模擬54_第3頁](http://file4.renrendoc.com/view/3736fdd8789729fc1d9ae5ae23e1b1c8/3736fdd8789729fc1d9ae5ae23e1b1c83.gif)
![計算機水平考試-中級網(wǎng)絡工程師上午試題模擬54_第4頁](http://file4.renrendoc.com/view/3736fdd8789729fc1d9ae5ae23e1b1c8/3736fdd8789729fc1d9ae5ae23e1b1c84.gif)
![計算機水平考試-中級網(wǎng)絡工程師上午試題模擬54_第5頁](http://file4.renrendoc.com/view/3736fdd8789729fc1d9ae5ae23e1b1c8/3736fdd8789729fc1d9ae5ae23e1b1c85.gif)
版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、中級網(wǎng)絡工程師上午試題模擬54單項選擇題1、我國政府推出的“互聯(lián)網(wǎng)+行動方案將重點促進以_為代表的新一代信息技術與現(xiàn)代制造業(yè)、生產性效勞業(yè)等的融合創(chuàng)新,開展壯大新興業(yè)態(tài),打造新的產業(yè)增長點,增強新的經濟開展動力,促進國民經濟體制升級。 A因特網(wǎng)、云數(shù)據(jù)、電氣化 B大數(shù)據(jù)、因特網(wǎng)、信息化 C物聯(lián)網(wǎng)、云計算、大數(shù)據(jù) D云數(shù)據(jù)、無線網(wǎng)、智慧化2、我國?國家平安法?相關條文規(guī)定:加強網(wǎng)絡管理,防范、制止和依法懲治網(wǎng)絡攻擊、網(wǎng)絡入侵、網(wǎng)絡竊密、散布違法有害信息等網(wǎng)絡違法犯罪行為,維護_主權、平安和開展利益。 A意識形態(tài) B國土領域 C國家現(xiàn)實空間 D國家網(wǎng)絡空間3、CPU執(zhí)行算術運算或者邏輯運算時,算術
2、邏輯運算部件(ALU)將計算結果保存在_中。 A累加器A. B程序計數(shù)器(PC. C指令存放器(IR) D地址存放器(AR)4、對于應用程序而言,計算機存儲器的最大容量取決于_。 A指令字長 B指令中地址碼位數(shù) C存儲單元的位數(shù) D訪存指令訪問地址的位數(shù)5、軟件開發(fā)過程包括需求分析、概要設計、詳細設計、編碼、測試、維護等活動。軟件的總體結構設計在_活動中完成。 A需求分析 B概要設計 C詳細設計 D編碼6、在 :/ /中,_屬于組織和地理性域名。7、如圖是一個軟件工程的活動網(wǎng)絡圖,其中頂點表示工程里程碑,邊表示包含的活動,邊上的權重表示活動的持續(xù)時間(單位:天),那么工程總工期為_天。 某軟件
3、工程的活動圖 A62 B66 C70 D728、在計算機操作系統(tǒng)中,一個任務被喚醒,意味著_。 A該任務重新占有了CPU B它的優(yōu)先級變?yōu)樽畲?C其任務移至等待隊列隊首 D任務變?yōu)榫途w狀態(tài)9、可以使用各種高級程序設計語言編寫計算機程序,但是運行時必須經過編譯程序把它們轉換成_,才能在計算機上執(zhí)行。 A機器語言 B匯編語言 C解釋語言 D腳本語言10、我國?著作權法?及?著作權法實施條例?規(guī)定,作者身份不明的作品,除署名權以外的著作權_。 A不受國家法律保護 B由國家享有 C由法人享有 D由作品原件所有人行使11、評估計算機網(wǎng)絡中核心交換機性能時,通常最關心的性能指標是_。 A平均轉發(fā)時延 B并
4、發(fā)連接數(shù) C允許的VLAN數(shù) DMpps值12、在IP數(shù)據(jù)報的傳遞過程中,通常負責IP數(shù)據(jù)報分片的設備是_。 A分片途經的路由器 B信源主機 C分片途經的交換機 D目的主機13、假設某通信鏈路的數(shù)據(jù)傳輸速率為2400bps,采用8相位調制,那么該鏈路的波特率是_。 A300波特 B800波特 C4800波特 D7200波特14、可以用數(shù)字信號對模擬載波的不同參量進行調制,如下圖的調制方式稱為_。 某信號調制波形 AQAM BPSK CASK DFSK15、8B/10B編碼是千兆以太網(wǎng)主要采用的數(shù)據(jù)編碼方法。它的編碼效率大約是曼徹斯特編碼的_倍。16、T1載波把24條信道按_方式復用在一條1.5
5、44Mbps的高速信道上。 A波分多路 B時分多路 C空分多路 D頻分多路17、在TCP的連接中,當一個應用進程通知TCP數(shù)據(jù)已發(fā)送完畢時,TCP將_關閉這個連接。 A允許單向 B不允許單向 C不允許雙向 D三次握手18、ADSL2+(G.992.5)技術可提供的最遠傳輸距離和最高低行速率分別為_Mb/s。 A1.5km、8Mbps B3km、12Mbps C3km、16Mbps D6km、24Mbps19、以太無源光網(wǎng)絡(EPON)是一種重要的接入技術,其信號傳輸模式可概括為_。 A下行為播送方式,上行為TDMA方式 B下行為WDM方式,上行為FDMA方式 C下行為OFDM方式,上行為播送方
6、式 D下行為TDMA方式,上行為WDM方式20、網(wǎng)絡管理平臺中拓撲結構發(fā)現(xiàn)是ICMP的典型應用之一。該方法所使用的報文是_。 A路由重定向報文 B時間戳請求報文 C回送請求報文 D超時報文21、在TCP/IP網(wǎng)絡中,ARP的協(xié)議數(shù)據(jù)單元被封裝在_中發(fā)送。 AUDP報文段 BTCP報文段 CIP數(shù)據(jù)報 D以太幀22、假設IPv6分組首部中“通信量類(Traffic Class)字段的值為0,那么說明_。 A該分組中沒有用戶數(shù)據(jù),只有根本首部 B該分組沒有定義類型,可以按任意方式處理 C不限制該分組的通信流量,網(wǎng)絡擁塞時應優(yōu)先被轉發(fā) D該分組優(yōu)先級最低,擁塞時可以被丟棄在如下圖的OSPF協(xié)議多區(qū)域
7、結構中,路由器_為主干路由器;_為區(qū)域邊界路由器。 某OSPF協(xié)議多區(qū)域示意圖23、AR4、R5、R6 BR2、R4、R5、R6 CR1、R2、R3 DR124、AR2、R3、R8 BR1、R4、R7 CR1、R2、R3、R5、R8 DR3、R7、R825、以下關于邊界網(wǎng)關協(xié)議BGP-4的表達中,正確的選項是_。 BBGP-4支持CIDR,但不支持VLSM CBGP-4選擇的輸出路由包含路徑上所有BGP發(fā)言人的地址 DBGP-4報文直接封裝在UDP報文段中傳送26、電子郵件系統(tǒng)的工作原理如下圖。其中,、處所使用的應用協(xié)議分別是_。 電子郵件系統(tǒng)的工作原理示意圖 ASMTP、IMAP4 BSMT
8、P、POP3 CPOP3、IMAP4 DSMTP、SMTP27、在FTP工作過程中,_。 APASV模式的控制連接是由效勞器端主動建立的 BPORT模式的數(shù)據(jù)連接請求是由客戶端發(fā)起的 CPORT模式的控制連接是由客戶端主動建立的 DPASV模式的數(shù)據(jù)連接請求是由效勞器端發(fā)起的28、以下關于P2P網(wǎng)絡應用的描述中,錯誤的選項是_。 AP2P方式總是就近獲取所需要的內容,響應速度往往比非P2P方式快 B實現(xiàn)相同的功能,P2P方式比非P2P方式需要占用更多的網(wǎng)絡帶寬 CP2P業(yè)務模型中每個節(jié)點的功能都是等價的,既是客戶機也是效勞器 D每個P2P節(jié)點共享數(shù)據(jù)信息的同時會帶來信息平安問題29、某以太網(wǎng)拓
9、撲結構及交換機當前MAC地址端口映射表(CAM)如下圖。主機00-EF-D2-B6-7A-03向主機00-EF-D2-B6-7A-01發(fā)送一個數(shù)據(jù)幀,主機00-EF-D2-B6-7A-01收到該數(shù)據(jù)幀后,向主機00-EF-D2-B6-7A-03發(fā)送一個確認幀。交換機對這兩個幀的轉發(fā)端口分別是_。 某以太網(wǎng)拓撲及交換機當前轉發(fā)表 A3和1 B1)和3 C1,2,4和2,3,4 D1,2,4和330、DHCP客戶端啟動時會向網(wǎng)絡發(fā)出一個Dhcpdiscover包來請求IP地址。該數(shù)據(jù)包的目的IP地址為_。31、區(qū)分效勞(DiffServ)是Internet實現(xiàn)QoS的一種方式,它主要依靠_。 AR
10、SVP和PATH BSLA和PHB CLSR和RTP DRESV和FEC32、對于n個分區(qū)的Linux系統(tǒng),文件目錄樹的數(shù)目是_。 A1 B2 Cn-1 Dn33、默認情況下,xinetd配置目錄信息為: 那么以下說法錯誤的選項是_。 A除root用戶外,其他用戶不擁有執(zhí)行權限 Broot用戶擁有可寫權限 C除root用戶外,其他用戶不擁有寫權限 Droot用戶擁有可執(zhí)行權限34、在大型網(wǎng)絡中,通常采用DHCP完成根本網(wǎng)絡配置會更有效率。在Linux系統(tǒng)中,DHCP效勞默認的配置文件為_。35、網(wǎng)絡故障需按照協(xié)議層次進行分層診斷,找出故障原因并進行相應處理。查看路由器的端口狀態(tài)、協(xié)議建立狀態(tài)和
11、EIA狀態(tài)屬于_診斷。 A物理層 B數(shù)據(jù)鏈路層 C網(wǎng)絡層 D傳輸層36、以太網(wǎng)的MAC子層提供的是_。 A無連接的不可靠的效勞 B無連接的可靠的效勞 C有連接的可靠的效勞 D有連接的不可靠的效勞37、_是DNS區(qū)域文件的第一條記錄,用于說明能解析這個區(qū)域的DNS效勞器中哪個是主效勞器。 ANS記錄 BCNAME記錄 CPTR記錄 DSOA記錄某公司采用代理效勞器接入Internet,網(wǎng)絡拓撲結構如圖1所示。 圖1 某公司網(wǎng)絡拓撲結構圖 在host1的DOS命令窗口中,運行route print命令顯示其路由信息,得到的結果如圖2所示。 圖2 route print命令系統(tǒng)返回信息 該公司hos
12、t1所配置的IP地址和子網(wǎng)掩碼分別是_。假設host1要訪問Internet,根據(jù)默認路由,數(shù)據(jù)報文經接口1發(fā)送到IP地址為_的網(wǎng)關。接口3的IP地址為_。41、某報文的長度是512字節(jié),利用_算法計算出來的報文摘要長度是128位。 AIDEA BMD5 CSHA-1 DECC42、木馬是一種基于遠程控制的黑客工具。其入侵過程大致可分為配置木馬、傳播木馬、運行木馬、信息泄露、建立連接、遠程控制等步驟,如下圖。圖中空缺處依次填入的內容最可能是_。 建立連接 信息泄露 瀏覽惡意網(wǎng)頁 遠程控制 下載木馬 建立惡意網(wǎng)站 網(wǎng)頁木馬入侵過程 A、 B、 C、 D、43、在信息系統(tǒng)的用戶管理中,_身份認證方
13、式是一種方便、平安的身份認證技術。它采用軟硬件相結合、一次一密的強雙因子認證模式,很好地解決了平安性與易用性之間的矛盾。 A用戶名/密碼 B動態(tài)密碼 CIC卡 DUSB Key44、構建信息平安系統(tǒng)需要一個宏觀的三維空間,如下圖。在該圖中,Z軸是指_。 信息平安系統(tǒng)的宏觀三維空間 A平安策略 B平安效勞 C平安防范體系 D平安機制45、以下方式中,利用主機應用系統(tǒng)漏洞進行攻擊的是_。 A重放攻擊 B暴力攻擊 CSQL注入攻擊 D源路由欺騙攻擊46、在公鑰簽名體系中,用戶P發(fā)送給用戶Q的數(shù)據(jù)要用_進行加密。 AP的私鑰 BQ的私鑰 CP的公鑰 DQ的公鑰47、在TCP/IP網(wǎng)絡中,SNMP是一種
14、基于_請求/響應協(xié)議。 ATCP效勞的同步 BTCP效勞的異步 CUDP效勞的異步 DUDP效勞的同步48、當啟用了SNMPv1的網(wǎng)絡節(jié)點出現(xiàn)故障時,_。 A故障節(jié)點主動發(fā)送GetReponse消息 B管理節(jié)點主動發(fā)送GetNextRequest消息 C故障節(jié)點被動等待SetRequest消息 D故障節(jié)點主動發(fā)送Trap消息49、在SNMPv3的RFC2574文檔中,將平安協(xié)議分為多個模塊,其中不包括_。 A加密模塊,防止報文內容的泄露 B認證模塊,提供完整性和數(shù)據(jù)源認證 C平安隔離模塊,防止通信信息外泄并提供審計依據(jù) D時間序列模塊,提供對報文延遲和重放的防護50、以下關于各種RAID級別的
15、描述中,錯誤的選項是_。 ARAID0代表了所有RAID級別中最高的存儲性能 B當RAID組內成員盤個數(shù)為4時,RAID6的磁盤利用率最低 C當鏡像組內成員盤個數(shù)為2時,RAID10的磁盤利用率最高 DRAID5的磁盤利用率隨著RAID組內成員盤個數(shù)的增加而減少51、某大中型企業(yè)的人事部、財務部、市場部、產品部的IP地址塊分別為92/26、28/26、60/27、24/27。如果進行路由會聚,能覆蓋這4條路由的地址是_。52、某大學校園網(wǎng)基于B類私有地址進行IP地址分配,方案將內部網(wǎng)絡分成35個子網(wǎng),將來要增加18個子網(wǎng),每個子網(wǎng)的主機數(shù)目接近600臺,可行的子網(wǎng)掩碼方案是_。53、2.8.0
16、/30中,能接收目的地址為的IP分組的最大主機數(shù)是_。 A1 B2 C3 D254設計一個網(wǎng)絡時,分配給其中一臺主機的IP地址為20,子網(wǎng)掩碼為40。那么該主機的主機號是_;可以直接接收該主機播送信息的地址范圍是_。56、以下對IPv6地址B3D5:0:0:0:0510:0:0:7A60的簡化表示中,錯誤的選項是_。 AB3D5:0510:0:0:7A60 BB3D5:0:0:0:0510:7A60 CB3D5:0:0:0:051:7A60 DB3D5:510:0:0:7A6057、根據(jù)?綜合布線系統(tǒng)工程設計標準GB50311-2007?條文規(guī)定,干線子系統(tǒng)是指_。 A樓層接線間的配線架和線纜
17、系統(tǒng) B由終端到信息插座之間連線系統(tǒng) C連接各個建筑物的通信系統(tǒng) D設備間與各樓層設備之間的互連系統(tǒng)58、使用Sniffer設備在_設備的一個端口上能夠捕捉到與之屬于同一VLAN的不同端口的所有通信流量。 A集線器 B網(wǎng)橋 C二層交換機 D路由器59、可以管理系統(tǒng)時鐘、進行錯誤檢測、查看和保存配置文件、完成路由器的冷啟動等操作的路由器工作模式_。 ARouter# BRouter(config-line)# CRouter(config)# DRouter(config-router)60、如果兩臺交換機之間設置多條Trunk,那么需要用不同的端口權值或路徑費用來進行負載均衡。默認情況下,端口
18、的權值是_。 A64 B128 C256 D102461、用擴展訪問控制列表配置封禁ICMP協(xié)議,只允許/24子網(wǎng)的ICMP數(shù)據(jù)包通過路由器,正確的配置是_。 Aaccess-list 90 deny icmp any access-list 90 deny icmp any any access-list 90 permit ip any any Baccess-list 100 permit icmp 55 any access-list 1 00 permit ip any any Caccess-list 110 permit icmp any access-list 110 deny
19、 icmp any any Daccess-list 120 permit icmp 55 any access-list 120 deny icmp any any access-list 120 permit ip any any62、假設在一個采用CSMA/CD協(xié)議的千兆網(wǎng)絡中,傳輸介質是一根電纜。假設要求最遠的兩個站點間距離增加100m,那么該網(wǎng)絡的最小數(shù)據(jù)幀長度應至少_才能保證網(wǎng)絡正常工作。 A減少500位 B減少1000位 C增加500位 D增加1000位63、某校園網(wǎng)在升級改造時,將一臺原有國外品牌交換機和一臺新增國產品牌交換機相連,相連端口都工作在VLAN Trunk模式。這些
20、相連端口應使用的VLAN協(xié)議分別是_。64、基于IEEE 802.3ae標準的萬兆以太網(wǎng)不再使CSMA/CD訪問控制方式,實現(xiàn)這一目標的關鍵措施是_。 A只使用光纖作為傳輸介質 B采用了全雙工傳輸模式 C采用了兼容局域網(wǎng)與廣域網(wǎng)的層次結構 D采用了載波擴展技術65、可顯著提高無線局域網(wǎng)(WLAN)數(shù)據(jù)傳輸速率的技術是_。 AMIMO BOFDM CCSMA/CA DWDM66、在移動IPv4網(wǎng)絡中,移動節(jié)點接入一個外地網(wǎng)絡時,被分配的轉交地址是從相關的DHCP效勞器獲得的,那么移動節(jié)點的注冊過程是_。 A通過家鄉(xiāng)代理轉發(fā)移動節(jié)點的注冊請求 B直接在外地代理上注冊 C通過外地代理轉發(fā)移動節(jié)點的注
21、冊請求 D直接在家鄉(xiāng)代理上注冊67、某公司每個工作人員平均15分鐘內進行3次訪問Internet操作(根本為B/S類型應用效勞),每次產生的數(shù)據(jù)量約0.8MB。預計3年后該業(yè)務增長量為200%。該公司信息網(wǎng)絡中心希望對互聯(lián)網(wǎng)訪問進行限制,要求同時在線人數(shù)不超過300人。設計師老郭在撰寫通信流量說明書時,計算得出該公司3年后“互聯(lián)網(wǎng)訪問應用的網(wǎng)絡總流量至少為_Mbps。 A24 B26 C28 D3068、某企業(yè)網(wǎng)效勞器接入核心層的兩種方案如下圖。關于圖中方案、技術特點的描述中,錯誤的選項是_。 效勞器接入核心層的解決方案 A兩種方案均采用鏈路冗余的方法 B方案較的可靠性高 C方案較的核心設備本
22、錢高 D方案較易形成帶寬瓶頸69、網(wǎng)絡開發(fā)生命周期各個階段都要產生相應的文檔。其中,需求說明書用于描述_。 A現(xiàn)在網(wǎng)絡包括了哪些元素及問題 B現(xiàn)在網(wǎng)絡的目標遠景及如何改良 C待建網(wǎng)絡在將來怎么做 D待建網(wǎng)絡在將來要做什么70、按照網(wǎng)絡分級設計模型,通常將局域網(wǎng)設計為3層,即核心層、會聚層和接入層。其中,會聚層主要承當_。 A網(wǎng)絡流量控制 BMAC過濾及綁定 C數(shù)據(jù)高速轉發(fā) D網(wǎng)絡接入功能 One of the most widely used routing protocols in IP networks is the Routing Information Protocol (RIP).
23、RIP is the canonical example of a routing protocol built on the _ algorithm. Routing protocols in iuternetworks differ slightly from the idealized graph model. In an internetwork, the goal of the routers to forward _ to various networks. Routers running RIP send their advertisement about cost every
24、_ seconds. A router also sends an update message whenever an update from another router causes it to change its routing table. Routing protocols use different techniques for assigning _ to individual networks. Further, each routing protocol forms a metric aggregation in a different way. RIP takes th
25、e simplest approach, with all link costs being equal _. Thus it always tries to find the minimum hop route. Valid distances are 1 through 15 .This also limits RIP to running on fairly small networks.71、A. distance-vector B. link-state C. path-vector D. Dijkstra72、A. data frames B. segments C. packet
26、s D. messages73、A. 10 B. 30 C. 60 D. 18074、A. respond time B. utilization C. links D. metrics75、A. 1 B. 15 C. 16 D. length of the link答案:單項選擇題1、C解析 “互聯(lián)網(wǎng)+行動方案由李克強總理在2021年兩會工作報告中首次提出。“互聯(lián)網(wǎng)+是一種新經濟形態(tài),即發(fā)揮互聯(lián)網(wǎng)在生產要素配置中的優(yōu)化和集成作用?!盎ヂ?lián)網(wǎng)+行動方案將重點促進以云計算、物聯(lián)網(wǎng)、大數(shù)據(jù)為代表的新一代信息技術與現(xiàn)代制造業(yè)、生產性效勞業(yè)等的融合創(chuàng)新,開展壯大新興業(yè)態(tài),打造新的產業(yè)增長點,為群眾創(chuàng)業(yè)、
27、萬眾創(chuàng)新提供環(huán)境,為產業(yè)智能化提供支撐,增強新的經濟開展動力,促進國民經濟增效升級。2、D解析 我國?國家平安法?第二十五條條文規(guī)定:國家建設網(wǎng)絡與信息平安保障體系,提升網(wǎng)絡與信息平安保護能力,加強網(wǎng)絡和信息技術的創(chuàng)新研究和開發(fā)應用,實現(xiàn)網(wǎng)絡和信息核心技術、關鍵根底設施和重要領域信息系統(tǒng)及數(shù)據(jù)的平安可控;加強網(wǎng)絡管理,防范、制止和依法懲治網(wǎng)絡攻擊、網(wǎng)絡入侵、網(wǎng)絡竊密、散布違法有害信息等網(wǎng)絡違法犯罪行為,維護國家網(wǎng)絡空間主權、平安和開展利益。 我國?國家平安法?第一次明確了“網(wǎng)絡空間主權這一概念,這可以理解為國家主權在網(wǎng)絡空間的表達、延伸和反映。3、A解析 CPU執(zhí)行算術運算或者邏輯運算時,運算
28、器(即算術邏輯運算部件(ALU)將計算結果保存在累加器(A)中。控制器通常由程序計數(shù)器(PC)、指令存放器(IR)、指令譯碼器(ID)、時序產生器和操作控制器組成,用以控制和協(xié)調計算機各部件自動、連續(xù)地執(zhí)行指令。4、D解析 主存的容量大小直接影響用戶的應用范圍,特別是操作系統(tǒng)、系統(tǒng)軟件功能越完善,主機運行時占用的主存的空間越大,因此主存的容量直接影響用戶能否使用該計算機。 計算機的主存容量取決于主存的地址位數(shù)。但主存的地址位數(shù)再多,CPU的訪問指令提供的地址位數(shù)較少也是沒用的,因此主存最大可以使用的容量取決于訪存指令訪問地址的位數(shù)。在只有直接尋址的指令中,主存容量直接取決于指令中地址碼位數(shù)。
29、由于指令字長的限制,指令地址碼的位數(shù)不可能太多,為了擴充CPU可訪問的主存空間,現(xiàn)在都使用變址尋址、基地尋址等,以增加操作數(shù)的地址位數(shù)。因此主存儲器的最大容量決定于由指令尋址方式形成的操作數(shù)有效地址的位數(shù)。5、B解析 軟件需求分析過程主要完成對目標軟件的需求進行分析并給出詳細描述,然后編寫軟件需求說明書、系統(tǒng)功能說明書;概要設計和詳細設計組成了完整的軟件設計過程,其中概要設計過程需要將軟件需求轉化為數(shù)據(jù)結構和軟件的系統(tǒng)結構,并充分考慮系統(tǒng)的平安性和可靠性,最終編寫概要設計說明書、數(shù)據(jù)庫設計說明書等文檔;詳細設計過程完成軟件各組成局部內部的算法和數(shù)據(jù)組織的設計與描述,編寫詳細設計說明書等;編碼階
30、段需要將軟件設計轉換為計算機可接受的程序代碼,且代碼必須和設計一致。6、B解析 域按層次結構命名,這些域名組成一個名稱空間。域名由假設干個分量組成,各分量之間用“.(小數(shù)點的點)隔開: 各分量分別代表不同級別的域名,最高級別的名字放在最右邊,最低級別的名字放在最前面。每一級的域名都由英文字母或數(shù)字組成(不超過63個字符,并且不區(qū)分大小寫),完整的域名不超過255個字符。例如,域名 由www、ruankao、org、cn 4個分量組成(根節(jié)點標識符為空,省略不寫),其頂級域為cn,代表中國;第二級域為org ,代表非營利性組織機構;第三級域為 ,代表某組織單位;最低級的域為 ,代表一臺網(wǎng)站效勞器
31、。7、C解析 依題意,圖所示的軟件工程活動圖中共有5條路徑。其中, 路徑的工期歷時為15+5+15+7+20=62天; 路徑的工期歷時為15+5+15+20+15=70天; 路徑的工期歷時為8+20+15=43天; 路徑的工期歷時為15+10+15=40天; 路徑的工期歷時為10+25=35天。 關鍵路徑是一個相關任務序列,該序列的工期具有最大總和的特性。由于7062434035,因此該工程工程的關鍵路徑為路徑,工程總工期為70天。8、D解析 任務是指相應任務塊程序關于某個數(shù)據(jù)集合的一次可并發(fā)的運行活動,通常作為占有資源的最根本單位。通常在操作系統(tǒng)中,任務總共有3個狀態(tài):阻塞狀態(tài);就緒狀態(tài);運
32、行狀態(tài)。在任何時候,一個任務只會處于其中的某一個狀態(tài)。 其中,阻塞狀態(tài)是指任務因正在等待某種事件的發(fā)生而暫時不能運行。例如,它正在等待某個I/O操作的完成,或者它同某個任務之間存在著同步關系,正在等待該任務給它發(fā)信號。此時,即使CPU已經空閑下來了,它也還是不能運行。處于掛起狀態(tài)的任務可以被某些系統(tǒng)調用或事件激發(fā)而轉到就緒狀態(tài)。 就緒狀態(tài)是指任務已經具備了運行的條件,但是由于CPU正忙,正在運行其他的任務,所以暫時不能運行的狀態(tài)。當一個任務被新創(chuàng)立時就處于就緒狀態(tài)。同樣當一個任務被喚醒,意味著該任務將進入就緒狀態(tài)。當任務調度器選中某一任務去運行時,該任務將進入運行狀態(tài)。 運行狀態(tài)表示此任務正在
33、占有CPU,并在CPU上運行。處于就緒狀態(tài)的任務只要把CPU控制權分配給它(任務調度),它就能夠立刻執(zhí)行。當一個任務運行過程中需要等待某個事件時,將由運行狀態(tài)轉移到等待狀態(tài)。當有比正在運行的任務的優(yōu)先級高的事件發(fā)生時,運行狀態(tài)將被高優(yōu)先級的任務搶占,即高優(yōu)先級中斷正在執(zhí)行的任務使其轉移到就緒狀態(tài)。9、A解析 計算機中的各種設備是根據(jù)指令碼的要求進行操作的。指令的操作碼決定本指令完成什么操作,指令的地址碼決定操作數(shù)存放的單元地址。計算機的控制器通過操作碼譯碼器來分析指令的具體要求,發(fā)出各種控制命令控制各個部件完成指令規(guī)定的功能。 計算機只能識別二進制編碼的機器指令,其他符號都不認識,使用各種高級
34、語言編寫的程序,最終必須通過編譯程序等轉換成機器能夠識別的二進制機器指令才能執(zhí)行。10、D解析 我國?著作權法實施條例?第十三條條文規(guī)定:“作者身份不明的作品,由作品原件的所有人行使除署名權以外的著作權。作者身份確定后,由作者或者其繼承人行使著作權。11、D解析 吞吐量是指在單位時間內無過失地傳輸數(shù)據(jù)的能力。網(wǎng)絡互聯(lián)設備的吞吐量可以用PPS(每秒包數(shù))來度量,以表示網(wǎng)絡互聯(lián)設備在不喪失任何分組的情況下所能轉發(fā)分組的最大速率。當網(wǎng)絡互聯(lián)設備的端口按理論上的最大值轉發(fā)分組時,就稱該端口處于線速工作狀態(tài)。因此,評估網(wǎng)絡的核心交換機性能時,Mpps(每秒百萬分組數(shù))值是其最關心的性能指標之一。與該參數(shù)
35、密切相關的參數(shù)是背板交換速度(背板帶寬)。12、A解析 當一個IP數(shù)據(jù)報的尺寸大于將發(fā)往網(wǎng)絡的最大傳輸單元(MTU)時,路由器會將該IP數(shù)據(jù)報分成假設干較小的局部,然后將每個較小局部獨立地進行發(fā)送,這一過程稱為分片??梢姡撠烮P數(shù)據(jù)報分片的設備是分片途經的路由器。 分片途經的交換機屬于數(shù)據(jù)鏈路層的網(wǎng)絡互聯(lián)設備。其處理的對象是數(shù)據(jù)幀,它并不能對IP數(shù)據(jù)報進行處理。 信源主機是負責將IP數(shù)據(jù)報封裝成幀的設備。目的主機是負責IP數(shù)據(jù)報分片重組的設備。13、B解析 每秒能傳輸?shù)亩M制比特數(shù)稱為數(shù)據(jù)傳輸速率R,其單位為比特/秒(bps)。波特率B是指單位時間內能傳輸?shù)拇a元個數(shù),其單位為波特(baud)
36、。一個數(shù)字脈沖稱為一個碼元。一個碼元所取的有效離散值個數(shù)為N,那么R=Blog2N。 依題意,該通信鏈路采用8相位調制,即一個碼元有8種有效離散值,例如數(shù)字脈沖的相移分別為0、45、90、135、180、225、270、315,那么一個碼元對應于兩位二進制信息。R=2400bps,N=8,那么B=R/log2N=2400/log28=2400/3=800baud。14、D解析 模擬信號傳輸?shù)母资禽d波信號,而載波具有3大要素,即振幅A、頻率f、相位,數(shù)字數(shù)據(jù)可以針對載波的不同要素或它們的組合進行調制。常見的調制方法有(但不限于):幅移鍵控法(ASK);頻移鍵控法(FSK);相移鍵控法(PSK)
37、;相位振幅調制(PAM);正交振幅調制(QAM)等。其中,F(xiàn)SK利用待傳數(shù)據(jù)改變載波的頻率,而載波的振幅、相位不變。例如,假設待傳數(shù)據(jù)為0,那么載波的頻率不變;假設待傳數(shù)據(jù)為1,那么載波的頻率加倍,如下圖。15、C解析 曾經被廣泛使用的10Mbps以太網(wǎng)采用的編碼方式就是曼徹斯特編碼,其數(shù)據(jù)傳輸速率是波特率的1/2。例如,要傳送100Mbps的數(shù)據(jù),那么需要200MHz的信號脈沖,即兩個脈沖編碼一個位,其編碼效率僅為50%。 8B/10B編碼將把8個二進制的碼組轉變?yōu)?0個二進制的碼組,即用10位編碼表示8位信息。其編碼效率為80%。因此,它的編碼效率大約是曼徹斯特編碼的1.6倍(即80%di
38、vide50%=1.6)。16、B解析 Bell系統(tǒng)的T1載波利用脈碼調制(PCM)技術和時分多路復用(TDM)技術,把24路采樣語音信號復用在一條高速信道上。每一幀包含193位,每一幀用125s時間傳送。17、A解析 TCP協(xié)議提供面向連接的虛電路效勞,在數(shù)據(jù)傳輸之前需要在收發(fā)雙方之間建立連接。TCP的連接是通過三次握手實現(xiàn)的。而當數(shù)據(jù)傳輸結束時,通信雙方都可以提出釋放連接的請求。當一個應用進程通知TCP數(shù)據(jù)已發(fā)送完畢時,TCP將允許單向地關閉這個連接。18、C解析 ADSL2+技術將頻譜范圍擴展至2.2MHz,支持的凈數(shù)據(jù)速率最小下行速率可達16Mbps,下行最大傳輸速率可達24Mbps。
39、其傳輸距離可達6km,突破了ADSL技術接入距離只有3km的缺陷,可覆蓋更多的用戶實現(xiàn)更高的接入速度。19、A解析 以太無源光網(wǎng)絡(EPON)采用點到多點結構、無源光纖傳輸,在以太網(wǎng)之上提供多種業(yè)務。它在物理層采用了無源光網(wǎng)絡(PON)技術,在鏈路層使用以太網(wǎng)協(xié)議,利用PON的拓撲結構實現(xiàn)了以太網(wǎng)的接入。其信號傳輸模式可概括為:采用P2MP(點到多點)模式,下行為播送方式,上行為TDMA(時分多址)方式。20、C解析 如果將局域網(wǎng)內所有主機(或網(wǎng)絡設備)在網(wǎng)絡上的位置做成一張地理位置圖,并記錄下每個位置的IP地址,從指定網(wǎng)絡內的第一個主機地址開始,依次向每個地址發(fā)送回送請求報文并等待其應答,就
40、可以把連通的主機(或網(wǎng)絡設備)用一種方式(比方將其圖標點亮)顯示出來,從而直觀地展現(xiàn)出該局域網(wǎng)的連接狀況。這就是ICMP在許多網(wǎng)絡管理平臺軟件中拓撲發(fā)現(xiàn)的一種應用。21、D解析 在TCP/IP協(xié)議簇中,地址轉換協(xié)議(ARP)及反向地址轉換協(xié)議(RARP)的協(xié)議數(shù)據(jù)單元(PDU)均封裝在以太網(wǎng)的數(shù)據(jù)幀中傳送,實現(xiàn)IP地址與MAC地址之間的相互轉換。22、D解析 IPv6分組首部中“通信量類(Traffic Class)字段用于表示當前分組的類別或優(yōu)先級,以提供區(qū)分效勞。共16級優(yōu)先級,值為0的優(yōu)先級最低。23、C 24、A解析 在如下圖的OSPF協(xié)議多區(qū)域結構中,路由器R1是主干區(qū)域Area 0
41、的區(qū)域內路由器(IAR),路由器R4、R5和R6是區(qū)域Area 1的IAR,路由器R7是區(qū)域Area 2的IAR;路由器R1、R2和R3是主干路由器;路由器R2、R3和R8是區(qū)域邊界路由器(ABR)。25、C解析 BGP-4是一種采用路徑向量(Path Vector)算法的動態(tài)路由協(xié)議,其交換路由信息的結點數(shù)是以AS數(shù)為單位的,目的在于減少路由選擇的復雜度。BGP發(fā)言人互相交換從本AS到鄰居AS的可達信息,隨著該信息的傳播,從一個AS到其他AS的可達信息就被記錄下來,從而形成了不同AS之間的一條路徑信息。因此AS之間的路由包含了一系列AS地址,表示從源AS到目的AS之間經過的AS的列表。BGP
42、-4支持VLSM和CIDR。BGP-4使用TCP(端口179)作為傳輸協(xié)議,即利用TCP傳輸路由信息。26、D解析 電子郵件系統(tǒng)的工作原理可簡述為:客戶端軟件(用戶代理)使用SMTP將電子信件傳遞到發(fā)送方的郵件效勞器;發(fā)送方郵件效勞器使用SMTP將電子信件發(fā)送到接收方的郵件效勞器;接收方客戶端軟件可以隨時使用POP3/IMAP4從郵件效勞器讀取電子信件。因此,在圖中、處所使用的應用協(xié)議都是SMTP。27、C解析 FTP協(xié)議有PORT方式(主動式)和PASV方式(被動式)兩種工作方式。其中,PORT(主動)方式的連接過程是:客戶端向效勞器的FTP端口(默認是21)發(fā)送連接請求,效勞器接受連接,建
43、立一條命令鏈路,即控制連接是由客戶端主動建立的。當需要傳送數(shù)據(jù)時,客戶端在命令鏈路上用PORT命令告訴效勞器“我翻開了某某端口,你過來連接我。于是效勞器從20端口向客戶端的開放的端口發(fā)送連接請求,建立一條數(shù)據(jù)鏈路來傳送數(shù)據(jù),即數(shù)據(jù)連接請求是由效勞器端發(fā)起的。 PASV(被動)方式的連接過程是:客戶端向效勞器的FTP端(默認是21)發(fā)送連接請求,效勞器接受連接,建立一條命令鏈路,即控制連接也是由客戶端主動建立的。當需要傳送數(shù)據(jù)時,效勞器在命令鏈路上用PASV命令告訴客戶端“我翻開了某某端口,你過來連接我。于是客戶端向效勞器的某某端口發(fā)送連接請求,建立一條數(shù)據(jù)鏈路來傳送數(shù)據(jù),即數(shù)據(jù)連接請求是由客戶
44、端發(fā)起的。28、B解析 P2P網(wǎng)絡淡化了效勞提供者與效勞使用者的界限,每個節(jié)點的功能都是等價的,既是獲取信息與效勞的客戶機,又是為別人提供信息和效勞的效勞器。P2P方式總是就近獲取所需要的內容,單個P2P應用并不比非P2P方式占用更多的帶寬,只是用戶太多,且大多數(shù)情況下P2P應用都是視頻類的(如電影、電視節(jié)目等)應用,數(shù)據(jù)量較大,所需的網(wǎng)絡通信帶寬也較大,全部用戶各自占用的帶寬累加起來,將會消耗大量的網(wǎng)絡帶寬。 P2P網(wǎng)絡的優(yōu)點之一是:當一個用戶需要的信息能在附近的計算機上找到時,能夠實現(xiàn)就近訪問,提高響應速度。其缺點之一是:每個人都要將自己計算機上的一些信息拿出來讓別人共享,會帶來信息平安等
45、問題。29、D解析 以太網(wǎng)交換機是一種基于目的物理(MAC)地址、依賴于一張MAC地址與端口的映射表(CAM)進行數(shù)據(jù)幀的存儲、轉發(fā)、過濾的數(shù)據(jù)鏈路層網(wǎng)絡互聯(lián)設備。依題意,圖中交換機當前轉發(fā)表中僅記錄了MAC地址00-EF-D2-B6-7A-02與交換機端口2的映射關系,以及MAC地址00-EF-D2-B6-7A-04與交換機端口4的映射關系。當圖中交換機收到數(shù)據(jù)幀或確認幀時,將遵循以下程序進行相關的轉發(fā)工作。 從端口3收到源主機00-EF-D2-B6-7A-03發(fā)來的數(shù)據(jù)幀后,根據(jù)幀中目的MAC地址(即00-EF-D2-B6-7A-01)在CAM中查找所對應的交換機端口; 如果找到對應的端口
46、,那么轉到,否那么轉到; 假設查找結果為端口3,表示在同一端口,無須本交換機轉發(fā),那么丟棄此幀(該情況發(fā)生在級聯(lián)情況),轉; 假設找到的端口輸出線路空閑,那么將幀交換至該輸出線路轉發(fā)出去;否那么,將幀送至該端口的輸出隊列等待轉發(fā),轉; 向除端口3以外的所有端口(即端口1、2、4)播送此幀,具體執(zhí)行時需對每個輸出端口采用的方式進行直接輸出或緩存; 假設源站MAC地址不在轉發(fā)表中,那么將源站MAC地址(即00-EF-D2-B6-7A-03)參加到CAM中,登記源站MAC地址與交換機端口3的對應關系; 交換機在轉發(fā)完一個幀后,查看當前端口的輸出隊列是否為空,假設不為空,轉發(fā)隊列中的第1個幀; 轉。
47、同理,當交換機收到主機00-EF-D2-B6-7A-01發(fā)來確實認幀時,根據(jù)幀中目的MAC地址(即00-EF-D2-B6-7A-03)在轉發(fā)表中查找到對應的交換機端口3,那么將該確認幀通過端口3直接輸出或緩存。30、D解析 動態(tài)主機配置協(xié)議(DHCP)是目前廣泛使用的動態(tài)IP地址分配方法。DHCP客戶端啟動時,由于其還未配置IP地址,因此只能使用播送方式發(fā)送Dhcpdiscover包,即該數(shù)據(jù)包的源地址為,目標地址為55。31、B解析 DiffServ將IPv4數(shù)據(jù)報報頭中原有的“效勞類型字段定義為“區(qū)分效勞(DS)字段。該字段共占1個字節(jié),前6位被稱為區(qū)分效勞編碼點(DSCP),用做QoS的
48、“等級和“丟棄優(yōu)先級特殊定義。 DiffServ由路由器實現(xiàn)QoS,邊界路由器對數(shù)據(jù)包進行分類,設置不同的標識,并根據(jù)效勞等級協(xié)定(SLA)和逐跳行為(PHB)選擇不同的隊列轉發(fā),以保證高優(yōu)先級的數(shù)據(jù)包得到效勞質量保證。32、A解析 在Linux系統(tǒng)中,所有文件和目錄都表現(xiàn)為樹上的一根樹枝。樹的根是整個文件系統(tǒng)的最頂層目錄,稱為根目錄(/)。對于多分區(qū)的Linux系統(tǒng),文件目錄樹的數(shù)目是1個。同一文件系統(tǒng)的目錄和文件在物理上可以位于不同的分區(qū)、硬盤甚至計算機上。33、A解析 Linux系統(tǒng)的5種根本文件類型是:普通文件、管道文件、設備文件、鏈接文件和目錄文件。其中,管道文件又稱為FIFO文件,
49、主要用于進程間傳遞數(shù)據(jù)。 Linux系統(tǒng)文件訪問的3種處理模式是:讀取(r)、寫入(w)和執(zhí)行(x)。對普通文件默認的訪問權限是:文件所有者能夠讀寫,但不能執(zhí)行;文件所有者同組成員和其他成員只能讀取。 Linux系統(tǒng)文件訪問的3級權限是:文件所有者、文件所有者同組成員和其他成員。 Linux系統(tǒng)默認將每一個用戶所有者的目錄權限設為drwx-。其中,“d表示文件類型,“rwx說明文件所有者能夠對文件進行讀、寫和執(zhí)行操作;第一個“-表示文件所有者同組成員無任何訪問權限;第二個“-表示其他成員也無任何訪問權限。 同理,假設xinetd配置目錄權限設為drwxr-xr-x,那么表示:文件所有者(包含r
50、oot用戶)能夠對文件進行讀、寫和執(zhí)行操作;文件所有者同組成員能夠對文件進行讀和執(zhí)行操作;其他成員也能夠對文件進行讀和執(zhí)行操作。據(jù)此,選項A的“除root用戶外,其他用戶不擁有執(zhí)行權限說法有誤。34、B解析 在Linux操作系統(tǒng)中,與DHCP相關的主要配置文件如下:DHCP效勞器配置文件/etc/dhcpd.conf,啟動DHCP效勞的腳本/etc/rc.d/init.d/dhcpd,執(zhí)行DHCP效勞的程序/usr/sbin/dhcpd,記錄客戶端租用信息的文件/var/state/dhcpd.leases。35、A解析 物理層是OSI參考模型最根底的一層,它建立在通信媒體的根底上,實現(xiàn)系統(tǒng)和
51、通信媒體的物理接口,為數(shù)據(jù)鏈路實體之間進行透明的比特傳輸,為建立、保持和撤除計算機和網(wǎng)絡之間的物理連接提供效勞。物理層的故障主要表現(xiàn)為設備的物理連接方式是否恰當;連接電纜是否正確。確定路由器端口物理連接是否完好的最正確方法是使用show interface命令,檢查每個端口的狀態(tài),解釋屏幕輸出信息,查看端口狀態(tài)、協(xié)議建立狀態(tài)和。EIA狀態(tài)。36、A解析 IEEE 802參考模型對應于OSI模型的物理層和數(shù)據(jù)鏈路層,并將數(shù)據(jù)鏈路層分為邏輯鏈路控制(LLC)和介質訪問控制(MAC)兩個子層。其中,MAC負責與介質接口,提供與拓撲結構相關的訪問控制方式。MAC子層提供的是一種無連接的不可靠的效勞。3
52、7、D解析 在常見的DNS資源記錄中,SOA(授權開始)記錄用于標識一個資源記錄集合(稱為授權區(qū)段)的開始。SOA記錄后的所有信息均是用于控制這個區(qū)域的,每個區(qū)域數(shù)據(jù)庫文件都必須包含一個SOA記錄,并且必須是其中的第一個資源記錄,用以標識DNS效勞器管理的起始位置,SOA說明能解析這個區(qū)域的DNS效勞器中哪個是主效勞器。換而言之,它能指明區(qū)域主效勞器、區(qū)域管理員的電子郵件地址,并給出區(qū)域復制的有關信息(例如序列號、刷新間隔、有效期和生命周期TTL等)。 NS(名字效勞器)記錄用于標識本區(qū)域權限域名效勞器的名字;CNAME(別名)記錄用于說明將別名映射到標準DNS域名;PTR(指針)記錄用于將I
53、P地址映射到指定域名,即反向解析。38、D 39、A 40、D解析 命令route用于顯示或修改本地IP路由表的條目。在host1的DOS命令窗口中,運行route print命令顯示其路由信息,得到如下圖的結果。圖中7條路由記錄的解釋如下: 第1條路由記錄:默認路由經本機網(wǎng)絡接口78發(fā)往網(wǎng)關90,即目的IP地址不在后面6條路由記錄的分組,經本機以太網(wǎng)接口發(fā)往網(wǎng)關; 第2條路由記錄:目的IP地址在網(wǎng)絡28/26中的分組發(fā)往接口78,即發(fā)往本網(wǎng)段其他主機; 第3條路由記錄:目的IP地址為78的分組不外發(fā),直接送本地回路地址; 第4條路由記錄:播送地址55在本網(wǎng)段(即28/26)播送; 第5條路由
54、記錄:/8為本地回路地址; 第6條路由記錄:/4為本網(wǎng)段(即28/26)的組播地址; 第7條路由記錄:55播送地址送到本網(wǎng)段(即28/26)所有主機。 由第1條路由記錄可知,主機host1網(wǎng)卡(即接口1)所配置的IP地址為78,默認網(wǎng)關為90。結合如圖1所示的網(wǎng)絡拓撲結構可得,主機host1所配置的默認網(wǎng)關應為代理效勞器接口2的IP地址,即代理效勞器接口2所配置的IP地址為90。 由第2條路由記錄可知,主機host1所配置的子網(wǎng)掩碼為92。 假設host1要訪問Internet,其目的IP地址不在圖2的后6條記錄中,那么需要根據(jù)第1條默認路由記錄進行轉發(fā)。因此host1訪問Internet的數(shù)
55、據(jù)報文需要經過本機網(wǎng)卡(即IP地址為78的接口1)發(fā)送到IP地址為90的網(wǎng)關(即圖2中的接口2)。 在圖1所示的網(wǎng)絡拓撲結構中,位于邊界路由器的接口4所配置的IP地址為3/30。其中,“/30是子網(wǎng)掩碼52的簡化縮寫形式,它表示子網(wǎng)掩碼的前30位為1。IP地址3中“33的二進制表示形式為0010 0001,因此地址3/30所處的子網(wǎng)地址是2/30。該子網(wǎng)儀有232-30-2=22-2=2個可用的IP地址(即3、4),地址5為該子網(wǎng)的直接播送地址。所以位于代理效勞器的接口3所配置的IP地址應為4,子網(wǎng)掩碼為52。41、B解析 常見的散列函數(shù)有MD5和SHA-1。MD5算法通過填充、附加、初始化累
56、加器、進行主循環(huán)4步處理得到128位消息摘要。平安哈希算法(SHA-1)用于產生一個160位的消息摘要。不同長度的輸入信息計算出的摘要長度相同,這是散列函數(shù)的根本性質之一。因此,長度為512B的報文,利用MD5計算出來的報文摘要長度是128位,利用SHA計算出來的報文摘要長度是160位。42、B解析 通常,木馬的入侵過程大致可分為6個步驟,即配置木馬、傳播木馬、運行木馬、信息泄露、建立連接、遠程控制,如下圖。其中,木馬配置程序為了在效勞端盡可能地隱藏木馬,會采用多種偽裝手段,如捆綁文檔,修改圖標,自我銷毀等。同時,木馬配置程序對信息反應的方式或地址進行配置,如配置信息反應的電子郵件地址等。 下
57、載傳播、電子郵件傳播、漏洞傳播是常見的3種木馬傳播方式。在圖的步驟中,攻擊者在有漏洞的第三方網(wǎng)站網(wǎng)頁中插入惡意代碼或者建立惡意網(wǎng)站,當用戶訪問該惡意網(wǎng)頁后木馬被下載到本地。 當用戶瀏覽相關的惡意網(wǎng)頁時(即圖78的步驟),木馬程序將隨同網(wǎng)頁的反應信息傳輸?shù)接脩舻碾娔X中(即圖的步驟)。用戶運行捆綁木馬的程序時,木馬就會自動進行安裝并啟動,從而使用戶電腦成為木馬的效勞器端。 木馬接著就會收集一些效勞端的軟硬件信息(例如效勞端IP地址、系統(tǒng)密碼、操作系統(tǒng)、系統(tǒng)目錄、硬盤分區(qū)等),并通過電子郵件等方式告知控制端用戶,如圖的步驟所示。 攻擊者電腦(即木馬的客戶端)在獲知木馬效勞器端IP地址后,通過木馬端口
58、號與其建立連接,如圖的步驟所示。 木馬的客戶端與效勞器端建立雙向通信連接后,客戶端可通過木馬程序對用戶電腦進行遠程控制(例如竊取用戶密碼等私密信息、破壞用戶文件等操作),如圖的步驟所示。43、D解析 USB Key身份認證采用軟硬件相結合、一次一密的強雙因子認證模式,很好地解決了平安性與易用性之間的矛盾。USB Key是一種USB接口的硬件設備,它內置單片機或智能卡芯片,可以存儲用戶的密鑰或數(shù)字證書,利用Usbkey內置的密碼算法實現(xiàn)對用戶身份的認證。每一個USB Key都具有硬件PIN碼保護,PIN碼和硬件構成了用戶使用USB Key的兩個必要因素,即所謂“雙因子認證。用戶只有同時取得了US
59、B Key和用戶PIN碼,才可以登錄系統(tǒng)。 基于USB Key身份認證系統(tǒng)主要有兩種應用模式:是基于沖擊/響應(挑戰(zhàn)/應答)的認證模式,是基于PKI體系的認證模式,目前運用在電子政務、網(wǎng)上銀行。44、B解析 信息平安保障系統(tǒng)可以用如下圖的宏觀三維空間來表示,第1維是OSI網(wǎng)絡參考模型(Y軸),第2維是平安機制(X軸),第3維是平安效勞(Z軸)。在圖中,平安效勞包括了對等實體認證效勞、訪問控制效勞、數(shù)據(jù)保密效勞、數(shù)據(jù)完整性效勞、數(shù)據(jù)源點認證效勞、禁止否認效勞、犯罪證據(jù)提供效勞等方面。45、C解析 程序員在編寫基于B/S架構的網(wǎng)絡應用效勞程序時,由于編程水平及經驗的限制,沒有對用戶輸入數(shù)據(jù)的合法性進行判斷,使應用程序存在平安隱患。用戶只要提交一段數(shù)據(jù)庫查詢代碼,就能根據(jù)程序返回的結果獲得某些數(shù)據(jù),這就是所謂的SQL注入攻擊。 重放攻擊是指攻擊者發(fā)送一個目的主機已接收過的數(shù)據(jù)包,來到達欺騙相關應用系統(tǒng)(如身份認證系統(tǒng))的目的。 通常,暴力攻擊是指使用特定的程序(或軟件)強行自動猜想相應文件(或網(wǎng)站等)的相關口令的行為。 源路由欺騙攻擊是指通過指定路由、以假冒身份與其他主機進行合法通信或發(fā)送假報文,使受攻擊主機出現(xiàn)錯誤動作。46、A解析 在公鑰體系中,私鑰用于解密和簽名,公鑰用于加密和認證。公鑰簽名體制的根本思想是:發(fā)送者P用自己的私鑰加密信息,從而對文件簽名;P將簽名的文
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年車輛維護保養(yǎng)服務協(xié)議
- 2025年合作苗木種植協(xié)議
- 2025年企業(yè)寫字間合租合同范文樣式
- 2025版單身無子女撫養(yǎng)策劃協(xié)議
- 2025年業(yè)主與物業(yè)服務方改善協(xié)議
- 2025年無子女夫妻財產分割離婚協(xié)議
- 2025年農產品購銷與配送協(xié)議標準范本
- 2025年兼職家教服務合同樣本
- 2025年高等教育圖書館合作供應合同協(xié)議
- 2025年企業(yè)中心內部產品交換協(xié)議書
- 六年級下健康教案設計
- 室內裝飾拆除專項施工方案
- 醫(yī)院院外會診申請單、醫(yī)師外出會診審核表、醫(yī)師外出會診回執(zhí)
- 鋼筋工程精細化管理指南(中建內部)
- 核酸的分離與純化技術
- 2024年山西省高考考前適應性測試 (一模)英語試卷(含答案詳解)
- 教科版六年級下冊科學第三單元《宇宙》教材分析及全部教案(定稿;共7課時)
- 2024年中國鐵路投資集團有限公司招聘筆試參考題庫含答案解析
- 干部人事檔案數(shù)字化 制度
- 經營開發(fā)部工作目標責任書
- 小班繪本教學《藏在哪里了》課件
評論
0/150
提交評論