欢迎来到麦多课文档分享! | 帮助中心 海量文档,免费浏览,给你所需,享你所想!
麦多课文档分享
全部分类
  • 标准规范>
  • 教学课件>
  • 考试资料>
  • 办公文档>
  • 学术论文>
  • 行业资料>
  • 易语言源码>
  • ImageVerifierCode 换一换
    首页 麦多课文档分享 > 资源分类 > DOC文档下载
    分享到微信 分享到微博 分享到QQ空间

    【计算机类职业资格】初级网络管理员下午试题-46及答案解析.doc

    • 资源ID:1330352       资源大小:101KB        全文页数:20页
    • 资源格式: DOC        下载积分:5000积分
    快捷下载 游客一键下载
    账号登录下载
    微信登录下载
    二维码
    微信扫一扫登录
    下载资源需要5000积分(如需开发票,请勿充值!)
    邮箱/手机:
    温馨提示:
    如需开发票,请勿充值!快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如需开发票,请勿充值!如填写123,账号就是123,密码也是123。
    支付方式: 支付宝扫码支付    微信扫码支付   
    验证码:   换一换

    加入VIP,交流精品资源
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    【计算机类职业资格】初级网络管理员下午试题-46及答案解析.doc

    1、初级网络管理员下午试题-46 及答案解析(总分:75.00,做题时间:90 分钟)一、试题一(总题数:1,分数:15.00)【说明】某单位局域网通过 ISP 提供的宽带线路与 Internet 相连,ISP 分配的公网 IP 地址为2021171232/29,局域网中一部分计算机通过代理服务器访问 Internet,而另一部分计算机不经过代理服务器直接访问 Internet。其网络连接方式及相关的网络参数如图 5-5 所示。(分数:15.00)(1).【问题 1】如果该单位有一台需对外发布公共信息的 Web 服务器,应将其接入图 5-5 的哪个区域?(分数:2.50)_(2).【问题 2】根据

    2、图 5-5 所给出的网络连接方式及相关的网络参数,区域(A)、区域(B)中计算机的网络参数配置为:区域(A)计算机“IP 地址”(范围): (1) ;区域(A)计算机“子网掩码”: (2) ;区域(A)计算机“默认网关”: (3) ;区域(B)计算机“地址”(范围): (4) ;区域(B)计算机“子网掩码”: (5) ;区域(B)计算机“默认网关”; (6) 。(分数:2.50)_(3).【问题 3】IP 地址为 192168036 的计算机发送到 Internet 上的 IP 数据包的源 IP 地址为 (7) ;IP 地址为 2021171236 的计算机发送到 Internet 上的 IP

    3、 数据包的源 IP 地址为 (8) 。(分数:2.50)_(4).【问题 4】图 5-5 中代理服务器还可以用哪些网络连接设备实现?(分数:2.50)_(5).【问题 5】在代理服务器关机的情况下,区域(B)中计算机能否访问 Internet?(分数:2.50)_(6).【问题 6】如果电信部门分配的公网 IP 地址为 2021171232/30,则图 5-5 的网络连接应做何改动?(分数:2.50)_二、试题二(总题数:1,分数:15.00)【说明】某公司使用 Windows 操作系统的 IIS 组件建立了自己的 FTP 服务器,图 5-6 是 IIS 中“默认 FTP 站点属性”的配置界面

    4、。(分数:15.00)(1).【问题 1】通常,FTP 服务器默认的“TCP 端口”是 (1) ,本题中 FTP 服务器采用主动模式传输数据,若按照图 5-6“TCP 端口”配置为 600,则其数据端口为 (2) 。(1) A21 B23 C25 D20(2)A600B599C21D20(分数:3.75)_(2).【问题 2】该单位在建立 FTP 服务器时,根据需求制定了如下策略:FTP 站点允许匿名登录,匿名用户只允许对 FTP 的根目录进行读取操作;userl 可以对 FTP 根目录下的 aaa 目录进行完全操作;user2用户可以对 FTP 根目录下的 bbb 目录进行完全操作。根据策略

    5、要求,网络管理员创建了 user1、user2 两个用户,并对 FTP 的根目录和 aaa 及 bbb 目录进行了用户权限配置,请参照图 5-7,按照策略说明给出下列权限:Administrators 组对 FTP 根目录有 (3) 权限。Everyone 组对 FTP 根目录有: (4) 权限。userl 用户对 aaa 目录有 (5) 权限。(分数:3.75)_(3).【问题 3】图 5-8 为该 FTP 服务器的安全账号配置,FTP 客户端进行匿名登录时,默认的用户名是 (6) 。另外,还可以使用用户名 (7) 进行匿名登录。(6)o AIUSR_NETCENTE-KHD4Uo Beve

    6、ryoneo Canonymouso Dadministrators(分数:3.75)_(4).【问题 4】请将(8)(10)空缺处的命令填写完整,以实现相关的 ftp 功能。ftp (8) /连接 ftptestcom 服务器ftp (9) /把远程文件 testtxt 下载到本地ftp (10) /将用户密码由 abc 改为 123(分数:3.75)_三、试题三(总题数:1,分数:15.00)【说明】某电子商务公司的业务员小郭(甲)与客户老王(乙)通过 Internet 交换商业电子邮件(E-mail)。为保障邮件内容的安全,采用安全电子邮件技术对邮件内容进行加密和数字签名。安全电子邮件技

    7、术的 E-mail 加密和身份认证的主要实现原理图如图 5-9 所示。(分数:15.00)(1).【问题 1】请根据安全电子邮件加密和身份认证的主要工作原理,为图 5-9 中(1)(4)空缺处选择适当的答案。供选择的答案o ADES 算法o BMD5 算法o C会话密钥o D数字证书o E小郭的公钥o F小郭的私钥o G老王的公钥o H老王的私钥(分数:2.50)_(2).【问题 2】数字信封使用 (5) 。以下关于报文摘要的说法中正确的有 (6) 。(5)o A非对称密钥体制密码算法加密邮件正文o BRSA 算法对邮件正文生成摘要o C收件人的公钥加密会话密钥o D发件人的私钥加密会话密钥(

    8、6)A不同输入邮件计算出的摘要长度相同 B仅根据摘要很容易还原出原邮件 C不同的邮件很可能生成相同的摘要 D由邮件计算出其摘要的时间比邮件的加密时间长(分数:2.50)_(3).【问题 3】某电子商务公司的业务员小郭使用 Outlook Express 撰写发送给业务员老王的邮件,他庳该使用 (7) 的数字证书来添加数字签名,而使用 (8) 的数字证书来对电子邮件加密。(7)o ACA 认证中心o B第三方o C小郭o D老王(8)ACA 认证中心 B第三方 C小郭 D老王(分数:2.50)_(4).【问题 4】为了在 Outlook Express 中使用安全电子邮件技术必须在图 5-10

    9、所示的配置界面中安装和配置数字证书。小郭在图 5-10 的配置界面中如何进行配置,方能在他发送的所有电子邮件中都添加数字签名?(分数:2.50)_(5).【问题 5】当老王需要将接收到的邮件中所附带的数字证书自动保存到本地硬盘时,他应在图 5-11 所示的对话框中如何进行配置?(分数:2.50)_(6).【问题 6】当老王收到含业务员小郭的数字签名的电子邮件时,他可以通过验证数字签名来确认的信息是 (9) 。o A邮件中是否含有病毒o B邮件在传送过程中是否被篡改o C邮件在传送过程中是否被窃取o D邮件在传送过程中是否加密(分数:2.50)_四、试题四(总题数:1,分数:15.00)【说明】

    10、利用 VLAN 技术可以把物理上连接的网络从逻辑上划分为多个不同的虚拟子网,可以对各个子网实施不同的管理策略。图 5-12 表示两个交换机相连,把 6 台计算机划分成两个 VLAN。(分数:15.00)(1).【问题 1】阅读以下配置信息,将(1)(3)空缺处的命令填写完整。SW1enable (进入特权模式)SWi#vlandatabase (设置 VLAN 配置子模式)SW1(vlan)# vtp server (设置本交换机为 Server 模式)SW1(vlan)# vtp domain (1) (设置域名)SW1(vlan)# (2) (启动修剪功能)SW1(vlan)#exit (

    11、退出 VLAN 配置模式)SW1#show (3) (查看 VTP 设置信息)VTP version:2Configuration Revision:0MaXimumV LANs supported locally:64Nunlber of existing VLANs:1VTP Operating Mode:ServerVTP domain Name:Server1VTP Pruning Mode:EnableVTP V2 Mode:DisabledYTP Traos Generation:DisabledMD5 digest:Ox820x6B0xF80x940x41 0xEF0x920x3

    12、0Configuration last modined by 0000 at 7-1-0500:07:51 (分数:2.50)_(2).【问题 2】阅读以下配置信息,将(4)空缺处的命令填写完整。SW2# vlan databaseSW2(vlan)# vtp domain NULLSW2(vlan)# (4) Setting device to VTP CLIENT modeSW2(vlan)#exit(分数:2.50)_(3).【问题 3】阅读以下配置信息,解释(5)、(6)空缺处的命令的功能。SW1# configtSW1(config)# interface f0/1 (进入接口 1

    13、配置模式)SW1(config-if)#switchport mode trunk ( (5) )SW1(config-if)#switchpont runk allowed vlan all(设置允许从该接口交换数据的 vlan)SW1(config-if)# endSW1# vlan dSW1(vlan)# vlan 2 (创建一个 vlan 2)VLAN 2 addedName:VLAN0002 (系统自动命名)SW1(vlan)# vlan 3 name vlan3 ( (6) )VLAN 3 added:Name:vlan3SW1(vlan)#exit(分数:2.50)_(4).【问

    14、题 4】阅读以下的配置信息,解释(7)处空缺处的命令,将答案填写在答题纸上相应的位置。SW1#config tSW1(config) #interface fO/5 (进入端口 5 配置模式)SW1(config-if)# switchport mode access ( (7) )SW1(config-if)# switchport access vlan2 (把端口 5 分配给相信的 vlan2)SW1(config-if)# exit(分数:2.50)_(5).【问题 5】若交换机 SW1 和 SW2 没有千兆端口,在图 5-12 中能否实现 VLAN Trunk 的功能?若能,如何实现

    15、?若不能,请说明理由。(分数:2.50)_(6).【问题 6】若网络用户的物理位置需要经常移动,应采用什么方式划分 VLAN?(分数:2.50)_五、试题五(总题数:1,分数:15.00)【说明】某公司计划开发一个交互式的 Web 百科全书系统Hyperties。公司购置了自己的服务器,拥有独立的域名和 IP 地址,成立开发小组进行网站的开发,组织专门人员进行网站的维护。为了提供有效的信息服务,开发小组设计了 Hyperties 的基本框架,框架规定信息的基础单位是HTML/ASP 网页。每个网页由一个标题、一个可选的简单描述、一个可选的脚本及所表示的内容组成。(分数:15.00)(1).【问

    16、题 1】Photoshop 图像处理软件能够生成 PSD、BMP、TIFF、GIF 和 JPEG 格式的图像文件。这些图像文件可以为 Flash、Authorware、PowerPoint 等多媒体工具软件提供素材。在上述图像文件格式中,哪种格式可以保存图层、通道等图像处理信息?哪种格式可以提供最大的压缩率。(分数:3.00)_(2).【问题 2】当把一只小鸭图片(图 5-13 中图o A)放到一张背景图(图o B)上时,背景图将被小鸭图片遮住一个矩形区域(图o C)。利用程序设计语言处理图形图像数据,可以使图片上非小鸭的其他部分变成透明,使观察者不会感觉到小鸭图片遮住一个矩形区域。在编程之前

    17、,使用图像处理工具软件对小鸭图片进行处理。首先将原始的小鸭图片复制两份,其中一幅图片将其应该透明之处(小鸭的背景)设置为黑色(图o D),另一幅图片将其非透明之处设置为黑色,其余地方(小鸭的背景)设置为白色(图o E)。(分数:3.00)_(3).【问题 3】Flash 是一种矢量图形编辑和动画制作软件,主要应用于页面设计和多媒体创作等领域。请说明在页面设计和多媒体应用中,矢量动画的特点。(分数:3.00)_(4).【问题 4】网页脚本包括服务器端脚本和客户端脚本,两者分别是如何解释执行的?(分数:3.00)_(5).【问题 5】百科全书系统包含众多信息,如何实现网页的快速导航? (分数:3.

    18、00)_初级网络管理员下午试题-46 答案解析(总分:75.00,做题时间:90 分钟)一、试题一(总题数:1,分数:15.00)【说明】某单位局域网通过 ISP 提供的宽带线路与 Internet 相连,ISP 分配的公网 IP 地址为2021171232/29,局域网中一部分计算机通过代理服务器访问 Internet,而另一部分计算机不经过代理服务器直接访问 Internet。其网络连接方式及相关的网络参数如图 5-5 所示。(分数:15.00)(1).【问题 1】如果该单位有一台需对外发布公共信息的 Web 服务器,应将其接入图 5-5 的哪个区域?(分数:2.50)_正确答案:(问题

    19、1区域(A)中所接入的计算机传送给 Internet 的数据包的源 IP 地址,经代理服务器地址转换协议变换后是以 2021171234 源 p 地址的形式在 Internet 上出现,从而可达到隐藏自己当前实际 IP 地址的作用,从而有效防止恶意用户的非法攻击,因此处于区域(A)的计算机安全性比区域(B)高。而对于那些对外发布信息的 Web 服务器而言,则应部署在图 5-5 的区域(B),这样处于 Internet 网的客户、外部访问者或其他潜在用户无须通过内网,就可以直接获得他们所需要的关于公司的一些信息。同时建议该单位通过相关技术,将区域(B)部署成防火墙中的 DMZ 区(即非军事区),

    20、允许外网用户有限度地使用其中的资源,从而保障该 Web 服务器的安全。)解析:(2).【问题 2】根据图 5-5 所给出的网络连接方式及相关的网络参数,区域(A)、区域(B)中计算机的网络参数配置为:区域(A)计算机“IP 地址”(范围): (1) ;区域(A)计算机“子网掩码”: (2) ;区域(A)计算机“默认网关”: (3) ;区域(B)计算机“地址”(范围): (4) ;区域(B)计算机“子网掩码”: (5) ;区域(B)计算机“默认网关”; (6) 。(分数:2.50)_正确答案:(问题 2在本试题中代理服务器起到节约 IP 地址资源、减少 Internet 接入成本、提高访问 In

    21、ternet 速度等作用。图 5-5 网络拓扑结构中代理服务器内网卡的 IP 地址/子网掩码(19216801/24),其中“/24”是子网掩码的缩写形式,表示子网掩码的前 24 位为“1”,其对应的点分十进制数是 2552552550。区域(A)中所接入的计算机需要通过代理服务器访问外部网络,该区域 IP 地址应与代理服务器内网卡的 IP 地址在同一个网段,19216801/24 所表示的网段的网络号为 19216800,该网段共有 232-24-22 8-2254 个可用的 IP 地址,扣除已作为网关地址(19216801)的 1 个 IP 地址,区域(A)计算机可被分配的 IP 地址范围

    22、是 192168021921680254,子网掩码为 2552552550,默认网关应设置为代理服务器内网卡的 IP 地址 (19216801)。区域(B)所接入的计算机将使用公网 IP 地址直接访问 Internet,该区域计算机所分配的 IP 地址应与代理服务器外网卡的 IP 地址同处一个网段。同时考虑到 ISP 分配的公网 IP 地址为 2021171232/29,其中“/29”是子网掩码的缩写形式,表示子网掩码的前 29 位为“1”,其对应的点分十进制数是255255255248。该网段共有 232-29-2=23-2=6 个可用的 IP 地址(202117,1233202117123

    23、8),扣除已作为该网段网关地址的 1 个 IP 地址(2021171233),再扣除已分配给代理服务器外网卡的 IP 地址(2021171234),那么区域(B)计算机可用的 p 地址范围是 20211712352021171238,子网掩码是 255255255248,默认网关地址是2021171233。)解析:(3).【问题 3】IP 地址为 192168036 的计算机发送到 Internet 上的 IP 数据包的源 IP 地址为 (7) ;IP 地址为 2021171236 的计算机发送到 Internet 上的 IP 数据包的源 IP 地址为 (8) 。(分数:2.50)_正确答案:

    24、(问题 3由于 IP 地址为 192168036 的计算机属于区域(A),需要通过代理服务器连接到 Internet,因此其发送到 Internet 上的 IP 数据包的源 IP 地址为 2021171234。IP 地址为 2021171236 的计算机属于区域(B),其发送到 Internet 上的 IP 数据包的源 IP 地址没有经过地址变换,是以 2021171236 源 IP 地址的形式在 Internet 出现。)解析:(4).【问题 4】图 5-5 中代理服务器还可以用哪些网络连接设备实现?(分数:2.50)_正确答案:(问题 4在图 5-5 网络拓扑结构中,区域(A)中所接入的计

    25、算机可共用一个公网 IP 地址(2021171234)连入Internet,从而减少用户单位申请公网 IP 地址的费用。在图 5-5 中代理服务器可以起到一个边界路由器的作用,其功能还可以用路由器或防火墙设备来实现。)解析:(5).【问题 5】在代理服务器关机的情况下,区域(B)中计算机能否访问 Internet?(分数:2.50)_正确答案:(问题 5在图 5-5 网络拓扑结构中,代理服务器是区域(A)中计算机访问 Internet 的网关,起到边界路由的功能,因此在代理服务器关机的情况下,处于区域(A)的计算机无法访问 Internet。而区域(B)的计算机仍能通过宽带 MODEM 访问

    26、Internet。这是因为区域(B)的计算机的网关地址是 ISP 分配的公网 IP 地址(2021171233/29)。)解析:(6).【问题 6】如果电信部门分配的公网 IP 地址为 2021171232/30,则图 5-5 的网络连接应做何改动?(分数:2.50)_正确答案:(问题 6如果电信部门分配的公网 IP 地址为 2021171232/30,其中“/30”表示子网掩码的前 30 位为“1”,其对应的点分十进制数是 255255255252,该网段共有 232-30-22 2-2=2 个可用的 IP 地址(2021171233、 2021171234),而 IP 地址 2021171

    27、233 已作为连接电信部门的网关地址,IP 地址 2021171234 已作为代理服务器外网卡的 IP 地址,已没有空闲的公网 IP 地址可用,则图 5-5 的区域(B)中不能再接入使用公网 IP 地址直接访问 Internet 的计算机。因此需将代理服务器与宽带 MODEM 直接连接,即将区域(B)去掉,使代理服务器与 Internet 属于点对点的连接方式。)解析:二、试题二(总题数:1,分数:15.00)【说明】某公司使用 Windows 操作系统的 IIS 组件建立了自己的 FTP 服务器,图 5-6 是 IIS 中“默认 FTP 站点属性”的配置界面。(分数:15.00)(1).【问

    28、题 1】通常,FTP 服务器默认的“TCP 端口”是 (1) ,本题中 FTP 服务器采用主动模式传输数据,若按照图 5-6“TCP 端口”配置为 600,则其数据端口为 (2) 。(1) A21 B23 C25 D20(2)A600B599C21D20(分数:3.75)_正确答案:(问题 1FTP 是 File Transfer Protocol(文件传输协议)的缩写,用来在两台计算机之间互相传送文件。该协议使用两条 TCP 连接,一条是控制命令链路(默认端口号为 21),用来在 FTP 客户端与服务器之间传递命令;另一条是数据链路(默认端口号为 20),用来上传或下载数据。FTP 协议有

    29、PORT 方式(主动式)和 PASV 方式(被动式)等两种工作方式。其中,PORT(主动)方式的连接过程是:客户端向服务器的 FTP 端口(默认是 21)发送连接请求,服务器接受连接,建立一条命令链路。当需要传送数据时,客户端在命令链路上用 PORT 命令告诉服务器:“我打开了某某端口,你过来连接我”。于是服务器从 20 端口向客户端的开放的端口发送连接请求,建立一条数据链路来传送数据。当 FTP 服务器采用主动模式传输数据,将其“控制端口”修改为600,则其“数据端口”应修改为 599。PASV(被动)方式的连接过程是:客户端向服务器的 FTP 端口(默认是 21)发送连接请求,服务器接受连

    30、接,建立一条命令链路。当需要传送数据时,服务器在命令链路上用 PASV 命令告诉客户端:“我打开了某某端口,你过来连接我”。于是客户端向服务器的某某端口发送连接请求,建立一条数据链路来传送数据。)解析:(2).【问题 2】该单位在建立 FTP 服务器时,根据需求制定了如下策略:FTP 站点允许匿名登录,匿名用户只允许对 FTP 的根目录进行读取操作;userl 可以对 FTP 根目录下的 aaa 目录进行完全操作;user2用户可以对 FTP 根目录下的 bbb 目录进行完全操作。根据策略要求,网络管理员创建了 user1、user2 两个用户,并对 FTP 的根目录和 aaa 及 bbb 目

    31、录进行了用户权限配置,请参照图 5-7,按照策略说明给出下列权限:Administrators 组对 FTP 根目录有 (3) 权限。Everyone 组对 FTP 根目录有: (4) 权限。userl 用户对 aaa 目录有 (5) 权限。(分数:3.75)_正确答案:(问题 2在建立 FTP 服务器时,可以根据需求制定不同的权限策略,使 FTP 用户各自拥有不同的目录权限。根据试题描述,该 FTP 站点允许匿名登录,匿名用户只允许对 FTP 的根目录进行读取操作,因此Everyone 组对 FTP 根目录只具有读取权限。由于 userl 可以对 FTP 根目录下的 aaa 目录进行完全操作

    32、,因此 userl 用户对 aaa 目录具有安全控制权限。同理,user2 用户对 bbb 目录具有完全控制权限。使用 Administrator 账号登录操作系统,则可以在系统中进行创建、删除、安装等任何操作。可见 Administrators 组对 FTP 根目录拥有安全控制权限,可以对其进行各类操作。)解析:(3).【问题 3】图 5-8 为该 FTP 服务器的安全账号配置,FTP 客户端进行匿名登录时,默认的用户名是 (6) 。另外,还可以使用用户名 (7) 进行匿名登录。(6)o AIUSR_NETCENTE-KHD4Uo Beveryoneo Canonymouso Dadmini

    33、strators(分数:3.75)_正确答案:(问题 3FTP 服务器支持匿名登录。通常匿名登录的用户名是 anonymous,密码可有可无(或者用用户的E-mail 地址),默认使用 PASV 模式登录,能够访问的默认目录是 pub。另外还可以使用“ftp”用户名进行匿名登录,这是因为“ftp”是匿名用户的映射用户账号。)解析:(4).【问题 4】请将(8)(10)空缺处的命令填写完整,以实现相关的 ftp 功能。ftp (8) /连接 ftptestcom 服务器ftp (9) /把远程文件 testtxt 下载到本地ftp (10) /将用户密码由 abc 改为 123(分数:3.75)

    34、_正确答案:(问题 4在 ftp 操作模式下,“open hostPort”命令用于建立指定 ftp 服务器连接,并可指定连接端口,那么连接 ftptestcom 服务器的命令是“openftptestcom”。“get remote-filelocal-file”用于将远程主机的文件 remote-file 传至本地硬盘的 local-file。例如,命令“get testtxt”用于把远程文件 testtxt 下载到本地磁盘。“quote arg1,arg2”命令用于将参数逐字发至远程 ftp 服务器,而“site arg1,arg2”用于将参数作为 SITE 命令逐字发送至远程 ftp

    35、主机。可利用这两条内部命令的组合来修改冈?用户的密码。例如,将用户密码由 abc 改为 123 需使用“quote site pswd abc 123”命令。)解析:三、试题三(总题数:1,分数:15.00)【说明】某电子商务公司的业务员小郭(甲)与客户老王(乙)通过 Internet 交换商业电子邮件(E-mail)。为保障邮件内容的安全,采用安全电子邮件技术对邮件内容进行加密和数字签名。安全电子邮件技术的 E-mail 加密和身份认证的主要实现原理图如图 5-9 所示。(分数:15.00)(1).【问题 1】请根据安全电子邮件加密和身份认证的主要工作原理,为图 5-9 中(1)(4)空缺处

    36、选择适当的答案。供选择的答案o ADES 算法o BMD5 算法o C会话密钥o D数字证书o E小郭的公钥o F小郭的私钥o G老王的公钥o H老王的私钥(分数:2.50)_正确答案:(问题 1这是一道要求读者掌握安全电子邮件技术实现原理的分析理解题。本题的解答步骤如下。图 5-9 给出了电子邮件加密和身份认证的主要过程。由图 5-9 的方向箭头可知,业务员小郭先使用客户老王的公钥加密(1)空缺处的密钥,然后用这一加密后的密钥加密所要发送的电子邮件。在客户老王处,先用老王的私钥对(1)空缺处的密钥进行解密,然后用(1)空缺处的密钥对所接收到的邮件进行解密。可见,(1)空缺处的密钥是业务员小郭

    37、与客户老王共享的密钥体系中的一把协商后的密钥,它必须对大量的数据(例如邮件正文)进行加解密。由于公钥密码体制的加解密过程使用不同的密钥,其加解密效率较低,因此常用于加密长度较短的消息摘要和会话密钥。而对称密码体制的加解密效率较高,适合于加解密大量的数据。因此(1)空缺处的正确答案是选项 C 的“会话密钥”。为了实现身份认证,业务员小郭使用与客户老王共享的摘要算法生成消息摘要,并使用公钥密码体系把生成的消息摘要加密后发送给客户老王。业务员小郭的电子邮件通过(2)空缺处的消息摘要函数生成相应的摘要,即对发送的邮件正文生成摘要需要使用报文摘要算法,因此(2)空缺处的正确答案是选项 B 的“MD5 算法”。在非对称密码体制中,公钥和私钥是必须成对出现的密钥,它们可以相互对数据进行加解密;加密数据使用对方的公钥,身份认证使用本人的私钥。在图 5-9 中,数字签名用于保证消息的发送方的真实性。可见业务员小郭使用只有自己才掌握的私钥对报文摘要进行加密,客户老王使用业务员小郭的公钥对认证数据进行解密,得到业务员小郭发送来的消息摘要。接着客户老王在使用与业务员小郭共享的摘要算法对解密后的邮件正文生成另一份消息摘要。通过对比这两份消息摘要是否相同来验证客户老王所接收到的邮件是由业务员小郭发出的。因此


    注意事项

    本文(【计算机类职业资格】初级网络管理员下午试题-46及答案解析.doc)为本站会员(hopesteam270)主动上传,麦多课文档分享仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知麦多课文档分享(点击联系客服),我们立即给予删除!




    关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

    copyright@ 2008-2019 麦多课文库(www.mydoc123.com)网站版权所有
    备案/许可证编号:苏ICP备17064731号-1 

    收起
    展开