欢迎来到麦多课文档分享! | 帮助中心 海量文档,免费浏览,给你所需,享你所想!
麦多课文档分享
全部分类
  • 标准规范>
  • 教学课件>
  • 考试资料>
  • 办公文档>
  • 学术论文>
  • 行业资料>
  • 易语言源码>
  • ImageVerifierCode 换一换
    首页 麦多课文档分享 > 资源分类 > DOC文档下载
    分享到微信 分享到微博 分享到QQ空间

    【计算机类职业资格】多媒体应用设计师-计算机网络通信与信息安全及答案解析.doc

    • 资源ID:1335350       资源大小:97KB        全文页数:24页
    • 资源格式: DOC        下载积分:5000积分
    快捷下载 游客一键下载
    账号登录下载
    微信登录下载
    二维码
    微信扫一扫登录
    下载资源需要5000积分(如需开发票,请勿充值!)
    邮箱/手机:
    温馨提示:
    如需开发票,请勿充值!快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如需开发票,请勿充值!如填写123,账号就是123,密码也是123。
    支付方式: 支付宝扫码支付    微信扫码支付   
    验证码:   换一换

    加入VIP,交流精品资源
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    【计算机类职业资格】多媒体应用设计师-计算机网络通信与信息安全及答案解析.doc

    1、多媒体应用设计师-计算机网络通信与信息安全及答案解析(总分:47.00,做题时间:90 分钟)1.在 FTP协议中,控制连接是由 主动建立的。(分数:1.00)A.服务器端B.客户端C.操作系统D.服务提供商2.下列 Internet应用中,传输层需要采用 UDP协议的是 。(分数:1.00)A.IP电话B.浏览 Web页面C.telnetD.发送电子邮件3.Linux中一种常用的引导工具是 ,而测试与 IP地址为 165.113.1.170的网关是否连通的命令是 ping 165.113.1.170。(分数:1.00)A.rebootB.liloC.goneD.restart4.ADSL是一

    2、种宽带接入技术,这种技术使用的传输介质是 。(分数:1.00)A.电话线B.CATV电缆C.基带同轴电缆D.无线通信网5.为了防止电子邮件中的恶意代码,应该用 方式阅读电子邮件。(分数:1.00)A.文本B.网页C.程序D.会话6.HTML语言中,可使用 标签将脚本插入 HTML文档。(分数:1.00)A.languageB.scriptC.javascriptD.vbscript7.在以下网络应用中,要求带宽最高的应用是 。(分数:1.00)A.可视电话B.数字电视C.拨号上网D.收发邮件8.IGMP网络协议的作用是 。(分数:1.00)A.用来帮助管理多播组B.提供数据传输质量的反馈来监控

    3、 QoS的变化C.提供高效的无连接的数据报服务D.用于在客户端和提供媒体资源的服务器之间通信9.下面关于防火墙说法正确的是 。(分数:1.00)A.防火墙一般由软件以及支持该软件运行的硬件系统构成B.防火墙只能防止未经授权的信息发送到内网C.防火墙能准确地检测出攻击来自哪一台计算机D.防火墙的主要支撑技术是加密技术10.以下选项中,可以用于 Internet信息服务器远程管理的是 。(分数:1.00)A.TelnetB.RASC.FTPD.SMTP11.安全电子邮件协议 PGP不支持 。(分数:1.00)A.确认发送者的身份B.确认电子邮件未被修改C.防止非授权者阅读电子邮件D.压缩电子邮件大

    4、小12.以下技术组合中, 不能开发出动态网页。(分数:1.00)A.HTML加 JSPB.HTML加 XMLC.XML加 JSFD.XML加 ASP13.“title style=”italicscience/title”是 XML中一个元素的定义,其中元素的内容是 。(分数:1.00)A.titleB.styleC.italicD.science14.在流媒体协议集中一般采用 UDP传输协议,其主要原因是 。(分数:1.00)A.降低传输协议的 CPU执行开销B.降低上层通信协议设计的复杂度C.降低传输可靠性需求D.降低流媒体播放器的实现难度按照域名系统的定义,域名 WWW包含 4个标识符,

    5、其中 (36) 是顶级域名, (37) 是注册给组织或个人的二级域名。(分数:2.00)A.wwwB.salesC.microsoftD.comA.wwwB.salesC.microsoftD.com15. 是转移风险的一种方法。目前已有多家国外相关公司在中国成立分公司。相关公司会聘请专业人员深入企业的网络化生成经营过程中,从企业内部发现漏洞和风险,提出合理化建议或主动采取措施。(分数:1.00)A.计算机保险B.风险基金C.风险投资D.计算机基金16.下面的选项中,属于本地回路地址的是 。(分数:1.00)A.120.168.10.1B.10.128.10.1C.127.0.0.1D.172

    6、.16.0.117.TCP/IP在多个层引入了安全机制,其中 TLS协议位于 。(分数:1.00)A.数据链路层B.网络层C.传输层D.应用层18.在 TCP/IP网络中,为各种公共服务保留的端口号范围是 。(分数:1.00)A.1255B.11023C.11024D.16553519.Internet上的 DNS服务器中保存有 。(分数:1.00)A.主机名B.域名到 IP地址的映射表C.所有主机的 MAC地址D.路由表20.驻留在多个网络设备上的程序在短时间内同时产生大量的请求消息冲击某 Web服务器,导致该服务器不堪重负,无法正常响应其他合法用户的请求,这属于 。(分数:1.00)A.网

    7、上冲浪B.中间人攻击C.DDoS攻击D.MAC攻击21.在 Windows XP中用事件查看器查看日志文件,可看到的日志包括 。(分数:1.00)A.用户访问日志、安全性日志和系统日志B.应用程序目志、安全性日志和系统日志C.网络攻击日志、安全性日志和记账日志D.网络连接日志、安全性日志和服务日志22.某公司使用包过滤防火墙控制进出公司局域网的数据,在不考虑使用代理服务器的情况下,下面描述错误的是“该防火墙能够 ”。(分数:1.00)A.使公司员工只能访问 Internet上与其有业务联系的公司的 IP地址B.仅允许 HTTP协议通过C.使员工不能直接访问 FTP服务端口号为 21的 FTP服

    8、务D.仅允许公司中具有某些特定 IP地址的计算机可以访问外部网络23.实现 VPN的关键技术主要有隧道技术、加解密技术、 和身份认证技术。(分数:1.00)A.入侵检测技术B.病毒防治技术C.安全审计技术D.密钥管理技术24.某校园网用户无法访问外部站点 210.102.58.74,管理人员在 Windows操作系统下可以使用 判断故障发生在校园网内还是校园网外。(分数:1.00)A.ping 210.102.58.74B.tracert 210.102.58.74C.netstat 210.102.58.74D.arp 210.102.58.74IP地址块 222.125.80.128/26

    9、包含了 (39) 个可用主机地址,这些可用地址中最小的地址是 (40) ,最大地址是 (41) 。(分数:3.00)A.14B.30C.62D.126A.222.125.80.128B.222.125.80.129C.222.125.80.159D.222.125.80.190A.222.125.80.128B.222.125.80.190C.222.125.80.192D.222.125.80.25425.下面关于网络系统设计原则的论述中,正确的是 。(分数:1.00)A.网络设备应该尽量采用先进的网络设备,获得最高的网络性能B.网络总体设计过程中,只需要考虑近期目标即可,不需要考虑扩展性C

    10、.网络系统应采用开放的标准和技术D.网络需求分析独立于应用系统的需求分析26. 可以连续向主机 192.168.1.100发送测试数据包,直到按下 Ctrl+C键中断。(分数:1.00)A.ping 192.168.1.100-aB.ping 192.168.1.100-nC.ping 192.168.1.100-tD.ping 192.168.1.100-w网络地址和端口翻译(NAPT)用于 (43) ,这样做的好处是 (44) 。(分数:2.00)A.把内部的大地址空间映射到外部的小地址空间B.把外部的大地址空间映射到内部的小地址空间C.把内部的所有地址映射到一个外部地址D.把外部的所有地

    11、址映射到一个内部地址A.可以快速访问外部主机B.限制了内部对外部主机的访问C.增强了访问外部资源的能力D.隐藏了内部网络的 IP配置在进行金融业务系统的网络设计时,应该优先考虑 (24) 原则。在进行企业网络的需求分析时,应该首先进行 (25) 。(分数:2.00)A.先进性B.开放性C.经济性D.高可用性A.企业应用分析B.网络流量分析C.外部通信环境调研D.数据流向图分析相对于 DES算法而言,RSA 算法的 (9) ,因此,RSA (10) 。(分数:2.00)A.加密密钥和解密密钥是不相同的B.加密密钥和解密密钥是相同的C.加密速度比 DES要高D.解密速度比 DES要高A.更适用于对

    12、文件加密B.保密性不如 DESC.可用于对不同长度的消息生成消息摘要D.可以用于数字签名27.在 Windows Server 2003下若选择安全登录,则首先需要按 组合键。(分数:1.00)A.Shift+Alt+EsqB.Ctrl+Alt+TabC.Ctrl+ShiftD.Ctrl+Alt+Del28.确定网络的层次结构及各层采用的协议,是网络设计中 阶段的主要任务。(分数:1.00)A.网络需求分析B.网络体系结构设计C.网络设备选型D.网络安全性设计两个公司希望通过 Internet:进行安全通信,保证从信息源到目的地之间的数据传输以密文形式出现,而且公司不希望由于在中间节点使用特殊

    13、的安全单元而增加开支,最合适的加密方式是 (2) ,使用的会话密钥算法应该是 (3) 。(分数:2.00)A.链路加密B.节点加密C.端-端加密D.混合加密A.RSAB.RC-5C.MD5D.ECC29.配置 VLAN有多种方法,下面 不是配置 VLAN的方法。(分数:1.00)A.把交换机端口指定给某个 VLANB.把 MAC地址指定给某个 VLANC.由 DHcP服务器动态地为计算机分配 VLAND.根据上层协议来划分 VLAN一个局域网中某台主机的 IP地址为 176.68.160.12,使用 22位作为网络地址,那么该局域网的子网掩码为 (4) ,最多可以连接的主机数为 (5) 。(分

    14、数:2.00)A.255.255.255.0B.255.255.248.0C.255.255.252.OD.255.255.0.0A.254B.512C.1022D.102430.给定 URL为:http:/www.ceiaec.org/index.htm,其中 www.ceiaec.org表示 。(分数:1.00)A.所用的协议B.所访问网站的域名C.请求查看的文档名D.电子邮件地址某 Web网站向 cA申请了数字证书。用户登录该网站时,通过验证 (17) ,可确认该数字证书的有效性,从而 (18) 。(分数:2.00)A.CA的签名B.网站的签名C.会话密钥D.DES密码A.向网站确认自己

    15、的身份B.获取访问网站的权限C.和网站进行双向认证D.验证该网站的真伪多媒体应用设计师-计算机网络通信与信息安全答案解析(总分:47.00,做题时间:90 分钟)1.在 FTP协议中,控制连接是由 主动建立的。(分数:1.00)A.服务器端B.客户端 C.操作系统D.服务提供商解析:分析 本题考查 FTP协议的基础知识。FTP是 TCP/IP协议组中的协议之一,它提供非直接使用远程计算机,使存储介质对用户透明和可靠高效地传送数据。FTP支持两种工作模式,一种是主动模式(PORT),另一种是被动模式(PASV)。两种模式都需要由 FTP客户端发送命令到 FTP服务器建立控制连接。(1)PORT模

    16、式FTP客户端先和 FTP服务器的 TCP21端口建立连接,客户端需要接收数据时通过这个通道上发送 PORT命令。在传送数据时,服务器端通过自己的 TCP20端口连接至客户端的指定端口发送数据。即 FTP服务器需要建立一个新的和客户端的连接。(2)PASV模式在建立控制通道时和 PORT模式相同,建立连接后发送 PASV命令。FTP 服务器收到 PASV命令后,随机打开一个高端端口(端口号大于 1024)并且通知客户端在这个端口上传送数据的请求,客户端连接此端口后进行数据的传送。即 FTP服务器不需要建立一个新的和客户端的连接。2.下列 Internet应用中,传输层需要采用 UDP协议的是

    17、。(分数:1.00)A.IP电话 B.浏览 Web页面C.telnetD.发送电子邮件解析:分析 本题考查 TCP、UDP 协议的基础知识。Internet应用中,采用 TCP、UDP 仂、议的列举如表 2.1所示。表 2.1 TCP、UDP 协议协 议 关键词 描 述TCP FTP 文件传输控制连接TCP Telnet 远程登录TCP SMTP 简单邮件传输协议TCP POP3 邮局协议版本 3TCP HTTPS 安全 HTTP协议TCP/UDPDNS DNS服务器UDP DHCP Server/ClientDHCP服务器/客户UDP TFTP 简单文件传送协议UDP HTTP 超文本传输协

    18、议由上述所示,可知浏览 Web页面采用 HTTP协议,发送电子邮件采用 SMTP协议,HTTP、telnet 和 SMTP均采用 TCP作为传输层协议。IP 电话采用 UDP方式传输话音数据。3.Linux中一种常用的引导工具是 ,而测试与 IP地址为 165.113.1.170的网关是否连通的命令是 ping 165.113.1.170。(分数:1.00)A.rebootB.lilo C.goneD.restart解析:分析 本题考查网络操作系统 Linux的基础知识。lilo是 Linux的引导工具,而且为所有主流 Linux发行商所采用。4.ADSL是一种宽带接入技术,这种技术使用的传输

    19、介质是 。(分数:1.00)A.电话线 B.CATV电缆C.基带同轴电缆D.无线通信网解析:分析 本题考查接入 Internet技术的基础知识。常用的上网方式有以下几种:拨号上网这种方式费用低廉,适用于个人或小单位上网。用户所需要的硬件比较简单:一台计算机、一个调制解调器、一条电话线。这种方式的缺点是速度慢、通信质量差、容易中断。DDN专线DDN专线即数据数字网,是半永久性连接电路的数据传输网。对于上网业务量大的单位,或者需要建立自己网站的组织,采用 DDN比较理想。当然,此种方式收费也比较高。ISDN方式ISDN是综合业务数字网。它介于电话拨号方式与 DDN之间,比电话拨号上网速度快、比 D

    20、DN慢,比电话拨号贵、比 DDN便宜。它提供端到端的数字连接,可以为一个网络用户提供各种服务:语言、数据、传真、电子信箱以及可视电话等多种业务。局域网接入一般地,单位(企业、学校或社区)通常通过局域网接入 Internet,,现在的一些宽带网络接入也是通过ISP组建的大的局域网接入因特网的。ADSL宽带接入ADSL是非对称数字用户环路的简称。非对称主要指下载速度要比上传速度快很多,能够向终端用户提供8Mbps的下行传输速率和 1Mbps的上行传输速率。ADSL 接入主要利用电话线路实现,它采用频分多路技术在普通电话线划分出上行、下行和话音等不同的信道,从而实现上网和通话同时传输。VDSL宽带接

    21、入VDSL是 XDSL技术中的一种,是目前传输带宽最高的一种接入技术。无线上网无线终端设备通过无线路由器等设备接入网络;无线终端设备通过 SIM卡接入无线网络。现在的咖啡馆、飞机场、名胜区基本都实现热点覆盖,可随时接入无线网络。这种上网方式是未来发展的主方向,也是多媒体技术应用研究的方向之一。5.为了防止电子邮件中的恶意代码,应该用 方式阅读电子邮件。(分数:1.00)A.文本 B.网页C.程序D.会话解析:分析 本题考查的是电子邮件中恶意代码的基础知识。当电子邮件中包含网页或者程序时,就有可能含有恶意代码。选择以纯文本的方式阅读电子邮件可以防止恶意代码的触发。6.HTML语言中,可使用 标签

    22、将脚本插入 HTML文档。(分数:1.00)A.languageB.script C.javascriptD.vbscript解析:分析 本题考查 HTML语言的基础知识。HTML(Hypertext Markup Language)即超文本标记语言。它是为了在各种网络环境之间、不同文件格式之间进行交流而使用的一种语言格式。一个 HTML文档是由一系列的元素和标签组成的,元素名不区分大小写,HTML 用标签来规定元素的属性和它在文件中的位置。HTML语言的结构包括头部(Head)、主体(Body),其中头部描述浏览器所需的信息,主体包含所要说明的具体内容,可使用script标签来定义客户端脚本

    23、。7.在以下网络应用中,要求带宽最高的应用是 。(分数:1.00)A.可视电话B.数字电视 C.拨号上网D.收发邮件解析:分析 本题考查计算机网络应用的基础知识。可以使用选项排除法,拨号上网、收发邮件对带宽要求不高。数字电视和可视电话对带宽的要求是越高越好,但是数字电视对带宽要求比可视电话要求高。选项 B是答案。8.IGMP网络协议的作用是 。(分数:1.00)A.用来帮助管理多播组 B.提供数据传输质量的反馈来监控 QoS的变化C.提供高效的无连接的数据报服务D.用于在客户端和提供媒体资源的服务器之间通信解析:分析 本题考查 IGMP网络协议的基础知识。Internet组管理协议(IGMP)

    24、是因特网协议族的一个协议。该协议运行在主机和主机直接相连的组播路由器之间,是 IP主机用来报告多址广播组成员身份的协议。通过 IGMP协议,一方面,可以通过 IGMP协议主机通知本地路由器希望加入并接收某个特定组组播的信息;另一方面,路由器通过 IGMP协议周期性地查询局域网内某个已知组的成员是否处于活动状态。根据题意,IGMP 网络协议的作用是用来帮助管理多播组。9.下面关于防火墙说法正确的是 。(分数:1.00)A.防火墙一般由软件以及支持该软件运行的硬件系统构成 B.防火墙只能防止未经授权的信息发送到内网C.防火墙能准确地检测出攻击来自哪一台计算机D.防火墙的主要支撑技术是加密技术解析:

    25、分析 本题考查防火墙的基础知识。解法 1:从考查的知识点入手寻找答案防火墙(firewall)是指在网络安全边界控制中,用来阻止从外网进入给定网络的非法访问对象的安全设备。防火墙是软硬件的安全组合体,可根据安全策略需要的各种控制规则,阻止或通过访问对象连接的地址或传输的数据包。防火墙属于一种被动的安全防御工具。防火墙可以过滤一些网络攻击,但一般无法定位攻击。防火墙的主要支撑技术是包过滤技术。防火墙的类型基本可分成两大体系:网络级的包过滤防火墙和应用级的代理防火墙。基于网络级的包过滤防火墙主要有两类:静态包过滤防火墙和动态包过滤防火墙。基于应用级的代理防火墙主要有两类:普通代理防火墙和自适应代理

    26、防火墙。防火墙典型体系结构如下:(1)堡垒主机堡垒主机是一种被强化的可以防御进攻的计算机,它是防火墙主机,是内部网安全程度集中于外部网上的体现。堡垒主机主要有三种类型:无路由双宿主主机牺牲主机内部堡垒主机(2)双宿主主机双宿主主机是一种具有至少两个网络接口结构的双宿主网关防火墙。内外网络均可与双宿主主机通信,而内外网络之间不能直接通信,但可以通过代理或用户直接注册等形式为其提供应用方面的网络控制。根据题意,只有 A是正确的。解法 2:选项排除法从解题的角度看,凡是选择题中含有“一定”、“只能”等绝对性的词汇的选项一般都不是选项。根据这条准则,可排除部分选项,快速定位答案。10.以下选项中,可以

    27、用于 Internet信息服务器远程管理的是 。(分数:1.00)A.Telnet B.RASC.FTPD.SMTP解析:分析 本题考查计算机网络的常用协议标准。计算机网络常用的协议标准如下:网络层IP互连协议、ICMP 互连控制消息协议、ARP 地址转换协议、RARP 反向地址转换协议。传输层TCP传输控制协议、UDP 用户数据报协议。应用层SMTP简单报文传送协议、FTP 文件传送协议、HTTP 超文本传送协议。Telnet(远程登录)用于连接其他计算机并使用其他的服务和资源。根据题意,Telnet 可以用于 Internet信息服务器远程管理。11.安全电子邮件协议 PGP不支持 。(分

    28、数:1.00)A.确认发送者的身份B.确认电子邮件未被修改C.防止非授权者阅读电子邮件D.压缩电子邮件大小 解析:分析 本题考查安全电子邮件协议:PGP 的基本知识。安全电子邮件协议 PGP(Pretty Good Privacy)由美国人 Philip R.Zimmermann提出,它实际上是一个邮件加密软件包。它主要由四个密码单元组成:分组密码、公钥密码、单向散列算法和一个随机数生成算法。PGP通过单向散列算法对邮件内容进行签名,以保证信件内容无法被修改,使用公钥和私钥技术以防止非授权者阅读,对邮件加上数字签名从而使收信人可以确认邮件发送者。PGP主要提供 5种功能:(1)认证性算法 RS

    29、A可用 MD5或 SHA对消息散列,并用发信方的私钥和收信方的公钥加密消息摘要,然后一起发出。(2)机密性算法 IDEA保证发送方产生一次性会话密钥,用 IDEA等加密会话密钥,或以 RSA体制下收信方的公钥加密会话密钥和消息,结果一并送出。(3)压缩用来对加密报文消息进行无失真、可完全恢复数据的压缩。(4)E-mail兼容性PGP将其转换为可打印的 ASCII字符串。(5)分段与重组E-mail对报文信息长度有一定限制,当大于一定值,PGP 自动分段;同时在接收端,PGP 将各段内容自动重组成原来的报文消息。12.以下技术组合中, 不能开发出动态网页。(分数:1.00)A.HTML加 JSP

    30、B.HTML加 XML C.XML加 JSFD.XML加 ASP解析:分析 本题考查动态网页开发技术的基础知识。现在主流的动态网页制作技术有 ASP、JSP、PHP、Ruby on Rail 这四种,都可以实现动态网页设计。ASP是基于 VBScript/JavaScript的动态网页语言,优点是资源丰富,缺点是基本只能运行在微软的操作系统上,开发复杂。JSP是基于 Java的动态网页语言,优点是控件插件丰富,开发速度较快,稳定,可移植性强,缺点是学习成本大。PHP是基于 C+的动态网页语言,与 MySQL数据库组合使用较好,优点是速度快、效率高、开源、可移植,缺点是开发成本高。Ruby on

    31、 Rail是基于 RUBY的动态网页语言,优点是开发速度快,缺点是 Rails版本向后不兼容。XML和 HTML都属于标记语言,使用一系列简单的标记描述数据,是处理结构化文档信息的工具。XML 和HTML的组合无法实现动态网页设计。13.“title style=”italicscience/title”是 XML中一个元素的定义,其中元素的内容是 。(分数:1.00)A.titleB.styleC.italicD.science 解析:分析 本题考查 XML元素标记的基础知识。可扩展标记语言 XML与 HTML一样都是标准通用标记语言(SGML)。XML 与 HTML的区别在于:XML 扩展

    32、性比HTML强大,XML 语法比 HTML严格,XML 与 HTML互补。根据题意,“title style=“italicscience/titie”是一个 XML元素的定义,其中 title是元素标记名称,style 是元素标记属性名称,italic 是元素标记属性值,science 是元素内容。14.在流媒体协议集中一般采用 UDP传输协议,其主要原因是 。(分数:1.00)A.降低传输协议的 CPU执行开销B.降低上层通信协议设计的复杂度C.降低传输可靠性需求 D.降低流媒体播放器的实现难度解析:分析 本题考查流媒体技术中 UDP协议的基础知识。流媒体技术是指把连续的影像和声音信息经过

    33、压缩处理之后放到专用的流服务器上,让浏览者一边下载一边观看、收听,而不需要等到整个多媒体文件下载完成就可以即时收看和收听的技术。流媒体系统在服务器端完成流媒体文件的压缩生成,经过服务器发布,然后在客户端完成流媒体文件的解压播放。流媒体影音数据的传输一般采用建立在用户数据报协议(UDP)上的实时传输协议。UDP 协议是 OSI参考模型中一种无连接的传输层协议,提供面向事务的简单不可靠信息传送服务。UDP 协议降低了传输可靠性需求,效率高,但不可靠。按照域名系统的定义,域名 WWW包含 4个标识符,其中 (36) 是顶级域名, (37) 是注册给组织或个人的二级域名。(分数:2.00)A.wwwB

    34、.salesC.microsoftD.com 解析:A.wwwB.salesC.microsoft D.com解析:分析 本题考查域名系统的基础知识。域名系统 DNS的逻辑结构是一个分层的域名树。域名级数是从右到左的,按照圆点“.”分开的部分确定,有几个圆点就是有几级。Internet网络信息中心(Internet Network Information Center)管理着域名树的根,称为根域。根域没有名称,用圆点表示,是域名空间的最高级别,经常是省略的。根域下面是顶级域,分为国家顶级域和通用顶级域。顶级域下面是二级域,这是正式注册给组织和个人的唯一名称。二级域下面,组织机构还可以划分子域,

    35、使其各个分支部门都获得一个专用的名称标识。域名 的顶级域名为com,二级域名为 microsoft,sales 是微软销售部门的子域名称。15. 是转移风险的一种方法。目前已有多家国外相关公司在中国成立分公司。相关公司会聘请专业人员深入企业的网络化生成经营过程中,从企业内部发现漏洞和风险,提出合理化建议或主动采取措施。(分数:1.00)A.计算机保险 B.风险基金C.风险投资D.计算机基金解析:分析 本题考查应对风险对策的基本知识。风险预防是在风险发生之前采取一定的措施来降低风险发生的可能性。风险预防是一种新兴的安全防护理论,它在对现有的计算环境进行正确的风险评估的基础上,采用合理的风险预防策

    36、略及技术解决方案进行的高效率防范措施。风险预防包括风险转移、风险基金和计算机保险等。16.下面的选项中,属于本地回路地址的是 。(分数:1.00)A.120.168.10.1B.10.128.10.1C.127.0.0.1 D.172.16.0.1解析:分析 本题考查特殊用途的 IP地址的知识。主要用于网络中的特殊用途的 IP地址有以下几类:网络地址。主机地址每一位都是“0”的 IP地址,用来表示整个物理网络,它指的是物理网络本身。广播地址。主机地址每一位都是“1”的 IP地址,当一个包被发送到某个物理网络的广播地址时,这个包将送达该网络上的每一台主机。回路地址。127.0.0.1 保留为本地

    37、回路测试地址,名为 Local host。私有地址。如 1个 A类地址、16 个 B类地址和 255个连续的 C类地址。17.TCP/IP在多个层引入了安全机制,其中 TLS协议位于 。(分数:1.00)A.数据链路层B.网络层C.传输层 D.应用层解析:分析 本题考查 TLS安全协议的基本知识。传输层安全协议 TLS用于在两个通信应用程序之间提供保密性和数据完整性。该协议由两层组成:TLS 记录协议和 TLS握手协议。较低的层为 TLS记录协议,位于某个可靠的传输协议(例如 TCP)上面。18.在 TCP/IP网络中,为各种公共服务保留的端口号范围是 。(分数:1.00)A.1255B.11

    38、023 C.11024D.165535解析:分析 本题考查 TCP/tJDP协议的端口的基础知识。TCP/IP协议族是通过端口标识应用进程的。在因特网中,端口被分成三大类:众所周知(Well Known Ports)端口编号一般是从 01023,通常由操作系统分配,用于标识一些众所周知的服务。众所周知端口的编号通常由 IANA统一分配。注册(Registered Ports)端口编号一般是从 102449151,可以动态分配给不同的网络应用进程。私有(Private Ports)端口编号一般是从 4915265535。一般情况下,这些端口不分配网络应用进程。19.Internet上的 DNS服

    39、务器中保存有 。(分数:1.00)A.主机名B.域名到 IP地址的映射表 C.所有主机的 MAC地址D.路由表解析:分析 本题考查 DNS的基础知识。DNS(Domain Name System)是由解析器和域名服务器组成的。域名服务器是指保存有该网络中所有主机的域名和对应 IP地址,并具有将域名转换为 IP地址功能的服务器。当用户在应用程序中输入 DNS名称时,DNS服务可以将此名称解析为与之相关的 IP地址信息。Internet 上的 DNS服务器中通常保存有一个HOSTS文件,该文件中登记了一些常用的域名及其对应的 IP地址。20.驻留在多个网络设备上的程序在短时间内同时产生大量的请求消

    40、息冲击某 Web服务器,导致该服务器不堪重负,无法正常响应其他合法用户的请求,这属于 。(分数:1.00)A.网上冲浪B.中间人攻击C.DDoS攻击 D.MAC攻击解析:分析 本题考查网络安全的常用攻击方法的基础知识。多个网络设备上的程序在短时间内同时向某个服务器产生大量的请求,使服务器超负荷,无法正常响应其他合法应用的请求,这是典型的分布式拒绝服务攻击(DDoS)。DDos攻击很难防御,可以采取部分措施来对其进行检测和封堵。对数据包的 IP地址进行过滤可以封堵特定 IP地址段的数据包,为系统访问提供更高级别的身份认证可以封堵某些非法用户的攻击,使用工具软件检测不正常的高流量可以有效地检测 D

    41、Dos攻击从而采取防范措施。21.在 Windows XP中用事件查看器查看日志文件,可看到的日志包括 。(分数:1.00)A.用户访问日志、安全性日志和系统日志B.应用程序目志、安全性日志和系统日志 C.网络攻击日志、安全性日志和记账日志D.网络连接日志、安全性日志和服务日志解析:分析 本题考查 WindowsXP事件查看器的基本知识。通过事件查看器中的事件日志,可以收集关于硬件、软件和系统问题的信息。也可以监视 Windows操作系统的安全事件。运行任何 Windows操作系统版本的计算机通过三种日志记录事件:应用程序日志应用程序日志包含由应用程序或系统程序记录的事件。例如,数据库程序可在

    42、应用程序日志中记录文件错误。程序开发人员决定监视哪些事件。安全性日志安全性日志记录诸如有效和无效的登录尝试等事件,以及记录与资源使用相关的事件。如创建、打开或删除文件或其他对象。管理器可以指定在安全性日志中记录什么事件。系统日志系统日志包含 Windows的系统组件记录的事件。例如,在启动过程中加载程序或其他系统组件失败在系统日志中。在桌面上右击“我的电脑”,选择快捷菜单中的“管理”,调出计算机管理窗口,事件查看器允许用户监视在“应用程序”、“安全性”和“系统”日志里记录的事件。22.某公司使用包过滤防火墙控制进出公司局域网的数据,在不考虑使用代理服务器的情况下,下面描述错误的是“该防火墙能够

    43、 ”。(分数:1.00)A.使公司员工只能访问 Internet上与其有业务联系的公司的 IP地址B.仅允许 HTTP协议通过 C.使员工不能直接访问 FTP服务端口号为 21的 FTP服务D.仅允许公司中具有某些特定 IP地址的计算机可以访问外部网络解析:分析 本题考查包过滤防火墙的应用知识。企业为了保障自身服务器和数据安全都会选择采用防火墙。包过滤防火墙是用一个软件检查每一个通过的网络包中的基本信息(IP 源地址和目的地址、协议、端口号等),将这些信息与设立的规则进行比较,最后决定整个包是丢弃还是接受通过。包过滤防火墙的优点有:防火墙对每条传入和传出网络的包实行低水平控制。每个 IP包的字

    44、段都被检查,例如 IP源地址、IP 目的地址、协议、端口等。防火墙 基于这些信息应用过滤规则。防火墙可以识别和丢弃带欺骗性源 IP地址的包。包过滤防火墙是两个网络之间访问的唯一来源。包过滤防火墙通常被包含在路由器数据报中,所以不必加“由”额外系统来处理这 个特征。包过滤防火墙的工作原理:(1)使用过滤器数据包过滤用在内部主机和外部主机之间,过滤系统是一台路由器或是一台主机。过滤系统根据过滤规则来决定是否让数据包通过。数据包过滤是通过对数据包的 IP头和 TCP头或 UDP头的检查来实现的,主要信息有 IP源地址、IP 目的地址、协议(TCP 包、UDP 包和 ICMP包)、端口等。(2)过滤器

    45、的实现一般使用过滤路由器实现。过滤路由器比普通路由器更加仔细地检查数据包,除了决定是否有到达目标地址的路径外,还要决定是否应该发送数据包。路由器的过滤策略主要有:拒绝或允许来自某主机或某网段的所有连接。拒绝或允许来自某主机或某网段的指定端口的连接。拒绝或允许本地主机或本地网络与其他主机或其他网络的所有连接。拒绝或允许本地主机或本地网络与其他主机或其他网络的指定端口的连接。根据题意,通过在包过滤路由器上设立访问控制规则,可以限制公司员工只能访问 Internet上与其有业务联系的公司的 IP地址;可以限制只能某些特定 IP地址的计算机可以访问外部网络;可以禁止访问 FTP服务端口号为 21的 F

    46、TP服务。选项 B是答案。23.实现 VPN的关键技术主要有隧道技术、加解密技术、 和身份认证技术。(分数:1.00)A.入侵检测技术B.病毒防治技术C.安全审计技术D.密钥管理技术 解析:分析 本题考查虚拟专用网 V=PN的基础知识。IETF(Intemet Engineering Task Force)在 RFC2848中定义 VPN为:通过在公共或物理网络(如 Internet)系统资源基础上构建的(使用位于主机或网关上的加密和隧道技术)一个使用受到一定限制的逻辑(即人工或仿真)计算机网络。VPN 可看做是一个构建在公共网络基础设施上的,同时具有安全特性的网络或网络环境。因此,在 VPN

    47、领域中,有两个网络存在,一个是物理网络,一个是逻辑网络。逻辑网络是建立在物理网络基础上的。实现 VPN的关键技术主要有隧道技术、加解密技术、密钥技术和身份认证技术。1)VPN隧道技术隧道技术表示 VPN网络中两点之间的虚拟数据通道,它是利用公共网络设施传输数据的一种方法。一条隧道的建立,要求隧道客户双方必须遵循相同的隧道协议。如 PPTP、L2TP、L2F、L2TF 是链路层的VPN协议,TLS 是传输层 VPN协议,IPSec 是网络层 VPN协议。隧道技术具有以下特性:数据安全数据压缩用户鉴别密钥管理多协议支持动态地址分配2)密码技术VPN技术的安全保密主要具有数据加密、数据源鉴别、安全性

    48、控制等功能。还有确保数据在通过公共网络时具有防火墙、入侵检测、安全审计等功能。加密技术更多地体现在软件协议的功能中。3)VPN管理技术VPN管理技术主要包括:一是与 VPN有关的功能策略管理以及与 OoS有关的性能策略管理;二是在 VPN实现中涉及密码技术的策略管理。(1)配置管理VPN的配置和管理,必须满足:最小化风险可扩展性提高利用率安全可靠性(2)运行和维护管理VPN的维护即为保持 LAN和 VPN正常运行的同时,能够进行网络的统计监控,同时突出实现运行过程的自动化或简化管理。(3)性能管理VPN性能管理的重点是实现带宽管理和 OoS功能管理。根据题意,实现 VPN的关键技术主要有隧道技

    49、术、加解密技术、密钥管理技术和身份认证技术。24.某校园网用户无法访问外部站点 210.102.58.74,管理人员在 Windows操作系统下可以使用 判断故障发生在校园网内还是校园网外。(分数:1.00)A.ping 210.102.58.74B.tracert 210.102.58.74 C.netstat 210.102.58.74D.arp 210.102.58.74解析:分析 本题考查常用的网络命令。(1)ping命令ping命令是一个测试程序,可以检测本地主机是否能与另一台主机交换数据报文。如 ping ,ping 的参数可以是 IP地址或 URL。根据返回的信息即可推断 TCP/IP参数是否设置正确以及运行是否正常。当网络无法访问外部站点时,采用 ping操作能判断用户与外部站点的连通性,但


    注意事项

    本文(【计算机类职业资格】多媒体应用设计师-计算机网络通信与信息安全及答案解析.doc)为本站会员(eveningprove235)主动上传,麦多课文档分享仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知麦多课文档分享(点击联系客服),我们立即给予删除!




    关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

    copyright@ 2008-2019 麦多课文库(www.mydoc123.com)网站版权所有
    备案/许可证编号:苏ICP备17064731号-1 

    收起
    展开