【计算机类职业资格】中级网络工程师上午试题-8及答案解析.doc
《【计算机类职业资格】中级网络工程师上午试题-8及答案解析.doc》由会员分享,可在线阅读,更多相关《【计算机类职业资格】中级网络工程师上午试题-8及答案解析.doc(16页珍藏版)》请在麦多课文档分享上搜索。
1、中级网络工程师上午试题-8 及答案解析(总分:100.00,做题时间:90 分钟)一、单项选择题(总题数:45,分数:100.00)1.支持安全 WEB服务的协议是_。(分数:2.00)A.HTTPSB.WINSC.SOAPD.HTTP2.在下列安全协议中,与 TLS功能相似的协议是_。(分数:2.00)A.PGPB.SSLC.HTTPSD.IPSec3.IPSec中的安全关联(Security Associations)三元组是_。(分数:2.00)A.安全参数索引 SPI,目标 IP地址,安全协议B.安全参数索引 SPI,源 IP地址,数字证书C.安全参数索引 SPI,目标 IP地址,数字
2、证书D.安全参数索引 SPI,源 IP地址,安全协议PGP(Pretty Good Privacy)是一种电子邮件加密软件包,它提供数据加密和数字签名两种服务,采用_进行身份认证,使用_(128 位密钥)进行数据加密,使用_进行数据完整性验证。(分数:6.00)A.RSA公钥证书B.RSA私钥证书C.Kerboros证书D.DES私钥证书A.IDEAB.RSAC.DESD.Diffie-HellmanA.HASHB.MDSC.三重 DESD.SHA-14.以下关于 S.HTTP的描述中,正确的是_。(分数:2.00)A.HTTP是一种面向报文的安全通信协议,使用 TCP 443端口B.HTTP
3、所使用的语法和报文格式与 HTTP相同C.HTTP也可以写为 HTTPSD.HTTP的安全基础并非 SSL5._是支持电子邮件加密的协议。(分数:2.00)A.PGPB.PKIC.SETD.kerberos6.安全电子邮件使用_协议。(分数:2.00)A.PGPB.HTTPSC.MIMED.DESHTTPS的安全机制工作在_。而 S-HTTP的安全机制工作在_。(分数:4.00)A.网络层B.传输层C.应用层D.物理层A.网络层B.传输层C.应用层D.物理层在 Kerberos认证系统中,用户首先向_申请初始票据,然后从_获得会话密钥。(分数:4.00)A.域名服务器 DNSB.认证服务器 A
4、SC.票据授予服务器 TGSD.认证中心 CAA.域名服务器 DNSB.认证服务器 ASC.票据授予服务器 TGSD.认证中心 CA7.以下安全协议中,用来实现安全电子邮件的协议是_。(分数:2.00)A.IPsecB.L2TPC.PGPD.PPTPKerberos由认证服务器(AS)和票证授予服务器(TGS)两部分组成,当用户 A通过 Kerberos向服务器 V请求服务时,认证过程如图所示,图中处为_,处为_。 (分数:4.00)A.KTGS(A,KS)B.KS(V,KAV)C.KV(A,KAV)D.KS(t)A.KAV(t+1)B.KS(t+1)C.KS(t)D.KAV(t)8.防火墙的
5、工作层次是决定防火墙效率及安全的主要因素,下面的叙述中正确的是_。(分数:2.00)A.防火墙工作层次越低,工作效率越高,安全性越高B.防火墙工作层次越低,工作效率越低,安全性越低C.防火墙工作层次越高,工作效率越低,安全性越低D.防火墙工作层次越高,工作效率越低,安全性越高9.在入侵检测系统中,事件分析器接收事件信息并对其进行分析,判断是否为入侵行为或异常现象,其常用的三种分析方法不包括_。(分数:2.00)A.模式匹配B.密文分析C.数据完整性分析D.系统分析10.如果一台 CISIO PLX防火墙有如下的配置:_。 PLX (config) #nameif etherent0 f1 se
6、curity0 PLX (config) #nameif etherent1 f2 security00 PLX (config) #nameif etherent2 f3 security50 那么以下说法,正确的是(分数:2.00)A.端口 f1作为外部网络接口,f2 连接 DMZ区域,f3 作为内部网络接口B.端口 f1作为内部网络接口,f2 连接 DMZ区域,f3 作为外部网络接口C.端口 f1作为外部网络接口,f2 作为内部网络接口,f3 连接 DMZ区域D.端口 f1作为内部网络接口,f2 作为外部网络接口,f3 连接 DMZ区域11.下图为 DARPA提供的公共入侵检测框架示意图
7、,该系统由四个模块组成,其中模块对应的正确名称为_。 (分数:2.00)A.事件产生器、事件数据库、事件分析器、响应单元B.事件分析器、事件产生器、响应单元、事件数据库C.事件数据库、响应单元、事件产生器、事件分析器D.响应单元、事件分析器、事件数据库、事件产生器12.近年来,在我国出现的各类病毒中,_病毒通过木马形式感染智能手机。(分数:2.00)A.欢乐时光B.熊猫烧香C.X卧底D.CIH13.以下关于钓鱼网站的说法中,错误的是_。(分数:2.00)A.钓鱼网站仿冒真实网站的 URL地址B.钓鱼网站是一种网络游戏C.钓鱼网站用于窃取访问者的机密信息D.钓鱼网站可以通过 E-mail传播网址
8、14.下面病毒中,属于蠕虫病毒的是_。(分数:2.00)A.Worm.Sasser病毒B.Trojan.QQPSW病毒C.Backdoor.IRCBot病毒D.Macro.Melissa病毒15.在 Windows Server 2003环境中有本地用户和区域用户两种用户,其中本地用户信息存储在_。(分数:2.00)A.本地计算机的 SAM数据库B.本地计算机的活动目录C.域控制器的活动目录D.域控制器的 SAM数据库16.以下关于 Windows Server 2003域管理模式的描述中,正确的是_。(分数:2.00)A.域间信任关系只能是单向信任B.单域模型中只有一个主域控制器,其他都为备
9、份域控制器C.如果域控制器改变目录信息,应把变化的信息复制到其他域控制器D.只有一个域控制器可以改变目录信息17.在 Windows Server 2003中,创建用户组时,可选择的组类型中,仅用于分发电子邮件且没有启用安全性的是_。(分数:2.00)A.安全组B.本地组C.全局组D.通信组18.在 Windows Sever 2003中,与 Windows Sever 2000终端服务对应的是_。(分数:2.00)A.远程协助B.管理远程桌面C.远程管理的 Web界面D.远程安装服务19.在 Windows系统中,默认权限最低的用户组是_。(分数:2.00)A.everyoneB.admin
10、istratorsC.power usersD.users20.下面关于域本地组的说法中,正确的是_。(分数:2.00)A.成员可来自森林中的任何域,仅可访问本地域内的资源B.成员可来自森林中的任何域,可访问任何域中的资源C.成员仅可来自本地域,可访问本地域内的资源D.成员仅可来自本地域,可访问任何域中资源21.在 Linux系统的服务器中,使用 BIND配置域名服务,主配置文件存放在_中。(分数:2.00)A.name.confB.named.confC.dns.confD.dnsd.conf22.在运行 Linux系统中,root 用户执行 shutdown-r now命令,系统将会_。(
11、分数:2.00)A.重新启动B.进入单用户模式C.休眠D.关机23.管理员为某台 Linux系统中的/etc/hosts 文件添加了如下记录,下列说法中正确的是_。 127.0.0.1 localhost.localdomain localhost 192.168.1.100 web80 192.168.1.120 emailserver(分数:2.00)A是主机 192.168.1.100的主机名B.web80是主机 192.168.1.100的主机名C.emailserver是主机 192.165.1.120的别名D.192.168.1.120行记录的格式是错误的24.下列关于 Linu
12、x文件组织方式的说法中,_是错误的。(分数:2.00)A.Linux文件系统使用索引节点来记录文件信息B.文件索引节点号由管理员手工分配C.每个文件与唯一的索引节点号对应D.一个索引节点号可对应多个文件25.在 Linux操作系统中,采用_来搭建 DNS服务器。(分数:2.00)A.SambleB.TomcatC.BindD.Apache26.有多种方案可以在一台服务器中安装 Windows和 Linux两种网络操作系统,其中可以同时运行Windows和 Linux两种网络操作系统的方案是_。(分数:2.00)A.GRUB多引导程序B.LILO多引导程序C.VMWare虚拟机D.Windows
13、多引导程序27.Linux系统中的文件操作命令 Grep命令用于_。(分数:2.00)A.列出文件的属性信息B.在指定路径查找文件C.复制文件D.在指定文件中查找指定的字符串28.在 Linux操作系统中把外部设备当作文件统一管理,外部设备文件通常放在_目录中。(分数:2.00)A./devB./libC./etcD./bin29.Linux中,下列_命令可以更改一个文件的权限设置。(分数:2.00)A.attribB.fileC.chmodD.change30.在下面的 Linux命令中,能关闭系统的命令是_。(分数:2.00)A.killB.shutdownC.exitD.logout31
14、.在 Linux中,DNS 服务器的配置文件是_。(分数:2.00)A./etc/hostnameB./etc/host.confC./etc/resolv.confD./etc/httpd.conf32.在 Linux中,可以利用_命令来终止某个进程。(分数:2.00)A.killB.deadC.quitD.exit33.默认情况下,Linux 系统中用户登录密码信息存放在_文件中。(分数:2.00)A./etc/groupB./etc/userinfoC./etc/shadowD./etc/profie34.在 Linux系统中,命令_用于管理各项软件包。(分数:2.00)A.instal
15、lB.rpmC.fsckD.msi35.在 Linux中,更改用户口令的命令是_。(分数:2.00)A.pwdB.passwdC.koulingD.password36.在 Linux中,某文件的访问权限信息为“-rwxr-r-”,以下对该文件的说明中,正确的是_。(分数:2.00)A.文件所有者有读、写和执行权限,其他用户没有读、写和执行权限B.文件所有者有读、写和执行权限,其他用户只有读权限C.文件所有者和其他用户都有读、写和执行权限D.文件所有者和其他用户都只有读和写权限37.在 Linux中,目录/proc 主要用于存放_。(分数:2.00)A.设备文件B.命令文件C.配置文件D.进程
16、和系统信息38.Linux系统中,为某一个文件在另外一个位置建立文件链接的命令为_。(分数:2.00)A.lnB.viC.locateD.cat39.FTP提供了丰富的命令,用来更改本地计算机工作目录的命令是_。(分数:2.00)A.getB.listC.lcdD.!List40.在进行域名解析的过程中,由_获取的解析结果耗时最短。(分数:2.00)A.主域名服务器B.辅域名服务器C.本地缓存D.转发域名服务器41.DNS通知是一种推进机制,其作用是使得_。(分数:2.00)A.辅助域名服务器及时更新信息B.授权域名服务器向管理区内发送公告C.本地域名服务器发送域名解析申请D.递归查询迅速返回
17、结果中级网络工程师上午试题-8 答案解析(总分:100.00,做题时间:90 分钟)一、单项选择题(总题数:45,分数:100.00)1.支持安全 WEB服务的协议是_。(分数:2.00)A.HTTPS B.WINSC.SOAPD.HTTP解析:解析 SSL/TLS 在 Web安全通信中被称为 HTTPS。2.在下列安全协议中,与 TLS功能相似的协议是_。(分数:2.00)A.PGPB.SSL C.HTTPSD.IPSec解析:解析 安全套接层(Secure Socket Layer, SSL)是 Netscape公司设计的主要用于 Web的安全传输协议。IETF 将 SSL作了标准化,标准
18、文献是 RFC 2246,并将其称为传输层安全性(Transport Layer Security, TLS),从技术上讲 TLS与 SSL的差别非常微小。TLS 提供了客户机与服务器之间的安全连接。3.IPSec中的安全关联(Security Associations)三元组是_。(分数:2.00)A.安全参数索引 SPI,目标 IP地址,安全协议 B.安全参数索引 SPI,源 IP地址,数字证书C.安全参数索引 SPI,目标 IP地址,数字证书D.安全参数索引 SPI,源 IP地址,安全协议解析:解析 安全关联 SA利用一个三元组(安全参数索引 SPI、目的 IP地址、安全协议)唯一标识。
19、PGP(Pretty Good Privacy)是一种电子邮件加密软件包,它提供数据加密和数字签名两种服务,采用_进行身份认证,使用_(128 位密钥)进行数据加密,使用_进行数据完整性验证。(分数:6.00)A.RSA公钥证书 B.RSA私钥证书C.Kerboros证书D.DES私钥证书解析:A.IDEA B.RSAC.DESD.Diffie-Hellman解析:A.HASHB.MDS C.三重 DESD.SHA-1解析:解析 PGP 是英文 Pretty Good Privacy(更好地保护隐私)的简称,是一个基于 RSA公钥&私钥及AES等加密算法的加密软件系列。PGP 使用 RSA公钥
20、证书进行身份认证,使用 IDEA(128位密钥)进行数据加密,使用 MD5进行数据完整性认证。4.以下关于 S.HTTP的描述中,正确的是_。(分数:2.00)A.HTTP是一种面向报文的安全通信协议,使用 TCP 443端口B.HTTP所使用的语法和报文格式与 HTTP相同C.HTTP也可以写为 HTTPSD.HTTP的安全基础并非 SSL 解析:解析 安全超文本传输协议(Secure Hypertext Transfer Protocol, S-HTTP)是一种结合 HTTP而设计的消息安全通信协议。S-HTTP 的设计基于与 HTTP信息样板共存并易于与 HTTP应用程序相整合。 S-H
21、TTP为 HTTP客户机和服务器提供了多种安全机制,这些安全服务选项是适用于万维网上各类用户的。还为客户机和服务器提供了对称能力(及时处理请求和恢复,及两者的参数选择),同时维持 HTTP的通信模型和实施特征。 S-HTTP不需要客户方的公用密钥证明(或公用密钥),但它支持对称密钥的操作模式。这点很重要,因为这意味着在没有要求用户个人建立公用密钥的情况下,会自发地发生私人交易。它支持端对端安全传输,客户机可能首先启动安全传输(使用报头的信息),用来支持加密技术。 在语法上,S-HTTP 报文与 HTTP相同,由请求行或状态行组成,后面是信头和主体。请求报文的格式由请求行、通用信息头、请求头、实
22、体头、信息主体组成。响应报文由响应行、通用信息头、响应头、实体头、信息主体组成。5._是支持电子邮件加密的协议。(分数:2.00)A.PGP B.PKIC.SETD.kerberos解析:解析 PGP(Pretty Good Privacy),是一个基于 RSA公匙加密体系的邮件加密软件。可以用它对邮件保密以防止非授权者阅读,它还能对邮件加上数字签名从而使收信人可以确认邮件的发送者,并能确信邮件没有被篡改。它可以提供一种安全的通讯方式,而事先并不需要任何保密的渠道用来传递密匙。6.安全电子邮件使用_协议。(分数:2.00)A.PGP B.HTTPSC.MIMED.DES解析:解析 PGP(Pr
23、etty Good Privacy)是一个完整的电子邮件安全软件包,包括加密、鉴别、电子签名和压缩等技术。HTTPS的安全机制工作在_。而 S-HTTP的安全机制工作在_。(分数:4.00)A.网络层B.传输层 C.应用层D.物理层解析:A.网络层B.传输层C.应用层 D.物理层解析:解析 HTTP 工作在传输层;安全超文本传输协议(Secure Hypertext Transfer Protocol, S-HTTP)是一种结合 HTTP而设计的消息的安全通信协议,工作在应用层。在 Kerberos认证系统中,用户首先向_申请初始票据,然后从_获得会话密钥。(分数:4.00)A.域名服务器 D
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 职业资格 中级 网络工程师 上午 试题 答案 解析 DOC
