尧图网站设计 尧图网站设计YAOTU DESIGN
ARTICLE DETAIL

资讯详情

深耕网站设计与一线实操的经验洞察。

计算机软件资格考试—第七章 网络与信息安全基础知识

计算机软件资格考试—第七章 网络与信息安全基础知识 在TCP/IP 传输层的段(segment)中采用端口号来区分不同的应用进程,端口号对应的协议 常用的电子邮件协议有SMTP、POP3、IMAP4POP3服务默认的TCP端口号是110IMAP服务默认的TCP端口号是143TFTP默认的UDP端口号是69。协议可靠性IP(Internet Proyocol网络协议)无连接、不可靠ARP(Address Resolution Protocol地址解析协议)PRAP(反地址解析协议)ICMP(Internet Control Message Protocol网络控制信息协议)TCP(Transmission Contro Protocol传输控制协议)面向连接、可靠、全双工UDP无连接、不可靠POP3 协议采用Client/Server模式进行通信当客户机需要服务时客户端软件与 POP3 服务器建立TCP连接。物联网的体系架构通常被划分为三个层次自下而上分别是感知层、网络层和应用层。物联网体系分为三个层次1.感知层负责数据采集(如传感器、RFID标签)2.网络层负责数据传输(如互联网、移动通信网络)3.应用层负责数据处理与业务实现(如智能家居、工业监控系统)。常见的组织模式顶级域名组织模式顶级域名含义组织模式顶级域名含义com商业组织cn中国edu教育机构hk中国香港gov政府部门mo中国澳门mil军事部门tw中国台湾net主要网络支持中心us美国org上述以外的组织uk英国int国际组织jp日本常见的机构性域名域名机构性质域名机构性质.com工、商、金融等企业.info提供信息服务的企业.net互联网络、接入网络服务机构.store商业销售机构.arts艺术机构.rec消遣机构.org各种非盈利性的组织.nom个人或个体.firm商业公司某二进制无符号数11101010转换为3位非压缩BCD数按百位、十位和个位的顺序表示应分别为00000010 00000011 00000100。二进制 11101010无符号转十进制234十进制 234 分解为百位、十位、个位百位2→ 二进制 0010十位3→ 二进制 0011个位4→ 二进制 0100非压缩BCD每个字节的低4位是BCD高4位为0百位0000 0010即 0x02十位0000 0011即 0x03个位0000 0100即 0x04MAC地址通常固化在计算机的网卡上。判断网络是否出现拥塞的依据是网络的吞吐量是否随着负载的增加而不算下降。子网掩码中的“1”代表网络部分。服务、接口、协议是计算机网络中的OSI参考模型的3个主要概念。ISO/OSI参考模型的数据链路层使用硬件地址作为服务访问点。蓝牙的覆盖范围是2-30m无线局域网覆盖范围是100-300mZigbee覆盖范围是50-300m无线城域网覆盖范围的典型值为3~5km点到点链路的覆盖可以高达几十干米。S-HTTP用以传输网页SET是安全电子交易SSL安全套接层协议PGP是安全电子邮件协议。Telnet提供的服务是远程登录。在同一信道上同一时刻允许数据在两个方向上传输但是同一时间数据只能在一个方向上传输的通信方式是半双工。单工数据只在一个方向上传输不能实现双方通信。如电视、广播。半双工允许数据在两个方向上传输但是同一时间数据只能在一个方向上传输其实际上是切换的单工。如对讲机。全双工允许数据在两个方向上同时传输。如手机通话。集线器与交换机都是连接以太网的设备这两者的区别是集线器的各个端口构成一个冲突域而交换机的端口不构成冲突域。工作层次能否隔离冲突域能否隔离广播域集线器物理层××交换机数据链路层√×路由器网络层√√“公开密钥密码体制”的含义是将公开密钥公开私有密钥保密。信息加密按照收发双方密钥是否相同来分类加密算法分为非对称密码算法和对称密码算法。为证明数据发送者的身份与数据的真实性需要使用数字信封。数字信封技术能够保证数据在传输过程中的安全性。数字信封是将对称密钥通过非对称加密(即有公钥和私钥两个)的结果分发对称密钥的方法。数字信封是实现信息完整性验证的技术。数字信封是一种综合利用了对称加密技术和非对称加密技术两者的优点进行信息安全传输的一种技术。数字信封既发挥了对称加密算法速度快、安全性好的优点又发挥了非对称加密算法密钥管理方便的优点。数字信封以发送方向接收方传递一段交易信息(如电子合同、支付通知单等)为例发送方先在本地用对称密钥对交易信息进行加密形成密文再用接收方的公钥将用于加密交易信息的对称密钥加密并将加密后的对称密钥信息和密文一同传递给接收方。接收方接收信息后先用自己的私钥解密加密的对称密钥信息得到用于加密交易信息的对称密钥再用其解密密文得到交易信息原文。由于在传递过程中加密后的对称密钥就像是被封装在一个信封里传递一样因此被称为数字信封。在Windows系统中要查看DHCP服务器分配给本机的IP地址使用ipconfig/all命令。动态主机配置协议(DHCP)的作用是为客户机分配一个暂时的IP地址DHCP客户机如果收不到服务器分配的IP地址则会获得一个自动专用的IP地址(APIPA)如169.254.0.X。邮箱客户端软件使用POP3协议从电子邮件服务器上获取电子邮件。在电子邮件系统中发送邮件通常使用SMTP协议而接收邮件通常使用POP3协议网络中某些用户只能接收但不能发送Email此时管理员应检查连接客户端与Email服务器之间的路由器端口的访问控制列表是否进行了deny SMTP设置。安全传输电子邮件通常采用PGP系统。FTP服务器的主要作用是提供文件的上传和下载服务。匿名FTP访问通常使用anonymous作为用户名。用户的电子邮箱是在邮件服务器硬盘上的一块专用的存储区。一个电子邮件地址由三部分组成第一部分代表用户信箱的账号第二部分是分隔符第三部分是用户信箱的邮件接收服务器域名用以标识其所在的位置。E-mail地址由分隔符““分为前后两部分分别指明用户名及邮件。域名地址protocol://hostname[:port] /path /filename其中protocol指定使用的传输协议最常见的是 HTTP 或者 HTTPS 协议也可以有其他协议如file、ftp、gopher、mms、ed2k等Hostname 是指主机名即存放资源的服务域名或者IP地址Port 是指各种传输协议所使用的默认端口号例如http的默认端口号为80一般可以省略。Path 是指路径由一个或者多个“/”分隔一般用来表示主机上的一个目录或者文件地址filename是指文件名该选项用于指定需要打开的文件名称。一般情况下一个URL可以采用主机名.域名的形式打开指定页面也可以单独使用域名来打开指定页面但是这样实现的前提是需进行相应的设置和对应。URL:协议名://主机名.组名.最高层域名2017年5月全球的十几万电脑受到勒索病毒WannaCry的攻击电脑被感染后文件会被加密锁定从而勒索钱财。在该病毒中黑客利用Windows漏洞实现攻击并要求以比特币方式支付。用户在电子商务网站上使用网上银行支付必须通过支付网关在Internet与银行专用网之间进行数据交换。一个公司面临的网络攻击来自多方一般采用安装防火墙的方法防范外部攻击。主动攻击包括拒绝服务攻击、信息篡改、资源使用欺骗、伪造消息数据和终端(拒绝服务)等攻击方法。被动攻击主要是收集信息而不是进行访问数据的合法用户对这种活动一点也不会觉察到。被动攻击包括嗅探、信息收集、窃听、流量分析、破解弱加密的数据流等攻击方法。Trojan.Lmir.PSW.60为木马后门病毒Macro.word97为宏病毒Script.Redlof为脚本病毒。以 Trojan.开始的病毒一般为木马病毒以 VBSJS.、Script.开头的病毒一般为脚本病毒以 Worm开头的一般为蠕虫病毒等。DDOS攻击的目的是影响网络提供正常的服务。DoS攻击的目的是使计算机和网络无法提供正常的服务。分布式拒绝服务攻击(Distributed Denial of ServiceDDoS)指攻击者攻破多个系统利用这些系统集中攻击其他目标大量请求使被害设备因为无法处理而拒绝服务。拒绝服务攻击(Denial of ServiceDoS)即攻击者通过发送大量合法的请求或数据来占用和消耗过多的服务资源使得网络服务不能响应正常的请求。网络防火墙可以阻断DoS攻击为了防范因特网上病毒对企业内部网络的攻击及传输在企业内部可设置防病毒过滤网关。常用作网络边界防范的是防火墙。VPN(个人局域网)的加密手段是VPN内的各台主机对各自的信息进行相应的加密。在网络通信中当消息发出后接收方能确认消息确实是由声称的发送方发出的同样当消息接收到后发送方能确认消息确实已由声称的接收方收到。这样的安全服务称为不可否认性服务。计算机病毒具有隐蔽性、传染性、潜伏性、触发性和破坏性等特点。信息安全包括5个基本要素机密性、完整性、可用性、可控性和可审查性。JavaScript是一种客户端脚本语言它采用解释方式在计算机上执行。HTML语言中可使用表单input的Maxlength属性限制用户可以输入的字符数量。在HTML文件中b标签的作用是加粗。在HTML中border属性用来指定表格边框宽度。一个HTML页面的主体内容需写在 body/body标记内。以太网使用的介质访问控制协议是CSMA/CD。浏览器是用来检索、展示以及传递Web信息资源的应用程序。在网页中点击的超链接指向HTML类型文件时服务器不执行该文件直接传递给浏览器。浏览器与WWW服务器之间传输信息时使用的协议是HTTP。安全的Web服务器与客户机之间通过HTTPSSL协议进行通信。为保证安全性HTTPS采用SSL协议对报文进行封装。传输经过SSL加密的网页所采用的协议是HTTPS。为了数据传输的安全HTTPS在HTTP的基础上加入了SSL协议SSL依靠证书来验证服务器的身份并为浏览器和服务器之间的通信加密。SSH为Secure Shell的缩写由IETF的网络小组(Network WorkingGroup)所制定SSH为建立在应用层基础上的安全协议。SSH 是目前较可靠专为远程登录会话和其他网络服务提供安全性的协议。利用SSH协议可以有效防止远程管理过程中的信息泄露问题PING 发出的是ICMP请求与响应类型的报文封装在IP协议数据中传送。进行主机的连通性测试时经常使用命令ping该命令是基于ICMP协议的一个典型应用。Ping发送一个CMP(Intemet Control Messages Protocol)即因特网信报控制协议回声请求消息给目的地并报告是否收到所希望的ICMPecho(ICMP回声应答)。它是用来检查网络是否通畅或者网络连接速度的命令。ICMP协议是TCP/IP网络中的网络层协议其报文封装在IP协议数据报中传送。ICMP协议的作用是报告IP数据报传送中的差错。在TCP/IP协议栈中ARP协议的作用是由IP地址查找对应的MAC地址RARP协议的作用是从MAC地址查找对应的IP地址。TFTP封装在UDP报文中进行传输其作用是文件传输。TFTP是TCP/IP协议族中的一个用来在客户机与服务器之间进行简单文件传输的协议提供不复杂、开销不大的文件传输服务端口号为69。它使用的传输层协议是UDP。SMTP 使用的传输协议是TCP。SMTP 是一种TCP协议支持的提供可靠且有效电子邮件传输的应用层协议。浏览器本质上是一个浏览Web页面的客户程序。欲知某主机是否可远程登录可利用端口扫描进行检测。所谓端口扫描就是利用Socket编程与目标主机的某些端口建立TCP连接、进行传输协议的验证等从而侦知目标主机的被扫描端口是否处于激活状态、主机提供了哪些服务、提供的服务中是否含有某些缺陷等等。私网IP地址区别于公网IP地址的特点是不能通过Internet访问。智能化维护能够针对风险作出预警和建议并分析定位风险原因和来源感知和预判设备健康和业务运作情况。通过清除Cookie可清除上网痕迹。Cookies 的作用是服务器存储在用户本地终端的数据。Cookie有时也用其复数形式 Cookies指某些网站为了辨别用户身份、进行 session 跟踪而储存在用户本地终端上的数据(通常经过加密)。已知函数yf(x)在x1和x2处的值分别为y1和y2其中x2x1且x2-x1比较小(例如0.01)则对于(x1x2)区间内的任意X值可用线性插值公式y1(y2-y1)(x-x1)/(x2-x1)近似地计算出f(x)的值。电子邮件发送多媒体文件附件时采用MIME(Multipurpose Internet Mail Extensions多用途互联网邮件扩展类型)协议来支持邮件传输。在电子邮件系统中Outlook Express是邮件客户端。当出现网络故障时一般应首先检查物理连通性。在检测网络故障时使用的ping命令是基于ICMP(互联网控制管理协议)协议实现的。浏览器开启无痕浏览模式后已下载文件依然会被保存下来。应用级网关防火墙是内部网和外部网的隔离点它可对应用层的通信数据流进行监控和过滤。网络防火墙中对数据包进行过滤时通常不能过滤存在安全威胁的URL。若连接数据库过程中需要指定用户名和密码则这种安全措施属于用户标识与鉴别。IE浏览器不能解释执行的是服务器端脚本程序。在 Windows 系统中通过安装IIS组件来创建 FTP站点。脚本漏洞主要攻击的是服务器。防火墙的 NAT 功能主要目的是隐藏内部网络IP 地址及拓扑结构信息。防火墙通常分为内网、外网和 DMZ 三个区域按照受保护程度从低到高正确的 排列次序为外网、 DMZ和内网。系统安全性保护技术措施主要包括数据加密、存取控制和用户监别。内联网(Intranet)是利用因特网技术构建的企业内部网其中必须包括TCP/IP协议。MD5是一种报文摘要算法。目前一般家庭中点播电视系统的用户端必须配置的设备是机顶盒。能防范重放攻击的技术是时间戳。VPN采用四项技术来保证安全分别是隧道技术加解密技术密钥管理技术使用者与设备身份认证技术。包过滤防火墙对数据包的过滤依据不包括URL地址、MAC地址。IPv6地址长度为128bit。信息系统的安全环节很多其中最薄弱的环节是人最需要在这方面加强安全措施。用户打开某网站的主页面文件index.html时看到一幅图像X并听到乐曲Y则图像X和乐曲Y都以独立的文件存储。Web服务器www.abc.edu的域名记录存储在IP地址为213.210.112.34的域名服务器中。某主机的TCP/IP属性配置如下图所示该主机要访问www.abc.edu站点则首先查询IP地址为210.112.66.78的域名服务器。主机设置了首选DNS服务器IP地址为210.112.66.78因此不论访问哪个Web站点都应首先查询IP地址为210.112.66.78的域名服务器。某工作站无法访问域名为www.csai.cn的服务器此时使用ping命令按照该服务器的IP地址进行测试发现响应正常。但是按照服务器域名进行测试发现超时。此时可能出现的问题是域名解析故障。计算机病毒按照最通用的区分方式即根据其感染的途径以及采用的技术区分计算机病毒可分为文件型计算机病毒、引导型计算机病毒、宏病毒和目录型计算机病毒。文件型计算机病毒感染可执行文件(包括EXE和COM文件)。引导型计算机病毒影响软盘或硬盘的引导扇区。宏病毒感染的对象是使用某些程序创建的文本文档、数据库、电子表格等文件。可专门针对后缀名为docx文件的病毒是宏病毒。目录型计算机病毒能够修改硬盘上存储的所有文件的地址如果用户使用某些工具(如SCANDISK或CHKDSK)检测受感染的磁盘会发现大量的文件链接地址的错误这些错误都是由此类计算机病毒造成的。某企业拟开发一套大数据可视化平台其系统架构包括:1集成与管理层、2数据可视化层、3数据分析处理层、4数据访问接入层可图示如72.下面列出4个IP地址中不能作为主机地址的是()。A. 127.0.10.1B. 192.168.192.168C. 10.0.0.10D. 210.224.10.1常用的IP地址有三种基本类型由网络号的第一个字节来区分。A类地址的第一个字节为1~126数字0和127不能作为A类地址数字127保留给内部回送函数而数字0则表示该地址是本地宿主机。B类地址的第一个字节为128~191。C类地址的第一个字节为192~223。D类地址(组播)的第一个字节为224~239。E类地址(保留)的第一个字节为240~254。127.xxx是本机回送地址即主机IP堆栈内部的IP地址主要用于网络软件测试以及本地机进程间通信无论什么程序一旦使用回送地址发送数据协议软件立即返回不进行任何网络传输。下面地址中可以作为源地址但是不能作为目的地址的是()。A. 0.0.0.0B. 127.0.0.1C. 202.225.21.1/24D. 202.225.21.255/24每一个字节都为0的地址(“0.0.0.0”)对应于当前主机即源地址。地址127.0.0.1表示本地环路地址通常作为目标地址用于测试本地TCP/IP回路。路由器中加入一条主机路由地址为200.115.240.0子网掩码是()。A. 255.255.0.0B. 255.255.240.0C. 255.255.255.0D. 255.255.255.255所谓主机路由就是需要完全匹配的路由所以子网掩码应为255.255.255.255。只要是主机路由掩码就是固定的 32 位即 255.255.255.255。地址本身是 A 类、B 类还是 C 类在这里不起作用。假定子网掩码为255.255.255.224()属于有效的主机地址。A. 15.234.118.63B. 92.11.178.93C. 201.45.116.159D. 202.53.12.192子网掩码255255255224二进制形式11111111111111111111111111100000A1523411863二进制形式00001111111010100111011000111111B921117893二进制形式01011100000010111011001001011101C20145116159二进制形式11001001001011010111010010011111D2025312192二进制形式11001010001101010000110011000000由于子网掩码为255.255.255.224所以主机地址只占用最右边的5位。A、C是一个广播地址D是一个子网地址标准分类的IP地址类别地址范围实际可用范围说明A类0~1271.0.0.1~126.255.255.2540代表任何地址127为回环测试地址B类128~191128.1.0.0~191.254.0.0128.0.0.0和191.255.0.0为保留ipC类192~223192.0.1.0~223.255.254.0192.0.0.0和223.255.255.0为保留ip①子网掩码网络位全为1主机位全为0。②网络地址网络位不变主机位全为0。③主机号网络位全为0主机位不变。④直接广播地址网络位不变主机位全为1。以下IP地址中()可以指定给因特网接口。A. 10.110.33.224B. 40.94.255.10C. 172.16.17.18D. 192.168.22.35公网IP是在互联网上使用的在任何地方只要能连网都能访问公网IP。而私有IP是局域网所使用的通过互联网是不能访问私有IP的。以下是私网地址范围10.0.0.1 至10.255.255.254172.16.0.1 至 172.31.255.254192.168.0.1 至 192.168.255.254
返回列表