版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
姓名:_________________编号:_________________地区:_________________省市:_________________ 密封线 姓名:_________________编号:_________________地区:_________________省市:_________________ 密封线 密封线 2026年软件水平考试考试重点试题精编注意事项:1.全卷采用机器阅卷,请考生注意书写规范;考试时间为120分钟。2.在作答前,考生请将自己的学校、姓名、班级、准考证号涂写在试卷和答题卡规定位置。
3.部分必须使用2B铅笔填涂;非选择题部分必须使用黑色签字笔书写,字体工整,笔迹清楚。
4.请按照题号在答题卡上与题目对应的答题区域内规范作答,超出答题区域书写的答案无效:在草稿纸、试卷上答题无效。(参考答案和详细解析均在试卷末尾)一、选择题
1、采用CSMA/CD协议的基带总线,其段长为1000m,中间没有中继器,数据速率为10Mb/s,信号传播速度为200m/μs,为了保证在发送期间能够检测到冲突,则该网络上的最小帧长应为()比特。A.50B.100C.150D.200
2、下图所示PKI系统结构中,负责验证用户身份的是()。A.证书机构CAB.注册机构RAC.证书发布系统D.PKI策略
3、()目的就是确保软件准备就绪,并且可以让最终用户能执行该软件的实现既定功能和任务。该测试以用户为主进行。该测试的依据是(请作答此空)。A.软件详细设计说明书B.技术开发合同C.软件概要设计文档D.软件需求规格说明
4、海明码是一种纠错编码,如果信息为6位,要求纠正1位错,按照海明编码规则,需要增加的校验位是()位。A.3B.4C.5D.6
5、某财务部门需建立财务专网,A公司的李工负责对该网络工程项目进行逻辑设计,他调研后得到的具体需求如下:用户计算机数量40台,分布在二层楼内,最远距离约60米;一共部署7个轻负载应用系统,其中5个系统不需要Internet访问,2个系统需要Internet访问;李工据此给出了设计方案,主要内容可概述为:出口采用核心交换机+防火墙板卡设备组成财务专网出口防火墙,并通过防火墙策略将需要Internet访问的服务器进行地址映射;财务专网使用WLAN为主,报账大厅用户、本财务部门负责人均可以访问财务专网和Internet;采用3台高性能服务器部署5个不需要Internet访问的应用系统,1台高性能服务器部署2个需要Internet访问的应用系统。针对于用户访问,你的评价是()。针对于局域网的选型,你的评价是()。针对服务器区的部署,你的评价是(请作答此空)。A.部署合理B.不恰当,7个业务系统必须部署在7台物理服务器上C.不恰当,没有备份服务器,不能保证数据的安全性和完整性D.不恰当,所有服务器均需通过防火墙策略进行地址映射
6、一个大型软件系统的需求总是有变化的。自动化工具能够帮助变更控制过程更有效地运作,()是这类工具应具有的特性之一。A.自动维护系统的不同版本B.支持系统文档的自动更新C.自动判定变更是否能够实施D.可定义当提交了新请求或者请求状态出现更新时,哪些人可以接收到电子邮件通知
7、以下关于边界网关协议BGP4的叙述中,不正确的是()。A.BGP4网关向对等实体(Peer)发布可以到达的AS列表B.BGP4网关采用逐跳路由(hop-by-hop)模式发布路由信息C.BGP4可以通过路由汇聚功能形成超级网络(Supernet)D.BGP4报文直接封装在IP数据报中传送
8、IAB制定的网络管理协议是SNMP,管理站(Manager)通过GetRequest命令查询代理(Agent)中的管理信息库,如果代理需要向管理站报告一个异常事件,则代理发出()报文。A.InformationB.ExceptionC.TrapD.Interrupt
9、路由器命令“Router(config)#access-listldeny”的含义是()。A.不允许源地址为的分组通过B.允许源地址为192.168,1.1的分组通过C.不允许目标地址为的分组通过D.允许目标地址为的分组通过
10、假设路由表有如下4个表项A2/22B4/22C4/22D4/22,那么与地址2匹配的表项是___A.2B.4C.4D.4
11、DNS通常会为域名设定一个有效期(时间长度)。如果要使域名永久有效,则有效期的值应设为()。A.0B.65535C.86400D.4294967295(即232-1)
12、RIP是一种基于(请作答此空)的内部网关协议,在一条RIP通路上最多可包含的路由器数量是()A.链路状态算法B.距离矢量算法C.集中式路由算法D.固定路由算法
13、ARP协议的作用是(),它的协议数据单元封装在()中传送。ARP请求是采用(请作答此空)方式发送的。A.单播B.组播C.广播D.点播
14、一个大型软件系统的需求总是有变化的。为了降低项目开发的风险,需要一个好的变更控制过程。合理的变更控制为();自动化工具能够帮助变更控制过程更有效地运作,(请作答此空)是这类工具应具有的特性之一。A.自动维护系统的不同版本B.支持系统文档的自动更新C.自动判定变更是否能够实施D.可生成标准的和定制的报告和图表
15、在项目进度管理中,常用()来安排工作顺序。A.进度曲线法B.网络图法C.直方图法D.相关图法
16、某学校为学生宿舍部署无线网络后,频繁出现网速慢、用户无法登录等现象,网络管理员可以通过哪些措施优化无线网络()。A.①②B.①②③C.①②③④D.①②③④⑤
17、ARP协议的作用是(请作答此空),它的协议数据单元封装在()中传送。ARP请求是采用()方式发送的。A.由MAC地址求IP地址B.由IP地址求MAC地址C.由IP地址查域名D.由域名查IP地址
18、在一次TCP连接中,如果某方要关闭连接,则应该发出()。A.RSTB.FINC.CLSD.PSH
19、IDS是一类重要的安全技术,其基本思想是()。A.过滤特定来源的数据包B.过滤发往特定对象的数据包C.利用网闸等隔离措施D.通过网络行为判断是否安全
20、脉冲编码调制(PCM)技术主要用于解决()的问题;其必须经过(请作答此空)三个步骤。A.量化、取样、编码B.取样、编码、量化C.取样、量化、编码D.编码、取样、量化
21、对网络性能进行评估时,需要明确的主要性能指标是()A.实际数据率B.丢包率C.延迟时间D.延迟抖动
22、网络安全设计是保证网络安全运行的基础,网络安全设计有其基本的设计原则。以下关于网络安全设计原则的描述,错误的是()A.网络安全的“木桶原则”强调对信息均衡、全面地进行保护B.良好的等级划分,是实现网络安全的保障C.网络安全系统设计应独立进行,不需要考虑网络结构D.网络安全系统应该以不影响系统正常运行为前提
23、项目管理工具用来辅助项目经理实施软件开发过程中的项目管理活动,它不能(26)。A.覆盖整个软件生存周期B.确定关键路径、松弛时间、超前时间和滞后时间C.生成固定格式的报表和裁剪项目报告D.指导软件设计人员按软件生存周期各个阶段的适用技术进行设计工作
24、下面关于蠕虫的说法中,正确的是A.扩展功能模块是每一个蠕虫都必须具有的模块B.扩展功能模块有主机驻留模块、隐藏模块、破坏模块、自我复制模块、通信模块和控制模块C.破坏模块是指摧毁或破坏被感染计算机。但是像后门这种潜在危险不是破坏模块D.有些网络蠕虫并不驻留在主机硬盘中,例如红色代码等仅驻留在内存中,关机后蠕虫就自动消失了
25、杀毒软件报告发现病毒Macro.Melissa,由该病毒名称可以推断出病毒类型是()。A.文件型B.引导型C.目录型D.宏病毒
26、下列关于网络设备安全的描述中,错误的是()。A.为了方便设备管理,重要设备采用双因素认证B.详细记录管理人员对管理设备的操作和更改配置C.每年备份一次交换路由设备的配置和日志D.网络管理人员离岗,应立刻更换密码
27、假设3DES算法的密钥为K1和K2,明文为M,密文为C,则以下关于3DES加密过程,说法正确的是()。A.K1对K2加密得到C1,然后用C1对M进行加密得到CB.K2对K1加密后的结果,对M进行加密得到C.K1对M进行加密得到C1,然后用K2对C1解密得到C2,最后使用K1加密C2得到C3D.K1对M进行加密得到C1,然后用K2对C1加密得到C2,最后使用K2加密C2得到C3
28、IPSAN的主要技术是采用()实现异地间的数据交换。A.I/OB.iSCSIC.InfiniBandD.FibreChannel
29、数据安全的目的是实现数据的()。A.唯一性、不可替代性、机密性B.机密性、完整性、不可否认性C.完整性、确定性、约束性D.不可否认性、备份、效率
30、网络生命周期的迭代模型的四阶段模型,顾名思义分为四个阶段,其中()不属于该迭代模型。()的工作在于根据设计方案进行设备购置、安装、调试,形成可试用的网络环境。以下特点中,不属于该阶段模型优缺点的是(请作答此空)。A.工作成本较高B.灵活性高C.适用于小规模网络D.需求较为明确的网络工程
31、使用()方式可以阻止从路由器接口发送路由更新信息。A.重发布B.路由归纳C.静默接口D.默认网关
32、以下关于IPsec协议的描述中,正确的是()。A.IPseC认证头(AH)不提供数据加密服务B.IPseC封装安全负荷(ESP)用于数据完整性认证和数据源认证C.IPseC的传输模式对原来的IP数据报进行了封装和加密,再加上了新的IP头D.IPseC通过应用层的WeB服务器建立安全连接
33、(25)方法以原型开发思想为基础,采用迭代增量式开发,发型版本小型化,比较适合需求变化较大或者开发前期对需求不是很清晰的项目。A.信息工程B.结构化C.面向对象D.敏捷
34、为了防止因出现网络路由环路,而导致IP数据报在网络中无休止地转发,IP协议在IP包头设置了表示数据报生存期的TTL位,它是一个计数器,每经过(),其值-1。A.一台交换机B.一台主机C.一台路由器D.1秒钟
35、若在一个IPv4网络中一共划分了5个VLAN,则该IPv4网络中()。A.至少存在5个子网B.最多存在5个子网C.至少存在5个路由器D.最多存在5个路由器
36、一个安全的身份识别协议至少应满足两个条件:识别者A能向验证者B证明他的确是A;在识别者A向验证者提供了证明他的身份的信息后,验证者B不能取得A的任何有用的信息,即B不能模仿A向第三方证明他是A。以下选项中,不满足上述条件的认证协议有()。A.一次一密机制B.X.509认证协议C.凯撒加密D.Kerberos认证协议
37、数字用户线(DSL)是基于普通电话线的宽带接入技术,可以在铜质双绞线上同时传送数据和话音信号。下列选项中,数据速率最高的DSL标准是()。A.ADSLB.VDSLC.HDSLD.RADSL
38、在一个占地200*80m2生产大型机床的车间里布置网络,有200台计算机需要连网,没有任何现成网线,对网络的响应速度要求是能实时控制。设计师在进行物理网络设计时,提出了如下方案:设计一个中心机房,将所有的交换机、路由器、服务器放置在该中心机房,用UPS保证供电,用超5类双绞线电缆作为传输介质并用PVC线槽铺设。该设计方案的最严重问题是()。A.未将机房与厂房分开B.未给出机房的设计方案C.交换机集中于机房浪费大量双绞线电缆D.交换机集中于中心机房将使得水平布线超过100米的长度限制
39、二层以太网交换机联网范围的距离主要受制于()。A.MAC地址B.CSMA/CDC.通信介质D.网桥协议
40、在一个16000m2建筑面积的八层楼里,没有任何现成网线,现有1200台计算机需要连网,对网络的响应速度要求较高,同时要求WLAN覆盖整栋楼满足临时连网的需要。设计师在进行物理网络设计时,提出了如下方案:设计一个中心机房,将所有的交换机、路由器、服务器放置在该中心机房,用UPS保证供电,用超5类双绞线电缆作为传输介质,在每层楼放置一个无线AP。该设计方案的致命问题之一是()A.未计算UPS的负载B.未明确线路的具体走向C.交换机集中于机房浪费大量双绞线电缆D.交换机集中于机房使得水平布线超过100米的长度限制
41、加密与解密属于OSI参考模型中第()层的功能。A.4B.5C.6D.7
42、S/MIME发送报文的过程中对消息M的处理包括生成数字指纹、生成数字签名、加密数字签名和加密报文4个步骤,其中生成数字指纹采用的算法是(),加密数字签名采用的算法是(请作答此空)。A.MD5B.RSAC.3DESD.SHA-1
43、在采用CSMA/CD控制方式的总线网络上,假定τ=总线上单程传播时间,T0=发送一个帧需要的时间(=帧长/数据率),a=τ/T0。信道利用率的极限值为()。A.见图AB.见图BC.见图CD.见图D
44、当一个TCP连接处于()状态时等待应用程序关闭端口。A.CLOSEDB.ESTABLISHEDC.CLOSE-WAITD.LAST-ACK
45、在项目的每一个阶段结束时,审查项目完成情况与可交付成果是()。A.根据项目基线确定完成项目所需的资源数量B.根据已完成的工作量调整时间安排与成本基线C.决定项目是否应进入下一阶段D.接受客户对所交付项目的验收
46、以下关于各种反病毒技术的说法中,正确的是:A.特征值检测方法检测准确,误报警率低,但是不可识别病毒的名称,不能检查未知病毒和多态性病毒B.校验和技术能检测到未知病毒,对付隐蔽性病毒效率较高,但是会误报警,不能识别病毒名称C.启发式扫描能检查出许多未知的新病毒,而且不会出现误报、虚报等情况D.以上3中反病毒技术都不能有效解决多态性病毒
47、某网站向CA中请了数字证书,用户通过()来验证网站的真伪。在用户与网站进行安全通信时,用户可以通过(请作答此空)进行加密和验证,该网站通过()进行解密和签名。A.CA的签名B.证书中的公钥C.网站的私钥D.用户的公钥
48、PPP由一组IP协议组成,其中,()协议功能是通过链路配置分组、链路终结分组、链路维护分组建立、配置和管理数据链路连接。A.封装协议B.点对点隧道协议(PPTP)C.链路控制协议(LCP)D.网络控制协议(NCP)
49、如下图所示,某公司甲、乙两地通过建立IPSecVPN隧道,实现主机A和主机B的互相访问,VPN隧道协商成功后,甲乙两地访问互联网均正常,但从主机A到主机Bping不正常,原因可能是(请作答此空)、()。A.甲乙两地存在网络链路故障B.甲乙两地防火墙未配置虚拟路由或者虚拟路由配置错误C.甲乙两地防火墙策略路由配置错误D.甲乙两地防火墙互联网接口配置错误
50、杂凑函数SHA1的输入分组长度为()比特。A.128B.258C.512D.1024
51、乙公司参加一个网络项目的投标,为降低投标价格以增加中标的可能性,乙公司决定将招标文件中的一些次要项目(约占总金额的3%)作为可选项目,没有计算到投标总价中,而是另作一张可选价格表,由招标方选择是否需要。评标时,评委未计算可选价格部分,这样乙公司因报价低而中标。实施时,甲方提出乙方所说的可选项是必须的,在招标文件中已明确说明,要求乙方免费完成。针对这些所谓可选项目,最可能的结果是()。A.在甲方追加经费后乙公司完成B.乙公司免费完成C.甲方不追加经费,相应部分取消D.甲方起诉到法院
52、某企业采用防火墙保护内部网络安全。与外网的连接丢包严重,网络延迟高,且故障持续时间有2周左右。技术人员采用如下步骤进行故障检测:1.登录防火墙,检查(请作答此空),发现使用率较低,一切正常。2.查看网络内各设备的会话数和吞吐量,发现只有一台设备异常,连接数有7万多,而同期其他类似设备都没有超过千次。3.进行()操作后,故障现象消失,用户Internet接入正常。可以初步判断,产生故障的原因不可能是(),排除故障的方法是在防火墙上()。A.内存及CPU使用情况B.进入内网报文数量C.ACL规则执行情况D.进入Internet报文数量
53、某大型商业公司欲集成内部的多个业务系统,这些业务系统的运行平台和开发语言差异较大,而且系统所使用的通信协议和数据格式各不相同,针对这种情况,采用基于(上一空)的集成框架较为合适。除此以外,集成系统还需要根据公司的新业务需要,灵活、动态地定制系统之间的功能协作关系,针对这一需求,应该选择基于()技术的实现方式更为合适。A.分布式对象B.远程过程调用C.进程间通信D.工作流
54、甲利用对称密钥签名体制将签过名的文件发送给乙,甲不能抵赖、乙也不能伪造签名的原因是()。A.只有甲知道他的签名密钥(除可信的仲裁者外),仲裁者转发甲的签名文件给乙时附加了唯一的声明信息B.只有甲和乙知道共享密钥C.只有仲裁者同时知道所有的密钥D.只有乙知道甲的密钥
55、__不属于将入侵检测系统部署在DMZ中的优点A.可以查看受保护区域主机被攻击的状态B.可以检测防火墙系统的策略配置是否合理C.可以检测DMZ被黑客攻击的重点D.可以审计来自Internet上对受保护网络的攻击类型
56、DHCP服务器收到Discover报文后,就会在地址池中查找一个合适的IP地址,加上相应的租约期限和其他配置信息(如网关、DNS服务器等信息),构造一个()报文,发送给DHCP客户端A.DhcpOfferB.DhcpDeclineC.DhcpAckD.DhcpNack
57、以下关于IntServ服务模型说法,不正确的是()。A.RSVP在从源端到目地端的每个路由器上运行,能监视每个数据流,以防资源浪费B.状态信息的数量与流的数目成正比。因此在大型网络中,按每个流进行资源预留会产生很大的开销。C.IntServ体系结构复杂。若要得到有保证的服务,所有的路由器都必须装有RSVP、接纳控制、分类器和调度器。D.IntServ所定义的服务质量等级数量比较丰富,比较灵活。
58、采用Kerberos系统进行认证时,可以在报文中加入()来防止重放攻击。A.会话密钥B.时间戳C.用户ID.私有密钥
59、利用椭圆曲线离散对数原理加密的是______系统?A.ERPB.ECDLPC.RSAD.ECC
60、网络系统中针对海量数据的加密,通常不采用()。A.链路加密B.会话加密C.公钥加密D.端对端加密
61、项目质量控制的目的是()A.增强满足质量要求的能力B.致力于提供质量要求得到满意的信任C.致力于满足质量要求D.制定质量目标、规定过程和资源,以实现其目的
62、在相隔2000km的两地间通过电缆以4800b/s的速率传送3000比特长的数据包,从开始发送到接收完数据需要的时间是(),如果用50Kb/s的卫星信道传送,则需要的时间是(请作答此空)。A.70msB.330msC.500msD.600ms
63、当以太网的MAC子层在数据帧发送过程中检测到冲突时,就是用()退避一段时间后重新试图发送A.非坚持算法B.1-坚持算法C.P-坚持算法D.二进制指数退避算法
64、在局域网中划分VLAN,不同VLAN之间必须通过中继端口连接才能互相通信,属于各个VLAN的数据帧必须同时打上不同的()。A.VLAN优先级B.VLAN标记C.用户标识D.用户密钥
65、某单位在进行新园区网络规划设计时,考虑选用的关键设备都是国内外知名公司的产品,在系统结构化布线、设备安装、机房装修等环节严格按照现行国内外相关技术标准或规范来执行。该单位在网络设计时遵循了()原则。A.先进性B.可靠性与稳定性C.可扩充D.实用性
66、OSI中,实现系统间二进制信息组的正确传输,为上一层提供可靠、无错误的数据信息的协议层是()A.物理层B.数据链路层C.网络层D.运输层
67、存储转发方式是实现网络互联的方式之一,其主要问题是在每个节点上产生不确定的延迟时间。克服这一问题的最有效方法是()A.设置更多的缓冲区B.设计更好的缓冲区分配算法C.提高传输介质的传输能力D.减少分组的长度
68、当网络通信出现拥塞时,路由器发出ICMP()报文。A.回声请求B.掩码请求C.源点抑制D.路由重定向
69、根据《中华人民共和国著作权法》和《计算机软件保护条例》的规定,对于法人或其他组织的软件著作权,保护期为()。A.20年B.30年C.50年D.70年
70、使用CIDR技术把4个C类网络/24、/24、/24和/24汇聚成一个超网,得到的地址是()。A./22B./22C./21D./21
71、在快速以太网物理层标准中,使用两对5类无屏蔽双绞线的是()。A.100BASE-TXB.100BASE-FXC.100BASE-T4D.100BASE-T
72、()属于无线局域网WLAN标准协议。A.802.6B.802.7C.802.8D.802.11
73、一个网络的地址为28/26,则该网络的广播地址是()。A.55B.29C.91D.52
74、原型法在软件开发过程中是一种十分有效的策略,原型通常有两种,如果最后的系统是基于原型生成的,那么称为()。A.渐进式原型B.抛弃型原型C.基础式原型D.简要式原型
75、由10个AS连接组成的网络,使用BGP-4进行AS之间的路由选择。以下叙述正确的是()。A.AS之间的路由选择由边界路由器完成,选择的输出路由是下一个边界路由器的地址B.AS之间的路由选择由BGP发言人完成,选择的输出路由包含路径上所有BGP发言人的地址C.AS之间的路由选择由BGP发言人完成,选择的输出路由是下一个网络的地址D.AS之间的路由选择由边界路由器完成,选择的输出路由包含所有边界路由器的地址
76、假设安装完ISA2006后默认情况下不允许内部访问外部WEB页面,如果要使内部用户正常访问外部的WEB页面,应该______A.配置ISA策略允许内部使用HTTP协议访问外部B.配置ISA策略允许内部使用HTTP及DNS协议访问外部C.配置ISA策略允许内部使用HTTP、HTTPS及DNS协议访问外部D.配置ISA策略允许内部网络使用HTTP、https及DNS协议访问外部,启用ISA的DNS转发功能并完成相关设置
77、下面关于IPv6的描述中,最准确的是()。A.IPv6可以允许全局IP地址重复使用B.IPv6解决了全局IP地址不足的问题C.IPv6的出现使得卫星联网得以实现D.IPv6的设计目标之一是支持光纤通信
78、TCP协议在工作过程中存在死锁的可能,解决方法是()。A.禁止请求未被释放的资源B.在一个连接释放之前,不允许建立新的连接C.修改RTT的计算公式D.设置计时器,计时满后发探测报文
79、RIPv2是增强的RIP协议,下面关于RIPv2的描述中,错误的是()。A.使用广播方式来传播路由更新报文B.采用了触发更新机制来加速路由收敛C.支持可变长子网掩码和无类别域间路由D.使用经过散列的口令字来限制路由信息的传播
80、下列对FTP业务的描述正确的是()。A.FTP服务必须通过用户名和口令才能访问。FTP可以基于UDP或TCP传输信息B.FTP服务器必须通过用户名和口令才能访问。FTP只能基于TCP传输信息C.FTP服务器无须用户名和口令即可访问。FTP可以基于UDP或TCP传输信息D.FTP服务器无须用户名和口令即可访问。FTP只能基于UDP传输信息二、多选题
81、某企业有电信和联通2条互联网接入线路,通过部署(请作答此空)可以实现内部用户通过电信信道访问电信目的的IP地址,通过联通信道访问联通目的的IP地址。也可以配置基于()的策略路由,实现行政部和财务部通过电信信道访问互联网,市场部和研发部通过联通信道访问互联网。A.负载均衡设备B.网闸C.安全设计设备D.上网行为管理设备
82、采用Kerberos系统进行认证时,可以在报文中加入()来防止重放攻击。A.会话密钥B.时间戳C.用户ID.私有密钥
83、某政府机构拟建设一个网络,委托甲公司承建。甲公司的张工程师带队去进行需求调研,在与委托方会谈过程中记录了大量信息,其中主要内容有:用户计算机数量:80台;业务类型:政务办公,在办公时不允许连接Internet;分布范围:分布在一栋四层楼房内;最远距离:约80米;该网络通过专用光纤与上级机关的政务网相连;网络建设时间:三个月。张工据此撰写了需求分析报告,与常规网络建设的需求分析报告相比,该报告的最大不同之处是网络隔离需求。为此,张工在需求报告中特别强调应增加预算,以采购性能优越的进口设备。该需求分析报告()。A.恰当,考虑周全B.不很恰当,因现有预算足够买国产设备C.不恰当,因无需增加预算也能采购到好的进口设备D.不恰当,因政务网的关键设备不允许使用进口设备
84、下面的地址中属于单播地址的是()。A.55/18B.23/30C.4/27D.3/16
85、若用256K×8bit的存储器芯片,构成地址40000000H到400FFFFFH且按字节编址的内存区域,则需(12)片芯片A.4B.8C.16D.32
86、OSPF默认的Hello报文发送间隔时间是(请作答此空)秒,默认无效时间间隔是Hello时间间隔的()倍。A.10B.15C.20D.30
87、利用交换机的ACL功能可增强网络的安全性和功能,其中不能实现的功能是(),交换机上的RADIUS不能实现的功能是(请作答此空)。A.用户名认证B.用户密码认证C.用户接入权限认证D.流量控制
88、ThedevelopmentoftheSemanticWebproceedsinsteps,eachstepbuildingalayerontopofanother.Thepragmaticjustificationforthisapproachisthatitiseasiertoachieve()onsmallsteps,whereasitismuchhardertogeteveryoneonboardiftoomuchisattempted.Usuallythereareseveralresearchgroupsmovingindifferentdirections;this(请作答此空)ofideasisamajordrivingforceforscientificprogress.However,fromanengineeringperspectivethereisaneedtostandardize.So,ifmostresearchersagreeoncertainissuesanddisagreeonothers,itmakessensetofixthepointofagreement.Thisway,evenifthemoreambitiousresearcheffortsshouldfai1,therewil1beatleast()positiveoutcomes.Oncea()hasbeenestablished,manymoregroupsandcompanieswilladoptit,insteadofwaitingtoseewhichofthealternativeresearchlineswillbesuccessfulintheend.ThenatureoftheSemanticWebissuchthatcompaniesandsingleusersmustbuildtools,addcontent,andusethatcontent.WecannotwaituntilthefullSemanticWebvisionmaterializes-itmaytakeanothertenyearsforittoberealizedtoitsfull()(asenvisionedtoday,ofcourse).A.CompetitionB.AgreementC.CooperationD.collaboration
89、杀毒软件报告发现病毒Macro.Melissa,由该病毒名称可以推断出病毒类型是()。A.文件型B.引导型C.目录型D.宏病毒
90、设卫星信息的传输延迟为270ms,数据速率为64Kb/s,帧长4000比特,采用停等ARQ协议,则信道的最大利用率为()。A.0.480B.0.125C.0.104D.0.010
91、甲方是一个对网络响应速度要求很高的机构,张工负责为甲方的网络工程项目进行逻辑设计,他的设计方案的主要内容可概述为:①采用核心层、分布层、接入层三层结构;②局域网以使用WLAN为主;③骨干网使用千兆以太网;④地址分配方案是:按甲方各分支机构的地理位置划分子网,并按191.168.n.X的模式分配,其中n为分支机构的序号(0表示总部,分支机构总数不会超过10,每个分支机构内的计算机数在100至200之间);⑤配置一个具有NAT功能的家用路由器实现机构内部计算机连接Internet。针对NAT及其相关方案,你的评价是()。A.设计合理B.不合理,计算机太多,NAT成为瓶颈C.不合理,不能由一个NAT为不同的子网实现地址自动分配D.不合理,一个路由器不能连接太多的子网
92、在SNMP协议中,当代理收到一个GET请求时,如果有一个值不可或不能提供,则返回()。A.该实例的下个值B.该实例的上个值C.空值D.错误信息
93、报文摘要算法SHA-1输出的位数是()。A.100位B.128位C.160位D.180位
94、RIPv1与RIPv2的区别是()。A.RIPvl的最大跳数是16,而RIPv2的最大跳数为32B.RIPvl是有类别的,而RIPv2是无类别的C.RIPvl用跳数作为度量值,而RIPv2用跳数和带宽作为度量值D.RIPvl不定期发送路由更新,而RIPv2周期性发送路由更新
95、使用CIDR技术把4个C类网络/24、/24、/24和/24汇聚成一个超网,得到的地址是(6)。A./20B./21C./23D./22
96、内网计算机感染木马后,由于其使用私有地址,木马控制端无法与木马服务端建立联系。此时要使木马发挥作用,可采用的方法是()。A.由服务端主动向控制端发起通信B.由双方共知的第三方作为中转站实现间接通信C.服务端盗用合法IP地址,伪装成合法用户D.服务端以病毒方式运行,直接破坏所驻留的计算机
97、主动防御是新型的杀病毒技术,其原理是()。A.根据特定的指令串识别病毒程序并阻止其运行B.根据特定的标志识别病毒程序并阻止其运行C.根据特定的行为识别病毒程序并阻止其运行D.根据特定的程序结构识别病毒程序并阻止其运行
98、安全管理制度中信息安全有三条基本的管理原则____A.人员允许下不单独工作、限制使用范围、责任落实B.人员允许下不单独工作、限制使用时间、责任分散C.建立文档制度、建立管理制度、建立责任制度D.建立总体方针、建立管理制度、建立操作规程
99、有一种NAT技术叫做“地址伪装”(Masquerading),下面关于地址伪装的描述中正确的是()A.把多个内部地址翻译成一个外部地址和多个端口号B.把多个外部地址翻译成一个内部地址和一个端口号C.把一个内部地址翻译成多个外部地址和多个端口号D.把一个外部地址翻译成多个内部地址和一个端口号
100、点对点协议PPP中NCP的功能是()。A.建立链路B.封装多种协议C.把分组转变成信元D.建立连接
参考答案与解析
1、答案:B本题解析:CSMA/CD采用“边发送边监听”方式,即边发送边检测信道信号电压变化,如果发现信号变化幅度超过一定限度,则认为总线上发生“冲突”。以下介绍几个重要定义和数据:电磁波在1km电缆传播的时延约为5μs。冲突检测最长时间为两倍的总线端到端的传播时延(2τ),2τ称为争用期,又称为碰撞窗口。经过争用期还没有检测到碰撞时,才能肯定发送不会出现碰撞。10M以太网争用期定为51.2μs。对于10Mb/s网络,时间51.2μs可以发送512bit数据,即64字节。以太网规定10Mbps以太网最小帧长为64字节,最大帧长为1518字节,最大传输单元(MTU)为1500字节。小于64字节的都是由于冲突而异常终止的无效帧,接收这类帧时应将其丢弃(千兆以太网和万兆以太网最小帧长为512字节)。最小帧长=网络速率×2×(最大段长/信号传播速度)因此最小帧长=网络速率×2×最大段长/信号传播速度=10Mbps×2×1000m/200m/μs=100bit。
2、答案:B本题解析:考核PKI系统结构中各要素的职责。
3、答案:D本题解析:验收测试目的就是确保软件准备就绪,并且可以让最终用户能执行该软件的实现既定功能和任务。该测试以用户为主进行。测试的依据是软件需求规格说明。
4、答案:B本题解析:海明码实际上是一种多重奇偶校验码,其工作原理是:在有效信息位中加入校验位形成海明码,并把海明码的每一个二进制位分配到不同的奇偶校验组中。当某一位出错后,就会引起有关校验位的值发生变化,因此不但可以发现错误,还能指出错误的位置,所以还可以进行纠错。码字之间的海明距离是一个码字要变成另一个码字时必须改变的最小位数。设海明码校验位为k,信息位为m,为了纠正1位错,则它们之间的关系应满足m+k+1≤2k。所以信息位为6的话,需要加入的校验位是4。
5、答案:C本题解析:本题考察网络规划设计能力。财务部所有员工原则上都不允许访问internet。而且财务专网需要采用有线传输数据,以保证数据安全性要求。针对于服务器应该采用备份服务器对数据进行备份,保证数据安全。
6、答案:D本题解析:一个大型软件系统的需求总是有变化的。为了降低项目开发的风险,需要一个好的变更控制过程。合理的变更控制为识别问题、问题分析与变更描述、变更分析与成本计算、变更实现、得到修改后的需求。自动化工具能够帮助变更控制过程更有效地运作,能有效收集、存储、管理变更,工具应该具备的特征如下:(1)可定义变更请求中的数据项;(2)可定义变更请求生命周期的状态转换模型;(3)可强制实施状态转换模型,确保只有授权用户才能进行所允许的状态变更;(4)可记录每一个状态变更的日期和做出这一变更的人;(5)可定义当提交了新请求或者请求状态出现更新时,哪些人可以接收到电子邮件通知;
7、答案:D本题解析:BGP是边界网关协议,目前版本为BGP4,是一种增强的距离矢量路由协议。该协议运行在不同AS的路由器之间,用于选择AS之间花费最小的协议。BGP协议基于TCP协议,端口179。使用面向连接的TCP可以进行身份认证,可靠交换路由信息。BGP4+支持IPv6。BGP特点:(1)不用周期性发送路由信息;(2)路由变化,发送增量路由(变化了的路由信息);(3)周期性发送Keepalive报文效验TCP的连通性。
8、答案:C本题解析:暂无解析
9、答案:A本题解析:访问控制列表(AccessControlLists,ACL)是目前使用最多的访问控制实现技术。访问控制列表是路由器接口的指令列表,用来控制端口进出的数据包。ACL适用于所有的被路由协议,如IP、IPX、AppleTalk等。访问控制列表可以分为标准访问控制列表和扩展访问控制列表。ACL的默认执行顺序是自上而下,在配置时要遵循最小特权原则、最靠近受控对象原则及默认丢弃原则。Router(config)#access-listldeny此语句是采用标准的访问控制列表。标准访问控制列表基于IP地址,列表取值为1~99,分析数据包的源地址决定允许或拒绝数据报通过。标准访问控制表配置。Router>enableRouter#configterminal准备进入全局配置模式Router(config)#access-listaccess-list_num{permit|deny}source_ipsource_wildcard_maskaccess-list_num取值为1~99;permit表示允许,deny表示拒绝,source_wildcard_mask表示反掩码access-list可以配置多条,但用这种方式时,如果列表要插入或删除一行,就必须删除所有ACL并重新配置。这种方式容易出错,建议使用文本方式编辑ACL,通过TFTP上传或拷贝+粘贴方式到路由器。在配置ACL时,如果删除一项ACL条目,就会删除所有ACL。
10、答案:D本题解析:基本规则是靠最长前缀匹配,也就是从左到右二进制位数相同的bit数最多的那一个选项。也可以用快速计算方法计算。找出第一个字节:不同,但是最接近目标网络地址的表项。
11、答案:C本题解析:答案:C。本题考查DNS的基本知识。DNS规定,域名的有效时间以秒为单位,用86400秒(24小时)表示永久有效。
12、答案:B本题解析:本题考察RIP协议的基础原理。路由信息协议(RIP)是一种在网关与主机之间交换路由选择信息的标准。RIP是一种内部网关协议。在国家性网络中如当前的因特网,拥有很多用于整个网络的路由选择协议。作为形成网络的每一个自治系统(AS),都有属于自己的路由选择技术,不同的AS系统,路由选择技术也不同。RIP协议有以下特点:(1)RIP是自治系统内部使用的协议即内部网关协议,使用的是距离矢量算法。(2)RIP使用UDP的520端口进行RIP进程之间的通信。(3)RIP主要有两个版本:RIPv1和RIPv2。(4)RIP协议以跳数作为网络度量值。(5)RIP协议采用广播或组播进行通信,其中RIPv1只支持广播,而RIPv2除支持广播外还支持组播。(6)RIP协议支持主机被动模式,即RIP协议允许主机只接收和更新路由信息而不发送信息。(7)RIP协议支持默认路由传播。(8)RIP协议的网络直径不超过15跳,适合于中小型网络。16跳时认为网络不可达。(9)RIPv1是有类路由协议,RIPv2是无类路由协议,即RIPv2的报文中含有掩码信息。
13、答案:C本题解析:ARP协议是在网络层的协议,主要用于解析IP地址对应的MAC地址。数据封装在以太帧里面,因为要对所有的机器发出请求,因此其目的地址是广播地址,所以是以广播形式发送。
14、答案:D本题解析:一个大型软件系统的需求总是有变化的。为了降低项目开发的风险,需要一个好的变更控制过程。合理的变更控制为识别问题、问题分析与变更描述、变更分析与成本计算、变更实现、得到修改后的需求。自动化工具能够帮助变更控制过程更有效地运作,能有效收集、存储、管理变更,工具应该具备的特征如下:(1)可定义变更请求中的数据项;(2)可定义变更请求生命周期的状态转换模型;(3)可强制实施状态转换模型,确保只有授权用户才能进行所允许的状态变更;(4)可记录每一个状态变更的日期和做出这一变更的人;(5)可定义当提交了新请求或者请求状态出现更新时,哪些人可以接收到电子邮件通知;(6)可生成标准的和定制的报告和图表。
15、答案:B本题解析:网络图法是一种编制大型工程进度计划的有效方法。
16、答案:D本题解析:造成无线网络慢、用户无法登录的优化措施有:调整AP功率、更换高密度AP、调整带宽、干扰调整、馈线入户。
17、答案:B本题解析:ARP协议是在网络层的协议,主要用于解析IP地址对应的MAC地址。数据封装在以太帧里面,因为要对所有的机器发出请求,因此其目的地址是广播地址,所以是以广播形式发送。
18、答案:B本题解析:TCP连接的关闭流程是,首先由发起方发送一个结束包(将FIN置为1,并提供序号)。
19、答案:D本题解析:IDS的基本原理是通过分析网络行为(访问方式、访问量、与历史访问规律的差异等)判断网络是否被攻击及何种攻击。但这种分析并不能知道用户的各种突发性和变化的需求,因此很容易出现误判,并且对网络内部的误操作不能准确判断。
20、答案:C本题解析:这是一道基础知识题,考查的是脉冲编码调制技术。PCM是一种编码技术,它是用来将模拟信号转成对应的数字信号的技术,用于解决“在数字线路上传输模拟信号”的问题。在转化的过程中,显然首先应该“取样”,也就是获得模拟信号的特征点;然后就是进行“量化”,即对取样的值转成离散值;最后当然就是完成“编码”工作。
21、答案:A本题解析:网络性能应以用户获得的实际性能为准,而不是以理论数据为准。
22、答案:C本题解析:暂无解析
23、答案:D本题解析:考核项目管理基础知识。
24、答案:D本题解析:暂无解析
25、答案:D本题解析:恶意代码的一般命名格式为:恶意代码前缀.恶意代码名称.恶意代码后缀。恶意代码前缀是根据恶意代码特征起的名字,具相同前缀的恶意代码通常具有相同或相似的特征。前缀Macro表示Macro.Melissa是一种宏病毒,主要感染office文件。
26、答案:C本题解析:备份周期过长,导致出现安全问题后,无法及时恢复生产。
27、答案:C本题解析:3DES中的K1=K3,加密过程是使用K1对M进行DES加密得到C1,然后使用K2对C1进行DES解密得到C2,最后使用K1对C2进行DES加密得到C3。
28、答案:B本题解析:IPSAN区别于FCSAN以及IBSAN的主要技术是采用iSCSI实现异地间的数据交换,IBSAN的主要技术是采用InfiniBand。
29、答案:B本题解析:数据安全的目的是实现数据的机密性、完整性、不可否认性。
30、答案:A本题解析:四个阶段分别为构思与规划阶段、分析与设计阶段、实施与构建阶段和运行与维护阶段。构思与规划阶段的主要工作是对明确网络设计或改造的需求,同时对新网络的建设目标进行明确;分析与设计阶段的工作在于根据网络的需求进行设计,并形成特定的设计方案;实施与构建阶段的工作在于根据设计方案进行设备购置、安装、调试,形成可试用的网络环境;运行维护阶段提供网络服务,并实施网络管理。四阶段周期的长处在于工作成本较低、灵活性高,适用于网络规模较小、需求较为明确、网络结构简单的网络工程。
31、答案:C本题解析:使用被动接口可以阻止路由器发送路由更新信息。在有些网络环境中,我们不希望将路由更新信息发送到某个网络中去,我们可以使用passive-interface命令(思科)、silent-interface(华为)来阻止路由更新信息从指定接口发送到外界,但是这一接口仍然可以接受别的路由器发送的路由更新报文。在设备上使用silent-interface接口就是静默接口,是不能发送广播和组播的。由于RIP使用的是组播和广播更新,这样路由器上的静默接口就无法发送路由更新了。
32、答案:A本题解析:IPsec是一个协议体系,由建立安全分组流的密钥交换协议和保护分组流的协议两个部分构成,前者即为IKE协议,后者则包含AH、ESP协议。(1)IKE协议。Internet密钥交换协议(InternetKeyExchangeProtocol,IKE)属于一种混合型协议,由Internet安全关联和密钥管理协议(InternetSecurityAssociationandKeyManagementProtocol,ISAKMP)与两种密钥交换协议(OAKLEY与SKEME)组成,即IKE由ISAKMP框架、OAKLEY密钥交换模式以及SKEME的共享和密钥更新技术组成。IKE定义了自己的密钥交换方式(手工密钥交换和自动IKE)。(2)AH。认证头(AuthenticationHeader,AH)是IPSec体系结构中的一种主要协议,它为IP数据报提供完整性检查与数据源认证,并防止重放攻击。AH不支持数据加密。AH常用摘要算法(单向Hash函数)MD5和SHA1实现摘要和认证,确保数据完整。(3)ESP。封装安全载荷(EncapsulatingSecurityPayload,ESP)可以同时提供数据完整性确认和数据加密等服务。ESP通常使用DES、3DES、AES等加密算法实现数据加密,使用MD5或SHA-1来实现摘要和认证,确保数据完整。传输模式下的AH和ESP处理后的IP头部不变,而隧道模式下的AH和ESP处理后需要新封装一个新的IP头。
33、答案:D本题解析:考核原型法。
34、答案:C本题解析:每经过一个路由器,计数器-1,超过一定的计数值,就将其丢弃。
35、答案:A本题解析:本题考查IP子网与VLAN的映射关系。在IPv4网络中,一个IP子网只能映射到一个LAN或VLAN;同一子网内主机可直接通信;不同子网之间必须通过路由器才能进行通信。所以一个IPv4网络中一共划分了5个VLAN,则至少存在5个子网。
36、答案:C本题解析:目前已设计出了许多满足安全的身份识别协议,主要有以下几类:一次一密机制;X.509认证协议;Kerberos认证协议等。
37、答案:B本题解析:VDSL(甚高速数字用户线路)数据速率最高可达52Mbps。
38、答案:D本题解析:进行物理网络设计时需要有准确的地形图、建筑结构图,以便规化线路走向、计算传输介质的长度,评估介质布设的合理性,必要时需要计算、评估电磁环境,以确定屏蔽措施。200×80m2的大型车间,设计一个中心机房,所有网络设备全部集中在机房,一定有一些地万离机房的距离超出了100米,导致现有方案不能保证所有设备能联网工作。
39、答案:D本题解析:本题考查对二层设备工作原理和网桥协议的理解。网桥是工作在OSI协议模型的第二层设备。其和中继器的主要区别是,它根据以太网的帧信息进行以太网帧的转发。在以太网中,传输信息是以以太网帧格式进行传输的。在以太网帧中,包含了源MAC地址和目的MAC地址。网桥设备内部有一个转发表,称为MAC地址表,存放了以太网地址和网桥物理端口的对应。网桥在物理端口上收到以太网信息后,根据以太网帧中的目的地址,查自己的MAC地址表进行转发。网桥能够区分不同的物理以太网网段,即用中继器互连的以太网。网桥的转发表是通过自己学习得到的。网桥的每个端口都监听本端口上所有以太网帧,从监听到的以太网帧的源MAC地址和物理端口的对应关系,并填充自己的MAC地址表。二层交换设备本质上也是网桥,工作原理相同,但它是一种功能更强,性能更好的网桥。可以实现多个端口之间转发以太网帧。网桥一般采用软件实现以太网帧的转发,转发数据时,同时只能在两个端口之间进行。二层交换一般指用硬件代替软件进行以太网帧的转发,并且同时能够在交换设备的多个端口之间同时转发。基于网桥的工作原理,用二层设备互连的网络不能有环路。但在实际连网时,我们希望不同网段之间有链路备份,即同一物理连接,具有两个或两个以上的连接通道。这时环路将大量存在。为了解决设备的环路问题,二层设备上必须运行网桥协议。网桥协议的核心算法是生成树算法STA。IEEE制定了802.1D的生成树协议,它在防止产生环路的基础上提供链路冗余。生成树协议是通过生成树算法STA计算出一条到根网桥的无环路路径来避免和消除网络中的环路,它是通过判断网络中存在环路的地方并阻断冗余链路来实现这个目的。通过这种方式,它确保到每个目的地都只有唯一路径,不会产生环路,从而达到管理冗余链路的目的。STA运行需要二层设备不断交换链路信息(物理连接信息),其有信息广播的周期和STA算法收敛速度的问题。如果用二层设备组网的规模过大,信息传播和算法收敛将变的不可预测。按经验原则(无理论证明),一般二层设备组网最大可到7级左右(7个二层设备级联)。
40、答案:D本题解析:进行物理网络设计时需要有准确的地形图、建筑结构图,以便规划线路走向、计算传输介质的数量,评估介质布设的合理性。
41、答案:C本题解析:表示层主要用于处理在两个通信系统中交换信息的表示方式,主要包括数据格式变换、数据的加密与解密、数据压缩与恢复等功能。
42、答案:C本题解析:S/MIME发送报文的过程中,对消息M的处理包括生成数字指纹、生成数字签名、加密数字签名和加密报文4个步骤。首先生成的数字指纹是对消息采用Hash运算之后的摘要,四个选项中只有MD5和sha-1是摘要算法;生成数字签名通常采用公钥算法;加密数字签名需采用对称密钥,四个选项中只有3DES是对称密钥;加密报文也得采用对称密钥,计算复杂性较小。
43、答案:A本题解析:本题考查应用数学中概率统计知识的应用。信道利用率达到极限的条件是:一个节点发送的一个帧到达目的地后,某一个节点接着发送,介质没有空闲,也没有出现冲突的情况。此时,发送1帧的时间是T0,帧的传播延迟是τ,总时间为T0+τ,利用率为T0/(T0+τ)=1/(1+a)。
44、答案:C本题解析:当一个TCP连接处于CLOSE-WAIT状态时等待应用程序关闭端口。
45、答案:C本题解析:答案:C。本题考查项目阶段性管理的基本知识。在项目的每个阶段结束时,都要对项目完成情况与可交付成果进行审查,以确定项目是否应进入下一阶段。每个阶段的成果可看成是一个里程碑。
46、答案:D本题解析:暂无解析
47、答案:B本题解析:在X.509标准中,包含在数字证书中的数据域有证书、版本号、序列号(唯一标识每一个CA下发的证书)、算法标识、颁发者、有效期、有效起始日期、有效终止日期、使用者、使用者公钥信息、公钥算法、公钥、颁发者唯一标识、使用者唯一标识、扩展、证书签名算法、证书签名(发证机构即CA对用户证书的签名)。数字证书能验证实体身份,而验证证书有效性的主要是依据数字证书所包含的证书签名。如图1所示,网站通讯用户发送数据时使用网站的公钥(从数字证书中获得)加密,收到数据时使用网站的公钥验证网站的数字签名;网站利用自身的私钥对发送的消息签名和对收到的消息解密。
48、答案:C本题解析:PPP由一组IP协议组成:(1)封装协议:包装上层的各类数据报文,兼容常见硬件,支持同一链路传输多种网络层协议。(2)链路控制协议:通过链路配置分组、链路终结分组、链路维护分组建立、配置和管理数据链路连接。(3)网络控制协议:PPP的链路建立的最后阶段,选择使用哪种网络层协议(IP、IPX等),并传输选定协议的数据,丢弃没有选中的网络层分组数据。
49、答案:C本题解析:VPN隧道协商成功、甲乙两地访问互联网则说明A、B、D正确。主机A到主机Bping不正常说明甲乙两地防火墙未配置合理的访问控制策略。
50、答案:C本题解析:对于长度小于2^64位的消息,SHA1会产生一个160位的消息摘要。当接收到消息的时候,这个消息摘要可以用来验证数据的完整性。在传输的过程中,数据很可能会发生变化,那么这时候就会产生不同的消息摘要,果原始的消息长度超过了512,我们需要将它补成512的倍数。然后我们把整个消息分成一个一个512位的数据块,分别处理每一个数据块,从而得到消息摘要。
51、答案:B本题解析:本题考查项目管理中招投标方面的基本知识。招标书是描述用户需求的重要文件,无特殊情况时,双方都应以此为依据。由于本题涉及的金额不大,乙方一般会免费完成。
52、答案:A本题解析:防火墙与外网的连接丢包严重,网络延迟高,需要检查防火墙的状态,首先检查性能,即内存及CPU使用情况,判断异常设备:然后断开异常设备,若故障现象消失,则可以判断是设备遭受了攻击。当故障设备遭受DoS攻击、遭受木马攻击或故障设备感染病毒,都会出现上述状况;若故障设备遭受ARP攻击,则影响的不只是网中的1台设备。出现该故障时,恢复备份配置、防火墙初始化以及升级防火墙软件版本均不能解决问题,需要在防火墙上增加访问控制策略,过滤对该设备的访问通信量。
53、答案:D本题解析:考核应用集成基础知识。
54、答案:A本题解析:答案:A。本题考查数字签名方面的基本知识。典型的数字签名算法是RSA,这是一种非对称的算法。基于私钥只有自己知道这一基本假设和密钥不可推算这一数学假设,认为签名者不能否认(抵赖)和伪造。除了这一主流方法外,也可以使用对称密钥方法实现数字签名,其方法是:A和B之间签名需要一个可信任的仲裁者C,A和C之间使用对称密钥KA,C和B之间使用对称密钥KB。其签名过程是:A用KA加密信息并发送给C;C利用KA解密得到明文,再利用KB对明文和自己的证书(证明该信息是A发送的)加密发送给B;B利用KB解密得到明文和C发给的证书。由于C是可信任的,因此A、B都不能抵赖和伪造。
55、答案:D本题解析:暂无解析
56、答案:A本题解析:DHCP服务器收到Discover报文后,就会在地址池中查找一个合适的IP地址,加上相应的租约期限和其他配置信息(如网关、DNS服务器等信息),构造一个Offer报文,发送给DHCP客户端。
57、答案:D本题解析:IntServ模型的优点:提供绝对保证的QoS,因为RSVP在从源端到目地端的每个路由器上运行,能监视每个数据流,以防资源浪费。在源端与目的地之间,RSVP可以用现有的路由协议决定数据流的通路,RSVP使用IP包承载,通过周期性重传路径和RESV消息,能对网络拓扑的变化做出反应。可支持多播流,RSVP协议能让路径消息识别多播流的所有端点,并将路径消息发送给它们,还能把来自每个接收端的RESV消息合并到一个网络请求点上,让一个多播流能在分开的连接上发送。IntServ模型的缺点:状态信息的数量与流的数目成正比。因此在大型网络中,按每个流进行资源预留会产生很大的开销。IntServ体系结构复杂。若要得到有保证的服务,所有的路由器都必须装有RSVP、接纳控制、分类器和调度器。综合服务IntServ所定义的服务质量等级数量太少,不够灵活。
58、答案:B本题解析:采用Kerberos系统进行认证时,可以在报文中加入时间戳来防止重放攻击。
59、答案:D本题解析:暂无解析
60、答案:C本题解析:公钥加密相对其他加密方式要慢很多,所以不合适海量数据加密。
61、答案:C本题解析:质量管理的目的就是采取一切必要措施并执行,以满足质量的要求。
62、答案:B本题解析:简单计算题型,原理与上一题相同。发送时延+传输时延但是传输时延在卫星链路中是一个常数,固定为270ms,是数据发送到卫星,并从卫星回传的时间常数。因此=270ms+3000bit/50*10^3bps=270ms+60*10^(-3)s=270ms+60ms=330ms。
63、答案:D本题解析:暂无解析
64、答案:B本题解析:VLAN是基于物理网络上构建的逻辑子网,所以构建VLAN需要使用支持VLAN技术的交换机。当网络之间的不同VLAN进行通信时,就需要路由设备的支持。这时就需要增加路由器、3层交换机之类的路由设备。一个VLAN内部的广播和单播流量都不会转发到其他VLAN中,这样有助于控制流量、减少设备投资、简化网络管理、提高网络的安全性。如果要传输所有VLAN的数据时,这个端口应该设为“TRUNK"口,这个可以让所有VLAN的数据包都可以通过的。帧标签方式采用的是标签(tag)技术,即在每个数据包都加上一个标签,用来标明数据包属于哪个VLAN,这样,VLAN交换机就能够将来自不同VLAN的数据流复用到相同的VLAN交换机上。这种方式存在一个问题,即每个数据包加上标签,使得网络的负载也相应增加了。
65、答案:B本题解析:标准意味着较为可靠与稳定。
66、答案:B本题解析:基础概念题。从题干意思可以看到,二进制信息组这个关键词,指的是数据帧。
67、答案:C本题解析:在存储转发方式下,减少分组的长度显然不能解决延迟问题。设计更多的缓冲区,实际上可能增加了延迟时间,好的缓冲策略有助于减少排队时间,但效果有限。提高传输介质的传输能力,使得接收到分组后能及时地从输出介质上传送出去,是减少延迟的最有效措施。
68、答案:C本题解析:
69、答案:C本题解析:本文考查软件相关知识产权保护法规的基础知识。《计算机软件保护条例》规定:软件著作权属于软件开发者,软件著作权自软件开发完成之日起产生。自然人的著作权,保护期为自然人终生及其死亡后50年,法人或者其他组织的软件著作权,保护期为50年。
70、答案:B本题解析:
71、答案:A本题解析:100Base-TX使用的电缆为2对5类UTP或2对STP。
72、答案:D本题解析:国际电子电气工程师协议IEEE早在20世纪70年代就制定了三个局域网标准:IEEE802.3(CSMA/CD以太网)、802.4(Tokenbus,令牌总线)、802.5(Tokenring令牌环),后来又出现了802.7(FDDI)、802.3u(快速以太网)、802.11(无线局域网)、802.12(100vg-anylan)、802.3z(千兆以太网)等。
73、答案:C本题解析:给定IP地址和掩码,求广播地址。
74、答案:A本题解析:这是一道基本概念题,考查了原型法的基本概念。在多种软件开发生命周期中,有两种模型使用到了原型法:n快速原型模型:对于许多需求不够明确的项目,比较适合采用该模型。它采用了一种动态定义需求的,通过快速地建立一个能够反映用户主要需求的软件原型,让用户在计算机上使用它,了解其概要,再根据反馈的结果进行修改。这种模型在获得真实需求时,就将抛弃,因此称为抛弃型原型。n演化模型:它与快速原型模型不同,它将从初始的模型中逐渐演化为最终软件产品,是一种“渐进式”原型法。
75、答案:B本题解析:本题考查BGP协议及路由的基本知识。AS之间采用距离路径路由协议,所选择的路由包含路径上的全部节点,而非距离向量路由协议那样只有下一跳节点。BGP-4协议是目前用于AS之间进行路由选择的路由协议,在每个AS内选择1个边界路由器,负责本AS与其他AS之间的路由选择,称为BGP发言人。所选择的路由一系列BGP发言人构成,这样构成AS之间的完整路径。
76、答案:C本题解析:暂无解析
77、答案:B本题解析:IPv6(InternetProtocolVersion6)是IETF设计的用于替代现行IPv4的下一代IP协议。IPv6解决了全局IP地址不足的问题。IPv6地址长度为128位,但通常写作8组,每组为4个十六进制数的形式,如2002:0db8:85a3:08d3:1319:8a2e:0370:7345是一个合法的IPv6地址。
78、答案:D本题解析:TCP协议在工作过程中可能发送死锁的原因是:接收方为暂缓接收数据而向发送方发送窗口为0的应答报文,发送方收到后暂停发送,等待接收到非0窗口的应答报文后继续发送新的报文。如果接收方在发送0窗口的应答报文后,所发送的非0窗口应答报文丢失,则发
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 职业规划师个人职业生涯发展规划指南
- 签订2026年度合作协议回复函4篇
- 事业单位结构化面试综合分析类专项题库及高分示范50题
- 2026年生物识别门禁技术发展趋势报告
- 陆秀夫的南宋忠臣与负帝投海
- 2026福建莆田市城厢区凤凰旅游开发有限公司招聘网络初审情况笔试历年难易错考点试卷带答案解析
- 2026福建福州榕发物业发展有限公司市场化选聘副总经理岗位职业经理人笔试历年常考点试题专练附带答案详解
- 2026福建福州市产业投资集团有限公司招聘6人笔试历年难易错考点试卷带答案解析
- 2026福建省莆田市国有企业人才专项考核招聘99人笔试历年备考题库附带答案详解
- 2026福建省尤溪紫阳水利投资开发有限公司招聘2人笔试历年备考题库附带答案详解
- 2025年城市规划师《城市规划实务》练习题(含答案)
- 2026江苏无锡宜兴市和桥镇公开招聘行政村编外工作人员6人备考题库及答案详解一套
- 2026年北师大版八年级数学下册期末考试卷附答案
- 宝兴县兴产投资有限责任公司2026年度公开招聘工作人员(8人)笔试备考题库及答案详解
- 2026中国储备粮管理集团有限公司吉林分公司招聘笔试历年常考点试题专练附带答案详解
- 2026年公需课《人工智能赋能制造业高质量发展》试题及答案
- 城市e管家实施方案
- 加油站报销审批制度范本
- 时空穿越的启蒙之作:《时间机器》文学与科幻价值探索
- 2026年现代交换技术能力检测试卷带答案详解(突破训练)
- 2026江苏省中医院中药制剂研发中心招聘1人备考题库附答案详解(黄金题型)
评论
0/150
提交评论