版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2026年国考银保监计算机类专业全真单套模拟试卷网络安全计算题高效复习法考试时间:______分钟总分:______分姓名:______一、单项选择题(下列每题只有一个正确选项,请将正确选项的字母填在括号内)1.在TCP/IP协议栈中,负责提供端到端可靠数据传输的协议是()。A.IPB.UDPC.TCPD.ICMP2.若一个IP地址为2,子网掩码为24,则该IP地址所在的网络地址是()。A.B.2C.1D.43.使用RSA算法进行加密,公钥为(n,e),私钥为(n,d)。若已知n=55,e=3,明文M=13,则加密后的密文C=E(n,M)的值是()。A.43B.53C.26D.194.在AES-128加密算法中,轮密钥的数量是()轮。A.10B.12C.14D.165.一个TCP/IP数据包的IP头部长度为20字节,TCP头部长度为40字节,数据部分长度为1500字节,则该数据包在以太网上的总长度是()字节。(假设没有IP选项,以太网帧头部长度为14字节)A.1534B.1540C.1564D.15746.哈希函数H(M)具有以下特性,其中描述错误的是()。A.单向性:从哈希值无法反推出原文B.抗碰撞性:难以找到两个不同的消息M1和M2,使得H(M1)=H(M2)C.随机性:相同输入总是产生相同输出D.确定性:相同输入总是产生不同输出7.在典型的防火墙包过滤规则中,"源IP地址"为/24,"目的端口"为80,"动作"为允许,该规则表示()。A.允许来自/24网络的所有进出流量B.允许来自任何主机访问目的端口为80的流量C.允许/24网络访问外部世界的80端口D.允许访问/24网络中任何主机的80端口8.若主机A向主机B发送一个TCP报文段,序列号为1000,数据长度为500字节。主机B收到该报文段后,发送一个确认报文段,其中确认号字段值为()。A.1000B.1500C.1001D.15019.假设两台主机之间的物理链路带宽为1Gbps,网络时延为100ms,则发送一个长度为1500字节(包括IP头和TCP头)的报文段所需的最短时间(不考虑其他处理延迟)是()毫秒。A.0.15B.0.25C.0.30D.0.2010.对称加密算法与非对称加密算法的主要区别之一是()。A.加密和解密使用相同的密钥B.加密和解密使用不同的密钥C.对称加密速度更快D.非对称加密更安全二、多项选择题(下列每题有多个正确选项,请将所有正确选项的字母填在括号内,多选、错选、漏选均不得分)1.以下哪些协议属于TCP/IP互联网协议族?()A.FTPB.SMTPC.HTMLD.IPE.DNS2.关于子网划分,以下说法正确的有()。A.子网划分会增加可用主机数量B.子网划分会减少可用主机数量C.子网划分不改变网络地址D.子网划分不改变子网掩码E.子网划分是为了提高网络管理效率3.RSA算法的安全性基于以下哪些数学难题?()A.大整数分解问题B.离散对数问题C.哈希碰撞问题D.计算机不可伪造问题E.矩阵运算难题4.TCP报文段中,以下哪些字段是必须存在的?()A.源端口号B.目的端口号C.序列号D.确认号E.校验和5.哈希函数的主要应用场景包括()。A.数据完整性校验B.身份认证C.数据加密D.数字签名E.抵抗碰撞攻击6.防火墙的主要功能包括()。A.过滤网络流量B.防止病毒入侵C.记录和审计网络活动D.提供VPN服务E.加密数据传输7.TCP三次握手过程涉及以下哪些动作?()A.客户端发送SYN报文段B.服务器发送SYN+ACK报文段C.客户端发送ACK报文段D.服务器发送ACK报文段E.建立连接成功8.以下哪些属于常见的安全威胁?()A.网络钓鱼B.拒绝服务攻击(DoS)C.传播病毒D.数据泄露E.逻辑炸弹9.在AES-128加密过程中,每一轮都会进行以下哪些操作?()A.子字节替换(SubBytes)B.行移位(ShiftRows)C.列混合(MixColumns)D.轮密钥加(AddRoundKey)E.字节插入(ByteSub)10.网络性能指标主要包括()。A.带宽B.吞吐量C.时延D.丢包率E.有效性三、计算题1.假设一个网络的IP地址为/19。请计算该网络:(1)网络地址是多少?(2)可用的主机地址范围是多少?(3)如果要进行VLSM划分,将网络划分为两个子网,子网Ausablehostcount为100,子网Busablehostcount为50。请计算两个子网的地址块和子网掩码。2.使用AES-128-CBC模式加密,密钥K为十六进制`2B7E151628AED2A6ABF7158809CF4F3C`,初始向量IV为十六进制`000102030405060708090A0B0C0D0E0F`。假设要加密的明文M为十六进制`616263646566`。请计算加密后的第一个数据块(假设整个消息只有一个块,即16字节)的十六进制结果。注意:实际AES加密需要填充,此处为简化,假设明文长度恰好为16字节,且不考虑填充对加密过程的影响,仅演示密钥扩展和加密步骤(可使用在线AESCBC加密工具验证最终结果,但需自行完成密钥扩展和轮计算的示意过程)。3.一个TCP连接的初始序列号ISN由服务器随机生成,假设为12345。客户端发送一个SYN报文段,其中序列号字段值为1000,数据长度为200字节。服务器收到后,发送一个SYN+ACK报文段,其中确认号字段值为(假设服务器ISN加1,且ACK标志位为1,SYN标志位也为1,且ACK字段值基于客户端SYN报文段的序列号)。客户端最后发送一个ACK报文段确认连接建立,其中序列号字段值为(请计算并填空),确认号字段值为(请计算并填空)。4.假设一个以太网帧携带一个IP数据包,IP数据包的源IP地址为0,目的IP地址为0,IP头部长度为20字节,TCP头部长度为30字节,TCP数据长度为1460字节。请计算该以太网帧的总长度(以字节为单位)。5.哈希函数H以二进制形式输出256位(即32字节)的哈希值。对于任意输入消息M,计算H(M)需要一定的时间。假设计算一个固定长度消息M1的哈希值需要0.1毫秒。计算另一个固定长度但内容不同的消息M2的哈希值,所需时间与计算M1的哈希值所需时间相比,通常()。A.显著增加B.显著减少C.基本不变D.无法确定试卷答案一、单项选择题1.C解析:TCP(TransmissionControlProtocol)在网络层之上工作,提供面向连接的、可靠的字节流传输服务。IP(InternetProtocol)是网络层协议,负责数据包的路由。UDP(UserDatagramProtocol)是传输层协议,提供无连接的、不可靠的数据报传输。ICMP(InternetControlMessageProtocol)是网络层协议,用于网络诊断和错误报告。2.A解析:子网掩码24转换为二进制为11111111.11111111.11111111.11100000。与IP地址2(11000000.10100011.00001111.00100000)进行按位与运算,结果为(11000000.10100011.00001111.00000000)。3.B解析:RSA加密公式为C=M^emodn。计算13^3mod55=2197mod55。2197除以55得40余17,所以C=17,但选项中无17,检查计算过程或选项可能有误,常见题目中此计算应得出选项中的值。若按标准RSA例题(如n=55,e=3,M=13),C=49,若按n=35,e=3,M=13,C=53。此处按n=55推算,最接近选项B。4.A解析:AES算法有128位、192位、256位三种密钥长度,对应的轮数分别为10轮、12轮、14轮。AES-128指密钥长度为128位,故轮数为10。5.C解析:以太网帧总长度=帧头部长度+IP头部长度+TCP头部长度+数据长度=14+20+40+1500=1574字节。但题目问的是“数据包在以太网上的总长度”,通常指包括IP头和TCP头的IP数据包加上以太网头,即1574字节。若题目意图是问以太网帧的数据部分(IP+TCP)长度,则为1500+20+40=1960字节,但此理解与通常题目描述不符。按标准计算,总长度为1574字节。6.D解析:哈希函数具有确定性,即相同的输入总是产生相同的输出。随机性不是哈希函数的固有特性。7.C解析:规则表示允许来自/24网络的主机访问外部网络的80端口(HTTP)。源IP地址指定了允许访问的主体范围,目的端口指定了目标服务。8.D解析:TCP确认号字段值表示期望收到的对方下一个字节的序列号。客户端发送SYN=1000,服务器应答SYN+ACK,其中ACK标志位为1,确认号应为客户端SYN的序列号+1,即1001。同时,服务器自己的SYN也需要消耗一个序列号。9.D解析:最短时间取决于往返时延RTT和数据包大小。RTT=2*时延=200ms。数据包大小(包括头部)=1500字节*8位/字节=12000比特。发送时间=数据包大小/带宽=12000比特/(1Gbps=10^9比特/秒)=0.012秒=12毫秒。总时间=RTT+发送时间=200ms+12ms=212ms。但题目只问发送时间,应为12ms。或者,若题目指RTT,则为200ms。根据选项,最可能是问发送时间,应为12ms。但题目表述“所需的最短时间(不考虑其他处理延迟)”更侧重纯粹传输时间,即发送时间12ms。但选项未提供12ms,最接近的是0.20秒=200ms,这可能意味着题目考虑了RTT或题目/选项有误。若按计算过程,12ms最合理。若必须选一个,D为唯一接近发送时间(若理解为单向传输时间)。重新审视题目“发送一个长度为...报文段所需的最短时间”,通常指数据离开源主机所需时间,即发送时间12ms。选项中最接近的是0.20s=200ms,这可能包含RTT或题目有歧义。假设题目意图是单向传输时间,选D。但表述不清。10.A解析:对称加密算法使用同一个密钥进行加密和解密。非对称加密算法使用一对密钥:公钥和私钥,公钥用于加密,私钥用于解密。二、多项选择题1.A,B,D,E解析:FTP(FileTransferProtocol)和SMTP(SimpleMailTransferProtocol)是应用层协议。IP(InternetProtocol)是网络层协议。DNS(DomainNameSystem)是应用层协议。HTML(HyperTextMarkupLanguage)是网页的标记语言,属于应用层,但不是传输协议。2.A,B,C,E解析:子网划分使用部分主机位作为子网位,这使得网络地址数量减少(因为部分主机位固定为0),可用主机地址数量减少。子网划分改变了子网掩码(子网位从主机位变成网络位)。子网划分不改变原始的IP网络地址。子网划分的主要目的是缩小广播域,提高网络管理效率和安全性。3.A,B解析:RSA算法的安全性基于大整数分解难题(即分解一个largeproductoftwoprimesn=pq是困难的)和离散对数难题(在某些数学结构中计算离散对数是困难的)。计算不可伪造问题(ComputationalIndistinguishability)和矩阵运算难题不是RSA安全性的基础。4.A,B,C,E解析:TCP头部的源端口号、目的端口号、序列号、确认号和校验和字段是必须存在的。标志位(FIN,SYN,RST,PSH,ACK,URG)、窗口大小、紧急指针(当URG标志位置1时存在)是可选的。选项D(选项)在TCP头部中不是标准字段。5.A,B,D解析:哈希函数用于验证数据完整性(确保数据在传输或存储过程中未被篡改)、实现身份认证(如HMAC)和数字签名(作为签名的一部分)。数据加密通常由对称或非对称加密算法完成,哈希函数不直接用于加密。抵抗碰撞攻击是哈希函数需要具备的安全特性,而不是应用场景。6.A,C解析:防火墙的主要功能是通过配置访问控制策略来过滤网络流量,保护内部网络免受外部威胁。记录和审计网络活动是防火墙的重要辅助功能。提供VPN服务和加密数据传输可能是防火墙具备的功能,但不是其核心定义功能,VPN更偏向于远程接入技术,加密是协议层面的功能。7.A,B,C,E解析:TCP三次握手过程为:1.客户端发送SYN报文段(seq=x)。2.服务器发送SYN+ACK报文段(ack=x+1,seq=y)。3.客户端发送ACK报文段(ack=y+1)。当第三步ACK报文段发送完毕,TCP连接建立成功。8.A,B,C,D,E解析:网络钓鱼是欺诈手段。拒绝服务攻击(DoS)是攻击类型。传播病毒是恶意软件行为。数据泄露是安全事件。逻辑炸弹是恶意代码类型。9.A,B,C,D解析:AES加密轮函数包括:字节替换(SubBytes)、行移位(ShiftRows)、列混合(MixColumns)和轮密钥加(AddRoundKey)。字节替换和列混合在密钥加之间进行,行移位紧随字节替换之后。字节插入不是AES的标准操作。10.A,B,C,D,E解析:带宽(Bandwidth)指链路的理论最大传输速率。吞吐量(Throughput)指实际达到的传输速率。时延(Delay/Latency)指数据从发送端到接收端所需时间。丢包率(PacketLossRate)指丢失的数据包比例。有效性(Efficiency)通常指吞吐量与带宽的比值,或指资源利用程度,也是一个性能指标。三、计算题1.(1)网络地址:解析:/19表示前19位为网络位,后13位为主机位。网络地址是将主机位全部置为0。(2)可用主机地址范围:-22(或-23,取决于是否包含网络地址和广播地址)解析:可用的主机地址数量为2^13-2=8190个。地址范围从网络地址加1开始,到广播地址减1结束。/19的广播地址为23。(3)VLSM划分:*子网A:可用主机数=100。需要2^7-2=126个主机位。子网掩码需要25位网络位(19+6)或/25。地址块:/25。可用范围:-26。*子网B:可用主机数=50。需要2^5-2=30个主机位。子网掩码需要26位网络位(19+7)或/26。地址块:28/26。可用范围:29-58。*(注意:两个子网共需126+50=176个地址,原网络/19总共有8190个地址,足够分配。)2.解析:此题要求演示AESCBC加密过程,假设不考虑填充,明文长度16字节,密钥和IV已知。实际AES加密需要16轮,每轮涉及密钥扩展和多个字节操作(SubBytes,ShiftRows,MixColumns,AddRoundKey)。密钥扩展生成10轮轮密钥。CBC模式加密第一个数据块C1=M^IV。这里假设M=616263646566。*第一步:C1=M^IV=616263646566^000102030405060708090A0B0C0D0E0F(按位异或)*计算过程(简化示意,非实际手算):616263646566^000102030405060708090A0B0C0D0E0F=61
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 计算机教学工作总结
- 类风湿关节炎生物制剂选用共识
- 2026年教师资格证保教知识与能力(幼儿园)真题密卷与答案解析
- 高空作业安全防护及操作指南(2026版)
- 医院雨水管网防医疗污水倒灌止回阀改造指南(2025版)
- 河南省事业单位计算机岗笔试专项刷题题库含答案
- 2026小学英语教资面试词汇辨析真题演练试卷
- 2026年消防员考试消防安全常识及案例分析专项训练试卷
- 2026年医疗卫生E类职测检验岗单套全真试卷卫生政策与法规冲刺押题
- 2026年教师资格证考试《中学数学教学论》培训试卷(含解析)
- 2026广西壮族自治区交通运输厅直属事业单位重点领域急需紧缺高层次人才招聘39人考试备考题库及答案详解
- 2025-2026 学年七年级上期末语文试卷
- 融资渠道2026年融资咨询服务合同
- 2026成人高考专升本语文模拟测试试题及答案
- 2026秋统编版(新教材)九年级历史上册(全册)每课核心知识点清单梳理
- 2026秋小学统编版道德与法治五年级上册教学计划含进度表
- 工程项目部绩效考核实施细则
- GA/T 1999.3-2025道路交通事故车辆速度鉴定方法第3部分:基于视频图像
- brc内审员考试试题及答案
- 2026年联通考试试题及答案
- 云梯车安全专项施工方案
评论
0/150
提交评论