(37)因特網(wǎng)中域名解析依賴于一棵由域名服務(wù)器組成的邏輯樹。請問在域名解析過程中,請求域名解析的軟件不需要知道以下哪些信息?
Ⅰ . 本地域名服務(wù)器的名字
Ⅱ . 本地域名服務(wù)器父結(jié)點(diǎn)的名字
Ⅲ . 域名服務(wù)器樹根結(jié)點(diǎn)的名字
A) Ⅰ 和 Ⅱ
B) Ⅰ 和 Ⅲ
C) Ⅱ 和 Ⅲ
D) Ⅰ 、 Ⅱ 和 Ⅲ
【解析】域名解析采用自頂向下的算法,從根服務(wù)器開始直到葉服務(wù)器,在其間的某個結(jié)點(diǎn)上一定能找到所需的名字 - 地址映射。當(dāng)然,由于父子結(jié)點(diǎn)的上下管轄關(guān)系,名字解析的過程只需走過一條從樹中某結(jié)點(diǎn)開始到另一結(jié)點(diǎn)的一條自頂向下的單向路徑,無須回溯,更不用遍歷整個服務(wù)器樹。域名解析可以有兩種方式,第一種叫遞歸解析,要求名字服務(wù)器系統(tǒng)一次性完成全部名字 - 地址變換。第二種叫反復(fù)解析,每次請求一個服務(wù)器,不行再請求別的服務(wù)器。通過請求域名解析的軟件知道如何訪問一個服務(wù)器,而每一域名服務(wù)器都至少知道根服務(wù)器地址及其父節(jié)結(jié)點(diǎn)服務(wù)器地址。所以只需軟件訪問的那個服務(wù)器知道域名服務(wù)器的名字,而軟件不需要知道。
(38)在因特網(wǎng)域名中, com 通常表示
A)商業(yè)組織
B)教育機(jī)構(gòu)
C)政府部門
D)軍事部門
【解析】 DNS 把整個因特網(wǎng)劃分成多個域,稱為域,并為每個域規(guī)定了國際通用的域名, com 代表商業(yè)組織。
(39) TCP/IP 參考模型將網(wǎng)絡(luò)分成 4 層,它們是
Ⅰ . 網(wǎng)絡(luò)接口層
Ⅱ . 互聯(lián)層
Ⅲ . 傳輸層
Ⅳ . 應(yīng)用層
A) Ⅰ 和 Ⅱ
B) Ⅰ 、 Ⅱ 和 Ⅲ
C) Ⅱ 、 Ⅲ 和 Ⅳ
D) Ⅰ 、 Ⅱ 、 Ⅲ 和 Ⅳ
(40)電子郵件應(yīng)用程序?qū)崿F(xiàn) SMTP 的主要目的是
A)創(chuàng)建郵件
B)管理郵件
C)發(fā)送郵件
D)接收郵件
【解析】電子郵件應(yīng)用程序在向郵件服務(wù)器傳送郵件時使用簡單郵件傳輸協(xié)議 SMTP (Simple Mail Transfer Protocol),而從郵件服務(wù)器的郵箱中讀取時可以使用 POP3 (Post Office Protocol)協(xié)議或 IMAP (Interactive Mail Access Protocol)協(xié)議。
(41)關(guān)于因特網(wǎng)中的 WWW 服務(wù),以下哪種說法是錯誤的?
A) WWW 服務(wù)器中存儲的通常是符合 HTML 規(guī)范的結(jié)構(gòu)化文檔
B) WWW 服務(wù)器必須具有創(chuàng)建和編輯 Web 頁面的功能
C) WWW 客戶端程序也被稱為 WWW 瀏覽器
D) WWW 服務(wù)器也被稱為 Web 站點(diǎn)
【解析】 WWW 服務(wù)器中所存儲的頁面是一種結(jié)構(gòu)化的文檔,采用超文本標(biāo)記語言 HTML (Hyper Text Markup Language)書寫而成。 WWW 的客戶程序在因特網(wǎng)上被稱為 WWW 瀏覽器。 WWW 服務(wù),也稱 Web 服務(wù), WWW 服務(wù)器也被稱為 Web 站點(diǎn)。 WWW 服務(wù)器中只用于存儲頁面,不具有編輯和創(chuàng)建功能。
(42)在 Telnet 中,利用 NVT 的主要目的是
A)進(jìn)行多路復(fù)用
B)屏蔽不同終端系統(tǒng)之間的差異
C)提高文件傳輸性能
D)匿名登錄遠(yuǎn)程主機(jī)
【解析】遠(yuǎn)程登錄使用 Telnet 協(xié)議, Telnet 協(xié)議是 TCP/IP 協(xié)議簇中一個重要的協(xié)議,它精確地定義了本地客戶機(jī)與遠(yuǎn)程服務(wù)器之間的交互過程。它的優(yōu)點(diǎn)之一是能夠解決多種不同的計算機(jī)系統(tǒng)之間的互操作問題。網(wǎng)絡(luò)虛擬終端(NVT)格式將不同的用戶本地終端格式統(tǒng)一起來,使得
各個不同的用戶終端格式只跟標(biāo)準(zhǔn)的網(wǎng)絡(luò)虛擬終端(NVT)格式打交道,而與各種不同的本地終端格式無關(guān)。
(43) IE 瀏覽器將因特網(wǎng)世界劃分為因特網(wǎng)區(qū)域、本地 Intranet 區(qū)域、可信站點(diǎn)區(qū)域和受限站點(diǎn)區(qū)域的主要目的是
A)保護(hù)自己的計算機(jī)
B)驗證 Web 站點(diǎn)
C)避免他人假冒自己的身份
D)避免第三方偷看傳輸?shù)男畔?BR> 【解析】瀏覽器的安全特性,為了保護(hù)用戶的計算機(jī)免受非安全軟件的危害,瀏覽器通常將因特網(wǎng)世界劃分成幾個區(qū)域(例如因特網(wǎng)區(qū)域、本地 Intranet 區(qū)域、可信站點(diǎn)區(qū)域、受限站點(diǎn)區(qū)域等),用戶可以針對每個區(qū)域指定瀏覽器處理下載程序和文件的方式,并將要訪問的 Web 站點(diǎn)按其可信度分配到不同的區(qū)域。無論何時打開或下載 Web 站點(diǎn)中的內(nèi)容,瀏覽器都將檢查該 Web 站點(diǎn)所在區(qū)域的安全設(shè)置。
(44)如果使用愷撒密碼,在密鑰為 4 時, attack 的密文為
A) ATTACK
B) DWWDFN
C) EXXEGO
D) FQQFAO
【解析】愷撒密碼是最古老的一種置換密碼,這種密碼算法對于原始消息(明文)中的每一個字母都用該字母后的第 n 個字母來替換,其中 n 就是密鑰。題設(shè)中 n=4 ,所以 a 對應(yīng)密文為 a 后面第 1 個字母,即 E ;依次類推可以得到密文為 EXXEGO 。
(45)在網(wǎng)絡(luò)管理中,通常需要監(jiān)控網(wǎng)絡(luò)內(nèi)各設(shè)備的狀態(tài)和連接關(guān)系,同時對設(shè)備的參數(shù)進(jìn)行設(shè)置。請問這些工作歸屬于哪個功能域?
A)網(wǎng)絡(luò)配置
B)故障管理
C)安全管理
D)性能管理
【解析】網(wǎng)絡(luò)管理包括 5 個功能:性能管理、配置管理、故障管理、計費(fèi)管理和安全管理。其中:
1)性能管理功能允許網(wǎng)絡(luò)管理者查看網(wǎng)絡(luò)運(yùn)行的好壞。
2)配置管理的目標(biāo)是掌握和控制網(wǎng)絡(luò)和系統(tǒng)的配置信息以及網(wǎng)絡(luò)內(nèi)各設(shè)備的狀態(tài)和連接關(guān)系?,F(xiàn)代網(wǎng)絡(luò)設(shè)備是由硬件和設(shè)備驅(qū)動程序組成的,適當(dāng)配置設(shè)備參數(shù)可以更好地發(fā)揮設(shè)備的作用,獲得優(yōu)良的整體性能。
3)故障管理的目標(biāo)是自動監(jiān)測網(wǎng)絡(luò)硬件和軟件中的故障并通知用戶,以便網(wǎng)絡(luò)能有效地運(yùn)行。當(dāng)網(wǎng)絡(luò)出現(xiàn)故障時,要進(jìn)行故障的確認(rèn)、記錄、定位,并盡可能排除這些故障。
4)安全管理的目標(biāo)是按照一定的策略控制對網(wǎng)絡(luò)資源的訪問,以保證網(wǎng)絡(luò)不被侵害,并保證重要的信息不被未授權(quán)的用戶訪問。
5)性能管理使網(wǎng)絡(luò)管理人員能夠監(jiān)視網(wǎng)絡(luò)運(yùn)行的關(guān)鍵參數(shù),如吞吐率、利用率、錯誤率、響應(yīng)時間、網(wǎng)絡(luò)的一般可用度等。
(46)在網(wǎng)絡(luò)安全中,捏造是指未授權(quán)的實體向系統(tǒng)中插入偽造的對象。這是對
A)可用性的攻擊
B)機(jī)密性的攻擊
C)完整性的攻擊
D)合法性的攻擊
【解析】在網(wǎng)絡(luò)系統(tǒng)中,當(dāng)信息從信源向信宿流動時,受到攻擊類型包括中斷、截取、修改和捏造。
1)中斷是指系統(tǒng)資源遭到破壞或變得不能使用,這是對可用性的攻擊。例如,對一些硬件進(jìn)行破壞、切斷通信線路或禁用文件管理系統(tǒng)。
2)截取是指未授權(quán)的實體得到了資源的訪問權(quán),這是對機(jī)密性的攻擊。
3)修改是指未授權(quán)的實體不僅得到訪問權(quán),而且還篡改資源,這是對完整性的攻擊。
4)捏造是指未授權(quán)的實體向系統(tǒng)中插入偽造的對象,這是對合法性的攻擊。
(47)有一種攻擊是不斷對網(wǎng)絡(luò)服務(wù)系統(tǒng)進(jìn)行干擾,改變其正常的作業(yè)流程,執(zhí)行無關(guān)程序使系統(tǒng)響應(yīng)減慢甚至癱瘓。這種攻擊叫做
A)重放攻擊
B)反射攻擊
C)拒絕服務(wù)攻擊
D)服務(wù)攻擊
【解析】拒絕服務(wù)攻擊不斷對網(wǎng)絡(luò)服務(wù)系統(tǒng)進(jìn)行干擾,改變其正常的作業(yè)流程,執(zhí)行無關(guān)程序使系統(tǒng)響應(yīng)減慢甚至癱瘓,影響正常用戶的使用,甚至使合法用戶被排斥而不能進(jìn)入計算機(jī)網(wǎng)絡(luò)系統(tǒng)或不能得到相應(yīng)的服務(wù)。
(48)以下哪項不屬于防止口令猜測的措施?
A)嚴(yán)格限定從一個給定的終端進(jìn)行非法認(rèn)證的次數(shù)
B)確??诹畈辉诮K端上再現(xiàn)
C)防止用戶使用太短的口令
D)使用機(jī)器產(chǎn)生的口令
【解析】防止口令猜測的措施有:
1)嚴(yán)格限定從一個給定的終端進(jìn)行非法認(rèn)證的次數(shù);
2)防止用戶使用太短的口令或弱口令;防止選取口令;取消機(jī)器的預(yù)設(shè)口令;
3)使用機(jī)器產(chǎn)生的口令而不是用戶選擇的口令。
確??诹畈辉诮K端上再現(xiàn)是防止口令泄露的措施。
(49)關(guān)于防火墻,以下哪種說法是錯誤的?
A)防火墻能隱藏內(nèi)部 IP 地址
B)防火墻能控制進(jìn)出內(nèi)網(wǎng)的信息流向和信息包
C)防火墻能提供 VPN 功能
D)防火墻能阻止來自內(nèi)部的威脅
【解析】防火墻也有自身的限制,這些缺陷包括:防火墻無法阻止繞過防火墻的攻擊、防火墻無法阻止來自內(nèi)部的威脅和防火墻無法防止病毒感染程序或文件的傳輸。
(50)常用的對稱加密算法包括
Ⅰ .DES
Ⅱ .Elgamal
Ⅲ .RSA
Ⅳ .RC5
Ⅴ .IDEA
A) Ⅰ 、 Ⅲ 和 Ⅴ
B) Ⅰ 、 Ⅳ 和 Ⅴ
C) Ⅱ 、 Ⅳ 和 Ⅴ
D) Ⅰ 、 Ⅱ 、 Ⅲ 和 Ⅳ
【解析】常用加密算法按密鑰的使用個數(shù)可分為:對稱密碼體制和非對稱密碼體制。常用的對稱加密算法有 DES 、 TDEA 、 RC5 、 DEA 。 RSA 算法和美國國家標(biāo)準(zhǔn)局提出的 DSA 算法是不對稱加密算法。
(51)瑞士聯(lián)邦技術(shù)協(xié)會 Xuejia Lai 和 James Massey 開發(fā)的 IDEA 的密鑰的長度是
A) 48 位
B) 56 位
C) 64 位
D) 128 位
【解析】 IDEA 以 64 位的明文塊進(jìn)行分組,密鑰長度為 128 位,主要采用 3 種運(yùn)算:異或、模加、模乘,容易用軟件和硬件實現(xiàn)。 IDEA 算法被認(rèn)為是當(dāng)今已公開的最安全的對稱分組密碼算法。
(52)在以下商務(wù)活動中,哪些屬于電子商務(wù)的范疇?
Ⅰ . 網(wǎng)上購物
Ⅱ . 電子支付
Ⅲ . 在線談判
Ⅳ . 利用電子郵件進(jìn)行廣告宣傳
A) Ⅰ 和 Ⅲ
B) Ⅰ 、 Ⅲ 和 Ⅳ
C) Ⅰ 、 Ⅱ 和 Ⅲ
D) Ⅰ 、 Ⅱ 、 Ⅲ 和 Ⅳ
【解析】電子商務(wù)是以開放的因特網(wǎng)環(huán)境為基礎(chǔ)的,它基于瀏覽器 / 服務(wù)器工作模式,是實現(xiàn)網(wǎng)上購物、網(wǎng)上交易和在線支付的一種新型商業(yè)運(yùn)營模式。因特網(wǎng)上的電子商務(wù)應(yīng)用還包括各種電子商情廣告等。
Ⅰ . 本地域名服務(wù)器的名字
Ⅱ . 本地域名服務(wù)器父結(jié)點(diǎn)的名字
Ⅲ . 域名服務(wù)器樹根結(jié)點(diǎn)的名字
A) Ⅰ 和 Ⅱ
B) Ⅰ 和 Ⅲ
C) Ⅱ 和 Ⅲ
D) Ⅰ 、 Ⅱ 和 Ⅲ
【解析】域名解析采用自頂向下的算法,從根服務(wù)器開始直到葉服務(wù)器,在其間的某個結(jié)點(diǎn)上一定能找到所需的名字 - 地址映射。當(dāng)然,由于父子結(jié)點(diǎn)的上下管轄關(guān)系,名字解析的過程只需走過一條從樹中某結(jié)點(diǎn)開始到另一結(jié)點(diǎn)的一條自頂向下的單向路徑,無須回溯,更不用遍歷整個服務(wù)器樹。域名解析可以有兩種方式,第一種叫遞歸解析,要求名字服務(wù)器系統(tǒng)一次性完成全部名字 - 地址變換。第二種叫反復(fù)解析,每次請求一個服務(wù)器,不行再請求別的服務(wù)器。通過請求域名解析的軟件知道如何訪問一個服務(wù)器,而每一域名服務(wù)器都至少知道根服務(wù)器地址及其父節(jié)結(jié)點(diǎn)服務(wù)器地址。所以只需軟件訪問的那個服務(wù)器知道域名服務(wù)器的名字,而軟件不需要知道。
(38)在因特網(wǎng)域名中, com 通常表示
A)商業(yè)組織
B)教育機(jī)構(gòu)
C)政府部門
D)軍事部門
【解析】 DNS 把整個因特網(wǎng)劃分成多個域,稱為域,并為每個域規(guī)定了國際通用的域名, com 代表商業(yè)組織。
(39) TCP/IP 參考模型將網(wǎng)絡(luò)分成 4 層,它們是
Ⅰ . 網(wǎng)絡(luò)接口層
Ⅱ . 互聯(lián)層
Ⅲ . 傳輸層
Ⅳ . 應(yīng)用層
A) Ⅰ 和 Ⅱ
B) Ⅰ 、 Ⅱ 和 Ⅲ
C) Ⅱ 、 Ⅲ 和 Ⅳ
D) Ⅰ 、 Ⅱ 、 Ⅲ 和 Ⅳ
(40)電子郵件應(yīng)用程序?qū)崿F(xiàn) SMTP 的主要目的是
A)創(chuàng)建郵件
B)管理郵件
C)發(fā)送郵件
D)接收郵件
【解析】電子郵件應(yīng)用程序在向郵件服務(wù)器傳送郵件時使用簡單郵件傳輸協(xié)議 SMTP (Simple Mail Transfer Protocol),而從郵件服務(wù)器的郵箱中讀取時可以使用 POP3 (Post Office Protocol)協(xié)議或 IMAP (Interactive Mail Access Protocol)協(xié)議。
(41)關(guān)于因特網(wǎng)中的 WWW 服務(wù),以下哪種說法是錯誤的?
A) WWW 服務(wù)器中存儲的通常是符合 HTML 規(guī)范的結(jié)構(gòu)化文檔
B) WWW 服務(wù)器必須具有創(chuàng)建和編輯 Web 頁面的功能
C) WWW 客戶端程序也被稱為 WWW 瀏覽器
D) WWW 服務(wù)器也被稱為 Web 站點(diǎn)
【解析】 WWW 服務(wù)器中所存儲的頁面是一種結(jié)構(gòu)化的文檔,采用超文本標(biāo)記語言 HTML (Hyper Text Markup Language)書寫而成。 WWW 的客戶程序在因特網(wǎng)上被稱為 WWW 瀏覽器。 WWW 服務(wù),也稱 Web 服務(wù), WWW 服務(wù)器也被稱為 Web 站點(diǎn)。 WWW 服務(wù)器中只用于存儲頁面,不具有編輯和創(chuàng)建功能。
(42)在 Telnet 中,利用 NVT 的主要目的是
A)進(jìn)行多路復(fù)用
B)屏蔽不同終端系統(tǒng)之間的差異
C)提高文件傳輸性能
D)匿名登錄遠(yuǎn)程主機(jī)
【解析】遠(yuǎn)程登錄使用 Telnet 協(xié)議, Telnet 協(xié)議是 TCP/IP 協(xié)議簇中一個重要的協(xié)議,它精確地定義了本地客戶機(jī)與遠(yuǎn)程服務(wù)器之間的交互過程。它的優(yōu)點(diǎn)之一是能夠解決多種不同的計算機(jī)系統(tǒng)之間的互操作問題。網(wǎng)絡(luò)虛擬終端(NVT)格式將不同的用戶本地終端格式統(tǒng)一起來,使得
各個不同的用戶終端格式只跟標(biāo)準(zhǔn)的網(wǎng)絡(luò)虛擬終端(NVT)格式打交道,而與各種不同的本地終端格式無關(guān)。
(43) IE 瀏覽器將因特網(wǎng)世界劃分為因特網(wǎng)區(qū)域、本地 Intranet 區(qū)域、可信站點(diǎn)區(qū)域和受限站點(diǎn)區(qū)域的主要目的是
A)保護(hù)自己的計算機(jī)
B)驗證 Web 站點(diǎn)
C)避免他人假冒自己的身份
D)避免第三方偷看傳輸?shù)男畔?BR> 【解析】瀏覽器的安全特性,為了保護(hù)用戶的計算機(jī)免受非安全軟件的危害,瀏覽器通常將因特網(wǎng)世界劃分成幾個區(qū)域(例如因特網(wǎng)區(qū)域、本地 Intranet 區(qū)域、可信站點(diǎn)區(qū)域、受限站點(diǎn)區(qū)域等),用戶可以針對每個區(qū)域指定瀏覽器處理下載程序和文件的方式,并將要訪問的 Web 站點(diǎn)按其可信度分配到不同的區(qū)域。無論何時打開或下載 Web 站點(diǎn)中的內(nèi)容,瀏覽器都將檢查該 Web 站點(diǎn)所在區(qū)域的安全設(shè)置。
(44)如果使用愷撒密碼,在密鑰為 4 時, attack 的密文為
A) ATTACK
B) DWWDFN
C) EXXEGO
D) FQQFAO
【解析】愷撒密碼是最古老的一種置換密碼,這種密碼算法對于原始消息(明文)中的每一個字母都用該字母后的第 n 個字母來替換,其中 n 就是密鑰。題設(shè)中 n=4 ,所以 a 對應(yīng)密文為 a 后面第 1 個字母,即 E ;依次類推可以得到密文為 EXXEGO 。
(45)在網(wǎng)絡(luò)管理中,通常需要監(jiān)控網(wǎng)絡(luò)內(nèi)各設(shè)備的狀態(tài)和連接關(guān)系,同時對設(shè)備的參數(shù)進(jìn)行設(shè)置。請問這些工作歸屬于哪個功能域?
A)網(wǎng)絡(luò)配置
B)故障管理
C)安全管理
D)性能管理
【解析】網(wǎng)絡(luò)管理包括 5 個功能:性能管理、配置管理、故障管理、計費(fèi)管理和安全管理。其中:
1)性能管理功能允許網(wǎng)絡(luò)管理者查看網(wǎng)絡(luò)運(yùn)行的好壞。
2)配置管理的目標(biāo)是掌握和控制網(wǎng)絡(luò)和系統(tǒng)的配置信息以及網(wǎng)絡(luò)內(nèi)各設(shè)備的狀態(tài)和連接關(guān)系?,F(xiàn)代網(wǎng)絡(luò)設(shè)備是由硬件和設(shè)備驅(qū)動程序組成的,適當(dāng)配置設(shè)備參數(shù)可以更好地發(fā)揮設(shè)備的作用,獲得優(yōu)良的整體性能。
3)故障管理的目標(biāo)是自動監(jiān)測網(wǎng)絡(luò)硬件和軟件中的故障并通知用戶,以便網(wǎng)絡(luò)能有效地運(yùn)行。當(dāng)網(wǎng)絡(luò)出現(xiàn)故障時,要進(jìn)行故障的確認(rèn)、記錄、定位,并盡可能排除這些故障。
4)安全管理的目標(biāo)是按照一定的策略控制對網(wǎng)絡(luò)資源的訪問,以保證網(wǎng)絡(luò)不被侵害,并保證重要的信息不被未授權(quán)的用戶訪問。
5)性能管理使網(wǎng)絡(luò)管理人員能夠監(jiān)視網(wǎng)絡(luò)運(yùn)行的關(guān)鍵參數(shù),如吞吐率、利用率、錯誤率、響應(yīng)時間、網(wǎng)絡(luò)的一般可用度等。
(46)在網(wǎng)絡(luò)安全中,捏造是指未授權(quán)的實體向系統(tǒng)中插入偽造的對象。這是對
A)可用性的攻擊
B)機(jī)密性的攻擊
C)完整性的攻擊
D)合法性的攻擊
【解析】在網(wǎng)絡(luò)系統(tǒng)中,當(dāng)信息從信源向信宿流動時,受到攻擊類型包括中斷、截取、修改和捏造。
1)中斷是指系統(tǒng)資源遭到破壞或變得不能使用,這是對可用性的攻擊。例如,對一些硬件進(jìn)行破壞、切斷通信線路或禁用文件管理系統(tǒng)。
2)截取是指未授權(quán)的實體得到了資源的訪問權(quán),這是對機(jī)密性的攻擊。
3)修改是指未授權(quán)的實體不僅得到訪問權(quán),而且還篡改資源,這是對完整性的攻擊。
4)捏造是指未授權(quán)的實體向系統(tǒng)中插入偽造的對象,這是對合法性的攻擊。
(47)有一種攻擊是不斷對網(wǎng)絡(luò)服務(wù)系統(tǒng)進(jìn)行干擾,改變其正常的作業(yè)流程,執(zhí)行無關(guān)程序使系統(tǒng)響應(yīng)減慢甚至癱瘓。這種攻擊叫做
A)重放攻擊
B)反射攻擊
C)拒絕服務(wù)攻擊
D)服務(wù)攻擊
【解析】拒絕服務(wù)攻擊不斷對網(wǎng)絡(luò)服務(wù)系統(tǒng)進(jìn)行干擾,改變其正常的作業(yè)流程,執(zhí)行無關(guān)程序使系統(tǒng)響應(yīng)減慢甚至癱瘓,影響正常用戶的使用,甚至使合法用戶被排斥而不能進(jìn)入計算機(jī)網(wǎng)絡(luò)系統(tǒng)或不能得到相應(yīng)的服務(wù)。
(48)以下哪項不屬于防止口令猜測的措施?
A)嚴(yán)格限定從一個給定的終端進(jìn)行非法認(rèn)證的次數(shù)
B)確??诹畈辉诮K端上再現(xiàn)
C)防止用戶使用太短的口令
D)使用機(jī)器產(chǎn)生的口令
【解析】防止口令猜測的措施有:
1)嚴(yán)格限定從一個給定的終端進(jìn)行非法認(rèn)證的次數(shù);
2)防止用戶使用太短的口令或弱口令;防止選取口令;取消機(jī)器的預(yù)設(shè)口令;
3)使用機(jī)器產(chǎn)生的口令而不是用戶選擇的口令。
確??诹畈辉诮K端上再現(xiàn)是防止口令泄露的措施。
(49)關(guān)于防火墻,以下哪種說法是錯誤的?
A)防火墻能隱藏內(nèi)部 IP 地址
B)防火墻能控制進(jìn)出內(nèi)網(wǎng)的信息流向和信息包
C)防火墻能提供 VPN 功能
D)防火墻能阻止來自內(nèi)部的威脅
【解析】防火墻也有自身的限制,這些缺陷包括:防火墻無法阻止繞過防火墻的攻擊、防火墻無法阻止來自內(nèi)部的威脅和防火墻無法防止病毒感染程序或文件的傳輸。
(50)常用的對稱加密算法包括
Ⅰ .DES
Ⅱ .Elgamal
Ⅲ .RSA
Ⅳ .RC5
Ⅴ .IDEA
A) Ⅰ 、 Ⅲ 和 Ⅴ
B) Ⅰ 、 Ⅳ 和 Ⅴ
C) Ⅱ 、 Ⅳ 和 Ⅴ
D) Ⅰ 、 Ⅱ 、 Ⅲ 和 Ⅳ
【解析】常用加密算法按密鑰的使用個數(shù)可分為:對稱密碼體制和非對稱密碼體制。常用的對稱加密算法有 DES 、 TDEA 、 RC5 、 DEA 。 RSA 算法和美國國家標(biāo)準(zhǔn)局提出的 DSA 算法是不對稱加密算法。
(51)瑞士聯(lián)邦技術(shù)協(xié)會 Xuejia Lai 和 James Massey 開發(fā)的 IDEA 的密鑰的長度是
A) 48 位
B) 56 位
C) 64 位
D) 128 位
【解析】 IDEA 以 64 位的明文塊進(jìn)行分組,密鑰長度為 128 位,主要采用 3 種運(yùn)算:異或、模加、模乘,容易用軟件和硬件實現(xiàn)。 IDEA 算法被認(rèn)為是當(dāng)今已公開的最安全的對稱分組密碼算法。
(52)在以下商務(wù)活動中,哪些屬于電子商務(wù)的范疇?
Ⅰ . 網(wǎng)上購物
Ⅱ . 電子支付
Ⅲ . 在線談判
Ⅳ . 利用電子郵件進(jìn)行廣告宣傳
A) Ⅰ 和 Ⅲ
B) Ⅰ 、 Ⅲ 和 Ⅳ
C) Ⅰ 、 Ⅱ 和 Ⅲ
D) Ⅰ 、 Ⅱ 、 Ⅲ 和 Ⅳ
【解析】電子商務(wù)是以開放的因特網(wǎng)環(huán)境為基礎(chǔ)的,它基于瀏覽器 / 服務(wù)器工作模式,是實現(xiàn)網(wǎng)上購物、網(wǎng)上交易和在線支付的一種新型商業(yè)運(yùn)營模式。因特網(wǎng)上的電子商務(wù)應(yīng)用還包括各種電子商情廣告等。

