㈠ 中国石油大学(北京)远程教育学院 《计算机网络应用基础》复习题 这个作业你做完了吗可否共享
您哪位呀?我不确定全是正确的啊
中国石油大学(北京)远程教育学院
《计算机网络应用基础》复习题
参考教材《计算机网络安全基础教程》
一、选择题
1.属于计算机网络安全的特征的是(A)
A.保密性、完整性、可控性 B.可用性、可控性、可选性
C.真实性、保密性、机密性 D.完整性、真正性、可控性
2. PPDR模型由四个主要部分组成:(C)、保护、检测和响应。
A.安全机制 B.身份认证 C.安全策略 D.加密
3. ISO/OSI参考模型共有(D)层。
A.4 B.5 C.6 D.7
4. 不属于数据流加密的常用方法的是(D)
A.链路加密 B.节点加密 C.端对端加密 D.网络加密
5.以下选项中属于常见的身份认证形式的是(A)
A.动态口令牌 B.IP卡 C.物理识别技术 D.单因素身份认证
6. 数字签名利用的是(A)的公钥密码机制。
A. PKI B.SSL C.TCP D.IDS
7. (B)机制的本质特征是:该签名只有使用签名者的私有信息才能产生出来。
A.标记 B.签名 C.完整性 D.检测
8. 不属于入侵检测的一般过程的是(C)
A.采集信息 B.信息分析 C.信息分类 D.入侵检测响应
9.入侵检测响应的(B)响应可对入侵者和被入侵区域进行有效控制。
A.被动 B.主动 C.信息 D.控制
10.不属于常用端口扫描技术的是(B)
A.TCP connect请求 B.TCP SZN请求
C. IP分段请求 D.FTP反射请求
11. 基于主机的扫描器是运行在被检测的(A)上的。
A.主机 B.服务器 C.浏览器 D.显示器
12. 特洛伊木马(简称木马)是一种(C)结构的网络应用程序。
A. B/S B. Web C. C/S D. Server
13. 缓冲区溢出是利用系统中的(A)实现的。
A. 堆栈 B.队列 C.协议 D.端口
14. 堆栈是一个(A)的队列。
A. 后进先出 B. 后进后出 C.先进后出 D.先进先出
15. DOS是以停止(D)的网络服务为目的。
A.目标服务器 B.目标浏览器 C.目标协议 D. 目标主机
16. 正常情况下,建立一个TCP连接需要一个三方握手的过程,即需要进行(C)次包交换。
A.一 B.二 C.三 D.四
17.对付网络监听最有效的方法是(B)。
A.解密 B. 加密 C.扫描 D.检测
18.TCP序列号欺骗是通过TCP的(C)次握手过程,推测服务器的响应序列号而实现的。
A.一 B.二 C.三 D.四
19. 基于主机的入侵检测系统用于防止对(D)节点的入侵。
A.多机 B.网络 C.对称 D. 单机
20. 现在的Firewall多是基于(C)技术。
A. 自适应处理 B.加密 C.入侵检测 D.PKI
21. 不属于Firewall的功能的是(C)
A.网络安全的屏障 B. 强化网络安全策略
C. 对网络存取和访问进行加速 D.防止内部信息的外泄
22. 目前Firewall一般采用(B)NAT。
A.单向 B.双向 C.多向 D.网络
23. 包过滤Firewall工作在(C)层上。
A.物理 B.会话 C.网络 D.传输
24. 代理Firewall通过编制的专门软件来弄清用户( D)层的信息流量,并能在用户层和应用协议层间提供访问控制。
A.物理 B.会话 C.网络 D.应用
25. 代理Firewall工作在(B)上,使用代理软件来完成对数据报的检测判断,最后决定其能否穿过Firewall。
A.物理、应用 B.会话、应用 C.网络、会话 D.应用、传输
26.Web浏览器通过(A)与服务器建立起TCP/IP连接。
A. 三次握手 B. 四次握手 C. 三次挥手 D.四次挥手
27. SSL提供了一种介于(D)之间的数据安全套接层协议机制。
A.物理、应用 B.会话、应用 C.网络、会话 D.应用、传输
28. SSL握手协议的一个连接需要(D)个密钥。
A.一 B.二 C.三 D.四
29.不属于VPDN使用的隧道协议的是(D)
A.第二层转发协议 B.点到点的隧道协议
C.第二层隧道协议 D.网到网的通信协议
30. 基本的PKI系统不包括以下哪项内容(B)
A. CA B.BA
C. SA D. KCA
31. 公钥基础设施是基于(C)密码技术的。
A.对称 B.非对称 C.公约 D.数字
32.不属于PKI可以为用户提供的基本安全服务的是(D)
A.认证服务 B.数据完整性服务
C.数据保密性服务 D.公平服务
E.不可否认性服务
33.目前,采用PKI技术保护电子邮件安全的协议主要有(B)和S/MIME协议。
A.PSP B.PGP C.BGB D.BSB
34. (A)是指虚拟专用网络。
A.VPN B.WPN C.WSN D.VSN
35. (D)密码技术用于初始化SSL连接。
A.入侵 B.检测 C.数字 D.公钥
36. IMS是(C)系统。
A.入侵检测系统 B.自动加密系统
C.入侵管理系统 D.网络安全系统
37. 身份认证机制一般包括三项内容:(B)、授权和审计。
A.登陆 B.认证 C.检测 D.校验
38. 不属于网络安全的三种机制的是(C)
A.加密机制 B.控制机制 C.监督机制 D.检测机制
39.属于数据加密常用的加密技术的是()。
A.对称加密 B.对等加密 C.非对等加密 D.数字加密
40.根据检测原理可将检测系统分为3类,以下选项不正确的是()
A.异常检测 B.滥用监测 C.混合检测 D.入侵检测
一、填空题
1.计算机网络安全的威胁主要包括以下3种类型:(硬件方面的威胁)、(软件方面的威胁)、(数据方面的威胁)。
2.网络安全=事前(检查)+事中(防护)、(监测)、(控制)+事后(取证)。
3.TBAC模型一般用五元组(S,O,P,L,AS)来表示,其中S表示(主体),O表示(客体),P表示(许可),L表示(生命期),AS表示(授权步)。
4.RSA 签名采用(加密)密钥算法,生成一对(密钥)和(公钥)。
5.常用的扫描方法有利用(网络命令)、(端口扫描)和(漏洞扫描)三种。
6.进程空间是由()、()、()、()、()组成。
7.堆栈具有这样的特性,即最后一个入栈的元素,将是()出栈的元素。新入栈的元素将总是放在当前的()。不管什么时候,需要出栈时,总是从当前的()取走一个元素。
8.常见的拒绝服务攻击方法包括(广播风暴)、(SYN淹没)、(IP分段攻击)、(OoB攻击)、(分布式攻击)、(IIS上传攻击)等。
9.Firewall就是位于内部网或 Web站点与 Internet之间的一个一个(路由器)和一台(计算机)。
10.Firewall包括:(服务控制)、(方向控制)、(用户控制)、(行为控制)等。
11.防火墙的体系结构:(简单包过滤防火墙)、(状态包过滤防火墙)、(复合型防火墙)。
12.Web是由(web服务器)、(web浏览器)、(通信协议)三个部分组成的开放式应用系统。
13.安全套接层协议(SSL)包括:(服务器认证)、(用户认证)、(SSL链路上数据完整性)、(数据保密性)。
14.Web服务器的安全结构包括:(基础设施区)、(网络协议区)、(服务区)、(应用区)、(操作系统区)。
15. 目前流行的PKI信任模型主要有四种:(认证机构的严格层次结构模型)、(分布式信任结构模型)、(web模型)、(用户为中心的信任模型)。
16. 典型的PKI系统应包括(证书签发机构CA)、(证书注册机构RA)、(证书库)、(密钥备份及恢复系统)、(证书废除处理系统)、(基于PKI的应用)、(证书分发系统CDS)等基本内容。【备用答案:证书实行陈述CPS】
17. 在SSL中,分别采用了(对称密码)、(公钥密码)、(公钥密码中的数字签名技术)。
18. 入栈和出栈操作由()执行()和()指令来实现。第三章第二节P78
19. 特洛伊木马的服务器端程序可以驻留在(目标主机)上并以(后台)方式自动运行。
20. 根据体系结构可将检测系统分为:()、()、()。第三章第一节P70(P68 3.1.5)
二、判断题
1.链路加密是对网络层加密。(对)
2.所有的身份认证机制都必须是双向认证。(对)
3.使用实体的特征或占有物可以用于交换认证。(错)
4.UDP请求不属于常用的端口扫描技术。(错)
5. 扫描器只能扫描到已被发现的漏洞,那些未被发现的漏洞是不能通过扫描器找到的。(对)
6. 缓冲区溢出是将一个超过缓冲区长度的字串拷贝到缓冲区的结果。超过缓冲区空间的字串覆盖了与缓冲区相邻的内存区域。(对)
7.经常检查当前正在运行的程序列表、可疑的日志文件、网卡的工作模式可以防止网络被监听。(对)
8. IP欺骗是利用可信任服务器的IP地址向服务器发起攻击的。(错)
9.主要的入侵检测方法有特征检测法、概率统计分析法和专家知识库系统。(对)
10.静态包过滤在所有通信层上对包的地址、端口等信息进行判定控制。(对)
11. SNAT用于对外部网络地址进行转换,对外部网络隐藏内部网络的结构,使得对内部的攻击更加困难;并可以节省IP资源,有利于降低成本。(错)
12. SSL有三个子协议: 握手协议、记录协议和警报协议。(对)
13.不能用SSL/TLS协议来访问网页。(错)
14. 特权管理基础设施(PMI)不支持全面授权服务。(对)
15. CA的功能有:证书发放、证书更新、证书撤销和证书验证。(对)
16. PKI认证系统的客户端软件中,客户需要考虑证书的过期时间,并及时手动更新。(对)
17. 广域网间VPN主要技术包括链路层VPN、网络层VPN、会话层VPN、应用层VPN技术。(错)
18. SSL记录协议包括了记录头和记录数据格式的规定。(对)
19. 根据Firewall所采用的技术特点可将其分为三种类型:包过滤技术Firewall、代理技术Firewall和检测技术Firewall。(对)
20. IMS的目标是将入侵检测、脆弱性分析,以及入侵防御等多种功能集成到一个平台上进行统一管理。(对)
21. 采用拒绝服务攻击方法时,攻击者需要获取目标主机的操作权限,才能对目标主机进行攻击。(对)
22. 如果发现异常程序,只需要在文件中删除它们即可。(错)
23. 基于网络的扫描器则是用于检测其他主机的,它通过网络来检测其他主机上存在的漏洞现象。(对)
24. 入侵检测响应分主动响应和被动响应。(对)
25. 认证主要用在执行有关操作时对操作者的身份进行证明。(对)
四、简答题
1.简述安全的Web服务需要保证的5项安全性要求。
答:引言随着一些关键的Web服务标准纷纷制定,越来越多的企业采用Web服务技术进行应用开发。和Internet上其它的应用一样,Web服务也面临着安全性风险,因为信息有可能被盗、丢失和被篡改。安全的Web服务是应用成功的必要保证。因此,针对Web服务的安全体系结构研究具有非常现实的意义。安全的Web服务需要保证以下5项安全性要求:①认证:提供某个实体(人或者系统)的身份的保证;②授权:保护资源以免对其进行非法的使用和操纵;③机密性:保护信息不被泄漏或暴露给未授权的实体;④完整性:保护数据以防止未授权的改变、删除或替代;⑤不可否认性:防止参与某次通信交换的一方事后否认本次交换曾经发生过。针对以上5项要求,本文提出了一种Web服务安全体系结构。
2. 一个较为理想的入侵检测系统应具备的特征有哪些?
答案一:一个较为理想的入侵检测系统应具备以下特征:
1)准确性。检测系统对发现的攻击行为不应出现误报和漏报现象。
2)可靠性。一个检测系统对管理员应该是透明的,并且能在无人监控的情况下正确运行,只有这样才可以运行在被检测的系统环境中。
3)容错性。检测系统必须具有良好的容错性,不论所监控的系统处于何种状态,检测系统本身必须具备完整性,保证检测用的知识库系统不会受到干扰和破坏。
4)可用性。检测系统的整体性能不应受系统状态的变化而产生较大波动或严重降低。
5)可验证性。检测系统必须允许管理员适时监视攻击行为。
6)安全性。检测系统能保护自身安全和具有较强的抗欺骗攻击的能力。
7)可适应性。检测系统可随时跟踪系统环境的变化和及时调整检测策略。
8)灵活性。检测系统可根据具体情况,定制不同的且与防御机制相适应的使用模式。
答案二:能够实时监测流量。并对流量的来源 目的地址 等进行深度检测
拦截非法流量 抵御分布式攻击 ARP欺骗 DHCP欺骗 等常见的攻击。
3.简述网络监听软件的一般功能。第三章第二节P91
4.简述访问控制的功能。第三章第二节P47
5. 根据自己的理解简述网络安全的含义。第一章第一节P4
答:网络安全从其本质上来讲就是网络上的信息安全。从广义来说,凡是涉及到网络上信息的保密性、完整性、可用性、真实性和可控性的相关技术和理论都是网络安全的研究领域。
网络安全的目的是保障用户业务的顺利进行,满足用户的业务需求是网络安全的首要任务,离开这一主题,奢谈安全技术和产品无异于南辕北辙。
网络安全的具体含义会随着“角度”的变化而变化。比如:从用户(个人、企业等)的角度来说,他们希望涉及个人隐私或商业利益的信息在网络上传输时受到机密性、完整性和真实性的保护,避免其他人或对手利用窃听、冒充、篡改、抵赖等手段侵犯用户的利益和隐私,访问和破坏。
6. 完整性机制的内容。
7.Hash算法的工作方式。
8.简述IMS技术的管理过程。
9. Firewall主要实现的功能有哪些。
10. 简述Web 服务的协议栈的结构。
㈡ 中国石油大学计算机专业怎么样
中国石油大学计算机专业是很好的。中国石油大学(北京)计算机科学与技术系(学科)成立于1984年,1987年开始招收硕士研究生,1992年获得计算机应用技术硕士学位授予权, 2006年获得计算机科学与技术一级学科硕士学位授予权。
2002年在地质资源与地质工程一级学科下自主设立了计算机技术与资源信息工程博士点,培养计算机与油气勘探开发交叉学科高层次人才。1996年在北京增建计算机科学与技术系,1997年开始在北京招收计算机科学与技术专业本科生和研究生。
中国石油大学计算机专业其他情况简介。
中国石油大学计算机学院拥有计算机科学与技术本科专业,计算机科学与技术和软件工程两个一级学科硕士点,以及计算机技术专业硕士点。与东方物探、中油瑞飞、兆信科技等多家企事业单位签订了实习、实践基地协议。
“雄关漫道真如铁,而今迈步从头越”。计算机科学与技术学科将继续紧跟国际信息技术的发展,培养适应国家和行业需要的优秀人才,积极推进信息技术在油气等行业中的研究和应用,成为我国油气信息技术的源头。
以上内容参考中国石油大学(北京)计算机科学与技术系——学校简介
㈢ 中国石油的计算机科学与技术好不好,属于哪个系
[本科] 计算机科学与技术
学科:工学 门类:电气信息类 专业名称:计算机科学与技术 业 务培养目标:本专业培养具有良好的科学 素养,系统地、较好地掌握计算机科学与 技术包括计算机硬件、软件与应用的基本 理论、基本知识和基本技能与方法,能在 科研部门、教育单位、企业、事业、技术 和行政管理部门等单位从事计算机教学、 科学研究和应用的计算机科学与技术学科 的高级专门科学技术人才。 业务培养 要求:本专业学生主要学习计算机科学与 技术方面的基本理论和基本知识,接受从 事研究与应用计算机的基本训练,具有研 究和开发计算机系统的基本能力。 毕 业生应获得以下几方面的知识和能力: 1.掌握计算机科学与技术的基本理论 、基本知识; 2.掌握计算机系统的 分析和设计的基本方法; 3.具有研 究开发计算机软、硬件的基本能力; 4.了解与计算机有关的法规; 5. 了解计算机科学与技术的发展动态; 6.掌握文献检索、资料查询的基本方法 ,具有获取信息的能力。 主干学科: 计算机科学与技术 主要课程:电路原 理、模拟电子技术、数字逻辑、数字分析 、计算机原理、微型计算机技术、计算机 系统结构、计算机网络、高级语言、汇编 语言、数据结构、操作系统等。 主要 实践性教学环节:包括电子工艺实习、硬 件部件设计及调试、计算机基础训练、课 程设计、计算机工程实践、生产实习、毕 业设计(论文)。 修业年限:四年 授予学位:工学或理学学士
㈣ 中国石油大学远程与继续教育学院的网络教育什么时候缴费
对网络教育学院的学生,可按教育成本收费,其收费标准和办法由学校按国家有关规定报学校所在地收费管理部门批准后执行,网络教育学院不得以营利为目的。
收费的项目一般包括:报名及入学考试费、学费、学习资料费及其他杂费。
目前中国石油大学(华东)的学费收费标准为:按学分收费,高起专80学分;高起本150学分;专升本80学分,70-100元/学分。就读专科或专升本全部费用大约在5600-7200元之间。
均实行学分制、弹性学制,修业年限为:高起专2.5-5年;高起本5-7年;专升本2.5-5年。
学生服务中心是中国石油大学(华东)远程与继续教育学院对外的服务窗口,为学生提供招生、教学和成绩查询服务,电话0546-8395999 8397717。拨打该电话可以获取专业设置、学制、学费等各方面的招生信息;可以获得教学组织、考试安排等各环节的信息,解决学习过程中存在的问题;还可以查询课程考试、入学考试成绩,查询录取情况等。
㈤ 中国石油大学华东网络教育学院毕业条件和学位条件学位英语可以考几次
1、毕业:在规定的有效学习期限内,修读完成教学计划规定的全部课程或学分,成绩合格;专升本学生还须通过全国高校网络教育考试委员会组织的现代远程教育试点高校网络教育部分公共基础课全国统一考试后,由中国石油大学颁发有教育部统一电子注册号的毕业证书(网络教育)。
(注:1、全国统一考试科目为“大学英语”、“计算机应用基础”,已具有国民教育系列本科及以上学历,可免考全部统考科目。2、除计算机类专业学生外,获得全国计算机等级考试一级B或以上级别证书者,可免考“计算机应用基础”。3、除英语专业学生外,获得全国公共英语等级考试(PETS)三级或以上级别证书者,省级教育行政部门组织的成人教育学位英语考试合格证书者,入学注册时年龄满40周岁者,可免考“大学英语”。)
2、学位:本科学生提出申请,经审核凡符合学位授予条件者中国石油大学授予成人高等教育学士学位。
3.申请学位的条件
1.认真学习马列主义、毛泽东思想和邓小平理论,坚持四项基本原则,遵纪守法,品行端正;
2.完成本科教学计划规定的各项要求,经审核准予毕业,在学期间公共课、基础课、专业课及毕业设计(论文)成绩应达到下述要求:
(1)
所学课程的平均成绩在70分以上;
(2)
在学期间,获得局级(含局级)以上科技成果奖,且是主要参加者,所学主要课程平均成绩在65分以上;
(3)
毕业设计(论文)参加答辩,并且成绩达到优、良、中;
(4)
须通过由学校组织的高等数学(理工类、经管类)或大学语文(法学类)和两门专业课等主干课程考试;通过山东省统一组织的学位英语考试者。
(5)
申请学士学位,必须是应届毕业生,对于当年不符合条件,没有授予学士学位的本科毕业生,一律不再补授学士学位 。
㈥ 中国石油大学网络教育统考的问题
网络教育高中起点本科学生的统考科目是:
理工类专业统考科目包括:《大学英语(B)》、《计算机应用基础》、《高等数学(B)》;文史法类专业统考科目包括:《大学英语(B)》、《计算机应用基础》、《大学语文(B)》;
其他专业统考科目包括:《大学英语(B)》、《计算机应用基础》,由试点学校在《高等数学(B)》和《大学语文(B)》中再任选一门进行统考。
网络教育专科起点本科学生的统考科目是:
英语类专业统考科目包括:《大学英语(A)》、《计算机应用基础》;艺术类专业统考科目包括:《大学英语(C)》、《计算机应用基础》;其他专业统考科目包括:《大学英语(B)》、《计算机应用基础》。
专科起点本科教育入学考试科目中没有《高等数学》或《大学语文》成绩的,按不同专业须加试统考科目《高等数学(B)》或《大学语文(B)》。
网络教育入学条件有哪些
报考网络教育专科起点升本科须经教育部批准,具有颁发普通高校、成人教育、自学考试、电大、网络教育等的毕业证书资格,属于国民教育系列的学校颁发的专科或本科及以上毕业证书。报考高中起点本专科须具有普通高中、中专或师范、技校、职高等国民教育系列毕业证书或有同等学历。
网络统考大学英语AB备考建议:建议使用钉题库APP进行备考
更多考试资讯可以关注钉题库:祝考试必过哦