2017計算機三級信息安全技術上機練習題

來源:文萃谷 2.3W

計算機三級考試知識點比較多,常常需要考生做大量的習題來鞏固。以下是本站小編整理的2017計算機三級信息安全技術上機練習題,希望可以為您的考試帶來幫助!

2017計算機三級信息安全技術上機練習題

  1.常見的網絡踩點方法有哪些?常見的網絡掃描技術有哪些?

方法:域名相關信息的查詢、公司性質的瞭解、對主頁進行分析、對目標IP地址範圍進行查詢和網絡勘察等。

技術:端口掃描、共享目錄掃描、系統用户掃描和漏洞掃描。

  2.簡述欺騙攻擊的種類及其原理??

DNS欺騙:域名解析過程中,假設當提交給某個域名服務器的域名解析請求的數據包截獲,然後按截獲者的意圖將一個虛假的IP地址作為應答信息返回給請求者。

Web欺騙:攻擊者通過偽造某個WWW站點的影像拷貝,使改影像Web的入口進入攻擊者的Web服務器,並經過攻擊者計算機的過濾作用,從而達到攻擊者監控受攻擊者的任何活動以獲取有用的信息為目的。

IP欺騙:在服務器不存在任何漏洞的情況下,通過利用TCP/IP協議本身存在的一些缺陷進行攻擊的方法。

電子郵件欺騙:攻擊者佯稱自己為系統管理員,給用户發送郵件要求用户修改口令或在貌似正常的附件中加載病毒或其他木馬程序。

ARP欺騙:利用主機從網上接收到的任何ARP應答都會更新自己的地址映射表,而不管是否是真實的缺陷實施的攻擊形式。

  3.簡述拒絕服務攻擊的原理和種類?。

拒絕服務攻擊廣義上可以指任何導致用户的服務器不能正常提供服務的攻擊。DoS攻擊具有各種各樣的攻擊模式,是分別針對各種不同的服務而產生的。它對目標系統進行的攻擊可以分為以下三類:消耗稀少的、有限的並且無法再生的系統資源;破壞或者更改系統的配置信息;對網絡部件和設施進行物理破壞和修改。

  4.例舉幾種常見的攻擊實施技術。

社會工程學攻擊、口令攻擊、漏洞攻擊、欺騙攻擊、拒絕服務攻擊等。

  5.簡述TCP/IP協議的封裝過程?

1.試述RAID0、RAID1、RAID3、RAID5方案。

(1)RAID0:無宂餘、無校驗的磁盤陣列。RAID0至少使用兩個磁盤驅動器,並將數據分成從512字節到數兆節的若干塊(數據條帶),這些數據塊被交替寫到磁盤中。RAID0不適用於對可靠性要求高的關鍵任務環境,但卻非常適合於對性能要求較高的視頻或圖像編輯。

(2)RAID1:鏡像磁盤陣列。每一個磁盤驅動器都有一個鏡像磁盤驅動器,鏡像磁盤驅動器隨時保持與原磁盤驅動器的內容一致。RAID1具有較高的安全性,但只有一半的磁盤空間被用來存儲數據。為了實時保護鏡像磁盤數據的一致性,RAID1磁盤控制器的負載相當大,在此性能上沒有提高。RAID1主要用於在對數據安全性要求很高,而且要求能夠快速恢復損壞的數據的場合。

(3)RAID3:帶奇偶校驗碼的並行傳送。RAID3使用一個專門的磁盤存放所有的校驗數據,而在剩餘的磁盤中創建帶區集分散數據的讀寫操作。RAID3適合用於數據密集型環境或單一用户環境,尤其有益於要訪問較長的連續記錄,例如數據庫和Web服務器等。(4)RAID5:無獨立校驗盤的奇偶校驗磁盤陣列。RAID5把校驗塊分散到所有的數據盤中。RAID5使用了一種特殊的算法,可以計算出任何一個帶區校驗塊的存放位置,這樣就可以確保任何對校驗塊進行的讀寫操作都會在所有的RAID磁盤中進行均衡,從而消除了產生瓶頸的可能。RAID5能提供較完美的性能,因而也是被廣泛應用的一種磁盤陣列方案。它適合於I/O密集、高讀/寫比率的應用程序,如事務處理等。為了具有RAID5級的宂餘度,我們至少需要三個磁盤組成的磁盤陣列。RAID5可以通過磁盤陣列控制器硬件實現,也可以通過某些網絡操作系統軟件實現。

  【相關閲讀】計算機等級考試上機應試技巧

對考場的情況應充分熟悉,以免臨場影響情緒(個別考生甚至出現手足無措的情況)。例如,考場使用的計算機你是否熟悉?如何開機,如何進入考試系統都是應該熟練掌握的。

鍵盤的'手感如何?如果鍵盤的手感不好,應想辦法增加練習機會,儘可能使不舒適感減少。否則考試時不僅影響速度,更影響情緒。

對考試系統所使用的漢字系統UCDOS你是否熟悉,如果不熟悉,應練習並熟悉之。你所習慣使用的漢字輸入法是否加載了?如果沒有加載,應與考場工作人員或負責人聯繫,由他們告訴加載方法。個別輸入法可能還需考試工作人員加裝相應軟件,因此一定要在考試前準備好。

你所考的語言考場是使用的什麼版本,如何調用,也應考前就弄清楚並熟悉之。這方面考FoxBASE和QBASIC語言的一般問題不大,因為這兩種語言考試系統的要求比較統一,各考場比較一致。而FORTRAN、C、Pascal語言隨版本的高低有較大的區別。一般講,低版本沒有幫助系統(FORTRAN)或幫助系統過於簡單,而高版本有較全面的幫助系統。因此,用慣了高版本的考生在使用低版本軟件時,往往因為無法求助而困惑;而用慣了低版本軟件的考生又往往不熟悉高版本軟件的使用界面。如果考場所使用的軟件是你所不熟悉的,一定要想辦法迅速熟悉起來。

  補充:不要錯過參加模擬考試的機會

考點在正式考試前,會給考生提供一次模擬上機的機會,並且一般會有指導老師回答考生的疑問。模擬上機除考題只有一套,並且可以提問外,其他與正式考試完全一樣。有些考生本來就準備不足,模擬上機又不到,結果實際考試時完全找不着北。模擬考試時重點不應放在把題做出來,而是放在熟悉考試環境,相應軟件的使用方法,考試系統的使用技巧等方面。並應多向指導教師請教技巧。這些在正式考試時是沒有機會的。

熱門標籤