【正文】
P地址來(lái)欺騙防火墻進(jìn)入內(nèi)部網(wǎng)絡(luò)。(2分)在整個(gè)DDoS攻擊過(guò)程中,共有四部分組成:攻擊者、主控端、代理服務(wù)器和被攻擊者,其中每一個(gè)組成在攻擊中扮演的角色不同。代理服務(wù)器同樣也是攻擊者侵入并控制的一批主機(jī),同時(shí)攻擊者也需要在入侵這些主機(jī)并獲得對(duì)這些主機(jī)的寫入權(quán)限后,在上面安裝并運(yùn)行攻擊器程序,接受和運(yùn)行主控端發(fā)來(lái)的命令。 (5)端到端的數(shù)據(jù)從撥號(hào)用戶到LNS。原來(lái)的IP數(shù)據(jù)報(bào)通過(guò)這個(gè)隧道從IP網(wǎng)絡(luò)的一端傳遞到另一端,途中經(jīng)過(guò)的路由器只檢查最外部的IP頭部,而不檢查原來(lái)的IP數(shù)據(jù)。(2分)(4)被攻擊者。攻擊者是指在整個(gè)DDoS攻擊中的主控臺(tái),它負(fù)責(zé)向主控端發(fā)送攻擊命令。(2分)個(gè)人防火墻是一套安裝在個(gè)人計(jì)算機(jī)上的軟件系統(tǒng),它能夠監(jiān)視計(jì)算機(jī)的通信狀況,一旦發(fā)現(xiàn)有對(duì)計(jì)算機(jī)產(chǎn)生危險(xiǎn)的通信就會(huì)報(bào)警通知管理員或立即中斷網(wǎng)絡(luò)連接,以此實(shí)現(xiàn)對(duì)個(gè)人計(jì)算機(jī)上重要數(shù)據(jù)的安全保護(hù)。包過(guò)濾(Packet Filter)是在網(wǎng)絡(luò)層中根據(jù)事先設(shè)置的安全訪問(wèn)策略(過(guò)濾規(guī)則),檢查每一個(gè)數(shù)據(jù)包的源IP地址、目的IP地址以及IP分組頭部的其他各種標(biāo)志信息(如協(xié)議、服務(wù)類型等),確定是否允許該數(shù)據(jù)包通過(guò)防火墻(2分)。(2分)6.DDoS攻擊:DoS攻擊就是利用合理的服務(wù)請(qǐng)求來(lái)占用過(guò)多的服務(wù)資源,從而使服務(wù)器無(wú)法處理合法用戶的指令,一般是采用一對(duì)一方式。PMI以資源管理為核心,對(duì)資源的訪問(wèn)控制權(quán)統(tǒng)一交由授權(quán)機(jī)構(gòu)統(tǒng)一處理(2分)。(2分)DNS緩存中毒:DNS為了提高查詢效率,采用了緩存機(jī)制,把用戶查詢過(guò)的最新記錄存放在緩存中,并設(shè)置生存周期(Time To Live,TTL)。PKI能為各種不同安全需求的用戶提供各種不同的網(wǎng)上安全服務(wù)所需要的密鑰和證書,這些安全服務(wù)主要包括身份識(shí)別與鑒別(認(rèn)證)、數(shù)據(jù)保密性、數(shù)據(jù)完整性、不可否認(rèn)性及時(shí)間戳服務(wù)等,從而達(dá)到保證網(wǎng)上傳遞信息的安全、真實(shí)、完整和不可抵賴的目的(2分)。( √ )17. 當(dāng)硬件配置相同時(shí),代理防火墻對(duì)網(wǎng)絡(luò)運(yùn)行性能的影響要比包過(guò)濾防火墻小。(√ )50. 要實(shí)現(xiàn)DDoS攻擊,攻擊者必須能夠控制大量的計(jì)算機(jī)為其服務(wù)。()42. “一次一密”屬于序列密碼中的一種。35. 掃描技術(shù)主要分為 主機(jī)安全掃描 和 網(wǎng)絡(luò)安全掃描 兩種類型。對(duì)于接入Internet的局域網(wǎng),其中 局域網(wǎng) 屬于可信賴的安全域,而 Internet 屬于不可信賴的非安全域。(B )A. 及時(shí)安裝操作系統(tǒng)和應(yīng)用軟件補(bǔ)丁程序B. 將可疑郵件的附件下載等文件夾中,然后再雙擊打開C. 設(shè)置文件夾選項(xiàng),顯示文件名的擴(kuò)展名D. 不要打開擴(kuò)展名為VBS、SHS、PIF等郵件附件30. 以下哪一種現(xiàn)象,一般不可能是中木馬后引起的( B ) A. 計(jì)算機(jī)的反應(yīng)速度下降,計(jì)算機(jī)自動(dòng)被關(guān)機(jī)或是重啟B. 計(jì)算機(jī)啟動(dòng)時(shí)速度變慢,硬盤不斷發(fā)出“咯吱,咯吱”的聲音C. 在沒(méi)有操作計(jì)算機(jī)時(shí),而硬盤燈卻閃個(gè)不停 D. 在瀏覽網(wǎng)頁(yè)時(shí)網(wǎng)頁(yè)會(huì)自動(dòng)關(guān)閉,軟驅(qū)或光驅(qū)會(huì)在無(wú)盤的情況下讀個(gè)不停,不正確的是 (A)A. 是由IBM、Sun等公司共同提出的 B. 其結(jié)構(gòu)完全遵循Feistel密碼結(jié)構(gòu)C. 其算法是完全公開的 D. 是目前應(yīng)用最為廣泛的一種分組密碼算法32. “信息安全”中的“信息”是指 (A)A、以電子形式存在的數(shù)據(jù) B、計(jì)算機(jī)網(wǎng)絡(luò)C、信息本身、信息處理過(guò)程、信息處理設(shè)施和信息處理都D、軟硬件平臺(tái)33. 下面不屬于身份認(rèn)證方法的是 (A )A. 口令認(rèn)證 B. 智能卡認(rèn)證 C. 姓名認(rèn)證 D. 指紋認(rèn)證34. 數(shù)字證書不包含 ( B)A. 頒發(fā)機(jī)構(gòu)的名稱 B. 證書持有者的私有密鑰信息C. 證書的有效期 D. CA簽發(fā)證書時(shí)所使用的簽名算法35. 套接字層(Socket Layer)位于 (B )A. 網(wǎng)絡(luò)層與傳輸層之間 B. 傳輸層與應(yīng)用層之間C. 應(yīng)用層 D. 傳輸層36. 下面有關(guān)SSL的描述,不正確的是 (D )A. 目前大部分Web瀏覽器都內(nèi)置了SSL協(xié)議B. SSL協(xié)議分為SSL握手協(xié)議和SSL記錄協(xié)議兩部分C. SSL協(xié)議中的數(shù)據(jù)壓縮功能是可選的D. TLS在功能和結(jié)構(gòu)上與SSL完全相同37. 在基于IEEE ,Radius服務(wù)器的功能不包括( D )A. 驗(yàn)證用戶身份的合法性 B. 授權(quán)用戶訪問(wèn)網(wǎng)絡(luò)資源C. 對(duì)用戶進(jìn)行審計(jì) D. 對(duì)客戶端的MAC地址進(jìn)行綁定38. 在生物特征認(rèn)證中,不適宜于作為認(rèn)證特征的是( D )A. 指紋 B. 虹膜 C. 臉像 D. 體重39. 防止重放攻擊最有效的方法是(B )A. 對(duì)用戶賬戶和密碼進(jìn)行加密 B. 使用“一次一密”加密方式C. 經(jīng)常修改用戶賬戶名稱和密碼 D. 使用復(fù)雜的賬戶名稱和密碼40. 計(jì)算機(jī)病毒的危害性表現(xiàn)在( B)A. 能造成計(jì)算機(jī)部分配置永久性失效 B. 影響程序的執(zhí)行或破壞用戶數(shù)據(jù)與程序C. 不影響計(jì)算機(jī)的運(yùn)行速度 D. 不影響計(jì)算機(jī)的運(yùn)算結(jié)果41. 下面有關(guān)計(jì)算機(jī)病毒的說(shuō)法,描述不正確的是( B )A. 計(jì)算機(jī)病毒是一個(gè)MIS程序 B. 計(jì)算機(jī)病毒是對(duì)人體有害的傳染性疾病C. 計(jì)算機(jī)病毒是一個(gè)能夠通過(guò)自身傳染,起破壞作用的計(jì)算機(jī)程序D. 計(jì)算機(jī)病毒是一段程序,只會(huì)影響計(jì)算機(jī)系統(tǒng),但不會(huì)影響計(jì)算機(jī)網(wǎng)絡(luò)42 計(jì)算機(jī)病毒具有( A )A. 傳播性、潛伏性、破壞性 B. 傳播性、破壞性、易讀性C. 潛伏性、破壞性、易讀性 D. 傳播性、潛伏性、安全性43. 目前使用的防殺病毒軟件的作用是( C )A. 檢查計(jì)算機(jī)是否感染病毒,并消除已感染的任何病毒B. 杜