《计算机网络》专题2 计算机网络软件构成(2)(举一反三考点练)-讲义
2024-10-31
|
12页
|
155人阅读
|
0人下载
精品
内容正文:
举一反三考点练
《计算机网络》 计算机网络软件构成(2)-讲义
1. 掌握网络安全。
2. 掌握网络应用服务。
3. 掌握无线网络技术。
知识点一 网络安全
1. 网络安全目标:
机密性:确保信息不泄露给未授权的实体或进程。
完整性:保护数据不被未授权修改、破坏或篡改。
可用性:确保授权用户在需要时可以访问资源和数据。
可控性:对信息传输和访问进行有效控制。
可审查性:确保所有网络行为都可以追溯到具体实体。
2. 网络安全威胁:
非授权访问:未经许可访问系统或数据。
信息泄露或丢失:敏感信息被泄露或丢失。
破坏数据完整性:数据被非法修改或破坏。
拒绝服务攻击(DoS):使服务不可用。
网络病毒:恶意软件在网络中传播。
网络钓鱼:通过伪装成可信实体诱骗用户泄露敏感信息。
3. 安全攻击类型:
主动攻击:攻击者试图修改数据流或创建错误的数据流,如伪装、重放、修改消息内容等。
被动攻击:攻击者试图了解或利用系统的信息,但不影响系统资源,如窃听、流量分析等。
4. 安全机制:
加密技术:使用加密算法对数据进行加密,确保数据的机密性和完整性。
认证技术:验证通信双方的身份,确保信息来源的真实性。
访问控制:限制用户对系统资源的访问。
安全协议:如SSL/TLS、IPsec等,用于在网络传输过程中提供安全服务。
防火墙:监控和控制进出网络的数据流。
入侵检测系统(IDS):检测和响应恶意活动。
入侵预防系统(IPS):主动阻止恶意活动。
5. 加密算法:
对称加密:如DES、AES,加密和解密使用相同的密钥。
非对称加密:如RSA、ECC,使用一对密钥(公钥和私钥)进行加密和解密。
哈希算法:如MD5、SHA,将任意长度的数据映射为固定长度的摘要。
6. 认证技术:
密码认证:基于密码的认证方式。
数字签名:使用非对称加密技术确保信息的完整性和可审查性。
挑战-应答认证:系统发送一个挑战,用户或设备返回一个基于挑战的应答。
生物特征认证:如指纹、面部识别等。
7. 网络安全策略:
制定网络安全政策:明确组织的安全目标和措施。
安全培训与意识提升:提高员工对网络安全的认识和防范能力。
安全审计:定期检查和评估网络安全状况。
1. (多项选择题)下列关于网络安全机制的说法中,正确的有( )。
A. 加密技术可以确保数据的机密性和完整性
B. 防火墙可以防止所有类型的网络攻击
C. 认证技术可以验证通信双方的身份
D. 入侵检测系统(IDS)可以主动阻止恶意活动
【答案】AC
【解析】A选项正确,加密技术确实可以确保数据的机密性和完整性;B选项错误,防火墙不能防止所有类型的网络攻击,只能监控和控制进出网络的数据流;C选项正确,认证技术可以验证通信双方的身份;D选项错误,入侵检测系统(IDS)只能检测和响应恶意活动,不能主动阻止,这是入侵预防系统(IPS)的功能。
【要点】考查网络安全机制的基本概念。
1. (单项选择题)以下哪种攻击类型属于被动攻击?( )
A. 伪装
B. 重放攻击
C. 流量分析
D. 拒绝服务攻击
【答案】C
【解析】被动攻击是指攻击者试图了解或利用系统的信息,但不影响系统资源,如窃听、流量分析等。流量分析属于被动攻击。
【要点】区分主动攻击和被动攻击。
2. (单项选择题)下列哪种加密算法属于对称加密?( )
A. RSA
B. AES
C. SHA
D. ECC
【答案】B
【解析】AES(高级加密标准)属于对称加密算法,加密和解密使用相同的密钥。
【要点】了解不同加密算法的分类。
3. (判断题)网络安全的目标之一是确保所有网络行为都可以追溯到具体实体,这体现了网络安全的可审查性。( )
【答案】√
【解析】网络安全的可审查性确实要求所有网络行为都可以追溯到具体实体。
【要点】理解网络安全的目标之一——可审查性。
1. (判断题)在网络安全中,拒绝服务攻击(DoS)是指攻击者试图修改数据流或创建错误的数据流。( )
【答案】×
【解析】拒绝服务攻击(DoS)是指攻击者使服务不可用,而不是修改数据流或创建错误的数据流。
【要点】区分不同类型的网络攻击。
2. (填空题)网络病毒属于网络安全中的______类型攻击。
【答案】主动攻击
【解析】网络病毒属于主动攻击,因为它会主动修改数据流或创建错误的数据流。
【要点】识别网络安全威胁的类型。
3. (填空题)在网络安全策略中,制定网络安全政策是明确组织的安全目标和______。
【答案】措施
【解析】制定网络安全政策是为了明确组织的安全目标和措施。
【要点】理解网络安全策略的内容。
· 网络安全的核心目标是确保信息的机密性、完整性、可用性、可控性和可审查性。这些目标共同构成了网络安全保护的基础框架。
· 网络安全技术措施包括加密技术、认证机制、安全协议、防火墙、入侵检测系统(IDS)和入侵预防系统(IPS)等,这些技术用于防范和应对各种网络威胁。
· 网络攻击分为主动攻击和被动攻击,其中主动攻击可能包括伪装、重放攻击和拒绝服务攻击等,而被动攻击则主要涉及窃听和流量分析等行为。
· 网络安全策略的制定不仅包括技术层面的措施,还包括组织管理层面的工作,如制定网络安全政策、进行安全培训与意识提升以及定期进行安全审计。这些策略和措施共同构成了一个组织全面的网络安全防护体系。
知识点二 网络应用服务
计算机网络中的网络应用服务是指在网络环境中为用户提供特定功能的服务。
1. 网络应用模型
网络应用模型通常分为客户端/服务器(C/S)模型和分布式对等(P2P)模型。
(1)客户端/服务器模型:客户端向服务器发送请求,服务器接收请求并处理,然后将结果返回给客户端。该模型中,服务器通常具有固定的IP地址和端口号。
(2)分布式对等模型:在对等网络中,所有节点既可以作为客户端,也可以作为服务器。节点之间直接进行数据交换,不依赖于中心服务器。
2. 常见网络应用服务
(1)Web服务:基于HTTP协议,提供网页浏览、信息检索等功能。主要包括以下技术:
HTML(超文本标记语言):用于创建网页的标记语言。
HTTP(超文本传输协议):Web服务器与客户端浏览器之间的通信协议。
URL(统一资源定位符):用于定位网络资源。
(2)电子邮件服务:基于SMTP、POP3和IMAP协议,实现电子邮箱的收发和管理。
SMTP(简单邮件传输协议):用于发送电子邮件。
POP3(邮局协议版本3):用于接收电子邮件。
IMAP(互联网邮件访问协议):提供更高级的电子邮件管理功能。
(3)文件传输服务:基于FTP和FTPS协议,实现文件的上传和下载。
FTP(文件传输协议):用于在网络上进行文件传输。
FTPS(安全文件传输协议):在FTP基础上增加SSL加密,提高数据传输安全性。
(4)远程登录服务:基于Telnet和SSH协议,实现远程登录和管理计算机。
Telnet:用于远程登录计算机,但安全性较低。
SSH(安全外壳协议):提供加密的远程登录服务,安全性较高。
(5)即时通信服务:基于XMPP、SIP等协议,实现实时文字、语音、视频通信。
XMPP(可扩展消息处理现场协议):一种基于XML的即时通信协议。
SIP(会话发起协议):用于发起、修改和终止多媒体会话。
3. 网络应用服务相关技术
(1)DNS(域名系统):将域名解析为IP地址,便于用户访问网络资源。
(2)NAT(网络地址转换):实现私网地址与公网地址之间的转换,节约公网IP地址资源。
(3)VPN(虚拟专用网络):通过加密技术在公网上建立安全的通信隧道,实现远程访问内部网络。
(4)CDN(内容分发网络):通过在全球范围内部署节点,将内容分发至用户附近的节点,提高访问速度。
(5)负载均衡:将请求分发到多个服务器,提高系统处理能力。
1. (多项选择题)下列关于网络应用服务的说法中,正确的有( )。
A. SMTP协议用于发送电子邮件
B. FTP协议可以实现文件的加密传输
C. HTTP协议是无状态的
D. DNS服务器用于将IP地址解析为域名
【答案】AC
【解析】A选项正确,SMTP协议确实是用于发送电子邮件的;B选项错误,FTP协议本身不提供加密传输,但FTPS协议可以实现加密传输;C选项正确,HTTP协议是无状态的,每个请求之间相互独立;D选项错误,DNS服务器用于将域名解析为IP地址,而不是相反。
【要点】考查网络应用服务的基本协议。
1. (单项选择题)下列哪种协议用于Web服务的传输?( )
A. SMTP
B. HTTP
C. FTP
D. Telnet
【答案】B
【解析】HTTP协议用于Web服务的传输,其他选项分别是用于电子邮件发送、文件传输和远程登录的协议。
【要点】考查Web服务的传输协议。
2. (单项选择题)在客户端/服务器模型中,以下哪个设备通常作为服务器?( )
A. 个人电脑
B. 路由器
C. 交换机
D. 服务器
【答案】D
【解析】在客户端/服务器模型中,服务器通常是指专门提供服务的计算机设备。
【要点】考查客户端/服务器模型中的设备角色。
3. (判断题)在分布式对等(P2P)模型中,每个节点既可以是客户端也可以是服务器。( )
【答案】√
【解析】在P2P模型中,每个节点确实既可以请求服务也可以提供服务。
【要点】考查分布式对等模型的特点。
1. (判断题)NAT技术可以实现公网IP地址之间的转换。( )
【答案】×
【解析】NAT技术实现的是私网IP地址与公网IP地址之间的转换,而不是公网IP地址之间的转换。
【要点】考查NAT技术的功能。
2. (填空题)网络应用服务中,用于接收电子邮件的协议主要有______和______。
【答案】POP3、IMAP
【解析】POP3和IMAP都是用于接收电子邮件的协议。
【要点】考查电子邮件接收协议。
3. (填空题)在Web服务中,URL的全称是______,它用于定位网络资源。
【答案】统一资源定位符
【解析】URL是Uniform Resource Locator的缩写,用于定位网络资源。
【要点】考查URL的全称及其作用。
· 网络应用模型:网络应用服务主要基于客户端/服务器(C/S)模型和对等网络(P2P)模型。C/S模型中,服务器提供资源或服务,客户端请求服务;而P2P模型中,每个节点既可以是服务的提供者也可以是服务的请求者。
· 网络应用协议:不同的网络应用服务使用不同的协议,例如SMTP用于发送电子邮件,HTTP用于Web服务传输,FTP用于文件传输,而DNS用于域名解析。
· 网络地址转换与内容分发:NAT技术用于实现私网地址与公网地址之间的转换,节约公网IP资源。CDN技术通过在全球范围内分布节点,提高用户访问内容的速度和可靠性。
· 网络安全与性能优化:VPN技术通过加密通信隧道保障远程访问的安全性;负载均衡技术通过分发请求到多个服务器,提高网络服务的处理能力和效率。
知识点三 无线网络技术
无线网络技术是计算机网络的重要组成部分,它使设备能够在没有物理连接的情况下进行通信。
1. 基本概念
无线网络(Wireless Network):利用无线电波传输数据,实现网络设备之间通信的技术。
无线通信(Wireless Communication):通过无线电波在发送方和接收方之间传递信息的过程。
2. 无线网络标准与协议
IEEE 802.11:一组用于无线局域网(WLAN)的通信标准,包括802.11a、802.11b、802.11g、802.11n和802.11ac等。
蓝牙:一种短距离无线通信技术,常用于连接耳机、键盘等外设。
Wi-Fi(Wireless Fidelity):基于IEEE 802.11标准的一种无线网络技术,用于互联网的无线接入。
3. 无线网络组件
无线接入点(AP):无线网络的中心设备,用于连接无线和有线网络。
无线网卡(Wireless NIC):安装在计算机或其他设备上,使其能够连接无线网络。
天线(Antenna):用于发送和接收无线电波。
4. 无线网络拓扑
基础服务集(BSS):由一个AP和与其关联的无线站点组成的最小无线网络单元。
扩展服务集(ESS):由多个BSS通过分布式系统(DS)互连而成的更大网络。
5. 无线网络的工作频段
2.4 GHz频段:使用2.4 GHz的无线电频段,穿透力强,但带宽有限。
5 GHz频段:提供更高的带宽,但穿透力相对较弱。
6. 无线网络的安全性
WEP(Wired Equivalent Privacy):早期的无线网络安全协议,但由于安全性较低,已被淘汰。
WPA(Wi-Fi Protected Access):改进了WEP的安全性,包括WPA和WPA2两个版本。
WPA3:最新的无线网络安全标准,提供了更强大的加密和认证机制。
7. 无线网络的其他技术
移动通信网络:包括GSM、CDMA、3G、4G和5G等,用于提供移动设备的大范围无线接入。
Ad-hoc网络:一种无需基础设施支持的无线网络,节点之间直接通信。
8. 无线网络的挑战
信号干扰:来自其他无线设备的信号可能会造成干扰。
信号衰减:无线电波在传播过程中会逐渐减弱。
信道分配:如何在多个用户之间高效地分配有限的无线信道。
1. (多项选择题)下列关于无线网络技术的说法中,正确的有( )。
A. 无线网络利用无线电波进行数据传输
B. IEEE 802.11是无线局域网的标准之一
C. WPA3是目前最新的无线网络安全标准
D. 无线接入点(AP)用于连接无线和有线网络
【答案】ABCD
【解析】A选项无线网络确实是利用无线电波进行数据传输;B选项IEEE 802.11是无线局域网的一系列标准;C选项WPA3是目前最新的无线网络安全标准;D选项无线接入点(AP)确实用于连接无线和有线网络。因此,所有选项都是正确的。
【要点】考查无线网络技术的基本概念。
1. (单项选择题)以下哪种技术不属于IEEE 802.11标准?( )
A. 802.11a
B. 802.11b
C. 802.11g
D. 802.11z
【答案】D
【解析】802.11a、802.11b、802.11g都是IEEE 802.11标准的一部分,而802.11z并不是一个正式的标准。
【要点】考查IEEE 802.11标准的具体内容。
2. (单项选择题)在无线网络中,下列哪种设备用于发送和接收无线电波?( )
A. 无线接入点
B. 无线网卡
C. 天线
D. 路由器
【答案】C
【解析】天线是用于发送和接收无线电波的设备,而无线接入点、无线网卡和路由器虽然与无线通信相关,但它们不是专门用于发送和接收无线电波的设备。
【要点】考查无线网络组件的功能。
3. (判断题)无线网络的2.4 GHz频段比5 GHz频段的穿透力更强。( )
【答案】√
【解析】2.4 GHz频段的无线电波确实比5 GHz频段的穿透力更强。
【要点】考查无线网络工作频段的特性。
1. (判断题)WEP是无线网络中最安全的加密协议。( )
【答案】×
【解析】WEP由于安全性较低,已经被认为是较不安全的加密协议,WPA3是目前较为安全的无线网络安全标准。
【要点】考查无线网络安全协议的安全性。
2. (填空题)无线网络的______是指由一个AP和与其关联的无线站点组成的最小无线网络单元。
【答案】基础服务集(BSS)
【解析】基础服务集(BSS)是由一个AP和与其关联的无线站点组成的最小无线网络单元。
【要点】考查无线网络拓扑的基本概念。
3. (填空题)在无线网络中,______是用于连接耳机、键盘等外设的短距离无线通信技术。
【答案】蓝牙(Bluetooth)
【解析】蓝牙是一种短距离无线通信技术,常用于连接耳机、键盘等外设。
【要点】考查无线网络标准与协议的应用。
· 无线网络标准与协议:无线网络技术遵循一系列标准,如IEEE 802.11系列标准,这些标准定义了无线局域网的通信规范。其中,IEEE 802.11a、802.11b、802.11g等是常见的标准,而蓝牙技术则用于短距离的无线通信。
· 无线网络组件与拓扑:无线网络包括无线接入点(AP)、无线网卡、天线等组件。基础服务集(BSS)是无线网络的基本拓扑单元,由AP和与其关联的无线站点组成。此外,还有扩展服务集(ESS)和独立服务集(IBSS)等拓扑结构。
· 无线网络安全:无线网络安全是保障无线网络通信不被未授权访问和干扰的重要措施。常见的无线网络安全协议包括WEP、WPA、WPA2和WPA3,其中WPA3提供了更高级的安全保护。
· 无线网络的频段与穿透力:无线网络主要工作在2.4 GHz和5 GHz两个频段,2.4 GHz频段的信号穿透力较强,但干扰较多;5 GHz频段的信号穿透力较弱,但传输速率更高,干扰较少。
原创精品资源学科网独家享有版权,侵权必究!2
学科网(北京)股份有限公司
学科网(北京)股份有限公司
$$
由于学科网是一个信息分享及获取的平台,不确保部分用户上传资料的 来源及知识产权归属。如您发现相关资料侵犯您的合法权益,请联系学科网,我们核实后将及时进行处理。