内容正文:
信息技术 人教版(2024)七年级全一册
第三单元 便捷的互联网服务 第13课《万维网安全新协议》同步练
班级:__________ 姓名:__________ 学号:__________ 得分:__________
一、单选题(每题2分,共10分)
1.HTTP协议在传输数据时采用的方式是:
A.加密传输
B.压缩传输
C.明文传输
D.分段传输
2.HTTPS协议中的“S”代表:
A.Speed(速度)
B.Safe(安全)
C.System(系统)
D.Service(服务)
3.下列哪种协议为HTTP提供了可靠的传输保障?
A.UDP
B.TCP
C.IP
D.FTP
4.在浏览器中,HTTPS网站通常显示的标识是:
A.红色感叹号
B.绿色锁图标
C.黄色三角形
D.灰色问号
5.以下哪项不属于HTTPS协议提供的安全机制?
A.数据加密
B.证书验证
C.身份伪装
D.传输防篡改
二、多选题(每题3分,共15分)
1.HTTP协议选择TCP而不是UDP的原因包括:( )
A.TCP提供可靠传输
B.TCP支持错误重传
C.UDP传输速度更快
D.HTTP需要保证数据完整性
2.明文传输可能导致的风险包括:( )
A.账号密码被窃取
B.聊天记录被偷看
C.文件下载速度变慢
D.支付信息泄露
3.HTTPS协议实现安全传输的方式包括:( )
A.使用SSL/TLS加密
B.数字证书验证身份
C.隐藏真实IP地址
D.数据签名防篡改
4.以下哪些场景应当使用HTTPS协议?( )
A.网上银行登录
B.电子邮件收发
C.在线考试系统
D.公共Wi-Fi下浏览网页
5.浏览器提示“不安全”的网站可能存在的问题包括:( )
A.使用HTTP协议
B.证书已过期
C.证书与域名不匹配
D.网站加载速度慢
三、填空题(每空2分,共10分)
1.HTTPS = HTTP + __________。
2.TCP通过“__________握手”建立可靠连接。
3.数字证书用于验证网站的__________。
4.如果网址以“http://”开头,表示该网站使用__________协议。
5.即使使用了HTTPS,用户仍需警惕__________网站。
四、判断题(每题2分,共10分)
1.所有使用HTTPS的网站都是绝对安全的。( )
2.HTTP协议适用于对实时性要求高但允许数据丢失的场景。( )
3.浏览器中的绿色锁图标表示该网站已通过证书验证。( )
4.HTTPS可以防止服务器被黑客入侵。( )
5.在公共网络上登录账号时,应优先选择HTTPS网站。( )
五、简答题(每题5分,共15分)
1.简述HTTP与HTTPS在数据传输安全方面的主要区别。
2.为什么HTTP协议选择基于TCP而不是UDP?
3.除了使用HTTPS,还有哪些措施可以提升上网安全性?
六、案例分析题(共10分)
小明在公共图书馆的Wi-Fi环境下,使用浏览器登录了一个显示为“http://www.zhifubao.com”的网站进行转账。请分析:
1.该网站在安全方面存在哪些问题?
2.小明可能面临哪些风险?
3.他应该如何正确操作以保证安全?
七、实验探究题(共10分)
请设计一个小实验,验证HTTP与HTTPS在数据传输过程中的安全性差异。要求:
1.列出实验所需工具和环境。
2.写出实验步骤(例如访问HTTP和HTTPS网站,使用抓包工具观察数据)。
3.描述预期结果并说明结论。
参考答案
一、单选题
1.C
2.B
3.B
4.B
5.C
二、多选题
1.ABD
2.ABD
3.ABD
4.ABCD
5.ABC
三、填空题
1.SSL/TLS
2.三次
3.身份
4.HTTP
5.钓鱼(或伪造)
四、判断题
1.×
2.×(HTTP依赖TCP,TCP本身是可靠的,但HTTP内容明文不安全)
3.√
4.×
5.√
五、简答题
1.HTTP使用明文传输,数据容易被窃取或篡改;HTTPS通过SSL/TLS加密传输,并使用证书验证身份,安全性更高。
2.HTTP需要可靠传输以保证网页内容完整无误,TCP提供连接建立、错误重传、顺序保证等机制,适合HTTP的需求;UDP不保证可靠性,适合实时音视频等场景。
3.使用强密码、定期更新软件、不点击可疑链接、使用VPN在公共网络、开启双重认证等。
六、案例分析题
1.问题:使用HTTP协议(非HTTPS)、网址可能为仿冒(“zhifubao”非“alipay”)、在公共Wi-Fi下操作。
2.风险:账号密码被窃取、转账信息被截获、资金被盗。
3.正确操作:确认网址为“https://www.alipay.com”、检查绿色锁图标、尽量使用移动数据或VPN、不在公共网络进行敏感操作。
七、实验探究题
1.工具与环境:
计算机(安装Wireshark抓包工具)
可访问的HTTP网站(如http://example.com)和HTTPS网站(如https://example.com)
2.实验步骤:
a.打开Wireshark,开始抓包。
b.访问一个HTTP网站,进行简单操作(如输入测试文本)。
c.停止抓包,分析捕获的数据包内容。
d.清空抓包记录,重复步骤b和c,访问一个HTTPS网站。
3.预期结果与结论:
HTTP网站:可在抓包数据中看到明文传输的内容(如输入的文本)。
HTTPS网站:数据包内容为加密乱码,无法直接读取。
结论:HTTPS能有效保护数据传输过程中的隐私,防止信息被窃取。
学科网(北京)股份有限公司
$