摘要:很多考生在備考初級通信工程師考試,希賽小編為大家整理了初級通信工程師模擬試題(77),供在備考初級通信工程師考試的考生進行練習(xí)。
1、對于192.168.0.132/26,其網(wǎng)絡(luò)地址為()。
A. 192.168.0.128
B. 192.168.0.1
C. 192.168.0.0
D. 192.168.0.191
【答案】A
【解析】對于192.192.168.0.132/26,其網(wǎng)絡(luò)位共26位,主機位為6位,其子網(wǎng)掩碼的十進制是255.255.255.192,將192.168.0.132和255.255.255.192進行布爾與運算得到其網(wǎng)絡(luò)地址:
規(guī)則:上下都是1則結(jié)果為1,否則為0。
2、 在IPv6的報頭格式中,其版本號為()。
A. 4
B. 6
C. 8
D. 9
【答案】B
【解析】IPv6 數(shù)據(jù)報頭發(fā)生根本性改變,主要是提供對新的、更長的 128 位IP 地址的支持以及去掉作廢的和不用的域。IPv6頭結(jié)構(gòu):
1)IPv6 的報頭相比 IPv4 簡化了許多。
2)版本號,即用于記錄數(shù)據(jù)報的版本號,IPv6 中此數(shù)為6。
3)優(yōu)先級4位長,用于定義傳輸順序的優(yōu)先級。IPv6 報頭中的優(yōu)先級把數(shù)據(jù)報分成兩類:有擁塞控制和非擁塞控制。非擁塞控制的報文比擁塞控制的報文優(yōu)先路由。
4)流標識24位長,流標識和源機器IP地址一起提供網(wǎng)絡(luò)流標識。為了防止緩存過大或出現(xiàn)一些過時的信息,IPv6 規(guī)定緩存中維護的信息不能超過6s。如果一個具有相同流標識的數(shù)據(jù)報在 6s 內(nèi)沒有到達,則緩存項會被刪除。為了防止發(fā)送機器產(chǎn)生重復(fù)值,發(fā)送方必須等6s 才能使用相同的到另一目的機的流標識值。
5)報文長度16位,用于指示整個IP數(shù)據(jù)報的長度,以字節(jié)為單位。整個長度不包括IP頭自身。
下一頭用于標識哪一個應(yīng)用跟在 IP 頭之后。
6)跳數(shù)限制域決定了數(shù)據(jù)報經(jīng)過的最大跳數(shù)。每一次轉(zhuǎn)發(fā),該數(shù)值減1,當(dāng)跳數(shù)限制減到0時,數(shù)據(jù)報被丟棄,這一點和 IPv4 中的 TTL 類似。
3、以下不屬于威脅電信網(wǎng)絡(luò)安全的因素是()。
A. 操作員安全配置不當(dāng)
B. 在不影響網(wǎng)絡(luò)正常工作的情況下,進行截獲、竊取、破譯以獲得重要機密信息
C. 安裝非正版軟件
D. 安裝蜜罐系統(tǒng)
【答案】D
【解析】目前,電信網(wǎng)絡(luò)安全所面臨的威脅主要包括以下3個方面:
1)天災(zāi):主要是指不可控制的自然災(zāi)害,如雷擊和地 天災(zāi)輕則造成正常的業(yè)務(wù)工作混亂,重則造成系統(tǒng)中斷和無法估量的損失。
2)人為因素:人為因素可分為有意和無意兩種類型 人為的無意失誤和各種各樣的誤操作都可能造成嚴重的后果,如文件的誤刪除、錯誤輸入的數(shù)據(jù)、操作員安全配置不當(dāng)、用戶的口令選擇不慎,口令保護得不好、用戶將其賬號隨意借給他人或與別人共享等,都可能會對通信網(wǎng)絡(luò)帶來威脅;有意是指人為的惡意攻擊,違紀、違法和犯罪,它是通信網(wǎng)絡(luò)面臨的最大威脅。人為的惡意攻擊又可分為兩種:一種是主動攻擊,它以各種方式有選擇地破壞信息的有效性和完整性;另一種是被動攻擊,它是在不影響網(wǎng)絡(luò)正常工作的情況下,進行截獲、竊取和破譯以獲得重要機密信息
3)系統(tǒng)本身的原因:主要包括硬件系統(tǒng)故障、網(wǎng)絡(luò)設(shè)備的故障、軟件的漏洞及軟件的“后門”。
注:非正版應(yīng)用軟件可能包含惡意代碼,“后門”或者不明鏈接,威脅到電信網(wǎng)絡(luò)安全。
注:蜜罐技術(shù)本質(zhì)上是一種對攻擊方進行欺騙的技術(shù),通過布置一些作為誘餌的主機、網(wǎng)絡(luò)服務(wù)或者信息,誘使攻擊方對它們實施攻擊,從而可以對攻擊行為進行捕獲和分析,了解攻擊方所使用的工具與方法,推測攻擊意圖和動機,能夠讓防御方清晰地了解他們所面對的安全威脅,并通過技術(shù)和管理手段來增強實際系統(tǒng)的安全防護能力。
4、 下列列舉的電信網(wǎng)絡(luò)面臨的攻擊中屬于主動攻擊的是()。
A. 非法騷擾和插播
B. 秘密偵聽通信內(nèi)容
C. 惡意破壞
D. 秘密使用網(wǎng)絡(luò)資源
【答案】C
【解析】電信網(wǎng)絡(luò)安全面臨的人為威脅又分為兩種:一種是操作失誤引發(fā)的偶然事故,屬于無意攻擊,如操作失誤、意外損失、編程缺陷、意外丟失和管理不善等,需要加強人員的素質(zhì)培訓(xùn)和管理機制以盡量減少和避免類似事件。另一種是有明確犯罪動機和目的的惡意攻擊,可以分為主動攻擊和被動攻擊。前者主動發(fā)起破壞行為,導(dǎo)致網(wǎng)絡(luò)的可靠性和可用性遭到破壞;被動攻擊則不干擾網(wǎng)絡(luò)信息系統(tǒng)正常工作,僅僅偵收、截獲、竊取和破譯信息,分析業(yè)務(wù)流和利用電磁泄露等。
電信網(wǎng)絡(luò)面臨的攻擊歸納起來主要有以下3種:
1)非法利用,如秘密使用網(wǎng)絡(luò)資源、非法騷擾和插播。
2)秘密偵測,如秘密偵昕通信內(nèi)容、秘密偵測網(wǎng)絡(luò)參數(shù)、在電信網(wǎng)絡(luò)中建立偵測環(huán)境、通過電信網(wǎng)絡(luò)偵測信息系統(tǒng)。
3)惡意破壞,如電磁干擾、惡意業(yè)務(wù)量擁塞電信網(wǎng)絡(luò)、惡意控制和破壞電信網(wǎng)絡(luò)的支持網(wǎng)絡(luò)、破壞電信網(wǎng)絡(luò)設(shè)施。
非法利用和秘密偵測都屬于被動攻擊,不影響用戶通信等業(yè)務(wù),危害性相對較小,也較難于發(fā)現(xiàn);惡意破壞則屬于主動攻擊,危害性更大。
5、ARP協(xié)議實現(xiàn)的功能是()。
A. 域名到IP地址的解析
B. IP地址到域名的解析
C. IP地址到物理地址的解析
D. 物理地址到IP地址的解析
【答案】C
【解析】地址解析協(xié)議(ARP)是根據(jù)IP 地址獲取物理地址的一個TCP/IP協(xié)議。主機發(fā)送信息時將包含目標IP地址的ARP請求廣播到網(wǎng)絡(luò)上的所有主機,并接收返回消息,以此確定目標的物理地址:收到返回消息后將該IP地址和物理地址存入本ARP緩存中并保留一定時間,下次請求時直接查詢ARP緩存以節(jié)約資源。
反向地址轉(zhuǎn)換協(xié)議(RARP)允許局域網(wǎng)的物理機器從網(wǎng)關(guān)服務(wù)器的ARP表或者緩存上請求其IP地址,它以與 ARP 相反的方式工作。
通信工程師備考資料免費領(lǐng)取
去領(lǐng)取