2016年計算機四級考試試題(含答案)

1、下列關於SNMP的描述中,錯誤的是

2016年計算機四級考試試題(含答案)

A.由.開頭的標識符(OID定義的是私有管理對象

-2庫中計量器類型的值可以增加也可以減少

操作有get、put和notifications

管理模型中,Manager通過SNMP定義的PDU向Agent發出請求

【答案】:C

SNMP簡單網絡管理協議。MIB-2庫中計數器類型的值只能增加,必能減少;而計量器類型的值可以增加也可以減少。SNMP主要操作有主要有獲取(get)、設置(set)、通知(notification)。SNMP管理模型中,Manager通過SNMP定義的PDU向Agent發出請求,而Agent將得到MIB值通過SNMP協議傳給Manager。而標識符(OID)是用於對網絡硬件進行唯一的標識,其中開頭的OID定義的是私有管理對象。

2、根據可信計算機系統評估準則(TESEC,用戶能定義訪問控制要求的自主保護類型系統屬於

A.A類

B.B類

C.C類

D.D類

【答案】:C

解析:美國國防部公佈了《可信計算機系統評估準則》TCSEC(Trusted Computer System Evaluation Criteria),將計算機系統的安全可信度從低到高分爲D、C、B、A四類共七個級別:D級,C1級,C2級,B1級,B2級,B3級,A1級。

(最小保護)D級:該級的計算機系統除了物理上的安全設施外沒有任何安全措施,任何人只要啓動系統就可以訪問系統的資源和數據,如DOS,Windows的低版本和DBASE均是這一類(指不符合安全要求的系統,不能在多用戶環境中處理敏感信息)。

(自主保護類)C1級:具有自主訪問控制機制、用戶登錄時需要進行身份鑑別。

(自主保護類)C2級:具有審計和驗證機制((對TCB)可信計算機基進行建立和維護操作,防止外部人員修改)。如多用戶的UNIX和ORACLE等系統大多具有C類的安全設施。

(強制安全保護類)B1級:引入強制訪問控制機制,能夠對主體和客體的安全標記進行管理。

B2級:具有形式化的安全模型,着重強調實際評價的手段,能夠對隱通道進行限制。(主要是對存儲隱通道)

B3級:具有硬件支持的安全域分離措施,從而保證安全域中軟件和硬件的完整性,提供可信通道。對時間隱通道的限制。

A1級:要求對安全模型作形式化的證明,對隱通道作形式化的分析,有可靠的發行安裝過程。

(其安全功能,依次後麪包含前面的)

因此用戶能定義訪問控制要求的自主保護類型系統屬於C類。

3、包過濾路由器能夠阻斷的攻擊是

drop

B.跨站腳本

ie篡改

注入

【答案】:A

路由器通常具有包過濾功能,可以將從某一端口接收到的符合一定特徵的數據包進行過濾而不再轉發。Teardrop是基於UDP的病態分片數據包的攻擊方法,其工作原理是向被攻擊者發送多個分片的IP包。包過濾路由器可以對接收到的分片數據包進行分析,計算數據包的片偏移量(Offset)是否有誤。從而阻斷Teardrop攻擊。

跨站腳本攻擊(也稱爲XSS)指利用網站漏洞從用戶那裏惡意盜取信息。cookie篡改(cookie poisoning)是攻擊者修改cookie(網站用戶計算機中的個人信息)獲得用戶未授權信息,進而盜用身份的過程。SQL注入是通過把SQL命令插入到Web表單遞交或輸入域名或頁面請求的查詢字符串,最終達到欺騙服務器執行惡意的SQL命令。

4、如果在一臺主機的Windows環境下執行Ping命令得到下列信息

Pinging [] with 32 bytes of data:

Reply from : bytes=32 time<1ms TTL=128

Reply from : bytes=32 time<1ms TTL=128

Reply from : bytes=32 time<1ms TTL=128

Reply from : bytes=32 time<1ms TTL=128

Ping statistics for :

Packets: Sent = 4, Received = 4, Lost = 0 (0%loss),

Approximate round trip times in milli-seconds:

Minimum = 0ms, Maximum = 0ms,Average = 0ms

那麼下列結論中無法確定的是

A.爲提供名字解析的服務器工作正常

B.本機使用的DNS服務器工作正常

C.主機上WWW服務工作正常

D.主機的網關配置正確

【答案】:C

通過這個域名,可以正確轉換到,說明爲提供名字解析的服務器以及本機使用的DNS服務器工作正常,並且主機,但並不能說明該主機WWW服務工作正常。選項C錯誤。

5、下列具有NAT功能的'無線局域網設備

A.無線網卡

B.無線接入點

C.無線網橋

D.無線路由器

【答案】:D

廣域網與局域網電腦交換數據要通過路由器或網關的NAT(網絡地址轉換)進行。而上述無線局域網設備中只有路由器位於廣域網和局域網之間,所以只有無線路由器具有NAT功能。答案選D。

6、下列對Cisco Aironet 1100的SSID及其選項設置的描述中,錯誤的是

是客戶端設備用來訪問接入點的唯一標識

區分大小寫

C.快速配置頁面的“Broadcast SSID in Beacon”選項爲“yes” 是默認設置

D.默認設置表示設備必須指定SSID才能訪問接入點

【答案】:C

SSID(Service Set Identifier)服務集標識是客戶端設備用來訪問接入點的唯一標識。可以將一個無線局域網分爲幾個需要不同身份驗證的子網絡,每一個子網絡都需要獨立的身份驗證,只有通過身份驗證的用戶纔可以進入相應的子網絡,防止未被授權的用戶進入本網絡。最長可達32個區分大小寫。快速配置頁面中“Broadcast SSID in Beacon”選項,可用於設定允許設備不指定SSID而訪問接入點。是一個選項框,默認應該是沒有選中No。所以應該是不允許設備不指定SSID而訪問接入點=設備必須指定SSID才能訪問接入點。

7、下列關於Windows 2003系統DNS服務器的描述中,正確的是

服務器的IP地址應該由DHCP服務器分配

服務器中根DNS服務器需管理員手工配置

C.主機記錄的生存時間指該記錄在服務器中的保存時間

D.轉發器是網絡上的DNS服務器,用於外部域名的DNS查詢

【答案】:D

DNS服務器的IP地址應該是靜態設置的固定地址,A選項錯誤。DNS服務器根DNS服務器可以自動配置,不需要管理員手動配置,B選項錯誤。主機記錄的生存時間指指該記錄被客戶端查詢到,存放在緩存中的持續時間,默認值是3600秒,C選項錯誤。轉發器是網絡上的DNS服務器,它將對外部 DNS 名稱的 DNS 查詢轉發到網絡外部的 DNS 服務器。

8、下列關於Windows 2003系統DHCP服務器的描述中,正確的是

A.新建作用域後即可爲客戶機分配地址

B.地址池是作用域除保留外剩餘的IP地址

C.客戶機的地址租約續訂是由客戶端軟件自動完成的

D.保留僅可使用地址池中的IP地址

【答案】:C

作用域是網絡上IP地址的連續範圍,修建作用域後必須激活纔可爲客戶機分配地址,A選項錯誤。地址池是作用域應用排除範圍之後剩餘的IP地址,B選項錯誤。保留地址可以使用作用域地址範圍中的任何IP地址,D選項錯誤。而C) 客戶機的地址租約續訂是由客戶端軟件自動完成的是正確選項。

9、Windows環境下可以用來修改主機默認網關設置的命令是

e

nfig

TAT

【答案】:A

Windows中route命令用於在本地IP路由表中顯示和修改條目,在Windows中可以通過route add命令來添加和修改默認網管;ipconfig命令用於顯示所有適配器的基本 TCP/IP 配置;NET命令權限很大,主要用於管理本地或者遠程計算機的網絡環境,以及各種服務程序的運行和配置。可以利用netsh來實現對主機默認網關的設置;NBTSTAT命令用於NBTSTAT命令用於查看當前基於NRTBIOS的TCP/IP連接狀態,通過該工具你可以獲得遠程或本地機器的組名和機器名。因此答案爲A。

10、根據以下資料,回答1~5題。

計算並填寫下表

IP地址
子網掩碼
地址類別【1】
網絡地址【2】
直接廣播地址【3】
主機號【4】
子網內的最後一個可用IP地址【5】

{TS}請在第____處填上正確答案。

【答案】:A類

題目中給定的IP地址的第一字節範圍屬於1~126之間,可以判斷該IP地址屬於A類地址;或者將IP地址寫成二進制形式爲:01101111.10001111.00010011.00000111,第一字節以“01”開頭,也可以判斷出該IP地址屬於A類地址。