41.解析:因特網中每臺主機至少有一個IP地址,而且這個IP地址必須是全網唯一的。在因特網允許一臺主機有兩個或多個IP地址,如果一臺主機有兩個或多個IP地址,則該主機可能會屬于兩個或多個邏輯網絡;在因特網中允許同一主機有多個名字,同時允許多個主機對應一個IP地址。答案選B。
42.解析:在使用因特網進行電子商務活動中,通常可使用安全用安全通道訪問Web站點,以避免第三方偷看或篡改,安全通道使用SSL(安全套接層)技術。答案選C。
43.解析:配置管理的內容分為對設備的管理和對設備的連接關系的管理兩部分,對設備的管理包括:識別網絡中的各種設備,確定設備的地理位置、名稱和有關細節,記錄并維護社別參數表;用適當的軟件設置參數值和配置設備功能;初始化、起動和關閉網絡或網絡設備;配置管理能夠利用統一的界面對設備進行配置,生成并維護網絡設備清單,網絡設備清單應該被保密,如果被有惡意的人得到可能會在許多方面對網絡造成危害。答案選C。
44.解析:SNMP位于ISO/OSI模型的應用層,遵循ISO的管理 - 代理者的網絡管理模型。答案選D。
45.解析:C2級稱為受控的訪問控制,包括所有的C1級特征,C2級具有限制用戶執行某些命令或訪問某些文件的權限,還加入了身份認證級別。能夠達到C2級的操作系統有Unix、XENIX、NetWare 3.x或更高版本以及Windows NT等。答案選C。
46.解析:置換密碼中,每個或每組字母由另一個或另一組偽裝字母所替換,最古老的置換密碼是凱撒密碼,它的密鑰空間只有26個字母,最多嘗試25次即可知道密鑰。答案選C。
47.解析:RC5是常規加密算法,常用的對稱加密算法特點及安全性如表5所示。
表5 常用的對稱加密算法
算法 |
特點 |
安全性 |
DES |
最常用的對稱加密算法,幾乎是事實上的國際標準 |
DES本身不再安全,但其改進算法的安全性相當強 |
TDEA |
三重DEA,密鑰長度168比特 |
缺點是軟件實現相對緩慢 |
RC5 |
分組長度和密鑰長度都是可變的 |
可以在速度和安全性間進行折中 |
IDEA |
以64位的明文塊進行分組,密鑰長度為128位,采用異或、模加、模乘三種運算 |
容易用軟硬件實現,被認為是當今公開算法的最好的對稱分組密碼算法 |
由表可知答案選D。
48.解析:在數字簽名認證過程中,數字簽名使用的是公鑰密碼體制中的認證模型,發送者使用自己的私鑰加密信息,接收者使用發送者的公鑰解密信息。答案選B。
49.解析:公鑰體制的安全基礎主要是數學中的難題問題,流行的有兩大類的:一類基于大整數因子分解問題,如RSA體制;另一類基于離散對數問題,如Elgamal體制、橢圓曲線密碼體制等。答案選D。
50.解析:數字簽名可以利用公鑰密碼體制、對稱密碼體制和公證系統實現。最常見的實現方法是建立在公鑰密碼體制和單向安全散列算法的組合基礎之上;常用的公鑰數字簽名算法有RSA算法和數字簽名標準算法(DSS);數字簽名可以進行驗證,但數字簽名沒有提供消息內容的機密性,答案選C。
51.解析:特洛伊木馬是攻擊者在正常的軟件中隱藏一段用于其他目的的程序,這段隱藏的程序段通常以安全攻擊作為其最終目標。在本題中,特洛伊病毒被植入到Word中,用戶編輯Word時,病毒就會把文檔傳送到另一臺FTP服務器,植入特洛伊木馬的黑客就可以看到該用戶的文檔,因此Word被植入了特洛伊木馬。陷門是某個子系統或某個文件系統中設置特定的“機關”,使得在提供特定的輸入數據時,允許違反安全策略。答案選B。
52.解析:兩網對接時,可利用硬件防火墻作為設備實現地址轉換(NAT)、地址映射(MAP)、網絡隔離(DMZ)及存取安全控制,消除傳統軟件防火墻的瓶頸問題;防火墻的優點:保護脆弱的服務、控制對系統的訪問、集中的安全管理、增強的保密性、記錄和統計網絡利用數據以及非法使用數據、策略執行。答案選C。
53.解析:電子數據處理EDP是實現EDI的基礎和必要條件;EDI又稱為“無紙貿易”;EDI數據自動地投遞和傳輸處理而不需要人工介入,應用程序對它自動響應。答案選B。
54.解析:證書是由CA安全認證中心發放的,具有權威機構的簽名,所以它可以用來向系統中的其他實體證明自己的身份;每份證書都攜帶著證書持有者的公開密鑰,所以可以向接收者證實某個實體對公開密鑰的擁有,同時起著分發公開密鑰的作用;證書的有效性可以通過相關的信任簽名來驗證,證書包括版本、序號、簽名算法、頒發者、有效期、主體、主體公鑰信息等字段,不攜帶持有者的基本信息。答案選C。
55.解析:電子現金也稱數字現金,具有用途廣泛、使用靈活、匿名型、快捷簡單、無須直接與銀行連接便可使用等特點,既可以存儲在智能IC卡上,也可以以數字形式存儲在現金文件中。答案選C。
56.解析:電子政務的發展大致經歷面向數據處理、面向信息處理和面向知識處理三個階段,面向數據處理的電子政務主要集中在1995年以前,以政府辦公網的辦公自動化和管理系統的建設為主要特征。答案選A。
57.解析:信息安全基礎設施子層以公鑰基礎設施(PKI)、授權管理基礎設施(PMI)、可信時間戳服務系統和安全保密是管理系統等為重點。答案選B。
58.解析:ATM是以信元為基礎的一組分組和復用技術,是一種為了多種業務涉及的通用的面向連接的傳輸模式。在ATM的傳輸模式中,信息被組織成“信元”,來自某用戶信息的各個信元不需要周期性地出現。而實際上,信元中每個位常常是同步定時發送的,即通常所說的“同步串行通信”。答案選B。
59.解析:xDSL技術安上行和下行的速率是否相同可分為對稱型和非對稱型兩種,對稱型的有:HDSL、SDSL、IDSL,非對稱型的有ADSL、VDSL、RADSL。答案選C。
60.解析:EDGE(數據速率增強型GSM)接入技術是一種提高GPRS信道編碼效率的高速移動數據標準,數據傳輸速率最高達384 kbps。答案選C。
特別推薦:
2008年4月全國計算機等級考試試題答案匯總 |
2008年4月全國計算機等級考試考后專題 |
2008年4月全國計算機等級考試試題答案名師點評 |
2008年4月全國計算機等級考試成績查詢預告 |
2008年4月全國計算機等級考試試題答案交流 |
2008年4月計算機等級考試試題答案發布官方博客 |
更多內容請查看:考試吧計算機等級考試欄目