某公司为便于远程员工在家里访问公司的一些数据,允许员工通过Internet访问公司的FTP服务器,如图3-4所示。为了能够方便地实现这一目标,决定在客户机与FTP服务器之间采用(39)协议,在传输层对数据进行加密

题目

某公司为便于远程员工在家里访问公司的一些数据,允许员工通过Internet访问公司的FTP服务器,如图3-4所示。为了能够方便地实现这一目标,决定在客户机与FTP服务器之间采用(39)协议,在传输层对数据进行加密。该协议是一个保证计算机通信安全的协议,客户机与服务器之间协商相互认可的密码发生在(40)。

A.L2TP

B.PPTP

C.IPSEC

D.SSL

如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

某公司为便于员工在家里访问公司的一些数据,允许员工通过Internet访问公司的 FTP服务器,如下图所示。为了能够方便地实现这一目标,决定在客户机与FTP服务器之间采用(10)协议,在传输层对数据进行加密。该协议是一个保证计算机通信安全的协议,客户机与服务器之间协商相互认可的密码发生在(11)。

A.SSL

B.IPsec

C.PPTP

D.TCP


正确答案:A
解析:本题考查的是一些常用网络协议和SSL协议实现过程的基础知识。安全套接层SSL(Secure Sockets Layer),现在后续的版本是传输层安全TLS(Tran sport Layer Security),它是传输层的安全协议,能够实现传输过程中对数据的加密。 Ipsec(IP Security)也能够实现对传输数据的加密,但它是网络层的安全协议。和IPsec一样,点到点隧道协议PPTP(Point to Point Tunnel Protoc01)是链路层的安全协议。传,输控制协议TCP能够保证数据的可靠传输,而且也是传输层的协议,但是它不具备加密功能。安全套接层协议SSL是一个保证计算机通信安全的协议,对通信会话过程进行安全保护,其实现过程包括接通阶段、密码交换阶段、会谈密码阶段、检验阶段、客户认证阶段和结束阶段。接通阶段中,客户机通过网络向服务器打招呼,服务器回应。密码交换阶段,客户机与服务器之间交换双方认可的密码,一般选用RSA密码算法。会谈密码阶段,客户机与服务器间产生彼此交谈的会谈密码。客户认证阶段,服务器验证客户机的可用信度。

第2题:

●下列对FTP业务的描述正确的是(23)。

(23)A.FTP服务必须通过用户名和口令才能访问。FTP可以基于UDP或TCP传输信息

B.FTP服务器必须通过用户名和口令才能访问。FTP只能基于TCP传输信息

C.FTP服务器无须用户名和口令即可访问。FTP可以基于UDP或TCP传输信息

D.FTP服务器无须用户名和口令即可访问。FTP只能基于UDP传输信息


正确答案:B

第3题:

该校园网为方便教师和部分员工在校园分部访问校园总部的一些数据(如FTP服务器等),同时为了能够安全地实现这一目标,决定在校园分部客户机与校园总部服务器之间采用(9)协议,并在网络层对数据进行加密。

A.PPTP B.L2TP C.IPSec D.SSL


正确答案:C
C 解析:本试题的解题关键是,试题中给出的关键信息“在网络层对数据进行加密”。在TCP/IP协议族中,利用L2F、PPTP及L2TP在数据链路层实现VPN应用;在网络层利用IPSec协议实现VPN应用:利用安全套接层(SSL)协议在传输层与应用层之间实现VPN应用。因此,选项C的“IPSec”是(9)空缺处所应填内容的正确答案。

第4题:

某公司使用包过滤防火墙控制进出公司局域网的数据,在不考虑使用代理服务器的情况下,下面描述错误的是“该防火墙能够(9)”。

A.使公司员工只能访问Internet上与其有业务联系的公司的IP地址

B.仅允许HTTP协议通过

C.使员工不能直接访问FTP服务端口号为21的FTP服务

D.仅允许公司中具有某些特定IP地址的计算机可以访问外部网络


正确答案:B
解析:考点:考查包过滤防火墙的基础知识,尤其是它所工作的协议栈层次。包过滤防火墙通常直接转发报文,它对用户完全透明,速度较快。包过滤防火墙一般有一个包检查模块(通常称为包过滤器),数据包过滤可以根据数据包中的各项信息来控制站点与站点、站点与网络、网络与网络之间的相互访问,但无法控制传输数据的内容,因为内容是应用层数据,而包过滤器处在传输层和网络层。无论是源IP地址还是目 IP地址,都是网络层的IP地址,都在包过滤防火墙的控制范围内,因此,通过配置目的IP和源IP,可以实现A和D。默认情况下,FTP协议开放的端口号是21,它是传输层的TCP协议的端口号。因此,虽然FTP是应用层协议,但是通过包过滤防火墙限制TCP端口号,可以实现C。HTTP协议是超文本传输协议,它是应用层协议,包过滤防火墙无法实现对应用层协议的限制,所以无法实现B。

第5题:

某公司为便于远程员工在家里访问公司的一些数据,允许员工通过Internet访问公司的FTP服务器,如图5-1所示。为了能够方便地实现这一目标,决定在客户机与FTP服务器之间采用(31)协议,可在传输层对数据进行加密以保证数据通信的安全性。

A.SSL

B.IPsec

C.PPTP

D.L2TP


正确答案:D
解析:注意,试题要求的是在TCP/IP协议族的“传输层”对数据进行加密,因此该公司为便于远程员工在家里访问公司内部FTP服务器的一些数据时,需选用安全套接层(SSL)协议。选项中,IPSec协议是网络层的VPN协议,PPTP、L2TP协议均是数据链路层的VPN协议。

第6题:

FTP服务是Internet上的标准服务之一,用来在网络上传输文件。在Linux系统中,通常用wu-ftpd来实现该服务。

将需要禁止的用户账号写入文件夹(1)中,该文件夹中包含的用户不能通过FTP登录服务器,这样就可以禁止一些用户使用FTP服务。

(2)用来配置压缩/解压缩程序。

(3)用来创建用户组,这个组中的成员预先定义可以访问FTP服务器。

(4)用来禁止或允许远程主机对特定账户的访问。

通常,wu-ftpd提供三种FTP登录形式:

①anonymous FTP。

②real FTP。

③guest FTP。

补充(1)~(4)处空缺的内容。


正确答案:(1)/etc/ftpuser (2)/etc/ftpconversions (3)/etc/ftpgroups (4)/etc/ftpphosts
(1)/etc/ftpuser (2)/etc/ftpconversions (3)/etc/ftpgroups (4)/etc/ftpphosts

第7题:

该校园网为方便教师和部分员工在校园分部访问校园总部的一些数据(如FTP服务器等)。为了能够方便地实现这一目标,决定在校园分部客户机与校园总部服务器之间采用(9)协议,在网络层对数据进行加密。 A.PPTP B.L2TP C.IPSec D.SSL


正确答案:(9)C或IPSec
(9)C,或IPSec 解析:本试题的解题关键是,试题中给出的关键信息“在网络层对数据进行加密”。在TCP/IP协议簇中,利用L2F、PPTP及L2TP协议在数据链路层实现VPN应用;在网络层利用IPSec协议实现VPN应用;利用安全套接层(SSL)协议在传输层与应用层之间实现VPN应用。因此,选项C的“IPSec”是(9)空缺处所填内容的正确答案。

第8题:

在(39)中,①代表的技术通过对网络数据的封包和加密传输,在公网上传输私有数据,达到私有网络的安个级别:②代表的技术把所有传输的数据进行加密,可以代替Telnet,可以为FTP提供一个安个的“通道”:③代表的协议让持有证书的Internet浏览器软件和WWW服务器之间构造安个通道传输数据,该协议运行在TCP/IP层之上,应用层之下。

A.①SSH ②VPN ③SSL

B.①VPN ②SSH ③SSL

C.①VPN ②SSL ③SSH

D.①SSL ②VPN ③SSH


正确答案:B
解析:在信息安全技术体系中,下列几项技术可用于保证传输和应用的安全。
  ①VPN(Virtual Private Network):通过对网络数据的封包和加密传输,在公网上传输私有数据、达到私有网络的安全级别。采用VPN技术的目的是为了在不安全的信道上实现安全信息传输,保证企业内部信息在Internet上传输时的机密性和完整性,同时使用鉴别对通过Internet进行的数据传输进行确认。
  ②SSH(Secure Shell):通过使用SSH,把所有传输的数据进行加密,“中间人”这种攻击方式就不可能实现了;能够防止DNS和IP欺骗;传输的数据经过压缩,可以加快传输的速度;可以代替telnet,可以为FTP、POP,甚至PPP提供一个安全的“通道”。
  ③SSL:是由Netscape开发出来的一种在持有证书的浏览器软件(如Internet Explorer、Netscape Navigator)和WWW服务器(如Netscape的Netscape Enterprise Server等)之间构造的安全通道中传输数据的协议。

第9题:

某公司为便于员工在家里访问公司的一些数据,允许员工通过Internet访问公司的FTP服务器,如图4-7所示。为了能够方便地实现这一目标,决定在客户机与FTP服务器之间采用(51)协议,在传输层对数据进行加密。该协议是一个保证计算机通信安全的协议,客户机与服务器之间协商相互认可的密码发生在(52)。

A.SSL

B.IPSec

C.PPTP

D.TCP


正确答案:A

第10题:

某公司为方便远程客户访问公司的某些数据资源,允许客户通过Internet访问公司的FTP服务器,其网络拓扑结构如图7-4所示。在客户机与FTP服务器之间采用(54)协议,可方便地实现在网络层对数据进行加密。

A.L2TP

B.PPTP

C.IPSec

D.SSL


正确答案:C
解析:构建VPN的三要素是认证、加密和封装化,即确认通信对方的VPN设备是约定设备的认证操作;对数据加密的加密操作;将要发送的分组进行封装发往Internet的操作。在TCP/IP协议簇中,利用L2F、PPTP及L2TP协议在数据链路层实现VPN应用;在网络层利用IPSec协议实现VPN应用;利用SSL协议在传输层与会话层之间实现VPN应用;在应用层利用SSH协议实现VPN的安全应用。

更多相关问题