一起答
单选

PKI体制中,保证数字证书不被篡改的方法是()。

  • A.用CA的私钥对数字证书签名
  • B.用CA的公钥对数字证书签名
  • C.用证书主人的私钥对数字证书签名
  • D.用证书主人的公钥对数字证书签名
参考答案
查看试卷详情
相关试题
  1. 下面关于帧中继网络的描述中,错误的是 () 。

    • A. 用户的数据速率可以在一定的范围内变化   
    • B. 既可以适应流式业务,又可以适应突发式业务   
    • C. 帧中继网可以提供永久虚电路和交换虚电路
    • D. 帧中继虚电路建立在HDLC协议之上  
  2. 阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。

    【说明】

    某学校有三个校区,校区之间最远距离达到61km,学校现在需要建设校园网,具体要求如下:校园网通过多运营商接入互联网,主干网采用千兆以太网将三个校区的中心节点连起来,每个中心节点都有财务、人事和教务三类应用。按应用将全网划分为3个VLAN,三个中心都必须支持3个VLAN的数据转发。路由器用光纤连到校区1的中心节点上,距离不超过500米,网络结构如图1-1所示。

                                 

    【问题1】

    根据题意和图1-1,从经济性和实用性出发填写网络拓扑图中所用的传输介质和设备。

    空(1)~(3)备选答案:

    A.3类UTP

    B.5类UTP   

    C.6类UTP

    D.单模光纤   

    E.多模光纤   

    F.千兆以太网交换机

    G.百兆以太网交换机 

    H.万兆以太网交换机

    【问题2】    

     如果校园网中办公室用户没有移动办公的需求,采用基于(4)的VLAN划分方法比较合理;如果有的用户需要移动办公,采用基于(5)的VLAN划分方法比较合适。

    【问题3】

       图1-1中所示的交换机和路由器之间互连的端口类型全部为标准的GBIC端口,表1-1列出了互联所用的光模块的参数指标,请根据组网需求从表1-1中选择合适的光模块类型满足合理的建网成本,Router和S1之间用(6)互联,S1和S2之间用(7)互联,S1和S3之间用(8)互联,S2和S3之间用(9)互联。

    【问题4】如果将Router和S1之间互连的模块与S1和S2之间的模块互换,Router和S1以及S1和S2之间的网络是否能联通?并请解释原因。

    【问题5】

    若VLAN3的网络用户因为业务需要只允许从ISP1出口访问Internet,在路由器上需进行基于(10)的策略路由配置。其他VLAN用户访问Internet资源时,若访问的是ISP1上的网络资源,则从ISP1出口;若访问的是其他网络资源,则从ISP2出口,那么在路由器上需进行基于(11)的策略路由配置。

  3. 建筑物综合布线系统中的园区子系统是指()。

    • A.由终端到信息插座之间的连线系统
    • B.楼层接线间到工作区的线缆系统
    • C.各楼层设备之间的互连系统
    • D.连接各个建筑物的通信系统
  4. 通过CATV电缆访问因特网,在用户端必须安装的设备是() 。

    • A.ADSL Modem. 
    • B.Cable Modeui
    • C.无线路由器  
    • D.以太网交换机
  5. 为保证在启动 Linux 服务器时自动启动 DHCP 进程,应在 () 文件中将配置项dhcpd=no改为dhcpd=yes。

    • A. /etc/rc.d/rc.inet1        
    • B. /etc/rc.d/rc.inet2  
    • C. /etc/dhcpd.conf      
    • D. /etc/rc.d/rc.s
  6. 下面关于WLAN 安全标准IEEE 802.11i的描述中,错误的是 () 。

    • A. 采用了高级加密标准AES     
    • B. 定义了新的密钥交换协议TKIP     
    • C. 采用802.1x实现访问控制     
    • D. 提供的加密方式为有线等价协议WEP
  7. 下列地址中,属于154.100.80.128/26的可用主机地址是 () 。

    • A. 154.100.80.128  
    • B. 154.100.80.190 
    • C. 154.100.80.192 
    • D. 154.100.80.254
  8. SMTP服务器端使用的端口号默认为()。

    • A.21
    • B.25
    • C.53
    • D.80
  9. 软件能力成熟度模型(CMM)将软件能力成熟度自低到高依次划分为初始级、可重复级、定义级、管理级和优化级,其中 ()对软件过程和产品都有定量的理解与控制。 

    • A. 可重复级和定义级   
    • B. 定义级和管理级
    • C. 管理级和优化级    
    • D. 定义级、管理级和优化级
  10. 关于虚拟专用网,下面正确的语句是 () 。

    • A. 安全套接层协议(SSL)是在应用层和传输层之间增加的安全机制,可以用SSL 在任何网络上建立虚拟专用网
    • B. 安全套接层协议(SSL)的缺点是只进行服务器端对客户端的单向身份认证
    • C. 安全IP 协议(IPsec)通过认证头(AH)提供无连接的数据完整性和数据源认证、数据机密性保护和抗重发攻击服务
    • D. 当IPsec 处于传输模式时,报文不仅在主机到网关之间的通路上进行加密,而且在发送方和接收方之间的所有通路上都要加密