2023全国计算机等级考试三级网络技术复习资料汇总.docx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《2023全国计算机等级考试三级网络技术复习资料汇总.docx》由会员分享,可在线阅读,更多相关《2023全国计算机等级考试三级网络技术复习资料汇总.docx(13页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、2023年计算机等级考试三级网络技术考试大纲基本要求1 .具有计算机系统及应用的基本学问。2 .驾驭计算机局域网的基本概念与工作原理。3 ,了解网络操作系统的基础学问。4 .驾驭因特网的基本应用学问,了解电子政务与电子 商务的应用。2 .网络操作系统的基本功能。3 .了解当前流行的网络操作系统的概况。五、因特网基础1 .因特网的基本结构与主要服务。2 .因特网通信协议一一TCP/IP o5:驾驭组网、网络管理与网络平安等计算机网络应 用的基础学问。6 , 了解网络技术的发展。7 .驾驭计算机操作方法,并具有C语言编程(含上 机调试)的实力。考试内容一、基本学问1,计算机系统组成。2 .计算机软
2、件的基础学问。3 .多媒体的基本概念。4 、计算机应用领域。二、计算机网络基本概念1 .计算机网络的定义与分类。2 .数据通信技术基础。3 .网络体系结构与协议的基本概念。4 .广域网、局域网与城域网的分类、特点与典型系 统。5,网络互连技术与互连设备。3 .因特网接入方法。4 .超文本、超媒体与Web阅读器。六、网络平安技术1 .信息平安的基本概念。2 .网络管理的基本概念。3 .网络平安策略。4 .加密与认证技术。5 .防火墙技术的基本概念。七、网络应用:电子商务与电子政务网络应用:1 .电子商务基本概念与系统结构。2 .电子政务的基本概念与系统结构。3 .阅读器、电子邮件及Web服务器的
3、平安特性。4 .Web站点内容的策划和应用。5 .运用Internet进行网上购物与访问政府网站。八、网络技术发展1,网络应用技术的发展。2,宽带网络技术。三、局域网应用技术1 .局域网分类与基本工作原理。2,高速局域网。3 .局域网组网方法。4 .网络操作系统。5 .结构化布线技术。四、网络操作系统6 .操作系统的基本功能。3,网络新技术。九、上机操作1 .驾驭计算机基本操作。2,娴熟驾驭C语言程序设计基本技术、编程和 调试。3 .驾驭与考试内容相关的上机应用。 考试方法笔试:120分钟,满分100分。上机考试:60分钟, 满分100分。被动攻击一一窃听与检测,有:信息内容泄露、流量 分析难
4、发觉、可预防、加密,不影响系统资源主动攻击-伪装、消息篡改、重放、拒绝服务DoS、 分布式拒绝服务DDoS易检测、难预防从网络高层划分:服务攻击针对特定的网络服务(Mail Bomb)非服务攻击一一针对网络底层协议(NetXRay)利用协议或操作系统漏洞实现,更为隐藏,常被忽视6平安机制X. 800使系统免受侦听、组织平安攻击机复原系统的体制平安服务7. 4加密技术1密码编码学独立特征:转换类型一一代换、置换(易位)密钥个数一一双方相同(对称、单密钥、传统)双方不同(非对称、双钥、公钥)明文处理方法一一分组(广泛)、流(序列)攻击密码体制:密码分析学、穷举攻击代换和置换(栅栏技术)算法基本原理
5、代换:Caesar密码、单表代换密码、playfair密码、 Hill密码、多表代换密码、一次一密一般来说,加密算法至少要经受得住已知明文攻击 无条件平安:无论有多少密文,都不能推出明文 计算上平安:代价超过价值、时间超过生命期 3对称密码5个基本成分:明文、加密算法、密钥、密文、解密 算法数据加密标准(DES): 64位分组长度、64位密文、 56位密钥应用算法:置换、循环左移、异或3DES:多个密钥、DES三次加密高级加密标准(AES):密钥长度128、192或256位; 分组长度128位Blowfish算法:分组长度64位;算法:密钥扩展、 数据加密、加法和异或RC5算法:分组大小、密钥
6、大小、加密轮数均可变算法:异或、加法、循环4公钥密码:数学函数算法组成:明文、加密算法、公钥和私钥、密文、解密算 法公钥体制的应用:加密/解密、数字签名、密钥交换RSA算法:数据加密、数字签名i. 2个大质数ii. n=pq;z=(p-1) (q-l)iii. en, e 与 z 互质iiii.找到 d(ed-l)%z=0iiiii.公钥(n, e)私钥(n, d)加密(mn):密文c=me%n解密:m=c%nElGamal算法:公钥密码体制与椭圆曲线加密体系 密文长度为明文的2倍,会在密文中生成随机数k 背包加密算法(MH)5密钥管理:KDC(密钥分发中心,网络实体)一一对称密钥及私钥 的分
7、发CA(认证中心)一一公钥的认证,含在数字证书中6理解非对称加密过程:(发送方)加密-接收方公钥(接受方)解密一-接收方私钥7. 5认证技术1信息爱护手段:加密、认证2认证的目的及种类:目的一一信源识别、完整性验证种类一一消息认证、数字签名、身份认证3消息认证:完整性校验让接收者检验收到的消息是否真实的方法,单这种校 验不肯定是实时的认证内容:政事信源、信宿消息是否受到偶然或有意的篡改序号与时间的正误(防止重放攻击)方法:认证来源:密钥+发送者识别符、运用通行字 认证完整性:消息认证码(MAC)、篡改限制码(MDC) 序号与时间:流水作业号、随机数认证法、时间戳 模式:单向/双向验证 认证函数
8、:信息加密函数信息认证码(MAC)、散列函数:(MD5:填充、附加、初 始化累加器、主循环;SHA-1:哈希(Hash)算法)数字签名:防止通信双方攻击、防止抵赖公钥数字签名:RSA、ElGamaK Fiat公amir、DES/公A、 椭圆曲线数字签名算法特殊数字签名:盲签名、代理签名、群签名、不行否 认签名、公允盲签名美国一离散对数一DES数字签名创建:创建公/私钥对少发送公钥今函数运算少私钥加 密少函数输出验证:分别消息与数字签名3公钥解密T相同函数运 算少比较输出身份验证口令认证:防止口令揣测,可限制不胜利登陆次数 一次性口令方案:S/Key协议与令牌口令认证方案 持证认证:如磁卡、智能
9、卡etc.常与个人识别码(PIN) 同用生物识别:虹膜、指纹、手形、声音etc.身份认证协议一次一密S/Key协议X. 509认证协议(国际电报与电话询问委员会CCITT) Kerberos认证协议7. 6平安技术应用1两种形式:面对网络的服务:网络层面对应用的服务:流行用 Kerberos 的 Telnet、NFS、rlogin;用于加密电子 邮件的PEM与PGP实现简洁、端到端保障2平安电子邮件-PGPPGP(相当好的私密性)5种服务:鉴别、机密性、压缩、 电子邮件的兼容性、分段利用四种密钥:一次性会话的常规密钥、公开密钥、 私有密钥、基于口令短语的常规密钥平安电子邮件-S/MIMES/M
10、IME(平安/通用Internet邮件扩充)功能:加密的 数据、签名的数据、透亮签名、签名并加密的数据4网络层平安-IP平安协议IPSec身份认证头(AH)协议一一源身份认证、数据完整性封装平安负载(ESP)协议一一身份认证、数据完整性、 隐私性Web平安威逼:Web服务器平安威逼、Web阅读器平安威逼、阅 读器与服务器之间网络通信的平安威逼Web流量平安性:网络级:运用IPSec平安协议传输级:TCP上运用平安套接层(SSL)或运输层平安 (TLS)应用级:嵌入应用程序中(如平安电子交易SET)7.7入侵检测与防火墙入侵者2大最广泛的网络平安威逼:入侵者、病毒入侵者分为:假冒者、非法者、隐私
11、用户2入侵检测技术:可分为统计异样检测-阀值检测、基于轮廓基于规则检测-异样检测、渗透检测具体方案:审计记录:原有的审计记录、特地用于检测的审计记 录统计异样检测基于规则的入侵检测分布式入侵检测3防火墙特性设计目标:全部通信过滤、授权通过、免疫渗透限制访问与执行站点平安策略的四种技术:服务限 制、方向限制、用户限制、行为限制功能:单个的堵塞点、供应平安与监视的场所、Internet功能平台、IPSec平台4防火墙的分类:第八章网络应用技术8. 1组播技术1基本概念单播:一对一;n收n发广播:由路由器或交换机发送至每一个分支组播:一个或多个发送方发往一个组,并采纳组播地 址寻址2IP组播的特点运
12、用组播地址(D类)动态的组成员:加入,向全部主机声明;退出,组播 路由器定时轮询底层硬件支持组播(以太网)3特性比照单播:服务器刚好响应,特性化服务,延时长,网络 拥塞(用于网络阅读)广播:设备简洁,成本低,服务器负载低,无特性(用 于有线电视网)组播:节约负载,提高效率,服务器带宽不受限,无 纠错,丢、错无法弥补(用于视频会议、点播)4IP组播地址(D类)(1110+28位组播地址)指派方:Internet号码指派管理局(IANA)包过滤路由器(统一处理)一一简洁、透亮、处理速度 快应用级网关/代理服务器-一针对特定应用、开销大电路级网关*堡垒主机:平安临界点,为应用级网关与电路级网关 的服
13、务平台5防火墙不能防:绕过它的连接、内部的攻击、病毒6防火墙的运用范围:VLAN之间、外网与内网之间、 总部网与分支机构网络之间7.8计算机病毒问题与防护计算机病毒:一个程序或一段可执行代码破坏性、传染性、潜藏性、复制实力生命周期:潜藏阶段-繁殖阶段-触发阶段今执行阶段种类寄生病毒、存储器驻留病毒、引导区病毒、隐形病毒、 多态病毒常见病毒宏病毒 Microsoft Excel/Word电子邮件病毒:嵌入Word宏特洛伊木马/黑客病毒:非为服务器程序和限制器 程序、无复制实力计算机蠕虫:分布式传输特定的信息或错误主程序/引导程序自我复制,主动传播5反病毒软件第一代,简洁的扫描程序其次代,启发式扫
14、描程序第三代,行为陷阱第四代,全方位爱护6类属解密GD扫描器的组成:CPU模拟器、病毒签名扫描器、模 拟限制模块组播协议:IP组播组管理协议(IGMP、CGMP)运行于终端(主机)和干脆连接主机的子网组播路由 器(MR)之间双向:可用于加入组,也可用于轮询与管理监听工作原理:主机发出的路由器-端口组管理协议 (RGMP)成员报告的信息发送至路由转发组播报文,解决数据链路层中组播报文泛滥的问 题IP组播路由协议(核心)组播路由表:源地址、组地址、入接口列表、出接口 列表功能:建立与维护路由表可分为:域内组播路由协议(密集模式、稀疏模式)、 域间组播路由协议密集模式组播路由协议:带宽充裕,不适大网
15、。距离 矢量组播路由协议(DVMRP)、开放最短路径优先的组 播扩展(M0SPF)、协议独立组播密集模式(PIM) 域内路由协议:稀疏模式组播路由协议:成员分布广、基于核心的树 (CBT)、 PIM域间组播路由协议:多协议边界网关协议(MBGP)、组 播源发觉协议(MSDP)8. 2 P2P网络1定义:通过干脆交换来共享计算机资源与服务2资源包括:信息的共享与交换、计算资源(CPU)、 存储资源基本结构:集中书目式结构分布式非结构化P2P网络结构分布式结构化P2P网络结构混合式P2P网络结构4集中式一第一代 P2P有中上服务器、对等实体可交互、服务器只保留索引 信息、快速检索、中心结点易受攻击
16、、Napster、 Maze分布式非结构化随即组织的松散网络、容错性好、可用性强、洪泛搜 寻、随机转发、可适应网络动态变更、支持困难查询、扩展性好、小网络效率高即时通信:Gnutella(文件共享系统,采纳TTL)、 Shareaza、 Lime Wire BearShare分布式结构化基于分布式散列表(DHT)、非中心化、结点动态唯一结点标识符(Node ID)资源标识符(Object ID)良好的扩展性、健壮性、自组织、维护较困难如 Pastry、 Tapestry、 Chord CAN7混合式用户结点、搜寻结点、索引结点快速检索、可扩展、抗攻击如 Skype、 BitTorent Kaz
17、aa eDonkey PPLiveP2P 应用:分布式科学计算、文件共享(BitTorrent)、协同工作、 分布式搜寻引、流媒体直播(PPLive、PPStream)8.3 即时通信(IM)系统发展第一个:网络寻呼机ICQ(I Seek You,以色列)国内:OICQ(QQ)、网易泡泡、新浪UC国外:MSN Messenger Yahoo MessengerRFC2770模型框架允许用汉语相互订阅并获得彼此的状态变更信息音/视频闲聊、应用共享、文件传输、文件共享、嬉 戏邀请、远程助理、白板 ICQ AIM Yahoo Messenger 文本:中转模式(C/S),文件(数据量大)P2P模式(
18、C/C)QQ信息加密闲聊方式:干脆用TCP/UDP连接、分别与服务器建立 TCP/UDP 连接文件传输:干脆用TCP/UDP连接协议代表为SIMPLE协议簇、XMPP协议簇会话初始化协议SIP:应用层限制协议组成:用户代理、代理服务器、重定向服务器、注册 服务器SIP消息:恳求消息Cf S;响应消息SfC恳求消息:恳求行、消息头、空行、消息体 响应消息、:状态行、消息头、空行、消息体 SIMPLE由IETF的SIMPLE工作组制成,SIP的拓展增加了 MESSAGE、SUBSCRIBE、NOTIFY 方法XMPP基于XML组成:核心协议RFC3920、即时通信RFC3921、XMPP与 CPI
19、M 映射 RFC3922、平安 RFC3923特点C/S,分布式网络,简洁客户端8.4 IPTV (网络电视)接收方式:计算机方式网络机顶盒+一般电视机方式2特点交互性、实时性基家业务:电视类服务、通信类服务、增值类服务4视频点播V0D包括:节目制作中心、专业视频服务器、视频节目库、V0I)管理服务器、客户端播放设备直播电视组播,IP网作传输网,编码:MEPG-2、MEPG-4、WMV、 (H. 264)系统组成:节目源、数据捕获和编码、媒体播放服务 器、用户RealSystem服务端产品、制作端产品、客户端产品; 限制通道TCP,数据传输UDP6时移电视电视台播放时间轴不固定、依据用户需求而
20、动、存贮 媒体文件、点播与直播电视差别:传输方式视频切片技术1.1 IPTV构成及关键技术技术形态:视频数字化、传输IP化、播放流媒体化功能部件:节目采集、存储与服务、节目传送、用户 终端设备、相关软件媒体内容分发(MCDN)技术:内容发布、内容路由、内 容交换性管理、IP承载网数字版权管理(DRM)技术:数据加密、版权爱护、数字 水印、签名技术IP运营支撑管理系统:媒体资产管理、客户服务与业 务管理、计费账务统计、报表统计、系统管理接口网 络管理系统8.5 VoIP (IP 电话)VoIP实现方法PC-to-PC PC-to-Phone、 Phone-to-Phone 利用调制解调器or桥接
21、器or网关2系统组成基本组件:终端设备(软、硬件)、网关、网守、多点 限制单元网关:号码查询、建立通信连接、信号调制、信号压 缩和解压、路由寻址Skype运用技术:VoIP技术、P2P技术具体有:网络电话、实时传信、网站阅读、语音视讯、 档案传输、搜寻用户概念:客户端(SC);超级节点(SN);登录服务器(LS,不 是结点,负责认证与名唯一);IP地址与端口对列表 (HC);端口(TCP:HTTP80 端口与 HTTPS443 端口);AES 加密,256b密钥,密钥运用RSA加密采纳混合式网络拓扑特点:高清楚音质、高度保密性、免费多方通话(MAX=5)、跨平台性能(Windows、Linux
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2023 全国 计算机等级考试 三级 网络技术 复习资料 汇总
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内