当前人们热捧的"物联网"其实也是一种量化手段,以下哪一种方法不能实现量化

当前人们热捧的"物联网"其实也是一种量化手段,以下哪一种方法不能实现量化,第1张

计算机计算机思维人工智能的主要目的是用计算机来代替人的大脑。选:B特洛伊木马程序是伪装成合法软件的非感染型病毒选:A第二代计算机的主要特征为:全部使用晶体管,运算速度达到每秒几十万次。选:B计算思维最根本的内容,即其本质是抽象和自动化。选:A感测与识别技术包括对信息的编码、压缩、加密等。选:B计算机软件的体现形式是程序和文件,它们是受著作权法保护的。但在软件中体现的思想不受著作权法保护。选:A信息是人类的一切生存活动和自然存在所传达出来的信号和消息。选:A网格计算(GridComputing)是一种分布式计算。选:A第三代计算机的硬件特征是用中、小规模集成电路代替了分立的晶体管元件。选:A第一代计算机的程序设计语言是用二进制码表示的机器语言和汇编语言。选:A计算思维说到底就是计算机编程。选:B计算思维是一种思想,不是人造物。选:A云计算是传统计算机和网络技术发展融合的产物,它意味着计算能力也可作为一种商品通过互联网进行流通。选:A计算思维是人象计算机一样的思维方式。选:B小型机的特征有两类:一类是采用多处理机结构和多级存储系统,另一类是采用精减指令系统。选:A大规模集成电路的应用是第四代计算机的基本特征。选:A恶意软件是故意在计算机系统上执行恶意任务的特洛伊木马、蠕虫和病毒。选:A信息处理与再生技术包括文字识别、语音识别和图像识别等。选:B对计算机病毒的认定工作,由公安部公共信息网络安全监察部门承担。选:A信息技术(InformationTechnology,IT)是指一切能扩展人的信息功能的技术。选:A计算机系统及计算原理为了提高计算机的运行速度和执行效率,在现代计算机系统中,引入了流水线控制技术,使负责取指令、分析指令、执行指令的部件串行工作。选:B一台计算机能够识别的所有指令的集合称为该计算机的指令系统。选:A *** 作系统是系统软件中最重要的一种,其功能是对计算机系统所有资源进行管理、调度和分配。选:A刷新频率是CRT显示器的技术指标,指的是屏幕更新的速度。刷新频率越高,屏幕闪烁就越少。选:AASCII码用7位二进制编码,可以表示26个英文字母(大小写)及42个常用符号,34个控制字符。选:A汇编语言的特点是由二进制组成,CPU可以直接解释和执行。选:B主频是指CPU和芯片组的时钟频率或工作频率。选:B外存和内存相比,具有容量大,速度慢,成本高,持久存储等特点。选:B微型计算机的台式兼容机是自己根据需要选择各个部件,配置出自己的计算机。选:A计算的复杂度指的是随着问题规模的增长,求解所需存储空间的变化情况。选:B目前微型计算机中常用的硬盘接口主要有IDE和SATA两种。其中,IDE是一种串行接口,SATA是一种并行接口。选:B构成计算机系统的电子元件、机械装置和线路等可见实体称为计算机系统的硬件。选:A声音信号和视频信号的数字化处理过程都是采样→量化→编码。选:BCache主要是解决CPU的高速度和RAM的低速度的匹配问题。选:A微型计算机外存储器是指软盘、硬盘、光盘、移动存储设备等辅助存储器。选:A判断 *** 作系统及XP *** 作盘系统使用LINUX是一个分时 *** 作系统。选:A格式化U盘是右击桌面“我的电脑”图标并选择格式化命令。选:B重启计算机意味着清除内存所有信息,重新把Windows *** 作系统调入内存。选:A剪贴板是内存中开辟的临时存储区,可实现Windows环境下应用程序之间数据的传递和共享。选:A文件名中不可以使用“/”这个符号。选:A打开一个对话框就是启动一个应用程序。选:B从回收站清除的文件不借助其他软件无法再恢复。选:A使用DEL键删除文件是进行物理删除而不是逻辑删除。选:B隐藏任务栏右边的扬声器是打开控制面板中的“声音和音频设备”对话框,去掉“将音量图标放入任务栏”复选框的勾。选:A搜索文件时可以按扩展名分类搜索。选:A我们无法知道CPU使用的情况。选:AWindowsXP *** 作系统是单用户、单任务 *** 作系统。选:B安装打印机不仅要把打印机的数据线连接到计算机上,还要加装该打印机的驱动程序。选:A注销计算机和重新启动计算机的作用完全相同。选:B计算机网络及INTERNET应用分组交换网也叫X25网。选:A搜索引擎是一个应用程序。选:B广域网是一种广播网。选:B分布式处理是计算机网络的特点之一。选:A网卡是网络通信的基本硬件,计算机通过它与网络通信线路相连接。选:A网络安全的基本需求是信息机密性、完整性、可用性、可控性和不可抵赖性。选:AGoogle就是典型的目录搜索引擎选:B非对称密钥密码体系也成为公开密钥密码体系,即加密解密采用两个不同的密钥。选:A人们通常把体系结构标准化的计算机网络称为第三代计算机网络。选:AYahoo是典型的目录搜索引擎。选:A网关又称协议转换器,不同类型的局域网相连接的设备。选:A>

NAS的网络文件系统与本地文件系统唯一区别是,本地文件系统通过API程序在内部总线上完成读写要求,而网络文件系统将内部总线延伸成了网络,对于上层应用,两者没有什么区别。一旦用户挂载了网络文件系统目录到本地,就可以像使用本地文件系统一样使用网络文件系统。

尽管IPv4中常见的攻击方式将在IPv6网络中失效,使来自网络层的一些安全攻击得以抑制,但采用IPv6并不意味着关紧了安全的大门,来自应用层的威胁将以新的方式出现。 总有人误认为“网络改成IPv6,安全问题就全面解决了”。诚然,IPv4中常见的一些攻击方式将在IPv6网络中失效,例如网络侦察、报头攻击、碎片攻击、假冒地址及蠕虫病毒等,但IPv6不仅不可能彻底解决所有安全问题,反而还会产生新的安全问题。
虽然与IPv4相比,IPv6在网络保密性、完整性方面做了更好的改进,在可控性和抗否认性方面有了新的保证,但目前多数网络攻击和威胁来自应用层而非网络层。因此,保护网络安全与信息安全,只靠一两项技术并不能实现,还需配合多种手段,诸如认证体系、加密体系、密钥分发体系、可信计算体系等。

安全新问题如影随形

IPv6是新的协议,在其发展过程中必定会产生一些新的安全问题,主要包括:
● 针对IPv6的网管设备和网管软件都不太成熟。
IPv6的管理可借鉴IPv4。但对于一些网管技术,如SNMP(简单网络管理)等,不管是移植还是重建,其安全性都必须从本质上有所提高。由于目前针对IPv6的网管都不太成熟,因此缺乏对IPv6网络进行监测和管理的手段,对大范围的网络故障定位和性能分析的能力还有待提高。
● IPv6中同样需要防火墙、***、IDS(入侵检测系统)、漏洞扫描、网络过滤、防病毒网关等网络安全设备。
事实上,IPv6环境下的病毒已经出现。例如,有研究人员在IPv6中发现了一处安全漏洞,可能导致用户遭受拒绝服务攻击。据悉,该漏洞存在于IPv6的type 0路由头(RH0)特征中。某些系统在处理IPv6 type 0路由头时存在拒绝服务漏洞。
● IPv6协议仍需在实践中完善。
IPv6组播功能仅仅规定了简单的认证功能,所以还难以实现严格的用户限制功能。移动IPv6(Mobile IPv6)也存在很多新的安全挑战,目前移动IPv6可能遭受的攻击主要包括拒绝服务攻击、重放攻击以及信息窃取攻击。另外,DHCP( Dynamic Host Configuration Protocol,动态主机配置协议)必须经过升级才可以支持IPv6地址,DHCPv6仍然处于研究、制订之中。
●向IPv6迁移过程中可能出现漏洞。
目前安全人员已经发现从IPv4向 IPv6转移时出现的一些安全漏洞,例如黑客可以非法访问采用了IPv4和IPv6两种协议的LAN网络资源,攻击者可以通过安装了双栈的IPv6主机建立由IPv6到IPv4的隧道,从而绕过防火墙对IPv4进行攻击。
IPv6协议在网络安全上的改进
● IP安全协议(IPSec)技术
IP安全协议(IPSec)是IPv4的一个可选扩展协议,而在IPv6中则是一个必备的组成部分。IPSec协议可以“无缝”地为IP提供安全特性,如提供访问控制、数据源的身份验证、数据完整性检查、机密性保证,以及抗重播(Replay)攻击等。
IPSec通过三种不同的形式来保护通过公有或私有IP网络来传送的私有数据。
(1)验证:通过认证可以确定所接受的数据与所发送的数据是否一致,同时可以确定申请发送者在实际上是真实发送者,而不是伪装的。
(2)数据完整验证:通过验证保证数据从原发地到目的地的传送过程中没有任何不可检测的数据丢失与改变。
(3)保密:使相应的接收者能获取发送的真正内容,而无关的接收者无法获知数据的真正内容。
需要指出的是,虽然IPSec能够防止多种攻击,但无法抵御Sniffer、DoS攻击、洪水(Flood)攻击和应用层攻击。IPSec作为一个网络层协议,只能负责其下层的网络安全,不能对其上层如Web、E-mail及FTP等应用的安全负责。
●灵活的扩展报头
一个完整的IPv6数据包包括多种扩展报头,例如逐个路程段选项报头、目的选项报头、路由报头、分段报头、身份认证报头、有效载荷安全封装报头、最终目的报头等。这些扩展报头不仅为IPv6扩展应用领域奠定了基础,同时也为安全性提供了保障。
比较IPv4和Ipv6的报头可以发现,IPv6报头采用基本报头+扩展报头链组成的形式,这种设计可以更方便地增添选项,以达到改善网络性能、增强安全性或添加新功能的目的。
IPv6基本报头被固定为40bit,使路由器可以加快对数据包的处理速度,网络转发效率得以提高,从而改善网络的整体吞吐量,使信息传输更加快速。
IPv6基本报头中去掉了IPv4报头中的部分字段,其中段偏移选项和填充字段被放到IPv6扩展报头中进行处理。
去掉报头校验(Header Checksum,中间路由器不再进行数据包校验)的原因有三: 一是因为大部分链路层已经对数据包进行了校验和纠错控制,链路层的可靠保证使得网络层不必再进行报头校验; 二是端到端的传输层协议也有校验功能以发现错包; 三是报头校验需随着TTL值的变化在每一跳重新进行计算,增加包传送的时延。
●地址分配与源地址检查
地址分配与源地址检查在IPv6的地址概念中,有了本地子网(Link-local)地址和本地网络(Site-local)地址的概念。从安全角度来说,这样的地址分配为网络管理员强化网络安全管理提供了方便。若某主机仅需要和一个子网内的其他主机建立联系,网络管理员可以只给该主机分配一个本地子网地址;若某服务器只为内部网用户提供访问服务,那么就可以只给这台服务器分配一个本地网络地址,而企业网外部的任何人都无法访问这些主机。
由于IPv6地址构造是可会聚的(aggregate-able)、层次化的地址结构,因此,IPv6接入路由器对用户进入时进行源地址检查,使得ISP可以验证其客户地址的合法性。
源路由检查出于安全性和多业务的考虑,允许核心路由器根据需要,开启反向路由检测功能,防止源路由篡改和攻击。
IPv6固有的对身份验证的支持,以及对数据完整性和数据机密性的支持和改进,使得IPv6增强了防止未授权访问的能力,更加适合于那些对敏感信息和资源有特别处理要求的应用。
通过端到端的安全保证,网络可以满足用户对安全性和移动性的要求。IPv6限制使用NAT(Network Address Translation,网络地址转换),允许所有的网络节点使用全球惟一的地址进行通信。每当建立一个IPv6的连接,系统都会在两端主机上对数据包进行 IPSec封装,中间路由器对有IPSec扩展头的IPv6数据包进行透明传输。通过对通信端的验证和对数据的加密保护,使得敏感数据可以在IPv6 网络上安全地传递,因此,无需针对特别的网络应用部署ALG(应用层网关),就可保证端到端的网络透明性,有利于提高网络服务速度。
●域名系统DNS
基于IPv6的DNS系统作为公共密钥基础设施(PKI)系统的基础,有助于抵御网上的身份伪装与偷窃。当采用可以提供认证和完整性安全特性的DNS安全扩展 (DNS Security Extensions)协议时,能进一步增强对DNS新的攻击方式的防护,例如网络钓鱼(Phishing)攻击、DNS中毒(DNS poisoning)攻击等,这些攻击会控制DNS服务器,将合法网站的IP地址篡改为假冒、恶意网站的IP地址。


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/dianzi/13453660.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-08-09
下一篇 2023-08-09

发表评论

登录后才能评论

评论列表(0条)

保存