某组织的IP语音(VoIP)包网络对大量通信进行了重新路由。该组织认为其已遭到窃听。以下哪一项可能导致VoIP通信遭到窃听?()A、以太网交换机中的地址解析协议(ARP)缓存损坏B、在虚拟电话交换机上使用默认管理员密码C、在未启用加密的情况下部署虚拟局域网(VLAN)D、最终用户有权访问包嗅探器应用程序等软件工具

题目

某组织的IP语音(VoIP)包网络对大量通信进行了重新路由。该组织认为其已遭到窃听。以下哪一项可能导致VoIP通信遭到窃听?()

  • A、以太网交换机中的地址解析协议(ARP)缓存损坏
  • B、在虚拟电话交换机上使用默认管理员密码
  • C、在未启用加密的情况下部署虚拟局域网(VLAN)
  • D、最终用户有权访问包嗅探器应用程序等软件工具

相似考题
参考答案和解析
正确答案:A
更多“某组织的IP语音(VoIP)包网络对大量通信进行了重新路由。该组”相关问题
  • 第1题:

    阅读下列说明,回答问题1至问题3,将解答填入对应栏内。

    【说明】

    随着个人电脑和因特网的普及,越来越多的语音和数据通信以数字形式进行,使用网络多媒体技术可以在IP网络上实现多媒体通信、媒体点播等服务。因特网电话技术不仅限于语音VoIP (Voice over IP),它还集成了语音、视频和数据服务。

    请解释以下完成一个因特网电话服务所涉及的网络协议和应用标准。

    H.323,TCP,RTP,RTCP,UDP,RSVP,RTSP,IP,IP Multicast


    正确答案:H.323:无QoS保障的网络(LAN因特网等)上的多媒体通信服务标准。 TCP:传输控制协议。 RTP:实时传输协议。 RTCP:实时控制协议。 UDP:用户数据报协议。 RSVP:资源保留协议或资源预留协议。 RTSP:实时流协议。 IP:Internet协议或因特网协议、网间协议。 IP Multicast:IP多播或IP组播、因特网多播、因特网组播。
    H.323:无QoS保障的网络(LAN,因特网等)上的多媒体通信服务标准。 TCP:传输控制协议。 RTP:实时传输协议。 RTCP:实时控制协议。 UDP:用户数据报协议。 RSVP:资源保留协议,或资源预留协议。 RTSP:实时流协议。 IP:Internet协议或因特网协议、网间协议。 IP Multicast:IP多播或IP组播、因特网多播、因特网组播。

  • 第2题:

    为了衡量IP网络语音质量,将()丢包率的网络情况定义为VoIP的极限网络条件。

    • A、≥5%
    • B、≥10%
    • C、≥15%
    • D、≥20%

    正确答案:A

  • 第3题:

    某组织请求IS审计师提出建议来帮助其提高IP语音(VoIP)系统及数据通信的安全性和可靠性。以下哪项措施能实现这一目标?()

    • A、使用虚拟局域网(VLAN)对VoIP基础设施进行划分
    • B、在VoIP终端设置缓冲区
    • C、确保在VoIP系统中实现端到端加密
    • D、确保VoIP基础设施中各部分均使用应急备用电源

    正确答案:A

  • 第4题:

    企业通信的演进过程不包括下列哪一项()。

    • A、IP语音(VoIP)
    • B、统一通信(UC)
    • C、用户协作与通信(UCC)
    • D、数字话机的广泛采用

    正确答案:D

  • 第5题:

    VoIP网络数据中传输的语音数据的封装格式为()。

    • A、IP∣UDP∣RTP∣语音数据
    • B、IP∣TCP∣RTP∣语音数据
    • C、IP∣语音数据
    • D、IP∣UDP∣RTCP∣RTP∣语音数据

    正确答案:A

  • 第6题:

    语音数据要在IP网络中传输,必须包装成符合IP协议的数据包,需要处理的过程()

    • A、使用语音压缩算法对语音数据进行压缩编码
    • B、按照IP协议将这些编码后的语音数据打包
    • C、通过IP网络将语音IP包分组传输到目的地
    • D、目的端对收到的IP包进行解压处理,还原成语音信号

    正确答案:A,B,C,D

  • 第7题:

    以下属于VoIP实现过程的有()。

    • A、语音到数据的转换
    • B、数据到IP包的转换
    • C、语音到IP包的转换
    • D、IP包到模拟话音的转换

    正确答案:A,B

  • 第8题:

    VoIP(Voiceover Internet Protocol),中文就是通过IP数据包发送实现的语音业务。


    正确答案:正确

  • 第9题:

    下列哪些因素不会影响VoIP语音质量()

    • A、选用的编号类型
    • B、IP网络的丢包
    • C、选用的信令类型
    • D、回声

    正确答案:C

  • 第10题:

    单选题
    一位IS审计师在为某全球性组织执行IS审计时发现,该组织将经由互联网的IP(VoIP)语音作为各办事处之间语音连接的唯一手段。以下哪项是该组织VoIP基础实施中存在的最大风险?()
    A

    网络设备故障

    B

    分布式拒绝服务(DDos)攻击

    C

    优惠率欺骗(资费欺骗)

    D

    社会工程攻击


    正确答案: B
    解析: 网络设备故障不会给VoIP的使用带来任何特有风险,因此选项A不正确。DDoS攻击有可能中断该组织办事处之间的通信,并带来最大的影响。资费欺骗是指有人破坏电话系统并进行未经授权的长途呼叫。虽然资费欺骗会花费企业资金,但服务中断是更严重的风险。社会工程通过收集敏感信息来发起攻击,可以作用于任何类型的电话通信。

  • 第11题:

    多选题
    以下属于VoIP实现过程的有()。
    A

    语音到数据的转换

    B

    数据到IP包的转换

    C

    语音到IP包的转换

    D

    IP包到模拟话音的转换


    正确答案: A,D
    解析: 暂无解析

  • 第12题:

    判断题
    VoIP(Voiceover Internet Protocol),中文就是通过IP数据包发送实现的语音业务。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第13题:

    LTE/EPC网络仍将OTT语音IP包视为普通的IP数据包,不对OTT语音IP包提供任何额外的Qos保障。

    A.错误

    B.正确


    参考答案:B

  • 第14题:

    审查完业务流程后,某大型组织正基于语音IP (VoIP)技术部署新的Web应用程序。要实施便于该VoIP Web应用程序安全管理的访问控制,以下哪项是最合适的方法?()

    • A、细化访问控制
    • B、基于角色的访问控制(RBAC)
    • C、访问控制列表
    • D、网络/服务访问控制

    正确答案:B

  • 第15题:

    LTE/EPC网络仍将OTT语音IP包视为普通的IP数据包,不对OTT语音IP包提供任何额外的Qos保障。


    正确答案:正确

  • 第16题:

    某一VoIP网络与PSTN网络互连,采用H.323协议,要求除了能正常进行语音通话外,还必须能进行三房以上的电话会议,该VoIP网络必须包含的H.323组件包括()。

    • A、终端
    • B、网关
    • C、网守
    • D、MCU

    正确答案:A,B,D

  • 第17题:

    影响VoIP语音质量的因素包括()。

    • A、选用的编号类型
    • B、IP网络的丢包
    • C、选用的信令类型
    • D、回声

    正确答案:A,B,D

  • 第18题:

    通过对语音信号进行编码数字化、压缩处理成压缩帧,然后转换为IP数据包在IP网络上进行传输,从而达到了在IP网络上进行语音通信的目的,这种技术称为:()

    • A、VoIP;
    • B、IP交换;
    • C、虚拟电话;
    • D、ATM

    正确答案:A

  • 第19题:

    下列有关网络电话(VoIP)的描述,哪些正确?()

    • A、VoIP是基于IP通过网络传输语音的一种服务
    • B、目前网络电话分为PC-PC、PC-Phone、Phone-Phone三种
    • C、Skyper是知名的网络电话服务提供商
    • D、在VoIP技术广泛应用的今天,VoIP的安全性是十分安全,不受质疑

    正确答案:A,B,C

  • 第20题:

    一位IS审计师在为某全球性组织执行IS审计时发现,该组织将经由互联网的IP(VoIP)语音作为各办事处之间语音连接的唯一手段。以下哪项是该组织VoIP基础实施中存在的最大风险?()

    • A、网络设备故障
    • B、分布式拒绝服务(DDos)攻击
    • C、优惠率欺骗(资费欺骗)
    • D、社会工程攻击

    正确答案:B

  • 第21题:

    判断题
    LTE/EPC网络仍将OTT语音IP包视为普通的IP数据包,不对OTT语音IP包提供任何额外的Qos保障。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第22题:

    单选题
    审查完业务流程后,某大型组织正基于语音IP (VoIP)技术部署新的Web应用程序。要实施便于该VoIP Web应用程序安全管理的访问控制,以下哪项是最合适的方法?()
    A

    细化访问控制

    B

    基于角色的访问控制(RBAC)

    C

    访问控制列表

    D

    网络/服务访问控制


    正确答案: C
    解析: 在本实例中,通过RBAC技术可最好地解决授权问题。RBAC易于管理,并能在大型Web环境(包括VoIP实施)中执行强大而有效的访问控制。针对VoIPWeb应用程序的访问控制列表和细化访问控制并不能扩展到企业级系统,因为这两种方法主要基于个人用户身份及其特定技术权限。网络/服务访问控制可实现VoIP可用性,但不能解决应用程序级访问或授权问题。

  • 第23题:

    单选题
    某组织请求IS审计师提出建议来帮助其提高IP语音(VoIP)系统及数据通信的安全性和可靠性。以下哪项措施能实现这一目标?()
    A

    使用虚拟局域网(VLAN)对VoIP基础设施进行划分

    B

    在VoIP终端设置缓冲区

    C

    确保在VoIP系统中实现端到端加密

    D

    确保VoIP基础设施中各部分均使用应急备用电源


    正确答案: B
    解析: 使用VLAN对VoIP通信进行划分能有效保护VoIP基础设施免受基于网络的攻击、潜在窃听和网络通信问题(有助于确保正常运行时间)。选项B不挣钱,因为在VoIP终端使用数据包缓冲区是保持呼叫质量的方法而不是安全的手段。选项C不正确的原因是,如果假设建筑的物理安全性以及以太网交换机和VLAN的安全性都足够充分,则仅在使用互联网(而不是本地LAN)传送VoIP呼叫时才需要加密。选项D不是正确选项,因为与确保所有设备都受应急电源保护相比,网络设计和VLAN的正确实施更重要。