单选题SNMPv1是一个不安全的协议,管理站(Manager)与代理(Agent)之间通过(  )进行身份认证,由于认证信息没有加密,所以是不安全的。A 团体名B 用户名IDC 访问权限D 访问控制

题目
单选题
SNMPv1是一个不安全的协议,管理站(Manager)与代理(Agent)之间通过(  )进行身份认证,由于认证信息没有加密,所以是不安全的。
A

团体名

B

用户名ID

C

访问权限

D

访问控制


相似考题
参考答案和解析
正确答案: B
解析:
SNMPv1不支持加密和授权,通过包含在SNMP中的团体名提供简单的认证,其作用类似口令,SNMP代理检查消息中的团体名字段的值,符合预定值时接收和处理该消息。
更多“单选题SNMPv1是一个不安全的协议,管理站(Manager)与代理(Agent)之间通过(  )进行身份认证,由于认证信息没有加密,所以是不安全的。A 团体名B 用户名IDC 访问权限D 访问控制”相关问题
  • 第1题:

    SNMP的()是一个代理和多个管理站之间的认证和访问控制关系。

    A.代理

    B.管理站

    C.委托代理

    D.团体


    参考答案:D

  • 第2题:

    SNMPv1是一个不安全的协议,管理站(Manager)与代理(Agent)之间通过(8)进行身份认证,由于认证信息没有加密,所以是不安全的。1998年公布的SNMPv3定义了基于用户的安全模型USM,其中的认证模型块结合(9)算法形成认证协议,产生了一个96位的报文摘要。SNMPv3还定义了基于视图的访问控制模型VACM。在这个模型中,用户被分成组,属于同一组的用户可以有不同的安全级别,其中(10)是最高安全级别。RFC1757定义的RMON管理信息库是对MIB-2的扩充,其中的统计组记录(11)的管理信息,而矩阵组则记录(12)的通信情况。

    A.团体名

    B.用户名ID

    C.访问权限

    D.访问控制


    正确答案:A

  • 第3题:

    SNMP是TCP/IP网络中的使用的网管协议,其中,SNMPv1是一个不安全的协议,管理站(Manager)与代理(Agent)之间通过(36)进行身份认证,由于认证信息没有加密,所以是不安全的。 SNMPv3定义了基于用户的安全模型USM,其中的认证模块结合(37)算法形成认证协议,产生一个96位的报文摘要。SNMPv3还定义了基于视图的访问控制模型VACM。在这个模型中,用户被分成组,属于同一组的用户可以有不同的安全级别,其中(38)是最高安全级别。RPC1757定义的 RMON管理信息库是对MIB-2的扩充,其中的统计组记录(39)的管理信息,而矩阵组则记录(40)的通信情况。

    A.团体名

    B.用户名ID

    C.访问权限

    D.访问控制


    正确答案:A

  • 第4题:

    以下关于SNMP一个团体的访问控制设置的描述中,哪个是错误的?

    A.设置SNMP服务最重要的是创建或修改对SNMP一个团体的访问控制,它在全局配置模式下执行

    B.访问控制表号是一个1~255的整数,代表着一个“标准的ACL”

    C.视阈名:是在此前已经建立的一个视阈的名字,这个视阈规定了本团体内访问管理信息库的范围

    D.团体名:是管理人员指定的一个字符串,用于同一团体内的管理站和代理之间进行通信认证


    正确答案:B

  • 第5题:

    通过对信息资源进行授权管理来实施的信息安全措施属于( )。

    A、数据加密

    B、审计管理

    C、身份认证

    D、访问控制


    正确答案:D

  • 第6题:

    目前,VPN使用了()技术保证了通信的安全性。隧道协议、身份认证和数据加密身份认证、数据加密隧道协议、身份认证隧道协议、数据加密()通过一个拥有与专用网络相同策略的共享基础设施,提供对企业内部网或外部网的远程访问。

    • A、Access   VPN
    • B、Intranet   VPN
    • C、Extranet  VPN
    • D、Internet   VPN

    正确答案:A

  • 第7题:

    通过对信息资源的使用进行授权管理来实施的一种信息安全措施,属于()

    • A、数据加密
    • B、审计管理
    • C、身份认证
    • D、访问控制

    正确答案:D

  • 第8题:

    下列Unix没有提供的安全机制是()

    • A、身份认证
    • B、文件加密
    • C、访问控制
    • D、日志与审计

    正确答案:B

  • 第9题:

    VPN提供的功能有哪些()

    • A、上网服务
    • B、加密数据
    • C、信息认证和身份认证
    • D、提供访问控制

    正确答案:B,C,D

  • 第10题:

    单选题
    下列Unix没有提供的安全机制是()
    A

    身份认证

    B

    文件加密

    C

    访问控制

    D

    日志与审计


    正确答案: C
    解析: 暂无解析

  • 第11题:

    单选题
    目前,VPN使用了()技术保证了通信的安全性。隧道协议、身份认证和数据加密身份认证、数据加密隧道协议、身份认证隧道协议、数据加密()通过一个拥有与专用网络相同策略的共享基础设施,提供对企业内部网或外部网的远程访问。
    A

    Access   VPN

    B

    Intranet   VPN

    C

    Extranet  VPN

    D

    Internet   VPN


    正确答案: B
    解析: 暂无解析

  • 第12题:

    单选题
    ()用于对计算机或用户的身份进行鉴别与认证
    A

    防火墙技术

    B

    访问控制技术

    C

    加密技术

    D

    身份认证技术


    正确答案: C
    解析: 暂无解析

  • 第13题:

    关于SNMP协议,下面的论述中不正确的是()。

    A、SNMPv1采用基于团体名的身份认证方式

    B、SNMPv2c采用了安全机制

    C、SNMPv3定义了安全机制和访问控制规则

    D、SNMPv2增加了管理器之间的通信功能


    参考答案:B

  • 第14题:

    SNMPv1是一个不安全的协议,管理站(Manager)与代理(Agent)之间通过进行身份认证。


    正确答案:团体名
    SNMP协议使用团体名(Community Name)来标志协议数据的发送方身份,它包含在每个SNMP数据报文中。

  • 第15题:

    为保证信息存储安全通常采用的方法是用户访问权限设置、用户口令加密、用户身份认证、数据加密与 ( )等。


    正确答案:结点地址过滤
    结点地址过滤 解析:信息存储安全一般是由计算机操作系统、数据库管理系统、应用软件与网络操作系统和防火墙共同保障,通常采用的方法是用户访问权限设置、用户口令加密、用户身份认证、数据加密与结点地址过滤等。

  • 第16题:

    SNMPv1是一个不安全的协议,管理站(manager)与代理(agent)之间通过(36)进行身份认证,由于认证信息没有加密,所以是不安全的。1998年公布的SNMPv3定义了基于用户的安全模型USM,其中的认证模块结合(37)算法形成认证协议,产生一个96位的报文摘要。SNMPv3还定义了基于视图的访问控制模型VACM。在这个模型中,用户被分成组,属于同一组的用户可以有不同的安全级别,其中(38)是最高安全级别。RFCl757定义的RMON管理信息库是对MIB-2的扩充,其中的统计组记录(39)的管理信息,而矩阵组则记录(40)的通信情况。

    A.团体名

    B.用户名ID

    C.访问权限

    D.访问控制


    正确答案:A
    解析:为了控制管理站对代理MIB的使用,SNMP使用了一种叫做“公共体”的关系定义来支持简单的鉴别服务、访问策略和代理服务器服务。公共体名称是一个本地概念,由代理在本地定义。当管理站对代理进行get和set操作时,必须提供公共体名称,代理则对公共体名称进行鉴别服务。
      SNMP访问策略由MIB视图、访问模式和公共体名称组合而成。通过MIB Ⅱ,可以有效地监视每个网络设备的资源状态,但它无法满足对于网全局性的信息进行监视分析,例如,网络流量的统计信息。这就需要定义一种新的设备和新的规范来满足这种需求, RMON可实现这一点。
      当SNMPv2的安全性仍然达不到要求时,SNMPv3的到来就显得愈发自然了。 SNMPv3工作组发布的文档并不是完整的网络管理协议规范,而是一套安全功能和框架。在SNMPv3中规定了4种加密算法:
      (1)DES(Data Encryption Standard)
      (2)MD5安全散列函数;
      (3)SHA-1安全散列函数;
      (4)HMAC消息鉴别。
      通过上述方法建立的SNMPv3代理提供以下3种安全级别:
      (1)无验证、无保密(noAuthNoPriv);
      (2)验证但无保密(authNoPriv);
      (3)验证且保密(authPriv)。
      所以,在SNMPv3中对同组用户的安全认证中最高安全级别就是验证且保密(authPriv).
      另外,在SNMPv3中定义了一种USM(user-based security model)模型来实现安全子系统。USM在消息级别上操作,使用DES的CBC加密,使用HMAC来鉴别,并且包含及时性功能来仿真延时和重播攻击。另外,USM还包含密钥管理能力,并提供了密钥本地化和密钥更新功能。
      目前有2个RMON标准,RMON 1和RMON 2。RMON 1标准在当前使用得最广泛,包括能提供多种功能的9个组:统计数字组、历史组、主机组、前N个主机组、通信矩阵组、报警组、过滤器组、包捕捉组、事件组。RMON 2标准在基本的RMON组上增加了更先进的分析功能。新的分析功能包括分析高层协议数据,查看网络层或者OSI参考模型第三层的通信率及分布。新的RMON 2包括各站点的以太网MAC地址和它们的高层网络协议地址间的地址映射、每个网络层地址的应用层协议的通信统计数字、网络层地址的通信统计数字等功能。新的RMON功能使网络管理可以提供数据通信量分布、数据库采集、电子邮件通信以及其他应用程序的信息。

  • 第17题:

    ()用于对计算机或用户的身份进行鉴别与认证

    • A、防火墙技术
    • B、访问控制技术
    • C、加密技术
    • D、身份认证技术

    正确答案:D

  • 第18题:

    ()用于对计算机或用户对于资源的访问权限进行鉴别与限制

    • A、防火墙技术
    • B、访问控制技术
    • C、加密技术
    • D、身份认证技术

    正确答案:B

  • 第19题:

    纵向加密认证能够实现()。

    • A、双向身份认证
    • B、入侵监测
    • C、数据加密
    • D、访问控制

    正确答案:A,C,D

  • 第20题:

    虚拟专用网的作用包括()

    • A、信息认证和身份认证
    • B、加密数据
    • C、提供访问控制
    • D、提供远程控制

    正确答案:A,B,C

  • 第21题:

    ISO7498-2标准涉及到的5种安全服务是()。

    • A、身份认证,访问控制,数据加密,数据完整,安全审计
    • B、身份认证,访问控制,数据加密,数据完整,防止否认
    • C、身份认证,安全管理,数据加密,数据完控,防止否认

    正确答案:B

  • 第22题:

    单选题
    ()用于对计算机或用户对于资源的访问权限进行鉴别与限制
    A

    防火墙技术

    B

    访问控制技术

    C

    加密技术

    D

    身份认证技术


    正确答案: D
    解析: 暂无解析

  • 第23题:

    单选题
    SNMP的()是一个代理和多个管理站之间的认证和访问控制关系。
    A

    代理

    B

    管理站

    C

    委托代理

    D

    团体


    正确答案: C
    解析: 暂无解析