两个月冲刺软考——网络与信息安全知识

1. 什么是网络监听?

网络监听是主机的一种工作模式,在这种模式下,主机可以接收到本网段在同一条物理通道上传输的所有信息。

2. 客户端与服务器建立连接的步骤
  1. 域名解析

  2. 建立TCP连接

  3. 发送HTTP请求

  4. 服务器处理请求

  5. 发送HTTP响应

  6. 客户端接收响应

  7. 关闭TCP连接

  8. 渲染网页

  9. 持久连接

详细步骤解读大家可以看这篇文章,专门讲解了建立连接的过程并与生活中的事例相结合,使大家更容易去理解这个过程。

https://blog.csdn.net/apple_64847327/article/details/142673544

3. 颜色空间(了解)
  • RGB颜色空间:计算机中的彩色图像一般都采用RGB分量表示;

  • CMY颜色空间:彩色打印机中应用;

  • YUV颜色空间:在现代的彩色电视系统中应用;

常用的用于电视系统的彩色空间包括:YUV、YIQ、YCbCr等。

4. 集线器与交换机

集线器:是一种物理层设备。

  • 它的作用是从一个端口接收信息,并向其他端口广播出去;

  • 集线器的各个端口构成一个冲突域;

即只能有一个端口发送数据,如果有两个以上端口同时发送,就冲突了。

  • 集线器不解释所传达信息的含义,也不能识别任何协议数据单元。

交换机:是一种多端口网桥;网桥是数据链路层设备。

  • 网桥能识别数据链路层协议数据单元,并根据数据链路层地址进行数据转发;

  • 其任何一对端口之间都能进行数据转发;

  • 交换机的各个端口构成一个广播域,而不是冲突域。

即可以有多个端口同时发送数据而不会发生冲突。

5. 域名系统中的分层

6. 查找路由的顺序

当Windows服务器收到一个IP数据包时,先查找主机路由,在查找网络路由,这些路由查找失败时,最后才查找默认路由

7. 防火墙

防火墙是一个网络安全系统,用于监控和控制进出计算机网络的数据流。它的主要目的是根据预先设定的安全规则,允许或阻止网络流量,从而保护内部网络不受外部攻击和不安全因素的威胁。防火墙可以是硬件设备、软件程序,或者两者的组合

  • 防火墙可以过滤一些网络攻击,但一般无法定位攻击

  • 防火墙的主要支撑技术是包过滤技术(检查每个数据包的头部信息)。

代理防火墙:也称为应用层防火墙,它在网络的第七层(应用层)上工作,可以检查数据包的实际内容。

8. 无效的IP地址

Windows系统:169.254.X.X

Linux系统:0.0.0.0

9. ARP协议的工作原理

ARP地址解析协议是链路层协议,但同时对上层(网络层)提供服务。

网络中的IP数据包经常是通过以太网发送。以太网设备并不识别32位IP地址,而是以48位的MAC地址传输以太网数据包。

因此必须把IP目的地址转换为以太网的MAC目的地址,ARP就是用来实现这一转换功能的。

ARP工作时,送出一个含有所希望的IP地址的以太网广播数据包。

当发出APR请求时,发送方填好发送方首部和发送方IP地址,还要填写目标IP地址。

当目标机器收到这个ARP广播帧时,就会在响应报文中填上自己的48位主机地址,由此可以看出APR广播帧最初是以IP地址的形式来寻址发送的,所以需要工作在网络层的网络设备路由器来对其进行隔离。

10. URL的组成部分

协议类型、域名、路径及文件名

11. 数据(信息)的特性

机密性(保密性):指数据在传输过程中不能被非授权者偷看

完整性:指数据在传输过程中不能被非法篡改

真实性(不可抵赖性):指信息的发送者身份的确认或系统中有关主体的身份确认,这样可以保证信息的可信度;

可用性:指的是发送者和接受者双方的通信方式正常。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值