全部科目 > 信息安全工程师 >
2018年上半年 上午试卷 综合知识
第 27 题
知识点 网络流量监测   TCP  
关键词 TCP   协议  
章/节 网络安全应急响应技术与常见工具  
 
 
以下关于TCP协议的描述,错误的是( )。
 
  A.  TCP是Internet传输层的协议,可以为应用层的不同协议提供服务
 
  B.  TCP是面向连接的协议,提供可靠、全双工的、面向字节流的端到端的服务
 
  C.  TCP使用二次握手来建立连接,具有很好的可靠性
 
  D.  TCP每发送一个报文段,就对这个报文段设置一次计时器




 
 
相关试题     网络安全应急响应技术与常见工具 

  第18题    2018年上半年  
计算机取证是将计算机调查和分析技术应用于对潜在的,有法律效力的证据的确定与提取.以下关于计算机取证的描述中,错误的是( )。

  第49题    2021年下半年  
在Linux系统中,可用()工具检查进程使用的文件、TCP/UDP端口、用户等相关信息。

  第22题    2020年下半年  
计算机取证分折工作中常用到包括密码破译、文件特征分析技术、数据恢复与残留数据分析、日志记录文件分析、相关性分析等技术,其中文件特征包括文件系统特怔、文..

 
知识点讲解
· 网络流量监测
· TCP
 
        网络流量监测
        通过利用网络监测工具,获取受害系统的网络流量数据,挖掘分析受害系统在网络上的通信信息,以发现受害系统的网上异常行为,特别是一些隐蔽的网络攻击,如远控木马、窃密木马、网络蠕虫、勒索病毒等。实际工作中常用的网络监测工具有TCPDump、TCPView、Snort、WireShark、netstat。
 
        TCP
        TCP是面向连接的通信协议,通过三次握手建立连接,通信完成时要拆除连接,由于TCP是面向连接的,所以只能用于端到端的通信。
        TCP提供的是一种可靠的数据流服务,采用“带重传的肯定确认”技术实现传输的可靠性。TCP还采用一种称为“滑动窗口”的方式进行流量控制,所谓窗口,实际表示接收能力,用以限制发送方的发送速度。
        如果IP数据包中有已经封装好的TCP数据包,那么IP将把它们向“上”传送到TCP层。TCP将包排序并进行错误检查,同时实现虚电路之间的连接。TCP数据包中包括序号和确认,所以未按照顺序收到的包可以被排序,而损坏的包则可以被重传。
        TCP将它的信息发送到更高层的应用程序,例如Telnet的服务程序和客户程序。应用程序轮流将信息送回TCP层,TCP层便将它们向下传送到IP层、设备驱动程序和物理介质,最后传送到接收方。
        面向连接的服务(例如Telnet、FTP、rlogin、X Windows和SMTP)需要高度的可靠性,所以它们使用了TCP。DNS在某些情况下使用TCP(发送和接收域名数据库),但使用UDP传送有关单个主机的信息。



更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2025 All Rights Reserved
软考在线版权所有