免费智能真题库 > 历年试卷 > 信息安全工程师 > 2025年下半年 信息安全工程师 上午试卷 综合知识
  第30题      
  知识点:   路由器安全应用参考
  关键词:   路由协议   内部网关协议   外部网关协议   自治系统   路由   网关   协议        章/节:   密码学网络安全应用       

 
由于Internet规模太大,常把它划分成许多小的自治系统,通常把自治系统内部的路由协议称为内部网关协议,自治系统之间的协议称为外部网关协议。以下属于外部网关协议的是(12)。
 
 
  A.  BGP
 
  B.  RIP 
 
  C.  OSPF
 
  D.  UDP
 
 
 

  相关试题:密码学网络安全应用          更多>  
 
  第28题    2019年上半年  
   49%
电子邮件系统的邮件协议有发送协议SMTP和接收协议P0P3/IMAP4。SMTP发送协议中,发送身份标识的指令是( )。
  第28题    2020年下半年  
   73%
SMTP是-种提供可靠有效的电子邮件传输的协议,采用客户服务器的工作方式,在传输使用TCP协议进行传输。SMTP发送协议中,传送报文..
  第16题    2022年下半年  
   60%
针对电子邮件的安全问题,人们利用PGP(Pretty Good Privacy)来保护电子邮件的安全。以下有关PGP的表述,错误的是(  )。
   知识点讲解    
   · 路由器安全应用参考
 
       路由器安全应用参考
        路由器是网络系统中的核心设备,其安全性直接影响着整个网络。目前,路由器面临的威胁有路由信息交换的篡改和伪造、路由器管理信息泄露、路由器非法访问等。为了解决路由器的安全问题,密码学现已被广泛应用到路由器的安全防范工作中,其主要用途如下。
               路由器口令管理
               为了路由器口令的安全存储,路由器先用MD5对管理员口令信息进行Hash计算,然后再保存到路由器配置文件中。
               远程安全访问路由器
               远程访问路由器常用Telnet,但Telnet容易泄露敏感的口令信息,因此,管理员为增强路由器的安全管理,使用SSH替换Telnet。
               路由信息交换认证
               路由器之间需要进行路由信息的交换,以保证网络路由正常进行,因此需要路由器之间发送路由更新包。为了防止路由欺诈,路由器之间对路由更新包都进行完整性检查,以保证路由完整性。目前,路由器常用MD5-HMAC来实现。如果路由信息在传输过程中被篡改了,接收路由器通过重新计算收到路由信息的Hash值,然后与发送路由器的路由信息的Hash值进行比较,如果两个Hash值不相同,则接收路由器拒绝路由更新包,如下图所示。
               
               路由器信息交换认证示意图
   题号导航      2025年下半年 信息安全工程师 上午试卷 综合知识   本试卷我的完整做题情况  
1 /
2 /
3 /
4 /
5 /
6 /
7 /
8 /
9 /
10 /
11 /
12 /
13 /
14 /
15 /
 
16 /
17 /
18 /
19 /
20 /
21 /
22 /
23 /
24 /
25 /
26 /
27 /
28 /
29 /
30 /
 
31 /
32 /
33 /
34 /
35 /
36 /
37 /
38 /
39 /
40 /
41 /
42 /
43 /
44 /
45 /
 
46 /
47 /
48 /
49 /
50 /
51 /
52 /
53 /
54 /
55 /
56 /
57 /
58 /
59 /
60 /
 
61 /
62 /
63 /
64 /
65 /
66 /
67 /
68 /
69 /
70 /
71 /
72 /
73 /
74 /
75 /
 
第30题    在手机中做本题