全部科目 > 信息安全工程师 >
2018年上半年 上午试卷 综合知识
第 27 题
知识点 网络流量监测   TCP  
关键词 TCP   协议  
章/节 网络安全应急响应技术与常见工具  
 
 
以下关于TCP协议的描述,错误的是( )。
 
  A.  TCP是Internet传输层的协议,可以为应用层的不同协议提供服务
 
  B.  TCP是面向连接的协议,提供可靠、全双工的、面向字节流的端到端的服务
 
  C.  TCP使用二次握手来建立连接,具有很好的可靠性
 
  D.  TCP每发送一个报文段,就对这个报文段设置一次计时器
 
 




 
 
相关试题     网络流量监测及相关工具(TCPDump、WireShark、TCPView、netstat等) 

  第64题    2016年下半年  
以下关于网络流量监控的叙述中,不正确的是(64)。

  第64题    2018年上半年  
以下关于网络流量监控的叙述中,不正确的是( )。

 
知识点讲解
· 网络流量监测
· TCP
 
        网络流量监测
        通过利用网络监测工具,获取受害系统的网络流量数据,挖掘分析受害系统在网络上的通信信息,以发现受害系统的网上异常行为,特别是一些隐蔽的网络攻击,如远控木马、窃密木马、网络蠕虫、勒索病毒等。实际工作中常用的网络监测工具有TCPDump、TCPView、Snort、WireShark、netstat。
 
        TCP
        TCP是面向连接的通信协议,通过三次握手建立连接,通信完成时要拆除连接,由于TCP是面向连接的,所以只能用于端到端的通信。
        TCP提供的是一种可靠的数据流服务,采用“带重传的肯定确认”技术实现传输的可靠性。TCP还采用一种称为“滑动窗口”的方式进行流量控制,所谓窗口,实际表示接收能力,用以限制发送方的发送速度。
        如果IP数据包中有已经封装好的TCP数据包,那么IP将把它们向“上”传送到TCP层。TCP将包排序并进行错误检查,同时实现虚电路之间的连接。TCP数据包中包括序号和确认,所以未按照顺序收到的包可以被排序,而损坏的包则可以被重传。
        TCP将它的信息发送到更高层的应用程序,例如Telnet的服务程序和客户程序。应用程序轮流将信息送回TCP层,TCP层便将它们向下传送到IP层、设备驱动程序和物理介质,最后传送到接收方。
        面向连接的服务(例如Telnet、FTP、rlogin、X Windows和SMTP)需要高度的可靠性,所以它们使用了TCP。DNS在某些情况下使用TCP(发送和接收域名数据库),但使用UDP传送有关单个主机的信息。



更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2023 All Rights Reserved
软考在线版权所有