Các phương pháp xác thực kết nối để đảm bảo an toàn trong truy cập từ xa (Remote Access server) như sau:

Một phần của tài liệu đề thi lí thuyết quản trị mạng (Trang 41)

II. PHẦN TỰ CHỌN (3 điểm)

3 Các phương pháp xác thực kết nối để đảm bảo an toàn trong truy cập từ xa (Remote Access server) như sau:

Quá trình xác thực :

Tiến trình xác thực với các giao thức xác thực được thực hiện khi người dùng từ xa có các yêu câu xác thực tới máy chủ truy cập, một thỏa thuận giữa người dùng từ xa va máy chủ truy cập để xác đinh phương thức xác thực sẽ sử dụng. Nếu không có phương thức nhận thực nao được sử dụng, tiến trình PPP sẽ khởi tạo kết nối giữa hai điểm ngay lập tức.

Phương thức xác thực có thể được sử dụng với các hình thức kiểm tra cơ sở dữ liệu đia phương, xem các thông tin về username va password được gửi đến có trùng với trong cơ sở dữ liệu hay không. Hoặc la gửi các yêu câu xác thực tới một server khác để xác thực thường sử dụng la các RADIUS server.

Sau khi kiểm tra các thông tin gửi trả lại từ cơ sở dữ liệu đia phương hoặc từ RADIUS server. Nếu hợp lệ, tiến trình PPP sẽ khởi tạo một kết nối, nếu không đúng yêu câu kết nối của người dùng sẽ bi từ chối.

0,5 điểm

Giao thức xác thực PAP:

PAP la một phương thức xác thực kết nối không an toan, nếu sử dụng một chương trình phân tích gói tin trên đường kết nối ta có thể nhìn thấy các thông tin về username va password dưới dạng đọc được. Điều nay có nghĩa la các thông tin gửi đi từ người dùng từ xa tới máy chủ truy cập không được mã hóa ma được gửi đi dưới dạng đọc được đó chính la lý do PAP không an toan.

0,5 điểm

Giao thức xác thực CHAP :

Sau khi thỏa thuận giao thức xác thực CHAP trên liên kết PPP giữa các đâu cuối, máy chủ truy cập gửi một “challenge” tới người dùng từ xa. Người dùng từ xa phúc đáp lại một giá tri được tính toán sử dụng tiến trình xử lý một chiều (hash). Máy chủ truy cập kiểm tra va so sánh thông tin phúc đáp với giá tri hash ma tự nó tính được. Nếu các giá tri nay bằng nhau việc xác thực la thanh công, ngược lại kết nối sẽ bi hủy bỏ.

Giao thức xác thực mở rộng EAP

− Sử dụng các card vật lý dùng để cung cấp mật khẩu.

− Hỗ trợ MD5-CHAP, giao thức mã hoá tên người sử dụng, mật khẩu sử dụng thuật toán mã hoá MD5 (Message Digest 5).

− Hỗ trợ sử dụng cho các thẻ thông minh.

− Các nha phát triển phân mềm độc lập sử dụng giao diện chương trình ứng dụng EAP có thể phát triển các module chương trình cho các công nghệ áp dụng cho thẻ nhận dạng, thẻ thông minh, các phân cứng sinh học như nhận dạng võng mạc, các hệ thống sử dụng mật khẩu một lân.

0,5 điểm

Cộng (I) 7 điểm

II. Phần tự chọn, do trường biên soạn

1 2 … Cộng (II) 3 điểm Tổng cộng (I+II) 10 điểm ……., ngày… tháng,… năm…… ………..Hết………

CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM

Độc lập – Tự do – Hạnh phúc

ĐỀ THI TỐT NGHIỆP CAO ĐẲNG NGHỀ KHOÁ 3 (2009 - 2012)NGHỀ:QUẢN TRỊ MẠNG MÁY TÍNH NGHỀ:QUẢN TRỊ MẠNG MÁY TÍNH

MÔN THI: LÝ THUYẾT CHUYÊN MÔN NGHỀMã đề số: QTMMT - LT 08 Mã đề số: QTMMT - LT 08

Hình thức thi: Viết tự luận

Thời gian: 150 phút (Không kể thời gian giao đề thi)

ĐỀ BÀII. PHẦN BẮT BUỘC (7 điểm) I. PHẦN BẮT BUỘC (7 điểm)

Câu 1: (2,0 điểm)

Trình bày khái niệm về biến bộ nhớ và lệnh gán trong ngôn ngữ lập trình. Giả sử cho bộ nhớ trong có hai vùng nhớ có địa chỉ hình thức là A và B. Nội dung đang chứa (dạng nhị phân) tại 2 vùng nhớ như sau:

A B

01 10

Hãy minh họa bằng hình vẽ (bộ nhớ trong và CPU) khi thực hiện lệnh gán sau:

A=A+B

Câu 2: (2,0 điểm)

a) Subnet Mask là gì? Cho ví dụ.

b) Trình bày địa chỉ IP lớp A, lớp B và lớp C ? Cho ví dụ.

Câu 3: (1,5 điểm)

a) Nêu chức năng và đặc tính của bộ chuyển mạch. b) Trình bày kiến trúc của bộ chuyển mạch.

Câu 4: (1,5 điểm)

Trình bày quy trình thiết kế mạng diện rộng WAN?

II. PHẦN TỰ CHỌN (3 điểm)

Phần này do từng Trường tổ chức thi tốt nghiệp tự chọn nội dung để đưa vào đề thi, với thời gian làm bài 50 phút và số điểm của phần tự chọn được tính 3 điểm.

...,ngày...tháng...năm...

Chú ý: Thí sinh không được phép sử dụng tài liệu, Cán bộ coi thi không giải thích gì thêm

DANH SÁCH CHUYÊN GIA NGHỀ QUẢN TRỊ MẠNG MÁY TÍNHT T T HỌ VÀ TÊN GHI CHÚ ĐỊA CHỈ LIÊN LẠC SỐ ĐIỆN

THOẠI ĐỊA CHỈ EMAIL

1 Nguyễn Văn Hưng Chuyên

gia trưởng Tr. CĐN Đà Nẵng 0903510171 hungnguyenvan@walla.com 2 Nguyễn Anh Tuấn Chuyên

gia Tr. CĐN Việt Nam-Singgapore 0918849243 tuancdvs@gmail.com 3 Phan Huy Thành Chuyên

gia

Tr. CĐN Cơ giới

Ninh Bình 0919508585 thanhphanhuy@gmail.com 4 Vũ Minh Luân Chuyên

gia

Tr. CĐN KTCN

HCM 0937339007 Vuminh_luan@yahoo.com 5

Trần Quang Sang Chuyêngia Tr. CĐN TNDT Tây Nguyên 0978127169 sangdaklakvietnam@gmail.com 6

Vũ Thị Hường Chuyêngia

Tr. CĐN CNC Đồng An – Bình Dương

0936141431 Vuhuong.Dl08@gmail.com7 7

Nguyễn Thị Thuỳ

Dương Chuyêngia

Tr. CĐN Quốc tế Nam Việt (Nha Trang) 0982999062 Thuyduong11582@gmail.com 8 Lê Phúc Chuyên gia Tr. CĐN Việt My HCM 0907677675 lephucxm@gmail.com

CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM

Độc lập – Tự do – Hạnh phúc

ĐÁP ÁN

ĐỀ THI TỐT NGHIỆP CAO ĐẲNG NGHỀ KHOÁ 3 (2009 - 2012)NGHỀ:QUẢN TRỊ MẠNG MÁY TÍNH NGHỀ:QUẢN TRỊ MẠNG MÁY TÍNH

MÔN THI: LÝ THUYẾT CHUYÊN MÔN NGHỀMã đề số: DA QTMMT - LT08 Mã đề số: DA QTMMT - LT08

Câu Nội dung Điểm

Một phần của tài liệu đề thi lí thuyết quản trị mạng (Trang 41)

Tải bản đầy đủ (DOC)

(62 trang)
w