教学文库网 - 权威文档分享云平台
您的当前位置:首页 > 精品文档 > 政务民生 >

《信息安全理论与技术》习题(3)

来源:网络收集 时间:2026-08-26
导读: 4. 解释下列概念: ① 堡垒主机;② 双穴主机;③ 路由器;④ 包过滤;⑤ 代理服务器;⑥ DMZ。 5. 说明防火墙有哪些不足或局限性?应该采取什么样对策? 6. 图示说明包过滤防火墙的逻辑位置。 7. 说明包过滤防

4. 解释下列概念:

① 堡垒主机;② 双穴主机;③ 路由器;④ 包过滤;⑤ 代理服务器;⑥ DMZ。 5. 说明防火墙有哪些不足或局限性?应该采取什么样对策? 6. 图示说明包过滤防火墙的逻辑位置。 7. 说明包过滤防火墙存在的缺陷或问题。 8. 简述应用层代理的工作原理。

9. 回路层代理防火墙为连接提供的安全保护主要有哪些? 10. 图示说明防火墙在子网过滤结构配置方式。 11. 怎样配置防火墙以实现DMZ的保护模式。 12. 防火墙的局限性主要有哪些表现?

第七章 小结

随着黑客攻击技术的发展,系统的漏洞越来越多地暴露出来,防火墙的弱点使其对很多攻击无能为力,尤其是对于来自内部的攻击,更是束手无策。因此,人们提出了采用系统漏洞检测技术进行主动防御的思想。

本章首先概括了入侵攻击可利用的系统漏洞的几种主要类型,简要地介绍了几种类型的漏洞检测技术特点,然后通过一个漏洞检测系统的设计实例对典型漏洞检测系统的设计目标、系统结构和工作过程进行了介绍。归纳起来,本章的主要讲述了以下几个方面的内容:

1.入侵攻击可利用的系统漏洞的类型

网络入侵者常常是从收集、发现和利用信息系统的漏洞来发起对系统的攻击的。尽管不同的系统,不同的应用,甚至同一系统不同的版本,其系统漏洞都不尽相同,但这些系统漏洞大致上可分为网络传输和协议的漏洞、系统的漏洞、管理的漏洞等几类。本节简述了这几类漏洞存在的形式和范围。

2.漏洞检测技术分类

漏洞检测技术通常采用被动式策略和主动式策略。被动式策略是基于主机的检测,对系统中不合适的设置、脆弱的口令以及其他同安全策略相抵触的对象进行检查;而主动式策略是基于网络的检测,通过执行一些脚本文件对系统进行攻击,并记录它的反应,从而发现其中的漏洞。漏洞检测技术可分为基于应用的检测技术、基于主机的检测技术、基于目标的检测技术、基于网络的检测技术、综合检测技术等五类

3.漏洞检测的特点

本节从检测分析的位置、报告与安装、检测后的解决方案、检测系统本身的完整性等四个方面介绍了漏洞检测技术的特点和注意要点。

4.漏洞检测系统的设计实例

本节以一个实例详细讲述了漏洞检测系统的设计和实现过程。漏洞检测系统设计目标是在网络攻击者入侵之前,漏洞检测系统能够帮助系统管理员主动对网络上的设备进行安全测试,以便发现漏洞,通过及时下载安装各种补丁程序,以便提高网络系统抵抗攻击的能力。漏洞扫描系统的由外部扫描模块和内部扫描模块组成,外部扫描模块是由网络端口扫描模块、应用服务软件探测模块、反馈信息分析整理模块、匹配漏洞信息模、应用服务和信息漏洞维护模块等五个小模块和信息数据库、漏洞数据库等两个数据库组成。内部扫描模块的基本组成模块有主机登录用户扫描模块、主机登录密码文件扫描模块、基于信任机制的漏洞扫描模块、网络服务的内部扫描模块、网络应用软件扫描模块等五个子模块。

第八章 习题与思考题

1. 说明入侵攻击可利用的系统漏洞的各类型。 2. 简述攻击者窃取口令的方法。 3. 简单分析系统的安全漏洞。

4. 说明漏洞检测技术基本方法和主要特点。 5. 列举出漏洞扫描系统的组成各功能模块。 6. 漏洞扫描系统的外部模块有哪些部分组成? 7. 漏洞扫描系统的内部模块有哪些部分组成?

第八章 小结

入侵检测系统是网络信息系统安全的第二道防线,是安全基础设施的补充。本章在介绍了入侵检测系统的基本功能及使用范围等基本概念的基础上,给出了入侵检测系统的基本原理,对入侵检测系统的框架、信息来源、信息分析方法及基本技术进行了介绍;按检测的监控位置划分,将入侵检测系统分为三大类别,即基于主机的监测系统、基于网络的监测系统

和分布式监测系统,并对各类别的结构及其特点进行了概括。通过本章的学习,使读者对入侵检测系统的原理,应用及其主要技术有一个基本的了解。

归纳起来,本章的主要讲述了以下几个方面的内容: 1.基本概念

入侵检测具有监视分析用户和系统的行为、识别攻击行为、对异常行为进行统计、进行审计跟踪识别违反安全法规的行为、使用诱骗服务器记录黑客行为等功能,使系统管理员可以较有效地监视、审计、评估自己的系统。本节还给出了入侵检测的概念,并对入侵检测技术和产品国内外发展概况进行了介绍。

2.针对TCP/IP协议安全缺陷的网络攻击

本节详细分析了TCP/IP协议安全缺陷,以及利用这些缺陷的网络攻击主要方式。详细分析了使用IP欺骗的TCP序列号攻击、利用源路径选项的安全漏洞进行攻击、针对ICMP报文的攻击、利用路由信息协议(RIP)的安全漏洞进行攻击、利用IP分组、重组算法的安全漏洞进行攻击、服务失效攻击等的网络攻击的原理和攻击步骤,并给出了针对这些攻击的防御措施。

3.网络入侵攻击的典型过程

典型的网络入侵及攻击过程从步骤上可以大致分为以下几步:确定攻击目标并收集目标系统的有关信息;获取目标系统的一般权限;获取目标系统的特权账户权限;隐藏自己在目标系统中的行踪(防止自己的入侵活动被发现);进行破坏话动或者以目标系统为跳板向其他系统发起新的攻击;在目标系统中开辟后门(backdoor),方便以后入侵。本节在简述网络黑客史的基础上,重点阐述了网络入侵的步骤和该步骤的主要工作以及所采用的相关技术。

4.入侵检测系统的基本原理

本节简述了入侵检测框架结构,对其组成部分进行了描述,并给出了典型的入侵检测系统的各个功能模块。从网络入侵检测的信息来源、信息分析、入侵检测的基本技术等几个方面进行了详细讲述。

5.入侵检测的基本方法

入侵检测的方法有很多,主要有基于用户行为概率统计模型的入侵检测方法、基于神经网络的入侵检测方法、基于专家系统的入侵检测技术、基于模型推理的入侵检测技术。本节给出了这些检测方法的基本原理和实现技术。

6 入侵检测系统的结构

IDS的物理实现形式多种多样,按检测的监控位置划分,入侵检测系统可分为基于主机的监测系统、基于网络的监测系统和分布式监测系统三大类别。本节重点讲述了这三类入侵检测系统的原理、体系结构、功能模块和实现技术。

7.入侵检测实现时若干问题的考虑

在使用入侵检测技术时,应该注意具有信息收集分析时间、采用的分析类型、检测系统对攻击和误用的反应、检测系统的管理和安装、检测系统的完整性、设置诱骗服务器等方面技术特点的应用需求,并根据具体情况进行选择。

第八章 习题与思考题

1. 什么是入侵检测系统?

2. 说明入侵检测系统的基本功能有哪些。 3. 目前网络攻击的主要形式有哪些?

4. 简述使用IP欺骗的TCP序列号攻击的步骤。 5. 什么是服务失效攻击? 其典型方式有哪些方式? 6. 简述网络入侵攻击的典型过程。 7. 获取系统管理权限通常有哪些可行途径? 8. 攻击者隐藏自己的行踪常常采用哪些技术? 9. 说明实现入侵检测系统的三个基本方法和技术。 10. 11. 12.

说出网络入侵检测可以利用的分析数据信息可能的来源。 概述入侵检测系统三种基本类别的结构和特点。 入侵检测实现时需考虑的主要问题有哪些?

第九章 小结

网络黑客从广义上可以理解为那些利用某种技术手段,善意或 …… 此处隐藏:2620字,全部文档内容请下载后查看。喜欢就下载吧 ……

《信息安全理论与技术》习题(3).doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.jiaowen.net/wendang/448982.html(转载请注明文章来源)
Copyright © 2020-2025 教文网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:78024566 邮箱:78024566@qq.com
苏ICP备19068818号-2
Top
× 游客快捷下载通道(下载后可以自由复制和排版)
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
注:下载文档有可能出现无法下载或内容有问题,请联系客服协助您处理。
× 常见问题(客服时间:周一到周五 9:30-18:00)