《信息安全理论与技术》习题(3)
4. 解释下列概念:
① 堡垒主机;② 双穴主机;③ 路由器;④ 包过滤;⑤ 代理服务器;⑥ DMZ。 5. 说明防火墙有哪些不足或局限性?应该采取什么样对策? 6. 图示说明包过滤防火墙的逻辑位置。 7. 说明包过滤防火墙存在的缺陷或问题。 8. 简述应用层代理的工作原理。
9. 回路层代理防火墙为连接提供的安全保护主要有哪些? 10. 图示说明防火墙在子网过滤结构配置方式。 11. 怎样配置防火墙以实现DMZ的保护模式。 12. 防火墙的局限性主要有哪些表现?
第七章 小结
随着黑客攻击技术的发展,系统的漏洞越来越多地暴露出来,防火墙的弱点使其对很多攻击无能为力,尤其是对于来自内部的攻击,更是束手无策。因此,人们提出了采用系统漏洞检测技术进行主动防御的思想。
本章首先概括了入侵攻击可利用的系统漏洞的几种主要类型,简要地介绍了几种类型的漏洞检测技术特点,然后通过一个漏洞检测系统的设计实例对典型漏洞检测系统的设计目标、系统结构和工作过程进行了介绍。归纳起来,本章的主要讲述了以下几个方面的内容:
1.入侵攻击可利用的系统漏洞的类型
网络入侵者常常是从收集、发现和利用信息系统的漏洞来发起对系统的攻击的。尽管不同的系统,不同的应用,甚至同一系统不同的版本,其系统漏洞都不尽相同,但这些系统漏洞大致上可分为网络传输和协议的漏洞、系统的漏洞、管理的漏洞等几类。本节简述了这几类漏洞存在的形式和范围。
2.漏洞检测技术分类
漏洞检测技术通常采用被动式策略和主动式策略。被动式策略是基于主机的检测,对系统中不合适的设置、脆弱的口令以及其他同安全策略相抵触的对象进行检查;而主动式策略是基于网络的检测,通过执行一些脚本文件对系统进行攻击,并记录它的反应,从而发现其中的漏洞。漏洞检测技术可分为基于应用的检测技术、基于主机的检测技术、基于目标的检测技术、基于网络的检测技术、综合检测技术等五类
3.漏洞检测的特点
本节从检测分析的位置、报告与安装、检测后的解决方案、检测系统本身的完整性等四个方面介绍了漏洞检测技术的特点和注意要点。
4.漏洞检测系统的设计实例
本节以一个实例详细讲述了漏洞检测系统的设计和实现过程。漏洞检测系统设计目标是在网络攻击者入侵之前,漏洞检测系统能够帮助系统管理员主动对网络上的设备进行安全测试,以便发现漏洞,通过及时下载安装各种补丁程序,以便提高网络系统抵抗攻击的能力。漏洞扫描系统的由外部扫描模块和内部扫描模块组成,外部扫描模块是由网络端口扫描模块、应用服务软件探测模块、反馈信息分析整理模块、匹配漏洞信息模、应用服务和信息漏洞维护模块等五个小模块和信息数据库、漏洞数据库等两个数据库组成。内部扫描模块的基本组成模块有主机登录用户扫描模块、主机登录密码文件扫描模块、基于信任机制的漏洞扫描模块、网络服务的内部扫描模块、网络应用软件扫描模块等五个子模块。
第八章 习题与思考题
1. 说明入侵攻击可利用的系统漏洞的各类型。 2. 简述攻击者窃取口令的方法。 3. 简单分析系统的安全漏洞。
4. 说明漏洞检测技术基本方法和主要特点。 5. 列举出漏洞扫描系统的组成各功能模块。 6. 漏洞扫描系统的外部模块有哪些部分组成? 7. 漏洞扫描系统的内部模块有哪些部分组成?
第八章 小结
入侵检测系统是网络信息系统安全的第二道防线,是安全基础设施的补充。本章在介绍了入侵检测系统的基本功能及使用范围等基本概念的基础上,给出了入侵检测系统的基本原理,对入侵检测系统的框架、信息来源、信息分析方法及基本技术进行了介绍;按检测的监控位置划分,将入侵检测系统分为三大类别,即基于主机的监测系统、基于网络的监测系统
和分布式监测系统,并对各类别的结构及其特点进行了概括。通过本章的学习,使读者对入侵检测系统的原理,应用及其主要技术有一个基本的了解。
归纳起来,本章的主要讲述了以下几个方面的内容: 1.基本概念
入侵检测具有监视分析用户和系统的行为、识别攻击行为、对异常行为进行统计、进行审计跟踪识别违反安全法规的行为、使用诱骗服务器记录黑客行为等功能,使系统管理员可以较有效地监视、审计、评估自己的系统。本节还给出了入侵检测的概念,并对入侵检测技术和产品国内外发展概况进行了介绍。
2.针对TCP/IP协议安全缺陷的网络攻击
本节详细分析了TCP/IP协议安全缺陷,以及利用这些缺陷的网络攻击主要方式。详细分析了使用IP欺骗的TCP序列号攻击、利用源路径选项的安全漏洞进行攻击、针对ICMP报文的攻击、利用路由信息协议(RIP)的安全漏洞进行攻击、利用IP分组、重组算法的安全漏洞进行攻击、服务失效攻击等的网络攻击的原理和攻击步骤,并给出了针对这些攻击的防御措施。
3.网络入侵攻击的典型过程
典型的网络入侵及攻击过程从步骤上可以大致分为以下几步:确定攻击目标并收集目标系统的有关信息;获取目标系统的一般权限;获取目标系统的特权账户权限;隐藏自己在目标系统中的行踪(防止自己的入侵活动被发现);进行破坏话动或者以目标系统为跳板向其他系统发起新的攻击;在目标系统中开辟后门(backdoor),方便以后入侵。本节在简述网络黑客史的基础上,重点阐述了网络入侵的步骤和该步骤的主要工作以及所采用的相关技术。
4.入侵检测系统的基本原理
本节简述了入侵检测框架结构,对其组成部分进行了描述,并给出了典型的入侵检测系统的各个功能模块。从网络入侵检测的信息来源、信息分析、入侵检测的基本技术等几个方面进行了详细讲述。
5.入侵检测的基本方法
入侵检测的方法有很多,主要有基于用户行为概率统计模型的入侵检测方法、基于神经网络的入侵检测方法、基于专家系统的入侵检测技术、基于模型推理的入侵检测技术。本节给出了这些检测方法的基本原理和实现技术。
6 入侵检测系统的结构
IDS的物理实现形式多种多样,按检测的监控位置划分,入侵检测系统可分为基于主机的监测系统、基于网络的监测系统和分布式监测系统三大类别。本节重点讲述了这三类入侵检测系统的原理、体系结构、功能模块和实现技术。
7.入侵检测实现时若干问题的考虑
在使用入侵检测技术时,应该注意具有信息收集分析时间、采用的分析类型、检测系统对攻击和误用的反应、检测系统的管理和安装、检测系统的完整性、设置诱骗服务器等方面技术特点的应用需求,并根据具体情况进行选择。
第八章 习题与思考题
1. 什么是入侵检测系统?
2. 说明入侵检测系统的基本功能有哪些。 3. 目前网络攻击的主要形式有哪些?
4. 简述使用IP欺骗的TCP序列号攻击的步骤。 5. 什么是服务失效攻击? 其典型方式有哪些方式? 6. 简述网络入侵攻击的典型过程。 7. 获取系统管理权限通常有哪些可行途径? 8. 攻击者隐藏自己的行踪常常采用哪些技术? 9. 说明实现入侵检测系统的三个基本方法和技术。 10. 11. 12.
说出网络入侵检测可以利用的分析数据信息可能的来源。 概述入侵检测系统三种基本类别的结构和特点。 入侵检测实现时需考虑的主要问题有哪些?
第九章 小结
网络黑客从广义上可以理解为那些利用某种技术手段,善意或 …… 此处隐藏:2620字,全部文档内容请下载后查看。喜欢就下载吧 ……
相关推荐:
- [政务民生]2013年公共基础知识热点问题(七)
- [政务民生]检验检测机构资质认定评审准则及释义20
- [政务民生]关于印发重庆市房屋建筑和市政基础设施
- [政务民生]1、隧道洞身开挖支护施工技术交底书
- [政务民生]2015年山东省17地市中考语文试题分类汇
- [政务民生]2-高级会计师资格考试和评审流程图
- [政务民生]2018版中国清分机行业发展分析及前景策
- [政务民生]新课改高中政治探究
- [政务民生]2018-2024年中国新型组合房屋行业投资
- [政务民生]2015年上海市春季高考数学模拟试卷五
- [政务民生]灌砂法及环刀法测压实度(带计算过程)
- [政务民生]运筹学实验2求解非线性规划
- [政务民生]劝学、逍遥游默写(教师卷)
- [政务民生]《运筹学》 - 期末考试 - 试卷A - 答案
- [政务民生]八年级英语下册 Module 6 Hobbies测试
- [政务民生]2019年宪法知识竞赛试题库100题(含答
- [政务民生]自动化英文文献翻译
- [政务民生]公文格式实施细则
- [政务民生]高一地理上册课堂跟踪练习题6
- [政务民生]会计继续教育习题及答案
- 第三章 无约束最优化方法
- 泛读教程第三册答案
- 魏晋南北朝文学
- 幂的运算复习题
- 城市环境问题的成因与治理策略_以社会
- 钢结构行业产业链及竞争分析研究
- 新型热塑性弹性体增韧聚丙烯的研究
- 中国旅游地理B卷试题及答案
- (苏教版)五年级数学上册第三单元测试卷
- 不稳定性心绞痛诊断与治疗
- 俞氏国际后勤职能部门绩效考核办法
- GB7258-2017新标准考试题含答案
- 小学生汉字听写比赛活动方案
- 1.3《平抛运动》学案 教科版必修2
- 2011香港特别行政区公务员考试复习资料
- 考虑水力条件变化的城市给水管网可靠性
- 表面活性剂在油田开发和生产中的应用
- ITT内部培训资料-FI端吸泵的介绍
- 文明守纪,从我做起学生发言稿
- 初中读《聊斋志异》心得体会800字范文




