教学文库网 - 权威文档分享云平台
您的当前位置:首页 > 精品文档 > 政务民生 >

《信息安全理论与技术》习题(4)

来源:网络收集 时间:2026-08-26
导读: 缓冲区溢出攻击是黑客入侵计算机网络的一个重要手段,莫里斯蠕虫就是利用计算机缓冲区溢出漏洞进行攻击的最著名的案例。黑客利用软件的缓冲区溢出问题,精心设计入侵程序代码,使这个入侵程序代码覆盖堆栈的数据,

缓冲区溢出攻击是黑客入侵计算机网络的一个重要手段,莫里斯蠕虫就是利用计算机缓冲区溢出漏洞进行攻击的最著名的案例。黑客利用软件的缓冲区溢出问题,精心设计入侵程序代码,使这个入侵程序代码覆盖堆栈的数据,从而获取程序的控制权,之后可以发起进一步的攻击。

SQL注入式攻击是比较流行的一种攻击技术,它主要是针对网页进行的一种攻击。SQL注入式攻击就是攻击者把SQL命令插入到Web表单的输入域或页面请求的查询字符串中,欺骗服务器执行恶意的SQL命令。

黑客最常用的攻击手段是使用木马技术渗透到对方的主机系统里,从而实现对远程目标主机的控制,从而任意地修改用户的计算机的参数设定、复制文件、窥视整个硬盘中的内容等。计算机木马经过多年的演变发展,其功能越来越强,采用的隐蔽技术也越来越高。

3.黑客技术的可利用性

黑客技术特别是早期的黑客对计算机技术发展做出了一定的贡献。需要辨证地看待黑客技术和黑客现象,黑客技术的作用是双面的,和一切科学技术一样,黑客技术对网络世界的作用取决于使用它的人及其动机。在法律法规的规定范围内,可以利用黑客技术进行一些更有益的事情,如对信息系统进行有效的监管、规范网络渗透技术的研究和应用以及在信息战和情报战中合理地使用黑客技术。

第九章 习题与思考题

1.黑客是如何定义的? 2.黑客包含了哪几类人?

3.列举出几个著名的黑客及重要的事件。

4.黑客群体因其行为动机和行为本身的不同,可以分为哪几类? 5.计算机朋客大致有哪些类型?其特点是什么? 6.黑客对网络信息系统的影响的主要表现是哪些?

7.我国制定的有关黑客和计算机犯罪方面的法律法规的主要文件有哪些? 8.黑客攻击的一般过程主要包括哪些步骤,各步骤主要完成的工作是什么? 9.信息探测是黑客攻击的首先要做的工作,可以通过哪些方法收集到哪些信息? 10.端口扫描技术主要有哪些技术?并简述其基本原理。 11.什么是网络嗅探?简述网络嗅探攻击技术的原理。

12.如何防范网络嗅探攻击?

13.什么是缓冲区溢出?简述缓冲区溢出攻击技术的原理。 14.如何防范缓冲区溢出攻击?

15.什么是SQL注入式攻击?简述SQL注入式攻击的原理。 16.如何防范SQL注入攻击?

17.什么是计算机木马?简述木马攻击技术的原理。 18.分析常用的木马隐藏技术。

19.通过哪些方式可以检查到计算机木马? 20.如何辨证地看待黑客和黑客技术?

第十章 小结

VPN指在公共通信基础设施上构建的虚拟专用或私有(private)网(简称虚拟专用网或虚拟专网),可以被认为是一种从公共网络中隔离出来的网络。VPN的隔离特性提供了某种程度的通信隐密性和虚拟性。

1.VPN技术及其应用

利用VPN技术几乎可以解决所有利用公共通信网络进行通信的虚拟专用网络连接的问题。VPN可以构建在两个端系统之间或两个组织机构之间、一个组织机构内部的多个端系统之间或跨越全局性因特网的多个组织之间,以及单个应用或组合应用之间。利用VPN可以实现远程访问、组建内联网、组建外联网。

2.VPN技术及其管理

VPN技术指支持在公共通信基础设施上构成虚拟专用连接或虚拟专用网络的技术。这些技术包括配置管理技术、隧道技术、协议封装技术和密码技术等。这些技术可应用在TCP/IP协议层的数据链层、IP层、TCP层和应用层。一个组织机构在决定构建VPN时,必须考虑虚拟专用网络配置、运行和维护中的技术性管理问题。VPN管理的目的在于为一个组织机构提供满足跨越公共通信网络建立安全、可靠和高效网络平台的虚拟专网。

3.安全VPN与网络安全

安全的VPN意为保证支持构建安全网络平台的VPN系统,安全VPN是一种策略,而非特指某些管件设备。安全VPN应包括以下功能和组件:虚拟连接的安全、连接的边界安全、连接的完整性、连接的机密性、主动审计能力、基于策略的集中式安全服务控制模式、VPN

设备的自身安全等。

4.链路层隧道封装技术

链路层隧道封装技术可以采用L2F、L2TP、PPTP来实现。

5.网络层安全协议IPsec

IPsec协议标准是把安全机制引入到IP协议,通过使用隧道技术和现代密码学方法支持机密性、完整性和抗重放服务,可以在不可信任的数据传输网络上建立起可信的安全隧道,构成安全的虚拟专用网,得到所期望的安全服务。IPsec将几种安全技术结合形成一个比较完整的安全体系结构,它通过在IP协议中增加密码的两个安全保护机制——IP封装安全载荷(ESP)和IP鉴别头头(AH)来支持IP数据项的鉴别、完整性和机密性。通过IP安全协议和密钥管理协议构建起IP层安全体系结构框架,保护所有基于IP的服务或应用,而且当这些安全机制正确实现时,它不会对用户、主机和其他未采用这些安全机制的Internet部件有不良影响。

第十章 习题与思考题

1. 什么是VPN?

2. VPN的主要应用有哪些方式?

3. 如何利用VPN组建内联网?画出组网拓扑图。 4. 从TCP/IP协议来看VPN可以建立在哪些层上? 5. 简述VPN的管理问题。

6. VPN的配置管理的需求有哪些?

7. VPN产品供应商的服务管理方案需要对哪些进程实现自动化或简化的管理?

8. 服务供应商提供的安全管理系统除了对网络资源安全访问的简单控制外,还必须提供一

哪些机制?

9. 端对端服务在跨越异构网络时可提供哪些基本等级的服务? 10. 11. 12. 13. 14. 15.

以IPsec技术实现的VPN产品应该具备哪些主要技术? 什么是安全VPN?安全VPN的目标是什么? 安全VPN应包括哪些功能和组件? 简述并画出VPN网络化安全管理模型。 链路层隧道封装技术涉及哪些协议? 简述IPsec的作用和特点。

解释以下概念和术语。① 安全关联;② SA标识符SAID;③ 隧道;④解释域。 16. 17. 18. 19. 20.

简要说明AH的功能。

图示并说明AH传输模式的工作原理和实现模型。 简要说明ESP的功能。

图示并说明ESP隧道模式的工作原理和实现模型。 概述IPsec的应用。

…… 此处隐藏:874字,全部文档内容请下载后查看。喜欢就下载吧 ……
《信息安全理论与技术》习题(4).doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.jiaowen.net/wendang/448982.html(转载请注明文章来源)
Copyright © 2020-2025 教文网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:78024566 邮箱:78024566@qq.com
苏ICP备19068818号-2
Top
× 游客快捷下载通道(下载后可以自由复制和排版)
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
注:下载文档有可能出现无法下载或内容有问题,请联系客服协助您处理。
× 常见问题(客服时间:周一到周五 9:30-18:00)