教学文库网 - 权威文档分享云平台
您的当前位置:首页 > 文库大全 > 教育文库 >

网络安全实用技术答案(3)

来源:网络收集 时间:2026-08-21
导读: (3)网络安全的目标是什么? 答:网络安全的目标是在计算机网络的信息传输、存储与处理的整个过程中,提高物理上逻辑上的防护、监控、反应恢复和对抗的能力。最终目标就是通过各种技术与管理手段实现网络信息系统的保

(3)网络安全的目标是什么?

答:网络安全的目标是在计算机网络的信息传输、存储与处理的整个过程中,提高物理上逻辑上的防护、监控、反应恢复和对抗的能力。最终目标就是通过各种技术与管理手段实现网络信息系统的保密性、完整性、可用性、可靠性与可控性和可审查性。

(4)网络安全的主要内容包括哪些方面?

答:网络安全的内容包括操作系统安全、数据库安全、网络站点安全、病毒与防护、访问控制、加密与鉴别等7方面;从层次结构上讲分为实体安全、运行安全、系统安全、应用安全和管理安全。

(5)简述网络安全的保护范畴。

答:网络安全是确保计算机网络中的信息资源安全,凡涉及网络信息的保密性、完整性、有效性、可控性、和可审查性的理论、技术与管理都属于网络安全的研究范畴。

第二章:

(1)TCP/IP的4层协议与OSI参考模型7层协议是怎样对应的? 答:应用层对应应用层;表示层,会话层,传输层 对应传输层,网络层对应网络层;数据链路层和物理层对应网络接口层。

(2)IPv6协议的报头格式与IPv4有什么区别?

答:

(3)简述传输控制协议(TCP)的结构及实现的协议功能。

答:

(4)简述无线网络的安全问题及保证安全的基本技术。

答:

第三章:

(1)信息安全保障体系架构具体包括哪5个部分?

答:网络安全策略、网络安全政策和标准、网络安全运作、网络安全管理、网络安全技术。

(2)如何理解“七分管理,三分技术,运作贯穿始终”?

(3)国外的网络安全法律法规和我国的网络安全法律法规有何差异?

(4)网络安全评估准则和方法的内容是什么?

网络安全实用技术课后答案整理版,主编:贾铁军 教授 出版社:清华大学出版社 出版时间:2011.8

(5)网络安全管理规范及策略有哪些?

第四章:

(1)入侵检测的基本功能是什么?

答:对网络流量的跟踪与分析能力;对已知攻击特征的识别功能;对异常行为的分析、统计与响应功能;特征库的在线升级功能;数据文件的完整性检验功能;自定义特征的响应功能;系统漏洞的预报警功能。

(2)通常按端口号分布把端口分为几部分?并简单说明。

答:按端口号分布可分为三段:公认端口0~1023 ,又称常用端口,为已经公认定义或为将要公认定义的软件保留的。这些端口紧密绑定一些服务 且明确表示了某种服务协议。注册端口 1024~49151 ,又称保留端口 这些端口松散 绑定一些服务。动态/私有端口49152~65535。理论上不应为服务器分配这些端口。

(3)什么是统一威胁管理?

答:将防病毒、入侵检测和防火墙安全设备划归统一威胁管理,主要提供一项或多项安全功能,同时将多种安全特性集成与一个硬件设备里,形成标准的统一威胁管理平台。

(4)什么是异常入侵检测?什么是特征入侵检测?

答:异常检测的假设是入侵者活动异常于主体的活动。特征检测是对已知的攻击或入侵方式作出确定性的描述,形成相应的时间模式。

第五章:

(1)什么是数字签名?有哪些基本的数字签名方法?

答:"数字签名"是以电子形式存储于数据信息中或作为其附件或逻辑上与之有联系的数据,可用于辨识数据签署人的身份,并表明签署人对数据中所包含信息的认可。“基本的数字签名方法”:RSA,DSA,椭圆曲线数字签名,盲签名等。

(2)简述消息认证和身份认证的概念及两者间的差别。

答:消息认证是一个证实收到的消息来自可信的源点且未被篡改的过程。身份认证是指证实客户的真实身份与其所声称的身份是否相符的过程。身份认证与消息认证的差别:

(1)身份认证一般都是实时的,消息认证一般不提供实时性。(2)身份认证只证实实体的身份,消息认证要证实消息的合法性和完整性。(3)数字签名是实现身份认证的有效途径。

(3)简述安全审计的目的和类型。

答:目的:对可能存在的潜在攻击者起到威慑和警示作用,核心是风险评估。 测试系统的控制情况,及时进行调整,保证与安全策略和操作规程协调一致。对已出现的破坏事件做出评估并提供有效的灾难恢复和追究责任的依据。对系统控制,安全策略与规程中的变更进行评价和反馈,以便修订决策和部署协助系统管理员及时发现网路系统入侵或潜在的系统漏洞及隐患。 类型: 系统级审计,应用级审计,用户级审计。

(4)简述证书的概念、作用、获取方式及其验证过程。

答:证书的概念:是一个经证书授权中心数字签名的,包含公开密钥拥有者信息以及公开密钥的文件。

证书的作用:用来向系统中其他实体证明自己的身份:分发公钥。

证书的获取方式:(1)发送者发送签名信息时附加发送证件;(2)单独发送证书信息;(3)访问证书发布的目录服务器;(4)从证书相关实体获得。

证书的验证过程:(1)将客户端发来的数据解密;(2)将解密后的数据分解成原始数据、签名数据、客户证书3部分;(3)用CA根证书验证客户证书的签名完整性;(4)检查客户证书是否有效;(5)检查客户证书是否作废;(6)验证客户证书结构中的证书用途;

(7)客户证书验证原始数据的签名完整性;(8)如以上各项均验证通过,则接受该数据。

(5)身份认证的技术方法有哪些?特点是什么?

网络安全实用技术课后答案整理版,主编:贾铁军 教授 出版社:清华大学出版社 出版时间:2011.8

答:(1)用户名及密码方式(2)智能卡认证(3)动态令牌认证(4)USB Key 认证(5)生物识别技术(6)CA认证

第六章

(1)任何加密系统,不论形式多么复杂,至少应包括哪4个部分?

答:明文,密文,加密解密算法,密钥

(2)网络的加密方式有哪些?

答:储存加密:单级数据信息保密,多级数据信息保密。通信加密:链路加密,节点加密,端-端加密。

(3)简述RSA算法中密钥的产生,数据加密和解密的过程,并简单说明RSA算法安全性的原理。

答:原理(涉及到加密算法):

1.取两个素数p ,q;2.定义一个变量n,n=p*q;3.计算一个(我是手工打的不好找符号)值d,d=(p-1)(q-1);4.取一个数 e ,e 与 d 互质,1<e<d;5.给明文(M) 加密.M的e次方乘于d.6.解密的公式为M的n 次方乘于d.n是密钥(有2048位),e和d是公钥.

(4)简述密码破译方法和防止密码破泽的措施。

(5)举例说明如何实现非对称密钥的管理。

第七章

(1)简述网络数据库结构中c/s与B/S的区别。

(2)网络环境下,如何对网络数据库进行安全防护?.

(3)数据库的安全管理与数据的安全管理有何不同?

(4)如何保障数据的完整性?

答:数据库完整性(Database Integrity)是指DB中数据的正确性和相容性。对于DB应用系统至关重要,主要作用体现在: (1)防止合法用户向数据库中添加不合语义的数据.

(2)利用基于DBMS的完整性控制机制实现业务规则,易于定义和理解,且可降低应用程序的复杂性,提高运行效率。(3)合理的DB完整性设计,可协调兼顾DB完整性和系统效能。(4)在应用软件的功能测试中,有助于发现软件错误.

(5)如何对网络数据库的用户进行管理?

第八章

(1)简述计算机病毒的特点。

答:潜伏性、传染性、破坏性、隐蔽性、多样性、触发性。

(2)计算机中毒的异常表现有哪些?

答:系统运行速度慢,无故弹出对话框或网页,用户名和密码等用户信息被篡改 …… 此处隐藏:2780字,全部文档内容请下载后查看。喜欢就下载吧 ……

网络安全实用技术答案(3).doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.jiaowen.net/wenku/109052.html(转载请注明文章来源)
Copyright © 2020-2025 教文网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:78024566 邮箱:78024566@qq.com
苏ICP备19068818号-2
Top
× 游客快捷下载通道(下载后可以自由复制和排版)
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
注:下载文档有可能出现无法下载或内容有问题,请联系客服协助您处理。
× 常见问题(客服时间:周一到周五 9:30-18:00)