网络安全实用技术答案(3)
(3)网络安全的目标是什么?
答:网络安全的目标是在计算机网络的信息传输、存储与处理的整个过程中,提高物理上逻辑上的防护、监控、反应恢复和对抗的能力。最终目标就是通过各种技术与管理手段实现网络信息系统的保密性、完整性、可用性、可靠性与可控性和可审查性。
(4)网络安全的主要内容包括哪些方面?
答:网络安全的内容包括操作系统安全、数据库安全、网络站点安全、病毒与防护、访问控制、加密与鉴别等7方面;从层次结构上讲分为实体安全、运行安全、系统安全、应用安全和管理安全。
(5)简述网络安全的保护范畴。
答:网络安全是确保计算机网络中的信息资源安全,凡涉及网络信息的保密性、完整性、有效性、可控性、和可审查性的理论、技术与管理都属于网络安全的研究范畴。
第二章:
(1)TCP/IP的4层协议与OSI参考模型7层协议是怎样对应的? 答:应用层对应应用层;表示层,会话层,传输层 对应传输层,网络层对应网络层;数据链路层和物理层对应网络接口层。
(2)IPv6协议的报头格式与IPv4有什么区别?
答:
(3)简述传输控制协议(TCP)的结构及实现的协议功能。
答:
(4)简述无线网络的安全问题及保证安全的基本技术。
答:
第三章:
(1)信息安全保障体系架构具体包括哪5个部分?
答:网络安全策略、网络安全政策和标准、网络安全运作、网络安全管理、网络安全技术。
(2)如何理解“七分管理,三分技术,运作贯穿始终”?
(3)国外的网络安全法律法规和我国的网络安全法律法规有何差异?
(4)网络安全评估准则和方法的内容是什么?
网络安全实用技术课后答案整理版,主编:贾铁军 教授 出版社:清华大学出版社 出版时间:2011.8
(5)网络安全管理规范及策略有哪些?
第四章:
(1)入侵检测的基本功能是什么?
答:对网络流量的跟踪与分析能力;对已知攻击特征的识别功能;对异常行为的分析、统计与响应功能;特征库的在线升级功能;数据文件的完整性检验功能;自定义特征的响应功能;系统漏洞的预报警功能。
(2)通常按端口号分布把端口分为几部分?并简单说明。
答:按端口号分布可分为三段:公认端口0~1023 ,又称常用端口,为已经公认定义或为将要公认定义的软件保留的。这些端口紧密绑定一些服务 且明确表示了某种服务协议。注册端口 1024~49151 ,又称保留端口 这些端口松散 绑定一些服务。动态/私有端口49152~65535。理论上不应为服务器分配这些端口。
(3)什么是统一威胁管理?
答:将防病毒、入侵检测和防火墙安全设备划归统一威胁管理,主要提供一项或多项安全功能,同时将多种安全特性集成与一个硬件设备里,形成标准的统一威胁管理平台。
(4)什么是异常入侵检测?什么是特征入侵检测?
答:异常检测的假设是入侵者活动异常于主体的活动。特征检测是对已知的攻击或入侵方式作出确定性的描述,形成相应的时间模式。
第五章:
(1)什么是数字签名?有哪些基本的数字签名方法?
答:"数字签名"是以电子形式存储于数据信息中或作为其附件或逻辑上与之有联系的数据,可用于辨识数据签署人的身份,并表明签署人对数据中所包含信息的认可。“基本的数字签名方法”:RSA,DSA,椭圆曲线数字签名,盲签名等。
(2)简述消息认证和身份认证的概念及两者间的差别。
答:消息认证是一个证实收到的消息来自可信的源点且未被篡改的过程。身份认证是指证实客户的真实身份与其所声称的身份是否相符的过程。身份认证与消息认证的差别:
(1)身份认证一般都是实时的,消息认证一般不提供实时性。(2)身份认证只证实实体的身份,消息认证要证实消息的合法性和完整性。(3)数字签名是实现身份认证的有效途径。
(3)简述安全审计的目的和类型。
答:目的:对可能存在的潜在攻击者起到威慑和警示作用,核心是风险评估。 测试系统的控制情况,及时进行调整,保证与安全策略和操作规程协调一致。对已出现的破坏事件做出评估并提供有效的灾难恢复和追究责任的依据。对系统控制,安全策略与规程中的变更进行评价和反馈,以便修订决策和部署协助系统管理员及时发现网路系统入侵或潜在的系统漏洞及隐患。 类型: 系统级审计,应用级审计,用户级审计。
(4)简述证书的概念、作用、获取方式及其验证过程。
答:证书的概念:是一个经证书授权中心数字签名的,包含公开密钥拥有者信息以及公开密钥的文件。
证书的作用:用来向系统中其他实体证明自己的身份:分发公钥。
证书的获取方式:(1)发送者发送签名信息时附加发送证件;(2)单独发送证书信息;(3)访问证书发布的目录服务器;(4)从证书相关实体获得。
证书的验证过程:(1)将客户端发来的数据解密;(2)将解密后的数据分解成原始数据、签名数据、客户证书3部分;(3)用CA根证书验证客户证书的签名完整性;(4)检查客户证书是否有效;(5)检查客户证书是否作废;(6)验证客户证书结构中的证书用途;
(7)客户证书验证原始数据的签名完整性;(8)如以上各项均验证通过,则接受该数据。
(5)身份认证的技术方法有哪些?特点是什么?
网络安全实用技术课后答案整理版,主编:贾铁军 教授 出版社:清华大学出版社 出版时间:2011.8
答:(1)用户名及密码方式(2)智能卡认证(3)动态令牌认证(4)USB Key 认证(5)生物识别技术(6)CA认证
第六章
(1)任何加密系统,不论形式多么复杂,至少应包括哪4个部分?
答:明文,密文,加密解密算法,密钥
(2)网络的加密方式有哪些?
答:储存加密:单级数据信息保密,多级数据信息保密。通信加密:链路加密,节点加密,端-端加密。
(3)简述RSA算法中密钥的产生,数据加密和解密的过程,并简单说明RSA算法安全性的原理。
答:原理(涉及到加密算法):
1.取两个素数p ,q;2.定义一个变量n,n=p*q;3.计算一个(我是手工打的不好找符号)值d,d=(p-1)(q-1);4.取一个数 e ,e 与 d 互质,1<e<d;5.给明文(M) 加密.M的e次方乘于d.6.解密的公式为M的n 次方乘于d.n是密钥(有2048位),e和d是公钥.
(4)简述密码破译方法和防止密码破泽的措施。
(5)举例说明如何实现非对称密钥的管理。
第七章
(1)简述网络数据库结构中c/s与B/S的区别。
(2)网络环境下,如何对网络数据库进行安全防护?.
(3)数据库的安全管理与数据的安全管理有何不同?
(4)如何保障数据的完整性?
答:数据库完整性(Database Integrity)是指DB中数据的正确性和相容性。对于DB应用系统至关重要,主要作用体现在: (1)防止合法用户向数据库中添加不合语义的数据.
(2)利用基于DBMS的完整性控制机制实现业务规则,易于定义和理解,且可降低应用程序的复杂性,提高运行效率。(3)合理的DB完整性设计,可协调兼顾DB完整性和系统效能。(4)在应用软件的功能测试中,有助于发现软件错误.
(5)如何对网络数据库的用户进行管理?
第八章
(1)简述计算机病毒的特点。
答:潜伏性、传染性、破坏性、隐蔽性、多样性、触发性。
(2)计算机中毒的异常表现有哪些?
答:系统运行速度慢,无故弹出对话框或网页,用户名和密码等用户信息被篡改 …… 此处隐藏:2780字,全部文档内容请下载后查看。喜欢就下载吧 ……
相关推荐:
- [教育文库]夜场KTV服务员的岗位职责及工作流程[1]
- [教育文库]企划、网络、市场绩效考核方案
- [教育文库]学党史、知党情、强党性--“党的基本理
- [教育文库]2016年高考物理大一轮总复习(江苏专版
- [教育文库]干部廉洁自律自查自纠的报告
- [教育文库]2010年北京大学心理学系拟录取硕士研究
- [教育文库]资金时间价值练习题及答案
- [教育文库]保护环境的心得体会
- [教育文库]英语角内容:英语趣味小知识
- [教育文库]档案收集与管理工作通知
- [教育文库]劳动规章制度范本范本
- [教育文库]高考物理一轮复习课后限时作业1运动的
- [教育文库]机械工艺夹具毕业设计195推动架设计说
- [教育文库]通用技术教学比赛说课稿2
- [教育文库]2018年四年级英语下册 Module 7 Unit 2
- [教育文库]第2章 宽带IP网络的体系结构
- [教育文库]九年级化学第五单元课题3《根据化学方
- [教育文库]小学英语六年级情态动词用法归纳
- [教育文库]甲级单位编制窑井盖项目可行性报告(立
- [教育文库]2016-2021年中国城市规划行业全景调研
- 高考英语听力十大场景词汇总结
- 全省领导班子思想政治建设座谈会会议精
- 人教版新课标高一英语提优竞赛试题 下
- 江西省2014年生物中考试题
- 长沙镇食品药品安全事故应急预案
- 《金刚石、石墨和C60》片段教学设计
- 福州教育学院(王旭东)
- 基于EDA音乐播放器的设计
- 9、古诗两首《夜书所见》《九月九日忆
- 小学语文课外阅读有效策略探讨
- 贵州文化产业发展成支柱产业的问卷调查
- 膀胱类癌的诊治体会(附3例报告)
- 发动机积碳产生的原因
- Configuring Code Composer Studio for
- 学生良好的心理素质如何培养点滴谈
- 46 电沉积法制备锂离子电池用硅-锂薄膜
- 美舍雅阁公司管理中各部门职责
- 去壳剥皮的小妙招
- 六自由度运动平台的仿真研究
- Pride and Prejudice(傲慢与偏见)




