网络信息安全B作业题和考试复习题
网络信息安全B作业题和考试复习题
《网络信息安全B》作业题和考试复习题
第2-4章
1.什么是拒绝服务攻击?列举出至少四种拒绝服务攻击方法。
2.简单描述SYN Flood攻击的实现原理。
3.简单描述Smurf攻击的实现原理。
6.什么是社交工程攻击?
7.网络信息安全需求包含哪六个基本方面?分别简单说明它们的含义。
9.什么是PPDR安全模型?它包含哪几个部分的含义?(可配合图形描述)作为一种安全模型,它有哪几个方面的特点?
11.TCSEC又叫什么?严格说它是一个计算机安全标准还是网络安全标准? 商用操作系统一般是哪些安全级别?它们采用哪种访问控制策略?
军用或实验室操作系统一般是哪些安全级别?它们采用哪种访问控制策略? 哪种级别的操作系统最安全?哪种级别的操作系统最不安全?
现行的Windows和UNIX操作系统分别达到哪个安全级别?
现有的商用操作系统是否是“安全的操作系统”?
第5679章
12.传统密码学和现代密码学最主要的区别是什么?为什么要求现代密码学的加密算法必须公开?
14.现代密码学主要分为哪两种加密算法?对称密码加密算法又分为哪两种?
15.举出四种最主要的分组加密算法?哪一种最经典?哪一种最安全且灵活?
16.举出四种最主要的公开加密算法?哪一种只能用于密钥交换?哪一种只能用于数字签名?哪一种功能最全面且最常用?哪一种是未来的发展方向?
17.可以预计,哪种密码学将最终取代现有的对称加密算法和公开加密算法?
19.系统中有N个人需要两两保密通信,
若使用对称加密算法,每个人需要保存多少个密钥,系统中一共有多少个密钥? 若使用公开加密算法,每个人需要保存多少个密钥,系统中一共有多少个密钥?
20.如果要用公开加密算法(如RSA)实现A将数据机密性地发送给B,该如何实现?该如何实现发送方不可否认(进行数字签名)?如果要同时满足机密性和数字签名,该如何使用RSA算法?
21.在管理上,对称密钥和公开加密系统中的私钥存在最主要的威胁是什么?
22.在管理上,公开加密系统中的公钥存在最主要的威胁是什么?列举一个方案说明如何防范这种威胁?
23.使用什么算法可以最简单实现数据在存储和传输中的完整性?这种算法是公开的吗?如何使用它保证数据在传输过程中完整性?
24.散列值和HMAC值从理论上都可以实现数据的完整性,HMAC值和散列值在实现上有什么不同?HMAC值除了能够保证数据的完整性,还能实现什么安全需求?在实际使用中,使用上述两种方法的哪一种能更好地实现数据的完整性?
第16章
27.用图形说明PGP加密系统的工作原理。并用文字说明接收方用PGP对密文的解密过程?PGP能实现六种网络信息安全需求中的哪几种?
28.在PGP中,哪几个算法实际上都起到对明文P的“混乱”作用?
29.在PGP中,为什么要先压缩后加密,反之有何不好?
第5679章
34.使用公式说明三重DES算法的实现过程?在什么情况下它的密钥是168位,什么情况下是112位?为什么三重DES的第二阶段用解密而不是加密?
网络信息安全B作业题和考试复习题
35.现有的一般情况下,多少位的RSA加密算法才是安全的?SET协议和CA中心使用多少位RSA密钥才非常安全?
36.MD5和SHA1散列值各是多少位?哪一种散列值更难破解得到明文?
37.什么是消息的“消息摘要(MD)”?为什么又把它叫做消息的“数字指纹”?
39.使用什么安全机制可以防止通信双方的“相互攻击”?
在理论上,数字签名是用发送方的私钥签名消息的明文,但实际上这种方法有什么缺点?实际系统中一般如何实现数字签名?这种改进的算法除了能实现数字签名,还能实现什么安全功能?
密码系统包括以下4个方面: 、 、 和 。
RSA算法的安全是基于 的困难。
公开密钥加密算法的用途主要包括两个方面: 、 。
MAC函数类似于加密,它与加密的区别是MAC函数 可逆。
什么是Kerckhoff原则?
名词辨析:数字签名、数字证书、数字信封、数字指纹、数字身份证
第8、10章
41.D-H密钥分配方案中有无KDC?D-H本身是对称加密算法还是公开加密算法?分配得到的会话密钥K是对称加密密钥还是公开加密密钥?该方案有无鉴别通信双方的功能,所以容易遭受什么类型的攻击?
42.N-S算法可以实现哪两种功能?它有无KDC?它本身是一个对称加密算法还是公开加密算法?分配得到的会话密钥KS是对称加密密钥还是公开加密密钥?
44.现有的公开密钥分配方案中,我们常用的是在公开密钥管理机构方式下,用CA颁发数字证书的方案。为什么说这个方案中CA相对KDC来说不容易形成瓶颈?
45.什么是最小权限原则?
以类似于N-S和Kerberos中消息的形式化表达方式,PGP对明文M的加密结果应如何表示?
第12章
46.一般来说,单机环境下的身份认证有哪几种方法可以验证用户身份?
48.为什么一般说来基于智能卡的认证方式比基于口令的认证方式要安全?
49.在网络环境下的身份认证方案中,假设服务器要对客户进行身份认证,服务器端直接存储用户口令明文是否安全?为什么?应该怎样存储?
从网络上直接传送用户的口令明文是否安全?应该如何传送才相对安全?传送用户口令的散列是否一定安全?该方案容易遭受什么攻击?如何实现这种攻击?
50.S/KEY是一种一次性口令技术,它是基于时间同步或事件同步的认证技术吗?那它是哪种认证技术?它能实现双向鉴别还是单向鉴别?是哪方对哪方的鉴别?
51.S/KEY中的“挑战”是客户还是服务器发出的?由谁进行“应答”?本方案中有没有直接在网上传递用户的口令散列?那它传递的是什么?与用户的口令散列有何关系?
54.RADIUS认证协议的适用场合是什么?它将拨号和认证两个功能放在同一个设备上,还是分别放在两个不同设备上?分别放在哪两个设备上?
55.Kerberos系统的前身(基础)是哪个协议?kerberos中有KDC吗?在Kerberos中KDC的具体名称是什么?
Kerberos是采用对称加密算法还是采用公开加密算法实现认证(鉴别)?
它能否实现客户和服务器之间的双向(相互)鉴别,还是只能实现单向鉴别?
它能否实现用户级鉴别,还是只能实现主机级鉴别?
57.在一个更安全的Kerberos鉴别对话中,除了客户C之外,系统中还有哪些主体(对象)?几者之间是如何共享哪些密钥的?试用一个简单的图形说明Kerberos系统中的这几个主体之间的关系(如如何共享密钥的)。再用带序号的箭头说明Kerberos的五步鉴别过程是如
网络信息安全B作业题和考试复习题
何实现的(只需要说明实现顺序,而不需要写出具体发送的消息内容)。
60.在一个更安全的Kerberos对话中,鉴别服务器AS是如何认证用户C的,使得既间接使用用户的口令进行认证,又不需要在网上直接传输用户的明文口令或口令散列?
第13章
63.有哪三种主要的访问控制策略?TCSEC中的C级操作系统要求至少具有何种访问控制策略?B级以上操作系统要求具有何种访问控制策略?
65.什么是MAC?它有阻止特洛伊木马的能力吗?MAC是通过“梯度安全标签”实 …… 此处隐藏:2765字,全部文档内容请下载后查看。喜欢就下载吧 ……
相关推荐:
- [小学教育]四年级综合实践活动课《衣物的洗涤》教
- [小学教育]2014半年工作总结怎么写
- [小学教育]20世纪外国文学专题综合试题及答案
- [小学教育]TS_1循环使用催化丙烯环氧化反应研究
- [小学教育]最实用的考勤签到表(上下班签到表)
- [小学教育]气候与生态建筑——以新疆民居为例
- [小学教育]二人以上股东有限责任公司章程参考样本
- [小学教育]2014届第一轮复习资料4.1,3美好生活的
- [小学教育]土方开挖、降水方案
- [小学教育]手绘儿童绘本《秋天的图画》(蜡笔)
- [小学教育]2002级硕士研究生卫生统计学考试试题
- [小学教育]环保装备重点发展目录
- [小学教育]金蝶K3合并报表培训教材
- [小学教育]岩浆岩试题及参考答案
- [小学教育]知之深爱之切学习心得
- [小学教育]第十二章 蛋白质的生物合成
- [小学教育]Chapter 2-3 Solid structure and basi
- [小学教育]市政道路雨季专项施工方案
- [小学教育]中国海洋大学2012-2013学年第二学期天
- [小学教育]教育心理学第3章-学习迁移
- 浅谈深化国企改革中加强党管企业
- 2006年中国病理生理学会学术活动安排
- 设计投标工作大纲
- 基于ARP的网络攻击与防御
- 2016届湖北省七市(州)教科研协作体高三
- Google_学术搜索及其检索技巧
- 2019-2020学年七年级地理下册6.3美洲教
- 城市道路可研报告
- 【名师指津】2012高考英语 写作基础技
- 6级知识点培训北京师范大学《幼儿智趣
- 注册会计师会计知识点:金融资产
- 新安装 500 kV 变压器介损分析与判断
- PS2模拟器PCSX2设置及使用教程.
- 医院药事管理与药剂科管理组织机构
- {PPT背景素材}丹巴的醉人美景,免费,一
- NAS网络存储应用解决方案
- 青海省西宁市六年级上学期数学期末考试
- 测量管理体系手册依据ISO10012:2003
- 洞子小学培养骨干教师工作计划
- 浅谈《牛津初中英语》的教材特点及教学




