網(wǎng)絡(luò)信息安全課后習(xí)題答案_第1頁
網(wǎng)絡(luò)信息安全課后習(xí)題答案_第2頁
網(wǎng)絡(luò)信息安全課后習(xí)題答案_第3頁
網(wǎng)絡(luò)信息安全課后習(xí)題答案_第4頁
網(wǎng)絡(luò)信息安全課后習(xí)題答案_第5頁
已閱讀5頁,還剩1頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

1、彭方舉同學(xué)貢獻(xiàn)第一章網(wǎng)絡(luò)安全綜述.什么是網(wǎng)絡(luò)安全?答:國際標(biāo)準(zhǔn)化組織(ISO)對計算機(jī)系統(tǒng)安全的定義是:為數(shù)據(jù)處理系統(tǒng)建立和采用的技 術(shù)和管理的安全保護(hù),保護(hù)計算機(jī)硬件、軟件和數(shù)據(jù)不因偶然和惡意的原因遭到破壞、更改和 泄露。由此可以將計算機(jī)網(wǎng)絡(luò)的安全理解為:通過采用各種技術(shù)和管理措施,使網(wǎng)絡(luò)系統(tǒng)正常 運行,從而確保網(wǎng)絡(luò)數(shù)據(jù)的可用性、完整性和保密性。美國國家安全電信和信息系統(tǒng)安全委員會(NSTISSC )對網(wǎng)絡(luò)安全作如下定義:網(wǎng)絡(luò)安全是對信息、系統(tǒng)以及使用、存儲和傳輸信息的硬件的保護(hù)。.網(wǎng)絡(luò)安全包括哪些內(nèi)容?答:1)物理安全(1)防靜電(2)防盜(3)防雷擊(4)防火(5)防電磁泄漏2)邏輯安全

2、(1)用戶身份認(rèn)證(2)訪問控制(3)加密(4)安全管理3)操作系統(tǒng)安全4)聯(lián)網(wǎng)安全.網(wǎng)絡(luò)安全面臨的威脅主要來自哪幾方面?答:1)物理威脅(1)身份識別錯誤。(2)偷竊。(3)間諜行為。(4)廢物搜尋。2)系統(tǒng)漏洞造成的威脅(1)不安全服務(wù)。(2)乘虛而入。(3)配置和初始化。3)身份鑒別威脅(1)編輯口令。(2) 口令破解。(3) 口令圈套。(4)算法考慮不周。4)線纜連接威脅(1)撥號進(jìn)入。(2)竊聽。(3)冒名頂替。5)有害程序(1)病毒。(2)更新或下載。(3)特洛伊木馬。(4)代碼炸彈。.在網(wǎng)絡(luò)安全中,什么是被動攻擊?什么是主動攻擊?答:被動攻擊本質(zhì)上是在傳輸中的竊聽或監(jiān)視,其目的是

3、從傳輸中獲得信息。被動攻擊分 為兩種,分別是析出消息內(nèi)容和通信量分析。被動攻擊非常難以檢測,因為它們并不會導(dǎo)致數(shù)據(jù)有任何改變。然而,防止這些攻擊是可 能的。因此,對付被動攻擊的重點是防止而不是檢測。攻擊的第二種主要類型是主動攻擊,這些攻擊涉及某些數(shù)據(jù)流的篡改或一個虛假信息流的 產(chǎn)生。這些攻擊還能進(jìn)一步劃分為四類:偽裝、重放、篡改消息和拒絕服務(wù)。.簡述訪問控制策略的內(nèi)容。答:訪問控制是網(wǎng)絡(luò)安全防范和保護(hù)的主要策略,它的主要任務(wù)是保證網(wǎng)絡(luò)資源不被非法 使用和非常訪問。它也是維護(hù)網(wǎng)絡(luò)系統(tǒng)安全、保護(hù)網(wǎng)絡(luò)資源的重要手段。各種安全策略必須相 互配合才能真正起到保護(hù)作用,但訪問控制可以說是保證網(wǎng)絡(luò)安全最重要

4、的核心策略之一。下 面分別敘述各種訪問控制策略。1)入網(wǎng)訪問控制2)網(wǎng)絡(luò)的權(quán)限控制3)目錄級安全控制4)屬性安全控制5)網(wǎng)絡(luò)服務(wù)器安全控制6)網(wǎng)絡(luò)監(jiān)測和鎖定控制7)網(wǎng)絡(luò)端口和節(jié)點的安全控制8)防火墻控制(1)包過濾防火墻(2)代理防火墻(3)雙穴主機(jī)防火墻彭方舉同學(xué)貢獻(xiàn).填空題(1)確保網(wǎng)絡(luò)安全的要素 可用性、機(jī)密性、完整性、可控性、不可抵賴性。(2)安全策略模型包括了建立安全環(huán)境的3個重要組成部分,分別為 健全的法律、先進(jìn)的技術(shù)、嚴(yán)格的管理 。(3)物理威脅主要包括 _身份識別錯誤、偷竊、間諜行為、廢物搜尋。(4)安全策略是 指在一個特定環(huán)境里,為保證提供一定級別的安全保護(hù)所必須遵守的規(guī)則。

5、.信息與通信安全的內(nèi)容。答:從消息方面看,包括:(1)完整性:保證消息的來源、去向、內(nèi)容真實無誤。(2)保密性:保證消息不會被非法泄露擴(kuò)散。(3)不可否認(rèn)性:保證消息的發(fā)送和接收者無法否認(rèn)所做過的操作行為。從網(wǎng)絡(luò)方面看,包括:(1)可靠性:保證網(wǎng)絡(luò)和信息系統(tǒng)隨時可用,運行過程中不出現(xiàn)故障。若遇意外打擊能夠 盡量減少損失并盡早恢復(fù)正常。(2)可控性:保證營運者對網(wǎng)絡(luò)和信息系統(tǒng)有足夠的控制和管理能力。(3)互操作性:保證協(xié)議和系統(tǒng)能夠互相連接。(4)可計算性:保證準(zhǔn)確跟蹤實體運行達(dá)到審計和識別的目的。.簡述 Windows操作平臺的安全策略。答:1)系統(tǒng)安裝的安全策略2)系統(tǒng)安全策略的配置3)II

6、S安全策略的應(yīng)用4)審核日志策略的配置5)網(wǎng)頁發(fā)布和下載的安全策略.簡述瀏覽器的安全對策。答:1)瀏覽器本身的漏洞對策2)瀏覽器的自動調(diào)用對策3)Web欺騙對策4)惡意代碼對策.簡述E-mail安全威脅的內(nèi)容。答:簡單地說,E-mail在安全方面的問題主要有以下直接或間接的幾方面:1)密碼被竊取。木馬、暴力猜解、軟件漏洞、嗅探等諸多方式均有可能讓郵箱的密碼在不 知不覺中就拱手送人。2)郵件內(nèi)容被截獲。3)附件中帶有大量病毒。它常常利用人們接收郵件心切,容易受到郵件主題吸引等心理, 潛入和破壞電腦和網(wǎng)絡(luò)。目前郵件病毒的危害已遠(yuǎn)遠(yuǎn)超過了傳統(tǒng)病毒。4)郵箱炸彈的攻擊。5)本身設(shè)計上的缺陷。彭方舉同學(xué)

7、貢獻(xiàn)第二章物理安全(1)什么是實體(物理)安全?它包括哪些內(nèi)容?答:實體安全(Physical Security)又叫物理安全,是保護(hù)計算機(jī)設(shè)備、設(shè)施(含網(wǎng)絡(luò))免 遭地震、水災(zāi)、火災(zāi)、有害氣體和其他環(huán)境事故(如電磁污染等)破壞的措施和過程。實體安 全主要考慮的問題是環(huán)境、場地和設(shè)備的安全,及實體訪問控制和應(yīng)急處置計劃等。實體安全 技術(shù)主要是指對計算機(jī)及網(wǎng)絡(luò)系統(tǒng)的環(huán)境、場地、設(shè)備和人員等采取的安全技術(shù)措施??偨Y(jié)起來,實體安全的內(nèi)容包括以下4點:(1)設(shè)備安全(2)環(huán)境安全(3)存儲媒體安全(4)硬件防護(hù)(2)簡述機(jī)房潔凈度、溫度和濕度要求的主要內(nèi)容。答:1潔凈度要求。機(jī)房塵埃顆粒直徑小于0.5,

8、平均每升空氣含塵量小于1萬顆?;覊m會造成接插件的接觸不良、發(fā)熱元件的散熱效率降低、絕緣破壞,甚至造成擊穿;灰塵還會增加 機(jī)械磨損,尤其對驅(qū)動器和盤片,灰塵不僅會使讀出、寫入信息出現(xiàn)錯誤,而且會劃傷盤片, 甚至損壞磁頭。2溫度要求。計算機(jī)系統(tǒng)內(nèi)有許多元器件,不僅發(fā)熱量大而且對高溫、低溫敏感。機(jī)房溫 度一般應(yīng)控制在1824C,即(222) C。溫度過低會導(dǎo)致硬盤無法啟動,過高會使元器件性 能發(fā)生變化,耐壓降低,導(dǎo)致不能工作??傊?,環(huán)境溫度過高或過低都容易引起硬件損壞。統(tǒng) 計數(shù)據(jù)表明:溫度超過規(guī)定范圍時,每升高 10C,機(jī)器可靠性下降 25%。3濕度要求。計算機(jī)對空氣濕度的要求相對較高,最佳范圍是4

9、0%至70%。濕度過大,會使電腦元件的接觸性變差,甚至被腐蝕,電腦也就容易出現(xiàn)硬件方面的故障。另一方面,如果 機(jī)房濕度過低,又不利于機(jī)器內(nèi)部隨機(jī)動態(tài)存儲器關(guān)機(jī)后存儲電量的釋放,也容易產(chǎn)生靜電。 為了避免因空氣干燥引起的靜電,機(jī)房最好鋪上防靜電地毯(在地毯的編織過程中加入細(xì)金屬 絲)。(3)什么是接地系統(tǒng)?地線種類分為哪幾類?答:接地是指系統(tǒng)中各處電位均以大地為參考點,地為零電位。接地可以為計算機(jī)系統(tǒng)的 數(shù)字電路提供一個年I定的低電位(0V),可以保證設(shè)備和人身的安全,同時也是避免電磁信息泄漏必不可少的措施。接地種類有靜電地、直流地、屏蔽地、雷擊地、保護(hù)地。(4)簡述電磁防護(hù)的主要措施答:目前主

10、要防護(hù)措施有兩類:一類是對傳導(dǎo)發(fā)射的防護(hù),主要采取對電源線和信號線加 裝性能良好的濾波器,減小傳輸阻抗和導(dǎo)線間的交叉耦合;另一類是對輻射的防護(hù),這類防護(hù) 措施又可分為以下兩種:一種是采用各種電磁屏蔽措施,如對設(shè)備的金屬屏蔽和各種接插件的 屏蔽,同時對機(jī)房的下水管、暖氣管和金屬門窗進(jìn)行屏蔽和隔離;第二種是干擾的防護(hù)措施, 即在計算機(jī)系統(tǒng)工作的同時,利用干擾裝置產(chǎn)生一種與計算機(jī)系統(tǒng)輻射相關(guān)的偽噪聲向空間輻 射來掩蓋計算機(jī)系統(tǒng)的工作頻率和信息特征。(5)怎樣確保保存在硬盤中的數(shù)據(jù)安全?答:從功能上講,硬盤的數(shù)據(jù)安全設(shè)計分為機(jī)械防護(hù)、狀態(tài)監(jiān)控、數(shù)據(jù)轉(zhuǎn)移和數(shù)據(jù)校驗4種。(1)機(jī)械防護(hù)(2)狀態(tài)監(jiān)控(3)

11、數(shù)據(jù)轉(zhuǎn)移(4)數(shù)據(jù)校驗彭方舉同學(xué)貢獻(xiàn)第三章防火墻1網(wǎng)絡(luò)安全中防火墻的概念答:網(wǎng)絡(luò)術(shù)語中所說的防火墻(Firewall)是指隔離在內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間的一道防御 系統(tǒng),它能擋住來自外部網(wǎng)絡(luò)的攻擊和入侵,保障內(nèi)部網(wǎng)絡(luò)的安全。2.防火墻的發(fā)展簡史經(jīng)過了哪幾個時代?每個時代都有哪些特點?答:(1)第一代防火墻一一基于路由器的防火墻特點:利用路由器本身對分組的解析,以訪問控制表方式實現(xiàn)對分組的過濾。過濾判決的依據(jù)可以是:地址、端口號、IP地址及其他網(wǎng)絡(luò)特征。只有分組過濾功能,且防火墻與路由器是一體的,對安全要求低的網(wǎng)絡(luò)采用路由器附帶防火墻功能的方法,對安全性要求高 的網(wǎng)絡(luò)則可單獨利用一臺路由器作為防火

12、墻。(2)第二代防火墻 一一用戶化的防火墻特點:將過濾功能從路由器中獨立出來,并加上審計和報警功能。針對用戶需求,提供模塊化的軟件包。 軟件可通過網(wǎng)絡(luò)發(fā)送,用戶可自己動手構(gòu)造防火墻。 與第一代防火墻相比,安全性提高而價格降低了。(3)第三代防火墻 一一建立在通用操作系統(tǒng)上的防火墻特點: 是批量上市的專用防火墻產(chǎn)品。包括分組過濾或借用了路由器的分組過濾功能。 裝有專用的代理系統(tǒng), 監(jiān)控所有協(xié)議的數(shù)據(jù)和指令。 保護(hù)用戶編程空間和用戶可配置內(nèi)核參數(shù)的設(shè)置。 安全性和速度大為提高。(4)第四代防火墻 一一具有安全操作系統(tǒng)的防火墻特點: 防火墻廠商具有操作系統(tǒng)的源代碼,并可實現(xiàn)安全內(nèi)核。對安全內(nèi)核實現(xiàn)加

13、固處理:即去掉不必要的系統(tǒng)特性,加上內(nèi)核特性,強(qiáng)化安全保護(hù)。對每個服務(wù)器、子系統(tǒng)都作了安全處理,一旦黑客攻破了一個服務(wù)器,它將會被隔離在此服務(wù)器內(nèi),不會 對網(wǎng)絡(luò)的其他部分構(gòu)成威脅。在功能上包括了分組過濾、應(yīng)用網(wǎng)關(guān)、電路級網(wǎng)關(guān),且具有加密與鑒別功能。 透明性好,易于使用。.防火墻有哪幾種類型?答:1).數(shù)據(jù)包過濾型防火墻 2).應(yīng)用級網(wǎng)關(guān)型防火墻.代理服務(wù)型防火墻4).復(fù)合型防火墻.根據(jù)不同的需要,防火墻在網(wǎng)中的配置有很多方式。答:防火墻將極大地增強(qiáng)內(nèi)部網(wǎng)和Web站點的安全。根據(jù)不同的需要,防火墻在網(wǎng)中的配置有很多方式。Web服務(wù)器置于防火墻之內(nèi)Web服務(wù)器置于防火墻之外Web服務(wù)器置于防火墻之

14、上彭方舉同學(xué)貢獻(xiàn)第四章入侵檢測1)簡述黑客常用的攻擊手段有哪些?答:1 .黑客利用Internet站點上的有關(guān)文章.黑客往往使用掃描器.黑客利用監(jiān)聽程序.黑客經(jīng)常利用一些別人使用過的并在安全領(lǐng)域廣為人知的技術(shù)和工具.黑客利用網(wǎng)絡(luò)工具進(jìn)行偵察.黑客自己編寫工具2)黑客攻擊常見的形式有哪些?答:1. 口令破解與獲取.暗中捕獲.暴力破密.利用操作系統(tǒng)的漏洞.即時信息轟炸.利用匿名E-mail轉(zhuǎn)遞系統(tǒng).黑客襲擊網(wǎng)絡(luò)的其他方法3)如何防御黑客攻擊?常用的策略有哪些?答:本題題干有誤,修改為防御黑客攻擊常用的策略有哪些?.隱藏IP地址.關(guān)閉不必要的端口.更換管理員賬戶.杜絕Guest賬戶的入侵.封死黑客的

15、“后門”.做好IE的安全設(shè)置.安裝必要的安全軟件.防范木馬程序.不要回陌生人的郵件.及時給系統(tǒng)打補(bǔ)丁4)什么是網(wǎng)絡(luò)監(jiān)聽?答:網(wǎng)絡(luò)監(jiān)聽,是監(jiān)聽協(xié)助網(wǎng)絡(luò)管理員監(jiān)測網(wǎng)絡(luò)傳輸數(shù)據(jù),排除網(wǎng)絡(luò)故障等。目前,進(jìn)行 網(wǎng)絡(luò)監(jiān)聽的工具有多種,既可以是硬件,也可以是軟件,主要用來監(jiān)視網(wǎng)絡(luò)的狀態(tài)、數(shù)據(jù)流動 情況以及網(wǎng)絡(luò)上傳輸?shù)男畔ⅰτ谙到y(tǒng)管理員來說,網(wǎng)絡(luò)監(jiān)聽工具確實為他們監(jiān)視網(wǎng)絡(luò)的狀態(tài)、 數(shù)據(jù)流動情況和網(wǎng)絡(luò)上傳輸?shù)男畔⑻峁┝丝赡?。而對于黑客來說,網(wǎng)絡(luò)監(jiān)聽工具卻成了他們作 案的工具:當(dāng)信息以明文的形式在網(wǎng)絡(luò)上傳輸時,黑客便可以使用網(wǎng)絡(luò)監(jiān)聽的方式進(jìn)行攻擊, 只要將網(wǎng)絡(luò)接口設(shè)置在監(jiān)聽模式,便可以源源不斷地將網(wǎng)上的信息截獲

16、。5)什么是入侵檢測答:與防火墻技術(shù)的被動防御不同,入侵檢測是指應(yīng)用相關(guān)技術(shù)主動發(fā)現(xiàn)入侵者的入侵行為和 入侵企圖,向用戶發(fā)出警報,是防火墻技術(shù)的重要補(bǔ)充。應(yīng)用較廣的開源軟件有 snort入侵檢測系統(tǒng)彭方舉同學(xué)貢獻(xiàn)第五章密碼學(xué)一.問題題1、簡述密碼系統(tǒng)的組成,并解釋以下概念:密碼算法、明文、密文、加密、解密、 密鑰。答:密碼系統(tǒng)的組成:一個完整的信息加密系統(tǒng)至少包括下面四個組成部分:(1)未加密的報文,也稱為明文。(2)加密后的報文,也稱為密文。(3)用于加密解密的設(shè)備或算法。(4)加密解密的密鑰。密碼算法:加密算法和解密算法統(tǒng)稱為密碼算法明文:消息的初始形式。密文:加密后的形式。加密:對明文進(jìn)

17、行加密操作時所采用的一組規(guī)則稱作加密算法(Encryption Algorithm)。解密:接收者對密文解密所采用的一組規(guī)則稱為解密算法(Decryption Algorithm)。密鑰:密鑰可視為加密/解密算法(密碼算法)中的可變參數(shù)。改變密鑰即改變明文與密文 之間等價的數(shù)學(xué)函數(shù)關(guān)系。2、對稱密碼技術(shù)中密鑰有幾個,能否通過一個密鑰推導(dǎo)出另外一個密鑰?答:在對稱加密算法中,使用的密鑰只有一個,發(fā)收信雙方都使用這個密鑰對數(shù)據(jù)進(jìn)行加 密和解密,這就要求解密方事先必須知道加密密鑰。不能通過一個密鑰推導(dǎo)出另外一個密鑰。3、DES算法中,如何生成密鑰,其依據(jù)的數(shù)學(xué)原理是什么。答:生成密鑰的過程如下。第一步:變換明文。對給定的64位比特的明文X,首先通過一個置換IP表來重新排列X,從而構(gòu)造出64位比特的X。,Xo=IP(x)=L 0R0,其中Lo表示Xo的前32比特,Ro表示Xo的后32第二步:按照規(guī)則迭代。規(guī)則為:Li = Ri-1Ri = Li-1 f(Ri-1,Ki)(i=1,2,316)經(jīng)過第一步變換已經(jīng)得到Lo和Ro的值,其中符號表示的數(shù)學(xué)運算異或,f表示一種置換,由S盒置換構(gòu)成,Ki是一些由密鑰編排函數(shù)

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論