- 1、本文档共3页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
网络安全习题2
单选题
CBDAADBADA
BCDADDABCD
ABSAADBCAC
二. 填空题
3.五大网络安全服务包括 鉴别服务,访问控制服务,数据完整性服务,数据必威体育官网网址服务,抗抵赖性服务。
三.简答题
1. 简述五大安全服务
⑴.鉴别服务:是对对方实体的合法性、真实性进行确认,以防假冒。这里的实体可以是用用户或代表用户的进程。
⑵访问控制服务:用于防治未授权用户非法使用系统资源。它包括用户身份认证,用户的权限确认。
⑶数据完整性服务:是住址非法实体对交换数据的修改、插入和删除。
⑷数据必威体育官网网址服务:防治网络中各个系统之间交换的数据被截获或被非法存取而造成泄密,提供加密保护。
⑸抵赖性服务:发表风之谷发送方在发送数据后否认自己发送过此数据。
2.简述八大安全机制
1)加密机制:是提供信息的必威体育官网网址的核心方法,它分为对称密钥算法和非对称密钥算法。
2)访问控制机制:是通过对访问者的有关信息进行检查来限制或禁止访问者使用资源的技术。
3)数据完整性机制:是指数据不被增删改,通常是吧文件用哈希函数产生一个标记。
4 数字签名机制:其作用累死我们现实生活中的手写签名,具有鉴别作用。
5)交换鉴别机制:是通过互相交换信息的方式来确定彼此身份。常用的有口令,密码技术,特征实物像指纹。
6)公证机制:痛过公证机构中转双方的交换信息,并提取必要的证据,日后一旦发生纠纷,就可以据此做出仲裁。
7)流量填充机制:提供针对流量分析的保护,能够白痴流量的基本恒定,因此观察者不能获取任何信息。
8)路由控制机制:可以指定通过网络发送数据的路径。
3.简述网络安全的4个方面
1)物理实体安全:设备安全、储存介质安全、环境安全,
2)软件安全:一是指软件本身是安全的,不会发生软件故障或者即使发生软件故障,该故障也不是危险的。二是指保护网络系统中的系统软件与应用软件不被非法肤质、篡改和不受病毒的侵害的。
3)数据安全:主要指保护网络中的数据不被非法存取和破坏,确保其完整性和机密性。
4)安全管理:主要是以保护网络安全技术为基础,配以行政手段的管理活动。
6.试述网络安全的主要特性
1)网络访问的可控性:指控制网络信息的流向以及用户的行为方式。
2)数据的必威体育官网网址性:指在网络安全性中,系统信息等不被授权的用户获知。
3)数据的完整性:指在网络安全性中,住址非法实体对交换数据的修改、插入和删除。
4)用户身份的可鉴别性:指对用户身份的合法性、真实性进行确认,以防假冒。
5)用户行为的可信性:指防止发送方在发送数据后抵赖自己曾经发送过此数据,或者接受放在收到数据后抵赖自己曾收到过此数据。
四.论述题
1.举近两年的例子说明网络不安全噪声的巨大后果,并分析其造成的原因。
当今世界,互联网深刻改变了人们的生产和生活方式。我国已成为网络大国,但还不是网络强国,在网络安全方面面临着严峻挑战。网络安全是事关国家安全的重大战略问题,没有网络安全就没有国家安全。网络安全的另一个重要方面是网络与信息系统的安全。几年前的“震网”病毒使伊朗核设施受到大面积破坏,显示出关键基础设施已经成为网络武器的真实攻击目标,有可能引发灾难性后果。斯诺登事件等表明,少数国家利用掌握的互联网基础资源和信息技术优势,大规模实施网络监控,大量窃取政治、经济、军事秘密以及企业、个人敏感数据,有的还远程控制他国重要网络与信息系统。试想,在危机时刻,如果一个国家涉及国计民生的关键基础设施被人攻击后瘫痪,甚至军队的指挥控制系统被人接管,那真是“国将不国”的局面。
网络不安全,会引发社会动荡,使网民也处于一种危险的状态。网民的信息被暴露等等。
2.发现一个网络安全的问题,并提供基本思路。
网络滥用问题包括垃圾邮件、漏洞扫描等1)网络运营的两个主要方面(网络运维和业务开发)有时会出现脱节和沟通不足的现象,导致市场开发人员提出的业务模式不能被现有网络有效支持,甚至会为网络运维带来安全隐患。2)对网络进行操作、维护和使用的内部人员的组织结构不尽合理,造成与网络安全运行的需求不能完全符合。有些运营商从上到下尚没有设立专门的安全部门,很多省市缺乏专职的安全人员,或在更换了安全员之后不及时上报,导致安全联络表不能及时更新,安全事件和投诉得不到及时处理。3)缺乏完整统一的安全策略,缺乏完善的、切实可行的管理和技术规范及规章制度,管理落实力度不足。具体表现在以下几个方面。·缺乏合理安全的网络设计规划和配置。例如,仍有很多地方没有合理划分网段,或做好网段问的访问控制;防火墙的配置不够严密,甚至存在着只使用缺省配置的情况。·忽视主机设备的安全配置、管理,不及时修补漏洞,很多服务器上的许多不必要的端口仍然开放。据统计,某电信运营商IP地址范围内95%的网站存在或多或少的此类安全问题。·在网络设备的管理上仍然存在一些SNMP疏漏。·缺少灾难恢复系统,不能及
您可能关注的文档
最近下载
- T_SCS 000015-2023 氧化锆固体电解质 相含量的测定 全谱拟合法.docx VIP
- SN∕T 3131-2012 自行车车闸闸皮中石棉含量的测定 偏光显微镜-X射线衍射光谱法.docx VIP
- 大迈X7 DCT360C众泰培训.pdf
- SN_T 5499-2023 矿产品中滑石含量的测定 X射线衍射全谱拟合法.docx
- SN_T 3514-2013电工钢晶粒取向与无取向鉴定方法X射线衍射测定织构法.docx VIP
- (三模)新疆维吾尔自治区2025年高考第三次适应性检测 理科综合试卷(含答案).pdf
- 大学生志愿服务西部计划服务鉴定表.doc
- 体育馆落地式钢管脚手架施工方案.pdf VIP
- 中国职业教育发展白皮书.pdf VIP
- 2025年中考英语二轮语法复习课件:第九节 被动语态(共26张PPT).pptx VIP
文档评论(0)