- 1、本文档共12页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
第一章
1.简述五大网络安全服务。
答:(1)鉴别服务是对对方实体的合法性、真实性进行确认,以防假冒。这
里的实体可以是用户或代表用户的进程。
(2)访问控制服务是用于防止未授权用户非法使用系统资源。它包括用户身
份认证,用户权限确认。
(3)数据完整性服务是阻止非法实体对交换数据的修改、插入、删除。
(4)数据必威体育官网网址性服务是防止网络中各个系统之间交换的数据被截获或被非法
存取而造成泄密,提供加密服务。
(5)抗抵赖性服务是防止发送方在发送数据后否认自己发过此数据,接收方
在收到数据后否认自己收到过此数据或伪造接收数据。
2.简述八大安全机制。
答:
(1)加密机制。提供信息必威体育官网网址的核心方法,分为对称秘钥加密和非对称秘
钥加密。
(2)访问控制机制。通过对访问者的有关信息进行检查来限制或者禁止访
问者使用资源的技术。
(3)数字完整性机制。指数据不被增删改,通常把文件用哈希函数产生一
个标记,接受者在收到文件后也用相同的哈希函数处理一遍,看看产
生的两个标记是否相同可知道数据是否完整。
(4)数字签名机制。设A为发送方。B为接收方,发送方用自己的私钥加
密,接收方用对方发送的公钥解密。
(5)交换鉴别机制。通过互相交换信息的方式来确定彼此身份,常用技术
有口令、密码技术、指纹、声音频谱等。
(6)公证机制。通过公证机构中转双方的交换信息,并提取必要的的证据,
日后一旦发生纠纷,就可据此作出仲裁。
(7)流量填充机制。提供针对流量分析的保护,流量填充机制能够保持流
量基本恒定,因此观测者不能获取任何信息。方法:随即生成数据对
其进行加密,再通过网络发送。
(8)路由控制机制。可以指定通过网络发送数据的路径。可以选择可信的
网络节点,从而保护数据不会暴露在安全攻击之下。
3.简述网络安全内容的4各方面。
答:
(1)物理实体安全
①.设备安全。包括防盗、防毁、防电磁信息辐射泄漏、防线路截获、
抗电磁干扰及电源安全。
②.存储介质安全保护存储在存储介质上的信息,包括存储介质数据
的安全及存储介质本身的安全。
③.环境安全。对系统所在环境安全保护,可按照国家标准GB
50173-2008和GB/T2887-2011对网络环境进行安全设置。
(2)软件安全,
①.软件本身安全。软件本身是安全的,不会发生软件故障或即使发
生软件故障也不是危险的。由于软件安全漏洞带来的各种危害随
着软件应用发展日益严重,因此,能有效发现并消除漏洞的软件
安全漏洞发现技术日益受到人们重视。
②.指保护网络系统中的系统软件与应用软件不被非法复制、篡改和
不受病毒的侵害等。
(3)数据安全。
指保护网络中的数据不被非法存取和破坏,确保其完整性和机密性。
(4)安全管理
以保护网络安全技术为基础,配以行政手段的管理活动。
6.试简述网络安全的主要特性。
答:
(1)网络的可靠性。提供正确服务的连续性。
(2)网络的可用性。提供正确服务的能力,是可靠性与可维护性的综合描
述,系统可靠性越高,可维护性越好则可用性越高。
(3)网络的可维护性。指网络失效后在规定时间内可修复到规定功能的能
力。
(4)网络访问的可控性。控制网络信息的流向以及用户行为的方式,是对
所管辖的网络、主机、和资源的访问行为进行有效的控制和管理。
(5)数据的必威体育官网网址性。在网络安全性中,系统信息等不被未授权的用户获知。
(6)数据的完整性。在网络安全性中,阻止非法实体对交换数据的修改、
插入和删除。
(7)用户身份的可鉴别性。对用户身份的合法性
您可能关注的文档
- 视频监控系统设计方案.pdf
- 工程固定单价合同范本.pdf
- 学前教育专业教学大纲.pdf
- 北京展会信息.pdf
- 中国国家标准 GB/Z 44604-2024分析仪器系统维护管理.pdf
- GB/Z 44604-2024分析仪器系统维护管理.pdf
- 《GB/Z 44604-2024分析仪器系统维护管理》.pdf
- GB/T 15843.2-2024网络安全技术 实体鉴别 第2部分:采用鉴别式加密的机制.pdf
- 中国国家标准 GB/T 15843.2-2024网络安全技术 实体鉴别 第2部分:采用鉴别式加密的机制.pdf
- 《GB/T 15843.2-2024网络安全技术 实体鉴别 第2部分:采用鉴别式加密的机制》.pdf
- 《GB/T 32151.42-2024温室气体排放核算与报告要求 第42部分:铜冶炼企业》.pdf
- GB/T 32151.42-2024温室气体排放核算与报告要求 第42部分:铜冶炼企业.pdf
- GB/T 38048.6-2024表面清洁器具 第6部分:家用和类似用途湿式硬地面清洁器具 性能测试方法.pdf
- 中国国家标准 GB/T 38048.6-2024表面清洁器具 第6部分:家用和类似用途湿式硬地面清洁器具 性能测试方法.pdf
- 《GB/T 38048.6-2024表面清洁器具 第6部分:家用和类似用途湿式硬地面清洁器具 性能测试方法》.pdf
- 《GB/T 18238.2-2024网络安全技术 杂凑函数 第2部分:采用分组密码的杂凑函数》.pdf
- GB/T 18238.2-2024网络安全技术 杂凑函数 第2部分:采用分组密码的杂凑函数.pdf
- 《GB/T 17215.686-2024电测量数据交换 DLMS/COSEM组件 第86部分:社区网络高速PLCISO/IEC 12139-1配置》.pdf
- GB/T 13542.4-2024电气绝缘用薄膜 第4部分:聚酯薄膜.pdf
- 《GB/T 13542.4-2024电气绝缘用薄膜 第4部分:聚酯薄膜》.pdf
文档评论(0)