网络系统复习题及答案_第1页
网络系统复习题及答案_第2页
网络系统复习题及答案_第3页
网络系统复习题及答案_第4页
网络系统复习题及答案_第5页
已阅读5页,还剩12页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、一单项选择题1. 以下关于混合加密方式说法正确的是:( B )A. 采用公开密钥体制进行通信过程中的加解密处理B. 采用公开密钥体制对对称密钥体制的密钥进行加密后的通信C. 采用对称密钥体制对对称密钥体制的密钥进行加密后的通信D. 采用混合加密方式,利用了对称密钥体制的密钥容易管理和非对称密钥体制的加解密处理速度快的双重优点2. 以下关于数字签名说法正确的是:( D )A. 数字签名是在所传输的数据后附加上一段和传输数据毫无关系的数字信息B. 数字签名能够解决数据的加密传输,即安全传输问题C. 数字签名一般采用对称加密机制D. 数字签名能够解决篡改、伪造等安全性问题3. 在以下人为的恶意攻击行

2、为中,属于主动攻击的是(A     )A. 数据篡改及破坏B. 数据窃听C. 数据流分析D. 非法访问4. 数据完整性指的是(  C   )A. 保护网络中各系统之间交换的数据,防止因数据被截获而造成泄密B. 提供连接实体身份的鉴别C. 防止非法实体对用户的主动攻击,保证数据接受方收到的信息与发送方发送的信息完全一致D. 确保数据数据是由合法实体发出的5. 以下关于CA认证中心说法正确的是:( C )A. CA认证是使用对称密钥机制的认证方法B. CA认证中心只负责签名,不负责证书的产生C. CA认证中心负责证书的

3、颁发和管理、并依靠证书证明一个用户的身份D. CA认证中心不用保持中立,可以随便找一个用户来做为CA认证中心6. 关于CA和数字证书的关系,以下说法不正确的是:( B )A. 数字证书是保证双方之间的通讯安全的电子信任关系,他由CA签发B. 数字证书一般依靠CA中心的对称密钥机制来实现C. 在电子交易中,数字证书可以用于表明参与方的身份D. 数字证书能以一种不能被假冒的方式证明证书持有人身份7. 以下算法中属于非对称算法的是(   B  )A. DESB. RSA算法C. IDEAD. 三重DES8. 入侵检测系统的第一步是:( B )A. 信号分析B.

4、 信息收集C. 数据包过滤D. 数据包检查9. 以下哪一项不是入侵检测系统利用的信息:( C )A. 系统和网络日志文件B. 目录和文件中的不期望的改变C. 数据包头信息D. 程序执行中的不期望行为10. CA认证中心的主要作用是:BA. 加密数据B. 发放数字证书C. 安全管理D. 解密数据11. 数字证书上除了有签证机关、序列号、加密算法、生效日期等等外,还有:AA. 公钥B. 私钥C. 用户帐户12. 在混合加密方式下,真正用来加解密通信过程中所传输数据(明文)的密钥是(   B  )A. 非对称算法的公钥B. 对称算法的密钥C. 非对称算法的私钥

5、D. CA中心的公钥13. 以下不属于代理服务技术优点的是(  D   )A. 可以实现身份认证B. 内部地址的屏蔽和转换功能C. 可以实现访问控制D. 可以防范数据驱动侵袭14. 以下关于计算机病毒的特征说法正确的是:( C )A. 计算机病毒只具有破坏性,没有其他特征B. 计算机病毒具有破坏性,不具有传染性C. 破坏性和传染性是计算机病毒的两大主要特征D. 计算机病毒只具有传染性,不具有破坏性15. 以下关于宏病毒说法正确的是:( B )A. 宏病毒主要感染可执行文件B. 宏病毒仅向办公自动化程序编制的文档进行传染C. 宏病毒主要感染软盘、硬盘的引导

6、扇区或主引导扇区D. CIH病毒属于宏病毒16. 防火墙中地址翻译的主要作用是:BA. 提供代理服务B. 隐藏内部网络地址C. 进行入侵检测D. 防止病毒入侵17. 防治要从防毒、查毒、(A )三方面来进行:A. 解毒B. 隔离C. 反击D. 重起18. 包过滤技术与代理服务技术相比较(  B   )A. 包过滤技术安全性较弱、但会对网络性能产生明显影响B. 包过滤技术对应用和用户是绝对透明的C. 代理服务技术安全性较高、但不会对网络性能产生明显影响D. 代理服务技术安全性高,对应用和用户透明度也很高19. 网络层安全性的优点是: AA保密性B按照同样的

7、加密密钥和访问控制策略来处理数据包C提供基于进程对进程的安全服务D透明性20. 加密技术不能实现:( D )A. 数据信息的完整性B. 基于密码技术的身份认证C. 机密文件加密D. 基于IP头信息的包过滤21. 加密有对称密钥加密、非对称密钥加密两种,其中非对称密钥加密的代表算法是:EA. IDEB. DESC. PGPD. PKIE. RSAF. IDES22. 木马病毒是:C A. 宏病毒B. 引导型病毒C. 蠕虫病毒D. 基于服务/客户端病毒23. "DES是一种数据分组的加密算法, DES它将数据分成长度为多少位的数据块,其中一部分用作奇偶校验,剩余部分作为密码的长度?&qu

8、ot;( B )A. 56位B. 64位C. 112位D. 128位24. 黑客利用IP地址进行攻击的方法有:( A )A. IP欺骗B. 解密C. 窃取口令D. 发送病毒25. 加密有对称密钥加密、非对称密钥加密两种,其中对称密钥加密的代表算法是:BA. IDEB. DESC. PGPD. PKIE. RSAF. IDES26. IDS规则包括网络误用和:AA. 网络异常B. 系统误用C. 系统异常D. 操作异常27. 所谓加密是指将一个信息经过( A )及加密函数转换,变成无意义的密文,而接受方则将此密文经过解密函数、( )还原成明文。A. 加密钥匙、解密钥匙B. 解密钥匙、解密钥匙C.

9、加密钥匙、加密钥匙D. 解密钥匙、加密钥匙28. 以下关于对称密钥加密说法正确的是:( C )A. 加密方和解密方可以使用不同的算法B. 加密密钥和解密密钥可以是不同的C. 加密密钥和解密密钥必须是相同的D. 密钥的管理非常简单29. 以下那些属于系统的物理故障:AA. 硬件故障与软件故障B. 计算机病毒C. 人为的失误D. 网络故障和设备环境故障30. 对称密钥密码体制的主要缺点是:BA. 加、解密速度慢B. 密钥的分配和管理问题C. 应用局限性31. 加密密钥与解密密钥不同防止用户被冒名所欺骗的方法是: ( A )A. 对信息源发方进行身份验证B. 进行数据加密C. 对访问网络的流量进行过

10、滤和保护D. 采用防火墙32. 加密密钥的强度是:AA2NB2N-1C2ND2N-133. 在OSI七个层次的基础上,将安全体系划分为四个级别,以下那一个不属于四个级别:( D )A. 网络级安全B. 系统级安全C. 应用级安全D. 链路级安全34. 以下关于非对称密钥加密说法正确的是:( B )A. 加密方和解密方使用的是不同的算法B. 加密密钥和解密密钥是不同的C. 加密密钥和解密密钥匙相同的D. 加密密钥和解密密钥没有任何关系35. 以下关于防火墙的设计原则说法正确的是:( A )A. 保持设计的简单性B. 不单单要提供防火墙的功能,还要尽量使用较大的组件C. 保留尽可能多的服务和守护进

11、程,从而能提供更多的网络服务D. 一套防火墙就可以保护全部的网络36. SSL指的是:( B )A. 加密认证协议B. 安全套接层协议C. 授权认证协议D. 安全通道协议37. 以下哪一项不属于计算机病毒的防治策略:( D )A. 防毒能力B. 查毒能力C. 解毒能力38. CA指的是:( A )A. 证书授权B. 加密认证C. 虚拟专用网D. 安全套接层39. 在安全审计的风险评估阶段,通常是按什么顺序来进行的:( A )A. 侦查阶段、渗透阶段、控制阶段B. 渗透阶段、侦查阶段、控制阶段C. 控制阶段、侦查阶段、渗透阶段D. 侦查阶段、控制阶段、渗透阶段40. 以下哪一项不属于入侵检测系统

12、的功能:( D )A. 监视网络上的通信数据流B. 捕捉可疑的网络活动C. 提供安全审计报告D. 过滤非法的数据包41. 入侵检测系统在进行信号分析时,一般通过三种常用的技术手段,以下哪一种不属于通常的三种技术手段:( D )A. 模式匹配B. 统计分析C. 完整性分析D. 密文分析42. 以下哪一种方式是入侵检测系统所通常采用的:( A )A. 基于网络的入侵检测B. 基于IP的入侵检测C. 基于服务的入侵检测D. 基于域名的入侵检测E. 禁毒能力43. 以下关于VPN说法正确的是:( B )A. VPN指的是用户自己租用线路,和公共网络物理上完全隔离的、安全的线路B. VPN指的是用户通过

13、公用网络建立的临时的、安全的连接C. VPN不能做到信息认证和身份认证D. VPN只能提供身份认证、不能提供加密数据的功能44. 计算机网络按威胁对象大体可分为两种:一是对网络中信息的威胁; 二是:BA. 人为破坏B. 对网络中设备的威胁。C. 病毒威胁D. 对网络人员的威胁45. 加密有对称密钥加密、非对称密钥加密两种,数字签名采用的是:BA. 对称密钥加密B. 非对称密钥加密46. 数字签名是用来作为:AA. 身份鉴别的方法B. 加密数据的方法C. 传送数据的方法D. 访问控制的方法47. 信息安全的基本属性是(D)A. 机密性B. 可用性 C. 完整性D. 上面3项都是48. “会话侦听

14、和劫持技术”是属于(B)的技术。A. 密码分析还原 B. 协议漏洞渗透C. 应用漏洞分析与渗透 D. DOS攻击49. 对攻击可能性的分析在很大程度上带有(B)。A. 客观性 B. 主观性C. 盲目性 D. 上面3项都不是50. 从安全属性对各种网络攻击进行分类,阻断攻击是针对(B)的攻击。A. 机密性 B. 可用性 C. 完整性 D. 真实性51. 从安全属性对各种网络攻击进行分类,截获攻击是针对(A)的攻击。A. 机密性 B. 可用性 C. 完整性 D. 真实性52. 从攻击方式区分攻击类型,可分为被动攻击和主动攻击。被动攻击难以(C),然而(C)这些攻击是可行的;主动攻击难以(C),然而

15、(C)这些攻击是可行的。A. 阻止,检测,阻止,检测 B. 检测,阻止,检测,阻止C. 检测,阻止,阻止,检测 D. 上面3项都不是53. 窃听是一种(A)攻击,攻击者(A)将自己的系统插入到发送站和接收站之间。截获是一种(A)攻击,攻击者(A)将自己的系统插入到发送站和接受站之间。A. 被动,无须,主动,必须 B. 主动,必须,被动,无须C. 主动,无须,被动,必须 D. 被动,必须,主动,无须54. 拒绝服务攻击的后果是(E)。A. 信息不可用 B. 应用程序不可用C. 系统宕机 D. 阻止通信 E. 上面几项都是55. 机密性服务提供信息的保密,机密性服务包括(D)。A. 文件机密性 B

16、. 信息传输机密性C. 通信流的机密性 D. 以上3项都是56. 最新的研究和统计表明,安全攻击主要来自(B)。A. 接入网 B. 企业内部网 C. 公用IP网 D. 个人网57. 攻击者用传输数据来冲击网络接口,使服务器过于繁忙以至于不能应答请求的攻击方式是(A)。A. 拒绝服务攻击 B. 地址欺骗攻击C. 会话劫持 D. 信号包探测程序攻击58. 攻击者截获并记录了从A到B的数据,然后又从早些时候所截获的数据中提取出信息重新发往B称为(D)。A. 中间人攻击 B. 口令猜测器和字典攻击C. 强力攻击 D. 回放攻击59. TELNET协议主要应用于哪一层( A )A. 应用层 B. 传输层

17、 C. Internet层 D. 网络层60. 不属于安全策略所涉及的方面是( C )。A. 物理安全策略 B. 访问控制策略 C. 信息加密策略 D. 防火墙策略二多项选择题1. 对网络安全的正确描述是:CDA. 网络不被发现B. 不是连续的过程C. 连续的过程D. 能够识别和消除不安全因素的能力2. 网络所面临的威胁包括:ABCDA. 信息泄密B. 和被篡改C. 计算机病毒D. 非法使用网络资源E. 传输非法信息流3. 下面的攻击属于被动攻击的是:ADA. 数据窃听B. 蠕虫和黑客程序C. 拒绝服务D. 数据流分析4. 计算机病毒具有(CD )的特性:A. 隐藏性B. 实时性C. 传染性D

18、. 破坏性5. 安全服务有:ABCDA. 身份认证B. 访问控制C. 数据保密和完整D. 不可否认性6. 关于非对称密钥说法正确的是:ABA. 加密密鈅对是用公钥来加密,私钥来解密B. 签名密钥对是用私钥来加密,公钥来解密C. 加密密鈅对是用私钥来加密,公钥来解密D. 签名密钥对是用公钥来加密,私钥来解密7. 病毒的防范手段有:ABCDA. 不要打开来历不明的邮件B. 加强防病毒意识C. 关闭不需要的网络服务D. 防病毒软件的最新版本升级8. 入侵检测利用的信息一般来自以下几个方面: ABCDA. 系统和网络日志文件 B. 目录和文件中的不期望的改变 C. 程序执行中的不期望行为 D. 物理形

19、式的入侵信息9. 入侵检测利用的信息,通过以下几种技术手段进行分析:BCDA. 网管人员自行分析B. 完整性分析C. 模式匹配 D. 统计分析10. 在安全服务中,不可否认性包括两种形式,分别是( AB )A. 原发证明B. 交付证明C. 数据完整D. 数据保密11. 以下属于计算机网络安全要素的是( ABCD )。A. 实体安全 B. 运行安全 C. 数据安全 D. 软件安全12. 网络安全的层次结构中的第二层包括( ACD )A. 物理层 B. 数据链路层 C. 网络层 D. 应用层13. 以下属于计算机网络安全服务的是( ACD )A. 保密性服务 B. WWW服务 C. 认证服务 D.

20、 非否认服务14. 防火墙的作用有( ABCD )A. 网络安全的屏障 B. 可以强化网络安全策略C. 对网络存取和访问进行监控、审计D. 防止内部信息的外泄15. 加密强度主要取决于:ABA. 算法的强度B. 密钥的强度C. 密钥的管理D. 加密体制16. 针对网络层的攻击有:BCA. 端口扫描B. IP地址欺骗C. ip spoofingD. SYN Spoofing17. IPsec 分为两种模式:AB A. TransportB. TunnelC. AhD. Esp18. 针对应用层的攻击有:ABCA. 邮件炸弹B. Smurf flooDC. Internet蠕虫D. SYN Spo

21、ofing19. 防火墙的功能ABCDA. 隔离内部网络和外部网络B. 集中的网络安全C. 产生安全报警D. 强大的日志20. 防火墙采用的主要技术有:ABCDA. 包过滤B. 代理服务C. 地址翻译D. 内容检查21. IDS包括( ABCD)几部分:A. 信息收集B. 信号分析C. 入侵响应D. 入侵审计22. 基于网络的入侵检测的特点是:ACDA. 不要求在大量的主机上安装和管理软件B. 不查看包头C. 检查所有的包头D. 不对外提供服务23. 下面关于IPSsec协议描述正确的是:ABA. AH保证数据的完整性B. ESP保证数据的保密性C. AH保证数据的完整性和保密性D. ESP保

22、证数据的完整性24. 网络侦察手段包括:ABCA. 用于路由追踪B. Ping 扫描C. 端口扫描D. 拓扑扫描25. 以下层于TCP/IP协议分层的是( AD )A. 网络接口层 B. 网络层 C. 表示层 D. 应用层26. 以下为合法IP地址的是( B )A. 163.182.2 B. C. 192364.8.20 D. 6327. 以下属于网络互联设备的是( ABCD )A. 网关 B. 路由器 C. 网桥 D. 桥由器28. 以下属于安全套接层定义的客户端和服务器端之间要交换的认证信息的是( ABCD )A. 允许客户端和服务器选择加密算

23、法以及使用的密钥 B. 服务器端鉴别客户端身份C. 建立一个安全套接层加密连接 D. 客户端鉴别服务器身份 29. 以下属于IPV6的特点的是( AB )A. IPV6将现有的IP地址长度扩大了8倍 B. 主机可自由配置IP地址和网络系统C. IPV6能很好地支持OOSD. IPV6协议体系不支持安全IP协议30. 以下关于对称加密的说法正确的是? (ACD)A. 在对称加密中,只有一个密钥用来加密和解密信息B. 在对称加密中,用到了二个密钥来加密和解密信息,分别是公共密钥和私用密钥C. 对称加密是一个简单的过程,双方都必需完全相信对方,并持有这个密钥的备份D. 对称加密的速度非常快

24、,允许你加密大量的信息而只需要几秒钟31. 以下不属于对称加密算法的是?  CDA. DES B. IDEAC. HASH D. RSA三填空题1. 按照分析引擎所采用的技术,入侵监测系统可以分为(异常)检测技术和(误用)检测技术两大类。2. 在TCP/IP参考模型中,应用层协议的(电子邮件协议SMTP)用来实现互联网中电子邮件传送功能。在TCP/IP协议中,所有层次都可以受到欺骗的攻击。如果你有一定的条件,可以实现下面哪些欺骗ARP欺骗、IP路由欺骗、硬件地址欺骗、DNS欺骗。3. 移位和置换是密码技术的基础,如果采用移位算法,遵循以下规则:AG、BI、CK、DM、EO、

25、FQ;则BED经过移位转换之后的密文是:( IOM )4. 安全漏洞存在不同的类型,包括允许拒绝服务的漏洞;允许有限权限的本地用户未经授权提高其权限的漏洞;允许外来团体未经授权访问网络的漏洞。5. 加密也可以提高终端和网络通信安全,有链接加密、节点加密、首尾加密三种方法加密传输数据。6. 计算机网络的资源共享包括(硬件资源)共享和(软件资源)共享。7. 一个56位密钥长度的算法将会有( 256 )种可能不同的钥匙。8. 加密技术中加密算法有 对称性、非对称性、和 (单向加密)函数法 三种。9. ARP协议的功能是将 IP 地址转换成 MAC 地址。10. 防火墙是具有某些特性的计算机硬件或软件

26、。11. 进行网络监听的工具有多种,既可以是硬件也可以_软件_。12. 在运行TCP/IP协议的网络系统,存在着欺骗攻击、否认服务、拒绝服务、数据截取、数据篡改五种类型的威胁和攻击。13. IPV6采用 128 位地址。14. 防火墙的实现方式有 硬件 和 软件 两种。15. DES加密算法主要采用(替换)和(移位)的方法加密。16. 密码体制可分为 对称性体制 和非对称密码体制和混合密码体制 三种类型。17. 在公开密钥体制中每个用户保存着一对密钥是 公开密钥 (PK)和 私人密钥(SK)。18. 防火墙是位于两个 网络之间 ,一端是 内部网络 ,另一端是 外部网络 。19. 目前流行的几个

27、国产反病毒软件几乎占有了80%以上的国内市场,其中360、金山毒霸、瑞星、卡巴斯基、诺顿等五个产品更是颇具影响。20. DES算法的密钥为(64 )位,实际加密时仅用到其中的(56)位。21. 数字签名技术实现的基础是(公钥)密码)技术。22. 按照数据来源的不同,入侵监测系统可以分为(基于主机)和(基于网络)入侵监测系统两类。在网络应用中一般采取两种加密形式:秘密秘钥和公开密钥。23. 网络安全机制包括加密、访问控制、数据完整性、数字签名、鉴别交换、公证、通信业务填充。(和路由控制机制。)24. 病毒的特点包括:传染性、破坏性、隐蔽性、潜伏性、不可预见性。25. 计算机病毒的结构一般由感染机

28、制、载荷机制、以及触发机制。26. 第一代防火墙技术使用的是在IP层实现的(报文)包过滤技术。27. 防火墙的安全性包括用户认证、域名服务、邮件处理、IP层的安全性、放火墙的IP安全性五个方面。28. 防火墙有三类:包过滤防火墙、代理服务器防火墙、状态监视器防火墙。29. 按照网络覆盖的地理范围大小,计算机网络可分为(局域网)、(广域网)和(城域网)。30. 按照结点之间的关系,可将计算机网络分为(客户/服务器型)网络和(对等型)网络。31. 网络安全具有(保密性/机密性)、(完整性)(可用性)(可靠性)(可控性)(不可否认性)。32. 网络安全机制包括(加密机制)(数字签名机制)(访问控制机

29、制)(数据完整性机制)(鉴别交换机制)(通信业务填充机制)(公证机制)。33. 国际标准化组织ISO提出的“开放系统互连参考模型(OSI)” 有( 7 )层。 34. OSI参考模型从低到高第3层是( 网络 )层。 35. 入侵监测系统通常分为基于(主机)和基于(网络 )两类。36. 数据加密的基本过程就是将可读信息译成(密文 )的代码形式。37. 密码按密钥方式划分,可分为(对称)式密码和(非对称)式密码。38. 非对称密码技术也称为(公钥 )密码技术。四、判断题:1、计算机网络安全的本质是网络上的信息安全。()4、每台计算机可以有多个IP地址。()6、IPV4采用32位地址,所以其可用地址

30、总数为2554个。()7、入侵检测的信息分析方法中模式匹配法的优点是能检测到从未出现过的黑客攻击手段。(×)8、入侵检测系统有基于网络和基于主机两种类型。()25、病毒放火墙能够对计算机病毒起到“过滤”作用。()26、宏病毒只有Word宏病毒。(×)27、电子邮件病毒不具有自我复制和传播的特性。(×)29、网络监听不会影响进行监听的机器的响应速度。(×)30、扫描器是自动检测远程或本地主机安全性漏洞的程序包。()9、严格地说,“木马”程序是一种计算机网络恶意代码。()10、数据管理员有权增加、删除组和用户。()15、计算机网络通信安全即数据在网络中的传输

31、过程的安全,是指如何保证信息在网络传输过程中不被泄露与不被攻击的安全。()16、通信数据加密与文件加密是同一个概念。(×)18、设置非常安全的站点,可以避免被破坏。(×)19、微软的浏览器IE70已经避免了所有的可能的漏洞,所以最安全,应用最多。(×)20、DES密码体制中加密和解密用的是相同的算法,加密和解密时所采用的密钥也是相同的。(×)22、RSA密码体制只能用于数据加密和解密,不能用于数字签名。(×)23、只要公钥的长度选取为大于129位,那么RSA加密就绝对安全。(×)24、病毒的传染性也称为自我复制和可传播性,这是计算机病

32、毒的本质特征。()四、简答题:1. 简述OSI参考模型之间的安全通信所必须提供的安全服务和安全机制。安全服务:1. 对象认证2. 访问控制3. 数据保密性1)信息保密2)选择保密3)业务流保密4. 数据完整性1) 连接的完整性(包括有恢复的和无恢复的)可探测非法篡改、插入、删除或重访2) 选择段有连接的完整性为一个连接传送的信息中所选择的信息段3) 无连接的完整性4) 选择段无连接完整性5. 防抵赖1) 发送防抵赖2) 递交防抵赖3) 公证安全机制:· 1. 加密机制· 2. 数字签名机制· 3. 访问控制机制· 4. 数据完整性机制· 5.

33、鉴别交换机制· 6. 通信业务填充机制· 7. 公证机制2. 常用加密解密技术p87加密不仅可以保护机密信息,也可以用于协助认证过程。主要有三种加密方法:(1) 对称加密:加密和解密使用相同的密钥。· 1. 代码加密· 2. 替换加密· 3. 变位加密· (1)简单变位加密。 · (2)列变位加密。 · (3)矩阵变位加密。 · 4. 一次性加密(2) 非对称加密:也称为公钥加密,分别使用一对密钥进行数据加密。(3) 单向加密:也称HASH加密,使用HASH函数的方法进行加密。3. 网络管理软件测评时需要

34、考虑哪些方面?· 1. 易用性和可操作性测试· 2. 功能测评方面¤ (1)故障管理评测主要完成对网络故障监控和协助完成故障排除的测试。¤ (2)配置管理评测主要考评对当前设备配置的获取能力及对配置的修改能力。¤ (3)安全管理测评主要考评系统对事前主动防御和事后安全审计两方面的能力。¤ (4)性能管理测评主要考评网管软件对网络资源使用的监控能力。¤ (5)计费管理测评主考考评网管软件对用户资源消耗情况的统计和审计能力。· 3. 性能测评方面· 4. 通用性和可扩展性评测4 简要说明一个完整的PKI系统的

35、体系结构及其功能p93,95PKI系统的体系结构:¤ 1)认证机构(CA)¤ 2)注册机构(RA)¤ 3)证书管理系统¤ 4)策略管理¤ 5)PKI应用接口PKI的基本功能¤ 1)证书生成¤ 2)证书注销¤ 3)存储和检索证书与CRL¤ 4)提供信任¤ 5)证书链处理¤ 6)交叉认证¤ 7)时间戳¤ 8)密钥管理5. 试画出SNMP的基本操作类型示意图,并作简要说明· SNMP 使用无连接的 UDP,因此在网络上传送 SNMP 报文的开销较小。但 UDP

36、不保证可靠交付。· 前三种操作是由管理进程向代理进程发出的,后面的两种操作是代理进程发给管理进程的,· SNMP协议在运行代理程序的服务器端用熟知端口 161 来接收 get 或 set 报文和发送响应报文(与熟知端口通信的客户端使用临时端口)。· 运行管理程序的客户端则使用熟知端口 162 来接收来自各代理的 trap 报文6. 网络管理的基本目标:1)网络的有效性:网络应具有准确及时传递信息的有效性,可以保证通信业务的传输质量满足网络运营者和用户的需求。2)网络的可靠性:应能保证网络持续稳定的运行,要对各种故障、干扰甚至自然灾害、军事打击等具有一定较强的抵御能

37、力和一定的自愈能力。网络的类型、作用及其影响力等因素是决定网络对可靠性要求高低的决定性因素,也就是说不同网络对可靠性的描述和要求是不同的。但绝对可靠的网络是不存在的,为了获得高度可靠网络,必须增加大量的投资和维护力量,这就要在盈利标准、可靠性和成本之间进行有效权衡。3)网络的开放性:网络要尽可能兼容各种类型的协议、标准、业务和设备,这是现代网络高速发展和技术革新的前提条件4)网络的综合性:现代网络趋向于多业务融合,不再是过去单一化的业务模式,网络向包括数据、语音、视频、图像等多业务融合的宽带综合业务网方向过渡。网络综合性和多业务的融合,给网络经营者带来高利润的同时,也给互联网用户带来了更大的方

38、便和新的体验,人们的通信方式和生活方式越来越多样化。5)网络的安全性:人们对网络的依赖性越强,安全问题就越突出,因此对网络的通信保密性、数据的安全性和一致性、防止非法访问和越权访问,以及防止反动、淫秽等有害信息的传播等安全性问题要求越来越高。6)网络的经济性:现代网络的良性运营依赖于网络经济性增长,这是一种建立在互联网基础上的生产、分配、交换和消费的经济关系。在经济形态上,它以信息经济或知识经济为主体,以高科技为支持,与传统经济相比,网络经济具有:快捷性、高渗透性、自我膨胀性、边际效益递增性、外部经济性、可持续性和直接性。7. 简述SQL注入入侵的过程p157· 1. 找出注入点并判

39、断是否存在漏洞¤ 1)整型参数的判断¤ 2)字符串型参数的判断· 2. 判断数据库类型¤ 1)利用系统变量判断数据库¤ 2)利用系统表来判断数据库· 3. 猜解数据库的具体信息¤ 1)猜解所有数据库名称¤ 2)猜解数据库用户名表名称¤ 3)猜解用户名字段和密码字段名称· 4. 找到后台入口· 5. 上传木马得到Webshell8. Web病毒的入侵过程 如下:p168¤ (1)网页病毒大多由恶意代码、病毒体(通常是经过伪装成正常图片文件后缀的.exe文件)和脚本文件或Java

40、小程序组成,病毒制作者将其写入网页源文件。¤ (2)用户浏览上述网页,病毒体和脚本文件以及正常的网页内容一起进入计算机的临时文件夹。¤ (3)脚本文件在显示网页内容的同时开始运行,要么直接运行恶意代码,要么直接执行病毒程序,要么将伪装的文件还原为.exe文件后再执行。执行任务包括:完成病毒入驻、修改注册表、嵌入系统进程、修改硬盘分区属性等。¤ (4)网页病毒完成入侵,在系统重启后病毒体自我更名、复制、再伪装,接下来的破坏依病毒的性质正式开始。9. 简述常见的网络攻击方法和手段,以及主要的防御措施。攻 击 技 术:在攻击(Exploit)阶段,攻击者通过探测阶段掌握

41、的有关攻击目标的安全情况会选择不同的攻击方法来达成其攻击目的。攻击方法层出不穷,但可以将其归为以下4类:· 窃听技术:目前属于窃听技术的流行攻击方法有键击记录器、网络监听、非法访问数据和攫取密码文件。 · 欺骗技术:· 1. 获取口令¤ 1)字典攻击¤ 2)假登录程序¤ 3)密码探测程序¤ 4)修改系统· 2. 恶意代码¤ (1)破坏数据。 ¤ (2)占用磁盘存储空间。 ¤ (3)抢占系统资源。 ¤ (4)影响计算机运行速度。 · 3. 网络欺骗¤ 1)I

42、P欺骗¤ 2)会话劫持¤ 3)ARP欺骗¤ 4)RIP(路由信息协议)路由欺骗¤ 5) DNS欺骗攻击:缓存感染,DNS信息劫持,DNS重定向· 拒绝服务攻击:拒绝服务(DoS)攻击是目前黑客经常采用而难以防范的攻击手段,广义而言,一些利用网络安全防护措施不足如口令破解,非法访问等方法,导致用户不能或不敢继续使用正常服务,我们也可以称其为拒绝服务攻击。它往往用超出被攻击目标处理能力的海量数据包消耗可用系统、带宽资源、最终致使网络服务瘫痪的一种攻击手段。 · 数据驱动攻击:向某个程序发送数据,产生非预期结果的攻击,获得访问权限1. 缓冲

43、区溢出攻击2. 格式化字符串攻击3. 输入验证攻击4. 同步漏洞攻击和发掘信任漏洞攻击四、解答题:1. 下图是本机主机2访问以服务器时,netstat命令的部分输出。 C:Documents and SettingsAdministrator>netstat -an Active ConnectionsProto local Address Foreign Address StateTCP :1767 :1768 ESTABLISHEDTCP :1768 :1767 ESTABLISHEDTC

44、P :1769 :1770 ESTABLISHEDTCP :1770 :1769 ESTABLISHEDTCP 2:1791 2:80 ESTABLISHEDTCP 2:1792 2:80 ESTABLISHED仔细阅读输出结果,回答以下问题:(1) 与该机建立连接的远程主机的IP地址是多少?2(2) 在与远程主机的连接中,本地主机打开了哪些端口?1791,1792(3) 远程服务器打开的端口是多少?80(4) 根据端口的判断,远程服务器开启了什么服务?Web服务(5) 从图可以看出netstat命令的作用是什么?显示活动链接2. 下图为Windows下某次执行ping命令的结果,参看图示完成填空。 C:Documnets and Settigs Administrator>ping www.ba

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论