|
网络信息安全技术 练习题B 资料
* _7 m6 @% j) `% x+ V9 F一. 填空
2 Q8 C# J! U# W! V5 V; t1、安全检测的对象主要是 系统自身的脆弱性 和 外部威胁。9 @+ m& K" {8 E3 s _
2、TSL由 记录协议(TRP) 和 握手协议(THP) 组成。
# F5 \: q% k5 Y: N* O* v, j% X3、密码学包含两个分支:即密码编码学(Cryptography)和密码分析学(Cryptanalytics)。& K7 Q& u* j$ } A8 J
4、单钥体制按照对明文的加密方式可分为:流密码和分组密码。- m0 I3 g8 u. Y; n& T0 R
5、三类产生认证码的函数:(1)报文加密(2)报文认证码(MAC)(3)Hash函数。/ T/ @/ w' e; ^/ }
6、两个常见的制造连接非同步的方法:(1) 连接重置法 和 (2) 空报文法。
- Q* L( P+ q$ }% U8 ~7. 安全漏洞扫描技术 入侵检测技术
& n1 Y! m% V4 U8. 数据备份技术 系统容错技术
+ Q h) ]- Q: Y2 u/ P9、 单钥体制 双钥体制
r3 a9 `$ @) }! C& y; F10、 电码本(ECB) 密码反馈链接(CBC) 密码反馈(CFB) 输出反馈(OFB)
# J4 y& y' F( P0 W+ N' {二.单选
+ u# W0 [) \* |3 c! h: w0 qC B A B A D D A A D
, b( o5 O; { U1 h三.判断
1 `7 H& }6 x9 W9 }) V× √ √ × √ √ √ √ × √
1 O4 {! W; |" C. ^8 ~" S: `$ `6 @四.问答题! |$ u0 [+ ]. n5 n6 p- k$ P0 {
1. 计算机安全的含义
" I1 a, h { }6 I答:VPN即虚拟专用网(Virtal Private Network),是一条穿过混乱的公用网络的安全、稳定的隧道。通过对网络数据的封包和加密传输,在一个公用网络(通常是因特网)建立一个临时的、安全的连接,从而实现在公网上传输私有数据、达到私有网络的安全级别。
+ l4 x3 {* W) U% R2、什么是入侵检测系统?入侵检测系统存在和发展的必然性! m& [$ ]/ P$ e, j" t9 A
& y$ ^' F! E- y答:入侵检测系统(Intrusion Detection System,IDS)是新一代安全防范产品,它通过对计算机网络或计算机系统中的若干关键点的信息收集和信息分析,从中发现网络或系统中是否有违反安全策略的行为和被攻击的迹象,并实时做出安全响应。
; d+ j7 A. t, w6 t+ m1 i/ o并非所有的威胁都来自防火墙外部;防火墙对某些攻击的防护比较弱;防火墙是带内设备,过多的检测影响网络性能。
$ P& Q6 z3 b p V. D- l/ Y- |! N, t# }3. 请以表格形式说明蠕虫和一般计算机病毒的区别。
# V$ i$ c% l+ O
! T$ W1 A$ t, v# [/ _& l* q2 g' y$ r1 ~% C$ h. N$ _* i
' }5 A- @/ @6 E) [
, q+ ?$ w( S+ }, ^( ~" l$ _4. 请用图示方法描述密码通信系统模型) g; [+ l$ r0 h8 b/ s1 Q
* e( M" ?! y- @0 v& |# _
|
|