网络安全基础应用与标准(第二版)复习题答案.docVIP

网络安全基础应用与标准(第二版)复习题答案.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络安全基础应用与标准(第二版)复习题答案

2、被动和主动安全威胁之间有什么不同? 被动攻击的本质是窃听或监视数据传输;主动攻击包含数据流的改写和错误数据流的添加 3列出并简要定义被动和主动安全攻击的分类? 被动攻击:消息内容泄漏和流量分析;主动攻击:假冒,重放,改写消息,拒绝服务 4、列出并简要定义安全服务的分类? 认证,访问控制,数据机密性,数据完成性,不可抵赖性 5、列出并简要定义安全机制的分类? 加密,数字签名,访问控制,数据完整性,可信功能,安全标签,事件检测,安全审计跟踪,认证交换,流量填充,路由控制,公证,安全恢复。 第二章: 1、对称密码的基本因素是什么? 明文,加密算法,秘密密钥,密文,解密算法 4、分组密码和流密码的区别是什么? 流密码是一个比特一个比特的加密,分组密码是若干比特(定长)同时加密。比如des是64比特的明文一次性加密成密文。 密码分析方面有很多不同。比如流密码中,比特流的很多统计特性影响到算法的安全性。 密码实现方面有很多不同。比如流密码通常是在特定硬件设备上实现。分组密码既可以在硬件实现,也方便在计算机上软件实现。 9、链路层加密和端到端加密的区别是什么? 对于链路层加密,每条易受攻击的通信链路都在其两端装备加密设备。所以通信链路的所以通信都受到保护,提供了较高的安全性。 对于端到端加密,加密过程在两个端系统上实现。源主机和终端加密数据,该数据以加密过的形式,通过网络不可变更地传输到目的地终端或者主机。 11、会话密钥和主密钥的区别是什么? 主密钥(Master?key)是被客户机和服务器用于产生会话密钥的一个密钥。这个主密钥被用于产生客户端读密钥,客户端写密钥,服务器读密钥,服务器写密钥。主密钥能够被作为一个简单密钥块输出 会话密钥是指:当两个端系统希望通信,他们建立一条逻辑连接。在逻辑连接持续过程中,所以用户数据都使用一个一次性的会话密钥加密。在会话和连接结束时,会话密钥被销毁。 12、什么是密钥分发中心? 密钥分发中心判断那些系统允许相互通信。当两个系统被允许建立连接时,密钥分发中心就为这条连接提供一个一次会话密钥。 第三章: 1、列举消息认证的三种方法 单向散列函数,消息认证码MAC,利用常规加密的消息认证 4、对于消息认证,散列函数必须具有什么性质才可以用 1 H可使用于任意长度的数据块 2 H能生成固定长度的输出 3 对于任意长度的x,计算H(x))))A,对未压缩的消息进行签名可以保存未压缩的消息和签名供未来验证时使用; B即使有人想动态地对消息重新压缩后进行验证,用PGP现有的压缩算法仍然会比较困难。 第六章: 1、举出一个应用IPSEC的例子 143页 2、IPSEC提供那些服务? 访问控制,无连接完整性,数据源认证,拒绝重返包,保密性,受限制的流量保密性 4、传输模式与隧道模式有何区别? 传输模式是对IP载荷和IP包头的选中部分,IPV6的扩展报头进行认证;隧道模式是对整个内部IP包和外部IP报头的选中部分,外部IPV6的扩展报头进行认证 5、什么是重放攻击? 第七章: 1 2、SSL由那些协议组成? SSL记录协议,SSL握手协议,SSL密码变更规格协议,SSL报警协议 7、SSL记录协议执行过程中涉及到那些步骤? 先将数据分段成可操作的块,然后选择压缩或不压缩数据,再生成MAC,加密,添加头并将最后的结构作为一个TCP分组送出。 8、列出SET的主要参与者,并简要给出他们的定义 持卡者:在待腻子环境下,消费者与公司客户是通过互联网上的个人计算机与商家发生联系的。 商家:商家是能够售卖货物或服务给持卡者的个人或组织。 发卡机构:发卡机构是能够为持卡者提供支付卡的金融机构。 代理商:代理商是为了商家建立帐户并处理支付卡认证与支付事物的金融机构。 支付网关:是代理商或指定第三方运作的专门处理商家支付信息的功能设施 认证机构:是一个为持卡者,商家和支付网关签发X.509V3公钥证书的可信实体。 9、什么是双重签名?其目的是什么? DS E(PRc,[H H PI ||H OI ])

文档评论(0)

gangshou + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档