网络攻防练习题复习.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络攻防练习题复习

填空练习(1)IP协议提供了 数据报 的 尽力而为 的传递服务。(2)TCP/IP链路层安全威胁有: 以太网共享信道的侦听 , MAC地址的修改 , ARP欺骗 。(3)DRDoS与DDoS的不同之处在于:攻击端不需要占领大量傀儡机 。(4)证书的作用是: 用来向系统中其他实体证明自己的身份 和 分发公钥 。 (5)SSL协议中双方的主密钥是在其 握手 协议产生的。(6)VPN的两种实现形式: Client-LAN 和 LAN-LAN 。(7)IPSec是为了在IP层提供通信安全而制定的一套 协议簇 ,是一个应用广泛.开放的 VPN安全协议体系 。(8)根据检测原理,入侵检测系统分为 异常入侵检测 ,误用入侵检测。(9)病毒技术包括: 寄生技术,驻留技术,加密变形技术和 隐藏 技术。(10)电子商务技术体系结构的三个层次是 网络平台 , 安全基础结构 和 电子商务业务 ,一个支柱是 公共基础部分 。(11)防火墙的两种姿态: 拒绝没有特别允许的任何事情和允许没有特别拒绝的任何事情。(12) 源端口号 , 目的端口号 加上IP首部中的源IP地址和目的IP地址 唯一地确定一个TCP连接。(13)木马工作的两个条件:服务端已经成功植入木马程序和控制端和服务端都在线。(14)TCP数据格式中SYN= 1 ,ACK= 0 表示连接请求消息,SYN= 1 ,ACK= 1 表示同意建立连接消息。(15)TCP/IP网络中IP包的传输路径完全由 路由表 决定。(16)木马的传播方式主要有: 电子邮件 和 软件下载 。(17)对服务器实施拒绝服务攻击的方式有: 迫使服务器的缓冲区满 和不能接收新的请求。(18)身份认证系统由 示证者,验证者, 攻击者 也会有可信赖者四方组成。(19)SSL安全协议工作在 传输 层之上,应用 层之下。(20)VPN采用的安全技术包括 认证 , 存取控制 ,机密性和数据完整性。(21)IPSec协议包括 安全协议 和 密钥协商 两部分。简答练习1.简述拒绝服务攻击的概念和原理广义上讲,拒绝服务(DoS,Denial of service)攻击是指导致服务器不能正常提供服务的攻击。确切讲,DoS攻击是指故意攻击网络协议实现的缺陷或直接通过各种手段耗尽被攻击对象的资源,目的是让目标计算机或网络无法提供正常的服务,使目标系统停止响应,甚至崩溃。拒绝服务攻击的基本原理是使被攻击服务器充斥大量要求回复的信息,消耗网络带宽或系统资源,导致网络或系统超负荷,以至于瘫痪而停止提供正常的网络服务。2.简述异常入侵检测和误用入侵检测异常入侵检测,能够根据异常行为和使用计算机资源的情况检测出来的入侵。用定量的方式描述可接受的行为特征,对超出可接受的行为认为是入侵。误用入侵检测,利用已知系统和应用软件的弱点攻击模型来检测入侵。误用入侵检测直接检测不可接受性为。3. 简述SSL安全协议的概念及功能SSL全称是:Secure Socket Layer (安全套接层)。在客户和服务器两实体之间建立了一个安全的通道,防止客户/服务器应用中的侦听、篡改以及消息伪造,通过在两个实体之间建立一个共享的秘密,SSL提供保密性,服务器认证和可选的客户端认证。其安全通道是透明的,工作在传输层之上,应用层之下,做到与应用层协议无关,几乎所有基于TCP的协议稍加改动就可以在SSL上运行。4.简述蜜网(Honeynet)技术与蜜罐(Honeypot)技术的区别。Honeynet不是一个单独的系统,而是由多个系统和多个攻击检测应用组成的网络。该网络放置在防火墙的后面,所有进出网络的数据都会通过这里,并可以捕获控制这些数据。所有放置在Honeynet中的系统都是标准的产品系统。5.简述IPSec的定义,功能和组成。IPSec是IETF IPSec工作组为了在IP层提供通信安全而制定的一套协议簇,是一个应用广泛、开放的VPN安全协议体系。功能:提供所有在网络层上的数据保护,进行透明的安全通信。IPSec协议包括安全协议和密钥协商两部分。6.简述电子数据交换(EDI)技术的特点特点:使用对象是不同的组织之间;所传送的资料是一般业务资料;采用共同标准化的格式;尽量避免人工的介入操作,由收送双方的计算机系统直接传送、交换资料。综合题练习1.简述证书的概念、作用、获取方式及其验证过程。证书的概念:是一个经证书授权中心数字签名的、包含公开密钥拥有者信息以及公开密钥的文件。证书的作用:用来向系统中其他实体证明自己的身份;分发公钥。证书的获取方式: ①发送者发送签名信息时附加发送证书;② 单独发送证书信息;③ 访问证书发布的目录服务器;④ 从证书相关实体获得。证书的验证过程:①将客户端发来的数据解密;②将解密后的数据分解成原始数据、签名数据、客户证书3部分;③用CA

文档评论(0)

zhanghc + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档