- 1、本文档共10页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第 1章 网络安全问题(没有写上题型的一般为选择题)
安全漏洞是网络攻击的客观原因。
使用漏洞的一个典型例子是缺省口令。
简答:主要的网络攻击方式:
1、 拒绝服务攻击,攻击者通过向目标系统建立大量的连接请求,
阻塞通信息道、延缓网络传输,挤占目标机器的服务缓冲区,
一直目标计算机疲于应付,直至瘫痪。
2、 入侵攻击,攻击者利用操作系统内在的缺陷或者对方使用的程
序语言本身所具有的安全隐患等,非法进入本地或远程主机系
统,获得一定的操作权限进而窃取信息、删除文件、埋设后
门、甚至瘫痪目标系统等行为。
3、 病毒攻击,随着计算机网络技术的发展,计算机病毒的范畴有
了狂战,除了一般以意义的病毒外,广义上的病毒还包括木
马、后门、逻辑炸弹、蠕虫等有害代码会恶意逻辑。
4、 邮件攻击,邮件攻击的方式有对邮件服务器攻击、修改或丢失
邮件、否认邮件来源。此外邮件攻击如果跟其他攻击方式,则
其威力机会大大增加了。
5、 幼儿攻击,通过建立幼儿网站,当用户浏览网页时,便会遭到
不同形式的攻击。
名解:特洛伊木马(程序)是隐藏着恶意代码的程序,这些程序表面是
合法的,能为用户提供所期望的功能,当其中的恶意代码会执行不为用
户所指的破坏功能,他与病毒的区别是,特洛伊木马不感染其他文件,
而且破坏行为隐蔽,一般用户很难觉察,因而也很难发现它的存在。
在网络安全领域中,网络信息的基本安全特性有了新的含义和名称:保
密性、完整性、可用性
PPDR是policy (策略)、protection (保护)、detection (监察)和
response (反应)的缩写。
网络安全分为 3层次:感知曾、技术层和物理层
第二章密码学方法
根据密钥的特点,密码提示可分为私钥(又称单钥、对称)密码体制和
公钥(又称双钥、非对称)密码体制
私钥体制的热点:机密密钥和解密密钥相同(二者值相等)
公钥体制的特点:机密密钥和解密密钥不相同(二者值不相等,属性也
不相同),一个是可以公开的公钥,一个是需要保密的私钥。
公钥体制大大简化了复杂的密钥分配管理问题,但公钥算法要比私钥算
法慢得多,约为 1000倍。
流密码方式只适用于私钥加密机制
现有的公钥密码体制都采用分组密码。
私钥体制采用流密码或分组密码方式,公钥体制采用分组密码方式
目前是用的流密码算法主要有: A5算法、 FISH算法、 RC—4算法、 WAKE
算法
A5算法有欧州 GSM标准中规定的机密算法,用于数字移动电话的加密。
DES(美国商用数据加密标准)是一种队二元数据的加密算法
简答:密码系统安全性的基本要求是:
1、 密码体制即便不是在理论上不可破的,也应该在实际上是不可
破的
2、 整个密码系呕吐那个的安全性系于密钥上,即使密码算法被公
布,在密钥不泄露的情况下,密码系统的安全性也可以得到保
证。
3、 密钥空间必须足够大,这是因为,如果密钥空间小的话,攻击
者可以采用已知明文甚至惟密文攻击,穷举整个密钥空间从而
攻破密码系统。
4、 加解密算法必须是计算机上可行的,并且能够被方便的使用和
实现。
5、 对密码系统还存在一些其他要求,比如能偶抵抗已经出现的一
些攻击方法;加密后得到的密文长度与明文长度的壁纸最好是1
消息认证的目的主要有:消息完整性的认证、身份认证、消息的序号和
操作时间(时间性)等的认证
名解:在以计算机文件为基础的现代事物处理过程中,应该采用电子形
式的签名,即数字签名法
简答:一种完善的数字签名应满足的要求
1、 收方能够确认会正式发方的签名
2、 发方发出签名的消息给收方后,就不能否认他所签发的消息
3、 收方对已经收到的前民消息不能否认
4、 第三者可以确认收发双方之间的消息传送,但不能这一过程
数字签名的种类: 1、对整体消息的签名; 2、对压缩消息的签名
一个签名体制一般含有两个部分:签名算法和验证算法
不可否认签名与普通数字签名最本质的区别在于:对于不可否认签名,
在得不到签名者配
您可能关注的文档
- 网络安全期中复习题目.pdf
- 网络安全模拟题1.pdf
- 网络安全漏洞与风险评估.pdf
- 网络安全理论与技术练习题二.pdf
- 网络安全相关技术产品及部署建议.pdf
- 网络安全的主要威胁及应对方法.pdf
- 网络安全知识教育策划书.pdf
- 网络安全知识介绍.pdf
- 网络安全知识讲座.pdf
- 网络安全知识题库中学组A.pdf
- 盒马鲜生品牌手册【互联网】【生鲜平台】【品牌定位】【品牌手册】.pptx
- 利用数字化技术推动职业教育现代化.docx
- 2025年跨境电商物流信息化对物流行业数字化转型影响分析.docx
- 法律职业道德与法律实务测试题库整理完毕.docx
- 2025医院三基考试过关检测试卷及参考答案详解(模拟题).docx
- 2025年跨境电商物流信息化对物流行业数字化转型的影响.docx
- 2025医院三基考试试题预测试卷附答案详解AB卷.docx
- 2025年城市地下综合管廊建设与城市地下燃气供应安全报告.docx
- 2025年跨境电商物流信息化对跨境电商企业物流战略布局的影响.docx
- 2025年跨境电商物流信息化对跨境电商企业客户满意度提升研究.docx
最近下载
- 300T汽车吊性能说明书-XCA300_1全地面起重机技术规格书+[主臂风电臂加超起].pdf VIP
- 导尿管相关尿路感染预防与控制课件.pptx VIP
- 历史的天空2015全图文攻略.pdf VIP
- 人工智能引论智慧树知到课后章节答案2023年下浙江大学.docx VIP
- 医院感染与痰液标本采集.pptx VIP
- 黑龙江统招专升本2019英语真题.pdf VIP
- 2019版 人教版 高中生物学 选择性必修2 生物与环境《第4章 人与环境》大单元整体教学设计[2020课标].docx
- 2023年公共营养师之四级营养师练习题.docx VIP
- 2023年公共营养师之四级营养师高分通关题型题库附解析答案.docx VIP
- 2023年公共营养师之四级营养师能力测试试卷B卷附答案.docx VIP
文档评论(0)