网络安全与管理复习资料期末试题及答案.docxVIP

  • 1
  • 0
  • 约7.52千字
  • 约 20页
  • 2026-09-11 发布于河南
  • 举报

网络安全与管理复习资料期末试题及答案.docx

网络安全与管理复习资料期末试题及答案

第一部分核心考点复习提要

1.网络安全基础核心概念

国际标准化组织(ISO)对网络安全的核心定义是:通过采取必要措施,防范对网络的攻击、侵入、干扰、破坏和非法使用以及意外事故,使网络处于稳定可靠运行的状态,以及保障网络数据的完整性、保密性、可用性的能力。其中CIA三元组是网络安全的核心基础属性:保密性指确保未授权主体无法获取敏感数据,防止信息泄露;完整性指数据在传输、存储、处理全流程中不被未授权篡改、破坏、丢失,保证数据的真实性与一致性;可用性指授权合法主体在需要时可以随时正常访问网络资源、获取对应服务,不存在访问阻断。在传统CIA三元组基础上,当前网络空间安全领域进一步延伸出可控性、不可否认性两大核心属性:可控性指国家、企业等管理主体可以对网络空间的资源、行为、数据实施全流程管控,避免出现脱离监管的违规操作;不可否认性指交互双方无法对已经发生的操作行为进行事后抵赖,典型场景包括电子交易中的订单确认、数据签署行为溯源等。

按照攻击行为的作用特征,网络安全威胁可分为被动攻击与主动攻击两大类别:被动攻击的核心特征是攻击者不对目标系统的数据、服务做任何修改,仅通过窃听、流量分析等方式获取敏感信息,不会破坏系统正常运行,因此隐蔽性极强,常见类型包括网络嗅探、明文流量窃听、加密流量行为分析等,针对被动攻击的核心防护手段是全链路流量加密;主动攻击的核心

文档评论(0)

1亿VIP精品文档

相关文档