0836信息安全

合集下载

0836《信息安全》西南大学网教19秋作业答案

0836《信息安全》西南大学网教19秋作业答案

0836 20192单项选择题1、以下哪一个选项不是网络安全管理的原则().多人负责制 . 任期有限. 职责分离 .最大权限2、隔离是操作系统安全保障的措施之一。

下列哪一项不属于安全隔离措施(). 物理隔离 . 时间隔离. 分层隔离.密码隔离3、安全员日常工作包括:(). 保障本单位KILL 服务器的正常运行 . 保障一机两用监控端的正常运行. 定时整理本单位IP 地址,并将IP 地址变更情况及时上报 .以上均是4、计算机应急响应协调中心的英文缩写是(). CERT. SANS .ISSA.OSCE5、一个用户通过验证登录后,系统需要确定该用户可以做些什么,这项服务是().认证.访问控制.不可否定性.数据完整性6、下列选项中,不是认证技术所能提供的服务是( ).验证消息在传送或存储过程中是否被篡改.验证消息收发者是否持有正确的身份认证符.验证消息序号和操作时间是否正确.验证消息在传输过程中是否被窃听7、系统通过验证用户身份,进而确定用户的权限,这项服务是().报文认证.访问控制.不可否定性.数据完整性8、数字签名通常使用以下哪种方式().公钥密码体系中的公开密钥与Hash结合.密钥密码体系.公钥密码体系中的私人密钥与Hash结合.公钥密码体系中的私人密钥9、为了防止网络传输中的数据被篡改,应采用().数字签名技术.消息认证技术.数据加密技术.身份认证技术10、在电子商务中,为了防止交易一方对自己的网络行为抵赖,应采用().数字签名技术.消息认证技术.数据加密技术.身份认证技术11、下面关于数字证书的描述中,错误的是().证书上列有证书授权中心的数字签名.证书上列有证书拥有者的基本信息.证书上列有证书拥有者的公开密钥.证书上列有证书拥有者的秘密密钥12、下面关于数字证书的描述中,错误的是().证书上具有证书授权中心的数字签名.证书上列有证书拥有者的基本信息.证书上列有证书拥有者的公开密钥.证书上列有证书拥有者的秘密密钥13、PKI基于以下哪种方式保证网络通讯安全().公开密钥加密算法.对称加密算法.加密设备.其它14、以下有关PKI密钥更新的描述中,错误的是( ).密钥使用次数越多越不安全,所以需要定期更新.出于密码破解技术的提高,密钥不能无限期使用.过期的密钥已无用,所以应及时进行销毁.证书更新应自动完成,对用户透明15、Kerberos协议中应用的加密方式为().对称加密.非对称加密.HASH加密.单向加密16、下列选项中,不是VPN所能提供的服务是().通过加密技术提供的保密性.通过认证技术提供的真实性.通过数字签名提供的不可否认性.通过密钥交换技术协商密钥17、以下对IDS的描述中,错误的是( ).IDS既可监控外部攻击,也可监控内部攻击.IDS要串联在网络上,会极大影响网络性能.IDS独立于监控对象,系统被攻破并不影响IDS .IDS检测到未授权活动后,可自动中断网络连接18、下列对入侵检测系统的描述中,正确的是().入侵检测工具只能监控单位内部网络,不能监控单位外部网络.入侵检测工具可以实时地监控网络,发现已知和未知的攻击.入侵检测工具独立于监控对象,攻击者即使成功穿透了系统,也不会破坏这些工具.检测到未授权活动后,软件可以自主决定作何反应,采取相应措施19、对于IDS入侵检测系统来说,必须具有().应对措施.响应手段或措施.防范政策.响应设备20、为弥补防火墙不能检测内部攻击的不足,通常在企业内部要布署().IDS.Kerckhoffs.VPN.杀毒软件21、如果内部网络的地址网段为192.168.1.0/24 ,需要用到下列哪个功能,才能使用户上网().地址学习.地址转换.IP地址和MAC地址绑定功能.URL过滤功能22、保证网络安全是使网络得到正常运行的保障,以下哪一个说法是错误的().绕过防火墙,私自和外部网络连接,可能造成系统安全漏洞.越权修改网络系统配置,可能造成网络工作不正常或故障.有意或无意地泄露网络用户或网络管理员口令是危险的.解决来自网络内部的不安全因素必须从技术方面入手23、以下有关包过滤技术的描述中,错误的是( ).允许内外网间IP包直接交互.从网络层次看工作在网络层.通常都是基于硬件实现的.与代理服务相比速度要慢些24、以下有关代理服务技术的描述中,正确的是().允许内外网间IP包直接交互.从网络层次看工作在网络层.通常都是基于硬件实现的.与包过滤相比速度要慢些25、以下有关防火墙的描述中,错误的是().防火墙是一种主动的网络安全防御措施.防火墙可有效防范外部攻击.防火墙不能防止内部人员攻击.防火墙拓扑结构会影响其防护效果26、以下指标中,可以作为衡量密码算法加密强度的是().计算机性能.密钥个数.算法保密性.密钥长度27、下面哪一种算法属于对称加密算法().DES.RSA.ECC.SA28、下面哪一种算法属于非对称加密算法().ES.Rijindael.RSA.ES29、以下哪个选项是对称密钥密码体制的特点().加解密速度快.密钥不需传送.密钥管理容易.能实现数字签名30、以下协议中,哪种协议利用了握手机制来协商加密方式().安全RPC.SOCK5.SSL.MD531、下列关于密码学作用的描述中,错误的是().加密信息,使非授权用户无法知道消息的内容.消息接收者能通过加解密来确认消息的来源.消息接收者能通过密码技术来确认消息在传输中是否被改变.通过密码学可提供完全的安全保障32、下面选项中,使用了公钥密码体制的是().SSL.SOCK5.Kerberos.MD533、下列选项中,不属于HASH算法的是().ECC.MD4.MD5.SHA34、密码分析者不仅知道一些消息的密文,还知道个别密文块对应的明文,试图推导出加密密钥或算法,这种攻击被称为().惟密文攻击.已知明文攻击.选择明文攻击.选择密文攻击35、以下哪些做法可以增强用户口令的安全性().选择由全英文字母组成的口令.选择由全数字组成的口令.选择与自己身份相关的口令,以免忘记.选择无规律的口令36、关于屏蔽子网防火墙,下列说法错误的是().屏蔽子网防火墙是几种防火墙类型中最安全的.屏蔽子网防火墙既支持应用级网关也支持电路级网关.内部网对于Internet来说是不可见的.内部用户可以不通过DMZ直接访问Internet37、以下加密方式中能同时提供保密性和鉴别性的有().用自己私钥加密报文传给B.A用自己公钥加密报文传给B.A用B的公钥加密报文传给B.A用自己私钥加密报文.再用B的公钥加密报文传给B38、下列现象中,哪一个不可能是计算机病毒活动的结果().磁盘上出现大量磁盘碎片.可用内存空间减少,使原来可运行的程序不能运行.计算机运行速度明显减慢,系统死机现象增多.在屏幕上出现莫名其妙的提示信息,发出不正常的声音39、目前在各种恶意程序中,危害最大的是().恶作剧程序.细菌程序.宏病毒.木马与蠕虫40、一次字典攻击能否成功,很大因素上决定于().字典文件.计算机速度.网络速度.黑客学历41、下面选项中,不属于DoS攻击的是().SYN湮没.SMURF攻击.TEARDro.缓冲区溢出42、诈骗份子伪建了一个建设银行的网站,用于骗取用户的银行帐号,这种攻击属于().假冒攻击.网络钓鱼攻击.后门攻击.恶意访问攻击43、以下行为中,属于被动攻击的是().重放攻击.口令嗅探.拒绝服务.物理破坏44、以下行为中,属于主动攻击的是().网络监听.口令嗅探.拒绝服务.信息收集45、以下有关内部人员攻击的描述中,错误的是().比外部攻击更容易实施.不一定都带有恶意目的.相比外部攻击更不易检测和防范.可采取防火墙技术来避免46、以下关于数据保密性的论述中,正确的是().保证发送接收数据的一致性.确定信息传送用户身份真实性.保证数据内容不被未授权人得知.控制网络用户的访问类型47、"进不来""拿不走""看不懂""改不了""走不脱"是网络信息安全建设的目的。

西南大学网络教育0836 信息安全期末考试复习题及参考答案

西南大学网络教育0836 信息安全期末考试复习题及参考答案

(4)接收、处理最终用户的数字证书更新请求-证书的更新;(5)接收最终用户数字证书的查询、撤销;(6)产生和发布CRL;(7)数字证书的归档;(8)密钥归档;(9)历史数据归档。

5.仔细观察以下流程图,写出该图所实现的功能,然后对其中的主要步骤、涉及的主要技术思想、主要术语等给出详尽的描述。

答:流程:(1)A 将一个签名的证书请求发送到CA,该证书包含有她的信息、公共密钥以及可能的附加信息。

(2)CA 根据 A 的请求创建一个消息。

CA 使用自己的专用密钥对消息进行签名,以创建一个单独的签名。

CA 将消息和签名返回给A。

A 的证书中包含了消息和签名。

(3)A 将她的证书发送给 B ,让他有权访问她的公共密钥。

(4)B 使用CA 的公共密钥验证证书的签名。

如果证明签名有效,则他会接受证书中的公共密钥作为 A 的公共密钥。

明文m(message):变换前有意义的数据,所有可能的明文组成的集合称为明文空间。

密文c(ciphertext):变换后表面上杂乱无章的数据称为密文,所有可能的密文组成的集合称为密文空间。

密钥k(key):加密和解密时使用的一组秘密信息。

加密变换E(enciphering):对明文数据进行可逆变换的过程称为加密过程,其变换称为加密变换,加密变换由一个参数kl控制,这个参数称为加密密钥。

c=Ekl(m)解密变换(脱密)D(deciphering):恢复明文的变换过程称为解密过程,其变换称为解密变换,它也由一个参数k2控制,这个参数称为解密密钥。

m=Dk2(c)密码员:对明文进行加密操作的人员称作密码员或加密员(Cryptographer)。

加密算法:密码员对明文进行加密时采用的一组规则称为加密算法(Encryption Algorithm)。

接收者:传送消息的预定对象称为接收者(Receiver)。

解密算法:接收者对密文进行解密时采用的一组规则称作解密算法(dncryption algorithm)。

386 信息安全技术应用就业方向及前景

386 信息安全技术应用就业方向及前景

信息安全技术应用就业方向及前景
信息安全技术应用就业方向及前景较为广阔。

毕业生可适应的就业岗
位包括:信息安全工程师、系统安全设计师、应急响应工程师、数据
安全工程师、业务顾问、网络安全工程师、安全运维工程师、渗透测
试工程师、系统架构设计师、安全审计师、安全产品研发工程师、风
险评估工程师、网络优化工程师等。

具体来说,信息安全技术应用专业毕业生可选择的方向包括但不限于:1. 政府机构、企事业单位及 IT 行业从事各类信息安全系统、信息技
术系统的设计与维护工作,以及安全管理、数据恢复与网络方面的工作。

2. 在移动互联应用安全和物联网安全方向上也有所涉及。

3. 在商业领域,网络安全工程师是一个新兴的职业,对专业人才的需
求极大。

在前景方面,信息安全技术应用的就业前景较好,随着网络技术的发
展和互联网应用的普及,信息安全的保障工作也显得越来越重要。


来几年,信息安全技术应用专业毕业生将面临前所未有的就业机会。

同时,该行业的发展需要也需要大量的技能型人才,这为信息安全技
术应用专业的毕业生提供了广阔的发展空间。

当然,以上的就业方向和前景仅供参考,具体的就业机会需要根据个
人的专业技能、兴趣和市场需求来决定。

[0836]《信息安全》大作业答案

[0836]《信息安全》大作业答案

1. 使用HASH算法将主机A要发送的文件生成摘要
2. 利用主机A的私钥加密1中生成的摘要
加密过程由对称密码算法实现:
1. 用对称密码算法对文件进行加密生成加密后的文件
传输
1. 将数字签名、对称密码算法的密钥、加密后的文件打包在一起,使用主机B的公钥进
行加密
2. 将生成的整个密文文件发送给主机B
二、解密的过程
1. 主机B得到密文,使用自己的私钥解密,得到数字签名、对称密钥和加密后的文件
2. 主机B用对称密钥解密加密文件,再用HASH函数生成摘要
3. 主机B使用主机A的公钥验证数字签名的正确性(校验HASH散列值)
以上就是文件安全传输的主要过程,脑袋有些乱,可能有错误,楼主自己在查查相关资料吧
6.。

中国地质大学(武汉)2018考研大纲:863信息安全

中国地质大学(武汉)2018考研大纲:863信息安全

中国地质大学(武汉)2018考研大纲:863信息安全店铺考研网为大家提供中国地质大学(武汉)2018考研大纲:863信息安全,更多考研资讯请关注我们网站的更新!中国地质大学(武汉)2018考研大纲:863信息安全中国地质大学研究生院硕士研究生入学考试《信息安全》考试大纲(0812Z1 信息安全)本《信息安全》考试大纲适用于中国地质大学研究生院信息安全类的硕士研究生入学考试。

要求考生全面掌握信息安全领域的基本内涵、概念、原理和方法,系统深入地理解密码学基本理论、身份认证、访问控制、计算机病毒与网络入侵、防火墙与入侵检测、安全传输协议、风险评估与控制理论、信息安全标准与法律法规,掌握信息安全服务的逻辑设计与基本技术路线,理解各种信息安全服务之间的相互关系,建立信息安全体系的整体概念。

一、试卷结构题型比例如下:名词解释、填空题、判断题、选择题与简答题:约40%简答题:约30%论证题与论述题:约30%二、考试内容(包含两部分)第一部分:密码学基础1. 概述了解密码学的发展概况、掌握密码学的基本概念及其分类2. 古典密码了解古典密码中的基本加密运算、了解几种典型的古典密码体制、了解古典密码的统计分析方法3. Shannon理论掌握密码体制的数学模型、了解熵及其性质、了解密码体制的完善保密性、了解乘积密码体制4. 分组密码掌握分组密码设计的一般原则,理解SPN和Feistel设计思想和加解密过程,理解分组密码的基本原理、掌握数据加密标准DES、掌握多重DES及其安全性、掌握 DES的工作模式、理解高级加密标准AES 和原理、5. 公钥密码理解公钥密码的理论基础、掌握RSA公钥密码设计与分析方法、了解大素数的生成及素性检测、理解EIGamal公钥密码设计与分析方法、了解椭圆曲线公钥密码理论及算法6. 序列密码与移位寄存器理解序列密码的基本原理、理解移位寄存器与移位寄存器序列、理解线性移位寄存器的表示、了解线性移位寄存器序列的周期性、了解线性移位寄存器的序列空间、理解线性移位寄存器序列的极小多项式7. 数字签名掌握基于公钥密码的数字签名、理解EIGamal签名方案、掌握数字签名标准DSS、了解基于离散对数问题的一般数字签名方案8. Hash函数掌握Hash函数的性质、理解基于分组密码的Hash函数、掌握MD5 Hash函数算法、掌握安全Hash算法(SHA-1)9. 密码协议掌握密钥建立协议、理解秘密共享技术、了解身份鉴别技术、了解零知识证明技术、掌握密钥管理技术第二部分:网络与信息安全基础1. 网络与信息安全基础理解网络与信息安全基础技术,理解TCP/IP协议及其安全隐患,掌握各种网络网络拓扑及网络互联设备与信息安全的关系,掌握无线通信网络及其网络威胁与防御技术2. 网络隔离与入侵检测技术了解安全策略技术,掌握防火墙及其隔离技术,掌握网络地址转换技术,掌握网络设备隔离技术3. 网络安全防御与攻击掌握网络扫描技术,掌握电子邮件、DNS系统、WEB系统等中的常见网络攻击及其防御方法,掌握各种网络威胁(如DDOS、僵尸网络、病毒、蠕虫、垃圾邮件等)原理及其防护方法,掌握恶意软件(如间谍软件、广告软件、网络钓鱼软件、后门及木马)的原理及防御方法,掌握安全编码与缓冲区溢出的基本原理及防御方法,掌握蜜罐技术及其应用,掌握入侵检测技术4. 协议安全技术及其应用掌握安全协议的基本概念,理解PGP、S/MIME及电子邮件安全,掌握SSH协议及其应用,掌握SSL协议及WEB安全,理解IPSec协议,掌握Kerberos和X.509协议5. 系统安全技术掌握计算机系统物理安全,掌握系统可靠性技术,掌握访问控制技术,了解多级安全与安全策略模型,了解多边安全技术,掌握UNIX 系统和Windows的访问控制技术,掌握UNIX系统和Windows系统的常用安全技术6. 电子商务安全了解电子商务的发展历史,掌握网络欺骗常见方法和手段,掌握安全电子商务交易协议(SET)7. 安全管理及操作安全了解安全管理方法论,了解安全需求工程,了解风险管理,理解计算机取证技术,理解快速响应、灾难备份与恢复技术,掌握理解安全评估方法,了解各种国内外主要信息安全标准、信息安全法律与法规三、参考书目1. 《现代密码学》(第3版),杨波主编,清华大学出版社,2015年;2. 《密码编码学与网络安全:原理与实践(第5版)》,William Stallings,电子工业出版社,2015。

二级学科分类(研博专业)

二级学科分类(研博专业)
077601 环境科学
077602 环境工程
0777 生物医学工程
0778 基础医学
077801 人体解剖与组织胚胎学
077802 免疫学
077803 病原生物学
077804 病理学与病理生理学
077805 法医学
077806 放射医学
0779 公共卫生与预防医学
077901 流行病与卫生统计学
077902 劳动卫生与环境卫生学
045104 学科教学(数学)
045105 学科教学(物理)
045106 学科教学(化学)
045107 学科教学(生物)
045108 学科教学(英语)
045109 学科教学(历史)
045110 学科教学(地理)
045111 学科教学(音乐)
045112 学科教学(体育)
045113 学科教学(美术)
080903 微电子学与固体电子学
080904 电磁场与微波技术
0810 信息与通信工程
081001 通信与信息系统
081002 信号与信息处理
0811 控制科学与工程
081101 控制理论与控制工程
081102 检测技术与自动化装置
081103 系统工程
081104 模式识别与智能系统
081105 导航、制导与控制
045114 现代教育技术
045115 小学教育
045116 心理健康教育
045117 科学与技术教育
045118 学前教育
045119 特殊教育
0452 体育 ★
045201 体育教学
体育指导
0453 汉语国际教育 ★
0454 应用心理 ★
081901 采矿工程

二级学科分类(研博专业)

二级学科分类(研博专业)

授予博士、硕士和培养研究生的学科、专业目录01 哲学0101 哲学010101 马克思主义哲学010102 中国哲学010103 外国哲学010104 逻辑学010105 伦理学010106 美学010107 学010108 科学技术哲学02 经济学0201 理论经济学020101 政治经济学020102 经济思想史020103 经济史020104 西方经济学020105 世界经济020106 人口、资源与环境经济学0202 应用经济学020201 国民经济学020202 区域经济学020203 财政学020204 金融学020205 产业经济学020206 国际贸易学020207 劳动经济学020208 统计学020209 数量经济学020210 国防经济0251 金融★0252 应用统计★0253 税务★0254 国际商务★0255 保险★0256 资产评估★0257 审计★0270 统计学03 法学0301 法学04 教育学040105 学前教育学040106 高等教育学040107 成人教育学040108 职业技术教育学040109 特殊教育学040110 教育技术学040111 教育法学0402 心理学040201 基础心理学040202 发展与教育心理学040203 应用心理学0403 体育学040301 体育人文社会学040302 运动人体科学040303 体育教育训练学040304 民族传统体育学0451 教育★045101 教育管理045102 学科教学(思政)045103 学科教学(语文)045104 学科教学(数学)045105 学科教学(物理)045106 学科教学(化学)045107 学科教学(生物)045108 学科教学(英语)045109 学科教学(历史)045110 学科教学(地理)045111 学科教学(音乐)045112 学科教学(体育)045113 学科教学(美术)045114 现代教育技术045115 小学教育045116 心理健康教育045117 科学与技术教育045118 学前教育045119 特殊教育0452 体育★045201 体育教学045202 运动训练045203 竞赛组织045204 社会体育指导0453 汉语国际教育★0454 应用心理★05 文学0501 中国语言文学050101 文艺学050102 语言学及应用语言学050103 汉语言文字学050104 中国古典文献学050105 中国古代文学050106 中国现当代文学050107 中国少数民族语言文学050108 比较文学与世界文学0502 外国语言文学050201 英语语言文学050202 俄语语言文学050203 法语语言文学050204 德语语言文学050205 日语语言文学050206 印度语言文学050207 西班牙语语言文学050208 阿拉伯语语言文学050209 欧洲语言文学050210 亚非语言文学050211 外国语言学及应用语言学0503 新闻传播学050301 新闻学050302 传播学0551 翻译★055101 英语笔译055102 英语口译055103 俄语笔译055104 俄语口译055105 日语笔译055106 日语口译055107 法语笔译055108 法语口译055109 德语笔译055110 德语口译055111 朝鲜语笔译055112 朝鲜语口译0552 新闻与传播★0553 出版★06 历史学0601 考古学0602 中国史0603 世界史0651 文物与博物馆★07 理学0701 数学070101 基础数学070102 计算数学070103 概率论与数理统计070104 应用数学070105 运筹学与控制论0702 物理学070201 理论物理070202 粒子物理与原子核物理070203 原子与分子物理070204 等离子体物理070205 凝聚态物理070206 声学070207 光学070208 无线电物理0703 化学070301 无机化学070302 分析化学070303 有机化学070304 物理化学070305 高分子08 工学085209 集成电路工程085210 控制工程085211 计算机技术085212 软件工程085213 建筑与土木工程085214 水利工程085215 测绘工程085216 化学工程085217 地质工程085218 矿业工程085219 石油与天然气工程085220 纺织工程085221 轻工技术与工程085222 交通运输工程085223 船舶与海洋工程085224 安全工程085225 兵器工程085226 核能与核技术工程085227 农业工程085228 林业工程085229 环境工程085230 生物医学工程085231 食品工程085232 航空工程085233 航天工程085234 车辆工程085235 制药工程085236 工业工程085237 工业设计工程085238 生物工程085239 项目管理085240 物流工程0853 城市规划★0870 科学技术史0871 管理科学与工程0872 设计学09 农学0901 作物学090101 作物栽培学与耕作学090102 作物遗传育种0902 园艺学090201 果树学090202 蔬菜学090203 茶学0903 农业资源利用090301 土壤学090302 植物营养学0904 植物保护090401 植物病理学090402 农业昆虫与害虫防治090403 农药学0905 畜牧学090501 动物遗传育种与繁殖090502 动物营养与饲料科学090504 特种经济动物饲养10 医学11 军事学12 管理学13 艺术学。

二级学科分类(研博专业)

二级学科分类(研博专业)

授予博士、硕士和培养研究生的学科、专业目录01 哲学0101 哲学010101 马克思主义哲学010102 中国哲学010103 外国哲学010104 逻辑学010105 伦理学010106 美学010107 宗教学010108 科学技术哲学02 经济学0201 理论经济学020101 政治经济学020102 经济思想史020103 经济史020104 西方经济学020105 世界经济020106 人口、资源与环境经济学0202 应用经济学020201 国民经济学020202 区域经济学020203 财政学020204 金融学020205 产业经济学020206 国际贸易学020207 劳动经济学020208 统计学020209 数量经济学020210 国防经济0251 金融★0252 应用统计★0253 税务★0254 国际商务★0255 保险★0256 资产评估★0257 审计★0270 统计学03 法学0301 法学030101 法学理论030102 法律史030103 宪法学与行政法学030104 刑法学030105 民商法学030106 诉讼法学030107 经济法学030108 环境与资源保护法学030109 国际法学030110 军事法学0302 政治学030201 政治学理论030202 中外政治制度030203 科学社会主义与国际共产主义运动030204 中共党史030206 国际政治030207 国际关系030208 外交学0303 社会学030301 社会学030302 人口学030303 人类学030304 民俗学0304 民族学030401 民族学030402 马克思主义民族理论与政策030403 中国少数民族经济030404 中国少数民族史030405 中国少数民族艺术0305 马克思主义理论030501 马克思主义基本原理030502 马克思主义发展史030503 马克思主义中国化研究030504 国外马克思主义研究030505 思想政治教育030506 中国近现代史基本问题研究0306 公安学0351 法律★035101 法律硕士(非法学)035102 法律硕士(法学)0352 社会工作★0353 警务★04 教育学0401 教育学040101 教育学原理040102 课程与教学论040103 教育史040104 比较教育学040105 学前教育学040106 高等教育学040107 成人教育学040108 职业技术教育学040109 特殊教育学040110 教育技术学040111 教育法学0402 心理学040201 基础心理学040202 发展与教育心理学040203 应用心理学0403 体育学040301 体育人文社会学040302 运动人体科学040303 体育教育训练学040304 民族传统体育学0451 教育★045101 教育管理045102 学科教学(思政)045103 学科教学(语文)045104 学科教学(数学)045105 学科教学(物理)045106 学科教学(化学)045107 学科教学(生物)045108 学科教学(英语)045109 学科教学(历史)045110 学科教学(地理)045111 学科教学(音乐)045112 学科教学(体育)045113 学科教学(美术)045114 现代教育技术045115 小学教育045116 心理健康教育045117 科学与技术教育045118 学前教育045119 特殊教育0452 体育★045201 体育教学045202 运动训练045203 竞赛组织045204 社会体育指导0453 汉语国际教育★0454 应用心理★05 文学0501 中国语言文学050101 文艺学050102 语言学及应用语言学050103 汉语言文字学050104 中国古典文献学050105 中国古代文学050106 中国现当代文学050107 中国少数民族语言文学050108 比较文学与世界文学0502 外国语言文学050201 英语语言文学050202 俄语语言文学050203 法语语言文学050204 德语语言文学050205 日语语言文学050206 印度语言文学050207 西班牙语语言文学050208 阿拉伯语语言文学050209 欧洲语言文学050210 亚非语言文学050211 外国语言学及应用语言学0503 新闻传播学050301 新闻学050302 传播学0551 翻译★055101 英语笔译055102 英语口译055103 俄语笔译055104 俄语口译055105 日语笔译055106 日语口译055107 法语笔译055108 法语口译055109 德语笔译055110 德语口译055111 朝鲜语笔译055112 朝鲜语口译0552 新闻与传播★0553 出版★06 历史学0601 考古学0602 中国史0603 世界史0651 文物与博物馆★07 理学0701 数学070101 基础数学070102 计算数学070103 概率论与数理统计070104 应用数学0779 公共卫生与预防医学077901 流行病与卫生统计学077902 劳动卫生与环境卫生学077903 营养与食品卫生学077904 儿少卫生与妇幼保健学077905 卫生毒理学077906 军事预防医学0780 药学078001 药物化学078002 药剂学078003 生物学078004 药物分析学078005 微生物与生化药学078006 药理学0781 中药学0782 医学技术0783 护理学08 工学0801 力学080101 一般力学与力学基础080102 固体力学080103 流体力学080104 工程力学0802 机械工程080201 机械制造及其自动化080202 机械电子工程080203 机械设计及理论080204 车辆工程0803 光学工程0804 仪器科学与技术080401 精密仪器及机械080402 测试计量技术及仪器0805 材料科学与工程080501 材料物理与化学080502 材料学080503 材料加工工程0806 治金工程080601 治金物理化学080602 钢铁冶金080603 有色金属治金085229 环境工程085230 生物医学工程085231 食品工程085232 航空工程085233 航天工程085234 车辆工程085235 制药工程085236 工业工程085237 工业设计工程085238 生物工程085239 项目管理085240 物流工程0853 城市规划★0870 科学技术史0871 管理科学与工程0872 设计学09 农学0901 作物学090101 作物栽培学与耕作学090102 作物遗传育种0902 园艺学090201 果树学090202 蔬菜学090203 茶学0903 农业资源利用090301 土壤学090302 植物营养学0904 植物保护090401 植物病理学090402 农业昆虫与害虫防治090403 农药学0905 畜牧学090501 动物遗传育种与繁殖090502 动物营养与饲料科学090504 特种经济动物饲养0906 兽医学090601 基础兽医学090602 预防兽医学090603 临床兽医学0907 林学090701 林木遗传育种090702 森林培育090703 森林保护学090704 森林经理学090705 野生动植物保护与利用090706 园林植物与观赏园艺090707 水土保持与荒漠化防治0908 水产090801 水产养殖090802 捕捞学090803 渔业资源0909 草学0951 农业推广★095101 作物095102 园艺095103 农业资源利用095104 植物保护095105 养殖095106 草业095107 林业095108 渔业095109 农业机械化095110 农村与区域发展095111 农业科技组织与服务095112 农业信息化095113 食品加工与安全095114 设施农业095115 种业0952 兽医★0953 风景园林★0954 林业★0970 科学技术史0971 环境科学与工程097101 环境科学097102 环境工程0972 食品科学与工程097201 食品科学097202 粮食、油脂及植物蛋白工程097203 农产品加工及贮藏工程097204 水产品加工及贮藏工程0973 风景园林学10 医学1001 基础医学与生化药学1072 生物医学工程11 军事学1101 军事思想及军事历史110101 军事思想110102 军事历史1102 战略学110201 军事战略学110202 战争动员学1103 战役学110301 联合战役学110302 军种战役学1104 战术学110401 合同战术学110402 兵种战术学1105 军队指挥学110501 作战指挥学110502 军事运筹学110503 军事通信学110504 军事情报学110505 密码学1106 军制学110601 军事组织编制学110602 军队管理学1107 军队政治工作学1108 军事后勤学1109 军事装备学1110 军事训练学1151 军事★12 管理学1253 会计★125300 会计硕士125301 CFO125302 CPA125303 管理会计与管理控制方向125304 审计与企业内控方向125305 CFO方向125306 税务管理方向125307 高级金融分析与风险管理师125308 高级注册会计师方向1254 旅游管理★1255 图书情报★1256 工程管理★13 艺术学1301 艺术学理论130100 艺术学理论130101 艺术学130121 艺术学1301J1 文化产业1301J3 艺术与科学1301L1 艺术学1301Z1 艺术学1301Z3 传媒艺术学1302 音乐与舞蹈学1303 戏剧与影视学1304 美术学1305 设计学1351 艺术★135101 音乐135102 戏剧135103 戏曲135104 电影135105 广播电视135106 舞蹈135107 美术135108 艺术设计. .。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
IDS虽是IPS的前身,但本质上,IPS已经发生了根本的变化,前者是审计类产品,后者属于访问控制类。有人说,IDS也可以和防火墙联动执行访问控制,但这并不会改变IDS审计类产品的本质,因为,执行访问控制的是防火墙,而不是IDS。IPS虽说是入侵检测和访问控制的集成产品,但其核心是访问控制,条件是基于入侵检测。防火墙是基于IP地址和端口来执行访问控制的,IPS是基于入侵检测来执行访问控制的,既然都是访问控制类,二者集合起来就理所当然了。
西南大学网络与ቤተ መጻሕፍቲ ባይዱ续教育学院课程考试试题卷
类别:网教专业:计算机应用技术,计算机教育2017年6月
课程名称【编号】:信息安全【0836】A卷
大作业满分:100分
一、大作业题目
1.信息安全遵从CIA原则,请分析该原则的主要内容和内涵,并谈谈你对该原则的理解。
答:信息安全通常强调所谓CIA三元组的目标,即保密性、完整性和可用性CIA概念的阐述源自信息技术安全评估标准(ITSEC,Information Technology Security Evaluation Criteria),它也是信息安全的基本要素和安全建设所应遵循的基本原则。
当然,不同机构和组织,因为需求不同,对CIA原则的侧重也会不同,如果组织最关心的是对私密信息的保护,就会特别强调保密性原则,如果组织最关心的是随时随地向客户提供正确的信息,那就会突出完整性和可用性的要求。
除了CIA,信息安全还有一些其他原则,包括可追溯性(Accountability)、抗抵赖性(Non-repudiation)、真实性(Authenticity)、可控性(Controllable)等,这些都是对CIA原则的细化、补充或加强。
4.以DES和RSA两种密码算法为例,试全面分析对称密码体制与非对称密码体制的区别(请按知识点进行说明)。
答:1)两种体制都是用加密密钥对明文信息进行加密处理,使之变为不可读的密文,只有通过解密密钥才能对密文解密,从而恢复出明文。2)传统密码体制中密钥不能公开,且k1=k2,而公钥体制中k1<>k2,且k1可以公开,而从k1无法得到有关k2的任何信息。3)秘钥的传送上,传统密钥必须要传送,而公开钥不需要;4)从数字签名角度,对称钥困难,而公开钥很容易;5)加密速度上,对称钥快,而公开钥慢;6)用途上,对称钥主要是数据加密,公开钥主要是数字签名、密钥分配加密。
二、大作业要求
大作业共需要完成三道题:
第1-2题选作一题,满分30分;
第3-4题选作一题,满分30分;
第5题必做,满分40分。
三、大作业提交方式(注:1、网络课程由网继院考务办在试题卷和管理系统中填写;2、面授课程由命题教师在试题卷上填写)
2.“进不来”“拿不走”“看不懂”“改不了”“走不脱”是网络信息安全建设的目的,请依次解释这几个词语的内涵。
进不来:身份认证
拿不走:访问控制
看不懂:数据加密
3.单向散列函数(Hash函数)在网络安全技术中一直有着重要应用,请列举其主要应用领域和在其中所起的作用。
答:单向散列函数又称单向Hash函数、杂凑函数,就是把任意长的输入消息串变化成固定长的输出串且由输出串难以得到输入串的一种函数。这个输出串称为该消息的散列值。一般用于产生消息摘要,密钥加密等。在其中所起的作用:(1)运用单向散列函数生成一则消息的散列值。(2)将该散列值附于消息之后。(3)产生包含散列值和消息在内的一连串的数值的散列值。(4)将第一步产生的散列值与第三步产生的散列值组合起来生成一个更大的散列值。(5)重复(1)至(3)步若干次。
5.为弥补防火墙的某些不足,人们提出了IDS及IPS技术,请介绍这两种技术的原理及特点,以及与防火墙的主要区别。
答:IDS(Intrusion Detection Systems的简称),中文意思是“入侵检测系统”。它属于一种监听系统,对网络系统的运行状况进行监视,采用匹配技术通过一定的安全策略尽可能的去发现各种攻击事件,用以保证网络系统中资源的机密性、完整性。它以旁路的方式部署在网络中,不断的收集着网络中自己“感兴趣”的数据包,同时与已知的网络入侵数据库作为标准进行比对,通过这样的方法来发现违背安全策略的入侵行为。IPS(Intrusion Prevention System的简称),中文意思是“入侵防御系统”。IPS技术是在IDS技术上发展出新产物,IPS技术相比起它前辈IDS来说功能强大许多,在应用方面弥补了IDS技术在某些方面的弱点。它既能起到检测到入侵行为的发生又能够阻止入侵行为的执行,IPS产品在当识别到事件的侵入行为后,做适当的分析,然后将命令及时传送给防火墙、交换机等其他网络设备来减轻入侵行为造成的风险。它是以串联方式接入网络中,IPS技术在应用方面注重的是入侵风险控制,我们熟悉了该特点后可以利用该特点,可以通过该产品实施安全边际策略,这种性能是单一防火墙无法完成的。我们简单的认为IPS技术产品和防火墙都是改善控制环境的设备。IPS技术侧重阻断,它的执行依据是检测,并用到许多检测技术。
1、保密性(Confidentiality)——确保信息在存储、使用、传输过程中不会泄漏给非授权用户或实体。
2、完整性(Integrity)——确保信息在存储、使用、传输过程中不会被非授权用户篡改,同时还要防止授权用户对系统及信息进行不恰当篡改,保持信息内、外部表示的一致性。
3、可用性(Availability)——确保授权用户或实体对信息及资源的正常使用不会被异常拒绝,允许其可靠而及时地访问信息及资源。
防火墙较多对应用在转发,内网保护(NAT),流控,过滤等方面;IDS和IPS主要是针对一些攻击情况下。在oOSI模型中,一般的防火墙只是能做到3-4层的保护,对于5-7层的应用的保护很一般;所以产生了IDS和IPS,而IDS,只是做些攻击的检测工作,本身并不做防护,它检测到攻击的时候,可能此时攻击已经产生灾难了,所以IDS一般都需要和一些防攻击对设备共用;为解决IDS这个问题,出现了IPS,它不光对已知的攻击种类能防御,还能检测些异常协议的攻击,比较灵活。防火墙是防御系统,属于访问控制类产品;IDS(入侵检测)是入侵检测系统,属于审计类产品;IPS是入侵防御系统,属于访问控制类产品。
相关文档
最新文档