第10章计算机网络安全
1什么叫计算机网络安全
第1章
一、问答题 1.什么叫计算机网络安全?网络安全有哪几个特征?各特征的含义是什么? 2.网络系统的脆弱性主要表现在哪几个方面?
3.网络安全的威胁主要来自哪几个方面?网络安全服务和安全机制各有哪几项?
4.OSI网络安全体系设计哪几个方面?网络安全服务和安全机制个有哪几项?
5.P2DR模型中的P、P、D、R的含义是什么?
6.请列出你熟悉的几种常用的网络安全防护措施。 二、填空题 1.网络系统的_______________是指保证网络系统不因各种因素的影响而中断正常工作。
2.数据的_______________是指在保证软件和数据完整性的同时,还要能使其被正常利用和
操作。 3.网络威胁主要来自人为影响和外部_______________的影响,它们包括对网络设备的威胁和对_______________的威胁。 4.某些人或某些组织想方设法利用网络系统来获取相应领域的敏感信息,这种威胁属于
_______________威胁。
5.软、硬件的机能失常、人为误操作、管理不善而引起的威胁属于_______________威胁。
6.使用特殊技术对系统进行攻击,以便得到有针对性地信息就是一种_______________攻击。 7.被动攻击的特点是偷听或监视传送,其目的是获得_______________。
8.TCSEC将计算机系统的安全分为_______________个级别,_______________是最低级别,
_______________是最高级别,_______________级是保护敏感信息的最低级别。
三、单项选择题 1.网络系统面临的威胁主要来自于(1)影响,这些威胁大致可分为(2)两大类。入侵者对传输中的信息或存储的信息进行各种非法处理,如有选择地更改、插入、延迟、删除或者复
制这些信息,这是属于(3) 。入侵者通过观察网络线路上的信息,而不干扰信息的正常流
动,如搭线窃听或非授权地观察网络线路上的信息,这是属于(4) 。
计算机网络安全的主要技术
计算机网络安全的主要技术
计算机网络安全的主要技术有很多,可以细分为以下几个重要的章节:
1. 密码学技术
密码学技术是计算机网络安全的基础,主要包括对称加密算法、非对称加密算法和哈希算法等。对称加密算法通过使用相同的密钥进行加密和解密,例如DES、AES等;非对称加密算法使用一对密钥进行加密和解密,例如RSA、Diffie-Hellman等;哈希算法用于对数据进行验证和完整性检查,例如MD5、SHA等。
2. 认证和授权技术
认证和授权技术用于确保网络中的用户身份和权限,防止未授权的访问。常见的认证技术包括基于密码的认证、数字证书和双因素认证等。授权技术则用于管理用户的权限,例如访问控制列表(ACL)和角色基于访问控制(RBAC)等。
3. 防火墙和入侵检测系统(IDS)
防火墙和入侵检测系统(IDS)是保护计算机网络免受网络攻击的重要技术。防火墙用于过滤网络流量并控制网络访问,例如包过滤防火墙和应用层防火墙等。IDS用于检测、报告和阻止入侵和恶意行为,例如基于规则的IDS和基于行为的IDS等。 4. 虚拟专用网络(VPN)和远程访问技术
VPN和远程访问技术允许用户在不受限制的网络上安全地访问远程资源。VPN通过建立加密隧道来保护数据传输的机密性和完整性,例如IPSec VPN和SSL VPN等。远程访问技术包括远程桌面协议(RDP)和虚拟桌面基础设施(VDI)等,使用户可以远程连接到主机或虚拟机。
5. 网络安全管理和监控技术
网络安全管理和监控技术用于监控和维护网络安全的运行。它包括安全事件和日志管理、漏洞扫描和安全审计等。这些技术帮助管理员及时发现和响应网络安全事件,并对网络进行持续监控和改进。
6. 无线网络安全技术
无线网络安全技术主要用于保护无线网络免受未经授权的访问和攻击。其中包括无线加密技术(如WEP、WPA、WPA2)、MAC地址过滤、无线入侵检测系统和无线集中管理等。
7. 社交工程和网络欺诈技术
《计算机信息安全技术》课后习题及参考答案
精品文档
. 第1章 计算机信息安全概述
习题参考答案
1. 对计算机信息安全造成威胁的主要因素有哪些?
答:影响计算机信息安全的因素有很多,主要有自然威胁和人为威胁两种。自然威胁包括:自然灾害、恶劣的场地环境、物理损坏、设备故障、电磁辐射和电磁干扰等。人为威胁包括:无意威胁、有意威胁。
自然威胁的共同特点是突发性、自然性、非针对性。这类不安全因素不仅对计算机信息安全造成威胁,而且严重威胁着整个计算机系统的安全,因为物理上的破坏很容易毁灭整个计算机信息管理系统以及网络系统。人为恶意攻击有明显的企图,其危害性相当大,给信息安全、系统安全带来了巨大的威胁。人为恶意攻击能得逞的原因是计算机系统本身有安全缺陷,如通信链路的缺陷、电磁辐射的缺陷、引进技术的缺陷、软件漏洞、网络服务的漏洞等。
2. 计算机信息安全的特性有哪些?
答:信息安全的特性有:⑴完整性 完整性是指信息在存储或传输的过程中保持未经授权不能改变的特性,即对抗主动攻击,保证数据的一致性,防止数据被非法用户修改和破坏。⑵可用性 可用性是指信息可被授权者访问并按需求使用的特性,即保证合法用户对信息和资源的使用不会被不合理地拒绝。对可用性的攻击就是阻断信息的合理使用。⑶保密性 保密性是指信息不被泄露给未经授权者的特性,即对抗被动攻击,以保证机密信息不会泄露给非法用户或供其使用。⑷可控性 可控性是指对信息的传播及内容具有控制能力的特性。授权机构可以随时控制信息的机密性,能够对信息实施安全监控。⑸不可否认性 不可否认性也称为不可抵赖性,即所有参与者都不可能否认或抵赖曾经完成的操作和承诺。发送方不能否认已发送的信息,接收方也不能否认已收到的信息。
3. 计算机信息安全的对策有哪些?
答:要全面地应对计算机信息安全问题,建立一个立体的计算机信息安全保障体系,一般主要从三个层面来做工作,那就是技术、管理、人员。
(1)技术保障 指运用一系列技术层面的措施来保障信息系统的安全运营,检测、预防、应对信息安全问题。
网络安全期末备考必备——选择题
精品文档
. 第1章 网络安全概论
(1) 计算机网络安全是指利用计算机网络管理控制和技术措施,保证在网络环境中数据的
、完整性、网络服务可用性和可审查性受到保护。
A.机密性 B.抗攻击性
C.网络服务管理性 D.控制安全性
(2) 网络安全的实质和关键是保护网络的 安全。
A.系统 B.软件
C.信息 D.网站
(3) 下面不属于TCSEC标准定义的系统安全等级的4个方面是。
A.安全政策 B.可说明性
C.安全保障 D.安全特征
(4) 在短时间内向网络中的某台服务器发送大量无效连接请求,导致合法用户暂时无法访问服务器的攻击行为是破坏了 。
A.机密性 B.完整性
C.可用性 D.可控性
(5)如果访问者有意避开系统的访问控制机制,则该访问者对网络设备及资源进行非正常使用属于 。
A.破环数据完整性 B.非授权访问
C.信息泄漏 D.拒绝服务攻击
答案: (1) A (2) C (3) D (4) C (5) B
第2章 网络安全技术基础
(1)SSL协议是( )之间实现加密传输的协议。
A.物理层和网络层 B.网络层和系统层
C.传输层和应用层 D.物理层和数据层
(2)加密安全机制提供了数据的( )。
A.可靠性和安全性 B.保密性和可控性
C.完整性和安全性 D.保密性和完整性
网络安全期末备考必备——选择题打印
(1) 计算机网络安全是指利用计算机网络管理控制和技术措施,保证在网络环境中数据的 、完整性、网络服务可用性和可审查性受到保护。
A.机密性 B.抗攻击性
C.网络服务管理性 D.控制安全性
(2) 网络安全的实质和关键是保护网络的 安全。
A.系统 B.软件
C.信息 D.网站
(3) 下面不属于TCSEC标准定义的系统安全等级的4个方面是。
A.安全政策 B.可说明性
C.安全保障 D.安全特征
(4) 在短时间内向网络中的某台服务器发送大量无效连接请求,导致合法用户暂时无法访问服务器的攻击行为是破坏了 。
A.机密性 B.完整性
C.可用性 D.可控性
(5)如果访问者有意避开系统的访问控制机制,则该访问者对网络设备及资源进行非正常使用属于 。
A.破环数据完整性 B.非授权访问
C.信息泄漏 D.拒绝服务攻击
答案: (1) A (2) C (3) D (4) C (5) B
第2章 网络安全技术基础
(1)SSL协议是( )之间实现加密传输的协议。
A.物理层和网络层 B.网络层和系统层
C.传输层和应用层 D.物理层和数据层
(2)加密安全机制提供了数据的( )。
A.可靠性和安全性 B.保密性和可控性
C.完整性和安全性 D.保密性和完整性
(3)抗抵赖性服务对证明信息的管理与具体服务项目和公证机制密切相关,通常都建立在( )层之上。
《网络安全》教学大纲
《网络安全》教学大纲
(Network Security)
制定单位:信息科学学院(计算机科学与技术系)
制 定 人:孙晓彦
审 核 人:冯国富(课程组长)
编写时间:2011年12月15日
第一部分 课程概述
一、基本信息
(一)课程属性、学分、学时
专业课, 3学分,48学时(理论32+实验16)
(二)适用对象
计算机科学与技术专业 本科生 (三)先修课程与知识准备 计算机程序设计、数据结构与算法、操作系统、计算机网络等
二、课程简介
信息网络的大规模全球互联趋势,以及人们的社会与经济活动对计算机网络的依赖性与日俱增,使得计算机网络的安全性成为信息化建设的一个核心问题。在信息学科的专业教育中开设网络安全课程,旨在让学生们从学习网络技术时就树立建造安全网络的观念,掌握网络安全的基本知识,了解设计和维护安全的网络体系及其应用系统的基本手段和常用方法,为从事信息网络的研究和开发打下良好基础。 本课程较全面的介绍了计算机网络安全的基本理论和关键技术,并对当前常见的网络安全技术的原理和应用进行了详细的讲解。内容主要包括计算机硬件与环境安全、操作系统安全、计算机网络安全、应用系统安全、应急响应与灾难恢复、计算机系统安全风险评估、计算机安全等级评测与安全管理等内容。这门课程对于培养具有基本信息安全技术应用能力的工程人员有着重要意义。
The trend that information nets worldwide being connecting to one another,
alone with the more and more dependences on computer net by people's social and
economical activities, makes the security of the computer net a kernel problem. This
网络安全课后答案
第一章 网络安全概述
一、问答题
1.何为计算机网络安全?网络安全有哪两方面的含义?
计算机网络安全是指利用各种网络管理,控制和技术措施,使网络系统的硬件,软件及其系统中的数据资源受到保护,不因一些不利因素影响而使这些资源遭到破坏,更改,泄露,保证网络系统连续,可靠,安全地运行。
网络安全包括信息系统的安全运行和系统信息的安全保护两方面。信息系统的安全运行是信息系统提供有效服务(即可用性)的前提,系统信息的安全保护主要是确保数据信息的机密性和完整性。
2.网络安全的目标有哪几个?网络安全策略有哪些?
网络安全的目标主要表现在系统的可用性、可靠性、机密性、完整性、不可依赖性及不可控性等方面。
网络安全策略有:物理安全策略,访问控制策略,信息加密策略,安全管理策略。
3.何为风险评估?网络风险评估的项目和可解决的问题有哪些?
风险评估是对信息资产面临的威胁、存在的弱点、造成的影响,以及三者综合作用而带来风险的可能性的评估。作为风险管理的祭出,风险评估是确定信息安全需求的一个重要途径,属于组织信息安全管理体系规划的过程。
网络安全评估主要有以下项目:安全策略评估,网络物理安全评估,网络隔离的安全性评估,系统配置的安全性评估,网络防护能力评估,网络服务的安全性评估,网络应用系统的安全性评估,病毒防护系统的安全性评估,数据备份的安全性评估。
可解决的问题有:防火墙配置不当的外部网络拓扑结构,路由器过滤规则的设置不当,弱认证机制,配置不当或易受攻击的电子邮件和DNS服务器,潜在的网络层Web服务器漏洞,配置不当的数据库服务器,易受攻击的FTP服务器。
4.什么是网络系统漏洞?网络漏洞有哪些类型?
从广义上讲,漏洞是在硬件、软件、协议的具体实现或系统安全策略以及人为因素上存在的缺陷,从而可以使攻击者能够在未经系统合法用户授权的情况下访问或破坏系统。
网络漏洞主要分为操作系统漏洞、网络协议漏洞、数据库漏洞和网络服务漏洞等。
计算机网络(第五版)谢希仁 课后答案第十章
10-1 NGI和NGN各表示什么意思?它们的主要区别是什么?
答:NGN(Next Generation Internet):即下一代英特网;NGI(Next Generation Network):即下一代电信网。
主要区别:如表一所示 :
表1 NGN与NGI的主要区别
由此可见,NGN希望业务提供者可以为用户(信息消费者)提供更好的融和业务,而NGI则希望为广大用户(不区分信息提供者和信息消费者)提供一个更好的创新平台。互联网与传统电信网在目标、设计原理、业务与应用、技术、市场、驱动力等方面的差异巨大,因此应采用与传统电信网不同的技术、管理和政策手段来看待和处理互联网所面临的问题。
10-2 建议的IPv6协议没有首部检验和。这样做的优缺点是什么?
答:优点:对首部的处理更简单。数据链路层已经将有差错的帧丢弃了,因此网络层可省去这一步骤;缺点:可能遇到数据链路层检测不出来的差错。
10-3 在IPv4首部中有一个“协议”字段,但在IPv6的固定首部中确没有。这是为什么?
答:在IP数据报传送的路径上的所有路由器都不需要这一字段的信息。只有目的主机才需要协议字段。在IPv6使用“下一个首部”字段完成IPv4中的“协议”字段的功能。
10-4 当使用IPv6时,ARP协议是否需要改变?如果需要改变,那么应当进行概念性的改变还是技术性的改变?
答:从概念上讲没有改变,但因IPv6地址长度增大了,所以相应的字段都需要增大。
10-5 IPv6只允许在原点进行分片。这样做有什么好处?
答:分片与重装是非常耗时的操作.IPV6把这一功能从路由器中删除,并移到网络边缘的主机中,就可以大大的加快网络中IP数据的转发速度.
10-6 设每隔1微微秒就分配出100万个IPv6地址。试计算大约要用多少年才能将IPv6地址空间全部用光。可以和宇宙的年龄(大约有100亿年)进行比较。
答:IPv6的地址重建共有2的128次方个地址,或3.4×10的38次方.1秒种分配10的18次方个地址,可分配1.08×10的13次方年.大约是宇宙年龄的1000倍.地址空间的利用不会是均匀的.但即使只利用那个整个地址空间的1/1000,那也是不可能那个用完的.
网络安全管理制度
网络安全管理制度
网络信息安全管理制度
第一章 计算机基础设备管理
1.各部门应为每台计算机指定保管人,共享计算机由部门指定人员保管。保管人对计算机软、硬件有使用、保管责任。
2.公司计算机只有网络管理员进行维护时有权拆封,其它员工不得私自拆开封。
3.计算机设备不使用时,应关掉设备的电源。人员暂离岗时,应锁定计算机。
4.计算机为公司生产设备,不得私用、转让或借出。除笔记本电脑外,其它设备严禁无故带出办公生产工作场所。
5.按正确方法清洁和保养设备上的污垢,保证设备正常使用。
6.计算机设备老化、性能落后或故障严重,不能应用于实际工作的,应报计算机管理人员处理。
7.计算机设备出现故障或异常情况(包括气味、冒烟与过热)时,应当立即关闭电源开关,拔掉电源插头,并及时通知计算机管理人员检查或维修。
8.公司计算机及周边设备、计算机操作系统和所装软件均为公司财产,计算机使用者不得随意损坏或卸载。
第二章 计算机系统应用管理
9.公司电脑的IP地址由网络管理员统一规划分配,员工不得擅自更改,更不得恶意占用他人的地址。
10.计算机保管人对计算机软硬负保管之责,使用者如有使用不当,造成毁损或遗失,应负赔偿责任。
11.计算机保管人和使用人应对计算机操作系统和所安装软件口令严格保密,并至少每180天更改一次密码。密码应满足复杂性原则,长度应不低于8位,并由大写字母、小写字母、数字和标点符号中至少3类混合组成。对于因软件自身原因无法达到要求的,应按照软件允许的最高密码安全策略处理。
12.重要资料、电子文档、重要数据等不得放在桌面、我的文档和系统盘(一般为C:盘)以免系统崩溃导致数据丢失。与工作相关的重要文件及数据保存两份以上的备份,以防丢失。公司设立文件服务器,重要文件应及时上传备份,各部门专用软件和数据由计算机保管人定期备份上传,需要信息技术部负责备份的应填写《数据备份申请表》,数据中心信息系统数据应按备份管理相关要求备份。
大学计算机第十章练习题
第10章练习
单项选择题:
1.个人微机之间“病毒”传染媒介是( )。
A、键盘输入 B、硬盘
C、电磁波 D、U盘
参考答案:D
2.密码通信系统的核心是( )。
A、明文、密文、密钥、加解密算法 B、明文、发送者、接受者、破译者
C、密文、信息传输信道、加解密算法 D、密钥传输信道、密文、明文、破译者
参考答案:A
3.关于防火墙的功能,以下说法不正确的是( )。
A、只管理外界的哪些人可以访问哪些内部服务 B、所有来自和去往因特网的业务流都必须接受防火墙的检查
C、管理内部网络服务哪些可被外界访问 D、管理内部人员可以访问哪些外部服务
参考答案:A
4.实现计算机系统中软件安全的核心是( )。
A、操作系统的安全性 B、硬件的安全性
C、语音处理系统的安全性 D、应用软件的安全性
参考答案:A
5.计算机病毒的特点是( )。
A、程序短小、寄生 B、感染、传播
C、潜伏、发作 D、其余选项都是
参考答案:D
6.按密钥的不同,密码通信系统分为( )。
A、单密钥密码体制和多密钥密码体制 B、对称密钥密码体制和非对称密钥密码体制
C、双密钥体制和传统密钥体制 D、双向加密体制和单向加密体制
参考答案:B
7.用数论构造的,安全性基于“大数分解和素性检测”理论的密码算法是( )
A、IDEA算法 B、RSA算法
C、LOKI算法 D、DES算法
参考答案:B
8.电子政务主要指政府部门内部的数字办公,政府部门之间的信息共享和实时通信及( )三部分组成。
A、政府部门访问Internet的管理 B、政府部门通过网络与公众进行双向交流
C、政府部门通过网络与国外政府进行双向交流 D、政府部门内部的财务安全保证
参考答案:B
9.( )是用于在企业内部网和因特网之间实施安全策略的一个系统或一组系统。
A、网络加密机 B、杀毒软件
