信息安全基础简答题

信息安全基础简答题

ID:47507261

大小:77.00 KB

页数:11页

时间:2020-01-12

信息安全基础简答题_第1页
信息安全基础简答题_第2页
信息安全基础简答题_第3页
信息安全基础简答题_第4页
信息安全基础简答题_第5页
资源描述:

《信息安全基础简答题》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、1.网络攻击和防御分别包括哪些内容?2.从层次上,网络安全可以分成哪几层?每层有什么特点?3.为什么要研究网络安全?1、简述OSI参考模型的结构2、简述TCP/IP协议族的基本结构,并分析每层可能受到的威胁及如何防御。5、简述常用的网络服务及提供服务的默认端口6、简述ping指令、ipconfig指令、netstat指令、net指令、at指令和tracer指令的功能和用途。2、黑客在进攻的过程中需要经过哪些步骤?目的是什么?5、扫描分成哪两类?每类有什么特点?可以使用那些工具进行扫描及各有什么特点?6、网络监听技术的原理是什么?1.简

2、述社会工程学攻击的原理。3.简述暴力攻击的原理。暴力攻击如何破解操作系统的用户密码、如何破解邮箱密码、如何破解Word文档的密码?针对暴力攻击应如何防御?4.简述Unicode漏洞的基本原理。5.简述缓冲区溢出攻击的原理。6.简述拒绝服务的种类与原理。9.简述DDoS的特点及常用的攻击手段,如何防范?2、如何留后门程序?列举三种后门程序,并阐述原理及如何防御。4、简述木马由来,并简述木马和后门的区别5、简述网络代理跳板的功能4、说明恶意代码的作用机制的6各方面,并图示恶意代码攻击模型简述蠕虫的功能结构2、简述审核策略、密码策略、账户策

3、略的含义,以及这些策略如何保护操作系统不被入侵。8、简述安全操作系统的机制1.密码学包含呢些概念?有什么功能?2.简述对称加密算法的基本原理.简述公开密钥算法基本原理2.简述防火墙的分类,并说明分组过滤防火墙的基本原理3.常见防火墙的模型有哪些?比较它们的优缺点7.什么事入侵检测系统?简述入侵检测系统目前面临的挑战。5.说明Web安全性中网络层,传输层和应用层安全性的实现机制。2.简述IP安全的作用方式。1.说明IP安全的必要性11网络安全问答题第一章:1.网络攻击和防御分别包括哪些内容?攻击技术主要包括:1)网络监听:自己不主动去攻

4、击别人,而是在计算机上设置一个程序去监听目标计算机与其他计算机通信的数据。2)网络扫描:利用程序去扫描目标计算机开放的端口等,目的是发现漏洞,为入侵该计算机做准备。3)网络入侵:当探测发现对方存在漏洞后,入侵到对方计算机获取信息。4)网络后门:成功入侵目标计算机后,为了实现对“战利品”的长期控制,在目标计算机中种植木马等后门。5)网络隐身:入侵完毕退出目标计算机后,将自己入侵的痕迹清除,从而防止被对方管理员发现。防御技术主要包括;1)安全操作系统和操作系统的安全配置:操作系统是网络安全的关键。2)加密技术:为了防止被监听和数据被盗取,

5、将所有的逐句进行加密。3)防火墙技术:利用防火墙,对传输的数据进行限制,从而防止被入侵。4)入侵检测:如果网络防线最终被攻破,需要及时发出被入侵的警报。5)网络安全协议:保证传输的数据不被截获和监听。2.从层次上,网络安全可以分成哪几层?每层有什么特点?4个层次上的安全:物理安全、逻辑安全、操作系统安全和联网安全。物理安全:防盗、防火、防静电、防雷击和防电磁泄漏。逻辑安全:计算机的逻辑安全需要用口令、文件许可等方法来实现。操作系统安全:操作系统是计算机中最基本、最重要的软件。联网安全通过以下两方面的安全服务来达到:a:访问控制服务:用

6、来保护计算机和联网资源不被非授权使用。b:通信安全服务:用来认证数据机要性与完整性,以及各通信的可信赖性。3.为什么要研究网络安全?网络需要与外界联系,同时也受到许多方面威胁:物理威胁、系统漏洞造成的威胁、身份鉴别威胁、线缆连接威胁和有害程序威胁等,目前研究网络安全已经不只为了信息和数据的安全性,网络安全已经渗透到国家的政治、经济、军事等领域。第二章:1、简述OSI参考模型的结构a、物理层:最底层,负责传送比特流,它从第二层数据链路层接受数据帧,并将帧的结构和内容串行发送,即每次发送一个比特。物理层可能受到的安全威胁是搭线窃听和监听。

7、可以利用数据加密、数据标签加密,数据标签,流量填充等方法保护物理层的安全。b、数据链路层:负责发送和接收数据,还要提供数据有效传输的端到端连接。c、网络层:完成网络中主机间的报文传输。d、传输层:完成网络中不同主机上的用户进程之间可靠的数据通信。传输层连接是真正端到端的e、会话层:允许不同机器上的用户建立回话关系。提供的服务之一是管理会话控制。会话层允许信息同时双向传输,或限制只能单向传输。为了管理活动,会话层提供了令牌,令牌可以在回话双方之间移动,只有持有令牌的一方可以执行某种操作。f、表示层:表示层关心的是所传送的信息的语法和语义

8、。表示层服务的一个典型的例子是用一种标准方法对数据进行编码。g、应用层:包含大量人们普遍需要的协议。2、简述TCP/IP协议族的基本结构,并分析每层可能受到的威胁及如何防御。11a、网络接口层:包括用于物理连接、传输的所

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。