第七章 网络安全:本章对网络安全问题进行初步讨论,介绍了一些基本的概念和安全技术,并讨论了常见的网络攻击机制和防范措施7.1网络安全概述:本节主要介绍了网络安全的基本概念,包括网络攻击的分类,恶意程序的分类,网络安全的相关概念和计算机网络的安全服务等。
7.2机密性与密码学:本节主要介绍了密码学的基本概念,两种密码体系的特点和使用场合等内容。
7.3完整性与鉴别:本节主要介绍了完整性鉴别的相关概念和原理,包括报文摘要、报文鉴别码、数字签名的概念,数字签名的基本原理,实体鉴别的基本原理等。
7.4秘钥分发与公钥认证:本节主要介绍了秘钥管理的基本原理,包括KDC、CA、PKI的概念,对称秘钥和公钥密码体系的分发方式等。
7.5访问控制:本小节主要介绍访问控制的定义、基本要素、基本原则和访问控制的三大策略:自主访问控制、强制访问控制和基于角色的访问控制
7.6防火墙与入侵检测:本节主要介绍了防火墙和入侵检测系统的分类和基本原理,包括防火墙的概念和分类,两类防火墙的特点、工作原理和使用场合,入侵检测系统的分类和基本原理等。
7.7网络攻击与防范:本节主要介绍了常见的网络攻击类型和防范方法,包括网络扫描的四种方式和防范策略,网络监听的三种方式和防范策略,拒绝服务的三种方式和防范策略等。
[单选题]攻击者利用破解管理员口令、系统漏洞等手段,入侵到计算机系统内部进行非法访问或破坏,这种攻击方式叫做
特洛伊木马
网络扫描
远程入侵

伪造信息
[单选题]通过研究分组的长度和传输频度来了解所交换数据的性质,这种攻击方式是
流量分析
远程入侵
伪造
窃听[单选题]下列哪种软件不属于恶意程序
注册表修改器

特洛伊木马
逻辑炸弹

计算机病毒[单选题]计算机网络中最基本的安全服务是
不可否认性
完整性
实体鉴别
机密性[单选题]哪种攻击方式属于被动攻击
截获
中断
伪造
篡改[判断题]公钥密码主要用于生成会话秘钥,对称密码主要用于普通的数据加密

[单选题]目前广泛使用的对称秘钥加密标准叫做
DES
3DES
AES
RSA[单选题]目前世界上没有绝对安全的密码,只有相对安全(计算上安全)的密码,主要原因是
数学理论不够完善
黑客技术不断进步
秘钥空间是有限的
计算机的运算速度不断进步[判断题]公钥密码体系中,用公钥加密,私钥解密

[单选题]最著名的广泛使用的公钥密码算法是
RSA
3DES
DES
AES[单选题]附加在报文上用于鉴别报文真伪的码串叫做
报文摘要

帧检验序列
报文鉴别码

会话秘钥
[单选题]目前广泛使用的报文摘要算法是SHA-1和
SHA-3
SHA-0
MD5

SHA-2[单选题]在实体鉴别过程中,能够抵御重放攻击的策略是
数据冗余
对称加密
散列报文鉴别码
不重数[判断题]数字签名应当使任何人包括接收方都不能伪造对报文的签名

[判断题]为了保证数字签名的有效性,必须对整个报文进行数字签名

[判断题]公钥密码体制中负责秘钥管理的机构是秘钥分发中心(KDC)

[单选题]目前局域网中最广泛使用的对称秘钥分发协议是
DHCP
IPSec
Kerberos
PKI[判断题]在PKI中,所有用户都信任最顶级的CA

[判断题]在PKI中,上级CA的证书由下级CA签发和认证

[判断题]在公钥密码体系中,公钥和私钥可以公开发布在报纸或网站上

[判断题]强制访问控制策略中广泛使用的两项原则是上读原则和下写原则

[单选题]用户访问权限的授予一般遵循的原则是
最小特权原则
下读原则

上写原则

最大特权原则[判断题]访问监控器是描述访问控制的抽象模型

[单选题]典型的访问控制策略类型不包括
强制访问控制策略
自主访问控制策略
基于角色的访问控制策略
基于资源的访问控制策略[单选题]防火墙一般分为两类:应用网关和
分组过滤路由器
软件防火墙
个人防火墙
可信交换机[判断题]基于异常的入侵检测只能检测已知攻击,不能检测未知攻击

[单选题]跟踪每个链接或会话的通信状态,并根据这些状态信息决定是否转发分组,这种过滤方式叫做
有状态的分组过滤
访问控制列表
分组过滤
应用网关[单选题]目前使用的无线局域网安全协议的国际标准是
IPSec
SSL/TLS
802.11i
信道加密机[单选题]为电子邮件提供安全性的协议叫做
HTTP
POP3
SMTP
PGP[单选题]网络监听的主要手段不包括
交换机毒化攻击
分组嗅探器
ARP诈骗
中间人攻击[单选题]目前网络中拒绝服务攻击的最主要形式是
反射攻击

SYN洪泛
DOS
DDOS[判断题]目前为止还没有有效防止DOS攻击的技术和方法

[判断题]使用集线器代替交换机可以更好地防止网络监听

[判断题]主机发现、端口扫描、操作系统检测和漏洞扫描是四种主要的网络扫描方式

[多选题]计算机网络提供的安全服务包括
可靠传输
机密性
完整性
访问控制[多选题]访问控制的基本要素包括
客体
访问
访问策略
主体[多选题]网络监听的主要攻击方式包括
分组嗅探器
交换机毒化攻击
操作系统检测
ARP欺骗

温馨提示支付 ¥1.00 元后可查看付费内容,请先翻页预览!
点赞(0) dxwkbang
返回
顶部