1、Ch011. 对于信息的功能特征,它的_在于维持和强化世界的有序性动态性。2. 对于信息的功能特征,它的_表现为维系社会的生存、促进人类文明的进步和自身的发展。3. 信息技术主要分为感测与识别技术、_、信息处理与再生技术、信息的施用技术等四大类。4. 信息系统是指基于计算机技术和网络通信技术的系统,是人、_、数据库、硬件和软件等各种设备、工具的有机集合。5. 在信息安全领域,重点关注的是与_相关的各个环节。6. 信息化社会发展三要素是物质、能源和_。7. 信息安全的基本目标应该是保护信息的机密性、_、可用性、可控性和不可抵赖性。8. _指保证信息不被非授权访问,即使非授权用户得到信息也无法知晓
2、信息的内容,因而不能使用。9. _指维护信息的一致性,即在信息生成、传输、存储和使用过程中不应发生人为或非人为的非授权篡改。10._指授权用户在需要时能不受其他因素的影响,方便地使用所需信息。这一目标是对信息系统的总体可靠性要求。11._指信息在整个生命周期内都可由合法拥有者加以安全的控制。12._指保障用户无法在事后否认曾经对信息进行的生成、签发、接收等行为。13.PDRR 模型,即 “信息保障 ”模型,作为信息安全的目标,是由信息的保护技术、信息使用中的检测技术、信息受影响或攻击时的响应技术和受损后的_组成的。14.当前信息安全的整体解决方案是 PDRR 模型和_ 的整合应用。15.为了避
3、免给信息的所有者造成损失,信息_往往是有范围(区域上、时间上)和有条件的。16.信息技术 IT 简单地说就是 3C,即 Computer(计算机) 、Communication (通信)和_。17.数据链路层要负责建立、维持和释放_的连接。18.传输层为两个用户进程之间建立、管理和拆除可靠而又有效的_,常用协议有 TCP 和UDP。19.为了实现网络中各主机间的通信,每台主机都必须有一个唯一的_。20.IP 基于_,信息作为一个“数据包”序列-IP 分组进行传递。21.TCP 协议基于面向连接的技术,为数据包提供_ ,在发送数据前需要通过三次握手建立TCP 连接。22.TCP 的报头中最为重要
4、的部分是源端口号、_ 和序列号。23.每个以太网数据包都有包括源以太网地址、目的以太网地址和一个_的报头。24.ARP 协议可以通过发送网络广播信息的方式,将_解释成相对应的物理层地址,即 MAC地址。25.ICMP 即_ ,用于处理错误消息,以及其他 TCP/IP 软件自己要处理的消息。26.僵尸网络是指由黑客通过控制服务器间接并_的僵尸程序感染计算机群。27.网络仿冒就是通过_来诱骗用户提供个人资料、财务账号和口令。28.DoS 破坏了信息的( ) 。A. 保密性 B. 完整性 C. 可用性 D. 可控性29.用户收到了一封可疑的电子邮件,要求用户提供银行账户及密码,这是属于何种攻击手段?
5、A. 缓冲区溢出攻击 B. 钓鱼攻击 C. 后门攻击 D. DDoS 攻击30.在网络安全中,中断指攻击者破坏网络系统的资源,使之变成无效的或无用的,这是对( )的攻击。A. 可用性 B. 保密性 C. 完整性 D. 真实性31.以下哪种形式不是信息的基本形态?A. 数据 B. 文本 C. 声音和图像 D. 文稿32.OSI 七层模型中,表示层的功能不包括( ) 。A. 加密解密 B. 压缩解压缩 C. 差错检验 D. 数据格式转换33.一般认为,信息化社会的发展要素不包括( ) 。A. 电视 B. 物质 C. 能源 D. 信息34.PDRR 模型不包括( ) 。A. 保护 B. 备份 C.
6、检测 D. 恢复35.网络环境下的安全机制不包括( ) 。A. 数字签名 B. 访问控制 C. 灾难恢复 D. 数据加密Ch0236.漏洞是指硬件、软件或策略上存在的_,从而使得攻击者能够在未授权的情况下访问、控制系统。37.典型的拒绝服务攻击有_和资源过载两种形式。38.扫描是采取_的形式对目标可能存在的已知安全漏洞逐项进行检查,利用各种工具在攻击目标的 IP 地址或地址段的主机上寻找漏洞。39._就是指漏洞信息公布后、还没有对应的安全补丁就出现相应的攻击手段。40.任何以干扰、破坏网络系统为目的的_都称之为网络攻击。41.一个开放的_就是一条与计算机进行通信的信道。42.互联网的“_”三大
7、基本特征决定了网络与信息的不安全。43.系统风险是由组成系统的各部件的脆弱性构成的,以下哪个不是系统风险的构成组件?A. 访问规则 B. 硬件组件 C. 软件组件 D. 网络协议44.威胁和攻击的主要来源不包括( ) 。A. 内部操作不当 B. 内部管理不严造成系统安全管理失控 C. 来自外部的威胁和犯罪 D. 设备故障45.以下( )不是安全威胁的表现形式。A. 伪装 B. 解密 C. 非法连接 D. 非授权访问46.以下( )不是安全威胁的表现形式。A. 拒绝服务 B. 非法连接 C. 业务流分析 D. 网络扫描Ch0347.系统安全与功能实现的方便性是矛盾的对立。必须牺牲方便性求得安全,
8、我们必须在这两者之间找出_。48.现实系统的安全一般要求是根据安全需求,建立安全模型,使信息安全风险被控制在可接受的_。49.信息安全的最终任务是保护信息资源被_安全使用,并禁止非法用户、入侵者、攻击者和黑客非法偷盗、使用信息资源。50.ISC2 的中文名称是 _。51.CNNIC 的中文名称是_。52.CNCERT 的中文名称是_。53.ISO 7498-2 是_ 。54._是指用来保护系统免受侦听、阻止安全攻击及恢复系统的机制。55._就是加强数据处理系统和信息传输的安全性的一类服务,其目的在于利用一种或多种安全机制阻止安全攻击。56.访问控制策略的目的是保证_。57.完整的信息系统安全体
9、系框架由技术体系、_和管理体系共同构建。58.组织机构体系是信息系统安全的_,由机构、岗位和人事三个模块构成一个体系。59.信息系统安全的管理体系由法律管理、_和培训管理三个部分组成。60.安全防范技术体系划分为物理层安全、系统层安全、_、应用层安全和管理层安全等五个层次。61.信息安全等级保护与分级认证主要包含产品认证、人员认证和_三大类。Ch662.访问控制是在保障授权用户能获取所需资源的同时_的安全机制。63.访问控制的资源可以是信息资源、处理资源、通信资源或者_。64.访问控制的访问方式可以是获取信息、修改信息或者完成某种功能,一般情况可以理解为读、写或者_。65.访问控制的目的是为了
10、限制访问主体对访问客体的访问权限,从而使计算机系统在合法范围内使用。这里所指的主体一般为_,客体一般为文件(夹)资源。66.访问控制一般包括自主访问控制、_和基于角色的访问控制等三种类型。67.自主访问控制基于对主体或主体所属的主体组的识别来限制对客体的访问,这种控制是自主的,即完全由客体的拥有者_。68.系统中的访问控制一般由_来表示。69.访问控制矩阵中的一行表示一个主体的所有权限,也称_。70.访问控制矩阵中的一列则是关于一个客体的所有权限,也称_访问控制表。71.访问控制矩阵中的元素是该元素所在行对应的主体对该元素所在列对应的客体的_。72.可以改变文件(夹)访问控制列表的命令是_。7
11、3.审计系统是追踪、恢复的直接依据,甚至是司法依据。Windows 中的审计事件可以通过_查看。74.Windows 的审计日志由一系列的事件记录组成。每一个事件记录又可分为头、_和可选的附加数据项三个功能部分。75.以下哪个不是 Windows 资源的共享访问权限?A. 读取及运行 B. 读取 C. 更改 D. 完全控制76.以下哪个不是 Windows 资源的本地访问权限?A. 读取及运行 B. 完全控制 C. 修改 D. 复制77.审计跟踪可以实现多种安全相关目标,但不包括( ) 。A. 个人职能 B. 入侵检测 C. 鉴别认证 D. 故障分析78.安全审计分析的主要内容有不包括( )
12、。A. 访问控制 B. 基于异常检测的轮廓 C. 简单攻击探测 D. 复杂攻击探测79.Windows 的日志文件很多,通过事件查看器不能查阅( ) 。A. 补丁安装日志 B. 系统日志 C. 应用程序日志 D. 安全日志Ch0880.CVE 的中文名称为_。81.主机扫描器又称本地扫描器,它与待检查系统运行于_,执行对自身的检查。82.主机扫描器的主要功能为分析各种系统文件内容,查找可能存在的对系统安全造成威胁的漏洞或_。83.网络扫描器,一般和待检查系统运行于不同的节点上,通过网络_,检查安全漏洞。84.扫描器由以下几个模块组成:用户界面、_、扫描方法集、漏洞数据库、扫描输出报告等。85.
13、风险综合分析系统在基础数据基础上,_系统的风险。86.风险评估的要素包括( ) 。A. 资产及其价值 B. 威胁 C. 脆弱性 D. 以上全部87.风险评估的内容不包括资产( ) 。A. 类型及其价值 B. 面临的威胁 C. 存在的弱点 D. 造成的影响88.以下哪个不是互联网常用的互连协议?A. IP B. ICMP C. DNS D. IGMP89.网络扫描不可以通过( )方式实现。A. ICMP B. SNMP C. 端口 D. TCP/UDP90.很多程序接收到一些异常数据后会导致缓冲区溢出。这种漏洞属于( ) 。A. 管理漏洞 B. 软件漏洞 C. 结构漏洞 D. 信任漏洞91.Pi
14、ng 命令通过 ICMP 协议完成对网络中目标主机的探测,所用的端口为( ) 。A. 7 B. 21 C. 23 D. 没有端口Ch0992.数据安全采用现代密码技术对数据进行保护,是_的安全技术,如数据保密、数据完整性、身份认证等技术。93.密码学是研究数据的_的学科,涵盖数学、计算机科学、电子与通信学科。94.加密技术的基本思想就是_,使非法接入者无法理解信息的真正含义。95.在有 5 个用户的单位中,若采用对称密钥密码体制,为保证加密的可靠性,必须采用互不相同的密码用作信息的加解密,这样的系统至少需要_个密钥。96.如果一个登录处理系统允许一个特定的用户识别码,通过该识别码可以绕过通常的
15、口令检查,这种安全威胁称为_。97.在电子政务建设中,网络是基础,_是关键,应用是目的。98.特洛伊木马攻击的威胁类型属于:A. 授权侵犯威胁 B. 植入威胁 C. 渗入威胁 D. 旁路控制威胁99.如果发送方使用的加密密钥和接收方使用的解密密钥不相同,从其中一个密钥难以推出另一个密钥,这样的系统称为:A. 常规加密系统 B. 单密钥加密系统 C. 公钥加密系统 D. 对称加密系统100. 用户 A 通过计算机网络向用户 B 发消息,表示自己同意签订某个合同,随后用户 A 反悔,不承认自己发过该条消息。为了防止这种情况,应采用:A. 数字签名技术 B. 消息认证技术 C. 数据加密技术 D.
16、身份认证技术101. 关于防火墙的功能,以下哪一种描述是错误的?A. 防火墙可以检查进出内部网的通信量B. 防火墙可以使用应用网关技术在应用层上建立协议过滤和转发功能C. 防火墙可以使用过滤技术在网络层对数据包进行选择D. 防火墙可以阻止来自内部的威胁和攻击102. 有一种原则是对信息进行均衡、全面的防护,提高整个系统的“安全最低点”的安全性能,该原则称为A. 木桶原则 B. 整体原则 C. 等级性原则 D. 动态化原则Ch10103. 防火墙是位于两个(或多个 )网络间,实施_ 的一组组件的集合。104. 防火墙可以实现对基于地址、用户、时间、方向、_、内容等方面的访问控制。105. 防火墙
17、的体系结构有双重宿主主机体系结构、_和屏蔽子网体系结构等三种。106. 以下哪个不是防火墙的工作模式?A. 路由模式 B. 桥模式 C. 混合模式 D. 网关模式107. 网络防火墙工作在 OSI 七层协议中的哪一层?A. 物理层 B. 数据链路层 C. 网络层 D. 表示层108. 根据网络防火墙的功能,要求设备最少必须具备几个网络接口?A. 1 B. 2 C. 3 D. 4109. 以下说法哪个是正确的?A. 防火墙可以防范来自于网络内部的攻击B. 只要在网络中安装了防火墙,就能防范所有攻击C. 防火墙能自动侦测内部网络与外部网络的所有连接,并能自动禁用D. 只有符合安全策略的数据流才能通
18、过防火墙110. 能根据数据包的 IP 地址来判断是否放行,这样的防火墙称为:A. 状态检测防火墙 B. 包过滤防火墙 C. 电路层防火墙 D. 应用网关防火墙Ch14111. 信息内容安全的核心技术包括信息获取技术、信息内容识别技术、_、信息内容分级、图像过滤、信息内容审计。112. 信息获取技术分为主动获取技术和_技术。113. 主动获取技术通过向网络_后的反馈来获取信息,接入方式简单,但会对网络造成额外的负担。114. 被动获取技术则在网络出入口上通过镜像或_方式获取网络信息,不会对网络造成额外流量。115. 信息内容识别是指对_进行识别、判断、分类,确定其是否为所需要的目标内容。116
19、. 控制/阻断技术指对于识别出的 _,阻止或中断用户对其访问。117. 信息内容审计就是真实全面地将发生在网络上的_记录下来,为事后的追查提供完整准确的资料。118. 信息内容审计采用的主要技术是以旁路方式捕获受控网段内的数据流,通过协议分析、模式匹配等技术手段对网络数据流进行审计,并对_进行监控和取证。Ch111. 入侵检测系统一般由 引 擎 和控制中心两部分构成。2.在入侵检测系统中,控制中心主要用于显示和分析事以及策略定制等工作。3.入侵检测系统探测引擎的主要功能有:原始数据读取、数据分析、产生事件、策略匹配、事件处理及通信等。4.系统主体的行为特征轮廓可分为统计性特征轮廓和规则描述的特
20、征轮廓两种类型。5.误用检测技术通过检测用户行为与已知入侵行为模式的相似性来检测系统中的入侵活动,是一种基于已有的知识的检测。6.入侵防御系统不但能检测入侵的发生,而且能实时地中止入侵行为的发生和发展,实时地保护信息系统不受实质性的攻击。7.入侵检测系统包含了收集信息、分析信息、给出结论和做出反应四个过程。8.入侵检测系统由事件产生器、事件分析器、响应单元和事件数据库等四个组件构成。Ch121.隧道协议利用附加的报头封装帧,附加的报头提供了路由信息,封装后的包所途经的公网的逻辑路径称为隧道。2.IPSEC 的传输模式只对 IP 数据包的数据负载进行加密或认证。3.IPSEC 的隧道模式对 整个
21、 IP 包进行加密或认证。4.SA 是指安全服务与它服务的载体之间的一个连接5.一个 VPN 系统由 VPN 服务器、传输介质和 VPN 客户端三部分组成。填空与选择参考答案:1.基本功能2.社会功能3.信息传递技术4.规程5.信息处理生命周期6.信息7.完整性8.机密性9.完整性10.可用性 11.可控性12.不可抵赖性13.恢复技术14.信息安全管理15.共享16.Control(控制)17.数据链路18.端到端的连接19.网络地址20.无连接技术21.可靠的连接服务22.目标端口号23.类型码24.IP 地址25.Internet 控制消息协议26.集中控制27.仿冒正宗网页28.C29
22、.B30.A31.D32.C33.A34.B35.C36.缺陷37.资源耗尽38.模拟攻击39.零日攻击40.非授权行为41.端口42.无序、无界和匿名43.A44.D45.B46.D47.平衡点48.最小限度内49.合法用户50.国际信息系统安全认证组织51.中国互联网络信息中心52.中国计算机事件应用响应中心53.开放系统互连安全体系结构54.安全机制55.安全服务56.信息的可用性57.组织机构体系58.组织保障系统59.制度管理60.网络层安全61.系统认证62.A63.D64.B65.D66.拒绝非授权用户67.物理资源68.执行69.用户或进程70.强制访问控制71.授予或取消72
23、.访问控制矩阵73.访问能力表74.访问控制表75.访问能力76.CACLS77.事件查看器78.事件描述79.A80.D81.C82.A83.A84.公共漏洞和暴露85.同一节点86.配置错误87.远程探测目标节点88.扫描引擎89.定量、综合分析90.D91.A92.C93.B94.B95.D96.主动97.加密、解密及其变换98.伪装信息99.10100.陷门或非授权访问101.安全102.B103.C104.A105.D106.A107.网络间访问控制108.流量109.屏蔽主机体系结构110.D111.C112.C113.D114.B115.控制/阻断技术116.被动获取117.注入
24、数据包118.旁路侦听119.获取的网络信息内容120.非法信息内容121.所有事件122.非法流量信息系统是指基于计算机技术和网络通信技术的系统,是人、规程、数据库、硬件和软件等各种设备、工具的有机集合信息安全是 指 信 息 网 络 的 硬 件 、 软 件 及 其 系 统 中 的 数 据 受 到 保 护 , 不 受 偶 然 的 或 者 恶 意的 原 因 而 遭 到 破 坏 、 更 改 、 泄 露 , 系 统 连 续 可 靠 正 常 地 运 行 , 信 息 服 务 不 中 断 。拒 绝 服 务 攻 击 通 过 各 种 手 段 来 消 耗 网 络 宽 带 和 系 统 资 源 , 或 者 攻 击
25、系 统 缺 陷 , 使 系 统的 正 常 服 务 陷 于 瘫 痪 状 态 , 不 能 对 正 常 用 户 进 行 服 务 , 从 而 实 现 拒 绝 正 常 用 户 的 服 务 访问风 险 评 估 就 是 对 信 息 资 产 面 临 的 威 胁 、 存 在 的 弱 点 、 造 成 的 影 响 , 以 及 三 者 综 合 作 用而 带 来 风 险 的 可 能 性 的 评 估物 理 安 全 是 指 为 了 保 证 信 息 系 统 安 全 可 靠 运 行 , 确 保 信 息 系 统 在 对 信 息 进 行 采 集 、 处理 、 传 输 、 存 储 过 程 中 , 不 致 受 到 人 为 或 自 然
26、因 素 的 危 害 , 而 使 信 息 丢 失 、 泄 露 或 破 坏 ,对 计 算 机 设 备 、 设 施 、 环 境 人 员 , 系 统 等 采 取 适 当 的 安 全 措 施灾 难 备 份 是 指 利 用 技 术 、 管 理 手 段 以 及 相 关 资 源 , 确 保 已 有 的 关 键 数 据 和 关 键 业 务 在灾 难 发 生 后 在 确 定 的 时 间 内 可 以 恢 复 和 继 续 运 营 的 过 程灾 难 恢 复 是 指 将 信 息 系 统 从 灾 难 造 成 的 故 障 或 瘫 痪 状 态 恢 复 到 可 正 常 运 行 状 态 , 并 将其 支 持 的 业 务 功 能 从
27、 灾 难 造 成 的 不 正 常 状 态 恢 复 到 可 接 受 状 态 的 活 动 流 程访 问 控 制 是 在 保 障 授 权 用 户 能 获 取 所 需 资 源 的 同 时 拒 绝 非 授 权 用 户 的 安 全 机 制 , 是 信息 安 全 理 论 基 础 重 要 组 成 部 分计 算 机 病 毒 是 一个能够通过修改程序,把自身复制进去,进而去传染其他程序的程序漏 洞 是 指 硬 件 、 软 件 或 策 略 上 存 在 的 安 全 缺 陷 , 从 而 使 攻 击 者 能 够 在 未 来 授 权 的 情 况 下访 问 、 控 制 系 统公 开 密 钥 密 码 体 制 是 为 解 决 信
28、 息 公 开 传 送 和 密 钥 管 理 问 题 , 提 出 一 种 新 的 密 钥 交 换 协议 , 允 许 在 不 安 全 的 媒 体 上 的 通 信 双 方 交 换 信 息 , 安 全 达 成 一 致 的 密 钥 , 也 叫 非 对 称 加密 算 法PKI 是 一 个 用 公 钥 密 码 算 法 原 理 和 技 术 来 提 供 安 全 服 务 的 通 用 性 基 础 平 台 , 用 户 可 以 利用 PKI 平 台 提 供 的 安 全 服 务 进 行 安 全 通 信数 字 证 书 是 标 志 通 信 各 方 身 份 的 数 据 , 是 一 种 安 全 发 公 钥 的 方 式防 火 墙 指
29、 的 是 隔 离 在 本 地 网 络 与 外 界 网 络 之 间 执 行 访 问 控 制 策 略 的 一 道 防 御 系 统DMZ( 中 文 名 隔 离 区 , 也 称 非 军 事 区 ) 是 为 了 解 决 安 装 防 火 墙 后 外 部 网 络 不 能 访 问 内部 网 络 服 务 器 的 问 题 , 而 设 立 的 一 个 非 安 全 系 统 与 安 全 系 统 之 间 的 缓 冲 区入 侵 检 测 是 通 过 计 算 机 网 络 或 计 算 机 系 统 中 的 若 干 关 键 点 收 集 信 息 并 对 其 进 行 分 析 ,从 中 发 现 网 络 或 系 统 中 是 否 有 违 反
30、安 全 策 略 的 行 为 和 遭 到 袭 击 的 迹 象 , 并 对 此 做 出 适 当反 应 的 过 程VPN( 虚 拟 专 用 网 ) 指 的 是 依 靠 ISP 和 其 他 NSP 在 公 用 网 络 中 建 立 虚 拟 的 专 用 数 据 通信 网 路 的 技 术信息系统 :是指基于计算机技术和网络通信技术的系统,是人、规程、数据库、硬件和软件等各种设备、工具的有机集合。信息安全:是指信息网络的硬件、软件及其系统中的数据得到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄露、系统连续、可靠、正常地运行,信息服务不中断。简答:1、 什么是 PDRR 模型?请说明它在信息安全整体解决方
31、案中的作用。答:PDRR 模型即“信息保障”模型,作为信息安全的目标中,是由信息的保护、信息使用中的检测、信息受影响或攻击时的响应和受损后的恢复组成的。在 PDRR 技术保障模型的前提下,综合信息安全管理措施,实施立体化的信息安全防护,即整体解决方案=PDRR 模型+安全管理。2、 网络安全与信息安全的关系?答:信息安全是指信息在整个生命周期中需要保持机密性、完整性和可用性,即“CIA”特性;也包括了保证信息在网络环境中的安全性。网络安全指的是通过各种技术或设备,保证网络环境的持续、可靠、安全的运行,为信息安全提供平台的保证。因此,网络安全只是信息安全范畴中的一部分。3、 网络攻击的途径有哪些
32、?答:网络攻击的途径可分为以下几种“针对端口攻击;针对服务攻击;针对第三方软件攻击;DoS 攻击;针对系统攻击;口令攻击;欺骗。4、 什么是业务流分析?它有什么危害?答:业务流分析是通过对系统进行长期监听,利用统计分析方法对诸如通信频度、通信的信息流向、通信总量的变化等参数进行研究,从中发现有价值的信息和规律。威胁信息安全。5、 什么是安全机制?什么是安全服务?请简述两者间的关系。答:安全机制:一种安全策略可以使用不同的机制来实施,或单独使用,或联合使用取决于该策略的目的以及使用的机制。安全机制是具体化了的策略要求。安全服务:由参与通信的开放系统的层所提供的服务,它确保该系统或数据传送具有足够
33、的安全性。安全服务是功能性的,具有可操作性。一种安全服务可以通过某种安全机制单独提供,也可以通过多种安全机制联合提供;同一种安全机制也可用于提供一种或多种安全服务。每层的安全服务依赖于该层所配置的安全机制。安全机制是服务得到实现的保证。6、 请简要说明灾难备份三要素的含义。答:灾难备份必须满足的三个要素:一是系统中的部件、数据都具有冗余性,即一个系统发生故障,另一个系统能够保持数据传送的顺畅;二是具有长距离性,因为灾难总是在一定范围内发生,因而保持足够长的距离才能保证数据不会被同一个灾害全部破坏;三是灾难备份系统追求全方位的数据复制。7、 请简述访问控制的概念及工作原理答:访问控制是在保障授权
34、用户能获取所需资源的同时拒绝非授权用户的安全机制,是信息安全理论基础的重要组成部分。工作原理:在用户身份认证和授权之后,访问控制机制将根据预先设定的规则对用户访问某项资源进行控制,只有规则允许时才能访问,违反预定的安全规则的访问行为将被拒绝。8、 请简要介绍网络扫描的一般过程。答:第一阶段:发现目标主机或网络第二阶段:发现目标后进一步搜集目标信息,包括操作系统类型、运行的服务以及服务软件的版本等。如果目标是一个网络,还可以进一步发现该网络的拓扑结构、路由设备以及各主机的信息。第三阶段:根据搜集到的信息判断或者进一步测试系统是否存在安全漏洞。9、 请简述对称密钥密码体制的概念与优缺点。答:对应对称密钥的密钥管理体制称为对称密钥密码体制,也称单钥密码体制。优点是安全性高,加、解密速度快。缺点是进行保密通信之前,双方必须通过安全信道传送所用的密钥,这对于相距较远的用户可能要付出较大的代价,甚至难以实现。10、 请简单比较 NIDS 和 HIDS 的两种技术。11、请简述 VPN 的概念、协议和工作原理答:概念如名词解释。协议:隧道协议工作原理:
Copyright © 2018-2021 Wenke99.com All rights reserved
工信部备案号:浙ICP备20026746号-2
公安局备案号:浙公网安备33038302330469号
本站为C2C交文档易平台,即用户上传的文档直接卖给下载用户,本站只是网络服务中间平台,所有原创文档下载所得归上传人所有,若您发现上传作品侵犯了您的权利,请立刻联系网站客服并提供证据,平台将在3个工作日内予以改正。