当前位置:文档之家› 计算机网络安全习题

计算机网络安全习题

计算机网络安全习题
计算机网络安全习题

第一章 计算机网络安全概述

一 问答题 

1.何为计算机网络安全?网络安全有哪几个特征?各特征的含义是什么?

网络安全是指利用各种网络管理,控制和技术措施,使网络系统的硬件,软件及其系统中的数据资源受到保护,不因一些不利因素影响而使这些资源遭到破坏,更改,泄露,保证网络系统连续,可靠,安全地运行

特征:网络系统的可靠性--是指保证网络系统不因各种因素的影响而中断正常工作。

软件及数据的完整性--是指保护网络系统中存储和传输的软件(程序)及数据不被非法操作,即保证数据不被插入,替换和删除,数据分组不丢失,乱序,数据库中的数据或系统中的程序不被破坏。

软件及数据的可用性--是指在保证软件和数据完整性的同时,还要能使其被正常操作和利用。

软件及数据的保密性--主要是利用密码技术对软件和数据进行加密处理,保证在系统中存储和网络上传输的软件和数据不被无关人员识别。

2.网络系统的脆弱性主要表现在哪几个方面?

操作系统的脆弱性

计算机系统本身的脆弱性

电磁泄露

数据的可访问性

通信系统和通信协议的弱点

数据库系统的脆弱性

网络存储介质的脆弱

3.网络安全的威胁主要来自哪些方面?通常说网络威胁有哪两大类?

网络系统面临的威胁主要来自外部的人为影响和自然环境的影响,它们包括对网络设

备的威胁和对网络中信息的威胁。这些威胁的主要表现有:非法授权访问,假冒合法用户,

病毒破坏,线路窃听,黑客入侵,干扰系统正常运行,修改或删除数据等。

这些威胁大致可分为无意威胁和故意威胁两大类。

4.OSI网络安全体系涉及哪几个方面?网络安全服务和安全机制各有哪几项?

OSI安全体系结构主要包括网络安全机制和网络安全服务两个方面的内容。

网络安全服务:鉴别服务,访问控制服务,数据完整性服务,数据保密性服务,非否

认服务。

网络安全机制:加密机制,数字签名机制,访问控制机制,数据完整性机制,交换鉴

别机制,信息量填充机制,路由控制机制,公证机制。

5.P2DR模型中的P,P,D,R的含义是什么?

P2DR模型包含四个主要部分:Policy(安全策略),Protection(防护),Detection(检测)

和Response(响应)。

6.请列出你熟悉的几种常用的网络安全防护措施。

安全立法

安全管理

实体安全技术

访问控制技术

数据保密技术

二 填空题 

1.网络系统的_可靠性_是指保证网络系统不因各种因素的影响而中断正常工作。

2.数据的_可用性_是指在保证软件和数据完整性的同时,还要能使其被正常利用和操作。

3.网络威胁主要来自人为影响和外部_自然环境_的影响,它们包括对网络设备的威胁和对_网络中信息_的威胁。

4.某些人或某些组织想方设法利用网络系统来获取相应领域的敏感信息,这种威胁属于_故意_威胁。

5.软,硬件的机能失常,人为误操作,管理不善而引起的威胁属于_无意_威胁。

6.使用特殊技术对系统进行攻击,以便得到有针对性的信息就是一种_主动_攻击。

7.被动攻击的特点是偷听或监视传送,其目的是获得_信息内容_。

8.TCSEC将计算机系统的安全分为_7_个级别,_D_级是最低级别,_A_级是最高级别,_C2_级是保护敏感信息的最低级别。

三 单项选择题 

1.网络系统面临的威胁主要是来自_(1)_影响,这些威胁大致可分为_(2)_两大类。入侵者对传输中的信息或存储的信息进行各种非法处理,如有选择地更改,插入,延迟,删除或复制这些信息,这是属于_(3)_。入侵者通过观察网络线路上的信息,而不干扰信息的正常流动,如

搭线窃听或非授权地阅读信息,这是属于_(4)_。

(1) A.无意威胁和故意威胁 B.人为和自然环境

C.主动攻击和被动攻击

D.软件系统和硬件系统

(2) A.无意威胁和故意威胁 B.人为和自然环境

C.主动攻击和被动攻击

D.软件系统和硬件系统

(3) A.系统缺陷 B.漏洞威胁 C.主动攻击 D.被动攻击

(4) A.系统缺陷 B.漏洞威胁 C.主动攻击 D.被动攻击

B A

C D

2.网络安全包括_(1)_安全运行和_(2)_安全保护两方面的内容。这就是通常所说的可靠性,保密性,完整性和可用性。_(3)_是指保护网络系统中存储和传输的数据不被非法操作;_(4)_是指保证在数据完整性的同时,还要能使其被正常利用和操作;_(5)_主要是利用密码技术对数据进行加密处理,保证在系统中传输的数据不被无关人员识别。

(1) A,系统 B.通信 C.信息 D.传输

(2) A,系统 B.通信 C.信息 D.传输

(3) A,保密性 B.完整性 C.可靠性 D.可用性

(4) A,保密性 B.完整性 C.可靠性 D.可用性

(5) A,保密性 B.完整性 C.可靠性 D.可用性

A C

B D A

第二章网络操作系统安全

一 问答题 

1.简述常用的访问控制措施。

入网访问控制

权限访问控制

属性访问控制

身份验证

网络端口和节点的安全控制

2.入网访问控制通常包括哪几方面?

用户名和口令验证

账户锁定

用户账户的默认限制

3.举例说出选择口令和保护口令的方法。

选择口令:口令长度尽量长;口令不能是一个普通的英语单词,英文名字,昵称或其变形;口令中要含有一些特殊字符;口令中要字母,数字和其他符号交叉混用;不要使用系统的默

认口令;不要选择用户的明显标识作为口令

保护口令:不要将口令告诉别人,不要与别人共用一个口令;不要将其记录在笔记本

或计算机等明显位置;要定期或不定期地更改口令;使用系统安全程序测试口令的安全性;

重要的口令要进行加密处理等。

4.简述Windows NT的安全技术。

Kerberos:Windows NT系统的一种验证协议,它定义了客户端和密钥分配中心网络验证服务间的接口。

EFS:一种新型的NTFS加密文件系统。

IP Security:一种新的网络安全性方案。

5.简述Windows 2000系统新增加和改进的安全措施和技术。

安全措施:及时备份系统;设置系统格式为NTFS;加密文件或文件夹;取消共享目录的EveryOne组;创建紧急修复磁盘;使用好安全规则;对系统进行跟踪记录。

安全技术:活动目录;身份验证;基于对象的访问控制;数据安全性技术。

6.简述Linux系统的安全性。

Linux是一种类似于UNIX操作系统的自由软件,是一种与UNIX系统兼容的新型网络操作系统。

Linux的安全措施:身份验证机制;用户权限体系;文件加密机制;安全系统日志和

审计机制;强制访问控制;Linux安全工具。

二 填空题 

1.网络访问控制可分为自主访问控制和_强制访问控制_两大类。

2._自主访问控制_访问控制指由系统提供用户有权对自身所创建的访问对象(文件,数据表等)进行访问,并可将对这些对象的访问权授予其他用户和从授予权限的用户收回其访

问权限。

3.常用的身份验证方法有用户名和口令验证,_数字证书验证_,Security ID验证和_用户的生理特征验证_等。

4.Windows NT四种域模型为单域模型,_主域模型_,多主域模型和_完全信任模型_模型。

5.Windows NT的安全管理主要包括_帐号规则_,用户权限规则,_审核规则_和域管理机制等。

三 单项选择题 

1.网络访问控制可分为自主访问控制和强制访问控制两大类。_(1)_是指由系统对用户所创建的对象进行统一的限制性规定。_(2)_是指由系统提供用户有权对自身所创建的访问对象进

行访问,并可将对这些对象的访问权授予其他用户和从授予权限的用户收回其访问权限。用户名/口令,权限安全,属性安全等都属于_(3)_。

(1) A.服务器安全控制 B.检测和锁定控制

C.自主访问控制

D.强制访问控制

(2) A.服务器安全控制 B.检测和锁定控制

C.自主访问控制

D.强制访问控制

(3) A.服务器安全控制 B.检测和锁定控制

C.自主访问控制

D.强制访问控制

D C D

2.根据TCSEC安全准则,处理敏感信息所需最低安全级别是_(1)_,保护绝密信息的最低级别是_(2)_,UNIX和Linux系统的最低安全级别是_(3)_,Windows 95/98系统的安全级别是_(4)_。Windows NT/2000系统的最低安全级别是_(5)_。

(1) A.D B.C1 C.C2 D.B1

(2) A.D B.C1 C.C2 D.B1

(3) A.D B.C1 C.C2 D.B1

(4) A.D B.C1 C.C2 D.B1

(5) A.D B.C1 C.C2 D.B1

C D C A C

第三章计算机网络实体安全

一 问答题 

1.简述机房选址时对机房环境及场地的考虑。

考虑机房的防火,防水,防雷及接地,防尘和防静电,防盗,防震等。

2.简述机房的防火和防水措施。

防火的主要措施:建筑物防火,设置报警系统及灭火装置和加强防火安全管理。

防水的主要措施:地面和墙壁使用防渗水和防潮材料;四周应筑有水泥墙角;屋顶进

行防水处理;地板下区域要有合适的排水设施;机房内,机房附近房间或机房的楼上不应有蓄水设备。

3.简述机房的静电防护措施

*机房建设时,在机房地面铺设防静电地板。

*工作人员在工作时穿戴防静电衣服和鞋帽。

*工作人员在拆装和检修机器时应在手腕上戴防静电手环。

*保持机房内相应的温度和湿度等。

4.简述机房内的电磁辐射保护措施。

可按以下层次进行:

*设备保护(尽量使用低辐射的终端设备)

*建筑保护(在施工和装修时采用相应的屏蔽措施)

*区域保护(将机房设置在辐射保护区域内)

*通信线路保护(可采用链路加密和线路屏蔽的方法对传输的信息进行加密处理)

*TEMPEST技术防护

5.简述机房的电源系统措施。

*隔离和自动稳压

*稳压稳频器

*不间断电源(UPS)

6.简述路由器协议安全的配置。

为保证路由协议的正常运行,网络管理员在配置路由器时要使用协议认证。具体操作

如下:

*RIP路由协议验证...

*OSPF路由协议验证...

*EIGRP路由协议的验证...

*简单网管协议SNMP的安全...

7.简述安全交换机的性能。

在安全交换机中集成了安全认证,访问控制列表(ACL),防火墙,入侵检测,防攻击,防病毒等功能。、

二填空题

1.按计算机系统的安全要求,机房的安全可分为_A_,_B_,和_C_三个级别。

2.根据国家标准,大型计算机机房一般具有_交流工作地_,_直流工作地_,安全保护地和_防雷保护地_等4种接地方式。

3.网络机房的保护通常包括机房的_防火_,_防水_,防雷和接地,_防尘和防静电_,防盗,防震等措施。

4.一般情况下,机房的温度应控制在_10~35_℃,机房相对湿度应为_30~80_%。

5.电磁辐射的保护可分为_设备保护_,建筑保护,_区域保护_,_通信线路保护

_和TEMPEST技术防护等层次。

6.在802.1x协议中,具备_客户端_,_认证系统_和_认证服务器_三个元素能够完成基于端口的访问控制的用户认证和授权。

7.安全交换机采用了_访问控制列表_来实现包过滤防火墙的安全功能,增强安全防范能力。

第四章网络数据库与数据安全

一 问答题 

1.简述数据库的安全措施。

*数据完整性技术

*数据备份和恢复技术

*数据加密技术

*访问控制技术

*用户身份验证技术

*数据鉴别

2.简述数据库系统安全威胁的来源。

*数据库应用程序通常都同操作系统的最高管理员密切相关

*人们对数据库安全的忽视

*部分数据库机制威胁网络低层安全

*安全特性缺陷

*数据库帐号密码容易泄露

*操作系统后门

*木马的威胁

3.何为数据库的完整性?数据库的完整性约束条件有哪些?

数据库的完整性是指保护数据库数据的正确性和一致性。

完整性约束有数值类型与值域的完整性约束,关键字的约束,数据联系(结构)的约束等。这些约束都是在稳定状态下必须满足的条件,叫静态约束。相应地还有动态约束,就是指数据库中的数据从一种状态变为另一种状态时,新旧数值之间的约束。

4.何为数据备份?数据备份有哪些类型?

数据备份就是指为防止系统出现操作失误或系统故障导致数据丢失,而将全部或部分

数据集合从应用主机的硬盘或阵列中复制到其他存储介质上的过程。

类型:冷备份,热备份,逻辑备份

5.何为数据容灾?数据容灾技术有哪些?

数据容灾就是指建立一个异地的数据系统,该系统是本地关键应用数据的一个实时复制。

SAN和NAS技术,远程镜像技术,虚拟存储技术,基于IP的SAN的互联技术,快照技术等。

二 填空题 

1.按数据备份时备份的数据不同,可有_完全备份_,_增量备份_,_差别备份_和按需备份等备份方式。

2.数据恢复操作通常可分为三类:_全盘恢复_,_个别文件恢复_和重定向恢复。

3.数据备份是数据容灾的_基础_。

4.数据的_完整性_是指保护网络中存储和传输数据不被非法改变。

5.数据库安全包括数据库_系统_安全性和数据库_数据_安全性两次含义。

6._并发控制_是指在多用户的环境下,对数据库的并行操作进行规范的机制,从而保证数据的正确性与一致性。

7.当故障影响数据库系统操作,甚至使数据库中全部或部分数据丢失时,希望能尽快恢复到原数据库状态或重建一个完整的数据库,该处理称为_数据库恢复_。

8._数据备份_是指为防止系统出现操作失误或系统故障导致数据丢失,而将全部或部分数据集合从应用主机的硬盘或阵列中复制到其他存储介质上的过程。

9.影响数据完整性的主要因素有_硬件故障_,软件故障,_网络故障_,人为威胁和意外灾难等。

三 单项选择题 

1.按数据备份时数据库状态的不同有( D )。

A.热备份

B.冷备份

C.逻辑备份

D.A,B,C都对

2.数据库系统的安全框架可以划分为网络系统,( A )和DBMS三个层次。

A.操作系统

B.数据库系统

C.软件系统

D.容错系统

3.按备份周期对整个系统所有的文件进行备份的方式是( A )备份。

A.完全

B.增量

C.差别

D.按需

第五章数据加密与鉴别

一 问答题 

1.简述密码学的两方面含义。

密码学包括密码编码学和密码分析学两部分。前者是研究密码变化的规律并用之于编

制密码以及保护密码信息的科学;后者是研究密码变化的规律并用之于分析密码以获取信息情报的科学。

2.何为分组密码和序列密码?

分组密码是将明文消息编码表示后的数字(简称明文数字)序列,划分成长度为n的组(可看成长度为n的矢量),每组分别在密钥的控制下变换成等长的输出数字(简称密文

数字)序列。

序列密码也称流密码,是对称密码算法的一种。

3.何为移位密码和替代密码?举例说明。

移位密码也叫换位密码。移位密码是在加密时只对明文字母(字符,符号)重新排序,每个字母位置变化了,但没被隐藏起来。

替代密码也叫置换密码。替代密码就是在加密时将明文中的每个或每组字符由另一个

或另一组字符所替换,原字符被隐藏起来,即形成密文。替代密码有简单替代,多字母替代和多表替代等类型。

4.简述对称密钥密码和非对称密钥密码体制及其特点。

对称密钥密码体制也叫传统密钥密码体制,其基本思想就是“加密密钥和解密密钥相

同或相近”,由其中一个可推导出另一个。使用时两个密钥均需保密,因此该体制也叫单密

钥密码体制。特点:对称密码体制保密强度高,但开放性差,它要求发送者和接收者在

安全通信之前,需要有可靠的密钥信道传递密钥,而双方用户通信所用的密钥也必须妥善保管。

公开密钥密码体制也称非对称密钥密码体制,是使用具有两个密钥的编码解码算法,

加密和解密的能力是分开的:这两个密钥一个保密,另一个公开。根据应用的需要,发送方可以使用接收方的公开密钥加密消息,或使用发送方的私有密钥签名消息,或两个都使用,

以完成某种类型的密码编码解码功能。

5.简述链路加密和端-端加密。

链路加密是指传输数据仅在数据链路层上进行加密。链路加密是为保护两相邻节点之间链路上传输的数据而设立的。只要把两个密码设备安装在两个节点间的线路上,并装有同样的密钥即可。

端-端加密是传输数据在应用层上完成加密的。端-端加密可对两个用户之间传输的数据提供连续的安全保护。数据在初始节点上被加密,直到目的节点时才被解密,在中间节点和链路上数据均以密文形式传输。

6.PGP软件的功能是什么?可应用在什么场合?

PGP软件兼有加密和签名两种功能。它不但可以对用户的邮件保密,以防止非授权者

阅读,还能对邮件进行数字签名,使收信人确信邮件未被第三者篡改。

7.简述数字签名的功能。

数字签名能保证信息完整性,可防止电子信息因易被修改而有人作伪。或冒用别人名

义发送信息,或发出(收到)信件后又加以否认等情况发生。

二 填空题 

1.密码学包括密码编码学和_密码分析学_两部分。后者是研究密码变化的规律并用之于分析密码以获取信息情报的科学,即研究如何_攻破_一个密码系统,恢复被隐藏信息的本来面目。

2.把明文变换成密文的过程叫_加密_;解密过程是利用解密密钥,对_密文_按照解密算法规则变换,得到_明文_的过程。

3.网络通信加密主要有_链路加密_和端-端加密方式。

4.对称密码体制和公钥密码体制的代表算法分别是_DES_和_RSA_。

5.公钥密码体制中的一个密钥是_公开的_的,另一个是_加密的_的,对称密码体制中加密和解密密钥都是_公开的_的。

6.密钥管理的主要过程有密钥的产生,_保护_和_分发_。

7.数字证书有_保证信息的保密性_,_保证信息的完整性_,保证交易实体身份的真实性和_保证不可否认性_四大功能。

8.鉴别包括_报文鉴别_和身份验证,常用的身份验证的方法有_口令_,_个人持证

_和_个人特征_等。

9.PGP使用混合加密算法,它是由一个对称加密算法_IDEA_和一个非对称加密算法_RSA_实现数据的加密。

10.PGP软件不仅有_加密_功能,还有_鉴别_功能。这两种功能可以同时使用,也可以_单独_使用。

三 单项选择题 

1.在加密时将明文中的每个或每组字符由另一个或另一组字符所替换,原字符被隐藏起来,这种密码叫( B )。

A.移位密码

B.替代密码

C.分组密码

D.序列密码

2.如果加密密钥和解密密钥相同或相近,这样的密码系统称为( A )系统。

A.对称密码

B.非对称密码

C.公钥密码

D.分组密码

3.DES算法一次可用56位密钥组把( C )位明文(或密文)组数据加密(或解密)。

A.32

B.48

C.64

D.128

4.( D )是典型的公钥密码算法。

A.DES

B.IDEA

C.MD5

D.RSA

5.CA认证中心没有_(1)_功能,_(2)_也不是数字证书的功能。

(1)A.证书的颁发 B.证书的申请 C.证书的查询 D.证书的归档

(2)A.保证交易者身份的真实性 B.保证交易的不可否认性

C.保证数据的完整性

D.保证系统的可靠性

B D

6.在RSA算法中,取密钥e=3.d=7,则明文4的密文是( D )。

A.28

B.29

C.30

D.31

第六章防火墙

一 问答题 

1.防火墙的主要功能有哪些?

*网络安全的屏障

*强化网络安全策略

*对网络存取和访问进行监控审计

*防止内部信息的外泄

*安全策略检查

2.防火墙有几种体系结构,各有什么特点?

*过滤路由器结构。最简单的防火墙结构,过滤路由器防火墙作为内外连接的唯一通道,要求所有的报文都必须在此通过检查。路由器上可以安装基于IP层的报文过滤软件,实现报文过滤功能。缺点是一旦被攻击并隐藏后很难被发现,而且不能识别不同的用户。

*双穴主机结构。双穴主机防火墙是围绕着具有双穴机构的主计算机而构建的。双穴主机可与内部网系统通信,也可与外部网系统通信。双穴主机防火墙工作在OSI的最高层,它掌握着应用系统中可用作安全决策的全部信息。

*主机过滤结构。主机过滤防火墙是由一台过滤路由器与外部网相连,再通过一个可提供安全保护的堡垒主机与外部网络相连。主机要求的级别较高。

*子网过滤结构。子网过滤结构是在主机过滤结构中又增加一个额外的安全层次而构成的。是一种比较复杂的结构,它提供了比较完善的网络安全保障和较灵活的应用方式。

3.简述防火墙的发展趋势。

智能化,高速度,分布式,多功能,专业化

4.简述包过滤防火墙工作机制。

包过滤防火墙是最简单的一种防火墙,它在网络层截获网络数据包,根据防火墙的规

则表,来检测攻击行为。包过滤防火墙一般作用在网络层(IP层),故也称网络层防火墙(Network Lev Firewall)或IP过滤器(IP filters)。数据包过滤(Packet Filtering)是指在网络层对数据包进行分析、选择。通过检查数据流中每一个数据包的源IP地址、目的IP地址、源端口号、目的端口号、协议类型等因素或它们的组合来确定是否允许该数据包通过。在网络层提供较低级别的安全防护和控制。

5.代理防火墙有哪些优缺点?

*优点:安全性好,易于配置,能生成各项记录,能灵活,完全地控制进出的流量和内容,能过滤数据内容,能为用户提供透明的加密机制,可以方便地与其他安全技术集成。

*缺点:速度较慢,对用户不透明,对于不同的服务代理可能要求不同的服务器,通常要求对客户或过程进行限制,代理不能改进底层协议的安全性。

二 填空题 

1.防火墙通常设置于内部网和Internet的_交界_处。

2._个人防火墙_是一种能够保护个人计算机系统安全的软件,它可以直接在用户计算

机操作系统上运行,保护计算机免受攻击。

3._内部防火墙_是在同一结构的两部分间或同一内部网的两个不同组织间建立的防火墙。

4.防火墙的不足之处有不能防范内部人员的攻击,_不能防范绕过它的连接_,_不能防御全部威胁_和不能防范恶意程序。

5.防火墙一般有过滤路由器结构,_双穴主机结构_,主机过滤结构和_子网过滤_结构。

三 单项选择题 

1.基于防火墙的功能分类,有_(1)_等防火墙;基于防火墙的工作原理分类,有_(2)_等防火墙;基于防火墙的体系结构分类,有_(3)_等防火墙。

(1) A.包过滤,代理服务和状态检测 B.基于路由器和基于主机系统

C.FTP,Telnet,E-mail和病毒

D.双穴主机,主机过滤和子网过滤

(2) A.包过滤,代理服务和状态检测 B.基于路由器和基于主机系统

C.FTP,Telnet,E-mail和病毒

D.双穴主机,主机过滤和子网过滤

(3) A.包过滤,代理服务和状态检测 B.基于路由器和基于主机系统

C.FTP,Telnet,E-mail和病毒

D.双穴主机,主机过滤和子网过滤

C A D

2.将防火软件安装在路由器上,就构成了简单的_(1)_;有一台过滤路由器与外部网络相连,再通过一个可提供安全保护的主机(堡垒主机)与内部网络连接,这是_(2)_体系的防火墙;不管是哪种防火墙,都不能_(3)_。

(1) A.包过滤防火墙 B.子网过滤防火墙

C.代理服务器防火墙

D.主机过滤防火墙

(1) A.包过滤防火墙 B.子网过滤防火墙

C.代理服务器防火墙

D.主机过滤防火墙

(1) A.强化网络安全策略 B.对网络存取和访问进行监控审计

C.代理服务器防火墙

D.防范绕过它的连接

A B D

计算机网络安全第三次作业

第1题常见的公钥密码算法有RSA算法、 Diffie-Hellman算法和ElGamal算法。 您的答案:正确 题目分数:0.5 此题得分:0.5 批注:公钥密码算法 第2题拒绝服务攻击属于被动攻击的一种。 您的答案:错误 题目分数:0.5 此题得分:0.5 批注:被动攻击 第3题可以在局域网的网关处安装一个病毒防火墙,从而解决整个局域网的防病毒问题。 您的答案:错误 题目分数:0.5 此题得分:0.5 批注:病毒防火墙 第4题非军事化区DMZ是为了解决安全防火墙后外部网路不能访问内部网络服务器的问题,而设立的一个非安全系统与安全系统之间的缓冲区。 您的答案:正确 题目分数:0.5 此题得分:0.5 批注:非军事化区 第5题 3DES算法的加密过程就是用同一个密钥对待加密的数据执行三次DES算法的加密操作。 您的答案:错误 题目分数:0.5 此题得分:0.5 批注:3DES 第6题安全是永远是相对的,永远没有一劳永逸的安全防护措施。 您的答案:正确 题目分数:0.5 此题得分:0.5

批注:安全 第7题入侵检测系统是网络信息系统安全的第一道防线。 您的答案:错误 题目分数:0.5 此题得分:0.5 批注:入侵检测系统 第8题我的公钥证书是不能在网络上公开的,否则其他人可能假冒我的身份或伪造我的数字签名。 您的答案:错误 题目分数:0.5 此题得分:0.5 批注:公钥证书 第9题日常所见的校园饭卡是利用的身份认证的单因素法。 您的答案:正确 题目分数:0.5 此题得分:0.5 批注:身份认证 第10题公开密钥密码体制比对称密钥密码体制更为安全。 您的答案:错误 题目分数:0.5 此题得分:0.5 批注:密钥密码体制 第11题链路加密方式适用于在广域网系统中应用。 您的答案:错误 题目分数:0.5 此题得分:0.5 批注:链路加密 第12题“一次一密”属于序列密码中的一种。 您的答案:正确 题目分数:0.5 此题得分:0.5

计算机网络及安全课程大作业选题

计算机网络及安全课程大作业题目 各班学委负责登记本班同学选题以及班级之间协调。 一、要求 1、团队合作、合理分工、按组为单位进行; 2、报告文字内容不可拷贝粘贴现有文献,应反映小组所做的工作,有分析,实践性的选题应有具体操作或者配置过程描述,辅以截图或实验数据。 3、所交报告中应在最后注明组员分工、参考文献,报告字数3000-6000; 4、不同班级的小组可选择相同的题目,但重复计数(由各班学委协调),不可多于2组,且报告内容不可相同,要求独立完成各组任务。(标注“*”的题目可增加小组数目,但不可超过5组)。 5、除了个别综述性的选题,其它选题要求在实际平台上实践。 二、选题 1、Web服务器的配置与应用 ①安装配置Web服务器。平台及软件不限,可采用IIS、Apatch等; ②编制静态网页,开通一个简单的web网站,内容不限,可以是个人网站、兴趣网站 等。测试校内Lan可用web客户端访问。 ③深入探讨网站各种属性的设置功能的使用。如端口的设置(分别开在80、8080等端 口),访问权限的控制(基于主机ip地址、基于特定用户)等安全性设置。 ④其他扩展问题。如访问量的计算等均可探讨。 2、soho路由器的设置与应用 ①静态ip地址与动态ip地址方案的设置于与实现 ②规划并配置内部ip地址及nat方案,搭建一个小型宿舍内网 ③路由器端口映射机制的工作原理,配置及实施探讨其用途 ④路由器远程管理功能的实现(具体配置方案),该功能的安全性探讨 3、校园网环境下网络访问共享的实现(已有一般一组选) ①网络访问控制的机制探讨 ②网络访问共享的方法及工作原理 ③具体实现及配置方案、测试结果 ④端口映射的不可用性的分析 4*、基于网络嗅探软件(wireshark)的协议分析实验 ①wireshark的深入学习与掌握,若过滤器的使用,归纳方法 ②通过实验阐述ARP的工作原理 ③利用实验结果分析ICMP协议的报文结构字段定义 ④基于实验数据深入分析TCP协议的连接过程原理,报文的分片等功能 ⑤从校园网发起向外网中某Web服务器的访问,记录并分析从MAC层协议、IP协议、 TCP协议一直到HTTP协议的过程 5、无线网卡环境下的协议分析工具使用 ①如何在wireshark下发现无线网卡(进行协议分析) ②如何捕获IEEE802.11的帧、软件及使用、方法探讨、实际应用 ③若②能成功,可根据捕获的802.11帧进一步分析无线网络的通信过程 ④如何通过隧道方式接入IPV6网络 6、VMwane虚拟机的网络模拟配置方案及实施 ①三种网络模式分析

计算机网络安全试题

计算机网络安全试题 第一章概论 1. 安全法规、安全技术和安全管理,是计算机信息系统安全保护的三大组成部分。 答案:Y 难度:A 2. 计算机信息系统的基本组成是:计算机实体、信息和()。 A(网络 B(媒体 C(人 D(密文 答案:C 难度:C 3. 计算机信息系统安全包括实体安全、信息安全、运行安全和人员安全等部分。 答案:Y 难度:B 4. 从系统工程的角度,要求计算机信息网络具有()。 A(可用性、完整性、保密性 B(真实性(不可抵赖性) C(可靠性、可控性 D(稳定性 答案:ABC难度:B 5. 计算机信息系统的安全威胁同时来自内、外两个方面。———————

答案:Y 难度:A 6. 计算机信息网络脆弱性引发信息社会脆弱性和安全问题。 答案:Y 难度:A 7. 实施计算机信息系统安全保护的措施包括:()。 A(安全法规 B、安全管理 C(安全技术 D(安全培训 答案:ABC难度:B 8. 对全国公共信息网络安全监察工作是公安工作的一个重要组成部分。 答案:Y难度:A 9(为了保障信息安全,除了要进行信息的安全保护,还应该重视提高系统的入侵检测 能力、系统的事件反应能力和如果系统遭到入侵引起破坏的快速恢复能力。 答案:Y难度:C 10(OSI 层的安全技术来考虑安全模型()。 A(物理层 B(数据链路层 C(网络层、传输层、会话层 D(表示层、应用层 答案:ABCD难度:C

11(数据链路层可以采用( )和加密技术,由于不同的链路层协议的帧格式都有区别厂所以在加密时必须区别不同的链路层协议。 A(路由选择 B(入侵检测 C(数字签名 D。访问控制 答案:B 难度:C 12(网络中所采用的安全机制主要有:()。 A(区域防护 B(加密和隐蔽机制;认证和身份鉴别机制;审计;完整性保护 C(权力控制和存取控制;业务填充;路由控制 D(公证机制;冗余和备份 答案:BCD难度:D 13(公开密钥基础设施(PKl)由以下部分组成:()。 A(认证中心;登记中心 B(质检中心 C(咨询服务 D(证书持有者;用户;证书库 答案:AD难度:C 14(公安机关在对其他国家行政机关行使计算机信息系统安全监

计算机网络安全考试试题及答案

计算机[网络安全考]试试题及答案一、单项选择题(每小题 1 分,共 30 分) 1. 非法接收者在截获密文后试图从中分析出明文的过程称为(A A. 破译 B. 解密 C. 加密 D. 攻击 ) 2. 以下有关软件加密和硬件加密的比较,不正确的是(B B. 硬件加密的兼容性比软件加密好 C. 硬件加密的安全性比软件加密好 D. 硬件加密的速度比软件加密快 3. 下面有关 3DES 的数学描述,正确的是(B A. C=E(E(E(P, K), K), K) C. C=E(D(E(P, K), K), K) 4. PKI 无法实现(D A. 身份认证 5. CA 的主要功能为(D A. 确认用户的身份 B. 为用户提供证书的申请、下载、查询、注销和恢复等操作 C. 定义了密码系统的使用方法和原则 D. 负责发放和管理数字证书 6. 数字证书不包含( B A. 颁发机构的名称 C. 证书的有效期 A. 身份认证的重要性和迫切性 C. 网络应用中存在不严肃性 A. 用户名+密码A. 社会工程学 B. 卡+密钥 B. 搭线窃听 ) B. 让其他计算机知道自己的存在 D. 扰乱网络的正常运行 ) B. TCP 面向流的工作机制 D. TCP 连接终止时的 FIN 报文 ) C. 地址绑定技术 ) D. 报文摘要技术 ) B. 证书持有者的私有密钥信息 D. CA 签发证书时所使用的签名算法 ) B. 网络上所有的活动都是不可见的 D. 计算机网络是一个虚拟的世界 ) D. 卡+指纹 ) C. 用户名+密码+验证码 C. 窥探 D. 垃圾搜索 ) C. 数据的机密性 D. 权限分配 ) B. 数据的完整性 ) B. C=E(D(E(P, K), K), K) D. C=D(E(D(P, K), K), K) ) A. 硬件加密对用户是透明的,而软件加密需要在操作系统或软件中写入加密程序 7. “在因特网上没有人知道对方是一个人还是一条狗”这个故事最能说明(A 8. 以下认证方式中,最为安全的是( D 9. 将通过在别人丢弃的废旧硬盘、U 盘等介质中获取他人有用信息的行为称为(D 10. ARP 欺骗的实质是(A A. 提供虚拟的 MAC 与 IP 地址的组合 C. 窃取用户在网络中传输的数据 11. TCP SYN 泛洪攻击的原理是利用了(A A. TCP 三次握手过程 C. TCP 数据传输中的窗口技术 12. DNSSEC 中并未采用( C A. 数字签名技术A. 格式化硬盘 B. 公钥加密技术 13. 当计算机上发现病毒时,最彻底的清除方法为(A B. 用防病毒软件清除病毒

计算机网络安全考试复习题

名词解释: 1. 计算机网络:以相互共享源(硬件、软件和数据等)方式而连接起来的,各自具备独立功能的计算机系统的集合。 2. 机密性:指保证信息不能被非授权访问。 3. 完整性:指维护信息的一致性。 4. 可用性:指保障信息资源随时可提供服务的能力特性。 5. 软件“后门”:是软件公司设计编程人员为了自便而设置的,一般不为外人所知。 6. TCP传输控制协议,定义了如何对传输的信息进行分组和在I NTERNET上传输。 7. IP:专门负责按地址在计算机之间传递信息,每组要传输信息当中都含有发送计算机和接收计算机的IP地址。 8. 逻辑通信:对等层之间的通信。 9. 路由器:是网络实现互连的设备,用于连接构造不同的局域网或广域网。 10. URL是一种定位网上资源的方法即统一资源定位器。 11. T ELN ET:远程链接协议。 12. MAILTO发送电子邮件的邮件协议。 13. 拓扑结构:通常指网络中计算机之间物理连接方式的一种抽象表现形式。 14. 分组交换:每一天计算机每次只能传送一定数据量,这种分割总量、轮流服务的规则称为分组交换。 15. 客户机程序:是用户用来与服务器软件进行接口的程序。 16. 服务器程序:是在主机服务器上运行的程序,可以和不同的客户机程序进行通信。 17. 防火墙技术:是一种允许接入外部网络,同时又能够识别和抵抗非授权访问的安全技术。 18. 检测:指提供工具检查系统可能存在黑客攻击、白领犯罪和病毒泛滥。 19. 反应:指对危及安全的事件、行为、过程及时做出响应处理。 20. 恢复:指一旦系统遭到破坏,尽快恢复系统功能,尽早提供正常的服务。 21. 黑客:利用技术手段进入其权限以外的计算机系统。 22. 踩点扫描:就是通过各种途径对所要攻击目标进行多方面了解,包括任何可得到的蛛丝马迹,但要确保信息的准确,确定攻击时间和地址。 填空题: 23. 电路交换机主要设备是电路交换机,它由交换电路部分和控制电路部分构成。 24. 电路交换方式适用于传输信息量大,通信对象比较固定的 25. IP协议成为不同计算机之间通信交流的公用语言,维护—IN TERENT正常运行 26. TCP协议控制软件来提供可靠的无差错的通信服务。 27. 网络安全是信息安全学科的重要组成部分,信息安全是一门交叉学科,广义上信息安全涉及多方面理论和应用知识。 28. 信息安全研究从总体上可分为安全密码算法、安全协议、网络安全、系统安全和应用安全五个层次。— 29. 信息安全的目标是保护信息的机密性、完整性、抗否认性和可用性。 30. 影响计算机网络因素很多,有些因素可能是—能是无意的,可能是人为的,也可能是非人为的。 31. 黑客行动几乎涉及了所有的操作系统,黑客利用网上的任何漏洞和缺陷,修改网页非法进入主机、进入银行、盗取和转移资金,窃取军事机密,发送假冒电子邮件等,造 成无法挽回的政治经济和其他方面损失。——— 32. 网络病毒较传统的单机病毒具有破坏性大、传播性强、扩散面广、针对性强、传染方式多、清除难度大等特点。 33. 访问控制是内部网安全理论的重要方面,主要包扌人员限制、数据标识、权限控制、控制类型和风险分析。 34. 信息加密目的是保护网内数据、文件、口令和控制信息,保护网上传输的数据。 35. 按收发双方密钥是否相同来分类,可将这些加密算法分为常规密码算法和公钥密码算法。 36. WWW是一个将检索技术与超文本技术结合起来,全球范围的检索工具,WWW通过超级链接的强大功能,引导你到想要去的地方,取得所需资源。 37. TCP/IP协议就是一种标准语言,起到了彼此沟通的桥梁作用。 38. 所谓分层是一种构造技术,允许开放系统网络用分层方式进行逻辑组合,整个通信子系统划分为若干层,每层执行一个明确定义的功能,并由较低层执行附加的功能,为 较高层服务。———— 39. 不同系统对等层之间按相应协议进行通信,同一系统不同层之间通过接口进行通信。 40. 物理层建立在物理通信介质基础上,作为系统和通信介—,用来实现数据链路实体间透明的比特流传输。 41. 物理层有机械、电气、功能和规程四个特性。 42. 物理层既可以采取传输方式帀可以采取异步传输方式,系统采取配置同步适配器板或异步适配器板来完成数据发送和接收功能。 43. 会话层就是为了有序地、方便地控制这种信息交莎提供控制机制。——— 44. 表示层目的是处理有关被传送数据的表示问题,由于不同厂家计算机产品使用不同信息表示标准,若不解决信息表示上差异,通信的用户之间就不能互相识别。 45. 解决差异的方法是,在保持数据含义前提下进行信息表示格式转换,为了保持数据信息的含义,可在发送前转换,也可在接收后转换,或双方都转换为某标准的数据表示 格式。 46. 应用层为用户提供网络管理、文件传输、事务处理等服务,网络应用层是OSI最高层,为网络用户之间通信提供专用的程序。 47. 传输层是网络体系结构中高低层之间衔接的一个接口层。 48. SNMP使够通过轮询,设置一些关键字和监视某些网络事件来达到网络管理目的的一种网络协议,在SNMP应用实体间通信时,不需要事先建立连接,降低了系统 开销,但不能保证报文的^确為达。 49. SMIP管理模型有组织模型、功能模型和信息模型组成。 50. FTP是一种文件传输协议,唯一的要求是必须都遵守FTP协议,并且能够通过网络实现互联,如果WWW能使我们方便地阅读和查询INTERNET中的信息,那么FTP能为我 们将信息迅速"快捷地发送到网络服务器中去,这也是制住网页所使用的主要技术之一。 51. 远程登录服〒TELNET提供远程连接服务的终端仿真协议,可以使一台计算机登录到INTERNET上另一台计算机上,可以使用另一台计算机上的资源。TELNET提供大量命令用于建立终端与远程主 机进行交互式对话,可使本地用户执行远程主 52. 电子邮件通过INTERNET与其他用户进行联系的快速、简洁、高效、廉价的现代通信工具。 53. 星形拓扑结构网络中,所有计算机都把信息发往处于中心点的集线器(HUB,该集线器再把信息转发给所有计算机或指定地址的计算机。 54. 在INTERNET S所有数据都是以分组的形式进行传送的这种利用每台计算机每次只能传送一定数据量的方式来保证各台计算机平等地使用共享网络资源的基本技术称为“分 组交换” 55. IP协议成为不同计算机之间通信交流的公用语言,维护着INTERNET正常运行。 56. TCP协议和IP协议是分开使用的,但它们作为一个系统的整体设计的,且在功能实现上互相配合,互相补充。 57. INTERNET四个基本原理是分组交换原理、IP原理、传输控制协议TCP原理和客户机与服务器原理。 58. 从消息层次来看,包括网络的完整性、保密性和不可否认性。 59. 网络层次包括可用性和可控性。 60. 网络安全研究大致可分为基础理论研究、应用技术研究和安全管理研究。 61. 网络控制技术主要包括防火墙技术、入侵检测技术和安全协议。 62. 外部防火墙在内部网络和外部网络之间建立起一个保护层从而防止“黑客”侵袭,其方法是监听和限制所有进出通信,挡住外来非法信息,并控制敏感信息被泄露。 63. 安全协议可以实现身份鉴别、密钥分配、数据加密、防止信息重传和不可否认等安全机制。 64. 信息保障核心思想是对系统或数据的保护、检测、反应和恢复四个方面的要求。 65. 黑客行为特征:热衷挑战、崇高自由、主张信息的共享、反叛精神。 66. 黑客基本上分成三类:黑客、红客、蓝客。 67. 动机复杂化:黑客的动机目前已经不再局限于为国家、金钱和刺激已经和国际的政治变化、经济变化紧密结合在一起。 68. 黑客行为发展趋势:手段高明化、活动频繁化、动机复杂化。 69. 要成为一名好的黑客,需要具备四种基本素质:“ FREE”精神、探索与创新精神、反传统精神、合作精神。 70. 扫描目的是利用各种工具在攻击目标的IP地址或地址段的主机上寻找漏洞。 71. 扫描分成两种策略:被动式策略和主动式策略。

计算机网络安全试题及答案.

浙江省2009年4月高等教育自学考试 计算机网络安全试题 课程代码:04751 一、单项选择题(本大题共20小题,每小题2分,共40分 在每小题列出的四个备选项中只有一个是符合题目要求的,请将其代码填写在题后的括号内。错选、多选或未选均无分。 1.下面不是计算机网络面临的主要威胁的是( B A.恶意程序威胁 B.计算机软件面临威胁 C.计算机网络实体面临威胁 D.计算机网络系统面临威胁 2.密码学的目的是( D A.研究数据加密 B.研究数据解密 C.研究数据保密 D.研究信息安全 3.假设使用一种加密算法,它的加密方法很简单:将每一个字母加5,即a加密成f。这种算法的密钥就是5,那么它属于( D A.对称加密技术

B.分组密码技术 C.公钥加密技术 D.单向函数密码技术 4.根据美国联邦调查局的评估,80%的攻击和入侵来自( B 04751#计算机网络安全试题第1 页共6 页 A.接入网 B.企业内部网 C.公用IP网 D.个人网 5.下面________不是机房安全等级划分标准。( A A.D类 B.C类 C.B类 D.A类 6.下面有关机房安全要求的说法正确的是( D A.电梯和楼梯不能直接进入机房 B.机房进出口应设置应急电话 C.照明应达到规定范围 D.以上说法都正确

7.关于机房供电的要求和方式,说法不正确的是( A A.电源应统一管理技术 B.电源过载保护技术和防雷击计算机 C.电源和设备的有效接地技术 D.不同用途的电源分离技术 8.下面属于单钥密码体制算法的是(C A.RSA B.LUC C.DES D.DSA 9.对网络中两个相邻节点之间传输的数据进行加密保护的是( A A.节点加密 B.链路加密 C.端到端加密 D.DES加密 04751#计算机网络安全试题第2 页共6 页 10.一般而言,Internet防火墙建立在一个网络的( A A.内部网络与外部网络的交叉点 B.每个子网的内部

大作业-计算机网络

大作业要求 ****(单位、公司、工厂或学校)为背景,设计一个网络建设方案。 方案中应该包括: 根据****(单位、公司、工厂或学校)的组织结构、业务需求完成网络需求分析,确定拓扑方案,完成设备选型,注明各种设备、设施和软件的生产商、名称、型号、配置与价格,基本确定方案的预算。 要求: 1.完成建网进行需求分析,提交需求分析报告; 2、在需求分析的基础上进行系统设计、技术选型,规划、设计网络的逻辑拓扑方案、布线设计等,划分子网,设计子网地址、掩码和网关,为每个子网中的计算机指定IP地址; 3、根据条件进行设备选型,决定各类硬件和软件的配置和经费预算方案; 4、创建局域网内的DNS服务器,配置相关文件,可以对局域网内的主机作域名解析。 ○参□考□样◇例

1、需求分析 随着信息时代的到来,校园网已经成为现代教育背景下的必要基础设施,成为学校提高水平的重要途径。校园网络的主干所承担的信息流量很大,校园网络的建设的目标是在校园内实现多媒体教学、教务管理、通信、双向视频点播(VOD)等信息共享功能,能实现办公的自动化、无纸化。能通过与Internet的互联,为全校师生提供国际互联网上的各种服务。教师可以制作多媒体课件以及在网上保存和查询教学资源,能对学生进行多媒体教学和通过网络对学生进行指导与考查等。学生也可以通过在网上浏览和查询网上学习资源,从而可以更好地进行学习,校园网能为学校的信息化建设打下基础。 根据本校园实际情况主要应用需求分析如下: 用户的应用需求:所有用户可以方便地浏览和查询局域网和互联网上的学习资源,通过WWW服务器、电子邮件服务器、文件服务服务器、远程登录等实现远程学习,此外为教务处提供教务管理、学籍管理、办公管理等。 通信需求:通过E-mail及网上BBS以及其它网络功能满足全院师生的通信与信息交换的要求,提供文件数据共享、电子邮箱服务等。 信息点和用户需求:按照要求本校园网内信息点总数为531个, 其中办公区需要的信息点为(111个):教务处(25),各院系办公区(26),图书馆(60);教学区为(400个):除机房需要120个信息点外,其余各系部大楼及教学楼(包括设计艺术系楼、建筑工程系楼、一号楼、大学生活动中心楼、教学主楼、B、C楼等)各需设置信息点的个数为40;生活区为(20个):20个宿舍楼区、食堂等各设置1个信息点。电子邮件服务器、文件服务服务器等为内部单位服务,WWW服务器、远程登录等实现远程学习,从外部网站获得资源。 性能需求:此校园网络支持学校的日常办公和管理,包括:办公自动化、图书管理、档案管理、学生管理、教学管理、财务管理、物资管理等。支持网络多媒体学习的信息传输要求。 安全与管理需求:学生基本信息档案和重要的工作文件要求对数据存储、传输的安全性的性能较高,如图书管理、档案管理、学生管理、教学管理、财务管理、物资管理等可以通过分布式、集中式相集合的方法进行管理。网络安全对于网络系统来说是十分重要的,它直接关系到网络的正常使用。由于校园网与外部网进行互联特别是

计算机网络安全试卷(答案)

一、填空题。(每空1分,共15分) 1、保证计算机网络的安全,就是要保护网络信息在存储和传输过程中的可用性、机密性、完整性、可控性和不可抵赖性。 2、信息安全的大致内容包括三部分:物理安全、网络安全和操作系统安全。 3、网络攻击的步骤是:隐藏IP、信息收集、控制或破坏目标系统、种植后门和在网络中隐身。 4、防火墙一般部署在内部网络和外部网络之间。 5、入侵检测系统一般由数据收集器、检测器、知识库和控制器构成。 二、单项选择题。(每题2分,共30分) 1、网络攻击的发展趋势是(B)。 A、黑客技术与网络病毒日益融合 B、攻击工具日益先进 C、病毒攻击 D、黑客攻击 2、拒绝服务攻击(A)。 A、用超出被攻击目标处理能力的海量数据包消耗可用系统、带宽资源等方法的攻击 B、全称是Distributed Denial Of Service C、拒绝来自一个服务器所发送回应请求的指令 D、入侵控制一个服务器后远程关机 3、HTTP默认端口号为(B)。 A、21 B、80 C、8080 D、23 4、网络监听是(B)。 A、远程观察一个用户的计算机 B、监视网络的状态、传输的数据流 C、监视PC系统的运行情况 D、监视一个网站的发展方向 5、下面不是采用对称加密算法的是(D)。 A、DES B、AES C、IDEA D、RSA 6、在公开密钥体制中,加密密钥即(D)。 A、解密密钥 B、私密密钥 C、私有密钥 D、公开密钥 7、DES算法的入口参数有3个:Key、Data和Mode。其中Key的实际长度为(D)位,是DES算法的工作密钥。 A、64 B、7 C、8 D、56 8、计算机网络的安全是指(B)。 A、网络中设备设置环境的安全 B、网络中信息的安全 C、网络中使用者的安全 D、网络中财产的安全 9、打电话请求密码属于(B)攻击方式。

计算机网络大作业-浅谈计算机网络安全漏洞及防范措施1范文

序号2011-2012学年度第二学期大作业 课程名称:Interne技术与应用 任课教师:赵小兰 作业题目:浅谈计算机网络安全漏洞及防范措施 姓名:吴秀兰 学号:3011 专业:电气工程及其自动化 教学中心:河源市职业技术学院 联系电话: 评审日期__________成绩_________评审教师(签名)__________ 华南理工大学网络教育学院

浅谈计算机网络安全漏洞及防范措施 姓名:吴秀兰学号:3011 摘要: 随着计算机信息技术的迅猛发展,计算机网络已经越发成为农业、工业、第三产业和国防工业的重要信息交换媒介,并且渗透到社会生活的各个角落。因此,认清网络的脆弱性和潜在威胁的严重性,采取强有力安全策略势在必行。计算机网络安全工作是一项长期而艰巨的任务,它应该贯彻于整个信息网络的筹划、组成、测试的全过程。本文结合实际情况,分析网络安全问题并提出相应对策。 关键词:计算机;网络安全;防范措施 在信息高速发展的21世纪,计算机作为高科技工具得到广泛的应用。从控制高科技航天器的运行到个人日常办公事务的处理,从国家安全机密信息管理到金融电子商务办理,计算机都在发挥着极其重要的作用。因此,计算机网络的安全已经成为我们必须要面对的问题。 一、什么是计算机网络安全 国际标准化组织(ISO)将“计算机安全”定义为:为数据处理系统建立和采取的技术和管理的安全保护,保护计算机硬件、软件数据不因偶然和恶意的原因而遭到破坏、更改和泄露[1]。目前绝大多数计算机都是互联网的一部分,因此计算机安全又可分为物理安全和信息安全,是指对计算机的完整性、真实性、保密性的保护,而网络安全性的含义是信息安全的引申。计算机网络安全问题是指电脑中正常运作的程序突然中断或影响计算机系统或网络系统正常工作的事件,主要是指那些计算机被攻击、计算机内部信息被窃取及网络系统损害等事故。网络安全问题的特点在于突发性、多样性和不可预知性,往往在短时间内就会造成巨大破坏和损失。 二、影响计算机网络安全的隐患 1、计算机安全漏洞 漏洞也叫脆弱性(Vulnerability),是计算机系统在硬件、软件、协议的具体实现或系统安全策略上存在的缺陷和不足。从计算机系统软件编写完成开始运行的那刻起,计算机系统漏洞也就伴随着就产生了,漏洞一旦被发现,就可使用这个漏洞获得计算机系统的额外权限,使攻击者能够在未经授权的情况下访问或破坏

计算机网络安全期末考试试题A

一选择题(本大题共10小题,每小题2分,共20分)1、数据容错是用来解决信息【】 A 可靠性 B 可用性 C 可控性 D 保密性 2、防止信息非法读取的特性是【】 A 保密性 B 完整性 C 有效性 D 可控性 3、下列加密协议属于非对称加密的是【】 A RSA B DES C 3DES D AES 4 、3DES加密协议密钥是()位【】 A 128 B 56 C 64 D 1024 5、下面哪条指令具有显示网络状态功能【】 A NETSTAT B PING C TRACERT D NET 6、下列不是身份认证的是【】 A 访问控制 B 智能卡 C 数学证书 D口令 7、PPDR安全模型不包括【】 A 策略 B 身份认证 C 保护 D 检测 E 响应 8、端口80提供的服务是【】 A DNS B WWW C FTP D BBS 9、安全扫描器是用来扫描系统【】 A 数据 B 漏洞 C 入侵 D使用 10、NAT技术的主要作用是【】 A 网络地址转换 B 加密 C 代理 D 重定向

答案 一:选择题 AAAAA ABBBA 二名词解释 1通过捕获数据包来发现入侵的行为 2 加密与解密的密码相同 3通过消耗目标系统资源使目标系统不能正常服务 4 分时连接内外网来实现安全数据传输的技术 5 未经对方许可,邮件内容与接收没有任何关系的邮件. 三简答题(共20分) 1长度娱乐城开户定期换口令不要用易猜的字符串 2安全拓扑结构加密 3权限认证过滤 4备份容错 四论述题 1 内网易接近,内网易了解结构 2制度\法律 五设计题 1服务器:漏洞访问控制客户机: 漏洞 2 加密访问控制防恶意软件防火墙 一名词解释(本大题共5小题,每小题4分,共20分) 1、入侵检测 通过捕获数据包来发现入侵的行为

计算机网络安全试题附答案

计算机网络安全试题及答案 一、单项选择题 1、当你感觉到你的Win2000运行速度明显减慢,当你打开任务管理器后发现CPU的使用率达到了百分之百,你最有可能认为你受到了哪一种攻击。 B A、特洛伊木马 B、拒绝服务 C、欺骗 D、中间人攻击 2、RC4是由RIVEST在1987年开发的,是一种流式的密文,就是实时的把信息加密成一个整体,它在美国一般密钥长度是128位,因为受到美国出口法的限制,向外出口时限制到多少位 C A、64位 B、56位 C、40位 D、32位 3、假如你向一台远程主机发送特定的数据包,却不想远程主机响应你的数据包。这时你使用哪一种类型的进攻手段 B A、缓冲区溢出 B、地址欺骗 C、拒绝服务 D、暴力攻击 4、小李在使用super scan对目标网络进行扫描时发现,某一个主机开放了25和110端口,此主机最有可能是什么 B A、文件服务器 B、邮件服务器 C、WEB服务器 D、DNS服务器 5、你想发现到达目标网络需要经过哪些路由器,你应该使用什么命令 C A、ping B、nslookup C、tracert D、ipconfig 6、以下关于VPN的说法中的哪一项是正确的 C A、VPN是虚拟专用网的简称,它只能只好ISP维护和实施 B、VPN是只能在第二层数据链路层上实现加密 C、IPSEC是也是VPN的一种 D、VPN使用通道技术加密,但没有身份验证功能 7、下列哪项不属于window2000的安全组件 D A、访问控制 B、强制登陆 C、审计 D、自动安全更新 8、以下哪个不是属于window2000的漏洞 D A、unicode B、IIS hacker C、输入法漏洞 D、单用户登陆 9、你是一企业网络管理员,你使用的防火墙在UNIX下的IPTABLES,你现在需要通过对防火墙的配置不允许这台主机登陆到你的服务器,你应该怎么设置防火墙规则 B A、iptables—A input—p tcp—s —source—port 23—j DENY B、iptables—A input—p tcp—s —destination—port 23—j DENY C、iptables—A input—p tcp—d —source—port 23—j DENY D、iptables—A input—p tcp—d —destination—port 23—j DENY 10、你的window2000开启了远程登陆telnet,但你发现你的window98和unix计算机没有办法远程登陆,只有win200 0的系统才能远程登陆,你应该怎么办 D

计算机网络安全作业三

练习三 信安141-黄利平 列出几个著名的黑客攻击工具软件,并分析这些工具软件的攻击机制。 1.黑洞免杀版 采用路由选择方式时,在路由发现阶段恶意节点向接收到的路由请求包中加入虚假可用信道信息,骗取其他节点同其建立路由连接,然后丢掉需要转发的数据包,造成数据包丢失的恶意攻击。 2.灰鸽子迷你版 病毒构成 配置出来的服务端文件文件名为G_Server.exe(这是默认的,当然也可以改变)。然后黑客利用一切办法诱骗用户运行G_Server.exe程序。 运行过程 G_Server.exe运行后将自己拷贝到Windows目录下(98/xp下为系统盘的windows目录,2k/NT 下为系统盘的Winnt目录),然后再从体内释放G_Server.dll和G_Server_Hook.dll到windows 目录下。G_Server.exe、G_Server.dll和G_Server_Hook.dll三个文件相互配合组成了灰鸽子服务端,G_Server_Hook.dll负责隐藏灰鸽子。通过截获进程的API调用隐藏灰鸽子的文件、服务的注册表项,甚至是进程中的模块名。截获的函数主要是用来遍历文件、遍历注册表项和遍历进程模块的一些函数。所以,有些时候用户感觉中了毒,但仔细检查却又发现不了什么异常。有些灰鸽子会多释放出一个名为G_ServerKey.dll的文件用来记录键盘操作。注意,G_Server.exe这个名称并不固定,它是可以定制的,比如当定制服务端文件名为A.exe时,生成的文件就是A.exe、A.dll和A_Hook.dll。 Windows目录下的G_Server.exe文件将自己注册成服务(9X系统写注册表启动项),每次开机都能自动运行,运行后启动G_Server.dll和G_Server_Hook.dll并自动退出。G_Server.dll 文件实现后门功能,与控制端客户端进行通信;G_Server_Hook.dll则通过拦截API调用来隐藏病毒。因此,中毒后,我们看不到病毒文件,也看不到病毒注册的服务项。随着灰鸽子服务端文件的设置不同,G_Server_Hook.dll有时候附在Explorer.exe的进程空间中,有时候则是附在所有进程中。 3. sql_injection SQL注入是从正常的WWW端口访问,而且表面看起来跟一般的Web页面访问没什么区别,所以目前市面的防火墙都不会对SQL注入发出警报,如果管理员没查看IIS日志的习惯,可能被入侵很长时间都不会发觉。但是,SQL注入的手法相当灵活,在注入的时候会碰到很多意外的情况。能不能根据具体情况进行分析,构造巧妙的SQL语句,从而成功获取想要的数据。

大作业计算机网络

江南大学现代远程教育2015年下半年考试大作业 考试科目:《计算机网络》 一、大作业题目: 1、说明INTERNET域名系统的功能。举一个实例解释域名解析的过程。(25分) 答:DNS实现主机域名和IP地址之间的解析。 假设某个网络的计算机要访问https://www.doczj.com/doc/fd1618515.html, ①首先,该台计算机的解析器向其本地域名服务器发出请求,查寻“https://www.doczj.com/doc/fd1618515.html,”的IP地址,如果没有该纪录,则向上一级域名服务器发请求,直到中国的顶级域名服务器。 ②中国的顶级域名服务器先查询自己的数据库,若发现没有相关的记录,则向根“.”域名服务器发出查寻“https://www.doczj.com/doc/fd1618515.html,”的IP地址请求;根域名服务器给中国域名服务器返回一个指针信息,并指向com域名服务器。 ③中国的本地域名服务器向com域名服务器发出查找“https://www.doczj.com/doc/fd1618515.html,”的IP地址请求,com域名服务器给中国的本地域名服务器返回一个指针信息,并指向“https://www.doczj.com/doc/fd1618515.html,”域名服务器。 ④经过同样的解析过程,“https://www.doczj.com/doc/fd1618515.html,”域名服务器再将“https://www.doczj.com/doc/fd1618515.html,”的IP地址返回给中国的本地域名服务器。

⑤中国域名服务器将“https://www.doczj.com/doc/fd1618515.html,”的IP地址逐级发送给该计算机解析器。 ⑥解析器使用IP地址与https://www.doczj.com/doc/fd1618515.html,进行通信 2、若要将一个C类的网络地址192.168.1.0划分为4个子网,分别代表四个部门,这4个部门分别有计算机5、7、12、20台。请写出每个子网的子网掩码和主机IP地址的范围。(25分) 答:子网掩码=255.255.255.192 四个子网如下: 1) 192.168.1.0 -- 192.168.1.63 2) 192.168.1.64 -- 192.168.1.127 3) 192.168.1.128 -- 192.168.1.191 4) 192.168.1.192 -- 192.168.1.255 3、某医院建设信息网络系统。系统分为业务内网和INTERNET外网两部分。内网运行医院业务应用系统,诸如电子病例系统、住院管理系统等。医院还建有门诊挂号预约系统,病员信息查询系统,向外网用户提供服务。医院应用数据根据上级主管部门要求,需要每天规定时间上传病案数据到卫生质量监测部门。请设计一套信息数据安全方案,满足内部业务应用系统和外网应用的需求,内、外网数据交换的需求。(50分) 要求: 1)给出方案设计的详细拓扑图 2)给出各个应用系统服务器的部署(电子病例系统、住院管理系统、门诊挂号预约系统,

计算机网络安全考试试卷

计算机网络安全试卷A 一、选择题(每题2分,共20分) 1、TELNET协议主要应用于哪一层( A ) A、应用层 B、传输层 C、Internet层 D、网络层 2、一个数据包过滤系统被设计成允许你要求服务的数据包进入,而过滤掉不必要的服务。这属于( A )基本原则。 A、最小特权 B、阻塞点 C、失效保护状态 D、防御多样化 3、不属于安全策略所涉及的方面是( D )。 A、物理安全策略 B、访问控制策略 C、信息加密策略 D、防火墙策略 4、WINDOWS主机推荐使用( A )格式 A、NTFS B、FAT32 C、FAT D、LINUX 5、在攻击远程漏洞时,困难在于( D ): A、发现ESP B、计算偏移量 C、确定成功 D、上述所有 6、在X86攻击中哪个十六进制值通常用作NOP( B )? A、0x41 B、0x90 C、0x11 D、0x00 7、( D )协议主要用于加密机制 A、HTTP B、FTP C、TELNET D、SSL 8、不属于WEB服务器的安全措施的是( B ) A、保证注册帐户的时效性 B、删除死帐户 C、强制用户使用不易被破解的密码 D、所有用户使用一次性密码 9、DNS客户机不包括所需程序的是( D ) A、将一个主机名翻译成IP地址 B、将IP地址翻译成主机名 C、获得有关主机其他的一公布信息 D、接收邮件 11、为了防御网络监听,最常用的方法是( B ) A、采用物理传输(非网络) B、信息加密 C、无线网 D、使用专线传输 13、向有限的空间输入超长的字符串是( A )攻击手段。 A、缓冲区溢出 B、网络监听 C、端口扫描 D、IP欺骗 14、使网络服务器中充斥着大量要求回复的信息,消耗带宽,导致网络或系统停止正常服务,这属于( A )漏洞 A、拒绝服务 B、文件共享 C、BIND漏洞 D、远程过程调用 15、不属于黑客被动攻击的是( A ) A、缓冲区溢出 B、运行恶意软件 C、浏览恶意代码网页 D、打开病毒附件 16、不属于计算机病毒防治的策略的是( D ) A、确认您手头常备一张真正“干净”的引导盘 B、及时、可靠升级反病毒产品 C、新购置的计算机软件也要进行病毒检测 D、整理磁盘 17、针对数据包过滤和应用网关技术存在的缺点而引入的防火墙技术,这是( D )防火

《计算机与网络安全》作业参考答案

《计算机与网络安全》作业参考答案 六、简答题 1.简述计算机安全分层防护体系及其作用。 1.法律、管理、伦理道德教育,对人的有效约束是安全的第一策略, 2.物理防护,针对计算机硬件上的弱点进行防护,防止人为的或自然的因素造成计算机系统的损坏的丢失, 3.访问控制,防止未授权的用户非法使用系统资源, 4.加密技术,不仅能够保护信息不泄露,而且具有信息认证的功能, 5.防毒技术,防止计算机病毒破坏软件、数据和硬件(BIOS)。 2.简述RSA加密算法。 1.取两个相近的随机大素数p和q(保密) 2.计算公开的模数r=pq(公开),?(r) =(p-1)(q-1)(保密), 3.随机选取整数e,满足gcd(e, ?(r))=1(公开e,加密密钥) 4.计算满足de≡1(mod ?(r)) 的d,(保密d,解密密钥,陷门信息) 5.将明文信息分成字符块x(其值的范围在0到r-1之间)进行加密, y=x e(mod r),解密操作是x=y d(mod r)=x ed mod r=x 3.什么是Socks? 1.Socks是一个互连网上广泛使用的代理服务软件包,也是一个建立代理服务的工具组,它还可提供网关功 能 2.Socks与代理服务器的主要不同处在于:代理服务器在客户访问互连网服务时,不必修改客户软件,而只 是要求置换;而Socks则要求修改客户软件,但不要求置换用户进程, 3.Socks可以将标准的TCP客户程序转换成同一程序的代理服务 4.简述公开密钥算法的特点。 答:公开密钥算法如下: 1)发送者用加密密钥PK对明文X加密后,在接收者用解密密钥SK解密,即可恢复出明文,或写为: DSK(EPK(X))=X,解密密钥是接收者专用的秘密密钥,对其他人保密。此外,加密和解密的运算可以对调,即EPK (DSK(X))=X。 2)加密密钥是公开的,但不能用它来解密。 3)在计算机上可以容易地产生成对的PK和SK。 4)从已知的PK实际上不可能推导出SK,即从PK到SK是“计算上不可能的”。 5)加密和解密算法都是公开的。公开密钥密码体制如下图所示:

计算机网络安全试题

计算机网络安全试题 一、单项选择题(本大题共20小题,每小题2分,共40分) 在每小题列出的四个备选项中只有一个是符合题目要求的,请将其代码填写在题后的括号内。错选、多选或未选均无分。 1.下面不是计算机网络面临的主要威胁的是( B ) A.恶意程序威胁 B.计算机软件面临威胁 C.计算机网络实体面临威胁 D.计算机网络系统面临威胁 2.密码学的目的是( D ) A.研究数据加密 B.研究数据解密 C.研究数据保密 D.研究信息安全 3.假设使用一种加密算法,它的加密方法很简单:将每一个字母加5,即a加密成f。这种算法的密钥就是5,那么它属于( D ) A.对称加密技术 B.分组密码技术 C.公钥加密技术 D.单向函数密码技术 4.根据美国联邦调查局的评估,80%的攻击和入侵来自( B ) A.接入网 B.企业内部网 C.公用IP网 D.个人网 1

5.下面________不是机房安全等级划分标准。( A ) A.D类 B.C类 C.B类 D.A类 6.下面有关机房安全要求的说法正确的是( D ) A.电梯和楼梯不能直接进入机房 B.机房进出口应设置应急电话 C.照明应达到规定范围 D.以上说法都正确 7.关于机房供电的要求和方式,说法不正确的是( A ) A.电源应统一管理技术 B.电源过载保护技术和防雷击计算机 C.电源和设备的有效接地技术 D.不同用途的电源分离技术 8.下面属于单钥密码体制算法的是(C ) A.RSA B.LUC C.DES D.DSA 9.对网络中两个相邻节点之间传输的数据进行加密保护的是( A ) A.节点加密 B.链路加密 C.端到端加密 D.DES加密 10.一般而言,Internet防火墙建立在一个网络的( A ) A.内部网络与外部网络的交叉点 B.每个子网的内部 2

计算机网络安全复习资料

计算机网络安全作业复习资料 第1 章 1.6 数字签名有效的前提是什么?鉴别数字发送者身份和数字签名有什么异 同? 答: 一是数字签名是唯一的,即只有签名者唯一能够产生数字签名; 二是和报文关联,是针对特定报文的数字签名; 三是数字签名的唯一和不特定报文关联的两种特性可以由第三方证明。 异同:数字签名完全可以实现源端身份鉴别,但是实现源端身份鉴别未必要求数字签名。1.11 拒绝服务攻击为什么难以解决?服务器能自己解决SYN 泛洪攻击吗?试 给出网络解决拒绝服务攻击的方法。 答:拒绝服务攻击一般丌远反访问授权,因此,很难通过接入控制、访问控制策略等安全技术加以解决,但发生拒绝服务攻击时,通往攻击目标链路的信息流模式,尤其是以攻击目标为目的地的信息流模式会发生重大变化,通过监测网络中各段链路的信息流模式的变化过程,可以发现拒绝服务攻击,通过控制信息流模式的变化过程对拒绝服务攻击迚行抑制。 第2 章 2.1 狭义病毒的特征是什么?广义病毒特征是什么?蠕虫病毒的特征是什么?答:狭义病毒的特征是寄生和感染。即病毒丌是完整的一个程序。而是嵌入某个文件中的一段代码,病毒发作时可以将这一段代码嵌入系统的其他文件中。一般情况下,病毒感染的文件往往是可执行文件戒设备驱劢程序。广义的病毒特征是自我复制能力,自我复制和感染丌同,由于广义病毒可以是完整的程序,自我复制指的是将该病毒程序从一个系统自劢复制到另一个系统中,广义病毒程序可以作为一个独立文件存在。蠕虫病毒属于广义病毒,它的特征是自我复制和自劢激活。 2.6:简述基于代码特征的病毒检测机制的原理和缺陷 答:需要建立病毒特征库,通过分析已发现的病毒提取出没一种病毒有别于正常代码或文本的病毒特征,然后根据病毒特征库在扫描的文件中进行匹配操作。 2.7 简述基于行为特征的病毒检测机制的原理和缺陷。 答:基于行为的检测技术可以检测出变形病毒和未知病毒,但是在执行过程中检测病毒,有可能因为已经执行部分病毒代码而对系统造成危害,并丏由于很难区分正常和非正常的资源访问操作,无法为用户精确配置资源访问权限,常常发生漏报和误报病毒的情况。 第3 章 3.9 DDos 攻击的基本思路是什么?试给出反制机制。 答:直接DDoS 攻击和间接DDoS 攻击,通过使网络过载来干扰甚至阻断正常的网络通讯。通过向服务器提交大量请求,使服务器超负荷。阻断某一用户访问服务器阻断某服务不特定系统戒个人的通讯。 机制:1:聚集拥塞控制(ACC)2:基于异常防范,监测源IP 地址防范3:基于源防范,出口过滤,路由过滤,IP 跟踪4:包过滤和限速

相关主题
文本预览
相关文档 最新文档