![信息安全概論試題_第1頁](http://file4.renrendoc.com/view/a5bef80befb4c76c5ad40092d03ad736/a5bef80befb4c76c5ad40092d03ad7361.gif)
![信息安全概論試題_第2頁](http://file4.renrendoc.com/view/a5bef80befb4c76c5ad40092d03ad736/a5bef80befb4c76c5ad40092d03ad7362.gif)
![信息安全概論試題_第3頁](http://file4.renrendoc.com/view/a5bef80befb4c76c5ad40092d03ad736/a5bef80befb4c76c5ad40092d03ad7363.gif)
下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
簡述信息安全技術(shù)體系。((包括標(biāo)識(shí)與認(rèn)證技術(shù)、授權(quán)與訪問控制技術(shù)等,基礎(chǔ)設(shè)施安全技術(shù)(包括主機(jī)系(,支援安全技術(shù)(包括信息安全技術(shù)框架、信息安全測評(píng)與管理技術(shù)。簡述深度防御策略的三要素及建議采用的信息保障原則。答:深度防御策略的三要素:人員、技術(shù)和操作。部署密鑰管理基礎(chǔ)設(shè)施或公鑰基礎(chǔ)設(shè)施、部署入侵檢測系統(tǒng)。4(ISSE)5答:信息保障的四個(gè)框架域:保護(hù)網(wǎng)絡(luò)與基礎(chǔ)設(shè)施、保護(hù)區(qū)域邊界和外部連接、保護(hù)計(jì)算機(jī)環(huán)境和支持性基礎(chǔ)設(shè)施信息安全工程的5計(jì)信息保護(hù)系統(tǒng)、實(shí)施信息保護(hù)系統(tǒng)、評(píng)估信息保護(hù)的有效性。X.509AB書。具體認(rèn)證過程如下:AB{IDS(t,n,ID,[E
)])},即發(fā)送A和BA A AB AB B B AB的身份,A{IDS(t,nID,[E
)])},并用B的公A A AB AB B B AB鑰對(duì)會(huì)話秘鑰{IDS(t,nID,[E(K)])}加密。BAA A AB AB B B AB名,檢查時(shí)間戳,得到應(yīng)答所需的n。BA
(t,
,ID,
AB,[E
)])。A收到后,驗(yàn)證B的簽名,檢查時(shí)間戳。
BA BA
A
A BAABS(IDn)。A B BAPKI答:PKI的認(rèn)證、客戶端軟件。安全服務(wù):身份認(rèn)證、數(shù)字簽名、數(shù)據(jù)加密、建立安全信道等。分析不同類型的訪問控制策略與特點(diǎn)。和基于屬性的訪問控制策略。自主訪問控制策略允許信息的所有者按照自己的意愿指定可以訪問該信道織中的角色,擁有相應(yīng)角色的用戶自動(dòng)獲得相關(guān)的權(quán)限。PMIPMI簡述網(wǎng)絡(luò)攻擊的一般過程和緩沖區(qū)的三個(gè)步驟。答:網(wǎng)絡(luò)攻擊一般分為四個(gè)階段:網(wǎng)絡(luò)與系統(tǒng)調(diào)查階段、滲透于破壞階段、控制與維持階段、退出與清理階段。先安排的代碼。分析四類拒絕服務(wù)攻擊技術(shù)?,F(xiàn)難以正常運(yùn)行的情況。送特點(diǎn)的網(wǎng)絡(luò)包使服務(wù)停止或進(jìn)入不正常狀態(tài)。引起網(wǎng)絡(luò)通信的擁塞。占用被攻擊方的帶寬和計(jì)算能力。攻擊,使攻擊在資源上占據(jù)了巨大的優(yōu)勢。簡述防火墻的目的和分類。網(wǎng)絡(luò)的攻擊和執(zhí)行規(guī)定的訪問控制策略。分為四類:包過濾防火墻、代理網(wǎng)關(guān)、包檢查性防火墻和混合型防火墻。分析入侵檢測系統(tǒng)(IDS)的三類分析檢測方法。攻擊的方法。誤用檢測它基于以下事實(shí):程序或用戶的攻擊行為存在特點(diǎn)的模式。首先建立各類入侵的行為模式,對(duì)他們進(jìn)行標(biāo)識(shí)或編碼,建立模式庫:在運(yùn)行中,誤用誤用模式的缺陷是只能檢測已知的攻擊。異常檢測它基于以下事實(shí):無論是程序還是系統(tǒng)用戶的行為,各自在表現(xiàn)上均存在一些特性。通過對(duì)系統(tǒng)異常行為的檢測發(fā)現(xiàn)攻擊的存在,甚至識(shí)別相應(yīng)的NUPNUP出與正常模式的偏離程度。它的優(yōu)點(diǎn)是檢測未知的攻擊,缺點(diǎn)是需要不斷調(diào)NUP(正常使用描述,并考略檢測構(gòu)造的可擴(kuò)展性和方便性。其他檢測如生物免疫IDS,一個(gè)特定程序的系統(tǒng)調(diào)用序列是比較穩(wěn)定的,使用這一序列識(shí)別自身或外來的操作能夠獲得抵御入侵檢測能力。簡述蜜罐技術(shù)。術(shù)是網(wǎng)絡(luò)陷阱與誘捕技術(shù)的代表。簡述數(shù)字取證。采集就是數(shù)字取證(也稱電子取證。TLS參數(shù)與一個(gè)在密鑰協(xié)商中協(xié)議需要的一個(gè)隨機(jī)數(shù);3表示響應(yīng)完畢。3(4)服務(wù)器也向客戶端發(fā)送加密算法信息和握手完成信息。簡述惡意代碼機(jī)理。答:惡意代碼的生命周期主要包括編程代碼、傳播、感染、觸發(fā)、運(yùn)行等環(huán)節(jié)。惡意代碼機(jī)理是指惡意代碼傳播、感染和觸發(fā)的機(jī)制。制和傳播情況,也包括惡意代碼被復(fù)制和被傳播的情況等。
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 高壓實(shí)驗(yàn)室的電氣系統(tǒng)建設(shè)與施工管理
- 營養(yǎng)餐供應(yīng)鏈的優(yōu)化與管理策略
- 二零二五年度琴行鋼琴租賃與專業(yè)賽事組織服務(wù)合同
- 2025年度學(xué)術(shù)論文著作權(quán)轉(zhuǎn)讓及發(fā)表許可合同
- 二零二五年度林業(yè)災(zāi)害應(yīng)急處理樹木砍伐合同
- 二零二五年度信用卡透支服務(wù)費(fèi)合同
- 二零二五年度航空貨物運(yùn)輸合同的保價(jià)條款與時(shí)效性保障
- 2025年度餐飲行業(yè)服務(wù)員職業(yè)發(fā)展勞動(dòng)合同
- 二零二五年度私人車輛抵押汽車改裝貸款合同
- 2025年度勞動(dòng)合同終止及員工離職手續(xù)辦理證明書模板
- 診所規(guī)章制度匯編全套
- 2024年云南省中考英語題庫【歷年真題+章節(jié)題庫+模擬試題】
- 麻醉藥品、精神藥品月檢查記錄表
- 演示文稿國庫集中支付總流程圖
- 浙江省寧波市海曙區(qū)2022學(xué)年第一學(xué)期九年級(jí)期末測試科學(xué)試題卷(含答案和答題卡)
- 為了自由呼吸的教育
- 高考英語詞匯3500電子版
- 建院新聞社成立策劃書
- GB/T 19675.2-2005管法蘭用金屬?zèng)_齒板柔性石墨復(fù)合墊片技術(shù)條件
- 運(yùn)動(dòng)技能學(xué)習(xí)與控制課件第十三章動(dòng)作技能的保持和遷移
- 2023年春節(jié)后建筑施工復(fù)工復(fù)產(chǎn)專項(xiàng)方案
評(píng)論
0/150
提交評(píng)論