下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領
文檔簡介
《信息系統(tǒng)安全技術(shù)》課程綜合復習資料一、單項選擇1.計算機病毒掃描軟件的組成是()A.僅有病毒特性代碼庫 ??B.僅有病毒掃描程序C.毒特性代碼庫和掃描程序??D.病毒掃描程序和殺毒程序2.計算機病毒可通過哪些途徑傳播()。A.磁盤、光盤、U盤?? B.文獻共享C.電子郵件? ? D.以上3項全是3.包過濾防火墻作用在TCP/IP的那個層次()。A.應用層 ?? ?B.傳輸層C.網(wǎng)絡層? ? D.以上3項都有也許4.下列黑客的襲擊方式中為被動襲擊的是()A.拒絕服務襲擊 ???B.中斷襲擊C.?病毒襲擊?? ?D.網(wǎng)絡監(jiān)聽5.屏蔽子網(wǎng)結(jié)構(gòu)過濾防火墻中,堡壘主機位于()。A.周邊網(wǎng)絡 ?B.內(nèi)部網(wǎng)絡C.外部網(wǎng)絡 ? ?D.以上均有也許6.防火墻用于將Internet和內(nèi)部網(wǎng)絡隔離,()。A.是實現(xiàn)信息系統(tǒng)安全的軟件和硬件設施B.是抗病毒破壞的軟件和硬件設施C.是防止Internet火災的硬件設施D.是起抗電磁干擾作用的硬件設施
7.下列惡意程序不依賴于主機程序的是()A.?傳統(tǒng)病毒 ??? B.蠕蟲病毒C.木馬病毒?????D.邏輯炸彈8.用戶A運用公鑰體制向用戶B發(fā)送保密信息,那么用戶A使用的加密密鑰是()。A.用戶B的公鑰 ? B.用戶A的公鑰C.用戶B的私鑰 ? D.用戶A的私鑰9.下列口令最佳的是()。A.TommyJones??B.Itdm63S!??C.link99 ??D.hello10.減少受到蠕蟲襲擊的也許途徑的最佳方法是()。A.安裝防火墻軟件????B.安裝防病毒軟件C.安裝入侵檢測系統(tǒng) ??D.保證系統(tǒng)及服務都安裝了最新補丁二、名詞解釋1.安全漏洞2.身份認證3.數(shù)字證書4.計算機病毒5.訪問控制6.掃描器7.公鑰基礎設施8.積極襲擊三、問答題1.簡述目前防火墻的重要功能及其存在的局限性。2.簡述使用公鑰技術(shù)的署名和驗證過程。3.根據(jù)木馬程序的原理,簡樸說明你將根據(jù)哪些現(xiàn)象來判斷你的系統(tǒng)是否感染木馬程序。4.簡述信息系統(tǒng)面臨哪些類型的基本威脅。5.比較對稱密鑰算法和非對稱密鑰算法的特點,并說明各自有哪些優(yōu)點和缺陷。
《信息系統(tǒng)安全技術(shù)》課程綜合復習資料參考答案一、單項選擇題目12345678910答案CDCDAABABD二、名詞解釋1.參考答案:指信息系統(tǒng)在硬件、軟件、協(xié)議的具體實現(xiàn)或系統(tǒng)安全策略等方面,存在的也許導致系統(tǒng)受到破壞、更改、功能失效等的安全缺陷,通常也稱作脆弱性。2.參考答案:系統(tǒng)擬定并驗證用戶所聲稱身份與其真實身份是否相一致的過程,以防止襲擊者假冒合法用戶獲取訪問權(quán)限。3.參考答案:數(shù)字證書是一個經(jīng)可信權(quán)威機構(gòu)(CA)數(shù)字署名的包含一個用戶身份信息以及用戶公鑰信息的文獻,它可以證實一個公開密鑰與某一最終用戶之間的綁定。4.參考答案:《中華人民共和國計算機信息系統(tǒng)安全保護條例》中對計算機病毒定義為:計算機病毒是指編制或者在計算機程序中插入的破壞計算機功能或者數(shù)據(jù),影響計算機使用,并能自我復制的一組計算機指令或者程序代碼。5.參考答案:根據(jù)主體和客體之間的訪問授權(quán)關(guān)系,對訪問過程做出限制,以保證資源不被非授權(quán)的使用,可分為自主訪問控制和強制訪問控制。6.參考答案:一種自動檢測遠程或本地主機安全性弱點的程序。7.參考答案:運用公鑰概念和密碼技術(shù)實行和提供安全服務的具有普適性的安全基礎設施的總稱,是生成、管理、存儲、頒發(fā)和撤消基于公開密鑰密碼的公鑰證書所需要的硬件、軟件、人員、策略和規(guī)程的總和。8.參考答案:以各種方式有選擇地破壞信息的有效性、完整性或干擾系統(tǒng)正常運營。三、問答題1.答案要點:重要功能:(1)嚴禁某些信息或未授權(quán)的用戶訪問受保護的網(wǎng)絡,過濾不安全的服務和非法用戶;(2)控制對特殊站點的訪問,封堵某些服務;(3)對網(wǎng)絡存取和訪問進行監(jiān)控審計;(4)對網(wǎng)絡襲擊進行檢測和報警(5)限制網(wǎng)絡暴露。局限性:(1)不能防范繞過防火墻的襲擊;(2)不能防范來自內(nèi)部人員惡意的襲擊;(3)不能阻止被病毒感染的程序或文獻的傳遞;(4)不能防止數(shù)據(jù)驅(qū)動式襲擊;(5)不能防范未知的襲擊。2.答案要點:假設用戶甲署名,用戶乙驗證,那么使用公鑰加密技術(shù)的署名和驗證過程是:(1)甲的署名過程:甲一方面用單向散列函數(shù)對要發(fā)送的信息A進行計算,得到散列值B,然后再用自己的私鑰Sk對B進行加密得到C,那么C就是甲對信息A的署名。(2)乙的驗證過程:乙一方面用同樣的單向散列函數(shù)對A進行計算得到結(jié)果B1,對署名C使用甲的公鑰Pk進行解密,得到B2,然后比較B1與B2,假如B1=B2,則署名是真實的,否則署名則為假的。3.答案要點:可采用以下方法進行判斷(1)木馬多以獨立的進程存在,因此可以通過檢查系統(tǒng)運營的進程來檢查是否存在可疑進程,這種進程一般占用較多的CPU資源,如使用任務管理器查看系統(tǒng)正在運營的進程;(2)有些木馬病毒為了隱藏自己不以進程存在而是作為服務運營,檢查系統(tǒng)正在運營的服務,查看有沒有可疑的服務存在;如可以使用Windows自帶的管理工具服務管理器檢查;(3)木馬程序一般要監(jiān)聽某個端口,因此可以通過檢查系統(tǒng)目前正在監(jiān)聽的端口來判斷;如可以使用命令行工具netstat–an命令檢查;(4)木馬為了自啟動多要修改注冊表,因此可通過檢查注冊表中是否有可疑的自動運營的程序來判斷;4.答案要點:(1)信息泄漏:敏感信息在故意或無意中被泄漏、丟失或透露給某個未授權(quán)的實體。(2)信息破壞:通過未授權(quán)的創(chuàng)建、修改、刪除和重放等操作而使數(shù)據(jù)的完整性受到破壞。(3)服務拒絕:由于受到襲擊或系統(tǒng)受到破壞而使信息或信息系統(tǒng)資源的運用價值或服務能力下降或喪失。(4)未授權(quán)訪問:未授權(quán)實體非法訪問系統(tǒng)資源,或授權(quán)實體超越權(quán)限訪問信息系統(tǒng)資源。5.答案要點:⑴、對稱密鑰加密特點:加密、解密使用相同的密鑰,算法如DES等。優(yōu)點是算法簡樸,實現(xiàn)容易,運算速度非常快;缺陷是密鑰管理復雜,不利于分布式環(huán)境下的信息互換,此外也不能實現(xiàn)抗否認。⑵、非對稱密鑰加密特點:加密、解密使用兩個不同的密鑰,一個對外公開,稱為公
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 退休干部管理員日常工作考核制度
- 音樂教師專業(yè)能力考核與教學技巧探討
- 云上(貴州)數(shù)據(jù)開發(fā)有限公司2026年第一次社會招聘18人備考題庫附答案詳解
- 寧德市蕉城區(qū)教育局關(guān)于公布2026年公開補充招聘緊缺急需人才的備考題庫參考答案詳解
- 2025年馬鞍山市第四人民醫(yī)院招聘備考題庫及參考答案詳解一套
- 考核無損檢測項目管理師的工作標準與流程
- 中國東方航空技術(shù)有限公司2026招聘備考題庫有答案詳解
- 服務臺專員崗位筆試題及答案
- 環(huán)保工程師職位面試題庫及答案詳解
- 嵌入式軟件工程考試題庫
- 2025年安全培訓計劃表
- 2025年沈陽華晨專用車有限公司公開招聘筆試歷年參考題庫附帶答案詳解
- 2026(蘇教版)數(shù)學五上期末復習大全(知識梳理+易錯題+壓軸題+模擬卷)
- 2024廣東廣州市海珠區(qū)琶洲街道招聘雇員(協(xié)管員)5人 備考題庫帶答案解析
- 垃圾中轉(zhuǎn)站機械設備日常維護操作指南
- 蓄電池安全管理課件
- 建筑業(yè)項目經(jīng)理目標達成度考核表
- 第五單元國樂飄香(一)《二泉映月》課件人音版(簡譜)初中音樂八年級上冊
- 【MOOC】理解馬克思-南京大學 中國大學慕課MOOC答案
- 國家公園 (中國旅游地理課件)
- GB/T 14486-2008塑料模塑件尺寸公差
評論
0/150
提交評論