




已阅读5页,还剩1页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
复习题,1.什么是“安全”?什么是“计算机系统安全”? 2.计算机系统安全涉哪些主要内容? 3.在美国国家信息基础设施(NII)文献中,给出了哪几种安全属性? 4.什么是P2DR安全模型和PDRR安全模型? 5.举例说明计算机系统安全是相对的、全面的、动态的安全。 6.计算机系统面临的安全威胁主要有哪几类? 7.可信计算机系统评估标准TCSEC将计算机系统的可信程度,即安全等级划分为哪几类哪几级? 8.提高计算机可靠性的方法一般有哪些措施? 9.什么风险管理?它包括哪些内容? 10.什么是容错?,11.什么是平均无故障时间(MTBF)? 12.容错技术包括哪些内容? 13.一个安全的密码体制应当具有哪些性质? 14.什么是“密码体制的无条件安全性、计算安全性、可证明安全性”? 15.密码学研究内容包括哪些重要方面?密码分析学研究的对象是什么? 16.一个密码系统(体制)包括哪些内容? 17. DES算法加密的基本过程是什么? 18.什么是单向函数?什么是单向陷门函数? 19.在DES算法中,S2盒的输入为101101,求S2 盒的输出。 20.为了抵抗攻击者对密码的统计分析攻击,Shannon提出了设计密码系统应当采取哪两个基本方法?,21.DES加/解密过程有什么不同? 22.什么是“弱密钥与半弱密钥” 23.Diffie-Hellman密钥交换协议是如何实现密钥交换的?它容易受到何种攻击? 24.什么是数字证书? 25.在分组密码运行模式中,ECB(电码本)、CBC(密码分组链接)模式的基本原理是什么? 26.什么是“消息认证(鉴别)”?消息认证函数一般分为 哪几类? 27.说明利用消息鉴别码MAC进行消息认证的过程。 28.如果发送方发送了“消息”及其“散列值”,请问接收方椐此可以进行消息认证吗?为什么? 29.为什么需要“数字签名”?如何进行数字签名?如何验证数字签名?,30. Diffie-Hellman算法最常见的用途是什么? 31.什么是PKI? 其主要目的是什么? PKI系统包括哪些主要内容? 32.什么是安全策略? 33.整个Kerberos系统由哪几部分组成? 34.当加密密钥对被更新时,旧的解密密钥是需要保存,还是需要销毁?当签名密钥被更新时,旧的签名密钥是需要保存,还是需要销毁? 32. 身份认证的物理基础可以分为哪几种? 33. 什么是“零知识证明”?并举例说明。 34. Needham/Schroeder认证协议是如何实现身份认证的?另外,如果攻击者掌握了以前使用过的密钥Ks后,就能够假冒B与发起方A建立会话,请给出具体的攻击过程。,35. 根据CA的关系,可以将PKI的体系结构划分为哪些类型? 36. 防止重放攻击的常用方式主要有哪两种? 37. 访问控制的目的是什么?它包括哪些基本要素? 38. 为了获取系统的安全,授权应当遵守访问控制的三个基本原则:最小特权原则、多人负责原则、职责分离原则。请问什么是最小特权原则? 39. 什么是访问控制矩阵、访问控制表(ACL)和访问能力表(Capabilities)?如何构建? 40. 为什么“在强制访问控制中,通过将安全级别进行排序,能够实现信息流的单向性”? 41. 什么是“自主访问控制、强制访问控制、基于角色的访问控制”? 42. 防火墙设计的基本策略是什么?,43.目前防火墙基本技术主要哪两种? 44.
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- ct上岗证考试真题及答案
- cma考试技巧及答案
- 2025至2030朗姆酒市场行业发展趋势分析与未来投资战略咨询研究报告
- 2025-2030中国消费级无人机市场饱和度及下一代产品发展方向预测报告
- 2025-2030中国抗病毒药物广谱研发与技术储备评估报告
- 2025-2030中国心脑血管药物产业链调研及发展战略规划报告
- 2025-2030中国康复机器人临床应用痛点分析与商业模式创新研究报告
- 2025-2030中国工业视觉检测设备深度学习算法优化报告
- 现代化农村养殖业规范报告
- 石油工程井下工作安全规定
- 江苏省宿迁市沭阳县第一次城乡联考2026届九年级上学期9月月考语文试卷(含答案)
- 颅脑外伤创伤课件
- 生活委员课件
- 民事赔偿赔协议书
- 成人术中非计划低体温预防与护理-中华护理学会团体标准
- 2025春江苏开放大学教师发展与职业道德过程性作业二参考答案
- 防蛇安全小常识中班
- WiFi6基础知识培训
- 文学名著红楼梦故事解读
- 非口服药物的吸收(生物药剂学与药物动力学课件)
- 七年级语文上册课外阅读之《朝花夕拾》读书分享课件
评论
0/150
提交评论