




全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
四、简答题(每小题5分,共30分)1、依据信息系统安全等级保护定级指南GB/T 222402008,信息系统的安全保护等级分为几个等级?各等级的定级依据是什么?、依据信息系统安全等级保护定级指南GB/T 222402008,信息系统的安全保护等级分为几个等级?各等级的定级依据是什么?根据等级保护相关管理文件,信息系统的安全保护等级分为以下五级:第一级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益。第二级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全。第三级,信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害。第四级,信息系统受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害。第五级,信息系统受到破坏后,会对国家安全造成特别严重损害。2.简述网络积极安全防范的基本原理对正常的网络行为建立模型,把所有通过安全设备的网络数据拿来和保存在模型内的正常模式匹配,如果不在正常范围内,就认为是攻击行为,对其作出处理。模型建立比较困难。3.简述入侵者隐藏攻击行为的主要方法。文件隐藏,进程活动隐藏,网络连接隐藏,网络隐藏通道4,如何评价一种信息隐藏技术的性能?(第98100页)从不可觉察性,容量,健壮性,安全性进行判断(具体看书)5.简要说明访问控制的实现机制。访问控制矩阵,访问控制列表, 访问控制能力列表访问控制安全标签列表6、包过滤是防火墙的基本功能之一,请给出包过滤技术的逻辑流程图。五、综合分析题(每小题10分,共40分)1、网络系统安全的目标应该是什么?从理想的角度和现实的角度分别谈谈。理想目标:网络系统的硬件、软件及其系统中的数据受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。现实目标:及时的检测、响应和(需要的)恢复假设:安全措施能够提供的防护时间Pt:表示从入侵开始到入侵成功所需的时间检测时间Dt:表示从入侵者发动入侵开始,到能够检测到入侵行为所花费的时间响应时间Rt:包括检测到系统漏洞或监控到非法攻击到系统启动处理措施,使系统恢复到正常状态的时间系统暴露时间Et:系统的暴露时间是指系统处于不安全状态的时间(Et = Dt + Rt - Pt)则,网络系统安全的目标就是设法令EtDt + Rt2,谈谈你对网络攻击逻辑流程的认识(入侵者)隐藏身份和位置,比如通过利用被入侵的主机(肉鸡)作跳板、盗用或假冒他人账号、伪造IP地址等 信息收集:系统一般信息(软/硬件平台、用户、服务、应用等);系统及服务的管理、配置情况;等等 漏洞挖掘(包括软件漏洞、管理漏洞、网络漏洞等) 获取权限(获取系统账号权限,并提升为管理员权限),隐藏攻击行为,干活(展开攻击/入侵) 种植后门为了保持长期对自己胜利果实的访问权,在已经攻破的计算机上种植一些供自己访问的后门。后门一种登录系统的方法,它能绕过系统的安全设置。账号后门就是第一次入侵成功后,便在远程主机内部所建立的一个备用管理员账号,以便日后用管理员的权限再次进入该系统。 清除痕迹:比如日志上的痕迹,以免被管理员发觉3、哪一种防火墙体系采用如下图所示的结构?简要说明该种防火墙体系结构的防护原理以及各组成部分的功能。(此题答案找不到的)包过滤防火墙体系采用上图结构。o 包过虑防火墙对到达的数据包作以下处理:n 规则允许该数据包通过,那么该数据包就会按照路由表中的信息被转发n 规则拒绝该数据包,那么该数据包就会被丢弃n 如果没有匹配规则,根据系统的设计策略(缺省禁止/缺省允许)决定是转发还是丢弃数据包2、 什么是数字签名?它的实现过程是怎样的?数字签名是在公钥密码体制下很容易获得的一种服务,它的机制与手写签名类似,单个实体在数据上签名,而其他的实体能够读取这个签名并验证其正确性。数字签名从根本上说是依赖公钥密钥对的概念,可以把数字签名看作是在数据上进行的私钥加密操作。实现过程: 发送方产生文件的单向hash值。 发送方用他的私钥对hash值加密,凭此表示对文件签名。 发送方将文件和
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025征地相关面试题答案及答案
- 2025生殖医学试卷及答案
- 《婚姻家庭法》大学考试题及答案
- 党务社工考试写作范文及答案
- 冲床操作与维护培训课件
- 冲压机械安全培训课件
- 冲击地压基础知识课件
- 充电桩安全生产培训课件
- 储备土地安全培训课件
- 倡议课件教学课件
- 2023江苏省高中学业水平合格性考试英语模拟试卷(含答案详解1)
- 低于成本价中标造成的价格争议
- CPR心肺复苏课件
- 化验室培训记录
- (完整word)化学各仪器矢量图合集
- 埃菲尔铁塔精品课件
- 德国工业标准DIN8077聚丙烯(PP)管材尺寸赵彦波
- 拖拉机和联合收割机查验记录表
- (公开课)26个英文字母书写笔顺动态演示(基础教育)
- Q∕GDW 11304.2-2021 电力设备带电检测仪器技术规范 第2部分:红外热像仪
- 部编版一年级道德与法治上册第1课《开开心心上学去》精品课件
评论
0/150
提交评论