第章安全性基础知识_第1页
第章安全性基础知识_第2页
第章安全性基础知识_第3页
第章安全性基础知识_第4页
第章安全性基础知识_第5页
已阅读5页,还剩36页未读, 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

第10章安全性基础知识1/9/20231考查要点安全性基本概念计算机病毒的防治计算机犯罪的防范访问控制加密与解密基础知识考题分布近几年考试知识点均匀分布在网络安全技术和网络故障排除以及密钥上。1/9/2023210.1安全性基本概念10.2计算机病毒和计算机犯罪概述10.3网络安全10.4访问控制10.5加密与解密1/9/2023310.1安全性基本概念计算机系统安全性是指为计算机系统建立和采取的各种安全保护措施,以保护计算机系统中的硬件、软件和数据,防止因偶然或恶意的原因使系统遭到破坏,防止数据遭到更改或泄露等。计算机系统是信息系统的重要组成部分。机密性完整性可用性可控性可审计性1/9/2023410.2计算机病毒和计算机犯罪概述1.计算机病毒计算机病毒是一段非常短的程序代码,会不断自我复制、隐藏。病毒程序执行时,把自己传播到其他的计算机系统和程序中。携带有计算机病毒的程序被称为计算机病毒载体或被感染程序。1/9/20235我国当前面临的计算机病毒疫情

1/9/20236传染性隐蔽性潜伏性破坏性针对性衍生性寄生性未知性计算机病毒的特性1/9/20237系统引导型病毒:在系统引导过程中感染,一般通过软盘传播文件外壳性病毒:感染程序文件,破坏被感染程序的可用性混合型病毒目录型病毒宏病毒:Word或Excel文件中的破坏性的宏计算机病毒的类型1/9/202382010-5如果杀毒软件报告一些列的Word文档被病毒感染,则可以推断病毒类型是(15),如果用磁盘检测工具(CHKDSK、SCANDISK等)检测磁盘发现大量文件链接地址错误,表明磁盘可能被(16)病毒感染。(15)A.文件型B.引导型C.目录型D.宏病毒(16)A.文件型B.引导型C.目录型D.宏病毒DB1/9/20239我国当前面临的计算机病毒疫情1/9/202310切断断传传播播途途径径,,对对被被感感染染的的硬硬盘盘和和机机器器进进行行彻彻底底的的消消毒毒处处理理,,不不使使用用来来历历不不明明的的软软盘盘、、U盘盘和和程程序序,,定定期期检检查查机机器器的的存存储储介介质质,,不不随随意意下下载载网网络络广广告告、、邮邮件件等等。。安装装真真正正有有效效的的防防毒毒软软件件或或防防病病毒毒卡卡建立立安安全全管管理理制制度度,,提提高高包包括括系系统统管管理理员员和和用用户户在在内内的的人人员员的的技技术术素素质质和和职职业业道道德德修修养养。。提高网络络反病毒毒能力。。计算机病病毒防治治12/29/2022112.计计算机机犯罪罪计算机机犯罪罪行为为往往往具有有隐蔽蔽性、、智能能性和和严重重的社社会危危害性性。计算机机犯罪罪是一一种高高技术术犯罪罪。12/29/20221210.3网网络络安全全计算机机网络络安全全是指指计算算机、、网络络系统统硬件件、软软件以以及系系统中中的数数据受受到的的保护护,不不因偶偶然的的或恶恶意的的原因因而遭遭到破破坏、、更改改、泄泄露,,确保保系统统能连连续和和可靠靠地运运行,,使网网络服服务不不中断断。网络安安全涉涉及的的主要要内容容运行系系统安安全信息系系统的的安全全信息传传播的的安全全信息内内容的的安全全12/29/202213网络安全技技术主动防御保保护技术数据加密身份认证访问控制权限设置虚拟专用网网络划分物理保护及及安全管理理防火墙技术术入侵检测技技术安全扫描技技术审计跟踪被动防御保保护技术12/29/202214物理安全全策略网络访问问控制技技术计算机网网络安全全策略入网访问问控制网络的权权限控制制目录级安安全控制制属性安全全控制网络服务务器安全全控制网络检测测和锁定定控制网络端口口和节点点的安全全控制防火墙控控制12/29/20221510.4访问问控制访问控制制的主要任务务是保证网网络资源源不被非非法使用用和非法法访问。。访问权限限访问控制制策略口令自主访问问控制DAC强制访问问控制MAC基于角色色的访问问控制RBAC12/29/20221610.5加密密与解密密加密技术术是一种重重要的安安全保密密措施,,是最常常用的安安全保密密手段。。数据加密密就是对明明文(未未经加密密的数据据)按照照某种加加密算法法(数据据的变换换算法))进行处处理,从从而形成成难以理理解的密密文(经经过加密密的数据据)。即即使密文文被截获获,入侵侵者(或或窃听者者)也无无法理解解其真正正的含义义,从而而防止信信息泄露露。加密技术术包括算法和密密钥。12/29/202217对称加密对称加密采用用了对称密码码编码技术,,它的特点是是加密和解密密时使用相同同的密钥。非对称加密公开密钥和私私有密钥12/29/202218发送送报报文文时时,,发发送送方方用用一一个个哈哈希希函函数数从从报报文文文文本本中中生生成成报报文文摘摘要要,然然后后用用自自己己的的私私人人密密钥钥对对这这个个摘摘要要进进行行加加密密,,这这个个加加密密后后的的摘摘要要将将作作为为报报文文的的数数字字签签名名和和报报文文一一起起发发送送给给接接收收方方,,接接收收方方首首先先用用发发送送方方的的公公用用密密钥钥来来对对报报文文附附加加的的数数字字签签名名进进行行解解密密,接着着再再用用与与发发送送方方一一样样的的哈哈希希函函数数从从接接收收到到的的原原始始报报文文中中计计算算出出报报文文摘摘要要,,如如果果这这两两个个摘摘要要相相同同、、那那么么接接收收方方就就能能确确认认该该数数字字签签名名是是发发送送方方的的。。数字字签签名名有有两两种种功功效效::一是是能能确确定定消消息息确确实实是是由由发发送送方方签签名名并并发发出出来来的的,,因因为为别别人人假假冒冒不不了了发发送送方方的的签签名名。。二是是数数字字签签名名能能确确定定消消息息的的完完整整性性。。因因为为数数字字签签名名的的特特点点是是它它代代表表了了文文件件的的特特征征,,文文件件如如果果发发生生改改变变,,数数字字签签名名的的值值也也将将发发生生变变化化。。不不同同的的文文件件将将得得到到不不同同的的数数字字签签名名。。一一次次数数字字签签名名涉涉及及到到一一个个哈哈希希函函数数、、发发送送者者的的公公钥钥、、发发送送者者的的私私钥钥。。””12/29/202219历年年真真题题解解析析12/29/2022202010-11下列选项项中,防防范网络络监听最最有效的的方法是是(15))。(15)A.安安装防火火墙B.采用用无线网网络传输输C.数据据加密D.漏洞扫扫描C数据加密密属于主主动防御御技术12/29/202221VPN即即虚拟专用用网,是通过过一个公公用网络络(通常常是因特特网)建建立一个个临时的的、安全全的连接接,是一一条穿过过混乱的的公用网网络的安安全、稳稳定的隧隧道。通通常,VPN是是对企企业内部部网的扩扩展,通通过它可可以帮助助远程用用户、公公司分支支机构、、商业伙伙伴及供供应商同同公司的的内部网网建立可可信的安安全连接接,并保保证数据据的安全全传输。。VPN可用用于不断断增长的的移动用用户的全全球因特特网接入入,以实实现安全全连接;;可用于于实现企企业网站站之间安安全通信信的虚拟拟专用线线路,用用于经济济有效地地连接到到商业伙伙伴和用用户的安安全外联联网虚拟拟专用网网。VPN涉及的的关键安全技技术中不包括括(16)。(15)A.隧道技术B.加加密技术C.入侵检测测技术D.身份认证证技术C12/29/2022222009-5下面关于加加密的说法法中,错误误的是(15)。A.数据加密密的目的是是保护数据据的机密性性B.加密过程程是利用密密钥和加密密算法将明明文转换成成密文的过过程C.选择密密钥和加密密算法的原原则是保证证密文不可可能被破解解D.加密技术术通常分为为非对称加加密技术和和对称密钥钥加密技术术解析:数据加密是是利用密钥钥和加密算算法将明文文转换成密密文从而保保护数据机机密性的方方法。加密密算法分为为非对称加加密和对称称密钥加密密两类。任任何加密算算法在原理理上都是可可能被破解解的,加密密的原则是是尽量增加加破解的难难度,使破破解在时间间上或成本本上变得不不可行,所所以选项C是错误的。。12/29/2022232009-5下面关于防防火墙功能能的说法中中,不正确确的是(16)。A.防火墙墙能有效防防范病毒的的入侵B.防火墙能能控制对特特殊站点的的访问C.防火墙墙能对进出出的数据包包进行过滤滤D.防火墙能能对部分网网络攻击行行为进行检检测和报警警解析:防火墙的基基本功能是是包过滤,,能对进出出防火墙的的数据包包包头中的IP地址和端口口号进行分分析处理,,从而可以以控制对特特殊站点的的访问、能能对进出的的数据包进进行过滤、、能对部分分网络攻击击行为进行行检测和报报警;但对对于数据包包的内容一一般无法分分析处理,,所以防火火墙本身不不具备防范范病毒入侵侵的功能,,防火墙一一般与防病病毒软件一一起部署。。,所以选选项A是错误的。。12/29/2022242009-11能防防范范重重放放攻攻击击的的技技术术是是(15))。(15)A.加加密密B.数数字字签签名名C.数数字字证证书书D.时时间间戳戳重放放攻攻击击又又称称重重播播攻攻击击,,是是指指攻攻击击者者发发送送一一个个目目的的主主机机已已接接收收过过的的包包,,来来达达到到欺欺骗骗系系统统的的目目的的,,主主要要用用于于身身份份认认证证过过程程。。这种种攻攻击击会会不不断断恶恶意意或或欺欺诈诈性性地地重重复复一一个个有有效效的的数数据据传传输输,,重重放放攻攻击击可可以以由由发发起起者者,,也也可可以以由由拦拦截截并并重重发发该该数数据据的的敌敌方方进进行行。。重放放攻攻击击的的防防御御方方案案————时时间间戳戳、、提提问问与与应应答答、、序序号号和和会会话话劫劫持持。。D12/29/202225某网站向CA申请了数字字证书,用户户通过(16)来验证网站的的真伪。(15)A.CA的签名名B.证书中的的公钥C.网站的私私钥D.用户的公公钥ACA(CertificationAuthority)是认证机机构的国际通通称,是指对对数字证书的的申请者发放放、管理、取取消数字证书书的机构。CA的作用是是检查证书持持有者身份的的合法性,并并签发证书((在证书上签签字),以防防证书被伪造造或篡改。12/29/202226A12/29/202227D12/29/2022282006为为增强访访问网页的的安全性,,可以采用用(15))协议;为为证明数据据发送者的的身份与数数据的真实实性需使用用(16))。15)A.TelnetB.POP3C.HTTPSD.DNS16)A散列算算法B.时时间戳C数字信信封D.加加密算法法CC12/29/202229数字信封封在数字信信封中,,信息发发送方采采用对称称密钥来来加密信信息内容容,然后后将此对对称密钥钥用接收收方的公公开密钥钥来加密密(这部部分称数数字信封封)之后后,将它它和加密密后的信信息一起起发送给给接收方方,接收收方先用用相应的的私有密密钥打开开数字信信封,得得到对称称密钥,,然后使使用对称称密钥解解开加密密信息。。12/29/2022302006在在公公司司内内网网中中部部署署((16))可可以以最最大大限限度度防防范范内内部部攻攻击击。。15)A.防防火火墙墙B.电电磁磁泄泄密密及及防防护护系系统统C.邮邮件件过过滤滤系系统统D.入入侵侵检检测测系系统统D12/29/2022312005●●__(28)__不不能能减减少少用用户户计计算算机机被被攻攻击击的的可可能能性性。。供供选选择择的的答答案案::(28)A..选选用用比比较较长长和和复复杂杂的的用用户户登登录录口口令令B..使使用用防防毒毒软软件件C..尽尽量量避避免免开开放放过过多多的的网网络络服服务务D..定定期期扫扫描描系系统统硬硬盘盘碎碎片片D12/29/202232●__(29)__不是是通信协议的的基本元素。。

供选择择的答案:(29)A.格式B.语法C.传输介质质D..计时C12/29/2022332005使使用FTP协议进行文文件下载时,,__(30)__。供供选择的的答案:(30)A.包括用户户名和口令在在内,所有传传输的数据都都不会被自动动加密B.包包括用户名和和口令在内,,所有传输的的数据都会被被自动加密C.用户名和和口令是加密密传输的,而而其他数据则则以明文方式式传输D.用用户名和口令令是不加密传传输的,其他他数据是加密密传输的A12/29/2022342004在在以以下关关于电电子邮邮件的的叙述述中,,__(4)__是是不正正确的的。(4)A.打打开来来历不不明的的电子子邮件件附件件可能能会传传染计计算机机病毒毒B..在网网络拥拥塞的的情况况下,,发送送电子子邮件件后,,接收收者可可能几几个小小时后后才能能收到到C..在试试发电电子邮邮件时时,可可以向向自己己的Email邮箱箱发送送一封封邮件件D..电子子邮箱箱的容容量指指的是是用户户当前前使用用的计计算机机上,,分配配给电电子邮邮箱的的硬盘盘容量量D12/29/2022352004在在计计算算机机系系统统的的日日常常维维护护工工作作中中,,应应当当注注意意硬硬盘盘工工作作时时不不能能__(28)__。。另另外外,,需需要要防防范范病病毒毒,,而而__(29)__是是不不会会被被病病毒毒感感觉觉的的。。(28)A..大大声声喧喧哗哗B..有有强强烈烈震震动动C..装装入入程程序序D..有有日日光光照照射射(29)A..电电子子邮邮件件B..硬硬盘盘C..软软盘盘D..ROMBD12/29/2022362004●●使使用IE浏览器器浏览网网页时,,出于安安全方面面考虑,,需要禁禁止执行行JavaScript,,可以在在IE中中__(30)__。。(30)A..禁用ActiveX控件B.禁用用CookieC.禁禁用没有有标记为为安全的的ActiveX控件件D.禁用用脚本

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论