下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、(244) 北京理工大学远程教育学院2019-2020学年第二学期网络信息安全基础期末试卷(a卷) 教学站 学号: 姓名: 成绩 综合题(每题20分,共100分)1. 信息安全体系结构分为哪四层安全?请分别简述每层安全的主要内容。2. 按照入侵者的攻击目的,可将攻击分为四类,简述四种类型的含义。3. 简述黑客攻击的六个步骤及其主要内容。4. 简述des加密解密原理及流程。5. 简述osi参考模型的主要内容。1答:信息安全体系结构的四层安全及主要内容: (1) 物理安全:从外界环境、基础设施、运行硬件、介质等方面为信息系 统安全运行提供基本的底层支持和保障。安全需求主要包括:物理位置的选择、 物
2、理访问控制、防盗窃和防破坏、防雷电、防火、防静电。 (2) 系统安全:提供安全的操作系统和安全的数据库管理系统,以实现操 作系统和数据库管理系统的安全运行。安全需求包括:操作系统、数据库系统、 服务器安全需求、基于主机的入侵检测、基于主机的漏洞扫描、基于主机的恶意 代码的检测与防范、基于主机的文件完整性检验、容灾、备份与恢复。 (3) 网络安全:为信息系统能够在安全的网络环境中运行提供支持。安全 需求包括:信息传输安全需求(vpn、无线局域网、微博与卫星通信)、网络边 界防护安全需求、网络上的检测与响应安全需求。 (4)数据安全:目的:实现数据机密性、完整性、可控性、不可否认性, 并进行数据备
3、份和恢复。 2答:按照入侵者的目的,可以将攻击分为以下四类: (1) 拒绝服务攻击:是最容易实施的攻击行为,它企图通过使目标计算机崩 溃或把它压跨来阻止其提供服务。主要包括:land,syn flooding (udp flooding), ping of death,smurf (fraggle),teardrop,tcp rst 攻击,jot2,电子邮件炸弹, ip 轰炸,畸形消息攻击。 (2) 利用型攻击:是一类试图直接对你的机器进行控制的攻击。主要包括: 口令猜测,特洛伊木马,缓冲区溢出。 (3) 信息收集型攻击:这类攻击并不对目标本身造成危害,而是被用来为进 一步入侵提供有用的信息。
4、主要包括:扫描(包括:端口扫描、地址扫描、反向 映射、慢速扫描),体系结构刺探,利用信息服务(包括:dns 域转换、finger 服务,ldap 服务)。 (4) 假消息攻击:用于攻击目标配置不正确的消息,包括:dns 高速缓 存污染、伪造电子邮件。 3答:黑客攻击的步骤及主要内容: (1) 踩点,也就是信息收集。黑客实施攻击前要做的第一步就是“踩点”。 与劫匪抢银行类似,攻击者在实施攻击前会使用公开的和可利用的信息来调查攻 击目标。通过信息收集,攻击者可获得目标系统的外围资料,如机构的注册资料、 网络管理员的个人爱好、网络拓扑图等。 (2) 扫描,它是进行信息收集的一种必要工具,它可以完成大
5、量的重复性 工作,为使用者收集与系统相关的必要信息。对于黑客来讲,扫描是攻击系统时的有力助手,可以评估目标系统的安全性,识别监听运行中的服务。(3) 查点,找出系统上的合法用户账号,和一些共享资源,该操作更具入 侵性。查点所用技术:列出用户账号,列出主机共享文件,识别目标主机的应用 程序,snmp。 (4) 访问,通过上面的几个操作之后,收集到了足够的证据,就可以尝试 访问目标系统了,向用户发送木马 pdf 或者木马网页链接,用户一旦点击就可以 进行反击了。所用技术:密码嗅探,蛮力攻击,渗透工具等。 (5) 窃取信息,从环境中提取数据和文件,确定再次入侵系统的机制和途 径。使用的技术:评估可信
6、系统,搜索明文密码。 (6)创建后门,留下后门和陷阱,以便下次继续入侵。使用到的技术:创 建流氓用户账号,安排批处理作业,感染启动文件,植入远程控制服务,安装监 控机制,用特洛伊木马替换真实应用。4. 答:des 算法把 64 位的明文输入块变为 64 位的密文输出块,它所使用的密钥 也是 64 位(实际用到了 56 位,第 8、16、24、32、40、48、56、64 位是校验 位, 使得每个密钥都有奇数个,其算法主要分为两步: (1) 初始置换 其功能是把输入的 64 位数据块按位重新组合,并把输出分为 l0、r0 两部分, 每部分各长 32 位,其置换规则为将输入的第 58 位换到第一位
7、,第 50 位换到第 2 位依此类推,最后一位是原来的第 7 位。l0、r0 则是换位输出后的两部分, l0 是输出的左 32 位,r0 是右 32 位,例:设置换前的输入值为 d1d2d3d64,则 经过初始置换后的结果为:l0=d58d50d8;r0=d57d49d7。 (2)逆置换 经过 16 次迭代运算后,得到 l16、r16,将此作为输入,进行逆置换,逆置换 正好是初始置换的逆运算,由此即得到密文输出。 此算法是对称加密算法体系中的代表,在计算机网络系统中广泛使用。 数据加密标准 des(data encryption standard)算法是一个分组加密算法, 也是一个对称算法,加
8、密和解密使用同一个算法,利用传统的换位、百异或、置换等加密方法。des 是 ibm 在上个世纪 70 年代开发的简密钥对称加解密算法。 加密过程和解密过程的区别:“度方向和过程刚好相反”。也就是说“解密版过 程是加密过程的反过程”,des 算法解密过程是加密过程的“逆”运算。 以权 triple des 为例说明 加密过程: 1、以 k1 加密 2、以 k2 解密 3、以 k3 加密 解密过程(密钥顺序及应用方向与加密过程相反): 1、以 k3 解密 2、以 k2 加密 3、以 k1 解密 说明:k1、k2、k3 是密钥。5 osi参考模型定义了开放系统的层次结构、层次之间的相互关系,以及各层所包括的可能服务;osi 参考模型并不是一个标准,而是一种在制定标准时所使用的概念性框架。osi参考模型结构主要包括7层:1.物理层功能利用传输介质为通信的主机之间的建立、管理和释放物理连接,实现比特流的透明传输,为数据联立层提供数据传输服务。2.数据链路层功能在物理层提供比特流的基础上通过建立数据链路连接,采用差错控制与流量控制方法,使有差错的物理线路变成无差错的数据链路。3.网络层功能通过路由选择算法为分组通过通信子网选择适当的传输路径,实现流量控制,拥塞控制与网络互联的功能。4.传输层功能为分布不同地理位置计算机的进程提供可
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 精准人格测试题及答案
- 《七律·长征》课件(第二课时)
- 2026年城市高架桥力学性能评估
- 幼师舞蹈考试题目及精准答案呈现
- 公务员考试重点试题与参考答案呈现
- 2026年副高职称考试全科(副高)真题及答案
- 2026年《管理学原理》重点考点题库及答案
- 初级模具练习题及全面答案阐释
- 美术中考常见简答试题及答案
- 垃圾分类街头问答卷及答案展示
- 大额存单认购协议书模板
- 南京医药股份有限公司新增暂存、销售放射性诊疗药物项目报告表
- 2025年办公园区前期物业管理服务协议
- 校企合作与产学研联盟
- 2025年广东省惠州市惠城区市场监督管理局招聘历年高频重点提升(共500题)附带答案详解
- 高压输电线路质量、检查、验收培训课件
- 癌症三阶梯止痛治疗原则
- 天桃实验学校八年级上学期语文开学试卷
- 卡西欧手表5213(PRG-550)中文说明书
- 2023年秋季预初新生入学分班考试英语模拟卷02(上海专用)(原卷版)
- QCT1170-2022汽车玻璃用功能膜
评论
0/150
提交评论