自学考试专题-信息与网络安全管理复习资料.docx
《自学考试专题-信息与网络安全管理复习资料.docx》由会员分享,可在线阅读,更多相关《自学考试专题-信息与网络安全管理复习资料.docx(6页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、 03344信息与网络安全管理P2安全的基本属性完整性、可用性、可靠性、不可抵赖性和机密性。并能区分这几个属性。P3中断攻击,截获攻击,伪造攻击,篡改攻击的概念和被动攻击主动攻击的分类。SET是为了信用卡进行网上支付的协议。公开密钥和私有密钥在加密和身份认证的用途。宏病毒(macro),蠕虫病毒(worm),系统病毒(win32),脚本病毒(script)的命名规则。包过滤防火墙的发展阶段中第一,二、三四代防火墙.简单网络管理协议SNMP最大的特点是简单性,在 SNMP返回差错状态是readOnly表示只读,noSuchName是没有这个访问变量。能用来改善HTTP协议无状态性能的是 Cook
2、ie。公钥体制的密钥分发通常采用的方式是数字证书。采用x509格式。对称密钥体制中,会话密钥用于通信的临时加密,一般是一次一密,而主密钥用于保密会话密钥。数字证书通常采用的格式是X.509病毒生命周期有隐藏阶段,传播阶段,触发阶段,执行阶段。发垃圾有邮件的功能有预防功能,监控功能,跟踪功能,邮件备份。TCP/IP模型的应用层,传输层,网络层,网络接口层。P27 可信计算机系统评估准则中,A级,用于军事领域,安全性最高,B级强制保护,C级酌情保护,D级安全性最低。P41 Ping,用于检测两台主机的连通性,ipconfig用于查看本机的IP配置,netstat用于查看本机的网络连接情况,trac
3、ert用于检测网络数据传输的路径。P57移位密码的密钥K=3时,就是凯撒密码P59置换密码的特点是爆保持明文所有字母不变,利用置换打乱字母出现顺序。P36 HTTP,SMTP,POP,Telnet协议默认端口号分别为80,25,110,23。P227TCP/IP协议中的端口号在0-1023之间的端口称为公认端口。P52 将明文和加密密钥作为输入,输出密文的过程是加密变换P52所有可能明文的有限集是明文空间。P52一个密码体制中,所有可能密钥构成的有限集是密钥空间。P53按照密钥方式划分,可以分为对称式密码和非对称式密码P55 目前主要有两种破译密码、获取原来明文的方法,分别是密码分析和密钥穷尽
4、搜索。P61设计密码系统的基本方法扩散和混乱。P61 设计分组密码算法应该满足分组N足够长,密钥空间大,算法足够复杂,加解密运算简单。P61扩散的作用将明文的统计特性散布到密文中,使明文中的每一位尽可能影响密文的多位,混乱的作用密文与密钥之间的对应关系变得尽可能复杂P68常用的对称加密和非对称加密算法典型代表。如非对称的:3des,des idea密钥的长度分别为112,56,128,分组长度分别为64,64,64,DES运算轮数为16轮。P73公开密钥密码的主要作用是数字签名、密钥交换和加/解密P75 不能用用于加密和解密,但是能用于密钥分配的公开密钥算法是Diffie-Hellman算法P
5、89在TCP/IP网络上进行可信仲裁和会话密钥的分配的kerberosP91PKI体系的组成部件,了解CA,CRL的作用P106Windows2000的身份认证分两个过程执行:网络身份认证和交互式登陆。P107向域账户或者本地计算机确认用户的身份的过程P112Windows 2000所使用的文件加密系统是P115 Windows 2000所使用的帐户策略P142 SSL协议的上层包括三种协议:握手协议,改变加密规格协议和报警协议P187了解双重宿主主机结构,屏蔽主机结构,屏蔽子网结构,非军事区的概念,能区分。P 211一个合理的反病毒方法应该包括检测、识别和清除。P244基于行为的入侵检测和基
6、于模型推理的入侵检测概念完善的DDOS攻击体系分成三层,分别是主控端和代理端攻击者盲签名是签名者在看不到文件的前提下完成的签名。理服务技术优点有实现身份认证、能对内部网络屏蔽、实现访问控制 。P290网络管理中配置管理,性能管理,故障管理,计费管理的概念。定义:网络安全:是指保护网络系统中的软件、硬件及信息资源,使之免受偶然或者恶意的破坏、篡改和泄密,保证网络系统的正常运行、网络服务不中断。计算机病毒:是指编制或者在计算机程序中插入的破坏计算机功能或者破坏数据,影响计算机使用并且能够自我复制的一组计算指令或者程序代码。数字证书:数字证书是标志网络用户身份信息的一系列数据,用来在网络通信中识别通
7、信各方的身份。就如同现实生活中的人拥有一个身份证一样,能表明持证人的身份。通常是由权威公正的第三方机构即CA中心签发的。 数字签名:数字证书是标志网络用户身份信息的一系列数据,用来在网络通信中识别通信各方的身份。就如同现实生活中的人拥有一个身份证一样,能表明持证人的身份。通常是由权威公正的第三方机构即CA中心签发的。P80 会话密钥 :当两个系统需要通信是,需要建立一个逻辑连接,在逻辑连接期间,使用一个一次性的密钥来加密所有的用户数据,这个密钥就是会话密钥。P161电子邮件欺骗:在电子邮件中改变名字,使之看起来是从某地或某人发来的行为。 P180漏洞:系统中的安全缺陷,漏洞可以导致入侵者获取信
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 自学考试 专题 信息 网络安全 管理 复习资料
限制150内