2022年网络与信息安全答案 .pdf
《2022年网络与信息安全答案 .pdf》由会员分享,可在线阅读,更多相关《2022年网络与信息安全答案 .pdf(6页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、1、 根据以下的要求去设计一个简单的网络架构安全系统, 这个系统是为了管理和保护员工在跨国公司间的通讯。你的系统必须要满足以下安全策略 (security policies): 只有授权的员工才可以访问总公司的安全服务器。只有使用特定 Foreign Hosts 的客户才可以和在总公司和分公司的员工通讯。若客户在总公司和分公司间是藉由 Global Internet 通讯的话 ,必须要保护此通讯避免被外界窃听。员工在使用 Mobile Hosts 与总公司和分公司通讯之前必须要先被认证。请指出你的安全系统所提供的安全服务, 请说明部属这些服务的位置。(50 分) 提示: 假设在总公司和分公司间
2、的员工都是值得信赖的。另外, 假设总公司和分公司间的通讯都是容易被窃听和窜改的。答: 我的安全系统提供以下服务: 1. 机密服务 a) 在总公司和分公司的网络上部署非联机取向的数据机密服务, 以保证总公司和分公司发出的信息都是加密信息。 b) 在 Mobile Hosts 上部署 非联机取向的数据机密服务, 以保证员工在使用 Mobile Hosts 与总公司和分公司通讯的消息是加密消息 c) 在总公司和分公司的网络上部署数据传输流的机密服务 ,名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - -
3、 - 第 1 页,共 6 页 - - - - - - - - - 以保证别人无法通过观察流量以获得信息。 2. 完整性服务 a) 在总公司的安全服务器、总公司和分公司员工的电脑、Foreign Hosts 、Mobile Hosts 上部署 消息完整性服务 , 保证总公司和分公司藉由 Global Internet 通讯、使用 Foreign Hosts 的客户与总公司和分公司的员工通讯、员工使用 Mobile Hosts 与总公司或分公司通讯都不会被窜改 3. 认证服务 a) 在总公司的安全服务器上部署 资料来源认证服务 , 保证只有授权的员工才能访问总公司的安全服务器 b) 在总公司和分公
4、司的员工计算机、Foreign Hosts 上部署 资料来源认证服务 , 确 保只有使用特定 Foreign Hosts 的客户才可以和在总公司和分公司的员工通讯 c) 在总公司和分公司的员工计算机、员工的 Mobile Hosts 上部署资料来源认证服务 , 确保员工在使用 Mobile Hosts 与总公司和分公司通讯之前必须要先被认证 4. 访问控制 a) 在总公司的安全服务器上部署 访问控制服务 , 保证只有授权的员工才能访问总公司的安全服务器名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - -
5、- - - 第 2 页,共 6 页 - - - - - - - - - 5. 不可否认性 a) 在总公司和分公司的员工计算机、Foreign Hosts 上部署 不可否认性服务 , 确保 客户与员工之间的通讯真实有效 6. 审核 a) 在总公司的安全服务器上部署 审核服务 , 确保可以分析安全服务器是否受到入侵。 7. Availability a) 在总公司的安全服务器上部署Availability 服务 , 确保安全服务器不受 DDos 攻 击。2 协议设计者 Random J 被告知要设计一个可以预防讯息被入侵者窜改的机制 , Random J 决定 要在每个讯息后面附上属于这个讯息的摘
6、要(message digest), 为什么这样做无法解决此问题呢?( 我们已知有协议使用这样的技巧来增加其安全性 ) (10 分) 答: 因为入侵者可以窜改讯息或编造一个讯息, 由于哈希方法是公开的 , 所以入侵者可以生成该讯息的摘要。 将窜改后的讯息加上摘要再发送出去 , 这样接收方接到讯息后完全无法发现讯息被改过了。3 假设 Alice, Bob 和 Carol 想要使用 secret key 的方法来认证彼此。如果他们三个共享一把 secret key K,那么 Bob 可以在 Alice 面前伪装成 Carol(事实上 , 他们三个之中的任一个都可以对另一个人伪装名师资料总结 - -
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年网络与信息安全答案 2022 网络 信息 安全 答案
限制150内