2022年网络信息安全B作业题和考试复习题 .pdf
《2022年网络信息安全B作业题和考试复习题 .pdf》由会员分享,可在线阅读,更多相关《2022年网络信息安全B作业题和考试复习题 .pdf(4页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、网络信息安全B作业题和考试复习题第 2-4 章1什么是拒绝服务攻击?列举出至少四种拒绝服务攻击方法。2简单描述SYN Flood 攻击的实现原理。3简单描述Smurf 攻击的实现原理。6什么是社交工程攻击?7网络信息安全需求包含哪六个基本方面?分别简单说明它们的含义。9什么是 PPDR 安全模型?它包含哪几个部分的含义?(可配合图形描述)作为一种安全模型,它有哪几个方面的特点?11 TCSEC 又叫什么?严格说它是一个计算机安全标准还是网络安全标准?商用操作系统一般是哪些安全级别?它们采用哪种访问控制策略?军用或实验室操作系统一般是哪些安全级别?它们采用哪种访问控制策略?哪种级别的操作系统最安
2、全?哪种级别的操作系统最不安全?现行的 Windows 和 UNIX 操作系统分别达到哪个安全级别?现有的商用操作系统是否是“安全的操作系统”?第 5679 章12传统密码学和现代密码学最主要的区别是什么?为什么要求现代密码学的加密算法必须公开?14现代密码学主要分为哪两种加密算法?对称密码加密算法又分为哪两种?15举出四种最主要的分组加密算法?哪一种最经典?哪一种最安全且灵活?16举出四种最主要的公开加密算法?哪一种只能用于密钥交换?哪一种只能用于数字签名?哪一种功能最全面且最常用?哪一种是未来的发展方向?17可以预计,哪种密码学将最终取代现有的对称加密算法和公开加密算法?19系统中有N 个
3、人需要两两保密通信,若使用对称加密算法,每个人需要保存多少个密钥,系统中一共有多少个密钥?若使用公开加密算法,每个人需要保存多少个密钥,系统中一共有多少个密钥?20如果要用公开加密算法(如RSA)实现 A 将数据机密性地发送给B,该如何实现?该如何实现发送方不可否认(进行数字签名)?如果要同时满足机密性和数字签名,该如何使用 RSA 算法?21在管理上,对称密钥和公开加密系统中的私钥存在最主要的威胁是什么?22在管理上,公开加密系统中的公钥存在最主要的威胁是什么?列举一个方案说明如何防范这种威胁?23使用什么算法可以最简单实现数据在存储和传输中的完整性?这种算法是公开的吗?如何使用它保证数据在
4、传输过程中完整性?24散列值和HMAC值从理论上都可以实现数据的完整性,HMAC值和散列值在实现上有什么不同?HMAC值除了能够保证数据的完整性,还能实现什么安全需求?在实际使用中,使用上述两种方法的哪一种能更好地实现数据的完整性?第 16 章27用图形说明PGP 加密系统的工作原理。并用文字说明接收方用PGP 对密文的解密过程?PGP 能实现六种网络信息安全需求中的哪几种?28在 PGP 中,哪几个算法实际上都起到对明文P 的“混乱”作用?29在 PGP 中,为什么要先压缩后加密,反之有何不好?第 5679 章34使用公式说明三重DES 算法的实现过程?在什么情况下它的密钥是168 位,什么
5、情况下是 112 位?为什么三重DES 的第二阶段用解密而不是加密?名师资料总结-精品资料欢迎下载-名师精心整理-第 1 页,共 4 页 -35现有的一般情况下,多少位的RSA 加密算法才是安全的?SET 协议和 CA 中心使用多少位 RSA 密钥才非常安全?36 MD5 和 SHA1 散列值各是多少位?哪一种散列值更难破解得到明文?37什么是消息的“消息摘要(MD)”?为什么又把它叫做消息的“数字指纹”?39使用什么安全机制可以防止通信双方的“相互攻击”?在理论上,数字签名是用发送方的私钥签名消息的明文,但实际上这种方法有什么缺点?实际系统中一般如何实现数字签名?这种改进的算法除了能实现数字
6、签名,还能实现什么安全功能?密码系统包括以下4 个方面:、和。RSA 算法的安全是基于的困难。公开密钥加密算法的用途主要包括两个方面:、。MAC 函数类似于加密,它与加密的区别是MAC 函数可逆。什么是 Kerckhoff 原则?名词辨析:数字签名、数字证书、数字信封、数字指纹、数字身份证第 8、10 章41D-H 密钥分配方案中有无KDC?D-H 本身是对称加密算法还是公开加密算法?分配得到的会话密钥K 是对称加密密钥还是公开加密密钥?该方案有无鉴别通信双方的功能,所以容易遭受什么类型的攻击?42 N-S 算法可以实现哪两种功能?它有无KDC?它本身是一个对称加密算法还是公开加密算法?分配得
7、到的会话密钥KS是对称加密密钥还是公开加密密钥?44现有的公开密钥分配方案中,我们常用的是在公开密钥管理机构方式下,用CA 颁发数字证书的方案。为什么说这个方案中CA 相对 KDC 来说不容易形成瓶颈?45什么是最小权限原则?以类似于N-S 和 Kerberos 中消息的形式化表达方式,PGP 对明文 M 的加密结果应如何表示?第 12 章46一般来说,单机环境下的身份认证有哪几种方法可以验证用户身份?48为什么一般说来基于智能卡的认证方式比基于口令的认证方式要安全?49在网络环境下的身份认证方案中,假设服务器要对客户进行身份认证,服务器端直接存储用户口令明文是否安全?为什么?应该怎样存储?从
8、网络上直接传送用户的口令明文是否安全?应该如何传送才相对安全?传送用户口令的散列是否一定安全?该方案容易遭受什么攻击?如何实现这种攻击?50 S/KEY是一种一次性口令技术,它是基于时间同步或事件同步的认证技术吗?那它是哪种认证技术?它能实现双向鉴别还是单向鉴别?是哪方对哪方的鉴别?51 S/KEY中的“挑战”是客户还是服务器发出的?由谁进行“应答”?本方案中有没有直接在网上传递用户的口令散列?那它传递的是什么?与用户的口令散列有何关系?54 RADIUS认证协议的适用场合是什么?它将拨号和认证两个功能放在同一个设备上,还是分别放在两个不同设备上?分别放在哪两个设备上?55 Kerberos
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年网络信息安全B作业题和考试复习题 2022 网络 信息 安全 作业题 考试 复习题
限制150内