04751(确保能过)计算机网络安全复习大纲2945.docx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《04751(确保能过)计算机网络安全复习大纲2945.docx》由会员分享,可在线阅读,更多相关《04751(确保能过)计算机网络安全复习大纲2945.docx(20页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第1章绪绪论一、识记记1、计算算机网络络系统面面临的典典型安全全威胁答:窃听听、重传传、伪造造、篡改改、非授授权访问问、拒绝绝服务攻攻击、行行为否认认、旁路路控制、电电磁/射射频截获获、人员员疏忽。2、计算算机网络络安全的的定义答:计算算机网络络安全是是指利用用管理控控制和技技术措施施,保证证在一个个网络环环境里,信信息数据据的机密密性、完完整性及及可使用用性受到到保护。3、计算算机网络络安全的的目标答:保保密性;完整性性;可用性性;不可否否认性;可控性性。4、P22DR模模型的结结构答:PPPDR模模型是一一种常用用的网络络安全模模型,包包含四个个主要部部分:PPoliicy(安安全策略略)
2、、PProttecttionn(防护护)、DDeteectiion(检检测)和和Ressponnse(响响应)。5、网络络安全的的主要技技术答:物物理安全全措施;数据传传输安全全技术;内外网网隔离技技术;入侵检检测技术术;访问控控制技术术;审计技技术;安全性性检测技技术;防病毒毒技术;备份技技术;(10)终端安安全技术术。二、领会会1、OSSI安全全体系结结构P.28答:OSSI安全全体系结结构不是是能实现现的标准准,而是是关于如如何设计计标准的的标准。(1)安安全服务务,OSSI安全全体系结结构中定定义了五五大类安安全服务务,也称称为安全全防护措措施。包包括了鉴别服服务;访问控控制服务务;数
3、据机机密性服服务;数据完完整性服服务;抗抵赖赖性服务务。(2)安安全机制制,加密机机制、数字签签名机制制、访问控控制机制制、数据完完整性机机制、鉴别交交换机制制、通信业业务流填填充机制制、路由控控制和公公证机制制。2、计算算机网络络安全管管理的主主要内容容(计算算机网络络安全涉涉及的内内容)PP.266答:网网络安全全体系结结构;网络攻攻击手段段与防范范措施;网络安安全设计计;网络安安全标准准、安全全评测及及认证;网络安安全检测测技术;网络安安全设备备;网络安安全管理理,安全全审计;网络犯犯罪侦查查;网络安安全理论论与政策策;网络安安全教育育;网络安安全法律律。概括起来来,网络络安全包包括以下
4、下三个重重要部分分:先进的的技术;严格的的管理;威严的的法律。3、网络络安全威威胁的发发展趋势势P.335答:(11)与IInteerneet更加加紧密地地结合,利利用一切切可以利利用的方方式进行行传播。(2)所所有的病病毒都具具有混合合型特征征,集文文件传染染、蠕虫虫、木马马和黑客客程序的的特点于于一身,破破坏性增增强。(3)扩扩散极快快,而更更加注重重欺骗性性。(4)利利用系统统漏洞将将成为病病毒有力力的传播播方式。(5)无无线网络络技术的的发展,使使远程网网络攻击击的可能能性加大大。(6)各各种境外外情报、谍谍报人员员将越来来越多地地通过信信息网络络渠道收收集情报报和窃取取资料。(7)各
5、各种病毒毒、蠕虫虫和后门门技术越越来越智智能化,并并出现整整合趋势势,形成成混合性性威胁。(8)各各种攻击击技术的的隐秘性性增强,常常规防范范手段难难以识别别。(9)分分布式计计算机技技术用于于攻击的的趋势增增强,威威胁高强强度密码码的安全全性。(10)一一些政府府部门的的超级计计算机资资源将成成为攻击击者利用用的跳板板。(11)网网络管理理安全问问题日益益突出。4、网络络安全技技术的发发展趋势势(网络络安全主主要实用用技术的的发展)PP.355答:网络络安全技技术的发发展是多多维的、全全方位的的,主要要有以下下几种:物理隔隔离;逻辑隔隔离;防御网络络上的攻击击;防御网网络上的的病毒;身份认认
6、证;加密通通信和虚虚拟专用用网;入侵检检测和主主动防卫卫;网管、审审计和取取证。三、应用用分析给定定网络可可能存在在的安全全威胁第2章物物理安全全一、识记记1、物理理安全包包含的主主要内容容P.441答:机机房环境境安全;通信线线路安全全;设备安安全;电源安安全。2、机房房安全要要求和措措施P.42答答:3、硬件件设备的的使用管管理P.50答:要要根据硬硬件设备备的具体体配置情情况,制制定切实实可行的的硬件设设备操作作使用规规程,并并严格按按操作规规程进行行操作;建立设设备使用用情况日日志,并并严格登登记使用用过程的的情况;建立硬硬件设备备故障情情况登记记表,详详细记录录故障性性质和修修复情况
7、况;坚持对对设备进进行例行行维护和和保养,并并指定专专人负责责。4、电源源对用电电设备安安全的潜潜在威胁胁答:脉动动、噪声声、电磁干干扰。当当电源的的电磁干干扰比较较强时,产产生的电电磁场就就会影响响到硬盘盘等磁性性存储介介质,久久而久之之就会使使存储的的数据受受到损害害。二、领会会1、机房房安全等等级划分分标准PP.411答:A类类:对计计算机机机房的安安全有严严格的要要求,有有完善的的计算机机机房安安全措施施。B类:对对计算机机机房的的安全有有较严格格的要求求,有较较完善的的计算机机机房安安全措施施。C类:对对计算机机机房的的安全有有基本的的要求,有有基本的的计算机机机房安安全措施施。2、
8、通信信线路安安全技术术P.449答: 3、电磁磁辐射的的防护措措施P.51防护措施施主要有有两类:对传导导发射的的防护;对辐射射的防护护,这类类防护措措施又可可以分为为两种:采用各各种电磁磁屏蔽措措施、干扰的的防护措措施。为提高高电子设设备的抗抗干扰能能力,除除在芯片片、部件件上提高高抗干扰扰能力外外,主要要的措施施有屏蔽蔽、隔离离、滤波波、吸波波及接地地等,其其中屏蔽蔽是应用用最多的的方法。4、机房房供电的的要求和和方式PP.533答:一类类供电:需建立立不间断断供电系系统。二类供电电:需建建立带备备用的供供电系统统。三类供电电:按一一般用户户供电考考虑。对机房安安全供电电的要求求P.553
9、三、应用用根据所所需建设设的网络络系统要要求,分分析机房房安全、通通信线路路安全和和供电的的需求第3章信信息加密密与PKKI一、识记记1、明文文、密文文、密钥钥、加密密算法、解解密算法法等基本本概念PP61答:明文文(Pllainntexxt)是是作为加加密输入入的原始始信息,即即消息的的原始形形式,通通常用mm或p表表示。所所有可能能明文的的有限集集称为明明文空间间,通常常用M或或P来表表示。密文(CClippherrtexxt)是是明文经经加密变变换后的的结果,即即消息被被加密处处理后的的形式,通通常用cc表示。所有可能密文的有限集称为密文空间,通常用C表示。密钥(KKey)是是参与密密码
10、变换换的参数数,通常常用k表表示。加密算法法(Enncryyptiion Alggoriithmm)是将将明文变变换为密密文的变变换函数数,相应应的变换换过程称称为加密密,即编编码的过过程,通通常用EE表示,即即c=EEk(pp)。解密算法法(Deecryyptiion Alggoriithmm)是将将密文恢恢复为明明文的变变换函数数,相应应的变换换过程称称为解密密,即解解码的过过程,通通常用DD表示,即即p=DDk(cc)。2、加密密体制的的分类PP.611633答:单单钥或对对称密码码体制。最有影响的是DES算法,另有国际数据加密算法IDEA。单钥密码算法的优点主要体现在其加密、解密处理速
11、度快、保密度高等。双钥或或非对称称密码体体制。最最有名的的是RSSA密码码体制,另另有EllGammal算算法。双钥密码码的优点点是可以以公开加加密密钥钥,适应应网络的的开放性要求,且且仅需保保密解密密密钥,所所以密钥钥管理问问题比较较简单。缺缺点是双双钥密码码算法一一般比较较复杂,加加解密速速度慢。3、认证证技术的的分层模模型P.77答:认证证技术分分为三个个层次: 安全管理理协议。主主要任务务是在安安全体制制的支持持下,建建立、强强化和实实施整个个网络系系统的安安全策略略。典型型的安全全管理协协议有公公用管理理信息协协议(CCMIPP)、简简单网络络管理协协议(SSNMPP)和分分布式安安
12、全管理理协议(DSSM)。认证体体制。在在安全管管理协议议的控制制和密码码体制的的支持下下,完成成各种认认证功能能。典型型的认证证体制有有Kerrberros体体制、XX.5009体制制和Liightt Krrypttoniightt体制。密码体体制。是是认证技技术的基基础,它它为认证证体制提提供数学学方法支支持。典典型的密密码体制制有DEES体制制、RSSA体制制。4、常用用的数据据加密方方式P.75答:链链路加密密;节点加加密;端到端端加密。5、认证证体制应应满足的条条件P.77答:意意定的接接收者能能够检验验和证实实消息的的合法性性、真实实性和完完整性。消息的发送者对所发的消息不能抵赖,
13、有时也要求消息的接收者不能否认收到的消息。除了合法的消息发送者外,其他人不能伪造发送消息。6、PKKI(公钥基基础设施施)的基本本概念和和特点PP.833答:PKKI是一一个使用公钥钥密码算算法原理理和技术术来提供供安全服服务的通通用型基基础平台台,用户户可利用用PKII平台提提供的安安全服务务进行安安全通信信。特点点:(11)节省省费用(22)互操操作性(33)开放放性(44)一致致的解决决方案(55)可验验证性(66)可选选择性附:1、密码码学的发发展经历历了三个个阶段:古代加加密方法法、古典典密码、近代密码。2、身份份认证常常用的方方式主要要有两种种:通行行字(口口令)方方式和持持证方式
14、式。P.79二、领会会1、单钥钥密码体体制与双双钥密码码体制的的区别PP.611答:单单钥密码码体制的的加密密密钥和解解密密钥钥相同,从从一个可可以推出出另外一一个;双双钥密码码体制的的加密密密钥与解解密密钥钥不同,从从一个难难以推出出另一个个。单钥密密码体制制基于代代替和换换位方法法;双钥钥密码算算法基于于数学问问题求解解的困难难性。单钥密密码体制制是对称称密码体体制;双双钥密码码体制是是非对称称密码体体制。2、DEES、IIDEAA、RSSA加密密算法的的基本原原理P665-773答:DEES即数数据加密密标准,于1977年由美国国家标准局公布,是IBM公司研制的一种对二元数据进行加密的分
15、组密码,数据分组长度为64bit,密文分组长度也是64bit,没有数据扩展。密钥长度为64bit,其中有效密钥长度56bit,其余8bit为奇偶校验。DES的整个体制是公开的,系统的安全性主要依赖于密钥的保密,其算法主要由初始置换IP、16轮迭代的乘积变换、逆初始转换IP-1及16个子密钥产生器构成。P.66IDEAA即国际际数据加加密算法法。它是是根据中中国学者者朱学嘉嘉博士与与著名密密码学家家Jammes Massseyy于19990年年联合提提出的建建议,从从标准算算法PEES改进进而来的的。它的的明文与与密文块块都是664biit,密密钥长度度为1228biit,作作为单钥钥体制的的密
16、码,其其加密与与解密过过程雷同同,只是是密钥存存在差异异。IDDEA无无论是采采用软件件还是硬硬件实现现都比较较容易,而而且加解解密的速速度很快快。P.69RSA体体制是由由R.LL.Riivesst和LL.Addlemman设设计的,使使用数论论构造双双钥的方方法,它它既可用用于加密密,也可可用于数数字签名名。RSSA算法法的安全全性建立立在数论论中“大数分分解和素素数检测测”的理论论基础上上。P.723、认证证技术及及其认证证的三个个目的PP.777答:认证证技术是是防止不不法分子子对信息息系统进进行主动动攻击的的一种重重要技术术,其目目的:一是消息息完整性性认证,即即验证信信息在传传送或
17、存存储过程程中是否否被篡改改;二是身份份认证,即即验证消消息的收收发者是是否持有有正确的的身份认认证符,如如口令、密密钥等;三是消息息的序号号和操作作时间(时时间性)等等的认证证,其目目的是防防止消息息重放、延迟等等攻击。4、手写写签名与与数字签签名的区区别P.78答:一是是手写签签名是不不变的,而而数字签签名对不不同的消消息是不不同的;二是手写写签名是是易被模模拟的,而数字签名是在密钥控制下产生的,在没有密钥的情况下,模仿者几乎无法模仿出数字签名。5、数字字签名与与消息认认证的区区别P.82答:消息息认证可可以帮助助接收方方验证消消息发送送者的身身份及消消息是否否被篡改改。当收收发者之之间没
18、有有利害冲冲突时,这这种方式式对于防防止第三三者破坏坏是有效效的,但但当存在在利害冲冲突时,单单纯采用用消息认认证技术术就无法法解决纠纠纷,这这时就需需要借助助于数字字签名技技术来辅辅助进行行更有效效的消息息认证。6、PKKI认证证技术的的组成PP.844答:公钥钥基础设设施,主主要包括括认证机机构CAA:CAA作为数数字证书书签发机机构,是是PKII的核心心,是PPKI应应用中权权威的、可可信任的的,公正正的第三三方机构构。证书库库:是CCA颁发发证书和和撤销证证书的集集中存放放地,是网网上的一一种公共共信息库库,供广广大用户户进行开开往式查查询。证书撤撤销。密钥备备份和恢恢复。自动更更新密
19、钥钥。密钥历历史档案案。交叉认认证。不可否否认性。时间戳。客户端软件。三、应用用将给定的的明文按按照给定定的古典典或单钥钥密码算算法变换换成密文文P.664答:教材材中例子子P.664凯撒(CCaessar)密密码是对对英文226个字字母进行行移位代代替的密密码,其其q=226。这这种密码码之所以以称为凯凯撒密码码,是因因为凯撒撒使用过过K33(表示示密文为为该字母母后第33个字母母)的这这种密码码。使用用凯撒密密码,若若明文为为MCaasessar cippherr iss a shiift subbstiituttionn则密文为为CFddvhvvdu flsskhuu lvv d vkl
20、liw vxeevwllwxwwlrqq教材中课课后习题题P.999第44题:选择凯撒撒(Caaesaar)密密码系统统的密钥钥K66。若明明文为CCaessar,密密文是什什么。答答:密文文为Iggkyggx第4章防防火墙技技术一、识记记1、防火火墙的基基本概念念P.1103答:防火火墙是位位于被保保护网络络和外部部网络之之间执行行访问控控制策略略的一个个或一组组系统,包包括硬件件和软件件,它构构成一道道屏障,以以防止发发生对被被保护网网络的不不可预测测的、潜潜在破坏坏性的侵侵扰。2、防火火墙的体体系结构构类型PP.1006答:防火火墙的体体系结构构一般有有以下几几种:双重宿宿主主机机体系结
21、结构;屏蔽主主机体系系结构;屏蔽子子网体系系结构。3、个人人防火墙墙的特点点P1336答:个人人防火墙墙的优点点: 增加了保保护级别别,不需需要额外外的硬件件资源。 个人防火火墙除了了可以抵抵挡外来来攻击的的同时,还还可以抵抵挡内部部的攻击击。 个人防火火墙是对对公共网网络中的的单个系系统提供供了保护护,能够够为用户户隐蔽暴暴露在网网络上的的信息,如如IP地地址之类类的信息息等。个人防火火墙的缺缺点: 个人防火火墙对公公共网络络只有一一个物理理接口,从而导致个人防火墙本身容易受到威胁。 个人防火火墙在运运行时需需要占用用个人计计算机的的内存、CCPU时时间等资资源。 个人防火火墙只能能对单机机
22、提供保保护,不不能保护护网络系系统。4、防火火墙的发发展趋势势P1442答:优优良的性性能;可扩展展的结构构和功能能;简化的的安装与与管理;主动过过滤;防病毒毒与防黑黑客;发展联联动技术术。二、领会会1、防火火墙的主主要功能能P.1104答:(11)过滤滤进、出出网络的的数据(2)管管理进、出出网络的的访问行行为(3)封封堵某些些禁止的的业务(4)记记录通过过防火墙墙的信息息内容和和活动(5)对对网络攻攻击的检测和和告警2、防火火墙的局局限性PP.1005答:主要要体现在在以下几几个方面面(1)网网络的安安全性通通常是以以网络服服务的开开放性和和灵活性性为代价价。防火墙通通常会使使网络系系统的
23、部部分功能能被削弱弱:由于防防火墙的的隔离作作用,在在保护内内部网络络的同时时使它与与外部网网络的信信息交流流受到阻阻碍;由于在在防火墙墙上附加加各种信信息服务务的代理理软件,增增大了网网络管理理开销,减减慢了信信息传输输速率;在大量量使用分分布式应应用的情情况下,使使用防火火墙是不不切实际际的。(2)防防火墙只只是整个个网络安安全防护护体系的的一部分分,而且且防火墙墙并非万万无一失失。只能防防范经过过其本身身的非法法访问和和攻击,对对绕过防防火墙的的访问和和攻击无无能为力力;不能解解决来自自内部网网络的攻攻击和安安全问题题;不能防止止受病毒毒感染的的文件的的传输;不能防止止策略配配置不当当或
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 04751 确保 计算机 网络安全 复习 大纲 2945
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内