2023年自考信息安全概论习题及答案.docx
《2023年自考信息安全概论习题及答案.docx》由会员分享,可在线阅读,更多相关《2023年自考信息安全概论习题及答案.docx(23页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、信息安全概论习题及答案第1章概论1 .谈谈你对信息的理解.答:信息是事物运动的状态和状态变化的方式。2 .什么是信息技术?答:笼统地说,信息技术是可以延长或扩展人的信息能力的手段和方法。本书中,信息技术是指在计算机和通信技术支持下,用以获取、加工、存储、变换、显示 和传输文字、数值、图像、视频、音频以及语音信息,并且涉及提供设备和信息服务两大方面 的方法与设备的总称。也有人认为信息技术简朴地说就是3C: Computer+Communication4-Controlo.信息安全的基本属性重要表现在哪几个方面?答:(1)完整性(Integrity)(2)保密性(Confidentiality)(
2、3)可用性(Availability)(4)不可否认性(Non-repudiation)(5)可控性(Controllability).信息安全的威胁重要有哪些?答:(1)信息泄露析(13)重放(2)破坏信息(7)假冒(14)计算机病的完整性(8)旁路控制 毒(3)拒绝服务(9)授权侵犯(15)人员不慎(4)非法使用(10)特洛伊木(16)媒体废弃(非授权访问)马(17)物理侵入(5)窃听(11)陷阱门(18)窃取(6)业务流分(12)抵赖(19)业务欺骗4.我们在本章第五节讲述了三种信任模型,事实上,也可以对这三种模型进行扩展,这就是混和信任模型。你能结合我们书上的模型,想象一下怎么实现对等
3、信任模型和层次信任模型结合的模型吗?可以的话,给出模型的具体结构。对等信任模型和层次信任模型结合的模型实现:将整个信任域划分为几个小信任域,在各个小信任域中建立层次信任模型, 这样的模型结构简朴,管理方便,易于实现。各个小信任域的可信任根之间建立 对等信任模型,以满足信任组织结构的动态变化。模型示意图如下图:第6章数据库安全1 .数据库安全涉及哪两方面?各自的含义是什么?数据库系统安全包含系统运营安全和系统信息安全两层含义。系统运营安全:法律、政策的保护,如用户是否具有合法权利等;物理控制 安全,如机房加锁等;硬件运营安全;操作系统安全;灾害、故障恢复;电磁信 息泄漏的防止。系统信息安全:用户
4、口令鉴别;用户存取权限控制;数据存取权限、方式控制; 审计跟踪;数据加密。2 .谈谈你对数据库的理解?数据库的数据结构有哪几类?数据结构又分为数据的逻辑结构和数据的物理结构。数据的逻辑结构是从逻 辑的角度(即数据间的联系和组织方式)来观测数据,分析数据,与数据的存储位 置无关。数据的物理结构是指数据在计算机中存放的结构,即数据的逻辑结构在 计算机中的实现形式,所以物理结构也被称为存储结构。本节只研究数据的逻辑 结构,并将反映和实现数据联系的方法称为数据模型。目前,比较流行的数据模型有三种,即按图论理论建立的层次结构模型和网 状结构模型以及按关系理论建立的关系结构模型。3 .为什么说数据库安全很
5、重要?由于数据库的重要地位,其安全性也备受关注,其重要性体现在以下几方面:1)大多数公司、组织以及政府部门的电子数据都保存在各种数据库中。数 据库的安全涉及到保护用户敏感信息和数据资产。2)少数数据库安全漏洞不光 威胁数据库的安全,也威胁到操作系统和其他可信任的系统。3)数据库是电子 商务、ERP系统和其他重要的商业系统的基础。4 .数据库有那几方面的安全需求?数据库要考虑以下几方面的安全需求:1)物理上的数据库完整性:防止数据库数据物理方面的问题;如掉电以及 当被灾祸破坏后能重构数据库。逻辑上的数据库完整性保持数据的结构。比如: 一个字段的值的修改不至于影响其他字段。2)元素的完整性:包含在
6、每个元素中的数据是准确的。3)可审计性:可以追踪到谁访问修改过数据的元素。4)访问控制:允许用户只访问被批准的数据,以及限制不同的用户有不同 的访问模式,如读或写。5)用户认证保证每个用户被对的地辨认,既便于审计追踪也为了限制对特 定的数据进行访问。6)可获(用)性用户一般可以访问数据库以及所有被批准访问的数据5 .数据库的安全策略有那几类?数据库的安全策略是指导数据库操作人员合理地设立数据库的指导思想。它涉及以下几方面:1)最小特权策略最小特权策略是让用户可以合法的存取或修改数据库的前提下,分派最小的特权,使得这些信息恰好可以完毕用户的工作,其余的权利一律不给。由于对用 户的权限进行适当的控
7、制,可以减少泄密的机会和破坏数据库完整性的也许性。2)最大共享策略最大共享策略就是在保证数据库的完整性、保密性和可用性的前提下,使数 据库中的信息最大限度地共享。3)粒度适当策略在数据库中,将数据库中不同的项提成不同的颗粒,颗粒越小,安全级别越 高。通常要根据实际决定粒度的大小。4)按内容存取控制策略根据数据库的内容,不同权限的用户访问数据库的不同的部分。5)开系统和闭系统策略数据库在开放的系统中采用的策略为开系统策略。开系统策略即除了明确严 禁的项目,数据库的其他的项均可被用户访问。数据库在封闭系统中采用的策略 称闭系统策略。闭系统策略即在封闭的系统中,除了明确授权的内容可以访问, 其余均不
8、可以访问。6)按存取类型控制策略根据授权用户的存取类型,设定存取方案的策略称为按存取类型控制策略。7)按上下文存取控制策略这种策略涉及两方面:一方面要限制用户规定其在一次请求里或特定的一组 相邻的请求里不要对不同属性的数据进行存取;另一方面可以规定用户对某些不 同属性的数据必须一组存取。它根据上下文的内容严格控制用户的存取区域。8)根据历史的存取控制策略有些数据自身不会泄密,但当和其它的数据或以前的数据联系在起时也许 会泄露保密的信息。防止这种推理的袭击,必须记录主数据库用户过去的存取历史。根据其已执行的操作,来控制其现在提出的请求。6 .数据库的审计分为哪几步?数据安全审计过程的实现可提成三
9、步:第一步,收集审计事件,产生审记记录;第二步,根据记录进行安全违反分析;第三步,采用解决措施;7 .数据库的完整性涉及哪几方面?数据库的完整性涉及:实体完整性(Entity Integrity),指表和它模仿的实体一致。域完整性(Domain Integrity),某一数据项的值是合理的。参照(引用)完整性(Reference Integrity),在一个数据库的多个表中保持一 致性。用户定义完整性(User-defined Integrity) 由用户自定义。分布式数据完整性(Distributed Data Integrity) o8 .计算机的存取控制分为哪两类?各自的含义是什么?1)
10、传统的存取控制模型,一般而言,传统上采用存取控制矩阵法客体列法主 体列法键锁核对法等四种方式来设计存取控制矩阵。2)基于角色的存取控制模型,它的特性就是根据安全策略划分出不同的角色, 对每个角色分派不同的操作许可,同时为用户指派不同的角色,用户通过角 色间接的对数据进行存取。9 . RBAC模型的含义是什么?RBAC模型(RoleBased Access Control, RBAC)是基于角色的存取控制模 型。它的特性就是根据安全策略划分出不同的角色,对每个角色分派不同的操作 许可,同时为用户指派不同的角色,用户通过角色间接的对数据进行存取。10 .数据库加密有哪些特点?较之传统的数据加密技术
11、,数据库密码系统有其自身的规定和特点。1)数据库密码系统应采用公开密钥。2)具有多级密钥结构。当查到一个数据后,该数据所在的库名、表名、记 录名、字段名都应是知道的。相应的库名、表名、记录名、字段名都应当具有自 己的子密钥,这些子密钥组成了一个可以随时加密解密的公开密钥。3)公开密钥的加密体制不适合于数据库加密。数据库加密解密的密钥应当 是相同的、公开的,而加密算法应当是绝对保密的。4)加密算法是数据加密的核心。算法必须适应数据库系统的特性,加密解 密响应迅速。11 .数据库的加密范围要注意哪几方面?数据加密通过对明文进行复杂的加密操作,以达成无法发现明文和密文之 间、密文和密钥之间的内在关系
12、。另一方面,DBMS要完毕对数据库文献的管理 和使用,具有可以辨认部分数据的条件。据此,只能对数据库中的数据进行部分 加密。(1)索引字段不能加密:为了达成迅速查询的目的,数据库文献需要建立 一些索引。不管是字典式的单词索引,还是B树索引或HASH函数索引,它们的 建立和应用必须是明文状态,否则将失去索引的作用。(2)运算的比较字段不能加密:DBMS要组织和完毕关系运算,参与并、差、 积、商、投影、选择和连接等操作的数据一般都要通过条件筛选,这种条件选择 项必须是明文,否则DBMS将无法进行比较筛选。例如,规定检索工资在1000 元以上的职工人员名单,“工资”字段中的数据若加密,SQL语句就无
13、法辨认比 较。(3)表间的连接码字段不能加密:在关系型数据库中,数据库表之间存在 着密切的联系,这种相关性往往是通过“外部关键字”联系的,这些字段若加密 就无法进行表与表之间的连接运算。12 .试述数据库事务的性质。一个事务要保持其完整性必须具有以下4个基本性质:1)原子性(Atomicity),所谓原子性是指一个事务中所有对数据库的操作是一个不可分割的操作序列。事务要么完整地被所有执行,要么什么也不做。2) 一致性(Consistency), 一个事务的执行结果将保证数据库的一致性, 即数据不会因事务的执行而遭受破坏。3)隔离性(Isolation),所谓隔离性是指当执行并发事务时,系统将可
14、以 保证与这些事务单独执行时的结果是同样的。4)持久性(Durability), 一个事务一旦完毕所有操作后,其对数据库的 所有更新应当永久地反映在数据库中。13 .数据库的恢复技术有哪些?1)数据转储所谓转储即DBA定期地将整个数据库复制到磁带或另一个磁盘上保存起来 的过程。这些备用的数据文本称为后备副本或后援副本。当数据库遭到破坏后可以将后备副本重新装入,但重装后备副本只能将数据 库恢复到转储时的状态,要想恢复到故障发生时的状态,必须重新运营自转储以 后的所有更新事务。转储是十分花费时间和资源的,不能频繁进行。DBA应当根 据数据库使用情况拟定一个适当的转储周期。2)登记日记日记文献是用来
15、记录事务对数据库的更新操作的文献。不同数据库系统采用 的日记文献格式并不完全同样。日记文献在数据库恢复中起着非常重要的作用。 可以用来进行事务故障恢复和系统故障恢复,并协助后备副本进行介质故障恢 复。具体地讲:事务故障恢复和系统故障必须用日记文献。在动态转储方式中必 须建立日记文献,后援副本和日记文献综合起来才干有效地恢复数据库。在静态 转储方式中,也可以建立日记文献。当数据库毁坏后可重新装入后援副本把数据 库恢复到转储结束时刻的对的状态,然后运用日记文献,把己完毕的事务进行重 做解决,对故障发生时尚未完毕的事务进行撤消解决。这样不必重新运营那些已 完毕的事务程序就可把数据库恢复到故障前某一时
16、刻的对的状态。第7章网络安全技术1 .什么是防火墙,它应具有什么基本功能?因特网防火墙是这样的(一组)系统,它能增强机构内部网络的安全性,用 于加强网络间的访问控制,防止外部用户非法使用内部网的资源,保护内部网络 的设备不被破坏,防止内部网络的敏感数据被窃取。防火墙的基本功能是对网络通信进行筛选屏蔽以防未经授权的访问进出计 算机网络。2 . 一个好的防火墙应当具有那些特性?一个好的防火墙系统应具有以下五方面的特性:(1)所有在内部网络和外部网络之间传输的数据都必须可以通过防火墙;(2)只有被授权的合法数据,即防火墙系统中安全策略允许的数据,可以 通过防火墙;(3)防火墙自身不受各种袭击的影响;
17、(4)使用目前新的信息安全技术,比如现代密码技术、一次口令系统、智 能卜;(5)人机界面良好,用户配置使用方便,易管理。系统管理员可以方便地 对防火墙进行设立,对Internet的访问者、被访问者。访问协议以及 访问方式进行控制。3 .防火墙有哪几种体系结构,他们的优缺陷是什么,如何合理地选择防火墙 体系结构?(1)双宿主主机防火墙双宿主主机通过用户直接登录到双宿主主机上来提供服务,从而需要在双 宿主主机上开许多帐号,这是很危险的:(a)用户帐号的存在会给入侵者提供相对容易的入侵通道,每一个帐号通 常有一个可反复使用口令(即通常用的口令,和一次性口令相对), 这样很容易被入侵者破解。破解密码可
18、用的方法很多,有字典破解、 强行搜索或通过网络窃听来获得。(b)假如双宿主主机上有很多帐号,管理员维护起来是很费劲的。(C)支持用户帐号会减少机器自身的稳定性和可靠性。(d)由于用户的行为是不可预知的,如双宿主主机上有很多用户帐户,这 会给入侵检测带来很大的麻烦。(2)被屏蔽主机防火墙一般说来,路由器只提供非常有限的服务,所以保卫路由器比保卫主机更 容易实现,从这一点可以看出,被屏蔽主机结构能提供比双宿主主机更好的安全 性和可用性。但是,假如侵袭者设法侵入堡垒主机,则在堡垒主机和其余内部主机之间 没有任何保护网络安全的东西。路由器同样会出现这样的问题,假如路由器被损 害,整个网络对侵袭者是开放
19、的。因此,被屏蔽子网体系结构变得日益普及。(3)被屏蔽子网防火墙采用了屏蔽子网体系结构的堡垒主机不易被入侵者控制,万一堡垒主机被控 制,入侵者仍然不能直接侵袭内部网络,内部网络仍受到内部过滤路由器的保护。(4)其他形式的防火墙体系结构:将被屏蔽子网结构中的内部路由器和外 部路由器合并;屏蔽子网结构中堡垒主机与外部路由器合并;使用多 台堡垒主机;使用多台外部路由器;使用多个周边网络。实际中选择防火墙时,需要平衡安全牢固性和设备条件的限制,以求用最 简朴的设备实现相对高的安全。4 .是否可以通过对包过滤防火墙的设立,限制从外网到内网的FTP服务?能 否限制从外网到内网的匿名FTP服务?可以限制从外
20、网到内网的FTP服务,过滤规则制定如下:规则方向源地址目的地址包类型源端口目的端U动作A出站内部外部TCP任意(1023)21拒绝能限制从外网到内网的匿名FTP服务,过滤规则制定如下:规则方向源地址目的地址包类型源端口目的端口动作A入站外部内部TCP21任意(1023)拒绝5.应用代理服务器和回路级代理服务器的特点是什么,他们有什么区别?(1)应用代理服务器(Application Gateway Proxy)在网络应用层提供授权检查及代理服务。当外部某台主机试图访问受保护网 络时,必须先在防火墙上通过身份认证。通过身份认证后,防火墙运营一个专门 为该网络设计的程序,把外部主机与内部主机连接。
21、在这个过程中,防火墙可以 限制用户访问的主机、访问时间及访问的方式。同样,受保护网络内部用户访问 外部网时也需先登录到防火墙上,通过验证后,才可访问。应用网关代理的优点是既可以隐臧内部1P地址,也可以给单个用户授权, 即使袭击者盗用了一个合法的IP地址,也通但是严格的身份认证。因此应用网 关比报文过滤具有更高的安全性。但是这种认证使得应用网关不透明,用户每次 连接都要受到认证,这给用户带来许多不便。这种代理技术需要为每个应用写专 门的程序。(2)回路级代理服务器即通常意义的代理服务器,它合用于多个协议,但不能解释应用协议,需要 通过其他方式来获得信息,所以,回路级代理服务器通常规定修改过的用户
22、程序。 6.通过调查和网络搜索,列举一些防火墙的实际产品,以及他们的一些重要参 数。答案略7 . VPN技术的隧道协议有哪几种,他们各有什么特点?隧道协议有点到点隧道协议(PPTP Point to Point TunnelingProtocol)、第二层隧道协议(L2Tp Layer 2 Tunneling Protocol)以及 IPsec(Secure IP)标准。PPTP/ L2TP的特点是:封装的PPP数据包中包含用户信息;支持隧道互换,隧道互换可以根据用户权限,启动并分派新的隧道,将PPP数据包在网络中传输;便于公司在防火墙和内部服务器上实行访问控制。L2Tp协议综合了PPTP协议
23、和L2F(Laycr 2 Forwarding)协议的优点,并且支 持多路隧道。IPsec是一个广泛的、安全的VPN协议,IPsec包含了用户身份认证、查验和 数据完整性内容。该协议规定了用以在两个IP工作站之间进行加密、数字署名等 而使用的一系列IP级协议。IPsec实现来自不同厂商的设备在进行隧道开通和终 止时的互操作。8 .什么是入侵检测,它是否可以作为一种安全策略单独使用?入侵检测是指对入侵行为的发现。它通过在计算机网络或计算机系统中的若 干关键点收集信息并对收集到的信息进行分析,从而判断网络或系统中是否有违 反安全策略的行为和被袭击的迹象。入侵检测系统则是是完毕入侵检测功能的软 件、
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2023 自考 信息 安全 概论 习题 答案
限制150内