一. 简答题(共6题)

  1. (简答题)威胁网络安全的因素有哪些?

正确答案:计算机网络安全受到的威胁包括黑客攻击、计算机病毒、拒绝服务攻击等。
网络安全威胁的类型有:非授权访问,主要是指对网络设备以及信息资源进行非正常或超越权限的使用;假冒合法用户,主要是指利用各种假冒或欺骗手段非法获得合法用户的使用权限,以达到占用合法用户资源的目的;数据完整性遭到破坏;干扰系统的正常运行,改变系统正常运行的方向,以及延迟系统的响应时间;病毒入侵;通信线路被窃听等等。

  1. (简答题)防火墙应位于网络的什么位置?

正确答案:防火墙通常就是位于企业内部网络或web站点与因特网之间的一个路由器或一台计算机,又称为堡垒主机,下图给出了防火墙在网络中的位置:

防火墙在因特网与内部网中的位置

  1. (简答题)包过滤型防火墙过滤数据包的依据有哪些?

正确答案:包过滤可依据以下三类条件允许或阻止数据包通过路由器: 包的源地址及源端口;包的目的地址及目的端口; 包的传送协议,如FTP、SMTP、rlogin等。

  1. (简答题)什么是用户认证?什么是数字签名?它们各适用于什么场合?

正确答案:用户认证:通信双方在进行重要的数据交换之前,常常需要验证对方的身份,这种技术称为用户认证。通常指基于第三方认证机构的认证方式,适用于需要用户自身确认真伪的场合。
数字签名:就是通过某种密码运算生成一系列符号及代码组成电子密码进行签名,来代替书写签名或印章用于鉴定签名人的身份以及对一项电子数据内容的认可。它还能验证出文件的原文在传输过程中有无变动,确保传输电子文件的完整性、真实性和不可抵赖性,用于计算机中需要授权人签名的场合。

  1. (简答题)常规密码体制和公开密钥密码体制的特点是什么?各有什么优缺点?

正确答案:
传统的加密方法可分成两类:替代密码和换位密码。
替代密码:在替代密码中,用一组密文字母来代替一组明文字母以隐藏明文,但保持明文字母的位置不变。
换位密码:不对明文字母进行变换,只是将明文字母的次序进行重新排列,它的密钥必须是一个不含重复字母的单词或短语。
秘密密钥算法:现代密码学也使用替代密码和换位密码的思想,但和传统密码学的侧重点不同,传统密码学的加密算法比较简单,主要通过加长密钥长度来提高保密程度;而现代密码学正好相反,它使用极为复杂的加密算法,即使破译者能够对任意数量的选择明文进行加密,也无法找出破译密文的方法。秘密密钥的弱点是解密密钥必须和加密密钥相同,这就产生了如何安全地分发密钥的问题。
公开密钥算法:最主要的特点就是加密密钥和解密密钥是不同的,并且从加密密钥不能得到解密密钥。因此,这种体制又称为双钥或非对称密钥密码体制。在公开密钥密码体制中,最有名的一种是RSA算法。缺点:虽然RSA算法具有安全方便的特点,但它运行速度太慢,因而通常只用来进行用户认证、数字签名或发送一次性的秘密密钥,数据加密则仍使用秘密密钥算法。

  1. (简答题)有人认为安装防火墙之后就不怕再受到任何安全威胁,这种想法正确吗?为什么?

正确答案:这种想法不正确,理由如下:从本质上讲,防火墙是一种允许或阻止业务来往的网络通信安全机制,也就是提供可控的过滤型网络通信,只允许被授权的通信。它是由网络管理员为保护自己的网络免遭外界的非授权访问但又允许与因特网连接而发展起来的。其作用是保护web站点和公司的内部网络,使之免遭因特网上各种危险的侵犯。防火墙的基本功能有:能够强化安全策略,能够有效记录因特网上的活动,限制用户点的暴露,是一个安全策略的检查站。
但是防火墙不是万能的,它不能防范恶意的知情者,不能防范不经由它的连接,不能防备全部的威胁,不能防范新型病毒。综上得出题中想法是不正确的。

计网 ---第10章 网络安全相关推荐

  1. 计网第四章 网络层(咕咕咕)

    计网第四章 网络层(更新ing 咕咕咕) 网络层提供的两种服务 面向连接的通讯:虚电路 虚电路知识一种逻辑上的连接,分组沿着这个逻辑转发而不是真的建立了一条物理线路. 面向无连接的通讯:数据报服务 网 ...

  2. 计网第四章作业题答案详解

    第四章作业 一.单选题 二.简答题 三.论述题 四.计算题 第四章作业 详细知识点请戳:2万字全面总结计网 之 网络层,建议考前通读复习 选择题知识点不在单独列出,大题附带解题过程. 一.单选题 1. ...

  3. 计网-第三章-数据链路层

    计算机网络 之前学习计网的笔记,巩固基础 计网-第一章-概述 计网-第二章-物理层 第三章 数据链路层 计算机网络 第三章 数据链路层 一.数据链路层概述 二.封装成帧 三.差错检测 四.可靠传输 4 ...

  4. 计网 ---第8章 网络互联设备

    (单选题)下面哪种网络设备用来连接异构网络? C A. 集线器 B. 交换机 C. 路由器 D. 网桥 (单选题)以下哪个不是路由器的功能 D. A. 安全性与防火墙 B. 路径选择 C. 隔离广播 ...

  5. 计网PPT 第九章 无线网络和移动网络

    目录 1.无线局域网WLAN Ⅰ.无线局域网的组成 ①IEEE 802.11 建立关联(association) 移动站与AP建立关联的方法 热点(hot spot) ②移动自组网络 移动自组网络的应 ...

  6. 计网第三章复习(数据链路层)

    目录 第三章重要内容 思维导图 考纲详解 一.数据链路层的功能 二.链路层的一些基本概念 1.链路 2.数据链路 3.网络适配器 三.链路层的三个基本问题 1.封装成帧 2.透明传输 3.差错检测 四 ...

  7. 计网 ---第6章 局域网

    (单选题)IEEE802.3u标准是指( B) A. 以太网 B. 快速以太网 C. 令牌环网 D. FDDI网 (单选题)10BASE-T是指 (C ) A. 粗同轴电缆 B. 细同轴电缆 C. 双 ...

  8. 计网学习第一章:概述

    "三网"指的是 电信网络,有线电视网络,计算机网络 ①电信网络:向用户提供电话.电报及传真等服务:②有线电视网络:向用户传送各种电视节目:③计算机网络:能够在计算机之间传送数据文件 ...

  9. 计网第三章答案(谢希仁 第七版)

    题目:5,8,10,18,20,24,27,30,31,33 3-05 如果在数据链路层不进行封装成帧,会发生什么问题? 3-08 要发送的数据为101110.采用CRC的生成多项式是P(X)=X^3 ...

  10. 计导 第 10 章 软件工程

    目录 软件生命周期 开发过程 开发模型 瀑布模型 增量模型 分析阶段 面向过程分析 面向对象分析 设计阶段 面向过程设计 面向对象设计 实现阶段 语言选择 软件质量 测试阶段 白盒测试 黑盒测试 文档 ...

最新文章

  1. 语音合成系统之pyWORLD,WORLD使用简介
  2. Java API —— BigInteger类
  3. 分享:Orthanc 0.4.0 发布,DICOM 服务器
  4. DPDK — 在 NFV 中的应用
  5. session和cookie到底有什么联系?这一篇文章给你分析的明明白白~
  6. vue生成包报错error from UglifyJs
  7. apache spark_Apache Spark Job的剖析
  8. 数据结构(三)插入排序
  9. 无监控,不运维:解读企业全栈式监控运
  10. Android RxJava和改造
  11. Java开源内容管理CMS系统J4CMS集成到JTM
  12. fread函数的使用
  13. 利用数学软件Maxima求解电路的传递函数
  14. 四舍、六入、五凑偶之Math.Round()
  15. 【Delphi】中使用消息Messages(七)Android 系统消息
  16. 为触屏手机而设计系列1——拇指操作的“热区/死角”与“控件尺寸”
  17. 往事如烟 - 老钟1
  18. 别再鼓吹神通广大的黑客了 只有务实才能让高管和董事会加大网络安全投入
  19. vue引入百度地图实现轨迹绘制
  20. 人教版五年级计算机教案,人教版五年级上册信息技术教案

热门文章

  1. 在HTML中可以链接Word文档吗,为Word文档添加超文本链接就是这么简单!
  2. OpenCV轮廓相关操作 C++
  3. 【三极管知识】之【9011,9012,9013,9014,8050,8550 三极管的区别】
  4. MSP430的AD7705驱动程序
  5. 【渝粤题库】陕西师范大学165109 绩效管理 作业(高起专)
  6. c语言32关键字详解pdf,C语言32个关键字.pdf
  7. 如何做一个基于微信评选投票小程序系统毕业设计毕设作品
  8. php 队列管理器,Horizon 队列管理工具
  9. 数据结构基础学习笔记目录
  10. java406错误_Java项目部署遇到406错误