

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、彭方舉同學(xué)貢獻第一章網(wǎng)絡(luò)安全綜述1什么是網(wǎng)絡(luò)安全?答:國際標(biāo)準(zhǔn)化組織(ISO)對計算機系統(tǒng)安全的定義是:為數(shù)據(jù)處理系統(tǒng)建立和采用的技術(shù)和管理的安全保護,保護計算機硬件、軟件和數(shù)據(jù)不因偶然和惡意的原因遭到破壞、更改和泄露。由此可以將計算機網(wǎng)絡(luò)的安全理解為:通過采用各種技術(shù)和管理措施,使網(wǎng)絡(luò)系統(tǒng)正常運行,從而確保網(wǎng)絡(luò)數(shù)據(jù)的可用性、完整性和保密性。美國國家安全電信和信息系統(tǒng)安全委員會(NSTISSC)對網(wǎng)絡(luò)安全作如下定義:網(wǎng)絡(luò)安全是對信息、系
2、統(tǒng)以及使用、存儲和傳輸信息的硬件的保護。2網(wǎng)絡(luò)安全包括哪些內(nèi)容?答:1)物理安全(1)防靜電(2)防盜(3)防雷擊(4)防火(5)防電磁泄漏2)邏輯安全(1)用戶身份認證(2)訪問控制(3)加密(4)安全管理3)操作系統(tǒng)安全4)聯(lián)網(wǎng)安全3網(wǎng)絡(luò)安全面臨的威脅主要來自哪幾方面?答:1)物理威脅(1)身份識別錯誤。(2)偷竊。(3)間諜行為。(4)廢物搜尋。2)系統(tǒng)漏洞造成的威脅(1)不安全服務(wù)。(2)乘虛而入。(3)配置和初始化。3)身份鑒
3、別威脅(1)編輯口令。(2)口令破解。(3)口令圈套。(4)算法考慮不周。4)線纜連接威脅(1)撥號進入。(2)竊聽。(3)冒名頂替。5)有害程序(1)病毒。(2)更新或下載。(3)特洛伊木馬。(4)代碼炸彈。4在網(wǎng)絡(luò)安全中,什么是被動攻擊?什么是主動攻擊?答:被動攻擊本質(zhì)上是在傳輸中的竊聽或監(jiān)視,其目的是從傳輸中獲得信息。被動攻擊分為兩種,分別是析出消息內(nèi)容和通信量分析。被動攻擊非常難以檢測,因為它們并不會導(dǎo)致數(shù)據(jù)有任何改變。然而,防
4、止這些攻擊是可能的。因此,對付被動攻擊的重點是防止而不是檢測。攻擊的第二種主要類型是主動攻擊,這些攻擊涉及某些數(shù)據(jù)流的篡改或一個虛假信息流的產(chǎn)生。這些攻擊還能進一步劃分為四類:偽裝、重放、篡改消息和拒絕服務(wù)。5簡述訪問控制策略的內(nèi)容。答:訪問控制是網(wǎng)絡(luò)安全防范和保護的主要策略,它的主要任務(wù)是保證網(wǎng)絡(luò)資源不被非法使用和非常訪問。它也是維護網(wǎng)絡(luò)系統(tǒng)安全、保護網(wǎng)絡(luò)資源的重要手段。各種安全策略必須相互配合才能真正起到保護作用,但訪問控制可以說是
5、保證網(wǎng)絡(luò)安全最重要的核心策略之一。下面分別敘述各種訪問控制策略。1)入網(wǎng)訪問控制2)網(wǎng)絡(luò)的權(quán)限控制3)目錄級安全控制4)屬性安全控制5)網(wǎng)絡(luò)服務(wù)器安全控制6)網(wǎng)絡(luò)監(jiān)測和鎖定控制7)網(wǎng)絡(luò)端口和節(jié)點的安全控制8)防火墻控制(1)包過濾防火墻(2)代理防火墻(3)雙穴主機防火墻彭方舉同學(xué)貢獻第二章物理安全(1)什么是實體(物理)安全?它包括哪些內(nèi)容?答:實體安全(PhysicalSecurity)又叫物理安全,是保護計算機設(shè)備、設(shè)施(含網(wǎng)絡(luò))
6、免遭地震、水災(zāi)、火災(zāi)、有害氣體和其他環(huán)境事故(如電磁污染等)破壞的措施和過程。實體安全主要考慮的問題是環(huán)境、場地和設(shè)備的安全,及實體訪問控制和應(yīng)急處置計劃等。實體安全技術(shù)主要是指對計算機及網(wǎng)絡(luò)系統(tǒng)的環(huán)境、場地、設(shè)備和人員等采取的安全技術(shù)措施??偨Y(jié)起來,實體安全的內(nèi)容包括以下4點:(1)設(shè)備安全(2)環(huán)境安全(3)存儲媒體安全(4)硬件防護(2)簡述機房潔凈度、溫度和濕度要求的主要內(nèi)容。答:1潔凈度要求。機房塵埃顆粒直徑小于0.5m,平均
7、每升空氣含塵量小于1萬顆?;覊m會造成接插件的接觸不良、發(fā)熱元件的散熱效率降低、絕緣破壞,甚至造成擊穿;灰塵還會增加機械磨損,尤其對驅(qū)動器和盤片,灰塵不僅會使讀出、寫入信息出現(xiàn)錯誤,而且會劃傷盤片,甚至損壞磁頭。2溫度要求。計算機系統(tǒng)內(nèi)有許多元器件,不僅發(fā)熱量大而且對高溫、低溫敏感。機房溫度一般應(yīng)控制在18~24℃,即(222)℃。溫度過低會導(dǎo)致硬盤無法啟動,過高會使元器件性能發(fā)生變化,耐壓降低,導(dǎo)致不能工作。總之,環(huán)境溫度過高或過低都容
8、易引起硬件損壞。統(tǒng)計數(shù)據(jù)表明:溫度超過規(guī)定范圍時,每升高10℃,機器可靠性下降25%。3濕度要求。計算機對空氣濕度的要求相對較高,最佳范圍是40%至70%。濕度過大,會使電腦元件的接觸性變差,甚至被腐蝕,電腦也就容易出現(xiàn)硬件方面的故障。另一方面,如果機房濕度過低,又不利于機器內(nèi)部隨機動態(tài)存儲器關(guān)機后存儲電量的釋放,也容易產(chǎn)生靜電。為了避免因空氣干燥引起的靜電,機房最好鋪上防靜電地毯(在地毯的編織過程中加入細金屬絲)。(3)什么是接地系統(tǒng)
9、?地線種類分為哪幾類?答:接地是指系統(tǒng)中各處電位均以大地為參考點,地為零電位。接地可以為計算機系統(tǒng)的數(shù)字電路提供一個穩(wěn)定的低電位(0V),可以保證設(shè)備和人身的安全,同時也是避免電磁信息泄漏必不可少的措施。接地種類有靜電地、直流地、屏蔽地、雷擊地、保護地。(4)簡述電磁防護的主要措施答:目前主要防護措施有兩類:一類是對傳導(dǎo)發(fā)射的防護,主要采取對電源線和信號線加裝性能良好的濾波器,減小傳輸阻抗和導(dǎo)線間的交叉耦合;另一類是對輻射的防護,這類防
10、護措施又可分為以下兩種:一種是采用各種電磁屏蔽措施,如對設(shè)備的金屬屏蔽和各種接插件的屏蔽,同時對機房的下水管、暖氣管和金屬門窗進行屏蔽和隔離;第二種是干擾的防護措施,即在計算機系統(tǒng)工作的同時,利用干擾裝置產(chǎn)生一種與計算機系統(tǒng)輻射相關(guān)的偽噪聲向空間輻射來掩蓋計算機系統(tǒng)的工作頻率和信息特征。(5)怎樣確保保存在硬盤中的數(shù)據(jù)安全?答:從功能上講,硬盤的數(shù)據(jù)安全設(shè)計分為機械防護、狀態(tài)監(jiān)控、數(shù)據(jù)轉(zhuǎn)移和數(shù)據(jù)校驗4種。(1)機械防護(2)狀態(tài)監(jiān)控(3
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 網(wǎng)絡(luò)信息安全課后習(xí)題答案
- 信息安全導(dǎo)論課后習(xí)題答案
- 網(wǎng)絡(luò)安全課后習(xí)題
- 信息編碼課后習(xí)題答案
- 計算機網(wǎng)絡(luò)安全課后習(xí)題答案
- 《信息檢索導(dǎo)論》課后習(xí)題答案
- 《計算機信息安全技術(shù)》課后習(xí)題及參考答案
- 安全管理學(xué)課后習(xí)題答案
- 《網(wǎng)絡(luò)與信息安全》習(xí)題
- 礦井通風(fēng)與安全課后習(xí)題答案
- 會計信息系統(tǒng)課后習(xí)題答案
- 信息論與編碼課后習(xí)題答案
- 無線傳感器網(wǎng)絡(luò)課后習(xí)題答案
- 物流信息管理課后習(xí)題答案
- 信息安全習(xí)題附答案
- 礦井通風(fēng)與安全課后習(xí)題部分答案
- 管理信息系統(tǒng)課后習(xí)題答案
- 信息論與編碼課后習(xí)題答案
- 電力信息化與信息安全課后答案
- 課后習(xí)題答案
評論
0/150
提交評論