计算机三级《网络技术》考点辅导:网络安全问题与安全策略
导语:全国计算机等级考试,是经教育部批准,由教育部考试中心主办,面向社会,用于考查应试人员计算机应用知识与技能的全国性计算机水平考试体系。下面我们来看看计算机三级《网络技术》考点辅导:网络安全问题与安全策略,供参考借鉴!
网络安全问题与安全策略
1、网络安全的概念
网络安全是指系统部件、程序、数据的安全性,通过网络信息存储、传输、和使用过程体现。也就是保护网络程序、数据或设备,使其避免受非授权使用或访问。内容包括:保护信息和资源、保护客户机和用户、保证私有性。
安全的目的:
对网络系统而言主要有信息的存储安全和信息的.传输安全。
信息的存储安全通过设置访问权限、身份识别、局部隔离等措施来保证
传输安全则需要预防:网上信息的监听、用户身份的假冒、网络信息的篡改、对发出信息的否认、对信息进行重放(对信息不破译,直接把信息再次向服务器发送)。
安全措施:
社会法律政策、企业规章以及网络安全教育;技术方面措施(如防火墙技术、防病毒、信息加密等);审计与管理措施,包括技术与社会措施(如实时监控、漏洞检查等)
2、OSI安全框架
OSI安全框架关注三个方面:安全攻击、安全机制和安全服务。
(1)安全攻击
被动攻击:特性是对传输进行偷听和监测,攻击的目标是获得传输信息。被动攻击不涉及信息更改,比较难检测。例如信息内容泄露、流量分析。所以重点是预防。
主动攻击:对数据流进行篡改或伪造数据流,分为伪装、重放、消息篡改、分布式拒绝服务。与被动攻击相反,可以预防,难于检测,所以重点是检测。
从网络高层分:服务攻击和非服务攻击:服务攻击是针对某种特定网络的攻击,如E-MAIL、ftp等;非服务攻击不针对具体应用服务,是基于网络层等底层协议进行的。如源路由攻击和地址欺骗等。非服务攻击相对服务攻击而言,往往利用协议或操作系统漏洞达到攻击的目的,更为隐蔽。
(2)安全机制:用来保护系统免受侦听、组织安全攻击及回复系统机制。分为两类:特定协议层实现的和不属于任何的协议层或安全服务。X.800区分加密机制为可逆和不可逆。可逆加密机制是一种简单的加密算法,是数据可以加密和解密。不可逆加密机制包括Hash算法、消息认证码,用于数字千米和消息认证应用。
(3)安全服务
指加强数据处理系统和信息传输安全性的一种服务,目的在于利用一种或多种安全机制阻止安全攻击。X.800将其定义为通信开放系统协议层提供的服务,保证数据传输有足够的安全性。
3、网络安全模型
通信一方通过Internet将消息传送给另一方,通信双方必须协调工作共同完成消息的交换。可以通过定义Internet上源到宿的路由以及通信的主体共同使用的通信协议(如TCP/IP)来建立逻辑信息通道。
任何保护信息安全的方法都包含2个方面:
对发送信息的相关安全变换。如消息加密。
双方共享某些秘密消息,并希望这些消息不为攻击者所知。如加密密钥。
为实现安全传输,必须有可信的第三方。例如第三方负责将秘密信息分配给通信双方,而对攻击者保密;或者当通信双方关于信息传输的真实性发生争执时,由第三方来仲裁。
安全服务主要包含4个方面:安全传输、信息保密、分配和共享秘密信息、通信协议。
由程序引起的威胁有2种:信息访问威胁和服务威胁
-
计算机三级《软件测试技术》单选题专项训练
1.()是用户和设计交换最频繁的方法A.原型化方法B.瀑布模型方法C.螺旋模型方法D.构件组装模型2.软件测试的目的:()A.避免软件开发中出现的错误B.发现软件开发中出现的错误C.尽可能发现并排除软件中潜藏的错误,提高软件的可靠性D.修改软件中出现的错误3.某次程序...
-
计算机三级信息安全技术试题及答案
平时的练习是我们考试获取好成绩的前提,同时练习也是需要有选择性地做的,以下是小编为大家整理的计算机三级信息安全技术试题及答案,欢迎大家一起来学习!计算机三级信息安全技术试题及答案篇1一、判断题1.网络边界保护中主要采用防火墙系统,为了保证其有效发挥作用...
-
2006年上半年全国计算机等级考试三级《信息管理》真题参考答案
一、选择题:01-05:ACCAD06-10:CCCBD11-15:AADAB16-20:ABACC21-25:CCBBC26-30:BAABC31-35:BBDAC36-40:DCCCD41-45:BCBAB46-50:DDABC51-55:BABBC56-60;DCBAC二、填空题:1、二进制2、文件3、类4、核实修改5、文档6、NULL7、A,C9、数据库10、结构化11、会话12、界面13、各层次管...
-
计算机三级网络技术考点网络搜索技术概述
引导语:网络搜索是对分布于网络的多种检索工具的全局控制机制。以下是本站小编分享给大家的计算机三级网络技术考点网络搜索技术概述,欢迎阅读!1.搜索引擎的原理和组成(1)搜索引擎的原理搜索引擎的原理起源于传统的信息全文检索理论,即计算机程序通过扫描一篇文章...