计算机三级网络技术章节辅导:OSI安全框架
计算机三级考试网络技术辅导第7章OSI安全框架的考点主要有哪些呢,下面一起去看看吧!
OSI安全框架
国际电信联盟(ITU-T)推荐方案X.800,即 OSI安全框架。OSI主要关注3部分:安全攻击、安全机制、安全服务。
(1)安全攻击
在X.800中,安全攻击分为两类:被动攻击和主动攻击。
①被动攻击。被动攻击的特征是对传输进行窃 听和监测。攻击者的目的是获得传输的信息。信息内容泄漏和流量分析是两种被动攻击。
②主动攻击。主动攻击包括对数据流进行篡改或伪造数据流,可分为5类:伪装、重放、消息篡改和分布式拒绝服务。对于主动攻击,其重点在于检测并从破坏中恢复。
③服务攻击与非服务攻击
从网络高层的角度划分,攻击方法概括的分为:服务攻击与非服务攻击。
服务攻击针对某种特定的网络服务的攻击。如Mail Bomb(邮件炸 弹)就可以实施服务攻击。
非服务攻击是基于网络层等底层协议进行的。如NetXRay就可以实施非服务攻击。
非服务攻击与特定服务无关,主要针对系统漏洞进行攻击,更为隐蔽,常被忽略,因而被认为是一种更为有效的攻击手段。
(2)安全机制
用来保护系统免侦听、组织安全攻击及恢复系统的'机制称为安全机制。在X.800中,安全机制分为两类:一类是在特定的协议层实现的,另一类是不属于任何的协议层或安全服务。X.800区分可逆和不可逆加密机制。可逆加密机制是一种简单的加密算法,使数据可以加密和解密。不可逆加密机制包括Hash算法和消息认证码,用于数字签名和消息认证应用。
-
计算机三级《网络技术》考点:即时通信系统
即时通信系统是计算机三级《网络技术》考点之一,为帮助考生们复习备考这一内容。以下是本站小编搜索整理的计算机三级《网络技术》考点:即时通信系统,供参考复习,希望对大家有所帮助!想了解更多相关信息请持续关注我们应届毕业生考试网!1.即时通信系统概述1996年11...
-
2016计算机三级软件测试技术练习题(含答案)
2016年全国计算机等级考试时间为3月26日-29日,为了帮助大家顺利通过计算机三级考试,下面本站小编为大家带来2016计算机三级软件测试技术练习题(含答案),供大家参考学习,预祝考生备考成功!一、判断题1.软件测试的目的是尽可能多的找出软件的缺陷。(Y)测试是验收测试...
-
计算机三级网络技术知识详解
全国计算机等级考试(NationalComputerRankExamination,以下简称NCRE),是经原国家教育委员会(现教育部)批准,由教育部考试中心主办,面向社会,用于考查应试人员计算机应用知识与技能的全国性计算机水平考试体系。计算机网络按地理范围划分为局域网,城域网,广域网;局域网提高...
-
计算机三级考试嵌入式系统开发技术模拟试题
为了使广大考生在备战计算机等级考试时,更快的掌握相应知识点,下面是小编搜索整理的计算机三级考试嵌入式系统开发技术模拟试题,供参考练习,预祝考生们考出自己理想的成绩!1.世界上第一台计算机研制成功的年代是(C)Α.1944年B.1945年C.1946年D.1947年2.十进制数235...