网络安全技术与实践第二版课后答案

注:如有发现错误,希望能够提出来。

第一章引言

一、填空题

1、信息安全的3个基本目标是:保密性、完整性和可用性。此外,还有一个不可忽视的目标是:合法使用。

2、网络中存在的4种基本安全威胁有:信息泄漏、完整性破坏、拒绝服务和非法使用。

3、访问控制策略可以划分为:强制性访问控制策略和自主性访问控制策略。

4、安全性攻击可以划分为:被动攻击和主动攻击。

5、定义的5类安全服务是:认证、访问控制、数据保密性、数据完整性、不可否认性。

6、定义的8种特定的安全机制是:加密、数字签名、访问控制、数据完整性、认证交换、流量填充、路由控制和公证。

7、定义的5种普遍的安全机制是:可信功能度、安全标志、事件检测、安全审计跟踪和安全恢复。

二、思考题

2、基本的安全威胁有哪些?主要的渗入类型威胁是什么?主要的植入类型威胁时什么?请列出几种最主要的威胁。

答:基本的安全威胁有:信息泄露、完整性破坏、拒绝服务、非法使用。

主要的植入威胁有:特洛伊木马、陷门

伊木马或陷阱(5)媒体废弃物(出现的频率有高到低)

4.什么是安全策略?安全策略有几个不同的等级?

安全策略的等级:1安全策略目标;2机构安全策略;3系统安全策略。

6.主动攻击和被动攻击的区别是什么?请举例说明。

答:区别:被动攻击时系统的操作和状态不会改变,因此被动攻击主要威胁信息

的保密性。主动攻击则意在篡改或者伪造信息、也可以是改变系统的状态和操作,因此主动攻击主要威胁信息的完整性、可用性和真实性。

主动攻击的例子:伪装攻击、重放攻击、消息篡改、拒绝服务。

被动攻击的例子:消息泄漏、流量分析。

9、请画出一个通用的网络安全模式,并说明每个功能实体的作用。

网络安全模式如下:

网络安全模型由六个功能实体组成:消息的发送方(信源)、消息的接收方(信宿)、安全变换、信息通道、可信的第三方和攻击者。

第二章低层协议的安全性

1、主机的IPv4的长度为32b,主机的MAC地址长度为48b。IPv6的地址长度为128b。

2、ARP的主要功能是将IP地址转换成为物理地址

3、NAT的主要功能是实现网络地址和IP地址之间的转换,它解决了IPv4地址短缺的问题。

4、DNS服务使用53号端口,它用来实现域名到IP地址或IP地址到域名的映射。

1、简述以太网上一次TCP会话所经历的步骤和涉及的协议。

答:步骤:开放TCP连接是一个3步握手过程:在服务器收到初始的SYN数据包后,该连接处于半开放状态。此后,服务器返回自己的序号,并等待确认。最后,客户

机发送第3个数据包使TCP连接开放,在客户机和服务器之间建立连接。

协议:路由协议、Internet协议、TCP/IP协议

2、在TCP连接建立的3步握手阶段,攻击者为什么可以成功实施SYNFlood攻击?在实际中,如何防范此类攻击?

答:当TCP处于半开放状态时,攻击者可以成功利用SYNFlood对服务器发动攻击。攻击者使用第一个数据包对服务器进行大流量冲击,使服务器一直处于半开放连接状态,导致服务器无法实现3步握手协议。

防范SYNFlood攻击,一类是通过防火墙、路由器等过滤网关防护;另一类是通过加固TCP/IP协议栈防范。

4、为什么UDP比BGP的主要区别。

答:由于UDP自身缺少流控制特性,所以采用UDP进行大流量的数据传输时,就可能造成堵塞主机或路由器,并导致大量的数据包丢失;UDP没有电路概念,所以发往给定端口的数据包都被发送给同一个进程,而忽略了源地址和源端口号;UDP没有交换握手信息和序号的过程,所以采用UDP欺骗要比使用TCP更容易。

9、通过DNS劫持会对目标系统产生什么样的影响?如何避免?

答:通过劫持了DNS服务器,通过某些手段取得某域名的解析记录控制权,进而修改此域名的解析结果,导致对该域名的访问由原IP地址转入到修改后的指定IP,其结果就是对特定的网址不能访问或访问的是假网址。

避免DNS劫持:暴露的主机不要采用基于名称的认证;不要把秘密的信息放在主机名中;进行数字签名

14、判断下列情况是否可能存在?为什么?

(1)通过ICMP数据包封装数据,与远程主机进行类似UDP的通信。

(2)通过特意构造的TCP数据包,中断两台机器之间指定的一个TCP会话。答:(1)不存在。TCP/UDP是传输层(四层)的协议,只能为其上层提供服务,而ICMP是网络互联层(三层)的协议,怎么可能反过来用四层协议来

为比它还低层的数据包来服务呢。

(2)如果攻击者能够预测目标主机选择的起始序号,他就可能欺骗该目标主机,使目标主机相信自己正在与一台可信的主机会话。

第4章单(私)钥加密体制

1、密码体制的语法定义由以下六部分构成:明文消息空间、密文消息空间、加密密钥空间、密钥生成算法、加密算法、解密算法。

2、单(私)钥加密体制的特点是:通信双方采用的密钥相同所以人们通常也称其为对称加密体制。

THE END
1.科目一模拟考试100题及答案近年来,越来越多的人开始学驾驶,但是科目一也是很多驾校学员的学习重点。为了帮助驾校学员顺利通过科目一,以下提供100道科目一模拟考试题及答案。希望大家认真对待每道题目,在练习的过程中扎实掌握知识点。一、交通信号灯常识1.交通信号灯显示红灯时,驾驶员可以立即驶出路口。(错)答案:错2.交通信号灯显示黄灯时,驾驶https://m.ybjk.com/ks/nmigne.htm
2.驾照科目一模拟试题及答案驾照科目一模拟试题及答案,驾考宝典网站为您准备了驾照科目一模拟试题及答案随机试题模拟考试训练,您需要在规定时间内完成给定的驾照科目一模拟试题及答案答题。要继续进行更多的驾照科目一模拟试题及答案练习,您只需在答题结束后点击再做一套按钮。驾考宝典预祝您考试成功! https://www.jiakaobaodian.com/kaoshi/b85b2636.html
3.英语等级考试有哪些这一部分包括听力对话和听力短文,共30题,考试时间30分钟。。 对话部分为日常生活中的一般对话,句子结构和内容不太复杂; 短篇听力材料为题材熟悉、情节不太复杂的故事、讲话、叙述等;所用词语不超出教学大纲词汇表四级规定的范围。听力理解部分的目的是测试学生获取口头信息的能力。 https://www.360wenmi.com/f/filewe6mxd01.html
4.360题带你走进深度学习!吴恩达深度学习课程测试题中英对照版发布吴恩达的深度学习课程(deepLearning.ai)是公认的入门深度学习的宝典,本站将课程的课后测试题进行了翻译,建议初学者学习。所有题目都翻译完毕,适合英文不好的同学学习。 主要翻译者:黄海广 内容截图 测试题目录 Lesson1 Neural Networks and Deep Learning (第一门课 神经网络和深度学习) https://cloud.tencent.com/developer/article/1615897
5.考试心得体会大全简短(优秀20篇)如果第二天有数学课,第一天就要进行充分准备。一方面要通读教材中的相关内容,看看哪些是懂得的,是已经学过的知识;哪些是不懂的,是要通过老师讲解才能理解的新知识。把不懂的部分标注清楚,进行初步思考,把需要解决的问题提出来。另一方面还要对教材后边的习题初做一遍,把不会做的题做上记号,一起带到课堂去解决。http://www.jiaoyubaba.com/xinde/84920.html
6.软考——计算机技术与软件专业技术资格(水平)考试介绍这本书背得都不一定能过,因为针对同一个知识点,不同年度的考法、深度都不一样。特别是知识产权与标准规范、招投标法、著作权法、政府采购法、软件工程国家标准、网络、软件工程、信息化和信息系统知识、ITSM、ITSS、配置库、面向对象、应用集成、中间件、.NET、PDS、信息安全、ISMS、信息系统安全、信息系统测试、https://blog.51cto.com/u_13886554/5590780
7.课观陕西教师编笔试特训营1、欢迎加入【课观教师】陕西教师编笔试特训营!第一站来了!本测试为陕西教师编笔试特训营专属入营测,完全依照考试真题的难度和题型题量进行选题,旨在通过测试让大家快速熟悉考试题型,检测自身备考进度。 2、本测试共计题目55道,答题时间60分钟,请规划好答题时间,认真作答。 3、题目配有详细的答案解析,提交后即可https://www.wjx.cn/jq/106284699.aspx
8.考驾照必读迪拜学车常见问题指南–迪拜人驾校的课程时间分为三种,固定时间是指每周两个固定工作日上1-2次课,周末时间是指仅仅在周末上课,而自由度最高的Shift课程每周则可以任选2天至4天进行上课,价格比固定时间课程多1600AED,一周最多可上16课时,驾照考出来的速度就要快很多。 Q:往来驾校的交通问题如何解决?http://www.dubairen.com/31788.html
9.南京多邻国测试DET培训DET考试培训DET辅导课程上海平和,领科,七德,位育,WLSA复旦等国际高中指定多邻国测试 美国排名靠前综合大学有15所接受多邻国成绩点击咨询考试 DET全称是Duolingo English Test,又称为多邻国测试,是一个快速,准确的英语水平评估 测试。它不受地理位置限制,只要能连接上网络,就可以通过电脑或手机参加测试。 全球众多高校已经可以使用DET作为https://nj.xhd.cn/topic/det/
10.驾校一点通免费题库官方版app2024下载安装ios产品服务覆盖了驾考服务核心版块,为学员提供从报名,科一科四练题,科二科三模拟练车直至领取驾照等一站式驾考服务。【产品特色】1、驾校报名:精选全国优质驾校,距离近,口碑好,优惠多,报名更方便2、2024新题库:提供科目一、科目四国内通用题库和地方题库,满分教育考题、三力测试考题、学法减分考题等,实时紧跟车管所https://liqucn.com/os/ios/rj/100729.wml
11.外科主治医师考试宝典下载外科主治医师考试宝典安卓版下载短视频形式以讲解考点和高频错题为主,短时掌握一个考点和错题 英腾老牌认证,重点考点视频和考前冲刺量身定制你的学习计划,定期测试和学习效果评估,调整学习计划查缺补漏,全程智能督学,每月自测复习成果驾考通驾照考试宝典 考试宝典 主治中医考试宝典 等考宝典计算机考试 执业药师考试宝典 http://www.appchina.com/app/com.yingedu.wkzzys.Activity
12.催眠就是这样的神奇,感恩元式催眠,感恩自己不断的学习让我的生活学驾照考科二紧张,做完后,科二一次性通过 失眠了十几年,要么睡不着,要么睡着两三点就醒了,做了几次催眠,失眠完全好了 元式催眠让一个自卑,忧愁,郁闷烦躁的人变得乐观开朗,积极向上 最重要的是元式催眠可以提高孩子专注力,记忆力,提高学生的分数 经过脑波仪测试,全校第一名的脑波和催眠状态下的脑波是相似的 https://www.meipian.cn/3b33nv51