参考答案:
【问题1】
①
【问题2】
③
【问题3】
⑦
【问题4】
⑤
【问题5】
⑥
【问题6】
④
详细解析:
木题考查网络安全目标、安全攻击和安全服务之间的关系。
ISO的七大类安全服务包括认证服务、访问控制服务、数据保密性服务、数据完整性服务、抗否认性服务、审计服务和可用性服务。这七大类服务的具体含义如下:
认证服务:在网络交互过程中,对收发双方的身份及数据来源进行验证。
访问控制服务:防止未授权用户非法访问资源,包括用户身份认证和用户权限确认。
数据保密性服务:防止数据在传输过程中被破解、泄露。
数据完整性服务:防止数据在传输过程中被篡改。
抗否认性服务:也称为抗抵赖服务或确认服务。防止发送方与接收方双方在执行各自操作后,否认各自所做的操作。
审计服务:对用户或者其他实体的所作所为( 何时如何访问什么资源)进行详细记录。
可用性服务:确保合法用户可以得到应有的服务。
【问题1】
跨站伪造请求是以其他用户身份发生访问请求,对应的是身份认证服务。
【问题2】
口令应该加密以后进行传输,因此对应的是数据保密性服务。
【问题3】
Smurf攻击是一-种拒绝服务攻击,对应的是可用性服务。
【问题4】
签名伪造针对的是数字签名,通过抗否认性服务,确保签名的真实性。
【问题5】
追踪溯源通常是通过网络流量分析或者主机系统的日志进行分析,这些都可以通过审计服务来实现。
【问题6】
下载的软件一旦被植入恶意代码通常会改变文件的哈希值,这可以通过数据完整性服务来实现。