列表

详情


 回答下列有关网络安全的问题,将解答填入答题纸的对应栏内。

【问题1】(3分)
 写出3个安全网络的特征。
【问题2】(3分)
 数据加密技术是网络通信安全所依赖的基本技术,按照网络层次的不同,数据加密方式有3种,请写出这3种方式的名字。这3种加密方式分别工作在哪一层?
【问题3】(3分)
 网络防火墙是指在两个网络之间加强访问控制的一整套装置,即构造在一个可信网络(一般指内部网)和不可信网络(一般指外部网)之间的保护装置,强制所有的访问和连接都必须经过这个保护层,并在此进行连接和安全检查。从使用的技术上看,防火墙有六种基本类型,写出其中的3种类型。
【问题4】(2分)
 入侵检测技术是为了保证计算机的安全而设计与配置的一种能够及时发现并报告网络系统中未授权或异常的技术。从技术上看入侵检测的基本类型有哪两类?

参考答案:

【问题1】
 保密性、完整性、可用性、不可否认性和可控性其中的三个即可。 
【问题2】
  按照网络层次的不同,数据加密方式划分,主要有链路加密、节点加密和端端加密三种。
 链路加密工作在物理层、节点加密工作在传输层、端端加密工作于表示层以上(应用层)。 
【问题3】
包过滤型、代理服务器型、电路层网关、混合型防火墙、应用层网关和自适应代理技术其中三种。
【问题4】
基于特征检测的入侵检测、基于异常检测的入侵检测。

详细解析:

【问题1】
 网络安全的本质是保证所保护的信息对象在网络上流动时或者静态存放时不被非授权用户非法访问。显然,网络安全、信息安全和系统安全的研究领域是相互交叉和紧密相连的。因此,网络安全是通过各种计算机、网络、密码技术和信息安全技术,保护在公用通信网络中传输、交换和存储的信息的机密性、完整性和真实性,并对信息的传播及内容具有控制能力。
 网络安全涉及面很广,一个可称为安全的网络,应该具有:保密性、完整性、可用性、不可否认性和可控性。
【问题2】
 按照网络层次的不同,数据加密方式划分,主要有链路加密、节点加密和端端加密三种。
 链路加密:链路加密是最常用的加密方法之一,通常用硬件在物理层实现,用于保护通信节点间传输的数据。这种加密方式比较简单,实现也比较容易,只要将一对密码设备安装在两个节点间的线路上,使用相同的密钥即可。
 节点加密:节点加密是链路加密的改进,其目的是为了克服链路加密在节点处易遭非法存取的缺点。在协议栈的运输层上进行加密,是对源点和目的点之间的数据信息进行加密保护。
 端端加密:传输层以上的加密统称为端端加密。端端加密是面向协议栈高层主体进行加密,一般在表示层以上实现。协议信息以明文形式传输,用户数据在中间节点不需要加密。
【问题3】
 从所采用的技术上看,防火墙有6种基本类型:包过滤型、代理服务器型、电路层网关、混合型防火墙、应用层网关和自适应代理技术。
【问题4】
 从技术上看入侵检测的分类是特征检测和异常检测两种。

上一题