列表

详情


试题六(共17分)
回答与网络安全和数据存储相关的下列问题,将解答填入答题纸对应栏内。
【问题1】(6分)
(1)在OSI安全体系中,用于防止未授权用户非法使用系统资源的是哪类安全服务?用于组织非法实体对数据的修改、插入、删除等操作的是哪类安全服务?
(2)分别列出应用于应用层、传输层、网络层的一种安全协议。
【问题2】(4分)
(1)在公钥密码体制中,用来加密数据的是什么密码?用来解密数据的是什么密码?
(2)网络防火墙根据工作协议层次的不同,包括哪两种基本类型?
【问题3】(5分)
(1)硬盘接口是硬盘与主机系统间的连接部分,当前应用于个人计算机的主流接口是哪种接口?具有很好的并行处理能力,一般应用于服务区的是哪种接口?
(2)文件系统是操作系统在硬盘上组织文件的方法。采用NTFS文件系统的是哪种操作系统?采用EXT文件系统的是哪种操作系统?CIFS文件系统的核心是什么?
【问题4】(3分)
数据备份是保护数据而进行的将数据从应用主机的存储设备复制到其他的存储介质的过程,主要有哪三种备份方式?


参考答案: 【问题1】(6分)
(1)访问控制服务,数据完整性服务
(2)应用层是安全协议有:PGP、MIME、HTTPS等等。传输层的有:SSL、TLS等。网络层的主要有IPsec。
【问题2】(4分)
(1)接收方的公钥,接收方的私钥。
(2)网络层包过滤防火墙和应用层代理服务器防火墙。
【问题3】(5分)
(1)SATA,SCSI
(2)Windows,Linux,SMB协议
【问题4】(3分)
完全备份、差分备份、增量备份
 
 

详细解析:

【问题1】(6分)
(1)OSI安全体系定义了5类完全服务。
1)认证鉴别服务:提供对通信中对等实体和数据来源的认证。
2)访问控制服务:用来防止未授权用户非法使用系统资源,包括用户身份认证和用户权限确认。
3)数据保密性服务:为了防止网络各系统之间交换的数据被截获或被非法存取而泄密,提供机密性保护。同时,对有可能通过观察信息流就能推导出信息的情况进行防范。
4)数据完整性服务:用于阻止非法实体对交换数据的修改、插入、删除以及在数据交换过程中的数据丢失。
5)抗否认性服务:用于防止发送方在发送数据后否认发送和接收方在收到数据后否认收到或伪造数据的行为。
(2)应用层是安全协议有:PGP、MIME、HTTPS等等。传输层的有:SSL、TLS等。网络层的主要有IPsec。
【问题2】(4分)
(1)公钥密钥体制的加密和解密过程如下:
1)密钥对产生器产生出接收者B的一对密钥:加密密钥PKB和解密密钥SKB。发送者A所用的加密密钥PKB就是接收者B的公钥,向公众公开。而B所用的解密密钥SKB就是接收者B的私钥,对其他人都保密。
2)发送者A就用B的公钥对明文X加密,得到密文Y,发送给B。
3)B用自己的私钥进行解密,恢复出明文。
(2)网络防火墙根据工作层次不同,分为两种基本类型:网络层包过滤防火墙和应用层代理服务器防火墙。
【问题3】(5分)
(1)硬盘接口是硬盘与主机系统间的连接部分,当前应用于个人计算机的主流接口是SATA接口。而SCSI具有很好的并行处理能力,一般应用于服务器。
(2)文件系统是操作系统在硬盘上组织文件的方法。采用NTFS文件系统的是Windows操作系统,采用EXT文件系统的是Linux操作系统,CIFS文件系统的核心服务器信息块SMB协议。
【问题4】(3分)
一般的数据备份操作有三种。一是完全备份,即将所有文件写入备份介质;二是增量备份,只备份那些上次备份之后更改过的文件,是最有效的备份方法;三是差分备份,备份上次完全备份之后更改过的所有文件,其优点是只需两组磁带就可恢复最后一次完全备份的磁带和最后一次差分备份的磁带。
完全备份所需时间最长,但恢复时间最短,操作最方便,当系统中数据量不大时,采用全备份最可靠;但是随着数据量的不断增大,我们将无法每天做完全备份,而只能在周末进行完全备份,其他时间我们采用所用时间更少的增量备份或采用介于两者之间的差分备份。各种备份的数据量不同:完全备份>差分备份>增量备份。在备份时要根据它们的特点灵活使用。

上一题