参考答案:
【问题1】(5分)
(1)对等实体认证服务、数据保密服务
(2)SSL是传输层的安全协议、HTTPS是应用层安全协议、PGP是应用层电子邮件安全协议。
【问题2】(6分)
(1)公钥密码体制、对称密码体制
(2)是否具有传播性
保护一个网络不受病毒攻击的主要手段不是防火墙
【问题3】(6分)
(1)格式化、MBR
(2)磁盘空间利用率最低的是RAID 1、数据冗余能力最弱的是RAID 0。
详细解析:
【问题1】(5分)(1)针对网络系统受到的威胁,为了达到系统安全保密的要求,OSI安全体系结构设置了7种类型的安全服务。
对等实体认证服务用于两个开放系统同等层实体建立链接或数据传输阶段,对对方实体(包括用户或进程)的合法性、真实性进行确认,以防假冒。
访问控制服务用于防止未授权用户非法使用系统资源。包括用户身份认证和用户权限确认。
数据保密服务包括多种保密服务。为了防止网络中各系统之间交换的数据被截获或被非法存取而泄密,提供密码保护。同时,数据保密也提供用户可选字段的数据保护和信息流安全,即对有可能从观察信息流就能推导出的信息提供保护。
数据完整性服务用于阻止非法实体对交换数据的修改、插入、删除以及在数据交换过程中的数据丢失。数据完整性服务分为带恢复功能的链接方式数据完整性,不带恢复功能的链接方式数据完整性,选择字段链接方式数据完整性,选择字段无链接方式数据完整性等。数据完整性服务通过多种完整性服务以适应用户的不同要求。
数据源点认证服务用于确保数据发自真正的源点,防止假冒。
信息流安全服务信息在从源点到目的地的整个过程中是安全的。它通过路由选择使信息流经过安全路径,通过数据加密使信息流不泄露。
不可否认服务用于防止发方在发送数据后否认自己发送过此数据,收方在收到数据后否认自己收到过此数据或伪造接收数据。由两种服务组成:一是不得否认发送:二是不得否认接收。一般是通过数字签名来实现。
(2)SSL是传输层的安全协议、HTTPS是应用层安全协议、PGP是应用层电子邮件安全协议。
【问题2】(6分)
(1)RSA是公钥密码体制,公钥密码体制使用不同的加密密钥与解密密钥,是一种“由已知加密密钥推导出解密密钥在计算上是不可行的”密码体制。DES是对称密码体制,也叫做常规密钥密码体制,即加密密钥与解密密钥是相同的密码体制。
(2)病毒指“编制者在计算机程序中插入的破坏计算机功能或者破坏数据,影响计算机使用并且能够自我复制的一组计算机指令或者程序代码”。保护一个网络不受病毒攻击的主要手段是防病毒系统,而防火墙是防止外部网络对内部网络的攻击。
【问题3】(6分)
(1)我们新购买的磁盘在使用之前,要能让操作系统认得它,要先写入一些磁性的记号到磁盘上的每一扇区,便可在该操作系统下取用磁盘上的数据,这个动作就称为格式化。硬盘在分区后,用于记录硬盘参数和引导程序的区是主引导扇区。
(2)RAID0空间利用率100%、RAID1空间利用率50%、RAID3空间利用率是(N-1)/N、RAID5空间利用率是(N-1)/N,其中N是磁盘总数,最低取3。数据冗余能力最弱的是RAID 0,没有数据冗余功能。