网络安全总结.docx
《网络安全总结.docx》由会员分享,可在线阅读,更多相关《网络安全总结.docx(5页珍藏版)》请在第壹文秘上搜索。
1、1 .选择题1 .数字证书将用户与其公钥相联系。2 .用户的私钥不能出现在数字证书中。3 .CA可以签发数字证书。准定义了数字证书结构。5 .RA不能签发数字证书。6 .CA使用自己的私钥签名数字数字证书。7 .要解决信任问题,需使用数字签名8 .CRL是脱机的;OCSP是联机的。9 .Kerberos提供加密。10 .防火墙应位于公司网络与外部网络之间.11.应用网关的安全性高于包过滤防火墙。12 .确定用户身份的技术成为13 .口令认证是最常用的认证机制。14 .基于口令的认证是单因子认证。15 .基于时间的令牌中的可变因子是当前的时间。16 .基于事件的令牌中可变的因子是计数器值.17
2、.生物认证基于人的特征18 .在单向认证中,只有一方认证另一方。19 .防火墙可以分为静态包过滤防火墙、动态包过滤防火墙、电路级网关、应用级网关、状态检测防火墙、切换代理和空气隙防火墙。20 .静态包过滤防火墙工作于OSl模型的网络层上,它对数据包的某些特定域进行检查,这些特定域包拈数据源地址,目的地址,应用或协议,源端口号,且的端口号一21 .动态包过滤防火墙工作于OSi模型的网络层/传输匕它对数据包的某些特定域进行检查,这些特定域包括:数据源地址,目的地址,应用或协议,源端口号,目的端口号二22 .电路级网关工作于OSl模型的会量层上,它检查数据包中的数据分别为遮捶址,目的地址,应用或协议
3、,源端口号,目的端口号,握手信息及序列号.23 .应用级网关工作于OSl模型的应用一层上,它可以对整个数据包进行检查,因此安全性最高。24 .状态检测防火墙工作于OSl模型的底用层上,但现在大部分工作在Lo25 .切换代理在连接建立过程中处于OSl模型的仝量层上,当连接建立完成后再切换至动态包过滤,相当于在网络层C26 .空气隙防火墙也称为安全网闸,它在内外网之间实现了真正的C.27 .分组过滤的三大操作:(1)接收到每个到达的数据包(2)对数据包采用过漉规则,对数据包的IP头和传输字段内容进行检查。如果匹配,根据规则确定是丢弃还是转发(3)如果没有规则与数据包头信息匹配,则对数据包施加默认规
4、则28 名词解释CRL:证书撤销列表OCSP:联机证书状态协议LCP:链路控制协议NCP:网络控制协议DMZ:非军事区NAT:网络地址转换PKI:公开密钥基础设施TTP:可信第三方KDC:密钥分配中心0SI:开放系统互连LDAP:轻量级目录访问协议防火墙:由软件和硬件组成的系统,处于安全的网络和不安全的网络之间,根据由系统管理员设置的访问控制规则,对数据流进行过滤。PKI:一个用公钥理论和技术来实施和提供安全服务的安全基础设施.能够透明地为所有网络应用提供采用加密和数字签名等密码服务所需要的密钥和证书管.数字证书:是一个经过证书授权中心数字签名的包含公开密钥拥有者信息以及公开密钥的文件。MOD
5、运算(l)-9mod7(2)-9llmod7(3)llx3mod71)选择素数p=353,它的一个本源根a=3,A和B分别选择自己的密钥Xa=97,Xb=233,并计算相应的公钥。A计算:YA=397mod353=40B计算:Y=3233mod353=248A和B交换公钥后,双方可计算出共享密钥A计算:K=(Yb)xamod353=24897mod353=160B计算:K=(Ya)xamod353=40233mod353=16029 简答题1 .开放系统互联安全体系结构中X800的安全服务和安全机制?5类服务:认证(确保通信实体就是他们所声称的实体,包括同等实体认证和数据源认证)访问控制,数据
6、保密性,数据完整性,不可否认性(源点不可否认性和信宿不可否认性)8个机制:加密,数字签名,访问控制,数据完整性,认证交换,流量填充(在数据流空隙插入若干位以防止流量分析),路由控制(能够为某些数据动态的或预定选取路由,确保只选用物理上安全的子网络、中继站或链路)和公证(利用可信的第三方来保证数据交换的某些性质)02 .设置防火墙过滤规则(P136) 第一条规则:主机10.1.1.1任何端口访问任何主机的任何端口,基于TCP协议的数据包都允许通过。 第二条规则:任何主机的20端口访问主机10.L1.1的任何端口,基于TCP协议的数据包允许通过。 第三条规则:任何主机的20端口访问主机10.1.1
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 总结