网络安全技术与实践第二版课后答案

注:如有发现错误,希望能够提出来。

第一章引言

一、填空题

1、信息安全的3个基本目标是:保密性、完整性和可用性。此外,还有一个不可忽视的目标是:合法使用。

2、网络中存在的4种基本安全威胁有:信息泄漏、完整性破坏、拒绝服务和非法使用。

3、访问控制策略可以划分为:强制性访问控制策略和自主性访问控制策略。

4、安全性攻击可以划分为:被动攻击和主动攻击。

5、定义的5类安全服务是:认证、访问控制、数据保密性、数据完整性、不可否认性。

6、定义的8种特定的安全机制是:加密、数字签名、访问控制、数据完整性、认证交换、流量填充、路由控制和公证。

7、定义的5种普遍的安全机制是:可信功能度、安全标志、事件检测、安全审计跟踪和安全恢复。

二、思考题

2、基本的安全威胁有哪些?主要的渗入类型威胁是什么?主要的植入类型威胁时什么?请列出几种最主要的威胁。

答:基本的安全威胁有:信息泄露、完整性破坏、拒绝服务、非法使用。

主要的植入威胁有:特洛伊木马、陷门

伊木马或陷阱(5)媒体废弃物(出现的频率有高到低)

4.什么是安全策略?安全策略有几个不同的等级?

安全策略的等级:1安全策略目标;2机构安全策略;3系统安全策略。

6.主动攻击和被动攻击的区别是什么?请举例说明。

答:区别:被动攻击时系统的操作和状态不会改变,因此被动攻击主要威胁信息

的保密性。主动攻击则意在篡改或者伪造信息、也可以是改变系统的状态和操作,因此主动攻击主要威胁信息的完整性、可用性和真实性。

主动攻击的例子:伪装攻击、重放攻击、消息篡改、拒绝服务。

被动攻击的例子:消息泄漏、流量分析。

9、请画出一个通用的网络安全模式,并说明每个功能实体的作用。

网络安全模式如下:

网络安全模型由六个功能实体组成:消息的发送方(信源)、消息的接收方(信宿)、安全变换、信息通道、可信的第三方和攻击者。

第二章低层协议的安全性

1、主机的IPv4的长度为32b,主机的MAC地址长度为48b。IPv6的地址长度为128b。

2、ARP的主要功能是将IP地址转换成为物理地址

3、NAT的主要功能是实现网络地址和IP地址之间的转换,它解决了IPv4地址短缺的问题。

4、DNS服务使用53号端口,它用来实现域名到IP地址或IP地址到域名的映射。

1、简述以太网上一次TCP会话所经历的步骤和涉及的协议。

答:步骤:开放TCP连接是一个3步握手过程:在服务器收到初始的SYN数据包后,该连接处于半开放状态。此后,服务器返回自己的序号,并等待确认。最后,客户

机发送第3个数据包使TCP连接开放,在客户机和服务器之间建立连接。

协议:路由协议、Internet协议、TCP/IP协议

2、在TCP连接建立的3步握手阶段,攻击者为什么可以成功实施SYNFlood攻击?在实际中,如何防范此类攻击?

答:当TCP处于半开放状态时,攻击者可以成功利用SYNFlood对服务器发动攻击。攻击者使用第一个数据包对服务器进行大流量冲击,使服务器一直处于半开放连接状态,导致服务器无法实现3步握手协议。

防范SYNFlood攻击,一类是通过防火墙、路由器等过滤网关防护;另一类是通过加固TCP/IP协议栈防范。

4、为什么UDP比BGP的主要区别。

答:由于UDP自身缺少流控制特性,所以采用UDP进行大流量的数据传输时,就可能造成堵塞主机或路由器,并导致大量的数据包丢失;UDP没有电路概念,所以发往给定端口的数据包都被发送给同一个进程,而忽略了源地址和源端口号;UDP没有交换握手信息和序号的过程,所以采用UDP欺骗要比使用TCP更容易。

9、通过DNS劫持会对目标系统产生什么样的影响?如何避免?

答:通过劫持了DNS服务器,通过某些手段取得某域名的解析记录控制权,进而修改此域名的解析结果,导致对该域名的访问由原IP地址转入到修改后的指定IP,其结果就是对特定的网址不能访问或访问的是假网址。

避免DNS劫持:暴露的主机不要采用基于名称的认证;不要把秘密的信息放在主机名中;进行数字签名

14、判断下列情况是否可能存在?为什么?

(1)通过ICMP数据包封装数据,与远程主机进行类似UDP的通信。

(2)通过特意构造的TCP数据包,中断两台机器之间指定的一个TCP会话。答:(1)不存在。TCP/UDP是传输层(四层)的协议,只能为其上层提供服务,而ICMP是网络互联层(三层)的协议,怎么可能反过来用四层协议来

为比它还低层的数据包来服务呢。

(2)如果攻击者能够预测目标主机选择的起始序号,他就可能欺骗该目标主机,使目标主机相信自己正在与一台可信的主机会话。

第4章单(私)钥加密体制

1、密码体制的语法定义由以下六部分构成:明文消息空间、密文消息空间、加密密钥空间、密钥生成算法、加密算法、解密算法。

2、单(私)钥加密体制的特点是:通信双方采用的密钥相同所以人们通常也称其为对称加密体制。

THE END
1.华东师范大学《数据结构与算法实践》2021自觉遵守考场纪律如考试作弊此答卷无效密自觉遵守考场纪律如考试作弊此答卷无效密封线第1页,共3页华东师范大学《数据结构与算法实践》 2021-2022学年第一学期期末试卷院(系)___班级___学号___姓名___题号一二三四总分得分一、单选题(本大题共15个小题,每小题2分,共30分.在每小题给出的四个选项中,只有一项https://www.renrendoc.com/paper/369287930.html
2.人工智能工程师高频面试题汇总:机器学习深化篇(题目+答案)所以,提前准备一些面试常问的问题,比如机器学习的那些算法,或者深度学习的框架,还有怎么优化模型,这些都是加分项,能有效提高面试通过率。 本篇小编整理了答案: C 解析: Leaky ReLU通过在负值区域引入一个斜率,减轻了ReLU中的神经元死亡问题。 10 PReLU与Leaky ReLU的主要区别是什么? A. PReLU在负值区域的斜率https://www.elecfans.com/d/6388383.html
3.东北师范大学算法分析与设计17秋在线作业11经GDP和人均GDP平减说明.xls 27 KB0个论坛币 分享收藏0回帖点赞 0 0 关键词:东北师范大学算法分析在线https://bbs.pinggu.org/thread-13315249-1-1.html
4.人工智能工程师高频面试题汇总:机器学习深化篇(题目+答案)答案: C 解析: Leaky ReLU通过在负值区域引入一个斜率,减轻了ReLU中的神经元死亡问题。 10 PReLU与Leaky ReLU的主要区别是什么? A. PReLU在负值区域的斜率是固定的 B. PReLU在负值区域的斜率是可以学习的 C. PReLU没有负值区域 D. PReLU的计算更简单 https://blog.51cto.com/u_15343919/12843670
5.倒计时157天软考题库在线刷题:「系统架构设计师」每日一练答案解析: 本题主要考查对软件架构风格与系统性能之间关系的理解。对于采用层次化架构风格的系统,划分的层次越多,系统完成某项功能需要的中间调用操作越多,其性能越差。对于采用管道-过滤器架构风格的系统,通过引入过滤器的数据并发处理可以https://mp.weixin.qq.com/s?__biz=MzU4NjA2MDIxNw==&mid=2247554462&idx=3&sn=4190a06982a7a60b5337a3e65dff081a&chksm=fcfb25c0aa2b5ab20385a05fabc6abef231c406d73f9db425beb5beace78e614b6a47e3ad5a9&scene=27
6.二年级数学教案通用15篇2.让学生经历算法的多样化,培养学生从众多方法中择优的本领。 3.注意例1中第1小题与第2小题的对比。 二年级数学教案3 教学目标: 1、学生初步经历长度单位形成的过程体会统一长度单位的必要性知道长度单位的作用。 2、让学生在具体活动中用不同的物品作计量单位去测量同一长度 https://www.cnfla.com/jiaoan/3002754.html
7.数据挖掘论文1.Intelligent Miner这是IBM公司的数据挖掘产品,它提供了很多数据挖掘算法,包括关联、分类、回归、预测模型、偏离检测、序列模式分析和聚类。有2个特点:一是它的数据挖掘算法的可伸缩性;二是它与IBM/DB/2关系数据库系统紧密地结合在一起。 2.EineSet是由SGI公司开发的,它也提供了多种数据挖掘方法,包括关联分析和https://www.unjs.com/lunwen/f/20220924130749_5650839.html
8.计算机图形学基础教程课后习题答案(图片版)本资源“计算机图形学基础教程课后习题答案(图片版)”由孔令德提供,针对学习计算机图形学的学生或爱好者,提供了课程学习的辅助资料,帮助解决课程中的实践问题和理论疑惑。 在学习计算机图形学时,理解以下几个核心概念至关重要: 1. **坐标系统**:在计算机图形学中,我们通常使用笛卡尔坐标系来描述图形的位置。有世界https://download.csdn.net/download/qq_45891604/85227069
9.清华大学出版社图书详情《程序设计基础是《程序设计基础》(赵宏主编)的配套教材,其内容与主教材的各章内容相配合,通过课程实习和课后习题帮助学生更好理解主教材内容。每一章包含3部分内容:第1部分为“课程实习”,包括多个精心设计的实验,作为学生上机课的实践内容;第2部分为“课后习题”,包括大量的综合练习题,题型主要包括算法设计、填空题、判断题、http://www.tup.tsinghua.edu.cn/bookscenter/book_08393902.html
10.小六壬精华篇收藏版把六种判断格局的含义记清楚,熟练在心中,解读时根据第一反应的直觉直接说出答案。 2首先是熟炼掌握小六壬掌的基本方法,经常实践和运用。其次是提高悟性训练,有基础而没有悟性,上不了层次小六壬算法: 1,先确定月份在掌诀上的起点(定位),以起点推算月份落点。不管是第几个月,均以“大安http://www.360doc.com/content/24/0308/18/41272558_1116549533.shtml
11.线上线下混合式课程探索与实践——以《大学计算机基础》课程为例本文对《大学计算机基础》课程进行线上线下混合式教学的探索与实践,综合运用多元平台和多维资源,通过科学任务需要综合运用所学知识,通过背景分析、数学建模、算法设计、程序实现和评估优化五个环节,提升学生知识(1) 自主探究在线教学法 用于课前自主学习与课后巩固拓展阶段。课程九个知识模块均有对应的课前线上http://hanspub.org/journal/paperinformation?paperid=97096
12.C编程从入门到实践其中一个答案就是买合适的程序开发书籍进行学习。但是,市面上许多面向初学者的编程书籍都重点讲解基础知识,多偏向于理论。读者读了以后在面对实战项目时还是无从下手。如何从理论平滑地过渡到项目实战,是初学者迫切需要解决的问题,为此,作者特意编写了本书。https://labs.epubit.com/bookDetails?id=N41024
13.职业教育中的课堂教学(精选十篇)在此基础上, 根据中等专业学校人文教育的特点, 我们要必须注重专业渗透和实践体验。 关键词:职业教育,课堂教学,人文教育 参考文献 [1]高宝立《职业人文教育论》[J].2007年第5期《高等教育研究》 [2]王振全《语文素养是职业学校人文素质培养的核心之一》[J].2006年第9期《教育与职业》https://www.360wenmi.com/f/cnkeyxia1bn0.html
14.计算机应用基次程学习心得体会(精选22篇)一、感受与体会 1、基础很重要实践证明,对文字、表格等的处理都是计算机课程的基础,需要一定的操作桌面的知识和能力,需要一定的工具操作能力,学好这些是学习计算机的入门,所以尤为重要! 2、循序渐进整个学习过程应采用循序渐进的方式,先了解计算机的基本知识,如计算机的起源、发展、windowsXX、xp的桌面操作、电子表格等https://www.yjbys.com/xuexi/xinde/3607983.html
15.《C++程序设计基次程张晓如答案》21xrx.comC++ 程序设计 基础课程 张晓如 答案 C++是一种面向对象的编程语言,广泛应用于计算机科学领域。为了学习C++程序设计基础,有些人选择了张晓如的《C++程序设计基础课程》。 张晓如是清华大学计算机科学与技术系的教授,她在教学过程中深入浅出,让学生易于理解。因此,她的书籍也备受欢迎,尤其是《C++程序设计基础课程》这本https://21xrx.com/Articles/read_article/181483
16.小学教师数学培训心得体会(通用16篇)第二环节:“合作探究,解决问题”《数学课程标准》指出:“动手实践、自主探索与合作交流是学生学习数学的重要方式。”而合作能力是当今社会所必备的基本能力之一,在合作交流中可以拓展学生的思维空间。所以,合作能力的培养必须在课堂上加以落实,让学生在合作的基础上展开竞争。面对实际问题,能够主动尝试从数学的角度运用所https://www.ruiwen.com/xindetihui/4826851.html
17.计算机网络基础练习题(答案)11篇(全文)计算机网络基础练习题(答案) 第4篇 摘要:本文以计算机应用基础课程教学中采用的导学案例+闯关练习教学法的实践经验,详细阐述了该课程的教学过程:教师设计导学案例;学生进行闯关练习;学生合作,进行创新;教师评价。实践结果表明,基于导学案例+闯关练习的计算机应用基础课程教学法能提高学生的学习兴趣,提高教学效果。 关键词https://www.99xueshu.com/w/filemc4rszaf.html
18.程序设计与算法(二)算法基础MOOC中国第十一周测验答案 预备知识 1. 熟练掌握C语言 2. 掌握基本的程序设计思想,如简单排序、简单的递归。 参考资料 高等教育出版社《算法基础与在线实践》,刘家瑛,郭炜,李文新 编著 此书和课程内容配套,课程中大部分例题在书中均有详解。 常见问题 1.本课程的作业和考试形式是怎样的? 答:本课程的作业,以及最后的https://www.cmooc.com/course/21869.html
19.2019年中国AI+教育行业发展研究报告界面新闻·JMedia对“AI+教育”的定义既要回归技术的本质,始终围绕基础数据、核心算法与服务目的,也要回归教育教学活动的出发点,始终关注教育目标及其评价方式。因此,本文认为,“AI+教育”是指在人工智能与教育深度融合与发展的条件下,以基于教育场景的人工智能应用为路径,促进教育公平,提升教育质量,实现教育个性化。具体来看,“AI+教育https://www.jiemian.com/article/4075057.html