- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第 11 章 计算机网络安全 1 分析威胁计算机网络安全主要有哪些方面? 答:网络安全威胁是指网络信息的一种潜在的侵害。影响、危害计算机网络安全的因素 分为自然和人为两大类。 (1) 自然因素 自然因素包括各种自然灾害,如水、火、雷、电、风暴、烟尘、虫害、鼠害、海啸和地 震等;系统的环境和场地条件,如温度、湿度、电源、地线和其它防护设施不良所造成的威 胁;电磁辐射和电磁干扰的威胁;硬件设备老化,可靠性下降的威胁。 (2) 人为因素 人为因素又有无意和故意之分。无意事件包括操作失误、意外损失、编程缺陷、意外丢失、 管理不善、无意破坏。人为故意的破坏包括敌对势力蓄意攻击、各种计算机犯罪等。 2 计算机网络安全的内容是什么? 答:算机网络安全的内容:可靠性、可用性、必威体育官网网址性、完整性和不可抵赖性等。 概括起来讲,网络安全的内容就是通过计算机技术、通信技术、密码技术和安全技术保 护在公用网络中存储、交换和传输信息的可靠性、可用性、必威体育官网网址性、完整性和不可抵赖性的 技术。 3 计算机网络安全的策略是什么?应该考虑哪些原则? 答:考虑网络安全问题时,首要的任务是制订网络安全策略(也称为安全机制),即依据 信息系统安全工程学的理论和方法,构造一个全方位的防御机制。安全策略规定了计算机网 络所要达到的安全目标,没有安全策略,安全也就无从谈起。网络安全策略目的是决定一个 计算机网络的组织结构怎样来保护自己的网络及其信息,一般来说,安全策略包括两个部分: 一个总体的策略和具体的规则。总体的策略用于阐明网络安全政策的总体思想,而具体的规 则用于说明什么活动是被允许的,什么活动是被禁止的。如禁止将内部网络和外部网络相连 等。 计算机网络系统建设中在安全方面应该遵循以下原则: (1) 起点进入原则:从规划网络系统建设时就考虑安全问题。如果在网络设计的早期没 有考虑安全性的话,就会因为某些错误的选择留下基础性隐患,以致为保证网络的安全要花 费成倍的代价。 (2) 长远安全预期原则:对安全需求要有总体设计和长远的打算,包括为安全设置一些 可能马上不会用到的潜在功能。 (3) 最小特权原则:指不应给用户超出执行任务所需权力以外的权力。 (4) 公认原则:考察在类似的环境下其它网络采取哪些安全措施,据此而作出自己的决 策。 (5) 适度复杂与经济原则:考虑网络安全机制的经济合理性,尽量减少安全机制的规模 和复杂性,使之具有可操作性。 4 完整的计算机网络信息系统安全与管理的基本功能有哪些? 答:完整的计算机网络信息系统安全与管理的基本功能: ⑴ 访问控制。访问控制是保证网络安全最重要的核心手段之一。它包括入网访问控制、 网络的访问权限控制、目录级安全控制等。通过对特定网段、服务建立的访问控制体系,可 将绝大多数攻击阻止在到达攻击目标之前。 ⑵ 检查安全漏洞。通过对安全漏洞的周期性检查,即使攻击可到达攻击目标,也可使绝 大多数攻击无效。 ⑶ 攻击监控。对特定网段、服务建立攻击监控体系,实时检测出攻击者及其攻击手段, 并采取相应的行动,如断开网络连接、记录攻击过程、跟踪攻击源等。 ⑷ 加密通信。主动地对传输信息进行加密,可使攻击者不能了解、修改敏感信息。 ⑸ 认证。建立良好的认证体系,以防止攻击者假冒合法用户登录到网络。 ⑹ 备份和恢复。定期或不定期地做好系统数据的备份,可在遭受到后,尽快地恢复数据 和系统服务,降低攻击所造成的损失。 ⑺ 多层防御。攻击者突破第一道防线后,可延缓甚至阻断其到达攻击目标。 ⑻ 隐藏内部信息。使攻击者不能了解到系统内的基本信息。 ⑼ 设立安全监控中心。既便是网络遭受到攻击,安全监控中心也可以及时发现、跟踪攻 击,为阻止其进一步的攻击提供依据、解决方案或方法。安全监控中心可为网络提供安全体 系管理、监控、保护及紧急情况服务。 5 网络各层次功能对网络安全的影响是什么? 答:物理层:物理层信息安全主要包括防止物理通路的损坏、通过物理通路窃听、对物 理通路的攻击(干扰)等。 数据链路层:链路层的网络安全需要保证通过网络链路传送的数据不被窃听,主要采用 划分虚拟网、加密通信等手段。 网络层:网络层的安全需要保证网络只给授权的客户提供授权的服务,保证网络路由正
您可能关注的文档
- 机械制图习题集教学课件 文学红 宋金虎 第1章 机械制图基础知识——答案.pdf
- 机械制图习题集教学课件 文学红 宋金虎 第3章 基本几何体的投影——答案.pdf
- 机械制图习题集教学课件 文学红 宋金虎 第5章 机件常用的表示法——答案.pdf
- 机械制造基础 教学课件 庄佃霞 崔朝英 10、11习题答案.pdf
- 机械制造基础 教学课件 庄佃霞 崔朝英 第2章答案.pdf
- 机械制造基础 教学课件 庄佃霞 崔朝英 第八章习题答案.pdf
- 机械制造基础 教学课件 庄佃霞 崔朝英 第九章习题答案.pdf
- 机械制造基础 教学课件 庄佃霞 崔朝英 第六章习题答案.pdf
- 机械制造基础 教学课件 庄佃霞 崔朝英 第七章习题答案.pdf
- 机械制造基础 教学课件 庄佃霞 崔朝英 第五章习题答案.pdf
- 计算机网络技术教程 习题答案 李光明 CH12系统日常维护及网络故障排除习题.pdf
- 计算机网络实用技术 习题答案 王恩波 张露 计算机网络教学大纲.pdf
- 计算机网络实用技术 习题答案 王恩波 张露 计算机网络考试卷及答案.pdf
- 计算机网络实用技术 习题答案 王恩波 张露 教学时间安排.pdf
- 计算机网络实用技术 习题答案 王恩波 张露 习题答案.pdf
- 计算机网络与通信(第2版) 习题答案 佟震亚 马巧梅 部分参考答案.pdf
- 计算机系统组装与维护(国家级精品课程配套教材) 习题答案 张基宏 计算机组装与维护-习题答案.pdf
- 计算机信息安全教学课件 李成大第1章习题答案.pdf
- 计算机信息安全教学课件 李成大第2章习题答案.pdf
- 计算机信息安全教学课件 李成大第3章习题答案.pdf
最近下载
- 中医治疗带状疱疹后遗神经痛的研究.doc VIP
- 江铃-江铃E400-产品使用说明书-E400豪华型-JX70021BEV-江铃E400使用说明书.pdf VIP
- ISO IEC 27017-2015 信息技术--安全技术--基于ISO IEC 27002的云服务信息安全控制实践准则.pdf
- 脑疝病人的护理课件(完整版).pptx VIP
- 4-6岁 《游来游去的水母》-美术课件.ppt VIP
- 100个超级有趣的冷知识.pdf VIP
- 指挥调度系统项目可行性研究报告.docx VIP
- 公司节能减排方案.pptx VIP
- RBANS记录表(精分,重度抑郁,焦虑障碍,正常对照).docx VIP
- 重症医学科绩效考核.ppt VIP
文档评论(0)