更多“简述网络安全主要实用技术的发展。”相关问题
  • 第1题:

    简述影响校园网络安全的主要因素?


    正确答案: (1)IP地址盗用问题:少数没有IP地址的用户,冒用他人的合法IP地址,造成网络内部地址的冲突,阻碍了合法用户的正常使用。
    (2)防火墙攻击:一些用户缺乏相应的常识,有意或无意地对校园网进行各种各样的攻击,严重影响了校园网的正常工作。
    (3)网络病毒:通过网络传播的病毒在传播速度、破坏性、传播范围都比单机病毒危害严重。病毒发作以后能导致网络系统崩溃,网络瘫痪。

  • 第2题:

    简述网络安全威胁的发展趋势。


    正确答案: ①与Internet更加紧密结合,利用一切可以利用的方式进行传播;
    ②所有病毒都有混合型特征,破坏性大大增强;
    ③扩散极快,更加注重欺骗性;
    ④利用系统漏洞将成为病毒有力的传播方式;
    ⑤无线网络技术的发展,使远程网络攻击的可能性加大;
    ⑥各种境外情报、谍报人员将越来越多地通过信息网络渠道收集情况和窃取资料;
    ⑦各种病毒、蠕虫和后门技术越来越智能化,并出现整合趋势,形成混合性威胁;
    ⑧各种攻击技术的隐秘性增强,常规防范手段难以识别;
    ⑨分布式计算技术用于攻击的趋势增强,威胁高强度密码的安全性;
    ⑩一些政府部门的超级计算机资源将成为攻击者利用的跳板;
    11)网络管理安全问题日益突出。

  • 第3题:

    简述网络安全的层次划分。


    正确答案: 网络是否安全?操作系统是否安全?用户是否安全?应用程序是否安全?数据是否安全?

  • 第4题:

    简述针对网络安全主要有三个方面的威胁。


    正确答案: 1.人为因素
    2.网络协议的局限性
    3.病毒的攻击

  • 第5题:

    简述网络安全管理意义和主要内容。


    正确答案: 面对网络安全的的脆弱性,除了采用各种技术和完善系统的安全保密措施外,必须加强网络的安全管理,诸多的不安全因素恰恰存在于组织管理方面。据权威机构统计表明:信息安全大约60%以上的问题是由于管理造成的。也就是说,解决信息安全问题不应仅从技术方面着手,同时更应加强信息安全的管理工作。主要内容:
    ①网络安全管理的法律法规
    ②计算机网络安全评价标准
    ③计算机网络安全技术发展趋势

  • 第6题:

    什么是网络安全?简述网络安全的目标五要素?


    正确答案:网络安全是指网络的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因受到破坏、更改、泄露,系统连续的可靠的运行。
    网络安全的目标五要素:
    (1)信息的机密性保证交易数据在传递过程中不被未授予权限的第三方非法访问。
    (2)完整性保证交易数据在传递过程中不被破坏和修改。
    (3)可用性保证交易系统和网络资源任何时刻能即需即用,并能提供不间断的正确服务。
    (4)真实性保证交易时各方身份真实有效、特别是电子支付时,更应该确定信用卡账户等是否真实有效。
    (5)不可抵赖性保证交易后信息的收发方都有足够的证据来证明对该信息的操作确实发生了,并能确定收发方的真实身份,以保证交易发生纠纷时,有所对证。

  • 第7题:

    问答题
    简述网络安全管理意义和主要内容。

    正确答案: 面对网络安全的的脆弱性,除了采用各种技术和完善系统的安全保密措施外,必须加强网络的安全管理,诸多的不安全因素恰恰存在于组织管理方面。据权威机构统计表明:信息安全大约60%以上的问题是由于管理造成的。也就是说,解决信息安全问题不应仅从技术方面着手,同时更应加强信息安全的管理工作。主要内容:
    ①网络安全管理的法律法规
    ②计算机网络安全评价标准
    ③计算机网络安全技术发展趋势
    解析: 暂无解析

  • 第8题:

    问答题
    什么是网络安全?简述网络安全的目标五要素?

    正确答案: 网络安全是指网络的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因受到破坏、更改、泄露,系统连续的可靠的运行。
    网络安全的目标五要素:
    (1)信息的机密性保证交易数据在传递过程中不被未授予权限的第三方非法访问。
    (2)完整性保证交易数据在传递过程中不被破坏和修改。
    (3)可用性保证交易系统和网络资源任何时刻能即需即用,并能提供不间断的正确服务。
    (4)真实性保证交易时各方身份真实有效、特别是电子支付时,更应该确定信用卡账户等是否真实有效。
    (5)不可抵赖性保证交易后信息的收发方都有足够的证据来证明对该信息的操作确实发生了,并能确定收发方的真实身份,以保证交易发生纠纷时,有所对证。
    解析: 暂无解析

  • 第9题:

    问答题
    简述网络安全主要实用技术的发展。

    正确答案: ①物理隔离
    ②逻辑隔离
    ③防御来自网络的攻击
    ④防御网络上的病毒
    ⑤身份认证
    ⑥加密通信和虚拟专用网
    ⑦入侵检测和主动防卫
    ⑧网管、审计和取证
    解析: 暂无解析

  • 第10题:

    问答题
    简述网络安全威胁的发展趋势。

    正确答案: ①与Internet更加紧密结合,利用一切可以利用的方式进行传播;
    ②所有病毒都有混合型特征,破坏性大大增强;
    ③扩散极快,更加注重欺骗性;
    ④利用系统漏洞将成为病毒有力的传播方式;
    ⑤无线网络技术的发展,使远程网络攻击的可能性加大;
    ⑥各种境外情报、谍报人员将越来越多地通过信息网络渠道收集情况和窃取资料;
    ⑦各种病毒、蠕虫和后门技术越来越智能化,并出现整合趋势,形成混合性威胁;
    ⑧各种攻击技术的隐秘性增强,常规防范手段难以识别;
    ⑨分布式计算技术用于攻击的趋势增强,威胁高强度密码的安全性;
    ⑩一些政府部门的超级计算机资源将成为攻击者利用的跳板;
    11)网络管理安全问题日益突出。
    解析: 暂无解析

  • 第11题:

    问答题
    请简述威胁网络安全的原因和网络安全管理系统的基本功能?

    正确答案: 网络安全的威胁来自于:
    一是人为的无意失误;
    二是人为的恶意攻击;
    三是网络软件的漏洞所造成的网络缺陷。
    安全管理就是将网络资源划分为授权和未授权两种类型,并对用户访问网络资源进行监
    控,以保证网络不被侵害。网络安全管理系统具有以下功能:
    标识重要的网络资源;
    确定网络资源和用户之间的映射关系(划分访问权限);
    监视用户对重要网络资源的访问;
    记录对重要网络资源的非法访问。
    解析: 暂无解析

  • 第12题:

    问答题
    简述什么是计算机网络安全以及网络安全的目的。

    正确答案: 计算机网络安全的定义是:通过采取各种技术和管理的安全措施,使网络系统保持正常运行,从而确保网络数据的可用性、完整性和保密性。网络安全的目的是为了确保经过网络所传输和交换的数据不会发生增加、修改、丢失和泄露等。
    解析: 暂无解析

  • 第13题:

    简述进行网络安全需求分析的必要性,并分析企业网络的安全威胁主要来源。


    正确答案: 网络系统的安全性和易用性是矛盾的,需要找到一个平衡点。安全需求分析需要确立几种意识:风险意识、权衡意识、相对意识、集成意识。
    网络系统安全威胁主要来自以下方面:
    操作系统的安全性——网络安全漏洞,UNIX NT WINDOWS
    防火墙的安全性
    来自内部网用户的安全威胁
    缺乏有效手段监视、评估网络系统的安全性
    采用TCP/IP协议,本身缺乏安全性
    未能对来自INTERNET的电子邮件夹带病毒及WEB JAVA/ACTIVEX控件进行有效控制
    应用服务的安全,访问控制和安全通信考虑少,设置错误造成损失。

  • 第14题:

    简述网络安全技术。


    正确答案: 目前,在市场上比较流行,而又能够代表未来发展方向的安全产品大致有以下几类:
    (1)防火墙
    防火墙在某种意义上可以说是一种访问控制产品。它在内部网络与不安全的外部网络之间设置障碍,阻止外界对内部资源的非法访问,防止内部对外部的不安全访问。主要技术有:包过滤技术,应用网关技术,代理服务技术。防火墙能够较为有效地防止黑客利用不安全的服务对内部网络的攻击,并且能够实现数据流的监控、过滤、记录和报告功能,较好地隔断内部网络与外部网络的连接。但其本身可能存在安全问题,也可能会是一个潜在的瓶颈。
    (2)安全路由器
    由于WAN连接需要专用的路由器设备,因而可通过路由器来控制网络传输。通常采用访问控制列表技术来控制网络信息流。
    (3)虚拟专用网(VPN)
    虚拟专用网(VPN)是在公共数据网络上,通过采用数据加密技术和访问控制技术,实现两个或多个可信内部网之间的互联。VPN的构筑通常都要求采用具有加密功能的路由器或防火墙,以实现数据在公共信道上的可信传递。
    (4)安全服务器
    安全服务器主要针对一个局域网内部信息存储、传输的安全保密问题,其实现功能包括对局域网资源的管理和控制,对局域网内用户的管理,以及局域网中所有安全相关事件的审计和跟踪。
    (5)电子签证机构CA和PKI产品
    电子签证机构(CA)作为通信的第三方,为各种服务提供可信任的认证服务。CA可向用户发行电子签证证书,为用户提供成员身份验证和密钥管理等功能。PKI产品可以提供更多的功能和更好的服务,将成为所有应用的计算基础结构的核心部件。
    (6)用户认证产品
    由于IC卡技术的日益成熟和完善,IC卡被更为广泛地用于用户认证产品中,用来存储用户的个人私钥,并与其它技术如动态口令相结合,对用户身份进行有效的识别。同时,还可利用IC卡上的个人私钥与数字签名技术结合,实现数字签名机制。随着模式识别技术的发展,诸如指纹、视网膜、脸部特征等高级的身份识别技术也将投入应用,并与数字签名等现有技术结合,必将使得对于用户身份的认证和识别更趋完善。
    (7)安全管理中心
    由于网上的安全产品较多,且分布在不同的位置,这就需要建立一套集中管理的机制和设备,即安全管理中心。它用来给各网络安全设备分发密钥,监控网络安全设备的运行状态,负责收集网络安全设备的审计信息等。
    (8)入侵检测系统(IDS)
    入侵检测,作为传统保护机制(比如访问控制,身份识别等)的有效补充,形成了信息系统中不可或缺的反馈链。
    (9)入侵防御系统(IPS)
    入侵防御,入侵防御系统作为IDS很好的补充,是信息安全发展过程中占据重要位置的计算机网络硬件。
    (10)安全数据库
    由于大量的信息存储在计算机数据库内,有些信息是有价值的,也是敏感的,需要保护。安全数据库可以确保数据库的完整性、可靠性、有效性、机密性、可审计性及存取控制与用户身份识别等。
    (11)安全操作系统
    给系统中的关键服务器提供安全运行平台,构成安全WWW服务,安全FTP服务,安全SMTP服务等,并作为各类网络安全产品的坚实底座,确保这些安全产品的自身安全。
    (12)DG图文档加密
    能够智能识别计算机所运行的涉密数据,并自动强制对所有涉密数据进行加密操作,而不需要人的参与。体现了安全面前人人平等。从根源解决信息泄密。

  • 第15题:

    简述目前网络面临的主要威胁以及网络安全的重要性。


    正确答案:1.人为的疏忽
    2.人为的恶意攻击
    3.网络软件的漏洞
    4.非授权访问
    5.信息泄露或丢失
    6.破坏数据完整性
    网络安全是互联网技术中很关键的,也是很容易被忽略的问题,许多组织因为使用网络的过程中未曾意识到网络安全的重要性,以致受到资料安全的威胁力如网上银行,有的用户可能没有意识到网络上存在木马程序,未检查软件的安全就使用,其结果是损失惨重,因此,在网络广泛使用的今天,我们应该了解网络安全,做好防范措施,确保网络信息的保密性和可用性

  • 第16题:

    简述什么是计算机网络安全以及网络安全的目的。


    正确答案:计算机网络安全的定义是:通过采取各种技术和管理的安全措施,使网络系统保持正常运行,从而确保网络数据的可用性、完整性和保密性。网络安全的目的是为了确保经过网络所传输和交换的数据不会发生增加、修改、丢失和泄露等。

  • 第17题:

    简述网络安全漏洞的分类。


    正确答案:漏洞的分类方法主要有按漏洞可能对系统造成的直接威胁分类和按漏洞的成因分类两大类。

  • 第18题:

    简述物理安全在计算机网络安全中的地位,并说明其包含的主要内容。


    正确答案:物理安全是整个计算机网络系统安全的前提。
    物理安全主要包括:(1)机房环境安全(2)通信线路安全(3)设备安全(4)电源安全

  • 第19题:

    问答题
    简述网络安全策略和网络安全机制的区别并列出四种主要的网络安全机制。

    正确答案: 安全策略是描述数据或信息的规则,安全机制是网络安全策略实施的手段。一种安全策略可以由一种或多种安全机制实现,一种安全机制可有支持多种安全策略安全机制包括:加密机制,认证机制,数字签名机制,检测机制
    解析: 暂无解析

  • 第20题:

    问答题
    简述物理安全在计算机网络安全中的地位,并说明其包含的主要内容。

    正确答案: 物理安全是整个计算机网络系统安全的前提。
    物理安全主要包括:(1)机房环境安全(2)通信线路安全(3)设备安全(4)电源安全
    解析: 暂无解析

  • 第21题:

    问答题
    简述进行网络安全需求分析的必要性,并分析企业网络的安全威胁主要来源。

    正确答案: 网络系统的安全性和易用性是矛盾的,需要找到一个平衡点。安全需求分析需要确立几种意识:风险意识、权衡意识、相对意识、集成意识。
    网络系统安全威胁主要来自以下方面:
    操作系统的安全性——网络安全漏洞,UNIX NT WINDOWS
    防火墙的安全性
    来自内部网用户的安全威胁
    缺乏有效手段监视、评估网络系统的安全性
    采用TCP/IP协议,本身缺乏安全性
    未能对来自INTERNET的电子邮件夹带病毒及WEB JAVA/ACTIVEX控件进行有效控制
    应用服务的安全,访问控制和安全通信考虑少,设置错误造成损失。
    解析: 暂无解析

  • 第22题:

    单选题
    网络安全的特征,分为网络安全技术层面和()
    A

    网络安全法律层面

    B

    网络安全社会层面

    C

    网络安全管理层面

    D

    网络安全发展层面


    正确答案: D
    解析: 暂无解析

  • 第23题:

    问答题
    简述针对网络安全主要有三个方面的威胁。

    正确答案: 1.人为因素
    2.网络协议的局限性
    3.病毒的攻击
    解析: 暂无解析