《信息系统安全技术》课程综合复习资料


    信息系统安全技术课程综合复资料

    单项选择
    1 计算机病毒扫描软件组成( )
    A 仅病毒特征代码库 B 仅病毒扫描程序
    C 毒特征代码库扫描程序 D 病毒扫描程序杀毒程序
    2 计算机病毒通途径传播( )
    A 磁盘光盘U盘 B 文件享
    C 电子邮件 D 3项全
    3 包滤防火墙作TCPIP层次( )
    A 应层 B传输层
    C 网络层 D 3项
    4 列黑客攻击方式中动攻击( )
    A 拒绝服务攻击 B 中断攻击
    C 病毒攻击 D 网络监听
    5 屏蔽子网结构滤防火墙中堡垒机位( )
    A 周边网络 B 部网络
    C 外部网络 D 均
    6 防火墙Internet部网络隔离( )
    A 实现信息系统安全软件硬件设施
    B 抗病毒破坏软件硬件设施
    C 防止Internet火灾硬件设施
    D 起抗电磁干扰作硬件设施
    7 列恶意程序赖机程序( )
    A 传统病毒 B蠕虫病毒
    C 木马病毒 D 逻辑炸弹
    8 户A利公钥体制户B发送保密信息户A加密密钥( )
    A 户B公钥 B 户A公钥
    C 户B私钥 D 户A私钥
    9 列口令( )
    A TommyJones B Itdm63S C link99 D hello
    10 减少受蠕虫攻击途径佳方法( )
    A 安装防火墙软件 B 安装防病毒软件
    C 安装入侵检测系统 D 确保系统服务安装新补丁
    二名词解释
    1 安全漏洞
    2身份认证
    3 数字证书
    4 计算机病毒
    5 访问控制
    6 扫描器
    7 公钥基础设施
    8 动攻击
    三问答题
    1 简述目前防火墙功存局限性
    2 简述公钥技术签名验证程
    3 根木马程序原理简单说明根现象判断系统否感染木马程序
    4 简述信息系统面类型基威胁
    5 较称密钥算法非称密钥算法特点说明优点缺点
    信息系统安全技术课程综合复资料参考答案
    单项选择
    题目
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    答案










    二名词解释
    1 参考答案:
    指信息系统硬件软件协议具体实现系统安全策略等方面存导致系统受破坏更改功失效等安全缺陷通常称作脆弱性
    2 参考答案:
    系统确定验证户声称身份真实身份否相致程防止攻击者假合法户获取访问权限
    3 参考答案:
    数字证书信权威机构(CA)数字签名包含户身份信息户公钥信息文件证实公开密钥某终户间绑定
    4 参考答案:
    中华民国计算机信息系统安全保护条例中计算机病毒定义:计算机病毒指编制者计算机程序中插入破坏计算机功者数影响计算机复制组计算机指令者程序代码
    5 参考答案:
    根体客体间访问授权关系访问程做出限制保证资源非授权分访问控制强制访问控制
    6 参考答案:
    种动检测远程机安全性弱点程序
    7 参考答案:
    利公钥概念密码技术实施提供安全服务具普适性安全基础设施总称生成理存储颁发撤销基公开密钥密码公钥证书需硬件软件员策略规程总
    8 参考答案:
    种方式选择破坏信息效性完整性干扰系统正常运行
    三问答题
    1 答案点:
    功:
    (1)禁止某信息未授权户访问受保护网络滤安全服务非法户
    (2)控制特殊站点访问封堵某服务
    (3)网络存取访问进行监控审计
    (4)网络攻击进行检测报警
    (5)限制网络暴露
    局限性:
    (1)防范绕防火墙攻击
    (2)防范部员恶意攻击
    (3)阻止病毒感染程序文件传递
    (4)防止数驱动式攻击
    (5)防范未知攻击
    2 答案点:
    假设户甲签名户乙验证公钥加密技术签名验证程:
    (1)甲签名程:甲首先单散列函数发送信息A进行计算散列值B然私钥SkB进行加密CC甲信息A签名
    (2)乙验证程:乙首先样单散列函数A进行计算结果B1签名C甲公钥Pk进行解密B2然较B1B2果B1B2签名真实否签名假
    3 答案点:
    采方法进行判断
    (1)木马独立进程存通检查系统运行进程检查否存疑进程种进程般占较CPU资源务理器查系统正运行进程
    (2)木马病毒隐藏进程存作服务运行检查系统正运行服务查没疑服务存Windows带理工具服务理器检查
    (3)木马程序般监听某端口通检查系统目前正监听端口判断命令行工具 netstat –an命令检查
    (4)木马启动修改注册表通检查注册表中否疑动运行程序判断
    4 答案点:
    (1)信息泄漏:敏感信息意意中泄漏丢失透露某未授权实体
    (2)信息破坏:通未授权创建修改删重放等操作数完整性受破坏
    (3)服务拒绝:受攻击系统受破坏信息信息系统资源利价值服务力降丧失
    (4)未授权访问:未授权实体非法访问系统资源授权实体超越权限访问信息系统资源
    5 答案点:
    ⑴称密钥加密
    特点:加密解密相密钥算法DES等
    优点算法简单实现容易运算速度非常快
    缺点密钥理复杂利分布式环境信息交换外实现抗否认
    ⑵非称密钥加密
    特点:加密解密两密钥外公开称公钥加密保存称私钥解密密钥加密信息相关密钥解密算法RSA等
    优点加密密钥解密密钥分开密钥理相容易适合分布式环境信息交换实现抗否认数字签名
    缺点算法较复杂运算速度较慢存公钥假问题

    《香当网》用户分享的内容,不代表《香当网》观点或立场,请自行判断内容的真实性和可靠性!
    该内容是文档的文本内容,更好的格式请下载文档

    下载文档到电脑,查找使用更方便

    文档的实际排版效果,会与网站的显示效果略有不同!!

    需要 10 香币 [ 分享文档获得香币 ]

    下载文档

    相关文档

    《信息技术》课程教学感悟

    《信息技术》课程教学感悟 当《信息技术》这一新课程成为一门必修课的时候,我恰好也成了讲授信息学课程的一名教师,对于刚走上教师岗位的我来说,面临着多方面的压力以及对自身能力的挑战。信息学课程的...

    14年前   
    16092    0

    信息技术课程教学反思

    个人教学反思   肖新国 仙 桃 市 第 一 中 学 信 息 技 术 课 程 教 学 反 思(节选) 第  页 日 期 班级 教 学 反 思 内 容 9月2日 109 今天,...

    11年前   
    10739    0

    高中信息技术课程知识点

    一、高中信息技术课程由必修、选择性必修和选修三类课程组成。课程结构如下表:必修:模块1:数据与计算;模块2:信息系统与社会;选择性必修:模块1:数据与数据结构;模块2:网络基础;

    4年前   
    1502    0

    《高一信息技术》课程纲要

    本章通过列举生活实例,使学生了解信息及其特征,认识信息和信息技术在信息社会的重要地位,使学生初步感受信息文化,培养学生的信息素养。

    2年前   
    334    0

    信息技术与体育课程整合

    怎样实施信息技术与体育课程整合信息技术拓宽了人们获取信息的渠道和范围,极大地丰富了信息资源,为个性化、自主及交互式的学习提供了实施的舞台,使生动、活泼、主动地学习得以进行,使终生教育、学习化社...

    2年前   
    558    0

    信息科学技术概论课程报告

    信息就是人们对客观存在的一切事物的反应,是通过载体所发出的消息、情报、指令、数据及信号中所包含的一切可传递和交换的知识内容。数据是未加工过的“信息”。知识将某语境中的信息和在不同语境中得到的信息相关联。

    4年前   
    898    0

    2010年信息技术学科课程改革总结

    2010年信息技术学科课程改革总结星转斗移,转眼又是一个学期的结束,回顾本学期的工作,有成功的喜悦,也有失败的教训,我所享有的收获我会用于今后的工作中,我所碰到的问题我要认真思考想办法解决。为...

    14年前   
    531    0

    课程数据信息表(XX工程技术大学)

    课程数据信息表课程平台单位(公章):基本信息课程名称 学校名称 课程负责人 单期课程开设周数 课程上线平台名称:课程开设情况开设学期起止时间选课人数课程链接1   2     …   第( )...

    2年前   
    528    0

    信息化系统安全运维服务方案技术方案(标书)

    信息化系统安全运维服务方案目录1概述 2服务范围和服务内容 2服务目标 22系统现状 2网络系统 2设备清单 3应用系统 53服务方案 6系统日常维护 6信息系统安全服务 11系统设备维修及保...

    3年前   
    804    0

    井控技术复习资料

    一、绪论井控技术复习资料钻井:利用机械设备,将地层钻成具有肯定深度圆柱形孔眼的工程钻井的目的:1、准确地了解地质状况,正确地推断地层油气储存状况; 2、开采油气提高油气采收率。人们依据井涌的...

    1年前   
    271    0

    科学技术史复习资料

     科学技术史复习资料 一、毕达哥拉斯的主要贡献及其影响(1)毕达哥拉斯定理——勾股定理毕达哥拉斯本人以发现勾股定理(西方称毕达哥拉斯定理)...

    3年前   
    744    0

    公司信息系统安全管理办法

    公司信息系统安全管理办法第一章总则  第一条为了保护有限公司计算机信息系统安全,规范信息系统管理,合理利用系统资源,推进公司信息化建设,促进计算机的应用和发展,保障公司信息系统的正常运行,充分...

    8年前   
    604    0

    信息系统安全管理办法

    为保证集团计算机信息系统的平安,防止信息泄密,特制定本管理办 法。

    2年前   
    575    0

    008-信息系统安全管理流程

    信息系统安全管理 1 范围 月度采购计划包含适用于信息技术部实施网络安全管理和信息实时监控,以及制定全公司计算机使用安全的技术规定 2 控制目标 2.1 确保公司网络系统、计算机以及计...

    7年前   
    16223    0

    信息系统安全应急演练总结

    平舆县人民医院信息系统瘫痪应急演练总结时间:2015年7月16日 下午 地点:平舆县人民医院门诊楼、内儿病区、妇外病区参加科室:二甲办、质控部、医务部、护理部、门诊部、药剂科、财务科、功能科、...

    4年前   
    1438    0

    信息系统安全等级保护定级报告

    简述确定该系统为定级对象的理由。从三方面进行说明:一是描述承担信息系统安全责任的相关单位或部门,说明本单位或部门对信息系统具有信息安全保护责任,该信息系统为本单位或部门的定级对象;二是该定级对象...

    5年前   
    1447    0

    铁道概论课程复习资料无答案

    《铁道概论》课程复习资料一、填空题:1.运输业的产品是旅客和货物的______,单位是“人.km”、“t.km”,为了统计的方便,一般应采用换算吨公里。2.《中长期铁路网调整规划》中提出了三个...

    3年前   
    653    0

    质量技术监督局政府信息系统安全检查报告

    质量技术监督局政府信息系统安全检查报告 根据市人民政府办公室《关于开展政府切实做好今年国庆期间信息安全工作的通知》文件精神。我局对本单位信息系统安全情况进行了自查,现汇报如下:   一、自...

    15年前   
    16608    0

    解读新课标:《义务教育课程方案(2022年版)》从“信息技术”走向“信息科技”

    近期,教育部发布了《义务教育课程方案(2022年版)》,其中比较突出的变化是,信息技术课程从综合实践活动课程中独立出来,课程名称变更为“信息科技”,

    3个月前   
    214    0

    信息技术校本课程教学改革工作报告

    随着课程改革的深入推进,信息技术校本课程开发已经成为我国当前课程改革中的一项重大举措。同时,这也成为我们弘扬学校文化,凸现学校特色的新契机。

    4年前   
    825    0

    文档贡献者

    王***朝

    贡献于2023-07-02

    下载需要 10 香币 [香币充值 ]
    亲,您也可以通过 分享原创文档 来获得香币奖励!
    下载文档

    该用户的其他文档