計算機應用技術 第五章

2021-10-19 09:37:42 字數 1809 閱讀 7278

1.根據我國的計算機資訊系統安全保護等級劃分準則,資訊系統安全劃分成為5個類別

2.世界上第乙個真正意義的計算機病毒是巴基斯坦病毒

3.win95/98作業系統從安全等級上劃分屬於tcsec中的d級

4.2023年,我國爆發的熊貓燒香屬於蠕蟲

5.冰河軟體屬於木馬

6.利用系統或者協議存在的漏洞,仿冒合法使用者向目標主機發起大量服務請求,致使目標網路或主機擁塞,癱瘓甚至宕機,無法提供正常服務的攻擊方式是拒絕服務

7.防火牆侷限性和不足是

8.入侵檢測系統描述

9.入侵容忍技術的技術有冗餘

10.蜜罐技術的優點

11.從安全作用範疇上劃分,資訊系統安全可以分為,物理安全,系統安全,和資訊保安三個方面

12.計算機病毒具有的基本特徵有傳染性,隱蔽性,潛伏性,和破壞性

13.按照病毒宿主的不同,計算機病毒可以分為引導型病毒,檔案型病毒,和混合型病毒

14.從檢測技術上劃分,入侵檢測系統分為異常檢測技術,誤用檢測技術兩種型別

15.根據蜜罐和黑客的互動層次的高低,蜜罐技術可以分為低互動蜜罐,中互動蜜罐,高互動蜜罐

16.什麼是資訊系統安全?資訊系統安全都有哪五個基本要素?

資訊科技的安全是指資訊系統的硬體,軟體及其系統中的資料受到保護,不因偶然或者惡意的原因而遭到占用,破壞,更改,洩露,系統連續,可靠,正常地執行,系統服務不中斷。資訊系統安全包含了五個基本要素,分別是機密性,完整性,可用性,可控性,不可否認性

17.簡述資訊系統安全經歷了哪幾個發展階段

18.在可信計算機系統評價準則tcsec中,如何對計算機系統安全進行等級劃分?各安全等級的含義是什麼?

tcsec將計算機系統的安全劃分為4個等級,7個級別,依據安全性從低到高依次為d,c1,c2,b1,b2,b3,a1級,對使用者登入,授權管理,訪問控制,審計跟蹤,隱蔽通道分析,可信通道建立,安全檢測,生命週期保障等內容提出了規範性要求。

d級(最低安全保護級)該級不設定任何安全保護措施

c1級(自主安全保護級)自主訪問控制,使用者與資料分離,資料以使用者組為單位進行保護

c2級(受控訪問保護級)單獨的可查性,廣泛的審計跟蹤

b1級(標記安全保護級)強制訪問控制,安全標識

b2級(結構化保護級)形式化模式/隱蔽通道約束,面向安全的體系結構,較好的抗滲透能力

b3(安全區域級)安全核心,高抗滲透能力

a1(驗證設計級)形式化的最高端描述和驗證,形式化的隱蔽通道分析,非形式化的**一致性證明

19.黑客攻擊的步驟有

踩點 主要是獲取對方的ip位址,網域名稱伺服器,管理員資訊,公司資訊,伺服器作業系統,伺服器軟體版本等。

查詢,發現漏洞並實施攻擊 根據資訊蒐集獲得的資訊,有針對性地查詢目標系統可能存在的漏洞,並利用這些漏洞實施攻擊

獲取目標主機最高控制權 入侵系統獲取許可權,並進一步提公升許可權,尋找機密資料,或者以此為跳板,繼續攻擊其他主機

消除蹤跡,留下後門,日後使用 清除入侵系統國程式中產生的相關日誌,盡力避免留下入侵蹤跡,在目標系統上植入木馬,留下後門,日後使用。

20.什麼是入侵容忍系統?常見的入侵容忍技術有哪些?

入侵容忍系統是指系統在遭受一定入侵或攻擊的情況下仍然能提供所希望的服務,入侵容忍技術的容錯和容侵能力使得構建安全,可生存的入侵檢測系統成為可能。入侵容忍是在入侵已經存在或者發生的情況下,保證系統關鍵功能的安全性和健壯性,從而提供必要的系統服務。

冗餘技術 當乙個元件失敗時,其他冗餘元件可以執行失敗元件的功能直到該元件被修復

多樣性技術 通過異構,多樣等手段確保所具有相同功能的複製元件不能具有同一漏洞,以提高系統容忍入侵的能力

門限方案技術 當受到的攻擊低於門檻時,系統可以容忍惡意攻擊行為而保持系統可用性

計算機應用技術 第六章

1.圖形,影象屬於表現 2.多 技術具有的特性是整合性,實時性,互動性 3.頻率是每秒聲波波峰出現的次數,即每秒振動的次數,它的單位為赫茲 4.量化是對模擬音訊訊號的幅度進行數位化,它決定了模擬訊號數位化以後的動態範圍。它的位數越多,所表示的聲波幅度就越精確,數位化後的音訊訊號就越可能接近原始訊號,...

全國計算機應用技術證書考試介紹

一 開放的培訓考核系統 全國計算機應用技術證書考試 nit 是國家教育委員會考試中心與引進的劍橋資訊科技 cit 配套的計算機實際應用技能的培訓考核系統,它反映了一種全新的教育思想。利用模組式框架結構進行培訓,採用指導評估的方式進行能力考核 在培訓課程設計上緊跟技術的發展,在教學過程中充分體現學員的...

全國計算機應用技術證書考試簡介

全國計算機應用技術證書考試 national applied information technology certificate 簡稱nit 是中華人民共和國教育部考試中心主辦的計算機應用技能培訓考試系統。它借鑑了英國劍橋大學考試委員會舉辦的劍橋資訊科技 cambridge information...