第1章网络安全概论
1选择题
1计算机网络安全是指利用计算机网络管理控制和技术措施,保证在网络环境中数据
的
、完整性、网络服务可用性和可审查性受到保护。
A.性
B.抗攻击性
C.网络服务管理性D.控制安全性
2网络安全的实质和关键是保护网络的
安全。
A.系统
B.软件
C.信息
D.
3下面不属于TCSEC标准定义的系统安全等级的4个方面是。
A.安全政策
B.可说明性
C.安全保障
D.安全特征
4在短时间向网络中的某台服务器发送大量无效连接请求,导致合法用户暂时无法访
问服务器的攻击行为是破坏了
。
A.性
B.完整性
C.可用性
D.可控性
5如果访问者有意避开系统的访问控制机制,则该访问者对网络设备及资源进行非正常使用
属于
。
A.破环数据完整性B.非授权访问
C.信息泄漏
D.拒绝服务攻击
答案1A
2C
3D
4C
5B
2填空题
1计算机网络安全是一门涉及
、
、
应用数学、密码技术、信息论等多学科的综合性学科。
答案计算机科学、网络技术、信息安全技术
、通信技术、
2网络安全的5大要素和技术特征,分别是______、______、______、______、______。答案性、完整性、可用性、可控性、不可否认性
3计算机网络安全所涉及的容包括是
、
、
、
、
等五个方面。
答案实体安全、运行安全、系统安全、应用安全、管理安全
4网络信息安全保障包括5网络安全关键技术分为
八大类。6网络安全技术的发展具有
、
、
、
、
、
、
、
和、、
、
四个方面。
、
和
的特点。
f7TCSEC是可信计算系统评价准则的缩写,又称网络安全橙皮书,将安全分
为
、
、
和文档四个方面。
8通过对计算机网络系统进行全面、充分、有效的安全评测,能够快速查
出
、
、
。
答案
4信息安全策略、信息安全管理、信息安全运作和信息安全技术
5身份认证、访问管理、加密、防恶意代码、加固、监控、审核跟踪和备份恢复
6多维主动、综合性、智能化、全方位防御
7安全政策、可说明性、安全保障
8网络安全隐患、安全漏洞、网络系统的抗攻击能力
3简答题
1简述网络安全关键技术的容?网络安全关键技术主要包括:
1身份认证(Ide
titya
dAuthe
ticatio
Ma
ageme
t)2访问管理(AccessMa
ageme
t)3加密(Cryptograghy)4防恶意代码(A
tiMalicode)5加固(Harde
i
g)6监控(Mo
itori
g)7审核跟踪(AuditTrail)8备份恢复(Backupa
dRecovery)
3网络安全框架由哪几部分组成?1信息安全战略2r