山东自考网,山东省全日制自考最新动态
  • 网站首页
  • 自考动态
  • 专业介绍
  • 书籍推荐
  • 学习视频
  • 毕业论文
  • 成绩查询
  • 网上报名
  • 控制面版您的位置: 网站首页 >> 学习视频 >> 详细内容
     

    推荐文章

    • 2010年自考考试时间表
    • 自考英语翻译视频辅导
    • 《经济法原理与实务(附:经济法原理与实务自学考试大纲)(2002年版)》
    • 浅析自考的社会促进功能
    • 全国2010年4月《网络操作系统》
    • 三类自考生可以报辅导串讲班
    • 2011年英语六级写作高分积累-万能理由
    • 《浅谈网上支付与结算》
    • 《C#高级编程(第6版)》
    • 《网上支付可行性报告》
    • 自考管理信息系统视频辅导讲座
    • 机电一体化工程(本科)专业介绍
    • 专家在线解答:自考学习的十种方法
    • 全国09年1月《高等数学(一)》
    • 《电子商务对物流的影响及发现的问题》
     
     

    自考《计算机网络安全》(课程代码:4751)复习资料

    • 阅读次数:
    • 发布日期: 2009-12-14 11:25:57
    • 字体大小:
    • 小
    • 中
    • 大

    第一章.绪论
    1.1.1、计算机网络面临的主要威胁:①计算机网络实体面临威胁(实体为网络中的关键设备)②计算机网络系统面临威胁(典型安全威胁)③恶意程序的威胁(如计算机病毒、网络蠕虫、间谍软件、木马程序)④计算机网络威胁的潜在对手和动机(恶意攻击/非恶意)
    2、典型的网络安全威胁:①窃听②重传③伪造④篡改⑤非授权访问⑥拒绝服务攻击⑦行为否认⑧旁路控制⑨电磁/射频截获⑩人员疏忽
    1.2.1计算机网络的不安全主要因素:
    (1)偶发因素:如电源故障、设备的功能失常及软件开发过程中留下的漏洞或逻辑错误等。(2)自然灾害:各种自然灾害对计算机系统构成严重的威胁。
    (3)人为因素:人为因素对计算机网络的破坏也称为人对计算机网络的攻击。可分为几个方面:①被动攻击②主动攻击③邻近攻击④内部人员攻击⑤分发攻击
    1.2.2不安全的主要原因:①互联网具有不安全性②操作系统存在的安全问题③数据的安全问题④传输线路安全问题⑤网络安全管理的问题
    1.3计算机网络安全的基本概念:计算机网络安全是一门涉及计算机科学、网络技术、通信技术、密码技术、信息安全技术、应用数学、数论和信息论等多学科的综合性学科。
    1.3.1计算机网络安全的定义:计算机网络安全是指利用管理控制和技术措施,保证在一个网络环境里,信息数据的机密性、完整性及可使用性受到保护。
    网络的安全问题包括两方面内容:一是网络的系统安全;二是网络的信息安全(最终目的)。
    1.3.2计算机网络安全的目标:①保密性②完整性③可用性④不可否认性⑤可控性
    1.3.3计算机网络安全的层次:①物理安全②逻辑安全③操作系统安全④联网安全
    1.3.4网络安全包括三个重要部分:①先进的技术②严格的管理③威严的法律
    1.4计算机网络安全体系结构
    1.4.1网络安全基本模型:(P27图)
    1.4.2OSI安全体系结构:①术语②安全服务③安全机制
    五大类安全服务,也称安全防护措施(P29):①鉴别服务②数据机密性服务③访问控制服务④数据完整性服务⑤抗抵赖性服务
    1.4.3PPDR模型(P30)包含四个主要部分:Policy(安全策略)、Protection(防护)、Detection(检测)和Response(响应)。防护、检测和响应组成了一个完整的、动态的安全循环。
    PPDR模型通过一些典型的数学公式来表达安全的要求:①Pt>Dt+Rt②Et=Dt+Rt,如果Pt=0
    1.4.4网络安全的典型技术:①物理安全措施②数据传输安全技术③内外网隔离技术④入侵检测技术⑤访问控制技术⑥审计技术⑦安全性检测技术⑧防病毒技术⑨备份技术⑩终端安全技术
    1.6.1 网络安全威胁的发展趋势:①与Internet更加紧密结合,利用一切可以利用的方式进行传播;②所有病毒都有混合型特征,破坏性大大增强;③扩散极快,更加注重欺骗性;④利用系统漏洞将成为病毒有力的传播方式;⑤无线网络技术的发展,使远程网络攻击的可能性加大;⑥各种境外情报、谍报人员将越来越多地通过信息网络渠道收集情况和窃取资料;⑦各种病毒、蠕虫和后门技术越来越智能化,并出现整合趋势,形成混合性威胁;⑧各种攻击技术的隐秘性增强,常规防范手段难以识别;⑨分布式计算技术用于攻击的趋势增强,威胁高强度密码的安全性;⑩一些政府部门的超级计算机资源将成为攻击者利用的跳板;11)网络管理安全问题日益突出。
    1.6.2网络安全主要实用技术的发展①物理隔离②逻辑隔离③防御来自网络的攻击④防御网络上的病毒⑤身份认证⑥加密通信和虚拟专用网⑦入侵检测和主动防卫⑧网管、审计和取证
    课后题:
    2、分析计算机网络的脆弱性和安全缺陷
    3、分析计算机网络的安全需求(P24)
    4、计算机网络安全的内涵和外延是什么?(P24)
    内涵:计算机网络安全是指利用管理控制和技术措施,保证在一个网络环境里,信息数据的机密性、完整性及可使用性受到保护。
    外延:从广义来说,凡是涉及网络上信息的保密性、完整性、可用性、不可否认性和可控性的相关技术和理论都是网络安全的研究领域。网络安全的具体含义随着“角度”的变化而变化。
    5、论述OSI安全体系结构(P28)
    OSI安全体系结构中定义了鉴别、访问控制、数据机密性、数据完整性和抗抵赖五种网络安全服务,以及加密机制、数字签名机制、访问控制机制、数据完整性机制、鉴别交换机制、通信业务流填充机制、路由控制和公证机制八种基本的安全机制。
    6、简述PPDR安全模型的结构(P30)
    7、简述计算机网络安全技术及其应用(P32)
    8、简述网络安全管理意义和主要内容(P34)

    点击下载:
    (解压缩密码:www.shandongzikao.com)

     

    友情链接: 山东自考网|烟台大学信息网|济南大学信息网|山东大学信息网|金榜题名网(网通)|金榜题名网(双线)

    Copyright © 2009 ShanDongZiKao.Com 鲁ICP备09029347号