


下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、精選優(yōu)質(zhì)文檔-傾情為你奉上3. 在本章,我們討論了訪問控制列表(ACL)和訪問能力列表(C-list)。a. 請給出訪問能力列表相對于訪問控制列表的兩個(gè)優(yōu)勢。解:1.方便權(quán)限回收2.比較容易判斷出主體對客體有何種訪問權(quán)限b. 請給出訪問控制列表相對于訪問能力列表的兩個(gè)優(yōu)勢。解:1.方便權(quán)限傳遞2.方便查詢某個(gè)主體的所有授權(quán)訪問26. 在這一章,我們討論了三種類型的防火墻:包括過濾防火墻、基于狀態(tài)檢測的包過濾防火墻以及應(yīng)用代理防火墻。a. 請問,上述三種防火墻都分別工作在IP網(wǎng)絡(luò)協(xié)議棧中的哪個(gè)層次上?解:1.包過濾防火墻:網(wǎng)絡(luò)層2. 基于狀態(tài)檢測的包過濾防火墻:傳輸層,網(wǎng)絡(luò)層3. 應(yīng)用代理防火墻
2、:應(yīng)用層b. 請問,上述三種防火墻分別能夠獲得哪些信息?解:1.包過濾防火墻:源IP地址、目的IP地址、源端口、目的端口以及TCP標(biāo)志位2.基于狀態(tài)檢測的包過濾防火墻:信息包括源IP地址、目的IP地址、源端口、目的端口以及TCP標(biāo)志位3.應(yīng)用代理防火墻:七層數(shù)據(jù)c. 針對上述三種防火墻,請分別簡要地討論一個(gè)它們所面臨的實(shí)際攻擊的例子。解:1.包過濾防火墻: ip欺騙攻擊,木馬攻擊2. 基于狀態(tài)檢測的包過濾防火墻:協(xié)議隧道攻擊,反彈木馬攻擊3. 應(yīng)用代理防火墻: 非授權(quán)web訪問,非授權(quán)Telnet訪問36. 從廣義上講,有兩種不同類型的入侵檢測系統(tǒng),即基于特征的和基于異常行為的。a. 請列舉出
3、基于特征的入侵檢測系統(tǒng)相對于基于異常的入侵檢測系統(tǒng)的若干優(yōu)勢。解:1.簡單、高效(只要特征的數(shù)量不是太多)以及優(yōu)秀的檢測已知攻擊的能力。2.能夠發(fā)出比較明確具體的報(bào)警,因?yàn)檫@些特征都是與一些特定模式的攻擊相匹配。b. 請列舉出基于異常的入侵檢測系統(tǒng)相對于基于特征的入侵檢測系統(tǒng)的若干優(yōu)勢。解:1.可以檢測未知攻擊2.可以檢測到新的攻擊3.對操作系統(tǒng)的依賴性小4.在不知道很多安全知識(shí)的情況下依然能檢測出攻擊行為 答:可能檢測出未知的攻擊;如果特征文件較大的時(shí)候,基于異常的檢測技術(shù)要好一點(diǎn)。c. 請問,相比基于特征的入侵檢測系統(tǒng),為什么實(shí)現(xiàn)一個(gè)有效的基于異常的入侵檢測系統(tǒng)天然地就更具有挑戰(zhàn)性呢?解:
4、1.我們必須要先確定對于系統(tǒng)來說正常的行為都包括什么,而當(dāng)系統(tǒng)正常運(yùn)行時(shí)這些行為一定會(huì)發(fā)生。 2.隨著系統(tǒng)使用方法的變化和系統(tǒng)自身的演化發(fā)展,這些正常行為的定義必須能夠相應(yīng)做出調(diào)整。 3.還有涉及統(tǒng)計(jì)門限設(shè)定的難題。答:一個(gè)持續(xù)演進(jìn)的異常檢測系統(tǒng)意味著有可能給Trudy留出可乘之機(jī)。即使檢測到了異常行為引發(fā)的報(bào)警可能也提供不了任何對系統(tǒng)管理員有用的具體信息,會(huì)讓我們很難確定應(yīng)該采取何種實(shí)質(zhì)性的反應(yīng)。40. 假設(shè)根據(jù)表8.8中時(shí)間間隔的統(tǒng)計(jì)結(jié)果,Alice的文件使用統(tǒng)計(jì)情況為:A0 = 0.05,A1 = 0.25,A2 = 0.25,A3 = 0.45。a. 請問,這是Alice的正常行為嗎?解:s=(0.05-0.1)2+(0.25-0.38)2+(0.25-0.364)2+(0.45-0.156)2=0.11832;我們將s<0.1的情況定義為正常,則在這個(gè)例子中s=0.11832,因?yàn)閟>
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 內(nèi)科護(hù)理循環(huán)+泌尿系統(tǒng)鞏固試題
- 流動(dòng)人口協(xié)管員工作總結(jié)
- 內(nèi)丘縣“醫(yī)院感染管理基層行”活動(dòng)實(shí)施方案
- 2025年四川省愛眾能源工程有限公司對外招聘考試筆試試題(含答案)
- 2025年安全生產(chǎn)個(gè)人述職報(bào)告范本(三)
- 體育產(chǎn)業(yè)廠房轉(zhuǎn)租及賽事運(yùn)營合同
- 美食廣場餐飲托管服務(wù)合同樣本
- 高速鐵路沿線廠房拆遷補(bǔ)償及搬遷合同
- 車間租賃及智能化生產(chǎn)系統(tǒng)建設(shè)協(xié)議
- 銀行承兌匯票財(cái)務(wù)擔(dān)保合同賬務(wù)處理規(guī)定
- 聲發(fā)射技術(shù)裂紋監(jiān)測
- 社會(huì)責(zé)任工作管理制度
- 機(jī)械CAD-CAM技術(shù)課件
- 2024-2025學(xué)年廣東省新部編版七年級歷史第二學(xué)期期末模擬卷(含答案)
- 2025-2030年環(huán)氧丙烷產(chǎn)業(yè)市場深度調(diào)研及發(fā)展趨勢與投資戰(zhàn)略研究報(bào)告
- 2024年河南省澠池縣衛(wèi)生局公開招聘試題帶答案
- 2025年新疆維吾爾自治區(qū)公務(wù)員錄用考試面試真題試卷:無領(lǐng)導(dǎo)小組討論邊疆穩(wěn)定與發(fā)展試題
- 預(yù)防新生兒嗆奶指南
- 中國當(dāng)代文學(xué)專題-003-國開機(jī)考復(fù)習(xí)資料
- 10kV配電變壓器缺相運(yùn)行分析
- YY_T 0681.2-2010無菌醫(yī)療器械包裝試驗(yàn)方法 第2部分:軟性屏障材料的密封強(qiáng)度
評論
0/150
提交評論