網(wǎng)絡(luò)安全培訓(xùn)考試題庫(附答案)_第1頁
網(wǎng)絡(luò)安全培訓(xùn)考試題庫(附答案)_第2頁
網(wǎng)絡(luò)安全培訓(xùn)考試題庫(附答案)_第3頁
網(wǎng)絡(luò)安全培訓(xùn)考試題庫(附答案)_第4頁
網(wǎng)絡(luò)安全培訓(xùn)考試題庫(附答案)_第5頁
已閱讀5頁,還剩3頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

網(wǎng)絡(luò)安全培訓(xùn)考試題一、單選題1、當(dāng)訪問web網(wǎng)站的某個(gè)頁面資源不存在時(shí),將會(huì)出現(xiàn)的HTTP狀態(tài)碼是___D___A、200B、302C、401D、404狀態(tài)碼:是用以表示網(wǎng)頁服務(wù)器HTTP響應(yīng)狀態(tài)的3位數(shù)302:請(qǐng)求的資源現(xiàn)在臨時(shí)從不同的URI響應(yīng)請(qǐng)求。401:Bad Request語義有誤,當(dāng)前請(qǐng)求無法被服務(wù)器理解。除非進(jìn)行修改,否則客戶端不應(yīng)該重復(fù)提交這個(gè)請(qǐng)求。404:NotFound請(qǐng)求失敗,請(qǐng)求所希望得到的資源未被在服務(wù)器上發(fā)現(xiàn)。2、下列哪些不屬于黑客地下產(chǎn)業(yè)鏈類型?___C___A、真實(shí)資產(chǎn)盜竊地下產(chǎn)業(yè)鏈B、互聯(lián)網(wǎng)資源與服務(wù)濫用地下產(chǎn)業(yè)鏈C、移動(dòng)互聯(lián)網(wǎng)金融產(chǎn)業(yè)鏈D、網(wǎng)絡(luò)虛擬資產(chǎn)盜竊地下產(chǎn)業(yè)鏈無地下產(chǎn)業(yè)鏈關(guān)鍵詞3、許多黑客攻擊都是利用軟件實(shí)現(xiàn)中的緩沖區(qū)溢出的漏洞,對(duì)此最可靠的解決方案是什么?___C___(A)安裝防火墻(B)安裝入侵檢測(cè)系統(tǒng)(C)給系統(tǒng)安裝最新的補(bǔ)丁(D)安裝防病毒軟件4、下列哪類工具是日常用來掃描web漏洞的工具?___A___A、IBMAPPSCANB、Nessus目前全世界最多人使用的系統(tǒng)漏洞掃描與分析軟件C、NMAPNetworkMapper是Linux下的網(wǎng)絡(luò)掃描和嗅探工具包D、X-SCAN

國(guó)內(nèi)安全焦點(diǎn)出品,多線程方式對(duì)指定IP地址段(或單機(jī))進(jìn)行安全漏洞檢測(cè)5、下列哪一項(xiàng)不是黑客在入侵踩點(diǎn)(信息搜集)階段使用到的技術(shù)?___D___A、公開信息的合理利用及分析B、IP及域名信息收集C、主機(jī)及系統(tǒng)信息收集D、使用sqlmap驗(yàn)證SQL注入漏洞是否存在6、常規(guī)端口掃描和半開式掃描的區(qū)別是?___B___A、沒什么區(qū)別B、沒有完成三次握手,缺少ACK過程C、半開式采用UDP方式掃描D、掃描準(zhǔn)確性不一樣7、下列哪一個(gè)選項(xiàng)不屬于XSS跨站腳本漏洞危害:___C___A、釣魚欺騙B、身份盜用C、SQL數(shù)據(jù)泄露D、網(wǎng)站掛馬跨站腳本攻擊(也稱為XSS)指利用網(wǎng)站漏洞從用戶那里惡意盜取信息。8、下列哪個(gè)選項(xiàng)不是上傳功能常用安全檢測(cè)機(jī)制?___D___A、客戶端檢查機(jī)制javascript驗(yàn)證B、服務(wù)端MIME檢查驗(yàn)證C、服務(wù)端文件擴(kuò)展名檢查驗(yàn)證機(jī)制D、URL中是否包含一些特殊標(biāo)簽<、>、script、alert9、當(dāng)web服務(wù)器訪問人數(shù)超過了設(shè)計(jì)訪問人數(shù)上限,將可能出現(xiàn)的HTTP狀態(tài)碼是:___B___A、200OK請(qǐng)求已成功,請(qǐng)求所希望的響應(yīng)頭或數(shù)據(jù)體將隨此響應(yīng)返回B、503ServiceUnavailable由于臨時(shí)的服務(wù)器維護(hù)或者過載,服務(wù)器當(dāng)前無法處理請(qǐng)求。C、403Forbidden服務(wù)器已經(jīng)理解請(qǐng)求,但是拒絕執(zhí)行它D、302Movetemporarily請(qǐng)求的資源現(xiàn)在臨時(shí)從不同的URI響應(yīng)請(qǐng)求。10、下列選項(xiàng)中不是APT攻擊的特點(diǎn):___D___A、目標(biāo)明確B、持續(xù)性強(qiáng)C、手段多樣D、攻擊少見APT:高級(jí)持續(xù)性威脅。利用先進(jìn)的攻擊手段對(duì)特定目標(biāo)進(jìn)行長(zhǎng)期持續(xù)性網(wǎng)絡(luò)攻擊的攻擊形式。其高級(jí)性主要體現(xiàn)在APT在發(fā)動(dòng)攻擊之前需要對(duì)攻擊對(duì)象的業(yè)務(wù)流程和目標(biāo)系統(tǒng)進(jìn)行精確的收集。11、一臺(tái)家用tplink路由器,當(dāng)連續(xù)三次輸錯(cuò)密碼時(shí),HTTP狀態(tài)碼可能為___A___A、401Unauthorized當(dāng)前請(qǐng)求需要用戶驗(yàn)證。B、403C、404D、200答案:A12.下列協(xié)議中,哪個(gè)不是一個(gè)專用的安全協(xié)議___B___A.SSLB.ICMPC.VPND.HTTPSVPN:虛擬專用網(wǎng)絡(luò)SSL:SSL(SecureSocketsLayer

安全套接層),為網(wǎng)絡(luò)通信提供安全及數(shù)據(jù)完整性的一種安全協(xié)議。ICMP:Internet控制報(bào)文協(xié)議。它是TCP/IP協(xié)議族的一個(gè)子協(xié)議,用于在IP主機(jī)、路由器之間傳遞控制消息??刂葡⑹侵妇W(wǎng)絡(luò)通不通、主機(jī)是否可達(dá)、路由是否可用等網(wǎng)絡(luò)本身的消息。HTTPS:是以安全為目標(biāo)的HTTP通道,簡(jiǎn)單講是HTTP的安全版。13.防火墻技術(shù)是一種___A___安全模型A.被動(dòng)式B.主動(dòng)式C.混合式D.以上都不是14.防火墻通常采用哪兩種核心技術(shù)___A___A.包過濾和應(yīng)用代理B.包過濾和協(xié)議分析C.協(xié)議分析和應(yīng)用代理D.協(xié)議分析和協(xié)議代理其原理是在網(wǎng)關(guān)計(jì)算機(jī)上運(yùn)行應(yīng)用代理程序,運(yùn)行時(shí)由兩部分連接構(gòu)成:一部分是應(yīng)用網(wǎng)關(guān)同內(nèi)部網(wǎng)用戶計(jì)算機(jī)建立的連接,另一部分是代替原來的客戶程序與服務(wù)器建立的連接。通過代理服務(wù),內(nèi)部網(wǎng)用戶可以通過應(yīng)用網(wǎng)關(guān)安全地使用Internet服務(wù),而對(duì)于非法用戶的請(qǐng)求將予拒絕。數(shù)據(jù)包過濾(PacketFiltering)技術(shù)是在網(wǎng)絡(luò)層對(duì)數(shù)據(jù)包進(jìn)行選擇,選擇的依據(jù)是系統(tǒng)內(nèi)設(shè)置的過濾邏輯,被稱為訪問控制表(AccessControlTable)。通過檢查數(shù)據(jù)流中每個(gè)數(shù)據(jù)包的源地址、目的地址、所用的端口號(hào)、協(xié)議狀態(tài)等因素,或它們的組合來確定是否允許該數(shù)據(jù)包通過。15.下列哪個(gè)攻擊不在網(wǎng)絡(luò)層___D___A.IP欺詐B.TeardropC.SmurfD.SQL注入(應(yīng)用層)16.ARP協(xié)議是將___B___地址轉(zhuǎn)換成________的協(xié)議A.IP、端口B.IP、MACC.MAC、IPD.MAC、端口地址解析協(xié)議,即ARP(AddressResolutionProtocol),是根據(jù)IP地址獲取物理地址的一個(gè)TCP/IP協(xié)議。17.Man-in-the-middle攻擊,簡(jiǎn)稱MITM,即___C___A.重放攻擊B.拒絕服務(wù)攻擊C.中間人攻擊D.后門漏洞攻擊例如你Telnet到某臺(tái)主機(jī),這就是一次Telnet會(huì)話;你瀏覽某個(gè)網(wǎng)站,這就是一次HTTP會(huì)話。而會(huì)話劫持(SessionHijack),就是結(jié)合了嗅探以及欺騙技術(shù)在內(nèi)的攻擊手段。例如,在一次正常的會(huì)話過程當(dāng)中,攻擊者作為第三方參與到其中,他可以在正常數(shù)據(jù)包中插入惡意數(shù)據(jù),也可以在雙方的會(huì)話當(dāng)中進(jìn)行監(jiān)聽,甚至可以是代替某一方主機(jī)接管會(huì)話。我們可以把會(huì)話劫持攻擊分為兩種類型:1)中間人攻擊(ManInTheMiddle,簡(jiǎn)稱MITM),2)注射式攻擊(Injection);并且還可以把會(huì)話劫持攻擊分為兩種形式:1)被動(dòng)劫持,2)主動(dòng)劫持;被動(dòng)劫持實(shí)際上就是在后臺(tái)監(jiān)視雙方會(huì)話的數(shù)據(jù)流,從中獲得敏感數(shù)據(jù);而主動(dòng)劫持則是將會(huì)話當(dāng)中的某一臺(tái)主機(jī)“踢”下線,然后由攻擊者取代并接管會(huì)話,這種攻擊方法危害非常大,攻擊者可以做很多事情18.信息安全“老三樣”是___C___A.防火墻、掃描、殺毒B.防火墻、入侵檢測(cè)、掃描C.防火墻、入侵檢測(cè)、殺毒D.入侵檢測(cè)、掃描、殺毒19.TCP會(huì)話劫持除了SYNFlood攻擊,還需要___B___A.SYN掃描B.序列號(hào)預(yù)測(cè)C.TCP掃描D.SYN/ACK掃描一個(gè)基本的TCP協(xié)議設(shè)計(jì)是傳輸?shù)臄?shù)據(jù)的每一個(gè)字節(jié)必須要有一個(gè)序列號(hào)碼。這個(gè)序列號(hào)用來保持跟蹤數(shù)據(jù)和提供可靠性。20.下列哪一種防火墻的配置方式安全性最高_(dá)__C___A.屏蔽路由器B.雙宿主主機(jī)C.屏蔽子網(wǎng)D.屏蔽網(wǎng)關(guān)這種方法是在內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)之間建立一個(gè)被隔離的子網(wǎng),用兩臺(tái)分組過濾路由器將這一子網(wǎng)分別與內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)分開。屏蔽子網(wǎng)防火墻能夠幫助建立一個(gè)非防護(hù)區(qū),這種類型防火墻利用堡壘主機(jī)夾在兩個(gè)路由器中間是最安全的防火墻系統(tǒng)。

21.安全評(píng)估和等級(jí)保護(hù)使用的最關(guān)鍵的安全技術(shù)是___D___A.入侵檢測(cè)B.防火墻C.加密D.漏洞掃描22.下面是關(guān)于計(jì)算機(jī)病毒的兩種論斷,經(jīng)判斷___A___(1)計(jì)算機(jī)病毒也是一種程序,它在某些條件上激活,起干擾破壞作用,并能傳染到其他程序中去;(2)計(jì)算機(jī)病毒只會(huì)破壞磁盤上的數(shù)據(jù).A.只有(1)正確B.只有(2)正確C.(1)和(2)都正確D.(1)和(2)都不正確23.通常所說的“病毒”是指___D___A.細(xì)菌感染B.生物病毒感染C.被損壞的程序D.特制的具有破壞性的程序24.計(jì)算機(jī)病毒造成的危害是___B___A.使磁盤發(fā)霉B.破壞計(jì)算機(jī)系統(tǒng)C.使計(jì)算機(jī)內(nèi)存芯片損壞D.使計(jì)算機(jī)系統(tǒng)突然掉電25.計(jì)算機(jī)病毒的危害性表現(xiàn)在___B___A.能造成計(jì)算機(jī)器件永久性失效B.影響程序的執(zhí)行,破壞用戶數(shù)據(jù)與程序C.不影響計(jì)算機(jī)的運(yùn)行速度D.不影響計(jì)算機(jī)的運(yùn)算結(jié)果,不必采取措施26.向有限的空間輸入超長(zhǎng)的字符串是哪一種攻擊手段?___A___A、緩沖區(qū)溢出;B、網(wǎng)絡(luò)監(jiān)聽;C、拒絕服務(wù)D、IP欺騙27.主要用于加密機(jī)制的協(xié)議是___D___A、HTTPB、FTPC、TELNETD、SSL28.用戶收到了一封可疑的電子郵件,要求用戶提供銀行賬戶及密碼,這是屬于何種攻擊手段?___B___A、緩存溢出攻擊;B、釣魚攻擊;C、暗門攻擊;D、DDOS攻擊29.WindowsNT和Windows2000系統(tǒng)能設(shè)置為在幾次無效登錄后鎖定帳號(hào),這可以防止___B___A、木馬;B、暴力攻擊;C、IP欺騙;D、緩存溢出攻擊30.在以下認(rèn)證方式中,最常用的認(rèn)證方式是:___A___A基于賬戶名/口令認(rèn)證;B基于摘要算法認(rèn)證;C基于PKI認(rèn)證D基于數(shù)據(jù)庫認(rèn)證31、一個(gè)網(wǎng)絡(luò)信息系統(tǒng)最重要的資源是___A_____A.?dāng)?shù)據(jù)庫B.計(jì)算機(jī)硬件C.網(wǎng)絡(luò)設(shè)備D.?dāng)?shù)據(jù)庫管理系統(tǒng)32、____C____是數(shù)據(jù)庫安全的第一道保障。A.操作系統(tǒng)的安全B.?dāng)?shù)據(jù)庫管理系統(tǒng)層次C.網(wǎng)絡(luò)系統(tǒng)的安全D.?dāng)?shù)據(jù)庫管理員33、只備份上次備份以后有變化的數(shù)據(jù),屬于數(shù)據(jù)備份類型的____B____A.完全備份B.增量備份C.拆分備份D.按需備份34、____B____是按備份周期對(duì)整個(gè)系統(tǒng)所有的文件(數(shù)據(jù))進(jìn)行備份,是克服系統(tǒng)數(shù)據(jù)不安全的最簡(jiǎn)單的方法。A.按需備份策略B.完整備份策略C.差分備份策略D.增量備份策略二、是非題1、上傳檢查文件擴(kuò)展名和檢查文件類型是同一種安全檢查機(jī)制(×)(擴(kuò)展名可以偽造)2、政府網(wǎng)站面臨威脅依然嚴(yán)重,地方政府網(wǎng)站成為“重災(zāi)區(qū)”(√)3、web漏洞發(fā)掘方式主要分為黑盒模式和白盒模式(√)白盒:是通過程序的源代碼進(jìn)行測(cè)試而不使用用戶界面。黑盒:又被稱為功能測(cè)試、數(shù)據(jù)驅(qū)動(dòng)測(cè)試或基于規(guī)格說明的測(cè)試,是通過使用整個(gè)軟件或某種軟件功能來嚴(yán)格地測(cè)試。4、XSS跨站腳本漏洞主要影響的是客戶端瀏覽用戶(√)CrossSiteScripting,指利用網(wǎng)站漏洞從用戶那里惡意盜取信息5、DDOS是指集中式拒絕服務(wù)攻擊(×)6、SYNFlood就是一種DOS攻擊。(√)SYNFlood是當(dāng)前最流行的DoS(拒絕服務(wù)攻擊)與DDoS(分布式拒絕服務(wù)攻擊)的方式之一,這是一種利用TCP協(xié)議缺陷,發(fā)送大量偽造的TCP連接請(qǐng)求,從而使得被攻擊方資源耗盡(CPU滿負(fù)荷或內(nèi)存不足)的攻擊方7、只要截獲當(dāng)前發(fā)送的TCP包,就能偽造下一個(gè)包的序列號(hào)。(√)8、SQL注入一般可通過網(wǎng)頁表單直接輸入。(√)9、入侵檢測(cè)和防火墻一樣,也是一種被動(dòng)式防御工具。(×)入侵檢測(cè)(IntrusionDetection)是對(duì)入侵行為的檢測(cè)。它通過收集和分析網(wǎng)絡(luò)行為、安全日志、審計(jì)其它網(wǎng)絡(luò)上可以獲得的信息以及計(jì)算機(jī)系統(tǒng)中若干關(guān)鍵點(diǎn)的信息,檢查網(wǎng)絡(luò)或系統(tǒng)中是否存在違反安全策略的行為和被攻擊的跡象。入侵檢測(cè)作為一種積極主動(dòng)地安全防護(hù)技術(shù),提供了對(duì)內(nèi)部攻擊、外部攻擊和誤操作的實(shí)時(shí)保護(hù),在網(wǎng)絡(luò)系統(tǒng)受到危害之前攔截和響應(yīng)入侵。因此被認(rèn)為是防火墻之后的第二道安全閘門,在不影響網(wǎng)絡(luò)性能的情況下能對(duì)網(wǎng)絡(luò)進(jìn)行監(jiān)測(cè)10、公鑰算法一般基于大數(shù)運(yùn)算,因此性能劣于一般的對(duì)稱加密算法。(√)公鑰體系的原理為:用戶A有一對(duì)密鑰對(duì),分為公鑰和私鑰,這對(duì)密鑰對(duì)是唯一的,是通過對(duì)一個(gè)巨大的素?cái)?shù)進(jìn)行因數(shù)分解所得。當(dāng)用公鑰加密過的信息,只能使用與它配對(duì)的私鑰來解密,反之亦然,私鑰加密碼的信息也只能用公鑰來解密。這樣,A從認(rèn)證體系生成密鑰對(duì)后,把它的私鑰保存好,把公鑰公開出去,當(dāng)一個(gè)用戶B要與A通信,又想確保數(shù)據(jù)安全時(shí),就可以使用A的公鑰來加密信息,再把密文傳給A,因此這個(gè)世界是只有A手中的私鑰才能對(duì)這個(gè)密文進(jìn)行解密,這樣就確保了信息的安全。同一個(gè)密鑰可以同時(shí)用作信息的加密和解密,這種加密方法稱為對(duì)稱加密11、Nmap是一款優(yōu)秀的端口掃描工具。(√)12、Hash函數(shù)可將任意長(zhǎng)度的明文映射到固定長(zhǎng)度的字符串。(√)13、信息隱藏的安全性一定比信息加密更高。(×)14、惡意代碼檢測(cè)可分為靜態(tài)檢測(cè)和動(dòng)態(tài)檢測(cè)兩種方法。(√)15、建立一個(gè)可靠的規(guī)則集對(duì)于實(shí)現(xiàn)一個(gè)成功的、安全的防火墻來說是非常關(guān)鍵的(√)三、簡(jiǎn)答題:簡(jiǎn)述DOS和DDOS的區(qū)別:答:DOS意思是Denialofservice的縮寫,也就是網(wǎng)絡(luò)產(chǎn)生的初期,用一臺(tái)高配的設(shè)備去攻擊一臺(tái)低配的設(shè)備,造成被攻擊的設(shè)備死機(jī)

DDOS意思是DistributedDenialofservice的縮寫,隨著技術(shù)的進(jìn)步,IT設(shè)備的配置都在飛速增長(zhǎng),DOS的方式已經(jīng)變的水土不服,那就產(chǎn)生了分布式的DOS,形象的說就是我一個(gè)人打不過你,那我可以多叫幾個(gè)兄弟過來揍你,我可以雇傭很多打手,(也就是控制很多傀儡機(jī))這樣的攻擊就是DDOS2、信息安全的基本屬性主要表現(xiàn)在哪幾個(gè)方面?答:(1)完整性(Integrity)(2)保密性(Confidentiality)(3)可用性(Availability)(4)不可否認(rèn)性(Non-repudiation)(5)可控性(Controllability)3、PMI與PKI的區(qū)別主要體現(xiàn)在哪些方面?答:PKI證明用戶是誰,并將用戶的身份信息保存在用戶的公鑰證書中;PMI證明這個(gè)用戶有什么權(quán)限,什么屬性,能干什么,并將用戶的屬性信息保存在授權(quán)證書中。4、請(qǐng)回答數(shù)據(jù)容災(zāi)的四個(gè)層次?第0級(jí)本地備份、保存的冷備份第1級(jí)本地備份和異地保存的冷備份第2級(jí)熱備份站點(diǎn)備份第3級(jí)活動(dòng)互援備份5、請(qǐng)簡(jiǎn)述網(wǎng)站保護(hù)的方法?答:方法一:提高網(wǎng)站代碼的質(zhì)量,對(duì)客戶端輸入的內(nèi)容做好檢測(cè)和過濾。 方法二:部署WEB防火墻(WAF產(chǎn)品),用設(shè)備來替代程序做好檢測(cè)和過濾。6、什么是數(shù)字簽名?并簡(jiǎn)述數(shù)字簽名與數(shù)字簽名驗(yàn)證有何區(qū)別?數(shù)字簽名技術(shù)是將摘要信息用發(fā)送者的私鑰加密,與原文一起傳送給接收者。接收者只有用發(fā)送者的公鑰才能解密被加密的摘要信息,然后用HASH函數(shù)對(duì)收到的原文產(chǎn)生一個(gè)摘要信息,與解密的摘要信息對(duì)比。如果相同,則說明收到的信息是完整的,在傳輸過程中沒有被修改,否則說明信息被修改過,因此數(shù)字簽名能夠驗(yàn)證信息的完整性。數(shù)字簽名是個(gè)加密的過程,數(shù)字簽名驗(yàn)證是個(gè)解密的過程。四、案例分析:我們知道,從克林頓時(shí)代的網(wǎng)絡(luò)基礎(chǔ)設(shè)施保護(hù),到布什時(shí)代的網(wǎng)絡(luò)反恐,再到奧巴馬時(shí)代的創(chuàng)建網(wǎng)絡(luò)司令部,美國(guó)的國(guó)家信息安全戰(zhàn)略經(jīng)歷了一個(gè)“從被動(dòng)預(yù)防到網(wǎng)絡(luò)威懾”的演化過程。據(jù)美國(guó)《紐約時(shí)報(bào)》報(bào)道,美國(guó)國(guó)防部正在采取措施加強(qiáng)美軍網(wǎng)絡(luò)戰(zhàn)備戰(zhàn)能力,其中一項(xiàng)措施是創(chuàng)建網(wǎng)絡(luò)戰(zhàn)司令部。網(wǎng)絡(luò)戰(zhàn)司令部將對(duì)目前分散在美國(guó)各軍種中的網(wǎng)絡(luò)戰(zhàn)指揮機(jī)構(gòu)進(jìn)行整合。成立網(wǎng)絡(luò)戰(zhàn)司令部實(shí)際上是承認(rèn)美國(guó)已擁有越來越多的網(wǎng)絡(luò)戰(zhàn)武器??肆诸D時(shí)代的網(wǎng)絡(luò)安全戰(zhàn)略主題是基礎(chǔ)設(shè)施保護(hù),重點(diǎn)在于“全面防御”;布什時(shí)代的網(wǎng)絡(luò)安全戰(zhàn)略主題是網(wǎng)絡(luò)反恐,重點(diǎn)在于“攻防結(jié)合”;奧巴馬時(shí)代的網(wǎng)絡(luò)安全戰(zhàn)略已顯現(xiàn)出“攻擊為主,網(wǎng)絡(luò)威懾”的主題。從克林頓時(shí)代的網(wǎng)絡(luò)基礎(chǔ)設(shè)施保護(hù),到布什時(shí)代的網(wǎng)絡(luò)反恐,再到奧巴馬時(shí)代的創(chuàng)建網(wǎng)絡(luò)司令部,美國(guó)的國(guó)家信息安全戰(zhàn)略經(jīng)歷了一個(gè)“從被動(dòng)預(yù)防到網(wǎng)絡(luò)威懾”的演化過程。而隨著“棱鏡事件”的曝光以及習(xí)近平任中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組組長(zhǎng),很明顯,信息安全事件已經(jīng)上升到了全球性的一個(gè)戰(zhàn)略高度話題,那么,作為一個(gè)中國(guó)公民,我們應(yīng)該如何看待信息安全話題,以及你認(rèn)為對(duì)我國(guó)有何種啟示呢?答:?jiǎn)⑹救缦拢阂皇怯行蚬芾?。我?guó)對(duì)信息安全問題一直十分重視,但近年來形成的條塊管理體制造成國(guó)家信息安全管理出現(xiàn)多頭管理的局面,缺乏國(guó)家層面上的統(tǒng)一協(xié)調(diào)和管理。二是實(shí)現(xiàn)技術(shù)自主。我國(guó)網(wǎng)絡(luò)領(lǐng)域的核心技術(shù)對(duì)外依存度很高,重要信息系統(tǒng)安全存在隱患。微軟操作系統(tǒng)等重要信息化裝備留有后門等間諜軟件已不是秘密,黑屏事件、微軟終端“五國(guó)”MSN(即時(shí)通信工具)事件足以證明美國(guó)可以隨時(shí)對(duì)我國(guó)發(fā)動(dòng)信息攻擊。實(shí)現(xiàn)技術(shù)自主,加大對(duì)“核高基”技術(shù)和產(chǎn)品的投入非常重要。三是系統(tǒng)可控。對(duì)于目前不能夠?qū)崿F(xiàn)技術(shù)自主的信息系統(tǒng),應(yīng)當(dāng)加強(qiáng)風(fēng)險(xiǎn)評(píng)估、分級(jí)

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論