版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
實(shí)用文檔第一章什么是osi安全體系結(jié)構(gòu)?為了有效評估某個機(jī)構(gòu)的安全需求,并選擇各種安全產(chǎn)品和策略,負(fù)責(zé)安全的管理員需要一些系統(tǒng)性的方法來定義安全需求以及滿足這些安全需求的方法,這一套系統(tǒng)體系架構(gòu)便稱為安全體系架構(gòu)。被動和主動威脅之間有什么不同?被動威脅的本質(zhì)是竊聽或監(jiān)視數(shù)據(jù)傳輸,主動威脅包含數(shù)據(jù)流的改寫和錯誤數(shù)據(jù)流的添加。列出并簡要定義被動和主動安全攻擊的分類?被動攻擊:消息內(nèi)容泄漏和流量分析。主動攻擊:假冒,重放,改寫消息和拒絕服務(wù)。列出并簡要定義安全服務(wù)的分類認(rèn)證,訪問控制,數(shù)據(jù)機(jī)密性,數(shù)據(jù)完整性,不可抵賴性。列出并簡要定義安全機(jī)制的分類。特定安全機(jī)制:為提供osi安全服務(wù),可能并到適當(dāng)?shù)膮f(xié)議層中。普通安全機(jī)制:沒有特定osi安全服務(wù)或者協(xié)議層的機(jī)制。第二章對稱密碼的基本因素是什么?明文,加密算法,秘密密鑰,密文,解密算法。加密算法使用的兩個基本功能是什么?替換和排列組合分組密碼和流密碼區(qū)別是什么?流密碼是一個比特一個比特的加密,分組時若干比特同時加密。比如DES是64bit的明文一次性加密成密文。密碼分析方面有很多不同。比如說密碼中,比特流的很多統(tǒng)計(jì)特性影響到算法的安全性。密碼實(shí)現(xiàn)方面有很多不同,比如流密碼通常是在特定硬件設(shè)備上實(shí)現(xiàn)。分組密碼可以在硬件實(shí)現(xiàn),也可以在計(jì)算機(jī)軟件上實(shí)現(xiàn)。攻擊密碼的兩個通用方法是什么?密碼分析與窮舉法(暴力解碼)為什么一些分組密碼操作模式只使用了加密,而其他的操作模式使用了加密又使用了解密出于加密與解密的考慮,一個密碼模式必須保證加密與解密的可逆性。在密碼分組鏈接模式中,對明文與前一密文分組異或后加密,在解密時就要先解密再異或才能恢復(fù)出明文;在計(jì)數(shù)器模式中,對計(jì)數(shù)器值加密后與明文異或產(chǎn)生密文,在解密時,只需要相同的計(jì)數(shù)器加密值與密文異或就可得到明文。為什么3DES的中間部分是解密而不是加密?3DES加密過程中使用的解密沒有密碼方面的意義。唯一好處是讓3des使用者能解密原來單重des使用者加密的數(shù)據(jù)。第三章1.消息認(rèn)證的三種方法:利用常規(guī)加密的消息認(rèn)證、消息認(rèn)證碼、單向散列函數(shù)2什么是mac?一種認(rèn)證技術(shù)利用私鑰產(chǎn)生一小塊數(shù)據(jù),并將其附到信息上的技術(shù)。3簡述圖3.2的三種方案a使用傳統(tǒng)加密:消息在散列函數(shù)的作用下產(chǎn)生一個散列值,對散列值進(jìn)行傳統(tǒng)加密后附加到消息上傳送,解密時,把消息上附帶的加密散列值解密得到散列值與消息產(chǎn)生的散列值比較如果不一樣則消息被篡改為偽消息。b使用公鑰加密:過程與傳統(tǒng)加密相似,只是在對散列值加密時采用了公鑰加密方式。c使用秘密值:把秘密值與消息連接,再經(jīng)過散列函數(shù)產(chǎn)生一個散列值,把散列值附加到消息上傳送,解密時,把秘密值與消息連接塊經(jīng)過散列函數(shù)產(chǎn)生的散列值與接收的加密散列值解密后的散列值比較,若一樣,則不是偽消息,否則是偽消息。4、對于消息認(rèn)證,散列函數(shù)必須具有什么性質(zhì)才可以用1H可使用于任意長度的數(shù)據(jù)塊2H能生成固定長度的輸出3對于任意長度的x,計(jì)算H(x)相對容易,并且可以用軟/硬件方式實(shí)現(xiàn)4對于任意給定值h,找到滿足H(x)=h的x在計(jì)算機(jī)上不可行5對于任意給定的數(shù)據(jù)塊x,找到滿足H(y)=H(x),的y=!x在計(jì)算機(jī)上是不可行的。6找到滿足H(x)=H(y)的任意一對(x,y)在計(jì)算機(jī)上是不可行的。4、公鑰加密系統(tǒng)的基本組成元素是什么?明文,加密算法,公鑰和私鑰,密文,解密算法5、列舉并簡要說明公鑰加密系統(tǒng)的三種應(yīng)用加密/解密,發(fā)送者用接收者公鑰加密信息。數(shù)字簽名,發(fā)送者用自己的私鑰“簽名”消息;密鑰交換:雙方聯(lián)合操作來交換會話密鑰。第四章會話密鑰與主密鑰的區(qū)別是什么?主密鑰是指主機(jī)與kdc之間通信使用的共享密鑰。而會話密鑰是兩臺主機(jī)主機(jī)建立連接后,產(chǎn)生的一個唯一的一次性會話密鑰。2、一個提供全套kerberos服務(wù)的環(huán)境由那些實(shí)體組成?一臺Kerberos服務(wù)器,若干客戶端和若干應(yīng)用服務(wù)器什么是現(xiàn)實(shí)?現(xiàn)實(shí)是指一個隨機(jī)數(shù)在as到c的消息中被重復(fù)來確保應(yīng)答是實(shí)時的,而不是被攻擊者重放過的。與密鑰分發(fā)有關(guān)的公鑰密碼的兩個不同用處是什么?1公鑰分發(fā)2利用公鑰加密分發(fā)私鑰什么是公鑰證書?公鑰證書由公鑰、公鑰所有者的用戶id和可信的第三方(用戶團(tuán)體所信任的認(rèn)證中心CA)簽名的整數(shù)數(shù)據(jù)塊組成,用戶可通過安全渠道把它的公鑰提交給ca,獲得證書。第五章1.、SSL由那些協(xié)議組成?SSL記錄協(xié)議,SSL握手協(xié)議,SSL密碼變更規(guī)格協(xié)議,SSL報警協(xié)議、SSL連接和SSL會話之間的區(qū)別是什么?連接是一種能夠提供合適服務(wù)類型的傳輸。連接是點(diǎn)對點(diǎn)關(guān)系而且是短暫的。會話:SSL會話是客戶與服務(wù)器之間的一種關(guān)聯(lián)。會話通常用來避免每條連接需要進(jìn)行的代價高昂的新的安全參數(shù)協(xié)商過程。SSL記錄協(xié)議提供了那些服務(wù)機(jī)密性(用對稱加密)和消息完整性(用消息認(rèn)證碼)https的目的是什么?在http的基礎(chǔ)上結(jié)合ssl來實(shí)現(xiàn)網(wǎng)絡(luò)瀏覽器和服務(wù)器的安全通信。對哪些應(yīng)用ssh是有用的?最初版本ssh致力于提供一個安全的遠(yuǎn)程登陸裝置代替telnet和其他遠(yuǎn)程無保護(hù)機(jī)制,ssh還提供一個更為廣泛的用戶/服務(wù)器功能,并支持文件傳輸和E-MAIL等網(wǎng)絡(luò)功能。SSH由傳輸層協(xié)議、用戶身份驗(yàn)證協(xié)議、連接協(xié)議組成第六章什么是802.11WLAN的基本模塊?一個無線局域網(wǎng)的最小組成模塊是基本服務(wù)單元BSS,包含執(zhí)行相同的MAC協(xié)議和競爭同一無線介質(zhì)接口的多個無線站點(diǎn)/3.列出IEEE802.11服務(wù)連接,認(rèn)證,重認(rèn)證、取消連接,分發(fā),整合,MSDU傳輸,加密,重連接。分布式系統(tǒng)是無線網(wǎng)絡(luò)嗎?(可能是也可能不是)分布式系統(tǒng)可以是交換機(jī),有線網(wǎng)絡(luò),也可以是無線網(wǎng)絡(luò),所以說分布式系統(tǒng)是無線網(wǎng)絡(luò)不全對。請解釋聯(lián)合的概念和移動概念的相關(guān)性?移動性是指802.11環(huán)境下移動站點(diǎn)的物理轉(zhuǎn)換,包括無轉(zhuǎn)換基于BSS的轉(zhuǎn)換基于擴(kuò)展服務(wù)單元的轉(zhuǎn)換。聯(lián)合性提供一種BSS中,移動站點(diǎn)向AP證明自己身份以便與其他站點(diǎn)進(jìn)行數(shù)據(jù)交換的服務(wù)。6.被IEEE802.11定義的安全區(qū)域是什么?IEEE802.11i三個主要安全區(qū)域,認(rèn)證,密鑰管理,加密數(shù)據(jù)傳輸。7.簡要描述IEEE802.11i操作的四個階段1/發(fā)現(xiàn)2/認(rèn)證3/密鑰產(chǎn)生及其配送4/保密數(shù)據(jù)傳輸5/連接終止9.HTML過濾器和WAP代理之間的區(qū)別是什么?HTML過濾器將HTML的內(nèi)容翻譯成無限置標(biāo)(WML)的內(nèi)容。如果過濾器與WAP代理分開,則利用HTTP/TCP/IP將WML傳送到WAP代理,WAP代理將WML轉(zhuǎn)換成二進(jìn)制WML格式,并經(jīng)由無線網(wǎng)絡(luò)用WAP協(xié)議棧傳送到移動用戶。10wsp提供什么服務(wù)?Wsp即無線會話協(xié)議。Wsp為兩個會話服務(wù)提供接口應(yīng)用。連接導(dǎo)向的會話服務(wù)基于wtp,非連接會話服務(wù)則是基于不可靠傳輸協(xié)議WDP進(jìn)行操作。11.WTP的三種傳輸模式在什么時候被使用?1/提供了不可信賴的數(shù)據(jù)報服務(wù),可以用在不可信進(jìn)棧操作2/提供了可信賴的數(shù)據(jù)報服務(wù),可以用在可信進(jìn)棧操作中3/提供請求回復(fù)傳輸服務(wù)并支持在一個WSP會話中進(jìn)行多個傳輸。12.簡要描述WTLS提供的安全服務(wù)(網(wǎng)關(guān)的保護(hù))1/數(shù)據(jù)完整性:使用信息認(rèn)證來確保用戶和網(wǎng)關(guān)之間發(fā)送的數(shù)據(jù)未被篡改2/機(jī)密性:使用加密來確保數(shù)據(jù)不被第三方讀取3/認(rèn)證:使用數(shù)字證書來對兩方進(jìn)行認(rèn)證。4/拒絕服務(wù)保護(hù):刪除拒絕重放或者未成功驗(yàn)證的信息。簡要描述WTLS的四種協(xié)議要素WTLS記錄協(xié)議:從更高層取得用戶數(shù)據(jù),并將數(shù)據(jù)封裝在一個協(xié)議數(shù)據(jù)單元中。WTLS密碼變更規(guī)格協(xié)議:該協(xié)議只有一條信息,包含一個數(shù)值為一的比特。該信息的目的將不確定狀態(tài)復(fù)制到當(dāng)前狀態(tài),以便更新該連接使用的加密套件。WTLS警報協(xié)議:用來將WTLS相關(guān)的警報傳送到peer實(shí)體。WTLS握手協(xié)議:允許服務(wù)器和用戶相互認(rèn)證,并協(xié)商加密和MAC算法以及用來保護(hù)WTLS記錄中發(fā)送數(shù)據(jù)的加密密鑰。WTLS使用的密鑰握手協(xié)議生成預(yù)主密鑰,預(yù)主密鑰生成主密鑰,主密鑰用來生成各種加密密鑰15描述三種不同的提供WAP端到端安全性的方法1在客戶端和服務(wù)器間使用TLS協(xié)議4,兩端之間建立安全的TLS會話2端到端之間利用IP層的IPSEC來保證安全性3我們假設(shè)WAP網(wǎng)管只作為簡單的互聯(lián)網(wǎng)路由器,這種情況下名為WAP傳輸層端到端安全性的方法第七章1PGP提供的5種主要服務(wù)是什么?認(rèn)證(用數(shù)字簽名),保密(消息加密),壓縮(用ZIP),電子郵件兼容性(基-64轉(zhuǎn)換)和分段2分離簽名的用途是什么?1滿足用戶希望所有發(fā)送和接收的消息分開存儲和傳送2檢測程序以后是否被感染病毒3可用于對一個合法合同等文檔的雙方進(jìn)行簽名,每個人的簽名彼此獨(dú)立,且只與該文檔有關(guān)3PGP為什么在壓縮前生成簽名1對未壓縮的消息進(jìn)行簽名可以保存未壓縮的消息和簽名供未來驗(yàn)證時使用2即使有人想動態(tài)的對消息重新壓縮后進(jìn)行驗(yàn)證,用PGP現(xiàn)有的壓縮算法仍然很困難4為什么是基-64轉(zhuǎn)換一組三個8比特二進(jìn)制數(shù)據(jù)映射為4個ASCII碼字符,同時加上CRC校驗(yàn)以檢測傳送錯誤5電子郵件應(yīng)用為什么使用基-64轉(zhuǎn)換使用PGP時至少會對一部分?jǐn)?shù)據(jù)塊加合,若只使用簽名服務(wù),則需要用發(fā)送方的私鑰對消息摘要加密,若使用保密服務(wù),則要把消息和簽名用一次性會話密鑰加密因此得到的全部分成全部數(shù)據(jù)塊可能由任意的8比特字節(jié)流組成,然而,許多電子郵件系統(tǒng)僅僅允許使用有ASCII碼組成的塊,為適應(yīng)這個限制,提供轉(zhuǎn)換功能6PGP如何使用信任關(guān)系PGP的信任關(guān)系由“密鑰合法性域”“簽名信任域”,“所有者信任域”構(gòu)成,經(jīng)過三步流程周期性的處理公鑰獲得一致性。9s/mime是什么?是居于RSA數(shù)據(jù)安全性,對互聯(lián)網(wǎng)電子郵件格式標(biāo)準(zhǔn)mine的安全性增強(qiáng)。10DKIM是什么?指電子郵件信息加密簽名的特殊應(yīng)用,他通過一個簽名域來確定信件系統(tǒng)中信息的責(zé)任。8.2IPsec提供哪些服務(wù)?訪問控制,無連接完整性,數(shù)據(jù)源認(rèn)證;拒絕重放包,保密性,受限制的流量保密性。8.3那些參數(shù)標(biāo)識了sa?那些參數(shù)表現(xiàn)了一個特定sa的本質(zhì)?(1)安全參數(shù)索引(SPI)ip目的地址,安全協(xié)議標(biāo)識(2)序列號計(jì)數(shù)器,序列計(jì)數(shù)器,反重放窗口。AH信息,ESP信息,此安全關(guān)聯(lián)的生存期,IPSEC協(xié)議模式,最大傳輸單元路徑表示特定的sa8.4傳輸模式和隧道模式有什么區(qū)別?傳輸模式下的ESP加密和認(rèn)證ip載荷,但不包括ip報頭,AH認(rèn)證,IP載荷和IP報頭的選中部分;隧道模式下的ESP加密和認(rèn)證包括內(nèi)部ip報頭的整個內(nèi)部ip包,AH認(rèn)證整個內(nèi)部ip包和外部ip報頭被選中的部分。8.5什么是重放攻擊?一個攻擊者得到一個經(jīng)過認(rèn)證的副本,稍后又將其傳送到其被傳送的目站點(diǎn)的攻擊,重復(fù)的接受經(jīng)過認(rèn)證的ip包可能會以某種方式中斷服務(wù)或產(chǎn)生一些不希望出現(xiàn)的結(jié)果8.6為什么ESP包括一個填充域?(1)如果加密算法要求明文為某個數(shù)目字節(jié)的整數(shù)倍,填充域用于把明文擴(kuò)展到需要的長度;(2)ESP格式要求填充長度和鄰接報文域?yàn)橛覍R的32比特字,同樣,密文也是32比特的整數(shù)倍,填充域用來保證這樣的排列(3)增加額外的填充能隱藏載荷的實(shí)際長度,從而提供部分流量的保密9.1列出并簡要定義三類入侵者。假冒用戶:為授權(quán)使用計(jì)算機(jī)的個體,或潛入系統(tǒng)的訪問控制來獲得合法用戶的賬戶違法用戶:系統(tǒng)的合法用戶訪問未授權(quán)的數(shù)據(jù),程序或者資源或者授權(quán)者誤用其權(quán)限隱秘用戶:通過某些方法奪取系統(tǒng)的管理控制權(quán)限,并使用這種控制權(quán)躲避審計(jì)機(jī)制的訪問控制,或者取消審計(jì)集合的個體。9.2用于保護(hù)口令文件的兩種通用技術(shù)是什么?單向函數(shù):系統(tǒng)只保存一個基于用戶口令的函數(shù)值,當(dāng)用戶輸入口令時系統(tǒng)計(jì)算該口令的函數(shù)值,并與系統(tǒng)內(nèi)部存儲的值進(jìn)行比較,實(shí)際應(yīng)用中,系統(tǒng)通常執(zhí)行單向變換,在這個變換中,口令被用于產(chǎn)生單向函數(shù)的秘鑰并產(chǎn)生固定長度的輸出(2)訪問控制:訪問口令文件的權(quán)限僅授予一個或幾個非常有限的賬戶9.3入侵防御系統(tǒng)可以帶來哪三個好處?如果能夠足夠快的速度檢測入侵行為,那么就可以在入侵危害系統(tǒng)或危機(jī)數(shù)據(jù)安全之前將其鑒別并驅(qū)逐出系統(tǒng)。即使未能及時監(jiān)測到入侵者,越早發(fā)現(xiàn)入侵行為就會使系統(tǒng)損失程度越小,系統(tǒng)也能越快得到恢復(fù)。(2)有效的入侵檢測技術(shù)是一種威懾力量,能夠起到防護(hù)入侵者的作用。(3)入侵檢測可以收集入侵技術(shù)信息有利增強(qiáng)入侵防護(hù)系統(tǒng)的防護(hù)能力。9.4統(tǒng)計(jì)一場檢測與基于規(guī)則入侵檢測之間有哪些區(qū)別?答:1.統(tǒng)計(jì)一場檢測:包括一定時間內(nèi)與合法用戶相關(guān)的數(shù)據(jù)集合,然后用于統(tǒng)計(jì)學(xué)測試方法對觀察到的用戶進(jìn)行測試,一邊能夠更加確定地判斷該行為是否是合法用戶行為。包括闊值檢測,給予行為曲線兩種方法?;谝?guī)則入侵檢測:定義一個規(guī)則集,用于檢測與前行為模式和歷史行為模式的偏離,有異常檢測,滲透檢測兩種方法。2,統(tǒng)計(jì)方法用來定義普通或期望的行為,而基于規(guī)則的方法致力于定義正確行為。3統(tǒng)計(jì)異常檢測對假冒用戶有效,對違規(guī)用戶不佳,基于規(guī)則可以有效地檢測出代表滲透攻擊行為的時刻或者動作序列。9.7什么是蜜罐?蜜罐是一個誘騙系統(tǒng),用來把潛在的攻擊者從重要的系統(tǒng)中引開。其目的:1轉(zhuǎn)移攻擊者對重要系統(tǒng)的訪問2收集關(guān)于攻擊者活動的信息3鼓勵攻擊者停留在系統(tǒng)中足夠長的時間以便管理員做出反應(yīng)。9.8在unix口令管理的context中,salt是指什么?用一個12比特隨機(jī)數(shù)“salt”對DES算法進(jìn)行修改,salt和用戶輸入的口令作為加密程序的輸入。9.9列出簡要定義四種用于防止口令猜測的技術(shù)答:1.用戶教育:可以引導(dǎo)用戶認(rèn)識到選擇難于猜測的口令的重要性,也可以提供一些具體選擇口令的指導(dǎo)原則。2.由計(jì)算機(jī)生成口令:用戶被提供一個由計(jì)算機(jī)生成的口令。3.后驗(yàn)口令檢測:系統(tǒng)周期性地運(yùn)行它自身的口令破解程序來檢驗(yàn)易于猜測的口令,對易于猜測的口令,系統(tǒng)將通告用戶并刪除該口令。4前驗(yàn)口令檢驗(yàn);該方案允許用戶選擇自己的口令,但在選擇之初,系統(tǒng)會檢測口令是否難認(rèn)猜測,如果不是,那么將拒絕該口令。10.1、在病毒運(yùn)行過程中,壓縮的作用是什么?由于感染后的程序比感染之前的程序長,所以像簽名所描述的這種病毒很容易被檢測到。防止這種檢測方法的手段是對可執(zhí)行文件壓縮,使得無論該程序是否被感染,它的長度都是相同的。10.2、在病毒運(yùn)行過程中,加密的作用是什么?為了病毒在生成副本時可以隨機(jī)插入多余質(zhì)量或者交換一些獨(dú)立指令的順序。一種更有效的方法是采用密碼學(xué)技術(shù)。在這種技術(shù)中,通常將病毒中的某一部分稱為突變引擎,該部分生成一個隨機(jī)加密密鑰來對對病毒中其他部分進(jìn)行加密。這個密鑰由病毒保存,而突變引擎本身可變。可調(diào)用被感染的程序時,病毒使用它保存的隨機(jī)密鑰對病毒進(jìn)行解密。當(dāng)病毒進(jìn)行復(fù)制時,會選擇不同的隨機(jī)密鑰10.3描述病毒或蠕蟲的周期中有那些典型階段睡眠階段,傳播階段,觸發(fā)階段,執(zhí)行階段10.4什么事數(shù)字免疫系統(tǒng)?數(shù)字免疫系統(tǒng)是一種全面而廣泛的病毒保護(hù)措施。10.5行為阻斷軟件的工作機(jī)理是什么?行為阻斷軟件與主機(jī)操作系統(tǒng)相結(jié)合,實(shí)時地監(jiān)控惡意的程序行為,在檢測到惡意的程序行為后,行為阻斷軟件將潛在的惡意行為對實(shí)際系統(tǒng)實(shí)施攻擊之前將其阻止。10.6通常來講,蠕蟲是怎樣傳播的?電子郵件工具,遠(yuǎn)程執(zhí)行能力,遠(yuǎn)程登陸能力10.7給出一些蠕蟲病毒的對策1基于簽名的蠕蟲掃描過濾2基于過濾器的蠕蟲防范3基于有效載荷分類的蠕蟲防范4闊值隨機(jī)漫步的掃描檢測5速率限制。6速率中斷10.8什么是DDOSDOS攻擊指試圖阻止某種服務(wù)的合法用戶使用該服務(wù),如果這種攻擊是從某單一主機(jī)或者網(wǎng)點(diǎn)發(fā)起的,那么他就被稱為DOS攻擊,一個更為嚴(yán)重的網(wǎng)絡(luò)威脅就是DDOS.在DDOS攻擊中,攻擊者可以募集遍及整個互聯(lián)網(wǎng)的大量主機(jī),在同一時間或者認(rèn)協(xié)同發(fā)射方式對目標(biāo)站點(diǎn)發(fā)起攻擊,試圖消耗目標(biāo)設(shè)備的資源,使其不能提供服務(wù)。11.1列出防火墻的三個設(shè)計(jì)目標(biāo)1所有入站和出站的網(wǎng)絡(luò)流量都必須通過防火墻。2只有經(jīng)過授權(quán)的網(wǎng)絡(luò)流量,防火墻才允許其通過。3防火墻本身不能被攻破,這意味著防火墻應(yīng)該允許在有安全操作系統(tǒng)的可信系統(tǒng)上。11.2防火墻控制訪問及執(zhí)行安全策略四個技術(shù):服務(wù)控制,方向控制,用戶控制,行為控制;11.3典型的句過濾路由使用了什么信息?源IP地址,目的IP地址,源端和自由端傳輸層地址,IP協(xié)議域,接口;11.4包過濾路由器有那些弱點(diǎn)?1.因?yàn)檫^濾防火墻不檢查更高層的數(shù)據(jù),因此這種防火墻不能阻止利用了特定應(yīng)用的漏洞或攻能所進(jìn)行的攻擊2.因?yàn)榉阑饓衫玫男畔⒂邢?,使得包過濾防火墻的日志記錄功能也有限3.大多數(shù)包過濾防火墻不支持高級的用戶認(rèn)證機(jī)制4.包過濾防火墻不支持高級的用戶認(rèn)證機(jī)制,包過濾防火墻對利用TCP/IP規(guī)范和協(xié)議棧存在的問題進(jìn)行的攻擊沒有良好的應(yīng)對措施5.包過濾防火墻只根據(jù)幾個變量進(jìn)行訪問控制決策,不恰當(dāng)?shù)脑O(shè)置會引起包過濾防火墻的安全性容易受到威脅。11.5包過濾路由器和狀態(tài)檢測防火墻的區(qū)別是什么?傳統(tǒng)的包過濾防火墻僅僅對單個數(shù)據(jù)包做過濾判斷,不考慮更高層的上下文信息,狀態(tài)檢測包過濾器通過建造了一個出站TCP鏈接目錄加強(qiáng)了TCP流量的規(guī)則,當(dāng)前每個已建立的連接都有一個入口與之相對應(yīng)。包過濾器僅當(dāng)那些數(shù)據(jù)包符合這個目錄里面某個條目資料的時候,允許那些到達(dá)高端口的入站流量通過。11.6什么是應(yīng)用層網(wǎng)關(guān)?應(yīng)用層網(wǎng)關(guān)也稱作代理服務(wù)器,起到了應(yīng)用層流量緩沖器的作用。11.7什么是鏈路
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024云計(jì)算服務(wù)框架合同
- 2024年云計(jì)算服務(wù)合同及數(shù)據(jù)處理安全協(xié)議
- 2024年廣告發(fā)布合同(含廣告內(nèi)容規(guī)范)
- 2024年婚姻財產(chǎn)分割申請書
- 2024年區(qū)塊鏈技術(shù)研究與應(yīng)用開發(fā)合作協(xié)議
- 2023年中國鐵路沈陽局集團(tuán)有限公司招聘考試真題
- 2024年工業(yè)互聯(lián)網(wǎng)平臺建設(shè)合作合同
- 2024年保密協(xié)議及非競爭條款
- 2023年中山市消防救援支隊(duì)坦洲大隊(duì)招聘政府專職消防員考試真題
- 2024年定制:煤礦通風(fēng)管道維修合同
- 山東某地寺廟建設(shè)項(xiàng)目立項(xiàng)可研報告
- 朝鮮戰(zhàn)爭完整版本
- 2023年國家公務(wù)員考試申論試題(行政執(zhí)法卷)及參考答案
- QGDW11957.2-2020國家電網(wǎng)有限公司電力建設(shè)安全工作規(guī)程 第2部分:線路
- 中國抗日戰(zhàn)爭史智慧樹知到課后章節(jié)答案2023年下浙江大學(xué)
- 軌道工程(第三版) 課件 高亮第6章 道岔
- 深圳市建設(shè)工程消防設(shè)計(jì)疑難解析(2023年)
- 機(jī)動車檢測站事故隱患排查治理體系作業(yè)指導(dǎo)書
- 《大自然的色彩》教學(xué)課件
- 湖南省衡陽市雁峰區(qū)成章實(shí)驗(yàn)學(xué)校2022-2023學(xué)年九年級上學(xué)期期中物理試卷
- 小學(xué)生少先隊(duì)中隊(duì)長競選PPT
評論
0/150
提交評論