沈阳理工大学信管专业信息系统安全简答

1、网络攻击和防御分别包括哪些内容?

攻击:网络扫描、网络监听、网络入侵、网络后门与网络隐身

防御:操作系统安全配置技术、加密技术、防火墙技术、入侵检测技术

2、简述TCP/IP协议族的基本结构,分析物理层、网络层、应用层可能受到的威胁及防御?

TCP/IP协议族包括4个功能层,自顶向下分别为:应用层、传输层、网络层、网络接口层。物理层可能受到的威胁是未授权用户的接入、物理盗窃、涉密信息被复制或破坏等等。保护措施主要体现在实时存档和监测网络,提高通信线路的可靠性、软硬件设备安全性、防干扰能力,保证设备的运行环境,不间断电源保障,等等。网络层可能受到的威胁是IP欺骗攻击,保护措施是使用防火墙过滤和打系统补丁。SMTP容易受到的威胁是:邮件炸弹,病毒,匿名邮件和木马等。保护措施是认证、附件病毒扫描和用户安全意识教育。FTP容易受到的威胁是:明文传输、黑客恶意传输非法使用等。保护的措施是不许匿名登录,单独的服务器分区,禁止执行程序等。HTTP容易受到的威胁是:恶意程序。

3、简述学习windows下编程的注意点?

根据实际情况选择一门语言,精通使用,切勿看到一种语言学一种,到最后都只是略知一二。编程是一个循序渐进的过程,需要在学习的过程中一点一滴积累,遇到困难大可不必灰心丧气。从一开始写程序要养成良好的编程习惯,如变量命名规则、缩进规范、编写文档和注释等,以提高程序的可读性和可扩展性。

4、黑客在进攻的过程中需要经过哪些步骤?目的是什么?

隐藏IP,目的是为了不被发现;踩点扫描,目的是为了寻找漏洞;获得系统或管理员权限,目的是为了连接到远程计算机,对其进行控制、攻击;种植后门,目的是为了保持长期访问权;在网络中隐身,目的是为了不被管理员发现。

5、网络监听技术的原理是什么?

在局域网中与其他计算机进行数据交换时,数据包发往所有的连在一起的主机,也就是广播,在报头中包含目的机的正确地址。因此只有与数据包中目的地址一致的那台主机才会接收数据包,其他的机器都会将包丢弃。但是,当主机工作在监听模式下时,无论接收到的数据包中目的地址是什么,主机都将其接收下来。然后对数据包进行分析,就得到了局域网中通信的数据。一台计算机可以监听同一网段所有的数据包,不能监听不同网段的计算机传输的信息。

6、简述社会工程学攻击的原理?

社会工程是使用计谋和假情报去获得密码和其他敏感信息的科学。研究一个站点的策略,就是尽可能多地了解这个组织的个体,因此黑客不断试图寻找更加精妙的方法从他们希望渗透的组织那里获得信息。另一种社会工程的形式是黑客试图通过混淆一个计算机系统去模拟一个合法用户。

7、简述暴力攻击的原理?

黑客使用枚举的方法,使用运算能力较强的计算机,尝试每种可能的字符破解密码,这些字符包括大小写、数字和通配符等。字典文件为暴力破解提供了一条捷径,程序首先通过扫描得到系统的用户,然后利用字典中每一个密码来登录系统,看是否成功,如果成功则显示密码。邮箱的密码一般需要设置为8位以上,7位以下的密码容易被破解。尤其7位全部是数字的密码,更容易被破解。使用相应暴力破解软件可以每秒50到100个密码的速度进行匹配。破解Word文档的密码方法与破解邮箱密码相似。进行适宜的安全设置和策略,通过结合大小写字母、数字和通配符组成健壮的密码可以防御暴力攻击。

8、简述缓冲区溢出攻击的原理?

当目标操作系统收到了超过了它的能接收的最大信息量时,将发生缓冲区溢出。这些多余的数据使程序的缓冲区溢出,然后覆盖实际的程序数据。缓冲区溢出使目标系统的程序被修改,经过这种修改的结果将在系统上产生一个后门。最常见的手段是通过制造缓冲区溢出使程序运行一个用户shell,再通过shell执行其他命令,如果该shell有管理员权限,就可以对系统进行任意操作。

你可能喜欢

  • 沈阳大学
  • 工艺安全信息管理
  • 理工大学
  • 中国理工大学
  • 沈阳理工大学
  • 理工A
  • 华东理工
  • 沈阳化工

沈阳理工大学信管专业信息系统安全简答相关文档

最新文档

返回顶部