《信息安全概论》期末考试押题.docx
《《信息安全概论》期末考试押题.docx》由会员分享,可在线阅读,更多相关《《信息安全概论》期末考试押题.docx(6页珍藏版)》请在三一办公上搜索。
1、信息安全概论期末考试押题1.常见的密码技术与应用 密码学技术主要有对称密码算法、非对称密码算法、数字签名技术、数字证书、信息隐藏技术等,密码学在现代的意义是非常广的,比如公钥密码技术用于数字签名,认证服务,没有它,大家常用的网上支付系统根本无法存在。还有一些重要的用户登录系统啊,手机通信中的信息加密等等,密码学除了军事用途以外,更多地还是应用在金融,网络,通信等领域。 2.对称加密(DES算法)与非对称加密 特点优点对称加密算法用户间共享密钥算法运算量小;加密速度快;加密效率高;非对称加密算法用户间使用不同密钥解决了对称加密算法密钥交换的问题和信息否认问题;缺点用户间共享密钥,使得用户所拥有的
2、密码数量呈几何级数增长,密钥管理成为用户的负担;用户通信前,需要建立连接来产生和获取密钥,对网络的通信要求很高;加密速度太慢;可能密钥不能被及时更换以保证信息的保密遭受 中间人攻击;性;消息的接收者不能检查消息在接受之前是否被修改,数据完整性得不到保证;无法保证接收到的信息来自声明的发送者,不可否认性得不到保证;RSA算法DES算法2.数字证书 定义:数字证书是由权威公正的第三方机构签发的证书,它能提供在因特网上进行身份验证的一种权威性电子文档,人们可以在互联网交往中用它来证明自己的身份和识别对方的身份。 应用:数字证书广泛应用于收发安全电子邮件、网上银行、网上办公、网上交易、访问安全站点等安
3、全电子事务处理和安全电子交易活动。 分类:根据数字证书的应用分类分为:电子邮件数字证书、服务器证书、客户端个人证书。 原理图: 4.认证的组成与功能 一个认证系统由五部分组成:用户或工作组,特征信息,认证机构,认证机制,访问控制单元。 用户或工作组:指那些想要访问系统资源的用户或工作组。 特征信息:指用户向认证机构提供的用于认证身份的信息。 认证机构:指识别用户并指明用户是否被授权访问系统资源的组织或设备。 认证机制:认证机制由三部分组成,分别是输入组件,传输系统和核实器。 访问控制单元:用户身份信息经核实器分析计算的结果通过传输系统传输到访问控制单元。 5.病毒与蠕虫 病毒:最常见的一种恶意
4、代码,一个病毒是一个简单的程序,目的在于寻找其他的程序,通过将自身的复件嵌入到程序的方式来感染其他程序,被感染的程序叫做病毒宿主,但程序运行时,病毒代码也会运行,病毒必须依赖于宿主,脱离宿主,病毒不能自我复制。病毒感染的四个阶段:休眠;传播;运行;触发。病毒的类型:寄生;内存驻留;引导扇区;多态。反病毒步骤:预防;检测;识别;清楚。蠕虫:是一种病毒,具有病毒的传播性,隐蔽性,破坏性等特性。如“红色代码”,“尼姆达”普通病毒存在形式传染机制传染目标6.木马与后门 蠕虫病毒独立程序主动攻击网络计算机寄存文件宿主程序运行本地文件“特洛伊木马”:一种秘密潜伏的能够通过远程网络进行控制的恶意程序。控制者
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息安全概论 信息 安全 概论 期末考试 押题

链接地址:https://www.31ppt.com/p-3173424.html