《计算机网络教程》第五版第七章网络安全练习题与解答
发布时间
阅读量:
阅读量
第七章、网络安全
1. 计算机网络中的安全威胁都有哪些,需要哪些安全服务。
计算机网络所面临的安全威胁主要来自两类攻击,即被动攻击与主动攻击。
在这两类攻击中,存在四种最基本的表现形式:
(1) 截获(interception):攻击者通过网络窃听他人的通信内容。
(2) 中断(interruption):攻击者蓄意破坏他人在网络上的通信过程。
(3) 篡改(modification):攻击者故意修改在传输过程中涉及的报文内容。
(4) 伪造(fabrication):攻击者制造虚假信息并通过网络传播。
此外,在被动攻击中还包括对通信流量的分析;在主动攻击中则包括重放、拒绝服务以及恶意程序等类型。计算机网络所需的安全服务涵盖多个方面,例如信息的保密性、报文完整性、不可否认性、实体身份验证、访问权限控制以及系统的可用性。
2. 请说明授权 (authorization) 与鉴别 (authentication) 的区别。
鉴别与授权是两个不同的概念范畴。授权涉及的问题在于:某一实体执行的操作是否被系统允许(如是否具有读取或写入某文件的权限等)。
3. 对称密钥密码体制与公钥密码体制的特点各如何?各有何优缺点?
对称密钥密码体制是一种加密密钥和解密密钥完全一致的机制,通信双方需共享同一密钥进行信息处理。
全部评论 (0)
还没有任何评论哟~
