2018 年春季学期《网络与信息安全》期末复习文档
一.简答题
1.防火墙体系结构通常分为哪几类?
2.操作系统的安全机制有哪些?
3.防火墙从实现方式上有几种?
4.ISO7498-2 建议的安全机制有哪几种?
5.什么是虚拟专用网技术?
6.什么是数据包过滤技术?
7.什么是 Linux?
8.什么是 PKI?它由哪几部分组成?
9.数字签名的功能和作用是什么?
二.叙述题
1. 电子商务交易系统实现过程有哪几步?
2.目前有几种加密方法?
3.用户或系统通过哪几种方法证明其身份?
4.单钥加密体制中,用户 A 和 B 获得共享密钥的方法有几种?
三.画图说明题
1.请画图说明具有保密性和认证性的密钥分配并说明建立会话密钥的步骤。
参考答案:
一.简答题
1.答:防火墙体系结构通常分为四类:
(1).屏蔽路由器
(2).屏蔽主机网关
(3).双宿主机网关
(4).屏蔽子网
2.答:操作系统的安全机制由本地安全策略、安全账号管理器、安全证明监视器等。
3.答:大多数防火墙实际使用中实现方式可以分为以下四种类型:
(1).嵌入式防火墙
(2).软件防火墙
(3).硬件防火墙
(4).应用程序防火墙
4.答:ISO7498-2 建议的安全机制:
(1).加密机制
加密机制用于加密数据或流通中的信息,其可以单独使用。
(2).数字签名机制
数字签名机制是由对信息进行签字和对已签字的信息进行证实这样两个过程组成。
(3).访问控制机制
访问控制机制是根据实体的身份及其有关信息来决定该实体的访问权限。
(4).数据完整性机制
(5).认证机制
(6).通信业务填充机制
(7).路由控制机制
(8).公证机制
评论0