首页 > 其他分享 >计算机网络安全简答题

计算机网络安全简答题

时间:2024-07-02 20:32:01浏览次数:22  
标签:网络安全 ARP 加密 计算机 简答题 攻击 IP 数字签名 欺骗

1.简述DES算法的加密流程

(1)64位的明⽂经过初始置换IP⽽被重新排列。

(2)进⾏16轮的迭代过程,每轮的作⽤中都有置换和代换,最后⼀轮迭代的输出有64位,它是输⼊ 明⽂和密钥的函数,将其左半部分和右半部分互换产⽣预输出。

(3)预输出经过初始逆置换的作⽤产⽣64位的密⽂。

 简单概括就是:

(1)初始置换IP

(2)16轮迭代

(3)初始逆置换

2.RSA算法的理论基础是什么 简述RSA算法的流程

(1)理论基础是数论:⼤数分解素数检测

(2)流程:1.密钥的⽣成2. 加密运算 3.解密运算

3.为了得到⼀定的安全性哈希函数需要满⾜哪些安全特征

(1)单向性

(2)强抗碰撞性

(3)弱抗碰撞性

4.简述基于公钥密码的数字签名的原理

(1)数字签名基于公钥密码学的原理 ,使⽤⾮对称加密算法。公钥可以公开,私钥只有发送⽅拥有, 在数字签名中,发送⽅使⽤私钥对消息摘要进⾏加密⽣成数字签名,接收⽅使⽤发送⽅ 的公钥对数字签名进⾏解密,从⽽确定消息的真实性和完整性。

(2)数字签名的过程:1.消息的哈希处理2. 私钥签名3. 公钥验证

5.口令入侵攻击的方法

(1)木马攻击

(2)网络监听

(3)账户窃取

(4)暴力破解

6.网络攻击过程

(1)隐藏IP

(2)踩点扫描⽬标系统

(3)攻击⽬标系统

(4)种植后⻔

(5)在⽹络中隐身

7.网络监听原理

  (1)定义:指主机⽹络进程接收到IP数据包后셈 查看其⽬标端⼝是不是⾃⼰的端⼝号셈 如果 是就接收该数据包进⾏处理。

  (2)原理:更改⽹卡⼯作模式셈 利⽤⽹卡混杂模式接收⼀切所能接受的数据셈 从⽽捕获 数据包셈 分析数据包셆 达到⽹络监听⽬的。

8.网络监听方法

(1)反应时间

(2)观测DNS

(3)利⽤ping模式进⾏监测

(4)利⽤ARP数据包进⾏监测

9.网络监听的防范措施

(1)从逻辑或物理上对⽹络分段

(2)以交换式集线器代替共享式集线器

(3)使⽤加密技术

(4)划分VLAN

10.拒绝服务攻击DOS

拒绝服务(DoS)攻击是一种网络攻击,恶意行为者通过中断设备的正常功能,使其目标用户无法使用计算机或其他设备。DoS 攻击通常通过请求压垮或淹没目标计算机,直到其无法处理正常流量,从而对其他用户造成拒绝服务。DoS 攻击的特征是使用一台计算机来发起攻击。

11.tcp syn flooding泛洪攻击

SYN攻击利用的是​​​TCP的三次握手机制,攻击端利用伪造的IP地址向被攻击端发出请求,而被攻击端发出的响应 报文将永远发送不到目的地,那么被攻击端在等待关闭这个连接的过程中消耗了资源,如果有成千上万的这种连接,主机资源将被耗尽,从而达到攻击的目的。

12.分布式拒绝服务攻击DDOS

分布式拒绝服务攻击 (DDoS) 是一种网络攻击。在此类攻击中,攻击者通过发送大量恶意流量造成网站、服务器或网络资源不堪重负,从而导致目标无法工作或崩溃,拒绝向合法用户提供服务,使得合法流量无法到达其目的地。

13.网络欺骗攻击方式

IP欺骗,ARP欺骗,DNS欺骗,web欺骗,电子邮件欺骗,源路由欺骗

14.ARP欺骗的防范方法

(1)把计算机的网络安全信任关系建立在IP+MAC基础上

(2)设置静态的MAC-->IP对应表,不让主机刷新预先设定好的转换表

(3)停止使用ARP协议,将ARP作为永久条目保存在对应表中

(4)使用安全的ARP服务器

(5)使用硬件屏蔽主机

(6)管理员定期从响应的IP包中获得一个RARP请求,检查,处理,同时,定期轮询,检查ARP缓存。

(7)使用防火墙连续监控网络

15.DNS欺骗的防范措施

(1)直接用IP访问重要的服务

(2)加密所有对外的数据流

16.防火墙的组成

(1)⽹络策略

(2)身份认证⼯具

(3)包过滤

(4)应⽤⽹关

17.防火墙的基本功能

(1)访问控制

(2)防御功能

(3)⽤户认证

(4)安全管理

(5)操作管理

18.防火墙的基本类型

(1)包过滤型防⽕墙

(2)代理服务器型防⽕墙

(3)电路层⽹关

(4)混合型防⽕墙

(5)应⽤层⽹关

(6)⾃适应代理技术

19.入侵检测的过程

(1)⼊侵信息的收集

(2)信号分析

(3)⼊侵检测响应

20.蜜罐的功能

通过布置⼀些作为诱饵的主机, ⽹络服务或者信息(蜜罐), 诱使攻击⽅对它们实施攻击,从⽽ 可以对攻击⾏为进⾏捕获和分析,了解攻击⽅所使⽤的⼯具与⽅法,推测攻击意图和动机,能够让防御⽅清晰的了解他们所⾯对的安全威胁,并通过技术和管理⼿段,来增强实际系统的安全防护能⼒。

21.数据库安全需求

(1)数据库的完整性

(2)元素完整性

(3)可审计性

(4)访问控制

(5)⽤户认证 可⽤性

22.数据库攻击手段

(1)密码攻击

(2)溢出攻击

(3)SQL注⼊攻击

23.数据库加密技术的要求

(1)加密算法应具有⾜够的加密强度

(2)加密后的数据库存储量不应明显的增加

(3)加密和解密的速度⾜够快

(4)数据库数据的加密不应影响系统的原有功能

(5)加解密对数据库操作是透明的

(6)应具有灵活的密钥管理机制

24.无线局域网采取的安全防范措施

(1)更改默认设置

(2)更新AP的Firmware

(3)屏蔽SSID⼴播

(4)关闭机器或⽆线发射

(5)MAC地址过滤

(6)降低发射频率

(7)使⽤⼀些应⽤程序对⽆线⽹络进⾏探测

25.简述WPA,WPA与WPA2的区别

(1)WPA是⼀种基于Wi-Fi联盟的标准安全解决⽅案,以解决本地⽆线局域⽹漏洞。

(2)区别: WPA2⽐WPA提供了更⾼级别的安全性

26.防火墙配置命令
config

interface ethernet0/1

zone trust

ip address 192.168.10.1/24

manage ping

manage http

exit

interface ethernet0/0

zone untrust 

exit

policy-global

rule

src-zone trust

dst-zone untrust 

src-ip 192.168.10.0/24

dst-addr any

service any

action permit

exit

ip vrouter trust-vr

snatrule from 192.168.10.0/24 to any service any eif ethernet0/0 trans-to eif-ip mode dynamicport

exit

标签:网络安全,ARP,加密,计算机,简答题,攻击,IP,数字签名,欺骗
From: https://blog.csdn.net/m0_68286514/article/details/140116553

相关文章

  • 2025秋招计算机视觉面试题(七)-NMS详细工作机制及代码实现
    问题看到一句话:NMS都不懂,还做什么Detection!虎躯一震……懂是大概懂,但代码能写出来吗???在目标检测网络中,产生proposal后使用分类分支给出每个框的每类置信度,使用回归分支修正框的位置,最终会使用NMS方法去除同个类别当中IOU重叠度较高且scores即置信度较低的那些......
  • 【信息学奥赛】CSP-J/S初赛05 计算机原码、补码和反码
    本专栏......
  • python+flask计算机毕业设计的家庭收支记账管理系统(程序+开题+论文)
    本系统(程序+源码+数据库+调试部署+开发环境)带论文文档1万字以上,文末可获取,系统界面在最后面。系统程序文件列表开题报告内容研究背景随着社会的快速发展和人们生活水平的提高,家庭财务管理变得越来越重要。然而,传统的家庭记账方式往往存在效率低下、易出错、不易统计等问题......
  • python+flask计算机毕业设计的建材店库存管理系统(程序+开题+论文)
    本系统(程序+源码+数据库+调试部署+开发环境)带论文文档1万字以上,文末可获取,系统界面在最后面。系统程序文件列表开题报告内容研究背景随着经济的迅速发展和建筑行业的蓬勃兴起,建材市场的竞争日益激烈。建材店作为建筑行业的重要供应链环节,其库存管理水平直接影响着店铺的运......
  • python+flask计算机毕业设计的礼服租赁管理系统(程序+开题+论文)
    本系统(程序+源码+数据库+调试部署+开发环境)带论文文档1万字以上,文末可获取,系统界面在最后面。系统程序文件列表开题报告内容研究背景随着人们对个性化、时尚化需求的日益增长,礼服租赁市场逐渐崭露头角。然而,传统的礼服租赁管理方式往往依赖于纸质记录和人工操作,这种方式不......
  • 【IEEE出版】第六届电子与通信,网络与计算机技术国际学术会议(ECNCT 2024,7月19-21)
    第六届电子与通信,网络与计算机技术国际学术会议(ECNCT2024)将于2024年7月19日-21日在中国·广州举办,为期三天。会议由广东工业大学自动化学院主办,会议将安排主旨报告,口头报告以及海报展示,主题包括通信技术及应用,计算机工程,网络工程和应用技术,电子和电气工程等。本......
  • 网络安全(黑客)自学
    当我们谈论网络安全时,我们正在讨论的是保护我们的在线空间,这是我们所有人的共享责任。网络安全涉及保护我们的信息,防止被未经授权的人访问、披露、破坏或修改。一、网络安全的基本概念网络安全是一种保护:它涉及保护我们的设备和信息,从各种威胁,如病毒和蠕虫,到更复杂的形式的网......
  • MOTOROLA MVME-5100 单板计算机
    配置:(类似于 MVME5106-1141)•MPC755处理器:400MHz•1MB二级缓存•内存:128MBSDRAM•1MB闪存,通过两个32引脚PLCC/CLCC插座•16MB表面贴装闪存•Scanbe前面板手柄 特征:MPC7410、MPC750或MPC755微处理器,带32KBL1缓存100MHz前端总线32/64位PMC......
  • 网络安全:网站服务器建立数据库连接时出错的解决办法…[通俗易懂]
    大家好,又见面了。PONY在这里教给大家2个简单处理办法,大神就不用看了,太简单浪费时间哈哈很多新手使用wordpress程序建站初期,会遇到页面提示:建立数据库连接出错,英文提示:“Errorestablishingadatabaseconnection”。那么遇到这种情况大家会很头疼,我到底哪里操作不对呀?本文中老......
  • 网络安全:Nginx安全问题使1400多万台服务器容易受到ddos攻击
    据外媒报道,近日nginx被爆出存在安全问题,有可能会致使1400多万台服务器易遭受DoS攻击。而导致安全问题的漏洞存在于HTTP/2和MP4模块中。新版本的NginxWeb服务器已于11月6日发布,用于修复影响1.15.6,1.14.1之前版本的多个安全问题,该漏洞允许潜在的攻击者触发拒绝服务(Do......