论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
只需一步,快速开始
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
ToB企服应用市场:ToB评测及商务社交产业平台
»
论坛
›
安全
›
网络安全
›
办理方案-安全信息专业就业前景-详细攻防入门教程 ...
办理方案-安全信息专业就业前景-详细攻防入门教程
前进之路
金牌会员
|
2024-8-15 14:46:19
|
显示全部楼层
|
阅读模式
楼主
主题
840
|
帖子
840
|
积分
2520
办理方案-安全信息专业就业前景-详细攻防入门教程
信息安全是指信息体系(包罗硬件、软件、数据、人、物理环境及其基础办法)受到保护,不受偶尔的或者恶意的原因而遭到破坏、更改、泄露,体系连续可靠正常地运行,信息服务不中断,最终实现业务连续性。 那么,考试情况下,关于信息安全也是有简答题题型的。
信息安全主要包罗以下五方面的内容,即需包管信息的保密性、真实性、完整性、未授权拷贝和所寄生体系的安全性。信息安全自己包罗的范围很大,其中包罗怎样防范贸易企业机密泄露、防范青少年对不良信息的浏览、个人信息的泄露等。网络环境下的信息安全体系是包管信息安全的关键,包罗盘算机安全操作体系、各种安全协议、安全机制(数字签名、消息认证、数据加密等),直至安全体系,如、DLP等,只要存在安全漏洞便可以威胁全局安全。
信息安全学科可分为狭义安全与广义安全两个条理,狭义的安全是创建在以密码论为基础的盘算机安全范畴,早期中国信息安全专业通常以此为基准,辅以盘算机技术、通信网络技术与编程等方面的内容;广义的信息安全是一门综合性学科,从传统的盘算机安全到信息安全,不光是名称的变更也是对安全发展的延伸,安全再是单纯的技术题目,而是将管理、技术、法律等题目相结合的产物。本专业造就能够从事盘算机、通信、电子商务、电子政务、电子金融等范畴的信息安全高级专门人才。
一、试比较集线器、网桥、交换机的区别和接洽。
集线器、网桥和交换机都是常见的用于互联、扩展局域网的装备,但工作的条理和实现的功能有所不同。其中,集线器工作在物理层,实质上是一种多端口的中继器,可以将多个节点连接成一个共享式的局域网,但任何时间只有一个节点可以通过公共信道发送数据。网桥工作在数据链路层,可以在采用不同数据链路层协议,不同传输介质以及不同数据传输速率的局域网之间接收、过滤、存储与转发数据帧。交换机也工作在数据链路层,是交换式局域网的核心装备,允许端口之间创建多个并发的连接,实现多个节点之间数据的并发传输。
二、为什么要划分子网,子网掩码的作用是什么?
由于的每台主机都需要分配一个唯一的IP地址,因此分配的IP地址很多,这将使路由器的路由表变得很大,进而影响了路由器在进行路由选择时的工作效率。办理这个题目的方法就是将一个大的网络划分为几个较小的网络,每个小的网络成为一个子网。
当一个分组到达一个路由器时,路由器应该能够判定出IP地址的网络地址。子网掩码用来判定IP地址的哪一部门是网络号与子网号,哪一部门是主机号。为了完成这种编号分离,路由器将对IP地址和子网掩码进行“与”运算。
三、当路由器爱转发某个IP数据报发现不对(比方目的节点不可达)时,只能想发送该数据报的源节点发出ICMP不对陈诉文,而不能想该数据报经过的中间路由器发送不对陈诉报文,为什么?
一个IP数据报的头部中关于路由唯一可用的信息是标志源主机的IP地址和标志目的主机的目的IP地址,而不包含该数据报在通信子网中所经过的完整路径(除了采用源路由选项的特殊情况)。因此,当一个IP数据报到达某个特定的路由器时,这个路由器不可能知道该数据报到达之前所经过的路径。当路由器在转发该数据报时发现不对(比方目的的几点不可达或超时)时,并不知道那些中间节点曾经处理过该数据报,因此只能向该数据报的源节点发送ICMP报文。尽管源节点可能不是导致该不对的节点,还是可以采取一定的步调来纠正这个不对。
四、请简述通过哪些方面可以提高操作体系自己的安全等级?
提高操作体系自己的安全等级尤为告急。它包罗以下几个方面:
1、 身份鉴别机制。实施强认证方法,比如数字证书等。 2、 访问控制机制。试试细粒度的用户访问控制、细化访问权限等。
3、完整性。防止数据体系被恶意代码比如病毒破坏,对关键信息进行数字签名技术保护。
4、体系的可用性。不能访问的数据等于不存在,不能工作的业务进程毫无用处。因此还要增强应对共计的本领,比如病毒防护、抵御黑客入侵等。
五、请介绍体系的安全机制。
体系的安全机制: 1、 认证机制 2、 范文控制机制 3、 审计/日志机制 4、 协议过滤和防火墙 5、 文件加密体系
六、请简述伪装成.exe进程的病毒的相干知识以及怎样发现主机是否中毒。
对于.exe常被病毒冒充的进程名有:.exe、..exe进程和上文中的.exe进程名很相像,因此比较容易搞混,实在.exe是 所产生的进程,也就是我们平时利用的IE浏览器。知道作用后辨认起来就应该比较容易了,.exe进程名的开头为“ie”,就是IE浏览器的意思。
.exe进程对应的可执行程序位于c:目录中,存在于其他目录则为病毒,排除你讲该文件夹进行了转移。此外,有时我们会发现没有打开IE浏览器的情况下体系中仍然存在.exe进程,这要分两种情况:①病毒冒充.exe进程名;②病毒通过.exe在后台运行。
七、简述的原理。
答:我们通常所说的“ ”指的是一种插入到盘算机网络中的偷听网络通信的装备,就像是电话监控能听到其他人通过电话的交谈一样。与电话线路不同,盘算机盘算机网络是共享通信通道的。共享意味着盘算机能够接收到发送给其他盘算机的信息。捕获在网络中传输的数据信息就称为(窃听)。
和电话窃听相比,有一个好处是:很多网络用的是“共享的介质”。在局域网中与其他盘算机进行数据交换的时间,发送的数据包发往所有的连在一起的主机,也就是广播,在报头中包含目标机的精确地址,所以只有书数据包中目标地址同等的那台主机才会接收数据包,其他的机器都会将包丢弃。但是,当主机工作在监听模式下时,无论接收到的数据包中目的地址是什么,主机都将其接收下来。然后对数据包进行分析从而得到局域网中通信的数据。由于在一个普通的网络环境中,账号和口令信息以明文方式在以太网中传输,一旦入侵者得到其中一台主机的root权限,并将其置于混杂模式一窃听网络数据,更有可能入侵网络中的所有盘算机。留意,一台盘算机可以监听同一网段所有的数据包,不能监听不同网段的盘算机传输信息。
~
网络安全学习,我们一起交换
~
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
回复
使用道具
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
前进之路
金牌会员
这个人很懒什么都没写!
楼主热帖
低代码平台 - 危险的赌注
后台性能测试规范
Redis常见使用场景
小小项目-博客系统 - 服务器版本 - jav ...
Docker 基础 - 1
实用五步法教会你指标体系的设计与加工 ...
泛型通配符?(问号)简介说明 ...
端午假期整理了仿天猫H5 APP项目vue.js ...
MySQL与Java常用数据类型的对应关系 ...
日志技术简介
标签云
存储
挺好的
服务器
快速回复
返回顶部
返回列表