logo
  • write-homewrite-home-active首页
  • icon-chaticon-chat-activeAI 智能助手
  • icon-pluginicon-plugin-active浏览器插件
  • icon-subjecticon-subject-active学科题目
  • icon-uploadicon-upload-active上传题库
  • icon-appicon-app-active手机APP
首页
/
计算机
题目

屏蔽子网的防火墙系统是如何实现的?门•状态检测防火墙的技术特点是什么?状态检测是比包过滤[1]更为有效的安全控制方法。对新建的应用连接,状 态检测检查预先设置的安全规则,允许符合规则的连接通过,并在内存中记录 下该连接的相关信息,生成状态表。对该连接的后续数据包,只要符合状态 表,就可以通过。这种方式的好处在于:由于不需要对每个数据包进行规则检 查,而是一个连接的后续数据包(通常是大量的数据包)通过散列算法,直接 进行状态检查,从而使得性能得到了较大提高;而且,由于状态表是动态的, 因而可以有选择地、动态地开通1024号以上的端口,使得安全性得到进一步 地提高成什么是入侵检测系统[2]?是一种对网络传输进行即时监视,在发现可疑传输时发出警报或者采取主动反 应措施的网络安全设备。19•简述基于主机入侵检测系统的工作原理。基于主机的IDS的输入数据来源于系统的审计日志,即在每个要保护的主机上 运行一个代理程序,一般只能检测该主机上发生的入侵。它在重要的系统服务 器工作站或用户机器上运行、监听操作系统或系统事件级别的可以活动,此系 统需要定义清楚哪些不是合法的活动,然后把这种安全策略[3]转换或入侵检测规 则。20.简述基于网络入侵检测系统的工作原理。基于网络的IDS的输入数据来源于网络的信息流,该类系统一般被动的在网 络上监听整个网段上的信息流,通过捕获网络数据包进行分析,能够检测该网 段上发生的网络入侵。21•简述误用检测的技术实现。(1)基于专家系统的误用入侵检测(2)基于模型推理的误用入侵检测(3)基于状态转换分析的误用入侵检测(4)基于条件概率的误用入侵检测(5)基于键盘监控的误用入侵检测23•简述异常检测[4]的技术实现。异常检测的技术实现方法1、量化[5]分析2、统计分析3、神经网络选择题:1•下列(RSA算法)算法属于公开密钥算法。2.下列(天书密码)算法属于置换密码[6]。3.DES加密过程中,需要进行(16)轮交换。4•身份认证是安全服务中的重要一环,以下关于身份认证的叙述不正确的是(身份认证一般不用提供双向的认证[7])。5.数据完整性[8]可以防止以下(数据中途被攻击者篡改或破坏)攻击。6.数字签名要预先使用单向Hash函数进行处理的原因是(缩小签名密文[9]的长度,加快数字签名和验证签名的运算速度)7.下列运算中,MD5没有使用到的是(幕运算)。8.(拒绝服务攻击)是使计算机疲于响应这些经过伪装的不可到达客户的请求,从而使计算机不能响应正常的客户请求等,达到切断正常连接的目的。9.(IP地址和端口扫描)就是要确定你的IP地址是否可以到达,运行哪些操作系统,运行哪些服务器程序,是否有后门存在。10.分布式拒绝服务[10](DDoS)攻击分为三层:(攻击者 )、主控端、代理 端,三者在攻击中扮演着不同的角色。11.有一种称为嗅探器[11](Sniffer)的软件,它是通过捕获网络上传送的数据 包来收集敏感数据[12],这些数据可能是用户的账号和密码,或者是一些机密数 据。12.攻击者在攻击之前的首要任务就是要明确攻击目标,这个过程通常称为(目标探测)。13从技术上说,网络容易受到攻击的原因主要是由于网络软件不完善和(网络 协议)本身存在安全缺陷造成的。14.每当新的操作系统、服务器程序等软件发布后,黑客就会利用(IP地址和26•假设使用一种加密算法,它的加密方法很简单:将每一个字母加5,即a加密成f。这种算法的密钥就是5,那么它属于(对称加密技术[13])o27.密码学的目的是(研究数据保密)o28. A方有一对密钥(KA公开,KA秘密),B方有一对密钥(KB公开,KB秘 密),A方向B方发送数字签名M,对信息M加密为:IW二KB公开(KA秘密(M))。B方收到密文的解密方案是(KA公开(KB秘密(M,)))。29•防火墙用于将Internet和内部网络隔离(是网络安全和信息安全[14]的软件和硬 件设施)o30. PKI支持的服务不包括(访问控制[15]服务)o31.设哈希函数[16]H有128个可能的输出(即输出长度为128位),如果H的k个随机输入中至少有两个产生相同输出的概率大于0.5,则k约等于(264)o32• Bell-LaPadula模型的出发点是维护系统的(保密性),而Biba模型与Bell-LaPadula模型完全对立,它修正了Bell-LaPadula模型所忽略的信息的(完整性)问题。它们存在共同的缺点:直接绑定主体与客体,授权工作困 难。填空题:1•给定密钥K二10010011,若明文[17]为P二11001100,则采用异或加密的方法得到 的密文为______。2.在数据标准加密DES中,需要进行16轮相同的交换才能得到64位密文输3.RSA算法的安全性完全取决于______以及______。4.MD5和SHA-1产生的散列值分别是128位和160位。5.基于哈希链的口令认证.用户登陆后将口令表中的(ID,k・l>MPW)替换为(ID.K______。6.Denning-Sacco协议中使用时间戳[18]T的目的是______。7.Woo-Lam协议中第6.7步使用的随机数2的作用是______。8•常见防火墙按采用的技术分类主要有______、______和______。9.崖垒扭是防火墙体系的基本形态10.应用层网关[19]型防火墙的核心技术是______。11•根据信息的来源将入侵检测系统分为基于埶的IDS,基于网络的IDS12.PPDR模型包括策略、______、防护和______。13.入侵检测技术分为______和______两大类。14.ISO 7498-2确定了五大类安全服务,即鉴别、______、数据保密性、数据 完整性和不可否认。同时,ISO 7498-2也确定了八类安全机制,即加密机制、 数据签名机制、访问控制机制[20]、数据完整性机制、______、业务填充机制、 路由控制机制和公证机制。15.古典密码包括代萱軽和置换密码两种,对称密码体制[21]和非对称密码体制[22]都 属于现代密码体制[23]。传统的密码系统主要存在两个缺点:—是______问题;二是______。在实际应用中,对称密码算法[24]与非 对称密码算法总是结合起来的,对称密码算法用于加密,而非对称算法用于保 护对称算法的密钥。16.根据使用密码体制的不同可将数字签名分为______和______,根据其实现目的的不同,一般又可将其分为直______和______。

屏蔽子网的防火墙系统是如何实现的?门•状态检测防火墙的技术特点是什么?状态检测是比包过滤[1]更为有效的安全控制方法。对新建的应用连接,状 态检测检查预先设置的安全规则,允许符合规则的连接通过,并在内存中记录 下该连接的相关信息,生成状态表。对该连接的后续数据包,只要符合状态 表,就可以通过。这种方式的好处在于:由于不需要对每个数据包进行规则检 查,而是一个连接的后续数据包(通常是大量的数据包)通过散列算法,直接 进行状态检查,从而使得性能得到了较大提高;而且,由于状态表是动态的, 因而可以有选择地、动态地开通1024号以上的端口,使得安全性得到进一步 地提高成什么是入侵检测系统[2]?是一种对网络传输进行即时监视,在发现可疑传输时发出警报或者采取主动反 应措施的网络安全设备。19•简述基于主机入侵检测系统的工作原理。基于主机的IDS的输入数据来源于系统的审计日志,即在每个要保护的主机上 运行一个代理程序,一般只能检测该主机上发生的入侵。它在重要的系统服务 器工作站或用户机器上运行、监听操作系统或系统事件级别的可以活动,此系 统需要定义清楚哪些不是合法的活动,然后把这种安全策略[3]转换或入侵检测规 则。20.简述基于网络入侵检测系统的工作原理。基于网络的IDS的输入数据来源于网络的信息流,该类系统一般被动的在网 络上监听整个网段上的信息流,通过捕获网络数据包进行分析,能够检测该网 段上发生的网络入侵。21•简述误用检测的技术实现。(1)基于专家系统的误用入侵检测(2)基于模型推理的误用入侵检测(3)基于状态转换分析的误用入侵检测(4)基于条件概率的误用入侵检测(5)基于键盘监控的误用入侵检测23•简述异常检测[4]的技术实现。异常检测的技术实现方法1、量化[5]分析2、统计分析3、神经网络选择题:1•下列(RSA算法)算法属于公开密钥算法。2.下列(天书密码)算法属于置换密码[6]。3.DES加密过程中,需要进行(16)轮交换。4•身份认证是安全服务中的重要一环,以下关于身份认证的叙述不正确的是(身份认证一般不用提供双向的认证[7])。5.数据完整性[8]可以防止以下(数据中途被攻击者篡改或破坏)攻击。6.数字签名要预先使用单向Hash函数进行处理的原因是(缩小签名密文[9]的长度,加快数字签名和验证签名的运算速度)7.下列运算中,MD5没有使用到的是(幕运算)。8.(拒绝服务攻击)是使计算机疲于响应这些经过伪装的不可到达客户的请求,从而使计算机不能响应正常的客户请求等,达到切断正常连接的目的。9.(IP地址和端口扫描)就是要确定你的IP地址是否可以到达,运行哪些操作系统,运行哪些服务器程序,是否有后门存在。10.分布式拒绝服务[10](DDoS)攻击分为三层:(攻击者 )、主控端、代理 端,三者在攻击中扮演着不同的角色。11.有一种称为嗅探器[11](Sniffer)的软件,它是通过捕获网络上传送的数据 包来收集敏感数据[12],这些数据可能是用户的账号和密码,或者是一些机密数 据。12.攻击者在攻击之前的首要任务就是要明确攻击目标,这个过程通常称为(目标探测)。13从技术上说,网络容易受到攻击的原因主要是由于网络软件不完善和(网络 协议)本身存在安全缺陷造成的。14.每当新的操作系统、服务器程序等软件发布后,黑客就会利用(IP地址和26•假设使用一种加密算法,它的加密方法很简单:将每一个字母加5,即a加密成f。这种算法的密钥就是5,那么它属于(对称加密技术[13])o27.密码学的目的是(研究数据保密)o28. A方有一对密钥(KA公开,KA秘密),B方有一对密钥(KB公开,KB秘 密),A方向B方发送数字签名M,对信息M加密为:IW二KB公开(KA秘密(M))。B方收到密文的解密方案是(KA公开(KB秘密(M,)))。29•防火墙用于将Internet和内部网络隔离(是网络安全和信息安全[14]的软件和硬 件设施)o30. PKI支持的服务不包括(访问控制[15]服务)o31.设哈希函数[16]H有128个可能的输出(即输出长度为128位),如果H的k个随机输入中至少有两个产生相同输出的概率大于0.5,则k约等于(264)o32• Bell-LaPadula模型的出发点是维护系统的(保密性),而Biba模型与Bell-LaPadula模型完全对立,它修正了Bell-LaPadula模型所忽略的信息的(完整性)问题。它们存在共同的缺点:直接绑定主体与客体,授权工作困 难。填空题:1•给定密钥K二10010011,若明文[17]为P二11001100,则采用异或加密的方法得到 的密文为______。2.在数据标准加密DES中,需要进行16轮相同的交换才能得到64位密文输3.RSA算法的安全性完全取决于______以及______。4.MD5和SHA-1产生的散列值分别是128位和160位。5.基于哈希链的口令认证.用户登陆后将口令表中的(ID,k・l>MPW)替换为(ID.K______。6.Denning-Sacco协议中使用时间戳[18]T的目的是______。7.Woo-Lam协议中第6.7步使用的随机数2的作用是______。8•常见防火墙按采用的技术分类主要有______、______和______。9.崖垒扭是防火墙体系的基本形态10.应用层网关[19]型防火墙的核心技术是______。11•根据信息的来源将入侵检测系统分为基于埶的IDS,基于网络的IDS12.PPDR模型包括策略、______、防护和______。13.入侵检测技术分为______和______两大类。14.ISO 7498-2确定了五大类安全服务,即鉴别、______、数据保密性、数据 完整性和不可否认。同时,ISO 7498-2也确定了八类安全机制,即加密机制、 数据签名机制、访问控制机制[20]、数据完整性机制、______、业务填充机制、 路由控制机制和公证机制。15.古典密码包括代萱軽和置换密码两种,对称密码体制[21]和非对称密码体制[22]都 属于现代密码体制[23]。传统的密码系统主要存在两个缺点:—是______问题;二是______。在实际应用中,对称密码算法[24]与非 对称密码算法总是结合起来的,对称密码算法用于加密,而非对称算法用于保 护对称算法的密钥。16.根据使用密码体制的不同可将数字签名分为______和______,根据其实现目的的不同,一般又可将其分为直______和______。

题目解答

答案

01011111 P、Q的保密性 分解大数的难度 Hk(PW)) 防止重放攻击[25]对密钥安全性的 威胁 使B确认A已经获得正 确的会话密钥[26] 静态包过滤防火墙 动态包过滤防火墙 应用代理型防火墙 代理服务器[27]技术 响应 检测 异常检测 误用探测 访问控制 鉴别交换 密钥管理[28]与分配 基于公钥密码[29]体制的数字签名 基于对称密码体制的数字签名 基于公钥密码体制的数字签名 接数字签名 可仲裁数字签名

相关问题

  • 以下哪种方法属于卷积神经网络的基本组件()。A. 卷积层B. 池化层C. 激活函数D. 复制层

  • 下列哪个方法属于知识图谱推理方法()A. 路径排序算法B. 深度学习推断C. 广度优先搜索D. 归纳逻辑程序设计

  • 网络安全包括物理安全[1]、逻辑安全、操作系统安全及联网安全,其中逻辑安全包括访问控制[2]、加密、安全管理及用户身份认证。A. 正确B. 错误

  • 下列哪项属于因果推理模型()A. 因果图B. 神经符号推理C. 符号推理模型D. 结构因果模型

  • 7、 加强电脑安全防护,及时升级病 毒库,安装防火墙,及时查杀病毒和木马,是防范 电信网络诈骗的有效做法。A. 正确B. 错误

  • 下列哪项贪婪最佳优先搜索算法的描述正确()A. 贪婪最佳优先搜索不属于启发式搜索算法B. 贪婪最佳优先搜索是一种A*搜索算法C. 贪婪最佳优先搜索是一种广度优先搜索算法D. 贪婪最佳优先搜索属于有信息搜索算法

  • 由脸书(Facebook)公司开发的深度学习编程框架是()A. TensorFlowB. PaddlePaddleC. PyTorchD. Mindspore

  • 2.单选题 讯飞星火可以实现多种文案类型和语言风格的文本写作。讯飞星火(网页版)“内容写作”功能可选的“语言风格”不包括( )。A. 口语化B. 高情商C. 专业D. 热情

  • 下列哪项不是求解对抗搜索问题的基本算法( ) A.反向传播算法 B.广度优先排序算法 C.Alpha-Beta剪枝算法D.最小最大搜索算法

  • 3.判断题K-means聚类算法对数据的尺寸敏感。()A. 对B. 错

  • 在决策树建立过程中,使用一个属性对某个结点对应的数集合进行划分后,结果具有高信息熵(highentropy),对结果的描述,最贴切的是()。A. 纯度高B. 纯度低C. 有用D. 无用E. 以上描述都不贴切

  • 路径排序算法的工作流程主要有三步()A. 特征计算B. 特征抽取C. 分类器训练D. 因果推断

  • 下列哪项关于监督学习算法的描述正确()A. 强化学习的训练效果一定优于监督学习B. 主要的监督学习方法包括生成方法和判别方法C. 广度优先搜索算法是一种监督学习算法

  • 下列不属于量子机器学习算法的是()A. 量子支持向量机B. 量子主成分分析C. 薛定谔方程求解D. 深度量子学习

  • 路径排序算法的工作流程主要有三步()A. 特征抽取B. 特征计算C. 分类器训练D. 因果推断

  • 下列哪个方法属于知识图谱推理方法()A. 广度优先搜索B. 深度学习推断C. 路径排序算法D. 归纳逻辑程序设计

  • 【小题6】小明使用百度指数,以“冬奥会比赛项目”为关键词进行分析,得到大家对于比赛项目关注情况的图谱(如图),以数据可视化形式迅速展示要点信息。该图谱采用的是(  )A. 词云分布图B. 网络关系图C. 雷达图D. 热力图2022年北京冬李奥运会圆满结束,这不仅是一场体育盛会,也是一场文化盛宴、科技盛会。从充满文化的味的“二十四节气”倒计时,到脱胎于篆刻、书法的冬奥标识:从创意源于西汉长信宫灯的冬奥会火炬接力火种灯,到取自《千里江山图》的冰场挡板围案,从展现文明交流交融的“黄河之水”,到最终幻化成“冰雪环华文化与奥运文化、冰雪元素完美融合,闪耀冬奥舞台,写下文明交流互鉴的新篇章。结合材料,完成1~8题。【小题8】有着“冰丝带”之称的国家速滑馆布设各类传感器,能够以多种方式实时捕捉室内外温度、湿度、空气质量、光照度等场馆运行数据。这主要运用了人工智能技术与(  )A. 物联网技术B. 虚拟仿真技术C. 多媒体技术D. 智能语音技术【小题2】开幕式倒计时以“二十四节气”中《立春》为题,由短片、现场表演和焰火三个部分构成,寓意着一年的时光轮回,也代表人与自然和世界相处的方式。该案例突出体现了(  )A. 信息的产生和利用具有时效性B. 信息的表示传播依附于某种载体C. 人们接收到的信息,并不都是对事物的真实反映D. 信息价值的大小是相对的【小题5】随着技术的不断发展,人工智能已越来越多地参与到竞技体育中,成为助力北京冬奥会的科学力量。在下列场景中应用有人工智能技术的是(  )①开幕式上,运用动作捕捉.实时谊染等技术,使演员脚下呈现出“如影随形”的《雪花》②利用图像处理算法让机器学习并建立水墨纹理特征模型,呈现出《黄河之水天上来》画面③在百度智能云的协助下,结合语音识别、自然语音处理等技术,AI虚拟手语主播让听障人士观赛A. ①③B. ②③C. ①②D. ①②③【小题1】冬奥会开幕式,“二十四节气”首次变身为倒计时器惊艳亮相在全球观众面前,它是中国古人根据太阳周年认知天气、气候、物候的规律和变化形成。“二十四节气”科学地揭示了天文气象变化的规律,属于(  )A. 数据B. 信息C. 知识D. 智慧【小题4】通过统计分析海量网民在网上行为数据,百度发布(百度热搜:北京冬奥会大数据),以此了解人们对北京冬奥会的关注热度。说明大数据时代强调(  )A. 寻找事物之间的因果关系,而不是相关关系B. 追求数据的精确性,而不是模糊性C. 要分析的是全体数据,而不是抽样数据D. 数据价值密度的高低与数据总量的大小成正比关系【小题7】冬奥会期间,ANDI-巡检机器人在巡逻过程中对防疫]进行实时监控.将现场的综合监控信息实时反馈给冬奥村安保监控平台,若发现异常会自动报警。该案例主要体现了人工智能在(  )领域的应用。A. 智能制造B. 智能家居C. 智能交通D. 智能安防

  • 下列哪项关于广度优先搜索的描述正确()A. 每次扩展时,该算法从边缘集合中取出最下层(最深)的节点B. 广度优先搜索算法是深度优先搜索算法的特例C. 每次扩展时,该算法从边缘集合中取出最上层(最浅)的节点D. 深度优先搜索是广度优先搜索的特例

  • AdaBoosting采用多个单一分类器组成一个强分类器()A. 错误B. 正确

  • 网络安全包括物理安全[1]、逻辑安全、操作系统安全及联网安全,其中逻辑安全包括访问控制[2]、加密、安全管理及用户身份认证。A. 正确B. 错误

上一页下一页
logo
广州极目未来文化科技有限公司
注册地址:广州市黄埔区揽月路8号135、136、137、138房
关于
  • 隐私政策
  • 服务协议
  • 权限详情
学科
  • 医学
  • 政治学
  • 管理
  • 计算机
  • 教育
  • 数学
联系我们
  • 客服电话: 010-82893100
  • 公司邮箱: daxuesoutijiang@163.com
  • qt

©2023 广州极目未来文化科技有限公司 粤ICP备2023029972号    粤公网安备44011202002296号