个人收集整理
仅供参考学?/p>
1 / 4
一
.
1
?/p>
什么是
OSI
安全体系结构?/p>
安全攻击
安全机制
安全服务
2
?/p>
被动和主动安全威胁之间有什么不?/p>
?/p>
被动攻击的本质是窃听或监视数据传输;主动攻击包含数据流的改写和错误数据流的添?/p>
3
列出并简要定义被动和主动安全攻击的分?/p>
?/p>
被动攻击:内容泄漏和流量分析;主动攻击:假冒,重放,改写消息,拒绝服?/p>
4
、列出并简要定义安全服务的分类?/p>
认证,访问控制,数据机密性,数据完成性,不可抵赖?/p>
?/p>
.
1
.黑客为什么可以成功实?/p>
ARP
欺骗攻击?在实际中如何防?/p>
ARP
欺骗攻击?/p>
ARP
欺骗的基本原理就是欺骗者利?/p>
ARP
协议的安全漏洞,通过向目标终端大量发送伪
造的
ARP
协议报文欺骗目标终端?/p>
使目标终端误以为是与期望主机通信?/p>
而实际上是与欺骗
者进行通信?/p>
文档收集自网络,仅用于个人学?/p>
?/p>
局域网内可采用静?/p>
ARP Cache
?/p>
ARP Cache
设置超时
?/p>
主动查询
?/p>
在某个正常的时刻,做一?/p>
IP
?/p>
MAC
对应的数据库,以后定期检查当前的
IP
?/p>
MAC
对应关系是否正常?/p>
?/p>
同时定期检测交换机的流量列?/p>
,
查看丢包率?/p>
?/p>
使用
ARP
防护软件
?/p>
具有
ARP
防护功能的路由器
2.
什么是
ICMP
重定向攻击?如何防止此类攻击?/p>
ICMP
重定向报文是
ICMP
控制报文的一种。当默认路由器检测到某主机使用非优化路由
的时候,它会向该主机发送一?/p>
ICMP
重定向报文,
请求主机改变路由?/p>
文档收集自网络,仅用?
个人学习
TCP/IP
体系不提供认证功能,
攻击者可以冒充路由器向目标主机发?/p>
ICMP
重定向报文,
诱使目标主机更改寻径表,其结果是到达某一
IP
子网的报文全部丢失或都经过一个攻击?/p>
能控制的路由器?/p>
文档收集自网络,仅用于个人学?/p>
?/p>
.
1.
防火墙可以提供哪些机制?
答:服务控制、方向控制、用户控制和行为控制?/p>
2.
防火墙有哪些局限?/p>
?
a)
为了提高安全性,限制或关闭了一些有用但存在安全缺陷的网络服?/p>
,
给用户带来使用的不便?/p>
b)
不能防止传送已感染病毒的软件或文件?/p>
c)
防火墙对不通过它的连接无能为力,如拨号上网等?/p>
d)
作为一种被动的防护手段,防火墙不能自动防范因特网上不断出现的新
的威胁和攻击?/p>
e)
不能防备内部人员的攻击行为等?/p>
3.
防火墙应满足的基本条件是什么?
作为网络间实施网间访问控制的一组组件的集合,防火墙应满足的基本条件如下?/p>
(1)
内部网络和外部网络之间的所有数据流必须经过防火墙?/p>