
网络安全管理及实用技术贾铁军练习答案知识.pdf
9页网络安全管理及实用技术附录附录A 练习与实践部分习题答案第1章 练习与实践一部分答案1.选择题(1) A(2) C (3) D (4) C (5) B (6) A (7) B (8) D 2.填空题(1) 计算机科学、网络技术、信息安全技术(2) 保密性、完整性、可用性、可控性、不可否认性(3) 实体安全、运行安全、系统安全、应用安全、管理安全(4) 系统安全管理、安全服务管理和安全机制管理(5) 身份认证、访问管理、加密、防恶意代码、加固、监控、审核跟踪和备份恢复(6) 多维主动、综合性、智能化、全方位防御(7) 网络连接、门户网站、应急恢复、安全审计(8) 运行、处理、维护、提供服务第2章 练习与实践二部分答案1. 选择题(1) D (2) A(3) B (4) B (5) ABCD 2. 填空题(1) 保密性、可靠性、SSL 协商层、记录层(2) 物理层、数据链路层、传输层、网络层、会话层、表示层、应用层(3) 有效性、保密性、完整性、可靠性、不可否认性、不可否认性(4) 网络层、操作系统、数据库(5) 网络接口层、网络层、传输层、应用层(6) 客户机、隧道、服务器(7) 安全保障、服务质量保证、可扩充性和灵活性、可管理性第3章 练习与实践三部分答案1. 选择题(1)D (2)D (3)C (4)A(5) B ( 6)C 网络安全管理及实用技术2. 填空题(1)信息安全战略、 信息安全政策和标准、信息安全运作、信息安全管理、信息安全技术。
2)分层安全管理、安全服务与机制(认证、访问控制、数据完整性、抗抵赖性、可用可控性、审计) 、系统安全管理(终端系统安全、网络系统、应用系统)3)信息安全管理体系、多层防护、认知宣传教育、组织管理控制、审计监督(4)一致性、可靠性、可控性、先进性和符合性(5)安全立法、安全管理、安全技术(6) 信息安全策略、信息安全管理、信息安全运作和信息安全技术(7) 安全政策、可说明性、安全保障(8) 网络安全隐患、安全漏洞、网络系统的抗攻击能力(9)环境安全、设备安全和媒体安全(10)应用服务器模式、软件老化第4章 练习与实践四部分答案1.选择题(1) A(2) C (3) B (4) C (5) D 2.填空题(1) 隐藏 IP、踩点扫描、获得特权、种植后门、隐身退出(2) 系统 “ 加固 ” ,屏蔽出现扫描症状的端口, 关闭闲置及有潜在危险端口(3) 拒绝服务、网络监听、密码攻击(4) DDOS( 分布式拒绝服务攻击) (5) 基于主机入侵检测系统、基于网络的入侵检测系统和混合式入侵检测系统第5章 练习与实践五部分答案1. 选择题(1) D (2) D (3) B (4) C (5) B (6) B D 2. 填空题(1) 消息、用户身份(2) 真实性、不可抵赖(3) 系统级审计、应用级审计、用户级审计(4) 重构、评估、审查(5) 认证、鉴权、审计、安全体系框架第6章 练习与实践六部分答案1.选择题网络安全管理及实用技术(1) A(2) B (3) D (4) D (5) B2.填空题(1) 数学、物理学(2) 密码算法设计、密码分析、身份认证、数字签名、密钥管理(3) 明文、明文、密文、密文、明文(4) 对称、二进制、分组、单密码(5) 代码加密、替换加密、边位加密、一次性加密第7章 练习与实践七部分答案1.选择题(1) B (2) C (3) B (4) C (5) A (6) D 2.填空题(1) Windows 验证模式、混合模式(2) 认证与鉴别、存取控制、数据库加密(3) 原子性、一致性、隔离性(4) 主机 -终端结构、分层结构(5) 数据库登录权限类、资源管理权限类、数据库管理员权限类(6) 表级、列级第8章 练习与实践八部分答案1.选择题(1)C (2)C ( 3)D (4)B (5)A 2.填空题(1)计算机程序、自我复制、程序代码(2)前后缀、病毒的种类、病毒的名称、病毒的变种特征(3)引导型病毒、文件型病毒和混合型病毒(4)引导模块、传播模块、表现模块(5)感染、潜伏、可触发、破坏、感染、破坏性、可触发性第9章 练习与实践九部分答案1 选择题(1)B (2)C ( 3)C (4)D (5)D 2 填空题(1) 唯一(2) 被动安全策略执行网络安全管理及实用技术(3) 软件、芯片级(4) 网络层、传输层(5) 代理服务器技术(6) 网络边界(7) 完全信任用户(8) 堡垒主机(9) SYN Flood (10) SYN 网关、 SYN 中继第10章 练习与实践十部分答案1.选择题(1) D (2) A (3) C (4) A (5) B (6) B 2.填空题(1) Administrators 、System (2) 智能卡、单点(3) 读、执行(4) 动态地、身份验证(5) 应用层面的、网络层面的、业务层面的(6) 未知、不被信任第11章 练习与实践十一部分答案1. 选择题(1) D (2) C (3) ACD (4) ABCD (5) D 2. 填空题(1) 实物商品、无形商品(2) 人员轮岗原则(3) 有效性、保密性、完整性、可靠性、不可否认性(4) BtoB、 BtoC、 CtoC (5) 传输模式、隧道模式、传输模式、隧道模式(6) 远程支付方式、非接触式支付方式网络安全管理及实用技术附录 B 网络安全相关政策法规网址1. 中国计算机信息网络政策法规http: /www .cnnic .net .cn/index/OF/index .htm 2. 2005 年 9 月 27 日互联网新闻信息服务管理规定http:/ .cn./html/Dir/2005/09/27/3184. htm 3. 互联网著作权行政保护办法http:/www .cnnic .net .cn/html/Dir/2005 /05 /25 /2962 .htm 4. 电子认证服务管理办法http:/ .cn/html/Dir/2005 /02 /25 /2784 .htm 5. 互联网 IP 地址备案管理办法http:/www .cnnic .net .cn/html/Dir/2005/02/25/2783 .Htm 6. 非经营性互联网信息服务备案管理办法http:/ /Dir/2005 /02 /25 /2782 . 7. 中国互联网络域名管理办法http:/ .cn/html/ Dir /200411/25/2592.htm 8. 信息产业部关于从事域名注册服务经营者应具备条件法律适用解释的通告http:: /www clinic netcn/html/ Dir /2004 /08 /02 /2431.htm 9. 中华人民共和国信息产业部关于加强我国互联网络域名管理工作的公告http:/ .cn/html/ Dir /2004/08/02/2432.htm 10. 中国互联网络信息、中心域名注册服务机构变更办法http:/www .clinic .net .cn/html/ Dir 2004/08/02/433 .htm 11. 中国互联网络信息中心域名争议解决办法程序规则http:/www .clinic .net .cn/html/ Dir /2003 10/29/1103 .htm 12. 中国国互联网络信息中心域名注册实施细则http:/ /Dit/200310/29 1105.htm 13. 中国互联网络信息中心域名争议解决办法http:/ cnhtml/Dir/2003/10/29/1104.htm 14. 中国互联网络信息中心域名注册服务机构认证办法http:/ .cn/html/ Dir/200310 /301115.hrm 15. 奥林匹克标志保护条例http:/ Dir/2004 08/02/2435.htm 16. 互联网药品信息服务管理暂行规定http:/www .cnnic .net.en/html/ Dir /200 3 12121997.htm 17. 电信业务经营许可证管理办法http:/www.nni.et cn/html/ Dir /2003 12/12/1987. htm 18. 电信网间互联争议处理办法http:/nic Dir /200312121988.htm 19. 北京市奥林匹克知识产权保护规定http:/ .en/html / Dir /2004 /08 /02 /2434.htm 20. “政府财政管理信息系统” 网络建设管理暂行办法http:/ Dir /2003 12121989.htm 21. 互联网骨干网间互联管理暂行规定http:/ Dir /2003/12/12 1990. htm 22. 互联网骨干网间互联服务暂行规定http:/ .cn / html/ Dir/2003/1212/1991.htm 网络安全管理及实用技术23. 网上银行业务管理暂行办法http:/ Dir/2003 1212/1992.htm 24. 公用电信网间互联管理规定ht tp:/ 25. 互联网上网服务营业场所管理办法http:/www .cnnic 26. 国务院办公厅关于进一步加强互联网上网服务营业场所管理的通知http:/ .cn/html/ Dir/200312 121994.htm 27.中华人民共和国国民经济和社会发展第十个五年计划纲要摘选http:/ Dir/200312 121999.htm 28. 关于进一步做好互联网信息服务电子公告服务审批管理工作的通知http:/ .cn/html / Dir/2003 /12 /12 /1996 htm 29. 互联网医疗卫生信息服务管理办法http:/ .cn/html /Dir/2003 /12 /12 /1998.htm 30. 电信建设管理办法http:/ .cn/html/Dir/2003 1212/1986.htm 31. 计算机信息系统国际联网保密管理规定http:/ Dir/200311/27/1482.htm 32. 互联网站从事登载新闻业务管理暂行规定http:/ Dir/2000 11/07/0654.htm 33. 互联网电子公告服务管理规定http:/ Dir/2000 10/08/0653.htm 34. 互联网信息、服务管理办法http:/ .cn/html/ Dir/2000 /09 /25 /0652.htm 35. 中华人民共和国电信条例http:/www .cnnic .net .cn/html/ Dir/2000/09/25/0651.htm 36.申办计算机信息网络国际联网业务主要程序的通知http:/ Dir/200311/27/1484.htm 37. 关于计算机信息网络国际联网业务实行经营许可证制度有关问题的通知http:/nic .net .cn/html/Dir/2003/11/27/1483.htm 38. 计算机信息网络国际联网安全保护管理办法http:/ .cn/html/Dir/1997/12/11 /0650htm 39. 中华人民共和国计算机信息网络国际联网管理暂行规定实施办法http:/www .cnnic .net .cn/html Dir /199712/08/0649.htm 40. 中国互联网络域名注册实施细则http:/ .cn/html/ Dir1997/06/15/0648.htm 41. 中国互联网络域名注册暂行管理办法http:/ .cnAtml/ Dir1997/05/30/0647.htm 42. 中华人民共和国计算机信息网络国际联网管理暂行规定http:/www .cnnic .net .cn/html/ Dir 1997/05/20/0646.htm 43. 关于加强计算机信息系统国际联网备案管理的通告http:/ .cn/html/Dir1996/02/16/0645.htm 44. 中华人民共和国计算机信息系统安全保护条例http:/ .cn/html/Dir/。












