正文内容

信息系统安全技术题库-资料下载页

2026-03-18 00:18本页面
  

【正文】 (3)木马程序一般要监听某个端口,因此可以通过检查系统目前正在监听的端口来判断;如可以使用命令行工具 netstat –an命令检查;(4)木马为了自启动多要修改注册表,因此可通过检查注册表中是否有可疑的自动运行的程序来判断;4. 答案要点:(1)信息泄漏:敏感信息在有意或无意中被泄漏、丢失或透露给某个未授权的实体。(2)信息破坏:通过未授权的创建、修改、删除和重放等操作而使数据的完整性受到破坏。(3)服务拒绝:由于受到攻击或系统受到破坏而使信息或信息系统资源的利用价值或服务能力下降或丧失。(4)未授权访问:未授权实体非法访问系统资源,或授权实体超越权限访问信息系统资源。5. 答案要点:⑴、对称密钥加密特点:加密、解密使用相同的密钥,算法如DES等。优点是算法简单,实现容易,运算速度非常快;缺点是密钥管理复杂,不利于分布式环境下的信息交换,另外也不能实现抗否认。⑵、非对称密钥加密特点:加密、解密使用两个不同的密钥,一个对外公开,称为公钥,用于加密,另一个个人保存,称为私钥,用于解密,用一个密钥加密的信息只能用另一个相关的密钥解密。算法如RSA等。优点是加密密钥与解密密钥分开,密钥管理相对容易,适合于分布式环境下的信息交换,可以实现抗否认和数字签名;缺点是算法比较复杂,运算速度较慢,也存在公钥假冒问题。
点击复制文档内容
环评公示相关推荐
文库吧 www.wenkub.com
备案图鄂ICP备17016276号-1