软考中级-软件设计师信息安全模块考点解析

一、防火墙技术

  1. 内部网络是 安全的可信赖
  2. 外部网络是不安全不可信赖
  3. 外部网络和内部网络之间有一个DMZ隔离区,
    1. 可以在DMZ隔离区中搭建服务:例如:WEB服务器
  4. 安全排序:内网>DMZ>外网

  1. 三个发展阶段:
    1. 包过滤防火墙
    2. 应用代理网关防火墙
    3. 状态控制技术防火墙

包过滤防火墙

  1. 对用户完全透明
  2. 每个IP的字段都被检查,
    1. 例如:源地址、目的地址、协议、端口
  3. 缺点:
    1. 不能防止黑客攻击
    2. 不支持应用层协议
    3. 访问控制粒度太粗糙

应用代理网关防火墙

  1. 彻底隔断内网和外网的通信,
  2. 优点:
    1. 可以检查应用层、传输成、网络层的协议特征
    2. 对数据包的检测能力比较强
  3. 缺陷:
    1. 难以配置
    2. 处理速度慢

状态控制技术防火墙

  1. 结合了代理防火墙和包过滤防火墙的优点。
  2. 在不损失安全性的基础上,提高了代理防火墙的性能。

例题

  1. 例题1

  1. 例题2

  1. 例题3

  1. 例题4

  1. 例题5

  1. 例题6

  1. 例题7

  1. 例题8

  1. 例题9

  1. 例题10

二、病毒

总结

  1. 计算机病毒的特征包括:传播性,隐蔽性,感染性,潜伏性,触发性,破坏性
  2. Worm表示蠕虫病毒,trojan表示特洛伊木马,backdoor表示后门病毒,macro表示宏病毒
  3. 宏病毒感染的对象主要是文本文档,电子表格
  4. 木马软件:冰河
  5. 孀虫病毒:欢乐时光,熊猫烧香,红色代码,爱虫病毒,震网

例题

  1. 例题1

  1. 例题2

  1. 例题3

  1. 例题4

  1. 例题5

  1. 例题6
    1. 服务端在被攻击端

  1. 例题7

  1. 例题8

  1. 例题9

  1. 例题10

三、网络攻击

总结

例题

  1. 例题1

  1. 例题2

  1. 例题3

  1. 例题4

  1. 例题5

  1. 例题6

  1. 例题7

  1. 例题8

  1. 例题9

  1. 例题10

四、网络安全

SSL(安全套接层)

  1. 是传输层安全协议
  2. 端口:443

TLS

  1. 是传输层安全协议
  2. 是SSL的升级版

SSH

  1. 是一个安全连接协议

HTTPS

  1. 是以安全为目标的HTTP通道
  2. 即:使用SSL加密算法的HTTP

MiMe(多用途互联网邮件扩展类型)

  1. 扩展了电子邮件模板

PGP(优良保密协议)

  1. 是一个基于RAS公钥加密体系的邮件加密软件

例题

  1. 例题1

  1. 例题2

  1. 例题3

  1. 例题4

  1. 例题5

  1. 例题6

  1. 例题7

扩展:

  1. 例题8

扩展:IPSec为:通过对IP协议的分组进行加密和认证来保护IP协议的网络传输协议簇

  1. 例题9

扩展:

ARP:地址解析协议

WEP:有限系统协议

  1. 例题10

  1. 例题11

  1. 例题12

  1. 例题13

  1. 例题14

  1. 例题15

  1. 例题16

  1. 例题17

  1. 例题18

  1. 例题19
    1. PP2P:是对链路加密

  1. 例题20
    1. IGMP:英特网组管理
    2. RFB:用于远程访问图形用户界面的简单协议

五、杂题

  1. 例题1

分析:

  1. 例题2

  1. 例题3

  1. 例题4

  1. 例题5

  1. 例题6