美文网首页
软考-计算机安全(下)

软考-计算机安全(下)

作者: zhongcx | 来源:发表于2020-01-14 18:37 被阅读0次

答案

1.1 - 1.9 D A C D C D D C
2.1 - 2.2 D A
3.1 - 3.8 D B A B D D B A

知识点分析

《概念》
【被动攻击】系统干涉
【主动攻击】拒绝服务攻击、会话拦截、修改数据命令
【重放攻击】攻击者通过发送一个目的主机已经接收过的报文来达到攻击目的
【入侵检测】专家系统、模型检测、简单匹配(不包括 漏洞扫描)
【防火墙】控制进出网络的数据包和数据流向、提供流量信息的日志和审计、隐藏内部IP以及网络结构细节。(不包括 漏洞扫描)
【内防内控】(与终端接入数量无关)
终端访问授权,防止合法终端越权访问
加强终端的安全检查与策略管理
加强员工上网行为管理与违规审计
【远程攻击】常用手段为端口扫描。通过选用远程TCP/IP不同的口服务,并记录目标给予的回答,通过这种方法,可以搜集到很多关于目标主机的各种有用的信息。
【病毒特性】隐蔽性、传染性、潜伏性、触发性和破坏性。没有自毁性。
【看门狗】看门狗技术是一种计算机程序监视技术,防止程序由于干扰等原因而进入死循环,一般用于计算机控制系统。看门狗定时器超时会产生看门狗中断。

《加密技术》对称、非对称
【加密模型】明文-->(B的公钥-->A加密)-->密文-->(B的私钥-->B解密)--明文
【对称加密算法】DES、3DES/TDEA、RC-5、IDEA、AES
【非对称加密算法】RSA、用于认证技术 B公钥与A加密 --> B私钥B解密 、A私钥A加密 --> A公钥B解密
【摘要算法】MD5
【加密机制】数据保密性、数字签名、认证
【数据解密】由密文求出明文
【密码体制】公开密钥,对称密钥(共享密钥加密)。
【破解难度】选择明文<已知明文<仅知密文。
【DES】加密密钥和解密密钥相同,属对称密钥,常用数据加密,密钥长度64
【RSA】加密密钥和解密密钥不同,属公开密钥,常用数字签名,密钥长度不定长,明文越长密钥越长
【RC5】RC5是种比较新的算法,Rivest设计了RC5的一种特殊的实现方式,适合对大量的明文消息进行加密
【MD5】摘要算法,长度128位(16字节)用以取代MD4算法。

《认证技术》关键绩效指标认证、数字签名认证
【认证模型】明文-->(A的私钥-->A加密)-->密文-->(A的公钥-->B解密)--明文
【SSH】通常应用在git 代码管理、路由器管理。
【HTTPS】HTTPS 在HTTP 的基础下加入SSL 层。

工作注意

【防密钥泄露】APP要加固(加壳),不然有些市场都上传不了。
【防重放攻击】可在服务器-接口-通用head追加以下字段
注:app获取到当前时间时,和手机本地时间做差,得到 “矫正时间差”,保存到手机本地信息里。

//例
nowTime = 服务器时间戳 =【当前手机时间+“矫正时间差”】
sign = MD5【nowTime + RR】
if( 绝对值【java服务器时间戳 - 接口nowTime】> 5 *1000){ 
     //接口过期,疑似遭到重放攻击
}

【防篡改攻击】注意是MD5里是字符串拼接,不是真的计算里面的值
注:需要在针对的修改数据类型的接口添加

//例:XX接口实时数据
追加字段 sign = MD5【 参数字段1+参数字段2+...+参数字段n+key】
抱大腿.gif

相关文章

  • 软考-计算机安全(下)

    答案 1.1 - 1.9 D A C D C D D C2.1 - 2.2 D A3.1 - 3.8 D B A ...

  • 软考-计算机安全(上)

    1.概念 1.1:在网络安全管理中,加强内防内控可采取的策略有______。(1)控制终端接入数量(2)终端访问授...

  • 软考程序员冲刺不知道怎么办?你应该看看这个

    软考程序员考试属于计算机软件水平考试(简称软考)中的一个初级计算机职称考试。对于软考程序员考试并无学历及资历条件限...

  • 计算机软考

    今天上午查到了我之前参加的全国计算机软考的成绩,四十五分的及格线我考了五十七分,对这个成绩我还是非常满意的。三十多...

  • 软考之系统架构师考试经验分享

    双十一刚过,大家手都还好不,今年下半年的软考,正好安排在了双十一。 软考是什么 软考全称为计算机技术与软件专业技术...

  • 软考

    软考全称计算机技术与软件专业技术资格(水平)考试,软考既是职业资格考试,又是职称资格考试。 软考是一个神奇又特别的...

  • 2023上半年软考

    什么是软考?软考全称“计算机技术与软件专业技术资格(水平)考试”,由国家人力资源和社会保障部、工业和信息化部领导下...

  • 软考那点事

    一、软考介绍 •软考是由人力资源和社会保障部和工业和信息化部领导下的国家级考试,其目的是,科学、公正地对全国计算机...

  • 信息安全工程师之网络安全的应对策略

    软考全称全国计算机技术与软件专业技术资格(水平)考试,这门新开的信息安全工程师分属该考试“信息系统”专业,位处中级...

  • 软考高项-备考经验

    信息系统项目管理师属于计算机技术与软件专业技术资格(水平)考试(即软考)高级资格考试里面的一项考试。软考实行以考代...

网友评论

      本文标题:软考-计算机安全(下)

      本文链接:https://www.haomeiwen.com/subject/bajaactx.html