【正文】
Web 從 Web 服務(wù)器方面和瀏覽器方面受到的威脅主要來自( ) 。 (多選題) A.操作系統(tǒng)存在的安全漏洞 B. Web 服務(wù)器的安全漏洞 C.服務(wù)器端腳本的安全漏洞 D.瀏覽器和 Web 服務(wù)器的通信方面存在漏洞 E.客戶端腳本的安全漏洞。 5.?dāng)?shù)字證書類型包括( ) 。 (多選題) A.瀏覽器證書 B.服務(wù)器證書 C.郵件證書 D. CA 證書 E.公鑰證書和私鑰證書 二、填空題 1.在 IIS 中,提供的登錄身份認(rèn)證方式 有 、 、 ______________和 等 4 種,還可以通過 安全機(jī)制建立用戶和 Web 服務(wù)器之間的加密通信通道,確保所 傳遞信息的安全性,這是一種安全性更高的身份認(rèn)證方式。 2 . IE 瀏覽器定義了 4 種訪問 Inter 的安全級別 , 它們從高到低分別是 、 、 、 ;另外,提供了 、 、 和________ 4 種訪問對象。用戶可以根據(jù)需要,對不同的訪問對象設(shè)置不同的安全級別。 三、問答題 1.結(jié)合自己的親身體驗,說明在 Inter 上, Web 的安全問題無處不在。 2. Web 服務(wù)器的安全漏洞有哪些?分別指出它們有哪些危害? 3. IIS 的安全設(shè)置包括哪些方面? 4.通過實驗,簡述如何通過 SSL實現(xiàn)客戶機(jī)和服務(wù)器的安全通信。 5.什么是 CGI?它有哪些常見的安全漏洞? 6.什么是 ASP?它有哪些常見的安全漏洞? 7.什么是 SQL注入? SQL注入的基本步驟一般是怎樣的? 8. Cookie對用戶計算機(jī)系統(tǒng)會產(chǎn)生傷害嗎?為什么說 Cookie的存在對個人隱私是一種潛在的威脅? 9.在 IE 中如何設(shè)置 ActiveX 和 Cookie的安全性? 第 8章 網(wǎng)絡(luò)安全工程 一、選擇題 1.下面幾個網(wǎng)絡(luò)安全國際標(biāo)準(zhǔn)中,( )是側(cè)重于對信息系統(tǒng)日常安全管理方面的評估。 A. TCSEC B. ITSET C. CC D. BS7799 2.參與制定通用安全評價準(zhǔn)則( CC)的主要國家有( )。(多選題) A.美國 B. 歐洲的荷蘭、法國、德國、英國 C.加拿大 D.中國 二、填空題 1.我國于 1999 年發(fā)布的《計算機(jī)信息系統(tǒng)安全保護(hù)等級劃分準(zhǔn)則》(簡稱中國評估標(biāo)準(zhǔn))將計算機(jī)信息系統(tǒng)的安全等級分成 級,它們分別是 。 2. CC 結(jié)合了 FC 和 ITSEC 的主要特征,它強(qiáng)調(diào)將網(wǎng)絡(luò)的 和 分離。 三、問答題 1.簡述可信計算機(jī)系統(tǒng)評估準(zhǔn)則( TCSEC)各個級別的主要特征。 2.什么是可信計算基( TCB),它有什么特征? 3.談?wù)勀銓W(wǎng) 絡(luò)安全策略中的動態(tài)性原則和權(quán)限最小原則的理解。 四、課程設(shè)計題目 為你所在學(xué)?;蛄私獾膶W(xué)校進(jìn)行網(wǎng)絡(luò)安全分析,并設(shè)計一套校園網(wǎng)安全解決方案,包括網(wǎng)絡(luò)安全系統(tǒng)的設(shè)計、實施等。 查閱相關(guān)資料,使用 BS7799 標(biāo)準(zhǔn)對所設(shè)計的校園網(wǎng)系統(tǒng)進(jìn)行安全管理評估。 參考答案 第 1章 一、選擇題 1. C 2. D 3. D 4. D 5. D 6. A 8. A 9. A 10. D 第 2章 一、選擇題 1. A 2. A 3. B 4. ABCDE C 6. B 7. D 8. B 9. B 10. E 11. A 12. B 13. A 14. B 15. ABCE 二、判斷題 1. 2. 3. 4. 5.√ 第 3章 一、選擇題 1.① C ② D 2. D 3. ABCD 4. B 5. D 6. A 7. D 8. D 9. AB 10. ABCD 11. B 12. E 二、判斷題 1. 2. 3. 4. 5.√ 6. 7.√ 8. 9.√ 10.√ 第 4章 一、選擇題 1. D 2. B 3.① B ② A 4. D 5. B 6. B 7. A 8. C 9. B 10. D 二、填空題 1.對稱;非對稱 2. SHA1; DiffieHellman/DSS 3.文件;磁盤 第 5章 一、選擇題 1. C 2. ACD 3. C 4.① D ② D ③ A 5.① D ② A ③ A 6.① D ② A 7. A 8. AC 9. B 10. B 第 6章 一、選擇題 1. C 2. D 3. C 4. ABCDE 5. ABD 6. B 7. D 8. AE 9. ABCD 10. A 11. B 12. ABC 二、填空題 1. Net start server 2. 0 或 1 3. Net share c$ /delete 4. 第 7章 一、選擇題 1. C 2. B 3. C 4. BCD 5. ABCD 二、填空題 1.匿名訪問、基本身份驗證、集成 Windows 身份驗證、 Windows 域服務(wù)器的摘要式身份驗證; SSL 2.低、中低、中、高; Inter、本地 Intra、可信站點、受限站點 第 8章 一、選擇題 1. D 2. ABC 二、填空題 1. 5;第一級:用戶自主保護(hù)級;第二級:系統(tǒng)審計保護(hù)級;第三級:安全標(biāo)記保護(hù)級;第四級:結(jié)構(gòu)化保護(hù)級;第五級:訪問驗證保護(hù)級 2.功能;保障