《计算机网络安全》考试重点:绪论
计算机网络安全是指利用网络管理控制和技术措施,保证在一个网络环境里,数据的保密性、完整性及可使用性受到保护。《计算机网络安全》是计算机网络专业的专业课程之一,也是众多自考考生选择的方向。部分考试重点小编为大家整理在了下文中,以便考生们备考~
一、计算机网络系统典型的安全威胁
1、窃听:网络中传输的敏感信息被窃听。
2、重传:攻击者事先获得部分或全部信息,以后将其发送给接收者。
3、伪造:攻击者将伪造的信息发送给接收者。
4、篡改:攻击者对合法用户之间的通信信息进行修改、删除或插入,再发送给接收者。
5、非授权访问:攻击者通过假冒、身份攻击、系统漏洞等手段,获取系统访问权,从而使非法用户进入网络系统读取、修改、删除或插入信息等。
6、拒绝服务攻击:攻击者通过某种方法使系统响应速度减慢甚至瘫痪,阻止合法用户获得服务。
7、行为否认:通信实体否认已经发生的行为。
8、旁路控制:攻击者发掘系统的缺陷或安全脆弱性。
9、电磁、射频截获:攻击者从电子或机电设备发出的无线射频或其他电磁辐射中提取信息。
10、人员疏忽:授权的人为了利益或疏忽将信息泄漏给未授权的人。
二、计算机网络的不安全因素
1、不安全的主要因素:(1)偶发因素;(2)自然灾害;(3)人为因素。
2、人为因素的分类
(1)被动攻击:
①监视明文;②解密通信数据;③口令嗅探;④通信量分析。
(2)主动攻击:
①修改传输中的数据;②重放;③回话拦截;④伪装成授权的用户或服务器;⑤利用系统软件的漏洞;⑥利用主机或网络的信任;⑦利用恶意代码;⑧利用协议或基础设施的系统缺陷;⑨拒绝服务。
(3)邻近攻击:
①修改数据或收集信息;②系统干涉;③物理破坏。
(4)内部人员攻击:
①恶意:修改数据或安全机制;擅自连接网络;隐通道;物理损坏或破坏。
②非恶意:修改数据;物理损坏或破坏。
(5)分发攻击:
①在设备生产时修改软硬件;②在产品分发时修改软硬件。
三、网络安全技术
1、网络安全的主要技术
①物理安全措施;②数据传输安全技术;③内外网隔离技术;④入侵检测技术;⑤访问控制技术;⑥审计技术;⑦安全性检测技术;⑧防病毒技术;⑨备份技术;⑩终端安全技术。
2、物理安全措施主要包括环境安全、设备安全和媒体安全三个方面。
3、数据传输加密技术、数据完整性鉴别技术和防抵赖技术属于数据传输安全技术。防抵赖技术常用的方法是数字签名。
4、网络反病毒技术包括预防病毒、检测病毒和消除病毒三种技术。
各位小伙伴在自学考试的备考过程中可制定相应的备考计划,多进行习题练习,提高做题能力,“希赛自考”小程序为大家准备了海量的习题,扫码下方二维码即可在线刷题!

延伸阅读
- 最后5天考前冲刺就选它——希赛自考题库!
- 《消费心理学》考试重点集锦
- 自考刷题小程序榜单:希赛自考为你精准提分
- 自考论文答辩避坑指南:导师最反感的几种错误
- 《社区常见健康问题》考试重点集锦
- 《企业管理咨询》考试重点集锦
自考微信公众号
扫码添加
自考备考资料免费领取
去领取
扫描二维码