关于考研的基本常识 站点基本常识( 五 )


木马一般分为客户端和服务器端 。客户端就是本地使用的各种命令的控制台,服务器端则是要给别人运行,只有运行过服务器端的计算机才能够完全受控 。
木马不会象病毒那样去感染文件 。什么是防火墙?它是如何确保网络安全的?使用功能防火墙是一种确保网络安全的方法 。
防火墙是指设置在不同网络(如可信任的企业内部网和不可信的公共网)或网络安全域之间的一系列部件的组合 。它是不同网络或网络安全域之间信息的惟一出入口,能根据企业的安全策略控制(允许、拒绝、监测)出入网络的信息流,且本身具有较强的抗攻击能力 。
它是提供信息安全服务、实现网络和信息安全的基础设施 。什么是后门?为什么会存在后门?后门是指一种绕过安全性控制而获取对程序或系统访问权的方法 。
在软件的开发阶段,程序员常会在软件内创建后门以便可以修改程序中的缺陷 。如果后门被其他人知道,或者在发布软件之前没有删除,那么它就成了安全隐患 。
什么叫入侵检测?入侵检测是防火墙的合理补充,帮助系统对付网络攻击,扩展系统管理员的安全管理能力(包括安全审计、监视、进攻识别和响应),提高信息安全基础结构的完整性 。它从计算机网络系统中的若干关键点收集信息,并分析这些信息,检查网络中是否有违反安全策略的行为和遭到袭击的迹象 。
什么叫数据包监测?它有什么作用?数据包监测可以被认为是一根窃听电话线在计算机网络中的等价物 。当某人在“监听”网络时,他们实际上是在阅读和解释网络上传送的数据包 。
如果你需要在互联网上通过计算机发送一封电子邮件或请求一个网页,这些传输信息时经过的计算机都能够看到你发送的数据,而数据包监测工具就允许某人截获数据并且查看它 。什么是NIDS?NIDS是网络入侵检测系统的缩写,主要用于检测HACKER和CRACKER通过网络进行的入侵行为 。
NIDS的运行方式有两种,一种是在目标主机上运行以监测其本身的通信信息,另一种是在一台单独的机器上运行以监测所有网络设备的通信信息,比如HUB、路由器 。什么叫SYN包?TCP连接的第一个包,非常小的一种数据包 。
SYN攻击包括大量此类的包,由于这些包看上去来自实际不存在的站点,因此无法有效进行处理 。加密技术是指什么?加密技术是最常用的安全保密手段,利用技术手段把重要的数据变为乱码(加密)传送,到达目的地后再用相同或不同的手段还原(解密) 。
加密技术包括两个元素:算法和密钥 。算法是将普通的信息或者可以理解的信息与一串数字(密钥)结合,产生不可理解的密文的步骤,密钥是用来对数据进行编码和解密的一种算法 。
在安全保密中,可通过适当的密钥加密技术和管理机制来保证网络的信息通信安全 。什么叫蠕虫病毒?蠕虫病毒源自一种在网络上传播的病毒 。
1988年,22岁的康奈尔大学研究生罗伯特.莫里斯通过网络发送了一种专为攻击UNIX系统缺陷、名为“蠕虫”的病毒,蠕虫造成了6000个系统瘫痪,估计损失为200万到6000万美圆 。由于这只蠕虫的诞生,在网上还专门成立了计算机应急小组 。
现在蠕虫病毒家族已经壮大到成千上万种,并且这千万种蠕虫病毒大都出自黑客之手 。什么是操作系统病毒?这种病毒会用它自己的程序加入操作系统进行工作,具有很强的破坏力,会导致整个系统瘫痪 。
并且由于感染了操作系统,这种病毒在运行时,会用自己的程序片段取代操作系统的合法程序模块 。根据病毒自身的特点和被替代的操作系统中合法程序模块在操作系统中运行的地位与作用,以及病毒取代操作系统的取代方式等,对操作系统进行破坏 。
同时,这种病毒对系统中文件的感染性也很强 。莫里斯蠕虫是指什么?它的编写者是美国康奈尔大学一年级研究生罗伯特.莫里斯 。
这个程序只有99行,利用UNIX系统的缺点,用finger命令查联机用户名单,然后破译用户口令,用MAIL系统复制、传播本身的源程序,再编译生成代码 。最初的网络蠕虫设计目的是当网络空闲时,程序就在计算机间“游荡”而不带来任何损害 。
当有机器负荷过重时,该程序可以从空闲计算机“借取资源”而达到网络的负载平衡 。而莫里斯蠕虫不是“借取资源”,而是“耗尽所有资源” 。
什么是DDoS?DDoS也就是分布式拒绝服务攻击 。它使用与普通的拒绝服务攻击同样的方法,但是发起攻击的源是多个 。

推荐阅读