1、什么是入侵检测系统
答:入侵检测系统(简称“IDS”)是一种对网络传输进行即时监视,在发现可疑传输时发出警报或者采取主动反应措施的网络安全设备
它与其他网络安全设备的不同之处便在于,IDS是一种积极主动的安全防护技术
IDS最早出现在1980年4月
1980年代中期,IDS逐渐发展成为入侵检测专家系统(IDES)
2、请说明DES算法的基本过程
答:DES加密算法特点:分组比较短、密钥太短、密码生命周期短、运算速度较慢
DES工作的基本原理是,其入口参数有三个:key、data、mode
key为加密解密使用的密钥,data为加密解密的数据,mode为其工作模式
当模式为加密模式时,明文按照64位进行分组,形成明文组,key用于对数据加密,当模式为解密模式时,key用于对数据解密
实际运用中,密钥只用到了64位中的56位,这样才具有高的安全性
3、信息安全有哪些常见的威胁
信息安全的实现有哪些主要技术措施
答:常见威胁有非授权访问、信息泄露、破坏数据完整性,拒绝服务攻击,恶意代码
信息安全的实现可以通过物理安全技术,系统安全技术,网络安全技术,应用安全技术,数据加密技术,认证授权技术,访问控制技术,审计跟踪技术,防病毒技术,灾难恢复和备份技术
4、什么是密码分析,其攻击类型有哪些
DES算法中S盒的作用是什么
答:密码分析是指研究在不知道密钥的情况下来恢复明文的科学
攻击类型有只有密文的攻击,已知明文的攻击,选择明文的攻击,适应性选择明文攻击,选择密文的攻击,选择密钥的攻击,橡皮管密码攻击
S盒是DES算法的核心
其功能是把6bit数据变为4bit数据
5、什么事通信网络安全
涉及哪些方面
答:通信网络安全保护网络系统的硬件、软件、数据及通信过程,不应偶然或恶意原因遭到破坏、更改和泄漏,保证系统连续可靠正常地运行,保证网络服务不中断
涉及通信网络上信息的机密性、完整性、