网络空间安全导论习题答案参考(1-2章) 清华大学出版社(刘建伟主编) (答案来自课本及网络,仅供学习与参考,禁止商用。如有谬误,欢迎指出) 一、网络空间安全概述p39 1)我国社会信息化的发展 1、信息技术与产业空前繁荣 2、信息安全形势严峻 3、我国重视信息安全 一、数字基础设施加速发展有效支撑各领域信息化发展新需求 二、信息技术产业将有望实现多点突破和价值全线提升 三、经济社会数字化转型将全面推动各领域高质量发展 四、数据驾驭能力将重塑经济社会发展模式和竞争格局 五、数字政府加速建设将引领和促进政府发展方式转型 六、网络空间将全面开启人类发展新空间和竞争新赛道 七、网络科技企业将成长为国家综合实力提升中坚力量 八、数据安全将成为经济社会各领域信息化发展聚焦点 2)信息安全的重要性 信息安全主要包括以下五方面的内容,即需保证信息的保密性、完整性、可用、可控性和不可否认性。 1、从保密性看:近年来,学生家长被诈骗案例大大增多,证明了学生信息泄露(保密性破坏)带来的危害; 2、从可用、可控性和不可否认性看:从近年未成年人游戏管理情况方面看,许多未成年人利用虚假身份 证号等不实信息绕过游戏实名管理,体现了保证信息真实性的作用。 3、从完整性看:高考考生信息修改有严格程序控制,防止恶意修改造成的信息完整性破坏导致的损失。 3)什么是网络空间?为什么网络空间存在严峻的信息安全问题? 网络空间是信息时代人们赖以生存的信息环境,是所有信息系统的集合。 我国面临的信息安全形势十分严峻。整体防护能力薄弱,还只停留在网络攻防与内容合法性方面,网络通信设备关键基础设施大部分购自国外;公民信息安全的防护意识淡薄,对网络信息安全威胁带来的严重后果缺乏足够认识。 4)信息安全三大定律 信息安全的三大定律分别是: 第一定律:摩尔定律,即微处理器的速度每18个月翻一番。这意味同等价位的微处理器速度会变得越来越快,同等速度的微处理器会变得越来越便宜。 第二定律:吉尔德定律,即在未来25年,主干网的宽带每6个月增加一倍,其增长速度是摩尔定律预测的CPU增长速度的3倍。 第三定律:麦特卡尔夫定律,即网络的价值同网络用户数量的平方成正比 确保信息安全产品和系统在设计、研发、生产、建设、使用、测评中保证其一致性、可靠性、可控性的技术规范和技术依据。 5)什么是网络空间安全学科,学科与专业的区别? 网络空间安全学科是研究信息存储、信息传输和信息处理中的信息安全保障问题的一门新兴学科。网络空间安全学科是融合计算机、通信、电子、数学、物理、生物、管理、法律和教育等学科,并发展演绎而形成的交叉学科。 网络空间安全学科与这些学科既有紧密的联系和渊源,又具有本质的不同,从而构成了一个独立的学科。网络空间安全学科具有自己特有的理论、技术和应用,并服务于信息社会。 目前,我国网络空间安全学科领域的本科专业有信息对抗技术专业、信息安全专业、保密管理专业、网络安全与执法专业和网络空间安全专业。网络空间安全学科属于工学。但考虑到网络空间安全学科的多学科交叉性和现阶段我国网络空间安全学科下属专业的实际情况.允许学校给相应专业的毕业生授予工学、理学或管理学学士学位。专业与学科有着密切的关系,但两者又是不同的事物。学科是科学层面的概念,它有明确独立的内涵、研究方向及内容、理论基础和方法论基础。专业是培养本学科领域专业人才的教育组织实施形式。专业的设置必须遵循以下两点: 一是,专业的方向与内容要符合本学科的方向与内容;二是,专业的设置必须适应社会对人才的需求。因此,一个学科下面允许设置一个或多个专业,专业的名称可以与学科名称相同,也可以与学科名称不同。例如计算机学科,学科名称是计算机科学与技术,目前设置的专业有:计算机科学与技术、计算机技术、计算机工程、计算机应用、计算机软件、网络工程和多媒体技术等。 6)网络空间安全学科的主要研究方向及内容? 解答:主要研究方向有:密码学、网络安全、系统安全、内容安全和信息对抗。 具体地, (1)密码学:密码学由密码编码学和密码分析学组成,密码学研究密码理论、 密码算法、密码协议、密码技术以及密码应用等科学技术问题。 主要研究内容有:对称密码;公钥密码;哈希函数;密码协议;新型密码: 生物密码、量子密码、混沌密码等;密钥管理;密码应用。 (2)网络安全:网络安全的基本思想是在网络的各个层次和范围内采取防护措 施,以便能对各种网络安全威胁进行检测和发现,并采取相应的响应措施,确保 网络系统的信息安全。其中,防护、检测和响应都需要基于一定的安全策略和安 全机制。 主要研究内容有:网络安全威胁、网络安全威胁、通信安全、协议安全、网 络防护、入侵检测、入侵响应、可信网络。 (3)信息系统安全:系统是信息的载体,因此系统应当确保存在于其中的信息 的安全。系统安全的特点是从系统的底层和整体上考虑信息安全威胁并采取综合 防护措施。它研究系统的安全威胁,系统安全的理论,系统安全的技术和应用。 主要研究内容有:系统的安全威胁、信息系统的硬件系统安全、信息系统的 软件系统安全、访问控制、可信计算、信息系统安全等级保护、信息系统安全测 评认证、应用信息系统安全。 (4)内容安全:广义的信息内容安全既包括信息内容在政治、法律和道德方面 的要求,也包括信息内容的保密、知识产权保护、信息隐藏、隐私保护等诸多方 面。 主要研究内容有:信息内容的、信息内容的分析与识别、信息内容的管 理和控制、信息内容安全的法律保障。 (5)信息对抗:信息对抗是为消弱、破坏对方电子信息设备和信息的使用效能, 保障己方电子信息设备和信息正常发挥效能而采取的综合技术措施,其实质是斗 争双方利用电磁波和信息的作用来争夺电磁频谱和信息的有效使用和控制权。 其主要研究内容有:通信对抗、雷达对抗、光电对抗、计算机网络对抗。 7)网络空间安全学科的理论基础 ①数学②信息论、控制论和系统论③计算理论④密码学理论⑤访问控制理论 8)网络空间安全学科的方法论,用其分析和解决问题应当注意什么? ①理论分析 ②逆向分析 ③实验验证 ④技术实现 ①坚持“以人为核心” ②强调底层性和系统性 ③实行综合治理 9)信息安全法律法规几大类别 我国有《中华人民共和国保守国家秘密法》、《中华人民共和国国家安全法》、《中华人民共和国电子签名法》、《计算机信息系统国际联网保密管理规定》等法律法规。 网络安全由于不同的环境和应用而产生了不同的类型。主要有以下几种: 系统安全:是指运行系统安全即保证信息处理和传输系统的安全。 网络安全:是指网络上系统信息的安全。 信息传播安全:网络上信息传播安全,即信息传播后果的安全,包括信息过滤等。 信息内容安全:网络上信息内容的安全。 10)《中华人民共和国网络安全法》开始实施、意义? 2016通过2017实施 《中华人民共和国网络安全法》的实施对人们在网络中的行为进行了规范,有利于创建良好的、健康的网络环境,有利于保护公民的合法权益,实现有法可依,对于网络违法犯罪活动或行为及时有效的进行惩治,有利于维护国家信息安全等。 ①有利于规范公民的网络行为;②有利于净化网络环境;③有利于保护公民的合法权益;④有利于及时有效惩治网络违法犯罪行为;⑤为依法治理网络行为提供法律依据;⑥有利于维护国家安全等 11)《中华人民共和国密码法》开始实施?2019通过2020实施 12)《中华人民共和国刑法》285-287? 第二百八十五条 违反国家规定,侵入国家事务、国防建设、尖端科学技术领域的计算机信息系统的,处三年以下有期徒刑或者拘役。 第二百八十六条 违反国家规定,对计算机信息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常运行,后果严重的,处五年以下有期徒刑或者拘役;后果特别严重的,处五年以上有期徒刑。 违反国家规定,对计算机信息系统中存储、处理或者传输的数据和应用程序进行删除、修改、增加的操作,后果严重的,依照前款的规定处罚。 故意制作、传播计算机病毒等破坏性程序,影响计算机系统正常运行,后果严重的,依照第一款的规定处罚。 第二百八十七条 利用计算机实施金融诈骗、盗窃、贪污、挪用公款、窃取国家秘密或者其他犯罪的,依照本法有关规定定罪处罚。 13)互联网安全的刑事责任具体条款有哪些? 一、为了保障互联网的运行安全,对有下列行为之一,构成犯罪的.依照刑法有关规 定追究刑事责任: (一)侵入国家事务、国防建设、尖端科学技术领域的计算机信息系统; (二)故意制作、传播计算机病毒等破坏性程序,攻击计算机系统及通信网络,致使计 算机系统及通信网络遭受损害; (三)违反国家规定,擅自中断计算机网络或者通信服务,造成计算机网络或者通信 系统不能正常运行。 二、为了维护国家安全和社会稳定,对有下列行为之一,构成犯罪的,依照刑法有关 规定追究刑事责任: (一)利用互联网造谣、诽谤或者发表、传播其他有害信息,煽动颠覆国家政权、推翻 社会主义制度,或者煽动分裂国家、破坏国家统一; (二)通过互联网窃取、泄露国家秘密、情报或者军事秘密; (三)利用互联网煽动民族仇恨、民族歧视,破坏民族团结; (四)利用互联网组织邪教组织、联络邪教组织成员,破坏国家法律、行政法规实施。 三、为了维护社会主义市场经济秩序和社会管理秩序,对有下列行为之一,构成犯罪 的,依照刑法有关规定追究刑事责任: (一)利用互联网销售伪劣产品或者对商品、服务作虚假宣传; (二)利用互联网损坏他人商业信誉和商品声誉; (三)利用互联网侵犯他人知识产权; (四)利用互联网编造并传播影响证券、期货交易或者其他扰乱金融秩序的虚假 信息; (五)在互联网上建立淫秽网站、网页,提供淫秽站点链接服务,或者传播淫秽书刊、 影片、音像、图片。 四、为了保护个人、法人和其他组织的人身、财产等合法权利,对有下列行为之一.构 或犯罪的,依照刑法有关规定追究刑事责任: (一) 利用互联网侮辱他人或者捏造事实诽谤他人; (二) 非法裁获、篡改、删除他人电子邮件或者其他数据资料,侵犯公民通信自由和通 信秘密: (三)利用互联网进行盗窃、诈骗、敲诈勒索。 三、利用互联网实施本决定第一条、第二条、第三条、第四条所列行为以外的其他行 为.构或犯罪的.依照刑法有关规定追究刑事责任。 六、利用物联网实施违法行为,违法社会治安管理,尚不构成犯罪的,由公安机关依 照《治安管理处罚法》予以处罚;违反其他法律、行政法规,尚不构成犯罪的,由有关行政管 理部门依法给予行政处罚:对直接负责的主管人员和其他直接责任人员,依法给予行政处 分或纪律处分。 利用互联网侵犯他人合法权益,构成民事侵权的,依法承担民事责任。 14)全国信息安全标准化技术委员会的组织架构



2024最新激活全家桶教程,稳定运行到2099年,请移步至置顶文章:https://sigusoft.com/99576.html
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。 文章由激活谷谷主-小谷整理,转载请注明出处:https://sigusoft.com/57507.html