|
南开大学现代远程教育学院考试卷 # t3 t1 A4 }6 [5 X
2022年度春季学期期末(2022.9)《网络安全技术》5 g0 l1 q$ X) q+ y
主讲教师: 张玉3 t+ y; q8 H C; P
, s$ I3 |& z# q( b
学习中心:____________________________ 专业:_______________________' ~8 d! o6 f* {: f6 x- c2 s) [# e
姓 名:_________________ 学 号:_______________ 成绩:___________
- X* [7 n H$ q$ m% H/ h, q, }. s1 F
一 、请同学们在下列(15)题目中任选一题,写成期末论文。
! O. E v( s3 M I$ Q D, ?1.面向安全的网络体系结构设计( q! P4 D5 z* d) Y9 ^9 n5 C' O8 c5 u
在设计TCP/IP网络协议和OSI标准通信模型的初期,网络设计者关心的问题是如何将数据从一台计算机有效和可靠的传输到另外一台计算机上去。数据的安全性在当时并没有提到议事日程。因此,TCP/IP通信协议和OSI标准通信模型没有内置的安全机制。当人们逐渐意识到这个设计缺陷之后,便想方设法在现有的框架内加入各种安全机制。但是,由于这些通信协议和通信模型不是为网络安全设计的,其体系结构也许并不适用于新的安全功能。为了从根本上纠正这一缺陷,网络设计者们开始研究如下课题:如果从头开始设计网络通信协议,使其包含现有的安全机制及在未来能有效地加入新的安全功能,网络体系结构应该怎样设计才是最好的。9 e3 V$ q. c! h% w8 \4 D* Q. W
5 ]1 z2 o8 I- I* Z; r0 d( o3 ]
2.MD5散列算法安全性分析, Q5 t4 f* {$ J6 J. t- l
UNIX和Linux操作系统使用一个名为crypt(3)的常规加密算法将用户登录密码转化成一个散列值后存储在登录密码文件中。为增强安全性,crypt(3)算法后来采用MD5散列函数计算密码散列值。上网或者到图书馆查询资料,写一篇论文描述这个算法,并分析其安全性。1 r9 U4 `+ z# u5 E; H' T4 P& Z/ ~; s
1 V3 ~0 a+ _, i ]0 R
3.SSH中身份认证和加密算法使用分析
3 W% V; R6 G6 h3 i访问网页www.openssh.com并阅读SSH文件,写一篇论文描述SSH如何使用身份认证和加密算法的。/ M2 t, q; Q; N& Y
+ s+ P6 i% x/ }- Q6 j2 \4.SOCKS网管协议分析
T6 k& D& K: s* M3 v% y阅读RFC3098文档(http://www.ietf.org/rfc/rfc3089.txt),写一篇论文描述SOCKS网管协议。& n7 J0 r7 ^8 T; P) G! y6 I' n3 E( ~
# I- r% m+ c4 o, q7 f5.网页臭虫制作原理及检测方法分析
" b2 r6 a4 W+ z9 F网页臭虫web bug(也成为网络信标, web beacon)是一种网页窃听器,它是安装在网页或者电子邮件汇总的一个不可见的小图像,通常只有1x1像素大小。网页臭虫的目的是收集网页访问者的资料。查询网页臭虫的相关资料,写一篇论文描述网页臭虫的作用、制作原理和检测方法。$ @6 t# }. V) R/ n/ Y
' s# d' |; y2 T& j1 k. `7 f% A
6.Tor原理分析1 V/ D" ?. [5 T$ t/ @* ~) Z0 b( x
人们一直在不断探索和研究各种匿名上网的方法,Tor就是其中一种。收集有关Tor的资料,写一篇论文介绍Tor的具体用途、组织结构、原理及所采用的算法。
, l7 R- t y @+ s1 f) x7 [9 M- O2 j* L d
7.Freenet原理分析% g. s2 W- s# Q' { y1 j
人们一直在不断探索和研究各种匿名上网的方法,Freenet就是其中一种。收集有关Freenet的资料,写一篇论文介绍Freenet的具体用途、组织结构、原理及所采用的算法。
) Z9 S" k+ U( ]1 g6 X$ [4 s ~: J5 [; `3 G' K6 u
8.蜜罐和沙盒原理分析
: x. Y. P5 q1 }* z沙盒技术是一种隔离措施,它是真实的主机或操作系统。任何未经严格安全检验的程序通常放在这个系统内运行,在保证其他主机安全的同时也为研究人员提供了方便。写一篇论文比较蜜罐和沙盒技术,探讨它们的共同和不同之处。
1 M4 p: M4 c" @8 b: F! ~! {. _' b
) c {, s' V4 [3 V" p$ z9. 入侵检测日志分析6 G/ ^3 l( I) a* t- O+ g
在自己的网络环境中安装IDS系统,运行一周时间,根据IDS系统日志分析有无入侵行为,写一篇论文描述你的分析结果。
* E2 w: X6 H2 m& b! g
2 g: @' A* A' {$ F) v/ m! ^10. 国产IDS产品功能和性能分析
' ?+ u. k- l, {( A; p查找具有代表性的国产的入侵检测系统IDS,寻找相关资料,写一篇论文描述一下它们的功能及性能。. y# b& R$ h# A; F. N+ t3 ]
/ I1 T3 k/ {5 {! h7 X% Z
11. 登陆密码大规模泄露案例分析; L4 r1 D* B! @0 p0 ~
查找近几年国内各种网站平台泄露大量用户账号和密码信息的案例,分析导致信息泄露的原因以及如何进行预防的有效措施。- B8 ^; m( o$ O3 O6 l8 M: [
" g. c3 v2 Y: h3 G% `( f12. 基于智能手机的信息窃听方法、原理及防御措施分析
! P- x1 G+ z! m6 M- s9 _通过查找相关文献,分析和总结采用智能手机进行信息窃听的方法、原理以及对应的防御措施。8 T/ n A( d1 S: B
! y8 j1 `7 j, v/ a
13.区块链网络安全漏洞分析
# m# b3 P8 t* k* I/ F* {通过查找相关文献,了解区块链网络构建的方法、原理,详细分析区块链网络中可能存在的安全漏洞。) l$ z/ I* c+ ^- o: P/ C* j: H
: h4 S4 z9 y5 J5 M2 [14.HTTPS协议中间人劫持原理及防御措施分析 N$ |9 \+ v8 k- Y
查找相关文献,总结针对HTTPS协议的各种攻击方法,重点分析中间人劫持攻击方法及原理,以及对应的防御措施。6 W) p' _' c$ t4 T( Z6 M
4 n- i9 n8 @3 @8 [15.WiFi密码破解原理及防御措施分析, z! s8 `) l* y& Z' @: {
查找相关文献,了解WEP和WPA-PSK的加密原理,详细分析针对WEP和WPA-PSK的密码破解方法、原理及对应的防御措施。
4 K: o3 v' J* J! L; j( s( T0 D& m: P. x+ I3 \; M
二、论文写作要求( d# ~- j9 V7 L# {* e/ Z
论文题目应为授课教师指定题目,论文要层次清晰、论点清楚、论据准确;, p/ }- w, n& a ^
论文写作要理论联系实际,同学们应结合课堂讲授内容,广泛收集与论文有关资料,含有一定案例,参考一定文献资料。 ( ~; ?+ T% X. H! a6 d
三、论文写作格式要求:
& u8 q1 ^& l) @论文题目要求为宋体三号字,加粗居中;2 S. p. X M# W) X
正文部分要求为宋体小四号字,标题加粗,行间距为1.5倍行距;
! A `$ y& b- h+ I, J, e- ~8 ~论文字数要控制在2000-2500字;' R- c8 L+ d5 F4 G8 q) H0 i2 z
论文标题书写顺序依次为一、(一)、1. 。* d" t9 P* q3 x
四、论文提交注意事项:/ y# b, R2 o5 L5 N0 ^
1、论文一律以此文件为封面,写明学习中心、专业、姓名、学号等信息。论文保存为word文件,以“课程名+学号+姓名”命名。
4 a* q8 H1 V7 p; S0 P2、论文一律采用线上提交方式,在学院规定时间内上传到教学教务平台,逾期平台关闭,将不接受补交。
' ^" Z. h2 O; q6 ^3、不接受纸质论文。
& l# j% B' I1 W7 i4、如有抄袭雷同现象,将按学院规定严肃处理。
2 V$ p8 }: I6 `5 z3 p9 I& R( E7 ] |
|