1. 山东科技大学《网络安全》期末备考指南:从零基础到高分突破
作为一名经历过山东科技大学网络安全课程洗礼的学长,我深知这门课的考试难度和备考压力。去年期末考试,我们专业挂科人数超过10人,60分段的同学更是大面积出现,就连一些保研选手也未能幸免。但值得庆幸的是,认真复习这份资料的同学大多取得了70+甚至80+的成绩。下面,我将结合自己的备考经验,为大家详细解析这门课程的考核重点和备考策略。
需要模型API调用? 免费领10W Token,多模型网关一键接入 Claude、DeepSeek 等主流模型。
2. 课程核心框架与五大安全目标
2.1 信息安全的五大基石
网络安全课程的基础是理解信息安全的五大核心目标,这些概念会贯穿整个课程体系。考试中通常会给出具体网络场景,要求判断体现了或破坏了哪个安全属性。
2.1.1 保密性(Confidentiality)
- 定义:确保信息只被授权的人访问,防止非授权泄露
- 技术实现:
- 加密技术(AES、RSA等)
- 访问控制(RBAC模型)
- 典型案例:
- 正例:HTTPS加密传输
- 反例:Wireshark抓取明文密码
2.1.2 完整性(Integrity)
- 定义:确保信息在传输和存储过程中不被篡改
- 保护机制:
- 哈希校验(SHA-256)
- 数字签名(ECDSA)
- 实际应用:
- 软件下载时的校验和验证
- 区块链中的交易验证
2.1.3 可用性(Availability)
- 核心:确保授权用户能够随时访问所需资源
- 保障措施:
- 负载均衡
- 冗余部署
- 攻击案例:
- DDoS攻击导致网站瘫痪
- 物理破坏服务器机房
3. 网络攻击与防御技术详解
3.1 攻击分类与识别
3.1.1 被动攻击 vs 主动攻击
| 特征 | 被动攻击 | 主动攻击 |
|---|---|---|
| 目标 | 保密性 | 完整性/可用性/保密性 |
| 是否修改数据 | 否 |
