第一篇:安全工程專業(yè)2013年專業(yè)課程作業(yè)一
黑龍江省專業(yè)技術人員繼續(xù)教育知識更新培訓
安全工程專業(yè)2013年作業(yè)
“專業(yè)課作業(yè)一”
1、放熱、發(fā)光、(A)是燃燒現(xiàn)象的三個主要特征。
A、生成新的物質B、發(fā)煙C、噼啪聲D、有火焰
2、下列哪一種氧化反應不是燃燒現(xiàn)象。(D)
A、點燃紙張B、乙炔焊C、焰火表演D、鐵生銹
3、燃燒三要素是指可燃物、(C)、點火源。
A、還原劑B、催化劑C、氧化劑D、機械能
4、下列哪一項不是氧化劑(D)?
A、空氣B、氯氣C、高錳酸鉀D、氫氣
5、下列哪一種現(xiàn)象不可轉化成點火源(B)?
A、摩擦B、冷卻C、撞擊D、電弧
6、燃燒的充分條件不包含以下哪一項(B)?
A、一定的可燃物濃度B、一定的催化劑C、一定的著火源能量D、燃燒三要素相互作用
7、不需要外界提供能量,而是靠可燃物本身內部的某種過程(物理、化學或生物化學過程)提供能量,使其溫度升高而著火的現(xiàn)象稱為(D)。
A、點燃B、閃燃C、陰燃D、自燃
8、如果可燃物與氧化劑(空氣)的混合是在燃燒過程中進行的,即邊混合邊燃燒,則這種燃燒稱為(A)。
A、擴散燃燒B、動力燃燒C、固相燃燒D、爆炸
9、液體的燃燒速度取決于(B)。
A、空氣濕度B、液體蒸發(fā)速度C、氣壓D、液體流速
10、按照爆炸的性質不同,爆炸可分為(C)、化學性爆炸和核爆炸。
A、炸彈爆炸B、混合氣體爆炸C、物理爆炸D、原子彈爆炸
第二篇:2011年專業(yè)課程作業(yè)一
1、簡述合同分類?什么是要約承諾?締約過失責任的要件是什么?答:合同的分類:
1、有名合同與無名合同
根據(jù)法律是否賦予特定合同名稱并設有專門規(guī)范,合同可以分為有名合同與無名合同。
有名合同,也稱典型合同,是法律對某類合同賦予專門名稱,并設定專門規(guī)范的合同,如《合同法》分則所規(guī)定的十五類合同。
無名合同,也稱非典型合同,是法律上未規(guī)定專門名稱和專門規(guī)則的合同。無名合同,是合同實踐的常態(tài)。
2、雙務合同與單務合同
依合同當事人之間是否互負義務,合同可以分為雙務合同與單務合同。雙務合同是當事人之間互相承擔義務,或者說,當事人均承擔義務的合同。例如買賣合同。單務合同是只有一方當事人承擔給付義務,另一方不承擔義務只享有權利的合同。例如,贈與合同。建設工程施工合同屬于雙務合同。
3、有償合同與無償合同
依合同當事人之間權利義務是否存在對價關系,可以將合同分為有償合同與無償合同。
有償合同,是當事人一方享有合同規(guī)定的權益,須向另一方付出相應代價的合同。有償合同是常見的合同形式,諸如買賣、租賃、運輸、承攬等等。
無償合同,是一方當事人享有合同規(guī)定權益,但無須向另一方付出相應對價的合同。例如無償借用合同。
4、諾成合同和實踐合同
以合同的成立是否必須交付標的物為標準。
5、要式合同與不要式合同
根據(jù)合同的成立是否必須采取一定形式為標準,可以將合同劃分為要式合同與不要式合同。
要式合同是必須采取法定形式的合同,例如,中外合資經營合同經雙方當事人簽字蓋章后必須經過政府主管部門批準后才成立,此“批準”即為法定形式。不要式合同不要求采取特定形式,當事人可以選擇合同形式。合同實踐中,以不要式合同居多。
區(qū)別要式合同與不要式合同的意義在于,某些要式合同如果不具備法律、行政法規(guī)要求的形式,可能不產生合同效力。
6、格式合同和非格式合同
7、主合同和從合同主合同無效,從合同也無效.要約承諾:
依合同法第十四條的規(guī)定,要約是希望和他人訂立合同的意思表示。這一概念在在其他國家有的被稱之為“發(fā)價”,也有的被稱之為“發(fā)盤”。發(fā)出要約的人被稱為“要約人”,接受要約的人被稱之為“受要約人”。
要約的構成要件主要有:
(一)內容具體確定;
(二)表明經受要約人承諾,要約人即受該意思表示約束。
人與人之間,一個人對另一個人所說的具有一定憧憬的話,一般是可以實現(xiàn)的.承諾。
受要約人按照所指定的方式,對要約的內容表示同意的一種意思表示,在國際貿
易中,也稱“接受”或“收盤”,任何有效的承諾,都必須具備以下條件:(1)承諾必須由受要約人作出。要約和承諾是一種相對人的行為。因此,承諾必須由被要約人作出。被要約人以外的任何第三者即使知道要約的內容并對此作出同意的意思表示,也不能認為是承諾。被要約人,通常指的是受要約人本人,但也包括其授權的代理人。無論是前者還是后者,其承諾都具有同等效力。(2)承諾必須是在有效時間內作出。所謂有效時間,是指要約定有答復期限的,規(guī)定的期限內即為有效時間;要約并無答復期限的,通常認為合理的時間(如信件、電報往來及受要約人考慮問題所需要的時間),即為有效時間。(3)承諾必須與要約的內容完全一致。即承諾必須是無條件地接受要約的所有條件。據(jù)此,凡是第三者對要約人所作的“承諾”;凡是超過規(guī)定時間的承諾,(有的也叫“遲到的承諾”);凡是內容與要約不相一致的承諾,都不是有效的承諾,而是一項新的要約或反要約,必須經原要約人承諾后才能成立合同,關于承諾有效要件,大陸法系各國要求較嚴,非具備以上三要件者則不能有效。而英美國的法律對此采取了比較靈活的態(tài)度。例如,美國《統(tǒng)一商法典》規(guī)定,商人之間的要約,除要約中已明確規(guī)定承諾時不得附加任何條件或所附加的條款對要約作了重大修改外,被要約人在承諾中附加某些條款,承諾仍可有效。承諾可以書面方式進行,也可以口頭方式進行。通常,它須與要約方式相應,即要約以什么方式進行,其承諾也應以什么方式進行。對于口頭要約的承諾,除要約有期限外,沉默不能作為承諾的方式,承諾的效力表現(xiàn)為要約人收到受要約人的承諾時,合同即為成立。口頭承諾,要約人了解時即發(fā)生效力。非口頭承諾生效的時間應以承諾的通知到達要約人時為準。一般認為,承諾和要約一樣準許在送到對方之前或同時撤回。但遲到的撤回承諾的通知,不發(fā)生撤回承諾的效力。
構成締約過失責任應具備如下條件:
(一)該責任發(fā)生在訂立合同的過程中
這是違約責任與締約過失責任的根本區(qū)別。只有合同尚未生效,或者雖已生效但被確認無效或被撤銷時,才可能發(fā)生締約過失責任。合同是否有效存在,是判定是否存在締約過失責任的關鍵。
(二)當事人違反了誠實信用原則所要求的義務
由于合同未成立,因此當事人并不承擔合同義務。但是,在訂約階段,依據(jù)誠實信用原則,當事人人負有保密、誠實等法定義務,這種義務也稱前合同義務。若當事人因過錯違反此義務,則可能產生締約過失責任。
(三)受害方的信賴利益遭受損失
所謂信賴利益損失,指一方實施某種行為(如訂約建議)后,另一方對此產生信賴(如相信對方可能與自己立約),并為此發(fā)生了費用,后因前者違反誠實信用原則導致合同未成立或者無效,該費用未得到補償而受到的損失。
2、比較無效合同與可撤銷可變更合同的區(qū)別?
答:無效合同和可變更、可撤銷合同本質的區(qū)別在于:
無效合同自成立以來,未曾生效過,因為法律對其作出了根本的否定性評價; 而可變更可撤銷合同自成立以來一直是生效的,只是其中有些問題存在,法律賦予無過錯方以撤銷權,由此可以自己決定是否撤銷。如果撤銷,合同自始不生效,與無效合同一樣;而決定不在合理時間內撤銷(我國規(guī)定是一年),那么合同一直有效。
3、合同終止的情況,法定解除合同的條件是什么?
答:在合同履行過程中,由于一些條件的出現(xiàn)會導致合同當事人解除合同,《解釋》中對于解除合同的條件及其法律后果作出了進一步的規(guī)定。
(一)、發(fā)包人請求解除合同的條件
承包人具有下列情形之一,發(fā)包人請求解除建設工程施工合同的,應予支持:
(1)明確表示或者以行為表明不履行合同主要義務的;
(2)合同約定的期限內沒有完工,且在發(fā)包人催告的合理期限內仍未完工的;
(3)已經完成的建設工程質量不合格,并拒絕修復的;
(4)將承包的建設工程非法轉包、違法分包的。
(二)、承包人請求解除合同的條件
發(fā)包人具有下列情形之一,致使承包人無法施工,且在催告的合理期限內仍未履行相應義務,承包人請求解除建設工程施工合同的,應予支持:
(1)未按約定支付工程價款的;
(2)提供的主要建筑材料、建筑構配件和設備不符合強制性標準的;
(3)不履行合同約定的協(xié)助義務的。
上述三種情形均屬于發(fā)包人違約。因此,合同解除后,發(fā)包人還要承擔違約責任。
4、簡述違約責任承擔的方式?
答:1)繼續(xù)履行。指合同義務沒有履行或者履行不符合約定的,守約方可以要求違約方按照合同約定繼續(xù)履行,直至達到合同目的。此種情況多適用于標的物是特定的必須履行的、不得替代履行的情況,比如委托加工特定的半成品、特種型號或規(guī)格的元器件。
(2)采取補救措施。指履行債務的標的物品質不符合合同約定的條件,在不需繼續(xù)履行而只需采取適當補救措施時,即可達到合同目的或守約方認為滿意的目的。比如交付的產品質量不符合約定的,受損害方根據(jù)標的的性質以及損失的大小,可以合理選擇要求對方承擔修理、更換、重作、退貨、減少價款或者報酬等違約責任。
(3)違約金。指合同各方在合同中約定的一方或各方違約時,違約方要支付給守約方一定數(shù)額的貨幣,以彌補守約方損失同時兼有懲罰違約行為作用的違約責任方式。承擔違約責任后,是否還要繼續(xù)履行或采取補救措施,可由合同各方協(xié)商確定。但是,當事人就遲延履行約定違約金的,違約方支付違約金后,還應當履行債務。
(4)賠償金。指合同各方在合同中約定的,一方因違約給對方造成實際損害的,按實際損害數(shù)額給予賠償?shù)呢熑纬袚绞?。當事人在履行義務或者采取補救措施后,對方還有其他損失的,應當賠償損失。
上述違約責任可以選擇適用,也可以幾種方式同時適用,但宗旨是以合同目的達到為準,而且需經合同各方一致同意,實際操作以便捷、有效為宜。
第三篇:2013職稱電氣專業(yè)課程作業(yè)一
黑龍江省專業(yè)技術人員繼續(xù)教育知識更新培訓
電氣工程專業(yè)2013年作業(yè)
說明:
初級職稱學員“專業(yè)課作業(yè)一”為填空題1-6題;“專業(yè)課作業(yè)二”為問答題1-3題。
中、高級職稱學員“專業(yè)課作業(yè)”為問答題全部;同時提交3000字左右“學習心得”一篇。
所有學員均需按要求提交“公需課作業(yè)”。
作業(yè)提交時間:以網站通知為準。
一.填空:
1、常見的交流調速方法有:(降電壓調速)(轉差離合器調速)(轉子串電阻調速)(繞線轉子電動機串級調速和雙饋電動機調速)(變極對數(shù)調速)(變壓變頻調速)。
2、按照交流異步電機的原理,從定子傳入轉子的電磁功率可分成兩部分:一部分是(拖動負載的有效功率),稱作(機械功率);另一部分是(傳輸給轉子電路的轉差功率)。
3、從能量轉換的角度上看,轉差功率是否增大,是消耗掉還是得到回收,可以把異步電機的調速系統(tǒng)分成三類 :(轉差功率消耗型調速系統(tǒng));(轉差功率饋送型調速系統(tǒng));(轉差功率不變型調速系統(tǒng))。
4、轉差功率消耗型調速系統(tǒng)的全部轉差功率都轉換成(熱能消耗在轉子回路中)。在恒轉矩負載時,該調速系統(tǒng)是以增加(轉差功率)的消耗來換?。ㄞD速)降低的。屬于這一類的三種調速方法有:(降電壓調速)(轉差離合器調速)(轉子串電阻調速)。
5、在轉差功率饋送型調速系統(tǒng)中,除轉子銅損外,大部分轉差功率在轉子側通過(變流裝置)饋出或饋入,轉速越低,(能饋送的功率越多);屬于這一類的調速方法是(繞線轉子電動機串級調速和雙饋電動機調速)。
6、在轉差功率不變型調速系統(tǒng)中,轉差功率只有(轉子銅損),而且無論轉速高低,轉差功率(基本不變),因此效率(高);屬于此類的調速方法有(變極對數(shù)調速)(變壓變頻調速)這兩種。
第四篇:2010年電氣工程專業(yè)課程作業(yè)一
2010年電氣工程專業(yè)課程作業(yè)一
1.結合本人工作經歷,舉出電氣工程領域中需要對電能回收或電能回饋的案例。
答:一個案例是:城市之間列車頻繁制動,因此要求起動加速度和制動減速度大,制動平穩(wěn)并具有良好的起動和制動性能。從能量相互轉換的角度看,制動能量是相當可觀的。對該部分能量的回收利用不僅高效更環(huán)保。據(jù)考察北京地鐵750V直流供電電壓在機車進站制動時可能升到1000V以上,這是由于列車再生制動能量在直流電網上不能被相鄰列車完全吸收造成的。當列車發(fā)車密度較低時,再生能量被其它車輛吸收的概率將大大降低,這部分制動能量將被車輛吸收電阻所吸收,變成熱能并向四外散發(fā)。
國外一般在牽引變電所的直流母線上設置再生制動能量吸收裝置,所采用的吸收方案主要包括電阻耗能型、電容儲能型、飛輪儲能型和逆變回饋型四種方式當處于再生制動工況下的列車產生的制動電流不能完全被其他車輛和本車的用電設備吸收時,線路上設置的再生制動能量吸收裝置立即投入工作,吸收多余的再生電流,使車輛再生電流持續(xù)穩(wěn)定,以最大限度地發(fā)揮電制動性能,如日本多摩、沖繩、東京、大阪的輕軌和地鐵線路,加拿大多倫多輕軌及意大利米蘭3 號線等地鐵均采用了再生制動能量吸收裝置。
2.電能回饋至電網要解決得關鍵技術是什么?
答:電壓、頻率、波形、相位、相序一致。諧波含量滿足要求,安全也要滿足要求。再者就是在回饋之前電能要經過一定的處理,確保 電能的環(huán)保性。因為如果電能是非環(huán)保的,既是電能被利用也會對環(huán)境造成污染,將來也要在對之進行治理耗費能源,這就失去了循環(huán)利用的意義了。因此在滿足物理要求的同時,必須保證無污染。
3、什么是無源逆變及有源逆變?二者存在于什么工程背景中?
答:如果將直流電逆變?yōu)槟骋活l率或可調頻率的交流電供給負載,則叫無源逆變;如果把直流電逆變?yōu)殡娫赐l率的交流電反送到電網中去,稱為有源逆變。
4、電子負載與太陽能發(fā)電和風力發(fā)電有何異同?
答:電子負載分為恒壓模式,橫流模式,橫阻模式,恒功率模式是控制內功率MOSFET或晶體管的導通量(量占空比大小),靠功率管的耗散功率消耗電能的設備,它能夠準確檢測出負載電壓,精確調整負載電流,同時可以實現(xiàn)模擬負載短路,模擬負載是感性阻性和容性,容性負載電流上升時間。一般開關電源電源的調試檢測是不可缺少的。風力發(fā)電是利用風力帶動風車葉片旋轉,再透過增速機將旋轉的速度提升,來促使發(fā)電機發(fā)電。依據(jù)目前的風車技術,大約是每秒三公尺的微風速度(微風的程度),便可以開始發(fā)電。風力發(fā)電正在世界上形成一股熱潮,為風力發(fā)電沒有燃料問題,也不會產生輻射或空氣污染。
第五篇:初級專業(yè)課程作業(yè)
1、物理安全主要包括哪些內容?
答:物理安全包括實體安全和環(huán)境安全,它們都是研究如何保護網絡與信息系統(tǒng) 理設備,主要涉及網絡與信息系統(tǒng)的機密性、可用性、完整性等屬性。物理安
技術則用來解決兩個方面的問題,一方面是針對信息系統(tǒng)實體的保護;另一方
針對可能造成信息泄漏的物理問題進行防范。因此,物理安全技術應該包括防、防火、防靜電、防雷擊、防信息泄漏以及物理隔離等安全技術,另外,基于
理環(huán)境的容災技術和物理隔離技術也屬于物理安全技術范疇。
2、如何預防電磁泄漏?
答:防電磁信息泄漏的基本思想主要包括三個層面,一是抑制電磁發(fā)射,采取各種措施減小“紅區(qū)”電路電磁發(fā)射;二是屏蔽隔離,在其周圍利用各種屏蔽材料使紅信號電磁發(fā)射場衰減到足夠小,使其不易被接收,甚至接收不到;三是相關干擾,采取各種措施使相關電磁發(fā)射泄漏即使被接收到也無法識別。
3、物理隔離與邏輯隔離的區(qū)別是什么?
答:所謂“物理隔離”是指內部網不直接或間接地連接公共網。物理隔離的目的是保護路由器、工作站、網絡服務器等硬件實體和通信鏈路免受自然災害、人為破壞和搭線竊聽攻擊。只有使內部網和公共網物理隔離,才能真正保證內部信息網絡不受來自互聯(lián)網的黑客攻擊。此外,物理隔離也為內部網劃定了明確的安全邊界,使得網絡的可控性增強,便于內部管理。邏輯隔離器也是一種不同網絡間的隔離部件,被隔離的兩端仍然存在物理上數(shù)據(jù)通道連線,但通過技術手段保證被隔離的兩端沒有數(shù)據(jù)通道,即邏輯上隔離。一般使用協(xié)議轉換、數(shù)據(jù)格式剝離和數(shù)據(jù)流控制的方法,在兩個邏輯隔離區(qū)域中傳輸數(shù)據(jù)。并且傳輸?shù)姆较蚴强煽貭顟B(tài)下的單向,不能在兩個網絡之間直接進行數(shù)據(jù)交換。
4、如何做好容錯容災工作?
答:容災:選擇好技術與工具,實時熱備份技術來實現(xiàn)災難備份已經成為了主流的發(fā)展趨勢,采用外包方式則可以將災難恢復計劃交給專業(yè)公司來完成,企業(yè)就可以專心從事核心業(yè)務的生產和經營了。災難恢復計劃是一項系統(tǒng)工程,開發(fā)災難恢復計劃輔助工具與系統(tǒng)是非常有必要的,這其中包括備份策略決策系統(tǒng)、災難恢復指引系統(tǒng)及自動運行管理系統(tǒng)等。在制定容災系統(tǒng)方案的過程中要考慮的就是容災系統(tǒng)建設對原有業(yè)務系統(tǒng)帶來的影響。數(shù)據(jù)狀態(tài)要保持同步容災系統(tǒng)的日常維護工作要盡可能輕,并能承擔部分業(yè)務處理和測試的工作。系統(tǒng)恢復時間要盡可能短??蓪崿F(xiàn)部分業(yè)務子系統(tǒng)的切換和回切。技術方案選擇要遵循成熟穩(wěn)定、高可靠性、可擴展性、透明性的原則。構建系統(tǒng)方案可以選擇多種技術組合方式。
容錯:(1)按設計任務要求進行常規(guī)設計,盡量保證設計的正確。按常規(guī)設計得到非容錯結構,它是容錯系統(tǒng)構成的基礎。在結構冗余中,不論是主模塊還是備用模塊的設計和實現(xiàn),都要在費用許可的 條件下,用調試的方法盡可能提高可靠性。
(2)對可能出現(xiàn)的錯誤分類,確定實現(xiàn)容錯的范圍。對可能發(fā)生的錯誤進行正確的判斷和分類,例如,對于硬件的瞬時錯誤,可以采用指令復執(zhí)和程序復算;對于永久錯誤,則需要采用備份替換或者系統(tǒng)重構。對于軟件來說,只有最大限度地弄清錯誤和暴露的規(guī)律,才能正確地判斷和分類,實現(xiàn)成功的容錯。
(3)按照“成本——效率”最優(yōu)原則,選用某種冗余手段(結構、、時間)來實現(xiàn)對各類錯誤的屏蔽。
(4)分析或驗證上述冗余結構的容錯效果。如果效果沒有達到預期的程度,則應重新進行冗余結構設計。如此反復,直到有一個滿意的結果為止。
5、密碼體制五要素是什么?
答:通常一個完整密碼體制要包括如下五個要素,分別是 M、C、K、E 和 D,具體定義如下:
M 是可能明文的有限集稱為明文空間;
C是可能密文的有限集稱為密文空間;
K 是一切可能密鑰構成的有限集稱為密鑰空間;
E為加密算法,對于密鑰空間的任一密鑰加密算法都能夠有效地計算;
D 為解密算法,對于密鑰空間的任一密鑰解密算法都能夠有效地計算。
6、什么是單向陷門函數(shù)?
答:如果函數(shù)f(x)被稱為單向陷門函數(shù),必須滿足以下三個條件。
① 給定 x,計算 y=f(x)是容易的;
② 給定 y,計算 x 使 y=f(x)是困難的(所謂計算 x=f-1(y)困難是指計算上相當復雜已無 實際意義);
③ 存在δ,已知δ時對給定的任何 y,若相應的 x 存在,則計算 x 使 y=f(x)是容易的。
7、數(shù)字簽名是如何使用的?
答:數(shù)字簽名(Digital Signature)技術是不對稱加密算法的典型應用。數(shù)字簽名的應用過程是,數(shù)據(jù)源發(fā)送方使用自己的私鑰對數(shù)據(jù)校驗和或其他與數(shù)據(jù)內容有關的變量進行加密處理,完成對數(shù)據(jù)的合法“簽名”,數(shù)據(jù)接收方則利用對方的公鑰來解讀收到的“數(shù)字簽名”,并將解讀結果用于對數(shù)據(jù)完整性的檢驗,以確認簽名的合法性。數(shù)字簽名技術是在網絡系統(tǒng)虛擬環(huán)境中確認身份的重要技術,完全可以代替現(xiàn)實過程中的“親筆簽字”,在技術和法律上有保證。在數(shù)字簽名應用中,發(fā)送者的公鑰可以很方便地得到,但他的私鑰則需要嚴格保密。
8、強制訪問控制是如何保護數(shù)據(jù)的機密性和完整性?
答:MAC是一種多級訪問控制策略,系統(tǒng)事先給訪問主體和受控客體分配不同的安全級別屬性,在實施訪問控制時,系統(tǒng)先對訪問主體和受控客體的安全級別屬性進行比較,再決定訪問主體能否訪問該受控客體。為了對強制訪問控制 MAC模型進行形式化?述,首先需要將訪問控制系統(tǒng)中的實體對象分為主體集 S 和客體集 O,然后定義安全類 SC(x)= < L,C >,其中 x 為特定的主體或客體,L 為有層次的安全級別 Level,C 為無層次的安全范疇 Category。在安全類 SC 的兩個基本屬性 L 和 C 中,安全范疇 C 用來劃分實體對象的歸屬,而同屬于一個安全范疇的不同實體對象由于具有不同層次的安全級別 L,因而構成了一定的偏序關系。例如,TS(Top Secret)表示絕密級,S(Secret)表示秘密級,當主體 s 的安全類別為 TS,而客體 o 的安全類別為 S 時,s 與 o 的偏序關系可以表述為SC(s)≥SC(o)。依靠不同實體安全級別之間存在的偏序關系,主體對客體進行訪問。
9、角色與組的區(qū)別是什么?
答:組是用戶的集合,而不是權限的集合;角色作為中介,既是用戶又是權限的集合體,因此,用戶組是不能替代角色的。
10、制定訪問控制時需要遵守的基本原則是什么?
答:主要有以下: 一.防止非法的主體進入受保護的網絡資源。二.允許合法用戶訪問受保護的網絡資源。三.防止合法的用戶對受保護的網絡資源進行非授權的訪問。
11、傳統(tǒng)病毒與蠕蟲有什么區(qū)別?
答:傳統(tǒng)病毒的代表有巴基斯坦智囊(Brain)、大麻、磁盤殺手(DISK KILLER)、CIH 等。傳統(tǒng)病毒一般有三個主要模塊組成,包括啟動模塊、傳染模塊和破壞模塊。當系統(tǒng)執(zhí)行了感染病毒的文件時,病毒的啟動模塊開始駐留在系統(tǒng)內存中。傳染模塊和破壞模塊的發(fā)作均為條件觸發(fā),當滿足了傳染條件,病毒開始傳染別的文件;滿足了破壞條件,病毒就開始破壞系統(tǒng)。蠕蟲病毒產生于上世紀八十年代后期,鼎盛時期卻是從上世紀九十年代末開始,而且迅速成為計算機病毒的主流。這類病毒的代表包括莫里斯蠕蟲、紅色代碼 Code Red、尼姆達Nimda、求職信、“熊貓燒香”、SQL蠕蟲王等,作為病毒,蠕蟲當然具有病毒的共同特征,但與傳統(tǒng)病毒有一定的區(qū)別。傳統(tǒng)病毒是需要的寄生的,通過感染其它文件進行傳播。蠕蟲病毒一般不需要寄生在宿主文件中,這一點與傳統(tǒng)病毒存在差別,蠕蟲病毒具有傳染性,它是通過在互聯(lián)網環(huán)境下復制自身進行傳播,蠕蟲病毒的傳染目標是互聯(lián)網內的所有計算機,傳播途徑主要包括局域網內的共享文件夾、電子郵件、網絡中的惡意網頁和大量存在著漏洞的服務器等??梢哉f蠕蟲病毒是以計算機為載體,以網絡為攻擊對象。
12、木馬的傳播途徑有哪些?
答:木馬的傳播(種木馬或植入木馬)方式主要通過電子郵件附件、被掛載木馬的網頁以及捆綁了木馬程序的應用軟件。木馬被下載安裝后完成修改注冊表、駐留內存、安裝后門程序、設置開機加載等,甚至能夠使殺毒程序、個人防火墻等防范軟件失效。
13、防病毒應該注意哪些事項?
答:計算機病毒技術和病毒防治技術是在相互對抗中共同發(fā)展,總體來說,病毒防治技術略滯后于病毒技術,但由于許多安全廠商不斷地研制升級其防病毒產品,使得防病毒技術能夠有效地查殺絕大多數(shù)病毒。因此,對于大多數(shù)計算機用戶來說,防治病毒首先需要選擇一個有效的防病毒產品,并及時進行產品升級。從計算機病毒防治技術來看,主要包括檢測、清除、預防和免疫四個方面。其中檢測和清除是根治病毒的有力手段,而預防和免疫也是保證計算機系統(tǒng)安全的重要措施。
14、緩沖區(qū)溢出有哪些危害?
答:緩沖區(qū)溢出是一種非常普遍、非常危險的漏洞,在各種操作系統(tǒng)、應用軟件中廣泛存在。利用緩沖區(qū)溢出攻擊,可以導致程序運行失敗、系統(tǒng)宕機、重新啟動等后果。更為嚴重的是,可以利用它執(zhí)行非授權指令,甚至可以取得系統(tǒng)特權,進而進行各種非法操作。在當前網絡與分布式系統(tǒng)安全中,被廣泛利用的50%以上都是緩沖區(qū)溢出,而緩沖區(qū)溢出中,最為危險的是堆棧溢出,因為入侵者可以利用堆棧溢出,在函數(shù)返回時改變返回程序的地址,讓其跳轉到任意地址,帶來的危害一種是程序崩潰導致拒絕服務,另外一種就是跳轉并且執(zhí)行一段惡意代碼,比如得到shell,然后為所欲為。
15、代理網關與電路級網關有什么區(qū)別?
答:電路級網關用來監(jiān)控受信任的客戶或服務器與不受信任的主機間的TCP握手信息,這樣來決定該會話是否合法,電路級網關是在OSI模型中會話層上來過濾數(shù)據(jù)包,這樣比包過濾防火墻要高兩層。另外,電路級網關還提供一個重要的安全功能:網絡地址轉移(NAT)將所有公司內部的IP地址映射到一個“安全”的IP地址,這個地址是由防火墻使用的。有兩種方法來實現(xiàn)這種類型的網關,一種是由一臺主機充當篩選路由器而另一臺充當應用級防火墻。另一種是在第一個防火墻主機和第二個之間建立安全的連接。這種結構的好處是當一次攻擊發(fā)生時能提供容錯功能。應用代理網關防火墻徹底隔斷內網與外網的直接通信,內網用戶對外網的訪問變成防火墻對外網的訪問,外網返回的消息再由防火墻轉發(fā)給內網用戶。所有通信都必須經應用層代理軟件轉發(fā),訪問者任何時候都不能與外部服務器建立直接的TCP 連接,應用層的協(xié)議會話過程必須符合代理的安全策略要求。
16、誤用檢測與異常檢測有什么區(qū)別?
答:誤用檢測是一種比較成熟的入侵檢測技術,目前大多數(shù)入侵檢測系統(tǒng)都是基于誤用檢測的思想來設計實現(xiàn)。實現(xiàn)誤用檢測的方法主要包括專家系統(tǒng)、特征分析、模型推理、狀態(tài)轉換分析和完整性校驗等方法。異常檢測是一種與系統(tǒng)相對無關、通用性較強的入侵檢測技術。異常檢測的思想最早由 Denning ?出,即通過監(jiān)視系統(tǒng)審計記錄上系統(tǒng)使用的異常情況,可以檢測出違反安全的事件。通常異常檢測都與一些數(shù)學分析方法相結合,但存在著誤報率較高的問題。異常檢測主要針對用戶行為數(shù)據(jù)、系統(tǒng)資源使用情況進行分析判斷。常見的異常檢測方法主要包括統(tǒng)計分析、預測模型、系統(tǒng)調用監(jiān)測以及基于人工智能的異常檢測技術等。
17、內容安全主要包括哪些內容,有什么意義別?
答:信息內容安全主要包含有兩方面內容,一方面是指針對合法的信息內容加以安全保護,如對合法的音像制品及軟件的版權保護;另一方面是指針對非法的信息內容實施監(jiān)管,如對網絡色情信息的過濾等。
18、數(shù)字水印應該具有哪些特征?
答:隱蔽性(不可見水?。褐杆∨c原始數(shù)據(jù)緊密結合并隱藏其中,不影響原始數(shù)據(jù)的正常使用的特性。
魯棒性:指嵌入的水印信息能夠抵抗針對數(shù)字作品的各種惡意或非惡意的操作,即經過了各種攻擊后是否還能獲取水印信息。
安全性:未授權者不能偽造水印或檢測出水印。密碼技術對水印的嵌入
過程進行置亂加強安全性,從而避免沒有密鑰的使用者恢復和修改水印。
易用性:指水印的嵌入和?取算法是否簡單易用,主要指水印嵌入算法和水印取算法的實用性和執(zhí)行效率等。