网络安全大作业
一、简答题(共18分)(共6个小题,任选三个做)
1、简述什么是网络安全的最终目标。(6分)
网络安全的最终目标是保证信息的保密性、完整性、可用性。
2、简述缓冲区溢出的防范方法。(6分)
缓冲区溢出攻击占了远程网络攻击的绝大多数,这种攻击可以使得一个匿名的Internet用户有机会获得一台主机的部分或全部的控制权。如果能有效地消除缓冲区溢出的漏洞,则很大一部分的安全威胁可以得到缓解。 目前有三种基本的方法保护缓冲区免受缓冲区溢出的攻击和影响: 1、通过操作系统使得缓冲区不可执行,从而阻止攻击者植入攻击代码; 2、强制写正确的代码的方法; 3、利用编译器的边界检查来实现缓冲区的保护,使得缓冲区溢出不可能出现,从而完全消除了缓冲区溢出的威胁。
3、试述Web应用程序分为哪三层?三层结构各起什么作用?这种结构有什么好处?(6分)
分为表示客户浏览器(表示层)/Web服务器(应用层)/数据库(Browser/Server/Database)。作用:在表示层客户通过Web浏览器向中间Web应用服务器发出HTTP请求,Web应用服务器通过对客户端的请求进行 ...
DSP期末复习
简答:
总线类型,各总线作用
数据总线:CB,DB和EB,CB和DB用来传送读自数据存储器的操作数,EB用来传送写到存储器的数据
程序总线:PB,用来传送取自程序存储器的指令代码和立即操作数
地址总线:CAB,DAB,EAB,PAB,4条地址总线传送执行指令所需地址
哈佛结构、冯诺依曼结构异同
冯诺依曼结构:程序代码和数据,公用一个公共的存储空间和单一的地址与数据总线
哈佛结构:程序代码和数据的存储空间分开,各有自己的地址与数据总线
两种结构的目的旨在从存储器存取数据。区别在于程序/数据总线和空间是否分开
(改善的哈佛结构:部分程序/数据空间可交叉)
7种寻址方式
立即数寻址
绝对地址寻址
累加器寻址
直接寻址
间接寻址
存储器映像寄存器寻址
堆栈寻址
3个状态寄存器ST0和ST1、PMST功能
状态寄存器ST0、ST1中包含有各种工作条件和工作方式的状态
处理器工作方式寄存器PMST中包含存储器的设置状态及其它控制信息
指令系统分为算术运算指令、逻辑运算指令、程序控制指令及装载和存储指令四种基本类型
DSP的特点:哈佛结构、多总线结构、流水线执行、 ...
Hello World
Welcome to Hexo! This is your very first post. Check documentation for more info. If you get any problems when using Hexo, you can find the answer in troubleshooting or you can ask me on GitHub.
Quick StartCreate a new post1$ hexo new "My New Post"
More info: Writing
Run server1$ hexo server
More info: Server
Generate static files1$ hexo generate
More info: Generating
Deploy to remote sites1$ hexo deploy
More info: Deployment