简介:这是一份《网络安全基础应用与标准》第五版(即《计算机安全导论》)课后答案的完整PDF,覆盖全书第1至12章,适合高校网络安全、计算机安全相关课程学生期末复习与课前预习。资源以单一PDF文件呈现,共1个文件,约1.22MB,排版清晰不易乱码,便于按章节快速查阅。内容不仅包含各章思考题与习题的参考答案,还针对OSI安全体系结构、被动与主动攻击分类、安全服务定义、密码学基础及DES/3DES加解密原理、矩阵置换等难点给出了具体解答,部分题目附有推导过程与表格式对照,有助于理解解题思路而非单纯背答案。资源内容系统完整,可配合教材逐章对照使用;目前已有1874人学习下载,整体实用性较强,尤其契合深圳大学计算机安全导论等课程考核要求,是备考和日常学习的配套补充资料。
1. 把课后答案变成期末复习地图:从 OSI 模型到 802.11i 的安全知识线
如果你正在啃《网络安全基础应用与标准(第五版)》,大概率会碰到一个很现实的问题:课后习题的英文原版答案散落在各个论坛和网盘,要么只有几章,要么翻译得让人看得懂每个字却连不成一句话。这份 PDF 把全 12 章的思考题和习题答案按章节顺序整理好了,从 OSI 安全体系结构、Feistel 密码结构、公钥密码体系,到 Kerberos、IPSec、SSL/TLS 和 802.11i 全覆盖。对深圳大学计算机安全导论这类课程的学生来说,它就是期末复习时最省时间的路线图——先看题目自测,再对照答案看推导逻辑,比自己翻英文原版教材后面的参考答案要高效得多。下面会拆解这份资源的内容构成、复习用法,以及几个容易踩坑的细节。
2. 答案内容的骨架:五类核心考点与对应章节
2.1 安全模型与攻击分类:第一章的框架价值
第一章的思考题和习题基本是在建立一套"安全术语坐标系"。这章的答案值得细看的地方在于,它不是简单给定义,而是把安全服务和安全攻击做成了一张可检索的表格。比如习题 1.5 那张矩阵表,把释放消息内容、流量分析、伪装、重播、修改消息、拒绝服务这些攻击类型,和加密、数字签名、访问控制、数据完整性、认证交换、流量填充、路由控制、公证这些机制一一对应起来。
这类题目的复习价值在于:考试通常不会直接问"什么是被动攻击",而是给你一个具体场景,让你判断需要哪种安全服务。答案里给出的判断逻辑是——先看威胁是主动还是被动,再看目标是保密性、完整性还是可用性。比如习题 1.3 的三个小问,分别对应组织发布公司专有材料(要保密性)、法律或法规系统(要完整性)、出版日报的系统(要可用性)。这个判断路径比死记硬背定义要实用得多。
2.2 分组密码与 DES 细节:第二章的推导逻辑
第二章的答案覆盖了 Feistel 网络结构、DES 加解密的对称性证明、3DES 的设计动机,以及 ECB、CBC、CFB 等模式下的错误传播特性。其中最有含金量的部分是习题 2.4 和 2.13 这类推导题。习题 2.4 用 LEi/REi 和 LDi/RDi 两套符号证明了 Feistel 解密过程的有效性,这类推导的考试变体通常是"给你某一轮的中间值,让你推出相邻轮的关系"。
习题 2.13 的结论也很常考:CBC 加密时前向密码操作不能并行,但 CBC 解密时逆密码函数可以并行。答案里给出的解释是"解密时密文块立即可用",这个"为什么"比结论本身更重要——考试中如果改问 CFB 或 OFB 模式,你有没有能力迁移这个分析思路?这份答案的价值就在于它把推导路径写清楚了,你能顺着看明白因果关系,而不是只背一行结论。
2.3 公钥体系与密钥管理:第四章的 Kerberos 逻辑链
第四章的答案重点在两个方向:一是公钥分配方式与 X.509 证书体系,二是 Kerberos 协议的认证流程。习题 4.1 是经典的中间人攻击变体——Z 把自己伪装成 A,向服务器发送源名称 A、目标名称 Z 以及 E(ka, r),然后截获服务器返回的 E(kz, r),因为 Z 知道自己的密钥 kz,所以能解出 r,进而解密 A 发来的消息。答案里完整展示了这个攻击链条,理解它就能触类旁通地看懂反射攻击、重放攻击的变种。
习题 4.8 到 4.11 是一组连续的选择题,分别考察 Kerberos 票据各字段的加密方式。答案里写得非常清楚:包含 Alice 的 ID、Bob 的名字和时间戳的是用 KDC-Bob 密钥加密的;包含会话密钥的是用 KDC-Bob 秘密密钥加密的;用会话密钥加密随机数(时间戳)的是什么。这类逐字段的细节题在期末考里出现频率很高,值得把每一条的"用什么密钥加密什么内容"单独列成一张思维导图。
2.4 网络访问控制与 EAP 分层:第五章的协议栈理解
第五章的答案聚焦在 NAC(网络访问控制)、EAP 框架和 802.1X 协议。习题 5.2 要求描述 EAP 的四层结构:数据链路层负责发送和接收 EAP 帧,EAP 层负责重复检测和重传,EAP 对等/验证器层负责按类型多路分解,EAP 方法层实现具体认证算法。答案里特别提醒"EAP 本身不支持碎片,碎片化是 EAP 方法的责任",这句话在考试里容易出判断题。
5.7 到 5.9 覆盖了云计算的三种服务模型和 NIST 参考架构。SaaS/PaaS/IaaS 的区别答案里都给出了界定:SaaS 是直接用供应商的应用,PaaS 是部署用户自己的应用但运行在供应商的平台上,IaaS 是提供基础计算资源。5.9 的安全威胁部分可以当作案例素材积累——滥用云服务做垃圾邮件、API 不安全、恶意内部人员,这些和后续章节的内容能串联起来。
2.5 SSL/TLS 与 802.11i:第六章到第七章的协议对比
第六章的答案把 SSL 的四个子协议(握手、更改密码规范、警报、记录)和连接与会话的区别讲得很透。习题 6.2 解释了一个关键设计——为什么握手协议要完整保护交换 cookie 和加密套件信息的首轮消息,答案指出这是为了防止中间人把加密套件降级成弱版本。习题 6.3 也值得看:SSL 用 128 位有效密钥来防已知明文字典攻击,密钥的其余部分由 hello 消息中公开的数据构建。
第七章的答案对 802.11i 的三块内容做了梳理:认证、密钥管理和数据传输隐私。习题 7.3 列出的九项服务(关联、认证、取消认证、解除关联、分布、集成、MSDU 交付、隐私、重新定位)是典型的名词解释考点。7.7 的发现阶段(AP 通过信标和探测响应宣传安全策略)可以和后续 WPA2/WPA3 的内容联系起来复习。
3. 按章节做复习笔记:两轮刷题法与答案对照策略
3.1 第一轮:按章节顺序做"题目自测 → 答案核对 → 错题标记"
第一轮复习建议只看题目,先不看答案。用 PDF 阅读器打开文件后,把窗口分成两列——左列显示题目,右列留白,自己在草稿纸上写出答案要点。比如第一章的习题 1.1 到 1.4,每一道题都要写清楚"这个场景的核心安全需求是什么、优先级如何、涉及哪些安全服务"。写完后再对照答案,重点看两处:
一是答案里有没有你没想到的维度。以习题 1.4 的 d 为例,你可能会直接说"行政信息保密性要求低",但答案里还区分了"敏感合同信息"和"日常行政信息",这个区分度就是评分点。二是答案里有没有和你理解不一致的结论。如果发现不一致,不要急着改自己的答案,先回到教材对应章节确认概念定义。
这轮复习的标记方法:在 PDF 里用书签工具给错题建目录,章号_题号作为标签名。这样第二轮的效率能提升不少,不用反复翻页找题。
3.2 第二轮:按知识点跨章节串联真题变体
第二轮的核心策略是把散落在不同章节但逻辑相关的题目串起来。一个典型例子是 DES 的错误传播特性(习题 2.12、2.14、2.18)和第四章的 4.3、4.4 之间的关联——这些题目都在考察"密文块损坏后会影响哪些明文块"。放在一起看,你会发现规律:CBC 模式下一个密文块损坏会影响两个明文块,而 CFB 模式的影响范围取决于移位寄存器长度。
另一个串联主题是认证协议的重放攻击。第四章习题 4.15 的 Needham-Schroeder 变体攻击和 4.18 的 Kerberos 重放漏洞,本质上是同一个问题——如果缺少新鲜性保证(nonce 或时间戳),攻击者可以截获旧消息重放。答案里给出的修复方案(在消息中显式包含发送方和接收方、加入时间戳)也能用在分析其他协议时。
串完题目后,可以自己在纸上画一张跨章节的知识点对照表:攻击类型出现在哪些章节、防御机制分散在哪些章节、协议的哪个字段负责防重放。这张表的产出过程比直接看现成总结收获更大。
3.3 答案的局限:翻译瑕疵与习题遗漏的应对方式
这份 PDF 是人工整理的,不是官方发布的,所以存在两个已知局限。第一个局限是个别题目的翻译不够精确,比如第二章习题 2.2 的答案直接标注"带公式的不好翻译,我相信研究生也已经有这个英文水平可以看懂少部分",这种情况要回原版教材查找对应习题的英文答案。第二个局限是部分章节的习题缺了答案(比如第三章的习题部分就没有展开),遇到这种情况可以用英文原版的 Instructor Resource 配合使用。
处理方式其实不难:在复习时把翻译不确定的题目单独做成一个清单,标明"需对照原版"。复习到这些题时不要背中文翻译,直接看英文原题。终归考试用的是英文术语还是中文术语取决于你的授课老师,但通常英文原词出现在题目里的概率不低。
4. 避坑指南:这份答案最常见的五个使用误区
4.1 复制出来的文字全是乱码或者空白
现象:从 PDF 里复制英文和公式粘贴到笔记软件后,变成一堆乱码或者直接消失。原因:这份 PDF 是扫描版或者用了非标准字体嵌入,文字层和显示层不一致。解决:用 PDF 阅读器自带的 OCR 识别功能(比如 Adobe Acrobat 里"扫描和 OCR"下的"识别文本"),或者先用看图方式确认内容,再手动录入关键公式。不要用浏览器自带的 PDF 查看器复制,那个通常走的是文字层提取,遇到这种文件多半翻车。
4.2 题目序号和原版教材对不上
现象:复习到第四章的时候发现答案里习题 4.3 的题目内容和你在教材上看到的不一致。原因:不同版次的英文原版书习题编号可能有调整,这份答案基于某一特定版次整理,和你手上教材的版次不完全匹配。解决:以教材题目关键词为准去答案里找对应内容,不要依赖题号定位。比如教材里如果有"CBC 模式下 Ci 出现错误影响哪些块"的题,直接搜索"错误"或者"CBC"定位到 4.3 的答案。
4.3 把中文答案当成标准表述直接背
现象:考试时按中文翻译写答案,结果得分不高。原因:有些题目本身就是英文术语考查(比如 Feistel、nonce、EAPOL),中文翻译容易失真,而且阅卷标准里可能要求关键术语用英文原文。解决:复习时把答案里的核心英文术语提取出来单独记忆,写答案时采用"中文解释+英文术语标注"的形式,比如写"重放攻击(replay attack)"。
4.4 只看答案不推导,碰到变体题照样不会
现象:把习题 2.4 的 Feistel 证明背下来了,结果考试改成"证明 3 轮 Feistel 结构在特定条件下是安全的",完全下不了笔。原因:答案呈现出的是给定的推导路径,但没有覆盖所有可能的变化方向。解决:每复习一道推导题,试着自己改条件重推一遍。比如把 Feistel 的轮数从 16 改成 3,验证整个过程是否还成立;把 CBC 改成 CFB,推一遍错误传播的路径。
4.5 忽略答案里带过的"结论外提醒"
现象:注意不到答案里某些附加说明其实是高频考点。原因:这些提醒常常出现在推导中间或者题目解答的结尾,没有加粗也没有单独列出,容易被当成长篇大论里的"空气"。解决:复习完一章后,重新扫一遍答案,专门找出那些"注意""实际上""关键是"开头的句子。比如第四章习题 4.12 的答案里有一句"关键是,如果 e 太小,则采用普通整数 eth 根与采用 eth 根 mod n 相同,并且采用整数 eth 根相对容易",这句话本质上是在解释低指数 RSA 攻击的原理,考试里换个数字就能考你。
5. 期末冲刺的实操技巧:用答案反向定位考点的完整流程
5.1 第一步:把答案里的"高信息密度句"标记成复习卡片
从第四章开始,标注那些一句话里包含多个考点的答案。比如 4.16 的答案列举了 PKI 的七个核心组件(数字证书、证书颁发机构、注册机构、证书存储库、客户端软件、启用 PKI 的应用程序、策略),这就是一道标准的简答题素材。把这七点做进 Anki 卡片,每张卡片的正面写"PKI 组件有哪七个",背面写各自的一句话定义,然后按 1 天、3 天、7 天的间隔复习。这种卡片的作用是确保你在考场上一看到"PKI"这个词,能条件反射地把七个组件写全,不丢漏点分。
5.2 第二步:按答案类型分类备考策略
对这份 PDF 里的答案做分类统计,你会发现主要有三种题型:定义型(什么是被动攻击)、判断型(这个系统最需要哪种安全服务)、推导型(证明解密过程的正确性)。三类题型的备考方法差异很大。定义型题目靠卡片反复过;判断型题目要总结答案里的决策逻辑(先判断主动/被动,再判断影响的目标);推导型题目要自己动手重推至少两遍,第一遍对照答案看思路,第二遍合上答案独立完成。
推导型题目有个省力技巧:把答案里的符号体系统一成你熟悉的记法。比如第二章里 Feistel 结构用的是 LEi/REi,有些教材用 Li/Ri,你可以统一成后者并标注清楚对应关系,不然考场上一紧张符号搞混就很冤枉。
5.3 第三步:用错题反向定位知识点短板
第二轮刷题后把错题按所属章节归类,统计哪一章错题密度最高。我见过不少人的短板集中在第四章的 Kerberos 流程上,因为这一章涉及的主体多(客户端、KDC、应用服务器)、消息多、字段多,稍不留神就会把消息的加密密钥搞混。这时不要只看答案的逐条解释,去找一张 Kerberos 的时序图(答案文字部分描述的就是这个流程),把每条消息的发送方、接收方、加密密钥、包含的字段逐一标在图上。这样复习一轮,基本就能把流程记牢。
如果时间紧张,优先保第一章和第四章——这两章的题目覆盖了全课程最核心的框架性知识,而且其他章节的很多内容(比如 EAP 和 802.1X)在概念上都属于"访问控制"这个大类,理解第一章的访问控制服务定义后,第五章的很多判断题都能迎刃而解。
5.4 第四步:考前一晚的快速过法
考前一晚不建议再逐章刷题。把之前标记过的错题书签调出来,只看每道题的答案开头三行——如果三行内想不起这个题考的什么、答案里涉及哪个关键结论,就停下来重新看一遍完整答案;如果想起来了,直接跳到下一题。这个方法能在 40 分钟内过完所有错题,性价比很高。
我自己的习惯是,考前最后一晚不做新题,只用这套方法跑两轮错题,第一轮筛选出完全陌生的题目,第二轮针对这些题目做深度回顾,反复两轮之后基本心里有底。从那以后我每次考前复习都会强制走一遍这个流程,先按错题密度分配时间,再用"三行回忆法"做最后的查漏补缺,希望这份答案的用法拆解也能帮你在期末复习里少走几步弯路。
本文还有配套的精品资源,点击获取