权限如何设置?操作系统的安全要素主要有哪些?如何关闭不必要的端口和服务?如何备份和恢复注册表?如何预防对WINDOWSSERVER2003远程注册表的扫描?三、WEB系统是一个典型的客户机/服务器应用实例,其安全问题3个主要环节:一是WEB服务器端;二是WEB客户端;三是通信协议。这3个主要环节对安全的需求分别是什么?WEB服务器主要存在哪些漏洞?如何保证WEB服务器的安全?如何保证WEB浏览器的安全?四、什么是电子商务安全?电子商务中涉及的两种安全协议是什么?电子商务面临的安全问题主要有哪些?SSL协议的用途是什么?SET协议是如何保护在因特网上付款的交易安全的?五、数据在网络中传输为什么要加密?现在常用的数据加密算法主要有几类?简述DES算法和RSA算法的基本思想。这两种典型的数据加密算法各有什么优劣?表示出关于非对称加密算法系统的表达式并说明其代表的含义。六、什么是数字签名?分别比较一下数字签名、普通签名和电子签名的区别。简述签名的过程。数字签名的作用是什么?什么是数字证书?数字证书的颁发过程是什么?数字证书能解决什么问题?用户如何申请自己的数字证书?七、什么是计算机病毒?计算机病毒的特征有哪些?什么是宏病毒?宏病毒与一般计算机病毒的区别是什么?什么是蠕虫病毒?它与一般的病毒的区别是什么?解释一下关于木马与计算机病毒、木马与一般远程控制软件的区别。计算机病毒的传播途径主要有哪些?计算机病毒按传染方式主要在哪几种?八描述一下黑客攻击网络的过程。什么是网络监听?网络监听的作用是什么?什么是拒绝服务攻击?它和分布式拒绝服务攻击有什么区别?什么是入侵检测?简单描述一下两种入侵检测技术的区别。九、什么是防火墙?防火墙应满足的条件是什么?防火墙的局限性有哪些?从实现技术方式来分,防火墙有哪几种?什么是堡垒主机?堡垒主机在网络中的作用是什么?试画出关于屏蔽子网的过滤体系结构示意图。