版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、1.密碼學(xué)的目的是 C 。 【 】A研究數(shù)據(jù)加密 B研究數(shù)據(jù)解密C研究數(shù)據(jù) D研究信息安全2.網(wǎng)絡(luò)安全最終是一個折衷的方案,即安全強(qiáng)度和安全操作代價的折衷,除增加安全設(shè)施投資外,還應(yīng)考慮 D 。 【 】 A. 用戶的方便性 B. 管理的復(fù)雜性 C. 對現(xiàn)有系統(tǒng)的影響及對不同平臺的支持 D. 上面3項都是3破解雙方通信獲得明文是屬于 的技術(shù)。 【 A 】 A. 密碼分析還原 B. 協(xié)議漏洞滲透C. 應(yīng)用漏洞分析與滲透 D. DOS攻擊4竊聽是一種 攻擊,攻擊者 將自己的系統(tǒng)插入到發(fā)送站和接收站之間。截獲是一種 攻擊,攻擊者 將自己的系統(tǒng)插入到發(fā)送站和接受站之間。 【 A 】A. 被動,無須,主動
2、,必須 B. 主動,必須,被動,無須C. 主動,無須,被動,必須 D. 被動,必須,主動,無須5以下 不是包過濾防火墻主要過濾的信息? 【 D 】A. 源IP地址 B. 目的IP地址 C. TCP源端口和目的端口 D. 時間6 PKI是_ _。 【 C 】APrivate Key Infrastructure BPublic Key Institute CPublic Key Infrastructure DPrivate Key Institute7防火墻最主要被部署在_ _位置。 【 C 】A網(wǎng)絡(luò)邊界 B骨干線路 C重要服務(wù)器 D桌面終端8下列_ _機(jī)制不屬于應(yīng)用層安全?!?C 】A數(shù)字簽
3、名 B應(yīng)用代理 C主機(jī)入侵檢測 D應(yīng)用審計9 _ _最好地描述了數(shù)字證書?!?A 】A等同于在網(wǎng)絡(luò)上證明個人和公司身份的 B瀏覽器的一標(biāo)準(zhǔn)特性,它使得黑客不能得知用戶的身份 C要求用戶使用用戶名和密碼登陸的安全機(jī)制 D伴隨在線交易證明購買的收據(jù)10下列不屬于防火墻核心技術(shù)的是_。 【 D 】A(靜態(tài)動態(tài))包過濾技術(shù) BNAT技術(shù) C應(yīng)用代理技術(shù) D日志審計11信息安全等級保護(hù)的5個級別中,_是最高級別,屬于關(guān)系到國計民生的最關(guān)鍵信息系統(tǒng)的保護(hù)。 【 B 】A強(qiáng)制保護(hù)級 B??乇Wo(hù)級 C監(jiān)督保護(hù)級 D指導(dǎo)保護(hù)級 E自主保護(hù)級 12公鑰密碼基礎(chǔ)設(shè)施PKI解決了信息系統(tǒng)中的_問題。 【 】A 身份信
4、任 B 權(quán)限管理 C 安全審計 D 加密13計算機(jī)病毒是計算機(jī)系統(tǒng)中一類隱藏在 上蓄意破壞的搗亂程序。【 】A. 存 B. 軟盤 C. 存儲介質(zhì) D. 網(wǎng)絡(luò)14下面所列的_安全機(jī)制不屬于信息安全保障體系中的事先保護(hù)環(huán)節(jié)。【 】A. 殺毒軟件 B. 數(shù)字證書認(rèn)證 C. 防火墻 D. 數(shù)據(jù)庫加密 15 1999年,我國發(fā)布的第一個信息安全等級保護(hù)的國家標(biāo)準(zhǔn)GB 178591999,提出將信息系統(tǒng)的安全等級劃分為_個等級,并提出每個級別的安全功能要求。 【 】A7 B8 C6 D516 IPSec協(xié)議工作在_層次。【 】A. 數(shù)據(jù)鏈路層 B. 網(wǎng)絡(luò)層 C. 應(yīng)用層 D 傳輸層17下面所列的_ _安全
5、機(jī)制不屬于信息安全保障體系中的事先保護(hù)環(huán)節(jié)。 【 】A殺毒軟件 B數(shù)字證書認(rèn)證 C防火墻 D數(shù)據(jù)庫加密18 從安全屬性對各種網(wǎng)絡(luò)攻擊進(jìn)行分類,阻斷攻擊是針對 的攻擊?!?】【 B 】A. 性 B. 可用性 C. 完整性 D. 真實性19可以被數(shù)據(jù)完整性機(jī)制防止的攻擊方式是 。 【 】【 D 】A. 假冒源地址或用戶的地址欺騙攻擊 B. 抵賴做過信息的遞交行為 C. 數(shù)據(jù)中途被攻擊者竊聽獲取 D. 數(shù)據(jù)在途中被攻擊者篡改或破壞20 VPN的加密手段為。 【 】A. 具有加密功能的防火墻 B. 具有加密功能的路由器 C. VPN的各臺主機(jī)對各自的信息進(jìn)行相應(yīng)的加密D. 單獨的加密設(shè)備21 根據(jù)IS
6、O的信息安全定義,下列選項中_是信息安全三個基本屬性之一。 【 】A真實性 B可用性 C可審計性 D可靠性22網(wǎng)上銀行系統(tǒng)的一次轉(zhuǎn)賬操作過程中發(fā)生了轉(zhuǎn)賬金額被非法篡改的行為,這破壞了信息安全的_屬性。 【 】 A性 B完整性 C不可否認(rèn)性 D可用性23信息安全領(lǐng)域最關(guān)鍵和最薄弱的環(huán)節(jié)是_。 【 】A技術(shù) B策略 C管理制度 D人D. 數(shù)據(jù)在途中被攻擊者篡改或破壞24計算機(jī)病毒最本質(zhì)的特性是_。 【 】A寄生性 B潛伏性 C破壞性 D攻擊性25防止靜態(tài)信息被非授權(quán)訪問和防止動態(tài)信息被截取解密是_?!?】A數(shù)據(jù)完整性 B數(shù)據(jù)可用性 C數(shù)據(jù)可靠性 D數(shù)據(jù)性26基于通信雙方共同擁有的但是不為別人知道的
7、秘密,利用計算機(jī)強(qiáng)大的計算能力,以該秘密作為加密和解密的密鑰的認(rèn)證是。 【 】A. 公鑰認(rèn)證 B. 零知識認(rèn)證C. 共享密鑰認(rèn)證 D. 口令認(rèn)證27數(shù)據(jù)在存儲過程中發(fā)生了非法訪問行為,這破壞了信息安全的_屬性。 【 】A性 B完整性 C不可否認(rèn)性 D可用性28計算機(jī)病毒的實時監(jiān)控屬于_類的技術(shù)措施。 【 】A保護(hù) B檢測 C響應(yīng) D恢復(fù)29公鑰密碼基礎(chǔ)設(shè)施PKI解決了信息系統(tǒng)中的_問題。 【 】A 身份信任 B 權(quán)限管理 C 安全審計 D 加密30基于通信雙方共同擁有的但是不為別人知道的秘密,利用計算機(jī)強(qiáng)大的計算能力,以該秘密作為加密和解密的密鑰的認(rèn)證是 。 【 】A. 公鑰認(rèn)證 B. 零知識
8、認(rèn)證C. 共享密鑰認(rèn)證 D. 口令認(rèn)證31數(shù)據(jù)在存儲過程中發(fā)生了非法訪問行為,這破壞了信息安全的_屬性。 【 】32從安全屬性對各種網(wǎng)絡(luò)攻擊進(jìn)行分類,截獲攻擊是針對 的攻擊?!?】【 A 】A. 性 B. 可用性 C. 完整性 D. 真實性33用于實現(xiàn)身份鑒別的安全機(jī)制是 。 【 】【 A 】A. 加密機(jī)制和數(shù)字簽名機(jī)制 B. 加密機(jī)制和訪問控制機(jī)制C. 數(shù)字簽名機(jī)制和路由控制機(jī)制 D. 訪問控制機(jī)制和路由控制機(jī)制34PKI的主要組成不包括 。 【 】【 B 】A. 證書授權(quán)CA B. SSLC. 注冊授權(quán)RA D. 證書存儲庫CR35一般而言,Internet防火墻建立在一個網(wǎng)絡(luò)的 。 【
9、】A. 部子網(wǎng)之間傳送信息的中樞 B. 每個子網(wǎng)的部C. 部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)的交叉點 D. 部分部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)的結(jié)合處36目前,VPN使用了 技術(shù)保證了通信的安全性。 【 】A. 隧道協(xié)議、身份認(rèn)證和數(shù)據(jù)加密B. 身份認(rèn)證、數(shù)據(jù)加密C. 隧道協(xié)議、身份認(rèn)證D. 隧道協(xié)議、數(shù)據(jù)加密37傳統(tǒng)的文件型病毒以計算機(jī)操作系統(tǒng)作為攻擊對象,而現(xiàn)在越來越多的網(wǎng)絡(luò)蠕蟲病毒將攻擊圍擴(kuò)大到了_等重要網(wǎng)絡(luò)資源?!?】A網(wǎng)絡(luò)帶寬 B數(shù)據(jù)包 C防火墻 DLINUX38我國在1999年發(fā)布的國家標(biāo)準(zhǔn)_為信息安全等級保護(hù)奠定了基礎(chǔ)【 】AGB 17799 BGB 15408 CGB 17859 DGB 1443039用于實
10、現(xiàn)身份鑒別的安全機(jī)制是 。 【 】A加密機(jī)制和數(shù)字簽名機(jī)制 B加密機(jī)制和訪問控制機(jī)制C數(shù)字簽名機(jī)制和路由控制機(jī)制 D訪問控制機(jī)制和路由控制機(jī)制40 PKI是_?!?】A Private Key lnfrastructure B Public Key lnstitute C Public Key lnfrastructure D Private Key lnstitute41防火墻最主要被部署在_位置?!?】A網(wǎng)絡(luò)邊界 B骨干線路 C重要服務(wù)器 D桌面終端42下列_機(jī)制不屬于應(yīng)用層安全。【 】A數(shù)字簽名 B應(yīng)用代理 C主機(jī)入侵檢測 D應(yīng)用審計43最好地描述了數(shù)字證書。 【 】A等同于在網(wǎng)絡(luò)上證明
11、個人和公司身份的 B瀏覽器的一標(biāo)準(zhǔn)特性,它使得黑客不能得知用戶的身份 C要求用戶使用用戶名和密碼登陸的安全機(jī)制 D伴隨在線交易證明購買的收據(jù)44信息安全在通信階段對信息安全的關(guān)注局限在 安全屬性。 【 】A不可否認(rèn)性 B可用性C性 D完整性45密碼學(xué)的目的是 。 【 】A研究數(shù)據(jù)加密 B研究數(shù)據(jù)解密C研究數(shù)據(jù) D研究信息安全46網(wǎng)絡(luò)安全最終是一個折衷的方案,即安全強(qiáng)度和安全操作代價的折衷,除增加安全設(shè)施投資外,還應(yīng)考慮 ?!?】A. 用戶的方便性 B. 管理的復(fù)雜性C. 對現(xiàn)有系統(tǒng)的影響及對不同平臺的支持 D. 上面3項都是47數(shù)字簽名要預(yù)先使用單向Hash函數(shù)進(jìn)行處理的原因是 ?!?】A.
12、多一道加密工序使密文更難破譯B. 提高密文的計算速度C. 縮小簽名密文的長度,加快數(shù)字簽名和驗證簽名的運(yùn)算速度D. 保證密文能正確還原成明文48在PDR安全模型中最核心的組件是_。 【 】A策略 B保護(hù)措施 C檢測措施 D響應(yīng)措施49針對操作系統(tǒng)安全漏洞的蠕蟲病毒根治的技術(shù)措施是_。 【 】A防火墻隔離 B安裝安全補(bǔ)丁程序 C專用病毒查殺工具 D部署網(wǎng)絡(luò)入侵檢測系統(tǒng)A性 B完整性 C不可否認(rèn)性 D可用性50如果您認(rèn)為您已經(jīng)落入網(wǎng)絡(luò)釣魚的圈套,則應(yīng)采取 措施。 【 】A向電子地址或被偽造的公司報告該情形 B更改的密碼C立即檢查財務(wù)報表 D以上全部都是51網(wǎng)上銀行系統(tǒng)的一次轉(zhuǎn)賬操作過程中發(fā)生了轉(zhuǎn)賬
13、金額被非法篡改的行為,這破壞了信息安全的_ _屬性。 【 】A性 B完整性 C不可否認(rèn)性 D可用性52包過濾防火墻工作在OSI網(wǎng)絡(luò)參考模型的_?!?】A物理層 B數(shù)據(jù)鏈路層C網(wǎng)絡(luò)層 D應(yīng)用層53統(tǒng)計數(shù)據(jù)表明,網(wǎng)絡(luò)和信息系統(tǒng)最大的人為安全威脅來自于 。【 】A惡意競爭對手 B部人員C互聯(lián)網(wǎng)黑客 D第三方人員54防止靜態(tài)信息被非授權(quán)訪問和防止動態(tài)信息被截取解密是_ _。【 】A數(shù)據(jù)完整性 B數(shù)據(jù)可用性 C數(shù)據(jù)可靠性 D數(shù)據(jù)性55基于通信雙方共同擁有的但是不為別人知道的秘密,利用計算機(jī)強(qiáng)大的計算能力,以該秘密作為加密和解密的密鑰的認(rèn)證是 。【 】A. 公鑰認(rèn)證 B. 零知識認(rèn)證C. 共享密鑰認(rèn)證 D
14、. 口令認(rèn)證56會話偵聽和劫持技術(shù)”是屬于 的技術(shù)?!?】A. 密碼分析還原 B. 協(xié)議漏洞滲透C. 應(yīng)用漏洞分析與滲透 D. DOS攻擊57用戶身份鑒別是通過_完成的。 【 】A口令驗證 B審計策略 C存取控制 D查詢功能58關(guān)于密鑰的安全保護(hù)下列說法不正確的是_ _ 【 】A私鑰送給CAB公鑰送給CAC密鑰加密后存人計算機(jī)的文件中 D定期更換密鑰 59在PDR安全模型中最核心的組件是_ _。 【 】A策略 B保護(hù)措施 C檢測措施 D響應(yīng)措施60竊聽是一種 攻擊,攻擊者 將自己的系統(tǒng)插入到發(fā)送站和接收站之間。截獲是一種 攻擊,攻擊者 將自己的系統(tǒng)插入到發(fā)送站和接受站之間。 【 】 A. 被動
15、,無須,主動,必須 B. 主動,必須,被動,無須 C. 主動,無須,被動,必須 D. 被動,必須,主動,無須61以下 不是包過濾防火墻主要過濾的信息? 【 】A. 源IP地址 B. 目的IP地址 C. TCP源端口和目的端口 D. 時間62計算機(jī)病毒是計算機(jī)系統(tǒng)中一類隱藏在 上蓄意破壞的搗亂程序?!?】A. 存 B. 軟盤 C. 存儲介質(zhì) D. 網(wǎng)絡(luò)63下面所列的_安全機(jī)制不屬于信息安全保障體系中的事先保護(hù)環(huán)節(jié)。 【 】A殺毒軟件 B數(shù)字證書認(rèn)證 C防火墻 D數(shù)據(jù)庫加密64PDR安全模型屬于_ _類型。【 】A時間模型 B作用模型 C結(jié)構(gòu)模型 D關(guān)系模型65 1999年,我國發(fā)布的第一個信息安
16、全等級保護(hù)的國家標(biāo)準(zhǔn)GB178591999,提出將信息系統(tǒng)的安全等級劃分為_個等級,并提出每個級別的安全功能要求。【 】A7 B8 C6 D566 IPSec協(xié)議工作在_ _層次。 【 】A數(shù)據(jù)鏈路層 B網(wǎng)絡(luò)層 C應(yīng)用層 D傳輸層67針對操作系統(tǒng)安全漏洞的蠕蟲病毒根治的技術(shù)措施是 。 【 】A防火墻隔離 B安裝安全補(bǔ)丁程序 C專用病毒查殺工具 D部署網(wǎng)絡(luò)入侵檢測系統(tǒng)68我國在1999年發(fā)布的國家標(biāo)準(zhǔn)_為信息安全等級保護(hù)奠定了基礎(chǔ)。【 】AGB17799 BGB15408 CGB17859 DGB1443069用于實現(xiàn)身份鑒別的安全機(jī)制是 ?!?】A. 加密機(jī)制和數(shù)字簽名機(jī)制 B. 加密機(jī)制和訪
17、問控制機(jī)制C. 數(shù)字簽名機(jī)制和路由控制機(jī)制 D. 訪問控制機(jī)制和路由控制機(jī)制70下列關(guān)于用戶口令說法錯誤的是_ _?!?】A口令不能設(shè)置為空 B口令長度越長,安全性越高 C復(fù)雜口令安全性足夠高,不需要定期修改 D口令認(rèn)證是最常見的認(rèn)證機(jī)制填空題:1. 密碼系統(tǒng)包括以下4個方面:明文空間、密文空間、 密鑰空間 和密碼算法。2. DES算法密鑰是 64 位,其中密鑰有效位是 56 位。3. 防火墻是位于兩個網(wǎng)絡(luò)之間 ,一端是 部網(wǎng)絡(luò) ,另一端是 外部網(wǎng)絡(luò) 。4. MAC函數(shù)類似于加密,它于加密的區(qū)別是MAC函數(shù) 不可逆 。5. 1976年,美國兩位密碼學(xué)者Diffe和Hellman在該年度的美國計
18、算機(jī)會議上提交了一篇論文,提出了公鑰密碼體制 的新思想,它為解決傳統(tǒng)密碼中的諸多難題提出了一種新思路。6. 身份認(rèn)證的方法主要有口令、磁卡和智能卡、生理特征識別 、零知識證明。7. _CA_是PKI系統(tǒng)安全的核心。8. 惡意代碼的基本形式還有 后門、邏輯炸彈、特洛伊木馬、蠕蟲。蠕 蟲是通過 網(wǎng)絡(luò)進(jìn)行傳播的。9. IDS的物理實現(xiàn)不同,按檢測的監(jiān)控位置劃分,入侵檢測系統(tǒng)可分為基于 主機(jī)的入侵檢測系統(tǒng)、基于 網(wǎng)絡(luò) 和 分布式 。10. 防火墻系統(tǒng)的體系結(jié)構(gòu)分為 雙宿主機(jī)體系結(jié)構(gòu) 、 被屏蔽主機(jī)體系結(jié)構(gòu) 、屏蔽子網(wǎng)體系結(jié)構(gòu)。11. ISO 7498-2確定了五大類安全服務(wù),即鑒別、訪問控制、數(shù)據(jù)性、
19、數(shù)據(jù)完整性和 不可否認(rèn)性。簡答題:1 簡述DES算法與AES算法的區(qū)別? AES算法匯聚了安全性、效率高、易實現(xiàn)性和靈活性等優(yōu)點,是一種較DES更好的算法。經(jīng)過對DES算法和AES算法的比較分析,我們可以得出結(jié)論,后者的效率明顯高于前者,而且由于AES算法的簡潔性,使得它的實現(xiàn)更為容易。AES作為新一代的數(shù)據(jù)加密標(biāo)準(zhǔn),其安全性也遠(yuǎn)遠(yuǎn)高于DES算法。更為重要的是,AES算法硬件實現(xiàn)的速度大約是軟件實現(xiàn)的3倍,這就給用硬件實現(xiàn)加密提供了很好的機(jī)會。2 什么是非對稱加密體制,請列出不少于3種代表算法?3 簡述對稱密鑰密碼體制的原理和特點 對稱密鑰密碼體制,對于大多數(shù)算法,解密算法是加密算法的逆運(yùn)算,加密密鑰和解密密鑰相同,同屬一類的加密體制。它強(qiáng)度高但開放性差,要求發(fā)送者和接收者在安全通信之前,需要有可靠的密鑰信道傳遞密鑰,而此密鑰也必須妥善保管4 對稱密鑰加密的密鑰分配如何實現(xiàn)5 非對稱密鑰加密的密鑰分配如何實現(xiàn)6 密鑰的生命周期包含哪幾個階段?7 什么是證書鏈?根CA證書由誰簽發(fā)? 由于一個公鑰用戶擁有的可信證書管理中心數(shù)量有限,要與大量不同管理域的用戶建立安全通信需要CA建立信任關(guān)系,這樣就要構(gòu)造一個
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 廣東科學(xué)技術(shù)職業(yè)學(xué)院《建筑給水排水》2023-2024學(xué)年第一學(xué)期期末試卷
- 廣東酒店管理職業(yè)技術(shù)學(xué)院《社會工作基礎(chǔ)》2023-2024學(xué)年第一學(xué)期期末試卷
- 廣東金融學(xué)院《動物微生物與免疫學(xué)》2023-2024學(xué)年第一學(xué)期期末試卷
- 廣東建設(shè)職業(yè)技術(shù)學(xué)院《國際金融管理》2023-2024學(xué)年第一學(xué)期期末試卷
- 廣東工業(yè)大學(xué)《道路與橋梁工程實訓(xùn)》2023-2024學(xué)年第一學(xué)期期末試卷
- 廣東東軟學(xué)院《高級日語(I)》2023-2024學(xué)年第一學(xué)期期末試卷
- 廣東創(chuàng)新科技職業(yè)學(xué)院《導(dǎo)向信息媒體設(shè)計》2023-2024學(xué)年第一學(xué)期期末試卷
- 上海中醫(yī)藥基礎(chǔ)醫(yī)學(xué)免疫學(xué)課件緒論
- 廣東白云學(xué)院《計算機(jī)繪圖CAD》2023-2024學(xué)年第一學(xué)期期末試卷
- 共青科技職業(yè)學(xué)院《西方音樂史與欣賞Ⅰ》2023-2024學(xué)年第一學(xué)期期末試卷
- 高中英語高頻詞匯拓展延伸
- 2023年浙江杭州西湖文化旅游投資集團(tuán)有限公司招聘筆試題庫含答案解析
- 班主任名工作室個人工作總結(jié)6篇 名班主任工作室總結(jié)
- 巧克畢業(yè)論文(南昌大學(xué))超星爾雅學(xué)習(xí)通網(wǎng)課章節(jié)測試答案
- 大象版二年級科學(xué)上冊期末試卷(及答案)
- 榕江縣銻礦 礦業(yè)權(quán)出讓收益計算結(jié)果的報告
- 機(jī)電常用材料進(jìn)場驗收要點
- 2023年浙江首考英語試題(含答案)
- GB 2719-2018食品安全國家標(biāo)準(zhǔn)食醋
- 電鍍產(chǎn)品檢驗作業(yè)指導(dǎo)書
- 皮囊加壓技術(shù)課件
評論
0/150
提交評論