收藏 分销(赏)

信息安全工程师考试习题及答案.doc

上传人:快乐****生活 文档编号:3566045 上传时间:2024-07-09 格式:DOC 页数:66 大小:103.04KB 下载积分:14 金币
下载 相关 举报
信息安全工程师考试习题及答案.doc_第1页
第1页 / 共66页
信息安全工程师考试习题及答案.doc_第2页
第2页 / 共66页


点击查看更多>>
资源描述
考试必赢 2023年信息安全工程师考试习题复习 一、单项选择题        1.信息安全的基本属性是___。        A.保密性    B.完整性    C.可用性、可控性、可靠性    D.A,B,C都是        答案:D        2.假设使用一种加密算法,它的加密方法很简朴:将每一个字母加5,即a加密成f。这种算法的密钥就是5,那么它属于___。        A.对称加密技术    B.分组密码技术    C.公钥加密技术    D.单向函数密码技术        答案:A        3.密码学的目的是___。        A.研究数据加密    B.研究数据解密    C.研究数据保密    D.研究信息安全        答案:C        4.A方有一对密钥(KA公开,KA秘密),B方有一对密钥(KB公开,KB秘密),A方向B方发送数字署名M,对信息M加密为:M’=KB公开(KA秘密(M))。B方收到密文的解密方案是___。        A.KB公开(KA秘密(M’))        B.KA公开(KA公开(M’))        C.KA公开(KB秘密(M’))        D.KB秘密(KA秘密(M’))        答案:C        5.数字署名要预先使用单向Hash函数进行解决的因素是___。        A.多一道加密工序使密文更难破译        B.提高密文的计算速度        C.缩小署名密文的长度,加快数字署名和验证署名的运算速度        D.保证密文能对的还原成明文        答案:C        6.身份鉴别是安全服务中的重要一环,以下关于身份鉴别叙述不对的的是__。        A.身份鉴别是授权控制的基础        B.身份鉴别一般不用提供双向的认证        C.目前一般采用基于对称密钥加密或公开密钥加密的方法        D.数字署名机制是实现身份鉴别的重要机制        答案:B        7.防火墙用于将Internet和内部网络隔离___。        A.是防止Internet火灾的硬件设施        B.是网络安全和信息安全的软件和硬件设施        C.是保护线路不受破坏的软件和硬件设施        D.是起抗电磁干扰作用的硬件设施        答案:B        8.PKI支持的服务不涉及___。        A.非对称密钥技术及证书管理        B.目录服务        C.对称密钥的产生和分发        D.访问控制服务        答案:D        9.设哈希函数H有128个也许的输出(即输出长度为128位),假如H的k个随机输入中至少有两个产生相同输出的概率大于0.5,则k约等于__。        A.2128    B.264    C.232    D.2256        答案:B        10.Bell-LaPadula模型的出发点是维护系统的___,而Biba模型与Bell-LaPadula模型完全对立,它修正了Bell-LaPadula模型所忽略的信息的___问题。它们存在共同的缺陷:直接绑定主体与客体,授权工作困难。        A.保密性    可用性    B.可用性    保密性    C.保密性    完整性    D.完整性    保密性        答案:C        二、填空题        1.ISO7498-2拟定了五大类安全服务,即鉴别、(访问控制)、数据保密性、数据完整性和不可否认。同时,ISO7498-2也拟定了八类安全机制,即加密机制、数据署名机制、访问控制机制、数据完整性机制、(认证互换)、业务填充机制、路由控制机制和公证机制。        2.古典密码涉及代替密码和置换密码两种,对称密码体制和非对称密码体制都属于现代密码体制。传统的密码系统重要存在两个缺陷:一是(密钥管理与分派问题);二是(认证问题)。在实际应用中,对称密码算法与非对称密码算法总是结合起来的,对称密码算法用于加密,而非对称算法用于保护对称算法的密钥。        3.根据使用密码体制的不同可将数字署名分为(基于对称密码体制的数字署名)和(基于公钥密码体制的数字署名),根据其实现目的的不同,一般又可将其分为(直接数字署名)和(可仲裁数字署名)。        4.DES算法密钥是64位,其中密钥有效位是(56)位。RSA算法的安全是基于分解两个大素数的积的困难。        5.密钥管理的重要内容涉及密钥的生成、分派、使用、存储、备份、恢复和销毁。密钥生成形式有两种:一种是由(中心集中)生成,另一种是由(个人分散)生成。        6.认证技术涉及(站点认证)、(报文认证)和身份认证,而身份认证的方法重要有口令、磁卡和智能卡、(生理特性辨认)、(零知识证明)。        7.NAT的实现方式有三种,分别是(静态转换)、(动态转换)、(端口多路复用)。        8.(数字署名)是笔迹署名的模拟,是一种涉及防止源点或终点否认的认证技术。   一、选择题        1.Kerberos的设计目的不涉及(B)。        A.认证    B.授权    C.记账    D.审计        2.身份鉴别是安全服务中的重要一环,以下关于身份鉴别叙述不对的的是(B)。        A.身份鉴别是授权控制的基础        B.身份鉴别一般不用提供双向的认证        C.目前一般采用基于对称密钥加密或公开密钥加密的方法        D.数字署名机制是实现身份鉴别的重要机制        3.基于通信双方共同拥有的但是不为别人知道的秘密,运用计算机强大的计算能力,以该秘密作为加密和解密的密钥的认证是(C)。        A.公钥认证    B.零知识认证        C.共享密钥认证    D.口令认证        5.(C)是一个对称DES加密系统,它使用一个集中式的专钥密码功能,系统的核心是KDC。        A.TACACS    B.RADIUS    C.Kerberos    D.PKI        二、问答题        1.解释身份认证的基本概念。        身份认证是指用户必须提供他是谁的证明,这种证实客户的真实身份与其所声称的身份是否相符的过程是为了限制非法用户访问网络资源,它是其他安全机制的基础。        身份认证是安全系统中的第一道关卡,辨认身份后,由访问监视器根据用户的身份和授权数据库决定是否可以访问某个资源。一旦身份认证系统被攻破,系统的所有安全措施将形同虚设,黑客袭击的目的往往就是身份认证系统。        2.单机状态下验证用户身份的三种因素是什么?      (1)用户所知道的东西:如口令、密码。      (2)用户所拥有的东西:如智能卡、身份证。      (3)用户所具有的生物特性:如指纹、声音、视网膜扫描、DNA等。        3.有哪两种重要的存储口令的方式,各是如何实现口令验证的?        1.直接明文存储口令        有很大风险,只要得到了存储口令的数据库,就可以得到全体人员的口令。比如袭击者可以设法得到一个低优先级的帐号和口令,进入系统后得到明文存储口令的文献,这样他就可以得到全体人员的口令。        2.Hash散列存储口令        散列函数的目的是为文献、报文或其他分组数据产生“指纹”。对于每一个用户,系统存储帐号和散列值对在一个口令文献中,当用户登录时,用户输入口令x,系记录算F(x),然后与口令文献中相应的散列值进行比对,成功即允许登录。        4.使用口令进行身份认证的优缺陷?        优点在于黑客即使得到了口令文献,通过散列值想要计算出原始口令在计算上也是不也许的,这就相对增长了安全性。严重的安全问题(单因素的认证),安全性仅依赖于口令,并且用户往往选择容易记忆、容易被猜测的口令(安全系统最薄弱的突破口),口令文献也可被进行离线的字典式袭击。        5.有哪些生物特性可以作为身份认证的依据,这种认证的过程是如何的?        以人体唯一的、可靠的、稳定的生物特性(如指纹、虹膜、脸部、掌纹等)为依据,采用计算机强大的计算功能和网络技术进行图象解决和模式辨认。该技术具有很好的安全性、可靠性和有效性。        所有的工作有4个环节:抓图、抽取特性、比较和匹配。生物捕获系统捕获到生物特性的样品,唯一的特性将会被提取并且被转化成数字符号,这些符号被存成那个人的特性摸板,人们同辨认系统交互进行身份认证,以拟定匹配或不匹配。 一、判断题        1.运营防病毒软件可以帮助防止遭受网页仿冒欺诈。(对)        2.由于网络钓鱼通常运用垃圾邮件进行传播,因此,各种反垃圾邮件的技术也都可以用来反网络钓鱼。(对)        3.网络钓鱼的目的往往是细心选择的一些电子邮件地址。(对)        4.假如采用对的的用户名和口令成功登录网站,则证明这个网站不是仿冒的。(错)        5.在来自可信站点的电子邮件中输入个人或财务信息是安全的。(错)        6.可以采用内容过滤技术来过滤垃圾邮件。(对)        7.黑名单库的大小和过滤的有效性是内容过滤产品非常重要的指标。(对)        8.随着应用环境的复杂化和传统安全技术的成熟,整合各种安全模块成为信息安全领域的一个发展趋势(对)        9启发式技术通过查找通用的非法内容特性,来尝试检测新形式和已知形式的才肤内容。(对)        10.白名单方案规定邮件接受者只接受自己所信赖的邮件发送者所发送过来的邮件。(对)        11.实时黑名单是简朴黑名单的进一步发展,可以从主线上解决垃圾邮件问题。(错)        二、单选题        1.以下不会帮助减少收到的垃圾邮件数量的是一一一。        A.使用垃圾邮件筛选器帮助阻止垃圾邮件.        B.共享电子邮件地址或即时消息地址时应小心谨慎        C.安装入侵检测软件        D.收到垃圾邮件后向有关部门举报        参考答案:C        三、多选题        1.下列邮件为垃圾邮件的有        A.收件人无法拒收的电子邮件        B.收件人事先预定的广告、电子刊物等具有宣传性质的电子邮件        C.具有病毒、色情、反动等不良信息或有害信息的邮件        D.隐藏发件人身份、地址、标题等信息的电子邮件        E.具有虚假的信息源、发件人、路由等信息的电子邮件        参考答案:ADE        2.垃圾邮件带来的危害有        A.垃圾邮件占用很多互联网资源        B.垃圾邮件浪费广大用户的时间和精力        C.垃圾邮件提高了某些公司做广告的效益        D.垃圾邮件成为病毒传播的重要途径        E.垃圾邮件迫使公司使用最新的操作系统        参考答案:ABD        3.网页防篡改技术涉及        A.网站采用负载平衡技术    B.防范网站、网页被篡改        C.访问网页时需要输入用户名和口令    D.网页被篡改后可以自动恢复        E采用HITPS协议进行网页传输主        参考答案:BD        4.网络钓鱼常用的手段有        A.运用垃圾邮件    B.运用假冒网上银行、网上证券网站        C.运用虚假的电子商务    D.运用计算机病毒        E.运用社会工程学        参考答案:ABCDE        5.内容过滤的目的涉及        A.阻止不良信息对人们的侵害        B.规范用户的上网行为,提高工作效率        C.防止敏感数据的泄漏        D.遏制垃圾邮件的蔓延        E.减少病毒对网络的侵害        参考答案:ABCDE        7.内容过滤技术的应用领域涉及        A.防病毒    B.网页防篡改    C.防火墙    D.入侵检测    E.反垃圾邮件        参考答案:ACDE 一、判断题        1.防火墙是设立在内部网络与外部网络(如互联网)之间,实行访问控制策略的一个或一组系统。(对)        2.软件防火墙就是指个人防火墙。(错)        3.防火墙必须要提供VPN、NAT等功能。(错)        4.即使在公司环境中,个人防火墙作为公司纵深防御的一部分也是十分必要的。(对)        5.只要使用了防火墙,公司的网络安全就有了绝对的保障。(错)        6.防火墙规则集应当尽也许的简朴,-规则集越简朴,错误配置的也许性就越小,系统就越安全。(对)        7.在一个有多个防火墙存在的环境中,每个连接两个防火墙的计算机或网络都是DMZ。(对)        8.所有的漏洞都是可以通过打补丁来填补的。(错)        9.通过网络扫描,可以判断目的主机的操作系统类型。(对)        10.在计算机上安装防病毒软件之后,就不必紧张计算机受到病毒袭击。(错)        11.计算机病毒也许在用户打开"txt"文献时被启动。(对)        12.在安全模式下木马程序不能启动。(错)        13.大部分恶意网站所携带的病毒就是脚本病毒。(对)        14.运用互联网传播已经成为了计算机病毒传播的一个发展趋势。(对)        二、单选题        1.防火墙提供的接入模式不涉及一一一。        A.网关模式B.透明模式C.混合模式D.旁路接入模式        参考答案:D        2.下面关于DMZ区的说法错误的是        A.通常DMZ包含允许来自互联网的通信可进入的设备,如Web服务器、FTP服务器、SMTP服务器和DNS服务器等        B.内部网络可以无限制地访问外部网络以及DMZ        C.DMZ可以访问内部网络        D.有两个DMZ的防火墙环境的典型策略是主防火墙采用NAT方式工作,而内部防火墙采用透明模式工作以减少内部网络结构的复杂限度        参考答案:C        3.下面病毒出现的时间最晚的类型是        A.携带特洛伊术马的病毒    B.以网络钓鱼为目的的病毒        C.通过网络传播的蠕虫病毒    D.OEice文档携带的宏病毒        参考答案:B        4.不能防止计算机感染病毒的措施是        A.定期备份重要文献        B.经常更新操作系统        C.除非确切知道附件内容,否则不要打开电子邮件附件        D.重要部门的计算机尽量专机专用与外界隔绝        参考答案:A        5.公司在选择防病毒产品时不应当考虑的指标为        A.产品可以从一个中央位置进行远程安装、升级'        B.产品的误报、漏报率较低        C.产品提供具体的病毒活动记录        D.产品可以防止公司机密信息通过邮件被传出        参考答案:D   一、判断题        1.常见的操作系统涉及DOS、UNIX、Linux、Windows、Netware、Oracle等。(错)        2.操作系统在概念上一般分为两部分:内核(Kernel)以及壳(SheIl),有些操作系统的内核与壳完全分开(如MicrosoftWindows、UNIX、Linux等);另一些的内核与壳关系紧密(如UNIX、Linux等内核及壳只是操作层次上不同而已。(错)        3.域帐号的名称在域中必须是唯一的,并且也不能和本地帐号名称相同,否则会引起混乱。(错)        4.Windows防火墙能帮助阻止计算机病毒和蠕虫进入用户的计算机,但该防火墙不能检测或清除已经感染计算机的病毒和蠕虫(对)        5.数据库系统是一种封闭的系统,其中的数据无法由多个用户共享。(错)        6.数据库安全只依靠技术即可保障。(错)        7.通过采用各种技术和管理手段,可以获得绝对安全的数据库系统。(错)        8.数据库管理员拥有数据库的一切权限。(对)        9.完全备份就是对所有数据库数据进行备份。(对)        二、单选题        1.Windows系统的用户帐号有两种基本类型,分别是全局帐号和        A.本地帐号    B.域帐号    C.来宾帐号    D.局部帐号        参考答案:A        2.Windows系统安装完后,默认情况下系统将产生两个帐号,分别是管理员帐号和二一。        A.本地帐号    B.域帐号    C.来宾帐号    D.局部帐号        参考答案:C        3.计算机网络组织结构中有两种基本结构,分别是域和        A.用户组    B.工作组    C.本地组    D.全局组        参考答案:B        4.某公司的工作时间是上午8点半至12点,下午1点至5点半,每次系统备份需要一个半小时,下列适合作为系统数据备份的时间是一一一。        A.上午8点    B.中午12点    C.下午3点    D.凌晨1点        参考答案:D        5、.FTP(文献传输协议,File    Transfer    Protocol,简称HP)服务、SMTP(简朴邮件传输协议,Simple    Mail    Transfer    Protocol,简称SMTP)服务、HTTP(超文本传输协议,Hyper    Text    Transport    Protocol,简称HTTP)、HTIPS(加密并通过安全端口传输的另一种HTIm服务分别相应的端口是        A.    B.    C.    D.        参考答案:B        三、多选题        1.操作系统的基本功能有        A.解决器管理    B.存储管理    C.文献管理    D.设备管理        参考答案:ABCD        2.Windows系统中的用户组涉及        A.全局组    B.本地组        C.特殊组    D.标准组        参考答案:ABC        3.Windows系统登录流程中使用的系统安全模块有        A.安全帐号管理(SemrityAccountManager,简称SAM)模块        B.Windows系统的注册(Winhgon)模块        C.本地安全认证(LocalSecurityAuthority,简称LSA)模块        D.安全引用监控器模块        参考答案:ABC        4.数据库故障也许有        A.磁盘故障    B.事务内部的故障        C.系统故障    D.介质故障        E.计算机病毒或恶意袭击        参考答案:ABCDE    判断题        1.信息网络的物理安全要从环境安全和设备安全两个角度来考虑。(对)        2.计算机场地可以选择在公共区域人流量比较大的地方。(错)        3.计算机场地可以选择在化工厂生产车间附近。(错)        4.计算机场地在正常情况下温度保持在18~28摄氏度。(对)        5.机房供电线路和动力、照明用电可以用同一线路。(错)        6.只要手干净就可以直接触摸或者擦拔电路组件,不必有进一步的措施。(错)        7.由于传输的内容不同,电力线可以与网络线同槽铺设。(错)        8.接地线在穿越墙壁、楼板和地坪时应套钢管或其他非金属的保护套管,钢管应与接地线做电气连通.(对)        9.新添设备时应当先给设备或者部件做上明显标记,最佳是明显的无法除去的标记,以防更换和方便查找赃物。(对)        10.机房内的环境对粉尘含量没有规定。(错)        11.有很高使用价值或很高机密限度的重要数据应采用加密等方法进行保护。(对)        12.纸介质资料废弃应用碎纸机粉碎或焚毁。(对) 一、填空题        1.(网络安全策略)是网络安全系统的灵魂与核心,是我们为了保护网络安全而制定的一系列法律、法规和措施的总和。        2.网络安全是指网络系统的硬件、软件及(系统中的数据)的安全。        3.网络安全体系是由(网络安全法律体系)、网络安全管理体系和网络安全技术体系三部分组成的,它们相辅相成。        4.网络安全体系是由网络安全法律体系、(网络安全管理体系)和网络安全技术体系三部分组成的,它们相辅相成。        5.网络安全(保密性)方面的特性指信息不泄露给非授权的用户、实体及过程,或供其运用的特性。        6.网络安全(完整性)方面的特性指数据未经授权不能进行改变的特性,即信息在存储或传输过程中保持不被修改、不被破坏和丢失的特性。        7.网络安全(可用性)方面的特性指可被授权实体访问并按需求使用的特性,即当需要时应能存取所需的信息。网络环境下拒绝服务、破坏网络和有关系统的正常运营等都属于对可用性的袭击。        8.网络安全(可控性)方面的特性指对信息的传播及内容具有控制能力,可以控制授权范围内的信息流向及行为方式。        9.网络安全(可审查性)方面的特性对出现的安全问题提供调查的依据和手段,用户不能抵赖曾做出的行为,也不能否认曾经接到对方的信息。        10.网络安全(可保护性)方面的特性保护软、硬件资源不被非法占有,免受病毒的侵害。        二、简答题        1.网络安全的定义和目的是什么?        网络安全的定义:网络安全是指网络系统的硬件、软件及其系统中的数据的安全,它体现于网络信息的存储、传输和使用过程。所谓的网络安全性就是网络系统的硬件、软件及其系统中的数据受到保护,不会由于偶尔的或者恶意的因素而遭到破坏、更改、泄露,系统连续、可靠、正常地运营,网络服务不中断。        网络安全的目的:保证网络系统的信息安全。在网络系统中,任何调用指令和任何信息反馈均是通过网络传输实现的,所以网络信息传输上的安全就显得特别重要。信息的传输安全重要是指信息在动态传输过程中的安全。        2.保证网络信息传输安全需要注意哪些问题?        为保证网络信息的传输安全,特别需要防止如下5个问题。        (1)截获        对网上传输的信息,袭击者只需在网络的传输链路上通过物理或逻辑的手段,就能对数据进行非法的截获(Interception)与监听,进而得到用户或服务方的敏感信息。        (2)伪造        对用户身份伪造(Fabrication)这一常见的网络袭击方式,传统的对策一般采用身份认证方式来进行防护,但是,用于用户身份认证的密码在登录时经常是以明文的方式在网络上进行传输的,很容易被袭击者在网络上截获,进而可以对用户的身份进行仿冒,使身份认证机制被攻破。身份认证的密码90%以上是用代码形式传输的。        (3)篡改        袭击者有也许对网络上的信息进行截获并且篡改(Modification)其内容(增长、截去或改写),使用户无法获得准确、有用的信息或落入袭击者的陷阱。        (4)中断        袭击者通过各种方法,中断(Interruption)用户的正常通信,达成自己的目的。        (5)重发        信息重发(Repeat)的袭击方式,即袭击者截获网络上的密文信息后,并不将其破译,而是把这些数据包再次向有关服务器(如银行的交易服务器)发送,以实现恶意的目的。        3.网络安全威胁涉及哪些内容?        网络存在的威胁重要表现在以下几个方面。        (1)非授权访问:没有预先通过批准,就使用网络或计算机资源被看作非授权访问。它重要有以下几种形式:假冒、身份袭击、非法用户进入网络系统进行违法操作、合法用户以未授权方式进行操作等。        (2)信息泄漏或丢失:指敏感数据在故意或无意中被泄漏出去或丢失,它通常涉及信息在传输中丢失或泄漏(如黑客们运用电磁泄漏或搭线窃听等方式可截获机密信息,或通过对信息流向、流量、通信频度和长度等参数的分析,推出有用信息,如用户口令、账号等重要信息和不良网站),信息在存储介质中丢失或泄漏,通过建立隐蔽隧道等窃取敏感信息等。        (3)破坏数据完整性:以非法手段窃得对数据的使用权,删除、修改、插入或重发某些重要信息,以取得有益于袭击者的响应;恶意添加,修改数据,以干扰用户的正常使用。        (4)拒绝服务袭击:它不断对网络服务系统进行干扰,改变其正常的作业流程,执行无关程序使系统响应减慢甚至瘫痪,影响正常用户的使用,甚至使合法用户被排斥而不能进入计算机网络系统或不能得到相应的服务。        (5)运用网络传播病毒:通过网络传播计算机病毒,其破坏性大大高于单机系统,并且用户很难防范。        4.请简述网络安全问题的因素。        (1)泄密窃密危害加大。        (2)核心设备安全漏洞或后门难以防控。        (3)病毒泛滥防不胜防。        (4)网络袭击从技术炫耀转向利益驱动        5.网络安全防护的重要方法有哪些?        (1)物理安全策略:物理安全策略的目的是保护计算机系统、网络服务器、打印机等硬件实体和通信链路免受自然灾害、人为破坏和搭线袭击;验证用户的身份和使用权限、防止用户越权操作;保证计算机系统有一个良好的电磁兼容工作环境;建立完备的安全管理制度,防止非法进入计算机控制室和各种偷窃、破坏活动的发生。        (2)访问控制策略:访问控制是网络安全防范和保护的重要策略,它的重要任务是保证网络资源不被非法使用和非常访问。它重要由入网访问控制、网络的权限控制、目录级安全控制、属性安全控制、网络服务器安全控制、网络检测和锁定控制和网络端口和结点的安全控制组成。        (3)防火墙控制:防火墙是近期发展起来的一种保护计算机网络安全的技术性措施,它是一个用以阻止网络中的黑客访问某个机构网络的屏障,也可称之为控制进/出两个方向通信的门槛。在网络边界上通过建立起来的相应网络通信监控系统来隔离内部和外部网络,以阻挡外部网络的侵入。当前主流的防火墙重要分为三类:包过滤防火墙、代理防火墙和双穴主机防火墙。        (4)信息加密策略:网络加密常用的方法有链路加密、端点加密和结点加密三种。链路加密的目的是保护网络结点之间的链路信息安全;端点加密的目的是对源端用户到目的端用户的数据提供保护;结点加密的目的是对源结点到目的结点之间的传输链路提供保护。信息加密过程是由多种多样的加密算法来具体实行的,它以很小的代价提供很大的安全保护。在多数情况下,信息加密是保证信息机密性的唯一方法。据不完全记录,到目前为止,已经公开发表的各种加密算法多达数百种。重要分为常规加密算法和公钥加密算法。        (5)网络安全管理策略:在网络安全中,除了采用上述技术措施之外,加强网络的安全管理,制定有关规章制度,对于保证网络的安全、可靠地运营,将起到十分有效的作用。网络的安全管理策略涉及:拟定安全管理等级和安全管理范围;制订有关网络操作使用规程和人员出入机房的管理制度;制订网络系统的维护制度和应急措施等。 一、填空题        1.古典密码的两个基本工作原理是代换和(置换)。        2.古典密码中凯撒密码的加密工作原理采用的是的(代换)。        3.(代换密码)的重要思想是通过符号的简朴替换而达成掩盖明文信息的目的,也就是将明文中的字母由其他字母、数字或者符号取代的一种方法,其中的替代方案就称为(密钥)。        4.(多表代换)使用从明文字母到密文字母的多个映射来隐藏字母出现的频率分布,明文字符和密文字符的关系是一对多的。        5.通过重新排列消息中元素的位置而不改变元素自身来变换一个消息的密码方案称为(置换密码)。        6.(流密码体制)以简洁、快速的特点,成为新一代移动通信的主流加密算法。        7.(DES)密码算法是1977年由美国国家标准局公布的第一个分组密码算法。        8.DES在国际通信保密舞台上活跃了25年后,在21世纪初被新的数据加密标准(AES)取代。        9.RSA非对称密码体制的安全性依赖于(大整数分解)的困难性。        10.公钥密码系统中,信息发送方用接受方的(公钥)加密报文,则只有接受者可以用自己的(私钥)解密该信息。        二、简答题        1.如何理解分组密码的设计思想中扩散?通常如何实现扩散?        扩散是将明文组及密钥组的影响迅速地散布到输出的密文组中,通常通过置换(Permutation)的方法来实现扩散。        2.多表代换密码相比单表代换密码有什么优点?        多表代换使用从明文字母到密文字母的多个映射来隐藏字母出现的频率分布,明文字符和密文字符的关系是一对多的,在隐藏语言字母的频率上是有优势的,它使得袭击者不能用单字母频率记录来破解密文。        3.设计分组密码算法的核心技术是什么?        复杂函数是通过简朴函数迭代若干轮而实现的,通过简朴的轮函数及置换等运算,充足运用非线性运算,实现加、解密目的。        4.流密码的重要思想是什么,其密钥流有什么特点?        流密码的基本思想是加密和解密运算每次只解决一个符号,可以是一个字符或一个比特。抱负的流密码属于一次一密的密码体制,其中使用的密钥流的长度与消息流长度相同。        5.分组密码工作模式中的电码本模式如何工作?        电码本模式是最简朴的工作模式,该模式将输入的消息提成一定比专长度的分组(将最后的分组填充),使用秘密密钥加密每个分组。另一端在接受到加密的分组后,解密每个分组并得到初始消息。 一、填空题        1.数字署名技术是以(公钥密码)体制为基础而发展和成熟起来的。        2.(RSA公钥密码体制)是第一个可用于数字署名的公钥密码体制。        3.消息认证是使消息的接受者可以检查(收到的消息是否是真实)的认证方法。        4.身份认证中,知道某事是指(一个只有要被验证的原告才知道的秘密)。        5.身份认证中,拥有某事是指(一些可以提供原告身份证明的材料)。        6.身份认证中,固有某事是指(具有原告的一些本质特性)。        7.DSS规定了(DSA)算法与SHA哈希函数结合使用以完毕数字署名        8.数据文献的接受者可以运用(署名者的公钥)作用于数字署名上,以验证数据文献的真实性、完整性。        9.单向认证是指(只对其中的一个主体的身份进行认证)。        10.目前常用的生物特性辨认技术所用的生物特性有基于生理特性的,如(人脸)、(指纹)、(虹膜)。        二、简答题        1.公钥密码为什么可以用于数字署名?        (不拟定)公钥密码技术是通过公钥基础设施(PKI)确立用户彼此用户的信任。PKI可认为基础平台上的所有网络用户透明地提供采用加密和数字署名等密码学技术所必需的密钥和证书管理,可认为系统中的信息传递提供机密性、真实性、完整性、不可否认性的四大技术支持,成为保障网上交易与信息传递安全的有效平台。        2.公钥密码为什么可以用于身份认证?        公钥密码技术是通过公钥基础设施(PKI)确立用户彼此用户的信任。PKI的组成中有一个认证机构CA,有了认证机关CA签发的公钥证书,网络用户就可以让需要通信的对方知道他的公钥,同时对方还必须可以验证公钥的合法性,即必须可以拒绝伪造的公钥。因此,公要密码可以用于身份认证。        3.数据源认证有哪些特性?        数据源认证包含从发送者到接受者的消息传输过程,接受者在接受时会验证消息;接受方执行消息验证的目的在于确认消息发送者的身份;确认在原消息离开消息发送者之后的数据完整性以及确认消息传输的“活现性”。        4.在身份认证中,原告可以使用哪些证据来向验证者证明自己的身份并以现实生活中的实例说明?        原告可以使用三种类型的证据来完毕:知道某事、拥有某事、固有某事,向验证者证明自己的身份。        5.消息认证的目的是什么?        消息认证的目的有两个:其一是消息源的认证,即验证消息的来源是真实的;其二是消息的认证,即验证信息在传送过程中未被篡改。 一、填空题        1.按照网络袭击技术的分类,DoS是典型的(阻塞类)袭击。        2.网络袭击技术中的(控制)类网络袭击试图获得对目的机器的控制权。        3.无漏洞渗透技术的研究重点是在欺骗成功之后,对(数据包)的解决。        4.(频率分析)是破解经典密码的一个基本方法。        5.对于密码分析的结果来说,(完全破解)是指袭击者获得秘密钥匙。        6.对于密码分析的结果来说,(全局演绎)是指袭击者获得一个和加密与解密相称的算法。        7.对于密码分析的结果来说,(分辨算法)是指袭击者可以区别加密算法和随机排列。        8.密码被分析还原对系统来说是劫难性的,所以用户一定要养成(经常修改密码)的好习惯,并设立强度足够的密码以防止一般性的分析还原袭击。        9.密码破解并不考虑待破解密码自身,而是通过(猜解或者直接破坏原密码的密码验证机制)来达成和密码分析同样的最终效果,或者是密码相应的权限。        10.DoS袭击的目的是(阻止用户运用资源)。        二、简答题        1.什么是黑客?        黑客被人们视为通过发明性方法来统战脑力极限的人        2.黑客袭击的动机都有哪些?        1.好奇心理2.挑战性。3.报复心理4,经济利益5,政治目的,6.情报获取        3.黑客袭击的流程是什么?        黑客袭击一个系统的流程一般来说分为以下的五个阶段:侦察、扫描、获得访问、维持访问和擦除踪迹。        4.什么是DoS袭击?        拒绝服务(Denialo
展开阅读全文

开通  VIP会员、SVIP会员  优惠大
下载10份以上建议开通VIP会员
下载20份以上建议开通SVIP会员


开通VIP      成为共赢上传

当前位置:首页 > 考试专区 > 其他

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        抽奖活动

©2010-2026 宁波自信网络信息技术有限公司  版权所有

客服电话:0574-28810668  投诉电话:18658249818

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :微信公众号    抖音    微博    LOFTER 

客服