1、《网络信息安全》试题D 一、填空题(20空×1分=20分) 1. 依照袭击者是否直接变化网络的服务,袭击能够分为___被动袭击_____和_积极袭击_______。 2. 当ping一台计算机时,假如TTL值小于128,则该操作系统的类型一般是 ____windows____。 3. 密钥相同时加密变换与解密变换的复合变换是____恒等变换____。 4. 密码学的两个组成部分是___密码编码学_____和____密码分析学____。 5. 破解单字母替代密码常用的措施是____频率分析法____。 6. 同一内部网的不一样组织机构间再建立一层防火墙,称为___内部防火墙_
2、 7. 在内部网络和外部网络之间建立一个被隔离的子网,该子网称为非军事区。 8. IDS是 ____ Intrusion Detection System ____ 的简写。 9. IDS的两个指标:___漏报率_____和__误报率______。 10. 依照采取的检测技术,IDS可分为____异常检测____与___误用检测_____。 11. 蜜网是由___蜜罐主机____、____防火墙____、____IDS____等组成。 12. IPSec将两个新包头增加到IP包,这两个报头是___AH_____与____ESP____。 13. PKI的体系结构一般为_
3、树状____结构。 二、选择题(20空×1分=20分) 1. 用户收到了一封可疑的电子邮件,要求用户提供银行账户及密码,这属于何种袭击伎俩___B____。 A.缓存溢出袭击 B.钓鱼袭击 C.暗门袭击 D.DDOS袭击 2. 下列不属于系统安全技术的是__B_____。 A.防火墙 B.加密狗 C.认证 D.防病毒 3. DES是一个以块为单位进行加密,一个数据块的大小是____B___。 A.32位
4、 B.64位 C.128位 D.256位 4. 有一主机专门被用作内部网和外部网的分界限。该主机里有两块网卡,分别连接到两个网络。防火墙内外的系统都能够与这台主机通信,但防火墙两边的系统不能直接通信,这是___C____防火墙。 A.屏蔽主机式体系结构 B.筛选路由式体系结构 C.双宿网关式体系结构 D.屏蔽子网式体系结构 5.__B____是通过偷窃或分析伎俩来达成计算机信息袭击目标的,它不会导致对系统中所含信息的任何改动,并且系统的操作和状态也不被变化。 A.积极袭击 B.被动袭击
5、 C.黑客袭击 D.蠕虫病毒 6.有关安全审计目标描述错误的是__D______。 A.识别和分析未经授权的动作或袭击 B.统计用户活动和系统管理 C.将动作归结到为其负责的实体 D.实现对安全事件的应急响应 7.如下哪一项不在证书数据的组成中____D___。 A.版本信息 B.有效有效期限 C.署名算法 D.版权信息 8.信息安全的三个基本目标是_____C___。 A.可靠性,保密性和完整性 B.多样性,容余性和模化性 C.保密性,完整性和可用性 D.多样性,保密性和完整性 9.如
6、下有关Smurf 袭击的描述,那句话是错误的______D__。 A.它是一个拒绝服务形式的袭击 B.它依托大量有安全漏洞的网络作为放大器 C.它使用ICMP的包进行袭击 D.袭击者最后的目标是在目标计算机上取得一个帐号 10.DOS袭击的Syn flood袭击是利用_B___进行袭击。 A.其他网络 B.通讯握手过程问题 C.中间代理 D.以上均不对 11.自适应代理防火墙结合了____C____。 A.包过滤性防火墙的安全性和代理型防火墙的高效率 B.包过滤性防火墙的安全性和代理型防火墙的多功效 C.包
7、过滤性防火墙的高效率和代理型防火墙的安全性 D. 以上均不对 12.目前的防火墙的防范重要是____B____。 A.积极防范 B.被动防范 C.混合防御 D.防内部袭击 13.IDS与互动是___C_____。 A.IDS与Firewall相互发控制信息 B.Firewall向IDS发控制信息 C.IDS向Firewall发控制信息 D.相互独立,不发控制信息 14.对称加密需要_____B___个密钥。 A.0 B.1 C.2
8、 D.3 15.SSL是__C___层加密协议。 A.网络 B.运输 C.应用 D.数据链路 16.下面不属于PKI组成部分的是___D__。 A. 证书主体 B. 使用证书的应用和系统 C. 证书权威机构 D. AS 17.包过滤型防火墙原理上是基于__C___进行分析的技术。 A. 物理层 B. 数据链路层 C. 网络层
9、D. 应用层 18.如下___D__不是包过滤防火墙重要过滤的信息? A. 源IP地址 B. 目标IP地址 C. TCP源端口和目标端口 D. 时间 19.一个数据包过滤系统被设计成只允许你要求服务的数据包进入,而过滤掉无须要的服务。这属于什么基本标准?__A___ A.最小特权 B.阻塞点 C.失效保护状态 D.防御多样化 20.在网络安全中,中断指袭击者破坏网络系统的资源,使之变成无效的或无用的。这是对___A__ A.可用性的袭击
10、 B.保密性的袭击 C.完整性的袭击 D.真实性的袭击 三、判断题(10题×1分=10分) 1.公共密钥密码体制在密钥管理上比对称密钥密码体制更为安全。( √ ) 2.防火墙通过能够预防病毒感染的软件和文献在网络上传送。(× ) 3.摘要算法是不可逆的。(√ ) 4.一个摘要算法对不一样长度的文字进行运算所得的成果长度是不一样的。(× ) 5.RSA算法作为重要的非对称算法,使用公钥加密的密文一定要采取公钥来解。( × ) 6.SSL是安全套接层协议。(√ ) 7.防火墙的安全防范被动性表目前防范方略的配备是
11、预先制定的。(√ ) 8.VPN的所采取的两项核心技术是认证与加密。(√ ) 9.Sumrf袭击是通过将目标地址设置为被袭击者的地址导致的。(× ) 10.目前入侵检测系统能够及时制止黑客的袭击。(× ) 四、简答题(6题×5分=30分) 1.与一般病毒相比,蠕虫病毒有什么特点。 一般病毒 蠕虫病毒 存在形式 存储文献 独立程序 传染机制 宿主程序运行 积极袭击 传染目标 本地文献 网络计算机 2.什么是序列密码与分组密码。 序列密码(Stream Cipher):又称流密码,将明文消息按字符逐位进行加密。 分组密码(Block Ciph
12、er):在分组密码中将明文消息分组(每组有多个字符),逐组进行加密。 3.数字署名与数据加密在密钥方面的区分。 数字署名使用发送方的密钥对:用发送方的私钥加密,用发送方的公钥解密。 数据加密使用接收方的密钥对:用接收方的公钥加密,用接收方的私钥解密。 4.个人防火墙与分布式防火墙的主机防火墙的比较。 管理方式不一样:个人防火墙的安全方略由使用者自己设置;主机防火墙的安全方略由系统管理员统一设置,并且这种设置是桌面机使用者不可见和不可改动的。还可利用中心管理软件对该服务器进行远程监控。 使用群体不一样:个人防火墙面对个人用户;主机防火墙面对企业级客户。 5.依照应用环境,VPN
13、能够分为哪几类,并解释每一类的含义。 (1)远程访问VPN 远程访问VPN通过公用网络与企业内部网和企业外部网建立私有的网络连接,以适应移动办公的需要。 (2) 企业内部VPN 通过公用网络进行企业各个分布点的互联,是老式专线网的替代形式。 (3) 企业扩展VPN 指利用VPN将企业网延伸至合作搭档与客户 6.什么是数字证书,有何特点。 数字证书(Digital ID)又称“数字身份证”,简称证书。是由CA发放并经CA数字署名的、包括公开密钥拥有者以及公开密钥有关信息的一个电子文献,能够用来证明证书持有者的真实身份。 数字证书的特点: 数字证书是实体在网上的身份证明,它
14、将实体的公钥同实体自身联系在一起。 要有一个各方都信任的机构,专门负责数字证书的发放和管理,这个机构就是认证机构CA。 五、计算题(2题×10分=20分) 1.试计算当p、q分别取5、11,e取3时,利用RSA公钥密码算法对明文P=efg进行加密和解密的过程。 (1)由p=5,q=11,则n=55,=40 取e=3,则可得 编码:m1=e=5,m2=f=6,m3=g=7 (2)加密 c1=53=125mod55≡15mod55 c2=63=216mod55≡51mod55 c3=73=343mod55≡13mod55 (3)恢复明文 m1=1527≡5(mod 55) m2=5127≡6(mod 55) m3=1327≡7(mod 55) 因此对应明文为efg 2.明文为:ONETIMEPAD,密钥是:GINTBDEYWX,采取一次一密的方式对明文加密,试写出加密过程及最后得到的密文。 O+G=V (mod 26) N+I=W (mod 26) E+N=S (mod 26) … … … … D+X=B (mod 26) 因此最后得到的密文是:VWSNKQJOXB






