網(wǎng)絡(luò)信息安全試題D與答案_第1頁(yè)
網(wǎng)絡(luò)信息安全試題D與答案_第2頁(yè)
網(wǎng)絡(luò)信息安全試題D與答案_第3頁(yè)
網(wǎng)絡(luò)信息安全試題D與答案_第4頁(yè)
網(wǎng)絡(luò)信息安全試題D與答案_第5頁(yè)
免費(fèi)預(yù)覽已結(jié)束,剩余1頁(yè)可下載查看

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

網(wǎng)絡(luò)信息安全》試題D,、填空題(20空X1分=20分)TOC\o"1-5"\h\z根據(jù)攻擊者是否直接改變網(wǎng)絡(luò)的服務(wù),攻擊可以分為 ___被動(dòng)攻擊 和_主動(dòng)攻擊 。當(dāng)ping一臺(tái)計(jì)算機(jī)時(shí),如果TTL值小于128,則該操作系統(tǒng)的類型一般是 windows 。密鑰相同時(shí)加密變換與解密變換的復(fù)合變換是 恒等變換 。密碼學(xué)的兩個(gè)組成部分是 ___密碼編碼學(xué) 和 密碼分析學(xué) 。破解單字母替換密碼常用的方法是 頻率分析法 。同一內(nèi)部網(wǎng)的不同組織機(jī)構(gòu)間再建立一層防火墻, 稱為___內(nèi)部防火墻 。在內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)之間建立一個(gè)被隔離的子網(wǎng),該子網(wǎng)稱為非軍事區(qū)。IDS是 IntrusionDetectionSystem 的簡(jiǎn)寫。9.IDS的兩個(gè)指標(biāo):___漏報(bào)率 和__誤報(bào)率 。根據(jù)采用的檢測(cè)技術(shù),IDS可分為 異常檢測(cè) 與___誤用檢測(cè) 。蜜網(wǎng)是由___蜜罐主機(jī) 、 防火墻 、 IDS 等組成。12.IPSec將兩個(gè)新包頭增加到IP包,這兩個(gè)報(bào)頭是___AH 與 ESP 13.PKI的體系結(jié)構(gòu)一般為 樹狀 結(jié)構(gòu)?!?、選擇題(20空X1分=20分)1.用戶收到了一封可疑的電子郵件,要求用戶提供銀行賬戶及密碼,這屬于何種攻擊手段___B 。A.緩存溢出攻擊B.釣魚攻擊D.DDOS攻擊C.暗門攻擊2.下列不屬于系統(tǒng)安全技術(shù)的是__B 。A.防火墻B.加密狗C.認(rèn)證D.防病毒3.DES是一種以塊為單位進(jìn)行加密,一個(gè)數(shù)據(jù)塊的大小是 B___。A.32位B.64位C.128位D.256位4.有一主機(jī)專門被用作內(nèi)部網(wǎng)和外部網(wǎng)的分界線。該主機(jī)里有兩塊網(wǎng)卡,分別連接到兩個(gè)網(wǎng)絡(luò)。防火墻內(nèi)外的系統(tǒng)都可以與這臺(tái)主機(jī)通信,但防火墻兩邊的系統(tǒng)不能直接通信,這是___C___防火墻。A.屏蔽主機(jī)式體系結(jié)構(gòu)B.篩選路由式體系結(jié)構(gòu)C.雙宿網(wǎng)關(guān)式體系結(jié)構(gòu)D.屏蔽子網(wǎng)式體系結(jié)構(gòu)__B 是通過(guò)偷竊或分析手段來(lái)達(dá)到計(jì)算機(jī)信息攻擊目的的,它不會(huì)導(dǎo)致對(duì)系統(tǒng)中所含信息的任何改動(dòng),而且系統(tǒng)的操作和狀態(tài)也不被改變。A.主動(dòng)攻擊 B.被動(dòng)攻擊C.黑客攻擊 D.蠕蟲病毒關(guān)于安全審計(jì)目的描述錯(cuò)誤的是 __D 。識(shí)別和分析未經(jīng)授權(quán)的動(dòng)作或攻擊記錄用戶活動(dòng)和系統(tǒng)管理

將動(dòng)作歸結(jié)到為其負(fù)責(zé)的實(shí)體實(shí)現(xiàn)對(duì)安全事件的應(yīng)急響應(yīng)以下哪一項(xiàng)不在證書數(shù)據(jù)的組成中 D___。A.版本信息 B.有效使用期限C.簽名算法 D.版權(quán)信息信息安全的三個(gè)基本目標(biāo)是 C___。可靠性,保密性和完整性多樣性,容余性和模化性保密性,完整性和可用性多樣性,保密性和完整性9.以下關(guān)于Smurf攻擊的描述,那句話是錯(cuò)誤的 D它是一種拒絕服務(wù)形式的攻擊它依靠大量有安全漏洞的網(wǎng)絡(luò)作為放大器C.它使用ICMP的包進(jìn)行攻擊D.攻擊者最終的目標(biāo)是在目標(biāo)計(jì)算機(jī)上獲得一個(gè)帳號(hào)10.DOS攻擊的Synflood攻擊是利用_B___進(jìn)行攻擊。其他網(wǎng)絡(luò) B.通訊握手過(guò)程問(wèn)題C.中間代理 D.以上均不對(duì)11.自適應(yīng)代理防火墻結(jié)合了 C 。A.包過(guò)濾性防火墻的安全性和代理型防火墻的高效率包過(guò)濾性防火墻的安全性和代理型防火墻的多功能包過(guò)濾性防火墻的高效率和代理型防火墻的安全性D.以上均不對(duì)目前的防火墻的防范主要是 B。A.主動(dòng)防范B.被動(dòng)防范C.混合防御D.防內(nèi)部攻擊13.IDS與互動(dòng)是___C 。A.IDS與Firewall互相發(fā)控制信息B.Firewall向IDS發(fā)控制信息C.IDS向Firewall發(fā)控制信息D?相互獨(dú)立,不發(fā)控制信息14.對(duì)稱加密需要 B___個(gè)密鑰。A.0B.1D.32D.315.SSL是__C___層加密協(xié)議。A.網(wǎng)絡(luò)B.運(yùn)輸D.數(shù)據(jù)鏈路___D.數(shù)據(jù)鏈路___D__。B.使用證書的應(yīng)用和系統(tǒng)D.AS__C___進(jìn)行分析的技術(shù)。B.數(shù)據(jù)鏈路層D.應(yīng)用層16.下面不屬于PKI組成部分的是A.證書主體C.證書權(quán)威機(jī)構(gòu)17.包過(guò)濾型防火墻原理上是基于A.物理層C.網(wǎng)絡(luò)層18.以下___D__不是包過(guò)濾防火墻主要過(guò)濾的信息?A.源IP地址 B.目的IP地址C.TCP源端口和目的端口 D.時(shí)間?一個(gè)數(shù)據(jù)包過(guò)濾系統(tǒng)被設(shè)計(jì)成只允許你要求服務(wù)的數(shù)據(jù)包進(jìn)入, 而過(guò)濾掉不必要的服務(wù)。這屬于什么基本原則? AA.最小特權(quán) B.阻塞點(diǎn)C.失效保護(hù)狀態(tài) D.防御多樣化?在網(wǎng)絡(luò)安全中,中斷指攻擊者破壞網(wǎng)絡(luò)系統(tǒng)的資源, 使之變成無(wú)效的或無(wú)用的。這是對(duì)AA.可用性的攻擊 B.保密性的攻擊C.完整性的攻擊 D.真實(shí)性的攻擊三、 判斷題(10題X1分=10分)TOC\o"1-5"\h\z公共密鑰密碼體制在密鑰管理上比對(duì)稱密鑰密碼體制更為安全。 (V)防火墻通過(guò)可以防止病毒感染的軟件和文件在網(wǎng)絡(luò)上傳送。 (X)摘要算法是不可逆的。(V)一個(gè)摘要算法對(duì)不同長(zhǎng)度的文字進(jìn)行運(yùn)算所得的結(jié)果長(zhǎng)度是不同的。 (X)RSA算法作為主要的非對(duì)稱算法,使用公鑰加密的密文一定要采用公鑰來(lái)解。(X)SSL是安全套接層協(xié)議。(V)防火墻的安全防范被動(dòng)性表現(xiàn)在防范策略的配置是預(yù)先制定的。 (V)VPN的所采取的兩項(xiàng)關(guān)鍵技術(shù)是認(rèn)證與加密。 (VSumrf攻擊是通過(guò)將目的地址設(shè)置為被攻擊者的地址造成的。 (X)目前入侵檢測(cè)系統(tǒng)可以及時(shí)阻止黑客的攻擊。 (X)四、 簡(jiǎn)答題(6題X5分=30分)1.與普通病毒相比 普通病毒 」蠕蟲病毒 .存k在形式寄存文件 )獨(dú)立稈序 .傳左染機(jī)制宿一程序運(yùn)行 ]主動(dòng)攻擊傳專染目標(biāo)本地文件網(wǎng)絡(luò)計(jì) 什么是序列密碼與分組密碼。序列密碼(StreamCipher):又稱流密碼,將明文消息按字符逐位進(jìn)行加密。

分組密碼(BlockCipher):在分組密碼中將明文消息分組 (每組有多個(gè)字符),逐組進(jìn)行加密。數(shù)字簽名與數(shù)據(jù)加密在密鑰方面的區(qū)別。數(shù)字簽名使用發(fā)送方的密鑰對(duì):用發(fā)送方的私鑰加密,用發(fā)送方的公鑰解密。數(shù)據(jù)加密使用接收方的密鑰對(duì):用接收方的公鑰加密,用接收方的私鑰解密。個(gè)人防火墻與分布式防火墻的主機(jī)防火墻的比較。管理方式不同:個(gè)人防火墻的安全策略由使用者自己設(shè)置; 主機(jī)防火墻的安全策略由系統(tǒng)管理員統(tǒng)一設(shè)置, 并且這種設(shè)置是桌面機(jī)使用者不可見(jiàn)和不可改動(dòng)的。還可利用中心管理軟件對(duì)該服務(wù)器進(jìn)行遠(yuǎn)程監(jiān)控。使用群體不同:個(gè)人防火墻面向個(gè)人用戶;主機(jī)防火墻面向企業(yè)級(jí)客。根據(jù)應(yīng)用環(huán)境VPN可以分為哪幾類,并解釋每一類的含義。⑴遠(yuǎn)程問(wèn)PN遠(yuǎn)程問(wèn)/PN通過(guò)公用網(wǎng)絡(luò)與企業(yè)內(nèi)部網(wǎng)和企業(yè)外部網(wǎng)建立私有的網(wǎng)絡(luò)連接,以適應(yīng)移動(dòng)辦公的需要。企業(yè)內(nèi)部VPN通過(guò)公用網(wǎng)絡(luò)進(jìn)行企業(yè)各個(gè)分布點(diǎn)的互聯(lián),是傳統(tǒng)專線網(wǎng)的代形。企業(yè)展PN指利用VPN將企業(yè)網(wǎng)延伸至合作伙伴與客戶6■什么是數(shù)字證書,有何特點(diǎn)。數(shù)字證書(DigitalID) 又稱數(shù)字身份證”簡(jiǎn)稱證書。是由 CA發(fā)放并經(jīng)CA數(shù)字簽名的、包含公開密鑰擁有者以及公開密鑰相關(guān)信息的一種電子可以用來(lái)證明證書持有者的真實(shí)身份。數(shù)字證書的特點(diǎn):數(shù)字證書是實(shí)體在網(wǎng)上的身份證明,它將實(shí)體的公鑰同實(shí)體本身聯(lián)在一起要有一個(gè)各方都信任的機(jī)構(gòu), 專門負(fù)責(zé)數(shù)字證書的發(fā)放和管理這個(gè)機(jī)構(gòu)就是認(rèn)證機(jī)構(gòu)CA。五、計(jì)算題(2題K)分=20分)試計(jì)算當(dāng)、q分別取5、11,e取3時(shí),利用RSA公鑰密碼算法對(duì)明文 P=efg進(jìn)行加密和解密的過(guò)程。由p=5,q=11,則n=55, (n=40)取e=3,則可得d27(mod40)編碼:m1=e=5,m2=f=6,m3=g=7加密c1=53=125mod55=15mod55c2=63=216mod55M51mod55c3=73=343mod55=13mod55恢復(fù)明文27M5(mod55)m1=15m2=5127M5(mod55)m3=1327寫

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論