信息安全技术试题答案(全)

更新时间:2023-04-11 13:03:01 阅读量: 实用文档 文档下载

说明:文章内容仅供预览,部分内容可能不全。下载后的文档,内容与下面显示的完全一致。下载之前请确认下面内容是否您想要的,是否完整无缺。

信息安全技术教程习题及答案

信息安全试题(1/共3)

一、单项选择题(每小题2分,共20分)

1.信息安全的基本属性是___。

A. 保密性

B.完整性

C. 可用性、可控性、可靠性

D. A,B,C都是

2.假设使用一种加密算法,它的加密方法很简单:将每一个字母加5,即a加密成f。这种算法的密钥就是5,那么它属于___。

A. 对称加密技术

B. 分组密码技术

C. 公钥加密技术

D. 单向函数密码技术

3.密码学的目的是___。

A. 研究数据加密

B. 研究数据解密

C. 研究数据保密

D. 研究信息安全

4.A方有一对密钥(K A公开,K A秘密),B方有一对密钥(K B公开,K B秘密),A方向B方发送数字签名M,对信息M加密为:M’= K B

公开(K A秘密(M))。B方收到密文的解密方案是___。

A. K B公开(K A秘密(M’))

B. K A公开(K A公开(M’))

C. K A公开(K B秘密(M’))

D. K B秘密(K A秘密(M’))

5.数字签名要预先使用单向Hash函数进行处理的原因是___。

A. 多一道加密工序使密文更难破译

B. 提高密文的计算速度

C. 缩小签名密文的长度,加快数字签名和验证签名的运算速度

D. 保证密文能正确还原成明文

6.身份鉴别是安全服务中的重要一环,以下关于身份鉴别叙述不正确的是__。

A. 身份鉴别是授权控制的基础

B. 身份鉴别一般不用提供双向的认证

C. 目前一般采用基于对称密钥加密或公开密钥加密的方法

D. 数字签名机制是实现身份鉴别的重要机制

7.防火墙用于将Internet和内部网络隔离___。

A. 是防止Internet火灾的硬件设施

B. 是网络安全和信息安全的软件和硬件设施

C. 是保护线路不受破坏的软件和硬件设施

D. 是起抗电磁干扰作用的硬件设施

8.PKI支持的服务不包括___。

A. 非对称密钥技术及证书管理

B. 目录服务

C. 对称密钥的产生和分发

D. 访问控制服务

9.设哈希函数H有128个可能的输出(即输出长度为128位),如果H的k个随机输入中至少有两个产生相同输出的概率大于0.5,则k约等于__。

A.2128 B.264

1 / 223

C.232 D.2256

10.Bell-LaPadula模型的出发点是维护系统的___,而Biba模型与Bell-LaPadula模型完全对立,它修正了Bell-LaPadula模型所忽略的信息的___问题。它们存在共同的缺点:直接绑定主体与客体,授权工作困难。

A.保密性可用性 B.可用性保密性

C.保密性完整性 D.完整性保密性

二、填空题(每空1分,共20分)

1.ISO 7498-2确定了五大类安全服务,即鉴别、访问控制、数据保密性、数据完整性和不可否认。同时,ISO 7498-2也确定了八类安全机制,即加密机制、数据签名机制、访问控制机制、数据完整性机制、认证交换、业务填充机制、路由控制机制和公证机制。

2.古典密码包括代替密码和置换密码两种,对称密码体制和非对称密码体制都属于现代密码体制。传统的密码系统主要存在两个缺点:一是密钥管理与分配问题;二是认证问题。在实际应用中,对称密码算法与非对称密码算法总是结合起来的,对称密码算法用于加密,而非对称算法用于保护对称算法的密钥。

3.根据使用密码体制的不同可将数字签名分为基于对称密码体制的数字签名和基于公钥密码体制的数字签名,根据其实现目的的不同,一般又可将其分为直接数字签名和可仲裁数字签名。

4.DES算法密钥是64位,其中密钥有效位是56位。RSA算法的安全是基于分解两个大素数的积的困难。

5.密钥管理的主要内容包括密钥的生成、分配、使用、存储、备份、恢复和销毁。密钥生成形式有两种:一种是由中心集中生成,另一种是由个人分散生成。

6.认证技术包括站点认证、报文认证和身份认证,而身份认证的方法主要有口令、磁卡和智能卡、生理特征识别、零知识证明。

7.NAT的实现方式有三种,分别是静态转换、动态转换、端口多路复用。

8.数字签名是笔迹签名的模拟,是一种包括防止源点或终点否认的认证技术。

三、计算题(每小题8分,共24分)

1.用置换矩阵E

k =〔

2

3

4

1

4

3

2

1

〕对明文Now we are having a test加密,并给出其解密矩阵及求

出可能的解密矩阵总数。

解:设明文长度L=5,最后一段不足5则加字母x,经过置换后,得到的密文为 Wnewo haaer gvani ttxse

其解密矩阵为

D k =〔

1

2

4

3

4

3

2

1

L=5时可能的解密矩阵总数为 5!= 120

2.DES的密码组件之一是S盒。根据S盒表计算S3(101101)的值,并说明S函数在DES算法中的作用。

解:令101101的第1位和最后1位表示的二进制数为i,则i=(11)

2=(3)

10

令101101的中间4位表示的二进制数为j,则j=(0110)

2=(6)

10

查S3盒的第3行第6列的交叉处即为8,从而输出为1000 S函数的作用是将6位的输入变为4位的输出

3.求963和657的最大公约数(963, 657),并表示成963,657的线性组合。

解:运用广义欧几里得除法,有

963=1*657+306

2 / 223

657=2*306+45

306=6*45+36

45=1*36+9

36=4*9+0

(根据给出的最后一个定理)则(963, 657)=9

从广义欧几里得除法逐次消去r(n-1),r(n-2), …,r(3),r(2),即 9=45-1*36

=45-(306-6*45)

=7*45-306

=7*(657-2*306)-306

=7*657-3*306

=7*657-3*(963-657)

=22*657-15*963

所以此线性组合为 9=22*657-15*963

四、问答题(每小题7分,共21分)

1.S拥有所有用户的公开密钥,用户A使用协议

A → S:A ||

B || R

a

S → A: S || S

s (S || A || R

a

|| K

b

)

其中S

s

( )表示S利用私有密钥签名

向S申请B的公开密钥K

b

。上述协议存在问题吗?若存在,请说明此问题;若不存在,请给出理由。答:存在。

由于S没有把公钥和公钥持有人捆绑在一起,A就无法确定它所收到的公钥是不是B的,即B的公钥有可能被伪造。如果攻击者截获A发给S的信息,并将协议改成

A → S:A || C || R

a

S收到消息后,则又会按协议

S → A: S || S

s (S || A || R

a

|| K

c

)

将K

c 发送给A,A收到信息后会认为他收到的是K

b

,而实际上收到的是K

c

,但是A会把它当作

K

b

,因为他无法确认。

2.请你利用认证技术设计两套系统,一套用于实现商品的真伪查询,另一套用于防止电脑彩票伪造问题。

答:(1)系统产生一随机数并存储此数,然后对其加密,再将密文贴在商品上。当客户购买到此件商品并拨打电话查询时,系统将客户输入的编码(即密文)解密,并将所得的明文与存储在系统中的明文比较,若匹配则提示客户商品是真货,并从系统中删了此明文;若不匹配则提示客户商品是假货。

(2)首先,系统给彩票编好码,习惯称之为条形码;然后,将条形码通过MD5运算,得到相应的

消息摘要;接着,对消息摘要进行加密,得到相应密文;最后,系统将条形码与密文绑定在一起并存储,若需要查询时只要查看条形码与密文是否相关联即可。这样,即可实现电脑彩票防伪,因为伪造者是无法伪造密文的。

3.防火墙的实现技术有哪两类?防火墙存在的局限性又有哪些?

答:防火墙的实现从层次上可以分为两类:数据包过滤和应用层网关,前者工作在网络层,而后者工作在应用层。

防火墙存在的局限性主要有以下七个方面

(1) 网络上有些攻击可以绕过防火墙(如拨号)。

(2) 防火墙不能防范来自内部网络的攻击。

(3) 防火墙不能对被病毒感染的程序和文件的传输提供保护。

3 / 223

(4) 防火墙不能防范全新的网络威胁。

(5) 当使用端到端的加密时,防火墙的作用会受到很大的限制。

(6) 防火墙对用户不完全透明,可能带来传输延迟、瓶颈以及单点失效等问题。

(7) 防火墙不能防止数据驱动式攻击。有些表面无害的数据通过电子邮件或其他方式发送到主机

上,一旦被执行就形成攻击(附件)。

五、分析题(15分)

1.下图表示的是P2DR2动态安全模型,请从信息安全安全角度分析此模型?

答:(主要理解一下黑体字部分,然后按照这个思路自由发挥)

P2DR2动态安全模型研究的是基于企业网对象、依时间及策略特征的(Policy, Protection,Detection,Response,Restore)动态安全模型结构,由策略、防护、检测、响应和恢复等要素构成,是一种基于闭环控制、主动防御的动态安全模型。通过区域网络的路由及安全策略分析与制定,在网络内部及边界建立实时检测、监测和审计机制,采取实时、快速动态响应安全手段,应用多样性系统灾难备份恢复、关键系统冗余设计等方法,构造多层次、全方位和立体的区域网络安全环境。

一个良好的网络安全模型应在充分了解网络系统安全需求的基础上,通过安全模型表达安全体系架构,通常具备以下性质:精确、无歧义;简单和抽象;具有一般性;充分体现安全策略。

1.P2DR2模型的时间域分析

P2DR2模型可通过数学模型,作进一步理论分析。作为一个防御保护体系,当网络遭遇入侵攻击时,系统每一步的安全分析与举措均需花费时间。设Pt为设置各种保护后的防护时间,Dt为从入侵开始到系统能够检测到入侵所花费的时间,Rt为发现入侵后将系统调整到正常状态的响应时间,则可得到如下安全要求:

Pt >( Dt + Rt) (1)由此针对于需要保护的安全目标,如果满足公式(1),即防护时间大于检测时间加上响应时间,也就是在入侵者危害安全目标之前,这种入侵行为就能够被检测到并及时处理。同样,我们假设Et为系统暴露给入侵者的时间,则有

Et=Dt+Rt (如果Pt=0)(2)

4 / 223

5 / 223 公式(2)成立的前提是假设防护时间为0,这种假设对Web Server 这样的系统可以成立。

通过上面两个公式的分析,实际上给出了一个全新的安全定义:及时的检测和响应就是安全,及时

的检测和恢复就是安全。不仅于此,这样的定义为解决安全问题给出了明确的提示:提高系统的防护时

间Pt 、降低检测时间Dt 和响应时间Rt ,是加强网络安全的有效途径。

图1为P 2DR 2 安全模型的体系结构。在P2DR2动态安全模型中,采用的加密、访问控制等安全技术

都是静态防御技术,这些技术本身也易受攻击或存在问题。那么攻击者可能绕过了静态安全防御技术,

进入系统,实施攻击。模型认可风险的存在,绝对安全与绝对可靠的网络系统是不现实的,理想效果是

期待网络攻击者穿越防御层的机会逐层递减,穿越第5层的概率趋于零。

图2 P 2DR 2 安全模型体系结构

2.P 2DR 2模型的策略域分析

网络系统是由参与信息交互的各类实体元素构成,可以是独立计算机、局域网络或大规模分布式网

络系统。实体集合可包括网络通信实体集、通信业务类型集和通信交互时间集。

通信实体集的内涵表示发起网络通信的主体,如:进程、任务文件等资源;对于网络系统,表示各

类通信设备、服务器以及参与通信的用户。网络的信息交互的业务类型存在多样性,根据数据服务类型、

业务类型,可以划分为数据信息、图片业务、声音业务;根据IP 数据在安全网关的数据转换服务,业

务类型可以划分为普通的分组;根据TCP/IP 协议传输协议,业务类型可以划分为 ICMP 、TCP 、UDP 分组。

信息安全系统根据不同安全服务需求,使用不同分类法则。通信交互时间集则包含了通信事件发生的时

间区域集。

安全策略是信息安全系统的核心。大规模信息系统安全必须依赖统一的安全策略管理、动态维护

和管理各类安全服务。安全策略根据各类实体的安全需求,划分信任域,制定各类安全服务的策略。

在信任域内的实体元素,存在两种安全策略属性,即信任域内的实体元素所共同具有的有限安全策

略属性集合,实体自身具有的、不违反S a 的特殊安全策略属性S pi 。由此我们不难看出,S=S a +ΣS pi .

安全策略不仅制定了实体元素的安全等级,而且规定了各类安全服务互动的机制。每个信任域或实

体元素根据安全策略分别实现身份验证、访问控制、安全通信、安全分析、安全恢复和响应的机制选择。

信息安全试题(2/共3)

一.名词解释

信息安全:建立在网络基础上的现代信息系统,其安全定义较为明确,那就是:保护信息系统的硬件软件及其相关数据,使之不偶然或是恶意侵犯而遭受破坏,更改及泄露,保证信息系统能够连续正常可靠的运行。

VPN :一般是指建筑在因特网上能够自我管理的专用网络,是一条穿过混乱的公共网络的安全稳定的隧道。通过对网络数据的封和加密传输,在一个公用网络建立一个临时的,安全的连接,从而实现早公共网络上传输私有数据达到私有网络的级别。 数字证书:是指各实体(持卡人、个人、商户、企业、网关、银行等)在网上信息交流及交易活动中的身份证明。

选择题

1.、加密算法分为(对称密码体制和非对称密码体制)

2。、口令破解的最好方法是(B )

A 暴力破解

B 组合破解

C 字典攻击

D 生日攻击

3、杂凑码最好的攻击方式是(D )

A 穷举攻击

B 中途相遇

C 字典攻击

D 生日攻击

4、可以被数据完整性机制防止的攻击方式是(D )

A假冒*** B抵赖**** C数据中途窃取D数据中途篡改

5、会话侦听与劫持技术属于(B)技术

A密码分析还原B协议漏洞渗透C应用漏洞分析与渗透 D DOS攻击

6、PKI的主要组成不包括(B)

A CA

B SSL

C RA

D CR

,恶意代码是(指没有作用却会带来危险的代码D)

A 病毒***

B 广告*** C间谍** D 都是

,社会工程学常被黑客用于(踩点阶段信息收集A)

A 口令获取

B ARP

C TCP

D DDOS

,windows中强制终止进程的命令是(C)

A Tasklist

B Netsat

C Taskkill

D Netshare

0,现代病毒木马融合了(D)新技术

A 进程注入B注册表隐藏C漏洞扫描D都是

1,网络蜜罐技术使用于(.迷惑入侵者,保护服务器诱捕网络罪犯)

2,利用三次握手攻击的攻击方式是(DOS\DDOS\DRDOS)

3,溢出攻击的核心是(A)

A 修改堆栈记录中进程的返回地址B利用Shellcode C 提升用户进程权限 D 捕捉程序漏洞

4,在被屏蔽的主机体系中,堡垒主机位于(A)中,所有的外部连接都经过滤路由器到它上面去。

A 内部网络B周边网络C外部网络D自由连接

5,外部数据包经过过滤路由只能阻止(D)唯一的ip欺骗

A 内部主机伪装成外部主机IP B内部主机伪装成内部主机IP

外部主机伪装成外部主机IP D外部主机伪装成内部主机IP

7,ICMP数据包的过滤主要基于(D)

A目标端口 B 源端口C消息源代码D协议prot

8,网络安全的特征包含保密性,完整性(D)四个方面

A可用性和可靠性 B 可用性和合法性C可用性和有效性D可用性和可控性

三,简答题

,信息安全有哪些常见的威胁?信息安全的实现有哪些主要技术措施?

答:常见威胁有非授权访问、信息泄露、破坏数据完整性,拒绝服务攻击,恶意代码。信息安全的实现可以通过物理安全技术,系统全技术,网络安全技术,应用安全技术,数据加密技术,认证授权技术,访问控制技术,审计跟踪技术,防病毒技术,灾难恢复和备技术

,什么是密码分析,其攻击类型有哪些?DES算法中S盒的作用是什么?

答:密码分析是指研究在不知道密钥的情况下来恢复明文的科学。攻击类型有只有密文的攻击,已知明文的攻击,选择明文的攻击,应性选择明文攻击,选择密文的攻击,选择密钥的攻击,橡皮管密码攻击。S盒是DES算法的核心。其功能是把6bit数据变为4bit数,试画图说明kerberos认证原理

,用户A需要通过计算机网络安全地将一份机密文件传送给用户B,请问如何实现?

如果这份机密文件数据量非常大,B希望A今后对该份机密文件无法抵赖,请问如何实

现,试画图说明。

答:(1)假定通信双方分别为Alice和Bob

6 / 223

加密方Alice将商定的密钥秘密地传递给解密方Bob 。

Alice 用商定的密钥加密她的消息,然后传送给Bob。

ob用Alice传来的密钥解密Alice的消息。

2)假定通信双方分别为Alice和Bob

Alice和Bob选用一个公开密钥密码系统

ob将他的公开密钥传送给Alice

2)假定通信双方分别为Alice和Bob

Alice和Bob选用一个公开密钥密码系统

ob将他的公开密钥传送给Alice

Alice用Bob的公开密钥加密她的消息,然后传送给Bob

ob用他的私人密钥解密Alice的消息。

,防火墙有哪些体系结构?其中堡垒主机的作用是什么?

检测计算机病毒的方法主要有哪些?

答:防火墙的体系结构有屏蔽路由器(Screening Router)和屏蔽主机(Screening Host),双宿主网关(Dual Homed Gateway),堡垒主(Bastion Host),屏蔽子网(Screened Subnet)防火墙

检测计算机病毒的方法主要有外观检测,特征代码法,系统数据对比法,实时监控法,软件模拟法,检测常规内存数

,试说明黑客攻击的一般流程及其技术和方法

7 / 223

8 /

223

信息安全试题(3/共3)

1、关于密码学的讨论中,下列( D )观点是不正确的。

A 、密码学是研究与信息安全相关的方面如机密性、完整性、实体鉴别、抗否认等的综

合技术

B 、密码学的两大分支是密码编码学和密码分析学

C 、密码并不是提供安全的单一的手段,而是一组技术

D 、密码学中存在一次一密的密码体制,它是绝对安全的

2、在以下古典密码体制中,属于置换密码的是( B )。

A 、移位密码

B 、倒序密码

C 、仿射密码

D 、PlayFair 密码

3、一个完整的密码体制,不包括以下( C )要素。

A 、明文空间

B 、密文空间

C 、数字签名

D 、密钥空间

4、关于DES 算法,除了(C )以外,下列描述DES 算法子密钥产生过程是正确的。

A 、首先将 DES 算法所接受的输入密钥 K (64 位),去除奇偶校验位,得到56位密钥(即经过PC-1置换,得到56位密钥)

9 / 223 B 、在计算第i 轮迭代所需的子密钥时,首先进行循环左移,循环左移的位数取决于i 的值,这些经过循

环移位的值作为下一次循环左移的输入

C 、在计算第i 轮迭代所需的子密钥时,首先进行循环左移,每轮循环左移的位数都相同,这些经过循

环移位的值作为下一次循环左移的输入

D 、然后将每轮循环移位后的值经PC-2置换,所得到的置换结果即为第i 轮所需的子密钥Ki

5、2000年10月2日,NIST 正式宣布将( B )候选算法作为高级数据加密标准,该算法是由两位比利时密码学者提出的。

A 、MARS

B 、Rijndael

C 、Twofish

D 、Bluefish

6、根据所依据的数学难题,除了( A )以外,公钥密码体制可以分为以下几类。

A 、模幂运算问题

B 、大整数因子分解问题

C 、离散对数问题

D 、椭圆曲线离散对数问题

7、密码学中的杂凑函数(Hash 函数)按照是否使用密钥分为两大类:带密钥的杂凑函数和不带密钥的杂凑函数,下面( C )是带密钥的杂凑函数。

A 、MD4

B 、SHA-1

C 、whirlpool

D 、MD5

8、完整的数字签名过程(包括从发送方发送消息到接收方安全的接收到消息)包括(C )和验证过程。

A 、加密

B 、解密

C 、签名

D 、保密传输

9、除了( D )以外,下列都属于公钥的分配方法。

A 、公用目录表

B 、公钥管理机构

C 、公钥证书

D 、秘密传输

10、密码学在信息安全中的应用是多样的,以下( A )不属于密码学的具体应用。

A 、生成种种网络协议

B 、消息认证,确保信息完整性

C 、加密技术,保护传输信息

D 、进行身份认证

1、信息安全中所面临的威胁攻击是多种多样的,一般将这些攻击分为两大类(主动攻击)和被动攻击。其中被动攻击又分为(消息内容的泄露)和(进行业务流分析)。

2、密码技术的分类有很多种,根据加密和解密所使用的密钥是否相同,可以将加密算法分为:对称密

二、填空题(每空1分,共20分)

码体制和(非对称密码体制),其中对称密码体制又可分为两类,按字符逐位加密的(序列密码)和按固定数据块大小加密的(分组密码)。

3、密码分析是研究密码体制的破译问题,根据密码分析者所获得的数据资源,可以将密码分析(攻击)分为:(惟密文分析)、已知明文分析(攻击)、(选择明文分析)和选择密文分析(攻击)。

4、古典密码学体制对现代密码学的研究和学习具有十分重要的意义,实现古典密码体制的两种基本方法(代换)和(置换)仍是构造现代对称分组密码的核心方式。

5、(DES)是美国国家标准局公布的第一个数据加密标准,它的分组长度为(64)位,密钥长度为(64(56))位。

6、1976年,美国两位密码学者Diffe和Hellman在该年度的美国计算机会议上提交了一篇论文,提出了(公钥密码体制)的新思想,它为解决传统密码中的诸多难题提出了一种新思路。

7、Elgamal算法的安全性是基于(离散对数问题),它的最大特点就是在加密过程中引入了一个随机数,使得加密结果具有(不确定性),并且它的密文长度是明文长度的(两)倍。该算法的变体常用来进行数据签名。

8、密码系统的安全性取决于用户对于密钥的保护,实际应用中的密钥种类有很多,从密钥管理的角度可以分(初始密钥)、(会话密钥)、密钥加密密钥和(主密钥)。

三、简述题(每小题8分,共40分)

1、古典密码体制中代换密码有哪几种,各有什么特点?

2、描述说明DES算法的加解密过程(也可以画图说明)。

3、以DES为例,画出分组密码的密码分组链接(CBC)模式的加密解密示意图,假设加密时明文一个比

特错误,对密文造成什么影响,对接收方解密会造成什么影响?

4、简述公钥密码体制的基本思想以及其相对于传统密码体制的优势。

5、简述数字签名的基本原理及过程。

四、计算题(每题10分,共20分)

1、计算通过不可约多项式X8+X4+X3+X+1构造的GF(28)上,元素(83)H的乘法逆元。

2、RSA算法中,选择p=7,q=17,e=13,计算其公钥与私钥,并采用快速模乘(反复平方乘)方法,加密

明文m=(19)10。

1、答:在古典密码学中,有四种类型的代替密码:

①简单代替密码(或单表代替密码)(1分),它将明文字母表中的每个字母用密文字母表中的相应

字母来代替,明密文表字母存在惟一的一一对应关系,然后通过明密文对照表来进行加解密,容易受到频率统计分析攻击,例如:恺撒密码、仿射密码等(1分)。②多名码代替密码(1分),将明文中的每个字母按一定规律映射到一系列密文字母,这一系列密文字母称为同音字母,它的密文的相关分布会接近于平的,能够较好挫败频率分析,较简单代替密码难破译(1分)。③多字母代替密码

10 / 223

(1分),通过一次加密一组字母来使密码分析更加困难,例如Playfair密码(1分)。④多表代替密码(1分),使用从明文字母到密文字母的多个映射,每个映射像简单代替密码中的一一对应,比简单代替密码更安全一些,例如,维吉尼亚密码等(1分)。

2、答:DES算法是一个分组加密算法,它以64位分组(0.5分)对数据进行加密,其

初始密钥也是64位,它的加密过程可以描述如下:①64位密钥经子密钥产生算法产生出16个子密钥:

K 1,K

2

,…K

16

,分别供第一次,第二次,…,第十六次加密迭代使用(1分)。②64位明文经初始置换

IP(0.5分),将数据打乱重排并分成左右两半。左边为L

0,右边为R

: X=L

R

=IP(x)。③16轮(0.5

分)轮变换,每轮(第i轮)操作如下:在轮子密钥K

i

的控制下,由轮函数f对当前轮输入数据的右

半部分R

i-1进行加密:第一步,将R

i-1

经过E盒置换扩展成48位(0.5分),第二步,将R

i-1

与48位的

轮子密钥K

i 逐比特异或(0.5分),第三步,对R

i-1

进行S盒压缩代换,将其压缩为32位(0.5分),第

四步,对R

i-1进行P盒置换(0.5分)。然后,将R

i-1

与当前轮输入的左半部分L

i-1

进行逐比特异或,将

该运算结果作为当前轮(第i轮)右半部份的输出R

i =L

i-1

⊕f(R

i-1

,K

i

)(0.5分);将本轮输入的右半部分

数据作为本轮输出的左半部分数据:L

i =R

i-1

(0.5分)。④16轮变换结束后,交换输出数据的左右两部分:

X=R

16L

16

(1分)。⑤经过逆初始变换IP-1输出密文(0.5分)。对于DES算法来说,其解密过程与加密过

程是同一过程,只不过使用子密钥的顺序相反(1分)。

3、答:因为计算机数据自身的特殊性以及不同场合对于数据加密速度及效率的不同需求,再采用分组对称密码进行数据加密时往往要选择相应的工作模式,密文链接模式(CBC)就是其中的一种。①以DES 分组密码为例,CBC模式的加密示意图如下(2分):

②以DES分组密码为例,CBC模式的解密示意图如下(2分):

③加密时明文的一个比特错误,会导致该组加密密文发生变化,然后这个错误反馈值会作为下一次DES 加密的输入值,再经过DES加密变换。会导致后面的密文都受到影响(2分)。④对于接收方来说,加

11 / 223

密明文的一个比特错误,只会影响对应明文块所产生的密文的正常解密,其他数据块可以正常准确地解密(2分)。

4、答:①公钥密码体制的基本思想是把密钥分成两个部分:公开密钥和私有密钥(简称公钥和私钥),公钥可以向外公布,私钥则是保密的(1分);密钥中的任何一个可以用来加密,另一个可以用来解密(1分);公钥和私钥必须配对使用,否则不能打开加密文件(1分);已知密码算法和密钥中的一个,求解另一个在计算上是不可行的(1分)。②相对于传统密码体制来说,公钥密码体制中的公钥可被记录在一个公共数据库里或以某种可信的方式公开发放,而私有密钥由持有者妥善地秘密保存。这样,任何人都可以通过某种公开的途径获得一个用户的公开密要,然后进行保密通信,而解密者只能是知道私钥的密钥持有者(1分),该体制简化了密钥的分配与分发(1分);同时因为公钥密码体制密钥的非对称性以及私钥只能由持有者一个人私人持有的特性(1分),使得公钥密码体制不仅能像传统密码体制那样用于消息加密,实现秘密通信,还可以广泛应用于数字签名、认证等领域(1分)。

5、答:数字签名与加密不同,它的主要目的是保证数据的完整性和真实性,一般包括两部分:签名算法和验证算法,通常由公钥密码算法和杂凑函数(Hash算法)结合实现。假设发送方A要向接收方B 发送一消息M,并对该消息进行数字签名,其具体的原理和过程如下:①发送方A采用杂凑函数生成要发送消息M的消息摘要:Hash(M)(2分);②发送方A采用自己的私钥Pra对消息M的消息摘要加密,实现签名:E PRa(Hash(M)),并将签名与消息M并联形成最终要发送的消息:M|| E PRa(Hash(M)),然后发送该消息(2分);③接收方B接收到消息后,采用发送方A的公钥Pua解密签名,恢复原始消息的摘要:Hash(M)=D PUa(EP Ra(Hash(M)))(2分);④接收方B采用杂凑函数,重新计算消息M的消息摘要:H’ash(M),并与从发送方A接收到的消息摘要进行比较,若相等,则说明消息确实是发送方A发送的,并且消息的内容没有被修改过(2分)。数字签名技术对网络安全通信及各种电子交易系统的成功有重要的作用。

1、解:①将元素(83)H转换为二进制数据为(10000011)2(0.5分);

②将二进制数据(10000011)2转换为给定有限域上的多项式:X7+X+1(0.5分);

③利用欧几里得扩展算法求解以上多项式在指定有限域上的逆多项式(每步(行)2分)):

由以上计算可知,在给定有限域中X+X+1的逆多项式为X

12 / 223

13 / 223

④将多项式X 7

用二进制数据表示为:(10000000)2(0.5分); ⑤将二进制数据(10000000)2转换为十六进制(80)H (0.5分); ⑥元素(83)H 在给定有限域上的乘法逆元为(80)H 。 3、解:①密钥的生成:

模数n=p ×q=7×17=119,φ(n)=(p-1)×(q-1)=6×16=96(0.5分);

因为加密指数e 和私密钥d 满足:ed mod φ(n) =1,所以d=e -1 mod φ(n) ,私钥d 的计算过程如下(1分):

公钥为(e,n )=(13,119),私钥为的d=37(0.5分)。

②使用以上密钥对,采用反复平方乘方法加密明文m=(19)10,计算过程如下:

采用RSA 算法加密明文,密文c=m e mod n=1913 mod 119

将加密指数e=13用二进制表示:(1101)2,则有(每步(计算行)2分):

由以上计算可知,密文为(117)10。 第一部分 判断题(共65题)

1、信息网络的物理安全要从环境安全和设备安全两个角度来考虑。 参考答案:对

2、由于传输的不同,电力线可以与网络线同槽铺设。 参考答案:错

3、机房供电线路和电力、照明用电可以用同一线路。 参考答案:错

4、有很高使用价值或很高机密程度的重要数据应采用加密等方法进行保护。

参考答案:对

5、数据备份按数据类型划分可以分成系统数据备份和用户数据备份。

参考答案:对

6、如果系统在一段时间内没有出现问题,就可以不用再进行容灾了。

参考答案:错

7、增量备份是备份从上次进行完全备份后更改的全部数据文件。

参考答案:错

8、公钥密码体制算法用一个密钥进行加密,而用另一个不同但是有关的密钥进行解密。

参考答案:对

9、对信息的这种防篡改、防删除、防插入的特性称为数据完整性保护。

参考答案:对

10、PKI是利用公开密钥技术所构建的、解决网络安全问题的、普遍适用的一种基础设施。

参考答案:对

11、操作系统在概念上一般分为两部分:内核(Kernel)以及壳(Shell),有些操作系统的内核与壳完全分开(如Microsoft Windows、UNIX、Linux等);另一些的内核与壳关系紧密(如UNIX、Linux等),内核及壳只是操作层次上不同而已。

参考答案:错

12、如果向某个组分配了权限,则作为该组成员的用户也具有这一权限。例如,如果Backup Operators 组有此权限,而Lois又是该组成员,则Lois也有此权限。

参考答案:对

13、Web站点访问者实际登录的是该Web服务器的安全系统,“匿名”Web访问者都是以IUSR帐号身份登录的。

参考答案:对

14、每个UNIX/Linux系统中都只有一个特权用户,就是root帐号。

参考答案:错

15、SQL注入攻击不会威胁到操作系统的安全。

参考答案:错

16、不需要对数据库应用程序的开发者制定安全策略。

参考答案:错

17、防火墙安全策略一旦设定,就不能再做任何改变。

参考答案:错

18、只要使用了防火墙,企业的网络安全就有了绝对的保障。

参考答案:错

14 / 223

19、半连接扫描也需要完成TCP协议的三次握手过程。

参考答案:错

20、防火墙是设置在内部网络与外部网络(如互联网)之间、或不同内部网络之间,实施访问控制策略的一个或一组系统。

参考答案:对

21、防火墙规则集应该尽可能的简单,规则集越简单,错误配置的可能性就越小,系统就越安全

参考答案:对

22、与入侵检测系统不同,入侵防御系统采用在线(inline)方式运行。

参考答案:对

23、企业内部只需要在网关和各服务器上安装防病毒软件,客户端不需要安装。

参考答案:错

24、运行防病毒软件可以帮助防止遭受网页仿冒欺诈。

参考答案:对

25、包含收件人个人信息的邮件是可信的。

参考答案:错

26、如果采用正确的用户名和口令成功登录网站,则证明这个网站不是仿冒的。

参考答案:错

27、网络边界保护中主要采用防火墙系统,为了保证其有效发挥作用,应当避免在内网和外网之间存在不经过防火墙控制的其他通信连接。

参考答案:对

28、根据ISO13335标准,信息是通过在数据上施加某些约定而赋予这些数据的特殊含义。

参考答案:错

29、在我国严重的网络犯罪行为也不需要接受刑法的相关处罚。

参考答案:错

30、安全管理的合规性,主要是指在有章可循的基础上,确保信息安全工作符合国家法律、法规、行业标准、机构内部的方针和规定。

参考答案:对

31、从事国际联网经营活动和非经营活动的介入单位在不符合条件时,其国际联网经营许可证由发证机关吊销。

参考答案:错

32、公安部、国家安全部、国家保密局、国务院是计算机信息系统安全保护工作的主管部门。

参考答案:错

33、任何单位和个人不得自行建立或者使用其他信道进行国际联网。

15 / 223

参考答案:对

34、经营国际联网业务的单位,有违法行为的,公安机关可以吊销其经营许可证或者取消其联网资格。参考答案:错

35、已经联网的用户有对计算机信息信息网络中存储、处理或者传输的数据和应用程序进行删除、修改或者增加的权利。

参考答案:错

36、互联单位、接入单位及使用计算机信息网络国际联网的法人和其他组织当发现本网络中有危害国家利益的内容的地址、目录时,应当按照规定把它删除。

参考答案:对

37、过滤王控制台必须和同步代理软件安装在同一电脑上

参考答案:对

38、临时卡必须每次刷卡都输入姓名证件号码

参考答案:对

39、过滤王管理中心地址是:221.136.69.81

参考答案:对

40、上网卡密码不可以修改

参考答案:对

第二部分单项选择题(共118题)

1、下列()行为,情节较重的,处以5日以上10日以下的拘留。

A、未经允许重装系统

B、故意卸载应用程序

C、在互联网上长时间聊天的

D、故意制作、传播计算机病毒等破坏性程序,影响计算机信息系统正常运行

参考答案:D

2、公然侮辱他人或者捏造事实诽谤他人的,处()。

A、5日以下拘留或者500元以下罚款

B、10日以上拘留或者500元以下罚款

C、5日以下拘留或者1000元以下罚款

D、10日以上拘留或者1000以下罚款

参考答案:A

3、违反国家规定,对计算机信息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常运行的,处()日以下拘留。

A、5

16 / 223

B、15

C、20

D、30

参考答案:A

4、计算机信息系统,是指由()及其相关的和配套的设备、设施(含网络)构成的,按照一定的应用目标和规则对信息进行采集、加工、储存、传输、检索等处理的人机系统。

A、计算机硬件

B、计算机

C、计算机软件

D、计算机网络

参考答案: B

5、过滤王连接公安中心端的地址是()

A、221.136.69.81

B、221.136.69.82

C、221.136.69.137

D、221.136.69.137

参考答案:A

6、过滤王日志是存放在Winfgate目录下的哪个文件夹下的()

A、sys

B、log

C、date

D、日志

参考答案: B

7、过滤王用户上网日志是存放在哪个文件夹下的()

A、access_log

B、alert_log

C、sys_log

D、user_log

参考答案:A

8、过滤王服务端上网日志需保存()天以上

A、7

B、15

C、30

D、60

参考答案:D

9、下列哪类证件不得作为有效身份证件登记上网()

A、驾驶证

B、户口本

C、护照

D、暂住证

参考答案: B

17 / 223

10、下列哪一个日志文件的大小是正常的()

A、1KB

B、20KB

C、7,023KB

D、123,158KB

参考答案:D

11、过滤王上网的用户日志是存放在哪个文件夹下的()

A、access_log

B、alert_log

C、sys_log

D、user_log

参考答案:D

12、代表了当灾难发生后,数据的恢复程度的指标是_______。

A、PRO

B、RTO

C、NRO

D、SDO

参考答案:A

13、代表了当灾难发生后,数据的恢复时间的指标是_______。

A、RPO

B、RTO

C、NRO

D、SDO

参考答案: B

14、目前对于大量数据存储来说,容量大、成本低、技术成熟、广泛使用的介质是_______。

A、磁盘

B、磁带

C、光盘

D、软盘

参考答案: B

15、下列叙述不属于完全备份机制特点描述的是_______。

A、每次备份的数据量较大

B、每次备份所需的时间也就较大

C、不能进行得太频繁

D、需要存储空间小

参考答案:D

16、我国《重要信息系统灾难恢复指南》将灾难恢复分成了_______级。

A、五

B、六

C、七

D、八

参考答案: B

18 / 223

17、容灾项目实施过程的分析阶段,需要_______进行。

A、灾难分析

B、业务环境分析

C、当前业务状况分析

D、以上均正确

参考答案:D

18、下面不属于容灾内容的是_______。

A、灾难预测

B、灾难演习

C、风险分析

D、业务影响分析

参考答案:A

19、容灾的目的和实质是_______。

A、数据备份

B、心理安慰

C、保质信息系统的业务持续性

D、系统的有益补充

参考答案:C

20、Windows系统的用户帐号有两种基本类型,分别是全局帐号和_______。

A、本地帐号

B、域帐号

C、来宾帐号

D、局部帐号

参考答案:A

21、有编辑/etc/passwd文件能力的攻击者可以通过把UID变为_______就可以成为特权用户。

A、-1

B、0

C、1

D、2

参考答案: B

22、下面对于数据库视图的描述正确的是_______。

A、数据库视图也是物理存储的表

B、可通过视图访问的数据不作为独特的对象存储,数据库内实际存储的是SELECT语句

C、数据库视图也可以使用UPDATE或DELETE语句生成

D、对数据库视图只能查询数据,不能修改数据

参考答案: B

23、在正常情况下,Windows 2000中建议关闭的服务是_______。

A、TCP/IP NetBIOS Helper Service

B、Logical Disk Manager

C、Remote Procedure Call

D、Security Accounts Manager

19 / 223

参考答案:A

24、保障UNIX/Linux系统帐号安全最为关键的措施是_______。

A、文件/etc/passwd和/etc/group必须有写保护

B、删除/etc/passwd、/etc/group

C、设置足够强度的帐号密码

D、使用shadow密码

参考答案:A

25、下面不是SQL Server支持的身份认证方式的是_______。

A、Windows NT集成认证

B、SQL Server认证

C、SQL Server混合认证

D、生物认证

参考答案:D

26、下面不是Oracle数据库支持的备份形式的是_______。

A、冷备份

B、温备份

C、热备份

D、逻辑备份

参考答案: B

27、Windows系统安装完后,默认情况下系统将产生两个帐号,分别是管理员帐号和_______。

A、本地帐号

B、域帐号

C、来宾帐号

D、局部帐号

参考答案:C

28、某公司的工作时间是上午8点半至12点,下午1点至5点半,每次系统备份需要一个半小时,下列适合作为系统数据备份的时间是_______。

A、上午8点

B、中午12点

C、下午3点

D、凌晨1点

参考答案:D

29、下面不是UNIX/Linux操作系统的密码设置原则的是_______。

A、密码最好是英文字母、数字、标点符号、控制字符等的结合

B、不要使用英文单词,容易遭到字典攻击

C、不要使用自己、家人、宠物的名字

D、一定要选择字符长度为8的字符串作为密码

参考答案:D

30、UNIX/Linux系统中,下列命令可以将普通帐号变为root帐号的是_______。

A、chmod命令

B、/bin/passwd命令

20 / 223

C、chgrp命令

D、/bin/su命令

参考答案:D

31、下面不是保护数据库安全涉及到的任务是_______。

A、确保数据不能被未经过授权的用户执行存取操作

B、防止未经过授权的人员删除和修改数据

C、向数据库系统开发商索要源代码,做代码级检查

D、监视对数据的访问和更改等使用情况

参考答案:C

32、有关数据库加密,下面说法不正确的是_______。

A、索引字段不能加密

B、关系运算的比较字段不能加密

C、字符串字段不能加密

D、表间的连接码字段不能加密

参考答案:C

33、下面不是事务的特性的是_______。

A、完整性

B、原子性

C、一致性

D、隔离性

参考答案:A

34、关于NAT说法错误的是_______

A、NAT允许一个机构专用Intranet中的主机透明地连接到公共域中的主机,无需每台内部主机都拥有注册的(已经越来越缺乏的)全局互联网地址

B、静态NAT是设置起来最简单和最容易实现的一种地址转换方式,内部网络中的每个主机都被永久映射成外部网络中的某个合法地址

C、动态NAT主要应用于拨号和频繁的远程连接,当远程用户连接上之后,动态NAT就会分配给用户一个IP地址,当用户断开时,这个IP地址就会被释放而留待以后使用

D、动态NAT又叫网络地址端口转换NAPT

参考答案:D

35、通用入侵检测框架(CIDF)模型中,_______的目的是从整个计算环境中获得事件,并向系统的其他部分提供此事件。

A、事件产生器

B、事件分析器

C、事件数据库

D、响应单元

参考答案:A

36、基于网络的入侵检测系统的信息源是_______。

A、系统的审计日志

B、事件分析器

C、应用程序的事务日志文件

D、网络中的数据包

21 / 223

本文来源:https://www.bwwdw.com/article/05pl.html

Top