




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、成都理工大学20132014学年信息工程专业 第一学期网络安全与技术考试试卷(开卷)(交卷截止日期:2014.1.19;卷面成绩占总评成绩比例:70%;实验成绩占总评成绩比例:30%)大题一二三四五六七总分得分一、名词解释(20分/每小题4分)得分1.分组密码2.IDS3.防火墙4.SSL5.IPsec、选择题(50、选择题(50分/每小题2分)得分.密码学的目的是()。A.研究数据加密B.研究数据解密C.研究数据保密D.研究信息安全.从攻击方式区分攻击类型,可分为被动攻击和主动攻击。被动攻击难以(),然而()这些攻击是可行的;主动攻击难以(),然而()这些攻击是可行的。A.阻止检测,阻止检测
2、 B.检测,阻止,检测,阻止C.检测,阻止,阻止检测 D.上面3项都不是.数据保密性安全服务的基础是()。A.数据完整性机制B.数字签名机制C.访问控制机制C.访问控制机制D.加密机制.数字签名要预先使用单向Hash函数进行处理的原因是()。A.多一道加密工序使密文更难破译B.提高密文的计算速度C.缩小签名密文的长度,加快数字签名和验证签名的运算速度D.保证密文能正确还原成明文以该.基于通信双方共同拥有的但是不为别人知道的秘密,利用计算机强大的计算能力,以该秘密作为加密和解密的密钥的认证是()。A.公钥认证B.零知识认证C.共享密钥认证D. 口令认证.为了简化管理,通常对访问者(),以避免访问
3、控制表过于庞大。A.分类组织成组B.严格限制数量C.按访问时间排序,删除长期没有访问的用户D.不作任何限制. PKI管理对象不包括()。A. ID和口令B.证书C.密钥D.证书撤消.下面不属于PKI组成部分的是()。A.证书主体B.使用证书的应用和系统C.证书权威机构D. AS.()属于Web中使用的安全协议。A. PEM、SSLB. S-HTTP、S/MIMEC. SSL、S-HTTPD. S/MIME、SSL10.包过滤型防火墙原理上是基于()进行分析的技术。2 A.物理层A.物理层B.数据链路层C.网络层D.应用层 11. VPN的加密手段为()。A.具有加密功能的防火墙B.具有加密功能
4、的路由器C. VPN内的各台主机对各自的信息进行相应的加密D.单独的加密设备12.()通过一个使用专用连接的共享基础设施,连接企业总部、远程办事处和分支机 构。A. Access VPN B. Intranet VPN.计算机病毒是计算机系统中一类隐藏在(A.A. Access VPN B. Intranet VPN.计算机病毒是计算机系统中一类隐藏在(A.内存 B.软盘 C.存储介质.公开密钥密码体制”的含义是()。A.将所有密钥公开C.将公开密钥公开,私有密钥保密.会话侦听和劫持技术”是属于(A.密码分析还原C.应用漏洞分析与渗透Extranet VPN D. Internet VPN)上
5、蓄意破坏的捣乱程序。D.网络B.将私有密钥公开,公开密钥保密D.两个密钥相同)的技术。B.协议漏洞渗透DOS攻击.攻击者截获并记录了从 A到B的数据,然后又从早些时候所截获的数据中提取出信息重新发往B称为()。A.中间人攻击A.中间人攻击B.口令猜测器和字典攻击C.强力攻击C.强力攻击D.回放攻击. Kerberos在请求访问应用服务器之前,必须()。A.向Ticket Granting服务器请求应用服务器ticketB.向认证服务器发送要求获得证书”的请求-3-C.请求获得会话密钥D.直接与应用服务器协商会话密钥. PKI的主要组成不包括()。A.证书授权 CA B. SSLC.注册授权RA
6、 D.证书存储库CR.下列选项中能够用在网络层的协议是()。A. SSL B. PGP C. PPTP D. IPSec.()协议是一个用于提供IP数据报完整性、身份认证和可选的抗重播保护的机制,但 不提供数据机密性保护。A. AH协议 B. ESP协议 C. IPSec协议 D. PPTP协议. IPSec协议中负责对IP数据报加密的部分是()。A.封装安全负载(ESP)B.鉴别包头(AH)C. Internet密钥交换(IKE ) D.以上都不是.为了降低风险,不建议使用的Internet服务是()。A. Web服务B.外部访问内部系统C.内部访问Internet D. FTP服务.防火墙
7、用于将Internet和内部网络隔离,()。A.是防止Internet火灾的硬件设施B.是网络安全和信息安全的软件和硬件设施C.是保护线路不受破坏的软件和硬件设施D.是起抗电磁干扰作用的硬件设施.身份鉴别是安全服务中的重要一环,以下关于身份鉴别叙述不正确的是()。A.身份鉴别是授权控制的基础B.身份鉴别一般不用提供双向的认证C.目前一般采用基于对称密钥加密或公开密钥加密的方法4D.数字签名机制是实现身份鉴别的重要机制25. VPN的英文全称是()。A. Visual Protocol NetworkB. Virtual Private NetworkA. Visual Protocol Net
8、workB. Virtual Private NetworkC. Virtual Protocol NetworkD. Visual Private NetworkC. Virtual Protocol NetworkD. Visual Private Network三、填空三、填空(10分/每小题1分)得分. 密码系统包括以下 4 个方面:、 和。.解密算法 D是加密算法 E的 。.如果加密密钥和解密密钥 ,这种密码体制称为对称密码体制。. DES算法密钥是 位,其中密钥有效位是 位。. RSA算法的安全是基于 的困难。.公开密钥加密算法的用途主要包括两个方面: 、。.消息认证是 ,即验证数据在传送和存储过程中是否被篡改、重放或延迟 等。. Hash函数是可接受 数据输入,并生成 数据输出的函 数。.信息安全的属性主要有 4个方面:(1) ; (2) ; (3) ; (4) .常用的
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 货代企业品牌形象塑造与传播策略考核试卷
- 铜材加工中的质量控制体系构建考核试卷
- 2025年双方企业合作合同
- 智慧教室构建教育技术的前沿与挑战
- 学校饭堂宿舍管理制度
- 员工出差外出管理制度
- 学校汽车出入管理制度
- 2025供水设备供应与安装合同范本
- 室内养护植物管理制度
- 员工生产岗位管理制度
- 国能集团工会工作报告
- 补缴社保员工协议书
- 水电项目实施中的环境保护措施试题及答案
- 2025标准劳动合同范本及模板
- 2025届广东省佛山市顺德区龙江镇八下物理期末统考试题含解析
- 食品安全与营养-终结性考核-国开(SC)-参考资料
- 2025房地产公司员工劳动合同模板
- 自动化办公试题及答案
- 2025年烘焙师职业资格考试真题卷:烘焙师职业竞赛与评价试题
- 上海申铁投资有限公司招聘笔试题库2025
- 转让酒庄合同协议
评论
0/150
提交评论