第 1 题#
以下关于公钥基础设施(PKI)的说法中,正确的是( )。
A. PKI 可以解决公钥可信性问题
B. PKI不能解决公钥可信性问题
C. PKI 只能由政府来建立
D. PKI不提供数字证书查询服务
📖 点击查看答案和解析
【正确答案】:A
【答案解析】
PKI公钥基础设施是一种遵循标准的利用公钥加密技术为电子商务的开展提供一套安全基础平台的技术和规范,它支持公开密钥管理并能支持认证、加密、完整性和可追究性服务的基础设施。
第 2 题#
下列关于数字签名的说法正确的是( )。
A. 数字签名是不可信的
B. 数字签名容易被伪造
C. 数字签名容易抵赖
D. 数字签名不可改变
📖 点击查看答案和解析
【正确答案】:D
【答案解析】
数字签名是可信的、不容易被伪造的、不容易抵赖的,而且是不可改变的。
第 3 题#
SM4是一种分组密码算法,其分组长度和密钥长度分别为( )。
A. 64位和128位
B. 128位和128位
C. 128位和256位
D. 256位和256位
📖 点击查看答案和解析
【正确答案】:B
【答案解析】
SM4是一种分组密码算法,其分组长度和密钥长度分别为128位和128位。
第 4 题#
设在RSA的公钥密码体制中,公钥为(e,n)=(7,55),则私钥d=( )。
A. 8
B. 13
C. 23
D. 37
📖 点击查看答案和解析
【正确答案】:C
【答案解析】
由n=55得出,ρ(n)=(p-1)*(q-1)=(5-1)*(11-1)=40,求解(7*d-1)mod 40使其等于0,将下列选项代入可得,d=23。
第 5 题#
以下不属于信息安全风险评估中需要识别的对象是( )。
A. 资产识别
B. 威胁识别
C. 风险识别
D. 脆弱性识别
📖 点击查看答案和解析
【正确答案】:C
【答案解析】
信息安全风险评估中需要识别的对象包括资产识别、威胁识别、脆弱性识别。
第 6 题#
以下不属于信息安全风险评估中需要识别的对象是( )。
A. SHA1
B. MD5
C. MD4
D. SHA2
📖 点击查看答案和解析
【正确答案】:A
【答案解析】
DSS数字签名标准的核心是数字签名算法DSA,该签名算法中杂凑函数采用的是SHA1算法。
第 7 题#
1949年,( )发表了题为《保密系统的通信理论》一文,为密码技术的研究奠定了理论基础,由此密码学成了一门科学。
A. Shannon
B. Diffie
C. Hellman
D. Shamir
📖 点击查看答案和解析
【正确答案】:A
【答案解析】
1949年Shannon发表了《保密系统的通信理论》一文,为私钥密码系统建立了理论基础,从此密码学成为一门科学。 故本题选A。
第 8 题#
在我国,依据《中华人民共和国标准化法》可以将标准划分为:国家标准、行业标准、地方标准和企业标准4个层次。《信息安全技术 信息系统安全等级保护基本要求》(GB/T 22239-2008)属于( )。
A. 国家标准
B. 行业标准
C. 地方标准
D. 企业标准
📖 点击查看答案和解析
【正确答案】:A
【答案解析】
GB属于国家标准。
我国标准体制目前分为四级:国家标准、行业标准、地方标准和企业标准。国家标准的代号是GB,国家推荐性标准为GB/T,其他级别的推荐性标准类似。行业标准有70个左右,代号都是两个(拼音)字母。地方标准的代号是DBXX,如DB44是广东地方标准,DB35/T是福建推荐性标准等。企业标准代号的标准格式是 Q/XX,XX也可以是三位,一般不超过四位,由企业自己定。故本题选A。
国家强制标准:GB
国家推荐标准:GB/T
国家指导标准:GB/Z
国家实物标准:GSB
第 9 题#
以下网络攻击中,( )属于被动攻击。
A. 拒绝服务攻击
B. 重放
C. 假冒
D. 流量分析
📖 点击查看答案和解析
【正确答案】:D
【答案解析】
网络攻击可以分为主动攻击和被动攻击。
主动攻击涉及修改数据流或创建错误的数据流,它包括假冒、重放、修改信息和拒绝服务等,主要破坏信息的完整性、有效性、可用性。例如:拒绝服务攻击、假冒、重放。
被动攻击是指一切窃密的攻击,通过截取数据包或流量分析,从中窃取重要的敏感信息,主要破坏信息的保密性。例如:网络窃听、流量分析。
流量分析是指通过一定的技术手段,实时监测用户网络七层结构中各层的流量分布,进行协议、流量的综合分析,从而有效的发现、预防网络流量和应用上的瓶颈,为网络性能的优化提供依据,属于被动攻击。答案选择D选项。
第 10 题#
数字信封技术能够( )。
A. 对发送者和接收者的身份进行认证
B. 保证数据在传输过程中的安全性
C. 防止交易中的抵赖发生
D. 防止交易中的抵赖发生
📖 点击查看答案和解析
【正确答案】:B
【答案解析】
数字信封的功能类似于普通信封。普通信封在法律的约束下保证只有收信人才能阅读信的内容;数字信封则采用密码技术保证了只有规定的接收人才能阅读信息的内容。数字信封使用私有密钥加密算法并利用接收人的公钥对要传输的数据进行加密,以保证数据信息在传输过程中的安全性。选项B符合题意要求,答案选择B选项。



