跳过正文

20260628

·210 字

第 1 题
#

如果对一个密码体制的破译依赖于对某一个经过深入研究的数学难题的解决,就认为相应的密码体制是( )的。

A. 计算机安全 B. 可证明安全 C. 无条件安全 D. 绝对安全

📖 点击查看答案和解析

【正确答案】:B

【答案解析】

衡量密码体制安全性的基本准则有以下三种:

  1. 计算机安全的:如果破译加密算法所需要的计算能力和计算时间是现实条件所不具备的,那么就认为相应的密码体制是满足计算安全性的。这意味着强力破解证明是安全的,即实际安全。
  2. 可证明安全的:如果对一个密码体制的破译依赖于对某一个经过深入研究的数学难题的解决,就认为相应的密码体制是满足可证明安全性的。这意味着理论保证是安全的。
  3. 无条件安全的:如果假设攻击者在用于无限计算能力和计算时间的前提下,也无法破译加密算法,就认为相应的密码体制是无条件安全性的。这意味着在极限状态上是安全的。

第 2 题
#

根据密码分析者可利用的数据资源来分类,可将密码攻击的类型分为四类,其中密码分析者能够选择密文并获得相应明文的攻击密码的类型属于( )。

A. 仅知密文攻击 B. 选择密文攻击 C. 已知明文攻击 D. 选择明文攻击

📖 点击查看答案和解析

【正确答案】:B

【答案解析】

选择密文攻击是指密码分析者能够选择密文并获得相应的明文。

根据密码分析者可利用的数据资源来分类,可将攻击密码的类型分为以下四种:

(1)仅知密文攻击(Ciphertext-only attack)。所谓仅知密文攻击是指密码分析者仅根据截获的密文来破译密码。

(2)已知明文攻击(Known-plaintext attack)。所谓已知明文攻击是指密码分析者根据已经知道的某些明文密文对来破译密码。

(3)选择明文攻击(Chosen-plaintext attack)。所谓选择明文攻击是指密码分析者能够选择明文并获得相应的密文。

(4)选择密文攻击(Chosen-ciphertext attack)。所谓选择密文攻击是指密码分析者能够选择密文并获得相应的明文。

第 3 题
#

包过滤技术防火墙在过滤数据包时,一般不关心( )。

A. 数据包的源地址 B. 数据包的目的地址 C. 数据包的协议类型 D. 数据包的内容

📖 点击查看答案和解析

【正确答案】:D

【答案解析】

数据包过滤是通过对数据包的IP头和TCP头或UDP头的检查来实现的,不检查数据包的内容。

第 4 题
#

以下关于隧道技术说法不正确的是( )。

A. 以下关于隧道技术说法不正确的是( )。 B. 隧道技术的本质是用一种协议来传输另一种协议 C. IPSec协议中不会使用隧道技术 D. 虚拟专用网中可以采用隧道技术

📖 点击查看答案和解析

【正确答案】:C

【答案解析】

隧道技术是一种通过使用互联网络的基础设施在网络之间传递数据的方式,使用隧道传递的数据(或负载)可以是不同协议的数据帧或包,隧道协议将其他协议的数据帧或包重新封装然后通过隧道发送。协议包括:PPTP协议、L2TP协议、IPSec协议、VPN协议等。选项C,IPSec协议中不会使用隧道技术,错误;答案选择C选项。

第 5 题
#

两个密钥三重DES加密: \(c=E_{K_1}[D_{K_2}[E_{K_1}[p]]],\quad K_1\neq K_2\) 其有效的密钥的长度为()。

A. 56 B. 128 C. 168 D. 112

📖 点击查看答案和解析

【正确答案】:D

【答案解析】

两个密钥三重DES的有效密钥长度为112位。涉及两个密钥K1,K2,实现三次加密,分别用K1加密,K2解密,K1再加密。有效密钥为2*56=112位。答案选择D选项。

第 6 题
#

设在RSA的公钥密码体制中,公钥为(e,n)=(7,55),则私钥d=( )。

A. 11 B. 15 C. 17 D. 23

📖 点击查看答案和解析

【正确答案】:D

【答案解析】

已知n=55,则可推断ρ(n)=(5-1)(11-1)=40,则de≡1 mod 40,算出d=23。故本题选D。

第 7 题
#

对于提高人员安全意识和安全操作技能来说,以下所列的安全管理方法最有效的是 ( )。

A. 安全检查 B. 安全教育和安全培训 C. 安全责任追究 D. 安全制度约束

📖 点击查看答案和解析

【正确答案】:B

【答案解析】

由于题目要求的是提高人员安全意识和安全操作技能,从安全管理角度来说,最有效的方法是进行安全教育和安全培训,其余三项皆是通过外力对人员进行相关约束。只有通过安全教育和安全培训,提高了人员自身的信息安全素养,才能实现最高效的“管理”。故本题选B。

第 8 题
#

在非安全的通信环境中,为了保证消息来源的可靠性,通常采用的安全防护技术是( )。

A. 信息隐蔽技术 B. 数据加密技术 C. 消息认证技术 D. 数字水印技术

📖 点击查看答案和解析

【正确答案】:C

【答案解析】

消息认证就是验证消息的完整性,当接收方收到发送方的报文时,接收方能够验证收到的报文是真实的和未被篡改的。它包含两层含义:一是验证信息的发送者是真正的而不是冒充的,即数据起源认证;二是验证信息在传送过程中未被篡改、重放或延迟等。

第 9 题
#

操作系统的安全审计是指对系统中有关安全的活动进行记录、检查和审核的过程,现有的审计系统包括( )三大功能模块。

A. 审计事件收集及过滤、审计事件记录及查询、审计事件分析及响应报警 B. 审计数据挖掘、审计事件记录及查询、审计事件分析及响应报警 C. 系统日志采集与挖掘、安全时间记录及查询、安全响应报警 D. 审计事件特征提取、审计事件特征匹配、安全响应报警

📖 点击查看答案和解析

【正确答案】:A

【答案解析】

操作系统的安全审计是指对系统中有关安全的活动进行记录、检查和审核的过程,现有的审计系统包括审计事件收集及过滤、审计事件记录及查询、审计事件分析及响应报警三大功能模块。

第 10 题
#

信息系统安全测评方法中模糊测试是一种黑盒测试技术,它将大量的畸形数据输入到目标程序中,通过监测程序的异常来发现被测程序中可能存在的安全漏洞。关于模糊测试,以下说法错误的是( )。

A. 与白盒测试相比,具有更好的适用性 B. 模糊测试是一种自动化的动态漏洞挖掘技术,不存在误报,也不需要人工进行大量的逆向分析工作 C. 模糊测试不需要程序的源代码就可以发现问题 D. 模糊测试受限于被测系统的内容实现细节和复杂度

📖 点击查看答案和解析

【正确答案】:D

【答案解析】

模糊测试是属于黑盒测试。黑盒测试是通过测试来检测每个功能是否都能正常使用。在测试中,把程序看作一个不能打开的黑盒子,在完全不考虑程序内部结构和内部特性的情况下,在程序接口进行测试,它只检查程序功能是否按照需求规格说明书的规定正常使用,程序是否能适当地接收输入数据而产生正确的输出信息。黑盒测试着眼于程序外部结构,不考虑内部逻辑结构,主要针对软件界面和软件功能进行测试。

因为黑盒测试不考虑内部逻辑结构,所以它不受限于被测系统的内容实现细节和复杂度。选项D错误,答案选择D选项。

相关文章