第 1 题#
以下对OSI(开放系统互联)参考模型中数据链路层的功能叙述中描述最贴切的是( )。
A. 保证数据正确的顺序、无差错和完整 B. 控制报文通过网络的路由选择 C. 提供用户与网络的接口 D. 处理信号通过介质的传输
📖 点击查看答案和解析
【正确答案】:A
【答案解析】
数据链路层最基本的服务是将源自网络层的数据可靠地传输到相邻节点的目标计算机的网络层。为达到这一目的,数据链路层必须具备一系列相应的功能,主要有:
1、如何将数据组合成数据块(在数据链路层中将这种数据块称为帧,帧是数据链路层的传送单位);
2、如何控制帧在物理信道上的传输,包括如何处理传输差错,如何调节发送速率以使之与接收方相匹配;
3、在两个网路实体之间提供数据链路通路的建立、维持和释放管理。
选项A,保证数据正确的顺序、无差错和完整。符合题意,答案选择A选项。
选项B,控制报文通过网络的路由选择。属于网络层的功能。不符合题意,排除。
选项C,提供用户与网络的接口。属于应用层的功能。不符合题意,排除。
选项D,处理信号通过介质的传输。属于物理层的功能。不符合题意,排除。
第 2 题#
安全电子交易协议SET中采用的公钥密码算法是RSA,采用的私钥密码算法是DES,其所使用的DES有效密钥长度是( )。
A. 48 位 B. 56 位 C. 64 位 D. 128 位
📖 点击查看答案和解析
【正确答案】:B
【答案解析】
DES是一个分组密码算法,能够支持64比特的明文块加密,其密钥长度为56比特,即56位。故本题选B。
DES是世界上应用最广泛的密码,但是随着计算机系统运算速度的增加和网络计算的进行,在有限的时间内进行大量的运算将变得更可行,因此DES56比特的密钥长度已不足以保证密码系统的安全。NIST于1999年10月25日采用三重DES(TDEA)作为过渡期间的国家标准,以增强DES的安全性。
第 3 题#
强制访问控制(MAC)是一种不允许主体干涉的访问控制类型。根据MAC的安全级别,用户与访问的信息的读写关系有四种类型,其中能保证数据完整性的读写组合方式是( )。
A. 上读-下写 B. 上读-上写 C. 下读-下写 D. 下读-上写
📖 点击查看答案和解析
【正确答案】:A
【答案解析】
上读下写方式保证了数据的完整性;上写下读方式则保证了信息的机密性。
第 4 题#
如果发送方使用的加密密钥和接收方使用的解密密钥不相同,从其中一个密钥难以推出另一个密钥,这样的系统称为( )。
A. 公钥加密系统 B. 单密钥加密系统 C. 对称加密系统 D. 常规加密系统
📖 点击查看答案和解析
【正确答案】:A
【答案解析】
公钥加密系统又称之为非对称加密系统,其使用的加密密钥和解密密钥不同,从其中的一个密钥难以推出另一个密钥。符合题干要求,选择 A选项。
单密钥加密系统,又称为对称加密系统和私钥加密系统,其使用的加密密钥和解密密钥相同。
常规加密系统有公钥加密系统、私钥加密系统。
第 5 题#
甲不但怀疑乙发给他的信遭人篡改,而且怀疑乙的公钥也是被人冒充的。为了消除甲的疑虑,甲和乙决定找一个双方都信任的第三方来签发数字证书,这个第三方是( )。
A. 国际电信联盟电信标准分部(ITU-T) B. 国家安全局(NSA) C. 认证中心(CA) D. 国际标准化组织(ISO)
📖 点击查看答案和解析
【正确答案】:C
【答案解析】
选项A,国际电信联盟电信标准分部(ITU-T)。是一个研究和制定除无线电以外的所有电信领域设备和系统标准的国际性组织。不符合题意,排除
选项B,国家安全局(NSA)。是美国政府机构中最大的情报部门专门负责收集和分析外国及本国通讯资料,隶属于美国国防部,又称国家保密局。不符合题意,排除。
选项C,认证中心(CA)。通信双方进行保密通信时,通常会通过双方信任的第三方认证中心CA来签发数字证书。CA的职责包括:颁发数字证书、管理数字证书、提供证书验证服务、管理密钥和证书存储以及遵守相关法规和标准。答案选择C选项。
选项D,国际标准化组织(ISO)。其主要活动是制定国际标准,协调世界范围的标准化工作,组织各成员和技术委员会进行情报交流,与其他国际组织进行合作,共同研究有关标准化问题。
第 6 题#
SM2算法是国家密码管理局于2010年12月17日发布的椭圆曲线公钥密码算法,在我们国家商用密码体系中被用来替换( )算法。
A. DES B. MD5 C. RSA D. IDEA
📖 点击查看答案和解析
【正确答案】:C
【答案解析】
DES算法、IDEA算法都属于分组密码算法;MD5算法是一种Hash算法,也叫杂凑算法;SM2算法和RSA算法都属于非对称加密算法。SM2算法是一种更先进更安全的算法,随着密码技术和计算机技术的发展,目前常用的1024位RSA算法面临严重的安全威胁,我们国家密码管理部门经过研究,决定采用SM2椭圆曲线算法替换RSA算法。故本题选C。
SM1:对称加密分组长度和密钥长度都为128比特;
SM2:非对称加密,用于公钥加密算法、密钥交换协议、数字签名算法,国家标准推荐使用素数域256位椭圆曲线;
SM3:杂凑算法,杂凑值长度为256比特;
SM4:对称加密,分组长度和密钥长度都为128比特;
SM9:标识密码算法。
第 7 题#
外部网关协议BGP是不同自治系统的路由器之间交换路由信息的协议,BGP-4使用四种报文:打开报文、更新报文、保活报文和通知报文。其中用来确认打开报文和周期性地证实邻站关系的是( )。
A. 打开报文 B. 更新报文 C. 保活报文 D. 通知报文
📖 点击查看答案和解析
【正确答案】:C
【答案解析】
BGP刚刚运行时,BGP的邻站是交换整个的BGP路由表。BGP-4共使用四种报文:
打开 (OPEN)报文,用来与相邻的另一个BGP发言人建立关系;
更新 (UPDATE)报文,用来发送某一路由的信息,以及列出要撤销的多条路由;
保活(KEEPALIVE)报文,用来确认打开报文和周期性地证实邻站关系;
通知 (NOTIFICATION)报文,用来发送检测到的差错。
故本题选C。
BGP是不同自治系统的路由器之间交换路由信息的协议,BGP协议交换路由信息的节点数是以自治系统数为单位,BGP-4采用路由向量协议。BGP-4使用四种报文:打开报文、更新报文、保活报文和通知报文。
第 8 题#
《计算机信息系统安全保护等级划分准则》(GB17859-1999)中规定了计算机系统安全保护能力的五个等级,其中要求对所有主体和客体进行自主和强制访问控制的是( )。
A. 用户自主保护级 B. 系统审计保护级 C. 安全标记保护级 D. 结构化保护级
📖 点击查看答案和解析
【正确答案】:D
【答案解析】
信息安全保护等级分为:用户自主保护级、系统审计保护级、安全标记保护级、结构化保护级、访问验证保护级。其中结构化保护级要求对所有主体和客体进行自主和强制访问控制。
故本题选D。
第一级,用户自主保护级:本级的计算机信息系统可信计算基通过隔 离用户与数据,使用户具备自主安全保护的能力。它具有多种形式的控制能力,对用户实施访问控制,即为用户提供可行的手段,保护用户和用户组信息,避免其他用户对数据的非法读写与破坏。
第二级,系统审计保护级:与用户自主保护级相比,本级的计算机信息系统可信计算基实施了粒度更细的自主访问控制,它通过登录规程、审计安全性相关事件和隔 离资源,使用户对自己的行为负责。
第三级,安全标记保护级:本级的计算机信息系统可信计算基具有系统审计保护级所有功能。此外,还提供有关安全策略模型、数据标记以及主体对客体强制访问控制的非形式化描述;具有准确地标记输出信息的能力;消除通过测试发现的任何错误。
第四级,结构化保护级:本级的计算机信息系统可信计算基建立于一个明确定义的形式化安全策略模型之上,它要求将第三级系统中的自主和强制访问控制扩展到所有主体与客体。此外,还要考虑隐蔽通道。本级的计算机信息系统可信计算基必须结构化为关键保护元素和非关键保护元素。计算机信息系统可信计算基的接口也必须明确定义,使其设计与实现能经受更充分的测试和更完整的复审。加强了鉴别机制;支持系统管理员和操作员的职能;提供可信设施管理;增强了配置管理控制。系统具有相当的抗渗透能力。
第五级,访问验证保护级:本级的计算机信息系统可信计算基满足访问监控器需求。访问监控器仲裁主体对客体的全部访问。访问监控器本身是抗篡改的;必须足够小,能够分析和测试。为了满足访问监控器需求,计算机信息系统可信计算基在其构造时,排除那些对实施安全策略来说并非必要的代码;在设计和实现时,从系统工程角度将其复杂性降低到最小程度。支持安全管理员职能;扩充审计机制,当发生与安全相关的事件时发出信号;提供系统恢复机制。系统具有很高的抗渗透能力。
第 9 题#
如果未经授权的实体得到了数据的访问权,这属于破坏了信息的( )。
A. 可用性 B. 完整性 C. 机密性 D. 可控性
📖 点击查看答案和解析
【正确答案】:C
【答案解析】
可用性:指合法许可的用户能够及时获取网络信息或服务的特征。
完整性:指网络信息或系统未经授权不能进行更改的特性。
机密性:指网络信息不被泄露给非授权的用户、实体或过程,即信息只为授权用户使用。
可控性:指网络信息系统责任主体对其具有管理、支配能力的属性,能够根据授权规则对系统进行有效掌控和控制,使得管理者有效地控制系统的行为和信息的使用,符合系统运行目标。
故本题选C
第 10 题#
依据国家信息安全等级保护相关标准,军用不对外公开的信息系统的安全等级至少应该属于( )。
A. 二级及二级以上 B. 三级及三级以上 C. 四级及四级以上 D. 五级
📖 点击查看答案和解析
【正确答案】:B
【答案解析】
信息系统的安全保护等级分为以下五级:
第一级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益。
第二级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全。
第三级,信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害。
第四级,信息系统受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害。
第五级,信息系统受到破坏后,会对国家安全造成特别严重损害。
对国家安全造成损害的至少在三级及三级以上。答案选择B选项。



