跳过正文

20260624

·224 字

第 1 题
#

以下关于IPSec协议的叙述中,正确的是( )。

A. IPSec协议是IP协议安全问题的一种解决方案 B. IPSec协议不提供机密性保护机制 C. IPSec协议不提供认证功能 D. IPSec协议不提供完整性验证机制

📖 点击查看答案和解析

【正确答案】:A

【答案解析】

IPSec协议是一种开放标准的框架结构,通过使用加密的安全服务以确保在 Internet 协议网络上进行保密而安全的通讯,是解决IP协议安全问题的一种方案,它能提供完整性、保密性、反重播性、不可否认性、认证等功能。

IPSec工作组制定了IP安全系列规范:认证头(AH)、封装安全有效负荷(ESP)以及密钥交换协议。

IP AH是一种安全协议,又称为认证头协议。其目的是保证IP包的完整性提供数据源认证,为IP数据报文提供无连接的完整性、数据源鉴别和抗重放攻击服务。

IP ESP也是一种安全协议,其用途在于保证IP包的保密性,而IP AH不能提供IP包的保密性服务。

第 2 题
#

特洛伊木马攻击的威胁类型属于( )。

A. 旁路控制威胁 B. 网络欺骗 C. 植入威胁 D. 授权侵犯威胁

📖 点击查看答案和解析

【正确答案】:C

【答案解析】

欺骗攻击:欺骗攻击就是利用假冒、伪装后的身份与其他主机进行合法的通信或者发送假的报文,使受攻击的主机出现错误,或者是伪造一系列假的网络地址和网络空间顶替真正的网络主机为用户提供网络服务,以此方法获得访问用户的合法信息后加以利用,转而攻击主机的网络欺诈行为。常见的网络欺骗攻击主要方式有:IP欺骗、ARP欺骗、DNS欺骗、Web欺骗、电子邮件欺骗、源路由欺骗等。

安全威胁中主要的可实现的威胁分为两类:渗入威胁和植入威胁。主要的渗入威胁有:假冒、旁路控制、授权侵犯。主要的植入威胁有:特洛伊木马、陷门。

第 3 题
#

在PKI中,关于RA的功能,描述正确的是( )。

A. RA是整个PKI体系中各方都承认的一个值得信赖的、公正的第三方机构 B. RA负责产生,分配并管理PKI结构下的所有用户的数字证书,把用户的公钥和用户的其他信息绑在一起,在网上验证用户的身份 C. RA负责证书废止列表CRL的登记和发布 D. RA负责证书申请者的信息录入,审核以及证书的发放等任务,同时,对发放的证书完成相应的管理功能

📖 点击查看答案和解析

【正确答案】:D

【答案解析】

CA(Certification Authority)是一个可信赖的第三方认证机构,也是证书授权机构。主要负责证书的颁发、废止和更新。证书中含有实体名、公钥以及实体的其他身份信息。

RA(Registration Authority),数字证书注册审批机构。RA系统是CA的证书发放、管理的延伸。它负责证书申请者的信息录入、审核以及证书发放等工作(安全审计)。同时,对发放的证书完成相应的管理功能(安全管理)。

第 4 题
#

杂凑函数SHA-1的输入分组长度为( )比特。

A. 128 B. 256 C. 512 D. 1024

📖 点击查看答案和解析

【正确答案】:C

【答案解析】

SHA-1算法对输入按512位进行分组,并以分组为单位进行处理。答案选择C选项。

第 5 题
#

A方有一对密钥(KApub,KApri),B方有一对密匙(KBpub,KBpri),A方给B方发送信息M,对信息M加密为:M’= KBpub(KApri(M))。B方收到密文,正确的解决方案是( )。

A. KBpub(KApri(M’)) B. KBpub(KApub(M’)) C. KApub(KBpri(M’)) D. KBpri(KApri(M’))

📖 点击查看答案和解析

【正确答案】:C

【答案解析】

接收方B接收到密文M’后,首先用自己的私钥对M’进行解密,即KBpri(M’),然后再用发送方A的公钥KApub对KBpri(M’)进行解密,得到KApub(KBpri(M’))。

第 6 题
#

如果对一个密码体制的破译依赖于对某一个经过深入研究的数学难题的解决,就认为相应的密码体制是( )的。

A. 计算机安全 B. 可证明安全 C. 无条件安全 D. 绝对安全

📖 点击查看答案和解析

【正确答案】:B

【答案解析】

衡量密码体制安全性的基本准则有以下三种:

(1)计算机安全的:如果破译加密算法所需要的计算能力和计算时间是现实条件所不具备的,那么就认为相应的密码体制是满足计算安全性的。这意味着强力破解证明是安全的,即实际安全。

(2)可证明安全的:如果对一个密码体制的破译依赖于对某一个经过深入研究的数学难题的解决,就认为相应的密码体制是满足可证明安全性的。这意味着理论保证是安全的。

(3)无条件安全的:如果假设攻击者在用于无限计算能力和计算时间的前提下,也无法破译加密算法,就认为相应的密码体制是无条件安全性的。这意味着在极限状态上是安全的。

第 7 题
#

如果发送方使用的加密密钥和接收方使用的解密密钥不相同,从其中一个密钥难以推出另一个密钥,这样的系统称为( )。

A. 公钥加密系统 B. 单密钥加密系统 C. 对称加密系统 D. 常规加密系统

📖 点击查看答案和解析

【正确答案】:A

【答案解析】

公钥加密系统又称之为非对称加密系统,其使用的加密密钥和解密密钥不同,从其中的一个密钥难以推出另一个密钥。符合题干要求,选择 A选项。

单密钥加密系统,又称为对称加密系统和私钥加密系统,其使用的加密密钥和解密密钥相同。

常规加密系统有公钥加密系统、私钥加密系统。

第 8 题
#

典型的水印攻击方式包括:鲁棒性攻击、表达攻击、解释攻击和法律攻击。其中鲁棒性攻击是指在不损害图像使用价值的前提下减弱、移去或破坏水印的一类攻击方式。以下不属于鲁棒性攻击的是( )。

A. 像素值失真攻击 B. 敏感性分析攻击 C. 置乱攻击 D. 梯度下降攻击

📖 点击查看答案和解析

【正确答案】:C

【答案解析】

鲁棒性是指加入图像中的水印必须能够承受施加于图像的变换操作(如:加入噪声、 滤波、有损压缩、重采样、 D/A 或 AID 转换等),不会因变换处理而丢失,水印信息经检验提取后应清晰可辨。

水印攻击方法可以分为4类:健壮性攻击、表达攻击、解释攻击和合法攻击,其中前三类可归类为技术攻击。

健壮性攻击以减少或消除数字水印的存在为目的,包括像素值失真攻击、敏感性分析攻击和梯度下降攻击等。这些方法并不能将水印完全除去,但可能充分损坏水印信息,属于鲁棒性攻击方式。

置乱攻击是指在将水印图像提交水印检测器之前,先对图像的像素值进行置乱,通过水印检测器之后再进行逆置乱,这种方式可以将置乱的图像作为秘密信息再进行隐藏,可以很大限度的提高隐蔽载体的鲁棒性。

第 9 题
#

( )IP地址标识的主机数量最多。

A. D类 B. C类 C. B类 D. A类

📖 点击查看答案和解析

【正确答案】:D

【答案解析】

IP地址在V4版中,它由32位组成,用点分十进制表示为4个十进制数;在IP的分类中,常用的IP分成A类、B类、C类;

A类地址用一个八位表示网络位,三个八位表示主机位,所以它的网络位有28,主机位有224。

B类地址用二个八位表示网络位,二个八位表示主机位,所以它的网络位有216,主机位有216。

C类地址用三个八位表示网络位,一个八位表示主机位,所以它的网络位有224,主机位有28。

A类地址用一个八位表示网络位,三个八位表示主机位,所以它的网络位有28,主机位有224。

D类用于组播。

E类主要用于科学研究用。

第 10 题
#

安全备份的策略不包括( )。

A. 所有网络基础设施设备的配置和软件 B. 所有提供网络服务的服务器配置 C. 网络服务 D. 定期验证备份文件的正确性和完整性

📖 点击查看答案和解析

【正确答案】:C

【答案解析】

备份:为应付文件、数据丢失或损坏等可能出现的意外情况,将电子计算机存储设备中的数据复制到磁带等大容量存储设备中。备份的内容通常包括用户文件、数据库、应用程序配置文件、系统设置和操作系统等。备份策略是为了保证服务的持续性。将所有网络基础设施设备的配置和软件、所有提供网络服务的服务器配置进行备份以及定期验证备份文件的正确性和完整性等都属于安全备份的策略。

网络服务是指一些在网络上运行的、面向服务的、基于分布式程序的软件模块,通常采用HTTP和XML等互联网通用标准,使人们可以在不同的地方通过不同的终端设备访问WEB上的数据,如网上订票,查看订座情况。不属于安全的备份策略。答案选C。

相关文章