第 1 题#
特洛伊木马攻击的威胁类型属于( )。
A. 旁路控制威胁
B. 网络欺骗
C. 植入威胁
D. 授权侵犯威胁
📖 点击查看答案和解析
【正确答案】:C
【答案解析】
欺骗攻击:欺骗攻击就是利用假冒、伪装后的身份与其他主机进行合法的通信或者发送假的报文,使受攻击的主机出现错误,或者是伪造一系列假的网络地址和网络空间顶替真正的网络主机为用户提供网络服务,以此方法获得访问用户的合法信息后加以利用,转而攻击主机的网络欺诈行为。常见的网络欺骗攻击主要方式有:IP欺骗、ARP欺骗、DNS欺骗、Web欺骗、电子邮件欺骗、源路由欺骗等。
安全威胁中主要的可实现的威胁分为两类:渗入威胁和植入威胁。主要的渗入威胁有:假冒、旁路控制、授权侵犯。主要的植入威胁有:特洛伊木马、陷门。
第 2 题#
在使用复杂度不高的口令时,容易产生弱口令的安全脆弱性,被攻击者利用,从而破解用户账户,下列设置的口令中,( )具有最好的口令复杂度。
A. morrison
B. Wm.$*F2m5@
C. 27776394
D. wangjing1977
📖 点击查看答案和解析
【正确答案】:B
【答案解析】
密码复杂性必须符合下列最低要求:不能包含用户的账户名;不能包含用户姓名中超过两个连续字符的部分;至少有六个字符长;密码总必须包含以下4类字符中的三类字符:
1、英文大写字母(A-Z) 2、英文小写字母(a-z)3、10个基本数字(0-9) 4、特殊符号(!@#¥%等)。选项B符合密码复杂性的最低要求,答案选择B选项。
第 3 题#
以下关于VPN的叙述中,正确的是( )。
A. VPN指的是用户通过公用网络建立的临时的、安全的连接
B. VPN指的是用户自己租用线路,和公共网络物理上完全隔离的、安全的线路
C. VPN不能做到信息认证和身份认证
D. VPN只能提供身份认证,不能提供数据加密的功能
📖 点击查看答案和解析
【正确答案】:A
【答案解析】
VPN即虚拟专用网,指的是在公用网络上建立专用网络的技术,进行加密通讯。之所以称为虚拟网主要是因为整个网络的任意两个节点之间的连接并没有传统专网所需的端到端的物理链路,而是架构在公用网络服务商所提供的网络平台(如Internet,ATM,Frame Relay等)之上的逻辑网络,用户数据在逻辑链路中传输。VPN是企业网在因特网等公共网络上的延伸,通过一个私有的通道在公共网络上创建一个临时的、安全的私有连接。
选项A,VPN指的是用户通过公用网络建立的临时的、安全的连接。正确,答案选择A选项。
选项B,VPN指的是用户自己租用线路,和公共网络物理上完全隔离的、安全的线路。错误,排除。VPN不需要用户自己租用线路,网络的任意两个节点之间的连接并没有传统专网所需的端到端的物理链路,而是架构在公用网络服务商所提供的网络平台(如Internet,ATM,Frame Relay等)之上的逻辑网络
选项C,VPN不能做到信息认证和身份认证。错误,排除C选项。VPN可以做到信息认证和身份认证。
选项D,VPN只能提供身份认证,不能提供数据加密的功能。错误。排除D选项。VPN既能提供身份认证,也能提供数据加密的功能。
第 4 题#
信息安全风险评估是指确定在计算机系统和网络中每一种资源缺失或遭到破坏对整个系统造成的预计损失数量,是对威胁、脆弱点以及由此带来的风险大小的评估。在信息安全风险评估中,以下说法正确的是( )。
A. 安全需求可通过安全措施得以满足,不需要结合资产价值考虑实施成本
B. 风险评估要识别资产相关要素的关系,从而判断资产面临的风险大小。在对这些要素的评估过程中,不需要充分考虑与这些基本要素相关的各类属性
C. 风险评估要识别资产相关要素的关系,从而判断资产面临的风险大小。在对这些要素的评估过程中,需要充分考虑与这些基本要素相关的各类属性
D. 信息系统的风险在实施了安全措施后可以降为零
📖 点击查看答案和解析
【正确答案】:C
【答案解析】
信息安全风险评估是依照科学的风险管理程序和方法,充分的对组成系统的各部分所面临的危险因素进行分析评价,针对系统存在的安全问题,根据系统对其自身的安全需求,提出有效的安全措施,达到最大限度减少风险、降低危害和确保系统安全运行的目的。风险评估要识别资产相关要素的关系,从而判断资产面临的风险大小。在对这些要素的评估过程中,需要充分考虑与这些基本要素相关的各类属性。官方教材(第一版)P313。故本题选C。
第 5 题#
文件类型病毒不能感染的文件类型是( )。
A. COM 类型
B. HTML类型
C. SYS类型
D. EXE类型
📖 点击查看答案和解析
【正确答案】:B
【答案解析】
文件型病毒系计算机病毒的一种,主要通过感染计算机中的可执行文件(.exe)和命令文件(.com)。文件型病毒是对计算机的源文件进行修改,使其成为新的带毒文件。一旦计算机运行该文件就会被感染,从而达到传播的目的。当然还有感染所有视窗操作系统可执行文件的病毒,可感染的文件类型包括后缀名是EXE、DLL或者VXD、SYS。
第 6 题#
互联网上通信双方不仅需要知道对方的地址,也需要知道通信程序的端口号。以下关于端口的描述中,不正确的是( )。
A. 端口可以泄露网络信息
B. 端口不能复用
C. 端口是标识服务的地址
D. 端口是网络套接字的重要组成部分
📖 点击查看答案和解析
【正确答案】:B
【答案解析】
端口是表示服务的地址,是网络套接字的重要组成部分,端口可以泄露网络信息。端口是信息系统中设备与外界进行信息交互的出口,互联网上通信双方不仅需要知道对方的地址,也需要知道通信程序的端口号。故本题选B。
第 7 题#
入侵检测技术包括异常入侵检测和误用入侵检测。以下关于误用检测技术的描述中,正确的是( )。
A. 误用检测根据对用户正常行为的了解和掌握来识别入侵行为
B. 误用检测根据掌握的关于入侵或攻击的知识来识别入侵行为
C. 误用检测不需要建立入侵或攻击的行为特征库
D. 误用检测需要建立用户的正常行为特征轮廓
📖 点击查看答案和解析
【正确答案】:B
【答案解析】
误用入侵检测通常称为基于特征的入侵检测方法,是指根据已知的入侵模式检测入侵行为。优点:依据具体特征库进行判断,所以检测准确度很高,并且因为检测结果有明确的参照,也为系统管理员做出相应措施提供了方便。缺点:与具体系统依赖性太强,不但系统移植性不好,维护工作量大,而且将具体入侵手段抽象成知识也很困难。并且检测范围受已知知识的局限,尤其是难以检测出内部人员的入侵行为,如合法用户的泄露。故本题选B。
基于条件概率的误用检测方法::基于条件概率的误用检测方法,是将入侵方式对应一个事件序列,然后观测事件发生序列,应用贝叶斯定理进行推理,推测入侵行为。
基于状态迁移的误用检测方法:状态迁移方法利用状态图表示攻击特征,不同状态刻画了系统某一时刻的特征。
基于键盘监控的误用检测方法:基于键盘监控的误用检测方法,是假设入侵行为对应特定的击键序列模式,然后监测用户的击键模式,并将这一模式与入侵模式匹配,从而发现入侵行为。
基于规则的误用检测方法:基于规则的误用检测方法是将攻击行为或入侵模式表示成一种规则,只要符合规则就认定它是一种入侵行为。
第 8 题#
Kerberos是一种常用的身份认证协议,它采用的加密算法是( )。
A. Elgamal
B. DES
C. MD5
D. RSA
📖 点击查看答案和解析
【正确答案】:B
【答案解析】
Kerberos是一种常用的身份认证协议, 其目标是使用密钥加密为客户端/服务端应用程序提供强身份认证。其技术原理是利用对称密码技术,使用可信的第三方来为应用服务器提供认证服务,并在用户和服务器之间建立安全信道。它采用DES加密算法。
Elgamal、RSA都是一种典型的非对称加密算法;MD5是信息摘要算法。
第 9 题#
文件加密就是将重要的文件以密文形式存储在媒介上,对文件进行加密是一种有效的数据加密存储技术。以下文件加密系统,基于Windows系统的是( )。
A. AFS
B. TCFS
C. CFS
D. EFS
📖 点击查看答案和解析
【正确答案】:D
【答案解析】
加密文件系统(Encrypting File System,EFS)是Windows2000及以上Windows版本中,磁盘格式为NTFS的文件加密。CFS、TCFS、AFS都是基于Linux系统的文件加密系统。故本题选D。
第 10 题#
以下关于加密技术的叙述中,错误的是( )。
A. 对称密码体制的加密密钥和解密密钥是相同的
B. 密码分析的目的就是千方百计地寻找密钥或明文
C. 对称密码体制中加密算法和解密算法是保密的
D. 所有的密钥都有生存周期
📖 点击查看答案和解析
【正确答案】:C
【答案解析】
选项A正确,对称密码体制,又称单钥密码体制,其加密密钥和解密密钥是相同的。
选项B正确,密码分析的目的是发现密钥或者密文对应的明文。
选项C错误,答案选择C选项。对于一个好的密码体制,其安全强度应该不依赖密码体制本身的保密,而只依赖于密钥。
选项D正确,所有的密钥都有生存周期。密钥的生命周期包括:密钥生成、分发、更新、存储、备份和销毁。



