信息的安全技术试题答案及解析[全]

WORD格式.可编辑

技术资料.整理分享

信息安全技术教程习题及答案

信息安全试题(1/共3)

一、 单项选择题(每小题2分,共20分)

1.信息安全的基本属性是___。

A. 保密性 B.完整性

C. 可用性、可控性、可靠性 D. A,B,C都是

2.假设使用一种加密算法,它的加密方法很简单:将每一个字母加5,即a加密成f。这种算法的密钥就是5,那么它属于___。

A. 对称加密技术 B. 分组密码技术

C. 公钥加密技术 D. 单向函数密码技术

3.密码学的目的是___。

A. 研究数据加密 B. 研究数据解密

C. 研究数据保密 D. 研究信息安全

4.A方有一对密钥(KA公开,KA秘密),B方有一对密钥(KB公开,KB秘密),A方向B方发送数字签名M,对信息M加密为:M’= KB公开(KA秘密(M))。B方收到密文的解密方案是___。

A. KB公开(KA秘密(M’)) B. KA公开(KA公开(M’))

C. KA公开(KB秘密(M’)) D. KB秘密(KA秘密(M’))

5.数字签名要预先使用单向Hash函数进行处理的原因是___。

A. 多一道加密工序使密文更难破译

B. 提高密文的计算速度

C. 缩小签名密文的长度,加快数字签名和验证签名的运算速度

D. 保证密文能正确还原成明文

6.身份鉴别是安全服务中的重要一环,以下关于身份鉴别叙述不正确的是__。

A. 身份鉴别是授权控制的基础

B. 身份鉴别一般不用提供双向的认证

C. 目前一般采用基于对称密钥加密或公开密钥加密的方法

D. 数字签名机制是实现身份鉴别的重要机制

7.防火墙用于将Internet和内部网络隔离___。

A. 是防止Internet火灾的硬件设施

B. 是网络安全和信息安全的软件和硬件设施

C. 是保护线路不受破坏的软件和硬件设施

D. 是起抗电磁干扰作用的硬件设施

8.PKI支持的服务不包括___。

A. 非对称密钥技术及证书管理 B. 目录服务

C. 对称密钥的产生和分发 D. 访问控制服务

9.设哈希函数H有128个可能的输出(即输出长度为128位),如果H的k个随机输入中至少有两个产生相同输出的概率大于0.5,则k约等于__。

A.2128 B.264 WORD格式.可编辑

技术资料.整理分享 C.232 D.2256

10.Bell-LaPadula模型的出发点是维护系统的___,而Biba模型与Bell-LaPadula模型完全对立,它修正了Bell-LaPadula模型所忽略的信息的___问题。它们存在共同的缺点:直接绑定主体与客体,授权工作困难。

A.保密性 可用性 B.可用性 保密性

C.保密性 完整性 D.完整性 保密性

二、 填空题(每空1分,共20分)

1.ISO 7498-2确定了五大类安全服务,即鉴别、访问控制、数据保密性、数据完整性和不可否认。同时,ISO 7498-2也确定了八类安全机制,即加密机制、数据签名机制、访问控制机制、数据完整性机制、认证交换、业务填充机制、路由控制机制和公证机制。

2.古典密码包括

代替密码和置换密码两种,对称密码体制和非对称密码体制都属于现代密码体制。传统的密码系统主要存在两个缺点:一是 密钥管理与分配问题 ;二是 认证问题 。在实际应用中,对称密码算法与非对称密码算法总是结合起来的,对称密码算法用于加密,而非对称算法用于保护对称算法的密钥。

3.根据使用密码体制的不同可将数字签名分为 基于对称密码体制的数字签名 和 基于公钥密码体制的数字签名 ,根据其实现目的的不同,一般又可将其分为 直接数字签名 和 可仲裁数字签名 。

4. DES算法密钥是64位,其中密钥有效位是56位。RSA算法的安全是基于分解两个大素数的积的困难。

5.密钥管理的主要内容包括密钥的生成、分配、使用、存储、备份、恢复和销毁。密钥生成形式有两种:一种是由中心集中生成,另一种是由个人分散生成。

6.认证技术包括站点认证、报文认证和身份认证,而身份认证的方法主要有口令、磁卡和智能卡、生理特征识别、零知识证明。

7.NAT的实现方式有三种,分别是静态转换、动态转换、端口多路复用。

8.数字签名是笔迹签名的模拟,是一种包括防止源点或终点否认的认证技术。

三、 计算题(每小题8分,共24分)

1.用置换矩阵Ek=〔2034143210〕对明文Now we are having a test加密,并给出其解密矩阵及求出可能的解密矩阵总数。

解:设明文长度L=5,最后一段不足5则加字母x,经过置换后,得到的密文为 Wnewo haaer gvani

ttxse

其解密矩阵为

Dk=〔1240343210〕

L=5时可能的解密矩阵总数为 5!= 120

2.DES的密码组件之一是S盒。根据S盒表计算S3(101101)的值,并说明S函数在DES算法中的作用。

解:令101101的第1位和最后1位表示的二进制数为i,则i=(11)2=(3)10

令101101的中间4位表示的二进制数为j,则j=(0110)2=(6)10

查S3盒的第3行第6列的交叉处即为8,从而输出为1000

S函数的作用是将6位的输入变为4位的输出

3.求963和657的最大公约数(963, 657),并表示成963,657的线性组合。

解:运用广义欧几里得除法,有

963=1*657+306 WORD格式.可编辑

技术资料.整理分享 657=2*306+45

306=6*45+36

45=1*36+9

36=4*9+0

(根据给出的最后一个定理)则(963, 657)=9

从广义欧几里得除法逐次消去r(n-1),r(n-2), …,r(3),r(2),即

9=45-1*36

=45-(306-6*45)

=7*45-306

=7*(657-2*306)-306

=7*657-3*306

=7*657-3*(963-657)

=22*657-15*963

所以此线性组合为 9=22*657-15*963

四、 问答题(每小题7分,共21分)

1.S拥有所有用户的公开密钥,用户A使用协议

A → S:A || B || Ra

S → A: S || Ss(S || A || Ra || Kb)

其中Ss( )表示S利用私有密钥签名

向S申请B的公开密钥Kb。上述协议存在问题吗?若存在,请说明此问题;若不存在,请给出理由。

答:存在。

由于S没有把公钥和公钥持有人捆绑在一起,A就无法确定它所收到的公钥是不是B的,即B的公钥有可能被伪造。如果攻击者截获A发给S的信息,并将协议改成

A → S:A || C || Ra

S收到消息后,则又会按协议

S → A: S || Ss(S || A || Ra || Kc)

将Kc发送给A,A收到信息后会认为他收到的是Kb ,而实际上收到的是Kc ,但是A会把它当作Kb ,因为他无法确认。

2.请你利用认证技术设计两套系统,一套用于实现商品的真伪查询,另一套用于防止电脑彩票伪造问题。

答:(1)系统产生一随机数并存储此数,然后对其加密,再将密文贴在商品上。当客户购买到此件商品并拨打电话查询时,系统将客户输入的编码(即密文)解密,并将所得的明文与存储在系统中的明文比较,若匹配则提示客户商品是真货,并从系统中删了此明文;若不匹配则提示客户商品是假货。

(2)首先,系统给彩票编好码,习惯称之为条形码;然后,将条形码通过MD5运算,得到相应的消息摘要;接着,对消息摘要进行加密,得到相应密文;最后,系统将条形码与密文绑定在一起并存储,若需要查询时只要查看条形码与密文是否相关联即可。这样,即可实现电脑彩票防伪,因为伪造者是无法伪造密文的。

3.防火墙的实现技术有哪两类?防火墙存在的局限性又有哪些?

答:防火墙的实现从层次上可以分为两类:数据包过滤和应用层网关,前者工作在网络层,而后者工作在应用层。

防火墙存在的局限性主要有以下七个方面

(1) 网络上有些攻击可以绕过防火墙(如拨号)。

(2) 防火墙不能防范来自内部网络的攻击。

(3) 防火墙不能对被病毒感染的程序和文件的传输提供保护。 WORD格式.可编辑

技术资料.整理分享 (4) 防火墙不能防范全新的网络威胁。

(5) 当使用端到端的加密时,防火墙的作用会受到很大的限制。

(6) 防火墙对用户不完全透明,可能带来传输延迟、瓶颈以及单点失效等问题。

(7) 防火墙不能防止数据驱动式攻击。有些表面无害的数据通过电子邮件或其他方式发送到主机上,一旦被执行就形成攻击(附件)。

五、 分析题(15分)

1.下图表示的是P2DR2动态安全模型,请从信息安全安全角度分析此模型?

答:(主要理解一下黑体字部分,然后按照这个思路自由发挥)

P2DR2动态安全模型研究的是基于企业网对象、依时间及策略特征的(Policy, Protection,

Detection,Response,Restore)动态安全模型结构,由策略、防护、检测、响应和恢复等要素构成,是一种基于闭环控制、主动防御的动态安全模型。通过区域网络的路由及安全策略分析与制定,在网络内部及边界建立实时检测、监测和审计机制,采取实时、快速动态响应安全手段,应用多样性系统灾难备份恢复、关键系统冗余设计等方法,构造多层次、全方位和立体的区域网络安全环境。

合集下载

计算机信息安全技术试题一及答案

计算机信息安全技术试题一及答案

计算机信息安全技术试题一及答案

一、填空题(每空2分,共20分)

1.目前磁盘阵列模式已经拥有从RAID 0到RAID 6共7种基本级别。常用的磁盘阵列有5种模式,即:RAID 0、RAID 1、_________、RAID 3、RAID 5。

2. 在使用非对称密码体制加密文件时,加密明文时采用_______加密,解密密文时使用______才能完成解密。

3.总体上看来,一个完整的数字水印系统包括嵌入器和_______两大部分。

4.数字视频水印的嵌入算法很多,可以分为两大类:在原始视频中嵌入水印和在_______中嵌入水印。

5.蠕虫病毒的传播分三步进行,分别是扫描、攻击、_______。

6.VPN的实现技术有:_______、隧道服务器、认证、加密。

7._______是防火墙最核心、最基本的功能。

8.Windows操作系统的安全机制有:_______、Kerberos协议、PKI、智能卡、加密文件系统、安全配置模板、安全账号管理器。

9.事务要保持其完整性必须具备4个基本性质:_______、一致性、隔离性、持久性。

二、名词解释(每题5分,共20分)

1.ISO 7498-2标准

2.非对称密码体制

3.宏病毒

4.CIDF文档

三、计算题(每题5分,共10分)

1.设密文为china,试利用通用凯撒密码对其进行解密。

2.使用密钥

192221182151717

对字符串my love进行Hill密码加密。

四、简答题(每题5分,共40分)

1.信息安全的定义是什么?它有哪些特性?

2. 简述恢复硬盘数据的步骤。

3.简述RSA算法的优点和缺点。

4.信息隐藏有哪些分类?它有哪些特性?

5.常用的清除计算机病毒的方法有哪些?

6.简述代理服务技术的原理及其优缺点。

7. 根据CIDF模型,入侵检测系统一般有哪几部分组成?各部分起什么作用?

8. 数据库加密的方式有哪些?

信息安全试题

信息安全试题

1:网络安全的五种属性,并解释其含义:

保密性:Confidentiality 保密性是指保证信息不能被非授权访问,即使非授权用户得到信息也无法知晓信息内容,因而不能使用。通常通过访问控制阻止非授权用户获得机密信息,通过加密变换阻止非授权用户获知信息内容。

完整性:Integrity完整性是指维护信息的一致性,即信息在生成、传输、存储和使用过程中不应发生人为或非人为的非授权篡改。一般通过访问控制阻止篡改行为,同时通过消息摘要算法来检验信息是否被篡改。信息的完整性包括两个方面:(1)数据完整性:数据没有被未授权篡改或者损坏;(2)系统完整性:系统未被非法操纵,按既定的目标运行。

可用性:Availability可用性是指保障信息资源随时可提供服务的能力特性,即授权用户根据需要可以随时访问所需信息。可用性是信息资源服务功能和性能可靠性的度量,涉及到物理、网络、系统、数据、应用和用户等多方面的因素,是对信息网络总体可靠性的要求。

可控性:确保个体的活动可被跟踪。

可靠性:即行为和结果的可靠性、一致性。

不可抵赖性:信息还要求真实性,即个体身份的认证,适用于用户、进程、系统等;包括对等实体认证和数据源点认证;对等实体认证是指网络通信必须保证双方或是多方间身份的相互确认;数据源点(主机标识)认证是指在安全级别较高的网络通信中需要对数据源点进行认证,以阻止各种恶意行为。

2:网络安全服务包括哪些?

对等实体认证服务:网络通信必须保证双方或多方间身份,特别对等实体身份的相互确认,这是网络间有效通信的前提;对等实体主要指用户应用实体;

数据源点认证服务:高安全级别的网络通信需要对数据源点进行认证,以阻止各种可能的恶意攻击行为。这里,数据源点主要指主机标识,

数据保密服务:信息不泄露给非授权的用户、实体或过程,或供其利用的特性;

数据完整性服务:数据未经授权不能进行改变的特性。即信息在存储或传输过程中不被修改、不被破坏和丢失的特性;

信息技术与信息安全题库2

信息技术与信息安全题库2

信息技术与信息安全共需科目考试题库

考试时间: 150分钟 考生: 总分:100分

考生考试时间: 14:52 - 15:49 得分:96分 通过情况:通过

信息技术与信息安全公需科目考试3 考试结果

1.(2分) 要安全浏览网页,不应该( )。

A. 定期清理浏览器缓存和上网历史记录

B. 定期清理浏览器Cookies

C. 在他人计算机上使用“自动登录”和“记住密码”功能

D. 禁止使用ActiveX控件和Java 脚本

你的答案: ABCD 得分: 2分

2.(2分) 信息隐藏是( )。

A. 加密存储

B. 把秘密信息隐藏在大量信息中不让对手发觉的一种技术

C. 以上答案都不对

D. 对信息加密

你的答案: ABCD 得分: 2分

3.(2分) 政府系统信息安全检查由( )牵头组织对政府信息系统开展的联合检查。

A. 公安部门

B. 安全部门

C. 保密部门

D. 信息化主管部门

你的答案: ABCD 得分: 2分

4.(2分) IP地址是( )。

A. 计算机设备在网络上的地址

B. 计算机设备在网络上的物理地址

C. 以上答案都不对

D. 计算机设备在网络上的共享地址

你的答案: ABCD 得分: 2分

5.(2分) 涉密信息系统工程监理工作应由( )的单位或组织自身力量承担。

A. 保密行政管理部门

B. 涉密信息系统工程建设不需要监理

C. 具有涉密工程监理资质的单位

D. 具有信息系统工程监理资质的单位

你的答案: ABCD 得分: 2分 6.(2分) 不属于被动攻击的是( )。

A. 欺骗攻击

B. 截获并修改正在传输的数据信息

C. 窃听攻击

D. 拒绝服务攻击

你的答案: ABCD 得分: 2分

7.(2分) WCDMA意思是( )。

A. 全球移动通信系统

B. 时分多址

C. 宽频码分多址

D. 码分多址

你的答案: ABCD 得分: 2分

信息安全技术试题和答案

信息安全技术试题和答案

1

信息安全技术教程习题及答案

第一章 概述

一、判断题

1. 信息网络的物理安全要从环境安全和设备安全两个角度来考虑。√

2. 计算机场地可以选择在公共区域人流量比较大的地方。×

3. 计算机场地可以选择在化工厂生产车间附近。×

4. 计算机场地在正常情况下温度保持在 18~28 摄氏度。√

5. 机房供电线路和动力、照明用电可以用同一线路。×

6. 只要手干净就可以直接触摸或者擦拔电路组件,不必有进一步的措施。×

7. 备用电路板或者元器件、图纸文件必须存放在防静电屏蔽袋内,使用时要远离静电敏感器件。√

8. 屏蔽室是一个导电的金属材料制成的大型六面体,能够抑制和阻挡电磁波在空气中传播。√

9. 屏蔽室的拼接、焊接工艺对电磁防护没有影响。×

10. 由于传输的内容不同,电力线可以与网络线同槽铺设。×

11. 接地线在穿越墙壁、楼板和地坪时应套钢管或其他非金属的保护套管,钢管应与接地线做电气连通. √

12. 新添设备时应该先给设备或者部件做上明显标记,最好是明显的无法除去的标记 ,以防更换和方便查找赃物。√

13.TEMPEST 技术,是指在设计和生产计算机设备时,就对可能产生电磁辐射的元器 件、集成电路、连接线、显示器等采取防辐射措施于从而达到减少计算机信息泄露的最终目的。√

14. 机房内的环境对粉尘含量没有要求。×

15. 防电磁辐射的干扰技术,是指把干扰器发射出来的电磁波和计算机辐射出来的电磁波混合在一起,以掩盖原泄露信息的内容和特征等,使窃密者即使截获这一混合信号也无法提取其中的信息。√

16. 有很高使用价值或很高机密程度的重要数据应采用加密等方法进行保护。√

17. 纸介质资料废弃应用碎纸机粉碎或焚毁。√

二、单选题

1. 以下不符合防静电要求的是

A. 穿合适的防静电衣服和防静电鞋 B. 在机房内直接更衣梳理 C. 用表面光滑平整的办公家具

D. 经常用湿拖布拖地

信息安全技术试题答案H

信息安全技术试题答案H

一 判断题

第二章 物理内存

1、信息网络的物理安全要从环境和设备两个角度来考虑(对)

2、计算机场地可以选择在公共区域人流量比较大的地方(错)

3、计算机场地可以选择在化工生产车间附件(错)

4、计算机场地在正常情况下温度保持在职18至此28摄氏度。(对)

5、机房供电线路和动力、照明用电可以用同一线路(错)

6、只要手干净就可以直接触摸或者擦拨电路组件,不必有进一步的措施(错)

7、备用电路板或者元器件、图纸文件必须存放在防静电屏蔽袋内,使用时要远离静电敏感器件。(对)

8、屏蔽室是一个导电的金属材料制成的大型六面体,能够抑制和阻挡电磁波在空气中传播。(对)

9、屏蔽室的拼接、焊接工艺对电磁防护没有影响。(错)

10、由于传输的内容不同,电力结可以与网络线同槽铺设。(错)

11、接地线在穿越墙壁、楼板和地坪时应套钢管或其他非金属的保护套管,钢管应与接地线做电气连通。(对)

12、新添设备时应该先给设备或者部件做上明显标记,最好是明显的无法除去的标记,以防更换和方便查找赃物。(对)

13、TEMPEST技术,是指在设计和生产计算机设备时,就对可能产生电磁辐射的元器件、集成电路、连接线、显示器等采取防辐射措施,从而达到减少计算机信息泄露的最终目的。(对)

14、机房内的环境对粉尘含量没有要要求。(错)

15、防电磁辐射的干扰技术,是指把干扰器发射出来的电磁波和计算机辐射出来的电磁波混合在一起,以掩盖原泄露信息的内容和特征等,使窃密者即使截获这一混合信号也无法提取其中的信息。(对)

16、有很高使用价值或很高机密程度的重要数据应采用加密等方法进行保护。(对)

17、纸介资料废弃应用碎纸机粉碎或焚毁。(对)

第三章 容灾与数据备份

1、灾难恢复和容灾具有不同的含义。(错)

2、数据备份按数据类型划分可以分成系统数据备份和用户数据备份。(对)

3、对目前大量的数据备份来说,磁带是应用得最广的介质。(对)

信息安全试题及答案

信息安全试题及答案

信息安全试题(1/共3)

一、 单项选择题(每小题2分,共20分)

1.信息安全的基本属性是___。

A. 保密性 B.完整性

C. 可用性、可控性、可靠性 D. A,B,C都是

2.假设使用一种加密算法,它的加密方法很简单:将每一个字母加5,即a加密成f。这种算法的密钥就是5,那么它属于___。

A. 对称加密技术 B. 分组密码技术

C. 公钥加密技术 D. 单向函数密码技术

3.密码学的目的是___。

A. 研究数据加密 B. 研究数据解密

C. 研究数据保密 D. 研究信息安全

4.A方有一对密钥(KA公开,KA秘密),B方有一对密钥(KB公开,KB秘密),A方向B方发送数字签名M,对信息M加密为:M’= KB公开(KA秘密(M))。B方收到密文的解密方案是___。

A. KB公开(KA秘密(M’)) B. KA公开(KA公开(M’))

C. KA公开(KB秘密(M’)) D. KB秘密(KA秘密(M’))

5.数字签名要预先使用单向Hash函数进行处理的原因是___。

A. 多一道加密工序使密文更难破译

B. 提高密文的计算速度

C. 缩小签名密文的长度,加快数字签名和验证签名的运算速度

D. 保证密文能正确还原成明文

6.身份鉴别是安全服务中的重要一环,以下关于身份鉴别叙述不正确的是__。

A. 身份鉴别是授权控制的基础

B. 身份鉴别一般不用提供双向的认证

C. 目前一般采用基于对称密钥加密或公开密钥加密的方法

D. 数字签名机制是实现身份鉴别的重要机制

7.防火墙用于将Internet和内部网络隔离___。

A. 是防止Internet火灾的硬件设施

《信息技术与信息安全》答案

题型题目答案多选题 下列属于办公自动化设备存在泄密隐患的是( )。A. 安装窃密装置B. 连接网络泄密C. 存储功能泄密D. 维修过程泄密ABCD多选题 根据涉密网络系统的分级保护原则,涉密网络的分级有哪些?( ) A. 绝密 B. 秘密 C. 机密 D. 内部ABC

多选题信息安全的重要性体现在哪些方面?( )A. 信息安全关系到国家安全和利益B. 信息安全是社会可持续发展的保障C. 信息安全已成为国家综合国力体现D. 信息安全已上升为国家的核心问题ABCD

多选题) 信息安全主要包括哪些内容?( )A. 物理(实体)安全和通信保密B. 系统可靠性和信息保C. 计算机安全和数据(信息)安全D. 运行安全和系统安全ABCD多选题在Windows系统下,管理员账户拥有的权限包括( )。A. 可以对系统配置进行更改B. 可以安装程序并访问操作所有文件C. 可以创建、修改和删除用户账户D. 对系统具有最高的操作权限ABCD多选题 要安全浏览网页,应该( )。A. 在他人计算机上不使用“自动登录”和“记住密码”功能B. 定期清理浏览器CookiesC. 定期清理浏览器缓存和上网历史记录D. 禁止使用ActiveX控件和Java 脚本ABCD

多选题 为了保护个人电脑隐私,应该( )。A. 删除来历不明文件B. 废弃硬盘要进行特殊处理C. 使用“文件粉碎”功能删除文件D. 给个人电脑设置安全密码,避免让不信任的人使用你的电脑ABCD

多选题) 智能手机感染恶意代码后的应对措施是( )。A. 格式化手机,重装手机操作系统。B. 通过计算机查杀手机上的恶意代码C. 联系网络服务提供商,通过无线方式在线杀毒D. 把SIM卡换到别的手机上,删除存储在卡上感染恶意代码的短信ABCD

多选题以下可以防范口令攻击的是( )。A. 定期改变口令,至少6个月要改变一次B. 在输入口令时应确认无他人在身边C. 设置的口令要尽量复杂些,最好由字母、数字、特殊字符混合组成D. 不要将口令写下来ABCD多选题信息安全面临哪些威胁?( )A. 信息间谍B. 信息系统的脆弱性C. 计算机病毒D. 网络黑客ABCD多选题容灾备份的类型有( )。A. 应用级容灾备份B. 存储介质容灾备份C. 数据级容灾备份D. 业务级容灾备份ABCD多选题 网络钓鱼常用的手段是( )。A. 利用虚假的电子商务网站 B. 利用社会工程学 C. 利用假冒网上银行、网上证券网站 D. 利用垃圾邮件 ABCD

信息安全练习题

一、单项选择题

1、 自然灾害引起的安全问题,称为 (分数:1分) A. 物理安全 B. 法律安全 C. 人事安全 D. 技术安全

正确答案:A

2、 工作人员失误引起的安全问题属于 (分数:1分) A. 物理安全 B. 人事安全 C. 法律安全 D. 技术安全

正确答案:B

3、 采用具有一定安全性质的硬件或软件,保护信息系统的安全,属于 (分数:1分) A. 物理安全 B. 人事安全 C. 法律安全 D. 技术安全

正确答案:D

4、

硬件设施的脆弱性包括

(分数:1分)A. 操作平台软件有漏洞 B. 应用平台软件有漏洞 C. 静电可以影响计算机正常工作 D. 应用业务软件有漏洞

正确答案:C

5、

软件系统的脆弱性包括

(分数:1分)A. 温度影响计算机正常工作 B. 湿度影响计算机正常工作 C. 尘埃影响计算机正常工作 D. 操作平台软件有漏洞

正确答案:D

6、 属于“软”攻击手段的是 (分数:1分) A. 断电 B. 删除程序 C. 盗窃计算机 D. 直接损害计算机

正确答案:B

7、 属于“硬攻击”手段的是 (分数:1分) A. 断电 B. 删除程序 C. 篡改程序 D. 破坏

正确答案:A

8、 客体的拥有者不加限制的把控制权,授予其他主体的管理模式,称为 (分数:1分) A.

集中型管理模式 B. 分散型管理模式 C. 受限的分散型管理模式 D. 受限的集中型管理模式

正确答案:B

9、 在自主访问控制中,客体拥有者具有全部的控制权,称为 (分数:1分) A. 集中型管理模式 B. 分散型管理模式 C. 受限的分散型管理模式 D. 受限的集中型管理模式

正确答案:A

10、 主体所能访问的客体的表,称为 (分数:1分) A. 授权表 B. 能力表 C. 稀疏矩阵 D.

访问控制矩阵

正确答案:A 11、 强制访问控制称为 (分数:1分) A. DAC B. MAC C. RBAC D. RABC

信息安全技术复习考试题

1282 信息网络的物理安全要从环境安全和设备安全两个角度来考虑.

A 正确 B 错误

1283 计算机场地可以选择在公共区域人流量比较大的地方。

A 正确 B 错误

1284 计算机场地可以选择在化工厂生产车间附近。

A 正确 B 错误

1285 计算机场地在正常情况下温度保持在18~28摄氏度。

A 正确 B 错误

1286 机房供电线路和动力、照明用电可以用同一线路。

A 正确 B 错误

1287 只要手干净就可以直接触摸或者擦拔电路组件,不必有进一步的措施。

A 正确 B 错误

1288 备用电路板或者元器件、图纸文件必须存放在防静电屏蔽袋内,使用时要远离静电敏感器件。

A 正确 B 错误

1289 屏蔽室是一个导电的金属材料制成的大型六面体,能够抑制和阻挡电磁波在空气中传播。

A 正确 B 错误

1290 屏蔽室的拼接、焊接工艺对电磁防护没有影响。

A 正确 B 错误

1291 由于传输的内容不同,电力线可以与网络线同槽铺设。

A 正确 B 错误

1292 接地线在穿越墙壁、楼板和地坪时应套钢管或其他非金属的保护套管,钢管应与接地线做电气连通。地线做电气连通。

A 正确 B 错误

1293 新添设备时应该先给设备或者部件做上明显标记,最好是明显的无法除去的标记,以防更换和方便查找赃物。

A 正确 B 错误

1294 TEMPEST技术,是指在设计和生产计算机设备时,就对可能产生电磁辐射的元器件、集成电路、连接线、显示器等采取而达到减少计算机信息泄露的最终目的。

A 正确 B 错误

1295 机房内的环境对粉尘含量没有要求。

A 正确 B 错误

1296 防电磁辐射的干扰技术,是指把干扰器发射出来的电磁波和计算机辐射出来的电磁波混合在一起,以掩盖原泄露信息的内窃密者即使截获这一混合信号也无法提取其中的信息。

A 正确 B 错误

信息安全试题题库

信息安全认证复习题

一、单项选择题

1. 在以下人为的恶意攻击行为中,属于主动攻击的是

A、身份假冒

B、数据GG

C、数据流分析

D、非法访问

(标准答案:A)

2. 在网络攻击的多种类型中,以遭受的资源目标不能继续正常提供服务的攻击形式属于哪一种?

A.拒绝服务

B.侵入攻击

C.信息盗窃

D.信息篡改

E.以上都正确

(标准答案:A)

3. 电子邮件的发件人利用某些特殊的电子邮件软件在短时间内不断重复地将电子邮件寄给同一个收件人,这种破坏方式叫做

A.邮件病毒

B.邮件炸弹

C.特洛伊木马

D.逻辑炸弹

(标准答案:B)

4. 对企业网络最大的威胁是_____,请选择最佳答案。

A.黑客攻击

B.外国政府

C.竞争对手

D.内部员工的恶意攻击

(标准答案:D)

5. 以下对TCP和UDP协议区别的描述,哪个是正确的

A.UDP用于帮助IP确保数据传输,而TCP无法实现

B.UDP提供了一种传输不可靠的服务,主要用于可靠性高的局域网中,TCP的功能与之相反

C.TCP提供了一种传输不可靠的服务,主要用于可靠性高的局域网中,UDP的功能与之相反

D.以上说法都错误

(标准答案:B)

6. 黑客攻击某个系统之前,首先要进行信息收集,那么通过技术手段收集如何实现

A.攻击者通过Windows自带命令收集有利信息

B.通过查找最新的漏洞库去反查具有漏洞的主机

C.通过发送加壳木马软件或者键盘记录工具

D.通过搜索引擎来来了解目标网络结构、关于主机更详细的信息

(标准答案:A)

7. 以下描述黑客攻击思路的流程描述中,哪个是正确的

A.一般黑客攻击思路分为预攻击阶段、实施破坏阶段、获利阶段

B.一般黑客攻击思路分为信息收集阶段、攻击阶段、破坏阶段

C.一般黑客攻击思路分为预攻击阶段、攻击阶段、后攻击阶段

D.一般黑客攻击思路分为信息收集阶段、漏洞扫描阶段、实施破坏阶段

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档