信息安全填空与选择

Ch011.对于信息的功能特征,它的____基本功能________在于维持和强化世界的有序性动态性。

2.对于信息的功能特征,它的_____社会功能_______表现为维系社会的生存、促进人类文明的进步和自身的发展。

3.信息技术主要分为感测与识别技术、__信息传递技术________、信息处理与再生技术、信息的施用技术等四大类。

4.信息系统是指基于计算机技术和网络通信技术的系统,是人、_____规程_________、数据库、硬件和软件等各种设备、工具的有机集合。

5.在信息安全领域,重点关注的是与____信息处理生活周期________相关的各个环节。

6.信息化社会发展三要素是物质、能源和____信息________。

7.信息安全的基本目标应该是保护信息的机密性、____完整性________、可用性、可控性和不可抵赖性。

8.____机密性________指保证信息不被非授权访问,即使非授权用户得到信息也无法知晓信息的内容,因而不能使用。

9.____完整性________指维护信息的一致性,即在信息生成、传输、存储和使用过程中不应发生人为或非人为的非授权篡改。

10._____可用性_______指授权用户在需要时能不受其他因素的影响,方便地使用所需信息。

这一目标是对信息系统的总体可靠性要求。

11.____可控性________指信息在整个生命周期内都可由合法拥有者加以安全的控制。

12.____不可抵赖性________指保障用户无法在事后否认曾经对信息进行的生成、签发、接收等行为。

13.P DRR模型,即“信息保障”模型,作为信息安全的目标,是由信息的保护技术、信息使用中的检测技术、信息受影响或攻击时的响应技术和受损后的___恢复技术_________组成的。

14.当前信息安全的整体解决方案是PDRR模型和___信息安全管理_________的整合应用。

15.为了避免给信息的所有者造成损失,信息___共享_________往往是有范围(区域上、时间上)和有条件的。

16.信息技术IT简单地说就是3C,即Computer(计算机)、Communication(通信)和___Control(控制)_________。

17.数据链路层要负责建立、维持和释放___数据链路_________的连接。

18.传输层为两个用户进程之间建立、管理和拆除可靠而又有效的____端到端的连接________,常用协议有TCP和UDP。

19.为了实现网络中各主机间的通信,每台主机都必须有一个唯一的__.网络地址__________。

20.I P基于____无连接技术________,信息作为一个“数据包”序列--IP分组进行传递。

21.T CP协议基于面向连接的技术,为数据包提供____可靠的连接服务________,在发送数据前需要通过三次握手建立TCP连接。

22.T CP的报头中最为重要的部分是源端口号、____目标端口号________和序列号。

23.每个以太网数据包都有包括源以太网地址、目的以太网地址和一个____类型码________的报头。

24.A RP协议可以通过发送网络广播信息的方式,将___IP地址_________解释成相对应的物理层地址,即MAC地址。

25.I CMP即___Internet控制消息协议_________,用于处理错误消息,以及其他TCP/IP软件自己要处理的消息。

26.僵尸网络是指由黑客通过控制服务器间接并___集中控制_________的僵尸程序感染计算机群。

27.网络仿冒就是通过_____仿冒正宗网页_______来诱骗用户提供个人资料、财务账号和口令。

28.D oS破坏了信息的(C)。

A.保密性B.完整性C.可用性D.可控性29.用户收到了一封可疑的电子邮件,要求用户提供银行账户及密码,这是属于何种攻击手段?BA.缓冲区溢出攻击B.钓鱼攻击C.后门攻击D.DDoS攻击30.在网络安全中,中断指攻击者破坏网络系统的资源,使之变成无效的或无用的,这是对(A)的攻击。

A.可用性B.保密性C.完整性D.真实性31.以下哪种形式不是信息的基本形态?DA.数据B.文本C.声音和图像D.文稿32.O SI七层模型中,表示层的功能不包括(C)。

A.加密解密B.压缩解压缩C.差错检验D.数据格式转换33.一般认为,信息化社会的发展要素不包括(A)。

A.电视B.物质C.能源D.信息34.P DRR模型不包括(B)。

A.保护B.备份C.检测D.恢复35.网络环境下的安全机制不包括(C)。

A.数字签名B.访问控制C.灾难恢复D.数据加密Ch0236.漏洞是指硬件、软件或策略上存在的____缺陷________,从而使得攻击者能够在未授权的情况下访问、控制系统。

37.典型的拒绝服务攻击有____资源耗尽________和资源过载两种形式。

38.扫描是采取____模拟攻击________的形式对目标可能存在的已知安全漏洞逐项进行检查,利用各种工具在攻击目标的IP地址或地址段的主机上寻找漏洞。

39.____零日攻击________就是指漏洞信息公布后、还没有对应的安全补丁就出现相应的攻击手段。

40.任何以干扰、破坏网络系统为目的的___非授权行为_________都称之为网络攻击。

41.一个开放的_____端口_______就是一条与计算机进行通信的信道。

42.互联网的“_____无序、无界和匿名_______”三大基本特征决定了网络与信息的不安全。

43.系统风险是由组成系统的各部件的脆弱性构成的,以下哪个不是系统风险的构成组件?AA.访问规则B.硬件组件C.软件组件D.网络协议44.威胁和攻击的主要来源不包括(D)。

A.内部操作不当B.内部管理不严造成系统安全管理失控C.来自外部的威胁和犯罪D.设备故障45.以下(B)不是安全威胁的表现形式。

A.伪装B.解密C.非法连接D.非授权访问46.以下(D)不是安全威胁的表现形式。

A.拒绝服务B.非法连接C.业务流分析D.网络扫描Ch0347.系统安全与功能实现的方便性是矛盾的对立。

必须牺牲方便性求得安全,我们必须在这两者之间找出_____平衡点_______。

48.现实系统的安全一般要求是根据安全需求,建立安全模型,使信息安全风险被控制在可接受的_____最小限度内_______。

49.信息安全的最终任务是保护信息资源被_____合法用户_______安全使用,并禁止非法用户、入侵者、攻击者和黑客非法偷盗、使用信息资源。

50.I SC2的中文名称是__国际信息系统安全认证组织__________。

51.C NNIC的中文名称是___中国互联网络信息中心_________。

52.C NCERT的中文名称是___中国计算机事件应用响应中心_________。

53.I SO 7498-2是____开放系统互连安全体系结构________。

54.______安全机制______是指用来保护系统免受侦听、阻止安全攻击及恢复系统的机制。

55._____安全服务_______就是加强数据处理系统和信息传输的安全性的一类服务,其目的在于利用一种或多种安全机制阻止安全攻击。

56.访问控制策略的目的是保证____信息的可用性________。

57.完整的信息系统安全体系框架由技术体系、___组织机构体系_________和管理体系共同构建。

58.组织机构体系是信息系统安全的____组织保障系统________,由机构、岗位和人事三个模块构成一个体系。

59.信息系统安全的管理体系由法律管理、____制度管理________和培训管理三个部分组成。

60.安全防范技术体系划分为物理层安全、系统层安全、___网络层安全_________、应用层安全和管理层安全等五个层次。

61.信息安全等级保护与分级认证主要包含产品认证、人员认证和______系统认证______三大类。

62.对信息系统的安全提供技术保障的专业岗位人员的认证称为注册信息安全专业人员资质认证。

63.以下哪个不是安全服务BA.鉴别服务B.伪装C.数据完整性D.抗抵赖64.信息安全体系框架不包括CA..技术体系B.管理体系C.认证体系D.组织机构体系65.网络连接防护技术不包括CA..防火墙技术B.入侵检测技术C.隔离技术D.秘钥管理技术66.测评认证不包括CA..产品认证B.系统安全认证C.从业人员资质认证D.完整性认证67.鉴别交换机制的实现要素不包括AA..第三方公正B.使用密码技术C.发送方提供D.接收方提供68.O SI安全机制不包括BA..访问控制B.抗抵赖C.业务流填充D.公证Ch469.信息系统的物理安全涉及整个系统的配套部件、设备和设施的安全性能、所处的环境安全以及整个系统可靠运行等三个方面,是信息系统安全运行的基本保障。

70.硬件设备的安全性能直接决定了信息系统的保密性、完整性、可用性。

71.信息系统所处物理环境的优劣直接影响了信息系统的可靠性。

72.物理安全威胁总是要利用信息系统物理资产的脆弱性造成危害。

73.设备安全指的是为保证信息系统的安全可靠运行,降低或阻止自然因素对硬件设备带来的风险。

74.环境安全指的是为保证信息系统安全可靠运行所提供的安全运行环境,使信息系统得到物理上的严密保护,从而降低或避免各种风险。

75.系统物理安全指的是为保证信息系统的安全可靠运行,降低或阻止人为或自然因素从物理层对信息系统的保密性、完整性、可用性带来的安全威胁,从系统的角度采取适当的安全措施。

76.信息系统的物理资产不包括BA..硬件B.软件C.物理设施D.访问控制77.非人为因素的物理安全威胁不包括DA..自然B.环境C.技术故障D.恶意攻击78.系统自身物理安全的脆弱性不可能从C加以识别。

A..综合布线B.灾难备份与恢复C.边界保护D.设备管理79.规定“信息系统物理安全技术要求”的国家标准是DA..GB/T 17626.2-2006B.GB 17859-1999C. GB/T 20271-2006D.GB/T 21052-2007Ch580.系统防护技术是网络安全的课题,而系统保护技术主要是指灾难备份与灾难恢复技术.81.常用的备份方式有全备份、增量备份和差分备份。

82.灾难恢复是一项既包括技术,也包括业务、管理的周密的应急计划.83.全备份的是指对整个系统进行包括系统和数据的完全备份.84.增量备份是指每次备份数据只是相当于上一次备份后增加的和修改过的数据.85.差分备份就是每次备份的数据时相对于上次全备份之后新增的和修改过的数据.86.常用的存储优化技术有直接连接存储DAS、网络连接存储NAS和存储区域存储SAN。

87.业务持续计划是一套用来降低组织的重要营运功能遭受未料的中断风险的作业程序。

合集下载

信息安全应用试题及答案

信息安全应用试题及答案

信息安全应用试题及答案一、选择题(每题5分,共30分)1. 在信息安全中,以下哪项属于密码学技术?A. 防火墙B. 反病毒软件C. 公钥加密算法D. 安全审计答案:C2. 下列哪项是常见的身份验证方式?A. 语音识别B. 指纹识别C. 面部识别D. 手写识别答案:B3. 下列哪项是保护计算机信息安全的最佳实践之一?A. 定期更新操作系统和应用程序B. 将所有文件保存在公共云存储中C. 共享账号和密码D. 禁用防火墙答案:A4. 以下哪个是最常用的网络攻击类型?A. 电子邮件欺诈B. 勒索软件C. 木马病毒D. 垃圾邮件答案:C5. 以下哪项是保护移动设备信息安全的有效措施?A. 随机使用公共Wi-Fi网络B. 设置设备密码C. 下载未经验证的应用程序D. 关闭自动更新功能答案:B6. 以下哪项是数据备份的最佳实践?A. 仅备份重要文件B. 将备份文件存储在与原始文件相同的位置C. 将备份文件存储在外部硬盘或云存储中D. 从不进行数据备份答案:C二、填空题(每题5分,共20分)1. WEP和WPA是常见的无线网络_________协议。

答案:安全2. VPN的全称是_________。

答案:虚拟私人网络3. DOS是指_____________。

答案:拒绝服务攻击4. 钓鱼网站通常通过_________方式诱骗用户输入个人敏感信息。

答案:仿冒三、简答题(每题10分,共30分)1. 什么是密码学?它在信息安全中的作用是什么?答案:密码学是研究如何通过密码算法保护信息安全的学科。

它通过使用各种算法对数据进行加密和解密,以确保只有授权的人能够访问和阅读敏感信息。

密码学在信息安全中的作用是提供机密性、完整性和认证等基本安全特性,防止未经授权的访问和数据篡改。

2. 请简要介绍一下防火墙的作用和工作原理。

答案:防火墙是一种网络安全设备,用于保护计算机网络免受未经授权的访问和恶意攻击。

其作用是监控网络流量,根据预定义的安全策略过滤不符合规则的数据包。

信息安全试题及答案

信息安全试题及答案

信息安全试题(1/共 3)一、单项选择题(每小题2 分,共20 分)1.信息安全的基本属性是___。

A. 保密性B.完整性C. 可用性、可控性、可靠性D. A,B,C 都是2.假设使用一种加密算法,它的加密方法很简单:将每一个字母加5,即a加密成f。

这种算法的密钥就是5,那么它属于___。

A.对称加密技术B. 分组密码技术C. 公钥加密技术D. 单向函数密码技术3.密码学的目的是___。

A.研究数据加密B. 研究数据解密C. 研究数据保密D. 研究信息安全4.A方有一对密钥(K A公开,K A秘密),B方有一对密钥(K B公开,K B秘密),A方向B 方发送数字签名M,对信息M 加密为:M’= K B公开(K A秘密(M)。

B 方收到密文的解密方案是___。

A. K B公开(K A秘密(M’) B. K A公开(K A公开(M’)C. K A公开(K B秘密(M’) D. K B秘密(K A秘密(M’)5.数字签名要预先使用单向Hash 函数进行处理的原因是___。

A.多一道加密工序使密文更难破译B.提高密文的计算速度C.缩小签名密文的长度,加快数字签名和验证签名的运算速度D.保证密文能正确还原成明文6.身份鉴别是安全服务中的重要一环,以下关于身份鉴别叙述不正确的是__。

A.身份鉴别是授权控制的基础B.身份鉴别一般不用提供双向的认证C.目前一般采用基于对称密钥加密或公开密钥加密的方法D.数字签名机制是实现身份鉴别的重要机制7.防火墙用于将Internet 和内部网络隔离___。

A.是防止Internet 火灾的硬件设施B.是网络安全和信息安全的软件和硬件设施C.是保护线路不受破坏的软件和硬件设施D.是起抗电磁干扰作用的硬件设施8.PKI支持的服务不包括___。

A.非对称密钥技术及证书管理B. 目录服务C. 对称密钥的产生和分发D. 访问控制服务9.设哈希函数 H 有128 个可能的输出(即输出长度为 128 位),如果 H 的k 个随机输入中至少有两个产生相同输出的概率大于 0.5,则 k 约等于__。

信息安全试题

信息安全试题

信息安全试题一、填空题1.网络安全主要包括两大部分,一是网络系统安全,二是网络上的。

(信息安全)2.网络安全涉及法律,管理和技术等诸多因素,技术是基础,人员的是核心。

(网络安全意识和安全素质)3.一个可称为安全的网络应该具有和。

(保密性,完整性,可用性,不可否认性,可控性)4.从实现技术上,入侵检测系统分为基于入侵检测技术和基于入侵检测技术。

5是数据库系统的核心和基础。

(数据模型)6.由于人为因素,有时可能会误删除整个设备数据,所以需要定期。

(备份数据)7的目的是为了限制访问主体对访问客体的访问权限。

(访问控制)8是笔迹签名的模拟,是一种包括防止源点或终点否认的认证技术。

(数字签名)9.按照密钥数量,密钥体制可分为对称密钥体制和密钥体制。

(非对称)10.防火墙是一个架构在和之间的保护装置。

(可信网络,不可信网络)11.身份认证技术是基于的技术,它的作用就是用来确定用户是否是真实的。

(加密)12是对计算机系统或其他网络设备进行与安全相关的检测,找出安全隐患和可被黑客利用的漏洞。

(漏洞扫描)13是计算机病毒的一种,利用计算机网络和安全漏洞来复制自身的一段代码。

(蠕虫)14只是一个程序,它驻留在目标计算机中,随计算机启动而自动启动,并且在某一端口进行监听,对接收到的数据进行识别,然后对目标计算机执行相应的操作。

(特洛伊木马)15被定义为通过一个公用网络建立一个临时的、安全的连接,是一条穿过公用网络的安全、稳定的通道()16.数据库系统分为数据库和。

(数据库管理系统)17.常用的数据库备份方法有冷备份、热备份和。

(逻辑备份)18的攻击形式主要有:流量攻击和。

(资源耗尽攻击)19是可以管理,修改主页内容等的权限,如果要修改别人的主页,一般都需要这个权限,上传漏洞要得到的也是这个权限。

()20是指在发生灾难性事故时,能够利用已备份的数据或其他手段,及时对原系统进行恢复,以保证数据的安全性以及业务的连续性。

(容灾)21.网络防御技术分为两大类:包括技术和。

信息安全基础试题及答案

信息安全基础试题及答案

信息安全基础试题及答案一、选择题1. 以下哪个不是信息安全的三个关键要素?A. 保密性B. 完整性C. 可用性D. 可追溯性答案:D2. 密码学是信息安全的一个重要分支领域,下列哪项不属于密码学的研究内容?A. 对称加密算法B. 公钥加密算法C. 网络安全协议D. 散列函数答案:C3. 以下哪个选项不属于常见的网络攻击类型?A. 木马B. 社交工程C. 僵尸网络D. 防火墙答案:D4. 下面哪个选项不属于有效的身份认证方式?A. 用户名和密码B. 指纹识别C. 邮箱账号绑定D. 社交媒体登录答案:D5. 数据备份的主要目的是什么?A. 确保数据的完整性B. 提高系统的可用性C. 保护数据的机密性D. 加快数据的传输速度答案:A二、填空题1. 在网络安全领域,CIA三个字母分别代表保密性、完整性和()。

答案:可用性2. 在密码学中,公钥加密算法使用()和()两个密钥进行加密和解密操作。

答案:公钥,私钥3. 以下是常见的网络攻击手段之一:社交()。

答案:工程4. 防火墙是一种用于保护计算机网络安全的()设备。

答案:安全5. 信息安全管理体系标准ISO 27001中的数字表示该标准的第()个部分。

答案:27001三、简答题1. 请简要解释信息安全的三个关键要素:保密性、完整性和可用性。

答:保密性是指确保信息只能被授权的用户访问和使用,防止信息泄露给未授权的人或组织。

完整性是指信息的完整性和准确性,在信息传输和存储过程中,防止信息被篡改或损坏。

可用性是指确保授权用户在需要时可以访问和使用信息,防止信息不可用或无法使用。

2. 请简要介绍一种常见的网络攻击类型,并提供防范措施。

答:一种常见的网络攻击类型是社交工程。

社交工程是指攻击者利用人们的社交行为、信任和不谨慎的心理,通过伪装、欺骗和诱骗等手段,获取目标的敏感信息或进行非法活动。

防范措施包括:- 提高用户的安全意识,教育用户辨别伪造的信息和行为;- 不轻易相信陌生人的请求,尤其是涉及敏感信息的;- 定期更新和加强密码,不使用容易被猜测的密码;- 安装和更新防病毒软件、防火墙;- 将敏感信息备份并进行加密保护。

信息安全笔试题及答案

信息安全笔试题及答案

信息安全笔试题及答案一、选择题1.下列哪项不属于信息安全的三个基本要素?A. 机密性B. 完整性C. 可用性D. 可靠性答案: D2.以下哪个是最常见的口令破解方法?A. 暴力破解B. 滥用授权C. 社会工程学D. 高级持久威胁答案: A3.以下哪种攻击方式是通过发送大量垃圾信息或请求来耗尽目标系统资源?A. 特洛伊木马攻击B. 拒绝服务攻击C. SQL注入攻击D. XSS跨站脚本攻击答案: B4.以下哪种加密算法被广泛认可并应用于信息安全领域?A. MD5B. DESC. SHA-1D. RC4答案: B5.以下哪种网络攻击是利用中间人窃听并篡改通信内容?A. 重放攻击B. 中间人攻击C. 缓冲区溢出攻击D. DOS攻击答案: B二、填空题1._____是信息安全的一种保护方式,通过为用户提供唯一身份识别来确保系统安全。

答案: 认证2._____是一种通过在数据传输过程中对数据进行编码和解码的方式,用于确保通信安全。

答案: 加密3._____是指未经授权的人员获得或使用他人的敏感信息的行为。

答案: 盗取4._____是会动态生成并变化的密码,用于增强身份验证的安全性。

答案: 动态口令5._____是指暴露于未经授权人员访问和篡改风险的信息。

答案: 脆弱信息三、简答题1.请简要阐述信息安全的三个基本要素。

答案: 信息安全的三个基本要素包括机密性、完整性和可用性。

机密性指的是信息只能被授权的人员访问和使用,不被未经授权者获取。

完整性指的是信息在传输或存储过程中不被篡改,保持原始状态。

可用性指的是信息在需要时能够正常访问和使用,不受无关因素的影响。

2.请列举三种常见的网络攻击类型,并简要描述它们的特点。

答案: 常见的网络攻击类型包括:拒绝服务攻击、SQL注入攻击和社会工程学攻击。

- 拒绝服务攻击是指攻击者通过发送大量无意义的请求或垃圾数据来耗尽目标系统资源,导致系统无法正常工作。

- SQL注入攻击是指攻击者通过在输入参数中插入恶意SQL代码,来盗取、篡改或删除数据库中的信息。

信息安全试题及答案解析

信息安全试题及答案解析

信息安全试题及答案解析1. 选择题(1) 密码学是信息安全的重要基础,以下哪个不属于密码学的基本概念?A. 对称加密算法B. 公钥加密算法C. 单向散列函数D. 常用密码破解技术答案:D解析:密码学主要包括对称加密算法、公钥加密算法和单向散列函数等基本概念,常用密码破解技术并非密码学的基本概念。

(2) 在网络安全中,以下哪项不是常见的安全攻击类型?A. 木马病毒B. 拒绝服务攻击C. SQL注入攻击D. 安全审核答案:D解析:木马病毒、拒绝服务攻击和SQL注入攻击都是常见的安全攻击类型,而安全审核并非安全攻击类型。

2. 填空题(1) 计算机病毒是一种______程序,可通过______感染其他计算机。

答案:恶意;复制解析:计算机病毒是一种恶意程序,可通过复制感染其他计算机。

(2) 密码强度的评估通常包括以下几个方面:密码长度、密码复杂度、______。

答案:密码字符的选择范围解析:密码强度的评估通常包括密码长度、密码复杂度和密码字符的选择范围等因素。

3. 简答题(1) 请简要解释以下术语:防火墙、反病毒软件、入侵检测系统。

答案:防火墙是一种网络安全设备,用于监控和控制网络流量,保护受保护网络免受未经授权的访问和恶意攻击。

反病毒软件是一种用于检测、阻止和清除计算机病毒的软件。

入侵检测系统是一种用于检测和防止网络入侵和攻击的系统,通过监测和分析网络流量以及识别异常行为来提高网络安全性。

(2) 请列举三种常见的身份认证方式。

答案:常见的身份认证方式包括密码认证、指纹识别和智能卡认证等。

4. 论述题信息安全在现代社会中起着至关重要的作用。

为了保护个人隐私和企业机密,我们需要采取一系列有效的措施来确保信息安全。

首先,建立完善的防火墙和入侵检测系统是非常重要的,这可以保护网络免受未经授权的访问和恶意攻击。

其次,正确使用和更新反病毒软件可以及时发现并清除计算机病毒。

此外,加强员工的信息安全意识教育也是非常必要的,通过培训和宣传,提高员工对信息安全的重视程度,减少内部操作失误带来的安全隐患。

信息安全概论期末测试题及答案

信息安全概论期末测试题及答案一、选择题(每题5分,共25分)1. 以下哪个不属于计算机病毒的典型特征?A. 自我复制B. 破坏性C. 传播速度快D. 需要依附于宿主程序2. 防火墙的主要功能不包括以下哪项?A. 防止外部攻击B. 控制内部网络访问C. 监控网络流量D. 加密通信数据3. 以下哪种加密算法是非对称加密算法?A. DESB. RSAC. AESD. 3DES4. 以下哪个不是信息加密的基本原理?A. 密钥交换B. 加密和解密C. 信息摘要D. 信息伪装5. 以下哪个不属于社会工程学攻击手段?A. 钓鱼攻击B. 邮件欺诈C. 恶意软件D. 身份盗窃二、填空题(每题5分,共25分)6. 信息安全主要包括____、____、____和____四个方面。

7. 数字签名技术可以实现____、____和____等功能。

8. 身份认证技术主要包括____、____和____等方式。

9. 云计算环境下的信息安全问题主要包括____、____、____和____等。

10. 防范网络钓鱼攻击的措施包括____、____、____和____等。

三、简答题(每题10分,共30分)11. 请简要介绍什么是SQL注入攻击,以及如何防范SQL注入攻击?12. 请简要说明什么是DDoS攻击,以及如何应对DDoS攻击?13. 请简要介绍什么是信息加密,以及信息加密的基本原理是什么?四、案例分析题(共25分)14. 某企业网络系统遭受了严重的黑客攻击,导致企业内部数据泄露。

请分析可能导致此次攻击的原因,并提出相应的防范措施。

15. 某政府官方网站被黑客篡改,造成不良社会影响。

请分析可能导致此次篡改的原因,并提出相应的防范措施。

五、论述题(共25分)16. 请结合我国信息安全法律法规,论述企业在信息安全方面应承担的责任和义务。

17. 请论述大数据时代信息安全面临的主要挑战,并提出相应的应对策略。

答案:一、选择题1. D2. D3. B4. D5. C二、填空题6. 保密性完整性可用性不可否认性7. 数据完整性数据保密性身份认证8. 密码技术生物识别技术 token技术9. 数据泄露数据篡改服务中断否认服务10. 安装杀毒软件更新操作系统和软件定期备份数据提高员工安全意识三、简答题11. SQL注入攻击是一种利用应用程序对SQL语言执行的漏洞,将恶意SQL代码注入到应用程序中,从而实现非法操作数据库的目的。

网络信息安全课后习题答案

3.在使用FTP服务是,默认的用户anonymous,密码是。
4.电子邮件服务主要采用的安全协议有S/MIME协议和PEM协议。
二、选择题
1.创建Web虚拟目录的用途是(C)
A.用来模拟主目录的假文件夹
B.用一个假的目录来避免感染病毒
C.以一个固定的别名来指向实际的路径,当主目录改变时,相对用户而言是不变的
第一章
一、填空题
1.信息安全有三大要素,分别是保密性、完整性、可用性。
2.信息的完整性包括两方面,分别是确保信息在存储、使用、传输过程中不会被非授权用户篡改和防止授权用户或实体不恰当地修改信息,保持信息内部和外部的一致性。
3.网络安全防护体系的技术支撑手段主要包括评估、防护、检测、恢复、响应。
4.网络安全防护体系的核心是安全技术。
[6]通过采用SSL硬件加速、多线程及缓冲技术,具有很好的应用性能。
第五章
简答题
1.简述什么是防火墙,以及防火墙的主要任务是什么。
防火墙是一种网络安全防护技术,是隔离内部网络和外部网络的一个防御体系。
主要任务:包过滤、应用程序代理网关。
2.防火墙的主要功能有哪些?
访问控制功能、防止外部攻击功能、地址转换功能、日志与报警功能、身份认证功能。
2.入侵检测系统的主要功能有(A、B、C、D)。
A.检测并分析系统和用户的活动B.检查系统配置和漏洞
C.评估系统关键资源和数据文件的完整性D.识别已知和未知的攻击行为
3.IDS产品性能指标有(A、B、C、D)
A.每秒数据流量B.每秒抓包数C.每秒能监控的网络连接数D.每秒能够处理的事件数
4.入侵检测产品所面临的挑战主要有(A、B、C、D)。
清除:借助专业杀毒软件或是清除木马的软件来进行。

信息安全复习试题

信息安全复习试题一、填空题1、信息系统安全的五个特性是保密性、完整性、不可否认性、可用性和可控性.(网络安全特性:保密性,完整性,可用性,可控性,可审查性)2、信息在通信过程中面临着4中威胁:中断、截获、篡改、伪造。

其中主动攻击有伪造、篡改、中断,被动攻击有威胁。

(主动攻击破坏信息完整性,被动攻击不对数据做修改)3、身份认证和消息认证存在差别,身份认证只证实主体的真实身份与其所称的身份是否符合,消息认证要证实消息的真实性和完整性,消息的顺序性和时间性。

实现身份认证的有效途径是数字签名。

4、Kerberos是20世纪80年代由麻省理工设计的一种完全基于(可信任第三方且通过对称DES)加密体制的认证系统。

Kerberos系统包括认证服务器AS和授权服务器TGS,认证服务对用户进行身份认证,授权服务器实现产生会话密钥功能。

5、PKI采用证书管理公钥,通过第三方的可信任机构认证中心CA把用户的公钥和用户的其它信息捆绑在一起,在INTERNET上验证用户身份。

PKI公钥基础设施就是提供公钥加密和数字签名服务的系统6、防火墙的结构主要有包过滤防火墙,双宿网关防火墙,屏蔽主机防火墙和屏蔽子网防火墙。

7、在防火墙所采用的技术中,包过滤技术是在网络层和传输层拦截所有的信息流,代理是针对每一个特定的应用都有一个程序,代理是企图在应用层实现防火墙的功能。

代理的主要特点是状态性。

8、VPN的基本原理是利用隧道技术对数据进行封装,在互联网中建立虚拟的专用通道,使数据在具有认证和加密机制的隧道中穿越,从而实现点到点或端到端的安全连接9、CIDF根据IDS系统的通用需求以及现有IDS的系统结构,将IDS系统构成划分如下部分:事件发生器、事件分析器、事件数据库和响应单元。

10、恶意程序的存在形式有病毒、蠕虫、特洛伊木马、逻辑炸弹、细菌和陷门等。

其中蠕虫是通过系统漏洞、自身复制在网络上传播的14、在密码学中我们通常将源信息成为明文,将加密后的信息成为密文。

“信息安全”课程习题及参考答案

综合习题一、选择题1. 计算机网络是地理上分散的多台(C )遵循约定的通信协议,通过软硬件互联的系统。

A. 计算机B. 主从计算机C. 自主计算机D. 数字设备2. 密码学的目的是(C )。

A. 研究数据加密B. 研究数据解密C. 研究数据保密D. 研究信息安全3. 假设使用一种加密算法,它的加密方法很简单:将每一个字母加5,即a 加密成f 。

这种算法的密钥就是5,那么它属于(A )。

A. 对称加密技术B. 分组密码技术C. 公钥加密技术D. 单向函数密码技术4. 网络安全最终是一个折衷的方案,即安全强度和安全操作代价的折衷,除增加安全设施投资外,还应考虑(D )。

A. 用户的方便性B. 管理的复杂性C. 对现有系统的影响及对不同平台的支持D. 上面3项都是5.A 方有一对密钥(K A 公开,K A 秘密),B 方有一对密钥(K B 公开,K B 秘密),A 方向B 方发送 数字签名M ,对信息M 加密为:M’= K B 公开(K A 秘密(M ))。

B 方收到密文的解密方案是 (C )。

A. K B 公开(K A 秘密(M’))B. K A 公开(K A 公开(M’))C. K A 公开(K B 秘密(M’))D. K B 秘密(K A 秘密(M’))6. “公开密钥密码体制”的含义是(C )。

A. 将所有密钥公开B. 将私有密钥公开,公开密钥保密C. 将公开密钥公开,私有密钥保密D. 两个密钥相同二、填空题1. 密码系统包括以下4个方面:明文空间、密文空间、密钥空间和密码算法。

2. 解密算法D 是加密算法E 的 逆运算 。

3. 常规密钥密码体制又称为 对称密钥密码体制 ,是在公开密钥密码体制以前使用的密码体制。

4. 如果加密密钥和解密密钥 相同 ,这种密码体制称为对称密码体制。

5. DES 算法密钥是 64 位,其中密钥有效位是 56 位。

6. RSA 算法的安全是基于 分解两个大素数的积 的困难。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档