版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
PAGEPAGE39(新版)密码安全基础题库(总)一、单选题1.在密码应用的密码模块中,包含密码机、TF卡、USBKEY、软设备和密码卡等,其中属于USBKEY的是()A、一级软模块、一级软卡、二级软卡B、DTE、LTE、HTEC、千兆卡、万兆卡D、云服务器密码机答案:B2.防护sql注入最有效的措施是什么?()A、参数化查询B、过滤单引号,双引号等特殊字符C、过滤方式为黑名单过滤方式D、html编码输入字符答案:A3.资产识别中对资产进行赋值需要考虑的因素是()A、机密性B、完整性C、可用性D、资产重要性E、以上均是答案:E4.国标中,风险值计算方法是()A、安全事件发生的可能性及发生后的损失B、威胁发生频率C、资产减值D、以上均是答案:A5.根据Kerkhoff准则,密码算法可以公开,()必须保密A、密钥B、密码算法C、密码协议D、密码实现答案:A6.以下哪个服务是PKI的应用()A、认证服务、公证服务B、数据完整性服务、数据保密性服务C、数据保密性服务、不可否认服务D、以上均是答案:D7.普通密码不能用于保护下列哪种级别的信息()A、绝密B、机密C、秘密D、都可以答案:A8.设备运维功能页面有个测试连通性的ping功能,测试人员输入127.0.0.1&&id或者127.0.0.1;id是在尝试什么漏洞()A、sql注入B、文件包含漏洞C、命令执行漏洞D、越权访问答案:C9.数字签名技术中用什么进行签名()A、公钥B、私钥C、会话密钥D、主密钥答案:B10.在需要保护的信息资产中,______是最重要的。()A、环境B、硬件C、数据D、软件答案:C11.以下属于我国网络安全相关法律法规的是()A、网络安全法B、密码法C、关键信息基础设施安全保护条例D、网络安全等级保护条例E、以上均是答案:E12.下面属于对称密码体制算法的是()A、RSAB、LUCC、DESD、SM2答案:C13.下列哪一项属于组件漏洞()A、登陆页面可以用password=’a’or‘a’=’a’绕过验证B、IIS5.0Webdavntdll.dll远程缓冲区溢出漏洞C、可以通过../../../../../../../etc/passwd访问系统文件D、页面存在跨站脚本xss漏洞答案:B14.以下不属于密钥管理的是()A、密钥产生、密钥分发B、密钥存储、密钥更新C、密钥备份、密钥恢复D、密钥撤销、密钥转保护答案:D15.SSL协议主要分为哪两部分()A、记录协议、握手协议B、记录协议、封装协议C、握手协议、传输协议D、传输协议、封装协议答案:A16.密码法的正式施行时间是()A、2014年12月B、2019年6月25日C、2019年10月26日D、2020年1月1日答案:D17.下列哪两种漏洞组合可产生蠕虫攻击?()A、SQL注入漏洞、CSRF漏洞B、XSS漏洞、CSRF漏洞C、CSRF漏洞、不安全的对像直接引用漏洞D、以上均不是答案:B18.以下哪些结构是构造分组密码的常见结构()A、Feistel、SPNB、Feistel、海绵结构C、SPN、M-DD、SPN、海绵结构答案:A19.信息必须依赖其存储、传输、处理及应用的载体(媒体)而存在,信息系统设备的安全主要包括()A、秘密性、可靠性、稳定性B、秘密性、完整性、可用性C、稳定性、可靠性、可用性D、稳定性、完整性、可用性答案:C20.下述算法不属于公钥密码算法()A、RSAB、ECCC、SM1D、SM9答案:C21.在SSL的认证算法中,下列哪对是一个公私钥对()A、服务器方的写密钥和客户方的读密钥B、服务器方的写密钥和服务器方的读密钥C、服务器方的写密钥和客户方的写密钥D、服务器方的读密钥和客户方的读密钥答案:A22.以下哪个分组密码算法是公开的()A、SM1B、SM4C、SM7D、都不是答案:B23.在消息鉴别中,采用杂凑函数机制的是()A、HMACB、C-MACC、摘要计算D、以上均是答案:A24.国标中风险值计算方法包括()A、矩阵法、指数法B、矩阵法、相乘法C、数值法、指数法D、数值法、相乘法答案:B25.关于网络安全防御技术的描述不正确的是()A、防火墙主要是实现网络安全的安全策略,可以对策略中涉及的网络访问行为实施有效管理,也可以对策略之外的网络访问行为进行控制B、入侵检测系统注重的是网络安全状态的监督,绝大多数IDS系统都是被动的C、蜜罐技术是一种主动防御技术,是一个“诱捕”攻击者的陷阱D、虚拟专用网络是在公网中建立专用的,阿暖的数据通信通道答案:B26.2021年9月1日起施行的《关键信息基础设施安全保护条例》(中华人民共和国国务院令第745号)规定,运营者应当自行或者委托网络安全服务机构对关键信息基础设施()网络安全监测和风险评估。A、每两年至少进行一次B、每年至少进行一次C、每半年至少进行一次D、每季度至少进行一次答案:B27.N个人之间采用非对称密码通信,系统中有多少个密钥需要保密()A、NB、N(N-1)C、N(N-1)/2D、N(N+1)答案:A28.对称密码算法包括哪些()A、公钥密码、杂凑函数B、分组密码、杂凑函数C、序列密码、分组密码D、序列密码、公钥密码答案:C29.关于消息认证(如MAC等),下列说法错误的是()A、消息认证有助于验证发送者的身份B、消息认证有助于验证消息是否被篡改C、收发者之间存在利害冲突时,采用消息认证技术可以解决纠纷D、收发者之间存在利害冲突时,单纯采用消息认证技术无法彻底解决纠纷答案:C30.利用密码技术保证不可否认性的行为分为哪些()A、数据原发行为、数据传输行为B、数据原发行为、数据接收行为C、数据接收行为、数据备份行为D、数据传输行为、数据备份行为答案:B31.以下哪种密码用于保护不属于国家秘密的信息()A、核心密码B、普通密码C、商用密码D、都不是答案:C32.公钥密码难以抵御中间人攻击,可通过什么方式预防此问题()A、数字信封B、密钥转保护C、公钥证书D、无法预防答案:C33.AH协议不能提供以下哪项安全保护()A、数据源验证B、数据机密性C、数据完整性D、抗重放答案:B34.以下哪种密码算法加密密钥与解密密钥不同()A、对称密码B、公钥密码C、杂凑函数D、都不是答案:B35.在文件安全存储中,实现密钥安全分发,保证文件流转安全的密码技术是()A、哈希算法B、密钥转保护C、公钥密码D、对称密码答案:B36.以下哪个协议不属于IPSec的协议集合()A、AHB、ESPC、IKED、UDP答案:D37.数字证书管理中不包含()A、证书申请、证书下载、B、证书更新、证书冻结C、证书恢复、证书吊销D、证书转让、证书转用答案:D38.通用密码中间件的作用是什么()A、屏蔽设备差异,提供统一密码运算接口B、支持密码机、密码卡、USBKEY、软卡等密码设备C、帮助应用引入密码能力D、以上均是答案:D39.在通用密码中间件中,主要采用什么密码技术确保操作行为抗抵赖()A、对称加密与非对称加密B、数字签名C、消息认证码D、以上均是答案:B40.下列哪个不是国密标准算法()A、ZUCB、SM2C、SM4D、SM5答案:D41.在密码技术中,使用产生随机数的接口,可以抵御以下哪类攻击()A、拒绝服务攻击B、APT攻击C、重放攻击D、网络监听答案:C42.关于漏洞的防护,下列的措施哪些是不正确的?()A、对SQL注入的防护,可设置参数化(parameter)查询,特殊字符过滤/白名单B、对XSS漏洞的防护,可设置输入过滤(白名单)输出转码(html转码)C、对CSRF漏洞的防护,可设置单次令牌验证以及验证refer来源D、对会话管理漏洞的防护,可设置把身份权限控制直接以参数的形式加载到cookie中,无需设置session值答案:D43.信息系统安全等级保护实施的基本过程包括系统定级、、安全实施、安全运维、系统终止。()A、风险评估B、安全规划C、安全加固D、安全应急答案:B44.关于webshell,说法错误的是()A、是一种web后门程序B、<?phpeval($_POST[’c’])?>是websellC、当webshell不能执行命令的时候,可以上传cmd.exe到可以执行命令的目录执行D、php.ini配置disable_functions禁用shell_exec,exec,system的时候就不可以利用webshell执行命令了答案:D45.PHP文件包含漏洞主要由下面哪个函数导致?()A、include()B、include_once()C、require()D、require_once()E、以上均是答案:E46./show.php?id=-1unionselect1,2,3,4,load_file(’/etc/passwd’)--+利用了什么漏洞?()A、SQL注入漏洞B、文件包含漏洞C、XSS漏洞D、列目录漏洞答案:A47.以下不属于国密算法的是()A、ZUCB、MD5C、SM2D、SM4答案:B48.下列哪种密码算法属于多表代换密码()A、凯撒密码B、Scytale密码C、维吉尼亚密码D、RSA答案:C49.在数据库安全存储中,以下哪种方式最合理()A、使用公钥加密技术,公钥加密私钥解密B、采用三层密钥体系,逐层保护专钥专用C、使用对称加密技术,性能损耗最小D、以上均可答案:B50.N个人之间采用对称密码通信,至少需要多少个密钥()A、NB、N(N-1)C、N(N-1)/2D、N(N+1)答案:C51.密码分类中不包含()A、普通密码B、核心密码C、军事密码D、商用密码答案:C52.在通用密码中间件中,主要采用什么密码技术确保日志完整性保护()A、对称加密与非对称加密B、数字签名C、消息认证码D、以上均是答案:C53.信息系统常见安全威胁有()A、窃听B、篡改C、否认D、以上都是答案:D54.下列方法不可以防范SQL攻击()A、对客户端的输入进行完备的输入检查B、把SQL语句替换为存储过程、预编译或者使用ADO命令对象C、使用SiteKey技术D、关掉数据库服务器或者不使用数据库答案:C55.关于Web安全及其威胁防护技术的描述,不正确的是()A、当前Web面临的重要威胁有可信任站点的漏洞、浏览器及其插件的漏洞、网络钓鱼、僵尸网络等B、Web防篡改技术包括单点登录、时间轮询,事件触发等C、Web内容安全管理技术包括点击右键过滤,网页过滤,反间谍软件等D、Web访问控制的主要任务是保证网络资源不被非法访问者访问答案:B56.关于信息安全的描述,不正确的是()A、数据安全属性包括秘密性、完整性、可用性B、信息的完整性是指信息随时可以正常使用C、内容安全包括信息内容保密、信息隐私保护等D、数据安全是静态安全、行为安全是动态安全答案:B57.数字签名常用的算法有()A、DES算法B、RSA算法C、Hash算法D、AES算法
二、判断答案:B58.以下哪个算法不是序列密码算法()A、A5-1B、RC4C、AESD、ZUC答案:C59.等级保护实施过程的基本原则包括重点保护原则,同步建设原则,动态调整原则。()A、自主保护原则B、整体保护原则C、一致性原则D、稳定性原则答案:A60.在密码应用的密码模块中,包含密码机、TF卡、USBKEY、软设备和密码卡等,其中属于软设备的是()A、一级软模块、一级软卡、二级软卡B、DTE、LTE、HTEC、千兆卡、万兆卡D、云服务器密码机答案:A61.IPSec中以下哪种封装模式会增加额外的IP头()A、主模式B、隧道模式C、传输模式D、快速模式答案:B62.商用密码用户保护()信息A、绝密B、机密C、秘密D、不属于国家秘密的答案:D63.以下哪项技术用来保护信息的机密性()A、数字签名技术B、信息隐藏技术C、消息认证码技术D、加解密技术答案:D64.IKE协商过程使用的协议是()A、TCPB、IPC、UDPD、STCP答案:C65.密码技术的核心是什么()A、密钥B、密码算法C、密码协议D、密码实现答案:B66.在SKF标准接口中,属于标准接口之外的扩展接口的是()A、设置日志参数B、密码运算类C、访问控制类D、容器管理类答案:A67.ISO/IEO17859标准将安全审计功能分为6个部分,其中()通过分析系统活动和审计数据,寻找可能的或真正的安全违规操作,可以用于入侵检测或者安全违规的自动响应。A、安全审计事件存储功能B、安全审计数据生成功能C、安全审计分析功能D、安全审计浏览功能答案:C68.国家秘密划分级别中不包含()A、非密B、绝密C、机密D、秘密答案:A69.密码学分为哪两大类()A、密码编码学、密码分析学B、密码理论学、密码编码学C、密码分析学、密码实践学D、密码理论学、密码实践学答案:A70.机密性的实现方式不包括()A、访问控制B、信息隐藏C、信息加密D、身份鉴别答案:D71.一般来讲,哪种XSS漏洞造成的危害更大()A、反射型XSSB、存储型XSSC、DOM型XSSD、self-XSS答案:B72.数据安全包括:数据完整性、数据保密性、。()A、数据备份B、数据机密性C、数据不可否认性D、数据删除性答案:A73.Secportal客户端不支持以下哪个网络安全协议()A、SSLB、IKEC、ESPD、AH答案:D74.信息安全等级保护管理办法中,如果信息系统受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害,则该系统应受到()等级保护。A、第二级B、第三级C、第四级D、第五级答案:C75.文件是WEB应用很常见的一种功能,但是如果在上传时没有对文件进行正确的处理,则有可能会发生安全问题,请问以下哪些措施不利于设计出一个较为安全的文件上传功能?()A、设置保存上传文件的目录为可执行B、判断文件类型及后缀C、使用随机数改写文件名D、定义上传类型白名单答案:A76.造成web应用程序安全问题的最大原因是什么()A、输入不可信B、逻辑错误C、权限控制不到位D、未进行身份验证答案:A77.测试人员输入<script>alert()</script>到文本框,是为了测试什么漏洞()A、sql注入B、XSS漏洞C、文件包含D、缓冲区溢出答案:B78.常见Web攻击方法,不包括()A、利用服务器配置漏洞B、恶意代码上传下载C、构造恶意输入(SQL注入攻击、命令注入攻击、跨站脚本攻击)D、SYNFLOOD答案:D79.RSA算法的安全性是基于什么困难问题()A、大整数因子分解B、离散对数难题C、格中向量D、纠错码编码译码答案:A80.为互联网通信提供安全及数据完整性保障的安全协议中,有安全套接层和传输层安全协议,其英文缩写为()A、SSL/TSLB、SSL/TLSC、SSH/TSLD、SSH/TLS答案:B81.关于文件上传,以下哪些web容器不存在解析漏洞()A、IISB、NginxC、ApacheD、tomcat答案:D82.当明文改变时,相应的散列值会()A、不会改变B、一定改变C、在绝大多数时候会改变D、在绝大多数情况下不会改变答案:B83.商用密码应用安全性评估是指对采用商用密码技术、产品和服务集成建设的网络与信息系统密码应用的()进行评估A、合规性B、正确性C、有效性D、以上都选答案:D84.采购合同属于()A、绝密B、机密C、商密D、秘密答案:C85.密码应用安全属性中,包含机密性、真实性、完整性和不可否认性等,其中确保机密性可以使用以下哪类接口()A、哈希计算类接口B、加解密类接口C、签名验签类接口D、消息认证码类接口答案:B86.在密码应用中,标准规范包含算法标准、应用标准、接口标准,其中属于接口标准的是()A、智能密码钥匙密码应用接口规范B、证书应用接口规范C、通用密码服务接口规范D、以上均是答案:D87.数据安全及备份恢复涉及到、、3个控制点()A、数据完整性数据保密性备份和恢复B、数据完整性数据保密性不可否认性C、数据完整性不可否认性备份和恢复D、不可否认性数据保密性备份和恢复答案:A88.针对窃听攻击采取的安全服务是()A、鉴别服务B、数据机密性服务C、数据完整性服务D、抗抵赖服务答案:B89.以下哪个协议是由VISA和MasterCard两大信用卡公司联合推出的应用于保障网上购物信息安全的协议()A、SSLB、PGPC、SSHD、SET答案:D90.数字证书采用公钥体制进行加密和解密,每个用户有一个私钥,用它进行()A、解密和验证B、解密和签名C、加密和签名D、加密和验证答案:B91.XSS漏洞不包含以下哪种类型()A、反射型B、存储型C、DOM型D、报错型答案:D92.在安全评估过程中,采取______手段,可以模拟黑客入侵过程,检测系统安全脆弱性。()A、问卷调查B、人员访谈C、渗透性测试D、手工检查答案:C93.SSL是位于哪层的安全通信协议()A、TCP/IP层和数据链路层B、TCP/IP层和应用层C、物理层和数据链路层D、以上均不是答案:B94.密码应用安全属性中,包含机密性、真实性、完整性和不可否认性等,其中确保不可否认性可以使用以下哪类接口()A、哈希计算类接口B、加解密类接口C、签名验签类接口D、消息认证码类接口答案:C95.信息安全风险评估的三要素不包括()A、资产B、威胁C、脆弱性D、保密答案:D96.关于xss漏洞,错误的是?()A、xss被利用于邮件中,可能导致邮件信息,通讯录泄露等B、xss在客户端浏览器执行C、xss存在于标签值中,可以htmspecialchar编码解决D、xss可以直接获取服务端sql数据信息答案:D97.加密密钥等短数据可以采用分组密码的什么工作模式()A、ECBB、CBCC、CFBD、OFBE、CTR答案:A98.真实性的实现方式有()A、基于密码技术的鉴别机制B、基于静态口令的鉴别机制C、基于动态口令的鉴别机制D、以上均是答案:D99.密码设计的两大原则是什么()A、混淆、隐藏B、混淆、扩散C、保密、隐藏D、保密、扩散答案:B100.Shamir门限方案的好处不包括()A、为密钥合理地创建了备份,克服了以往保存副本的数量越大,安全性泄露的危险越大,保存副本越小,则副本丢失的风险越大的缺点。B、有利于防止权力过分集中以导致被滥用的问题。C、攻击者必须获取足够多的子密钥才能恢复出所共享的密钥,保证了密钥的安全性和完整性。D、具有不可抵赖性,防止不信任的个体间互相推脱责任答案:D判断题1.脆弱性分析技术,也被通俗地称为漏洞扫描技术。该技术是检测远程或本地系统安全脆弱性的一种安全技术。()A、正确B、错误答案:A2.区块链是保存比特币全部交易记录的公共账簿,记录了比特币体系中所有地址至今为止的所有交易()A、正确B、错误答案:A3.分组密码的CBC工作模式常用于通信信道加密。()A、正确B、错误答案:A4.ZUC是我国第一个成为国际标准的密码算法。()A、正确B、错误答案:A5.AES是Feistel结构()A、正确B、错误答案:B6.SM2算法适用于轻量级密码环境。()A、正确B、错误答案:A7.公钥密码的出现使得密码应用进入一个新阶段:密码不仅可以实现加密保护,还可以实现实体身份和信息来源的安全认证等功能。()A、正确B、错误答案:A8.ECC的单比特安全强度高于RSA。()A、正确B、错误答案:A9.行业标准是强制性标准。()A、正确B、错误答案:B10.SM9算法的公钥是用户身份标识。()A、正确B、错误答案:A11.供应商资料密级为商密,保管期限为短期,移交频率为半年()A、正确B、错误答案:B12.公钥密码实现密钥分配非常简单。()A、正确B、错误答案:B13.HMAC计算过程中调用了两次杂凑函数()A、正确B、错误答案:A14.涉密计算机密码设置,口令长度为8位,数字和字符混排,更换周期为一个月()A、正确B、错误答案:A15.商用密码检测、认证机构应当对其在商用密码检测认证中所知悉的国家秘密和商业秘密承担保密义务()A、正确B、错误答案:A16.密码能保证信息系统的绝对安全。()A、正确B、错误答案:B17.采购合同密级为商密,保管期限为长期,移交频率为一年()A、正确B、错误答案:B18.密码是使用特定变换对数据等信息进行加密保护或者安全认证的物项和技术和服务。()A、正确B、错误答案:A19.信息安全事件(event)指识别出的发生的系统、服务或网络事件表明可能违反信息安全策略或防护措施失效()A、正确B、错误答案:A20.消息认证码没有密钥。()A、正确B、错误答案:B21.可用性是指授权实体可访问和使用的特性()A、正确B、错误答案:A22.SM3算法在SM2和SM9中都有使用。()A、正确B、错误答案:A23.公钥密码一定比传统密码安全()A、正确B、错误答案:B24.PKI/CA体系主要解决证书管理问题。()A、正确B、错误答案:A25.对称密码算法速度快,适用于对加密效率要求高的环境。()A、正确B、错误答案:A26.DES是SPN结构的分组密码算法。()A、正确B、错误答案:B27.在计算机计算能力足够高时,可以在可预期的时间内破译一次性密码本。()A、正确
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026新疆和田都玉客运有限责任公司面向社会招聘工作人员2人模拟试卷及参考答案详解【能力提升】
- 2026云南轻纺职业学院秋季学期银龄教师招募12人备考题库含答案详解(精练)
- 2026河北石家庄市艺术学校招聘兼职教师16人模拟试卷含答案详解(培优B卷)
- 2026年枣庄山亭区青年见习招募(第五批)模拟试卷【易错题】附答案详解
- 2026浙江宁波东方海纳人力资源服务有限公司招聘1人备考题库【名校卷】附答案详解
- 2026广西北海市合浦县公共就业服务中心招录城镇公益性岗位4人考前冲刺密卷及答案详解【典优】
- 2026广东惠州市惠东县招聘第二批公办学校教师22人模拟试卷附参考答案详解(达标题)
- 2026中共苍溪县委社会工作部招募社会工作服务领域增量政策性岗位服务人员12人模拟试卷带答案详解(基础题)
- 2026浙江绍兴市外服人力资源服务有限公司派驻景区医务人员招聘1人模拟试卷附完整答案详解(名校卷)
- 2026广西玉林市福绵区福保后勤服务管理有限公司招聘业务员1人考前冲刺试卷【夺分金卷】附答案详解
- 校外培训机构风险分级分类管控方案
- 最详细对比-高中数学课程标准2025修订版与2020版
- 《机械制图》电子教材
- 1.1认识社会生活 教案 2025-2026学年统编版道德与法治八年级上册
- TCACM1021.9-2018中药材商品规格等级天麻
- 2025年三力测试试题及答案
- 关键员工培育管理办法
- 口腔耗材管理指南
- 输变电工程多维立体参考价(2025年版)
- PE室外给水管道安装施工组织设计
- 《雅思阅读》课件
评论
0/150
提交评论