计算机三级信息安全试题_第1页
计算机三级信息安全试题_第2页
计算机三级信息安全试题_第3页
计算机三级信息安全试题_第4页
计算机三级信息安全试题_第5页
已阅读5页,还剩3页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

信息安全三级试题七年的《保密系统的通信理论》把密码学置于坚实的数学根底之上,标志着密码学形成一门学科。该论文的作者是ShannonDiffieHellmanCaesar依照时间挨次,信息技术的产生与进展大致经受了三个阶段。以下选项中,不属于这三个阶段的是电讯技术的制造计算机技术的进展数据库技术的应用互联网的使用以下选项中,属于信息安全问题产生内在根源的是恶意代码攻击非授权的访问互联网的开放性物理侵入Diffie-Hellman算法是一种密钥交换协议消息认证码的产生方式数字签名算法访问把握策略验证所收到的消息确实来自真正的发送方并且未被篡改的过程是身份认证消息认证访问把握数字签名对传送的会话或文件密钥进展加密时,承受的密钥是对称密钥非对称密钥密钥加密密钥会话密钥有关单点登录,说法错误的选项是用户只需要进展一次验证,便可以访问到自己所需的网络、信息和其他资源单点登录可以细致地安排用户权限,实现细粒度的访问把握消退了多个系统中的用户密码进展同步时的风险Hotmail、Yahoo、163等知名网站上使用的通行证技术都是单点登录技术8.产生认证码的方法不包括消息加密消息认证码哈希函数消息摘要Biba模型属于自主访问把握强制访问把握基于角色的访问把握混合策略访问把握关于Kerberos协议,说法错误的选项是支持双向的身份认证通过交换跨域密钥实现分布式网络环境下的认证身份认证承受的是非对称加密机制AS和TGS是集中式治理,简洁形成瓶颈用来做攻击诱捕的有真实操作系统的虚拟机系统,可以收集到丰富的主机响应信息的是高交互蜜罐低交互蜜罐主机行为监视模块蜜网完成用户代码恳求操作系统效劳的过程,所承受的方法是中断特别显示执行自陷指令系统调用Windows操作系统核心组件中,硬件抽象层组件是Kernel32.dllHAL.dllNtdll.dllWin32k.sys有关数据库安全,以下说法错误的选项是CREATEUSER命令中假设没有指定创立的用户的权限,默认该用户拥有CONNECT权限为一组具有一样权限的用户创立一个角色,使用角色来治理数据库权限可以简化授权的过程独立性防火墙能对SQL注入漏洞进展有效防范是合法的特权滥用过度的特权滥用特权提升不健全的认证ARP哄骗攻击起到防范和检测作用的是IDSIP和MAC双向静态绑定PKIARP防火墙DoS攻击的实现方式,不包括利用目标主机自身存在的拒绝效劳型漏洞进展DoS攻击通过耗尽目标主机CPU和内存等计算机资源,实施DoS攻击通过耗尽目标主机的网络带宽,实施DoS攻击通过耗尽目标主机的存储空间,实施DoS攻击以下说法中,错误的选项是RARP协议是进展地址转换的协议RARP协议的作用就是通过自身的IP获得对应的MAC地址MAC地址可以作为一台主机或网络设备的唯一网络标识源主机和目标主机的MAC地址保存在链路层数据帧的帧头中以下不属于主流捆绑技术的是多文件捆绑资源融合捆绑网站挂马捆绑漏洞利用捆绑跨站点恳求伪造攻击属于伪造客户端恳求的一种攻击方式,它的简写为CSRFXSSOWASPMIMT针对80端口传输的数据,专用的Web防火墙比一般的网络防火墙增加了对应用层的过滤对网络层的过滤对传输层的过滤对链路层的过滤内存空间中用于存放动态数据的区域被称为堆栈栈帧缓冲区通过教育培训,培育开发团队员工的安全意识,这是软件安全开发生命周期模型的第0阶段第1阶段第3阶段第5阶段基于软件技术的安全保护方法不包括软件加壳加密狗反调试反跟踪技术数字水印以下描述正确的选项是堆是一个先进先出的数据构造,往低地址增长堆是一个先进后出的数据构造,往高地址增长栈是一个后进先出的数据构造,往低地址增长栈是一个后进后出的数据构造,往高地址增长风险分析主要分为定量风险分析和定性风险分析客观风险分析和主观风险分析内部风险分析和外部风险分析技术的风险分析和治理的风险分析在根本安全治理措施中,访问把握依靠的原则不包括身份标识共享授权责任衡量制定业务持续性打算时,策略选择的打算性因素是本钱人员技术政策灾难恢复中,可用于恢复持续性之外的其他意图的选项,不包括电子拱桥远程日志数据库镜像即时监控为使审核效果最大化,并使体系审核过程的影响最小,以下必需的选项是体系审核应对体系范围内局部安全领域进展全面系统的审核应由与被审核对象有直接责任的人员来实施组织机构要对审核过程本身进展安全把握对不符合项的订正措施酌情跟踪审查,并确定其有效性风险评估主要依靠的因素,不包括所承受的系统环境使用信息的商业目的商业信息和系统的性质灾难恢复策略属于《计算机信息系统安全保护等级划分准则》安全考核指标的是密码认证登陆访问把握数据全都性审计信息安全治理的根本治理要求涉及的五个方面是路由安全、网络安全、主机安全、应用安全和数据安全路由安全、网络安全、主机安全、协议安全和数据安全物理安全、网络安全、主机安全、应用安全和数据安全物理安全、网络安全、主机安全、协议安全和数据安全电子签名认证证书应当载明电子认证效劳者名称、证书持有人名称、证书序列号、证书有效期电子认证效劳者名称、证书持有人名称、证书私钥信息、证书有效期电子认证效劳者名称、证书使用目的、证书持有人的电子签名验证数据、证书有效期电子认证效劳者名称、证书使用目的、证书序列号、电子认证效劳供给者的电子签名机设想要供给电子认证效劳,应具备的必需条件包括电子证书开发人员专业营销人员具有符合国家安全标准的技术和设备具有当地密码治理机构同意使用密码的证明文件GB/TAAAA-AAAA是指信息安全技术、信息系统安全等级保护适用范围信息安全技术、信息系统安全等级保护实施指南信息安全技术、信息系统安全等级保护通用标准信息安全技术、信息系统安全等级保护定级指南害,该破坏应归属为安全保护等级的一级二级三级四级负责制定有关密钥治理、数字签名、安全评估内容的组织是ISO/IECJTC1ISO/TC68ITUJTC1IETFJTC1《信息系统安全等级保护根本要求》所涉及到的根本技术要求,不包含物理安全存储安全网络安全应用安全MAC是指自主访问把握强制访问把握基于角色的访问把握完整性访问把握信息系统安全保障涵盖三个方面:生命周期、保障要素和 。P2DR安全模型的核心是 。密码系统通常由五局部组成:消息空间、密文空间、密钥空间、加密算法 和 算法。密钥安排可以分成三类:人工密钥分发、基于中心的密钥分发和基于 的密钥分发。常用的认证协议包括基于口令的认证协议、基于对称密码的认证协议和基于 密码的认证协议。地址空间伪装成活动网络空间,通过与入侵者的主动交互猎取入侵具体信息,以到达对攻击活动进展监视、 检测和分析的目的的网络监测技术是 技术。密码系统通常由五局部组成:消息空间、密文空间、密钥空间、 算法和解密算法。密钥安排可以分成三类:人工密钥分发、基于 的密钥分发和基于认证的密钥分发。常用的认证协议包括基于口令的认证协议、基于 密码的认证协议和基于公钥密码的认证协议。基于角色的访问把握〔RBAC,Role-basedAccess〕 模型的要素包括用户、 和许可等根本定义。蜜罐技术是一种 ,它将未使用地址空间伪装成活动网络空间,通过与入侵者的主动交互猎取入侵具体信息,以到达对攻击活动进展监视、检测和分析的目的。Select、Update和Insert语句中,不能回退事务的是 。现在的很多操作系统并不常常使用第 保护环,有的甚至根本不用Windows有三种类型的大事日志: 日志、应用程序日志和安全日志。的数据库存取权限,就是要定义这个用户可以在哪些数据库对象上进展哪些类型的 。操作系统为0环和1环执行指令时,它在治理员模式或 模式下运行。在UNIX系统中,只要将用户的UID和GID设置为 就可以将其变成超级用户。Windows有三种类型的大事日志:系统日志、应用程序日志和 日志。在数据库中,用户权限是由两个要素组成的:数据库 和操作类型。当攻击者和目标主机在同一个网络时,实行的TCP哄骗攻击是 攻击。依据封装的层次分类,IPSec属于第 层隧道协议。传播分析技术。软件漏洞具体条件,构造相应输入参数和shellcode代码,最终实现获得程序把握权的过程,被称为漏洞 。缓冲区溢出攻击中植入的一段用以获得执行权限的代码被称为 代码。通常状况下,软件动态安全检测技术检测漏洞的准确率 于软件静态安全检测技术。软件程序,通过构造非正常的输入来检测软件运行时是否消灭故障或崩溃,这种软件检测技术被称为软件 安全检测技术。特地寄生在具有宏功能的文档或模板中的计算机病毒被称为 病毒。窃取用户SessionID后,使用该SessionID登录进入目标账户的攻击方法被称为 。限制内存堆栈区的代码为不行执行的状态,从而防范溢出后代码的执行,这种技术被称为信息安全治理体系〔ISMS〕是一个系统化、程序化和文件化的治理体系,属于 体系的建立基于系统、全面和科学的安全风险评估。1、在一个基于公钥密码机制的安全应用系统中,假设用户Alice和Bob分别拥有自己的公钥和私钥。请答复下述问题:〔共5分〕基于难解问题设计密码是非对称密码设计的主要思想,其中ElGamal基于〔1〕求解困难的问题设计。〔1分〕为了防止抵赖,Alice在购置完商品后,应用系统要求Alice使用她的〔2〕对购置信息进展签名。〔1分〕为了发送保密信息给Bob,Alice将使用Bob的〔3〕Bob在收到消息后,可以使用自己的〔4〕对消息进展解密。〔每空1分〕假设Alice的RSA公钥为(e=3,n=20)。Bob发送消息m=4给Alice,则Bob对消息加密后得到的密文是〔5〕。〔2分2、为了构建一个简洁、安全的“客户机/效劳器“模式的应用系统,且假设要构建的应用系统只允许使用MD5、AES、RSA算法。请答复下述问题:〔共5分〕在网络中需要传输大量数据,考虑到加密性能,对这些数据加密应当承受的算法是〔1〕算法。〔1分〕〔2〕算法运算后存储。为了能通过用户名和口令对身份认证,用户将承受一样的算法对口令运算后发送给效劳器。〔1分〕〔3〕算法。〔1分〕假设Alice的RSA公钥为(e=3,n=15)。Bob发送消息m=2给Alice,则Bob对消息加密后得到的密文是〔4〕。素数p=3,q=5,则Alice的私钥d=〔5〕。〔第1空1分,第2空2分〕3、KerberosV5协议是属于【1】层的安全协议。KerberosV5协议的参与者共三方:Client〔用户计算机〕、Server〔用户计算机期望访问的应用效劳器〕和Kerberos效劳器〔为Client访问Server供给身份鉴别和权限许可的效劳器〕。其中,Kerberos效劳器包括:AS效劳器和TGS效劳器。AS效劳器用于鉴别Client用户身份的真实性,TGS效劳器用于鉴别Client是否具有访问Server的权限。请依据上述各参与方的名称,补充完整图中KerberosV5协议的【2】-【5】。KerberosV5协议通过6步实现对用户的认证,其中的第1步已在图中标为〔1〕,请将后续第2步到第6步的序号2至6,填写到对应的【6】-【10】中正确的位置【1】【2】【3】【4】【5】【6】【7】【8

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论