2022年信息安全模拟试题(上午)_第1页
2022年信息安全模拟试题(上午)_第2页
2022年信息安全模拟试题(上午)_第3页
2022年信息安全模拟试题(上午)_第4页
2022年信息安全模拟试题(上午)_第5页
已阅读5页,还剩18页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

精品文档-下载后可编辑年信息安全模拟试题(上午)2022年信息安全模拟试题(上午)

1.【单选题】1分|

密码分析者根据已经知道的某些明文-密文对来破译密码的方式,称为(1)

A仅知密文攻击

B已知明文攻击

C选择明文攻击

D选择密文攻击

2.【单选题】1分|

《计算机信息系统安全保护等级划分准则》(GB17859-1999)规定了计算机系统安全保护能力的五个等级,分别是:用户自主保护级;系统审计保护级;安全标记保护级;结构化保护级;访问验证保护级。(2)信息系统需要提供有关安全策略模型、数据标记以及主体对客体强制访问控制的非形式化描述。

A用户自助保护级

B系统审计保护级

C安全标记保护级

D所有保护级

3.【单选题】1分|

1949年,C.D.Shannon发表了著名论文(3),把密码学置于坚实的数学基础之上,标志着密码学作为一门科学的形成。

A《密码学系统基础理论》

B《通信系统保密引论》

C《通信论》

D《保密系统的通信理论》

4.【单选题】1分|

(4)属于对称加密算法。

AELGamal

BAES

CMDS

DRSA

5.【单选题】1分|

自然语言有很多固定特性,依据统计发现英文字母(5)属于极高出现频率的字母。

AE

BB

CC

DF

6.【单选题】1分|

在信息安全防护体系设计中,保证“信息系统中数据不被未授权方使用的属性”是为了达到防护体系的(6)目标。

A可用性

B秘密性

C可控性

D完整性

7.【单选题】1分|

Nonce是一个只被使用一次的任意或非重复的随机数值,可以防止(7)攻击。

A重放

B抵赖

CDDOS

D时间戳

8.【单选题】1分|

为了确认电子证据的法律效力,还必须保证取证工具能收到法庭认可。在我国,对于不具有合法性的证据是否予以排除,客观上存在着一个利益衡量的问题。以下情形中,(8)不宜具备法律效力。

A公安机关获得相应的搜查、扣押令或通知书得到的电子证据。

B法院授权机构或具有法律资质的专业机构获取的电子证据

C当事人委托私人侦探所获取的电子证据

D通过核证程序得来的电子证据

9.【单选题】1分|

信息隐藏技术必须考虑正常的信息操作所造成的威胁,即要使机密资料对正常的数据操作技术具有免疫能力。这种免疫力的关键是要使隐藏信息部分不易被正常的数据操作(如通常的信号变换操作或数据压缩)所破坏。(9)属于信息隐藏技术最基本的要求,利用人类视觉系统或人类听觉系统属性,经过一系列隐藏处理,使目标数据没有明显的降质现象,而隐藏的数据却无法人为地看见或听见。

A透明性

B鲁棒性

C不可检测性

D安全性

10.【单选题】1分|

模糊测试(Fuzztesting)是一种通过向目标系统提供非预期的输入并监视异常结果来发现软件漏洞的方法,是用于系统安全漏洞发掘的重要技术。模糊测试的测试用例通常是(10)

A预定数量的字符串

B预定长度的字符串

C模糊集的隶属度

D随机数据

11.【单选题】1分|

(11)是在硬件、软件、协议的具体实现或系统安全策略上存在的缺陷,从而可以使攻击者能够在未授权的情况下访问或破坏系统。

A口令破解

B漏洞攻击

C网络钓鱼

D网络欺骗

12.【单选题】1分|

(12)原则是让每个特权用户只拥有能进行他工作的权力。

A木桶原则

B保密原则

C等级化原则

D最小特权原则

13.【单选题】1分|

HTTPS是一种安全的HTTP协议,它使用(13)来保证信息安全,使用(14)来发送和接收报文。

AIPSec

BSSL

CSET

DSSH

14.【单选题】1分|

HTTPS是一种安全的HTTP协议,它使用(13)来保证信息安全,使用(14)来发送和接收报文。

ATCP的443端口

BUDP的443端口

CTCP的80端口

DUDP的80端口

15.【单选题】1分|

主动攻击通常包含(15)。

A窥探

B窃取

C假冒

D分析数据

16.【单选题】1分|

蜜罐(Honeypot)技术是一种主动防御技术,是入侵检测技术的一个重要发展方向。下列说法中(16)不属于蜜罐技术的优点。

A相对于其他安全措施,蜜罐最大的优点就是简单。

B蜜罐需要做的仅仅是捕获进入系统的所有数据,对那些尝试与自己建立连接的行为进行记录和响应,所以资源消耗较小。

C安全性能高,即使被攻陷,也不会给内网用户带来任何安全问题。

D蜜罐收集的数据很多,但是它们收集的数据通常都带有非常有价值的信息。

17.【单选题】1分|

设施加签名的算法为SIG,产生签名的密钥为K,被签名的数据为M,产生的签名信息为S,则有SIG(M,K)=S。

以下关于签名函数必要性的说法,不正确的有(17)。

A当M’≠M时,有SIG(M’,K)≠SIG(M,K)

B签名S只能由接收者产生,否则别人便可伪造。

C收信者可以验证签名S的真伪。这使得当签名S为假时收信者不致上当。

D签名者也应有办法鉴别收信者所出示的签名是否是自己的签名。

18.【单选题】1分|

凡是能够确保数据的真实性的公开密钥密码都可用来实现数字签名,以下选项中,(18)不合适进行数字签名。

ARSA密码

BELGamal密码

C椭圆曲线密码ECC

DAES密码

19.【单选题】1分|

一个安全的身份识别协议至少应满足两个条件:识别者A能向验证者B证明他的确是A;在识别者A向验证者提供了证明他的身份的信息后,验证者B不能取得A的任何有用的信息,即B不能模仿A向第三方证明他是A。以下选项中,不满足上述条件的认证协议有(19)。

A一次一密机制

BX.509认证协议

C凯撒加密

DKerberos认证协议

20.【单选题】1分|

基于智能卡的身份认证过程中为了产生变动的口令,一般采用双运算因子的计算方式,也就是加密算法的输入值有两个数值,为(20)。

A用户名、固定因子

B用户名、变动因子

C用户密钥、固定因子

D用户密钥、变动因子

21.【单选题】1分|

以下关于认证的说法不正确的有(21)。

A认证又称鉴别,确认,它是证实某事是否名符其实或是否有效的一个过程。

B认证用以确保报文发送者和接收者的真实性以及报文的完整性。

C认证系统常用的参数有口令、标识符、密钥、信物、智能卡、指纹、视网纹等。

D利用人的生理特征参数进行认证的安全性高,实现较口令认证更加容易

22.【单选题】1分|

ISO制定的安全体系结构描述了(22)种安全服务

A4

B5

C7

D8

23.【单选题】1分|

在网络安全防御中,密码类扫描技术的目的是检测系统和网络存在的弱口令,然后建立起针对该类扫描的防御机制。以下说法不正确的是(23)。

A检测系统和网络存在的弱口令用于发现缺省帐号和弱密码

B密码类扫描技术是为了发现密码类的脆弱性,并提供安全建议和安全补救措施。

C建立起针对该类扫描的防御机制目的是判断系统安全设施是否能检测到扫描

D密码类扫描技术检测不检测通用帐号,如root、sa等。

24.【单选题】1分|

以下关于日志策略的说法不正确的是(24)。

A日志策略是整个安全策略不可缺少的一部分,目的是维护足够的审计。

B日志文件对于维护系统安全很重要。它们为两个重要功能提供数据:审计和监测。

C日志是计算机证据的一个重要来源

DUNIX、Linux重要日志记录工具是systemlog,该工具可以记录系统事件,也是通用的日志格式。

25.【单选题】1分|

以下说法错误的是(25)。

A依靠独立主机审计的方式,可以分析端口扫描之类的攻击。

BTCPFIN扫描是向目标端口发送一个FIN分组

CTCPSYN扫描没有建立完整的TCP连接

DTCPconnect扫描会与目标系统完成一次完整的三次握手过程。

26.【单选题】1分|

以下关于NAT的说法中,错误的是(26)。

ANAT主要有两种类型

BNAT路由器至少有一个有效的外部全球地址

C动态NAT的地址池中有多个全球地址用来对内部地址进行映射,但不固定绑定。

D端口地址转换PAT中一个外网地址可以和多个内网地址进行映射,同时在该地址上加上一个由NAT设备指定的TCP/UDP的端口号来进行区分。

27.【单选题】1分|

从安全属性对各种网络攻击进行分类,篡改攻击是针对(27)的攻击。

A机密性

B可用性

C完整性

D真实性

28.【单选题】1分|

以下关于Kerberos说法错误的有(28)。

AKerberos以对称密码体制为基础。

BKerberos的基本原理是在网络上建立一个集中保存用户名和密码的认证中心KDC(包含认证服务器AS和票证发放服务器TGS),进行用户的身份验证和授权。

CKerberos认证协议是一个较为安全的身份识别协议。

DKerberos认证协议无需第三方进行用户认证。

29.【单选题】1分|

以下关于X.509说法错误的有(29)。

AX.509是由国际电信联盟(ITU-T)制定的数字证书标准。

BX.509每个证书包含该用户的公钥并由一个可信的认证中心用公钥签名。

CX.500定义了一种区别命名规则。

DX.509为X.500用户名称提供了通信实体鉴别机制,并规定了实体鉴别过程中广泛适用的证书语法和数据接口

30.【单选题】1分|

以下关于WAPI说法错误的有(30)。

AWAPI是一种安全协议

BWAPI是中国无线局域网安全强制性标准

CWAPI结合了椭圆曲线密码和分组密码,采用的杂凑算法为SHA-128

DWAPI实现了设备的身份鉴别、链路验证、访问控制和用户信息在无线传输状态下的加密保护

31.【单选题】1分|

以下恶意代码中,属于木马病毒的是(31)。

AMacro.MelissA.

BTrojan.huigezi.A.

CWorm.Blaster.g

DBackdoor.Agobot.frt

32.【单选题】1分|

数据容灾中最关键的技术是(32)。

A远程数据复制

B应用容灾

C应用切换

D传输时延控制

33.【单选题】1分|

安卓的系统架构从上层到下层包括(33)。

A应用程序层、应用程序框架层、系统库和安卓运行时、Linux内核

B应用程序层、系统库层、Linux内核

C应用程序框架层、系统库和安卓运行时、Linux内核

D应用程序框架层、应用程序层、系统库和安卓运行时、Linux内核

34.【单选题】1分|

PKI是一种标准的公钥密码的密钥管理平台。PKI由签发证书的机构(CA),注册登记证书的机构(RA),存储和发布证书的目录,密钥管理,时间戳服务,管理证书的各种软件和硬件设备,证书管理与应用的各种政策和法律,以及证书的使用者等组成。

以下选项中不属于RA功能的是。(34)

A接收证书申请人的注册信息,并对其合法性进行认证

B签发证书

C批准或拒绝证书的申请

D批准或拒绝撤销证书的申请

35.【单选题】1分|

(35)不属于SSL应用数据的传输过程。

A应用程序把应用数据直接发送给接收方

B发送方使用散列算法对压缩后的数据进行散列,得到数据的散列值;

C发送方根据需要,使用指定的压缩算法,压缩应用数据;

D发送方把散列值和压缩后的应用数据一起用加密算法加密

36.【单选题】1分|

以下关于IPSEC说法不正确的是(36)。

AESP支持数据的保密性,使用DES、Triple-DES、RC5、RC4、IDEA和BLOWFISH等算法。

BAH可以提供数据源认证(确保接收到的数据是来自发送方)、数据完整性(确保数据没有被更改)以及防中继保护(确保数据到达次序的完整性)

CIPSec是一个协议体系,由建立安全分组流的密钥交换协议和保护分组流的协议两个部分构成,前者即为IKE协议,后者则包含AH和ESP协议

DIPSec是一个标准的应用层安全协议,是一个协议包

37.【单选题】1分|

(37)模型采用BLP类似的规则保护信息完整,该模型通过完整级的概念,能够防止数据从低完整性级别流向高完整性级别。该模型可通过完整级控制主体“写”访问操作的客体范围。

AClark-Wilson模型

BBiba模型

CRBAC模型

DDTE模型

38.【单选题】1分|

Bell-LaPadula模型(简称BLP模型)是D.ElliottBell和LeonardJ.LaPadula于1973年提出的一种适用于军事安全策略的计算机操作系统安全模型。该模型属于(38)。

A状态机模型

B信息流模型

C不可推断模型

D中国墙模型

39.【单选题】1分|

SHA1算法的分组长度为(39)。

A128

B160

C256

D512

40.【单选题】1分|

RSA密码可以实现数字签名、数据加密等功能。设M为明文,KeA=是A的公钥,KdA=是A的私钥,则A对M的签名过程是(40)。

AA

BB

CC

DD

41.【单选题】1分|

WPA是IEEE802.11i的子集,WPA使用了加强的生成加密密钥的算法,并加入了用户认证。WAP认证是由(41)实现的。

AIEEE802.1x和EAP

BEAP和AES

CDES和RC4

DTKIP和CCMP

42.【单选题】1分|

消息认证码(MessageAuthenticationCode,MAC)基于消息和秘密钥的公开函数,输出为(42)。

A变长的短数据块

B变长的长数据块

C定长的短数据块

D定长的长数据块

43.【单选题】1分|

以下选项中,(43)不属于审计系统的三大功能模块。

A审计事件的收集及过滤功能模块

B系统日志采集与挖掘

C审计事件的记录及查询功能模块

D审计事件分析及响应报警功能模块

44.【单选题】1分|

数据库的安全策略中,在符合安全要求的前提下,让用户尽可能地能够访问被允许访问的信息,使得不可访问的信息只局限在不允许访问这些信息的用户范围内,属于(44)原则。

A开放系统原则

B封闭系统原则

C最大共享原则

D最小特权原则

45.【单选题】1分|

(45)不是僵尸网络的防御方法。

A蜜网技术

B网络流量研究

CIRCserver识别技术

D安装数字证书

46.【单选题】1分|

以下对跨站脚本攻击(XSS)的解释最准确的一项是(46)。

A引诱用户点击虚假网络链接的一种攻击方法

B构造精妙的关系数据库的结构化查询语言对数据库进行非法的访问

C一种很强大的木马攻击手段

D将恶意代码嵌入到用户浏览的WEB网页中,从而达到恶意的目的

47.【单选题】1分|

注入语句:http://xxx.xxx.xxx/abc.asp?p=YYanddb_name()0不仅可以判断服务器的后台数据库是否为SQLServer,还可以得到(47)。

A当前连接数据库的用户数量

B当前连接数据库的用户名

C当前正在使用的用户口令

D当前正在使用的数据库名

48.【单选题】1分|

我国的动态安全模型—WPDRRC模型中,有(48)个环节和3大要素。

A4

B5

C6

D7

49.【单选题】1分|

WPDRRC模型中,w表示(49)。

A保护

B检测

C预警

D恢复

50.【单选题】1分|

风险评估的方法有很多种,主要有定量的风险评估、定性的风险评估、定性与定量相结合的评估。其中,(50)属于定性风险评估的方法。

A决策树法

B时序模型

C回归模型

D德尔斐法

51.【单选题】1分|

IPv4协议支持16位的端口,(51)属于动态端口。

A1024~49151

B49152~65535

C4

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论