【答案】《信息安全技术》(战略支援部队信息工程大学)章节作业中国大学慕课答案_第1页
【答案】《信息安全技术》(战略支援部队信息工程大学)章节作业中国大学慕课答案_第2页
【答案】《信息安全技术》(战略支援部队信息工程大学)章节作业中国大学慕课答案_第3页
【答案】《信息安全技术》(战略支援部队信息工程大学)章节作业中国大学慕课答案_第4页
【答案】《信息安全技术》(战略支援部队信息工程大学)章节作业中国大学慕课答案_第5页
已阅读5页,还剩35页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

第一章信息安全概论第一章测验1.单选题:描述“信息和信息系统时刻处于合法所有者或使用者的有效控制之下”的安全属性是()。

选项:

A、保密性

B、完整性

C、可用性

D、可控性

E、不可否认性

答案:【可控性】2.单选题:以下哪种安全服务用于保护数据以防止未经授权的篡改,包含增删、修改或替代?

选项:

A、认证服务

B、访问控制服务

C、机密性服务

D、完整性服务

E、抗抵赖服务

答案:【完整性服务】3.单选题:软件不可避免地存在安全漏洞,属于以下问题中的第几个?

选项:

A、病毒、黑客的攻击

B、信息系统自身的开放性

C、系统本身的安全缺陷

D、网络边界的不确定性

答案:【系统本身的安全缺陷】4.多选题:2015年4月23日,美国国防部公布新版网络安全战略概要,其主要有三大任务,分别是:()

选项:

A、保障自身网络安全

B、监测对手网络行为

C、反击重大网络攻击

D、威慑重大网络攻击

答案:【保障自身网络安全;监测对手网络行为;威慑重大网络攻击】5.多选题:安全保障时代具有哪些时代特征。

选项:

A、安全危害具有倍增性

B、安全对抗的非传统性

C、安全发展的动态性

D、机密性、完整性与抗赖性

答案:【安全危害具有倍增性;安全对抗的非传统性;安全发展的动态性】6.多选题:信息保障的对象是以下哪两个?

选项:

A、数据库

B、信息

C、信息系统

D、软件

答案:【信息;信息系统】7.多选题:信息安全经历了三个阶段,它们分别是()。

选项:

A、通信安全时代

B、信息安全阶段

C、信息安全保障阶段

D、形式化安全阶段

答案:【通信安全时代;信息安全阶段;信息安全保障阶段】8.多选题:信息化建设与信息安全具有如下关系:()

选项:

A、依存关系

B、支撑关系

C、融合关系

D、同步关系

E、排斥关系

答案:【依存关系;支撑关系;融合关系;同步关系】9.多选题:信息安全保障框架IATF包括哪四个域:()

选项:

A、本地计算环境

B、飞地边界

C、网络与基础设施

D、密钥管理基础设施

E、支撑性基础设施

答案:【本地计算环境;飞地边界;网络与基础设施;支撑性基础设施】10.多选题:策略在信息安全中占据着极其重要的地位,以下策略/原则哪个是对的。()

选项:

A、最小特权策略

B、纵深防御原则

C、阻塞点防御策略

D、适度安全原则

E、绝对安全原则

答案:【最小特权策略;纵深防御原则;阻塞点防御策略;适度安全原则】11.多选题:工作的层次决定了安全机制的实现难度与应用场合,以下说法哪个是正确的()。

选项:

A、工作层次越高,实现起来越容易,对应用的透明性越差

B、工作层次越低,实现起来越难,对应用的透明性越好

C、工作层次越高,实现起来越难,对应用的透明性越好

D、工作层次越低,实现起来越容易,对应用的透明性越好

答案:【工作层次越高,实现起来越容易,对应用的透明性越差;工作层次越低,实现起来越难,对应用的透明性越好】12.多选题:TCP/IP安全体系主要集中关注在几个方面()。

选项:

A、网络接口层

B、网络层

C、传输层

D、应用层

E、会话层

答案:【网络接口层;网络层;传输层;应用层】13.多选题:信息安全的基本属性为:()

选项:

A、机密性

B、完整性

C、可用性

D、可控性

E、可追溯性

F、不可否认性

G、可靠性

答案:【机密性;完整性;可用性;可控性;不可否认性】14.单选题:没有网络安全就没有国家安全,没有信息化就没有现代化。

选项:

A、正确

B、错误

答案:【正确】15.单选题:网络空间已经成为继领土、领海、领空之后的“第四空间”,其战略地位远在领土、领空领海之上()。

选项:

A、正确

B、错误

答案:【正确】16.单选题:安全协议是构建信息安全的关键,是连接密码与信息安全的桥梁。()

选项:

A、正确

B、错误

答案:【正确】17.单选题:PDR是基于策略(Policy)、检测(Detection)、响应(Response)的安全模型。()

选项:

A、正确

B、错误

答案:【错误】18.单选题:信息安全没有统一不变的过程和方法,是矛与盾的无限循环。()

选项:

A、正确

B、错误

答案:【正确】第二章信息保密技术第二章测验1.单选题:通过核心模式为Windows系统中应用程序增加信息的加解密功能,可采用以下哪种方法()。

选项:

A、使用WinRAR软件

B、调用OpenPGP编程接口

C、采用文件过滤驱动技术

D、调用CryptoAPI编程接口

答案:【采用文件过滤驱动技术】2.单选题:对于链-链加密,以下说法错误的是()。

选项:

A、在线实时加密,可硬件实现

B、每条链路的数据部分被加密,所以不能抗通信量分析

C、密钥管理容易

D、对用户透明

答案:【每条链路的数据部分被加密,所以不能抗通信量分析】3.单选题:对于对称密钥分发,以下说法错误的是()。

选项:

A、只需要保护其保密性

B、可通过点到点、基于中心等方式分发

C、Yahalom协议可用于对称密钥分发

D、可通过非对称密码算法加密分发

答案:【只需要保护其保密性】4.单选题:根据Kerckhoffs原则,密码体制的保密性取决于密码系统所使用()的安全性。

选项:

A、密码算法

B、密钥

C、操作系统

D、密文

答案:【密钥】5.单选题:对于对称密码算法,以下说法错误的是()。

选项:

A、加解密密钥相同或相互容易计算推导

B、适用于数据加密、消息认证

C、算法效率相对于非对称密码算法较高

D、就是分组密码算法

答案:【就是分组密码算法】6.多选题:以下属于端-端加密的特点的是()。

选项:

A、对中间节点透明

B、一般加密数据部分,不加密IP头部信息

C、对用户可见,可软件实现

D、密钥管理相对简单

答案:【对中间节点透明;一般加密数据部分,不加密IP头部信息;对用户可见,可软件实现】7.多选题:目前常见的加密产品主要包括()。

选项:

A、文件/文件夹主动加密

B、数字版权管理技术

C、磁盘加密

D、透明文件加密

答案:【文件/文件夹主动加密;数字版权管理技术;磁盘加密;透明文件加密】8.多选题:根据加密密钥、解密密钥的关系,可将密码算法分为()和()两类。

选项:

A、Hash算法

B、对称密码算法

C、非对称密码算法

D、分组密码算法

答案:【对称密码算法;非对称密码算法】9.多选题:对于基于中心的对称密钥分发,以下说法正确的是()。

选项:

A、一般会降低密钥管理数量

B、中心可能会成为安全瓶颈

C、跨域分发密钥时,可通过域间密钥管理中心协作完成

D、中心只负责密钥安全传递,不负责生成密钥

答案:【一般会降低密钥管理数量;中心可能会成为安全瓶颈;跨域分发密钥时,可通过域间密钥管理中心协作完成】10.多选题:用于生成密钥的随机数需要满足以下哪些要求。()

选项:

A、随机性

B、不可预测性

C、不可重现性

D、抗抵赖性

答案:【随机性;不可预测性;不可重现性】11.多选题:密钥生存周期一般包括()等3种状态。

选项:

A、待激活

B、激活

C、挂起

D、生成

答案:【待激活;激活;挂起】12.多选题:非对称密码算法适用于哪些应用场景。

选项:

A、大数据量的信息加密

B、数字签名

C、密钥交换

D、少量数据加密

答案:【数字签名;密钥交换;少量数据加密】13.单选题:通过钩子(HOOK)函数实现程序加密功能,属于基于核心模式实现方法。()

选项:

A、正确

B、错误

答案:【错误】14.单选题:某单位为用户间通信的IP网络数据包提供端-端加密方式,不仅可以对用户数据进行加密,还能抵御各种通信量分析攻击。()

选项:

A、正确

B、错误

答案:【错误】15.单选题:密码算法硬件实现方式不会被攻击。()

选项:

A、正确

B、错误

答案:【错误】16.单选题:CryptoAPI是Windows系统提供的加密应用编程接口,所调用的CSP只能用软件实现。()

选项:

A、正确

B、错误

答案:【错误】17.单选题:密码算法实现方法主要包括软件方式和硬件方式两类。()

选项:

A、正确

B、错误

答案:【正确】18.单选题:采用非对称密码算法时,公钥可以公开发布,因此不存在密钥管理的需要。

选项:

A、正确

B、错误

答案:【错误】第三章信息认证技术第三章测验1.单选题:浏览器InternetExplorer采用的证书信任模型是

选项:

A、严格层次结构模型

B、分布式信任结构模型

C、Web模型

D、以用户为中心的信任模型

答案:【Web模型】2.单选题:有关Kerberos认证协议的说法,不正确的是

选项:

A、与授权机制相结合;

B、实现了一次性签放的机制,并且签放的票据都有一个有效期;

C、不支持双向的身份认证;

D、支持分布式网络环境下的认证机制,通过交换“跨域密钥”来实现。

答案:【不支持双向的身份认证;】3.单选题:Kerberos认证中,认证码作用是

选项:

A、防止拒绝服务攻击

B、对票据颁发者的身份认证

C、对票据使用者的身份认证

D、防止票据过期

答案:【对票据使用者的身份认证】4.单选题:Kerberos认证用到以下哪种体制的算法

选项:

A、散列算法

B、对称密码算法

C、公开密钥算法

D、异或运算

答案:【对称密码算法】5.单选题:基于证书的邮件安全协议PGP采用的信任模型是:

选项:

A、CA的严格层次结构模型

B、分布式信任结构模型

C、Web模型

D、以用户为中心的信任模型

答案:【以用户为中心的信任模型】6.单选题:PKI中,采用的证书存放方案是

选项:

A、关系数据库

B、BerkeleyDB

C、LDAP

D、DAP

答案:【LDAP】7.单选题:在公钥基础设施中,X.509数字证书的在线撤销方式是

选项:

A、CRL机制

B、OCSP机制

C、CRT机制

D、以上说法均不正确

答案:【OCSP机制】8.单选题:在公钥基础设施中,X.509数字证书的离线撤销方式是:

选项:

A、CRL机制

B、OCSP机制

C、CRT机制

D、以上说法均不正确

答案:【CRL机制】9.单选题:公开密钥基础设施PKI中采用的证书格式标准

选项:

A、PGP证书

B、X.509证书

C、SET证书

D、SPKI证书

答案:【X.509证书】10.单选题:用户的公钥证书是由可信第三方担保的如下何种绑定关系

选项:

A、绑定可信第三方的名称和用户公钥

B、绑定用户的公钥和私钥

C、绑定可信第三方的公钥和私钥

D、绑定用户名和用户公钥

答案:【绑定用户名和用户公钥】11.单选题:认证系统主要用于防止

选项:

A、主动攻击

B、被动攻击

C、穷举攻击

D、拒绝服务攻击

答案:【主动攻击】12.单选题:在设计基于共享对称密钥的身份认证协议时,以下哪种方法仍旧不能防止反射攻击

选项:

A、认证发起方必须首先证实自己的身份,响应方在证实对方身份之前不能泄露任何有价值的信息;

B、挑战和响应最好使用不同的密钥;

C、发起方和响应方分别使用不同类型的挑战数据;

D、保证挑战因子的随机性。

答案:【保证挑战因子的随机性。】13.单选题:询问握手认证协议chap协议口令认证存在的安全问题:

选项:

A、口令字典攻击

B、口令的网络截取攻击

C、口令的重放攻击

D、以上说法均不对

答案:【口令字典攻击】14.单选题:S/KEY认证用到哪类密码算法完成一次性口令的计算和生成

选项:

A、分组密码算法

B、序列密码算法

C、公钥密码算法

D、散列算法

答案:【散列算法】15.单选题:关于s-key认证的说法不正确的是:

选项:

A、一次性口令认证是一种单向认证;

B、用户登录一定次数后,必须重新初始化口令序列;

C、无论用户认证成功多少次,存储在认证服务器的用户一次性口令保持不变;

D、易遭受小数攻击。

答案:【无论用户认证成功多少次,存储在认证服务器的用户一次性口令保持不变;】16.多选题:PKI信任模型包括

选项:

A、严格层次结构模型

B、分布式信任结构模型

C、Web模型

D、以用户为中心的信任模型

答案:【严格层次结构模型;分布式信任结构模型;Web模型;以用户为中心的信任模型】17.多选题:在共享密钥认证中,消息防重放的主要机制主要有

选项:

A、流水作业号

B、随机数认证法

C、时间戳

D、以上都不对

答案:【流水作业号;随机数认证法;时间戳】18.单选题:对公钥证书合法性的验证只涉及证书签名的正确性

选项:

A、正确

B、错误

答案:【错误】19.单选题:如果两个PKI用户不在同一个信任域,则须通过跨域认证来解决相互之间的认证问题,而实现不同信任域间互通的主要手段是依靠交叉认证。

选项:

A、正确

B、错误

答案:【正确】20.单选题:公钥认证的一种机制是验证者发明文挑战值,示证者以自己的私钥签名;验证者以其公钥验证。

选项:

A、正确

B、错误

答案:【正确】21.单选题:Kerberos认证中没有认证码其实也可以保证认证安全性。

选项:

A、正确

B、错误

答案:【错误】22.单选题:Kerberos认证中,认证服务器为合法访问者颁发票据,用于用户的后续访问。

选项:

A、正确

B、错误

答案:【正确】23.单选题:Kerberos认证中,由应用服务完成对访问用户的身份认证。

选项:

A、正确

B、错误

答案:【错误】24.单选题:Kerberos认证中,认证服务器同时具有身份认证功能和服务授权功能。

选项:

A、正确

B、错误

答案:【错误】25.单选题:1.N-S公钥认证协议(如下所示)是安全的。1)A->B:{Na,A}Kb2)B->A:{Na,Nb}Ka3)A->B:{Nb}Kb

选项:

A、正确

B、错误

答案:【错误】26.单选题:公钥认证的一种机制是验证者以示证者公钥加密挑战值并发送给示证者,示证者以其私钥解密挑战值回送验证者。

选项:

A、正确

B、错误

答案:【正确】27.单选题:身份认证系统的验证码机制可有效限制登录尝试次数,防止暴力破解。

选项:

A、正确

B、错误

答案:【正确】28.单选题:口令撒盐机制增加了彩虹表式攻击口令破解难度。

选项:

A、正确

B、错误

答案:【正确】29.单选题:口令撒盐机制从根本上解决了口令猜测攻击。

选项:

A、正确

B、错误

答案:【错误】30.单选题:简单口令认证易受重放攻击,无需知道口令,攻击者只需要重放用户先前发送的登录信息即可。

选项:

A、正确

B、错误

答案:【正确】31.单选题:对消息内容的认证和对访问者的身份认证的安全需求完全相同。

选项:

A、正确

B、错误

答案:【错误】32.单选题:身份认证只能依靠所知和所有两种基本途径之一或它们的组合实现。

选项:

A、正确

B、错误

答案:【错误】33.单选题:RSA公司基于时间同步的动态密码认证系统可以有效防范口令字典攻击。

选项:

A、正确

B、错误

答案:【错误】34.单选题:对于ISO对称密钥三次传输双向认证协议如下,消息3中RB||RA||Text4可以不用加密。1)B->A:RB,Text12)A->B:Text3,EK(RA||RB||B||Text2)3)B->A:Text5,EK(RB||RA||Text4)

选项:

A、正确

B、错误

答案:【错误】35.单选题:一次性口令认证S/Key中,认证服务器存储的用户口令在用户修改口令之前,一直保持不变。

选项:

A、正确

B、错误

答案:【错误】第四章授权管理与访问控制技术第四章测验1.单选题:在GB/T9387.2中定义了两种安全策略:基于身份的安全策略、基于规则的安全策略,这两种策略分别对应于___和___。

选项:

A、DAC、MAC

B、MAC、DAC

C、RBAC、DAC

D、MAC、RBAC

答案:【DAC、MAC】2.单选题:______是用户进入系统的第一道防线,______是在认证用户的合法身份后,控制用户对数据信息的访问。

选项:

A、身份认证、访问控制

B、身份认证、数字签名

C、防火墙、安全策略

D、防火墙、安全审计

答案:【身份认证、访问控制】3.单选题:RBAC2004中的受限角色层次是对______进行了限制。

选项:

A、被委派的用户数量

B、权限的多重继承

C、角色的权限数量

D、权限被继承的层数

答案:【权限的多重继承】4.单选题:用户U的安全等级为(机密,{生产部,研发部}),客体O1的安全等级为(秘密,{生产部}),O2的安全等级为(机密,{研发部}),O3的安全等级为(机密,{研发部,财务部}),则U与O1、O2、O3的安全等级之间的关系分别是:

选项:

A、dom;﹁dom;dom

B、﹁dom;dom;dom

C、dom;dom;﹁dom

D、dom;dom;dom

答案:【dom;dom;﹁dom】5.单选题:在RBAC中,权限是指系统中客体进行特定模式访问的操作许可,也指对某一数据对象的可操作权利,权限可进一步分为___和___二元组。

选项:

A、资源、操作

B、角色、资源

C、会话、资源

D、角色、操作

答案:【资源、操作】6.单选题:CL明确表示每个用户的权限,一般保存在______,ACL则是间接表示每个用户的权限,一般保存在______。

选项:

A、主体端、客体端

B、客体端、主体端

C、主体端、数据库

D、证书库、CA

答案:【主体端、客体端】7.单选题:Biba模型的策略可以总结为___读___写,主要保护系统的_____性。

选项:

A、下、上、完整

B、上、下、保密

C、下、上、可用

D、上、下、完整

答案:【上、下、完整】8.单选题:BLP模型的策略可以总结为___读___写,主要保护系统的_____性。

选项:

A、上、下、保密

B、上、下、可控

C、下、上、保密

D、下、上、完整

答案:【下、上、保密】9.单选题:将授权关系表按主体排序,可得到______,按客体排序,可得到______。

选项:

A、访问控制表、访问能力表

B、访问能力表、访问控制表

C、访问控制表、访问控制矩阵

D、访问控制矩阵、访问能力表

答案:【访问能力表、访问控制表】10.多选题:关于RBAC,以下说法正确的是。

选项:

A、RBAC通过角色在用户与访问权限之间建立间接的关联关系。

B、用户在会话中只能激活分配给他的角色。

C、构造合适的角色层次关系在很大程度上方便了系统的权限管理。

D、会话是一个动态的概念,用户与会话之间是一对多的关系。

答案:【RBAC通过角色在用户与访问权限之间建立间接的关联关系。;用户在会话中只能激活分配给他的角色。;构造合适的角色层次关系在很大程度上方便了系统的权限管理。;会话是一个动态的概念,用户与会话之间是一对多的关系。】11.多选题:关于单点登录,以下说法正确的是。

选项:

A、减少用户在不同系统中登录耗费的时间,减少用户登录出错的可能性。

B、引入单点登录可避免在各系统中维护多套用户认证信息。

C、基于代理的单点登录实现方式对应用系统的改动较小。

D、单点登录是一种认证与授权相结合的机制

答案:【减少用户在不同系统中登录耗费的时间,减少用户登录出错的可能性。;引入单点登录可避免在各系统中维护多套用户认证信息。;基于代理的单点登录实现方式对应用系统的改动较小。;单点登录是一种认证与授权相结合的机制】12.多选题:授权管理基础设施PMI主要负责对属性证书进行哪些操作?

选项:

A、生成

B、管理

C、存储

D、作废

E、验证

答案:【生成;管理;存储;作废】13.多选题:ARBAC将复杂的RBAC管理问题进行分解,重点解决三方面问题,由此产生了哪三个子模型?

选项:

A、URA

B、PRA

C、RRA

D、SSD

E、DSD

答案:【URA;PRA;RRA】14.单选题:基于经纪人的单点登录实施和维护相对简单,有利于大型分布式系统的构建,但要求各应用系统处于同一网段。

选项:

A、正确

B、错误

答案:【错误】15.单选题:属性证书是将属性信息从身份信息中分离出来所形成的一种独立的证书结构,同一个物理实体可以既作为CA又作为AA。

选项:

A、正确

B、错误

答案:【正确】16.单选题:属性证书链在验证时需要验证授权机构所授的权限不能超出它自己拥有的权限范围。

选项:

A、正确

B、错误

答案:【正确】17.单选题:短时效的属性证书不需要采用撤销机制,在有效期结束时自动失效。

选项:

A、正确

B、错误

答案:【正确】18.单选题:属性证书实现了用户公钥与其属性的绑定关系。

选项:

A、正确

B、错误

答案:【错误】19.单选题:访问控制用于防止对资源的未授权使用,包括防止以未授权方式使用某一资源。

选项:

A、正确

B、错误

答案:【正确】20.单选题:SSD是在用户委派角色时施加的约束机制,而DSD是对用户会话中激活的角色进行约束。

选项:

A、正确

B、错误

答案:【正确】21.单选题:增加了角色层次后,角色r的授权用户集,不仅包含直接授予r的用户,还包含其所有下层角色对应的用户。

选项:

A、正确

B、错误

答案:【错误】22.单选题:RBAC的层次结构中存在两种继承关系,其中用户的继承关系是自上而下的,而权限的继承关系是自下而上的。

选项:

A、正确

B、错误

答案:【正确】23.单选题:ARBAC采用基于角色的思想来实现对RBAC自身的管理。

选项:

A、正确

B、错误

答案:【正确】24.单选题:在一个RBAC系统中,一个用户可以被赋予多个角色,一个角色也可以对应多个用户。

选项:

A、正确

B、错误

答案:【正确】25.单选题:在强制访问控制中,主体对客体是否能执行特定的操作取决于二者安全属性之间的关系,这些安全属性可由用户来更改。

选项:

A、正确

B、错误

答案:【错误】26.单选题:自主访问控制容易受到特洛伊木马的攻击,完全不能起到权限隔离和资源保护作用。

选项:

A、正确

B、错误

答案:【错误】27.单选题:BLP模型中的安全等级,与Biba模型中的完整性等级可以等同,将两个模型结合在一起可有效保护系统的保密性和完整性。

选项:

A、正确

B、错误

答案:【错误】第五章虚拟专用网技术第五章测验1.单选题:VPN是一个()。

选项:

A、加密

B、认证

C、隧道

D、虚拟网络

答案:【虚拟网络】2.单选题:IPsecVPN中,隧道模式封装中最外部IP头中地址为()的地址。

选项:

A、VPN成员

B、隧道两端

C、用户

D、被保护网络

答案:【隧道两端】3.单选题:IPsecVPN中外出检索SA的条件是()。

选项:

A、SPI

B、源地址

C、目标地址

D、VPN标识

答案:【SPI】4.单选题:IPsecVPN不提供以下()安全服务。

选项:

A、机密性服务

B、完整性服务

C、访问控制服务

D、不可否认性服务

答案:【不可否认性服务】5.单选题:VPN安全策略是在()之间建立。

选项:

A、VPN成员

B、VPN实体

C、VPN客户端

D、VPN设备

答案:【VPN成员】6.单选题:IPsecVPN工作在()层。

选项:

A、应用层

B、网络层

C、传输层

D、链路层

答案:【网络层】7.多选题:IPsecVPN进入处理时,检索SA的条件包括()。

选项:

A、SPI

B、序列号

C、安全协议

D、目标地址

答案:【SPI;安全协议;目标地址】8.多选题:构建IPsecVPN所采用的IPsec协议簇主要包括()。

选项:

A、AH协议

B、ESP协议

C、SSL协议

D、IKE协议

答案:【AH协议;ESP协议;IKE协议】9.多选题:IPsecVPN隧道模式可以支持()应用场景。

选项:

A、端到端

B、端到网关

C、网关到网关

D、用户到网络

答案:【端到端;端到网关;网关到网关】10.多选题:IPsecVPN具有()和()工作模式。

选项:

A、传输模式

B、自愿模式

C、强制模式

D、隧道模式

答案:【传输模式;隧道模式】11.多选题:VPN按照应用模式分类,包括()。

选项:

A、路由VPN

B、远程拨号VPN

C、局域网VPN

D、虚拟专线VPN

答案:【路由VPN;远程拨号VPN;局域网VPN;虚拟专线VPN】12.多选题:VPN具有的两大功能为:

选项:

A、安全传输

B、数字签名

C、安全组网

D、独占性

答案:【安全传输;安全组网】13.单选题:IPsecVPN中SA具有单向性。

选项:

A、正确

B、错误

答案:【正确】14.单选题:VPN经常作为翻墙软件,用于翻越国家防火墙,访问非法网站。

选项:

A、正确

B、错误

答案:【正确】15.单选题:VPN是一个安全隧道。

选项:

A、正确

B、错误

答案:【错误】16.单选题:VPN安全隧道是一个逻辑的安全通道,它是在VPN实体之间建立。

选项:

A、正确

B、错误

答案:【正确】17.单选题:VPN就是加密。

选项:

A、正确

B、错误

答案:【错误】18.单选题:IPsecVPN中,传输模式保护的是整个原始的IP数据报文。

选项:

A、正确

B、错误

答案:【错误】19.单选题:AH协议与NAT是始终不兼容的。

选项:

A、正确

B、错误

答案:【正确】20.单选题:ESP协议与所有类型的NAT均存在不兼容。

选项:

A、正确

B、错误

答案:【错误】第六章防火墙技术第六章测验1.单选题:()是一种基于网络连接状态的检测技术,建立状态连接表,将网络数据包视为属于某一个网络连接会话,利用状态表跟踪每一个会话状态,从而达到数据包过滤的作用。

选项:

A、静态包过滤

B、电路级网关

C、网络地址转换

D、状态检测

答案:【状态检测】2.单选题:防火墙使用()将地址池里未使用的外网IP分配给内网主机使用。对于并发通信的内网主机数量多于地址池公共IP数量时,该方式无法满足通信需要。

选项:

A、动态映射

B、静态映射

C、地址复用

D、状态检测

答案:【动态映射】3.单选题:网络地址转换技术包含()

选项:

A、状态检测

B、端口地址转换PAT

C、控制网络服务方向

D、数据加密

答案:【端口地址转换PAT】4.单选题:制定包过滤防火墙的过滤规则时,不可以依据下列()内容进行过滤

选项:

A、传输层协议类型

B、源IP和目的IP地址

C、源端口和目的端口

D、应用层Web网页

答案:【应用层Web网页】5.多选题:网络地址转换的功能包括()

选项:

A、缓解IPv4地址不足

B、对外网隐藏内部网络拓扑

C、解决内部网络的某些路由需求问题

D、抵抗来自防火墙外网口的分布式拒绝服务攻击

答案:【缓解IPv4地址不足;对外网隐藏内部网络拓扑;解决内部网络的某些路由需求问题】6.多选题:防火墙的功能包括()

选项:

A、对网络服务控制

B、对服务方向控制

C、对用户控制

D、对网络行为控制

答案:【对网络服务控制;对服务方向控制;对用户控制;对网络行为控制】7.单选题:在NAT应用场景中,当内网私有IP的主机访问外网服务器时,可以对从内部向外部访问的数据包,采用PAT方式,将其源IP+源Port映射为公共地址和未使用的非知名端口。

选项:

A、正确

B、错误

答案:【正确】8.单选题:端口地址转换PAT可以使多个内网主机共享一个公共地址,通过公共地址和端口号来建立内网IP与外网IP之间的映射条目,这样相比动态映射更节省了公共地址空间。

选项:

A、正确

B、错误

答案:【正确】9.单选题:防火墙是一种网络边界访问控制设备,置于不同网络安全域之间,能根据安全策略控制网络之间的通信。

选项:

A、正确

B、错误

答案:【正确】10.单选题:包过滤防火墙中的状态检测技术只能过滤面向连接的TCP数据包,不能过滤无连接状态的UDP数据包。

选项:

A、正确

B、错误

答案:【错误】第七章操作系统安全第七章测试1.单选题:关于SELinux策略实例规则:type_transitionuser_dpasswd_exec_t:processpasswd_d,说法不正确的是

选项:

A、隐含了规则allowuser_dpasswd_exec_t:file{getattrexecute}

B、隐含了规则allowpasswd_dpasswd_exec_t:fileentrypoint

C、隐含了规则allowuser_dpasswd_d:processtransition

D、以上说法都不对

答案:【以上说法都不对】2.单选题:SELinux策略实例规则:allowuser_dbint_t:file{read}中,源类型是

选项:

A、user_d

B、bin_t

C、file

D、read

答案:【user_d】3.单选题:SELinux策略中,何种控制是核心?

选项:

A、多级安全

B、类型控制

C、基于角色的访问控制

D、自主访问控制

答案:【类型控制】4.单选题:Window操作系统实现了自主访问控制的哪一种?

选项:

A、能力表

B、前缀表

C、口令

D、访问控制列表

答案:【访问控制列表】5.多选题:SELinux内核体系结构由三个主要部分构成,分别是:

选项:

A、安全服务器

B、加密服务器

C、内核客体管理器

D、访问向量缓存

答案:【安全服务器;内核客体管理器;访问向量缓存】6.多选题:Windows操作系统的自主访问控制列表由访问控制项(ACE)组成,ACE组成包括:

选项:

A、文件名

B、实体标识

C、访问方式掩码

D、访问策略

答案:【实体标识;访问方式掩码;访问策略】7.单选题:SELinux策略模型中,类型控制和角色约束均是必选项。

选项:

A、正确

B、错误

答案:【错误】8.单选题:SELinux通过LSM框架合并到内核中。

选项:

A、正确

B、错误

答案:【正确】9.单选题:SELinux系统用强制访问控制替换了自主访问控制。

选项:

A、正确

B、错误

答案:【错误】10.单选题:没有操作系统安全,也可以保证建立在操作系统上的应用系统安全。

选项:

A、正确

B、错误

答案:【错误】第八章计算机病毒防范第八章测验1.单选题:在木马系统组成中,()驻留在受害者系统中,非法获取权限和信息,接收远程指令,执行相应破坏行为。

选项:

A、僵尸程序

B、控制端程序

C、木马程序

D、垃圾邮件

答案:【木马程序】2.单选题:在计算机病毒结构中,()标志某宿主程序或系统已经被感染,防止病毒反复感染同一程序或系统。

选项:

A、传播模块

B、破坏模块

C、触发模块

D、感染标记

答案:【感染标记】3.多选题:计算机病毒防范策略包括()

选项:

A、建立计算机病毒防范和应急体系,建立灾难恢复和事故分析机制。

B、通过安全培训提高人员安全防范意识和能力水平。

C、使用经过国家专业机构认证的病毒检测与防治产品。

D、正确配置和加固操作系统和应用软件,提高计算机自身免疫力。

答案:【建立计算机病毒防范和应急体系,建立灾难恢复和事故分析机制。;通过安全培训提高人员安全防范意识和能力水平。;使用经过国家专业机构认证的病毒检测与防治产品。;正确配置和加固操作系统和应用软件,提高计算机自身免疫力。】4.多选题:勒索软件的工作机制一般包含()

选项:

A、网络投放

B、感染劫持

C、拒绝服务攻击

D、勒索支付

答案:【网络投放;感染劫持;勒索支付】5.多选题:木马的工作机制主要包含()

选项:

A、木马植入

B、远程控制

C、首次握手

D、进程隐藏

答案:【木马植入;远程控制;首次握手】6.多选题:计算机病毒的主要特征包括()

选项:

A、破坏性

B、传染性

C、寄生性

D、隐蔽性

E、可用性

答案:【破坏性;传染性;寄生性;隐蔽性】7.单选题:脚本病毒是使用宏语言编写的一种病毒,通常嵌入到文本文件中,在正常文本文件被操作时感染它。

选项:

A、正确

B、错误

答案:【错误】8.单选题:勒索软件主要是通过检测键盘、屏幕、网络通信或者通过扫描文件系统以获取敏感信息,并将其传递给窃取者。

选项:

A、正确

B、错误

答案:【错误】9.单选题:计算机病毒是指编制或者在计算机程序中插入的破坏计算机功能或者毁坏数据,影响计算机使用,并能自我复制的一组计算机指令或者程序代码。

选项:

A、正确

B、错误

答案:【正确】第九章电子邮件传输安全技术第九章测验1.单选题:假设在Alice的公钥环中包含Bob的公钥,而Bob的公钥是由Casey签署后推荐给Alice的。那么在Alice的公钥环中,关于Bob公钥所对应的“密钥可信度”的含义是()。

选项:

A、Alice相信Bob的程度

B、Alice相信Bob私钥的程度

C、Alice相信Bob公钥的程度

D、Casey相信Bob的程度

答案:【Alice相信Bob公钥的程度】2.单选题:PGP通过()建立了基于用户的信任体系,与PKI的层次信任体系相比,灵活性更强。

选项:

A、信任网

B、数字签名

C、数字信封

D、私钥环

答案:【信任网】3.单选题:PGP软件中通过()来存储和管理用户自己的公钥。

选项:

A、公钥环

B、私钥环

C、公钥环、私钥环均可

D、公钥证书

答案:【私钥环】4.单选题:PGP软件通过()技术来实现对电子邮件传输时的会话密钥的加密保护。

选项:

A、身份认证

B、数字签名

C、数字信封

D、HMAC

答案:【数字信封】5.多选题:下列属于PGP特点的是()。

选项:

A、开源

B、跨平台

C、可支持多种标准密码算法

D、可支持多种类型文件加密保护

答案:【开源;跨平台;可支持多种标准密码算法;可支持多种类型文件加密保护】6.多选题:PGP通过数字签名、消息加密等手段,保护邮件传输的()、()、()等安全属性。

选项:

A、保密性

B、完整性

C、抗抵赖性

D、可控性

答案:【保密性;完整性;抗抵赖性】7.单选题:PGP通过公钥环分发、共享用户的公钥,所以公钥是绝对真实可信的。()

选项:

A、正确

B、错误

答案:【错误】8.单选题:Alice私钥环中存储了自己的私钥的密文,Alice的公钥存储在自己的公钥环中,可通过密钥标识查找。()

选项:

A、正确

B、错误

答案:【错误】9.单选题:用户通过PGP的私钥环存储自己的多个公私钥对,并且私钥是被加密保护的。()

选项:

A、正确

B、错误

答案:【正确】第十章Web传输安全技术第十章测验1.单选题:Web服务器收到某HTTP消息,并且该消息的数字签名验证成功,下列描述正确的是:()

选项:

A、对Web消息进行数字签名的用户、消息的发送者一定是同一用户。

B、该消息可能会被重放

C、该消息是由对其进行数字签名的用户在当前会话发送的

D、该消息是安全的

答案:【该消息可能会被重放】2.单选题:在Web传输安全密钥协商过程中,通过()技术来证明共享密钥Kcs是用户C生成的,且没有被篡改。

选项:

A、数字信封

B、数字签名

C、密钥存储

D、公钥证书

答案:【数字签名】3.单选题:用对方公钥加密保护共享密钥的传输,称为()技术。

选项:

A、数字信封

B、数字签名

C、密钥存储

D、公钥证书

答案:【数字信封】4.多选题:Web消息传输安全的需求主要包括()、()、()等。

选项:

A、内容保密

B、内容完整

C、信源可信

D、公钥真实

答案:【内容保密;内容完整;信源可信】5.多选题:通过HTTPS协议可实现对Web消息传输的()、()、()等安全保护。

选项:

A、保密性

B、完整性

C、源可信

D、可控性

答案:【保密性;完整性;源可信】6.多选题:攻击者对Web传输实施三种常见攻击包括()、()、()。

选项:

A、信息窃取

B、信息篡改

C、身份假冒

D、口令猜测

答案:【信息窃取;信息篡改;身份假冒】7.单选题:为得到Web服务器真实的公钥,可借助可信的证书中心CA为其颁发的公钥证书来担保其真实性。()

选项:

A、正确

B、错误

答案:【正确】8.单选题:只要对HTTP报文加密,就能保护Web传输安全。()

选项:

A、正确

B、错误

答案:【错误】9.单选题:消息认证码、数字签名等技术手段都可对HTTP报文的完整、信源可信提供保护,但数字签名计算开销大,不适合用于对每条HTTP报文进行数字签名。()

选项:

A、正确

B、错误

答案:【正确】第十一章无线网络安全第十一章测验1.单选题:EAP允许通信实体双方协商具体的认证方法、密钥参数等,可以在多种网络链路层上工作。这里的通信实体双方为()。

选项:

A、申请者supplicant和证书中心CA

B、申请者supplicant和认证服务器

C、接入点AP和认证服务器

D、接入点AP和申请者supplicant

答案:【申请者supplicant和认证服务器】2.单选题:在WPA密钥管理的四步握手协议中,需要通信实体双方共享PMK,这里的通信实体双方为()。

选项:

A、申请者supplicant和证书中心CA

B、申请者supplicant和认证服务器

C、接入点AP和认证服务器

D、接入点AP和申请者supplicant

答案:【接入点AP和申请者supplicant】3.单选题:在IEEE802.1x基于端口的接入控制中,申请者首先连接到AP,AP将申请者的数据分到两个逻辑端口上,业务应用数据只能通过()传输。

选项:

A、非受控端口

B、知名端口

C、受控端口

D、非知名端口

答案:【受控端口】4.单选题:IEEE802.11i提出的AES-CCMP使用了AES算法的CBC工作模式进行()保护。

选项:

A、身份认证

B、不可否认性

C、数据保密性

D、数据完整性

答案:【数据完整性】5.多选题:无线网络的安全脆弱点包括()。

选项:

A、无线网络的开放性

B、无线网络终端的移动性

C、终端设备的资源受限

D、传输信号的不稳定性

答案:【无线网络的开放性;无线网络终端的移动性;终端设备的资源受限;传输信号的不稳定性】6.多选题:在IEEE802.11系列标准中,能够提供消息头部完整性保护的协议包括()。

选项:

A、WEP

B、TKIP

C、AES-CCMP

D、WPA3

答案:【TKIP;AES-CCMP;WPA3】7.单选题:工作在基础设施模式下的无线网络没有中心实体,网络节点具有路由和转发的功能,当通信的源节点和目的节点不在彼此的无线通信范围内时,可以通过中间节点转发而实现通信。

选项:

A、正确

B、错误

答案:【错误】8.单选题:IEEE802.11系列标准是一组无线局域网标准,IEEE802.16系列标准是一组移动AdHoc网络标准。

选项:

A、正确

B、错误

答案:【错误】9.单选题:IEEE802.11i提出了AES-CCMP,它使用了AES算法的CTR工作模式实现数据的保密性安全服务,对明文进行加密。

选项:

A、正确

B、错误

答案:【正确】10.单选题:从网络体系结构的角度来看,无线局域网有两类模式:基础设施模式和自组织adhoc模式。

选项:

A、正确

B、错误

答案:【正确】11.单选题:7.可扩展认证协议EAP扩展了身份认证可以采用的密码算法和协议,相比早期的WEP单向认证方式,拓展了认证功能,增强了安全性。

选项:

A、正确

B、错误

答案:【正确】第十二章等级保护技术第十二章测试1.单选题:网络安全等级保护标准采用______的理念。

选项:

A、一个中心,三重防护

B、一个中心,四重防护

C、两个中心,三重防护

D、两个中心,四重防护

答案:【一个中心,三重防护】2.单选题:______年网络安全等级保护制度2.0标准正式发布。

选项:

A、2018

B、2019

C、2020

D、2021

答案:【2019】3.单选题:我国网络安全等级保护分为______级。

选项:

A、3

B、4

C、5

D、6

答案:【5】4.单选题:《等级保护实施指南》将______作为实施等级保护的第一项重要内容。

选项:

A、安全定级

B、安全评估

C、安全规划

D、安全实施

答案:【安全定级】5.单选题:如果一个信息系统,主要对象为涉及国家安全、社会秩序和公共利益的重要信息系统,其业务信息安全性或业务服务保证性受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害,则该信息系统的安全保护需要定为______。

选项:

A、一级

B、二级

C、三级

D、四级

答案:【三级】6.单选题:______明确规定实行信息安全等级保护是国家信息安全基本国策,保护重点概括为国家基础信息网络和重要信息系统。

选项:

A、《中华人民共和国计算机信息系统安全保护条例》

B、《国家信息化领导小组关于加强信息安全保障工作的意见》

C、《关于信息安全等级保护工作的实施意见》

D、《国家信息安全等级保护管理办法》

答案:【《中华人民共和国计算机信息系统安全保护条例》】7.多选题:网络安全等级保护对象包括:网络、信息系统、______等。

选项:

A、云计算平台

B、大数据

C、物联网

D、工业控制系统

答案:【云计算平台;大数据;物联网;工业控制系统】8.单选题:等级保护对象的定级要素包括:等级保护对象受到破坏时所侵害的客体以及对客体造成侵害的程度。

选项:

A、正确

B、错误

答案:【正确】9.单选题:积极防御思想是网络安全等级保护制度的重要思想之一。

选项:

A、正确

B、错误

答案:【正确】第十三章信息安全风险评估第十三章测试1.单选题:在安全评估过程中,采取______手段,可以模拟黑客入侵过程,检测系统安全脆弱性。

选项:

A、问卷调查

B、人员访谈

C、渗透性测试

D、手工检查

答案:【渗透性测试】2.单选题:下列关于风险的说法,____是错误的。

选项:

A、风险是客观存在的

B、导致风险的外因是普遍存在的安全威胁

C、导致风险的外因是普遍存在的安全脆弱性

D、风险是指一种可能性

答案:【导致风险的外因是普遍存在的安全脆弱性】3.单选题:____是指可能对资产或组织造成损害的潜在事物。

选项:

A、攻击

B、安全风险

C、威胁

D、脆弱性

答案:【威胁】4.单选题:风险管理的首要任务是______。

选项:

A、风险识别和评估

B、风险转移

C、风险控制

D、接受风险

答案:【风险识别和评估】5.多选题:风险评估围绕着______、______、______和安全措施这些基本要素展开。

选项:

A、脆弱性

B、资产

C、风险

D、威胁

答案:【脆弱性;资产;威胁】6.多选题:信息系统的脆弱性可分为______和______两大类。

选项:

A、技术脆弱性

B、社会脆弱性

C、网络脆弱性

D、管理脆弱性

答案:【技术脆弱性;管理脆弱性】7.单选题:根据安全事件发生的可能性以及安全事件出现后的损失,计算安全事件一旦发生对组织造成的影响,即风险值。

选项:

A、正确

B、错误

答案:【正确】8.单选题:残余风险是采取了安全措施,提高了信息安全保障能力后,仍然可能存在的风险。

选项:

A、正确

B、错误

答案:【正确】9.单选题:资产被组织赋予了价值、需要保护的有用资源。

选项:

A、正确

B、错误

答案:【正确】第十四章入侵检测技术第十四章测验1.单选题:4.()指的是攻击记录被错误地判别为正常记录的数量与所有攻击记录数量的比值。

选项:

A、A.误报率

B、B.漏报率

C、C.正确率

D、D.召回率

答案:【B.漏报率】2.单选题:3.()指的是预测为正,实际为负,即正常记录被判别为攻击的数量。

选项:

A、A.真正例

B、B.真负例

C、C.假正例

D、D.假负例

答案:【C.假正例】3.单选题:2.下列哪种检测方法不属于误用检测技术()

选项:

A、A.专家系统

B、B.状态转移分析

C、C.概率统计

D、D.模式匹配

答案:【C.概率统计】4.单选题:1.下列关于入侵检测技术和入侵防御系统描述错误的是()

选项:

A、A.误用检测技术不能检测未知攻击,漏报率较高

B、B.异常检测技术建立正常活动轮廓困难

C、C.大多数snort规则都写在一个单行上,但也可以直接写在多行上

D、D.入侵防御系统IPS可认为是对防火墙功能的增加,在防火墙的指令集中增加了IDS的算法。

答案:【C.大多数snort规则都写在一个单行上,但也可以直

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论