版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
通信安全培训考试题库及答案一、单项选择题(每题1分,共20分)1.通信网络安全中,CIA三元组不包括()。A.机密性B.完整性C.可用性D.可控性2.下列算法中,属于对称加密算法的是()。A.RSAB.AESC.ECCD.Diffie-Hellman3.数字签名不能实现的安全目标是()。A.完整性B.不可否认性C.机密性D.身份认证4.HTTPS协议默认使用的TCP端口是()。A.80B.443C.22D.215.WPA3安全协议中,用于替代WPA2预共享密钥四次握手的机制是()。A.TKIPB.SAEC.WEPD.CCMP6.伪基站攻击主要利用的移动通信体制漏洞是()。A.GSM网络单向鉴权B.LTE网络无加密C.5G网络无完整性保护D.CDMA网络无鉴权7.在RSA公钥密码体制中,若公钥为(e,n),明文为A.cB.cC.cD.c8.PKI体系中,负责签发和管理数字证书的机构是()。A.RAB.CAC.KDCD.IKE9.下列攻击类型中,主要破坏信息可用性的是()。A.窃听B.篡改C.拒绝服务攻击D.伪装10.一次性密码本(OTP)被认为是理论上不可破译的,其必要条件不包括()。A.密钥真正随机B.密钥长度不短于明文C.密钥可重复使用D.密钥只使用一次11.移动通信网络中,IMSI的主要作用是()。A.加密用户数据B.唯一标识用户身份C.鉴权网络D.分配IP地址12.下列协议中,工作在OSI参考模型第三层且常用于VPN的是()。A.PPTPB.L2TPC.IPsecD.SSH13.关于Kerckhoffs原则,下列说法正确的是()。A.密码算法必须保密B.密码体制安全性应依赖于密钥保密而非算法保密C.密钥可以公开D.算法复杂度决定安全性14.5G网络中用于在空口隐藏用户永久身份标识SUPI的机制是()。A.TMSIB.SUCIC.GUTID.IMEI15.下列属于公钥密码体制的算法是()。A.DESB.SM4C.SM2D.RC416.光纤通信系统中,通过检测后向散射光来定位光纤断裂或异常弯曲的仪器是()。A.光功率计B.光谱分析仪C.OTDRD.误码仪17.下列措施中,不能有效防范网络钓鱼攻击的是()。A.核对发件人地址B.不点击可疑链接C.使用简单密码D.启用多因素认证18.蓝牙攻击中,Bluejacking是指()。A.窃听蓝牙通信B.未授权访问手机数据C.发送未经请求的消息D.阻断蓝牙信号19.消息认证码(MAC)的主要作用是()。A.提供机密性B.验证消息完整性和来源真实性C.防止重放攻击D.密钥分发20.下列口令中,密码熵最高的是()。A.12345678B.passwordC.由大小写字母、数字和特殊符号随机生成的12位口令D.生日日期答案:1.D2.B3.C4.B5.B6.A7.A8.B9.C10.C11.B12.C13.B14.B15.C16.C17.C18.C19.B20.C二、多项选择题(每题2分,共20分,少选得1分,多选、错选不得分)1.下列属于对称加密算法的有()。A.AESB.DESC.SM4D.RSA2.数字证书中通常包含的信息有()。A.证书持有者公钥B.证书持有者名称C.CA数字签名D.证书有效期3.下列属于无线局域网安全机制的有()。A.WPA2B.WPA3C.802.1X认证D.CCMP加密4.以下攻击方式中,属于主动攻击的有()。A.窃听B.篡改C.拒绝服务D.重放5.下列具有抗恶意篡改能力的完整性保护技术有()。A.SHA-256哈希函数B.HMAC消息认证码C.数字签名D.奇偶校验6.5G网络相对4G在安全方面的增强包括()。A.用户永久身份隐藏B.统一认证框架C.用户面完整性保护D.漫游安全增强7.关于IPsec协议,下列说法正确的有()。A.支持传输模式和隧道模式B.ESP可提供加密和完整性保护C.AH可提供完整性保护D.可使用IKE进行密钥协商8.防范社会工程学攻击的措施包括()。A.定期开展安全意识培训B.对敏感操作进行身份验证C.实施最小权限原则D.建立可疑行为报告机制9.下列属于公钥密码体制的算法有()。A.RSAB.ECCC.ElGamalD.SM210.在通信保密管理中,下列做法正确的有()。A.涉密信息不上网B.涉密载体专人管理C.涉密会议使用手机干扰器D.将涉密文件拍照存入私人手机答案:1.ABC2.ABCD3.ABCD4.BCD5.ABC6.ABCD7.ABCD8.ABCD9.ABCD10.ABC三、填空题(每空1分,共10分)1.信息安全CIA三元组中,I代表____。2.AES分组密码的分组长度为____比特。3.数字签名使用发送方的____钥对消息摘要进行加密。4.HTTPS是在HTTP基础上增加了____层安全协议。5.GSM网络中,A5算法用于____加密。6.WPA3使用____握手协议替代WPA2的PSK四次握手。7.在公钥密码体制中,加密消息时应使用接收方的____钥。8.一次性密码本要求密钥长度必须____明文长度。9.网络钓鱼攻击通常通过伪造____或____诱导用户泄露敏感信息。10.中间人攻击破坏了信息的____性和____性。答案:1.完整性2.1283.私4.TLS/SSL(传输层安全)5.语音和数据(通信内容)6.SAE(对等实体同时认证)7.公8.不短于(或大于等于)9.电子邮件;网站10.机密性;完整性四、判断题(每题1分,共10分。正确填“√”,错误填“×”)1.对称加密算法的密钥分发比非对称加密算法更容易。()2.部署防火墙后可以完全防止所有网络攻击。()3.使用强密码并定期更换可以降低账户被暴力破解的风险。()4.GSM网络存在单向鉴权漏洞,用户无法有效验证网络合法性,易受伪基站攻击。()5.数字签名可以保证消息的机密性。()6.WPA2-PSK模式下若使用弱密码,容易遭受离线字典攻击。()7.公钥可以公开分发,私钥必须严格保密。()8.拒绝服务攻击主要破坏信息的机密性。()9.RSA算法的安全性基于大整数分解难题。()10.只要对通信内容进行加密,就能保证通信绝对安全。()答案:1.×2.×3.√4.√5.×6.√7.√8.×9.√10.×五、简答题(每题5分,共20分)1.简述通信网络安全中机密性、完整性、可用性的含义,并各举一种可能受到的威胁。2.简述对称加密与非对称加密的主要区别及各自适用场景。3.简述伪基站攻击的工作原理及用户可采取的防范措施。4.简述数字证书在通信安全中的作用及其基本验证过程。答案:1.机密性指信息不被未授权实体获取或泄露,典型威胁包括网络窃听、流量分析和电磁泄漏。完整性指信息在传输和存储过程中不被未授权篡改或破坏,典型威胁包括中间人篡改、重放攻击和恶意代码修改。可用性指合法用户能够及时、可靠地访问所需信息和服务,典型威胁包括拒绝服务攻击、设备故障和链路中断。2.对称加密使用同一个密钥进行加密和解密,算法运算速度快,适合大量数据加密和通信内容保护,但密钥分发和管理困难,典型算法有AES、SM4。非对称加密使用公钥和私钥对,公钥加密、私钥解密,无需预先共享密钥,适合密钥交换、数字签名和身份认证,但计算速度较慢,典型算法有RSA、SM2、ECC。实际系统通常用非对称加密协商会话密钥,再用对称加密保护通信数据。3.伪基站攻击主要利用GSM网络单向鉴权缺陷,即网络可以鉴权用户,但用户无法有效鉴权网络。攻击者通过发射较强信号并伪装成合法基站,诱使附近手机接入,随后可发送诈骗短信、窃取用户身份信息或实施中间人攻击。防范措施包括:优先使用4G/5G等具有双向鉴权的网络;关闭2G自动回落或开启VoLTE;安装具有伪基站识别能力的安全软件;不轻信陌生短信中的链接和回拨号码;发现信号异常时及时重启手机重新选网。4.数字证书是由CA签发的电子凭证,用于将公钥与持有者身份绑定。在通信安全中,数字证书用于身份认证、防止中间人攻击和实现安全的密钥分发。验证数字证书的基本过程包括:检查证书是否在有效期内;查询CRL或OCSP确认证书未被吊销;验证证书上的CA数字签名是否有效;检查证书链是否由受信任根CA逐级签发;核对证书中的域名或身份信息是否与访问对象一致。六、计算与综合分析题(每题10分,共20分)1.计算题:(1)在RSA公钥密码体制中,取素数p=3,q=11,选择公钥指数e=3,明文m=5。请计算模数(2)某系统要求密码长度至少8位,字符集包含大小写字母和数字共62个字符。计算8位密码的理论密钥空间和密码熵(以比特表示,lo2.综合分析题:某企业部署WPA2-PSK无线网络,员工反映办公区域出现一个名称完全相同的Wi-Fi信号,连接后出现网页异常跳转。请分析该场景可能遭受的攻击类型、攻击原理及可能造成的危害,并提出至少四项无线网络安全加固措施。答案:1.(1)RSA计算:n=φ(私钥指数d满足ed≡1(m加密:c=解密:=m计算过程:mod33=676mod33=16,mod(2)密码熵计算:8位密码的理论密钥空间为N=密码熵=l12位密码的熵=12增加量−=2.该场景属于典型的“邪恶双子”攻击,即攻击者在办公区域部署与合法Wi-Fi同名(SSID相同)的伪接入点。攻击原理:攻击者可以设置较高信号强度或利用客户端自动重连机制,诱使员工终端连接到伪接入点;若伪接入点未启用加密或使用相同PSK但攻击者已通过捕获四次握手进行离线破解,则可解密通信内容。连接后,攻击者处于客户端与真实网络之间,可实施中间人攻击,如DNS劫持、HTTP会话劫持、SSL剥离或伪造登录页面,导致员工输入账号密码被窃取、内部数据泄露、终端被植入恶意软件等
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年杞县中小学幼儿园教师招聘笔试备考题库及答案解析
- 2026临沂罗庄区面向全市公开引进文字工作人员的(4名)考试备考题库及答案详解
- 2026中国科学院福建物质结构研究所徐亮金招聘考试备考题库及答案详解
- 2026安达市公安局公开招聘警务辅助人员10人考试备考题库及答案详解
- 中考历史试题答案及解析
- 飞机弹射原理试题与参考答案
- 2026年环保在线监测设备题库及答案
- 2025年某工业机器人公司尽职调查报告(框架)
- 房颤专业试题及正确答案展示
- 学杯赛冲刺试题及答案解析
- 学前比较教育全套教学课件
- 生产制造行业岗位薪酬等级表
- 《图形创意》教案
- GB/T 42401-2023激光熔覆修复缺陷质量分级
- 外科学急性化脓性腹膜炎
- 人教版四年级语文上册《长城》课件
- 北京汇源审计报告
- 教案伦理学原理课件
- 消除浪费(七大浪费)课件
- 内功四经内功真经真本全书
- 常用公文写作规范与技巧课件
评论
0/150
提交评论