版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
通信工程安全试题及答案一、单项选择题(本大题共25小题,每小题1分,共25分。在每小题列出的四个备选项中只有一个是符合题目要求的,请将其代码填写在题后的括号内。错选、多选或未选均无分。)1.高级加密标准AES的分组长度固定为()。A.64位B.128位C.192位D.256位2.RSA公钥密码算法的安全性主要基于()。A.离散对数问题B.椭圆曲线离散对数问题C.大整数因子分解问题D.背包问题3.下列算法中属于对称加密算法的是()。A.RSAB.ECCC.AESD.Diffie-Hellman4.哈希函数SHA-256输出的消息摘要长度为()。A.128位B.160位C.256位D.512位5.Diffie-Hellman密钥交换协议的安全性主要基于()。A.大整数因子分解问题B.离散对数问题C.椭圆曲线离散对数问题D.二次剩余问题6.数字证书中通常不包含的内容是()。A.证书序列号B.主体公钥C.用户私钥D.CA数字签名7.IPSec协议中,AH协议不能提供的安全服务是()。A.数据完整性B.数据源认证C.抗重放D.数据机密性8.WPA3中用于替代PSK预共享密钥认证的协议是()。A.WEPB.TKIPC.SAED.CCMP9.防御重放攻击的有效措施不包括()。A.时间戳B.序列号C.随机数nonceD.数据压缩10.5G网络中负责执行用户认证功能的网元是()。A.AMFB.AUSFC.SMFD.UPF11.高斯窃听信道中,当主信道信噪比大于窃听信道信噪比时,保密容量表达式为()。A.=B.=C.=D.=12.以下技术中不属于物理层安全技术的是()。A.人工噪声B.波束成形C.数字签名D.协作干扰13.BB84量子密钥分发协议中,发送方Alice随机选择的偏振基数量为()。A.1组B.2组C.3组D.4组14.Kerberos认证系统中,用于发放服务票据的核心服务器是()。A.ASB.TGSC.CAD.DNS15.TLS握手协议中,用于协商加密套件和随机数的消息是()。A.ChangeCipherSpecB.FinishedC.ClientHello和ServerHelloD.Alert16.数字签名能够提供的安全服务是()。A.机密性B.不可否认性C.可用性D.访问控制17.GSM系统伪基站攻击能够成功的主要原因是()。A.终端对网络单向鉴权B.加密算法强度不够C.基站功率过大D.缺少防火墙18.哈希函数的抗强碰撞性是指()。A.给定散列值求原像困难B.找到任意两个不同消息具有相同散列值困难C.给定消息求散列值困难D.修改消息而不改变散列值容易19.消息认证码MAC与普通哈希函数的主要区别在于MAC()。A.输出长度更长B.使用密钥C.运算速度更快D.不可逆20.防火墙不能有效防御的安全威胁是()。A.外部端口扫描B.非法外联C.内部用户违规操作D.拒绝服务攻击21.ZigBee网络中常用的安全加密算法是()。A.AES-CCMB.RSAC.A5/1D.ChaCha2022.WPA2中CCMP协议使用的底层加密算法是()。A.RC4B.AESC.DESD.3DES23.公钥基础设施PKI中,负责签发和管理数字证书的机构是()。A.RAB.CAC.KDCD.TGS24.GSM系统中用于语音加密的序列密码算法是()。A.A5/1B.SNOW3GC.AESD.Kasumi25.零信任安全模型的核心原则是()。A.内网可信,外网不可信B.永不信任,始终验证C.一次认证,长期信任D.边界防护优先二、多项选择题(本大题共10小题,每小题2分,共20分。在每小题列出的备选项中至少有两个是符合题目要求的,请将其代码填写在题后的括号内。错选、多选、少选或未选均无分。)26.下列属于对称加密算法的有()。A.AESB.DESC.RSAD.3DESE.ECC27.数字证书中通常包含的内容有()。A.证书版本号B.主体公钥C.证书有效期D.CA数字签名E.主体私钥28.防御重放攻击的常用手段包括()。A.时间戳B.随机数nonceC.序列号D.会话密钥E.数据压缩29.TLS协议能够提供的安全服务包括()。A.机密性B.完整性C.身份认证D.抗重放E.不可否认性30.物理层安全中常用的性能指标有()。A.保密容量B.安全中断概率C.安全速率D.误码率E.信噪比31.关于RSA算法,以下说法正确的有()。A.安全性基于大整数因子分解问题B.可用于数字签名C.可用于密钥交换D.计算速度通常比AES快E.典型密钥长度为2048位以上32.以下属于主动攻击的有()。A.窃听B.篡改C.重放D.拒绝服务E.流量分析33.与4G相比,5G安全增强包括()。A.用户永久标识SUCI加密传输B.统一认证框架C.服务网络认证D.用户面完整性保护可配置E.取消了所有加密算法34.关于BB84量子密钥分发协议,以下说法正确的有()。A.使用两组非正交偏振基B.窃听行为会导致误码率升高C.安全性基于量子不可克隆定理D.能够实现无条件安全密钥分发E.不依赖经典信道交互35.以下属于哈希函数性质的有()。A.单向性B.抗弱碰撞性C.抗强碰撞性D.固定长度输出E.可逆性三、填空题(本大题共12小题,每空1分,共20分。请将答案填写在题中横线处。)36.AES分组长度为______位,标准密钥长度分别为______位、______位和______位。37.RSA算法中,若公钥为(e,n),私钥为(d,n),明文为38.SHA-256输出的消息摘要长度为______位。39.Diffie-Hellman密钥交换中,公开参数为素数p和本原根g,Alice选取私钥a,计算公钥A=______;Bob选取私钥b,计算公钥B40.数字签名过程中,发送方使用自己的______密钥对消息摘要进行签名,接收方使用发送方的______密钥进行验证。41.在TLS握手协议中,客户端和服务器通过______消息和______消息协商加密套件。42.5G网络中,用户永久标识SUPI在空口中以______形式传输,以保护用户身份隐私。43.香农完美保密的条件是______。44.WPA2中CCMP协议使用的底层加密算法是______。45.在公钥基础设施中,负责签发数字证书的机构称为______。46.重放攻击是指攻击者将以前截获的合法报文______后重新发送。47.BB84协议中,Alice随机选择______组基进行编码,Bob随机选择______组基进行测量。四、简答题(本大题共5小题,每小题4分,共20分。)48.简述对称加密与非对称加密的主要区别及各自优缺点。49.简述数字签名的工作过程及其提供的安全服务。50.简述TLS握手协议建立安全连接的主要步骤。51.简述物理层安全中窃听信道模型的基本思想及保密容量的含义。52.简述5G网络较4G在用户身份保护方面的改进。五、计算分析题(本大题共3小题,每小题5分,共15分。需写出必要的计算步骤。)53.RSA计算。给定素数p=61,q=(1)计算n和欧拉函数φ((2)计算私钥d;(3)若明文m=65,计算密文54.Diffie-Hellman计算。公开参数p=23,g=5,Alice选取私钥(1)计算Alice公钥A和Bob公钥B;(2)计算双方共享密钥K。55.保密容量计算。高斯窃听信道带宽B=1MHz(1)计算主信道容量;(2)计算窃听信道容量;(3)计算保密容量。参考答案与评分标准一、单项选择题1.B2.C3.C4.C5.B6.C7.D8.C9.D10.B11.B12.C13.B14.B15.C16.B17.A18.B19.B20.C21.A22.B23.B24.A25.B二、多项选择题26.ABD27.ABCD28.ABCD29.ABCD30.ABC31.ABCE32.BCD33.ABCD34.ABCD35.ABCD三、填空题36.128;128、192、25637.mod38.25639.modp;40.私;公41.ClientHello;ServerHello42.SUCI43.H(44.AES45.CA(认证中心)46.原样(或延迟)47.两;两四、简答题48.对称加密使用相同的密钥进行加密和解密,其优点是加解密速度快、计算开销小,适合大量数据的机密性保护;缺点是密钥分发和管理困难,通信双方需要预先安全共享密钥,且难以直接实现数字签名。非对称加密使用一对密钥,即公钥和私钥,公钥可公开,私钥由持有者保密,其优点是密钥分发方便,能够支持数字签名和身份认证,适合密钥交换;缺点是算法计算量大,加解密速度较慢,通常用于加密少量数据或对称密钥的分发。实际系统中常将两者结合使用。49.数字签名工作过程为:发送方首先使用哈希函数对原始消息生成固定长度的消息摘要,然后使用自己的私钥对该摘要进行加密,生成数字签名,并将原始消息与数字签名一起发送给接收方;接收方收到后,使用发送方的公钥对数字签名进行解密,得到发送方生成的摘要,同时使用相同的哈希函数对收到的原始消息重新计算摘要,将两个摘要进行比较,若一致则签名验证通过,说明消息未被篡改且确实来自发送方。数字签名提供的安全服务包括消息完整性、身份认证和不可否认性。50.TLS握手协议建立安全连接的主要步骤为:客户端向服务器发送ClientHello消息,包含支持的TLS版本、加密套件列表和随机数;服务器回复ServerHello消息,确定使用的加密套件和随机数,随后发送服务器证书、ServerKeyExchange消息(根据加密套件可选)以及ServerHelloDone消息;客户端验证服务器证书合法性,生成预主密钥,用服务器公钥加密后通过ClientKeyExchange消息发送给服务器,随后双方根据预主密钥和随机数生成会话密钥;客户端发送ChangeCipherSpec消息和Finished消息,表示后续通信将使用协商好的加密参数;服务器同样发送ChangeCipherSpec消息和Finished消息;双方验证Finished消息正确后,开始加密传输应用数据。51.物理层安全中的窃听信道模型包含合法发送方Alice、合法接收方Bob和窃听者Eve,Alice到Bob的信道称为主信道,Alice到Eve的信道称为窃听信道。该模型的基本思想是利用无线信道的物理特性,如噪声、衰落和干扰,在信息理论层面实现安全传输,而不完全依赖上层加密。当主信道质量优于窃听信道时,可以通过编码设计使Bob能够可靠解码,而Eve无法获得有用信息。保密容量定义为在主信道与窃听信道之间能够实现的最大可靠保密传输速率,通常表示为=[−,其中为主信道容量,为窃听信道容量,[x表示取x52.4G网络中用户永久标识IMSI在初始附着时可能以明文形式在空口传输,存在被伪基站或恶意设备捕获并跟踪用户的风险。5G网络引入SUCI机制,将用户永久标识SUPI使用归属网络公钥加密后得到SUCI,在空口中只传输SUCI,避免暴露SUPI;同时5G采用统一认证框架,支持EAP-AKA'和5GAKA,增强了认证灵活性,并增加了服务网络认证,防止恶意服务网络获取用户信息。这些改进有效提升了用户身份隐私保护能力。五、
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年小学成语故事《鼎足之势》三国格局公开课教案
- 国家开放大学汉语言文学本科《心理学》历年期末纸质考试真题选择题库(2027珍藏版)
- 初级统计师统计专业知识和实务章节练习题库
- 银行从业资格银行业专业实务模拟试题(含案例解析)
- 审计师(中级)审计相关基础知识历年真题解析
- 主管护师专业实践能力模拟试题及操作要点
- 2027年合同天灾人祸二篇
- 2027年虚假合同过账二篇
- 2027年各种合同陷阱二篇
- (新)涂料销售合同(范本)
- 2026年ICA对外汉语教师资格证考试笔试试题及答案
- 2026年版关于用好乡镇(街道)履行职责事项清单的具体措施课件
- 消防安全四懂四会知识培训
- 幼儿园德育工作指南(2025版)
- 2025年成都市第八人民医院招聘真题
- 2026年税务系统青年才俊选拔综合测试卷(4月)
- 2026年反兴奋剂知识自测题库及答案详解1套
- 2026年校园传染病科学预防与健康守护指南
- 绵阳育才中学小升初入学分班考试英语考试试题及答案
- 职业病防治法规与工作场所风险评估
- 2025年全媒体记者笔试题目答案
评论
0/150
提交评论