2025年信息安全闭卷考试试题及答案_第1页
2025年信息安全闭卷考试试题及答案_第2页
2025年信息安全闭卷考试试题及答案_第3页
2025年信息安全闭卷考试试题及答案_第4页
2025年信息安全闭卷考试试题及答案_第5页
已阅读5页,还剩5页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2025年信息安全闭卷考试试题及答案一、单项选择题(每题2分,共30分)1.信息安全的基本属性中,确保信息不被未授权的第三方获取的属性是()。A.完整性B.可用性C.机密性D.不可否认性答案C2.在密码学中,凯撒密码属于()。A.对称密码B.非对称密码C.替代密码D.置换密码答案C解析凯撒密码通过字母移位替换明文,属于单表替代密码。3.RSA算法基于的数学难题是()。A.大整数因子分解B.离散对数C.椭圆曲线离散对数D.背包问题答案A4.数字签名能够提供的信息安全服务不包括()。A.机密性B.完整性C.身份认证D.不可否认性答案A解析数字签名通常不提供机密性,机密性需要加密实现,签名本身可能泄露消息内容。5.防火墙的主要功能是()。A.防止所有网络攻击B.过滤进出网络的数据包C.检测系统漏洞D.加密网络通信答案B6.下列哪一项不属于恶意代码?()A.病毒B.蠕虫C.特洛伊木马D.防火墙答案D7.在访问控制模型中,基于角色的访问控制通常缩写为()。A.DACB.MACC.RBACD.ABAC答案C8.HTTPS协议默认使用的端口号是()。A.80B.443C.22D.3389答案B9.哈希函数(散列函数)的基本特征不包括()。A.单向性B.抗碰撞性C.可逆性D.定长输出答案C解析哈希函数是单向的,不可逆。10.下列哪种攻击属于社会工程学攻击?()A.SQL注入B.钓鱼邮件C.缓冲区溢出攻击D.分布式拒绝服务攻击答案B11.对称加密中,通信双方共享的密钥数量()。A.与人数无关,一个密钥即可B.每对通信者需要独立密钥C.每人一个公钥即可D.不需要密钥答案B解析对称加密中任意两个用户通信需一个共享密钥,n个用户需要C(12.下列哪项技术用于保证数据的完整性?()A.数字签名或消息认证码B.对称加密C.防火墙D.入侵检测答案A13.在Windows系统中,常见的口令存储位置是()。A.注册表B.SAM文件C./etc/passwdD.浏览器缓存答案B解析Windows下口令哈希存储在SAM文件,/etc/passwd是Linux的旧式口令文件。14.下列哪一种加密模式中,每个明文块都与前一个密文块异或后再加密?()A.ECBB.CBCC.CFBD.OFB答案B15.信息安全管理体系(ISMS)所依据的国际标准是()。A.ISO9001B.ISO27001C.ISO20000D.ISO31000答案B二、多项选择题(每题2分,共10分)1.信息安全中常见的安全服务包括()。A.身份认证B.访问控制C.数据机密性D.数据完整性答案ABCD2.下列哪些属于对称加密算法?()A.DESB.AESC.RSAD.RC4答案ABD解析RSA是非对称加密算法。3.关于防火墙的部署策略,下列说法正确的是()。A.可以隔离内外网B.可以过滤某些端口C.可以完全阻止病毒D.可以与入侵检测系统联动答案ABD解析防火墙不能完全阻止病毒,病毒可能通过其他途径传播。4.下列哪些属于常见的网络攻击手段?()A.拒绝服务攻击B.中间人攻击C.SQL注入D.密码暴力破解答案ABCD5.关于数字证书,下列描述正确的是()。A.包含证书所有者的公钥B.由认证中心(CA)签发C.可以用于身份验证D.可以在证书撤销列表(CRL)中查询是否被吊销答案ABCD三、填空题(每空1分,共10分)1.密码学中,加密算法分为对称密码和______两大类。答案非对称密码2.在信息安全中,CIA三元组是指机密性、完整性和______。答案可用性3.目前广泛使用的哈希算法SHA-256的输出长度为______比特。答案2564.网络安全中,VPN的全称是______。答案虚拟专用网络5.在公钥基础设施(PKI)中,负责签发数字证书的机构称为______。答案认证中心(CA)6.拒绝服务攻击的英文缩写为______。答案DoS7.对称加密的密钥分发可通过密钥分配中心(KDC)实现,典型的协议是______协议。答案Kerberos8.在访问控制中,基于属性的访问控制模型缩写为______。答案ABAC9.计算机病毒的基本特征包括传染性、潜伏性、破坏性和______。答案可触发性10.安全套接字层SSL后来发展为______。答案TLS四、判断题(每题1分,共10分)1.防火墙可以完全防止内部网络遭受攻击。答案错误2.对称加密比非对称加密的计算速度快。答案正确3.数字签名可以保证消息的机密性。答案错误4.哈希函数的输出长度是固定的。答案正确5.拒绝服务攻击的主要目的是窃取敏感信息。答案错误解析拒绝服务攻击主要目的是使服务不可用,而非窃取信息。6.公钥加密中,加密密钥和解密密钥是相同的。答案错误7.计算机病毒不可能感染只读文件。答案错误解析病毒可以感染只读文件,只要操作系统允许写操作。8.入侵检测系统(IDS)可以主动阻断攻击流量。答案错误解析IDS是检测和报警,入侵防御系统(IPS)才可以主动阻断。9.在RBAC模型中,权限直接分配给用户。答案错误解析RBAC中权限分配给角色,用户被赋予角色。10.SSL/TLS协议可以提供数据的机密性和完整性。答案正确五、简答题(每题5分,共20分)1.简述对称加密与非对称加密的主要区别及各自的优缺点。答案对称加密使用相同的密钥进行加密和解密,优点是加解密速度快、适合大数据量加密;缺点是密钥分发困难,通信双方需要安全地共享密钥。非对称加密使用公钥和私钥对,公钥公开,私钥保密,优点是密钥管理方便,可用于数字签名和密钥交换;缺点是计算复杂、速度慢,不适合直接加密大量数据。2.解释什么是数字签名,并说明数字签名通常如何实现。答案数字签名是一种用于验证消息真实性、完整性和来源的技术。通常实现方式是:发送方使用哈希函数对消息生成摘要,然后用发送方的私钥对摘要进行加密(签名),接收方使用发送方的公钥解密得到摘要,并对收到的消息重新计算哈希值进行比较;若相同则验证通过,确认消息未被篡改且确实来自发送方。3.简述防火墙的工作层次及其常见类型。答案防火墙工作在OSI模型的网络层、传输层和应用层。常见类型包括:包过滤防火墙(网络层和传输层,根据IP地址、端口等过滤)、状态检测防火墙(跟踪连接状态)、应用代理防火墙(应用层,代理内部网络与外部网络通信,可深度检查内容)。4.简述什么是SQL注入攻击,并列举至少两种防御措施。答案SQL注入攻击是指攻击者通过在输入字段中插入恶意的SQL代码,欺骗应用程序执行非预期的数据库查询,从而获取、篡改或删除数据。防御措施包括:使用参数化查询或预编译语句;对用户输入进行严格的过滤和验证;最小化数据库账户权限;使用Web应用防火墙(WAF)等。六、计算与综合题(每题10分,共20分)1.在RSA密码系统中,选择两个素数p=11,q=13,公钥指数(1)模数n和欧拉函数φ((2)私钥d(要求写出计算过程);(3)密文c;(4)验证解密过程。答案(1)n=p×(2)私钥d满足d≡e−1 (mod(3)加密:c=me mod n(4)解密:m′=c解析RSA解密正确性基于欧拉定理,实际计算中使用快速幂取模。2.某公司内部网络使用一台边界防火墙,允许内网用户通过HTTP(TCP80)和HTTPS(TCP443)访问互联网,允许邮件服务器(IP:0)对外提供SMTP(TCP25)和POP3(TCP110)服务,其余访问一律禁止。请设计该防火墙的访问控制列表(ACL)规则,并按检查顺序列出。要求:使用表

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论