2016年信息安全工程师考试习题及答案(含10套模拟真题+6套练习题).docx
《2016年信息安全工程师考试习题及答案(含10套模拟真题+6套练习题).docx》由会员分享,可在线阅读,更多相关《2016年信息安全工程师考试习题及答案(含10套模拟真题+6套练习题).docx(39页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、2016年信息平安工程师考试习题复习一、单项选择题 1信息平安的根本属性是。A.保密性B.完好性C.可用性、可控性、牢靠性D.A,B,C都是答案:D2假设运用一种加密算法,它的加密方法很简洁:将每一个字母加5,即a加密成f。这种算法的密钥就是5,那么它属于。A.对称加密技术B.分组密码技术C.公钥加密技术D.单向函数密码技术答案:A3密码学的目的是。A.探讨数据加密B.探讨数据解密C.探讨数据保密D.探讨信息平安答案:C4A方有一对密钥(KA公开,KA隐私),B方有一对密钥(KB公开,KB隐私),A方向B方发送数字签名M,对信息M加密为:M=KB公开(KA隐私(M)。B方收到密文的解密方案是。
2、A.KB公开(KA隐私(M)B.KA公开(KA公开(M)C.KA公开(KB隐私(M)D.KB隐私(KA隐私(M)答案:C5数字签名要预先运用单向Hash函数进展处理的缘由是。A.多一道加密工序使密文更难破译B.进步密文的计算速度C.缩小签名密文的长度,加快数字签名和验证签名的运算速度D.保证密文能正确复原成明文答案:C6身份鉴别是平安效劳中的重要一环,以下关于身份鉴别叙述不正确的是。A.身份鉴别是受权限制的根底B.身份鉴别一般不用供应双向的认证C.目前一般承受基于对称密钥加密或公开密钥加密的方法D.数字签名机制是实现身份鉴别的重要机制答案:B7防火墙用于将Internet和内部网络隔离。A.是
3、防止Internet火灾的硬件设施B.是网络平安和信息平安的软件和硬件设施C.是疼惜线路不受破坏的软件和硬件设施D.是起抗电磁干扰作用的硬件设施答案:B8PKI支持的效劳不包括。A.非对称密钥技术及证书管理B.书目效劳C.对称密钥的产生和分发D.访问限制效劳答案:D9设哈希函数H有128个可能的输出(即输出长度为128位),假设H的k个随机输入中至少有两个产生一样输出的概率大于0.5,则k约等于。 A2128B264C232D2256 答案:B10Bell-LaPadula模型的动身点是维护系统的,而Biba模型与Bell-LaPadula模型完全对立,它修正了Bell-LaPadula模型所
4、无视的信息的问题。它们存在共同的缺点:干脆绑定主体与客体,受权工作困难。 A保密性可用性B可用性保密性C保密性完好性D完好性保密性答案:C二、填空题 1ISO7498-2确定了五大类平安效劳,即鉴别、(访问限制)、数据保密性、数据完好性和不行否认。同时,ISO7498-2也确定了八类平安机制,即加密机制、数据签名机制、访问限制机制、数据完好性机制、(认证交换)、业务填充机制、路由限制机制和公证机制。 2古典密码包括代替密码和置换密码两种,对称密码体制和非对称密码体制都属于现代密码体制。传统的密码系统主要存在两个缺点:一是(密钥管理与支配问题);二是(认证问题)。在实际应用中,对称密码算法与非对
5、称密码算法总是结合起来的,对称密码算法用于加密,而非对称算法用于疼惜对称算法的密钥。3根据运用密码体制的不同可将数字签名分为(基于对称密码体制的数字签名)和(基于公钥密码体制的数字签名),根据其实现目的的不同,一般又可将其分为(干脆数字签名)和(可仲裁数字签名)。4.DES算法密钥是64位,其中密钥有效位是(56)位。RSA算法的平安是基于分解两个大素数的积的困难。5密钥管理的主要内容包括密钥的生成、支配、运用、存储、备份、复原和销毁。密钥生成形式有两种:一种是由(中心集中)生成,另一种是由(个人分散)生成。6认证技术包括(站点认证)、(报文认证)和身份认证,而身份认证的方法主要有口令、磁卡和
6、智能卡、(生理特征识别)、(零学问证明)。7NAT的实现方式有三种,分别是(静态转换)、(动态转换)、(端口多路复用)。8(数字签名)是笔迹签名的模拟,是一种包括防止源点或终点否认的认证技术。 一、选择题 1.Kerberos的设计目的不包括(B)。 A.认证B.受权C.记账D.审计 2.身份鉴别是平安效劳中的重要一环,以下关于身份鉴别叙述不正确的是(B)。 A.身份鉴别是受权限制的根底 B.身份鉴别一般不用供应双向的认证 C.目前一般承受基于对称密钥加密或公开密钥加密的方法 D.数字签名机制是实现身份鉴别的重要机制 3.基于通信双方共同拥有的但是不为别人知道的隐私,利用计算机强大的计算实力,
7、以该隐私作为加密和解密的密钥的认证是(C)。 A.公钥认证B.零学问认证C.共享密钥认证D.口令认证5(C)是一个对称DES加密系统,它运用一个集中式的专钥密码功能,系统的核心是KDC。 A.TACACSB.RADIUSC.KerberosD.PKI 二、问答题1.说明身份认证的根本概念。身份认证是指用户必需供应他是谁的证明,这种证明客户的真实身份与其所声称的身份是否相符的过程是为了限制非法用户访问网络资源,它是其他平安机制的根底。身份认证是平安系统中的第一道关卡,识别身份后,由访问监视器根据用户的身份和受权数据库确定是否可以访问某个资源。一旦身份认证系统被攻破,系统的全部平安措施将形同虚设,
8、黑客攻击的目的往往就是身份认证系统。2.单机状态下验证用户身份的三种因素是什么? (1)用户所知道的东西:如口令、密码。 (2)用户所拥有的东西:如智能卡、身份证。 (3)用户所具有的生物特征:如指纹、声音、视网膜扫描、DNA等。 3.有哪两种主要的存储口令的方式,各是如何实现口令验证的?1.干脆明文存储口令有很大风险,只要得到了存储口令的数据库,就可以得到全体人员的口令。比方攻击者可以设法得到一个低优先级的帐号和口令,进入系统后得到明文存储口令的文件,这样他就可以得到全体人员的口令。2.Hash散列存储口令散列函数的目的是为文件、报文或其他分组数据产生“指纹”。对于每一个用户,系统存储帐号和
9、散列值对在一个口令文件中,当用户登录时,用户输入口令x,系统计算F(x),然后与口令文件中相应的散列值进展比对,胜利即允许登录。4.运用口令进展身份认证的优缺点?优点在于黑客即使得到了口令文件,通过散列值想要计算出原始口令在计算上也是不行能的,这就相对增加了平安性。严峻的平安问题(单因素的认证),平安性仅依靠于口令,而且用户往往选择简洁记忆、简洁被揣测的口令(平安系统最薄弱的打破口),口令文件也可被进展离线的字典式攻击。 5.有哪些生物特征可以作为身份认证的根据,这种认证的过程是怎样的? 以人体唯一的、牢靠的、稳定的生物特征(如指纹、虹膜、脸部、掌纹等)为根据,承受计算机强大的计算功能和网络技
10、术进展图象处理和形式识别。该技术具有很好的平安性、牢靠性和有效性。 全部的工作有4个步骤:抓图、抽取特征、比拟和匹配。生物捕获系统捕获到生物特征的样品,唯一的特征将会被提取并且被转化成数字符号,这些符号被存成那个人的特征摸板,人们同识别系统交互进展身份认证,以确定匹配或不匹配。一、推断题1.运行防病毒软件可以扶植防止遭遇网页仿冒欺诈。(对)2.由于网络钓鱼通常利用垃圾邮件进展传播,因此,各种反垃圾邮件的技术也都可以用来反网络钓鱼。(对)3.网络钓鱼的目的往往是细心选择的一些电子邮件地址。(对)4.假设承受正确的用户名和口令胜利登录网站,则证明这个网站不是仿冒的。(错)5.在来自可信站点的电子邮
11、件中输入个人或财务信息是平安的。(错)6.可以承受内容过滤技术来过滤垃圾邮件。(对)7.黑名单库的大小和过滤的有效性是内容过滤产品特别重要的指标。(对)8.随着应用环境的困难化和传统平安技术的成熟,整合各种平安模块成为信息平安领域的一个开展趋势(对) 9启发式技术通过查找通用的非法内容特征,来尝试检测新形式和已知形式的才肤内容。(对)10.白名单方案规定邮件接收者只接收自己所信任的邮件发送者所发送过来的邮件。(对) 11.实时黑名单是简洁黑名单的进一步开展,可以从根本上解决垃圾邮件问题。(错) 二、单选题1.以下不会扶植削减收到的垃圾邮件数量的是一一一。A.运用垃圾邮件选择器扶植阻挡垃圾邮件.
12、 B.共享电子邮件地址或即时消息地址时应注意慎重 C.安装入侵检测软件 D.收到垃圾邮件后向有关部门举报 参考答案:C 三、多选题 1.下列邮件为垃圾邮件的有A.收件人无法拒收的电子邮件B.收件人事先预定的广告、电子刊物等具有宣扬性质的电子邮件 C.含有病毒、色情、反动等不良信息或有害信息的邮件D.隐藏发件人身份、地址、标题等信息的电子邮件 E.含有虚假的信息源、发件人、路由等信息的电子邮件 参考答案:ADE 2.垃圾邮件带来的危害有 A.垃圾邮件占用许多互联网资源B.垃圾邮件奢侈广袤用户的时间和精力C.垃圾邮件进步了某些公司做广告的效益D.垃圾邮件成为病毒传播的主要途径E.垃圾邮件迫使企业运
13、用最新的操作系统 参考答案:ABD 3.网页防篡改技术包括A.网站承受负载平衡技术B.防范网站、网页被篡改 C.访问网页时需要输入用户名和口令D.网页被篡改后可以自动复原E承受HITPS协议进展网页传输主参考答案:BD4.网络钓鱼常用的手段有 A.利用垃圾邮件B.利用假冒网上银行、网上证券网站 C.利用虚假的电子商务D.利用计算机病毒 E.利用社会工程学 参考答案:ABCDE 5.内容过滤的目的包括 A.阻挡不良信息对人们的损害 B.标准用户的上网行为,进步工作效率C.防止敏感数据的泄漏D.遏制垃圾邮件的扩散 E.削减病毒对网络的损害 参考答案:ABCDE7.内容过滤技术的应用领域包括A.防病
14、毒B.网页防篡改C.防火墙D.入侵检测E.反垃圾邮件 参考答案:ACDE一、推断题1.防火墙是设置在内部网络与外部网络(如互联网)之间,施行访问限制策略的一个或一组系统。(对)2.软件防火墙就是指个人防火墙。(错)3.防火墙必需要供应VPN、NAT等功能。(错)4.即使在企业环境中,个人防火墙作为企业纵深防卫的一部分也是特别必要的。(对)5.只要运用了防火墙,企业的网络平安就有了确定的保障。(错)6.防火墙规则集应当尽可能的简洁,-规则集越简洁,错误配置的可能性就越小,系统就越平安。(对)7.在一个有多个防火墙存在的环境中,每个连接两个防火墙的计算机或网络都是DMZ。(对)8.全部的马脚都是可
15、以通过打补丁来弥补的。(错)9.通过网络扫描,可以推断目的主机的操作系统类型。(对) 10.在计算机上安装防病毒软件之后,就不必担忧计算机受到病毒攻击。(错)11.计算机病毒可能在用户翻开txt文件时被启动。(对) 12.在平安形式下木马程序不能启动。(错)13.大部分恶意网站所携带的病毒就是脚本病毒。(对)14.利用互联网传播已经成为了计算机病毒传播的一个开展趋势。(对)二、单选题1.防火墙供应的接入形式不包括一一一。 A.网关形式B.透亮形式C.混合形式D.旁路接入形式 参考答案:D 2.下面关于DMZ区的说法错误的是 A.通常DMZ包含允许来自互联网的通信可进入的设备,如Web效劳器、F
16、TP效劳器、SMTP效劳器和DNS效劳器等 B.内部网络可以无限制地访问外部网络以及DMZ C.DMZ可以访问内部网络 D.有两个DMZ的防火墙环境的典型策略是主防火墙承受NAT方式工作,而内部防火墙承受透亮形式工作以削减内部网络构造的困难程度参考答案:C3.下面病毒出现的时间最晚的类型是 A.携带特洛伊术马的病毒B.以网络钓鱼为目的的病毒C.通过网络传播的蠕虫病毒D.OEice文档携带的宏病毒 参考答案:B 4.不能防止计算机感染病毒的措施是 A.定时备份重要文件B.常常更新操作系统 C.除非准确知道附件内容,否则不要翻开电子邮件附件 D.重要部门的计算机尽量专机专用与外界隔绝 参考答案:A
17、 5.企业在选择防病毒产品时不应当考虑的指标为 A.产品可以从一个中央位置进展远程安装、晋级 B.产品的误报、漏报率较低C.产品供应具体的病毒活动记录D.产品可以防止企业机密信息通过邮件被传出参考答案:D 一、推断题 1.常见的操作系统包括DOS、UNIX、Linux、Windows、Netware、Oracle等。(错) 2.操作系统在概念上一般分为两部分:内核(Kernel)以及壳(SheIl),有些操作系统的内核与壳完全分开(如MicrosoftWindows、UNIX、Linux等);另一些的内核与壳关系严密(如UNIX、Linux等内核及壳只是操作层次上不同而已。(错)3.域帐号的名
18、称在域中必需是唯一的,而且也不能和本地帐号名称一样,否则会引起混乱。(错)4.Windows防火墙能扶植阻挡计算机病毒和蠕虫进入用户的计算机,但该防火墙不能检测或去除已经感染计算机的病毒和蠕虫(对)5.数据库系统是一种封闭的系统,其中的数据无法由多个用户共享。(错)6.数据库平安只依靠技术即可保障。(错)7.通过承受各种技术和管理手段,可以获得确定平安的数据库系统。(错)8.数据库管理员拥有数据库的一切权限。(对)9.完全备份就是对全部数据库数据进展备份。(对) 二、单选题 1.Windows系统的用户帐号有两种根本类型,分别是全局帐号和 A.本地帐号B.域帐号C.来宾帐号D.部分帐号 参考答
19、案:A 2.Windows系统安装完后,默认状况下系统将产生两个帐号,分别是管理员帐号和二一。A.本地帐号B.域帐号C.来宾帐号D.部分帐号 参考答案:C 3.计算机网络组织构造中有两种根本构造,分别是域和A.用户组B.工作组C.本地组D.全局组 参考答案:B 4.某公司的工作时间是上午8点半至12点,下午1点至5点半,每次系统备份需要一个半小时,下列相宜作为系统数据备份的时间是一一一。 A.上午8点B.中午12点C.下午3点D.凌晨1点 参考答案:D5、.FTP(文件传输协议,FileTransferProtocol,简称HP)效劳、SMTP(简洁邮件传输协议,SimpleMailTrans
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2016 信息 安全工程师 考试 习题 答案 10 模拟 练习题
限制150内