信息安全试题及答案17153.docx
《信息安全试题及答案17153.docx》由会员分享,可在线阅读,更多相关《信息安全试题及答案17153.docx(24页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、信息安全全试题(11/共33)一、 单项选择择题(每每小题22分,共共20分分)1信息息安全的的基本属属性是。A. 保保密性BB.完整整性 C. 可用性性、可控控性、可可靠性DD. AA,B,CC都是2假设设使用一一种加密密算法,它它的加密密方法很很简单:将每一一个字母母加5,即a加密成成f。这种算算法的密密钥就是是5,那么么它属于于。A. 对对称加密密技术BB. 分分组密码码技术 C. 公钥加加密技术术D. 单向函函数密码码技术3密码码学的目目的是。 A. 研究数数据加密密B. 研究数数据解密密C. 研研究数据据保密DD. 研研究信息息安全4A方方有一对对密钥(KA公开,KA秘密),B方有一
2、对密钥(KB公开,KB秘密),A方向B方发送数字签名M,对信息M加密为:M= KB公开(KA秘密(M)。B方收到密文的解密方案是。A. KKB公开(KA秘密(M) BB. KA公开(KA公开(M)C. KKA公开(KB秘密(M) DD. KB秘密(KA秘密(M)5数字字签名要要预先使使用单向向Hassh函数数进行处处理的原原因是。A. 多多一道加加密工序序使密文文更难破破译 B. 提高密密文的计计算速度度C. 缩缩小签名名密文的的长度,加加快数字字签名和和验证签签名的运运算速度度 D. 保证密密文能正正确还原原成明文文6身份份鉴别是是安全服服务中的的重要一一环,以以下关于于身份鉴鉴别叙述述不正
3、确的的是。A. 身身份鉴别别是授权权控制的的基础B. 身身份鉴别别一般不不用提供供双向的的认证 C. 目前一一般采用用基于对对称密钥钥加密或或公开密密钥加密密的方法法 D. 数字签签名机制制是实现现身份鉴鉴别的重重要机制制7防火火墙用于于将Innterrnett和内部部网络隔隔离。A. 是是防止IInteerneet火灾灾的硬件件设施B. 是是网络安安全和信信息安全全的软件件和硬件件设施C. 是是保护线线路不受受破坏的的软件和和硬件设设施D. 是是起抗电电磁干扰扰作用的的硬件设设施8PKKI支持持的服务务不包括。A. 非非对称密密钥技术术及证书书管理BB. 目目录服务务 C. 对称密密钥的产产
4、生和分分发D. 访问问控制服服务9设哈哈希函数数H有1128个个可能的的输出(即输出出长度为为1288位),如如果H的的k个随随机输入入中至少少有两个个产生相相同输出出的概率率大于00.5,则则k约等等于。A21128 B2264C2332 DD2225610BBelll-LaaPaddulaa模型的的出发点点是维护护系统的的,而BBibaa模型与与Belll-LLaPaadulla模型型完全对对立,它它修正了了Belll-LLaPaadulla模型型所忽略略的信息息的问题题。它们们存在共共同的缺缺点:直直接绑定定主体与与客体,授授权工作作困难。 AA保密密性 可用性性 B可可用性 保密密性
5、C保保密性 完整整性 D完整性性 保保密性二、 填空题(每每空1分分,共220分)1ISSO 774988-2确确定了五五大类安安全服务务,即鉴鉴别、访访问控制制、数据据保密性性、数据据完整性性和不可可否认。同同时,IISO 74998-22也确定定了八类类安全机机制,即即加密机机制、数数据签名名机制、访访问控制制机制、数数据完整整性机制制、认证证交换、业业务填充充机制、路路由控制制机制和和公证机机制。2古典典密码包包括代替替密码和和置换密密码两种种,对称称密码体体制和非非对称密密码体制制都属于于现代密密码体制制。传统统的密码码系统主主要存在在两个缺缺点:一一是 密密钥管理理与分配配问题 ;二
6、是是 认证证问题 。在实实际应用用中,对对称密码码算法与与非对称称密码算算法总是是结合起起来的,对对称密码码算法用用于加密密,而非非对称算算法用于于保护对对称算法法的密钥钥。3根据据使用密密码体制制的不同同可将数数字签名名分为基基于对称称密码体体制的数数字签名名和 基于于公钥密密码体制制的数字字签名 ,根据据其实现现目的的的不同,一一般又可可将其分分为 直直接数字字签名 和可仲裁裁数字签签名。4.DEES算法法密钥是是64位位,其中中密钥有有效位是是56位。RSSA算法法的安全全是基于于分解两两个大素素数的积积的困难难。5密钥钥管理的的主要内内容包括括密钥的的生成、分分配、使使用、存存储、备备
7、份、恢恢复和销销毁。密密钥生成成形式有有两种:一种是是由中心心集中生生成,另另一种是是由个人人分散生生成。6认证证技术包包括站点点认证、报文认认证和身身份认证证,而身身份认证证的方法法主要有有口令、磁磁卡和智智能卡、生理特征识别、零知识证明。7NAAT的实实现方式式有三种种,分别别是静态态转换、动态转转换、端口多多路复用用。8数字字签名是是笔迹签签名的模模拟,是是一种包包括防止止源点或或终点否否认的认认证技术术。三、 计算题(每每小题88分,共共24分分)1 用置换矩矩阵Ekk=对对明文NNow we aree haavinng aa teest加加密,并并给出其其解密矩矩阵及求求出可能能的解
8、密密矩阵总总数。解:设明明文长度度L=55,最后后一段不不足5则则加字母母x,经经过置换换后,得得到的密密文为 Wnnewoo haaaerr gvvanii tttxsee 其解密密矩阵为为Dk=L=5时时可能的的解密矩矩阵总数数为 5!= 12202 DES的的密码组组件之一一是S盒盒。根据据S盒表表计算SS3(10011001)的的值,并并说明SS函数在在DESS算法中中的作用用。 解:令10011001的第第1位和和最后11位表示示的二进进制数为为i,则ii=(111)22=(33)100 令10011001的中中间4位位表示的的二进制制数为jj,则jj=(001100)2=(66)1
9、00查S33盒的第第3行第第6列的的交叉处处即为88,从而而输出为为10000 S函数数的作用用是将66位的输输入变为为4位的的输出3求9963和和6577的最大大公约数数(9663, 6577),并并表示成成9633,6557的线线性组合合。解:运用用广义欧欧几里得得除法,有有 9963=1*6657+3066657=2*3306+45306=6*445+33645=11*366+936=44*9+0 (根根据给出出的最后后一个定定理)则则(9663, 6577)=99 从广广义欧几几里得除除法逐次次消去rr(n-1),r(nn-2), ,r(3),r(22),即即 99=455-1*36
10、=455-(3306-6*445) =7*445-3306 =7*(6557-22*3006)-3066 =7*6577-3*3066 =7*6577-3*(9663-6657) =222*6557-115*9963 所以以此线性性组合为为 9=22*6577-155*9663四、 问答题(每每小题77分,共共21分分)1S拥拥有所有有用户的的公开密密钥,用用户A使使用协议议A S:AA | B | RaS A: S | SSs(S | A | RRa | Kbb)其中Sss( )表示SS利用私私有密钥钥签名向S申请请B的公公开密钥钥Kb。上述述协议存存在问题题吗?若若存在,请请说明此此问题;
11、若不存存在,请请给出理理由。答:存在在。由于S没没有把公公钥和公公钥持有有人捆绑绑在一起起,A就就无法确确定它所所收到的的公钥是是不是BB的,即即B的公公钥有可可能被伪伪造。如如果攻击击者截获获A发给给S的信信息,并并将协议议改成A S:AA | C | RaS收到消消息后,则则又会按按协议S A: S | SSs(S | A | RRa | Kcc)将Kc发发送给AA,A收收到信息息后会认认为他收收到的是是Kb ,而而实际上上收到的的是Kcc ,但但是A会会把它当当作Kbb ,因因为他无无法确认认。2 请你利用用认证技技术设计计两套系系统,一一套用于于实现商商品的真真伪查询询,另一一套用于于
12、防止电电脑彩票票伪造问问题。答:(11)系统统产生一一随机数数并存储储此数,然然后对其其加密,再再将密文文贴在商商品上。当当客户购购买到此此件商品品并拨打打电话查查询时,系系统将客客户输入入的编码码(即密密文)解解密,并并将所得得的明文文与存储储在系统统中的明明文比较较,若匹匹配则提提示客户户商品是是真货,并并从系统统中删了了此明文文;若不不匹配则则提示客客户商品品是假货货。 (2)首首先,系系统给彩彩票编好好码,习习惯称之之为条形形码;然然后,将将条形码码通过MMD5运运算,得得到相应应的消息息摘要;接着,对对消息摘摘要进行行加密,得得到相应应密文;最后,系系统将条条形码与与密文绑绑定在一一
13、起并存存储,若若需要查查询时只只要查看看条形码码与密文文是否相相关联即即可。这这样,即即可实现现电脑彩彩票防伪伪,因为为伪造者者是无法法伪造密密文的。3防火火墙的实实现技术术有哪两两类?防防火墙存存在的局局限性又又有哪些些?答:防火火墙的实实现从层层次上可可以分为为两类:数据包包过滤和和应用层层网关,前前者工作作在网络络层,而而后者工工作在应应用层。 防防火墙存存在的局局限性主主要有以以下七个个方面(1) 网络上上有些攻攻击可以以绕过防防火墙(如如拨号)。(2) 防火墙墙不能防防范来自自内部网网络的攻攻击。(3) 防火墙墙不能对对被病毒毒感染的的程序和和文件的的传输提提供保护护。(4) 防火墙
14、墙不能防防范全新新的网络络威胁。(5) 当使用用端到端端的加密密时,防防火墙的的作用会会受到很很大的限限制。(6) 防火墙墙对用户户不完全全透明,可可能带来来传输延延迟、瓶瓶颈以及及单点失失效等问问题。(7) 防火墙墙不能防防止数据据驱动式式攻击。有有些表面面无害的的数据通通过电子子邮件或或其他方方式发送送到主机机上,一一旦被执执行就形形成攻击击(附件件)。五、 分析题(115分)1下图图表示的的是P22DR22动态安安全模型型,请从从信息安安全安全全角度分分析此模模型?答:(主主要理解解一下黑黑体字部部分,然然后按照照这个思思路自由由发挥)P2DRR2动态态安全模模型研究究的是基基于企业业网
15、对象象、依时时间及策策略特征征的(PPoliicy, Prootecctioon, Dettecttionn,Reespoonsee,Reestoore)动动态安全全模型结结构,由由策略、防防护、检检测、响响应和恢恢复等要要素构成成,是一一种基于于闭环控控制、主主动防御御的动态态安全模模型。通过区区域网络络的路由由及安全全策略分分析与制制定,在在网络内内部及边边界建立立实时检检测、监监测和审审计机制制,采取取实时、快快速动态态响应安安全手段段,应用用多样性性系统灾灾难备份份恢复、关关键系统统冗余设设计等方方法,构构造多层层次、全全方位和和立体的的区域网网络安全全环境。一个良好好的网络络安全模模
16、型应在在充分了了解网络络系统安安全需求求的基础础上,通通过安全全模型表表达安全全体系架架构,通通常具备备以下性性质:精精确、无无歧义;简单和和抽象;具有一一般性;充分体体现安全全策略。1 P2DRR2模型的的时间域域分析 P22DR2模型可可通过数数学模型型,作进进一步理理论分析析。作为为一个防防御保护护体系,当当网络遭遭遇入侵侵攻击时时,系统统每一步步的安全全分析与与举措均均需花费费时间。设设Pt为为设置各各种保护护后的防防护时间间,Dtt为从入入侵开始始到系统统能够检检测到入入侵所花花费的时时间,RRt为发发现入侵侵后将系系统调整整到正常常状态的的响应时时间,则则可得到到如下安安全要求求:
17、 PPt ( DDt + Rtt) (1)由此针对对于需要要保护的的安全目目标,如如果满足足公式(11),即即防护时时间大于于检测时时间加上上响应时时间,也也就是在在入侵者者危害安安全目标标之前,这这种入侵侵行为就就能够被被检测到到并及时时处理。同同样,我我们假设设Et为为系统暴暴露给入入侵者的的时间,则则有EEt=DDt+RRt (如如果Ptt=0) (2) 公式(22)成立立的前提提是假设设防护时时间为00,这种种假设对对Webb Seerveer这样样的系统统可以成成立。通过上面面两个公公式的分分析,实实际上给给出了一一个全新新的安全全定义:及时的的检测和和响应就就是安全全,及时时的检测
18、测和恢复复就是安安全。不不仅于此此,这样样的定义义为解决决安全问问题给出出了明确确的提示示:提高高系统的的防护时时间Ptt、降低低检测时时间Dtt和响应应时间RRt,是是加强网网络安全全的有效效途径。图1为PP2DR2 安全模模型的体体系结构构。在PP2DRR2动态态安全模模型中,采采用的加加密、访访问控制制等安全全技术都都是静态态防御技技术,这这些技术术本身也也易受攻攻击或存存在问题题。那么么攻击者者可能绕绕过了静静态安全全防御技技术,进进入系统统,实施施攻击。模型认可风险的存在,绝对安全与绝对可靠的网络系统是不现实的,理想效果是期待网络攻击者穿越防御层的机会逐层递减,穿越第5层的概率趋于零
19、。图2 PP2DR2 安全模模型体系系结构2 P2DRR2模型的的策略域域分析网络系统统是由参参与信息息交互的的各类实实体元素素构成,可可以是独独立计算算机、局局域网络络或大规规模分布布式网络络系统。实实体集合合可包括括网络通通信实体体集、通通信业务务类型集集和通信信交互时时间集。通信实体体集的内内涵表示示发起网网络通信信的主体体,如:进程、任任务文件件等资源源;对于于网络系系统,表表示各类类通信设设备、服服务器以以及参与与通信的的用户。网网络的信信息交互互的业务务类型存存在多样样性,根根据数据据服务类类型、业业务类型型,可以以划分为为数据信信息、图图片业务务、声音音业务;根据IIP数据据在安
20、全全网关的的数据转转换服务务,业务务类型可可以划分分为普通通的分组组;根据据TCPP/IPP协议传传输协议议,业务务类型可可以划分分为 IICMPP、TCCP、UUDP分分组。信信息安全全系统根根据不同同安全服服务需求求,使用用不同分分类法则则。通信信交互时时间集则则包含了了通信事事件发生生的时间间区域集集。安全全策略是是信息安安全系统统的核心心。大规规模信息息系统安安全必须须依赖统统一的安安全策略略管理、动动态维护护和管理理各类安安全服务务。安全全策略根根据各类类实体的的安全需需求,划划分信任任域,制制定各类类安全服服务的策策略。在信任域域内的实实体元素素,存在在两种安安全策略略属性,即即信
21、任域域内的实实体元素素所共同同具有的的有限安安全策略略属性集集合,实实体自身身具有的的、不违违反Saa的特殊殊安全策策略属性性Spii 。由由此我们们不难看看出,SS=Saa+SSpi.安全策略略不仅制制定了实实体元素素的安全全等级,而而且规定定了各类类安全服服务互动动的机制制。每个个信任域域或实体体元素根根据安全全策略分分别实现现身份验验证、访访问控制制、安全全通信、安安全分析析、安全全恢复和和响应的的机制选选择。信息安全全试题(2/共3)一 名词解释释信息安全全:建立立在网络络基础上上的现代代信息系系统,其其安全定定义较为为明确,那那就是:保护信信息系统统的硬件件软件及及其相关关数据,使使
22、之不因因偶然或或是恶意意侵犯而而遭受破破坏,更更改及泄泄露,保保证信息息系统能能够连续续正常可可靠的运运行。VPN:一般是是指建筑筑在因特特网上能能够自我我管理的的专用网网络,是是一条穿穿过混乱乱的公共共网络的的安全稳稳定的隧隧道。通通过对网网络数据据的封包包和加密密传输,在在一个公公用网络络建立一一个临时时的,安安全的连连接,从从而实现现早公共共网络上上传输私私有数据据达到私私有网络络的级别别。 数字证证书:是是指各实实体(持持卡人、个个人、商商户、企企业、网网关、银银行等)在在网上信信息交流流及交易易活动中中的身份份证明。选择题 11.、加加密算法法分为(对对称密码码体制和和非对称称密码体
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 试题 答案 17153
限制150内