《信息安全技术试题答案E.docx》由会员分享,可在线阅读,更多相关《信息安全技术试题答案E.docx(171页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、信息安全试题(1/共3)、单项选择题(每小题2分,共20分)1 .信息安全的基本属性是 A.保密性B.完整性C.可用性、可控性、可靠性D.A, B, C都是2 .假设使用一种加密算法,它的加密方法很简单:将每个字母加5,即a加密 成这种算法的密钥就是5,那么它属于。A.对称加密技术B,分组密码技术C,公钥加密技术D,单向函数密码技术3 .密码学的目的是 A.研究数据加密B,研究数据解密C.研究数据保密D.研究信息安全4 . A方有一对密钥(Ka公开,Ka秘密),B方有一对密钥(Kb公开,Kb秘密), A方向 B方发送数字签名M,对信息M加密为:M=Kb公开(Ka松富(M)。B方收 到密文的解密
2、方案是 A. Kb公开(Ka秘密(M)B. Ka公开(Ka公开(M)C. Ka公开(Kb秘密(M)D. Kb (Ka秘密(M)5 .数字签名要预先使用单向Hash函数进行处理的原因是 A,多一道加密工序使密文更难破译B.提高密文的计算速度C.缩小签名密文的长度,加快数字签名和验证签名的运算速度D.保证密文能正确还原成明文6 .身份鉴别是安全服务中的重要一环,以下关于身份鉴别叙述不正确的是。A.身份鉴别是授权控制的基础B.身份鉴别一般不用提供双向的认证C.目前一般采用基于对称密钥加密或公开密钥加密的方法D.数字签名机制是实现身份鉴别的重要机制7,防火墙用于将!nternet和内部网络隔离 A,是
3、防止Internet火灾的硬件设施B,是网络安全和信息安全的软件和硬件设施C,是保护线路不受破坏的软件和硬件设施D.是起抗电磁干扰作用的硬件设施8 . PKI支持的服务不包括 0A,非对称密钥技术及证书管理B,目录服务C.对称密钥的产生和分发D.访问控制服务9 .设哈希函数H有128个可能的输出(即输出长度为128位),如果H的k个随 机输入中至少有两个产生相同输出的概率大于0. 5,则k约等于A. 2128B. 264C. 232D. 225610. Bell-LaPadula模型的出发点是维护系统的,而Biba模型与Bell-LaPadula模型完全对立,它修正了 Bell-LaPadul
4、a模型所忽略的信 息的 问题。它们存在共同的缺点:直接绑定主体与客体,授权工作困难。A.保密性可用性B,可用性保密性C.保密性完整性D,完整性保密性二、填空题(每空1分,共20分)1 . ISO 7498-2确定了五大类安全服务,即鉴别、访问捽制、数据保密性、数据 完整性和不可否认。同时,ISO 7498-2也确定了类安全机制,即加密机制、 数据签名机制、访问控制机制、数据完整性机制、认证交换、业务填充机制、 路由控制机制和公证机制。2 .古典密码包括代替密码和置换密码两种,对称密码体制和非对称密码体制都 属于现代密码体制。传统的密码系统主要存在两个缺点:是密钥管理与分 配问题;是认证问题。在
5、实际应用中,对称密码算法与非对称密码算法 总是结合起来的,对称密码算法用于加密,而非对称算法用于保护对称算法 的密钥。3 .根据使用密码体制的不同可将数字签名分为基于对称密码体制的数字签名 和 基丁一公钥密码体制的数字签名,根据其实现目的的不同,一般又可将其 分为直接数字签名和可仲裁数字签名。4 . DES算法密钥是64位,其中密钥有效位是跑位。RSA算法的安全是基于分 解两个大素数的积的困难。5 .密钥管理的主要内容包括密钥的生成、分配、使用、存储、备份、恢复和销 毁。密钥生成形式有两种:种是由中心集中生成,另种是由个人分散生 成。6 .认证技术包括站点认证、报文认证和身份认证,而身份认证的
6、方法主要有口 令、磁卡和智能卡、生理特征识别、零知识证明。7 . NAT的实现方式有三种,分别是静态转换、动态转换、端I多路复用。8 .数字签名是笔迹签名的模拟,是种包括防止源点或终点否认的认证技术。三、 计算题(每小题8分,共24分)L用置换矩阵-33 4)对明文 Now we are having a test 加密, 0 2并给出其解密矩阵及求出可能的解密矩阵总数。解:设明文长度L=5,最后一段不足5则加字母x,经过置换后,得到的密文为 Wnewo haaer gvani ttxse 其解密矩阵为L=5时可能的解密矩阵总数为5! = 1202. DES的密码组件之一是S盒。根据S盒表计算
7、S3 (101101)的值,并说明S函数在DES算法中的作用。解:令101101的第1位和最后1位表示的二进制数为i,则i=(ll)产(3)-令101101的中间4位表示的二进制数为衣 则j= (0110)2=(6) I。查S3盒的第3行第6列的交叉处即为8,从而输出为1000S函数的作用是将6位的输入变为4位的输出3,求963和657的最大公约数(963, 657),并表示成963, 657的线性组合。 解:运用广义欧儿里得除法,有963=1*657+306657=2*306+45306=6*45+3645=1*36+936=4*9+0(根据给出的最后个定理)则(963, 657)=9从广义
8、欧几里得除法逐次消去r(n-l),r(n-2),r(3), r(2),即9=45-1*36=45- (306-6*45)=7*45-306=7* (657-2*306) -306=7*657-3*306=7*657-3* (963-657)=22*657-15*963所以此线性组合为9=22*657-15*963四、 问答题(每小题7分,共21分)1 . S拥有所有用户的公开密钥,用户A使用协议A - S: A | | B | | R.S - A: S I I Ss(S I I A I I Ra I I Kb)其中SX )表示S利用私有密钥签名向S申请B的公开密钥。上述协议存在问题吗?若存在,
9、请说明此问题;若不存在,请给出理由。答:存在。由于S没有把公钥和公钥持有人捆绑在起,A就无法确定它所收到的公 钥是不是B的,即B的公钥有可能被伪造。如果攻击者截获A发给S的信 息,并将协议改成A f S: A I I C I I &S收到消息后,则又会按协议S - A: S | | S( Dt + Rt)(1)由此针对于需要保护的安全目标,如果满足公式(1),即防护时间大于检 测时间加上响应时间,也就是在入侵者危害安全目标之前,这种入侵行为就能够 被检测到并及时处理。同样,我们假设Et为系统暴露给入侵者的时间,则有Et=Dt+Rt (如果 Pt=0)(2)公式(2)成立的前提是假设防护时间为,
10、这种假设对Web Server这样的 系统可以成立。通过上面两个公式的分析,实际上给出了 一个全新的安全定义:及时的检测 和响应就是安全,及时的检测和恢复就是安全。不仅于此,这样的定义为解决安 全问题给出了明确的提示:提高系统的防护时间Pt、降低检测时间Dt和响应时 间Rt,是加强网络安全的有效途径。图1为PtR安全模型的体系结构。在P2DR2动态安全模型中,采用的加密、 访问控制等安全技术都是静态防御技术,这些技术本身也易受攻击或存在问题。 那么攻击者可能绕过了静态安全防御技术,进入系统,实施攻击。模型认可风 险的存在,绝对安全与绝对可靠的网络系统是不现实的,理想效果是期待网络 攻击者穿越防
11、御层的机会逐层递减,穿越第5层的概率趋于零。系统备份、系统恢复和还原Laver 5系统响应、对抗Laver 4系统检测、漏洞扫描Laver 3系统保护、包过滤和认证Laver 2系统策略aver 1图2 KDR2安全模型体系结构2. P?DR2模型的策略域分析网络系统是由参与信息交互的各类实体元素构成,可以是独立计算机、局域 网络或大规模分布式网络系统。实体集合可包括网络通信实体集、通信业务类型 集和通信交互时间集。通信实体集的内涵表示发起网络通信的主体,如:进程、任务文件等资源; 对于网络系统,表示各类通信设备、服务器以及参与通信的用户。网络的信息交 互的业务类型存在多样性,根据数据服务类型
12、、业务类型,可以划分为数据信息、 图片业务、声音业务;根据IP数据在安全网关的数据转换服务,业务类型可以 划分为普通的分组;根据TCP/IP协议传输协议,业务类型可以划分为ICMP、TCP、 UDP分组。信息安全系统根据不同安全服务需求,使用不同分类法则。通信交互 时间集则包含了通信事件发生的时间区域集。安全策略是信息安全系统的核心。大规模信息系统安全必须依赖统一的安全 策略管理、动态维护和管理各类安全服务。安全策略根据各类实体的安全需求, 划分信任域,制定各类安全服务的策略。在信任域内的实体元素,存在两种安全策略属性,即信任域内的实体元素所 共同具有的有限安全策略属性集合,实体自身具有的、不
13、违反权的特殊安全策略 属性%。由此我们不难看出,S=Sa+2sM.安全策略不仅制定了实体元素的安全等级,而且规定了各类安全服务互动的 机制。每个信任域或实体元素根据安全策略分别实现身份验证、访问控制、安 全通信、安全分析、安全恢复和响应的机制选择。信息安全试题(2/共3)一名词解释信息安全:建立在网络基础上的现代信息系统,其安全定义较为明确,那就是:保护信息系统的硬件软 件及其相关数据,使之不因偶然或是恶意侵犯而遭受破坏,更改及泄露,保证信息系统能够连续正常可靠的 运行。VPN: 一般是指建筑在因特网上能够自我管理的专用网络,是一条穿过混乱的公共网络的安全稳定的隧 道。通过对网络数据的封包和加
14、密传输,在个公用网络建立一个临时的,安全的连接,从而实现早公共网 络上传输私有数据达到私有网络的级别。数字证书:是指各实体(持卡人、个人、商户、企业、网关、银行等)在网上信息交流及交易活动中的 身份证明。选择题1 .、加密算法分为(对称密码体制和非对称密码体制)2令破解的最好方法是(B)A暴力破解B组合破解C字典攻击D生日攻击3、杂凑码最好的攻击方式是(D)A穷举攻击B中途相遇C字典攻击D生日攻击4、可以被数据完整性机制防止的攻击方式是(D)A假冒* B抵赖* C数据中途窃取D数据中途篡改5、会话侦听与劫持技术属于(B)技术A密码分析还原B协议漏洞渗透C应用漏洞分析与渗透 D DOS攻击6、P
15、K1的主要组成不包括(B)A CA B SSL C RA DCR7,恶意代码是(指没有作用却会带来危险的代码D)A病毒* B广告* C间谍*D都是8,社会工程学常被黑客用于(踩点阶段信息收集A)A 口令获取 B ARP CTCP DDDOS9, windows中强制终止进程的命令是(C)A Tasklist B Netsat C Taskkill D Netshare 10,现代病毒木马融合了(D)新技术A进程注入B注册表隐藏C漏洞扫描 D都是11,网络蜜罐技术使用于(.迷惑入侵者,保护服务器诱捕网络罪犯 )12,利用三次握手攻击的攻击方式是(DOSDDOSDRDOS)13,溢出攻击的核心是(
16、A)A修改堆栈记录中进程的返回地址B利用Shellcode C提升用户进程权限 D捕捉程序漏洞 14,在被屏蔽的主机体系中,堡垒主机位于(A)中,所有的外部连接都经过滤路由器到它上面去。A内部网络 B周边网络C外部网络 D自由连接15,外部数据包经过过漉路由只能阻止(D)唯一的ip欺骗A内部主机伪装成外部主机IPB内部主机伪装成内部主机1PC外部主机伪装成外部主机IPD外部主机伪装成内部主机IP17, ICMP数据包的过滤主要基于(D)A目标端口B源端口C消息源代码 D协议prot18,网络安全的特征包含保密性,完整性(D)四个方面A可用性和可靠性B可用性和合法性 C可用性和有效性D可用性和可
17、控性三,简答题1.信息安全有哪些常见的威胁?信息安全的实现有哪些主要技术措施?答:常见威胁有非授权访问、信息泄露、破坏数据完整性,拒绝服务攻击,恶意代码。信息安全的实现可以 通过物理安全技术,系统安全技术,网络安全技术,应用安全技术,数据加密技术,认证授权技术,访问控 制技术,审计跟踪技术,防病毒技术,灾难恢复和备份技术2什么是密码分析,其攻击类型有哪些? DES算法中S盒的作用是什么?答:密码分析是指研究在不知道密钥的情况下来恢复明文的科学。攻击类型有只有密文的攻击,已知明文的 攻击,选择明文的攻击,适应性选择明文攻击,选择密文的攻击,选择密钥的攻击,橡皮管密码攻击。S盒是 DES算法的核心
18、。其功能是把6bit数据变为4bit数据。3(试画图说明kerberos认证原理(2) Kerberos的认证原理h请求票据许可瓢4用户A需要通过计算机网络安全地将份机密文件传送给用户B,请问如何实现?如果这份机密文件数据量非常大,B希里A今后对该份机密文件无法抵赖,请问如何实 现,试画图说明。答:(1)假定通信双方分别为Alice和Bob加密方Alice将商定的密钥秘密地传递给解密方Bob。Alice用商定的密钥加密她的消息,然后传送给Bob。Bob用Alice传来的密钥解密Alice的消息。Bob密钥(2)假定通信双方分别为Alice和Bob Alice和Bob选用个公开密钥密码系统 Bo
19、b将他的公开密钥传送给Alice(2)假定通信双方分别为Alice和BobAlice和Bob选用个公开密钥密码系统Bob将他的公开密钥传送给AliceAlice用Bob的公开密钥加密她的消息,然后传送给Bob Bob用他的私人密钥解密Alice的消息。5.防火墙有哪些体系结构?其中堡垒主机的作用是什么?检测计算机病毒的方法主要有哪些?答:防火墙的体系结构有屏蔽路由器(Screening Router)和屏蔽主机(Screening Host),双宿主网关(Dual HomedGateway),堡垒主机(Bastion Host),屏蔽子网(Screened Subnet)防火墙检测计算机病毒的
20、方法主要有外观检测,特征代码法,系统数据对比法,实时监控法,软件模拟法,检测常 规内存数6,试说明黑客攻击的一般流程及其技术和方法5.1.3黑客攻击的一般过程更用 Whois、DZS-Google 攵集 H 标信息利用踩点结果.在看I I标系统在嘶些通道使用哪些服务以及使用的足什么操作系统等根抹;扌1描.使用与特定操作系統/服务相关的技术收集用户账户、共掌资源及export等信息发起攻击获取昉问权乡拒绝服务攻击权限提升窃取掩盖踪迹创建后门试图成为 Admin/root或和级用户改变、添加、删除及复制用户数抹:修改/删除系统I 1志以后 再次 入,做准 备信息安全试题(3/共3)1、关于密码学的
21、讨论中,下列(D )观点是不正确的。A、密码学是研究与信息安全相关的方面如机密性、完整性、实体鉴别、抗否 认等的综合技术B、密码学的两大分支是密码编码学和密码分析学C、密码并不是提供安全的单一的手段,而是组技术D、密码学中存在一次一密的密码体制,它是绝对安全的2、在以下古典密码体制中,属于置换密码的是(B)oA、移位密码B、倒序密码C、仿射密码D、PlayFair密码3、个完整的密码体制,不包括以下(C )要素。A、明文空间B、密文空间C、数字签名D、密钥空间4、关于DES算法,除了(C )以外,下列描述DES算法子密钥产生过程是正 确的。A、首先将DES算法所接受的输入密钥K (64位),去
22、除奇偶校验位,得到56 位密钥(即经过PC-1置换,得到56位密钥)B、在计算第i轮迭代所需的子密钥时,首先进行循环左移,循环左移的位数取 决于i的值,这些经过循环移位的值作为下一次循环左移的输入C、在计算第i轮迭代所需的子密钥时,首先进行循环左移,每轮循环左移的位 数都相同,这些经过循环移位的值作为下一次循环左移的输入D、然后将每轮循环移位后的值经PC-2置换,所得到的置换结果即为第i轮所需 的子密钥Ki5、2000年10月2日,NIST正式宣布将(B )候选算法作为高级数据加密标 准,该算法是由两位比利时密码学者提出的。A、MARSB、RijndaelC、TwofishD Bluefish
23、 6、根据所依据的数学难题,除了( A )以外,公钥密码体制可以分为以下几 类。A、模幕运算问题B、大整数因子分解问题C、离散对数问题D、椭圆曲线离散对数问题7、密码学中的杂凑函数(Hash函数)按照是否使用密钥分为两大类:带密钥的 杂凑函数和不带密钥的杂凑函数,下面(C )是带密钥的杂凑函数。A、MD4B、SHA-1C、whirlpoolD、MD58、完整的数字签名过程(包括从发送方发送消息到接收方安全的接收到消息) 包括(C )和验证过程。A、加密B、解密C、签名D、保密传输9、除了( D )以外,下列都属于公钥的分配方法。A、公用目录表B、公钥管理机构C、公钥证书D、秘密传输10、密码学
24、在信息安全中的应用是多样的,以下(A )不属于密码学的具体 应用。A、生成种种网络协议B、消息认证,确保信息完整性C、加密技术,保护传输信息D、进行身份认证得分 评卷人二、填空题(每空1分,共20分)1、信息安全中所面临的威胁攻击是多种多样的,-般将这些攻击分为两大类(主 动攻击)和被动攻击。其中被动攻击又分为(消息内容的泄露)和(进行业务 流分析)。2、密码技术的分类有很多种,根据加密和解密所使用的密钥是否相同,可以将 加密算法分为:对称密码体制和(非对称密码体制),其中对称密码体制又可分 为两类,按字符逐位加密的(序列密码)和按固定数据块大小加密的(分组密码)。3、密码分析是研究密码体制的
25、破译问题,根据密码分析者所获得的数据资源,可以将密码分析(攻击)分为:(惟密文分析)、已知明文分析(攻击)、(选 择明文分析)和选择密文分析(攻击)。4、古典密码学体制对现代密码学的研究和学习具有十分重要的意义,实现古典 密码体制的两种基本方法(代换)和(置换)仍是构造现代对称分组密码的核心 方式。5、(DES)是美国国家标准局公布的第一个数据加密标准,它的分组长度为(64) 位,密钥长度为(64 (56)位。6、1976年,美国两位密码学者Diffe和Hellman在该年度的美国计算机会议上 提交了 一篇论文,提出了(公钥密码体制)的新思想,它为解决传统密码中的诸 多难题提出了一种新思路。7
26、、Elgama!算法的安全性是基于(离散对数问题),它的最大特点就是在加密 过程中引入了一个随机数,使得加密结果具有(不确定性),并且它的密文长度 是明文长度的(两)倍。该算法的变体常用来进行数据签名。8、密码系统的安全性取决于用户对于密钥的保护,实际应用中的密钥种类有很 多,从密钥管理的角度可以分(初始密钥)、(会话密钥)、密钥加密密钥和(主 密钥)。、蠹储码体M溫辘码有哪綜!1,各有什么特点?2、描述说明DES算法的加解密过程(也可以画图说明)。3、以DES为例,画出分组密码的密码分组链接(CBC)模式的加密解密示意图, 假设加密时明文一个比特错误,对密文造成什么影响,对接收方解密会造成
27、什么影响?4、简述公钥密码体制的基本思想以及其相对于传统密码体制的优势。5、简述数字签名的基本原理及过程。四、计算题(每题10分,共20分)1、计算通过不可约多项式Xx=xx+l构造的GF (28) ,元素(83) h的乘 法逆元。2、RSA算法中,选择p=7,q=17,e=13,计算其公钥与私钥,并采用快速模乘(反复平方乘)方法,加密明文m= (19) ioo1、答:在古典密码学中,有四种类型的代替密码:简单代替密码(或单表代替密码)(1分),它将明文字母表中的每个字母 用密文字母表中的相应字母来代替,明密文表字母存在惟的对应关 系,然后通过明密文对照表来进行加解密,容易受到频率统计分析攻击
28、,例 如:恺撒密码、仿射密码等(1分)。多名码代替密码(!分),将明文中 的每个字母按一定规律映射到系列密文字母,这系列密文字母称为同音 字母,它的密文的相关分布会接近于平的,能够较好挫败频率分析,较简单 代替密码难破译(1分)。多字母代替密码(1分),通过次加密组字 母来使密码分析更加困难,例如Playfair密码(1分)。多表代替密码(1 分),使用从明文字母到密文字母的多个映射,每个映射像简单代替密码中 的i -对应,比简单代替密码更安全一些,例如,维吉尼亚密码等a分)。2、答:DES算法是一个分组加密算法,它以64位分组(0.5分)对数据进行加 密,其初始密钥也是64位,它的加密过程可
29、以描述如下:64位密钥经子密钥产生 算法产生出16个子密钥:K., K2, .K16,分别供第一次,第二次,.,第十六 次加密迭代使用(1分)。64位明文经初始置换IP (0.5分),将数据打乱重 排并分成左右两半。左边为L。,右边为R。: X=LRo=IP(x)o16轮(0.5分) 轮变换,每轮(第i轮)操作如下:在轮子密钥K,的控制下,由轮函数f对当 前轮输入数据的右半部分R进行加密:第一步,将R经过E盒置换扩展成48 位(0.5分),第二步,将R与48位的轮子密钥兄逐比特异或(0.5分),第 三步,对Ri进行S盒压缩代换,将其压缩为32位(0.5分),第四步,对Ri-, 进行P盒置换(0
30、.5分)。然后,将Ri与当前轮输入的左半部分Li进行逐比特 异或,将该运算结果作为当前轮(第i轮)右半部份的输出Ri=Lif(Ri,Kj(0.5分);将本轮输入的右半部分数据作为本轮输出的左半部分数据:L尸R- (0.5分)。16轮变换结束后,交换输出数据的左右两部分:X=R16L16 (1分)。经过逆初始变换IP输出密文(0.5分)。对于DES算法来说,其解密过程与 加密过程是同一过程,只不过使用子密钥的顺序相反(1分)。3、答:因为计算机数据自身的特殊性以及不同场合对于数据加密速度及效率的 不同需求,再采用分组对称密码进行数据加密时往往要选择相应的工作模式, 密文链接模式(CBC)就是其中
31、的种。以DES分组密码为例,CBC模式的加密示意图如下(2分):以DES分组密码为例,CBC模式的解密示意图如下(2分):(b)佛褥加密时明文的一个比特错误,会导致该组加密密文发生变化,然后这个错误 反馈值会作为下一次DES加密的输入值,再经过DES加密变换。会导致后面 的密文都受到影响(2分)。对于接收方来说,加密明文的个比特错误,只 会影响对应明文块所产生的密文的正常解密,其他数据块可以正常准确地解密(2 分)。4、答:公钥密码体制的基本思想是把密钥分成两个部分:公开密钥和私有密 钥(简称公钥和私钥),公钥可以向外公布,私钥则是保密的(!分);密钥中 的任何个可以用来加密,另个可以用来解密
32、(1分);公钥和私钥必须配对 使用,否则不能打开加密文件(1分);已知密码算法和密钥中的一个,求解另 个在计算上是不可行的(1分)。相对于传统密码体制来说,公钥密码体制 中的公钥可被记录在个公共数据库里或以某种可信的方式公开发放,而私有 密钥由持有者妥善地秘密保存。这样,任何人都可以通过某种公开的途径获得 个用户的公开密要,然后进行保密通信,而解密者只能是知道私钥的密钥持 有者(1分),该体制简化了密钥的分配与分发(1分):同时因为公钥密码体制 密钥的非对称性以及私钥只能由持有者个人私人持有的特性(1分),使得公 钥密码体制不仅能像传统密码体制那样用于消息加密,实现秘密通信,还可以 广泛应用于
33、数字签名、认证等领域(1分)。5、答:数字签名与加密不同,它的主要目的是保证数据的完整性和真实性,一 般包括两部分:签名算法和验证算法,通常由公钥密码算法和杂凑函数(Hash 算法)结合实现。假设发送方A要向接收方B发送消息M,并对该消息进行 数字签名,其具体的原理和过程如下:发送方A采用杂凑函数生成要发送消 息M的消息摘要:Hash (M) (2分);发送方A采用自己的私钥Pra对消息M 的消息摘要加密,实现签名:EpRa(Hash(M),并将签名与消息M并联形成最终 要发送的消息:M| EpiUHas息M),然后发送该消息(2分);接收方B接收到 消息后,采用发送方A的公钥Pua解密签名,
34、恢复原始消息的摘要: Hash(M)=DPUa(EPRa(Hash(M) (2分);接收方B采用杂凑函数,重新计算消 息M的消息摘要:H,ash (M),并与从发送方A接收到的消息摘要进行比较,若相 等,则说明消息确实是发送方A发送的,并且消息的内容没有被修改过(2分)。 数字签名技术对网络安全通信及各种电子交易系统的成功有重要的作用。1、解:将元素(83) u转换为二进制数据为(10000011) 2 (0.5分);将二进制数据(10000011)2转换为给定有限域上的多项式:X+X+l(0. 5 分);利用欧儿里得扩展算法求解以上多项式在指定有限域上的逆多项式 (每步(行)2分);Q(X)
35、Ai (X)A2 (X)A3 (X)BI(X)Bo (X)b3(x)10x8+x4+x3+x+101x7+x+iX01x7+x+i1Xx4+x3+x2+1x3+x2+11XX4+X3+X2+l 9X +X+1x4+x3+x+1Xx3+x2+x3+x2+x4+x3+x+Xx6+x2+x+xT1X 111由以上计算可知,在给定有限域中X7+X+l的逆多项式为X7;将多项式X7用二进制数据表示为:(10000000) 2(0.5分);将二进制数据(10000000) 2转换为十六进制(80) H(0.5分);元素(83) h在给定有限域上的乘法逆元为(80) ho3、解:密钥的生成: 模数 n=pX
36、q=7X 17=119, (|(n)= (p-1) X (q-1) =6X 16=96 (0.5 分); 因为加密指数e和私密钥d满足:ed mod(|)(n) =1,所以d=e-1 mod |)(n),私钥d的计算过程如下(1分):QA,43B,b2b310960113701131-7521-7521531-21533-22213-222- 5371由以上计算可知私密钥d=37。 公钥为(e,n) =(13, 119),私钥为的d=37 (0.5分)。使用以上密钥对,采用反复平方乘方法加密明文m= (19) 1。,计算过程如下: 采用RSA算法加密明文,密文=!mod n=19l? mod
37、119 将加密指数e=13用二进制表示:(1101) 2,则有(每步(计算行)2分):kbid31(I2 mod 119) X19)modll9 = 1921(192 mod 119) X19) mod 119 = 7610(76)2 mod 119 = 6401(64)2 mod 119) X 19) mod 119 = 117由以上计算可知,密文为(117) 10o第一 部分 判断题(共65题) 1、信息网络的物理安全要从环境安全和设备安全两个角度来考虑。参考答案:对2、由于传输的不同,电线可以与网络线同槽铺设。参考答案:错3、机房供电线路和电、照明用电可以用同线路。参考答案:错4、有很高
38、使用价值或很高机密程度的重要数据应采用加密等方法进行保护。 参考答案:对5、数据备份按数据类型划分可以分成系统数据备份和用户数据备份。 参考答案:对6、如果系统在一段时间内没有出现问题,就可以不用再进行容灾了。参考答案:错7、增量备份是备份从上次进行完全备份后更改的全部数据文件。参考答案:错8、公钥密码体制算法用个密钥进行加密,而用另一个不同但是有关的密钥进 行解密。参考答案:对9、对信息的这种防篡改、防删除、防插入的特性称为数据完整性保护。参考答案:对10、PKI是利用公开密钥技术所构建的、解决网络安全问题的、普遍适用的种 基础设施。参考答案:对11、操作系统在概念上一般分为两部分:内核(K
39、ernel)以及壳(Shell),有些 操作系统的内核与壳完全分开(如Microsoft Windows、UNIX、Linux等);另 些的内核与壳关系紧密(如UNIX、Linux等),内核及壳只是操作层次上不同而 已。参考答案:错12、如果向某个组分配了权限,则作为该组成员的用户也具有这权限。例如, 如果Backup Operators组有此权限,而Lois又是该组成员,则Lois也有此权 限。参考答案:对13、Web站点访问者实际登录的是该Web服务器的安全系统,“匿名” Web访问者 都是以IUSR帐号身份登录的。参考答案:对14、每个UNIX/Linux系统中都只有一个特权用户,就是r
40、oot帐号。参考答案:错15、SQL注入攻击不会威胁到操作系统的安全。参考答案:错16、不需要对数据库应用程序的开发者制定安全策略。参考答案:错17、防火墙安全策略一旦设定,就不能再做任何改变。参考答案:错18、只要使用了防火墙,企业的网络安全就有了绝对的保障。参考答案:错19、半连接扫描也需要完成TCP协议的三次握手过程。参考答案:错20、防火墙是设置在内部网络与外部网络(如互联网)之间、或不同内部网络之 间,实施访问控制策略的个或组系统。参考答案:对21、防火墙规则集应该尽可能的简单,规则集越简单,错误配置的可能性就越小, 系统就越安全参考答案:对22、与入侵检测系统不同,入侵防御系统采用
41、在线(inline)方式运行。参考答案:对23、企业内部只需要在网关和各服务器上安装防病毒软件,客户端不需要安装。 参考答案:错24、运行防病毒软件可以帮助防止遭受网页仿冒欺诈。参考答案:对25、包含收件人个人信息的邮件是可信的。参考答案:错 26、如果采用正确的用户名和口令成功登录网站,则证明这个网站不是仿冒的。参考答案:错27、网络边界保护中主要采用防火墙系统,为了保证其有效发挥作用,应当避免 在内网和外网之间存在不经过防火墙控制的其他通信连接。参考答案:对28、根据IS013335标准,信息是通过在数据上施加某些约定而赋予这些数据的 特殊含义。参考答案:错29、在我国严重的网络犯罪行为也不需要接受刑法的相关处罚。参考答案:错30、安全管理的合规性,主要是指在有章可循的基础上,确保信息安全工作符合 国家法律、法规、行业标准、机构内部的方针和规定。参考答案:对31、从事国际联网经营活动和非经营活动的介入单位在不符合条件时,其国际联 网经营许可证由发证机关吊销。参考答案:错32、公安部、国家安全部、国家保密局、国务院是计算机信息系统安全保护工作 的主管部门。参考答案:错33、任何单位和个人不得自行建立或者使用其他信
限制150内