信息安全考试题库(打印版).pdf
《信息安全考试题库(打印版).pdf》由会员分享,可在线阅读,更多相关《信息安全考试题库(打印版).pdf(28页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、信息安全考试考试内容:信息安全的要素、威胁、H a s h 函数的相关概念、计算机病毒特性及理解方面的要点1,信息安全的基本概念(安全的定义信息技术安全概述网络攻击的形 式 等)2,信息保密技术(古典加密对称加密非对称加密R A S 划重点两种密码体制和其代表方法)3,信息认证技术(信息摘要函数,数字签名,身份认证技术)4,密钥管理技术(概念基础密钥管理知识密钥管理系统)5,访问控制技术(模型、基本要素、相关要素实现机制)访问级别审计之类的不考6,网络攻击和防范(主要网络攻击技术:计算机病毒技术)防火墙之类的不考考试形式:闭卷考试1,判断(讲过的知识点的灵活运用)1 0 分2,填空(关键知识点
2、)2 0 分3,简答(基本,核心的部分言简意赅的说清楚就好)4 0 分4,计算(要求详细过程,主要是实验内容对实验之外的内容也要关注)3 0 分信息保密一、填空题1、网络安全的定义是_ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _(指网络信息系统的安全,其内涵是网络安全体系结构中的安全服务)2、安全协议的分类:_、_、_、(认证协议、密钥管施协议、不司否认协议、信息安全交换协议)3、安 全 协 议 的 安 全 性 质、(认证性、机密性、完整性和不可否S性)4、IP协议是网络层使用的最主
3、要的通信协议,以下是IP数据包的格式,请填入表格中缺少的元素版本首部长度服 务 类 型(T0S)总长度标识标志片转移生存时间TTL协议首部校验和源IP地址目的I P地址长度可变的选项字段填充数据5、针对T CP/I P协议簇协议的主要的典型攻击是:(S Y N F l o o d 攻击,T CP序列号猜测,I P源地址欺骗,T CP会话劫持)6、对点协议(p p p)是为 而设计的链路层协议。(同等单元之间传输数据包)7、P P P 协议的目的主要是用来通过 建立点对点连接发送数据,使其成为各种主机、网桥和路由器之间简单连接的一种共同的解决方案。(拨号或专线方式8、连接近程中的主要状态填入下图
4、检测到载波19、失败双方协商些选项夫败2认证/3 网 络 4打 五 5 终止载 波a P T当的目的是满停止增多yE1 0、部 通讯!AC P NS Z f 结束1 1八 41 1、(TCP 连接1I P sec的设弁目标是认证成功NCP配 置 W 制连接之前,必须建立一条(为 I P v 4 和 I P v 6 提供可互操作的,高质量的,基于密码学的安全性保护)1 2、I P sec协 议【注:A H和 E S P】支持的工作模式有()模 式 和()模式。(传输、隧道)1 3、I P sec传输模式的一个缺点是_ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _
5、 _ _ _ _ _ _ _ _ _ _ _ (内网中的各个主机只能使用公有I P 地址,而不能使用私有I P 地 心1 4、I P sec隧道模式的一个优点_ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _(可以保护子网内部的拓扑结构)1 5、I P sec主 要 由 、以 及 组成。(A H协议、E S P 协议、负责密钥管理的I KE 协议)1 6、I P sec 工作在 I P 层,提供、以及 等安全服务。(访问控制、无连接的完整性、数据源认证、机密性保护、有限的数据流机密性保护、抗重放攻击)17、可以为IP 数据
6、流提供高强度的密码认证,以确保被修改过的数据包可以被检查出来。(AH)18、ESP提供和AH类似的安全服务,但增加了 和 等两个额外的安全服务。(数据机密性保护、有限的流机密性保护)19、客户机与服务器交换数据前,先交换初始握手信息,在握手信息中采用了各种加密技术,以保证其 和 o (机密性、数据完整性)20、SSL维护数据完整性采用的两种方法是 和(散列函数、机密共享)21、握手协议中客户机服务器之间建立连接的过程分为4个阶段:(建立安全能力、服务器身份认证和密钥交换、客户机认证和密钥交换、完成)22、SSL支持三种验证方式:、,、(客户和服务器都验证、只验证服务器、完全匿名)23、握手协议
7、由一系列客户机与服务器的交换消息组成,每个消息都有三个字段:、和(类型、长度、内容)24、SSL位 于 TCPIP层和应用层之间,为应用层提供安全的服务,其目标是保证两个应用之间通信的_和,可以在服务器和客户机两端同时实现支持。(机密性、可靠性)25、SSL协议分为两层,低层是 高层是 o (SSL记录协议层、SSL握手协议层)26、SSL协议全称为(安全套接字协议)27、SSL协议中采用的认证算法是通过 进行数字签名来实现。(RSA算法)28、钥交换的目的是创造一个通信双方都知道但攻击者不知道的预主秘密,预主 秘 密 用 于 生 成 主 秘 密,主 秘 密 用 于 产 生、(C ertifi
8、cate_V erify消息、Finished消息、加密密钥和MAC消息)29、.安 全 电 子 邮 件 应 实 现 的 功 能 有:、(机密性、完整性、认证性、不可否认性)30、SMTP协议的全称为:(Simple mail trasfer protocal 简单邮件传输协议)31、PGP主要提供的安全服务:、(数字签字、机密性、压 缩、基数64位转换)32、不仅是目前世界上使用最为广泛的邮件加密软件,而且也是在即时通信,文件下载等方面都站有一席之地。(PGP)33、目前,典型的电子商务安全协议有:,和 (安全套接层 SSL协议、安全电子交易SET协议)3 4、S E T 的支付过程主要分为
9、5 个阶段:、(持卡人注册、商家注册、购买请求、支付授权平、支付捕获)3 5、S-H T T P 协议的全称:安全超文本传输协议(S e c u r e-H y p e r t e x t T r a n f e r P r o t o c a l)3 6、S-H T T P 是 H T T P 协议的扩展,目的(保证商业贸易的传输安全,促进电子商务的发展)3 7、NM P 协议全称是:_ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _(S i m p l e n e t w o r k m a n a ge m e n t p r o t
10、o c a l 简单网络管理协议)3 8、NM P 的网络管理模型包括4 个部分,分别是、_ _ _ _ _ _ _ _ _ _ _ _、_ _ _ _ _ _ _ _ _ _ _ _(管理站、管理代理、管理信息库 及管理协议)二、选择题1 .下例哪一项不是电子商务系统的安全需求:(D)A机 密 性 B完整性 C有 效 性 D真实性2 .S-H T T P 是 在(D)的 H T T P 协议A传 输 层 B链 路 层 C网 络 层D 应用层3 .下例哪一项不是S E T 系统中的参与方:(B)A持 卡 人 B发卡机构 C支付网关D商家4 .S N M P 早期的版本提供的安全机制中没有(D)
11、A代理服务 B认证服务 C访问控制策略 D安全服务5 .下列哪一项不是S S L 所提供的服务:(D )A用户和服务器的合法认证B加密数据以隐藏被传送的数据C维护数据完整性 D保留通信双方的通信时的基本信息6 .握手协议有(C)种消息类型:A 8 B 9 C 1 0 D l l7 .在密钥管理方面,哪一项不是S S L 题:(A)A数据的完整性未得到保护B客户机和服务器互相发送自己能够支持的加密算法时,是以明文传送的存在被攻击修改的可能C L 为了兼容以前的版本,可能会降低安全性D所有的会话密钥中都将生成主密钥,握手协议的安全完全依赖于对主密钥的保护8 .下列哪项说法是错误的(B )A S S
12、 L 的密钥交换包括匿名密钥交换和非匿名密钥交换两种B S S L 3.0 使用A H作为消息验证算法,可阻止重放攻击和截断连接攻击C S S L 支持3 种验证方式D 当服务器被验证时,就有减少完全匿名会话遭受中间人攻击的可能9 .在 ssl 的认证算法中,下列哪对密钥是一个公/私钥对(A )A服务器方的写密钥和客户方的读密钥。B服务器方的写密钥和服务器方的读密钥。C服务器方的写密钥和客户方的写密钥。D 服务器方的读密钥和客户方的读密钥。1 0 .C i ph e rS u i te 字段中的第一个元素密钥交换模式中,不支持的密钥交换模式是 哪 个(D )A 固定的 D i ffe rHe
13、l l m a n B 短暂的 D i ffe rHe l l m a nC 匿名的 D i ffe rHe l l m a n D 长期的 D i ffe rHe l l m a n1 1 .哪一项不是决定客户机发送C l i e n t一K e y 一E x c h a n g 消息的密钥交换类型:(D)A R S A B 固定的 D i ffe rHe l l m a nC Forte z z a D 长期的 D i ffe rHe l l m a n1 2 .下列哪一项不是握手协议过程中服务器协议所实现的:(A )A C e rti fi c a te R e qu e st B 客户
14、机发送证书C 客户机发送密钥交换 D 客户机可以发送证书验证1 3 .下列哪种情况不是服务器需要发送S e rv e r一K e y 一E x c h a n g e 消息的情况:(C)A 匿名的 D i ffe rHe l l m a n B 短暂的 D i ffe rHe l l m a nC更改密码组并完成握手协议 D R S A 密钥交换1 4 .下列哪个不是S S L 现有的版本(D)A S S L 1.0 B S S L 2.0 C S S L 3.0 D S S L 4.01 5 .设计A H协议的主要目的是用来增加I P 数 据 包(B )的认证机制。A.安全性 B.完整性 C
15、.可靠性 D.机密性1 6 .设计E S P 协议的主要目的是提高I P 数据包的(A )。A.安全性 B.完整性 C.可靠性 D.机密性17.E S P 数据包由()个固定长度的字段和()个变长字段组成。正确选项是(D)A.4 和 2 B.2 和 3 C.3 和 4 D.4 和 318 .A H 头 由()个固定长度字段和()个变长字段组成。正确选项是(C)A.2 和 5 B.1 和 2 C.5 和 1 D.2 和 119 .I P s e c 是为了弥补(B )协议簇的安全缺陷,为 I P 层及其上层协议提护而设计的。A.H T T P B.T C P/I P C.S NMP D.P P
16、P2 0.在 E S P 数据包中,安全参数索引【S P I】和序列号都是(C )位的整数。A.8 B.16 C.32 D.642 1.I KE 包 括(A )个交换阶段,定 义 了(B )种交换模式。A.2 B.4 C.6 D.82 2.I S A KMP 的全称是(D )。A.鉴别头协议 B.封装安全载荷协议C.I nt e r ne t 密钥交换协议D.I nt e r ne t 安全关联和密钥管理协议2 3.AH的外出处理过程包括:检 索();查找对应的();构 造()载荷;为载荷添加I P 头;其他处理。正确的选项是(A )。A.S P D,S A,A H B.S A,S P D,A
17、 HC.S P D,A H,S A D.S A,A H,S P D2 4.I KE 的基础是(C )等三个协议。A.I S A KMP,A H,E S PC.I S A KMP,Oa k l e y,S KE MEB.I S A KMP,Oa k l e y,A HD.I S A KMP,Oa k l e y,E S P2 5.下列哪种协议是为同等单元之间传输数据包而设计的链路层协议。(D)A T C P/I P 协议 B S NMP 协 议 C P P T P 协 议 D P P P 协议2 6.下列哪个不是P P P 在连接过程中的主要状态。(C )A静止 B建立 C配置 D终止2 7.目
18、前应用最为广泛的第二层隧道协议是(B )A P P P 协 议 B P P T P 协 议 C L2 T p 协 议 D S S L协议2 8 .协议兼容了 P P T P 协议和L2 F 协议。(B )A P P P 协 议 B L2 T P 协 议 C P A P 协 议 D C H A P 协议三、判断题1.S MT P 规定了 14条命令和2 1条应答信息。(对)2.在 P G P 中,每个常规的密钥不只使用一次。(错)3.在 S E T 购物流程中,不只用到了数字签名技术,也用到了双重签名技术。(对)4.S E T 优点之一是对支持智能卡做了很多特别规定,解决了智能卡与电子商务的结合
19、,并且在S S L上成功的实现了这样的设计。(错)5.实现S E T 支付,持卡者、商家、支付网关各C A 必须同时支持S E T,因而各方建议和协调造成其互操作性差。(对)6.网络管理协议的一个关键功能G e t 是通过G e t-R e qu e st、G e t-R e sp o nse 和G e t-N e x t-R e qu e st 3 种消息来实现的。(对)7.网络管理协议的关键功能包括:G e t、S e t 和 T r a p.(对)8.S-H T T P 不要求客户公钥认证,因此它支持对称密钥操作模式。(对)9.是一个面向消息的安全通信协议。(对)10.S-H T T P
20、 除了提供机密性以外,还提供了对公钥密码及数字签名的支持。(对)11.S S L 是位于T CP/I P 层和数据链路层的安全通信协议。(错)(应是位于T CP/I P 和应用层)12.S S L 采用的加密技术既有对称密钥,也有公开密钥。(对)13.M AC算法等同于散列函数,接收任意长度消息,生成一个固定长度输出。(错)(M AC算法除接收一个消息外,还需要接收一个密钥)14.S S L 记录协议允许服务器和客户机相互验证,协商加密和M AC算法以及保密密钥。(错)(应是S S L 握手协议)15.S S L 的客户端使用散列函数获得服务器的信息摘要,再用自己的私钥加密形成数字签名的目的是
21、对服务器进行认证。(错)(应是被服务器认证)16.I P se c 传输模式具有优点:即使是内网中的其他用户,也不能理解在主机A 和主机B 之间传输的数据的内容。(对)17.I P se c 传输模式中,各主机不能分担I P se c 处理负荷。(错)18.I P se c 传输模式不能实现对端用户的透明服务。用户为了获得I P se c 提供的安全服务,必须消耗内存,花费处理时间。(对)19.I P se c 传输模式不会暴露子网内部的拓扑结构。(错)20.I P se c 隧道模式能够保护子网内部的所有用户透明地享受安全网关提供的安全保护。(对)21.I P se c 隧道模式中,I P
22、se c 主要集中在安全网关,增加了安全网关的处理负担,容易造成通信瓶颈。(对)22.L 2T p 有两种实现方式:强制模式和自愿模式。(对)23.消息的建立是1 个 3 次握手的过程。(对)24.L 2T P 通过隧道技术实现在I P 网络上传输的P P P 分组。(错)(L 2T P 通过隧道技术实现在I P 网络或非I P 网络的公共网络上传输P P P 分组)25.P P T P 协议仅使用于I P 网络。(对)26.L 2T P 协议利用AV P 来构造控制消息,比起P P T P 中固化的消息格式来说,L 2 T p的消息格式更灵活。(对)2 7.L 2 T P 是一种具有完善安全
23、功能的协议。(错)(不具有完善安全功能)2 8.P P T P 协议对隧道上传输的的数据不提供机密性保护,因此公共网络上传输的数据信息或控制信息完全有可能被泄露。(对)2 9.在 P A C 与 P N S 之间P P T P 协议为控制连接的建立过程、入站呼叫/出站呼叫的建立过程提供了认证机制。(错)(没提供任何认证机制)四、名词解释1、安全协议答:安全协议是指通过信息的安全交换来实现某种安全目的所共同约定的逻辑操作规则。2、S Y N F l o o d 攻击答:就是攻击者伪造T C P 对服务器的T P/I P 栈大量连接请求,服务器端因为要处理这样大量的请求并且识别,而无暇理睬客户的正
24、常请求,此时从正常的客户的角度看来,服务器失去响应,这种情况称为服务器端受到了 S Y N F l o o d 攻击3、控制连接答:控制连接(c o n t r o l c o n n e c t i o n):一个控制连接是P A C 和 P N S 之间的一条T C P 连接,用以建立、维护和关闭P P T P 会话和控制连接本身,它支配隧道及分配给该隧道的会话的特征。4、呼叫答:呼 叫(c a l l):P S T N 或 I S DN 网络中两个终端用户间的一次连接或连接企图,例如,两个调制解调器之间的电话呼叫。5、I P s e c 的含义答:I P s e c 是为了弥补T C P
25、/I P 协议簇的安全缺陷,为 I P 层及其上层协议提供保护而设计的。它是一组基于密码学的安全的开放网络安全协议,总 称 I P安 全(I P s e c u r i t y)体系结构,简称I P s e c。6、安全关联(S A)的含义答:所 谓 S A 是指通信对等方之间为了给需要受保护的数据流提供安全服务而对某些要素的一种协定。7、电子S P D的含义答:S P D 是安全策略数据库。S P D 指定了应用在到达或者来自某特定主机或者网络的数据流的策略。8、S A D 的含义答:S A D 是安全关联数据库。S A D 包含每一个S A 的参数信息9、目的I P 地址答:可以是一个3
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 考试 题库 打印
限制150内