2013年4月考试网络安全第一次作业.docVIP

  1. 1、本文档共4页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
2013年4月考试网络安全第一次作业

2013年月考试网络安全第一次作业 一、单项选择题(本大题共45分,共 15 小题,每小题 3 分) 1. 下列不属于信息安全管理研究的是(?)。 A. A?安全策略研究 B. B?安全标准研究 C. C?安全测评研究 D. D?安全测试研究 2. 下面有关入侵目的说法错误的是(?)。 A. A?执行进程 B. B?获取文件和数据 C. C?获取超级用户权限 D. D?娱乐 3. 下面有关密钥管理说法错误的是(?)。 A. A?目前流行的密钥管理方案一般采用层次的密钥设置 B. B?会话密钥经常改变 C. C?密钥加密密钥是自动产生的 D. D?主密钥经常改变 4. 从事电子商务活动过程中,使用哪种技术可以确认信息未被破坏或篡改(?)? A. A?消息摘要 B. B?数字证书 C. C?数字时间戳 D. D?防火墙 5. 在下列特性中,保护数据不被未授权者修改、建立、嵌入、删除、重复传送或由于其他原因使原始数据被更改的特性是(?)。 A. A?数据的机密性 B. B?访问的控制性 C. C?数据的认证性 D. D?数据的完整性 6. DES算法各部件中具有非线性特性的部件是(?)。 A. A?IP置换 B. B?E置换 C. C?S盒 D. D?P置换 7. 加密密钥和解密密钥不同的密码体制是(?)。 A. A?公钥密码 B. B?流密码 C. C?分组密码 D. D?私钥密码 8. 入侵者试图占用大量的网络带宽、内存和磁盘空间等,从而达到拒绝服务的目的,这种拒绝服务是(?)。 A. A?配置修改型 B. B?资源消耗型 C. C?物理破坏型 D. D?服务利用型 9. 分组密码的基本加密方法是(?)和(?)。 A. A?混乱,扩散 B. B?替代,置换 C. C?置换,S盒 D. D?压缩置换,扩展置换 10. 在访问控制中,把实体的安全级别作为决策依据的是(?)。 A. A?强制式访问控制 B. B?基于口令的访问控制 C. C?自主式访问控制 D. D?基于角色的访问控制 11. 下列哪种类型的入侵检测方法可以检测到未知的入侵行为?(?) A. A?异常检测 B. B?误用检测 C. C?专家系统 D. D?以上均不能 12. 在密钥的分类中,用于对传送的会话或文件密钥进行加密时所采用的密钥是(?)。 A. A?基本密钥 B. B?密钥加密密钥 C. C?会话密钥 D. D?主机主密钥 13. 在内部网和外部网之间构筑一个DMZ,内部路由器用于防范外部攻击,内部路由器管理内部网络到DMZ的访问,这种防火墙是(?)。 A. A?屏蔽主机网关防火墙 B. B?双宿主机网关防火墙 C. C?屏蔽子网防火墙 D. D?包过虑型防火墙 14. 基于代理服务器技术的防火墙属于第(?)代防火墙。 A. A?一 B. B?二 C. C?三 D. D?四 15. IP级安全问题不涉及下面的哪个功能领域?(?) A. A?身份验证 B. B?机密性 C. C?密钥管理 D. D?公钥证书 二、多项选择题(本大题共25分,共 5 小题,每小题 5 分) 1. 下列说法正确的是(?)。 A. A?公钥密码加密、解密密钥相同 B. B?公钥密码加密、解密密钥不同 C. C?公钥密码是一种对称加密体制 D. D?公钥密码是一种非对称加密体制 2. 密码理论包括(?)。 A. A?数据加密 B. B?消息摘要 C. C?数字签名 D. D?密钥管理 3. 安全性要求可以分解为(?)。 A. A?可控性 B. B?保密性 C. C?可用性 D. D?完整性 4. 分组密码的设计原则包括(?)。 A. A?要有足够大分组长度,n不能过小 B. B?密钥空间要尽可能大 C. C?密码算法复杂度足够强 D. D?密码算法必须非常复杂 5. 认证的对象包括(?)。 A. A?用户 B. B?设备 C. C?进程 D. D?系统 三、判断题(本大题共30分,共 10 小题,每小题 3 分) 1. 公钥证书没有有效期。(?) 2. IPSec是一个协议簇。(?) 3. 相对身份认证而言,访问控制其实不是必需的。(?) 4. 入站和出站Telnet有不同的安全问题。(?) 5. SET的安全目标就是保障信息流在各参与实体间流动的安全。(?) 6. Telnet有强力认证过程。(?) 7. 一般情况下,若提供出站的FTP服务,要采用正常模式,使用代理;若采用PASV模式,则只需经过屏蔽路由器即可。(?) 8. AH提供加密服务。(?) 9. 视网膜图样验证是一种非常高校的身份认证技术,已在军事和银行系统中采用,但其成本比较高。(?) 10. 基于贝叶斯网络(Bayesian?Network)异常检测方法是一种效果不好的检测方法。(?) 答案: 一、单项选择题(

文档评论(0)

haihang2017 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档