信息安全试题复习资料(题库).docxVIP

  • 4
  • 0
  • 约2.06万字
  • 约 15页
  • 2022-08-04 发布于四川
  • 举报
题库 一, 选择.密码学的目的是(C)o A.探讨数据加密B.探讨数据解密 C.探讨数据保密D.探讨信息平安.从攻击方式区分攻击类型,可分为被动攻击和主动攻击。被动攻击难以(C),然而(C)这些攻击是可 行的;主动攻击难以(C),然而(C)这些攻击是可行的。 A.阻挡,检测,阻挡,检测B.检测,阻挡,检测,阻挡 C.检测,阻挡,阻挡,检测D.上面3项都不是.数据保密性平安服务的基础是(D)o A.数据完整性机制B.数字签名机制 C.访问限制机制D.加密机制.数字签名要预先运用单向函数进行处理的缘由是(C)o A.多一道加密工序使密文更难破译 B.提高密文的计算速度 C.缩小签名密文的长度,加快数字签名和验证签名的运算速度 D.保证密文能正确还原成明文5.基于通信双方共同拥有的但是不为别人知道的隐私,利用计算机强大的计算实力,以该隐私作为加密 和解密的密钥的认证是(OoA.公钥认证C.共享密钥认证 和解密的密钥的认证是(Oo A.公钥认证 C.共享密钥认证 .为了简化管理,通常对访问者 A.分类组织成组 C.按访问时间排序, D.不作任何限制 .管理对象不包括(A)o B. .零知识认证 D. 口令认证 (A),以避开访问限制表过于庞大。 严格限制数量 删除长期没有访问的用户 A.和口令 C.密钥 A.和口令C.密钥 A.和口令 C.密钥 B. 证书 D.证书撤消 .下面不属于组成局部的是 A.证书主体 C.证书权威机构 .协商的第一阶段可以采纳 A.主模式,快速模式 C.主模式,主动模式 .下面不属于组成局部 .下面不属于组成局部的是 A.证书主体 C.证书权威机构 .协商的第一阶段可以采纳 A.主模式,快速模式 C.主模式,主动模式 (D)o B.运用证书的应用和系统 D. (Oo B.快速模式,主动模式 D.新组模式 10. 10.协议和协议有(A)种工作模式。A.二B. 10. 协议和协议有(A)种工作模式。 A.二 B. 三 C.四 D.五 11. (C)属于中运用的平安协议。 A. ,B., C. ,D.,.包过滤型防火墙原理上是基于(C)进行分析的技术。 A.物理层B.数据链路层 C.网络层D.应用层.的加密手段为(Oo A.具有加密功能的防火墙 B.具有加密功能的路由器 C.内的各台主机对各自的信息进行相应的加密 D.单独的加密设备. (B)通过一个运用专用连接的共享基础设施,连接企业总部,远程办事处和分支机构。 A. B. C. D. .(C)通过一个运用专用连接的共享基础设施,将客户,供应商,合作伙伴或感爱好的 群体连接到企业内部网。 A. B. C. D. .计算机病毒是计算机系统中一类隐藏在(C)上蓄意破坏的捣乱程序。 A.内存 B.软盘 C.存储介质D.网络. “公开密钥密码体制”的含义是(C)o A.将全部密钥公开B.将私有密钥公开,公开密钥保密 C.将公开密钥公开,私有密钥保密 D.两个密钥相同心颁发的数字证书均遵循X. 509 V3标准。X. 509标准在编排公共密钥密码格式方面已被广为接受。X. 509 证书已应用于很多网络平安,其中包括(平安),,,o 3. X. 509规范中是如何定义实体A信任实体B的?在中信任又是什么详细含义?. X. 509规范中给出了适用于我们目标的定义: 当实体A假定实体B严格地按A所期望的那样行动,那么A信任B。在中,我们可以把这个定 义详细化为:假如一个用户假定可以把任一公钥绑定到某个实体上,那么他信任该。4.有哪4种常见的信任模型? .认证机构的严格层次结构模型 认证机构()的严格层次结构可以被描绘为一棵倒置的树,根代表一个对整个系统的全部实体都有特殊 意义的一一通常叫做根(),它充当信任的根或“信任锚()”一一也就是认证的起点或终点。 .分布式信任结构模型 分布式信任结构把信任分散在两个或多个上。也就是说,A把1作为他的信任锚,而B可以把2做为 他的信任锚。因为这些都作为信任锚,因此相应的必需是整个系统的一个子集所构成的严格层次结构的 根。 .模型 模型依靠于流行的阅读器,很多的公钥被预装在标准的阅读器上。这些公钥确定了一组,阅读器用 户最初信任这些并将它们作为证书检验的根。从根本上讲,它更类似于认证机构的严格层次结构模型,这 是一种有隐含根的严格层次结构。 .以用户为中心的信任模型 每个用户自己确定信任哪些证书。通常,用户的最初信任对象包括用户的朋友,家人或同事,但是 否信任某证书那么被很多因素所左右。9.有哪些详细的职责? ?验证并标识证书申请者的身份。 确保用于签名证书的非对称密钥的质量。 确保整个签证过程的平安性,确保签名私钥的平安性。 证书材料信息(包括公钥证书序列号,标识等)的管理。 确定并检查证书的有效期限。 确保证书主体标识的惟一性,防止

文档评论(0)

1亿VIP精品文档

相关文档