近几年信息安全考试下午题 .pdf

  1. 1、本文档共17页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

2016年下午题

1.阅读下列说明和图,回答问题1至问题4

【说明】研究密码编码的科学成为密码编辑学,研究密码破译的科学成为密码分析学,

密码编辑学和密码分析学共同组成密码学。密码学作为信息安全的关键技术,在信息安

全领域有着广泛的应用。

【问题1】密码学的安全目标至少包括哪三个方面?具体内涵是什么?

答:保密性,确保信息仅被合法用户访问,而不被非法或未被授权的用户访问;完整性,

指所有资源只能由授权方以授权的方式进行修改;可用性,指所有资源在适当的时候可

以由授权方访问。

【问题2】对下列违规安全事件,指出各个事件分别违反了安全目标中的哪些项?

(1)小明抄袭了小丽的家庭作业。

(2)小明私自修改了自己的成绩。

(3)小李窃取了小刘的学位证号码、登录口令信息,并通过学位信息系统更改了小刘

的学位信息记录和登录口令,将系统中小刘的学位信息用一份伪造的信息替代,

造成小刘无法访问学位信息系统。

答:(1)保密性(2)完整性(3)保密性,完整性,可用性

【问题3】现代密码体制的安全性通常取决于密钥的安全,为了保证密钥的安全,密钥

管理包括哪些技术问题?

答:包括有密钥的产生、存储、分配、组织、使用、停用、更换、销毁等

【问题4】在图中给出的加密过程中,Mi,i=1,2,……,n表示明文分组,Ci,i=1,2,……,

n表示密文分组,Z表示初始序列,K表示密钥,E表示分组加密过程。该分组加密过程

属于哪种工作模式?这种分组密码的工作模式有什么缺点?

答:明密文链接模式(PCBC)

缺点:每次加密都需要前一个密文参与,无法并行加密,只能串行加密,加密速度受到

限制。

2.阅读下列说明和图,回答问题1至问题2

【说明】访问控制是对信息系统资源进行保护的重要措施。适当的访问控制能够阻止未

经授权的用户有意或者无意地获取资源。访问控制一般是在操作系统的控制下,按照事

先确定的规则决定是否允许用户对资源的访问。图中给出了某系统对客体

traceroute.mpg实施的访问控制规则。

【问题1】针对信息系统的访问控制包含哪些基本要素?

答:主体、客体、访问控制

【问题2】分别写出图中用户对应三种访问控制实现方法,即能力表、访问控制表和访

问矩阵下的访问控制规则。

答:能力表:(主体)administrator(客体)traceroute.mpg:读取,运行

访问控制表:(客体)traceroute.mpg(主体)administrator:读取,运行

访问控制规则:

(客体)traceroute.mpg

(主体)administrator读取,运行

3.阅读下列说明和图,回答问题1至问题3

【说明】防火墙是一种广泛应用的网络安全防御技术,它阻挡对网络的非法访问和不安

全的数据传递,保护本地系统和网络免于受到安全威胁。

下图中给出一种防火墙的体系结构。

【问题1】防火墙的体系结构主要有:(1)双重宿主主机体系结构;(2)(被)屏蔽主机

体系结构;(3)(被)屏蔽子网体系结构;请简要说明这三种体系结构的特点。

答:(1)双重宿主体系结构特点:以一台双重宿主主机作为防火墙系统的主体,执行分

类外部网络与内部网络的任务;(2)被屏蔽主机体系结构特点:通过单独一个的路由器

和内部网络上的堡垒主机共同构成防火墙,主要通过数据包过滤实现内外网络的隔离和

对内网的保护;(3)被屏蔽子网体系结构特点:将防火墙的概念扩充至一个由两台路由

器包围起来的周边网络,并且将容易受到攻击的堡垒主机都设置于这个周边网络中。

【问题2】(1)图中描述的是哪一种防火墙的体系结构?(2)其中内部包过滤器和外部

包过滤器的作用分别是什么?

答:(1)屏蔽子网体系结构。(2)内部包过滤器,用于隔离周边网络和内部网络,对内

部用户访问周边网络和外部网络进行限制;外部包过滤器,保护周边网络和内部网络。

【问题3】设图中的外部包过滤器的外部IP地址为10.20.100.1,内部IP地址

文档评论(0)

. + 关注
官方认证
内容提供者

专注于职业教育考试,学历提升。

版权声明书
用户编号:8032132030000054
认证主体社旗县清显文具店
IP属地河南
统一社会信用代码/组织机构代码
92411327MA45REK87Q

1亿VIP精品文档

相关文档