|
资料来源:谋学网(www.mouxue.com)网络信息安全-[福建师范大学]福师《网络信息安全》在线作业一' c; _2 S) b7 }9 K V. B4 ^- M7 }
试卷总分:100 得分:100
# `" I. _2 i2 q, ]; l# C第1题,入侵检测系统的第一步是2 j: ^7 ?4 q x5 ^9 q
A、信号分析6 \6 q$ b% S) H* @1 A* k; E
B、信息收集5 U: A- | C! W- ?) H3 a
C、数据包过滤
9 m. ?! B. f! v R7 J1 Y- i" kD、数据包检查
* o+ |. {% ?1 C8 b+ N& Q8 T正确资料:
! X4 d5 N% w. C) j
1 ?8 a; `5 R% ?1 G" e0 r b. h# O' b2 v2 j0 } y* w; k1 a
第2题,以下关于混合加密方式说法正确的是
' Z2 ^- N: H3 L# A' s8 P4 aA、采用公开密钥体制进行通信过程中的加解密处理
0 }/ c2 c5 }: H, M6 S% Y: ^B、采用公开密钥体制对对称密钥体制的密钥进行加密后的通信+ a# |) k1 V/ @6 U- ]" j7 ^8 ]1 d
C、采用对称密钥体制对对称密钥体制的密钥进行加密后的通信
1 h3 Q+ u. [# O1 PD、采用混合加密方式,利用了对称密钥体制的密钥容易管理和非对称密钥体制的加解密处理速度快的双重优点
& n, s: M9 G$ F/ n2 C) C正确资料:
. b$ c& l" z& A3 M2 f: T8 d9 Z" `6 E
7 _# r' A! p. f- r& o9 v) @5 f0 S- r/ E% l/ |4 b
第3题,在混合加密方式下真正用来加解密通信过程中所传输数据明文的密钥是: y" S- w# S, q6 U1 Q4 o9 I0 H5 w
A、非对称算法的公钥
1 G& x+ r) K2 [. y& O( h X4 pB、对称算法的密钥
8 }# p3 Y; f3 o, pC、非对称算法的私钥
1 M( D8 @3 x% Y5 o; c& M% t* s+ rD、CA中心的公钥2 |0 Z$ N! ~4 R1 C2 E$ q" f. \. J
正确资料:1 [/ T! }0 G! O- D
# u; K! Q& B+ ?
v( w r4 w k2 B* a# q
第4题,包过滤是有选择地让数据包在内部与外部主机之间进行交换根据安全规则有选择的路由某些数据包下面不能进行包过滤的设备是
" t( v. e$ q' C4 K& j( K0 HA、路由器
& W4 @: \/ ]; r2 n1 @9 ?9 zB、一台独立的主机" E' |0 H3 F6 ]$ M7 G
C、交换机
8 ~: [5 _2 W$ X# }8 \D、网桥- a- i" h+ y) s; f( S
正确资料:
% X3 p/ D* r* \+ f0 C9 \/ F: `7 v* W `. g$ |) \6 D& E" @2 [
- d, g% x3 [$ o资料来源:谋学网(www.mouxue.com),黑客利用IP地址进行攻击的方法有4 I1 v2 A8 `4 S' X
A、IP欺骗( P6 q0 L% P# D/ ~: L8 _* ^
B、解密
' f* S/ @1 E5 N: B/ BC、窃取口令2 f- l" A& \0 u- i7 @
D、发送病毒2 d% W+ p& k/ R4 x
正确资料:4 C! W* @! u7 v2 E) ~9 x9 b2 \
) q9 u% H( B5 Z4 x. O1 R
t( a0 }( E2 a$ `2 r: |0 ~' a第6题,以下哪一项属于基于主机的入侵检测方式的优势
0 x& ~) U8 D* SA、监视整个网段的通信$ Z$ A1 F0 L! o: I0 j' h
B、不要求在大量的主机上安装和管理软件& t% a4 k' B( E& p
C、适应交换和加密
4 [* W5 q+ N9 K1 D1 `, k1 MD、具有更好的实时性
' \6 v4 K+ N7 O1 K# @正确资料:& S# i9 [* m+ E" \% {$ {
3 c+ g q8 Q8 }1 |. V* N2 a- i5 j( c' Z9 u
第7题,有关L2TPLayer2TunnelingProtocol协议说法有误的是: Q/ R- @" `9 v) M. ~" K
A、L2TP是由PPTP协议和Cisco公司的L2F组合而成
, ~. e$ Q3 [. l, T6 GB、L2TP可用于基于Internet的远程拨号访问
/ ~8 g- A0 v R; w S( v+ h& C/ EC、为PPP协议的客户建立拨号连接的VPN连接
, y) E( S ~, L5 B( rD、L2TP只能通过TCT/IP连接8 G+ e4 \; r4 H! R$ ^: L4 h
正确资料:7 W% T& _1 `7 B" U8 H/ S
2 C" Z/ d2 F2 C3 s
. C) K8 A9 B" r3 }1 ?第8题,以下算法中属于非对称算法的是
1 C) R7 W+ a7 ]3 a! t' x7 {% ~A、DES0 A) E/ @3 v6 A2 ]
B、RSA算法
1 L( u8 F0 G F8 p4 B( c- x9 K. yC、IDEA! L7 z; t, v1 Q! w% D
D、三重DES
0 p$ K9 w+ \# h, {( n2 L正确资料:: b$ V. h) ~6 a A4 {" v
! V4 N4 \$ Y5 g3 c6 z; |$ n
- J* D* K0 {" o" k, e第9题,包过滤技术与代理服务技术相比较9 J3 K4 ]1 N- a& J. o* p3 l
A、包过滤技术安全性较弱、但会对网络性能产生明显影响
1 A" Y% q5 s* {* l- k+ UB、包过滤技术对应用和用户是绝对透明的# M( {3 ^9 Y% k% c( U5 U
C、代理服务技术安全性较高、但不会对网络性能产生明显影响4 ~" O9 V; V' F9 h8 [2 N- e
D、代理服务技术安全性高,对应用和用户透明度也很高
' D( ?* g$ y# c z/ t6 v; X* F5 G正确资料:
6 V r: X/ q5 }; ?: S1 P- @
# K9 I5 u: P0 e0 D; E6 M3 r' A- r2 ?& y6 ?
资料来源:谋学网(www.mouxue.com),在计算机领域中特洛伊木马是一种基于的黑客工具具有隐蔽性和非授权性的特点
. g/ T V# v$ ?3 ~8 t8 r" mA、防火墙7 k* ]1 Q, y+ O1 ^' S
B、远程控制
) X( Z/ D! I; ~+ ]C、内容0 y6 O8 ]9 H6 @) V' B6 U6 ?
D、局域网内
& q6 K4 N8 N% Q1 c/ m, U正确资料:* {( m* Y9 h/ F) E3 o
) i0 z! V) H/ |
- p$ T6 f' L1 p' j) u+ K
第11题,所谓加密是指将一个信息经过及加密函数转换变成无意义的密文而接受方则将此密文经过解密函数、还原成明文
; U, n+ y& d3 Q/ D* [( W2 o$ hA、加密钥匙、解密钥匙
7 _8 G+ S/ d4 r! D2 LB、解密钥匙、解密钥匙
/ s2 i/ m7 t' |& E! zC、加密钥匙、加密钥匙 w# l6 ?& G& m- W7 K$ |' D# J
D、解密钥匙、加密钥匙# p7 \3 X# d8 [
正确资料:
7 O S& P0 B. @9 j5 V
0 P/ ~; B; U% Q ]* m1 m/ ^: v6 C
资料来源:谋学网(www.mouxue.com),有关PPTPPointtoPointTunnelProtocol说法正确的是 H' ]1 s2 h* \
A、PPTP是Netscape提出的4 [$ r' b& k. X. }' \! u$ K2 U
B、微软从NT3.5以后对PPTP开始支持
( z0 N$ Q, y9 PC、PPTP可用在微软的路由和远程访问服务上
' G$ J# }) W. {& M) ^8 JD、它是传输层上的协议
/ g% H; L6 q4 B' B% R7 O正确资料:0 T. L2 R& j8 e" T' T" o! L1 @
. P6 |% Q. p; p4 Z2 _& m$ ], D$ T" N& }7 D
第13题,下列各种安全协议中使用包过滤技术适合用于可信的LAN到LAN之间的VPN即内部网VPN的是
+ R s4 ?( w7 t/ Z' W8 e. EA、PPTP" o% D \ o4 I% I* P1 F2 f5 U3 u
B、L2TP! w* u$ z' U4 i8 S# i/ [* m
C、SOCKS v5
$ s) K) {( g u! k5 l- ~D、IPsec
/ E9 t2 \. u; Q: p: s% e8 U7 \正确资料:
`' `1 B8 a e# J+ V5 y S
6 G$ S9 z7 t2 ]( d6 N" l8 s) J2 A( |3 U! b# c g9 J
第14题,IPSec在模式下把数据封装在一个IP包传输以隐藏路由信息
/ h6 g B# i" m d4 h0 _9 q; AA、隧道模式
2 u# J/ G1 M! `6 D( c2 CB、管道模式$ E8 V, t- a! I' e3 d9 P
C、传输模式
+ O& H7 ?9 S+ `0 _0 M8 C: S! KD、安全模式( q2 h) b) H) W3 F3 S* o
正确资料:
% z6 l& I+ ?: _# r+ l9 q/ N7 R9 K9 D' P# O9 I
) i2 J7 |! i! ^
资料来源:谋学网(www.mouxue.com),在以下人为的恶意攻击行为中属于主动攻击的是
" s% ^6 i( }' |% v- l d3 HA、数据篡改及破坏5 s$ p# `0 h* h- q, E0 g
B、数据窃听9 B) u) e, t' y! z9 b. p
C、数据流分析, U" ?# `3 W: _. P9 ]( D
D、非法访问* h: d9 ]# B+ O" Z
正确资料:
T7 {- m1 b' {* a$ ?% \2 i; P' J& F# k3 f
- @! Q3 i7 {8 h/ D* T7 `# |
第16题,以下关于对称密钥加密说法正确的是
' m. M, N/ j1 ^4 EA、加密方和解密方可以使用不同的算法
9 }" G' @7 R6 G8 E- eB、加密密钥和解密密钥可以是不同的9 W3 R4 G( v; ~) H7 I9 p: I
C、加密密钥和解密密钥必须是相同的
# c) }8 a+ _ u3 H2 {D、密钥的管理非常简单) K D3 t9 v: K, ^
正确资料:
0 R$ J/ q; V( p2 {; _0 q% f
7 A8 m4 L' [1 N- S2 J T" D
" j* w+ E' Q: }! l) S( a/ d' P& o第17题,DES是一种数据分组的加密算法DES它将数据分成长度为位的数据块其中一部分用作奇偶校验剩余部分作为密码的长度
9 S: B: t' c1 r9 ^0 E5 G$ S% B9 `! ?A、56位' Y- Z* K; v; i( c
B、64位6 H( u5 \: H( |+ J H
C、112位' i+ Z, M7 F y3 p+ k
D、128位' d$ n% k4 O0 }5 w/ Z6 E
正确资料:
6 Q- Q1 C. _, y* C/ H) Q
: T3 ?+ G8 j* j, I/ ~( } G
2 K8 k/ b7 a/ }6 b& @( h; o! Q第18题,以下哪一项不属于计算机病毒的防治策略
/ g6 {) B x0 ?9 J# c7 aA、防毒能力+ Z: G, O* D ^9 b
B、查毒能力: P1 F$ X E) Y9 s0 P6 y& O
C、解毒能力
& E5 ]( Q" W. N2 j1 r" \D、禁毒能力. j& D. z' j. L, H
正确资料:- ?- R" a) S/ K5 T
! N$ K( a1 |0 j' `0 U
7 |1 M( U" P( y7 R& W第19题,加密技术不能实现
; s7 G, F- u8 M" F$ A* qA、数据信息的完整性' A/ t4 z0 n4 a- W R& T7 s5 |
B、基于密码技术的身份认证: M. m5 \( f" Y7 r+ W0 y
C、机密文件加密
* b& |9 O- c$ R% J3 fD、基于IP头信息的包过滤
4 q+ [8 `8 `3 @- P2 w5 t正确资料:. i3 S) M5 L$ _
+ g/ o& Y7 Q& L1 Q, g; J
6 K" _7 h' F4 a资料来源:谋学网(www.mouxue.com),在建立堡垒主机时
3 n9 ^% f# c3 J8 x2 cA、在堡垒主机上应设置尽可能少的网络服务 N; I0 B4 t1 u5 g! P
B、在堡垒主机上应设置尽可能多的网络服务
. H8 W3 Z+ G& D3 uC、对必须设置的服务给与尽可能高的权限
* T' w$ W" _2 Y9 ED、不论发生任何入侵情况,内部网始终信任堡垒主机2 X) ?1 R8 d' p8 N2 {
正确资料:( c g1 h2 r5 W3 X& q& G
: F7 i; k7 S5 ]# _4 q5 Z2 J+ O
7 R, ^ w$ p! \8 Z' X: S
第21题,以下不属于代理服务技术优点的是
4 J% l# P4 n% F x+ G4 f- h+ CA、可以实现身份认证# N/ @. Y7 i% \
B、内部地址的屏蔽和转换功能
( n9 g/ Z. y9 OC、可以实现访问控制
. G& b2 {7 h% f& B0 [D、可以防范数据驱动侵袭
" R! k1 B) n; B- s& d正确资料:6 W5 l4 ?, R ^$ T, ^
/ j& B6 w0 R4 _. ?# A$ G$ |/ l' }' Y
第22题,目前在防火墙上提供了几种认证方法其中防火墙提供通信双方每次通信时的会话授权机制是7 a% Y5 n1 R" O/ X
A、客户认证3 y/ C: w, K" {" V# c4 @
B、回话认证0 _. U* Q8 O l
C、用户认证6 D6 j- D6 a5 Z* j# s$ a
D、都不是
* Z w. z% b+ ?( T正确资料:! T1 ]' Y0 s6 t7 r) `5 T& H& \
8 p3 C9 m4 X8 ]5 t
; L4 n( y# b& F m
第23题,针对下列各种安全协议最适合使用外部网VPN上用于在客户机到服务器的连接模式的是
$ w8 U) |$ t0 q! d P6 _A、IPsec
" {0 o& O1 s3 @" q4 W* }B、PPTP
* y, ^4 S' K/ @3 ^( r/ lC、SOCKS v5
" [' z" x R" oD、L2TP
8 ^5 R8 ^" G u5 U6 _正确资料:: G' L, k" e9 m( M4 u
# G+ L0 q7 a; V& U6 w; f/ Z2 m% q, ^. `% i
第24题,数据完整性指的是
# e. v4 Q* Y$ O; _1 UA、保护网络中各系统之间交换的数据,防止因数据被截获而造成泄密4 [) m1 R0 q) i
B、提供连接实体身份的鉴别
1 t# R; q. ^2 w6 [9 r' FC、防止非法实体对用户的主动攻击,保证数据接受方收到的信息与发送方发送的信息完全一致
6 W1 C8 z4 m4 p1 ]5 qD、确保数据数据是由合法实体发出的
( ~1 y* k3 E8 S0 M2 w# \正确资料:
/ M; {2 K! n8 Z/ t' s
; ]' {1 W2 M% x: ?/ y# B9 [/ {$ g( r) v. m
资料来源:谋学网(www.mouxue.com),以下关于数字签名说法正确的是- e' C- Q7 C( ~0 X3 L
A、数字签名是在所传输的数据后附加上一段和传输数据毫无关系的数字信息* G C' A' t( H$ I R
B、数字签名能够解决数据的加密传输,即安全传输问题
' W4 e# B. ~8 y6 dC、数字签名一般采用对称加密机制
: E$ W# V7 v3 ~1 d$ mD、数字签名能够解决篡改、伪造等安全性问题$ Q* T0 }1 f8 q0 L, j0 ?
正确资料:5 ?' o# x; X% _9 J5 y% K$ |) p w
& C: X: d2 N0 z$ L7 } d& ] D6 y
3 i7 K3 v" ^# J, R6 @' a1 G第26题,如果发送方使用的加密密钥和接收方使用的解密密钥不相同从其中一个密钥难以推出另一个密钥这样的系统称为" l$ {7 r8 c b$ V U- T9 c! h
A、常规加密系统
% ] Z% G2 t9 ]0 a' BB、单密钥加密系统9 Z. Q9 \0 o; a% u5 ?
C、公钥加密系统/ N1 V3 {7 }( P8 E1 x5 T
D、对称加密系统
& f n8 N, h f; z% s% S正确资料:
* H! N+ _* p4 |2 O2 J( ?0 K) w |( e2 q' S& ~* z2 t# D- ?
7 a# }$ P: J+ \) Y) [4 j' h
第27题,屏蔽路由器型防火墙采用的技术是基于( i# I. i9 V; j' E- ^
A、数据包过滤技术* q0 r0 Z6 W1 b" d' a( v6 c
B、应用网关技术
1 W G3 P2 d8 m$ c6 c$ I8 DC、代理服务技术 B0 B" h# w- E3 o: d- q
D、三种技术的结合
% R. a" ?! t0 M$ O正确资料:6 t1 |# ~: K! f- W5 ]" f
4 r# j2 P4 ]8 x' u$ \
" r$ n' |; G. K+ J8 z' ]$ F
第28题,使用安全内核的方法把可能引起安全问题的部分冲操作系统的内核中去掉形成安全等级更高的内核目前对安全操作系统的加固和改造可以从几个方面进行下面错误的是
q+ c) y# O+ K) S% y7 @9 v: G% vA、采用随机连接序列号+ K' K1 f& }5 \5 s
B、驻留分组过滤模块
) n7 J) R- X0 C$ IC、取消动态路由功能% u5 m. X a, i/ k
D、尽可能地采用独立安全内核
2 a/ H# F6 q9 L: ]1 q正确资料:, q6 l# X, y. v0 ]" Z
5 w, l9 ]+ U5 G( o+ h
1 |) d0 r7 W- x
第29题,下面的安全攻击中不属于主动攻击的是
8 o$ D! }" u: N6 s5 T7 l* rA、假冒' N( j# I5 T/ f" {( M
B、拒绝服务% p. v3 A {' v* g4 Q
C、重放
1 V2 w+ O8 D6 ZD、流量分析
v/ c- E2 L' Z2 e% b. P正确资料:9 o# i0 k2 o2 ]2 E
2 h, Q4 V# q4 r: D2 Q8 Z9 y# l x$ j1 i( e4 d, a( ?
资料来源:谋学网(www.mouxue.com),Kerberos协议是用来作为
1 J. L6 Z7 e1 S' BA、传送数据的方法
: x& T2 I9 N1 W0 A; IB、加密数据的方法
1 T) X- I8 K. T% w6 rC、身份鉴别的方法
9 T# ]/ z5 R; P8 y4 L0 pD、访问控制的方法
3 J8 r7 b$ i- |1 |* G( _正确资料:
2 I1 A L# k7 y3 }2 z0 \1 k2 y5 h
& q) c" \( v5 L, x第31题,以下关于非对称密钥加密说法正确的是7 z5 y) R( M' X/ I
A、加密方和解密方使用的是不同的算法
9 U% `; p; b5 s: V1 {; u; _' w8 ?B、加密密钥和解密密钥是不同的
3 l; c; b$ P. o* [4 J6 KC、加密密钥和解密密钥匙相同的4 Y" R( Y% z) p6 t' x
D、加密密钥和解密密钥没有任何关系
8 r: A; o7 B( t( X正确资料:
+ S/ N" e* F9 E4 B/ X
% B: c- ~) J; S8 N+ @+ _; W# g* u5 e# O1 X' c2 F% W! L- ~9 U
第32题,TCP可为通信双方提供可靠的双向连接在包过滤系统中下面关于TCP连接描述错误的是
: H9 X$ A/ a7 C, f3 |5 K. y4 L9 CA、要拒绝一个TCP时只要拒绝连接的第一个包即可。1 _" w" c6 @3 I& G( z2 W( Z: {! C
B、TCP段中首包的ACK=0,后续包的ACK=1。
3 ?7 |$ i4 Y0 y3 G, K. Z5 RC、确认号是用来保证数据可靠传输的编号。
$ _" P8 h0 S* m2 j- I6 eD、"在CISCO过滤系统中,当ACK=1时,"established""关键字为T,当ACK=0时,"established""关键字为F。") j1 `: M' b) m5 u$ j( i
正确资料:
% n- s- n0 }0 [4 E3 C- ~% s+ G. A! Z5 v
# ^% L- u. A9 t' [+ [
第33题,以下关于VPN说法正确的是0 Q5 s7 w% S5 C! G/ X
A、VPN指的是用户自己租用线路,和公共网络物理上完全隔离的、安全的线路
6 d' H# l2 i$ p$ \9 iB、VPN指的是用户通过公用网络建立的临时的、安全的连接
8 B: M& @! Y# U' x' t* Q7 @C、VPN不能做到信息认证和身份认证$ [: Q7 D' \& G4 A
D、VPN只能提供身份认证、不能提供加密数据的功能1 P$ p. }: J( _! o2 J
正确资料:
. O+ s. V2 E8 J$ y
* H5 t, P, A$ g& C7 C2 E
$ x) ~* ~4 B$ p! i第34题,以下哪一种方式是入侵检测系统所通常采用的
: j# L+ F) Q" Z. ~A、基于网络的入侵检测% c, D; a" U: P& T
B、基于IP的入侵检测
& F" w' a/ L" h9 k! uC、基于服务的入侵检测
* Z& _( o4 B# yD、基于域名的入侵检测
1 C4 I* I5 B& V2 |" o, T正确资料:
1 L1 F' s6 b- f" {, m
. d" m* c. |5 _
" c l4 d) ]3 g8 G+ g; J1 N6 P: c, C第35题,JOE是公司的一名业务代表经常要在外地访问公司的财务信息系统他应该采用的安全、廉价的通讯方式是 % m; @6 A2 J7 N5 {0 R5 C. _7 t% }5 G
A、PPP连接到公司的RAS服务器上! p- W# Y) w# Z
B、远程访问VPN; |& V" N( \2 H7 S8 N; j
C、电子邮件
( D T& J3 w& U6 k( L: {D、与财务系统的服务器PPP连接
% t* X/ p7 O% m! ^正确资料:- x+ {1 E/ @ n' \9 k. j
1 D5 {3 f' H; A- k# e, [6 e. ]
/ i6 P8 c3 b. @; G% f7 L+ B第36题,以下对于混合加密方式说法正确的是! z, p+ @( t' ~5 p3 G
A、使用公开密钥密码体制对要传输的信息(明文)进行加解密处理
" e$ V. e5 H2 W- c q+ jB、使用对称加密算法队要传输的信息(明文)进行加解密处理5 ^$ T' k( M T
C、使用公开密钥密码体制对称加密密码体制的密钥进行加密后的通信2 d+ s1 W4 _ z6 V
D、对称密钥交换的安全信道是通过公开密钥密码体制来保证的7 V$ c' |, O' h- N7 r
正确资料:
u& R! b! V! j4 [! C$ A
5 p2 P4 J+ X# ~4 g7 j
# M9 C) h3 V' Y3 T, n第37题,建立堡垒主机的一般原则( U) e6 U0 ]' C2 g" }
A、最简化原则. P% J" U- z0 g6 X# z8 {9 g
B、复杂化原则
6 Z" ? `+ ^0 Q! ?) m7 |C、预防原则
, H+ |! ]; I$ {$ Q, ]D、网络隔断原则& e8 l' `) p) h# R4 P( _* {0 r( t: X2 [
正确资料:,C# P- _, Y }6 j1 X- J
: Q/ p5 H" B j9 `" J; _' R' T. {0 m) A7 ]- P9 [: E0 ~; q
第38题,网络加密的方法包括0 v9 G7 F7 Y) z- e3 J' R
A、链路加密
& E6 x7 H! U2 M: p& BB、端到端加密! h3 y' i( M& @! d! _
C、混合加密
+ J. ^) R" _0 n# }4 cD、物理加密2 e) |: |4 E$ \2 s9 U
正确资料:+ Y J4 M2 N9 \, N5 T* D1 _
( }* d& o7 l& t* Q
" w, B! S* C% f+ I' R% I第39题,人为的恶意攻击分为被动攻击和主动攻击在以下的攻击类型中属于主动攻击的是6 V" l& \5 k6 _3 g9 _
A、数据窃听* g7 F5 [* ]# v) o: G& u! }
B、数据篡改及破坏2 Q' ^" O( z; _; F
C、身份假冒) T2 A! e( u4 R! U
D、数据流分析. O2 V, D5 H% P' l7 W+ y8 K
正确资料:
- U9 l, [* P. R, w, S% M8 n1 t- l! s/ ?& c" \; I+ w
9 i& g) |! u- q8 W
第40题,在通信过程中只采用数字签名可以解决等问题; y1 O+ |4 U" P
A、数据完整性6 L3 t' q8 p6 N! q
B、数据的抗抵赖性5 m$ U9 U" E+ g, [$ V
C、数据的篡改
* c4 r0 s$ @9 M/ @& z- T- z& zD、数据的保密性5 j% I8 D3 e# u0 P
正确资料:
`- \2 V. F8 E5 q1 g
. V1 k2 p6 n/ f2 X. Y/ Z! R2 ~4 T
第41题,相对于对称加密算法非对称密钥加密算法
0 H* W$ Q- p7 ]/ ?$ |A、加密数据的速率较低: k1 k& n4 @" Y
B、更适合于现有网络中对所传输数据(明文)的加解密处理, T4 a: H; Z4 \; O: y% r2 q
C、安全性更好' ^) ~( I, x0 J5 q. {/ u) U
D、加密和解密的密钥不同3 `5 L, m6 m& ^' ]
正确资料:,C,D) L, M2 R% o3 Z% l7 j4 q
0 h* K* h A) S4 n2 W9 M- v1 ^# G8 V; z0 K
第42题,以下属于包过滤技术的优点的是
+ H0 N# H" ?3 ]8 @! m4 v' I& H* rA、能够对高层协议实现有效过滤% k8 W+ }0 Z8 J$ N! q9 ?8 o
B、具有较快的数据包的处理速度% s. z7 w! z' O* S$ K$ ~0 h
C、为用户提供透明的服务,不需要改变客户端的程序和自己本身的行为3 C+ X6 T4 y* J! |
D、能够提供内部地址的屏蔽和转换功能$ U% V5 h3 d! F; E& r! x2 G
正确资料:
$ G! O0 u' m, ?9 D' ~6 C6 B
+ h3 s b* H8 a% [4 ^
' M) S/ a+ D. i第43题,在加密过程中必须用到的三个主要元素是
- M* x4 W2 n9 M: p2 QA、所传输的信息(明文), c8 E" X5 y# x8 w& {
B、加密钥匙(Encryption key)
5 u& O! ?6 i+ `4 ^5 hC、加密函数8 e! A+ o5 t2 Y& J
D、传输信道
* n: ^7 L( n9 M" a. \正确资料:
- X- M1 _6 r7 k1 t7 c2 i3 b, s; Q1 h2 X$ F! c
8 f* T- p0 j; }+ E
第44题,以下关于包过滤技术与代理技术的比较正确的是
, S$ T8 ^: L, h7 \$ \( EA、包过滤技术的安全性较弱,代理服务技术的安全性较高
! t; n# \7 P8 V/ w" O* M+ ~- M- NB、包过滤不会对网络性能产生明显影响7 A7 j1 g+ E& J4 _4 o8 g; w. |
C、代理服务技术会严重影响网络性能4 T: |2 B( _, a7 W- t
D、代理服务技术对应用和用户是绝对透明的& p( N% K/ h9 h' I' N# w
正确资料:
- w8 c" X1 C! w! @
! b8 L. T1 h7 V1 {0 w( U) \8 }0 i% z, G# `
第45题,数字签名普遍用于银行、电子贸易等数字签名的特点有4 w( P) ]4 u! {
A、数字签名一般采用对称加密技术
/ I6 A/ ^) R {0 Y; t7 W5 YB、数字签名随文本的变化而变化
) Y& n) e5 h0 U, lC、与文本信息是分离的
8 N6 y/ l* b) K; Q {$ h+ OD、数字签名能够利用公开的验证算法进行验证,安全的数字签名方案能够防止伪造
: a' g9 {, |% y7 F5 k正确资料:" D: F- f2 A6 j# s" w
& a7 U* V9 {: I
, C1 w) H; V" G$ Z
第46题,一个密码系统是否安全最终可能取决于主机主密码密钥是否安全
/ J$ P/ c& |* r* u% M: X3 TA、错误
9 F ]( _) [9 y5 V. vB、正确
# @7 i: Z4 [- t6 p) Y+ C正确资料:
. f4 a& f s' V5 P
, D2 u" A2 x% c1 S3 J
: C0 i4 k7 w( B) i第47题,雪崩效应AvalancheEffect是指明文或密钥的一比特的变化引起密文许多比特的改变
" L, f% d/ Z, Z+ {- wA、错误* D9 U( t0 F# e; h6 y
B、正确9 c# j h5 J8 Y* e" i
正确资料:
4 N0 B: Q& I1 _% ?+ c' \9 J" I' P1 `) `2 }% J
- k: N; G' P9 s( t: q第48题,数字签名一般采用对称加密技术
; j! d6 @7 t2 S" u1 S( o; dA、错误
: L2 S$ x' o$ Q# ~9 D+ x2 C* zB、正确6 H1 |3 O8 `: p9 Y& n0 ^
正确资料:/ o$ x$ w( M2 x" z. q
5 d" t; L m( l4 z5 H9 t4 k6 G
; M( y' E$ D9 `/ f U8 G
第49题,IPSec协议是一个应用广泛开放的VPN安全协议
7 l& ^8 {5 H! f. b5 @( }7 A% oA、错误, Q" a( P& }7 t/ D8 p3 C0 `" B
B、正确; t( M# V7 M; x0 [7 X _0 k0 X! `. C
正确资料:
6 ~( d2 T0 w; t0 G1 B C3 i( t6 C; Z a5 ?
+ P5 v, Z/ d8 }8 D& C
资料来源:谋学网(www.mouxue.com),数字证书管理只有应用和撤销俩个阶段
2 |7 F0 O% d5 G3 `( \3 g6 G4 JA、错误& ^; t; Z3 n6 s7 E1 [! }$ R( K
B、正确
1 H3 W; j4 I) c$ Q3 j; u& J: z正确资料:! b- g! y9 b l5 O5 V, B
7 v S) b% p: c+ O, Y9 F5 f3 u' n p! ?4 B+ M
l9 I, \3 B6 ^9 s4 {' }
3 r4 m; [, C4 B" V' p( K' V8 c
! N; u+ Q7 ^- t4 @+ U* k/ |! V5 x' Y' `( }
; M% x N- O# w8 }5 \
/ I& J3 k: ?$ v* ~7 n! R: J% Q- m% K% e* S. p. [3 S
& w+ |5 o+ g& O4 u4 Z
' Z# m4 H$ ~% a
& p1 |4 S, b8 L( A
/ m5 s- S% B5 P5 t3 Q( o
& }( p0 h- j# s: a# n6 ~ |
|