|
资料来源:谋学网(www.mouxue.com)网络信息安全-[福建师范大学]福师《网络信息安全》在线作业一
7 _$ k! h; S4 @" p- S% G' o2 @/ Y$ C试卷总分:100 得分:1002 B) O0 {" ` m4 j5 n# c
第1题,状态检查技术在OSI层工作实现防火墙功能
! d. {4 x. k b4 W- `" k6 VA、链路层' t! Z9 q. {9 ?; m G
B、传输层7 H- i9 e5 R5 V
C、网络层
$ f( k: [& b* [1 l3 k. g7 ED、会话层( R9 p/ b& Y0 z; Q+ M' h; b
正确资料:8 A( M/ n7 q) b# j$ N3 ^
H" K- G1 O* c6 d. C5 e) C6 F# f9 L$ c# I# R" j7 E
第2题,以下哪一项不属于计算机病毒的防治策略
# t# v8 S, y7 F3 ^5 t3 T) h. vA、防毒能力) _- }5 Z; M/ ^" N" ~ e
B、查毒能力 F$ e9 V( g) Q3 d
C、解毒能力
4 m7 X* x9 [+ [$ E6 z/ e: ^+ [4 hD、禁毒能力
% q' S) k. C6 s3 X正确资料:
3 D6 M# L2 E5 u0 L+ k# }& k% u, f7 j) c9 E! W
3 }1 g& h7 _" I
第3题,入侵检测系统在进行信号分析时一般通过三种常用的技术手段以下哪一种不属于通常的三种技术手段8 _% [* p8 Q n& a c+ \
A、模式匹配$ s1 _) {4 ?6 q x2 J. i
B、统计分析% N3 m) U h3 i1 o7 M8 P" A
C、完整性分析
$ w2 F; Q, g7 ^6 n- W' MD、密文分析
, o5 a K R- w" X' P8 C/ {正确资料:
, H& d- O3 V; Z. [+ V
$ c) q; R4 ]+ [' w
7 M" Y$ S L; M/ O2 M第4题,下列各种安全协议中使用包过滤技术适合用于可信的LAN到LAN之间的VPN即内部网VPN的是
5 T8 Y7 R- U6 {, AA、PPTP
# C! X' v. S5 [+ p& hB、L2TP3 O, A* p7 I. y) E1 t
C、SOCKS v5
; }3 }- L6 j; UD、IPsec4 w6 G4 J" e4 `
正确资料:
, @2 U9 j3 {& s' G) U" v, F9 N
0 v4 \' H( u, e/ j+ K0 v资料来源:谋学网(www.mouxue.com),使用安全内核的方法把可能引起安全问题的部分冲操作系统的内核中去掉形成安全等级更高的内核目前对安全操作系统的加固和改造可以从几个方面进行下面错误的是( ^7 j: s, A$ x5 ]( S8 P
A、采用随机连接序列号2 L& l7 Y- | u6 o1 m
B、驻留分组过滤模块
8 f& y1 b( r& j, D C, d; D" f, uC、取消动态路由功能
( g( g( p; _4 [0 p9 K' _% mD、尽可能地采用独立安全内核" O* y+ @( [5 d- K! M( l; z8 C
正确资料:
p* C* }5 N4 J1 L; V
" \; Y4 x h' F0 {9 d& P+ Q" l. ^ m7 V) M- |# Y4 a8 `$ O5 k7 g
第6题,以下哪一项不是入侵检测系统利用的信息7 b+ o& S7 g* Q3 l- x& Q1 I# e
A、系统和网络日志文件
7 [, d6 L! E- f% a' DB、目录和文件中的不期望的改变
( E4 E9 U7 ]! v! `9 h. B& hC、数据包头信息
f9 b& Y% F; p4 y SD、程序执行中的不期望行为
s( ?0 S4 A" ^% ^7 F正确资料:- M7 _3 }9 e) F: G% Q
* p [' c( |) J' b
3 s9 G! D+ h" }$ @. L第7题,屏蔽路由器型防火墙采用的技术是基于
b. a$ d& ]; r* u. `A、数据包过滤技术4 f) R P$ q5 ?. ^; N- O# Q6 X) E
B、应用网关技术
8 x' Z, s* T2 c2 J# QC、代理服务技术
, N" K( k; u+ Q* n) b$ \ k- H1 ZD、三种技术的结合5 U3 b- I( y3 ~ l) i$ m
正确资料:
' j. ?7 K/ n& O7 h& T/ q# w) a6 @) j; z# J/ |" F% n
* Q7 Y: W/ {' U
第8题,在计算机领域中特洛伊木马是一种基于的黑客工具具有隐蔽性和非授权性的特点: F# a/ G5 r1 p6 [# u
A、防火墙; B8 g: U5 C& @: A! ~) a
B、远程控制
& `& F) | ]& P/ m; j! nC、内容; G0 p; T2 S! A% r. j1 `
D、局域网内
7 L5 w& q8 x- D# K! n* \正确资料:
; }5 S0 g. p8 J
+ C I) p" M! @5 b- ]+ R' h
) X a' a- h; Z. P第9题,Kerberos协议是用来作为6 a) {& `3 m* C; b2 Q0 s& z+ D8 p' i
A、传送数据的方法
6 v0 a' e: y9 M9 [B、加密数据的方法; Q6 s+ f5 [' B7 X( _, e9 U0 e$ p- h
C、身份鉴别的方法
4 [, @' G" r( T" nD、访问控制的方法
+ A# @ j. L2 _: o6 m正确资料:* \9 V, b9 w2 n$ l! M
# o% U) u2 |* d
- z( F4 W, a( R& W: p3 |' h* o6 z资料来源:谋学网(www.mouxue.com),陷门的威胁类型属于! Q8 | H& g# b* D- P: M, H
A、授权侵犯威胁
& F f4 R: q$ y5 N% o, cB、植入威胁
% N$ _. v8 W9 l1 cC、渗入威胁4 a" m o) b6 r+ T/ c: j% c. i
D、旁路控制威胁
; e# k9 G9 q7 J3 S5 \正确资料:4 W; d6 Z& ~' O9 f
1 h+ p- N5 l$ j! ]7 X
' X8 R" I4 S! M1 B4 f7 K& Z
第11题,以下关于防火墙的设计原则说法正确的是
! C1 r. X4 h; [$ M$ G$ O9 zA、保持设计的简单性* z; i! c0 W1 U7 v6 w. ~
B、不单单要提供防火墙的功能,还要尽量使用较大的组件
$ E. G, i' X) A0 W' S2 D7 |C、保留尽可能多的服务和守护进程,从而能提供更多的网络服务
9 ^0 ?$ H0 S; q. ]" TD、一套防火墙就可以保护全部的网络
1 i6 I/ P) }6 f正确资料:
: k" v8 J6 C2 I" c s. O
% {0 {% ?* b/ s( ?
* R: z: u( W' I. K资料来源:谋学网(www.mouxue.com),TCP协议采用次握手建立一个连接
' L+ j; |, F( A) k: ?5 GA、1
2 h% X5 d4 N7 {B、21 c# e5 g+ p+ v: H
C、32 v# n$ ^3 P/ o
D、4: r& h6 t7 \! D' E, ?; [
正确资料:6 e% A! Y; y. a6 U/ Q
; e& @7 \6 t7 f7 t3 K0 Z1 d! N2 {" n- d
第13题,下面的安全攻击中不属于主动攻击的是
2 g* a! \0 B5 g: x* Z* s- C* k# tA、假冒
; k% B8 m6 K+ Q5 m# fB、拒绝服务, t& S$ n* y6 `: }, @# P
C、重放; D3 L; ~% U! x- C& t. M, c6 F( e
D、流量分析 f/ O' ?) H* J/ h% {# q0 A
正确资料:* |% P) X6 ^" w5 E+ P3 N
. ~4 B9 p4 M/ D* y# z' O/ o
& y2 u( \$ V0 c7 E r第14题,TCP可为通信双方提供可靠的双向连接在包过滤系统中下面关于TCP连接描述错误的是& l+ z: m4 q2 w4 F/ r- w% h* ?, I
A、要拒绝一个TCP时只要拒绝连接的第一个包即可。
- J+ K4 T7 o& q9 ^B、TCP段中首包的ACK=0,后续包的ACK=1。% m( j) k+ @3 V( T2 D" Z0 c
C、确认号是用来保证数据可靠传输的编号。
. _- t3 k, \4 i1 QD、"在CISCO过滤系统中,当ACK=1时,"established""关键字为T,当ACK=0时,"established""关键字为F。"$ y8 P9 L! L; Q9 H& V/ q1 k6 `
正确资料:% i( q ?" `1 r5 R2 c$ F) p
- ?) ~7 ~/ b0 ^! G z
( f% ~ G+ ]) y* Y% N, _% F$ X" \
资料来源:谋学网(www.mouxue.com),防止用户被冒名所欺骗的方法是% y" N7 p" D' f) f4 x/ l
A、对信息源发方进行身份验证# C9 n! r7 l4 i$ w5 W! q7 N
B、进行数据加密
1 T. A' J# x' Z* r: [4 QC、对访问网络的流量进行过滤和保护
; L7 s) j+ L" M" l6 }D、采用防火墙4 D/ b- x" u7 v. y4 X0 G% [
正确资料:
3 U9 i$ X0 a1 Y- u. g; ^9 ^; K( o# v4 Q) p$ E/ O* t' F! }0 {" p6 V
% w; q7 Z7 ~8 ]3 b
第16题,在混合加密方式下真正用来加解密通信过程中所传输数据明文的密钥是
3 U2 C' S/ r: |9 gA、非对称算法的公钥( I5 _0 ^2 @( D" H( G, A- X% v, S
B、对称算法的密钥$ G# n' ?. @) z7 x# ], X
C、非对称算法的私钥9 ]: p$ W+ k$ j4 B' M$ s
D、CA中心的公钥
/ d+ d. Y8 U( l& M. b1 Q正确资料:+ |0 r5 G5 ~: h* H3 k! f! J: O, C
8 H. R2 `/ P6 S4 r7 V9 t* e
8 H Z" v+ z ?8 u第17题,随着Internet发展的势头和防火墙的更新防火墙的哪些功能将被取代
/ ^/ k9 A6 c* n, E3 V# u! gA、使用IP加密技术6 Y" T. k( V5 b! c9 l: w
B、日志分析工具) y/ v! U" f; O5 C
C、攻击检测和报警
0 b7 g* I0 f) I. P1 oD、对访问行为实施静态、固定的控制
0 A9 h& X: m1 C" A' ]$ y正确资料:. I5 i, W% p/ c. F( g
! e& q) B4 ]! J6 J
' j9 Y9 ^5 u$ U5 j! T第18题,DES是一种数据分组的加密算法DES它将数据分成长度为位的数据块其中一部分用作奇偶校验剩余部分作为密码的长度" F% C3 z5 x" P+ r$ M
A、56位
- s8 n) d( _" B" i+ w" t' @B、64位, d& S* ?0 H7 a7 l
C、112位
& z* h" ?$ x1 ID、128位$ @$ d6 \2 f: G% I3 r, [
正确资料:
+ `) `8 u- l0 A$ g" p3 f+ Z2 W
4 U' r- ^3 f) n( r2 v/ l3 L- K2 p* _" E t3 x2 O M/ C% X, |+ k
第19题,JOE是公司的一名业务代表经常要在外地访问公司的财务信息系统他应该采用的安全、廉价的通讯方式是 6 \& Z" h7 R$ @* f, a' { W
A、PPP连接到公司的RAS服务器上" \8 x. V: M6 ]4 V |
B、远程访问VPN: ~: H0 F$ Q4 L7 o2 [4 t
C、电子邮件
/ x; z" L/ f0 e4 rD、与财务系统的服务器PPP连接7 P1 t) E8 Q) K4 H
正确资料:5 w( h d5 Q& ?- f, }* K* e
. M5 o' u) d% B
" h3 ~7 G9 x9 @ ]' s4 A9 E资料来源:谋学网(www.mouxue.com),在安全审计的风险评估阶段通常是按什么顺序来进行的
! M9 Z3 S, v$ G: a0 `9 a4 T& h' fA、侦查阶段、渗透阶段、控制阶段
5 ~5 _3 ]2 d7 L ~. |/ KB、渗透阶段、侦查阶段、控制阶段. m! ?" M7 D; \% ?
C、控制阶段、侦查阶段、渗透阶段2 E" I5 `4 m5 V9 y* w
D、侦查阶段、控制阶段、渗透阶段, |6 h" G% B/ g/ m! V4 ^
正确资料:4 d3 S+ N! a9 T) z- D' g
! W* d; B1 q6 u' I# I
$ W9 s3 b3 h8 Q0 G第21题,以下哪一项不属于入侵检测系统的功能
4 f, W! Z& [) j- R# |3 V9 PA、监视网络上的通信数据流. x& L9 [7 c" n9 C
B、捕捉可疑的网络活动. ~# S- _* H$ W7 z4 P+ h- G- [7 T
C、提供安全审计报告
4 a0 I5 C$ H3 A+ x8 VD、过滤非法的数据包
: p. C1 L7 @& K6 j. S% f1 K正确资料:% F1 _8 v* C8 o
2 B$ `" i) s) D
@2 b/ `6 N( A9 n" Z, ^第22题,下面关于外部网VPN的描述错误的有6 b* e8 b( | x1 c8 Q: g0 v: k
A、外部网VPN能保证包括TCP和UDP服务的安全1 }8 l N0 O* x" v8 q
B、其目的在于保证数据传输中不被修改; ^, d. u u* n6 H1 m9 w
C、VPN服务器放在Internet上位于防火墙之外, } V2 Z/ h) ^: j6 z
D、VPN可以建在应用层或网络层上) g( G6 L5 L0 y& X0 f/ o
正确资料:
8 Q8 q2 e" V. i) ~) l% h+ ]( L) l+ T$ D+ l+ x
- Y. p I3 f- S, P6 c1 l' g2 X
第23题,以下关于非对称密钥加密说法正确的是6 m1 s+ V- x1 X9 t. i4 _
A、加密方和解密方使用的是不同的算法" P" k8 f& e0 g: x
B、加密密钥和解密密钥是不同的/ ]" |' I; c" w3 e" o
C、加密密钥和解密密钥匙相同的
$ P! {3 j) n( a# f" TD、加密密钥和解密密钥没有任何关系. w4 K& b2 E+ @3 e$ u* k
正确资料:* `6 f: @6 ]5 L! G; e2 E
+ A0 L! z8 v+ w: F" h8 r7 |$ B8 M
6 p0 I7 A" ^9 m% @1 l j第24题,下面对电路级网关描述正确的是
: D9 h: g% p1 @7 A9 b! \3 {& uA、它允许内部网络用户不受任何限制地访问外部网络,但外部网络用户在访问内部网络时会受到严格的控制。
/ y" E9 ~1 k! k( i1 M5 ^/ m3 [- ?# Y, c0 PB、它在客户机和服务器之间不解释应用协议,仅依赖于TCP连接,而不进行任何附加包的过滤或处理。: h: {$ M1 `/ V% u- p
C、大多数电路级代理服务器是公共代理服务器,每个协议都能由它实现。
6 d2 Y2 {4 \( J" ?% i9 D; RD、对各种协议的支持不用做任何调整直接实现。
) X& E- b8 _! s; w9 ?正确资料:
: }$ |7 }, F) {6 m. j9 z! p5 U y
. |( M; m. r0 d
3 X$ U; ]' a, f3 A& g# e资料来源:谋学网(www.mouxue.com),以下关于SNMPv1和SNMPv2的安全性问题说法正确的是% Z- v- X. P) U, Y1 B; y7 Z [
A、SNMP v1不能阻止未授权方伪装管理器执行Get和Set操作
/ n' B& q. Z# f! k1 j2 v% _' ZB、SNMP v1能提供有效的方法阻止第三者观察管理器和代理程序之间的消息交换+ [3 h7 s5 _; x6 Q
C、SNMP v2解决不了篡改消息内容的安全性问题
; b& M* ~0 d8 Y$ xD、SNMP v2解决不了伪装的安全性问题
; q9 f3 J1 i( b6 f \' N: q Q: \8 j正确资料:
: a# L, N' g4 p$ N$ s$ o" }+ k2 W! A- j2 q+ e) z8 V0 O
1 _' t3 A! C$ t0 z6 I% M( }
第26题,有关PPTPPointtoPointTunnelProtocol说法正确的是
4 W7 V( D; Q0 e) ZA、PPTP是Netscape提出的6 Z9 n* S0 o# r9 z: K) O
B、微软从NT3.5以后对PPTP开始支持' l6 r, n% W) c9 P& i5 b" @; G
C、PPTP可用在微软的路由和远程访问服务上3 M6 W( z* X+ C# s/ Z4 }
D、它是传输层上的协议
- s4 L1 Z- t4 @* M正确资料:
, D9 J& Q0 @% B9 p2 q- {* f0 a$ J. ?/ R2 V0 z/ D8 c+ b5 p
5 m/ W1 j- M" V. f7 ~7 K, B, I. W
第27题,CA指的是; H4 [) K! U; ~3 ^& ]0 X0 {
A、证书授权
0 W- Z' d8 t: e3 S7 gB、加密认证! e: T, g2 ?# p" c, Q! B6 }
C、虚拟专用网8 B5 T6 Z1 M; y1 O- e4 }9 J
D、安全套接层5 o4 ?0 v d% L6 q1 \9 t2 O% }6 `3 j6 Q+ m, M
正确资料:. J+ Y( m" d. a7 X
* N T$ V' w0 G4 Z" u( Y' q% V! q/ g H2 \
第28题,以下哪一项属于基于主机的入侵检测方式的优势
% T. J6 o" G0 q/ zA、监视整个网段的通信" k4 s9 S) @) s& l# n' j. ~
B、不要求在大量的主机上安装和管理软件1 B8 [: J; @ A; i
C、适应交换和加密( c0 j) K' ^) B$ B
D、具有更好的实时性* M9 p+ K* N1 f# I( w4 |
正确资料:3 I% O8 w; F; w8 P
$ C: q* n5 a- X
+ V) O6 {, j# j3 Q" h
第29题,SSL指的是3 ? W4 y; x v7 q% s- R$ y% o
A、加密认证协议, R, Q, O) i' e" L
B、安全套接层协议
2 U2 D- F \2 h. |! [/ GC、授权认证协议
% U. O' z3 g% W4 E8 A, [$ d" m6 aD、安全通道协议
* o! H- c7 p4 M2 g3 H+ F! X& c正确资料:
7 Q* X5 w5 F9 ]* W% C. \+ ]! L$ k/ h
5 q3 N8 K! c' k; j6 E" r" G* T B% O# C: l; C f
资料来源:谋学网(www.mouxue.com),IPSec在模式下把数据封装在一个IP包传输以隐藏路由信息
5 b9 \/ h) B- f* nA、隧道模式) Y7 F, a, c* X. t0 F3 p; a
B、管道模式. ]$ d8 E/ h6 K
C、传输模式7 r k; o) F4 ^7 [8 H: V
D、安全模式
. ~$ |8 Y7 P5 V" W8 c) Q9 \' e正确资料:
4 l6 ]1 _4 f6 Y! B; f) g; O/ ?" p' j! E5 x/ h% q
# T- o2 ^; u. r& V第31题,是在两个网络之间执行访问控制策略的一个或一组系统包括硬件和软件目的是保护网络不被他人侵扰- t4 [7 n% w2 M. M) |9 y2 w
A、网卡
; t, v' @2 b1 d' S; n2 vB、软件
N' q; m/ S9 V- Y2 {1 T# D4 b; lC、硬件 p" A, l* `& y- M; O
D、防火墙
: O/ f$ X" `, B% d& @正确资料:
# A$ C) @- o$ P, E( x' s
' d* @/ a5 Z4 p! F3 A% E' Z3 c$ d* Q/ s2 ~" e3 D( D
第32题,网络入侵者使用sniffer对网络进行侦听在防火墙实现认证的方法中下列身份认证可能会造成不安全后果的是& h q3 B( r0 C8 ~0 ^
A、Password-Based Authentication. b- S" i% }. z" ?" @6 V: n# d
B、Address-Based Authentication0 i) l6 ^) a p+ ?
C、Cryptographic Authentication S r5 z, |% T2 P' ~
D、以上都不是( S4 l. w9 {' u1 e& K% g' T
正确资料:4 [9 O+ W) J: S `- b4 p
4 v |. ^. S- m) ?0 a+ {1 z. |. F' h% M R! i
第33题,以下不属于代理服务技术优点的是7 Q1 `8 U3 W- X f7 N
A、可以实现身份认证# L2 S5 y6 r) V7 k; x: l2 _
B、内部地址的屏蔽和转换功能8 W9 U. o# Z0 w
C、可以实现访问控制
9 b* F6 @' m4 ^D、可以防范数据驱动侵袭' O* c) v, X! K# m" o
正确资料:, j2 b7 c4 S- n9 ~7 q
5 w2 ^0 ~2 X1 m7 ]! P8 g
# T2 I: O) ^: N; g2 o$ t
第34题,数据完整性指的是6 X: H+ \6 ^# Z
A、保护网络中各系统之间交换的数据,防止因数据被截获而造成泄密
# }) I1 ]3 q6 t& c! W7 c( rB、提供连接实体身份的鉴别& t! D- [. @5 H0 |3 L$ D# Q
C、防止非法实体对用户的主动攻击,保证数据接受方收到的信息与发送方发送的信息完全一致/ w# b6 Q. a3 x0 S- q: v
D、确保数据数据是由合法实体发出的
) A2 K4 I% w% M' L N; s2 w0 x正确资料:0 }- V& ]5 p! H K' [6 H" L+ }
8 y! Y% |) @5 o+ F8 M$ S
6 u8 o2 C5 H; A
第35题,用户A通过计算机网络向用户B发消息表示自己同意签订某个合同随后用户A反悔不承认自己发过该条消息为了防止这种情况发生应采用: N+ j2 S3 W# O# x/ Q2 M. V
A、数字签名技术
) ^- T8 m0 z; Z/ iB、消息认证技术- k6 d( u( v' h1 N v
C、数据加密技术2 R9 ~0 f6 R1 z, ?
D、身份认证技术4 Z0 J+ F$ k: `. u. ^
正确资料:: \" `/ }. E( w+ o$ _. f( o
3 `! L9 o4 L% b' }4 ^3 s2 M1 a! e. N9 n1 w0 U$ Z2 v
第36题,以下属于包过滤技术的优点的是2 a3 ^! c; g8 p m: A
A、能够对高层协议实现有效过滤+ {# C5 P- ]' U2 `
B、具有较快的数据包的处理速度- i0 P6 B I2 S) f" M3 U
C、为用户提供透明的服务,不需要改变客户端的程序和自己本身的行为
( p/ M! \. u7 y$ hD、能够提供内部地址的屏蔽和转换功能8 a% K! ]/ ?# L9 L
正确资料:,C
# o: P7 w0 P8 y% _) L8 A
2 ], a& e, m/ g, k- D7 C+ a" {# t5 d4 {5 J( M" w
第37题,在加密过程中必须用到的三个主要元素是
0 _# d5 @1 r1 o" ^A、所传输的信息(明文)& t: i) H5 [ Y
B、加密钥匙(Encryption key)
) u6 \8 T8 A2 n6 f" t$ i( L" e; yC、加密函数3 ^! f1 C* R# O$ b* w& v! J8 @# w. ~8 l
D、传输信道) b5 K) ]9 S1 W4 i! V5 w& s
正确资料:,B,C
I, E9 f' q& p. }/ G3 p2 W m, u$ A9 M9 h
1 m' b* _2 g8 w9 d0 Y$ g+ j0 I! J B第38题,在通信过程中只采用数字签名可以解决等问题3 r2 q: p4 v" I
A、数据完整性
9 ^- a0 A$ o9 E/ i% kB、数据的抗抵赖性" A% ?) B& l! g: ^0 H! A4 ? m
C、数据的篡改
' M0 ]- G4 ?" K- }D、数据的保密性
% j3 h$ M0 j: k* s$ c+ J正确资料:,B,C; t' _4 R! M+ |# u) l% }+ N
: `5 |- I* ` n
. W5 H$ _* P. G2 }# L, T6 n第39题,人为的恶意攻击分为被动攻击和主动攻击在以下的攻击类型中属于主动攻击的是
+ B, |" j( |" J; rA、数据窃听& L( ?$ u0 D4 h' v
B、数据篡改及破坏/ x* V. r4 B" D1 V) F _/ `9 ?
C、身份假冒! ]* w H( R# ~2 Z5 f
D、数据流分析; ]2 `% P* [: J3 W8 ~8 p# z- D9 g: T8 Y
正确资料:,C; c) U) U5 P/ {. E& M, F, ]6 u
% f* b! o$ E( H* o* H* n
# X; z6 w; W$ A2 w# i! }
第40题,相对于对称加密算法非对称密钥加密算法* n& w' l6 `9 q1 F3 D2 F! ?
A、加密数据的速率较低
! k( ^8 [0 Q1 U4 TB、更适合于现有网络中对所传输数据(明文)的加解密处理$ Q( c; [$ I9 {6 R( G2 _, o# U
C、安全性更好8 C$ }5 p6 e* s2 R
D、加密和解密的密钥不同7 k% ~% K1 c( T9 j; _
正确资料:,C,D9 s+ T6 \ M) n3 s9 A' W6 S/ Y5 ?
, |, N4 k: m! B8 N
. o$ o8 ^9 ]0 t# @6 P
第41题,利用密码技术可以实现网络安全所要求的
; m" P, b# I, u: j; y$ WA、数据保密性
: @/ \9 C. y2 D! S2 _) X6 h" MB、数据完整性
& K: p1 x4 V7 R& }/ HC、数据可用性
# v7 K) J: ~: w: s6 MD、身份认证
# k( x) @1 v; o9 q6 D正确资料:,B,C,D# F1 ?/ p# L( |* v- q2 F
# ?( t7 ~0 s% h1 o+ m
% F2 d; p, f9 B6 `; W第42题,以下对于对称密钥加密说法正确的是' V) f; d$ o* G6 n+ |
A、对称加密算法的密钥易于管理8 L+ \3 |; V1 R, w
B、加解密双方使用同样的密钥
3 j3 F6 s: o8 RC、DES算法属于对称加密算法
# E8 l+ B- q0 H" |1 Y! F2 bD、相对于非对称加密算法,加解密处理速度比较快
6 [: I4 V& H- {4 ?; p正确资料:,C,D& ?- c' w8 U( K+ E
- t3 C# V1 D" x) M! _, e2 {, s' a1 R
第43题,以下对于混合加密方式说法正确的是
4 |+ n7 S4 p! b, bA、使用公开密钥密码体制对要传输的信息(明文)进行加解密处理
; N+ M. I7 n' C9 t8 bB、使用对称加密算法队要传输的信息(明文)进行加解密处理
9 |* D2 D) o* q" @C、使用公开密钥密码体制对称加密密码体制的密钥进行加密后的通信$ E. D, I1 r1 @7 X, C1 X8 k6 ~3 h' F3 i
D、对称密钥交换的安全信道是通过公开密钥密码体制来保证的) m* _5 B2 U* z6 ]
正确资料:,C,D/ |: S8 i6 S9 q# m
" F2 [) @% K' L$ ?/ ^$ L0 s. L5 r
第44题,以下关于包过滤技术与代理技术的比较正确的是
1 Z A% A% O {A、包过滤技术的安全性较弱,代理服务技术的安全性较高
( c% F/ P- t. w1 B3 n: @B、包过滤不会对网络性能产生明显影响( U: w0 r/ t, i7 {2 Z5 L; O
C、代理服务技术会严重影响网络性能
% b8 x9 F6 l+ ]) r. d+ ^3 j! @4 _D、代理服务技术对应用和用户是绝对透明的
( H4 d+ Y" k8 `- r8 w0 Q2 x; f正确资料:,B,C' {, ^. c3 R; Q9 @9 x
3 J% ~& V' N+ ^' n x C2 ~
# q: U: y- G. Q: I) ~* K' M( @第45题,对于防火墙的设计准则业界有一个非常著名的标准即两个基本的策略
$ K, \1 s/ j8 P6 ~, V7 ~+ K2 yA、允许从内部站点访问Internet而不允许从Internet访问内部站点3 @0 H7 p8 q! t/ o9 A8 Y% t
B、没有明确允许的就是禁止的7 F: K0 Z5 Q- O5 o" S
C、没有明确禁止的就是允许的4 |: T2 |' e9 p* v) Q+ ]
D、只允许从Internet访问特定的系统0 e: l1 ^4 K8 U4 S6 v
正确资料:,C2 I2 s' ~% G( |) ?
& r1 e* y1 H( c' l
3 `, x) u; D, ~第46题,雪崩效应AvalancheEffect是指明文或密钥的一比特的变化引起密文许多比特的改变/ ?% Y+ e2 C) d, [% N
A、错误
( s5 ^& s* l; A1 ]+ ^% J: RB、正确, O+ M( r& o/ U5 D( n- \
正确资料:
3 U( w6 f5 Y9 S' w% r1 v7 n' B3 K4 M: {+ r7 w& o
3 u0 F. t+ f+ y: Y( i1 X7 c, Z
第47题,IPSec协议是一个应用广泛开放的VPN安全协议
Y, x( {' h4 E l7 n' EA、错误
; s8 K) b6 {7 ]B、正确
9 b' w) x, G5 P" l: H正确资料:' O4 P2 f& D% A( R% I+ y( S
+ E# o3 g% a8 \# r
2 O2 Q) X" @% H7 p8 V# {* ^
第48题,数字签名是使以非数字或图像形式存储的明文信息经过特定密码变换生成密文作为相应明文的签名使明文信息的接收者能够验证信息确实来自合法用户以及确认信息发送者身份0 ^# O, U4 C) Z+ a9 |% i
A、错误
. }! Y9 K; Z Y: EB、正确8 @/ X. n3 ^: V
正确资料:5 F$ T% X, @. k& i" X7 m: I
' A' }5 S- w0 k- C6 [& j/ T! J9 I$ Y1 }: V1 j
第49题,一个密码系统是否安全最终可能取决于主机主密码密钥是否安全
' R) R0 O6 L' ~) j4 R: rA、错误2 }4 v3 g$ m$ }% G1 J' g
B、正确. v1 L0 P0 e) D2 Q
正确资料:
' h+ @ I+ H: ~5 G
- }* `# H% F" t7 j- U
" c$ ]; t2 t$ h; h! q资料来源:谋学网(www.mouxue.com),数字签名一般采用对称加密技术) {2 L u6 `1 s
A、错误! d w" w8 A0 M. b' S
B、正确
# |1 c/ e7 {; F2 X, E正确资料:5 G8 |5 P; r4 l% Q- d4 n+ a/ _9 r" j
. @# ~- e o) Y6 }( i
3 e( E/ x% A$ E- J
) B n/ M( ~/ n5 T8 d& W" u c8 I b4 \9 W
" p/ o/ N8 w2 ^" j& ?
) o" b* l% g7 G5 P* A
9 B) G6 f( e3 M
3 q8 j0 r2 x7 h9 o$ S% r1 _: z% \+ ~8 q1 ?9 l
2 i; e7 o U" r0 g* ]$ A4 n$ ?! m
$ w! f* i4 A5 r
o9 B, d4 a9 m' `, {0 N3 q! N, E' [! `$ v; L
: e Z m* V' U i: S( Q( H% M2 H
|
|