版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領
文檔簡介
1、2016年下半年信息安全工程師真題(上午題)以下有關信息安全管理員職責的敘述,不正確的是(1).A信息安全管理員應該對網(wǎng)絡的總體安全布局進行規(guī)劃B信息安全管理員應該對信息系統(tǒng)安全事件進行處理C信息安全管理員應該負責為用戶編寫安全應用程序 D信息安全管理員應該對安全設備進行優(yōu)化配置國家密碼管理局于2006年發(fā)布了“無線局域網(wǎng)產(chǎn)品須使用的系列密碼算法”,其中規(guī)定密鑰協(xié)商算法應使用的是(2).ADHBECDSACECDHDCPK以下網(wǎng)絡攻擊中,(3)屬于被動攻擊.A 拒絕服務攻擊B重放C假冒D流量分析(4)不屬于對稱加密算法。A. IDEA B. DESCRC5 DRSA面向身份信息的認證應用中,最
2、常用的認證方式是(5) .A基于數(shù)據(jù)庫認證B基于摘要算法認證C基于PKI認證D基于帳戶名,口令認證如果發(fā)送方使用的加密密鑰和接心使用的解密秘鑰不相同,從其中一個秘鑰難以推出別一個秘鑰,這樣的系統(tǒng)稱為(6).A 基于數(shù)據(jù)庫的認證B單秘鑰加密系統(tǒng)C對稱加密系統(tǒng)D常規(guī)加密系統(tǒng)SiKey口令是一種一次性口令生成方案,它可以對抗(7).A惡意代碼木馬攻擊B拒絕服務攻擊c協(xié)議分析攻擊D重放攻擊防火墻作為一種被廣泛使用的網(wǎng)絡安全防御技術,其自身有一些限制,它不能阻止(8).A內(nèi)部威脅和病毒威脅B外部攻擊C外部攻擊0外部威脅和病毒威脅D外部攻擊和外部威脅以下行為中,不屬于威脅計算機網(wǎng)絡安全的因素是(9).A操
3、作員安全配置不當而造成的安全漏洞B在不影響網(wǎng)絡正常工作情況下,進行截獲、竊取、破譯以獲得重要機密信息C安裝非正版軟件D安裝蜜罐系統(tǒng) 電子商務系統(tǒng)除了面臨一般的信息系統(tǒng)所涉及的安全威脅之外,更容易成為不法分子的攻擊目標,其安全性需求普遍高于一般的信息系統(tǒng)。電子商務系統(tǒng)中的電子交易安全需求不包括 (10).A交易的真實性B交易的保密性和完整性C交易的可撤銷性D交易的不可抵賴性以下關于認證技術的敘述中,錯誤韻是(11). A指紋識別技術的利用可以分為驗證和識別B數(shù)字簽名是十六進制的字符串C身份認證是用來對信息系統(tǒng)中實體的合法性進行驗證的方法D消息認證能夠確定接收方收到的消息是否被篡改過有一種原則是對
4、信息進行均衡、全面的防護,提高整個系統(tǒng)的“安全最低點”的安全性能,該原則稱為(12). A動態(tài)化原則B木桶原則C等級性原則D整體原則在以下網(wǎng)絡威脅中(13)不屬于信息泄露.A數(shù)據(jù)竊聽 B流量分析C偷竊用戶帳號 D暴力破解未授權的實體得到了數(shù)據(jù)的訪問權,這屬于對安全的(14)的破壞.A機密性 B完整性C合法性 D可用性按照密碼系統(tǒng)對明文的處理方法,密碼系統(tǒng)可以分為(15)A置換密碼系統(tǒng)和易位密碼系統(tǒng)B密碼學系統(tǒng)和密碼分析學系統(tǒng)C對稱密碼系統(tǒng)和非對稱密碼系統(tǒng)D分組密碼系統(tǒng)和序列密碼系統(tǒng)數(shù)字簽名最常見的實現(xiàn)方法是建立在(16的組合基礎之上.A公鑰密碼體制和對稱密碼體制B對稱密碼體制和MD5摘要算法C
5、公鑰密碼體制和單向安全散列函數(shù)算法D公證系統(tǒng)和MD4摘要算法以下選項中,不屬手生物識別方法的(17).A指紋識別B聲音識別C虹膜識別 D個人標記號識別計算機取證是將計算機調(diào)查和分析技術應用于對潛在的、有法律效力的證據(jù)的確定與提取。以下關于計算機取證的描述中,錯誤的是(18).A 計算機取證包括對以磁介質(zhì)編碼信塞方式存儲韻計算機證據(jù)的保護、確認、提取和歸檔B計算機取證圍繞電子證據(jù)進行,電子證據(jù)具有高科技性、無形性和易破壞性等特點C計算機取證包括保護目標計算機系統(tǒng)、確定收集和保存電子證據(jù),必須在開機的狀態(tài)下進行D計算機取證是上門在犯罪進行過程中或之后收集證據(jù)的技術 注入語句:http:xxxxxx
6、.xxx/abc.asp?pYY and user0,不僅可以判斷服務器的后臺數(shù)據(jù)庫是否為SQL-SERVER,還可以得到(19).A當前連接數(shù)據(jù)庫的用戶數(shù)量B當前連接數(shù)據(jù)庫的用戶名C當前連接數(shù)據(jù)庫的用戶口令D當前連接的數(shù)據(jù)庫名數(shù)字水印技術通過在數(shù)字化婀多媒體數(shù)據(jù)中嵌入隱蔽的水印標志,可以有效實現(xiàn)對數(shù)字多媒體數(shù)據(jù)的版權保護等功能。以下各項中,不屬于數(shù)字水印在數(shù)字版權保護中必須滿足的其本應用需求的是(20).A 安全性 B隱蔽性C魯棒性 D可見性有一種攻擊是不斷對網(wǎng)絡服務系統(tǒng)進行干擾,改變其正常的作業(yè)流程,執(zhí)行無關程序使系統(tǒng)響應減慢甚至癱瘓。這種攻擊叫做(21).A重放攻擊 B拒絕服務攻擊C反射
7、攻擊 D服務攻擊在訪問因特網(wǎng)時,為了防止Web頁面中惡意代碼對自己計算機的損害,可以采取的防范措施是(22).A將要訪問的Web站點按其可信度分配到瀏覽器的不同安全區(qū)域B在瀏覽器中安裝數(shù)字證書C汞用口安全協(xié)議訪問Web站D利用SSL訪問Web站點 下列說法中,錯誤的是(23).A服務攻擊是針對某種特定的網(wǎng)絡應用的攻擊B主要的滲入威脅有特洛伊木馬和陷阱C非服務攻擊是針對網(wǎng)絡層協(xié)議而進行的D對于在線業(yè)務系統(tǒng)的安全風險評估,應采用最小影響原則依據(jù)國家信息安全等級保護相關標準,軍用不對外公開的信息系統(tǒng)的安全等級至少應該屬于(24).A二級及二級以上B三級及三級以上C四級及四級以上D五級電子郵件是傳播惡
8、意代碼的重要途徑,為了防止電子郵件中的惡意代碼,應該用(25)方式閱讀電子郵局件。A網(wǎng)頁 B純文本 C程序 D會話 在IPv4的數(shù)據(jù)報格式中,字段(27)最適合于攜帶隱藏信息.A 生存時間B源口地址C版本D標識Kerberos是一種常用的身份認證協(xié)議,它采用韻加密算法是(28)A.Elgamal B.DES C.MD5D.RSA以下關于加密技術的敘述中,錯誤的是(29) A對稱密碼體制的加密密鑰和解密密鑰是相同的B密碼分析的目的就是千方百計地尋找密鑰或明文C對稱密碼體制中加密算法和解密算法是保密的D所有的密鑰都有生存周期移動用戶有些屬性信息需要受到保護,這些信息一旦泄露,會對公眾用戶的生命和財
9、產(chǎn)安全造成威脅.以下各項中,不需要被保護的屬性是(30) 。A用戶身份(m) B用戶位置信息C終端設備信息D公眾運營商信息以下關于數(shù)字證書的敘述中,錯誤的是(31) A證書通常由CA安全認證中心發(fā)放B證書攜帶持有者的公開密鑰 ,C證書的有效性可以通過驗證持有者的簽名獲知D證書通常攜帶CA的公開密鑰 密碼分析學是研究密碼破譯的科學,在密碼分析過程中,破譯密文的關鍵是(32) A截獲密文B截獲密文并獲得秘鑰 C截獲密文,了解加密算法和解密算法D截獲密文,獲得秘鑰并了解解密算法利用公開密鑰算法進行數(shù)據(jù)加密時,采用的方式是(33) A發(fā)送方用公開密鑰加密,接收方用公開密鑰解密B發(fā)送方用私有密鑰加密,接
10、收方用私有密鑰解密C發(fā)送方用公開密鑰加密,接收方用私有密鑰解密D發(fā)送方用私有密鑰加密,接收方用公開密鑰解密數(shù)字信封技術能夠(34) A對發(fā)送者和接收者的身份進行認證B保證數(shù)據(jù)在傳輸過程中的安全性C防止交易中的抵賴發(fā)生D隱藏發(fā)送者的身份在DES加密算法中,密鑰長度和被加密的分組長度分別是(35) A56位和64位 B56位和56位C64位和64位 D64位和56位甲不但懷疑乙發(fā)給他的信遭人篡改,而且懷疑乙的公鑰也是被人冒充的。為了消除甲的疑慮,甲和乙決定找一個雙方都信任的第三方來簽發(fā)數(shù)字證書,這個第三方是(36) 。A國際電信聯(lián)盟電信標準分部(ITU-T)B國家安全局(NSA)C認證中J心(CA
11、)D國際標準化組織(ISO)WI-FI網(wǎng)絡安全接入是一種保護無線網(wǎng)絡安全的系統(tǒng),WPA加密的認證方式不包括(37) A.WPA和WPA2 B.WPA-PSKCWEP DWPA2-PSK特洛伊木馬攻擊的威脅類型屬于(38) A授權侵犯威脅B滲入威脅C消息認證技術D旁路控制威脅信息通過網(wǎng)絡進行傳輸?shù)倪^程中,存在著被篡改的風險,為了解決這一安全隱患,通常采用的安全防護技術是(39) A 加密技術 B匿名技術C消息認證技術D數(shù)據(jù)備份技術甲收到一份來自乙的電子訂單后,將訂單中的貨物送達到乙時,乙否認自己曾經(jīng)發(fā)送過這份訂單,為了解除這種紛爭,采用的安全技術是(40) 。A 數(shù)字簽名技術 B數(shù)字證書C消息認
12、證碼 D身份認證技術目前使用的防殺病毒軟件的作用是(41) A檢查計算機是否感染病毒;1青除己感染韻任何病毒B杜絕病毒對計算機的侵害C查出已感染的任何病毒,清除部分已感染病毒D檢查計算機是否感染病毒,清除部分已感染病毒IP地址分為全球地址和專用地址,c以下屬于專用地址的是(42) ABCD下列報告中,不屬于信息安全風險評估識別階段輸出報告的是(43) A資產(chǎn)價值分析報告B風險評估報告C威脅分析報告D已有安全措施分析報告計算機犯罪是指利用信息科學技術且以計算機為犯罪對象的犯罪行為,與其他類型犯罪相比,具有明顯的特征,下列
13、說法中錯誤的是(44)A計算機犯罪具有隱蔽性B計算機犯罪具有高智能性,罪犯可能掌握一些高科技手段C計算機犯罪具有很強的破壞性D計算機犯罪沒有犯罪現(xiàn)場以下對OSI(開放系統(tǒng)互聯(lián))參考模型中數(shù)據(jù)鏈路層的功能敘述中描述最貼切的是(45)A保證數(shù)據(jù)正確的順序、無差錯和完整B控制報文通過網(wǎng)絡的路由選擇 C提供用戶與網(wǎng)絡的接口 D處理信號通過介質(zhì)的傳輸深度流檢測披術就是以流為基本研究對象,判斷網(wǎng)絡流是否異常的一種網(wǎng)絡安全技術,其主要組成部分通常不包括(46)A流特征選擇B流特征提取C分類器D響應一個全局的安全框架必須包含的安全結構因素是(47)A 審計、完整性、保密性、可用性B審計、完整性、身份認證、保密
14、性,可用性、真實性C審計、完整性、身份認證、可用性D審計、完整性、身份認證、保密性 以下不屬于網(wǎng)絡安全控制技術的是(48)A防火墻技術B訪問控制技術 C入侵檢測技術 D差錯控剖技術 病毒的引導過程不包含(49)A保證計算機或網(wǎng)絡系統(tǒng)的原有功能B竊取系統(tǒng)部分內(nèi)存C使自身有關代碼取代或擴充原有系統(tǒng)功能D刪除引導扇區(qū)網(wǎng)絡系統(tǒng)中針對海量數(shù)據(jù)的加密,通常不采用(50)方式A鏈路加密B會話加密C公鑰加密D端對端加密安全備份的策略不包括(51)A所有網(wǎng)絡基礎設施設備的配置和軟件B所有提供網(wǎng)絡服務的服務器配置C網(wǎng)絡服務D定期驗證備份文件的正確性和完整性以下關于安全套接字層協(xié)議(jSSL)的敘述中,錯誤的是(5
15、2)A是一種應用層安全協(xié)議B為TCP/IP口連接提供數(shù)據(jù)加密C為TCP/IP連接提供服務器認證D提供數(shù)據(jù)安全機制入侵檢測系統(tǒng)放置在防火墻內(nèi)部所帶來的好處是(53)A減少對防火墻的攻擊 B降低入侵檢測系統(tǒng)的誤報率C增加對低層次攻擊的檢測 D增加檢測能力和檢測范圍智能卡是指粘貼或嵌有集成電路芯片的一種便攜式卡片望膠,智能卡的片內(nèi)操作系統(tǒng)(COS)是智能卡蒼片內(nèi)的一個監(jiān)控軟件,以下不屬于COS組成部分的是(54) .A通訊管理模塊 B數(shù)據(jù)管理模塊C安全管理模塊 D文件管理模塊以下關于IPSec協(xié)議的敘述中,正確的是 (55) .A 口Sec協(xié)議是解決IP協(xié)議安全問題的一種方案BIPSec協(xié)議不能提供
16、完整性CIPSec協(xié)議不能提供機密性保護DIPSec協(xié)議不能提供認證功能不屬于物理安全威脅的是(56) .A自然災害B物趣攻擊 C硬件故障D系統(tǒng)安全管理人員培訓不夠以下關于網(wǎng)絡釣魚的說法中,不正確的是(57) .A網(wǎng)絡釣魚融合了偽裝、欺騙等多種攻擊方式B網(wǎng)絡釣魚與Web服務沒有關系 C典型的網(wǎng)絡釣魚攻擊將被攻擊者引誘到一個通過精心設計的釣魚網(wǎng)站上D網(wǎng)絡釣魚是“社會工程攻擊”韻一種形式 以下關于隧道技術說法不正確的是(58)A隧道技術可以用來解決TCP/IP協(xié)議的基本些安威脅問題jB隧道技術的本質(zhì)是用一種協(xié)議來傳輸另一種協(xié)議CIPSec協(xié)議中不會使用隧道技術D虛擬專用網(wǎng)中可以采用隧道技術 安全電
17、子交易協(xié)議SET是由VISA和MasterCard兩大信用卡組織聯(lián)合開發(fā)的電子商務安全協(xié)議。以下關于SET的敘述中,正確的是(59) .ASET是一種基于流密碼的協(xié)議 BSET不需要可信的第三方認證中心的參與CSET要實現(xiàn)的主要目標包括保障付款安全、確定應用的互通性和達到全球市場昀可接受性D. SET通過向電子商務各參與方發(fā)放驗證碼來確認各方的身份,保證網(wǎng)上支付的安全性在PKI中,不屬于CA的任務是(60) .A證書的頒發(fā)B證書的審批C證書的備份D. 證書的加密以下關于VPN的敘述中,正確的是(61) .A VPN指的是用戶通過公用網(wǎng)絡建立的臨時的、安全的連接B.VPN指的是用戶自己租用線路,
18、。和公共網(wǎng)絡物理上完全隔離的、安全的線路CVPN不能做到信息認證和身份認證 DVPN只能提供身份認證,不能提供數(shù)據(jù)加密的功能 掃描技術(62) .A只能作為攻擊工具B只能作為防御工具C只能作為檢查系統(tǒng)漏洞的工具D既可以作為攻擊工具,也可以作為防御工具包過濾技術防火墻在過濾數(shù)據(jù)包時,一般不關心(63) .A數(shù)據(jù)包的源地址C數(shù)據(jù)包的目的地址B數(shù)據(jù)包的協(xié)議類型D數(shù)據(jù)包的內(nèi)容以下關于網(wǎng)絡流量監(jiān)控的敘述中,不正確的是(64) .A流量監(jiān)測中所監(jiān)測的流量通常采集自主機節(jié)點、服務器、路由器接口、鏈路和路徑等B數(shù)據(jù)采集探針是專門用于獲取網(wǎng)絡鏈路流量數(shù)據(jù)的硬件設備C流量監(jiān)控能夠有效實現(xiàn)對敏感數(shù)據(jù)的過濾D網(wǎng)絡流量
19、監(jiān)控分析的基礎是協(xié)議行為解析技術兩個密鑰三重DES加密:c=EKI DKzEKp,K1K2其有效的密鑰長度為(65) A. 56 B. 128 C. 168 D. 112設在RSA的公鑰密碼體制中,公鑰為(e,n)=(13,35),則私鑰d= (66) A. 11 B13 C15 D17雜湊函數(shù)SHAl的輸入分組長度為(67)比特 A. 128 B256 C512 D1024AES結構由以下4個不同的模塊組成,其中(68) 是非線性模塊 A. 字節(jié)代換 B行移位 C列混淆 D輪密鑰加67 mod 119的逆元是(69) A. 52 B67 C16 D19在DES算法中,需要進行1 6輪加密,每
20、一輪的子密鑰長度為(70)位 A. 16 B32 C48 D64 (71) is the science of hiding information. Whereas .the goal of cryptography is tomake dataulueadable by a third party, the goal of steganography is t. o:h ide the data f rom athirdparty.In this rticle, I will discuss what steganography is; w h at ;p.u rposes it sery
21、es, and will provide an example using available software (72) hat m ost of usare familiarrom mvisibnk and microdots to(especially if you watch a lot of spy mov iesl).: ,ranging f rsecreting a hjdden m.essage jn.the secon dlet: ter of each word of a7W ge,body of text a n d ,sprays ofspectrum radio co
22、rrununic ation .;Wi th .:,c :om puters and n etworks,as: Covert channels (eIg.,:Loki and someIntemet Con trol(73)Protocol, or ICMP,ascth ec orm:n .u:ni:c ation scha n n el between the bad guy and a cmoprmisd system) Hiding text within web pages Hidingfilesiles. jn;:;pl aui slght (e.;g.,. what better place to hid a filethan with an important sounding name inzhe c:wuij:itsystem32 director Null ciphets (e.g., using the frrst7jetter of each word/to;forrri ahidderimessage in and otherwise innocuous text steganography today ,however,is significantly more (74)than zhen
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 豪華公寓銷售居間合同樣本
- 舞蹈節(jié)場地租賃合同
- 金融科技服務解決方案合作合同
- 電子商務運營推廣合同
- 高端醫(yī)療設備制造與銷售合同
- 高鐵工程技術服務與合作開發(fā)合同
- 二零二四年保密單位安防監(jiān)控工程建造合同
- 2025年度餐廳智能化改造承包合同
- 2025版智慧社區(qū)水電工程改造施工勞務分包合同3篇
- 2025年度自來水管道維修工程驗收及保修服務合同
- 醫(yī)院消防安全培訓課件
- 湖北省黃石市陽新縣2024-2025學年八年級上學期數(shù)學期末考試題 含答案
- 硝化棉是天然纖維素硝化棉制造行業(yè)分析報告
- 央視網(wǎng)2025亞冬會營銷方案
- 江蘇省南京市、鹽城市2023-2024學年高三上學期期末調(diào)研測試+英語+ 含答案
- 中國古代文學史 馬工程課件(下)21第九編晚清文學 緒論
- 2023年鐵嶺衛(wèi)生職業(yè)學院高職單招(語文)試題庫含答案解析
- 2205雙相不銹鋼的焊接工藝
- 2023年全國高中數(shù)學聯(lián)賽江西省預賽試題及答案
- 外科學-第三章-水、電解質(zhì)代謝紊亂和酸堿平衡失調(diào)課件
- 小學 三年級 科學《觀測風》教學設計
評論
0/150
提交評論