网络信息安全复习试题

网络信息安全复习试题

ID:37786150

大小:40.50 KB

页数:4页

时间:2019-05-31

网络信息安全复习试题_第1页
网络信息安全复习试题_第2页
网络信息安全复习试题_第3页
网络信息安全复习试题_第4页
资源描述:

《网络信息安全复习试题》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、选择题1、计算机病毒通常是(C)。A.一个标记B.一个文件C.一段程序代码D.一条命令2、在公钥加密系统中,发送方用接收方的公钥加密报文,接收方使用(D)解密报文。A.接收方的公钥B.发送方的私钥C.接收方的私钥D.发送方的公钥3、哈希算法主要解决信息安全存在的(D)问题。A.机密性B.抗否认性C.可用性D.完整性4、在RSA中,若取两个质数p=7、q=13,则其欧拉函数φ(n)的值是(B)A.112B.72C.84D.915、RSA算法建立的理论基础是(A)A.大数分解B.替代和置换C.离散对数D.散列函数6、如果发送方用自己的私钥加密消息,

2、则可以实现(B)。A.鉴别B.保密与鉴别C.保密而非鉴别D.保密性7、如果A要和B安全通信,则B不需要知道(D)。A.A的私钥B.B的公钥C.B的私钥D.A的公钥8、通常使用(B)验证消息的完整性。A.对称解密算法B.消息摘要C.公钥解密算法D.数字信封9、两个不同的消息摘要具有相同散列值时,称为(C)。A.签名B.攻击C.冲突D.散列10、与对称密钥加密技术相比,公钥加密技术的特点是(A)。A.可以实现数字签名B.加密和解密速度快C.密钥分配复杂D.密钥的保存数量多11、确定用户的身份称为(C)。A.审计B.授权C.身份认证D.访问控制12、

3、下列哪项技术不能对付重放攻击(B)。重放攻击(ReplayAttacks)又称重播攻击、回放攻击或新鲜性攻击(FreshnessAttacks),是指攻击者发送一个目的主机已接收过的包,来达到欺骗系统的目的,主要用于身份认证过程,破坏认证的正确性。A.一次性口令机制B.挑战—应答机制C.线路加密D.往认证消息中添加随机数13、有些网站的用户登录界面要求用户输入用户名、密码的同时,还要输入系统随机产生的验证码,这是为了对付(D)。A.窃听攻击B.选择明文攻击C.危及验证者的攻击D.重放攻击14、关于认证机构CA,下列哪种说法是错误的。(C)A.C

4、A的核心职能是发放和管理用户的数字证书B.CA有着严格的层次结构,其中根CA要求在线并被严格保护C.CA可以通过颁发证书证明密钥的有效性D.CA是参与交易的各方都信任的且独立的第三方机构组织15、密钥交换的最终方案是使用(D)。A.消息摘要B.公钥C.数字信封D.数字证书16、CA用(B)签名得到数字证书。A.自己的公钥B.自己的私钥C.用户的公钥D.用户的私钥17、数字证书是将用户的公钥与其(D)相联系。A.序列号B.身份C.私钥D.CA18、证书中不含有以下哪项内容(D)。A.主体名B.颁发机构C.序列号D.主体的私钥19、为了验证CA(非

5、根CA)的证书,需要使用(C)。A.该CA的公钥B.用户的公钥C.上级CA的公钥D.该CA的私钥20、网页篡改是针对(B)进行的攻击。A.网络层B.应用层C.表示层D.传输层21、下面关于病毒的叙述正确的是(A)。A.ABC都正确B.病毒能够自我复制C.病毒可以是一个程序D.病毒可以是一段可执行代码22、DDoS攻击破坏了(C)。A.完整性B.保密性C.可用性D.真实性23、从系统结构上来看,入侵检测系统可以不包括(B)。A.分析引擎B.数据源C.响应D.审计24、通用入侵检测框架(CIDF)模型中,(A)的目的是从整个计算环境中获得事件,并向

6、系统的其他部分提供此事件。A.事件数据库B.事件产生器C.响应单元D.事件分析器25、基于网络的入侵检测系统的数据来源主要是(D)。A.系统的审计日志B.应用程序的事务日志文件C.系统的行为数据D.网络中的数据包26、误用入侵检测技术的核心问题是(D)的建立以及后期的维护和更新。A.审计日志B.异常模型C.规则集处理引擎D.网络攻击特征库27、防火墙的局限性不包括以下哪项(C)。A.防火墙不能防御绕过了它的攻击B.防火墙不能消除来自内部的威胁C.防火墙不能对用户进行强身份认证D.防火墙不能阻止病毒感染过的程序和文件迸出网络28、IPSec提供(

7、B)层的安全性。A.物理层B.网络层C.应用层D.运输层29、SSL层位于(A)与()之间。(securesocketlayer)A.应用层,传输层B.网络层,数据链路层C.传输层,网络层D.数据链路层,物理层30、SSL用于客户机—服务器之间相互认证的协议是(A)。A.SSL握手协议B.SSL警告协议C.SSL更改密码规范协议D.SSL记录协议31、SET提出的数字签名新应用是(A)。SET协议(SecureElectronicTransaction),被称之为安全电子交易协议,于1997年6月1日推出的一种新的电子支付模型。A.双重签名B.

8、数字时间戳C.门限签名D.盲签名32、SSL协议提供的基本安全服务不包括(B)。A.保证数据完整B.服务器证书C.加密服务D.认证服务33、SET的主

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。