跳过正文

20260730

·208 字

第 1 题
#

S/key口令是一种一次性口令生成方案,它可以对抗( )。

A. 恶意代码攻击

B. 暴力分析攻击

C. 重放攻击

D. 协议分析攻击

📖 点击查看答案和解析

【正确答案】:C

【答案解析】

一次一密指在流密码当中使用与消息长度等长的随机密钥,密钥本身只使用一次。

暴力分析攻击:基于密码加密的暴力破解法。试验所有可能的口令组合来破解口令。即通过穷举的方法来破解,将口令进行逐个推算或辅以字典来缩小口令范围,直到找出真正的口令的一种口令分析方法。

协议分析攻击:协议分析器通过捕获网络上的数据包来获取网络上的有关信息,以监视网络的运行,从而发现网络中出现的问题。

恶意代码攻击:恶意代码是一种违背目标系统安全策略的程序代码,会造成目标系统信息泄露、资源滥用,破坏系统的完整性及可用性。

重放攻击:又称重播攻击或回放攻击,是指攻击者发送一个目的主机已接收过的包,特别是在认证的过程中,用于认证用户身份所接收的包,来达到欺骗系统的目的。一次一密这样的密钥形式可以对抗重放攻击。故本题选C。

第 2 题
#

国家密码管理局于2006年发布了“无线局域网产品须使用的系列密码算法”,其中规定密钥协商算法应使用的是( )。

A. DH

B. ECDSA

C. ECDH

D. CPK

📖 点击查看答案和解析

【正确答案】:C

【答案解析】

国家密码管理局于2006年发布了“无线局域网产品须使用的系列密码算法”,包括对称密码算法:SMS4;签名算法:ECDSA;密钥协商算法:ECDH;杂凑算法:SHA-256;随机数生成算法等。

第 3 题
#

网络安全技术可以分为主动防御技术和被动防御技术两大类,以下属于主动防御技术的是( )。

A. 蜜罐技术

B. 入侵检测技术

C. 防火墙技术

D. 恶意代码扫描技术

📖 点击查看答案和解析

【正确答案】:A

【答案解析】

蜜罐 (Honeypot)技术:是一种主动防御技术,是入侵检测技术的一个重要发展方向。 蜜罐是一种在互联网上运行的计算机系统,是专门为吸引并诱骗那些试图非法闯入他人计算机系统的人而设计的。蜜罐系统是一个包含漏洞的诱骗系统,它通过模拟一个或多个易受攻击的主机和服务,给攻击者提供一个容易攻击的目标。

入侵检测技术:入侵检测通过收集操作系统、系统程序、应用程序、网络包等信息,发现系统中违背安全策略或危及系统安全的行为。

防火墙技术:防火墙是由一些软、硬件组合而成的网络访问控制器,它根据一定的安全规则来控制流过防火墙的网络包,如禁止或转发,能够屏蔽被保护网络内部的信息、拓扑结构和运行状况,从而起到网络安全屏障的作用。

恶意代码扫描技术:恶意代码与其扫描技术是一个猫捉老鼠的游戏,单从检测的角度来说,反恶意代码的脚步总是落后于恶意代码的发展,是被动的。

第 4 题
#

通过具有IPSec功能的路由器构建VPN的过程中,采用的应用模式是( )。

A. 隧道模式

B. 保密模式

C. 传输模式

D. 压缩模式

📖 点击查看答案和解析

【正确答案】:A

【答案解析】

IPSec有两种模式,即隧道模式和传输模式; 传输模式只能适合PC到PC的场景;隧道模式可以适用于任何场景,隧道模式虽然可以适用于任何场景,但是隧道模式需要多一层IP头(通常为20字节长度)开销,所以在PC到PC的场景,建议还是使用传输模式。题中通过路由器构建VPN,显然不是PC到PC的场景,所以需要采用隧道模式。

第 5 题
#

凯撒密码体制是一种代表性的古典密码算法,在凯撒密码体制中,设置密钥参数k = 3,依次对密文“zhongguo”进行加密,则相应的密文为( )。

A. ckrqjjxr

B. cdrqijxr

C. akrajjxr

D. ckrqiixr

📖 点击查看答案和解析

【正确答案】:A

【答案解析】

凯撒密码的原理是将字母表中的26个字母按照0~25进行排列,将明文中的字母对应相应数字往后推三位,即完成加密。将明文“zhongguo”中的字母依次往后移3位,得到密文“ckrqjjxr ” 。

第 6 题
#

以下关于VPN的叙述中,正确的是( )。

A. VPN通过加密数据保证通过公网传输的信息即使被他人截获也不会泄露

B. VPN指用户自己租用线路,和公共网络物理上完全隔离的、安全的线路

C. VPN不能同时实现对消息的认证和对身份的认证

D. VPN通过身份认证实现安全目标,不具备数据加密功能

📖 点击查看答案和解析

【正确答案】:A

【答案解析】

VPN:即虚拟专用网,是企业网在因特网等公共网络上的延伸,通过一个私有的通道在公共网络上创建一个临时的、安全的私有连接。可以有效降低在公共网络上传输数据的风险,即使信息被截获也不会泄密。能为用户提供加密、认证等安全服务。

用户不需要自己租用线路;VPN可以同时实现对消息和对身份的认证;VPN具备数据加密功能。

第 7 题
#

信息隐藏主要研究如何将机密信息秘密隐藏于另一公开的信息中。以下关于利用多媒体数据来隐藏机密信息的叙述中,错误的是( )。

A. 多媒体信息本身有很大的冗余性

B. 多媒体信息本身编码效率很高

C. 人眼或人耳对某些信息有一定的掩蔽效应

D. 信息嵌入到多媒体信息中不影响多媒体本身的传送和使用

📖 点击查看答案和解析

【正确答案】:B

【答案解析】

一般多媒体信息本身编码效率不高。

第 8 题
#

网络蜜罐技术是一种主动防御技术,是入侵检测技术的一个重要发展方向,以下有关蜜罐说法不正确的是( )。

A. 蜜罐系统是一个包含漏洞的诱骗系统,它通过模拟一个或者多个易受攻击的主机和服务,给攻击者提供一个容易攻击的目标

B. 使用蜜罐技术,可以使目标系统得以保护,便于研究入侵者的攻击行为

C. 如果没人攻击,蜜罐系统就变得毫无意义

D. 蜜罐系统会直接提高计算机网络安全等级,是其他安全策略不可替代的

📖 点击查看答案和解析

【正确答案】:D

【答案解析】

蜜罐系统是故意让人攻击的目标,引诱黑客前来攻击。所以攻击者入侵后,你就可以知道他是如何得逞的,随时了解针对服务器发动的最新的攻击和漏洞。还可以通过窃听黑客之间的联系,收集黑客所用的种种工具,并且掌握他们的社交网络,通常不会提高计算机网络安全等级。

第 9 题
#

在DES加密算法中,子密钥的长度和加密分组的长度分别是( )。

A. 56位和64位

B. 48位和64位

C. 48位和56位

D. 64位和64位

📖 点击查看答案和解析

【正确答案】:B

【答案解析】

DES算法的密钥分组长度为64位,经过置换选择1、循环左移、置换选择2等变换,产生16个48bit的子密钥,被加密的分组长度为64位。故本题选B。

第 10 题
#

甲不但怀疑乙发给他的信遭人篡改,而且怀疑乙的公钥也是被人冒充的。为了消除甲的疑虑,甲和乙决定找一个双方都信任的第三方来签发数字证书,这个第三方是( )。

A. 国际电信联盟电信标准分部(ITU-T)

B. 国家安全局(NSA)

C. 认证中心(CA)

D. 国际标准化组织(ISO)

📖 点击查看答案和解析

【正确答案】:C

【答案解析】

选项A,国际电信联盟电信标准分部(ITU-T)。是一个研究和制定除无线电以外的所有电信领域设备和系统标准的国际性组织。不符合题意,排除

选项B,国家安全局(NSA)。是美国政府机构中最大的情报部门专门负责收集和分析外国及本国通讯资料,隶属于美国国防部,又称国家保密局。不符合题意,排除。

选项C,认证中心(CA)。通信双方进行保密通信时,通常会通过双方信任的第三方认证中心CA来签发数字证书。CA的职责包括:颁发数字证书、管理数字证书、提供证书验证服务、管理密钥和证书存储以及遵守相关法规和标准。答案选择C选项。

选项D,国际标准化组织(ISO)。其主要活动是制定国际标准,协调世界范围的标准化工作,组织各成员和技术委员会进行情报交流,与其他国际组织进行合作,共同研究有关标准化问题。

相关文章