第 1 题#
( )属于对称加密算法。
A. ELGamal
B. DES
C. MD5
D. RSA
📖 点击查看答案和解析
【正确答案】:B
【答案解析】
DES是一种典型的分组密码,属于对称加密算法。C选项MD5是哈希函数,其余都为非对称加密算法。
第 2 题#
下列说法中,错误的是( )。
A. 数据被非授权地增删、修改或破坏都属于破坏数据的完整性
B. 抵赖是一种来自黑客的攻击
C. 非授权访问是指某一资源被某个非授权的人,或以非授权的方式使用
D. 重放攻击是指出于非法目的,将所截获的某次合法的通信数据进行拷贝而重新发送
📖 点击查看答案和解析
【正确答案】:B
【答案解析】
信息抵赖是发送者对其发送信息进行否认,否认或抵赖曾经完成的操作和承诺。常见的网络信息安全基本属性有:机密性、完整性、可用性、抗抵赖性和可控性等。其中抗抵赖性是指防止网络信息系统相关用户否认其活动行为的特性。故本题选B。
第 3 题#
典型的水印攻击方式包括:鲁棒性攻击、表达攻击、解释攻击和法律攻击。其中鲁棒性攻击是指在不损害图像使用价值的前提下减弱、移去或破坏水印的一类攻击方式。以下不属于鲁棒性攻击的是( )。
A. 像素值失真攻击
B. 敏感性分析攻击
C. 置乱攻击
D. 梯度下降攻击
📖 点击查看答案和解析
【正确答案】:C
【答案解析】
鲁棒性是指加入图像中的水印必须能够承受施加于图像的变换操作(如:加入噪声、 滤波、有损压缩、重采样、 D/A 或 AID 转换等),不会因变换处理而丢失,水印信息经检验提取后应清晰可辨。
水印攻击方法可以分为4类:健壮性攻击、表达攻击、解释攻击和合法攻击,其中前三类可归类为技术攻击。
健壮性攻击以减少或消除数字水印的存在为目的,包括像素值失真攻击、敏感性分析攻击和梯度下降攻击等。这些方法并不能将水印完全除去,但可能充分损坏水印信息,属于鲁棒性攻击方式。
置乱攻击是指在将水印图像提交水印检测器之前,先对图像的像素值进行置乱,通过水印检测器之后再进行逆置乱,这种方式可以将置乱的图像作为秘密信息再进行隐藏,可以很大限度的提高隐蔽载体的鲁棒性。
第 4 题#
以下对OSI(开放系统互联)参考模型中数据链路层的功能叙述中描述最贴切的是( )。
A. 保证数据正确的顺序、无差错和完整
B. 控制报文通过网络的路由选择
C. 提供用户与网络的接口
D. 处理信号通过介质的传输
📖 点击查看答案和解析
【正确答案】:A
【答案解析】
数据链路层最基本的服务是将源自网络层的数据可靠地传输到相邻节点的目标计算机的网络层。为达到这一目的,数据链路层必须具备一系列相应的功能,主要有:
1、如何将数据组合成数据块(在数据链路层中将这种数据块称为帧,帧是数据链路层的传送单位);
2、如何控制帧在物理信道上的传输,包括如何处理传输差错,如何调节发送速率以使之与接收方相匹配;
3、在两个网路实体之间提供数据链路通路的建立、维持和释放管理。
选项A,保证数据正确的顺序、无差错和完整。符合题意,答案选择A选项。
选项B,控制报文通过网络的路由选择。属于网络层的功能。不符合题意,排除。
选项C,提供用户与网络的接口。属于应用层的功能。不符合题意,排除。
选项D,处理信号通过介质的传输。属于物理层的功能。不符合题意,排除。
第 5 题#
ISO制定的安全体系结构描述了5种安全服务,以下不属于这5种安全服务的是( )。
A. 鉴别服务
B. 数据报过滤
C. 访问控制
D. 数据完整性
📖 点击查看答案和解析
【正确答案】:B
【答案解析】
ISO安全体系结构的5种安全服务包括:鉴别服务、访问控制、数据完整性、数据保密性、抗抵赖性。数据包过滤也是一种网络安全技术,用于筛选通过计算机网络的数据包,一允许或拒绝其通过网络设备。数据包过滤器通常用户保护网络免受未经授权的访问和网络攻击。答案选择B选项。
第 6 题#
智能卡的片内操作系统COS一般由通信管理模块、安全管理模块、应用管理模块和文件管理模块四个部分组成。其中数据单元或记录的存储属于( )。
A. 通信管理模块
B. 安全管理模块
C. 应用管理模块
D. 文件管理模块
📖 点击查看答案和解析
【正确答案】:D
【答案解析】
通信管理模块:该模块是COS与外界的半双工通信通道,接收读写器命令,并对接收信息进行正确性判断,有误则请求重发或添加标记,无误则将命令发送至安全管理模块。
安全管理模块:安全机制可按对象分为针对动态信息的安全性传输控制和针对卡内静态信息的内部安全控制管理两部分。安全管理模块是COS极重要组成部分,该模块提供高安全性保证。
应用管理模块:该模块主要是对接受命令进行可执行性判断。因智能卡的特性,它常常融于安全管理和文件管理之中。
文件管理模块:COS通过给每种应用建立对应文件的办法,实现对各项应用的存储及管理。用户通常不能创建或删除文件,但可酌情修改文件内容,对文件的记录和数据单元进行增加或删除。官方教材(第一版)P504 。
第 7 题#
以下关于IPSec协议的叙述中,正确的是( )。
A. IPSec协议是IP协议安全问题的一种解决方案
B. IPSec协议不提供机密性保护机制
C. IPSec协议不提供认证功能
D. IPSec协议不提供完整性验证机制
📖 点击查看答案和解析
【正确答案】:A
【答案解析】
IPSec协议是一种开放标准的框架结构,通过使用加密的安全服务以确保在 Internet 协议网络上进行保密而安全的通讯,是解决IP协议安全问题的一种方案,它能提供完整性、保密性、反重播性、不可否认性、认证等功能。
IPSec工作组制定了IP安全系列规范:认证头(AH)、封装安全有效负荷(ESP)以及密钥交换协议。
IP AH是一种安全协议,又称为认证头协议。其目的是保证IP包的完整性和提供数据源认证,为IP数据报文提供无连接的完整性、数据源鉴别和抗重放攻击服务。
IP ESP也是一种安全协议,其用途在于保证IP包的保密性,而IP AH不能提供IP包的保密性服务。
第 8 题#
为了防御网络监听,最常用的方法是( )。
A. 采用物理传输(非网络)
B. 信息加密
C. 无线网
D. 使用专线传输
📖 点击查看答案和解析
【正确答案】:B
【答案解析】
防御网络监听,最常用的方法是对信息进行加密保证其机密性。
第 9 题#
文件加密就是将重要的文件以密文形式存储在媒介上,对文件进行加密是一种有效的数据加密存储技术。以下文件加密系统,基于Windows系统的是( )。
A. AFS
B. TCFS
C. CFS
D. EFS
📖 点击查看答案和解析
【正确答案】:D
【答案解析】
加密文件系统(Encrypting File System,EFS)是Windows2000及以上Windows版本中,磁盘格式为NTFS的文件加密。CFS、TCFS、AFS都是基于Linux系统的文件加密系统。故本题选D。
第 10 题#
IPSec协议可以为数据传输提供数据源验证、无连接数据完整性、数据机密性、抗重播等安全服务。其实现用户认证采用的协议是( )。
A. IKE协议
B. ESP协议
C. AH协议
D. SKIP协议
📖 点击查看答案和解析
【正确答案】:C
【答案解析】
IPSec提供了两种安全机制:认证(采用ipsec的AH)和加密(采用ipsec的ESP)。
AH是一种安全协议,又称为认证头协议。其安全目的是保证IP包的完整性和提供数据源认证,为IP数据报文提供无连接的完整性、数据源鉴别和抗重放攻击服务。
ESP也是一种安全协议,其用途在于保证IP包的保密性,而IP AH不能提供IP包的保密性服务。
IKE密钥交换协议IKE是用于交换和管理在VPN中使用的加密密钥的协议。
SKIP协议是一种简单的重点互联网协议 。(此协议无需记忆)



