第 1 题#
万维网又称()。
A. Internet
B. www
C. Extranet
D. Intranet
📖 点击查看答案和解析
【正确答案】:B
【答案解析】
万维网WWW是World Wide Web的简称,也称为Web、3W等。
第 2 题#
根据密码分析者可利用的数据资源来分类,可将密码攻击的类型分为四类,其中密码分析者能够选择密文并获得相应明文的攻击密码的类型属于( )。
A. 仅知密文攻击
B. 选择密文攻击
C. 已知明文攻击
D. 选择明文攻击
📖 点击查看答案和解析
【正确答案】:B
【答案解析】
选择密文攻击是指密码分析者能够选择密文并获得相应的明文。
根据密码分析者可利用的数据资源来分类,可将攻击密码的类型分为以下四种:
(1)仅知密文攻击(Ciphertext-only attack)。所谓仅知密文攻击是指密码分析者仅根据截获的密文来破译密码。
(2)已知明文攻击(Known-plaintext attack)。所谓已知明文攻击是指密码分析者根据已经知道的某些明文密文对来破译密码。
(3)选择明文攻击(Chosen-plaintext attack)。所谓选择明文攻击是指密码分析者能够选择明文并获得相应的密文。
(4)选择密文攻击(Chosen-ciphertext attack)。所谓选择密文攻击是指密码分析者能够选择密文并获得相应的明文。
第 3 题#
在缺省安装数据库管理系统MySQL后,root用户拥有所有权限且是空口令,为了安全起见,必须为root用户设置口令,以下口令设置方法中,不正确的是( )。
A. 使用MySQL自带的命令mysqladmin设置root口令
B. 使用setpassword设置口令
C. 登录数据库,修改数据库mysql下user表的字段内容设置口令
D. 登录数据库,修改数据库mysql下的访问控制列表内容设置口令
📖 点击查看答案和解析
【正确答案】:D
【答案解析】
有3种方式为root账户指定密码:
①使用SET PASSWORD语句;
②使用mysqladmin命令行客户端程序;
③使用UPDATE语句,使用UPDATE直接修改user表。
修改数据库MySQL下的访问控制列表是无法完成口令设置的,故本题选D。
第 4 题#
甲收到一份来自乙的电子订单后,将订单中的货物送达到乙时,乙否认自己曾经发送过这份订单,为了解除这种纷争,采用的安全技术是( )。
A. 数字签名技术
B. 数字证书
C. 消息认证码
D. 身份认证技术
📖 点击查看答案和解析
【正确答案】:A
【答案解析】
数字签名技术能使签名者事后不能抵赖自己的签名,任何其他人不能伪造签名以及能在公正的仲裁者面前通过验证签名来确认其真伪。符合题意要求,答案选择A选项。
选项B,数字证书。指在互联网通讯中标志通讯各方身份信息的一个数字认证,人们可以在网上用它来识别对方的身份。
选项C,消息认证码。又称为消息鉴别码、文件消息认证码、讯息鉴别码、信息认证码,是经过特定算法后产生的一小段信息,检查某段消息的完整性,以及作身份验证。它可以用来检查在消息传递过程中,其内容是否被更改过,不管更改的原因是来自意外或是蓄意攻击。同时可以作为消息来源的身份验证,确认消息的来源。
选项D,身份认证技术。是在计算机网络中确认操作者身份的过程而产生的有效解决方法。
第 5 题#
SSL协议是对称密码和公钥密码技术相结合的协议,该协议不能提供的安全服务是( )。
A. 保密性
B. 可用性
C. 完整性
D. 可认证性
📖 点击查看答案和解析
【正确答案】:B
【答案解析】
SSL(安全套接层),是为网络通信提供安全及数据完整性的一种安全协议,SSL协议位于应用层和传输层之间。SSL协议指定了一种在应用程序协议如:HTTP、Telnet、NNTP、FTP等)和TCP/IP协议之间提供数据安全性分层的机制,它为TCP/IP连接提供数据加密、服务器认证、消息完整性以及可选的客户机认证,,但不能提供可用性。答案选择B选项。
第 6 题#
如果未经授权的实体得到了数据的访问权,这属于破坏了信息的( )。
A. 可用性
B. 完整性
C. 机密性
D. 可控性
📖 点击查看答案和解析
【正确答案】:C
【答案解析】
可用性:指合法许可的用户能够及时获取网络信息或服务的特征。
完整性:指网络信息或系统未经授权不能进行更改的特性。
机密性:指网络信息不被泄露给非授权的用户、实体或过程,即信息只为授权用户使用。
可控性:指网络信息系统责任主体对其具有管理、支配能力的属性,能够根据授权规则对系统进行有效掌控和控制,使得管理者有效地控制系统的行为和信息的使用,符合系统运行目标。
第 7 题#
以下关于数字证书的叙述中,错误的是( )。
A. 证书通常携带CA的公开密钥
B. 证书携带持有者的签名算法标识
C. 证书的有效性可以通过验证持有者的签名验证
D. 证书通常由CA安全认证中心发放
📖 点击查看答案和解析
【正确答案】:A
【答案解析】
数字证书的格式普遍采用的是X.509V3国际标准,一个标准的X.509数字证书包含以下一些内容:
●证书的版本信息;
●证书的序列号,每个证书都有一个唯一的证书序列号;
●证书所使用的签名算法;
●证书的发行机构名称,命名规则一般采用X.500格式;
●证书的有效期,通用的证书一般采用UTC时间格式,它的计时范围为1950- 2049;
●证书所有人的名称,命名规则一般采用X.500格式;
●证书所有人的公开密钥(注意不是CA的公开密钥);
●证书发行者对证书的签名。
第 8 题#
IPSec属于( )的安全解决方案。
A. 网络层
B. 传输层
C. 应用层
D. 物理层
📖 点击查看答案和解析
【正确答案】:A
【答案解析】
IPSec定义了在网络层使用的安全服务,其功能包括数据加密、对网络单元的访问控制、数据源地址验证、数据完整性检查、保证数据机密性和防止重放攻击等。IPSec属于网络层的安全解决方案。故本题选A。
第 9 题#
操作系统的安全审计是指对系统中有关安全的活动进行记录、检查和审核的过程,为了完成审计功能,审计系统需要包括( )三大功能模块。
A. 审计数据挖掘,审计事件记录及查询、审计事件分析及响应报警
B. 审计事件特征提取、审计事件特征匹配、安全响应报警
C. 审计事件收集及过滤、审计事件记录及查询,审计事件分析及响应报警系统
D. 日志采集与挖掘、安全事件记录及查询、安全响应报警
📖 点击查看答案和解析
【正确答案】:C
【答案解析】
操作系统安全审计就是操作系统对系统中有关安全的活动进行记录、检查及审核,其主要目的就是核实系统安全策略执行的合规性,以追踪违反安全策略的用户及活动主体,确认系统安全故障。现有的审计系统包括审计事件收集及过滤、审计事件记录及查询、审计事件分析及响应报警三大功能模块。故本题选C。
第 10 题#
Kerberos是一种常用的身份认证协议,它采用的加密算法是( )。
A. Elgamal
B. DES
C. MD5
D. RSA
📖 点击查看答案和解析
【正确答案】:B
【答案解析】
Kerberos是一种常用的身份认证协议, 其目标是使用密钥加密为客户端/服务端应用程序提供强身份认证。其技术原理是利用对称密码技术,使用可信的第三方来为应用服务器提供认证服务,并在用户和服务器之间建立安全信道。它采用DES加密算法。
Elgamal、RSA都是一种典型的非对称加密算法;MD5是信息摘要算法。



