当前得分:
0 / 15
第 1 题
信息安全的基本属性中,"要求系统中的信息必须按照其拥有者的要求保证一定的秘密性"指的是?
解析保密性指系统中的信息必须按照其拥有者的要求保证一定的秘密性,不会被未经许可的第三方非法获取。完整性是最基本要求,指数据不能被非法改动或删除。
第 2 题
DES 算法中,明文被分成多少位的数据段进行加密?
解析DES 把明文分成 64 位数据段,使用 64 位密钥变化生成的 52 个子密钥,经初始置换、16 轮迭代、逆初始置换后得到 64 位密文。
第 3 题
IDEA 算法的密钥长度为多少位?
解析IDEA 处理数据段为 64 位,但密钥长度为 128 位,采用更复杂的算法;按一秒 10 亿次密钥计算,猜出密钥需 10¹³ 年。
第 4 题
RSA 加密算法的安全性主要依赖于?
解析RSA 的安全性依赖于大数分解:求两个大素数的乘积容易,但把大数分解为两个素数非常困难。一般取两个 100 位以上的大素数相乘得到 N。
第 5 题
下列关于散列函数的描述,错误的是?
解析MD5 散列码长度为 128 位;SHA、HMAC 等算法的散列码为 160 位。D 项把 MD5 与 SHA 混淆。
第 6 题
数字信封技术中,用来加密信息内容的是?
解析数字信封中,发送方采用对称密钥加密信息内容,再用接收方的公开密钥加密此对称密钥(称为数字信封)。接收方先用私钥打开信封取对称密钥,再解密信息。
第 7 题
目前最常用的数字证书格式是由哪个标准定义的?
解析目前最常用的数字证书格式由国际标准 ITU-T X.509 v3 版本定义,它支持多种算法、命名机制,并能限制证书用途和控制信任关系传递。
第 8 题
IPSec 协议中,提供数据完整性和认证但不提供保密性的是?
解析AH 提供数据的完整性和认证,但不包括保密性;ESP 原则上提供保密性,也可在 ESP Header 中选择算法实现完整性。IKE 提供密钥协商。
第 9 题
IPSec 的工作模式中,对整个 IP 包加密并加上新 IP 头的是?
解析隧道模式将 IP 数据包全部加密,前面加上 ESP Header,再作为数据加上一个新的 IP 头,安全性较高;传输模式只在 IP 头与数据间插入 IPSec 头,节省资源。
第 10 题
SSL 协议建立在 TCP/IP 协议的哪一层之上?
解析SSL 协议建立在传输层 TCP 之上、应用层之下,与应用层协议相独立,高层应用如 HTTP 可透明地建立在 SSL 之上工作。
第 11 题
下列关于 SSL 协议的描述,错误的是?
解析教材原文明确:"SSL 也有一个不足,就是它本身不能保证传输信息的不可否认性。"ABC 三项均为 SSL 的正确描述。
第 12 题
PGP 邮件加密方案中,对邮件正文进行加密采用的是哪种算法?
解析PGP 用 IDEA 加密邮件正文(因为 RSA 太慢),再用 RSA 加密随机的 IDEA 密钥;MD5 用于生成消息摘要以实现数字签名。
第 13 题
计算机病毒的基本特征中,属于病毒"基本特征"的是?
解析传染性是病毒的基本特征(必备);非授权性、潜伏性、破坏性是其他特征,但"一个病毒必须具备传染性,但不一定需要拥有其他属性"。
第 14 题
下列访问控制策略中,目前"在设计中最受欢迎"的是?
解析教材原文:"由于 DAC、MAC 固有的弱点,以及 RBAC 的突出优势,所以 RBAC 一出现就成为在设计中最受欢迎的一种访问控制方法。"
第 15 题
RADIUS 协议使用的端口号中,用于认证和授权的是?
解析RADIUS 使用 UDP 传输:1812 号端口用于认证及授权,1813 号端口用于计费。RADIUS 是当前流行的 AAA 协议。