信息安全技术试题答案(全)(2)

2025-08-13

Pt >( Dt + Rt) (1)由此针对于需要保护的安全目标,如果满足公式(1),即防护时间大于检测时间加上响应时间,也就是在入侵者危害安全目标之前,这种入侵行为就能够被检测到并及时处理。同样,我们假设Et为系统暴露给入侵者的时间,则有

Et=Dt+Rt (如果Pt=0)(2)

4 / 223

5 / 223 公式(2)成立的前提是假设防护时间为0,这种假设对Web Server 这样的系统可以成立。

通过上面两个公式的分析,实际上给出了一个全新的安全定义:及时的检测和响应就是安全,及时

的检测和恢复就是安全。不仅于此,这样的定义为解决安全问题给出了明确的提示:提高系统的防护时

间Pt 、降低检测时间Dt 和响应时间Rt ,是加强网络安全的有效途径。

图1为P 2DR 2 安全模型的体系结构。在P2DR2动态安全模型中,采用的加密、访问控制等安全技术

都是静态防御技术,这些技术本身也易受攻击或存在问题。那么攻击者可能绕过了静态安全防御技术,

进入系统,实施攻击。模型认可风险的存在,绝对安全与绝对可靠的网络系统是不现实的,理想效果是

期待网络攻击者穿越防御层的机会逐层递减,穿越第5层的概率趋于零。

图2 P 2DR 2 安全模型体系结构

2.P 2DR 2模型的策略域分析

网络系统是由参与信息交互的各类实体元素构成,可以是独立计算机、局域网络或大规模分布式网

络系统。实体集合可包括网络通信实体集、通信业务类型集和通信交互时间集。

通信实体集的内涵表示发起网络通信的主体,如:进程、任务文件等资源;对于网络系统,表示各

类通信设备、服务器以及参与通信的用户。网络的信息交互的业务类型存在多样性,根据数据服务类型、

业务类型,可以划分为数据信息、图片业务、声音业务;根据IP 数据在安全网关的数据转换服务,业

务类型可以划分为普通的分组;根据TCP/IP 协议传输协议,业务类型可以划分为 ICMP 、TCP 、UDP 分组。

信息安全系统根据不同安全服务需求,使用不同分类法则。通信交互时间集则包含了通信事件发生的时

间区域集。

安全策略是信息安全系统的核心。大规模信息系统安全必须依赖统一的安全策略管理、动态维护

和管理各类安全服务。安全策略根据各类实体的安全需求,划分信任域,制定各类安全服务的策略。

在信任域内的实体元素,存在两种安全策略属性,即信任域内的实体元素所共同具有的有限安全策

略属性集合,实体自身具有的、不违反S a 的特殊安全策略属性S pi 。由此我们不难看出,S=S a +ΣS pi .

安全策略不仅制定了实体元素的安全等级,而且规定了各类安全服务互动的机制。每个信任域或实

体元素根据安全策略分别实现身份验证、访问控制、安全通信、安全分析、安全恢复和响应的机制选择。

信息安全试题(2/共3)

一.名词解释

信息安全:建立在网络基础上的现代信息系统,其安全定义较为明确,那就是:保护信息系统的硬件软件及其相关数据,使之不偶然或是恶意侵犯而遭受破坏,更改及泄露,保证信息系统能够连续正常可靠的运行。

VPN :一般是指建筑在因特网上能够自我管理的专用网络,是一条穿过混乱的公共网络的安全稳定的隧道。通过对网络数据的封和加密传输,在一个公用网络建立一个临时的,安全的连接,从而实现早公共网络上传输私有数据达到私有网络的级别。 数字证书:是指各实体(持卡人、个人、商户、企业、网关、银行等)在网上信息交流及交易活动中的身份证明。

选择题

1.、加密算法分为(对称密码体制和非对称密码体制)

2。、口令破解的最好方法是(B )

A 暴力破解

B 组合破解

C 字典攻击

D 生日攻击

3、杂凑码最好的攻击方式是(D )

A 穷举攻击

B 中途相遇

C 字典攻击

D 生日攻击

4、可以被数据完整性机制防止的攻击方式是(D )

A假冒*** B抵赖**** C数据中途窃取D数据中途篡改

5、会话侦听与劫持技术属于(B)技术

A密码分析还原B协议漏洞渗透C应用漏洞分析与渗透 D DOS攻击

6、PKI的主要组成不包括(B)

A CA

B SSL

C RA

D CR

,恶意代码是(指没有作用却会带来危险的代码D)

A 病毒***

B 广告*** C间谍** D 都是

,社会工程学常被黑客用于(踩点阶段信息收集A)

A 口令获取

B ARP

C TCP

D DDOS

,windows中强制终止进程的命令是(C)

A Tasklist

B Netsat

C Taskkill

D Netshare

0,现代病毒木马融合了(D)新技术

A 进程注入B注册表隐藏C漏洞扫描D都是

1,网络蜜罐技术使用于(.迷惑入侵者,保护服务器诱捕网络罪犯)

2,利用三次握手攻击的攻击方式是(DOS\DDOS\DRDOS)

3,溢出攻击的核心是(A)

A 修改堆栈记录中进程的返回地址B利用Shellcode C 提升用户进程权限 D 捕捉程序漏洞

4,在被屏蔽的主机体系中,堡垒主机位于(A)中,所有的外部连接都经过滤路由器到它上面去。

A 内部网络B周边网络C外部网络D自由连接

5,外部数据包经过过滤路由只能阻止(D)唯一的ip欺骗

A 内部主机伪装成外部主机IP B内部主机伪装成内部主机IP

外部主机伪装成外部主机IP D外部主机伪装成内部主机IP

7,ICMP数据包的过滤主要基于(D)

A目标端口 B 源端口C消息源代码D协议prot

8,网络安全的特征包含保密性,完整性(D)四个方面

A可用性和可靠性 B 可用性和合法性C可用性和有效性D可用性和可控性

三,简答题

,信息安全有哪些常见的威胁?信息安全的实现有哪些主要技术措施?

答:常见威胁有非授权访问、信息泄露、破坏数据完整性,拒绝服务攻击,恶意代码。信息安全的实现可以通过物理安全技术,系统全技术,网络安全技术,应用安全技术,数据加密技术,认证授权技术,访问控制技术,审计跟踪技术,防病毒技术,灾难恢复和备技术

,什么是密码分析,其攻击类型有哪些?DES算法中S盒的作用是什么?

答:密码分析是指研究在不知道密钥的情况下来恢复明文的科学。攻击类型有只有密文的攻击,已知明文的攻击,选择明文的攻击,应性选择明文攻击,选择密文的攻击,选择密钥的攻击,橡皮管密码攻击。S盒是DES算法的核心。其功能是把6bit数据变为4bit数,试画图说明kerberos认证原理

,用户A需要通过计算机网络安全地将一份机密文件传送给用户B,请问如何实现?

如果这份机密文件数据量非常大,B希望A今后对该份机密文件无法抵赖,请问如何实

现,试画图说明。

答:(1)假定通信双方分别为Alice和Bob

6 / 223

加密方Alice将商定的密钥秘密地传递给解密方Bob 。

Alice 用商定的密钥加密她的消息,然后传送给Bob。

ob用Alice传来的密钥解密Alice的消息。

2)假定通信双方分别为Alice和Bob

Alice和Bob选用一个公开密钥密码系统

ob将他的公开密钥传送给Alice

2)假定通信双方分别为Alice和Bob

Alice和Bob选用一个公开密钥密码系统

ob将他的公开密钥传送给Alice

Alice用Bob的公开密钥加密她的消息,然后传送给Bob

ob用他的私人密钥解密Alice的消息。

,防火墙有哪些体系结构?其中堡垒主机的作用是什么?

检测计算机病毒的方法主要有哪些?

答:防火墙的体系结构有屏蔽路由器(Screening Router)和屏蔽主机(Screening Host),双宿主网关(Dual Homed Gateway),堡垒主(Bastion Host),屏蔽子网(Screened Subnet)防火墙

检测计算机病毒的方法主要有外观检测,特征代码法,系统数据对比法,实时监控法,软件模拟法,检测常规内存数

,试说明黑客攻击的一般流程及其技术和方法

7 / 223

8 /

223

信息安全试题(3/共3)

1、关于密码学的讨论中,下列( D )观点是不正确的。

A 、密码学是研究与信息安全相关的方面如机密性、完整性、实体鉴别、抗否认等的综

合技术

B 、密码学的两大分支是密码编码学和密码分析学

C 、密码并不是提供安全的单一的手段,而是一组技术

D 、密码学中存在一次一密的密码体制,它是绝对安全的

2、在以下古典密码体制中,属于置换密码的是( B )。

A 、移位密码

B 、倒序密码

C 、仿射密码

D 、PlayFair 密码

3、一个完整的密码体制,不包括以下( C )要素。

A 、明文空间

B 、密文空间

C 、数字签名

D 、密钥空间

4、关于DES 算法,除了(C )以外,下列描述DES 算法子密钥产生过程是正确的。

A 、首先将 DES 算法所接受的输入密钥 K (64 位),去除奇偶校验位,得到56位密钥(即经过PC-1置换,得到56位密钥)

9 / 223 B 、在计算第i 轮迭代所需的子密钥时,首先进行循环左移,循环左移的位数取决于i 的值,这些经过循

环移位的值作为下一次循环左移的输入

C 、在计算第i 轮迭代所需的子密钥时,首先进行循环左移,每轮循环左移的位数都相同,这些经过循

环移位的值作为下一次循环左移的输入

D 、然后将每轮循环移位后的值经PC-2置换,所得到的置换结果即为第i 轮所需的子密钥Ki

5、2000年10月2日,NIST 正式宣布将( B )候选算法作为高级数据加密标准,该算法是由两位比利时密码学者提出的。

A 、MARS

B 、Rijndael

C 、Twofish

D 、Bluefish

6、根据所依据的数学难题,除了( A )以外,公钥密码体制可以分为以下几类。

A 、模幂运算问题

B 、大整数因子分解问题

C 、离散对数问题

D 、椭圆曲线离散对数问题

7、密码学中的杂凑函数(Hash 函数)按照是否使用密钥分为两大类:带密钥的杂凑函数和不带密钥的杂凑函数,下面( C )是带密钥的杂凑函数。

信息安全技术试题答案(全)(2).doc 将本文的Word文档下载到电脑 下载失败或者文档不完整,请联系客服人员解决!

下一篇:低碳经济背景下我国区域经济发展战略探究

相关阅读
本类排行
× 游客快捷下载通道(下载后可以自由复制和排版)

下载本文档需要支付 7

支付方式:

开通VIP包月会员 特价:29元/月

注:下载文档有可能“只有目录或者内容不全”等情况,请下载之前注意辨别,如果您已付费且无法下载或内容有问题,请联系我们协助你处理。
微信:xuecool-com QQ:370150219