网络信息安全题库
一、单项选择题
1. 密码学的目的是()。
A. 研究数据加密
B. 研究数据解密
C. 研究数据保密(正确答案)
D. 研究漏洞扫描
2. 数据机密性安全服务的基础是()。
A. 数据完整性机制
B. 数字签名机制
C. 访问控制机制
D. 加密机制(正确答案)
3. 数字签名要预先使用单向Hash函数进行处理的原因是()。
A. 多一道加密工序使密文更难破译
B. 提高密文的计算速度
C. 缩小签名密文的长度,加快数字签名和验证签名的运算速度(正确答案)
D. 保证密文能正确还原成明文
4. 基于通信双方共同拥有的但是不为别人知道的秘密,利用计算机强大的计算能力,以该秘密作为加密和解密的密钥的认证是()。
A. 公钥认证
B. 零知识认证
C. 共享密钥认证(正确答案)
D. 口令认证
5. PKI管理对象不包括()。
A. ID和口令(正确答案)
B. 证书
C. 密钥
D. 证书撤消列表
6.AH协议和ESP协议有()种工作模式。
A. 二(正确答案)
B. 三
C. 四
D. 五
7. ()属于应用层使用的安全协议。
A. SSL
B. SET(正确答案)
C. IPSec
D. TLS
8. 包过滤型防火墙原理上是基于()进行分析的技术。
A. 物理层
B. 数据链路层
C. 网络层(正确答案)
D. 应用层
9. 计算机病毒是计算机系统中一类隐藏在()上蓄意破坏的捣乱程序。
A. 内存
B. 软盘
C. 存储介质(正确答案)
D. 云盘
10. “公开密钥密码体制”的含义是()。
A. 将所有密钥公开
B. 将私有密钥公开,公开密钥保密
C. 将公开密钥公开,私有密钥保密(正确答案)
D. 两个密钥相同
11.攻击者截获并记录了从A到B的数据,于是从早些时候所截获的数据中提取出信息重新发往B称为()。
A. 中间人攻击
B. 字典攻击
C. 强力攻击
D. 重放攻击(正确答案)
12. PKI的主要组成不包括()。
A. 证书授权CA
B. SSL(正确答案)
C. 注册授权RA
D. 证书存储库CR
13. ()协议必须提供认证服务。
A. AH(正确答案)
B. ESP
C. CDMA
D. 以上皆是
14.下列选项中能够用在网络层的协议是()。
A. SSL
B. PGP
C. PPTP
D. IPSec(正确答案)
15、()协议是一个用于提供IP数据报完整性、身份认证和可选的抗重播保护的机制,但不提供数据机密性保护。
A. AH协议(正确答案)
B. ESP协议
C. IPSec协议
D. PPTP协议
16. IPSec协议中负责对IP数据报加密的部分是()。
A. 封装安全负载(ESP)(正确答案)
B. 鉴别包头(AH)
C. Internet密钥交换(IKE)
D. 以上都不是
17. 防火墙用于将Internet和内部网络隔离,()。
A. 是防止Internet火灾的硬件设施
B. 是网络安全和信息安全的软件和硬件设施(正确答案)
C. 是保护线路不受破坏的软件和硬件设施
D. 是起抗电磁干扰作用的硬件设施
18.A方有一对密钥(KA公开,KA秘密),B方有一对密钥(KB公开,KB秘密),A方向B方发送数字签名,对信息M加密为:M’= KB公开(KA秘密(M))。B方收到密文的解密方案是()。
A. KB公开(KA秘密(M’))
B. KA公开(KA公开(M’))
C. KA公开(KB秘密(M’))(正确答案)
D. KB秘密(KA秘密(M’))
19. 从安全属性对各种网络攻击进行分类,阻断攻击是针对()的攻击。
A. 机密性
B. 可用性(正确答案)
C. 完整性
D. 真实性
20.攻击者用传输数据来冲击网络接口,使服务器过于繁忙以至于不能应答请求的攻击方式是()。
A. 拒绝服务攻击(正确答案)
B. 地址欺骗攻击
C. 会话劫持
D. 信号包探测程序攻击
21. CA属于PKI安全体系结构中定义的()。
A. 认证交换机制
B. 通信业务填充机制
C. 路由控制机制
D. 公证机制(正确答案)
22. 访问控制是指确定()以及实施访问权限的过程。
A. 用户身份(正确答案)
B. 可给予哪些主体访问权利
C. 可被用户访问的资源
D. 系统是否遭受入侵
23. PKI支持的服务不包括()。
A. 非对称密钥技术及证书管理
B. CRL列表服务
C. 对称密钥的产生和分发
D. 访问控制服务(正确答案)
24.目前,VPN使用了()技术保证了通信的安全性。
A. 隧道协议、身份认证和数据加密(正确答案)
B. 身份认证、数据加密
C. 隧道协议、身份认证
D. 隧道协议、数据加密
25.IPSec VPN不太适合用于()。
A. 已知范围的IP地址的网络
B. 固定范围的IP地址的网络
C. 动态分配IP地址的网络(正确答案)
D. TCP/IP协议的网络
26. 假设使用一种加密算法,它的加密方法很简单:将每一个字母加5,即a加密成f。这种算法的密钥就是5,那么它属于()。
A. 对称加密技术(正确答案)
B. 分组密码技术
C. 公钥加密技术
D. 单向散列函数密码技术
27. 用于实现身份鉴别的安全机制是()。
A. 加密机制和数字签名机制(正确答案)
B. 加密机制和访问控制机制
C. 数字签名机制和路由控制机制
D. 访问控制机制和路由控制机制
28. 身份鉴别是安全服务中的重要一环,以下关于身份鉴别的叙述不正确的是()。
A. 身份鉴别是授权控制的基础
B. 身份鉴别一般不用提供双向的认证(正确答案)
C. 目前一般采用基于对称密钥加密或公开密钥加密的方法
D. 数字签名机制是实现身份鉴别的重要机制
29.PKI能够执行的功能是()和(  )。
A. 鉴别计算机消息的始发者(正确答案)
B. 确认计算机的物理位置
C. 保守消息的机密(正确答案)
D. 确认用户具有的安全性特权
30. 信息安全的基本属性是()。
A. 机密性
B. 可用性
网络谣言的危害C. 完整性
D. 上面3项都是(正确答案)