信息安全工程师考试习题及答案.docx
《信息安全工程师考试习题及答案.docx》由会员分享,可在线阅读,更多相关《信息安全工程师考试习题及答案.docx(46页珍藏版)》请在冰豆网上搜索。
信息安全工程师考试习题及答案
考试必赢
2016年信息安全工程师考试习题复习
一、单项选择题
1.信息安全的基本属性是___。
A.保密性 B.完整性 C.可用性、可控性、可靠性 D.A,B,C都是
答案:
D
2.假设使用一种加密算法,它的加密方法很简单:
将每一个字母加5,即a加密成f。
这种算法的密钥就是5,那么它属于___。
A.对称加密技术 B.分组密码技术 C.公钥加密技术 D.单向函数密码技术
答案:
A
3.密码学的目的是___。
A.研究数据加密 B.研究数据解密 C.研究数据保密 D.研究信息安全
答案:
C
4.A方有一对密钥(KA公开,KA秘密),B方有一对密钥(KB公开,KB秘密),A方向B方发送数字签名M,对信息M加密为:
M’=KB公开(KA秘密(M))。
B方收到密文的解密方案是___。
A.KB公开(KA秘密(M’))
B.KA公开(KA公开(M’))
C.KA公开(KB秘密(M’))
D.KB秘密(KA秘密(M’))
答案:
C
5.数字签名要预先使用单向Hash函数进行处理的原因是___。
A.多一道加密工序使密文更难破译
B.提高密文的计算速度
C.缩小签名密文的长度,加快数字签名和验证签名的运算速度
D.保证密文能正确还原成明文
答案:
C
6.身份鉴别是安全服务中的重要一环,以下关于身份鉴别叙述不正确的是__。
A.身份鉴别是授权控制的基础
B.身份鉴别一般不用提供双向的认证
C.目前一般采用基于对称密钥加密或公开密钥加密的方法
D.数字签名机制是实现身份鉴别的重要机制
答案:
B
7.防火墙用于将Internet和内部网络隔离___。
A.是防止Internet火灾的硬件设施
B.是网络安全和信息安全的软件和硬件设施
C.是保护线路不受破坏的软件和硬件设施
D.是起抗电磁干扰作用的硬件设施
答案:
B
8.PKI支持的服务不包括___。
A.非对称密钥技术及证书管理
B.目录服务
C.对称密钥的产生和分发
D.访问控制服务
答案:
D
9.设哈希函数H有128个可能的输出(即输出长度为128位),如果H的k个随机输入中至少有两个产生相同输出的概率大于0.5,则k约等于__。
A.2128 B.264 C.232 D.2256
答案:
B
10.Bell-LaPadula模型的出发点是维护系统的___,而Biba模型与Bell-LaPadula模型完全对立,它修正了Bell-LaPadula模型所忽略的信息的___问题。
它们存在共同的缺点:
直接绑定主体与客体,授权工作困难。
A.保密性 可用性 B.可用性 保密性 C.保密性 完整性 D.完整性 保密性
答案:
C
二、填空题
1.ISO7498-2确定了五大类安全服务,即鉴别、(访问控制)、数据保密性、数据完整性和不可否认。
同时,ISO7498-2也确定了八类安全机制,即加密机制、数据签名机制、访问控制机制、数据完整性机制、(认证交换)、业务填充机制、路由控制机制和公证机制。
2.古典密码包括代替密码和置换密码两种,对称密码体制和非对称密码体制都属于现代密码体制。
传统的密码系统主要存在两个缺点:
一是(密钥管理与分配问题);二是(认证问题)。
在实际应用中,对称密码算法与非对称密码算法总是结合起来的,对称密码算法用于加密,而非对称算法用于保护对称算法的密钥。
3.根据使用密码体制的不同可将数字签名分为(基于对称密码体制的数字签名)和(基于公钥密码体制的数字签名),根据其实现目的的不同,一般又可将其分为(直接数字签名)和(可仲裁数字签名)。
4.DES算法密钥是64位,其中密钥有效位是(56)位。
RSA算法的安全是基于分解两个大素数的积的困难。
5.密钥管理的主要内容包括密钥的生成、分配、使用、存储、备份、恢复和销毁。
密钥生成形式有两种:
一种是由(中心集中)生成,另一种是由(个人分散)生成。
6.认证技术包括(站点认证)、(报文认证)和身份认证,而身份认证的方法主要有口令、磁卡和智能卡、(生理特征识别)、(零知识证明)。
7.NAT的实现方式有三种,分别是(静态转换)、(动态转换)、(端口多路复用)。
8.(数字签名)是笔迹签名的模拟,是一种包括防止源点或终点否认的认证技术。
一、选择题
1.Kerberos的设计目标不包括(B)。
A.认证 B.授权 C.记账 D.审计
2.身份鉴别是安全服务中的重要一环,以下关于身份鉴别叙述不正确的是(B)。
A.身份鉴别是授权控制的基础
B.身份鉴别一般不用提供双向的认证
C.目前一般采用基于对称密钥加密或公开密钥加密的方法
D.数字签名机制是实现身份鉴别的重要机制
3.基于通信双方共同拥有的但是不为别人知道的秘密,利用计算机强大的计算能力,以该秘密作为加密和解密的密钥的认证是(C)。
A.公钥认证 B.零知识认证
C.共享密钥认证 D.口令认证
5.(C)是一个对称DES加密系统,它使用一个集中式的专钥密码功能,系统的核心是KDC。
A.TACACS B.RADIUS C.Kerberos D.PKI
二、问答题
1.解释身份认证的基本概念。
身份认证是指用户必须提供他是谁的证明,这种证实客户的真实身份与其所声称的身份是否相符的过程是为了限制非法用户访问网络资源,它是其他安全机制的基础。
身份认证是安全系统中的第一道关卡,识别身份后,由访问监视器根据用户的身份和授权数据库决定是否能够访问某个资源。
一旦身份认证系统被攻破,系统的所有安全措施将形同虚设,黑客攻击的目标往往就是身份认证系统。
2.单机状态下验证用户身份的三种因素是什么?
(1)用户所知道的东西:
如口令、密码。
(2)用户所拥有的东西:
如智能卡、身份证。
(3)用户所具有的生物特征:
如指纹、声音、视网膜扫描、DNA等。
3.有哪两种主要的存储口令的方式,各是如何实现口令验证的?
1.直接明文存储口令
有很大风险,只要得到了存储口令的数据库,就可以得到全体人员的口令。
比如攻击者可以设法得到一个低优先级的帐号和口令,进入系统后得到明文存储口令的文件,这样他就可以得到全体人员的口令。
2.Hash散列存储口令
散列函数的目的是为文件、报文或其他分组数据产生“指纹”。
对于每一个用户,系统存储帐号和散列值对在一个口令文件中,当用户登录时,用户输入口令x,系统计算F(x),然后与口令文件中相应的散列值进行比对,成功即允许登录。
4.使用口令进行身份认证的优缺点?
优点在于黑客即使得到了口令文件,通过散列值想要计算出原始口令在计算上也是不可能的,这就相对增加了安全性。
严重的安全问题(单因素的认证),安全性仅依赖于口令,而且用户往往选择容易记忆、容易被猜测的口令(安全系统最薄弱的突破口),口令文件也可被进行离线的字典式攻击。
5.有哪些生物特征可以作为身份认证的依据,这种认证的过程是怎样的?
以人体唯一的、可靠的、稳定的生物特征(如指纹、虹膜、脸部、掌纹等)为依据,采用计算机强大的计算功能和网络技术进行图象处理和模式识别。
该技术具有很好的安全性、可靠性和有效性。
所有的工作有4个步骤:
抓图、抽取特征、比较和匹配。
生物捕捉系统捕捉到生物特征的样品,唯一的特征将会被提取并且被转化成数字符号,这些符号被存成那个人的特征摸板,人们同识别系统交互进行身份认证,以确定匹配或不匹配。
一、判断题
1.运行防病毒软件可以帮助防止遭受网页仿冒欺诈。
(对)
2.由于网络钓鱼通常利用垃圾邮件进行传播,因此,各种反垃圾邮件的技术也都可以用来反网络钓鱼。
(对)
3.网络钓鱼的目标往往是细心选择的一些电子邮件地址。
(对)
4.如果采用正确的用户名和口令成功登录网站,则证明这个网站不是仿冒的。
(错)
5.在来自可信站点的电子邮件中输入个人或财务信息是安全的。
(错)
6.可以采用内容过滤技术来过滤垃圾邮件。
(对)
7.黑名单库的大小和过滤的有效性是内容过滤产品非常重要的指标。
(对)
8.随着应用环境的复杂化和传统安全技术的成熟,整合各种安全模块成为信息安全领域的一个发展趋势(对)
9启发式技术通过查找通用的非法内容特征,来尝试检测新形式和已知形式的才肤内容。
(对)
10.白名单方案规定邮件接收者只接收自己所信赖的邮件发送者所发送过来的邮件。
(对)
11.实时黑名单是简单黑名单的进一步发展,可以从根本上解决垃圾邮件问题。
(错)
二、单选题
1.以下不会帮助减少收到的垃圾邮件数量的是一一一。
A.使用垃圾邮件筛选器帮助阻止垃圾邮件.
B.共享电子邮件地址或即时消息地址时应小心谨慎
C.安装入侵检测软件
D.收到垃圾邮件后向有关部门举报
参考答案:
C
三、多选题
1.下列邮件为垃圾邮件的有
A.收件人无法拒收的电子邮件
B.收件人事先预定的广告、电子刊物等具有宣传性质的电子邮件
C.含有病毒、色情、反动等不良信息或有害信息的邮件
D.隐藏发件人身份、地址、标题等信息的电子邮件
E.含有虚假的信息源、发件人、路由等信息的电子邮件
参考答案:
ADE
2.垃圾邮件带来的危害有
A.垃圾邮件占用很多互联网资源
B.垃圾邮件浪费广大用户的时间和精力
C.垃圾邮件提高了某些公司做广告的效益
D.垃圾邮件成为病毒传播的主要途径
E.垃圾邮件迫使企业使用最新的操作系统
参考答案:
ABD
3.网页防篡改技术包括
A.网站采用负载平衡技术 B.防范网站、网页被篡改
C.访问网页时需要输入用户名和口令 D.网页被篡改后能够自动恢复
E采用HITPS协议进行网页传输主
参考答案:
BD
4.网络钓鱼常用的手段有
A.利用垃圾邮件 B.利用假冒网上银行、网上证券网站
C.利用虚假的电子商务 D.利用计算机病毒
E.利用社会工程学
参考答案:
ABCDE
5.内容过滤的目的包括
A.阻止不良信息对人们的侵害
B.规范用户的上网行为,提高工作效率
C.防止敏感数据的泄漏
D.遏制垃圾邮件的蔓延
E.减少病毒对网络的侵害
参考答案:
ABCDE
7.内容过滤技术的应用领域包括
A.防病毒 B.网页防篡改 C.防火墙 D.入侵检测 E.反垃圾邮件
参考答案:
ACDE
一、判断题
1.防火墙是设置在内部网络与外部网络(如互联网)之间,实施访问控制策略的一个或一组系统。
(对)
2.软件防火墙就是指个人防火墙。
(错)
3.防火墙必须要提供VPN、NAT等功能。
(错)
4.即使在企业环境中,个人防火墙作为企业纵深防御的一部分也是十分必要的。
(对)
5.只要使用了防火墙,企业的网络安全就有了绝对的保障。
(错)
6.防火墙规则集应该尽可能的简单,-规则集越简单,错误配置的可能性就越小,系统就越安全。
(对)
7.在一个有多个防火墙存在的环境中,每个连接两个防火墙的计算机或网络都是DMZ。
(对)
8.所有的漏洞都是可以通过打补丁来弥补的。
(错)
9.通过网络扫描,可以判断目标主机的操作系统类型。
(对)
10.在计算机上安装防病毒软件之后,就不必担心计算机受到病毒攻击。
(错)
11.计算机病毒可能在用户打开"txt"文件时被启动。
(对)
12.在安全模式下木马程序不能启动。
(错)
13.大部分恶意网站所携带的病毒就是脚本病毒。
(对)
14.利用互联网传播已经成为了计算机病毒传播的一个发展趋势。
(对)
二、单选题
1.防火墙提供的接入模式不包括一一一。
A.网关模式B.透明模式C.混合模式D.旁路接入模式
参考答案:
D
2.下面关于DMZ区的说法错误的是
A.通常DMZ包含允许来自互联网的通信可进入的设备,如Web服务器、FTP服务器、SMTP服务器和DNS服务器等
B.内部网络可以无限制地访问外部网络以及DMZ
C.DMZ可以访问内部网络
D.有两个DMZ的防火墙环境的典型策略是主防火墙采用NAT方式工作,而内部防火墙采用透明模式工作以减少内部网络结构的复杂程度
参考答案:
C
3.下面病毒出现的时间最晚的类型是
A.携带特洛伊术马的病毒 B.以网络钓鱼为目的的病毒
C.通过网络传播的蠕虫病毒 D.OEice文档携带的宏病毒
参考答案:
B
4.不能防止计算机感染病毒的措施是
A.定时备份重要文件
B.经常更新操作系统
C.除非确切知道附件内容,否则不要打开电子邮件附件
D.重要部门的计算机尽量专机专用与外界隔绝
参考答案:
A
5.企业在选择防病毒产品时不应该考虑的指标为
A.产品能够从一个中央位置进行远程安装、升级'
B.产品的误报、漏报率较低
C.产品提供详细的病毒活动记录
D.产品能够防止企业机密信息通过邮件被传出
参考答案:
D
一、判断题
1.常见的操作系统包括DOS、UNIX、Linux、Windows、Netware、Oracle等。
(错)
2.操作系统在概念上一般分为两部分:
内核(Kernel)以及壳(SheIl),有些操作系统的内核与壳完全分开(如MicrosoftWindows、UNIX、Linux等);另一些的内核与壳关系紧密(如UNIX、Linux等内核及壳只是操作层次上不同而已。
(错)
3.域帐号的名称在域中必须是唯一的,而且也不能和本地帐号名称相同,否则会引起混乱。
(错)
4.Windows防火墙能帮助阻止计算机病毒和蠕虫进入用户的计算机,但该防火墙不能检测或清除已经感染计算机的病毒和蠕虫(对)
5.数据库系统是一种封闭的系统,其中的数据无法由多个用户共享。
(错)
6.数据库安全只依靠技术即可保障。
(错)
7.通过采用各种技术和管理手段,可以获得绝对安全的数据库系统。
(错)
8.数据库管理员拥有数据库的一切权限。
(对)
9.完全备份就是对全部数据库数据进行备份。
(对)
二、单选题
1.Windows系统的用户帐号有两种基本类型,分别是全局帐号和
A.本地帐号 B.域帐号 C.来宾帐号 D.局部帐号
参考答案:
A
2.Windows系统安装完后,默认情况下系统将产生两个帐号,分别是管理员帐号和二一。
A.本地帐号 B.域帐号 C.来宾帐号 D.局部帐号
参考答案:
C
3.计算机网络组织结构中有两种基本结构,分别是域和
A.用户组 B.工作组 C.本地组 D.全局组
参考答案:
B
4.某公司的工作时间是上午8点半至12点,下午1点至5点半,每次系统备份需要一个半小时,下列适合作为系统数据备份的时间是一一一。
A.上午8点 B.中午12点 C.下午3点 D.凌晨1点
参考答案:
D
5、.FTP(文件传输协议,File Transfer Protocol,简称HP)服务、SMTP(简单邮件传输协议,Simple Mail Transfer Protocol,简称SMTP)服务、HTTP(超文本传输协议,Hyper Text Transport Protocol,简称HTTP)、HTIPS(加密并通过安全端口传输的另一种HTIm服务分别对应的端口是
A.252180554 B.212580443 C.2111080554 D.2125443554
参考答案:
B
三、多选题
1.操作系统的基本功能有
A.处理器管理 B.存储管理 C.文件管理 D.设备管理
参考答案:
ABCD
2.Windows系统中的用户组包括
A.全局组 B.本地组
C.特殊组 D.标准组
参考答案:
ABC
3.Windows系统登录流程中使用的系统安全模块有
A.安全帐号管理(SemrityAccountManager,简称SAM)模块
B.Windows系统的注册(Winhgon)模块
C.本地安全认证(LocalSecurityAuthority,简称LSA)模块
D.安全引用监控器模块
参考答案:
ABC
4.数据库故障可能有
A.磁盘故障 B.事务内部的故障
C.系统故障 D.介质故障
E.计算机病毒或恶意攻击
参考答案:
ABCDE
判断题
1.信息网络的物理安全要从环境安全和设备安全两个角度来考虑。
(对)
2.计算机场地可以选择在公共区域人流量比较大的地方。
(错)
3.计算机场地可以选择在化工厂生产车间附近。
(错)
4.计算机场地在正常情况下温度保持在18~28摄氏度。
(对)
5.机房供电线路和动力、照明用电可以用同一线路。
(错)
6.只要手干净就可以直接触摸或者擦拔电路组件,不必有进一步的措施。
(错)
7.由于传输的内容不同,电力线可以与网络线同槽铺设。
(错)
8.接地线在穿越墙壁、楼板和地坪时应套钢管或其他非金属的保护套管,钢管应与接地线做电气连通.(对)
9.新添设备时应该先给设备或者部件做上明显标记,最好是明显的无法除去的标记,以防更换和方便查找赃物。
(对)
10.机房内的环境对粉尘含量没有要求。
(错)
11.有很高使用价值或很高机密程度的重要数据应采用加密等方法进行保护。
(对)
12.纸介质资料废弃应用碎纸机粉碎或焚毁。
(对)
一、填空题
1.(网络安全策略)是网络安全系统的灵魂与核心,是我们为了保护网络安全而制定的一系列法律、法规和措施的总和。
2.网络安全是指网络系统的硬件、软件及(系统中的数据)的安全。
3.网络安全体系是由(网络安全法律体系)、网络安全管理体系和网络安全技术体系三部分组成的,它们相辅相成。
4.网络安全体系是由网络安全法律体系、(网络安全管理体系)和网络安全技术体系三部分组成的,它们相辅相成。
5.网络安全(保密性)方面的特征指信息不泄露给非授权的用户、实体及过程,或供其利用的特性。
6.网络安全(完整性)方面的特征指数据XX不能进行改变的特性,即信息在存储或传输过程中保持不被修改、不被破坏和丢失的特性。
7.网络安全(可用性)方面的特征指可被授权实体访问并按需求使用的特性,即当需要时应能存取所需的信息。
网络环境下拒绝服务、破坏网络和有关系统的正常运行等都属于对可用性的攻击。
8.网络安全(可控性)方面的特征指对信息的传播及内容具有控制能力,可以控制授权范围内的信息流向及行为方式。
9.网络安全(可审查性)方面的特征对出现的安全问题提供调查的依据和手段,用户不能抵赖曾做出的行为,也不能否认曾经接到对方的信息。
10.网络安全(可保护性)方面的特征保护软、硬件资源不被非法占有,免受病毒的侵害。
二、简答题
1.网络安全的定义和目标是什么?
网络安全的定义:
网络安全是指网络系统的硬件、软件及其系统中的数据的安全,它体现于网络信息的存储、传输和使用过程。
所谓的网络安全性就是网络系统的硬件、软件及其系统中的数据受到保护,不会由于偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续、可靠、正常地运行,网络服务不中断。
网络安全的目标:
确保网络系统的信息安全。
在网络系统中,任何调用指令和任何信息反馈均是通过网络传输实现的,所以网络信息传输上的安全就显得特别重要。
信息的传输安全主要是指信息在动态传输过程中的安全。
2.保证网络信息传输安全需要注意哪些问题?
为确保网络信息的传输安全,尤其需要防止如下5个问题。
(1)截获
对网上传输的信息,攻击者只需在网络的传输链路上通过物理或逻辑的手段,就能对数据进