信息安全习题 附答案解析.docx
《信息安全习题 附答案解析.docx》由会员分享,可在线阅读,更多相关《信息安全习题 附答案解析.docx(6页珍藏版)》请在优知文库上搜索。
1、平安体系结构与模型一、选择速1 .网络平安毡在分布网络环境中对(D)供应平安爱护.A.信息我体B.信息的处理、传输C.信息的存储、访问D.上面3项都是2 .ISO7498-2从体系结构观点描述了5种平安服务,以N不属于这5种平安服务的是(B)。A.身份鉴别B.数据报过港C.授权限制D.数据完整性3 .ISO7498-2描述了8种特定的平安机制,以下不展于这8种平安机制的是(A.A.平安标记机制B.加密机制C数字签名机制D.访问限制机制4 .用于实现身份签别的平安机制是(A).A.加率机制和数字签名机制B.加密机制和访问限制机制C.数字签名机制和路由限制机制D.访问限制机制和路由限制机制5 .在
2、ISOOSI定义的平安体系结构中,没有规定(E)。A.对象认证服务B.数据保密性平安服务C.访问限制平安服务D.数据完整性平安服务E.数据可用性平安服务6 .1So定义的平安体系结构中包含.A.假岂淞地址或用户的地址欺蹒攻击B.抵赖做过信息的递交行为C数据中途被攻击者窃听我得D.数据在途中被攻击者篡改或破坏二、埴空题GB.T9387.2-1995定义了56类平安服下,供陶这些服芬的8种平安机制以定相应的开放系统互连的平安管理,并可依据详细系统适当地忆置于OSI模型的七层协议中.三、问答题列举并说明IS。OS1.中定义的5种标准的平安服务.(1)鉴别用于鉴别实体的身份和对身份的证明,包括对等实体
3、鉴别和数据原发鉴别两种.(2)访问限制供应对越权运用资源的防卫措施。(3)数据机密性针对估恩泄露而实行的防更措施.分为连接机密性、无连接机密性、选择字段机密性、通信业务流机密性四种.(4)数据完整性防止非法皴改信息,如修改、复制、插入和删除等.分为带复原的连接完整性、无复原的连接完整性、选择字段的连接完整性、无连接完整性、选择字段无连接完整性五种.(5)抗否认是针对对方否认的防范措施,用来证明发生过的操作。包括有数据原发证明的抗否认和有交付证明的抗否认两种.密钥安排与管理一、填空也I.衲钊蕾理的主要内容包括能物的生成、女排、运用,存储、备份、狂原和销毁.2,密钥生成形式有两种:一种是由中心集中
4、生成,另一种是由个人分Ift生成。密钥的安排是指产生并使运用者获得第钥的过程。密钥安排中心的英文渐写是KDC,数字签名与鉴别协议一、选择题I.数字签名要预先运用单向HaSh场数进行处理的绿由足(C.A.多一道加密工序使密文更难破译B.提高密文的计算速度C.缩小卷名密文的长度,加快数字签名和验证器名的运算速度D.保证密文能IE确还原成明文二、问答题1 .数字签名有什么作用?当通信双方发生了下列状况时,数字签名技术必需能械解决引发的争端:否认,发送方不承认自己发送过某一批文。伪造,接收方自己伪造一份报文,并声称它来自发送方.利克,网络上的某个用户冒充另一个用户接收或发送报文.5?改,接收方对收到的
5、信息进行SJ改,2 .请说明数字签名的主要流程.数字签名通过如下的流程迸行:(I)采纳散列算法对原始报文诳行运弊,得到个固定长度的数字申,称为报文物要(MeSSageDigest),不同的报文所得到的报文摘要各异,但对相同的报文它的报文摘要却是惟一的,花数学上保证,只要改动报文中任何一位.重新计算出的报文摘要位就会与原先的值不相符.这样就保证了报文的不行更改性.(2)发送方川目己的私有密钥时摘要进行加密来形成数字签名。(3)这个数字签名将作为报文的附件和报文一起发送给接收方。(4)接收方首先对接收到的原始报文用同样的律法计算出新的报文摘要,再用发送方的公开密的对报文附件的数字签名进行解密,比较
6、两个报文摘要,假如色相同,接收方就能确认该数字卷名是发送方的,否则就认为收到的报文是伪造的或者中途被篡改。3 .数字证书的原理是什么?数字证书采纳公开密钥体制(例如RSA),每个用户设定一仅为本人所知的私有密钥,用它进行解密和锭名;同时设定一公开密钥,为ff1.用户所共享,用于加密和验证签名。采纳数字证书,能婚确认以下两点:(1)保证信息是由签名者自己签名发送的.签名者不能否认或难以否认.(2)保证信息自签发后到收到为止未善做过任何修改签发的伯息是真实信息.身份认证一选择包1 .身份鉴别是平安服务中的史要一环,以下关于身份签别叙述不正确的是(B.A.身份鉴别是授权限制的础B.身份签别一般不用供
7、应双向的认证C.1:1前一般采纳基于对称密铜加密或公开密钥加密的方法D.数字签名机制是实现!份惜别的重要机制2 .基于通信双方共同拥仃的但是不为别人知道的吃私.利用计算机强大的计算实力.以该隐私作为加密和解诺的密钥的认证是(C).A.公钥认证B.零学问认证C.共享密钥认证D.口令认证二、地空座身份认证是除证信息发送者是真的.而不是冒充的,包括信源、信宿等的认证和识别.三、问答题说明身份认证的葩本概念,身份认证是指用户必需供应他是设的证明,这种证明客户的真实身份与其所声称的身份是否相符的过程是为了限制非法用户访问网络资源,它是其他平安机制的基础.身份认证是平安系统中的第一道关卡,识别身份后,由访
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息安全习题 附答案解析 信息 安全 习题 答案 解析
