《2022年信息安全工程师考试习题及答案 .pdf》由会员分享,可在线阅读,更多相关《2022年信息安全工程师考试习题及答案 .pdf(40页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、2016 年信息安全工程师考试习题及答案- 1 - / 40 考试必赢2016 年信息安全工程师考试习题复习一、单项选择题 1 信息安全的基本属性是。A.保密性B.完整性C.可用性、可控性、可靠性D.A,B,C都是答案:D 2假设使用一种加密算法,它的加密方法很简单:将每一个字母加 5,即 a 加密成 f 。这种算法的密钥就是5,那么它属于。A.对称加密技术B.分组密码技术C.公钥加密技术D.单向函数密码技术答案:A 3密码学的目的是。A.研究数据加密B.研究数据解密C.研究数据保密D.研究信息安全答案:C 4A方有一对密钥( KA公开, KA秘密), B方有一对密钥( KB公开,KB秘密),
2、A方向 B方发送数字签名 M ,对信息 M加密为:M =KB公开(KA秘密( M )。 B方收到密文的解密方案是。A.KB公开( KA秘密(M )B.KA公开( KA公开(M )C.KA公开( KB秘密(M )D.KB秘密( KA秘密(M )答案:C 5数字签名要预先使用单向Hash函数进行处理的原因是。A.多一道加密工序使密文更难破译B.提高密文的计算速度名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 40 页 - - - - - - - - - 2016 年信息安全工
3、程师考试习题及答案- 2 - / 40 C.缩小签名密文的长度,加快数字签名和验证签名的运算速度D.保证密文能正确还原成明文答案:C 6身份鉴别是安全服务中的重要一环,以下关于身份鉴别叙述不正确的是。A.身份鉴别是授权控制的基础B.身份鉴别一般不用提供双向的认证C.目前一般采用基于对称密钥加密或公开密钥加密的方法D.数字签名机制是实现身份鉴别的重要机制答案:B 7防火墙用于将 Internet和内部网络隔离。A.是防止 Internet火灾的硬件设施B.是网络安全和信息安全的软件和硬件设施C.是保护线路不受破坏的软件和硬件设施D.是起抗电磁干扰作用的硬件设施答案:B 8PKI 支持的服务不包括
4、。A.非对称密钥技术及证书管理B.目录服务C.对称密钥的产生和分发D.访问控制服务答案:D 9设哈希函数 H有 128 个可能的输出 ( 即输出长度为 128 位),如果 H的 k 个随机输入中至少有两个产生相同输出的概率大于0.5 ,则 k 约等于。 A2128 B264 C232 D2256 答案: B 10Bell-LaPadula模型的出发点是维护系统的,而Biba 模型与 Bell-LaPadula模型完全对立, 它修正了 Bell-LaPadula模型所忽略的信息的问题。 它们存在共同的缺点: 直接绑定主体与客体, 授权工作困难。A保密性可用性B可用性保密性C保密性完整性D完整性保
5、密性答案:C二、填空题 1 ISO7498-2 确定了五大类安全服务,即鉴别、(访问控制 ) 、数据保密性、数据完整性和不可否认。同时,ISO7498-2 也确定了八类安全机制,名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 40 页 - - - - - - - - - 2016 年信息安全工程师考试习题及答案- 3 - / 40 即加密机制、数据签名机制、访问控制机制、数据完整性机制、(认证交换 ) 、业务填充机制、路由控制机制和公证机制。 2 古典密码包括代替密码和置
6、换密码两种,对称密码体制和非对称密码体制都属于现代密码体制。传统的密码系统主要存在两个缺点:一是(密钥管理与分配问题 );二是 ( 认证问题 ) 。在实际应用中,对称密码算法与非对称密码算法总是结合起来的, 对称密码算法用于加密, 而非对称算法用于保护对称算法的密钥。3 根据使用密码体制的不同可将数字签名分为(基于对称密码体制的数字签名 ) 和( 基于公钥密码体制的数字签名) ,根据其实现目的的不同,一般又可将其分为 (直接数字签名 ) 和( 可仲裁数字签名 ) 。4.DES算法密钥是 64 位,其中密钥有效位是 ( 56) 位。RSA算法的安全是基于分解两个大素数的积的困难。5密钥管理的主要
7、内容包括密钥的生成、分配、使用、存储、备份、恢复和销毁。密钥生成形式有两种:一种是由( 中心集 中) 生成,另一种是由(个人分散 )生成。6认证技术包括 ( 站点认证 ) 、( 报文认证 ) 和身份认证,而身份认证的方法主要有口令、磁卡和智能卡、( 生理特征识别 ) 、( 零知识证明 )。7 NAT的实现方式有三种, 分别是 (静态转换 )、 ( 动态转换 ) 、 (端口多路复用 ) 。8( 数字签名 ) 是笔迹签名的模拟,是一种包括防止源点或终点否认的认证技术。一、选择题1.Kerberos 的设计目标不包括(B) 。A.认证 B.授权 C.记账 D.审计2.身份鉴别是安全服务中的重要一环,
8、以下关于身份鉴别叙述不正确的是(B) 。A.身份鉴别是授权控制的基础B.身份鉴别一般不用提供双向的认证C.目前一般采用基于对称密钥加密或公开密钥加密的方法D.数字签名机制是实现身份鉴别的重要机制3.基于通信双方共同拥有的但是不为别人知道的秘密,利用计算机强大的计算能力,以该秘密作为加密和解密的密钥的认证是(C) 。A.公钥认证 B.零知识认证 C.共享密钥认证 D.口令认证 5 (C)是一个对称DES 加密系统,它使用一个集中式的专钥密码功能,系统的核心是KDC 。A.TACACS B.RADIUS C.Kerberos D.PKI 二、问答题1.解释身份认证的基本概念。身份认证是指用户必须提
9、供他是谁的证明,这种证实客户的真实身份与其所声称的身份是否相符的过程是为了限制非法用户访问网络资源,它是其他安全机制的基础。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 3 页,共 40 页 - - - - - - - - - 2016 年信息安全工程师考试习题及答案- 4 - / 40 身份认证是安全系统中的第一道关卡,识别身份后,由访问监视器根据用户的身份和授权数据库决定是否能够访问某个资源。一旦身份认证系统被攻破,系统的所有安全措施将形同虚设,黑客攻击的目标往往就是身份认证系
10、统。 2.单机状态下验证用户身份的三种因素是什么?(1)用户所知道的东西:如口令、密码。(2)用户所拥有的东西:如智能卡、身份证。(3)用户所具有的生物特征:如指纹、声音、视网膜扫描、DNA 等。3.有哪两种主要的存储口令的方式,各是如何实现口令验证的? 1.直接明文存储口令有很大风险,只要得到了存储口令的数据库,就可以得到全体人员的口令。比如攻击者可以设法得到一个低优先级的帐号和口令,进入系统后得到明文存储口令的文件,这样他就可以得到全体人员的口令。 2.Hash 散列存储口令散列函数的目的是为文件、报文或其他分组数据产生“ 指纹 ” 。对于每一个用户,系统存储帐号和散列值对在一个口令文件中
11、,当用户登录时,用户输入口令x,系统计算F(x),然后与口令文件中相应的散列值进行比对,成功即允许登录。4.使用口令进行身份认证的优缺点?优点在于黑客即使得到了口令文件,通过散列值想要计算出原始口令在计算上也是不可能的,这就相对增加了安全性。严重的安全问题(单因素的认证),安全性仅依赖于口令,而且用户往往选择容易记忆、容易被猜测的口令(安全系统最薄弱的突破口),口令文件也可被进行离线的字典式攻击。5.有哪些生物特征可以作为身份认证的依据,这种认证的过程是怎样的?以人体唯一的、可靠的、稳定的生物特征(如指纹、虹膜、脸部、掌纹等)为依据,采用计算机强大的计算功能和网络技术进行图象处理和模式识别。该
12、技术具有很好的安全性、可靠性和有效性。所有的工作有4 个步骤:抓图、 抽取特征、 比较和匹配。生物捕捉系统捕捉到生物特征的样品,唯一的特征将会被提取并且被转化成数字符号,这些符号被存成那个人的特征摸板,人们同识别系统交互进行身份认证,以确定匹配或不匹配。一、判断题 1.运行防病毒软件可以帮助防止遭受网页仿冒欺诈。(对) 2.由于网络钓鱼通常利用垃圾邮件进行传播,因此,各种反垃圾邮件的技术也都可以用来反网络钓鱼。 (对) 3.网络钓鱼的目标往往是细心选择的一些电子邮件地址。(对) 4.如果采用正确的用户名和口令成功登录网站,则证明这个网站不是仿冒的。( 错) 5.在来自可信站点的电子邮件中输入个
13、人或财务信息是安全的。(错) 6.可以采用内容过滤技术来过滤垃圾邮件。(对 ) 7.黑名单库的大小和过滤的有效性是内容过滤产品非常重要的指标。(对) 8.随着应用环境的复杂化和传统安全技术的成熟,整合各种安全模块成为信息安全领域的一个发展趋势(对)9 启发式技术通过查找通用的非法内容特征,来尝试检测新形式和已知形式的才肤内容。 (对) 10.白名单方案规定邮件接收者只接收自己所信赖的邮件发送者所发送过来的邮件。(对)11.实时黑名单是简单黑名单的进一步发展,可以从根本上解决垃圾邮件问题。(错 )名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - -
14、 - - - 名师精心整理 - - - - - - - 第 4 页,共 40 页 - - - - - - - - - 2016 年信息安全工程师考试习题及答案- 5 - / 40 二、单选题 1.以下不会帮助减少收到的垃圾邮件数量的是一一一。 A.使用垃圾邮件筛选器帮助阻止垃圾邮件. B.共享电子邮件地址或即时消息地址时应小心谨慎C.安装入侵检测软件D.收到垃圾邮件后向有关部门举报参考答案: C 三、多选题1.下列邮件为垃圾邮件的有 A.收件人无法拒收的电子邮件 B.收件人事先预定的广告、电子刊物等具有宣传性质的电子邮件C.含有病毒、色情、反动等不良信息或有害信息的邮件 D.隐藏发件人身份、地
15、址、标题等信息的电子邮件E.含有虚假的信息源、发件人、路由等信息的电子邮件参考答案: ADE 2.垃圾邮件带来的危害有A.垃圾邮件占用很多互联网资源 B.垃圾邮件浪费广大用户的时间和精力 C.垃圾邮件提高了某些公司做广告的效益 D.垃圾邮件成为病毒传播的主要途径 E.垃圾邮件迫使企业使用最新的操作系统参考答案: ABD 3.网页防篡改技术包括 A.网站采用负载平衡技术 B.防范网站、网页被篡改C.访问网页时需要输入用户名和口令 D.网页被篡改后能够自动恢复 E 采用 HITPS 协议进行网页传输主参考答案: BD 4.网络钓鱼常用的手段有A.利用垃圾邮件 B.利用假冒网上银行、网上证券网站C.
16、利用虚假的电子商务 D.利用计算机病毒E.利用社会工程学参考答案: ABCDE 5.内容过滤的目的包括A.阻止不良信息对人们的侵害B.规范用户的上网行为,提高工作效率 C.防止敏感数据的泄漏 D.遏制垃圾邮件的蔓延E.减少病毒对网络的侵害参考答案: ABCDE 7.内容过滤技术的应用领域包括 A.防病毒 B.网页防篡改 C.防火墙 D.入侵检测 E.反垃圾邮件参考答案: ACDE 一、判断题名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 5 页,共 40 页 - - - - - -
17、- - - 2016 年信息安全工程师考试习题及答案- 6 - / 40 1.防火墙是设置在内部网络与外部网络(如互联网 )之间,实施访问控制策略的一个或一组系统。 (对) 2.软件防火墙就是指个人防火墙。(错) 3.防火墙必须要提供VPN、NAT 等功能。 (错) 4.即使在企业环境中,个人防火墙作为企业纵深防御的一部分也是十分必要的。(对) 5.只要使用了防火墙,企业的网络安全就有了绝对的保障。(错) 6.防火墙规则集应该尽可能的简单,-规则集越简单,错误配置的可能性就越小,系统就越安全。 (对) 7.在一个有多个防火墙存在的环境中,每个连接两个防火墙的计算机或网络都是DMZ 。(对) 8
18、.所有的漏洞都是可以通过打补丁来弥补的。(错) 9.通过网络扫描,可以判断目标主机的操作系统类型。(对) 10.在计算机上安装防病毒软件之后,就不必担心计算机受到病毒攻击。(错) 11.计算机病毒可能在用户打开txt 文件时被启动。(对) 12.在安全模式下木马程序不能启动。(错) 13.大部分恶意网站所携带的病毒就是脚本病毒。(对) 14.利用互联网传播已经成为了计算机病毒传播的一个发展趋势。(对) 二、单选题 1.防火墙提供的接入模式不包括一一一。A.网关模式 B.透明模式C.混合模式 D. 旁路接入模式参考答案: D 2.下面关于DMZ 区的说法错误的是A.通常 DMZ 包含允许来自互联
19、网的通信可进入的设备,如Web 服务器、 FTP 服务器、SMTP 服务器和 DNS 服务器等B.内部网络可以无限制地访问外部网络以及DMZ C.DMZ 可以访问内部网络D.有两个 DMZ 的防火墙环境的典型策略是主防火墙采用NAT 方式工作,而内部防火墙采用透明模式工作以减少内部网络结构的复杂程度参考答案: C 3.下面病毒出现的时间最晚的类型是A.携带特洛伊术马的病毒 B.以网络钓鱼为目的的病毒 C.通过网络传播的蠕虫病毒 D.OEice 文档携带的宏病毒参考答案: B 4.不能防止计算机感染病毒的措施是A.定时备份重要文件 B.经常更新操作系统C.除非确切知道附件内容,否则不要打开电子邮
20、件附件D.重要部门的计算机尽量专机专用与外界隔绝参考答案: A 5.企业在选择防病毒产品时不应该考虑的指标为A.产品能够从一个中央位置进行远程安装、升级 B.产品的误报、漏报率较低 C.产品提供详细的病毒活动记录 D.产品能够防止企业机密信息通过邮件被传出名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 6 页,共 40 页 - - - - - - - - - 2016 年信息安全工程师考试习题及答案- 7 - / 40 参考答案: D 一、判断题1.常见的操作系统包括DOS、 UNI
21、X 、 Linux 、Windows 、Netware、Oracle 等。 (错)2.操作系统在概念上一般分为两部分:内核 (Kernel) 以及壳 (SheIl),有些操作系统的内核与壳完全分开 (如 MicrosoftWindows 、UNIX 、Linux 等);另一些的内核与壳关系紧密(如 UNIX 、Linux 等内核及壳只是操作层次上不同而已。(错 ) 3.域帐号的名称在域中必须是唯一的,而且也不能和本地帐号名称相同,否则会引起混乱。 (错) 4.Windows 防火墙能帮助阻止计算机病毒和蠕虫进入用户的计算机,但该防火墙不能检测或清除已经感染计算机的病毒和蠕虫(对) 5.数据库系
22、统是一种封闭的系统,其中的数据无法由多个用户共享。(错) 6.数据库安全只依靠技术即可保障。(错) 7.通过采用各种技术和管理手段,可以获得绝对安全的数据库系统。(错) 8.数据库管理员拥有数据库的一切权限。(对) 9.完全备份就是对全部数据库数据进行备份。( 对)二、单选题1.Windows 系统的用户帐号有两种基本类型,分别是全局帐号和A.本地帐号 B.域帐号 C.来宾帐号 D.局部帐号参考答案 :A 2.Windows 系统安装完后, 默认情况下系统将产生两个帐号,分别是管理员帐号和二一。 A.本地帐号 B.域帐号 C.来宾帐号 D.局部帐号参考答案 :C 3.计算机网络组织结构中有两种
23、基本结构,分别是域和 A.用户组 B.工作组 C.本地组 D.全局组参考答案 :B 4.某公司的工作时间是上午8 点半至 12 点,下午1 点至 5 点半,每次系统备份需要一个半小时,下列适合作为系统数据备份的时间是一一一。A.上午 8 点 B.中午 12 点 C.下午 3 点 D.凌晨 1 点参考答案 :D 5、.FTP(文件传输协议,File Transfer Protocol, 简称HP)服务、 SMTP( 简单邮件传输协议 ,Simple Mail Transfer Protocol,简 称SMTP) 服 务 、 HTTP( 超 文 本 传 输 协议,Hyper Text Transp
24、ort Protocol, 简称HTTP) 、HTIPS( 加密并通过安全端口传输的另一种 HTIm 服务分别对应的端口是A.252180554 B.212580443 C.2111080554 D.2125443554 参考答案 :B 三、多选题1.操作系统的基本功能有A.处理器管理 B.存储管理 C.文件管理 D.设备管理参考答案 :ABCD 2.Windows 系统中的用户组包括A.全局组 B.本地组C.特殊组 D.标准组参考答案 :ABC 3.Windows 系统登录流程中使用的系统安全模块有名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - -
25、- - - - - 名师精心整理 - - - - - - - 第 7 页,共 40 页 - - - - - - - - - 2016 年信息安全工程师考试习题及答案- 8 - / 40 A.安全帐号管理 (SemrityAccountManager, 简称 SAM) 模块B.Windows 系统的注册 (Winhgon) 模块C.本地安全认证 (LocalSecurityAuthority, 简称 LSA) 模块D.安全引用监控器模块参考答案 :ABC 4.数据库故障可能有 A.磁盘故障 B.事务内部的故障 C.系统故障 D.介质故障 E.计算机病毒或恶意攻击参考答案 :ABCDE 判断题 1
26、. 信息网络的物理安全要从环境安全和设备安全两个角度来考虑。( 对)2. 计算机场地可以选择在公共区域人流量比较大的地方。(错)3. 计算机场地可以选择在化工厂生产车间附近。(错)4. 计算机场地在正常情况下温度保持在1828摄氏度。( 对)5. 机房供电线路和动力、照明用电可以用同一线路。(错)6. 只要手干净就可以直接触摸或者擦拔电路组件,不必有进一步的措施。( 错)7. 由于传输的内容不同,电力线可以与网络线同槽铺设。(错) 8. 接地线在穿越墙壁、楼板和地坪时应套钢管或其他非金属的保护套管,钢管应与接地线做电气连通. (对) 9. 新添设备时应该先给设备或者部件做上明显标记,最好是明显
27、的无法除去的标记 , 以防更换和方便查找赃物。(对)10.机房内的环境对粉尘含量没有要求。(错)11.有很高使用价值或很高机密程度的重要数据应采用加密等方法进行保护。( 对) 12. 纸介质资料废弃应用碎纸机粉碎或焚毁。(对)一、填空题1.( 网络安全策略 )是网络安全系统的灵魂与核心,是我们为了保护网络安全而制定的一系列法律、法规和措施的总和。 2.网络安全是指网络系统的硬件、软件及(系统中的数据)的安全。 3.网络安全体系是由(网络安全法律体系) 、网络安全管理体系和网络安全技术体系三部分组成的,它们相辅相成。 4.网络安全体系是由网络安全法律体系、(网络安全管理体系)和网络安全技术体系三
28、部分组成的,它们相辅相成。 5.网络安全( 保密性 )方面的特征指信息不泄露给非授权的用户、实体及过程,或供其利用的特性。 6.网络安全( 完整性 )方面的特征指数据未经授权不能进行改变的特性,即信息在存储名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 8 页,共 40 页 - - - - - - - - - 2016 年信息安全工程师考试习题及答案- 9 - / 40 或传输过程中保持不被修改、不被破坏和丢失的特性。 7.网络安全( 可用性 )方面的特征指可被授权实体访问并按需求使
29、用的特性,即当需要时应能存取所需的信息。网络环境下拒绝服务、破坏网络和有关系统的正常运行等都属于对可用性的攻击。 8.网络安全( 可控性 )方面的特征指对信息的传播及内容具有控制能力,可以控制授权范围内的信息流向及行为方式。 9.网络安全( 可审查性 )方面的特征对出现的安全问题提供调查的依据和手段,用户不能抵赖曾做出的行为,也不能否认曾经接到对方的信息。 10.网络安全 (可保护性 )方面的特征保护软、硬件资源不被非法占有,免受病毒的侵害。二、简答题1.网络安全的定义和目标是什么?网络安全的定义:网络安全是指网络系统的硬件、软件及其系统中的数据的安全,它体现于网络信息的存储、传输和使用过程。
30、所谓的网络安全性就是网络系统的硬件、软件及其系统中的数据受到保护,不会由于偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续、可靠、正常地运行,网络服务不中断。网络安全的目标:确保网络系统的信息安全。在网络系统中,任何调用指令和任何信息反馈均是通过网络传输实现的,所以网络信息传输上的安全就显得特别重要。信息的传输安全主要是指信息在动态传输过程中的安全。2.保证网络信息传输安全需要注意哪些问题?为确保网络信息的传输安全,尤其需要防止如下5 个问题。(1)截获对网上传输的信息,攻击者只需在网络的传输链路上通过物理或逻辑的手段,就能对数据进行非法的截获(Interception)与监听,进而得到用
31、户或服务方的敏感信息。(2)伪造对用户身份伪造(Fabrication)这一常见的网络攻击方式,传统的对策一般采用身份认证方式来进行防护,但是, 用于用户身份认证的密码在登录时常常是以明文的方式在网络上进行传输的, 很容易被攻击者在网络上截获,进而可以对用户的身份进行仿冒,使身份认证机制被攻破。身份认证的密码90以上是用代码形式传输的。(3)篡改攻击者有可能对网络上的信息进行截获并且篡改(Modification )其内容(增加、截去或改写) ,使用户无法获得准确、有用的信息或落入攻击者的陷阱。(4)中断攻击者通过各种方法,中断(Interruption )用户的正常通信,达到自己的目的。(5
32、)重发信息重发( Repeat)的攻击方式,即攻击者截获网络上的密文信息后,并不将其破译,而是把这些数据包再次向有关服务器(如银行的交易服务器)发送,以实现恶意的目的。3.网络安全威胁包括哪些内容?网络存在的威胁主要表现在以下几个方面。(1)非授权访问:没有预先经过同意,就使用网络或计算机资源被看作非授权访问。它主要有以下几种形式:假冒、 身份攻击、非法用户进入网络系统进行违法操作、合法用户以未授权方式进行操作等。(2)信息泄漏或丢失:指敏感数据在有意或无意中被泄漏出去或丢失,它通常包括信息在传输中丢失或泄漏(如黑客们利用电磁泄漏或搭线窃听等方式可截获机密信息,或通过对信息流向、流量、通信频度
33、和长度等参数的分析,推出有用信息,如用户口令、账号等重名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 9 页,共 40 页 - - - - - - - - - 2016 年信息安全工程师考试习题及答案- 10 - / 40 要信息和不良网站) ,信息在存储介质中丢失或泄漏,通过建立隐蔽隧道等窃取敏感信息等。(3)破坏数据完整性:以非法手段窃得对数据的使用权,删除、修改、插入或重发某些重要信息,以取得有益于攻击者的响应;恶意添加,修改数据,以干扰用户的正常使用。(4)拒绝服务攻击:它不
34、断对网络服务系统进行干扰,改变其正常的作业流程,执行无关程序使系统响应减慢甚至瘫痪,影响正常用户的使用,甚至使合法用户被排斥而不能进入计算机网络系统或不能得到相应的服务。(5)利用网络传播病毒:通过网络传播计算机病毒,其破坏性大大高于单机系统,而且用户很难防范。 4.请简述网络安全问题的原因。(1)泄密窃密危害加大。(2)核心设备安全漏洞或后门难以防控。(3)病毒泛滥防不胜防。(4)网络攻击从技术炫耀转向利益驱动5.网络安全防护的主要方法有哪些?(1)物理安全策略:物理安全策略的目的是保护计算机系统、网络服务器、打印机等硬件实体和通信链路免受自然灾害、人为破坏和搭线攻击;验证用户的身份和使用权
35、限、防止用户越权操作; 确保计算机系统有一个良好的电磁兼容工作环境;建立完备的安全管理制度,防止非法进入计算机控制室和各种偷窃、破坏活动的发生。(2)访问控制策略:访问控制是网络安全防范和保护的主要策略,它的主要任务是保证网络资源不被非法使用和非常访问。它主要由入网访问控制、网络的权限控制、目录级安全控制、 属性安全控制、 网络服务器安全控制、网络检测和锁定控制和网络端口和结点的安全控制组成。(3)防火墙控制:防火墙是近期发展起来的一种保护计算机网络安全的技术性措施,它是一个用以阻止网络中的黑客访问某个机构网络的屏障,也可称之为控制进/出两个方向通信的门槛。在网络边界上通过建立起来的相应网络通
36、信监控系统来隔离内部和外部网络,以阻挡外部网络的侵入。当前主流的防火墙主要分为三类:包过滤防火墙、 代理防火墙和双穴主机防火墙。(4)信息加密策略:网络加密常用的方法有链路加密、端点加密和结点加密三种。链路加密的目的是保护网络结点之间的链路信息安全;端点加密的目的是对源端用户到目的端用户的数据提供保护;结点加密的目的是对源结点到目的结点之间的传输链路提供保护。信息加密过程是由多种多样的加密算法来具体实施的,它以很小的代价提供很大的安全保护。在多数情况下, 信息加密是保证信息机密性的唯一方法。据不完全统计,到目前为止,已经公开发表的各种加密算法多达数百种。主要分为常规加密算法和公钥加密算法。(5
37、)网络安全管理策略:在网络安全中,除了采用上述技术措施之外,加强网络的安全管理,制定有关规章制度,对于确保网络的安全、可靠地运行,将起到十分有效的作用。网络的安全管理策略包括:确定安全管理等级和安全管理范围;制订有关网络操作使用规程和人员出入机房的管理制度;制订网络系统的维护制度和应急措施等。一、填空题1. 古典密码的两个基本工作原理是代换和(置换)。2. 古典密码中凯撒密码的加密工作原理采用的是的(代换)。3.(代换密码 )的主要思想是通过符号的简单替换而达到掩盖明名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理
38、- - - - - - - 第 10 页,共 40 页 - - - - - - - - - 2016 年信息安全工程师考试习题及答案- 11 - / 40 文信息的目的, 也就是将明文中的字母由其他字母、数字或者符号取代的一种方法,其中的替代方案就称为(密钥)。4.(多表代换 )使用从明文字母到密文字母的多个映射来隐藏字母出现的频率分布,明文字符和密文字符的关系是一对多的。5. 通过重新排列消息中元素的位置而不改变元素本身来变换一个消息的密码方案称为(置换密码 )。6.(流密码体制 )以简洁、快速的特点,成为新一代移动通信的主流加密算法。7.(DES )密码算法是 1977年由美国国家标准局公
39、布的第一个分组密码算法。8.DES在国际通信保密舞台上活跃了25 年后,在 21 世纪初被新的数据加密标准( AES )取代。9.RSA非对称密码体制的安全性依赖于 (大整数分解 ) 的困难性。 10. 公钥密码系统中,信息发送方用接收方的(公钥)加密报文,则只有接收者可以用自己的(私钥)解密该信息。二、简答题1. 如何理解分组密码的设计思想中扩散?通常如何实现扩散?扩散是将明文组及密钥组的影响迅速地散布到输出的密文组中,通常通过置换( Permutation )的方法来实现扩散。2. 多表代换密码相比单表代换密码有什么优点?多表代换使用从明文字母到密文字母的多个映射来隐藏字母出现的频率分布,
40、 明文字符和密文字符的关系是一对多的,在隐藏语言字母的频率上是有优势的,它使得攻击者不能用单字母频率统计来破解密文。3. 设计分组密码算法的核心技术是什么?复杂函数是通过简单函数迭代若干轮而实现的,通过简单的轮函数及置换等运算,充分利用非线性运算,实现加、解密目的。4. 流密码的主要思想是什么,其密钥流有什么特点?流密码的基本思想是加密和解密运算每次只处理一个符号,可以名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 11 页,共 40 页 - - - - - - - - - 2016
41、 年信息安全工程师考试习题及答案- 12 - / 40 是一个字符或一个比特。 理想的流密码属于一次一密的密码体制,其中使用的密钥流的长度与消息流长度相同。5. 分组密码工作模式中的电码本模式如何工作?电码本模式是最简单的工作模式, 该模式将输入的消息分成一定比特长度的分组(将最后的分组填充),使用秘密密钥加密每个分组。另一端在接收到加密的分组后,解密每个分组并得到初始消息。一、填空题 1.数字签名技术是以(公钥密码 )体制为基础而发展和成熟起来的。 2.(RSA 公钥密码体制)是第一个可用于数字签名的公钥密码体制。 3.消息认证是使消息的接收者能够检验(收到的消息是否是真实)的认证方法。 4
42、.身份认证中,知道某事是指(一个只有要被验证的原告才知道的秘密) 。 5.身份认证中,拥有某事是指(一些可以提供原告身份证明的材料) 。 6.身份认证中,固有某事是指(具有原告的一些本质特征) 。 7.DSS 规定了( DSA)算法与SHA 哈希函数结合使用以完成数字签名 8.数据文件的接收者可以利用(签名者的公钥)作用于数字签名上,以验证数据文件的真实性、完整性。 9.单向认证是指(只对其中的一个主体的身份进行认证) 。10.目前常用的生物特征识别技术所用的生物特征有基于生理特征的,如(人脸 ) 、 ( 指纹) 、 (虹膜 ) 。二、简答题1.公钥密码为什么能够用于数字签名?(不确定 )公钥
43、密码技术是通过公钥基础设施(PKI)确立用户彼此用户的信任。PKI 能够为基础平台上的所有网络用户透明地提供采用加密和数字签名等密码学技术所必需的密钥和证书管理, 能够为系统中的信息传递提供机密性、真实性、完整性、不可否认性的四大技术支持,成为保障网上交易与信息传递安全的有效平台。2.公钥密码为什么能够用于身份认证?公钥密码技术是通过公钥基础设施(PKI)确立用户彼此用户的信任。PKI的组成中有一个认证机构CA ,有了认证机关CA 签发的公钥证书,网络用户就可以让需要通信的对方知道他的公钥, 同时对方还必须能够验证公钥的合法性,即必须能够拒绝伪造的公钥。因此,公要密码能够用于身份认证。3.数据
44、源认证有哪些特征?数据源认证包含从发送者到接收者的消息传输过程,接收者在接收时会验证消息;接收方执行消息验证的目的在于确认消息发送者的身份;确认在原消息离开消息发送者之后的数据完整性以及确认消息传输的“ 活现性 ” 。4.在身份认证中,原告可以使用哪些证据来向验证者证明自己的身份并以现实生活中的实例说明?原告可以使用三种类型的证据来完成:知道某事、拥有某事、固有某事,向验证者证明自己的身份。5.消息认证的目的是什么?消息认证的目的有两个:其一是消息源的认证,即验证消息的来源是真实的;其二是消息的认证,即验证信息在传送过程中未被篡改。名师资料总结 - - -精品资料欢迎下载 - - - - -
45、- - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 12 页,共 40 页 - - - - - - - - - 2016 年信息安全工程师考试习题及答案- 13 - / 40 一、填空题1.按照网络攻击技术的分类,DoS 是典型的( 阻塞类 )攻击。 2.网络攻击技术中的(控制 )类网络攻击试图获得对目标机器的控制权。 3.无漏洞渗透技术的研究重点是在欺骗成功之后,对(数据包 )的处理。 4.(频率分析 )是破解经典密码的一个基本方法。 5.对于密码分析的结果来说,( 完全破解 )是指攻击者获得秘密钥匙。 6.对于密码分析的结果来说, (全局演绎
46、) 是指攻击者获得一个和加密与解密相当的算法。 7.对于密码分析的结果来说,( 分辨算法 )是指攻击者能够区别加密算法和随机排列。 8.密码被分析还原对系统来说是灾难性的,所以用户一定要养成(经常修改密码)的好习惯,并设置强度足够的密码以防止一般性的分析还原攻击。 9.密码破解并不考虑待破解密码本身,而是通过(猜解或者直接破坏原密码的密码验证机制 )来达到和密码分析一样的最终效果,或者是密码对应的权限。 10.DoS 攻击的目的是(阻止用户利用资源) 。二、简答题 1.什么是黑客?黑客被人们视为通过创造性方法来统战脑力极限的人2.黑客攻击的动机都有哪些?1.好奇心理2.挑战性。 3.报复心理4
47、,经济利益5,政治目的,6.情报获取3.黑客攻击的流程是什么?黑客攻击一个系统的流程一般来说分为以下的五个阶段:侦察、扫描、获得访问、维持访问和擦除踪迹。 4.什么是 DoS 攻击 ? 拒绝服务( DenialofServer ,DoS)攻击是一种常用的攻击方式。DoS 攻击广义上可以指任何导致服务器不能正常提供服务的攻击。确切地说, DoS 攻击即故意攻击网络协议的缺陷或直接通过各种手段耗尽被攻击对象的资源,目的是让目标计算机或网络无法提供正常的服务,使目标系统停止响应甚至崩溃。这些服务资源包括网络带宽、文件系统空间容量、开放的进程或者允许的连接等。 5.洪水式 DoS 攻击的基本原理是什么
48、?洪水式攻击的基本原理是让被攻击服务器充斥大量要求回复的信息,消耗网络带宽或系统资源,导致网络或系统不堪负荷以至由于瘫痪而停止提供正常的网络服务。一、填空题 1、 ( 漏洞 )是在硬件、软件、协议的具体实现或系统安全策略上存在的缺陷,从而可以使攻击者能够在未授权的情况下访问或破坏系统。2、扫描又可以划分为三个不同的阶段,即发现目标、(搜集信息 )和漏洞检测。3、ICMP 报文的前两个字节说明报文的(类型 ) 。 4、ICMP 报文的第三个和第四个字节是ICMP 报文的( 校验 )和字段。5、通常网络上收到ICMP 回显请求的主机都会向请求者发送(ICMP 回显应答 ) (类型为 0)报文。6、
49、如果发送者接收到来自目标的ICMP 回显应答,就能知道(目标目前处于)活动状态7、如果发送者接收不到来自目标的ICMP 回显应答,就可以初步判断(主机不可达或发送的包被对方的设备过滤掉) 。8、ICMP 扫描的缺点是(很容易被防火墙限制) 。9、广播 ICMP 利用的是( ICMP 回显请求 )和 ICMP 回显应答这两种报文。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 13 页,共 40 页 - - - - - - - - - 2016 年信息安全工程师考试习题及答案- 14
50、- / 40 10、 扫描端口的目的是为了获取目标主机提供的服务信息,通过服务器开放的 (端口号 ) 。二、简答题1什么是漏洞?漏洞是在硬件、 软件、 协议的具体实现或系统安全策略上存在的缺陷,从而可以使攻击者能够在未授权的情况下访问或破坏系统。在计算机安全领域,安全漏洞(SecurityHole )通常又称为脆弱性(Vulnerability ) ,是计算机系统在硬件、软件、协议的设计和实现过程中或系统安全策略上存在的缺陷或不足,未授权用户可以利用漏洞获得对系统或者资源的额外权限,获取原本不能获取的信息,从而破坏信息的安全性。脆弱(Vulnerable )状态是指能够使用已授权的状态变换到达