【计算机类职业资格】网络规划设计师-加密与数字签名及答案解析.doc
《【计算机类职业资格】网络规划设计师-加密与数字签名及答案解析.doc》由会员分享,可在线阅读,更多相关《【计算机类职业资格】网络规划设计师-加密与数字签名及答案解析.doc(9页珍藏版)》请在麦多课文档分享上搜索。
1、网络规划设计师-加密与数字签名及答案解析(总分:16.00,做题时间:90 分钟)一、单项选择题(总题数:16,分数:16.00)1.我国颁布的无线局域网国家标准 GBl5629.11 中,包含了由 VVAI 和 WPI 两部分组成的 WAPI(WLAN Authentication and Privacy Irifrastructure)安全机制。其中,WAI 采用公开密钥体制,利用证书来对 WLAN 系统中的用户和无线 AP 进行认证。证书中包含有证书颁发者(ASU)的公钥和签名,以及证书持有者的公钥和签名,其中,签名采用的_。A3DES 算法 BECC 算法 CRSA 算法 DAES 算
2、法(分数:1.00)A.B.C.D.2.假设某个 3DES 算法在 DES 的基础上,使用了两个 56 位的密钥 K1 和 K2。发送方先用 K1 加密,K2 解密,再用 K1 加密;接受方用 K1 解密,K2 加密,再用 K1 解密,这相当于使用_倍于 DES 的密钥长度的加密效果。A9 B6 C3 D2(分数:1.00)A.B.C.D.3.某公司总部与各分支机构之间需要传输大量的数据,并要求在保障数据安全的同时又要兼顾密钥算法效率。针对该用户需求,规划师最可能选用的加密算法是_。AEFS BRSA CECC DRC-5(分数:1.00)A.B.C.D.4.用 RSA 算法加密时,已知公钥是
3、(e=7,n=143),私钥是(d=103,n=143),用公钥对消息 M=4 加密,得到的密文是_。A59 B82 C137 D16384(分数:1.00)A.B.C.D.5.已知 RSA 算法公钥是(e=7,n=20),私钥是(d=3,n=20),如果接到的密文 C=7,那么解密后的明文是_。A3 B4 C343 D823543(分数:1.00)A.B.C.D.6.KDC 分发密钥时,进行通信的两台计算机都需要向 KDC 申请会话密钥。此时,计算机与 KDC 通信时使用的是_。A二者共享的永久密钥 BKDC 的公开密钥C会话密钥 D一次性随机数(分数:1.00)A.B.C.D.7.以下关于
4、密钥分发技术的描述中,正确的是_。ACA 只能分发公钥,分发公钥不需要保密BKDC 分发的密钥长期有效C可以利用公钥加密体制分配会话密钥D分发私钥一般需要可信任的第三方,CA 只能分发私钥(分数:1.00)A.B.C.D.8.用户甲要发给乙一封 E-mail,他希望信的内容不会被第三方了解和篡改,需要_。A仅加密信件明文,将得到的密文传输B对加密后的信件生成消息认证码,将密文和消息认证码一起传输C对明文生成消息认证码,加密附有消息认证码的明文,将得到的密文传输D对明文生成消息认证码,将明文与消息认证码一起传输(分数:1.00)A.B.C.D.9.以下关于单向 Hash 函数特性的描述中,正确的
5、是_。A对输入的长度不固定的字符串,返回一串不同长度的字符串B在某一特定时间内,无法查找经 Hash 操作后生成特定 hash 值的原报文C仅可以用于产生信息摘要,不能用于加密信息D不能运用 Hash 解决验证签名、用户身份认证和不可抵赖性问题(分数:1.00)A.B.C.D.10.基于消息摘要签名体制中,预先使用单向 Hash 函数进行处理的原因是_。A多一道加密工序使得密文更难破译B提高密文的计算速度和传输效率C缩小签名密文长度,加快数字签名和验证签名的运算速度D保证密文能够正确地还原成明文(分数:1.00)A.B.C.D.11.某公司的业务员甲与客户乙通过 Internet 交换商业电子
6、邮件。为保障邮件内容的安全,采用安全电子邮件技术对邮件内容进行加密和数字签名。在如图 20-1 所示的安全电子邮件技术的实现原理图中,(1)(4)处应分别填入_。(分数:1.00)A.B.C.D.12.以下关于数字签名的叙述中,错误的是_。A能够对报文发送者的身份进行认证B能够检测网络中假冒用户发送的报文C能够检测报文在传输过程中是否被篡改D能够检测报文在传输过程中是否加密(分数:1.00)A.B.C.D.13.SKey 口令协议是一种一次性口令生成方案。客户机发送初始化包启动 S/Key 协议,服务器需要以明文形式发送给客户机的信息是_。A散列函数 B加密算法 C启动值 D口令(分数:1.0
7、0)A.B.C.D.14.在分布式环境中实现身份认证可以有多种方案,以下选项中最不安全的身份认证方案是_。A用户发送口令,由通信对方指定共享密钥B用户从 CA 获取数字证书C用户发送口令,由智能卡产生解密密钥D用户从 KDC 获取会话密钥(分数:1.00)A.B.C.D.15.以下关于 Kerberos 认证系统的描述中,错误的是_。A提供的会话密钥是临时性的 B加密算法必须使用 DESC有一个包含所有用户密钥的数据库 D用户密钥是一个加密口令(分数:1.00)A.B.C.D.16.数字版权管理主要采用数据加密、版权保护、数字签名(认证)和_等技术。A数字水印 B防篡改 C访问控制 D密钥分配
8、(分数:1.00)A.B.C.D.网络规划设计师-加密与数字签名答案解析(总分:16.00,做题时间:90 分钟)一、单项选择题(总题数:16,分数:16.00)1.我国颁布的无线局域网国家标准 GBl5629.11 中,包含了由 VVAI 和 WPI 两部分组成的 WAPI(WLAN Authentication and Privacy Irifrastructure)安全机制。其中,WAI 采用公开密钥体制,利用证书来对 WLAN 系统中的用户和无线 AP 进行认证。证书中包含有证书颁发者(ASU)的公钥和签名,以及证书持有者的公钥和签名,其中,签名采用的_。A3DES 算法 BECC 算
9、法 CRSA 算法 DAES 算法(分数:1.00)A.B. C.D.解析:解析 2003 年 5 月 12 日,我国发布的信息技术 系统间远程通信和信息交换局域网和城域网特定要求第 11 部分:无线局域网媒体访问控制和物理层规范(GB 15629.11-2003)中,引入一种全新的安全机制无线局域网鉴别与保密基础结构(WAPI)。它由无线局域网鉴别基础结构 WAI(WLAN Authentication Infrasttaacture)和无线局域网保密基础结构 WPI(WLANPrivacy Infrastructure)组成,分别实现对用户身份的鉴别和对传输的数据加密。其中,WAI 采用基
10、于椭圆曲线的公钥证书体制,无线客户端 STA 和接入点 AP 通过鉴别服务器 AS 进行双向身份鉴别。而在对传输数据的保密方面,WPI 采用了国家商用密码管理委员会办公室提供的对称密码算法进行加密和解密,充分保障了数据传输的安全。2.假设某个 3DES 算法在 DES 的基础上,使用了两个 56 位的密钥 K1 和 K2。发送方先用 K1 加密,K2 解密,再用 K1 加密;接受方用 K1 解密,K2 加密,再用 K1 解密,这相当于使用_倍于 DES 的密钥长度的加密效果。A9 B6 C3 D2(分数:1.00)A.B.C.D. 解析:解析 依题意,由于在发送方的两次加密过程均使用密钥 K1
11、,在接受方的两次解密过程也均使用密钥 K1,因此这种 3DES(也称为 Triple DES)密钥的有效长度为 562=112 位,其加密效果相当于 DES 的56 位密钥长度的加密效果的 2 倍。3.某公司总部与各分支机构之间需要传输大量的数据,并要求在保障数据安全的同时又要兼顾密钥算法效率。针对该用户需求,规划师最可能选用的加密算法是_。AEFS BRSA CECC DRC-5(分数:1.00)A.B.C.D. 解析:解析 RC-5 算法是对称密码算法,加解密都使用相同的密钥,加密效率较高,适合于加密大量的数据。而 RSA 和 ECC 属于非对称密码算法,加解密过程使用不同的密钥(即公钥和
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 职业资格 网络 规划 设计师 加密 数字签名 答案 解析 DOC
