【计算机类职业资格】软件水平考试中级软件设计师上午基础知识(信息安全)模拟试卷1及答案解析.doc
《【计算机类职业资格】软件水平考试中级软件设计师上午基础知识(信息安全)模拟试卷1及答案解析.doc》由会员分享,可在线阅读,更多相关《【计算机类职业资格】软件水平考试中级软件设计师上午基础知识(信息安全)模拟试卷1及答案解析.doc(10页珍藏版)》请在麦多课文档分享上搜索。
1、软件水平考试中级软件设计师上午基础知识(信息安全)模拟试卷1 及答案解析(总分:42.00,做题时间:90 分钟)一、选择题(总题数:21,分数:42.00)1.选择题()下列各题 A、B、C、D 四个选项中,只有一个选项是正确的,请将此选项涂写在答题卡相应位置上,答在试卷上不得分。(分数:2.00)_2.以下加密算法中,( )不属于对称加密。(分数:2.00)A.DESB.3DESC.RSAD.IDEA3.一些关于加密算法的描述中,错误的是( )。(分数:2.00)A.对称加密又称为私钥加密,加密效率相对较高B.对称加密又称为公钥加密,加密效率相对较高C.对称加密算法的加密和解密使用相同的密
2、钥D.实际应用中,一般是对称与非对称加密算法结合使用4.在数字信封技术中,发送方首先选择一个对称密钥并利用对称密钥加密技术对要发送的信息进行加密,然后再利用公开密钥加密技术并( )。(分数:2.00)A.使用发送方自身的公钥对生成的对称密钥加密B.使用发送方自身的私钥对生成的对称密钥加密C.使用接收方的公钥对生成的对称密钥加密D.使用接收方的私钥对生成的对称密钥加密5.甲收到一份来自乙的电子订单后,将订单中的货物送达乙时,乙否认自己发送过这份订单。为了防范这类争议,需要采用的关键技术是( )。(分数:2.00)A.数字签名B.防火墙C.防病毒D.身份认证6.某电子商务网站向 CA 申请了数字证
3、书,用户通过( )来验证该网站的真伪。(分数:2.00)A.CA 的签名B.证书中的公钥C.网站的私钥D.用户的公钥7.信息摘要算法。SHA 和 MD5 产生的摘要位数分别是( )。(分数:2.00)A.64 和 128B.128 和 160C.160 和 128D.160 和 648.A 和 B 要进行通信,A 对发送的信息附加了数字签名,B 收到信息后利用( )验证该信息的真实性。(分数:2.00)A.A 的公钥B.A 的私钥C.B 的公钥D.B 的私钥9.下列安全协议中,( )协议向基于信用卡进行电子化交易的应用提供了实现安全措施的规则。(分数:2.00)A.PGPB.SSLC.SETD
4、.TLS10.下面描述中,不属于 SSL 协议提供的服务的是( )。(分数:2.00)A.用户和服务器的合法性认证B.加密数据以隐藏被传送的数据C.保护数据的完整性D.保证数据传输路径的最优11.在 Windows 系统中,默认权限最高的用户组是( )。(分数:2.00)A.everyoneB.administratorsC.power usersD.users12.下列网络攻击中,属于被动攻击的是( )。(分数:2.00)A.中断B.篡改C.监听D.伪造13.在信息系统安全管理中,业务流控制、路由选择控制和审计跟踪等技术主要用于提高信息系统的( )。(分数:2.00)A.保密性B.可用性C.
5、完整性D.不可抵赖性14.关于入侵检测系统(IDS),下面说法不正确的是( )。(分数:2.00)A.IDS 可用于发现合法用户是否滥用特权B.IDS 需要配合安全审计系统才能应用,后者为前者提供审计分析资料C.IDS 主要用于检测来自外部的入侵行为D.IDS 主要功能是对计算机和网络资源上的恶意使用行为进行识别和响应15.安全防护策略是软件系统对抗攻击的主要手段,安全防护策略不包括( )。(分数:2.00)A.安全日志B.入侵检测C.漏洞扫描D.数据备份与恢复16.在 IE 浏览器中,安全级别最高的区域设置是( )。(分数:2.00)A.InternetB.本地:IntranetC.可信站点
6、D.受限站点17.下面关于计算机病毒的叙述中,正确的叙述是( )。(分数:2.00)A.计算机病毒有破坏性,破坏计算机中的软件和数据,但不会损害机器的硬件B.计算机病毒有潜伏性,可能会长时间潜伏,遇到一定条件才开始进行破坏活动C.计算机病毒有传染性,能通过软磁盘和光盘不断扩散,但不会通过网络进行传播D.它是开发程序时未经彻底测试而附带的一种寄生性的计算机程序,能在计算机系统中生存和传播18.( )主要感染软盘或硬盘的引导扇区或主引导记录,在计算机启动时将自己的代码调入内存中执行。(分数:2.00)A.文件病毒B.引导型病毒C.混合型病毒D.执行性病毒19.宏病毒一般感染以( )为扩展名的文件。
7、(分数:2.00)A.EXEB.COMC.DOCD.DLL20.下列描述中,错误的是( )。(分数:2.00)A.系统病毒的前缀一般为 Win32、PE、Win95、W32、W95 等B.木马病毒其前缀是 TrojanC.宏病毒的前缀是 MacroD.蠕虫病毒的前缀是 Harm21.下列描述中,不正确的是( )。(分数:2.00)A.包过滤防火墙的一个优点是简单易行、成本低B.双宿主机防火墙的特点是实现内外和外网物理上的隔离C.包过滤型防火墙十分可靠,能有效支持用户认证D.屏蔽子网防火墙是目前最安全的防火墙系统软件水平考试中级软件设计师上午基础知识(信息安全)模拟试卷1 答案解析(总分:42.
8、00,做题时间:90 分钟)一、选择题(总题数:21,分数:42.00)1.选择题()下列各题 A、B、C、D 四个选项中,只有一个选项是正确的,请将此选项涂写在答题卡相应位置上,答在试卷上不得分。(分数:2.00)_解析:2.以下加密算法中,( )不属于对称加密。(分数:2.00)A.DESB.3DESC.RSA D.IDEA解析:解析:DES:该算法主要采用了替换和移位的方式,密钥长度是 56 位,每次运算对 64 位数据块进行加密,该算法运行速度快、密钥易产生,曾是应用最为广泛的一种对称加密算法。 3DES:又称三重DES,该算法巧妙地利用了原有的 DES 算法,它使用两个 56 位的密
9、钥 K1、K2,在加密操作时:K1 加密K2 解密K1 加密。解密操作时:K1 解密K2 加密K1 解密。这样做,相当于密钥长度加倍。 RC-5:RSA 数据安全公司的很多产品都使用了 RC5。 IDEA 算法:128 位密钥、64 位数据块、比 DES 的加密性好、对计算机功能要求相对低,PGP。 RSA 是最为常见的非对称加密算法,512 位密钥(或 1024 位密钥)、计算量极大、难破解。3.一些关于加密算法的描述中,错误的是( )。(分数:2.00)A.对称加密又称为私钥加密,加密效率相对较高B.对称加密又称为公钥加密,加密效率相对较高 C.对称加密算法的加密和解密使用相同的密钥D.实
10、际应用中,一般是对称与非对称加密算法结合使用解析:解析:对称加密又称为私钥加密,其采用了对称密码编码技术,对称加密的特点是文件加密和解密使用相同的密钥,即加密密钥也可以用作解密密钥。对称加密算法的优点是使用简单、加密解密快捷高效。其缺点是加密强度不高、密钥分发困难。 非对称加密又称为公钥加密,该技术中所使用的加密与解密密钥是不同的。在非对称加密体系中,密钥是成对出现的,一对密钥包括一个公钥和一个私钥。如果用公开密钥对数据进行加密,只有用对应的私有密钥才能解密;如果用私有密钥对数据进行加密,那么只有用对应的公开密钥才能解密。非对称加密算法的优点是,解决了对称密钥加密强度不高及密钥分发困难的问题;
11、其缺点是,加密速度极慢,比对称加密慢千倍,甚至数千倍。所以非对称加密算法通常只对极小的数据量进行加密,比如对信息摘要进行加密,或用于加密对称密钥来解决对称密钥分发困难的这个问题。 针对对称加密与非对称加密的特点,在实际应用中,大多是采用结合这两种加密算法一起使用来进行操作的。4.在数字信封技术中,发送方首先选择一个对称密钥并利用对称密钥加密技术对要发送的信息进行加密,然后再利用公开密钥加密技术并( )。(分数:2.00)A.使用发送方自身的公钥对生成的对称密钥加密B.使用发送方自身的私钥对生成的对称密钥加密C.使用接收方的公钥对生成的对称密钥加密 D.使用接收方的私钥对生成的对称密钥加密解析:
12、解析:数字信封技术其实是公钥密码体制在实际中的一个应用,是用加密技术来保证只有规定的特定收信人才能阅读通信的内容。在数字信封中,信息发送方采用对称密钥来加密信息内容,然后将此对称密钥用接收方的公开密钥来加密(这部分称为数字信封)之后,将它和加密后的信息一起发送给接收方,接收方先用相应的私有密钥打开数字信封,得到对称密钥,然后使用对称密钥解开加密信息。这种技术的安全性相当高。数字信封主要包括数字信封打包和数字信封拆解,数字信封打包是使用对方的公钥将加密密钥进行加密的过程,只有对方的私钥才能将加密后的数据(通信密钥)还原;数字信封拆解是使用私钥将加密过的数据解密的过程。5.甲收到一份来自乙的电子订
13、单后,将订单中的货物送达乙时,乙否认自己发送过这份订单。为了防范这类争议,需要采用的关键技术是( )。(分数:2.00)A.数字签名 B.防火墙C.防病毒D.身份认证解析:解析:数字签名技术是类似于写在纸上的普通物理签名,具有不可抵赖性,该技术是使用非对称加密技术来实现,用于鉴别数字信息的作者身份。一套数字签名通常定义两种互补的运算,一个用于签名;另一个用于验证。 数字签名技术是对非对称加密技术与信息摘要的综合应用。通常的做法是:先对正文产生信息摘要,之后使用发送者 A 的私钥对该信息摘要进行加密,这就完成了签名。当接收者 B 收到签了名的摘要以后,会对摘要使用发送者 A 的公钥进行解密,若能
14、解密,则表明该信息确实是由 A 发送的。以此保障信息的完整性(即不被篡改),以及保障信息的不可抵赖性(发送者 A 不能否认自己发过该信息。因为 B 收到的摘要能用 A 的公钥解密,这说明摘要是用 A 的私钥加密的,而 A 的私钥只有 A 拥有)。6.某电子商务网站向 CA 申请了数字证书,用户通过( )来验证该网站的真伪。(分数:2.00)A.CA 的签名 B.证书中的公钥C.网站的私钥D.用户的公钥解析:解析:本题考查数字证书相关知识点。 数字证书是由权威机构CA 证书授权(Certificate Authority)中心发行的,能提供在 Internet 上进行身份验证的一种权威性电子文档
15、,人们可以在因特网交往中用它来证明自己的身份和识别对方的身份。 数字证书包含版本、序列号、签名算法标识符、签发人姓名、有效期、主体名和主体公钥信息等并附有 CA 的签名,用户获取网站的数字证书后通过验证 CA 的签名和确认数字证书的有效性,从而验证网站的真伪。 在用户与网站进行安全通信时,用户发送数据时使用网站的公钥(从数字证书中获得)加密,收到数据时使用网站的公钥验证网站的数字签名,网站利用自身的私钥对发送的消息签名和对收到的消息解密。7.信息摘要算法。SHA 和 MD5 产生的摘要位数分别是( )。(分数:2.00)A.64 和 128B.128 和 160C.160 和 128 D.16
16、0 和 64解析:解析:信息摘要简要地描述了一份较长的信息或文件,可以被看作是一份长文件的“数字指纹”,信息摘要可以用于创建数字签名。 常用的消息摘要算法有 MD5,SHA 等,其中 MD5 和 SHA 算法的散列值分别为 128 和 160 位,由于 SHA 通常采用的密钥长度较长,因此安全性高于 MD5。8.A 和 B 要进行通信,A 对发送的信息附加了数字签名,B 收到信息后利用( )验证该信息的真实性。(分数:2.00)A.A 的公钥 B.A 的私钥C.B 的公钥D.B 的私钥解析:解析:数字签名技术是对非对称加密技术与信息摘要的综合应用。通常的做法是:先对正文产生信息摘要,之后使用发
17、送者 A 的私钥对该信息摘要进行加密,这就完成了签名。当接收者 B 收到签了名的摘要以后,会对摘要使用发送者 A 的公钥进行解密,若能解密,则表明该信息确实是由 A 发送的,这就是数字签名技术。9.下列安全协议中,( )协议向基于信用卡进行电子化交易的应用提供了实现安全措施的规则。(分数:2.00)A.PGPB.SSLC.SET D.TLS解析:解析:本题主要考查一些常见的安全协议。 PGP 是一个基于 RSA 公钥加密体系的邮件加密协议。可以用它对邮件保密以防止非授权者阅读,它还能对邮件加上数字签名从而使收信人可以确信邮件发送者。SSL(Security Socket Layer)协议是 N
18、etscape 公司开发的安全协议,工作于传输层以上(跨越了传输层以上的所有层次,含传输层),用于在 Internet 上传送机密文件。SSL 协议由 SSL 记录协议、SSL 握手协议和 SSL 警报协议组成。 SET(Secure Electronic Transaction,安全电子交易)协议向基于信用卡进行电子化交易的应用提供了实现安全措施的规则。它是由 Visa 国际组织和 MasterCard 组织共同制定的一个能保证通过开放网络(包括:Intertnet)进行安全资金支付的技术标准。SET 在保留对客户信用卡认证的前提下,又增加了对商家身份的认证。 安全传输层协议(TLS)用于在
19、两个通信应用程序之间提供保密性和数据完整性。10.下面描述中,不属于 SSL 协议提供的服务的是( )。(分数:2.00)A.用户和服务器的合法性认证B.加密数据以隐藏被传送的数据C.保护数据的完整性D.保证数据传输路径的最优 解析:解析:SSL 协议主要提供三方面的服务: (1)用户和服务器的合法性认证。认证用户和服务器的合法性,使得它们能够确信数据将被发送到正确的客户机和服务器上。客户机和服务器都是有各自的识别号,这些识别号由公开密钥进行编号,为了验证用户是否合法,SSL 协议要求在握手交换数据时进行数字认证,以此来确保用户的合法性。 (2)加密数据以隐藏被传送的数据。SSL 协议所采用的
20、加密技术既有对称密钥技术,也有公开密钥技术。在客户机与服务器进行数据交换之前,交换 SSL 初始握手信息,在 SSL 握手信息中采用了各种加密技术对其加密,以保证其机密性和数据的完整性,并且用数字证书进行鉴别,这样就可以防止非法用户进行破译。 (3)保护数据的完整性。SSL 协议采用 Hash 函数和机密共享的方法来提供信息的完整性服务,建立客户机与服务器之间的安全通道,使所有经过 SSL 协议处理的业务在传输过程中能全部完整准确无误地到达目的地。11.在 Windows 系统中,默认权限最高的用户组是( )。(分数:2.00)A.everyoneB.administrators C.powe
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 职业资格 软件 水平 考试 中级 设计师 上午 基础知识 信息 安全 模拟 试卷 答案 解析 DOC
