可信计算——样题一、选择题1
恶意软件是指()的情况下,在用户计算机或其他终端上安装运行,侵害用户合法权益的软件A.得到用户的许可B.在未明确提示用户或未经用户许可C.明确提示用户D.在不违法2.关于VPN的概念,下面哪种说法是正确的()A
VPN是局域网之内的安全通道B
VPN是在互联网内建立的一条真实的点—点的线路
VPN是在互联网内建立的虚拟的安全隧道D
VPN与防火墙的作用相同
3、下列有关DES说法哪一条不正确
()A.设计DESS盒的目的是保证输入与输出之间的非线性变换
B.DES算法设计中不存在弱密钥
C.目前已经有针对DES的线性密码分析和差分密码分析方法
D.DES是基于Feistel密码结构设计的
4、下列有关RSA算法的说法哪种不正确
()A.基于大数分解问题设计
B.既可以用于加密,也可用于数字签名
C.是目前应用最广泛的公钥密码算法,已被许多标准化组织接纳
D.由于密钥短,速度快,可以用于智能卡等存储和运算能力有限的设备上
5、下列哪些算法不能用于数字签名算法
()A.DSS/DSAB.RSAC.EIGamalD.RC56、下列哪种攻击通过消息认证来防止
()(1).暴露:把报文内容发布给任何人(包括没有合法密钥的人)或其相关过程;(2).流量分析:发现通信双方之间信息流的结构模式
在一个面向连接的应用中,可以用来确定连接的频率和持续时间长度
(3).伪装:从一个假冒信息源向网络中插入报文
(4).内容篡改:报文内容被插入、删除、变换、修改
(5).顺序篡改:插入、删除或重组报文序列
(6).时间篡改:报文延迟或重放
(7).否认:接受者否认收到报文;发送者否认发送过报文
A.(3)-(6)B
(1)-(6)C
(2)-(6)D
以上都可以7.身份认证的目的是:()A
证明用户的物理身份B
证明用户物理身份的真实性C
证明用户数字身份的完整性D