《网络信息安全》试题(C)一、填空(每空1分共15分)1.P2DR的含义是:策略、保护、探测、反应
2.密码系统包括以下4个方面:明文空间、密文空间、密钥空间和;密码算法
3.DES算法密钥是64位,其中密钥有效位是56位
4.数字签名是笔迹签名的模拟,是一种包括防止源点或终点否认的认证技术
5.访问控制的目的是为了限制访问主体对访问客体的访问权限
6.恶意代码的基本形式有后门、逻辑炸弹、特洛伊木马、蠕虫等
7.计算机病毒的工作机制有潜伏机制、传染机制和表现机制
8.IPS技术包括基于主机的IPS和基于网络的IPS两大类
9.仅对截获的密文进行分析而不对系统进行任何篡改,此种攻击称为被动攻击
10.基于密钥的算法通常有两类:单钥密码算法和公钥密码算法
二、单选题(每空1分共20分)1.信息安全的基本属性是D
上面3项都是2.ISO7498-2从体系结构观点描述了5种安全服务,以下不属于这5种安全服务的是B
数据报过滤C
数据完整性3.可以被数据完整性机制防止的攻击方式是D
假冒源地址或用户的地址欺骗攻击B
抵赖做过信息的递交行为C
数据中途被攻击者窃听获取D
数据在途中被攻击者篡改或破坏4.C属于Web中使用的安全协议
PEM、SSLB
S-HTTP、S/MIMEC
SSL、S-HTTPD
S/MIME、SSL5.一般而言,Internet防火墙建立在一个网络的C
内部子网之间传送信息的中枢B
每个子网的内部C
内部网络与外部网络的交叉D
部分内部网络与外部网络的结合处6.对动态网络地址交换(NAT),不正确的说法是B
将很多内部地址映射到单个真实地址B
外部网络地址和内部地址一对一的映射C
最多可有64000个同时的动态NAT连接D
每个连接使用一个端口7.L2TP隧道在两端的VPN服务器之间采