版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、(第1頁(yè)共4頁(yè))《信息安全信息安全》課程考試試卷課程考試試卷(A卷)卷)專業(yè)專業(yè)軟件工程、計(jì)算機(jī)科學(xué)與技術(shù)、網(wǎng)絡(luò)工程軟件工程、計(jì)算機(jī)科學(xué)與技術(shù)、網(wǎng)絡(luò)工程一、判斷題(每小題2分,共10分,對(duì)的打“?”,錯(cuò)的打“?”)題號(hào)12345答案?????二、選擇題(每小題2分,共20分)題號(hào)12345678910答案DCCBBBDCAD1、在身份認(rèn)證方法中,下列哪種方法是“你是誰(shuí)”的認(rèn)證方式。(D)A口令BU盾CATM卡D指紋2、PKI是____。
2、(C)APrivateKeyInfrastructureBPublicKeyInstituteCPublicKeyInfrastructureDPrivateKeyInstitute3、包過(guò)濾防火墻是指在網(wǎng)絡(luò)模型當(dāng)中的哪一層對(duì)數(shù)據(jù)包進(jìn)行檢查。(C)A應(yīng)用層B傳輸層C網(wǎng)絡(luò)層D數(shù)據(jù)鏈路層4、從安全屬性對(duì)各種網(wǎng)絡(luò)攻擊進(jìn)行分類,阻斷攻擊是針對(duì)的攻擊。(B)A.機(jī)密性B.可用性C.完整性D.真實(shí)性5、IPSec協(xié)議工作在____層次。(B)A.數(shù)
3、據(jù)鏈路層B.網(wǎng)絡(luò)層C.應(yīng)用層D傳輸層6、網(wǎng)上銀行系統(tǒng)的一次轉(zhuǎn)賬操作過(guò)程中發(fā)生了轉(zhuǎn)賬金額被非法篡改的行為,這破壞了信息安全的___屬性。(B)A保密性B完整性C不可否認(rèn)性D可用性7、信息安全領(lǐng)域內(nèi)最關(guān)鍵和最薄弱的環(huán)節(jié)是____。(D)A技術(shù)B策略C管理制度D人8、計(jì)算機(jī)病毒最本質(zhì)的特性是____。(C)A寄生性B潛伏性C破壞性D攻擊性9、目前,VPN使用了技術(shù)保證了通信的安全性。(A)(第3頁(yè)共4頁(yè))的優(yōu)缺點(diǎn)答案:分段的優(yōu)點(diǎn)分段的優(yōu)點(diǎn):任
4、何段都可以被置于任意的內(nèi)存位置——只要內(nèi)存空間足夠大,可以容納即可;段可以移動(dòng)到內(nèi)存中的不同位置,也可以方便的移進(jìn)和移出內(nèi)存;操作系統(tǒng)完全能夠起到仲裁作用(因?yàn)樗械牡刂芬枚急仨毻ㄟ^(guò)操作系統(tǒng));缺點(diǎn):缺點(diǎn):段的尺寸是變長(zhǎng)的;主要帶來(lái)兩個(gè)方面的問(wèn)題:對(duì)于動(dòng)態(tài)內(nèi)存分配的段,操作系統(tǒng)必須保持對(duì)動(dòng)態(tài)段尺寸的跟蹤;內(nèi)存碎片也是個(gè)潛在的問(wèn)題(因?yàn)楫?dāng)通過(guò)整理壓縮內(nèi)存以便更好地利用可用的內(nèi)存空間時(shí),段表就會(huì)發(fā)生變化)。分頁(yè)的優(yōu)點(diǎn):分頁(yè)的優(yōu)點(diǎn):固定長(zhǎng)度
5、解決了內(nèi)存碎片和尺寸變長(zhǎng)帶來(lái)的問(wèn)題;缺點(diǎn):缺點(diǎn):頁(yè)沒(méi)有邏輯上的統(tǒng)一,這使得要決定將適當(dāng)?shù)脑L問(wèn)控制應(yīng)用到給定的頁(yè)上時(shí),難度挺大。四、設(shè)計(jì)題(20分)下圖中我們給出了基于對(duì)稱密鑰的雙向認(rèn)證協(xié)議,其中Alice和Bob表示協(xié)議的雙方,RA表示Alice發(fā)給Bob的隨機(jī)數(shù),RB表示Bob發(fā)給Alice的隨機(jī)數(shù),K表示Alice和Bob之間共享的對(duì)稱密鑰,E(RAK)、E(RBK)表示使用對(duì)稱密鑰K對(duì)隨機(jī)數(shù)RA、RB進(jìn)行加密。這個(gè)協(xié)議并不安全,可
6、能遭受類似于我們討論過(guò)的中間米格類型攻擊。a.假設(shè)Trudy利用中間米格來(lái)攻擊該協(xié)議,請(qǐng)你描述這個(gè)攻擊過(guò)程(4分),并設(shè)計(jì)攻擊過(guò)程的會(huì)話協(xié)議圖;(10分)b這個(gè)協(xié)議稍加修改就可以避免中間米格的攻擊,請(qǐng)你設(shè)計(jì)出修改后的會(huì)話協(xié)議。(6分)答案:答案:a這個(gè)攻擊中,首先Trudy稱自己是Alice并發(fā)送一個(gè)RA給Bob。根據(jù)這個(gè)協(xié)議Bob對(duì)RA進(jìn)行加密,將加密結(jié)果以及他自己的RB發(fā)回給Trudy。接著Trudy又開(kāi)啟了與Bob的一個(gè)新的連接,
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫(kù)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
評(píng)論
0/150
提交評(píng)論