尧图建网站 尧图建网站 YAOTU WEB BUILD 免费咨询
ARTICLE DETAIL

资讯详情

深耕网站建设与建站编程的一线实战洞察。

【软考】2020年下半年信息安全工程师 上午综合知识真题完整版(试题+标准答案+解析)

【软考】2020年下半年信息安全工程师 上午综合知识真题完整版(试题+标准答案+解析) 2020年下半年信息安全工程师 上午综合知识真题完整版试题标准答案解析说明本套试卷共75道选择题1-70单选71-75英文完形填空每题1分满分75分全部依据信管网原题整理补充标准解析可直接复制进Word使用。一、单选题170题1、2019年10月26日十三届全国人大常委会第十四次会议表决通过了《中华人民共和国密码法》该法律自起施行。A.2020年10月1日B.2020年12月1日C.2020年1月1日D.2020年7月1日答案C解析《密码法》2020年1月1日正式实施。2、根据自主可控的安全需求近些年国密算法和标准体系受到越来越多的关注基于国密算法的应用也得到了快速发展。我国国密标准中的杂凑算法是()A.SM2B.SM3C.SM4D.SM9答案B解析SM2椭圆曲线签名加密SM3哈希杂凑SM4对称分组加密SM9标识加密。3、信息安全产品通用评测标准ISO/IEC 15408-1999《信息技术、安全技术、信息技术安全性评估准则》(简称CC)该标准分为三个部分第1部分“简介和一般模型”、第2部分“安全功能需求”和第3部分“安全保证要求”其中属于第2部分的内容。A.评估保证级别B.基本原理C.保护轮廓D.技术要求答案D解析CC Part2为安全功能组件、各类安全技术要求Part3为评估保证级EAL、保护轮廓PP、安全目标ST。4、从网络安全的角度看网络安全防护系统的设计与实现必须遵守一些基本原则其中要求网络安全防护系统是一个多层安全系统避免成为网络中的“单失效点”要部署有多重防御系统该原则是A.纵深防御原则B.木桶原则C.最小特权原则D.最小泄露原则答案A解析纵深防御多层防御多层防护消除单点失效木桶原则指安全由最弱环节决定。5、为确保关键信息基础设施供应链安全维护国家安全依据2020年4月27日国家互联网信息办公室等12个部门联合发布了《网络安全审查办法》该办法自2020年6月1日实施将重点评估采购网络产品和服务可能带来的国家安全风险。A.《中华人民共和国国家安全法》和《中华人民共和国网络安全法》B.《中华人民共和国国家保密法》和《中华人民共和国网络安全法》C.《中华人民共和国国家安全法》和《网络安全等级保护条例》D.《中华人民共和国国家安全法》和《中华人民共和国国家保密法》答案A解析《网络安全审查办法》立法依据为《国家安全法》《网络安全法》。6、密码学根据研究内容可以分为密码编制学和密码分析学。研究密码编制的科学称为密码编制学研究密码破译的科学称为密码分析学。密码分析学中根据密码分析者可利用的数据资源可将攻击密码的类型分为四类其中适于攻击计算机文件系统和数据库系统的是。A.仅知密文攻击B.已知明文攻击C.选择明文攻击D.选择密文攻击答案C解析选择明文攻击攻击者可自主选择任意明文并获取对应密文数据库、文件系统场景可主动构造明文测试。7、以下关于认证和加密的表述中错误的是A.加密用以确保数据的保密性B.认证用以确保报文发送者和接收者的真实性C.认证和加密都可以阻止对手进行被动攻击D.身份认证的目的在于识别用户的合法性阻止非法用户访问系统答案C解析被动攻击嗅探、流量分析仅窃取数据认证无法阻止被动窃听加密可抵御被动泄露。8、为了保护用户的隐私需要了解用户所关注的隐私数据。当前个人隐私信息分为一般属性、标识属性和敏感属性以下属于敏感属性的是。A.姓名B.年龄C.肖像D.财物收入答案D解析收入、健康、婚姻、宗教、生物特征属于敏感隐私姓名、肖像、年龄为标识/一般属性。9、访问控制是对信息系统资源进行保护的重要措施适当的访问控制能够阻止未经授权的用户有意或者无意地获取资源。计算机系统中访问控制的任务不包括。A.审计B.授权C.确定存取权限D.实施存取权限答案A解析访问控制核心授权、分配权限、执行权限安全审计是独立配套机制不属于访问控制任务。10、一台连接在以太网内的计算机为了能和其他主机进行通信需要有网卡支持。网卡接收数据帧的状态有unicast、broadcast、multicast、promiscuous等其中能接收所有类型数据帧的状态是A.unicastB.broadcastC.multicastD.promiscuous答案D解析混杂模式promiscuous捕获网卡收到的全部帧抓包工具依赖该模式。11、数字签名是对以数字形式存储的消息进行某种处理产生一种类似于传统手书签名功效的信息处理过程一个数字签名体制包括施加签名和验证签名。其中SM2数字签名算法的设计是基于。A.背包问题B.椭圆曲线离散对数问题C.大整数因子分解问题D.离散对数问题答案B解析SM2为国密椭圆曲线算法基于椭圆曲线离散对数难题RSA基于大整数分解。12、由于Internet规模太大常把它划分成许多小的自治系统通常把自治系统内部的路由协议称为内部网关协议自治系统之间的协议称为外部网关协议。以下属于外部网关协议的是。A.RIPB.OSPFC.BGPD.UDP答案C解析BGP边界网关协议AS间外部网关RIP/OSPF为AS内部IGPUDP是传输层协议。13、Sniffer可以捕获到达主机端口的网络报文。Sniffer分为软件和硬件两种以下工具属于硬件的是A.NetXrayB.PacketboyC.NetmonitorD.协议分析仪答案D解析协议分析仪为专用硬件抓包设备其余均为软件嗅探工具。14、所有资源只能由授权方或以授权的方式进行修改即信息未经授权不能进行改变的特性是指信息的。A.完整性B.可用性C.保密性D.不可抵赖性答案A解析完整性定义数据不被未授权篡改、删除、插入保密性防泄露可用性保证合法访问。15、在Windows操作系统下要获取某个网络开放端口所对应的应用程序信息可以使用命令。A.ipconfigB.tracerouteC.netstatD.nslookup答案C解析netstat -ano查看端口关联进程PIDipconfig查网卡地址tracert路由追踪nslookup域名解析。16、报文内容认证使接收方能够确认报文内容的真实性产生认证码的方式不包括。A.报文加密B.数字水印C.MACD.HMAC答案B解析报文认证三类方式完整报文加密、消息认证码MAC、哈希消息认证码HMAC数字水印用于多媒体版权非报文认证。17、VPN即虚拟专用网是一种依靠ISP和其他NSP在公用网络中建立专用的、安全的数据通信通道的技术。以下关于虚拟专用网VPN的描述中错误的是。A.VPN采用隧道技术实现安全通信B.第2层隧道协议L2TP主要由LAC和LNS构成C.IPSec可以实现数据的加密传输D.点对点隧道协议PPTP中的身份验证机制包括RAP、CHAP、MPPE答案D解析MPPE是微软加密协议不属于身份验证机制PPTP认证仅PAP、CHAP、MSCHAP。18、雪崩效应指明文或密钥的少量变化会引起密文的很大变化。下列密码算法中不具有雪崩效应的是A.AESB.MD5C.RC4D.RSA答案D解析分组密码、哈希、流密码具备雪崩效应RSA加密输入微小变化密文变化极小无雪崩特性。19、移动终端设备常见的数据存储方式包括①Shared Preferences②文件存储③SQLite数据库④Content Provider⑤网络存储。Android系统支持的数据存储方式包括。A.①②③④⑤B.①③⑤C.①②④⑤D.②③⑤答案A解析Android五种标准存储全部支持Content Provider用于跨应用数据共享。20、数字水印技术通过在数字化的多媒体数据中嵌入隐蔽的水印标记可以有效实现对数字多媒体数据的版权保护等功能。数字水印的解释攻击是以阻止版权所有者对所有权的断言为攻击目的。以下不能有效解决解释攻击的方案是A.引入时间戳机制B.引入验证码机制C.作者在注册水印序列的同时对原作品加以注册D.利用单向水印方案消除水印嵌入过程中的可逆性答案B解析验证码仅用于人机校验无法解决水印所有权解释攻击时间戳、作品注册、单向水印均可防御。21、僵尸网络是指采用一种或多种传播手段将大量主机感染bot程序从而在控制者和被感染主机之间形成的一个可以一对多控制的网络。以下不属于僵尸网络传播过程常见方式的是A.主动攻击漏洞B.恶意网站脚本C.字典攻击D.邮件病毒答案C解析字典攻击针对账号口令暴力破解不属于僵尸网络传播手段漏洞、恶意网页、邮件蠕虫是主流传播途径。22、计算机取证分析工作中常用到包括密码破译、文件特征分析技术、数据恢复与残留数据分析、日志记录文件分析、相关性分析等技术其中文件特征包括文件系统特征、文件操作特征、文件格式特征、代码或数据特征等。某单位网站被黑客非法入侵并上传了Webshell作为安全运维人员应首先从入手。A.Web服务日志B.系统日志C.防火墙日志D.交换机日志答案A解析Webshell通过Web服务上传访问Web服务器日志直接记录HTTP访问、上传行为优先分析。23、操作系统的安全机制是指在操作系统中利用某种技术、某些软件来实施一个或多个安全服务的过程。操作系统的安全机制不包括。A.标识与鉴别机制B.访问控制机制C.密钥管理机制D.安全审计机制答案C解析密钥管理属于密码学/PKI体系非操作系统原生安全机制身份鉴别、访问控制、审计是OS基础安全机制。24、恶意代码是指为达到恶意目的而专门设计的程序或代码恶意代码的一般命名格式为恶意代码前缀恶意代码名称恶意代码后缀常见的恶意代码包括系统病毒、网络蠕虫、特洛伊木马、宏病毒、后门程序、脚本病毒、捆绑机病毒等。以下属于脚本病毒前缀的是。A.WormB.TrojanC.BinderD.Script答案D解析Script脚本病毒Worm蠕虫Trojan木马Binder捆绑病毒。25、蜜罐技术是一种主动防御技术是入侵检测技术的一个重要发展方向。蜜罐有四种不同部署方式诱骗服务系统、弱化系统、强化系统和用户模式服务器其中在特定IP服务端口进行侦听并对其他应用程序的各种网络请求进行应答这种应用程序属于A.诱骗服务B.弱化系统C.强化系统D.用户模式服务器答案A解析诱骗服务仅监听端口模拟服务无完整操作系统轻量化蜜罐。26、已知DES算法S盒输入为001011则其二进制输出为A.1011B.1100C.0011D.1101答案B解析DES S盒输入首尾两位为行号中间四位列号001011行01、列0101查表输出1100。27、域名系统DNS的功能是把Internet中的主机域名解析为对应的IP地址目前顶级域名(TLD)有国家顶级域名、国际顶级域名、通用顶级域名三大类。最早的顶级域名中表示非营利组织域名的是A.netB.orgC.bizD.mil答案B解析org非营利组织net网络服务商mil军事机构biz商业。28、SMTP是一种提供可靠有效的电子邮件传输的协议采用客户服务器的工作方式在传输层使用TCP协议进行传输。SMTP发送协议中传送报文文本的指令是。A.HELOB.HELPC.SENDD.DATA答案D解析DATA指令后跟邮件正文HELO客户端身份标识。29、有线等效保密协议WEP是IEEE 802.11标准的一部分其为了实现机密性采用的加密算法是A.DESB.AESC.RC4D.RSA答案C解析WEP基于RC4流密码存在严重IV漏洞现已淘汰。30、片内操作系统COS是智能卡芯片内的一个监控软件一般由通信管理模块、安全管理模块、应用管理模块和文件管理模块四个部分组成。其中对接收命令进行可执行判断是属于。A.通信管理模块B.安全管理模块C.应用管理模块D.文件管理模块答案C解析应用管理模块管控卡片内各应用校验命令是否允许执行通信模块负责收发数据。31、PKI是一种标准的公钥密码的密钥管理平台数字证书是PKI的基本组成部分。在PKI中X.509数字证书的内容不包括。A.加密算法标识B.签名算法标识C.版本号D.主体的公开密钥信息答案A解析X.509证书仅包含签名算法标识无独立加密算法标识字段。32、SM4算法是国家密码管理局于2012年3月21日发布的一种分组密码算法在我国商用密码体系中SM4主要用于数据加密。SM4算法的分组长度和密钥长度分别为。A.128位和64位B.128位和128位C.256位和128位D.256位和256位答案B解析SM4分组128bit密钥固定128bit。33、在PKI体系中注册机构RA的功能不包括。A.签发证书B.认证注册信息的合法性C.批准证书的申请D.批准撤销证书的申请答案A解析签发证书是CA核心功能RA仅负责用户资料审核、证书申请/撤销初审。34、下列关于数字签名说法中正确的是A.验证和解密过程相同B.数字签名不可改变C.验证过程需要用户私钥D.数字签名不可信答案B解析数字签名与原文绑定篡改原文则签名失效签名本身不可篡改验证使用发送方公钥无需私钥。35、2001年11月26日美国政府正式颁布AES为美国国家标准。AES算法的分组长度为128位其可选的密钥长度不包括A.256位B.192位C.128位D.64位答案D解析AES密钥仅支持128/192/256位无64位密钥规格。36、以下关于BLP安全模型的表述中错误的是A.BLP模型既有自主访问控制又有强制访问控制B.BLP模型是一个严格形式化的模型并给出了形式化的证明C.BLP模型控制信息只能由高向低流动D.BLP是一种多级安全策略模型答案C解析BLP规则下读高等级可读低、上写低等级可写高信息只能低→高流动防止高密数据流出。37、无线传感器网络(WSN)是由部署在监测区域内大量的廉价微型传感器节点组成通过无线通信方式形成的一个多跳的自组织网络系统。以下WSN标准中不属于工业标准的是。A.ISA100.11aB.WIA-PAC.ZigbeeD.WirelessHART答案C解析Zigbee面向智能家居、消费电子ISA100.11a、WIA-PA、WirelessHART为工业无线标准。38、按照行为和功能特性特洛伊木马可以分为远程控制型木马、信息窃取型木马和破坏型木马等。以下不属于远程控制型木马的是。A、冰河B.彩虹桥C.PC ShareD.Trojan-Ransom答案D解析Trojan-Ransom是勒索木马冰河、彩虹桥、PCShare均为远程控制类木马。39、数据库恢复是在故障引起数据库瘫痪以及状态不一致以后将数据库恢复到某个正确状态或一致状态。数据库恢复技术一般有四种策略基于数据转储的恢复、基于日志的恢复、基于检测点的恢复、基于镜像数据库的恢复其中数据库管理员定期地将整个数据库复制到磁带或另一个磁盘上保存起来当数据库失效时取最近一次的数据库备份来恢复数据的技术称为。A.基于数据转储的恢复B.基于日志的恢复C.基于检测点的恢复D.基于镜像数据库的恢复答案A解析数据转储即完整数据库备份定期全量复制数据库文件。40、FTP是一个交互会话的系统在进行文件传输时FTP的客户和服务器之间需要建立两个TCP连接分别是A.认证连接和数据连接B.控制连接和数据连接C.认证连接和控制连接D.控制连接和登录连接答案B解析控制连接21端口长期保持会话、数据连接20端口传输文件时临时建立。41、蠕虫是一种可以独立运行、并且能将自身的一个包含了所有功能的版本传播到其他计算机上的程序。网络蠕虫可以分为漏洞利用类蠕虫、口令破解类蠕虫、电子邮件类蠕虫、P2P类蠕虫等。以下不属于漏洞利用类蠕虫的是A.CodeRedB.SlammerC.MSBlasterD.IRC-worm答案D解析IRC-worm依赖聊天频道传播CodeRed、Slammer、冲击波均利用系统漏洞传播。42、防火墙的体系结构中屏蔽子网体系结构主要由四个部分构成周边网络、外部路由器、内部路由器和堡垒主机。其中被称为屏蔽子网体系结构第一道屏障的是。A.周边网络B.外部路由器C.内部路由器D.堡垒主机答案B解析外部路由器直接对接互联网是外网访问内网的第一道过滤屏障。43、等级保护2.0对于应用和数据安全特别增加了个人信息保护的要求。以下关于个人信息保护的描述中错误的是。A.应仅采集和保存业务必需的用户个人信息B.应禁止未授权访问和使用用户个人信息C.应允许对用户个人信息的访问和使用D.应制定有关用户个人信息保护的管理制度和流程答案C解析个人信息仅允许授权合规访问非无条件允许任意访问。44、Snort是一款开源的网络入侵检测系统能够执行实时流量分析和IP协议网络的数据包记录。以下不属于Snort主要配置模式的是A.嗅探B.审计C.包记录D.网络入侵检测答案B解析Snort三种运行模式嗅探模式、数据包记录模式、入侵检测模式无独立审计模式。45、身份认证是证实客户的真实身份与其所声称的身份是否相符的验证过程。目前计算机及网络系统中常用的身份认证技术主要有用户名/密码方式、智能卡认证、动态口令、生物特征认证等。其中不属于生物特征的是。A.指纹B.手指静脉C.虹膜D.击键特征答案D解析击键行为属于行为特征非人体固有生物生理特征。46、信息系统受到破坏后会对社会秩序和公共利益造成特别严重损害或者对国家安全造成严重损害按照计算机信息系统安全等级保护相关要求应定义为。A.第一级B.第二级C.第三级D.第四级答案D解析等保四级破坏后对公共利益特别严重损害、国家安全严重损害五级针对国家核心关键系统。47、Web服务器也称为网站服务器可以向浏览器等Web客户端提供文档也可以放置网站文件和数据文件。目前最主流的三个Web服务器是Apache、Nginx、IIS。Web服务器都会受到HTTP协议本身安全问题的困扰这种类型的信息系统安全漏洞属于。A.设计型漏洞B.开发型漏洞C.运行型漏洞D.代码型漏洞答案A解析HTTP协议原生缺陷属于标准设计阶段产生的设计型漏洞。48、《计算机信息系统安全保护等级划分准则》中规定了计算机系统安全保护能力的五个等级其中要求计算机信息系统可信计算基满足访问监控器需求的是A.系统审计保护级B.安全标记保护级C.结构化保护级D.访问验证保护级答案B解析安全标记保护级三级强制访问控制可信计算基具备完整访问监控器。49、在需要保护的信息资产中是最重要的。A.环境B.硬件C.数据D.软件答案C解析硬件、软件可替换重建业务数据丢失无法复原是核心资产。50、重放攻击是指攻击者发送一个目的主机已接收过的包来达到欺骗系统的目的。下列技术中不能抵御重放攻击的是。A.序号B.明文填充C.时间戳D.Nonce随机数答案B解析序号、时间戳、一次性随机数Nonce均可标识报文唯一性明文填充仅增加数据长度无法防重放。51、为了应对日益严重的垃圾邮件问题服务提供商设计和应用了各种垃圾邮件过滤机制以下耗费计算资源最多的垃圾邮件过滤机制是。A.SMTP身份认证B.反向名字解析C.内容过滤D.黑名单过滤答案C解析内容过滤需要全文分词、特征匹配、机器学习分类算力开销远高于黑白名单、反向解析。52、在信息系统安全设计中保证“信息及时且可靠地被访问和使用”是为了达到保障信息系统的目标。A.可用性B.保密性C.可控性D.完整性答案A解析可用性定义合法主体可及时、稳定访问系统与数据。53、数字水印技术是指在数字化的数据内容中嵌入不明显的记号被嵌入的记号通常是不可见的或者不可察觉的但是通过计算操作能够实现对该记号的提取和检测。数字水印不能实现A.证据篡改鉴定B.数字信息版权保护C.图像识别D.电子票据防伪答案C解析图像识别是计算机视觉算法水印用于版权、防伪、篡改取证无图像识别功能。54、安全套接字层超文本传输协议HTTPS在HTTP的基础上加入了SSL协议网站的安全协议是HTTPS时该网站浏览时会进行处理。A.增加访问标记B.身份隐藏C.口令验证D.加密答案D解析HTTPS基于SSL/TLS对传输报文全程加密。55、无线Wi-Fi网络加密方式中安全性最好的是WPA-PSK/WPA2-PSK其加密过程采用了TKIP和A.AESB.DESC.IDEAD.RSA答案A解析WPA2采用AES分组加密TKIP为过渡加密算法。56、涉及国家安全、国计民生、社会公共利益的商用密码产品与使用网络关键设备和网络安全专用产品的商用密码服务实行检测认证制度。A.备案式B.自愿式C.鼓励式D.强制性答案D解析《密码法》规定关键商用密码产品实行强制性检测认证。57、从对信息的破坏性上看网络攻击可以分为被动攻击和主动攻击以下属于被动攻击的是A.伪造B.流量分析C.拒绝服务D.中间人攻击答案B解析流量分析仅观测通信流量元数据不修改、中断通信属于被动攻击其余均主动篡改/阻断数据。58、密码工作是党和国家的一项特殊重要工作直接关系国家政治安全、经济安全、国防安全和信息安全。密码法的通过对全面提升密码工作法治化水平起到了关键性作用。密码法规定国家对密码实行分类管理密码分类中不包含A.核心密码B.普通密码C.商用密码D.国产密码答案D解析密码法定三类核心密码、普通密码、商用密码无“国产密码”分类。59、工业控制系统是由各种自动化控制组件和实时数据采集、监测的过程控制组件共同构成工业控制系统安全面临的主要威胁不包括A.系统漏洞B.网络攻击C.设备故障D.病毒破坏答案C解析设备硬件故障属于设备运维故障不属于网络安全人为威胁漏洞、病毒、网络攻击是安全威胁。60、资产管理是信息安全管理的重要内容而清楚地识别信息系统相关的财产并编制资产清单是资产管理的重要步骤。以下关于资产清单的说法中错误的是。A.资产清单的编制是风险管理的一个重要的先决条件B.信息安全管理中所涉及的信息资产即业务数据、合同协议、培训材料等C.在制定资产清单的时候应根据资产的重要性、业务价值和安全分类确定与资产重要性相对应的保护级别D.资产清单中应当包括将资产从灾难中恢复而需要的信息如资产类型、格式、位置、备份信息、许可信息等答案B解析信息资产包含硬件、软件、数据、服务、人员、文档等不只是文档类数据B定义范围狭窄错误。61、身份认证是证实客户的真实身份与其所声称的身份是否相符的验证过程。下列各种协议中不属于身份认证协议的是A.IPSec协议B.S/KEY口令协议C.X.509协议D.Kerberos协议答案A解析IPSec是网络层加密隧道协议不专门用于身份认证S/KEY、Kerberos、X.509证书均为认证体系。62、恶意代码是指为达到恶意目的而专门设计的程序或者代码。常见的恶意代码类型有特洛伊木马、蠕虫、病毒、后门、Rootkit僵尸程序、广告软件。以下恶意代码中属于宏病毒的是A.Trojan.BankB.Macro.MelissaC.Worm.Blaster.gD.Trojan.huigezi.a答案B解析前缀Macro代表宏病毒梅丽莎Melissa是经典Office宏病毒。63、网络安全控制技术指致力于解决诸多如何有效进行介入控制以及如何保证数据传输的安全性的技术手段。以下不属于网络安全控制技术的是。A.VPN技术B.容灾与备份技术C.入侵检测技术D.信息认证技术答案B解析容灾备份属于业务连续性、数据恢复技术不属于网络传输层面安全控制。64、在安全评估过程中采取手段可以模拟黑客入侵过程检测系统安全脆弱性。A.问卷调查B.人员访谈C.渗透测试D.手工检查答案C解析渗透测试模拟真实黑客攻击主动挖掘系统漏洞。65、一个密码系统至少由明文、密文、加密算法、解密算法和密钥五个部分组成而其安全性是由决定的。A、加密算法B.解密算法C.加解密算法D.密钥答案D解析现代密码学原则算法公开安全完全依赖密钥保密性。66、密码学的基本安全目标主要包括保密性、完整性、可用性和不可抵赖性。其中确保信息仅被合法用户访问而不被泄露给非授权的用户、实体或过程或供其利用的特性是指。A.保密性B.完整性C.可用性D.不可抵赖性答案A67、等级保护2.0强化了对外部人员的管理要求包括外部人员的访问权限、保密协议的管理要求以下表述中错误的是。A.应确保在外部人员接入网络访问系统前先提出书面申请批准后由专人开设账号、分配权限并登记备案B.外部人员离场后应及时清除其所有的访问权限C.获得系统访问授权的外部人员应签署保密协议不得进行非授权操作不得复制和泄露任何敏感信息D.获得系统访问授权的外部人员离场后可保留远程访问权限答案D解析外部人员离场必须回收全部账号、远程访问权限禁止留存。68、根据加密和解密过程所采用密钥的特点可以将加密算法分为对称加密算法和非对称加密算法两类以下属于对称加密算法的是。A.RSAB.MD5C.IDEAD.SHA-128答案C解析IDEA经典对称分组密码RSA非对称MD5/SHA哈希摘要算法。69、移位密码的加密对象为英文字母移位密码采用对明文消息的每一个英文字母向前推移固定key位的方式实现加密。设key6则明文“SEC”对应的密文为A.YKIB.ZLIC.XJGD.MYW答案A解析A0S18、E4、C2(186)24(Y)、(46)10(K)、(26)8(I) → YKI。70、国家密码管理局发布的《无线局域网产品须使用的系列密码算法》其中规定密钥协商算法应使用的是A.PKIB.DSAC.CPKD.ECDH答案D解析ECDH椭圆曲线密钥协商WAPI标准指定密钥交换算法。二、英文完形填空7175题原文Symmetric-key cryptosystems use the71key for encryption and decryption of a message,though a message or group of messages may have a different key than others. A significant disadvantage of symmetric ciphers is the key management necessary to use them securely.Each distinct pair of communicating parties must, ideally, share a different key, and perhaps each ciphertext exchanged as well. The number of keys required increases as the square of the number of network members,which very quickly requires complex key management schemes to keep them all straight and secret. The difficulty of securely establishing a secret72between two communicating parties, when a secure channel doesn’t already exist between them, also presents a chicken-and-egg problem which is a considerable practical obstacle for cryptography users in the real world.Whitfield Diffie and Martin Hellman, authors of the first paper on public-key cryptography.In a groundbreaking 1976 paper, Whitfield Diffie and Martin Hellman proposed the notion of public-key (also, more generally, called asymmetric key) cryptography in which two different but mathematically related keys are used-a public key and a private key. A public key system is so constructed that calculation of one key (the private key) is computationally infeasible73the other (the public key), even though they are necessarily related. Instead, both keys are generated secretly, as an interrelated pair. The historian David Kahn described public-key cryptography as “the most revolutionary new concept in the field since poly-alphabetic substitution emerged in the Renaissance”.In public-key cryptosystems,the74key may be freely distributed,while its paired private key must remain secret. The public key is typically used for encryption, while the private or secret key is used for decryption. Diffie and Hellman showed that public-key cryptography was possible by presenting the Diffie-Hellman key exchange protocol.In 1978, Ronald Rivest, Adi Shamir, and Len Adleman invented75,another public-key system.选项与答案71、A. different B. same C.public D. private答案B解析对称加密加解密使用同一密钥。72、A. plaintext B. stream C.ciphertext D.key答案D解析通信双方需要预先协商共享密钥key。73、A.from B. in C.to D.of答案A解析从公钥推导私钥在计算上不可行infeasible from public key。74、A.public B.private C.symmetric D.asymmetric答案A解析公钥public key可公开分发私钥保密。75、 A.DES B.AES C.RSA D.IDEA答案C解析RSA是经典非对称公钥算法由Rivest、Shamir、Adleman发明。
返回列表