信息安全工程师考试试题练习及答案(三)

信息安全工程师 责任编辑:西瓜 2016-05-03

添加老师微信

备考咨询

加我微信

摘要:信息安全专业的毕业生,主要在计算机软硬件、网络、应用相关领域从事安全系统设计、安全产品开发、产品集成、信息系统安全检测与审计等方面工作,服务单位可以是机关、企事业单位及科研教学单位等。

 >>>>>点击进入了解网络信息安全工程师在线辅导

 

 软考全称全国计算机技术与软件专业技术资格(水平)考试,这门新开的信息安全工程师分属该考试“信息系统”专业,位处中级资格。是信息产业部和人事部在最新的“国人厅发[2007]139号[1]”文件中新增的专业。信息安全专业的毕业生,主要在计算机软硬件、网络、应用相关领域从事安全系统设计、安全产品开发、产品集成、信息系统安全检测与审计等方面工作,服务单位可以是机关、企事业单位及科研教学单位等。希赛软考网为大家整理了一些考试试题的练习,供大家参考,希望能有所帮助。

 一、单项选择题
1.信息安全的基本属性是___。
 A.保密性B.完整性C.可用性、可控性、可靠性D.A,B,C都是
 答案:D
 2.假设使用一种加密算法,它的加密方法很简单:将每一个字母加5,即a加密成f。这种算法的密钥就是5,那么它属于___。
 A.对称加密技术B.分组密码技术C.公钥加密技术D.单向函数密码技术
 答案:A
 3.密码学的目的是___。
 A.研究数据加密B.研究数据解密C.研究数据保密D.研究信息安全
 答案:C
 4.A方有一对密钥(KA公开,KA秘密),B方有一对密钥(KB公开,KB秘密),A方向B方发送数字签名M,对信息M加密为:M’=KB公开(KA秘密(M))。B方收到密文的解密方案是___。
 A.KB公开(KA秘密(M’))

 B.KA公开(KA公开(M’))

 C.KA公开(KB秘密(M’))

 D.KB秘密(KA秘密(M’))
 答案:C
 5.数字签名要预先使用单向Hash函数进行处理的原因是___。
 A.多一道加密工序使密文更难破译
 B.提高密文的计算速度
 C.缩小签名密文的长度,加快数字签名和验证签名的运算速度
 D.保证密文能正确还原成明文
 答案:C
 6.身份鉴别是安全服务中的重要一环,以下关于身份鉴别叙述不正确的是__。
 A.身份鉴别是授权控制的基础
 B.身份鉴别一般不用提供双向的认证
 C.目前一般采用基于对称密钥加密或公开密钥加密的方法
 D.数字签名机制是实现身份鉴别的重要机制
 答案:B
 7.防火墙用于将Internet和内部网络隔离___。
 A.是防止Internet火灾的硬件设施
 B.是网络安全和信息安全的软件和硬件设施
 C.是保护线路不受破坏的软件和硬件设施
 D.是起抗电磁干扰作用的硬件设施
 答案:B
 8.PKI支持的服务不包括___。
 A.非对称密钥技术及证书管理
 B.目录服务
 C.对称密钥的产生和分发
 D.访问控制服务
 答案:D
 9.设哈希函数H有128个可能的输出(即输出长度为128位),如果H的k个随机输入中至少有两个产生相同输出的概率大于0.5,则k约等于__。
A.2128B.264C.232D.2256
答案:B
 10.Bell-LaPadula模型的出发点是维护系统的___,而Biba模型与Bell-LaPadula模型完全对立,它修正了Bell-LaPadula模型所忽略的信息的___问题。它们存在共同的缺点:直接绑定主体与客体,授权工作困难。

A.保密性可用性B.可用性保密性C.保密性完整性D.完整性保密性
 答案:C

 二、填空题

1.ISO7498-2确定了五大类安全服务,即鉴别、(访问控制)、数据保密性、数据完整性和不可否认。同时,ISO7498-2也确定了八类安全机制,即加密机制、数据签名机制、访问控制机制、数据完整性机制、(认证交换)、业务填充机制、路由控制机制和公证机制。
2.古典密码包括代替密码和置换密码两种,对称密码体制和非对称密码体制都属于现代密码体制。传统的密码系统主要存在两个缺点:一是(密钥管理与分配问题);二是(认证问题)。在实际应用中,对称密码算法与非对称密码算法总是结合起来的,对称密码算法用于加密,而非对称算法用于保护对称算法的密钥。
 3.根据使用密码体制的不同可将数字签名分为(基于对称密码体制的数字签名)和(基于公钥密码体制的数字签名),根据其实现目的的不同,一般又可将其分为(直接数字签名)和(可仲裁数字签名)。
 4.DES算法密钥是64位,其中密钥有效位是(56)位。RSA算法的安全是基于分解两个大素数的积的困难。
 5.密钥管理的主要内容包括密钥的生成、分配、使用、存储、备份、恢复和销毁。密钥生成形式有两种:一种是由(中心集中)生成,另一种是由(个人分散)生成。
 6.认证技术包括(站点认证)、(报文认证)和身份认证,而身份认证的方法主要有口令、磁卡和智能卡、(生理特征识别)、(零知识证明)。
 7.NAT的实现方式有三种,分别是(静态转换)、(动态转换)、(端口多路复用)。
 8.(数字签名)是笔迹签名的模拟,是一种包括防止源点或终点否认的认证技术。

 相关推荐
 数据库系统工程师培训视频教程

信息安全工程师考试大纲

 信息安全工程师希赛网答疑

更多资料
更多课程
更多真题
温馨提示:因考试政策、内容不断变化与调整,本网站提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

软考备考资料免费领取

去领取

!
咨询在线老师!