南开23秋学期(仅限-高起专1909、专升本1909)《信息安全概论》在线作业【标准答案】

作者:奥鹏周老师 分类: 南开大学 发布时间: 2023-11-14 21:10

作业答案 联系QQ:3326650399 微信:cs80188

23秋学期(仅限-高起专1909、专升本1909)《信息安全概论》在线作业-00003

试卷总分:100 得分:100

一、单选题 (共 30 道试题,共 60 分)

1.以下不是信息保障的三大体素之一的是

A.人

B.技术

C.管理

D.法律



2.AES算法正式发布于哪一年

A.1982

B.1992

C.2002

D.2012



3.啥是信息保障的中心?

A.人

B.技术

C.管理

D.法律



4.在拜访操控中,宣布拜访恳求的实体称为

A.主体

B.客体

C.拜访操控战略

D.拜访操作



5.在面向变换域的数字水印算法中,DWT算法是一种

A.离散傅里叶变换算法

B.离散余弦变换算法

C.离散小波变换算法

D.最低有用位变换算法



6.CC规范中界说的安全可信度有几级?

A.1

B.3

C.5

D.7



7.啥是容错、容灾以及数据找回的重要保障?

A.备份

B.杀毒

C.阻隔

D.检测



8.《计算机信息系统安全保护等级区分原则》区分的安全等级中,哪一级能够满意拜访监督器的要求?

A.用户自立保护级

B.系统审计级保护级

C.安全符号保护级

D.结构化保护级

E.拜访验证级



9.以下哪项不是AES算法的能够密钥长度

A.64

B.128

C.192

D.256



10.以下哪项不归于回绝效劳进犯?

A.Ping of Death

B.Tear Drop

C.Syn Flood

D.CIH



11.在CC规范中,方针是使商品在极点风险的环境中运用且当前只限于可进行方式化剖析的安全商品的安全可信度等级是

A.EAL1

B.EAL3

C.EAL5

D.EAL7



12.当前数字证书的常用格局是啥?

A.X.400

B.X.500

C.X.409

D.X.509



13.HTTP协议一般工作在哪个端口上?

A.70

B.80

C.90

D.100



14.Kerberos协议中运用时刻戳是为了对立啥进犯?

A.中心人进犯

B.半途相遇进犯

C.收据篡改

D.重放进犯



15.Kerberos协议中TGS的意义是啥?

A.认证效劳器

B.收据颁发效劳器

C.应用效劳器

D.客户端



16.当前,要想确保安全性,RSA算法的最小密钥长度应为多少位?

A.128

B.256

C.512

D.1024



17.以下哪项是揭露密钥暗码算法?

A.DES

B.AES

C.RC5

D.RSA



18.以下哪种拜访操控模型是根据多级安全需求的?

A.DAC

B.MAC

C.RBAC



19.IPS的意义是啥?

A.侵略检测系统

B.侵略防护系统

C.侵略忍受系统

D.侵略欺诈系统



20.以下哪种技术能够用于构建防火墙?

A.Snort

B.IPTables

C.Bot

D.DDoS



21.DES算法的分组长度为多少位?

A.64

B.128

C.192

D.256



22.在CC规范中,要求在设计期间施行活跃的安全工程思想,供给中级的独立安全确保的安全可信度等级为

A.EAL1

B.EAL3

C.EAL5

D.EAL7



23.PKI系统的中心是啥?

A.CA效劳器

B.RA效劳器

C.安全效劳器

D.数据库效劳器



24.在Windows安全子系统中,保留用户账号和口令等数据,为本地安全组织供给数据查询效劳的是啥部件?

A.GINA

B.SRM

C.SAM

D.Winlogon



25.在Windows安全子系统中,进行域登录的是啥部件?

A.Netlogon

B.SRM

C.SAM

D.Winlogon



26.Kerberos协议中AS的意义是啥?

A.认证效劳器

B.收据颁发效劳器

C.应用效劳器

D.客户端



27.开户HTTPS,SOCKS等署理效劳功用,使得黑客能以受感染的计算机作为跳板,以被感染用户的身份进行黑客活动的木马是

A.盗号类木马

B.下载类木马

C.网页点击类木马

D.署理类木马



28.在CA中,证书库的结构一般选用啥协议来建立散布式目录系统?

A.LDAP

B.FTP

C.TELNET

D.HTTP



29.以下哪种安全技术是指“虚拟私有网”?

A.VPN

B.VLAN#UPS

C.MAC



30.Windows系统安全架构的中心是啥?

A.用户认证

B.拜访操控

C.管理与审计

D.安全战略



二、多选题 (共 5 道试题,共 10 分)

31.数字水印应具有的根本特征包含哪些?

A.躲藏性

B.鲁棒性

C.安全性

D.易用性



32.常见的危险评估方法有哪些?

A.基线评估法

B.具体评估法

C.组合评估

D.动态评估



33.在DAC中,特权用户为普通用户分配拜访权限信息的首要方式有哪几种

A.ACL

B.ACCL

C.ACM#AES



34.内容监管需求监管的网络有害信息包含哪些?

A.病毒

B.木马

C.色情

D.反抗

E.废物邮件



35.公钥暗码能够处理的信息安全疑问有哪些?

A.秘要性

B.可认证性

C.密钥交流

D.大文件的疾速加密



三、判别题 (共 15 道试题,共 30 分)

36.在图画水印中,图画的纹路越杂乱,所嵌入水印的可见性越大



37.蜜罐技术是一种侵略拐骗技术



38.Smurf进犯是一种回绝效劳进犯



39.数字证书能够完成身份认证



40.1986年的PC-Write木马是国际上榜首个计算机木马



41.AES是一种分组暗码算法



42.纯文这篇文章件是一种很简单嵌入水印信息的文件



43.在图画水印中,图画的布景越亮,所嵌入水印的可见性越大



44.在一样的安全强度下,ECC算法的密钥长度比RSA算法的密钥长度长



45.根据椭圆曲线的暗码算法是揭露密钥暗码算法



46.在RBAC中,一切的授权大概给予人物而不是直接给用户或用户组。



47.暗码技术是保障信息安全的中心技术



48.DES算法当前是一种十分安全的加密算法,能够定心运用



49.Windows安全参阅监督器(SRM)运转在内核形式



50.为了进步安全性,暗码体系中的加密算法大概严厉保密

作业答案 联系QQ:3326650399 微信:cs80188