2016年电子科技大学考研专业课试题密码学基础与网络安全.pdf
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《2016年电子科技大学考研专业课试题密码学基础与网络安全.pdf》由用户(雁南飞1234)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子科技大学考研专业课试题
- 资源描述:
-
1、共 6 页第 1 页 电子科技大学电子科技大学 2016 年攻读硕士学位研究生入学年攻读硕士学位研究生入学考试考试试题试题 考试科目:考试科目:825 密码学基础与网络安全密码学基础与网络安全 注:所有答案必须写在答题纸上,写在试卷或草稿纸上均无效。注:所有答案必须写在答题纸上,写在试卷或草稿纸上均无效。 一、单向选择题(每题一、单向选择题(每题 1 分,共分,共 20 题,题, 20 分)分) 请在 A、B、C 和 D 四个选项中,选择一个最佳答案填写到答题纸上。 1.不属于 ISO 7498-2 和 ITU-T X.800 规定的安全服务有( ) A、认证(Authentication)
2、B、访问控制(Access Control) C、加密(Encryption) D、数据完整性(Data Integrity) 2. 以下关于 VPN 说法正确的是( ) A、VPN 指的是用户自己租用线路,和公共网络物理上是完全隔离的、安全的 B、VPN 指的是用户通过公用网络建立的临时的、逻辑隔离的、安全的连接 C、VPN 不能做到信息认证和身份认证 D、VPN 只能提供身份认证、不能提供加密数据的功能 3.关于入侵检测系统,下面说法不正确的是( ) A、由于基于主机的入侵检测系统可以监视一个主机上发生的全部事件,它们能够检测基于网络的入侵检测系统不能检测的攻击 B、基于主机的入侵检测系统
3、可以运行在交换网络中 C、基于主机的入侵检测系统可以检测针对网络中所有主机的网络扫描 D、基于应用的入侵检测系统比起基于主机的入侵检测系统更容易受到攻击,因为应用程序日志并不像操作系统审计追踪日志那样被很好地保护 4.防火墙可以防止以下哪类攻击( ) A、内部网络用户的攻击 B、传送已感染病毒的软件和文件 C、外部网络用户的 IP 地址欺骗 D、数据驱动型的攻击 5.以下关于蜜罐(Honeypot)说法不正确的是( ) A、蜜罐技术可用来收集攻击信息 B、蜜罐技术可用来收集计算机病毒代码 C、蜜罐技术可用来诱骗攻击者 D、蜜罐技术可用来阻止网络攻击的发生 6.假设你向一台远程主机发送特定的数据
4、包,却不想远程主机响应你的数据包,这时你使用的是以下哪一种攻击手段( ) A、缓冲区溢出 B、地址欺骗 C、拒绝服务攻击 D、暴力攻击 共 6 页第 2 页 7.以下关于入侵防护系统(IPS)的说法不正确的是( ) A、入侵防护系统(IPS)可以检测网络攻击行为 B、入侵防护系统(IPS)可以保护一个网络 C、入侵防护系统(IPS)可以阻断检测出的攻击行为 D、入侵防护系统(IPS)可以对计算机病毒进行检测 8.在 PDRR 模型中, ( )是静态防护转化为动态的关键,是动态响应的依据。 A、防护 B、检测 C、响应 D、恢复 9. 目前公认的最安全的身份认证机制是( ) A、一次口令机制 B
5、、双因素法 C、基于智能卡的用户身份认证 D、身份认证的单因素 10. 以下对木马阐述不正确的是( ) A、木马可以自我复制和传播 B、有些木马可以查看目标主机的屏幕 C、有些木马可以对目标主机上的文件进行任意揉作 D、木马是一种恶意程序,它们在宿主机器上运行,在用户毫无察觉的情况下,让攻击者获得了远程访问和控制系统的权限。 11. 关于电子密码本(ECB)密码操作模式说法正确的是( ) A、对每一个明文数据块采用不同的密钥进行加密 B、对每一个明文数据块采用不同的密钥进行解密 C、错误传递仅有一块:出错密文块仅导致对应的明文块错误 D、错误传递有多块:出错密文块将导致多个明文块错误 12.
6、PKI 体系中提供目录浏览服务的是( ) A、安全服务器 B、CA 服务器 C、注册机构 RA D、LDAP 服务器 13.GF(2)上 n 级 m-序列的一个周期内,长为 n-1 的游程有( )个 A、0 B、1 C、2 D、12n 14. 整数 30 的欧拉函数(30)等于( ) A、8 B、18 C、20 D、29 15. 7804的后三位数字是( ) A、400 B、401 C、402 D、403 16. 与 RSA (Rivest,Shamir,Adleman) 算法相比, DSS (Digital Signature Standard) 不包括 ( ) A. 数字签名 B. 鉴别机
7、制 C. 加密机制 D. 数据完整性 17. 非对称密码技术有很多优点,其中不包括( ) A. 可提供数字签名、零知识证明等额外服务 B. 加密/解密速度快,不需占用较多资源 C. 通信双方事先不需要通过保密信道交换密钥 共 6 页第 3 页 D. 密钥持有量大大减少 18. 下列不属于数字签名应满足的基本要求是( ) A、从签名可恢复消息 B、能与所签消息绑定 C、签名者不能否认自己的签名 D、签名不可伪造 19. 以下关于 IPSec 中密钥管理说法正确的是( ) A、互联网络安全关联和密钥管理协议(IAKMP)是 IPSec 密钥管理的框架 B、因特网密钥交换协议(IKE)是 IPSec
8、 密钥管理的框架 C、Diffie-Hellman 密钥交换协议是因特网密钥交换协议(IKE)使用的密钥交换协议 D、Oakley 不是因特网密钥交换协议(IKE)使用的密钥交换协议 20. Windows 系统登录流程中没有使用的系统安全模块是( ) A、安全帐号管理(Security Account Manager,简称 SAM)模块 B、Windows 系统的注册(WinLogon)模块 C、本地安全认证(Local Security Authority,简称 LSA)模块 D、安全引用监控器模块 二、多项选择题(每题二、多项选择题(每题 2 分,共分,共 10 题,题, 20 分)分)
9、 每题有一个或多个正确答案。请将 A、B、C 和 D 四个选中所有正确答案的选项填写到答题纸上。 (注意:多选、少选、错选均不得分) 1. 下列哪些方法可以用来防止重放攻击?( ) A、挑战应答机制 B、时戳机制 C、超时重传机制 D、序列号机制 2.以下哪些是 TCP 协议面临的攻击?( ) A、SYN Flooding 攻击 B、ACK Flooding 攻击 C、LAND 攻击 D、ARP 欺骗攻击 3.下列属于完全备份机制特点的是( ) A、每次备份的数据量较大 B、每次备份所需的时间也就较大 C、不能进行得太频繁 D、需要存储空间小 4. 身份鉴别是安全服务中的重要一环,以下关于身份
展开阅读全文