网络安全培训试题及答案8
身份认证需要解决的关键问题和主要作用是
1>身份的确认、应用的限制

2>身份的确认、权利的控制

3>应用的限制、权利控制
B
id=11 gid=11

身份通常可以按______划分
1>区域、工作、系统、应用

2>区域、系统、信息、服务

3>区域、工作、业务、服务
C
id=12 gid=12

身份按工作分类通常以_____划分
1>分组或对象

2>分组或角色

3>对象或角色
B
id=13 gid=13

PKI体系所遵循的国际标准是
1>ISO 17799

2>ISO X.509

3>ISO 15408
B
id=14 gid=14

目前身份认证采用的主要标式为
1>CA 证书、用户名/密码、指纹、虹膜、设备特征

2>CA 证书、用户名/密码、指纹、DNA、系统特征

3>CA 证书、用户名/密码、DNA、虹膜、信息特征
A
id=15 gid=15

目前身份认证的主要认证方法为
1>比较法和有效性检验法

2>比较法和合法性检验法

3>加密法和有效性检验法
A
id=16 gid=16

身份的确认存在的主要问题是
1>独立性与可靠性

2>孤立性与可靠性

3>孤立性与安全性
B
id=17 gid=17

身份的确认中的可靠性问题主要表现在
1>身份伪造、口令窃取、缺省口令、姓名口令和强度不够

2>口令伪造、口令破解、缺省口令、明文口令和强度不够

3>身份伪造、口令破解、缺省口令、虚设口令和强度不够
C
id=18 gid=18

身份确认中孤立性问题主要表现在
1>异构系统孤立登录和多种信息孤立登录

2>异构平台孤立登录和多种应用孤立登录

3>异构数据孤立登录和多种功能孤立登录
B
id=19 gid=19

权限控制的粒度通常可以分为网络、设备、系统和______
1>功能、数据表、记录、字段和具体数值

2>功能、数据库、记录、字段和具体内容

3>应用模块、数据表、记录、关键字和具体数值
A
id=20 gid=20

加密、认证实施中首要解决的问题是
1>信息的包装与用户授权

2>信息的分布与用户的分级

3>信息的分级与用户的分类
C
id=21 gid=21

典型的邮件加密通常要通过____过程来实现
1>6

2>7

3>8
B
id=22 gid=22

典型的邮件加密的过程一是发送方和接收方交换
1>双方私钥

2>双方公钥

3>双方通讯的对称加密密钥
B
id=23 gid=23

SSL 是_____层加密协议
1>网络

2>通讯

3>应用
C
id=24 gid=24

我国对加密算法的主管部门是
1>公安部

2>国家密码管理委员会

3>×××
B
id=25 gid=25

依据我国相关的密码管理法规规定对研制加密算法、开发加密产品、销售加

密产品单位,都要由有关主管部门指定或认定
1>是

2>否
A
id=26 gid=26

信息安全就是要保障源信息与目的信息(无论经过什么加工、处理、传输)

的真实与准确性
1>是

2>否
A
id=27 gid=27

信息加密就是将信息的一种表现形式经过一种变换变成另一种表现形式
1>是

2>否
B
id=28 gid=28

加密技术中验证这一重要环节采用的关键技术是数字签名
1>是

2>否
A
id=29 gid=29

加密技术中封装这一重要环节采用的关键技术仅是摘要算法
1>是

2>否
B
id=30 gid=30

摘要算法不属于非对称算法
1>是

2>否
B
id=31 gid=31

摘要算法是不可逆的
1>是

2>否
A
id=32 gid=32

一个摘要算法对不同长度的文字进行运算所得的结果长度是不同的
1>是

2>否
B
id=33 gid=33

PKI 是公开密钥体系
1>是

2>否
A
id=34 gid=34

数字签名主要使用的算法是对称加密算法
1>是

2>否
B
id=35 gid=35

对称加密时,密钥只需要在加密信息解密时使用
1>是

2>否
B
id=36 gid=36

不使用密钥的变换就一定不是加密算法
1>是

2>否
B
id=37 gid=37

公钥与私钥总是成对出现的
1>是

2>否
A
id=38 gid=38

RSA算法作为主要的非对称算法,使用公钥加密的密文一定要采用公钥来解


1>是

2>否
B
id=39 gid=39

CA的主要内容是签发机构对用户公钥的签名
1>是

2>否
A
id=40 gid=404

数字签名比较的是摘要结果长度是否都是128位的
1>是

2>否
B
id=41 gid=41

通常密钥的长度越长的算法安全性就越高
1>是

2>否
A
id=42 gid=42

512、1024、2048 位密钥通常为非对称加密使用的密钥
1>是

2>否
A
id=43 gid=43

文件压缩变换是一个单向加密过程
1>是

2>否
B
id=44 gid=44

身份认证与权限控制是网络社会的管理基础
1>是

2>否
A
============================================


网络安全员考试的试题及答案(七)2007-01-12 09:21

网络内部用户一定是合法用户而外部用户一定是非法用户
1>是

2>否
B
id=46 gid=46

人是存储身份认证标识介质之一
1>是

2>否
A
id=47 gid=47

客户端的一次一密的密码通常是通过密码发生器产生的
1>是

2>否
A
id=48 gid=48

SSL协议是安全套接字层协议
1>是

2>否
A
id=49 gid=49

CA是注册的认证机构
1>是

2>否
B
id=50 gid=50

加密认证措施的选择依赖于信息的分级与用户的分类的结果
1>是

2>否
A


“信息安全”中“安全”通常是指信息的
1>保密性

2>完整性

3>可用性

4>以上三者都是
D
id=2 gid=52

“信息安全”中的“信息”是指
1>以电子形式存在的数据

2>计算机网络

3>信息本身、信息处理设施、信息处理过程和信息处理者

4>软硬件平台
C </