南开22春学期《信息安全概论》在线作业[正确正确答案]单选题答案
22春学期(高起本1709-1803、全层次1809-2103)《信息安全概论》在线作业-00002
试卷总分:100 得分:100
一、单选题 (共 30 道试题,共 60 分)
1.在访问控制中,发出访问请求的实体称为
A.主体
B.客体
C.访问控制策略
D.访问操作
正确选项:--------
2.以下哪项不是CC标准中定义的安全评价类型
A.安全功能需求评价
B.安全保证需求评价
C.安全产品评价
D.安全管理评价
正确选项:--------
3.AES算法正式公布于哪一年
A.1982
B.1992
C.2002
D.2012
正确选项:--------
4.以下哪项是公开密钥密码算法?
A.DES
B.AES
C.RC5
D.RSA
5.在CC标准中,目标是使产品在极端危险的环境中使用且目前只限于可进行形式化分析的安全产品的安全可信度级别是
A.EAL1
B.EAL3
C.EAL5
D.EAL7
6.目前,要想保证安全性,RSA算法的最小密钥长度应为多少位?
A.128
B.256
C.512
D.1024
7.以下哪种访问控制模型是基于多级安全需求的?
A.DAC
正确选项:--------
B.MAC
C.RBAC
8.以下哪种技术可以用于交换网络下的网络嗅探?
A.缓冲区溢出
B.拒绝服务攻击
C.ARP欺骗
D.电子邮件炸弹
9.DES算法的分组长度为多少位?
正确选项:--------
A.64
B.128
C.192
D.256
正确选项:--------
正确选项:--------
10.开户HTTPS,SOCKS等代理服务功能,使得黑客能以受感染的计算机作为跳板,以被感染用户的身份进行黑客活动的木马是
A.盗号类木马
B.下载类木马
C.网页点击类木马
D.代理类木马
11.在使用公钥密码算法的加密通信中,发信人使用什么来加密明文?
A.发信人的公钥
B.收信人的公钥
C.发信人的私钥
D.收信人的私钥
正确选项:--------
12.CBF是指分组密码的哪种工作模式?
A.电子编码本模式
B.密码分组模式
C.密码反馈模式
D.输出反馈模式
正确选项:--------
13.什么是信息保障的关键?
A.人
B.技术
C.管理
D.法律
正确选项:--------
14.以下哪一项是木马病毒
A.CIH
B.磁盘杀手
C.灰鸽子
D.尼姆达病毒
15.目前数字证书的常用格式是什么?
A.X.400
B.X.500
C.X.409
D.X.509
正确选项:--------
16.以下哪项不是VLAN划分的方法?
A.基于端口的VLAN划分
B.基于MAC地址的VLAN划分
C.基于IP子网的VLAN划分
D.基于终端操作系统类型的VLAN划分
正确选项:--------
17.RSA的安全性是由以下哪个数学难题来保证的?
A.离散对数
B.大整数分解
C.背包问题
D.旅行商问题
18.Bot病毒又称为什么?
A.木马病毒
B.僵尸病毒
C.网络欺骗
D.拒绝服务
正确选项:--------
19.ECB是指分组密码的哪种工作模式?
A.电子编码本模式
B.密码分组模式
C.密码反馈模式
D.输出反馈模式
20.在CC标准中,表示信息保护问题得到发适当处理的安全可信度组别是
A.EAL1
B.EAL3
C.EAL5
D.EAL7
21.以下哪一项标准是信息技术安全性评估通用准则?
A.CC
B.ISO/IEC 13355
C.SSE-CMM
D.BS 17799
正确选项:--------
22.PKI系统的核心是什么?
A.CA服务器
B.RA服务器
C.安全服务器
D.数据库服务器
正确选项:--------
23.IPS的含义是什么?
A.入侵检测系统
B.入侵防御系统
C.入侵容忍系统
D.入侵诈骗系统
24.《计算机信息系统安全保护等级划分准则》最高的安全等级是什么?
A.用户自主保护级
B.系统审计级保护级
C.安全标记保护级
D.结构化保护级
正确选项:--------
E.访问验证级
25.以下是散列函数的是
A.RSA
B.MD5#DES#AES
正确选项:--------
26.以下哪种扩展名的文件不会感染计算机病毒?
A..EXE
B..TXT
C..COM
D..DLL
27.以下哪项不是AES算法的可能密钥长度
A.64
B.128
C.192
D.256
28.在CA中,证书库的构造一般采用什么协议来搭建分布式目录系统?
A.LDAP
B.FTP
C.TELNET
D.HTTP
正确选项:--------
29.在访问控制中,主体对客体的操作行为和约束条件的关联集合被称为
A.主体
B.客体
C.访问控制策略
D.访问操作
30.出于非法目的,将所截获的某次合法的通信数据进行复制,并重新发送,这种攻击行为属于
A.窃听
B.业务流分析
C.旁路控制
D.重放
南开22春学期《信息安全概论》在线作业[正确正确答案]多选题答案
二、多选题 (共 5 道试题,共 10 分)
31.计算算机病毒可以根据其工作原理和传播方式划分哪三类?
A.广告软件
B.传统病毒
C.蠕虫病毒
D.木马
32.内容监管需要监管的网络有害信息包括哪些?
A.病毒
B.木马
C.色情
D.反动
正确选项:--------
E.垃圾邮件
33.访问控制的基本组成元素包括哪三方面?
A.主体
B.客体
C.访问控制策略
D.认证
正确选项:--------
34.常见的风险评估方法有哪些?
A.基线评估法
B.详细评估法
C.组合评估
D.动态评估
正确选项:--------
35.公钥密码可以解决的信息安全问题有哪些?
A.机密性
B.可认证性
C.密钥交换
D.大文件的快速加密
三、判断题 (共 15 道试题,共 30 分)
36.AES加密算法是无条件安全的
37.Netfilter/IPtables包过滤机制可用来构建防火墙
38.基于字母频率的攻击对移位密码和仿射密码有效
39.DES算法目前是一种非常安全的加密算法,可以放心使用
正确选项:--------
40.风险控制的目标是彻底消除所有风险
41.NeedHam-Schroeder协议是一种认证协议
正确选项:--------
42.RBAC代表基于角色的访问控制策略
43.公开密钥密码的思路提出于1976年
44.基于椭圆曲线的密码算法是公开密钥密码算法
45.在自主访问控制策略中,用户可以将自主地将自己所拥有的客体的访问权限授予其它用户
46.在图像水印中,图像的纹理越复杂,所嵌入水印的可见性越大
47.Smurf攻击是一种拒绝服务攻击
48.密码技术是保障信息安全的核心技术
49.蜜罐技术是一种入侵诱骗技术
50.MAC是自主访问控制策略的简称
南开22春学期《信息安全概论》在线作业[正确正确答案]奥鹏资讯分享:
专升本信息工程专业统考科目为:大学英语(B)、计算机应用基础。专科起点本科教育入学考试(自主考试或成人高考)科目中没有“大学语文”或“高等数学”成绩的,按不同专业须加试统考科目“大学语文(B)”或“高等数学(B)”, 加试科目的选择同高中起点本科学生的专业分类。
专升本信息工程专业主干课程有:C语言、电路分析基础、电磁场与波、电路设计与仿真、通信原理、数字信号处理、检测技术与传感器、嵌入式系统、DSP技术、信息安全概论、EDA技术、高频电路等科目。
电子信息工程专业是一个电子和信息工程方面的专业。该专业学生主要学习信号的获取与处理、电厂设备信息系统等方面的专业知识,受到电子与信息工程实践的基本训练,具备设计、开发、应用和集成电子设备和信息系统的基本能力。 电子信息工程专业培养具备电子技术和信息系统的基础知识,能从事各类电子设备和信息系统的研究、设计、制造、应用和开发的高等工程技术人才。工程技术人员:到各类应用电子技术的企业从事引进、开发、运行、维修等工作; 软件工程师:在计算机行业从事各种软件开发工作。
电子信息工程专升本可报考电子科技大学远程网络教育,报名不受地域限制,学员可以通过网络随时随地在线进行学习。电子科技大学是教育部直属全国重点大学,国家“211工程”和“985工程”重点建设高校,2017年进入国家建设“世界一流大学”A类高校行列,坐落于有“天府之国”之称的西部经济、文化、交通中心一一四川省成都市。学校现已发展成为以电子信息科学技术为核心,理、工、管、文、医协调发展的全国著名高等学府。
[奥鹏]南开22春学期《信息安全概论》在线作业[正确正确答案]相关练习题:
4.抽象逻辑思维
课程体系将物理教材的选择权留给
以下说法中,正确的是:
Craske和Barlow(2001)整合了生物学和认知的理论观点,提出了()模型来解释惊恐障碍。
用电设备一般允许电压偏移为()
信息管理的激活原则包括( )。
近几年来,国债之所以受到青睐,主要是因为政府债券( )。
竞争对手分析包括以下哪几项:()
(2) 获得地、市(局)级科学技术进步成果二等奖以上者;
消费信用的使用范围不会受到严格的限制。
构件在原有几何形状下保持平衡的能力,称为构件的稳定性。
建筑业企业在资质证书有效期内名称、地址、注册资本、法定代表人等发生变更的,应当在工商部门办理变更手续后()天内办理资质证书变更手续
精密锻造是指锻件的部分表面的尺寸和形状精度达到可直接用于装配或仅需磨削加工即可装配的程度的锻造工艺。( )
1、法的一般分类有那些?
砌筑砂浆强度除受水灰比和水泥标号、温度和湿度、龄期影响外,还受到( )的影响。
若通过某一闭合曲面的电通量为零时,下列说法正确的是()
在卫生人力资源的绩效考核中,卫生人员同事间的评价应具备下列哪些条件:( )
市场营销观念形成于20世纪50年代,其指导思想是“利润中心论”。( )
上海电子信息专升本考高等数学、计算机基础。
就业方向:
工程技术人员:到各类应用电子技术的企业从事引进、开发、运行、维修等工作;
软件工程师:在计算机行业从事各种软件开发工作。
主要课程:C语言、电路分析基础、电磁场与波、电路设计与仿真、通信原理、数字信号处理、检测技术与传感器、嵌入式系统、DSP技术、信息安全概论、EDA技术、高频电路。
电子信息专升本可以报考网络教育学校,如电子科技大学、福建师范大学、中国地质大学(北京)。网络教育专升本是适合在职人员报考,采取网络授课,学生可以随时随地学习,节省时间,为繁忙的生活减轻负担。
[奥鹏]南开22春学期《信息安全概论》在线作业[正确正确答案]相关练习题:
根据搜索的范围,可以把搜索引擎分为( )等类型。
“三线一面”中的三线指( )。
商标设计中标解码形象的分解再构成手法是将原本简单的形象,经过设计,分解为若干个单位,然后,再将其有机地组合成为一个经过创意崭新的形象,这样一个全过程叫做分解再构成。
应交所得税=应纳税所得额×当期所得税税率
19秋学期(1709、1803、1809、1903、1909)《环境学基础》在线作业-0003
You are responsible for the work_______.
钢筋混凝土纯扭构件,受扭纵筋和箍筋的配筋强度比为0.6≤ζ≤1.7,当构件破坏时,以下何项正确( )
东师中国古代文学史(1)20秋在线作业2【标准答案】
5.等响曲线反映了人耳对不同频率声音的分辨能力不同:不同频率的单音,虽然其声波幅度大小不同,但如果听起来同样响亮,那么它们在同一条等响曲线上。( )
提单是设定债权的有价证券。()
当网站新辟或取消某些版块时,需要在区块中进行新增、启用或禁止某些主页(前台)区块的使用()
《衡山里下来的游击队》是哪个省的民歌?
GMP规定,药品生产人员应建立健康档案,凡患有以下疾病者不得从事直接接触药品的生产()
人员调配是政策评估的组织保证。
蛋白质变性是由于( )。
在教育学史上,一般夸美纽斯的( )这本书看成是近代第一本教育学著作.
分层抽样要求各层内部个体特征具有显著的类似性( )
企业在其促销活动中,在方式的选用上只能在人员促销和非人员促销中选择其中一种加以应用。