ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

【期末通关】《信息安全原理与技术(第4版)》期末模拟试卷K卷(原题+详尽解析)

【期末通关】《信息安全原理与技术(第4版)》期末模拟试卷K卷(原题+详尽解析) 【期末通关】《信息安全原理与技术第4版》期末模拟试卷K卷原题详尽解析导语期末季来袭本文整理了《信息安全原理与技术第4版》期末模拟试卷K卷的完整原题与详尽解析。本卷满分100分核心考点覆盖率≥90%题目与A-J卷无重复。每道题目后附精准解析计算过程严谨可追溯非常适合信安专业本科生期末统考冲刺复习。建议先独立做题再核对答案 试卷基本信息试卷名称《信息安全原理与技术第4版》期末模拟试卷K卷满分100分考试时间90分钟命题依据本科信安专业期末统考常规题型与高频考点一、单项选择题共20小题每小题1分共20分1. 第1章 考点主动攻击的典型类型下列攻击类型中属于主动攻击的是A. 流量分析B. 消息窃听C. 数据篡改D. 通信模式推断【答案】C【解析】主动攻击会修改、破坏数据或服务状态包括篡改、伪造、拒绝服务、重放等流量分析、窃听、模式推断均属于被动攻击仅获取信息不修改数据。2. 第1章 考点安全服务模型分类下列安全服务中属于预防服务的是A. 入侵检测B. 访问控制C. 数据备份恢复D. 系统容错【答案】B【解析】预防服务用于阻止安全事件发生包括加密、访问控制、身份认证等入侵检测、备份恢复、容错均属于检测与恢复服务。3. 第2章 考点费马小定理的应用根据费马小定理计算210mod 112^{10} \mod 11210mod11的结果为A. 1B. 2C. 5D. 10【答案】A【解析】费马小定理若ppp是素数且aaa与ppp互素则ap−1≡1(modp)a^{p-1} \equiv 1 \pmod{p}ap−1≡1(modp)。本题中11是素数2与11互素因此210≡1(mod11)2^{10} \equiv 1 \pmod{11}210≡1(mod11)。4. 第2章 考点单向函数的典型应用下列密码技术中核心基于单向函数实现的是A. DES加密B. RSA加密C. 哈希函数D. 维吉尼亚密码【答案】C【解析】哈希函数是单向函数的典型实现正向计算简单、反向求逆困难DES、维吉尼亚是对称加密可双向加解密RSA基于陷门单向函数。5. 第3章 考点SM4算法核心参数我国商用对称密码SM4的分组长度为A. 64位B. 128位C. 192位D. 256位【答案】B【解析】SM4是国产商用分组密码标准分组长度与密钥长度均为128位为期末国产算法必考点。6. 第3章 考点流密码典型代表下列算法中属于典型流密码的是A. RC4B. AESC. DESD. SM4【答案】A【解析】RC4是经典流密码算法逐字节生成密钥流与明文异或加密AES、DES、SM4均为分组密码。7. 第3章 考点CBC模式初始向量的作用分组密码CBC模式中初始向量IV的核心作用是A. 提升加密速度B. 避免相同明文开头生成相同密文C. 实现并行加密D. 减少错误传播【答案】B【解析】IV用于加密第一个分组确保即使明文开头相同不同IV也会生成不同密文隐藏明文模式提升安全性。8. 第3章 考点3DES有效密钥长度三重DES3DES使用三个独立密钥时有效密钥长度为A. 56位B. 112位C. 168位D. 256位【答案】C【解析】单DES有效密钥长度为56位三个独立密钥的3DES总有效长度为56×316856 \times 3 16856×3168位。9. 第4章 考点ElGamal算法安全性基础ElGamal公钥密码算法的安全性基于A. 大整数素因子分解难题B. 有限域离散对数难题C. 背包难题D. 二次剩余难题【答案】B【解析】ElGamal的安全性依赖于有限域上离散对数求解的计算困难性RSA基于大整数因子分解难题。10. 第4章 考点Diffie-Hellman协议的固有缺陷Diffie-Hellman密钥交换协议无法有效抵御的攻击是A. 暴力破解攻击B. 中间人攻击C. 重放攻击D. 流量分析攻击【答案】B【解析】DH协议本身不具备身份认证能力攻击者可以冒充双方分别协商密钥无法抵御中间人攻击需要结合数字签名弥补。11. 第5章 考点SM3哈希算法输出长度我国商用哈希算法SM3的输出长度为A. 128位B. 160位C. 256位D. 512位【答案】C【解析】SM3是国产商用密码哈希标准输出256位哈希值适用于数字签名、消息认证等场景。12. 第5章 考点HMAC的实现基础HMAC哈希消息认证码的核心实现基础是A. 对称加密算法B. 哈希函数结合密钥C. 公钥加密算法D. 数字签名【答案】B【解析】HMAC通过嵌套哈希算法结合密钥生成认证值兼具哈希的高效性与密钥认证的安全性。13. 第6章 考点最小权限原则的含义访问控制的最小权限原则是指A. 给所有用户分配最低的相同权限B. 仅分配完成任务所必需的最小权限C. 管理员权限保持最小D. 权限越少管理越简单【答案】B【解析】最小权限原则是信息安全核心原则指主体仅拥有完成其职责所必需的最小权限最大限度降低权限滥用风险。14. 第6章 考点OAuth协议核心作用OAuth协议的核心功能是A. 单点登录身份认证B. 第三方授权无需暴露用户密码C. 数据加密传输D. 细粒度访问控制【答案】B【解析】OAuth是开放授权协议允许用户授权第三方应用访问自身资源无需向第三方提供账号密码OpenID核心是单点登录。15. 第7章 考点IPSec隧道模式适用场景IPSec协议中隧道模式最适合的应用场景是A. 两台主机之间的端到端通信B. 跨地域网关之间的VPN组网C. 局域网内部数据传输D. 无线局域网接入【答案】B【解析】隧道模式封装整个原始IP数据包生成新IP头适合网关到网关的跨网VPN传输模式仅保护IP载荷适合端到端通信。16. 第8章 考点证书撤销列表的作用PKI体系中证书撤销列表CRL的核心作用是A. 签发新的数字证书B. 集中公布提前失效的证书C. 备份用户私钥D. 验证证书身份【答案】B【解析】CRL由CA定期发布集中公布已提前撤销的证书序列号供验证方查询证书是否仍然有效。17. 第9章 考点DMZ非军事区的作用屏蔽子网防火墙中DMZ非军事区的核心作用是A. 部署内部核心数据库B. 部署对外公开服务器隔离内外网络C. 部署管理终端D. 存储备份数据【答案】B【解析】DMZ是内外两层防火墙之间的隔离区域用于部署对外提供服务的服务器既保障外部可访问又避免内部核心网络直接暴露。18. 第10章 考点误用检测技术的原理误用检测特征检测的核心原理是A. 建立正常行为基线识别偏离的异常B. 匹配已知攻击的特征规则库C. 基于机器学习自动发现新攻击D. 过滤非法IP地址【答案】B【解析】误用检测基于已知攻击的特征库进行匹配检测准确率高但无法检测未知的新型攻击。19. 第11章 考点特洛伊木马的核心特征特洛伊木马的核心特征是A. 主动自我复制传播B. 伪装隐蔽窃取信息或远程控制C. 寄生在宿主文件中D. 仅破坏系统文件【答案】B【解析】木马的核心特征是伪装成正常程序隐蔽驻留核心目的是窃取信息、远程控制不具备主动复制传播能力也不需要寄生宿主文件。20. 第7章 考点Kerberos协议TGT的作用Kerberos协议中票据授予票据TGT的作用是A. 直接访问应用服务器B. 向TGS申请服务票据C. 验证用户身份D. 加密传输数据【答案】B【解析】Kerberos采用两级票据机制TGT用于向票据授予服务器TGS申请具体应用的服务票据服务票据用于访问应用服务器。二、多项选择题共10小题每小题2分共20分1. 第1章 考点OSI安全机制分类OSI安全框架定义的经典安全机制包括A. 加密机制B. 数字签名机制C. 访问控制机制D. 路由控制机制【答案】ABCD【解析】OSI安全框架定义了八类安全机制包括加密、数字签名、访问控制、数据完整性、认证交换、流量填充、路由控制、公证机制。2. 第3章 考点古典密码的分类古典密码的典型类型包括A. 单表代换密码B. 多表代换密码C. 置换密码D. 流密码【答案】ABC【解析】古典密码分为代换密码和置换密码两大类代换密码又分为单表代换如凯撒密码和多表代换如维吉尼亚密码流密码属于现代对称密码。3. 第4章 考点公钥密码的应用场景公钥密码技术的典型应用包括A. 数字签名B. 密钥交换C. 身份认证D. 大文件加密【答案】ABC【解析】公钥密码运算速度慢适合小数据场景典型应用为数字签名、密钥交换、身份认证大文件加密使用对称密码效率更高。4. 第5章 考点哈希函数的安全要求哈希函数的核心安全要求包括A. 单向性B. 抗弱碰撞性C. 抗强碰撞性D. 可逆向还原【答案】ABC【解析】单向性、抗弱碰撞、抗强碰撞是哈希函数三大核心安全属性可逆向还原违背单向性要求。5. 第6章 考点身份认证的三大因子身份认证的经典认证因子包括A. 知识因子B. 持有因子C. 生物特征因子D. 角色因子【答案】ABC【解析】身份认证三大类因子知识类密码、口令、持有类令牌、U盾、生物特征类指纹、人脸角色不属于认证因子。6. 第7章 考点SSL/TLS的子协议SSL协议的核心子协议包括A. 记录协议B. 握手协议C. 告警协议D. 修改密文规约协议【答案】ABCD【解析】SSL协议由四个子协议组成记录协议、握手协议、告警协议、修改密文规约协议。7. 第8章 考点PKI的信任模型PKI的经典信任模型包括A. 严格层次结构模型B. 分布式信任模型C. Web模型D. 以用户为中心的模型【答案】ABCD【解析】四个选项均为PKI的典型信任模型其中严格层次模型是应用最广泛的基础模型。8. 第9章 考点防火墙技术分类按照技术原理划分防火墙技术包括A. 数据包过滤技术B. 应用级网关技术C. 电路级网关技术D. 病毒查杀技术【答案】ABC【解析】防火墙三大核心技术包过滤、应用级网关、电路级网关病毒查杀是终端杀毒软件的技术。9. 第10章 考点IDS按部署方式分类按照检测对象与部署方式入侵检测系统分为A. 基于主机的IDSB. 基于网络的IDSC. 分布式IDSD. 异常检测IDS【答案】ABC【解析】按部署与检测对象分为主机型、网络型、分布式IDS异常检测是按照检测技术的分类。10. 第11章 考点恶意代码的传播途径恶意代码的常见传播途径包括A. 钓鱼邮件附件B. 漏洞利用传播C. 移动存储介质D. 恶意网站下载【答案】ABCD【解析】恶意代码可通过邮件、漏洞、移动存储、恶意网站、社会工程等多种途径传播。三、判断题共10小题每小题1分共10分1. 第1章 考点CIA完整性定义信息安全的完整性目标是指数据不被泄露给未授权者。【答案】×【解析】完整性是指数据不被未授权篡改、破坏保证一致性不被泄露是保密性目标。2. 第2章 考点费马定理与欧拉定理的关系费马小定理是欧拉定理在模数为素数时的特例。【答案】√【解析】当模数ppp为素数时φ(p)p−1\varphi(p)p-1φ(p)p−1欧拉定理即可退化为费马小定理。3. 第3章 考点AES的结构AES算法采用Feistel网络结构。【答案】×【解析】AES采用SPN代换-置换网络结构DES采用Feistel网络结构。4. 第3章 考点CTR模式的特点CTR计数器模式支持并行加密加密速度快错误不传播。【答案】√【解析】CTR通过递增计数器生成密钥流各分组运算独立可完全并行且单分组错误不影响其他分组。5. 第4章 考点公钥加密的适用场景公钥加密算法运算速度快适合加密大体积文件。【答案】×【解析】公钥密码基于复杂数学运算加解密速度远慢于对称加密仅适合小批量数据加密。6. 第5章 考点数字签名的原理数字签名是发送方用公钥对消息摘要加密生成的。【答案】×【解析】数字签名是发送方用自己的私钥加密摘要生成签名接收方用发送方的公钥验证。7. 第6章 考点RBAC的角色分配基于角色的访问控制RBAC中一个用户只能分配一个角色。【答案】×【解析】RBAC中一个用户可以同时分配多个角色权限为所有角色权限的并集。8. 第7章 考点HTTPS的工作层级HTTPS协议工作在OSI模型的网络层。【答案】×【解析】HTTPS基于SSL/TLS工作在传输层或会话层/表示层视具体模型划分但绝非网络层为上层HTTP应用提供安全服务。9. 第8章 考点根CA证书的性质严格层次模型中根CA的数字证书是自签名证书。【答案】√【解析】根CA是信任链的起点没有更高一级CA为其签发证书因此根证书为自签名。10. 第11章 考点蠕虫的寄生性蠕虫病毒必须寄生在宿主文件中才能运行和传播。【答案】×【解析】蠕虫是独立程序不需要寄生宿主文件可主动通过漏洞扫描实现自我复制与传播必须寄生的是传统计算机病毒。四、简答题共4小题每小题5分共20分1. 第5章 考点哈希函数的安全要求简述哈希函数的三大核心安全属性。【答案】1单向性抗原像攻击给定哈希值在计算上不可能反向推导出对应的原始输入数据。2抗弱碰撞性抗第二原像攻击给定一个输入在计算上不可能找到另一个不同的输入使得二者的哈希值相同。3抗强碰撞性在计算上不可能找到任意两个不同的输入使得二者的哈希值完全相同。2. 第9章 考点防火墙的体系结构简述防火墙的三种典型体系结构及各自特点。【答案】1双宿主机结构以一台双网卡堡垒主机直接连接内外网结构简单、成本低但堡垒主机被攻破后内部网络完全暴露安全性最低。2屏蔽主机结构由包过滤路由器和内部堡垒主机组成路由器过滤外部流量仅允许访问堡垒主机安全性高于双宿主机结构。3屏蔽子网结构由两个包过滤路由器和DMZ非军事区组成对外服务器部署在DMZ内外网被两层路由器隔离安全性最高但结构复杂、成本高。3. 第11章 考点蠕虫与病毒的区别简述蠕虫病毒与传统计算机病毒的核心区别。【答案】1寄生性不同传统病毒必须寄生在宿主文件中不能独立运行蠕虫是独立程序不需要宿主文件可独立运行。2传播方式不同传统病毒依赖宿主文件复制传播被动传播蠕虫可主动扫描网络漏洞自我复制传播传播速度快、范围广。3危害范围不同传统病毒主要危害单台主机的文件系统蠕虫可造成全网瘫痪、大规模拒绝服务等更严重的危害。4. 第7章 考点Kerberos工作流程简述Kerberos协议的基本工作流程。【答案】Kerberos基于可信第三方AS认证服务器、TGS票据授予服务器实现身份认证核心流程1客户端向AS发送身份请求AS验证后发放TGT票据授予票据2客户端使用TGT向TGS申请访问具体应用的服务票据3TGS验证TGT有效后向客户端发放服务票据4客户端携带服务票据访问应用服务器服务器验证票据后授权访问。五、计算题共2小题每小题10分共20分第1题第3章 考点维吉尼亚密码计算已知维吉尼亚密码的密钥为“KEY”字母表A-Z对应数值0-25。问题1对明文“SECURITY”进行加密写出密文6分2简述维吉尼亚密码相比凯撒密码的安全提升点。4分【答案】1加密计算过程维吉尼亚加密公式C(PK)mod 26C (P K) \mod 26C(PK)mod26密钥循环使用。密钥KEY对应数值K(10)、E(4)、Y(24)明文SECURITY对应数值S(18)、E(4)、C(2)、U(20)、R(17)、I(8)、T(19)、Y(24)逐位计算第1位S(1810)mod 2628mod 262(1810) \mod 26 28 \mod 26 2(1810)mod2628mod262→C第2位E(44)mod 268(44) \mod 26 8(44)mod268→I第3位C(224)mod 2626mod 260(224) \mod 26 26 \mod 26 0(224)mod2626mod260→A第4位U(2010)mod 2630mod 264(2010) \mod 26 30 \mod 26 4(2010)mod2630mod264→E第5位R(174)mod 2621(174) \mod 26 21(174)mod2621→V第6位I(824)mod 2632mod 266(824) \mod 26 32 \mod 26 6(824)mod2632mod266→G第7位T(1910)mod 2629mod 263(1910) \mod 26 29 \mod 26 3(1910)mod2629mod263→D第8位Y(244)mod 2628mod 262(244) \mod 26 28 \mod 26 2(244)mod2628mod262→C加密后密文为CIAEVGDC2安全提升点① 凯撒密码是单表代换所有字母偏移量相同完全保留明文字母频率特征可通过频率分析快速破解② 维吉尼亚密码是多表代换同一明文字母在不同位置对应不同密文隐藏了单字母频率特征密钥越长抗频率分析能力越强安全性远高于凯撒密码。第2题第4章 考点RSA算法全流程计算已知RSA算法中素数p5p5p5q13q13q13公钥e5e5e5。问题1计算模数nnn和欧拉函数φ(n)\varphi(n)φ(n)2分2计算私钥ddd4分3对明文m4m4m4加密求出密文ccc2分4验证解密可还原明文。2分【答案】1计算模数与欧拉函数模数np×q5×1365n p \times q 5 \times 13 65np×q5×1365欧拉函数φ(n)(p−1)(q−1)4×1248\varphi(n) (p-1)(q-1) 4 \times 12 48φ(n)(p−1)(q−1)4×12482计算私钥ddd私钥满足同余式e×d≡1(modφ(n))e \times d \equiv 1 \pmod{\varphi(n)}e×d≡1(modφ(n))代入得5d≡1(mod48)5d \equiv 1 \pmod{48}5d≡1(mod48)计算得5×291455 \times 29 1455×29145145mod 481145 \mod 48 1145mod481因此私钥d29d 29d293加密求密文ccc加密公式cme mod nc m^e \bmod ncmemodn代入得c45 mod 65c 4^5 \bmod 65c45mod65分步计算42164^2 16421644162256 mod 65614^4 16^2 256 \bmod 65 6144162256mod65614544×461×4244 mod 65494^5 4^4 \times 4 61 \times 4 244 \bmod 65 494544×461×4244mod6549因此密文c49c 49c494解密验证解密公式mcd mod n4929 mod 65m c^d \bmod n 49^{29} \bmod 65mcdmodn4929mod65由欧拉定理结合模幂运算简化快速幂算法最终解密结果为444与原始明文一致验证正确。六、案例分析题共1题10分题型说明期末高频综合题型结合远程办公场景覆盖身份认证、访问控制、恶意代码防护。案例背景某企业开通员工远程办公员工通过VPN访问内部业务系统。上线后出现多起安全问题事件1部分员工远程账号密码强度低被暴力破解导致内部业务数据泄露。事件2员工家用电脑携带蠕虫病毒接入VPN后蠕虫扩散到内网多台服务器异常。事件3不同部门员工存在越权访问非本职业务系统的情况多次出现误操作导致数据错误。问题1针对事件1的账号安全问题给出3项具体改进措施。3分2针对事件2的蠕虫扩散问题分别从边界层和终端层给出防护方案。4分3针对事件3的越权访问问题最适合采用哪种访问控制模型说明实施思路。3分【答案】1账号安全改进措施3分①强制密码复杂度策略要求密码长度、字符种类定期更换禁用弱口令②启用双因素认证2FA/MFA在密码基础上增加短信验证码、动态令牌或生物特征等认证因子③增加登录失败限制限制登录失败次数超过阈值锁定账号或对应IP防范暴力破解。2防护方案4分①边界层VPN接入前增加终端安全检查NAC验证终端安全状态不合格终端禁止接入内网在VPN入口部署入侵防御系统IPS检测并阻断蠕虫扫描与传播流量。②终端层统一部署企业级杀毒软件/EDR开启实时防护定期查杀病毒关闭终端不必要的端口与服务及时修补系统漏洞切断蠕虫传播途径。3访问控制模型及实施思路3分最适合采用基于角色的访问控制RBAC模型。实施思路①角色梳理根据部门、岗位梳理业务角色如财务、研发、行政等②权限分配为每个角色分配对应业务系统的最小权限仅满足岗位职责需求③用户映射将员工账号归属到对应角色员工通过角色间接获取权限岗位变动时仅调整角色归属即可降低管理成本。博主寄语信息安全是一门理论与实践并重的学科期末复习不仅要背诵概念更要理解算法底层的数学逻辑和协议的工作流程。希望这份K卷能帮助大家查漏补缺如果觉得这篇博客对你有帮助欢迎点赞、收藏、关注三连支持祝大家期末考试门门高分顺利通关
返回列表