可信计算——样题

中间人攻击  时间:2021-02-22  阅读:()

一、选择题1.
恶意软件是指()的情况下,在用户计算机或其他终端上安装运行,侵害用户合法权益的软件A.
得到用户的许可B.
在未明确提示用户或未经用户许可C.
明确提示用户D.
在不违法2.
关于VPN的概念,下面哪种说法是正确的()A.
VPN是局域网之内的安全通道B.
VPN是在互联网内建立的一条真实的点—点的线路.
C.
VPN是在互联网内建立的虚拟的安全隧道D.
VPN与防火墙的作用相同.
3、下列有关DES说法哪一条不正确()A.
设计DESS盒的目的是保证输入与输出之间的非线性变换.
B.
DES算法设计中不存在弱密钥.
C.
目前已经有针对DES的线性密码分析和差分密码分析方法.
D.
DES是基于Feistel密码结构设计的.
4、下列有关RSA算法的说法哪种不正确()A.
基于大数分解问题设计.
B.
既可以用于加密,也可用于数字签名.
C.
是目前应用最广泛的公钥密码算法,已被许多标准化组织接纳.
D.
由于密钥短,速度快,可以用于智能卡等存储和运算能力有限的设备上.
5、下列哪些算法不能用于数字签名算法()A.
DSS/DSAB.
RSAC.
EIGamalD.
RC56、下列哪种攻击通过消息认证来防止()(1).
暴露:把报文内容发布给任何人(包括没有合法密钥的人)或其相关过程;(2).
流量分析:发现通信双方之间信息流的结构模式.
在一个面向连接的应用中,可以用来确定连接的频率和持续时间长度.

(3).
伪装:从一个假冒信息源向网络中插入报文.
(4).
内容篡改:报文内容被插入、删除、变换、修改.
(5).
顺序篡改:插入、删除或重组报文序列.
(6).
时间篡改:报文延迟或重放.
(7).
否认:接受者否认收到报文;发送者否认发送过报文.
A.
(3)-(6)B.
(1)-(6)C.
(2)-(6)D.
以上都可以7.
身份认证的目的是:()A.
证明用户的物理身份B.
证明用户物理身份的真实性C.
证明用户数字身份的完整性D.
证明用户确实拥有数字身份8.
基于密钥的身份认证协议中,引入时间戳可以().
A.
实现时钟同步B.
防止重放攻击C.
防止中间人攻击D.
防止窃听9.
管理数字证书的权威机构CA是().
A.
解密方B.
加密方C.
双方D.
可信任的第三方10、拒绝服务攻击的目的是()A.
破坏被攻击系统数据B.
破坏被攻击系统硬件C.
窃取被攻击系统数据D.
阻止被攻击系统正常服务11、下面的说法正确的是()A.
信息的泄漏只在信息的传输过程中发生B.
信息的泄漏只在信息的存储过程中发生C.
信息的泄漏只在信息的存储和传输过程中都可能发生D.
上面三个都不对12、信息安全从总体上可以分成5个层次,下面哪一个是信息安全中研究的关键点()A.
密码技术B.
安全协议C.
网络安全D.
系统安全13、1976年,谁在著名的论文"密码学的新方向"中首次提出了公钥密码的概念,展示了在发端和收端不需要传输密钥的保密通信的可能性,从而开创了公钥密码学的新纪元().
A.
KahnB.
Rivest,Shamir和AdlemanC.
Diffie和HellmanD.
Zimmerman14、有关PKI的描述不正确的是()A.
通信双方可以各自生成自己的密钥.
B.
公钥是公开的,任何人都可以知道的.
C.
安全通信时,使用私钥直接加密明文发送给对方.
D.
使用公钥验证数据签名.
15.
下列对称加密算法中,不属于分组加密算法的是:()A.
DESB.
RC2C.
IDEAD.
RC416.
MD5文摘算法得出的文摘大小是()A.
128位B.
160位C.
128字节D.
160字节17.
1977年由美国国家标准局(NBS)批准的联邦数据加密标准DES的密钥位数是().
A.
192位B.
56位C.
42字节D.
128字节18.
下列不能提供证书及其私钥移动性解决方案的是()A.
智能卡技术B.
软盘备用C.
属性证书D.
漫游证书19.
下面关于秘密密钥的生成、备份和恢复说法错误的是()A.
秘密密钥的丢失可能是遗失或忘记口令B.
秘密密钥可能因为存储介质的破坏无法使用C.
解决秘密密钥损坏和丢失的可行方法是对密钥进行备份并能及时恢复D.
密钥的备份和恢复应该由可信的机构CA来完成,只需针对签名密钥做备份.

20、有以下仲裁数字签名方案,X与Y通信,A为仲裁者,下列说法中哪项不正确()(1)X(A:IDx||EKRx[IDx||EKUy(EKRx[M])](2)A(Y:EKRa[IDx||EKUy[EKRx[M]]||T]A.
在通信之前各方之间无须共享任何信息,从而避免了联手作弊;B.
即使KRx暴露,只要KRa未暴露,不会有错误标定日期的消息被发送;C.
从X发送给Y的消息的内容对A和任何其他人是保密的.
D.
仲裁者可以看见消息.
二、填空题1、在可信计算平台中,一般有个PCR寄存器.
每个寄存器都存储特定的散列值()到用于系统启动,()到()给操作系统使用,()到()用于动态可信根的建立.
2、公钥基础设施是一个用(原理和技术来实现并提供安全服务的具有通用性的安全基础设施.

3、数字证书是将证书持有者的()和其所拥有的()进行绑定的文件.
4、CA是PKI的核心执行机构,是PKI的主要组成部分,业界人士通常称它为(三、问答题与计算题1、简述攻击的类型(被动攻击和主动攻击)2、解释信息机密性、完整性(真实性)、服务可用性3、手写签名与数字签名的区别4、简述TCG的理念5、解释TSS的作用与功能6、在公钥密码的密钥管理中,公开的加密钥Ke和保密的解密钥Kd的秘密性、真实性和完整性都需要确保吗说明为什么7、自己给出两个小于20的素数,按照RSA的算法,产生一个密钥对,使用私钥对数字3加密,使用公钥解密.
演算出整个过程.

8、在下述站点认证协议中函数f起什么作用去掉f行不行为什么设A,B是两个站点,A是发方,B是收方.
它们共享会话密钥Ks,f是公开的简单函数.
A认证B是否是他的意定通信站点的协议如下:(1)A产生一个随机数RN,并用Ks对其进行加密:C=E(RN,Ks),并发C给B.
同时A对RN进行f变换,得到f(RN).

(2)B收到C后,解密得到RN=D(C,Ks).
B也对RN进行f变换,得到f(RN),并将其加密成C'=E(f(RN),Ks),然后发C'给A.
(3)A对收到的C'解密得到f(RN),并将其与自己在第①步得到的f(RN)比较.
若两者相等,则A认为B是自己的意定通信站点.
否则A认为B不是自己的意定通信站点.

香港云服务器最便宜价格是多少钱一个月、一年?

香港云服务器最便宜价格是多少钱一个月/一年?无论香港云服务器推出什么类型的配置和活动,价格都会一直吸引我们,那么就来说说香港最便宜的云服务器类型和香港最低的云服务器价格吧。香港云服务器最便宜最低价的价格是多少?香港云服务器只是服务器中最受欢迎的产品。香港云服务器有多种配置类型,如1核1G、2核2G、2核4G、8到16核32G等。这些配置可以满足大多数用户的需求,无论是电商站、视频还是游戏、小说等。...

CloudCone:$17.99/年KVM-1GB/50GB/1TB/洛杉矶MC机房

CloudCone在月初发了个邮件,表示上新了一个系列VPS主机,采用SSD缓存磁盘,支持下单购买额外的CPU、内存和硬盘资源,最低年付17.99美元起。CloudCone成立于2017年,提供VPS和独立服务器租用,深耕洛杉矶MC机房,最初提供按小时计费随时退回,给自己弄回一大堆中国不能访问的IP,现在已经取消了随时删除了,不过他的VPS主机价格不贵,支持购买额外IP,还支持购买高防IP。下面列...

什么是BGP国际线路及BGP线路有哪些优势

我们在选择虚拟主机和云服务器的时候,是不是经常有看到有的线路是BGP线路,比如前几天有看到服务商有国际BGP线路和国内BGP线路。这个BGP线路和其他服务线路有什么不同呢?所谓的BGP线路机房,就是在不同的运营商之间通过技术手段时间各个网络的兼容速度最佳,但是IP地址还是一个。正常情况下,我们看到的某个服务商提供的IP地址,在电信和联通移动速度是不同的,有的电信速度不错,有的是移动速度好。但是如果...

中间人攻击为你推荐
ov单片机汇编语言中 CY AC OV 分别是什么意思?淘宝客推广淘宝客推广有用吗?吴晓波频道买粉看吴晓波频道的心得依赖注入什么是侵入性?还有依赖注入?今日热点怎么删除今日热点怎么卸载删除 今日热点新闻彻底卸载删蘑菇街美丽说蘑菇街、美丽说这类网站前期是怎么推广的?硬盘人电脑对人有多大辐射?创维云电视功能创维电视怎么用,我买了个创维云电视,现在不知道怎么用手机往电视上传照片,谁能解答以下,mate8价格华为mate8手机参数配置如何,多少元宕机何谓宕机?
免费网站域名注册 美国域名注册 香港vps主机 贵州电信宽带测速 发包服务器 免费smtp服务器 绍兴高防 anylink 炎黄盛世 免费美国空间 搜索引擎提交入口 支付宝扫码领红包 带宽租赁 lamp架构 可外链的相册 中国电信宽带测速 锐速 cdn加速技术 reboot windowsserver2012 更多