密碼學(xué)基礎(chǔ)知識試題及答案_第1頁
密碼學(xué)基礎(chǔ)知識試題及答案_第2頁
密碼學(xué)基礎(chǔ)知識試題及答案_第3頁
密碼學(xué)基礎(chǔ)知識試題及答案_第4頁
密碼學(xué)基礎(chǔ)知識試題及答案_第5頁
已閱讀5頁,還剩13頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

密碼學(xué)基礎(chǔ)知識試題

一、單選題

1.下列不屬于典型密碼應(yīng)用的是()[單選題]*

A.安全電子郵件系統(tǒng)

B.電子印章系統(tǒng)

C.密碼模塊V

D.桌面安全防護

2.下列不屬于密碼技術(shù)被誤用情形的是()[單選題]*

A.使用固定值作為加密算法的初始向量

B.擅自修改協(xié)議的數(shù)據(jù)接口及數(shù)據(jù)格式V

C.使用計數(shù)器代替簽名中的隨機數(shù)

D.顛倒身份鑒別中的挑戰(zhàn)者與響應(yīng)角色

3.商用密碼應(yīng)用安全性評估是對信息系統(tǒng)密碼應(yīng)用的合規(guī)性、正確性、有效性進行評估,有效性指的

是()[單選題]*

A.信息系統(tǒng)沒有泄漏秘密信息

B.密碼應(yīng)用按密碼相關(guān)的國家和行業(yè)標準進行正確設(shè)計、部署和實現(xiàn)

C.使用合規(guī)的商密算法、密碼產(chǎn)品或服務(wù),并且部署正確

D.在系統(tǒng)運行過程中能夠保障信息的機密性、完整性、真實性、不可否認性V

4.在PDCA管理循環(huán)中,下列屬于C階段的是()[單選題]*

A.對不可接受的風(fēng)險實施所選擇的控制

B.評審信息安全管理體系的有效性V

C.對使得信息系統(tǒng)處于不可接受風(fēng)險狀態(tài)的的控制措施進行糾正

D.通過安全設(shè)計產(chǎn)生最終的信息系統(tǒng)安全控制方案

5.密碼應(yīng)用安全性評估與PDCA管理循環(huán)的對應(yīng)關(guān)系是()[單選題]*

A.P:密碼應(yīng)用方案,D:密碼應(yīng)用方案建設(shè)實施,C:整改,D:密評

B.P:密碼應(yīng)用方案建設(shè)實施,D:密碼應(yīng)用方案,C:整改,D:密評

C.P:密碼應(yīng)用方案,D:密評,C:整改,D:密碼應(yīng)用方案建設(shè)實施

D.P:密碼應(yīng)用方案,D:密碼應(yīng)用方案建設(shè)實施,C:密評,D:整改V

6.1976年,Diffie和Hellman發(fā)表了《密碼學(xué)的新方向》,提出了()[單選題]

A.一種公鑰算法

B.一種分組算法

C.一種密鑰協(xié)商方法V

D.一種簽名算法

7.RSA與ECC安全模長的比較,正確的是()[單選題]*

A.RSA2048:ECC210V

B.RSA2048:ECC256

C.RSA1024:ECC210

D.RSA1024:ECC128

8.我國哪種密碼算法成為了4G移動通信密碼算法國際標準()[單選題]*

A.SM2

B.SM4

C.SM9

D.ZUCV

9.根據(jù)密碼分析者所掌握的分析資料的不同,密碼分析一般可分為4類:唯密文攻擊、已知明文攻擊、

選擇明文攻擊、選擇密文攻擊,其中破譯難度最大的是()[單選題]*

A.唯密文攻擊V

B.已知明文攻擊

C.選擇明文攻擊

D.選擇密文攻擊

10.目前公鑰密碼主要用來進行數(shù)字簽名,或用于保護傳統(tǒng)密碼的密鑰,而不用于數(shù)據(jù)加密的原因有

(\[單選題]*

A.公鑰密碼的密鑰太短

B.公鑰密碼的效率比較低V

C.公鑰密碼的安全性不好

D.公鑰密碼抗攻擊性比較差

11.T分文件為機密級,保密期限是10年,應(yīng)當(dāng)標注為()[單選題]*

A.機密10年

B.機密★

C.機密★]()年V

D.機密★★10年

12.一個同步流密碼具有很高的密碼強度主要取決于()[單選題]*

A.密鑰流生成器的設(shè)計V

B.密鑰長度

C.明文長度

D.密鑰復(fù)雜度

13.PKI的簡稱是()[單選題]*

A.PrivateKeyInfrastructure

B.PublicKeyInfrastructureV

C.PublicKeyInstitute

D.PrivateKeyInstitute

14.1949年,()發(fā)表題為《保密系統(tǒng)的通信理論》的文章,為密碼系統(tǒng)建立了理論基礎(chǔ),從此密碼學(xué)

成了一門科學(xué)。[單選題]*

A.ShannonV

B.Diffie

C.Hellman

D.Shamir

15.若Bob給Alice發(fā)送一封郵件,并想讓Alice確信郵件是由Bob發(fā)出的,則Bob應(yīng)該選用()對

郵件加密。[單選題]*

A.Alice的公鑰

B.Alice的私鑰

C.Bob的公鑰

D.Bob的私鑰V

16.一種密碼攻擊的復(fù)雜度可分為兩部分,即數(shù)據(jù)復(fù)雜度和()[單選題]*

A.時間復(fù)雜度

B.處理復(fù)雜度,

C.空間復(fù)雜度

D.計算復(fù)雜度

17.一個密碼系統(tǒng)至少由明文、密文、加密算法、解密算法和密鑰5部分組成,而其安全性是由()決

定的。[單選題]*

A.加密算法

B.解密算法

C.加解密算法

D.密鑰V

18.下面有關(guān)盲簽名說法錯誤的是()[單選題]*

A.消息的內(nèi)容對簽名者是不可見的

B.在簽名被公開后,簽名者能夠追蹤簽名V

C.消息的盲化處理由消息擁有者完成

D.滿足不可否認性

19.數(shù)字信封是用來解決()[單選題]*

A.公鑰分發(fā)問題

B.私鑰分發(fā)問題

C.對稱密鑰分發(fā)問題V

D.數(shù)據(jù)完整性問題

20.凱撒密碼體制是一種加法密碼,現(xiàn)有凱撒密碼表,其密鑰為k=3,將明文"jiaoyukepu"加密后,

密文為()[單選題]*

A.mldrbxnhsxV

B.mldrbxnhsy

C.nldrbxnhsx

D.mldrbxmhsx

21.SM2算法推薦的參數(shù)是定義在()上的[單選題]*

A.256比特素域V

B.256比特擴域

C.384比特素域

D.384比特擴域

22.SM2算法強度相當(dāng)于()[單選題]*

A.RSA2048

B.RSA3072V

C.RSA1024

D.RSA4096

23.關(guān)于分組密碼算法的CBC工作模式,以下論述錯誤的是()[單選題]*

A.CBC模式的加解密不能并行計算V

B.CBC模式中的IV可以是未知的

C.加密不僅與明文有關(guān),也與IV有關(guān)

D.解密只與密文有關(guān)

24.負責(zé)證書申請者的信息錄入、審核及證書發(fā)放等工作的機構(gòu)是()[單選題]*

A.LDAP目錄服務(wù)器

B.業(yè)務(wù)受理點

C.注冊機構(gòu)RAV

D.認證中心CA

25.序列密碼和分組密碼的描述中,不正確的是()[單選題]*

A.它們都是對稱密碼

B.序列密碼直接將明文作為輸入,分組密碼首先對明文分組V

C.序列密碼對明文序列加密僅為一次異或,因此執(zhí)行速度更快。

D.在對稱密碼應(yīng)用中,每次加密的初始向量都必須重新生成

26.關(guān)于數(shù)字證書,以下描述正確的是()[單選題]*

A.CA根證書必須離線分發(fā),用戶證書也必須離線分發(fā)

B.CA根證書必須離線分發(fā),用戶證書可以在線下載V

C.CA根證書可以在線下載,用戶證書必須離線分發(fā)

D.CA根證書可以在線下載,用戶證書也可以在線下載

二、多選題

1.密碼是指采用特定變換的方法對信息等進行加密保護、安全認證的技術(shù)、產(chǎn)品和服務(wù)。安全認證實

現(xiàn)的功能包括()[多選題]*

A.主體的真實可靠性V

B.信息的真實可靠性V

C.信息的保密性

D.行為的不可否認性V

2.我國的密碼分類包括()[多選題]*

A.涉密密碼

B.通用密碼

C.商用密碼V

D.核心密碼V

3.典型的密碼技術(shù)包括()[多選題]*

A.密碼算法V

B.密碼分析

C.密鑰管理V

D.密碼協(xié)議V

4.下列密碼算法是基于離散對數(shù)問題的是()[多選題]*

A.RSA

B.DSAV

C.SM2V

D.SM3

5.下列可以計算HMAC的算法是()[多選題]*

A.SHA1V

B.AES

C.SM2

D.SM3V

6.()并稱為國家的“殺手銅”技術(shù),是國之重器,是重要的戰(zhàn)略性資源。[多選題]*

A.密碼技術(shù)V

B.核技術(shù)V

C.5G技術(shù)

D.航天技術(shù)V

7.下列哪些商用密碼算法已成為國際標準()[多選題]*

A.SM2V

B.SM3V

C.SM4V

D.ZUCV

8.信息安全的主要目標是保障信息的保密性、()[多選題]*

A.完整性V

B.可用性V

C.真實性V

D.不可否認性V

9.密碼應(yīng)用技術(shù)框架包括()[多選題]*

A.密碼資源V

B.密碼支撐V

C.密碼服務(wù)V

D.密碼應(yīng)用V

E.密碼管理基礎(chǔ)設(shè)施V

10.《GB/T-20984-2007-信息安全技術(shù)-信息安全風(fēng)險評估規(guī)范》中對風(fēng)險影響的要素包括()[多選

題]*

A.資產(chǎn)V

B.威脅V

C.脆弱性V

D.風(fēng)險V

E.安全措施V

11.下列有關(guān)代換密碼描述正確的是()[多選題]*

A.代換密碼變換過程不改變明文字母,只改變他們的位置

B.仿射密碼屬于代換密碼V

C.維吉尼亞密碼屬于代換密碼V

D.加法密碼屬于一種特殊的仿射密碼V

12.有關(guān)EIGamal算法的描述正確的是()侈段]*

A.EIGamal算法只能用于簽名

B.EIGamal算法是基于離散對數(shù)問題的算法V

C.EIGamal算法可用于簽名和加密V

D.EIGamal算法是基于大數(shù)分解問題的算法

13.下列算法屬于分組密碼算法的是()[多選題]*

A.RC4

B.SM1V

C.IDEAV

D.SNOW

14.如果通用量子計算機研究成功,下列哪些算法最有可能被破解(X[多選題]*

A.AES128V

B.SM2V

C.SM3

D.SM4V

15.有關(guān)量子通信,描述正確的是(X[多選題]*

A.量子通信是使用量子糾纏原理

B.量子通信通常用來實現(xiàn)密鑰分發(fā)V

C.量子通信的安全性依賴于物理原理而不是傳統(tǒng)的數(shù)學(xué)和計算復(fù)雜性理論V

D.量子通信無法實現(xiàn)身份鑒別功能V

16.關(guān)于白盒密碼,以下論述正確的是()[多選題]*

A.白盒密碼技術(shù)使用密碼混淆技術(shù)使密鑰和密碼算法充分混淆V

B.白盒密碼不能通過二進制代碼逆向分析獲取密鑰V

C.白盒密碼通過使用硬件技術(shù)保護密鑰

D.白盒密碼不能通過讀取內(nèi)存區(qū)域獲得密鑰V

17.關(guān)于密文計算技術(shù),以下論述正確的是(I[多選題]*

A.密文計算技術(shù)中,云服務(wù)器不能擁有客戶的密鑰V

B.同態(tài)加密可實現(xiàn)密文計算V

C.云服務(wù)器在密文狀態(tài)下進行計算和處理V

D.可搜索加密是密文計算的重要功能V

18.RFID技術(shù)廣泛應(yīng)用于(X[多選題]*

A.門禁V

B.物聯(lián)網(wǎng)V

C.貨物追蹤>/

D.身份鑒別V

19.下列攻擊方法可用于對消息認證碼攻擊的是()[多選題]*

A.選擇密文攻擊

B.重放攻擊V

C.查表攻擊

D.密鑰推測攻擊V

20.一個密碼體制或者密碼算法通常由以下哪幾個部分組成(\[多選題]

A.明文空間V

B.密文空間V

C.密鑰空間V

D.加密變換和解密變換V

21.下列方法可以實現(xiàn)數(shù)據(jù)的完整性()[多選題]*

A.AES-ECB

B.MD5-HMACV

C.AES-CBCV

D.數(shù)字簽名V

22.關(guān)于SM4和AES算法,下列描述正確的是()[多選題]*

A.分組長度都是128位V

B.密鑰長度都是128位

C.SM4的密鑰長度是128位,AES的密鑰長度為可選V

D.輪函數(shù)的輸入和輸出都是128位

23.SM2算法的國家標準包括五個部分,其中SM2的密碼功能包括()[多選題]*

A.數(shù)字簽名V

B.密鑰交換V

C.公鑰加密V

D.基于標識的身份鑒別

24.我國的王小云教授破解的密碼算法是()[多選題]*

A.DES

B.MD5V

C.SHAIV

D.SHA256

25.以下屬于PKI系統(tǒng)組件的是()[多選題]*

A.證書注冊機構(gòu)V

B.LDAPV

C.證書撤銷列表V

D.密鑰管理系統(tǒng)V

26.數(shù)字證書結(jié)構(gòu)由下列的幾個域構(gòu)成()[多選題]*

A.基本證書域V

B.簽名算法域,

C.公鑰算法域

D.簽名值域V

27.關(guān)于簽名證書和加密證書,以下描述正確的是()[多選題]*

A.簽名私鑰由本地生成V

B.簽名私鑰由密鑰管理中心生成

C.加密私鑰由本地生成

D.加密私鑰由密鑰管理中心生成V

28.在Diffie-Hellman密鑰交換協(xié)議中,令g為模p乘法群的生成元,用戶A和B選擇的隨機數(shù)為x

和y,則公開的參數(shù)有()[多選題]*

A.pV

B.gV

C.x

D.y

E.gxmodpV

F.gymodpV

29.有關(guān)IPSec的工作模式,下列描述正確的是()[多選題]*

A.傳輸模式相互通信的設(shè)備IP地址必須在其間的網(wǎng)絡(luò)可路由V

B.傳輸模式相互通信的設(shè)備IP地址在其間的網(wǎng)絡(luò)是不可路由的

C.隧道模式相互通信的設(shè)備IP地址必須在其間的網(wǎng)絡(luò)可路由

D.隧道模式相互通信的設(shè)備IP地址在其間的網(wǎng)絡(luò)是不可路由的V

30.有關(guān)IPSec協(xié)議中的IKE協(xié)議,下列描述正確的是()[多選題]*

A.ISAKMPSA和IPSecSA都是在IKE協(xié)議中實現(xiàn)的V

B.IPSecSA不是在IKE協(xié)議中實現(xiàn)的

C.IPSec的會話密鑰是在ISAKMP主模式階段協(xié)商得到的

D.IPSec的會話密鑰是在ISAKMP快速模式階段協(xié)商得到的V

31.GM/T0024-2014《SSLVPN技術(shù)規(guī)范》參考RFC4346(TLS1.1),兩者區(qū)別有()[多選題]*

A.GM/T0024-2014有ECC密鑰交換V

B.RFC4346有ECC密鑰交換

C.GM/T0024-2014有DH密鑰交換

D.RFC4346有DH密鑰交換V

32.有關(guān)MAC的描述正確的是()[多選題]*

A.MAC計算時必須有密鑰V

B.MAC可以由分組算法實現(xiàn)V

C.MAC可以由AES-ECB實現(xiàn)

D.MAC可以由數(shù)字證書實現(xiàn)

33.在基于靜態(tài)口令的鑒別機制(雜湊算法為SM3)中,若r的生成由發(fā)送者改為驗證者,即"挑戰(zhàn)-

響應(yīng)"機制,對這種改進的鑒別機制下列描述正確的是()[多選題]*

A.可以抵抗重放攻擊V

B.不可以抵抗重放攻擊

C.安全性較強

D.安全性較弱V

34.有關(guān)不可否認性,下列描述正確的是()[多選題]*

A.起源的不可否認產(chǎn)生證據(jù)的主體是發(fā)起者,驗證方是接收者V

B.傳遞的不可否認產(chǎn)生證據(jù)的主體是發(fā)起者,驗證方是接收者

C.起源的不可否認產(chǎn)生聯(lián)的主體是接收者,驗證方是發(fā)起者

D.傳遞的不可否認產(chǎn)生證據(jù)的主體是接收者,驗證方是發(fā)起者V

35.現(xiàn)代密碼的密碼算法一般分為()[多選題]*

A.對稱密碼算法V

B.公鑰密碼算法V

C,序列密碼算法

D.密碼雜湊算法V

36.下面方法可以實現(xiàn)一個安全且可靠的密鑰導(dǎo)入和導(dǎo)出()[多選題]*

A.SM4加密

B.數(shù)字信封V

C.知識拆分V

D.SM3-HMAC

三、判斷多選題

1.商用密碼保護的信息是涉密的[判斷題]*

錯V

2.數(shù)據(jù)完整性不要求數(shù)據(jù)來源可靠,但數(shù)據(jù)來源真實性T殳要依賴于數(shù)據(jù)完整性[判斷題]*

對V

3.我國信息安全管理標準GB/T22080-2016《信息技術(shù)信息安全管理體系要求》參照的是國際標準

ISO/IEC27001:2013[判斷題]*

對V

4.恩尼格瑪密碼機是由英國的計算機科學(xué)之父艾倫圖靈

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論