2016年下半年資訊保安工程師綜合知識第36題至第40題【建羣網培】

2020-08-11 23:51:12

36.甲不但懷疑乙發給他的信遭人篡改,而且懷疑乙的公鑰也是被人冒充的,爲了消除甲的疑慮,甲和乙決定找一個雙方都信任的第三方來簽發數位憑證,這個第三方是()

A.國際電信聯盟電信標準分部(ITU-T)

B.國家安全域性(NSA)

C.認證中心(CA)

D.國際標準化組織(ISO)

答案:C

解析:CA是所有註冊使用者所信賴的權威簽證機構。

 

37.WI-FI網路安全接入是一種保護無線網路安全麼系統,WPA加密的認證方式不包括()

A.WPA和WPA2    

B.WPA-PSK

C.WEP       

D.WPA2-PSK

答案:C

解析:本題也在2018年進行了重複的考查。WPA有WPA和WPA2兩個標準,是一種保護無線電腦網路(Wi-Fi)安全的系統,有四種認證方式:WPA、WPA-PSK、WPA2和WPA2-PSK。

 

 

38.特洛伊木馬攻擊的威脅型別屬於()

A.授權侵犯威脅   

B.滲入威脅

C.植入威脅       

D.旁路控制威脅

答案:C

解析:本題也進行過重複考察,主要的滲入威脅有假冒、旁路、授權侵犯,主要的植入威脅有特洛伊木馬和陷阱。

 

39.資訊通過網路進行傳輸的過程中,存在着被篡改的風險,爲了解決這一安全隱患常採用的安全防護技術是()

A.加密技術   

B.匿名技術

C.訊息認證技術   

D.數據備份技術

答案:C

解析:訊息認證就是驗證訊息的完整性,當接收方收到發送方的報文時,接收方能夠驗證收到的報文是真實的和未被篡改的。這道題和2017.39題實質上是一樣的。

 

40.甲收到一份來自乙的電子訂單後,將訂單中的貨物送達到乙時,乙否認自己

曾下過這份訂單,爲了接除這種紛爭,採用的安全技術是()

A.數位簽名技術   

B.數位憑證

C.訊息鑑別碼    

D.身份認證技術

答案:A

解析:本題考查教材146頁,數位簽名的概念。數位簽名技術能使簽名者事後不能抵賴自己的簽名,任何其他人不能僞造簽名以及能在公正的仲裁者面前通過驗證簽名來確認其真僞。