搜索
才径谷 >电大网教 >南开大学 >南开大学信息安全专业《信息安全概论》作业及答案9

南开大学信息安全专业《信息安全概论》作业及答案9试卷及答案大全

永久免费查看
更新时间:2026-04-16

南开大学信息安全专业《信息安全概论》作业及答案9提供该考试科目的试卷全部试题及答案大全,科目内容齐全,答案供学员学习免费使用,助力考试通关!

第1题、 [单选题] 信息安全CIA三元组中的A指的是()

A.机密机

B.完整性

C.可用性

D.可控性

答案如下:
C
第3题、 [单选题] 以下哪种分组密码的工作模式可以并行实现?()

A.ECB

B.CBC

C.CFB

D.OFB

答案如下:
A
第4题、 [单选题] Bot病毒又称为什么?()

A.木马病毒

B.僵尸病毒

C.网络欺骗

D.拒绝服务

答案如下:
B
第5题、 [单选题] CBC是指分组密码的哪种工作模式?()

A.电子编码本模式

B.密码分组模式

C.密码反馈模式

D.输出反馈模式

答案如下:
B
第7题、 [单选题] 在使用公钥密码算法的加密通信中,发信人使用什么来加密明文?()

A.发信人的公钥

B.收信人的公钥

C.发信人的私钥

D.收信人的私钥

答案如下:
B
第8题、 [单选题] Bell-LaPaDula访问控制模型的读写原则是哪项?()

A.向下读,向上写

B.向上读,向上写

C.向下读,向下写

D.向上读,向下写

答案如下:
A
第10题、 [单选题] Windows系统安全架构的核心是什么?()

A.用户认证

B.访问控制

C.管理与审计

D.安全策略

答案如下:
D
第11题、 [单选题] 以下哪种技术可用于内容监管中数据获取过程?()

A.网络爬虫

B.信息加密

C.数字签名

D.身份论证

答案如下:
A
第12题、 [单选题] IPS的含义是什么?()

A.入侵检测系统

B.入侵防御系统

C.入侵容忍系统

D.入侵诈骗系统

答案如下:
B
第14题、 [单选题] 以下哪种技术可以用于交换网络下的网络嗅探?()

A.缓冲区溢出

B.拒绝服务攻击

C.ARP欺骗

D.电子邮件炸弹

答案如下:
C
第15题、 [单选题] 在面向空域的数字水印算法中,LSB算法是一种()

A.离散傅里叶变换算法

B.离散余弦变换算法

C.离散小波变换算法

D.最低有效位变换算法

答案如下:
D
第17题、 [单选题] 以下哪一项是木马病毒()

A.CIH

B.磁盘杀手

C.灰鸽子

D.尼姆达病毒

答案如下:
C
第18题、 [单选题] 以下哪种安全技术是指“虚拟私有网”?()

A.VPN

B.VLAN

C.UPS

D.MAC

答案如下:
A
第19题、 [单选题] 在访问控制中,发出访问请求的实体称为()

A.主体

B.客体

C.访问控制策略

D.访问操作

答案如下:
A
第20题、 [单选题] ECB是指分组密码的哪种工作模式?()

A.电子编码本模式

B.密码分组模式

C.密码反馈模式

D.输出反馈模式

答案如下:
A
第21题、 [多选题] 物理安全中的设备安全防护主要考虑以下哪几个方面?()

A.防盗

B.防火

C.防静电

D.防雷击

答案如下:
ABCD
第22题、 [多选题] 公钥密码可以解决的信息安全问题有哪些?()

A.机密性

B.可认证性

C.密钥交换

D.大文件的快速加密

答案如下:
ABC
第23题、 [多选题] 计算机病毒可以根据其工作原理和传播方式划分哪三类?()

A.广告软件

B.传统病毒

C.蠕虫病毒

D.木马

答案如下:
BCD
第25题、 [多选题] 常见的风险评估方法有哪些?()

A.基线评估法

B.详细评估法

C.组合评估

D.动态评估

答案如下:
ABC
第26题、 [判断题] MAC是自主访问控制策略的简称。()

A.正确

B.错误

答案如下:
B
第27题、 [判断题] 风险控制的目标是彻底消除所有风险。()

A.正确

B.错误

答案如下:
B
第30题、 [判断题] 密码技术是保障信息安全的核心技术。()

A.正确

B.错误

答案如下:
A
第31题、 [判断题] LINUX不支持自主访问控制。()

A.正确

B.错误

答案如下:
B
第33题、 [判断题] 公开密钥密码的思路提出于1976年。()

A.正确

B.错误

答案如下:
A
第35题、 [判断题] AES加密算法是无条件安全的。()

A.正确

B.错误

答案如下:
B
第36题、 [主观题] 信息安全CIA三要素中C指的是()。
答案如下:
机密性
第40题、 [主观题] 什么是单因子认证?什么是双因子认证?什么是多因子认证?
答案如下:
仅通过一个条件的相符合来证明一个人的身份,称之为单因子认证;通过两种不同条件来证明一个人的身份,称之为双因子认证;通过组合多种不同条件来证明一个人的身份,称之为多因子认证。
第41题、 [主观题] 什么是访问控制策略?
答案如下:
访问控制策略是指主体对客体的操作行为和约束条件的关联集合。简单地讲,访问控制策略是主体对客体的访问规则集合,这个规则集合可以直接决定主体是否可以对客体实施的特定的操作。