》模拟试卷D卷:原题+答案+深度解析(本科计算机专业))
【期末复习】《信息安全原理与技术第4版》模拟试卷D卷原题答案深度解析本科计算机专业 博主寄语期末考试临近为了帮助大家高效备考《信息安全原理与技术第4版》特整理此套期末模拟试卷D卷。本卷严格对应教材1-11章核心考点与A/B/C卷形成互补覆盖。亮点每道题目后均附带详细答案与解析不仅告诉你“选什么”更告诉你“为什么”适合自测与查漏补缺。建议收藏后配合教材同步复习适用专业计算机科学与技术 / 网络空间安全 / 软件工程满分100分 |考试时间90分钟一、单项选择题共20小题每小题1分共20分1. 第1章 安全攻击重放攻击属于信息安全攻击中的哪一类 A. 被动攻击B. 主动攻击C. 检测攻击D. 恢复攻击【答案】B【解析】主动攻击会篡改数据、伪造身份或破坏服务重放攻击通过截获并重发合法消息欺骗系统属于主动攻击被动攻击仅获取信息不修改数据。2. 第2章 素性测试密码学中用于快速判断大整数是否为素数的经典算法是 A. 欧几里得算法B. 米勒-拉宾素性测试C. 中国剩余定理D. 欧拉定理【答案】B【解析】米勒-拉宾是概率性素性测试算法可高效判断大整数的素性是公钥密码生成大素数的核心工具欧几里得算法用于求最大公约数中国剩余定理解同余方程组欧拉定理是数论基础定理。3. 第2章 有限域有限域GF(2n)GF(2^n)GF(2n)中的元素个数为 A.nnnB.2n2n2nC.2n2^n2nD.n2n^2n2【答案】C【解析】有限域伽罗瓦域的元素个数必为素数的幂GF(2n)GF(2^n)GF(2n)表示特征为2的有限域包含2n2^n2n个元素是对称密码、椭圆曲线密码的核心运算基础。4. 第3章 置换密码置换密码的核心加密特点是 A. 改变字符本身不改变字符位置B. 改变字符位置不改变字符本身C. 同时改变字符位置与字符本身D. 基于多表代换改变字符映射【答案】B【解析】置换密码仅通过重新排列明文字符的位置实现加密不改变字符本身代换密码改变字符本身不改变位置。5. 第3章 DES加密过程DES算法的总迭代轮数为 A. 8轮B. 16轮C. 32轮D. 64轮【答案】B【解析】DES采用Feistel网络结构共进行16轮迭代运算每轮使用不同的子密钥。6. 第3章 计数器模式CTR计数器模式的核心优势是 A. 错误向后传播B. 可并行加密解密速度快C. 不需要初始向量D. 天然支持身份认证【答案】B【解析】CTR模式通过递增的计数器生成密钥流各分组运算相互独立可完全并行计算加密速度快且错误不传播。7. 第4章 公钥密码分析RSA共模攻击的前提条件是 A. 多个用户使用相同的公钥指数eB. 多个用户使用相同的模数nC. 公钥指数e取值过小D. 素数p、q长度相差过大【答案】B【解析】共模攻击指当多个用户共用同一个模数n、不同公私钥对时攻击者可通过互素的公钥指数恢复明文是RSA典型的实现缺陷攻击。8. 第4章 椭圆曲线密码与RSA相比椭圆曲线密码ECC的优势不包括 A. 相同安全强度下密钥更短B. 计算量小、适合移动端C. 数学原理更简单、易于实现D. 单位比特安全强度更高【答案】C【解析】ECC的数学实现比RSA更复杂开发难度更高其核心优势是密钥短、强度高、计算量小适合资源受限的嵌入式、移动端场景。9. 第5章 HMACHMAC的核心设计思想是 A. 用对称密钥直接加密消息B. 密钥参与嵌套两次哈希运算C. 用公钥对哈希值签名D. 将消息拆分为多块分别哈希【答案】B【解析】HMAC哈希消息认证码通过“密钥内层哈希密钥外层哈希”的嵌套结构实现将密钥与哈希函数结合兼具高效性与认证能力。10. 第5章 MAC的安全要求消息认证码MAC无法实现的安全功能是 A. 数据完整性验证B. 数据源身份认证C. 不可否认性D. 防篡改【答案】C【解析】MAC基于对称密钥生成通信双方持有相同密钥都可以生成MAC值因此无法实现不可否认性不可否认性需要基于非对称密码的数字签名实现。11. 第6章 OpenID和OAuthOpenID协议的核心作用是 A. 第三方授权无需暴露用户密码B. 分布式身份认证实现单点登录C. 数据加密传输D. 细粒度访问控制【答案】B【解析】OpenID是分布式身份认证协议核心是实现跨站点的单点登录OAuth是授权协议用于授权第三方访问资源。12. 第6章 访问控制技术下列属于经典访问控制实现技术的是 A. 访问控制列表ACLB. 路由表C. 哈希表D. 转发表【答案】A【解析】访问控制列表ACL是最经典的访问控制实现技术通过列表记录主体对客体的访问权限。13. 第7章 PGP压缩PGP对邮件进行压缩的主要目的是 A. 提高加密强度B. 减少传输体积同时隐藏明文统计特征C. 实现数字签名D. 支持大文件分片【答案】B【解析】PGP在加密前压缩邮件一方面减小数据体积另一方面破坏明文字符频率分布提升抗频率分析攻击的能力。14. 第7章 对称密码认证基于对称密码的身份认证协议的核心前提是 A. 双方预先共享对称密钥B. 存在可信第三方认证中心C. 双方交换公钥证书D. 使用哈希算法生成摘要【答案】A【解析】基于对称密码的认证依赖于双方预先共享的秘密密钥通过挑战-应答机制验证对方身份。15. 第8章 PKCS系列标准PKCS系列公钥密码标准的主导制定机构是 A. 国际标准化组织ISOB. RSA公司C. 国际电信联盟ITUD. 国家密码管理局【答案】B【解析】PKCS公钥密码标准由RSA公司牵头制定是业界广泛应用的公钥密码接口与格式标准。16. 第8章 密钥备份和恢复PKI中可以进行备份与恢复的密钥是 A. 签名私钥B. 加密私钥C. 根CA公钥D. 用户公钥【答案】B【解析】加密私钥用于解密数据丢失会导致数据永久不可访问因此需要备份恢复签名私钥用于身份与不可否认性禁止备份防止抵赖风险。17. 第9章 数据包过滤包过滤防火墙无法实现的功能是 A. 过滤IP地址B. 过滤端口号C. 检测应用层恶意内容D. 过滤协议类型【答案】C【解析】包过滤防火墙工作在网络层/传输层仅能根据IP、端口、协议类型过滤无法解析检测应用层数据内容。18. 第9章 防火墙的分类按照部署位置与保护对象划分防火墙不包括 A. 网络级防火墙B. 主机级防火墙C. 分布式防火墙D. 病毒防火墙【答案】D【解析】病毒防火墙属于终端安全软件不属于传统网络防火墙的分类网络级、主机级、分布式是防火墙的经典部署分类。19. 第10章 分布式入侵检测系统分布式入侵检测系统的核心特点是 A. 仅监控单台主机B. 多节点协同检测覆盖大范围网络C. 仅能检测网络层攻击D. 部署在单一网络出口【答案】B【解析】分布式IDS由多个检测节点和管理中心组成多节点协同工作可覆盖跨网段、大规模的网络环境。20. 第11章 木马的分类按照功能分类特洛伊木马不包括 A. 远程控制木马B. 窃取信息木马C. 引导型木马D. 代理木马【答案】C【解析】引导型是计算机病毒的寄生分类木马按功能分为远程控制型、窃取信息型、代理型、破坏型等。二、多项选择题共10小题每小题2分共20分1. 第1章 安全机制OSI安全框架定义的经典安全机制包括 A. 加密机制B. 数字签名机制C. 访问控制机制D. 路由控制机制【答案】ABCD【解析】OSI安全框架定义了八类安全机制包括加密、数字签名、访问控制、数据完整性、认证交换、流量填充、路由控制、公证机制。2. 第2章 同余与模运算模运算的基本性质包括 A. 同余性B. 可加性C. 可乘性D. 可幂性【答案】ABCD【解析】模运算满足同余、加减乘除、幂运算的基本性质是所有密码算法的运算基础。3. 第3章 DES算法Feistel网络结构的核心特点包括 A. 将数据分为左右两半B. 每轮仅右半部分进入轮函数C. 每轮结束后左右两部分交换D. 加密与解密结构高度相似【答案】ABCD【解析】四个选项均为Feistel网络的核心特征该结构使得加解密仅需反转子密钥顺序即可算法实现简洁。4. 第4章 公钥密码技术公钥密码体制可实现的核心功能包括 A. 密钥交换B. 数字签名C. 身份认证D. 小批量数据加密【答案】ABCD【解析】公钥密码可用于密钥交换、数字签名、身份认证、小数据加密是现代密码体系的核心支撑。5. 第5章 认证消息认证的主要目的包括 A. 验证消息来源的合法性B. 验证消息内容未被篡改C. 验证消息的时效性D. 保障消息内容的保密性【答案】ABC【解析】消息认证核心是验证来源、完整性、时效性防止篡改、伪造、重放不保障消息保密性保密性由加密实现。6. 第6章 访问控制原理访问控制的基本原则包括 A. 最小权限原则B. 职责分离原则C. 最小泄露原则D. 最大权限原则【答案】ABC【解析】最小权限、职责分离、最小泄露都是访问控制的核心原则最大权限会带来严重安全风险违背安全原则。7. 第7章 Kerberos协议Kerberos体系中的核心票据包括 A. 票据授予票据TGTB. 服务票据STC. 数字证书D. 会话密钥【答案】AB【解析】Kerberos采用两级票据机制TGT用于向TGS申请服务票据服务票据用于访问具体应用服务。8. 第8章 证书撤销数字证书的常见撤销方式包括 A. 证书撤销列表CRLB. 在线证书状态协议OCSPC. 自动过期作废D. 公钥发布【答案】AB【解析】CRL是定期发布的撤销证书列表OCSP是在线实时查询证书状态的协议二者是最主流的证书撤销方式。9. 第9章 屏蔽子网防火墙DMZ非军事区中通常部署的设备有 A. 对外Web服务器B. 对外邮件服务器C. 公共DNS服务器D. 内部核心数据库服务器【答案】ABC【解析】DMZ部署对外提供服务的公开服务器内部核心数据库部署在内部网络不对外暴露。10. 第11章 恶意代码防治恶意代码的技术防治手段包括 A. 特征码查杀B. 行为检测与拦截C. 系统漏洞补丁修复D. 员工安全管理制度【答案】ABC【解析】特征码查杀、行为检测、漏洞修补均为技术手段安全管理制度属于管理防治手段。三、判断题共10小题每小题1分共10分第1章不可否认性是信息安全CIA三元组的核心目标之一。 【答案】×【解析】CIA三元组为保密性、完整性、可用性不可否认性是延伸安全目标。第2章两个不同素数的乘积仍然是素数。 【答案】×【解析】两个素数的乘积是合数这正是RSA算法的数学基础。第3章流密码的单比特错误会向后传播导致后续所有比特解密错误。 【答案】×【解析】流密码逐位独立加密错误不传播CBC模式的分组密码才会出现错误向后传播。第3章3DES采用三个独立密钥时有效密钥长度为168位。 【答案】√【解析】DES有效密钥56位三个独立密钥总有效长度为56×3168位。第4章公钥加密算法的运算速度远快于对称加密算法适合大文件加密。 【答案】×【解析】公钥密码运算复杂度高速度远慢于对称加密仅适合小批量数据加密或密钥交换。第5章数字签名可以保障消息传输的保密性。 【答案】×【解析】数字签名核心作用是身份认证、完整性、不可否认性不加密消息内容。第6章强制访问控制MAC的安全强度高于自主访问控制DAC。 【答案】√【解析】MAC由系统强制分配安全标签所有者无权更改权限安全强度远高于DAC。第7章SSL协议只能应用于Web浏览器与服务器之间的HTTP通信。 【答案】×【解析】SSL/TLS是通用传输层安全协议可承载任何TCP应用如邮件、远程桌面等。第8章根CA的数字证书是自签名证书。 【答案】√【解析】根CA是信任链的起点没有更高一级CA为其签发证书因此是自签名的。第11章木马通过感染可执行文件实现自我复制与传播。 【答案】×【解析】木马不具备自我复制能力依赖社会工程或漏洞投放自我复制是病毒的特征。四、简答题共4小题每小题5分共20分1. 简述信息安全目标、安全需求、安全服务、安全机制四者之间的关系。【参考答案】四者是从抽象到具体、从顶层到落地的逐层映射关系安全目标是顶层战略方向如CIA三元组定义最终效果安全需求是目标的细化拆解针对具体场景明确要求安全服务是为满足需求提供的标准化能力如加密、认证服务安全机制是服务的具体实现手段技术或管理措施。逻辑链条目标 → 需求 → 服务 → 机制逐层落地支撑。2. 简述Feistel网络DES与SPN网络AES的核心区别。【参考答案】结构逻辑Feistel将数据分左右两半每轮仅处理右半并交换SPN对整组数据依次进行代换、置换、密钥混合。加解密实现Feistel加解密结构高度相似仅需反转子密钥SPN加解密结构不同需使用逆变换。扩散效率SPN扩散更快每轮影响全部比特Feistel每轮仅影响一半需更多轮数。典型代表Feistel代表为DES/3DESSPN代表为AES/SM4。3. 简述数字证书的核心作用与主要内容。【参考答案】核心作用由可信CA签发绑定用户身份与公钥解决公钥分发的可信性问题是PKI体系核心载体。主要内容版本号、序列号、签名算法、颁发者、有效期、主体身份、主体公钥、CA数字签名等。4. 简述恶意代码的综合防治策略技术管理。【参考答案】技术层面部署杀毒/EDR特征码行为检测及时修补漏洞、关闭多余端口部署邮件网关/Web过滤阻断入口部署IDS监控异常。管理层面建立移动存储/软件安装管理制度定期开展安全意识培训防钓鱼/社工建立数据备份与应急响应预案。五、计算题共2小题每小题10分共20分第1题列置换密码加密已知密钥为“4312”读出顺序第4列→第3列→第1列→第2列明文按行写入矩阵。(1)对明文“SECURITY”加密写出密文(2)简述置换密码的安全弱点。【解题过程】(1) 加密明文8字符密钥长4构建4列2行矩阵| S | E | C | U || R | I | T | Y |按密钥顺序读取第4列UY第3列CT第1列SR第2列EI密文结果UYCTSREI(2) 安全弱点① 仅改变位置不改变字符保留明文频率特征易被频率分析破解② 密钥空间有限等于列数排列穷举难度低③ 属古典密码安全性极低仅具教学意义。第2题RSA算法完整流程已知p11,q13,e7p11, q13, e7p11,q13,e7。(1)计算nnn和φ(n)\varphi(n)φ(n)(2)计算私钥ddd(3)对m5m5m5加密求ccc(4)验证解密。【解题过程】(1)np×q143n p \times q 143np×q143φ(n)(11−1)(13−1)120\varphi(n) (11-1)(13-1) 120φ(n)(11−1)(13−1)120(2)求ddd使ed≡1(mod120)ed \equiv 1 \pmod{120}ed≡1(mod120)即7d≡1(mod120)7d \equiv 1 \pmod{120}7d≡1(mod120)扩展欧几里得或试算7×1037216×12017 \times 103 721 6 \times 120 17×1037216×1201故d103d 103d103(3)加密cme mod n57 mod 143c m^e \bmod n 5^7 \bmod 143cmemodn57mod1435225,54625 mod 143535^225, \quad 5^4625 \bmod 143 535225,54625mod143535754×52×553×25×56625 mod 143475^7 5^4 \times 5^2 \times 5 53 \times 25 \times 5 6625 \bmod 143 \mathbf{47}5754×52×553×25×56625mod14347(4)验证mcd mod n47103 mod 143m c^d \bmod n 47^{103} \bmod 143mcdmodn47103mod143经模幂运算可得结果为5与原文一致验证正确。六、案例分析题共1题20分 案例背景某制造企业内网分办公区、生产控制区、核心服务器区。近期发生事件1私人U盘接入生产区致病毒扩散产线停机。事件2员工越权访问非本职系统误操作致数据错误。事件3核心服务器区频繁内部端口扫描无法定位来源。事件4外部合作单位临时访问权限管控混乱过度授权。❓ 问题与解答(1) 针对事件1病毒扩散给出技术管理防治措施。6分技术层面① 启用USB端口管控/白名单② 统一部署终端安全/杀毒软件③ 生产区与办公区网络隔离限制跨区传输。管理层面① 制定生产区设备管理制度严禁私人存储接入② 开展安全培训明确违规责任③ 建立病毒事件应急响应预案。(2) 针对事件2越权访问最适合哪种访问控制模型说明实施思路。6分推荐模型RBAC基于角色的访问控制实施思路① 按部门/岗位梳理角色如操作员、财务、管理员② 为角色分配最小权限③ 用户关联角色间接获权④ 岗位变动仅调整角色归属实现权限集中高效管理。(3) 针对事件3内部扫描应部署什么设备位置与作用4分设备入侵检测系统IDS 审计系统部署核心服务器区入口旁路部署 核心交换机流量镜像作用① 识别端口扫描/探测等异常行为② 记录攻击源IP/时间/类型定位主机③ 触发告警并留存日志供溯源。(4) 针对事件4外部访问采用什么方案最合适核心优势4分方案零信任访问 VPN 临时账号授权优势① 最小权限仅开放所需系统与操作② VPN加密保障传输安全③ 账号有效期可控合作结束自动失效④ 全程审计可追溯降低过度授权风险。 复习建议重点章节第3章对称密码、第4章公钥密码、第6章访问控制、第8章PKI是历年高频考点务必吃透。计算题专项RSA密钥生成/加解密、置换密码矩阵变换必须动手练不能只看答案。对比记忆Feistel vs SPN、MAC vs 数字签名、DAC vs MAC、OpenID vs OAuth 等对比题型反复出现。案例题套路答题遵循“技术管理”双维度访问控制首选RBAC边界防护提防火墙/IDS外部访问提零信任/VPN。免责声明本试卷为模拟练习题仅供学习自测使用非真实考试原题。祝各位同学期末考试顺利通关关键词信息安全期末考试密码学网络安全计算机专业课复习资料