Bootstrap

信息安全工程师题

  1. 数字水印:是指嵌在数字产品中的数字信号,可以是图像,文字,符号,数字等一切可以作为标识和标记的信息,其目的是进行版权保护,所有权证明、指纹(追踪发布多份拷贝)和完整性保护等。因此他的要求是鲁棒性和不可感知性。
  2. 拒绝服务攻击:利用大量合法的请求占用大量网络资源,以达到瘫痪网络的目的
  3. 将要访问的Web站点按其可信度分配到浏览器的不同安全域,可以防范Web页面中的恶意代码
  4. 抵赖是指信息的发送方否认已经发送的消息
  5. Linux系统的/var/log目录之下有许多日志文件
  6. 为了防止电子邮件中的恶意代码,应该用纯文本方式阅读电子邮件
  7. TCP会话通过三次握手来建立连接
  8. Kerberos进行密钥分配时使用AES、DES等对称密钥加密
  9. 攻击分为两类:主动攻击设计修改数据流或创建数据流,它包括假冒、重放、修改消息与拒绝服务;;;被动攻击只是窥探、窃取、分析重要信息,但是不影响网络、服务器正常运行
  10. CA的公开密钥在CA的证书上
  11. 2017年ISO/IEC  JTC1  SC27(信息安全分技术委员会)工作组会议在德国柏林召开。我国SM2与SM9数字签名算法一致通过为国际标准,正式进入标准发布阶段
  12. 鲁棒性攻击以减少或消除数字水印的存在为目的,包括像素值失真攻击、敏感性分析攻击和梯度下降攻击等。这些方法并不能将水印完全除去,但可能充分损坏水印信息
  13. 表达攻击是让图像水印变形而使水印存在性检测失败,包括置乱攻击、同步攻击等,与鲁棒性攻击相反,表达攻击实际上并不除去嵌入的水印,而试图使水印检测器与嵌入的信息不同步
  14. 数字信封技术能够保证数据在传输过程中的安全性
  15. DES分组长度为64比特,使用56比特密钥对64比特的明文进行16轮加密,得到64比特的密文串
  16. 数字证书由CA认证中心发放并使用
  17. WPA认证方式有WPA、WPA-PSK、WPA2、WPA2-PSK

 

;