名词解释
1.
信息资源安全管理
信息资源安全管理是针对普遍存在的信息资源安全问题,人们利用各种技术方法和组织手段,所进行的有计划的管理活动。
简答题
1.
以RSA为例,简述公钥加密体制加密解密过程。
答:(1)任意找出两个大素数p、q。
(2)计算n=p×q和Y=(p-1)×(q-1)。
(3)任意取e与Y互质。
(4)使用Euclidean(欧几里德)辗转相除法,求得d满足d×e≡1mod(Y)
(5)(n,e)是公钥,(Y,d)是私钥,构成密钥对。
(6)RSA加解密的算法完全相同。即设M为明文,C为密文,则加密公式为:C=M
emod(n);解密公式为:M=C
emod(n)
2.
简述数字证书包含的信息内容。
答:(1)版本号。
(2)序列号。
(3)签名算法标识符。
(4)认证机构。
(5)有效期限。
(6)主题信息。
(7)认证机构的数字签名。
(8)公钥信息。
3.
信息安全技术主要关注哪些方面?
答:信息安全技术主要关注信息在开发利用过程中面临的如下方面问题:
(1) 可用性。保证合法用户对信息的使用不会被不正当的拒绝。
(2) 保密性也称机密性。保证机密信息不被窃取,或窃取者不能了解信息的真实含义。
(3) 认证性也称真实性。对信息的来源进行判断(身份认证),能对伪造来源的信息予以鉴别。
(4) 一致性也称完整性。保证信息是一致或完整的,即信息在生成利用全过程中,内容不被非法用户篡改(信息内容认证)。
4.
什么是恶意程序?
答:恶意程序是指未经授权在用户不知道的情况下,进入用户计算机系统中,影响系统正常工作,甚至危害或破坏系统的计算机程序。
(温馨提示:如果关于"江苏省自学考试报名及考试"问题不是很了解,还有什么疑问,请及时联系咨询老师:15755063059或者咨询在线老师
。)