【软考】2022下半年信息安全工程师《综合知识》真题完整版 2022下半年信息安全工程师《综合知识》真题完整版试题 标准答案 详细解析1网络信息不泄露给非授权的用户、实体或程序能够防止非授权者获取信息的属性是指网络信息安全的( )。A完整性B机密性C抗抵赖性D隐私性答案B解析机密性防止信息被未授权主体获取完整性防止信息被篡改抗抵赖性防止行为发起者事后否认。2网络信息系统的整个生命周期包括网络信息系统规划、网络信息系统设计、网络信息系统集成与实现、网络信息系统运行和维护、网络信息系统废弃5个阶段。网络信息安全风险评估属于( )阶段。A网络信息系统规划B网络信息系统设计C网络信息系统集成与实现D网络信息系统运行和维护答案A解析风险评估一般在系统规划阶段开展用于系统定级、安全方案设计依据。3近些年国密算法和标准体系受到越来越多的关注基于国密算法的应用也得到了快速发展。以下国密算法中属于分组密码算法的是( )。ASM2BSM3CSM4DSM9答案C解析SM2椭圆曲线非对称加密SM3哈希算法SM4分组对称加密SM9标识密码算法。4域名服务是网络服务的基础该服务主要是指从事域名根服务器运行和管理、顶级域名运行和管理、域名注册、域名解析等活动。《互联网域名管理办法》规定域名系统出现网络与信息安全事件时应当在( )内向电信管理机构报告。A6小时B12小时C24小时D3天答案C5《中华人民共和国密码法》对全面提升密码工作法治化水平起到了关键性作用密码法规定国家对密码实行分类管理。依据《中华人民共和国密码法》的规定以下密码分类正确的是( )。A核心密码、普通密码和商用密码B对称密码和非对称密码C分组密码、序列密码和公钥密码D散列函数、对称密码和公钥密码答案A解析密码法法定三类核心密码、普通密码、商用密码。6攻击树方法起源于故障树分析方法可以用来进行渗透测试也可以用来研究防御机制。以下关于攻击树方法的表述错误的是( )。A能够采取专家头脑风暴法并且将这些意见融合到攻击树中去B能够进行费效分析或者概率分析C不能用来建模多重尝试攻击、时间依赖及访问控制等场景D能够用来建模循环事件答案D解析攻击树适合描述静态攻击路径不适合建模循环事件。7一般攻击者在攻击成功后退出系统之前会在系统制造一些后门方便自己下次入侵。以下设计后门的方法错误的是( )。A放宽文件许可权B安装嗅探器C修改管理员口令D建立隐蔽信道答案C解析修改管理员密码会导致原有账号失效无法作为后门其余均为常见持久化后门手段。8从对信息的破坏性上看网络攻击可以分为被动攻击和主动攻击以下属于被动攻击的是( )。A拒绝服务B窃听C伪造D中间人攻击答案B解析被动攻击仅监听、窃取信息不修改网络流量主动攻击会篡改、伪造、中断通信。9端口扫描的目的是找出目标系统上提供的服务列表。根据扫描利用的技术不同端口扫描可以分为完全连接扫描、半连接扫描、SYN扫描、FIN扫描、隐蔽扫描、ACK扫描、NULL扫描等类型。其中在源主机和目的主机的三次握手连接过程中只完成前两次不建立一次完整连接的扫描属于( )。AFIN扫描B半连接扫描CSYN扫描D完全连接扫描答案B解析半连接扫描不完成完整三次握手只发送SYNSYN扫描属于半连接扫描的典型实现。10通过假冒可信方提供网上服务以欺骗手段获取敏感个人信息的攻击方式被称为( )。A网络钓鱼B拒绝服务C网络窃听D会话劫持答案A11拒绝服务攻击是指攻击者利用系统的缺陷执行一些恶意的操作使得合法的系统用户不能及时得到应得的服务或系统资源。常见的拒绝服务攻击有同步包风暴、UDP洪水、垃圾邮件、泪滴攻击、Surf攻击、分布式拒绝服务攻击等类型。其中能够通过在IP数据包中加入过多或不必要的偏移量字段使计算机系统重组错乱的是( )。A同步包风暴BUDP洪水C垃圾邮件D泪滴攻击答案D解析泪滴攻击利用异常IP分片偏移造成目标主机重组分片崩溃。121997年NIST发布了征集AES算法的活动确定选择Rijndael作为AES算法该算法支持的密钥长度不包括( )。A128比特B192比特C256比特D512比特答案D解析AES标准密钥长度128、192、256位。13为了增强DES算法的安全性NIST于1999年发布了三重DES算法–TDEA。设DES Ek()和DES Dk()分别表示以k为密钥的DES算法的加密和解密过程P和O分别表示明文和密文消息则TDEA算法的加密过程正确的是( )。A P → DES EK1 → DES EK2 → DES EK3 →OB P → DES DK1 → DES DK2 → DES DK3 →OC P → DES EK1 → DES DK2 → DES EK3 →OD P → DES DK1 → DES EK2 → DES DK3 →O答案C解析3DES加密E(k1)-D(k2)-E(k3)解密D(k3)-E(k2)-D(k1)。14以下关于数字证书的叙述中错误的是( )。A数字证书由RA签发B数字证书包含持有者的签名算法标识C数字证书的有效性可以通过验证持有者的签名验证D数字证书包含公开密钥拥有者信息答案A解析CA负责签发证书RA注册机构只负责用户信息收集、审核不签发证书。15SSH是基于公钥的安全应用协议可以实现加密、认证、完整性检验等多种网络安全服务。SSH由( )3个子协议组成。ASSH传输层协议、SSH用户认证协议和SSH连接协议B SSH网络层协议、SSH用户认证协议和SSH连接协议CSSH传输层协议、SSH密钥交换协议和SSH用户认证协议DSSH网络层协议、SSH密钥交换协议和SSH用户认证协议答案A16针对电子邮件的安全问题人们利用PGP(Pretty Good Privacy)来保护电子邮件的安全。以下有关PGP的表述错误的是( )。APGP的密钥管理采用RSABPGP的完整性检测采用MD5CPGP的数字签名采用RSADPGP的数据加密采用DES答案D解析PGP数据加密原始采用IDEA算法并非DES。17PDRR信息模型改进了传统的只有保护的单一安全防御思想强调信息安全保障的四个重要环节:保护(Protection)、检测(Detection)、恢复(Recovery)、响应(Response)。其中信息隐藏是属于()的内容。A保护B检测C恢复D响应答案A解析信息隐藏属于事前防护手段归属保护环节。18BLP机密性模型用于防止非授权信息的扩散从而保证系统的安全。其中主体只能向下读不能向上读的特性被称为( )。A*特性B调用特性C简单安全特性D单向性答案C解析简单安全特性下读*特性星规则上写。19依据《信息安全技术网络安全等级保护测评要求》的规定定级对象的安全保护分为五个等级其中第三级称为。A系统审计保护级B安全标记保护级C结构化保护级D访问验证保护级答案B解析一级用户自主保护级二级系统审计保护级三级安全标记保护级四级结构化保护级五级访问验证保护级。20美国国家标准与技术研究院 NIST 发布了《提升关键基础设施网络安全的框架》该框架定义了五种核心功能:识别(Identify)、保护(Protect)、检测(Detect)、响应(Respond)、恢复(Recover)每个功能对应具体的子类。其中访问控制子类属于( )功能。A识别B保护C检测D响应答案B21物理安全是网络信息系统安全运行、可信控制的基础。物理安全威胁一般分为自然安全威胁和人为安全威胁。以下属于人为安全威胁的是( )。A地震B火灾C盗窃D雷电答案C解析地震、雷电属于自然灾害火灾可自然/人为盗窃属于人为恶意威胁。22互联网数据中心(IDC)是一类向用户提供资源出租基本业务和有关附加业务、在线提供IT应用平台能力租用服务和应用软件租用服务的数据中心。《互联网数据中心工程技术规范GB51195-2016》规定IDC机房分为 R1、R2、R3三个级别。其中R2级IDC 机房的机房基础设施和网络系统应具备冗余能力机房基础设施和网络系统可支撑的 DC 业务的可用性不应小于( )。A95%B99%C99.5%D99.9%答案D23目前计算机及网络系统中常用的身份认证技术主要有:口令认证技术、智能卡技术、基于生物特征的认证技术等。其中不属于生物特征的是( )。A数字证书B指纹C虹膜DDNA答案A解析数字证书属于密码认证不属于生物特征。24Kerberos 是一个网络认证协议,其目标是使用密钥加密为客户端/服务器应用程序提供强身份认证。以下关于 Kerberos 的说法中错误的是( )。A通常将认证服务器AS 和票据发放服务器TGS统称为 KDCB票据(Ticket)主要包括客户和目的服务方 Principal、客户方IP 地址、时间戳、Ticket 生存期和会话密钥CKerberos利用对称密码技术使用可信第三方为应用服务器提供认证服务D认证服务器AS为申请服务的用户授予票据答案C解析Kerberos整个认证体系不能简单描述为仅依靠对称密码该表述不准确。25一个 Kerberos 系统涉及四个基本实体: Kerberos 客户机、认证服务器AS、票据发放服务器 TGS、应用服务器。其中实现识别用户身份和分配会话密钥功能的是( )。AKerberos 客户机B认证服务器 ASC票据发放服务器 TGSD应用服务器答案B解析AS完成用户身份校验发放TGT票据TGS发放服务票据。26访问控制机制是由一组安全机制构成可以抽象为一个简单模型以下不属于访问控制模型要素的是()。A主体B客体C审计库D协议答案D解析访问控制基础三要素主体、客体、访问控制规则。27自主访问控制是指客体的所有者按照自己的安全策略授予系统中的其他用户对其的访问权。自主访问控制的实现方法包括基于行的自主访问控制和基于列的自主访问控制两大类。以下属于基于列的自主访问控制实现方法的是()。A访问控制表B能力表C前缀表D口令答案A解析ACL访问控制表以客体为中心基于列能力表以主体为中心基于行。28访问控制规则是访问约束条件集是访问控制策略的具体实现和表现形式。目前常见的访问控制规则有: 基于角色的访问控制规则、基于时间的访问控制规则、基于异常事件的访问控制规则、基于地址的访问控制规则等。当系统中的用户登录出现三次失败后系统在一段时间内冻结账户的规则属于( )。A基于角色的访问控制规则B基于时间的访问控制规划C基于异常事件的访问控制规则D基于地址的访问控制规则答案C29UNIX系统中超级用户的特权会分解为若干特权子集分别赋给不同的管理员使管理员只能具有完成其任务所需的权限该访问控制的安全管理被称为()。A最小特权管理B最小泄漏管理C职责分离管理D多级安全管理答案A解析最小特权主体仅拥有完成工作必需权限。30防火墙是由一些软件、硬件组合而成的网络访问控制器它根据一定的安全规则来控制流过防火墙的数据包起到网络安全屏障的作用。以下关于防火墙的叙述中错误的是( )。A防火墙能够屏蔽被保护网络内部的信息、拓扑结构和运行状况B白名单策略禁止与安全规则相冲突的数据包通过防火墙其他数据包都允许C防火墙可以控制网络带宽的分配使用D防火墙无法有效防范内部威胁答案B解析白名单仅允许列表内流量通行其余全部拒绝黑名单才是匹配到拒绝其余放行。31Cisco IOS的包过滤防火墙有两种访问规则形式: 标准IP 访问表和扩展IP 访问表。标准IP 访问控制规则的格式如下access-list list-number[deny/permit]source[source - wildcard][log]扩展IP 访问控制规则的格式如下:access-list list-number {deny/permit}protocol source source-wildcard source-qualifiers destination destination-wildcard destination-qualifiers [log/log-input]针对标准IP 访问表和扩展IP 访问表以下叙述中错误的是( )。A标准IP 访问控制规则的 list-number 规定为1~99Bpermit 表示若经过 Cisco IOS 过滤器的包条件匹配则允许该包通过Csource 表示来源的IP 地址Dsource-wildcard 表示发送数据包的主机地址的通配符掩码其中0表示“忽略”答案D解析通配符掩码0代表精确匹配1代表忽略。32网络地址转换简称NATNAT 技术主要是为了解决网络公开地址不足而出现的。网络地址转换的实现方式中把内部地址映射到外部网络的一个IP 地址的不同端口的实现方式被称为( )。A静态 NATBNAT池C端口NATD应用服务代理答案C解析端口NATPAT多内网地址复用单个公网IP依靠端口区分。33用户在实际应用中通常将入侵检测系统放置在防火墙内部这样可以( )。A增强防火墙的安全性B扩大检测范围C提升检测效率D降低入侵检测系统的误报率答案D解析防火墙过滤外网大量无效攻击流量减少IDS收到的噪声降低误报。34虚拟专用网VPN技术把需要经过公共网络传递的报文加密处理后由公共网络发送到目的地。以下不属于 VPN 安全服务的是()。A合规性服务B完整性服务C保密性服务D认证服务答案A解析VPN基础安全能力加密保密性、完整性校验、身份认证。35按照VPN在TCP/IP 协议层的实现方式可以将其分为链路层VPN、网络层VPN、传输层VPN。以下VPN 实现方式中属于网络层VPN的是()。AATMB隧道技术CSSLD多协议标签交换 MPLS答案B解析IPSec基于网络层隧道技术SSL VPN属于传输层VPN。36IPSec是Internet Protocol Security 的缩写,以下关于IPSec 协议的叙述中,错误的是( )。AIP AH的作用是保证IP包的完整性和提供数据源认证BIP AH提供数据包的机密性服务CIP ESP的作用是保证IP包的保密性DIP Sec 协议提供完整性验证机制答案B解析AH只做完整性与数据源认证不加密无保密性ESP支持加密完整性。37SSL 是一种用于构建客户端和服务器端之间安全通道的安全协议包含:握手协议、密码规格变更协议、记录协议和报警协议。其中用于传输数据的分段、压缩及解压缩、加密及解密、完整性校验的是( )。A握手协议B密码规格变更协议C记录协议D报警协议答案C38IPSec VPN的功能不包括( )。A数据包过滤B密钥协商C安全报文封装D身份鉴别答案A解析数据包过滤属于防火墙功能。39入侵检测模型 CIDF认为入侵检测系统由事件产生器、事件分析器、响应单元和事件数据库4个部分构成其中分析所得到的数据并产生分析结果的是()。A事件产生器B事件分析器C响应单元D事件数据库答案B40误用入侵检测通常称为基于特征的入侵检测方法是指根据已知的入侵模式检测入侵行为。常见的误用检测方法包括: 基于条件概率的误用检测方法、基于状态迁移的误用检测方法、基于键盘监控的误用检测方法、基于规则的误用检测方法。其中 Snort 入侵检测系统属于( )。A基于条件概率的误用检测方法B基于状态迁移的误用检测方法C基于键盘监控的误用检测方法D基于规则的误用检测方法答案D解析Snort依靠自定义规则匹配攻击流量。41根据入侵检测系统的检测数据来源和它的安全作用范围可以将其分为基于主机的入侵检测系统HIDS、基于网络的入侵检测系统 NIDS 和分布式入侵检测系统 DIDS 三种。以下软件不属于基于主机的入侵检测系统 HIDS的是()。ACisco Secure IDBSWATCHCTripwireD网页防篡改系统答案A解析Cisco Secure ID是身份认证产品。42根据入侵检测应用对象常见的产品类型有 WebIDS、数据库IDS、工控IDS等。以下攻击中不宜采用数据库IDS 检测的是( )。ASQL注入攻击B数据库系统口令攻击C跨站点脚本攻击D数据库漏洞利用攻击答案C解析XSS跨站脚本属于Web应用攻击由WAF/Web IDS检测。43Snort 是典型的网络入侵检测系统通过获取网络数据包进行入侵检测形成报警信息。Snort 规则由规则头和规则选项两部分组成。以下内容不属于规则头的是( )。A源地址B目的端口号C协议D报警信息答案D解析msg报警信息属于规则选项协议、源地址、目的地址、端口属于规则头。44网络物理隔离系统是指通过物理隔离技术在不同的网络安全区域之间建立一个能够实现物理隔离、信息交换和可信控制的系统以满足不同安全区域的信息或数据交换。以下有关网络物理隔离系统的叙述中错误的是()。A使用网闸的两个独立主机不存在通信物理连接主机对网闸只有“读”操作B双硬盘隔离系统在使用时必须不断重新启动切换且不易于统一管理C单向传输部件可以构成可信的单向信道该信道无任何反馈信息D单点隔离系统主要保护单独的计算机防止外部直接攻击和干扰答案A45网络物理隔离机制中使用一个具有控制功能的开关读写存储安全设备通过开关的设置来连接或者切断两个独立主机系统的数据交换,使两个或者两个以上的网络在不连通的情况下实现它们之间的安全数据交换与共享该技术被称为()。A双硬盘B信息摆渡C单向传输D网闸答案D46网络安全审计是指对网络信息系统的安全相关活动信息进行获取、记录存储、分析和利用的工作。在《计算机信息系统安全保护等级划分准则》(GB17859)中不要求对删除客体操作具备安全审计功能的计算机信息系统的安全保护等级属于()。A用户自主保护级B系统审计保护级C安全标记保护级D结构化保护级答案A解析一级自主保护级审计要求最低。47操作系统审计一般是对操作系统用户和系统服务进行记录主要包括用户登录和注销、系统服务启动和关闭、安全事件等。Windows 操作系统记录系统事件的日志中只允许系统管理员访问的是()。A系统日志B应用程序日志C安全日志D性能日志答案C48网络审计数据涉及系统整体的安全性和用户隐私以下安全技术措施不属于保护审计数据安全的是( )。A系统用户分权管理B审计数据加密C审计数据强制访问D审计数据压缩答案D解析压缩仅节省存储空间不提供安全防护能力。49以下网络入侵检测不能检测发现的安全威胁是( )。A黑客入侵B网络蠕虫C非法访问D系统漏洞答案D解析IDS检测漏洞利用行为漏洞本身需要漏洞扫描工具发现。50网络信息系统漏洞的存在是网络攻击成功的必要条件之一。以下有关安全事件与漏洞对应关系的叙述中错误的是( )。AInternet 蠕虫利用 Sendmail 及finger 漏洞B冲击波蠕虫利用TCP/IP 协议漏洞CWannacry 勒索病毒利用Windows 系统的 SMB 漏洞DSlammer 蠕虫利用微软MS SQL 数据库系统漏洞答案B解析冲击波Blaster利用Windows RPC DCOM漏洞不是TCP/IP协议漏洞。51网络信息系统的漏洞主要来自两个方面: 非技术性安全漏洞和技术性安全漏洞。以下属于非技术性安全漏洞来源的是( )。A网络安全策略不完备B设计错误C缓冲区溢出D配置错误答案A解析策略、管理制度缺陷属于非技术漏洞代码、配置、程序缺陷属于技术漏洞。52以下网络安全漏洞发现工具中具备网络数据包分析功能的是( )。AFlawfinderBWiresharkCMOPSD Splint答案B解析Wireshark流量抓包分析其余均为源代码静态审计工具。53恶意代码能够经过存储介质或网络进行传播未经授权认证访问或破坏计算机系统。恶意代码的传播方式分为主动传播和被动传播。()属于主动传播的恶意代码。A逻辑炸弹B特洛伊木马C网络蠕虫D计算机病毒答案C解析蠕虫主动扫描网络主机自主传播病毒、木马依靠人为操作被动传播。54文件型病毒不能感染的文件类型是( )。AHTML型BCOM型CSYS 型DEXE 类型答案A解析文件型病毒感染可执行程序HTML属于脚本文件。55网络蠕虫利用系统漏洞进行传播。根据网络蠕虫发现易感主机的方式可将网络蠕虫的传播方法分成三类:随机扫描、顺序扫描、选择性扫描。以下网络蠕虫中支持顺序扫描传播策略的是()。ASlammerBNimdaCLion WormDBlaster答案D56()是指攻击者利用入侵手段将恶意代码植入目标计算机进而操纵受害机执行恶意活动。AARP欺骗B网络钓鱼C僵尸网络D特洛伊木马答案C解析僵尸网络攻击者控制大量被控主机统一发起攻击。57拒绝服务攻击是指攻击者利用系统的缺陷执行一些恶意操作使得合法用户不能及时得到应得的服务或者系统资源。常见的拒绝服务攻击包括: UDP 风暴、SYN Flood、ICMP风暴、Smurf 攻击等。其中利用TCP 协议中的三次握手过程通过攻击使大量第三次握手过程无法完成而实施拒绝服务攻击的是()。AUDP风暴BSYN FloodCICMP 风暴DSmurf 攻击答案B解析SYN洪水发送大量SYN报文耗尽服务器半连接队列。58假如某数据库中数据记录的规范为姓名出生日期性别电话其中一条数据记录为:张三1965年4月15 日男12345678。为了保护用户隐私对其进行隐私保护处理处理后的数据记录为:张*1960-1970 年生男1234****这种隐私保护措施被称为()。A泛化B抑制C扰动D置换答案A解析泛化将精确值替换为模糊范围抑制是直接删除字段。59信息安全风险评估是指确定在计算机系统和网络中每一种资源缺失或遭到破坏对整个系统造成的预计损失数量是对威胁、脆弱点以及由此带来的风险大小的评估。一般将信息安全风险评估实施划分为评估准备、风险要素识别、风险分析和风险处置 4 个阶段。其中对评估活动中的各类关键要素资产、威胁、脆弱性、安全措施进行识别和赋值的过程属于( )阶段。A评估准备B风险要素识别C风险分析D风险处置答案B60计算机取证主要围绕电子证据进行电子证据必须是可信、准确、完整、符合法律法规的。电子证据肉眼不能够直接可见必须借助适当的工具的性质是指电子证据的( )。A高科技性B易破坏性C无形性D机密性答案C61按照网络安全测评的实施方式测评主要包括安全管理检测、安全功能检测、代码安全审计、安全渗透、信息系统攻击测试等。其中《信息安全技术 信息系统等级保护安全设计技术要求》(GB/T25070-2019)等国家标准是( )的主要依据。A安全管理检测B信息系统攻击测试C代码安全审计D安全功能检测答案D62网络安全渗透测试的过程可以分为委托受理、准备、实施、综合评估和结题5个阶段。其中确认渗透时间执行渗透方案属于()阶段。A委托受理B准备C实施D综合评估答案C63日志文件是纯文本文件,日志文件的每一行表示一个消息,由4个域的固定格式组成。A时间标签、主机名、生成消息的子系统名称、消息B主机名、生成消息的子系统名称、消息、备注C时间标签、主机名、消息、备注D时间标签、主机名、用户名、消息答案A解析syslog标准四元组格式。64在 Windows 系统中需要配置的安全策略主要有账户策略、审计策略、远程访问、文件共享等。以下不属于配置账户策略的是( )。A密码复杂度要求B账户锁定阈值C日志审计D账户锁定计数器答案C解析日志审计属于审计策略。65随着数据库所处的环境日益开放所面临的安全威胁也日益增多其中攻击者假冒用户身份获取数据库系统访问权限的威胁属于( )。A旁路控制B隐蔽信道C口令破解D伪装答案D66多数数据库系统有公开的默认账号和默认密码系统密码有些就存储在操作系统中的普通文本文件中如: Oracle 数据库的内部密码就存储在( )文件中。Alistener.oraBstrXXX.cmdCkey.oraDpaswrD.cmd答案B67数据库系统是一个复杂性高的基础性软件其安全机制主要有标识与鉴别访问控制、安全审计、数据加密、安全加固、安全管理等其中( )可以实现安全角色配置、安全功能管理。A访问控制B安全审计C安全加固D安全管理答案D68交换机是构成网络的基础设备主要功能是负责网络通信数据包的交换传输。其中工作于 OSI 的数据链路层能够识别数据中的 MAC并根据 MAC 地址选择转发端口的是()。A第一代交换机B第二代交换机C第三代交换机D第四代交换机答案B69以下不属于网络设备提供的 SNMP 访问控制措施的是( )。ASNMP权限分级机制B限制 SNMP 访问的IP 地址CSNMP 访问认证D关闭 SNMP 访问答案A70网络设备的常见漏洞包括拒绝服务漏洞、旁路、代码执行、溢出、内存破坏等。CVE-2000-0945漏洞显示思科 Catalyst 3500 XL 交换机的Web 配置接口允许远程攻击者不需要认证就执行命令该漏洞属于( )。A拒绝服务漏洞B旁路C代码执行D内存破坏答案C7175 英文试题Perhaps the most obvious difference between private-key and public-key encryption is that the former assumes complete secrecy of all cryptographic keys, whereas the latter requires secrecy for only the private key.Although this may seem like a minor distinction ,the ramifications are huge: in the private-key setting the communicating parties must somehow be able to share the (71) key without allowing any third party to learn it, whereas in the public-key setting the (72) key can be sent from one party to the other over a public channel without compromising security.For parties shouting across a room or, more realistically , communicating over a public network like a phone line or the internet, public-key encryption is the only option.Another important distinction is that private-key encryption schemes use the (73) key for both encryption and decryption, whereas public-key encryption schemes use (74) keys for each operation.That is public-key encryption is inherently asymmetric.This asymmetry in the public-key setting means that the roles of sender and receiver are not interchangeable as they are in the private-key setting; a single key-pair allows communication in one direction only.(Bidirectional communication can be achieved in a number of ways; the point is that a single invocation of a public-key encryption scheme forces a distinction between one user who acts as a receiver and other users who act as senders.)In addition, a single instance of a (75) encryption scheme enables multiple senders to communicate privately with a single receiver,in contrast to the private-key case where a secret key shared between two parties enables private communication only between those two parties.Amain Bsame Cpublic DsecretAstream Bdifferent Cpublic DsecretAdifferent Bsame Cpublic DprivateAdifferent Bsame Cpublic DprivateAprivate-key Bpublic-key Cstream DHash答案71.D 72.C 73.B 74.A 75.B解析对称加密通信双方共享秘密密钥公钥体系中公钥可以通过公网传输对称加密加密解密使用相同密钥非对称加密使用不同密钥公钥加密支持多个发送者与单个接收者加密通信。