软件资格考试信息安全工程师(基础知识、应用技术)合卷(中级)试题及答案指导.docxVIP

软件资格考试信息安全工程师(基础知识、应用技术)合卷(中级)试题及答案指导.docx

  1. 1、本文档共70页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

软件资格考试信息安全工程师(基础知识、应用技术)合卷(中级)模拟试题(答案在后面)

一、基础知识(客观选择题,75题,每题1分,共75分)

1、信息安全管理发展经历了以下几个阶段,下列哪个不是其中的阶段?

A.技术导向阶段

B.风险管理阶段

C.混合导向阶段

D.法规遵从阶段

2、在信息安全防护中,以下哪种加密方式是最常用的对称加密算法?

A.MD5

B.SHA-1

C.DES

D.RSA

3、关于数字签名,下列描述正确的是:

A.数字签名可以确保信息的完整性,但不能提供发送者的身份验证

B.数字签名主要使用对称加密算法实现

C.数字签名能有效防止数据在传输过程中的篡改

D.数字签名无法保护数据的机密性

4、在以下哪种情况下,最适宜采用双因素认证(Two-FactorAuthentication,2FA)?

A.当系统只需简单身份验证时

B.当系统需要高安全性且用户可以接受额外的登录步骤时

C.当系统用户不愿意使用任何附加的身份验证手段时

D.当系统对安全性要求不高,但希望提高用户体验时

5、题目:在信息安全领域,以下哪项技术不属于访问控制的基本方法?

A.身份验证

B.访问控制列表(ACL)

C.防火墙

D.加密技术

6、题目:以下关于密码学的基本概念,错误的是:

A.密码学是研究保护信息的方法和技术的科学

B.加密算法可以分为对称密钥加密和非对称密钥加密

C.密钥管理是密码学中非常关键的一部分

D.加密强度取决于加密算法的复杂度

7、信息安全的基本原则中,确保授权用户可以访问所需的信息资源,同时防止未授权用户访问这一原则被称为:

A、最小权限原则

B、问责制原则

C、最小泄露原则

D、授权访问原则

8、在信息安全风险管理中,识别风险点并评估风险是对信息系统的威胁和脆弱性进行分析的重要步骤。下列哪一项不属于风险评估的主要内容?

A、风险识别

B、风险分析

C、风险规避

D、风险控制

9、以下哪个协议不属于常见的网络安全协议?

A.SSL/TLS

B.IPsec

C.FTP

D.SSH10、以下哪种加密算法属于对称加密算法?

A.RSA

B.AES

C.SHA-256

D.MD5

11、下列关于加密算法的说法中,哪一项是错误的?

A.对称加密算法在加解密速度上通常优于非对称加密算法。

B.非对称加密算法使用公钥加密数据,私钥解密数据。

C.RSA是一种常见的对称加密算法。

D.DES是一种已经不再安全的对称加密标准。

12、关于防火墙的功能,下列哪个说法是正确的?

A.防火墙可以完全阻止内部网络受到外部攻击。

B.防火墙能够防止所有未授权的外部访问,同时允许内部用户无限制地访问互联网。

C.防火墙通过检查进出网络的数据包来控制访问。

D.防火墙的主要功能是在物理层面上保护网络安全。

13、在信息安全领域,以下哪项技术不属于数据加密技术?

A.对称加密

B.非对称加密

C.零知识证明

D.散列函数

14、以下关于网络安全威胁的说法,错误的是:

A.网络钓鱼是一种常见的网络攻击手段

B.木马病毒通过伪装成正常程序入侵计算机系统

C.漏洞扫描是一种主动的网络安全防护措施

D.网络安全威胁主要来源于内部人员

15、1.1/24网段中的广播地址是哪一项?

A、55

B、

C、54

D、55

16、关于ARP协议,下列哪个陈述不准确?

A、ARP协议可以将局域网中的IP地址转换为MAC地址。

B、ARP协议中的请求报文是广播发送的。

C、ARP协议的响应报文也是广播形式。

D、ARPRP缓存可以存储IP地址与MAC地址的映射关系。

17、在信息安全防护策略中,下列哪个选项不是常用的防护层次?()

A、物理安全防护

B、网络安全防护

C、操作系统安全防护

D、数据加密技术

18、在信息安全的威胁分类中,以下哪种威胁属于物理威胁?()

A、计算机病毒

B、网络攻击

C、数据泄露

D、硬件损坏

19、下列关于加密算法的说法正确的是:

A.对称加密算法的加密速度通常慢于非对称加密算法

B.非对称加密算法在密钥管理方面更加灵活

C.DES是一种常用的非对称加密算法

D.RSA算法的安全性基于大整数分解难题20、在以下关于数字签名的说法中,哪一项是不正确的?

A.数字签名可以确保数据的完整性

B.数字签名可以验证信息发送者的身份

C.数字签名可以防止发送者事后否认已发送的信息

D.数字签名与手写签名一样,可以被复制并用于其他文档

21、题目:下列关于信息安全事件的描述中,哪项是错误的?

A.信息安全事件是指对信息系统造成的任何形式的威胁和侵害

B.信息安全事件可能导致信息泄露、系统瘫痪、业务中断等后果

C.

您可能关注的文档

文档评论(0)

lgcwk + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档