- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
2025年计算机技术与软考-计算机技术与软考(中级)-信息安全工程师历年参考题典型考点含答案解析(5套卷)
2025年计算机技术与软考-计算机技术与软考(中级)-信息安全工程师历年参考题典型考点含答案解析(篇1)
【题干1】在信息加密中,对称加密算法AES的密钥长度可以是128、192或256位,其分组长度固定为128位。若采用256位密钥,则该算法的密钥派生函数会使用多少轮迭代?
【选项】A.10轮B.12轮C.14轮D.16轮
【参考答案】D
【详细解析】AES-256采用14轮迭代,这是其标准设计参数。10轮对应AES-128,12轮为AES-192,16轮属于错误选项。该设计平衡了加密强度与计算效率。
【题干2】数字签名中,使用RSA算法时,私钥用于对消息的哪个操作?
【选项】A.加密B.解密C.签名D.验证
【参考答案】C
【详细解析】RSA私钥用于生成数字签名,将消息哈希后与私钥加密形成签名。公钥用于验证签名,对应解密操作。其他选项混淆了加密与签名的功能。
【题干3】网络安全中,防火墙的包过滤规则优先级遵循“先匹配后执行”原则,当规则A(允许HTTP流量)与规则B(禁止所有TCP连接)同时存在且顺序为A在前时,以下哪种流量会被允许?
【选项】A.HTTPGET请求B.TCPSYN包C.UDP广播D.DNS查询
【参考答案】A
【详细解析】规则A优先执行,允许HTTP(80端口TCP)流量。规则B禁止所有TCP连接,但因HTTP已通过规则A,后续TCP流量(如SYN)仍受规则B限制。UDP广播和DNS查询不受TCP规则影响,但题目限定TCP场景。
【题干4】基于角色的访问控制(RBAC)模型中,权限的最小分配单元是?
【选项】A.用户组B.应用程序C.职责D.资源
【参考答案】C
【详细解析】RBAC核心是职责(Role)到权限的映射,用户通过所属职责获得权限。用户组(A)是RBAC的中间层,应用程序(B)和资源(D)属于外部实体。
【题干5】在区块链技术中,若发生51%攻击,攻击者能篡改交易记录的前提条件是?
【选项】A.控制超过50%的节点B.消息中包含校验和C.采用非对称加密D.存储周期超过1年
【参考答案】A
【详细解析】51%攻击需控制超过50%的节点(A),通过重复提交交易覆盖合法记录。校验和(B)和加密(C)是防御手段而非攻击条件,存储周期(D)与攻击无关。
【题干6】漏洞扫描工具检测到系统存在未打补丁的CVE-2023-1234漏洞,该漏洞的CVSS评分7.5(严重),其风险等级对应的修复优先级是?
【选项】A.紧急B.高C.中D.低
【参考答案】A
【详细解析】CVSS3.1标准中,严重漏洞(7.0-10.0)优先级为紧急(A)。高(B)对应6.1-7.0,中(C)为4.0-6.0,低(D)为0.1-3.9。
【题干7】在访问控制列表(ACL)配置中,若规则顺序为“拒绝所有(0)→允许SSH(22)”,则以下哪种连接会被拒绝?
【选项】A.HTTP80端口B.HTTPS443端口C.SSH22端口D.DNS53端口
【参考答案】B
【详细解析】ACL按顺序执行,规则0拒绝所有流量,后续规则允许SSH(22)。HTTPS(B)未匹配任何允许规则,会被规则0拒绝。
【题干8】某企业采用零信任架构,用户访问敏感数据前必须完成哪些验证?
【选项】A.单因素认证B.双因素认证+设备指纹C.生物识别+IP白名单D.动态令牌+地理位置
【参考答案】B
【详细解析】零信任要求持续验证,双因素认证(如密码+短信验证码)结合设备指纹(如MAC地址)是基础方案。生物识别(C)和地理位置(D)属于增强措施,非强制。
【题干9】在SSL/TLS1.3协议中,密钥交换机制“密钥派生函数(KDF)”的输入参数包括?
【选项】A.伪随机数生成器(PRNG)B.证书颁发机构(CA)C.哈希算法(SHA-256)D.数字证书
【参考答案】C
【详细解析】TLS1.3的KDF使用SHA-256哈希算法(C)生成密钥材料,输入参数包括预主密钥、随机数等,不涉及CA(B)或PRNG(A)。数字证书(D)用于身份验证而非密钥交换。
【题干10】网络安全事件响应的“遏制阶段”核心目标是?
【选项】A.恢复业务B.防止进一步损害C.确定事件范围D.提升员工意识
【参考答案】B
您可能关注的文档
- 2025年职业技能鉴定-电石生产工-电石生产工职业技能鉴定(中级)历年参考题典型考点含答案解析(5套.docx
- 2025年事业单位工勤技能-山西-山西铸造工一级(高级技师)历年参考题典型考点含答案解析(5套卷).docx
- 2025年事业单位工勤技能-上海-上海保安员一级(高级技师)历年参考题典型考点含答案解析(5套卷).docx
- 2025年事业单位工勤技能-福建-福建兽医防治员五级(初级工)历年参考题典型考点含答案解析(5套卷).docx
- 2025年事业单位工勤技能-上海-上海无损探伤工一级(高级技师)历年参考题典型考点含答案解析(5套卷.docx
- 2025年事业单位工勤技能-陕西-陕西下水道养护工一级(高级技师)历年参考题典型考点含答案解析(5套.docx
- 2025年事业单位工勤技能-宁夏-宁夏护理员二级(技师)历年参考题典型考点含答案解析(5套卷).docx
- 2025年事业单位工勤技能-山东-山东下水道养护工五级(初级工)历年参考题典型考点含答案解析(5套卷.docx
- 2025年事业单位工勤技能-天津-天津土建施工人员四级(中级工)历年参考题典型考点含答案解析(5套卷.docx
- 2025年事业单位工勤技能-四川-四川计算机信息处理员四级(中级)历年参考题典型考点含答案解析(5套.docx
最近下载
- 心理卫生与心理咨询填空题.doc VIP
- 2023高考英语复习之高频词长难句练习2 全国乙卷七选五(解析版).pdf VIP
- 【高中化学】13个知识点的易错集锦.pdf VIP
- 现场签证单表格.docx VIP
- 中央财经大学后勤处、后勤服务产业集团 全员聘用管理暂行办法.doc VIP
- 2025中央财经大学后勤服务产业集团工程管理岗招聘1人(非事业编制)笔试备考试题及答案解析.docx VIP
- 最新国家开放大学国开电大《离散数学》形考任务+大作业答案.pdf VIP
- 现场签证单表格优质资料.doc VIP
- 24J331地沟及盖板参考图集.docx
- 汽车维修清单表(含使用说明).docx VIP
文档评论(0)