- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
2025年计算机技术与软考-计算机技术与软考(中级)-信息安全工程师历年参考题典型考点含答案解析
一、单项选择题
下列各题只有一个正确答案,请选出最恰当的选项(共30题)
1、在密码学中,AES加密算法属于以下哪种类型的加密算法?
A.非对称加密算法
B.哈希算法
C.对称加密算法
D.数字签名算法
2、下列哪项是防火墙的主要功能?
A.检测病毒并清除
B.实现网络边界访问控制
C.提供数据加密服务
D.进行用户身份认证
3、以下哪种攻击属于被动攻击?
A.篡改数据
B.拒绝服务
C.网络监听
D.伪造身份
4、在信息安全的CIA三要素中,“A”代表什么?
A.可审计性
B.可用性
C.可访问性
D.真实性
5、下列哪项技术可用于防止重放攻击?
A.数据加密
B.时间戳或序列号
C.哈希函数
D.数字证书
6、以下哪种协议用于安全地传输电子邮件?
A.SMTP
B.POP3
C.IMAP
D.S/MIME
7、数字签名技术主要保障信息的哪项安全属性?
A.机密性
B.可用性
C.不可否认性
D.可控性
8、以下哪项是公钥基础设施(PKI)的核心组件?
A.防火墙
B.入侵检测系统
C.证书颁发机构(CA)
D.日志服务器
9、下列哪项措施最有效防止SQL注入攻击?
A.关闭数据库服务
B.使用参数化查询
C.限制用户访问频率
D.启用防火墙
10、在风险评估中,风险值通常如何计算?
A.风险值=威胁×漏洞×影响
B.风险值=成本×收益
C.风险值=概率+影响
D.风险值=资产价值÷安全等级
11、在对称加密算法中,下列哪种算法的分组长度为128位,密钥长度支持128、192和256位?
A.DES
B.3DES
C.AES
D.RC4
12、下列哪项属于数字签名的主要功能?
A.保证数据的机密性
B.防止数据被篡改并验证发送者身份
C.提高数据传输速度
D.实现数据压缩
13、在访问控制模型中,基于角色的访问控制(RBAC)主要依据什么进行权限分配?
A.用户的身份
B.用户的安全级别
C.用户所属的角色
D.数据的敏感程度
14、以下哪种攻击属于被动攻击?
A.重放攻击
B.拒绝服务攻击
C.窃听
D.中间人攻击
15、SSL/TLS协议工作在OSI模型的哪一层?
A.网络层
B.传输层
C.会话层
D.应用层
16、下列哪项是防火墙的主要功能?
A.检测并清除病毒
B.阻止未授权的网络访问
C.恢复丢失的数据
D.提升网络带宽
17、IPSec协议中,用于提供数据源认证、完整性校验和防重放攻击的协议是?
A.AH
B.ESP
C.IKE
D.SSL
18、下列哪项不属于信息安全的三大基本属性?
A.机密性
B.完整性
C.可用性
D.可审计性
19、在公钥基础设施(PKI)中,负责签发和管理数字证书的机构是?
A.RA
B.CA
C.LDAP
D.OCSP
20、下列哪种密码学机制可用于实现单点登录(SSO)?
A.对称加密
B.哈希函数
C.数字证书与Kerberos
D.DES算法
21、在信息安全体系中,实现数据保密性的核心技术是?
A.数字签名
B.消息摘要
C.加密算法
D.访问控制列表
22、下列哪项属于信息安全的“三要素”之一?
A.可审计性
B.可用性
C.不可否认性
D.可控性
23、以下哪种攻击方式属于被动攻击?
A.篡改数据
B.拒绝服务
C.网络嗅探
D.伪造身份
24、在PKI体系中,负责签发数字证书的机构是?
A.RA
B.CA
C.LDAP
D.OCSP
25、下列哪项最能体现“最小权限原则”?
A.用户默认拥有管理员权限
B.系统日志记录所有操作
C.用户仅被授予完成任务所需的最低权限
D.定期更换密码
26、SSL/TLS协议主要工作在OSI模型的哪一层?
A.网络层
B.传输层
C.应用层
D.会话层
27、下列哪种算法属于非对称加密算法?
A.DES
B.AES
C.RSA
D.SHA-256
28、防火墙主要依据以下哪种机制进行访问控制?
A.用户身份认证
B.数字证书验证
C.访问控制列表(ACL)
D.数据加密强度
29、下列哪项措施最有助于防范SQL注入攻击?
A.启用防火墙
B.使用参数化查询
C.定期备份数据库
D.设置复杂密码
30、在风险评估中,风险值通常如何计算?
A.风险=威胁×脆弱性×影响
B.风险=成本
您可能关注的文档
- 2025年学历类自考企业会计学-金融理论与实务参考题库含答案解析.docx
- 2025年学历类自考护理学导论-学前儿童数学教育参考题库含答案解析.docx
- 2025年学历类自考管理学原理-财务管理学参考题库含答案解析.docx
- 2025年事业单位工勤技能-四川-四川园林绿化工三级(高级工)历年参考题典型考点含答案解析.docx
- 2025年学历类自考公关心理学-教育学(一)参考题库含答案解析.docx
- 2025年学历类高职单招-机电专业参考题库含答案解析.docx
- 2025年特种作业类石油天然气司钻作业参考题库含答案解析.docx
- 2025年学历类自考公司法-金融理论与实务参考题库含答案解析.docx
- 2025年事业单位工勤技能-内蒙古-内蒙古经济岗位工二级(技师)历年参考题典型考点含答案解析.docx
- 2025年学历类自考宪法学-学前儿童科学教育参考题库含答案解析.docx
最近下载
- 2022甲状腺癌加速康复外科围术期护理专家共识(完整版).pdf VIP
- 二次根式及其性质.pdf VIP
- 2025年安徽省中职学校对口升学语文冲刺模拟试卷十三(教师评讲专用卷2025.pdf VIP
- 西安建筑科技大学2022-2023学年《会计学》期末考试试卷(B卷)附标准答案.docx
- 赣19ZJ132 HY石墨复合保温板外墙外保温建筑构造.docx VIP
- 北京化工大学2022-2023学年《数据结构》期末考试试卷(A卷)附参考答案.docx
- 海洋石油941技术规格书ju-2000.pdf VIP
- 新人教版新教材高中生物五册全部重点知识点归纳总结复习(高考必背).pdf
- 水污染控制课程设计某城市日处理16万m3污水处理厂工艺设计.docx VIP
- 容易时期和困难时期的通风网络和系统图.pdf VIP
- 山水教育[全国可咨询] + 关注
-
官方认证服务提供商
山水教育专注行业研报、成人教育、自考、考研考博培训,建筑行业职业资格证书考试、卫生系统职业资格考试、大学专业考核试题等等,欢迎垂询,助您考试成功!
原创力文档


文档评论(0)