信息安全工程师软件资格考试新考纲必刷题解析.docxVIP

  • 3
  • 0
  • 约3.79万字
  • 约 66页
  • 2026-01-06 发布于广东
  • 举报

信息安全工程师软件资格考试新考纲必刷题解析.docx

软件资格考试信息安全工程师新考纲必刷题解析

一、基础知识_客观选择题(共75题)

1、以下关于信息安全基本属性机密性的描述中,错误的是?

A.机密性是指信息不被非授权访问的特性

B.加密技术是保障信息机密性的主要技术手段

C.机密性可以确保信息在传输过程中不被篡改

D.访问控制机制可以加强信息的机密性保护

答案:C

解析:本题考察对信息安全基本属性——机密性的理解。机密性(Confidentiality)的核心是确保信息不被泄露给非授权的个人、实体或进程。选项A和选项B正确描述了机密性的定义和保障手段。选项D中,访问控制通过限制用户对信息的访问权限,是保护机密性的有效管理手段。而选项C描述的是“确保信息在传输过程中不被篡改”,这属于完整性(Integrity)的范畴,而非机密性。因此,C选项的描述是错误的。

2、在PKI公钥基础设施中,主要负责签发、管理和撤销数字证书的权威机构是?

A.注册机构(RA)

B.证书认证中心(CA)

C.目录服务(LDAP)

D.证书策略(CP)

答案:B

解析:本题考察对PKI体系核心组件功能的理解。PKI系统的核心是建立一个可信的第三方体系。选项B证书认证中心(CA)是PKI的核心执行机构,它负责颁发、管理和撤销数字证书,是整个信任体系的基石。选项A注册机构(RA)是CA的延伸,负责受理用户的证书申请、审核用户身份等前端

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档