信息安全保密面试题及答案.docxVIP

  • 0
  • 0
  • 约1.7万字
  • 约 46页
  • 2026-08-24 发布于四川
  • 举报

信息安全保密面试题及答案

一、单项选择题(本大题共20小题,每小题1分,共20分。在每小题列出的四个备选项中只有一个是符合题目要求的,请将其代码填在括号内)

1.在信息安全的基本属性中,确保信息在存储或传输过程中保持不被未授权者篡改的特性被称为()。

A.保密性

B.完整性

C.可用性

D.不可否认性

【答案】B

【解析】保密性确保信息不被泄露;完整性确保信息不被非法篡改;可用性确保授权实体在需要时可以访问和使用信息;不可否认性确保发送方不能否认发送过信息。

2.下列关于对称加密算法的描述中,错误的是()。

A.加密和解密使用相同的密钥

B.典型算法包括DES、AES和RC4

C.密钥管理相对简单,适合在开放网络中传输

D.计算速度通常比非对称加密快

【答案】C

【解析】对称加密算法的主要缺点在于密钥管理困难,尤其是在开放网络环境中,如何安全地分发密钥是一个挑战,而非“简单”。

3.ISO/IEC27001标准主要用于()。

A.评估信息技术产品的安全功能

B.建立信息安全管理体系(ISMS)

C.定义安全技术的具体实现细节

D.进行渗透测试和漏洞扫描

【答案】B

【解析】ISO/IEC27001是关于信息安全管理体系的国际标准,用于建立、实施、运行和维护ISMS。CC(通用准则)用于评估安全功能。

4.在访问控制模型中,基于用户在组织中的角色进行

文档评论(0)

1亿VIP精品文档

相关文档