- 0
- 0
- 约1.7万字
- 约 46页
- 2026-08-24 发布于四川
- 举报
信息安全保密面试题及答案
一、单项选择题(本大题共20小题,每小题1分,共20分。在每小题列出的四个备选项中只有一个是符合题目要求的,请将其代码填在括号内)
1.在信息安全的基本属性中,确保信息在存储或传输过程中保持不被未授权者篡改的特性被称为()。
A.保密性
B.完整性
C.可用性
D.不可否认性
【答案】B
【解析】保密性确保信息不被泄露;完整性确保信息不被非法篡改;可用性确保授权实体在需要时可以访问和使用信息;不可否认性确保发送方不能否认发送过信息。
2.下列关于对称加密算法的描述中,错误的是()。
A.加密和解密使用相同的密钥
B.典型算法包括DES、AES和RC4
C.密钥管理相对简单,适合在开放网络中传输
D.计算速度通常比非对称加密快
【答案】C
【解析】对称加密算法的主要缺点在于密钥管理困难,尤其是在开放网络环境中,如何安全地分发密钥是一个挑战,而非“简单”。
3.ISO/IEC27001标准主要用于()。
A.评估信息技术产品的安全功能
B.建立信息安全管理体系(ISMS)
C.定义安全技术的具体实现细节
D.进行渗透测试和漏洞扫描
【答案】B
【解析】ISO/IEC27001是关于信息安全管理体系的国际标准,用于建立、实施、运行和维护ISMS。CC(通用准则)用于评估安全功能。
4.在访问控制模型中,基于用户在组织中的角色进行
原创力文档

文档评论(0)