2025年信息安全工程师下午真题解析(附答案).docxVIP

  • 1
  • 0
  • 约1.42万字
  • 约 30页
  • 2026-08-31 发布于河南
  • 举报

2025年信息安全工程师下午真题解析(附答案).docx

2025年信息安全工程师下午真题解析(附答案)

一、单项选择题(本大题共10小题,每小题2分,共20分。在每小题列出的四个选项中,只有一项是最符合题目要求的。请将正确选项的字母填在题后的括号内。)

1.在信息安全领域,非对称加密算法的核心优势在于能够实现()。

A.高速加密解密过程

B.一次性密钥分发的高效性

C.对称密钥的自动生成与管理

D.对大规模数据流的高效压缩

参考答案:B

解析:非对称加密算法(如RSA、ECC)通过公钥私钥对实现加密解密,其核心优势在于公钥可公开分发而私钥保密,解决了对称加密中密钥分发的难题。选项A错误,非对称加密速度远低于对称加密;选项C错误,密钥管理仍需额外机制;选项D错误,压缩属于数据编码范畴。该知识点出自信息安全基础教材第3章“加密算法”第2节“非对称加密原理”,是信息安全工程师必须掌握的核心概念。

2.某企业部署了基于角色的访问控制(RBAC)系统,当管理员需要撤销某离职员工的系统访问权限时,最有效的操作流程是()。

A.直接修改该员工的用户属性

B.重新配置RBAC中的角色分配规则

C.将该员工从所有相关角色中移除

D.生成权限回收任务并提交给审计系统

参考答案:C

解析:RBAC的核心思想是通过“角色-权限”映射实现访问控制。撤销离职员工权限的正确操作是移除

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档