2025年最新全国计算机等级考试(四级信息安全工程师)试题与答案.docxVIP

  • 1
  • 0
  • 约6.82千字
  • 约 14页
  • 2026-09-04 发布于江苏
  • 举报

2025年最新全国计算机等级考试(四级信息安全工程师)试题与答案.docx

2025年最新全国计算机等级考试(四级信息安全工程师)试题与答案

一、单项选择题(本大题共10小题,每小题2分,共20分。在每小题列出的四个选项中,只有一个是符合题目要求的,请将正确选项的字母填在题后的括号内。)

1.在信息安全领域,非对称加密算法的核心优势在于()。

A.加密和解密使用相同密钥,实现高效传输

B.能够同时完成加密和签名功能,提高应用灵活性

C.通过数学难题保证密钥安全,无需依赖对称密钥管理

D.支持大规模并行计算,适用于云计算环境

2.某企业部署了基于角色的访问控制(RBAC)系统,但发现部分管理员绕过权限检查直接访问敏感数据。这种安全事件最可能源于()。

A.RBAC模型中角色粒度划分过粗,导致权限冗余

B.系统未实施最小权限原则,赋予角色过多非必要权限

C.角色继承机制存在漏洞,子角色意外继承了父角色的敏感权限

D.管理员利用系统配置缺陷,通过临时提升权限实现越权访问

3.在进行渗透测试时,安全工程师发现某Web应用存在SQL注入漏洞,攻击者可利用该漏洞获取数据库敏感信息。为验证漏洞危害程度,最有效的测试方法是()。

A.使用自动化扫描工具尝试获取数据库管理员密码

B.执行恶意SQL语句,查看是否可读取任意表数据

C.分析服务器日志,检查是否存在异常数据库操作记录

文档评论(0)

1亿VIP精品文档

相关文档