2026年软考《信息安全工程师》考试真题及答案.docxVIP

  • 0
  • 0
  • 约9.15千字
  • 约 21页
  • 2026-09-09 发布于河南
  • 举报

2026年软考《信息安全工程师》考试真题及答案.docx

2026年软考《信息安全工程师》考试真题及答案

一、单项选择题(总共10题,每题2分,共20分)

1.在信息安全领域,非对称加密算法的核心优势在于能够实现()。

A.高速加密解密运算

B.公钥与私钥的绑定关系

C.对称密钥的自动分发

D.对大规模数据的高效压缩

解析:非对称加密算法通过公钥私钥对实现加密解密,公钥可公开分发而私钥需严格保密,二者具有唯一绑定关系。选项A错误,非对称算法运算速度远低于对称算法;选项C错误,密钥分发需人工或第三方机构介入;选项D错误,压缩算法属于数据编码范畴。正确答案为B,公钥私钥绑定是核心特征,也是数字签名、身份认证等应用的基础。

2.某企业部署了SSL/TLS协议进行Web服务加密,若客户端检测到服务器证书由非权威CA机构颁发,则以下哪种处理方式最符合安全最佳实践?()

A.直接忽略证书有效性继续建立连接

B.报告安全警告并终止会话

C.自动下载该CA的根证书并信任连接

D.询问用户是否接受该证书风险

解析:SSL/TLS协议要求客户端验证服务器证书链的完整性和有效性,非权威CA证书意味着缺乏公信力。选项A忽略证书有效性存在中间人攻击风险;选项C自动信任非权威CA违反了证书管理原则;选项D将安全决策权交予用户不符合自动化安全要求。正确答案为B,

文档评论(0)

1亿VIP精品文档

相关文档