- 0
- 0
- 约6.9千字
- 约 22页
- 2026-09-17 发布于四川
- 举报
2026年信息系统安全管理试卷(含答案)
一、单项选择题(每题2分,共30分)
1.以下哪种攻击方式主要是通过发送大量的请求来耗尽目标系统的资源,使其无法正常服务?()
A.缓冲区溢出攻击
B.拒绝服务攻击(DoS)
C.中间人攻击
D.SQL注入攻击
答案:B。拒绝服务攻击(DoS)的主要目的就是通过发送大量的请求,耗尽目标系统的资源,导致系统无法正常服务。缓冲区溢出攻击是利用程序中缓冲区边界处理错误;中间人攻击是攻击者介入通信双方之间;SQL注入攻击是通过在输入中注入恶意SQL语句来获取数据库信息。
2.信息系统安全的金三角不包括以下哪一项?()
A.保密性
B.完整性
C.可用性
D.可审计性
答案:D。信息系统安全的金三角指的是保密性、完整性和可用性。可审计性虽然也是信息系统安全的重要方面,但不属于金三角范畴。
3.以下哪种加密算法属于对称加密算法?()
A.RSA
B.AES
C.ECC
D.DSA
答案:B。AES(高级加密标准)是对称加密算法,加密和解密使用相同的密钥。RSA、ECC和DSA都属于非对称加密算法,使用公钥和私钥进行加密和解密。
4.防火墙按照工作原理可以分为包过滤防火墙、状态检测防火墙和()。
A.应用层防火墙
B.硬件防火墙
C.软件防火墙
D.网络层防火墙
答案:A。防火墙按工
原创力文档

文档评论(0)