信息安全高频面试题及详细答案(真实面试版).docxVIP

  • 0
  • 0
  • 约4.33千字
  • 约 6页
  • 2026-09-22 发布于河北
  • 举报

信息安全高频面试题及详细答案(真实面试版).docx

信息安全高频面试题及详细答案(真实面试版)

一、信息安全基础类(必问)

1、请简述信息安全的CIA三要素

这是信息安全最核心的三个基本原则,所有安全防护措施都是围绕这三点展开的:

保密性:保证数据和信息不被未授权的人员查看、获取、泄露。比如用户密码加密存储、内网数据权限隔离、敏感文件加密等,核心是“不该看的人看不到”。

完整性:保证数据在传输、存储过程中不被篡改、损坏、伪造。日常常用校验方式有MD5、SHA哈希校验,文件签名等,核心是“数据原样不变”。

可用性:保证系统、网络、数据在授权用户需要时可以正常访问和使用。防护场景包括抗DDoS、服务器冗余备份、故障容灾,核心是“该用的时候用得了”。

2、对称加密和非对称加密的区别,以及实际应用场景

对称加密:加密和解密使用同一个密钥。优点是运算速度快、效率高,适合大批量数据加密;缺点是密钥传输和分发风险大,一旦密钥泄露,所有数据都会失效。

常见算法:AES、DES、3DES。

非对称加密:分为公钥和私钥,公钥公开、私钥保密。公钥加密、私钥解密,私钥签名、公钥验签。优点是安全性高,无需传输私钥;缺点是运算速度慢,不适合大文件加密。

常见算法:RSA、ECC。

实际落地场景:HTTPS协议就是两者结合使用,用非对称加密协商会话密钥,再用对称加密传输网页数据,兼顾安全和速度。另外,文件加密传输常用对称加密,数字签名、证书校验常用非对称加密。

文档评论(0)

1亿VIP精品文档

相关文档