- 0
- 0
- 约4.33千字
- 约 6页
- 2026-09-22 发布于河北
- 举报
信息安全高频面试题及详细答案(真实面试版)
一、信息安全基础类(必问)
1、请简述信息安全的CIA三要素
这是信息安全最核心的三个基本原则,所有安全防护措施都是围绕这三点展开的:
保密性:保证数据和信息不被未授权的人员查看、获取、泄露。比如用户密码加密存储、内网数据权限隔离、敏感文件加密等,核心是“不该看的人看不到”。
完整性:保证数据在传输、存储过程中不被篡改、损坏、伪造。日常常用校验方式有MD5、SHA哈希校验,文件签名等,核心是“数据原样不变”。
可用性:保证系统、网络、数据在授权用户需要时可以正常访问和使用。防护场景包括抗DDoS、服务器冗余备份、故障容灾,核心是“该用的时候用得了”。
2、对称加密和非对称加密的区别,以及实际应用场景
对称加密:加密和解密使用同一个密钥。优点是运算速度快、效率高,适合大批量数据加密;缺点是密钥传输和分发风险大,一旦密钥泄露,所有数据都会失效。
常见算法:AES、DES、3DES。
非对称加密:分为公钥和私钥,公钥公开、私钥保密。公钥加密、私钥解密,私钥签名、公钥验签。优点是安全性高,无需传输私钥;缺点是运算速度慢,不适合大文件加密。
常见算法:RSA、ECC。
实际落地场景:HTTPS协议就是两者结合使用,用非对称加密协商会话密钥,再用对称加密传输网页数据,兼顾安全和速度。另外,文件加密传输常用对称加密,数字签名、证书校验常用非对称加密。
您可能关注的文档
最近下载
- 标准图集-04S531-4 湿陷性黄土地区给水阀门井.pdf VIP
- 中国女性性功能障碍诊治专家共识(2026).docx
- JJF_2235-2025_永磁式磁场源校准规范(2025年实施新规范).pdf VIP
- 职业技术学校《食品雕刻与菜肴装饰技术》课程标准.pdf VIP
- 2025年泰州市事业单位考试综合知识和能力素质试题及答案.docx VIP
- 2022届高考小说重点词句含义专练.docx VIP
- 危重患者疼痛观察工具(CPOT)使用指南.docx VIP
- ISO15614-1:2017(中文版)【国际标准】.pdf VIP
- 2026年农业十一月农业科技推广方案.docx VIP
- 2026年环境保护工程实施方案.docx VIP
原创力文档

文档评论(0)