版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
信息安全工程师考试试卷及答案解析试题部分一、填空题(共10题,每题1分)1.常用对称加密算法AES的密钥长度不包括______2.非对称加密中用于数字签名的常用算法是______3.包过滤防火墙属于______型防火墙4.可能导致系统严重破坏的漏洞等级是______级5.HTTPS默认使用的端口是______6.入侵检测系统(IDS)分为网络型和______型7.防范SQL注入的常用方法是使用______8.远程接入VPN属于______型VPN9.等级保护2.0的安全等级分为______个10.数字证书核心包含______的公钥二、单项选择题(共10题,每题2分)1.属于非对称加密算法的是()A.AESB.3DESC.RSAD.RC42.防火墙不能实现的功能是()A.包过滤B.地址转换C.病毒查杀D.入侵检测3.属于主动攻击的是()A.窃听B.流量分析C.SQL注入D.被动监听4.等级保护核心目标不包括()A.保密性B.完整性C.可用性D.盈利性5.属于漏洞扫描工具的是()A.WiresharkB.NessusC.MetasploitD.Nmap6.HTTPS基于()协议实现A.HTTP+SSL/TLSB.FTP+SSLC.SMTP+TLSD.SSH7.数字签名不具备的作用是()A.身份认证B.防止篡改C.数据加密D.不可否认性8.属于网络攻击技术的是()A.防火墙B.IDSC.DDoSD.加密9.等级保护2.0发布年份是()A.2017B.2018C.2019D.202010.属于信息安全管理范畴的是()A.密码算法B.安全策略C.漏洞扫描D.入侵检测三、多项选择题(共10题,每题2分,多选/少选/错选不得分)1.信息安全三大核心要素是()A.保密性B.完整性C.可用性D.可控性E.不可否认性2.常见对称加密算法有()A.AESB.RSAC.3DESD.ECCE.RC43.防火墙主要类型包括()A.包过滤B.应用代理C.状态检测D.入侵检测E.病毒防火墙4.防范SQL注入的措施有()A.预编译语句B.输入验证C.存储过程D.加密传输E.禁用错误信息5.等级保护基本流程包括()A.定级B.备案C.建设整改D.等级测评E.监督检查6.常见入侵检测系统(IDS)有()A.SnortB.SuricataC.OpenVASD.NessusE.Wireshark7.数字证书包含的内容有()A.用户公钥B.有效期C.颁发者D.数字签名E.用户私钥8.属于网络攻击的是()A.DDoSB.钓鱼C.病毒传播D.漏洞利用E.防火墙配置9.信息安全管理体系核心标准是()A.ISO27001B.ISO9001C.ISO20000D.ISO27002E.ISO1400110.数据安全防护措施有()A.数据加密B.访问控制C.数据备份D.数据脱敏E.漏洞扫描四、判断题(共10题,每题2分,√/×)1.对称加密加密解密用相同密钥()2.HTTPS默认端口是80()3.等级保护级别越高要求越低()4.数字签名实现身份认证和不可否认性()5.防火墙能完全阻止所有攻击()6.SQL注入属于被动攻击()7.漏洞扫描仅检测已知漏洞()8.所有企业必须做等级保护()9.同一算法下密钥越长安全性越高()10.钓鱼属于社会工程学攻击()五、简答题(共4题,每题5分)1.简述对称加密与非对称加密的主要区别2.什么是SQL注入?列举两种防范措施3.等级保护基本流程包含哪几步?4.防火墙的主要功能有哪些?六、讨论题(共2题,每题5分)1.企业如何平衡信息安全与业务效率?2.针对勒索病毒,企业应采取哪些核心防护措施?答案部分一、填空题答案1.5122.RSA3.网络4.高危5.4436.主机7.预编译语句8.远程9.510.用户身份二、单项选择题答案1.C2.C3.C4.D5.B6.A7.C8.C9.C10.B三、多项选择题答案1.ABC2.ACE3.ABC4.ABCE5.ABCDE6.AB7.ABCD8.ABCD9.AD10.ABCD四、判断题答案1.√2.×3.×4.√5.×6.×7.×8.×9.√10.√五、简答题答案1.区别:-对称加密:单密钥,速度快(适合大量数据),但密钥分发难,无不可否认性;-非对称加密:公钥+私钥,密钥分发易,支持签名(不可否认),但速度慢(适合密钥交换)。2.SQL注入:攻击者通过恶意构造SQL语句,利用Web应用未过滤的用户输入,非法访问/篡改数据库。防范:①用预编译语句(避免动态拼接);②严格验证输入(过滤特殊字符如'、;)。3.流程:①定级(确定安全等级1-5);②备案(向公安机关备案);③建设整改(按等级建防护体系);④等级测评(第三方测评);⑤监督检查(接受监管)。4.功能:①包过滤(按IP/端口/协议过滤流量);②地址转换(NAT,隐藏内网地址);③访问控制(限制内外网权限);④状态检测(跟踪连接状态);⑤日志审计(记录流量/攻击事件)。六、讨论题答案1.平衡方法:-风险导向:优先防护高风险业务,避免过度防护低风险环节;-自动化工具:用AI防火墙、自动化扫描减少人工干预;-最小权限:仅授予业务必需权限,避免冗余;-定期评估:根据业务变化调整策略,适配效率需求。2.勒索病毒防护:-端点防
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026学年海南省儋州市三年级数学期末深度自测能力提升卷详细参考解析详细答案和解析
- 2026年从化市神岗镇医院医护人员招聘笔试备考题库及答案解析
- 2026学年江苏省宜兴市一年级数学期末通关冲刺押宝题详细参考解析详细答案和解析
- 2025年太原市杏花岭区创伤骨科医院医护人员招聘笔试试题及答案详解
- 2026年贵阳市第三人民医院医护人员招聘考试参考题库附答案详解
- 转型期我国地方劳动力市场管制:困境、突破与重塑
- 转型期中国经济增长与失业率关系的多维度解析与策略研究
- 2026年青岛市沧口区医院医护人员招聘笔试备考题库及答案解析
- 车轮踏面滚动接触疲劳损伤研究
- 2026年东风轮胎集团公司职工医院医护人员招聘笔试备考题库及答案解析
- 2026年青海省西宁市中考语文一模试卷(含详细答案解析)
- 广东深圳市盐田区2025-2026学年第二学期九年级数学质量检测试题(含答案)
- AQ3062-2025《精细化工企业安全管理规范》专项检查表
- 2026年广西中考语文试卷及答案
- 小作坊白酒生产管理制度
- 主变压器大修培训课件
- (完整版)围手术期预防性应用抗菌药物管理规定
- 艺考培训学员管理制度
- 航空工业信息技术中心(金航数码)招聘笔试题库2026
- 2026年春考机械制图题库及答案
- 工业类产品讲解课件
评论
0/150
提交评论