2026年通信行业保密通信协议与安全操作题库(完整版含答案解析)_第1页
2026年通信行业保密通信协议与安全操作题库(完整版含答案解析)_第2页
2026年通信行业保密通信协议与安全操作题库(完整版含答案解析)_第3页
2026年通信行业保密通信协议与安全操作题库(完整版含答案解析)_第4页
2026年通信行业保密通信协议与安全操作题库(完整版含答案解析)_第5页
已阅读5页,还剩7页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年通信行业保密通信协议与安全操作题库(完整版含答案解析)2026年通信行业保密通信协议与安全操作题库(完整版含答案解析)适用人群:运营商运维、通信设备工程师、政企专网、5G/传输网、涉密通信岗位;

覆盖范围:《保密法》《密码法》、国密协议、IPSec/TLS/SRTP、通信机房保密规范、红机保密、密钥管理、失泄密处置、无线通信保密;

题型:判断题、单选题、多选题、简答题、实操问答题。说明:题库融合通信运营实操+商用密码规范+保密管理要求,可直接用于内部考核、岗前培训。第一部分判断题(40道,正确√错误×)涉密通信业务可以使用公网普通手机进行通话沟通涉密内容。(×)

解析:普通移动通信信道不具备涉密通信资质,严禁传递国家秘密。红机(保密专线电话)不得接入互联网、公共通信网络。(√)TLS1.0、TLS1.1存在严重安全漏洞,通信保密系统应当禁用。(√)保密通信传输优先选用国密算法SM2/SM3/SM4,不得无理由优先采用境外密码算法。(√)IPSec协议分为传输模式与隧道模式,跨站点涉密VPN通信必须使用隧道模式。(√)密钥可以长期固定不变,无需定期轮换。(×)会话密钥定期更新,根密钥按策略轮换。SRTP协议主要用于VoIP、视频会议等实时音视频保密通信,保护RTP媒体流。(√)涉密通信设备维修,可以交由外部无保密资质厂商远程调试。(×)必须签订保密协议、现场监管或内部维保。只要开启加密,通信流量就不需要进行日志审计。(×)加密通信仍需留存审计日志。《密码法》规定:核心密码、普通密码用于保护国家秘密信息。(√)商用密码仅能用于保护国家秘密。(×)商用密码用于非涉密信息加密保护。Diffie-Hellman原始密钥交换协议没有身份认证,易遭受中间人攻击。(√)涉密通信载体报废时,直接丢弃即可,无需专业消磁、物理销毁。(×)同一套密钥可以同时用于加密通信数据与密钥加密保护。(×)遵循密钥分级、用途分离原则。SSH协议可用于远程安全运维通信,老旧SSH-1协议版本应当关闭。(√)在公共场所可以截图、拍摄保密通信设备屏幕信息。(×)保密通信协议需要同时保障机密性、完整性,抗重放攻击。(√)微信、QQ、普通电子邮箱可以传输企业工作秘密、敏感通信方案。(×)非加密涉密通道禁止。IKE协议是IPSec用来协商安全联盟SA、交换密钥的配套协议。(√)绝密级信息传递,优先使用机要通信、保密专线,禁止互联网传输。(√)无线专网保密通信可以直接采用未加密的4G/5G公网承载。(×)数字信封技术主要解决对称密钥安全分发难题。(√)通信运维人员离职,不需要注销保密通信系统账号。(×)离岗立即回收权限,脱密期管理。国密SM9为基于标识的密码算法,可用于无证书保密通信场景。(√)通信窃密风险只存在于无线通信,光纤有线通信不存在窃听风险。(×)光纤存在光旁路窃听风险。保密通信系统上线前,应开展商用密码应用安全性评估(密评)。(√)发现保密通信疑似被窃听、数据泄露,应当先自行排查,无需第一时间上报保密管理部门。(×)第一时间上报,留存证据。HTTPS本质是HTTPoverTLS,可用于Web业务保密通信。(√)密钥备份文件可以存放于云盘、外网电脑。(×)密钥材料仅限涉密安全存储介质。保密通信会话中断后,原有会话密钥自动失效,重建连接必须重新协商密钥。(√)工作秘密不属于国家秘密,因此不受通信保密制度约束。(×)企业工作秘密同样需要防护。中间人攻击只能发生在无线网络,有线通信无法实施。(×)ARP欺骗、路由劫持均可实现中间人攻击。通信机房内,涉密区域与非涉密区域应当物理隔离。(√)可以将保密通信密钥口令口头转告同事,不需要书面登记。(×)密钥交接全程登记留痕。TLS握手协议负责身份认证、算法协商;记录协议负责数据加密分段传输。(√)重放攻击指攻击者捕获通信数据包,重复发送实现非法操作,保密协议必须增加序列号/时间戳防御。(√)境外品牌通信设备可直接用于承载党政涉密保密通信业务。(×)关键涉密通信优先采用安全可控设备。通信保密日志保存期限不得少于6个月,重要场景不少于1年。(√)加密通信数据包不需要防火墙、访问控制策略防护。(×)加密不能替代边界访问控制。涉密移动通信终端禁止开启蓝牙、Wi-Fi、定位功能。(√)第二部分单项选择题(30道)以下不属于国密商用密码算法的是()

A.SM2B.SM4C.AESD.SM3

【答案】C面向站点间专网保密VPN,IPSec推荐采用哪种工作模式()

A.传输模式B.隧道模式C.混杂模式D.透明模式

【答案】B实时语音、视频会议媒体流加密标准协议是()

A.IPSecB.SRTPC.SSHD.TLS

【答案】BDiffie-Hellman协议主要缺陷是()

A.加密速度慢B.缺少身份认证,易受中间人攻击C.不支持对称密钥D.无法跨网段使用

【答案】B红机保密电话正确使用要求()

A.连接互联网方便远程调度B.不接入任何公共网络,专线独立组网C.使用普通电源适配器即可D.允许外接蓝牙录音设备

【答案】B根据《密码法》,用于保护国家秘密信息的密码是()

A.商用密码B.核心密码、普通密码C.国际通用密码D.自定义密码

【答案】BHTTPS默认端口、底层安全协议分别是()

A.80/TLSB.443/TLSC.22/SSHD.500/IKE

【答案】B数字信封使用\\__加密会话密钥()

A.对称算法B.非对称公钥C.哈希算法D.流密码

【答案】BIPSec安全联盟SA依靠哪个协议协商建立()

A.RTPB.IKEC.SMTPD.DHCP

【答案】B以下哪种行为符合通信保密操作规范()

A.在外网电脑编写涉密通信方案B.离开工位锁定终端,不保留保密通信登录会话

C.微信传输密钥配置文档D.废旧涉密硬盘随意出售

【答案】B哈希算法SM3主要作用是提供()

A.数据加密B.完整性校验、数字摘要C.密钥协商D.身份加密

【答案】B远程安全运维交换机、路由器,优先使用()

A.TelnetB.SSH2C.明文FTPD.HTTP管理界面

【答案】B涉密通信载体销毁正确方式()

A.格式化硬盘B.简单删除文件C.专业消磁/物理粉碎D.赠送他人

【答案】C防范重放攻击,保密通信协议一般不会采用()

A.数据包序列号B.时间戳C.一次性随机数nonceD.固定不变数据包编号

【答案】D密钥分层管理模型中,直接加密业务数据流的是()

A.根密钥B.主密钥C.会话密钥D.密钥加密密钥KEK

【答案】C下列哪种信道严禁传输国家秘密()

A.加密党政专网B.红机专线C.普通5G手机通话D.涉密加密VPN

【答案】CTLS握手协议不包含以下哪一项功能()

A.协商加密套件B.服务器/客户端身份认证C.生成会话密钥D.业务数据持续加密传输

【答案】D(业务加密由记录协议完成)光纤通信窃听常用技术手段()

A.无线信号抓取B.光旁路耦合窃听C.基站伪接入D.SIM卡复制

【答案】B商用密码应用安全性评估简称()

A.等保测评B.密评C.风险评估D.渗透测试

【答案】B以下哪项不属于保密通信三大安全目标()

A.机密性B.完整性C.可用性D.公开性

【答案】DSM2属于哪一类密码算法()

A.对称加密B.非对称椭圆曲线密码C.哈希算法D.流密码

【答案】B发现保密通信发生失泄密事件首要操作()

A.对外解释掩盖B.立即切断风险链路、保护现场、上报保密管理部门

C.删除所有日志D.修改密码继续运行

【答案】B无线保密专网通信,应当禁用()

A.空口加密B.明文广播信道C.身份认证D.接入白名单

【答案】B通信机房涉密区域监控录像保存时长至少()

A.7天B.30天C.24小时D.3天

【答案】B不适合作为密钥口令的是()

A.字母+数字+特殊符号组合B.员工生日、简单连续数字

C.长度不少于12位D.定期更换

【答案】BVPN场景中IKEv2相比IKEv1最大优势()

A.支持网络切换、移动终端漫游重连B.无需加密C.不需要证书D.仅支持国密算法

【答案】A下列哪类信息不属于通信行业敏感保密信息()

A.涉密网络拓扑、路由策略B.核心密码密钥配置

C.公开对外宣传产品手册D.红机号码清单

【答案】C信号协议(Signal)采用DoubleRatchet棘轮机制主要实现()

A.前向安全,密钥持续迭代B.提升带宽C.简化加密D.防止流量拥塞

【答案】A通信设备调试时,涉密配置文件禁止()

A.加密存储B.打印后妥善保管C.外网邮箱发送D.本地加密归档

【答案】C《保守国家秘密法》规定秘密级国家秘密保密期限最长()

A.30年B.20年C.10年D.5年

【答案】C第三部分多项选择题(20道,多选、少选、错选不得分)保密通信系统需要具备哪些安全能力()

A.通信数据机密性B.消息完整性校验C.通信双方身份认证D.抵抗重放攻击

【答案】ABCD常见保密通信协议包含()

A.IPSecB.TLS1.3C.SRTPD.SSH2

【答案】ABCD国密算法套件SM2/SM3/SM4分别用于()

A.SM2:签名、密钥协商B.SM3:哈希摘要完整性校验

C.SM4:对称数据加密D.SM4:数字签名

【答案】ABCIPSec两大核心协议为()

A.AH认证头协议B.ESP封装安全载荷协议C.TCPD.UDP

【答案】AB以下哪些渠道禁止传输国家秘密、工作秘密()

A.微信/QQ即时通讯B.公共互联网邮箱C.未加密普通VPND.红机专线

【答案】ABC密钥安全管理基本原则()

A.最小权限访问B.密钥分级分离C.定期密钥轮换D.密钥明文全网传输

【答案】ABC中间人攻击可出现在哪些通信场景()

A.Wi-Fi无线通信B.光纤有线网络路由劫持C.VPN链路D.5G空口(不安全终端)

【答案】ABCD涉密通信运维人员禁止行为包括()

A.私自拷贝通信拓扑、密钥配置B.涉密终端连接外网

C.在非涉密会议室讨论涉密通信方案D.按流程登记借用保密设备

【答案】ABCSRTP协议保护实时通信,可以防御()

A.媒体流窃听B.数据包篡改C.媒体包重放D.语音流量伪造

【答案】ABCDTLS1.3对比老旧TLS版本优势()

A.握手次数减少、延迟更低B.移除大量不安全加密套件

C.增强抗攻击能力D.完全不需要证书

【答案】ABC通信线路潜在窃密途径包含()

A.无线信号侦收B.光纤光耦合窃听C.交换机端口镜像窃流D.路由劫持

【答案】ABCD发生通信失泄密事件处置流程包括()

A.立即阻断风险通信链路B.保护日志、设备证据

C.第一时间上报保密管理机构D.开展溯源排查、风险评估

【答案】ABCD涉密通信机房管控要求()

A.人员出入登记B.禁止带入普通手机、智能穿戴设备

C.内外网物理隔离D.定期开展保密自查

【答案】ABCD商用密码使用义务(《密码法》)关键信息基础设施运营者()

A.依法使用商用密码B.定期开展密评

C.建立密码安全管理制度D.随意选用境外未审查密码产品

【答案】ABC安全隧道通信方案包含()

A.IPSecVPNB.SSLVPN(TLS)C.SRTP媒体加密隧道D.明文GRE隧道

【答案】ABC保密通信日志需要记录的关键信息()

A.通信起止时间、通信双方地址B.使用的加密协议套件

C.账号身份、会话建立/断开记录D.异常登录、协商失败事件

【答案】ABCD属于对称加密算法的有()

A.SM4B.AESC.DES(禁止使用)D.SM2

【答案】ABC涉密通信载体包括()

A.存储密钥的U盘、硬盘B.打印涉密拓扑图纸

C.保密通信终端设备D.涉密配置文档光盘

【答案】ABCD通信保密“三同步”要求()

A.同步规划B.同步建设C.同步运行D.同步报废

【答案】ABC前向安全(前向保密性)含义正确描述()

A.当前密钥泄露,不会导致过往通信会话解密

B.每次会话密钥独立、不长期复用

C.密钥持续动态更新D.一旦根密钥泄露,所有历史流量全部破解(错误描述)

【答案】ABC第四部分简答题(10道,考试主观题)简述隧道模式与传输模式IPSec适用场景区别

答:

①传输模式:仅加密IP报文载荷,保留外层IP头,适用于两台主机点对点通信;

②隧道模式:封装完整原始IP数据包,新增外层IP头,适用于网关之间站点到站点VPN、跨城涉密专网,通信行业跨区域保密组网优先隧道模式。通信行业涉密通信“三不准”操作准则是什么?

答:

①不准使用公共移动通信网络传递国家秘密;

②不准涉密通信终端、专网接入互联网;

③不准在非保密载体、非加密通道传输涉密拓扑、密钥、红机信息。简述SM2、SM3、SM4国密算法在保密通信中分工。

答:

SM2(非对称椭圆曲线):身份认证、密钥协商、数字签名;

SM3(哈希摘要):数据完整性校验、防篡改;

SM4(对称加密):业务通信数据流加密。什么是中间人攻击?如何在保密通信协议层面防御?

答:中间人拦截转发双方通信,伪造消息窃取信息。

防御手段:通信双方强制身份证书认证、采用带认证的密钥协商协议(SM2密钥交换、IKE证书认证),禁止使用无认证DH协议。涉密通信会话密钥与根密钥为什么需要分级分离?

答:根密钥长期保存,用于派生密钥;会话密钥短期、单次通信使用。

即使会话密钥泄露,不会威胁根密钥;缩小密钥泄露攻击面,满足最小安全风险原则。SRTP协议主要应用场景,解决什么安全问题?

答:用于VoIP、视频会议RTP实时音视频流;解决明文语音窃听、数据包篡改、媒体包重放攻击。发现疑似通信失泄密事件,完整处置步骤?

答:①隔离风险通信链路;②保护设备、日志、证据,禁止随意操作设备;③第一时间上报保密管理部门;④配合开展泄密溯源;⑤落实整改、风险加固;⑥形成事件报告存档。红机(保密专线电话)日常操作五条规范?

答:

①独立物理专线,严禁连接公网设备;

②不外接录音、蓝牙、无线外设;

③不在红机旁使用手机录音、拍照;

④禁止转接至普通电话网络;

⑤定期检查线路有无非法搭接、窃听装置。TLS1.3相比旧版本,在保密通信领域带来哪些安全提升?

答:

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论