2026年信息安全工程师真题回忆版_第1页
2026年信息安全工程师真题回忆版_第2页
2026年信息安全工程师真题回忆版_第3页
2026年信息安全工程师真题回忆版_第4页
2026年信息安全工程师真题回忆版_第5页
已阅读5页,还剩30页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年信息安全工程师真题回忆版一、单项选择题(每题1分,共40分。每题只有一个正确选项,请将正确选项的序号填入括号内)1.在信息安全的基本属性中,确保信息在存储或传输过程中保持不被未授权的篡改、破坏的特性称为()。A.保密性B.完整性C.可用性D.不可否认性2.对称加密算法与非对称加密算法的主要区别在于()。A.加密速度不同B.密钥管理方式不同C.能否进行数字签名D.算法复杂度不同3.在PKI(公钥基础设施)系统中,负责发布和管理证书撤销列表(CRL)的实体是()。A.CAB.RAC.VAD.KDC4.下列关于TCP/IP协议栈中安全协议的描述,错误的是()。A.SSL/TLS工作在应用层和传输层之间B.IPSec可以工作在传输模式或隧道模式C.HTTPS协议默认使用443端口D.PPTP协议主要用于网络层的加密5.某公司内部网络规划中,使用了/24网段。若将其划分为4个子网,每个子网最多可容纳的主机数为()。A.62B.64C.126D.1286.在访问控制模型中,基于“上读下写”原则的模型主要用于保障信息的()。A.机密性B.完整性C.可用性D.审计性7.入侵检测系统(IDS)按照检测原理主要分为异常检测和()。A.误用检测B.特征检测C.行为检测D.统计检测8.防火墙按照实现技术可分为包过滤防火墙、应用层代理防火墙和()。A.状态检测防火墙B.电路级网关C.分布式防火墙D.个人防火墙9.在数字签名技术中,发送方使用自己的()对消息摘要进行加密。A.公钥B.私钥C.对称密钥D.会话密钥10.下列哪种攻击属于跨站脚本攻击(XSS)的变种?()A.SQL注入B.存储型XSSC.CSRFD.DDOS11.ISO/IEC27000系列标准中,关于信息安全管理体系(ISMS)要求的标准是()。A.ISO/IEC27001B.ISO/IEC27002C.ISO/IEC27005D.ISO/IEC2703512.在操作系统中,为了防止进程访问不属于它的内存区域,通常采用()机制。A.基址寄存器和限长寄存器B.页表C.快表D.TLB13.下列关于VPN技术的描述,正确的是()。A.L2TP协议本身提供加密功能B.SSLVPN不需要安装客户端软件C.IPSecVPN只能工作在传输模式D.PPTP比L2TP/IPSec更安全14.密码学中,计算离散对数的困难性是哪类公钥密码体制的安全基础?()A.RSAB.ECCC.ElGamalD.Rabin15.在风险评估中,资产价值、威胁等级和脆弱性等级之间的关系通常表示为()。A.风险=资产价值+威胁+脆弱性B.风险=资产价值×威胁×脆弱性C.风险=(资产价值+威胁)×脆弱性D.风险=资产价值×威胁16.某文件的哈希值为MD5(file)=A1B2C3...,若文件被修改了一个字节,则其哈希值将()。A.保持不变B.发生微小变化C.发生巨大变化(雪崩效应)D.变为017.在Windows系统中,用于查看本地安全策略的命令是()。A.gpedit.mscB.secpol.mscC.services.mscD.eventvwr.msc18.下列关于恶意代码的描述,不属于木马特征的是()。A.自我复制能力B.远程控制能力C.隐藏性D.欺骗性19.在数据库安全中,SQL注入攻击的核心原因是()。A.数据库权限配置不当B.未对用户输入进行严格的过滤或参数化查询C.数据库未加密D.操作系统漏洞20.在信息安全事件响应中,PDCERF模型不包括以下哪个阶段?()A.准备B.检测C.恢复D.报告21.下列哪种算法属于分组密码算法?()A.RC4B.AESC.ElGamalD.SHA-25622.在Linux系统中,设置文件权限为“所有者可读写执行,组用户可读执行,其他用户无权限”的命令是()。A.chmod750fileB.chmod755fileC.chmod770fileD.chmod640file23.我国《网络安全法》规定,网络运营者应当按照网络安全等级保护制度的要求,履行安全保护义务。其中,关键信息基础设施的运营者还应当履行()。A.数据加密义务B.安全监测义务C.安全审查义务D.身份认证义务24.在网络扫描技术中,利用TCP三次握手原理来判断端口是否开放的扫描方式是()。A.TCPConnect扫描B.TCPSYN扫描C.UDP扫描D.FIN扫描25.Kerberos认证系统主要依赖于()协议。A.UDPB.TCPC.HTTPD.ICMP26.在公钥密码体制中,如果A发送加密信息给B,通常使用()对数据进行加密。A.A的公钥B.A的私钥C.B的公钥D.B的私钥27.下列关于IPSec协议簇的描述,AH协议提供的安全服务不包括()。A.数据源认证B.数据完整性C.机密性D.反重放保护28.在Web应用防火墙(WAF)中,针对SQL注入攻击的防护机制主要是()。A.IP封禁B.输入验证和过滤C.速率限制D.Cookie加密29.某企业采用MD5算法对用户密码进行存储,为了增强安全性,通常采用()技术。A.盐值B.对称加密C.非对称加密D.数字签名30.在安全审计中,审计日志不应包含以下哪项内容?()A.事件发生时间B.事件类型C.用户密码明文D.事件结果31.下列属于逻辑漏洞的是()。A.缓冲区溢出B.越权访问C.XSSD.CSRF32.在信息安全管理体系中,PDCA循环中的“A”代表()。A.PlanB.DoC.CheckD.Act33.为了防止重放攻击,通常在认证协议中加入()。A.时间戳或随机数B.数字签名C.证书D.哈希值34.在IPv6中,IPSec是()。A.可选的B.必须支持的C.不支持的D.仅在特定模式下支持35.下列关于恶意软件“勒索软件”的描述,错误的是()。A.主要通过加密用户文件进行勒索B.通常通过钓鱼邮件传播C.支付赎金后一定能百分之百恢复文件D.可以通过离线备份进行防范36.在网络安全等级保护2.0标准中,第三级系统要求()进行等级测评。A.每半年一次B.每年一次C.每两年一次D.不强制要求37.下列哪种工具常用于网络嗅探?()A.NmapB.WiresharkC.MetasploitD.BurpSuite38.在访问控制中,DAC(自主访问控制)与MAC(强制访问控制)的主要区别是()。A.DAC基于权限,MAC基于标签B.DAC基于标签,MAC基于权限C.DAC更灵活,MAC更严格D.DAC用于数据库,MAC用于操作系统39.在云计算安全中,责任共担模型意味着()。A.云服务商负责所有安全B.客户负责所有安全C.物理安全由云服务商负责,应用安全由客户负责D.网络安全由客户负责40.下列关于零信任安全模型的描述,核心原则是()。A.信任内部网络,不信任外部网络B.从不信任,始终验证C.仅验证边界流量D.依赖防火墙进行隔离二、多项选择题(每题2分,共20分。每题有两个或两个以上正确选项,少选得1分,错选不得分,请将正确选项的序号填入括号内)41.下列属于对称加密算法的有()。A.DESB.AESC.RSAD.IDEAE.ECC42.防火墙可以部署在以下哪些位置?()A.网络边界B.内部VLAN之间C.服务器前端D.终端主机上E.交换机内部43.按照攻击者的意图,网络攻击可以分为()。A.被动攻击B.主动攻击C.远程攻击D.本地攻击E.物理攻击44.下列关于数字证书的描述,正确的有()。A.包含公钥信息B.包含证书持有者的身份信息C.包含CA的签名D.证书永不过期E.遵循X.509标准45.常见的身份认证技术包括()。A.口令认证B.智能卡认证C.生物特征认证D.动态令牌认证E.IP地址认证46.下列哪些行为违反了我国《网络安全法》?()A.窃取或者以其他非法方式获取个人信息B.非法侵入他人网络C.对网络进行干扰、破坏D.未经授权出售他人个人信息E.正常的网络运维管理47.数据库完整性约束包括()。A.实体完整性B.参照完整性C.用户定义完整性D.域完整性E.事务完整性48.下列关于DDoS攻击的描述,正确的有()。A.分布式拒绝服务攻击B.利用僵尸网络发起C.旨在耗尽目标资源D.可以通过流量清洗缓解E.属于被动攻击49.在信息安全风险评估中,风险处理方式包括()。A.规避B.转移C.缓解D.接受E.忽略50.Web应用中常见的会话管理安全问题包括()。A.会话固定B.会话劫持C.会话超时设置过长D.Cookie未设置HttpOnly标志E.URL重写三、填空题(每题1分,共10分。请将答案填在横线上)51.在OSI七层模型中,负责数据加密和解密的主要安全机制通常位于______层和表示层。52.RSA算法的安全性基于大整数分解的困难性,其公钥由______和模数n组成。53.在Linux系统中,存放用户账户信息的文件是______。54.常见的网络钓鱼攻击中,攻击者通过伪造______网站来骗取用户敏感信息。55.ICMP协议属于TCP/IP模型的______层。56.在公钥基础设施中,______负责验证用户的身份并转发证书申请给CA。57.BlumBlumShub算法是一种基于______困难性的伪随机数生成器。58.在数据库中,______语句用于授予用户权限。59.网络安全审计中,______是指对系统活动进行记录、分析和审查的过程。60.按照等保2.0要求,定级为二级以上的信息系统,其安全保护能力应达到______的基本要求。四、简答题(共4题,每题5分,共20分)61.简述对称加密算法和非对称加密算法的优缺点。62.请列举五种常见的Web应用漏洞(OWASPTop10中的任意五种),并简要说明其中一种的防御措施。63.简述TCP三次握手的过程,并说明SYNFlood攻击是如何利用该过程的。64.什么是计算机病毒?它具有哪些基本特征?五、应用题(共3题,每题10分,共30分)65.某企业网络拓扑如下图所示(文字描述):边界防火墙连接Internet,DMZ区部署Web服务器和邮件服务器,内部网络有办公PC和数据库服务器。防火墙默认策略为拒绝所有。请根据以下业务需求,用防火墙规则列表格式(包含序号、源地址、目的地址、协议/端口、动作)补充配置规则:(1)允许Internet用户访问Web服务器的HTTP(80)和HTTPS(443)服务。(2)允许Internet用户向邮件服务器发送SMTP(25)邮件。(3)允许内部网络访问Internet的所有服务。(4)允许内部网络访问DMZ区的Web服务器进行维护(SSH22)。(5)Web服务器需要访问内部数据库服务器的MySQL(3306)端口。(6)拒绝其他所有访问。假设地址定义如下:Internet:AnyDMZ_Web:0DMZ_Mail:0Internal_Net:/24DB_Server:066.在RSA公钥密码体制中,假设两个素数p=61,(1)计算模数n。(2)计算欧拉函数ϕ((3)若选取公钥指数e=17,请计算私钥指数d(满足(4)若明文M=10,请计算密文C(计算公式(5)简述为什么e和ϕ(67.某Web应用程序存在一个基于错误的SQL注入漏洞。攻击者在登录页面的用户名输入框中输入:`admin'OR'1'='1`,密码随意输入。(1)请分析该输入语句导致登录绕过的原理,并写出后台可能拼接的SQL查询语句伪代码。(2)请列举两种防御SQL注入攻击的有效方法。(3)除了SQL注入,该登录页面还容易受到暴力破解攻击。请提出两种防止暴力破解的策略。试卷答案一、单项选择题1.B2.B3.A4.D5.A6.A7.A8.A9.B10.B11.A12.A13.B14.C15.B16.C17.B18.A19.B20.D21.B22.A23.C24.B25.A26.C27.C28.B29.A30.C31.B32.D33.A34.B35.C36.B37.B38.A39.C40.B二、多项选择题41.ABD42.ABCD43.AB44.ABCE45.ABCD46.ABCD47.ABC48.ABCD49.ABCD50.ABCDE三、填空题51.网络52.公钥指数(或e)53./etc/passwd54.正规(或合法/知名)55.网络互连56.RA(注册机构)57.二次剩余58.GRANT59.审计跟踪(或安全审计)60.相应等级四、简答题61.对称加密算法:优点:加密速度快,算法简单,适合处理大量数据。缺点:密钥分发困难,密钥管理复杂,缺乏不可抵赖性。非对称加密算法:优点:密钥管理方便(公钥公开),解决了密钥分发问题,支持数字签名和认证。缺点:加密和解密速度较慢,算法复杂,比对称加密慢约100-1000倍。62.常见Web应用漏洞:(1)注入(如SQL注入)(2)失效的身份认证与授权(3)敏感数据泄露(4)XML外部实体注入(XXE)(5)损坏的访问控制(6)安全配置错误(7)跨站脚本攻击(XSS)(8)不安全的反序列化(9)使用含有已知漏洞的组件(10)不足的日志记录和监控防御措施(以SQL注入为例):使用预编译语句(参数化查询);对用户输入进行严格的类型检查和过滤;使用存储过程;遵循最小权限原则配置数据库账户。63.TCP三次握手过程:第一步:客户端发送SYN包(seq=x)给服务器,进入SYN_SENT状态。第二步:服务器收到SYN包,确认客户的SYN(ack=x+1),同时发送一个SYN包(seq=y),即SYN+ACK包,进入SYN_RCVD状态。第三步:客户端收到SYN+ACK包,向服务器发送确认包ACK(ack=y+1),此包发送完毕,客户端和服务器进入ESTABLISHED状态,完成三次握手。SYNFlood攻击原理:攻击者伪造大量源IP地址,向服务器发送大量的SYN包。服务器响应SYN+ACK包,并等待客户端的ACK确认。由于源IP是伪造的,服务器永远收不到ACK,导致服务器为每个连接维护大量的半连接状态,耗尽服务器的资源(如连接表、内存、CPU),从而导致无法为正常用户提供服务。64.计算机病毒是指编制者在计算机程序中插入的破坏计算机功能或者破坏数据,影响计算机使用并且能够自我复制的一组计算机指令或者程序代码。基本特征:(1)传染性:病毒可以从一个程序传染到另一个程序,从一台计算机传染到另一台计算机。(2)隐藏性:病毒通常附着在正常程序或磁盘引导区,不易被发现。(3)潜伏性:病毒可以在满足一定条件之前长时间潜伏在系统中。(4)破坏性:病毒发作时会对系统或数据造成不同程度的破坏。(5)触发性:病毒的发作通常由特定的触发条件(如日期、时间、特定操作)决定。五、应用题65.防火墙规则配置(顺序很重要,匹配顺序通常为自上而下):序号源地址目的地址协议/端口动作1Any0TCP/80允许2Any0TCP/443允许3Any0TCP/25允许4/24AnyAny允许5/240TCP/22允许600TCP/3306允许7AnyAnyAny拒绝66.计算过程:(1)计算模数n:n(2)计算欧拉函数ϕ(ϕ(3)计算私钥指数d:已知e=17,求d使得利用扩展欧几里得算法:3120179反向代换:111所以,−367d=验证:17×2753=46801,故d=(4)计算密文C:C计算过程(模重复平方法):≡≡≡≡≡=26960mod26960/3233≈826960故C=(5)e和ϕ(根据数论中的欧拉定理

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论